image

Column: Meer frictie tussen opsporingsdiensten en telecomaanbieders verwacht

maandag 14 april 2003, 21:57 door Redactie, 5 reacties

In Nederland nemen de spanningen toe tussen de opsporingdiensten die snel en betrouwbaar willen kunnen aftappen, en de telecomaanbieders die de taplasten moeten realiseren. In het verlengde daarvan nemen ook de spanningen toe tussen de ministeries van Justitie en Binnenlandse Zaken, die de belangen van de opsporingsdiensten behartigen, en het ministerie van Economische Zaken, die de belangen van de telecomaanbieders behartigt.

Dat staat in een notitie die het Platform Interceptie, Decryptie en Signaalanalyse (PIDS) minister Donner van Justitie bij zijn aantreden heeft overhandigd. Het PIDS is een coördinerend platform voor het Nederlandse aftapbeleid, dat rechtstreeks rapporteert aan het Comité Verenigde Inlichtingendiensten Nederland (CVIN) en de ministeriele Commissie voor de Inlichtingen- en veiligheidsdiensten (MI-CIV). Het doel van de notitie, die met een beroep op de Wet Openbaarheid van Bestuur is vrijgekomen, is om de nieuwe minister een kort overzicht te geven van de stand van zaken op aftapgebied.
Als voorbeeld van de spanningen wordt het voornemen van Economische Zaken genoemd om hoofdstuk 13 van de Telecommunicatiewet (waarin de aftapverplichtingen voor telecomaanbieders staan geformuleerd) te gaan evalueren. Volgens de notitie gebeurt dit ‘onder druk van de telecomaanbieders’. Volgens de notitie is deze evaluatie onzinnig, omdat de wet nog niet helemaal gereed is doordat lagere regelgeving ontbreekt en er geen handhavingsbeleid is. ‘De inzet van de telecombedrijven is om te komen tot het uitsluiten van bepaalde categorieën van aanbieders en het verkrijgen van een substantiële financiële bijdrage van het Rijk als het gaat om investeringen om de telecomsystemen aftapbaar te doen zijn,’ aldus de notitie.
Ook op Europees niveau doet deze tegenstelling van zich spreken. De Europese Telecommunicatieministers hebben een eigen overlegstructuur, waarin vooral de belangen van de sector aan bod komen. De Justitieministers vergaderen in een andere structuur. Als voorbeeld noemt de notitie de strijd om het vastleggen van verkeersgegevens. ‘In de Telecommunicatieraad is ondanks grote druk vanuit de derde pijler (het overlegorgaan van de Justitieministers - JvB) een data protection directive aanvaard waarbij de verkeersgegevens direct moeten worden vernietigd bij het beëindigen van de communicatie,’ aldus de notitie. ‘Door deze directive ontstaat een zeer complexe situatie voor de opsporingsdiensten aangezien de bewaarplicht van gegevens nu in de nationale wetgeving geregeld moet worden hetgeen grote financiële consequenties tot gevolg zal hebben. Immers als een nationaal opsporingsbelang de opslag van informatie bepaalt zal deze opslag ook nationaal moeten worden betaald.’
Hetzelfde probleem geldt bij cryptografie. Er bestaat geen verplichting om informatie in klare taal aan te kunnen leveren, dan wel de sleutels te bewaren. ‘Vanuit het bedrijfsleven wordt grote druk uitgeoefend om een dergelijke verplichting niet in een wet vast te leggen,’ aldus de notitie. Justitie oefent op dit moment overigens geen grote druk uit om tot wetgeving te komen, omdat ‘tot op heden de opsporing nog niet op grote schaal wordt belemmerd door cryptografie’. De notitie concludeert: ‘Voorzienbaar is dat de komende tijd de tegenstellingen en daarmee de spanningen tussen de behoeftestellende partijen en de marktpartijen zal toenemen.’

