Transportstyrelsen fiasko - läckt information om militära uppgifter samt identitetsskyddade individer

Permalänk
Medlem
Skrivet av anon186252:

Ugh.. Vill inte ta en sådan diskussion, då den är så jävulskt jobbig, men aja..

Massiv vägg..

Nej, det är självklart dåligt i alla fall. Men jag anser det värre när det kommer till sådant jag har svårt att undvika att bidra till. Också betydligt värre när det handlar om tjänster jag ej kan undvika som medborgare. Visst, jag diggar inte företag som t ex Google, men när det handlar om en myndighet jag ej kan undvika.. Då är något väldigt fel. Google kan jag skita fullständigt i, även om det nu är en av de absolut svåraste. Körkortet blir svårt att hitta någon lösning på. Det är nämligen något som är väldigt bra att ha, även utan bil. Men jag skulle såklart kunna åka till tyskland och ta det där istället.. (tveksam om ens det skulle lösa problemet)

Bra ersättning.. Ehm.. De har det bra mycket bättre än mig. Och jag skulle då gå med på att få deras jobb, och avtal. Även om jag behövde följa lagstiftning, och lyssna på experter. Det är faktiskt inte så svårt att lyssna på folk, och läsa lagen. Men då är jag ju inte den typiska ledaren som aldrig kan ha fel, och kräver extrem lön

Visst kostar det med konsulter/experter. Men de har ju dessa redan. Var ju det som var så ofattbart. Alla som hade koll sa "Nej, detta är inte ok". Ändå körde de vidare på det. De outsourcade t o m, vilket är bra mycket dyrare i längden. Nej, det argumentet vet jag inte hur jag ska ta i tyvärr..

Förvisso, flytta går. Men det är ju lite som att ta körkort i tyskland för att slippa riskera kapad identitet. Blir lite väl absurt.

Kyrkan.. Jo, jag predikar gärna för att det inte är via skatt. Lika så predikar jag gärna mot att skatt går till välgörenhet (finns fler områden jag har svårt för). Det är något man ska finansiera om man vill, och har pengar till det. Enligt mig såklart. Yes, jag inser att det nog skulle göra mig nytta att flytta från landet..

40-50% mer lön för det.. Sure. Det mesta rullar tillbaka i skatt ändå. Tror inte direkt det gör jobbet mer attraktivt. Men vad vet jag.
Säger dock som så att man kan jämföra med andra lagar. T ex våldtäckt. Skulle man bara få dagsböter, om man erkände och hävdade att man inte kände till lagstiftningen? Tveksam på det. Jag skulle nog vilja påstå att politiker är väl medvetna om detta fina kryphål de skapat sig själva.

Båthamnarna vet jag inte hur mycket de kostar, men.. Jag kan tänka mig att de blir knepigare att få till sådana som privata ägare, i alla fall nu mera (knepigt att få alla tillstånd). Och jag skulle väl vilja påstå att sådant ska få finnas. Om det är nära inpå omöjligt att ordna privat, och komunen inte sköter det.. Ja.. Då blir det ju nästan lite likt att båtar är förbjudna. Men nog föredrar jag om det är privata aktörer för detta.
Absolut, skola, vård, o s v, tror jag nog är betydligt fler som stödjer. Skulle bli förvånad om mindre än 75% av befolkningen var för det. Jag gillar tanken, men är lite kluven. Speciellt nu i dessa dagar, när de fungerar rätt dåligt.

Detta är en debatt som kan pågå in i oändligheten. Så jag hoppas du nöjer dig med detta Hade vi mötts på krogen(eller något liknande) så hade jag däremot gärna babblat vidare. Blir bara lite tröligt vid tangentbordet. Samt att jag inte är så förtjust i det över nätet. Blir sån jädra grej av varje missförstånd, person som inte läser, och jada jada..

Dold text

Återigen, pratar vi säkerhet så ska vi ju inte använda windowsmiljöer, inte använda oss av molntjänster, inte heller använda oss av (okrypterade) mailkonversationer.

Du kan inte jämföra äpple med päron inom juridiken (även om många gärna för den typen av resonemang men det är ju helt kontraproduktivt).

40-50% högre lön med tanke på de risker som finns i anställningstryggheten, eller ska personer om inte är nöjda med beslut som varit juridiskt korrekta medföra att man riskerar avsked?

Du verkar missat poängen med båthamnarna (de är inte billiga), sen är det inte en kommunal kärnverksamhet, det är trevligt att ha, men inget som är banbrytande för om en kommun eller stad överlever. Men tyvärr så är ju politikerna populister och anlägger gärna båtramper, kajer utan att fundera. Sen väljer man att gnälla om att förvaltningarna har tjänstecyklar istället för tjänstebilar och säger att det är en massa böcker i skolorna (cyklarna motsvarar i reda peng mindre än en halv månadslön för personen som uttalat detta). Tala är silver, tiga är guld. Eller att i alla fall tänka innan man talar?

Skrivet av Bozzeta:

Så det är ok att bryta mot lagen om man har "gott" uppsåt? Ja man har ju hört mycket konstigt i sina dagar...
Att hävda att man bröt mot lagen pga nöd, för något som kan hända i framtiden vore en sund inställning om man nu inte var tappad i golvet som liten.
Det är här är en ickefråga som sagt eftersom hon erkänt.

För att förtydliga. Att skriva under handlingen är uppsåt. Man kan inte hävda något annat dessutom efter att haft flera möten med säkerhetspolisen som varnat om konsekvenserna. Däri ligger början till rättsrötan...

