Hoppa till huvudinnehåll
partsradet-logo.svg
Artikel

När hotet finns på insidan

Infiltration och insiderverksamhet kan påverka alla slags statliga verksamheter. I det andra avsnittet av Perspektiv på säkerhet och beredskap delar experter, myndighetsföreträdare och centrala parter kunskap och erfarenheter om hoten, men också om hur en stark säkerhetskultur kan bidra till motståndskraft.

Senast uppdaterad:

Lästid: 6 min

När hotet finns på insidan
Jörgen Holmlund är en av de medverkande i avsnittet om infiltration och insiderverksamhet. Han intervjuas av Karin Åslund.

Varför behöver statliga verksamheter förstå hoten?

Statliga verksamheter har information, kunskap och resurser som kan vara intressanta för främmande makt och organiserad brottslighet. Det kan handla om att komma över forskningsresultat, påverka beslut eller få tillgång till uppgifter som tillsammans med annan information visar samhällets sårbarheter.

I det andra avsnittet av Perspektiv på säkerhet och beredskap beskriver Jörgen Holmlund, lärare i underrättelseanalys och flitigt anlitad föreläsare, olika aktörers drivkrafter och tillvägagångssätt. Ett av hans medskick är att tänka bredare än det som är ”hemligt” när verksamheten identifierar vad som behöver skyddas.

Hur kan infiltration och insiderverksamhet uppstå?

En person, en infiltratör, kan söka sig in i en organisation med avsikt att skada den. Men en person som redan arbetar i verksamheten kan också utsättas för påverkan eller börja agera för någon annans intressen. Man skiljer på infiltratörer och så kallade insiders.

Kenneth Pettersson är nationell samordnare för insiderprevention vid Polismyndigheten. Han berättar hur medarbetare även oavsiktligt kan exponera information som behöver skyddas. Det kan exempelvis ske genom att någon av misstag klickar på en skadlig länk eller kringgår en säkerhetsrutin för att hinna med sitt arbete.

Situationerna behöver förstås och hanteras på olika sätt. Det förebyggande arbetet är viktigt. Organisationens förmåga att uppmärksamma förändringar, ge stöd och reagera på signaler är viktiga faktorer för att förebygga att skada uppstår.

Vad kännetecknar en stark säkerhetskultur?

En stark säkerhetskultur bygger på hur människor agerar i vardagen. Medarbetare behöver förstå varför säkerhet är viktigt, vad de ska vara uppmärksamma på och hur de kan bidra till att skydda verksamheten och sina kollegor.

Kenneth Pettersson lyfter särskilt betydelsen av tillit och tydliga rapporteringsvägar. Det behöver vara möjligt att berätta om ett misstag, ett misstänkt rekryteringsförsök eller en oro utan att den första reaktionen blir misstänkliggörande eller straffande.

Medarbetarna behöver veta:

  • vad de ska rapportera och när

  • vem de ska vända sig till

  • vad som händer när de berättar

  • vilket stöd de kan få.

Hur kan öppenhet och säkerhet förenas?

För många statliga verksamheter är öppenhet, samarbete och tillit viktiga för att kunna fullgöra uppdraget. Samtidigt behöver verksamheterna skydda information och kunskap.

I filmen delar Stefan Östlund, vicerektor för internationella relationer, och biträdande säkerhetschefen Thom Thavenius vid KTH hur en öppen internationell miljö är väsentlig för kärnverksamheten och grunden för den excellenta forskningen. För att skapa kunskap och förståelse för säkerhetsaspekterna hos forskare på lärosätet har man bland annat tagit fram en process för att kunna ta ställning till internationella samarbeten. Processen innebär bland annat rådgivning och stöd för att forskare ska kunna fatta välgrundade och avvägda beslut.

De poängterar också vikten av att se över vad som är skyddsvärt, något som även Birgitta Bergvall-Kåreborn lyfter. Hon är rektor vid Luleå Tekniska Universitet och beskriver bland annat vikten av att identifiera vad som är känsliga data, till exempel personuppgifter, programkod och innovationer, och att komma ihåg den viktiga frågan ”varför”. Att inte bara säga vad man får och inte får göra utan vara tydlig med varför exempelvis säkerhetsrutiner behöver genomföras.

