Hoppa till huvudinnehåll
Arbetsmarknad

Spioner större hot än hackare

Varje år kostar industrispionage svenska företag miljardbelopp. Enligt Säpo kommer hotet ofta från främmande makt – Ryssland, Kina och Iran är de största hoten. Men spionen kan också vara en anställd som ogillar sin arbetsgivare eller har ekonomiska problem.
Ola Rennstam, David Österberg Publicerad
Två spioner sitter vid ett bord på en restaurang.
Under tisdagen utvisades tre ryska diplomater sedan de bedrivit illegal underrättelseverksamhet i Sverige. Att främmande makt försöker värva agenter blir allt vanligare, enligt Säpo. Illustration: Dennis Eriksson

Det var tisdag den 26 februari 2019. Kvällen var ovanligt varm: termometern visade strax över sju plusgrader. Vid ett bord på restaurang Kristall på Kungsgatan i Stockholm satt två män och pratade hjärtligt på engelska. En av dem var en då 46-årig konsult på lastbils- och busstillverkaren Scania, den andra en rysk underrättelseofficer.

Tid och plats hade de bestämt vid sitt förra möte. På så sätt kunde de undvika att lämna spår bland sms eller mejl. Och när 46-åringen en stund tidigare hade promenerat mot restaurangen tog han omvägar för att skaka av sig eventuella förföljare.

Försiktighetsåtgärderna hade dock inte varit tillräckliga. På restaurangen fanns poliser från Säpo som under lång tid hade spanat på 46-åringen. De såg hur männen bytte något med varandra och hörde dem skoja om att februari varit en bra månad.

Männen greps inne på restaurangen. I 46-åringens innerficka hittade polisen ett kuvert instoppat i en påse från Kicks. I kuvertet fanns 27 800 kronor. Den ryska underrättelseofficeren släpptes kort därpå eftersom han var anställd på ryska ambassaden och hade diplomatisk immunitet.

Under den efterföljande utredningen visade det sig att 46-åringen haft kontakt med underrättelseofficeren sedan 2016. Mellan åren 2016 och 2019 arbetade 46-åringen som konsult, först på biltillverkaren Volvo Cars i Göteborg och sedan på Scania i Södertälje.

Spioneridomen: tre års fängelse

Polisen upptäckte att han från juli 2017 till februari 2019 på olika sätt sparat uppgifter från arbetsplatserna och sedan lämnat dem till ryssen vid åtminstone fyra tillfällen. Uppgifterna hade han ibland tankat över till USB-minnen, ibland fotat med en kamera för att undvika att lämna digitala spår efter sig.

Exakt hur mycket pengar han fick gick inte att slå fast, men utredningen visade att 46-åringen haft ekonomiska svårigheter och var i stort behov av pengar.

Han dömdes – först i tingsrätten och sedan hovrätten – för spioneri till fängelse i tre år. Den ryska underrättelseofficeren lämnade Sverige och Rysslands ambassadör kallades till Utrikesdepartementet, UD. Där framförde Sverige en protest mot att personal på ambassaden utnyttjat sin diplomatstatus för spioneri.

Domen är i det närmaste unik. Enligt Göteborgs tingsrätt är åtal för spioneri ”utomordentligt ovanliga”. Men det betyder inte att det är ovanligt att andra länder spionerar på svenska företag för att komma över företagshemligheter. Tvärtom.

15-tal länder spionerar på Sverige

Enligt Säpo och organisationen Svenskt Näringsliv kostar spioneri mot svenska företag flera miljarder varje år – och omfattningen växer. Enligt Säpo är Ryssland, Kina och Iran de största hoten. Dessa länder kännetecknas av att de lägger ner stora summor pengar, har stora personalresurser och är uthålliga. Totalt bedriver ett 15-tal länder säkerhetshotande verksamhet och spionage mot Sverige, enligt Säpo.

Trots omfattningen går företag sällan ut med uppgifter om att de utsatts för spioneri. Ulv Rohdin är före detta kriminalkommissarie vid Säpo och driver nu säkerhetsbolaget Greybone Consulting. Han bekräftar att företagsspionage kostar miljardbelopp.

– Att någon kommit åt företagens information är inget de vill skylta med, det vore dålig publicitet. Samtidigt åker de bästa spionerna inte fast, så omfattningen är troligtvis ännu större i verkligheten. De här brotten är svåra att utreda och det är få som åker fast med fingrarna i syltburken, säger han.

Ulv Rohdin anser att svenska företag är naiva när det kommer till att möta säkerhetshoten.