Du verkar missat poängen helt. Det finns inget uppsåt i att läcka uppgifterna. Däremot kan vi fundera över kompetensen hos TS IT-avdelning, det här ska man väl ändå lyckas kravställa i ett FU (det skulle jag gärna vilja se). Det här brukar ju för övrigt vara standardformuleringar i FU som man skickar, men uppenbart så verkar någon skitit i det här. Upphandlingen skulle därför avbrutits och gjorts om, något som kanske gjort att annan leverantör än IBM tagit hem kalaset. Att TS haft uråldriga databaser är något som är väl känt inom branschen, inte minst migreringen av parkeringsanmärkningar är ju en konstig historia.

Skrivet av Aser:

Är det inte vad statens servicecenter är tänkt att vara? Det kommer säkert fler delar som ska till SSC allteftersom.

Fast vem ska sköta den backoffice? Det lär ju inte vara anställd personal utan konsulter även där.

Skrivet av Bozzeta:

Brott mot personuppgiftslagen, offentlighets- och sekretesslagen och säkerhetsskyddslagen. Påföljd är böter eller fängelse.
Läs som sagt FUP, allt står i klartext i handlingarna som TS upprättat själva, mailkorrespondens inom TS mellan styrelse och internrevision etc, och samtal med säkerhetspolisen.
Åklagaren skulle aldrig utfärdat strafföreläggande för ett grovt brott...

Skulle brottet vara grovt så skulle det inte vara aktuellt med strafföreläggande... EoD.

Skrivet av Bael:

Jag skulle varit tydligare det är mina subjektiva åsikter & enligt den skall inga privata intressen hantera svenska statliga databaser.
Det ska vara Säpo som hanterar behörig personal & godkänner personal ingen annan.

Men som sagt det är min subjektiva åsikt!

Fast det är väl samma sak då även gällande statskommunala samt kommunala databaser? Vem ska sköta drift och hantering av digitala arkiv, har du säkerhetsklassad personal även där? Det förekommer ju en hel del handlingar i dessa fall som är sekretessbelagda av olika anledningar.

Sen när det ju trots allt väldigt enkelt att klara första delen av säkerhetsklassningen. Den innefattar ju ingen intervju och heller inte kontroll av sambo/partner etc. Den tar ju normalt 1-4 veckor, så ser inte riktigt det här problemet som påtalas (förutsatt då att IBM skulle kunna leverera det som faktiskt krävdes).

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Hedersmedlem

@Henrik21: Absolut kommer det säkerligen ligga på konsulter helt eller delvis. Poängen var dock att det redan finns en myndighet likt den som efterfrågas. Huruvida det blir bättre så förmodligen bättre än de sämsta idag men sämre än andra myndigheter som faktiskt är rätt duktiga på IT-säkerhet, nåja relativt sett då.

Permalänk
Medlem
Skrivet av Henrik21:

Fast det är väl samma sak då även gällande statskommunala samt kommunala databaser? Vem ska sköta drift och hantering av digitala arkiv, har du säkerhetsklassad personal även där? Det förekommer ju en hel del handlingar i dessa fall som är sekretessbelagda av olika anledningar.

Sen när det ju trots allt väldigt enkelt att klara första delen av säkerhetsklassningen. Den innefattar ju ingen intervju och heller inte kontroll av sambo/partner etc. Den tar ju normalt 1-4 veckor, så ser inte riktigt det här problemet som påtalas (förutsatt då att IBM skulle kunna leverera det som faktiskt krävdes).

Var inte tydlig, personalen ska vara anställda av Säpo & avlönas av Säpo. Så kan Säpö få snabb access till databaserna vid behov.

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem

Det är väldigt ledsamt att så många i tråden mest är ute efter att skapa syndabockar, när felet i sig inte handlar om icke-perfekta människor utan att vi måste inse att viktiga samhällsfunktioner samt tjänster skall skötas av staten och ingen annan. Detta är bara ett av otaliga exempel på den privatiserings- och outsourcinghets som råder i det här landet just nu.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av Stoff3th3m4n:

Det är väldigt ledsamt att så många i tråden mest är ute efter att skapa syndabockar, när felet i sig inte handlar om icke-perfekta människor utan att vi måste inse att viktiga samhällsfunktioner samt tjänster skall skötas av staten och ingen annan. Detta är bara ett av otaliga exempel på den privatiserings- och outsourcinghets som råder i det här landet just nu.

Nja, snarast av att någon inte verkar veta vilka lagar och regler som gäller och att inte ha med detta i ett FU är ju ett rejält självmål av IT-avdelningen som ansvarat för upphandlingens kravspec. Sen är det i slutänden MÅ som är högsta ansvarig och här har hon haft två alternativ: A) Ingen IT B) avsteg från gällande lagstiftning för att A) inte sker.

Det här verkar ju vara en otroligt segdragen upphandling, två år eller vad det är. Sååå svårt är det inte att kravställa och ta referenser. Men IT-upphandlingar verkar vara väsensskilt från infrastrukturentreprenader...

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem
Skrivet av Henrik21:

Du verkar missat poängen helt. Det finns inget uppsåt i att läcka uppgifterna. Däremot kan vi fundera över kompetensen hos TS IT-avdelning, det här ska man väl ändå lyckas kravställa i ett FU (det skulle jag gärna vilja se). Det här brukar ju för övrigt vara standardformuleringar i FU som man skickar, men uppenbart så verkar någon skitit i det här. Upphandlingen skulle därför avbrutits och gjorts om, något som kanske gjort att annan leverantör än IBM tagit hem kalaset. Att TS haft uråldriga databaser är något som är väl känt inom branschen, inte minst migreringen av parkeringsanmärkningar är ju en konstig historia.

