Datainformation, it-säkerhet
Foto: David Magnusson / TT

Uppgift: Regeringskansliet outsourcade utan säkerhetsskyddsavtal

Kan strida mot lagen
1:50 min

Regeringskansliet har outsourcat hanteringen av delar av sitt it-system – utan säkerhetsskyddsavtal. Det kan strida mot lagen, skriver Dagens Nyheter.

Sedan 2012 har regeringskansliet anlitat externa bolag för att underhålla delar av sitt IT-system. I fem år hade bolaget Atea sådana uppdrag, sen i september är det företaget Cygate som har dem, skriver DN. I båda fallen har det inte funnits något säkerhetsskyddsavtal, enligt tidningen.

Utan ett sånt avtal kan man inte kontrollera det externa bolagets konsulters lämplighet. Det är därför myndigheter är skyldiga att teckna ett säkerhetsskyddsavtal om en leverantör kan komma åt hemlig information som rör rikets säkerhet.

Frågan har varit en het potatis den senaste tiden, då både transportstyrelsen och polismyndigheten har kringgått reglerna för hanteringen av sina IT-system.

Enligt DN har företagen Atea och Cygate hanterat viktiga delar av regeringskansliets nätverk och videokonferenssystem.

Ann-Marie Eklund Löwinder, säkerhetschef på Internetstiftelsen, säger till DN att den som har kontroll över nätverken kan åstadkomma mycket skada, till exempel genom att leda om trafiken temporärt utan att bli upptäckt.

Regeringskansliet svarar i ett brev till DN att "säkerhetsskyddsavtal inte krävs" i de här fallen. Driften av nätverket sköts av kansliets egna personal och de externa leverantörerna har inte tillgång till den information som passerar i nätverket.

It-säkerhetskonsulten Kim Hakarainen säger att ett säkerhetsskyddsavtal behövs endast om IT-systemet är avsett för att hantera hemliga uppgifter som rör rikets säkerhet.

Efter DN:s avslöjande om Regeringskansliets egen outsourcing KU-anmäls nu statsminister Stefan Löfven av Kristdemokraterna.

– De borde ha lärt sig en rejäl läxa efter det som hänt under sommaren, säger Mikael Oscarsson, försvarspolitisk talesperson för KD till DN.

Grunden i vår journalistik är trovärdighet och opartiskhet. Sveriges Radio är oberoende i förhållande till politiska, religiösa, ekonomiska, offentliga och privata särintressen.
Du hittar dina sparade avsnitt i menyn under "Min lista".