<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>Personvernbloggen.bv Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/tag/bv/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/tag/bv/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 13 May 2026 07:52:18 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>.bv Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/tag/bv/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Stanser utflagging av norske toppdomener!</title>
    <link>https://www.personvernbloggen.no/2016/06/23/stanser-utflagging-av-norske-toppdomener/</link>
    <comments>https://www.personvernbloggen.no/2016/06/23/stanser-utflagging-av-norske-toppdomener/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Thu, 23 Jun 2016 13:26:50 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[.bv]]></category>
		<category><![CDATA[.sj]]></category>
		<category><![CDATA[norid]]></category>
		<category><![CDATA[toppdomener]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2044</guid>
    <description><![CDATA[At Norge forvalter domenet .no er ingen hemmelighet. Færre vet at vi i tillegg har kontroll på domene .sj (Svalbard og Jan Mayen) og .bv ( Bouvetøya). På personverndagen i januar 2014 lanserte nettguru og teknologidirektør i Opera Software Håkon Wium Lie følgende idé: Kan norske toppdomener brukes til å skape bedre personvern? Forslaget skapte masse [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>At Norge forvalter domenet .no er ingen hemmelighet. Færre vet at vi i tillegg har kontroll på domene .sj (Svalbard og Jan Mayen) og .bv ( Bouvetøya). På personverndagen i januar 2014 lanserte nettguru og teknologidirektør i Opera Software <a href="http://no.wikipedia.org/wiki/H%C3%A5kon_Wium_Lie">Håkon Wium Lie</a> følgende idé: Kan norske toppdomener brukes til å skape bedre personvern?</p>
<p>Forslaget skapte masse rabalder, og ble møtt med motstand fra flere hold. Teknologirådet, Forbrukerrådet og vi i Datatilsynet fattet imidlertid interesse for forslaget, og dannet en gruppe som skulle utvikle ideen videre. Vi foreslo blant annet at det ble stilt krav for bruk av domene, for eksempel:</p>
<ul>
<li>Lagring skal skje i Norge og under norsk jurisdiksjon</li>
<li>Det må stilles strenge krav til hvilke typer cookies som kan aksepteres</li>
<li>Det må tilbys brukervennlig og sikker kryptering</li>
<li>Det må være streng tilgangskontroll</li>
<li>Data må ikke selges til tredjeparter</li>
<li>Selskapet må forplikte seg til jevnlig gjennomgang av egen sikkerhet</li>
<li>Selskapene må forplikte seg til å følge forbrukerregelverket og operere med kontrakter som er i overensstemmelse med reglene i markedsføringsloven</li>
<li>Det kan etableres et klageorgan som kan frata selskapet retten til å operere under .sj og .bv – domenet.</li>
</ul>
<p>Siden 2014 har Norid, som forvalter norske domener, forsøkte å leie bort .bv til Nederland. Grunnen er at bv er forkortelsen for AS på nederlandsk. For at en slikt leieavtale kan komme i stand må imidlertid Samferdselsdepartementet gi dispensasjon fra domeneforskriften, og i dag kom nyheten om at <a href="http://www.digi.no/artikler/norid-fikk-nei-til-a-selge-ut-bv-domenet-til-nederland/348909">departementet har avslått søknaden.</a> Dette er en  god nyhet. Å kvitte seg på et toppdomene vil være å kvitte seg med en viktig nasjonal internett-ressurs. Nå kan vi som ønsker å bruke toppdomenene til bedre personvern og bedre informasjonssikkerhet igjen stikke hodene sammen for å komme med konstruktive forslag til videre bruk. Juleaften kom jaggu tidlig i år!</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2016/06/23/stanser-utflagging-av-norske-toppdomener/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Kan norske toppdomener brukes til å gi bedre personvern?</title>
    <link>https://www.personvernbloggen.no/2014/09/16/kan-norske-toppdomener-brukes-til-a-gi-bedre-personvern/</link>
    <comments>https://www.personvernbloggen.no/2014/09/16/kan-norske-toppdomener-brukes-til-a-gi-bedre-personvern/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Tue, 16 Sep 2014 12:00:54 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[.bv]]></category>