Skulle brottet vara grovt så skulle det inte vara aktuellt med strafföreläggande... EoD.

Ordet läcka är något du och media använder för att förenkla och fördumma handlandet. Ni är helt enkelt för dåligt insatta i vad det handlar om.
Uppsåt begår man när man skriver på handlingen att kringgå svensk lagstiftning. Det är inte väsentligt om informationen nått främmande makt eller inte. För att GD inte ska haft uppsåt måste hon inte ha förstått vad ett avsteg från gällande lagstiftning innebär. I och med att GD skrivit på riskanalysen där det klart och tydligt står vad avsteg innebär, samt från säkerhetspolisen fått inrådan att ej göra så, kan man inte hävda att man inte begått brottet utan uppsåt. Märk väl att åklagaren inte valde att åtala GD, utan utfärdade ett strafföreleläggande för vårdslöshet med hemlig uppgift.
Lagen säger: Den som av grov oaktsamhet befordrar, lämnar eller röjer sådan uppgift som avses i 7 § döms för vårdslöshet med hemlig uppgift till böter eller fängelse i högst ett år eller, om Sverige var i krig, till böter eller fängelse i högst två år.

I strafföreläggandet går det att läsa:
Genom att, i Norrköping, underteckna beslut om att göra avsteg från gällande lagstiftning och Transportstyrelsens riktlinjer för åtkomst till system och servrar har du av grov oaktsamhet, utan syfte att gå främmande makt tillhanda, röjt sekretessbelagda uppgifter vars uppenbarande för främmande makt kan medföra men för Sveriges säkerhet.

I och med att det inte finns några som helst tidigare domar är det ytterst tveksamt att som åklagare utfärda ett strafföreläggandeför ett sådant här grovt brott, men det är klart... om man vill undvika att det blir en offentlig rättsprocess är det helt rätt väg att gå.

Permalänk
Medlem
Skrivet av Henrik21:

Nja, snarast av att någon inte verkar veta vilka lagar och regler som gäller och att inte ha med detta i ett FU är ju ett rejält självmål av IT-avdelningen som ansvarat för upphandlingens kravspec. Sen är det i slutänden MÅ som är högsta ansvarig och här har hon haft två alternativ: A) Ingen IT B) avsteg från gällande lagstiftning för att A) inte sker.

Det här verkar ju vara en otroligt segdragen upphandling, två år eller vad det är. Sååå svårt är det inte att kravställa och ta referenser. Men IT-upphandlingar verkar vara väsensskilt från infrastrukturentreprenader...

Man kan säga detsamma om att låta icke dugliga aktörer driva skolor. Någonstans måste vi sätta stopp och tänka till innan vi går vidare.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Inaktiv
Skrivet av Henrik21:

Nja, snarast av att någon inte verkar veta vilka lagar och regler som gäller och att inte ha med detta i ett FU är ju ett rejält självmål av IT-avdelningen som ansvarat för upphandlingens kravspec. Sen är det i slutänden MÅ som är högsta ansvarig och här har hon haft två alternativ: A) Ingen IT B) avsteg från gällande lagstiftning för att A) inte sker.

Det här verkar ju vara en otroligt segdragen upphandling, två år eller vad det är. Sååå svårt är det inte att kravställa och ta referenser. Men IT-upphandlingar verkar vara väsensskilt från infrastrukturentreprenader...

Det verkar vara väldigt många som inte vet vilka lagar och regler som gäller och\eller struntar i dom, dom vet ju i alla fall att straffet på sin höjd blir nya arbetsuppgifter på regeringskansliet. Följande är hämtat från Sydsvenskan....

"
2011

Januari

• Riksrevisionen presenterar en utredning om statens outsourcing som konstaterar att statliga myndigheter borde lägga ut fler IT-tjänster på entreprenad. Statens IT-kostnader beräknas vid den här tiden uppgå till över 20 miljarder kronor årligen.

Maj

• Den dåvarande regeringen under Fredrik Reinfeldt delar en skrivelse där man instämmer med Riksrevisionens bedömning om att fler av statens IT-kostnader bör outsourcas.

2012

• Transportstyrelsens dåvarande generaldirektör Staffan Widlert beslutar att påbörja en extern upphandling av myndighetens IT-tjänster som fram tills dess har hanterats av Trafikverket. Genom detta hoppas myndigheten spara över 200 miljoner kronor årligen.

2014

• I början av året säger Transportstyrelsen upp avtalet med Trafikverket.

2015

1 Mars

• Maria Ågren efterträder Staffan Widlert på posten som Transportstyrelsens generaldirektör.

1 April

• Transportstyrelsen beslutar att outsourca – lägga ansvar för – skötseln av flera register till det internationella IT-företaget IBM. Maria Ågren skriver under beslutet på upphandlingen en månad efter att hon tillträtt på sin post.

Avtalen var värda drygt 700 miljoner kronor och var bland de största affärerna av sitt slag i svensk myndighetshistoria, kontrakten omfattade över 1 000 servrar med hemlighetsstämplad information men även fysiska datahallar och mänsklig it-support.

I databasen finns, förutom information kring alla fordon i Sverige, även körkortsinnehavares personuppgifter. Bland dem även körkortsinnehavare med skyddad identitet.

