Nyhet

Försvarssekretess för namn på anställda vid två anstalter – ackumulerade uppgifter

Namn på personer anställda vid två kriminalvårdsanstalter omfattas av totalförsvarssekretess enligt Högsta förvaltningsdomstolen (HFD). Tjänstetitlar och löneuppgifter är däremot offentliga. Namn på kökspersonal, hälso- och sjukvårdspersonal samt lärare inom anstalterna anses dock vara offentliga uppgifter. HDF den 5 november 2025 i mål nr 4499-25.  Bakgrund En person begärde att få ta del av sekretessprövade handlingar […]

Säkerhetsskyddsarbetet måste bedrivas med kvalité annars kan det leda till höga sanktionsavgifter

Ett statligt ägt privat bolag har dömts till en sanktionsavgift på 11 Mkr och en kommun har dömts till en sanktionsavgift på 1 Mkr i två mål som nyligen avgjorts av Förvaltningsrätten i Stockholm (Förvaltningsrätten). Det handlar dels om brister i anmälningsskyldigheten och dels om brister i säkerhetsskyddsanalyserna såväl i framtagandet som i kvalitén på

Sveriges cybersäkerhet ska mätas

Cybersäkerhetscentret (NCSC) får i uppdrag att utveckla en modell för hur resultatindikatorerna ska mätas, samla in och analysera data från aktörer inom både privat och offentlig sektor samt ta fram ett första mätresultat – en nollmätning.  NCSC vid FRA ska senast den 6 mars 2026 skriftligen redovisa en översikt av den modell som utvecklats för

Två remisser från MSB

MSB önskar synpunkter på: Synpunkter lämnas senaste 10 december till registrator@msb.se i deras remissvarsmall. Föreskrifter om säkerhetsåtgärder och utbildning Förslaget till föreskrifter om säkerhetsåtgärder och utbildning syftar till att förtydliga vilka organisatoriska, tekniska, driftrelaterade och fysiska säkerhetsåtgärder en verksamhetsutövare är skyldig att vidta för att uppfylla 2 kap 3 § cybersäkerhetslagen samt vilken utbildning som ledningen ska genomgå

Uppdaterad rekommendation från SKR för identitet- och behörighetshantering

SKR har i dagarna publicerat en uppdatering av sin rekommendation för identitets- och behörighetshantering (v1.1). Rekommendationen är riktad till Sveriges kommuner men kan också tillämpas av andra organisationer. Rekommendationen att kommunen ska ha en av Digg godkänd e-tjänstelegitimation på minst tillitsnivå 3 är ett konkret och tydlig exempel på en av flera rekommendationer, kanske den

Säkerhetsdagen 2 december 2025

Varje år (sedan 1996) arrangerar Certezza Säkerhetsdagen – ett evenemang som genom åren har vuxit till att bli ett av Nordens största inom informations- och cybersäkerhet. Vårt mål är att dagen ska ge nya perspektiv på både dagens och morgondagens utmaningar, och att du som deltagare ska känna att det är en investering väl värd

Kommuner bedriver säkerhetskänslig verksamhet enligt kammarrätten

I somras meddelade Kammarrätten i Stockholm (Kammarrätten) tre domar rörande tre befolkningsmässigt små kommuner där tillsynsmyndigheten och domstolarna i två fall mot verksamhetsutövarens egen bedömning bestämt att de bedriver säkerhetskänslig verksamhet. Sanktionsavgiften sänktes och bestämdes till en halv miljon kronor i alla ärenden, bland annat beroende på att kommunerna är befolkningsmässigt små.  Det är inte

Krav vid upphandling diskvalificerar företag med kinesiskt andelsägande

Bolag med mer än 10 % kinesiskt ägande kan diskvalificeras från offentlig upphandling. Domen har ännu inte vunnit laga kraft. För frågan relevant upphandlingskrav 1: Enligt kravspecifikationen fanns ett övergripande krav på att anbudslämnaren ska säkerställa att ingen främmande makt, som av Säkerhetspolisen identifierats som ett hot mot Sverige, kan komma åt, manipulera, avlyssna eller

Krönika september 2025 – Långt från tillräckligt

I dagarna presenterades Budgetpropositionen för 2026 (Prop. 2025/26:1). Den innehåller den omtalade cybersäkerhetsmiljarden. Ett viktigt steg – men långt ifrån tillräckligt. Frågan är fortfarande om Riksrevisionens kritik (RiR 2023:8) hörsammats i regeringskansliet och om de strategiska prioriteringarna nu faktiskt finns på plats. En del av satsningen går till Nationellt cybersäkerhetscenter (NCSC) med 300 miljoner under tre år. Förväntningarna på

Nya regler för bakgrundskontroller kommer under 2027

Regeringen har utsett Integritetsskyddsmyndighetens generaldirektör som särskild utredare med uppdrag att senast den 11 mars 2027 lämna förslag på ett nytt regelverk för bakgrundskontroller. Enligt regeringen har behovet av att kunna göra bakgrundskontroller blivit särskilt uppmärksammat. Personer med koppling till organiserad brottslighet söker anställning inom offentliga verksamheter och i näringslivet i syfte att få tag på

Rulla till toppen