Riksrevisionen kritiserar högskolors säkerhet
Svenska lärosäten är inte tillräckligt bra på att skydda forskningsdata, slår Riksrevisionen fast. ”Informationssäkerhetsarbetet kring forskningsdata har varit eftersatt vid lärosätena under lång tid”, konstaterar riksrevisor Helena Lindberg i ett pressmeddelande.
Riksrevisionen har granskat 24 lärosäten med naturvetenskaplig och teknisk forskning. Enligt rapporten arbetar de inte effektivt för att identifiera och hantera skyddsvärda forskningsdata – trots att det funnits krav på detta i föreskrifter ända sedan 2008. Ofta saknar lärosätena kunskap både om vad som är skyddsvärt och hur det ska skyddas, enligt Riksrevisionen.
”Informationssäkerhetsarbetet kring forskningsdata har varit eftersatt vid lärosätena under lång tid och har inte bedrivits effektivt. Ansvaret för detta vilar i första hand på lärosätena, men regeringen och andra myndigheters åtgärder för att följa upp och stärka lärosätenas informationssäkerhetsarbete har varit otillräckliga”, kommenterar Helena Lindberg rapportens slutsatser i pressmeddelandet.
Riksrevisionen konstaterar att behovet av ett effektivt informationssäkerhetsarbete ökat eftersom främmande staters underrättelsearbete mot lärosäten har intensifierats under senare år.
För att kunna identifiera vilka data som är skyddsvärda behöver man veta vilka forskningsdata som hanteras i verksamheterna, påtalar Riksrevisionen. Lärosätenas bristande kännedom om detta gör att det saknas underlag för korrekta riskbedömningar, vilket i sin tur försvårar beslut om att införa ändamålsenliga säkerhetsåtgärder.
Många forskare har enligt rapporten också otillräcklig kunskap och kompetens om informationssäkerhet. Det gäller bland annat kunskap om hur information ska skyddas rent praktiskt och hur forskningsdata ska klassas i förhållande bland annat till gällande regelverk och externa krav – inklusive säkerhetsskyddslagen.
”Lärosätenas ledningar har inte prioriterat arbetet med informationssäkerhet i tillräcklig utsträckning och beslutade riktlinjer, rutiner och arbetssätt har inte implementerats fullt ut”, konstaterar Sara Monaco, projektledare för granskningen.
Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.