		<category><![CDATA[.sj]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[domene]]></category>
		<category><![CDATA[informasjonskapsler]]></category>
		<category><![CDATA[kryptering]]></category>
		<category><![CDATA[norid]]></category>
		<category><![CDATA[toppdomene]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1257</guid>
    <description><![CDATA[På personverndagen i januar 2014 lanserte nettguru og teknologidirektør i Opera Software Håkon Wium Lie følgende ide: Kan norske toppdomener brukes til å skape bedre personvern? At Norge forvalter domenet .no er ingen hemmelighet. Færre vet at vi i tillegg har kontroll på domene .sj (Svalbard og Jan Mayen) og .bv ( Bouvetøya). Dette er sovende [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><strong>På personverndagen i januar 2014 lanserte nettguru og teknologidirektør i Opera Software <a href="http://no.wikipedia.org/wiki/H%C3%A5kon_Wium_Lie">Håkon Wium Lie</a> følgende ide: Kan norske toppdomener brukes til å skape bedre personvern?</strong></p>
<p>At Norge forvalter domenet .no er ingen hemmelighet. Færre vet at vi i tillegg har kontroll på domene .sj (Svalbard og Jan Mayen) og .bv ( Bouvetøya). Dette er sovende domener, derfor syntes jeg Håkons ide var interessant og nytenkende.</p>
<p>Prosessen som fulgte har vært den merkeligste jeg har opplevd i de årene jeg har jobbet med forbruker- eller personvernspørsmål.  Det toppet seg 10. juli. Da fikk jeg et brev fra Samferdselsdepartementet. Normalt er det vanskelig å få et departement i tale, og dette er faktisk første gang jeg har opplevd at et departement har tatt aktiv til motmæle mot høyttenking uten at det har vært noen form for kontakt på forhånd.</p>
<p>Departementet ønsket å gi en «umiddelbar» reaksjon på det som ble framstilt som «et forslag» fra Datatilsynet. Vi kunne lese at:</p>
<ul>
<li>«departementet ønsker derfor ingen prosess som har til formål å undergrave ideen om .no som et sikkert og trygt domene»</li>
<li>«at norske selskaper i tillegg vil bli tvunget til å anskaffe domenenavn også under .sj og .bv for å beskytte sine interesser ansees som uheldig» »</li>
<li>«et personvernvennlig domene kan enkelt realiseres under Datatilsynets eget domenenavn eller under et nytt underkategori under .no»</li>
</ul>
<p><a href="https://www.personvernbloggen.no/wp-content/uploads/2014/09/brev-samferdselsdep-100714.pdf">Les brevet fra Samferdselsdepartementet her</a></p>
<blockquote><p>Ønsker en ny leverandør å etablere en ny internettjeneste under domenet, skal ikke bruker akseptere et sett med betingelser – det er tjenesteleverandøren som aksepterer bruksbetingelsene for domenet</p></blockquote>
<p>Teknologirådet inviterte til høring om forslaget den 10. september. Det ble et interessant og inspirerende møte. Jeg holdt et innlegg, og nedenfor gjengir jeg det jeg sa i innledningen min:</p>
<p><em>Det er stor oppmerksomhet om manglende informasjonssikkerhet. Datasentre hackes, sensitiv informasjon kommer på avveier og det er generelt alt for dårlig informasjonssikkerhetstenkning i Norge. Som et eksempel kan jeg nevne at Datatilsynet har gjennomført ca 20 tilsyn mot norske kommuner og funnet feil og mangler hos nær sagt alle. Det er behov for et krafttak for personvern i kommunal sektor. </em></p>
<p><em>Samtidig beveger samfunnet seg i retning av mer overvåking og kontroll. PSTs forslag om bruk av stordata og Edvard Snowdens avsløringer er eksempler på det. Vi registreres hvor enn vi er på nett og cookies av ulike slag slipper vi ikke unna. Ny teknologi introduseres nærmest daglig. På tilsyn finner vi for ofte at data lagres for lenge.</em></p>
<p><em>Det hevdes at .no er et av verdens tryggeste og sikrest domener, og det er sikkert helt riktig. Men hva gjør .no for personvern og informasjonssikkerhet? Kan det hindre at PST får bruke data fra firmaer med en .no – adresse i sin big data – analyse. Etterleves personopplysningslovens sletteregler bedre på et .no – domene? Blir vi i mindre grad tracket av cookies på et .no – domene? Og er informasjonssikkerheten bedre på et .no – domene? </em></p>
