Värna stark kryptering – Oderland skriver under gemensamt brev till Sveriges riksdag

Tillsammans med 236 andra aktörer har vi skrivit under ett gemensamt brev med en uppmaning till Sveriges riksdag: Värna stark kryptering.

Värna stark kryptering – Oderland skriver under gemensamt brev om svensk lagstiftning om datalagring
  1. Gott syfte – men kontraproduktivt
  2. ”Att försvaga kryptering skulle vara detsamma som att sänka försvarsmekanismerna under förhöjd risk”
  3. Stark kryptering är en självklarhet

Värna stark kryptering inom svensk lagstiftning om datalagring och åtkomst till elektronisk information

Cybersäkerhet och ett starkt dataskydd är två enormt viktiga grundpelare för oss på Oderland. Inte minst eftersom vi, i egenskap av att vara en svensk hosting-leverantör, enligt Post- och telestyrelsen (PTS) är en leverantör av samhällsviktiga tjänster inom sektorn digital infrastruktur.

Det medför inte bara att vi följer flera säkerhetskrav, utan det ger också en allmän känsla av ansvarstagande. Kort sagt: Vi tar frågor om dataskydd och cybersäkerhet på allvar.

En viktig del i det är att värna om stark kryptering, även kallat helsträckskryptering.

– Som leverantör av säkra IT-tjänster ser vi stark kryptering som en självklarhet. Det är en av de viktigaste byggstenarna i ett tryggt och fritt internet, säger Martin Stenröse, drift- & säkerhetschef på Oderland.

”Sammantaget riskerar alltså lagförslaget att undergräva säkerheten hos de aktörer som tvingas göra ett omöjligt val mellan att följa lagen eller lämna den svenska marknaden.”

Gott syfte – men kontraproduktivt

Det gemensamma brevet, som vi skriver under tillsammans med bland annat Totalförsvarets Förvaltningsorganisation och Internetstiftelsen, är ett svar på lagförslaget kallat ”Ju2024/02286 Datalagring och åtkomst till elektronisk information”. Brevet, som riktar sig mot Sveriges riksdag, har bl.a. uppmärksammats av Sveriges Radio.

I förslaget menas det att:

”Regelverket om datalagring innebär bland annat skyldigheter för tillhandahållare av elektroniska kommunikationsnät och elektroniska kommunikationstjänster att lagra viss information i brottsbekämpande syfte. [..] samtidigt som respekten för grundläggande fri- och rättigheter säkerställs.”

Helsträckskryptering

Teknologi som gör att det bara är sändaren och mottagaren av ett meddelande som kan läsa det avkodat (i klartext). Andra termer som förekommer är totalsträckskryptering, helvägskryptering, fullsträckskryptering och end-to-end-kryptering.

Vi menar dock att, citerat från brevet:

”Denna lagstiftning, om den antas, skulle allvarligt undergräva säkerheten och integriteten för svenska medborgare, företag och institutioner. Trots sitt syfte att bekämpa allvarlig brottslighet innebär lagstiftningen en farlig strategi som i stället skulle skapa sårbarheter som brottslingar och andra illasinnade aktörer lätt skulle kunna utnyttja. Att försvaga kryptering skulle göra Sveriges medborgare och institutioner mindre trygga än tidigare.”

– Syftet med förslaget är gott, men det går inte att komma ifrån att rätten till privat kommunikation är avgörande. Inte bara för att skydda data, utan för att skydda människor, företag och det öppna samhället, säger Martin.

”Att försvaga kryptering skulle vara detsamma som att sänka försvarsmekanismerna under förhöjd risk”

Vidare lyder brevet:

”Det råder enighet bland cybersäkerhetsexperter om att det är omöjligt för tjänster med helsträckskryptering att uppfylla detta krav (att lagra helsträckskrypterad data) utan att tvinga leverantörerna att skapa en krypteringsbakdörr — likt en huvudnyckel som kan låsa upp alla dörrar i en byggnad. Att skapa en krypteringsbakdörr skapar sårbarheter som skulle göra Sverige mindre säkert mot cyberhot och främmande makt.”

Sammantaget riskerar alltså lagförslaget att undergräva säkerheten hos de aktörer som tvingas göra ett omöjligt val mellan att följa lagen eller att lämna den svenska marknaden. Exempelvis har Signal hintat om att de kommer lämna Sverige ifall lagförslaget går igenom.

Svensk lagstiftning om datalagring: Stark kryptering en självklarhet

Stark kryptering är en självklarhet

Vår uppmaning och ståndpunkt är tydlig: Värna stark kryptering.

Utan den riskerar vi ett internet som är mindre säkert, mindre fritt – och i förlängningen mindre demokratiskt. Från brevet:

”Vi vädjar till er att skydda svenska medborgares kommunikation och grundläggande rättigheter, värna om Sveriges digitala framtid och prioritera politik som stärker snarare än försvagar cybersäkerheten. Sveriges säkerhet, välstånd och frihet är beroende av det.”

Här kan du läsa brevet i sin helhet publicerat av Global Encryption Coalition, på både svenska och engelska.

Om Global Encryption Coalition

Global Encryption Coalition har över 400 medlemmar i 103 länder och arbetar för att främja och försvara kryptering i viktiga länder och multilaterala forum där kryptering är hotad. Koalitionen stödjer också företagens ansträngningar att erbjuda krypterade tjänster till sina användare.