Sida 1 (7) Sändlista Ert tjänsteställe, handläggare Ert datum Er beteckning Vårt tjänsteställe, handläggare Vårt föregående datum Vår föregående beteckning HKV PROD LED FMTM Svar på anmodan att redovisa vissa frågor vid en försäljning av TeliaSonera slutrapport 1 Bakgrund Med anledning av prop. 2006/07:57 anmodade Försvarsdepartementet den 7 mars 2007 Försvarsmakten att redovisa konsekvenser av en försäljning av TeliaSonera AB. Försvarsmakten redovisade underlag i en sekretessbelagd skrivelse den 21 mars 2007. Regeringen har den 16 maj 2008 givit Försvarsmakten i uppdrag att redovisa ytterligare underlag i ärendet. 2 Uppgift Försvarsmakten anmodas att med utgångspunkt i redovisningen i mars 2007 senast den 13 juni 2008 redovisa ytterligare underlag. En delrapport ska lämnas senast den 30 maj 2008. Vid utarbetandet av underlag bör Försvarsmakten samverka med berörda intressenter. Underlaget ska avse: Olika möjliga scenarier, inklusive tänkbara ägarstrukturer, vid en försäljning av TeliaSonera AB. De konkreta åtgärder Försvarsmakten måste vidta i de olika scenarierna, inklusive tidsförhållanden. En beräkning av de merkostnader för Försvarsmakten och andra berörda myndigheter som scenarierna kan leda till. Myndighetens prioriterade förslag med utgångspunkt i de säkerhetsintressen som berörs. 3 Analys av uppgiften Efterfrågat underlag avser i första hand att beskriva konsekvenser och möjliga handlingsvägar avseende skydd för den verksamhet som är av betydelse för rikets säkerhet. () Postadress Besöksadress Telefon Telefax E post, Internet 107 85 STOCKHOLM Lidingövägen 24 08-788 75 00 08-788 77 78 exp@hkv.mil.se www.hkv.mil.se
Sida 2 (7) En begränsning har varit de korta tidsförhållanden som står till förfogande. Detta innebär att såväl detaljeringsgrad som kvalitetssäkring avseende den beräkning av merkostnader för Försvarsmakten och andra berörda myndigheter som skall redovisas, ej kan ges erforderlig förvaltningsmässig genomarbetning. Bredd prioriteras därvid före djup. Samverkan bör ske med berörda intressenter. Med rådande tidsförhållanden och utifrån ett Försvarsmaktsperspektiv prioriteras därför samverkan med FMV, som tecknar ramavtal för Försvarsmakten och genomför upphandling åt Försvarsmakten inom ramen för materielanslaget 6.2, samt PTS (se även Avgränsningar ). Den berörda verksamheten bedrivs främst inom ramen för TeliaSonera AB Enhet för Särskild Nätsäkerhet (SNS). Faktaunderlag och beräkningar måste beredas i samverkan med SNS. 3.1 Avgränsningar M h t tidsförhållandena avgränsas arbetet till att omfatta: Försvarsmaktens behov avseende Försvarets Telenät (FTN), Försvarsmaktens m fl myndigheters behov avseende krishantering, Försvarsmaktens behov avseende övrig s k särskild verksamhet, Försvarsmakten bedömer dock att Regeringskansliet bör ge några andra viktiga myndigheter med särskilda behov tillfälle att yttra sig i frågan. Dessa myndigheter är: FRA, RPS (SÄPO) och KBM. 3.2 Slutsatser av analysen Den metod som m h t efterfrågat underlag och rådande tidsförhållanden synes lämpligast, är att genomföra en s k säkerhetsanalys kopplad till valda scenarier. Säkerhetsanalysen omfattar: Skyddsvärdesbedömning Hot- och riskbedömning Förslag till skyddsåtgärder Utifrån dessa bedömningar genomförs kostnadsberäkningar av föreslagna åtgärder. I denna handling redovisas endast en öppen sammanfattning av säkerhetsanalysen.
