Transportstyrelsen fiasko - läckt information om militära uppgifter samt identitetsskyddade individer

Permalänk
Medlem

Transportstyrelsen fiasko - läckt information om militära uppgifter samt identitetsskyddade individer

Vet inte om ni har hört om Transportstyrelsen fiasko?
Som jag har förstått det så går det ungefär såhär

Transportstyrelsen vill lägga upp sin databas på en molnlagring och anlitar då ett privat företag placerat i Tjeckien. Transportstyrelsen gör detta utan att berätta för regeringen eller någon annan, varpå det tjeckiska företaget inte kan säkerhetsgranskas av Säpo.
Databasen som Transportstyrelsen skickar till Tjeckien består av:

Komplett körkortsregister med namn och körkortsnummer med mer på samtliga med körkort i Sverige

Komplett bilregister på samtliga med bil i Sverige

Komplett körkortsregister på det som lever med skyddad identitet(personnr, adress mm)

Komplett fordonsregister på Sveriges militär(stridsvagn, båt, flyg)

Komplett lista på Sveriges svagaste vägar, broar osv(sånt som en fiende tycker är intressant vid ett krig)

Körkortsregistret må kunna användas för att skapa klonade körkort som ser ut att vara riktiga när en polis kollar upp det i registret. Detta går nu att göra på samtliga i Sverige.

I det militära registret så var det även dokumenterat vilka fordon som var skadade/ur funktion osv. Om ett fordon tillhörde en hemlig avdelning av militären så var det noterat tillsammans med vem som manövrade fordonet. (namn, personnr, adress).

Det var även dokumenterat var Sverige var mest sårbart och enklast kunde utsättas för attack. Detta är nu läckt.

När transportstyrelsen inte ville ha med informationen om de som lever med identitetsskydd på molnlagringen så skrev de ett mail till företaget i Tjeckien och klargjorde vilka dessa människor var,(namn, personnr, adress, osv) och bad de att ta bort dessa ur listan. Mailet råkade istället skickas till flertalet Svenska och utländska företag varpå samtliga av dessa människor kan räknas som brända.

Damen som satt i ledningen för transportstyrelsen vid affären har förlorat jobbet och blivit bötfälld på 70.000 kr.
Stefan Löfven som undanhöll informationen från utrikesdepartementet när han fick reda på det har blivit anmäld.

SVT nyheter

Permalänk
Medlem

Det är ett så monumentalt misslyckande att det inte går att sätta ord på det.

Visa signatur
Permalänk
Medlem

Måste säga att jag tycker detta låter väldigt allvarligt. Sen kan jag verkligen känna att detta är en sådan tjänst man borde köpt i Sverige och inte outsourcat till ett annat land på detta sätt, när det är så mycket känslig information som detta.

Verkligen ett exempel av misstag efter misstag i följd.

Permalänk
Medlem

Bara 70.000 i böter för den skadan låter väldigt lågt. Ett sånt här jävla klanteri borde ge fängelse.

Permalänk
Medlem

Jag funderar på när vi som är drabbade ska bli korrekt informerade om detta. Även om det kommer bli skadeståndsersättning då detta måste vara ett brott mot PUL(?) och säkert en hel del andra överträdelser av lagen. Extremt dåligt är det iallafall.

Visa signatur

Corsair Air 540 | Asus strix x470-f gaming | AMD Ryzen 7 3700x| 2x8gb 3200mhz RAM | Asus GTX 2070 |2xSSD 512GB(boot) | 2x1tb WD 7200rpm | Cooler Master V1000 1000W | Skärm: ACER XB280HK, Benq 27" 144hz | Win 11 pro N 64-bit

Permalänk
Medlem

70.000kr? haha vilken skitsumma för de hon har lyckats åstadkomma.

Permalänk
Medlem

En helt otrolig skandal vars konsekvenser kan bli enormt svåra för Sverige som helhet och för individuella personer. Hela händelseförloppet är helt oförlåtligt och huvuden måste rulla för de smått sanslösa misstag och dåliga beslut som tagits.

