Säkerhetsfrågor inom forskning
Säkerhetsfrågor blir allt viktigare i forskningssammanhang. Universitet utsätts allt oftare för bland annat cyberattacker och påverkanskampanjer och forskningsinformation riskerar i högre grad att missbrukas. Lunds universitet arbetar för att skydda forskning, data, resultat och samarbeten.
Genvägar till sidans innehåll:
Exportkontroll
Information och forskningsresultat kan spridas och missbrukas på grund av felaktig och otillåten användning.
Exportkontroll: är ett samlingsbegrepp för de lagar och regler som styr och förhindrar att strategiskt känsliga produkter som krigsmaterial och produkter med dubbla användningsområden hamnar i fel händer.
Export: avser fysisk transport, elektronisk och muntlig överföring.
Produkter med dubbla användningsområden
Produkter med dubbla användningsområden har ett civilt användningsområde, men kan även användas i militärt syfte. Vid universitetet rör det sig ofta om till exempel forskningsresultat, information, viss kunskap, publicering och molntjänster. Se boxen ”Vad kategoriseras som dubba användningsområden?” i högermenyn.
Forskarens ansvar: Som forskare ansvarar du för att bedöma om det finns en möjlig dubbel användning, att vidta nödvändiga säkerhetsåtgärder och att söka tillstånd vid en export. Du ansvarar även för att skydda produkten från stöld och dataintrång.
- Läs mer om exportkontroll, dubbla användningsområden samt ansvar och efterlevnad
- Lunds universitets exportkontrollprogram – efterlevnadsprogram för produkter med dubbla användningsområden (STYR 2020/2073) (PDF 757 kB; ny flik)
Informationssäkerhet
Information och forskningsdata hör till universitetets mest värdefulla tillgångar. Alla medarbetare har ett ansvar för att skydda dessa från obehöriga för att bevara dess tillförlitlighet och tillgänglighet. En felaktig användning eller otillräcklig hantering kan exempelvis leda till förseningar i forskning och undervisning, bidra till felaktiga resultat, och bryta mot lagen om hantering av personuppgifter.
IT-säkerhet: handlar om att skydda digitala tillgångar, nätverk och system från obehörig åtkomst, störningar eller förstörelse. Då merparten av forskningstillgångar idag lagras digitalt är det viktigt att hålla sig uppdaterad om universitetets tekniska lösningar och rutiner för att skydda nätverk, enheter, applikationer och därmed data.
Stark autentisering med appen Freja+: krävs för att en medarbetare ska kunna logga in i universitetets IT-tjänster. Om du saknar svenskt personnummer så kan en autentiseringsapp så som Google Authenticator eller Microsoft Authenticator användas istället.
Läs mer om stark autentisering och hur du skaffar Freja+
Ansvar och rapportering
Forskarens ansvar: Som anställd ansvarar du för att hantera information och data (både digital, skriven och talad) på ett säkert sätt. Du ansvarar också för att förvara utrustning och dokument säkert. Detta gäller alla typer av information och data, inte enbart den som är relaterad till din forskning.
Läs mer om informationssäkerhet och universitetets arbete inom området
Rapportering av säkerhetsincidenter: som rör all typ av information vid universitetet ska anmälas internt. Om säkerhetsincidenten innefattar personuppgifter kan det också röra sig om en personuppgiftsincident.
Säkerhet i internationella samarbeten
Globalt ansvarsfullt engagemang: innebär att universitetet genom internationella samarbeten främjar akademisk frihet och global utveckling, och respekterar mänskliga rättigheter. Samarbeten är förankrade i universitetets värdegrund, medarbetare har stöd kring hantering av etiska dilemman, och risker minimeras samtidigt som projektresultat gynnas.
Säkerhetsrisker i internationellt samarbete: ökar i de fall samarbetspartens hemland bryter mot internationellt erkända värderingar och principer, och än mer så om där förekommer koppling till militära eller polisiära organisationer. Samarbete inom vissa ämnesområden kan vara särskilt riskfyllda om dessa relaterar till känslig försvars- eller säkerhetsteknik, har potentiellt dubbla användningsområden eller oetiska tillämpningar, bryter mot eventuella sanktioner mot landet, bryter mot landets kultur, värderingar eller lagar, eller är kommersiellt värdefulla.
Läs mer om globalt ansvarsfullt engagemang, risker och universitetets stöd i riskbedömning
Checklista för Globalt ansvarsfullt engagemang (PDF 116 kB; ny flik)
Lag om granskning av utländska direktinvesteringar (2023:560): syftar till att ge möjlighet att förhindra utländska investeringar i skyddsvärd verksamhet, information eller teknik av betydelse för Sveriges säkerhet, men träffar även helt svensk verksamhet. Lagen har betydelse för universitetet genom att viss uppräknad skyddsvärd verksamhet måste anmälas till Inspektionen för strategiska produkter (ISP) innan den får påbörjas. Skyddsvärd verksamhet kan exempelvis vara viss samhällsviktig verksamhet, forskning om krigsmateriel, produkter med dubbla användningsområden samt strategiskt skyddsvärd teknologi, med mera.
Kontakt
Exportkontroll
Exportkontrollfunktionen, avdelning Säkerhet och miljö
Informationssäkerhet
Informationssäkerhetsfunktionen, avdelning Säkerhet och miljö
Internutbildning
Grundläggande informationssäkerhet (Kompetensportalen)
Lär dig mer
Vad kategoriseras som dubbla användningsområden?
- Kärnmaterial, anläggningar och utrustning
- Särskilda material och därtill hörande utrustning
- Materialbearbetning
- Elektronik
- Datorer
- Telekommunikation och ”informationssäkerhet”
- Sensorer och lasrar
- Navigation och avionik
- Marint
- Rymd och framdrivning