Citat:
Ursprungligen postat av
AmandaLisandra
8 minuter i ett låst rum
Citat:
Ursprungligen postat av
ManganJagg
Inlåst, du glömmer inlåst på tjänsterummet.
Det saknar betydelse att det är inlåst. Vissa handlingar får inte föras över till USB-minne/skiva/externt minne/skrivas ut på papper
över huvud taget, dvs får inte ens lämna datorn ifråga.
Det är förmodligen detta de menar med att han kopierade hemliga handlingar utan tillstånd.
Dvs det krävs att minnet
BÅDE är registrerat
OCH att han hade särskilt tillstånd att kopiera de handlingar som han hade på minnet.
Om han då kopierat otillåtna handlingar till ett oregistrerat minne, så har han ju begått 2 regelbrott.
Och det är nog därför det inte stannade vid en varning/tillsägelse - han förbrukade därmed varningen i samma veva.
Hade det stannat vid en otillåten handling på ett registrerat minne, eller en tillåten handling på ett oregistrerat minne, så hade det nog bara klassats som "varning".
Att man har det såhär är inte för att man misstänker att försvarsanställda kan anförtros med hemlig information.
Utan vissa handlingar är så fruktansvärt hemliga, att även om någon slår ner eller dödar en försvarsanställd ute på gatan eller torterar honom att uppge lösenordet eller kidnappar dennes familj - så får det inte finnas NÅGON som helst risk att handlingen läcker ut.
Citat:
Ursprungligen postat av
Jan66
Tänk på att vi talar om Militärt Område. / Militärpolis / MP stoppa dig
Såhär ligger det till:
På militärt område och intill - även utanför stängslet - eftersom skyddsvakt/militärpolis också har befogenhet "invid" ett skyddsobjekt.
Så har skyddsvakt/militärpolis fulla befogenheter
mot vem som helst - t.o.m. vanlig polis.
Utanför militärt område och utanför krigstid/beredskapstid, så har militärpolis inga befogenheter alls mot sådana som inte är verksamma på något sätt inom försvarsmakten - dvs vanliga civilpersoner.
(en militärpolis har polisära befogenheter mot allt som geografiskt tillhör försvarsmakten, personellt tillhör försvarsmakten, eller i samband med material som tillhör försvarsmakten). En militärpolis kan altså inte stoppa en random bil ute på motorvägen och genomsöka den.
DOCK har militärpolis fulla befogenheter gentemot de som är verksamma inom försvarsmakten -
oavsett tid och oavsett plats - en försvarsanställd tillhör personellt försvarsmakten 24/7/365. En militärpolis får altså utan något särskilt skäl, genomsöka en försvarsanställds privata lägenhet utan att denne kan motsätta detta, exempelvis om det finns skäl att anta att han otillåtet förvarar hemliga handlingar i lägenheten.
Eller stoppa dennes bil (med specifikt registreringsnummer) ute på motorvägen och genomsöka.
En militärpolis får inte öppna utredningar gällande brott som inte har med försvarsmakten att göra, så skulle t.ex. militärpolisen hitta din samling med piratbränd musik i hyllan vid en rannsakan gällande hemliga handlingar så får denne inte initiera utredning om denna, men militärpolisen får givetvis lämna ut informationen till den vanliga (civila) polisen, samt att militärpolisen givetvis får initiera ett disciplinärende gällande övrig brottslighet hos försvarsmakten.
Citat:
Ursprungligen postat av
DirtyBertie
Handlingarna hade han behörighet att hantera
Att man har behörighet att hantera handlingarna betyder inte att man får göra vad man vill med dem. Vissa handlingar är totalt förbjudna att kopiera utan särskilt tillstånd. Då får du inte ens skriva ut handlingarna på skrivare och förvara i ett larmat kassavalv. Utan behöver du då en säkerhetskopia måste du låta behörig IT-personal göra kopieringen.
Det är inget konstigare att på vissa arbetsplatser så får du t.ex. inte installera program på eget bevåg utan du får i så fall beställa program utifrån en lista med godkända program från IT-avdelningen.