– Många tänker att spionage inte händer oss, att det är något som säkerhetstjänsten ska ägna sig åt. I många andra länder i västvärlden är bolagen betydligt mer försiktiga. Min teori är att det beror på att Sverige varit förskonat från krig i modern tid. Straffsatserna för de här brotten måste skärpas, det är ganska magra straff i Sverige om man jämför med exempelvis USA.

Främmande makt vill åt spetsforskning

Enligt Säpo har hotet från främmande makt breddats och fördjupats under senare år. Andra länder är inte längre enbart intresserade av försvarshemligheter. Spioner vill också åt information om forskning, innovationer och ny teknik:

”Det bedrivs inhämtning bland annat mot teknisk och militär forskning och mot produkter med dubbla användningsområden. Även mot svenska högskolor och universitet bedrivs inhämtning från främmande makt”, skriver Fredrik Hultgren-Friberg, pressekreterare på Säpo, i ett mejl till Kollega.

Ulv Rohdin håller med.

– Forskning inom grön teknik är superhett just nu och genom att komma över kommersiellt värdefull information slipper dessa företag finansiera egen grundforskning som kostar mycket pengar.

Enligt Säpo behöver säkerhetsskyddet i Sverige stärkas. Risken är annars att svensk tillväxt påverkas: ”Gapet mellan ett växande hot och de sårbarheter som finns behöver minska. Säkerhetspolisen ser brister i verksamheter bland annat avseende säkerhetsskyddsanalyser, it-säkerhet och personalsäkerhet.”

Ett företag som inte är naivt i sin inställning till säkerhet är försvarstillverkaren Saab. Företaget utvecklar och tillverkar bland annat vapen för markstrid, ubåtar och stridsflygplanet Gripen.

Kennet Alexandersson

Enligt Kennet Alexandersson, senior säkerhetsanalytiker på företaget, finns flera länder som försöker stjäla information från svensk industri.

– De har personal, så kallade underrättelseofficerare, vars enda uppgift är att stjäla information eller rekrytera människor som vill göra det åt dem. Sådan personal finns i Sverige och är något vi på Saab måste vara uppmärksamma på.

För att skydda sig arbetar Saab med informationssäkerhet, it-säkerhet, fysisk säkerhet och personalsäkerhet. All personal utbildas vid rekrytering och kontinuerligt under anställningen.

Är det läskigt att jobba på ett företag där man vet att det kan finnas personer som vill åt ens information?

– Nej, givet att vi satsar mycket på utbildning och träning och berättar hur hotet faktiskt ser ut. Det är när man är oinsatt eller inte har fått tillräckligt mycket träning som det blir läskigt.

Företag som sysslar med verksamhet av betydelse för Sveriges säkerhet omfattas av säkerhetsskyddslagen. Enligt den måste sådana företag vidta åtgärder för att skydda känsliga uppgifter. Lagen säger också att personal som arbetar med säkerhetskänslig verksamhet ska säkerhetsprövas.

Vid en prövning görs en registerkontroll och en personutredning. Syftet är att ta reda på om en person är lojal, pålitlig och vilka sårbarheter en person har.

Den som utreds kan till exempel få frågor om alkohol- och drogvanor och privatekonomi. Andra sårbarheter är missnöje med arbetsgivaren, att man inte får tillräckligt med uppmärksamhet eller har en narcissistisk eller antisocial personlighetsstörning, enligt en vägledning från Säpo.

För att personalen på Saab inte ska uppleva att arbetsgivaren kränker deras integritet är det viktigt att förklara syftet med åtgärderna, säger Kennet Alexandersson.

– Att ha hög säkerhet är inget självändamål utan har ett syfte. Om vi inte förklarar blir åtgärderna svåra att förstå och skulle kunna uppfattas som kränkande.

Checklista mot företagsspionage

  • Skydda all digital information.
  • Var försiktig med hur du delar information digitalt.
  • Förhindra nätfiskeattacker.
  • Etablera ett säkerhetsmedvetande i hela organisationen.
  • Genomför kommunikationsinsatser och utbildning
  • Genomför personkontroll.

Källa: Teknikföretagen & SOFF (Säkerhets- och försvarsföretagen)

De senaste åren har spioner i högre grad börjat använda sig av datorer för att komma över information. Men Annika Liljemark, säkerhetschef på Saab, tycker att alla delar i säkerhetsskyddet är viktiga.

Annika Liljemark

– Ser man till samhället i stort är hotet till stor del kopplat till informations- och it-säkerhet. Men ju svårare det är för någon att komma över information den vägen, desto större är risken att någon försöker ta sig in fysiskt. Det blir som samverkande kärl.

Vilken information vill spionerna åt?

– Detaljer kring det kan vi inte gå in på. Vi måste identifiera vilka skyddsvärden vi har och bygga vårt skydd utifrån det.