Darja Isaksson, generaldirektör vid Vinnova, lyfter även hon balansen mellan säkerhetsmedvetenhet och den öppenhet som är nödvändig för innovation.

Fredrik Persson, länsråd vid Länsstyrelsen Gotland, menar att det händer mycket med människor under ett år. Han påpekar betydelsen av återkommande samtal, stabil struktur och att hålla säkerhetsfrågorna levande i verksamhetens arbetsvardag och i samband med återkommande möten, till exempel arbetsplatsträffar.

Vad kan lokala parter bidra med?

Det är arbetsgivaren som ytterst har säkerhetsansvaret för verksamheten, men arbetsgivarföreträdare och fackliga företrädare kan tillsammans bidra till förståelse för riskerna och till förutsättningar för en god säkerhetskultur. Den delade kunskapen om verksamheten och medarbetarnas vardag är värdefull i det förebyggande arbetet.

I filmen betonar centrala parter att säkerhetsfrågorna behöver få plats i de forum där lokala parter redan har dialog. Den partsgemensamma dialogen handlar om kultur, kunskap och medarbetares förutsättningar att agera i vardagen. Anna Steen, Saco-S, och Andreas Nyström, Arbetsgivarverket, berättar att centrala parter sett behovet av att bidra till förutsättningar, kunskap och förståelse hos lokala parter så att de tillsammans ska kunna bidra till en robust säkerhetskultur.

Filmen avslutas med att Karin Åslund, Arbetsgivarverket, och Mikael Andersson, OFR/S,P,O, tipsar om fem frågor som lokala parter kan utgå från.

Fem frågor att prata om tillsammans

  1. Hur påverkar riskerna för infiltration och insiderproblematik vår verksamhet?

  2. På vilket sätt är vi sårbara?

  3. Hur ser vår säkerhetskultur ut i dag?

  4. Vad behöver vi göra för att bygga en starkare säkerhetskultur?

  5. Hur kan vi som lokala parter bidra?

Nio insikter från avsnittet

  1. Infiltration och insiderverksamhet berör hela statliga sektorn.

    Riskerna ser olika ut, men ingen verksamhet kan utgå från att frågorna inte berör den.

  2. Skyddsvärden är mer än hemlig information.

    Kunskap, forskning, beslut och till synes små uppgifter kan vara värdefulla för någon som vill utnyttja verksamheten eller kartlägga samhällets sårbarheter.

  3. Insiderhandlingar kan vara både avsiktliga och oavsiktliga.

    Medvetet samarbete med en motståndare, genvägar i arbetet och rena misstag är olika problem som behöver hanteras på olika sätt.

  4. Det förebyggande och uppföljande arbetet behöver fortsätta under hela anställningen.

    Människors förutsättningar kan förändras. Återkommande samtal och uppföljning ger möjlighet att uppmärksamma förändringar och behov av stöd.

  5. Säkerhetskultur byggs genom handlingar i vardagen.

    Regler och rutiner behöver omsättas i praktiken. Hur chefer och kollegor agerar och hur organisationen hanterar misstag påverkar kulturen.

  6. Tillit gör det möjligt att berätta i tid.

    Medarbetare behöver våga lyfta oro, misstag och misstänkta kontakter och känna förtroende för att de får stöd.

  7. Rapporteringsvägar behöver vara tydliga och trygga.

    Medarbetare behöver veta vad de ska rapportera, när och till vem. Och vad som händer när de berättar.

  8. Öppenhet och säkerhet behöver balanseras utifrån uppdraget.

    Kunskap om riskerna och stöd i vardagens beslut hjälper verksamheten att värna både viktiga samarbeten och det som behöver skyddas.

  9. Partsgemensam kunskap och dialog stärker säkerhetskulturen.

    Lokala parter kan använda befintliga forum för att prata om frågorna. Arbetsgivaren har säkerhetsansvaret.

Se filmen tillsammans

Se filmen tillsammans

Titta på "Perspektiv på säkerhet och beredskap: Infiltration" partsgemensamt för att få en gemensam kunskapsgrund och inspiration till fortsatt dialog. Använd sedan de fem frågorna för att prata om vad innehållet betyder för er verksamhet.

Om artikeln

Publicerad: 5 oktober 2026

Arbetsområden:

  • Säkerhet och beredskap