2019-01-27, 20:16
  #61
Moderator
Eerieyes avatar
Citat:
Ursprungligen postat av Bergakungen
Försvarets (och en del andra jämförbara organisationers) datasäkerhet bygger på två principer - det ena är att man har en pålitlig perimeter (i princip, "skalskydd" med brandväggar och kryptering) och att användarna följer alla reglementen. Det här litar man ju inte på att det fungerar, utan man har ständigt pågående penetrationstester och aktiva mekanismer för att upptäcka attacker. Man har dessutom mekanismer för att övervaka trafiken internt, studera vilka noder som talar med varandra och larm då anomalier observeras. Skulle person X regelbundet accessa "sina" områden, inga problem, men kopieringar, dataflyttningar, besök på andra (men kanske formellt tillåtna) arkiv eller applikationer loggas. Passerar då beteenden trösklar kommer man på varningslista. Sedan får man ett litet samtal - i de flesta fall stannar det där.

Försvaret är inte unikt i detta, vilken bank som helst har liknande system.

Så vill man spekulera, så har den här djupingen troligen slirat på regelverket många gånger och kanske varit så utanför reglementet att hans chefer tröttnat. Det behöver givetvis inte vara säkerhetsmässigt kritiskt, men kan vara det. Men att bryta mot grundläggande säkerhetsreglementen flyger väldigt dåligt i just försvaret.

Det man kan fundera på är om någon lagt dit minnet för att sätta dit honom.

Skadan blev nog noll, alltså i menbedömningen, men regelbrottet är ändå så grovt och så klockrent att det nästan måste bli en allvarlig påföljd.

Ja, USB-minnen är ett otyg även om det nog var så att han hade handlingarna på skiva och då flyttade dem till stickan via en helt annan dator. Mobiltelefoner är ännu värre...
Citera
2019-01-27, 21:50
  #62
Medlem
Bergakungens avatar
Citat:
Ursprungligen postat av Eerieye
Det man kan fundera på är om någon lagt dit minnet för att sätta dit honom.

Skadan blev nog noll, alltså i menbedömningen, men regelbrottet är ändå så grovt och så klockrent att det nästan måste bli en allvarlig påföljd.

Ja, USB-minnen är ett otyg även om det nog var så att han hade handlingarna på skiva och då flyttade dem till stickan via en helt annan dator. Mobiltelefoner är ännu värre...

Man kan givetvis fundera på mycket, men OM det handlar om olovlig/olämplig informationsinsamling (typ) blir det hyperintressant att reda ut vad som samlats in, vem som vill ha uppgifterna, vilka kontaktvägar som använts etc etc.

Är det så att den här nu avslutade örlogskaptenen (eller vad han nu är) har varit illa ute, så kan man utan vidare tänka sig att frågor ställts, svar givits, förklaringar har givits och sedan har historien blivit "kreativt konfigurerad". Så visst kan det här USB-minnet varit "hittepå".

Det verkar ju (om man nu tror på artikeln) annars litet märkligt att man gör en razzia på rummet när innehavaren är på fikarast. Man har troligtvis inte gjort detta utan god anledning. Det är ju, noga taget, märkligt att historien kommit ut - det skulle ju ligga i allas intresse att hålla så låg profil som möjligt.
Citera
2019-01-27, 22:07
  #63
Medlem
Vilket krypteringssytem används ? ge mig nåt att googla på
Citera
2019-01-27, 22:26
  #64
Medlem
Jan66s avatar
Citat:
Ursprungligen postat av 08-an
Vilket krypteringssytem används ? ge mig nåt att googla på


Det finns MÅNGA.
Googla ”Försvarsmakten kryptosystem”.
Men jag tror inte du blir klokare.
Citera
2019-01-27, 23:38
  #65
Medlem
En person som är van att hantera krypterad information - vet mycket väl vad en usb-sticka kan innehålla. Stora värden i fel händer.
Citera
2019-01-28, 00:22
  #66
Medlem
Imirons avatar
Om man nu pluggar in en icke godkänd sticka så ska det naturligtvis vara sparken direkt. Fattar dock inte hur det har gått till. Alltså, varenda jävla ingenjör på SAAB vet att de inte får plugga in stickor etc hur som helst. Att en hög officer skulle tänka "äh, palla, tar stickan jag hade med mig hemifrån idag" verkar inte så lite efterblivet.