<p><em>Svaret på disse spørsmålene er nei!</em></p>
<p><em>Så er spørsmålet – kan vi ved å bruke de to toppdomenene .sj og .bv bidra til større sikkerhet og bedre personvern? </em></p>
<p><em>Jeg vet ikke, men det jeg liker med denne ideen er den tvinger oss til å tenke i nye baner. For tror vi at utfordringene knyttet til overvåking, til manglende informasjonssikkerhet og til manglende etterlevelse av personopplysningsloven blir mindre i årene som kommer? Selvsagt ikke.</em></p>
<p><em>Hele ideen er egentlig oppsummert i følgende setning i invitasjonen: «Ønsker en ny leverandør å etablere en ny internettjeneste under domenet, skal ikke bruker akseptere et sett med betingelse – det er tjenesteleverandøren som aksepterer bruksbetingelsene for domenet». </em></p>
<p><em>Den sveitsiske protonmail.ch er nevnt som et eksempel i invitasjonen. Tjenesten tilbyr blant beskyttelse under sveitsiske regelverk, kryptering, ingen tracking av brukeren og en n anonymitets-garanti. Nå er selskapet registrert under et .ch-domene. Tjenesten kunne kanskje vært registrert også på .no. Men så er spørsmålet: Ønsker det norske politiske miljøet å bruke de frie toppdomenene til å etablere en trygg havn der nettopp slike tjenester kan etablere seg? Ønsker de kanskje å stille tilleggskrav om informasjonssikkerhet? Ønsker de å stille tilleggskrav om sletting, om kryptering osv? </em></p>
<p><em>Jeg har ikke svaret på dette, men spørsmålet må besvares med annet enn en beskjed om å ligge unna. Kanskje kan det også ligge penger i dette. Dersom .sj og .bv etableres som en trygg havn kan det  tiltrekke seg selskaper som ønsker å tjene penger på å tilby sikre tjenester, enten det er epost, netthandel, helserådgivning eller kredittkort, for å nevne noen eksempler. Målet må i så fall være at .bv eller .sj etableres som et varemerke for sikkerhet og personvern. Da kan vi også se selskaper som har et «vanlig» .no domene der vi selger personopplysningene våre mot personifisert reklame, men en egen .sj-avdeling der vi kanskje betaler en femtilapp om måneden for å slippe nettopp reklamen. </em></p>
<p><em>Dette er foreløpige tanker. Det hører definitivt med til kategorien «tenkt, men ikke tenkt ferdig». Men skal vi skape bedre levekår for personvern og informasjonssikkerhet må vi iblant tenke nytt og snu nye steiner. Det er det jeg synes vi skal gjøre nå.</em></p>
<p>Det ble en fin debatt etterpå. Folk fra <a href="http://www.norid.no/">NORID</a> kom med saklige motforestillinger mot forslaget, bl.a. at det kunne føre til en oppdeling av internett ( balkanisering) og at man måtte vise at det var interesse for å knytte seg til et slikt domene. Dette er fornuftige innspill. Balkanisering må unngås, og det ligger selvsagt viktig utredningsarbeid foran oss dersom vi skal gå videre med ideen. Her er noen innspill til hvilke krav som kan stilles til .sj og .bv:</p>
<ul>
<li>Lagring skal skje i Norge og under norske jurisdiksjon</li>
<li>Det må stilles strenge krav til hvilke typer cookies som kan aksepteres</li>
<li>Det må tilbys brukervennlig og sikker kryptering</li>
<li>Det må være streng tilgangskontroll</li>
<li>Data må ikke selges til tredjeparter</li>
<li>Selskapet må forplikte seg til jevnlig gjennomgang av egen sikkerhet</li>
<li>Selskapene må forplikte seg til å følge forbrukerregelverket og operere med kontrakter som er i overensstemmelse med reglene i markedsføringsloven</li>
<li>Det kan etableres et klageorgan som kan frata selskapet retten til å operere under .sj og .bv – domenet.</li>
</ul>
<p>Det vi i denne omgang trenger er politisk interesse for å gå videre. I et samfunn som skriker etter bedre personvern og bedre informasjonssikkerhet er det alt for defensivt å skyte ned forslaget slik Samferdselsdepartementet har forsøkt å gjøre.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/09/16/kan-norske-toppdomener-brukes-til-a-gi-bedre-personvern/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>