lagen.nu
SOU

Information och den nya informationsteknologin

Beteckning
SOU 1992:110
Typ
SOU

Hänvisat till av

Förarbeten
+28 fler

Ur KB:s samlingar

Digitaliserad år 2014

W min

Statens offentliga utredningar

1 992 1 1 O

Justitiedepartementet

Inførmation 00h

den

nya

lnformatiønsTeknologin

straff- och

processrättsliga frågor

- m.m.

Betänkande Datastraffrättsutredningen

av

Stockholm 1992

Oki

ao Krim i Statens offentliga utredningar WW 1992110 w Justitiedepartementet

Information och den

nya

lnformationsTeknologin

frågor straff- och processrättsliga m.m. -

Betänkande av Qatastraffrättsutredningen Stockholm 1992

SOU och Ds kan köpas från Allmänna Förlaget, som också på uppdrag av regeringskansliets törvaltningskontor ombesörjer remissutsändningar av dessapublikationer.

Adress Allmänna Förlaget Kundtjänst 106 47 Stockholm Tel 087 39 96 30 Telefax 087 39 95 48

Publikationema kan också köpas i Informationsbokhandeln, Malmtorgsgatan Stockholm.

Graphic Systems AB ISBN 91-38-13194-3 Göteborg 1992 ISSN 0375-250X

SOU 1992110

Till statsrådet och chefen

för

justitiedepartementet

Regeringen bemyndigade den 16 november 1989 chefen för justitiedepartementet att tillkalla en särskild utredare med uppdrag att göra en översyn av dels straff- och processrättsliga frågor med anknytning till data- och teleteknikens utveckling, dels motsvarande frågor när det gäller andra myndigheters utrednings- och kontrollverksamhet. Med stöd av detta bemyndigande förordnades den 23 november 1989 hovrättslagmannen Bengt Malmström till särskild utredare. Som experter förordnades den 15 december 1989 departementsnumera rådet Karin Almgren, hovrättsfiskalen Per Furberg, hovrättsassessorn Ingela Halvorsen, handläggaren vid Europarådet jur. kand. Hans G. Nilsson och länspolismästaren Hans Wranghult. Den l april 1990 entledigades Furberg som expert och förordnades samma dag till sekreterare. Hovrättsassessorn Åke Thimfors har under tiden mars juni 1991 biträtt utredningen vid utarbetandet av avsnittet angående åtgärder mot piratdekodrar. Utredningen, som antagit namnet datastraf f rättsutredningen, får härmed överlämna sitt slutbetänkande SOU 1992110 Information och den nya lnformationsTeknologin straff- och processrättsliga frågor m.m. Till betänkandet har f ogats ett särskilt yttrande av experten Ingela Halvorsen.

Göteborg i december 1992

Bengt Malmström

Per F urberg

SOU 1992110

Innehåll

Förkortningar 13 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Författningsförslag 15 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Förslag till lag om ändring i brottsbalken 15 . . . . . . . . . . . Förslag till lag om ändring i rättegångsbalken 34 . . . . . . . Förslag till lag om ändring i datalagen 1973289 51 . . . . . 4 Förslag till lag om förbud mot viss

dekoderutrustning 52 . . . . . . . . . . . . . . . . . . . . . . . . . . . . Förslag till lag om ändring i radiolagen 1966755 53 . . . . 6. Förslag till lag om ändring i skadeståndslagen 54 . . . . . . . Förslag till lag om skyldighet för lufttransport-

företag att lämna vissa uppgifter, m.m. 55 . . . . . . . . . . . . Förslag till lag om ändring i aktie-

bolagslagen 19751385. 57

Förslag till lag om ändring i bevissäkrings-

lagen 19751027 för skatte- och avgiftsprocessen 58 . . . .

Sammanfattning 61 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Summary 67 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Del 1 Utgångspunkter

1 Utredningens uppdrag och arbete 73 . . . . . . . . . . . . . . . . 1.1 Direktiven 73 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2 Utredningsarbetet 73 . . . . . . . . . . . . . . . . . . . . . . . . . . . .

2 Begrepp och teknisk bakgrund. 75 . . . . . . . . . . . . . . . . . . 2.1 Inledning 75 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2.2 Allmänna begrepp 79 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2.3 Datortekniska begrepp 84 . . . . . . . . . . . . . . . . . . . . . . . . . 2.4 Kommunikationstekniska begrepp 98 . . . . . . . . . . . . . . . . 2.5 Juridiska begrepp 106 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2.6 Vårt begrepp data för automatisk

informationsbehandling 114 . . . . . . . . . . . . . . . . . . . . . . . .

3 Bekämpning av datorbrott ur ett

internationellt perspektiv . . . . . . . . . . . . . . . . . . . . . . 3.1 Inledning 117 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.2 Arbetet inom mellanstatliga organisationer . . . . . . . . . 3.2.1 FN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.2.2 Europarådet . . . . . . . . . . . . . . . . . . . . . . . . . .

6 Innehåll SOU 1992110

3.2.3 EG 123 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.2.4 OECD 124 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.2.5 Internationella handelskammaren ICC 125 . . . . . . 3.2.6 INTERPOL 125 . . . . . . . . . . . . . . . . . . . . . . . . . . .

Övriga internationella initiativ 125

. . . . . . . . . . . . . . . . . . .

IT och lagen en precisering av utredningsuppgiften 127 . . . . . . . . . . . . . . . . . . . . . . . . 4.1 Inledning 127 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4.2 Hittillsvarande lagstiftning en utvärdering 133 - . . . . . . . . 4.3 Datormissbruk erfarenheter eller farhågor 138 - 4.4 Återstående lagstif tningsuppgif 141 ter . . . . . . . . . . . . . . . . 4.4.1 Straffrättsliga frågor 141 . . . . . . . . . . . . . . . . . . . . 4.4.2 Processrättsliga frågor 144 . . . . . . . . . . . . . . . . . . .

4.4.3 Övriga frågor 145

. . . . . . . . . . . . . . . . . . . . . . . . . 4.5 Vissa avgränsningar 146 . . . . . . . . . . . . . . . . . . . . . . . . . . . 4.5.1 Förhållandet mellan säkerhetsátgärder och lag 146 . 4.5.2 Skadeståndsrätt 149 . . . . . . . . . . . . . . . . . . . . . . . . 4.5.3 Begränsning till BrB och RB 149 . . . . . . . . . . . . . 4.5.4 Trådlös kommunikation 150 . . . . . . . . . . . . . . . . . 4.5.5 Resurser för brottsbekämpning och kostnader 152 . 4.6 Vissa ställningstaganden 153 . . . . . . . . . . . . . . . . . . . . . . . 4.6.1 Lagstiftningsteknik 153 . . . . . . . . . . . . . . . . . . . . . 4.6.2 Frågan om information är egendom 155 . . . . . . . . . 4.6.3 Ingen anmälningsplikt för datorbrott 157 . . . . . . . . 4.6.4 Kryptering hemlighållande och átkomlighet 158 - .

Del 2 IT och straffrättsliga frågor

5 Angrepp på information, m.m. 163

5.1 Inledning 163 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5.2 Internationell utblick 163 . . . . . . . . . . . . . . . . . . . . . . . . . . 5.3 Grundlagsskyddet och informationsskyddet 171 . . . . . . . . . 5.4 Berörd straffrättslig reglering en grundläggande indelning 173 . . . . . . . . . . . . . . . . . . . . .

Informationsintráng 175 . . . . . . . . . . . . . . . . . . . . . . . . . . Bakgrund 175 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Gällande rätt 176 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6.2.1 Skyddsobjekten 176 . . . . . . . . . . . . . . . . . . . . . . . . 6.2.2 Intrångssätten 180 . . . . . . . . . . . . . . . . . . . . . . . . . 6.2.3 Lagteknik och skyddsintresse 181 . . . . . . . . . . . . .

6.3 Överväganden och förslag 182

. . . . . . . . . . . . . . . . . . . . . . 6.3.1 En förenklad och sammanhållen reglering 182 . . . . 6.3.2 Bestämmelsens utformning, 182 m.m. . . . . . . . . . . 6.3.3 Skyddsobjekten 183 . . . . . . . . . . . . . . . . . . . . . . . . 6.3.4 Intrángssätten 192 . . . . . . . . . . . . . . . . . . . . . . . . . 6.3.5 Olovligalovliga förfaranden 193 . . . . . . . . . . . . . . 6.4 Spioneri och företagsspioneri 194

SOU 1992110 Innehåll 7

6.4.1 Bakgrund 194 . . . . . . . . . . . . . . . . . . . . . . . . . . . .

6.4.2 överväganden och förslag 195

. . . . . . . . . . . . . . . . 6.5 Särskilt om intrång via etern 196 . . . . . . . . . . . . . . . . . . . . 6.5.1 Bakgrund 196 . . . . . . . . . . . . . . . . . . . . . . . . . . . .

6.5.2 överväganden 197

. . . . . . . . . . . . . . . . . . . . . . . . .

6.6 Övriga frågor 198

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6.6.1 Försök förberedelse 198 - . . . . . . . . . . . . . . . . . . .

6.6.2 Åtalsprövning 201

. . . . . . . . . . . . . . . . . . . . . . . .. 6.6.3 Subjektiva rekvisit och IT 202 . . . . . . . . . . . . . . . .

Skadegörande angrepp på data 203 . . . . . . . . . . . . . . . . . . Inledning 203 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. Skadegörelse och sabotage m.m. 204 . . . . . . . . . . . . . . . . . . 7.2.1 Hithörande bestämmelser m.m. 204 . . . . . . . . . . .

7.2.2 överväganden och förslag 206

. . . . . . . . . . . . . . . . Datavirus 214 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. 7.3.1 Bakgrund 214 . . . . . . . . . . . . . . . . . . . . . . . . . . ..

7.3.2 överväganden och förslag 219

. . . . . . . . . . . . . . . . Särskilt om skadegörelse via etern 226 . . . . . . . . . . . . . . . .

Urkundsbrotten i BrB 229 . . . . . . . . . . . . . . . . . . . . . . . . . Gällande rätt m.m. 229 . . . . . . . . . . . . . . . . . . . . . . . . . . . 8.1.1 Översikt över urkundsbrotten 229 . . . . . . . . . . . . . 8.1.2 Skyddsintressen 232 . . . . . . . . . . . . . . . . . . . . . .. 8.1.3 Urkunden som begrepp och fysiskt föremål 234 . . . 8.1.4 Förfalskningsbrottets utformning 235 . . . . . . . . . . 8.1.5 Det straff rättsliga urkundsbegreppet

i utländsk rätt 244 . . . . . . . . . . . . . . . . . . . . . . . . . 8.2 Urkundsbegreppets nya dimensioner i IT-miljön 249 . . . . . 8.2.1 Problemet skydd för digitaliserad information 249 . . . . . . . . . . . . . . . . . . . . . . . . . .. 8.2.2 Konsekvenser av databärarnas skilda

egenskaper och uppkomsthistoria 251 . . . . . . . . . . 8.2.3 Urkundens dolda rekvisit och

den digitala materialiseringen 252 . . . . . . . . . . . . . 8.2.4 Urkundsinnehállets tillkomst utställaren 258 - . . . . 8.2.5 Sammanfattning 261 . . . . . . . . . . . . . . . . . . . . . ..

8.3 överväganden och förslag 263

. . . . . . . . . . . . . . . . . . . . . . 8.3.1 Behovet och inriktningen av ett straffrättsligt

skydd för digitala materialiseringar 263 . . . . . . . . . 8.3.2 Utbrytning av tekniska uppteckningar 273 . . . . . . . 8.3.3 Det nya dokumentbegreppets karaktär 273 . . . . . . . 8.3.4 Dokumentbegreppet grundrekvisitens utformning 275 . . . . . . . . . . . . . . . . . . . . . . . . . .. 8.3.5 Förfarandet vid brott mot dokument 294 . . . . . . . .

8.4 övriga dokumentbegreppsfrågor 305

. . . . . . . . . . . . . . . . . 8.4.1 Telefaxmeddelanden 305 . . . . . . . . . . . . . . . . . . .. 8.4.2 Aktiva kort, m.m. 308 . . . . . . . . . . . . . . . . . . . . . .

8 Innehåll SOU 1992110

Brotten mot andra bevismedel 311 . . . . . . . . . . . . . . . . . 9.1 Allmänt 311 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9.2 Förfalskning av konstnärssignatur,

pengar och märken 312 . . . . . . . . . . . . . . . . . . . . . . . . . 9.3 Förfalskning av teknisk uppteckning 313 . . . . . . . . . . . . 9.4 Brukande av förfalskade materialiseringar och

spridande av ef terbildningar 314 . . . . . . . . . . . . . . . . . . 9.5 Bevisförvanskning 314 . . . . . . . . . . . . . . . . . . . . . . . . . . 9.6 Missbruk av handling 315 . . . . . . . . . . . . . . . . . . . . . . . 9.7 Missbruk av lösenord 317 . . . . . . . . . . . . . . . . . . . . . . . .

9.8 Övriga bestämmelser i 14 och 15 kap. 318

. . . . . . . . . . .

10 Övriga frågor 321

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10.1 Följdändringar 321 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10.2 Bestämmelser som förutsätter mänsklig medverkan 322 3 . 10.3 Förberedelse, medverkan och anstiftan 325 . . . . . . . . . l0.3.l Förberedelse 325 . . . . . . . . . . . . . . . . . . . . . . . . 10.3.2 Medverkan och anstiftan 327 . . . . . . . . . . . . . . . 10.4 Ansvaret för informationssäkerheten

ett förtydligande i ABL 328 - . . . . . . . . . . . . . . . . . . . . 10.5 Skadeståndsrättsliga frågor 330 . . . . . . . . . . . . . . . . . . .

Del 3 IT och processrättsliga frågor

ll RB och tillgången till IT-material 333

11.1 Inledning 333 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l1.l.l Utredningens arbete 333 . . . . . . . . . . . . . . . . . . . ll.l.2 Passiv respektive aktiv medverkan ett försök till strukturering. 334 . . . . . . . . . . . . . 11.2 Nya förutsättningar 336 . . . . . . . . . . . . . . . . . . . . . . . . . . 1 1.2.1 Ny teknik ny metodik 336 - . . . . . . . . . . . . . . . . ll.2.2 Gällande rätt och IT 337 . . . . . . . . . . . . . . . . . . . ll.2.3 Integritetsskyddet, m.m. 338 . . . . . . . . . . . . . . . . ll.2.4 ITs internationella karaktär 340

ll.2.5 Utländsk processrätt och IT 341 .

11.3 överväganden och förslag 343

. . . . . . . . . . . . . . . . . . . . .

l 1.3.1 Utgângspunkter343 átgáádi aging-st I Ä Ä Z
ll.3.2 Vad är objekt för344
ll.3.3 Objektet bör betecknas handling346

. . . . . . . . . .

l1.3.4 Grundbegreppen för pappershandlingar

utvidgas till att omfatta IT-objekten 347 . . . . . . .

12 Passiv medverkan 349

12.1 Husrannsakan 349 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l2.l.1 Inledning 349 . . . . . . . . . . . . . . . . . . . . . . . . . . . l2.l.2 Gällande rätt och anpassningen till IT 349 . . . . . . l2.l.3 Slutet förvaringsställe 351 . . . . . . . . . . . . . . . . . . 12.l.4 Söka bevismedel eller utröna omständighet 353 . . .

sou 1992110 Innehåll 9

l2.l.5 Användning av annans tekniska hjälpmedel

en begränsning till beslutat ändamål 354 - . . . . . . . l2.l.6 Proportionalitet och integritet 356 . . . . . . . . . . . . .

12.1.7 Öppna med våld eller försluta i IT-miljön 360

. . . . l2.l.8 Skyddet för enskilda och slutna handlingar 360 . . . l2.l.9 Terminalátkomst, m.m. 361 . . . . . . . . . . . . . . . . . . l2.1.l0 Elektroniska anslagstavlor,

yttrandefrihet, m.m. 364 . . . . . . . . . . . . . . . . . . . . l2.l.ll Husrannsakan rörande data i utlandet 366 . . . . . . . 12.2 Gränsen mellan husrannsakan och beslag 367 . . . . . . . . . . 12.3 Beslag 370 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l2.3.l Gällande rätt och anpassningen till IT 370 . . . . . . l2.3.2 Data som bevismedel, m.m. 372 . . . . . . . . . . . . . . l2.3.3 Hur avgränsas IT-materialet vid beslag 374 . . . . . . l2.3.4 Användning av annans tekniska hjälpmedel 377 . . . l2.3.5 Att ta i förvar när flera exemplar föreligger 378 . . l2.3.6 Särskilda inskränkningar för vissa handlingar 380 . l2.3.7 Beloppsgränser och IT 385 . . . . . . . . . . . . . . . . . . .

l2.3.8 Överprövning 385

. . . . . . . . . . . . . . . . . . . . . . . .. 12.4 Ett vidgat integritetsskydd. 386 . . . . . . . . . . . . . . . . . . . . . l2.4.l Registeransvar, m.m. 386 . . . . . . . . . . . . . . . . . . . l2.4.2 Utlämnande av uppgifter

och sambearbetning 389 . . . . . . . . . . . . . . . . . . . .

l2.4.3 Åtgärder när en förundersökning

inte föreligger 391 . . . . . . . . . . . . . . . . . . . . . . . . . l2.4.4 Ett skydd i RB avseende databehandling 392 . . . . . l2.4.5 Något om datalagsutredningens förslag 393 . . . . . . l2.4.6 Tillvaratagande av den misstänktes rätt 394 . . . . . . 12.5 Förverkande 395 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l2.5.l Gällande rätt och vissa begrepp, m.m. 395 . . . . . .

l2.5.2 Övrig anpassning till IT-miljön 398

. . . . . . . . . . . . 12.6 Kvarstad 401 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l2.6.l Bakgrund 401 . . . . . . . . . . . . . . . . . . . . . . . . . . ..

l2.6.2 överväganden och förslag 402

. . . . . . . . . . . . . . . .

13 Aktiv medverkan 405 . . . . . . . . . . . . . . . . . . . . . . . . . . . .. 13.1 Inledning 405 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13.2 Aktiv medverkan enligt gällande rätt 406 . . . . . . . . . . . . . . l3.2.l Bakgrund 406 . . . . . . . . . . . . . . . . . . . . . . . . . . .. l3.2.2 IT-frágor 408 . . . . . . . . . . . . . . . . . . . . . . . . . . .. 13.3 Allmänt om bevisning och IT 408 . . . . . . . . . . . . . . . . . . . l3.3.l Bakgrund 408 . . . . . . . . . . . . . . . . . . . . . . . . . . ..

l3.3.2 överväganden och förslag 409

. . . . . . . . . . . . . . . . 13.4 IT-objekten vid bevisföring 413 . . . . . . . . . . . . . . . . . . . . l3.4.l Bakgrund 413 . . . . . . . . . . . . . . . . . . . . . . . . . . ..

l3.4.2 överväganden 413

. . . . . . . . . . . . . . . . . . . . . . . .. 13.5 Medverkan av vittnen, tekniker, m.fl. 414 . . . . . . . . . . . . . l3.5.l Bakgrund 414 . . . . . . . . . . . . . . . . . . . . . . . . . . ..

l3.5.2 överväganden och förslag 416

. . . . . . . . . . . . . . . .

10 Innehåll SOU 1992110

13.6 Övrig anpassning av RBs regler bevisning 418

om . . . . . . .

14 Medverkan på särskilda rättsområden 423 . . . . . . . . . . . . . 14.1 Hemlig teleavlyssningteleövervakning 423 . . . . . . . . . . .. l4.l.l Vårt uppdrag, m.m. 423 . . . . . . . . . . . . . . . . . . . . l4.l.2 Bestämmelserna i gällande rätt 424 . . . . . . . . . . . . 14.1 Tvángsmedelsanvändningen enligt

motivuttalanden, m.m. 425 . . . . . . . . . . . . . . . . . . l4.l.4 Nya tekniska förutsättningar, m.m. 430 . . . . . . ..

14.2 överväganden och förslag till

IT-anpassning på teleområdet 432 . . . . . . . . . . . . . . . . . . . l4.2.l Allmänt 432 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l4.2.2 Anknytningen till en misstänkt 435 . . . . . . . . . . . . l4.2.3 Teleanläggning till vilken den

misstänkte kan antas ringa 438 . . . . . . . . . . . . . . . . l4.2.4 Vissa andra ändringsförslag 439 . . . . . . . . . . . . . . . l4.2.5 Verkställighet av avlyssning

övervakning 440 . . . . . . . . . . . . . . . . . . . . . . . . .. l4.2.6 IT-användning för att i en framtid begränsa

och förfina tvångsmedelsanvändningen 441 . . . . . . l4.2.7 Sammanfattning av problem och följder 442 . . . . . 14.2.8 Anpassningen till beslag, sekretess, m.m 443 . . . . . . 14.3 Taxeringsrevision 446 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14.3.l Nuvarande regler, m.m. 446 . . . . . . . . . . . . . . . . . l4.3.2 Det praktiska förfarandet 450 . . . . . . . . . . . . . . ..

14.3.3 Överväganden 451

. . . . . . . . . . . . . . . . . . . . . . . . . 14.4 Bevissäkringslagen 457 . . . . . . . . . . . . . . . . . . . . . . . . . . . .

15 Övriga frågor 459

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. 15.1 Följdändringar 459 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15.2 IT-anpassningen av RBs terminologi m.m. 459 . . . . . . . . . 15.3 Jurisdiktion 468 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l5.3.l Bakgrund 468 . . . . . . . . . . . . . . . . . . . . . . . . . . . .

l5.3.2 överväganden och förslag 470

. . . . . . . . . . . . . . .. 15.4 Inbördes rättshjälp 471 . . . . . . . . . . . . . . . . . . . . . . . . . . . l5.4.1 Bakgrund 471 . . . . . . . . . . . . . . . . . . . . . . . . . . . .

l5.4.2 överväganden och förslag 472

. . . . . . . . . . . . . . . . 15.5 Skadeståndsrättsliga frågor 473 . . . . . . . . . . . . . . . . . . . . .

Del 4 Vissa särskilda frågor

16 Myndigheters tillgång till flyg-

företags bokningsregister 475 . . . . . . . . . . . . . . . . . . . . . . 16.1 Bakgrund 475 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16.2 Gällande rätt 478 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . l6.2.l Internationella åtaganden m.m. 478 . . . . . . . . . . . . l6.2.2 Regeringsformen. 481 . . . . . . . . . . . . . . . . . . . . . . l6.2.3 Datalagen, m.m. 482 . . . . . . . . . . . . . . . . . . . . . .. l6.2.4 Lagstiftning på polisområdet 484 . . . . . . . . . . . . . .

SOU 1992110 Innehåll ll

l6.2.5 Lagstiftning på tullomrádet 485 . . . . . . . . . . . . . . . 16.3 En internationell utblick 486 . . . . . . . . . . . . . . . . . . . . . . . 16.4 Registrens utformning 488 . . . . . . . . . . . . . . . . . . . . . . . ..

16.5 Överväganden och förslag 491

. . . . . . . . . . . . . . . . . . . . ..

17 Skydd för kodade TV-program 501 . . . . . . . . . . . . . . . . . . 17.1 Inledning 501 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17.2 Televisionsteknik 503 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17.2.l Inledning 503 . . . . . . . . . . . . . . . . . . . . . . . . . . .. l7.2.2 Grundprinciper 503 . . . . . . . . . . . . . . . . . . . . . . .. l7.2.3 Upptagning 503 . . . . . . . . . . . . . . . . . . . . . . . . . ..

l7.2.4 Överföringsformer 504

. . . . . . . . . . . . . . . . . . . .. l7.2.5 Sändningssystem 506 . . . . . . . . . . . . . . . . . . . . . .. 17.3 Kodningsverksamhet 506 . . . . . . . . . . . . . . . . . . . . . . . . . . l7.3.l Inledning 506 . . . . . . . . . . . . . . . . . . . . . . . . . . .. l7.3.2 Kodningens användningsområde 506 . . . . . . . . . . . l7.3.3 Kodningsmetoder m.m. 508 . . . . . . . . . . . . . . . . . l7.3.4 Piratverksamhet 510 . . . . . . . . . . . . . . . . . . . . . .. 17.4 Mellanstatliga överenskommelser. 511 . . . . . . . . . . . . . . .. l7.4.l Radiorätt 511 . . . . . . . . . . . . . . . . . . . . . . . . . . .. l7.4.2 Yttrandefrihet och informationsfrihet 512 . . . . . . l7.4.3 Upphovsrätt 514 . . . . . . . . . . . . . . . . . . . . . . . . .. l7.4.4 EG-rätt 516 . . . . . . . . . . . . . . . . . . . . . . . . . . . .. l7.4.5 Europarådets rekommendation 516 . . . . . . . . . . . . 17.5 Svensk rätt 517 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. l7.5.1 Inledning 517 . . . . . . . . . . . . . . . . . . . . . . . . . . .. 17.5.2 Radiorätt 517 . . . . . . . . . . . . . . . . . . . . . . . . . . .. 17.5.3 Yttrandefrihet och inf ormationsf rihet 518 . . . . . . . l7.5.4 Sanktionsregler 520 . . . . . . . . . . . . . . . . . . . . . . .. 17.6 Utländsk rätt 526 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ..

17.7 överväganden och förslag 532

. . . . . . . . . . . . . . . . . . . . . . 17.7.1 Inledning 532 . . . . . . . . . . . . . . . . . . . . . . . . . . .. l7.7.2 skadeverkningar 533 . . . . . . . . . . . . . . . . . . . . . .. l7.7.3 Skyddsmöjligheter 534 . . . . . . . . . . . . . . . . . . . .. l7.7.4 Behov och intresse av lagstiftning 539 . . . . . . . . . . l7.7.5 Regleringen 540 . . . . . . . . . . . . . . . . . . . . . . . . ..

Del 5 Specialmotivering

18 Specialmotivering 553 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18.1 Förslaget till lag om ändring i brottsbalken 553 . . . . . . . . . 18.2 Förslaget till lag om ändring i rättegångsbalken 605 . . . . . . 18.3 Förslaget till lag om ändring i datalagen 630 . . . . . . . . . . . . 18.4 Förslaget till lag om förbud mot viss

dekoderutrustning 630 . . . . . . . . . . . . . . . . . . . . . . . . . . .. 18.5 Förslaget till lag om ändring i radiolagen 636 . . . . . . . . . . . 18.6 Förslaget till lag om ändring i skadeståndslagen 636 . . . . . .

12 Innehåll SOU 1992110

18.7 Förslaget till lag om skyldighet för lufttransportföretag att lämna vissa uppgifter, m.m. 637 . . . . . . . . . . . . 18.8 Förslaget till lag om ändring i aktiebolagslagen 640 . . . . . . 18.9 Förslaget till lag om ändring i bevissäkringslagen för skatte- och avgiftsprocessen 641 . . . . . . . . . . . . .

Del 6 Bilagor

Bilaga 1 Direktiven 645 . . . . . . . . . . . . . . . . . . . . . . . . . Bilaga 2 Sammanfattning av riktlinjer för nationell lagstiftning angående datorrelaterade brott m.m. Europarádets rekommendation Nr. R 89 9 655 . . . . . . . . . . . . Bilaga 3 Europarådets ministerkommittés rekommendation angående lagstadgat skydd för kodade televisionstjänster Nr. R 91 14 659 . . . . . . . . . . . . . . . . . . . . . . .. Bilaga 4 Yttrande f rån Riksskatteverket och Företagens Uppgiftslämnardelegation angående taxeringsrevision 665 . . . . . . . . . . . . . . . Bilaga 5 Sammanställning av praxis rörande brotten mot urkunder 671 . . . . . . . . . . . . . . . . .

Bilaga 6 Särskilt yttrande av experten Ingela Halvorsen 677 . . . . . . . . . . . . . . . . . . . . . . .

SOU 1992110 13

Forkortmngar

AACI Airport Association Council International ADB Automatisk databehandling BrB Brottsbalken CAD Computer Aided Design CCC Customs Cooperation Council CENELEC Europeiska kommittén för elektronisk standard DI Datainspektionen DIFS DIs författningssamling dir. Direktiv DL Datalagen 1973289 DOK Data- och offentlighetskommittén Ju 198406 Ds Departementsserien EDI Electronic Data Interchange EG Europeiska gemenskaperna FL Förvaltningslagen 1986223 FUD Företagens Uppgiftslämnardelegation GTS Generaltullstyrelsen HD Högsta domstolen HD-MAC High Definition Multiplex Analogue Components HDTV High Definition Television IATA International Air Transport Association IEC International Electrotechnical Commission INFOSEC EG-kommissionens handlingsprogram för informationssäkerhet ISDN Integrated Services Digital Network ISO Internationella standardiseringskommissionen INTERPOL Internationella kriminalpolisorganisationen IT Informationsteknologi JK Justitiekanslern JO Justitieombudsmannen NJA Nytt Juridiskt Arkiv, avd.I NJA Nytt Juridiskt Arkiv, avd.I] OCR Optical Character Recognition OECD Organisation for Economic Co-operation and Development OSI Open Systems Interconnection OSIS Open Shop Information System OSI-standard OSK Of f entlighets- och sekretesslagstiftningskommittén PAL Phase Alternation Line

14 Förkortningar SOU 1992110

PALCO Passenger and Load Control System hos SAS TCP IP Transmission Control ProtocolInternet Protocol Prop. Proposition RAM Random Access Memory RB Rättegângsbalken RES Reservations System hos SAS RF Regeringsformen RH Rättsfall frán hovrätterna ROM Read Only Memory RPS Rikspolisstyrelsen RSV Riksskatteverket RSVFS RSVs författningssamling RÅ Riksáklagaren RÖS Röjande signaler SAS Scandinavian Airlines System

SECAM Systeme Electronique Couleur Avec Mémoire

SIS Standardiseringskommissionen i Sverige SOGIS Senior Of f icials Group Information Security on SOU Statens offentliga utredningar SPADI Tullverkets brottsregister, det s.k. spaningsdiariet SRK Straff rättskommittén StGB Strafgesetzbuch Tyskland Strl Straffeloven Norge SvJ T Svensk J uristtidning

TDL-utred- Utredningen Fi 198811 om lagstiftningsbehovet

ningen vid tulldatoriseringen TEDIS Trade Data Electronic Data Interchange Systems, ett projekt mellan EG och EFTA. TF Tryckfrihetsförordningen TL Taxeringslagen 1990324 UB Utsökningsbalken UNCID Uniform Rules of Conduct for Interchange of Trade Data by Teletransmission UN EDI- FNs regler för elektronisk kommunikation F ACT UNESCO FNs fackorgan för undervisning, vetenskap och kultur VSL Lagen 1960418 straff för varusmuggling om WIPO Världsorganisationen för den intellektuella äganderätten

SOU 1992110 15

Författningsforslag

Förslag till Lag om ändring i brottsbalken

Härigenom föreskrivs i fråga om brottsbalkenl

dels att 4 kap. 9 a och 9 b och 15 kap. 10-13 skall upphöra att gälla, dels att nuvarande 15 kap. 4 a, 5-9, 14 och 15 skall betecknas 5-12 §§, dels att 4 kap. 5 och 8-11 §§, 12 kap. l och 5 §§,l3 kap. 4 och 9-12 §§, 14 kap 1-12 §§, 15 kap. 15 19 kap. 5 23 kap. 2 och 36 kap. 5 § skall ha följande lydelse och att rubriken till 14 kap. skall lyda Om förfalskningsbrott m.m., och dels att det i balken skall införas fjorton nya paragrafer, 13 kap. 7 a 14 kap. 13-21 §§, 23 kap. 2 a 2 c och 36 kap. 6 a av följande lydelse.

Nuvarande lydelse Föreslagen lydelse

4 Kap. Om brott mot frihet och frid

Om någon lyfter vapen mot Om någon lyfter vapen mot eller eljest hotar med annan eller annars hotar med annan brottslig gärning på sätt som år brottslig gärning på sätt som är ägnat att hos den hotade fram- ägnat att hos den hotade framkalla allvarlig fruktan för egen kalla allvarlig fruktan för egen eller säkerhet till person eller annans säkerhet till person annans eller egendom, dömes för olaga eller egendom, döms för olaga hot till böter eller fängelse i hot till böter eller fängelse i högst två år. högst två år. Första stycket gäller även när hotet avser angrepp pâ data för

automatisk in f ormationsbehand

ling.

ISenaste b kap. 19751292.

lydelse av 4 kap. 9 a och 9 §§ 1975239, 15 4 a §

16 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen I ydelse

4 kap. 9 och 9 a §§, 21 § DL 4 kap 8 §

Om någon olovligen bereder Den som olovligen tar del av, sig tillgång till meddelande, tillgriper eller upptar handling vilket såsom postförsärzdelse som förvaras inlåst eller annars eller såsom telefonsamtal, tele- tillslutet eller är under besom gram eller annat telemeddelan- fordran ett befordringsgenom de är under befordran genom företag, döms för informationsallmän befordringsanstalt, dö- intrång till böter eller fängelse i mes för brytande av post- eller högst två är. telehemlighet till böter eller f ängelse i högst två år. 8 §

Den som, utan att fall är för

handen som i 8 § sägs, olovligen bryter brev eller telegram eller eljest bereder sig tillgång till något som förvaras förseglat eller under lås eller eljest tillslutet, dömes för intrång i förvar till böter eller fängelse i högst två år. 9 § Detsamma skall gälla den som olovligen med tekniskt hjälp- Den som olovligen bereder sig medel tillgång till upptagning för auto- bereder sig tillgång till data matisk databehandling dömes för automatisk informationsbeför dataintrång till böter eller handling. fängelse i högst två år, ej tar del eller om av upptar upp-

gärningen år belagd med straff gifter i form signaler

av som i brottsbalken. Med upptagning oavsiktligt sprids på trådlös väg, avses härvid även uppgifter som eller

är under befordran via elektro- i hemlighet tar del eller

av niskt eller annat liknande hjälp- upptar tal i samtal melenrum, medel för att användas för auto- lan andra eller förhandlingar vid matisk databehandling...2l § sammanträde eller annan sammankomst som allmänheten inte

Den som i annat fall än som har tillträde till och gär-

som sågs i 8 § olovligen medelst tek- ningsmannen inte själv deltar i niskt hjälpmedel för återgiv- eller han obehörigen berett som ning av ljud i hemlighet avlyss- sig tillträde till. nar eller upptager tal i enrum, samtal mellan andra eller förhandlingar vid sammanträde eller annan sammankomst, vartill allmänheten icke äger till-

SOU 1992110 F ör fattnings förslag 17

Nuvarande lydelse Föreslagen lydelse

träde och som han själv icke deltager i eller som han obehörigen berett sig tillträde till, dömes för olovlig avlyssning till böter eller fängelse i högst två år. 9 a §

9b§ 9§

Om någon anbringar tekniskt Om någon anbringar tekniskt hjälpmedel med uppsåt att bryta hjälpmedel med uppsåt att begå telehemlighet pá sätt som sägs i informationsintráng enligt 8 § 8 § eller att utföra brott andra stycket, döms för förbesom sägs i 9 dömes för förbe- redelse till sådant brott till böter a redelse till sådant brott till böter eller fängelse i högst två år, om eller fängelse i högst två år, om han inte skall dömas för fullhan ej är förfallen till ansvar bordat brott. för f ullbordat brott.

l0§ l0§

För försök, förberedelse eller För försök, förberedelse eller stämpling till människorov, stämpling till människorov, olaga frihetsberövande eller olaga frihetsberövande eller försättande i nödläge, för un- försättande i nödläge, för underlåtenhet att avslöja sådant derlåtenhet att avslöja sådant brott, sd ock för försök eller brott, för försök eller förbereförberedelse till olaga tvång som delse till olaga tvång som är är grovt dömes till ansvar enligt grovt liksom för försök eller vad i 23 kap. stadgas. förberedelse till in formationsintrång enligt 8 § andra stycket

21 § DL andra stycket delvis döms till ansvar enligt vad som

föreskrivs i 23 kap. Skulle brottet, om det hade Skulle brott enligt 8 § andra f ullbordats, ha varit att anse som stycket, om det hade f ullbordats, ringa, får dock inte dömas till ha varit att anse som ringa, får ansvar enligt vad som nu har dock inte dömas till ansvar ensagts. ligt vad som nu har sagts.

18 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

n§2

Hemfridsbrott eller olaga in- Hemfridsbrott eller olaga intrång som ej är grovt, olovlig trång som inte är grovt, intrång avlyssning som icke förövats á i slutet förvar enligt 8 § första allmän plats, förberedelse till stycket, in formationsintrång ensådant brott, ofredande som icke ligt 8 § andra stycket 3 inte som förövats å allmän plats eller begåtts på allmän plats, förbereintrång i förvar må åtalas av delse till sådant brott, eller ofreåklagare allenast om målsägande dande som inte begåtts på allangiver brottet till åtal eller ock män plats får åtalas av åklagare

åtal finnes påkallat ur allmän endast om målsägande

anger synpunkt. Detsamma skall gälla brottet till åtal eller åtal är påolaga tvång genom hot att åtala kallat allmän synpunkt. Detur eller angiva annan för brott eller samma skall gälla olaga tvång att om annan lämna menligt genom hot att åtala eller ange meddelande samt försök eller annan för brott eller att om förberedelse till sådant brott. lämna menligt meddelanannan de samt försök eller förberedelse till sådant brott.

12 Kap. Om skadegörelsebrott

12 kap. 1 § och 21 § DL 12 kap I§

Den som förstör eller skadar Den som förstör eller skadar

egendom, fast eller lös, till men fast eller lös egendom till men

för annans rätt därtill, dömes för rätt till den, döms för annans för skadegörelse till böter eller skadegörelse till böter eller fänfängelse i högst sex månader. gelse i högst månader. sex Den som olovligen ändrar Den olovligen utplånar, som eller utplånar eller i register för ändrar eller undertrycker data in upptagning för automatisk för automatisk informationsbedatabehandling dömes för da- handling döms, för dataskadetaintrång till böter eller fängelse görelse till böter eller fängelse i i högst två år, om ej gärningen högst två år.

är belagd med straff i brotts-

balken eller lagen 1990409 om skydd för företagshemligheter. Med upptagning avses härvid även uppgifter som är

under befordran via elektroniskt

eller annat liknande

zSenaate

lydelse 1975239.

SOU 1992110 F ör fattnings förslag 19

Nuvarande lydelse Föreslagen I ydelse

hjälpmedel för att användas för automatisk databehandling...

12 kap. 5 § BrB och 21 § DL 12 kap. 5 §

För försök eller förberedelse För försök eller förberedelse till grov skadegörelse, så ock för till grov skadegörelse och dataunderlåtenhet att avslöja sådant skadegörelse liksom för underbrott dömes till ansvar enligt lâtenhet att avslöja grov skadevad i 23 kap. stadgas. 5 § görelse döms till ansvar enligt För försök eller förberedelse vad som föreskrivs i 23 kap. till dataintrång döms till ansvar enligt 23 kap. brottsbalken. Skulle brottet, om det hade fullbordats, ha varit att anse som ringa, får dock inte dömas till ansvar enligt vad som nu har sagts. 21 § andra stycket DL

13 Kap. Om allmänfarliga brott

Om någon förstör eller skadar Om någon förstör eller skadar egendom, som har avsevärd egendom eller utplánar, ändrar betydelse för rikets försvar, eller undertrycker data för autofolkförsörjning, rättsskipning matisk informationsbehandling eller förvaltning eller för upp- och har det angripna avsevärd rätthållande av allmän ordning betydelse för rikets försvar, och säkerhet i riket, eller genom folkförsörjning, rättsskipning annan åtgärd, som ej innefattar eller förvaltning eller för uppallenast undanhållande av rätthållande allmän ordning ar- av betskraft eller uppmaning där- och säkerhet i riket, eller genom till, allvarligt stör eller hindrar annan åtgärd, som inte innefatanvändningen av sådan egen- tar endast undanhållande av dom, dömes för sabotage till arbetskraft eller uppmaning fängelse i högst fyra år. Detsam- därtill, allvarligt stör eller hinma skall gälla, om någon eljest, drar användningen av det angenom skadegörelse eller annan gripna, döms för sabotage till

åtgärd som nyss sagts, allvarligt fängelse i högst fyra år. Detsam-

stör eller hindrar den allmänna ma skall gälla, om någon annars, samfärdseln eller användningen genom skadegörelse eller annan av telegraf, telefon, radio eller åtgärd sagts, allvarligt som nyss dylikt allmänt hjälpmedel eller stör eller hindrar den allmänna

20 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

av anläggning för allmänhetens samfärdseln eller användningen förseende med vatten, ljus vär- av telegraf, telefon, radio eller me eller kraft. dylikt allmänt hjälpmedel eller av anläggning för att förse allmänheten med vatten, ljus värme eller kraft.

7a§

Den som framställer datorprogram eller programinstruktioner som konstruerats så att de kan olovligen påverka data för automatisk informationsbehandling eller tekniska hjälpmedel för sådan behandling, eller sprider under I angivna program eller instruktioner och där-

igenom framkallar allmän fara

för att sådana data utplånas. ändras eller undertrycks eller för att sådana hjälpmedel skadas eller störs i sin funktion. döms för framställande eller spridande av datavirus till böter eller fängelse i högst två år. Är brottet grovt, döms till fängelse, lägst sex månader och högst sex år. Vid bedömande huruvida brottet är grovt skall

särskilt beaktas om faran för

data eller egendom rört betydande värden eller gärningen annars varit av särskilt farlig art.

9§3

Begär någon av oaktsamhet en gärning som anges i 7 eller 8 skall han dömas för vårdslöshet med gift eller smittämne till böter eller fängelse i högst två är.

SSenaste

lydelse 1988925.

SOU 1992110 F ör fattnings förslag 21

Nuvarande lydelse Föreslagen lydelse

Den som av grov oaktsamhet begär en gärning som avses i 7 a § första stycket 2 döms för vårdslöst spridande av datavirus

till straff som anges i första

stycket. Den oaktsamhet begär gärning som avses i 8 a § döms som av en för vållande till miljöstörning till straff som anges i första stycket.

l0§

Har någon, utan för- Har någon, utan att kunna att vara

fallen till enligt vad för- dömas till ansvar enligt vad

ansvar ut i detta kapitel år sagt, vid förut i detta kapitel är sagt, vid handhavande av eld, sprängäm- handhavande av eld, sprängämne eller gift eller annorledes ne. gift. datorprogram eller framkallat fara för brand eller programinstruktioner eller på ofärd i 2 eller 3 § sägs annat sätt framkallat fara för som eller allmän fara som avses i 7 brand eller ofärd som i 2 eller eller 8 § och underlåter han, 3 § sägs eller allmän fara som efter att hava kommit till insikt avses i 7 a eller 8 § och un-

därom, att till farans avvärjande derläter han, efter att ha kom-

göra vad skäligen kan begäras. mit till insikt därom, att göra dömes för underlåtenhet att vad skäligen kan begäras för att avvärja allmän fara till böter avvärja faran, döms för undereller fängelse i högst ett år. låtenhet att avvärja allmän fara till böter eller fängelse i högst ett år.

11§4

Om någon har ådragit sig Om någon som har ådragit sig som ansvar enligt 8 a, ansvar enligt 7 a. 9 eller 10 § eller enligt 5 a § 8 a, 9 eller 10 § eller enligt 5 a § andra stycket 2 eller 5 b § första andra stycket 2 eller 5 b § första stycket 2 eller frivilligt har stycket 2 eller frivilligt har avvärjt en sådan fara eller ver- avvärjt en sådan fara eller verkan som anges där innan avse- kan som anges där innan avsevärd olägenhet har uppkommit, värd olägenhet har uppkommit, får han dömas till lindrigare får han dömas till lindrigare straff än vad som är föreskrivet straff än vad som är föreskrivet för gärningen. Var faran ringa för gärningen. Var faran ringa

4Senaste lydelse 1990416.

22 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

och är för gärningen före- och är för gärningen föreskrivet svårare straff än fängelse skrivet svårare straff än fängelse i ett år, skall han ej dömas till i ett år, skall han inte dömas till ansvar. ansvar.

För försök, förberedelse eller För försök, förberedelse eller stämpling till mordbrand, grov stämpling till mordbrand, grov mordbrand,allmänfarligödeläg- mordbrand,allmänfarligödeläggelse, sabotage, grovt sabotage, gelse, sabotage, grovt sabotage, kapning, sjö- eller luftfartssa- kapning, sjö- eller luftfartssabotage, flygplatssabotage eller botage, flygplatssabotage, sprispridande av gift eller smitta dande gift eller smitta eller av eller till förgöring, så ock för framställning eller spridande av underlåtenhet att avslöja sådant datavirus eller till förgöring, så brott dömes till ansvar enligt ock för underlåtenhet att avslöja vad i 23 kap. stadgas. sådant brott döms till ansvar enligt vad som föreskrivs i 23 kap.

14 Kap. Om förfalskningsbrott 14 Kap. Om förfalskningsbrott, m.m.

Den som, genom att skriva Den att skriva som, genom annan, verklig eller diktad, per- annan, verklig eller diktad, persons namn eller genom att fal- sons namn eller genom att falskeligen förskaffa sig skeligen förskaffa sig annans annans underskrift eller annorledes, underskrift eller annorledes,

framställer falsk urkund eller framställer falskt dokument eller

ock falskeligen ändrar eller ut- ock falskeligen ändrar eller utfyller äkta urkund, dömes, fyller äkta dokument, döms, om om åtgärden innebär fara i bevis- åtgärden innebär fara i bevishänseende, f ör urkundsförfalsk- hänseende, för dokumentörning till fängelse i högst två år. falskning till fängelse i högst två år. Såsom urkund anses protokoll, Med dokument i detta avses kontrakt. skuldebrev, intyg och kapitel skriftlig originalen annan handling. som upprättats handling eller bestämd en

5Senaate

lydelse 1990416.

SOU 1992110 F ör fattnings förslag 23

Nuvarande lydelse Föreslagen lydelse

till bevis eller eljest är av be- mängd data för automatisk intydelse såsom bevis, så ock legi- formationsbehandling, om det är timationskort. biljett och dylikt möjligt att fastställa att innebevismärke. hållet härrör från den som framstår som utställare. Som dokument anses också legitimationskort, biljett och dylikt bevismårke.

Är brott i l § sägs att Är brott i l § att som anse som avses ringa, skall för förvansk- anse som ringa, skall för försom ning urkund dömas till böter vanskning av dokument dömas av eller fängelse i högst sex måna- till böter eller fängelse i högst der. sex månader. Vid bedömande huruvida brot- Vid bedömande huruvida brottet är ringa skall särskilt beak- tet är ringa skall särskilt beaktas, om urkunden är av mindre tas, om dokumentet är av mindre vikt, såsom kassakvitto, kontra- vikt, såsom kassakvitto, kontramärke eller dylikt mottagnings- märke eller dylikt mottagningsbevis, eller om gärningen skett bevis, eller om gärningen skett för att förhjälpa någon till hans för att hjälpa någon till hans rätt. rätt.

Om brott som i l § sägs är att Om brott som avses i l § är att anse som grovt, skall för grov anse som grovt, skall för grov urkundsförfalskning dömas till dokument förfalskning dömas till fängelse, lägst sex månader och fängelse i lägst sex månader och högst sex år. högst sex år. Vid bedömande huruvida brot- Vid bedömande huruvida brottet är grovt skall särskilt beak- tet är grovt skall särskilt beaktas, om förfalskningen avsett tas, om förfalskningen avsett myndighets arkivhandling av myndighets dokument av vikt vikt eller urkund som är särskilt eller dokument som är särskilt betydelsefull i den allmänna betydelsefulla i den allmänna omsättningen, såsom obligation, omsättningen, såsom obligatioaktiebrev eller inteckningshand- aktiebrev eller pantbrev, ner, ling, eller om gärningen eljest eller om gärningen annars var av var av särskilt farlig art. särskilt farlig art.

24 För fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

15 kap. 10 § 4

Om någon i skriftlig utsaga, Den som i dokument, som ensom jämlikt lag eller författning ligt lag eller författning avges avgives under edlig förpliktelse under edlig förpliktelse eller på eller på heder och samvete eller heder och samvete eller under under annan dylik försäkran, annan dylik försäkran, lämnar lämnar osann uppgift eller för- osann uppgift eller f örtiger santiger sanningen, dömes, ningen, döms, åtgärden inom om åtgärden innebär fara i bevis- nebär fara i bevishänseende, för hänseende, för osann försäkran försäkran till böter eller osann till böter eller fängelse i högst fängelse i högst månader sex sex månader eller, om brottet är eller, om brottet är grovt, till grovt, till fängelse i högst två år. fängelse i högst två år.

Sker sådan gärning av Sker sådan gärning

grov av grov oaktsamhet, dömes för vårdslös oaktsamhet, döms för vårdslös försäkran till böter eller fängel- försäkran till böter eller fängelse i högst sex månader. se i högst sex månader.

15 kap. 11 § första stycket 5§7

Lämnar någon i intyg eller Den i intyg eller annat som annan urkund osann uppgift om dokument lämnar uppgift osann vem han är eller om annat än om vem han är eller annat om egna angelägenheter eller upp- än egna angelägenheter eller för rättar någon för skens skull skens skull upprättar dokument urkund rörande rättshandling, rörande rättshandling, döms, om dömes, om åtgärden innebär åtgärden innebär fara i bevisfara i bevishänseende, för osant hänseende, för osant intygande intygande till böter eller fängel- till böter eller fängelse i högst i högst månader. Är brot- månader. Är brottet med se sex sex tet med hänsyn till att det inne- hänsyn till att det innefattar fattar missbruk av t jänsteställ- missbruk t jänsteställning eller av ning eller eljest att anse som att grovt, skall annars anse som grovt, skall dömas till fängelse i dömas till fängelse i högst två högst två år. år.

14 kap. 9 § delvis 6§

Den som åberopar falsk ur- Den som åberopar eller

annars kund, eller eljest gör bruk använder dokument är av som

6Senaste lydelse 1982150.

7Senaste

lydelse 1970489.

SOU 1992110 F ör fattnings förslag 25

Nuvarande lydelse Föreslagen lydelse

sådan urkund dömes, om falskt enligt l § eller som är

, åtgärden innebär fara i bevis- osant enligt 5 döms, om åthänseende, för brukande av det gärden innebär fara i bevishänförfalskade såsom hade han seende, som om han själv hade själv gjort förfalskningen. begått brottet.

och

15 kap. 11 § andra stycket

Den som åberopar eller eljest begagnar osann urkund som avses i första stycket, dömes, om åtgärden innebär fara i bevishänseende, för brukande av osann urkund enligt vad där sägs.

15 kap. 12 § delvis 7§

Missbrukar någon pass, betyg Den som missbrukar pass, beeller dylik för viss man utställd tyg eller dylikt för viss man uturkund genom att giva sig eller ställt dokument genom att ge sig annan ut för honom eller utläm- eller annan ut för honom eller nar han urkunden att sålunda lämnar ut dokumentet för att missbrukas dömes, om åtgär- missbrukas på det sättet, döms, ..., den innebär fara i bevishänseen- om åtgärden innebär fara i de, för missbruk urkund till bevishänseende, för missbruk av av böter eller fängelse i högst sex dokument till böter eller fängelse månader eller, om brottet är i högst sex månader eller, om grovt, till fängelse i högst två år. brottet är grovt, till fängelse i högst två år.

14 kap. 4 § 8§

Den som förstör, gör obrukbar Den som förstör, gör obrukbart,

eller undanskaf far urkund, över eller skaffar undan dokument.

vilken han vid tillfället ej äger som han vid tillfället inte får så förfoga, döms, om åtgärden förfoga över på det sättet, döms, innebär fara i bevishänseende om åtgärden innebär fara i beoch brottet är att anse som vishänseende och brottet är bokföringsbrott, för under- att anse som bokföringsbrott, tryckande av urkund till fängelse för undertryckande av dokument i högst två år eller, om brottet är till fängelse i högst två år eller, ringa, till böter eller fängelse i om brottet är ringa, till böter högst sex månader. eller fängelse i högst sex månader.

26 F ör fattnings förslag SOU 1992110

Nuvarande Iydelse Föreslagen lydelse

Är brottet dömes till Är brottet döms till fängrovt, grovt, fängelse, lägst sex månader och gelse i lägst månader och sex högst fyra år. högst fyra år.

15 kap 13 § 9§

Förnekar någon sin underskrift Förnekar någon sin underskrift på urkund, dömes, om åtgärden eller sin digitala signatur på doinnebär fara i bevishänseende, kument, döms, om åtgärden in-

för förnekande av underskrift nebär fara i bevishänseende, för

till böter eller fängelse i högst förnekande signatur till böter av sex månader eller, om brottet år eller fängelse i högst sex månagrovt, till fängelse i högst två år. der eller, om brottet är grovt, till fängelse i högst två år.

14 kap. 5 § 10§

Om någon utan lov anbringar Om någon utan lov anbringar eller eljest förfalskar annans eller annars förfalskar annans namnteckning eller signatur på namnteckning eller signatur på alster av konst eller brukskonst alster av konst eller brukskonst eller på annat dylikt verk och eller på annat dylikt verk och därigenom giver sken av att därigenom ger sken av att denne denne bestyrkt sig vara upp- bestyrkt sig vara upphovsman hovsman till verket, dömes för till verket, döms för signatursignaturförfalskning till fän- förfalskning till fängelse i högst gelse i högst två år eller, om två år eller, brottet är ringa, om brottet är ringa, till böter eller till böter eller fängelse i högst fängelse i högst sex månader. sex månader. År brottet dömes till Är brottet döms till f grovt, grovt, änfängelse, lägst sex månader och gelse, lägst månader och sex högst fyra år. högst fyra år.

14 kap. 6 § 11§

Den som eftergör inom eller Den som eftergör inom eller utom riket gällande penning- utom riket gällande penningsedel eller mynt eller annorledes sedel eller mynt eller annars förfalskar sedel eller mynt, förfalskar sedel eller mynt, dömes för penningförfalskning döms för penningförfalskning till fängelse i högst fyra år eller, till fängelse i högst fyra år eller, om brottet är ringa, till böter brottet är ringa, till böter om eller fängelse i högst måna- eller fängelse i högst månasex sex der. -der.

SOU 1992110 För fattnings förslag 27

Nuvarande lydelse Föreslagen lydelse

Är brottet grovt, dömes till Är brottet döms till f ängrovt, fängelse, lägst två och högst åtta gelse, lägst två och högst åtta år. år.

14 kap. 7 § 12§

Eftergör någon gällande fri- Den eftergör gällande frisom märke, beläggningsstämpel eller märke, beläggningsstämpel eller annat offentligt eller för all- annat offentligt eller för allmänheten avsett inländskt eller mänheten avsett inländskt eller utländskt värdemärke eller ock utländskt värdemärke eller offentlig inländsk eller utländsk offentlig inländsk eller utländsk kontrollmärkning på mått, vikt, kontrollmärkning på mått, vikt, vara, handling eller annat, eller vara, handling eller annat, eller anbringar någon falskt sådant anbringar någon falskt sådant märke eller falskeligen äkta märke eller falskeligen äkta märke eller förfalskar någon märke eller förfalskar någon eljest sådant märke eller det annars sådant märke eller det märkta, dömes, om åtgärden in- märkta, döms, om åtgärden nebär fara i bevishänseende, för innebär fara i bevishänseende, märkesförfalskning till fängelse för märkesförfalskning till fäni högst två år eller, om brottet är gelse i högst två år eller, om ringa, till böter eller fängelse i brottet är ringa, till böter eller högst sex månader. fängelse i högst sex månader. Är brottet grovt, dömes till Är brottet döms till f ängrovt, fängelse, lägst sex månader och gelse, lägst månader och sex högst fyra år. högst fyra år.

8§ I3§

Om någon falskeligen an- Den falskeligen anbringar som bringar märke eller annat före- märke eller annat föremål som mål som kan tagas för gällande kan tas för gällande gränsmärke, gränsmärke, vattenmärke, fix- vattenmärke, fixpunkt eller punkt eller annat märke för annat märke för plan- eller plan- eller höjdmätning eller höjdmätning, eller flyttar, tar ock flyttar, borttager, skadar bort, skadar eller förstör sådant eller förstör sådant märke, dö- märke, döms, åtgärden inom mes, om åtgärden innebär fara i nebär fara i bevishänseende, för bevishänseende, för för- förfalskning fast märke till av falskning av fast märke till f än- fängelse i högst fyra år eller, om gelse i högst fyra år eller, om brottet är ringa, till böter eller brottet är ringa, till böter eller fängelse i högst månader. sex fängelse i högst sex månader.

28 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen I ydelse

l4§

Den som framställer eller ändrar teknisk uppteckning så att innehållet inte härrör från det avsedda uppteckningsförloppet.

döms, om åtgärden innebär fara

i bevishänseende, för förfalskning av teknisk uppteckning till böter eller fängelse i högst sex månader.

14 kap. 9 § delvis 15§

Den som åberopar utbjuder Den som bjuder ut eller håller eller håller till salu verk med till salu verk med falsk signatur, falsk signatur, utprånglar falsk prånglar ut falsk sedel eller sedel eller falskt mynt, begagnat falskt mynt, använder falskt falskt värde- eller kontrollmär- värde- eller kontrollmärke, åbeke, åberopar falskt fast märke ropar falskt fast märke, eller aneller eljest gör bruk av något, nars använder något som f örf alsom förfalskats på sätt ovan skats enligt 10, 11, 12, 13 eller sägs, dömes, om åtgärden in- 14 döms, åtgärden innebär om nebär fara i bevishänseende, för fara i bevishänseende, för brubrukande av det förfalskade kande av det förfalskade som såsom hade han själv gjort för- han själv hade gjort förom falskningen. falskningen.

I0§ 16§

Den som, i annat fall än i 9 § Den som, i annat fall än i 15 § sägs, bland allmänheten sprider sägs, bland allmänheten sprider något, som lätt kan förväxlas något, som lätt kan förväxlas med gällande penningsedel, med gällande penningsedel, mynt eller offentligt värdemär- mynt eller offentligt värdemärke, dömes för olaga spridande ke, döms för olaga spridande av av efterbildning till böter. efterbildning till böter.

15 kap. 8 § 17§

Förvanskar eller undanröjer Förvanskar eller undanröjer någon bevis med uppsåt att någon bevis med uppsåt att oskyldig må bliva fälld till an- oskyldig skall dömas till ansvar svar eller åberopar någon med eller åberopar någon med sådant sådant uppsåt falskt bevis, dö- uppsåt falskt bevis, döms för mes för bevisförvanskning till bevisförvanskning till fängelse i

SOU 1992110 F är fattnings förslag 29

Nuvarande lydelse Föreslagen lydelse

fängelse i högst två år eller, högst två år eller, brottet är om om brottet är ringa, till böter eller ringa, till böter eller fängelse i fängelse i högst sex månader. högst sex månader.

15 kap. 12 § återstoden l8§

utgiver någon sanningslöst Utger någon sanningslöst . handling, som tillkommit handling, tillkommit me- som genom delst genomslag eller fotogra- fotografering eller på annat fering eller på annat dylikt sätt, dylikt sätt, för att riktig vara för riktig kopia av viss urkund, kopia eller riktigt återgivande av dömes, om åtgärden innebär visst dokument, döms, åtav om f ara i bevishänseende, för miss- gärden innebär fara i bevisbruk av urkund till böter eller hånseende, för missbruk av fängelse i högst sex månader handling till böter eller fängelse eller, om brottet är grovt, till i högst sex månader. fängelse i högst två år. Detsamma gäller den som sanningslöst utger handling som inte är ett dokument enligt l § andra stycket för att vara en handling som härrör från viss utställare, om åtgärden innebär

fara i bevishänseende.

19§

Den som olovligen brukar lösenord eller annan hemlig identitetsinformation, som kan ge åtkomst till data för automatisk in formationsbehandling. i avsikt att ge sig eller annan ut för att vara viss person eller lämnar ut

sådan identitetsinformation för

att missbrukas på det sättet.

döms, om åtgärden innebär fara

i bevishänseende, för missbruk av lösenord till böter eller fängelse i högst sex månader.

14 kap. ll § 20§

Har någon, som ådragit sig an- Om någon, som ådragit sig svar enligt vad förut i detta ansvar enligt vad förut sägs i kapitel år sagt, innan avsevärd detta kapitel frivilligt avvärjt olägenhet uppkommit frivilligt den fara i bevishånseende som

30 F ör fatmings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

avvärjt den fara i bevishänseen- där, innan avsevärd oläanges de som gärningerz innebar, må genhet har uppkommit, får dödömas till lindrigare straff än till lindrigare straff än vad mas för gårningen är stadgat. Var som är föreskrivet för gärninfaran ringa och är för gärningen Var faran ringa och är det gen. ej stadgat svårare straff än f än- inte föreskrivet svårare straff gelse i sex månader, skall ej för brottet än fängelse i sex dömas till ansvar. månader, skall han inte dömas till ansvar.

14 kap. 12 § 21§

För försök eller förberedelse För försök eller förberedelse till urkundsförfalskning, grov till dokumentförfalskning, grov urkundsförfalsknirzg, under- dokumentförfalskrzing, undertryckande av urkund, signatur- tryckande av dokument, signaförfalskning, penningförfalsk- turförfalskning, penningförning, märkesförfalskning, för- falskning, märkesförfalskning, falskning av fast märke eller förfalskning av fast märke eller brukande av vad som förfals- brukande av vad som förfalskats, så ock för underlåtenhet kats, för försök till bevisföratt avslöja penningförfalskning vanskning och för underlåtenhet dömes till ansvar enligt vad i 23 att avslöja penningförfalskning kap. stadgas. Skulle brottet, om döms till ansvar enligt vad som det fullbordats, hava varit att föreskrivs i23 kap. Skulle brotanse som ringa, må dock ej dö- tet, om det hade fullbordats, ha mas till ansvar enligt vad nu varit att anse som ringa, skall sagts. dock inte dömas till ansvar enligt vad nu sagts.

15 Kap. Om mened, falskt åtal och annan osann utsaga

l5§

För förberedelse till mened För förberedelse till mened eller stämpling till mened som eller stämpling till mened som innebär att någon söker anstif ta innebär att någon söker anstifta sådan gärning. så ock för försök sådan gärning döms till ansvar till bevisförvanskrzing dömes till enligt vad som föreskrivs i 23 ansvar enligt vad i 23 kap. stad- kap. Skulle brottet, om det hade gas. Skulle brottet, om det full- fullbordats, ha varit att anse som bordats, hava varit att anse som ringa, skall dock inte dömas till ringa, må dock ej dömas till ansvar enligt vad sagts. nu ansvar som nu sagts.

SOU 1992110 F ör fattnings förslag 31

Nuvarande lydelse Föreslagen lydelse

19 Kap. Om brott mot rikets säkerhet

5§8

Den som, för att gå främmande Den som, för att gå främmande makt tillhanda, obehörigen makt tillhanda, obehörigen an- anskaffar, befordrar, lämnar eller skaffar, befordrar, lämnar eller röjer uppgift rörande försvar- röjer uppgift rörande försvarsverk, vapen, förråd, import, sverk, förråd, import, vapen, export, tillverkningssätt under- export, tillverkningssätt, underhandlingar, beslut eller något handlingar, beslut eller något förhållande i övrigt vars förhållande i övrigt upp- vars uppenbarande för främmande makt enbarande för främmande makt kan medföra men för totalför- kan medföra för totalförmen svaret eller eljest för rikets sä- svaret eller eljest för rikets säkerhet döms, vare sig uppgiften kerhet döms, sig uppgiften vare är riktig eller ej, för spioneri till är riktig eller inte, för spioneri fängelse i högst sex år. Detsam- till fängelse i högst år. Detsex ma skall gälla, om någon i syfte samma skall gälla, någon i om som nu sagts obehörigen fram- syfte som nu sagts obehörigen ställer eller tar befattning med framställer eller tar befattning skrift, teckning eller annat före- med skrift, teckning eller annan mål som innefattar sådan upp- handling eller föremål insom gift. nefattar sådan uppgift.

23 Kap. Om försök, förberedelse, stämpling och medverkan till brott

2 § första stycket 2 §

Den som, med uppsåt att utföra eller främja brott, lämnar eller mottager penningar eller annat såsom förlag eller vederlag för brottet eller ock anskaf f ar, f örf ärdigar, lämnar, mottager, förvarar, f ortskaf f ar eller tager annan dylik befattning med gift, sprängämne, vapen, dyrk, förfalskningsverktyg eller annat sådant hjälpmedel, skall i de fall särskilt stadgande givits därom dömas för förberedelse till brottet, om han är förfallen till för fullbordat brott ansvar eller försök.

8Senaste lydelse 19811165.

32 F örfattningsförslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

2a§

För förberedelse till brott

skall. i de fall särskild be-

stämmelse om det givits, dömas också den som med uppsåt att utföra eller främja brott anskaffar. förfärdigar, lämnar,

mottar, förvarar. fortskaffar

eller tar annan dylik befattning med program eller andra data för automatisk informationsbehandling, som är ägnade att bereda olovlig tillgång till uppgifter, skada data eller olovligen påverka resultatet av en informationsbehandling, om det inte skall dömas till ansvar för fullbordat brott eller försök.

2 § andra stycket 2 b §

I fall som särskilt angivas dömes ock för stämpling till brott. Med stämpling förstås, att någon i samråd med annan beslutar gärningen, så ock att någon söker anstif ta annan eller åtager eller erbjuder sig att utföra den.

2 § tredje stycket 2 c §

Straff för förberedelse eller stämpling bestämmes under den högsta och må sättas under den lägsta gräns som gäller för f ullbordat brott; må dömas till högre straff än fängelse i två år, med mindre fängelse i åtta år eller däröver kan följa å det f ullbordade brottet. Var faran för brottets fullbordan ringa, skall dömas till ansvar.

SOU 1992110 F ör fattnings förslag 33

Nuvarande lydelse Föreslagen lydelse

36 Kap. Om förverkande av egendom och om annan särskild rättsverkan av brott

5§9

Förverkande till följd av brott av egendom eller dess värde får, om annat har föreskrivits, ske hos

a gärningsmannen eller annan som medverkat till brottet,

b den i vars ställe gärningsmannen eller annan medverkande var,

c den som genom brottet beretts vinning eller näringsidkare som

avses i 4

d den som efter brottet förvärvat egendomen genom bodelning

eller på grund av arv eller testamente eller genom gåva eller som efter brottet förvärvat egendomen på annat sätt och därvid haft vetskap om eller skälig anledning till antagande om egendomens samband med brottet. Tillhörde egendomen vid brot- Tillhörde egendomen vid brottet någon av dem som anges i tet e j någon av dem som anges i

första stycket a c, får den ej första stycket a c, får den

- förklaras förverkad. inte förklaras förverkad. Detsamma gäller data för automatisk in formationsbehandling över vilka ingen i den angivna kretsen förfogar. Särskild rätt till egendom som förklaras förverkad består, om även den särskilda rätten förklaras förverkad. Sådan rätt som har vunnits genom utmätning eller betalningssäkring upphör, om egendomen förklaras förverkad, såvida av särskild anledning förordnas att rätten skall bestå.

6a§

Bestämmelserna i detta kapitel om föremål och egendom gäller även data för automatisk informationsbeharzdling.

Denna lag träder i kraft den

gSenaate

lydelse 1987791.

34 F ör fattnings förslag SOU 1992110

Förslag till

Lag om ändring i rättegångsbalken

Härigenom föreskrivs i fråga om rättegångsbalken dels att 15 kap. l 23 kap. l4 26 kap. l 27 kap. 1-4, ll, 12 och 18-21 §§, 28 kap. 8 35 kap. 4 38 kap. l-7 och 9 samt 39 kap. 5 § skall ha följande lydelse, dels att det i balken skall införas fjorton nya paragrafer, 27 kap. 3a-3c,l0a, 12a- l2d,2laoch25§§,28kap. la,7aoch8a och 33 kap. 3 a av följande lydelse.

Nuvarande lydelse Föreslagen lydelse

15 Kap. Om kvarstad m.m.

l §10

Om någon visar sannolika skäl för att han har en fordran, som är eller kan antas bli föremål för rättegång eller prövning i annan liknande ordning, och det skäligen kan befaras att motparten genom att avvika, skaffa undan egendom eller förfara på annat sätt undandrar sig att betala skulden, får domstol förordna om kvarstad på så mycket motpartens egendom att fordringen kan antas bli av täckt vid utmätning. Bestämmelserna i första stycket om egendom gäller också data för automatisk informationsbehandling.

23 Kap. Om förundersökning

14 §11

Undersökningsledaren får inhämta yttrande från en sakkunnig. Innan ett yttrande inhämtas från någon annan än en myndighet, skall den som misstänks för brottet eller hans försvarare ges tillfälle att yttra sig om valet av sakkunnig, om inte särskilda skäl talar mot detta. Om en sakkunnig redan under Om en sakkunnig redan under förundersökningen bör utses av förundersökningen bör utses av rätten,fårundersökningsledaren rätten,fårundersökningsledaren framställa begäran om det. Han framställa begäran om det. Han får också hos rätten begära före- får också hos rätten begära före-

mSenaste lydelse 1981828.

Senaste lydelse 1990443.

SOU 1992110 F ör attnings förslag 35

Nuvarande I ydelse Föreslagen lydelse

läggande att skriftligt bevis skall läggande att skriftligt bevis skall företes eller föremål tillhanda- göras tillgängligt eller föremål hållas för besiktning eller för- tillhandahållas för besiktning ordnande att allmän handling eller förordnande att allmän som kan antas ha betydelse som handling som kan antas ha bebevis skall tillhandahållas vid tydelse som bevis skall tillhanförundersökningen. dahållas vid förundersökningen.

26 Kap. Om kvarstad

l §12

Är någon skäligen misstänkt för brott och kan det skäligen befaras, att han genom att avvika eller genom att undanskaf f a egendom eller annorledes undandrager sig att betala böter, värdet av förverkad egendom, företagsbot eller annan ersättning till det allmänna eller skadestånd eller annan ersättning till målsägande, som kan antagas komma att på grund av brottet ådömas honom, får förordnas om kvarstad på så mycket av hans egendom att f ordringen kan antas bli täckt vid utmätning. Kvarstad får beslutas endast om skälen för åtgärden uppväger det intrång eller men i övrigt som åtgärden innebär för den misstänkte eller något annat motstående intresse. Bestämmelserna i detta kapitel om egendom gäller också data för automatisk informationsbehandling.

27 Kap. Om beslag, hemlig teleavlyssning m.m.

l §13

Föremål, som skäligen kan an- Föremål, som skäligen kan tagas äga betydelse för utred- antas ha betydelse för utredning ning om brott eller vara genom om brott eller vara avhänt någon brott någon avhänt eller pá grund genom brott eller förverkat pá av brott förverkat, mâ tagas i grund brott, får tas i beslag. av beslag. Bestämmelserna i detta kapitel Vad i detta kapitel stadgas om om föremål gäller också handföremål gälle ock. i den mán ej ling, om inte annat är föreskriannat är föreskrivet, om skriftlig vet. handling.

Senaste

lydelse 1989650.

Senaste

lydelse 1989650.

36 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

Tvångsmedel enligt detta kapitel får beslutas endast om skälen för åtgärden uppväger det intrång eller men i övrigt som åtgärden innebär för den misstänkte eller för något annat motstående intresse.

2 §14

Beslag må ej läggas å skriftlig Handling får inte tas i beslag, handling, om dess innehåll kan om dess innehåll kan antas vara antagas vara sådant, att befatt- sådant, att befattningshavare ningshavare eller annan, som eller annan, som avses i 36 kap. avses i 36 kap. S ej må höras 5 inte får höras som vittne om som vittne därom, och hand- innehållet, och handlingen förlingen innehaves av honom eller varas endast av honom eller av av den, till förmån för vilken den, till förmån för vilken tysttystnadsplikten gäller. Ej heller nadsplikten gäller. Detsamma ma. med mindre fråga år om gäller handling, vars innehåll brott, för vilket ej är stadgat kan antas sådant att vittne vara lindrigare straff än fängelse i enligt 36 kap. 6 § andra meningtvå år, hos den misstänkte eller en får vägra att avge utsaga, om honom närstående, som avses i inte synnerlig anledning före- 36 kap. 3 beslag läggas å ligger. skriftligt meddelande mellan Hos den misstänkte eller hoden misstänkte och någon ho- nom närstående, som avses i 36 nom närstående eller mellan kap. 3 får handling, som återsådana närstående inbördes. ger meddelande mellan den misstänkte och någon honom närstående eller mellan sådana närstående inbördes, tas i beslag endast när fråga är om brott, för vilket inte är föreskrivet lindrigare straff än fängelse i två år.

3 §15

Brev, telegram eller annan för- Brev, telegram eller annan för-

sändelse, som finnes i post- eller sändelse, som förvaras hos ett

televerkets vård, må tagas i be- befordringsföretag, får tas i slag allenast om för brottet är beslag endast om för brottet är stadgat fängelse i ett år eller föreskrivet fängelse i ett år eller däröver samt försändelsen hos däröver och försändelsen hade mottagaren skulle vara under- fått tas i beslag hos mottagaren. kastad beslag.

Senaste

lydelse 1964166.

Senaste

lydelse 1964166.

SOU 1992110 F ör fattnings förslag 37

Nuvarande lydelse Föreslagen lydelse

3a§

Handling, som återger tele-

meddelande, fdr tas i beslag hos

företag som driver televerksamhet endast vid förundersökning angáende brott som avses i 18 § andra stycket.

3b§

Handling. som innehåller uppgifter om telemeddelanden, får tas i beslag hos företag som driver televerksamhet endast vid förundersökning angáende brott som avses i 19 § andra stycket. Detta gäller dock inte handling med uppgift om visst telemeddelande som skäligen kan antas ha varit av betydelse för att bereda olovlig tillgång till informationssystem eller handlingar.

3c§

Beslag av handlingar enligt 3 a § eller 3 b § första meningen får ske endast om någon är skäligen misstänkt för brottet och åtgärden är av synnerlig vikt för

utredningen. Åtgärden får avse

endast telemeddelanden eller uppgifter om telemeddelanden som kan antas ha varit under be-

fordran eller ha beställts till

eller från den misstänkte.

Den som med laga rätt griper Den som med laga rätt griper eller anhåller misstänkt eller eller anhåller misstänkt eller verkställer häktning, husrann- verkställer häktning, husrannsasakan eller kroppsvisitation má kan eller kroppsvisitation fâr lägga beslag á föremål, som lägga beslag pá föremål, som därvid påträffas. därvid påträffas.

38 F örfattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

Föremål, som eljest påträffas, Föremål, som annars påträffas, må efter beslut av undersök- får tas i beslag efter beslut av ningsledaren eller åklagaren undersökningsledarenelleråklatagas i beslag. Är fara i dröjs- Vid fara i dröjsmål får garen. mål, må även utan sådant beslut även utan sådant beslut åtgärden åtgärden vidtagas av polisman, vidtas av polisman, om det inte dock ej i fråga om försändelse i är fråga om försändelse som avpost- eller telegrafverkets vård. ses i 3 § eller handling som Verkställes beslag av annan ån avses i 3 a § eller 3 b § första undersökningsledarenelleråkla- meningen. garen och har denne ej beslutat Verkstäl ler annan än undersökbeslaget, skall anmälan skynd- ningsledaren eller åklagaren samt göras hos honom, som har beslag och har denne inte beatt omedelbart pröva, om be- slutat beslaget, skall anmälan slaget skall bestå. skyndsamt göras hos honom, som omedelbart skall pröva, om beslaget skall bestå.

Är anledning, försändelse. Om försändelse, får i att som tas som må tagas i beslag, skall beslag, väntas komma in till ett inkomma till p0st-. telegrafn befordringsföretag, får rätten järnvägs- eller annan beford- förordna, att försändelsen, när ringsanstalt, äge rätten förordna, den kommer in, skall hållas kvar, att försändelsen, när den inkom- till dess frågan om beslag har mer, skall kvarhållas, till dess jorts. Fråga därom får tas avg frågan om beslag blivit avgjord. endast på yrkande upp av un- Fråga därom må upptagas alle- dersökningsledaren eller åklanast på yrkande av undersök- garen. ningsledaren eller åklagaren. Förordnande skall meddelas att Förordnande skall meddelas att gälla viss tid, högst en månad, gälla viss tid, högst månad, en från den dag, då förordnandet från den dag, då förordnandet delgavs anstaltens föreståndare. delgavs befordringsföretaget. l l förordnandet skall intagas förordnandet skall tas in underunderrättelse, att meddelande rättelse om att meddelande om om åtgärden icke må utan till- åtgärden inte utan tillstånd av stånd av undersökningsledaren undersökningsledarenelleråklaeller åklagaren lämnas avsända- garen får lämnas till avsändaren, ren, mottagaren eller annan. mottagaren eller annan. När försändelse på grund av När försändelse på grund av förordnande kvarhållits, skall förordnande hållits kvar, skall föreståndaren utan dröjsmål befordrings företaget utan dröjsgöra anmälan hos den som be- mål göra anmälan hos den som gärt f örordnandet; denne har att har begärt förordnandet. Denne

SOU 1992110 F ör fattnings förslag 39

Nuvarande lydelse Föreslagen lydelse

omedelbart pröva, om beslag skall omedelbart pröva, om skall äga rum. beslag skall ske.

10a§

När data för automatisk informationsbehandling tas i förvar, får exemplar lämnas kvar hos innehavaren om det kan ske utan

fara och annars är lämpligt. I annat fall skall kvarvarande

exemplar utplânas eller på annat sätt göras oâtkomliga för innehavaren.

11§

Är den, från vilken beslag Är den, från vilken beslag sker, ej närvarande vid beslaget, sker, inte närvarande vid beslaskall han utan dröjsmål under- get, skall han utan dröjsmål rättas därom och huru förfarits underrättas därom och om vad med det beslagtagna. Har för- som har skett med det beslagsändelse hos p0st-, telegrafa tagna. Har försändelse som är

järnvägs- eller annan beford- under befordran genom ett be-

ringsanstalt tagits i beslag, skall, fordringsföretag tagits i beslag, så snart det kan ske utan men skall, så snart det kan ske utan för utredningen, mottagaren men för utredningen, mottagaunderrättas och, om avsändaren ren underrättas och, om avsänär känd, även denne. daren är känd, även denne.

12§

Post- ellertelegra f försändelse, Annan än rätten. undersök-

handelsbok eller annan enskild ningsledaren eller åklagaren får handling, som tages i beslag mä inte närmare undersöka eller icke närmare undersökas ej hel- öppna enskild handling. som tas ler brev eller annan sluten hand- i beslag. Sakkunnig eller annan, ling öppnas av annan än rätten. som anlitats för utredningen anundersökningsledarenellerákla- gående brottet eller annars därgaren; dock mä sakkunnig eller vid hörs. fâr dock, efter anvisannan, som anlitats för utred- ning av myndighet, som nu ningen angående brottet eller sagts, granska handlingen. Far eljest därvid häres, efter anvis- den som verkställer beslaget inte ning av myndighet, som nu närmare undersöka handlingen,

sagts, granska handlingen. Äger skall den förseglas honom.

av den som verkställer beslaget ej

40 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen L ydelse

närmare undersöka handlingen, Handling som avses i första skall den honom förseglas. stycket skall snarast möjligt unav Handling, här är fråga, dersökas. Kan innehållet i handvarom

skall snarast möjligt undersökas. ling som är under befordran ge-

Kan innehållet i post- eller tele- ett befordrings företag i sin nom

f försändelse i sin helhet eller helhet eller till någon del med-

gra till någon del utan men för ut- delas mottagaren utan men för redningen meddelas mottagaren, utredningen, skall handlingen

skall avskrift eller utdrag av eller avskrift, utskrift eller ut-

handlingen ofördröjligen till- drag av den genast sändas till ställas honom. mottagaren.

12a§

Vid beslag och närmare undersökning av data för automatisk informationsbehandling får användas endast de tekniska hjälpmedel, program och sökbegrepp som behövs för att tillgodose ändamålet med åtgärden. Endast sådana data som behövs för detta ändamål fär tas fram. Vid utförande av åtgärd enligt första stycket fär terminal program eller annat tekniskt hjälpmedel som tillhör den misstänkte eller annan användas. om det kan anses lämpligt.

l2b§

Data för automatisk informationsbehandling som utgör bearbetning av beslagtaget material och som uppenbart saknar betydelse för förundersökningen får inte tillföras ärendet eller tas om hand pâ annat sätt.

l2c§

Beslagtagna data för automatisk in formationsbehandling och

sådana data som tagits fram ge-

nom närmare granskning av be-

SOU 1992110 F är fattnings förslag 41

Nuvarande lydelse Föreslagen lydelse

slagtaget material skall förstö-

ras efter det att dom eller beslut

vunnit laga kraft, om de inte behövs för annan åtgärd eller annat följer av lag eller författning.

I2d§

Bestämmelserna i 2-4 och 6 §§ lagen 19871231 om automatisk databehandling vid taxeringsrevision, m.m. tillämpas också vid beslag av data för automatiskinformationsbehandling.

18 §16

Hemlig teleavlyssning innebär Hemlig teleavlyssning innebär att samtal eller andra telemed- att telemeddelanden, som avses

delanden, som befordras av i 20 § andra stycket, i hemlighet

televerket till eller från en viss avlyssnas eller upptas genom ett telefonapparat eller annan tele- tekniskt hjälpmedel för återgivanläggning, i hemlighet avlyss- ning av innehållet i meddelannas eller upptas genom ett tek- det. niskt hjälpmedel f ör återgivning av innehållet i meddelandet. Hemlig teleavlyssning f är användas vid förundersökning angående brott för vilket inte är föreskrivet lindrigare straff än fängelse i två år eller 2. försök, förberedelse eller stämpling till sådant brott, om sådan gärning är belagd med straff.

19 §17

Hemlig teleövervakning inne- Hemlig teleövervakning innebär att uppgifter i hemlighet bär att uppgifter i hemlighet lämnas av televerket om samtal lämnas eller hämtas in om teleeller andra telemeddelanden meddelanden som avses i 20 §

lssenaate

lydelse 1989650.

Senaste lydelse 1989650.

42 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

som har expedierats eller be- andra stycket eller att sådana ställts till eller frân en viss tele- meddelanden hindras från att na fonapparat eller annan telean- fram. läggning eller att en sådan anläggning avstängs för samtal eller meddelanden. Hemlig teleövervakning får användas vid förundersökning angående brott för vilket inte är föreskrivet lindrigare straff än fängelse i sex månader, brott enligt l § narkotikastraf f lagen l96864 eller sådant brott enligt l § lagen 1960418 om straff för varusmuggling som avser narkotika eller försök, förberedelse eller stämpling till brott för vilket inte är föreskrivet lindrigare straff än fängelse i två år, om sådan gärning är belagd med straff.

20 §18

Hemlig teleavlyssning och Hemlig teleavlyssning och hemlig teleövervakning får ske hemlig teleövervakning får ske endast om någon är skäligen endast om någon är skäligen misstänkt för brottet och åtgär- misstänkt för brottet och åtgärden är av synnerlig vikt för den år av synnerlig vikt för

utredningen. Åtgärden [år en- utredningen. dast avse telefonapparat eller Åtgärden får avse endast tele-

annan teleanläggrzing som in- meddelanden som kan antas vara

nehas eller kan antas komma att under befordran eller ha be-

användas av den misstänkte. ställts till eller från den misstänkte, dock inte sådana tele-

meddelanden som be fordras med

hjälp av teleanläggning som inte kan användas för kommunikation via allmänt tillgängliga nät.

21 §19

Frågor om hemlig teleavlyssning och hemlig teleövervakning prövas av rätten på ansökan av åklagaren. Tillstånd skall meddelas att Tillstånd skall meddelas att gälla för viss tid och anläggning. gälla för viss tid. Tiden får inte

Senaste

lydelse 1989650.

Senaste lydelse 1989650.

SOU 1992110 F ör fattnings förslag 43

Nuvarande lydelse Föreslagen lydelse

Tiden får inte bestämmas län- bestämmas längre än nödvändigt gre än nödvändigt och får inte och får inte överstiga en månad överstiga en månad från dagen frán dagen för beslutet. för beslutet.

2la§

Tillstånd får avse teleanläggning, abonnemang eller enskild anknytning som innehas eller kan antas komma att användas av den misstänkte. Tillstånd får också avse telemeddelanden beträffande vilka det genom ett tekniskt eller administrativt förfarande är sannolikt att den misstänkte är sändare eller mottagare.

25§

Har rätten lämnat tillstånd till hemlig teleavlyssning eller hemlig teleövervakning, får de tekniska hjälpmedel som behövs för avlyssningen eller övervakningen anslutas, underhållas och återtas. Om tillträde för verkställighet vägras får hus. rum eller slutet förvaringsställe öppnas med väld. Vid verkställighet enligt första stycket tillämpas bestämmelserna i 28 kap. 7 a

28 Kap. Om husrannsakan samt kroppsvisitation och kroppsbesiktning 1 a §

Bestämmelserna i detta kapitel om slutet förvaringsställe gäller också förvar av data för automatisk in formationsbehandling. Kan det antas att elektronisk anslagstavla innehåller data som är ägnade att användas vid

44 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

brott eller vilkas spridande utgör brott. får husrannsakan ske via telenät.

Husrannsakan får i annat fall

ske via telenät endast om särskilda skäl föreligger.

7a§

Den. som skäligen kan antas

känna till funktionerna i visst

system för automatisk informationsbehandling eller andra tekniska förutsättningar för åtkomst eller granskning av vissa data. fâr föreläggas att genast tillhandahålla de handlingar och lämna de upplysningar som behövs för verkställigheten av beslut om husrannsakan. Bestämmelserna i 4 § om beslutanderätt. 38 kap. 2 § om undantag från medverkan, 38 kap. 5 § om vite och 38 kap. 7 § om ersättning för kostnader gäller därvid i tillämpliga delar.

Post- eller telegra f försändelse, Enskild handling, som anträf-

handelsbok eller annan enskild fas vid husrannsakan, får unhandling, som anträf f as vid hus- dersökas närmare och sluten rannsakan, må icke närmare handling öppnas eller göras tillundersökas, ej heller brev eller gänglig på annat sätt endast i annan sluten handling öppnas i den ordning som föreskrivs i 27 annan ordning än i 27 kap. 12 § kap. 12 § första stycket. första stycket sägs.

8a§

Bestämmelserna i 27 kap. 12 a och 12 b §§ och i 12 d § första stycket gäller också husrannsakan beträffande data för automatisk informationsbehandling.

SOU 1992110 F örfattnings förslag

Nuvarande lydelse Föreslagen lydelse

33 Kap. Om inlaga i rättegång och om delgivning

3a§

inkommer från part inlaga vars innehåll åberopas till bevis och som kan läsas endast med tekniskt hjälpmedel anses inlagan ha inkommit till rätten när den gjorts tillgänglig för rätten i läsbar form.

35 Kap. Om bevisning i allmänhet

Underlåter part att enligt rättens beslut infinna sig vid rätten eller eljest fullgöra något i rättegången eller att besvara för utredningen framställd fråga, pröve rätten med hänsyn till allt som förekommit vilken verkan som bevis må tillkomma partens förhållande.

Åberopas vid rätten annan

handling än ett dokument och innehåller den uppgifter som har varit föremål för automatisk informationsbehandling, har rätten att, om anledning förekommer till det, vid prövningen av handlingens verkan som bevis

beakta om något fel kan antas

ha förekommit i samband med informationsbehandlingen.

38 Kap. Om skriftligt bevis

Skriftlig handling, som åbe- Framställning i skrift eller

ropas till bevis, bör företes i bild, som åberopas till bevis, bör huvudskri ft. Sådan handling md företes i original. Sådan handföretes i styrkt avskri ft, om det ling får dock företes i styrkt av-

finnes till fyllest eller huvud- skrift, om det är tillräckligt skriften ej är att tillgå. eller om originalet inte finns

kvar. Data som utgör dokument bör göras tillgängliga så att det kan fastställas från vem in-

46 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

Innehåller handling även så- nehållet härrör, om det inte är dant, som innehavaren enligt 2 § tillräckligt att de tillhandahålls ej äger eller är skyldig att yppa utan sådan kontrollmöjlighet. eller som eljest ej bör uppen- Innehåller handling även såbaras, må han i stället för hand- dant, som den som förvarar lingen förete styrkt utdrag där- handlingen enligt 2 § inte får av. eller är skyldig att berätta eller som annars inte bör avslöjas, får han i stället tillhandahålla styrkt utdrag. Med handling förstås i 27, 28, 36, 38 och 39 kap. framställning

i skrift eller bild samt data för automatisk in f ormationsbehand

ling som kan läsas. avlyssnas eller på annat sätt uppfattas endast med tekniskt hjälpmedel.

Innehar någon skriftlig hand- Den som förvarar handling som ling, som kan antagas äga be- kan antas betydelse vara av som tydelse som bevis, vare han bevis, är skyldig att göra den till skyldig att förete den; sådan tillgänglig. I brottmål gäller skyldighet åligge dock ej i detta emellertid inte den missbrottmål den misstänkte eller tänkte eller den står i såsom den som till honom står i sådant dant förhållande till honom, som förhållande, som avses i 36 kap. avses i 36 kap. 3 3 Part eller närstående, som av- Ej vare part eller honom när- i första stycket, är inte skylses stående, som nu sagts. skyldig dig att göra handling tillgänglig att förete skriftligt meddelande den innehåller meddelande om mellan parten och någon honom mellan parten och någon närstånärstående eller mellan sådana ende till honom eller mellan sånärstående inbördes. Befatt- dana närstående inbördes. En ningshavare eller annan, befattningshavare eller någon som avses i 36 kap. 5 må ej förete annan, som avses i 36 kap. 5 skriftlig handling, om dess in- får inte göra handling tillgängnehåll kan antagas vara sådant, lig, om dess innehåll kan antas att han ej må höras som vittne vara sådant, att han inte får därom; innehaves handlingen höras vittne det. Förav som om part, till förmån för vilken tyst- varas handlingen av den part, nadsplikten gäller, vare han ej tystnadsplikten skall skydsom skyldig att förete handlingen. da, är han inte skyldig att göra Stadgandet i 36 kap. 6 § om den tillgänglig. Bestämmelsen i

SOU 1992110 F ör fattnings förslag 47

Nuvarande lydelse Föreslagen lydelse

vittnes rätt att vägra att yttra sig 36 kap. 6 § om vittnes rätt att äge motsvarande tillämpning i vägra att yttra sig tillämpas pa fråga om innehavare av skriftlig motsvarande sätt i fråga om den handling, om dess innehåll är som förvarar handling, om dess sådant, som avses i nämnda lag- innehåll är sådant, som avses i rum. nämnda paragraf. Skyldighet att förete skriftlig Skyldigheten att göra handling handling gälle ej minnesanteck- tillgänglig gäller inte minnesning eller annan sådan uppteck- anteckning eller en annan sådan ning, som är avsedd uteslutande handling, som är avsedd utesluför personligt bruk, med mindre tande för personligt bruk, onz synnerlig anledning förekom- inte synnerlig anledning finns, mer, att den företes. att den skall tillhandahållas.

Är innehavare skriftlig Är den förvarar handling av som handling på grund av rättsför- på grund av rättsförhållande hållande mellan honom och part mellan honom och part eller eller eljest enligt lag skyldig att annars enligt lag skyldig att utgiva handlingen eller låta an- lämna ut handlingen eller att nan taga del därav, vare det eljest göra den tillgänglig för gällande även i fråga om hand- någon annan, gäller det även i lingens företeende i rättegång. fråga om att tillhandahålla handlingen i rättegång.

Är någon skyldig att förete Är någon skyldig att göra skriftlig handling som bevis, handling tillgänglig som bevis, äge rätten förelägga honom att âr rätten förelägga honom att förete handlingen. Tillfälle att tillhandahålla handlingen. Den yttra sig skall lämnas den som som föreläggandet skulle avse föreläggandet skulle avse. För skall fâ tillfälle att yttra sig. prövning av frågan mä förhör För prövning av frågan får förhållas med honom enligt vad i hör hållas med honom enligt 36 eller 37 kap. är stadgat sä föreskrifterna i 36 eller 37 kap. ock annan bevisning f örebringas. Annan bevisning fär också f Örebringas.

48 F ör fattnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

5 §20

Föreläggande att förete Föreläggande att göra handling skriftlig handling skall innehålla tillgänglig skall innehålla uppuppgift om var och huru hand- gift om var och hur handlingen lingen skall tillhandahållas. Den skall tillhandahållas och, det om som skall förete handlingen má är sådana data som avses i 1 § genom vite tillhâllas att fullgöra tredje stycket, även sättet att sin skyldighet. Rätten äge ock, tillhandahålla dem. Den som

om det finnes lämpligare, för- skall göra handlingen tillgänglig

ordna, att handlingen skall till- fâr föreläggas att vid vite fullhandahållas genom kronofogde- göra sin skyldighet. Rätten fâr myndighetens försorg. också när det bedöms lämpligare, förordna att handlingen skall tillhandahållas genom kronofogdemyndighetens försorg.

6 §21

Bevisupptagning genom Bevisupptagning genom skriftlig handling får äga rum handling får ske utom huvudutom huvudförhandling, förhandling, om handlingen inte kan om handlingen inte kan företes vid huvudförhandlingen göras tillgänglig vid huvudföreller handlingen eller om företeende vid huvud för- om det skulle medföra kosthandlingen skulle medföra kost- nader eller olägenheter att göra nader eller olägenheter som inte handlingen tillgänglig vid hustår i rimligt förhållande till be- vud förhandlingen vilka inte står tydelsen av att bevisupptagning- i rimligt förhållande till betyen sker vid huvudförhandlingen. delsen av att bevisupptagningen sker vid huvudförhandlingen. Om det är av synnerlig vikt för utredningen, får även annan handläggning äga rum i anslutning till bevisupptagning enligt första stycket.

Senaste lydelse 1981828.

Senaste

lydelse 1987747.

SOU 1992110 F ör fattnings förslag 49

Nuvarande lydelse Föreslagen lydelse

Har någon, som ej är part, Har någon, som inte är part, efter anmodan av part eller rät- efter anmodan av part eller rätten tillhandahållit skriftlig ten tillhandahållit handling, har handling, äge han rätt till er- han rätt till ersättning som rätten

sättning för kostnad och besvär finner skälig för kostnader och efter vad rätten prövar skäligt. besvär.

Ersättning skall, om handlingens företeende påkallats av enskild part, utgivas av parten. l annat fall skall ersättningen utgå av allmänna medel.

9 §22

Har bestämmelser som avviker Har bestämmelser som avviker från vad som föreskrivs i 1-8 f rån vad som föreskrivs i l-8 meddelats om skyldighet att meddelats om skyldighet att förete skriftlig handling, skall förete handling, skall de gälla. de gälla.

39 Kap. Om syn

5 §23

Innehar någon föremål, som Innehar någon föremål, som lämpligen kan flyttas till rätten lämpligen kan flyttas till rätten och som kan antagas äga be- och som kan antas ha betydelse tydelse som bevis, vare han som bevis, är han skyldig att skyldig att tillhandahålla det för tillhandahålla det för syn. I syn; sådan skyldighet åligge brottmål gäller detta emellertid dock ej i brottmål den misstänk- inte den misstänkte eller den te eller den som till honom står i som står i sådant förhållande sådant förhållande, som avses i till honom, som avses i 36 kap. 3 36 kap. 3 Stadgandet i 36 kap. Bestämmelsen i 36 kap. 6 § 6 § om vittnes rätt att vägra att om vittnes rätt att vägra att yttra yttra sig âge motsvarande till- sig tillämpas pá motsvarande ämpning i fråga om rätt för part sätt i f råga om rätt för part eller eller annan att vägra att tillhan- annan att vägra att tillhandahålla dahålla föremål för syn. Om föremål för syn. Om skyldighet skyldighet att förete skriftlig att göra handling tillgänglig för handling för syn gälle vad i 38 syn gäller vad som föreskrivs i kap. 2 § är stadgar. 38 kap. 2

senare lydelse 1980101.

Senaste

lydelse 1980101.

50 F ör fattnings förslag sou 1992110

Nuvarande lydelse Föreslagen lydelse

Vad i 38 kap. 3-9 är stadgat Föreskrifterna i 38 kap. 3-9 §§ äge motsvarande tillämpning har motsvarande tillämpning bebeträffande föremål eller skrift- träffande föremål eller handlig handling, som skall tillhan- ling, som skall tillhandahållas dahállas för syn. för syn.

Denna lag träder i kraft den

SOU 1992110 F örfattnings förslag 51

Förslag till

Lag om ändring i datalagen 1973289

Härigenom föreskrivs i fråga om datalagen 1973289 dels att 21 § skall upphöra att gälla, dels att 23 § skall ha följande lydelse.

Nuvarande lydelse Föreslagen lydelse

23§

Om registrerad tillfogas skada genom att personregister innehåller oriktig eller missvisande uppgift om honom, skall den registeransvarige ersätta skadan. Om någon tillfogas skada ge- Om någon tillfogas skada genom brott som avses i 20 § för- nom brott som avses i 20 § första stycket eller 21 skall den sta stycket, skall den som har som har gjort sig skyldig till gjort sig skyldig till brottet erbrottet ersätta skadan. sätta skadan. Vid bedömande om och i vad mån skada enligt första eller andra stycket har uppstått skall hänsyn även tas till lidande och andra omständigheter av annan än rent ekonomisk betydelse.

Denna lag träder i kraft den

52 För fattnings förslag SOU 1992110

Förslag till

Lag förbud viss

om mot dekoderutrustning

Härigenom föreskrivs följande.

1 § I denna lag förstås med kodad televisionssändning sändning av televisionsprogram med hjälp av elektromagnetiska vågor riktad till allmänheten och vari den programbärande signalen har modifierats av den ansvarige för sändningen eller för dennes räkning i avsikt att bereda tillgång till programmen endast för dem som erlägger betalning därför abonnentkretsen, dekoderutrustning anordning som helt eller delvis är konstruerad eller särskilt anpassad för att bereda tillgång till innehållet i kodad televisionssändning.

2 § Dekoderutrustning får inte yrkesmässigt eller annars i förvärvssyfte införas till landet, tillverkas, överlåtas, hyras ut eller installeras i avsikt att bereda någon utanför abonnentkretsen tillgång till innehållet i kodad televisionssändning.

3 § Den som på annat sätt än genom införsel till landet uppsåtligen bryter mot 2§ skall dömas till böter eller fängelse i högst sex månader. Om straff för olovlig införsel m.m. finns bestämmelser i lagen 1960418 om straff för varusmuggling.

4 § För försök eller förberedelse till brott enligt denna lag skall dömas till ansvar enligt 23 kap. brottsbalken.

5 § Egendom, som har varit föremål för brott enligt denna lag, samt vinning av sådant brott skall förklaras f örverkad, det inte är om uppenbart oskäligt. Föremål som har använts som hjälpmedel vid brott enligt denna lag eller dess värde får förklaras förverkat, det är nödvändigt för att om förebygga brott eller det finns andra särskilda skäl för det.

W6,§ Brott som avses i denna lag får åtalas av åklagare endast om målsägande anger brottet till åtal eller åtal är påkallat från allmän synpunkt

Denna lag träder i kraft den

SOU 1992110 F ör fattnings förslag 53

Förslag till Lag om ändring i radiolagen 1966755

Härigenom föreskrivs att 3 § radiolagen 1966755 skall ha följande lydelse.

Nuvarande lydelse Föreslagen lydelse

Mottagare får innehas och användas av var och en. Bestämmelser

om avgift för innehav av vissa mottagare finnas i lagen l9894 l om

TV-avgif Mottagare får inte användas på sådant sätt att mottagning på andra platser störs. Om radarvarnare finns särskilda bestämmelser i lagen 1988 l 5 om förbud mot radarvarnare.

Om dekodrar finns särskilda

bestämmelser i lagen om förbud mot viss dekoderutrustning.

Denna lag träder i kraft den

54 F ör fattnings förslag SOU 1992110

Förslag till Lag om ändring i skadeståndslagen

Härigenom föreskrivs att l kap. 3 skadeståndslagen skall ha följande lydelse.

Nuvarande lydelse Föreslagen lydelse

Bestämmelserna i denna lag om Bestämmelserna i denna lag om skyldighet att ersätta personska- skyldighet att ersätta personskada tillämpas också i fråga da tillämpas också i fråga om om lidande som någon tillfogar lidande som någon tillfogar annan genom brott mot den per- annan genom brott mot den sonliga friheten, genom annat personliga friheten, genom anofredande som innefattar brott, nat ofredande innefattar som genom brytande av post- eller brott, genom informationsmtelehemlighet. intrång i förvar, trång, dataskadegörelse eller olovlig avlyssning eller olaga olaga diskriminering eller genom diskriminering eller genom äre- ärekränkning eller dylik brottskränkning eller dylik brottslig lig gärning. gärning.

Denna lag träder i kraft den

SOU 1992110 F ör fattnings förslag 55

Förslag till

för lämna

Lag om skyldighet lufttransportföretag att vissa uppgifter, m.m.

Härigenom föreskrivs följande. l § Lufttransportföretag som befordrar resande till och från riket skall till åklagare på begäran lämna hos företaget förvarade uppgifter om viss resande som kan förväntas komma till eller lämna riket med något av företagets lufttransportmedel, eller vilka resande som kan förväntas komma till eller lämna riket med viss transportlägenhet. Vid fullgörande av uppgiftsskyldighet enligt första stycket får lämnas ut uppgifter endast om namn, resrutt, bagage, medresenärer, bokningstillfälle och betalningssätt.

2 § En begäran enligt l § får framställas endast om det är av betydelse för att utröna om resande planlägger, förbereder, försöker utföra eller har begått brott för vilket lindrigare straff än fängelse i två år inte är föreskrivet.

3 § Frågor om utlämnande av uppgifter enligt l § prövas av rätten på ansökan av åklagare. Bestämmelserna i rättegångsbalken angående förfarandet vid prövning av frågor om hemlig teleavlyssning gäller i tillämpliga delar vid tillståndsprövning enligt denna lag.

4 § Kan det befaras att inhämtande av rättens tillstånd skulle medföra sådan fördröjning, som är av väsentlig betydelse för möjligheten att avslöja eller motverka brott, får tillstånd ges av åklagaren. En åklagare som meddelat förordnande enligt första stycket skall genast skriftligen anmäla det till rätten och ange skälen för förordnandet. Rätten skall skyndsamt ta upp ärendet till prövning. Finner rätten att förordnandet inte bör bestå, skall rätten upphäva förordnandet.

5 § Om företag inte fullgör sina skyldigheter enligt l får åklagaren förelägga vite.

6 § Den som tar del av uppgifter i verksamhet som avses i denna lag får inte obehörigen föra vidare eller utnyttja vad han därvid fått veta. I det allmännas verksamhet tillämpas i stället bestämmelserna i sekretesslagen 1980 l 00.

56 Författnings förslag sou 1992110

7 § Handlingar med uppgifter som lämnats enligt denna lag skall omedelbart förstöras, om uppgifterna visar sig sakna betydelse för utredning eller lagföring av brott.