Alltså, jag kan se hur man lämnar den obevakad i sin väska på sitt kontor. Även om man vet att det är förbjudet. Men fan inte hur man kan få för sig att plugga in en icke godkänd USB-sticka. Aja, finns väl idioter överallt. Eller så tänkte han sälja det till ryssarna, höhö.
Citera
2019-01-28, 04:06
  #67
Medlem
sebnies avatar
Citat:
Ursprungligen postat av AmandaLisandra
8 minuter i ett låst rum
Citat:
Ursprungligen postat av ManganJagg
Inlåst, du glömmer inlåst på tjänsterummet.

Det saknar betydelse att det är inlåst. Vissa handlingar får inte föras över till USB-minne/skiva/externt minne/skrivas ut på papper över huvud taget, dvs får inte ens lämna datorn ifråga.

Det är förmodligen detta de menar med att han kopierade hemliga handlingar utan tillstånd.
Dvs det krävs att minnet BÅDE är registrerat OCH att han hade särskilt tillstånd att kopiera de handlingar som han hade på minnet.

Om han då kopierat otillåtna handlingar till ett oregistrerat minne, så har han ju begått 2 regelbrott.
Och det är nog därför det inte stannade vid en varning/tillsägelse - han förbrukade därmed varningen i samma veva.

Hade det stannat vid en otillåten handling på ett registrerat minne, eller en tillåten handling på ett oregistrerat minne, så hade det nog bara klassats som "varning".

Att man har det såhär är inte för att man misstänker att försvarsanställda kan anförtros med hemlig information.
Utan vissa handlingar är så fruktansvärt hemliga, att även om någon slår ner eller dödar en försvarsanställd ute på gatan eller torterar honom att uppge lösenordet eller kidnappar dennes familj - så får det inte finnas NÅGON som helst risk att handlingen läcker ut.

Citat:
Ursprungligen postat av Jan66
Tänk på att vi talar om Militärt Område. / Militärpolis / MP stoppa dig

Såhär ligger det till:
På militärt område och intill - även utanför stängslet - eftersom skyddsvakt/militärpolis också har befogenhet "invid" ett skyddsobjekt.
Så har skyddsvakt/militärpolis fulla befogenheter mot vem som helst - t.o.m. vanlig polis.

Utanför militärt område och utanför krigstid/beredskapstid, så har militärpolis inga befogenheter alls mot sådana som inte är verksamma på något sätt inom försvarsmakten - dvs vanliga civilpersoner. (en militärpolis har polisära befogenheter mot allt som geografiskt tillhör försvarsmakten, personellt tillhör försvarsmakten, eller i samband med material som tillhör försvarsmakten). En militärpolis kan altså inte stoppa en random bil ute på motorvägen och genomsöka den.

DOCK har militärpolis fulla befogenheter gentemot de som är verksamma inom försvarsmakten - oavsett tid och oavsett plats - en försvarsanställd tillhör personellt försvarsmakten 24/7/365. En militärpolis får altså utan något särskilt skäl, genomsöka en försvarsanställds privata lägenhet utan att denne kan motsätta detta, exempelvis om det finns skäl att anta att han otillåtet förvarar hemliga handlingar i lägenheten.
Eller stoppa dennes bil (med specifikt registreringsnummer) ute på motorvägen och genomsöka.

En militärpolis får inte öppna utredningar gällande brott som inte har med försvarsmakten att göra, så skulle t.ex. militärpolisen hitta din samling med piratbränd musik i hyllan vid en rannsakan gällande hemliga handlingar så får denne inte initiera utredning om denna, men militärpolisen får givetvis lämna ut informationen till den vanliga (civila) polisen, samt att militärpolisen givetvis får initiera ett disciplinärende gällande övrig brottslighet hos försvarsmakten.

Citat:
Ursprungligen postat av DirtyBertie
Handlingarna hade han behörighet att hantera

Att man har behörighet att hantera handlingarna betyder inte att man får göra vad man vill med dem. Vissa handlingar är totalt förbjudna att kopiera utan särskilt tillstånd. Då får du inte ens skriva ut handlingarna på skrivare och förvara i ett larmat kassavalv. Utan behöver du då en säkerhetskopia måste du låta behörig IT-personal göra kopieringen.

