Författarnamn: Malin Ehnström

Brister i säkerhetsskyddsanalys, säkerhetsskyddsavtal och samrådsskyldighet kan bli kostsamt

Bolaget hade en säkerhetsskyddsanalys från 2020 som inte uppfyllde kraven på en fullgod säkerhetsskyddsanalys. Bolaget som bedriver säkerhetskänslig verksamhet av särskild betydelse för Sveriges säkerhet har därtill inte ingått säkerhetsskyddsavtal och samrått med tillsynsmyndigheten i nio fall. Bristerna motiverar en sanktionsavgift på 25 miljoner kronor enligt en dom av Kammarrätten i Stockholm. KR SM 7-25

Höga sanktionsavgifter för brister i grundläggande säkerhetsskyddsarbete ligger fast

I tre överklagade mål har Kammarrätten i Stockholm (kammarrätten) inte meddelat prövningstillstånd. Det innebär att Förvaltningsrättens domar ligger fast. Målen rör två statliga myndigheter och ett bolag. Målen handlar om att verksamhetsutövarna varit sena med att anmäla sina verksamheter och deras säkerhetsskyddsanalyser har varit av låg kvalité. Sanktionsavgifterna som beslutats har varit höga. Fyra miljoner

Det spelar ingen roll vad du anser – Tillsynsmyndigheten avgör om du bedriver säkerhetskänslig verksamhet

Efter ett prejudicerande avgörande från Kammarrätten i Stockholm står det nu klart att du som verksamhetsutövare inte bestämmer om du bedriver säkerhetskänslig verksamhet eller inte. Även om din analys säger att du inte bedriver säkerhetskänslig verksamhet kan tillsynsmyndigheten förelägga vid vite om att du ska utreda behovet av säkerhetsskydd med förutsättningen att vissa delar av

Säkerhetsskyddschefens plats i organisationen klarlagd

I fyra avgöranden från Kammarrätten i Stockholm (kammarrätten) har domstolen fastslagit sin syn på säkerhetsskyddschefens roll och plats i organisationen (tre kommuner och en region). Kammarrätten anser – precis som Förvaltningsrätten i Stockholm (förvaltningsrätten) – att verksamhetsutövarens högsta chef inte behöver ha personalansvar för säkerhetsskyddschefen men i frågor som rör säkerhetsskydd ska det dock inte

Krönika april 2026 – Vilka bollar springer du på?

Regeringen och NCSC presenterade nyligen cyberhotbilden mot kritisk infrastruktur. Några större nyheter var det knappast – kanske en reaktion på TV4:s något upphausade rapportering i slutet av februari, som i sin tur byggde på attacken mot energisektorn i Polen i december. Budskapet ska inte negligeras! Samhällskritisk OT-utrustning – ibland med förmågor i nivå med Windows 95 – måste skyddas

Säkerhetsprövning – Anställd innan sanktioner infördes måste fortfarande prövas fullt ut

Bolagets VD anställdes i mars 2016, dvs nästan tre år innan den nya säkerhetsskyddslagen började gälla och fem år innan sanktionsavgifter infördes i Säkerhetsskyddsregelverket. Säkerhetsprövning är en fortgående åtgärd så länge deltagande i den säkerhetskänsliga verksamheten pågår. Genom att inte ansöka om placering av anställningen som VD i säkerhetsklass samt se till att registerkontroll och

Tillsynsmyndigheten får inte avslå en avanmälan

Om en verksamhetsutövare inte längre bedriver säkerhetskänslig verksamhet ska den avanmäla sig hos tillsynsmyndigheten. Tillsynsmyndigheten får inte avslå en sådan avanmälan enligt ett färskt avgörande från Förvaltningsrätten i Stockholm (Förvaltningsrätten). Om myndigheten inte håller med får den istället besluta om ett åtgärdsföreläggande med innebörden att verksamhetsutövarens ska anmäla sin verksamhet igen.    Bakgrund Verksamhetsutövaren vände sig

Cyberhotbilden mot kritisk infrastruktur

Civilförsvarsminister Carl-Oskar Bohlin tillsammans med Nationellt cybersäkerhetscenter presenterade idag den aktuella cyberhotbilden mot Sveriges kritiska infrastruktur. Fokus är på hur digitala angrepp kan påverka samhällsviktiga funktioner som energi, transporter och kommunikation. Regeringen betonar att hoten har ökat både i omfattning och komplexitet, bland annat till följd av det försämrade säkerhetsläget i omvärlden. Under briefingens gång

Publicering av .se

Publicering av .se sker inte längre varannan heltimme som det gjort tidigare, utan nu sker publiceringen oftast lite under en timme från föregående publicering. Det gör att den faktiska publiceringstiden kommer förskjutas kontinuerligt under dygnet. TXT recordet för senaste publicering finns fortfarande så man kan göra en: >dig @a.ns.se se txt +short ”SE zone update:

Elektroniska underskrifter i en NIS2-reglerad verklighet

Elektroniska underskrifter i en NIS2-reglerad verklighet Genom NIS2-direktivet och den svenska cybersäkerhetslagen skärps kraven på organisationers riskhantering, styrning och skydd av samhällsviktig information. Det räcker inte längre att elektroniska underskrifter är juridiskt giltiga vid underskriftstillfället – de måste kunna förbli verifierbara, tillförlitliga och tekniskt hållbara över tid. Förmågan att bevara autenticitet, integritet och spårbarhet i

Rulla till toppen