<html><head><meta http-equiv="Content-Type" content="text/html charset=utf-8"><base href="https://wiki.openrightsgroup.org/wiki/ORG_parliamentary_and_policy_update/2014-w11"><style id="article-content">
        @media print {
            .original-url {
                display: none;
            }
        }

        h1.title {
            font-weight: normal;
            font-size: 1.5em;
            line-height: 1.25em;
            color: rgb(75, 75, 75);
            text-align: start;
            -webkit-hyphens: manual;
        }

        blockquote {
            color: rgba(0, 0, 0, 0.5);
            margin: 1em 30px 1em 30px;
            font-weight: lighter;
        }

        .page a {
            color: rgb(65, 110, 210);
        }

        .page a:visited {
            color: rgb(65, 110, 210);
        }

        #article img {
            border: 1px inset rgba(0, 0, 0, 0.1);
        }

        #article img.reader-image-tiny {
            border: none;
        }

        #article .leading-image, #article figure, #article .auxiliary {
            font-family: HelveticaNeue, Helvetica, sans-serif;
            color: rgb(155, 155, 155);
        }

        .page {
            font: 20px Georgia, serif;
            line-height: 160%;
        }

        hr {
            background: rgb(206, 206, 206);
            height: 1px;
            border: 0;
        }

        @media screen and (max-device-width: 480px) {
            .page {
                text-align: start;
            }
        }
    </style><title>ORG parliamentary and policy update/2014-w11 - ORG Wiki</title></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><span class="Apple-Mail-URLShareWrapperClass" contenteditable="false"><span class="Apple-Mail-URLShareUserContentTopClass" style="line-height: 14px !important; color: black !important; text-align: left !important; " applecontenteditable="true"><br></span><span class="Apple-Mail-URLShareSharedContentClass" style="position: relative !important; " applecontenteditable="true"><base href="https://wiki.openrightsgroup.org/wiki/ORG_parliamentary_and_policy_update/2014-w11"><div><div class="original-url"><a href="https://wiki.openrightsgroup.org/wiki/ORG_parliamentary_and_policy_update/2014-w11">https://wiki.openrightsgroup.org/wiki/ORG_parliamentary_and_policy_update/2014-w11</a><br><br></div><div id="article" role="article" style="-webkit-locale: en; border-bottom-width: 0px;">
        
        <!-- This node will contain a number of 'page' class divs. -->
    <div class="page" style="font-family: Georgia, Palatino, Times, 'Times New Roman', serif; font-size: 15px; line-height: 25px;"><h1 class="title">ORG Parliamentary and policy update</h1><p>This is ORG's Parliamentary Update for the week beginning 4/11/2013 
</p><p>If you are reading this online, you can also subscribe to the <a rel="nofollow" href="http://lists.openrightsgroup.org/listinfo/parliamentary.monitor">email version</a>.
</p>


