Kringkastingssjef Thor Gjermund Eriksen i NRK.Ole Alexander Saue
NRK-sjefen om e-post-tabbe: – Heilt uakseptabelt
Kringkastingssjef Thor Gjermund Eriksen i NRK tok kjapt affære då han fekk vita om NRK sitt it-sikkerheitstiltak som utfordra kjeldevernet i mediehuset.
Onsdag kunne Medier24 fortelja at to it-sikkerheitsmedarbeidarar i NRK har kunne lesa utgåande e-postar av NRK-journalistar mellom november 2019 og februar 2020.
Eit spamfilter for å trygga NRK si it-sikkerheit skanna alle e-postar sendt til ein mottakar utan NRK-adresse, og ved hjelp av maskinlæring skulle filteret varsla sikkerheitsavdelinga «om alvorlege hendingar», slik at dei kunne ta ein manuell gjennomgang.
No har NRK fjerna filteret og teknologidirektør Heidrun Reisæter i NRK har beklaga overfor alle tilsette i ei intern melding. Tillitsvald Rolf Johansen i NRKJ kallar det ei skandale og alvorleg brot på kjeldevernet.
– Skal ikkje skje
Kringkastingssjef Thor Gjermund Eriksen seier til Medier24 at han sjølv tok affære då han høyrde om ordninga. Eriksen var i permisjon frå januar til mars i år.
– Slik skal me ikkje gjera det i NRK. Då eg høyrde om saka i byrjinga av april brukte eg veldig få sekund på å gjera meg opp ei meining om saka. Slik skal ikkje skje, seier Eriksen til Medier24.
Han presiserer at ein heller ikkje må verta naive, og at også NRK må ha tiltak for å trygga medarbeidarane sine.
– Men at e-postar vert sendt til sikkerheitsmedarbeidarar er heilt uakseptabelt.
– Likevel må ein hugsa på at slike tiltak nok ikkje er så uvanleg i arbeidslivet, og ein kan kanskje argumentera for legale rammer kor andre får tilgang til e-postar – men slik skal ikkje NRK ha det. Punktum. Ein skulle umiddelbart ha skrudd det av, og beklaga det.
– Riktig å få full innsikt
Funksjonen som gjorde at e-postane vart sendt til medarbeidarar i sikkerheitsavdelinga var lagra i systemet frå før, og var ikkje skrudd på manuelt.
Vidare seier Eriksen at journalistar uansett må vera varsame med å dela sensitive opplysingar med kjelder på mobil eller e-post.
Tillitsvald Johansen i NRKJ seier til Medier24 at det tok fem dagar frå klubben vart kalla inn til første drøftingsmåte om saka til filteret var deaktivert.
Det tek Eriksen sjølv ansvaret for.
– Eg meinte det var riktig å få full innsikt, seier han.
Tek grep framover
Ifølgje Johansen var journalistklubben krystallklare frå dag éin om at dette filteret måtte stoppast. Det var først då toppleiinga vart involvert at NRK snudde om spamfilteret.
– Skulle ein ha involvert leiinga tidlegare, Eriksen?
– Sjølvsagt. Denne funksjonen skulle ikkje ha vore skrudd på, og om ein først gjer det – må det vurderast oppover. Men eg er overtydd om motivasjonen var å beskytta NRK og våre medarbeidarar. Eg har snakka med dei involverte, og det er ikkje eit kikke- eller kjeldemotiv – men å beskytta i ei sårbar digital tid.
– Vil de gå opp rutinane for korleis de gjennomfører liknande prosessar framover?
– Svaret på det er ja. Det har eg forsikra meg om, og det har Heidrun Reisæter satt i verk for lenge sidan, seier han.