Säkerhetsskydd

Ellevio bedriver en säkerhetskänslig verksamhet som omfattas av säkerhetsskyddslagen (2018:585). Säkerhetsskydd delas enligt lagen upp i de tre områdena informationssäkerhet, fysisk säkerhet och personalsäkerhet.

Informationssäkerhet

Informationssäkerheten innebär att förhindra att säkerhetsskyddsklassificerade uppgifter röjs, ändras eller förstörs. I lagen tillkommer även krav på skydd mot att de görs otillgängliga samt att informationssäkerheten även ska förhindra skadlig inverkan i övrigt på uppgifter och informationssystem som gäller säkerhetskänslig verksamhet.

Säkerhetsskyddslagen ställer också krav på att indela säkerhetsskyddsklassificerade uppgifter i säkerhetsskyddsklasser utifrån det men som röjandet av uppgiften medför för Sveriges säkerhet. Dessa klasser är:

  • Kvalificerat hemlig vid en synnerligen allvarlig skada
  • Hemlig vid en allvarlig skada
  • Konfidentiell vid en inte obetydlig skada
  • Begränsat hemlig vid endast ringa skada

Fysisk säkerhet

Fysisk säkerhet innebär att förhindra obehörigt tillträde och att förebygga skadlig inverkan på sådana områden, byggnader, anläggningar eller objekt där en obehörig kan få tillgång till säkerhetsskyddsklassificerade uppgifter eller där säkerhetskänslig verksamhet i övrigt bedrivs.

Personalsäkerhet

Personalsäkerheten innebär att säkerställa att den som deltar i säkerhetskänslig verksamhet har tillräcklig kunskap om säkerhetsskydd, utöver att förebygga att personer som inte är pålitliga ur säkerhetssynpunkt får tillgång till säkerhetsskyddsklassificerade uppgifter eller säkerhetskänslig verksamhet.

Övriga bestämmelser

4 kap. 1 § i säkerhetsskyddslagen (2018:585) ställer krav på säkerhetsskyddsavtal där det dels förtydligas att säkerhetsskyddsavtal inte enbart omfattar säkerhetsskyddsklassificerade uppgifter utan även säkerhetskänslig verksamhet, samt att kravet på säkerhetsskyddsavtal samt möjligheten att teckna detsamma nu även gäller enskilda verksamhetsutövare.

Kraven på säkerhetsskyddsavtal endast är tillämpligt om informationen är klassificerad som konfidentiell eller högre, alternativt att den verksamhet hos Ellevio som leverantören kommer i kontakt med har samma betydelse för Sveriges säkerhet som information klassificerad som konfidentiell eller högre.

Instruktioner och stöddokument

Leverantörer som ska delta i Ellevios säkerhetskänsliga verksamhet behöver teckna säkerhetsskyddsavtal med Ellevio AB. Anmälan görs till ansvarig på Ellevio med följande blankett.

När uppdraget är avslutat ska säkerhetsskyddsavtalet avslutas. Anmälan görs till Ellevio Security.

Personer som ska delta i Ellevios säkerhetskänsliga verksamhet måste genomgå en säkerhetsprövning för Ellevio AB. Processen kan vara ovan för många och ställer höga krav på korrekt utbildning och kompetens. För att säkerställa en enhetlig och korrekt hantering har Ellevio tagit fram instruktioner och mallar som ska användas vid uppdrag inom verksamheten. Underlagen fylls i och färdigställs i Adobe för att uppnå rätt kvalitet och spårbarhet.

1. Instruktion för säkerhetsprövning Ellevio AB (PDF)

1.1 Instruktion för genomförande av grundutredning (PDF) 

1.2 Bakgrundskontroll säkerhetsprövning (PDF)

1.3 Intervjufrågor säkerhetsprövning (PDF)

1.4 Erinran om samtycke, sekretess och tystnadsplikt (PDF)

1.5 Resultat av grundutredning (PDF)

2. Instruktion för uppföljande och avslutande säkerhetsprövning (PDF) 

2.1 Intervjufrågor uppföljande säkerhetsprövning (PDF) 

2.2 Sammanfattning av uppföljande säkerhetsprövning (PDF) 

2.3 Intervjufrågor samt sammanfattning avslutande säkerhetsprövning (PDF)

2.4 Blankett för avslut av säkerhetsprövning (PDF)

För inplacering i säkerhetsklass 2 ska Säkerhetspolisens blankett för särskild personutredning fyllas i och översändas till Ellevio Security med resterande underlag.

Särskild personutredning (PDF)

Samtliga personer som deltar i Ellevios säkerhetskänsliga verksamhet ska genomgå en utbildning i säkerhetsskydd. Som entreprenör med säkerhetsskyddsavtal (SUA) tecknat med Ellevio ska ni säkerställa att alla som deltar i säkerhetskänslig verksamhet har genomgått utbildningen.