<h2><span>Official Meetings</span></h2>
<p>Jim Killock met with Shami Chakrabarti from <a href="/wiki/Liberty" title="Liberty">Liberty</a> to discuss the <a rel="nofollow" href="https://www.dontspyonus.org.uk/org">Don't Spy on Us</a> campaign. On Tuesday he attended <a rel="nofollow" href="http://www.gartner.com/technology/about.jsp">Gartner's</a> <a rel="nofollow" href="http://www.gartner.com/technology/summits/emea/business-intelligence/agenda.jsp">Business Intelligence & Analytics Summit</a> to speak about Big Data and privacy. On Friday, he participated in a round table discussion hosted by Liberal Democrat MPs to discuss blocking extremist content online.  
</p><p>Javier Ruiz met with the Centre for European Democracy for a brief discussion on ORG's ongoing legal battle <a rel="nofollow" href="https://www.privacynotprism.org.uk/">Privacy not Prism</a> and attended a <a rel="nofollow" href="http://recodeproject.eu/events/recode-workshops/">seminar in Amsterdam</a> on privacy and open access data.
</p>
<h2><span>NSA and GCHQ updates</span></h2>
<p><i>See our <a href="/wiki/Guardian_and_Snowden_revelations_2013" title="Guardian and Snowden revelations 2013">full list of the Guardian and Snowden’s revelations</a>.</i>
</p>
<h3><span>NSA developing systems to infect millions of computers with malware</span></h3>
<p>New documents reveal that the <a href="/wiki/NSA" title="NSA">NSA</a> has been developing strong capabilities to infect people's computers with malware, thus granting them access to the user's computer. The documents also reveal that the agency posed as false <a href="/wiki/Facebook" title="Facebook">Facebook</a> login pages to infect users computers. 
</p><p>These are the findings of the latest publication:
</p>
<ul>
<li>Before they can extract information from implants (malware installed in computers), they must infect the target computer or network. This is usually done by sending spam emails with infected links. 
</li>
</ul>
<ul>
<li>In a presentation dated from 2009, plans are discussed to develop capabilities to such an extent, as to rule out the need for human operators to run the systems. Documents <a rel="nofollow" href="https://firstlook.org/theintercept/article/2014/03/12/nsa-plans-infect-millions-computers-malware/">say</a> "Human ‘drivers’ limit ability for large-scale exploitation (humans tend to operate within their own environment, not taking into account the bigger picture)."
</li>
</ul>
<ul>
<li>The agency began expanding their hacking operations in 2004, where they had 100-150 targets. It has since spread to thousands within the following 6-8 years. 
</li>
</ul>
<ul>
<li>Technology is used to seek out terror suspects and individuals suspected of extremism
</li>
</ul>
<ul>
<li>They also target systems administrators (working for foreign phone or <a href="/wiki/ISP" title="ISP"> ISPs</a>), gaining access to any communications processed by the company, also including "government official that happens to be using the network some admin takes care of."
</li>
</ul>
<p>You can view a more detailed reporting of the findings on <a rel="nofollow" href="https://firstlook.org/theintercept/article/2014/03/12/nsa-plans-infect-millions-computers-malware/">The Intercept</a>
</p>
<h4><span>NSA releases statement denying impersonation of social media websites</span></h4>
<p>The NSA has released a <a rel="nofollow" href="https://web.archive.org/web/20140314000214/http://www.nsa.gov/public_info/_files/speeches_testimonies/2014_03_14_press_allegations_response.pdf">statement</a> stating that allegations they have "infected millions of computers around the world with malware, and that NSA is impersonating US social media or other websites, are inaccurate". 
</p><p>The statement comes after CEO of Facebook, Mark Zuckerberg, <a rel="nofollow" href="http://www.telegraph.co.uk/technology/mark-zuckerberg/10697059/Mark-Zuckerberg-tells-Barack-Obama-he-is-frustrated-over-US-government-surveillance.html">called</a> President Obama to express his frustration over the allegations.
</p>
<h2><span>Consultations and departments</span></h2>
<p><i>A full list of open consultations and Parliamentary events can be found on our <a href="/wiki/Events" title="Events">Events</a></i>
</p>
<h3><span>Department for Business, Innovation & Skills release guidance document for business safety</span></h3>
<p>The <a href="/wiki/Department_for_Business,_Innovation_and_Skills" title="Department for Business, Innovation and Skills">Department for Business, Innovation and Skills</a> have released a report providing guidance to business on cyber safety. 
</p><p>You can view the full report on the government <a rel="nofollow" href="https://www.gov.uk/government/publications/cyber-security-skills-a-guide-for-business">website</a>. 
</p>
<h2><span>Government Bills</span></h2>
<h3><span>Intellectual Property bill entering House of Lords</span></h3>