Maj

• En rad problem uppdagas med upphandlingen med IBM. Utländska tekniker på IBM som ska genomföra flytten av datan har inte säkerhetsgranskats, en tidskrävande process som om den genomförs skulle göra att projektet inte blir klart i tid. Det skulle innebära att vissa av Transportstyrelsens register skulle behöva stängas ned vid årsskiftet när det tidigare avtalet med Trafikverket löper ut. Trafikverkets personal och lokaler är redan uppsagda vilket skapar press på ledningen på Transportstyrelsen.

Efter interna diskussioner beslutar Maria Ågren att "göra avsteg" från lagar som skulle skydda känsliga uppgifter: Säkerhetsskyddslagen, Personuppgiftslagen och Offentlighets- och sekretesslagen samt myndighetens egna krav på informationssäkerhet.

Hon gav därmed utländska tekniker full tillgång till hemlig information trots att de inte var säkerhetskontrollerade. Detta för att säkerställa att projektet blir klart i tid.

Beslutet om avsteget beläggs med sekretess vilket gör att få personer på myndigheten känner till det.

Juni

• När Säpo får reda på att IT-driften ska outsourcas till Östeuropa, närmare bestämt Tjeckien och Rumänien, inleds en granskning. IBM har i sin tur outsourcat en del av verksamheten till andra företag, i bland annat Serbien. Nu har alltså utländsk personal ansvar för svenska, sekretessbelagda uppgifter.

• Under sommaren inleds Säpos säkerhetsgranskning av överflyttningen av IT-driften och de hävdar att det finns risk att känsliga uppgifter kan komma att hanteras fel.

• Även Transportstyrelsens internvrevisor ifrågasätter beslutet – utan att styrelsen reagerar. Istället godkänner Maria Ågren fler ”avsteg” för IBM:s personal under sommaren då projektet drar ut på tiden.

25 November

• Säpo rekommenderar ett omedelbart stopp för affären men varningen förbises.

2016

Januari

• Under januari månad inleds en förundersökning mot Maria Ågren gällande vårdslöshet med hemlig uppgift. Hon misstänks för att tagit beslut som kan röja hemliga uppgifter.

• I samma veva får inrikesministern Anders Ygeman (S) reda på händelsen.

Februari

• Maria Ågren informerar för första gången personligen sitt departement och ansvarig statssekreterare om förundersökningen och de avsteg som har gjorts.

Mars

• Personal på IBM skickar av misstag ut uppgifter om fordonsägare med skyddad identitet till en mängd företag. Företagen prenumererar på uppgifter från en databas med Transportsstyrelsens fordonsregister, men uppgifterna om fordonsägare med skyddad identitet brukar vara undantagna från databastjänsten.
"
https://www.sydsvenskan.se/2017-07-26/it-skandalen-pa-transpo...

Permalänk
Inaktiv

@Henrik21
Ska du använda förolämpningar så tänker jag tyvärr inte tala med dig nå mer. Du är faktiskt värd en blockering tror jag.. Speciellt då du verkar trolla..

Permalänk
Medlem

https://www.svt.se/nyheter/inrikes/departementens-mejl-till-m...

Nyheten ovan visar att regeringen har noll koll på läget. Intressant hur man som minister kan undgå att läsa riksrevisionens rapporter gällande granskning av IT-behörigheter på myndigheter.

Permalänk
Medlem
Skrivet av Bozzeta:

Ordet läcka är något du och media använder för att förenkla och fördumma handlandet. Ni är helt enkelt för dåligt insatta i vad det handlar om.
Uppsåt begår man när man skriver på handlingen att kringgå svensk lagstiftning. Det är inte väsentligt om informationen nått främmande makt eller inte. För att GD inte ska haft uppsåt måste hon inte ha förstått vad ett avsteg från gällande lagstiftning innebär. I och med att GD skrivit på riskanalysen där det klart och tydligt står vad avsteg innebär, samt från säkerhetspolisen fått inrådan att ej göra så, kan man inte hävda att man inte begått brottet utan uppsåt. Märk väl att åklagaren inte valde att åtala GD, utan utfärdade ett strafföreleläggande för vårdslöshet med hemlig uppgift.
Lagen säger: Den som av grov oaktsamhet befordrar, lämnar eller röjer sådan uppgift som avses i 7 § döms för vårdslöshet med hemlig uppgift till böter eller fängelse i högst ett år eller, om Sverige var i krig, till böter eller fängelse i högst två år.

I strafföreläggandet går det att läsa:
Genom att, i Norrköping, underteckna beslut om att göra avsteg från gällande lagstiftning och Transportstyrelsens riktlinjer för åtkomst till system och servrar har du av grov oaktsamhet, utan syfte att gå främmande makt tillhanda, röjt sekretessbelagda uppgifter vars uppenbarande för främmande makt kan medföra men för Sveriges säkerhet.

I och med att det inte finns några som helst tidigare domar är det ytterst tveksamt att som åklagare utfärda ett strafföreläggandeför ett sådant här grovt brott, men det är klart... om man vill undvika att det blir en offentlig rättsprocess är det helt rätt väg att gå.

Uppsåt, dvs kännedom om att en viss handling ska ge ett visst resultat. Bara för att databaser flyttas och att de hanteras av icke säkerhetsklassad personal är inte samma sak som att de blir publikt tillgängliga.