Det är inget konstigare att på vissa arbetsplatser så får du t.ex. inte installera program på eget bevåg utan du får i så fall beställa program utifrån en lista med godkända program från IT-avdelningen.
Men bara för att "Spotify" finns med på listan över godkända program, och även om programinstallationer inte är spärrade, betyder inte att du på eget bevåg kan ladda hem och installera Spotify - det kan vara skäl för uppsägning och t.o.m. anmälan för dataintrång - utan i så fall får du låta IT-avdelningen installera programmet åt dig, även om IT-avdelningen gör exakt samma knapptryckningar.

Det har med befogenheter att göra. Även om du kan göra det, och även om åtgärden ska göras (som en del av en arbetsuppgift) så får just inte DU genomföra den åtgärden, utan du måste överlåta ärendet till behörig person.

Citat:
Ursprungligen postat av Bergakungen
accessa "sina" områden, inga problem

Det kan vara "problem" att accessa "sina" områden också. På t.ex. banker, försvarsmakten och sjukvården så är det oftast den anställde som ska visa på att han hade rätt att vid aktuell tidpunkt accessa filerna ifråga. Det kan betyda att man måste spara dokumentation på att t.ex. behörig ringt och frågat, och blir det stickprov så kan du åka på en nit om du inte bokfört ärendena korrekt heller, och ibland finns det "jäv", dvs att den anställde får inte ta ärendet trots att den som ringer och frågar är behörig pga att det finns en relation mellan den som ringer och den som tar emot samtalet.

Citat:
Ursprungligen postat av Jan66
upprepade gånger har uppvisat försumlighet mot regelverket.

Och de upprepade gångerna kan ju givetvis begås i samma gärning, vilket jag skulle misstänka är fallet i detta ärende.
Dvs att han kopierat handlingar han INTE fick kopiera OCH använt ett oregistrerat minne.

Hade han ANTINGEN kopierat otillåtna handlingar (till ett registrerat minne) ELLER använt ett oregistrerat minne (till handlingar han fick lov att kopiera), så misstänker jag att det stannat vid varning.

Citat:
Ursprungligen postat av Jan66
Krypterade data är INTE hemlig. Annars skulle den aldrig kunna skickas iväg.

Dock brukar förlust av krypterad information (på grund av slarv t.ex.) betraktas som att klartextinformationen gick förlorad.

När man skickar information krypterat så är ju den krypterade versionen av informationen officiellt avklassificierad och får sedan skickas öppet. Men det betyder inte att du på eget bevåg kan kryptera något och börja sända det över radio, utan det måste vara förankrat i reglemente.

Titta på t.ex. GDPR, om du tappar en krypterad databas vid ett intrång ska du fortfarande anmäla det som en datasäkincident bara för att det finns en potentiell teoretisk (men osannolik) risk att angriparen skulle ha tillgång till kryptonyckeln.
Och då är GDPR petitesslag jämfört med lagar som handlar om försvarshemligheter.

Samma om du skulle glömma din jobblaptop (som har heldiskkryptering och bootautensitering) i taxin.

Vet ett fall där en försvarsanställd hade glömt ett registrerat och krypterat minne på ett bibliotek. Blev ett jävla pådrag trots att det inte var möjligt för någon obehörig att komma åt minnet, men han hade dock inte formellt brutit mot några regler förutom att vara slarvig och glömma minnet så det stannade vid en skarp varning.

Citat:
Ursprungligen postat av DirtyBertie
Men vad föranledde att man visiterade hans tjänsteryggsäck i hans rum medan han var på ett möte?

Jag skulle misstänka att man kontrollerat loggfiler för hans arbetsdator och sett hemligstämplade dokument och kvalificerat hemligstämplade dokument, som inte egentligen ska "finnas där" enligt inventeringen, men att de formellt fick finnas där om de bara kopierats på rätt sätt.

Och att det då skapade frågan "hur hamnade filerna på den nya datorn utan IT-avdelningens inblandning?".

Kom ihåg att han enligt artikeln hade fått ny arbetsdator, och därför använt USB-minnet för att kopiera hemliga handlingar från den gamla datorn till den nya datorn, men sedan glömt rensa minnet innan det hamnade i arbetsryggsäcken.
Detta får man inte göra på eget bevåg utan skall göras av särskild IT-personal som har behörighet att ta del av handlingarna ifråga och har behörighet att flytta handlingarna till den nya datorn med korrekt inventering och allt.
Citera
2019-01-28, 12:30
  #68
Medlem
Citat:
Ursprungligen postat av sebnie
Det saknar betydelse att det är inlåst. Vissa handlingar får inte föras över till USB-minne/skiva/externt minne/skrivas ut på papper över huvud taget, dvs får inte ens lämna datorn ifråga.

