Transportstyrelsen fiasko - läckt information om militära uppgifter samt identitetsskyddade individer

Permalänk
Medlem

Tänkte denna va lämplig här.

Lämplig ska det vara
Permalänk
Inaktiv
Skrivet av iMatter:

Tack, den fick mig att skratta högt Stackars grannarna..

Permalänk
Medlem
Skrivet av Bozzeta:

Det låter ungefär som vid andra världskriget... jag följde bara order. Som högst ansvarig har man naturligtvis valet att avgå om det är regeringens önskan att bryta mot svensk lagstiftning, i annat fall fyller man ingen funktion. Det är ju tydligt i riskanalysen att GD ställdes inför två val och denne valde att bryta mot lagen. I slutändan är det aktiva beslutet att frångå lagstiftningen som leder till haveriet oavsett alla tänkbara scenarion som lett fram till beslutet. För att inte tala om alla försök att sopa detta under mattan.

Nja, orsaken är ju främst att någon inte skött sitt arbete vid upphandlingen och fått med de krav kring säkerhet som måste med vid en motsvarande upphandling. Sen att man då försöker hantera det genom avsteg från lagstiftning istället för att som tillbörligt göra en ny upphandling... Sen är det så otroligt illa skött på alla möjliga sätt, man säger inte upp ett gällande avtal med en tjänsteleverantör innan man säkerställt att man kan ha en ny leverantör igång vid den tidpunkten avtalet upphör att gälla. Widlert m.fl. har stort ansvar där, Ågren ska självklart ställas till svars för avstegen i lagstiftningen men får man något på ett dukat bord så är det stort ansvar som gäller hos tidigare ansvariga och underlydande.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem

Har de juridiskt ansvar för brottet eller moraliskt ansvariga för att annan part begått brott?

Bra artikel om hur regeringen mörkade haveriet
http://www.dn.se/nyheter/sverige/uppenbart-att-it-skandalen-i...

Permalänk
Medlem

@Bozzeta:

Regeringen har agerat, klart att de har försökt "mörka".....varför skall man basunera ut att det finns brister som andra kan utnyttja? Tycker de har gjort helt rätt.

Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Medlem
Skrivet av Valonen:

@Bozzeta:

Regeringen har agerat, klart att de har försökt "mörka".....varför skall man basunera ut att det finns brister som andra kan utnyttja? Tycker de har gjort helt rätt.

Det är ju inget säkerhetshål som andra än de inblandade kan utnyttja, och informationen har redan hamnat i orätta händer.
Mörkningen handlar om nedtystningen av ett allvarligt brott.

Permalänk
Medlem

Nu börjar vi med nästa skandal, upphandlingen av pass och de avsteg som gjordes där.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem

Poliserna kommer åka i finkan, men det är inte en skandal av samma magnitud hur som.
Nu ryktas istället en skandal ang Fortifikationsverket och Kina. Avvaktar tills några journalister har utrett vad det hela handlar om

Permalänk
Medlem

@Bozzeta: Fullkomligen skrämmande om det stämmer. Sådant svek och inkompetenta handlingar måste kunna straffas, landsföräderi tycker jag. (Landsföräderi behöver omformuleras enligt mig och kunna tillämpas i liknande scenarion)

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Permalänk
Medlem

Låter som att de iaf har mer koll än Transportstyrelsen.

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem

Fast Transportstyrelsen har ju uppenbart inte haft IT-avdelning som klarat sitt jobb (får man säga det här). Sååå svårt är det inte att formulera säkerhetskraven i en AF-del i en upphandling. Men gissar att man får den personal man betalar för.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem
Permalänk
Medlem

Hur långt ska statsministerns ansvar sträcka sig när fackmyndigheter inte ens klarar av att kravställa ordentligt i upphandlingar? Är det Regeringskansliet och MSB:s ansvar att lämna uppslag till hur andra myndigheter ska sköta och hantera sin IT-säkerhet? Huvudfelet är ju bristande kompetens hos avtalsansvarig som sagt upp gällande avtal med Trafikverket innan man sett till att ha säkerställt ny leverantör (eller att möjligtvis förlänga tills en överlämning skett). Det finns många sätt att hantera IT-frågor på, Transportstyrelsens sätt är ett icke-sätt.

