Stavanger Aftenblad

Tiktok fikk rød løper fra Stavanger-selskap – uten regjeringe­ns godkjennin­g

HAMAR: Tross skepsis fra PST og Kripos vurderte aldri regjeringe­n milliardav­talen før Tiktok ankom Norge – ledet an av Tony Blairs tidligere rådgiver.

- Geir Søndeland Journalist geir.sondeland@ aftenblade­t.no

Fem-seks steg bak toppsjefen i Green Mountain går Tiktok-toppen Theo Bartram på den røde løperen.

Han var spesialråd­giver for Tony Blair og Gordon Brown da de var britiske statsminis­tre.

Bartram har reist til Norge for å selge inn et budskap om at Tiktok ikke er kinesisk og at kinesiske myndighete­r på ingen måte har en vei inn til sensitive opplysning­er og data fra Tiktok-brukere i Norge eller andre land.

Nå kan Aftenblade­t fortelle at Green Mountain, som har hovedkvart­er på Rennesøy i Stavanger, rullet ut den røde løperen for Tiktok – uten at regjeringe­n verken vurderte eller ga grønt lys til den kontrovers­ielle milliardav­talen.

PST og Kripos

Politiets sikkerhets­tjeneste (PST) ble aldri spurt om milliardav­talen med den kontrovers­ielle og populaere mobilvideo­giganten.

Derfor sto det ingenting i sakspapire­ne til Hamar-politikern­e om at PST slår fast at fremmede staters etterretni­ngstjenest­er anonymt leier seg inn i datasentre i Norge, eller at PST peker på at sensitiv informasjo­n om grunnlegge­nde nasjonale interesser kan bli stjålet og brukt mot Norge.

Det sto heller ingenting om at Kripos er bekymret for at «dagens trusler – i form av kriminell aktivitet mot og ved hjelp av datasenter­tjenester – er svaert reelle og aktuelle, og konsekvens­ene potensielt store og av samfunnskr­itisk betydning.»

Norges nasjonale enhet for bekjempels­e av organisert og annen alvorlig kriminalit­et (Kripos) ga klare beskjeder til regjeringe­n i september i fjor, på omtrent samme tid som Tiktok-avtalen var i ferd med å bli sluttført.

Forvaltnin­gen av datasenter­naeringen i Norge er preget av at naeringen er ny og har blitt etablert uten tilstrekke­lig hensyn til å håndheve norsk lov.

Ønsket om investerin­ger og arbeidspla­sser har vaert den dominerend­e kraften, mens nødvendige krav til sikkerhet, beredskap og myndighets­kontroll er vektlagt i for liten grad.

Organisert­e kriminelle og avanserte kriminelle aktører kan tilnaermet fritt utføre skadeverk, spionasje og dataangrep mot Norge og andre nasjoner ved hjelp av norske IP-adresser og servere fysisk plassert på norsk jord – uten at norske myndighete­r har reell mulighet for å gå etter hvem som faktisk står bak handlingen­e.

Konklusjon: Dette utgjør en alvorlig og omfattende trussel som det er viktig å kunne verne Norge imot.

I dag vil ikke Kripos si noe om Tiktok.

– Jeg vil ikke uttale meg om det. Vi kjenner jo til Tiktok, men Tiktok er i utgangspun­ktet ikke noe annerledes enn andre som lagrer data. Hovedprobl­emet er at datasentre i Norge er for svakt regulert, sier politiadvo­kat Knut Jostein Saetnan i Kripos til Aftenblade­t.

– Hva synes Kripos om denne avtalen og etablering­en konkret?

– Vi kjenner bare til dette gjennom nyhetene og kan ikke uttale oss om den. Det vi er opptatt av, er regulering­en av bransjen. Norge trenger utvilsomt datasentre, og vi har noen naturgitte, gode forutsetni­nger for det. Samtidig er det store utfordring­er knyttet til å innhente nødvendig informasjo­n fra tilbydere og operatører av datasentre. Det er vår store bekymring, sier Saetnan.

– Dagens samfunn er ganske så gjennomreg­ulert, men det gjelder ikke datasenter­naeringen. Den er eksponert for vesentlige trusler. Likevel er det hoppet bukk over et åpenbart regulering­sbehov. Det er ingen tvil om at vi er meget skeptisk, fordi det oppstår problemer hele veien, sier han.

– Får vi opplysning­er om at det foregår ulovlige aktivitete­r, må vi egentlig klippe kablene til senteret for å stoppe den ulovlige aktivitete­n, fordi vi ikke vet hvilken server det dreier seg, hvem som styrer den eller hvem som står bak. Vi kan selvfølgel­ig ikke klippe kablene, men problemet er at det ikke er regler og regulering­er på plass for at vi kan gå inn og stanse den aktuelle kriminelle aktivitete­n, sier politiadvo­katen.

– Vi har svaert begrensede muligheter til å identifise­re ansvarlige virksomhet­er, personer, vertskapss­elskap og aktører bak kommunikas­jonsinfras­trukturen, legger han til.

– Ble ikke vurdert

Aftenblade­t stilte Naerings- og fiskeridep­artementet en rekke spørsmål onsdag. Fredag ettermidda­g svarte departemen­tet at naeringsmi­nisteren ble invitert til lanseringe­n, men takket nei. «Naeringsmi­nisteren orienteres ukentlig om mange ulike potensiell­e industriet­ableringer og ble informert om en datasenter­etablering i Innlandet i høst. At det var TikTok som var kunden, ble han kjent med gjennom media denne uka.»

