Digitalisering

USA kan övervaka riksdagens e-post

Tre e-postservrar som de svenska riksdagspartierna använder finns i USA och kan enligt amerikansk lag övervakas av myndigheterna, skriver tidningen TechWorld.

Publicerad

– Under flera års tid har vi varnat för att det innebär att inte bara den svenska utan även utländska underrättelsetjänster utan större svårighet kan avlyssna trafiken, säger Anne-Marie Eklund Löwinder, säkerhetschef på Stiftelsen för internetinfrastruktur (.SE).

Placeringen av servrar i utlandet gör att all information passerar Sveriges gränser och att främmande stater och andra enkelt kan komma åt känslig information, enligt Löwinder.

Anne-Marie Eklund Löwinder kan inte riktigt förklara varför riksdagspartierna, och en lång rad svenska myndigheter som outsourcat e-post och spamtvätt till företag i USA, inte har lyssnat på varningarna från.SE.

– Jag föreställer mig att de gör en annan riskbedömning, om de överhuvudtaget har gjort någon, vilket jag utgår i från. Trots att det handlar om mycket känslig information anser de uppenbarligen att det är riskfritt. Men jag tycker att det är ett dilemma att de använder de här tjänsterna för e-post och spamtvätt.

Det finns motsvarande tjänster i Sverige, men i många fall beror outsorcingen på att myndigheterna köper en totaltjänst från Microsoft eller någon annan amerikansk it-jätte, gissar hon.

Outsorcingen har ökat på senare tid, enligt.SE, men efter säkerhetskonsulten Edward Snowdens avslöjanden i början av sommaren finns det tecken på att antalet kalla fötter har ökat.

– Det är väl bra om man vaknar upp och gör en korrekt riskbedömning och gör sina val utifrån den. Inte bara för att tjänsterna är billiga och bra, säger Anne-Marie Eklund Löwinder.