<p>The <a href="/wiki/Intellectual_Property_Bill" title="Intellectual Property Bill">Intellectual Property Bill</a> has completed all stages in the <a href="/wiki/House_of_Commons" title="House of Commons">House of Commons</a> and is now entering the <a href="/wiki/House_of_Lords" title="House of Lords">House of Lords</a> for a debate on the bill's amendments. 
</p><p>For all updates on the bill you can visit the parliament <a rel="nofollow" href="http://services.parliament.uk/bills/2013-14/intellectualproperty.html">website</a> or alternatively get further updates from our <a rel="nofollow" href="https://www.openrightsgroup.org/blog/">blog</a> and following parliamentary updates.
</p>
<h2><span>Debates, questions and speeches</span></h2>
<h3><span>New Minister for Organised Crime gives speech on combating cyber crime</span></h3>
<p>The new Minister for Modern Slavery and Organised Crime, <a href="/wiki/Karen_Bradley_MP" title="Karen Bradley MP">Karen Bradley MP</a>, delivered a speech on e-crime and cyber security.
</p><p>In her speech she highlighted some of the work being done by the government to combat cyber crime, which is still viewed as a 'tier one' threat to national security. 
</p><p>Some interesting points of the speech were:
</p>
<ul>
<li>Cyber-enabled card-not-present fraud cost around £140 million in 2012, while cyber-enabled banking fraud was calculated at around £40million.
</li>
</ul>
<ul>
<li>Through the National Cyber Security Strategy, £860 million over five years was dedicated to cyber capabilities projects.
</li>
</ul>
<ul>
<li><a href="/wiki/CERT-UK" title="CERT-UK"> UK national computer emergency response team</a> (or CERT UK) is going to be launched within the next few weeks. It will be the country's first emergency response team for national cyber incident management.
</li>
</ul>
<ul>
<li> Since the launch of the <a href="/wiki/National_Cyber_Security_Programme" title="National Cyber Security Programme">National Cyber Security Programme</a>, the number of cyber incident reports has risen to over 30% from September 2012 to September 2013.
</li>
</ul>
<ul>
<li> A 'cyber hygiene standard', written in cooperation with industry, will soon be released.
</li>
</ul>
<p>You can visit the government <a rel="nofollow" href="https://www.gov.uk/government/speeches/karen-bradley-speech-on-e-crime">website</a> for a full transcript of the speech.
</p>
<h2><span>International Developments</span></h2>
<h3><span>Tim Berners-Lee makes calls for international internet bill of rights</span></h3>
<p>On the 25th anniversary of the World Wide Web, Tim Berner-Lee has made calls for an international charter to protect and enshrine the internet. 
</p><p>His efforts are combined with a campaign titled, <a rel="nofollow" href="https://webwewant.org/">'The Web We Want'</a>, a campaign which aims to ensure a digital bill of rights in each country. 
</p><p>He <a rel="nofollow" href="http://www.theguardian.com/technology/2014/mar/12/online-magna-carta-berners-lee-web">said</a> "Unless we have an open, neutral internet we can rely on without worrying about what's happening at the back door, we can't have open government, good democracy, good healthcare, connected communities and diversity of culture (...) Our rights are being infringed more and more on every side, and the danger is that we get used to it".
</p>
<h2><span>European Union</span></h2>
<h3><span>European vote on draft data protection regulations</span></h3>
<p>On Wednesday the <a href="/wiki/European_Parliament" title="European Parliament">European Parliament</a> <a rel="nofollow" href="http://europa.eu/rapid/press-release_MEMO-14-186_en.htm">voted in favour</a> of the draft <a href="/wiki/Data_Protection_Regulation" title="Data Protection Regulation">Data Protection Regulation</a>. In order to become law, the regulation needs to be approved by the <a href="/wiki/Council_of_the_European_Union" title="Council of the European Union">Council of the European Union</a> (also known as the Council of Ministers). 
</p><p>Here are some of the provisions the regulations entail:
</p>
<ul>
<li> The new regulations will apply to the processing of European citizen's data, regardless of where it is processed. 
</li>
</ul>
<ul>
<li>Fines for not complying with regulations can be up to €100 million or up to 5% of a company's annual turnover. 
</li>
</ul>
<ul>
<li> The regulation harmonises EU data protection law, meaning that EU citizens can complain about the violation of their privacy to their local data protection regulator, regardless of where in the EU the violations are taking place.
</li>
</ul>
<ul>
<li> People have to consent to having their data processed
</li>
</ul>
<ul>
<li> People have the right to get their personal data from whoever is holding it
</li>
</ul>
<ul>
<li> People have the right to have their personal data erased, including data passed onto third parties
</li>
</ul>
<p>You can view a report of the Regulation's amendments as voted, on the European Parliament's <a rel="nofollow" href="http://www.europarl.europa.eu/oeil/popups/summary.do?id=1324830&t=d&l=en">website</a>. Or see <a rel="nofollow" href="http://gigaom.com/2014/03/12/web-firms-face-a-strict-new-set-of-privacy-rules-in-europe-heres-what-to-expect/">Gigaom</a> for a summary of the proceedings.
