VME:s nya tillförordnade vd Joakim Jansson och tidigare ordförande Mats Hasselquist har inte riktigt samma bild av vad som hänt och varför Säpo blev inblandade.
Foto: Pressbild
En infekterad konflikt kring bland annat servrar, licenser och ansvar för IT och OT-system har skakat relationen mellan Västerviks kommun och det kommunala bolaget Västervik Miljö & Energi AB (VME).
Konflikten, som vår tidning har skrivit flera artiklar om tidigare, har bland annat lett fram till att både ordförande och vice ordförande i VME lämnade sina poster i protest, och att vd:n för bolaget fick sparken bara ett par dagar efter att den nya styrelsen tillträtt.
Stred mot säkerhetsskyddslagen
Allt började med att kommunfullmäktige den 9 december förra året fattade ett beslut som handlade om IT-samordning. I det beslutet ingick också ett delbeslut där man sa att IT-avdelningen på kommunen och VME skulle ta fram en tidsplan tillsammans för att titta på hur man kan samordna OT-systemen på ett sätt som både var säkert och samtidigt mer effektivt än vad det är i dag.
Mats Hasselquist, tidigare ordförande för VME, menar att kommunen sedan började agera som om de redan hade ”rätt att ta över VME:s IT-system”, inklusive servrar, licenser och tekniska beslut. Efter nästan två månaders diskussion ansåg VME att kommunen drev frågan på ett sätt som de menar stred mot säkerhetsskyddslagen, bland annat eftersom samråd med Länsstyrelsen saknades.
– Säkerhetsskyddslagen är så strikt så den är kopplad unikt till det bolag som har den säkerhetskänsliga verksamheten, det vill säga VME. Det är bara bolaget som får vidta åtgärder beträffande systemen, och man måste hela tiden göra det på ett sätt som följer lagstiftningen. I och med att vi inte kunde göra det och ha kontroll över det på det sätt som vi var skyldiga att ha, så uppstod en skyldighet enligt lagstiftningen att vi skulle rapportera det här till säkerhetspolisen, säger Mats Hasselquist.
”Grovt felaktiga”
Nu skriver Västerviks kommun i ett pressmeddelande att man har gjort en fördjupad genomgång av hela händelseomloppet i samband med att det har tecknats en säkerhetsskyddsöverenskommelse mellan kommunen och VME.
”Genomgången visar att de uppgifter om servrar och licenser som dotterbolaget har lämnat, och som legat till grund för anmälningar till Säkerhetspolisen och Länsstyrelsen, varit grovt felaktiga”, skriver de.
Kommunen menar att uppgifterna som lämnats till Säpo och sedan Länsstyrelsen gett en felaktig bild som medfört både merarbete och merkostnader.
– Det är beklagligt att situationen har utvecklats på detta sätt, och i efterhand kan vi se att ett ännu närmare samarbete hade kunnat bidra till en annan utgång. Vi behöver arbeta kostnadsmedvetet för att hålla nere kostnaderna för kunder och kommuninvånare, därför är vår gemensamma samverkan mycket viktig framåt, säger Joakim Jansson, tillförordnad VD i Västervik Miljö & Energi AB.
Enligt kommunen har VME hela tiden haft både fysisk tillgång till och rättslig kontroll över servrarna.
”Påståenden om att kommunens konsulter inte skulle uppfylla gällande säkerhetskrav stämmer inte heller, då kommunens konsulter säkerhetsprövas i enlighet med gällande lagstiftning utifrån respektive uppdrag.”
Kommunens nya IT-chef Johan Samuelsson menar att situationen nu är löst.
– Nu finns både säkerhetsskyddsöverenskommelsen mellan bolaget och kommunen på plats, liksom det efterfrågade trepartsavtalet. Det innebär att tidigare oklarheter är undanröjda och att samarbetet nu fungerar väl inom ramen för ordinarie verksamhet. Vi har säkerställt att vi uppfyller de krav som VMEAB har ställt, säger han.
”Det fanns inget val”
Men den bilden delas inte av Mats Hasselquist. När det gäller kommunens uppgifter om felaktigheter är han kritisk.
– Jag har ingen kännedom om några felaktigheter. Jag tänker att det inte är upp till kommunens tjänstemän att avgöra om det här är rätt eller fel, det är naturligtvis Länsstyrelsen och Säpo som ska avgöra den frågan.
– Kommunen har reagerat på vår rapportering som om vi gjorde något felaktigt, men lagstiftningen säger ju uttryckligen att vi skulle göra detta. Det fanns inget val. Rapporteringen innebar inte att vi meddelar att någon gjort fel, utan vi meddelade att det fanns en påverkan på bolagets säkerhetsskydd, och förklarade varför.
Vad tänker du om att de skriver att det har bidragit till merkostnader?
– Anmälan som vi gjorde är inte det som varit kostsamt. När vi hade dialog med kommunen i den här frågan så meddelade de att de tagit juridisk hjälp. Då kände ju även vi att det var viktigt att vi också hade juridisk hjälp, så att vi gör det på ett sätt som både blir så korrekt som möjligt och att det blir balans. En normalt aktsam styrelse ska ju se till att man inte bara gör den bedömningen själv, utan att man har en saklig juridisk bedömning. Det är också skälet till att vi använde oss av en advokatbyrå som kunde titta på det här objektivt.
Han vill också tydliggöra att frågorna om tillgången till servrar och licenser bara var en del i varför Västervik Miljö & Energi vände sig till Säpo.
– Vi fick besked från kommunen både muntligt och skriftligt att de hade för avsikt att ta över ansvaret för OT-systemen, och så påbörjade de aktiviteter för att göra det. Så övertagandet av OT-systemet är den stora grundläggande frågan som gjorde att vi kontaktade Säpo.