Det är förmodligen detta de menar med att han kopierade hemliga handlingar utan tillstånd.
Dvs det krävs att minnet BÅDE är registrerat OCH att han hade särskilt tillstånd att kopiera de handlingar som han hade på minnet.

Om han då kopierat otillåtna handlingar till ett oregistrerat minne, så har han ju begått 2 regelbrott.
Och det är nog därför det inte stannade vid en varning/tillsägelse - han förbrukade därmed varningen i samma veva.

Hade det stannat vid en otillåten handling på ett registrerat minne, eller en tillåten handling på ett oregistrerat minne, så hade det nog bara klassats som "varning".

Att man har det såhär är inte för att man misstänker att försvarsanställda kan anförtros med hemlig information.
Utan vissa handlingar är så fruktansvärt hemliga, att även om någon slår ner eller dödar en försvarsanställd ute på gatan eller torterar honom att uppge lösenordet eller kidnappar dennes familj - så får det inte finnas NÅGON som helst risk att handlingen läcker ut.



Såhär ligger det till:
På militärt område och intill - även utanför stängslet - eftersom skyddsvakt/militärpolis också har befogenhet "invid" ett skyddsobjekt.
Så har skyddsvakt/militärpolis fulla befogenheter mot vem som helst - t.o.m. vanlig polis.

Utanför militärt område och utanför krigstid/beredskapstid, så har militärpolis inga befogenheter alls mot sådana som inte är verksamma på något sätt inom försvarsmakten - dvs vanliga civilpersoner. (en militärpolis har polisära befogenheter mot allt som geografiskt tillhör försvarsmakten, personellt tillhör försvarsmakten, eller i samband med material som tillhör försvarsmakten). En militärpolis kan altså inte stoppa en random bil ute på motorvägen och genomsöka den.

DOCK har militärpolis fulla befogenheter gentemot de som är verksamma inom försvarsmakten - oavsett tid och oavsett plats - en försvarsanställd tillhör personellt försvarsmakten 24/7/365. En militärpolis får altså utan något särskilt skäl, genomsöka en försvarsanställds privata lägenhet utan att denne kan motsätta detta, exempelvis om det finns skäl att anta att han otillåtet förvarar hemliga handlingar i lägenheten.
Eller stoppa dennes bil (med specifikt registreringsnummer) ute på motorvägen och genomsöka.

En militärpolis får inte öppna utredningar gällande brott som inte har med försvarsmakten att göra, så skulle t.ex. militärpolisen hitta din samling med piratbränd musik i hyllan vid en rannsakan gällande hemliga handlingar så får denne inte initiera utredning om denna, men militärpolisen får givetvis lämna ut informationen till den vanliga (civila) polisen, samt att militärpolisen givetvis får initiera ett disciplinärende gällande övrig brottslighet hos försvarsmakten.



Att man har behörighet att hantera handlingarna betyder inte att man får göra vad man vill med dem. Vissa handlingar är totalt förbjudna att kopiera utan särskilt tillstånd. Då får du inte ens skriva ut handlingarna på skrivare och förvara i ett larmat kassavalv. Utan behöver du då en säkerhetskopia måste du låta behörig IT-personal göra kopieringen.

Det är inget konstigare att på vissa arbetsplatser så får du t.ex. inte installera program på eget bevåg utan du får i så fall beställa program utifrån en lista med godkända program från IT-avdelningen.
Men bara för att "Spotify" finns med på listan över godkända program, och även om programinstallationer inte är spärrade, betyder inte att du på eget bevåg kan ladda hem och installera Spotify - det kan vara skäl för uppsägning och t.o.m. anmälan för dataintrång - utan i så fall får du låta IT-avdelningen installera programmet åt dig, även om IT-avdelningen gör exakt samma knapptryckningar.

Det har med befogenheter att göra. Även om du kan göra det, och även om åtgärden ska göras (som en del av en arbetsuppgift) så får just inte DU genomföra den åtgärden, utan du måste överlåta ärendet till behörig person.