Visa signatur

i7 8700k – Scythe Mugen 5 Rev.B-kylare // Galax RTX 3080 SG // 16GB G.Skill DDR4 3200 // Corsair RM750i // Phanteks Eclipse P400 TG

Permalänk
Medlem
Skrivet av Nestor:

Det är ett så monumentalt misslyckande att det inte går att sätta ord på det.

Verkligen

Skrivet av Simoneriksson:

Måste säga att jag tycker detta låter väldigt allvarligt. Sen kan jag verkligen känna att detta är en sådan tjänst man borde köpt i Sverige och inte outsourcat till ett annat land på detta sätt, när det är så mycket känslig information som detta.
Verkligen ett exempel av misstag efter misstag i följd.

Detta är oerhört väldigt allvarligt.

Skrivet av m4gnify:

Bara 70.000 i böter för den skadan låter väldigt lågt. Ett sånt här jävla klanteri borde ge fängelse.

Visst då. Det är ofattbart.

Skrivet av Nollan:

Jag funderar på när vi som är drabbade ska bli korrekt informerade om detta. Även om det kommer bli skadeståndsersättning då detta måste vara ett brott mot PUL(?) och säkert en hel del andra överträdelser av lagen. Extremt dåligt är det iallafall.

Hur menar du? På vilket sätt är du en av de drabbade? Körkort eller skyddad identitet?

Skrivet av Ruzikx:

70.000kr? haha vilken skitsumma för de hon har lyckats åstadkomma.

Något som är intressant är att personer på transportstyrelsen ska ha rådgivit henne att inte göra denna affär, varpå dessa personer ska ha blivit "bedda att hålla käften". Kan hon medvetet ha gjort det här? Betalad av någon, Ryssland kanske? Eller är hon så pantad och bitter att hon betett sig och gjort såhär?

Permalänk
Medlem
Skrivet av m4gnify:

Bara 70.000 i böter för den skadan låter väldigt lågt. Ett sånt här jävla klanteri borde ge fängelse.

Det är alldeles för lättvindigt. Detta bör gå till någon form av rättegång.

Hon är dock inte ensamt ansvarig för det här enorma klanteriet. Bör förstås ha största straffet som högst ansvarig. Andra ansvariga för läckan sitter fortfarande kvar, en har avgått. Det finns alltså folk som inte fått något straff alls.

De har lyckats att läcka mycket mer än vad Stig Bergling sålde när det gäller registreringsuppgifter på säkerhetsklassade bilar (det ingick i vad han läckte till ryssarna).

Permalänk
Medlem
Skrivet av Nardds:

Verkligen
Något som är intressant är att personer på transportstyrelsen ska ha rådgivit henne att inte göra denna affär, varpå dessa personer ska ha blivit "bedda att hålla käften". Kan hon medvetet ha gjort det här? Betalad av någon, Ryssland kanske? Eller är hon så pantad och bitter att hon betett sig och gjort såhär?

Jag misstänker pantad är detta rätt ordet för denna person. Fått känslan av att svenska chefer på denna nivå inte menar illa, men helt enkelt saknar kompetens att ens förstå lättare saker och en total illvilja att lyssna på människor som har lite vett. Kanske bara är min bitterhet som fått mig att tro detta.

Permalänk
Medlem

Skrämmande att personer i så hög befattning har så låg kompetens. Allt under 10 år fängelse är ett för dåligt straff. Även styrelsen ska skaka galler. Känns som många inte förstår vidden av vad som hänt. Att få reda på viktiga knut punkter på el och vatten gör det otroligt enkelt att larmslå hela städet på mycket kort tid. Eller man söker en person då får man bild och var han bor/man har en bild på en person och på så vis köra bilden mot körkortsregistret för att få namn och bostad.

Skrämmande att detta kunde hända.

Visa signatur

Ryzen 5800X ROG STRIX X570-f GAMING FlareX DDR43600 cl 14-14-14-34 EVGA FTW3 Ultra RTX 3090

Permalänk
Medlem
Skrivet av Simoneriksson:

Jag misstänker pantad är detta rätt ordet för denna person. Fått känslan av att svenska chefer på denna nivå inte menar illa, men helt enkelt saknar kompetens att ens förstå lättare saker och en total illvilja att lyssna på människor som har lite vett. Kanske bara är min bitterhet som fått mig att tro detta.