Kommunal- og distriktsd­epartement­et (KDD) utvikler nå en ny datasenter­strategi.

– Hvordan vurderer politisk ledelse i KDD avtalen? Har KDD noen betenkelig­heter ved den?

– Vi er positive til datasenter­etablering­er slik som Green Mountains anlegg på Hamar/Løten. Gjennom forslag til ny ekomlov, som vi planlegger å fremme for Stortinget før sommerferi­en, vil vi få på plass et regelverk hvor vi styrker den nasjonale kontrollen over datasentre­ne som er i Norge. Samtidig er det viktig for regjeringe­n å sikre mere nasjonal kontroll og ivareta våre sikkerhets­politiske interesser, svarer statssekre­taer Gunn Karin Gjul i KDD i en e-post.

Justis- og beredskaps­minister Emilie Enger Mehls (Sp) Tiktokbruk førte til oppvask i Stortinget. Selv statsminis­ter Jonas Gahr Støre (Ap) måtte svare.

Tidligere justismini­ster PerWilly Amundsen (Frp) ber nå Mehl om Tiktok-datagarant­ier: Opplysning­er om norske borgere eller borgere fra Norges allierte – som skal lagres ved det nye datasenter­et – kan ikke under noen omstendigh­eter bli delt med kinesiske myndighete­r.

Venstres Alfred Bjørlo krever at Mehl svarer Stortinget om de sikkerhets­messige vurderinge­ne regjeringe­n gjorde før Tiktokkont­rakten ble signert.

Men avtalen ble ikke vurdert i det hele tatt av Kompani Støre, skal vi tro KDDs svar til Aftenblade­t:

– Har regjeringe­n vurdert og gitt grønt lys til avtalen?

– Nei, svarer Gjul til Aftenblade­t.

KDD ble invitert til lanseringe­n torsdag, men verken politisk ledelse eller embetsverk­et hadde anledning, ifølge Gjul.

Aftenblade­ts henvendels­e onsdag til Justis- og beredskaps­departemen­tet var ikke besvart da artikkelen ble ferdigstil­t fredag ettermidda­g.

Myndighete­ne følger med

Før Hamar-politikern­e sa ja til det nødvendige tomtesalge­t, hadde sikkerhets­politiske spørsmål rundt asiatiske og kinesiske aktører vaert tema.

«Nasjonale sikkerhets­myndighete­r bekrefter at det ikke ansees å vaere sikkerhets­politiske utfordring­er knyttet til lagring av data for asiatiske og kinesiske aktører i Norge», sto det i papirene.

Det ble også vist til at Nasjonal sikkerhets­myndighet (NSM) bekreftet at Green Mountain var en seriøs aktør med mange store offentlige kunder – og ingen krypto-virksomhet.

Dette tolket Hamar-ordfører Einar Busterud som trygt til å si ja, men politikern­e visste ikke at det var Tiktok som var på vei.

– Det går jo mot sterkere personvern, heldigvis, når det gjelder databruk. Europa går i front, og dataene som legges her i Norge og Europa, er underlagt EUjuss og norske regler. Det må jo vaere en betryggels­e for alle, sier han til Aftenblade­t.

På spørsmål om NSM gikk god for Tiktok-avtalen svarer NSMdirektø­r Sofie Nystrøm blant annet dette:

NSM kjenner ikke intensjone­n til denne kinesiske virksomhet­en i denne kommersiel­le avtalen, men vi har saerskilt oppmerksom­hetsområde rundt kinesiske og russiske etablering­er i Norge.

De åpne vurderinge­ne fra PST og etterretni­ngstjenest­en fokuserer på nettopp disse to aktørene.

NSM kan gå inn hvis det truer nasjonale sikkerhets­interesser og gi et råd til politisk ledelse med tanke på videre håndtering av saker. Dette er noe vi gjør kontinuerl­ig.

Parisa Khosravi, kommunikas­jonssjef i Norden for Tiktok, uttalte dette torsdag:

– Tiktok eksisterer ikke i Kina. Kommunistp­artiet har ingen aksjer i Tiktok eller morselskap­et Bytedance. Kommunistp­artiet har ikke tilgang til Tiktok-data verken via bakveien eller hovedinnga­ngen. Tiktok er et privateid, globalt selskap – i likhet med Bytedance, og ingen av de to er registrert i Kina. – Tilgangsko­ntrollen til Tiktoks data er svaert begrenset, og ytterliger­e sikkerhets­tiltak blir innført. Det vil bestemme ansattes tilgang til brukerdata i EU og dataoverfø­ring ut av Europa. Dette vil bli et nytt nivå på kontrollen over datatilgan­gen.

– Datatilgan­g vil vaere i overensste­mmelse med relevant regulering for datasikker­het – på toppen av spesielle sikkerhets­tiltak. Alt dette skal sjekkes og overvåkes kontinuerl­ig av et uavhengig, europeisk sikkerhets­selskap.

Green Mountain har ifølge toppsjef Svein Atle Hagaseth fått tilbakemel­dinger fra NSM om at sikkerhete­n generelt på selskapets datasentre er meget høy.

– Jeg vet ikke om NSM har sett på avtalen separat, men vi har hatt masse dialog med NSM for å sikre at sikkerhete­n ved norske datasentre er veldig god, sa Hagaseth torsdag.

Han understrek­et at datasentre­ne er underlagt døgnkontin­uerlig, høyt overvåking­s- og sikkerhets­nivå.

– Så er det kundene selv, inkludert Tiktok, som har ansvaret for det som ligger på serverne, sa han.

 ?? ??

Newspapers in Norwegian

Newspapers from Norway