Det kan vara "problem" att accessa "sina" områden också. På t.ex. banker, försvarsmakten och sjukvården så är det oftast den anställde som ska visa på att han hade rätt att vid aktuell tidpunkt accessa filerna ifråga. Det kan betyda att man måste spara dokumentation på att t.ex. behörig ringt och frågat, och blir det stickprov så kan du åka på en nit om du inte bokfört ärendena korrekt heller, och ibland finns det "jäv", dvs att den anställde får inte ta ärendet trots att den som ringer och frågar är behörig pga att det finns en relation mellan den som ringer och den som tar emot samtalet.



Och de upprepade gångerna kan ju givetvis begås i samma gärning, vilket jag skulle misstänka är fallet i detta ärende.
Dvs att han kopierat handlingar han INTE fick kopiera OCH använt ett oregistrerat minne.

Hade han ANTINGEN kopierat otillåtna handlingar (till ett registrerat minne) ELLER använt ett oregistrerat minne (till handlingar han fick lov att kopiera), så misstänker jag att det stannat vid varning.



Dock brukar förlust av krypterad information (på grund av slarv t.ex.) betraktas som att klartextinformationen gick förlorad.

När man skickar information krypterat så är ju den krypterade versionen av informationen officiellt avklassificierad och får sedan skickas öppet. Men det betyder inte att du på eget bevåg kan kryptera något och börja sända det över radio, utan det måste vara förankrat i reglemente.

Titta på t.ex. GDPR, om du tappar en krypterad databas vid ett intrång ska du fortfarande anmäla det som en datasäkincident bara för att det finns en potentiell teoretisk (men osannolik) risk att angriparen skulle ha tillgång till kryptonyckeln.
Och då är GDPR petitesslag jämfört med lagar som handlar om försvarshemligheter.

Samma om du skulle glömma din jobblaptop (som har heldiskkryptering och bootautensitering) i taxin.

Vet ett fall där en försvarsanställd hade glömt ett registrerat och krypterat minne på ett bibliotek. Blev ett jävla pådrag trots att det inte var möjligt för någon obehörig att komma åt minnet, men han hade dock inte formellt brutit mot några regler förutom att vara slarvig och glömma minnet så det stannade vid en skarp varning.



Jag skulle misstänka att man kontrollerat loggfiler för hans arbetsdator och sett hemligstämplade dokument och kvalificerat hemligstämplade dokument, som inte egentligen ska "finnas där" enligt inventeringen, men att de formellt fick finnas där om de bara kopierats på rätt sätt.

Och att det då skapade frågan "hur hamnade filerna på den nya datorn utan IT-avdelningens inblandning?".

Kom ihåg att han enligt artikeln hade fått ny arbetsdator, och därför använt USB-minnet för att kopiera hemliga handlingar från den gamla datorn till den nya datorn, men sedan glömt rensa minnet innan det hamnade i arbetsryggsäcken.
Detta får man inte göra på eget bevåg utan skall göras av särskild IT-personal som har behörighet att ta del av handlingarna ifråga och har behörighet att flytta handlingarna till den nya datorn med korrekt inventering och allt.


Jag undrar hur de kunde veta att van hade filerna på usb:n utan att raderat allt
Dom kan inte bara ha gissat eller antagit.
Citera
2019-01-28, 13:37
  #69
Avslutad
Om svenskarna hade en jävla aning om hur dåligt vårt säkerhetsskydd är...

T om statliga skyddsobjekt (ej militära) styrs av enfaldiga gd och vd ar som oftast inte har en susning och behandlar säk som några idioter man helst ska sparka så "alla dom jobbiga reglerna kan försvinna."
Citera
2019-01-28, 13:47
  #70
Medlem
Citat:
Ursprungligen postat av sebnie
Det saknar betydelse att det är inlåst. Vissa handlingar får inte föras över till USB-minne/skiva/externt minne/skrivas ut på papper över huvud taget, dvs får inte ens lämna datorn ifråga.

Gällande USB stickan var den inte alls krypterad utan helt öppen och kvarglömd i en dator på biblioteket. Minns jag rätt var det inte en FM-sticka heller, och man kan väl anta att man inte visste att personen i fråga hade kopierat informationen.

Skulle jag gissa vad som har hänt i det här fallet så är det nog omständigheterna i övrigt som gör att han får sparken. Att en så pass högt uppsatt person får sparken tyder på att det är något över det normala, oavsett om det handlar om tidigare incidenter, kontakter eller liknande. Eller kanske att man helt enkelt inte hade något intresse att ha kvar personen.

