digitale spor
Dine digitale spor kan gjøre deg sårbar – slik unngår du å bli utnyttet
Informasjonen vi legger igjen på nett selges videre og kan manipuleres av folk med dårlige intensjoner. Men det finnes grep for å begrense sporene.
– Hvis du tenker: Jeg har ikke noe å skjule, og velger ikke å forholde deg til dine digitale spor, går det an å få mye informasjon om deg bare ved å analysere metadata som du deler fritt. Deretter er det stor sannsynlighet for at du kan bli lurt eller påvirket, sier Eystein Hanssen.
Den skjønnlitterære forfatteren, som er utdannet innen både informasjonsteknologi og industrispionasje, er nå ute med sin første sakprosabok, «Jeg har ikke noe å skjule».
Der lister han opp de som kan ha interesse av informasjon om deg, og argumenterer for at folk flest bør være bedre til å skjule, eller iallfall begrense, de digitale sporene vi legger igjen i apper, smartklokker og på nett.
– Mitt råd er å skru av alt av informasjon du fôrer til ulike apper, og heller gi tillatelse når du trenger det, råder han.
Informasjonsmeglere
– Informasjonen du legger igjen på nett, kan benyttes til å påvirke deg til å opptre på en bestemt måte. Det gjelder alt fra den enkleste kommersielle strukturen, til kriminelle operasjoner og påvirkning fra fremmede makter.
Hanssen mener vi har fått en industri av informasjonsmeglere som samler inn, analyserer og selger informasjonen i våre digitale spor videre, noe som kan være en gavepakke til aktører som vil påvirke deg.
– Psykologer har undersøkt og funnet ut at det er ganske tydelig hvilken sinnsstemning du har når du er foran tastaturet. Handlingsmønsteret ditt avslører om du er sint, glad eller deprimert. Dette kombinert med hvilke apper du har på telefonen, hvor du beveger deg og hvilke helsedata du har lagret, gjør at aktører kan vite ting om deg som de igjen kan påvirke deg med, forteller han.
– Jo mer info de får om deg, jo større sjanse er det for at de treffer hjertet ditt, og at de får deg til å gjøre noe du egentlig ikke ønsker.
Forfatteren mener russiske aktørers virke før det amerikanske valget er et godt eksempel.
– Amerikanere med alternative tanker har fått betalt for å utføre forvirringsoppdrag på vegne av den russiske stat. Teorien er at jo mer forvirrede folk er, jo større sjanse er det for at de velger Trump. Vel, Trump vant, sier han og rister på hodet.
Registreres på kjøpesenteret
Forfatteren møter Digi på Storo kjøpesenter i Oslo. Kjøpesentre er blant stedene han mener folk bør være obs på at det lagres digitale spor. Før stod senteransatte og talte kundene manuelt, men nå gjøres dette digitalt ved hjelp av apper og Bluetooth-sporing, forteller Hanssen.
– Om du har på Bluetooth på telefonen, er det faktisk mulig å se at du er i butikken og hva du heter. Jeg har selv opplevd at en selger har kommet bort til meg og benyttet navnet mitt.
Wifi bør man også slå av, mener han.
– Hvis noen har dårlige hensikter, er det mye lettere for dem å komme seg inn på mobilen din hvis wifi står på. Da kan aktører klone åpne nett du har vært på før og få tilgang, sier Hanssen.
– Jeg skjønner om noen synes dette virker litt paranoid. Men det er viktig med digital bevisstgjøring.
«Hjemme alene-fest» for cookies
Ifølge Hanssen bør man aller helst benytte en nettleser som begrenser eller ikke tillater såkalte cookies eller informasjonskapsler. Man bør også logge av alle kontoer så fort man er ferdig med å benytte dem.
– Ikke ha sosiale medier åpne mens du surfer i samme nettleser. Da er det helt «hjemme alene-fest» for cookies. Da forteller du alt om hva du holder på med, sier han og legger til:
– Bruker du nettsteder der du logger deg inn, bør du logge ut når du er ferdig.
Andre råd er å skru av stedstjenester og alle unødvendige apptilganger på mobilen.