Fast strafföreläggande kan ju utfärdas om straffet kan vara bötesbelopp. Men visst bör det finnas rättspraxis, även om det här knappast är ett ärende som skulle medföra något annat än det här utfallet oavsett var det behandlas, TR/HovR/HD. Det är ju återigen ett enormt bristfälligt underarbete som gjorts av de som faktiskt ska kunna detta (dvs och få in relevanta lagrummen i FU:t). Rensa upp lite i upphandling och IT-avdelningen på TS.

Skrivet av Stoff3th3m4n:

Man kan säga detsamma om att låta icke dugliga aktörer driva skolor. Någonstans måste vi sätta stopp och tänka till innan vi går vidare.

Fast genom ordentliga kvalitetskrav och kontroller så? Sen är ju skolsektorn intressant, man konkurrerar med betygen, inte kunskaper.

Skrivet av anon999:

Det verkar vara väldigt många som inte vet vilka lagar och regler som gäller och\eller struntar i dom, dom vet ju i alla fall att straffet på sin höjd blir nya arbetsuppgifter på regeringskansliet. Följande är hämtat från Sydsvenskan....

"
2011

Januari

• Riksrevisionen presenterar en utredning om statens outsourcing som konstaterar att statliga myndigheter borde lägga ut fler IT-tjänster på entreprenad. Statens IT-kostnader beräknas vid den här tiden uppgå till över 20 miljarder kronor årligen.

Maj

• Den dåvarande regeringen under Fredrik Reinfeldt delar en skrivelse där man instämmer med Riksrevisionens bedömning om att fler av statens IT-kostnader bör outsourcas.

2012

• Transportstyrelsens dåvarande generaldirektör Staffan Widlert beslutar att påbörja en extern upphandling av myndighetens IT-tjänster som fram tills dess har hanterats av Trafikverket. Genom detta hoppas myndigheten spara över 200 miljoner kronor årligen.

2014

• I början av året säger Transportstyrelsen upp avtalet med Trafikverket.

2015

1 Mars

• Maria Ågren efterträder Staffan Widlert på posten som Transportstyrelsens generaldirektör.

1 April

• Transportstyrelsen beslutar att outsourca – lägga ansvar för – skötseln av flera register till det internationella IT-företaget IBM. Maria Ågren skriver under beslutet på upphandlingen en månad efter att hon tillträtt på sin post.

Avtalen var värda drygt 700 miljoner kronor och var bland de största affärerna av sitt slag i svensk myndighetshistoria, kontrakten omfattade över 1 000 servrar med hemlighetsstämplad information men även fysiska datahallar och mänsklig it-support.

I databasen finns, förutom information kring alla fordon i Sverige, även körkortsinnehavares personuppgifter. Bland dem även körkortsinnehavare med skyddad identitet.

Maj

• En rad problem uppdagas med upphandlingen med IBM. Utländska tekniker på IBM som ska genomföra flytten av datan har inte säkerhetsgranskats, en tidskrävande process som om den genomförs skulle göra att projektet inte blir klart i tid. Det skulle innebära att vissa av Transportstyrelsens register skulle behöva stängas ned vid årsskiftet när det tidigare avtalet med Trafikverket löper ut. Trafikverkets personal och lokaler är redan uppsagda vilket skapar press på ledningen på Transportstyrelsen.

Efter interna diskussioner beslutar Maria Ågren att "göra avsteg" från lagar som skulle skydda känsliga uppgifter: Säkerhetsskyddslagen, Personuppgiftslagen och Offentlighets- och sekretesslagen samt myndighetens egna krav på informationssäkerhet.

Hon gav därmed utländska tekniker full tillgång till hemlig information trots att de inte var säkerhetskontrollerade. Detta för att säkerställa att projektet blir klart i tid.

Beslutet om avsteget beläggs med sekretess vilket gör att få personer på myndigheten känner till det.

Juni

• När Säpo får reda på att IT-driften ska outsourcas till Östeuropa, närmare bestämt Tjeckien och Rumänien, inleds en granskning. IBM har i sin tur outsourcat en del av verksamheten till andra företag, i bland annat Serbien. Nu har alltså utländsk personal ansvar för svenska, sekretessbelagda uppgifter.

• Under sommaren inleds Säpos säkerhetsgranskning av överflyttningen av IT-driften och de hävdar att det finns risk att känsliga uppgifter kan komma att hanteras fel.

• Även Transportstyrelsens internvrevisor ifrågasätter beslutet – utan att styrelsen reagerar. Istället godkänner Maria Ågren fler ”avsteg” för IBM:s personal under sommaren då projektet drar ut på tiden.

25 November

• Säpo rekommenderar ett omedelbart stopp för affären men varningen förbises.

2016

Januari

• Under januari månad inleds en förundersökning mot Maria Ågren gällande vårdslöshet med hemlig uppgift. Hon misstänks för att tagit beslut som kan röja hemliga uppgifter.

• I samma veva får inrikesministern Anders Ygeman (S) reda på händelsen.

Februari

• Maria Ågren informerar för första gången personligen sitt departement och ansvarig statssekreterare om förundersökningen och de avsteg som har gjorts.

Mars

• Personal på IBM skickar av misstag ut uppgifter om fordonsägare med skyddad identitet till en mängd företag. Företagen prenumererar på uppgifter från en databas med Transportsstyrelsens fordonsregister, men uppgifterna om fordonsägare med skyddad identitet brukar vara undantagna från databastjänsten.
"
https://www.sydsvenskan.se/2017-07-26/it-skandalen-pa-transpo...