Denna lag träder i kraft den och skall gälla till och med utgången av år

SOU 1992110 F örfattnings förslag 57

Förslag till

Lag om ändring i aktiebolagslagen 19751385

Härigenom föreskrivs att 8 kap. 6 § aktiebolagslagen 19751385 skall ha följande lydelse. Nuvarande lydelse Föreslagen lydelse

8 kap. 6 § Styrelsen för bolagets organisation och förvaltningen av svarar bolagets angelägenheter. Finnes verkställande direktör, skall han handha den löpande förvaltningen enligt riktlinjer och anvisningar som styrelsen meddelar. Verkställande direktör får därjämte utan styrelsens bemyndigande vidtaga åtgärd med hänsyn till som omfattningen och arten bolagets verksamhet är av osedvanlig av beskaffenhet eller stor betydelse, om styrelsens beslut kan avvaktas utan väsentlig olägenhet för bolagets verksamhet. I sådant fall skall styrelsen så snart som möjligt underrättas om åtgärden. Styrelsen skall tillse att orga- Styrelsen skall se till att organisationen beträffande bokför- nisationen beträffande bokföringen och medelsförvaltningen ingen, förvaltningen av medel även innefattar en tillfredsstäl- och den automatiska informalande kontroll. Verkställande tionsbehandlingeiz även innedirektör skall sörja för att bo- fattar en tillfredsställande konlagets bokföring fullgöres i troll. Verkställande direktör överensstämmelse med lag och skall sörja för att bolagets bokatt medelsförvaltningen skötes föring fullgörs i överensstämpá ett betryggande sätt. melse med lag och att förvaltningen av medel och den automatiska informationsbehandlingen sköts på ett betryggande sätt.

Denna lag träder i kraft den

58 F är fattnings förslag SOU 1992110

Förslag till

Lag om ändring i bevissäkringslagen 19751027 för

skatte- och

avgiftsprocessen

Härigenom föreskrivs i fråga om bevissäkringslagen 19751027 för skatte- och avgiftsprocessen dels att 5 och 20 skall ha följande lydelse, dels att det i lagen skall införas fyra nya paragrafer, 14 d §§, a samt före nya 14 a § en ny rubrik av följande lydelse.

Nuvarande lydelse Föreslagen lydelse

Beslut om försegling f år fattas om granskningsledare icke får tillåtelse att genomsöka förvar eller utrymme och det skäligen kan antagas, att bevismedel finns där, samt ef tersökning kan beslutas eller verkställas omedelbart, eller bevismedel som är under beslag icke lämpligen kan föras f rån den plats, där det har påträffats. Beslut om försegling av f örvar Beslut om försegling av förvar eller utrymme, där beslagtaget eller utrymme, där beslagtaget bevismedel finns, skall fattas om bevismedel finns, skall, i annat

bevismedlet lämnas kvar hos fall i 14 d fattas

än som avses innehavaren. om bevismedlet lämnas kvar hos innehavaren.

Verkställighet rörande data för automatisk informationsbehandling

14a§

Bestämmelserna i denna lag om förvar gäller också förvar av data för automatisk informationsbehartdliizg. E ftersökizirzg eller beslag fâr inte ske via telenät.

14b§

Vid eftersöknirzg och beslag av data för automatisk informationsbehandliizg får användas endast de tekniska hjälpmedel,

SOU 1992110 F örfattnings förslag 59

Nuvarande lydelse Föreslagen lydelse

program och sökbegrepp som behövs för att tillgodose ändamålet med åtgärden. Endast sådana data som behövs för detta ändamâl får tas fram. Vid utförande av åtgärd enligt första stycket får terminal, program eller annat tekniskt hjälpmedel som tillhör den granskade eller annan användas, om det kan anses lämpligt.

14c§

Bestämmelserna i 2-4 och 6 §§ lagen 19871231 om automatisk databehandling vid taxeringsrevision. m.m. tillämpas också vid eftersökning och beslag av data för automatisk informationsbehandling.

14d§

När data för automatisk informationsbehandling tas i beslag, skall exemplar lämnas kvar hos innehavaren om det kan ske.

20 §24

Länsrätten prövar utan dröjsmål framställning enligt 18 Sådan framställning får bifallas endast synnerliga skäl föreligger. om Om bevismedel utgörs av data för automatisk informationsbehandling [år domstolen besluta om sådana begränsningar i granskningsledarens rätt att själv använda tekniska hjälpmedel som behövs för att data. som bör undantas från gransk-

Senaste

lydelse 1979184.

60 Författnings förslag SOU 1992110

Nuvarande lydelse Föreslagen lydelse

ning, inte skall bli tillgängliga för honom. Bifalles framställning enligt första stycket helt eller till viss del, äger länsrätten förordna att det som har undantagits f rån granskning skall överlämnas till den som gjort framställningen redan innan rättens beslut har vunnit laga kraft.

Denna lag träder i kraft den

SOU 1992110 61

Sammanfattning

Inledning

Utredningens uppdrag har varit att överväga vilka förändringar av de straff- och processrättsliga reglerna är påkallade med hänsyn som till utvecklingen inom data- och teletekniken samt att, från samma utgångspunkt, se över reglerna för olika myndigheters kontrollverksamhet. Detta uppdrag har medfört att en omfattande genomgång har gjorts av bl.a.

Brottsbalken BrB

- Rättegångsbalken RB - Taxeringslagen - Angränsande lagstiftning - Utredningens arbete har emellertid koncentrerats på de straff- och processrättsliga reglerna. Som särskilt utredningsuppdrag har utredningen haft att redovisa sin inställning till frågor förbud för användning piratdekodom av rar vid TV-utsändningar samt användning f lygbolagens databaseav rade kundregister vid polisens och tullens spaning mot grövre brottslighet. Som ett resultat av utredningens frihet att överväga med uppdraget sammanhängande frågor, har vidare ett förslag lagts med avseende på informationssäkerheten hos aktiebolag. Utredningen har enligt sina direktiv haft att analysera behovet av de lagändringar som kan krävas för att den svenska lagstiftningen skall följa av Europarådet i september 1989 antagna Riktlinjer för den nationella lagstiftaren med avseende på datorbrottslighet. Utredningens förslag följer därför nära Europarådets rekommendationer, både såvitt avser frågan om datorbrottslighet samt beträffande frågan om förbud mot piratdekodrar behandlas i som en annan europarådsrekommendation. Utredningen har haft ett flertal kontakter, både i Sverige och i utlandet, med olika intresseorganisationer och företrädare för internationella organisationer sysslar med hithörande frågor, som t.ex. Europarådet, EEC, OECD och Interpol.

Bakgrund

Det straffrättsliga skyddet för IT-miljö ges främst i BrB och i datalagen. I datalagen införde Sverige första land redan år 1973 som

62 Sammanfattning SOU 1992110

en bestämmelse om dataintrång som tar sikte på s.k. hacking, dvs. att någon olovligen bereder sig tillgång till upptagning för automatisk databehandling. Efter förslag av förmögenhetsbrottsutredningen och utredningen om skydd för företagshemligheter år 1983, genomfördes vidare år 1986 vissa förändringar i BrB, som syftade till att åstadkomma en viss anpassning till den nya teknologin. Bestämmelsen om bedrägeri utvidgades till att avse olovlig påverkan av resultatet av en automatisk inf ormationsbehandling. Vidare gjordes vissa anpassningar i bestämmelserna om trolöshet mot huvudman, olovligt brukande och om dataintrång. Den processrättsliga regleringen har i huvudsak varit oförändrad sedan RB infördes år 1948. Viss anpassning till den nya teknologin har skett genom reglerna om teleavlyssning och teleövervakning år 1989, men någon allmän översyn har inte gjorts.

Utredningens förslag

Brottsbalken

BrB

Utredningen föreslår att bestämmelsen om dataintrång hacking förs över från datalagen till BrB. En del av bestämmelsen bör hänföras till en mer allmän bestämmelse om informationsintrâng i 4 kap. 8 § BrB, en annan del får utgöra en ny sorts skadegörelse på data, dvs. representationen av uppgifter som finns lagrade i eller är under befordran via elektroniskt eller annat liknande hjälpmedel för att användas för automatisk inf ormationsbehandling. Bestämmelsen om dataintrång var i datalagen subsidiär i förhållande till BrBs regler. Hacking är dock ett brott av sådan karaktär att det bör bestraffas enligt BrB och inte genom specialstraf f rättslig lagstiftning. Genom att ett hackingbrott som innefattar skadegörelse enligt förslaget.kan bestraffas enligt 12 kap. BrB, görs vidare bestämmelsen om grov skadegörelse i 12 kap. 3 § BrB tillämplig på sådant brott. Detta innebär att det kan dömas till fängelse i högst fyra år t.ex. för en skadegörelse pâ data som medfört betydande ekonomiska förluster. Genom detta markeras hur allvarligt samhället ser på denna typ av brottslighet. På motsvarande sätt föreslås införandet av en bestämmelse om datasabotage i 13 kap. 4 § BrB som inriktas mot data som har avsevärd betydelse t.ex. för rikets försvar, folkförsörjning, rättsskipning eller för upprätthållande av allmän ordning och säkerhet. Utredningen föreslår vidare en ny bestämmelse i 13 kap. 7 a § BrB som direkt tar sikte på s.k. datavirus, dvs. framställning eller spridande av skadegörande datorprogram som självmant sprids kopieras t.ex. från ett datorprogram till ett annat och där åstadkommer skada genom att data utplånas, ändras eller undertrycks. Sådana virus kan vara godartade men kan också åstadkomma stor skada i ett mycket stort antal datorer genom spridning i olika

nätverk. Det s.k. MorrisInternetviruset orsakade skada i mer än

SOU 1990110 Sammanfattning 63

6 000 datorer. Utredningen föreslår att det för normalfallet av spridande av datavirus skall kunna dömas till böter eller fängelse i högst två år men att det för grova fall skall dömas till fängelse i lägst sex månader och högst sex år. Den som begått brottet av grov oaktsamhet föreslås kunna dömas för vårdslöshet med datavirus. En huvudfråga för utredningen har varit en översyn av bestämmelserna i 14 kap. BrB om urkundsförfalskning. Det är uppenbart att dessa bestämmelser, som skrevs för många decennier sedan, inte varit avpassade för den nya teknologiska utvecklingen som f .ö. fortfarande pågår med oförminskad hastighet. Utredningens uppdrag har i detta avseende gett upphov till komplicerade avvägningar. Det har stått klart dels att en omarbetning måste göras men också att flera alternativ till en sådan omarbetning föreligger. Frågan om ett straff rättsligt skydd för urkunder får i datormiljö helt nya dimensioner. Vad som i skrift på papper är påtagligt motsvaras i en dator av något mer svävande; nämligen elektroniska impulser. Gränsen mellan original och kopia suddas ut. Genom att sammanställa elektroniska impulser från två elektroniska handlingar är det vidare möjligt att framställa en helt ny handling. Ett grundläggande problem är att de elektroniska impulserna inte kan låsas på samma sätt som bläcket låses till papperet. Det blir därför svårt att tillerkänna text i digital form urkundskvalitet. Saken kompliceras ytterligare av att det ibland är svårt att applicera invanda termer på den nya teknologin. Utredningen har sett det som en huvuduppgift att närmare analysera dessa och andra svårigheter att tillämpa den teknolonya gin på gamla betraktelsesätt. En utgångspunkt har härvid varit att, med så få ingrepp som möjligt i vedertagna begrepp, söka anpassa och harmonisera de två olika typerna av dokument, traditionella urkunder och elektroniska dokument. Europarådets riktlinjer anger också som ett önskemål att de två olika typerna av dokument behandlas på ett likartat sätt den nationella lagstiftningen. Att av förfalska en skriftlig handling har straf f värde att samma som förfalska datorlagrat material. Det är principiellt sett endast fråga om en skillnad i teknik. Utredningen föreslår därför, med utgångspunkt i gällande rätt, att ett för de två dokumenttyperna gemensamt brott införs. Detta brott bör lämpligen benämnas dokument förfalskning. Samtidigt i ges lagtexten uttryck för vissa tidigare underförstådda krav på dokumentbegreppet. Gemensamt för de båda dokumenttyperna är dock att såsom tidigare gällt endast beträffande skriftliga urkunder - det är straffbart att skriva annan persons namn, att falskeligen förskaf fa sig annans underskrift eller annorledes framställa falskt dokument eller att ändra eller utfylla äkta dokument.

För att en urkund skall kunna anses såsom sådan vad som be-

tecknas som att urkund har urkundskvalitet, måste det anses vara möjligt att fastställa att innehållet härrör från den framstår som som dess utställare. Urkunden skall kunna övertyga om sin egen äkthet

64 Sammanfattning sou 1992110

och det skall inte vara nödvändigt att gå till dess utställare och fråga det är denne som framställt urkunden. om Detta rekvisit får i datormiljö dimension. Det kan inte, om en ny inte särskilda metoder tillgrips, anses möjligt fastställa att datorlagrad information härrör från en viss person utställaren. Det har därför utvecklats tekniska säkerhetsåtgärder som gör det möjligt att kontrollera att inte de elektroniska impulserna ändrats, dvs. att det elektroniska dokumentet inte manipulerats. Dessa säkerhetsåtgärder bygger på olika matematiska metoder för verifiering av ett enskilt dokument. Den grundläggande tanken är att man skapar digitala signaturer lås, representerar något unikt hos det elektronissom ka dokumentet, t.ex. en matematiskt uträknad kontrollsumma som omedelbart ändras om dokumentet manipuleras. Utredningen har funnit lämpligt föreslå att det straf f rättsliga skyddet för dokumentförfalskning i datormiljö, som inträder redan att den elektroniska impulsen ändras, knyts till tekniska genom

verifieringsmetoder. Härigenom främjas redan existerande och i det

kommersiella livet redan relativt utspridda metoder samtidigt som lagstiftningen inte hindrar införande och användning av nya metoder med kontrollsyf te. Inom EG pågår ett omfattande samma utvecklingsarbete med dessa metoder varför förslaget kan ses som ett led i en nödvändig EG-anpassning. För de elektroniska handlingar, som inte uppfyller det angivna kravet på ett elektroniskt lås men som dock är i behov av straff rättsligt skydd mot f örf alskning, föreslår utredningen att brottet inte fullbordat vid själva förfalskningstidpunkten utan först vid anses tidpunkten för användningen den förfalskade handlingen. Om av någon sanningslöst utger handling för att härröra från viss person en eller för att riktigt återge visst dokument skall han dömas till ansvar för missbruk handling åtgärden inneburit fara i bevishänav om seende. Den nu angivna sammanföringen av de båda dokumentbegreppen har medfört ett flertal ändringar i 14 och 15 kap. BrB, samtidigt som de brottsbeskrivningar i 15 kap. som rör materialiserade bevismedel förts över till 14 kap. för att göra regleringen överskádligare. Moderniseringen lagtexten medför vidare vissa förslag till av ändringar i fråga förberedelse till brott och i fråga om förom verkande. Utredningen har vidare lagt fram ett förslag till skydd för lösenord och annan hemlig identitetsinformation.

Rättegångsbalken RB

RB skrevs på tid när datorer inte var uppfunna och har i endast en begränsad utsträckning anpassats till moderna förhållanden. Utredningen har därför i denna del gjort en allmän Översyn av bestämmelserna och föreslår i flera hänseenden nödvändiga förändringar. Sålunda används i balken ordet skriftlig handling, t.ex. i fråga beslag där det är uppenbart att beslag också kan företas om

SOU 1990110 Sammanfattning 65

i datormiljö. Utredningen föreslår här att skriftlighetskravet tas bort och att man i stället använder beteckningen handling. Ett flertal liknande bestämmelser föreslås bli justerade. På motsvarande sätt hänför sig RB till endast brev eller telegram

trots att det är uppenbart att även teleax och en rad andra former

för datorkommunikaziorz kan användas. I samband med hemlig teleavyssrzing och teleövervaknirzg uppkommer vissa problem med anledning avmonopolisering av av televerkets verksamhet och den tekniska utvecklingen. Bestämmelserna härom föreslås därför bli anpassade till de förutsättnya ningarna. Även i övrigt behandlas vissa frågor som har samband med den nya teletekniken. Även bestämmelserna husrannsakan har tekniska om genom den utvecklingen blivit föråldrade. Det föreslås därför IT-anpassning. en Det föreslås att med slutet förvaringsställe också skall avses datorlagrad information. Det ges vidare vidgad möjlighet till husrannsakan med avseende på s.k. elektroniska anslagstavlor bulletin boards som kan innehålla information kan komma till som brottslig användning. Även principen fri bevisprövning om om gäller generellt i vårt land, har utredningen ansett det lämpligt att föreslå införandet av en bestämmelse som tar sikte på användningen bevisnzazerial av som genererats av en dator. Erfarenheter från bl.a. utlandet har nämligen påvisat att myndigheter och andra intagit alltför okritisk inen ställning till datorgenererat material. Bestämmelserna om skriftliga bevis har vidare med anpassats hänsyn till IT-miljön.

Övriga förslag

Utredningen har beträffande taxeringsrevision haft i uppdrag att utreda om några problem uppkommit i den praktiska tillämpningen av taxeringslagen och lagstiftningen ADB-revisioner. Det om synes som om vissa problem av praktisk art uppkommit vid sådana revisioner men att dessa problem kunnat överkommas på lämpligt sätt. I samband med utredningens kontakter i denna del har dock framkommit invändningar mot förfarandet principiell av natur som det dock inte ankommer på utredningen att ta ställning till med hänsyn till direktiven. Det får förutsättas att dessa frågor om rättssäkerhet kommer att behandlas i ordning. annan Utredningen föreslår, efter förebild Europarådsrekommenav en dation, en särskild lag förbud pirazdekodrar. Dessa får inte om mot yrkesmässigt eller annars i förvärvssyfte tillverkas, importeras, överlåtas, hyras ut eller installeras. Den bryter denna som mot bestämmelse straffas med böter eller fängelse i högst månader. sex Innehavet som sådant blir dock inte straffbart. Piratdekodrarna och vinningen av brottet skall förverkas det inte är uppenbart om

66 Sammanfattning sou 1992110

oskäligt. Brottet skall åtalas endast målsäganden anger brottet till om åtal eller åtal är päkallat från allmän synpunkt. om Beträffande skyldighet för lufttransportföretag att lämna ut uppgifter ADB-baserade kundregister för polisens och tullens beur kämpning grövre brottslighet, föreslår utredningen en särskild lag av i ämnet. Lagen skall tidsbegränsad och därefter omprövas av vara riksdagen med hänsyn till dess tillämpning. Begäran om uppgifterna fär endast beslutas domstol eller i undantagsfall av åklagare i av syfte avslöja brott för vilket inte är föreskrivet lindrigare straff att än fängelse i två år och får inte leda till att myndigheten har

terminalåtkomst till uppgifterna eller databehandlar dem. Utredningen föreslår vidare att i aktiebolagslagen införs bestämmelser att styrelsen har ansvaret för att organisationen och om förvaltningen den automatiska informationsbehandlingen även av innefattar tillfredsställande kontroll. VD skall sörja för att den en automatiska informationsbehandlingen sköts på betryggande sätt. Dessa bestämmelser torde gälla redan idag, men utredningen har

ansett det värde att införa en uttrycklig bestämmelse härom vara av för att höja säkerhetsmedvetandet i företagen.

SOU 1992110 67

Summary

Introduction

The Commissions terms of reference have been to consider what changes to the criminal and procedural law are necessary in view of the developments concerning data and telecommunications techniques, and, from the same viewpoint, to consider the rules governing various supervisory authorities. This task has meant that the Commission has made a thorough review of, inter alia, The Criminal Code CC - The Code of Criminal Procedure CCP - The Code of Taxation - Various laws relating to these matters - The Commission has, however, focused on the aspects of criminal law and procedure. As a special task, the Commission has had to consider questions relating to the prohibition of the use of pirate decoders for TV emissions, and the use of airline companies computerised registers concerning their clients travel itineraries for purposes of police and customs investigations regarding serious crime. As a result of the Commissions opportunity to make other suggestions, the Commission makes a proposal in respect of information security with limited companies. The terms of reference of the Commission require an analysis of the changes in the law that may be necessary so that Swedish law in conformity with the Council of Europe Guidelines for the national legislators on computer crime, adopted in September 1989. The proposals of the Commission, therefore, follow closely the Recommendation of the Council of Europe, both in respect of computer crime and as regards the question of the prohibition of pirate decoders which has been dealt with in another Recommendation by the Council of Europe. The Commission has had a number of contacts, both in Sweden and abroad, with representatives of different organisations, groups and international organisations which deal with these matters, e.g. the Council of Europe, the EEC, OECD and Interpol.

68 Summary sou 1992110

Background

The criminal law protection regarding an IT-environment provided mainly in the CC and in the Data Act. As the first country, Sweden enacted already in 1973 a provision on infringement of data aiming at so called hacking; i.e. when someone without authorisation accesses a computer. Following a proposal in 1983 by the Law Commission on Economic and Property Crime and the Commission on the Protection of Trade Secrets, certain changes to the CC enacted in 1986, aiming at adjusting some aspects of were the CC to the new technology. The scope of the provision on f raud was extended to cover the unauthorised manipulation of the result of automatic information processing. In addition, ad justments were made to the provisions on disloyalty to principal, unauthorised use and infringement of data. The procedural rules have in principle remained unchanged since the CCP was enacted in 1948. Certain adjustments as a result of new technology were made in 1989 in the legal provisions concerning Surveillance and monitoring of telecommunications, but no general revision has been made.

Proposals of the Commission

The Criminal Code CC

The Commission proposes that the provision on infringement of data hacking should be transferred to the CC. One part of the provision should become a more general provision conerning infringement of information in Chapter article 8 CC, whereas another part of the provision should become a new type of damage to data; i.e., the representation of information which stored in, or under transmission via an electronical or other similar device, to be used in the course of an automatic information processing. The provision on infringement of data in the Data Act was subsidiary in relation to the CC. Hacking an offence of such nature that should be punished under the general CC and not in special criminal legislation. Moreover, since a hacking of f ence which might also cause a damage to data under Chapter 12 of the CC, the provisions concerning serious damage under Chapter 12, Article 3 CC, will become applicable to hacking. This might entail a penalty of imprisonment of 4 years, for instance, in respect of damage to data which has caused important economic loss. Through this change, society gives a clear signal as to how seriously regards this type of crime. Similarly, proposed to include a provision on computer sabotage in Chapter 13, Article that would protect data which has considerable importance, for instance, to the defence of the Realm, general food supply, the justice system or to maintain public order and security.

SOU 1992110 Summary 69

The Commission proposes f urthermore a new provision in Chapter 13, Article 7 of the CC, that would address directly so called computer viruses; i.e., designing or propagating of computer programs that cause damage. Such programs, which are propagated copied, for instance, from one computer program to another, cause damage through the erasure, alteration or suppression of data. Such viruses may be benign, but others can also cause serious damage in a great number of computers through their propagation in different

networks. The so-called Morris Internet virus caused damage in

more than 6000 computers. The Commission, therefore, proposes that the normal case of propagation of computer virus should be punishable by a fine or by imprisonment of up to 2 years, but serious cases should entail a minimum penalty of 6 months imprisonment and a maximum penalty of 6 years. the offence has been committed by gross negligence, should be possible to sentence for the negligence in the handling of the computer virus. A major question that has been posed to the Commission has been to consider the adequacy of the provisions of Chapter 14 CC on document forgery. obvious that these provisions, which were enacted several decades ago, are not adaptable to the new technological developments, which today are continuing at rapid a pace. The task of the Commission has, therefore, been particularly complex. has been clear from the outset that a revision must be made, but also that several alternatives to such a revision exist. The matter of criminal law protection for documents will, in a computerised environment, take new dimensions. That which in writing piece on a of paper tangible has its intangible counterpart in the computer, namely electronic impulses. The border-line distinction between original and copy vanishes. Through the compilation of electronic impulses from two electronic documents, an entirely electronic new document may be made. A basic problem consists in that the electronic impulses not may be locked in the same way as when ink locked to paper. therefore difficult to recognise the document quality of digital text. The matter further complicated since sometimes difficult to apply common terminology to the new technology. The Commission has regarded main task the need to analyse as a closely these and other difficulties in order to apply new technology to old wisdom. A starting point has been to seek to accommodate and harmonise the two different types of documents i.e., traditional

and electronic documents while making as little infringement as

possible to acquired concepts. The Guidelines of the Council of Europe also indicate that preferable that the two different types of document should be put on an equal footing by legislation. A forgery of a written document has the same penal value the as forgery of computerised material. In principle, only differena ce in technique.

70 Summary sou 1992110

Taking as a basis the present legislation, the Commission, therefore, proposes that an offence be enacted which will apply in common to the two types of document. This offence should be defined as document forgery. At the same time, the legislation should more clearly indicate some previously required, but not expressly indicated, requisites in the definition of what constitutes a document. As was previously the case only for written documents, would be punishable, in regard to both kinds of documents, to write another persons name, to f rauduently obtain another persons signature or otherwise make a f alse document or to change or amend a genuine document.

In order for a document to be considered as such what generally

denominated as document quality must be possible to ascertain that its content stems from the person who supposedly its author. The document itself must be able to convince of its genuinity and should not be necessary to go to its author and ask he wrote the document. This requisite will in a computerised environment take a new dimension. not possible, unless special methods are used, to ascertain that information stored in a computer stems from a certain

person the author. Special technical security routines have,

therefore, been developed which make possible to verif y that the electronic impulses have not been changed; i.e., that the electronic document has not been manipulated. These security routines are based on different mathematical formulae for verification of a

single document. The basic idea that digital signatures locks

are created, which represent something unique with the electronic document; for instance, a mathematically developed control figure created which will become immediately changed the document manipulated. The Commission has, therefore, considered appropriate to propose that the criminal law protection for document forgery in a computer environment, which already becomes effective from the moment when the electronic impulse changed, should be tied to technical methods of verification. thereby promoted existing

and in commercial life already fairly-well used methods for

verification. At the same time, the legislation does not prevent the introduction or use of other methods that have the same aim to make possible to verify a document. Within the European Communities considerable work being carried out on the development of such methods and the proposal can, therefore, be regarded as part and parcel of a necessary process of adaptation to EEC work. For those documents which will not fulfil the previously mentioned requisite in respect of the electronic lock, but which are nevertheless important enough to merit criminal law protection against forgery, the Commission proposes that the of fence will not be completed at the time of its commission but rather at the time of the actual use of the forged document. someone untruthfully

SOU 1992110 S ummar y 7l

claims that data for automatic information processing in or a computer printout has been written by a certain person, that person may be punished for misuse of a document, the act jeopardises proof. Bringing together both types of documents under scheme one entails a number of changes to Chapters 14 and 15 CC; at the same time offences in Chapter 15 concerning tangible evidence have been brought to Chapter 14 to make the law more logical. Modernising the legislation entails, furthermore, certain proposed changes regarding preparatory acts, which be committed using data, and may in respect of confiscation of data. Moreover, the Commission has proposed a provision aiming at the protection of passwords and other secret identity information.

The Code of Criminal Procedure CCP

The CCP was enacted at a time when computers were not invented and has only in a limited way been adapted to modern circumstances. The Commission has, therefore, in this part made general a revision of the provisions and proposes several changes. necessary Thus, the Code uses the term written document, for example, as regards seizure even where evident that seizure be made a can in a computerised environment. The Commission to delete proposes the requirement of written and proposes that only document be used. Likewise, proposed to change several other similar provisions. In the same way, the CCP also uses the terms letter and telegram where evident that telefax and other forms of telecommunication may be used. In connection with secret surveillance and monitoring of telecommunications, certain problems will arise in view of the demonopolisation of the tasks of the National Board of Telecommunications and technical development. The related provisions proposed to are be adapted to these new conditions. The Commission also considers certain other questions in relation to the telecommunications new techniques. Also the provisions on search and house visits have become obsolete. An adaptation to IT, therefore, proposed. The rules concerning searches in closed storages would also comprise computerised information. Searches of called bulletin boards would be so provided for when these boards might contain information that may be used with criminal intent. Although the principle of free introduction and free evaluation of evidence applied in our country, the Commission has considered appropriate to propose the introduction of provision aiming at a the use of evidence generated in a computer. Experiences from, inter alia, other countries have shown that authorities and others

72 Summary SOU 1992110

have not been critical or caref ul enough when assessing computer generated material. The provisions on written evidence have, f urthermore, been adapted to the IT-environment.

Other proposals

As regards tax audits, the Commissions task was to examine whether any problems had arisen in the practical application of the Taxation Act and the legislation on EDP-auditing. has appeared that certain practical problems have occurred in connection with such audits, but that such problems have been solved in appropriate ways. In connection with the inf ormal contacts that the Commission has had, particular opposition in principle to the legislation has been raised, which the Commission, however, has no Competence to deal with in view of its terms of reference. expected that such questions concerning the rule of law will be considered by another Commission. The Commission proposes, in conformity with a Council of Europe Recommendation, the enforcement of a special law on prohibition of pirate decoders. These should not be professionally or commercially manufactured, imported, sold, rented or installed. Of f enders will be punished with a fine or imprisonment of up to six months. Possession will, however, not be criminalized. The pirate decoders and the proceeds of the offence will be confiscated unless manifestly unreasonable. The of f ence will be prosecuted only the interested party launches a complaint or prosecution necessary in the public interest. As regards the obligation for an airline company to deliver information f rom its Computerized registers regarding its passengers, for purposes of police and customs investigations of serious crime, the Commission proposes special legislation. The law will be applied during a limited period and must, thereafter, be scrutinised by Parliament in view of its application. A decision by a judge or, exceptionally, a prosecutor, to request information may only be taken with the aim of preventing an of f ence for which the penalty entails imprisonment of at least 2 years. Furthermore, direct access to the terminal or automatic processing of the information may not occur. The Commission proposes further that in the Companies Act, a provision be enacted that the Board of Directors have the responsibility for the organization of the management of the automatic information processing and that adequate control exercised. The Managing Director shall ensure that the automatic information processing undertaken in a secure manner. likely that this situation follows already from the current legislation, but the Commission has considered valuable that a special provision be enacted to raise security conscience within companies.

SOU 1992110 73

l Utredningens uppdrag och arbete

1.1 Direktiven

Utredningens direktiv dir. 198954 beslöts regeringen den 16 av november 1989. De återges i sin helhet i bilaga 1 Huvudfrågan är . vilka ändringar av de straff- och processrättsliga bestämmelserna som är påkallade till följd av utvecklingen inom data- och teletekniken och det internationella harmoniseringsarbetet rörande lagstiftning på detta område. De straf f rättsliga frågorna rör främst föreskrifterna i brottsbalken BrB, där vi enligt direktiven har att tillse att svensk lagstiftning är förenlig med Europarådets rekommendationer i ämnet, även men specialstraf f rättsliga bestämmelser i t.ex. datalagen DL. I den processrättsliga delen aktualiseras i första hand rättegångsbalken RB men även viss utrednings- och kontrollverksamhet har som reglerats i andra författningar. Vi har vidare att behandla vissa anknytande frågor såsom polisens och tullens tillgång till transportföretagens databaserade kundregister och skyddet för kodade TV-program. Enligt direktiven har utredningen stor frihet att bedöma vilka frågor som behöver övervägas med hänsyn till syftet med översynen. Detta innebär enligt vår mening bl.a. att lagstiftningen bör anpassas till de förändrade och delvis nya behov av rättsligt skydd som informationsteknologin IT och samhällsutvecklingen i övrigt fört med sig. Vissa frågor på området har visserligen redan lösts genom lagstiftning eller i praxis men enligt direktiven finns det, för att bereda ett effektivt rättsligt skydd, anledning att göra en allmän översyn av regelsystemens anpassning till de tekniska förutsättningarna.

Utredningsarbetet

Utredningen har studerat de rättsliga och tekniska frågor aktusom aliseras i IT-miljön och på olika vägar skaffat sig underlag för bedömningen av behovet av författningsändringar. Europarådet har framställt en förfrågan till medlemsländerna om vad som anses utgöra en urkund enligt respektive lands lagstiftning och om urkundsbegreppet definierats så att skydd mot förges falskning även av IT-material. Genom experten Hans G. Nilsson sekreterare i tidigare - en arbetsgrupp vid Europarådet om datorrelaterad brottslighet och en

74 Utredningens uppdrag och arbete sou 1992110

nyligen tillsatt arbetsgrupp om vissa processuella frågor och den nya informationsteknologin har ytterligare uppgifter om den straff- och processrättsliga regleringen i andra länder tagits fram. Beträffande frågan om piratdekodrar har utredningsmannen deltagit i expertgrupp vid Europarådet som utformat förslag till den en rådets ministerkommitté antagna rekommendationen N° numera av R 91 14 om rättsligt skydd av krypterade televisionstjänster. Vidare har intressenter rörande kabel-TV sammanträf fat med utredningen. Sekreteraren i utredningen har deltagit i en arbetsgrupp vid OECD med uppdrag att utarbeta riktlinjer angående säkerhet för inf ormationssystem. Utredningen har vidare haft informella kontakter med tekniska experter och rättsvetenskapsmän rörande tekniska och rättsliga frågor. Experten Hans Wranghult har deltagit i en av INTERPOL uppsatt arbetsgrupp datorbrottslighet. Utredningsmannen och flera av om experterna har deltagit i ett flertal internationella seminarier i ämnet, bl.a. i en av EG och Europarådet gemensamt anordnad konferens år 1990 och i det förberedande mötet år 1992 inför International Association of Penal Laws kongress år 1994. Beträffande frågan om utlämnande av uppgifter ur transportföretagens register har material samlats in via INTERPOL och det arbete pågår angående denna fråga vid Customs Cooperation som Council. En förfrågan har vidare framställts till de danska och norska motsvarigheterna till datainspektionen DI. Beträffande frågan om taxeringsrevision har utredningen i en skrivelse till vissa myndigheter och näringslivsorganisationer hemställt upplysningar rörande erfarenheterna av tillämpningen om gällande bestämmelser om ADB-revision. Ett par av de mera av utförliga svaren på denna enkät har bilagerats betänkandet. Vissa informella kontakter har också förekommit med RSV och några näringslivsorganisationer. Standardiseringskommissionen i Sverige SIS har försett utredningen med information det internationella standardiseringsom arbetet och tillhandahållit visst material. Vi har samrått med flera andra utredningar. Däribland bör nämnas datalagsutredningen Ju 198902, utredningen om lagstiftningsbe-

hovet vid tulldatoriseringen Fi 19881 l, kommittén Ju 198901

ideell skada, kommittén Ju 198903 för att se över reglerna om om det allmännas skadeståndsansvar, telelagsutredningen K 199103 och redovisningskommittén Ju 199107.

SOU 1992110 75

Begrepp och teknisk bakgrund

Inledning

Av grundläggande betydelse för varje samhälle är möjligheterna att utbyta information såväl mellan samhällets myndigheter och dess medborgare som myndigheter och människor emellan. Även det om

numera föreligger en principiell enighet att det fria informa-

om tionsflödet är oumbärligt, har samhället haft anledning undanatt tagsvis reglera tillgången till information när hänsyn till personlig integritet och andra motstående intressen åtminstone likvärdig av styrka gör sig gällande. De juridiska och tekniska beskrivningarna vid sådana regleringar har ursprungligen utgått från att informationsutbytet utförs av människor och i allmänhet manuellt. I sådan verksamhet har många enskildheter i arbetets gång kunnat lämnas därhän, eftersom det framstår som mer eller mindre givet vad verksamheten går på och ut vad som är dess föremål. Instrumenten för traditionell hantering och representation av information kan också summariskt och konkret beskrivas såsom närmast självklara företeelser; det har exempelvis inte ansetts nödvändigt att närmare bestämma innebörden beav greppet skriftlig handling och vad med inkommen som menas en inlaga. Informationsutbytets traditionella former har emellertid kommit att få andra dimensioner till följd den in formationstekrzologirz av nya

IT,1 varmed vi avser efterkrigstidens snabba utveckling

av mer eller mindre integrerade system för automatisk databehandling ADB och telekommunikation, ibland kallade informationsav oss system. Det är nämligen inte längre möjligt att lägga tyngdpunkten på ADB, då i de nu snabbt framväxande informationssystemen kommunikationen av data är väl så betydelsefull behandlingen som av data. De flesta nutida tillämpningar datatekniken innefattar i av själva verket en kombination bearbetning, lagring och överf öring av av data och det är uppenbart att varje tilltänkt skydd för angrepp mot data måste vara oberoende den hanteringsf i vilken data till av as äventyrs befinner sig. För hela denna värld dator- och kommuniav kationsteknologi använder vi återkommande uttrycket lT-miljö.

lFör företeelsen finns inte någon riktigt lyckad sammanfattande benämning. Det

utomlands förekommande ordet telematik har inte vunnit någon anslutning i svenskt språkbruk. IT används också som förkortning för ordet informationsteknik varmed avses tekniken för insamling, lagring, bearbetning, återvinning, kommunikation och presentation av data.

76 Begrepp och teknisk bakgrund sou 1992110

En framträdande konsekvens IT är att själva metodiken för av informationsbehandlingen blir annan. I IT-miljön utförs väsenten liga rutiner automatiskt och ibland utan att någon människa alls tar uppgifterna och bedömer det enskilda fallet. Rutinerna för del av manuell bearbetning av information ersätts av olika program, dvs. på förhand i varje detalj entydigt och klart bestämda och beskrivna sätt att bearbeta information som alltid ger ett givet problem samma

lösning programinstruktioneriz Den tekniska utrustning som

möjliggör automatisk behandling och kommunikation av information skapar därför osynlig värld, där konkreta och välkända saker en skriften på ett papper eller sådana bärare av rättigheter som som sedlar, aktiebrev och lagfartsbevis dematerialiseras på ett för många svårbegripligt och ibland skrämmande sätts Detta avlägsnande från konkret och lättförståelig miljö, som framtvingas av IT, ställer en ökade krav på såväl de tekniska beskrivningar som de rättsliga föreskrifter som skall reglera IT-området. Vad gäller de tekniska beskrivningarna finns anledning att något uppehålla sig vid det omfattande standardiseringsarbete som pågår på IT-området. Standarder gör det möjligt att använda den nya tekniken effektivt. Detta arbete är också viktigt inom området för ADB-säkerhet och inte minst för möjligheterna att kontrollera äktheten hos elektroniska meddelanden, till vilken del av den internationella standardiseringen vi återkommer under avsnittet 8.3.5. Arbetet för standardisering bedrivs på det internationella planet för olika teknikområden i ett komplicerat mönster av samverkan

mellan olika organ SIS är centralorgan för standardiseringen i

zAtt märka dessa instruktioner ingalunda är begränsade till datortekniska.

är att kommandon utan också tar sikte på den materiella behandlingen av enskilda ärenden. Programmen kan alltså till denna del innehålla konstruktörens uppfattning om vad gällande rätt innehåller och hur den skall omsättas på det praktiska planet. I så måtto innebär informationsbehandlingen en form av maskinell rättstillämpning, som ägnas särskild uppmärksamhet inom det forskningsområde som kallas förvaltningsautomation. sÄven datautskrifter framstår den när denna IT-värld synliggörs i form av olika ibland som gåtfull. Problemet synes för den offentliga sektorns del i någon mån ha uppmärksammats genom en bestämmelse i 15 kap. 9 § 1 st 3 sekretesslagen som ålägger myndigheterna att beakta att uppgifter i upptagningar för ADB inte innehåller förkortningar, koder och liknande som kan försvåra för den enskilde att ta del av handlingen. detta sammanhang är data-, el- och teleomrádena av särskilt intresse. Arbetet försiggår vidare på global, mellanstatlig, europeisk, nordisk och nationell nivâDe organ som främst är av intresse framgår av följande tabell.

data el tele

globalt ISO lEC CClTTCCIR europeiskt CEN CENELEC ETSI nordiskt lNSTA lNSTA INSTA och NORDTEL nationellt SlS SEK lTS och Televerket

SOU 1992110 Begrepp och teknisk bakgrund 77

Sverige. Inom IT-området svarar Informationstekniska standardiseringen ITS för utarbetandet av svensk standard och medverkan i internationellt standardiseringsarbete. Tekniska utredningar och annat detaljarbete görs av kommittéer sammansatta av representanter f ör tillverkare, användare, myndigheter och experter på området. Resultatet av deras arbete ges ut i form av Svensk Standard SS. Arbetet bygger till stor del på de standarder beslutats den som av Internationella Standardiseringsorganisationen ISO. Standardiseringen omfattar både maskin- och programvara. Med standard frivillig överenskommelse. 5 Den kan menas en emellertid bli tvingande genom att det i författningsreglering föreskrivs att den gäller. Inom EG ses Standardisering ett medel som att förverkliga marknad.6 en gemensam Standardiseringsarbetet befordras även genom FN-organ. Den snabba utvecklingen mot att särskilt de multinationella företagen utväxlar information elektroniskt kan till viss del förklaras av utvecklingen och det gradvisa accepterandet av den universella datakommunikationsstandarden UNEDIFACT. Systemen grundas på den gemensamma standarden i syfte att göra utbytet inav formation mellan köpare och säljare effektivt. Flera projekt inom och utom EG, vilka inte här kan detaljredovisas, arbetar med att definiera såväl frågor om säkerhet legala strukturer. Även som om inom OSI byggs upp ett antal s.k. protokoll med detta syfte.

Vad som i fråga om de rättsliga föreskrifterna för oss närmast är av intresse är IT-utvecklingens konsekvenser för avfattningen av sådana straff- och processrättsliga regler, vilka som föremål ytterst

Jfr prop. 1984852220 s. 126 Förkortningarna står för följande International organ Organization for standardization ISO, International Electrotechnical Commission IEC, International Telegraph and Telephone Consultative Committe CCITT, International Radiocommunications Consultative Committe CCIR European Committee , for Standardization CEN, European Committee for Electrotechnical Standardization CENELEC, European Telecommunication Standards Institute ETSI, Internordisk Standardisering INSTA Nordiska samarbetet på telekommunikationsomrádet NORDTEL, , SIS Standardiseringskommissionen i Sverige och Svenska elektriska kommissionen SEK.

5Med standard förstås

en teknisk beskrivning eller annat för allmänheten tillgängligt dokument, som är utformat i samarbete med alla berörda intressenter i samstämmighet eller med allmänt godkännande, grundat pa det samlade resultatet av vetenskap, teknik och erfarenhet, inriktat på att uppnå de bästa fördelar för samhället samt fastställd av ett standardiseringsorgan. De funktioner en standard kan fylla brukar sammanfattas i uttrycken information en produkt beskrivs entydigt och klart - - ,variantbegränsning endast vissa variationer i en produkts egenskaper godtas - förenlighet - det bestäms vilka egenskaper en produkt maste ha för att fungera tillsammans med andra produkter i ett s stem kvalitet en bestämd prestationsniva - anges för en produkt beträffande någr av egenskaperna tillförlitlighet, hållbarhet, effektivitet, säkerhet eller miljöpåverkan och provning det beskrivs hur provning - av en produkt skall ske för att fastställa överensstämmelse med kraven. 68e vidare utrikesdepartementets skriftserie Fakta Europa 19892 Europastan-

dardiseringens betydelse för Sverige och för integrationen i Västeuropa, betänkande av utredningen om statens insatser för standardiseringens utveckling SOU 198945 Standardiseringens roll i EFTAEG-samarbetet och TDL-utredningens betänkande SOU 199223 Kontrollfrágor i tulldatoriseringen m.m., bl.a. när det gäller EGs s.k. New Approach och de lagtekniska fragor som aktualiseras när en standard skall användas för norrngivning.

78 Begrepp och teknisk bakgrund SOU 1992110

har bevarande och överförande av information, men där gällande rätt alltjämt beskriver dessa regelobjekt med kvarhållande av en renodlat traditionell syn på informationsutbytets former och rutiner. En framställning av hithörande problem kan inte ske utan användning av en rad begrepp av teknisk och juridisk art men också av vissa allmänna begrepp rörande främst information. Särskilda svårigheter föreligger att bestämma innebörden av olika IT-begrepp.

Åtskilligt förtjänstfullt definitionsarbete varav mycket alltjämt på

f örsöksstadiet sker emellertid på detta område.7 numera Det kan förutsättas att åtskilliga av dessa och andra begrepp som vi kommer att använda i det följande inte ingår i det allmänna språkbruket men också att det i dagligt tal förekommer begrepp som i IT-miljön ges en innebörd som avviker från den normala. Vi har därför funnit det vara av värde att i ett inledande kapitel söka redovisa några av dessa begrepp och termer, i förekommande fall ställda mot deras tekniska bakgrund. Härtill kommer att vi redan från början vill nämna i vilken betydelse vi använder vissa 0rd för vilka även andra tolkningar förekommer. Vår redovisning ger oss också möjligheter att framöver använda korta beteckningar för begrepp som i den fortsatta framställningen inte skulle kunna användas utan förtydliganden. Det är i detta sammanhang angeläget att betona att vi inte tror oss här ha invändningsfritt bestämt de begrepp som är intresse för av vårt ämne. Det är inte heller vår ambition att söka grundlägga en i och för sig efterfrågad begreppsapparat på områdets Vi nöjer oss med att försöka antyda kärnan i de olika begrepp och termer vi som använder. Alltför långt drivna försök till precisering skulle för värt vidkommande heller inte fylla något egentligt behov. Det är heller inte förenligt med svensk lagstiftningsteknik att i lagtext införa exakta definitioner, då detta inte är absolut nödvändigt. I avsnitt 2.2 redovisar vi vissa allmänna begrepp som sammanhänger med information och informationsutbyte. Redan i samband med denna genomgång framträder ett behov att precisera vår inställning till vissa begrepp som har oklar eller varierande betydelse, inte minst på grund av att de förekommer på skilda områden. Vårt uppdrag har sin grund i IT men är i allt väsentligt juridisk av art. En allmän erfarenhet är också att det är oklokt att i lagtexter med teknisk bakgrund alltför nära knyta till dagens tekniska an

7Vi

utgår därför i görligaste man från de definitioner som bestämts av SIS i dess arbete SS 01 16 01. sammanhanget l är även SIS tekniska rapport 322 Informationssäkerhet och dataskydd en begreppsapparat av intresse. Seockså ISO 7498 Part 2 angáende en definition av digital signatur. Den nära anknytningen mellan arbetet inom SIS och inom ISO gör också att man i någon man kan närma sig en internationell rättslig harmonisering genom att bygga pá de vedertagna tekniska begreppen. 8Jfr uttalanden av TDL-utredningen i SOU 198920 s. 46, av datalagsutredningen i SOU 199061 s. 141 och i remissvar fran Stockholms universitet över datalagsutredningens betänkande där behovet av standardiserad rättslig terminologi inom datarätten påtalas.

SOU 1992110 Begrepp och teknisk bakgrund 79

lösningar och deras beteckningar. Vi ser det heller inte som vár uppgift att söka ge en fullständig och aktuell redogörelse för IT, dess State of the Art. Vi kan emellertid inte alldeles nöja oss med en helt ytlig redovisning av vad IT kan göra och hur den utnyttjas och lämna därhän hur datorn och annan IT-utrustning utför sitt arbete. Ett sådant förhållningssätt tedde sig naturligt under förarbetena till den ADBanknutna lagstiftning som hittills antagits. I förgrunden trädde därvid närmast frågor om hur åtkomst till och missbruk av information såsom sådan skulle regleras. Av intresse för oss är emellertid främst i vad mån obehörig åtkomst till och oacceptabla på angrepp informationens fysiska representation bör kriminaliseras också men hur en lagreglerad hantering av skriftliga handlingar och andra konkreta föremål skall kunna tillämpas på en form för representation av information som visserligen är fysisk till sin natur men långt mindre påtaglig. För den lagstiftning som vi har att överväga aktualiseras därmed i inte ringa utsträckning det rent praktiska förfarandet vid lagring, bearbetning och överföring av data. Den följande

framställningen begränsas dock till sådant som kan vara av vikt för

rättstillämpningen och det praktiska genomförandet av förundersökningar och förordnanden om tvångsmedelsanvändning. Vi har härutöver ansett det angeläget att något utveckla vår syn på den svårtillgängliga karaktären hos data för automatisk inf ormationsbehandling. Denna vad vi kallat kvasimateriella karaktär hos data framtvingar nya synsätt, vilka förutsätter viss förståelse ITs av grundprinciper. Trots den integrering som skett på IT-området har vi ansett det enklast att lämna separata redogörelser för datortekniska begrepp i avsnittet 2.3 och kommunikationstekniska begrepp i avsnittet 2.4. Härefter kommer vi i avsnittet 2.5 att tämligen utförligt redogöra för en rad rättsliga begrepp med anknytning till information och i förekommande fall hur de påverkats av tidigare anpassning till ADB för att utröna om de kan användas också i den lagstiftning vi har att överväga. Avslutningsvis kommer vi i avsnittet 2.6 att behandla innebörden i det centrala begrepp som genomgående används i våra lagstiftningsförslag, nämligen begreppet data för automatisk in fornzazionsbehandling.

2.2 Allmänna

begrepp

Förekomsten av tal och ett i talet använt språk är uppenbarligen den ursprungliga förutsättningen för förmedling av information. Språk är ett abstrakt och generellt begrepp som åsyftar ett system bestående av en mängd ord och regler för hur de skall sammanställas. Själva representationen av talet sker i form ljud eller vid teleav fonsamtal under överföringen i det vanliga telenätet i form till av elektriska signaler omvandlat ljud. Språket möjlighet att i ord ger

80 Begrepp och teknisk bakgrund SOU 1992110

uttrycka tankar och känslor samt att förmedla dem i förstone till en på platsen samtidigt närvarande person men efter den talf medlande teknikens tillkomst även på i stort sett obegränsade avstånd. Vid talat språk är alltså fråga om direkt kommunikation. Denna kommunikationsf orm är föremål för lagstiftarens intresse dels såtillvida att man vill skydda den överförda informationen mot intrång genom straff bestämmelser om olovlig avlyssning och om brytande av telehemlighet och dels såtillvida att man vill ge de rättstillämpande myndigheterna möjlighet att i brottsbekämpande syfte under vissa förutsättningar ta del av informationen genom regler om hemlig teleavlyssning eller om s.k. buggning. Ett talspråk kan inte tillgodose behov vare sig av att förmedla information till en person som inte alls eller för tillfället är omedelbart tillgänglig eller av att för framtida bruk bevara information. Vad som behövs är sålunda en möjlighet att i självständig och bestående form lagra och överföra den tilltänkta informationen. En sådan möjlighet till en av tid och rum oberoende indirekt kommunikation ger skriftspráket. Den alfanumeriska skriften innebär att bokstäver, siffror eller andra symboler skrivs, trycks eller på annat sätt markeras på ytan av ett papper eller annat föremål. Själva skriften i bläck, trycksvärta eller något annat utgör på samma sätt som ljudet vid talet den fysiska representationen av informationen. Själva informationen är däremot något abstrakt, som inte i likhet med dess representation har ett ändligt liv. Det fysiska föremål, på vilken representationen av viss information är anbringad, kommer av oss att kallas in formationsbärare, trots att denna beteckning med vårt konkreta sätt att se är något oegentlig. Vad som finns på bäraren är nämligen inte information utan dess fysiska representation. När det gäller traditionella informationsbärare har vi i huvudsak inget intresse av andra materialiseringar än den allra vanligaste nämligen papper med tryck, för vilken vi för enkelhetens skull i det följande genomgående använder beteckningarna pappershandling.

skrift eller skriftlig handling. Ordet dokument kommer vi att

undvika till dess vi kommer till frågan om urkundsförfalskning. I fråga om de traditionella inf ormationsbärarnas motsvarigheter i ITmiljö är det inte alldeles lätt att finna ett lättbegripligt uttryck. Vi har emellertid stannat för att tala om digitala materialiseringar, varmed vi avser information som omvandlats till en form som är läsbar endast för datorer och annan teknisk utrustning. Detta även för de fall att informationen undantagsvis t.ex. under någon överföringsf as förekommer som analoga signaler. För det förhållandet att informationen är of öränderligt fixerad på papperet genom själva dess representation kommer vi återkommande att tala om att informationen är låst. Den låsning vi tar dock avser sikte endast på skriftliga originalhandlingar och inte sådana föregivna avbildningar av originalhandlingar utgörs t.ex ett som av

SOU 1992110 Begrepp och teknisk bakgrund 81

telefaxmeddelande. Uttrycket lås får heller inte förväxlas med inf ormationslås iden meningen att information görs oåtkomlig genom användning lösenord, kryptering, f illåsning och dylikt. av Som en sammanfattande beteckning för tal, lyssnande, skrivande och läsande såsom handlingar med målet att uppnå ömsesidig förståelse genom användning av symboler, tecken och andra språkliga yttringar använder vi ordet sprákhandling. Anledning finns att något uppehålla sig vid begreppet information och det därmed ofta oriktigt likställda begreppet meddelande. Det kunde synas att ett så centralt och till synes självklart begrepp som information skulle vara entydigt preciserat. Sá kan emellertid knappast anses vara fallet. En kommunicerad kedja av tecken i form av bokstäver, siffror eller andra symboler brukar benämnas ett meddelande. Ett meddelande måste i princip konstrueras i överensstämmelse med på förhand för kommunikationsparterna givna regler, t.ex. i enlighet med ett chiffersystem eller varför inte det svenska språkets krav på syntaktiskt korrekta satser. I sig har ett meddelande ingen betydelse. Det är först genom att det läses eller på annat sätt bearbetas av en införstådd mottagare som meddelandet kan få en innebörd. I vanligt språkbruk brukar man beteckna som

information ett meddelande som uttrycker ett sakförhållande, har ett

syfte eller utlöser ett agerande. Information sägs öka mottagarens kunskap, minska hans osäkerhet eller möjliggöra ett agerande. Ett meddelande övergår till bli informationg antingen att genom en direkt tolkning av människor eller genom en indirekt tolkning efter en förberedande maskinell bearbetning, t ex i en dekrypteringsapparat, i enlighet med en algoritm, dvs. noga bestämda regler för lösning av ett visst slags problem i ett ändligt antal steg. När en maskinell bearbetning utan mänskligt ingripande sker under på dylikt sätt bestämda villkor talar vi om en automatisk process. Information omfattar alltså sammanfattningsvis ett meddelande i förening med dess betydelse för mottagaren. Denna betydelse kan bestå i att en människa omedelbart kan ge meddelandet en innebörd eller så att man kan sluta sig till dess betydelse först efter en bearbetning. Vad nu sagts innebär inte att information har en bestämd innebörd. Samma data kan ge upphov till olika information beroende på hur den tolkas av den enskilde mottagaren. Den något vaga definition av begreppet information som sålunda framträder ger oss inte anledning att gå närmare in på annat än det ofta hävdade kravet på att information skall ge tillskott till mottagarens kunskap eller underförstått att den skall vara sann. Information uppfattas som åtminstone en station på vägen mellan obearbetade data och verklig kunskap. Denna konnotation sammanhänger måhända med att en ofta använd synonym till information är fakta,

glnnebörden av denna precisering är att en person kan tillgodogöra sig data utan att tillgodogöra sig dess informationsinneháll.

82 Begrepp och teknisk bakgrund SOU 1992110

dvs. händelser och förhållanden, vilkas sanningshalt kan verifieras genom erfarenhet eller observation. Från lagstiftarens synpunkt är det emellertid viktigt att hålla i sär begreppen information, sann som innehåller riktiga uppgifter, och äkta information, som innehåller riktiga eller oriktiga uppgifter vilka dock helt och hållet härrör från den som uppges vara uppgiftslämnare. En orsak till sammanblandningen av dessa begrepp är att i det allmänna språk-

bruket ordet falsk används inte endast som en motsats till ordet äkta

utan också i betydelsen oriktig eller osann. Lagen värnar om äktheten hos indirekt kommunicerad information genom straff för t.ex olika förfalskningsbrott. Endast i begränsad utsträckning ger lagen däremot skydd mot osann information. I BrB sker det t.ex. vad gäller direkt kommunikation genom regler om straff för mened och vad gäller indirekt kommunikation genom regler om osant intygande. l den mån en lagregel har information som föremål förhåller det sig alltså i allmänhet inte så att dess tillämplighet beror av om den i det enskilda fallet förekommande informationen är sann eller inte, inte ens om den är avsiktligt oriktig och rätteligen skulle kallas desinformation. Att det är svårt att i förevarande hänseende upprätthålla en stringent terminologi framgår av att lagstiftaren numera i tullagen använder uttrycket

verifiera ett innehåll inte för att därmed beskriva en metod för att

kontrollera om innehållet är sant utan endast om det är äkta. Av dessa skäl föredrar vi därför att för denna kontroll använda ordet äkthetsprövning. Nu berörda förhållande framkallar ett visst f ramställningstekniskt dilemma begreppet information kan ge upphov till missförstånd men är i allmänt tal så vanligt förekommande att det skulle te sig konstlat att i betänkandetexten söka undvika det. Vi har inte ens tvekat att använda ordet information i titeln på vårt betänkande men det står däremot inte att återfinna i lagförslagen. l någon mån har vi använt begreppet uppgift. Detta ord brukar ofta användas synonymt med information men tilläggs inte sällan föga en urskiljbar begränsning till att avse information endast i något visst hänseende om något viss föremål eller förlopp. Av det anförda framgår emellertid att såväl information uppgift är abstrakta som begrepp. Ett i sammanhanget of rånkomligt men i språkbruket inte entydigt

begrepp är data, vilket begrepp på grund av sina olika betydelser

ligger i gränslandet mellan de allmänna och tekniska begreppen. Begreppet data bringar i åtanke information som kan utvinnas ur statistik, mätningar, iakttagelser o.dyl. Det innefattar därmed en vidsträckt beteckning för numeriska eller alfanumeriska uppgifter angående skeenden och sakförhållanden. Data i allmänt tal får därmed en betydelse av givna omständigheter eller sanna fakta. Data

mPluralis

av latinets datum som betyder något som är givet.

SOU 1992110 Begrepp och teknisk bakgrund 83

används ibland som en synonym till information eller uppgift och alltså som ett abstrakt begrepp, något som är förståeligt, eftersom begreppet data har en allmän räckvidd och nödvändigtvis inte behöver förknippas med olika system för automatisk inf ormationsbehandling. Sambandet och skillnaden mellan begreppen data och inbrukar beskrivas så information är innebörden

formaltion

att av data.

Data i informationsteknisk mening är representationen av fakta,

begrepp eller instruktioner i en form lämpad för överföring, tolkning eller bearbetning utförd av människor eller av automatiska

hjälpmedel. Genom denna inriktning på själva representationen

av information har begreppet data givits en konkret betydelse. Det bör emellertid observeras att denna definition inte uteslutande omfattar automatisk databehandling och därmed att det heller inte är frågan om att representationen av informationen skall ha sådan form att den kan bearbetas av en dator. Definitionen täcker även det fallet att informationen är representerad genom visuellt läsbar skrift på en pappershandling. Inte ens det sålunda bestämda begreppet data tillgodoser alltså det intresse vi har att få en beteckning för representationen av i ITmiljö lagrad eller under överföring varande information. Efter en genomgång av hithörande tekniska och juridiska begrepp avser vi emellertid att i detta kapitels avslutande avsnitt återkomma till frågan vilket databegrepp som kan täcka vårt behov. Som databehandling skulle i vidsträckt bemärkelse kunna betraktas all hantering av data i form av siffror, bokstäver och andra tecken utan något krav på att hanteringen skall ske enligt bestämda, entydiga regler. Numera brukar databehandling emellertid definieras som utförandet av en systematisk serie operationer på givna data. Ibland används ordet in formationsbehandling närmast synonymt för att däri skall inbegripas också behandling av information som inte sker med datorteknik utan annan utrustning med likartad funktion,

t.ex. biotekniska komponenter.

Till svårigheten att förstå IT-miljön hör att den befinner sig i en gränszon mellan det materiella eller konkreta och det immateriella och abstrakta. För allt som är påtagligt eller i övrigt f örnimbart använder vi i det följande ord såsom sak, ting eller föremål. För att

Detta begreppsförhållande kan kanske enklast illustreras exempel. Talet

genom ett 21 är ett dataelement vars närmare betydelse är obekant. Beroende på i vilket sammanhang detta tal star kan det vara t.ex priset i kronor pa en vara, numret på en busslinje, numret pa ett hus i en gatuadress osv. Men inte ens två eller flera dataelement i förening ger alltid tillräcklig upplysning; uttrycket Storgatan 21 är fortfarande endast data men adressenStorgatan 21, Stockholm är en information. Data blir sålunda information först när dessfullständiga sammanhang är känt. 2 Seipel beskriver data som symboler som bär information Seipel, ADB och juridik. En problemöversikt, publicerad som Ds Fi 19753, s. 254. Jfr dock prop. 1985 8665 s. 12.

13Se 198586165

prop. s. 10.

84 Begrepp och teknisk bakgrund SOU 1992110

innefatta dessa och företeelser som kan sägas obestämd vara av karaktär använder vi ordet objekt. Med brott avses vanligen en enligt lag straf f bar gärning. Begreppet datorbrott eller datorrelaterade brott har i den allmänna debatten emellertid fått en mycket vidsträckt innebörd, går långt utöver som strafflagstiftningens gränser, men sällan innefatta mera synes angrepp på data inom den viktiga del av IT-området utgörs som av datakommunikationen. I syfte att skapa grund för rättsstatistik, en brottsfenomenologisk områdesbeskrivning, anmälningplikter eller verksamhetsbestämningar har tillskapats rad olika definitioner en

eller alternativa beskrivningar av brottsartens typologi. Inget

samförstånd kan emellertid sägas ännu ha uppnåtts dessa om definitioner eller typologier. Som samlande beteckning för här en avsedd verksamhet synes med hänsyn härtill vara att föredra uttrycket datormissbruk. Med detta begrepp brukar sedan år 1983, i överenstämmelse med en av en expertgrupp inom OECD då given definition, förstås varje olagligt, oetiskt eller olovligt beteende som rör automatisk databehandling eller transmission data computer av abuse. Vi har inte anledning att för vårt vidkommande tillskapa någon definition, då vi inte använder detta begrepp i lagtext.

2.3 Datortekniska

begrepp

Begreppet dator

Databehandling sker med hjälp av datorer. Kring definitionen av begreppet dator och termer som datornätverk och datorsystem har det hittills liksom i fråga begreppet datorbrott visat sig omöjligt om att uppnå enighet. SIS förstår med dator apparat för databehanden ling som utan mänskligt ingripande under körning kan utföra omfattande beräkningar med stort antal aritmetiska operationer eller logikoperationer. En sådan definition är emellertid alltför allmänt

Följande

definitionsexempel kan nämnas. Datorbrott är varje brottslig gärning i

vilken en dator är medlet eller målet för gärningen von Mühlen, 1972. Any

zur illegal act where a special knowledge of computer technology essential for its perpetration, investigation or prosecution Parker, 1973. Beteende är - som potentiellt skadligt och relaterat till datorstödda anordningar för lagring, bearbetning eller överföring av data Holländsk central polisstyrelse, 1981. Any fraudulent behaviour connected with computerization by which someone intends to gain dishonest advantage Audit Commission, 1981. Datorbrott täcker alla tillfällen där elektronisk databehandling utgör medlet för brottet begaende och eller dess mål och utgör grunden för misstanken att ett brott har begåtts tysk polisiär arbetsgrupp. Toute atteinte intentionelle portée contre patrimoine et perpétrée en relation avec fonctionnement de Pordinateur Jaeger, 1985. The manipula- tion of a computer, by whatever method, in order dishonestly to obtain money, property or some other advantage of value, or to loss Law Commission, 1988. cause - Kriminella handlingar i vilka informationsteknologin spelar betydande roll en som mal, medel eller symbol holländsk rapport, 1988. Any criminal activity involving the copying of, use of, removal of, interference with, access to or manipulation of computer systems, computer functions, data or computer program. För intrång i denna ensamrätt föreskriver lagen bl.a. böter eller Fängelse i högst tva år. Royal Canadian Mounted Police, Operational Policy 1992.

SOU 1992110 Begrepp och teknisk bakgrund 85

hållen för att kunna utgöra ett operativt begrepp i lagstiftning. Problemet djupgående definitioner snabbt brukar bli är att mera föråldrade på grund av den tekniska utvecklingen. Med undantag huvudsakligen för USA brukar lagstiftarna därför vanligen avstå från att i lagtext bestämma begreppet dator. Vi delar detta senare synsätt och i det följande endast enklare teknisk beskrivning. ger en I fråga storlek brukar datorer indelas i persondatorer, miniom datorer, stordatorer och superdatorer. Utifrån frågan om behovet av straff rättsligt skydd torde det i väsentliga hänseenden kunna antas att ju större datoranläggning är desto mer har man sökt sörja för en dess säkerhet.

De teoretiska grundvalarna

Innan datorn och dess funktion berörs kan finnas anledning att något beröra de teoretiska grundvalarna för IT.

Härvidlag är till början intresse det binära talsysteme

en av I detta system kan varje tal uttryckas med endast siffrorna l och 0. Att räkna i det binära systemet är enkelt och det sker enligt det vanliga decimalsystemets allmänna regler. Den praktiska betydelse som detta talsystem haft för utvecklingen IT inses, betänker att de flesta elektriska och elektronisav om man ka komponenter har endast två stabila tillstånd, nämligen till eller från, strömförande eller inte. Närvaron av en elektrisk spänning, en elektrisk impuls, magnetisering, ett hål i ett kort etc. kan därför en i varje teknisk och sålunda också datorteknisk tillämpning representera den binära siffran l medan avsaknaden av detta fenomen får representera 0 eller, om man så skulle vilja, tvärtom. Detta betyder inte att datorn skulle innehålla några ettor eller nollor. Varje siffra, bokstav eller annat tecken som vi ser på t.ex. en dators bildskärm är i stället representerad av olika konstellationer av två konträra fysiska tillstånd, vilka konstellationer ibland av oss kallas bitmönster. Bruket att tala om ettor och nollor gör emellertid resonemanget mer lättförståeligt.

151 den federala lagstiftning om dator-missbruk som antogs ar 1984 ges följande omständliga definition på begreppet dator an electronic, magnetic, optical, electrochernical, or other high speeddata processing device performing logical, arithmetic or storage functions, and includes any data storage facility or communications facility directly related to or Operating in conjunction with such device, but such term does not include an automatic typewriter or typesetter, a portable handheld calculator, or other similar device.

16Ett

tals storlek beror i princip på. vilka siffror talet innehåller och var de har sin position i t et. I det binära talsyste et är basen 2 och de tal ;om bildas blir i första p sitionen 2 1, i andra positionen 2 2, i tredje positionen 2 4, i fjärde positionen 2 8 etc. Varje tal kan på motsvarande sätt uttryckas som summan av vissa digniteter av 2. Ett tal i binär form utgörs av summan av talen i de positioner, i vilka något tal över huvud förekommer. Om ett tal förekommer i en position, markeras detta med siffran om inte med siffran 0.

86 Begrepp och teknisk bakgrund sou 1992110

Byggstenarna i denna binära representation information brukar av kallas bits Binary digiTS. En bit är den minsta informationsenhet som datorn kan framställa eller bearbeta. En bit innehåller antingen en etta eller nolla. Åtta bits bildar tillsammans byte. I byte en en en uppgår antalet möjliga sammanställningar ettor och nollor till av eller 256 stycken. Varje sådan kombination kan representera ett tecken och dessa år så många att utan vidare täcker in alfabeman tets stora och små bokstäver, siffrorna 0-9 och rad andra en symboler. För att ett 0rd eller ett tal skall kunna representeras i

minnet åtgår det uppenbarligen ett flertal byte. Den ordning,

enligt vilken olika bitmönster motsvarar ett visst teckenförråd, kallas kod. Dessa koder har standardiserats. för en Den persondatorer mest bekanta koden är ASCII American Standard Code of Information Interchange, bygger på ett sjubitssystem, vilket som följaktligen rymmer 128 teckenmöjligheter. En dator är i sin verksamhet inte begränsad till att utföra aritmetiska operationer. Det allt bredare användningsområdet för datorerna har sin förklaring i dess möjligheter att genomföra också logiska operationer och därmed lösa logiska problem. En viktig teoretisk grund är därvid de landvinningar inom den symboliska logiken som utgörs Booles logiska algebra. I denna algebra av används liksom i den vanliga skolalgebran bokstavssymboler vilka kan ha vilken betydelse helst. Skillnaden år emellertid som att en variabel i skolalgebran kan anta vilket värde helst medan som en variabel i den logiska algebran kan ha endast ettdera två värden; av den är sann eller falsk. Dessa värden kan naturligen representeras av de binära värdena l eller Den logiska algebran abstrakt och ger en uttömmande redovisning av de olika möjliga relationerna mellan en beroende variabel och en, två eller flera oberoende variabler. I datorsammanhang får den logiska algebran sin stora betydelse, eftersom det visar sig möjligt att gestalta dessa logiska typrelationer genom olika kombinationer av transistorer, dioder och andra elektroniska komponenter, s.k. grindar. Vi saknar anledning närmare att gå in på vilka dessa komponenter är och hur de efter hand f örf inats och miniatyriserats. En dator innehåller i huvudsak endast två typer av kretsar, minnen där varje element lagrar bit och kombinatoen rik. I princip händer inte ens i avancerade datorer under dess arbete något annat än att digitaliserade data kombinatoriska matas genom kretsar till och från minnesceller.

17Det

största tal som ryms en i byte om 8 bitar är 256 11111111. Flertalet datorer använder därför större bitgrupper för att bilda tal i det binära systemet. En vanlig längd på en sådan bitgrupp är 32 bitar som täcker alla tal t.o.m. 4 294 967 295. upp

Observera

att ordet kod IT-sammanhang i har åtminstone tre olika betydelser. En kod kan betyda regler för hur data skall representeras i IT-miljö. Vidare kan inom området för datasäkerhet med kod menas detsamma som kryptering, dvs. regler för hur data skall omvandlas för att de skall bli så svårtolkade för obehöriga möjligt. som Vid datorprogrammering slutligen betecknar kod ibland instruktioneri ett datorprogram, programkoden eller källkoden.

Begrepp och teknisk bakgrund 87 SOU 1992110

Den moderna datortekniken kan alltså sammanfattningsvis sägas syntes binär talteori, Booleansk algebra och elektronisk vara en av kretsteknik, låt vara att vid de grundläggande teoriernas omsättning till teknisk realitet de nu förhärskande elektroniska lösningarna kan komma att ersättas med optiska.

Den automatiska informationsbehandlingens praktiska förutsättningar För automatisk inf ormationsbehandling krävs tillgång till binärt noterade data, som utgör föremålen för den tilltänkta behandlingen, mjukvara, som ger instruktioner f ör inf ormationsbeprogramvara handlingen samt maskinvara hårdvara med bl.a. olika minnen för lagring och data som utför själva databearbetningen av program i enlighet med programmets instruktioner och andra med informationsbehandlingen förknippade arbetsmoment såsom lagring, transport och visning av information. Ytterligare förutsättningar för den automatiska inf ormationsbehandlingen är att det finns enheter som sköter inmatning av data i bearbetbar form och utmatning av bearbetningens resultat. De platser, där två olika typer av komponenter i ett informationssystem möter varandra, liksom de anordningar som möjliggör att de likväl kan stå i en fungerande kontakt brukar kallas gränssnitt. I det följande kommer tonvikten att läggas pá en redogörelse för de olika minnesmedia som är bärare av IT-lagrad information.

Program En dator styrs av ett eller flera datorprogram bestående av instruktioner datorn tolkar och utför. Begreppet programvara kan sägas som omfatta såväl själva programmet programinstruktionerna som tillhörande dokumentation. Det finns två huvudkategorier av program, systemprogram, främst kanske operativsystemet t.ex. UNIX, XENlX, DOS, OS2 eller VMS, övervakar datorns funktioner, som och tillämpningsprogram såsom program för ordbehandling, kalkylering, databashantering och kommunikation. Datorprogram kan förekomma som källkod eller objektkod. Källkod kan sägas innebära att programmet föreligger i skriven, visuellt läsbar form. Objektkoden utgör den endast maskinläsbara versionen av programmet. För att ett program skall kunna lagras i en dators primärminne måste det digitaliseras till objektkod. Ett objektkodat program sägs vara uttryckt i maskinspråk. Att skriva

Anledning finns inte här andra de brukar angripas

att nämna programtyper än som av datavirus. Hit hör de självinmatande program vanligen lagrade i ett EPROMminne som ingår i BIOS-systemet Basic Input Output System. BIOS testar datorn, startar den genom att läsa in operativsystemet s.k. bootstrap och sköter efter starten datan in- och uttrañk. Föremål för viruaangrepp är också sådana startñler, s.k. .COM och KEXE-filer, som ingår i de olika tillämpningsprogrammen.

88 Begrepp och teknisk bakgrund soU 1992110

instruktionerna i denna grundform, i princip innebär insom att en struktion måste skrivas för varje liten åtgärd, datorn skall som företa under den med programmet avsedda databehandlingen, är vanskligt och arbetskrävande. För att minska svårigheterna har man därför utarbetat olika programspråk, t.ex Basic, Cobol och Fortran, där en instruktion innebär att datorn skall utföra så att säga ett visst paket av åtgärder. Programmen skrivs på ett dessa språk och av sedan utför ett särskilt program, kompilatorn, arbetet med att över-

sätta från detta källspråk till maskinspråkets bitar. översättningen

kan också ske genom interpretering, som innebär att varje instruktion tolkas i samband med att programmet exekveras. Beroende på hur långt i från eller nära språken ligger det vanliga skriftspråket talar man om högnivåspråk och lågniváspråk.

Datafiler m.m.

De data som lagras i en dators minnen har ingen gång för alla en bestämd plats. Under bearbetning och mellanlagring delresultat av kan data i och för sig förvaras i vilket tillgängligt minnesutrymme som helst. Uppenbart är emellertid att det inte är kaos utan en minutiös ordning måste härska i dator. Olika mängder som en av Sammanhörande dataelement, dvs. datas odelbara enheter, hänförs till datafiler. Genom förandet av accesstabeller håller datorn reda på adresserna till de olika elementen i datastruktur en genom användning av s.k. pekare. För de olika slags minnen, vari data kan förvaras, använder vi vid sidan uttrycket informationsbärare av orden databärare eller datamedier. Det finns emellertid också behov av ett uttryck som täcker in såväl de medier, vari data förvaras i lagrad form, som kommunikationsleder och för kommunikaannan tionsändamål nödvändig utrustning, i vilka data befinner sig under överföring. Som sammanfattande beteckning på dessa fysiska föremål använder vi uttrycket datautrymmen.

Inmatningsenheter

Syftet med varje inmatningsenhet är att den skall konvertera informationen till maskinspråk och till dator överföra de elektriska en impulser som representerar den binära koden för varje särskilt tecken i den aktuella informationen, brukar kallas en process som

digitalisering. I många fall är dock den inmatade informationen

redan digitaliserad t.ex. när data överförs med hjälp modem från av dator till dator. Inmatning kan ske manuellt eller maskinellt. Den länken vid svaga databehandling är manuell inmatning information, där det inav

mDen

engelska motsvarigheten är digitizing. Digitalisation är på engelska en medicinsk term.

SOU 1992110 Begrepp och teknisk bakgrund 89

matade på grund av den mänskliga faktorn inte alltid blir det som skulle inmatas. Inmatning via öga, hand och tangentbord är alltjämt en långsam, dyrbar och osäker väg för överföring information. av Maskinell inmatning av redan digitaliserad form kan ske med hög en grad av tillförlitlighet och lika snabbt datorn förmår motta insom kommande data. Inmatningsenheter kan vara av många olika slag. Den viktigaste inmatningsenheten för kommandon och tecken är tangentbordet. Tangentbord finns i olika former och med ett antal funktionstangenter, vilkas uppgifter bestämts av tillverkaren. Funktionen hos specifik en tangent är oftast fritt utbytbar, något kan åstadkommas som om man

i förhandsinställningen det s.k. defaultvärdet i centralenhetens

operativsystem gjort en motsvarande anpassning.

Manuell inmatning kan också ske via ett pekdon, en s.k. mus. Denna är vanligen ansluten till datorn genom en kabel men numera finns också pekdon på trådlös väg infraröd strålning kan som genom påverka inmatningen. En liknande funktion har pekdalorer, där en f ingertryckning på vissa avgränsade ytor tillför datorn information. Genom användning av ljuspennor kan inläsning ske information av i form av streckkoder. Sådan information kan emellertid inte anses vara digitaliserad. Pâ senare tid pågår en utveckling av penndatorer, som skall möjliggöra att användaren med vanliga bokstäver skriver in information som sedan digitaliseras och lagras i datorn med hjälp av en särskild programvara. Tillförlitligheten hos denna konverteringsform kan f .n. ifrågasättas. I någon mån kan betänkligsamma heter göra sig gällande vid användning av optiska bild- och tecken-

läsare. Genom användning av s.k. f latbedscanner eller

en en handscanner är det möjligt att till en dator överföra grafiska bilder av tryckt eller maskinskriven text. Textbilden, vilken också kan bestå av ett inkommet telefaxmeddelande, kan sedan med hjälp av OCROptical Character Recognitiom-programvara förvandlas till

text som kan bearbetas med ett vanligt ordbehandlingsprogram.

I linje med den fortsatta utvecklingen ligger röststyrda enheter för inmatning av information. Maskinell inmatning är ett stort och vittförgrenat ämnesområde. Numera tämligen föråldrade enheter för inmatning data är läsare av

Det alltså teoretiskt

är möjligt att en brottsplatsundersökare som vill ta del av en dators informationsinneháll genom att trycka ned till oskyldig tangent kan en synes radera ut all information i datorns minne. Här berörs scannertekniken med avseende på textbehandling. Den möjlighet till behandling av grafiska bilder som denna teknik medger har kommit att användas vid s.k. desktop forget-y. Denna brottsform innebär att urkunder såsom aktiebrev eller pass förfalskas genom att en scanner förvandlar det ursprungliga dokumentet till en digital bild som lagras i en dators minne och där bearbetas med hjälp ett av grafikprogram. Den ändrade urkunden trycks sedan med en laserskrivare eller någon professionell tryckmaskin.

23En Magnetic

speciell variant är MICR Ink Character Recognition, som används huvudsakligen för att ange nummer pá konton och checkar. Tecknen är där starkt stiliserade och tryckta med bläck som innehåller magnetiska partiklar.

90 Begrepp och teknisk bakgrund SOU 1992110

av hålkort och hålremsor. Större betydelse har avläsning av data som lagrats på magnetband och magnetskivor av olika slag. Ett viktigt inslag vid styrning- och reglering av industriella processer är enheter för automatisk registrering av mätvärden och andra

analoga data. Dessa sensorer eller givare omvandlar sedan analoga

data till digitala för inmatning och bearbetning i datorer. Som tidigare antytts kan även kommunikationsledningar betraktas som enheter för inmatning av data.

Minnen Med minne i datorsammanhang förstås en enhet i vilken data kan tillfälligt eller permanent placeras och förvaras och från vilken data kan återvinnas. I fråga om minnen talar man om minneselement och minnesceller. Ett minneselement rymmer en bit. Varje minnesplats har en absolut och unik adress; vanligen numreras minnesplatserna frán 0 och uppåt. Åtta bits bildar tillsammans minnescell, byte. Minnesen en

kapacitet mäts vanligen i KiloByte Zm byte, MegaByte 22° byte

eller GigaByte 23° byte. Om man som tumregel utgår från att en

maskinskriven sida innehåller 26 rader med vardera 80 tecken, motsvarar en sida 2 080 byte. När det i det följande lämnas uppgifter om olika minnesmedias lagringskapacitet m.m. bör observeras att utvecklingen går snabbt framåt. Sá t.ex. ansågs i början på 1980-talet en till en persondator ansluten hårddisk på 20 MB vara stor men sedan dess har storleken i denna klass fördubblats varje halvtannat år. Tiderna för åtkomst och transport av data har också stadigt förkortats. Det är möjligt att efter skilda grunder indela minnena i olika typer. Viktig är skillnaden mellan primärminne även kallat arbets-

minne eller internminne och sekundärminne även kallat massminne

eller externminne. Beträffande dessa minnestyper kan man också tala om en skillnad mellan temporära och permanenta minnen. Ett mellanting mellan dessa minnestyper är buffertminnet, som behåller lagrade data till dess de skall vidarebearbetas eller utmatas. En annan indelning är i direktminnen, som medger direktátkomst av data i den meningen att åtkomsttiden är oberoende av dess minnes-

240rdet analog används för att uttrycka principen att fysiskt kvantitativa värden fortlöpande ger en bild av andra sådana värden, så t.ex återges förloppet av en timme genom att minutvisaren gar ett varv. En annan typ av data är de digitala, där storheterna utrycks enbart i siffror, jfr den stegvisa tidsátergivningen hos de digitala klockorna. Sådana data som representeras av en stegvis varierbar storhet brukar också kallas diskreta. Som framgår redan av namnet kan digitala datorer hantera information endast i digital form.

25Buffertminnen kan tänkas upphov till rättsliga problem, det vikt

ge t.ex om är av att klarlägga när data har ankommit till sin adressat såsom när en telefaxapparat på grund av pappersbrist inte kan skriva ut meddelandet utan lagrar det i sitt buffertminne.

SOU 1992110 Begrepp och teknisk bakgrund 91

plats, och sekventiella minnen, som gör åtkomsttiden beroende av hur många minnesplatser som måste innan når den passeras man plats där eftersökta data finns lagrade. En indelningsgrund tar sikte på den fysiska lagringsformen. Allt efter datamediets art skiljer

man mellan elektromagnetiska minnen, optiska minnen och

magneto-optiska minnen men tankar finns också på att utveckla holografiska minnen. Ytterligare kan minnesmedia indelas i fasta, t.ex. vanligen hårddiskar, och löstagbara såsom disketter. För att en datoranvändare på bästa sätt skall kunna utnyttja dators sekunen därminne finns komprimeringsprogranz vilka har till syfte att utan att ändra innehållet i lagrade data minska, ofta halvera, det minnesutrymme dessa data eljest skulle ta i anspråk t.ex. att genom ersätta en rad av enbart binära ettor med en uppgift om längden av denna notering. Primärminnet är det minne, där programinstruktioner och data lagras så att centralenheten kan tolka dessa instruktioner och utföra bearbetning av data. Det bör observeras att detta minne är flyktigt; i själva verket krävs att dess innehåll genom Strömtillförsel förnyas hundratusentals gånger varje sekund. Bryts strömtillförseln till datorn, försvinner omedelbart allt som är lagrat i denna typ av minne. För denna minne används ofta uttrycket RAM-minne typ av

Random Access Memory, vilket innebär att centralenheten har

omedelbar tillgång till varje minnesplats. Den del av primärminnet,

där data är permanent lagrade, brukar kallas ROM-minne Read

Only Memory. Det används framför allt för styr- och räkneverkets program eller andra i princip oföränderliga användarprogram, till vilka datorn måste ha ständig tillgång. Vilka data som permanent skall finnas i detta minne har i förväg bestämts datortillverkaren. av Dessa data går inte förlorade när datorn stängs av. För att vissa ändringar skall var möjliga finns också s.k. FROM-minnen Pro-

gramable ROM och EPROM-minnen Erasable PROM,

som an-

vändaren själv kan programmera.

Sekundärminnet är ett yttre minne, t.ex. diskettstationer, hårddiskar, magnetbandstationer eller skivminnen, där data i allmänhet lagras varaktigt. Sekundärminnena fyller olika uppgifter. De håller i beredskap data för access och för temporär mellanlagring under

26Denna

minnesform utnyttjar vissa magnetiska materials egenskap att hålla kvar magnetismen genom s.k. remanens. Olika material har därvid överdragits med ett magnetiserbart skikt. Grundmaterialet kan vara såväl böjligt som hårt. Den egentliga lagringen följer av riktningen hos magnetiseringstillståndet i den enskilda biten. Vid avläsning eller inskrivning av data förs minnesmediets skikt förbi ett magnethuvud för att den från centralenheten utgående digitala informationen skall säkras.

27Den äldsta

och klassiska formen för lagring av data var den s.k. maskinella lagringen med hålkort, i vilka informationen stansades in och därefter kunde avläsas på fotoelektrisk väg med kortläsare som omvandlade kortets innehåll till elektriska impulser. Dessahar numera knappast någon betydelse, eftersom hålkortsstansarna och hålkortsläsarna har en låg bearbetningshastighet och minneskapacitet.

Det

finns också s.k. EEPROM Electric Erasable Programable ROM och EAPROM Electric Alterable Programable ROM.

92 Begrepp och teknisk bakgrund SOU 1992110

bearbetningens förlopp men framförallt ger de möjlighet till beständig arkivering i datafiler och därmed till säkerställande av data. Sådana minnesmedier har oftast större minneskapacitet än primärminnet men erbjuder långsammare dataâtkomst. För ett par decennier sedan var magnetbanden särskilt hos de stora datorerna de viktigaste minnesmedierna. Liksom hos vanliga tonband är det magnetiserbara skiktet anbringat på en plastfolie. Beträffande magnetbandsminnen kan i princip skiljas mellan spolband och kassettband. Magnetband ispolf orm finns i olika normerade bredder. I bandets längdriktning löper vanligen nio men ibland sju parallella bandspår, vilka upptar informationen. Då data på bandet är sekventiellt lagrade, måste bandet spolas fram eller tillbaka till det aktuella lagringsstället. Magnetband används därför inte längre som programminnen utan numera praktiskt taget endast för att säkra eller arkivera data i stora informationssystem och för att transportera stora datamängder. Ett magnetband kan ta upp ca 1,5

miljard tecken ca 1,5 GB, vilket motsvarar omkring 700 000 skriv-

maskinssidor. Då vid ett start och stopp-förfarande vissa bandavsnitt förblir outnyttjade, lagras data i allt större utsträckning efter varandra i s.k. streaming mode. Ef terf rågade data kan därvid åtkommas betydligt lättare. Denna teknik innebär samtidigt en övergång från spolformen till kassettformen för databärare. Med denna för stordatorer utvecklade teknik är inte att förväxla de sedan länge på marknaden befintliga magnetbandkassetterna för smådatorer. Här använder man sig av de från underhällningselektroniken eller videoområdet välkända kassettbanden. I synnerhet för persondatorer används som dataminnen vanliga musikkassetter, ett billigt och lätthanterligt datamedium men med begränsad minneskapacitet. Även för mikrodatorer har magnetband under de sista åren i den lätthanterliga formen av magnetbandkassetter tillvunnit sig allt större betydelse. Det gäller framför allt vid användningen backupapparater, s.k. streamers. De för säkring av av data använda banden i kassetter har en lagringskapacitet av vanligen 60 MB. Innehållet på hel hårddisk kan därmed på några få en minuter överföras till detta minnesmedium. Magnetskivan är en rund, styv databärare av aluminium med ett på båda sidor anbringat magnetiserbart skikt. På dessa ytor upptas data

i koncentriska spår. Regelmässigt är upptill 20 skivor staplade

zgVanligast är 0,5 tumsbanden de bredd 12,7 med

- motsvarar en av mm - en bandlängd av 730, 365 eller 91 meter. Spolarnas diameter är resp. 27, 21 eller 16 cm.

soEn

streamar är en bandapparat, som fortlöpande tar upp data på en magnetbandkasett i streaming mode. Streamern lämpar sig framför allt för arkivering av data och transport av stora mängder data dá.den inte medger snabb tillgång till enskilda data.

31De marknaden förekommande DAT-banden Digital Audio Tapes har

numera på en minneskapacitet om 2,4 GB. stordatoranläggningar har de enskilda plattorna vanligen en diameter om 14 tum och en tjocklek mellan 1,5 till 4 mm.

SOU 1992110 Begrepp och teknisk bakgrund 93

över varandra på en lodrätt axel, kring vilken skivorna roterar med en konstant hastighet av upp till 60 sekund. Denna stapel varv per kallas skivpacke. Skrivandet och läsandet data sker via skrivav eller läshuvuden som flyttar sig till det aktuella spåret. Då accesstiderna, som visserligen innefattar såväl lokalisering avläsning som och transport av de eftersökta data, likväl i medeltal rör sig endast om millisekunder, är dessa medier framför allt lämpade för upptagning av data som måste kunna åtkommas så snabbt möjligt. som Magnetskivor används som s.k. växelskiveminnen eller fasta skiv-

minnen beroende på skivorna eller skivstapeln kan bytas

om ut eller inte. Medan växelskiveminnena med minneskapacitet - en av upp till 300 MB per skivstapel alltid kan bytas är de andra skivminnena fast installerade i datorn. De hos persondatorer allt

vanligare hårddiskarna underart magnetskiveminnen34

är en av med en diameter på 5,25 eller 3,5 tum. Deras minneskapacitet går f.n. från 10 till 500 MB. Magnetskivor förhållande har i in magnetband den fördelen att de medger en direkt åtkomst av lagrade data. De betecknas därför direktminnen. som Disketten är i dag standard som datamedium för persondatorerna, eftersom varje dator är utrustad med åtminstone diskettstation. en Disketten är en böjlig, tunn plastskiva, överdragits med ett som magnetiserbart skikt. Data lagras på disketten längs koncentriska spår, som i sin tur är indelade i sektorer. När information skall skrivas eller läsas, går diskettstationens skriv- och läshuvud till det aktuella stället. Medan den under 1970-talet utvecklade diskettypen ännu hade en diameter om 8 tum, har dagens disketter vanligen en diameter 5,25 eller 3,5 tum. Den tekniska om utvecklingen går mot allt mindre diskettformat och stigande minneskapacitet. De hos persondatorn hittills vanliga 5,25 tums disketterna ersätts alltmer med de mindre ömtåliga 3,5 tums disketterna. En diskett kan till skillnad från hårddisken i en datorlåda alltid diskettstatas ut ur tionen och den kan alltså förvaras avskilt från själva datorn.

33De har

en minneskapacitet om åtskilliga GB.

34De

är mindre än magnetskivorna och har ett vakuumtätt förslutet löpverk. Avståndet mellan läs- och skrivhuvudena och skivytan är mycket ringa, varigenom man uppnår en stor skrivtåthet och en kort accesstid. Under senare tid förekommer hårddiskar med 1,3 GB. Numera finns också s.k ca minneskort med en kapacitet till 100 MB ansluts till datorn via om upp ca som en vanlig kortplats och till vilka data kan överföras fran hårddisken.

söDisketterna kan lagra data

på antingen ena eller bada sidorna och med olika täthet - enkel, dubbel eller högre single, double eller high density.

37Medan

5,25-tumsdisketten hade en minneskapacitet om 360 KB eller 1,2 MB kan pa 3,5-tumsdiaketten beroende på dessformatering lagras 720 KB, 1,44 eller 2,0 MB.

94 Begrepp och teknisk bakgrund SOU 1992110

En allt större betydelse har optiska lagringsmedia fått.38. Med tillkomsten av den optiska lagringstekniken har datoranvändarna fått en snabb och billig tillgång till mycket stora inf ormationsmängder av alla slag. Tekniken förutsätter att en inmatningsenhet för dessa datamedia kopplas till datorn, en CD-spelare. Optiska lagringsmedia baseras till skillnad från de elektromagnetiska minnena på laserteknik. Den vanliga CD-skivan har därvid kommit att användas även på datorområdet genom att till binär form omvandlad information med en laserstråle bränns in på den plastöverdragna aluminiumskivan. Därvid uppstår fördjupningar, vilka förändrar skivans ref lexionsegenskaper. Avkänningen av de sålunda lagrade data sker med hjälp av en i förhållande till inbränningen - energifattigare laserstråle. Den reflekterade ljusstrålen uppfångas

därvid av en fotodiod och omvandlas till elektroniska signaler.

Det finns i huvudsak tre slags optiska lagringsmedia på marknaden CD-ROM-skivor Compact Disc Read Only Memory, WORM-

skivor Write Once Read Many och WMRA-skivor Write Many

Read Always.GemensamtförCD-ROM-skivanoch WORM-skivan är att på dem lagrade data inte kan utplånas, ändras eller kompletteras. CD-ROM-skivan kan användas för att lagra text, bild och ljud, även samtidigt. Dess innehåll är redan bestämt av tillverkaren. Minneskapaciteten hos dessa databärare ligger vanligen pâ 650 MB, vilket motsvarar ca 250 000 skrivmaskinssidor men arbete pågår på att utöka kapaciteten till ca 1,7 GB med användning av en ny sorts laserteknik. Det går på mindre än en sekund att finna den eftersökta informationen. Till skillnad från CD-ROM-skivorna har WORM-skivorna ett innehåll som bestäms av användaren. WORM-skivorna har en minneskapacitet om upp till 3 GB per skivsida. Den är därför lämpad för dokumentlagring och säkerhetskopiering som kräver stort lagringsutrymme, säkerhet och kontinuerlig uppdatering. Den raderbara WMRA-skivan är en magneto-optisk skiva där magnetfältens förmåga att ändra laserljusets polariseringsriktning utnyttjas. Dessa skivor har samma funktion som en hårddisk men har mångdubbelt större kapacitet.

38Till informationslagring kan i viss utsträckning också mikro-

de optiska minnena för filmen räknas. Då denna form av fotografisk upptagning vanligen innefattar ett analogt minnesförfarande, som inte tillåter att dokumenten senare bearbetas med digital teknik, brukar mikroñlm dock till skillnad från databärarna benämnas bildbärare. I detta sammanhang bör emellertid också uppmärksammas det s.k. COM-förfarandet Computer Output on Microfilm. Detta innebär att digitala data i starkt förminskad men läsbar form upptas på mikrofilm för att senare kunna bearbetas. Arbetssättet vid uppfángningen och bearbetningen av data är att betrakta som databehandling. Det är endast själva upptagningen på mikroñlm som avviker från de vanliga minnesformerna. COM-förfarandet betraktas därför i allt väsentligt som en särskild form för lagring av digitaliserad information.

39En

närmare redovisning av den optiska tekniken har bl.a. lämnats i betänkandet SOU 198774 Optisk elektronisk övervakning s.67 ff. -

SOU 1992110 Begrepp och teknisk bakgrund 95

Centralenheten

Centralenheten i en dator består olika komponenter är av som anslutna till ett moderkort. Den samlande beteckningen för dessa tekniska beståndsdelar är processor, hos persondatorer vanligen

kallad mikroprøcessorm. Till centralenheten hör dess arbetsminne.

Anslutet till moderkortet är bussystemet, dvs. de för systemstyrningen nödvändiga interna vägarna för transport data mellan av centralenheten och de yttre enheterna. Centralenheten innehåller datorns styr och räkneverk. Styrverket bestämmer den ordning, i vilken instruktionerna skall verkställas, avkodar instruktionerna och bestämmer vilka digitala signaler som skall ges. Räkneverket utför de från styrverket inkommande instruktionerna. Då datorerna kan ha olika uppbyggnad, kan för ett visst datorsystem utvecklade program inte köras på andra system. I persondatorerna används standardprocessorer, prestationsförvars

måga beror på klockfrekvens antalet utförda instruktioner

per minut, arkitekturen bitbredden, dvs. antalet till buds stående parallella vägar och instruktionsförrådet mängden tillgängliga maskininstruktioner.

Utmatningsenheter

Den kanske vanligaste utmatningsenheten är bildskärm eller en monitor för visuellt läsbar återgivning data. Bildskärmar finns i av

olika storlekar samt med olika framställningssätt monokrom eller

färg och olika upplösning. Avgörande för monitor kan om en anslutas till en dator är vilket grafikkort satts in i datorn. Som som utmatningsenheter finns vidare alla sorters skrivare, via ett som gränssnitt är förbundna med datorn. Styrningen de olika skriav varna sker med för varje typ avpassad programvara, s.k. drivrutiner. Vissa skrivare är försedda med buffertminnen, vilka alltså kan utgöra självständiga minnesmedia för data. I stället för i text kan resultatet av en databearbetning behöva redovisas i form ritav ningar med hjälp av särskilda kurvskrivare, s.k. plotters. Utmatning av lagrad information kan ske också röstsimulering. numera genom En motsvarighet till den tidigare nämnda inmatningen data f rån av

40En

platta av halvledarmaterial främst kisel men även germanium eller galliumarsenid, som bär en eller flera kretsar, vilka tillverkats att mikroskopiskt små genom komponenter på fotografisk väg etsats in i materialet. Enheten monteras sedan samman med en anordning, som medger elektriska kopplingar, till integrerad krets. en Det är denna numera oerhört långt drivna miniatyriseringsteknik utgör som en förklaring till att databehandlingen kunnat göras allt snabbare och billigare och avse allt större datamängder. Mikroprocessorn består vanligen följande funktionsenav heter en kontrollenhet som styr processen och avkodar programinstruktioner, en aritmetisk logisk enhet som utför de aritmetiska, logiska och andra operationer som är nödvändiga för att verkställa instruktionerna, datorregister och andra ackumulatorer som lagrar data under tiden instruktionerna utförs, ett buffertminne för att lagra adresser till påföljande instruktion samt buffertminnen för att lagra in- och utdata som flödar till och från processorn.

96 Begrepp och teknisk bakgrund sou 1992110

industriella processer är naturligtvis att bearbetningen av indata kan resultera i utdata som används för att styra en process t.ex genom ställdon, som öppnar och stänger ventiler. En särskild form av utmatning är naturligtvis transmission av data till andra informationssystem.

Andra periferienheter Till centralenheten kan kopplas datakommunikationsutrustning i form av modem, akustikkopplare eller nätverkskort för kommunikation med andra datorer. De flesta persondatorerna kan tillföras även annan tillsatsutrustning som ökar datorns användbarhet. För detta ändamål finns standardiserade kortplatser. Detta modulartade byggsätt tillåter att s.k. expansionskort med fast monterade tilläggsfunktioner installeras och att datorn byggs ut utan att dess funktionsduglighet störs. Periferienheter är i allmänhet såsom externa beståndsdelar ansluta till instickskortet endast genom en kabel eller till ett i datorn redan befintligt gränssnitt. Själva periferienheterna kan däremot inte användas utan att vara i förbindelse med en datoranläggning. Tilläggsutrustning kan emellertid också kopplas in internt.

Datas kvasimateriella karaktär Distinktionen mellan vad som är ett konkret föremål, en sak, och vad som är ett abstrakt objekt är som tidigare antytts ett generellt problem i IT-miljö. Genom att manuella rutiner och traditionella former för lagring av uppgifter bryts ned till digitala operationer har gränsen blivit svårare att bestämma. Trots sin avsaknad många gånger av egentliga motsvarigheter till fysiska föremål och beteenden beskrivs IT-miljön ofta med bildspråk från den vanliga fysiska miljön. IT upplöser emellertid vissa av de självklara samband som grundar traditionella synsätt. När t.ex. en maskin plockas sönder, finns de olika beståndsdelarna likväl kvar och om någon skadar ett föremål så att dess substans minskar framstår detta normalt som något fysiskt påtagligt. Digitala data representeras genom att de berörda minnescellerna befinner sig i ett tillstånd eller dess motsats. Magnetiska laddningar på en databärare kan visserligen sägas ha en fysisk karaktär men knappast frånvaron av en sådan laddning. Att säga att en avmagnetisering innebär att en fysisk sak tagits bort framstår inte heller på samma sätt självklart som när någon raderar bort en bokstav från ett pappersdokument. Vidare är det knappast träffande att tala om en minskad substans. Man kan stjäla en databärare med text på, t.ex. en diskett eller ett pappersdokument, men det är närmast den fysiska bäraren man då associerar till och inte den information databäraren innehåller. Data kan dessutom, till skillnad från text på ett papper, mycket väl ha en existens fristående från en viss bärare, t.ex. under överföring via

SOU 1992110 Begrepp och teknisk bakgrund 97

telenätet. Objektet utgörs då det överförs och denna ström av som av signaler i form av elektroner i elektrisk ledning eller en av l jusvågor i en optisk kabel kan knappast sak. ses som en Eftersom elektricitet inte kan något konkret, uppkommer ses som motsvarande komplikationer vid olovlig kraftavledning. Det anses inte utgöra en besittningsrubbning att avleda ström genom en otillåten inkoppling på elnätet, varför ingreppet inte kan föranleda ansvar för stöld eller egenmäktigt förfarande. Om gärningsman en däremot rubbar en innehavares besittning till själva den elektriska anläggningen, ex. genom att bryta den elektrisk strömmen, kan ett egenmäktigt förfarande föreligga. Detta kan jämföras med det fallet att någon t.ex. genom att underlåta att lägga på sin telefonlur hindrar att en annan abonnent kan bruka sin linje. Svårigheten att dra en generell gräns mellan konkreta och abstrakta objekt är

således inte unik för IT-miljön.

Gemensamt för rutinerna vid databehandling och el-försörjning är att tekniken bygger på användningen av vissa naturfenomen. Att elektrisk kraft, olika former för digital lagring, bearbetning och återvinning av uppgifter eller annan systematisk användning av något naturfenomen inte enkelt kan passas in i gällande rätt har bl.a. sin grund i att de delvis uppfattas konkreta objekt, delvis som som abstrakta. De former, i vilka naturfenomenen kommer till användning i olika tekniska tillämpningar, skiljer sig från de traditionella fysiska objekten på så sätt att de normalt är skyddsvärda endast de har om en funktion i en anläggning eller i ett system. En magnetisk laddning i ett IT-system, tagits det tekniska och logiska som ur sammanhang där den avsetts fungera, är betydelselös och kan ses som något närmast icke existerande. En orsak till detta är att de magnetiska laddningar som används för att representera ett visst tecken inte är fysiskt unika och att deras anknytning till viss en

minnescell är utan betydelse. De kan bärare den aktuella

som av informationen ersättas andra laddningar på plats i minnet. av annan Det viktiga är att rutinen fungerar att de laddningar i ITsom systemen bär viss information kan göras tillgängliga. Vad är som viktigt när det gäller datorlagrad information är alltså inte varje enskilt fysiskt tillstånd eller icke-tillstånd eller dess lokalisering utan

Enligt

förmögenhetsbrottsutredningens förslag borde straffstadgandet för olovlig kraftavledning utmönstras. Ett sådant angrepp föreslogs bli behandlat inom för ramen det som betecknades som konkret egendom, dvs. fysiska föremål. Vid valet mellan att bedöma det brottsliga förfarandet som stöld eller att inordna det under föreslagen en ny brottsbeteckning, egendomsbrott, tillsammans med andra angrepp som förutsätter att brottsobjektet är ett konkret objekt, fann utredningen sådan gärning borde att en hänföras till egendomsbrott. Olovlig kraftavledning angavs dock i motiven bestå i ett olovligt brukande av den elektriska anläggningen inte den elektriska kraften direkt. Detta kan jämföras med representationen av ett tecken i ett pappersdokument som står i ett unikt, fast och inte sällan konstaterbart samband med den skrivit som tecknet, något som t.ex mången gärningsman med dåliga typer i sin skrivmaskin fått erfara.

98 Begrepp och teknisk bakgrund SOU 1992110

det inbördes sambandet mellan dessa tillstånd, det mönster av bits de tillsammans bildar, och när det gäller kommunikation den som ordning i vilken de informationsbärande signalerna överförs. För den nu antydda objektkategorin som varken kan ses som uteslutande materiell eller uteslutande immateriell har vi i fortsättningen använt beteckningen kvasimateriell. Rättsliga gränsdragningjorts för IT-miljön framstår i några fall som konstlade gar som därför att tillräcklig hänsyn inte tagits till de kvasimateriella 0b jektens särart. Det kan emellertid utan vidare erkännas att det är svårt att i lagtext beakta denna särart. En sådan svårighet är att som objekt för en lagregel beskriva ett bitmönster eller en signalordning. Eftersom dessa företeelser kan individualiseras endast i form av unika bitmönster eller signalordningar men inte som unika saker, kan vidare bestämmelser som bygger på besittning eller annars på att objektet kan individualiseras inte tillämpas på ett naturligt sätt. Andra lagstiftningsproblem har sin grund i att informationen inte förekommer i något fysiskt originalexemplar utan endast som ett originalinnehåll utan fast adress, dvs. själva det förhållande vilket utgör den grundläggande förutsättningen för det flexibla sätt på vilket det är möjligt att i IT-miljön sekundsnabbt bearbeta och kommunicera information. Ytterligare ett problem är hur man lagtekniskt och i sak skall förhålla sig till de datautrymmen i vilka den digitala informationen är lagrad och de transportleder i vilka den överförs. Digitalt lagrad och Överförd information är, till skillnad från papperslagrad information, inte visuellt läsbar. Gällande rätt är inte anpassad till det nödvändiga samspelet mellan datorprogrammen samt lagrade data och data under överföring. IT beskrivs ofta närmast som en elektronisk värld utrymmen användaren går in i med vissa av som kommandon. I själva verket är det endast fråga om användning av vissa tekniska rutiner så att begärda uppgifter överförs till läsbar form, t.ex. på en bildskärm, men användaren, som endast ser det läsbara materialet, kan lätt missuppfatta situationen så att just det han ser eller hör finns lagrat i den formen i något utrymme.

