ISOC Norge har signert åpent brev til EU om kryptering

Open Letter on the freedom to use encryption in the EU

ISOC Portugal har tatt initiativ til et åpent brev til EU. Styret i ISOC Norge har valgt å underskrive brevet.

To the Portuguese Presidency of the Council of the European Union in 2021

Dear Prime Minister, António Costa,

We write to share our concerns about the consequences that may result from what appears to be a new European Union guideline on the use of digital cryptography for civilian purposes, both in terms of citizens’ rights and guarantees, and in the erosion of progress made towards a digital transition.

Using the argument that it is important to fight against organized crime and the terrorist threat, the Council of the European Union, in its note of 24.11.2020, as well as the European Commission, its communiqué of 9.12.2020, affirm the intention to regulate the use of cryptography in digital communications with the aim that, when mandated by the courts, police authorities can “read” encrypted communications. It is important to bear in mind the following facts when considering this intention:

  1. The cryptographic primitives available today do not allow meeting the objectives mentioned by the EC without jeopardizing the guarantees of secure communications that the current methods offer.
  2. Without new (and improbable) cryptographic primitives, the only way to satisfy the goals expressed by the EC, would be to weaken existing encryption systems. It is unreasonable to expect that such a voluntary weakening of encryption would not lead to security breaches that would be used by ill-intentioned parties, thus facilitating an increase in criminal actions. This would dramatically undermine public confidence in the use of the digital communication network, which could have dramatic consequences for an economy which is strongly based on digital transactions.
  3. It is not enough that posit that there may be encryption systems that have such chimeric characteristics (which we believe is not the case), it would also be necessary to prohibit the use of current systems which provide strong encryption. This will only affect the common citizen, without reducing criminal practices.
  4. Any “solution” that involves changing the behavior of software component to achieve the ultimate goal (the creation of “backdoors”) will result in even greater vulnerabilities and even worse results for the security of the systems and, consequently, will decrease users’ confidence in digital media.
  5. Our legal system does not allow certain communications to be scrutinized, even under a court order (for example, with some exceptions, attorney-client communications). Thus some communications would be exempted from the proposed new cryptographic order. Consequently, it would be necessary to distinguish citizens who could legally use strong cryptography from others who would have to commit a crime to do so. This is manifestly unfeasible: determined criminals would simply organize their communications to fall into the exempt category.

The signatories of this letter fear that, if this line of regulating and limiting the use of cryptography by weakening it is pursued:

  • The fight against the crimes referred to above will not be more effective: it is not possible to prevent the use of existing strong cryptography.
  • It is not feasible to criminalize of a wide range of actions hitherto taken as legitimate and justified.
  • There would be a strong reduction in public confidence in digital communications as well as its widespread use, putting at risk the continued growth of a digital economy whose importance today is considerable.
  • There would be a dramatic reduction in the guarantees given to ordinary citizens about their right to privacy and secrecy of communications (e.g. with their banks, financial institutions, legal advisors).
  • It might promote a situation that can be a fertile ground for the development of regimes of strong control over the populations to the detriment of their democratic freedoms, hinder efforts to encourage the global adoption of the human rights enshrined in the European Convention on Human Rights, and be used as an argument (albeit spurions) to lend legitimacy to efforts of autocratic regimes to ignore those human rights.

The signatories:

Belgium Chapter of the Internet Society

Catalonia Chapter of the Internet Society

Deutschland Chapter of the Internet Society

Finland Chapter of the Internet Society

France Chapter of the Internet Society

Netherlands Chapter of the Internet Society

Norway Chapter of the Internet Society

Portugal Chapter of the Internet Society

Slovenia Chapter of the Internet Society

Spain Chapter of the Internet Society

Switzerland Chapter of the Internet Society

United Kingdom Chapter of the Internet Society

EURALO Newsletters

The At-Large community is structured into five Regional At-Large Organizations (RALO), each composed by a number of regional At-Large Structures (ALS), Internet user organizations, and unaffiliated users. Each RALO has a regional Chair and a Secretariat. In addition to their annual General Assemblies, the regions hold monthly teleconferences to develop a regional view on current policy issues and to provide input for the At-Large.

ISOC Norge er medlem av EURALO.

EURALO er den europeiske avdelingen av ICANN At-Large.


CPH definisjon av DNS Abuse

ICANN akkrediterte registrarer og gTLD operatører har blitt enig om en definisjon av DNS Abuse.

Contracted Party House (CPH) består av ICANN-akkrediterte registrarer og generiske TLD registry operatører. Det er disse som har en kontrakt med ICANN, derav navnet.

Etter en lang diskusjon har de nå blitt enig om en definisjon av DNS Abuse;

DNS Abuse is composed of five broad categories of harmful activity insofar as they intersect with the DNS: malware, botnets, phishing, pharming, and spam when it serves as a delivery mechanism for the other forms of DNS Abuse.

Dette er en viktig definisjon siden det gir føringer på hva registrarer og registry operatører skal fokusere på.

Legg merke til at “spam” er lagt til i definisjonen av DNS Abuse. Spam er ikke nevnt i Registry avtalen Spec 3.11B.

DSA, DSM og NIS2 – EU lovforslag som vi bør vite om

EU-kommisjonen har nå sendt ut på høring oppdaterte forslag til Digital Service Act (DSA), Digital Markets Act (DMA) og Directive on Security of Network and Information Systems (NIS2).

ISOC At-Large har kritiske spørsmål og vil svare på høringen.

HVA ER Digital Service Act (DSA) og Digital Markets Act (DMA)?

DSA og DSM er lovforslag sendt fra EU-kommisjonen til EU parlamentet og rådet.

Istedenfor å gjøre sosiale medier-selskapene ansvarlige for alt som publiseres på deres plattformer, svarer lovforslaget på tre store utfordringer med informasjonsflyt på nettet:

  • Brukernes maktesløshet: Det skal bli enklere å klage på innhold og få det fjernet, men også enklere å klage på «fjerninger».
  • Mangelen på innsyn: De store selskapene skal tvinges til å gi langt mer innsyn i algoritmene som bestemmer hvilket innhold brukerne får.
  • Sosiale mediers samfunnseffekter: De store selskapene skal tvinges til å vurdere risikoen produktene deres kan ut­gjøre.

Flere har tatt til orde for at et selskap som Facebook bør ha et redaktøransvar. Det foreslår ikke loven. Men dersom et lands myndigheter krever ulovlig innhold fjernet, må selskapene gjøre dette. DSA legger vekt på prosess fremfor konkrete forbud. For eksempel: Hvis én nettplattform fjerner innlegg fra brukerne, uansett grunn, skal den som postet innlegget, få beskjed med en gang. De største selskapene må også sørge for at det finnes ankemulighet som selskapene selv ikke kontrollerer.

Innsyn og tilsyn er andre stikkord. Brukerne får rett til å få vite hvem som står bak annonser og sponset innhold og hvordan annonsen er målrettet.
(Fra Ytringskommisjonen kronikk, Aftenposten 9. mars 2021)

DMA foreslår regler for plattformer som oppfates som “gatekeepers” i vår digital verden.



EU-kommisjonen har laget en fin oversikt med endringene fra NIS til NIS2 (pdf).

ISOC At-Large, som skal ivareta Internett brukerne, har tilsvar på EU høringen. Forslaget er utarbeidet av Alan Greenberg.

ISOC Norge – Årsmøte 2021

Tid: 24. mars 2021, klokken 20:00
Sted: Digitalt møte på Zoom.
Innkalling til årsmøte 2021 som er sendt ut til alle medlemmene og lagt ut på åpen Web.