Man vet att leverantören ska sluta med tjänsten, därför börjar man upphandla, sen säger man upp gällande avtal innan man har en ny leverantör som uppfyller säkerhetskraven. Smart där, men bekräftar mina teser kring IT-avdelningar och det som hänger ihop med det (tyvärr).

Hela härvan kommer ju av att någon inte klarat av att formulera en riktig kravspec i tid till befintlig leverantör lägger ner enligt avtalet. Det här är så grundläggande upphandlingsjuridik att det borde en femåring klarat av.

Skrivet av anon186252:

@Henrik21
Ska du använda förolämpningar så tänker jag tyvärr inte tala med dig nå mer. Du är faktiskt värd en blockering tror jag.. Speciellt då du verkar trolla..

De där meningarna var inte avsedda till dig, även om det ser ut så med citatet. Snarare en fråga kring våra kommun och landstingspolitikers prioriteringar.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Inaktiv
Skrivet av Henrik21:

De där meningarna var inte avsedda till dig, även om det ser ut så med citatet. Snarare en fråga kring våra kommun och landstingspolitikers prioriteringar.

Ahh, vart svårt att tyda när du skriver om att jag missat poängen, och i samma stycke att man ska tänka innan man skriver..
Blir lite annorlunda text nu när det tydliggjorts

Skrivet av Henrik21:

Återigen, pratar vi säkerhet så ska vi ju inte använda windowsmiljöer, inte använda oss av molntjänster, inte heller använda oss av (okrypterade) mailkonversationer.

Du kan inte jämföra äpple med päron inom juridiken (även om många gärna för den typen av resonemang men det är ju helt kontraproduktivt).

40-50% högre lön med tanke på de risker som finns i anställningstryggheten, eller ska personer om inte är nöjda med beslut som varit juridiskt korrekta medföra att man riskerar avsked?

Du verkar missat poängen med båthamnarna (de är inte billiga), sen är det inte en kommunal kärnverksamhet, det är trevligt att ha, men inget som är banbrytande för om en kommun eller stad överlever. Men tyvärr så är ju politikerna populister och anlägger gärna båtramper, kajer utan att fundera. Sen väljer man att gnälla om att förvaltningarna har tjänstecyklar istället för tjänstebilar och säger att det är en massa böcker i skolorna (cyklarna motsvarar i reda peng mindre än en halv månadslön för personen som uttalat detta). Tala är silver, tiga är guld. Eller att i alla fall tänka innan man talar?

Det håller jag helt med om. Egentligen så är det i min mening inte ens värt att digitalisera dessa typer av saker, då det kommer missbrukas. Men det är väl mer baserat på att jag föredrar minsta möjliga risk i dessa sammanhang.

Njae, det kan jag väl kanske hålla med om, men poängen verkar ha gått fram. Var faktiskt lite det jag menade med jämförelsen av privat och statlig finansiering

Hmm.. Här missförstod du mig nog, tack vare "inkompetens"formuleringen. Syftade mer på att GDn, och troligen flera godkände det hela, väl medvetna om att de sket i lagstiftningen. Det är säkert juridiskt korrekt hur det skötts bortom det, men det är inte okej egentligen. Jag syftar alltså på lagstiftning där man inte kan köra naiv/optimistkortet, eller "ohh, should we not have done that?". Blir ett väldigt fult spel, som folket inte kommer uppskatta. Men kryphål/missar i lagen har, och kommer nog alltid att finnas. Just för att de ska kunna pyssla med dessa fulerier :/

Hmm.. Okej.. Det var mer politiska spelet/gjort en dålig investering alltså?
Inte helt säker på det faktiskt. Där kan man nog titta från annan synvinkel. Båthamnar kan göra platsen mer attraktiv. Då vill folk bo där. Så om jag får spekulera, kan det vara så att man försöker valla fåren Mer troliga orsaken är väl väljarstöd, alternativt någon statligt anställd som vill köpa båt..
Strong, the populism is, mhhmm.. Tja, vet inte vad jag ska säga där. Det händer, och kommer nog fortsätta länge. Förvånande att vi fortfarande går på detta dock. Men det är väl tyvärr så att det är knepigt att grabba tag om rösterna som ärlig realist.
Att folk inte kan dra kopplingar är inget nytt. Om man såg helhetsperspektivet så skulle slöserierna inte accepteras öht. Men det är som allt annat. Folk köper ny bil och tror att de räddar miljön, men det hade varit mer miljövänligt att köra slut på gamla bettan från 75, när man väl har produktion och frakt inräknad..

Permalänk
Inaktiv
Skrivet av raGGGe:

Är det inte dags att man tar och skapar en egen myndighet som sköter all infrastruktur och drift för all typ av statlig verksamhet.

Eftersom det kommer handla om en sån stor miljö så har jag svårt att man skulle spara pengar på vanlig svensk outsourcing.

Skulle bli en stor miljö iallfall

Problemet med det är att det inte flyttar statliga pengar till privata fickor och det är något politiker verkligen inte tycker om. Allt man gör ska ta statliga pengar och flytta till privata annars kan man lika gärna börja jobba för landets bästa eller något liknande galet.

Permalänk
Medlem
Skrivet av anon127948:

Problemet med det är att det inte flyttar statliga pengar till privata fickor och det är något politiker verkligen inte tycker om. Allt man gör ska ta statliga pengar och flytta till privata annars kan man lika gärna börja jobba för landets bästa eller något liknande galet.

Just så.

