Bewaarplicht Telecommunicatie (3)

Bewaarplicht Telecommunicatie (3)

Eenvoudig te omzeilen

Bas Roestenberg - 7 oktober 2009, 11:03

Zo ver als het in '1984' van George Orwell staat beschreven zijn we nog niet, maar de overheid heeft wel weer een stapje in de richting gezet. Binnenkort wordt vastgelegd hoe laat en met wie u belt, met wie u e-mailt en wanneer u op internet rondsurft. Of de bestrijding van terreur en misdaad ermee wordt geholpen is twijfelachtig, maar zeker is dat de Wet Bewaarplicht Telecommunicatiegegevens ingrijpt in de privacy van miljoenen mensen.

Dit artikel bestaat uit drie delen:

Deel 1: Inleiding bewaarplicht
Deel 2: Kritiek op de bewaarplicht
Deel 3: Omzeilen bewaarplicht (dit artikel)

Telefonie

De mogelijkheden om de opslag van telefoniegegevens tegen te gaan zijn wat beperkt. Het is uiteraard een optie om te bellen (en eventueel te internetten, zodat u dat deel ook meteen afdekt) middels een pre-paidtelefoon, die uiteraard niet moet zijn geregistreerd. Dit is echter een dure aangelegenheid, zeker voor de consument die veel belt – en bovendien is het vrij eenvoudig om op basis van locatiegegevens (die wel worden opgeslagen) de houder van de telefoon te achterhalen. Een betere mogelijkheid is om uw telefoon aan de kant te schuiven en te gaan bellen via Skype of vergelijkbare diensten, zoals Google Talk. Deze diensten vallen niet onder de bewaarplicht.

Internet

‘Anoniem internetten’ via een anonieme proxyserver of via zogeheten ‘secure tunnels’ heeft veel voordelen, maar voor het ontwijken van de bewaarplicht is het zinloos. Er wordt immers niet gelogd welke sites u bezoekt, maar met name wanneer en op welke manier u inlogt. Om dit loggen onmogelijk te maken kunt u gebruikmaken van een internetcafé of andere openbare computer, u kunt inloggen op een onbeveiligd draadloos netwerk of u kunt een abonnement bij een buitenlandse provider nemen. Allemaal niet heel handig (inloggen op een onbeveiligd netwerk kan zelfs illegaal zijn), terwijl er een veel eenvoudiger manier is om de boel te dwarsbomen. Zoals eerder gemeld ontduikt een groot deel van de internetabonnees met een breedbandverbinding de bewaarplicht al zonder het te weten. Wie zijn modem/router altijd aan laat staan logt in feite nooit in of uit. De datum en het tijdstip van het begin en het einde van een internetsessie – gegevens die moeten worden opgeslagen – zijn dan volstrekt irrelevant geworden, want het enige moment waarop wordt uitgelogd is in geval van een storing bij uw provider.

E-mail

Voor wat betreft privacygevoeligheid lijkt de bewaarplicht ten aanzien van mailgegevens het verst te reiken. De inhoud van uw mail wordt weliswaar niet vastgelegd, maar er wordt wel gelogd op welk moment u naar welk adres een mail stuurt. Dit
meest omvattende deel van de bewaarplicht is opmerkelijk genoeg het eenvoudigst te omzeilen. Als u het niet ziet zitten dat de overheid gegevens opslaat over uw mailgedrag, kunt u simpelweg gebruikmaken van Hotmail, Fastmail, Gmail of een soortgelijke dienst. Daarbij hoeft u niet eens – zoals soms wel wordt gesuggereerd - gebruik te maken van de ‘concept-folder’ (waarbij u een bericht als ‘concept’ opslaat en de geadresseerde dit ‘concept’ leest zonder dat het ooit is verstuurd). U kunt gebruikmaken van de normale functionaliteit van dergelijke diensten, want ze vallen niet onder de bewaarplicht. Het is overigens wel van belang dat ook de ontvanger van uw mail een account heeft bij een dergelijke gratis dienst; de ontvangst van mail op een adres van een Nederlandse provider valt namelijk weer wél onder de bewaarplicht.
Een andere manier om te voorkomen dat de overheid uw mailgegevens op kan slaan, is door vanaf een eigen mailserver te werken. De Wet Bewaarplicht Telecommunicatiegegevens ziet immers alleen toe op dataopslag door publieke providers. Particuliere servers vallen buiten de reikwijdte van de wet.

