Svar på anmodan att redovisa vissa frågor vid en försäljning av TeliaSonera slutrapport

Relevanta dokument
Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

Ivar Rönnbäck Avdelningschef. Avdelningen för utbildning, övning och beredskap

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen , 286

Presentationen genomfördes på konferensen UAS obemannade farkoster för effektiv datainsamling i Stockholm.

Försvarsmaktens redovisning med anledning av regeringens beslut avseende Försvarsstrukturutredningen

Säkerhetsskydd en översikt. Thomas Palfelt

skjutövningar för amerikanska flygvapnet på provplats Vidsel unde:r 2010 enligt Försvarets materielverks närmare bestämmande.

Handbok. Sekretessbedömning. Del B

Regionalt krisledningsseminarium avseende el- och telekomfunktioner Stockholm mars 2010 Syfte med seminariet är att:

Beslut. HÖGKVARTERET Datum Beteckning FM :1 Sida 1 (5) Ert tjänsteställe, handläggare Ert datum Er beteckning Signalskydd

HÖGKVARTERET Datum Beteckning :56200 Sida 1 (5)

Tillsyn över dokumentation av tillgångar och förbindelser

Inriktning för Försvarets materielverks verksamhet för åren 2016 till och med 2020 (l bilaga)

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen

Gräns för utkontraktering av skyddsvärd information

Datum Vår referens Sida Dnr: (8)

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Kommittédirektiv. En rättslig reglering av försvarssamarbetet med Finland. Dir. 2017:30. Beslut vid regeringssammanträde den 23 mars 2017

Säkerhetsskyddsplan för Piteå kommun

Risk-och sårbarhetsanalyser Sekretess

Underrättelse om misstanke om att Canal Digital Sverige AB tillämpar en längre inledande bindningstid än 24 månader

Säkerhetskrav på IT-system som är avsedda för behandling av personuppgifter

Svensk författningssamling

Post- och telestyrelsen (PTS) har beretts tillfälle att yttra sig över rubricerad promemoria.

Policy för säkerhetsskydd

Klicka här för att ändra

Beslut. Ert tjänsteställe, handläggare Ert datum Er beteckning

Telia överlämnar frågan till PTS prövning.

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

Underrättelse om misstanke om att Viasat AB tillämpar en längre inledande bindningstid än 24 månader

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

YTTRANDE 1 (5) Riskarkivets föreskrifter anger att överenskommelse eller avtal ska upprättas när handlingar hanteras av annan än myndigheten.

Beslut. Vårt tjänsteställe, handläggare Vårt föregående datum Vår föregående beteckning Daniel Kuehn, FM :2

Säkerhetsskyddsplan för Luleå kommun

Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017

Stockholms läns landsting 1(2)

Jakob Rutberg Avdelningen för marknadsfrågor TeliaSonera AB Stab Juridik, Regulatoriska frågor FARSTA

Tillsyn om ersättning vid utlämnande av lagrade uppgifter för brottsbekämpande ändamål

UNDERRÄTTELSE 1(4) Vår referens Dnr:

Kommittédirektiv. Omstrukturering av statens bestånd av försvarsfastigheter. Dir. 2012:6. Beslut vid regeringssammanträde den 26 januari 2012

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Så är vi redo om krisen kommer

Åklagarmyndighetens synpunkter på gränsdragningen för polisiär signalspaning; Syften och förutsättningar

RISK OCH SÅRBARHETSANALYS. Innehållsförteckning. Mall Grundläggande krav. Risk och sårbarhetsanalys Sida 1 (7)

Datum: SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA).

Överenskommelse om kommunernas arbete med civilt försvar

Internetdagarna Staffan Karlsson. Informationssäkerhetsenheten. Enhetschef

Lagrådsremiss. Säkerhetsprövning av offentliga ombud. Lagrådsremissens huvudsakliga innehåll. Regeringen överlämnar denna remiss till Lagrådet.

Kommittédirektiv. Viss översyn av ansvarsfördelning och organisation när det gäller samhällets informationssäkerhet. Dir. 2009:110

Skärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet. (Ju 2017/07544/L4)

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys

Yttrande över SOU 2013:51 - Skydd för geografisk information

Anmälan om svar på remiss Kommunikation för vår gemensamma säkerhet (Ds 2017:7) Remiss från Justitiedepartementet

Yttrande över systemet PLIS

Fastställande av Säkerhetsskyddplan Region Östergötland

Störningar och avbrott i elektroniska kommunikationsnät och -tjänster

SÄKERHETSSKYDDSAVTAL (nivå 2)

Post- och telestyrelsen avvisar Vodafones begäran. Post- och telestyrelsen avvisar Hi3G:s begäran. Post- och telestyrelsen avslår Oranges ansökan.