Gemene man gnäller på skatterna och att man ska behöva betala till staten osv, när sedan politikerna gör vad de kan för att "effektivisera" och sänka skatterna så gnälls det på konsekvenserna.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av Henrik21:

Att vara ovarsam med hemliga uppgifter är inte samma sak som att medvetet läcka dessa. Kan ju tycka att politikerarvodena är rimliga i staten, men inte alls i kommuner. Där pratar vi skyhöga arvoden för rätt lite verkstad.

Ovarsam å få lön, men i andra meningen så påpekar du motsatsen att kommunpolitiker har för höga arvoden.
Hur kan man inte ha som krav på GENERALDIREKTÖREN inkl dess chefer???

Seriöst, folk idag är smorda på bakplåtspapper.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Stoff3th3m4n:

Just så.

Gemene man gnäller på skatterna och att man ska behöva betala till staten osv, när sedan politikerna gör vad de kan för att "effektivisera" och sänka skatterna så gnälls det på konsekvenserna.

Vad har blivit bättre av de ena eller andra?
Höjer skatter å få inte ett piss tillbaka, sänker skatter å drönare måste göra nåt.
Just denna anledning att man aldrig nånsin kommer rösta rött.

Bara inse fakta... alla ÄR INTE lika värda.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Bloopy:

Vad har blivit bättre av de ena eller andra?
Höjer skatter å få inte ett piss tillbaka, sänker skatter å drönare måste göra nåt.
Just denna anledning att man aldrig nånsin kommer rösta rött.

Bara inse fakta... alla ÄR INTE lika värda.

Skatterna har generellt sett sänkts rejält mycket i Sverige under senaste 10-12 åren. Hur länge sedan var det man höjde skatterna rejält? Just med tanke på att du anser att man inte får "ett piss tillbaka" av höjda skatter. Mest så att vi vet att du baserar ditt trevliga språk på något verkligt.

Dock har du rätt i en sak, när det handlar om kronor och ören så är inte alla lika värda tyvärr. Även om man önskar att så vore fallet.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av Stoff3th3m4n:

Skatterna har generellt sett sänkts rejält mycket i Sverige under senaste 10-12 åren. Hur länge sedan var det man höjde skatterna rejält? Just med tanke på att du anser att man inte får "ett piss tillbaka" av höjda skatter. Mest så att vi vet att du baserar ditt trevliga språk på något verkligt.

Dock har du rätt i en sak, när det handlar om kronor och ören så är inte alla lika värda tyvärr. Även om man önskar att så vore fallet.

Fritt å leva i en bubbla om hen/han/hon/den/det eller va namn man nu tyr sig till gör de.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Bloopy:

Fritt å leva i en bubbla om hen/han/hon/den/det eller va namn man nu tyr sig till gör de.

Goddag yxskaft på dig också.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem

Härvan växer
http://www.dn.se/nyheter/politik/ann-linde-informerades-i-sep...
http://www.dn.se/nyheter/politik/regeringskansliet-lagger-loc...

Med andra ord bör även statsministern varit informellt informerad vid det här laget.
Frågan blir då ifall det var IT-härvan som var anledningen till att IT-minister Kaplan sparkades? Vid presskonferensen angavs som sagt aldrig någon vettig förklaring.

Permalänk
Medlem
Skrivet av Bloopy:

Ovarsam å få lön, men i andra meningen så påpekar du motsatsen att kommunpolitiker har för höga arvoden.
Hur kan man inte ha som krav på GENERALDIREKTÖREN inkl dess chefer???

Seriöst, folk idag är smorda på bakplåtspapper.

Ovarsam med något är inte samma sak som att ha ett syfte att de ska bli publika. Där är stora skillnaden. Sen kommunpolitikers arvoden sett till den prestation de levererar är inte rimlig. De har otroligt höga arvoden medan den klagar när verksamheten spenderar 30-40 tkr på saker och motiverar det med "men då blir det inga böcker till skolbarnen".

GD är ju inte den enda som gjort fel i den här härvan, men GD får ta ansvaret för att andra inte skött sina jobb ordentligt. Det är precis som det brukar vara. IT och upphandlingsavdelningarna verkar ju helt sakna kompetensen för att skriva ett ordentligt FU, hade man gjort det hade det här aldrig hänt. Nu kom IBM med något som inte klarar lagkraven genom att lägga ut databaser mm. utomlands.

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Inaktiv
Skrivet av Bloopy:

Vad har blivit bättre av de ena eller andra?
Höjer skatter å få inte ett piss tillbaka, sänker skatter å drönare måste göra nåt.
Just denna anledning att man aldrig nånsin kommer rösta rött.

Bara inse fakta... alla ÄR INTE lika värda.

Problemet med ditt inbillade egna höga värde är att värdet av en annan person bestäms av omständigheter i ett sådant systems som du förespråkar. Det betyder att ditt egna värde kan variera väldigt mycket och jag har en känsla att du inte skulle uppskatta hur det argumentet fortsätter.

Som exempel:
Tänk att du håller på att drunkna och ända personen i närheten är en äcklig rysk kommunist som du hatar på ett genetiskt plan. Vad har denna person för värde i just detta ögonblick för dig?

Det är extremt lätt att vara dryg och hata alla andra när det går bra för dig i nuvarande system men du kommer vara först att be om hjälp om dina omständigheter ändrar sig snarare än att kräva att samhället låter dig svälta ihjäl för att du inte är värd ett piss.