Det verkar ju som att upphandling och IT-avdelningar inte klarar av sina uppgifter och dags att leta sig nya jobb. Ledningen har ju redan fått ta smällen för att underlydande inte klarar av att få ihop en kravspec och handla upp samt ha en leverantör (säkerhetsklassad) klar på 12 månader.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem

En annan hade fått 100 år på sluten låst hemlig anstalt i ett 2x2m rum utan fönster för förräderi och risk för nationens säkerhet. Men det är bra att ett skadestånd på 70,000:- är helt okej. Att sänka någon larvig .torrent sida och bötfälla på flera miljoner är förstås betydligt mer logiskt.
Sverige är ju verkligen bränt på sina sätt..

Visa signatur

Star Citizen ❤

Permalänk
Medlem
Skrivet av Tomika:

En annan hade fått 100 år på sluten låst hemlig anstalt i ett 2x2m rum utan fönster för förräderi och risk för nationens säkerhet. Men det är bra att ett skadestånd på 70,000:- är helt okej. Att sänka någon larvig .torrent sida och bötfälla på flera miljoner är förstås betydligt mer logiskt.
Sverige är ju verkligen bränt på sina sätt..

Har du inget uppsåt i att dessa uppgifter ska hamna i orätta händer så är det samma lika. Strafföreläggande och dagsböter != skadestånd.

Det citerade inlägget visar varför det vore på sin plats med betydligt mer samhällskunskap i grundskola och gymnasium.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem
Skrivet av Henrik21:

Har du inget uppsåt i att dessa uppgifter ska hamna i orätta händer så är det samma lika. Strafföreläggande och dagsböter != skadestånd.

Det citerade inlägget visar varför det vore på sin plats med betydligt mer samhällskunskap i grundskola och gymnasium.

Bitter eller? Mitt inlägg är en reflektion av min åsikt gällande hur lagstiftningen ser ut. Att man kan tjabbla bort uppgifter till samtliga personer med skyddad identitet idag som besitter körkort är fullständigt oacceptabelt. Likaså våra svagheter för eventuell attack i krig. Att det skall resultera i böter på 70,000 kanske du tycker är rimligt men det tycker inte jag. Du kanske är en paragrafryttare, vad vet jag.

Visa signatur

Star Citizen ❤

Permalänk
Medlem

@Tomika: Nefan, 70k är en ren skymf.
Men om man skulle fundera om de var oaktsamt.... vad för papper skrev hon avsteg ifrån?
Gjorde hon inte ett DIREKT avsteg? De hon gjorde var inte ett DIREKT lagbrott?
Tar man samtidigt å kollar DN länken så var hon även där inpå att säkerheten kan röjas.
ÄNDÅ!!!! så går man vidare med upphandling. Har man inte AKTIVT gjort sitt jobb fel då?

Jag är å inne på landsförräderi, där straffet måste vara minst 10 år.
Samt aldrig få ett jobb inom kommun/landsting/stat eller likvärdigt där insyn kan skapa problem.

Alla ansvariga politiker som har haft DIREKT kontakt med ärende har också AKTIV valt,
med "blinda" ögon låta ett lagbrott ske å då bör man väl ställa sig frågan.
Mig veterligen finns de anmälningsplikt, å denna är extra "stark" för myndighet´s personer.
Hur kan dom dels gå fri från det, samt lagföras för de brott som dom aktivt har stöttat?

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Tomika:

Bitter eller? Mitt inlägg är en reflektion av min åsikt gällande hur lagstiftningen ser ut. Att man kan tjabbla bort uppgifter till samtliga personer med skyddad identitet idag som besitter körkort är fullständigt oacceptabelt. Likaså våra svagheter för eventuell attack i krig. Att det skall resultera i böter på 70,000 kanske du tycker är rimligt men det tycker inte jag. Du kanske är en paragrafryttare, vad vet jag.

Absolut inte bitter på något sätt. Däremot rätt intressant hur många har tankar om hur något "borde" vara, men sen har svårt att ta till sig hur vår lagstiftning och rådande praxis fungerar.

