Var tredje svensk myndighet har en osäker webbplats – trafik till FRA kan avlyssnas

publicerad 5 juni 2018
- av Markus Andersson
All trafik till den hemliga myndigheten FRA:s webbplats kan avlyssnas

En ny undersökning visar att 31 % av alla svenska myndigheter använder sig av det osäkra kommunikationsprotokollet HTTP, vilket gör det möjligt för utomstående att avlyssna trafiken till och från webbplatsen. Bland dessa finns Försvarets radioanstalt.

Av 248 undersökta webbplatser är 170 säkrade genom HTTPS-protokollet, medan 78 använder sig av en okrypterad kommunikation. Undersökningen visar visserligen att 34 myndigheter har förbättrat sin säkerhet sedan förra mätningen i slutet av mars, men samtidigt är det nästan en tredjedel av alla svenska myndigheter som använder föråldrad teknik på sina webbplatser. Allt som krävs för att kunna använda det betydligt säkrare HTTPS-protokollet är ett SSL-certifikat.

– Att säkra en webbplats med ett SSL-certifikat är ingen ny teknik. Det kräver inga dyra IT-konsulter och går väldigt fort att ordna. Det är en teknik som alla seriösa webbplatser har använt i många år nu. Att så pass många myndigheter inte har förstått vikten av en säker webbplats är anmärkningsvärt, säger Emil Frisk som har gjort undersökningen.

Myndigheterna har listats från Statistiska centralbyråns allmänna myndighetsregister, och webbplatserna har sedan undersökts med hjälp av ett datorprogram. Bland de myndigheter som använder osäker kommunikation kan nämnas Bokföringsnämnden, Försvarets radioanstalt, Konkurrensverket, Socialstyrelsen och Klimatpolitiska rådet.

Medan en av huvuduppgifterna för Försvarets radioanstalt är att avlyssna svenskars kommunikation med mottagare utomlands har myndigheten ens ett skydd för trafik till sin egen webbplats.

Ladda ner Nya Dagbladets mobilapp!