Informationssäkerhet och säkerhetsskydd

Tillsyn över behandling av uppgifter

Grundsyn - gemensamma grunder för en sammanhängande planering för totalförsvaret (10 juni 2016) Version juni 2018

FÖRSVARETS FÖRFATTNINGSSAMLING

Trygghetslarm en vägledning

Tillsyn efter inträffad integritetsincident i fakturasystem

Vilken säkerhet i stadsnäten?

Tilläggsuppdrag till VU 15, stöd med personal till Migrationsverket

DOM Meddelad i Jönköping

Svensk författningssamling

Tillsyn av förmågan att identifiera och internt rapportera integritetsincidenter.

BESLUT. Ändring av den svenska nummerplanen för telefoni (E.164) avseende flytt av massanropstjänsten från NDC till NDC 963.

Vem tar ansvar för Sveriges informationssäkerhet?

Att skydda det mest skyddsvärda

VAD ÄR EN SÄKERHETSANALYS. Thomas Kårgren

Plan för kommunal ledning och information vid kriser och extraordinära händelser

Bilaga 5 avsnitt 5.2 i beslutsutkastet för respektive operatör Avsnitt 5.2 beskrivningen av respektive företag Hi3G...

Kommittédirektiv. Frivillig försvarsverksamhet. Dir. 2008:2. Beslut vid regeringssammanträde den 7 februari 2008

PTS är överlag positiva till de förslag som lämnas i delbetänkandet.

Advokatfirma Linse&Wirgin, på uppdrag av Teledigit Scandinavia AB och

SÄKERHETSSKYDDSAVTAL (nivå 3)

Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå

Remiss RML ändring steg 1

Innehåll budgetunderlag

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen

Ändringar i offentlighets- och sekretesslagen med anledning av Försvarsexportmyndighetens

Hantering av nummerserierna 71xxx och 72xxx för SMSinnehållstjänster

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och

Handbok Säkerhetstjänst Grunder

Regeringens beslut. Kopia I:26 Regeringsbeslut Ju2017/09722/SSK. och beredskap Karlstad

Vårt samhälle behöver ett civilt försvar för en bättre krisberedskap både till vardags och vid hot mot rikets säkerhet

PTS aktuella krav om totalförsvarsplanering. telekommunikation. Love de Besche

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Legala aspekter - dispostion

Svensk författningssamling

Plan för kommunal ledning och kommunikation vid kriser och extraordinära händelser

Justitiedepartementet Stockholm

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Beslut om avslag av begäran om omedelbara tillsynsåtgärder mot TeliaSonera Network Sales AB

Transkript:

Sida 1 (7) Sändlista Ert tjänsteställe, handläggare Ert datum Er beteckning Vårt tjänsteställe, handläggare Vårt föregående datum Vår föregående beteckning HKV PROD LED FMTM Svar på anmodan att redovisa vissa frågor vid en försäljning av TeliaSonera slutrapport 1 Bakgrund Med anledning av prop. 2006/07:57 anmodade Försvarsdepartementet den 7 mars 2007 Försvarsmakten att redovisa konsekvenser av en försäljning av TeliaSonera AB. Försvarsmakten redovisade underlag i en sekretessbelagd skrivelse den 21 mars 2007. Regeringen har den 16 maj 2008 givit Försvarsmakten i uppdrag att redovisa ytterligare underlag i ärendet. 2 Uppgift Försvarsmakten anmodas att med utgångspunkt i redovisningen i mars 2007 senast den 13 juni 2008 redovisa ytterligare underlag. En delrapport ska lämnas senast den 30 maj 2008. Vid utarbetandet av underlag bör Försvarsmakten samverka med berörda intressenter. Underlaget ska avse: Olika möjliga scenarier, inklusive tänkbara ägarstrukturer, vid en försäljning av TeliaSonera AB. De konkreta åtgärder Försvarsmakten måste vidta i de olika scenarierna, inklusive tidsförhållanden. En beräkning av de merkostnader för Försvarsmakten och andra berörda myndigheter som scenarierna kan leda till. Myndighetens prioriterade förslag med utgångspunkt i de säkerhetsintressen som berörs. 3 Analys av uppgiften Efterfrågat underlag avser i första hand att beskriva konsekvenser och möjliga handlingsvägar avseende skydd för den verksamhet som är av betydelse för rikets säkerhet. () Postadress Besöksadress Telefon Telefax E post, Internet 107 85 STOCKHOLM Lidingövägen 24 08-788 75 00 08-788 77 78 exp@hkv.mil.se www.hkv.mil.se