Sida 3 (7) 4 Scenarier/Ägarstrukturer 4.1.1 Scenariekonstruktion Som redovisats i Analys av uppgiften, är utgångspunkten ett förändrat ägarförhållande för TeliaSonera AB. Det är därför logiskt att konstruera de efterfrågade scenarierna med olika ägarstrukturer som grund. 4.1.2 TeliaSonera AB Telia Sonera AB är ett svensk-finskt bolag. Svenska staten är emellertid den största aktieägaren, huvudkontoret (säte för moderbolaget) ligger i Sverige och de flesta anställda finns i Sverige. TeliaSonera AB har, med anledning av ett förslag från EU-kommissionen och en förväntat lagförslag från Regeringen avseende funktionell separation av accessnätverksamhet, startat ett nytt helägt dotterbolag för teleinfrastruktur i Sverige, TeliaSonera Skanova Access AB. Inom TeliaSonera AB bedrivs, förutom den publika verksamheten inom tele- och datakommunikation, även verksamhet som är av betydelse för rikets säkerhet, i vissa fall av synnerlig betydelse. Denna verksamhet bedrivs främst inom ramen för den för ändamålet organiserade Enheten för Speciell Nätsäkerhet SNS (Fortsättningsvis används i dokumentet enbart förkortningen SNS). 5 Säkerhetsanalys 5.1 Skyddsvärde TeliaSonera betydelse för Försvarsmakten m fl myndigheter 5.1.1 Allmänt Vårt samhälle är idag starkt beroende av telekommunikationer. Detta innebär att dess infrastruktur har en stark säkerhetspolitisk betydelse för länder som Sverige. I Sverige var tidigare denna infrastruktur myndighetsägd, men har nu i likhet med förhållandet i många länder övergått till att i stor utsträckning bli privatägd, varför dess skyddsmekanismer i första hand styrs av marknadsmässiga drivkrafter och inte säkerhetspolitiska. Således dimensioneras inte längre utvecklingen av säkerhetslösningar av säkerhetspolitiska behov utan av företags vinstkrav. Med utländskt ägande får vi ännu svårare att påverka säkerhetslösningar och skydd av skyddsvärd svensk infrastruktur. I praktiken kan telekablar inte skyddas fysiskt mot åverkan, t ex sabotage, utom ytterst lokalt. Det viktigaste skyddet är därför i detta sammanhang att man lyckas hemlighålla att en viss kabel med en viss geografisk sträckning är av betydelse för Försvarsmakten. På motsvarande sätt är det väsentligt att det förblir okänt för obehöriga vilka telestationer som är av vikt för Försvarsmakten.
Sida 4 (7) Sammanfattningsvis: Då fysiskt skydd i praktiken inte kan skapas, måste således informationen skyddas väl. 5.1.2 Försvarets Telenät Försvarets Telenät (FTN) är uppbyggt som ett komplement till de publika telenäten. FTN har tillkommit av flera skäl, bl a tillgänglighet och geografi. FTN har även civila myndigheter som abonnenter. Dessa har ökat med tiden. FTN är logiskt avskilt från de publika telenäten. Detta är en grundförutsättning för att kunna säkerställa erforderligt samband när publika nät utsätts för extrema påfrestningar och överbelastningar. Moderna erfarenheter visar att även förhållandevis vardagliga händelser kan generera så mycket trafik att publika nät överbelastas. Anläggningar i FTN:s stomnät utgörs av fortifikatoriskt skyddade byggnader utformade för obemannad teknisk drift. Anläggningarna är militära skyddsobjekt och tillträdeskontrollerade. Försvarsmakten undvek tidigare att köpa in sig i optofiberkablar. Genom att i kris och krig använda samverkanspunkter (där samverkan sker mellan FTN och publika nät) ansåg Försvarsmakten det möjligt att vid behov kunna disponera kapacitet i publika optofiberkablar utan att behöva betala för detta i fredstid. Ett kraftigt ökat kapacitetsbehov i fredstid har gjort det nödvändigt att ändra den filosofin. FTN har under några år utökats med hundratals mil förhyrda fiberpar. Dessa har bestyckats, liksom FTN i övrigt, med Försvarsmaktens teleutrustning och kan därmed helt styras och övervakas av teledriftcentralerna i FTN. Ändpunkter för dessa förhyrda fiberpar är i regel i Försvarsmaktens anläggningar. Resurser för FTN förhyrs endast av nätoperatörer som har förmåga att upprätthålla funktionen i sitt nät även i kris och krig. Beroende på att TeliaSonera AB:s nät hittills har varit det största publika telenätet, har förhyrda transmissionsresurser oftast levererats av TeliaSonera AB, de senaste tio åren genom SNS. Vad avser användning av ett nät som inte ägs av Försvarsmakten, är detta reglerat i Försvarsmaktens interna bestämmelser (FIB). Bestämmelserna anger att ett nät anses vara tillhandahållet av Försvarsmakten om myndigheten t ex mot betalning nyttjar ett kommunikationsnät som ägs av ett företag. Det enda företag som har varit godkänt för sådan tolkning är TeliaSonera AB. Vidare gäller Säkerhetsskyddslagens (1996:627) tillämpningsområde endast vid verksamhet såsom exempelvis bolag, föreningar och stiftelser över vilka staten kommuner eller landsting utövar ett rättsligt bestämmande inflytande. Detta innebär att om huvudkontoret för verksamheten ligger utanför Sverige, och