Hon blev varnad av kunniga vid minst två tillfällen som jag förstått det.

Skickades från m.sweclockers.com

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem

Man ska inte glömma förra generaldirektören Staffan Widlert heller. Det var han som var startade den här upphandlingen och var ansvarig för den under en lång period, även om han inte var med när den klubbades igenom.

http://www.regeringen.se/pressmeddelanden/2015/02/regeringen-...

Edit: Som jag förstår det påbörjades denna upphandling 2013 och fick igenom i mitten av 2015. Maria Ågren tillträdde februari 2015.

Permalänk
Medlem

Att inte någon från Säpo sitter med i styrelsen för företag som förfogar över information som är av mycket hög säkerhets risk för Sverige är något som jag tycker regeringen måste lösa omgående. För en sådan här sak ska aldrig mer kunna inträffa.

Sedan skiter jag i vem som är ytterst ansvarig till namn. De som gjort en så stor blunder ska in och skaka galler. När man tar ett nytt jobb då måste man veta att man har kunskap så man kan klara av det som krävs. Att man godkänner detta i styrelsen visar än mer vilka idioter som sitter där. straffet för dessa är skaka galler och aldrig mer få sitta i en styrelse eller vara ordförande för ett företag med mer än 10 anställda/omsättning över 10milj kr.

Visa signatur

Ryzen 5800X ROG STRIX X570-f GAMING FlareX DDR43600 cl 14-14-14-34 EVGA FTW3 Ultra RTX 3090

Permalänk
Avstängd

Ett jäkla ord har jag: Amatörer!

Visa signatur

*Inlägg med reservation för eventuell censur av admin ;-)

Permalänk
Medlem
Skrivet av Nardds:

Hur menar du? På vilket sätt är du en av de drabbade? Körkort eller skyddad identitet?

Jag menar att jag (antar) att jag är drabbad då körkortet och bilregister läckts. Inte vill jag att folk runt om i världen ska ha mitt fullständiga namn, personnummer, namnteckning, körkortsnummer osv. Har det varit enkelt att kapa identiteter tidigare så är det ju inte svårare nu. Är det inte därför vi har en personuppgiftslag?

Visa signatur

Corsair Air 540 | Asus strix x470-f gaming | AMD Ryzen 7 3700x| 2x8gb 3200mhz RAM | Asus GTX 2070 |2xSSD 512GB(boot) | 2x1tb WD 7200rpm | Cooler Master V1000 1000W | Skärm: ACER XB280HK, Benq 27" 144hz | Win 11 pro N 64-bit

Permalänk
Medlem
Skrivet av Nollan:

Jag menar att jag (antar) att jag är drabbad då körkortet och bilregister läckts. Inte vill jag att folk runt om i världen ska ha mitt fullständiga namn, personnummer, namnteckning, körkortsnummer osv. Har det varit enkelt att kapa identiteter tidigare så är det ju inte svårare nu. Är det inte därför vi har en personuppgiftslag?

jajemen de har allt så att ta över allt du äger är lätt med den infon som nu är ute.

Visa signatur

Ryzen 5800X ROG STRIX X570-f GAMING FlareX DDR43600 cl 14-14-14-34 EVGA FTW3 Ultra RTX 3090

Permalänk
Medlem

Man måste införa strängare straff gentemot inkompetens. 30-40 års fängelse låter inte helt fel men inte med dagens riksdag.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av sesese:

Skrämmande att personer i så hög befattning har så låg kompetens. Allt under 10 år fängelse är ett för dåligt straff. Även styrelsen ska skaka galler. Känns som många inte förstår vidden av vad som hänt. Att få reda på viktiga knut punkter på el och vatten gör det otroligt enkelt att larmslå hela städet på mycket kort tid. Eller man söker en person då får man bild och var han bor/man har en bild på en person och på så vis köra bilden mot körkortsregistret för att få namn och bostad.

Skrämmande att detta kunde hända.

Hennes kompetens var att hon var släkt med Muteborgs gamla kommunalråd, dvs svågertillsättning och hade inget med kompetens alls att göra, vilket är fruktansvärt allvarligt i sig.