Sida 2 (7) En begränsning har varit de korta tidsförhållanden som står till förfogande. Detta innebär att såväl detaljeringsgrad som kvalitetssäkring avseende den beräkning av merkostnader för Försvarsmakten och andra berörda myndigheter som skall redovisas, ej kan ges erforderlig förvaltningsmässig genomarbetning. Bredd prioriteras därvid före djup. Samverkan bör ske med berörda intressenter. Med rådande tidsförhållanden och utifrån ett Försvarsmaktsperspektiv prioriteras därför samverkan med FMV, som tecknar ramavtal för Försvarsmakten och genomför upphandling åt Försvarsmakten inom ramen för materielanslaget 6.2, samt PTS (se även Avgränsningar ). Den berörda verksamheten bedrivs främst inom ramen för TeliaSonera AB Enhet för Särskild Nätsäkerhet (SNS). Faktaunderlag och beräkningar måste beredas i samverkan med SNS. 3.1 Avgränsningar M h t tidsförhållandena avgränsas arbetet till att omfatta: Försvarsmaktens behov avseende Försvarets Telenät (FTN), Försvarsmaktens m fl myndigheters behov avseende krishantering, Försvarsmaktens behov avseende övrig s k särskild verksamhet, Försvarsmakten bedömer dock att Regeringskansliet bör ge några andra viktiga myndigheter med särskilda behov tillfälle att yttra sig i frågan. Dessa myndigheter är: FRA, RPS (SÄPO) och KBM. 3.2 Slutsatser av analysen Den metod som m h t efterfrågat underlag och rådande tidsförhållanden synes lämpligast, är att genomföra en s k säkerhetsanalys kopplad till valda scenarier. Säkerhetsanalysen omfattar: Skyddsvärdesbedömning Hot- och riskbedömning Förslag till skyddsåtgärder Utifrån dessa bedömningar genomförs kostnadsberäkningar av föreslagna åtgärder. I denna handling redovisas endast en öppen sammanfattning av säkerhetsanalysen.

Sida 3 (7) 4 Scenarier/Ägarstrukturer 4.1.1 Scenariekonstruktion Som redovisats i Analys av uppgiften, är utgångspunkten ett förändrat ägarförhållande för TeliaSonera AB. Det är därför logiskt att konstruera de efterfrågade scenarierna med olika ägarstrukturer som grund. 4.1.2 TeliaSonera AB Telia Sonera AB är ett svensk-finskt bolag. Svenska staten är emellertid den största aktieägaren, huvudkontoret (säte för moderbolaget) ligger i Sverige och de flesta anställda finns i Sverige. TeliaSonera AB har, med anledning av ett förslag från EU-kommissionen och en förväntat lagförslag från Regeringen avseende funktionell separation av accessnätverksamhet, startat ett nytt helägt dotterbolag för teleinfrastruktur i Sverige, TeliaSonera Skanova Access AB. Inom TeliaSonera AB bedrivs, förutom den publika verksamheten inom tele- och datakommunikation, även verksamhet som är av betydelse för rikets säkerhet, i vissa fall av synnerlig betydelse. Denna verksamhet bedrivs främst inom ramen för den för ändamålet organiserade Enheten för Speciell Nätsäkerhet SNS (Fortsättningsvis används i dokumentet enbart förkortningen SNS). 5 Säkerhetsanalys 5.1 Skyddsvärde TeliaSonera betydelse för Försvarsmakten m fl myndigheter 5.1.1 Allmänt Vårt samhälle är idag starkt beroende av telekommunikationer. Detta innebär att dess infrastruktur har en stark säkerhetspolitisk betydelse för länder som Sverige. I Sverige var tidigare denna infrastruktur myndighetsägd, men har nu i likhet med förhållandet i många länder övergått till att i stor utsträckning bli privatägd, varför dess skyddsmekanismer i första hand styrs av marknadsmässiga drivkrafter och inte säkerhetspolitiska. Således dimensioneras inte längre utvecklingen av säkerhetslösningar av säkerhetspolitiska behov utan av företags vinstkrav. Med utländskt ägande får vi ännu svårare att påverka säkerhetslösningar och skydd av skyddsvärd svensk infrastruktur. I praktiken kan telekablar inte skyddas fysiskt mot åverkan, t ex sabotage, utom ytterst lokalt. Det viktigaste skyddet är därför i detta sammanhang att man lyckas hemlighålla att en viss kabel med en viss geografisk sträckning är av betydelse för Försvarsmakten. På motsvarande sätt är det väsentligt att det förblir okänt för obehöriga vilka telestationer som är av vikt för Försvarsmakten.

