IT-säkerhetskonsulten Mårten Årelius anser att dåligt ledarskap ligger bakom Transportstyrelsens miss. Foto: TT

Expert om IT-skandalen: ”Kapa hela ledningen”

Uppdaterad
Publicerad

Transportstyrelsens IT-skandal är ”vardagsmat” och tyder på dåligt ledarskap. Det menar IT-säkerhetskonsulten Lars Mårelius, som anser att många svenska bolag och myndigheter präglas av en svag säkerhetskultur.

– Teknik kan inte rädda oss, det handlar om människor, säger han till SVT Nyheter.

Under tisdagen samlades försvarsutskottet i flera extrainsatta möten i riksdagen, bland annat för en utfrågning av försvarsminister Peter Hultqvist.

Mötena handlar om Transportstyrelsens omtalade IT-affär, där känsliga uppgifter har gjorts tillgängliga för tjeckiska tekniker som inte har säkerhetsprövats.

IT-skandalen

LÄS MER: Transportstyrelsens IT-affär– detta har hänt

Handlar om ledarskap – ”Sånt vi snackar om när vi dricker öl”

Efter att förloppet kring de läckta uppgifterna rullats upp har reaktionerna varit starka, men IT-säkerhetskonsulten Lars Mårelius är inte förvånad – han kallar skandalen för ”vardagsmat”.

– Det här är sådant vi IT-säkerhetskonsulter sitter och pratar om när vi dricker öl, hur illa det är på olika ställen och vad personerna gör för att försöka rätta till det, säger han till SVT Nyheters Rebecka Randhawa Bergmark under SVT:s livesändning.

Vet du mer eller har du något tips kring händelsen? Tipsa oss här

IT-säkerhet handlar inte om tekniska fel, utan om rätt ledarskap, menar Lars Mårelius.

– Det är mycket snack nu om teknik och procedurer och processer, men i slutändan handlar det om ledarskap av människor. Teknik har aldrig räddat dåligt ledarskap.

LÄS MER: SVT avslöjar: Det militära fordonsregistret lämnades till utlandet

”Kapa hela ledningen”

I samband med att skandalen rullades upp tidigare i år har Transportstyrelsens generaldirektör Maria Ågren tvingats lämna sin post, och tidigare i juli bad även styrelsens ordförande Rolf Anneberg om att få lämna sitt uppdrag. Statsminister Stefan Löfven har också meddelat att ”relevanta delar” av styrelsen kommer att bytas ut.

Men på frågan om Lars Mårelius känner tillförsikt inför framtiden efter statsministerns besked svarar han blankt ”nej”. Han menar att skandalen borde hanteras så som Challengerolyckan i den amerikanska rymdstyrelsen Nasa 1986.

LÄS MER: Analys: Ett informationshaveri i regeringen

En rymdfärja exploderade då strax efter uppskjutningen vid vad som skulle ha varit färjans tionde rymdfärd.

– Inte heller där togs ju teknikernas varningar på allvar. Nasa kapade då hela ledningen ett antal nivåer ner, byggde om och började på nytt. Det är det som krävs om du har en dålig säkerhetskultur på ett bolag, säger Lars Mårelius.

Ser flygindustrin som förebild

Han lyfter även den svenska flygindustrin som ett bra exempel på gott ledarskap i frågan om IT-säkerhet. Branschen utbildar människor i att övervaka säkerhetssystemen, och tar frågan om ledarskap på allvar, menar han.

– Man använder haverikommissioner som samlar ihop information om små och stora flygolyckor, och så kan man undvika ännu större tragedier i framtiden. Under 20 år har vi propagerat för att det här ska ske [i andra myndigheter, reds anm.] – men det har inte skett än.

LÄS MER: ”Häpnadsväckande att man struntar i att informera”

Så arbetar vi

SVT:s nyheter ska stå för saklighet och opartiskhet. Det vi publicerar ska vara sant och relevant. Vid akuta nyhetslägen kan det vara svårt att få alla fakta bekräftade, då ska vi berätta vad vi vet – och inte vet. Läs mer om hur vi arbetar.

IT-skandalen

Mer i ämnet