2.4 Kommunikationstekniska begrepp

Nätverken och ITs genombrott IT fick sitt genombrott när datorerna började bindas ihop via telenät och andra kommunikationsleder, därvid det finns anledning att hälla i minnet att satelliterna tar över allt större andel av datakommunikationen och dessutom gör den trådlös. Datorn blev till följd av detta genombrott inte längre endast ett verkningsfullt men isolerat instrument för ordbehandling, kalkylering eller registerhantering utan länken till ett i princip globalt system för information, kommunikation och annat samarbete.

SOU 1992110 Begrepp och teknisk bakgrund 99

När datorer och annan teknisk utrustning är sammankopplade i ett informationssystem så att data kan föras från en punkt till en annan i systemet eller när liknande möjligheter till kommunikation föreligger mellan två eller flera informationssystem brukar man tala om ett nätverk. Man skiljer därvid mellan lokala nätverk LANL0cal Area Network, där de olika, ofta f öretagsinterna enheterna är sammankopplade med högst kilometerlånga privata ledningar samt

f järrnâtverk WANWide Area Network, där avstånden är längre

och ledningarna oftast tillhör utomstående offentliga eller privata

teleföretag.

I detta sammanhang förtjänar dock att nämnas att utnyttjandet av nätverk kan ge upphov till säkerhetsproblem för de anslutna datorerna den enskilde användaren kan verka för en hög intern datasäkerhet men han disponerar inte över nätet och dess faror för t.ex. spridning av datavirus.

Digitaliserad kommunikation m.m. Datoriseringen rör alla former av kommunikation såsom styrning av järnvägstraf ik, brevsortering och telefon och datatrafik. Olika tjänster integreras i samma digitala system med överföring av ljud, bild, text och data. För överföring av data från en dator till en annan blir det allt vanligare att överföringen sker via telenät i stället för att man sänder t.ex. en diskett med data som läses in i den mottagande datorn eller en utskrift som mottagaren måste återföra till maskinspråk. När nätet för överföring är konstruerat för analog signalering, krävs datorprogram och särskild utrustning, s.k. modem, för översättningen mellan digital och analog representation av tecken. Telekommunikation digitaliseras emellertid i allt högre grad och överföring via etern, t.ex. genom användning av satelliter, har fått en allt större betydelse. I takt med att näringsliv och organisationer bygger upp mer integrerade datanät kan nya typer kommunikation antas av uppkomma. Det blir möjligt att via telenätet få tillgång till information. Olika slag av bokningar liksom bankaffärer kan redan idag i vissa länder skötas från hemmet med vanlig knapptelef eller särskild en on teleutrustning. Sverige har vidare som ett av de första länderna i världen tagit i drift ett landstäckande digitalt lángdistansnät och på år har senare tjänster som videotex, personsökning, elektronisk post, datapak och mobiltelefoni tillkommit. Telefaxtjänsten och andra datakommuni-

43Ett the

exempel på ett globalt nätverk är det som handha av SWIFT Society for Wordwide lnterbank Financial Telecommunications. SWIFT är en samarbetsorganisation för banker med huvudkontor med uppgift att förmedla internationella banktransaktioner. Alla medlemsbanker har terminaler som är förbundna med en dator i hemlandet och ett meddelande kan överföras sekundsnabbt från en dator i nätverket till en annan.

100 Begrepp och teknisk bakgrund SOU 1992110

kationstjänster har haft en närmast explosionsartad utveckling. Vissa storföretag har nu inrättat egna nät för den nationella och internationella datatrafiken. Möjligheterna att i telenäten hantera information på komplicerade och specialiserade sätt har ökat. Till kopplings- och transmissionsfunktionerna för kommunikationstjänster har nu lagts rad andra en möjliga funktioner. De tjänster som kan tillhandahållas i telenäten blir därmed svårare att skilja f rån varandra. Denna utveckling, som är internationell, har inneburit svårigheter att passa in de nya tjänsterna i det existerande regelverket och att upprätthålla strikta och separata regelsystem. Förändringar i kommunikationssystemet genom införande av ny teknik leder förr eller senare till en omvandling av produktions- och konsumtionsstrukturen.Telekommunikationernainternationaliseras samtidigt som verksamheten i många länder har privatiserats eller planeras att i huvudsak drivas utanför myndighetsområdet. Vårt uppdrag rör därför inte bara en anpassning till ny teknik.

Dataöverföring Med dataöverföring avses transport av data mellan två eller flera datastationer. En datastation består av en terminal för data och en terminal för dataöverföring. Innan två datastationer kan utväxla data, måste genom automatiska förfaranden åtskilliga överenskommelser träffas inte endast om tekniska aspekter såsom tillämpliga koder, driftsslag, överföringshastighet osv. utan även angående de algoritmer som skall användas under överföringsprocessen t.ex. vad gäller vilken station som skall sända, när och hur länge, vilka mottagna data som skall kvitteras, vad som skall hända vid transmissionsf el osv. Detta signalutbyte mellan sändande och mottagande enhet brukar kallas handskakning. Överenskommelser dessa för om Överföringen nödvändiga algoritmer brukar kallas kommunikationsprotokoll. Arbete pågår främst inom ISO med att ta fram sådana protokoll som kan användas för kommunikation mellan datorer oberoende av fabrikat, storlek och typ. Dataöverföring sker vanligen genom användning allmänt av tillgängliga telenät. Tre olika överföringsvägar står till buds telefonnätet, telexnätet och datanätet. Dessa nät skiljer sig åt väsentligen i fråga om maximal överföringshastighet, mäts i som antalet bits per sekund, och sannolikhet för överföringsfel, som uttrycks i antal bits som måste överföras för att ett fel skall kunna antas uppkomma. Under 1990-talet räknar man med att flera telekommunikationstjänster skall komma att sammanföras till Integrated Services Digital

44Här bortses från möjligheten av överföra data med hjälp av radiovágor och kommunikationasatelliter.

SOU 1992110 Begrepp och teknisk bakgrund 101

Network ISDN, som vilar pá internationell standard. Utbyggnaden av nätet beräknas vara avslutad före år 2020. ISDN är ett digitalt arbetande multifunktionellt datornät, skall möjliggöra s.k. som bredbandskommunikation med därav följande höga överföringshastigheter mellan standardiserade användargränssnitt. All information överförs kodad till digital form. Införandet av ISDN kommer att medföra en avveckling av de olika nät och teknologier de som nuvarande kommunikationstjänsterna bygger på. Dessa kommer att integreras inom ISDN, dvs. alla tjänster kommer att utnyttja samma transportväg eller med andra 0rd gå i samma sorts kabel. Som terminal tänker man sig en multifunktionell arbetsstation där man på ett enhetligt sätt kan ta i anspråk de olika kommunikationstjänster som syftar till överföring av tal, text och bild. De nuvarande koaxialkablarna uppfyller endast delvis de uppkommande kraven på snabb och säker överföring och de kommer att helt ersättas med fiberoptiska kablar. EG-kommissionen antog i september 1990 förslag till direktiv Proposal for a Council Directive, SYN 288 angående the protection of personal data and privacy in the context of public digital telecommunications networks, in particular the integrated services digital network ISDN and public digital mobile networks. Förslaget Övervägs för närvarande i EGs ministerråd. EGs tidsplan är att inom två år fatta beslut om direktiven och att medlemsstaterna sedan skall ges två år för att genomföra de nationella författningsändringar som krävs. Bakgrunden är att de digitala näten nya väsentligt ökar möjligheterna till olika former telekommunikation av och teletjänster samtidigt som behovet av skydd för abonnenterna ökar. En strävan är att minimera inhämtandet av uppgifter om abonnenterna samtidigt som vissa tekniska frågor aktualiseras, t.ex. ett intresse av att förhindra att flera olika standarder för terminaler uppkommer. Förslaget till direktiv är tämligen detaljerat och kan antas medföra behov av f örf attningsändringar vid svensk EG-anen passning.

Som kommunikationsprotokoll används ofta TCPIP Transmission Control ProtocolInternet Protocol, framtagits USAs

som av f örsvarsdepartement i avvaktan på ISOs standardiseringsarbete. ISO har sedan år 1978 börjat ta fram en standard kallad Open Systems Interconnection OSI. Där har en modell utarbetats för hur i ett nätverk datautbyte mellan olika system skall ske. OSI definieras i sju nivåer den fysiska nivån, länknivån, nätnivån, transportnivån, sessionsnivån, presentationsnivån och applikationsnivån. Denna indelning ger en allmän uppfattning vilka frågor behöver om som hanteras vid datorkommunikation. OSI stöds framförallt myndigav

102 Begrepp och teknisk bakgrund SOU 1992110

heter. Statskontoret har tagit fram en standardprof för OSI kallad sosn.45

Datel, datex, datapak, mobitex och VAN Televerket tillhandahåller flera tjänster för datorkommunikationÅe Datel innebär förmedling via det vanliga telenätet. Det krävs endast ett modem och ett telefonjack, varvid användaren såsom vid

telefonsamtal kopplar upp sig vid varje tillfälle datel uppringt.

Tjänsten kan också användas för att nå datapak- och videotexnätet. För snabb överföring av stora datamängder kan man istället

abonnera på en fast linje datel fast. Den kan även användas för att

nå datapak. Det finns också ett speciellt nät för dataöverföring, datex. Det är särskilt lämpligt i tillämpningar med många korta transaktioner, t.ex. bankomater. Uppkopplingen sker där snabbt och förbindelsen mellan de två numren disponeras under hela Överföringen. Även datapak är ett nät för överföring data, där användaren av tilldelas viss överföringskapacitet i nätet. Nätet utnyttjas därvid bättre genom att data överförs i olika paket, vartdera innehållande åtskilliga hundra bytes data, och nödvändigtvis inte på samma vägar i nätverket tillsammans med uppgifter om mottagaren och i den ordning i vilken de olika paketen efter framkomsten skall fogas

samman. Överföringen sker så snabbt att användaren uppfattar

kommunikationen på samma sätt som om han haft en direkt linje uppkopplad. Mobitex är ett mobilt system för överföring av data, text och tal. Det består av ett antal basstationer som kommunicerar med mobila terminaler. Textmeddelanden kan skickas mellan användare som har textfunktion på sina terminaler. Datameddelanden kan kodas fritt. Det går även att upprätta en talförbindelse och om man för tillfället inte kan ta emot meddelanden kan de lagras i en elektronisk brevlåda. I detta sammanhang bör även mobiltelefoni NMT 450, Comvik, NMT 900 och GSM och personsökning nämnas. Den som är i behov av hjälp med IT-kommunikation kan anlita ett s.k. Value Added Network VAN. Det innebär att en tredje part hanterar och ansvarar för informationen på vägen från sändare till mottagare. Den tredje parten kan sägas ha ett eget kommunikationsnät med avancerad teknisk utrustning för styrning och kontroll. Sådana tjänster kompletteras normalt av ett antal tilläggstjänster så

45.mstatskontorets rapport 198933 och GOSIP-UK England och GOSIP-US USA.

46Redogörelsen inte att uttömmande. Som exempel på andra tjänster

avser vara som kan komma ifråga kan nämnas möjligheterna till fjärrstyrning av anläggningar, mätinstrument eller produktionsprocesser genom den s.k. TEMEX-tjänsten TEleMetric Exchange.

SOU 1992110 Begrepp och teknisk bakgrund 103

att användaren, utan behov av stort tekniskt kunnande, kan få data t.ex. konverterade eller på annat sätt anpassade för att nå olika ITmiljöer. Det internationella standardiseringsarbetet m.m. tyder på att VAN-företag kan komma att få viktiga funktioner på området för inf ormationssäkerhet.

Trådlös kommunikation Radiovågor och ljus kan användas för att överföra information. Denna teknik kan användas för en mängd olika ändamål. Här är främst radiolänk för telefoni och dataöverföring via fast markbunden radio eller satellitradio och mobil radio såsom mobiltelefoni intresse. Inom telenätet används inte bara överföring via av tråd utan även via länk och satellit. Det finns produkter för att överföra även data via radio och satellit.

Telex TELegrapic Exchange och teletex Telex kan beskrivas som det första elektroniska meddelandesystemet, en moderniserad version av telegraf Sedermera övergick man från teleprintrar och liknande utrustning till användning av datorer. Tidigare medier som telegram har nästan helt försvunnit. Det offentliga Telexnätet finns globalt tillgängligt och är till största delarna automatiserat. Det fungerar enligt vedertagen standard. Den låga överföringshastigheten och begränsningar i teckenförrådet medför att tjänsten är lämplig endast för mindre datamängder. Dess fördel ligger i att den är billig vid transmissioner över långa avstånd. En modern variant av telex, teletex, innebär att en vanlig persondator med ett ordbehandlingsprogram kan användas för sådan kommunikation.

Telefax Facsimile Transmission

Med en telefaxapparat brukar avses sådan utrustning tekniskt som

benämns grupp 3-telefax.48 De grundläggande rutinerna följer in-

ternationell standard varför kommunikation är möjlig över i stort sett hela världen. En telefax består av en scanner, ett modem, en skrivare och utrustning för att ringa eller för att när ett upp svara telemeddelande kommer in. Scannern läser in bokstäver och bilder f rån ett pappersark. När en bokstav läses in, behandlas den inte som en bokstav utan som en del i en bild. Scannern ser en handling som svarta respektive vita punkter som lagras i digital form.

47Se

vidare frekvensråttsutredningens slutbetänkande SOU 1991107 Lag radioom kommunikation, m.m., s. 39 ff.

48Det finns äldre motsvarigheter,

grupp 1 och 2 fax, samt ny teknik, grupp 4. -

104 Begrepp och teknisk bakgrund sou 1992110

Modemet översätter dessa signaler till sådana analoga signaler som kan befordras via telenätet och överf ör signalerna via en redan uppkopplad telelin je. De analoga signalerna konverteras av mottagarens modem åter till digitala signaler. En skrivare återför meddelandet på papper med en omvänd rutin. I enklare utrustning används skrivare som förses med värmekänsligt papper i stället för bläck. Det finns vidare skrivare som bygger på teknik som vanliga kopiatorer samt matris- och laserskriva-

samána

re. Det är vanligt att telefaxutrustning förses med minne för digital lagring av telefonnummer och inkommande meddelanden. Vidare förekommer funktioner för kryptering av meddelanden under överföring och användning av lösenord för både avsändare och mottagare. Endast de som känner till lösenordet kan sända ett telefaxmeddelande och det skrivs ut hos mottagaren endast om lösenordet anges. Användningen av digital teknik ger motsvarande flexibilitet som datorprogrammen ger för datorerna och de olika fabrikanterna tillhandahåller en mängd olika funktioner. Dessutom finns det grupp 3-faxar som kan kopplas samman med datorer. Det finns också programvaror till datorer som gör att de, med ett modem, självständigt kan fungera som en telefax.

Elektroniska anslagstavlor och elektronisk post Utvecklingen av datorer samt lagring och åtkomst av data i filer har fört med sig ett behov av att kunna överföra informationen också mellan datorer. Från början skedde det vanligtvis genom att själva databäraren, t.ex. ett magnetband, transporterades. Efterhand började man via kabel som anslöts mellan två datorer överföra informationen i digital form direkt mellan datorernas minnen. Utvecklingen av modemtekniken gjorde det möjligt att därvid använda t.ex. telenätet. Program för meddelandeöverföring skrevs och datalagringsutrymmen togs i bruk genom att databaser upprättades för olika användargrupper. De användare som hade tillgång till lagringsutrymmet kunde tillföra databasen sina egna meddelanden och läsa andras insända meddelandena; det förelåg en s.k. elektronisk anslagstavla, bulletin board.5° en Genom att ytterligare funktioner tillfördes blev det möjligt att adressera ett meddelande till en viss mottagare och att sända det till

49Kvaliteten

på mottagarens utskrift beror på vilken upplösning som använts dvs. mängden av små. punkter som pappersarket delats in Därvid är både kvaliten pa avsändarens scanner och mottagarens skrivare avgörande samt vilken upplösning som utrustningen ställts in för i det enskilda fallet.

soMed denna teknik uppkom elektroniska

möten eller konferenser där olika användare förde in meddelanden, vanligtvis om ett visst ämne.

SOU 1992110 Begrepp och teknisk bakgrund 105

dennes elektroniska brevlåda endast mottagaren avsågs ha som tillgång till via ett lösenord. Efter hand har det också blivit möjligt att genom s.k. gateways sända meddelanden mellan olika nätverk och att därmed nå användare är anknutna till andra databaser som än avsändaren. Internationellt har det bildats organisationer som förmedlar elektronisk post. Standardisering har också ägt rum genom CCITT som utfärdat en serie rekommendationer för standardiserade meddelandetjänster. Numera är det därför möjligt att låta elektroniska brevlådor olika fabrikat kommunicera med varandra. Här av sker en snabb utveckling där nya tjänster utvecklas och integreras med de grundläggande rutinerna.

Videotex, text-TV och teleguide

Videotex är det internationella namnet på ursprungliett system som gen kallades Viewdata i Storbritannien och på vilket Prestel är ett exempel. Videotex ger tillgång till stora databaser innehållande text och grafik. Videotex kan nås antingen speciell terminal genom en som kopplas till en TV-apparat eller persondator utrustad genom en med modem och ett särskilt program. Användaren kommunicerar med televerket, som i sin tur år uppkopplad till olika myndigheter och privata företag och organisationer. Information kan överföras i båda riktningarna. Data kommer till användaren visas på som en bildskärm. Användaren kan samverka med operatören genom ett tangentbord. Användarens utrustning kan bestå speciella av videotexterminaler men även persondatorer kan användas. Videotex, som främst är avsett för företag, kan användas för att utföra transaktioner på ett bankkonto, beställa olika och tjänster, för varor att nå informationsdatabaser o.d. I videotex finns också tillgång till olika elektroniska tjänster såsom telex, telefax, elektronisk och post personsökning Minicall. Text-TV liknar Videotex har färre funktioner. Informationen men överförs inte via telekabel utan tillsammans med TV-signalen. Den visas på bildrutan när trycker på särskild kontrollapparat. man en Data kan tas emot men ingenting kan sändas. Användaren kan välja

från en meny med olika informationsmöjligheter.

Televerket bedriver nu i samarbete med andra ett projekt där s.k. TeleGuide-terminaler hyrs ut, främst till hushållen. Med hjälp av denna terminal, som ansluten till videotexnätet, avses vara skall användaren kunna t.ex. få information telefonnummer och om transporter, boka resor och biobiljetter, uträtta bankärenden, m.m. De olika elektroniska tjänster finns tillgängliga i videotex, som t.ex. telex, telefax och elektronisk post, kommer också tillgängliatt vara ga för dem som hyr TeleGuide-terminal. Förutom själva en terminalen tillhandahålls ett s.k. smartcard, vilket är personligt och försett med en särskild kod för identifiering. Kortet används f ör att logga in i systemet även bereda datasäkerhet. Fullt men avses

106 Begrepp och teknisk bakgrund SOU 1992110

utbyggda system fungerar sedan flera år i utlandet, t.ex det franska Minitelsystemet.

2.5 Juridiska begrepp

Rättegångsbalken och brottsbalken begreppen handling och urkund m.m.

I lagstiftningen förekommer flera olika beteckningar på skilda bärare lagrad information. Två dessa begrepp står i förav av grunden för vårt intresse nämligen begreppet handling i RBs mening och begreppet urkund i BrBs mening. I RB finns ingen definition begreppet handling eller dess ibland av använda synonymer skriftlig handling och inlaga. Uppenbart är att lagstiftaren betraktat innebörden dessa begrepp som självklar av fråga är skrift på Det går alltså inte att skriftväxla vid om papper. domstol ADB-medium. Ett undantag härvidlag skulle genom möjligen kunna det hittills i lag oreglerade bruket att sägas vara sända telefaxmeddelanden. Ytterligare bör tilläggas att RBs regler objekten för tvångsmedlen husrannsakan och beslag likställer om föremål, vilket onekligen måste innefatta inf ormationsbärare, med handlingar. Även dessa bestämmelser präglas emellertid av den traditionella på handlingsbegreppet. Ett undantag för synen modernare rutiner finns emellertid i 12 kap. 10 § RB, där innehållet

i skriftlig fullmakt kan överbringas genom telegraf eller telefon

enligt de närmare föreskrifter regeringen meddelar Slut-

som ligen må här nämnas att det numera ofta är en förutsättning för f örundersökningar rörande vissa typer av ekonomisk brottslighet att utredaren även får tillgång till bl.a. det räkenskapsmaterial som enligt 10 § första stycket 3 bokföringslagen 1976125 utgörs av hålkort, hålremsa, magnetband eller annat material med registreringar omedelbar utskrift kan tagas fram i vanlig läsbar som genom form. I BrB har begreppet urkund, till vilket vi i det följande utförligt återkommer, definierats exemplifierande uppräkning genom en Såsom urkund protokoll, kontrakt, skuldebrev, intyg och ananses handling, upprättats till bevis eller eljest är av betydelse nan som såsom bevis, så ock legitimationskort, biljett och dylikt bevismärke. Uppenbart är att det även härvidlag anses givet att den straff rättsligt skyddade informationsbäraren i princip är en vanlig pappershandling.

511 1947643 rättegángsfullmakt telegram krävs för KK om överbringande av genom ett sådant förfarande att handlingen uppvisa vid telegrafanatalt och att viss kontroll och påteckning aker bl.a. om att huvudskriften stämmer överens med telegrammet. Lagrummet har aldrig blivit tillämpligt för överföring av fullmakt per telefon eftersom inga föreskrifter meddelats om sådan överföringJfr 64 § i den numera upphävda utsökningskungörelsen 19711098 och prop. 1980 818 s. 210.

SOU 1992110 Begrepp och teknisk bakgrund l07

Till följd av den lagstiftning på andra områden än RBs och BrBs som följt i datoriseringens spår har den tidigare närmast självklara och enhetliga innebörden av begreppet handling förbytts i viss splittring. Föga uppmärksammat hos gemene torde t.ex. att man vara lagstiftaren numera i vissa sammanhang, men inte andra, givit ordet handling en ny innebörd, där de s.k. upptagningarna för ADB innefattas. På andra områden har t.ex. begreppen ADB-medium och dokument införts, men med olika innebörd. Det är inte vår uppgift att återställa ett enhetligt och för hela den svenska lagstiftningen gällande handlingsbegrepp. En sådan ordning torde för övrigt inte heller vara möjlig eller ens lämplig att uppnå. Till detta bidrar att det med avseende på handlingsbegreppet finns låt vara inte motstridiga men skilda mål för rättsutvecklingen. Faktum är att det inte ens på det begränsade område vi har att som bevaka, nämligen den straff- och processrättsliga regleringen är möjligt att använda sig ett entydigt handlingsbegrepp. I själva av verket är det en nog så svår uppgift att vidmakthålla ett enhetligt straff rättsligt begrepp förfalskningsskydd inte bara åt de som ger traditionella urkunderna utan också åt IT-materialiseringarna. Angående lagstiftning utanför RB och BrB berörande olika informationsbärare kan nämnas följande.

Tryckfrihetsförordningen begreppen handling och upptagning -

Enligt 2 kap. 3 § första stycket TF skall med handling förstås framställning i skrift eller bild samt upptagning kan läsas, avlyssnas som

eller på annat sätt uppfattas endast med tekniskt hjälpmedel

Någon definition ges inte av det traditionella handlingsbegreppet, utöver en hänvisning till framställning i skrift. Ett tillägg rörande kartor, ritningar och bilder framställning i bild har inneburit - endast en utvidgning av ett handlingsbegrepp uppfattats som som

givet. Ett studium äldre lagförslag på området bekräftar

av intrycket att tolkningen handlingsbegreppet uppfattats av som

självklar. Upptagningsbegreppet är däremot resultatet

av en strävan att definiera ett handlingsbegrepp för kvasimateriella objekt. Upptagningarna har inordnats under handlingsbegreppet trots att samhörigheten med de traditionella typfallen nästan helt saknas. Enligt offentlighets- och sekretesslagstiftningskommittén OSK borde regleringen beträffande ADB, så långt möjligt, göras parallell

Begreppet

upptagning har nu förts in även i taxeringslagen TL, patient journallagen och ett antal andra författningar. Begreppets innebörd uppfattas klar synes som efter en hänvisning till TFs upptagningsbegrepp. Det kan också antas att en detaljerad analys av begreppet innebörd i dessasammanhang normalt endast är av akademiskt intresse.

53Prop. 197333 och

s. 19 s. 70.

se vidare SOU 191247 50.

s.

108 Begrepp och teknisk bakgrund sou 1992110

med regleringen rörande traditionella handlingar. Detta förutsatte enligt kommittén att inte heller de nya reglerna tar sikte på själva informationen utan på ett konkret föremål, motsvarande handling. Departementschefen godtog emellertid inte en traditionell fysisk utgångspunkt och förklarade att det vid ADB föreligger stora svårigheter att finna ett lämpligt konkret objekt motsvarande begreppet handling. Upptagningsbegreppet fick istället avse själva informationsinnehâllet, dvs. den uppgift som har f ixerats på det tekniska mediet. Genom en hänvisning till att uppgiften skall ha f ixerats framgår emellertid att det måste föreligga någon form av relation mellan informationsinnehållet och data på en databärare. Departementschefen fortsatte Med upptagning för ADB bör avses

uppgift som är fixerad på någon form av datamedium och som

antingen finns i eller kan matas in i en datamaskin läsbar endast med ADB-teknik.55 Här kommer även skillnaderna mellan lagrad och läsbar form till uttryck. Direktmedierna undantas och IT-objektens kvasimateriella karaktär framträder. Att uppgiften skall ha f ixerats synes i TF avse endast att det skall finnas en självständig existens av data vars föreställningsinnehåll kan begäras utlämnat om handlingen är att anse som allmän och offentlig. I ett lagstiftningsärende har en remissinstans tagit senare frågan hur stark samhörigheten mellan olika uppgifter upp om lagrade på ett eller flera media, skall vara för att anses som upptagning i grundlagens mening. Departementschef en förklarade att of f entlighetsregleringen i TF endast skall omfatta information som är bunden till ett föremål av något slag men att bärarna som sådana är av underordnat intresse. Beskrivningen i TF av objektet för offentlighetsregleringen bör således skjuta informationen i förgrunden och det sökta objektet bör beskrivas som information som fixerad på något medium.5° är Att varje konstellation av sakligt sammanhängande uppgifter efter olika urval och bearbetningar genom datorprogram skall ses som en självständig upptagning, s.k. potentiella handlingar, kommer till tydligt uttryck i ett senare lagstiftningsärende. Förhållandet beskrivs så att ett fysiskt samband såsom vid handlingar inte finns - mellan databäraren och den information som förekommer på denna. TF utgår i stället från att det är själva upptagningen i betydelse av konstellation av uppgifter som utgör handlingen Varje konstellation av sakligt sammanhängande uppgifter skall ses som en upptagning för sig, oavsett hur den är tekniskt ordnad. Därmed finns ett nära oändligt antal potentiella allmänna handlingar i nog databasen.57 Definitionen upptagningsbegreppet är därmed av något ändrad. Med upptagning förstår man en konstellation av

55Prop. 197333 14

s.

56Pr0p 197576160 11e och 119

s.

57Prop. 19318237 27 och 29.

a.

SOU 1992110 Begrepp och teknisk bakgrund 109

maskinläsbara uppgifter har ett sakligt samband och alltså som som logiskt hör samman.

I regeringens proposition 19909160 offentlighet, integritet om och ADB har departementschef förklarat att de angivna reglerna en visserligen innebär att ett existerande regelsystem på ett sätt som kan tyckas konstlat överförts till ett område som det inte var avsett för men att samma problem of f entlighetssynpunkt sannolikt ur kommer att kvarstå oavsett vilka begrepp man använder. Konstitu-

tionsutskottet har anslutit sig till denna bedömning.

Datalagen begreppet upptagning -

Begreppet upptagning infördes i DL utifrån samma motivuttalanden i TF. Medan frågan fixering i som om senare lagstiftningsärenden närmast utmönstrats när TFs upptagningsbegrepp behandlas har just denna fråga föranlett ändring bestämmelsen en av om dataintrång i 2l § DL. Bakgrunden var att det ifrågasattes om en text som registreras via terminal kan anses fixerad på någon form av datamedium innan datamaskinen har mottagit informationen.61 I propositionen l9858665 angående vissa frågor om datorrelaterade brott och ocker förklarade departementschefen eftersom vägledande motivuttalanden och avgöranden i praxis saknades att det var oklart om straff för dataintrång kunde komma i fråga om informationen tappas i det skedet. För att klarlägga att även detta utgör dataintrång fogades till 21 § första stycket DL den bestämmelsen att med upptagning avses även uppgift är under som befordran via elektroniskt eller annat liknande hjälpmedel för att

användas för automatisk databehandling. Motiven klargör inte

den närmare innebörden i kravet på fixering. Författningsändringen tyder emellertid på att data inte får vara lagrade alltför kort tid om

en fixering skall anses föreligga.

58Seipel, ADB-upptagningars offentlighet, [RI-rapport

19881, s 66.

59Se vidare 1990

91KU11 och Data- och offentlighetskommitténs betänkande SOU 198864 Integritetsskyddet i informationssamhället 5.

60Se 197333.

prop.

Malmsten i SvJT 1979

s. 21a.

szFörmögenhetsbrottsutredningen förklarade däremot

att uttrycket upptagning för ADB, med hänsyn till de uttalanden departementschefen gjort i prop. 197833, även borde kunna innefatta en uppgift som skrivs in på en terminalskrivmaskin och därefter sänds till en dator SOU 198350 s. 184 ti. Många terminaler arbetar mot ett eget minne s.k. synkrona terminaler. Data lagras temporärt och förs sedan satsvis över till centralenheten för lagring på ett sekundärminne. Det är då fråga om en tämligen flyktig lagring. Det är möjligt att data efter överföring tekniskt finns kvar i terminalens minne men i så fall är det knappast i sådan form att en vanlig användare kan ta fram dem. Det finns också s.k. asynkrona terminaler där varje tecken som skrivs på terminalen direkt förs över till centralenheten. I de fallen förefaller det tydligt att ingen fixering finns förrän data lagrats i ett sekundärminne. Det snabba förloppet i primärminnet torde sakna karaktär av fixering.

110 Begrepp och teknisk bakgrund sou 1992110

I vart fall genom denna lagändring har således upptagningsbegreppet givits en annan innebörd i DL än i TF. Kravet på fixering sätts i förgrunden i DL. Detta är naturligt, eftersom man först måste bestämma materialiseringens ursprungliga innehåll för att kunna bedöma om t.ex. en olovlig ändring gjorts i en upptagning.

BrB 91 begreppet automatisk informationsbehandling - Enligt 9 kap. l § andra stycket BrB döms den för bedrägeri som olovligen påverkar resultatet av en automatisk informationsbehandling eller någon annan liknande automatisk process, så att det innebär vinning för gärningsmannen och skada för någon annan. En

sådan olovlig påverkan kan enligt den exemplifierandes uppräk-

ningen i bestämmelsen någon göra sig skyldig till genom att lämna oriktig eller ofullständig uppgift, genom att ändra i program eller upptagning eller på annat sätt. I motiven ges begreppet upptagning i denna uppräkning samma innebörd upptagningsbegreppet i 21 § DL.65 Begreppet sätts som vidare i relation till automatisk behandling av information. Anknytningen till texten i immateriell i stället för fysisk mening är välmotiverad men den rör inte kravet på upptagningens självständiga existens utan avsikten är att även fånga in andra former för modern informationsbehandling än sådan som görs med hjälp av datorer, däribland mindre sofistikerad apparatur såsom mekaniska varuautomater. Departementschefen uttalade det med fog kan att hävdas att uttrycket automatisk informationsbehandling även innefattar mindre sofistikerad apparatur som t.ex. mekaniska varuautomater men att orden eller någon annan liknande automatisk process borde läggas till för att detta skulle bli fullständigt klart redan i lagtexten.

Utsökningsbalken ansökan pá ADB-medium - Ansökan om verkställighet enligt UB görs muntligen eller skriftligen och en ansökningshandling skall vara egenhändigt undertecknad 2 kap. l § UB. En muntlig ansökan förutsätter att sökanden inställer sig hos kronofogdemyndigheten. På motsvarande sätt som för tulldatasystemet har nu föreskrivits att den som i större omfattning ger in ansökningar i utsökningsmål skall kunna få tillstånd att göra ansökan på magnetband eller annat ADB-medium. I motiven noteras att en sådan ansökan varken är skriftlig eller muntlig. Kravet pá särskilt tillstånd för att ge in ansökningar på ADB-medium anges

64Jfr dock lagrådets yttrande över ett förslag till en ändring i varusmugglingslagen 19899040 f.

gprop. s. 51

5I DLs upptagningsbegrepp innefattas emellertid även program. Formuleringen ändra i program eller upptagning kan därför ifrågasättas.

66Prop. 19858665

s. 15, 20 och 23.

SOU 1992110 Begrepp och teknisk bakgrund lll

bl.a. bero på att vissa kvalitetskrav måste vara uppfyllda. Motsvarande rutiner för ADB-ansökningar i den summariska processen har givits lagliga förutsättningar genom 9 § lagen 1990746 om betalningsföreläggande och handräckning. Frågan om de från rättssäkerhetssynpunkt viktiga kopplingarna till en viss utställare av ansökan och om de tilltroshöjande egenskaperna hos egenhändigt undertecknade ansökningar berörs dock inte i motiven.

Tullagen begreppen dokument och elektroniskt dokument - Genom ändringar i tullagen har man sökt möjliggöra att för tullhanteringen nödvändiga upplysningar kan lämnas till tullmyndigheterna med utnyttjande av den moderna informationstekniken. I ll a § tullagen har sålunda införts begreppet elektroniskt dokument. Ett elektroniskt dokument sägs där vara en upptagning vars innehåll och utställare kan verifieras ett visst tekniskt genom förfarande. De näringsidkare, generaltullstyrelsen godkänner, som ges i detta system för datoriserat uppgiftslämnande rätt att upprätta elektroniska tulldokument och sända in dem via telenätet. Till grund för denna reform låg betänkanden av utredningen om lagstiftningsbehovet vid tulldatoriseringen TDL-utredningen. En grundläggande fråga för TDL-utredningen var om ett elektroniskt dokumentbegrepp som innefattar ett lås skulle definieras. Eftersom de elektroniska dokumenten behövde bevisvärges samma de som ett pappersdokument och kunna bindas till en viss utställare, godtogs inte en lösenordsmetod. Ett dokumentbegrepp konstruerades i stället med utgångspunkt i behovet av att kunna verifiera själva dokumentet. BrBs urkundsbegrepp med dess utgångspunkt från en fysisk bärare kunde enligt TDL-utredningen inte naturligt tillämpas på de elektroniska dokumenten och TFs upptagningsbegrepp vilket just kännetecknas av att det saknar lås inte heller - var användbart. Utredningen ansåg det inte heller lämpligt att lägga vara en detaljerad teknisk beskrivning till grund för författningsregleringen, eftersom nya säkerhetslösningar, i takt med teknikens framsteg, enkelt bör kunna införas. Ett dokumentbegrepp för de nya rutinerna borde därför knyta till inriktningen på det utvecklingsan arbete som pågår för elektronisk äkthetskontroll. TDL-utredningen föreslog i motiven en definition av ett dokument som en språkhandling i förening med en uppgift om dess utställare som visserligen lagras genom ADB men där det väsentliga är att textenheten och utställarenheten entydigt kan bestämmas till sitt innehåll genom en ADB-teknisk kontrollprocedur knuten till databehandlingen. Med detta dokumentbegrepp blev det naturligt att för lösningen av olika rättsfrågor hämta ledning från de regler gäller för som pappersdokument. Att uppnå en tillräcklig säkerhet bedömdes vara ett närmast tekniskt problem.

ll2 Begrepp och teknisk bakgrund SOU 1992110

En definition av elektroniskt dokument i den inledningsvis angivna

lydelsen togs dock på lagrådets förslag in i tullagen.67 l lagstift-

ningsärendet konstaterades emellertid att även upptagningar utan lås bör få förekomma när högre krav på säkerhet inte behöver ställas. TDL-utredningen har i ett senare betänkande genom följande figur sökt beskriva hur begreppet elektroniskt dokument förhåller sig till

vissa andra uttryck.

ANDLI NLA ------Upptagningar --Dokument Elektroniskt lagrade för- Pappers- Elektro- klaringsinnedokument niska håll utan lås med lås dokument med lås

Där framgår att begreppet upptagning är adekvat när endast elektroniskt lagrade uppgifter avses och att begreppet inte innefattar något krav på lås. Handlingsbegreppet angavs innefatta samtliga alternativ för att bevara ett förestållningsinnehåll medan dokumentbegreppet förklarades stå för både pappersdokument och upptagningar med läs. Det bör noteras att tullen givits rätt att föreskriva närmare villkor bl.a. för det tekniska förfarandet vid elektroniskt uppgiftslämnande och att en slags blankett används som bygger på viss världsstandard UNEDIFACT rörande meddelandestruktur m.m. De nya rutinerna med elektroniskt uppgiftslämnande till tullen har börjat tas i bruk. Företagen håller sig delvis avvaktande. Valet av teknisk metod för den digitala läsningen har mött viss kritik medan den lagtekniska lösningen synes ha godtagits.

Olika skyddsintressen skilda utvecklingslinjer - I den föregående redovisningen av hur handlingsbegreppet påverkats i IT-miljön kan man urskilja tvâ utvecklingslinjer i lagstiftning och rättstillämpning. Enligt den har utgått från straffena man rättens urkundsbegrepp och den avgränsning och låsning inav formationsinnehållet som är följd urkundens egenskap en av av fysiskt föremål. Detta urkundsbegrepp har sedan kommit att pressas alltmer genom att man i praxis utan stöd i någon lagändring inte sällan betraktat ADB-materialiseringar som urkunder.

67Pr0p. 19899040

s. 50 och 198990Skul9, rskr. 188. 68500 199037 s. 224

SOU 1992110 Begrepp och teknisk bakgrund ll3

Enligt den andra linjen har en utveckling skett med utgångspunkt från begreppet upptagning, där det förhärskande skyddsintresset varit att säkerställa tillgång till information som finns lagrad på ADB-medier. Lagändringar i detta syfte har skett främst i TF för att tillgodose dess krav på off entlighetsinsyn. Av motiven från det lagstiftningsärende, där upptagningsbegreppet infördes i TF framgår inte annat än att avsikten var att ge detta begrepp en enhetlig innebörd. Med upptagning skulle avses de uppgifter som hade fixerats på det tekniska mediet. Upptagningsbegreppet förekommer emellertid i olika lagar där skilda skyddsintressen berörs. I samband med ändringar av dessa lagar synes skilda tolkningar framträda. För att ytterligare tillgodose TFs krav på offentlighetsinsyn har lagstiftaren förklarat att begreppet upptagning avser även s.k. potentiella upptagningar. Detta innebär att det den som mottar

informationen, som med vissa undantag kan bestämma de fram-

tagna uppgifternas sakliga sammanhang genom sitt val av sökbegrepp. I förarbetena till den berörda ändringen i TF har lagstiftaren helt utelämnat sin tidigare gjorda anknytning till databäraren. I förarbetena till de straf f rättsliga ändringarna i 2l § DL och 9 kap.

l § BrBm har lagstiftaren emellertid ställt det fysiska anknyt-

ningen till data och databärare i centrum. Dessa möjligen skilda tolkningar av begreppet upptagning allt efter i vilken författning det förekommer bör noteras så att en tolkning av upptagningsbegreppet i en viss bestämmelse inte utan vidare läggs till grund för tillämpningen av en annan bestämmelse där ett annat skyddsintresse gör sig gällande. För utformningen av ett straff rättsligt skydd av urkunder är begreppen handling och upptagning inte lämpliga, eftersom de inte bör ges en annan innebörd än i grundlag. I TF innefattar detta begrepp visserligen även ADB-medier men det syftar inte pá information som låses på samma sätt som innehållet i en urkund. Dessutom innefattas sådana konstellationer av uppgifter som mottagaren, inte avsändaren, bestämt. När ordet upptagning används i definitionen av elektroniskt dokument i tullagen har ett krav på verifierbarhet lagts till. I andra sammanhang, t.ex. föreskrifterna rörande taxeringsrevision, har upptagningsbegreppet tagits in utan någon precisering till av utställaren bestämda f örestållningsinnehäll.

69Det bör nämligen observeras

att den utlämnande myndigheten på grund av föreskrifter i lag eller förordning eller på grund av beslut av DI kan vara förhindrad att göra vissa sammanställningar ur personregister även om detta i och för sig skulle vara möjligt med rutinbetonade åtgärder och därmed utgöra en potentiell handling. Vidare gäller sekretesslagen även potentiella handlingar. Ett utlämnande av sådana måste därför alltid sekretessprövas på samma sätt som vid utlämnande av andra allmänna handlingar.

Pi-op. l9858665 31 och

s. s. 44. Här liksom beträffande bestämmelserna i taxeringslagen om ADB-revision träder i förgrunden att avsändaren helt bestämt den tillgängliga informationens innehåll.

114 Begrepp och teknisk bakgrund SOU 1992110

2.6 Vårt data för automatisk

begrepp

informationsbehandling

Den företagna genomgången av begreppsbildningen synes ge vid handen följande. I allmänt språkbruk betyder data uppgifter eller information och är därmed ett immateriellt begrepp. Den i Sverige vedertagna datortekniska definitionen på data avser däremot ett materiellt begrepp nämligen den fysiska representationen av information men denna variant av begreppet är inte begränsad till IT-området utan täcker även skriftliga handlingar och dylika traditionella representationsformer. Vad vi är snävt inriktade på är emellertid data som blivit omvandlade till en för datorn begriplig, maskinanpassad form. Detta sker genom att uppgifterna översätts till maskinspråk enligt en kod, den binära notationen. I och för sig kunde denna fråga synas vara oproblematisk genom förekomsten av det i samband med DLs tillkomst i svensk rätt introducerade uttrycketupptagning förautomatiskdatabehandling. Detta uttryck ger oss emellertid inte någon ändamålsenlig lösning. Till en början synes uttrycket i olika lagstiftningssammanhang ha fått en något vacklande innebörd och tolkningsvis lett till svårbemästrade utlöpare såsom potentiella handlingar. Av avgörande betydelse är emellertid att upptagningsbegreppet främst i DL och TF givits en immateriell natur med hänsyn till att det skall tillgodose olika där understödda intressen rörande datorlagrad informations tillgänglighet. Som vi i det följande skall närmare utveckla är den lagstiftning vi har att syssla med inriktad på angrepp mot och hantering av representationer av information inte informationen sådan. För att som uppnå erforderlig konkretion i terminologin skulle vi därför bli tvungna att i lagtexten laborera med ett så pass otympligt begrepp som representation av upptagning för automatisk databehandling. Denna precisering av den ifrågavarande representationsf ormen tror vi oss i stället kunna åstadkomma genom att i fortsättningen såsom ett genomgående begrepp välja uttrycket data för automatisk informationsbehandling, ibland för enkelhetens skull förkortat till ordet data så länge missförstånd inte kan uppkomma. Vad vi därvid avser med sådana data är alltså information som uttrycks i en för

datorn omedelbart bearbetbar representationsform. Inom

Med kravet på omedelbar-hetutesluter vi visuellt låsbara data med hjälp

som av s.k. OCR-teknik kan tas in direkt i ett ordbehandlingsprogram.

73Ett exempel lagfäst definition liknande

på en av slag återfinns i den kanadensiska strafflagens sektion 45 Data means representations of information or of concepts that are being prepared or have been prepared in a form suitable for use in a computer system. Från delstatlig lagstiftning i USA kan nämnas ett mangordigare exempel Data a representation of information, knowledge, facts, concepts, or instructions that are being prepared or have been prepared in a formalized manner, and are intended to be stored or processed, or are being stored or processed, or have been

SOU 1992110 Begrepp och teknisk bakgrund 115

för vårt databegrepp ligger också den speciella kategori av ramen data som utgörs av program; i det följande förekommer därför också uttrycket data.74 Till också sådana

program och andra data hör

binär notation som varken motsvarar ett visst textinnehåll eller instruktionerna i ett program utan har till uppgift att styra datorns inre process eller dess hantering av indata och utdata. Vårt databegrepp är emellertid inte begränsat till data, som finns lagrade eller är under bearbetning i en dator, utan omfattar också data som är under överföring. Den tekniska utvecklingen går raskt mot att allt vad kommunicereras i telenät och andra kommunikationsleder, som inklusive telefonsamtal, är data i digital form. Innan digitala nät helt utbyggts, kommer emellertid den teletekniska situationen nödvändigtvis att innebära att digitala data på vissa sträckor under överföringen måste omvandlas till analoga signaler samt att till sådana signaler omvandlat akustiskt ljud vid vanliga telefonsamtal kan förekomma i ännu inte digitaliserade nät. Även dessa övergångsvisa former för representation av information under överf ör-

ing omfattas alltså begreppet data för automatisk inf ormationsbe-

av handling.

stored or processed, in a computer, computer system, or computer network.

4Detta betraktelsesätt kanske inte riktigt För äldre datortyper där det styrande

är programmet kunde utgöras av en hålremsa i en inmatningsenhet helt utanför datorn. Fundamentalt för den moderna datatekniken är emellertid det lagrade programmets princip som innebär att programmet läggs vid sidan av data och i samma form som dessa datorns minne där dess instruktioner i är lätt och snabbt åtkomliga.

SOU 1992110 ll7

3 datorbrott

Bekämpning av ur ett internationellt perspektiv

3.1 Inledning

Datorbrottsligheten är internationell till sin natur. Det är möjligt att begå brott med hjälp av tekniska hjälpmedel så att förövaren befinner sig i ett land medan objektet för brottsligheten är i ett annat land. Gränsöverskridande datorbrottslighet har också förekommit. Ett flertal fall har upptäckts där s.k. hackers, ofta via nätverk som spänt över flera länder, har berett sig tillträde till datorer och information som lagrats i andra länder. Fall sådana som Tristan, NASA-fallet och flera beryktade intrång av Chaos Computer Club i Hamburg finns beskrivna och belagda i den internationella litteraturen] I den internationella debatten har det gjorts gällande att datorbrottslighetens gränsöverskridande karaktär motiverar en strävan efter internationella lösningar och att behovet av en harmonisering av lagstiftningen gör sig särskilt starkt gällande inom detta område. Utredningens direktiv bygger också på ett sådant synsätt. I direktiven uttalas bl.a. Utvecklingen av modern data- och teleteknik har medfört ett livligare informationsutbyte länderna emellan. För att utbytet mellan Sverige och andra länder skall kunna utvecklas ytterligare är det viktigt att vår lagstiftning som behandlar dessa tekniska hjälpmedel inte skiljer sig alltför mycket från de andra ländernas. En översyn av de straffrättsliga och straffprocessuella reglerna är motiverad för att åstadkomma en bättre anpassning också i detta avseende. Det internationella arbetet för att åstadkomma gemensamma lösningar har främst skett inom ramen för internationella organisationer, särskilt OECD och Europarådet. Resultatet av detta arbete behandlas närmare i det följande. Det bör dock redan här påpekas att arbetet inom Europarådet, vilket till vissa delar bygger på en OECD-rapport, har utmynnat i att Rådets Ministerkommitté antagit Rekommendation Nr. R 89 9 om datorbrottslighet med därtill hörande rapport som utarbetats av den Europeiska kommittén för brottsfrågor. Rapporten innehåller Riktlinjer för lagstiftare med avseende på datorbrottslighet. Enligt våra direktiv skall dessa

18e tex. Sieber, The International Handbook on Computer Crime, John Wiley 8aSons Ltd, 1986.

118 Ett internationellt perspektiv SOU 1992110

riktlinjer vara en utgångspunkt för utredningsuppdraget. I direktiven påpekas att utredaren med hänsyn till betydelsen av internationell anpassning i lagstiftningshänseende när det gäller datorrelaterad brottslighet bör även i övrigt analysera behovet av de lagändringar som kan krävas för att den svenska lagstiftningen skall följa Europarådets riktlinjer. Europarådets riktlinjer i sammandrag återfinns som bilaga Beträffande de straff processuella frågorna anges i direktiven att Europarådsrapporten bör kunna utgöra ett ur internationellt perspektiv värdefullt underlag för den särskilde utredarens arbete. Utredningen har vidare enligt de generella utredningsdirektiven dir. 198843 att beakta EG-aspekter i utredningsverksamheten.

3.2 Arbetet inom

mellanstatliga organisationer

3.2.1 FN

Datorbrottslighet diskuterades under den åttonde FN-konferencen angående förebyggande av brott och behandling av lagöverträdare Havanna, 27 augusti till 7 september 1990. En resolution antogs där det påpekades att ytterligare internationellt arbete är erforderligt för att uppnå internationell harmonisering och för att bestämma vilka typer av datormissbruk bör straffbeläggas. Kongressen som uppmanade staterna att revidera sin lagstiftning så att redan gällande brottsbeskrivningar och processuella regler skulle kunna tillämpas, att om de inte kan tillämpas skapa nya regler samt att tillse att - förverkande och återställande egendom åtkommen brott av genom kan ske. Kongressen uppmanade vidare staterna att verka för vidtagandet av förebyggande åtgärder och säkerhetsátgärder, att vidta åtgärder för att göra allmänheten, domstolar och brottsförebyggande myndigheter mer uppmärksamma på problemen, att till se att lämpliga åtgärder vidtas för att förbättra vidareutbildningen för domare och brottsförebyggande myndigheter, att utarbeta i samarbete med olika intresseorganisationer etiska regler för datoranvändning och undervisning om dessa regler samt att anta regler som syftar till ersättning för brottsof f och uppmuntrar ren som dessa att anmäla datorrelaterad brottslighet. Resolutionen nämner vidare vissa övriga frågor i sammanhanget, såsom utlämning och internationell rättshjälp, forskning och modellavtal. Den utmynnar i en rekommendation till Generalsekreteraren i FN att tillkalla en expertgrupp för att ytterligare studera frågorna. Denna expertgrupp har för avsikt att utarbeta en handbok över datorrelaterad brottslighet. Handboken, som kommer att översättas till de officiella FN-språken, kommer bl.a. att innehålla Europarådets riktlinjer för nationella lagstiftare. Utredningen har på nära håll följt FN-arbetet. Ett utkast till handboken diskuterades för första gången i oktober l992. Utredningen deltog i mötet.

Ett internationellt perspektiv ll9 SOU 1992110

I UNCITRALs regi har rekommendation utarbetats i juni 1983 en syftar till att godkänna datorgenererat material som bevismedel som inför domstol. Rekommendationen dock endast civila tvister. avser I länder vilka i likhet med Sverige tillämpar principen om fri bevisprövning synes något principiellt problem inte föreligga.

3.2.2 Europarådet

Då utredningen har att enligt sina direktiv analysera behovet av de lagändringar som kan krävas för att den svenska lagstiftaren skall följa Europarådets riktlinjer redogörs här relativt detaljerat för

Europarådsrapporten.

Europarådsrapporten, i vilken ingår de nyss nämnda riktlinjerna, utarbetades en expertkommitté under den Europeiska kommittén av för brottsfrågor. Det kan sägas att arbetet påbörjades redan år 1982 i OECDs regi, då de flesta OECD-experterna också deltog i Europarådets arbete. Resultatet har således blivit en text som förhandlats på ett internationellt plan under omkring sju år. Texten har därför särskild tyngd även om den naturligtvis innehåller en en del kompromisser. Rapporten omfattar ett hundratal sidor. Den behandlar i fem avsnitt olika aspekter på datorbrottslighet. I första avsnittet diskuteras vad datorrelaterad brottslighet är, dess utbredning och storleken på de förluster den s.k. ekonomiska datorbrottsligheten kan tänkas föra med sig. Det anges att alla siffror angående datorbrottslighetens omfattning och utbredning bör hanteras med försiktighet men att tillförlitlig polisstatistik bl.a. från Tyskland och fransk f örsäkringsstatistik medger slutsatsen att dator brottsligheten är ett reellt problem som bör tas på allvar av lagstif ta- Experterna förutspår att datorbrottsligheten kommer att öka, ren. åtminstone för vissa typer av brott. I rapportens andra avsnitt behandlas de nämnda riktlinjerna för

lagstiftaren se bilaga 2 till vårt betänkande. Som framgår av

riktlinjerna är det inte tillräckligt att studera gärningsbeskrivningarna av brotten på minimilistan eller den fakultativa listan. Avsikten år att lagstiftaren skall läsa kommentaren till gärningarna för att få heltäckande bild av vad som avses. Minimilistan avser en de gärningar bör beläggas med straff för att uppnå en tillräcklig som harmonisering medan den fakultativa listan avser gärningar där länderna i vart fall bör överväga en straf f rättslig reaktion. Gärningsbeskrivningarna i riktlinjerna synes delvis gå in i varandra. Detta har också expertgruppen inom Europarådet varit medveten om. Syftet har inte varit att skriva precis lagtext i nationell lag utan att ange straff värda förfaranden.

zFör ytterligare detaljer om Europarådets arbete, se SvJT 1990 s. 142 ff Nilsson, Datorbrottslighet en europeisk angelägenhet. -

120 Ett internationellt perspektiv SOU 1992110

Det bör påpekas att riktlinjerna inte har bindande karaktär på samma sätt som en ratificerad konvention. Europarådet avser emellertid att under år l993 undersöka hur riktlinjerna omsatts i nationell lagstiftning varför det förutom värdet interna- - av en tionell harmonisering önskvärt Sverige inför detta arbete - vore om kunde redovisa att i vart fall minimilistan täcks svensk lag eller av praxis. Detta synes också direktivens mening. Den Europeiska vara kommittén för brottsfrågor beslutade i juni 1992 att översända ett frågeformulär till medlemsstaterna för att närmare undersöka riktlinjernas efterlevnad. Riktlinjerna avser endast uppsåtliga brott. Expertkommittén ansåg i princip att inom området för datorrelaterad brottslighet culpösa förfaranden inte borde straf f beläggas. Undantag kunde dock medges såsom också exempel från t.ex. Danmark visar. Riktlinjerna har dessutom karaktären av minimiregler. Om ett land vill gå längre i sin kriminalisering av brottsliga förfaranden, föreligger givetvis inget hinder. Andra förfaranden än de omfattas riktlinjerna som av kan också komma i fråga. Sålunda är i några delstater i USA handel med passwords straf f belagt. Nya datorbrott diskuterades för övrigt vid en av Europarådet och EG anordnad konferens i gemensamt Luxemburg i mars 1990. En slutsatserna f rån konferensen av var att det för närvarande inte föreligger anledning att utsträcka det straff bara området till nya brottstyper. slutsatserna har vidare varit föremål för bedömning i den Europeiska kommittén för brottsfrågor men i denna del inte föranlett vidare åtgärd. I ett tredje avsnitt diskuterar expertgruppen processuella frågor. Avsnittet, som inte mynnar ut i några riktlinjer, diskuterar rad en olika frågor som aktualiserats i internationella sammanhang. Som anges i utredningens direktiv torde dock avsnittet kunna utgöra ett värdefullt underlag för utredningens arbete. I avsnittet tas bl.a. upp frågor om beslag datorer, husrannsakan i datorer, den missav tänktes skyldighet att medverka till sökning i eget datormaterial i förhållande till dennes rättighet att vägra på frågor svara samt frågor om hemlig teleavlyssning och teleövervakning. Vidare berörs insamlande av personrelaterade data och tillåtligheten använda att datorgenererat material bevismedel inför domstol. Beträffande som den sistnämnda frågan föreligger Europarådsrekommendation Nr. en 81 20 angående harmonisering lagar angående skriftlig beav visning och tillåtlighet datorgenererade dokument bevisning. av som Rekommendationen avser dock, i likhet med UNCITRALs ovan återgivna rekommendation endast civilprocesser. I det fjärde avsnittet av rapporten behandlas internationella frågor, särskilt tillämpligheten olika Europarådskonventioner av om utlämning och ömsesidig rättshjälp i brottmål. Vidare behandlas frågor om tillämpligheten nationell lagstiftning och hur kompeav tenskonflikter mellan olika länders lagstiftning kan uppstå. Europarådsgruppen hänvisar i det sistnämnda hänseendet till en annan Europarådsrapport i ämnet. Ett särskilt problem utgörs frågan av om

SOU 1992110 Ett internationellt perspektiv l2l

s.k. direkt penetration. Vilka rättigheter och skyldigheter har polis och åklagare om man vid ef tersökning i datormiljö plötsligt finner att de data man behandlar finns lagrade utomlands En generell princip, grundad på suveränitetsbegreppet, inom internationell rätt är att en stat har rätt att utöva tvångsmedel inom en annan stats territorium endast om en uttrycklig överenskommelse föreligger.

Inte ens inom Schengen-samarbetet har något liberalare synsätt

godtagits. Endast en begränsad rätt att förföl in på stats en annan territorium har erkänts. Expertgruppens slutsats är att polis och åklagare i de flesta fall inte har rätt att tillgodogöra sig sådana data.

I det femte och avslutande avsnittet redogörs översiktligt för några

ytterligare frågor som sammanhänger med datorrelaterad brottslighet. Det är fråga om t.ex. datorsäkerhet och vidtagande förebygav gande åtgärder samt hur lagstiftningen kan medverka till åtgärder på dessa områden. En sådan medverkan kan ske t.ex. i form att av staten tillhandahåller utbildning för sina anställda också i form men av att lagstiftning vidtas för att öka datorsäkerheten. Det kan t.ex. föreskrivas att straffrättsligt skydd gäller endast säkerhetsåtom

gärderna har vidtagits se gärningsbeskrivning på den s.k. mini-

e. milistan, vår bilaga 2. I lag kan vidare föreskrivas minimikrav om på utbildning för revisorer i datorsäkerhet eller att nyckelpersoner måste genomgå sådan utbildning. Ett eventuellt ingripande från statens sida i säkerhetsfrågor, som annars primärt är ett för ansvar den som betjänar sig av en dator, gör sig starkt gällande när fråga är om skydd för tredje man, särskilt när konsumentskyddsaspekter i vid mening måste hävdas. Som exempel kan nämnas holatt en ländsk utredning om datorbrottslighet hävdat tillsynsmynatt en dighet inom bank, försäkrings- och jukhusväsendet måste s ha ett ansvar för datorsäkerhet och att sådan myndighet bör kunna en föreskriva erforderliga säkerhetsåtgärder. Det har vidare diskuterats om det i lagstiftningen borde föreskrivas att styrelsen för bolag ett har skyldighet att i årsberättelsen uttala sig i frågan erforderliga om säkerhetsåtgärder vidtagits, ett uttalande sedan granskas som av bolagets revisor. Om inte så skett, bör personligt kunna ansvar utkrävas i aktiebolagsrättslig ordning styrelse eller revisor. av Europarådets expertgrupp diskuterade vidare olika åtgärder för att förbättra rapporteringen datorbrottslighet. Det uppfattades om som ett problem att t.ex. banker och försäkringsbolag inte rapporterade datorbrottslighet som begåtts utan, fullt förstáeliga skäl, föredrog av att lösa problemen i annan ordning än genom anmälan begångna av brott. Om datorbrottsligheten blir känd, kan det mer antas att medvetenheten ökar om behovet av säkerhetsåtgärder. Vidare kan information lättare spridas svagheter i säkerhetssystemen om samt

sHärmed avses en överenskommelse den 14 juni 1985 och den 19 juni 1990 mellan Beneluxländerna, Tyskland och Frankrike om gradvis avskaffande kontroll vid av deras gemensamma gränser. Italien och Spanien har sedermera undertecknat dessa avtal.

122 Ett internationellt perspektiv SOU 1992110

om modus operandi. Den skotska lagkommissionen uttalade t.o.m. att uppmuntrar datorbrottslingar att fortsätta om datorbrottman slighet inte anmäls. Expertgruppen nämnde olika lösningar för att uppnå att brottsof f ren samarbetar med myndigheterna men fann att det var svårt att rekommendera någon viss lösning på det internationella planet. Den mest radikala lösningen vore att införa en straf f belagd rapporteringsskyldighet för datorbrottslighet. Den lösningen förkastades emellertid då man inte ville göra brottsof f ren till brottslingar. En annan lösning vore att införa en rapporteringsskyldighet till tillsynsmyndigheter, i den mån sådan inte redan förelåg. I t.ex. USA föreligger en skyldighet för banker att rapportera alla bedrägerier eller andra förluster över l 000 USD. Rapporteringsskyldigheten gäller dock inte enbart datorbrottslighet. I Holland har en sorts forum tillskapats där polis, åklagare, försäkringsbolag, banker och näringslivet i övrigt kan diskutera datorbrottslighet. Det synes ännu vara för tidigt att dra några slutsatser av detta experiment. Expertgruppen diskuterade vidare att införa någon sorts obligatoriskt intyg, åtminstone för medelstora och större företag. Intyget skulle erhållas efter inspektion av fristående revisorer. En annan lösning vore att föreskriva obligatorisk rapporteringsskyldighet för revisorer. Vidare kunde bolag f örpliktigas att teckna försäkring mot datorbrottslighet på motsvarande sätt som den obligatoriska trafikförsäkringen. Om brottsligheten inte rapporterades gällde inte försäkringen. Även denna lösning förkastades emellertid på den internationella planet. I ett avslutande avsnitt ger Europarådets expertgrupp vissa allmänna rekommendationer om lagstiftning mot datorbrottslighet avseende kränkningar av privatlivets helgd. När Europarådets Ministerkommitté i september 1989 antog rapporten, antogs samtidigt en rekommendation Nr. R 89 9 om datorbrottslighet. Rekommendationen anger att medlemsstaternas regeringar bör, när man lagstiftar om datorbrottslighet, beakta Europarådsrapporten och särskilt riktlinjerna för lagstiftaren; under år 1993 uppmanas medlemsländerna att rapportera till Europarådets Generalsekreterare om lagstiftning, praxis och erfarenheter av samarbete på det mellanstatliga planet. Utredningen har inhämtat att Europarådet har för avsikt att under år 1992 tillställa medlemsstaterna ett frågeformulär för att närmare undersöka hur riktlinjerna följts. Om inte en tillräcklig grad av harmonisering uppnåtts, avser rådet undersöka möjligheterna att utarbeta en internationell konvention i ämnet. När den Europeiska kommittén för brottsfrågor sammanträdde i juni 1991 diskuterades en rapport om processuella frågor och datorbrottslighet som utarbetades inför den tidigare nämnda konferensen i Luxemburg. Kommittén beslutade att påbörja en utredning om sådana frågor. Beslutet fastställdes av Ministerkommittén i december 1991. Arbetet i denna kommitté, som generellt

SOU 1992110 Ett internationellt perspektiv 123

avser processuella frågor och informationsteknologi, har nyligen påbörjats. Förutom den tidigare nämnda rekommendationen Nr. R 81 20 om bevisfrågor, har Europarådet utarbetat ett flertal rapporter och Rekommendationer inom angränsande områden, bl.a. beträffande ekonomisk brottslighet och utbildningsfrågor. Datorbrottslighet nämndes för övrigt i en kriminologisk f orskningsrapport år 1977 för första gången i Europasammanhang. Rådet har vidare behandlat teleavlyssning och teleövervakning i särskilda publikationer. Europarådets konvention om skydd för enskilda vid automatisk databehandling av personuppgifter European Treaty Series 108 innehåller i Artikel 10 en bestämmelse om att lämpliga sanktioner skall införas för överträdelser av bestämmelser i nationell lagstiftning som ger verkan åt grundprinciperna för dataskydd enligt konventionen. Tidigare har nämnts Europarådskonventionerna inom det straf f rättsliga området, t.ex. om utlämning, ömsesidig rättshjälp och överförande av straffverkställighet. Utredningen har i sitt arbete tagit hänsyn till detta material.

3.2.3 EG

Det står klart att EG i princip enligt Rom-fördraget eller senare

fördrag inte har någon direkt kompetens i straffrättsliga frågor

Genom införandet av den inre marknaden år 1992 har det dock tillskapats en indirekt kompetens för EG att över även straf f rättsliga se frågor som har betydelse för att genomföra den inre marknaden. EG-kommissionen har därför identifierat datorbrottslighet som en av de frågor som prioriteras inför genomförandet den inre av

marknaden avseende informationstjänster beslut av ministerrådet

88-07-26, Official Journal Nr. C 288 88-10-21. Frågan har diskuterats inom det s.k. Legal Advisory Board inom kommissionen i maj 1988. Som allmän policy har de närvarande experterna en uttalat att EG bör se till att de tolv medlemsländerna tillämpar Europarådets riktlinjer för lagstiftaren. EG har vidare utarbetat vissa rapporter om datorbrottslighet och informationssäkerhet. Sålunda studerades 260 fall datorbrott i forskningsrapport av en redan år 1984. Ett flertal projekt inom området informationssäkerhet är under utarbetande eller har avslutats. I ett svar till en medlem av Europaparlamentet i 1990 mars redogjordes för kommissionens dåvarande ståndpunkt till dataintrång. I svaret angavs att då inte avsåg att utarbeta någon man särskild text angående datorbrottslighet inom för EG. ramen Den 13 september 1990 offentliggjorde kommissionen ett förslag till direktiv angående skydd för persondata vid automatisk databe-

4Genom Maastricht-fördraget har dock

en begränsad kompetens i frågor om internationellt samarbete på det straffrättsliga området tillskapats.

124 Ett internationellt perspektiv sou 1992110

handling samt sin avsikt att föreslå ministerrådet att EG borde ansluta sig till den tidigare nämnda Europarådskonventionen i ämnet. I samband härmed föreslog kommissionen ett handlingsprogram för informationssäkerhet INFOSEC. Programmet avser utvecklingen av en generell strategi för hanteringen av dessa frågor som syftar till att skydda användarna av informationssystem från oavsiktliga och avsiktliga hot. Programmet kommer att beakta och stödja standardiseringssträvandena inom området. En särskild grupp, Senior Off icials Group on Information Security SOGIS har inrättats, bestående av två representanter från varje medlemsstat samt kommissionen. len detaljerad bilaga till beslutet anges bl.a. att införandet av en generell strategi inom detta område kräver ett närmande alignment av lagar och regler som förknippas med missbruk av data- och telekommunikationer. Utredningen följer på nära håll EG-arbetet. Europaparlamentet har övervägt direktivet och den 15 oktober 1992 offentliggjordes ändringar i förslaget.

3.2.4 OECD

Som tidigare nämnts påbörjade OECD redan år 1982 arbetet på en rapport om datorrelaterad brottslighet. Arbetet avslutades inom ramen för Europarådet. OECD publicerade dock år 1986 en rapport utarbetad i samarbete med OECD-sekretariatet.5 av en expert Rapporten innehåller en analys av de rättsliga problemen i samband med datorbrottslighet, en redogörelse för den dåvarande situationen avseende lagstiftning i OECDs medlemsländer samt ett kort avsnitt om de internationella aspekterna. Rapporten rekommenderar krimi-

nalisering av vissa gärningar i likhet med Europarådsrapportenf;

Europarådets riktlinjer kan sägas vara en förfinad och mer detal

rad version av OECD-listan. OECD påbörjade under år 1991 arbete med utarbetande av riktlinjer för informationssäkerhet, vilka förväntas bli antagna

sNr 10, Computer-related Crime Analysis of Legal Policy. sFöljande

förfaranden togs upp

a The input, alteration, erasure andor suppression of computer data andor

computer programmes made wilfully with the intent to commit an illegal transfer of funds or of another thing of value; b The input, alteration, erasure andor suppression of computer data andor computer programmen made wilfully with the intent to commit a forgery;

c The input, alteration, erasure andor suppression of computer data andor

computer programmes, or other interference with computer systems, made wilfully with the intent to hinder the functioning of a computer andor telecommunication system; d The infringement of the exclusive right of the owner of a protected computer programme with the intent to exploit commercially the programme and put on the market;

e The access to or interception of a computer and or telecommunication system made

knowingly and without the authorisation of the person responsible for the system, either by infringement of security measuresor ii for other dishonest or harmful intentions. OECD, Computer-related Crime Analysis of Legal Policy, 1986.

SOU 1992110 Ett internationellt perspektiv 125

under år 1992. Dessa riktlinjer behandlar frågor är relevanta för som utredningens arbete, men såvitt utredningen kan bedöma, uppstår ingen oförenlighet mellan de olika internationella initiativen. Utredningen har noga följt OECD-arbetet.

3.2.5 Internationella handelskammaren ICC

Den Internationella Handelskammarens Exekutiva Styrelse i antog juni 1988 en rapport angående datorrelaterad brottslighet Computer-related Crime and Criminal Law International Business an View. I rapporten redogörs för olika hot mot datorsäkerhet och aktuell lagstiftning samt föreslås att lagstiftning vidtas beträffande vissa gärningar såsom tidsstöld, överträdelser industriella av rättigheter, stöld av f öretagshemligheter, dataintrång, sabotage och bedrägerier.

3.2.6 INTERPOL

Den internationella polisorganisationen INTERPOL har sedan 1990 en särskild arbetsgrupp för frågor brott i IT-miljö Working om Group on Computer Crime. I är ett tiotal europeiska gruppen länder representerade, däribland Sverige. Arbetet är bl.a. inriktat på att ta fram en handbok för polisens bekämpning datorrelaterad av brottslighet och att etablera ett internationellt erfarenhetsutbyte på detta område.

Övriga

3.3 internationella initiativ

Som framgått har datorbrottslighet orsakat hel del möten på det en internationella planet under de senaste åren. Frågan har diskuterats även i mindre officiella sammanhang, på kongresser etc. Utredningen har följt dessa initiativ och varit representerad vid noga ett flertal tillfällen för att kunna följa utvecklingen. Här skall endast som exempel nämnas möten organiserade i Ottawa, Rom, München och Würzburg. En del av dessa möten har utmynnat i uttalanden, resolutioner eller f orskningsrapporter. Datorbrottslighet är ett av de teman som skall behandlas på den Internationella Straf f rättsf öreningens kongress år 1994.

SOU 1992110 127

4 IT och

lagen - en precisering av utredningsuppgiften

Inledning

ITs utveckling och penetration i samhället

I kap. 2 har lämnats en kortfattad teknisk beskrivning över datorn och dess verkningssätt. Sedan datorerna någon gång efter andra världskrigets slut lämnade forskningssfären och blev allmänt tillgängliga, har datortekniken undergått snabb, dynamisk och en ibland svårförutsebar utveckling. Ett viktigt drag i denna utveckling är den ständiga förbättringen av förhållandet mellan kostnaderna för och dataminnen processorer och prestationsförmágan hos denna utrustning. För mikrokretsar har kostnaden sjunkit med faktorn tusen mellan åren 1960 och 1990. Under samma period har priset per bit, dvs. den minsta dataenheten, sjunkit med faktorn tiotusen och den tid behövs för som att verkställa en programinstruktion har minskat med faktorn tio miljoner. Detta förbilligande datorkraften kan förväntas av fortsätta. På det praktiska planet har utvecklingen lett till stark en utbredning av antalet datorer överhuvudtaget och ökning en av antalet smådatorer eller s.k. persondatorer. Det mest markanta draget i utvecklingen på tid är emellersenare tid den förening som har skett datatekniken och teletekniken och av vilken sammanfattande brukar betecknas den informationssom nya teknologin IT. Genom att teletrafiken tillhandahåller numera ett stort och ökat utbud av tjänster och möjligheter till integration av ljud, text och bild har förutsättningarna för informationshantering rent allmänt förändrats. Telenäten utbyggs också fortlöpande bl.a. med fiberoptik för att man skall kunna erbjuda enklare, billigare och säkrare kommunikation mellan datorer och med olika databaser. Möjligheterna till trådlös kommunikation via radiolänkar och satelliter ökar. Tillkomsten dessa olika kanaler för kommuav nikation har gjort det möjligt att förbinda datorer i nätverk med alltifrån lokal till global omfattning; användarna smådatorer har av därigenom fått tillgång till de betydande informationssystem som finns i stordatorer. Detta har exempelvis fått till följd att de stora internationella koncernerna bygger datanät via telenätet, upp egna som knyter ihop deras avdelningar, dotterföretag, leverantörer och kunder; det kan för övrigt härvidlag sättas i fråga den starka om framväxten av stora transnationella företag överhuvud skulle ha varit möjlig utan den tillgång till global och ögonblicklig kommu-

128 IT och lagen precisering utredningsuppgiften SOU 1992110 - en av

nikation IT medger. Antalet databaser ökar nu också snabbt som nationellt och internationellt. De har stor betydelse för forskning och utveckling också för den dagliga verksamheten inom men banker, handel och industri. Den tekniska utvecklingen har med andra ord fått svåröverskattad betydelse för informationshanteen ringen i det moderna samhället. IT har redan blivit en basteknologi ide allra flesta branscher inom näringslivet. Möjligheten att utnyttja datorer som räkne- och ritmaskiner för konstruktion, prov och experiment, mät- och styrinstrument inom processindustrier och som delar i robotar och andra maskiner inom verkstadsindustrin som ha blivit väsentlig förutsättning för ökad produktion och synes en flexibilitet inom näringslivet. IT har också påverkat administrativa funktioner såsom ärendehandläggning, textbehandling och bokföring. Vi det emellertid inte som en för oss angelägen uppgift ser att söka kartlägga alla användningsområden för IT. Det räcker med att konstatera att IT har så starkt påverkat nästan varje verksamhetsområde att det moderna samhället står i ett of rånkomligt beroendeförhållande till den nya informationstekniken.

Det f ramväxande lagstiftningsbehovet

Mot denna bakgrund kan synas att det redan i ett tidigt skede borde stått klart att IT har sådan inverkan på samhällslivet att det fanns anledning att reglera denna företeelse genom lagstiftning. Sådan lagstiftning kan emellertid sågas inte ha mera allmänt kommit till stånd förrän på 1970-talet. Till del kan detta förklaras att datorerna till en början av en av många inte uppfattades annat än avancerade räkne- och skrivsom maskiner. Det kan också ha förhållit sig så att man visserligen efterhand insåg att IT skapade rättsliga problem och ett lagstiftningsbehov att man fann det alltför komplicerat och kostnadskrävande men att fullt ut lösa dessa problem, särskilt i ett läge där man inte ville avstå från ITs rationaliseringsvinster och förlitade sig på att ett komplicerat rättsligt skydd skulle kunna i huvudsak ersättas av ytterligare förfinad teknik. En troligare orsak är emellertid att de uppkommande problemen visade sig kräva svåra avvägningar motstående intressen. Å av ena sidan gällde det att genom rättsliga, ekonomiska och sociala åtgärder ta tillvara lTs utvecklingspotential och säkerställa dess effektiva och lönsamma utnyttjande. Å andra sidan gällde det att skydda det öppna samhällets grundläggande politiska, ekonomiska och mänskliga värden från oklok och farlig användning av den nya tekniken och dess möjligheter till informationshantering. Varje rättslig lösning måste vara tillräckligt flexibel för att balansera dessa motstående intressen. Med hänsyn härtill kan det paradoxalt nog sägas ha ett visst värde att lagstiftaren inte handlade allt för snabbt. När människor ställs inför en ny och komplex teknik kan det ta sin tid, innan rimligt

SOU 1992110 IT och lagen en precisering av utredningsuppgiften 129 -

samförstånd kan nås om att en önskad lagreglering i IT-miljön, för att få avsedd verkan, måste bygga på omprövade värderingar och intresseavvägningar mellan exempelvis effektivitet och integritet. De sociala, ekonomiska och kulturella effekterna IT har av av många bedömts vara så omvälvande att talar det industriella man om samhällets övergång till informationssamhället. Olika meningar har också yppats om det önskvärda i denna utveckling. Datoranvändningen har ansetts påverka ett brett spektrum samhälleligt viktiga av frågor såsom sysselsättning, fördjupad demokrati, undervisning, kommunikationens infrastruktur, forskning och utveckling, personlig integritet, sårbarhet och kultur. Det har angivits som en riktlin för svensk datapolitik att utvecklingen inte kan överlåtas åt vare sig de fria marknadskraf terna eller den tekniska utveck-

lingen.7

Vi saknar emellertid i allt väsentligt anledning att gå in på datapolitiska värderingar detta allmänna slag. Vi har istället utgå av att från att denna utveckling mot vad allmänt kallas informasom tionssamhället i realiteten är ofrånkomlig och att det blir allt angelägnare med lagstiftning i en situation, där samhället praktiskt taget dag från dag blir alltmer beroende att de datoriserade av inf ormationssystemen fungerar väl. Detta betyder inte vi vid vår att lagtekniska översyn kan undgå att överväga hittills gjorda ställningstaganden. Det lagstiftningsbehov som synes först ha gjort sig gällande har sin grund i att de av IT skapade förutsättningarna för att lagra,

sammanställa, söka, överföra och i övrigt bearbeta information

befanns innebära risker för att insynen i det offentligas angelägenheter i praktiken skulle begränsas också farhågor för att men en oreglerad rätt till automatisk inf ormationsbehandling skulle leda till att information till men för den enskildes integritet skulle bli alltför lättillgänglig. Härnäst av betydelse var erfarenheterna av att datorer och datorlagrad information i växande utsträckning börjat användas som medel eller mål för brottsliga syften. Visserligen har det varit och är, såsom skall framgå av det följande, oklart i vilken omfattning datorbrottslighet och annat datormissbruk förekommer det men finns en rad spektakulära fall rört mycket stora ekonomiska som värden och som visat f arligheten i dylika brott, vilken också består i svårigheten att utreda och lagföra dem. Vad sagts gäller också nu den typ av brottslighet som på tid tilldragit sig mest senare uppmärksamhet nämligen s.k hacking och spridning datavirus. av Samtidigt med det ökade datormissbruket kom insikten om att traditionella straff bestämmelser var otillräckliga för att bekämpa de

7Prop. 198485220

om datapolitik, vari regeringens arbete på det datapolitiska området redovisades de och riktlinjer för den framtida datapolitiken lades fram.

130 IT och lagen en precisering av utredningsuppgiften SOU 1992110 -

typerna brott. Om de huvudsakliga lagtekniska hindren för nya av att lagföra datormissbruk kan nämnas följande. I traditionell straf f lagstiftning har de olika bestämmelserna, t.ex. stöld, skadegörelse eller förfalskning, som skyddsobjekt fysiska om föremål. Angreppsobjektet data har emellertid som vi tidigare utvecklat sorts kvasimateriell natur och består av elektriska impulen eller magnetiska tillstånd. Tidigare enkla och självklara avgränsser ningar får därmed ny karaktär eller faller helt bort. Kan det vara stöld eller intrång att kopiera eller läsa information från en databärare som förblir intakt efter denna åtgärd Vari består t.ex. ett dokument, när inget pappersark används och vad är skillnaden mellan överföringen av ett samtal och överföringen av text eller bild, när dessa olika former för information bearbetas, överförs och lagras på sätt och med digitaliseringsteknik Kan samma samma man tala om skadegörelse på ett datamedium, när några data ändrats själva mediet varken skadats till sin fysiska beskaffenhet eller men till sina f unktionsmö jligheter IT-miljöns brist på traditionella fysiska avgränsningar har sålunda medfört att vissa vedertagna rättsliga synsätt blir svåra att tillämpa. Detta gäller till exempel bestämmelser innefattar krav på besittsom ning eller vilseledande. Beträffande rekvisitet besittning kan det vara svårt att knyta data till ett visst objekt som skall vara föremål för besittningen. Vidare finns dataupptagningar normalt i flera exemplar och de kan vara fysiskt tillgängliga för en mängd användare på olika platser. Bestämmelser om straff som bygger på besittning har sålunda inte kunnat tillämpas, när en dator olovligen brukats via telenätet utan att innehavarens besittning rubbats. När någon tagit sig in i en dator förbi elektroniska skyddsmekanismer så att information har blivit tillgänglig, finns vidare tydliga paralleller med ett inbrott, som sker för att gärningsmannen olovligen skall kunna ta del av en skriftlig handling, men någon besittningsrubbning kan anses ha skett endast om förfarandet hindrat anläggningens innehavare att bruka denna. Vad gäller rekvisitet vilseledande kompliceras den rättsliga bedömningen när människan ersätts av automatiska rutiner i vissa sammanhang. När en rutin fungerar helt automatiskt, kan knappast någon människa anses ha blivit vilseledd. Dessa och liknande lagtekniska problem framkallar alltså ett lagstiftningsbehov i första hand på den straffrättsliga sidan. Det visar sig emellertid att i mångt och mycket motsvarande problem uppkommer på den straff processuella sidan när det gäller att effektivt bekämpa datorbrottslighet exempelvis genom användning av sådana tvångsmedel som husrannsakan och teleavlyssning. Hittills ha berörts endast behovet av att ändra straf f rättsliga och processrättsliga bestämmelser, vilket är naturligt, eftersom det är dessa som omfattas av våra direktiv. När man talar om behovet av kriminalisering är det emellertid lätt att bortse från att det inte sällan föreligger ett samband mellan straff rättslig och civilrättslig

SOU 1992110 IT och lagen en precisering av utredningsuppgiften 131 -

reglering. Ett väsentlig del vårt uppdrag består exempelvis i av att sörja för att det nuvarande straf f rättsliga skyddet för pappersdokument kommer att omfatta motsvarande informationsinnehåll, som representeras av data som lagrats eller är under överföring. Omfattande arbete i form tekniska säkerhetsåtgärder läggs för av närvarande ned på att i IT-miljö säkerställa form för kommunien kation avtalsparter emellan, har tillförlitlighet och som samma möjligheter till äkthetskontroll traditionell skriftväxling som erbjuder. Oavsett dessa tekniska strävanden inom området för EDI är det naturligtvis av stor vikt att det eftersträvade instrumentet för ett digitaliserat avtalsslutande och andra papperslösa transaktioner får ett f örf attningsmässigt stöd såväl inom straff rätten framöver som inom civilrätten. Vid avfattningen de straff rättsliga och av processrättsliga reglerna får dessa aspekter inte förloras sikte. ur Behovet av en översyn regelsystemet med sikte på klara regler av för IT-stödd verksamhet har alltmer påtalats både nationellt och som närmare utvecklats i kap. 3 internationellt. Det pågår ett livligt arbete på området, bl.a. inom olika mellanstatliga organisationer. Sitt tydligaste uttryck hittills har dessa strävanden fått i Europarådets rekommendation till lagstiftning. Ett allmänt intryck är att lagstiftningen på förevarande område i många länder kommit att övergå från en reaktiv fas, där minsta möjliga ändringar i det traditionella rättssystemet ef tersträvades, till proaktiv fas. Med en hänsyn till angelägenheten av internationell harmonisering kan det innan vi går in på svenska förhållanden finnas anledning att ge en begränsad översikt över motsvarande lagstiftningsverksamhet i vissa andra länder.

Rättsutvecklingen utomlands

En första och utbredd reformvåg kom under 1970- och 1980-talet och gällde skyddet för den enskildes personliga integritet vid

datoranvändnings Sådan dataskyddslagstiftning bl.a. i USA

antogs år 1974, i Tyskland och Finland år 1977, i Danmark, Frankrike, Norge och Österrike år 1978, i Luxemburg är 1979, på Island och i Israel år 1981, i Australien och Canada år 1982, i Storbritannien år 1984, samt på Irland och i Japan och Nederländerna år 1988. Lagstiftningsförslag på detta område övervägs också i flertal ett andra länder. En andra reformvåg under 1980-talet gällde åtgärder datormot relaterade förmögenhetsbrott. Ny lagstiftning på detta område antogs bl.a. på delstatlig nivå i USA år 1976, i Italien år 1978, i Australien år 1979, i Storbritannien åren 1981 och 1990, i USA på

8Denna

typ av lagstiftning brukar kallas dataskyddslagstiftning data protection law, ehuru den i allt väsentligt syftar till att skydda enskilda personer mot ideella angrepp på deras integritet och inte information mot på dess fysiska representation angrepp i form av data.

132 IT och lagen precisering av utredningsuppgifterz sou 1992110 - en

federal nivå år 1984, i Canada och Danmark år 1985, i Tyskland år 1986, i Japan, Norge och Österrike år 1987, i Frankrike och Grekland år 1988 samt i Finland år 1990. Sedan datorprogram bedömts inte vara patenterbara uppfinningar, tillkom under 1980-talet tredje serie lagändringar som tog sikte en på upphovsrättsligt skydd för sådana program och för kretsmönster till processorer. En fjärde ref ormvåg med början under senare hälften av 1980-talet rör ändring vissa processrättsliga regler. Det gäller främst av bestämmelser avseende möjligheterna att använda tvångsmedel för att samla bevisning i IT-miljö, de specifika problem som rör insamling, lagring och bearbetning sådana personuppgifter som omav fattas dataskyddslagstiftning samt möjligheterna att åberopa av datautskrifter och annat IT-material som bevisning vid domstol. Sådan lagstiftning tillkom exempelvis i Australien år 1976, i USA år 1983, i Storbritannien år 1984, i Danmark år 1985, i Canada år 1986 samt i Tyskland år 1989.

Den svenska lagstiftningen och återstående reformarbete

Den svenska lagstiftningen avspeglar väl rättsutvecklingen utomlands. På dataskyddets område kan Sverige genom tillkomsten av 1973 års datalag rent sägas ha intagit en ledande ställning. av Lagstiftningsarbetet har därefter fortsatt även på andra områden. En överblick över denna rättsutveckling redovisas i avsnitt 4.2, där en utvärdering också sker med utgångspunkt i frågan om den svenska lagstiftningen står i överensstämmelse med Europarådets riktlinjer. Svaret på denna fråga Sverige liksom andra medlemsstater i avses Europarådet besvara under år 1993. Innan vi går in på frågan, vilka ytterligare lagstiftningsåtgärder den nämnda utvärderingen och andra förhållanden, kan påkalla som finns anledning att i avsnitt 4.3 något redovisa vad som är känt om den hittillsvarande datorbrottsligheten och andra datormissbruk. Anledningen är främst att kriminalisering, som bygger huvuden sakligen på ett från rättsteoretiska och teknologiska grunder deducerat lagstiftningsbehov, inte utan avseende på den verkliga situationen får leda till en överkriminalisering och därmed en onödig belastning samhällets redan hårt ansträngda resurser för av brottsbekämpning. I avsnittet 4.4 kommer därefter att göras en översiktlig redovisning de lagstif tningsuppgif ter som i detalj kommer att behandlas i det av följande. Slutligen kommer att i avsnitten 4.5 och 4.6 redogöras för vissa övergripande begränsningar och ställningstaganden som visat mera sig nödvändiga under utredningsarbetets gång.

SOU 1992110 IT och lagen en precisering av utredningsuppgiften 133 -

4.2 Hittillsvarande lagstiftning en utvärdering

- Enligt direktiven bör de inom Europarådet utarbetade riktlinjerna för nationell lagstiftning om datorrelaterade brott utvara en gångspunkt för utredningsarbetet. I direktiven har också uttalats att den svenska lagstiftningen torde i väsentliga hänseenden uppfylla de krav som ställs upp i dessa riktlinjer. Detta uttalande kan visserligen inte befria oss från skyldigheten att genomföra jämförande en granskning. Vi har emellertid inte ansett det nödvändigt att punkt för punkt och i varje enskildhet göra jämförelse mellan de en svenska rättsreglerna och riktlinjerna. Tillräcklig bör vara att i anslutning till en kortfattad framställning det svenska lagstiftav ningsarbetets f ortgång och innehåll f otnotsvis redovisa den riktlin som närmast motsvarar varje enskild bestämmelse. Vid denna översikt och jämförelse har vi inte tagit med reglerna taxeringsom revision av ADB-förd bokföring, då detta ämnesområde inte omfattas av riktlinjerna. Som tidigare antytts behandlades behovet att rättsav anpassa reglerna till IT först beträffande de föreskrifter, som rör den enskildes rätt enligt TF till insyn i det allmännas angelägenheter samt skyddet för den enskildes personliga integritet. Dessa frågor,

som behandlades av of fentlighets- och sekretesslagstiftnings-

kommittén i betänkandet Data och integritet SOU 197247 och ledde till antagandet av datalagen 1973289, har därefter varit föremål för flera andra utredningar. Bestämmelserna i DL faller i stort utanför värt uppdrag. De har emellertid intresse för i den oss män de behandlar frågor om integritetshänsyn. Vidare är 21 § DL av intresse, vari föreskrivs att för dataintrång skall till straff dömas den som olovligen bereder sig tillgång till upptagning för automatisk

databehandlingg eller olovligen ändrar eller utplånar eller i register för in en sådan upptagning.

Data- och of fentlighetskommittén DOK avgav sålunda år 1987

delbetänkandet Integritetsskyddet i informationssamhället 3 DsJu 19878. I enlighet med kommitténs förslag infördes i RFs s.k. frioch rättighetskatalog ett tillägg skydd för den enskildes personliom ga integritet vid dataregistrering. DOK avgav år 1988 sitt slutbetänkande SOU 198864 Integritetsskyddet i inf ormationssamhället DOKs förslag, som bl.a. rör offentlighetsprincipen, ledde till lagstiftning genom prop. l9909l60 om offentlighet, integritet och ADB.

glämför från Europarådets minimilista Unauthorized Access The access without right to a computer system or network by infringing security measures. 10.1 ämför från Europarådets minimilista Computer Sabotage The input, alteration, erasure or suppression of computer data or computer programs, or interference with computer systems, with the intent to hinder the functioning of a computer or a telecommunication system.

134 IT och lagen en precisering av utredningsuppgiften SOU 1992110 -

Bestämmelserna i datalagen till skydd för den enskildes integritet utreds för närvarande dir. 198926 av datalagsutredningen. Utredningen har hittills lagt fram betänkandena Skärpt tillsyn huvud- drag i en reformerad datalag SOU 199061, Personregistrering inom arbetslivs-, forsknings- och massmedieområdena SOU 199121, där bl.a. vissa frågor om kryptering behandlas, samt Vissa särskilda frågor beträffande integritetsskyddet på ADB-området SOU 199162, vari bl.a. frågor om skadestånd i anledning av brott mot DL och om registeransvar tas upp. Regeringen har vidare tillkallat en utredning för att se över det allmännas skadeståndsansvar dir. 198952, där vissa ADB-frågor aktualiseras. De centrala frågorna rörande offentlighetsinsyn och personlig integritet ligger i stort sett utanför vårt uppdrag. lntegritetsfrågorna är emellertid av avgörande betydelse, ex. för utformningen av bestämmelser om tvångsåtgärder och kontroll. En annan gemensam faktor är att sörja för säkrast möjliga informationsbehandling. Strafrättskommittérzs SRK arbete under åren 1937-1953 ledde till en successiv och genomgripande omarbetning av 1864 års straf f lag och dessa omarbetade bestämmelser överfördes sedan såvitt avser brottsbeskrivningarna i huvudsak utan ändringar till - BrB, som antogs år 1962 och trädde i kraft den l januari 1965. Balken har inte varit föremål för några genomgripande ändring-

ar. Åtskilliga brottsbeskrivningar i BrB har också vidare

utan kunnat tillämpas på datorrelaterade gärningar i vidsträckt bemärkelse. Stöld av en dator behandlas enligt samma bestämmelser som stöld av andra saker och den som vilseleder någon genom digitalt lagrade i stället för papperslagrade uppgifter kan likafullt straffas för bedrägeri. l vissa fall blir rättstillämpningen dock mer komplicerad. Viss av lT f öranledd ref ormering av lagstiftningen har därför långt före tillkomsten vårt uppdrag visat sig nödvändig. av Med anledning av de ökade möjligheterna att med teknisk apparatur i hemlighet skaffa sig underrättelse andras privata om angelägenheter tillsattes sålunda integritetsskyddskommittén, som i sitt delbetänkande Skydd mot avlyssning SOU 197047 föreslog vissa ändringar i bl.a. BrB till skydd för den enskildes integritet. Förslagen föranledde år 1975 bestämmelser i 4 kap. 9 och 9 b nya a

om straff för avlyssning och vissa åtgärder för att göra en avlyssning möjlig.

Under år 1976 tillsattes förmögenhetsbrottsutredningen med uppgift att göra en översyn av lagstiftningen om förmögenhetsbrott. Uppdraget avsåg bl.a. frågan om behovet av straffrättslig reglering

nProp. 196210 och 196410. En översikt ändringarna i strafflagen

över under åren 1865-1960 finns i NJA 1962 s. 603 ff. Jämför från Europarådet minimilista Unauthorized Interception The interception, made without right and by techical means, of communications to, from and within a computer system or network.

lsProp.

197519, NJA 1975 s. 59a rr.

SOU 1992110 IT och lagen precisering utredningsuppgiften 135 - en av

av missbruk av datorer och andra maskinella hjälpmedel. Utred-

ningen skulle vidare enligt tilläggsdirektiv allsidigt och förut-

sättningslöst pröva de straff barhetsgrunder och straff värdegränser

som bör gälla för förmögenhetsbrotten. Utredningen fann att ändrade värderingar och teknologi i förening med brister i ny systematik och lagstiftningsteknik föranledde total revision en av

förmögenhetsbrotten. I betänkandet Översyn lagstiftningen

av om förmögenhetsbrott utom gäldenärsbrott SOU 198350 föreslog

utredningen att såväl kapitelindelningen indelningen i olika som brott skulle ändras. En strävan att tydligare avgränsa både det var straff bara området och gränserna mellan olika brott.

Vad gäller datorrelaterade f örmögenhetsangrepp blev utredningens

slutsats att de endast i begränsad utsträckning bereder straff rättsliga

rubriceringsproblem, direkt sammanhänger med som att angreppet sker med utnyttjande av datorteknik. Skadegörande handlingar på

datorer och annan maskinvara kan enligt utredningen bedömas på

samma sätt som skadegörelse på annan egendom. Skadegörande

angrepp på programvara kan bedömas skadegörelse eller som som dataintrång enligt DL. Sådan olovlig användning av en dator som brukar kallas tidsstöld kunde liknas vid olovlig användning vilka av saker som helst. Olovlig användning egendom utgör av annans egenmäktigt förfarande, om gärningsmannen rubbar beannans sittning, eller olovligt brukande, egendomen redan i om är gärningsmannens besittning. Eftersom besittningsförhållandena kan

vara svårbestämda på IT-området, kan rubriceringsproblem uppstå

med denna reglering. Fall kunde tänkas, där någon olovligen

använder en dator utan att sig ha den i sin besittning eller olovvare ligen rubba besittning. Olovlig användning annans av annans egendom oavsett besittningsförhållandena kunde emellertid hänföras

till det av utredningen föreslagna egendomsbrottet. Dataspionage,

dvs. olovligt anskaffande och utnyttjande eller lagrade av program data, kan föranleda ansvar för stöld, förskingring, trolöshet mot huvudman, egenmäktigt förfarande, olovligt brukande, dataintrång

eller brott enligt upphovsrättslagen, beroende på tillvägagångssätt

och gärningsmannens ställning.

En viss typ av förmögenhetsangrepp kunde emellertid med

datorteknikens hjälp utföras på ett så särpräglat fanns sätt att det

Redan

i detta sammanhang kan det var värt att nämna att utredningen efter objekt och metod indelade de datorrelaterade förmögenhetsangreppen i fyra grupper, dels skadegörande angrepp av traditionellt slag, t.ex. skadegörelse eller stöld datorer av och annan maskinvara, dels skadegörande på. eller lagrade data, angrepp programvaror dels obehörig åtkomst av program och andra data och dels gärningar oftast begångna genom olovliga manipulationer med program eller data som innebär att resultatet av en databehandling blir felaktigt, något i sig kunde medföra som en förmögenhetsskada eller kunde utnyttjas för att åstadkomma en sådan skada eller för att dölja en redan förorsakad skada. Jämför från Europarådets minimilista Damage to Computer Data Computer or Programs The erasure, damaging, deterioration suppression of computer data or or computer programs without right.

136 IT och lagen precisering utredningsuppgiften s0U 1992110 - en av

behov särskilda brottsrekvisit för denna typ av gärningar. Det av gällde sådana gärningar som består i att gärningsmannen utan att vilseleda någon åstadkommer ett oriktigt databehandlingsresultat,

innebär ekonomisk skada för annan vanligen genom att som gärningsmannen med datorteknikens hjälp direkt tillgodoförs ett visst penningbelopp. Utredningen föreslog därför att bedrägeri-

bestämmelsen skulle kompletteras med en särskild punkt avseende

datorbedrägeri. Utredningen skydd för företagshemligheter föreslog i beom tänkandet Företagshemligheter SOU 198352 införande av straffsig tillgång till f öretagshemligansvar för den som olovligen bereder het. En sådan straff bestämmelse skulle skydda även datorprogram och data näringsidkare håller hemliga av kommersiella skäl. som en Utredningen föreslog vidare viss utvidgning av len straffanen svariga personkretsen vid trolöshet mot huvudman och vid mutbrott. De båda sistnämnda utredningarnas förslag lades år 1986 till grund för viss lagstiftning rörande datorrelaterade brott. Någon så radikal

allmän omläggning av lagstiftningen som förmögenhetsbrottsutredningen förordat genomförde emellertid inte. Vissa förslag med anknytning till de datorteknologiska framstegen föranledde emellertid lagstiftning med avseende på BrB-brotten bedrägeri i 9

kap. kap l § kriminalisering av att någon bereder sig vinning att olovligen påverka resultat av en automatisk informagenom tionsbehandling eller liknande automatisk process så att det annan

innebär skada för annan16 trolöshet mot huvudman i l0 kap. 5 §

utvidgning den straff bara personkretsen till personer med av tekniska göromål och olovligt brukande i 10 kap. 7 § krimina-

lisering s.k.tidsstöld och mutbrott i 20 kap. l § motsvarande

av

personkretsutvidgning.18 Vidare gjordes ett tillägg i DL i syfte att

göra straffbestämmelsen om dataintrång i 21 § DL uttryckligen tillämplig på s.k. wire-tapping, dvs. det förhållandet att någon olovligen avlyssnar teleförbindelse används för kommunien som kation del vad överförs. och tar av som Numera har vidare antagits lagen 1990409 om skydd för företagshemligheter föreskriver straffansvar för den som med som

16.1 från Europarådets minimiiista Computer Fraud The input, alteration, erasure suppression of computer data or computer programs, or other interference with the or of data processing, that influences the result of data processing thereby causing course economic or possessory loss of property of another person with the intent of procuring an unlawful economic gain for himself or for another person. Jämför Computer The från Europarådets optionella lista Unauthorized Use of a

use of a computer system or network without right, that either a made with the

acceptance of significant risk ot loss being caused to the person entitled to use the a system harm to the system its functioning, or b made with the intent to or or loss to the person entitled to use the system or to harm to the system or its cause

functioning, or c causes loss to the person entitled to the use of the system or harm

to the system or its functioning.

sProp. 1985 8665 angående datorrelaterade brott.

19Se

ovan vid dataintrång.

SOU 1992110 IT och lagen en precisering av utredningsuppgifterz 137 -

uppsåt olovligen bereder sig tillgång till en företagshemlighet.

Med företagshemlighet därvid sådan information affärsavses om eller driftförhållanden i en näringsidkares rörelse näringsidsom karen håller hemlig och vars röjande är ägnat att medföra skada för

honom i konkurrenshänseende. Med information förstås i sin tur

både sådana uppgifter som har dokumenterats i någon f0rm,inbe-

gripet ritningar, modeller och andra liknande tekniska förebilder,

och enskilda personers kännedom ett visst förhållande, även om om det inte har dokumenterats på något särskilt sätt.

Frågor om immaterialrättsliga problem i samband med IT behand-

lades av upphovsrättsutredningen i dess betänkande Upphovsrätt

och datorteknik SOU 198551. I första lagstiftningsetapp togs en upp frågan om rättsskydd för s.k. datachips. Genom lagen

19861425 om skydd för kretsmönster i halvledarprodukter gavs skaparen av sådana mönster ett immaterialrättsligt skydd som innebär en viss ensamrätt. För intrång i denna ensamrätt föreskriver lagen bl.a. böter eller fängelse i högst två år. I andra en etapp tog lagstiftaren upp de av utredningen behandlade frågorna lagring, om bearbetning och skapande av verk med hjälp dator och skydd av om för datorprogram. Arbetet resulterade i att bestämmelser ett visst om rättsligt skydd för datorprogram intogs i lagen 1960729 om upphovsrätt till litterära och konstnärliga verk. I lagen infördes

vidare en bestämmelse i vissa avseenden begränsar rätten som att kopiera datorprogram för enskilt bruk. För upphovsrättsintrång

föreskriver lagen bl.a. straff i form böter eller fängelse i högst av två år.

Den nu företagna genomgången bekräftar uttalandet i direktiven

att svensk lagstiftning i allt väsentligt överensstämmer med Europa-

rådets riktlinjer, även lagstiftningen i vissa hänseenden kan om behöva modifieras och förtydligas. Den enda riktlinje klart inte som

zoJämför från Europarådets optionella lista Computer Espionage The acquisition by improper means or the disclosure, transfer or use of trade commercial secret a or without right or any other legal justification, with intent either to cause economic loss to the person entitled to the secret to obtain unlawful economic advantage or an for oneself or a third person. Jämför från Europarådet minimilista Unauthorized Reproduction of Topoga raphy The reproduction without right of topogrsphy protected by law, of a a semi-conductor product, or the commercial exploitation or the importation for that purpose, done without right, of a topography or of a semi-conductor product manufactured by using the topography. Jämför från Europarådets optionella lista Unauthorized Use of a Protected Computer Program The use without right, of computer which a program protected by law and which has beenreproduced without right, with the intent, either to procure an unlawful economic gain for himself or for another to person or cause harm to the holder of the right. Jämför från Europarådets minimilista Unauthorized Reproduction o a Protected Computer Program The reproduction, distribution communication to the public or without right of a computer program which protected by law.

138 IT och lagen en precisering av utredningsuppgiften SOU 1992110 -

är beaktad gäller vad i riktlinjerna kallas datorförfalskning.

som Härmed uppenbarligen motsvarighet till den i direktiven avses en särskilt utpekade frågan översyn av brottet urkundsförom en falskning i 14 kap l § BrB. Enligt vår mening kan också ställas frågan gällande rätts inställning till skadegörande angrepp på om data fullt ut motsvarar den ifrågavarande riktlinjens intentioner. Utöver de straff rättsliga frågor som vi i det följande behandlar har vi sökt att vid olika kontakter under hand skaffa upplysningar om eventuella brister i det straffrättsliga skyddet, t.ex. på det för närvarande särskilt starkt expansiva kommunikationsområdet, men inte fått några indikationer i detta hänseende.

4.3 Datormissbruk erfarenheter eller farhågor

-

En rimlig utgångspunkt när har att överväga kriminalisering av man oönskade företeelser i samhället kan synas vara en empirisk undersökning av det rågakomna missbrukets omfång och struktur. Detta gäller särskilt kriminalisering kräver betydande ingrepp i om en gällande rätt. l massmedia ges ibland en spektakulär och som det förefaller närmast mytisk bild av datorbrottslighetens stora utbredning. Man kan därför ställa sig frågan om de skyddsintressen anknyter till information verkligen är hotade och om det finns som fog för allvarliga farhågor på området för datorbrott och annat datormissbruk.

