Hundratals e-postmeddelanden som var ämnade för Polismyndigheten hamnade istället hon en privatperson. Det skedde genom att polisen stavade fel på @polisen.se. Den e-posten gick istället till en domän vars stavning liknar polisen.se. ”Det har fått vissa konsekvenser”, säger polisens dataskyddsombud.

Det är SVT som rapporterar om informationsläckan där internkommunikation mellan polisanställda, känsliga uppgifter och sekretessbelagda dokument hamnat fel. Det handlar om ett hundratal e-postmeddelanden, rapporterar SVT.

I över tre år har e-post hamnat utanför polisen, hos en okänd mottagare efter felstavningar. En privatperson hade nämligen registrerat en domän vars stavning liknar polisen.se. Till detta hade en funktion satts upp som gör att meddeandena automatiskt tas emot oavsett vad som står framför @-tecknet, en så kallad catch-all-adress.

Fick kännedom för 1,5 år sedan

Det var på sensommaren år 2018 som polisen fick kännedom om de felstavade mejlen, 1,5 år efter att det först började. Det var personen bakom den polis-liknande adressen som hörde av sig till polisen.

– Jag tycker att det är lite olyckligt för det har fått vissa konsekvenser. Det har ökat risken för att information hamnar på fel ställe, säger polisens dataskyddsombud Mattias Råbe till SVT.

Det ska handa om båda mejl av mer allmän karaktär men även sådana med känslig information exempelvis information om brott, brottsoffer och misstänkta, pågående förundersökningar och sekretessklassade uppgifter.

– Enskilda har rätt att ställa väldigt höga krav på polisen när vi behöver hantera deras information, så det här är en allvarlig brist, säger Råbe.

Även åklagarmyndigheten

Men även anställda vid Åklagarmyndigheten har gjort samma misstag. Bland annat har en anmälan om kontaktförbud kommit fel och även  journummer till advokater och domare, med sekretesskyddade telefonnummer.

– Det är känsliga uppgifter. Det låter väldigt läskigt om det går fram, säger den anställde på Åklagarmyndigheten som har skickat jourlistorna.

Polisen säger sig nu har vidtagit åtgärder och spärrat den aktuella domänen för utgående e-post men det hindrar inte andra myndigheter från att fortsätta föra samma misstag.

SVT skriver att felskickade mejl har daterats så sent som den 15:e januari i år, trots att polisen haft kännedom om detta i 1,5 år. Det framgår inte varför det inte åtgärdats ordentligt.