Återigen, MÅ har ju fått ett straff för det hon beslutat om avstegen. Däremot är det ju ett betydligt större problem än så längre ner i organisationen. Man klarar inte av att få ihop ett korrekt FU på två år? Så svårt är det inte att kravspeca och ha koll på frågor kring molnlagring mm. Bara det lilla jag arbetar med OSL och de sekretessbitarna där så råder ju absolut sekretess för vissa delar där ärendelogg visar vem som tittat på vad (samt att dessa ärenden har inte alla tillgång till från första början), och IT-stöd ska inte ha de behörigheterna alls.

Återigen, uppsåtsfrågan är det som är avgörande här, dvs. finns inget uppsåt att dessa uppgifter ska tillgängliggöras så är det här ju helt enligt gällande lagstiftning med denna påföljd. På samma sätt som att vållande till annans död är ouppsåtligt mord/dråp.

Det här med juridik är svårt för Svensson i allmänhet, vilket jag har full förståelse för. Men att från detta tycka att vissa saker bör straffas hårdare och andra ex.vis piratkopiering släppas helt fritt.

Skrivet av Bloopy:

@Tomika: Nefan, 70k är en ren skymf.
Men om man skulle fundera om de var oaktsamt.... vad för papper skrev hon avsteg ifrån?
Gjorde hon inte ett DIREKT avsteg? De hon gjorde var inte ett DIREKT lagbrott?
Tar man samtidigt å kollar DN länken så var hon även där inpå att säkerheten kan röjas.
ÄNDÅ!!!! så går man vidare med upphandling. Har man inte AKTIVT gjort sitt jobb fel då?

Jag är å inne på landsförräderi, där straffet måste vara minst 10 år.
Samt aldrig få ett jobb inom kommun/landsting/stat eller likvärdigt där insyn kan skapa problem.

Alla ansvariga politiker som har haft DIREKT kontakt med ärende har också AKTIV valt,
med "blinda" ögon låta ett lagbrott ske å då bör man väl ställa sig frågan.
Mig veterligen finns de anmälningsplikt, å denna är extra "stark" för myndighet´s personer.
Hur kan dom dels gå fri från det, samt lagföras för de brott som dom aktivt har stöttat?

Varför är 70 dagsböter á 1000 kronor en skymf? Sett så här i efterhand, MÅ skulle vägrat skriva på avstegen, SW skulle tagit ansvar för den totalt bristande upphandlingen (vad gör IT-avdelning samt säkerhetsavdelning på Transportstyrelsen om de inte kan skaffa fram ett korrekt FU på närmre 2 år?). Sen att det inneburit att man stått utan bilregister, kopplingen till parkeringsanmärkningar etc är sekundärt.

Eller så skulle TS ha sett till att upphandlingen med korrekt FU gått ut och att man avtalat med Trafikverket att de sköter driften till ny leverantör är på plats. Problemet är inte bara MÅ:s agerande utan att den här myndigheten inte klarat av att handla upp något så banalt som IT-stöd/tjänst med gällande lagstiftning.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem

Hade tänkt läsa hela denna tråd men inte blivit av. Får se om jag kan ta mig genom detta under eftermiddagen.

Efterspelet av detta har varit intressant.
Jag jobbar med it-säkerhet på en större myndighet och det fick direkta positiva följdeffekter eftersom mitt område hamnat på agendan. Folk har fått en mycket bättre inställning till molntjänster.

Sedan i förregår kom nyheten om att vi ska vara ett alternativ för myndigheter att outsourca till.
Så nu bidde det massa arbete.

Permalänk
Medlem
Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem

Alla avgår förutom den högst ansvarige...
Övertygad om att vi dock inte sett det sista med detta haveri, en del kommer komma i KU och resten i form av sådana här "avsked"

Permalänk
Medlem
Skrivet av Bozzeta:

Alla avgår förutom den högst ansvarige...
Övertygad om att vi dock inte sett det sista med detta haveri, en del kommer komma i KU och resten i form av sådana här "avsked"

Vem är högst ansvarig? Trodde att GDn avgått och GDn är den som är högst ansvarig för en myndighet i Sverige.
Ministrar får inte styra myndigheter, och det får heller inte statsministern.