Åtskilliga undersökningar har gjorts beträffande datormissbruk.

Många de undersökningar, som gjordes före mitten av 1980-talet av och hade allmänt osäkra och vaga resultat, får numera anses som sakna relevans. Undersökarna i allmänhet hänvisade till att var göra enkäter, där man har anledning anta att de intervjuade många gånger obenägna att lämna upplysningar. Enkätsvarens riktighet var

Se i Europaradets minimilista Computer Forgery The input, alteration,

erasure or suppression of computer data or computer programs, or other interference with the course of data processing, in a manner or under such conditions, as prescribed by national law, that would constitute the offence of forgery had been committed

;fth respect to a traditional object of such an offence.

Ett exempel på en tämligen färsk och omfattande enkätundersökning utgörs av rapporten Datakriminalitet i Danmark under perioden 1986-89 utgiven av Instituttet for Datasikkerhed Köpenhamn, 1990. Till undersökningens resultat hör att 4.1 % alla företag hade varit utsatta för missbruk för företag med fler än 10D av anställda var detta tal 6.9 %, att det skett en markant stegring av antalet missbruk mot periodens slut, att hacking och datavirus var de mest utbredda typerna av missbruk bedrägeri förekom endast bland företag med fler än 100 anställda, att hälften missbruksfallen polisanmäldes ännu lägre grad av anmälningar förekom av bland företag med fler än 100 anställda, att gärningsmännen fördelade sig lika mellan

anställda och icke anställda i de stora företagen av de anställda var endast 27 %

anställda på ADB-avdelningar samt att mest ansatt var finansiell verksamhet där nästan vart fjärde företag hade varit utsatt. Det mest utbredda missbruket inom den finansiella sektorn var databedrägeri men branschen hade varit utsatt för alla former datorbrott trots omfattande säkerhetsátgärder De senaste aren hade en stegring av av databedrägerierna framträtt. De typiska gärningsmännen var yngre anställda i företagen. Finansbranschen hade drivit en hård linje vid upptäckt; gärningsmännen avskedades konsekvent utöver att de oftast polisanmäldes.

SOU 1992110 IT och lagen precisering utredningsuppgiften 139 - en av

och fullständighet måste också ha varit i det närmaste omöjlig att kontrollera. Denna svarsobenägenhet kan gälla även sådana antas indirekta upplysningskällor exempelvis försäkringsbolag som som har att utbetala ersättningar till företag drabbas på som av angrepp sina automatiserade informationssystem.

En svårighet för den kriminologiska forskningen är naturligtvis att sådant datormissbruk som ännu inte kriminaliserats inte kan be-

läggas genom rättsstatistik och att förekommande rättsstatistik för

straff belagda gärningar ofta inte är tillräckligt specificerad för att medge några säkra slutsatser. På tid har dock visst sådant senare material blivit tillgängligt.

I Tyskland, som i sin straf f lag har specifika lagrum för olika typer av datorbrott, registrerade polisen under år 1991 5 004 datorbrott,

varav 3 963 fall av automatbedrägerier, 787 fall datorbedrägeri, av 82 fall av f örf alskning bevisdata, 95 fall datorsabotage och 77 av av fall av dataintrång, särskilt hackingfall. De tyska domstolarna

avgjorde år 1990 l fall av dataintrång, 599 fall datorbedrägeri, av 19 fall av förfalskning av bevisdata, 8 fall datamanipulation och av 13 fall av datorsabotage.

I Nederländerna rapporterade särskild datorbrottssektion inom en centralpolisens underrättelsetjänst att den tillkallats andra polisav sektioner i 15 fall av datorbedrägeri, 9 fall hacking, ll fall av av datavirus, 4 fall av skadegörelse på datorsystem, 3 fall piratav program och 4 ytterligare fall av datorbrott.

Under år 1971-90 registerade den nationella polisen i Japan totalt

207 datorbrott, av vilka den störst utgjordes 165 fall gruppen av av dataintrång. I denna statistik ingår inte automatbedrägerier som t.ex. för år 1988 uppgick till 1 122 fall.

Tillgängliga undersökningar och rättsstatistiska uppgifter kända om fall datormissbruk tyder inte på någon datorbrottslighet. av stor Vissa former av missbruk kan emellertid förekomma i antas stort antal och orsaka betydande skador. Särskilt gäller det olovliga kopie-

ringar av olovliga informationsintrång i form programvara, av s.k. hacking och spridning av skadebringande s.k. datavirus. program, Olika undersökningar antyder datorrelaterade bedrägerier att och annat missbruk ibland förekommer och då vanligen med allvarliga

skador som följd. Oftast är riktade f örmögenhetsvärangreppen mot den medan i ett antal fall liv och egendom har i fara. Ett satts alldeles särskilt problem i sammanhanget år det mörkertal stora som kan antas föreligga på området för datorbrott. Det är sannolikt att många fall förblir orapporterade eller oupptäckta den rent av drabbade behöver för övrigt nödvändigtvis inte ha varit medveten

om vad som försiggått. Det är dock rimligt datoratt anta att missbruk och datorbrott är tämligen frekventa fenomen och att det trots att det är omöjligt att göra en vederhäf tig uppskattning av problemets omfattning och allvar finns tillräckligt fog för att säga att antalet rapporterade fall ständigt ökar.

140 IT och lagen precisering av utredningsuppgiften SOU 1992110 - en

Frågan kan likafullt ställas om datorbrottsligheten har sådan samhällelig relevans att omfattande kriminalisering ter sig en motiverad med hänsyn till de resurser dessa svårutredda och svårbe-

visade brott kan antas ta i anspråk. Påfallande för förhållandena inte bara i Sverige utan även i andra länder är att lagstiftning syftar till kriminalisering av datorsom missbruk inte motiverats med utgångspunkt från ett konstaterat missbruk. Lagstiftarna har i stället oftast hänvisat till de mellanstatliga organisationernas rekommendationer lagstiftning på av området. Europarådets experter, representerande ett 20-tal länder, har dock konstaterat att datorrelaterad brottslighet är ett verkligt och i vart fall beträffande viss typ av sådan brottslighet - expanderande fenomen. Vidare kan anmärkas att den statistik som finns beträffande polisanmäld och åtalad brottslighet ger numera anledning till farhågor inför den fortsatta utvecklingen. Även

statistik från försäkringsbolag utvisande utbetalda försäkringsersättningar på grund uppsåtliga förfaranden bekräftar denna trend. av I sammanhanget måste också tas i beaktande att ett enstaka brott begånget med hjälp dator kan motsvara skador som kanske av hundratals eller tusentals vanliga förmögenhetsbrott medför, jfr det s.k. VPC-fallet. Utredningen anser sig därför ha att utgå från att europarådets experter gjort riktig bedömning av kriminaliseen ringsbehovet, vilket också är förenligt med våra direktiv. Från kvantitativ synpunkt är det stor betydelse inte vad som av skett och sker utan vad kan komma att ske. Redan tidigare nu som har påpekats hur IT har gjort sitt intåg inom olika viktiga verksamhetsformer i samhället. Ett enklare kanske tydligare perspektiv men framträder betänker den stora ökning som årligen sker av om man antalet dator- och kommunikationsanläggningar världen över. Denna utveckling innebär inte bara en däremot proportionell ökning av risken för datormissbruk. Det är nödvändigt att också beakta den multiplikatoref f ekt som består i att dessa informationssystem genom de kommunikationsmetoderna kan träda i förbindelse med varnya andra, något gör det motiverat att förutse en exponentiell som ökning framöver risken för datormissbruk. Eftersom det på av grund det anförda måste missbrukspotentialen och inte av anses vara den konstaterade missbruksfrekvensen som är helt avgörande för bedömningen lagstiftningsbehovet, har vi inte sökt att själva göra av någon undersökning förhållandena i Sverige. Vi har inte heller av givit någon allmän beskrivning lT-relaterad brottslighet utan av hänvisar till t.ex. Krister Malmsten, Datorrelaterade gärningar, SvJ T 1979 249, förmögenhetsbrottsutredningens betänkande SOU s.

198350 Översyn av lagstiftningen om förmögenhetsbrott utom

gäldenärsbrott, 169 ff. och Artur Solarz, ADB och brott Krimis. nalitetens utveckling i ett informationssamhälle. En konsekvens vad tidigare sagts är att vi när vi överväger av kriminalisering av nya gärningstyper har anledning att beakta att rättsväsendets inte skall behöva tas i anspråk för bagatellresurser

SOU 1992110 IT och lagen en precisering av utredningsuppgiften 141 -

artade förseelser genom något som skulle kunna kallas överkriminalisering. Vi vill emellertid redan här påpeka att det på IT-området inte är utan vanskligheter att vid utformningen gärningsbeskrivav ningar ta sådana hänsyn. En orsak härtill är att handling och effekt på IT-området ofta står i ett svårförutsebart samband. En handling som för gemene man kan framstå endast ett utslag okynne som av kan till sin natur få allvarliga följder. Ytterligare är att beakta direktivens krav på att de utredningen föreslagna lagreglerna av om möjligt skall utformas så att de passar in också efter tänkbara förändringar inom data- och teletekniken. Klart är att den anbefallda framsynen kan leda till problem när det gäller att bedöma relevansen av vissa förslag som vi f ramlägger. Ett exempel på detta kan sägas vara vårt förslag beträffande s.k. röjande signaler. En annan orsak är att den redan antagna lagstiftningen på området står i vågen för att nu införa särskilda kvalificeringsmoment som gör det möjligt att från det straf f bara området avskil mindre allvarliga missbruksformer. Vi åsyf tar härmed den i utländsk straff lagstiftning förekommande ordning som knyter straffskyddet till nivån på systemägarens säkerhetsprogram. Så t.ex. brukar i flera utländska rättssystem straf för den form dataintrång av som brukar kallas hacking inträda endast om intrånget inneburit att gärningsmannen brutit igenom någon säkerhetsanordning. Någon sådan koppling till informationssystemets säkerhet har dock inte godtagits vid utformningen av brottet dataintrång i DL och vi inte avser heller att göra någon ändring i denna ordning. Sannolikt kommer det framöver att visa sig likgiltigt vilket lagstiftningsalternativ man väljer, då utvecklingen går i den riktningen att alla viktiga inf ormationssystem kommer att vara skyddade olika säkerhetsanordgenom ningar.

4.4 Återstående lagstiftningsuppgifter

4.4.1 Straffrättsliga frågor

När ett datorbrott kännetecknas av att datorer eller data utgjort medlet för brottet, är det mestadels fråga fråga traditionella om om brott som begås med nya metoder. Som tidigare framgått måste den svenska straffrättslagstiftningen genom redan vidtagna reformer anses var väl anpassad för lagföring av sådana brott. Vad som nu är av huvudsakligt intresse är därför brottsliga angrepp på främst data också på datorer och kommunikationsmen utrustning. Det kan ägnat att förvåna att information vara representerad som data skulle vara något eftersträvat mål för mera brottslighet. Det är emellertid härvidlag möjligt att urskilja två kategorier av brott. En kategori är begränsad till på själva informationen angrepp genom intrång eller skadegörelse. Ett exempel härpå är s.k. hacking, där gärningsmannen gör sig skyldig till intrång i ett informations-

142 IT och lagen en precisering av utredningsuppgifterz SOU 1992110 -

system men ofta inte har något egentligt intresse av den information som därigenom kommit inom hans räckvidd. Ett annat exempel är gärningsmän som utan vidaregående syften är ute endast för att utplåna data eller störa funktionen hos olika IT-system. Ett erfarenhetsmässigt inte ovanligt exempel är en missnöjd anställd som i hämndsyfte vill åstadkomma skada för företaget. De mest frekventa fallen inom förevarande kategori rör emellertid de personer som allmänt sprider datavirus eller andra skadegörande program i det till synes meningslösa syftet att påverka eller skada andras datorer eller data. Den andra huvudkategorin är gärningsmän, som sannolikt haft än allvarligare brott i åtanke men hindrats att fullfölja sitt syfte eller som inte kan bevisas ha haft sådant syfte. Det kan vara fråga om personer som gör sig skyldiga till olika former av informationsintrång som ett led i ett spioneri- eller sabotagebrott eller som förberedelse till något traditionellt förmögenhetsbrott såsom bedrägeri, förskingring eller trolöshet mot huvudman. Somliga av dessa troliga f örled till allvarligare brottslighet har lagstiftaren ansett som så allvarliga att de straff belagts som brott sui generis. Det mest iögonenfallande exemplet på sådana gärningar av f örberedelsenatur som i sig betraktas som f ullbordade brott är urkundsförfalskning och andra brott mot bevismedel. Huvudfrågan för oss är här om förfalskningsskyddet för de för all indirekt kommunikation viktiga urkunderna kan och bör utvidgas till att omfatta även digitaliserade materialisering av information och vilka förfaranden med sådana objekt som bör straff beläggas inom ramen för detta skydd. Ytterligare exempel på gärningar som ofta är förberedelser till svårare brott är olovlig avlyssning och andra angrepp på den enskildes

integritet såsom brytande av post- och telehemlighet, där den

tekniska utvecklingen har fört med sig nya möjligheter att avlyssna eller på annat sätt ta del av uppgifter genom exempelvis buggning eller användning s.k. röjande signaler RÖS. av Den mer allmänna översyn av det straffrättsliga regelsystemets anpassning till de tekniska förändringarna som vi enligt direktiven skall göra kommer mot denna bakgrund att huvudsakligen gälla ITrelaterade angrepp på information enligt bestämmelser i BrBs 4 kap. om brott mot frihet och frid, 12 kap. om skadegörelsebrott, 13 kap. om allmänfarliga brott, 14 kap. förfalskningsbrott, 15 kap. om om osann utsaga och 19 kap. om brott mot rikets säkerhet samt bestämmelsen i 21 § DL dataintrång. Även traditionella förfaranden har om emellertid berörts av översynen i den mån de har ett direkt samband med föreskrifterna för lT-miljön. Ytterligare kommer att behandlats vissa anknytande frågor, där lagstiftningen inte synes tillräckligt anpassad till IT-miljön. En återkommande sådan fråga, som utredningen särskilt behandlar i avsnitt

zeAngående detta begrepp,

se DOKs betänkande DS Ju 19878 s. 25 ff.

SOU 1992110 IT och lagen en precisering av utredningsuppgifterz 143 -

10.2, gäller hur regler som bygger på mänsklig medverkan bör behandlas vid automatiska rutiner. Vi har redan tidigare berört de svårigheter som rekvisitet vilseledande ger upphov till när de oriktiga uppgifterna når en maskin för automatisk informationsbehandling. Kopplingen mellan människa och maskin aktualiseras också i situationer, där någon skulle ha gjort sig skyldig till medhjälp eller anstiftan om datorn ersatts människa där av en men i IT-miljö frågan blir om möjligen ett gärningsmannaskap kan föreligga. Motsvarande gäller fall, där en olovlig påverkan automaav tiska rutiner får allvarliga och kanske inte helt förutsebara konsekvenser, och frågan sålunda blir vad som kan anses täckt av uppsåt. De nya straffrättsliga problem som uppkommer när det gäller skydd av datorlagrad eller elektroniskt kommunicerad information har sin grund i att den traditionella kopplingen mellan en bärare och data har försvagats i lT-miljö bl.a. genom att data som tidigare nämnts inte är vanliga fysiska föremål utan har en kvasimateriell karaktär. Den naturliga enheten och uppgif ternas samhörighet i en text, som en användare kan läsa på bildskärm eller i utskrift och som han därvid uppfattar på samma sätt som innehållet i en skriftlig handling, saknar ofta direkt motsvarighet i lagringen data. Härtill av kommer de stora förändringarna av lagrings-, bearbetnings- och överföringskapaciteten och möjligheterna att automatisera omfattande och komplicerade förlopp. Skillnaden mellan konkreta objekt såsom skriftliga handlingar och abstrakta objekt såsom bestämda mängder data i lagrad form är i själva verket betydande. svårigheterna att överbrygga denna skillnad kräver emellertid utförliga resonemang som vi återkommer till främst i kap. 8 om urkundsbrotten i BrB. Problemet att förstå den nuvarande lagstiftningens syn på datorlagrad information och begreppet handling beror också på att denna syn på grund av förhållanden som behandlats i 2 kap. inte är enhetlig. Bakom viss lagstiftning finns ett intresse att låsa viss av en sammanhörande informationsmängd, t.ex. intresset av att i skriftlig form säkra ett muntligen träffat avtal, medan lagstiftning annan strävar att hålla varje sådan inf ormationsmängd öppen. Intresset av låst information, varmed vi självfallet inte intresset menar av hemlighållen information, ligger bakom t.ex. urkundsbegreppet i 14 kap. l § andra stycket BrB och bestämmelserna fullmakt i om avtalslagen och RB. Intresset av öppen information präglar lagstif tning som väsentligen syftar till att bereda tillgång till information såsom bestämmelserna offentlighetsinsyn i 2 kap. TF och om

27Ett exempel

extremt på insynsintresset är de s.k. potentiella handlingarna, vars informationsmängd inte härrör från någon eller några bestämda informationslämnare utan framtas pá begäran av informationssökanden. Någon möjlighet att fastställa om sådana handlingar är äkta och sanna till sitt innehåll torde i allmänhet inte föreligga, då uppgifterna inte kan knytas till någon upphovsman.

144 IT och lagen en precisering av utredningsuppgiften SOU 1992110 -

sekretesslagen samt föreskrifterna om taxeringsrevision. Det är dock viktigt att inte förväxla kontroll- och utredningsförfattningarnas ändamål med handlingsoffentligheten enligt TF. Så t.ex. får en taxeringsrevision naturligtvis inte leda till att en näringsidkares uppgifter i och för rörelsen blir offentliga. Når dessa intressen att kunna låsa respektive att ha tillgång till av information appliceras på data i IT-miljön, ger de anledning till olika bedömningar bl.a. behovet av en reglering och dess utformav ning. De straff rättsliga frågorna behandlas i kap. 6 om informationsintrång, kap. 7 om skadegörande angrepp på data, kap. 8 om urkundsbrotten och 9 kap. om brotten mot andra bevismedel.

4.4.2 Processrättsliga frågor

Även den processuella delen har begränsats till frågor har som anknytning till IT-baserad information. Brottslighet och andra oegentligheter är ofta svåra att upptäcka i IT-miljö och en domstolsprövning kan vara förenad med stora bevissvårigheter. Som framhållits i direktiven bör emellertid en grundläggande princip vara att de brottsutredande myndigheternas möjligheter att få tillgång till information i sin verksamhet inte får bli beroende av på vilket sätt informationen finns lagrad. Motsvarande bör naturligtvis gälla även för de myndigheter som har att på samhällets vägnar utöva kontroll och tillsyn. Frågan om omfattningen och utformningen av samhällets kontrollbefogenheter och möjligheter att tillgripa tvångsåtgärder berör författningsregleringen på alla nivåer. Därtill kommer de krav som följer av Sveriges internationella åtaganden. Det är fråga om känsliga avvägningar mellan samhällets respektive medborgarnas och företagens intressen. Dessa avvägningsfrågor kompliceras av datoriseringen, som också för med sig nya lagtekniska frågor. På motsvarande för urkundsproblematiken har frågorna sätt som på kontrollområdet ytterst sin grund i datas kvasimateriella karaktär. Många av de frågor som rör urkundsbegreppet får en direkt motsvarighet vid myndigheternas utredningsverksamhet och användningen av straf f processuella tvångsmedel som husrannsakan och beslag. Frågan om begreppsapparatens samordning med annan lagstiftning är emellertid inom detta område inte inskränkt till begreppen urkund eller handling. Bestämmelserna bygger också på vissa andra uttryck som är av grundläggande betydelse även inom andra rättsområden, såsom civilrätten och utsökningsrätten. En annan kategori av frågor rör det förhållandet att lagrade data, till skillnad från papperslagrad information, inte är visuellt läsbar i denna form och att de rutiner som krävs för överföringen till läsbar form får en självständig betydelse. Frågorna om kontroll och tvång i IT-miljö berör i lika stor utsträckning informationen i form av lagrade data som de rutiner som krävs för en överföring till

SOU 1992110 IT och lagen precisering av utredningsuppgiften 145 - en

läsbar form. Lagrade data är meningslösa för den som saknar de och maskinvaror som behövs för att tillgodogöra sig inprogramf ormationen. Det är samspelet mellan datorprogrammen och lagrade data och den stora lagringskapaciteten som gör datortekniken så användbar. Samtidigt ger detta upphov till nya rättsliga problem, för vilka föreskrifterna i gällande rätt inte är anpassade. Nya krav på integritetsskydd gör sig också gällande. Det beror bl.a. på svårigheterna att avgränsa de datorlagrade uppgifter, som behöver göras till föremål för en kontroll eller en tvångsåtgärd, från annan information. Omfattningen av den lagrade informationen och möjligheterna att snabbt förändra, sammanställa och ta del av den kan också innebära risker för skador. Ett myndighetsingripande nya kan därmed i vissa fall leda till oavsiktliga men olyckliga effekter. Begränsas å andra sidan myndigheternas möjligheter till kontroll och tvång kan de inte alltid fullgöra sina granskande uppgifter. Vissa lagtekniska frågor, särskilt med avseende på önskemålet om en enhetlig och enkel begreppsapparat, bör inte behöva bli kontroversiella. Det återstår emellertid ett antal komplicerade rättspolitiska avvägningar. Den distinktion vi tidigare gjort mellan bestämmelser, som syftar till att låsa information, och bestämmelser, som syftar till att främja tillgång till information, leder inom detta område till en annan bedömning än för urkundsfrågan. Handlingsbegreppet används här med anknytning till bestämmelser, vars syfte rör tillgång till viss information, oberoende av om den bevaras på papper eller på ADBmedium och om uppgifterna försetts med något elektroniskt lås.

4.4.3 Övriga frågor

Till övriga frågor hör främst utredningens överväganden rörande de till utredningen hänsk j utna f ramställningarna från rikspolisstyrelsen och generaltullstyrelsen om f örf attningsändringar som skall göra det möjligt för polis- och tullmyndigheter att begära uppgifter ur transportföretags databaserade kundregister, vilka uppgifter skulle kunna ge dessa myndigheterna bättre underlag för bedömning av riskerna för viss grov brottslighet såsom narkotikasmuggling och terroristverksamhet. Utredningens ställningstagande till dessa framställningar redovisas i kap. 16. I kap. 17 behandlar vi slutligen en fråga om skydd för kodade televisionsprogram. Kodning tillgrips allt oftare av satellitsändade TVföretag främst för att tillvarata upphovsrättsliga intresse som är förknippade med de utsända programmen. Detta tekniska skydd har emellertid kommit att försvagas genom en tämligen omfattande produktion, försäljning och användning av s.k. piratdekodrar.

146 IT och lagen en precisering utredningsuppgiften SOU - av 1992110

4.5 Vissa

avgränsningar

4.5.1 Förhållandet mellan säkerhetsåtgärder och lag

Kriminalisering måste alltid utgöra samhällets yttersta försvarslinje mot oönskade förfaranden, inte minst i ett skede, där teknisk och annan utveckling leder till anspråk på rättsskydd för allt fler och allt mer svårbekämpade missbruksformer. För att samhällets resurser för brottsbekämpning inte skall ansträngas för hårt får därmed åtgärder för att förebygga brott och annat missbruk allt större betydelse. När det gäller IT-miljön kan utbildning av en etik och antagandet av olika uppförandekoder vara av vikt. Inom myndigheter, företag och organisationer, som är beroende av informationssystem, kan behörighetsnivåer för åtkomsten dessa system behöva fastställas. av I takt med att datoriseringen inom samhället fortskrider, blir det också allt angelägnare att öka det allmänna säkerhetsmedvetandet. Vad som emellertid främst kommer i åtanke är den mångfald av mjuk- eller hårdvarumässiga säkerhetsanordningar redan som införts eller är under utarbetande. För närvarande står det IT-användarna fritt att bestämma och om i vilken utsträckning de vill tillgodogöra sig resultaten det av hittillsvarande säkerhetsarbetet. Frågan kan emellertid ställas om man inte i datasäkerhetens och brottsförebyggandets intresse borde införa någon form av lagstadgat obligatorium för IT-användarna. Att i lag eller annan författning föreskriva att åtgärder skall vidtas för att skydda datorsystem för lagring, bearbetning eller överföring av data och att där fastslå vilka villkor sådana säkerhetsåtgärder måste uppfylla är emellertid inte invändningsfritt. Rent principiellt skulle kunna hävdas att säkerheten hos enskilda informationssystem inte kan vara en samhällets angelägenhet. Från praktisk synpunkt kan invändas att det måste i det närmaste omöjligt att i förvara fattning ange kraven på säkerhetsátgärder. Informationssäkerhet är en komplex fråga och den anknyter nära till den dagsaktuella situationen på ett område som notoriskt är under ständig och snabb utveckling. En värdering säkerheten kan inte enstaka av avse en säkerhetsátgärd. Säkerhetens effektivitet kan bedömas endast om hela komplexet av åtgärder beaktas. Behovet av säkerhet är heller inte alltid givet utan beror på den betydelse informationssystesom met har för företaget eller organisationen i fråga. Avgörande blir hur starkt beroende de är av sina data för att fungera väl och vilken karaktär dessa data har. Med beaktande av det anförda har vi inte funnit skäl att närmare överväga införandet av en generell och straff rättsligt sanktionerad skyldighet att vidta säkerhetsåtgärder i IT-miljön och att i sådan en författning specificera de dithörande kraven. För vårt ställningstagande har också varit av betydelse den begränsning utredningsav uppdraget som ligger i våra direktiv.

SOU 1992110 IT och lagen en precisering av utredningsuppgiften 147 -

Frågor om IT-säkerhet m.m. behandlas främst av samrådsgruppen för samhällets säkerhet inom dataområdet SAMS, som redovisat sina resultat bl.a. i en serie benämnd ADB och samhällets säkerhet

på 90-talet Ds 19904347. För närvarande behandlar SAMS vissa

frågor om EDI som har nära beröring med de rättsfrågor vi behandlar. Även vi sålunda inte böra eller kunna behandla om ansett oss frågan om en generell reglering av säkerhetsfrågorna i IT-miljö kan finnas anledning att överväga den begränsade frågan om ansvaret för datasäkerheten. Inom den offentliga sektorn pågår redan arbete

på en reglering av säkerhetsfrågorna. Uppmärksamheten bör

därför riktas mot den enskilda sektorn. Ett första steg inom detta område skulle kunna tas genom att man i aktiebolagslagen införde bestämmelser om en skyldighet att svara för de åtgärder som erfordras för att främja tillförlitlighet och kontinuitet hos de automatiska informationssystem som företaget använder. Den närmare innebörden av en sådan reglering av skyldigheten att sörja för datasäkerhet kommer att behandlas i avsnittet 10.4. Med hänsyn till att säkerhet och sårbarhet i inf ormationssamhället likväl har stor indirekt betydelse för vårt arbete kan det finnas anledning att något närmare belysa denna bakgrund för våra fortsatta överväganden beträffande straff rättsliga och processrättsliga frågor i IT-miljön. Informationssäkerhet är ett ämne, där man behandlar de risker som bör beaktas och de skyddsåtgärder som bör vidtas. En utgångspunkt från IT-säkerhet i allmänhet inte t.ex. ett visst rättsområde eller en viss teknisk metod kräver att en mängd skilda aspekter beaktas. - Något förenklat brukar informationssäkerhet beskrivas som ett behov av att informationen är tillgänglig inom rimlig tid och i användbar form, att den bevaras riktig och fullständig och att bara den som är behörig får tillgång till informationen. Området brukar bestämmas med användning av tre engelska begrepp som ofta förkortas CIA, varmed avses Confidentiali-

ty29, Integrity3° och Availability31. Olika metoder har ut-

vecklats för att analysera säkerhetsriskerna och ofta behöver grundläggande tekniska och administrativa åtgärder vidtas för att informationssäkerheten skall nå en rimlig nivå. Visst skydd kan också beredas genom försäkringar. Det finns emellertid ett behov av civilrättsliga överenskommelser rörande grundläggande säkerhetsåt-

28Se statskontorets 1992111

t.ex rapport ADB-säkerhet inom rättsväsendet en modell för bedömning av skyddsniváer. zglsO-deñnition the property that data and information are not made available or disclosed to unauthorised individuals, entities or processes. 30ISO-deñnition the property that data, information and information systems have not been alter-ed or destroyed in an unauthorised manner. SIISO-deñnition the property of data, information and information systems being accessible and usable upon demand by an authorised entity.

148 IT och lagen en precisering av utredningsuppgiften - SOU 1992110

gärder, ansvarsfördelning m.m. Viktiga komponenter är vidare utvecklingen av standarder och rättsregler på området. Till informationssäkerheten hör också att omständigheterna kring brott och andra oacceptabla förfaranden skall kunna klarläggas. Genom att pappers- och penninglösa transaktioner i allt större utsträckning fått ersätta traditionella rutiner och allt fler traditionella funktioner givits motsvarigheter i IT-miljön har säkerhetsfrågan kommit att få omfattning vissa till och med gjort en som gällande inte ryms inom CIA. Det gäller t.ex. vissa frågor datas om ursprung, överensstämmelse med vissa fakta etc. samt datas an-

vändbarhet för ett visst syfte. Detta kommer till uttryck

genom att ISO i anknytning till s.k. öppna system delvis modifierat sina definitioner. Rutinerna i den traditionella miljön har utvecklats under århundraden. Utvecklingen på IT-området går emellertid nu så snabbt att en anpassning genom att se tiden och anknyta till de an synsätt som till slut godtas inte är en framkomlig väg. Det pågår därför internationellt arbete för att ställa enhetliga principer för upp informationssäkerhet. När det gäller rättsliga och i viss mån även administrativa åtgärder, har initiativ tagits både inom mellanstarliga organisationer och av olika näringslivsorganisationer. Inom ramen för OECDs verksamhet pågår arbete med att utnu forma riktlinjer för säkerhet i informationssystem. Vidare har EGkommissionen i september 1990 med ändringar i oktober 1992 förslagit a Council decision SYN 287 angående informationssäkerhet. Förslaget är för närvarande föremål för överväganden i EGs ministerråd. Olika metoder har utvecklats för att analysera hot mot IT-säkerheten och olika modeller för grundläggande tekniska och administrativa åtgärder har skapats. När det gäller kriterier för säker ITanvändning, har EG-kommissionen medverkat vid utarbetandet av ett dokument från juni 1991 Information Technology Security Evaluation Criteria ITSEC, där vissa nationella strävanden på området har harmoniserats.

Ett

exempel är de fragor om äkthet som uppkommer vid avtalsslut via t.ex. Electronic Data Interchange EDI. Integrity och authenticity har setts som skilda begrepp där integrity har deñnierats som assurance that the data sent and received the without are same insertions, duplications, modiñcations, or resending medan authenticity beskrivits som assurance that the data source the one claimed.

34Se

t.ex. den amerikanska Trusted Computer System Evaluation Criteria, kallad Orange Book, använd av the US Department of Defence,de engelska CESG Memorandum nr. använd av regeringen, förslag av the Department of Trade and Industry, kallad Green Book, använd för kommersiella IT-produkter samt av den tyska säkerhetstjänsten utarbetade kriterier ZSIEC och i Frankrike utarbetade kriterier, kallade Blue-White-Red Book.

IT och lagen precisering utredningsuppgifzen 149 SOU 1992110 - en av

4.5.2 Skadeståndsrätt

Som tidigare framhållits är informationshantering i IT-miljön en komplex och svårgenomskådlig verksamhet. Flertalet av dem som berörs ett informationssystem har registerats där utan egen av förskyllan och utan att ha reella möjligheter till insyn i informationssystemet. Om den i systemet lagrade informationen innehåller oriktiga eller missvisande uppgifter, kan de registrerade t.ex. åsamkas skador utan att det alltid går att utreda vad eller vem som orsakat dessa skador eller det överhuvudtaget föreligger något om orsakssamband mellan skadan och skadegörande handling eller en underlåtenhet. Det är mot denna bakgrund man har att se de regler skadeståndsansvar införts för verksamheter där ADB om som används. Sådana regler finns förutom i datalagen i lagen numera - l97398 inskrivningsregister, fastighetsbildningslagen om 19711035, sjölagen l89l35 s.l, lagen 1984649 om företagshypotek och aktiekontolagen 1989827. Det finns emellertid anledning att understryka att det inte ankommer på oss att ta ställning till vilka skadeståndsrättsliga regler som bör gälla. I någon mån har vi dock tvingats göra vissa justeringar som en konsekvens våra förslag i övrigt. Av vårt arbete berörda skadeståndsrättsliga av bestämmelser behandlas i avsnitten 10.5 och 15.5.

4.5.3 till BrB och RB

Begränsning

Som vi tidigare påpekat har IT trängt in i snart sagt alla samhällslivets verksamhetsområden. Detta betyder att frågorna om vilken regelanpassning framtvingas av IT i princip kan beröra som all lagstiftning reglerar verksamheter där ITs möjligheter som utnyttjas. Denna sannolikt nödvändiga anpassning kommer att gälla lång rad specialstraff rättsliga och förvaltningsrättsliga t.ex. en regler. En så allomfattande genomgång har vi inte funnit möjlig att göra inom för vårt uppdrag. Det kan också sättas i fråga om ramen sådan totalrevision bör ske, innan statsmakterna tagit ställning till en vilka principiella aspekter skall läggas till grund för detta mera som arbete. Underlaget till ett sådant ställningstagande anser vi oss ha berett våra till sin natur generaliserbara förslag till ändringar genom av BrB och RB. När det gäller RB bör också anmälas en annan begränsning av vår regelanpassning. Vi har inte ansett tiden mogen för att f ramvar lägga ett så långtgående förslag för rättegången vid våra domstolar att det skulle möjligt att låta informationsutbytet mellan parter var och domstol ske inte endast traditionell skriftväxling utan genom

150 IT och lagen preciserirtg utredningsuppgi [ten - en av SOU 1992110

också genom dataöverföring antingen direkt via telelinjer eller genom översändande datamedier. av Datoriseringen av våra domstolar f ramskrider tämligen långsamt

och är i huvudsak inriktad på de större domstolarna. insatserna

gäller huvudsakligen system för ordbehandling och målregistrering.

På kommunikationssidan har knappast något hittills gjorts; så t.ex. är frågan om expediering på elektronisk väg brottmålsdomar av till rikspolisstyrelsen ännu olöst. Domstolarna är heller inte utrustade med modem som skulle möjliggöra sändning och mottagning av telemeddelanden. Några säkerhetsanordningar finns inte för att förebygga att datavirus och skadegörelse drabbar annan domstolens

informationssystem.

Med hänsyn till den mångfald datamaskinstyper, operativsystem

och ordbehandlingsprogram finns på marknaden uppkommer som vidare antingen det problemet domstolarna måste att utrustas för

varje tänkbar kommunikationsmöjlighet eller den

känsliga frågan om vilka tekniska metoder skall få användas. Eftersom som det här är fråga om att åstadkomma generell reglering en för alla domstolar och alla parter, kan vägledning inte sökas de slutna kommunikaav tionssystem f ör överföring data regleras i tullagen av som och lagen

om betalningsföreläggande och handräckning. Vi har inte heller

uppfattat att våra direktiv mandat för så radikala förslag. ger Vi vill också tillägga att det, med hänsyn till vår i det följande redovisade

inställning till urkundsfrågan, äventyrligt förorda synes att generella möjligheter till överföring data till domstol av och andra myndigheter innan frågan elektroniska lås för telemeddelanden om fått någon hållbar teknisk och helst också rättslig lösning.

4.5.4 Trådlös kommunikation

Kommunikation av information sig den sker direkt invare eller direkt omfattas lagstiftarens intresse huvudsakligen av i två olika hänseenden. I åtanke kommer först angelägenheten av att samtal, skriftväxling, telemeddelanden och andra former för utbyte av information skall kunna ske otillbörliga intrång utan i den enskildes integritet. Till bilden hör emellertid också samhällets intresse av att i brottsbekämpande syfte kunna undantagsvis del informata av tionsutbyte regler främst hemlig genom om teleavlyssning. Förutsättningarna för att tillgodose dessa intressen har emellertid

rubbats därför att ITs utveckling lett till såväl direkt inatt som direkt telekommunikation i allt högre grad sker numera på trådlös väg, t.ex. via satelliter eller riktade radiolänkar, också till följd men

Det

enda av oss kända exemplet på att så har skett utomlands härrör från Österrike. År 1989 antogs BGBI 1989343 i lagen om domstolsförfarandet bestämmelser, enligt vilka alla ansökningar till domstol kan göras genom användning av elektroniska system och möjlighet öppnas för delgivning inlagor elektronisk av på väg. En ramlag synes också finnas möjlighet detaljföreskrifter. som ger att ge

IT och lagen precisering utredningsuppgifterz 151 SOU 1992110 - en av

att teletrafiken till sin natur är obunden av nationsgränser och att av den på nationell nivå, i Sverige liksom i många andra länder, alltmer

avregleras och privatiseras. Vad gäller den enskildes medvetenhet om denna etertrafik kan att den kommunicerar via teleanläggning inte alltid noteras som en till samtal till någon del förmedlas via Även känner om hans etern. samhällets möjligheter till effektiv brottsbekämpning kan komma att påverkas, den organiserade och resursstarka brottsligheten skulle om utan nationella myndigheters vetskap bygga upp vidsträckta kommunikationsnät, tar till de tekniska och rättsliga som vara möjligheterna till eterkommunikation. Följande kan nämnas om den lagstiftning som berörs av telekommunikation i etern. Enligt 2 kap. 6 § RF är varje medborgare gentemot det allmänna skyddad mot hemlig avlyssning eller upptagning telefonsamtal eller annat förtroligt meddelande. Den av omständigheten att bestämmelsen avser endast förtroliga med-

delanden får emellertid enligt motiven till följd att skyddet inte

omfattar samtal i radiosändningar. I regeringens proposition 198889l24 vissa tvångsmedelsfrågor uttalas s. 39 vidare att om avlyssning trådlös trafik i princip inte är förbjuden etern är fri. av också uttrycket den fria etern.37 ln Inom folkrätten förekommer i bilden kommer ytterligare bestämmelser i grundlag om t.ex. in-

formationsfrihet 2 kap. l § RF, anskaffarfrihet l kap. l § TF och

l kap. 2 § YGL och rätt att inneha och använda de tekniska hjälpmedel behövs för att kunna ta emot radioprogram eller för som

att kunna uppfatta innehållet i filmer eller l judupptagningar l kap.

3 § YGL. Av motiven till 3 § radiolagen l966755 framgår att det, i ett demokratiskt samhälle där yttrandefriheten anses som en av de viktigaste medborgerliga rättigheterna, är en självklar princip att och en skall ha rätt att inneha radio- och trådmottagare och var lyssna på eller varje rundradiosändare som han kan ta emot i sin se

mottagare. Däremot ansågs det of rånkomligt att begränsa rättig-

heten i den omfattning är nödvändig för att hindra spridning som avsedda för allmänheten. Den av meddelanden som inte är straff rättsliga regleringen är i princip utformad så att t.ex. 4 kap. 8 § BrB brott mot telehemlighet och 4 kap. 9 § BrB om olovlig om a avlyssning inte kommunikation via etern, se dock 3 a § avser radiolagen angående viss tystnadsplikt och visst förbud mot auto-

matisk registrering radiosändning.4°

av

36Prop. 1975761209 147.

s.

37Se Eek, Folkrätten, 4 457 jfr SOU 1991107 49 ff. och SOU 199270 81

u., s. a. s. ff. 38m 1 kap. e § YGL.

39Prop. 1969149 2a r., m 1966149 39. Se även 1 kap. 9 § TF och 1 kap. 12

s. prop s. YGL och redogörelsen i avsnitt 6.5. oJfr remissvar telelagsutredningens SOU 199270 s. 320 och 330 samt vårt över betänkande.

152 IT och lagen en precisering utredningsuppgiften - av SOU 1992110

I en motion 199192K2l8 till riksmötet har begärts underen sökning av om det är möjligt att utvidga skyddet hemlig mot avlyssning eller upptagning telefonsamtal, såväl i grundlag av som i BrB, till att avse även telefonsamtal befordras på annat sätt än som genom tråd. Konstitutionsutskottet har hänvisat till att frågan om utvidgat skydd mot hemlig avlyssning har behandlats teleav lagsutredningen och berörs datastraf f rättsutredningen av samt uttalat att sådana synpunkter som tas upp i motionen förutsätts bli föremål för överväganden i det fortsatta beredningsarbetet. Inom utredningen har diskuterats de lagstiftningsproblem som sammanhänger med att kommunikation alltmer överförs trådlöst. Den främsta orsaken härtill har varit att det kan inkonsekvent synas att de regler, som vi föreslår till skydd mot otillbörliga informationsintrång och till främjande samhällets möjligheter till av

verksam brottsbekämpning, med vissa undantag inte kommer

att gälla när information kommuniceras etern. I och för sig kan genom det alltså finnas skäl att ompröva bl.a. den radiolagen omfattade av principen att etern är fri. Situationen är emellertid inte och omfattande trådlös kommuny nikation som inte är riktad till allmänheten har länge förekommit utan något som helst samband med användning datorer eller av överföring av data. Vad som berörs är vidare rad värderingar och en författningsbestämmelser härflyter principen som ur om eterns frihet. Det som aktualiseras kan sålunda radikalt förändrade vara ställningstaganden, måste ligga för vårt i som anses utom ramen direktiven begränsade lagtekniska anpassningsarbete och i som stället torde gälla viktiga frågor om grundlagsändringar samt om samarbete och lagharmonisering på det internationella planet. Vi har därför inte bedömt det vår uppgift ompröva de som att rättspolitiska bedömningar ligger bakom den nuvarande som ordningen. Denna ståndpunkt återspeglas bl.a. i vårt förslag till en ny 4 kap. 8 § BrB om informationsintrång. Avlyssning i etern av avsiktlig telekommunikation får således med några undantag ske - även enligt vårt förslag. Om en utvidgning till eterkommunikation skulle visa sig påkallad och förenlig med grundlagsstadgade anses fri- och rättigheter och lagstiftning, bör dock sådan föreannan en skrift kunna föras in mindre ändring i vårt förslag till genom en andra stycke i 4 kap. 8 § BrB.

4.5.5 Resurser för

brottsbekämpning och kostnader

Den omfattande IT-användningen på snart alla samhällsområden medför att ökade resurser kan antas komma att krävas för bl.a.

41Se

vårt förslag i 4 kap. 8 § andra stycket 2 BrB s.k. röjande signaler och vårt om avsnitt 6.5 om informationsintrång i etern, bLa såvitt spionage enligt BrB avser samt företagsspioneri och olovlig befattning med företagshemlighet enligt lagen om skydd för företagshemligheter.

SOU IT och lagen precisering av utredningsuppgiften 153 1992110 - en

utbildning jurister, tekniker m.fl. Skulle det visa sig att de till av polisen anmälda datorbrotten skulle öka i antal kan finnas anledning till organisatoriska och personella åtgärder inom polis- och möjligen också åklagarväsendet. I riktning pekar den föreslagna utsamma vidgningen straffskyddet och vissa tecken på ökad kriminell av aktivitet på IT-området. Det torde rent allmänt komma att krävas ökade insatser för att möta brottslighet på IT-området, ehuru vi inte är övertygade att den datorrelaterade brottsligheten har sådana om mörkertal som ofta påstås. Mot behovet av ökade resurser får ställas att våra förslag, om de genomförs, kan antas medföra ef ektivitetsvinster f inom bl.a. handel och administration. Som exempel kan nämnas att ett klarläggande av hur dokumentfrågan skall hanteras straf f rättsligt kan antas ge sådan vägledning även på andra rättsområden att vägen öppnas för betydande kostnadsbesparingar genom IT-användning. Våra förslag berör ett antal säkerhetsfrågor på IT-omrädet. Det föreslås dock inte krav på att säkerhetsåtgärder måste vidtas i enskilda fall. En annan sak är att den som vill åtnjuta det föreslagna straffskyddet för t.ex. dokument har att vidta sådana åtgärder att aktuella materialiseringar ges dokumentkvalitet. Enligt vår mening är det omöjligt att bedöma vilka kostnader som kan förenade med ett genomförande av våra förslag. Denna vara bedömning är i alltför hög grad beroende av vilken datasäkerhet som anses böra krävas på skilda nivåer och områden. Härtill kommer den uppenbara svårigheten att göra några välgrundade antaganden databrottslighetens framtida utbredning och därmed om vilka om personella och andra resurser som kan krävas för en effektiv brottsbekämpning.

4.6 Vissa ställningstaganden

4.6.1 Lagstiftningsteknik

Varje författningsreglering av en verksamhet har till sitt yttersta syfte att styra verksamheten i en av lagstiftaren önskad riktning. I förevarande fall är målet uppenbarligen i första hand att motverka och om möjligt förhindra ett missbruk av de möjligheter IT erbjuder. Det är emellertid också viktigt att en strävan att säkerställa detta mål inte ges formen av en lagreglering som hämmar en rationell utveckling och användning av tekniken. Lagen bör vara teknikneutral också i den meningen att den inte knyter an till en viss teknik, en ståndpunkt som ter sig motiverad redan av de skälen att databehandling är tekniskt komplicerade förlopp och att en detaljerad teknisk beskrivning med hänsyn till utvecklingstakten inom IT kan väntas bli snabbt föråldrad. Om det sålunda kan konstateras att de tekniska medlen för att uppnå lagstiftningens mål inte bör bindas på angivet sätt är det emellertid samtidigt angeläget att verka för att lagreglerna inte

154 IT och lagen en precisering av utredningsuppgiften SOU 1992110 -

anger målen i alltför vaga och allmänna termer. Målen bör i stället beskrivas så konkreta och precisa att det är möjligt för IT-användarna att förstå vilka tekniska metoder som behövs för att tillgodoses lagens krav. Dessa krav får naturligtvis inte utformas så att en IT-användare, som av ekonomiska, tekniska eller andra skäl inte anser sig kunna eller vilja ef terkomma dessa krav, skulle komma att stå utan varje lagligt skydd för sin informationshantering. Han kan däremot inte påräkna för att ta det i sammanhanget kanske viktigaste fallet att komma i åtnjutande ett straf f rättsligt för- - av falskningsskydd för datorlagrad information, äkthet inte kan vars kontrolleras på det sätt som skulle ha varit möjligt om informationen i stället utgjort innehållet i urkund, utan får nöja sig med andra en rubriceringar av sådan datamanipulation med mindre långtgående sanktionsmöjligheter. Lagen bör inte f ramtvinga tekniska åtgärder men tillhandahålla ett bättre straffrättsligt skydd endast för dem som vill ha det. Vår uppgift vid övervägandet av ny lagstiftning är i allt väsentligt att söka se till att de intressen och värderingar, som ligger till grund för gällande rätt, inte motverkas eller lämnas obeaktade därför att någon del av lagstiftningen inte alls eller endast med svårigheter kan tillämpas i den nya verklighet som IT-miljön innebär. Denna översyn av lagen kan vanligen ske med enkla tillägg till redan gällande föreskrifter men vi har inte tvekat att göra tämligen omfattande omarbetningar när vi funnit det påkallat. Ett ibland påpekat förhållande är att det hos allmänheten men också hos rättsvårdande organ som polis, åklagare och domstolar finns en otillräcklig medvetenhet om problematiken och bristande kunskaper om vilka rättsliga regler som gäller på IT-området. Det förhållandet att vissa bestämmelser finns i BrB medan andra återfinns i specialstraf f rättsliga författningar kan också skapa oklarhet om deras inbördes samband. En splittrad reglering detta av slag innebär att systemet blir svåröverskådligt och komplicerat, något som medför inte endast att regleringen blir svårtillgänglig och svårbegriplig utan också att problem uppkommer i rättstillämpningen. Det ligger därför nära till hands att anta att dylika tillkortakommanden skulle kunna motverkas samordnad lagav en stiftning. I samband med sina förslag till lagstiftning inom för sitt ramen arbete mot ekonomisk brottslighet regeringen riktlin angav som en att de berörda straff bestämmelserna borde samordnas och förenklas, varvid mer straff värda förfaranden på längre sikt i möjligaste mån borde regleras i en samlad lagstiftning. Denna riktlinje för det framtida lagstiftningsarbetet tillstyrktes justitieutskottet och av

antogs av riksdagen I 1986 års proposition angående datorre-

laterade brott förordade regeringen att regleringen med anknytning

42Se

betänkandet JuU 19848518 a 28.

SOU 1992110 IT och lagen en precisering av utredningsuppgifterz 155 -

till IT inte skulle leda till en lagtekniskt ny och särskild kategori av straff bestämmelser och att motsvarande bör gälla den processuella regleringen. Reformbehovet borde i stället tillgodoses inom ramen för redan befintliga bestämmelser. Denna lagtekniska lösning ansåg justitieutskottet riktig och överensstämmande med den rekommendation av en samordnad lagstiftning som riksdagen hade antagit i fråga om riktlinjer för arbetet mot den ekonomiska brottsligheten. Även våra direktiv anbefaller tekniken med ändringar i och tillägg till redan befintliga bestämmelser inom i första hand den centrala straf f rätten och processrätten. Vi har förstått vårt uppdrag så att utformningen och den systematiska placeringen de bestämmelser av som har närmare anknytning till IT skall ges en allmän översyn medan grunddragen i BrBs och RBs systematik bör stå fast. Det bör dock tilläggas att synsättet att IT endast medfört tekniska variationer på traditionella brottstyper och informationsmetoder inte är oomstritt. Det finns tecken som tyder på att rättsutvecklingen kommer

att gå mot en samlad inf ormationslagstif tning. Denna tendens ger

oss inte anledning att i förevarande skede avvika från den i direktiven anbefallda lagtekniska lösningen, även vi vad gäller de om föreslagna ändringarna i RB skulle ha föredragit att hålla dem samman i ett särskilt kapitel om data eller underavdelning som en av ett bestämt kapitel, något som borde vara möjligt att åstadkomma åtminstone i samband med den överarbetning av RB torde som komma att ske med anledning av rättegångsutredningens nyligen framlagda förslag. Vi har emellertid i denna del ansett bundna oss av direktiven. l någon mån kommer vi dock att försöka samordna bestämmelser rörande information genom att samla alla brott mot urkunder och andra materialiserade bevismedel till ett kapitel i BrB och genom att överföra datalagens straffbestämmelser för data intrång till denna balk.

4.6.2 Frågan om information är egendom

I flera av de lagrum vi har anledning att beakta i samband med som arbetet på att anpassa lagstiftningen till IT-miljön förekommer begreppet egendom. Sålunda förekommer det i BrBs bestämmelser i 4 kap. 5 § om olaga hot, i 12 kap. l § skadegörelse, i 13 kap. 4 om § om sabotage, i vissa bestämmelser i 36 kap. förverkande om av egendom samt i RBs bestämmelser i 15 kap. l § kvarstad i om tvistemål och i 26 kap. l § om kvarstad i brottmål. När vi ingripit i dessa lagrum har det i princip skett vi genom att likställt data för automatisk informationsbehandling med regel-

43Se 19858617

betänkandet JuU a.

44Se

t.ex. Sieber, Informationsrecht och Recht der Informationstechnik NJW 1989 s. 2569 och General Report on Computer Crime The Emergence of Criminal Information Law Montreal, 1990.

156 IT och lagen en precisering av utredningsuppgifterz SOU 1992110 -

objektet egendom. Genom att sålunda inte inordna data under detta begrepp har vi velat undvika de komplikationer som sammanhänger med en omfattande och särskilt utomlands förd debatt som förenklat kan sägas gälla den kontroversiella frågan om information kan föremål för stöld. För undvikande missförstånd vara av angående innebörden av våra förslag kan böra nämnas något om de lagtekniska problem som ligger till grund för denna debatt. Viktigt är att hålla i sår information och informationsbärare. Information är något immateriellt medan inf ormationsbärare är fysiska föremål. Data är något däremellan. De ger en fysisk representation av information men de är inte påtagliga; de har som vi ofta återkommer till en kvasimateriell karaktär. Dessa förhållanden har uppenbarligen orsakat svårigheter i rättspraxis och lagstiftning bl.a. vid tillämpning av stöldbestämmelser, därför att den traditionella lagstiftningen i huvudsak är inriktad på skyddet för fysiska föremål och i viss mån på immateriella och liknande rättigheter. Kärnfrågan har kommit att gälla om information i sig är egendom och därmed kan omfattas av äganderätt eller liknande anspråk på exklusiv disposition över inf ormation. Klart är att, om någon med tillägnelseuppsåt tillgriper en informationsbärare, har han gjort sig skyldig till ett stöldbrott med avseende på detta fysiska föremål. Men hur skall

451fransk, nederländsk och amerikansk rättspraxis har fotokopiering av dokument och kopiering av program och andra data ansetts vara stöld. Rättsfallet Carpenter v. U.S. från år 1987 har tolkats så att HD anser att information i sig är egendom, ehuru man där huvudsakligen laborerat med begreppet exclusive access. l detta fall hade den tilltalade kommit överens med andra att tillhandahålla dem förhandsinformation om innehållet och publiceringsdatum för en börskrönika i Wall Street Journal, vilkens anseende var sådant att den kunde tänkas påverka aktievärdena på börsen. Efter en rad rättsfall angående stöld av datorlagrad information med varierande utgång har några amerikanska delstater utvidgat egendornsbegreppet stöldbestämmelsen till i att omfatta electronic impulses, electronically processed or produced data or information, commercial instruments, computer software or computer programs, in either machine or human readable form, computer services, any other tangible or intangible item of value relating to a computer system or computer network, and any copies thereof. En annan ståndpunkt i fråga om skyddet för information har intagits av domstolar i Canada och Storbritannien. I rättsfallet Stewart v. Regina från år 1988 ogillade Canadas HD ett åtal för anstiftan till stöld bestående i att den tilltalade i syfte att få fram bevisning i en arbetstvist sökt förmå en person att i smyg skaffa fram en lista över anställda på ett hotell från hotellets arkiv. I motiveringen uttalades bl.a. The realm of information must be approached in a comprehensive way, taking into account the competing interests in the free flow of information and in ones right to conñdentiality, or, again ones economic interests in certain kinds of information. The choices to be made rests upon political judgements that are matters of legislative action and not of judicial decision. En canadensiskt parlamentarisk kommitté rörande datorbrottslighet avrådde parlamentet från att söka skydda information genom att erkänna äganderättsliga anspråk och uttalade därvid For reasons of public policy, the exclusive ownership of information, which, of necessity, would flow from the concept of property not favoured in our socio-legal system. Information regarded as to valuable a public commodity to have its ownership vest exclusively in any particular individual. l engelsk rätt är av intresse rättsfallet Oxford v Moss. En universitetss- tuderande hade fått tag i korrekturet till en tentamenskrivning, vars innehåll han skrev av och återställde. Åtalet ogillades därför att det inte fanns någon egendom som kunde utgöra föremål för stöld. Utgången blev den samma i rättsfallet Absalom, där en geolog frikändes efter det att han anskaffat och försökt sälja till ett konkurrerande företag uppgifter om Esso Petroleums oljesökning utanför Irlands kust, vilken information bedömdes ha ett värde mellan 50 000 till 100 000 pund.

IT och lagen precisering avøutredningsuppgiftetz J57

SOU 1992110 - en

man betrakta det fallet att någon i stället genom kopiering av en inf ormationsbärare skaffar sig tillgång till de data som finns på bäraren. Den drabbade har kvar sina data i oförvanskat skick och han har en oförändrad tillgång till sin information. Det kan i anslutning härtill också sättas i fråga om gärningsmannen kan sägas ha haft tillägnelseuppsåt. Dessa frågor har man i flera länder sökt lösa genom att betrakta data som egendom. Gör man detta leder detta emellertid till den konsekvensen att information i sig kan komma att bli omfattad av stöldskydd. Den svenske lagstiftaren får anses redan ha tagit ställning till frågan om omfattningen av skyddet för information genom bestämmelser i t.ex. datalagen, sekretesslagen och senast lagen om f öretagshemligheter. Frågan om det därutöver finns behov av ett allmänt och längre gående skydd för information ankommer inte på oss att pröva. Ett övervägande av skyddsobjekten för ansvarsbestämmelser om stöldbrott faller också utom ramen för våra direktiv. I denna situation är det därför angeläget att vi inte indirekt skulle komma att påverka dessa frågor genom att inordna data under egendomsbegreppet. När vi i det följande behandlar de inledningsvis berörda lagrummen gäller våra förslag alltså i allt väsentligt en kriminalisering endast av vissa sätt att skaffa sig tillgång till information inte införandet av ett allmänt skydd för själva informationen.

4.6.3 Ingen anmälningsplikt för datorbrott

I det föregående har antytts att de som drabbas av datorbrott kan var obenägna att anmäla det till polisen. En allmän uppfattning är att tillgängliga uppgifter om datorbrott döljer ett mycket högt mörkertal. Angivna förhållanden kan bero på att de drabbade tror eller anser sig veta att polis, åklagare och domstolar saknar erforderlig sakkunskap och erfarenhet på området, en misstro som emellertid i sin tur har den olyckliga effekten att den hindrar att rättsväsendet tillförs just sådana brottmål som skulle kunna ge större rutin och ökade insikter. Det har också hävdats att obenägenheten att göra en polisanmälan hänger samman med att berörda personers och företags goda namn och rykte sannolikt skulle skadas om det blir känt att de varit utsatta

46En till holländska

2 600 företag och organisationer riktad enkät, Plattform Datorbrott, avseende aren 1985-1989 ansågs ge stöd för slutsatsen att mindre än fem procent av datorbrotten anmäldes till polisen. En annan holländsk enkät ger vid handen att 82 procent av dem som blivit utsatta för piratkopiering underlåtit att påtala saken. Till ett överensståmmande resultat kom man i USA år 1988 då det vid en enkät riktad till yrkesmän pa datorsäkerhetsområdet uppgavs att endast 6 procent av för dem kända allvarliga säkerhetsincidenter rapporterats till polisen. Vidare kan nämna att en av American Bar Association redovisad undersökning visar att endast vart sjätte offer för datorbrott gör någon polisanmälan.

158 IT och lagen precisering utredningsuppgiften - en av SOU 1992110

för datorbrott. Dessa motiv är förståeliga. Det är emellertid inte självfallet att ett intramuralt, disciplinärt beivrande datorbrott, av där avskedande av anställda och skadereglering på grund av försäkringsavtal träder i stället för brottmålsrättskipning från samhällelig synpunkt är av godo. Av nu angivna skäl kan det finnas anledning att överväga en skyldighet att anmäla brott. I BrB finns regler som förutsätter en allmän skyldighet att anmäla pågående brottslig verksamhet. l 23 kap. 6 § föreskrivs sålunda straffansvar i de fall särskilt stadgande om det givits för den - - som underlåter att i tid anmäla eller eljest avslöja brott är å färde som när det kan ske utan fara för honom själv eller någon hans av närmaste. För den som på grund av offentlig anställning är skyldig att utöva kontroll eller tillsyn torde det också ett tjänsteâligvar gande att anmäla brott. Motsvarande torde gälla för den på som grund av ett uppdrag utövar myndighet, konkursförvaltare. En ex intressant fråga är vidare det kan tillhöra revisors om anses en skyldighet att anmäla att informationssystemet i det företag, vars redovisning han har att granska, också kan f örpliktad att polisvara anmäla misstänkta datorbrott. Frånsett nu angivna fall kan konstateras att det inte finns någon allmän skyldighet att anmäla brott. Vad tidigare påpekats kan inte heller åberopas till stöd för att datorbrotten i angivna hänseende nu skall inta en särställning. Det kan också påpekas att särskild anmälningsplikt för datorbrott förekommer endast i ett fåtal länder. Den i och för sig beaktansvärda problematik sammanhänger som med obenägenheten att göra brottsanmälan får därför lösas på andra Sätt.

4.6.4 Kryptering hemlighållande och åtkomlighet

-

Kryptering innebär att lagrade data förändras så att informatio-

nen blir oläsbar för den som inte har nyckel för att dekryptera en eller på annat sätt kan forcera texten. Det är emellertid inte enkelt

att entydigt definiera begreppet kryptering. Vanlig kodning är

oftast standardiserad och allmänt dokumenterad i enstaka inmen stallationer kan egna koder ha tillskapats. Frågan är då när kodbeskrivningen skall anses ha fått sådan utformning att den bör ses som en nyckel med vilken informationen görs läsbar. Från användarens

47Kryptera

omvandla från klartext till kryptotext med kryptoalgoritm och nyckel. Dekryptera omvandla från kryptotext till klartext. Textforcera omvandla kryptotext till klartext utan kännedom om nyckeln. 48Utanför detta begrepp torde dock ligga sådant hemlighållande av innehållet i en datafil som består i att vissa data inte framträder när användaren begagnar sig av vanliga metoder för att göra informationen läsbar. Ett oskyldigt exempel på denna företeelse består i att konstruktörerna av datorprogram inte sällan döljer sina namn på ett sådant sätt att de blir åtkomliga först sedan en serie opublicerade kommandon skrivits. Skulle något sådant ske t.ex. i samband med bokföring torde kunna ansvar komma i fråga för undertryckande av urkund.

SOU 1992110 IT och lagen en precisering av utredningsuppgiftetz 159 -

synvinkel kan det vara fråga om en algoritm som endast avses t.ex. komprimera data så att de tar upp mindre lagrings- och överföringskapacitet. Användandet av chif f er eller hemligt språk för att försvåra utomståendes möjligheter att förstå information har naturligtvis uråldriga traditioner. Kryptering och dekryptering med maskinell hjälp har däremot varit en dyrbar och allmänt resurskrävande hantering som närmast syftat till att motverka insyn i militär verksamhet och att bevara statshemligheter. IT har i väsentligt grad underlättat kryptering, eftersom krypteringsprogram blivit allmänt tillgängliga och billiga och då utvecklingen dessutom gått mot alltmer sofistikerade metoder. Det finns idag möjligheter att kryptera även t.ex. telefonsamtal och telefaxmeddelanden, såväl via tråd som via radio, och överföring av information med hjälp av datorer ökar snabbt. Kryptering är alltså inte längre förbehållen en smal sektor inom samhällslivet. Krypteringsmöjligheterna föreligger med avseende såväl på direkt kommunikation i form av t.ex telefonsamtal som på indirekt kommunikation i form av datorlagrad information. Problemet med kryptering är att den utan urskillning motverkar inte bara obehörig utan också lagenlig insyn i andras förhållanden. Kryptering är till nytta genom att den skyddar mot intrång i information. Inom s.k. öppna system torde kryptering ofta vara den enda riktigt säkra metoden att låsa ute obehöriga. Frågan blir emellertid hur en i och för sig önskvärd förhöjning av informationssäkerheten skall mötas när någon myndighet eller enskild enligt lag eller avtal har rätt att öppet eller i hemlighet få del av information som lagras eller överförs i IT-miljön. Om det föreligger en uppgif tsplikt, uppkommer problem av närmast teknisk natur för de fall att åtgärden avses vara hemlig eller den som förfogar över informationen motsätter sig att tillhandahålla begärda uppgifter, t.ex. genom att inte lämna ut kryptonyckeln. lT-materialets kvasimateriella karaktär väcker även andra frågor i anknytning till kryptering. Som exempel kan nämnas frågan om själva krypteringen av data bör ses som att data överförts till ett slutet förvar och om dekryptering bör likställas med att öppna förvaringsstället med våld, medan motsvarande information som lagras i klartext behandlas som vilket pappersark som helst som t.ex. ligger framme på ett bord. Man kan också fråga sig rätten att tillom stänga rum enligt RB kan utövas så att nya lösenord får läggas in i ett behörighetskontrollsystem eller så att kryptering får ske. l propositionen 1988892124 om vissa tvångsmedelsfrågor har departementschef en pekat på att användbarheten telefonavlyssav ning kan komma att avsevärt påverkas krypteringsanläggningar om blir vanliga s. 40. Det finns inte längre någon ensamrätt för televerket när det gäller krypteringsutrustning. Utrustningen behöver endast godkännas av statens telenämnd för att få kopplas till telenätet. Den förändrade konkurrenssituationen på området för

160 IT och lagen en precisering av utredningsuppgiften SOU 1992110 -

telekommunikation kan ha återverkningar på möjligheterna att utnyttja avlyssning som ett straf f processuellt tvångsmedel. Enligt våra direktiv bör vi överväga vilka åtgärder som är tänkbara för att balansera möjligheten att i brottsliga sammanhang kryptera innehållet i telekommunikation. Frågan är emellertid generell. Hur skall polisen t.ex. genomföra granskningen av beslagtaget ADBmaterial om det krypterats och kryptonyckeln inte tillhandahålls Det kan ifrågasättas om tvångsmedlen kan bli effektiva i sådana sammanhang. Kryptering har länge använts inom försvaret för att skydda känslig information. I många länder behandlas IT-baserad krypteringsutrustning som krigsmateriel, eftersom den kan användas både för civila och militära ändamål. Det medför att det förekommer lagstiftning och föreskrifter på lägre nivå om bl.a. utveckling, tillverkning, import, export och användning av sådan utrustning. USA, som spelar en dominerande roll när det gäller distribution och användning av sådan utrustning, har utförliga regler om exportkontroll, där det bl.a. är av betydelse vilket mottagarland, vilken typ av krypteringsalgoritm samt vilken typ av applikation och slutanvändning som avses. I de europeiska länderna regleras i allmänhet inte tillverkning, import och användning av krypteringsutrustning. Ett undantag är Frankrike där den som vill använda kryptering måste ansöka om tillstånd hos regeringen. Dessa restriktioner har dock nyligen mjukats upp. I övriga länder regleras endast export av sådan utrustning. I detta sammanhang bör också överenskommelser mellan medlemmarna NATO-länderna, Japan och Australien i Coordinating - - Committee for Multilateral Security Export Controls COCOM nämnas. Organisationen syftar till att motverka spridningen av bl.a. högteknologisk utrustning till vissa länder, däribland produkter för kryptering. I Sverige behandlas krypteringsutrustning för närvarande inte som krigsmateriel. Det finns inte något exportförbud. Krigsmateriellagstiftningen och högteknologiförordningen är föremål för översyn inom regeringskansliet, varvid de listor som anger bestämmelsernas omfattning kommer att ses över. När det gäller den internationella regleringen av telekommunikationerna torde kryptering endast behandlas i Madridkonventionen från år 1932 om telegrafi, antagen av den internationella telekommunikationsunionen. Där föreskrivs att chif eller kodad information skall ges viss form. Konventionen förbjuder således inte kryptering och det torde knappast göras något för att genomdriva de uppenbarligen föråldrade kraven. De enda komplikationer som uppkommer för den som vill använda sådan utrustning är därmed de krav som kan finnas för att utrustning skall få anslutas till det allmänna telenätet.

SOU 1992110 IT och lagen en precisering av utredningsuppgiften l6l -

När det gäller persondataskyddet förefaller användningen av kryptering snarast stödjas, t.ex. av art. 7 i europarådskonventionen om skydd för enskilda vid automatisk databehandling av personuppgifter, enligt vilken lämpliga säkerhetsåtgärder skall vidtas för att

skydda personuppgifter.

Bokföringsnämnden har dock i ett uttalande BFN U 88 lO förkla-

rat att det inte är förenligt med bokföringslagen 1976125 att kryptera informationen i räkenskapsmaterialet eller på annat sätt göra läsbarheten beroende av tillgång till någon form av hemlig kod. Nämnden har hänvisat till att det i 6 § bokföringslagen föreskrivs att vad som bokförts inte får göras oläsligt och att en grundprincip måste vara att utomstående granskare skall kunna ta del av räkenskapsmaterialets innehåll även utan medverkan av den bokföringsskyldige eller anställda hos honom. Denna princip kommer enligt nämnden till uttryck bl.a. i kravet på beskrivning över bokföringens organisation m.m. samt systemdokumentation och behandlingshistorik 7 § bokföringslagen. Kryptering kan således föra med sig både positiva och negativa effekter. Enligt vår mening finns det emellertid inte anledning att inom telelagstiftningens ram söka införa något principiellt förbud mot kryptering, som exempelvis förekommer i fransk rätt, där ett koncessionssystem för innehav och användning krypteringsmasav kiner och krypteringsprogram stadgas. För övrigt torde ett sådant system utan förankring i internationella överenskommelser i det vara närmaste omöjligt att upprätthålla med det ständigt stegrade dataflödet över gränserna. I stället får i det följande uppkommande svårigheter med krypterade data behandlas särskilt för varje område.

49D] har föreskrivit kryptering för vissa fall, t.ex. i MOBITEX när detta används för förfrågningar i vissa register t.ex. person- och belastningsregistret och körkortsregistret.

SOU 1992110 163

5 Angrepp på information, m.m.

Inledning

Enligt våra direktiv skall vi analysera behovet lagändringar för av en anpassning till riktlinjerna ieuroparådsrapporten om datorrelaterad brottslighet. Därvid nämns att vi bör överväga huruvida bestämmelsen i 21 § DL om dataintrång bör arbetas in i BrB. Bestämmelsen i DL berör nästan hela fältet för det som brukar betecknas som datorrelaterad brottslighet. Där straf f beläggs att olovligen bereda sig tillgång till upptagning för ADB, ändra upptagning för ADB, utplåna upptagning för ADB, och i register föra in upptagning för ADB. - Paragrafen rör således skilda intressen av straf f rättsligt skydd och den är inte, som de flesta bestämmelserna i DL, begränsad till uppgifter i personregister. Redan från systematisk utgångspunkt föreligger därför anledning att föreslå en ändring. Efter det att Sverige år 1973 införde bestämmelsen om dataintrång har frågan hur sådana angrepp bör behandlas rättsligt rönt stort internationellt intresse. Bestämmelser om straff för datorrelaterade angrepp finns nu i flertalet länder. Den svenska regleringen fyller visserligen i huvudsak de behov av skydd som finns på området men systematiken och lagtekniken ger en något splittrad bild och vissa nya hot som t.ex. datavirus behöver beaktas. Anledning finns därför att överväga en delvis ny reglering. Utanför DL berörs bestämmelser både i BrB och inom specialstraf Eftersom datoriseringen har gjort sitt intåg på nära nog samtliga samhällsområden, kan nu flertalet brottstyper involvera ett moment av IT. Därmed framträder klart behovet av att undvika både kasuistiska indelningar och gränser som bygger på en gränsdragning mellan traditionella eller datorrelaterade förfaranden.

5.2 Internationell utblick

I samtliga industriländer har frågor om datasäkerhet blivit centrala för den fortsatta utvecklingen. Den teknikens internationella nya

prägel rörligheten mobiliteten hos data och det förhållandet att

det rent praktiskt inte är möjligt att kontrollera dataflödet över gränserna har föranlett olika internationella initiativ för att söka -

164 Angrepp på information. m.m. SOU 1992110

lösningar för bl.a. den straffrättsliga regleringen En

gemensamma redovisning för dessa initiativ har redan givits i kap. I det internationella harmoniseringsarbetet har framträtt tvá motsatta lagtekniska synsätt beträffande skyddet mot datorrelaterade gärningar. Vissa länder har valt en s.k. global approach. Den innebär att en generell föreskrift får innefatta olika olovliga förfaranden såsom access och användning av datorsystem samt ändring och förstoring av information. Det andra synsättet, den s.k. evolutionary approach, tillämpas i de flesta europeiska länderna. Metoden innebär att det straf f rättsliga skyddet med anknytning till ADB integreras i rättssystemet, antingen genom ändringar av vissa rekvisit i de traditionella straf f bestämmelserna eller genom att nya föreskrifter förs in i befintliga paragrafer. Ett mellanting mellan dessa metoder förekommer också genom att olika bestämmelser om datorrelaterad brottslighet placeras i straf f lagen men som ett särskilt kapitel. Sverige, Norge, Danmark och Finland företräder den ståndpunkten att datorbrotten inte bör göras till en lagtekniskt ny och särskild brottskategori. Brottsbeskrivningarna i redan befintliga straf f bestämmelser i första hand inom den centrala straffrätten har - ansetts böra anpassas så att de blir tillämpliga även på straff värda handlingar som har anknytning till IT. Man bör alltså så långt det är möjligt använda sig av de allmänna straf f bestämmelser som redan

finns och försöka undvika speciallagstiftning

Med hänsyn till behovet av internationell harmonisering skall vi i det följande nämna vissa lagändringar som genomförts i andra länder och samtidigt översiktligt ta upp frågan om lagstiftning i andra länder bygger på begrepp eller lagkonstruktioner som är lämpliga även i Sverige. I allt fler länder har innehavarens ensamrätt till IT-lagrad information inte ansetts vara tillgodosedd genom de allmänna bestämmelserna om brytande av post- och telehemlighet, företagshemligheter, sekretess etc. Lagring i minnesutrymmen och transmission av data i olika kommunikationsleder har vuxit både i betydelse och omfattning. Intrång utan fysiskt angrepp beskrivs därvid ofta med samma terminologi som traditionella inbrott i rum och förvar och användarens åtkomst till materialet utformas oftast på ett sätt som gör sådana associationer naturliga. Det är främst intrång i form av olovlig avlyssninginspelning och genom att olovligen bereda sig tillgång till data- eller telesystem som föranlett nya straffbestämmelser. Sådana har införts i t.ex. Canada, Tyskland, Frankrike, Storbritannien, USA, Holland och Schweiz. I vissa länder t.ex. Canada, Danmark, Grekland och majoriteten av

lAng. Sieber

skälen för internationellt samarbete, se m.fl., The Legal Aspects of Computer Crime and Security, Document Prepared for the Commission of the European Communities Legal Advisory Board, s. 3 ff. 28e 19858655 prop. s. 14

SOU 1992110 Angrepp pá information. m.m. 165

de nordamerikanska staterna straff beläggs redan obehörig access till

datorsystem, medan i andra länder brott kan begås endast om data skyddats genom särskilda säkerhetsåtgärder t.ex. Tyskland och Norge eller om gärningsmannen har skadeuppsåt t.ex. Canada och

Frankrike eller om han anskaf fat, ändrat eller skadat information

vissa nordamerikanska stater.3 Dessa metoder kombineras dess-

utom i vissa länder. Det har också diskuterats i vilka fall behörig åtkomst skall anses övergå i obehörig eller på annat sätt straff bar åtkomst och hur man skall se på s.k. insiders till skillnad från dem som inte har något att göra med datorsystemet. Skyddet mot utplåning eller ändring av data ansågs tidigare i många länder kunna inrymmas i de allmänna bestämmelserna om

straff för skadegörelse. I vissa länder t.ex. Belgien och Australien

gav regleringen dock inte skydd mot radering av data som sker utan skada på den fysiska bäraren. l de länder, där även sådana förfaranden innefattas, uppkom emellertid frågan skydd för data, om som överförs utan att ännu ha lagrats, samt, under tid, vissa senare frågor rörande skadeverkningar av datavirus. För att klargöra rättsläget och täppa till luckor i lagen har lagstiftning genomförts i

flera länder t.ex. Österrike, Canada, Danmark, Tyskland, Frankri-

ke, England och USA. Vissa länder har ändrat bestämmelserna om skadegörelse medan andra länder infört särskilda bestämmelser om skydd för information; i några länder skyddas all information, oberoende av bevaringssättet, medan skyddet i andra länder avser

endast IT-lagrade dataf

I Norge har strafflagen ändrats år 1987 så att det klarare skall framgå att Strl § 145 om brevbrudd innefattar också det fallet att någon olovligen uberettiget bereder sig tillgång till och program data; gärningsmannen måst dock ha tagit sig förbi någon form av skydd mot intrång, t.ex. kod eller lösenord. IStrl§ 151 b föreskrivs vidare om straff för bl.a. den som skadar informationssamling en eller en anläggning för telekommunikation, gärningen medfört om omfattande förstörelse för den offentliga förvaltningen eller samhällslivet i övrigt. I Strl 261 har slutligen givits bestämmelse en om straff för fall olovligt brukande.5 grova av

Någon ändring i bestämmelserna om skadegörelse Strl 291, 292

och 391 ansågs inte behövlig. Även olovliga raderingar eller ändringar av lagrade data innefattades att gärningen genom ses som ett angrepp mot lagringsmediet; bäraren anses bli skadad eller gjord obrukbar. Samtidigt konstaterades dock att bestämmelsen knappast kan användas vid manipulationer under en överföring mellan två anläggningar. Man pekade emellertid på att bestämmelsen i § 145 om

35e Sieber, U., General Report on Computer Crime The Emergence of Criminal Information Law, International Academy of Comparativ Law XIIIth International - Congress, Montreal 1990, s. 22 Sieber, a.a. SNOU 198531, Ot. prp. nr. 35, Innst. O. nr. 65 och Beal. O. nr. 70.

166 Angrepp på information, m.m. SOU 1992110

att olovligen bereda sig tillgång till data även innefattar data som överförs, att bestämmelserna om bedrägeri och f örf alskning undantagsvis kan bli tillämpliga och att § 151 b kan tillämpas i särskilt allvarliga fall. Straf f lagen i Danmark har ändrats år 1985 med avseende på datorrelaterade gärningar. I § 263 straffeloven finns bestämmelser om skydd mot intrång i brev- och telehemligheten, intrång i förvar och skydd mot olovlig avlyssning. Straffelovrådet tolkade uttrycket lukket meddelelse så att den som olovligen tappar av en datatransmission redan därigenom tar del av lukket meddelelse; i motiven är det förutsatt att ett meddelande kan vara lukket på annat sätt än genom att vara fysiskt inneslutet i ett kuvert etc. Redan avlyssning av t.ex. telekommunikation anses uppfylla detta rekvisit. Däremot ansågs det inte språkligt naturligt att karakterisera data som lukket, när de lagras i ett minne utan att överföras.

Det befanns också vara tveksamt om uttrycket gemmer förvar

kunde anses innefatta lagrade data. Ett nytt andra stycke har därför förts in i § 263, där ansvar föreskrivs för den som olovligen bereder sig tillgång till annans information eller program som är bestämda till att användas i en anläggning för ADB. För ansvar krävs inte att gärningsmannen forcerat några anordningar för skydd mot intrång. Samtidigt har i tredje stycket föreskrivits om straffskärpning för vissa grova fall. Bestämmelsen i § 193 straffeloven om ansvar för omfattende driftsforstyrre1ser har också ändrats genom att datorer förts in i uppräkningen av skyddade objekt. Bestämmelsen om skadegörelse i § 291 bedömdes innefatta även ändringar och raderingar i lagrade data. Det ansågs visserligen vara osäkert om angrepp mot digitala data i sig kan ses som angrepp på ett ting men denna fråga bedömdes sakna betydelse i och med att sådana förfaranden var att uppfatta som angrepp på den bärare som data lagras på och därmed som angrepp på ting. I motiven tillades också att uttrycket slette1se utplåning har en vidare innebörd i ADB-sammanhang så att även sådana fall där endast en borttagning av nyckeln för att söka fram vissa data innefattas. För den händelse ett angrepp genomförs vid teleöverföring angavs det vara mest närliggande att tillämpa § 263 pá den som olovligen bereder sig tillgång till information. I Finland pågår en totalrevidering av strafflagstiftningen. Innan den första etappen trädde i kraft år 1991, fanns inga särskilda bestämmelser rörande datorbrottslighet. I den första etappen infördes fem stadganden som direkt eller indirekt utformats med tanke på ADB, nämligen olovligt brukande, företagsspioneri, definitionsstadgandet i kapitlet om f örfalskningsbrott, skadegörelse och databehandlingsbedrägeri 28 kap. 7 30 kap. 4 33 kap. 6 35 kap. 1 och 2 respektive 36 kap. 1 § strafflagen.

SOU 1992110 Angrepp pá information, 167 m.m.

Här är främst bestämmelsen förfalskningsbrott intresse. Till om av innehållet i denna bestämmelse återkommer vi i avsnitt 8.1.5.

Nämnas bör också paragrafen om skadegörelse. Som ett andra stycke i den paragrafen har föreskrivits att för skadegörelse skall dömas den som för att skada någon orättmätigt förstör, skadar, döljer eller hemlighåller information upptagits på ett datamedium eller som någon annan upptagning. I motiven konstateras att det är oklart om äldre rätt, som avser fysisk skadegörelse på egendom, är tillämplig,

när angreppet består i förstoring eller f örvanskning data utan att av själva bäraren tillfogas fysisk skada. I den bestämmelsen nya skyddas själva informationen, framställningen eller något annat innehåll i upptagningen, oberoende något föreav om angrepp anses ligga mot databäraren. Enligt motiven skyddet både inavser formationsinnehållet och de tecken vilka upptagning består. av en Det kan till och med så att databäraren tillhör gärningsmannen. vara Inte ens informationen behöver tillhöra någon Det krävs annan. endast att gärningsmannen handlat i uppsåt att skada någon och att

han handlat orättmätigte

I bestämmelsen om företagsspioneri har införts skydd även mot

informationsintrång som sker genom intrång i ett datorsystem

som är skyddat mot utomstående, kopiering handling eller genom av en någon annan upptagning eller användning av tekniska specigenom alanordningar. Bestämmelsen är emellertid tillämplig endast när gärningsmannen obehörigen skaffar uppgifter föreom annans tagshemlighet för att obehörigen röja eller utnyttja den. I en andra etapp av straff lagsrevisionen föreslås bestämmelser om sabotage, kränkning av kommunikationshemlighet, störande av postoch teletrafik och om dataintrång 34 kap. l § och 38 kap. 3-5 och 8 §§. I bestämmelsen sabotage nämns bland brottsliga förom faranden att obehörigen ingripa i ett datasystems funktion så att allvarlig fara förorsakas för någon viktig samhällsfunktion. I bestämmelsen om kränkning kommunikationshemlighet har olika av förfaranden med användning bl.a. IT förts samman.7 En särskild av bestämmelse om störande bl.a. teletraf ik gärningsav avser att

68e propositionen 1988 rd. RP nr 66, s. 117 ff. och 223 - Den som obehörigen 1 öppnar ett brev eller annat tillslutet meddelande är adresserat till som någon annan eller genom att bryta en kod skaffar uppgifter information har upptagits om som elektroniskt eller med någon annan sådan teknisk metod och som är skyddad mot utomstående, 2 i smyg med tekniska specialanordningar avlyssnar eller i med teknisk apparat smyg upptar någon annans tal som inte är avsett att komma till hans eller andra utomstående kännedom, under sådana omständigheter att den talande inte har haft skäl att anta att någon utomstående hör hans tal eller 3 skaffar uppgifter om innehållet isamtal, telegram, text-, bild- eller dataöverföring eller något annat motsvarande telemeddelande förmedlas telenät eller som genom om

Som exempel på grova kränkningar nämns att gärningsmannen använder ett för begående av brottet planerat eller omvandlat databehandlingsprogram, eller tekniska specialanordningar. .. .

168 Angrepp på information. m.m. sou 1992110

att sända störande meddelanden eller på annat mannen genom motsvarande sätt obehörigen hindrar eller stör tele- eller radiokommunikationerna. Till detta kommer den särskilda bestämmelsen om

dataintrång Brott mot bestämmelserna i 38 kap. får åtalas endast

efter anmälan målsäganden och åklagaren skall höra dataomav budsmannen innan åtal väcks. I Tyskland har bestämmelser införts i straff lagen om ansvar nya för bl.a. den som olovligen unbefugt för sig eller annan anskaf far data, som inte är ämnade för honom och som är särskilt säkrade mot obehörig unberechtigten åtkomst dataspionage, Ausspähen

von Daten, § 202a, utan rätt rechtswidrig utplånar, undertrycker, gör obrukbara eller förändrar data Datenveränderung, § 303a, eller stör databehandling, är väsentlig betydelse för annans - som av rörelse, företag eller en myndighet, genom att begå brott annans enligt § 303a eller att förstöra, skada, göra obrukbar, genom avlägsna eller förändra datoranläggningar eller databärare Com-

putersabotage, § 303b. Enligt andra stycket § 202a förstås med data i paragraf ens första av stycke endast data, lagrats eller överförs elektroniskt, magnesom tiskt eller i någon inte omedelbart förnimbar form. Denna annan legaldefinition av data gäller även för t.ex. § 303a. Bestämmelsen om dataspionage ett sekretesskydd för den person, som är berättigad ger att besluta lagringen eller överföringen av data och som genom om honom vidtagna skyddsåtgärder givit uttryck för sitt intresse att av hemlighålla denna information. skyddsåtgärder kan ha vidtagits, t.ex. användning av lösen, användarnummer, magnetkort, genom kryptering eller anordningar för att läsa av röst eller fingeravtryck. Med anskaffandet av data avses att gärningsmannen tillgriper den databärare, där informationen finns, överför informationen till en databärare eller på något annat sätt åstadkommer en kopiering av skyddade data. Enligt rådande uppfattning faller även läsning eller avlyssning av datainnehållet inom ramen för dataspionage. Brottet är inte fullbordat förrän gärningsmannen lyckats passera anordningen för skydd mot obehörig åtkomst. Det är inte tillräckligt att han t.ex. innehar en diskett med skyddade data. Han måste också ha kringgått skyddet eller i vart fall ha anskaf f at nyckeln. Hacking är därmed straffbar först när gärningsmannen berett sig tillgång till koden för tillträde. Försök år inte heller straffbart. Vid en överf ör-

8Den bruk användar-identifikation han inte har rätt till

som genom att göra av som eller att bryta säkerhetsarrangemang obehörigen tränger in i datasystemet där genom data behandlas, lagras eller överförs elektroniskt eller med någon annan sådan teknisk metod, eller i särskilt skyddad del av ett sådant system, skall for dataintrång dömas till böter eller fängelse i högst ett ar. För dataintrâng döms också den som utan att tränga in i datasystemet eller del av detta med tekniska specialanordningar obehörigen tar reda på information som finns

SOU 1992110 Angrepp pá information, m.m. 169

ing av data kan kravet på kringgående av skyddsanordning anses uppfyllt, genom att de data in transit anses vara f örslutna 0riginal-

data som är skyddade mot access

Det ansågs visserligen att den traditionella bestämmelsen om skadegörelse § 303 kunde tillämpas även när information lagrad på band eller disketter skadats men bestämmelsen i § 303a infördes likväl för att klargöra rättsläget och att täppa bl.a. den luckan i skadegörelsbestämmelsen som bestod i att något skydd inte förelåg för data under överföring. För ansvar krävs därvid inte att data är säkrade mot obehörig åtkomst eller att de är av betydelse som bevis. Av intresse i sistnämnda hänseende är i stället förfalskningsbrottet i § 269, till vilket vi återkommer under avsnitt 8.1.5. Bestämmelsen om datorsabotage i § 303b infördes samtidigt därför att bestämmelsen i § 202a om dataspionage ansågs ge otillräckligt skydd. Lagstiftning angående datorbrottslighet har år 1990 antagits i England den s.k. Computer Misuse Act. Straffansvar har däri införts för den som i avsikt att skaffa sig obehörigt tillträde till program eller data som finns lagrade i en dator åstadkommer att datorn

fullgör någon funktion sektion unauthorised access of fen-

ce; den som begår brott enligt sektion l med avsikt att då eller senare utföra eller underlätta sitt eget eller annans utförande av

vissa i bestämmelsen närmare angivna allvarligare brott sektion

2; den som vidtar någon åtgärd som orsakar en olovlig modifiering -

av innehållet i en dator, om han gör det med vett och vilja has

the requisite intent and the requisite knowledge, sektion 3. Det i sektion l använda rekvisitet åstadkommer att datorn fullgör någon funktion avses utesluta fall, där någon endast vidrör en dator eller utan samverkan med datorn granskar data; läsning av datautskrifter eller data som finns på en bildskärm liksom uppfångande av s.k röjande signaler från en dator är inte straff bara handlingar. Rekvisitet innebär däremot inte att gärningsmannen måste ha lyckats att få access till program eller data eller att kringgå säkerhetsanordningar. En hacker uppfyller sålunda rekvisitet om han sökt utifrån få access till datorn och datorn svarar t.ex. genom att aktivera en säkerhetsanordning eller genom att ge den uppringande tillgång till en inloggningsmeny. En anställd uppfyller förevarande rekvisit redan genom att slå på sin dator och skulle kunna straffas under förutsättning att han haft det brottsliga uppsåt i övrigt som anges i sektionen. Som fullbordade brott straffas sålunda gärningar som normalt är att se som försöksbrott.

gJfr vad vi anfört i kap. 8 om dokumentbegreppet angående avsaknaden av originalexemplar vid lagring av data och de olägenheter som vi påvisat beträffande verifiering utanför dokumentet.

170 Angrepp på information. m.m. SOU 1992110

För att någon skall kunna straffas enligt sektion 2 krävs att det kan styrkas att han avsett att begå ett brott som sträcker sig längre än till själva den olovliga accessen och är av allvarlig art. Härvid avses exempelvis att intrånget sker för att gärningsmannen skall kunna överföra medel som finns registrerade i en banks informationssystem till sitt eget eller någon medbrottslings konto. Bestämmelsen täcker också fall, där intränget gjorts för att bereda gärningsmannen tillgång till känslig information, vilken sedan skall användas för att bedriva utpressning mot den som informationen berör. Den erforderliga avsikten enligt sektion 3 skall vara inriktad på

gärningar som a stör användningen av en dator, b hindrar access till i datorn lagrade program eller data, eller c stör användningen

av ett sådant program eller tillförlitligheten hos sådana data. Sektion 3 täcker sålunda en rad olika förfaranden. Den omfattar bl.a. fall, där gärningsmannen själv uppsåtligen inför datavirus och maskar i ett datorsystem, och under vissa förutsättningar även fall, där gärningsmannen sprider virusinfekterade disketter eller andra datamedier. Enligt sektion 3 föreligger straffbarhet även för den som uppsåtligen olovligen modifierat en dators innehåll i syfte att därigenom hindra access för behöriga användare av program och data såsom när en hacker lyckas att i datorn införa en låsanordning som gör data oåtkomliga för de ordinarie användarna. I sektion 3 finns också en bestämmelse som klargör att en modifiering av innehållet i en dator inte skall betraktas som skadegörelse på datorn eller något datorminne, såvida inte dess effekt på datorn eller mediet stör dess fysiska tillstånd. Avsikten med detta tillägg är att komma tillrätta med den situation som uppkom i rättsfallet Cox v. Riley, för vilket närmare redogörs i avsnittet 7.2.2. Kraven på viss avsikt enligt sektionerna l och 3 behöver inte vara inriktad på vissa eller ett visst slag av program eller data eller på program eller data som förvaras i en viss dator. Frankrike är ett av de få länder som valt att lagstifta utan att komplettera redan tidigare existerande bestämmelser. I stället har i Code pénal år 1988 införts ett nytt kapitel som relativt heltäckande

behandlar datorrelaterad brottslighet Livre titre chapitre 3.

Till en början straff beläggs tillträde till eller kvarstannande i hela eller i delar av ett system för automatisk informationsbehandling art. 462-2. Med kriminaliseringen av kvarstannande åsyftas bl.a. det fallet att någon av en ren slump kommit in i ett system men utnyttjar tillfället till att ta del av vad finns lagrat i datorn. som Tillträdet eller kvarstannandet måste dock ha skett bedrägligen frauduleusement. Det synes klart att något skadegörande syfte därmed inte krävs men, som ett minimikrav torde uppställas att gärningsmannen är medveten om att han inte har rätt att gå in eller stanna kvar i systemet. l vart fall måste tillträdet eller kvarstannandet ha skett olovligen Gazette du Palais, 2-39 l988 s. 4. Det är troligt att lagstiftaren, även om detta inte kommit till klart uttryck i lagtexten, har tänkt sig att straf f belägga tillträde endast till

SOU 1992110 Angrepp på information, m.m. l7l

system som skyddas av säkerhetsátgärder. När tillträdet eller kvarstannandet lett till ändring eller undertryckande data eller av av systemet, förutses hårdare straff. Enligt art. 462-3 döms den som, till för rätt, hindrar men annans eller försvårar användandet av ett system för automatisk informationsbehandling. Denna bestämmelse kan antas bli tillämplig särskilt på s.k. logiska bomber som kan störa eller blockera en dators

funktioner se avsnittet datavirus.

om I art. 462-4 föreskrivs om straff för den till för som, men annans rätt, direkt eller indirekt inför data i ett system för automatisk informationsbehandling eller där ändrar eller utplånar data, sättet för databehandlingen eller överföringen. I art. 462-5 förekommer slutligen en bestämmelse om straff för förfalskning digitala av

dokument documents informatisés, som närmare skall redovisas

under avsnitt 8.1.5.

5.3 Grundlagsskyddet och informationsskyddet

De svenska rättsreglerna pä området har delvis anknytning till skyddet enligt 2 kap. 6 § RF för förtrolig meddelelse, dvs. skydd mot undersökning av brev eller annan f örtrolig försändelse och mot hemlig avlyssning eller upptagning av telefonsamtal eller annat förtroligt meddelande. Här bör skyddet för inforäven nämnas mation som förvaras slutet. Enligt 2 kap. 6 § RF är varje medborgare gentemot det allmänna skyddad mot husrannsakan och liknande intrång. IT-användningen innebär att digitala signaler lagras på ett sätt som i praktiken uppfattas ett förvar som av motsvarande slag traditionella fysiska förvar. Vikten som av skydd mot kränkningar av den enskildes personliga integritet genom ADB-registrering av personuppgifter framgår sedan år l989 av en ny bestämmelse i 2 kap. 3 § andra stycket RF. Det är både i den enskildes och i det allmännas intresse att straf f rättsligt skydd finns mot sådana intrång. Enligt 2 kap. l § första stycket 2 RF är vidare varje medborgare gentemot det allmänna tillförsäkrad informationsfrihet frihet att inhämta och motta upplysningar samt att i övrigt ta del andras av yttranden. Detta intresse står i motsättning till intresset skydd för av den enskilde mot avlyssning m.m. I 2 kap. 13 § tredje stycket RF

mSkyddet omfattar meddelanden

som sänds med posten eller på annat sätt som brev, telegram, bandinspelningar, videogram eller över huvud taget i sådan form att de kan bli föremål för beslag. Både privata meddelanden och affärsbrev innefattas. Grundlagsskyddet mot upptagning innefattar även t.ex. fotografering av skriftliga meddelanden och filmning av samtalandes läpprörelser, Holmberg Stjernquist, Grundlagama, s 90 ff. Rätten att fritt och utan obehörigt intrång använda de vanliga samfärdsmedlen för offentliga och privata meddelanden framhöll även av SRK jfr SOU 194120 s 33 Därvid avsags dock äldre grundlag.

ul

del 5 tar vi, i samband med myndigheternas kontrollverksamhet, upp frågan om datautrymmen i sig kan anses innefattade i grundlagsskyddet mot husrannsakan.

172 Angrepp pá information, m.m. sou 1992110

sägs dock att det inte anses som en begränsning av yttrande- eller inf ormationsf riheten att föreskrifter meddelas som utan avseende på yttrandets innehåll närmare reglerar visst sätt att sprida eller motta yttranden. Rätten att skaffa uppgifter och underrättelser för offent-

liggörande i tryckt skrift anskaffarfriheten är också skyddad i grundlag l kap. l § sista stycket TF. Regeln är tillämplig bara om

anskaf f aren avser att låta publicera uppgifterna i tryckt skrift, men den gäller oavsett om publiceringen faktiskt kommer till stånd. Ett förbehåll beträffande anskaffarfriheten har dock gjorts så att lagregler om ansvar och ersättningsskyldighet som avser det sätt på vilket uppgifter eller underrättelser anskaf f ats gäller utan hinder av

föreskrifterna i TF l kap. 9 § 3 TF.

Skyddet för den som hämtar in uppgifter i publiceringssyf te går alltså inte så långt att brottsliga metoder vid uppgiftsinhämtandet skulle f ritas från straff. I vanlig lag kan sanktioner införas mot tillvägagångssätt som kan tänkas bli begagnade som medel vid ett i och för sig tillåtet uppgif tsanskaf f ande i publiceringssyf te. Denna fråga aktualiserades i propositionen 198788l55 med förslag till lagstiftning om skydd för företagshemligheter. En föreslagen bestämmelse om f öretagsspioneri framstod som en kriminalisering av själva anskaf f andet av vissa uppgifter, inte av sättet för att inhämta information. I samband med frågan om bestämmelsen, för den händelse gärningsmannen anskaf f at informationen i publiceringssyf te, kom i konflikt med grunderna för föreskrifterna i TF om anskaf f arfrihet, berördes även 21 § DL om dataintrång. Lagrådet angav dataintrång som ett exempel på en bestämmelse som inte tar sikte på innehållet i de anskaffade uppgifterna utan endast på metoden för detta inhämtande Lagutskottet uttalade däremot att det är själva anskaf f andet av datalagrad information och inte tillvägagångssättet som sådant som straffbeläggs i 21 Det skulle därför enligt utskottet vara osäkert om det kunde dömas till ansvar för dataintrång när någon skaffat sig sådan information i avsikt att den skall publiceras. Lagutskottet hänvisade emellertid samtidigt till att konstitutionsutskottet våren 1989, efter hörande av lagrådet, gjort den bedömningen att straf f stadgandet om dataintrång inte innefattade någon begränsning av den grundläggande yttrandeoch informationsfriheten.

nl propositionen 1975 76904 131

ger departementschefen följande exempel på förfaranden som, på grund av undantaget i 1 kap. 9 § 3 TF, skall bedömas och handläggas på vanligt sätt gärningar som utgör brott mot posthemligheten eller telehemligheten, intrång i Törvar och olovlig avlyssning eller som innefattar inbrott, egenmäktigt förfarande, hemfridsbrott, olaga tvång eller olaga hot samt mutbrott.

Bilaga 4 i 198990LU37.

se även prop. 198687151 och 19899054, 198990KU4y och 198990FöU6 där

straffstadganden godtagits som inte bara tar sikte på det sätt på vilket en uppgift anskaffats utan också på att anskaffandet avser viss typ av information.

SOU 1992110 Angrepp på information, m.m. 173

5.4 Berörd straffrättslig reglering

-

en grundläggande indelning

Vi har funnit att de nya förutsättningar som IT fört med sig i huvudsak har sin grund i övergången från materiella objekt och manuella rutiner till data för automatisk informationsbehandling och automatiska rutiner. En förändring i betraktelsesätt synes vara på väg genom att själva informationen och behandlingen av den sätts i centrum i stället för informationsbäraren och den utrustning med vilken uppgifterna behandlas och överförs. Vi har därför funnit det lämpligt att utgå från den gemensamma nämnaren information och vilka kan riktas den. angrepp som mot Behovet av skydd ses därmed utifrån den som innehar eller annars lovligt förfogar över informationen. Det är fråga om dels skydd mot olovlig tillgång till information, dels skydd mot olovliga manipulationer med information. Beträffande det första fallet skyddet mot olovlig tillgång till in- formation aktualiseras i huvudsak följande bestämmelser. - I 4 kap. 9 a och 9 b BrB om brytande av post- och telehemlighet, intrång i förvar, olovlig avlyssning och anbringande av tekniskt hjälpmedel för vissa syften ges bestämmelser om skydd för personlig integritet med avseende på information. De skyddsintressen som berörs vid sådana intrång har diskuterats av integritetsskyddskommittén i betänkandet SOU 197047 Skydd mot avlyssning. Utredningen förklarade att begreppet integritet i detta

sammanhang bör användas liktydigt med den enskildes anspråk

på att information om hans privata angelägenheter inte skall vara

tillgänglig för eller få begagnas av utomstående utan hans vil ja.

Information skyddas också genom bestämmelserna i l-4 lagen 1990409 om skydd för f öretagshemligheter och genom bestämmel-

serna i l9 kap. 5 § BrB om spioneri. Genom bestämmelserna i

sekretesslagen 1980100 om sekretess för uppgifter hos myndigheter och föreskrifter om tystnadsplikt med anknytning till verksamhet hos privaträttsliga subjekt ges också skydd för viss information. För den som bryter sekretessentystnadsplikten föreskrivs straffi bl.a. 20 kap. 3 § BrB brott mot tystnadsplikt. Även om inom immaterialrätten skyddas information. I detta sammanhang är det främst bestämmelserna i upphovsrättslagen 1969729 om skydd

lsMed

en sådan utgångspunkt blir en anknytning till de principer som ställts upp för ADB-säkerhet också naturlig. Vi avser dock inte att skapa någon ny teori om information utan endast att finna en indelningsgrund för våra resonemang.

16Ordet enskild i RF juridiska HolmbergStjernquist,

avser även personer, Grundlagarna, s. 63 och 240. önskemålet om att integritetsintresset tillförsäkras större skydd i rättsordningen betonades samtidigt som de ökade riskerna för intrång till följd av den tekniska utvecklingen berördes. Detta motsatsförhallande gäller i ännu högre grad i dag. Både uppgifter som har dokumenterats, t.ex. i form av ritningar, och enskilda personers kännedom om vissa förhållanden innefattas i skyddet.

174 Angrepp pá information, m.m. SOU 1992110

för datorprogram och om brott mot upphovsrätten är intressom av se. Slutligen har vi bestämmelserna i DL om skydd för den enskildes personliga integritet vid databehandling av personuppgifter. Enligt 20 § DL kan dömas till ansvar bl.a. om någon inrättar eller för personregister utan tillstånd eller lämnar ut personuppgifter när det finns risk för att uppgifterna skall användas i strid mot DL. Samma ansvar gäller om någon utan erforderligt medgivande av datainspektionen lämnar ut uppgifter när det kan antas att de skall användas för ADB i en stat som inte har anslutit sig till Europarådets dataskyddskonvention. Här kan även nämnas att besittningsrekvisitet tagits bort 10 kap. ur 7 § BrB om olovligt brukande för att t.ex. olovlig användning av någon annans dator, som sker utan att den tas i besittning, skall kunna innefattas. Sådan användning kan bestå i att någon olovligen tar del av uppgifter som förvaras i någon dator. Detsamma annans gäller bestämmelsen i 10 kap. 7 § BrB trolöshet mot huvudman, om som sträckts ut till att avse även den som självständigt handhar eller övervakar skötseln av kvalificerade tekniska arbetsuppgifter. Den för samtliga upptagningar inte endast för personregister - tillämpliga bestämmelsen i 21 § DL dataintrång utgör dock den om i svensk rätt använda lagtekniska lösningen för att generellt skydda innehavarens ensamrätt till IT-lagrad information, dvs. skydd mot teknisk tillgång till utrustningen och informationen. Även när det gäller olovliga manipulationer med informationen är det bestämmelsen om dataintrång det för IT-miljön särsom ger skilda straffskyddet mot att någon olovligen ändrar, utplånar eller för in uppgifter. Bestämmelserna i 12 kap. 1-3 skadegörelse om kan dock ibland tillämpas också på mot data. angrepp Även uppgifternas äkthet och riktighet i övrigt visst ges skydd genom brotten mot urkunder m.m. Här bör också nämnas att ett nytt stycke fogats till 9 kap. 1 § BrB bedrägeri, för att bereda skydd om mot sådana förfaranden, där ingen människa utan endast maskin en vilseletts av att någon olovligen påverkat resultatet av en automatisk informationsbehandling.

lgkegleringen anknyter till IT-materialiseringarnas

kvasimateriella karaktär genom att objektet för skyddet inte är något bestämt fysiskt föremål vid äganderätt utan som en ensamrätt till en prototyp och en mängd efterbildningar.