Men vem vet, går ju spekulera hur långt som helst. Vad som är klart är dock att han agerat totalt tvärt emot gällande regler...
Citera
2019-01-28, 13:57
  #71
Medlem
Citat:
Ursprungligen postat av priz
Om svenskarna hade en jävla aning om hur dåligt vårt säkerhetsskydd är...

T om statliga skyddsobjekt (ej militära) styrs av enfaldiga gd och vd ar som oftast inte har en susning och behandlar säk som några idioter man helst ska sparka så "alla dom jobbiga reglerna kan försvinna."

På UD får man ju till och med sälja hemligstämplade dokument till Ryssland utan åtal...
Citera
2019-01-28, 14:25
  #72
Moderator
Eerieyes avatar
Citat:
Ursprungligen postat av sebnie
Det saknar betydelse att det är inlåst. Vissa handlingar får inte föras över till USB-minne/skiva/externt minne/skrivas ut på papper över huvud taget, dvs får inte ens lämna datorn ifråga.

Det är förmodligen detta de menar med att han kopierade hemliga handlingar utan tillstånd.
Dvs det krävs att minnet BÅDE är registrerat OCH att han hade särskilt tillstånd att kopiera de handlingar som han hade på minnet.

Om han då kopierat otillåtna handlingar till ett oregistrerat minne, så har han ju begått 2 regelbrott.
Och det är nog därför det inte stannade vid en varning/tillsägelse - han förbrukade därmed varningen i samma veva.

Hade det stannat vid en otillåten handling på ett registrerat minne, eller en tillåten handling på ett oregistrerat minne, så hade det nog bara klassats som "varning".

Att man har det såhär är inte för att man misstänker att försvarsanställda kan anförtros med hemlig information.
Utan vissa handlingar är så fruktansvärt hemliga, att även om någon slår ner eller dödar en försvarsanställd ute på gatan eller torterar honom att uppge lösenordet eller kidnappar dennes familj - så får det inte finnas NÅGON som helst risk att handlingen läcker ut.



Såhär ligger det till:
På militärt område och intill - även utanför stängslet - eftersom skyddsvakt/militärpolis också har befogenhet "invid" ett skyddsobjekt.
Så har skyddsvakt/militärpolis fulla befogenheter mot vem som helst - t.o.m. vanlig polis.

Utanför militärt område och utanför krigstid/beredskapstid, så har militärpolis inga befogenheter alls mot sådana som inte är verksamma på något sätt inom försvarsmakten - dvs vanliga civilpersoner. (en militärpolis har polisära befogenheter mot allt som geografiskt tillhör försvarsmakten, personellt tillhör försvarsmakten, eller i samband med material som tillhör försvarsmakten). En militärpolis kan altså inte stoppa en random bil ute på motorvägen och genomsöka den.

DOCK har militärpolis fulla befogenheter gentemot de som är verksamma inom försvarsmakten - oavsett tid och oavsett plats - en försvarsanställd tillhör personellt försvarsmakten 24/7/365. En militärpolis får altså utan något särskilt skäl, genomsöka en försvarsanställds privata lägenhet utan att denne kan motsätta detta, exempelvis om det finns skäl att anta att han otillåtet förvarar hemliga handlingar i lägenheten.
Eller stoppa dennes bil (med specifikt registreringsnummer) ute på motorvägen och genomsöka.

En militärpolis får inte öppna utredningar gällande brott som inte har med försvarsmakten att göra, så skulle t.ex. militärpolisen hitta din samling med piratbränd musik i hyllan vid en rannsakan gällande hemliga handlingar så får denne inte initiera utredning om denna, men militärpolisen får givetvis lämna ut informationen till den vanliga (civila) polisen, samt att militärpolisen givetvis får initiera ett disciplinärende gällande övrig brottslighet hos försvarsmakten.



Att man har behörighet att hantera handlingarna betyder inte att man får göra vad man vill med dem. Vissa handlingar är totalt förbjudna att kopiera utan särskilt tillstånd. Då får du inte ens skriva ut handlingarna på skrivare och förvara i ett larmat kassavalv. Utan behöver du då en säkerhetskopia måste du låta behörig IT-personal göra kopieringen.