</p>
<h3><span>European Parliament condemns US and UK mass surveillance and votes to end data sharing agreement with US</span></h3>
<p>During the same time as the data protection vote, the European Parliament also voted on a final report by the <a href="/wiki/Committee_on_Civil_Liberties,_Justice_and_Home_Affairs" title="Committee on Civil Liberties, Justice and Home Affairs">Committee on Civil Liberties, Justice and Home Affairs</a> completed their <a href="/wiki/LIBE_inquiry_into_PRISM_and_Tempora" title="LIBE inquiry into PRISM and Tempora">inquiry</a> into <a href="/wiki/PRISM" title="PRISM">PRISM</a> and <a href="/wiki/Tempora" title="Tempora">Tempora</a>. 
</p><p>The resolution <a rel="nofollow" href="http://www.europarl.europa.eu/news/en/news-room/content/20140307IPR38203/html/US-NSA-stop-mass-surveillance-now-or-face-consequences-MEPs-say">stressed</a>:
</p>
<ul>
<li> To withhold from the Transatlantic Trade and Investment Partnership (TTIP) agreement unless it includes provisions that uphold fundamental European rights
</li>
</ul>
<ul>
<li> To immediately suspend the Safe Harbor agreement (protection standards for non EU companies to transfer EU citizen's personal data) and to create a new agreement with adequate solutions. 
</li>
</ul>
<ul>
<li> Put the <a rel="nofollow" href="http://en.wikipedia.org/wiki/Terrorist_Finance_Tracking_Program">Terrorist Finance Tracking Programme</a> on hold until the US can clarify allegations that their authorities have access to European citizen's banking data.
</li>
</ul>
<ul>
<li> The creation of a European whistle-blower protection with an emphasis on the "complexity of whistle blowing in the field of intelligence"
</li>
</ul>
<h2><span>Commercial Stakeholders</span></h2>
<h3><span>YouTube gives special moderation rights to British security officials</span></h3>
<p><a href="/wiki/YouTube" title="YouTube">YouTube</a> has granted British security officials special permissions to flag large.
</p><p>The flagging abilities are aimed at 'extremist' content and is the latest measure to battle extremism. The minister for Security, <a href="/wiki/James_Brokenshire_MP" title="James Brokenshire MP">James Brokenshire MP</a> <a rel="nofollow" href="http://www.irishtimes.com/business/sectors/technology/youtube-to-be-monitored-by-british-security-1.1722722">said</a> they need to deal with material "that may not be illegal, but certainly is unsavoury and may not be the sort of material that people would want to see or receive".
</p><p>It should be noted that the government already has the ability to request the removal of illegal content and <a href="/wiki/Google" title="Google">Google</a> (which owns YouTube) doesn't permit 'extremist' content either.
</p><p>You can view our relevant wiki page for more information on <a href="/wiki/Blocking_of_extremist_material#YouTube_flagging" title="Blocking of extremist material"> blocking of extremist material</a>.
</p><p>However, Google has responded to say they have not given any further permissions to security officials, other than the ability to flag multiple videos at a time. More information on this should be available shortly.
</p>
<h2><span>ORG Media coverage</span></h2>
<p>See <a href="/wiki/ORG_Press_Coverage" title="ORG Press Coverage">ORG Press Coverage</a> for full details.
</p>
<dl>
<dt>2014-03-12 - BBC News 24
</dt>
<dd><b>Author</b>: N/A
</dd>
<dd><b>Summary</b>: Television appearance by Jim Killock to discuss Tim Berners-Lee's proposed Magna Carta
</dd>
</dl>
<dl>
<dt>2014-03-12 - Sky
</dt>
<dd><b>Author</b>: N/A
</dd>
<dd><b>Summary</b>: Television appearance by Jim Killock to discuss the same topic as above
</dd>
</dl>
<h2><span>ORG contact details</span></h2>
<p><a rel="nofollow" href="http://www.openrightsgroup.org/people/staff">Staff page</a>
</p>
<ul>
<li> <a rel="nofollow" href="http://www.openrightsgroup.org/people/staff#jim">Jim Killock, Executive Director</a>
</li>
<li> <a rel="nofollow" href="http://www.openrightsgroup.org/people/staff#javier">Javier Ruiz, Policy</a>
</li>
<li> <a rel="nofollow" href="http://www.openrightsgroup.org/people/staff#lee">Lee Maguire, Tech</a>
</li>
<li> <a rel="nofollow" href="http://www.openrightsgroup.org/people/staff#pam">Pam Cowburn, Communications Director</a>
</li>
</ul>

<!-- 
NewPP limit report
CPU time usage: 0.040 seconds
Real time usage: 0.041 seconds
Preprocessor visited node count: 75/1000000
Preprocessor generated node count: 80/1000000
Post‐expand include size: 0/2097152 bytes
Template argument size: 0/2097152 bytes
Highest expansion depth: 2/40
Expensive parser function count: 0/100
-->

<!-- Saved in parser cache with key mediawiki_public_live-orgwiki:pcache:idhash:8714-0!*!0!!en!*!* and timestamp 20140314175917
 -->
</div></div></div></span><span class="Apple-Mail-URLShareUserContentBottomClass" style="line-height: 14px !important; color: black !important; text-align: left !important; " applecontenteditable="true"><br></span></span></body></html>