SOU 1992110 175

6 Informationsintrång

Bakgrund

I våra direktiv aktualiseras frågan om inarbetning av 21 § DL i BrB. Denna bestämmelse kan sägas reglera två olika former av angrepp på data, dels ändring eller annan manipulation av data, något som vi återkommer till i nästa kapitel om skadegörande angrepp på data, dels olovlig tillgång till upptagning för ADB. När vi nu först går in på den sistnämnda frågan finns anledning att göra det i samband med en genomgång av övriga bestämmelser i BrB som rör informationsintrång nämligen 4 kap. 9 a och 9 b §§. Det är emellertid angeläget att understryka att våra överväganden härvidlag kommer att inriktas på möjligheterna att få till stånd en samlad reglering av BrBs bestämmelser i 4 kap. om straff värda sätt för inf ormationsintrång och att de alltså inte kommer att röra frågor om utvidgning av det nuvarande straf f rättsliga skyddet till nya inf ormationsområden. Det bör dock tilläggas att frågan om informationsintrång inte är renodlad, såtillvida att vi också tar upp problemet med s.k. röjande signaler RÖS. I samband med behandlingen av 21 § DL kommer vi också att i större utsträckning än vad som skedde vid detta lagrums tillkomst behandla innebörden och konsekvenserna av s.k. hacking. I det första av de nämna lagrummen, 4 kap. 8 § BrB, föreskrivs ansvar för den som olovligen bereder sig tillgång till meddelande, vilket såsom postförsändelse eller såsom telefonsamtal, telegram eller annat telemeddelande är under befordran genom allmän befordringsanstalt brytande av post- eller telehemlighet. Skulle den bestämmelsen inte vara tillämplig, kan i stället ansvar komma i fråga enligt 9 § för den som olovligen bryter brev eller telegram eller eljest bereder sig tillgång till något förvaras som förseglat eller under lås eller eljest tillslutet intrång i förvar. Bestämmelserna i 8 och 9 härrör från SRKs lagförslag i ett betänkande från år 1953. Någon närmare beskrivning av de skyddade objektkategorierna gavs inte i förarbetena och då fanns naturligtvis inte en tanke på sådana intrång i information som blivit möjliga i IT-miljön. Genom DLs ikraftträdande infördes bestämmelsen straff för om dataintrång, där som nämnts bl.a. föreskrivs för den om ansvar som olovligen bereder sig tillgång till upptagning för ADB. Of f entlighets- och sekretesslagstiftningskommittén OSK föreslog i det betänkande, som låg till grund för bestämmelsen om dataintrång, att den i sin helhet skulle tas in i 4 kap. BrB. Departements-

176 ln formationsintrâng sou 1992110

chefen förklarade emellertid att förfaranden av så skiftande karaktär som i den föreslagna paragrafen, inte på ett naturligt sätt kunde fogas in i något av BrBs kapitel. När bestämmelsen om dataintrång in i DL, föreskrevs även för försök och togs ansvar förberedelse till detta brott, ehuru därvid inte skedde eller ens övervägdes någon anpassning till ADB-miljön av BrBs bestämmelser om förberedelse. Skyddet mot kränkningar av enskildas personliga integritet förstärktes år 1975. En bestämmelse om olovlig avlyssning infördes då i 4 kap. BrB såsom en ny 9 a enligt vilken till ansvar skall dömas den som olovligen medelst tekniskt hjälpmedel för återgivning av ljud i hemlighet avlyssnar eller tar upp tal i enrum, samtal mellan andra eller förhandlingar vid sammanträde eller sammankomst, vartill allmänheten inte äger tillträde och som gärningsmannen själv inte deltar i eller som han obehörigen berett sig tillträde till. Samtidigt infördes som en ny 9 b § en bestämmelse för ett speciellt fall av förberedelse anbringandet av tekniskt hjälp- medel med uppsåt att begå brott mot 8 eller 9 a

6.2 Gällande rätt

6.2.1 Skyddsobjekten

I 4 kap. BrB beskrivs de skyddade objekten som meddelande under befordran 8 §, något som förvaras tillslutet 9 § samt tal i enrum, samtal mellan andra och vissa förhandlingar 9 a § medan i 21 § DL används begreppet upptagning för ADB med tillägget i första stycket andra meningen att i detta begrepp innefattas även uppgifter som är under befordran via elektroniskt eller annat liknande hjälpmedel för att användas för ADB. Det kan antas att gränsdragningarna, när 8 och 9 infördes, med den dåtida synen framstod som självklara. När DL infördes beskrevs upptagningsbegreppet inte närmare i anslutning till själva bestämmelsen om dataintrång. Innebörden i begreppet synes därvid ha uppfattats utifrån vad som anförts om detta begrepp i TF trots att

reformen berörde andra typer av skyddsintressen.

Den ändring, som år 1986 gjordes i 4 kap. BrB genom att vissa former av avlyssning av tal kriminaliserades, föregicks inte heller av någon genomlysning av vilka objekt som skyddas enligt 4 kap. BrB och 21 § DL. Det konstaterades emellertid att vissa konkurrensfrågor kunde uppkomma och därför föreskrevs i 9 a § att den endast gäller när 8 § inte skall tillämpas, dvs. fråga subsidiaritetsär om samma

ZOOSKI betänkande SOU 197247 Data och integritet a. 27 samt prop. 197333 a. 106.

Som

framgått av avsnitt 2.5 har sedermera skilda utvecklingslinjer framträtt kring upptagningabegreppet, vilka särskilt framträtt vid behandlingen av tillägget för uppgifter som överförs.

I n formationsinzráng l77 SOU 1992110

förhållande som råder mellan 4 kap. 8 och 9 §§. På motsvarande sätt är 2l § DL tillämplig endast gärningen inte är belagd med straff om i BrB. När det gäller bestämmelsen i 4 kap. 8 § om meddelande, som är under befordran allmän befordringsanstalt, kan avsaknaden genom närmare beskrivning dessa objekt i motiv och kommentarer av en av förklaras att det framstått som givet, vilka tjänster för inav formationsöverföring posten och televerket då kunde erbjuda. som En utgångspunkt för denna lagstiftning var uppenbarligen att posten har formellt monopol på befordran mot avgift av slutna brev och Öppna försändelser, som innehåller helt eller delvis skrivna

meddelanden och televerket var praktiskt taget ensamt om att

driva allmänna teleanläggningar. Utvecklingen har emellertid komplicerat förhållandena, då en mängd nya tjänster tillkommit samtidigt utvecklingen går mot ökad privatisering. som Utbyggnaden telenät, privaträttsliga subjekt förfogar över, av som har exempelvis medfört att det kan te sig närmast slumpartat om bestämmelsen är tillämplig i ett enskilt fall. Det kan vidare uppkomma situationer, där det är svårt att bevisa om det är en offentlig del nätet som gärningsmannen berett sig tillgång till. En annan av komplikation är att telemeddelanden i allt större utsträckning sänds via etern. Envar kan enligt radiolagen 1966755 fritt lyssna till sådana meddelanden. Enligt 3 och 22 radiolagen får emellertid a den som i mottagare har avlyssnat telefonsamtal, telegram eller annat telemeddelande vid straffansvar inte obehörigen föra uppgifterna vidare och anordning för automatisk registrering får utan myndighets medgivande användas endast för att ta upp sändning uppenbarligen avsedd för allmänheten. som är Vissa preciseringar objektkategorin framgår dock av motiven. av Ett meddelande enligt 8 § kan vara riktat till en tämligen obestämd krets av personer och avsändaren kan vara anonym. Böcker, tidningar och tidskrifter är inte att betrakta som meddelanden. Datakommunikation kan emellertid innefattas, eftersom uttrycket telemeddelande har använts, jfr 27 kap. 18 § RB. Bestämmelsen är tillämplig endast under pågående befordran, dvs. från det att meddelandet avlämnats till dess det utlämnats. Denna begränsning skyddet kompliceras av den tekniska utvecklingen. av Befordran telemeddelanden sker ofta sekundsnabbt. Utvecklingen av kommunikationsformer, t.ex. elektronisk post och EDI, har av nya emellertid medfört att meddelanden av säkerhetsskäl ofta genom olika loggningsförfaranden bevaras längre tid än vad som normalt krävs för att meddelandet skall bli tillgängligt hos mottagaren. Loggar och andra former för tekniskt bevarande av meddelanden är, liksom pappersbaserade meddelanden, skyddsvärda från integri-

Se kungörelsen 1947175 angående postverkets ensamrätt till brevbefordran

m.m. 3Jfr Telelag, SOU 199270 40 och 51. telelagsutredningens förslag i betänkandet s.

178 Informationsintráng SOU 1992110

tetssynpunkt. En skillnad är emellertid att meddelandena i ITmiljön normalt inte är bundna till ett fysiskt exemplar utan att de som exemplar kan finnas på flera ställen, en skillnad vilken som vi senare skall se visar sig föreligga också mellan pappersurkunder och elektroniska dokument. Tillämpningsområdet för 8 § begränsas inte något krav av på att försändelsen skall vara försluten eller inlåst under befordran. Samtidigt finns bestämmelser sekretess angående postförsändelom ser och telemeddelanden 9 kap. 8 § sekretesslagen och i 20 kap. 3 § BrB föreskrivs för brott mot tystnadsplikten. om ansvar Bestämmelsen i 4 kap 9 § BrB om brev, telegram eller något, som förvaras förseglat, under lås eller tillslutet, innefattar också annars t.ex. postförsändelser. Skyddet är inte inskränkt till den tid under vilken befordran pågår. Kravet på förvaring föra med sig synes att telefonsamtal och andra telemeddelanden inte bevaras faller som utanför tillämpningsområdet. I brottsbalkskommentaren beskrivs skyddet utif rån begreppet handling i formen av ett traditionellt fysiskt objekt och inte med handlingsbegreppets innebörd enligt 2 kap. TF i åtanke. Beskrivningen av de skyddade objekten är vidare mycket generell. Även annat än meddelanden sägs vara skyddat men av sammanhanget verkar det som om objektet måste vara en sak som förmedlar ett

föreställningsinnehåll.24

OSK anförde i betänkandet SOU 197247 Data och integritet att intrång i förvar möjligen skulle kunna föreligga, då någon bereder sig tillgång till en datamaskins minne, betvivlade att övermen ensstämmelsen med de i lagtexten beskrivna fallen var tillräcklig för att en straff rättsligt tillåten analogi skall kunna göras s. 96. Departementschef en uttalade i samma lagstiftningsärende att för ansvar obehöriga förfaranden med ADB-material ibland kan komma i fråga enligt BrB, bl.a. gällde detta intrång i förvar. Om ADB-lagring innefattas i objektkategorin något enligt 9 uppkommer frågan om redan förvaring data i sig bör uppfattas av som något tillslutet i paragrafens mening. Särskilt aktualiseras denna fråga när gärningsmannen har lovlig tillgång till det där rum, utrustningen för datalagring eller för överföring till läsbar form finns. I sammanhanget kan också nämnas att det förvarade får anses vara fysiskt inneslutet, diskett förvaras i ett förslutet kuvert om en eller om dator och terminaler är inlästa. Mer tvivelaktigt år däremot om elektroniska förslutningar såsom lösenord eller kryptering kan anses medföra att förvaringen sker tillslutet, Det kan i ännu högre grad ifrågasättas själva lagringen data på medium i sig om av ett

uJareborg, Brotten 2 283 Det

u., s. måste ju vara någon mening med att bereda sig tillgång till saken utan att ta den; i annat fall ger ju reglerna om förmögenhetsbrott tillräckligt skydd.

25Prop.

191333 s. 104.

SOU 1992110 In formationsintráng 179

skall ses som ett slutet förvar. Mot bakgrund av att frågan inte har prövats i praxis kan rättsläget för närvarande sägas vara oklart. Någon saklig skillnad mellan uttrycket meddelande 8 § och termen något 9 § framgår inte av motiven. En möjlig tolkning är att meddelande står för språkliga föreställningsinnehåll medan ordet något även kan omfatta t.ex. grafiska framställningar utan samband med en språkhandling. Konkurrens kan också uppkomma mellan intrång i förvar, hem-

f ridsbrott olaga intrång 4 kap. 6 § BrB och egenmäktigt förfarande

om någon, utan tillgrepp, genom att bryta lås olovligen rubbar

annans besittning 8 kap. 8 § BrB. Man kan här vidare fråga sig

om brytandet av en digital förslutning av ett datautrymme innefattas i tillämpningsområdet för sistnämnda lagrum. Bestämmelsen i 4 kap 9 a § BrB avser tal i enrum, samtal mellan andra och under förhandlingar vid sammanträde eller annan sammankomst som allmänheten inte äger tillträde till och som gärningsmannen inte själv deltar i eller som han obehörigen berett sig tillträde till. Genom bestämmelsen ansåg sig lagstiftaren böra förstärka skyddet mot risker för integritetskränkningar med utnyttjande av akustiska hjälpmedel, då näringsrättsliga åtgärder bedömdes otillräckliga. Med tal i enrum menas t.ex. diktamen och bön och i den delen aktualiseras normalt inte 4 kap. 8 och 9 BrB eller 21 § DL. En överlappning beträffande skyddade objekt uppkommer emellertid, när det gäller skyddet mot intrång i samtal mellan andra och förhandlingar. Telemeddelanden som är under befordran av televerket faller under 8 Skulle befordran fortsätta inom ett privat nät, kan bestämmelsen i 21 § DL om dataintrång bli tillämplig. Eftersom bestämmelsen om dataintrång är subsidiär till BrB, blir olovlig avlyssning emellertid att bedöma enligt BrB, när avlyssningen avser databehandling och annan informationsbehandling, även om den sker utanför televerkets nät. Med återgivning av ljud avses inte bara att med tekniskt hjälpmedel tillgodogöra sig sådant som direkt kan uppfattas med hörseln utan även att avlyssna representationen av samtal och förhandlingar. Bestämmelsen innefattar samtal via snabbtelefoner. t.ex.

Skyddet enligt 9 a § rör emellertid samtal och därmed inte t.ex.

telefaxmeddelanden. Den pågående integrationen mellan tal, text och bild gör att det ibland blir svårt att dra en gräns mellan dessa former för kommunikation. De objekt, som avses i 21 § DL med begreppet upptagning för ADB, täcks i många fall även av bestämmelserna i 4 kap. BrB. Digitalteknikens ökade utbredning leder till ett antal konkurrenssituationer. Upptagningsbegreppets närmare avgränsning är dock

26.m- SvJT 1968 rf. s. 1a och s. ess ff.

Beckman mfl., Brottsbalken 5 214.

u., s.

180 Informationsintráng SOU 1992110

oklar, se avsnitt 2.5. Detta blir än mer påtagligt genom det tillägg som gjordes i bestämmelsen år 1986 att med upptagning om avses även uppgifter som är under befordran via elektroniskt eller liknande hjälpmedel för att användas för automatisk databehandling. Tillägget gjordes enligt motiven för att det skulle bli klart att även meddelanden, som ännu inte kan sägas ha varit fixerade på ett datamedium, är straffrättsligt skyddade. Härvidlag delar vi förmögenhetsbrottsutredningens bedömning att en sådan ändring inte var nödvändig, eftersom uppgifter som skrivits in på en terminal och därefter sänds till en dator redan torde ha fallit inom för ramen upptagningsbegreppet.

6.2.2 Intrångssätten

Beträffande sättet för intrång ordalydelsen i 4 kap. 8 § BrB anger och 21 § DL endast att gärningsmannen skall olovligen bereda sig tillgång till objekten. l 4 kap. 9 § BrB visserligen ett exempel ges bryter brev men även här beskrivningen ut i att olovligen - mynnar bereda sig tillgång. I 4 kap. 9 § BrB beskrivs dock sättet för a intrång närmare att olovligen medelst tekniskt hjälpmedel för återgivning av ljud i hemlighet avlyssna eller uppta. Bestämmelserna kan i denna del sammanfattas i följande figur.

Objektkategorierna Sättet för intrång

48 BrB Meddelande under befordran olovligen bereder genom allmän befordringsanst. sig tillgång 21 § DL upptagning för ADB -- 49 BrB Något som förvaras förseglat olovligen bryter eller elunder låseljest tillslutet jest bereder sig tillgång 49 a BrB Tal i enrumsamtal mellan olovligen medelst tekniskt andravissa förhandlingar hjälpmedel för återgivning av ljud i hemlighet avlyssnar eller upptar

Inte heller i motiven ges utöver behandlingen 9 § närmare - av a beskrivningar av sätten för att bereda sig tillgång till objekten. Detta följer i stället av sammanhanget. Beträffande sättet för sägs angrepp dock bl.a. att uttrycket bereda sig tillgång till meddelande enligt 8 § även innefattar det fallet att någon endast tillgriper försändelsen; det krävs inte att han tar del meddelandets innehåll. Detsamma av gäller enligt 21 § DL. Det är tillräckligt för att bereda sig ansvar tillgång till upptagning för ADB. Det krävs inte att gärningsmannen tillgodogör sig innehållet i upptagningen. Beträffande 9 § beskrivs a vad som krävs för att gärningsmannen skall ha använt ett anses tekniskt hjälpmedel. Det är möjligt att straffritt ta del av en upptagning för den som, utan att ha medverkat till upptagningen, senare lyssnar till det som spelats in.

SOU 1992110 I n formationsintrárzg 181

6.2.3 Lagteknik och skyddsintresse

De beskrivna paragraf erna rör samma skyddsintresse den som inte förfogar över informationen skall få tillgång till den endast om samtycke föreligger eller om han berett sig tillgång till informatiopå ett sätt som enligt uttryckliga bestämmelser inte är lagnen stridigt. Genomgående för de berörda bestämmelserna är att de inte avser något bestämt slag av information. Skyddet avser varje meddelande kommuniceras på beskrivet sätt 4 kap. 8 §, varje föreställsom ningsinnehåll förvaras tillslutet 4 kap. 9 § och varje samtal etc. som där de i 4 kap. 9 § angivna villkoren är uppfyllda. Detsamma gäller a 21 § DL. Visserligen har bestämmelsen begränsats till information lagras eller överförs med IT men skyddet avser vilken lagrad som information som helst, oberoende av dess innehåll. Bestämmelserna har också samma lagtekniska uppbyggnad. Alla fyra paragraferna rör den som olovligen förf ar på vissa sätt och därvid bereder sig tillgång till information. I bestämmelsen om olovlig avlyssning används visserligen beskrivningen att någon medelst tekniskt hjälpmedel för återgivning av ljud i hemlighet avlyssnar eller upptager tal Även dessa förfaranden täcks dock etc. av uttrycket bereda sig tillgång till de skyddade objekten. Bestämmelserna har också samma straffskala. Gemensamt för 4 kap. 8 och 9 BrB samt 21 § DL är vidare att där används uttrycket att bereda sig tillgång till de skyddade objekten. Skillnaderna mellan paragraferna rör främst beskrivningarna av vilka objekt som skyddas. Det enhetliga valet av rekvisit kan förenklat beskrivas enligt följande.

4kap.8§ 4 kap. 9§ 4kap.9a§ 21§DL Den som Den som Den som Den som olovligen olovligen olovligen olovligen bereder sig bereder sig längre for- bereder sig tillgång till tillgång till mulering tillgång till meddelande något tal, samtal, upptagning förhandlingar för ADB döms till böter döms till böter döms till böter döms till böter eller fängelse eller fängelse eller fängelse eller fängelse i högst två år i högst två år i högst två år i högst två år Regleringen på området har kommit att bli onödigt omfångsrik och splittrad. Det beror delvis på bestämmelsernas antal, det nära sambandet mellan dem och användningen av överlappande begrepp för att de skyddade objekten. Regleringen har därför medfört ange onödiga tolknings- och konkurrensfrågor, särskilt som bestämmelserna har samma straf f skala. Teoretiskt kan konstrueras fall, där konkurrens mellan samtliga fyra paragrafer uppkommer. Praktiskt verksamma på dataområdet också att konkurrensfrågorna menar vållat svårigheter, särskilt när en tillämpning av 21 § DL aktualiserats. Nuvarande uppdelningar får emellertid förstås mot bakgrund av bestämmelsernas tillkomsthistoria, den snabba tekniska utvecklingen och de rättspolitiskt känsliga avvägningar det varit fråga om.

182 Informationsintrâng soU 1992110

överväganden

6.3 och

förslag

6.3.1 En förenklad och sammanhållen reglering

Mot den nyss angivna bakgrunden anser vi det angeläget att de olika formerna f ör inf ormationsintrång får bilda ett sammanhållet helt. Vi föreslår därför att bestämmelserna i 4 kap. 9 och 9 BrB och a i 21 § DL, till den del den olovliga sätt att bereda sig tillgång avser till information, hänförs till enda paragraf i 4 kap. 8 § BrB. Fråen gor om konkurrens kan därvid i huvudsak lösas inom BrBs ram enligt redan vedertagna principer. SRK betonade på sin tid vikten från tolkningssynpunkt att bestämmelsernas systematiska placeav ring är riktig. Vi söker fullfölja denna tanke. Därmed återstår i stort sett endast att fastställa den yttre gränsen för den föreslagna bestämmelsens tillämpningsområde. Redan av det nu anförda svårmotiverade konkurrensfrågor, för- enkling av regleringen och effektivisering rättstillämpningen en av framgår att det är lämpligt att föra över 21 § DL till BrB. Till detta

skall läggas den rättspolitiska bedömning utredningen gör, som att det här rör sig om så allvarliga brottsliga förfaranden att de bör regleras i BrB och inte i specialstraffrättslig lagstiftning, för som övrigt inte varit riktigt anpassad för de förfaranden varom nu är fråga. Vidare blir önskemålet internationell harmonisering om ytterligare tillgodosett. I den nämnda OECD-rapporten datorreom laterad brottslighet understryks att den framtida tekniska utvecklingen kommer att göra det svårt att skilja mellan för system telekommunikation och datorsystem. Medlemsländerna har därför rekommenderats att reglera teknisk avlyssning wiretapping i samma bestämmelse som dataintrång unauthorized access to computer systems eller i direkt anknytning till den bestämmelsen. I europarådsrapporten betonas att bestämmelsen om unauthorized interception kompletterar bestämmelsen unauthorized om access.

6.3.2 Bestämmelsens

utformning, m.m.

Vi föreslår att de gemensamma nämnarna för bestämmelserna i

gällande rätt och den berörda grundlagsfrågan tillämpningen - av undantagsbestämmelsen i 1 kap. 9 § 3 TF för det sätt på om ansvar vilket uppgift eller underrättelse anskaffats tas till utgångspunkt vid utformningen bestämmelse i 4 kap. 8 § BrB. av en ny gemensam I den nya bestämmelsen bör emellertid möjligt än tydligare om anges vilka tillvägagångssätt skall kriminaliserade för som vara

28OECD,

Computer-related Crime Analysis of Legal Policy, 1986, s. 63. Detta har också betonats av Sieber i General Report on Computer Crime The Emergence of Criminal Information Law, International Academy of Comparative Law XIIIth - International Congress, Montreal 1990, s. 24.

In formationsintrâng 183 SOU 1992110

undvikandet av det missförståndet att bestämmelsen är avsedd att ge straff rättsligt skydd för vissa slag av information eller information över huvud taget. Rekvisitet olovligen behöver preciseras. Särskilt gäller det de fall, i vilka s.k. insiders på dataområdet skall anses ha gjort sig skyldiga till brott genom att tränga in i t.ex. en viss del av ett system. Det är internationellt vedertaget att sådana preciseringar bör eftersträvas, något som emellertid bör kunna ske i lagmotiven. Slutligen behövs en samlande brottsbeteckning som täcker hela området och som inte väcker associationer till vissa typer av information. Brottsbeteckningen bör samtidigt ge en antydan om att angreppet riktas mot den enskildes personliga integritet. En sådan generell innebörd med en antydan om integritetsintrång ger beteckningen informationsintrâng.

6.3.3 Skyddsobjekten

Olika indelningar olika dimensioner - De aktuella objektkategorierna kan delas in på olika sätt. Traditionellt brukar dras en gräns mellan tal och text, dvs. mellan direkt och indirekt kommunikation. Datoriseringen har emellertid fört med sig att gränserna mellan dessa uttrycksformer suddats ut, inte minst utveckling s.k. multimedia. genom av En annan indelning kan grundas på informationens varaktighet, mellan beständig lagring t.ex. på papper eller med ADB och - representation som existerar endast tillfälligt t.ex. analoga eller digitala signaler som förmedlar ett oregistrerat telefonsamtal jfr t.ex. brytande av telehemlighet med intrång i förvar. Att endast kortlivade representationer av information kan ha något intresse kan synas svårförståeligt. En dators arbetssätt är emellertid sådant att det uppkommer tillfälliga exemplar av informationen i olika faser av bearbetning, mellanlagring och överföring. Även dessa datamängder måste kunna skyddas mot angrepp för att inte en lucka skall uppstå i den straff rättsliga regleringen. En ytterligare indelning kan göras med hänsyn till valet av metod för att beständigt eller tillfälligt representera informationen, - t.ex. på papper eller i sådan form att den kan uppfattas endast med tekniskt hjälpmedel jfr intrång i förvar med dataintrång. Man kan också dra gränser med beaktande av olika former för intrång i kommunikation. Informationen kan omedelbart avlyssnas eller tas upp, t.ex. med dold mikrofon. Den kan också avlyssnas eller tas medelbart, genom intrång i representation av den informaupp

29Som exempel kan det fallet synskadad lägger sida

nämnas att en en text på en scanner och hör texten läsas genom att en dator tolkar tecknen och överför dem till ljud eller att någon överför ett digitalt meddelande som både resulterar i text pa skärmen och uppspelning av ljud. I gällande rätt ges skydd för både tal och text i 8 § medan 9 § bara avser text.

184 In formationsintráng sou 1992110

tion som överförs jfr olovlig avlyssning av tal med brytande av post

eller telehemlighet.3°

Möjligheterna att kombinera olika IT-media för med sig nya uttrycksformer och nya dimensioner, där språket förefaller otillräckligt för att dra upp entydiga gränser. Det finns således utöver vad som följer av uttalandet i OECD-rapporten om svårigheten att skilja mellan tele- och datoranläggningar fog för att reglera det skyddade området i ett sammanhang. En gränsdragning mellan intrång i representationen av information respektive intrång genom att direkt avlyssna eller uppta tal etc. är av värde för regleringen och kan antas vara möjlig att upprätthålla också i framtid. Även teknikanvändningen vid intrång fören om ändras, bör det gå att avgöra om den angripna informationen är tillgänglig direkt för sinnena eller om angreppet avser representation av information. I båda fallen kan tekniska hjälpmedel användas för intrånget men det finns en skillnad när det gäller målet för angreppet. Man kan visserligen tänka sig gränsdragningsfrågor, t.ex. om en dold mikrofon placeras i ett rum där bandinspelning med en känslig information spelas upp under ett sammanträde, men en sådan konkurrensf råga kan knappast vålla svårigheter skyddet om för dessa två former av information ges i samma paragraf. Gränsdragningar, som bör användas även f ramgent, är dels den mellan intrång i fysiskt förslutna utrymmen t.ex. låsta rumlådor

och slutna kuvert och intrång i datautrymmen, dels den mellan befordran av traditionella fysiska exemplar t.ex. brev och trans-

mission av data. Vi föreslår att den nya gemensamma bestämmelsen om straff för informationsintrång delas in i ett första stycke som avser objekt, som är fysiskt förslutna eller fysiskt befordrade, och ett andra stycke, där skydd ges för data för automatisk informationsbehandling och direkt akustiskt tal m.m. Därmed knyter vi till an sättet för regleringen i 9 kap. l § BrB och vårt förslag till 12 kap. 1 § BrB så att traditionellt skydd ges i ett första stycke kompletterat med skyddet för IT-miljön i andra stycket.

Begreppet handling

Bestämmelserna i 4 kap. 8 och 9 BrB samt 21 § DL rör angrepp enbart representation information. Vi föreslår mot av att nuvarande objektbeskrivningar ersätts av en enhetlig användning av begreppet handling. I avsnittet 2.5 har vi gjort en närmare genom-

30.11k indelningen angående brotten mot urkunder i omedelbar och medelbar kommunikation, se Löfmarck, Om urkundsförfalskning, s. 18. lBestämmelsen i 4 kap. 9 a § avser endast till en del representation av information. Vi föreslår dock att andra stycket 3 begränsas till direkt avlyssning eller upptagning och att angreppen på data för automatisk informationsbehandling skyddas i andra stycket 1.

SOU 1992110 I formationsintrárzg n 185

gång av hur detta begrepp används i gällande rätt. Denna analys har visat att handlingsbegreppet bör kunna ge underlag för en förenkling av begreppsapparaten även i detta sammanhang och att det, efter en anpassning till här aktuella skyddsintressen, är lämpat som en samlande beteckning på skyddade objekt. Ett så anpassat skydd innefattar, utöver traditionella fysiska objekt såsom skriftliga

handlingar, även data för automatisk informationsbehandling med

eller utan lås för dess innehåll. I stället för det immateriella begreppet upptagning för automatisk databehandling bör här det materiella begreppet data för automatisk informationsbehandling användas. Efter förebild av 9 kap. l § andra stycket BrB föreslår vi att det teknikneutrala uttrycket in formationsbehandling används. Vid 1986 års ändring av 21 § DL avvisades visserligen detta begrepp. Det då angivna skälet att begreppet skulle gå utöver DLs tillämpnings-

område, kan emellertid när 21 § DL nu skall föras in i BrB sägas

förbytt till ett önskemål anpassning till 9 kap. l § BrB. vara om en Även data inte skola bevaras men som tillfälligt fyller som avses en funktion bör innefattas. Vår beskrivning av datas karaktär har visat att likvärdigt skyddsintresse ofta föreligger, även när data har endast tillfällig existens och att det även om informationen en bevaras normalt är tillfälligt genererade exemplar som ligger till grund för överföring till läsbar form.33 en Vi har övervägt att som ett tredje stycke i 4 kap. 8 § BrB införa en för hela BrB gällande legaldefinition ordet handling. För vissa av bestämmelser i gällande rätt kan emellertid en sådan utvidgning av handlingsbegreppet ifrågasättas. Det gäller främst bestämmelser, där

våra förslag i urkundsdelen 14 kap. BrB återverkar på andra

bestämmelser. En genomgång som gjorts i avsnitt 10.1 har emellertid visat att sådana f öl jdändringar i BrB torde krävas om vårt förslag till ett nytt dokumentbegrepp godtas att ordet handling utmönstras i de bestämmelser som vi först antog att en enhetlig definition skulle betjäna. Vi har inte funnit det lämpligt att införa en bestämning av begreppet handling för hela balken som endast kommer att avse två paragrafer samtidigt som ordet handling i en tredje paragraf

används med innebörd.34Vad vi med begreppet

en annan avser

32Se 198586265

prop a. 33. Annars skulle skydd t.ex. beredas om ett samtal loggas vid digital kommunikation medan ett annat samtal som inte bevaras behandlas på annat sätt. 34Här har inte 14 kap. 7 § förslaget till 12 § BrB beaktats.

186 In formationsintrång sou 1992110

handling i dessa paragrafer får i stället behandlas i specialmo-

tiveringen.

Såsom framgår av det följande kommer vi såvitt andra avser stycket 2 om s.k. röjande signaler RÖS att till skyddsobjekten hänföra signaler.

4 kap. 8 § 1 st traditionella fysiska objekt -

En kategori av fysiska angreppsobjekt utgörs brev och andra av handlingar som befordras ett befordringsföretag. Vi föreslår genom att intrång som avser sådana objekt skyddas utan krav på att försändelsen skall vara sluten. Genom användningen ordet av handling innefattas även tillgrepp t.ex. diskett, befordras, av en som även om informationen utom uppgiften adressat finns - om representerad som data i binär form. På detta sätt kan lucka i en regleringen undvikas samtidigt synsättet, när sker som angrepp mot en viss bärare, kan förenas med en avgränsning till fysiska objekt. Telelagsutredningen har i betänkandet Telelag SOU 199270 föreslagit en ändring av 4 kap. 8 § innebär avgränsning till som en meddelanden som förmedlas av ett befordringsföretag, oberoende av om det bedrivs i privaträttslig form eller myndighet. I vårt av en förslag till 4 kap. 8 § första stycket fullföljs denna avgränsning. Befordrade meddelanden skyddas därmed utan krav på fysisk förslutning och utan krav på med tekniskt hjälpmedel. Vårt förangrepp slag torde därmed ta erforderlig hänsyn till den utveckling mot nya verksamhetsformer kan påräknas. Angrepp telekommusom mot nikationer som inte förmedlas ett befordringsföretag skyddas i av andra stycket l för det fallet att intrånget genomförs med tekniskt hjälpmedel eller av första stycket informationen förvaras fysiskt om tillslutet. I första stycket behandlar vi även information som - utan att befordras genom ett befordringsföretag förvaras inlåst eller - annars tillslutet. Kravet på förvaring gör att endast beständig lagring innefattas. Här avses främst traditionella pappersdokument försom varas förslutet eller inlåst. Genom användningen handlingsbeav greppet innefattas emellertid även datamedier, beständig om en fysisk förslutning föreligger, t.ex. när fråga disketter är om som låsts in eller förslutits kuvert. i ett

351 sammanställningar som ord eller handling 6 kap. 7 §, handling eller underlátenhet 8 kap. 5 §, etc. har uttrycket handling helt innebörd. I denna en annan del bör missförstånd knappast kunna uppkomma. Handling rör här uppenbarligen inte materialiserade uppgifter. Se också 91, 4 och 165, 181 och 191 BrB. 36Pá så sätt undviks att t.ex. ett tillgrepp av en per post översänd databärare, värd kanske bara några kronor, på vilken känslig information lagras behandlas som förmögenhetsbrott i stället för det integritetsintráng det i realiteten är fråga om.

SOU 1992110 In formationsintrátzg 187

4 kap 8 § 2 st 1-3 data m.m. som objekt - Det nyss föreslagna första stycket innefattar inte något krav på att angreppet skall ha skett med ett tekniskt hjälpmedel. I 8 § andra stycket föreslås däremot ett generellt och av besittningstagande eller annat fysiskt intrång oberoende skydd mot intrång i lT-lagrad information som sker med tekniska hjälpmedel, varmed avses även sådana hjälpmedel som behövs för överföringen av den lagrade informationen till läsbar form. De aktuella angreppsformerna har i andra stycket fördelats på tre olika punkter.

Punkten 1 hacking m.m. - I den nu aktuella delen av 21 § DL stadgas straff ansvar för den som olovligen bereder sig tillgång till upptagning för automatisk databehandling. Som tidigare angivits bör det med denna bestämmelse åsyftade straffskyddet ges plats i BrB. Bestämmelsen är visserligen mycket kortfattad och ger inte någon beskrivning av vilka förfaranden som är kriminaliserade. Av skäl som vi återkommer till förordar vi emellertid att denna bestämmelses innehåll bibehålls i princip oförändrat. Även den förordade beom av oss stämmelsens sakliga innehåll sålunda i huvudsak inte förändras, kan med hänsyn till den tid som förflutit från DLs tillkomst anledning finnas att något beröra den i och för sig genom bestämmelsen redan kriminaliserade form av olovlig åtkomst av data som brukar kallas hacking och som efterhand kommit att uppfattas som ett allt allvarligare hot IT-lagrad information. mot Här kan inskjutas att från hacking är att skilja s.k. cracking som innebär att gärningsmannen inte endast tar sig in i ett informa-

tionssystem ren hacking och eventuellt tar del av dess innehåll

övrig hacking utan också skadar eller förstör data som finns lagrade i systemet cracking. Till den sistnämnda angreppsformen återkommer vi i följande kapitel. Det hot som främst synes ha f öresvävat lagstiftaren vid tillkomsten av DL torde ha varit en gärningsman som bereder sig olovlig tillgång till en dator genom att ta sig in i det rum där datorn eller någon ansluten terminal befinner sig och som med hjälp av denna utrustning skaffar sig obehörig insyn i den ADB-lagrade informationen. Utbyggnaden av omfattande nätverk och nya metoder för kommunikation i övrigt har emellertid medfört att intrång i ITlagrad information kan ske utan att gärningsmannen fysiskt tränger in i något rum eller förvar. Ofta behöver en hacker använda endast en persondator och ett modem, som gör det möjligt för honom att via telenätet nå den eftersökta datorn. Många datorer är utrustade med anordningar för accesskontroll som avkräver den uppringande

37Se

vidare RPS RAPPORT 19885, Datakriminalitet, Hacker-s, insiders och datorstödd brottslighet, En studie av Hans Wranghult, s. 39 ff.

188 In formationsintráng sou 1992110

identifiering genom mer eller mindre avancerade lösensystem. Ofta uppvisar emellertid dessa system brister och ibland saknas behörighetskontroll helt. Ibland är förekommande lösenord lätt genomskådade eller så har de till följd av vårdslöshet från den behöriges sida kommit till hackerns kännedom på dubiösa vägar. Mer avancerade former av hacking innebär att hackern utnyttjar ett eget datorprogram som slumpvis generar alfanumeriska tecken i olika kombinationer till dess det rätta lösenordet upptäckts. Vid ren hacking avser gärningsmannen endast att pröva om han kan ta sig in i ett dator- eller kommunikationssystem. En allvarligare intrångsform synes föreligga om hackern läser, kopierar eller på annat sätt gör intrång i den lagrade informationen. Även vid den senare intrångsformen finns emellertid i utländsk rätt exempel på restriktivitet i kriminaliseringen genom att lagstiftaren reserverat det straff rättsliga skyddet mot intrång endast för vissa slag inav formation t.ex kreditupplysningar. Brottsbeskrivningen i 21 § DL gör det också antagligt att bestämmelsen innefattar gärningar av högst varierande straff värde; det har t.o.m. hävdats att hackern i själva verkat utpekas som strykpojke för att dra uppmärksamheten från att det egentliga problemet utgörs av undermåliga säkerhetssystem. Å andra sidan är det uppenbart att hacking kan hota viktiga intressen. Det måste sålunda vara ett allmänintresse att datoranvändning inte minst inom den offentliga sektorn inte förlorar i tilltro på grund av farhågor för att utomstående kan skaffa sig olovlig tillgång till datorlagrad information, särskilt gäller detta om uppgifterna är av känslig eller sekretesskyddad karaktär. Hackers kan uppenbarligen också allvarligt störa eller t.o.m. slå ut viktiga system för exempelvis försvar, energiförsörjning, f lygtraf ik eller sjukvård. Vi har därför övervägt att dela upp bestämmelsen i åtminstone två led, där det första avser den som endast bereder sig tillträde till själva informationssystem och det andra den som dessutom tar del av eller själv registrerar information från en ADB-upptagning. Mot en sådan uppdelning kan göras en rad invändningar. l praktiken är det sällan möjligt att klarlägga om gärningsmannen stannat vid ren hacking eller om han gått längre och skaffat sig verklig insyn i den lagrade informationen. Lika svårt kan det vara att utröna hans uppsåt, som för övrigt kan ha avsett svårare brottslighet än hacking såsom då gärningsmannen i själva verket avbrutit ett försök att förstöra data. Fråga är också vid vilken punkt i det brottsliga förfarandet han skall anses ha övergått från den ena intrångsformen till den andra. Det förekommer t.ex. system som av säkerhetsskäl endast visar en blank skärm när någon loggat in medan andra system kan åtkomst ge till olika menyer med uppgifter om tillgängliga funktioner eller t.o.m. erbjuda direkt tillträde till något tillämpningsprogram. Ibland ter det sig inte heller naturligt att tala att någon berett sig om tillgång till information om gärningsmannens handlande endast

SOU 1992110 ln formationsintrâng 189

består i att han lyckats utröna att ett visst lösenord ger access till ett informationssystemet. Det kan härtill nämnas att i tyskt lagstiftningssammanhang förslag till åtgärder mot ren hacking ansetts innebära kriminalisering på ett alltför tidigt stadium. Å andra sidan kriminaliserar engelsk rätt som computer trespass även det fallet att hackerns försök till inloggning eller lösengivning eller liknande får till enda resultat att den angripna datorns säkerhetssystem vägrar honom access. Av avgörande betydelse är den situation som uppstår för innehavaren av ett informationssystem när han visserligen kan konstatera att ett intrång eller ett försök till intrång förekommit men inte utan vidare kan veta om systemet tillfogats någon redan inträf f ad eller som i datavirusfallen någon potentiell skada. Även det så om småningom skulle visa sig att inget ändrats vid ett intrång, kan systemägaren ha tvingats till tidsödande och resurskrävande kontroller t.ex. av att programvaran inte virussmittats eller att viktig information inte gått förlorad. Som särskilt framhållits i det internationella arbetet på datastraf f rättens område, kan kostnaderna för en genomgång med specialutbildad personal bli mycket stora. Vid övervägande det anförda har vi funnit sådan av att en uppdelning och strukturering av lagtexten som inledningsvis antytts inte kan vara meningsfull. Den nyansering i bedömningen som motiveras av att ett informationsintrång kan vara mer eller mindre allvarligt får i stället överlåtas till rättspraxis. Vi har därför stannat för att i allt väsentligt uppta den aktuella bestämmelsen i 21 § DL som en första punkt i paragrafens andra stycke. Eftersom begreppet upptagning för ADB som tidigare påpekats är av immateriell natur, bör skyddsobjektet dock beskrivas data som för automatisk informationsbehandling. Vad gäller det brottsliga förfarande har vi behållit uttrycket olovligen med tekniskt hjälpmedel bereder sig tillgång till ... Redan själva tillträdet, öppnandet . av dörren utan att se efter vad som finns därinnanför, till ett informationssystem kommer därför liksom hittills att vara straf f belagt. Därmed kan komplicerade utredningar om huruvida viss inf ormation blivit tillgänglig eller inte undvikas. I utländsk rätt har motsvarande skydd mot intrång i IT-miljö visserligen ofta byggts upp så att angreppsobjekten är datorsystem och system för telekommunikation och inte de data bearbetas, som lagras eller överförs i dessa system. Vi kan emellertid inte någon se vinst med att övergå till en sådan lagkonstruktion dessutom som skulle skapa ett behov av att definiera innebörden av sådana system. Vi har också noterat att vissa länder kriminaliserar endast intrång i IT-system som skyddas genom tekniska säkerhetsåtgärder. Vi har inte heller på denna punkt funnit skäl att inskränka straffskyddet till information som skyddas med t.ex. särskilda ADB-tekniska

190 In formationsintrâng SOU 1992110

skyddsmekanismer, jfr tysk och norsk rått. Detta visserligen är den kompromiss som uppnåddes i europarådsrapportens minimilista, men det framgår av rapporten att inget hindrar att länderna går längre än som framgår av rekommendationen. Med hänsyn till att Sverige haft bestämmelsen sedan år 1973 samt till att de flesta system som kan komma ifråga lär ha försetts med någon säkerhetsrutin, t.ex. lösenord för tillträde, finns inte anledning att på denna punkt ändra gällande rätt, särskilt som skillnaden i praktiken blir ringa. Vissa länder, t.ex. England, har också kriminaliserat ren hacking. Eftersom internationellt samarbete säkerligen kommer att omfatta endast system som försetts med säkerhetsrutiner mot olovlig åtkomst, lär kraven på dubbel straffbarhet inte medföra några hinder.

Punkten 2 röjande signaler - En på senare tid uppmärksammad form för intrång i representation av information består i avlyssning och upptagning av s.k. röjande signaler RÖS och liknande fenomen uppträder i anknytning som till datorer och nät för överföring data. t.ex. av Varje elektrisk maskin sänder ut någon form av signal i etern. Dessa signaler sprids oavsiktligt utanför t.ex. bildskärmar och ledningar men kan med viss utrustning avlyssnas på till ett upp par hundra meters avstånd. Det kan visserligen synas tekniskt svårt att fånga upp och analysera sådana signaler men den tekniska utrustningen för sådan dold avlyssning har blivit alltmer avancerad och billig. Utrustningen kan bestå av en televisionsmottagare förbunden med en videobandspelare. Skillnaden mellan RÖS och radiokommunikation gärningsär att vid avläsning eller upptagning RÖS signaler mannen av tar upp som oavsiktligt kommit ut i etern. Dessa signaler kan således inte anses vara sådana telemeddelanden eller sådan radio- eller trådsändning

som avses i 3 a § radiolagen l966755.4° Av l kap. 3 § yttrande-

frihetsgrundlagen YGL följer visserligen en rätt att inneha och

38Utöver detta skydd finns bestämmelser om tystnadsplikt för de som får ta del av meddelanden såvitt avser offentliga befordringsföretag 9 kap. 8 § sekretesslagen och vissa föreskrifter om tystnadsplikt för enskilda befordringsföretag t.ex. bestämmelsen i 9 § andra stycket tullregisterlagen [1990137] beträffande det företag som har hand om överföringen av tulldeklarationer m.m., jfr 13 § DL.

sgFenomenet

har olika namn i England kallas det computer eavesdropping och i USA electromagnetic pickup.

40Enligt

3 a § radiolagen får den som i mottagare har avlyssnat telefonsamtal, telegram eller annat telemeddelande inte obehörigen föra detta vidare. Motsvarande inskränkning gäller för inspelning av annan sändning än sådan som uppenbarligen är avsedd för allmänheten. I 22 § andra stycket föreskrivs påföljd penningböter för - -

den som överträder förbudet se SFS 1991294, 1991294 och SOU 1991107 s. 25.

Regeringen eller den myndighet som regeringen bestämmer televerket kan - emellertid meddela tillstånd till automatisk registrering. Telelagsutredningen har föreslagit bl.a. att förbudet mot upptagning utmönstras, något vi i remissvar över betänkandet SOU 199270 ifrågasatt.

SOU 1992110 ln formationsintrâng l9l

använda tekniska hjälpmedel behövs för att kunna ta som emot sändningar som förmedlar radioprogram i grundlagens mening men det hindrar inte föreskrifter förbud mot t.ex. radarvarnare. om Här aktualiseras även bestämmelsen i 3 § första stycket radiolagen. Frekvensrättsutredningen har emellertid i betänkandet Lag om radiokommunikation m.m. SOU 1991 l 07 föreslagit att bestämmelsen upphävs. Utvecklingen av alltmer f örf inad teknisk utrustning torde göra det möjligt att ta upp representation information oavsiktligt av som kommit ut i etern på platser, där gärningsmannen äger rätt att uppehålla sig. Det synes orimligt om t.ex. internationella narkotika-

syndikat utanför en polisstation via RÖS-avlyssning skall straf f ritt

kunna ta del av datoriserat f örundersökningsmaterial rör dem. som Även avsiktlig kommunikation kan,

som en bief alstra oavsikt-

liga signaler från en teleledning. Det kan inte heller godtas någon att som parkerat nära en teleledning från bilen fritt skulle kunna avlyssna förmedlade samtal, det i framtid skulle bli tekniskt om en möjligt att konstruera en så känslig utrustning. Vi föreslår därför att det andra punkt i andra stycket införs som en en särskild bestämmelse för den olovligen med om ansvar som tekniskt hjälpmedel tar del av eller upptar uppgifter i form av signaler som oavsiktligt sprids på trådlös väg. Det kan ifrågasättas om sådana objekt verkligen utgör data för automatisk informationsbehandling, eftersom representationen inte tillkommit i sådant syfte. Vi använder därför uttrycket signaler. En invändning som kan göras mot denna reglering är att det kan vara svårt att bestämma viss kommunikation är avsiktlig eller om oavsiktlig. Här avses emellertid inte vilka avsikter den orsakar som signalspridningen har utan något objektivt är den aktuella signalspridningen i den form den avlyssnas eller avsedd eller tas upp har en representation som inte avses användas till förmedling den av aktuella informationen uppkommit. Som exempel kan nämnas att användaren vet och avser att sprida radiovågor när han sänder ett radiomeddelande. Ett annat exempel är att den använder som telenätet även om han inte vet om det har att räkna med att viss - kommunikation kan komma att avsiktligt förmedlas via etern av företag som driver televerksamheten. Däremot finns ingen avsikt att osynliga informationsbärande signaler skall stråla ut från bildskärmsterminaler eller från teleledningar eller att knattret från en matrisskrivare skall spridas så att det kan och analyseras tas upp så att informationen blir tillgänglig. Karaktären oavsiktligt spridda av signaler kan därmed antas nästan utan undantag framgå direkt av den utrustning som använts för åtkomst till materialet. Det föreslagna förbudet skulle emellertid omfatta även förfaranden

som bör vara lovliga. RÖS-avlyssning föreligger t.ex. när jling

pe

Pr-op 19909154 109.

s.

192 In formationsintráng sou 1992110

för kontroll TV-innehav sker. Sådana rutiner vid avgiftskontrolav len bör inte förbjudas. Undantag för detta och liknande fall bör kunna föras in i författningarna om radiokommunikation.

Punkten 3 tal, samtal m.m. - Beträffande inte avser materialiserad information angrepp som föreslår vi tredje punkt i andra stycket endast en överföring som en av regleringen i 4 kap. 9 a § BrB. Gärningsbeskrivningen i nuvarande 9 a § tal i enrum, samtal mellan andra eller förhandlingar språkligt närmast uttryck för - ger angrepp mot direkt kommunikation, inte mot representation av sådan. Vi föreslår därför endast vissa redaktionella ändringar. Sättet för informationsintrång avseende talsamtalförhandlingar betyder därmed att någon med tekniskt hjälpmedel avlyssnar eller tar upp tal i akustisk form. Angreppsobjektet får formen representation först genom inav trånget, dvs. i samband med avlyssningen eller upptagningen med ett tekniskt hjälpmedel. Sådana angrepp är således inte riktade mot handlingar, jfr säpoutredningens förslag till lag om hemlig teknisk

avlyssning. Intrång i data för automatisk informationsbehandling

regleras i stället i de tidigare behandlade punkterna l och 2 i andra stycket.

6.3.4 Intrångssätten

I det föreslagna första stycket till 4 kap. 8 § BrB föreslår vi att förfaranden varigenom gärningsmannen tar del av, tillgriper eller upptar förvarade eller befordrade objekt straff beläggs medan det för enligt andra stycket krävs att tekniskt hjälpmedel använts vid ansvar intrånget. Nuvarande allmänna uttryck t.ex. olovligen bereder sig -

tillgång till nuvarande 4 kap. 8 § och 21 § DL ersätts med en

angivelse de brottsliga metoderna för att skaffa information. Vi av har ansett det befogat att specificera sättet för intrång så att regleringen inte står i strid med den grundlagsstadgade anskaf f arf riheten. De olika sätten för intrång har också fått utgöra grunden för indelningen paragrafen i två stycken respektive en indelning i av andra stycket mellan punkterna l och 2 respektive punkten En utgångspunkt vid formuleringen av den nya bestämmelsen har vidare varit att vårt uppdrag inte syftar till någon generell omprövning gällande rätt utan till att anpassa föreskrifterna till den av tekniska utvecklingen. I propositionen 19858665 angående bl.a. vissa datorrelaterade brott betonade departementschefen det angelägna i att kunna bekämpa den brottslighet som visat sig följa i datoriseringens spår

SOU 1 stycket. 199051 s. 24 § första

SOU 1992110 In formalionsintrâng 193

med enkla och effektiva straf f bestämmelser. Genom att de bestämmelser som rör intrång i information förs samman kan konkurrensfrågor undvikas. Vidare kan utredningen i ett brottmål rörande sättet för angrepp ofta förenklas. Som exempel kan nämnas att frågan om t.ex. ett elektroniskt meddelande kan ha avlämnats anses

hos mottagaren före intrånget ett val mellan 8 § eller 9 § i

a gällande rätt blir av mindre betydelse från utredningssynpunkt eftersom ett olovligt intrång i båda fallen inom förslaget till 8 ryms § andra stycket Genom bestämmelsernas utformning ställs det inte heller på sin spets om information i IT-miljö kan förvarad slutet anses vara genom de tekniska åtgärder vidtagits. Ett sådant krav skulle som kunna medföra behov komplicerad teknisk bevisning. av

6.3.5 Olovligalovliga förfaranden

Kriminaliseringen enligt förslaget i 8 § endast olovliga avser intrång. Detta rekvisit finns i gällande rätt i och de var en av sammanförda bestämmelserna.

I första stycket nuvarande 9 § samt 8 § såvitt postför-

avser sändelser avses därmed att straf f rihet kan inträda på grund av samtycke eller med hänsyn till att gärningen enligt särskilda

bestämmelser är lovlig.

Beträffande andra stycket 3 nuvarande 9 § gäller att gärningen

a blir lovlig och därmed fri från ansvar samtycke föreligger från om någon som kan sägas ha rätt att förfoga över informationen, t.ex. en de deltar i samtal. av personer som ett I motiven till bestämmelsen om dataintrång knöts frågan ett om förfarande är olovligt till än den registeransvarige ligger om annan

bakom åtgärden En annan utgångspunkt gäller för brotten mot

dokument, där inf ormationens äkthet och sanningshalt skyddas utan avseende på t.ex. äganderätt eller rätt till t.ex. pappersarket annan eller disketten där informationen lagras eller hur och informavar tionen förvaras eller överförs. Dessa frågor har också uppmärksammats i främmande rätt, särskilt med avseende på om bestämmelsen skall omfatta s.k. insiders, t.ex. anställda som bereder sig tillgång till information de egentligen som inte har att göra med, och om innehavaren anläggning skall få av en bereda sig tillgång till information användare lagt in, kanske som en för privat bruk.

Enligt skotsk rätt skall förfarandet ske without authorisation, dvs. not having authority granted by the person or persons entitled to control access to the program or data in question. Frågan om när en person har lovlig tillgång till delar av en

431mm 1962 s. 139. NJA 1975 a. 603.

45Prop. 191333

s. 51 och 104

194 In formationsintrâng sou 1992110

dators data eller program, t.ex. en anställd som bara avses ha tillgång till data inom det område han handlägger eller en databas som är allmänt tillgänglig endast till en del, har lösts genom att bestämmelsen direkt knutits till delar av program eller data gärningsmannen inte avses ha tillgång till Scot Law Com No 106, s. 19. Även som enligt engelsk rätt krävs för ansvar att det är fråga om unauthorised access, dvs. some person other than the person whose access in question entitled to control access to the program or data; and the person whose access in question does not have consent from any such entitled person LAW COM. No. 186, s. 21 f.. l europarådsrapporten används uttrycket without right som ansesvara vidare då det också torde innefatta avtalsrättsliga förpliktelser. I OECD-rapporten 70 användes istället ett subjektivt rekvisit, dishonest or harmful intentions. I tysk rätt beskrivs denna begränsning så att gärningsmannen unbefugt Daten, die nicht für ihn bestimmtsindmverschafft medan ett krav på olovlighet enligt fransk rätt ligger i att tillträdet eller kvarstannandet skall ha skett bedrägligen, frauduleusement. I norsk rätt krävs ett gärningsmannen uberettiget skaffar sig tillgång till data eller program som lagras eller överförs. motiven I sägsatt det beror på lagstiftningen och avtal vilka data en person har rätt att bereda sig tillgång till. Vissa komplikationer inom ramen för anställningsförhållanden har berörts. Det ses inte som brott mot bestämmelsen att t.ex. skaffa information som är allmänt tillgänglig på ett sådant sätt att gärningsmannen kringgår rutinerna för betalning Ot prp nr 35 s. 9 och 21.

Det pågår en snabb utveckling, där det växt fram en hel flora av olika civilrättsliga konstruktioner för att i IT-miljön reglera åtkomst till data. Dessa frågor hör till väsentlig del hemma utanför straf f rätten. De olika besittningssituationer eller former av förfoganderätt förekommer i IT-miljön synes vidare föra med sig en glidning som iden traditionella synen på sakrätter och immaterialrätter. Det finns både en fysisk sida hårdvaror m.m. och en närmast immateriell - sida. Vi föreslår att man i huvudregeln utgår från den som har rätt att förfoga över informationen. Detta avses inte medföra någon ändring beträffande 8 § första stycket eller andra stycket Beträffande andra stycket l föreslås en anpassning till vad som torde rådande synsätt i praxis, dvs. gärningen blir lovlig och vara därmed fri från ansvar oberoende av frågan om registeransvar - om samtycke föreligger från någon som kan sägas ha rätt att på detta sätt förfoga över informationen. Detsamma bör gälla andra stycket 2 så att samtycke från den som förfogar över den källa från vilken de oavsiktligt alstrade signalerna kommer f ritar från ansvar, se vidare specialmotiveringen till 8

Spioneri och företagsspioneri

6.4.1 Bakgrund

Hacking och liknande intrång utgör ofta ett förled till annan brottslighet. Gärningsmannen kan gå vidare och t.ex. skada data eller begå bedrägeri eller trolöshet mot huvudman. Även grövre brottslighet kan emellertid vara inskränkt till att gärningsmannen olovligen bereder sig eller annan tillgång till information. Det är främst

spioneri 19 kap. 5 § BrB och företagsspioneri 3 § lagen om skydd

för företagshemligheter, som därvid aktualiseras. I l9 kap. 5 § BrB om spioneri föreskrivs om ansvar för den som, för att gå främmande makt tillhanda, obehörigen anskaffar,

SOU 1992110 In formationsintrâng 195

befordrar, lämnar eller röjer uppgift rörande försvarsverk, vapen, förråd, import, export, tillverkningssätt, underhandlingar, beslut eller något förhållande i övrigt, vars uppenbarande för främmande makt kan medföra men för totalförsvaret eller annars för rikets säkerhet. Även sådana förfaranden i IT-miljö innefattas. Som en andra punkt föreskrivs emellertid att detsamma skall gälla om någon iovan beskrivet syfte obehörigen tar befattning med skrift, teckning eller annat föremål som innefattar sådan uppgift. Enligt lagen om företagsspioneri menas med företagshemlighet sådan information om affärs- eller drif örhållanden i en näringsidkares rörelse som näringsidkaren håller hemlig och vars röjande är ägnat att medföra skada för honom i konkurrenshänseende. Med information förstås både sådana uppgifter som har dokumenterats i någon form och enskilda personers kännedom om ett visst förhållande. Den som olovligen bereder sig tillgång till en företagshemlighet skall dömas för företagsspioneri.

6.4.2 överväganden och förslag

I BrBs bestämmelser om spioneri synes visserligen obehörig framställning eller befattning med data bli skyddade genom att gärningsmannen oftast tar befattning med bäraren. Den nya tekniken kan emellertid användas så att han endast framställer eller tar befattning med data. För att undvika luckor i straffskyddet till följd av den nya tekniken föreslår vi att annat föremål i 19 kap. 5 § BrB ersätts med annan handling eller föremål. Vi avser här att motivvis ge ordet handling samma innebörd som i 4 kap. 8 § BrB. I begreppet handling innefattas därmed de olika typer av information, språkhandlingar, grafiska framställningar etc. som kan komma ifråga i detta sammanhang. Genom denna ändring straffbeläggs även de förfaranden, där gärningsmannen, istället för att obehörigen framställa eller ta befattning med ett fysiskt föremål, förfar på motsvarande sätt med data. Företagsspioneri kan enligt förarbetena genomföras t.ex. genom att någon bereder sig tillgång till upptagning för ADB. I lagtexten beskrivs detta så att informationen kan ha dokumenterats eller bestå i enskilda personers kännedom om ett visst förhållande. Enligt motiven har begreppet information innebörd. här en vidsträckt Vi tolkar bestämmelsen så att skyddet även innefattar angrepp som riktas mot data som inte lagras beständigt utan t.ex. förs över via telenätet eller mellan olika enheter i en dator eller som tillfälligt finns på något datamedium. I motiven behandlas emellertid begreppet dokumenterad information inte närmare och om tvekan skulle anses föreligga behövs ett förtydligande.

46Prop. 1987881155 och rr.

s. 12 34

196 In formatiønsintráng sou 1992110

I detta sammanhang kan vidare erinras om att i motiven till lagen om skydd för f öretagshemligheter har pekats på de problem som en splittrad lagstiftningsteknik medför och att frågan om skydd för information gör sig gällande i en rad andra sammanhang och kan väntas få allt större betydelse. Departementschef en fann emellertid att, om man i BrB skulle vilja införa straf f bestämmelser som direkt tar sikte på olika angrepp på immateriella tillgångar, det inte var lämpligt att begränsa dessa bestämmelser till enbart angrepp på f öretagshemligheter och att det saknades underlag för överväganden om en längre gående reform. l våra direktiv nämns inte denna fråga och vi vill därför endast i förbigående nämna att det torde vara möjligt att med endast redaktionella ändringar föra över 3 och 4 lagen om skydd för företagshemligheter som nya bestämmelser direkt efter förslaget till 4 kap. 8 § BrB.

6.5 Särskilt om intrång via etern

6.5.1 Bakgrund

Utvecklingen av sofistikerad utrustning för att ta upp representation av information i etern har föranlett vårt förslag i 4 kap. 8 § andra stycket 2 BrB om ansvar för intrång i uppgifter som oavsiktligt sprids på trådlös väg. Bestämmelsen 4 kap. 8 § BrB i gällande lydelse gäller inte be-

fordran medelst radio, eftersom det är tillåtet att lyssna på

meddelanden i radio. I propositionen l98889l24 vissa om tvångsmedelsfrågor s. 39 har departementschefen uttalat att avlyssning av mobiltelefoni och annan trådlös radiotraf ik i princip inte är förbjuden; etern är fri enligt radiolagstiftningen. Intrång i avsiktlig kommunikation via etern får dock inte ske undantagslöst. Vid tillämpningen av 4 kap. 9 a § BrB avseende tal i enrum, samtal mellan andra och förhandlingar vid sammanträde eller annan sammankomst, vartill allmänheten inte äger tillträde är det utan betydelse kränkningen sker. Även upptagning via invar etern nefattas, t.ex. när långdistansverkande mikrofoner använts. Enligt 3 a § radiolagen 1966755 får den som i mottagare har avlyssnat telefonsamtal, telegram eller annat telemeddelande inte obehörigen föra meddelandet vidare. Motsvarande inskränkning

47Användningen radiovågor för överföring information innefattar både mobil

av av och fast radio, även med användning av satellit, och kommunikationen kan avse bl.a. telefoni, dataöverföring och programöverföring, se vidare frekvensrättsutredningens betänkande SOU 1991107 Lag om radiokommunikation, m.m. s. 39 ff.

Undantag hade skett i SRKm förslag till bestämmelsen 4 kap. § för det fall

8 att ett telemeddelande är under befordran med radio. Sedan telestyrelsen uttalat önskemål om skydd även för sådana meddelanden i radio, som inte är avsedda för allmänheten, fick det föreslagna undantaget på hemställan av lagrådet utgä som inte erforderligt, jfr Jareborg, Brotten 2 u., s. 282.

SOU 1992110 I formationsintráng n 197

gäller för inspelning sändning än sådan uppenbarligen av annan som är avsedd för allmänheten. I 22 § andra stycket radiolagen föreskrivs påföljd penningböter för den överträder förbudet. - - som Regeringen eller den myndighet regeringen bestämmer som televerket kan emellertid meddela tillstånd till automatisk -

registrering.

Bestämmelsen om spioneri rör uppgifter vars uppenbarande kan medföra men för totalförsvaret eller eljest för rikets säkerhet. Brottet förövas genom viss befattning med uppgift rör nämnda som förhållanden. Befattningen kan bl.a. bestå i att anskaffa eller befordra uppgiften. Uppgifterna behöver inte hemliga. En vara sammanställning av i och för sig okänsliga förhållanden, t.ex. efter systematiskt insamlande, kan innebära kvalitetsförändring så att en känsliga förhållanden blottläggs. Det kan således fråga vara om egna iakttagelser eller andra former insamling information av av som annars är tillåten. Rekvisitet obehörigen som inte fanns med i - SRKs lagförslag väsentligen endast utmärka straff - avses att inträder endast där handlingen inte på grund särskilda förav hållanden är tillåten såsom inom ramen för militär eller statlig annan tjänsteplikt, uppdrag, etc. Även bestämmelsen äretagsspioneri olovligen om avser att bereda sig tillgång till information. Paragrafen omfattar inte bara förfaringssätt som är lagstridiga enligt lagstiftning utan även fall annan där gärningsmannen på annat sätt mot näringsidkarens vilja bryter igenom hemlighállandet i avsikt att bereda sig tillgång till före-

tagshemlighetemsl

6.5.2 överväganden

Vid utformningen av vårt förslag till 4 kap. 8 § BrB har en ny utgångspunkten varit att regleringen inte skall skydd för viss inge formation utan skydd mot vissa tillvägagångssätt för anskaffa att information.

49Jfr förslaget i telelagsutredningens betänkande SOU 199270 s. 39 och vart remissvar över det betänkandet. Här kan man fråga sig om en avlyssning av modern IT-kommunikation i krypterad form normalt är möjlig. Det torde först krävas automatisk registrering för efterföljande bearbetning i syfte att dekryptera. Att bereda sig tillgång till enligt 4 kap. 8 § i gällande rätt innefattar inte något krav på att gärningsmannen tar del inav nehållet. Det är tillräckligt att han tillgriper handlingen Beckman m.fl., Brottsbalken 5 u., s. 211. Om gärningsmannen istället olovligen enligt radiolagen spelar in radiokommunikation skulle det möjligen kunna ifrågasättas inte kravet på om olovlig åtkomst därmed är uppfyllt även enligt gällande 4 kap. 8 § BrB.

slProp. 198788155

s. 38. Utredningen om skydd för foretagshemligheter föreslog i betänkandet Företagshemligheter SOU 198352 en bestämmelse mot företagsspioneri som upptog bl.a. obehörig avläsning med vilket avsågs även RÖS 361. I det fortsatta lagstiftningsärendet ansågs begränsning till vissa särskilt angivna fall en av angrepp på företagshemligheter inte lämplig. Jfr 1 kap. 9 § TF och l kap. 12 § YGL.

198 In formationsintrâng SOU 1992110

Bestämmelsen spioneri avser emellertid skydd just för viss inom formation. Att sättet för insamlande av denna i och för sig är tillåtet f ritar inte från Därmed kan insamlande via radiomottagare ansvar. eller teknisk utrustning uppgifter som sprids via etern annan av utgöra anskaf f ande i spioneriparagraf ens mening. En annan typ av befattning kan ske genom att informationen befordras. Skulle det ske via etern, f ritar inte heller detta gärningsmannen från ansvar. Även för tillämpningen bestämmelsen öretagsspioneri av om gäller att själva tillvägagångssättet att komma över f öretagshemligheten inte omedelbar betydelse för straf f barheten. Även här är av torde ansvar kunna inträda, när informationen samlats in via etern.

I legaldefinitionen av företagshemlighet l § ingår dock att

näringsidkaren skall ha ambitionen att hålla informationen hemlig. Detsamma gäller t.ex. 19 kap. 7 § BrB, där det krävs att uppgifterna skall vara hemliga, en avsikt som i regel bör ha kommit till uttryck på något sätt. Enligt vår mening torde sådan avancerad kryptering, som används vid överföring av känslig information via etern, anses medföra att hemlighållandet kommit till uttryck, medan en överföring via etern i klartext bör leda till motsatt bedömning. I detta sammanhang bör nämnas att det givetvis inte f ritar någon från enligt nämnda spioneribestämmelser om gärningsmannen ansvar vid t.ex. ett olovligt tillträde till en dators minne när datorns modem via eterkommunikation.

Övriga

frågor

6.6.1 Försök förberedelse - Bakgrund I 23 kap. 2 § BrB definieras förberedelse till brott genom en självständig gärningsbeskrivning medan försök beskrivs genom hänvisning i 23 kap. l § BrB till brottsbeskrivningen för det brott f örsöks. I slutet varje kapitel i innehåller brottskasom av BrB som talogen anges vid vilka brott försök och förberedelse är straffbart. Ansvar för försök kan komma i fråga när gärningsmannen påbörjat utförandet av brottet och det antingen förelegat fara för brottets fullbordan eller sådan fara varit utesluten endast på grund av tillfälliga omständigheter. Straff bar förberedelse består i att lämna eller motta pengar eller annat som förlag eller vederlag för brott eller i att anskaffa, förfärdiga, lämna, motta, förvara, fortskaffa eller ta annan dylik befattning med gift, sprängämne, vapen, dyrk, förfalskningsverktyg eller annat sådant hjälpmedel.

53Beckman

m.fl., Brottsbalken II, 6 u., s. 414.

SOU 1992110 ln formationsinzrárzg 199

Försök till brytande av telehemlighet och olovlig avlyssning är inte straffbelagt. Enligt 4 kap. 9 b § BrB kan emellertid ansvar för en särskild form av förberedelse komma i fråga; att anbringa tekniskt hjälpmedel med uppsåt att begå sådant brott. I motiven till 9 b§ pekades på att angrepp på annans integritet med teknisk apparatur typiskt sett f örsiggår i olika moment. Först anbringas den och sedan används den. Det ligger vidare enligt lagmotiven i sakens natur att det inte sällan kan bli svårt att styrka att apparatur, påträffas som under sådana omständigheter att kan utgå från att anbringaren man haft uppsåt att i hemlighet avlyssna eller spela in andras samtal, verkligen också har använts för detta ändamål. Enligt 21 § andra stycket DL skall döms till enligt 23 kap. ansvar BrB för såväl försök som förberedelse till dataintrång. Skulle brottet om det hade f ullbordats ha varit att ringa, får dock inte anse som dömas till ansvar. Dessa föreskrifter kom till efter påpekande i remissvar över OSKs betänkande de stora värden i form inom av formation finns att skydda på IT-områdets som I RPS rapport Polisens åtgärder mot datakriminalitet l9845 har uttalats att beskrivningen i 23 kap. 2 § BrB av förberedelse i den del sådana åtgärder består i att överlämna förlag eller vederlag är tillämplig även i samband med databrott medan uppräkningen av hjälpmedel för brott inte tar hänsyn till sådana objekt föresom kommer i IT-miljö. Därvid har särskilt nämnts att det borde betraktas som straff bar förberedelse att förse ett datorprogram som är under utveckling med någon form av instruktion avsedd för brottslig handling.

överväganden och förslag

I de fall där straff föreskrivs för försök till datorrelaterade gärningar bör 23 kap. l § BrB kunna tillämpas i gällande lydelse. Tolkningen av om fara för brottets f ullbordan förelegat eller av om sådan fara varit utesluten endast på grund tillfälliga omständigav heter bör emellertid närmare utvecklas i samband med frågor som berör IT-miljön. Lagstiftarens tanke har varit, att straff bör följa endast på sådana försök som är värda att ta på allvar. Här bör emellertid beaktas vad den utsätts för dataintrång i IT-miljön som normalt får för indikationer. Även förundersökning angående om en ett intrång enligt förslaget till 8 § andra stycket så småningom ger vid handen att detta inte kunnat ske med t.ex. med de lösenord gärningsmannen använt, kan systemägaren ha åsamkats stora kostnader för att dessförinnan kontrollera gärningsmannen kommit in i om systemet och manipulerat det genom att radera data, tillföra virus eller på något annat sätt.

54Prop. 197333 68 och 10e.

s.

200 In formationsintrâng sou 1992110

De argument framfördes för att införa ansvar för försök till som dataintrång kan aktualiseras även vid avlyssning eller upptagning av oavsiktligt spridda signaler, samtal, m.m. Sådan information kan vidare upptas i maskinlåsbar form så att den därefter automatiskt kan bearbetas. Vi föreslår med hänsyn till behovet av skydd, dels mot otillbörligt intrång i den enskildes personliga integritet, dels för företagens intressen närmast ekonomiskt slag, att 4 kap. 10 § BrB ändras så av att försök straffbelåggs med avseende på samtliga gärningar som omfattas förslaget till 4 kap. 8 § andra stycket BrB. På så sätt kan av också de gränsdragningssvårigheter undvikas som annars hade aktualiserats åklagaren vill åberopa andra stycket l medan när en gärningsmannen hävdar att han tekniskt f örf arit enligt andra stycket 2 eller Vi föreslår vidare med hänsyn till intresset av en likformig reglering de förfaranden som beskrivs att undantaget i 2l § av andra stycket DL för brott som, om de hade f ullbordats, hade varit att bedöma ringa, skall utvidgas till samtliga förfaranden enligt som förslaget i 4 kap. 8 § andra stycket. En sådan bestämmelse föreslås som ett andra stycke i 10 Regleringen av förberedelse till brott i IT-miljön ger en något splittrad bild. Medan 23 kap. BrB skall tillämpas vid förberedelse till dataintrång har särskild form förberedelse straff belagts i en en av gärningsbeskrivning i 4 kap. 9 b De komplikationer som egen framträder när beskrivningen i 23 kap. 2 § av hjälpmedel skall tillämpas i IT-miljön har inte beaktats i 21 § DL55 medan 4 kap. 9 b § BrB kännetecknas av en nära anpassning till de förutsättningar ny teknik för med sig. De argument, som förts fram vid kriminaliseringen av förberedelse i dessa bestämmelser, är allmängiltiga för IT-relaterad brottslighet. Det är stora värden i form av information som behöver skyddas samtidigt det bevismaterial, kan antas bli tillgängligt vid som som IT-relaterad brottslighet, ofta inte ger underlag för att styrka hur långt ett intrång eller ett annat angrepp fortskridit. Materialet kan emellertid antas ge vissa hållpunkter för att bedöma vilka avsikter gärningsmannen haft. Vi föreslår att regleringen i 23 kap. av förberedelse i IT-miljön anpassas till att avse hjälpmedel som utgörs av data, inte av sådana objekt i 23 kap. 2 § BrB. En sådan bestämmelse föreslås som anges som en ny 2 a § i 23 kap. BrB. När t.ex. dyrkar och sprängämne pekas ut brottsverktyg, finns som bakgrund de brottsliga som ändamål de kan användas för. På motsvarande sätt kan t.ex. en

programvara ha till ändamål att dyrka upp elektroniskt spärrade

utrymmen där data förvaras. Här framgår emellertid inte denna

55Det kriminaliseringen förberedelse till brott 21 DL

kan ifrågasättas om av mot § haft någon verkan när det gäller hjälpmedel för brott med tanke på hur 23 kap. 2 § första stycket BrB är utformat.

sou 1992110 In ormalionsintrång 201

egenskap redan av en hänvisning till yttre iakttagbara omständigheter. Den brottsbefordrande egenskapen ligger i de funktioner vissa data kan fylla. Vi föreslår därför att begränsningen till avsedda objekt sker utifrån en ändamålsbeskrivning. Avsedda data skall vara ägnade att bereda olovlig tillgång till uppgifter, skada data eller olovligen påverka resultatet av en automatisk informationsbehandling. Därmed kan straffbar förberedelse till t.ex. informationsintrång eller spioneri bestå även i att anskaffa, f örf ärdiga, lämna, motta, förvara, fortskaffa eller ta annan dylik befattning med krypteringsnycklar, lösenord, programvaror för intrång, etc; inte endast i att ta befattning med t.ex. sprängämne eller dyrk för motsvarande intrång i traditionell miljö, jfr förslaget i 14 kap. l9 § att missbruk av lösenord skall kriminaliseras. Bestämmelserna i 23 kap. 2 § tredje stycket BrB om påföljd och frihet från ansvar om faran för brottets f ullbordan var ringa föreslås också bli tillämpliga även i lT-miljön. För att 2 § och den nya 2 a § skall bli något lättare att tillgodogöra sig föreslår vi att 2 § delas upp så att första stycket står kvar medan andra och tredje stycket förs in som nya 2 b och 2 c §§. Vi föreslår också att det särskilda fall av förberedelse som nu kriminaliseras i 4 kap. 9 b § BrB utvidgas till att omfatta samtliga förfaranden med uppsåt att begå inf ormationsintrång enligt förslaget i 8 § andra stycket BrB och att bestämmelsen förs in som 9 § i 4 kap. BrB.

6.6.2 Åtalsprövning

I 4 kap. ll § BrB föreskrivs vissa begränsningar i åtalsrätten. Brytande av post- eller telehemlighet 8 § och förberedelse till brytande av telehemlighet 9 b § ligger under allmänt åtal utan begränsning medan intrång i förvar 9 § samt olovlig avlyssning 9 a § som inte har förövats på allmän plats eller förberedelse till sådant brott får åtalas av åklagare endast efter angivelse av målsäganden eller, utan sådan angivelse, om åtal finnes påkallat ur allmän synpunkt. För 21 § DL gäller inga begränsningar i åtalsrätten. Vi föreslår i enlighet med gällande rätt inga begränsningar i åtalsrätten beträffande informationsintrång enligt förslaget i 8 § första stycket såvitt avser handlingar som befordras genom ett befordringsföretag motsvarigheten till gällande 8 §. Beträffande andra stycket föreslår vi endast att den åtalsbegränsning som gäller

för olovlig avlyssning och försök till sådant brott nuvarande 9 a och

9 b §§ alltjämt skall gälla förslaget i 8 § andra stycket 3. Därmed sker ingen ändring i förhållande till 21 § DL. För brott enligt 8 § andra stycket 2 föreslås ingen åtalsbegränsning.

202 In formationsintráng SOU 1992110

6.6.3 Subjektiva rekvisit och IT

Någon definition av uppsåt ges inte i svensk lagstiftning, se l kap. 2 § första stycket BrB. Kraven på subjektiv täckning av de objektiva rekvisiten får dimensioner i IT-miljön. Även i anknytning till nya IT bör emellertid de straff värda förfarandena kunna utkristalliseras i enlighet med de principer som följer av praxis och doktrin på området. Vid traditionell brottslighet såsom hemfridsbrott och skadegörelse föreligger ingen tvekan om vilket utrymme eller vilken sak som angrips. Vid hacking vet emellertid gärningsmannen åtminstone i det första skedet ofta inte vilken dator han angriper och vilka slags program eller data som finns där. Gärningsmannen kanske har, ibland med användning av särskilda datorprogram, sökt sig fram genom att på måfå slå vissa telefonnummer och funnit att svar på ett visst modem. Förfarandet erbjuder vissa nummer ges av ett likheter med att gärningsmannen bryter sig in i ett arkiv eller en låda. Han kan inte heller då vara säker på vilka handlingar som finns där. Kravet på uppsåt att bereda sig tillgång till information bör - anses uppfyllt i IT-miljön, även när gärningsmannen invänder att just den upptagning han varit ute efter inte fanns i systemet. När han olovligen bereder sig tillgång till en dator, framstår det som praktiskt taget oundvikligt att han olovligen får tillgång till information som lagras där. Därvid föreligger i vart fall ett indirekt uppsåt. Skulle en hacker vara osäker på om förfarandet riktas mot en dator eller vilken dator det är fråga om, visar redan åtgärderna i sig att han anser det möjligt att han därigenom olovligen kan komma att bereda sig tillgång till information. Det ligger i sakens natur att han normalt måste antas ha begått gärningen även om han varit viss om detta. Ett eventuellt uppsåt kan därmed föreligga. Om uppsåtet avseende att rekvisiten ta del av eller uppta data skulle brista, kan normalt ändå andra stycket l tillämpas, eftersom det föreslagits att uttrycket bereda sig tillgång till även skall innefatta s.k. ren hacking.

561engelsk rätt har denna fraga löst genom följande föreskrift The intent a person

has to have to commit an offence under this section need not be directed at a any

-

particular program or data; b a program or data of any particular kind; c

or a program or data held in any particular computer.

SOU 1992110 203

skadegörande angrepp på data

Inledning

Ett straf f rättsligt skydd mot skadegörelse måste självfallet kunna ges även inom IT-miljön. Något särskilt skyddsbehov föreligger inte i de fall, där data förstörs eller skadas som ett led i förverkligande av en brottsplan med ett längre gående syfte, t.ex. när data tillskapas eller ändras i en banks informationssystem för att möjliggöra en tilltänkt förskingring. Möjligen kan det vara aktuellt att för sådana fall i lagens beskrivning av de traditionella brottens grova former nämna datormissbruk som en försvarande omständighet. l inte så f ä fall förekommer det emellertid att det brottsliga syftet är begränsat till just datadestruktion. Enligt vår uppfattning har det efterhand stått allt klarare att en kriminalisering av sådana gärningar kräver att man på ett eller annat sätt tar hänsyn till IT-miljöns särart. Till underlättande av förståelsen av denna särart finns till en början anledning erinra om att vi skiljer mellan det immateriella be-

greppet information, det kvasimateriella begreppet data i

magnetisk eller annan fysisk form förekommande och för auto-

matisk bearbetning anpassad representation av information och det

materiella begreppet databärare det fysiska föremål till vilket data är knutna. Dessa distinktioner är viktiga därför att de också i viss mån kan förklara heterogeniteten ide utomlands förekommande ref ormerna på området, där gränslinjen inte går enbart mellan de lagstiftare som förnekar respektive erkänner datas särart utan också mellan dem i den senare gruppen som formulerar skyddsobjektet i antingen

immateriella, kvasimateriella eller materiella termer; beklaglig

en utveckling på ett rättsområde som med hänsyn till datorbrottens ofta starkt internationaliserade karaktär betjänt långt driven vore av en harmonisering. Utgångspunkter för en ref ormerad straff rättslig reglering är de allmänna bestämmelserna i 12 kap. BrB om skadegörelse och de särskilda reglerna om skadegörande dataintrång i 21 § DL. En här uppkommande fråga är om och i vad mån det är möjligt att samordna dessa straf f stadganden inom ramen för BrB. Skadegörande angrepp kan vidare vara riktade inte endast mot enskilda intressen utan också mot samhällsviktiga anläggningar och funktioner. Vi har därför funnit skäl att också se över bestämmelserna i 13 kap. BrB och

57Vi

erinran också om att vi betraktar program som en aärform av data.

204 Skadegörelse sou 1992110

särskilt straffansvaret i 4 § för sabotage Till bilden hör också

behovet av att erbjuda skydd mot nya former av skadegörande angrepp mot data genom s.k. datavirus m.m.

7.2 och

Skadegörelse sabotage m.m.

7.2.1 Hithörande bestämmelser m.m.

Enligt 12 kap. l § skall den som förstör eller skadar fast eller lös egendom till men för annans rätt därtill dömas för skadegörelse. Bestämmelser om ansvar för ringa fall, betecknade áverkan, och grova fall av skadegörelse ges i respektive 2 § och 3 § samma kap. Enligt 21 § DL skall till straffansvar för dataintrång dömas den som olovligen ändrar eller utplånar eller i register för in upptagning för automatisk databehandling. Bestämmelsen är subsidiär i förhållande till BrB. För dataintrång skall sålunda enligt uttrycklig föreskrift i DL inte dömas, om gärningen är belagd med straff i BrB eller i lagen om skydd för företagshemligheter. Detta betyder bl.a. att 21 § DL inte får tillämpas, ens om straf f skalan för det tillämpliga brottet enligt BrB är lägre. Följande kan nämnas om innebörden i allmänhet av BrBs skadegörelsebestämmelser. Skyddet mot skadegörelse avser angrepp mot egendom. Denna begränsning innebär objektet för åtgärden måste sak. att vara en Det brottsliga förfarandet vid skadegörelse skall ha karaktären av fysiska åtgärder med saker så att deras substans minskas eller så att deras beskaffenhet ändras; de förstörs eller skadas.6° Det annars kan vara skadegörelse att tillsätta ett främmande ämne till saken t.ex. att blanda sand i mjöl eller att förändra beståndsdelarnas inbördes läge t.ex. genom att ta sönder en komplicerad maskin. En omflyttning av föremål, vilken inte kan uppfattas som en förändring av sak, är däremot inte att bedöma som skadegörelse, inte ens om åtgärden medför att föremålet inte längre är tillgängligt för

ägaren Vid sönderdelning krävs att det delas utgör

som en helhet såsom när en maskin plockas sönder eller stilarna till en färdigsatt bok blandas om. Såsom exempel på fall, när skada eller

581 Norge har en ny § 151 b införts i strafflagen där bl.a. skadegörelse riktad mot ADB-lagrad information straffbeläggs med anknytning till rikets säkerhet, jfr § dansk

gl93, finsk 34 kap. l § och tysk § 303 b straffrätt.

Som sak räknas även urkund. Uppfyller gärningen rekvisiten för undertryckande av urkund 14 kap. 4 § BrB eller något annat brott mot urkunder eller andra objekt som behandlas i 14 kap., har den bestämmelsen normalt företräde.

öoJareborg har anfört uttrycket skada, främst innebär partiell fysisk för-

att en störelse så att objektet blir mindre eller inte alls brukbart eller funktionsdugligt jämfört med tidigare, medan han beskrivit innebörden i ordet förstörelse förutom fall av total fysisk skada så att objektet upphör att existera eller att saken blir fullständigt obrukbar på grund av åtgärder, som inte innefattar någon påtaglig kraftutveckling men som medför att saken uppblandas eller sönderdelas.

Beckman

m.i1., Brottsbalken 5 u., s. 687

SOU 1992110 Skadegörelse 205

förstörelse inte har uppkommit, har nämnts att förändringen är relativt obetydlig eller innefattar förbättring objektet eller är en av tillfällig eller snabbt övergående, t.ex. därför att objektet med lätthet kan återställas i ursprungligt skick.62 I samband med sin genomgång av f örmögenhetsbrott med anknytning till datorer kom förmögenhetsbrottsutredningen in också på skadegörelsebrottet. Enligt utredningen kunde skadegörande handlingar på datorer och annan maskinvara bedömas på sätt samma som skadegörelse på annan egendom. När program eller andra data går förlorade till följd av att den sak, varpå uppgifterna finns lagrade, förstörs, är rekvisiten för skadegörelse också uppfyllda. Även får till följd data helt försvinner angrepp, som att utan att själva databäraren försvinner, syntes enligt utredningen kunna bedömas som skadegörelse oberoende av på vilket sätt resultatet uppnås. Gärningen utgör en sådan upplösning helhet i av en som andra sammanhang anses utgöra skadegörelse. På motsvarande sätt syntes det vara skadegörelse att utan ägarens lov ta bort vad som finns upptaget på ett magnetband. När det gäller gränsdragningen mot bestämmelsen om dataintrång förklarade utredningen att varje utplånande av lagrade data på exempelvis ett magnetband dock - inte kan innefatta skadegörelse. För detta borde krävas att gärningen avser en väsentlig del av de på bandet lagrade data. I andra fall

kunde därför gärningen föranleda ansvar för dataintrång.

Vid 1986 års ändringar av BrB godtog departementschefen förmögenhetsbrottsutredningens syn på skadegörelsebestämmelsernas

tillämplighet Skadegörelse traditionell art på maskinvara

av vållade enligt departementschefens uppfattning inte några straffrättsliga problem. På samma sätt som annan egendom kan datorer och andra anläggningar för informationsbehandling med tillbehör bli föremål för skadegörande handlingar. Dessutom kan även bestämmelserna i 13 kap. BrB om de allmänfarliga brotten bli tillämpliga om för samhället viktiga anläggningar utsätts för skadegörelse. Departementschef en berörde vidare sådana gärningar som innebär att program eller information som finns i dator en utsätts för skada, antingen i form fysisk skadegörelse eller av genom att program eller information utplånas, t.ex. genom radering eller avmagnetisering. Detta slag gärningar förklarades därvid utan av närmare motivering täckta av brottsbeskrivningarna för skadegörelse och dataintrång. Förmögenhetsbrottsutredningenuttalade rörande hårdvaruangrepp endast att vid skadegörande handlingar mot för samhället viktiga dataanläggningar kunde även bestämmelserna i 13 kap. BrB om allmänfarliga brott bli tillämpliga. Angrepp på och andra program

62Jareborg,

Brotten Il, 2 u., s. 77.

sou 198850 182

s.

Pr-op. 198586265 fi.

a. 12

206 Skadegörelse SOU 1992110

data berördes överhuvud inte i detta sammanhang. Straf f bestämmelsen om sabotage i 4 § delar in detta brott i tre olika kategorier, varav den första gäller angrepp på fysiska anläggningar och föremål samt de båda senare funktionsstörningar. För sabotage skall sålunda för det första dömas den som förstör eller skadar egendom, som har avsevärd betydelse för rikets försvar, folkförsörjning, rättsskipning eller förvaltning eller för upprätthållandet av allmän ordning och säkerhet i riket.65 Ansvar för sabotage skall med visst undantag för det andra åläggas den som genom annan åtgärd än förstörelse eller skadegörelse allvarligt stör eller hindrar användningen av sådan egendom. Med sådana sabotagegärningar jämställs för det tredje det fallet att någon eljest genom skadegörelse eller åtgärd av angivet slag allvarligt stör eller hindrar den allmänna samfärdseln eller användningen av telegraf, telefon, radio eller dylikt allmänt hjälpmedel eller av anläggning för allmänhetens förseende med vatten, ljus, värme eller kraft. I 6 § samma kapitel finns slutligen en bestämmelse, enligt vilken den som av oaktsamhet vållar bl.a. skada som avses i sabotagebestämmelsen skall dömas för allmänfarlig vårdslöshet. I anknytning till frågor om skadegörelse mot data aktualiseras även bestämmelsen i 4 kap. 5 § BrB om olaga hot. Den rädsla som ett hot skall vara ägnat att framkalla kan avse också egen eller annans säkerhet till egendom. Gärningsmannen kan hota med att t.ex. via telenätet ta sig in i ett informationssystem och radera data. Ett hot om angrepp på data kan ofta uppfattas som allvarligare än ett angrepp på fysiska föremål.

7.2.2 överväganden och förslag

Inledning I föregående kapitel har vi föreslagit att 21 § DL i vad den avser dataintrång utan samband med någon egentlig och konstaterbar skadegörelse skall ges plats i det av oss föreslagna brottet informationsintrång. Att efter denna överflyttning behålla återstoden av lagrummet i DL ter sig inte naturligt eller lämpligt. Kvar skulle därmed också stå de svårlösta frågor om lagkonkurrens mellan BrB och DL, som visat sig ibland uppkomma när skadegörande förfaranden riktade mot data skall bedömas. Om angrepp på data behandlas i det sammanhang i BrB, där de systematiskt hör hemma, skulle

dessa frågor i huvudsak kunna lösas enligt BrBs principer. Den

65Av motiven, där det talas

om befästningsanläggningar, kaserner, fabriker, gruvor etc., framgår att uttrycket egendom här avser skydd för fysiska föremål. Bestämmelsen i denna del vissa kvalificerade fall av skadegörelseenligt 12 kap. BrB. I den mån t.ex. bedrägeri 9 kap. 1 § andra stycket BrB eller brott mot urkunder 14-15 kap. BrB föreligger har de bestämmelserna normalt företräde. Angående det förhållandet att bestämmelsen om subsidiaritet i 21 § DL kan leda till resultat som inte varit avsedda, se vidare Jareborg, Brotten 2 u., s. 286.

SOU 1992110 Skadegörelse 207

nu aktuella bestämmelsen har inte heller något nödvändigt samband med DL i övrigt. Den kan för övrigt med sin generella räckvidd sägas inte höra hemma i DL, vars skydd i övrigt är begränsat till personregister. Vad nu sagts gör det motiverat att överföra även återstoden av 21 § DL till BrB. Visserligen avvisade departementschef en vid DLs tillkomst OSKs i detta sammanhang f ramlagda förslag att straff bestämmelsen för dataintrång skulle tas in i BrB. Motiveringen var att bestämmelsen avsåg gärningar av så skiftande karaktär att den inte

på ett naturligt sätt kunde infogas i något BrBs kapitel.

av Denna invändning synes emellertid inte längre ha någon större vikt i en situation som den förevarande där vi från dataintrångsbestämmelsen avskilt och till 4 kap. BrB hänfört den del av gärningsbeskrivningen som har att gör med det renodlade intrångsbrottet. Frågan blir därför enligt vår mening endast var den återstående delen bör placeras. Både 21 § DL och 12 kap. 1-3 BrB syftar till att ge skydd mot angrepp, där gärningsmannen förstör eller på liknande sätt ingriper mot något skyddsvärt så att det helt eller delvis går förlorat såsom föremål eller till sin funktion. Bestämmelserna i BrB om skadegörelsebrott framstår därför som den mest naturliga destinationen för en överflyttning av bestämmelsen om skadegörande dataintrång. Europarådets minimilista innehåller också en bestämmelse om damage to data or computer programs. Den fråga som härefter uppkommer är om denna överföring av dataintrångsregeln påkallar någon ändring av de nuvarande reglerna om skadegörelse. Skadegörande angrepp kan i IT-miljön ske mot olika fysiska komponenter i mer eller mindre komplicerade system för behandling och överföring av data. Om någon förstör en dator, ett modem för dataöverföring eller en databärare är detta uppenbarligen att bedöma som skadegörelse. l detta hänseende delar vi alltså den uppfattning som enligt vad tidigare redovisats kommer till uttryck i gällande rätt. Härvidlag vill vi särskilt understryka att vad som kommer i åtanke för straffskyddet inte endast är datorutrustning utan i allt större utsträckning också kommunikationsutrustning. Med utgångspunkt i det sagda kunde det ligga nära till hands att helt enkelt låta den aktuella bestämmelsen om dataintrång utgå och anse det erforderliga straffskyddet kunna uppnås inom skadegörelsebrottets ram. Med f örmögenhetsbrottsutredningens syn på gränsen mellan skadegörelse och dataintrång, nämligen att ett skadegörelsebrott måste avse en väsentlig del av de lagrade data, skulle därvid till synes uppkomma endast det problemet att vad som nu enligt förarbetena anses falla under DL skulle falla utanför det straf f bara området för skadegörelse. Enligt vår mening är det emellertid

67Prop. 197333 10e.

s.

208 Skadegörelse SOU 1992110

angeläget att motverka den föreställningen att först mera omfattande raderingar i en dataf skulle kunna konstituera skadegörelse. Antalet angripna bitar i ett bitmönster säger ingenting om den uppkomna skadans art eller omfattning. Genom att gärningsmannen raderar eller flyttar en enda etta eller nolla i ett datorprogram kan hela programmet bli oanvändbart. Även kvantitativt obetydliga

angrepp, kan alltså få så förödande verkningar att de inte skulle kunna lämnas obeivrade. Mot den skisserade ordningen skulle också med hänvisning till 2 kap. 10 § RF kunna invändas att den närmast innebär en oacceptabel analogisk tillämpning av bestämmelsen om skadegörelse. synsättet har emellertid den fördelen att det ansluter nära till gällande rätt och lagstiftarens allmänna strävan att knyta an till traditionella brottsformer. Det bör heller inte undanhållas att det på en del håll i utländsk rättspraxis och lagstiftning finns en benägenhet att hålla kvar den traditionella anknytningen till individuella, fysiska föremål. Angrepp mot data ses därvid oftast som riktade mot en databärare i stället för mot den representation av information som data utgör. Med vårt synsätt ter sig en sådan lösning av lagstif tningsuppgif ten emellertid främmande genom det sätt på vilket såväl straf f skyddets objekt som det brottsliga förfarandet och attityden till skadan skulle komma att bestämmas. Frågan är också om det överhuvud är möjligt att hålla fast vid tanken att angrepp på data inte är annat än traditionell skadegörelse.

Härom synes ett intressant vittnesbörd ges av det engelska rättsfallet Cox v. Riley rörande tillämpning av 1971 års Criminal Damage Act och den utveckling som ledde till antagandet år 1990 av Computer Misuse Act. Den förra lagen föreskrev straffansvar för den som utan giltig ursäkt förstör eller skadar property egendom, varvid med property skulle förstås property of a tangible nature. Den tilltalade i rättsfallet var anställd för att handha en datoriserad sag, vars arbetssätt styrdes av ett kort med en mikroprocessor. Detta innehöll ett större antal program som fick sågen att skära ut fönsterbågar med olika profiler. Den tilltalade utplånade avsiktligt alla dessa program genom att upprepade gånger trycka på en raderingsknapp. Sågen kunde därefter användas endast manuellt och med starkt begränsad funktion. Den tilltalades invändning om att han inte genom att utplåna programmen skadat egendom i lagens mening bemöttes av domstolen med ett kategoriskt uttalande av innebörd att det syntes helt ohållbart att hävda att vad som låg den tilltalade till last inte skulle vara attanse som skadegörelse av egendom. Detta rättsfall föranledde en diskussion om vad som egentligen kunde anses var den skadade egendomen programmen på processorkortet, sagmaskinen, vars rätta funktion var beroende av kortet och dess programinnehall, kortet, vilket domstolen syntes ha betraktat som det angripna objektet, eller något nytt föremål, som uppstått genom att programmen upptagits på kortet. Rättsfallet tolkades så att det gällde fysiska störningar av konkreta föremål vilka medförde sådana ändringar av denna egendom som krävde tid, ansträngning och kostnader att reparera. Denna tolkning kritiserades flera hänseenden. i Den ansågs innebära att funktionen hos ett konkret föremål i rättsfallet sågen - maste ha störts, något som inte kunde ansesvara fallet om data utplånades från en databärare som själv förblev oskadad. Rättsfallet ansågs inte heller kunna ge någon lösning för det i praktiken redan inträffade fallet att någon utomstående lyckats kryptera samtliga data i en dator såvida man inte ville hävda att skadan bestod i att datorn inte kunde bringas att fungera på vanligt sätt. Slutligen ansågs att domstolens starka framhållande av kostnaderna och olägenheterna vid avhjälpandet av skadan såsom ett nära nog avgörande skäl för sin rubriceringen av gärningen som skadegörelse inte skulle vara till hjälp i de välskötta informationssystem där angripna data på grund av omedelbar tillgång till backup-möjligheter skulle kunna rekonstrueras enkelt

SOU 1992110 Skadegörelse 209

och billigt. Debatten efter Cox v. Riley förmådde så småningom lagstiftaren att inte förlita sig på den lösning av skadegörelsefrågan som detta rättsfall gav. I Computer Misuse Act föreskrevs som ett särskilt nytt brott att någon företar en åtgärd, som orsakar en olovlig ändring av innehållet i en dator, och därvid har erforderlig avsikt och kunskap he does any act which causes an unauthorised modification of the contents of any computer and at the time when he does the act he has the requisite intent and the requisite knowledge. Med erforderligt avsikt skall enligt lagen förstås

avsikt att förfarandet a menligt påverka användningen av en dator; b

en genom

motverka eller hindra tillgång till program eller data som finns i en dator; eller c att

menligt påverka användningen av något sådant program eller tillförlitligheten hos sådana data the requisite intent an intent by so doing-u 1 to impair the --operation of any computer to prevent or hinder access to any program or data held in any computer or to impair the operation of any such program or the reliability of any such data. Användningen av ordet innehåll syftar till att undvika kravet på att ett konkret föremål skadas och problemet med att utvidga begreppet egendom till att omfatta även data. Med dessa bestämmelser har den engelska lagstiftaren velat strañbelägga inte endast alla fall där data törfalskas, skadas eller förstörs utan också alla angrepp av datavirus och maskar. Till det senare ämnet återkommer vi i nästa avsnitt.

Datas särart Gällande rätts ståndpunkt till karaktären av data som objekt för skadegörande angrepp är inte helt klar. Förmögenhetsbrottsutredningen närmast ha betraktat data fysisk del sak synes som en av en ungefär som ett lager målarfärg på ett föremål. Departementschef en å sin sida beskrev skyddsobjektet med användande av det immateriella begreppet information. Intetdera av dessa synsätt synes naturligt. En skadegörande handling kan med hänsyn till sin fysiska karaktär enligt vår uppfattning inte ha ett enbart immateriellt angreppsobjekt. Data kan knappast heller ses som en del av en sak. Data har ingen bestämd rumslig placering utan flyttas vid bearbetningen i en dator mellan olika adresser inom en databärare eller mellan olika databärare. Mest påtaglig är denna fysiska hemlöshet när data överförs i ett datanät och i synnerhet då kommunikationen sker trådlöst. Den egentliga svårigheten i sammanhanget ligger emellertid inte i om data kan vara en individualiserad sak eller om data har en materiell eller som vi hävdar en kvasimateriell natur. Problemet är närmast den rättsliga komplikation som ligger i att man som nu sker subsumerar data under begreppet egendom. Ordet egendom används inom civilrätten som ett övergripande begrepp som i vissa fall antyder äganderätt men ofta avses vilka förmögenhetsrätter som helst. Endast bestämda individuella föremål, saker, kan vara objekt för äganderätt i inskränkt mening. Som exempel på rättigheter, vars objekt inte är någon sak utan i stället något immateriellt, kan nämnas immaterialrätter såsom upphovsrätt, patenträtt och varumärkesrätt. Elektrisk kraft har nämnts som ett exempel på att det i fråga om någon enstaka nyttighet råder tvivel om den är föremål för äganderätt eller en annan rätt. Enligt vår mening skulle ett betraktande av data som egendom kunna få inte avsedda konsekvenser utanför skadegörelsekapitlet. Så t.ex skulle uppkomma frågor om information som finns representerad i form av lagrade data eller

210 Skadegörelse SOU 1992110

data under överföring kan vara föremål för stöld eller andra tillgreppsbrott. Anledning finns därför att vid utformningen av gärningsbeskrivningen i BrB precisera skyddsobjektet inom ITmiljön, när det skadegörande angreppet riktar sig mot annat än hårdvara. Så har också skett t.ex i tysk rätt, där straff rättsligt skydd ges för data som lagras eller befordras 303 a § Stgb. De svårigheter som följt med en tillämpning i IT-miljö av den traditionella synen på föremålet för skadegörelsebrott bör kunna undvikas genom att BrBs skydd i stället för till egendom knyts till information, som givits självständig existens för automatisk behandling inom ITen rutin, eller med andra 0rd data. DL beskriver det straffrättsligt nu skyddade objektet med uttrycket upptagning för automatisk databehandling. Innehållsmässigt är detta begrepp möjligt att använda i förevarande sammanhang. Begreppet innefattar de olika typer av information språkhandlingar, grafiska framställningar etc. som kan komma ifråga vid ett skadegörande angrepp i IT- miljö. Lagstiftaren har emellertid f öredragit att betrakta upptagning som ett immateriellt begrepp. Detta är i förevarande sammanhang beklagligt därför att det vore väsensfrämmande att ange immateriella angreppsobjekt för brott, som i likhet med förfalskning och skadegörelse typiskt sätt innefattar fysiska angrepp. Det blir därför nödvändigt att inrikta sig på upptagningens fysiska representation. Istället för ordet databehandling bör vidare det mera teknikneutrala ordet informationsbehandling användas, jfr 9 kap. l § andra stycket och vårt förslag till 4 kap. 8 § BrB. Skulle man godta datalagsut-

redningens förslag om att begreppet ADB skall sträckas ut till att

omfatta allt vad som täcks in genom uttrycket inf ormationsbehandling, kan dock denna fråga komma i ett annat läge, särskilt utsom trycket ADB används även i 2 kap. 3 § andra stycket RF.

Angreppsf ormens särart Uttrycket förstöra eller skada inger i första hand intrycket att av någon genom att direkt eller indirekt utöva våld mot ett föremål angriper dess fysiska integritet. Så kan naturligtvis en gärningsman gå till väga när han förstör eller skadar maskinvara. Formerna för angrepp mot program och andra data har emellertid sällan dessa karakteristika. Angreppen består vanligen i åtgärder hindrar som data att fungera inom en IT-rutin. Gärningsmannen kan utplåna eller ändra data genom att t.ex. läsa över dem med andra data eller göra dem oläsliga genom avmagnetisering eller någon genom annan typ av förfaranden som enligt ett naturligt betraktelsesätt inte innebär att databäraren förändrats sak. Än mindre naturligt som förefaller det att betrakta mot data under överföring i ett angrepp

68Se SOU 199061

delbetänkandet Skärpt tillsyn huvuddrag i en reformerad datalag.

SOU 1992110 Skadegörelse 211

telenät eller under trådlös överföring som förändring av en sak. Den i förarbetena gjorda analogin med en sönderdelning eller upplösning ett fysiskt föremål är enligt vår mening alltför ansträngd för att av kunna vidmakthållas. För det brottsliga förfarandet vid angrepp på data bör därför användas en specifik beskrivning. I nära anslutning

till europarådets rekommendation skulle det brottsliga förfaran-

det kunnas anges bestå i att någon olovligen utplånar, ändrar eller undertrycker skyddsobjektet. Uttrycket ändrar får anses omfatta både damaging och deterioration.