Det är inget konstigare att på vissa arbetsplatser så får du t.ex. inte installera program på eget bevåg utan du får i så fall beställa program utifrån en lista med godkända program från IT-avdelningen.
Men bara för att "Spotify" finns med på listan över godkända program, och även om programinstallationer inte är spärrade, betyder inte att du på eget bevåg kan ladda hem och installera Spotify - det kan vara skäl för uppsägning och t.o.m. anmälan för dataintrång - utan i så fall får du låta IT-avdelningen installera programmet åt dig, även om IT-avdelningen gör exakt samma knapptryckningar.

Det har med befogenheter att göra. Även om du kan göra det, och även om åtgärden ska göras (som en del av en arbetsuppgift) så får just inte DU genomföra den åtgärden, utan du måste överlåta ärendet till behörig person.



Det kan vara "problem" att accessa "sina" områden också. På t.ex. banker, försvarsmakten och sjukvården så är det oftast den anställde som ska visa på att han hade rätt att vid aktuell tidpunkt accessa filerna ifråga. Det kan betyda att man måste spara dokumentation på att t.ex. behörig ringt och frågat, och blir det stickprov så kan du åka på en nit om du inte bokfört ärendena korrekt heller, och ibland finns det "jäv", dvs att den anställde får inte ta ärendet trots att den som ringer och frågar är behörig pga att det finns en relation mellan den som ringer och den som tar emot samtalet.



Och de upprepade gångerna kan ju givetvis begås i samma gärning, vilket jag skulle misstänka är fallet i detta ärende.
Dvs att han kopierat handlingar han INTE fick kopiera OCH använt ett oregistrerat minne.

Hade han ANTINGEN kopierat otillåtna handlingar (till ett registrerat minne) ELLER använt ett oregistrerat minne (till handlingar han fick lov att kopiera), så misstänker jag att det stannat vid varning.



Dock brukar förlust av krypterad information (på grund av slarv t.ex.) betraktas som att klartextinformationen gick förlorad.

När man skickar information krypterat så är ju den krypterade versionen av informationen officiellt avklassificierad och får sedan skickas öppet. Men det betyder inte att du på eget bevåg kan kryptera något och börja sända det över radio, utan det måste vara förankrat i reglemente.

Titta på t.ex. GDPR, om du tappar en krypterad databas vid ett intrång ska du fortfarande anmäla det som en datasäkincident bara för att det finns en potentiell teoretisk (men osannolik) risk att angriparen skulle ha tillgång till kryptonyckeln.
Och då är GDPR petitesslag jämfört med lagar som handlar om försvarshemligheter.

Samma om du skulle glömma din jobblaptop (som har heldiskkryptering och bootautensitering) i taxin.

Vet ett fall där en försvarsanställd hade glömt ett registrerat och krypterat minne på ett bibliotek. Blev ett jävla pådrag trots att det inte var möjligt för någon obehörig att komma åt minnet, men han hade dock inte formellt brutit mot några regler förutom att vara slarvig och glömma minnet så det stannade vid en skarp varning.



Jag skulle misstänka att man kontrollerat loggfiler för hans arbetsdator och sett hemligstämplade dokument och kvalificerat hemligstämplade dokument, som inte egentligen ska "finnas där" enligt inventeringen, men att de formellt fick finnas där om de bara kopierats på rätt sätt.

Och att det då skapade frågan "hur hamnade filerna på den nya datorn utan IT-avdelningens inblandning?".

Kom ihåg att han enligt artikeln hade fått ny arbetsdator, och därför använt USB-minnet för att kopiera hemliga handlingar från den gamla datorn till den nya datorn, men sedan glömt rensa minnet innan det hamnade i arbetsryggsäcken.
Detta får man inte göra på eget bevåg utan skall göras av särskild IT-personal som har behörighet att ta del av handlingarna ifråga och har behörighet att flytta handlingarna till den nya datorn med korrekt inventering och allt.


Försvarsmakten är undantagen från GPDR. GPDR-frågan kommer inte: https://www.forsvarsmakten.se/en/

Edit:
Citat:
En militärpolis får altså utan något särskilt skäl, genomsöka en försvarsanställds privata lägenhet utan att denne kan motsätta detta, exempelvis om det finns skäl att anta att han otillåtet förvarar hemliga handlingar i lägenheten

Det är klart att det måste finnas tillräckliga skäl för husrannsakan - och det är skälig misstanke om ett brott som har med Försvarsmaktens säkerhet och integritet att göra. "Skälig misstanke" är misstankegraden som gäller.
__________________
Senast redigerad av Eerieye 2019-01-28 kl. 14:59.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in