– Det er få apper som egentlig trenger stedstjenester, men de fleste maser om at du skal ha den på. Når dette først er slått på i mobilen, er det tilgjengelig for alle de andre appene, og du gir fra deg masse informasjon om hvor du beveger deg, forteller Hanssen.
– Gå inn på den enkelte appen, og ikke gi tilgang til bilder eller adresseliste heller.
Hanssen råder også folk til å være obs på hvor appene man benytter, er produsert.
– Er det en kinesisk-utviklet app, må du ta høyde for at kinesiske myndigheter vil ha tilgang på informasjonen du deler der, hvis de ønsker.
Arbeidsgivers ansvar
Forfatteren råder deretter folk til å benytte ulike nettlesere til ulike ting.
– De som jobber profesjonelt med disse tingene, har egne mobiler for jobb og andre for alt privat. Man kan også splitte mobilen i et privat og et profesjonelt område, sier han.
Hanssen mener imidlertid at arbeidsgivere bør sette retningslinjer, slik at ikke ansatte legger igjen spor fra arbeidet sitt.
– Det bør være en anbefalt policy om ikke å ha den eller den appen, og å skru av visse funksjoner.
Han hevder folk flest gir fra seg altfor mye informasjon, noe som gjør oss sårbare – og det gjelder også IT-folk.
– Det er viktig å vite hvordan vi skjermer oss mot dem som vil påvirke oss, sier han.
– Litt av problemet til IT-bransjen er at mange er så selvsikre, men så gjør de seg sårbare ved at mange gjør det samme, og at alle hovedsakelig bruker Microsoft-produkter. Det er ikke noe feil med Microsoft-produktene, men det er ikke sunt for den digitale sikkerheten at alle benytter ett så dominerende system.
Vanskelig å begrense
Vivi Ringnes Berrefjord, leder av Cyberprogrammet ved Institutt for forsvarsstudier, er intervjuet i boka til Hanssen. Hun holdt nylig et foredrag om digitale spor under Sintef-konferansen Digital Fremtid.
Hun frykter at all informasjonen vi legger igjen på nett, kan manipuleres av en rekke folk med dårlige intensjoner.
– Det er skremmende at inngripende informasjon vi forsøker å avklare i sikkerhetsklarering, som rusbruk, økonomi, familiære forhold, selges til hvem som helst for en slikk og ingenting. Slik jeg ser det, kan disse misbrukes både for skreddersøm av sosial manipulasjon, utpressing og rekruttering av innsidere. På gruppenivå kan de fôre ekkokamre og skape støy som undergraver tillit og samfunnets evne til å håndtere en krise, skriver hun i en e-post til Digi.
Berrefjord mener imidlertid at det er veldig vanskelig å begrense digitale spor i dagens samfunn.
– Som tommelfingerregel så «lekker» alle de dingsene vi bruker informasjon, enten åpenlyst ved at de for eksempel ber om samtykke eller gjennom ulike sensorer installert for funksjonalitet eller sikkerhet. Først og fremst bør hver enkelt av oss dermed ha mer bevissthet rundt hva vi gir fra oss, hvilken nytte du får ut av det, og ikke minst til hvilken kostnad dette har, og da ikke bare økonomisk, mener hun.
Et kollektivt ansvar
Forskeren mener at vi må kreve at det gjøres tiltak mot sporingen på samfunnsnivå.
– Markedsplassene for alle disse dataene bør reguleres i mye større grad, og det bør settes krav om at du som bruker faktisk skjønner hva du gir samtykke til og konsekvensene av dette. Dette kravet må opprettholdes så lenge du er i et digitalt økosystem, mener Berrefjord.
Berrefjord legger til at politikerne må ta digitalt personvern på alvor, og oppfordrer til at vi ser på begrensning av digitale spor som et kollektivt ansvar.
– Når datafangsten er så omfattende både i tid og omfang, er overførbarheten stor, og konsekvensene kan bli store for dem rundt deg, samfunnet og vår nasjonale sikkerhet. Jeg vil påstå at vi bør også se på personvern som en kollektiv verdi utover retten til «våre individuelle rom».
Som tiltak for å begrense sporene vi legger igjen, peker Berrefjord på mange av de samme, små grepene som Hanssen, inkludert det å skru av unødvendige tilganger.