Sverige har skakats av ännu en massiv dataläcka. Över en miljon svenskars personuppgifter har publicerats på darknet efter ett intrång hos systemleverantören Miljödata som hanterar HR-system åt en majoritet av landets kommuner och regioner. Det visar hur illa rustade vi är, menar partiledaren för Piratpartiet, Mikael Enmalm.
Personnummer, adresser, telefonnummer och anställningsuppgifter – i vissa fall skyddade identiteter – har läckt och spridits för alltid. Det här är inte en teknisk parentes, utan ett systemfel som visar hur illa rustat vårt samhälle är för det digitala 2000-talet.
När vi talar om dataläckor är det lätt att fastna i siffror. ”En miljon drabbade” lyder de alarmerande rubrikerna. Men bakom varje rad i ett kalkylark finns en människa som nu kan riskera hot, bedrägerier eller identitetsstöld. En person som redan lever under skyddad identitet kan plötsligt få sitt liv och sin säkerhet satt på spel.
Det är också en fråga om tillit. Offentliga arbetsgivare har outsourcat sina system till en privat leverantör som inte har förmått skydda informationen. När den tillliten brister blir det inte bara leverantören som tappar förtroende. Det gör också hela den offentliga förvaltningen som framstår som oförmögen att skydda sina egna anställda.
Piratpartiet har länge varnat för just detta: att integritet behandlas som ett sidospår, något man kan kompromissa med när det är praktiskt eller billigt. Men personlig integritet är ingen lyxvara – det är en mänsklig rättighet.
I grund och botten handlar det om makt. Den som har tillgång till dina uppgifter kan använda dem för att påverka dig, kontrollera dig eller till och med skada dig. Därför måste varje samhälle som värnar demokrati se till att individen har kontroll över sin egen data, och att staten och företag tar ansvar när de hanterar den.
Fem saker måste vi göra här och nu:
1. Inför hårdare krav och ansvar för leverantörer. Företag som hanterar offentliga register ska leva upp till högsta tänkbara säkerhetskrav. När de misslyckas måste kännbara sanktioner följa – inte bara böter som betraktas som en kostnad för att göra affärer.
2. Minska datalagringen. All information som inte är absolut nödvändig ska raderas. Principen om ”minsta möjliga datamängd” måste bli lag. Det är alltid de uppgifter som inte borde ha sparats som blir farligast när de läcker.
3. Oberoende säkerhetsgranskning. Kommuner, regioner och statliga myndigheter måste tvingas till regelbundna externa revisioner av sina it-system. Att självrapportera duger inte.
4. Skydd för de mest utsatta. Personer med skyddad identitet måste garanteras att deras uppgifter aldrig lagras i system som saknar särskilda skyddsmekanismer. Här räcker det dock inte med regler. Det krävs praktiska, tekniska lösningar och snabb hjälp om skyddet fallerar.
5. Nationell strategi för cybersäkerhet. Precis som Sverige har en totalförsvarsstrategi måste vi ha en samlad plan för det digitala försvaret. Sverige ska inte vara ett land där kriminella enkelt kan kartlägga en miljon medborgare genom ett enda intrång. Göteborgs stad konstaterade efter läckan att ”det gäller att vara vaksam”. Men vaksamhet räcker inte. Vi behöver strukturer, resurser och lagstiftning som sätter integritet i centrum. När en it-entreprenör ensam kunde hitta skyddade personuppgifter i det läckta materialet illustrerades tydligt bristen på kontroll. Om en enskild privatperson kan göra denna upptäckt – varför kunde inte leverantören själv förhindra att uppgifterna ens lagrades?
Ett samhälle som inte kan garantera invånarnas integritet riskerar mer än enskilda intrång. Tillliten till hela demokratin eroderar. Om svenska medborgare inte vågar lita på att deras kontakter med det offentliga är säkra, kommer de också att dra sig undan. Det leder till mindre öppenhet, mindre deltagande, mindre förtroende. Cybersäkerhet är inte en teknisk detalj utan demokratins digitala fundament.
Sverige har resurser, kunskap och teknik, men saknar politisk vilja. Piratpartiet har gång på gång sett att digitala frågor hamnar längst ned på prioriteringslistan. Det är dags att ändra på det. Vi behöver ett samhälle där du som individ har kontroll över dina egna uppgifter. Där staten inte samlar mer än nödvändigt, där företag inte kan smita från ansvar och där din integritet alltid väger tyngre än kortsiktig bekvämlighet.
För när våra liv läcker ut på darknet är det inte bara ett it-problem. Det är en påminnelse om att utan integritet finns ingen frihet, och utan frihet finns ingen verklig demokrati.
Mikael Enmalm
Partiledare för Piratpartiet