IT-Politisk Forening: Sms-slettefrist er dårlig beskyttelse

Følsom information skal krypteres – ikke slettes, mener formanden for IT-Politisk Forening, Jesper Lund.

Statsminister Mette Frederiksen taler i FN-byen forud for Klimatopmødet. Statsminister Mette Frederiksen (S) har fået kritik af flere tidligere ministre, fordi hendes telefon har været indstillet til automatisk at slette sms'er efter 30 dage. Mads Claus Rasmussen/Ritzau Scanpix
Statsminister Mette Frederiksen taler i FN-byen forud for Klimatopmødet. Statsminister Mette Frederiksen (S) har fået kritik af flere tidligere ministre, fordi hendes telefon har været indstillet til automatisk at slette sms'er efter 30 dage. Mads Claus Rasmussen/Ritzau Scanpix

Det er ikke særlig effektivt at nøjes med at slette sine sms'er efter 30 dage, hvis man vil holde kommunikationen sikker. Det mener formand for IT-Politisk Forening Jesper Lund.

Statsminister Mette Frederiksen (S) har haft indstillet sin telefon til automatisk at slette sms-beskeder efter 30 dage. Det samme har fremtrædende embedsmænd – heriblandt departementschef Barbara Bertelsen – i Statsministeriet.

Selv siger statsministeren, at det er af sikkerhedsmæssige årsager. Men de slettede sms'er kan komme til at mangle i Minkkommissionens granskning af sagen om de aflivede mink sidste efterår.

Statsministeren vil ikke sige, hvem hun er blevet rådgivet af, eller hvornår sms-sletningen er begyndt.

Hun understregede dog torsdag, at hun er blevet rådet til at indstille sin telefon sådan af sikkerhedsmæssige årsager.

Hvis det er tilfældet, er det dog en ringe beskyttelse taget i betragtning af de følsomme informationer, som et så centralt ministerium må forventes af være i besiddelse af, lyder det fra Jesper Lund.

– En slettefrist på 30 dage er ikke særlig effektiv til at beskytte den fortrolighed, som selvfølgelig skal være i regerings kommunikation mellem ministre og departementschefer.

– I stedet skal man beskytte adgangen til oplysninger på telefonen med kryptering og gode adgangskoder. En 30 dages slettefrist er ikke særlig effektiv, for der ligger stadigvæk minimum 30 dages følsomme beskeder, siger Jesper Lund.

Torsdag kom det desuden frem, at justitsminister Nick Hækkerup (S) – der har både Rigspolitiet og Politiets Efterretningstjeneste under sig – ikke benytter sig af automatisk sms-sletning.

Det gør til gengæld hans departementschef, Johan Kristian Legarth.

Sms-sletningen yder desuden ikke beskyttelse mod udefrakommende angreb, hvor en telefon skulle være blevet hacket.

– Der er altid en risiko for, at telefonen bliver inficeret med malware (en slags virus, red.), som eksempelvis kopierer alle modtagne og afsendte sms'er til en ekstern server for måske en udenlandsk efterretningstjeneste.

– Her vil en 30-dages slettefrist heller ikke hjælpe noget som helst, fordi sms'erne bliver kopieret løbende. Hackerne ville have en fuldstændig kopi – også af de slettede beskeder, siger han.

/ritzau/