Skadans särart Traditionell skadegörelse leder oftast till en lätt konstaterbar fysisk skada eller funktionsstörning, vars ekonomiska konsekvenser för den drabbade enkelt låter sig bestämmas. Så är som vi tidigare antytt mera sällan fallet på IT-området. Kännetecknande är den disproportion som kan föreligga mellan det skadegörande ingreppet och den till följd härav uppkommande skadan; en radering av ett enstaka dataelement kan få förödande effekter. I lT-miljön bör frågan om en skadas art och omfattning ses utifrån den angripna rutinen som helhet. En straffbestämmelse som är inriktad på ett skydd för fysiska föremål har vidare den allmänna svagheten att den inte fäster uppmärksamheten på att det skadade föremålet, t.ex. en enkel diskett, kan ha ett försumbart värde jämfört med den information den bär. Redan i samband med avsnittet om informationsintrång har vi påpekat att enbart insikten att någon olovligen berett sig tillträde till ett informationssystem kan framtvinga avsevärda och kostnadskrävande kontroller för att säkerställa att allt fungerar riktigt. Motsvarande ekonomiska konsekvenser gör sig gällande även i det fallet att kontrollen utvisar att vissa data skadats, då det ju inte kan uteslutas att det förekommer även andra skador som inte kunnat konstateras. l IT-miljön är det alltså inte alltid ändringen eller undertryckandet i sig som medför ekonomisk skada. På grund av det anförda föreslår vi att den nuvarande bestämmelsen i 21 § DL om dataintrång i sin helhet upphävs. Till denna bestämmelse anknyter f .n. en särskild skadeståndsregel i 23 § andra stycket DL av innebörd att den som gjort sig skyldig till dataintrång skall ersätta den skada som någon tillfogas genom brottet. Till frågan om hur denna skadeståndsregel bör behandlas återkommer vi i ett senare avsnitt. Vi ansluter oss vidare till gällande rätts uppfattning att angrepp på maskinvara behandlas som ett skadegörelsebrott enligt BrB. Med hänsyn till datas tidigare berörda särart anser vi dock att beskrivningen av angreppen mot data bör ske i ett särskilt stycke i det

sgThe

erasure, damaging, deterioration or suppression of computer data and computer programmen without right.

212 Skadegörelse sou 1992110

lagrum som reglerar skadegörelse. 1 ett nytt andra stycke i 12 kap. l § BrB bör därför föreskrivas om straffansvar för den som olovligen utplånar, ändrar eller undertrycker data för automatisk informationsbehandling. Den föreslagna lydelsen innebär att det för straf f bar skadegörelse uppställda rekvisitet att åtgärden skall ha varit till men för annans rätt till den angripna saken inte äger tillämpning vid angrepp mot data. De rättigheter varom i lagrummets nuvarande lydelse är fråga är olika former av f örmögenhetsrätter med avseende på det angripna föremålet. Några sådan rättigheter med anknytning till data föreligger inte i praktiken. Rekvisitet är sålunda utan rättslig betydelse. Samtliga skadegörande angrepp på såväl hårdvara som mjukvara

skall även f ramgent enligt vårt förslag behandlas som skadegörelse.

En särskild brottsbeteckning för skadegörelse av program och andra data föreslås i andra stycket, dels till följd av vad som anförs under nästa rubrik om påföljden, dels för att detta underlättar en rättsstatistisk redovisning på IT-området. Vi har inte funnit det påkallat att göra ändringar i vare sig 12 kap. 2 § om åverkan eller 12 kap. 3 § om grov skadegörelse. Sistnämnda lagrum innehåller en bestämmelse av innebörd att vid bedömande av huruvida brottet är grovt skall särskilt beaktas bl.a. om skadan drabbat sak av stor ekonomisk betydelse eller om skadan eljest är särskilt kännbar. Vi anser att tillbörlig hänsyn till vad tidigare påpekats om de säregna skadeverkningarna vid angrepp i IT-miljö kan tas inom ramen för denna bestämmelse. Försök, förberedelse och underlåtenhet att avslöja brott är enligt 12 kap. 5 § BrB straff belagt endast för fall skadegörelse. grova av För försök och förberedelse till dataintrång skall enligt 21 § andra stycket DL dömas till ansvar enligt 23 kap. BrB. Skulle brottet, om det hade f ullbordats ha varit att anse som ringa, får dock inte dömas till ansvar. Enligt vår uppfattning är avsiktliga angrepp på data generellt sett så allvarliga brott att de såvitt avser försök och förberedelse bör regleras på motsvarande gäller för sätt som grov skadegörelse. Här behövs dock inte, som i 4 kap. 10 § andra stycket, något undantag för ringa fall eftersom sådana bedöms som åverkan. Försök och förberedelse till brott mot 12 kap. 2 § föreslås inte vara straffbart. Skadegörelse är enligt svensk rätt ett brott som på den subjektiva sidan kräver uppsåt. Enligt lagstiftningen i vissa andra länder, t.ex. Holland, har skadegörelse i IT-miljö ansetts vara så allvarlig att den kriminaliserats även i fall av vårdslöshet. Vi har emellertid inte funnit skäl att införa ett brott som kan betecknas vårdslös som skadegörelse av datorutrustning och data. Detta skulle innebära en särreglering i BrB på just detta område. Att överväga lösning en som skulle rent generellt kriminalisera vårdslös skadegörelse ligger helt utanför vårt uppdrag. Vi i huvudsak att endast förtydliga och avser systematisera regleringen. Till saken hör också vad som i följande avsnitt sägs om möjligheterna att i vissa fall tillämpa reglerna i 13

SOU 1992110 Skadegörelse 213

kap. 5 § BrB om allmänfarlig vårdslöshet. På grund av det anförda har vi inte ansett oss böra föreslå införandet i 12 kap. BrB av något på skadegörelse inom IT-miljön inriktat oaktsamhetsbrott. De frågor om straff lags tillämplighet som uppkommer genom att vi överför ett i specialstraf f rätt beskrivet brott, dataintrång, till BrB kommer vi att beröra i avsnitt 15.3.

Påföljden för skadegörelse på data Den som olovligen bereder sig tillträde till ett informationssystem eller tar del av eller upptar data kan enligt förslaget till 4 kap. 8 § BrB dömas för informationsintrång till böter eller fängelse i högst två år. Samma straffskala gäller enligt 21 § DL, jfr bestämmelsen i 24 kap. l § RB enligt vilken det för häktning måste vara föreskrivet fängelse ett år eller däröver för det brott misstanken avser. Bestämmelsen i 21 § DL innefattar även ansvar för den som olovligen ändrar eller utplånar eller i register för in upptagning för automatisk databehandling. Vårt förslag att i denna del föra över regleringen till 12 kap. BrB skulle, om ingen ändring sker i straff skalan i l innebära att en högre straffskala kom att gälla för hacking än för det i sig allvarligare, att skada data. Vi föreslår därför att den straff skala som gäller enligt 21 § DL även förs in för skadegörelse mot data enligt 12 kap. l § andra stycket BrB.

Särskilt om sabotage, allmänfarlig vårdslöshet, m.m. Av det föregående framgår att vi anser att ordet egendom i BrB inte lämpligen bör innefatta data. Samtidigt torde datoriseringen redan ha nått så långt in i samhällsviktiga funktioner att datorlagrad information ofta är av sådan avsevärd vikt som krävs för att ansvar enligt 13 kap. 4 § BrB skall kunna inträda. Visserligen torde den andra av de tidigare redovisade sabotage-

kategorierna, där gärningsmannen begår brottet genom annan åt-

gärd, kunna ges den tolkningen att angrepp mot data för automatisk informationsbehandling faller inom det straf f bara området, därför att sådana angrepp stör eller hindrar användningen av de ifrågavarande informationssystemens maskinvara. En sådan tolkning ter sig emellertid konstlad. Därtill kommer att för ansvar enligt denna andra sabotagekategori till skillnad från den första kategorien uppställs det kravet att åtgärden allvarligt skall hindra eller störa användningen av den angivna egendomen. Vi föreslår därför att till gärningsbeskrivningen i 4 § avseende den första sabotagekategorien läggs det förfarandet att någon utplånar, ändrar, eller undertrycker data för automatisk inf ormati0nsbehandling. Därigenom framgår att även IT-angrepp innefattas i skyddet mot sabotage och vår strävan att direkt knyta skyddet till data fullföljs även här. En högre straff skala än för grov skadegörelse ges i 13 kap. 5 § för grova fall av sabotage.

214 Skadegörelse SOU 1992110

Med det föreslagna tillägget till sabotageparagraf en anser vi att bestämmelsen i 13 kap. 6 § om allmänfarlig vårdslöshet blir tillämplig om sådan skada som avses i 4 § vållats av oaktsamhet. Vi tolkar därvid begreppet skada i 6 § så att det innefattar även skada som uppkommit genom att gärningsmannen utplånar, ändrar eller undertrycker data för automatisk informationsbehandling. Eftersom begreppet egendom inte anses innefatta data framträder en lucka också i 4 kap. 5 § BrB. Vi föreslår som ett nytt andra stycke att skyddet mot hot om brottslig gärning som hos den hotade är ägnat att framkalla allvarlig fruktan för säkerheten avseende egendom skall sträckas ut till hot som avser angrepp på data.

7.3 Datavirus

7.3.1 Bakgrund

Inledning I föregående avsnitt har vi behandlat skadegörelse rörande data och IT-utrustning. Sådan skadegörelse kan självfallet åstadkommas genom en rad olika metoder som våld, avmagnetisering o.d. Medlet för skadegörelse kan också vara ett datorprogram. Redan det för alla datorsystem nödvändiga operativsystemet innehåller vanligen ett formateringsprogram kan radera ut hela innehållet i datorns som sekundärminne. Till sina effekter kan en uppsåtlig skadegörelse medelst ett vanligt program för formatering eller ordbehandling ofta inte skiljas från det fallet att någon uppsåtligen tillför ett datorsystem eller en databärare ett datavirus eller något annat liknande

skadegörande program och därigenom olovligen ändrar, utplånar

eller undertrycker data. Ett sådant förfarande kan med andra ord i de flesta fallen antas uppfylla rekvisiten för skadegörelse enligt vårt förslag till ett andra stycke i 12 kap. l Föreligger det vidaregående syftet att skada särskilt viktiga funktioner på den enskilda eller offentliga sektorn kan också ansvar för grov skadegörelse eller något allmänfarligt brott såsom sabotage aktualiseras. Tämligen tidigt uppkom fenomenet med s.k. bomber dvs., möjligen mera av okynne än illvil ja, vidtagna modifieringar ett av program i någon annans dator vilka hade den omedelbara effekten att programmet vid användningen havererade och data förstördes. Denna utveckling tog emellertid främst under 1980-talet en för säkerheten ide automatiska inf ormationssystemen betydligt farligare vändning genom den tilltagande konstruktionen och utbredningen av s.k. datavirus. Tecken tyder också på att viruskonstruktörerna inte längre nöjer sig med att skada någon enstaka fil eller att lämna

m] vissa delstater USA i har särskilda straffbestämmelser införts mot att smitta med datavirus. För dessa smittobärare förekommer i lagtext uttrycket destructive computer programs.

SOU 1992110 Skadegörelse 215

besynnerliga eller förargelseväckande meddelanden utan att de åsyftar en fullständig förstörelse av program och andra data. Vad som är drivkrafterna bakom ett sådant beteende, vilket som mål sällan har vinning eller något annat vidaregående syfte, är oklart. Som möjliga bakomliggande orsaker till spridning av sådana program brukar nämnas t.ex. utpressning, hämnd, protest och behovet av intellektuella utmaningar. Inom ISO pågår arbete för att ta fram standardiserade definitioner på datavirus och dess olika underformer inom ramen för strävandena mot ökad IT-säkerhet. Det finns emellertid knappast en

allmänt vedertagen bestämning av dessa begrepp. Det från sjuk-

domsläran hämtade bildspråket är emellertid mycket träffande. Datavirus är oftast programdelar, vilka kan sprida sig i olika nätverk och informationssystem och tränga in i något datorlagrat program för att där sedan föröka sig. Det yttersta syftet med denna vad man närmast skulle kunna kalla inbyggda fortplantningsdrif t kan vara att under betingelser som viruskonstruktören bestämt åstadkomma en av honom åsyftad skada. Denna skada tar i allmänhet sikte på förstörelse av program och andra data men det är också möjligt att skada hårdvara i ett IT-system eller att störa dess funktion. Smittovägarna kan sålunda utgöras av till synes helt respektabla datanät med, såsom i institutionell verksamhet, vanligtvis seriösa användare, där själva överföringen sker helt omärkligt för den till nätet anslutne och omisstänksamme användaren. Smittan kan också överföras på dubiösa vägar t.ex. genom att man använder sig av disketter med piratkopierade program av okänt ursprung eller att

man f rån s.k. elektroniska anslagstavlor Bulletin Board Systems eller

BBS, vare sig de finns här i landet eller utomlands, med hjälp av ett modem via telenätet för hem okontrollerade program för användning i den egna datorn; det lär finnas BBS kända under förkortningen VXBBS, vilkas huvudsakliga syfte är att sörja för utbyte av

källkoder till olika virus Virus exchange men som också till-

handahåller verktyg och tekniker för att utveckla än effektivare virus. Det i första hand rekommenderade försvaret mot datavirus är förutom ofta återkommande backuppkörningar av filer innehål- lande rena data att undvika sådana kontakter där smitta kan be- faras. En tillstötande svårighet är emellertid att det numera i den vanliga handeln dykt upp virussmitta även i nyköpta standardprogram och förformaterade disketter. Förekomsten av datavirus har föga överraskande lett till konstruktion och kommersiellt tillhandahållande av olika typer av antivirusprogram, som varnar för eller hindrar en virussmitta, som identifierar en redan inträffad virussmitta eller som avlägsnar smittan.

Inom arbetsgruppen ISOIEC 1SC27,

JTC Security techniques, pågår utarbetandet av bl.a. standardiserade definitioner av virus och liknande program.

216 Skadegörelse sou 199mm

Effektiviteten av dylika antivirusprogram är beroende av att de själva inte låter sig korrumperas av virus och att de används innan viruset hinner förorsaka någon skada. Det nuvarande tillståndet i denna bekämpningssituation kan knappast överblickas. Trots att det numera lär finnas antivirusprogram, som känner igen flera hundra olika virusformer, tillkommer nya virus i en takt av ett femtontal varje månad. Flera av dessa tillhör en ny, svárupptäckt generation av mer resistent eller elakartat slag än tidigare. Så t.ex. har tillkommit självmodifierande virus, som konstruerats för att undgå upptäckt genom att ge ett antivirusprogram intrycket att värdprogrammet är intakt eller t.0.m. genom att undertrycka sin smittbärande egenskap när viruset granskas av ett antivirusprogram s.k. stealth virus. Det finns också krypterade virus som ständigt ändrar gestalt och identitet därför att viruset ändrar sin krypteringsnyckel varje gång det verkställs polymorfa virus. Till de mest svårupptäckta av virusformerna hör s.k. multipartite virus. Det förhållandet att virus blivit mer sofistikerade kräver i sin tur en motsvarande sofistikering av antivirusprogrammen, ehuru det förefaller att man när antalet kända virus uppgår till cirka 10.000 kommer att nå ett teoretiskt kapacitetstak, om man kräver att antivirusprogrammet skall kunna identifiera alla dessa virus. Tydligt är att under alla omständigheter kraven på snabbhet och tillförlitligt vid användningen av antivirusprogram står mot varandra. Symptomatiskt för svårigheterna att bekämpa datavirus är att det numera tillskapats virusprogram, vars enda eller första uppgift är att spåra upp och oskadliggöra i datorn lagrade antivirusprogram. Uppenbart är att ett datavirus principiellt sett kan medföra högst allvarliga skador. När det gäller att bedöma realiteten av detta hot krävs egentligen uppgifter om i vilken omfattning och i vilka mer eller mindre farliga former datavirus förekommer. Härvidsom lag torde man inte böra förlita sig på det massmediala intresset, vilket rent allmänt förefaller överdrivet. Vid bedömningen av hotbilden måste vidare beaktas att virusangreppen i allt väsentligt riktar sig mot persondatorer och inte mot de större institutions- eller myndighetsbundna datorerna, förmodligen delvis beroende på att angrepp mot dessa större datorer kräver väsentligt större och mera svåråtkomliga kunskaper och att sådana datorer är kringgärdade med effektiva säkerhetsanordningar. Det bör vad gäller persondatorerna tilläggas att datavirus i allmänhet är hårdvaruspecifika, dvs. deras möjligheter att åstadkomma skada är inriktade på en viss maskintyp. Slutligen är av intresse att av de hundratals former av virus som är

En

vanlig beskrivning av vad som i branschpressen kallas virusexplosionen är följande. År 1986 fanns fyra kända virus och ett nytt tillskapades tredje manad. var Omkring år 1990 tillkom ett nytt virus varannan dag. För närvarande beräknas sex nya virus tillkomma varje dag. Om ett par ar beräknas närmare 400 000 virus vara i cirkulation. Emellertid är det endast 10 virus som svarar för 95 procent av alla angrepp. Dessa virus är Stoned, Jerusalem, Disk Killer, Joshi, Cascade, Dark Avenger, Ping Pong, Sunday, Pakistani Brain och Music Bug.

SOU 1992110 Skadegörelse 217

kända endast ett 70-80 tal förekommer i vad som brukar kallas vilt tillstånd, dvs. det är känt att de i konkreta fall f örorsakat skador.

Verkningssätt Datavirus är i allmänhet inte något självständigt program utan en programkod som avses utgöra en del av ett självständigt program värdprogrammet. Programkoden för ett virus består av kanske ett hundratal instruktioner i maskinspråk. Så länge viruset inte skall träda i funktion kan detta lilla programstycke uppenbarligen föra en obemärkt tillvaro bland de hundratusentals tecken som ett operativsystem vanligen omfattar. En verklig förståelse av verkningssättet hos datavirus förutsätter djupgående datatekniska kunskaper i programmering och olika ITfunktioner. En sådan redogörelse, som för övrigt sannolikt snabbt skulle te sig föråldrad, har vi emellertid ansett ligga vid sidan av vårt uppdrag. Som underlag för en bedömning av kriminaliseringsbehovet och straf f värdet rörande olika slag av virushantering men också av behovet för särskilda straffstadganden bör dock följande allmänt hållna upplysningar lämnas. Virus består vanligen av tre verksamma delar. Med hjälp av en

identi f ieringsdel undersöker viruset om det redan finns represente-

rat i det program som skall angripas genom att viruset antingen granskar programmet eller i dess huvud för framtida bruk lägger in

en lätt igenkännbar markering. Med hjälp av en infektionsdel läser

viruset in det tilltänkta värdprogrammet i datorns arbetsminne, inplanterar sin egen programkod i värdprogrammet och lagrar det besmittade programmet på nytt. Efter besmittandet utför virusets

funktionsdel genast eller så småningom en uppgift av något slag,

genom att den t.ex. raderar data eller hela filer, ändrar program eller påverkar den ordinarie funktionen hos tangentbord, pekdon eller andra datortillbehör. Principiellt arbetar virus på följande sätt Om viruset lyckats ta sig in i värdprogrammet, går dess identifieringsdel igenom alla tillgängliga program. Genom att även f unktionsdelen därvid träder i verksamhet, kommer alla eller några av dessa program att bli smittade. Såvida datorn därefter över huvud taget ännu är funktionsduglig, påverkas därefter värdprogrammets instruktioner. Nära besläktade med virus är s.k. maskar. Skillnaden är att ett virus är en bit datorkod som bereder sig plats i ett vårdprogram medan en mask är ett självständigt program, som har sitt livsutrymme i datoroch kommunikationsnät. En mask kan skicka en kopia av sig själv till andra datorer. För att detta skall vara möjligt måste masken känna till det aktuella nätets kommunikationsprotokoll och masken måste granska adresserna till datorerna i nätet.

218 Skadegörelse sou 1992110

Närmare om vissa typer av skadegörande program

I det följande ger vi en översiktlig beskrivning skadegörande av program. Trojanska hästar utgörs av koder som gömts i ett vanligt program. Det kan vara fråga om t.ex. virus som sedan sprids eller en lönndörr73 kan aktiveras vid tillfälle. som ett senare En logisk bomb är en variant av trojansk häst. Programmet aktiveras t.ex. ett visst datum eller när någon förutsättning annan uppfylls. Sådana program år ofta en del av ett virus och de kan t.ex. förstöra vissa filer. Maskar kopierar sig som ett separat och kan t.ex. fylla program minnesutrymmet så att en dator eller ett nätverk blockeras eller störs. De kan användas för att t.ex. distribuera information eller för att sprida programkod såsom trojanska hästar. Det finns många andra mer eller mindre fantasifulla beteckningar på program som för med sig oväntade och oönskade effekter, t.ex. knowbots, bakterium, crabs, cookie monster, retro-virus och tapeworm.76

Dessa program kan fungera på många olika sätt och kombineras till att på olika sätt förorsaka skada för den förfogar över som programdata eller teknisk utrustning. Vissa program kan på mer eller mindre riskfyllda sätt sprida sig genom nätverk. En del kan därvid söka upp information och göra den tillgänglig för den som ligger bakom programmet medan andra är utformade för att krascha system, dvs. skapa systemfel som kräver ingrepp av en dataoperatör t.ex. genom att reproducera sig till datorns processor och minnesutrymmen så att de fylls och att annan information inte kan bearbetas. Vissa förstör endast program det som visas på bildskärm. Andra f ormaterar om databäraren eller raderar alla tillgängliga data eller de adresser som behövs för att data skall kunna f ram. tas

Trap Door A hidden software

- or hardware mechanism used to circumvent security controls förslag till ISO-definition. Trojan Horse A computer program with an apparently or actually useful function that contains additional hidden functions that surreptitiously exploit the legitimate authorizations of the invoking process to the detriment of security. For example, making a blind copy of a sensitive ñle for the creator of the Trojan Horse förslag till ISO-deñnition.

75Worm

- A worm a program that can run on its own and can propagate itself to other machines on a network. A worm can bu a useful tool for distributing information such as mail, or can be used to spread a time bomb or trojan horse gain - can access to the host. Mathematically, a worm difficult to distinguish from a virus... - ISO-definition.

;förslag till

65e bl.a. Fak, Datavirus och Austadius, Amerikansk lagstiftning mot datavirus, Examensarbete i Datan-ätt vid Lunds universitet. I en exempliñerande uppräkning av möjliga effekter bör nämnas att minnesutrymmet fylls med skräp så att data undertrycks, att upptagningar ändras eller förstörs, att programkod förs in som gör att användarens program arbetar långsamt, att upptagningar inte kan lokaliseras, att instruktionerna för att starta datorn påverkas så den inte kommer i gång eller så att den inte fungerar såsom avsett, att

SOU 1992110 Skadegörelse 219

Vi avser så långt möjligt att undvika tekniska definitioner. Det väsentliga är att finna vad som ligger till grund för den allmänfara som kan uppkomma vid oacceptabla förfaranden med skadegörande program. Grundläggande är att datorprogrammens kvasimateriella karaktär gör att de inte distribueras i en för användaren läsbar form och att de är så komplicerade och omfattande att det inte är realistiskt söka igenom dem innan de används. Samtidigt beatt höver systemägare m.fl. tillföra data i form av program eller annan information till sina system. Därvid uppkommer risker för att någon, genom att foga skadegörande program till data som en behörig användare vill föra in i sitt systern, tar sig förbi fysiska eller tekniska hinder för att upprätthålla datasäkerheten. En annan grundläggande faktor är att datorkommunikationer ofta byggs så att det inte finns fysiska hinder mot att bereda sig tillträde till ett system utan endast vissa koder som måste anges för att få access till systemet. Program kan därvid användas för att få olovlig access och förses med programkod som förorsakar skador i systemet. Samtidigt kan synnerligen allmänfarliga förfaranden vara tekniskt mycket enkla, t.ex. om någon som utför kopiering för försäljning av disketter med program därvid kopierar in till tusentals disketter kommandot för att formatera om databäraren så att användarens samtliga data förstörs sådan diskett när en laddas.

7.3.2 överväganden och förslag

Kriminaliseringsbehovet I det föregående har lämnats en redogörelse för möjliga effekter av datavirus, maskar och andra skadegörande program eller programinstruktioner. Dessa effekter kan sträcka sig från till synes oförargliga meddelanden på en bildskärm till ett totalhaveri hos ett informationssystem av stor betydelse eller till skadliga effekter på ett stort antal datorer. I sistnämnda hänseende kan t.ex. erinras om det från USA kända Morris Internet-fallet, där maskar angrep mer än 6 000 datorer och hindrade deras funktion. I ett tidigare skede, där virushanteringen betraktades mera som utslag av okynne än allvarlig skadegörelseavsikt, rönte framställda krav på kriminalisering av datavirus föga gensvar. Antalet virustyper har emellertid snabbt mångdubblats och deras eftersträvade skadeverkningar har i alltför många fall förvärrats. Möjligheterna att värja sig har också minskat, då datavirus dolda som de är i andra program visat sig bli alltmer sofistikerade och svåra att upptäcka -

minnen formateras om så att data blir oläsbara, att tangentbordets funktioner definieras om, att fysisk skada vallas pá hårdvaror och att information görs tillgänglig för utomstående. 781 många sammanhang söker man undvika skador genom att först pröva programmet i en fristående dator men någon fullständig kontroll är knappast möjlig till rimliga kostnader.

220 Skadegörelse sou 1992110

även med tillgång till särskilda antivirusprogram. Särskilt lömskt är att behöriga datoranvändare genom programmens konstruktion omedvetet kan komma att medverka till att skador uppkommer eller förvärras. Till följd av användarens åtgärder kan smittan drabba även datorprogram som gärningsmannen inte hade kunnat nå på annat sätt. Alldeles omöjligt är det inte att härvidlag jämföra det fallet att gärningsmannen smyger in en sprängladdning i det bagage som en oskyldig f lygplanspassagerare bär ombord. Denna utveckling har lett till att datavirus och liknande skadegörande program numera uppfattas som ett allvarligt hot, vilket t.0.m. beskrivits som ett slags högteknologisk terrorism. Mer än enskilda rapporterade skadefall är emellertid att beakta de skadegörande programmens generella återverkningar på möjligheterna att fullt ut utnyttja dator- och kommunikationstekniken. Till IT har uppenbarligen knutits stora förhoppningar om ett snabbt, billigt, enkelt, avståndsoberoende och fritt informationsutbyte och en genom automationen effektiviserad och arbetskraftbesparande ärendehantering på både den offentliga och privata sektorn. Genom utbredningen av datavirus och annan liknande smitta har dessa fördelar kommit att motverkas. Liksom vid epidemiska sjukdomar blir det angeläget att inte komma i kommunikativ kontakt med någon som kan tänkas vara smittoförande hittills öppna system av t.ex. servicekaraktär kan behöva göras helt slutna eller utrustade med rigorösa accesskontroller. Kostnader uppkommer uppenbarligen också för anskaffandet av olika antivirusprogram och andra bekämpningsmedel och för sanering av redan smittade anläggningar. Men därutöver kommer kostnader, fördröjning och andra olägenheter som sammanhänger med att rädslan för virussmitta kan tvinga varje myndighet, organisation eller företag med viktiga informationssystem att i preventivt syfte centralt granska all på datamedier eller via kommunikationsleder inkommande information i digital form, innan denna information kan komma till användning. På grund av det anförda står det enligt vår mening klart att det på förevarande område föreligger ett allmänt kriminaliseringsbehov. Vi är medvetna om att det hot som ett enskilt datavirus innefattar kan var inriktat på skador av högst olika dignitet och att det därför kan finnas anledning att underlåta en kriminalisering ringa fall. av Eftersom det knappast finns några från samhällets sida godtagbara motiv för framställning och spridning datavirus och liknande av skadegörande program och då skadan virussmitta oavsett av en själva virusets konstruktion i många fall kan svårberäkantas vara nad, anser vi det emellertid inte befogat att på detta sätt begränsa kriminaliseringen. Den nyanserade pá detta mångfasetterade syn missbruk som naturligtvis bör anläggas får i stället komma till uttryck vid utformningen av straffskalan och ytterst vid straff bestämmelsens tillämpning i praxis.

SOU 1992110 Skadegörelse 221

Kriminaliseringens brottssystematiska inriktning

Den fråga som häref ter inställer sig är hur detta kriminaliseringsbehov bäst skall kunna tillgodoses, därvid den första aspekten gäller vilken brottssystematisk grundkaraktär den eftersträvade regleringen bör ges. Eftersom vi inledningsvis påpekat att uppsåtliga på data angrepp och anläggningar för databehandling kan åstadkommas genom datorprogram är det naturligt att fråga sig om bestämmelsen om straff för skadegörelse, vars Skyddsområde vi i det föregående utvidgat till att omfatta data, skulle kunna tillämpas även på skadegörelse genom datavirus. Härvidlag kan också erinras om att vi föreslagit att även försök och förberedelse till skadegörelse enligt l2 kap l § andra stycket kriminaliseras, se förslaget till ändring i l2 kap. 5 § BrB. Som framgår av det kommande avsnittet lO.3.l kommer vi också att föreslå ett sådant tillägg till bestämmelserna i 23 kap. BrB att för förberedelse till brott skall enligt en ny 2 § dömas den med a som uppsåt att utföra eller främja brott anskaf far, förfärdigar, lämnar, mottar, förvarar, fortskaffar eller tar annan dylik befattning med program eller andra data för automatisk informationsbehandling som är ägnade att bereda olovlig tillgång till uppgifter, skada data eller olovligen påverka resultatet inf ormationsbehandling, av en om det inte skall dömas till ansvar för f ullbordat brott eller försök. Denna utformning av förberedelsestadgandet kan göra det synas möjligt att som förberedelse till skadegörelse beteckna framställning eller spridning av datavirus eller för övrigt varje form virushanav tering, där en skadlig effekt ännu inte uppnåtts. Detta beror på att ett förberedelsebrott till sin natur inte behöver inriktat på ett vara visst brott eller i vårt fall en viss skadegörelse. För att ett försök till brott skall föreligga krävs däremot enligt 23 kap. l § BrB just det att gärningsmannen skall ha påbörjat utförandet visst brott, något av som säkerligen ofta kan ifrågasättas vid spridande datavirus och av liknande program. Denna paradoxala situation i straff barhetshänseende kan knappast godtas. Härtill kommer den uppsåtsproblematik kan antas uppstå som om virushantering skulle betraktas ett skadegörelsebrott. Spridsom ningen av virus och liknande kännetecknas att det kan program av vara nära nog omöjligt att utreda och bevisa att den som skrivit programmet eller endast förfarit så att det kommit i omlopp haft uppsåt att skada vissa data. Vidare är att beakta att den som oförsiktigt hanterar ett skadegörande program visserligen normalt kan antas ha insett risken för skada förutsebart är också att det när allmen - en varlig skada har uppkommit med fog kan betvivlas gärnings- - att mannen skulle ha förfarit som han gjorde, han insett den om inträffade skadans hela omfång. Ett eventuellt uppsåt skulle alltså i många fall inte kunna föreligga, i vart fall inte till sådan anses synnerligen omfattande skada som i vissa fall blir följden. Detta kan leda till tvekan om åtgärder med skadegörande är straffprogram

222 Skadegörelse sou 1992110

bara som skadegörelse och om ett f ullbordat brott eller försök eller förberedelse föreligger. Även vi skulle kunna bortse från angivna vanskligheter om nu anser vi det vara av avgörande betydelse att lagstiftaren redovisar sin inställning till olika former av datavirushantering inte genom hänvisning till i och för sig möjligen tillämpliga förberedelsebestämmelser eller till ett i praktiken tämligen illusoriskt skydd i form bestämmelserna om skadegörelse utan genom att beskriva dem av som fullbordade brott.

Brottets placering i BrB Om det med hänsyn till att gärningsmannen oftast inte riktat sin potentiellt skadliga verksamhet mot vissa data eller datorsystem, uppkommer frågan i vilken annan form hanteringen av datavirus skall kriminaliseras. Enligt vår mening får man därvid ta fasta på det som i de flesta fall är möjligt att bevisa nämligen att gärningsmannen genom sin virushantering åstadkommit en slags allmän fara för data eller dataanläggningar. Vad som ef tersöks till bekämpning av datavirus är sålunda ett allmänfarebrott. Ett sådant nytt brott som till sin karaktär påminner om brotten spridande av gift eller smitta har enligt brottsbalkens systematik sin naturliga plats i 13 kap. BrB. Genom en sådan lagteknisk lösning undviks också de komplicerade gränsdragningar rörande uppsåt, försök, förberedelse m.m. som kan uppkomma vid en tillämpning av 12 kap. 1-3 BrB.

Skyddsobjekten När det gäller att bestämma skyddsobjekten för den tilltänkta kriminaliseringen synes inga större svårigheter möta. Enligt vår mening bör man därvid undvika att skaffa sig ytterligare definitionsproblem genom att använda begrepp som dator, informationssystem och nätverk. De primära angreppsobjekten bör kunna beskrivas med uttrycket data för automatisk informationsbehandling, dvs. det begrepp vi genomgående söker använda för att beskriva den fysiska representationen av information i maskinbearbetbar form. För att bemöta invändningen att det är program och inte data som virus först angriper erinras om att vi i det använda begreppet innefattar program. Emellertid är det också så att inte bara mjukvara kan angripas utan också hårdvara antingen genom att en rent fysisk apparatskada uppkommer eller genom att funktionen hos en IT-anläggning störs t.ex. då maskar förökar sig i en dators minnesutrymme och därigenom gör datorn långsammare och till sist kväver den. För dessa angreppsobjekt föreslår vi uttrycket tekniska hjälpmedel för automatisk informationsbehandling.

SOU 1992110 Skadegörelse 223

Båda de föreslagna uttrycken har valts för att inte begränsa angreppsobjekten till vad som ryms inom en datorlåda. Till skyddsobjekten vill vi också hänföra data som befinner sig under överföring och tekniska hjälpmedel för sådan datakommunikation, låt vara att vi inte har samma kunskaper och erfarenheter om skadliga effekter av datavirus och maskar på datatransmission som när det gäller angrepp på egentlig databearbetning i datorer.

Brottsinstrumenten

Fråga uppkommer härefter om hur själva brottsinstrumentet skall beskrivas i lagtext. Härvidlag kan urskiljas två ytterlighetsståndpunkter, en mycket kortfattad beskrivning t.ex. i form av uttrycket

skadegörande program jfr det i USA använda uttrycket rogue programs och en närmast av legalitetshänsyn långtgående precise-

ring. Omöjligt i det senare fallet är naturligtvis att anknyta i detalj till det tekniska verkningssättet hos enskilda virus. Men inte heller en viss generalisering av det tekniska verkningssättet hos hittills kända virus synes ändamålsenlig, då risken för en snabb föråldring av lagregeln kan befaras. Det får också beaktas att det inte torde gå att finna tekniska begrepp som uttömmande och entydigt avgränsar de programkoder som ett straf f rättsligt skydd bör omfatta. Vi är inte heller benägna att ansluta oss till den vidlyftiga definitionsteknik finns representerad i den anglosaxiska rätten. Vi har som stannat för att beskriva brottsinstrumenten så att det skall fråga vara om datorprogram eller programinstruktioner som konstruerats så att de kan olovligen påverka de tidigare angivna skyddsobjekten. Att såväl uttrycket datorprogram som programinstruktioner används kan synas överflödigt men sammanhänger med att maskar är självständiga program medan virus är en serie programinstruktioner som tar sig in i ett vårdprogram och där förblir till den tidpunkt då dess skadliga verkan utlöses.

791 ett av förslagen till ISO-definition sägs A virus a program which infect other programs by modifying them to include a copy of itself. cannot activate itself independently, but only when its host program explicitly invoked. The virus may contain a logic bomb or trojan horse. Betydligt mångordigare blir ofta definitionerna när de förekommer i lagstiftning. I Texas strafflag sägs datavirus vara Computer virus means an unwanted computer program or other set of instructions inserted into a computers memory, Operating system, or program that specifically constructed with the ability to replicate itself and to affect the other programs or files in the computer by attaching a copy of the unwanted program or other set of instructions to one or more computer programs or files. Ett annat exempel kan hämtas från Kaliforniens strafflag Computer contaminant meansany set ofcomputer instructions that are designed to modify, damage, destroy, record, or transmit information within a computer, computer system, or computer network without the intent or permission of the owner of the information. They include, but are not limited to, of a group computer instructions commonly called viruses or Worms, which are self-replicating or self-propagating and are designed to contaminate other computer programs or computer data, consume computer resources, modify, destroy, record, or transmit data or in some other fashion usurp the normal operation of the computer, computer systern or computer network.

224 Skadegörelse sou 1992110

Kravet på att ifrågavarande program eller instruktionerna skall ha konstruerats så att en olovlig påverkan blir möjlig innebär att brottsinstrumentet rent objektivt skall ha denna egenskap eller beskaffenhet; en overksam konstruktion fyller inte detta krav oavsett vilken skadlig effekt konstruktören än velat uppnå. En annan sak är frågan om vilken uppsåtstäckning detta rekvisit kan ha hos de misstänkta gärningsmännen. Nyckelord i sammanhanget är naturligtvis olovligen påverka. Ordet påverka ställer inte något krav på att ekonomisk eller annan skada skall åsyftad, än mindre har med detta 0rd ef tersträvats vara någon kvantifiering av den möjliga skadans storlek. Förslaget tar i stället sikte på att varje påverkan som sker utan lov från den som äger eller disponerar över skyddsobjekten faller inom ramen för rekvisiten. En lagstridig påverkan föreligger även i det fallet att viruset ifråga inte skadar vare sig mjukvara eller hårdvara utan påverkar datorns funktion t.ex. på det sättet att det tillför systemet bakdörr som gör det möjligt för en hacker att framöver f örbigá en i säkerhetssyf te installerade behörighetskontroller. Detta förslag kan synas innebära en långtgående kriminalisering sammanhänger med vår tidigare angivna syn att det principiellt men inte finns några legitima skäl att tillskapa datavirus. Visserligen lär det förekomma datavirus och maskar som har konstruerats med nyttofunktioner och effekter i sikte. Så t.ex. framställdes vissa maskar ursprungligen för att fullgöra en kontrollfunktion de f risläppta maskarna fördelar sig godtyckligt i nätverket, tar sig in i någon dator som inte är i arbete för att prova dess f unktionsduglighet och slår i förekommande fall alarm om vissa komponenter inte fungerar. Vidare kan exempelvis ett antivirusprogram sägas påverka data om det konstruerats så att det kan uppsökta och oskadliggöra ett datavirus. Att sådana nyttogörande program inte omfattas av den förordade kriminaliseringen framgår emellertid av att dessa program uppenbarligen inte konstruerats för att möjliggöra ett olovligt tillträde till program och andra data.

Det straff bara förfarandet Till det straffbara förfarandet bör i första hand hänföras det fallet att någon sprider datavirus eller maskar. En ytterligare förutsättning för straf f barhet bör dock vara att gärningsmannen därigenom framkallar en allmän fara. Denna allmänna fara bör avse risken för att data för automatisk informationsbehandling utplånas, ändras eller undertrycks eller för att tekniska hjälpmedel för sådan informationsbehandling skadas eller störs i sin funktion. I kravet på allmänfarlighet ligger uppenbarligen att gärningen, om omständigheterna i det enskilda fallet utesluter att den framkallade risken kan drabba annat än enstaka skyddsobjekt, inte kan anses straff bar. Enligt vår mening kan man inte stanna vid att kriminalisera spridning av skadegörande program. Redan själva framställningen

SOU 1992110 Skadegörelse 225

av dessa program bör straf f rättsligt kunna beivras. Härvidlag skulle det vara möjligt att även för framställningen begränsa straffbarheten till sådana fall där en allmänfara uppkommit t.ex. när som konstruktionsarbetet sker med anslutning till ett öppet system eller till en med andra användare delad minneskapacitet eller att genom det skadegörande programmet mångfaldigas konstruktören. I av enlighet med vår tidigare redovisade grundsyn på virushanteringen menar vi emellertid att även framställningen i sig bör straffbar vara oavsett om någon allmän fara för skadliga verkningar kan anses ha inträtt. Det står naturligtvis klart för att det med hänsyn till oss datavirus ofta världsomspännande och outgrundliga spridningsvägar kan vara nära nog omöjligt att utreda vem som skrivit ett skadegörande program och att man genom att straffa spridaren ibland därmed också straff at f ramställaren utan att detta senare förhållande låter sig leda i bevis. Detta är emellertid inte för att vi skall nog anse att lagstiftaren bör avstå från den tydliga signal kriminasom en lisering av virusframställning som ett f ullbordat brott innebär. Genom vårt ställningstagande att framställningen i sig skall vara straf f bar kunde visserligen ett brottssystematiskt problem anses uppkomma. Det kan sålunda hävdas att man inte till och en samma paragraf bör hänföra två olika förfaranden, framställning och spridning, varav endast det senare är ett uttalat allmänfarebrott. Vi anser emellertid att dessa båda förfaranden är så besläktade att detta inte utesluter att de placeras i samma lagrum. Det skulle mycket väl kunna sägas att redan framställningen datavirus och maskar är av en allmänfarlig verksamhet.

Lagförslaget

Våra överväganden utmynnar i förslaget att i 13 kap. BrB om allmänfarliga brott bör tas in 7 § beskrivande brottet en ny a framställning eller spridande av datavirus med följande lydelse

Den som framställer datorprogram eller programinstruktioner som konstruerats så att de kan olovligen påverka data för automatisk

informationsbehandling eller tekniska hjälpmedel för sådan

behandling, eller sprider under l angivna eller instruktioner och därprogram igenom framkallar allmän fara för att sådana data utplånas, ändras eller undertrycks eller för att sådana hjälpmedel skadas eller störs i sin funktion, döms för framställande eller spridande datavirus till böter eller av fängelse i högst två år.

Grovt oaktsamma brott

De datorprogram som omfattas av den föreslagna bestämmelsen i 7 a § 2 är så allmänfarliga att redan oaktsamt spridande bör kriminali-

seras om grov oaktsamhet föreligger. Vi föreslår en sådan bestäm-

226 Skadegörelse SOU 1992110

melse som ett nytt andra stycke i 13 kap. 9 § med brottsbeteckningen vårdslöst spridande av datavirus.

Underlátenhet att avvärja allmän fara På motsvarande sätt föreslår vi att den som framkallat sådan fara sägs i 7 eller 9 § andra stycket men som inte kan dömas enligt som a de bestämmelserna kan straffas enligt 10 § för underlåtenhet att avvärja allmän fara om han, efter att ha kommit till insikt om omständigheterna, underlåter att göra vad som skäligen kan begäras för att avvärja faran.

Frivilligt avvärjande m.m. Vidare föreslår vi att även bestämmelsen i 7 a § om spridande av datavirus tas i ll § om frivilligt avvärjande av faran och i 12 § upp försök, förberedelse, stämpling och underlåtenhet att avslöja om brott.

Påföljderna Vi föreslår att straffskalan för framställande eller spridande av datavirus, när brottet inte är grovt, bestäms till böter eller fängelse i högst två år och för grova fall till fängelse lägst sex månader och högst år. Den reglering påföljder som finns i 9-11 bör sex av kunna tillämpas även med avseende på den reglering som föreslås för skadegörande program.

7.4 Särskilt om skadegörelse via etern

Här behandlas skadegörande angrepp i motsvarande situationer som vid avlyssning eller upptagning av information i etern, jfr avsnitt 6.5. Sabotage enligt l3 kap. 4 § BrB kan begås även genom angrepp i etern. Bland sabotageobjekten nämns i lagtextens andra punkt allmänt hjälpmedel varmed avses bl.a. radio. Enligt motiven krävs inte att skadegörelse ägt utan ett sabotage kan ske genom vilken rum åtgärd som helst. En radioanläggning kan saboteras även genom störande av radioutsändning. Som exempel på sabotagegärningar som inte innefattar skadegörelse har nämnts att systematiskt störa radiosändningar eller att störa enstaka viktig radioutsändning. Som sabotageobjekt ses här radioanläggningen. Motsvarande bör kunna gälla andra kommunikationsformer av motsvarande betydelse. Uttrycket allmänt hjälpmedel bör även kunna rymma tekniska hjälpmedel i IT-miljön. Vi har föreslagit ett tillägg till 13 kap. 4 § BrB i enlighet med vårt förslag till ett nytt andra stycke i bestämmelsen angående skade-

SOU 1992110 Skadegörelse 227

görelse så att även data för automatisk inf ormationsbehandling kan utgöra sabotageobjekt. Synsättet bör kunna göras enhetligt för 13 kap. 4 § BrB och det föreslagna andra stycket i l2 kap. l § BrB dataskadegörelse, om under förutsättning att övriga rekvisit i respektive paragraf är uppfyllda. Skulle gärningsmannen via etern sända data till en anläggning där information förvaras och med dessa data kommando ge om t.ex. radering av information bör gärningen skadegörses som elsesabotage när kommandot utförts den dator åtgärden av som riktats mot. Detta bör gälla för alla kvasimateriella utrymmen, både i datorn, på t.ex. diskett och under överföring via tråd.

En annan fråga är vad som bör gälla när information angrips under överföring via etern. Det förekommer att känslig information i krypterad form förs över på detta sätt. Om den ändras under Överföringen kan ett f ullbordat brott i vart fall föreligga när informationen nått ett datautrymme. Detsamma gäller den när om fram men manipulerats så att den undertrycks eller utplånas hos mottagaren, men vad gäller om data utplånas under Överföringen Ett konsekvent synsätt när själva data, inte bäraren, ses som angreppsobjekt är att bedöma det som f ullbordad skadegörelse redan när data ändras, utplånas eller undertrycks i etern. Den erforderliga begränsningen av kriminaliseringen torde följa kravet på uppsåt. av Här kan viss konkurrens med den radiorättsliga regleringen aktualiseras. Eftersom det är fråga om skilda skyddsintressen kan det därvid komma ifråga att tillämpa både en bestämmelse i BrB respektive en bestämmelse om ansvar i den radiorättsliga regleringen.

soJfr om den som via etern öppnar sin garagedörr när han närmar sig med bilen. Om någon i närheten med motsvarande utrustning stänger dörren just när bilen skall passera och orsakar en kollision föreligger naturligtvis en skadegörelse.

SOU 1992110 229

8 Urkundsbrotten i BrB

8.1 Gällande rätt

m.m.

8.1.1 Översikt över urkundsbrotten

Skriftliga handlingar och andra bevismedel har länge varit stor av vikt framför allt i rättslivet och instrument för kommunisom kationer och transaktioner inom ekonomisk verksamhet skilda av slag. För att säkerställa deras skilda funktioner lagstiftades också tidigt om straff för att motverka förfalskningar och andra missbruk av olika bevismedel. Det förutsattes därvid att de straffskyddade bevismedlen skulle förmedla ett föreställningsinnehâll genom användning av tecken, såsom skrift med bokstäver eller siffror,

prägling på metallföremál och dylikt Osäkerhet rådde dock länge

om brottsgruppens systematiska ställning och rätta omfattning. Det berodde dels på uppkomsten och den tilltagande användningen av nya bevismedel, dels pá principiella meningsskiljaktigheter rörande betydelsen av de olika intressen som kränks ett sådant missgenom bruk. I svensk doktrin framträdde i slutet 1800-talet av uppfattningen att förfalskning inte var att endast ett medel för se som att uppnå bedrägliga eller andra brottsliga mål utan ett självsom ständigt brott skilt från bedrägeri. Brotten mot urkunder och andra bevismedel i 1884 års strafflag undergick en genomgripande modernisering år 1948. Denna reform

byggde i allt väsentligt på straff SRKs betänkande

med förslag till lagstiftning om brott mot staten och allmänheten SOU 194469. Den sålunda antagna lagstiftningen överfördes år 1964 i så gott som oförändrat skick till BrB. Det straffrättsliga skyddet för urkunder återfinns dels i 14 kap. BrB, som rubricerats Om förfalskningsbrott, dels i den senare delen av 15 kap. BrB, vars rubrik är Om mened, falskt åtal och annan osann utsaga. Som antyds av rubriken till 15 kap. ligger tyngdpunkten där på brott genom muntliga utsagor dit osanna men har alltså hänförts även vissa brott mot urkunder och andra bevismedel. Begreppet urkund förekommer i de grundläggande bestämmelserna om urkundsförfalskning och dess tre svárhetsgrader i 14 kap 1-3 §§.

1SRKs betänkande SOU

194469 med förslag till lagstiftning om brott mot staten och allmänheten s. 248.

230 Urkundsbrotten SOU 1992110

Såsom urkunder såväl handlingar s.k. bevismärken anses som Indirekt får också urkundsbegreppet betydelse för andra delar av BrB därför att begagnandet av falsk handling är ett försvarande moment i brotten grovt bedrägeri, grov förskingring och grov trolöshet mot huvudman. Generellt uttryckt kan en urkund i BrBs

mening sägas vara något, som materialiserar en språkhandling3,

upphovsman eller utställare kan bestämmas. Redan här finns vars anledning att understryka BrBs starka inriktning på urkunden som ett fysiskt föremål. När det gäller att förstå BrBs behandling av urkundsbrotten är det nödvändigt att hålla isär de oäkta urkunderna från de osanna urkunderna. Egenskapen äkta tar sikte på urkundens utställare medan egenskasann avser urkundens f öreställningsinnehåll i övrigt. En urkund pen är äkta om dess innehåll härrör från den som framstår som utställare. Är detta inte fallet sägs urkunden oäkta eller falsk. vara En urkund är sann om däri lämnade uppgifter är riktiga i förhållande till verkligheten; annars är den osann. Av vad nu sagts följer att en urkund kan vara såväl äkta och sann, äkta och osann, oäkta och sann som oäkta och osann. Det vanligaste missförståndet hos gemene man beträffande dessa termer är att egenskapen falsk förväxlas med egenskapen osann. Till detta kan ibland bidra svårigheten att bestämma vem som är utställaren av en urkund. Anmärkningsvärt är att lagstiftaren i 15 kap. BrB använder ordet falsk på ett sätt som inte överensstämmer med denna systema-

tik se ex. 15 kap. 6 § BrB, falsk angivelse.

För det förfarande, vars syfte är att utröna om en handling är falsk eller förfalskad, använder vi ordet äkthetsprövning. Gränsdragningen mellan en oäkta urkund och en endast osann urkund kan förtydligas genom följande figur begränsad till ett fall av urkundsförfalskning och ett fall av osant intygande.

Figur - gränsdragning mellan 110och 15 kap. oäkta med sant eller osant innehåll osant innehåll 141 men äkta 1511

xxxxx xxxxx xxxxx xxxxxx Rätt xxx xxxxxx xxxx xxx xxxxxx xxxx eller-l-xx xxx xxxxxx Fel-Lux xxxxxx xxx fel xxxx xxx xxxxxx xxxx xxx xxxxxx x xxxx xxxx xx x xxxx xxxx xx Fel .Ian Jansson Rätt Jan Jansson

det följande behandlar vi frågan om märken för sig, om inte annat anges särskilt.

sAngående

detta begrepp, se specialmotiveringen till 14 kap. l § andra stycket.

SOU 1992110 U rkundsbrotten 231

Vad gäller den varianten av urkundsförfalskning att såväl utstållarangivelsen som språkhandlingen är oriktig tillämpas endast 14 kap. l § och alltså inte i konkurrens därmed även 15 kap. ll § om osant intygande. När det gäller att förstå BrBs systematisering av urkundsbrotten kan det vidare vara av värde att erinra om den främst i doktrinen förekommande indelningen i materiell och immateriell förfalsk-

ning Denna indelning överensstämmer med urkundsbrottens

reglering i flertalet europeiska länder. Den är emellertid delvis svårtillgänglig och dess värde får inte överskattas. Varken doktrin eller lagstiftning brukar utnyttja dessa begrepp till ett slutet system, där samtliga angreppsformer får en fullständig och likformig behandling. Vid materiell förfalskning är enligt doktrinen bevismedlet helt eller delvis inte framställt av den person, från vilken det har sken av att härröra. Det är då oäkta. Vid immateriell förfalskning angrips bevismedlets funktion, medan bevismedlet som sak lämnas oberört, och dessa angrepp hänför sig sålunda endast till äkta bevismedel.

Positiv materiell förfalskning se 14 kap. 1-3 och 7 §§ innefattar

förfaranden, genom vilka ett oäkta bevismedel framställs eller begagnas, medan negativ materiell förfalskning 14 kap. 4 § BrB innebär att ett äkta bevismedel helt eller delvis utplånas. Positiv immateriell förfalskning kan bestå i ett förfarande som även kallas intellektuell förfalskning nämligen att den framsom ställer ett bevismedel ger det ett oriktigt innehåll 15 kap. 10 § och ll § första stycket BrB. Den kan också bestå i att någon, med ett bevismedel som både är äkta och sant, söker bevisa någonting annat än vad som skall styrkas med det 15 kap. 12 § BrB. Negativ immateriell förfalskning består i att ett bevismedel, utan att ha blivit utsatt för ett materiellt angrepp, hindras att fylla den uppgift det är avsett till; bevismedlet är äkta och riktigt till innehållet l5 kap. 13 § BrB. Även denna indelning kan åskådliggöras figur. genom en

43e Beckman, Brottsbalken II, 6 u., s. 58 Denna indelning har sitt intresse trots att lagstiftaren inte använder begreppet förfalskning i doktrinens vida mening utan det står för de materiella angrepp på utställarangivelsen som har sammanförts i 14 kap. BrB.

232 Urkundsbrotten SOU 1992110

DOKTRINENS SYS- Positiva angrepp Negativa angrepp TEMATISERINGAV Framställa bevis- Begagna bevis- Förstöra äkta be- FÖRFALSKNING medel I medel I vismedel så att I

lateriell 141-3 149 144 förfalskning innehåll inte är äkta det förintas eller vars görs obrukbart

lllateriell 1510-11 1511 2 st 1513 förfalskning vars innehåll inte är gggt det utan angrepp intellektuell materialiseringen förfalskning den är äkta, sann och oskadd hind- 1512 ras att objektet för att bevisa fyller sin funknågot annat än tion det obj. styrker

8.1.2 Skyddsintressen

Vi har inte i uppdrag att ompröva de grundläggande motiven för kriminaliseringen av urkundsförfalskning och andra brott mot materialiserade bevismedel. Vår uppgift är att söka få till stånd en reglering, som värnar även sådana föreställningsinnehåll som materialiserats i ITs olika former och som således behandlar ITf örf alskning på samma sätt som traditionell förfalskning. Detta kan emellertid knappast genomföras utan att man även kommer in på frågan grunderna för det nuvarande straff rättsliga skyddet för om bevismedel. Med den stora och växande betydelse som de nya typerna materialiseringar kommit att få som instrument för av transaktioner på samhällslivets olika områden kan nämligen ingen tvekan råda om att dessa är starkt besläktade med och mestadels minst lika betydelsefulla i bl.a. bevisningshänseende som traditionella pappershandlingar. Varje tilltänkt utvidgning av objektkategorien för straffrättslig regel ger å andra sidan anledning att en överväga därigenom det straffbara området skulle bli alltför vidom sträckt. Vi berör därför även frågan om bakomliggande skyddsintressen. I fråga de skyddsintressen som ligger bakom kriminaliseringen om de olika formerna för urkundsmissbruk hävdade SRK att förav falskningsbrotten är att betrakta som brott riktade mot allmänheten. SRK anslöt sig därmed till uppfattningen att skyddsintresset inte närmast tog sikte på den som framställer äkta bevismedel eller använder dessa i sin verksamhet och inte heller väsentligen den som genom missbruk i ett särskilt fall av något bevismedel lider eller riskerar att lida skada. Det man vill skydda är något mera allmänt, nämligen samhällsmedlemmarnas intresse av att kunna lita på bevismedlen. Även oäkta eller på annat sätt oriktigt bevismedel om ett i ett enskilt fall inte orsakat skada och skada inte heller hade åsyftats för någon viss rättighet, var det enligt SRK tydligt att förfalskningen var ägnad att undergräva tilltron till bevismedlen.

SOU 1992110 U rkundsbrotten 233

I denna bestämning av skyddsintresset överordnas skyddet av allmänhetens tillit till bevismedlen starkt intresset av att någon enskild inte lider skada. Uppenbart är att ett så bestämt skyddsintresse inte bereder något bekymmer för rättstillämpningen, när ett missbruk av bevismedel hotar inte endast allmänhetens tillit utan också en enskilds rättssf är. Svårigheter kan emellertid uppkomma i de fall, där ett missbruk förekommer i en mindre allvarlig situation och avser ett bevismedel som är tämligen oviktigt i den meningen att tilltron till bevismedlet knappast kan sägas vara ett intresse av allmän betydelse. Ju mer uttunnat och abstrakt intresset av allmänhetens tillit till bevismedlen i det särskilda fallet framstår, desto närmare kommer man en punkt, när bedömningen av den konkreta skaderisken kommer att ta överhanden över det i och för sig av lagstiftaren prioriterade allmänintresset. Huruvida i ett sådant fall den konkreta skaderisken har en så allvarlig karaktär att straf f ansvar bör föreligga kan knappast lösas annat än i rättspraxis eller genom ändrad lagstiftning. I doktrinen har också intresset av allmänhetens tillit till bevismedlen kritiserats som alltför vagt definierat för att ge säker vägledning när det gäller att belysa brottsgruppens egenart. Säkerligen är det också så att en differentierad syn på skyddsintresset påkallas av att bevismedlen omfattar en långt ifrån homogen grupp av objekt och funktioner. Den utvidgning av skyddet för bevismedel vi enligt våra direktiv har att överväga skulle mot denna bakgrund kunna sägas kräva en närmare analys av de skilda objekttypernas grundläggande funktioner för att man utifrån de bakomliggande intressena mer i detalj

skall kunna motivera vilka förfaranden som bör straff Vi

har emellertid inte bedömt att en sådan grundläggande analys är nödvändig. Våra överväganden rörande ett utvidgat tillämpningsområde för urkundsbrotten är i allt väsentligt begränsade till den digitaliserade och från skyddssynpunkt likvärdiga motsvarigheten till den skriftliga handlingen och till förfalskningar just detta av bevismedel. I ett avseende kan ett skyddsintresse som skall omfatta även digitala materialiseringar möjligen sägas i praktiken få nya dimensioner och det är till följd av den ständigt ökade volymen av ITs gränsöverskridande dataflöde. Visserligen ger redan gällande rätt i princip ett straffrättsligt skydd åt såväl inländska som utländska urkunder men fråga är ändå om en utpräglat nationell lagstiftning och rättstillämpning; publicerade rättsfall på förfalskningsbrottets område torde ge få exempel på att förfalskningbrott mot utländska urkunder lagförts här i landet. När det gäller f örf alskningsbrottet kan vi någorlunda lätt precisera det skyddsintresse vi har att bevaka vi skall överväga en straf f rättslig reglering som är ägnad att säkerställa att innehållet i digitaliserad information, på motsvarande sätt som nu gäller för urkunder, är

234 Urkundsbrotten SOU 1992110

oförvanskat och härrör från den som framstår som utställare eller med andra 0rd att uppgifterna är äkta. Vi vill redan här understryka att detta skyddsintresse tilliten till urkundens äkthet måste klart skiljas från en annan grupp av skyddsintressen, som sammanhänger med att information i det moderna samhället i allt större utsträckning finns datorlagrad. Vad vi avser är allmänhetens och de samhälleliga organens intresse av att med utnyttjande av teknikens överlägsna möjligheter till sökning, sammanställning och bearbetning få tillgång till denna information vägt mot den enskildes intresse att värja sin personliga integritet mot den långtgående insyn i privatlivet som dessa datortekniska möjligheter öppnar. Denna senare grupp av intressen blir emellertid av vikt för våra överväganden när vi i det följande kommer in på frågan om den moderna informationsteknikens konsekvenser för det processrättsliga regelsystemet.

8.1.3 Urkunden begrepp och fysiskt föremål

som Liksom tidigare utgår vi för enkelhetens skull endast från de urkunder som utgörs av skriftliga handlingar. En pappersurkund kan sägas bestå av tre begrepp och tre däremot svarande fysiska enheter bäraren pappersarket informationen den fysiska representationen av text och bild på bäraren utställarangivelsen vanligtvis en underskrift. - Denna beskrivning kan illustreras genom följande figur.

Figur - beskrivning av urktnd Pappersark + Text m bild + Underskrift Pappersurkunden

xxx o xxx o xx xx xx xx namn namn

Bärare + Information Urkundsbegreppet inkl utställarangivelse

Redan här finns anledning att understryka vissa i och för sig självklara förhållanden som följer av att den materialiserade informationen är bunden till ett fysiskt föremål. Papperet avgränsar och strukturerar ett enda och sammanhållet föreställningsinnehåll. Urkundens beståndsdelar är fysiskt låsta till varandra genom att papperet bär text och underskrift jämte eventuellt förekommande utstyrsel i en given konfiguration, t.ex. genom bläckets eller trycksvärtans låsande funktion på pappersarket. Uppenbart är vidare att pappersurkundens utseende är identiskt vid dess framställning

den lagrade formen och vid ett lästillfälle den läsbara formen.

SOU 1992110 U rkundsbrotten 235

Att pappersurkunden är omedelbart läsbar eller, med ett annat 0rd, ett s.k. direktmedium får inte förväxlas med frågan om den är omedelbart begriplig. Texten kan vara krypterad eller på ett språk som gör att texten blir förståelig först efter en översättning.

8.1.4 Förfalskningsbrottets utformning

Utvecklingen under det nära halvsekel regleringen förfalskav ningsbrotten varit i kraft kan i sig påkalla allmän översyn en av urkundsbrotten; rättsområdet innehåller alltjämt en rad omstridda och i varje fall olösta rättstillämpningsfrågor. Utomlands förekommer också reformarbete i syfte att åstadkomma modernisering. En en sådan översyn ligger emellertid som tidigare antytts inte inom ramen för värt uppdrag. Vi har emellertid anledning att förbereda inrymmandet av IT25 digitaliserade materialiseringar under och en samma brottsbeskrivning som de skriftliga meddelandena genom att söka förtydliga och förenkla regleringen. Vi har dock efter noggranna överväganden stannat för att inte göra några ändringar i bestämmelsen om det brottsliga förfarandet. För att analysen och diskussionen av bestämmelserna om urkundsf örf alskning skall underlättas kan det lämpligt att i det följande vara återge paragrafen i dess helhet med kursivering de delar av som innehåller brottsbeskrivningens bärande element, dvs. de egentliga rekvisiten. Detta innebär främst att vi tills vidare bortser från de exemplifieringar som lagtexten försetts med. En sålunda redigerad lagtext i 14 kap. l § får följande utseende.

Den som, genom att skriva annan, verklig eller diktad, persons namn eller genom att falskeligen förskaffa sig annans underskrift eller annorledes, 1 framställer falsk urkund eller ock falskeligen ändrar eller utfyller äkta urkund, dömes, 2 om åtgärden innebär fara i bevishänseende, för urkundsförfalskning till fängelse i högst två år. Såsom urkund anses protokoll, kontrakt, skuldebrev, intyg och 3 handling, 4 upprättats till bevis annan som eller eljest är betydelse såsom bevis, så ock legitimationav skort, biljett och dylikt bevismärke.

Enligt denna framställning har förfalskningsbrottet endast två förfaranderekvisit och två objektrekvisit. Vi nöjer med att här oss diskutera om dessa rekvisit redan från ett traditionellt urkundsperspektiv och i varje fall som en förberedelse till IT-anpassning en bör utformas sätt.5 på ett annat

5Det

bör understrykas att den följande framställningen inte får ses som en uttömmande genomgång av alla de rättsfrågor som är förknippade med tillämpningen av bestämmelserna om urkundsförfalskning. Avsikten är inte att påverka eller onödiggöra den behandling som givits dessa spörsmål i förarbeten, rättspraxis och doktrin. Även om vissa ändringar i nuvarande lagtext förutskickas som en förberedelse för lagrummets anpassning till ITs krav är syftet sålunda inte att på någon avgörande punkt i sak ändra det hittillsvarande straffskyddet för de traditionella urkunderna. I bilaga

236 Urkundsbrotlen sou 1992110

l Rekvisitet framställer falsk urkund eller och falskeligen ändrar

eller utfyller äkta urkund Detta förfaranderekvisit, som ger uttryck för det vid en internationell jämförelse tämligen ovanliga förhållandet att förfalskningsbrottet fullbordas redan vid framställningen av en falsk urkund eller förfalskningen av en äkta urkund, skulle kunna förenklas ytterligare. Det är naturligtvis så att en utfyllnad av en urkund också innebär att den ändras; på samma sätt som dess i lagtexten inte omnämnda motsats en utplåning av viss uppgift i en urkund är en ändring. - - Men reduceringen kan drivas längre än så. Från straff barhetssynpunkt är det oftast likgiltigt om en förfalskning kommer till stånd genom att gärningsmannen framställer en helt ny urkund eller om han använder en redan existerande urkund som underlag för en förfalskning. Den senare förfalskningsmetoden är egentligen ett underordnat fall av den förra metoden. Vidare har vi redan påpekat det alltför vanliga missförståndet att ordet falsk här skulle ha betydelsen osann. Brottet urkundsförfalskning befattar sig alltså inte med frågan om uppgifterna i en straffrättsligt skyddad urkund eller inte. Lagens syfte är i stället är sanna att söka säkerställa att samtliga uppgifter i en urkund i oförvanskat skick härrör från dess upphovsman. Lagen i dess nuvarande utformning nämner emellertid inget om denna kärna i förfalskningsbrottet, lika litet som den redovisar att en urkund måste ha en utställare. I båda dessa hänseenden får man gå till lagens förarbeten, enligt vilka en urkund är falsk om den icke i allo härrör från den vilken framstår som urkundens utfärdare. Vi har övervägt person att låta denna grundläggande utgångspunkt för bedömningen framgå direkt brottsbeskrivningen i 14 kap. l § första stycket BrB.6 av Även i övrigt finns skäl att modernisera brottsbeskrivningen. Detta kräver emellertid en närmare analys av bl.a. vissa undantagsfall, något som faller utanför ramen för vårt uppdrag. Därför f öreslâr vi istället vissa f örtydliganden genom ändringar i definitionen av den skyddade objektkategorin. På så sätt kan vi också begränsa omfattningen av de lagändringar som föreslås.

2 Rekvisitet åtgärden innebär fara i bevishänseende Tvekan kan inte råda om den avsedda funktionen för ifrågavarande rekvisit. I sina motiv återkommer SRK gång efter annan till angelägenheten av att genom uppställandet av detta krav på förf alskningsåtgärden begränsa den vidsträckta straff barhet som annars skulle bli en följd av att SRK föreslog att själva urkundsbegreppet skulle utvidgas i flera hänseenden, främst genom att begreppet

5 till betänkandet lämnas en summarisk förteckning av rättsfall angáende urkunder.

öEn sådan beskrivning skulle kunna formuleras framställer eller ändrar

t.ex. en handling så att innehållet inte härrör från den som framstår som utställare.

SOU 1992110 U rkundsbrotten 237

omfattar även s.k. tillfällighetsurkunder och att straff genom inträder redan i och med att f örf alskningsåtgärden vidtagits. Till bakgrunden för rekvisitet hör att den äldre strafflagen för att uppnå en lämplig begränsning av straffbarheten krävde att gärningsmannen skulle ha handlat sig eller till nytta eller att annan därmed skada göra. SRK fann denna anknytning till gärningsmannens syfte med f örf alskningsátgärden otillfredsställande, särskilt som det skulle erbjuda svårigheter att åstadkomma tillförlitlig utredning om detta särskilda syfte och som det visat sig att frågan om innebörden av den nytta eller skada, som gärningsmannen skulle ha syftat till, berett rättstillämpningen avsevärda svårigheter. Enligt motiven skall prövas huruvida det vid tidpunkten för förf alskningsåtgärden förelåg konkret fara i bevishänseende. en När det gäller frågan vad den manipulerade bevisningen skall äventyra ger motiven inte uttryck för den begränsning till bevisning angående omständigheter av rättslig betydelse förekommer i som flera andra länders lagstiftning. Ordet bevis skall, sägs det emellertid, fattas tämligen inskränkt som medel för utredning av en angelägenhet som vid behov underkastas verklig prövning, vilket en anges utesluta sådana situationer där gärningsmannen vill åstadkomma villfarelse hos någon endast på skämt, för att uppnå fördelar eller framgång i umgängeslivet eller eljest i rent personliga angelägenheter utan allvarligare innebörd. Vad gäller fareprövningen förutsätts den i huvudsak bestå av en total riskbedömning som är produkten tre underordnade och av kedjevis sammanhängande riskbedömningar, vilka samtliga måste utmynna i konstaterandet att vissa tämligen vagt angivna och varierande nivåer av sannolikhet uppnåtts. En straffrättsligt signifikant fara i bevishänseende skall i enlighet härmed föreanses

ligga först om med något så när sannolikhet risk finns för att urkunden tas för äkta; med så stark sannolikhet att den praktiskt

är att ta i beräkning risk föreligger att den förfalskade urkunden

kommer till användning; och med någon sannolikhet risk finns

att denna användning kommer att medföra skada eller olägenhet. Vid en jämförelse med andra länders straff lagstiftning framstår detta rekvisit med dess objektiva bestämning egenskap hos av en förfalskningsåtgärden som tämligen unikt. I den utomlands vanliga lagkonstruktionen synes man utgå från att varje förfalskning ett av bevismedel menligt påverkar dess bevisfunktion. Detta f örhållningssätt kan ha samband med att förfalskningsbrottets f ullbordanspunkt i allmänhet inträder först när den falska handlingen utnyttjas och inte redan när den framställs. Förfalskningsåtgärden ses inte som ett självändamål utan f örbinds till rimlig avgränsning det krimina- - av liserade området med ett vidaregående syfte hos gärningsmannen att sig eller annan till nytta åstadkomma vilseledande, skada eller olägenhet, som måste ådagaläggas för att ansvar skall inträda. Den avgörande prövningen om ett förfalskningsbrott föreligger kommer därmed att företas inom ramen för ett i åtalet konkret bestämt

238 Urkundsbrotten sou 1992110

gärningsmoment. BrBs allmänt hållna rekvisit lämnar däremot vägen öppen för en fri bedömning av möjliga konsekvenser av förfalskningsåtgärden. Den åtalade gärningen förväntas inte beskriva de faktiska omständigheter som konstituerar den påstådda faran i bevishänseende. Lagen anger inte heller det mått sannolikhet av som skall föreligga för att kravet på fara skall vara uppfyllt. Den frågan kan exempelvis ställas om och i vad mån detta mått kan variera beroende på den förfalskade urkundens vikt eller på den eventuella skadans storlek. Mycket tyder också på att rekvisitet avsetts möjliggöra en avkriminalisering i andra hänseenden än sådana som gäller en egentlig farebedömning. Sålunda har i motiven angivits att en prövning enligt detta rekvisit kan avse det fallet att det är oklart om det förfalskade objektet är en urkund. Bakom detta uttalande och de återkommande farhågorna om en alltför långtgående kriminalisering tycker man sig förmärka en åstundan hos lagstiftaren att i lagen införa en generell ansvarsbefrielse för ringa fall av urkundsförfalskning, dvs. fall som är än mindre allvarliga än de fall som i 14 kap. 2 § betecknats som förvanskning urkund. Denna av tanke har emellertid inte förverkligats på annat sätt än genom bestämmelsen i 14 kap. ll § att den, som frivilligt avvärjt den fara i bevishänseende som förfalskningsåtgärden innebär, skall gå fri från straff om denna fara var ringa. Redan i remissyttrandena över SRKs betänkande mötte det föreslagna rekvisitet fara i bevishänseende principiella invändningar från rättssäkerhetssynpunkt. Gränsdragningen mellan straffbart och inte straffbart ansågs inte ha blivit tillräckligt klar och bestämd. Departementschef en kunde emellertid till skillnad f rån dessa remissinstanser inte finna denna konstruktion förkastlig. I doktrinen har senare framförts ytterligare kritiska synpunkter på lagens krav på fara i bevishänseende. Det har också föreslagits att detta krav skall utformas så att ansvar inte inträder när skada inte är att befara av gärningen eller hellre så att straff skall ådömas, såvitt inte var risk för skada på någon tänkbar urkundsmottagares rättmätiga intresse kan anses utesluten.

3 Rekvisitet handling Vid 1948 års revision av strafflagen infördes i fråga om förfalskningsbrotten som beteckning på de skyddade objekten begreppet - urkund i en bestämd och av det allmänna språkbruket oberoende betydelse. Det intressanta med BrBs beskrivning av objektet för brotten mot urkunder är att den frånsett den exemplifierande och för övrigt beträffande lagrummets betydligt större räckvidd något missvisande uppräkningen av ett antal i rättslivet särskilt viktiga urkunder består bortsett från bevismärken endast av den över- ordnade kategorin handling. Själva handlingsbegreppet har därmed ansetts också kunna utgöra definitionen på dess eget innehåll. SRKs lagskrivningsmetod, där objekten för straf f skyddet anges genom ett

SOU 1992110 U rkundsbrotten 239

öppet rekvisit utan annan närmare bestämning än en exemplifierande uppräkning, har kritiserats från legalitetssynpunkt. Redan SRK ansåg sig kunna uttala att talfilmer och diktafonrullar, vilka med vanligt språkbruk inte rimligen kan kallas skriftliga handlingar, kunde anses inbegripna i detta flexibla urkundsbegrepp. Det har också i rättstillämpningen visat sig att bestämmelserna om brott mot urkunder pressats alltmer genom att man, i vissa fall när en lucka i lagen tyckts hota, konstruerat ett brott mot urkunder. Till följd av sådana tolkningar av urkundsbegreppet är det inte alltid möjligt att på vedertaget sätt göra en gränsdragning mellan vad som utgör brott enligt 14 respektive 15 kap. BrB. Tydligt är till en början att ordet handling i BrB syftar inte endast på den fysiska bäraren av en text utan även på den fysiska representationen eller förkroppsligandet av den text som finns angiven pâ bäraren. I själva verket är det emellertid så att begreppet handling därutöver är förknippat med en rad underförstådda egenskaper, som allra tydligast framträder om man analyserar begreppet i samband med en jämförelse av en urkund och en digital materialisering. Denna analys får emellertid anstå till dess vi mera utförligt har redovisat det nya läge som IT fört med sig. I detta sammanhang får också behandlas frågan om en definition av objektet för urkundsbrotten i första hand bör ta sikte pâ dess egenskap ett materiellt av föremål eller på dess egenskap att innehålla information. Av intresse redan nu är emellertid SRKs påpekande att i ordet handling får anses ligga att objektet för förfalskningsskyddet skall ha en bestämd språklig form i skrift eller på därmed likvärdigt sätt. Detta förhållande bör komma till uttryck i lagtexten. Som en brist hos urkundsbegreppet får vidare anses vara att BrB inte uttryckligen uppställer något krav på att handling för att en komma i åtnjutande av straf f rättsligt skydd skall ha upphovsman, en en utställare. Detta krav utesluter att en helt anonym skrift betraktas som en urkund men är därutöver lågt ställt. Det räcker att man utifrån skriften kan sluta sig till vem som är utställare eller till att

denne tillhör en viss personkrets.7 Det kan redan nu slås fast att

kravet på utställarangivelse bör komma till uttryck i lagtexten. Denna fråga får inte förväxlas med den mer komplicerade frågan på vilket sätt en handling och dess innehåll måste framträda för att

ge reella hållpunkter för en äkthetsprövninga Det enklaste

exemplet på en hållpunkt eller ett äkthetstecken av sådant slag är att en handling är egenhändigt undertecknad utställaren. Misstänks av

7S0U

194469 s. 257, Beckman, Brottsbalken II, 6 u., s. 72, Löfmarck, Om urkundsförfalskning, s. 41 ff., Jareborg, Brotten lll, 2 u., s. 48.

sVad

som hittills har behandlats med avseende på utställarangivelsen är endast den grad av precision bestämningen i av utställarens individualitet som måste föreligga för att en skriftlig handling överhuvudtaget skall vara att betrakta som en urkund. Detta krav på precisering sammanhänger med att en äkthetsprövning, vars tema är huruvida uppgifterna i en handling härrör från dessuppgivne utställare, kan genomföras endast om någon anges som handlingens utställare.

240 U rkundsbrotten SOU 1992110

denna namnteckning vara förfalskad, finns naturligtvis ett gott underlag för en bedömning efter en analys av de unika dragen hos underskrif ten, den använda bläcksorten etc. Det är emellertid möjligt att tänka sig många andra slag av äkthetstecken. Gemensamt för dessa är att de är avsedda och ägnade att övertyga läsaren om att innehållet i en handling inte härrör från någon annan än den uppgivne utställaren. Denna exkluderande funktion uppnås genom att normalt och utifrån sett ingen än annan utställaren eller någon av honom bemyndigad kan tänkas förfoga över de i urkunden använda äkthetstecknen. SRK uttalar i motiven att en handling enligt den härskande uppfattningen skall med hänsyn till avfattning och utstyrsel framträda i sådant skick som ger vid handen att den i syfte att tjäna till bevis framställts dess av utställare Det torde också dessa äkthetstecken vara som avses när man i doktrinen talar om tilltroshöjande egenskaper och i viss mån även när det erinras om att det för urkundskvalitet ställs ett krav på originalkaraktär. Kravet på originalkaraktär innebär bl.a. att en kopia inte anses vara en urkund även om den har samma föreställningsinnehåll som originalet. Nu angivna krav för att en handling skall anses ha urkundskvalitet framgår däremot inte av den nuvarande lagtexten annat än möjligen på så sätt att förfalskandet eller framställandet av en handling som saknar varje till utställaren anknytande särprägel knappast kan medföra fara i bevishänseende. Mycket tyder på att kravet på att en handling skall innefatta ett visst mått av äkthetstecken för att kunna tillerkännas urkundskvalitet kommit att efterhand försvagas. Det förväntas ibland att nästan varje utformning av t.ex. en faktura eller en ordersedel skall åtnjuta f örf alskningsskydd. Som ytterligare exempel kan nämnas att man i det praktiska rättslivet ofta godtar en order i form ett av telex- eller ett telefaxmeddelande trots att detta inte innehåller några tecken som ger vid handen att det härrör från den uppgivne utställaren. Detta är kanske inte förvåna då brottsägnat att balkskommentaren innehåller uttalandet att utskrifter med telex eller telefax torde utgöra urkunder. Från rättstillämpningen kan nämnas det ytterlighetsfallet att ett papper, där såväl själva språkhandlingen som namnteckningen var maskinskriven, bedömts vara en urkund. Denna utveckling låter sig kanske bäst förklaras i ett historiskt perspektiv. Tankarna på ett förfalskningsskydd uppkom i en tid, när

QSOU 194469 s. 253. Ännu tydligare kommer den ifrågavarande urkundsegenskapen fram i lagkommitténs år 1832 avgivna förslag, där den föreslagna gärningsbeskrivningen innehåller b1.a följande Sker [bedrägeriet] genom eftergörande, förändring eller missbruk af de kännetecken, hwarmed en saks äkta beskaffenhet utmärkas, gifwer man åt gerningen benämning av förfalskningsbrott En annan sak är att t.ex. ett telefaxmeddelande ofta innehåller vissa uppgifter om telefax- eller telefonnummer och vilket företag som den avsändande maskinen är knuten till men det har inte, som en originalunderskrift, en direkt koppling till utställaren. I rättsligt betydelsefulla sammanhang brukar överenskommelser i efterhand bekräftas med traditionella undertecknade urkunder.

SOU 1992110 U rkundsbrotten 241

de åsyftade handlingarna var handskrivna, egenhändigt undertecknade och inte sällan försedda med sigill i lack e.d. Denna särprägel, som också kunde ha andra likvärdiga former, hade naturligtvis till syfte att övertyga alla och envar om handlingens äkthet. Saken komplicerades efter hand dels av att en utställare kunde behöva framställa många urkunder, något som tvingade utställaren att till andra överlåta förfärdigandet av urkunderna, dels av att urkunder kunde framställas med olika tekniska hjälpmedel,

t.ex. skrivmaskin, diktafon, bandspelare eller tryckpress. Av

betydelse i sammanhanget är också att förfalskningsskyddet, som ursprungligen var inriktat på en begränsad krets viktiga urkunder, vilka upprättats för att tjäna som bevis, till följd av de uppkommande gränsdragningssvårigheterna utsträcktes till att omfatta en oöverskådlig krets av s.k. tillfällighetsurkunder. Frågan uppkommer om man skall låta denna utveckling fortgå eller om den bör hejdas. Det förra alternativet har sin främsta förtjänst i enkelheten. Varje handling, som innehåller en språkhandling av en någorlunda bestämbar utställare men därutöver saknar varje särprägel, skulle enligt detta alternativ komma att i sig åtnjuta förfalskningsskydd. Till förhindrande av en alltför långtgående straff barhet skulle därvid få införas ett korrektiv för det fall, där en vidtagen förfalskningsåtgärd rimligen inte kan antas vilseleda någon om den enskilda handlingens äkthet. Det senare alternativet medför att man för att tillerkänna en handling urkundskvalitet upprätthåller kravet på att den skall inbegripa ett visst mått av vedertagna äkthetstecken. Svårigheten härvidlag är naturligtvis att avgöra vilket detta mått skall vara och hur det skall bestämmas. Den tvekan som detta förhållande kan inge upphör emellertid när man betänker att hänsyn till säkerheten i det flöde av data och transaktioner, vartill den moderna informationstekniken och beslutsautomatiken ger upphov, närmast f ramtvingar en återgång till gamla tiders sätt att möjliggöra en verklig äkthetsprövning. Hur detta krav på äkthetstecken skall utformas hänger emellertid så nära samman med den moderna inf ormationsteknikens konsekvenser att denna fråga får tas upp längre fram. Utöver precisionen i utställarangivelsen och äkthetstecken kan handlingsbegreppet oftast när mer än en person skulle kunna ses som utställare av en skriftliga handling aktualisera ett val av ut- gångspunkt för äkthetsprövningen. Denna fråga beskrivs enklast med ett exempel. A har framställt och vidimerat en fotokopia av en urkund som B ställt ut. I kopian har A emellertid manipulerat den av B utställda texten. Detta innebär att A dels ändrat Bzs språkhandling så att den inte längre helt härrör från denne, dels lämnat en osann vidima-

nSe

Löfmarck, Om urkundsförfalskning, s. 65 ff.

242 Urkundsbrotten sou 1992110

tionsförklaring. Det finns därmed två möjligheter att beivra detta förfarande antingen som urkundsförfalskning eller osant - som intygande. ställningstagandet härvidlag beror är att av vem som anse som utställare av vad. I doktrinen har olika teorier utbildats för denna prövning. Enligt det förhärskande synsättet i svensk rätt skall man därvid utgå från saken, vilken i förevarande fall inte är urkunden utan kopian av urkunden. Med kopian har B inte haft att skaffa utan det är A som framställt eller låtit framställa den. Man brukar mera allmänt säga att avgörande är vem som står som ett slags garant för tillkomsten av den sak som urkunden med dess innehåll utgör, jfr tryckta obligationer som inte undertecknats. Det är inte den som förfärdigar värdepapperet utan den som står för detta som ett slags garant för dess bevisfunktion är att utställare. som anse som Med en sådan utgångspunkt har A i exemplet ovan gjort sig skyldig till osant intygande därför att vidimationsförklaringen är osann men inte till urkundsförfalskning, eftersom hela saken härrör från honom. En ytterligare konsekvens av att man isvensk rätt utgår från saken är att en ovidimerad kopia inte kan urkund, vara en eftersom den helt saknar utställarangivelse. Den omständigheten att den urkund som kopierats genom namnunderskrif t eller på annat sätt har en bestämbar utställare saknar alltså varje betydelse för frågan om kopians urkundskvalitet. Enligt ett annat synsätt utgår man i stället från den materialiserade språkhandlingen och vem som står för den, t.ex. i tysk rätt där utställaren är lika med upphovsmannen till den materialiserade tanken. Då blir utställaren av originalet även att bedöma som utställare av kopian till den del den bär hans språkhandling. vidimerat Den som ses endast som utställare av förklaringen att kopian överensstämmer med originalet. Därmed blir manipulationen med den kopierade språkhandlingen att bedöma som urkundsförfalskning, eftersom den felaktigt anges härröra från den som ställt ut originalet. Dessa skilda utgångspunkter är normalt inte av avgörande betydelse. Frågan tas emellertid upp redan här, eftersom den får avgörande betydelse när IT-materialiseringarna skall innefattas i f örf alskningsskyddet. Den avgörande skillnaden mellan de traditionella och de nya typerna av materialiseringar är just avsaknaden av koppling av ett digitalt lagrat föreställningsinnehåll till en enda fysisk sak som kan det unika skyddade exemplaret. Vi ses som återkommer till denna fråga. En mera utförlig objektbeskrivning bör således om möjligt ge uttryck för kraven på utställarangivelse, på språkhandling i skrift eller därmed likvärdigt representationssätt och på äkthetstecken.

Det

är alltså inte tillräckligt att någon nämns i en urkund som upphovsman till vad som står där för att han skall ansesvara utställare och utställande är inte detsamma som förfärdigande.

SOU 1992110 U rkundsbrotten 243

4 Rekvisitet som upprättats till bevis eller eljest är av betydelse som bevis Lagtexten skiljer genom detta rekvisit mellan handlingar som upprättats till bevis och andra handlingar som har betydelse som bevis. Härvidlag åsyftas skillnaden mellan vad som brukar kallas avsiktsurkunder och tillfällighetsurkunder. Gruppen tillfällighetsurkunder inrymdes som tidigare nämnts under förfalskningsskyddet i SRKs förslag. Enligt SRK hade det visat sig att behovet straffskydd för bevisning med handlingar inte var begränsat till av sådan bevisning för vilken handlingen framstod som tillskapad. Detta skyddsbehov kan i korthet sägas ha sin grund i att hart när varje skriftlig handling kan innehålla en eller annan uppgift, som i ett framtida bevisningssammanhang kan visa sig vara av betydelse. SRK föreslog med en motivering av denna innebörd och med framhållande av svårigheten att i rättstillämpningen dra gränsen mellan de olika handlingstyperna att som urkund skulle anses även handling där innehållet är av betydelse som bevis. Med detta uttryckssätt avsåg SRK att betona att handlingen skulle vara av betydelse som bevis genom sitt innehåll, dvs. genom vad däri förklaras eller upplyses och inte genom handlingens rent yttre beskaffenhet. Denna hänvisning till innehållet lät emellertid departementschefen utgå därför att den kunde ge upphov till misstolkningen att handlingar, i fråga om vilka det från bevissynpunkt uteslutande var av intresse att underskriften är äkta, inte skulle inbegripas. BrBs nuvarande distinktion mellan avsiktsurkunder och tillfällighetsurkunder har från straff barhetssynpunkt ingen rättslig betydelse. Inte heller för tillämpningen av andra paragrafer i andra lagrum har denna distinktion någon lagteknisk funktion. Möjligen kan motiven sägas innehålla uttalanden av innebörd att f örf alskning av tillfällighetsurkunder från straf f värdesynpunkt kan vara ett lindrigare brott. Med hänsyn till den gjorda distinktionens ringa betydelse skulle rekvisitet kunna dras samman till orden som är av betydelse som bevis. Enligt vår mening kan emellertid hela rekvisitet undvaras. Den principiella grunden för det straf f rättsliga skyddet för urkunder är deras funktion av bevismedel. Om det i ett konkret fall till äventyrs skulle kunna betvivlas att en urkund har betydelse som bevis, kan detta beaktas inom ramen för prövningen av om förfalskningsätgården inneburit fara i bevishänseende; uppenbart är att denna fråga måste besvaras nekande om den förfalskade handlingen över huvud taget saknar betydelse som bevis. Ett slopande av rekvisitet av betydelse som bevis skulle också innebära en viss förenkling så till vida att denna aspekt inte behövde övervägas i samband med prövningen av om ett förfalskningsobjekt är en urkund eller inte.

244 Urkundsbrotten SOU 1992110

8.1.5 Det straffrättsliga urkundsbegreppet i utländsk rätt

Europarådsrekommendationen

I europarådsrapporten angående datorrelaterad brottslighet har frågan om manipulationer med digitala materialiseringar behandlats. Där framgår att bestämmelserna om urkundsförfalskning i vissa länder även innefattar t.ex. obehörig lagring eller ändring data i av avsikt att vilseleda i rättsliga förhållanden. Sådana objekt där lagrad och läsbar form skiljer sig åt och som inte är undertecknade pá traditionellt sätt innefattas då i kategorin av skyddade objekt. Enligt de riktlinjer för lagstiftning i medlemsländerna upptas i den som s.k. minimilistan har kommittén förklarat att följande bör vara straffbart som computer f orgery

The input, alteration, erasure or suppression of computer data or computer programs, or other interference with the course of data processing, in a manner under such conditions, prescribed by or as national law, that would constitute the offence of forgery had been committed with respect to a traditional object of such an offence.

Av rapporten framgår att avsikten med rekommendationen är att ge IT-lagrade uppgifter motsvarande f örf alskningsskydd som pappersurkunder. Europarådet har i en skrivelse till medlemsländerna framställt en förfrågan angående gällande rätt i de olika länderna när det gäller definitionen av straffrättens urkundsbegrepp. Förfrågan har besvarats av Norge, Danmark, Finland, Luxemburg, Cypern, Grek-

land, Österrike, Schweiz, Portugal och Tyskland. Av detta och

annat för oss tillgängligt material framgår i huvudsak följande.

Utländsk straf f lag

Den finska strafflagen har nyligen ändrats, bl.a. när det gäller för-

falskning 33 kap. l 6 §§. Objektkategorin, bevismedel, - anges avse handlingar och kopior handling, märken, stämplar, av en registerskyltar, ljud- och bildupptagningar, upptagningar gjorts som med registrerande mätinstrument, räkneapparater eller annan motsvarande teknisk anordning samt upptagningar lämpar sig som för automatisk databehandling, de används eller kan användas om såsom rättsligt betydelsefulla bevis rättigheter, förpliktelser eller om fakta. Som handlingar anses därvid traditionella pappersurkunder

medan begreppet bevismedel även täcker IT-materialiseringarna.13

Enligt legaldefinitionen i den norska strafflagen 179 § förstås med urkund enhver G jenstand, i Skrift eller anden Maade som paa indeholder et Tilkjendegivende, der enten af Betydning er som Bevis for en Ret, en Forpligtelse eller Befrielse fra saadan en en

lsProp.

1988 rd. - RP nr 66 s. 113

SOU 1992110 U rkundsbrotten 245

eller framtraeder som bestemt til at tjene som Bevis. IT-lagrat material innefattat i denna definition. Uttrycket Tilkjenanses degivende innefattar visserligen ett krav på mänsklig tanke men detta villkor anses uppfyllt även vid användning av IT-rutiner. Lagringen sker paa anden Maade medan kravet på G jenstand är uppfyllt, eftersom det medium som används för lagringen är ett fysiskt föremål. I dansk rätt är en urkund en skriftlig med betegnelse af udstederen forsynet tillkendegivelse, der enten f ramtraeder som bestemt till att tjene som bevis eller bliver benyttet som bevis for en rettighed, en forpligtelse eller en befrielse for en sådan. Eftersom IT-material inte uppfyller skriftlighetskravet, faller sådana objekt utanför urkundsskyddet. Det danska straf har i ett betänkande om datakriminalitet anfört vissa ytterligare omständigheter som talar mot en sådan tillämpning. Kravet på utställarangivelse är ofta inte uppfyllt, eftersom lT-lagrade upplysningar inte är utställda utan samlas in efter en viss metod med vissa kortsiktiga eller långsiktiga mål för Ögonen så att det normalt inte går att finna någon annan anknytning till en utställare än vad som följer av att anläggningen har en rättmätig ägare. Vidare gäller ett krav på mänsklig tanke. Bestämmelserna om urkunder är enligt rådet i hela sin uppbyggnad och i en rad enskildheter så klart bestämda av förutsättningen om bruk av en utställd skrift att bestämmelsen passar illa för förfalskning av lagrade data och reglerna lämpar sig inte för att utvidgas till sådana fall då det skulle medföra ytterligare tolkningssvårigheter be-

träffande ett redan svårtolkat lagrum.

Iden grundläggande bestämmelsen i engelsk rätt talades tidigare om förfalskning av ett document. Genom en lagändring år 1981 infördes i stället som nyckelord för skyddsobjekten vid f örf alskning

ordet instrument. Med instrument skulle förstås a any docu-

ment, whether of a formal or informal character; b any stamp

issued or sold by the Post Office; c any Inland Revenue Stamp; d

any disk, tape, sound track or other device on or in which information recorded or stored. I detta sammanhang är också att notera den delvis konkurrerande bestämmelsen om straff för f alse

accounting, där skyddsobjekten beskrivs som any account, or any

record or any document made for or required for any accounting purpose. Det anses klart att record innefattar varje datoriserad upptagning såsom när en bedragare skapar påhittade konton, till vilka betalningar skall hänföras. Tillämpligheten av bestämmelsen om förfalskning ställdes på sin spets i rättsfallet Gold and Schifreen, där två personer ställdes under åtal för att de olovligen skaffat sig access till material i informa-

Nou 198531 11 och 29, o 35 för 1986-87.

s s. prp nr. lsstraffelovrádets betaenkning om datakriminalitet nr. 1032, 1985, s. 19 och 59 ff.

246 Urkundsbrotten SOU 1992110

tionssystemet Prestel se avsnitt 2.4 och till i systemet lagrade

uppgifter om abonnenternas identitetsnummer och lösenord.

Åklagaren hävdade att ett falskt instrument hade framställts

genom att de tilltalade med utnyttjande av en annan persons nummer och lösen pá elektronisk väg gjort intrång i systemet. Åtalet ogillades emellertid bl.a. av de skälen att de elektroniska impulserna i samband med intrånget inte i sig ansågs kunna utgöra ett instrument och att de flyktiga ögonblick, under vilka den inknappade informationen fanns i datorn för kontroll av behörigheten, inte hade sådan varaktighet som avses med uttrycket recorded or stored. Ett resultat av utgången i detta rättsfall kan sägas vara tillkomsten av den tidigare nämnda bestämmelsen i 1990 års Computer Misuse Act,

som gäller olovlig access till IT-material section l.

Enligt österrikisk rätt gäller, som i t.ex. Danmark, att endast

skriftliga objekt eine Schrift skyddas.

Detta synsätt gäller också i tysk rätt. I Urkunde innefattas endast saker som är direkt låsbara 267 § StGB. För att IT-lagrade objekt skall kunna få ett motsvarande skydd har emellertid en ny bestämmelse förts in i 269 § StGB av följande lydelse.

Wer zur Täuschung im Rechtsverkehr beweiserhebliche Daten so speichert oder verändert, dass bei ihrer Wahrnehmung eine unechte oder verfälschte Urkunde vorliegen würde, oder derart gespeicherte oder veränderte Daten gebraucht ---, Avsikten var att täppa till de luckor i lagen som uppkommit till följd av datoriseringen. Den centrala frågan blir därmed om objektet, vid en hypotetisk prövning av dess egenskaper efter en överföring till läsbar form, blir att bedöma som en falsk urkund. Bestämmelsen avses skilja sig från bestämmelsen i 267 § endast på så sätt att kravet på att förklaringen skall vara direkt läsbar även i lagrad form inte behöver vara uppfyllt. Enligt urkundsbegreppet i 267 § krävs att föreställningsinnehållet skall utgöra mänsklig en tanke. Som utställare ses därmed den som innehar anläggningen. Autenticitetsprövningen sker därför med utgångspunkt i innehavarens förklaringsvil ja. Enligt schweizisk straf f lag är urkunder i Art. ll0 Schweizerisches Strafgesetzbuch definierade som Schriften, die bestimmt oder geeignet sind, oder Zeichen, die bestimmt sind, eine Tatsache von rechtlicher Bedeutung zu beweisen. Definitionen har, kriminalav politiska skäl, frångåtts i praxis så att även IT-lagrat material innefattas i skyddet, vilket kritiserats i doktrinen. Nu föreligger också ett förslag om att man till denna definitionen skall lägga följande Aufzeichnungen auf Daten- und Bildträgern sind solchen Schrif ten oder Zeichen gleichgestellt. Högsta domstolen i Holland har i ett beslut den 15 januari 1991 tagit ställning till frågan förfalskning i lT-miljön. I målet hade om

16Stephan

Trechsel, Schweizeriches Strafgesetzbuch, Kurzkommentar, 1989, s. 665.

SOU 1992110 Urkundsbrotterz 247

en person, anställd av en kommun, genom att manipulera data lyckats föra över 8,2 milj. gulden till ett eget konto. Domstolen hade att bedöma om de utförda manipulationerna avsåg skriftlig handling enligt art. 225 i strafflagen. Beträffande de i målet aktuella betalningsinstruktionerna ansåg domstolen att, för att de skulle kunna anses vara skriftlig handling, åtminstone några effekter måste krävas och att dessa måste anses kunna vara bestående. Genom att man hade förtroende för betalningsinstruktionerna, sådana de utförts i datorn, ansåg domstolen att dessa krav uppfyllts. Detta gällde oavsett om de elektroniska impulserna flyttats om eller förändrats, något som skedde dagligen. Den tilltalade dömdes därför för förfalskning. I fransk strafflag infördes år 1987 straffansvar för den som uppsåtligen och utan hänsyn till annans rätt, direkt eller indirekt, för in data i system för automatisk behandling eller undertrycker eller ändrar de data eller program som systemet innehåller eller sättet överföra data. Påföljande år närliggande att antogs en bestämmelse om strängare straff för förfalskning av documents informatisés. Till sådant ansvar skall dömas den som framställer digitala materialiseringar av beskaffenhet att åsamka annan skada. Skillnaden mellan de båda bestämmelsernas tillämpningsområde är oklar; utan hänsyn tycks dock var en lindrigare brottsef f ekt än skada. Den sistnämnda bestämmelsen angavs vidare i samband med antagandet ha till främsta syfte att komma till rätta med svårigheten att beteckna information på olika datamedier som skriftlig, vilket är ett rekvisit i den grundläggande förfalskningbestämmelsen. Lagen innehåller ingen definition av begreppet document informatisés, vars närmare innebörd man med hänsyn till ITs snabba utveckling velat överlämna till rättspraxis att bestämma. I den grekiska straf f lagen har år 1988 vissa ändringar gjorts med avseende på ADB. Definitionen av dokument har fått följande komplettering Ett dokument är också varje hjälpmedel som används av en dator eller dess yttre minne för att registera, lagra, producera eller reproducera genom en elektronisk, magnetisk eller annan metod såväl data som inte kan läsas direkt som varje magnetiskt, elektroniskt eller annat material på vilket information, bild, symbol eller ljud upptagits, antingen för sig eller i kombination, om de nämnda medlen eller materialen är avsedda eller lämpade för att bevisa omständigheter av rättslig betydelse.

17Quiconque intentionnellement et mépris de droits dautrui, directement

aura, au ou indirectement, introduit des données dans un systéme de traitement automatisé ou supprimé ou modifié les données quil contient ou leurs modes de traitement ou des transmission sera puni ...Art. 462-4 Code pénal.

lsQuiconque procédé la falsiücation de documents informatisés, quelle soit

aura á que leur form, de nature å causer un prejudice å autrui, sera puni..Art. 462-5.

248 U rkundsbrotten SOU 1992110

Motsvarande tillägg har gjorts i den portugisiska straf f lagen Les déclarations enrégistrées en disque, bande magnetique ou par dautres procédés téchniques sont assimilées aux déclarations

contenues dans un écrit article 229.

En utvärdering

Det föreligger stora skillnader mellan länderna när det gäller den grundläggande synen på förfalskningsbrotten. Detta framträder redan genom de skilda definitionerna av skyddade objekt. Av särskilt intresse är den stora spännvidden redan inom de nordiska länderna. I den finska lagstiftningen är kategorin av skyddade objekt mycket vid samtidigt som man till en del synes bortse från de komplikationer som data för automatisk informationsbehandling för med sig. Den danska lagstiftningen intar motsatt ståndpunkt där man med utgångspunkt i bl.a. skriftlighetskravet betonat den annorlunda karaktären hos IT-objekten och pekat på svårigheterna. I tysk rätt har man sökt hålla fast vid de vedertagna gränsdragningarna genom att utgå från en hypotetisk prövning knuten till objekten i lagrad form. Därvid synes man delvis ha bortsett från de skillnader som föreligger dels när det gäller möjligheten att kontrollera utställaren och innehållet, dels vad objekten som ger tilltro. Utgångspunkten för äkthetsprövningen enligt för tysk rätt en välansedd straff lagskommentar vem innehar anläggningen - - synes medföra att det inte blir möjligt för en viss flera användare ett av av system att ställa ut en skyddad urkund som han själv ses som utställare av. Framstegen inom bl.a. det internationella standardiseringsarbetet när det gäller IT-säkerhet tyder på att det inom kort kan bli vanligt att varje användare inom ett stort system ställer ut digitala materialiseringar som kan fylla motsvarande funktioner som undertecknade pappersurkunder. Vi skall enligt direktiven sträva efter att den svenska anpassa lagstiftningen till rekommendationerna iden nämnda rapporten från

Europarådet. I denna rapport förordas det införs krimina-

att en lisering av förfalskning i IT-miljön likställer sådana försom faranden med f örf alskning traditionella urkunder. Vi har varken av i svensk eller främmande rätt funnit någon enhetlig modell för ett sådant urkundsskydd. Från utgångspunkten av den ökande internationaliseringen nätav verken, datorbrottslighetens gränsöverskridande karaktär och ett därigenom uppkommet behov internationellt samarbete, det av vore naturligtvis av värde om straff lagstif tningen inom IT-området

lgEuroparådets rekommendation 89

nr R 9 on computer-related crime and final report of the European Committee on Crime Problems, se betänkandets bilaga 2. zoJfr RPS rapport 19911 Datorrelaterad brottslighet, En enkätundersökning hos polismyndigheterna.

SOU 1992110 Urkundsbrotten 249

kunde harmoniseras. Det är emellertid inte troligt att detta kommer att ske inom överskådlig tid. Straf f rätten har traditionellt och alltjämt av staterna ansetts vara intimt förknippad med ett lands suveränitet vilket medfört att det endast inom begränsade områden, t.ex. narkotikabrottslighet och f lygkapningar, nåtts enighet om definitionen av enskilda brott. Detta torde också utgöra huvudorsaken till att Europarådets experter valt den försiktiga lösningen att utarbeta Riktlinjer för nationella lagstiftare förenat med en rekommendation i stället för att utarbeta en konvention i ämnet. Dessa svårigheter framträder särskilt tydligt inom ramen för urkundsbegreppet. Av vår genomgång av utländsk rätt har framgått att förfalskningsbrotten i de olika rättsordningarna behandlas på väsentligt skilda sätt. Det har gjorts försök urkundsatt anpassa begreppet till IT, delvis av lagstiftaren och delvis i praxis, men detta har snarast bidragit till att den internationella bilden blivit än mer splittrad. Detta är dock i sig inte av ondo, under förutsättning att länderna genom internationell rättshjälp kan komma att samarbeta, bl.a. inom ramen för regler om dubbel straff barhet. Det är inte alldeles enkelt att i detta hänseende bedöma konsekvenserna av det förslag vi ger i de följande avsnitten. Med hänsyn till att det inte avviker från Europarådets riktlinjer kan det antas att internationellt samarbete i vart fall inte försvåras. För att kunna ge lagtekniska lösningar som har förutsättningar att ligga i linje med de ändringar i bestämmelserna om brott mot urkunder som av allt att döma måste ske även i övriga länder söker vi nära anknyta till det internationella standardiseringsarbetet på området. Den omständigheten att vårt arbete är inriktat på ett enhetligt urkundsbegrepp lär knappast stå i vägen för en utveckling mot en harmoniserad lagstif tning.