Permalänk
Medlem

Högst ansvarig är naturligtvis regeringschefen... kanske dags att uppdatera dig på regeringsformen.
Det framstår nu allt mer som att regeringen gjort allt för att mörka sin inblandning och det är klart att de vetat om allt under hela tiden. Har som sagt inget med upphandlingen att göra längre.
http://www.dn.se/nyheter/sverige/nya-dokument-transportstyrel...

Permalänk
Medlem

Problemet är och förblir en illa genomförd upphandling där man inte tillräckligt noga specificerat vilka krav som gäller för denna typ av outsourcing. Jag tror att vi hade sett samma soppa oavsett vilka som styrde Sverige vid detta tillfälle. Tyvärr är kunskapen på sin höjd bristfällig hos de som har mandat att ta beslut.

Visa signatur

Who dosen´t love gadgets?

Permalänk
Medlem

Man behöver naturligtvis inte specificera att man inte ska kringgå lagen... det tillhör sunt förnuft.
Ingen av oss vet, men det är ju inte helt omöjligt att andra ansvariga hade sett till att genomföra de kontroller som behövts istället för att kringgå lagen.

Permalänk
Medlem

Till och med sossesupporter nr 1 anser att det luktar illa
http://www.aftonbladet.se/nyheter/kolumnister/a/RWKyr/nagon-l...

Permalänk
Medlem
Skrivet av Bozzeta:

Till och med sossesupporter nr 1 anser att det luktar illa
http://www.aftonbladet.se/nyheter/kolumnister/a/RWKyr/nagon-l...

Hon är väl knappast nr 1, brukar alltid vara den som kritiserar. Det vet man om man läser henne.

Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Medlem
Skrivet av Bozzeta:

Högst ansvarig är naturligtvis regeringschefen... kanske dags att uppdatera dig på regeringsformen.
Det framstår nu allt mer som att regeringen gjort allt för att mörka sin inblandning och det är klart att de vetat om allt under hela tiden. Har som sagt inget med upphandlingen att göra längre.
http://www.dn.se/nyheter/sverige/nya-dokument-transportstyrel...

Återigen, det som man kan läsa via media och andra fora är väl ändå att det här forcerats fram (från någon part). Sedan har inte TS klarat av att leverera det man faktiskt skulle, dvs ett FU som tydligt kravspecat vilka delar som krävt säkerhetsklassning på leverantörens personal etc. Detta ligger HELT hos IT/Upphandling och inte på GD. Sen att GD valt att lyssna på tidigare personal (GD) och underteckna undermåliga avtal och därefter medge avsteg från lagstiftning är en annan fråga.

Problemet skulle inte uppstått om upphandlingen faktiskt genomförts korrekt och där ska MÅ inte läggas till last för just den biten iom att allt var "färdigt" för undertecknande av avtalet.

Skrivet av Bozzeta:

Man behöver naturligtvis inte specificera att man inte ska kringgå lagen... det tillhör sunt förnuft.
Ingen av oss vet, men det är ju inte helt omöjligt att andra ansvariga hade sett till att genomföra de kontroller som behövts istället för att kringgå lagen.

Kringgå lagstiftning är ju något man inte kan/får göra som anställd vid myndighet. Så där har vi ju MÅ:s agerande, men vi har fortfarande inte sett det FU som IT/Upphandling svarar för. Det är ju uppenbart att dessa inte lyckats med det man skulle (men att kritisera en IT-avdelning på ett sånt här fora är kanske kontraproduktivt).

Det är knappast möjligt att en redan avtalad part skulle gå med på en sån förändring i ett avtal utan kompensation. Problemet är ju som sagt tvådelat: A) En upphandlingsorganisation som saknat kompetens inom området och därmed ställt helt felaktiga krav B) En GD som medger avsteg från lagstiftning istället för att faktiskt låta dessa system ligga nere medan man löser problemet.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem

Det blir bara värre och värre. Fattar att hon vill säkra bevisning men det finns ju betydligt enklare sätt än att exponera all information direkt till NSA.
https://www.svt.se/nyheter/inrikes/svt-avslojar-maria-agren-s...
http://www.expressen.se/nyheter/maria-agren-skickade-300-mail...