Ook uit andere documenten blijkt dat Justitie vooral aanloopt tegen te weinig mogelijkheden om telecomaanbieders te dwingen hun aftapverplichtingen na te komen. Justitie heeft zelf niet de bevoegdheid om telecomaanbieders te dwingen hun wettelijke verplichtingen na te komen. Dit zogenaamde ‘handhavingsbeleid’ is de verantwoordelijkheid van Economische Zaken. Justitie vindt dat Economische Zaken daar veel te laks in is.
De problemen worden verder uit de doeken gedaan in twee studies (Beslisnotitie definitiestudie Landelijke Interceptie Organisatie en Houtskoolschets vernieuwing tapvoorzieningen) die aan de basis liggen van de nieuw op te richten Landelijke Interceptie Organisatie LOI. De nieuwe organisatie is nodig omdat er steeds nieuwe investeringen en technologische vernieuwingen nodig zijn om het aftappen op peil te houden. Volgens de notities worden de aanpassingen in de tapfaciliteiten tot nu toe gekenmerkt door een reactieve opstelling, waardoor het nog steeds niet mogelijk is om ‘alle openbare telecommunicatienetten en – diensten structureel te kunnen aftappen’.
‘Het is helaas niet zo dat voldoende maatregelen genomen zijn om het structureel aftappen van telecommunicatie ook voor de toekomst veilig te stellen,’ vermeldt de houtskoolschets. ‘Momenteel bestaat er reeds een achterstand in het technologisch instrumentarium voor de opsporing, met name de tapfaciliteiten. Daarbij komt dat de telecommunicatiemarkt aan de vooravond staat van een aantal nieuwe ontwikkelingen die zodanige aanpassingen van de tapfaciliteiten vereisen, dat alles dat in het verleden op dit terrein is gedaan, in de schaduw wordt gesteld. Het betreft hier IP-verkeer, GPRS en UMTS.’
Vooral de toename van het IP-verkeer (waarop ook GPRS en UMTS zijn gebaseerd) leidt volgens de notitie tot problemen. De tap van IP-verkeer vindt plaats op het niveau van het ‘rauwe IP-signaal’. ‘Dit betekent dat er verschillende, soms zeer complexe technische analyses op dit rauwe signaal moeten worden uitgevoerd, voordat hieruit een voor de opsporingsambtenaar begrijpelijk signaal kan worden verkregen.’ Zo moet het rauwe IP-signaal ‘gestript worden van alle trucs die experts daarop hebben aangebracht (bijvoorbeeld stapeling van protocollen) zodat een zuiver IP-signaal beschikbaar komt’. Vervolgens moet het signaal eventueel ontsleuteld worden, moet analyse plaatsvinden om te achterhalen om welke IP-dienst het gaat en welk bestandsformaat wordt gehanteerd. Bovendien is de verwachting dat de omvang van het communicatieverkeer vele malen groter zal worden. ‘Hier zullen intelligente filtertechnieken moeten worden gehanteerd, wellicht door speciaal daarvoor opgeleide analisten,’ aldus de houtskoolschets.

In de Landelijke Interceptie Organisatie moet alle kennis worden gebundeld om deze nieuwe uitdagingen het hoofd te bieden. Ook moet hier het geld beschikbaar komen voor de broodnodige investeringen in nieuwe technologieën. Zonder deze nieuwe organisatie is het volgens de houtskoolschets ‘vrijwel zeker’ dat het aftappen als een effectief opsporingsmiddel in de nabije toekomst verloren gaat. Het is namelijk niet te verwachten de huidige 39 tapkamers in staat zijn een ‘structureel en effectief antwoord’ kunnen geven. Als het aftappen als opsporingsmiddel weg zou vallen, dan zullen ‘andere, politiek minder aantrekkelijke opsporingsmiddelen moeten worden ingezet.’ Bovendien waarschuwt de notitie dat de politieke wil om aftapverplichtingen in de wet te blijven opnemen zal afnemen, als er te weinig gebruik wordt gemaakt van de aftapvoorzieningen die de telecomsector tegen hoge investeringen aanbrengt.

De nieuwe Landelijke Interceptie Organisatie LOI gaat uit drie verschillende eenheden bestaan. Het Interceptie Service Centrum ISC zorgt voor de uitvoering van een interceptieverzoek en bewaakt het proces. De Technische Interceptie Faciliteit TIF ontvangt het signaal van de aanbieder, slaat dit op en geeft het door aan de opsporingsdiensten. Ook is het TIF belast met signaalbewaking en het verhelpen van storingen. Tenslotte is er een Expertise Centrum, dat technische ondersteuning biedt, en signalen kan ontsleutelen, splitsen en vertalen.