8.2 dimensioner

Urkundsbegreppets nya

i IT-miljön

8.2.1 Problemet skydd för digitaliserad information

- Det straf f rättsliga f örf alskningsskyddet är i huvudsak inriktat på de tidigare beskrivna skriftliga handlingarna och deninformation dessa handlingar materialiserar. Teknikens utveckling har emellertid medfört att nya typer av materialiseringar uppkommit som saknar anknytning till de i BrB exemplifierade urkunderna. Under trycket av denna utveckling har i praxis vissa av dessa materialiseringar kommit att bedömas som urkunder trots att den of rånkomliga prövningen av det berörda objektets äkthet endast varit möjlig genom

Detta

framträdde vidare tydligt under arbetet med europarádsrapporten.

250 U rkundsbrotten sou 1992110

resonemang som inte är förenliga med BrBs synsätt och systematik. Ibland har därvid gränsen för vad kan man tangerat som anses vara straf f rättsligt godtagbar analogibildning. Av den moderna teknikens konsekvenser för lagstiftningen är det ITs användning av information i digitaliserad form som för oss tilldrar sig det största intresset. I samband med de lagändringar som trädde i kraft den l juli 1986 angående vissa frågor om datorrelaterade brott uttalade departementschefen att det kan tänkas uppstå vissa rättstillämpningsproblem på grund av att straf f bestämmelserna i 14 och 15 kap. BrB är

konstruerade för konkreta angreppsobjekturkunder och inte för --
datorprogram eller immateriella informationsmängdersom lagrade

data. Rent allmänt låter det sig också sägas att lagbestämmelser, synsätt och teoribildningar som bygger på att en urkund är ett fysiskt föremål blir overksamma när de appliceras på objekt som delvis saknar denna karaktär.

Med utgångspunkt från det nuvarande straf för urkunder

i BrB kan IT sägas ha givit upphov till två huvudproblem. Det ena problemet gäller hur man skall se på behovet och möjligheterna av att ge straffrättsligt skydd åt information som finns digitalt lagrad på olika slags datamedier eller är under transport i form av digitala signaler. Det andra problemet avser frågan om och i vad mån det är möjligt att som urkunder betrakta utskrifter och andra former för tillgänglig representation av information som har varit föremål för automatisk databehandling. Enligt vår uppfattning behöver regleringen i gällande rätt av urkundsbrotten modifieras för att både de traditionella och de digitala materialiseringarna skall kunna innefattas. Frågan hur och i vilka hänseenden en sådan modifiering av urkundsbrotten skall ske kräver en genomgång av de komplikationer som i IT-miljön möter i synnerhet urkundsbegreppet och det därmed förknippade utställarbegreppet.

Det till

som främst givit upphov dylika extensiva tolkningar av urkundsbegreppet är de tidigare berörda automatiska uppteckningarna och bland dem även sådana som inte har någon språklig form, jfr Beckman, Brottsbalken II, 6 u., s. 75. I hovrättspraxis har ofta maskinella och utan direkt mänsklig medverkan framställda produkter räknats som urkunder, bl.a. vid manipulationer med färdskrivardiagram genom att skrivstiften kopplats samman under uppteckningsproceduren, se Löfmarck, Om urkundsförfalskning, s. 63 och Egedal i SvJT 1960 s. 354 ff. och 1971 s. 761 I rättsfallet NJA 1961 C 177 álág det en vakt att med vissa utplacerade nycklar dra upp ett medfört ur så att en pappskivai uret perforerades. Vakten hade emellertid placerat dit av honom själv perforerade skivor. Han ansågs därmed ha framställt falska bevismärken. Även materialisering av s.k. automatiskt utvisande har ansetts ha urkundskvalitet. Det gällde ett kort som skulle stämplas i en kilometerräknare pá en bil för att därefter sändas in till uppbördsmyndigheten. Produkten ansågs vara en falsk urkund, då.stämplingen gjorts i en annan bils kilometerräknare, vilken ställts in så att kortet gav sken av att härröra från räknaren på gärningsmannens bil, NJA 1991 s 739.

23Prop. 19858655

s. 12.

SOU 1992110 U rkundsbrotten 251

8.2.2 Konsekvenser av databärarnas skilda egenskaper och uppkomsthistoria

Det kan till en början synas som om det inte föreligger några svårigheter att inrymma den digitala materialiseringen vid sidan den av skriftliga handlingen under BrBs urkundsbegrepp. Båda dessa typer av materialiseringar har självfallet det grundläggande syftet att ge tillgång till ett varaktigt uttryck för den information materialiseringens utställare vill bevara och oftast också förmedla till andra. En urkund skall i princip ha en bestämd språklig form och vara av betydelse som bevis genom sitt innehåll och inte genom sin yttre beskaffenhet. Detta krav på bestämd språklig form kan i en uppfyllt vid användning

allråänhet

anses vara även av ITs databära-

re. En urkund är i allmänhet omedelbart läsbar. Att innehållet i en urkund kan tillgodogöras först genom användning ett tekniskt av hjälpmedel har inte ansetts ändra dess karaktär. Inte heller den omständigheten att en text som är digitalt lagrad i dators minne en inte är tillgänglig förrän den överförts till läsbar eller annars uppf attbar form bör därför utesluta urkundskvalitet klart är i vart men fall att vi här rör oss nära vad kan godtagbart. som anses svårigheterna att förena den digitala materialiseringen och den skriftliga handlingen under ett gemensamt urkundsbegrepp uppkommer i stället genom att det föreligger vissa skillnader i egenskaper mellan dess båda materialiseringstyper som sammanhänger med att den skriftliga handlingen är ett fysiskt föremål medan den digitala materialiseringen har vad vi i ett tidigare avsnitt kallat en kvasimateriell karaktär. Det visar sig nämligen vid en närmare granskning att en del av de egenskaper finns hos det som fysiska föremålet, den skriftliga handlingen, inte hos den men kvasimateriella företeelsen, de digitala materialiseringen, i själva verket kan sägas vara implicita eller dolda rekvisit i urkundsbegreppet. Dessa dolda rekvisit kommer att utvecklas i de kommande avsnitten men kan sammanfattas i följande figur.

241 praxis har urkundsbegreppet dock sträckts ut till att omfatta materialiseringar som inte har språklig form. Bevismärken, t.ex. kassakvitton och mottagningsbevis, som inte har någon språklig form i egentlig mening, ingår också i urkundsbegreppet. Bilder och fotografier, som inte ingår som en del i en urkund, faller emellertid utanför urkundsbegreppet.

25Prop. 197333 19858655

s. 145 och prop. s. 12. 26 Med avläsning jämställs i gällande rätt avkänning av blindskrift och avlyssning av tal, t.ex. när man tillgodogör sig innehållet i de lagstiftaren godtagna urkundsav formerna talñlm och diktafonrullar. Se SOU 194469 s. 257, jfr prop. 197333 s. 145, Beckman, Brottsbalken II, 6 u., s. 72, Jareborg, Brotten III, 2 u., s. 48 och Löfmarck, Om urkundsförfalskning, s. 77

252 Urkundsbrotten SOU 1992110

BÄRAREN

ger texten och avgränsar texten gör text och utstälutställarangi- + och utställaran- + larangivelse möjliga velsen en varak- givelsen utåt och att äkthetspröva getig och av ut- låser den sålunda nom läsningen och geställaren obero- avgränsade texten nom övertygande äktende existens inåt hetstecken

8.2.3 Urkundens dolda rekvisit och

den digitala materialiseringen

självständig existens Det är en underförstådd egenskap hos urkunden att den skall ge självständig existens åt den information som den innehåller. I kravet på självständig existens ligger främst att urkunden skall ha en av utställaren helt oberoende existens. Detta krav kan så länge man inte däri också inbegriper ett krav på varaktighet för den digitala materialiseringens del anses uppfyllt genom att informationen finns fysiskt representerad på ett datamedium i binär form. I kravet på självständighet måste också anses ligga att urkunden skall existera som ett föremål, vilket genom sina fysiska gränser är klart avskiljbart från och oberoende av varje annat föremål som också fyller funktionen av inf ormationsbärare. Kravet på avgränsning utåt skulle möjligen kunna anses tillgodosett för den digitala materialiseringens del om t.ex. en diskett upptar en enda digital materialisering. Det vanliga är emellertid att den dataf som representerar det av utställaren bestämda innehållet, finns lagrad i datorn utan någon fysisk avgränsning vid sidan av en mängd annan information. Genom att gränserna mellan olika datafiler utan vidare kan överskridas blir det omöjligt att bestämma vad som är en urkund till skillnad från flera och vad som är en del av en urkund till skillnad från hel urkund. en

27Det den datorñlens

tydligaste exemplet pá möjligheterna att överskrida enskilda gränser erbjuder den moderna databastekniken. Den är utformad så att data som representerar uppgifter kan länkas samman utifrån ett s.k. sökbegrepp. Det finns därmed ett närmast oändligt antal potentiella handlingar vilkas innehåll i det konkreta fallet består av de uppgiftskonstellationer som den enskilde informationssökaren velat sammanställa. Beträffande en databas framgår av en databasbeskrivning vad olika data står för. Om en sådan inte finns, måste användaren själv känna till vad uppgifterna avser och hur de sammanlänkas. Det bitmönster uppgifterna har i lagrad form kan sakna fysisk och logisk ordning från läsarens synpunkt. Det anses värdefullt att inte vara beroende av hur den fysiska lagringen går till i en databas. Det har därför utformats programvaror, s.k. databashanterare, som gör det möjligt att ändra strukturen pä lagringen, medan användarna alltjämt far fram samma uppgifter som tidigare i läsbar form. Vid ett pappersbaserat förfarande skulle en ändring i lagringen

SOU 1992110 U rkundsbrotterz 253

En skriftlig handling har inte bara den egenskapen att den utåt ger en gräns för sitt innehåll. Den också inom sig texten i rymmer fullständig och sammanhållen form. Mera allmänt uttryckt kan sägas att det i en urkund föreligger ett nära samband mellan fysisk och logisk enhet. Kraven på fullständighet och sammanhang är för den digitala materialiseringens del sällan uppfyllda. Bitarna i det mönster i datorns minne som representerar innehållet i datafil har ingen en bestämd rumslig placering. Det är normalt att data logiskt hör som samman lagras på olika ställen på databärare och att innehållet inte blir fullständigt förrän genom datorprogrammens bearbetningar vid överföringen till läsbar form. Dessutom kan detta program vara så konstruerat att det vid omvandlingen den efterfrågade av datafilen till läsbar form hämtar uppgifter från andra filer i datorn eller när flera datorer är sammankopplade i nätverk från någon eller några datorer inom detta nätverk. Sambandet mellan sättet att fysiskt lagra och hantera data och datas logiska ordning är inte lika

entydigt och låst i pappersurkund.

som en I IT-miljön utgår man således inte f rån det fysiska sambandet mellan bärare och text hos en vanlig skriftlig handling utan från de logiska sambanden och datas kvasimateriella karaktär. l praktiken är det närmast meningslöst att söka en IT-teknisk enhet natursom ligt svarar mot en pappersurkund; lika fåfängt sökandet efter som universalmedicinen i alkemin.3°

Varaktig existens

För att en materialisering skall utgöra en urkund krävs att den har

viss varaktighet. Så är uppenbarligen fallet med texten på ett

papper. En tillfälligt projicerad text på bildskärm eller de snabbt en f örklingande orden i en röstsimulering uppfyller däremot knappast

innebära att urkunden ändrades, en bedömning som framstår främmande i ITsom miljö när ändringen inte påverkar uppgifterna i läsbar form.

28Rutinerna bygger datorprogrammen

på att finner de fysiska adresserna till de uppgifter som hör samman genom att data ges identifikationsbegrepp, även kallade nycklar. Nycklarna gör det möjligt att länka data lagras åtskilda samman som men som logiskt hör ihop.

zgBeskrivningar dokument IT-miljö

av i ges oftast en abstrakt prägel. Dokumentet i lagrad eller läsbar form nämns inte utan uppgifterna själva informationen sätts - i centrum. Användaren vet nästan aldrig hur den fysiska lagringen går till och han kan ofta söka den aktuella informationen direkt utan att först fråga i vilket dokument den finns.

3°seipe1, IEI-rapport 19331,

s. 209, intagen som bilaga 2 nu sou 198864.

slBeckman,

Brottsbalken II, 6 u., s. 62; tämligen varaktiga. Detta kan möjligen anses ligga i kravet på materialisering.

254 Urkundsbrotten sou 1992110

detta krav. Frågan är då vilken grad av varaktighet som skall krävas. Vid överföring till läsbar form av data som lagras i en dators sekundärminne är det till primärminnet snabbt inläst kopia, som en ligger till grund för datorprogrammens bearbetningar. Sá snart denna kopia fyllt sin funktion, läses den över av nya data. Om kopian i detta skede t.ex. i vilseledande syfte läggs till grund för en överföring till läsbar form på en bildskärm, kan förändringen med traditionellt synsätt inte sägas gjord i en beständig materialisevara ring. Manipulationen kan ändå vara ett allvarligt angrepp som bör beivras. Naturligt är också att uppfatta de snabba signaler som representerar en text under en överföring t.ex. via telenätet som på motsvarande sätt skyddsvärda. De föreliggande skillnaderna mellan skriftliga handlingar och digitala materialiseringar i f råga om kravet på varaktig existens kan med hänsyn till det anförda behöva lösas på ett delvis nytt sätt. Som exempel på de svårigheter varaktighetskravet i praxis kan ge som upphov till kan hänvisas till det i avsnittet 8.1.5 nämnda engelska rättsfallet Gold and Schifreen.

Äkthetsprövning

För att en skriftlig handling skall vara att anse som en urkund måste den kunna övertyga om sin egen äkthet, dvs. ge läsaren fog för att tro att texten i handlingen verkligen härrör från den som framstår dess utställare. Läsaren skall alltså inte behöva gå till som utställaren eller andra från handlingen skilda upplysningskällor för att kontrollera att det är utställaren som framställt handlingen och dess innehåll i allt härrör från denne. SRK uttrycker saken att så att en urkund skall med hänsyn till avfattning och utstyrsel framträda i sådant skick, som ger vid handen att den i ändamål att tjäna till bevis framställts av en åtminstone relativt bestämd eller bestämbar person såsom dess utställare. En urkund måste sålunda kunna äkthetsprövas och det är informationsbäraren som skall ge underlaget för denna prövning. En första möjlighet till äkthetsprövning ger den skriftliga handlingen genom att läsaren kan iaktta textens och utställarangivelsens fysiska representation på papperet. Denna låsning av innehållet

32Jfr SOU frågan om data enligt 21 § DL kan sägasvara fixerade pá en databärare 198350 s. 185 och prop. 198586265 s. 32.

33Motsatsvis gäller falsk urkund den det ibland uttrycks i engelsk

om en att - som doktrin skall ljuga om sig själv. -

34En sak HD under vissa förutsättningar kan nöja sig

annan är att ansett att man med vad som skulle kunna kallas en metod för interdokumentell äkthetskontroll, se NJA 1968 s. 81 och 1991 s. 407.

SOU 1992110 U rkurzdsbrozten 255

försvårar rent praktiskt urkunden förfalskas35 och medger att att läsaren redan efter en ytlig granskning av handlingen kan skapa sig en uppfattning om han kan lita på att texten inte ändrats. Av större vikt för äkthetsprövningen är emellertid att urkunden som informationsbärare kan förses med sådana yttre tecken eller egenskaper som indikerar urkundens äkthet eller med andra 0rd höjer tilltron till att dess uppgift utställare är riktig. om Den egenhändiga och därmed särpräglade underskriften är den tilltroshöjande egenskap starkast indikerar urkundens äkthet. som Andra iögonenfallande och tilltroshöjande egenskaper kan vara sigill, stämpelavtryck, viss utstyrsel, ibland i förening med numrering enligt en serie, tryckt vinjett eller logotyp på bäraren. På motsvarande sätt vidimeras en kopia genom att den förses med vissa tilltroshöjande egenskaper. Dessa egenskaper framträder särskilt i utformningen av sedlar och de kan utformas så att det blir i det närmaste omöjligt att manipulera texten. En datafil däremot saknar i allmänhet låsning informationens en av

representation som kan försvåra förfalskning. Ändringar data

av lämnar inget spår som läsaren kan iaktta när han tar del texten i av form av en pappersutskrif t eller ett skärminnehåll. Framställningen har i sin läsbara form sällan någon fysisk särprägel eller andra tilltroshöjande egenskaper. Dessa bristande förutsättningar för äkthetskontroll av data har man hittills sökt bemästra på i huvudsak två olika sätt; genom allmänna säkerhetsåtgärder och införa genom att datortekniska metoder för äkthetsprövning. Det har till en början i vissa sammanhang ansetts möjligt godta att uppgifter i IT-lagrad form utan att särskilda säkerhetsåtgärder knyts

till de enskilda uppgifterna. Skyddet bygger därvid oftast på att

den behörige användaren av terminal för att få till en access datorsystemet tvingas bekräfta sin identitet att lämna genom ett endast av honom känt lösenord. Rätt konstruerat och använt kan ett hemligt lösenord med viss säkerhet binda utställare till vissa en uppgifter men en lösenordsmetod låser inte texten i digital en materialisering så att mottagaren kan veta att den är oförvanskad. Tilltron till äktheten får i stället grundas på att de sköter som systemet och användarna förfar aktsamt och korrekt. Sammankopplingen av datorer i nätverk har emellertid skapat sårbar en struktur där sådana enkla säkerhetsrutiner ofta är otillräckliga.

35En

text med underskrift på papper kan tekniskt undersökas enligt sedan länge utarbetade metoder där det, med olika grad av sannolikhet, fastställs manipuom en lation skett. Det kan bl.a. vara fråga om det verkligen är den angivne utställaren som undertecknat urkunden eller om några ingrepp gjorts i texten.

36Det

förekommer exempelvis att vissa filer som skyddats mot obehörig åtkomst ses som originalfiler och att dokumenten där anses utgöra trovärdiga exemplar. Inom standardiseringsarbetet rörande optiska medier finns vissa förslag som pekar i riktning mot en betoning av vilken adress på en optisk disk som representationen ett visst av dokument lagras.

256 U rkundsbrotten sou 1992110

Behovet äkthetskontroll har i stället lett till en utveckling av av säkerhetsåtgärder som i huvudsak bygger på olika matematiska metoder för äkthetsprövning av den enskilda materialiseringen. Utgångspunkten för denna äkthetsprövning är därvid den digitala representationen av texten och utställarangivelsen. Den grundläggande tanken är att man skapar s.k. elektroniska signaturer eller andra digitala ersättare för de tilltroshöjande egenskaperna i pappersmiljö. Varje digital materialisering förses med en unik egenskap olika administrativa åtgärder kan fylla som sedan genom vissa närmast rättsliga funktioner. Dessa funktioner kan vara överenskomna inom endast en begränsad krets, t.ex. mellan två användare ett system, eller allmänt vedertagna inom ramen för av ett s.k. öppet system. Det förekommer att hanteringen av dessa egenskaper överlåts åt en betrodd tredje part som administrerar rutinerna för äkthetsprövning. När digitala materialiseringar genom tekniska metoder knyts till individer, innefattar de tilltroshöjande egenskaperna information skall unik för utställaren. Det pågår omfattande arbete på som vara att finna lämpliga tekniska och administrativa rutiner för att tillförlitligt identifiera individer. framtid kan det bli fråga I en lagring stora mängder identitetsinformation för detta om av ändamål. En sådan utveckling ger därför anledning att beakta särskilt skyddet för den enskildes personliga integritet. Felaktigt använda skulle uppgifterna kunna ge ingående besked om t.ex. en inköpsvanor, färdvägar etc. om sådan identitetsinformation persons används i samband med betalningar m.m. och lagras så att de blir sökbara. En generell lösning av den juridiska frågan om äkthet för såväl pappersurkunder digitala materialiseringar kräver en närmare som analys de tilltroshöjande egenskaperna. Frågan får emellertid inte av reduceras, t.ex. så att endast underskrif ten eller dess digitala motsvarighet behandlas eller så att frågan ses endast som ett behov metod för att kontrollera att innehållet är oförändrat. av en

Unik existens frågan om original och kopia -

En skriftlig handling kan förekomma i original och kopia eller

avskrift. Akthetskontrollen urkunder bygger på att det finns bara av

ett enda unikt fysiskt exemplar, originalet, att granska.

37Se vidare Lindberg mfl., Final New methods of identity verification, Linkö-

report, universitet, 1989.

giriga

Inom traditionella pappersbaserade rutiner är kopian en form av mangfaldigande så att både representationens karaktär utseendet m.m. och föreställningsinnehållet återges medan avskriften endast återger föreställningsinnehállet. I det senare fallet får läsaren inte alltid lika fullständig information eftersom även layout m.m. kan ge upplysningar. En dubblett ett ytterligare exemplar som ges originalkvalitet, t.ex. ett köpeavtal där vardera parten tar sitt exemplar behöver inte i grafisk mening fullständigt överensstämma med originalet utan det avgörande är att förklaringen oförändrad förkroppsligas i sådan form att exemplaret sett för sig är att anse som ett

SOU 1992110 U rkundsbrotteir 257

En kopia eller avskrift av en urkund har intresse från förfalskningssynpunkt bara den själv är att betrakta urkund. l om som en gällande rätt tilläggs en kopia eller avskrift emellertid urkundskvalitet endast om den vidimerats. En ovidimerad handling har sak som framställts av avskrivaren men det framgår inte han är. Kopian vem anses därmed sakna utställarangivelse. Denna gränsdragning har

emellertid visat sig svårtolkad i praxis.

Den traditionella urkunden kan också vara en unik fysisk bärare av en rättighet genom den s.k. symbolfunktionen hos t.ex ett löpande skuldebrev. Om man liksom i fråga om skriftliga handlingar med original menar ett fysiskt föremål vartill informationen är stationärt knuten, är det för den digitala materialiseringens del uppenbarligen meningslöst att tala original. om Även kopiebegreppet har betydelse i IT-miljön. en annan Uttrycket kopia avser där att ytterligare ett datamedium ges samma innehåll eller att någon viss mängd data på databärare läses över en till en annan plats. Det är inte vid normal ADB-användning möjligt att finna någon skillnad mellan dessa data, eftersom digital signal en inte är unik som fysiskt exemplar. Användaren har ofta, utan omedelbar visuell kontakt med representationen på databäraren eller någon möjlighet till annan äkthetskontroll, tilltro till materialiseringen. Frågan om det finns något visst fysiskt exemplar kan som ses som ett original eller vilket av de olika tänkbara lagrade eller läsbara exemplaren som bör avses aktualiseras sällan. Om det f rån man ser användarens perspektiv, uppkommer också frågan materialiom en

sering överförts från lagrad till läsbar form överhuvudtaget

som får ses som ett original med urkundskvalitet eller kopia. som en Svårigheten att anlägga traditionella urkundsaspekter på digitala materialiseringar antingen de förekommer i lagrad eller läsbar form eller i form av datautskrifter gör det intressantare att i stället för ett originalexemplar tala om ett originalinnehåll. En pappersurkund är unik både till innehåll och representation medan den digitala lagringen är unik endast såvitt avser innehållet. Ettorna och nollorna

original.

39De gränsdragningsfrågor här aktualiseras illustreras väl

som av rättsfallet NJA 1989656. Där bedömdes de exemplar i ett blankettset rörande protokoll över tvångsmedel som försetts med underskrift genom karbonpapper original, inte kopior. HD som uttalade bl.a. att det får ses uteslutande som en praktisk ordning att exemplaren 2 - 4 inte underskrivits särskilt för sig utan med utnyttjande av det tekniska förfarande som blankettsetet erbjudit och att det även när det gäller dessa exemplar framgår vem som är utställare. I brottsbalkskommentaren har också det förbehållet gjorts att det inte är uteslutet att förhållandena i undantagsfall kan sådana att obestyrkt vara en avskrift liksom en bestyrkt är att betrakta som en urkund. SeBeckman, Brottsbalken II, 4 u., s. 69 i 5 och 6 u. nämns inte möjligheten till bedömning för en annan undantagsfall. Dessa representationsformer är för övrigt normalt inte fysiskt identiska. ADBlagringen sker digitalt medan verkligheten är analog.

258 Urkundsbrotten SOU 1992110

kan bytas bara inte bitmönstret ändras. Digitala materialiseut ringar behöver därför till skillnad från pappersurkunder inte behålla samma fysiska representation. Det för med sig bl.a. den fördelen att digitala materialiseringar kan teleöverföras. När det gäller pappersurkunder finns det iakttagbara avvikelser i den fysiska representationen mellan ett original och en kopia. En annan fråga är hur en vidimation bör se ut. Kan användaren intyga t.ex. att en utskrift överensstämmer med originalet när någon exakt motsvarighet till uppgifterna i läsbar form inte finns i

lagrad form Genom att bärarens traditionella kontrollfunktion

upphävts har en kvalitativ förändring skett från säkerhetssynpunkt. Frågan blir vad ett rättsligt skydd då bör knyta an till för att en enhetlig reglering för traditionella urkunder och digitala materialiseringar skall bli möjlig. En förutsättning kan vara att blickpunkten förskjuts från informationsbäraren till informationen. Kvar står emellertid problemet med att avgränsa och låsa denna information så att den kan äkthetsprövas och att skydda digitala materialiseringar som inte behållit samma fysiska representation samtidigt som man inte hindrar ett skydd av pappersurkunden som exemplar.

8.2.4 Urkundsinnehållets tillkomst utställaren

- Den tekniska utvecklingen har vidare aktualiserat frågan om vilka krav som bör ställas på föreställningsinnehållet i en urkund. En materialisering kan ha framställts med teknisk skrivhjälp. En människa har då materialiserat ett föreställningsinnehåll med ett hjälpmedel, t.ex. skrivmaskin, bandspelare eller tryckpress. Detta hindrar inte urkundskvalitet. En materialisering kan vidare ha ägt rum genom självständig automation. Det kan vara fråga dels om sådana automatiska uppteckningar av värden, förlopp eller tillstånd som vi tidigare ansett oss böra bryta ut från urkundsbegreppet, dels om automatiskt utvisande av ett läge eller ett förlopp utan att resultatet registreras t.ex. genom gas- och elmätare, vägmätare och enkla vågar. Automatiskt utvisande faller utanför urkundsbegreppet redan därför att ingenting materialiserats. De automatiska uppteckningarna kan vara helt eller delvis automatiska. Vid den samverkan människamaskin som förekommer i IT-miljö uppkommer även nya former och kombinationer av materialiseringar. De olika användningssätten har sammanställts i figuren på följande sida. Datoriseringen leder gradvis till införandet av automatiska processer för insamling och bearbetning av information. Frågan om vem som är utställare av en urkund kan därigenom komma i ett nytt

Vi

bortser här från de fall där en databashanterare gör det möjligt att till och med ändra lagrade data utan att materialiseringen ändras i läsbar form. 42Jfr NJA 1979715, där fråga var om osant intygande vid bestyrkande av en fotokopia av en fotokopia.

SOU 1992110 Urkundsbrotterz 259

läge där man inte kan definiera utställaren sig sakens vare som framställare eller informationens upphovsman.

EJ Materialiserat materialiserat

Teknisk Automatiska Automatiskt skrivhjälp uppteckningar utvisande

Att använda Att använda IT Resultatet av IT för att för att dataregi- lT-tillämpningen skriva och strera ett värde, lagras inte utan lagra doku- ett förlopp eller görs endast möjment ett tillstånd ligt att avläsa

Urkundsbegreppet har bestämts med utgångspunkt i den fysiska bäraren och en manuell framställning av materialiseringarna uppf attades nog som självklar när bestämmelserna kom till. Helt automatiska uppteckningar och bland dem även sådana inte har nåsom gon språklig form, t.ex. färdskrivardiagram och EKG, har ansetts endast till nöds kunna hänföras till urkunder. Frågan kan knappast lösas genom att helt hålla föreställningsinnehåll som materialiserats med automatik utanför skyddet. Rättsligt bindande förklaringar avges i ökande utsträckning inom för ramen t.ex. Electronic Data Interchange EDI. De civilrättsliga funktionerna överensstämmer då nära med vad som gäller för ett avtal som

sluts genom traditionell skriftväxling.43 Lösningen ligger inte

heller i en fortsatt utgångspunkt från bäraren av föreställningsinnehållet med avgränsning till språkliga innehåll. Även värden, en förlopp och tillstånd kan registreras så att materialiseringen får ett språkligt innehåll men äkthetsprövningen går då inte att hantera konsekvent. Frågan blir här vem eller möjligen vad bör utställare som ses om i en helt eller delvis automatiserad där ingen människa process, vidtagit någon direkt åtgärd rörande enskild transaktion. en Vid automatiska uppteckningar gár det knappast att finna någon annan utställare än själva maskinen. Manipulationerna består därvid i att materialiseringarna oriktigt framstår fullständigt framsom

43EDI

innefattar utbyte av strukturerade data inom bl.a. administration, handel och transport. Denna verksamhet skulle kunna beskrivas rättsligt som en maskinell simulering av ett förhandlingsförlopp och ett därav följande avtalsslut mellan tva eller flera parter.

44Ett exempel

är när företagen övergår till elektronisk utväxling av handelsdata och automatiserade rutiner. En näringsidkare beställer elektroniskt en vara. Meddelandet när säljarens dator via telenätet. Utan att någon person tagit del av meddelandet genereras en elektronisk orderbekräftelse till köparen. Samtidigt kontrollerar säljarens dator att råvaror för den sålda varan finns på lager och så inte är fallet om genereras en beställning till en råvaruleverantör. Ett meddelande går till produktionsenheten vid säljföretaget. Varan tillverkas och levereras. Faktureringen sker automatiskt och köparens dator genererar en betalningstransaktion.

260 Urkundsbrotten SOU 1992110

ställda av en viss typ av apparat. Det är inte naturligt att då tala om en person som utställare. Kravet på att en utställare skall finnas angiven kan när det gäller utdata möjligen anses uppfyllt genom att den fysiska eller juridiska person eller den myndighet som står som garant för t.ex. en utskrift finns angiven i denna eller genom att ursprunget är allmänt känt. I detta sammanhang kan erinras exempelvis om ADB-framställda gravationsbevis eller kontoutdrag från en bank avseende ett motbokslöst konto.

Även maskinläsbara medier förekommer utdata Det är då,

som liksom vid lagringen på olika sekundärminnen, vanligt att det inte anges vem utställaren är. Frågan är då om bärarens fysiska anknytning till en viss dator kan tjäna som en objektivt iakttagbar utställarangivelse. Data kan lagras på t.ex. disketter som lätt går att plocka bort från datorn och flera utställare kan lagra information på samma databärare. En annan möjlighet är att databäraren märks med en pappersbaserad etikett där utställaren anges. Man kan också tänka sig elektroniska märkningsmetoder, ett elektroniskt lås av text och utställare eller någon unik form av kryptering så att det därigenom går att bestämma vem som står för materialiseringen. Det bör däremot inte komma i fråga att se maskinen som utställare, eftersom en gränsdragning mellan oäkta respektive endast osanna materialiseringar då inte kan göras på ett naturligt sätt. En genomgång av praxis visar att en stor del av uppkomna tolkningssvårigheter anknyter till frågan hur man bör bestämma vem som skall ses som utställare av en urkund. Samtidigt kan en prövning av äktheten hos en IT-materialisering inte göras på traditionellt sätt vem är garant för den unika saken, urkunden, eftersom ett visst fysiskt exemplar av en sådan materialisering inte går att skilja från ett annat. Det vore olyckligt med en särreglering för data, eftersom det skulle föra med sig två olika utgångspunkter för äkthetsprövningen. Prövningen av vem uppgifterna härrör från bör därför ges en enhetlig utgångspunkt från de uppgifter som givits självständig existens. En grundläggande fråga är därvid om detta innehåll måste härröra från direkt mänsklig tanke. I de automatiska en processer som nu förekommer står ursprunget i en människas tanke ibland så fjärran att en urkund knappast kan föreligga om ett sådant krav skulle ställas upp för urkundskvalitet. Det kan med fog ifrågasättas om utskrifter av t.ex. kontoutdrag från bank eller en taxeringsbesked från Skattemyndigheten kan manifestera anses mänskliga tankeförklaringar. Det är visserligen normalt möjligt att i form av datorprogram m.m. återföra varje led i automatisk - en

HD

har det i m. VPC-fallet NJA 1987 B s förklarat att ett magnetband med viss

betalningsinformation kunde vara att bedöma som en urkund.

46Det

torde inte i lagtext eller motiv kunna påvisas något som direkt stöder ett antagande att BrBzs urkundsbegrepp kräver att förkroppsligandet avser en mänsklig tanke för att en urkund skall föreligga.

SOU 1992110 Urkundsbrotterz 261

databehandling på ett mänskligt handlande och tänkande det men framstår inte som naturligt att ett föreställningsinnehåll se som framställts och bearbetats automatiskt resultatet direkt som av en mänsklig tanke. Samtidigt som materialiseringar, där äkten hetsprövning inte kan ske på vedertaget sätt, bör hållas utanför urkundsskyddet, bör således text, som materialiseras med automatik men fyller samma funktioner i omsättningslivet traditionella som undertecknade urkunder, ges urkundskvalitet. Vi förutskickar därför redan här att utgångspunkten för autenticitetsprövningen en-

ligt vårt förslag bör vara vilken fysisk eller juridisk person

- som framstår som ansvarig för den materialiserade språkhandlingen. Därmed kan denna prövning ske enhetligt för de traditionella urkunderna och för de data. Vidare innebär förslaget nära en anknytning till ett civilrättsligt synsätt. Den nuvarande konturlösheten i urkundsbegreppet har å sidan ena vissa fördelar om man inte anlägger råttssäkerhetsaspekter - genom att den ger rättstillämpningen möjligheten att dra med en hänsyn till vissa udda och svårförutsedda fall lämplig gräns med som en annan inriktning framtvingas redan i lagstiftningsärendet. Å andra sidan har praxis tenderat att, när lucka tyckts hota, en konstruera ett brott mot urkunder, trots att äkthetsprövningen knappast kunnat göras pâ ett sätt som är förenligt med den grundläggande systematiken. Teknikens snabba utveckling talar för öppen definition, så att en den inte snabbt föråldras, samtidigt som den ökade komplikationsgraden till följd av ny teknik tyder på att endast stipulativ en juridisk definition av närmast slutet slag skulle framkomlig vara en väg. Motsatsställningen mellan säkerhet för den enskilde och effektivitet i rättstillämpningen har accentuerats IT-utveckgenom lingen. I detta läge kommer vi legalitetshänsyn, låt med av vara en viss risk för minskad flexibilitet, att sträva i princip sluten mot en definition.

8.2.5 Sammanfattning

De skillnader mellan pappersurkunderna och de digitala materialiseringarna som måste överbryggas pâ vägen mot ett enhetligt straffrättslig urkundsbegrepp kan sammanfattas enligt följande. Materiel sak kvasimazeriellt objekt Pappersurkunderna är mate- riella objekt, saker, medan digitalt representerade uppgifter inte med vanligt språkbruk kan beskrivas materiella objekt. som

47Detta får inte förstås

så formellt att t.ex. en sammanslutning civilrättsligt inte som uppfyller kraven för att vara en juridisk person skulle vara utesluten utställare. som Avgörande blir om allmänheten har ett tillräckligt starkt behov att kunna lita på. av den aktuella utställarangivelsen.

262 U rkundsbrotten SOU 1992110

S jälvständig existens Pappersurkunden bevarar text och utställarangivelse skilda från andra saker medan relationerna mellan text, utställare och bärare inte är lika entydiga och låsta i lT-miljön. Varaktig existens Pappersurkunden låser fysiskt och varaktigt föreställningsinnehállet på ett enda sätt medan IT-rutinerna är utformade så att lagrade uppgifter kan representeras av data i bearbetnings- och överföringsfaser av så tillfällig karaktär att objektet knappast kan anses varaktigt i vanlig mening. Unik existens Pappersurkunden upprättas så att det föreligger ett i princip unikt fysiskt exemplar, originalet, medan IT bygger på lagringar och överföringar av ett originalinnehåll. Individuell karaktär Pappersurkunden har en större eller mindre grad av fysisk särprägel, t.ex. i form av en underskrift, medan det vid lT-lagring inte finns andra unika egenskaper än sådana som knyts till mönstren av ettor och nollor, t.ex. genom kryptering. Tillgänglighet Pappersurkunderna är direkt läsbara medan en digital materialisering mäste överföras från maskinspräk till läsbar form. Representationsorm Pappersurkunden har skriften som enhetlig representationsform medan de digitala materialiseringarna har ett flertal representationsformer, dels olika tekniska lösningar för representationen i lagrad form elektroniskt, optiskt etc., dels för läsbar form t.ex. bildskärmsvisning, utskrift och röstsimulering. Intern och extern manipulerbarhet, sårbarhet och spárlöshet Manipulationer med pappersurkunder förutsätter ett materiellt angrepp som är möjligt att spåra på den sak som urkunden är medan en ändring av en digital materialisering innebär en spårlös förändring av ett bitmönster på en databärare och det är möjligt att manipulera vid överföringen mellan olika medier. Fysisk och logisk kontext Pappersurkunden innehåller en fix och efter utställandet oåterkallelig konstellation av ett ändligt antal uppgifter som är sammanställda i ett bestämt informationssyfte medan denna fixa och låsta form i lT-miljön ersätts av en möjlighet att med hjälp av datorprogrammen kombinera och bearbeta uppgifterna till ett nära nog oändligt antal variationer. Äkthet Pappersurkunden den fysiska läsningen ger genom av texten till bäraren en möjlighet att genom t.ex. en kriminalteknisk undersökning undersöka om den har manipulerats medan den digitala lagringen av uppgifter inte utan särskilda åtgärder ger någon motsvarande möjlighet till äkthetskontroll. F inalitet När en urkund upprättas, föreligger oftast en klar slutlåsning av urkunden genom att dess upprättande avslutas med en namnteckning eller någon annan utställarangivelse i anslutning till texten. Digitalt lagrade uppgifter kan spårlöst ändras, även om materialiseringen förses med något digitalt lås och några allmänt accepterade rutiner för bekräftelse finns inte.

Besittning och tradition s ymbol funktionen En pappersurkund kan

såsom exemplar innehas av någon, besittning, som kan överlämna

SOU 1992110 U rkundsbrotten 263

den till en annan, tradition. Papperet kan därmed fysisk bärare vara av en rättighet. Denna s.k. symbolfunktion återskapas normalt inte i IT-miljön, där t.ex. en överföring data inte sällan innebär ett av mångfaldigande av ursprungsmaterialet och inte fysisk tradering en av detta IT-material. Motsvarande rättsverkan i stället ges genom att t.ex. en rätt till viss egendom registreras uppgift i IT-systesom en met. Uppkomsthistoria Texten i en pappersurkund kan hänföras till en direkt mänsklig tanke medan uppgifterna i digital materialisering en ibland kan vara resultatet av automatiska processer.

överväganden

8.3 och

förslag

8.3.1 Behovet och inriktningen av ett straffrättsligt skydd för digitala materialiseringar

Som tidigare redovisats har lagstiftaren det nödvändigt ansett att kriminalisera förfalskning och visst övrigt missbruk urkunder, av dvs. i allt väsentligt skriftliga handlingar, och andra bevismedel. Det grundläggande skälet härtill kan sägas vara att det är utomordentligt viktigt för olika samhällsfunktioners ostörda fortgáng allmän tillatt tro kan fästas till dessa straffrättsligt skyddade bevismedel. I ITmiljön har pappersurkunder på allt fler områden och i allt en snabbare takt kommit att ersättas av digitala meddelanden eller vad vi något oegentligt och opreciserat för enkelhetens skull kallar men digitala materialiseringar. Uppenbarligen är de digitala materialiseringarna om de är avsedda bevismedel från principiell synpunkt som minst lika skyddsvärda som pappersurkunderna. Härmed är emellertid inte sagt att det föreliggande skyddsbehovet skall tillgodoses genom nationell straffrättslagstiftning. Det kan exempelvis erinras om att det nyligen införda tulldatasystemet vilar på förvaltningsrättslig grund. Anledning finns därför att något överväga dessa frågor och först därefter gå in på frågan vilken inriktning sådan en lagstiftning bör ges. Vid bedömningen kriminaliseringsbehovet är det naturligtvis av av intresse att känna till omfattningen brottslighet där förfalskade av digitala materialiseringar använts. Problemet är emellertid vad att som främst intresserar oss inte är sådan brottslig verksamhet, där den digitala materialiseringen utgjort ett medel utan där målet varit en förfalskning eller något på detta slag materialiannat angrepp av sering. Det är inte enkelt att skaffa sig kunskap karaktären och om omfattningen av klandervärda beteenden hittills inte är som straff belagda. Varken rättspraxis eller rättsstatistik kan någon ge närmare vägledning. Det är i stort sett obekant i vilken mån oklarheterna när det gäller straf f rättsligt skydd för digitala materialiseringar kan antas ha lett till manipulationer allvarligt hotat som säkerheten inom IT. De rättssociologiska och statistiska under-

264 Urkundsbrotterz SOU 1992110

sökningarna på området motsägelsefulla besked. Det finns ger emellertid inte anledning att tro att riskerna för datorrelaterade gärningar skulle försumbara och det finns befogade farhågor för vara att stora skador på berörda intressen kan uppkomma genom enstaka gärningar, jfr det s.k. VPC-fallet som avsåg ett undandraget belopp

på 53 milj.kr. Kriminaliseringsbehovet kan emellertid också ses ur ett närmast civilrättsligt perspektiv. En straffrättslig reglering av digitala materialiseringar aktualiserar frågan vilken betydelse den härvid antagna urkundsdefinitionen kan få utanför straffrätten. Intresse tilldrar sig bl.a. frågan om en gräns mellan materialiseringar som ges respektive inte ett urkundsskydd kommer att resultera i en ges olämplig åtskillnad i hanteringen. Det står visserligen i princip fritt att bestämma hur han vill envar kommunicera med andra. Emellertid finns undantag, där särskilda formkrav gäller, t.ex. vid köp fast egendom. I denna och liknande av situationer uppfyller digitala materialiseringar inte kravet på skriftlighet, oavsett de är straffrättsligt skyddade eller inte. De nya om formerna för kommunikation medför vidare svårigheter att på såväl den offentliga den enskilda sektorn tillämpa olika civilrättsliga som bestämmelser, t.ex. 32 § avtalslagen, där gränsen mellan direkt och

indirekt kommunikation är avgörande.

Vad skall gälla för IT-kommunikation är också av intresse i som relationen mellan myndigheter och enskilda. Varje myndighet måste från de rättssökande ta emot eller hämta in sådana uppgifter som är nödvändiga för ärendehandläggningen. l många fall ger föreskrifter att uppgifterna effektivitetsskäl skall lämnas i överensstämom av melse med ett visst formulär. Under förutsättningen att lT-medier får användas vid myndighetskontakter vore det olyckligt om varje enskild myndighet för att godta denna meddelandeform därvid skulle föreskriva antingen att oskyddade digitala materialiseringar inte alls får användas eller först om de uppfyller egna och långtviss standard för de tekniska rutinerna. gående krav, t.ex. på en Ett tillstånd rättsosäkerhet och fara för rättsförluster skulle av kunna uppkomma enskilda inte vet om deras kommunikation om med myndigheten i allmänt vedertagna former vilket snabbt kan växla med hänsyn till utvecklingstakten inom IT alls tillmäts någon -

betydelse.5°

48522 Datatransmissioner och riskfördelningen för befordringsfel, Lena Sisula-Tulokas, Festskrift till Kurt Grönfors, s. 403 ff.

49Det blir praktiskt omöjligt kommunicera varje mottagare ställer

att om upp egna krav på meddelandenas tekniska utformning och använd utrustning; jämför om det skulle behövas 30 olika telefoner för att ett företag skulle kunna nå alla som berörs av verksamheten. Behovet av teknisk och administrativ samordning är stort.

SORiksdagens konstitutionsutskott har också, i samband med att den tullag-

nya stiftningen antogs, beklagat att denna och liknande för skilda förvaltningsomráden principiellt viktiga fragor, på grund av lagstiftningsärendets brådskande natur, inte belyste tillräckligt och anfört att riksdagens ställningstagande, inte ens pá detta område, fick sessom mönster för andra tillämpningar.

SOU 1992110 U rkundsbrotten 265

En närliggande fråga är oskyddade materialiseringar såsom om telefaxmeddelanden kan ligga till grund för processhandlingar eller annan skriftväxling inför rätta. Om enbart till frågan de man ser om oskyddade materialiseringarnas värde bevismedel, innebär prinsom cipen om fri bevisprövning att det svenska rättssystemet inte hindrar att de används vid en rättslig prövning. Ingen sådan materialisering får avvisas endast på grund av dess yttre karaktär utan det får åberopas till den bevisverkan det kan ha. I vissa andra rättsordningar med ett f ormaliserat bevissystem har frågan dock vållat vissa svårigheter. I många avtalssammanhang finns ett mer eller mindre uttalat krav på att kommunikationen skall ske med användning urkunder. När av behovet av säkerhet i den formella dokumentationen går längre än vad som följer av urkundsdefinitionen, ställer lagen ofta krav på bevittning av namnteckning, egenhändigt undertecknande eller andra tilltroshöjande åtgärder eller också kräver någon parterna av sådana försiktighetsmått. Den straf f rättsliga reglering vi kan komma att förorda för de digitala dokumentens del avses inte omedelbart återverka på tolkningen av sådana f ormkrav, i vilka ligger ett krav på användning av pappersurkunder. Förslag härom kräver närmare överväganden rörande de syften som ligger bakom varje enskild bestämmelse. Det kan emellertid antas att införandet ett nytt av urkundsbegrepp i förening med de nya rutiner som följer med ITutvecklingen inom en snar framtid påkallar en översyn sådana av föreskrifter. Enligt vår mening föreligger det ett of rånkomligt och nödvändigt samband mellan bevismedlet urkunden, som den definieras i straf f lagstif tningen, och det instrument, behövs för som att civilrättsliga och andra transaktioner skall kunna genomföras i betryggande former. Om en annan syn skulle anläggas på detta samband när digitala materialiseringar kommer till användning, kan det knappast leda till annat än ett oklart och rättsosäkert tillstånd i många delar av samhällslivet. Till följd härav måste det anses angeläget att nå fram till en hållbar definition sådana digitala av materialiseringar, vilka som bevismedel har ett minst lika stort värde som urkunden. Att denna meddelelsef sedan också strafform ges rättsligt stöd synes naturligt. Detta betyder inte att vi ansett det ankomma på oss att söka reglera de återverkningar ett nytt som urkundsbegrepp kan få inom andra rättsområden än straff- och processrätten men det finns anledning att i utredningsarbetet söka beakta sådana effekter. Det moderna samhällets alla teknologiska innovationer föranleder vanligen kriminaliseringsanspråk till skydd för det eller andra ena berörda intresset. Utöver den allmänna tvekan från samhällets man sida kan känna inför dessa oftast svårtillgodosedda anspråk finns skäl att ställa frågan om inte problemen på förevarande område bör ges enbart utomstraffrättsliga lösningar.

266 Urkundsbrotterz sou 1992110

Vid övervägandet av ett straf f rättsligt skydd för digitala materialiseringar kommer man snart till insikt om att ett sådant skydd måste på ett eller annat sätt anknyta till och utnyttja ITs egna möjligheter. En lagteknisk lösning bör ges en sådan utformning att de kontroller som är möjliga inom IT-systemen kan användas samtidigt som den framtida utvecklingen av dessa system inte motverkas. Som kommer att framgå i det följande har åtskilligt arbete uträttats och pågår med inriktning på renodlat tekniska lösningar för att möjliggöra äkthetsprövning av digitala meddelanden och att i övrigt höja säkerheten hos IT-systemen. Frågan kan därför ställas om det inte är denna väg som är den f ramkomligaste. Vidare är att observera att den nya tekniken visserligen ses som

avgörande för fortsatt effektivitet och konkurrenskraftsl

men att det utanför myndighetssfären av skilda skäl finns en betydande obenägenhet att rapportera datorrelaterade brott för att få till stånd lagföring och straff Det synes därför som de flesta drabbade företag . och organisationer inte anser sig böra efterfråga samhällets stöd i förevarande hänseende. Diskussioner har särskilt inom näringslivet sedan länge förts om hur man där skall kunna tillgodose behovet av tilltro till uppgiftslämnande, där pappersurkunderna ersätts av digitala meddelanden. Förslag har utarbetats till civilrättsliga överenskommelser. Man söker även rad andra aktivigenom en teter skapa ytterligare trygghet på området. säkerhetssystem införs både lokalt och centralt för att förhindra såväl brottsliga angrepp som andra störningar. Vidare söker man på olika sätt främja en hög etisk standard hos tekniker och användare Trots den tekniska utvecklingen av olika skyddsåtgärder och trots obenägenheten att ingripa med polisanmälningar mot konstaterade angrepp har de som är verksamma på IT-området gång på gång betonat behovet av lagstiftning. De utomrättsliga metoderna för kontroll av att digitala materialiseringar är äkta m.m. tycks därför inte på något avgörande sätt minska behovet av lagstiftningsåtgärder. Om ett behov av strafflagstiftning likväl, vilket vi anser, föreligger kan frågan ställas vilken inriktningen pá denna lagstiftning bör vara. Enligt direktiven skall vi sträva efter att anpassa den svenska lagstiftningen till rekommendationerna i Europarådsrapporten. Denna rapport förordar uttryckligen att det införs en kriminalisering av förfalskning i IT-miljö som likställer sådan förfalskning med förfalskning av traditionella pappersurkunder. Närmare besett

Se

t.ex. Internationella Handelskammarens år 1988 antagna rapport Computer related crime and criminal law an international business view.

52Se

bl.a. Uniform Rules of Conduct for Interchange of Trade Data by Teletransmission UNCID och det av EG-kommissionen inom TEDIS-projektet utarbetade förslaget till European Model EDI Agreement.

53Syftet

är inte bara att begränsa risken för avsiktliga manipulationer av digitalt lagrade meddelanden utan även att skapa förutsättningar för att lösa olika civilrättsliga frågor.

SOU 1992110 Urkundsbrotten 267

innefattar denna rekommendation en lagteknisk lösning efter förebild av tysk Straffrätt, där det inte är skyddsobjekten i det vanliga brottet urkundsförfalskning som vidgats utan ett helt nytt

brott Verfälschung beweiserheblicher Daten som införts. Enligt

vår mening kan detta och andra liknande försök att kriminalisera förfalskning av digitala materialiseringar separat från själva den grundläggande bestämmelsen om urkundsförfalskning emellertid inte hindra oss att komma med ett förslag till lagteknisk lösning inom ramen för förfalskningsbrotten i 14 kap. BrB. I sammanhanget får dock beaktas att det särskilt på IT-området måste vara av värde med en harmonisering av strafflagstiftningerz länderna emellan. En förhastad introduktion av ett svenskt urkundsbegrepp som inte skulle vinna något internationellt gehör vore från denna synpunkt olycklig, inte endast på så sätt att man från svensk sida av harmoniseringsskäl efter en tid kunde tvingas att revidera lagen utan också genom att tvekan kunde uppkomma exempelvis inom näringslivet inför kostnaderna för att anpassa sig till ett nationellt urkundsbegrepp vars livskraft kan vara hotad av den internationella utvecklingen. Det får emellertid anses ligga i våra direktiv att en sådan risk inte skall avhålla från att f ramlägga ett oss eget förslag. I detta sammanhang får också fästas avseende vid att något mera detaljerat internationellt lagstiftningsarbete på området enligt Europarådsrapporten inte är att vänta inom överskådlig tid. Sådana rekommendationer överlämnar dessutom normalt till de nationella lagstiftarna att välja sina egna lagtekniska lösningar. Detta torde i hög grad gälla urkundsbrotten, eftersom skillnaderna mellan de olika ländernas författningsreglering förefaller särskilt stora på detta område. Innan vi går vidare på överväganden som grundas på reformeen ring av reglerna om urkundsförfalskning kan det vara lämpligt att beröra frågan om inte det inte vore möjligt att uppnå ett tillräckligt skydd inom redan gällande strafflagstiftning. Som vi delvis redovisat i föregående kapitel åtnjuter digitala materialiseringar ett visst skydd bl.a. genom straf f bestämmelserna om dataintrång, skadegörelse, olovlig avlyssning och bedrägeri. Detta skydd framstår emellertid av skäl som vi delvis återkommer till som klart otillräckligt. Rent allmänt är det oklart i vilken omfattning IT-materialiseringar kan anses ha urkundskvalitet och det är tveksamt om denna rättstillämpning går att förena med de grundläggande synsätt som ligger bakom gällande rätt, även om det finns uttalanden av innebörd att exempelvis telefaxmeddelanden är att betrakta som urkunder. Eftersom rättsligt betydelsefulla rutiner såsom inskrivningsväsendet för fastigheter och värdepapperssystemet datoriserats, är behovet av ett sådant straffrättsligt skydd som följer av 14 och l5 kap. för urkunder uppenbart även i IT-miljö. Det har i flera sammanhang påpekats att en tillfredsställande lösning på de problem som utvecklingen fört med sig knappast kan vinnas utan lagstiftningsåt-

268 Urkundsbrotten SOU 1992110

gärder Ett första steg har redan tagits genom den förvalt-

ningsprocessuella regleringen i tullagen rörande elektroniska dokument. De frågor vi har att överväga bottnar i det förhållandet att modern IT inte på samma sätt som den traditionella urkunden materialiserar ett föreställningsinnehåll och gör en prövning av dess äkthet möjlig. Beskrivningen i BrB av de straff bara förfalskningsåtgärderna präglas också av angreppsobjektets oftast den skriftliga hand- lingens utpräglat materiella och specifika natur. - Även utan ingående analys än den vi gjort tidigare kan en mer konstateras att en straffrättslig lösning måste med hänsyn till de digitala materialiseringarnas nära släktskap med de skriftliga handlingarna sökas inom ramen för BrB. En första fråga därvid blir om det erforderliga skyddet kan uppnås genom en från förfalskningsbrottet artskild konstruktion. Härvidlag kommer främst i åtanke vårt tidigare f ramlagda förslag att till BrB överföra bestämmelserna i 21 § DL om dataintrång med dess straffansvar för den som olovligen ändrar eller för in en uppgift i ett register. Denna bestämmelse syftar emellertid till ett annat skydd än det som avses i 14 och l5 kap. BrB. Bestämmelsen om dataintrång riktar sig mot att någon, som inte är behörig att påverka data som lagras eller överförs, ändrar eller för in uppgifter, medan bestämmelserna om urkunder främst ger ett skydd för att uppgiften om utställare av en handling är riktig 14 kap. 1-3 §§ och, i vissa fall, att handlingens innehåll är sant 15 kap. l0 och ll §§. Det straffskydd för digitala materialiseringar, som kan följa av bestämmelserna om dataintrång och i någon mån av BrBs bestämmelser om bl.a. skadegörelse, olovlig avlyssning och bedrägeri, måste därför som vi tidigare antytt bedömas som otillräckligt och bestämt från andra utgångspunkter än intresset av att ge skydd för urkunder. Enligt vår mening är det knappast möjligt och i varje fall inte lämpligt att söka en lösning på problemet med de digitaliserade språkhandlingarna separat från gällande rätts reglering av urkundsbrotten. Detta ställningstagande håller emellertid i huvudsak två alternativ öppna. Valet står mellan att låta BrB beskriva två brottsliga förfaranden av väsentligen enahanda karaktär men med var sitt objekt, dels urkunder, dels de digitala materialiseringarna, som enligt ett för ändamålet särskilt definierat begrepp anses skyddsvärda, eller att eftersträva ett heltäckande förfalskningsbrott som då måste bygga på ett enhetligt urkundsbegrepp. Som fördelar med det förra alternativet skulle kunna åberopas att man kan behålla urkundens mer lättförståeliga karaktär av materiellt

54Se Beckman, SvJT

Brottsbalken II, 6 u., a. 75, Löfmarck i 1970 s. 594, Om urkundsförfalskning, s. 69 Förfalskningsbrotten m. m. 2 u., s. 18, Jareborg, Brotten III, 2 u., s. 51 och 55, Solarz, Datorteknik och brottslighet, Brå forskning 19853, s. 199.

SOU 1992110 Urkund sbrotten 269

begrepp och lämna ostört värdet av den praxis och doktrin, som utgår från urkundens egenskap av ett fysiskt föremål, medan den digitala materialiseringen skulle kunna beskrivas i en ny definition som tar hänsyn till dess annorlunda karaktär. En ytterligare fördel kunde vara möjligheten att närmare ange de olika krav på äkthetsprövningen som kan ställas vid skriftliga handlingar respektive digitalt lagrade eller överförda uppgifter. När det gäller det senare alternativet ett enhetligt urkundsbe- grepp kan till en början erinras om förarbetena till gällande rätt. - SRKs kritik mot strafflagen i dess dåvarande utformning sammanhängde främst med att förfalskningsbrotten där alltefter var handlingstyp uppdelade i ett flertal paragrafer. Genom lagen hade därför enligt SRK inte uppnåtts någon tillfredsställande bestämning av de handlingar som var föremål för straffskyddet. Ur lagen kunde visserligen härledas vissa allmänna kännetecken som måste vara uppfyllda för att ett bevismedel skulle vara hänförligt under viss en straf f bestämmelse. I själva ordet handling hade sålunda fått anses ligga att en handling skall framträda i bestämd språklig form i en skrift eller på därmed likvärdigt sätt. Vidare skall handling med en hänsyn till avfattning och utstyrsel framträda i sådant skick som gav vid handen att den framställts åtminstone relativt bestämd av en eller bestämbar person såsom dess utställare och i syfte att tjäna till bevis. Alla handlingar som uppfyllde dessa krav åtnjöt emellertid inte skydd mot förfalskning beroende på att lagen inte själv uppställt något enhetligt begrepp av skyddade handlingar utan straf f belade i sina olika paragrafer förfalskning av särskilda grupper av handlingar. Lagens kasuistiska metod för regleringen handlingsav förfalskning hade sålunda visat sig olämplig. Den medförde på många punkter osäkerhet och tvekan i rättstillämpningen. Iden mån handlingar av visst slag föll utanför de skyddade fick grupperna enligt SRK begränsningen av straf f skyddet of ta godtyckanses vara lig och omotiverad. SRK menade att man därför borde förfalskningsföremål som erkänna alla handlingar, som uppfyllde de för de olika typerna av skyddade handlingar gemensamma kännetecknen. I sitt av lagstiftaren godkända förslag hänförde SRK i enlighet därmed alla sådana handlingar som kunde utgöra objekt för straffbar förfalskning till ett enhetligt urkundsbegrepp. Enligt vår mening kan ett likartat föras beträffande resonemang lämpligheten av att nu införa två olika typer urkundsbegrepp. av Förekomsten av två urkundsbegrepp skulle komplicera lagstiftningen och vålla åtskilliga tolknings- och gränsdragningssvårigheter. Härtill kommer att det vid sidan straffrättsligt skyddade av urkunder numera i olika lagar finns en rad olika handlingsbegrepp. Det finns sålunda handlingar i den allmänna betydelsen framav ställningar i skrift som emellertid saknar urkundskvalitet. Sådana handlingar kommer att få betydelse när vi kommer in på det senare

270 Urkundsbrøtten soU 1992110

processrättsliga regelsystemet. Ett helt annat handlingsbegrepp kan vidare återfinnas i TF och vissa andra lagar. Det syns angeläget att denna splittrade bild, för vilken närmare redogjorts i avsnittet 2.5, inte ytterligare kompliceras genom dubbla urkundsbegrepp i straffrätten. En sådan ordning skulle också, som senare kommer att visas, nödvändiggöra olika system för äkthetsprövning beroende på om förfalskningsobjektet är en traditionell pappersurkund eller en digital materialisering. En ordning med tvá olika urkundsbegrepp skulle vidare kunna inge föreställningen att de skall behandlas olika i straff rättsligt hänseende exempelvis såtillvida att de har olika värde som bevismedel och därför inte bör åtnjuta samma straffskydd. Oklarhet skulle också råda beträffande digitaliserad information som skrivs ut på vanligt papper, s.k. hardcopy. Inte minst bör beaktas att det råder osäkerhet om den tekniska utvecklingen inom IT-området. Utvecklingen är snabb och nya tekniska lösningar kan uppstå. Lagstiftningen bör göras tekniskt neutral och bör kunna tillämpas under lång tid. Vi anser oss därför böra sträva efter att åstadkomma ett enhetligt urkundsbegrepp och en enhetlig beskrivning av förfalskningsbrottet. Konsekvenserna av en strävan mot ett enhetligt urkundsbegrepp är uppenbarligen att ingrepp måste göras i bestämningen av urkundsbegreppet enligt 14 kap. l § andra stycket BrB. Det finns emellertid anledning att redan i detta inledningsskede påpeka att detta ingrepp kan hänföras till två olika grupper av regeländringar som det kan vara lämpligt att hålla isär. Den ena gruppen utgörs av sådana anpassningar av lagtexten som direkt sammanhänger med de digitala materialiseringarnas egenart och till dessa återkommer vi längre fram. När det gäller den andra gruppen av regeländringar har SRKs tidigare redovisade uttalanden på nytt intresse. Härmed åsyftas påpekandet att vissa av urkundsbegreppets karakteristika inte kommit till uttryck i lagtexten därför att de redan är med ordet handling nödvändigt förknippade egenskaper. Lätt inses att dessa kännetecken eller i själva verket dolda rekvisit bör komma i dagen, om ordet handling inte längre kan anges som den överordnade kategorin i beskrivningen av förfalskningbrottets föremål.

Vissa betänkligheter mot en reform inom ramen för urkundsbrotten

kan dock anföras. Brotten mot urkunder är redan nu, lagtekniskt, svåra att förstå och en utvidgning till digitala materialiseringar skulle kunna bidra till att ytterligare komplicera rättsfrågorna. Vi har därför att överväga vissa förenklingar och förtydliganden av gällande rätt oberoende av IT-materialiseringarna. Avsikten är att, genom att omarbeta urkundsbegreppet så att de nya objekten innefattas, undvika de gränsdragningsfrágor som blir följden av en författningsreglering byggd på två skilda objektkategorier. De utgångspunkter vi funnit lämpliga för en sådan reglering innebär vidare att lagen bör ställa vissa krav på att äktheten hos ett digitalt meddelande skall kunna kontrolleras. Endast när en sådan

SOU 1992110 Urkundsbrotten 271

äkthetsprövning är möjlig, bör materialiseringarna anses straf f rättsligt skyddsvärda innan de brukats. Till följd av detta ställningstagande begränsas skyddet mot f örfalskning till digitala meddelanden som uppfyller dessa tämligen höga krav. Från kriminalpolitisk synpunkt har vi också funnit det viktigt att genom en sådan begränsning av skyddet styra utvecklingen mot säkra rutiner. Anskaffandet teknik av som garanterar ett f örf alskningsskydd kan naturligtvis visa sig medföra of örsvarliga kostnader för IT-system där kraven på säkerhet kan ställas lägre. Meddelanden som inte uppfyller kraven på kontrollerbarhet kan inte ställas helt utanför straff rättsligt skydd. Detta avser vi att tillgodose genom andra bestämmelser bl.a. genom ett förslag till en ny bestämmelse om ansvar för missbruk av handling, varvid ansvar föreslås inträda först vid ett brukande av objektet. Om skyddsobjekten för brottet urkundsförfalskning utvidgas till att omfatta mer än urkunder, bör dessa lagändringar också komma till uttryck genom nya beteckningar för brottet och dess objekt. Vi föreslår att ordet dokument används. Detta begrepp har den förtjänsten att det antyder egenskapen av bevismedel; att dokumentera ett påstående innebär i allmänt språkbruk att styrka att det är sant. Det är visserligen så att detta uttryck hos gemene man inte säkert väcker några biassociationer till data men det är knappast möjligt att formulera ett uttryck så att det uttrycker denna innebörd. En reglering digitala materialiseringar av har för övrigt redan införts i tullförfattningarna där ett sådant objekt betecknas elektroniskt dokument. I allmänt språkbruk leder ordet dokument å ena sidan traditionellt tanken till något materiellt såsom ett pappersark med text. Vårt förslag innebär därmed att använder typiskt materiell term man en som beteckning på ett begrepp som även innefattar kvasimateriella objekt. Å andra sidan används ordet dokument ofta i ITnumera sammanhang som beteckning på t.ex. en datorf med text. En sådan begreppsanvändning är också förenlig med standard på området. Ordet dokument används även i utländsk rätt beteckning på de som objekt som skyddas mot förfalskning. Vi föreslår därför uttrycket dokument enhetlig beteckning som en på de skyddade objekten och till följd härav dokumentförfalskning som beteckning på brottet i 14 kap l Vi är naturligtvis medvetna om att det inte i det allmänna språkbruket blir möjligt att reservera detta ord för den begränsade krets särskilt skyddsvärda materialiav

55Att det finns behov

av att med lagstiftning stödja införandet av tillräckligt säkra rutiner på området har också kommit till uttryck i OECD2B rapport, Computerrelated Crime Analysis of Legal Policy, 1986. Inom OECD har vifare en expertgrupp utarbetat riktlinjer för datasäkerhet. 56Jfr Löfmarck, Om urkundsförfalskning, s. 148

Enligt

SIS-standard förstås med dokument datamedium med data som lagrats i vanligtvis beständig form och som kan läsas av människa eller maskin lagra förvara, placera data i ett minne.

272 U rkundsbrotten SOU 1992110

seringar vi har i åtanke men vi är inte heller övertygade om att ordet urkund hade denna klang av exklusivitet. Vad vi hittills förordat innebär att vi i det följande i detalj kommer att gå in på urkundsbegreppet i BrBs bestämmelse om urkundsförfalskning. En urkundskategori kommer vi emellertid att lämna helt utanför resonemanget, nämligen de s.k. bevismärkena. Dessa tillhör den mest svårgenomträngliga kategorin urkunder. Skälet till vårt ställningstagande är att vi åtminstone för närvarande inte kan finna att det egentligen existerar några skyddsvärda digitala bevismärken. Vi kommer alltså att behålla den beskrivning av denna urkundskategori som finns i gällande rätt. Avslutningsvis vill vi här med hänsyn till att vi gör en mera allmän översyn av 14 och l5 kap. BrB, som omfattar även andra bevismedel än urkunder, ta upp en fråga om kapitelindelning och ny kapitelny rubricering. Skilda synsätt har lagts till grund för frågan hur brotten mot urkunder skall placeras in i det straffrättsliga regelsystemet. I vissa länder behandlas sådana gärningar tillsammans med bedrägeri och andra brott mot en enskild. I andra länder behandlas de som brott mot staten. Enligt svensk rätt utgör förfalskning, liksom i många andra europeiska länder, en särskild typ av brott riktad mot allmänheten. Det finns exempel på att angrepp mot urkundens äkthet respektive osanna utsagor behandlas som ett enda brott men oftast skiljs dessa förfaranden klart åt. I tysk, dansk och norsk rätt regleras angrepp på äkthet och äkta men osanna utsagor som skilda brott i samma kapitel. I svensk rätt har emellertid skillnaden mellan materiella och immateriella angrepp fått utgöra grunden för en fördelning på tvâ kapitel, 14 och 15 kap. BrB. Det är alltså den brottsliga handlingens

f örf arandets art som gjorts till indelningsgrund.

Logiken i denna ordning är i och för sig invändningsfri. Enligt vår uppfattning är det emellertid naturligare att låta objektet för regleringen dokumentet vara det för kapitelindelningen av- - görande och sammanhållande kriteriet. Inte minst angeläget är detta därför att det numera i olika lagar finns en rad med ett sådant straffrättsligt dokumentbegrepp förväxlingsbara beteckningar på informationsbärare såsom t.ex. handling i TF och upptagning i DL. Vi föreslår därför såsom en första åtgärd för urkundsbrottens anpassning till IT att brotten osann försäkran, vårdslös försäkran, osant intygande, brukande av osann urkund, missbruk av urkund och förnekande av underskrift bryts ut från l5 kap. och överförs till 14 kap. Rubriken till 15 kap. Om mened, falskt åtal och annan osann utsaga behöver inte ändras av denna anledning. Rubriken till 14 kap. bör däremot ändras så att även angrepp som inte rör äktheten innefattas. Denna ändring bör kunna inskränkas till ett tillägg av förkortningen m.m..

SOU 1992110 Urkundsbrotten 273

8.3.2 Utbrytning av tekniska uppteckningar

En betydlig förenkling av våra överväganden rörande urkundsbegreppet kan uppnås genom att vi redan i detta skede avskil jer och särbehandlar frågan om s.k.tekniska uppteckningar. En urkund innefattar så gott som alltid en språkhandling i skrift. Det finns emellertid materialiseringar där innehållet utgörs av registreringar av yttre fenomen, de tekniska uppteckningarna. Det är fråga om data-, mät- eller beräkningsvärden, tillstånd eller händelseförlopp, som materialiserats helt eller delvis genom en auto-

matisk process. Som exempel kan nämnas färdskrivardiagram

och EKG. Dessa kan i och för sig ges ett språkligt innehåll men de har inte samma funktion och ändamål som materialiseringar av språkhandlingar. De skall inte ersätta direkt kommunikation mellan två eller flera personer utan ändamålet är att materialisera information om något yttre förlopp som t.ex. en givare tar upp. Enligt det grundläggande synsättet i gällande rätt kan helt automatiska uppteckningar och bland dem även sådana som inte har någon språklig form, t.ex. färdskrivardiagram och EKG, endast till nöds hänföras till urkunder. I praxis har de genom analogisk lagtolkning urkunder. ansetts vara Det finns uppenbarligen ett allmänt behov av att kunna lita på att dessa materialiseringar verkligen härrör från den aktuella tekniska proceduren, att den fungerat korrekt och att uppgifterna verkligen härrör från det som framstår som källan till representationen av information. Skillnaden i ändamålet med urkunder som bärare av språkliga förklaringar och tekniska uppteckningar av yttre tillstånd eller förlopp är grundläggande för den lagtekniska lösning vi föreslår rörande urkunder. Det kan ifrågasättas om man överhuvudtaget kan dra en gräns mellan oäkta och endast osanna

materialiseringar vid ett maskinellt förlopp. Det går normalt inte

att finna någon annan utställare till en sådan uppteckning än själva maskinen. Det är inte naturligt att tala om en människa som utställare när automatiken utnyttjas för uppteckningar. Vi föreslår därför särskild bestämmelse för skydd mot manipuen lationer av tekniska uppteckningar.

8.3.3 Det dokumentbegreppets karaktär

nya En grundläggande skil jelin i f örf attningsregleringen av olika typer av materialiseringar följer av syftet med bestämmelserna, jfr avsnittet 2.5. Vi har funnit en utvecklingslin som kännetecknas av att syftet med f örf attningsregleringen rör en mottagares tillgång till

Jfr en straffbestämmelse i tysk rätt rörande tekniska uppteckningar, § 268 StGB.

sgBeckman, Brottsbalken ll, och NJA

6 u., s. 75 1991 739. s

öoVari

består i så fall maskinell osanning

274 Urkundsbrotten SOU 1992110

information, t.ex. 2 kap. TF, och en utvecklingslinje, där det bakomliggande syftet rör lås för vissa uppgifter. Brotten mot urkunder enligt 14 och 15 kap. BrB hör till denna senare kategori som syftar till lås för information som avgränsats och bestämts av en avsändare. Den i svensk rätt vedertagna inställningen att datorrelaterad brottslighet inte skall göras till en lagtekniskt ny och särskild

brottskategoriöl ställer särskilda krav på detta område. Pappersur-

kunder har använts länge och vunnit tilltro som instrument för rättshandlingar m.m. De har visat sig kunna stödda av ett straff- rättsligt skydd tillgodose högt ställda krav på äkthetsprövning och förmåga att på ett säkert sätt för framtiden bära föreställningsinnehåll. De digitala rutinerna har inte samma tilltro och i praktiken har IT-användningen ofta visat sig få okontrollerbara pappershandlingar som slutprodukt. Målet för vårt arbete är att, i förening med en analys av de skillnader från tilltrossynpunkt som kan föreligga mellan dessa objektkategorier, uppställa sådana krav på digitala dokument att nackdelarna med dessa objekt upphävs och helst byts till fördelar. Vi har redan avvisat en reglering byggd på två olika urkundsbegrepp som definitionsmässigt innefattar separata skyddsobjekt. Oberoende av hur sådana definitioner skulle utformas måste de innefatta ett gemensamt element, en möjlighet till prövning av äktheten, om man skall vidhålla gällande rätts ståndpunkt att ett fullbordat brott föreligger redan när ett manipulerat dokument producerats, dvs. innan det brukats. Dessutom sammanfaller i huvudsak pappersdokumentens och de digitala dokumentens skyddsvärda funktioner. Eftersom urkundsbegreppet närmast underförstått återfinns på en rad skilda rättsområden, är det angeläget att lägga en gemensam grund så att dubbla regelsystem kan undvikas. Därmed kan också föreskrifternas antal begränsas och de blir lättare att överblicka. Lösningen bör sökas inom ramen för de förändrade förutsättningar som IT-rutinernas grundläggande drag för med sig och knytas till bl.a. vissa strävanden inom det internationella standardiseringsarbetet. En pappersurkund och en digital materialisering har samma grundläggande syfte att frikopplade från utställaren bevara och överföra språkhandlingar till mottagaren, dvs. att ersätta direkt kommu-

nikation samtal och att bevara vad som kommunicerats. Vår analys

av data för automatisk informationsbehandling har visat att de visserligen inte är konkreta objekt i traditionell mening men att de ändå ges en sådan fysisk representation att de har en form av självständig existens. Vårt språk vill inte riktigt räcka till för att enkelt beskriva dessa nya former för representation av information. Kon-

61Pr0p. 19858665

a. 14.

SOU 1992110 U rkundsbrotterz 275

kreta begrepp som anknyter till materiella objekt, saker, är visserligen mer åskädliggörande genom deras anknytning till det man kan se och ta på men en sådan utformning leder inte alltid till en högre begreppslig bestämdhet. Genom att vid äkthetsprövningen utgå från materialiseringarnas föreställningsinneháll i stället för bäraren blir det möjligt att utforma en definition som innefattar båda de traditionella och de kvasimateriella objekten. Samtidigt bör kravet på att de skyddade objekten skall ha självständig existens upprätthållas även i ITmiljön. Denna existens skall innebära att det måste finnas en representation av den information som ett angrepp avser. Det kan t.ex. knappast betecknas som att någon enligt 15 kap. l2 § BrB utlämnar en urkund att missbrukas om endast immateriell information avses. Här aktualiseras samma frågor som i motiv och remissvar över begreppet upptagning i TF och DL krävs en fixering och vad innebär i så fall detta. För att undvika de svårtillgängliga resonemang, som skulle bli följden av en utgångspunkt från ett individualiserbart fysiskt föremål, föreslår vi att det endast krävs att språkhandling, ut-

ställarangivelse och äkthetstecken f öreställningsinnehállet skall ha

givits en självständig existens, dvs. att det föreligger en representation. Den fortsatta prövningen bör emellertid inriktas på föreställningsinnehållet för att de komplikationer datas kvasimateriella karaktär för med sig skall undvikas och för att en enhetlig bedömning av traditionella objekt och lT-objekt skall vara möjlig. Därmed kan reformbehovet i huvudsak tillgodoses inom ramen för redan befintliga straff bestämmelser. I nästa kapitel skall vi ge en definition av ett sådant dokumentbegrepp utifrån en strävan att tydligare än i gällande rätt ge uttryck för begreppets grundläggande och bärande inslag.

8.3.4 Dokumentbegreppet grundrekvisitens utformning

- Kravet på självständig existens I en traditionell urkund ges föreställningsinnehållet en varaktig fysisk existens genom kopplingen till en bärare, pappersarket. Ett krav på viss varaktighet för att man över huvud taget skall kunna tala om en traditionell materialisering är självklart. En alltför kortvarig eller på motsvarande sätt flyktig existens utesluter urkundskvalitet. Knappast någon skulle hävda att en text med uten ställarangivelse som skrivits i sanden är en urkund. I brottsbalksendast urkund måste tämligen

kommäáitaren

anges att en vara varaktig.

62.1areborg, Begrepp och brottabeskrivning, s. 97.

63Beckman

mfl., Brottsbalken II, 6 u., s. 62.

276 Urkundsbrotten SOU 1992110

Här framträder från säkerhetssynpunkt en svaghet hos data för automatisk informationsbehandling. Lagring och läsning dessa av data är inte knutna till ett enda låst fysiskt exemplar utan till vissa rutiner som inte kan kontrolleras visuellt. Samtidigt utgör dessa egenskaper en förutsättning för rutinernas flexibilitet och effektivitet. Ett digitalt dokument kan på någon sekund sändas till en mottagare hundratals mil bort medan det kan ta dagar för ett pappersdokument att nå fram. Data för automatisk inf ormationsbehandling kan lika snabbt förstöras, ofta även på avstånd via telenätet. Vid IT-användning har man dessutom normalt att göra med olika versioner av ett dokument och flera likalydande exemplar av vilka somliga kan ha utomordentligt kort livstid. Den som omedelbart efter att utställaren upprättat ett digitalt dokument t.ex. ändrar eller raderar i det har inte gjort något mindre klandervärt än den som senare förfar på samma sätt med objektet. Vi föreslår att det redan i definitionen av dokument uttryck ges för att det är representation av information som skyddas. För de traditionella pappersbaserade dokumenten kan detta anges genom uttrycket skriftlig originalhandling. Med skriftlighetskravet följer att det skall föreligga ett fysiskt exemplar bär inforsom mation. När det gäller data för automatisk informationsbehandling bör kravet på självständig existens ges en innebörd är förenlig med som den ovan i kap. 2 beskrivna karaktären hos objekten i IT-miljön. Användaren är inte intresserad av var och hur länge ett visst exemplar av ett dokument i form av t.ex. digitala signaler på en diskett finns bevarat. Han bryr sig endast att han korrekt kan fá om fram föreställningsinnehållet enligt vedertagna rutiner. Tolkningen bör knytas till datas kvasimateriella karaktär så att det krävs endast att de har en sådan form av existens att de frikopplade från avsändaren kan fullgöra sina funktioner, t.ex. som bevis- eller legitimationsmedel. Detta skydd bör innefatta samtliga skyddsvärda exemplar, även vid överföring via telenätet eller internt från t.ex. tangentbord och vidare eller från centralenhet till någon utmatningsenhet. Kravet på representation bör i lagtexten härvid kunna med anges uttrycket en bestämd mängd data för automatisk informationsbehandling. Med hänsyn till hur IT används är behovet skydd av för representation av information uppenbart, även när denna är under befordran i kvasimateriell form. Frågan om kravet på originalkvalitet behandlar vi i det följande i samband med frågan om kontrollerbarhet.

Kravet på innehållet Utöver begränsningen till angrepp som avser information representerad i skrift eller genom data föreslår vi för den fortsatta prövningen en utgångspunkt i det föreställningsinnehåll givits självsom

sou 1992110 Urkundsbrotten 277

ständig existens. Ett sådant synsätt knyter an till den utveckling som, även internationellt, pågår mot en betoning av själva inf ormationen. Därmed kan både materiella och kvasimateriella objekt regleras inom ramen för en gemensam definition. Det ställs emellertid helt andra krav på en generellt tillämplig straffrättslig lagstiftning än på t.ex. begreppet elektroniskt dokument som förts in i tullagen med sikte på ett enda särreglerat förvaltningsområde. Dokumentbegreppets grundrekvisit skall kunna användas både för ett skydd av tilltron till att informationen

verkligen är äkta nuvarande 14 kap. BrB och för ett skydd av uppgif ternas sanningshalt m.m. nuvarande 15 kap. BrB. Straf f skyddet

kan därför endast omfatta representation av sådana f öreställningsinnehåll, där en avgränsning mellan förfaranden som resulterar i oäkta respektive endast osanna materialiseringar är möjlig. Dessutom skall utrymme ges för kriminalpolitiskt önskvärda avgränsningar av det straff bara området. Endast språklig information bör därför innefattas. Det finns en grundläggande distinktion mellan språk respektive tal och skrift. I språkvetenskapliga sammanhang syftar man med begreppet språk på dess lexikala innebörd medan tal och skrift innefattar den konkreta användningen av språket, t.ex. vid ett samtal eller i ett dokument. Vid en sådan språkhandling är betydelsen tidlös och of öränderlig. Vårt språk förändras däremot hela tiden. Det är endast språkhandlingarna vi avser att skydda som dokument. I rättspraxis har det förekommit att urkundsbegreppet sträckts ut till att omfatta föreställningsinnehåll som inte på ett naturligt sätt kan uppfattas som språkliga. Grafiska framställningar och bilder innefattar, sedda för sig, inte någon språkhandling. En annan sak är att en bild eller en grafisk framställning ibland utgör en del i språklig information om den fogats in som en del av språkhandlingen. Då finns det ett uppenbart skyddsbehov. Det redovisade synsättet vilar på de grundläggande skyddsintressen vi angivit. Endast sådana materialiseringar, där det på ett naturligt sätt går att dra en gräns mellan oäkta respektive endast osanna språkhandlingar, hör hemma bland de skyddade objekten. Det är därför vi redan i avsnitt 8.3.2 skilt ut automatiska uppteckningar av värden, förlopp etc. till behandling i en särskild bestämmelse. Eftersom samma tekniska utrustning och samma former för bevarande kan användas för båda typerna av objekt, får bedömningen i tveksamma fall grundas på skillnaderna i skyddsintressen. Det finns ett allmänt behov av att kunna lita på ersättare för omedelbar kommunikation, direkta samtal och automatiska ersättare för sådana, som i indirekt form bevarar och överför uppgifter. Ett behov av straffrättsligt skydd mot manipulationer finns även rörande uppteckningar av värden, förlopp etc. men detta skyddsbehov är av annat slag. Beträffande sådana uppteckningar går det oftast inte att finna någon annan utställare än maskinen och om det skulle gå är det ändå andra funktioner t.ex. för bevisning - -

278 Urkundsbrotten sou 1992110

som är av intresse. Det man normalt behöver kunna lita på är att föreställningsinnehållet verkligen härrör från den mät-, kontrollrutin, etc. det är fråga om och att registreringarna omanipulerat härrör från den angivna mätningen eller kontrollen. Det bör gå att enbart inom ramen för ett visst objekt fastställa om det har dokumentkvalitet. Därför förordar vi en objektiv utgångspunkt med en nära anknytning till den numera allt oftare hävdade förklaringsteorin inom avtalsrätten. Enligt själva språkden tas handlingen så som den kommit till uttryck i avtalstext eller liknande

det objektiva förklaringsinnehållet till utgångspunkt.

- - Därmed kan även en språkhandling som kommit till genom automatiska rutiner t.ex. exekvering av datorprogram ha dokumentkvalitet. Det bör, liksom enligt nuvarande urkundsbegrepp, i princip krävas att föreställningsinnehållet skall vara fullständigt och sammanhängande. Det föreligger emellertid inget hinder mot att det återges i kod och även enstaka ord kan ibland fullgöra funktionen att åstadkomma ett påstående, befallning etc. Å sidan kan t.ex. en ena en papperslapp som bara innehåller ett namn inte ha dokumentkvalitet. Å andra sidan krävs det inte många ord för att en språkhandling skall föreligga. Informationen skall vidare representeras sammanhängande den skall kunna läsas från början till slut. Beträffande direktmedierna, där informationen lagras och läses i samma form, dras därmed gränsen på samma sätt som i gällande rätt vid bedömningen av frågan om ett föreställningsinnehåll utarmats så att det inte föreligger någon språkhandling. Den utvidgade tillämpningen av urkundsbegreppet bör emellertid inte godtas, där begreppet för att undgå att vissa nya förfaranden skall gå fria från ansvar har pressats så att äkthetsprövningen inte kan ske på ett naturligt sätt. När det gäller data för automatisk inf ormationsbehandling bör det, med beaktande av dessa objekts grundläggande karaktär, inte vara något hinder för dokumentkvalitet om språkhandlingen, i lagrad form, varken är fysiskt eller logiskt fullständig eller sammanhängande. Utgångspunkten för den straff rättsliga bedömningen bör vara den läsbara formen. I lagrad form är förkortningar mycket vanliga men texten kan även i läsbar form vara mycket mager. Vid avgränsningen av skyddade objekt måste, med anknytning till IT-rutinerna, integrationen av olika medier också beaktas. Den digitala tekniken används för lagring, överföring och återgivning av såväl text som tal och bild. Dessa medier kan kombineras i en enda språklig handling. Även sådana objekt bör omfattas skyddet när av övriga krav för urkundskvalitet är uppfyllda, jfr SRK som förklarat

64Se

Grönfors, Avtalslagen, 1 u., s. 138. 65För tillämpningen av ex. bestämmelsen om förklaringsmisstagi 32 § första stycket avtalslagen är det en förutsättning att ett objektivt förklaringsinneháll först kan fastställas. Därefter ställa frågan om förklaringen avviker från vad avgivaren åsyftat.

SOU 1992110 U rkundsbrotten 279

att bl.a. talfilm kan innefattas i urkundsbegreppet. Det är inte uteslutet att tänka sig ett avtal som sluts via telekommunikation, där både text, tal och bild bevaras av parterna för att styrka viljeförklaringarna, och att detta material bevaras med någon form av lås för utställare och innehållet i övrigt. Om endast materialisering av språkhandlingar som avläses inte sådana som avlyssnas skulle - kunna ha dokumentkvalitet, kan det antas att den pågående integrationen mellan olika medier leder till att den bestämmelse vi föreslår snabbt f öråldras. Det vore visserligen värdefullt om en ny definition av den skyddade objektkategorin redan genom begreppsvalet uttryckligen angav begränsningen till språkhandlingar men detta framstår inte som möjligt att nå, eftersom lagtexten då skulle belastas med alltför tunga och svårtillgängliga uttryck. Denna begränsning framträder emellertid inom ramen för det kontrollerbarhetsrekvisit vi föreslagit. Det skall kunna anses möjligt att fastställa att innehållet härrör från den som framstår som utställare.

Kravet på utställarangivelse

Det föreslås ingen ändring i gällande rätts krav på utställarangivelse

såvitt avser graden av bestämbarhet. Det medför att utställarangivelsen till skillnad från data inte behöver vara ens logiskt fullstän- - dig. Det räcker med att det är notoriskt stå för vem som anses språkhandlingen eller att detta på något sätt framgår dokumentet. av En brist på fysiskt samband i IT-miljö mellan utställarangivelsen och texten, t.ex genom att de finns lagrade i olika filer, kan inte hindra dokumentkvalitet. Det räcker med ett logiskt samband som kommer till uttryck i läsbar form. Vi har, utifrån angivna skyddsintressen, föreslagit att äkthetsprövningen i lagtexten beskrivs som en fråga om innehållet härrör från den som framstår som utställare. Därmed avses den som framstår som ansvarig för de uppgifter språkhandlingen som givits - självständigexistens i materiell eller kvasimateriell form. Med en sådan utgångspunkt kan denna prövning genomföras även när informationen är produkt automatiska rutiner eller när den en av bevaras på nya sätt, t.ex. i IT-miljö, eftersom språkhandlingen inte nödvändigtvis behöver vara en direkt mänsklig tanke och då representationen även kan vara kvasimateriell.

Kravet på kontrollerbarhet Tilltroshöjande egenskaper I anknytning till frågan om utställare aktualiseras även pappersarkets funktion att erbjuda kontrollerbarhet respektive bristen på kontrollerbarhet i IT-miljö om inte särskilda åtgärder vidtagits. Dessa frågor rör möjligheten att med hjälp av dokumentet undersöka vissa omständigheter. De tilltroshöjande egenskaperna har

280 Urkundsbrotten sou 1992110

f ramstått som så självklara att de inte krävt någon närmare analys utöver begränsningen av skyddet till originalhandlingar. Mottagaren av en urkund granskar medvetet eller omedvetet vissa yttre - egenskaper och gör därigenom en allmän bedömning av vilken tilltro han bör sätta till materialiseringen. De grundläggande egenskaper som granskas äkthetstecknen och sättet för att göra detta är allmänt vedertagna när det gäller de traditionella urkunderna. Hur säker äkthetsprövningen blir beror på kvaliteten hos dessa egenskaper och på granskningsmetoden. I praktiken ställer parter ofta krav t.ex. beträffande papperskvalitet, bevittning av underskrift etc. som går längre än minimikraven för att en urkund skall föreligga. Kontrollerbarheten är viktig för dokumentbegreppet, eftersom det är nödvändigt att objektet är så beskaf fat att det går att konstatera om det är äkta Frågan om tilltroshöjande egenskaper får nya dimensioner i ITmiljö. Någon på traditionellt sätt unik fysisk representation, t.ex. i form av de unika dragen i en egenhändig underskrift eller genom viss metod för tryckning etc., finns normalt inte. En misstanke om att ett pappersdokument manipulerats kan utredas och styrkas på olika sätt, t.ex. genom en kriminalteknisk granskning eller genom att någon som har kunskap om dess ursprungliga innehåll hörs om någon ändring gjorts. Det kan också finnas en kopia av vilken framgår om originalet ändrats. l det första fallet sker undersökningen inom ramen för själva dokumentet medan frågan i de senare fallen klarläggs utom dokumentet. De kontrollmöjligheter som ger traditionella pappersdokument originalkvalitet finns inom dokumentet. Det är i första hand denna typ av kontrollerbarhet som bör ersättas och helst överträffas, när ett kontrollerbarhetsrekvisit utformas för digitala dokument. Beträffande pappersdokumenten är det oftast möjligt att vid en teknisk undersökning, t.ex. av bläckets sammansättning eller av skrapningar på pappersarket, utröna om dokumentet ändrats och vilken den ursprungliga texten är. De tilltroshöjande egenskaperna får en annan karaktär i IT-miljö, eftersom det som kan göras unikt när representationen utgörs av data är mönstret av digitala signaler bitmönstret. Det är uppenbarligen inte möjligt att visuellt eller eljest manuellt kontrollera detta mönster. Kontrollen sker därför med IT-rutiner som, rätt utformade och administrerade, kan ge en högre säkerhet än traditionella dokumentrutiner.

66Utifrån de grundläggande skyddsintressen vi formulerat kan kontrollerbarhetsrekvisitet beskrivas som ett allmänt behov av att säkra en sådan grad av tilltro till objekten att de om ersättare för direkt kommunikation kan fullgöra sina bevisfunktioner, legitimationsfunktioner, cirkulationsfunktioner etc.

SOU 1992110 Urkundsbrotten 281

De tekniska metoderna för äkthetskontroll I de fall, där säkerheten kräver både ett lås av föreställningsinnehållet och ett äkthetslås, används olika matematiska kontrollmetoder knutna till data som representerar detta innehåll. Den låsande och tilltroshöjande egenskapen utformas nu i praktiken antingen så att data som representerar f öreställningsinnehållet krypteras eller så att en kontrollsumma beräknas utifrån innehållet i dokumentet och

fogas till det. Åtgärderna resultera i data för automatisk

avses att informationsbehandling blir på något sätt unika. En kryptering innebär att all information i dokumentet förändras så att texten blir obegriplig för den som inte har en nyckel för att kunna dekryptera mönstret av tecken. Vid kryptering kan alltså den, som t.ex. försöker ta del av kommunikationen på en telelinje, inte läsa eller på annat sätt ta del av meddelandet utan att först dekryptera med kryptoalgoritm och nyckel eller forcera materialet utan kännedom om nyckeln. Metoden tjänar dock i detta sammanhang också syftet att, i de fall nyckeln är hemlig, identifiera avsändaren. Metoder med kontrollsummor innebär att avsändaren beräknar ett kontrolltal som bifogas inf ormationsmassan. Detta är numera vanligt då betalningsuppdrag överförs via magnetband och disketter men även när hela filer eller uppdrag skickas till en bank eller ett giroinstitut via telenätet. Mottagaren kontrollerar att meddelandet är omanipulerat genom att på nytt räkna fram ett kontrolltal för att jämföra med det kontrolltal som avsändaren bifogat meddelandet. Den teknik som används för att beräkna kontrolltal bygger på samma grunder som tekniken för kryptering. Vid sådan låsning står informationsmassan kvar i klartext och ett kontrolltal som är resultatet av den matematiska beräkningen grundad på de data som representerar meddelandet läggs till. Metod och algoritm är normalt inte hemliga utan användaren förses med en nyckel som utgör den hemliga beståndsdelen. Mottagaren kan med algoritmen och samma hemliga nyckel göra en beräkning av kontrolltalet. Det traditionella sättet att kryptera eller sigillera IT-lagrad information är att använda s.k. symmetriska algoritmer. Det innebär att samma nyckel används för såväl kryptering som dekryptering. Denna teknik kan bli känslig när man önskar skapa digitala signaturer, eftersom den ställer stora krav pá hur kontrollorganisationen hanterar sin kopia av utställarens hemliga nyckel. En annan typ av kontroll grundad på en asymmetrisk teknik har därför rönt intresse. Den innebär att varje användare har en hemlig och en öppen nyckel. Mottagaren kan med avsändarens öppna nyckel kontrollera att meddelandet är oförvanskat utan att han får tillgång till den hemliga delen av avsändarens nyckel.

67Den snabba utvecklingen inom IT-området att det inte kan uteslutas

gör att nya metoder tillkommer. Samtidigt måsta man ha klart för sig att dessa metoder även används för annat t.ex. transportskydd och insynsskydd än för den här avsedda verifieringsmöjligheten; skyddet beskrivs med en engelsk term som end-to-end.

282 Urkundsbrotten SOU 1992110

Denna metod gör det möjligt att när frågan om äkthet är av betydelse regelmässigt äkthetspröva varje dokument även hos andra, t.ex. en myndighet eller en domstol. Genom att varje användare av ett datasystem ges en unik hemlig nyckel skapas sålunda en möjlighet att individualisera utställaren av ett meddelande. De hemliga nycklarna måste lagras på ett betryggande sätt. Detta sker med teknikens nuvarande utformning genom en kryptering av lösenorden. Hur nycklarna administreras hos avsändare och mottagare är väsentligt för att säkert kunna fastställa en utställare och innehållet i dennes meddelande. För att möjliggöra en säker hantering av individuella krypteringsnycklar använder man i dag aktiva kort eller s.k. smartcards. Den hemliga nyckeln lagras på ett säkert sätt i kortets chip, som innehåller bl.a. en processor. Vid kommunicering med datorn används en kortläsare med tangentbord och i vissa fall även ett visningsfönster display. För att användaren skall få tillgång till kortets nycklar och övriga parametrar som krävs för framställningen av en digital signatur måste kortets processor startas. För närvarande används tekniken med en personlig kod. Om framställningen av den digitala signaturen sker inne i chipet, exponeras inte den hemliga nyckeln. Därmed skyddas hemligheten till och med för korthavaren själv. En skillnad mellan den fysiska metoden att knyta säkerheten till en viss fysisk sak och de matematiska metoderna för äkthetsprövning är att äktheten i det första fallet kan kontrolleras endast genom en jämförelse med originalfilen medan säkerheten så att säga ligger inom dokumentet när det försetts med ett elektroniskt lâs. De nya tekniska kontrollrutinerna gör det möjligt att skapa sådana digitala signaturer som kan fylla den funktion som en namnteckning

har på ett pappersdokument.

Den internationella standardiseringerz. m.m. Inom det internationella standardiseringsarbetet beskrivs frågan om lås som autenticiering. Det är dels fråga om att i samband med kommunikation identifiera en viss användare eller en viss enhet

inom systemet peer entity authenticati0n69, dels fråga om att få

bekräftelse av uppgiften om var mottagna data kommer från data

origin authentication.7° Metoderna för autenticiering har vidare,

utifrån den säkerhetsnivå de kan antas ge, delats in i enkel respekti-

ve stark autenticiering. Standarden för enkel autenticiering

68.15 SOU 198920 s. 15.

GQPeer-entity authentication the corroboration that

a peer entity in an association the one claimed, se SS-ISO 7498-2. Data origin authentication the corroboration that the source of data received as claimed.

se SS-ISO 9594-23.

SOU 1992110 Urkundsbrotten 283

bygger i princip på vanliga lösenordsrutiner medan den starka autenticieringen bygger på användning s.k. asymmetriska av algoritmer. När det gäller autenticiering av en viss användare eller viss en enhet föreligger standarder för den närmare utformningen av rutinerna ISOIEC 9798-1 med användning såväl symmetrisk av CD 9798-2 som asymmetrisk CD 9798-3.3 teknik. För den straf f rättsliga frågan om digitala dokument är emellertid sådan Standardisering intresse utöver autenticiering av som - av avsändaren säkerställer att meddelandet inte är manipulerat. - Frågan om sådan data origin authenticati0n behandlas i standardiseringsarbetet inom för stark autenticiering. ramen Vid sidan av ordet autenticiering används ordet sigillering vid beskrivningen av sådan teknik, där även texten skyddas genom kontrollrutinen. I det internationella standardiseringsarbetet

används den engelska beteckningen digital signature. Det finns

standardiserade principer för sådana rutiner. Därvid avses sådana rutiner, där det finns en hemlig respektive öppen nyckel. en Vidare avses framställningen av nyckelpar ske hos betrodd en

tredje part trusted third party för att undvika risken för eller

misstankar att någon obehörig kommit över den hemliga nyckeln. Kontrollen av att dokumentet är äkta görs mottagaren och för av varje enskilt dokument. Meddelandena avses också skola loggas hos mottagaren som bevis för meddelandets ankomst, utställare och innehåll. Därmed försvåras det för avsändaren att neka att han sänt meddelandet. Avsändaren kan vidare få ett motsvarande skydd mot att mottagaren förnekar att han mottagit meddelandet att genom begära en kvittens, där avsändarens digitala signatur återsänds kryp-

terad med mottagarens hemliga nyckel.

Den information som för äkthetsprövning bifogas meddelandet betecknas i vissa sammanhang token.76 Det föreligger redan förslag till ISO-standard när det gäller den närmare tekniska utformningen för att nå viss nivå säkerhet ISOIEC 9796. I en av inledningen till det förslaget till standard att digital anges en signatur vid elektronisk överföring information för av motsvarar en hand skriven signatur i traditionella dokument. Det kan antas att ytterligare standarder kommer att utarbetas så att motsvarande verifiering men med andra liknande tekniska metoder

sou 198920 73.

s.

73Se

ISO 7498 part 2. s. 5. digital signature data appended to, cryptographic or a transformation of, a data unit that allows a recipient of the data unit to the prove source and integrity of the data unit and protect against forgery e.g. by the recipient.

se ss-rso 7493-2 s och bil. A 26 SS-ISO 9594-8 12.

s. s. samt s.

75Non-repudiati0n

with proof of delivery the sender of data provided with proof of delivery of data. This will protect against any subsequent attempt by the recipient to falsely deny receiving the data or its contents. 76Authenticati0n token token information conveyed during strong authentia cation exchange, which can be used to authenticate its sender.

284 Urkundsbrotten SOU 1992110

standardiseras. Den fortsatta utvecklingen är emellertid, utöver de grundläggande rättsliga och administrativa funktioner som krävs, svår att förutse. Det krävs en omfattande administration av identitetsinformation för att kontrollerbara materialiseringar skall kunna sändas mellan en vid krets av användare. Arbete pågår inom bl.a. standardiseringsorgan och mellanstatliga organisationer för att skapa

allmänt vedertagna lösningar på dessa frågor. Standarder under-

lättar och förbilligar programutvecklingen samt ökar allmänhetens förtroende för rutinerna.

Stra f frättsligt godtagbar kontrollerbarhet

De traditionella dokumentens äkthetstecken, t.ex. underskrif ter och stämplar, kan inom vissa ramar framställas av var och en. Metoderna är allmänt kända och relativt enkla. Det krävs inte heller att avsändare och mottagare har tillgång till speciella gemensamma

kanske hemliga kunskaper om en metod för äkthetsprövning.

I IT-miljö har avsaknaden av enhetliga och tillräckligt säkra kontroller av de enskilda meddelandena lett till en besvärande osäkerhet rörande de digitala dokumentens rättsliga värde. Det är inte realistiskt att tänka sig att samhället skulle tillhandahålla någon viss erkänd form för automatisk äkthetskontroll eller övervaka något generellt för godkända metoder för sådan kontroll. Inom system näringslivet pågår dock, särskilt inom ramen för EDlEDIFACT, ett intensivt arbete på att bereda bl.a. civilrättsligt skydd för de digitala transaktionerna. En strävan är att, även för rättsligt betydelsefulla transaktioner, ge den IT-baserade dokumenthanteringen motsvarande funktioner som de traditionella dokumenten. För att ett dokumentbegrepp skall bli verksamt på IT-området bör det med ett minimum av ändringar i gängse synsätt anpassas till de kontroll- metoder som nu finns och som kan antas komma att tas i bruk. Den anpassning till ett sådant dokumentbegrepp, som kan behövas i de enskilda IT-rutinerna, bör berättiga till ett straf f rättsligt skydd. IT-rutinernas flexibilitet gör att ett rekvisit om kontrollerbarhet bör uttrycka ett ef tersträvat mål, inte anvisningar om hur detta mål tekniskt skall uppnås. Utvecklingen av metoder för kontrollerbarhet är snabb och kan komma att ta oförutsedda vägar. Varje författningsreglering som är begränsad till en enda teknisk metod kan komma att hämma utvecklingen på området och löper risken att snart f öråldras. Dessutom bör det straff rättsliga skyddet principiellt täcka även sådana metoder som faller utanför det internationella

77lnom EG -kommissionen pågår, inom ramen för arbetet rörande informationssäkerhet, ett särskilt projekt under rubriken Electronic Signature Key to Mobility. -

Det

arbete som bedrivs på området tyder på att en särskild s.k. betrodd tredje part i många system kommer att ges viktiga funktioner för att säkerheten skall kunna hållas hög. Vissa svårigheter kan antas uppkomma, eftersom rutinerna för att upprätta och verifiera dokument inte alltid är närmare kända i förväg.

SOU 1992110 Urkundsbrotten 285

standardiseringsarbetet men som likväl är skyddsvärda med hänsyn till de skyddsintressen är uppställda för lagrummet. som När ambitionerna i huvudsak är begränsade till civil- och förvaltningsrätt år det oftast inte nödvändigt klarlägga vad fel att ett berodde på och är ansvarig för det. vem som En sådan utgångspunkt ger emellertid inte en fullständig bild förutsättningarna för av en straf f rättslig reglering, där kraven på legalitet och behovet av att fastställa vem är ansvarig för ett oacceptabelt förfarande blir som mer påtagliga. En fråga är då om det kan tillräckligt med anses en rutin som varnar enbart för att ett dokument kan misstänkas vara

manipulerar negativ kontrollerbarhet eller det bör krävas

om en möjlighet att konstatera i vilka avseenden ett dokument som manipulerats avviker från det ursprungliga f öreställningsinnehållet positiv kontrollerbarhet. Det sägs ofta att de digitala dokumenten i vart fall bör kunna kontrolleras så att de skydd de ges samma som traditionella dokument de ersätta. Därvid kan knappast avses avses de minimikrav för urkundsskydd framträtt i rättspraxis, som eftersom det förekommit att enbart maskinskriven utskrifter text,

med telex och data på magnetband utan något lås godtagits.