Utbildningen tillhandahålls av Försvarshögskolan och nås på följande länk: https://fhs.instructure.com/register

Instruktion

  • Välj ”I am a student"
  • Skapa ett konto genom att fylla i efterfrågade fält. Anslutningskoden är: DREGGC
  • Genomför utbildningen

Om du efter registrering inte genomför hela utbildningen vid ett och samma tillfälle kan du återbesöka länken och välja logga in uppe till höger istället.

Skärmklipp formulär Student signup

Frågor gällande säkerhetsskydd besvarar av säkerhetsfunktionen, som du enklast når på sakerhetsprovning@ellevio.se

Kommuner inom Ellevios nätområde ska skicka in information om styrel till oss. Här följer en instruktion om hur processen och hanteringen ska gå till.

Viktigt med tidig kontakt

  • Det är önskvärt att kommunerna lämnar in underlaget till oss så tidigt som möjligt. Detta för att underlätta vårt arbete med att komplettera underlaget med ledningsinformation.
  • Omfattningen av vårt arbete beror bland annat på antalet prioriterade elanvändare i kommunen, ledningsnätets struktur i respektive kommun samt kvalitén på lämnade uppgifter.
  • När detta är gjort återsänder vi det kompletterade underlaget tillbaka till kommunerna.

Tidsplan

  • I januari 2024 ska kommunernas identifieringsarbete påbörjas
  • Senast 1 oktober 2024 ska kommunernas underlag skickas till elnätsföretagen (Ellevio)
  • Senast 31 januari 2025 ska elnätsföretagens (Ellevio) underlag skickas till kommunerna
  • Senast 1 april 2025 ska kommunernas förslag på rangordning skickas till länsstyrelsen
  • Senast 1 augusti 2025 ska länsstyrelsen  skicka länets beslut till  elnätsföretagen (Ellevio) och Svenska kraftnät

Hur ska underlagen skickas in?

  • Spara planeringsdokumenten på ett krypterat USB-minne (se info om USB under rubriken "USB-minnet").
  • USB-minnet skickas REK i ett säkerhetskuvert (se info om säkerhetskuvert under rubriken "Säkerhetskuvert") till:
    • Ellevio AB
      Linnea Gustafsson
      Våxnäsgatan 10
      Box 2023
      650 02 Karlstad
    • Observera! Det är viktigt att företagsnamnet står överst.
    • Ange ingen information om innehåll på kuvertet, däremot ett missiv i kuvertet att USB innehåller styrel samt kommun.
  • Skicka med en returförsändelse (likadant kuvert) försedd med kommunens returadress och mottagare.
  • Under behandlingstiden förvaras USB-minnet i ett säkerhetsskåp hos Ellevios driftcentral i Karlstad.
  • Ellevio uppdaterar dokumenten med ledningarnas littera och returnerar informationen till kommunen på samma sätt.

USB-minnet

För enhetlig hantering av information från ett stort antal aktörer har vi valt följande hantering:

  • Underlaget lagras på ett krypterat USB-minne med minst AES-256-bitars kryptering, med inbyggd PIN-panel, utan någon extra programvara.
    Exv. https://www.dustin.se/product/5010675756/datashur
  • Minnen med mjukvarulås (utan pin-panel) för krypteringen kommer inte vara möjligt för oss att öppna och kommer att återsändas.
  • Minst 12 tecken i lösenordet för krypteringen.
  • Skicka lösenordet via e-post till styrel@ellevio.se

  • Ange kommunens namn samt datum i ämnesraden.

Säkerhetskuvert

Säkerhetskuverten ska vara godkända av SSF med intyg från Svensk Brand & Säkerhetscertifiering. Säkerhetskuvert går inte att öppna och återförsluta utan att det syns direkt, vare sig med hjälp av värme, kyla, kemikalier eller mekanisk åverkan.

Exempelbilder på säkerhetskuvert:

Klicka på bilden för förstoring
Klicka på bilden för att förstora

Anläggnings–ID

För att exakt kunna identifiera varje anläggning, har varje anläggning en unik GSRN-kod. GSRN-koden är en europastandard som består av 18 siffror, (utan mellanslag) exempelvis 735999100150000001

735999 är land och branschkod
100 Företagskod
15000000 löpnummer
1 kontrollsiffra

  • Koden finns angiven på varje elmätare och elräkning.
  • Koden måste lämnas till elnätsföretaget för att de ska kunna identifiera rätt elledning. Det är viktigt att koden skrivs in utan mellanslag eller andra tecken.
  • Anläggningar utan GSRN-kod kommer inte att kunna identifieras.

Kontakt

Om du har frågor om en enstaka elanvändare ställs frågan via e-post (istället för i ett nytt USB) till: styrel@ellevio.se

Kontakt

Kontakta gärna Ellevio Security om du har frågor eller funderingar kring säkerhetsskyddsavtal eller säkerhetsprövningar. 

Du når oss enklast via e-post: security@ellevio.se

Information från Ellevio AB, 

sidan uppdaterad 1 december 2025

Hjälpte den här sidan dig?