Ook bij de LOI duikt het probleem op van telecomaanbieders die niet of onvoldoende meewerken aan het aftappen. Op dit moment onderhoudt elke tapkamer zijn eigen relaties met de telecomaanbieders. ‘Hierdoor is bij de behoeftesteller de indruk ontstaan dat de aanbieders zich bedienen van een verdeel en heers tactiek,’ aldus de notitie. ‘De huidige tapkamers zijn feitelijk een onvoldoende gelijkwaardige gesprekpartner op het gebied van techniek en juridische positie.’ Uitzondering hierop vormen de inlichtingendiensten. ‘De BVD volgt in de relatie naar de aanbieders een andere lijn. Alle contacten met de aanbieders hebben een “persoonlijk karakter”. Dit heeft geresulteerd in een goede samenwerking met de aanbieders.’
Om de samenwerking te verbeteren moeten ertussen de LIO en de telecomaanbieders zogenaamde Service Level Agreemensts (SLA’s) worden afgesloten. In die SLA’s wordt precies vastgelegd wat de opsporingsdiensten van de telecomaanbieders verwachten. ‘Het is van belang te beseffen dat zonder overeenstemming over de SLA’s met alle betrokkenen de LOI niet operationeel kán worden,’ waarschuwt de notitie. Als telecomaanbieders desondanks hun verlichtingen niet nakomen is voorzien in een escalatieprocedure. Want welk organisatiemodel ook wordt gekozen, constateert de notitie, de LOI blijft afhankelijk van de medewerking van de aanbieders. Er bestaan geen hiërarchische middelen om een aanbieder hiertoe te dwingen. ‘Voor deze gevallen moet een externe escalatieprocedure worden ontwikkeld, waarin een bevoegd gezag buiten de LOI zijn wettelijke macht richting aanbieders doet gelden,’ beveelt de notitie aan. Het ligt voor de hand om die rol te laten spelen door Economische Zaken. Maar, constateert de notitie enigszins somber: ‘Het blijft de vraag hoe het ministerie van Economische zaken escalatie gaat afhandelen. Zolang goede handhavingswetgeving ontbreekt blijft de medewerking van de aanbieder een zwak punt in de interceptieketen.’

Een Toezichtsraad Landelijke Interceptie Organisatie, waarin Justitie, Binnenlandse Zaken en Defensie zijn vertegenwoordigd, moet bij de escalatieprocedure worden betrokken. Als uitgangspunt geldt dat wanneer de escalatieprocedure wordt ingezet in verband met een verschil van mening over de interpretatie van de SLA’s, ‘de interpretatie van de behoeftesteller prevaleert,’ aldus de notities. Naderhand kan de Toezichtsraad de interpretatie toetsen en uitspraak doen. In zeer uitzonderlijke situaties is ook denkbaar dat de SLA’s tijdelijk buiten werking gesteld moeten worden om te kunnen voldoen aan een taplast. Dat kan het geval zijn als het gaat om het stellen van prioriteiten van het benutten van de capaciteit van de LOI. ‘Gezien de diverse maatschappelijke belangen die daarmee gemoeid kunnen zijn, zullen de betrokken gezagsdragers hierover gezamenlijk moeten beslissen,’ aldus de notitie. ‘Ook in deze uitzonderlijke procedure kan de Toezichtsraad een toetsende rol spelen.’
Volgens de notities is grote haast geboden bij het oprichten van de nieuwe interceptie organisatie: ‘Het is inmiddels vijf over twaalf.’

Reacties (5)
16-04-2003, 13:42 door Anoniem
Jelle,

zou het mogelijk zijn alle stukken die je via WoB-aanvragen binnenkrijgt online te zetten? Dan kunnen we zelf er ook een beetje in grasduinen en hoeven we niet allemaal zelf verzoeken in te dienen.

