ULIK PRAKSIS: Hans Jørgen Lysglimt og Runbox hjalp FBI under en virusjakt i 2004, men kritiserer utlevering av personopplysninger til FBI i 2011. Foto: Birgit Danneberg
Lysglimt hjalp FBI
Kritisk til utlevering av data i 2011, sa ja til det samme i 2004.
Mandag sto Hans Jørgen Lysglimt fram i Journalisten, brøt en pålagt taushetsplikt og kritiserte Kripos for ukritisk å videreformidle begjæringer fra utenlandske myndigheter om tilgang til dataopplysninger på serverne til norske teleoperatører.
3. februar 2004 meldte NTB at den norske eposttjenesten Runbox, der Lysglimt var gründer og daglig leder, bisto Økokrim og det føderale amerikanske politiet FBI i jakten på opphavet til viruset “MyDoom”, som herjet verden over på den tiden.
Tvunget av retten
En kjennelse i Oslo tingrett i mars 2011, da Lysglimt var styreleder i Runbox, tvang selskapet til å utlevere en amerikansk statsborgers eposter til Kripos, som sendte dem videre til FBI. Lysglimt mener en slik praksis utgjør en trussel for personvernet.
Som i dag leverte Runbox i 2004 epostløsninger til kunder både i Norge og utlandet. Selskapet fikk en forespørsel fra FBI via Økokrim om å utlevere kontoinformasjon om en epostkunde i USA. Vedkommende var blitt holdt under oppsikt i over ett år, mistenkt for også å ha spredd viruset “W32 Bugbear Worm”. Runbox samarbeidet med FBI også i 2003, ifølge NTB.
På virusjakt
– Vi håper virkelig at vi har klart å være med på å finne en av de opprinnelige sprederne av dette viruset. Vi kan ikke garantere at det navnet og den adressen vi har, er riktige, men når denne kontoen opprinnelig ble registrert og betalt, så var den en helt legitim konto, så vi har ingen grunn til å tro noe annet, uttalte Lysglimt til nyhetsbyrået.
– Dette virker jo ikke helt konsekvent?
– I tilfellet fra 2004 fikk vi flere henvendelser fra FBI og Økokrim om at Runbox ble brukt til å spre virus. Våre egne undersøkelser av dette viste at dette faktisk stemte. Runbox var blitt misbrukt til å spre virus med ondsinnet vilje. Dette stred mot Runboxs egne brukerbetingelser, og vi gjorde derfor på selvstendig grunnlag beslutning om å stenge kontoen og utlevere informasjonen, sier Lysglimt til Journalisten.
– Blitt samlebånd
Når det gjelder saken fra 2011 presiserer Lysglimt at selskapet ikke tok prinsipielt avstand fra å utlevere informasjon, men føyde seg etter norsk lov.
– Det er forholdene rundt prosessen jeg kritiserer. For det første at Kripos ukritisk og mekanisk videreformidler utleveringsbegjæringer. Dernest at utleveringer stort sett er blitt samlebånd og at det ikke gjøres noen selvstendig rettslig vurdering i domstolene for hvert tilfelle.
Les også: Kripos viser til lover og avtaler
Lysglimt er også betenkt over den pålagte taushetsplikten og at den offentlige oppnevnte forsvarsadvokaten ikke hadde noe å utsette på utleveringsbegjæringen fra FBI.
Anbefaler kryptering
Lysglimt mener løsningen på disse problemene er utstrakt bruk av kryptering.
– Vi anbefaler alle å sette seg inn i kryptering, som i dag er vanskelig i praksis. Runbox og andre arbeider med løsninger for enklere PGP-kryptering (Pretty Good Privacy) av epostkommunikasjon. Jeg forventer at vi innen to til fire år vil se at epost går over til krypterte alternativer med et helt annet nivå av sikkerhet for den enkelte.
Eierskifte i 2011
Runbox ble i mai 2011 overtatt av Runbox Solutions, et norsk aksjeselskap startet av tidligere ansatte. Det opprinnelige Runbox endret siden navn til Internet Upside, som i dag eier 7 prosent av aksjene i Runbox Solutions. Lysglimt jobber nå med krypteringsløsninger for Internet Upside.
Administrerende direktør Geir Thomas Andersen i Runbox Soutions presiserer følgende:
– Alle henvendelser fra utenlandske myndigheter om våre kunder besvares rutinemessig med at selskapet ikke kan utlevere personrelaterte opplysninger uten en kjennelse fra en norsk rett. Samtidig er alle som oppretter en Runbox-konto bundet til våre brukerbetingelser og selvsagt norsk lovgivning.