Om säkra kryptografiska funktioner
Hela vårt samhälle är beroende av att informationsutbyte mellan individer, organisationer och olika system sker på ett säkert sätt. Särskilt viktigt är detta för samhällsviktiga verksamheter, det vill säga verksamheter som krävs för att kunna upprätthålla samhällets funktionalitet - oavsett störning.
I säkerhetsskyddslagstiftningen finns särskilda regler för verksamheter som kommunicerar säkerhetsskyddsklassificerade uppgifter. Där ställs exempelvis krav på att använda signalskyddssystem då säkerhetsskyddsklassificerade uppgifter ska kommuniceras.
Nationellt godkända kryptosystem
Försvarsmakten godkänner säkra kryptografiska funktioner i Sverige. De godkända systemen delas in i två olika kategorier, signalskyddssystem och krypto för skyddsvärda uppgifter, KSU.
Signalskyddssystem
Signalskyddssystem är avsedda för att skydda säkerhetsskyddsklassificerade uppgifter.
Signalskyddssystem finns för olika nivåer av säkerhetsskyddsklassificerade uppgifter (för begränsat hemlig upp till kvalificerat hemlig).
I förordningen om totalförsvar och höjd beredskap framgår vilka organisationer som ska ha signalskyddssystem. MSB beslutar om vilka övriga civila verksamhetsutövare som ska ha signalskyddssystem. Civila myndigheter, kommuner, regioner, företag och organisationer som har behov av att kunna samverka och kommunicera säkerhetsskyddsklassificerade uppgifter kan tilldelas signalskyddssystem.
Signalskydd – en introduktion
MSB:s webbaserade introduktion Signalskydd – en introduktion ger en grundläggande kunskap om vad signalskydd är, hur det används och hur processen för att etablera en signalskyddsförmåga ser ut.
Se Signalskydd – en introduktion
Kontaktuppgifter
Har ni i er säkerhetsskyddsanalys kommit fram till att ni är i behov av att etablera signalskyddsförmåga i er verksamhet är första steget att kontakta MSB för ett uppstartsmöte.
Kontakt
Krypto för skyddsvärda uppgifter, KSU
Krypto för skyddsvärda uppgifter, KSU ger skydd åt skyddsvärda uppgifter. KSU får inte användas för säkerhetsskyddsklassificerade uppgifter. KSU-system införskaffas av er egen verksamhet direkt från leverantör av produkten.
Läs mer om krypto för skyddsvärda uppgifter, KSU
För befintliga signalskyddsorganisationer
Totalförsvarets signalskyddsskola, TSS utbildar personal så att dessa ska få behörigheter att verka inom signalskyddstjänsten. Utbildning sker till befattningar såsom signalskyddschef, signalskyddslärare, kortadministratör och systemoperatör.
Civila verksamhetsutövare som inte är utpekade i förordningen om totalförsvar och höjd beredskap ska ha tecknat avtal eller överenskommelse med MSB om att tilldelas signalskyddssystem innan anmälan till signalskyddsutbildning sker.TSS kurskatalog och anmälningsblanketter
FRA Kryptoservice
FRA Kryptoservice tilldelar civila verksamhetsutövare signalskyddssystem utifrån MSB:s beslut om tilldelning.
De stödjer också de civila verksamhetsutövare vid fel på utrustning eller vid frågor om signalskyddsmateriel, signalskyddsnycklar, kort och certifikat med mer.