Post- och telestyrelsen (PTS) har beslutat om sanktionsavgift om 12,5 miljoner kronor enligt säkerhetsskyddslagen efter att Telenor brustit i säkerhetsprövning av medarbetare som deltagit i säkerhetskänslig verksamhet.
PTS beslut grundar sig på att Telenor åsidosatt vissa skyldigheter på personalsäkerhetsområdet. Bolaget har inte ansökt om placering i säkerhetsklass för vissa befattningar vilket har inneburit att säkerhetsprövningen inte innehållit en registerkontroll.
Av beslutet framgår det att PTS bedömer att överträdelserna har orsakat en sårbarhet för Sveriges säkerhet genom att obehörig personal i vart fall under perioden den 1 december 2021 till den 3 augusti 2022 har deltagit i den säkerhetskänsliga verksamheten.
24 personer har deltagit utan säkerhetsprövning
Åsidosättandet har medfört att 24 personer deltagit i säkerhetskänslig verksamhet utan att ha genomgått föreskriven säkerhetsprövning, skriver PTS.
Det finns i dag inget som visar att en faktisk skada har uppkommit till följd av överträdelserna.
PTS bedömer att överträdelsen har berott på oaktsamhet. Bedömningen görs mot bakgrund av att Telenor i övriga fall och sedan den nya säkerhetsskyddslagen trädde i kraft 1 april 2019, har vidtagit andra säkerhetsskyddsåtgärder inom området personalsäkerhet.
Sanktionsavgift
Även om PTS bedömer att överträdelsen inte varit avsiktlig anser myndigheten att överträdelsen är allvarlig och därför motiverar en sanktionsavgift på 12,5 miljoner kronor.
Telenor skriver i ett pressmeddelande att bristerna åtgärdades under sommaren 2022 och inga brister kvarstår.
”De kompletterande kontroller som genomfördes sommaren 2022 har inte i någon del visat på att faktiska hot eller sårbarheter förelegat. Bristerna har inte påverkat Telenors säkerhetsarbete som fortsatt är robust. Det är viktigt att samhällsviktig verksamhet granskas och Telenor Sverige har i tillsynen samarbetat fullt ut med PTS”, skriver Telenor.