En GD borde inte ha möjligheten ens att ta ett beslut att kringgå de säkerhetsregler som gäller. Varför man väljer att outsourca info som rör rikets säkerhet borde utredas också.

Ännu allvarligare är ju att regeringen vetat om detta sedan början av 2016, men bara tigt. Skall vara roligt att se vad detta slutar men ett par ministrar borde få sparken, annars tappas än mer förtroende för nyadeln. Med bara drygt ett år kvar till val kommer det bli jobbigt för sossarna att täcka över detta. Samtidigt blir det intressant om den så kallade oppositionen gör något eller bara sitter vackert.

Bra sammanfattning av det hela här: http://cornucopia.cornubot.se/2017/07/fredagsmys-nar-far-en-m...

Permalänk
Medlem

Hela upphandlingen är en soppa och dåligt skött, det är ingen tvekan om det.
Men rapporteringen kring det och första inlägget i den här tråden innehåller grava fel. Jag kommer bara ta upp några grova fel där sanningen är allmänna handlingar, så att jag vet att jag inte säger för mycket. Sen kommer jag hålla tyst och hänvisa till Transportstyrelsens informationsavdelning.

1) Det privata företaget är IBM. IBM är ett multinationellt företag och har ickesvensk personal. Bland annat i östeuropa (dock är det i detta fallet inga från tjeckien så det är också fel).

2) Det handlar inte om molnlagring. Servrarna står i Transportstyrelsens eget datacenter eller i ett datacenter i Stockholm. Huvuddelen av det som flyttat ut från Transportstyrelsens eget datacenter är webbtjänster (tex de som man kommer åt via transportstyrelsen.se).

3) Olika områden av Transportstyrelsens verksamhet är olika skyddsvärda. Körkortstillverkning är tex väldigt skyddsvärd och det är bara ett fåtal anställda på Transportstyrelsen som har åtkomst till detta.

Sen är det intressant att läsa vilken information folk tror Transportstyrelsen sitter på xD

/Anställd på Transportstyrelsen

Visa signatur

He who hasn't hacked assembly language as a youth has no heart. He who does so as an adult has no brain.
~John Moore

Permalänk
Medlem

Nu tycker jag vi pratar böter vid fildelning istället, de sjukt farliga brotten som har alldeles för låg böter...

ironi.

Tycker det är helt galet att det ens kan ha gått att genomföra, finns inga riktiga spärrar innan information skickas iväg?

Visa signatur

Dator: Ryzen 3900x - 16Gb - EVGA 3060 - Acer Predator X34A
Server: Synology DS415+ 3st WD red 6Tb 1st Toshiba N300 8Tb
Anslutning: Fiber 500Mbit
Bilar: Tesla model 3 LR 2023, MG EV ZS 2021
Solceller: 12,1kwh Batteri på gång.

Permalänk
Medlem

Detta är sådana uppgifter att det inte räcker att vara säkerhetsprövad, utan i normalfallet också kräver att du är svensk medborgare. Alla uppgifter har väl inte de facto läckt så de är tillgängliga för vem som helst, men bör definitivt leda till konsekvenser. Hoppas säkerhetstjänsten varit i Tjeckien och Serbien och har koll på personerna som hade tillgång.

Permalänk
Medlem
Skrivet av Veni:

Man måste införa strängare straff gentemot inkompetens. 30-40 års fängelse låter inte helt fel men inte med dagens riksdag.

Det är inget problem att vara korkad så länge man inte begår något brott. Det är brottets art och allvarlighet som ska bestämma straff. Att som myndighet låta säkerhetsklassad information hanteras öppet av obehöriga i före detta öststater är ett brott.

I mitt tycke verkar regeringen snabbt försökt sopat detta under mattan, men nu verkar som skandalen växt så att det inte går att ignorera det längre.

Permalänk

Undrar vad som hade hänt om någon som inte sitter i vare sig styrelsen eller i ledningsgruppen hade läckt samma information? livstids fängelse för spioneri?

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Medlem

Idioter varenda en som varit inblandade. Sparken, böter och fängelse för alla det är det enda rätta.

