Polisen har skickat säkerhetsklassad information till ett privat företag med hjälp av kryptering som inte är godkänd av Försvarsmakten, därmed har man brutit mot säkerhetsskyddsförordningen, avslöjade Ekot och P4-Stockholm under tisdagen.
LÄS MER: Dan Eliasson bröt mot säkerhetsskyddsförordningen
Polisen försvarar sig
Nu försvarar sig polisen och menar att säkerhetsskyddsförordningen ger utrymme att använda ej godkänd kryptering, och att man alltså inte har gjort något fel.
”Vi beslutade att ge utrymme för vår IT-avdelning att inte använda Försvarsmaktens krypto, för att istället använda datanät inom polisens kontroll med andra säkerhetslösningar. Det är i enlighet med 13§ säkerhetsskyddsförordningen.”, skriver man i ett meddelande på sin hemsida.
LÄS MER: ”Kan vara en katastrof för poliser med skyddad identitet”
”Om hemliga uppgifter sänds i datanät som polisen har kontroll över behöver försvarsmaktskrypto inte användas”, skriver man vidare
Gjort ett avsteg
I Sveriges Radios avslöjande framgick dock att Rikspolischefen under våren 2015 beslutade att göra ett avsteg från säkerhetsskyddsförordningen genom att inte använda kryptering som är godkänd av försvarsmakten.
– Det här blir en motsägelse, om de agerade i enlighet med förordningen hade de inte behövt ta det här beslutet om avsteg. Om polisen har system som är tillräckligt säkra så borde de ju dessutom redan vara godkända av försvarsmakten, säger Patrik Fältsröm, teknik- och säkerhetsskyddschef på Netnod.
LÄS MER: Riksdagspartiernas hårda kritik mot rikspolischefen
Tror du att den här informationen har spridits?
– Nej det tror jag inte, men vad gäller säkerhetsskydd så pratar man om risker. Om det kan ha skett så har det skett. Man får inte göra avsteg och det har man gjort, säger Patrik Fältsröm.
Polisen bemöter frågan om avsteg
Enligt uppgifter till SVT kontaktade rikspolischefen Morgan Johanssons statssekreterare i måndags för att berätta om vad Ekots granskning var på väg att avslöja. Beskedet från rikspolischefen då var att polisen inte gjort något fel och att allt var under kontroll. Det var först då, enligt SVT:s uppgifter, som regeringen fick information om händelsen.
– Vi visste ingenting, det är väldigt överraskande för oss, säger en källa i regeringskansliet.
I polisens kommentar som publicerades på hemsidan under onsdagen bemöter man frågan om det avsteg man tog beslut om 2015.
”Så här i efterhand kan man konstatera att beslutet borde ha formulerats tydligare. Det ger en missvisande beskrivning av vad vi de facto har gjort. Vilket vi beklagar.”, skriver polisen.