Dank!
16-04-2003, 15:22 door Anoniem
Een zeer opmerkelijk stuk
----
Volgens de notitie gebeurt dit ‘onder druk van de telecomaanbieders’. Volgens de notitie is deze evaluatie onzinnig, omdat de wet nog niet helemaal gereed is doordat lagere regelgeving ontbreekt en er geen handhavingsbeleid is
----

De problemen van handhaving liggen in de telecommucatie wet in artikel 2.. Hier in worden de rechten en plichten van aanbieders van openbare telecommunicatie geregeld. Dit is gekoppeld aan een verplichte OPTA registratie. Echter aanbieders kunnen niet tot registratie worden gedwongen. Een aanbieder die zich niet registreert heeft dus geen rechten ( bv graafrecht ) maar ook geen plichten ( aftappen.) Zo’n 500 partijen in Nederland zijn niet geregistreerd.

------
‘De inzet van de telecombedrijven is om te komen tot het uitsluiten van bepaalde categorieën van aanbieders en het verkrijgen van een substantiële financiële bijdrage van het Rijk als het gaat om investeringen om de telecomsystemen aftapbaar te doen zijn,’ aldus de notitie. Ook op Europees niveau doet deze tegenstelling van zich spreken. De Europese Telecommunicatieministers hebben een eigen overlegstructuur, waarin vooral de belangen van de sector aan bod komen.
-------
De overheid zelf is de belangrijkste oorzaak van de kosten problematiek. De afgevaardigde van de Europese Telecommunicatieministers hebben zitting in standaardisatie commissies zoals ETSI. Binnen ETSI worden onder andere industrie standaarden voor aftap systemen ontwikkeld. Echter de afzonderlijk lidstaten ontwikkelen ook vaak nog hun eigen aftap standaards ( TIIT , ETSI NL. ) Dit over het algemeen afgeleid van ETSI met technische oplossingen welke het in ETSI verband niet gehaald hebben. Gevolg het van de plank af gebuiken van aftap producten is er niet bij, aftap producten moeten per land worden ontwikkeld.
Dit jaagt de kosten erg op.

-------
Zo moet het rauwe IP-signaal ‘gestript worden van alle trucs die experts daarop hebben aangebracht (bijvoorbeeld stapeling van protocollen) zodat een zuiver IP-signaal beschikbaar komt’.
--------
Hierbij de juridische vraag, kijkend naar het Proportionaliteit beginsel, of er niet teveel bijvangst ontstaat.

--------
Bovendien waarschuwt de notitie dat de politieke wil om aftapverplichtingen in de wet te blijven opnemen zal afnemen, als er te weinig gebruik wordt gemaakt van de aftapvoorzieningen die de telecomsector tegen hoge investeringen aanbrengt
--------
Er zijn op dit ogenblik tientallen aanbieders die zwaar geïnvesteerd hebben in aftap voorzieningen en deze nog nooit gebruikt hebben.

-------
Bovendien waarschuwt de notitie dat de politieke wil om aftapverplichtingen in de wet te blijven opnemen zal afnemen, als er te weinig gebruik wordt gemaakt van de aftapvoorzieningen die de telecomsector tegen hoge investeringen aanbrengt

--------
De overheid heeft jaren lang de tapkamers gebruikt om overtollige en uitgerangeerde medewerkers te dumpen.
Om de samenwerking te verbeteren moeten ertussen de LIO en de telecomaanbieders zogenaamde Service Level Agreemensts (SLA’s) worden afgesloten.
------
Dit is een loffelijk streven echter zolang overheden al dan niet in overleg met de aanbieders hun eigen technische aftap protocollen blijven ontwikkelen en deze niet via de juiste wettelijk kaders zijn goedgekeurd zal geen aanbieder een SLA willen afsluiten.
16-04-2003, 22:50 door Anoniem
Originally posted by Unregistered
Jelle,

zou het mogelijk zijn alle stukken die je via WoB-aanvragen binnenkrijgt online te zetten? Dan kunnen we zelf er ook een beetje in grasduinen en hoeven we niet allemaal zelf verzoeken in te dienen.

Dank!