Ulv Rohdin säger att det är svårt för utomstående att komma åt värdefull information via it-systemen. Dock är de största hoten fortfarande kopplade till cyberhot och insiderverksamhet.

– Vi lever i en digital värld så visst förekommer det, men för att lyckas ta ut riktigt bra information från ett företag krävs det en person på insidan. Om man tittar på de fall av spionage som uppdagats de senaste åren så är de insiderrelaterade. Det är ett större hot än hackerattacker. Företagen bygger upp sitt skydd för en yttre fiende, men många gånger handlar det om att det finns en person på insidan.

Fokuserar på skuldsatta

Främmande makt riktar ofta in sig på personer med stora skulder eller som hyser agg mot företaget. Som medarbetare bör man, enligt Ulv Rohdin, alltid vara uppmärksam på om någon i ens närhet börjar fråga vad man gör på jobbet.

– Främmande makt är proffs på att värva folk. Det är oftast oskyldiga frågor i början, man bygger upp förtroende över tid. Alla bör ställa sig själva frågan vad man egentligen kan berätta om sitt jobb ur ett säkerhetsperspektiv. När det gäller insider finns det ofta små signaler som tyder på att något inte stämmer som att kollegan överträder policys, tar in obehöriga på företaget eller uppträder psykiskt instabilt eller pratar illa om arbetsgivaren.

Kollega har varit i kontakt med Scania och Volvo Cars för en intervju om hur de arbetar mot spioneri, men båda företagen har avböjt att medverka. Säpo har valt att svara på Kollegas frågor via mejl.

 

Fem kända spionaffärer

Stig Bergling (1937-2015)

Stig Bergling

Arbetade vid Försvarsstabens säkerhetsavdelning. Greps 1979 för spionage åt Sovjetunionen. Sålde förteckningar över Sveriges hemligaste försvarsanläggningar. I förhören uppgav Bergling att gjort det som hämnd mot otrevliga kollegor inom militären. Dömdes till livstidsfängelse men rymde under en permission 1987.

 

Stig Wennerström (1906-2006)

Stig Wennerström

Överste i flygvapnet. Greps 1963 efter många års spaningsarbete. Spioneriet för Sovjetunionens räkning kunde avslöjas tack vare Wennerströms städerska Carin Rosén som hittade filmrullar i en taklucka på övervåningen i bostaden. Dömdes till livstids straffarbete, frigavs 1974.

 

 

Bertil Ströberg (1932-2012)

Bertil Ströberg

Chef för flygstabens sambandsavdelning. Greps 1983. Skickade brev med hemliga uppgifter till polska ambassaden och en begäran om 25 000 kronor, om man ville ha mer information. Nekade till spionanklagelserna fram till sin död. Dömde till sex års fängelse.

 

 

Fritiof Enbom (1918-1974)

Fritiof Enbom

Kommunistisk järnvägsarbetare. Greps 1951 och erkände omedelbart att han spionerat för Sovjets räkning genom att ha avslöjat viktiga militära anläggningar. Dömdes till livstids straffarbete men i efterhand anser många bedömare att Enbom var mytoman.

 

 

Hans Melin (1916-1996)

Kriminalkommissarie vid utlänningsroteln. Greps 1979. Lämnade ut hemliga handlingar till irakiska ambassaden, bland annat upplysningar om irakiska medborgare som sökt asyl i Sverige. Dömdes till fyra års fängelse.

Säkerhetsskyddslagen

  • Ett företag som har verksamhet som kan påverka rikets säkerhet omfattas av säkerhetsskyddslagen. Den säger bland annat att företagen måste göra en analys av vilka uppgifter som kan vara känsliga och hur de ska skyddas.
  • Lagen kan till exempel omfatta företag som levererar varor och tjänster till försvaret, kärnkraftverk, banker och företag inom telekomsektorn.
  • Även företag som inte omfattas av säkerhetsskyddslagen kan vara intressanta för spioner. Det kan till exempel handla om företag som utvecklar ny teknik.

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Arbetsmarknad

Han fick rätt mot Lexbase i EU-domstolen

EU-domstolen anser att det kan vara olagligt att sälja brottmålsdomar. Nu ska Attunda tingsrätt avgöra tvisten mellan Goled Raabi och Lexbase.
David Österberg Publicerad 14 augusti 2026, kl 06:03
Goled Raabi har stämt Lexbase
Goled Raabi stämde Lexbase i tingsrätten. Tingsrätten bad EU-domstolen om vägledning och har nu fått det: att sprida domar kan strida mot dataskyddsförordningen GDPR, enligt domstolen. Anders Warne

Genom flera svenska söktjänster går det att ta reda på om en person har dömts för brott, vilket gör att gamla domar ligger kvar trots att den dömde avtjänat sitt straff. En av dem är Lexbase. Goled Raabi dömdes 2011 till fängelse för rån. Året efter hade han avtjänat sitt straff.