Men bara för att "Spotify" finns med på listan över godkända program, och även om programinstallationer inte är spärrade, betyder inte att du på eget bevåg kan ladda hem och installera Spotify - det kan vara skäl för uppsägning och t.o.m. anmälan för dataintrång - utan i så fall får du låta IT-avdelningen installera programmet åt dig, även om IT-avdelningen gör exakt samma knapptryckningar.
Det har med befogenheter att göra. Även om du kan göra det, och även om åtgärden ska göras (som en del av en arbetsuppgift) så får just inte DU genomföra den åtgärden, utan du måste överlåta ärendet till behörig person.
Citat:
Ursprungligen postat av
Bergakungen
accessa "sina" områden, inga problem
Det kan vara "problem" att accessa "sina" områden också. På t.ex. banker, försvarsmakten och sjukvården så är det oftast den anställde som ska visa på att han hade rätt att vid aktuell tidpunkt accessa filerna ifråga. Det kan betyda att man måste spara dokumentation på att t.ex. behörig ringt och frågat, och blir det stickprov så kan du åka på en nit om du inte bokfört ärendena korrekt heller, och ibland finns det "jäv", dvs att den anställde får inte ta ärendet trots att den som ringer och frågar är behörig pga att det finns en relation mellan den som ringer och den som tar emot samtalet.
Citat:
Ursprungligen postat av
Jan66
upprepade gånger har uppvisat försumlighet mot regelverket.
Och de upprepade gångerna kan ju givetvis begås i samma gärning, vilket jag skulle misstänka är fallet i detta ärende.
Dvs att han kopierat handlingar han INTE fick kopiera OCH använt ett oregistrerat minne.
Hade han ANTINGEN kopierat otillåtna handlingar (till ett registrerat minne) ELLER använt ett oregistrerat minne (till handlingar han fick lov att kopiera), så misstänker jag att det stannat vid varning.
Citat:
Ursprungligen postat av
Jan66
Krypterade data är INTE hemlig. Annars skulle den aldrig kunna skickas iväg.
Dock brukar förlust av krypterad information (på grund av slarv t.ex.) betraktas som att klartextinformationen gick förlorad.
När man skickar information krypterat så är ju den krypterade versionen av informationen officiellt avklassificierad och får sedan skickas öppet. Men det betyder inte att du på eget bevåg kan kryptera något och börja sända det över radio, utan det måste vara förankrat i reglemente.
Titta på t.ex. GDPR, om du tappar en krypterad databas vid ett intrång ska du fortfarande anmäla det som en datasäkincident bara för att det finns en potentiell teoretisk (men osannolik) risk att angriparen skulle ha tillgång till kryptonyckeln.
Och då är GDPR petitesslag jämfört med lagar som handlar om försvarshemligheter.
Samma om du skulle glömma din jobblaptop (som har heldiskkryptering och bootautensitering) i taxin.
Vet ett fall där en försvarsanställd hade glömt ett registrerat och krypterat minne på ett bibliotek. Blev ett jävla pådrag trots att det inte var möjligt för någon obehörig att komma åt minnet, men han hade dock inte formellt brutit mot några regler förutom att vara slarvig och glömma minnet så det stannade vid en skarp varning.
Citat:
Ursprungligen postat av
DirtyBertie
Men vad föranledde att man visiterade hans tjänsteryggsäck i hans rum medan han var på ett möte?
Jag skulle misstänka att man kontrollerat loggfiler för hans arbetsdator och sett hemligstämplade dokument och kvalificerat hemligstämplade dokument, som inte egentligen ska "finnas där" enligt inventeringen, men att de formellt fick finnas där om de bara kopierats på rätt sätt.
Och att det då skapade frågan "hur hamnade filerna på den nya datorn utan IT-avdelningens inblandning?".
Kom ihåg att han enligt artikeln hade fått ny arbetsdator, och därför använt USB-minnet för att kopiera hemliga handlingar från den gamla datorn till den nya datorn, men sedan glömt rensa minnet innan det hamnade i arbetsryggsäcken.
Detta får man inte göra på eget bevåg utan skall göras av särskild IT-personal som har behörighet att ta del av handlingarna ifråga och har behörighet att flytta handlingarna till den nya datorn med korrekt inventering och allt.