Sida 4 (7) Sammanfattningsvis: Då fysiskt skydd i praktiken inte kan skapas, måste således informationen skyddas väl. 5.1.2 Försvarets Telenät Försvarets Telenät (FTN) är uppbyggt som ett komplement till de publika telenäten. FTN har tillkommit av flera skäl, bl a tillgänglighet och geografi. FTN har även civila myndigheter som abonnenter. Dessa har ökat med tiden. FTN är logiskt avskilt från de publika telenäten. Detta är en grundförutsättning för att kunna säkerställa erforderligt samband när publika nät utsätts för extrema påfrestningar och överbelastningar. Moderna erfarenheter visar att även förhållandevis vardagliga händelser kan generera så mycket trafik att publika nät överbelastas. Anläggningar i FTN:s stomnät utgörs av fortifikatoriskt skyddade byggnader utformade för obemannad teknisk drift. Anläggningarna är militära skyddsobjekt och tillträdeskontrollerade. Försvarsmakten undvek tidigare att köpa in sig i optofiberkablar. Genom att i kris och krig använda samverkanspunkter (där samverkan sker mellan FTN och publika nät) ansåg Försvarsmakten det möjligt att vid behov kunna disponera kapacitet i publika optofiberkablar utan att behöva betala för detta i fredstid. Ett kraftigt ökat kapacitetsbehov i fredstid har gjort det nödvändigt att ändra den filosofin. FTN har under några år utökats med hundratals mil förhyrda fiberpar. Dessa har bestyckats, liksom FTN i övrigt, med Försvarsmaktens teleutrustning och kan därmed helt styras och övervakas av teledriftcentralerna i FTN. Ändpunkter för dessa förhyrda fiberpar är i regel i Försvarsmaktens anläggningar. Resurser för FTN förhyrs endast av nätoperatörer som har förmåga att upprätthålla funktionen i sitt nät även i kris och krig. Beroende på att TeliaSonera AB:s nät hittills har varit det största publika telenätet, har förhyrda transmissionsresurser oftast levererats av TeliaSonera AB, de senaste tio åren genom SNS. Vad avser användning av ett nät som inte ägs av Försvarsmakten, är detta reglerat i Försvarsmaktens interna bestämmelser (FIB). Bestämmelserna anger att ett nät anses vara tillhandahållet av Försvarsmakten om myndigheten t ex mot betalning nyttjar ett kommunikationsnät som ägs av ett företag. Det enda företag som har varit godkänt för sådan tolkning är TeliaSonera AB. Vidare gäller Säkerhetsskyddslagens (1996:627) tillämpningsområde endast vid verksamhet såsom exempelvis bolag, föreningar och stiftelser över vilka staten kommuner eller landsting utövar ett rättsligt bestämmande inflytande. Detta innebär att om huvudkontoret för verksamheten ligger utanför Sverige, och