Permalänk

Hej

Vet någon hur man kan stämma transportstyrelsen för att dem har läckt uppgifter om mig?

Finns inga ord för hur dåligt detta är skött!

Mvh Fredrik

Visa signatur

Computer: Windows 10, 64-bit, Intel i9 - 10850K, Asus Rog MAXIMUS XII HERO (WI-FI), 32GB RAM, Asus RTX3070

Game control: Home Cockpit, Keyboard, Saitek Pro Flight X-56 Rhino H.O.T.A.S. 

Permalänk
Skrivet av Nardds:

Damen som satt i ledningen för transportstyrelsen vid affären har förlorat jobbet och blivit bötfälld på 70.000 kr.
Stefan Löfven som undanhöll informationen från utrikesdepartementet när han fick reda på det har blivit anmäld.

Frågan är om detta var klantighet - eller spioneri. Ryssland har köpt sig många medlöpare i Sverige.

Permalänk
Medlem

Bra att regeringen har tagit ansvar så vi slipper fler överraskningar... nej vänta det blev visst värre.
https://www.svt.se/nyheter/inrikes/tecknat-avtal-med-ibm-kan-...

Permalänk
Skrivet av Bozzeta:

Bra att regeringen har tagit ansvar så vi slipper fler överraskningar... nej vänta det blev visst värre.
https://www.svt.se/nyheter/inrikes/tecknat-avtal-med-ibm-kan-...

Nej, inte värre. Det här betyder bara att IBM kanske inte går att stämma om de inte skyddar datat ordentligt.
Men även om IBM skyddar datat ordentligt så måste man undra hur f-n regeringen tänker när de lägger ut statshemligheter på servrar utomlands. OK, det är Kanada, så denna gång blir det bara västliga underrättelsetjänster som kommer åt uppgifterna, men ändå. Statshemligheter bör bevaras inom landets gränser.

Permalänk
Medlem
Skrivet av Awakeruad:

Nej, inte värre. Det här betyder bara att IBM kanske inte går att stämma om de inte skyddar datat ordentligt.
Men även om IBM skyddar datat ordentligt så måste man undra hur f-n regeringen tänker när de lägger ut statshemligheter på servrar utomlands. OK, det är Kanada, så denna gång blir det bara västliga underrättelsetjänster som kommer åt uppgifterna, men ändå. Statshemligheter bör bevaras inom landets gränser.

Det är ju inte det som har hänt, det är en GD som totalhavererat genom att kringgå svensk lagstiftning.
Lagen finns där för att följas.
Ingen data har placerats på några servrar utomlands.

Permalänk
Skrivet av Bozzeta:

Det är ju inte det som har hänt, det är en GD som totalhavererat genom att kringgå svensk lagstiftning.

Förra gången ja, inte den händelse jag kommenterade på.

Citat:

Ingen data har placerats på några servrar utomlands.

Jag kanske missförstår vad som avses med "driften av databaserna" och "hantering av myndighetens sekretessbelagda uppgifter lades ut på länder som Serbien, Rumänien och Tjeckien", men även om själva databasen låg kvar på en Svensk server och det 'bara' var remote administration och datainmatning innebär det att databasen var exponerad och garanterat var tillgänglig för utländska säkerhetstjänster.

Permalänk
Medlem
Skrivet av Bozzeta:

Bra att regeringen har tagit ansvar så vi slipper fler överraskningar... nej vänta det blev visst värre.
https://www.svt.se/nyheter/inrikes/tecknat-avtal-med-ibm-kan-...

Fast det där handlar ju om vem som är firmatecknare, eller sk. ställningsfullmakt. Normalt sett har VD dessa befogenheter, och även att teckna firma utan att vara två.

Som reflektion så har den myndighet jag jobbar på inte delegerat vissa saker vidare, och ett inköp av elektronisk legitimation ska signeras av VD/vVD eller kommunchef/ekonomichef i förening. Detta på en beställning med värde <2tkr. Där var inte ställningsfullmakt eller vidaredelegation möjlig, utan man var tvungen leta dessa för att få en underskrift.

Skrivet av Bozzeta:

Det är ju inte det som har hänt, det är en GD som totalhavererat genom att kringgå svensk lagstiftning.
Lagen finns där för att följas.
Ingen data har placerats på några servrar utomlands.

Det jag sett så är det GD som beslutat om avstegen från gällande lagstiftning. Sen är det knappast GD som kommit på den iden från första början, utan det lär handla om IT-folket som inte klarade av att få in rätt saker i förfrågningsunderlaget och sen vill försöka rädda upp upphandlingen genom att få GD att ta smällen, vilket lyckades väl.

Det handlar med andra ord om klåpare på lägre nivå, men det är högre upp det får smällar. Varför kliver inte IT-ansvariga fram och berättar vad som står i FU?

Visa signatur

-EP45-DS3 -C2D 8500 -8GB OCZ DDR2 PC6400 -PowerColor 7990 -Corsair 850W -LG W2600HP BF

Permalänk
Medlem

Det låter ungefär som vid andra världskriget... jag följde bara order. Som högst ansvarig har man naturligtvis valet att avgå om det är regeringens önskan att bryta mot svensk lagstiftning, i annat fall fyller man ingen funktion. Det är ju tydligt i riskanalysen att GD ställdes inför två val och denne valde att bryta mot lagen. I slutändan är det aktiva beslutet att frångå lagstiftningen som leder till haveriet oavsett alla tänkbara scenarion som lett fram till beslutet. För att inte tala om alla försök att sopa detta under mattan.