Sida 5 (7) företaget har ett dotterbolag i Sverige för att driva verksamheten i Sverige, kan det försvåra tillämpningen av säkerhetsskyddslagen fullt ut och kräver att säkerhetsskyddsavtal och SUA-upphandling genomförs för varje verksamhet. 5.1.3 Sekretessbedömning Försvarsmaktens riktlinjer för bedömning av sekretess 1, anger hur olika uppgifter rörande Försvarsmaktens verksamhet normalt skall skyddas. För det aktuella sammanhanget är det främst avsnitten avseende teleskydd respektive anläggningar som är av intresse. Det som i handboken redovisas avseende förhållanden i krig, torde i nuvarande hot- och risksituation likväl vara tillämpbart i ett krisperspektiv. Bl a framgår att teleskyddet har stor betydelse redan i fredstid. Ett väl fungerande teleskydd minskar möjligheterna att inhämta underrättelser om vårt totalförsvar. Särskild uppmärksamhet skall därvid ägnas åt kommunikationer i samband med IT-system. Anläggningarnas uppgifter och deras nyttjande i fred har stor betydelse vid bedömningen av säkerhetsskyddet. Samma anläggning kan inrymma flera funktioner av olika vikt. Flera uppgifter om samma anläggning eller en sammanställning av uppgifter om många anläggningar samtidigt, t ex samtliga teleanläggningar inom ett område, kan vara kvalificerat hemligt. Sammanfattningsvis är den ur säkerhetssynpunkt mest skyddsvärda informationen sådan som rör: Omfattande sammanställningar Krigstelefonkataloger (Äldre uttryck, fortsättningsvis används i rapporten begreppet Sekretesskyddade teletjänster Kapacitet Systemmässig uppbyggnad Lokalisering 5.1.4 Skyddsvärde slutsatser Den stora omfattningen av de förbindelsenät TeliaSonera kan överblicka i detalj, ger inblick i omfattning och lokalisering av alla Försvarsmaktens fasta anläggningar av nämnvärd betydelse. Både omfattning och innehåll i de tjänster som TeliaSonera levererar, t ex förhyrda resurser för FTN, är av avgörande betydelse för att bibehålla sekretess avseende Försvarsmaktens fasta telekommunikationsinfrastruktur, dess uppbyggnad och lokalisering samt övrig sekretessbelagd verksamhet som påverkas. En väl fungerande säkerhetsstruktur erfordras i relationen mellan Försvarsmakten och publika teleoperatörer. Den säkerhetsstruktur som skapats mellan ett fåtal personer vid Försvarsmakten m fl myndigheter 1 Handboken H SÄK Sekrbed, 1999
Sida 6 (7) respektive vid SNS bör tillmätas ett högt skyddsvärde. Skyddsvärdet bör, oavsett framtida affärsstruktur, tillgodoses genom att säkerhetsstrukturen så långt möjligt bibehålls. 6 Åtgärder för att skydda berörda myndigheters säkerhetsintressen vid en försäljning av TeliaSonera AB 6.1 Allmänt Skyddsåtgärderna bör omhänderta: risken för oönskad spridning av känslig information. risken för Denial of Service, samt skyddsvärdet för TeliaSonera verksamhet som berör Försvarsmakten m fl myndigheten.. De skyddsåtgärder som kan tillgodose säkerhetsbehoven kan omfatta: Avveckling av skyddsbehov/säkerhetsintressen Skydd genom organisatoriska åtgärder Skydd genom tekniska åtgärder Skydd genom verksamhetsförändringar 6.2 Skydd genom avveckling av Försvarsmaktens säkerhetsintressen i TeliaSonera AB nät Televerket, senare Telia och TeliaSonera AB, har spelat en stor och i vissa fall avgörande roll under hela uppbyggnaden av totalförsvarets fasta telekommunikationer. Även idag utgör resurser i TeliaSonera AB nät en avgörande del av Försvarsmakten telekommunikationer. Alternativet att helt avveckla beroendet av TeliaSonera AB och andra teleoperatörer bedöms m h t reinvesteringsbehovet därför inte vara realistiskt. Detta alternativ bör inte övervägas. 7 Försvarsmaktens ställningstagande Försvarsmakten bedömer att en förändring av ägarförhållandena för TeliaSonera AB förutsatt att erforderliga åtgärder för att säkerställa Försvarsmaktens m fl myndigheters säkerhetsintressen vidtas är genomförbar ur ett säkerhetsperspektiv.
Sida 7 (7) 8 Fortsatt arbete Försvarsmakten är beredd att, i samverkan med berörda myndigheter och övriga aktörer, medverka vid fortsatt beredning samt vid de fördjupade kostnadsberäkningar som bedöms erfordras. o 0 o Beslut i detta ärende har fattats av generallöjtnant Jan Salestrand. I den slutliga beredningen har överstelöjtnant Örjan Ström, MUST, överstelöjtnant Christer Einarsson, FMTM, samt som föredragande överste Per Nilsson, deltagit. Jan Salestrand C PROD Sändlista Försvarsdepartementet/MIL Som orientering Utrikesdepartementet/SP Försvarsdepartementet/SSK Finansdepartementet Finansdepartementet/BA Näringsdepartementet/SÄ Näringsdepartementet /ITP FMTM Försvarets Materielverk/AK Led Försvarets radioanstalt Krisberedskapsmyndigheten Säkerhetspolisen Post- och Telestyrelsen Inom HKV PROD LED MUST SÄKK Arkiv Per Nilsson Avsett för Mattias Hanson Ulf Johansson Ss Urban Karlström Per Östensson Kristina Ekengren Ingolf Berg Christer Einarsson Lars Burström Anders Krönby Ingvar Hellqvist Svante Barck-Holst Jonny Nilsson Per Nilsson Örjan Ström