Overigens blijven onder de nieuwe wet ook verkeersgegevens van chatprogramma’s als IRC, ICQ of MSN, en van diensten als Twitter buiten schot. Voor voorstanders van de bewaarplicht is met name dit onderdeel reden om zeer kritisch te zijn over het weinig effectieve karakter van de wet. In reactie op opmerkingen hierover heeft de Minister van Justitie aangegeven dat “nieuwe vormen van elektronische communicatie” weliswaar buiten de wet vallen, maar dat de bijbehorende verkeersgegevens in de toekomst “in daartoe geëigende gevallen” bijvoorbeeld via een rechtshulpverzoek kunnen worden opgevraagd. Voor wat de genoemde gratis maildiensten betreft lijkt dat een mogelijkheid waar justitie nu ook al over beschikt.

Small Sister

Een bijzondere mogelijkheid waarmee u voorkomt dat mailverkeersgegevens in handen van de overheid kunnen komen, wordt geboden door het Small Sister-project. Met behulp van Small Sister kunt u een afwijkend mailprotocol gebruiken en via zogenaamde TOR-routers mailen. Op deze manier wordt informatie geanonimiseerd verstuurd, zodat niet kan worden vastgelegd wie een mail naar wie heeft verstuurd. Om op deze manier te kunnen mailen moet u eerst een klein programmaatje downloaden en op uw computer installeren. Het Small Sister-project is in eerste instantie opgezet voor Ubuntu-gebruikers, maar aangespoord door de komst van de Wet Bewaarplicht werken de initiatiefnemers inmiddels ook aan een Windows-versie. Op de site van Small Sister kan al een bèta van de Windows-variant van het programma – genaamd MicroSister - worden gedownload.

Conclusie

De hoeveelheid gegevens die onder de Wet Bewaarplicht Telecommunicatiegegevens valt is beperkt, net als de periode die deze data door providers moet worden bewaard. Desalniettemin is de kritiek op de wet allerminst verdwenen, en er lijkt voldoende reden om ongerust te blijven. Zij het om praktische redenen (de kosten, de kans op fouten en beveiligingsproblemen), dan wel op principiële gronden (de steeds groter wordende privacy-aantasting door de overheid). De wet, zoals die over enkele maanden in de praktijk zal worden uitgevoerd, blijkt echter kinderlijk eenvoudig te omzeilen. Niet alleen door terroristen en boeven, maar ook door ongeruste burgers die de verzameldrift van de overheid willen afremmen. Gezien de huidige wet klinkt dat wellicht wat overdreven, maar met het oog op de toekomst is het dat allerminst. Het is zeker niet ondenkbaar dat de huidige wet over een paar jaar wordt uitgebreid, zodat ook inhoudelijke internet- en mailgegevens worden bewaard. Zo ver als in Orwell’s ‘1984’ zijn we nog lang niet. Maar wie de Wet Bewaarplicht Telecommunicatiegegevens optelt bij tal van andere maatregelen (kentekenregistraties, cameratoezicht, OV-chipkaart, paspoort met vingerafdruk) ontkomt niet aan de conclusie dat dat scenario wel steeds dichterbij komt.

Meer informatie:

De wet: De tekst van de wet bewaarplicht telecommunicatiegegevens.

Vrijbit: De vereniging Vrijbit zet zich in voor het recht op privacy, vrije communicatie en toegang tot informatie.

Bits of Freedom: Bits of Freedom verdedigt digitale burgerrechten.

Small Sister: Website over online privacy.

blog comments powered by Disqus