Misschien beter om het verzoek aan overheid te richten.
http://www.wob.nl voor alle info ;-)
16-04-2003, 23:16 door Anoniem
Originally posted by Unregistered
Een zeer opmerkelijk stuk

De problemen van handhaving liggen in de telecommucatie wet in artikel 2.. Hier in worden de rechten en plichten van aanbieders van openbare telecommunicatie geregeld. Dit is gekoppeld aan een verplichte OPTA registratie. Echter aanbieders kunnen niet tot registratie worden gedwongen. Een aanbieder die zich niet registreert heeft dus geen rechten ( bv graafrecht ) maar ook geen plichten ( aftappen.) Zo’n 500 partijen in Nederland zijn niet geregistreerd.
------

Onzin. Volslagen onzin. Ik durf me geen expert te noemen, maar ik kan wel een wet lezen en heb ook nog wel eens wat van deze discussie gevolgd.

De wet stelt dat een aanbieder van een openbaar telecommunicatienetwerk of dienst geregistreerd moet zijn bij de OPTA. De wet stelt ook dat een aanbieder van een openbaar telecommunicatienetwerk verplicht is om te voldoen aan de aftapverplichting anders mag het netwerk of de dienst niet aangeboden worden:

Art 2.1 TW. Voor het aanleggen of aanbieden van een openbaar telecommunicatienetwerk, huurlijnen of een omroepnetwerk, dan wel voor het aanbieden van een openbare telecommunicatiedienst of een systeem voor voorwaardelijke toegang is een registratie door het college vereist.

Art 13.1 TW. 1. Aanbieders van openbare telecommunicatienetwerken en openbare telecommunicatiediensten stellen hun telecommunicatienetwerken en telecommunicatiediensten uitsluitend beschikbaar aan gebruikers indien deze aftapbaar zijn.

Je bent verplicht je te registreren en je bent verplicht je netwerk aftapbaar te hebben. Niet geregistreerd zijn betekent echter niet dat je geen aanbieder bent van een openbaar telecommunicatienetwerk en dus ook niet dat je niet hoeft te voldoen aan de aftapverplichting.

Verder blijkt je verhaal uit in klok en klepel verhalen, waarbij je regelmatig beide mist. Het stapelen van protocollen heeft niets met bijvangst te maken, en dus ook niet met proportionaliteit, maar heeft alles te maken met het probleem van de opspoorders dat zij in een stream van nullen en enen moeten zien te zien waar het ene protocol over gaat in het andere. Denk HTTP over TCP/IP over GPRS of een ander exotisch protocol. Zelfs zonder bijvangst zou het aftappen van een voor winkeldiefstal verdachte 12-jarige als disproportioneel gezien worden, dus het proportionaliteitsbeginsel mag in jou context niet aangeroepen worden.

Verder stel je aan het einde dat de protocollen niet via de juiste wettelijke kaders zijn goedgekeurd en dat daarom geen aanbieder een SLA af wil sluiten. Van SLA weet ik geen donder als het met hoofdletters geschreven wordt. (met kleine letters is het lekker met de juiste dressing.) De juiste wettelijke kaders zullen echter ongetwijfeld gevolgd worden, er moet namelijk volgens de wet gewerkt worden met AMVB's en die dingen moeten toch echt langs verschillende onderdelen van de overheid voordat ze van kracht worden. Als dit niet het geval was, hoefde je je er niet aan te houden.

Hmm... toch al weer een lapje tekst voor wat een eenvoudige reactie op een stuk onzin zou moeten zijn. :-) Prettige avond verder :-)
04-05-2003, 19:31 door Anoniem
Het komt er dus op neer dat goede datacomunicatie specialisten vrij uit gaan omdat ze altijd voor zijn op hun collega's die de protocollen zoals encryptie via, 3 of meer lagen in vrije openbare
keys die hidden zijn in foto's op newsgroupen en of html pagina's en immediate destroyed worden niet kunnen volgen.

En als ze dan er een kunnen breken door door er 1024 par. processoren op los te laten zien dat het een van de 1000 fake's zijn die gestuurd worden om de zaak compleet de dekken.

Kijk....er is heel veel op kartonnen tanks geschoten in het verleden.....

Nou dat is een eitje vergeleken met het uitpluizen een data item van een goeded datacom specialist.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.