Efter några år togs domen bort från polisens belastningsregister. Men inte från Lexbase och andra söktjänster. Där kan vem som helst mot betalning få tillgång till uppgifter om domar, åtal och tvister. Företagen hävdar att de sysslar med journalistik och därmed inte omfattas av dataskyddsförordningen GDPR.

– Straffet tar slut, men systemet fortsätter bestraffa människor och försvårar återanpassning till arbetslivet, sa Goled Raabi till Kollega i vintras.

Tvisten handlar om undantaget för journalistiska ändamål i GDPR

Nu har EU-domstolen fattat ett beslut som kan försvåra för söktjänsterna att sprida domar. Enligt avgörandet är Lexbase och liknande söktjänster inte automatiskt journalistisk verksamhet bara för att de har utgivningsbevis. Därför kan det vara otillåtet för dem att sprida uppgifter om brott.

– Det känns skönt, men också väntat. Domen är stark och genomtänkt och det finns ingenting i den som jag är missnöjd med. Men det är sorgligt att det ska behövas en dom från EU-domstolen för att något ska hända. Det här är något som riksdagen borde ha fixat för längesedan.

Goled Raabi hävdar att möjligheten att hitta domar i digitala söktjänster har gjort det svårare för honom att få ett nytt jobb. Därför stämde han 2024 Lexbase i Attunda tingsrätt för brott mot GDPR.

Enligt GDPR omfattas personuppgifter om brott av särskilt stränga regler och får bara behandlas i vissa situationer. Ett undantag gäller behandling för journalistiska ändamål. Flera företag med rättsdatabaser har därför skaffat utgivningsbevis och hävdat att deras verksamhet är journalistisk.

EU-domstolen pekar ut flera krav för journalistisk verksamhet

Attunda tingsrätt begärde förhandsavgörande från EU-domstolen eftersom GDPR är en EU-förordning. I juli kom EU-domstolens avgörande. Domstolen slog fast att bedömningen av om en verksamhet är journalistisk ska göras utifrån flera omständigheter. Det kan bland annat ha betydelse om uppgifter om brott har bearbetats eller redigerats före publicering, om uppgifterna har faktagranskats och om verksamheten omfattas av yrkesetiska regler.

Nu ska Attunda tingsrätt avgöra tvisten med hjälp av EU-domstolens vägledning. 

– Jag har ingen aning om vad rätten kommer att komma fram till. Men jag tror att det blir svårt för Lexbase och liknande företag att hävda att de ägnar sig åt journalistik. Man kan inte längre låtsas att man ägnar sig åt journalistik för att tjäna pengar. Domen har fört lite mänsklighet tillbaka till Sverige. Man kan inte sälja människors uppgifter hursomhelst, säger Goled Raabi.

Lexbase anser att de redan ändrat verksamheten

EU-domstolens avgörande påminner om det som Högsta Domstolen kom fram till 2025. Enligt den domen är det inte tillåtet att sprida personuppgifter om brott till allmänheten. 

Efter domen ändrade fler rättsdatabaser sin verksamhet och säljer inte längre fullständiga domar. Lexbase anser därför att EU-domstolens avgörande inte kommer att påverka deras verksamhet. Det är dock fortfarande möjligt att söka på ett namn och få veta om någon är dömd för brott. Med hjälp av målnummer kan man sedan själv begära ut domen.

Kollega har sökt Lexbase för en kommentar.

Därför prövas Lexbase i domstol

  • Goled Raabi dömdes för rån 2011 och avtjänade sitt fängelsestraff året därpå.
  • Han anser att uppgifter om domen i Lexbase har försvårat hans möjligheter att få arbete.
  • 2024 stämde han Lexbase i Attunda tingsrätt för brott mot GDPR.
  • Tingsrätten begärde vägledning från EU-domstolen.
  • EU-domstolen slog i juli fast att digitala rättsdatabaser inte automatiskt kan betraktas som journalistisk verksamhet.
  • Nu ska Attunda tingsrätt avgöra tvisten utifrån EU-domstolens besked.

Det säger EU-domstolen

När är en rättsdatabas journalistik? EU-domstolen pekar på flera faktorer som kan vägas in:

  • Om uppgifter om brott bearbetas eller redigeras före publicering.
  • Om uppgifterna faktagranskas.
  • Om verksamheten följer yrkesetiska regler.
  • Om någon gör en bedömning av publiceringens allmänintresse.