Permalänk
Inaktiv
Skrivet av m4gnify:

Bara 70.000 i böter för den skadan låter väldigt lågt. Ett sånt här jävla klanteri borde ge fängelse.

Det här borde ge ett riktigt kännbart straff, då det är i stil med spionerna som åkte dit på 70-80 talet. I tidningarna frågar man om rikets säkerhet har äventyrats, och det vill inte SÄPO eller Försvarsmakten varken bekräfta eller förneka. Men hur kan det vara annat än oåterkallerlig skada, om inte åtminstonde svårt repararerad skada?

Permalänk
Medlem

Inte förvånad då vi lever i en kakistokrati.

Permalänk
Medlem

Detta är så pass allvarligt att det knappt går att förstå konsekvenserna av det.

Tänk er följande. Sverige har ju som alla länder; operatörer utomlands som hämtar in information. Dessa arbetar under andra identiteter. Vips har du som värdnation ett bildbibliotek med ansikten på varenda körkortsinnehavare. Det enda som behövs är en bild på operatören sen en sökning, därefter kan man hitta den riktiga identiteten. Familjenamn/adress framkommer ju också. Inte så kul när lilla dottern får besök på skolgården av okända personer

Med andra ord har hela Sveriges underrättelseapparat satts ur spel?

Lägg därtill alla andra uppgifter. Den som jag ser som näst-värst är bärigheten av vägar. Man blir förvånad över hur få vägar(oftast broar) som klarar av att transportera riktigt tunga transporter.

Lösning då? Hur går vi vidare?
Här finns det väl inget som lagar skadan men det som kan göras är följande:

1. Scrambla om alla registeringsnummer inom försvaret/tillsätt nya regnr på alla fordon. Blanda fordon mellan Regementen i Sverige.
2. Gör en fakedatabas och sprid den i hopp om att skapa förvirring för FI.
3. Använd IT-sabotage mot parter som har datan. - Farlig åtgärd men då det rör rikets yttersta säkerhet så kan det vara ett alternativ.

Fler idéer på vad vi kunnat göra?

Permalänk
Medlem
Skrivet av Anaii:

Hela upphandlingen är en soppa och dåligt skött, det är ingen tvekan om det.
Men rapporteringen kring det och första inlägget i den här tråden innehåller grava fel. Jag kommer bara ta upp några grova fel där sanningen är allmänna handlingar, så att jag vet att jag inte säger för mycket. Sen kommer jag hålla tyst och hänvisa till Transportstyrelsens informationsavdelning.

1) Det privata företaget är IBM. IBM är ett multinationellt företag och har ickesvensk personal. Bland annat i östeuropa (dock är det i detta fallet inga från tjeckien så det är också fel).

2) Det handlar inte om molnlagring. Servrarna står i Transportstyrelsens eget datacenter eller i ett datacenter i Stockholm. Huvuddelen av det som flyttat ut från Transportstyrelsens eget datacenter är webbtjänster (tex de som man kommer åt via transportstyrelsen.se).

3) Olika områden av Transportstyrelsens verksamhet är olika skyddsvärda. Körkortstillverkning är tex väldigt skyddsvärd och det är bara ett fåtal anställda på Transportstyrelsen som har åtkomst till detta.

Sen är det intressant att läsa vilken information folk tror Transportstyrelsen sitter på xD

/Anställd på Transportstyrelsen

Så du menar att inte Transportstyrelsen har en total bild av alla svenska vägar och allt runt omkring i sina system. Det är inga inkompetenta personer som har fått vara inne i systemen och leka. Om du jobbar på Transportstyrelsen och ändå inte förstår skadan som har inträffat då borde man köra en risk utbildning för alla som jobbar på Transportstyrelsen.

Visa signatur

Ryzen 5800X ROG STRIX X570-f GAMING FlareX DDR43600 cl 14-14-14-34 EVGA FTW3 Ultra RTX 3090

Permalänk
Medlem

Det finns lite av transportstyrelsens dokument i denna twitter tråd.

Kan jag också få göra "avsteg" från lagen?

Visa signatur

"I do not know with which weapons WWIII will be fought, but WWIV will be fought with sticks and stones."
Albert Einstein