Sida 5 (7) företaget har ett dotterbolag i Sverige för att driva verksamheten i Sverige, kan det försvåra tillämpningen av säkerhetsskyddslagen fullt ut och kräver att säkerhetsskyddsavtal och SUA-upphandling genomförs för varje verksamhet. 5.1.3 Sekretessbedömning Försvarsmaktens riktlinjer för bedömning av sekretess 1, anger hur olika uppgifter rörande Försvarsmaktens verksamhet normalt skall skyddas. För det aktuella sammanhanget är det främst avsnitten avseende teleskydd respektive anläggningar som är av intresse. Det som i handboken redovisas avseende förhållanden i krig, torde i nuvarande hot- och risksituation likväl vara tillämpbart i ett krisperspektiv. Bl a framgår att teleskyddet har stor betydelse redan i fredstid. Ett väl fungerande teleskydd minskar möjligheterna att inhämta underrättelser om vårt totalförsvar. Särskild uppmärksamhet skall därvid ägnas åt kommunikationer i samband med IT-system. Anläggningarnas uppgifter och deras nyttjande i fred har stor betydelse vid bedömningen av säkerhetsskyddet. Samma anläggning kan inrymma flera funktioner av olika vikt. Flera uppgifter om samma anläggning eller en sammanställning av uppgifter om många anläggningar samtidigt, t ex samtliga teleanläggningar inom ett område, kan vara kvalificerat hemligt. Sammanfattningsvis är den ur säkerhetssynpunkt mest skyddsvärda informationen sådan som rör: Omfattande sammanställningar Krigstelefonkataloger (Äldre uttryck, fortsättningsvis används i rapporten begreppet Sekretesskyddade teletjänster Kapacitet Systemmässig uppbyggnad Lokalisering 5.1.4 Skyddsvärde slutsatser Den stora omfattningen av de förbindelsenät TeliaSonera kan överblicka i detalj, ger inblick i omfattning och lokalisering av alla Försvarsmaktens fasta anläggningar av nämnvärd betydelse. Både omfattning och innehåll i de tjänster som TeliaSonera levererar, t ex förhyrda resurser för FTN, är av avgörande betydelse för att bibehålla sekretess avseende Försvarsmaktens fasta telekommunikationsinfrastruktur, dess uppbyggnad och lokalisering samt övrig sekretessbelagd verksamhet som påverkas. En väl fungerande säkerhetsstruktur erfordras i relationen mellan Försvarsmakten och publika teleoperatörer. Den säkerhetsstruktur som skapats mellan ett fåtal personer vid Försvarsmakten m fl myndigheter 1 Handboken H SÄK Sekrbed, 1999

Sida 6 (7) respektive vid SNS bör tillmätas ett högt skyddsvärde. Skyddsvärdet bör, oavsett framtida affärsstruktur, tillgodoses genom att säkerhetsstrukturen så långt möjligt bibehålls. 6 Åtgärder för att skydda berörda myndigheters säkerhetsintressen vid en försäljning av TeliaSonera AB 6.1 Allmänt Skyddsåtgärderna bör omhänderta: risken för oönskad spridning av känslig information. risken för Denial of Service, samt skyddsvärdet för TeliaSonera verksamhet som berör Försvarsmakten m fl myndigheten.. De skyddsåtgärder som kan tillgodose säkerhetsbehoven kan omfatta: Avveckling av skyddsbehov/säkerhetsintressen Skydd genom organisatoriska åtgärder Skydd genom tekniska åtgärder Skydd genom verksamhetsförändringar 6.2 Skydd genom avveckling av Försvarsmaktens säkerhetsintressen i TeliaSonera AB nät Televerket, senare Telia och TeliaSonera AB, har spelat en stor och i vissa fall avgörande roll under hela uppbyggnaden av totalförsvarets fasta telekommunikationer. Även idag utgör resurser i TeliaSonera AB nät en avgörande del av Försvarsmakten telekommunikationer. Alternativet att helt avveckla beroendet av TeliaSonera AB och andra teleoperatörer bedöms m h t reinvesteringsbehovet därför inte vara realistiskt. Detta alternativ bör inte övervägas. 7 Försvarsmaktens ställningstagande Försvarsmakten bedömer att en förändring av ägarförhållandena för TeliaSonera AB förutsatt att erforderliga åtgärder för att säkerställa Försvarsmaktens m fl myndigheters säkerhetsintressen vidtas är genomförbar ur ett säkerhetsperspektiv.

Sida 7 (7) 8 Fortsatt arbete Försvarsmakten är beredd att, i samverkan med berörda myndigheter och övriga aktörer, medverka vid fortsatt beredning samt vid de fördjupade kostnadsberäkningar som bedöms erfordras. o 0 o Beslut i detta ärende har fattats av generallöjtnant Jan Salestrand. I den slutliga beredningen har överstelöjtnant Örjan Ström, MUST, överstelöjtnant Christer Einarsson, FMTM, samt som föredragande överste Per Nilsson, deltagit. Jan Salestrand C PROD Sändlista Försvarsdepartementet/MIL Som orientering Utrikesdepartementet/SP Försvarsdepartementet/SSK Finansdepartementet Finansdepartementet/BA Näringsdepartementet/SÄ Näringsdepartementet /ITP FMTM Försvarets Materielverk/AK Led Försvarets radioanstalt Krisberedskapsmyndigheten Säkerhetspolisen Post- och Telestyrelsen Inom HKV PROD LED MUST SÄKK Arkiv Per Nilsson Avsett för Mattias Hanson Ulf Johansson Ss Urban Karlström Per Östensson Kristina Ekengren Ingolf Berg Christer Einarsson Lars Burström Anders Krönby Ingvar Hellqvist Svante Barck-Holst Jonny Nilsson Per Nilsson Örjan Ström