Annons
X
Annons
X

Linda Nordlund: Lyssna på Säpos varning om insiders

Säpos årsrapport för 2016
Säkerhetspolisens chef, Anders Thornberg, varnar för att agenter kan finnas på myndigheter.
Säkerhetspolisens chef, Anders Thornberg, varnar för att agenter kan finnas på myndigheter. Foto: Malin Hoelstad

Säkerhetspolisen granskade under förra året flera fall av misstänkta insiders – agenter åt främmande makt som antingen sökt jobb på myndigheter eller redan arbetar där. Det kom fram när Säpo presenterade sin årsbok för 2016 under torsdagen. En insider kan användas för att få tag i handlingar och information, eller för att installera övervakningsutrustning och spionprogramvara på myndigheten. En enda agent på en central position kan därmed åstadkomma stor skada.

Tidigare har Säkerhetspolisen gått ut med att Ryssland genomför krigsförberedelser i Sverige (SvD 7/4-14), att en tredjedel av de anställda vid ambassaden i Stockholm misstänks tillhöra den ryska underrättelsetjänsten samt att Ryssland genom propaganda försökt att påverka den svenska säkerhetspolitiska debatten (Årsbok 2015). ”Mindre allvarliga” underrättelseoperationer mot Sverige har haft sitt ursprung i Kina, Iran och Pakistan (presskonferens 17/3-16).

I årets rapport är man mer försiktig med att peka ut vem som ligger bakom. Säpo konstaterar bara att det finns ”ett underrättelsehot mot den svenska totalförsvarsplaneringen, där aktörer är intresserade av att på olaglig väg få fram så mycket information som möjligt om hur säkerheten är utformad och dimensionerad”.

Annons
X

Särskilt intressanta, och därmed utsatta, är myndigheter och system som hanterar elförsörjningen, telekommunikationerna och finanssektorn. Anledningen är lätt att förstå: den som vill påverka eller destabilisera vårt samhälle kommer långt genom att slå ut elen och kommunikationerna.

För att ta ett fiktivt, men verklighetsnära, exempel: För ett år sedan slog två storskaliga överbelastningsattacker ut hemsidorna för Expressen, Dagens Nyheter, Dagens industri, Sydsvenskan, Aftonbladet och Svenska Dagbladet. Sannolikt var attackerna riktade mot kvällspressen, men eftersom flera stora mediehus låg på samma servrar släcktes även morgontidningarna ned. Ett par månader senare genomfördes ett sabotage mot Häglaredsmasten utanför Borås, vilket ledde till att 84 680 hushåll blev avskurna från nyhetssändningar. Året innan visade DN att ett svenskt vattenkraftverks dammluckor kunde styras av vem som helst via nätet (5/1-15). Tänk om dessa attacker i stället hade skett koordinerat och i större skala, om stora delar av Sverige plötsligt hamnar i radioskugga, inte kan få information om vad som händer via de stora mediesajterna – och samtidigt drabbas av elavbrott. Det är inte svårt att föreställa sig att rykten och panik kan spridas snabbt i ett sådant läge.

Hotbilden och sårbarheterna torde med andra ord vara kända. Ändå har det visat sig svårt för svenska myndigheter och samhällsviktiga företag att ta till sig informationen. Säkerhetspolisen varnar i årsboken för att ”bristande säkerhetskultur till följd av låg kunskap, allt för stort fokus på effektivitet och funktionalitet samt begränsade ekonomiska förutsättningar” gör att säkerhetsskyddet inte prioriteras. Att myndigheter lägger ut IT-avdelningen på entreprenad, exempelvis genom att hyra in sig på servrar i utlandet, innebär en risk då det är svårt att kontrollera att underleverantörerna sköter sin IT-säkerhet.

Svenska myndigheter måste ta säkerhetsfrågorna på större allvar. Det gäller även de förtroendevalda. Säpo har inte berättat vilka myndigheter som man misstänker har utsatts för insideroperationer, men i media har vi under 2016 kunnat läsa om sammanlagt tre riksdagsanställda som fått sluta på grund av att de ansågs utgöra säkerhetsrisker. All personal i viktiga verksamheter måste genomgå kontinuerliga säkerhetskontroller. En enda agent kan orsaka stor skada, så gör det åtminstone svårt för dem.

Annons

Säkerhetspolisens chef, Anders Thornberg, varnar för att agenter kan finnas på myndigheter.

Foto: Malin Hoelstad Bild 1 av 1
Annons
X
Annons
X