Tänkbara nivåer för kontrollerbarhet dokument kan med av ökande grad av precision beskrivas med följande trappsteg. Be-

träffande ett dokument visar kontrollmetodemsl

var, hur, när och var, hur av vem och när texten var och hur texten ändrats texten änd- ändrats var tex- rats gamten änd- mal och ny om utstäl- rats text larangivelendast att sen eller det ändrats texten ändrats

Kravet på kontrollerbarhet bör dock inte ställas så högt mindre att viktiga dokumentrutiner ändå är sådan betydelse som av att ett f örf alskningsskydd krävs blir belastade med orimliga kostnader. Vi

inom civilrättsligt

ett förhållande kan risker för fel fördelas efter affärsmässiga grunder och en försäkring kan ofta vara lösningen.

soUtvecklingen

i praxis har varit sådan att man för att undvika luckor i lagen godtagit objekt, där en kontroll knappast är möjlig.

lDet viktigt

är att här betona behovet av en helhetssyn. En verifleringsrutin är inte säkrare än den svagaste länken. Det innebär att mycket avancerad och matemaen tiskt säker metod blir osäker, om t.ex. de hemliga nycklarna för verifieringen förvaras mindre betryggande eller om det annars brister i administrationen rutinen eller i av användarnas åtgärder i de enskilda fallen. Dessutom är autenticitet bara en av manga aspekter pa IT-säkerhet. Det krävs att även andra säkerhetsrutiner fungerar.

286 Urkundsbrotten SOU 1992110

föreslår därför att endast negativ kontrollerbarhet krävs. Detta krav vi böra uttryckas i lagtexten med orden att det skall vara anser möjligt att fastställa att innehållet härrör från den som framstår som utställare. En fråga får nya dimensioner i IT-miljön anknyter till annan som att det för straf f krävs att den som manipulerat ett dokument ansvar vet att det är ett skyddat objekt. Härmed avser vi den vetskap som är nödvändig för att det straf f rättsliga uppsåtsrekvisitet i någon av dess olika former skall uppfyllt. Beträffande pappersdokuvara menten kan envar i huvuddelen av fallen direkt se detta. Representationen i lagrad form digitala dokument består emellertid endast av mönster och nollor. Även dessa mönster hade varit av av ettor om direkt synbara, hade betraktaren inte kunnat skilja data som representerar dokument från andra data. I läsbar form är det möjligt att förse de digitala dokumenten med kännetecken som visar karaktären av dokument. Det kan emellertid inte krävas att dessa kännetecken skall vara allmänt kända utanför kretsen av användare ett system för digital äkthetsprövning. IT-rutinernas flexibilitet av och mångfald gör att det kan antas komma att finnas en mängd alternativa produkter för sådana kontroller. Att enbart för svensk rätts del föreskriva någon slags märkning kontrollerbara materiaav liseringar något slags K-märke är inte rimligt med hänsyn till - - IT-användningens internationella prägel. Vi utgår dock från att vissa standarder under de närmaste åren kommer att utarbetas och i bruk. tas

Kontrollerbarhet inom eller utom dokumentet

Det föreligger skillnad mellan pappersdokument och digitala en dokument består i att objektet för en kontroll av äktheten hos som ett traditionellt dokument är ett enda unikt och ursprungligt exemplar, originalet, medan de digitala dokumenten oftast förekommer i flera exemplar, som är likvärdiga endast i den meningen att de har samma originalinneháll. Denna skillnad har nära beröring med frågan vilka metoder för äkthetskontroll som bör godtas. om Man kan tänka sig en metod för äkthetskontroll som i grunden bygger pá att det exemplar av ett dokument som misstänks vara manipulerat skall jämföras med ett annat exemplar som förvaras skyddat, dvs. äkthetskontroll mellan olika exemplar av dokumenen tet. Om det ursprungliga exemplaret helt eller delvis skulle förstöras och kontrollen äktheten hos den misstänkta materialiseav

82Som affärsbankernas ramverk för

exempel kan nämnas att de tyska gemensamma rutiner vid överföring av meddelanden från en bankkunds PC till bankens stordator utformats så att meddelandet förses med digital signatur och att detta anges i meddelandet med förkortningen EU Elektroniache Unterschrift.

83Nágot inte alltid skulle kunna beivras undertryckande dokument eller

som som av skadegörelse.

SOU 1992110 U rkundsbrotten 287

ringen därmed inte längre kan göras, skulle det direkt dokumentav definitionen följa den oönskade effekten det misstänkta objektet att upphör att vara ett dokument i BrBs mening. Dessutom går det kanske inte att vederlägga en felaktig invändning att exemplaret om för kontroll av den aktuella materialiseringen förstörts före manipulationen och att det angripna objektet därmed inte haft dokumentkvalitet. De myndigheter har att beivra brott skulle därmed stå som utan tillgång till det enda objektiva bevismedlet. Det återstår endast att försöka föra bevisning med användning eventuella ytterligare av exemplar, t.ex. säkerhetskopior, eller muntliga förhör. En genom utgångspunkt från kontroller mellan olika exemplar ett dokument av kan således leda till att den misstänkte eller någon kan disannan ponera över de reella möjligheterna att lagföra ett förfalskningsbrott. Man bör därför undvika att bygga på sådana system för kontrollerbarhet. Istället bör en lösning sökas, där den grundläggande äkthetskontrollen kan ske inom ramen för det exemplar ett dokument av som misstänks vara manipulerat. De kryptologiska kontrollrutiner vi beskrivit ovan i detta kapitel bygger på ett sådant synsätt. Den önskvärda låsningen består oftast i vissa uppgifter kontroll- - en summa etc. som fogats till texten och utställarangivelsen. - En invändning mot krav på en sådan kontrollmetod skulle kunna vara att den kunde uppfattas som alltför komplicerad. Vi tror dock inte att det finns anledning att befara avvisande hållning. Redan en nu finns det ett utpräglat säkerhetsmedvetande och möjlighet en att förankra olika system för kontrollerbarhet i strafflagstiftningen

torde ha ett stort kommersiellt värde. Det kan istället hävdas de att seriösa företagen inte så gärna skulle vilja hänvisa till rättslig en reglering med alltför lågt ställda krav.

En annan invändning skulle kunna att endast den är vara som bekant med kontrollmetoden och administrationen den med av någon högre säkerhet kan bedöma vilken grad tilltro det aktuella av dokumentet bör anses ha. Angivelsen kontrollsumma skulle av en kunna invagga läsaren i ogrundad tilltro till dokumentet är en att kontrollerbart. Detta skulle kunna utnyttjas mindre nogräknade av tillverkare mindervärdiga eller, än värre, den i av system av som

brottsligt syfte avser att vilseleda på denna punkt. Den första

åtgärd som mottagaren ett digitalt meddelande får vidta är av att

84En

annan sak är att sådana tillämpningar, där hög säkerhet inte krävs, en naturligtvis inte heller bör belastas med kostnaderna för ett säkert system. Övriga bestämmelser om straff för datorrelaterade gärningar kan dä ett tillräckligt skydd. ge Se t.ex. vårt förslag till en bestämmelse missbruk handling. om av

85De

tekniska rutinerna för äkthetskontroll är tillförlitliga endast när de administreras sä att t.ex. de hemliga koderna inte kan komma till någon obehöriga kännedom. Först när en fullständig beskrivning av de tekniska och administrativa rutinerna föreligger finns en teoretisk möjlighet att konstatera viss kontrollsumma är trovärdig. om en Samtidigt måste förmodligen möjligheten till sådan bedömning en av gemene man betraktas som illusorisk, dä sådana beskrivningar knappast går att förstå utan djupgående kunskaper i matematik, kryptering och IT.

288 Urkundsbrotten SOU 1992110

undersöka den angivna kontrollsumman knyter an till en verklig om kontrollmetod. Därefter får han klarlägga vad denna metoden går ut på och dess tillförlitlighet. Om metoden bedöms tillförlitlig, återstår det att undersöka kontrollsumman visar att dokumentet framom ställts av någon obehörig eller ändrats. Här framträder invändning har sin grund i att det enda som en som brukar framgå kontrollen är någon manipulation ägt rum. av om Vad gäller då gärningsmannen angriper själva kontrollsumman om Om gärningsmannen, samtidigt med manipulationen, tar bort kontrollsumman, kan visserligen betydande praktiska problem uppkomma når det gäller att i efterhand bevisa att ett straffskyddat digitalt dokument angripits. Angreppet mot kontrollsumman den digitala signaturen bör emellertid kunna betraktas på samma sätt förfalskning av en namnunderskrift på ett vanligt papperssom en dokument. Mer sofistikerat och farligt är det om gärningsmannen lyckas ändra innehållet i dokumentet samtidigt som kontrollsumman ändras så att den visar att dokumentet är äkta. Ett sådant förfarande förutsätter visserligen ingående kännedom kontrollmetoden och om tillgång till hemlig information men det måste också beaktas att gärningsmännen kan ha avancerade kunskaper och goda brottstillf ällen. Vilket brott som anses begånget på detta sätt kan diskuteras. Gärningsmannen har i vart fall undertryckt det ursprungliga dokumentet. Samtidigt har han framställt ett dokument som släpps igenom vid äkthetskontroll som ändå, från den en men utgångspunkt vi föreslagit för äkthetsprövningen, inte återger rätta

förhållanden. Denna bevissvårighet är emellertid inte unik för

de digitala dokumenten. Även ett pappersdokument kan f örfalskas så skickligt att manipulationen endast går att upptäcka genom en kontroll utanför dokumentet. När vi i det föregående knutit an till kontrollmetoder som bygger på förekomsten kontrollsummor har det endast varit för att få av någon konkret anknytning för våra överväganden. Vår mening är alltså inte att binda till denna eller någon annan specifik metod oss och lagtexten bör vi tidigare framhållit göras teknikneutral. som Vid samlad bedömning de invändningar som kan göras mot en av äkthetskontroll mellan olika exemplar av ett dokument respektive kontroll inom ett dokument framstår utgångspunkt från en konen

trollerbarhet inom dokumentet som överlägsen intradokumentell

äkthetskontroll. Det kan dock inte uteslutas att manipulationer görs så att äkthetskontroll felaktigt visar att dokumentet är äkta. en Genom uttrycket det är möjligt att fastställa att innehållet härrör från den framstår som utställare avser vi att innefatta även som dessa fall i straf f skyddet.

seKontrollsumman härvid i dokumentet, närmast del i utställarangi-

ingår som en velsen. 87Därvid synes två brott föreligga.

SOU 1992110 U rkundsbrotten 289

För straffansvar måste den misstänktes skuld vara ställd utom rimligt tvivel. Därför bör de kontrollmetoder som godtas för digitala dokument ge en i princip fullständig kontrollerbarhet. Att detta krav inte kan drivas till hundraprocentig matematisk visshet är emellertid uppenbart. I teorin finns alltid den möjligheten att två olika dokument ger samma kontrollsumma. Risken är emellertid försumbar. Beträffande de traditionella pappersdokumenten är möjligheterna till en säker kontroll mer begränsade. Pappersdokumenten är emellertid allmänt vedertagna bl.a. bevismedel och frågan som om bevisning med sådana i civilprocess, där påståenden görs en om

förfalskning har behandlats i rättspraxis.

Skillnaderna i negativ kontrollerbarhet mellan de traditionella och de digitala dokumenten hindrar dock inte ett enhetligt dokumentbe-

grepp. Om en marginell avkriminalisering för de traditionella

dokumenten genomförs så att kraven på kontrollerbarhet ställs något högre än i gällande rätt, kan både pappersdokument och digitala dokument behandlas enhetligt. Visserligen kan en negativ kontrollerbarhet inte upplysa om vad, hur, när och av vem en manipulation skett. Det kan då bli nästan omöjligt att bedöma om gärningen är straf f bar och, om så är fallet, vilken svårhet den bör ha anses men dessa aspekter får inte överdrivas.9° Ett påstående förom en falskning kan normalt antas vara möjligt att närmare precisera genom bevismedel utanför dokumentet och motsvarande situation

kan förekomma vid en pappersbaserad dokumenthantering

Normalt måste man avstå från att lagföra ett misstänkt brott mot dokument om man inte kan precisera vari manipulationen bestått. Av praktiska skäl bör man alltså sträva efter sådana rutiner för äkthetskontroll som ger mesta möjliga information ett brottsligt om angrepp. Av kostnadsskäl och för att inte onödigtvis komplicera de tekniska lösningarna anser vi emellertid att det för dokumentkvalitet bör anses tillräckligt att rutinerna gör det möjligt att kontrollera att innehållet härrör från den framstår dokumentets utställare. som som

88Se Walin, Lagen skuldebrev

om m.m., s. 141. sgÄven om de tekniska rutinerna i sig fyller högt ställda krav, kan t.ex. olämpliga administrativa rutiner eller slarv av användarna skapa en situation, som kraftigt ökar riskerna för att någon obehörig skulle lyckas framställa falska digitala dokument som är förenliga med den tekniska rutinen för äkthetskontroll.

goVad

gör man om den tilltalade t.ex. uppger att hans enda åtgärd med dokumentet består i att han lagt in ett bortglömt mellanrum mellan två ord så att verifieringsmetoden ger utslag Den föreslagna begränsningen till språkhandlingar medför att ansvar kan komma i fråga endast om det föreställningsinnehåll som utställaren upprättat förvanskats. En annan tänkbar invändning från en misstänkt är att metoden för äkthetskontroll visserligen ger utslag för en ändring men att detta beror på att dokumentet redan tidigare förfalskats av någon annan.

glDet

är inte heller alltid möjligt att beträffande pappersdokumenten fastsla hur den manipulerade versionen avviker från den ursprungliga.

290 Urkundsbrotten sou 1992110

Vilka begränsningar följer kraven pa kontrollerbarhet och

av originalkvalitet

Kontrollerbarhet

När det gäller de digitala dokumenten är rutinerna sådana att det inte uppfattas som någon brist eller något brott mot dokument att andra än utställaren, t.ex. genom kopiering från en diskett till en eller genom teleöverföring, kan mångfaldiga ett dokuannan ment. De digitala dokumenten föreligger normalt i flera exemplar har kvalitet, även när det gäller de tilltrossom samma hö jande egenskaperna. IT-rutinerna bygger på att digitaliserade data är mobila. Endast innehållet och inte det fysiska exemplaret är unikt, såvida inte t.ex. en pappersutskrif t med traditionella äkthetstecken tas fram. Genom den föreslagna grundläggande utgångspunkten f ör äkthetsprövningen vem som framstår som ansvarig för den språkhandling materialiserats skyddas varje exemplar. som - För denna kategori återstår därmed i huvudsak endast att avgöra vad skall krävas för att äkthetstecknen skall anses vara tillräckligt som tilltroshöjande, en frågan som berörts ovan. Eftersom de digitala dokumenten endast utgörs av originalinnehåll, inte originalexemplar, vållar uttrycken original och kopia lätt missförstånd. Ordet original bör därför endast användas med avseende på traditionella dokument. Vi använder istället uttrycket kontrollerbar för att kort ange lagförslagets krav på att det skall vara möjligt att fastställa om innehållet härrör f rån den som framstår utställare som När det gäller frågan om vilka representationsformer som bör vara skyddade föreslår vi att alla exemplar inom den digitala representationsf ormen, eller någon liknande kvasimateriell form för lagring eller överföring, t.ex. en analog teleöverföring, skyddas oberoende av vilken varaktighet det enskilda exemplaret har. Ett sådant synsätt är förenligt med de egenskaper som digitala dokument har. Beträffande den låsbara formen av digitala dokument uppkommer vissa nya frågor. Kontrollerbarheten är knuten till den lagrade formen och det kan inte ställas krav på att de låsbara objekten t.ex. pappersutskrifter eller bildskärmsvisning i sig skall vara direkt kontrollerbara. Det får tillräckligt data anses att som ligger till grund för de låsbara objekten kan verifieras eller att t.ex. en utskrift kan digitaliseras på nytt och verifieras. Pá så sätt kan

Det sekundsnabbt kan översändas.

är i stället en fördel med IT att meddelanden

93W återkommer till den innebörd detta rekvisit föreslås få.

nya 941 samma betydelse används begreppet verifiera i den av lagrådet utarbetade definitionen i tullagen av elektroniskt dokument. Här kan en lucka sägas föreligga i skyddet, eftersom de digitala låsen inte kontrolleras på materialet i läsbar form. l denna fas av databehandlingen får emellertid andra säkerhetsåtgärder vidtas när det behövs. Ett krav pa direkt veriñerbarhet i läsbar form torde i vart fall inte för närvarande vara tekniskt möjligt att genomföra.

SOU 1992110 U rkundsbrotten 291

samtliga exemplar i läsbar form, t.ex. utskrifter och bildskärmsvisning, skyddas. Det bör först prövas om ett kontrollerbart traditionellt originaldokument föreligger. l andra hand aktualiseras en prövning av om ett digitalt dokument föreligger. Föreligger t.ex. en utskrift som inte försetts med några traditionella äkthetsteckengö och inte heller som är digitalt kontrollerbar har objektet inte dokumentkvalitet. Om däremot en utskrift är kontrollerbar med IT-rutiner, kan ett digitalt dokument anses föreligga. Att objektet är kontrollerbart kan framgå t.ex. genom att en kontrollsif f ra anges, eventuellt i förening med en uppgift om kontrollmetoden. Kravet att den som t.ex. ändrar ett digitalt dokument måste känna till att det har dokumentkvalitet för att kunna dömas till ansvar ger därvid en nödvändig begränsning av straff barheten. Eftersom den snabba utvecklingen på området knappast mer än påbörjats, är det svårt att närmare ange vad som bör krävas för att egenskapen av dokument skall anses framgå i lagrad form. Detta får avgöras på grundval av omständigheterna i varje enskilt fall.

Originalkvalitet När en digital kontrollerbarhet föreligger kan t.ex. fotokopior och andra fysiskt lätt manipulerbara objekt utan begränsningar till visst exemplar skyddas som digitala dokument, så länge en matematisk kontrollerbarhet finns, som avses visa att själva språkhandlingen inte materialiseringen som sak härrör från den angivne utställaren. - Den föreslagna enhetliga utgångspunkten från språkhandlingen vid äkthetsprövningen av traditionella dokument och digitala dokument behöver emellertid kompletteras när det gäller pappersdokumenten, eftersom kontrollerbarheten därvid bygger på traditionella äkthetstecken. Dessa har utformats så att de knyts till ett fysiskt exemplar, originalet. De traditionella dokumenten förutsätts till skillnad f rån de digitala dokumenten kunna fylla funktionen att i egenskap av fysiskt exemplar representera ett värde eller någon annan rättighet för den som innehar objektet, t.ex. ett löpande skuldebrev eller ett negotiabelt transportdokument. Att någon framställer ytterligare ett exemplar av ett skuldebrev ses därför, till skillnad från mångfaldigande av data för automatisk informationsbehandling, som ett typiskt förfalskningsbrott om äkthetstecknen återges så att det nya

exemplaret framstår som ett original.97

Den handskrivna underskriften utgör det främsta exemplet på ett traditionellt äkthetstecken. Endast exemplar med handskriven underskrift, inte kopior, ses som kontrollerbara. Hos denna rutin

96Jfr t.ex. de pantbrev med traditionella äkthetstecken som nu framställs vid centralnämnden för fastighetadata.

97Detta

hindrar inte att utställare upprättar t.ex. två likalydande undertecknade kontrakt, två dupletter, som båda ges urkundskvalitet.

292 U rkundsbrotten SOU 1992110

finns därmed den begränsningen inbyggd att den egenhändiga namnteckningen, till skillnad från en digital signatur, kan mångfaldigas endast av personen själv. Det syns att fotokopian inte har samma kvalitet. Personen själv kan naturligtvis underteckna flera exemplar och någon kan ha givits behörighet att skriva dennes namn. Objekten kan ändå fylla den s.k. symbolfunktionen, dvs. att i egenskap av fysiskt exemplar representera ett rättsligt förhållande såsom rätten för den som innehar ett förfallet skuldebrev att få betalt. IT-rutinerna byggs så att symbolfunktionen inte återskapas. Kopplingen till ett fysiskt exemplar ersätts av olika former för registrering. En ny reglering bör inte få leda till ett sämre skydd för sådana materialiseringar som har en symbolfunktion. Utvecklingen visar dock att denna egenskap inte alltid är avgörande för de traditionella urkundernas funktioner. Detta kan exemplifieras med det internationella arbete som pågår för att skapa fungerande ersättningar för sådana transportdokument som mottagaren måste ha i sin besittning för att varan skall lämnas ut. I IT-miljön för tekniken med sig att en koppling till visst fysiskt exemplar knappast är möjlig. Exempelvis det nyligen datoriserade värdepappers-

systemet bygger istället på registrering.

Vi föreslår att äkthetsprövningen skall avse språkhandlingens ursprung samtidigt som kravet i gällande rätt på att ett traditionellt dokument som sak skall härröra från den angivne utställaren bibehålls. Ett skydd mot fysiskt mångfaldigande av pappersdokument så att nya exemplar framstår som original skulle därvid, liksom kravet i gällande rätt på originalkvalitet, bli ett dolt rekvisit om det ansågs framgå genom kontrollerbarhetsrekvisitet. Vi föreslår därför att skyddade traditionella objekt i dokumentdefinitionen beskrivs som skriftlig originalhandling. Därmed ger förslaget till nytt dokumentbegrepp, trots det nya valet av utgångspunkt för äkthetsprövningen, skydd mot obehörig framställning av nya fysiska exemplar. Vad nu sagts innebär att ett traditionellt dokument inte föreligger när sådana äkthetstecken som anses ge originalkvalitet saknas. Finns sådana äkthetstecken anses emellertid, som i gällande rätt, ett oäkta exemplar föreligga om någon obehörig framställt materialiseringen. Detta avses gälla även om en språkhandling som verkligen härrör från utställaren återges korrekt. Det kan inte godtas att någon annan än den angivne utställaren av en språkhandling t.ex. ett muntligt uttalande materialiserar den i ett pappersdokument och förser det -

98N fatt behörighet

är någon att skriva annans namn är istället dennes unika drag vid underskriften det som särskiljer.

ggAtt

ett aktiebrev inte är helt jämställt med ett löpande skuldebrev Walin, Lagen om skuldebrev, s. 91 hindrar inte att det väl exemplifierar de komplikationer som inträder när en rättighet inte kan knytas till ett fysiskt exemplar av ett dokument.

SOU 1992110 U rkundsbrotten 293

med äkthetstecken så att det ser ut som om den angivne utställaren

står bakom materialiseringen.1°°

Det vanligaste fallet, att skriva namn även det görs så annans om skickligt att manipulationen inte går att bevisa, framgår direkt av brottsbeskrivningen i första stycket. Vi föreslår att kravet på originalkvalitet när det gäller traditionella dokument får återverka även på äkthetsprövningen. Äkthetstecknen bör del inneses som en av hållet enligt förslaget till definition av dokument. När detta innehåll tolkat på vedertaget sätt gör att det felaktigt framstår som om en viss utställare skulle stå för det aktuella exemplaret av ett pappersdokument, föreligger ett oäkta dokument. Pappersdokumenten kan därmed oförändrat fylla de funktioner de nu har, ett synsätt som innebär att man inte kommer för långt bort från den nära relationen mellan utställaren och det fysiska exemplaret ett tradiav tionellt dokument. Kopplingen till visst fysiskt exemplar gäller emellertid inte data för automatisk informationsbehandling.

Närmare om kontrollerbara original

I stället för lås som består av matematiska kontrollrutiner bygger rutinerna för pappersdokument på att pappersarket låser äkthetstecknen till texten och utställarangivelsen. Låsningen på och papper liknande bärare är allmänt accepterad. Frågan är då vilka minimikrav som bör ställas på åkthetstecknen för att traditionell en skriftlig handling skall ses som kontrollerbar, och som -

ett original

- Det vanligaste äkthetstecknet är underskrif Den fyller självklart kravet på äkthetstecken samtidigt som den fyller betydelsefulla funktioner med anknytning till clvilrätten. Komplikationer framträder när man skall avgöra vilka andra äkthetstecken än underskrifter som ger traditionella dokument sådan kontrollerbarhet som förutsätts för dokumentkvalitet. I gällande rätt anges kassakvitto som exempel på urkunder av mindre vikt. Numera är det vanligt att de består endast av en pappersremsa med siffror och en summa. Ofta anges inte ens företagets namn och då föreligger naturligtvis ingen urkund, eftersom det saknas utstållarangivelse. När utställaren med anges samma typsnitt som övriga uppgifter och inte någon logotyp ens genom eller eljest på något särskiljande sätt, är det naturligtvis utomordentligt enkelt att framställa manipulerade kvitton. Motsvarande gäller bl.a. vissa kvitton vid finansiella transaktioner. Utvecklingen

looNär det gäller data undviks sådan missvisandebevisning redan genom de krav som de matematiska kontrollmetoderna för med sig.

mlEn

tilltroshöjande egenskap kan bade fylla funktionen att försvåra ändringar i texten och funktionen att säkra dess ursprung, t.ex. när ett särskiljande mönster med tryck applicerats där texten skrivs.

294 Urkundsbrotterz SOU 1992110

har därmed lett till att kunden oftast en konsument med hänsyn - till vad som normalt gäller om bevisbördans placering i en civilpro-

cess fått en försvagad ställning Det förekommer att under-

tecknade pappersdokument ersatts av t.ex. utskrifter, utan egentliga äkthetstecken, fram med enkla skrivare. Även åtgärder som tas som påminner om en påstämpling men som saknar särskiljande karaktär utförs vid kassaterminaler med enkla skrivare. Samtidigt som IT gjort det enkelt att producera avancerade för-

falskningar1°3 har uppenbarligen av ekonomiska skäl objekt

- med allt färre och mindre tilltroshöjande äkthetstecken kommit att utfärdas som bevis. Tilltron till de tekniska rutinerna har trätt i förgrunden. Frågan är om objekt som knappt innehåller några äkthetstecken bör straffskyddas som dokument. Vi föreslår att kraven inte ställs så lågt som i gällande praxis. Eftersom brotten mot dokument fullbordas redan genom manipulationen med objektet, bör man vara uppmärksam på risken för att kriminaliseringen blir alltför vidsträckt. Vissa grundläggande krav bör ställas för dokumentkvalitet. Sådana åtgärder kan antas stimulera till framtagandet av säkra rutiner på områden där det, redan innan ett manipulerat objekt brukats, behövs ett rättsligt skydd mot manipulationer av representation av språkhandlingar, bl.a. till skydd för den enskildes rättstrygghet.

8.3.5 Förfarandet vid brott mot dokument

Dokumentförfalskning Våra utgångspunkter I det föregående har vi behandlat endast frågan om hur skyddsobjekten för förfalskningsbrotten i 14 kap. l § skall beskrivas. Vi har också övervägt att föreslå en ändrad lydelse av själva det brottsliga förfarandet som bättre beskriver innebörden av förfarandet vid förfalskning och bättre anknyter till Europarådets riktlinje. För att undvika onödiga och kanske även opåräknade rubbningar av hittillsvarande rättspraxis har vi dock stannat för att behålla första stycket i dess nuvarande lydelse. Anledning finns emellertid att närmare utveckla hur gällande rätt skall kunna tillämpas med avseende även på digitala dokument. Det brottsliga förfarandet vid en urkundsförfalskning består enligt gällande rätt i att åstadkomma en urkund som är oäkta. Däri innefattas även vissa förfaranden där utställaren själv ändrat urkunden. Prövningen av om ett förfarande är straffbart enligt l4

lozNär näringsidkaren skall skydda egna intressen används normalt bevismedel med starkare äkthetstecken.

mslnternationellt

diskuteras frågan om desktop-forgery. Vidare har den moderna färgkopieringstekniken skapat helt nya risker för avancerade manipulationer av objekt som har hög tilltro, t.ex. vid omsättningen av värdepapper.

SOU 1992110 Urkundsbrotten 295

kap. 2 eller 3 § kommer även i fortsättningen att i huvudsak bli fråga dokumentet härrör från. Är det från den en om vem som framstår som dokumentets utställare Vi föreslår emellertid en ny utgångspunkt för denna äkthetsprövning. I stället för i gällande rätt, utgå från den sak att, som som en traditionell pappersurkund är och pröva om saken härrör från den som framstår som utställare föreslås en utgångspunkt från den materialiserade språkhandlingen. Genom att direkt se till det föreställningsinnehåll som givits en självständig existens blir det möjligt att äkthetspröva även digitala dokument. Därmed undviker vi också vissa tolkningssvårigheter som uppkommit när flera språkhandlingar finns på en enda informationsbårarelm Prövningen av äktheten tillgår så att

l man först bestämmer vilken språkhandling som skall äkthetsprö-

vas; 2 varefter man konstaterar vem som enligt dokumentet framstår som ansvarig utställare för den materialiserade språkhandlingen, - och 3 slutligen undersöker vem som i själva verket är ansvarig för språkhandlingen. Visar en jämförelse av svaren på fråga 2 respektive fråga 3 att språkhandlingen helt eller till en del inte härrör från den som framstår som utställare är dokumentet oäkta. Detta synsätt följer av samspelet med den föreslagna dokumentdef initionen.1°5 Samtidigt utmönstrar vi den svårtolkade gränsdragningen mellan vad som skall ses som urkundsförfalskning och inte endast som att enligt nuvarande 15 kap. ll § lämna en osann uppgift han om vem är.1°6 Vi föreslår 14 kap. 2 eller 3 § tillämpas i samtliga att fall där en brist i äktheten föreligger.

Att framställa eller ändra ett dokument

Det brottsliga förfarandet vid dokumentförfalskning kan enligt nuvarande lagtext bestå i att I framställa falsk urkund A genom att skriva annans namn

l verklig persons namn

2 diktad persons namn

w4När det endast finns en enda språkhandling representerad på det föremål som bär uppgifterna blir resultatet normalt detsamma vid en äkthetsprövning enligt gällande rätt och enligt det föreslagna synsättet. I praktiken leder därför båda synsätten oftast till samma straffrättsliga bedömning. 1°5se specialmotiveringen angående de fall, där utställaren själv ändrat sitt dokument. 1061lagmotiven förordades att vissa förfaranden som faller in under båda brottsbeskrivningarna skulle bedömas som osant intygande medan andra sådana förfaranden skulle bedömas som urkundsförfalskning. Praxis på området är svår att tolka.

296 Urkundsbrotten sou 1992110

B genom att falskeligen förskaffa sig annans underskrift C sätt1°7 på annat II falskeligen A ändra äkta urkund

B utfylla äkta urkund

När det gäller de traditionella dokumenten föreslår vi att tillämpningsområdet för den föreslagna bestämmelsen i huvudsak blir detsamma. Den grundläggande principen i gällande rätt, att den som handlar inom ramen för sin behörighet när han framställer eller ändrar en urkund åstadkommer en äkta materialisering, föreslås gälla även framgent. Nuvarande synsätt ger också i de flesta fallen samma resultat som den föreslagna utgångspunkten från språkhandlingen. När flera materialiserade språkhandlingar finns i samma dokument blir dock en annan bedömning aktuell för vissa fall, se vidare i specialmotiveringen om vidimering m.fl. förfaranden. Även när någon skrivit under något han i själva verket inte som ville underteckna, härrör urkunden, sak betraktad, från den som som skrev under och borde i konsekvens med nu gällande systematik äkta I själva verket har härvidlag i praxis anlagt ses som man det motsatta synsättet. Enligt det tema för äkthetsprövning vi föreslagit innefattas dessa fall bland de oäkta materialiseringarna utan ansträngda tolkningar. Vissa ändringar som företas av utställaren själv eller med hans samtycke betraktas i gällande rätt som urkundsförfalskning. Detta beskrivs med uttrycket falskeligen ändra och motiveras bl.a. med att urkunden efter ändringen är en annan sak än den ursprungliga. Detta synsätt föreslår vi blir överfört till den utgångspunkten nya för äkthetsprövningen språkhandlingen. Av detta följer normalt ingen ändrad bedömning av om ett visst förfarande skall ses som dokumentförfalskning. Samma synsätt som för de skriftliga originalhandlingarna bör läggas till grund för bedömningen av brottsliga förfaranden i ITmiljön. I detta sammanhang talar man emellertid inte om att skriva annans namn. Skillnaden i sak mellan en namnteckning och motsvarande IT-rutiner består i att en underskrift är unik som exemplar medan kopior av en digital utställarangivelse med äkthetstecken håller samma kvalitet tekniskt och rättsligt som originalet; det finns endast ett originalinnehåll. Sådana IT-rutiner faller inte inom

ramen för den betydelse som uttrycken skriva namnunderskrift

eller skriftlig ges i lag. Dessa begrepp används för att beskriva traditionella rutiner, t.ex. med användning av bläck och Det papper. är svårt att finna något begrepp som självklart kan fungera som en

107Ordalydelsen

falskeligen ändrar eller utfyller äkta urkund i gällande rätt kan inte tillämpas på ändringar av en oäkta urkund. Läsaren kan missförstå detta så att han tror att en sådan ändring är fri från straff. Ett sådant förfarande hänförs emellertid till vad som kallas att annorledes framställa falsk urkund.

losUppställningen

är hämtad ur Jareborg, Brotten III. 1091Beckman, Brottsbalken II, 6 u., s. 89.

SOU 1992110 Urkundsbrotten 297

ersättare i IT-miljön. I det internationella standardiseringsarbetet har man som tidigare nämnts emellertid använt det engelska

uttrycket digital signature De rutiner för digital dokumenthante-

ring som avses ersätta traditionella underskrif ter bygger i huvudsak

på det som innefattats i detta tekniska begreppm I motiven betecknar vi därför som digital signaturl de tekniska ersättare

för underskrifter bör dokumentkvalitet Vi

som anses ge ger därvid begreppet digital signatur vidare betydelse än det tekniska en begreppet, eftersom vi inte vill binda det rättsliga skyddet till s.k. en asymmetrisk teknik. Samtidigt kan de juridiska kraven när den digitala signaturen jämställs med underskrif ten verka i inskränkande riktning. En samordning mellan teknik och juridik är ändå möjlig. Det är mycket sannolikt att ordet signatur kommer att slå igenom som beteckning på denna rutin. En med pappersdokumenten analog tolkning bli därmed möjlig när någon framställer ett digitalt dokument att förse det med genom någon annans digitala signatur. Samma tillvägagångssätt för som att falskeligen skaffa någons underskrift kan förekomma vid användning av digitala signaturer. De frågor som i rättspraxis aktualiserats när någon skrivit annans namn genom att han skriver sitt eget helt identiska namn kommer knappast att aktualiseras i IT-miljön, eftersom tekniken kan antas utformas så att namnförväxlingar utesluts. IT-rutinerna skapar nya risker för att någon luras att sätta sin digitala signatur på en språkhandling. Man kan t.ex. tänka sig en programmering som gör att användaren, när han tror sig hämta in texten på bildskärmen för att signera den i själva verket signerar andra uppgifter. Även sådana förfaranden leder till falskt ett dokument och den, som sett till att de tekniska rutinerna fungerar på detta felaktiga sätt, bör ses som gärningsman. Samtliga dessa förfaranden ryms inom uttrycket annorledes, framställer falskt dokument eller ock f alskeligen ändrar eller utfyller äkta dokument. Samtidigt framträder en teoretisk svårighet. Inom området för den traditionella dokumenthanteringen finns allmänt vedertagen och en

1101SIS publikation Informationssäkerhet ochdataskydd en begreppsapparat har - , digital signatur beskrivits som omvandling av ett meddelande eller ett derivat av detsamma på ett sätt som endast avsändaren kan utföra och som tillåter mottagaren att kontrollera meddelandets äkthet och avsändarens identitet.

nllT-standardiseringens

begreppsapparat har visserligen tagits fram av tekniker för att användas av tekniker men begreppen bör godtas för juridiska gränsdragningar, när samma betydelse eller en närliggande betydelse kan användas och tanken bakom dem kan antas vara förenlig med motsvarande rättsliga behov.

uzsignatur

kan i allmänt språkbruk betyda både namnteckning, initialer, signum m.m. men genom förtydligandet till digital signatur bör det inte föreligga något hinder mot att ge uttrycket den här föreslagna betydelsen.

nsEftersom andra äkthetstecken

än underskrifter kan ge dokumentkvalitet åt pappersdokument, kan även digitala äkthetstecken saknar signaturkvalitet som medföra att det föreligger ett dokument. Det kan t.ex. så att äkthetstecknet inte vara är knutet till en fysisk person utan pekar ut ett företag eller myndighet en som utställare. Är verifierbarhetskravet uppfyllt föreligger även då ett dokument.

298 Urkundsbrotten SOU 1992110

nödvändig anknytning till ett visst exemplar Det följer redan

den grundläggande utgångspunkten i gällande rätt från en viss av sak att den obehörigen framställer ett nytt exemplar gör sig som skyldig till förfalskning, om avbildningen ger sken av att vara ett original. Eftersom det föreslagna enhetliga dokumentbegreppet även skall innefatta digitala dokument, som endast har ett originalinnehåll inte utgör något originalexemplar, utgår vi i stället från språkmen handlingen. Den nödvändiga begränsningen kan därför i IT-miljön inte ligga redan i gärningsbeskrivningens krav på att innehållet skall härröra från utställaren. Den framträder i stället genom samspelet med dokumentdefinitionen. Skillnaden mellan direktmedier och digitala dokument framträder att de traditionella dokumenten betecknas skriftliga originalgenom handlingar. Äkthetstecknen utgör del f öreställningsinnehållet en av och de är i traditionella dokument knutna till visst exemplar, originalet. Vid en vanlig underskrift består äkthetstecknen i de unika dragen hos varje individs namnteckning. En sådan anses bara kunna reproduceras av personen själv. Om man tecknar någon annans namn, härrör innehållet i vart fall så vitt avser äkthets- inte från den angivne utställarenus Detsamma gäller tecknen andra äkthetstecken som används för direktmedier. De utformas för att normalt endast utställaren skall förfoga över dem och varje exemplar ha denna koppling. Beträffande de digitala äkthetsavses tecknen gäller motsatsen. Ett sådant tecken på ett exemplar av dokumentet fungerar så att detta exemplar normalt inte går att skilja från ett annat exemplar. Se vidare specialmotiveringen till dokumentbegreppet. De tekniska kontrollmetodernas utformning kan antas medföra att utfärdande av dokument in blanco knappast kommer i fråga i ITmiljö. Ett tillägg skulle bryta låset eller hamna utanför läsningen. Om den ändrat dokumentet är behörig att fylla ut det, blir det som emellertid äkta, trots att låset inte längre stämmer. Möjligen kan för undertryckande dokument aktualiseras om äkthetsansvar av

tecknen tagits bort Vi anser inte att en straffrättslig doku-

mentdefinition bör kompliceras med krav på t.ex. en tidsstämpel på varje digitalt dokument och vi vill undvika sofistikerade resonekring frågan mindre eller större ändring av ett digitalt mang om en

luDen kommer i gällande till uttryck redan synsättet att den står

rätt genom som som garant för den fysiska saken, urkunden, ses som utställare. Endast de exemplar, som utställaren anses ha en tillräckligt nära anknytning till som sak och alltså inte endast som förklaring eller tanke, ses som original. En ovidimerad kopia har inte urkundskvalitet.

usOm samtycke lämnats till någon att skriva namnet, finns i stället de unika

annan drag som denne ger namnteckningen. sl-lär finns utrymme för spetsfundiga resonemang med anknytning till de många alternativa åtgärder som är möjliga i IT-miljö. Vi förordar att praxis söker enkla och praktiska lösningar byggda på de föreslagna grundläggande synsätten.

SOU 1992110 Urkundsbrotten 299

dokument, som därefter ges ett nytt lås, skall ses som ett nytt eller ett ändrat dokument. Även med de föreslagna utgångspunkterna kan ändringar i de

enskilda fallen framstå så ofarliga att de saknar straff värde. som Detta får beaktas inom för rekvisitet fara i bevishänseende. ramen Sammanfattningsvis är materialisering oäkta i följande en

f allzl

Gällande rätt Várt förslag

Huvudregeln Om urkunden Huvudregeln Om språkhandger sken av att i sitt föreliggan- lingen sken att i sitt föreger av de skick härröra, som sak, från liggande skick helt eller delvis någon från vilken den inte här- härröra från någon från vilken rör. den inte härrör. Därutöver En urkund varpå Detta fall innefattas i huvudnågon har falskeligen f örskaf fat regeln. sig annans underskrift. Därutöver Om utställaren själv i efterhand falskeligen ändrat en urkund. Undantag Om den åtgärd, som skulle göra urkunden oäkta har vidtagits lovligen, t.ex. skrivs med samtycke eller fullom namn mäktig agerar inom sin behörighet oavsett han överskrider sin om befogenhet.

Ringa och grova fall

I 14 kap. 2 och 3 föreskrivs om ansvar för förvanskning av urkund respektive grov urkundsförfalskning. Vårt förslag att kalla de skyddade objekten dokument för med sig motsvarande ändringar i brottsbeteckningarna. Bedömningen av brottens svårhetsgrad bör, liksom enligt gällande rätt, ske genom en samlad värdering omständigheterna i varje av enskilt fall. I båda bestämmelsernas andra stycke till ledning för ges bedömningen exempel på omständigheter särskilt skall beaktas som vid denna prövning. Även IT-anknutna förhållanden bör naturligtvis kunna föras in under de för ringa respektive fall särskilt grova angivna omständigheterna. Samtidigt kan varken beträffande man pappersdokument eller digitala dokument bara exemplen dra av slutsatsen att vissa objekt har dokumentkvalitet. Det förekommer t.ex. att kvitton saknar utställarangivelse och dokumentdefinitionens krav måste naturligtvis vara uppfyllda. Vi föreslår inte någon komplettering i angivelsen ringa och av grova fall med exempel på digitala dokument. Utvecklingen av

luUppställningen

är beträffande gällande rätt hämtad ur Beckman, m.fl., Brottsbalken II, 6 u., s. 94

300 Urkundsbrotten SOU 1992110

digital dokumenthantering befinner sig i ett sådant skede att en exemplifiering snabbt kunde komma att framstå som föråldrad. Ett angrepp i IT-miljö kan emellertid ofta bli av särskilt farlig art, när tekniskt kunnande utnyttjats eller när någon utan sådant kunnande och utan att bry sig om riskerna går in och ändrar uppgifter. Manipulationerna kan bli svåra att utreda och kostsamma att åtgärda. Till detta kommer att förmögenhetsbrott i IT-miljö ofta rör mycket betydande belopp. Vi anser att det är tillräckligt att i motiven betona de särskilda risker som är förenade med ITmanipulationerna. Allmänhetens behov av tillit till dessa objekt kräver förändring i nuvarande tendens att vid bedömningen av en sådana förfaranden, trots stora belopp och svåra f öljdverkningar, inte se lika allvarligt på IT-manipulationer som på motsvarande traditionella förfaranden.

F ullbordanspunkten Den svenska kriminaliseringen av brott mot urkunder framstår ur ett internationellt perspektiv som ovanligt omfattande. Eftersom vissa objekt, som bär språkhandlingar, har sådana funktioner i samhället att var och en behöver kunna lita på att de är äkta och har ett sant föreställningsinnehåll, fullbordas brotten mot urkunder redan innan skada eller olägenhet uppkommit för någon, alltså redan i och med framställningen av objektet. Det kan naturligtvis alltid sägas olyckligt för samhällslivet att det förekommer utsagor vara är osanna på något sätt. Det är emellertid omöjligt att ge varje som intresse av att kunna lita på en språkhandling ett straffrättsligt skydd. Kriminaliseringen måste inskränkas till angrepp av tillräckligt allmänfarlig art. Det kan därför ifrågasättas om den vida kriminalisering följer av en tidig f ullbordanspunkt verkligen är som nödvändig. Brotten mot urkunder utgör ofta endast förberedande åtgärder för annan brottslighet och det skulle från det allmännas synpunkt kunna anses tillräckligt att bestraf f a de efterföljande gärningarna. Våra direktiv ger dock inte anledning att göra en omprövning på denna punkt. Anpassningen till IT ger inte heller anledning till andra begränsningar krav på tillräckliga äkthetsteckenns än I själva verket torde lagstiftarens ståndpunkt underlätta att åstadkomma ett skydd för de nya objekten. En sak är att det naturligtvis i första hand är angeläget att annan beivra på sådana digitala dokument som är av vikt för angrepp avtalsslut och den allmänna omsättningen inte av upprättandet av dokument som aldrig kommer i omlopp, t.ex. därför att de utan något särskilt bevissyf te ligger kvar lagrade som en fil i en dators sekundärminne. Det allmänna behov tilltro till objekten som vi av

usEtt värdepapper kan oftast inte

ingripande mot organiserad framställning av t.ex. ske effektivt på ett så sent stadium att objekten börjat omsättas.

SOU 1992110 U rkundsbrotten 301

angivit som grundläggande skyddsintresse kan emellertid i naggas kanten redan genom att manipulerade objekt börjar förekomma. Därför saknas det anledning att skyddet begränsas till kontrol- - om lerbara objekt ifrågasätta de berörda grunderna för brotten - nu mot urkunder. En i och för sig önskvärd avkriminalisering vissa av mindre straf f värda förfaranden får sökas på andra vägar. Materialiserade språkhandlingar inte fyller det föreslagna som dokumentrekvisitets krav förekommer allmänt i samhället. Behovet av tilltro till dem framträder i samband med brukandet som en sanningsplikt. Tilltron ligger mera i de normala förväntningar har man i de sammanhang de åberopas än i äkthetstecken. Det är t.ex. vanligt att ovidimerade kopior ges in och används i mål vid domstolar. En manipulation kan aktualisera en tillämpning 15 kap. 12 § BrB. Vi av föreslår en särskild bestämmelse för brukande vissa om ansvar av objekt som utan att ha dokumentkvalitet fyller motsvarande funktion, se förslaget i 14 kap. 18 § missbruk handling. om av

Övriga brott mot dokument

Osannvárdsläs försäkran och osant intygande

Vi föreslår att bestämmelserna i 15 kap. 10 § och ll § första stycket

om osannvårdslös försäkran och osant intygande förs in i 14 kap.

som nya 4 och 5 §§.9 Dessa bestämmelser syftar till stärka

att tilltron till sanningshalten i de materialiserade språkhandlingarna. Skyddet är ovanligt omfattande i svensk rätt. Vårt uppdrag - att föreslå de ändringar krävs till följd IT-utvecklingen som av innefattar dock inte någon generell översyn kriminaliseringens av räckvidd. Vi har därför begränsat våra förslag till att göra den nya dokumentdefinitionen tillämplig även här. I avsnittet om dokumentförfalskning har behandlats de fall, där utställarangivelsen är felaktig så att 1-3 skall tillämpas. Vissa andra oriktiga uppgifter om ställning, födelsedata kan säga m.m. något är Om dokumentet bedöms om vem man vara äkta, kan osann eller vårdslös f örsäkran eller osant intygande aktualiseras. I ett flertal författningar, som föreskriver uppgiftsplikt för enskilda, finns utanför BrB straffsanktioner för - - den som avger osanna uppgifter. Detta kan bero bl.a. på ett behov strängare straf f skala av eller att lagstiftaren ansett att även underlåtenhet att lämna en uppgifter bör kriminaliseras. Allmänt kan emellertid man säga att straffsanktioneringen uppgiftsplikter på specialstraf f rättens av område blivit svåröverskådlig. Skyddet inom för BrB ramen synes

119 Bestämmelsen i 15 kap. ll § andra stycket brukande urkund förs i om av osann förslaget till 14 kap. 6 § samman med övriga bestämmelser om brukande. noJfr Beckman mfl., Brottsbalken II, 6 u., s. 211.

302 Urkundsbrotten sou 1992110

inte ha tagits till vara En allmän genomgång av området faller

utanför vårt uppdrag. Vi vill emellertid peka på några frågor som kan visa sig behöva genomlysas. Redan en ytlig genomgång av specialstraffrätten visar att regler rörande osant uppgiftslämnande har ett sådant omfång att behovet av bestämmelsen om osann f örsäkran kan ifrågasättas. Från lagteknisk synpunkt är en enhetlig reglering i BrB att föredra samtidigt som det i praktiken tycks vara så att särregleringar ändå genomförs. Bestämmelsen i 15 kap. 10 § har vidare konstruerats så att tillämpningsområdet kan inskränkas eller utvidgas genom föreskrifter beslutade av förvaltningsmyndighet. Denna lagstiftningsteknik har

kritiserats

När det gäller bestämmelsen i 15 kap. ll § om osant intygande har det påpekats att en objektiv tolkning av rekvisitet annat än egna angelägenheter är svår att göra, eftersom uppgifter om en själv oftast säger också något om annat i fall uppgiften i praktiken har en

bevisfunktion

De stora skillnaderna mellan straffskalorna i bestämmelserna om dokumentförfalskning respektive osant intygande torde inte generellt motsvaras av skillnader i straff värdet. Variationerna inom brottstyperna är betydande. Detsamma gäller bestämmelsen om missbruk av urkund första fallet. Vårt uppdrag innefattar dock inte någon generell översyn av de olika gärningstypernas straff värde.

Brukande av förfalskat eller osant dokument Vi har, för att förenkla förståelsen, föreslagit att samtliga brott mot dokument regleras skilda från andra objektkategorier och att bestämmelserna om de två huvudfallen av brott mot dokument att producera oäkta respektive endast osanna dokument placeras i en följd i kapitlets första fem paragrafer. Därefter föreslår vi som 6 § en bestämmelse om ansvar för brukande av dokument som är förfalskade enligt 2 eller 3 § eller osanna enligt förslaget till 5 Paragrafen avses ersätta nuvarande 15 kap. ll § andra stycket och

14 kap. 9 § såvitt urkundenm

avser Detta innebär inga ändringar i sak utöver vad som följer av att begreppet dokument förs in. Någon hänvisning till den föreslagna bestämmelsen i 14 kap. 4 § ges inte i 6 Detta innebär, som i

lnsom exempel kan tullen vissa blanketter vid platsen för

nämnas att - trots att underskrift innefattar en mening om försäkran inte enligt vad som krävs för en tillämpning av bestämmelsen om osann försäkran föreskrivit krav på försäkran i författning.

nzströmberg hari FT 1976 S. 57 ifrågasatt detta förenligt med grundlag, jfr

om är prop. 197390 s. 315.

nsJai-eborg,

Brotten III, 2 u., s. 74. 4se förslaget till 14 kap. 15 § angående brukande av andra bevismedel än dokument.

SOU 1992110 Urkundsbrotten 303

gällande rätt, att ansvar för brukande utesluts, när dokument visserligen är sådana som sägs i 4 § men rekvisiten i förslaget till 5 § inte är uppfyllda. När 4 § tillämpas finns inget krav på att uppgifterna skall röra annat än egna angelägenheter.

F elanvänt äkta och sant dokument

Bestämmelsen i 15 kap. 12 § gällande rätt om missbruk urkund, av första fallet, avser en äkta urkund innehåller uppgifter viss som om person som den är utställd för. Brottet består i att använda urkunden så att den felaktigt framstår som utställd för brukaren eller i att lämna ut urkunden för att missbrukas på det sättet. Vi föreslår att denna bestämmelse med vissa redaktionella ändringar placeras i 7 Dokumentbegreppet förs in så att skyddet också kan omfatta digitala dokument upprättats för som samma ändamål, nämligen att tjäna till bevis om identiteten eller andra egenskaper hos den det utfärdats för.

Undertryckande av dokument

SRK har förklarat att undertryckande av urkund till sin väsentliga innebörd utgör ett angrepp på den bevismöjlighet som skulle

åstadkommas urkundeml Allmänhetens behov att

genom av kunna lita på ersättare för direkt kommunikation innefattar även intresset att kunna lita på att dokumenten finns kvar i den utsträckning som materialiseringarnas bevisfunktioner kräver. Vi föreslår därför att dokumentbegreppet förs in även här. Brotten mot dokument har i vårt förslag strukturerats så att föreskrifter som avser att producera oäkta eller endast osanna - dokument kommer först, f öl jda av bestämmelser som avser brukande. Därefter är det naturligt att som 8 § med brottsbeteckningen undertryckande av dokument placera de förfaranden som nu behandlas i 14 kap. 4 Redan kravet på kontrollerbarhet enligt den dokumentdefinition vi föreslagit medför avgränsning de skyddade objekten. Att en av förstöra en ovidimerad fotokopia eller upptagning utan lås faller en utanför bestämmelsen. För sådana objekt anser vi att skyddet genom bestämmelsernai 15 kap. 8 § förslaget i 14 kap. 17 § och 17 kap. ll § om bevisförvanskning respektive skyddande brottsling är av tillräckliga, se även förslaget till 4 kap. 8 § BrB. en ny Beskrivningen av det brottsliga förfarandet att förstöra, göra obrukbar eller skaffa undan kan i princip tillämpas även när det gäller de digitala dokumenten. Det kan visserligen påstås att en bestämmelse, som i gällande rätt avser att skydda vissa fysiska saker, urkunder, knappast kan tillämpas på data för automatisk informa-

msou 194469 280.

s.

304 Urkundsbrotten SOU 1992110

tionsbehandling, eftersom de saknar egenskapen av att i form av ett enda föremål objektet för förfarandet Redan enligt utgöra gällande rätt kan emellertid undertryckande av urkund föreligga trots att angreppet rör ett objekt som kan ersättas. Om man utan svårighet kan skaffa sig ett annat exemplar med samma bevisvärde, är kravet på fara i bevishänseende inte uppfyllt. I IT-miljö kan man teoretiskt tänka sig sådana gränsdragningsfrågor t.ex. när säkerhetskopior föreligger. Vi förordar ett praktiskt synsätt, där man söker förebilder från vad som anses gälla i motsvarande fall för pappersdokumenten. Det kan ofta vara tillåtet att förstöra ett digitalt exemplar av ett dokument. Undertryckande av dokument föreligger endast om åtgärden vidtagits vid en tidpunkt, när gärningsmannen inte får förfoga över dokumentet på det sättet. Begränsningar i förfoganderätten följer främst av föreskrifter i civil-, skatte- och processrätten. Sådana inskränkning gäller ofta först efter att någon särskild situation inträtt och vi föreslår inga ändringar i denna del. Det kan emellertid antas att datoriseringen efter hand för med sig föreskrifter för IT-materialiseringar, där man kan få ledning för bedömningen av vilka former av digital materialisering och vilka ITobjekt som åtnjuter skydd mot att undertryckas.

F örnekande av signatur I 15 kap. 13 § föreskrivs om ansvar för den som förnekar sin underskrift på en urkund. Det finns ett allmänt behov av skydd mot att dokument hindras att fylla sin funktion som bevismedel till följd av att utställaren förnekar sin underskrift. Sådana förfaranden kan jämföras med att förstöra dokument. Osanning främjas dock inte genom att objektet förstörs utan genom att tilltron till dokumentet försvagas. Vi föreslår att nuvarande bestämmelse i 15 kap. l3 § om förnekande av underskrift förs in, sist bland brotten mot dokument, som en ny 9 § med brottsbeteckningen förnekande av signatur. Att dokumentbegreppet används medför inga ändringar av den skyddade kategorin av traditionella dokument, eftersom underskrivna materialiseringar har dokumentkvalitet. Användningen av begreppet dokument i stället för urkund ger inte heller någon direkt utvidgning av skyddet till digitala dokument, eftersom lagtextens krav på underskrift endast innefattar det traditionella skriftliga förfarandet. Även i IT-miljö kommer emellertid äkthetslåset kunna knytas att till en viss fysisk person, med motsvarande trovärdighet. Därvid får digitala ersättare representera de för individen unika kännetecknen

uöMotsvai-ande principiella invändning kan göras angáende vårt förslag till ett nytt andra stycke i 12 kap. 1 § om dataskadegörelse.

SOU 1992110 U rkundsbrotten 305

som ligger i en underskrif Vår genomgång av det internationella standardiseringsarbetet har visat att det föreligger förslag till ISOstandard, där det direkt anges att digitala signaturer avses kunna motsvara en för hand skriven signatur i ett pappersdokument. Vi föreslår att uttrycket digital signatur används beteckning på som digitala ersättare för underskrif ter. Även denna bestämmelse avses emellertid vara teknikneutral så att motsvarande rutiner som fyller

samma funktion men inte ryms inom någon standard skyddas

Den huvudsakliga skillnaden mellan en underskrift och en digital signatur är att den digitala signaturen kan förekomma i flera likvärdiga exemplar; det finns endast ett originalinnehåll. Med rätt utformade tekniska och administrativa rutiner kan de digitala dokumenten ges en mycket hög trovärdighet. Om de ställs mot ett påstående om dokumentförfalskning kan saken dock bli svår att utreda. Vi föreslår därför att bestämmelsen om förnekande underav skrift utvidgas till att även skydda de digitala motsvarigheterna genom att begreppet digital signatur förs in i lagtexten. Kravet på kontrollerbarhet för att ett dokument skall anses föreligga är visserligen utformat så att både traditionella och digitala dokument kan förses med andra godtagbara äkthetstecken än underskrifter eller signaturer. Sådana äkthetstecken skyddas emellertid inte genom den här föreslagna bestämmelsen.

Övriga

dokumentbegreppsfrågor

8.4.1 Telefaxmeddelanden

Bakgrund

I avsnitt 2.4 har kommunikation via telefax beskrivits närmare. Det har därvid framgått att telefaxkommunikation endast är ett segment inom området datorkommunikation, där överföringen sker enligt vissa av ISO godtagna standarder. Därvid framträder ingen nämnvärd skillnad mellan överföring enligt fax-standard och t.ex. en vanlig filöverföring mellan datorer enligt någon stanannan

dard

127Ett straffrättsligt

skydd mot att utställaren förnekar ett äkthetstecken som han ställt ut bör begränsas till objekt vars äkthet normalt går att bevisa vid rättslig en prövning. Detta kan vara ett av skälen till att urkunder som inte är undertecknade i gällande rätt faller utanför skyddet mot att felaktigt förnekas av utställaren. Det kan visserligen föra med sig svårigheter för innehavaren av t.ex. en obligation som tryckts och inte försetts med underskrift att bevisa sin rätt om utställaren skulle hävda att det är fråga om ett olovligen framställt ytterligare exemplar. Vi har emellertid inte i praxis funnit några sådana exempel och det är med hänsyn till att bevismöjligheter ofta skulle komma att saknas inom dokumentet inte lämpligt att utvidga denna kriminalisering; något som inte heller faller inom ramen för vårt uppdrag. nsJfr att det finns utrustning för att koppla en telefax till PC, endast för att använda telefaxen som skrivare.

306 Urkundsbrotten SOU 1992110

Domstolsutredningen har i betänkandet Domstolarna inför 2000talet SOU 1991106 föreslagit ett nytt fjärde stycke i 33 kap. 3 § RB, enligt vilket ett meddelande skall godtas som egenhändigt undertecknat utan hinder av att det kommit in genom telefax, om det har avsänts från en telefon med nummer som kan hänföras till

någon undertecknat meddelandet I motiven till förslaget

som uttalas att nuvarande bestämmelser speglar det gamla papperssamhället, där det knappast fanns något annat alternativ till muntlig kommunikation än pappersdokument som inkommer till rätten i ett utställaren åstadkommet skick.13° av Beträffande den tekniska bakgrunden bör nämnas att telefax-

överföring endast är f järrkopieringlm och att den text som regel-

mässigt finns högst upp på varje faxad sida vanligtvis tid för överföringen, nummer på avsändarens teleabonnemang och en angivelse av namnet på den person eller det företag som innehar telef axen inte kan ge något säkert svar på frågan från vem ett telefax- meddelande sänts. Innehavaren av en telefax kan själv lägga in dessa uppgifter. De kan således enkelt styras och ändras av en avsändare som är förtrogen med den aktuella telefaxen. Denna metod säkerställer således inte tekniskt uppgiften om vilket abonnemang överf öringen skett från.

Överväganden

De uppgifter som i telefaxmeddelanden automatiskt anges om namn, telefonnummer, m.m. är, eftersom de helt kan styras av avsändaren, närmast jämförbara med att avsändaren utan lås anger samma uppgifter i själva meddelandet. Det är heller inget som hindrar att samma typ av uppgifter med samma utseende förs in i meddelanden förs över med någon kommunikationsstandard.132 som annan Tekniskt är resultatet av en telefaxöverföring identiskt med framställning av en f otokopia som inte vidimeras. Inte ens uppgiften om vilket abonnentnummer sändningen skett från är säkerställd. Någon motsvarande kontrollerbarhet som följer av en direkt underskrift eller andra traditionella äkthetstecken finns inte. Den

mse SOU 1991106 del B ss, 269 rr. och 320.

s.

lsoUndertecknandet

kan historiskt sett sägasersätta det personliga ingivandet som ett bevis på att handlingen verkligen kommer från den som handlingen utvisar och att ingivandet sker enlighet i med dennesvilja SOU 193844 s. 363 och s. 429. HD har angående 51 kap 4 § sista stycket RB, där det krävs att vadeinlaga skall vara egenhändigt undertecknad, uttalat att bestämmelsen måste anses ha till huvudsakligt syfte att göra det möjligt att avgöra om en inlaga härrör från rätt person. Om det emellertid på annat sätt än genom undertecknande kan bekräftas att vadeinlagan härrör från vadelräranden bör vadeinlagan enligt HD kunna läggas till grund för en

rättegång se NJA 1991 s. 407.

Telefaxutrustning bygger normalt pa produkter som också används i kopiatorer. lszNär det gäller begreppsanvändningen bör vidare erinras om att sändningen inte sker från en telefon. I 27 kap. 18 § RB används beteckningen teleanläggning bl.a. för sådan utrustning som telefax.

U rkundsbrotten 307 SOU 1992110

ståndpunkt som upptagits i senaste upplagan av kommentaren till brottsbalken, att en utskrift med telefax torde utgöra urkund, framstår därför som mindre välbetänkt, rättsligt, eftersom en kopia

sakna utställarangivelse den inte vidimerats,133 och

anses om praktiskt, bl.a. med tanke på hur enkelt en manipulation kan ske och att viss teknisk lösning ges en särställning. Däremot torde ansvar en enligt 15 kap. 12 § BrB, gällande rätt, för missbruk av urkund

kunna aktualiseras

Domstolsutredningens förslag illustrerar väl de sänkta krav på kontrollerbarhet som av ef f ektivitetsskäl trängt in både på myndighetsområdet och samhället i övrigt, utan någon egentlig debatt rörande behovet av skydd för den enskilde och av att förebygga brott och andra oacceptabla förfaranden. En f rån säkerhetssynpunkt släpphänt reglering när det gäller användningen av telefax vid allmänna domstolar skulle förmodligen komma att bli normbildande för hela förvaltningen och väsentligt avvika f rån den betoning av ITsäkerhet som kommit till uttryck genom införandet av begreppet elektroniskt dokument i tullagen. Vår strävan att analysera behovet av äkthetskontroll och under-

skriftens funktionl bl.a. från säkerhetssynpunkt visar på kom-

plikationer följer med alltmer uttunnade krav för urkundssom kvalitet. Vi betraktar därför telefaxmeddelanden, i enlighet med vad som gäller för andra ovidimerade papperskopior, som traditionella dokument endast om de vidimerats. Ett motsatt synsätt torde leda till att alla skriftliga språkhandlingar, där en utställarangivelse föreligger, skulle ses som urkunder, även om äkthetstecken helt saknas. Förfaranden som inte är straff värda skulle därmed undantas endast att rekvisitet fara i bevishänseende inte anses uppfyllt. genom Att upprätta ett utkast till skriftligt avtal och avsluta med parternas i maskinskrif t skulle därmed i princip kunna utgöra urkundsnamn förfalskning, om fara i bevishänseende anses föreligga. Från rättssäkerhetssynpunkt torde en tydligare avgränsning vara att föredra. Det framstår inte heller som naturligt att vid mycket lågt ställda krav för urkundskvalitet för f ullbordat brott inlåta ansvar trädda redan innan objektet begagnats. Även på detta område kan emellertid ett digitalt dokument anses föreligga om kravet på teknisk kontrollerbarhet uppfylls. En sådan tillämpning finns redan vid en svensk bank på så sätt att den som vill begära en penningtransaktion via telefax försetts med programför att skapa ett digitalt lås, kontrollsiffra. I telefaxmedvara en delandet kontonummer, belopp, m.m. och kontrollsiffran. anges Banken registrerar dessa uppgifter i sin dator och gör, med samma

lasBeckman mfl., Brottsbalken II, 6 75. Jfr Jareborg, Brotten III, 2 49

u., s. u., s.

134Beckman mfl., Brottsbalken II, 6 226.

u., s. 135kr beträffande civilrätten Hiselius, Elektroniska avtalsslut med signatur IRIrapport 19892 och Lindberg, Elektroniska originaldokument och elektronisk signatur IRI-rapport 19877.

308 Urkundsbrotten SOU 1992110

algoritm och nyckel en ny beräkning av kontrollsiffran. Stämmer den godtas meddelandet som äkta. Först vid användning sådana av rutiner föreligger en verklig kontrollerbarhet. När t.ex. myndigheter godtar olåsta telefaxmeddelanden, bör de medvetna den vara om bristande kontrollerbarheten. Enligt vår bedömning bör straf f skydd avseende telefaxmeddelanden som inte kan äkthetsprövas bygga på att ett brukande skett, se vidare vårt förslag till ersättning i 14 kap. 18 § BrB för bestämmel-

sen i 15 kap. 12 § BrB andra fallet. i

I detta sammanhang kan från de utgångspunkter vi främst - har att beakta flera olika myndighetstillämpningar ifrågasättas. - Som exempel kan nämnas de utskrifter i anledning av rättshjälpsmyndighe-

tens beslutl och de nya rutiner enligt UB, där inkassoföretag

tillåts ge in ansökningar utan lås till kronofogdemyndighet för - direkt uppdatering hos myndigheten. Den enskildes behov rättsav trygghet förefaller ha fått i hög grad vika för intresset effektiviav tet. Det är möjligt att en sådan intresseavvägning är riktig. Vi efterlyser dock den rättsliga analysen konsekvenserna för den av enskilde om nya rutiner utan lås blir regel istället för undantag. Med hänsyn till att domstolsutredningen tagit frågan hur upp om telefaxmeddelanden lagtekniskt bör behandlas och då detta förslag redan remissbehandlats finner vi inte anledning att själva lägga fram ytterligare förslag i ämnet.

8.4.2 Aktiva kort,

m.m.

Bakgrund

Olika former av kort, t.ex. kontokort, har länge använts för administrativa rutiner av skilda slag. De enklaste korten utgörs endast av vissa identitetsuppgifter som präglats i plast så att informationen enkelt kan tryckas på med användning viss utrustning. papper av Andra kort har försetts med magnetremsa, varigenom viss inforen mation som lagrats digitalt på kan läsas in automatiskt när remsan kortet förs in i en kortläsare. Den fortsatta utvecklingen har lett till att kort försetts med ett minne. Ett ytterligare steg har tagits genom att kort försetts med både med processor, minnesutrymmen etc. De sist nämnda kallas aktiva kort eller smartcards. Sådana kort kan, liksom en dator, användas på vitt skilda sätt beroende på hur de

programmeras.

lssMyndigheten skriver inte

ens ut beskedet till sökandena utan överför via telenätet data för utskrift i laserskrivare hos postverket nära adressatens bostadsort. Meddelandet kuverteras därefter och bärs ut. Någon uppgift om ansvarig handläggare hos myndigheten finns inte.

SOU 1992110 Urkund sbrotten 309

Korten används för att vissa uppgifter enkelt och snabbt skall kunna registreras. Det finns vidare tydliga inslag av marknadsföringsstrategi. Vanliga användningsområden är bankomatkort betal- eller kreditkort tillträdeskontroll dörrnyckel"legitimati0n", identifiering vid terminal m.m. kabel-TV kort med visst värde lagrat för betalning, t.ex. telefonkort och kort för betalning inom kollektivtrafiken eller vid parkering olika tjänster knutna till någon av de nämnda funktionerna. - Olika tillämpningar kan integreras i ett kort, t.ex. inpassering, tidredovisning, lunchbetalning, identifiering vid terminal, parkering etc. I Danmark finns en tillämpning, DANMYNT, där växelmynten lagras i ett aktivt kort för användning vid betalningar av små belopp. Korten kan vidare vara betydelsefulla för att möjliggöra en säker hantering av individuella krypteringsnycklar.

överväganden och förslag

IT-användning där hög säkerhet krävs innefattar hantering av känslig information, bl.a. för identifiering användare m.m.137 av Det kan få allvarliga följer för hela IT-system om skyddet bryts igenom. Redan ett offentligt ifrågasättande av om skyddet är tillräckligt kan medföra att systemet inte åtnjuter den allmänna tillit som kan vara en förutsättning för verksamheten. Därför används i vissa sammanhang synnerligen avancerade säkerhetslösningar, där aktiva kort spelar en central roll. Tekniken med aktiva kort är flexibel och kan rätt utformad skyddas av flera av de bestämmelser vi föreslår i 14 kap. BrB, t.ex. om någon utger sig för att vara en annan, lämnar ifrån sig kortet

m.m. för att missbrukas av annan, förnekar sin digitala signatur,

etc. Här föreslås ingen särreglering för sådana kort, jfr förslaget i 18 § om missbruk av handling.

I37Sádan information kan utgöra en företagshemlighet.

SOU 1992110 311

9 Brotten mot andra bevismedel

9.1 Allmänt

Vid valet av de objekt, som bör skyddas i 14 respektive 15 kap. BrB, använde SRK bevismedel som ett överordnat begrepp och förklarade att alla bevismedel i t.ex processrättens bemärkelse inte borde tas in i 14 kap. Eftersom förfalskningsåtgärden skall vara ett fysiskt på objektet sak, utesluts t.ex berättelser inför angrepp som domstol. Detsamma gäller brotten mot 15 kap. 5-7 §§. Visserligen avses där även uppgifter, som kan lämnas i skrift, men det centrala är den information, som gärningsmannen lämnar i visst sammanhang, inte om någon materialisering därvid angripits. Det krav vi ställt för att även data skall kunna inbegripas under dokumentdefinitionen att de skyddade objekten skall ha själv- ständig existens leder till samma resultat. - Eftersom vi, till skillnad från gällande rätt, anser att egenskapen skyddsobjekt är ett starkare samband än arten av brottsligt av förfarande har vi föreslagit att samtliga brott mot dokument förs i 14 kap. 1-9 BrB. I enlighet därmed har bestämmelserna samman i 15 kap. 10 och ll §§, 12 § första fallet och 13 § flyttats över till 14 kap. Vi går emellertid ett steg längre i vår utgångspunkt från objektkategorin och föreslår att samtliga bestämmelser som syftar till att skydda materialiseringar förs samman i 14 kap., alltså även bestämmelsen om bevisförvanskning. På så sätt undanröjs en brist i

nuvarande systematik

Föreskrifterna i 14 kap. 5-10 BrB, gällande rätt, om signaturförfalskning,penningförfalskning,märkesförfalskningförfalskning av fast märke, brukande av de nämnda objekten och olaga spridande av ef terbildning får därmed stå kvar i 14 kap. Samtidigt f öreslår vi att i 14 kap. införs nya bestämmelser i 14 § om förfalskning av tekniska uppteckningar och i 19 § om missbruk av lösenord samt att

bestämmelsen i 15 kap. 12 § missbruk urkund andra fallet

om av flyttas över till 14 kap. Vi föreslår emellertid ingen flyttning av de förfaranden, som avses i 15 kap. l-4, 4 a och 5-7 dvs. mened, osann partsutsaga, ovarsam

lBevisförvanskning är ett undantag från det draget hos övriga be-

gemensamma stämmelser i 15 kap., nämligen att gärningarna innebär avgivande av osann utsaga 193.

gBeckman

m.fl., Brottsbalken II, 6 u., s. 148 och Bestämmelsen avser handlingar utan lås, vilka sanningslöst utges för att vara riktiga kopior av urkunder.

312 Brotten mot andra bevismedel sou 1992110

utsaga, frihet från ansvar, osann eller ovarsam utsaga inför nordisk domstol, falskt eller obefogat åtal, falsk eller obefogad angivelse och falsk eller vårdslös tillvitelse.3 Även bestämmelsen i 9 § om underlåtenhet att avvärja rättsfel bör stå kvar i 15 kap. Dessa förslag föranleder även en komplettering rubriken till 14 av kap. BrB medan det inte krävs någon ändrad rubrik i 15 kap. BrB. I det följande behandlar vi de ändringar i enskilda paragrafer som behövs till följd av IT-anpassningen.

Förfalskning av konstnärssignatur,

pengar och märken

I 14 kap. 5-8 finns bestämmelser för signaturförom ansvar

falskning,penningförfalskning,märkesförfalskningochförfalskning

av fast märke. Här krävs inga sakliga ändringar. Begreppet digital signatur har emellertid förts in i 9 § besom teckning på ersättarna i IT-miljön för traditionella underskrifter på papper. Här aktualiseras således frågan om ordvalet behöver ändras i förslaget till 10 § för att ange begränsningen till signaturer i den bestämmelsens mening. SRK beskriver signaturer, som å konstverk pläga anbringas av dessas upphovsmän som en karakteristisk namnteckning eller ett särskilt konstnärsmärke. Här används ordet signatur i för en upphovsrättsliga sammanhang särskild betydelse så att skyddet även innefattar de fall, där konstnärens namnteckning förkortats eller annan identitetsangivelse utformats så att den fått formen ett av märke

Eftersom ordet signatur är inarbetat på det upphovsrättsliga området medan ordet signatur i 9 § föreslås i sammanställningen digitala signatur på dokument och då brottsbeteckningarna i 9 resp. 10 § är olika, föreslår vi att ordet signatur alltjämt används i det till l0§ överförda skyddet mot förfalskning signatur på av upphovsrättsområdet, jfr de begränsade skillnaderna mellan brottsbeteckningarna i 14 kap. 7 och 8 förslagen till 12 och 13 §§. Beträffande de i 11-13 föreslagna bestämmelserna krävs ingen anpassning till IT-miljön.

3Av

lagtexten till l-3, 4 a och 5 §§ följer direkt att brotten utgörs vad gärningsav mannen berättar.

4Signaturen

kan inte sägas ha någon språklig form och är därför inte hänförlig till handling utan att detta begrepp pressas alltför mycket fortsatte SRK. Pa sätt samma leder en signering inte till att ett dokument produceras enligt den definition vi föreslagit. För dokumentkvalitet krävs att det föreligger en språkhandling. Däremot föreligger ett märke som utmärks av sin nära och nödvändiga anknytning till det föremål som märket anbragts på. Endast offentlig kontrollmärkning skyddas i bestämmelsen om märkesförfalskning 7 § i gällande rätt, 12 § i förslaget.

SOU 1992110 Brotten mot andra bevismedel 313

Förfalskning av teknisk uppteckning

Vi har redan i avsnitt 8.3.2 förordat att frågan för om ansvar förfalskning av tekniska uppteckningar behandlas i särskild en bestämmelse. Bestämmelsen föreslås avse materialiseringar data, av mät- eller beräkningsvärden, tillstånd eller händelseförlopp, som framställs genom helt eller delvis automatisk och bevaras en process så att det framgår vad uppteckningen avser. Som exempel kan nämnas färdskrivardiagram och EKG. Sådana objekt kan visserligen ges ett språkligt innehåll de syftar inte men

till att ersätta språkhandlingar.5 En äkthetsprövning enligt doku-

mentdefinitionen med utgångspunkt från viss utstäl- - person som lare går inte att göra på ett naturligt sätt, eftersom ändamålet är att registrera förlopp eller tillstånd med automatik utan att viss person kan ses som den ansvariga källan för uppgifterna. Behovet av tilltro avser i stället att materialiseringarna skall fullständigt och korrekt ha framställts vid ett visst uppteckningsförlopp. Vid automatiska uppteckningar går det alltså knappast att finna någon annan utställare än själva maskinen. Man behöver kunna lita på att

en viss typ av apparat använts och fungerat väl. Därtill kommer

att man även behöver kunna lita på att den använda utrustningen kopplats till den angivna källan, t.ex. viss EKG registreras person, vars vid visst tillfälle. Ett annat exempel är angelägenheten av att ett f ärdskrivardiagram verkligen återger f ordonsrörelserna för den bil diagrammet angetts och att skrivstiften inte får ha varit avse sammankopplade eller manipulerade på annat sätt. Med det förordade synsättet undviks gränsdragningen mellan oäkta och endast osanna materialiseringar vid ett maskinellt uppteckningsförlopp. Det är inte alltid riktigt att tala teknisk uppteckning om en enbart därför att ett föreställningsinnehåll materialiseras med ett hjälpmedel, t.ex. skrivmaskin eller bandspelare. Har syftet dessutom varit att bevara eller befordra språkhandlingar, tillämpas istället bestämmelserna om brott mot urkunder eller missbruk om av handling. Samma tekniska utrustning kan användas både för att producera tekniska uppteckningar och för t.ex. ordbehandling vid framställning av dokument och andra handlingar. Vid bedömningen av gränsfall får man falla tillbaka på de skilda skyddsintressen vi beskrivit. Om det i stället är så att ett läge eller förlopp visserligen utvisas men inte materialiserats, är ingen dessa bestämmelser tillämpliga, av eftersom inget bevaras. Så är fallet med t.ex. och elmätare, gasvägmätare och enkla vågar. Vi föreslår inget krav på digitala lås på detta område. Det kan emellertid inte uteslutas att arbetet med digital journalhantering etc.

58e vidare specialmotiveringen till 14 kap. 1 § andra stycket om kravet pá föreställningsinnehállet.

314 Brotten mot andra bevismedel SOU 1992110

på sikt leder till sådana rutiner. Om motsvarande säkerhetsrutiner

för dokument i framtid regelmässigt skulle förekomma, får som en frågan ett kontrollerbarhetskrav är kriminalpolitiskt motiverat om övervägas även på detta område. Det kan behövas ett lås, inte för en viss utställare, utan för föreställningsinnehållet i övrigt. person som

9.4 Brukande förfalskade materialiseringar

av

och spridande av efterbildningar

Vi föreslår att bestämmelsen i 14 kap. 9 § gällande rätt om brukande något förfalskat förs in som en ny 15 Därvid undantas brukanav det dokument, eftersom det behandlas i förslaget till 6 I av bestämmelsen behandlas således brukande av objekt som f örf alskats enligt 10, 11, 12 eller 13 Ansvar för brukande bör kunna komma i fråga även beträffande de objekt faller inom för bestämmelsen om förfalskning som ramen teknisk uppteckning förslaget till 14 §. I praktiken innebär detta av emellertid inte någon förändring, eftersom de tekniska uppteck-

ningarna enligt nuvarande praxis skyddas som urkundene

Bestämmelsen i 10 § gällande rätt olaga spridande av efterom bildning föreslås med endast redaktionella ändringar få plats som en ny 16

9.5 Bevisförvanskning

Enligt SRK måste även fingeravtryck, fotspår, avtryck av bilringar etc. hållas utanför urkunderna och 14 kap. Dessa objekt som utgör bevis sina egenskaper ger ett föreställningsinnehåll självgenom ständig existens betydelsefulla vid indiciebevisning i och kan vara rättegång. I 15 kap. 8 § har därför belagts med straff att någon förvanskar eller undanröjer bevis med uppsåt att oskyldig skall fällas till eller att någon åberopar falskt bevis med sådant ansvar uppsåt. Bestämmelsen avser de s.k. syneobjekten som enligt SRK har en sådan övergående betydelse att förvanskning av dem inte bör allmänt kriminaliseras. Bevismedlet måste enligt SRK förmedla ett föreställningsinnehåll som inte omedelbart framgår genom betraktande av föremålet för att det skall vara ett intresse av allmän betydelse att upprätthålla tilltron till dem. Att avgränsningen inte är klar framgår emellertid av att objekt som avses i bestämmelsen om bevisförvanskning kan kräva tydning i avsevärt högre grad än t.ex ett bevismärke. Vårt förslag till ett nytt dokumentbegrepp och objektens därvid angivna grundläggande ändamål att frikopplade från utställaren -

GNJA 1991739.

SOU 1992110 Brotten mot andra bevismedel 315

bevara och självständigt överföra språkhandlingar i stället - ger denna avgränsning. På samma sätt följer avgränsning en mot syneobjekten av de särskilda ändamål, ligger bakom kriminalisom seringen av angrepp mot konstnärssignaturer, värde- och pengar, kontrollmärken, fasta märken och spridande vissa efterbildav ningar. För att undanröja den brist i nuvarande systematik berörts i som avsnitt 9.1 föreslår vi att bestämmelsen bevisförvanskning med om endast redaktionella ändringar förs in 14 kap. 17 som en ny Bestämmelsen i 15 kap. 9 § underlåtenhet att avvärja rättsfel om innefattar även underlåtenhet med avseende på bevisförvanskning. Vi föreslår en avkriminalisering i denna del. Denna kriminalisering har tillkommit som en lagteknisk konsekvens vissa ändringar i av SRKs förslag som genomfördes vid departementsbehandlingen. Regleringen framstår i denna del inte helt genomtänkt och det som har, utan att det framgår lagtexten, hävdats skall av att ansvar

ådömas endast omständigheterna är särskilt graverande.7

om

9.6 Missbruk

av handling

Bakgrund

Vi har ställt vissa krav på kontrollerbarhet för materialisering att en skall anses ha dokumentkvalitet. Det finns därför behov skydd av för materialiseringar innehåller språkhandlingar inte som men som är dokument. Detta skyddsbehov inträder emellertid på ett senare stadium, först när objektet brukas.

I gällande rätt finns en sådan bestämmelse i 15 kap. 12 andra

f allet,8 om missbruk av urkund. Brottet består i någon sannings-

att löst utger handling, som tillkommit medelst genomslag eller fotografering eller på annat dylikt sätt, för riktig kopia av viss urkund.

Föreligger urkundsförfalskning 14 kap. l §, intygande 15

osant kap. ll § första stycket, förslaget i 5 § eller brukande falsk eller av endast osann urkund 14 kap. 9 § 15 kap. ll § andra stycket, resp. förslaget i 6 §, tillämpas de bestämmelserna.

Ett straffbart brukande av falsk eller urkund föreligger även osann om originalet åberopas endast i avskrift eller på sätt. Ett annat åberopande som medför kan sålunda ske redan skriftansvar genom ligt eller muntligt meddelande. Detta meddelande måste emellertid

med någon tydlighet ange den åberopade urkunden beträffande utställare och innehållg Detsamma gälla enligt avses de f örslagna motsvarigheterna till de berörda bestämmelserna.

7Beckman

mfl., Brottsbalken II, 6 u., s. 200 och Jareborg, Brotten III, 2 u., s. 114. aBeträffande första fallet se förslaget i 7

gBeckman

mfl., Brottsbalken II, 6 u., s. 217 Se även sammanställningen om avskrifter, s. 219

316 Brotten mot andra bevismedel SOU 1992110

Det återstående tillämpningsområdet för 15 kap. 12 § andra fallet utgörs av objekt som genom själva framställningssättet genom kopiering på visst sätt etc. ger vid handen att något förhåller sig annorlunda än det i verkligheten gör, nämligen att ett med kopian överensstämmande original existerar. Om ett original finns, har det i vart fall ett annat innehåll än kopian.

Överväganden och förslag

Vi föreslår att detta straf f ansvar för missbruk av handling förs över till 18 § första stycket och att IT beträffande pappersdokumenten beaktas så att även återgivning i digital form innefattas om själva utseendet i läsbar form är sådant att det liksom en f otokopia antyder det finns skriftlig originalhandling. Även data på t.ex. att en om CD-ROM naturligtvis inte i lagrad form ser ut som ett pappersdokument, dessa data, liksom en fotokopia, när de framträder ger bild ett intryck att riktigt återge ett dokument. I praktisom en av ken åtnjuter sådana materialiseringar tilltro och allmänheten har ett behov av att kunna lita på dem. I bestämmelsen ges även skydd mot att någon saningslöst utger handling för att riktigt återge ett digitalt dokument trots att det inte finns något sådant digitalt dokument. Därvid föreligger inte ett riktigt återgivande av visst dokument. Föreligger ett falskt eller ett osant dokument inträder istället för brott dokument. ansvar mot Vi föreslår också en ny bestämmelse i 18 § andra stycket för att bereda skydd, när handlingar brukas som inte utgör dokument. Detta skydd oäkta objekt, dvs. att uppgiften om vem dokuavser mentet härrör från är felaktig. Det behov av kriminalisering som föranlett att materialiseringar som saknar tilltroshöjande egenskaper i praxis behandlats som urkunder tillgodoses därmed. Regleringen kan också antas bidra till att kontrollerbarhetsrekvisitet i det föreslagna dokumentbegreppet inte successivt uttunnas i praxis och att skyddet för objekt som inte har dokumentkvalitet begränsas till klart straff värda fall. Här avses således sådana handlingar som hade varit oäkta dokument om de haft dokumentkvalitet. Något motsvarande skydd för osant intygande och övriga brott mot dokument föreslås inte för materialiseringar som saknar dokumentkvalitet. Det bör också att skyddet enligt 18 § inträder först vid brukandet. upprepas Vi föreslår att uppgiften om utställare skall kunna lämnas också utanför handlingen, t.ex. muntligen eller i en bilagd handling. Därmed blir det, när uppgiften utställare är felaktig, straffbart om

loHär och avses förslagen till 1-3 om gärningsmannen gjort en förfalskning, 4 5 §§ om han producerat ett osant dokument, 6 § om han brukat ett falskt eller osant dokument eller 7 § om han på visst sätt missbrukat för annan utställt dokument.

SOU 11992110 Brotten mot andra bevismedel 317

att utge data eller utskrifter som saknar dokumentkvalitet oberoende

av om det sanningslöst påstås att de återger ett digitalt dokument.

Av första stycket framgår att skyddet är begränsat till materialise-

rade språkhandlingar hänvisningen till bakomliggande genom ett dokument. Vi föreslår motsvarande begränsning för handling i andra stycket. Begränsningen framgå den materialiseraavses av att de språkhandlingen skall härröra från viss utställare.

9.7 Missbruk lösenord

av

Bekämpandet av datorbrottslighet torde efterhand leda till att de som handhar viktiga informationssystem inrättar olika skyddsanordningar i form av maskinvara eller och ibland programvara genom kombinationer av dessa. I många fall innefattar dessa anordningar kontrollsystem som anknyter till lösenord och olika former för identitetsinformation beträffande de behöriga användarna. Det är uppenbart att f örhandskännedom sådan information om underlättar hacking och andra brottsliga på olika IT-system. angrepp Inte sällan förekommer en marknad där dylik information utbjuds. Sådan information har därför ett visst saluvärde och det kan alltså tänkas att även anställda inom ett företag kan frestas låta att andra missbruka t.ex. det lösenordet. Uppenbarligen finns egna det därför anledning att understödja utbyggnaden säkerhetssystem av genom införande särskild straf f bestämmelse för av en att stävja missbruk av lösenord och annan hemlig identitetsinformation.

Vad som talar emot kriminalisering

en per se är det berörda missbrukets starka karaktär åtgärder till förberedelse av av annan brottslighet. De aktuella förfarandena till inte ryms ringa del inom ramen för de redan föreslagna bestämmelserna och förslag till ett en ny bestämmelse i 23 kap. 2 § förberedelse till brott a om i ITmiljön.

Har lösenordsrutinen givits sådan avancerad form vid att man t.ex. inloggning i själva verket åberopar digitalt ett dokument ges skydd inom ramen för brotten dokument, mot t.ex. mot förfalskning 14 kap. 1-3 §§ att underteckna genom med annans digitala signatur, mot brukande av falskt dokument 14 kap. 6 § genom att åberopa det, mot missbruk dokument 14 kap. 7 § av genom att missbruka för annan utställt dokument. Visst skydd följer också av vårt förslag i 14 kap. 18 § andra stycket BrB under förutsättning att lösenordsrutinen innebär att den loggar som in utger en handling, nämligen ett lösenord och andra data såsom användaridentitet m.m. och

Eftersom

det inte går att på ett naturligt sätt fastställa vem som skall ses som utställare till materialiseringar som inte utgör språkhandlingar har vi föreslagit en särskild bestämmelse i 14 § om förfalskning av tekniska uppteckningar.

Exempel

på detta finns i delstatlig lagstiftning i USA där t.ex. uttryck som discloses restricted access codes other restricted information or access to unauthorized persons förekommer.

318 Brotten mot andra bevismedel sou 1992110

sanningslöst gör gällande att handlingen ställts ut av innehavaren av lösenord, användaridentitet, etc. I sådan rutin ligger ett notoriskt en påstående att uppgiften identitet är riktig. Den föreslagna om om bestämmelsen informationsintrång 4 kap. 8 § ger också visst om skydd på detta område. Den handlar med lösenord och annan hemlig identitetsinsom formation torde också kunna straffas. Om informationen utgör försvars- eller företagshemligheter, finns särskilda bestämmelser i 19 kap. BrB och lagen skydd för företagshemligheter. I övrigt om aktualiseras för förberedelse, medverkan och anstif tan, t.ex. ansvar för den tillhandahåller de uppgifter krävs för tillträde till som som ett informationssystem eller för att framställa handlingar som är manipulerade. Härvid bör särskilt beaktas förslaget till en ny bestämmelse förberedelse för IT-området 2 a § i 23 kap. BrB. om Den t.ex. lämnar eller f ortskaf f data som är ägnade att bereda som ar olovlig tillgång till uppgifter föreslås kunna dömas för förberedelse. För straf f barhet förutsätts visserligen uppsåt att främja straf f belagd gärning eventuellt uppsåt är tillräckligt. Det behöver vidare men inte fråga visst bestämt brott; det räcker med uppsåt att vara om brott ifrågavarande slag förr eller senare skall komma till av utförande. Av det anförda framgår att övervägandena beträffande en särskild straffbestämmelse inte kan sägas gälla frågan om därmed skulle uppkomma någon slags överkriminalisering; i stor utsträckning kommer det att bli möjligt att straffrättsligt beivra ifrågavarande förfaranden. Avgörande vikt får därför tillmätas angelägenheten av att rent allmänt höja säkerhetsmedvetandet genom att utkristallisera och ett f ullbordat brott kunna utpeka missbruk av den typiska som farlighet är fråga. Vi föreslår därför under brottsbevarom nu teckningen missbruk lösenord kriminalisering av missbruk av en hemlig identitetsinformation i avsikt att ge sig eller annan ut för av att viss eller att lämna ut sådan informationen vara person genom för att missbrukas på det sättet.

Övriga

bestämmelser i 14 och 15

9.8 kap.

I övrigt föreslås endast vissa ändringar som en konsekvens av övriga

förslag. Bestämmelsen i 14 kap. 11 § motsvarar bestämmelsen i 15 kap. 14 varför det inte innebära någon saklig ändring att låta vårt anses förslag till 14 kap. 20 § innefatta även de regler som förts över från

15 kap. I 14 kap. 12 § och 15 kap. 15 § ges bestämmelser om försök, förberedelse, stämpling och underlåtenhet att avslöja brott. I sak f öreslår vi inga förändringar. Genom att vissa bestämmelser förts över till 14 kap. krävs emellertid motsvarande justering när det gäller förberedelse Vårt uppdrag innefattar inte någon allmän översyn av m.m. dessa bestämmelser. Vi vill emellertid erinra om att en omfattande

SOU 1992110 Brotten mot andra bevismedel 319

förberedelse i IT-miljön till intygande inte straffbart

t.ex. osant ofta kan framstå betydligt farligare än förberedelse till t.ex. som urkundsförfalskning med avseende på pappersdokument mindre av känsligt slag. När det gäller förfalskning av teknisk uppteckning har vi inte funnit tillräckliga skäl att föreslå för försök och förberedelse, ansvar även om sådant ansvar kan komma i fråga, när dessa förfaranden i gällande rätt bedöms som urkundsförfalskning.

SOU 1992110 321

Övriga

frågor

Följdändringar

I nuvarande definition av urkund används ordet handling och detta handlingsbegrepp synes förekomma även på andra ställen i BrB. Till följd av vårt förslag till definition i 14 kap. l § andra stycket en ny aktualiseras därvid vissa föl jdändringar. Iden exemplifierande uppräkningen i vissa paragrafer vad av som särskilt skall beaktas vid bedömningen brott är av om ett grovt förekommer ordet handling med innebörd närmast en som motsvarar dokument, se 9 kap. 3 l0 kap. 3 och 5 §§, ll kap. 2 I kommentaren till BrB anförs att uttrycket falsk handling enligt BrBs terminologi omfattar endast handling förfalskats, dvs. som genom brott mot urkunder enligt nuvarande 14 kap. BrB, samtidigt det som anförs att även begagnande f örsäkran eller intygande, av osann osant dvs. brott mot urkunder enligt nuvarande 15 kap. BrB, är om-

ständigheter som kan göra brottet grovt.

Här är fråga om exemplifierande uppräkningar, där ordet handling såsom en lagteknisk följd av våra förslag i 14 kap. BrB bör ersättas med begreppet dokument. Också i bestämmelsen ockerpantning om 9 kap. 10 § bör begreppet dokument ersätta handling. Även digitala dokument är falska, upprättade för skens skull eller som annars oriktiga kan användas som påtryckningsmedel vid krav. Handlingar som enligt vårt förslag inte har dokumentkvalitet kan visserligen användas som skriftligt bevis enligt RB med sådant syfte som avses i bestämmelsen om ockerpantning. Efter tillkomsten av nuvarande 9 kap. 5 § andra stycket BrB kan det emellertid ifrågasättas om kriminaliseringen i 9 kap. lO § behövs. Vi har i fall vart inte funnit skäl att sträcka ut tillämpningsområdet. I bestämmelsen om behörighetsmissbruk 10 kap. 6 § ordet synes handling skuldebrev eller dylik handling och handling - som blivit utgiven främst fysiska föremål bär viss rätt eller - avse som där innehavet av ett fysiskt objekt är central betydelse. En av utvidgning till digitala dokument eller handlingar saknar som dokumentkvalitet kräver närmare överväganden på bl.a. det civilrättsliga området som inte kan göras i detta sammanhang. Vidare

Beckman mfl., Brottsbalken

5 u., s. 583 se även Jareborg, Brotten II, 2 u., s. 113, där undertryckande av urkund nämna förfarande kan särskilt som som vara av farlig art.

MJarebor-g,

Brotten II, 2 u., s. 257.

322 Övriga frågor SOU 1992110

kan sådana skenavtal i bestämmelsen om oredlighet m.m. som avses

borgenärer ll kap. l § andra stycket, på grund av formkraven

mot när det gäller fast egendom, knappast avse annat än traditionella dokument. Uttrycket handling bör därför i dessa bestämmelser med skriftlig originalhandling jfr den föreslagna definiersättas tionen i 14 kap. l § andra stycket BrB. Dessa följdändringar har dock inte förts ut i förslaget till lagtext. I 14 kap. ersätts i övrigt ordet handling med dokument. Ett

undantag är förslaget till 14 kap. 12 § nuvarande 7 §, där det anges

kontrollmärkning kan eftergöras på mått, vikt, vara, handling att eller annat. Här är endast fråga exemplifierande uppräkning. om en Det föreslås vidare ingen utvidgning märkesbegreppet till ITav märken, varför märkningen knappast torde kunna avse data. Det torde således inte krävas någon ändring med avseende på handlingsbegreppet i denna paragraf. Ett annat undantag utgörs av förslaget till 14 kap. 18 där handlingsbegreppet används såväl i

första som andra stycket. Begreppet urkund förekommer ocksäi l § lagen l93683 om utfästelse gåva. Här krävs närmare överväganden om en reglering av särskilt utfästelser kommer till uttryck i lT-material som avser som skall införas. Sådana överväganden bör dock kunna ske i annat sammanhang med utgångspunkt från de principer vi redogjort för. Detsamma gäller övriga föl jdändringar aktualiseras genom den som grundsyn vi fört fram på dokument m.m.

10.2 Bestämmelser förutsätter mänsklig

som

medverkan

Frågan vilka krav på mänsklig medverkan som bör gälla i ITom miljön har aktualiserats främst i anknytning till 9 kap. l § BrB om bedrägeri. Enligt bestämmelsens första stycke krävs att någon inte något har vilseletts. Skulle vilseledas genom digitalt en person lagrade uppgifter, är bestämmelsen visserligen också tillämplig men

verkställigheten datoriserade rutiner automatiskt skulle

om av leda till otillåten förmögenhetsöverföring har ingen människa en svikligt förledande förmåtts till någon handling eller någon genom underlåtenhet. Därför har ett nytt andra stycke i 9 kap. l § förts som in bestämmelse för den, som olovligen påverkar resulen om ansvar tatet automatisk informationsbehandling eller någon annan av en liknande automatisk så att det innebär vinning för gärprocess, ningsmannen och skada för någon annan. Liknande ändringar har gjorts i l och 5 lagen 1960418 straff för varusmuggling. om

Maskinen beslutar utifrån de instruktioner datorprogrammen

som ger.

SOU 1992110 Övriga frågor 323

Rekvisitet vilseledande förekommer även i andra straf f stadganden. En fråga är i vilken mån motsvarande komplikationer aktualiseras där. Några bestämmelser i BrB beskriver förfaranden som särskilt skall beaktas vid en bedömning av om ett brottet är grovt så att gärningsmannen begagnat vilseledande bokföring 9 kap. 3 § om grovt bedrägeri, 10 kap. 3 § om grov förskingring, 10 kap. 5 § om trolöshet mot huvudman och ll kap. 2 § om grov oredlighet mot borgenärer. I dessa bestämmelser är det dock bokföringen i sig som skall vara vilseledande. Motsvarande fråga föranlett ett andra som stycke till bedrägeriparagraf uppkommer därför inte. en I 4 kap. 3 § BrB föreskrivs om ansvar för försättande i nödläge. En form av detta brott beskrivs på ett sätt direkt anknyter till som definitionen av bedrägeri att medelst vilseledande orsaka att någon hamnar i vissa former av nödläge. Eftersom det här är fråga att om personen själv försätts i viss situation, är det svårt att tänka sig fall där endast en maskin manipulerats utan att personen vilseletts. I 9 kap. 9 § BrB finns en bestämmelse om ansvar för svindleri. Det är inte uteslutet att tänka sig någon motsvarighet i IT-miljön till att offentliggöra eller eljest bland allmänheten sprida vilseledande uppgift för att påverka priset på vara, värdepapper eller annan egendom. l sammanhanget bör även nämnas att det i värdepapperskommitténs betänkande SOU 198972 Värdepappersmarknaden i framtiden föreslagits en ny 9 a § i kapitel, enligt vilken den samma som vid handel på värdepappersmarknaden vissa förfaranden genom vidtar vilseledande åtgärd för att påverka priset på f ondpapper eller andra finansiella instrument skall dömas för otillbörlig kurspåverkan. Förslaget övervägs nu inom finansdepartementet. Med hänsyn till graden av datorisering på området finns det skäl att anta att spridande av vilseledande uppgift eller vidtagande vilseledande av åtgärd för att påverka priset på sådan egendom kan ske med ITrutiner. Det kan därför behöva övervägas rekvisiten för om ansvar kan anses uppfyllda, om ingen fysisk blivit vilseledd utan person endast vissa IT-rutiner kommit att ge motsvarande effekter i som traditionell miljö. l 9 kap. 8 § BrB föreskrivs för oredligt förfarande för om ansvar den som medelst vilseledande förmår någon till handling eller underlåtenhet och därigenom skadar den vilseledde eller någon i vars ställe denne är. Enligt förmögenhetsbrottsutredningens förslag skulle kravet på att dispositionen skall medföra vinning för gärningsmannen inte längre gälla för bedrägeri. Förslaget genom-

fördes emellertid inte i denna del. I propositionen konstaterades

att bestämmelsen i 9 kap. 8 § BrB visserligen fångar upp en del sådana dispositioner som inte medför vinning men att den dock uppställer kravet på att en fysisk person vilseletts. Något tillägg till

16Prop. 198586265

s. 44

324 Övriga frågor sou 1992110

9 kap. 8 § av innebörd att ansvar skulle inträda även för den som olovligen påverkar resultatet av en automatisk informationsbehandling så att det innebär skada för någon aktualiserades dock inte. De gärningstyper som är sekundära till 9 kap. l § andra stycket när inte någon blivit vilseledd faller alltså inte in under 9 kap. 8 - Departementschefen konstaterade att någon annan straf f bestämmelse i regel torde vara tillämplig och hänvisade till bestämmelserna urkundsförfalskning, trolöshet mot huvudman och dataintrång. om Det kan dessutom nämnas att andra stycket till bedrägeriparagraf en utformats så att det inte angetts någon bestämd krets av skadelidande, medan skadan enligt första stycket och 9 kap. 8 § skall drabba den vilseledde eller någon i vars ställe denne är. Departementschefen förklarade att det inte på samma sätt finns en given anknytning till den som lidit skadan när det vilseledande momentet åstadkommits på maskinell väg. I 18 kap. 6 § BrB föreskrivs om ansvar för svikande av försvarsplikt. Gärningsbeskrivningen avser bl.a. att genom vilseledande undandra sig tjänstgöringsskyldighet. Av brottsbalkskommentaren framgår att vilseledandet direkt eller indirekt måste ske inför någon som har befattning med att fastställa t jänstgöringsskyldigheten eller att meddela befrielse från den eller uppskov därmed. Det kan dock inte uteslutas att ett ingrepp kan göras i automatiserade rutiner så att manipulationen riktas endast mot en dator, utan att någon fysisk person vilseleds. Om t.ex. en serviceman för försvarets administrativa ADB-stöd ändrar de lT-lagrade uppgifterna så att han anges som frikallad, kan åtgärden enligt våra tidigare förslag bl.a. bli att bedöma som skadegörelse. Med hänsyn till det övergripande önskemålet att placera in förfaranden i BrB, där de systematiskt hör hemma, kan emellertid en komplettering av 18 kap. 6 § BrB över-

vägas.

r Beträffande dessa bestämmelser har inte framkommit något konkret behov av författningsändringar. Vi redovisar emellertid dessa bestämmelser för att uppmärksamma frågan, eftersom en ändring om behov visar sig föreligga enkelt torde kunna göras - efter förebild av 9 kap. l § BrB. Ett annat alternativ är att efter förebild av varusmugglingsutredningens förslag i betänkandet Smuggling och tullbedrägeri SOU 199184 övergå från ett rekvisit om vilseledande av någon till att föreskriva att uppgiften skall vara vilseledande.

Det

har inte varit möjligt att göra en motsvarande genomgång av specialstraffrätten. Det finns emellertid i t.ex. associationarättslig och näringsrättslig lagstiftning vissa bestämmelser om ansvar med anknytning till vilseledande uppgifter.

SOU 1992110 Övriga frågor 325

10.3 Förberedelse, medverkan och anstiftan

10.3.1 Förberedelse

Enligt 23 kap. 2 § första stycket BrB föreligger förberedelse till brott om gärningsmannen med uppsåt att utföra eller främja brott tagit viss närmare angiven befattning med förlag eller vederlag för brott eller med vissa hjälpmedel för f örövande brott. Bestämmelav sen innebär inte att straff generellt sträcks ut till planeringsstadiet. Den har begränsats till vissa hjälpmedel och till sådana handlingar som med hänsyn till risken för f ullbordan brott av anses straff värda till sin typ. Bestämmelsen är i princip tillämplig även i IT-miljön. Beskrivningen av olika sätt att ta befattning med brottshjälpmedel anskaffa, förfärdiga, lämna, motta, förvara, fortskaffa eller dylik ta annan befattning med objektet är så allmänt hållen att även sådana för- faranden som aktualiseras i lT-miljö bör kunna innefattas. Som exempel kan nämnas att f ortskaf f a bör kunna innefatta överföring av data med hjälp av datorer och modem och att förfärdigande även bör kunna täcka in programmering och liknande åtgärder för att framställa brottshjälpmedel. Av den exemplifierande uppräkningen av gift, sprängämne, vapen, dyrk, förfalskningsverktyg eller andra sådana hjälpmedel framgår emellertid att därmed avses traditionella fysiska objekt och inte program och andra data. Datorer och annan IT-utrustning är i sig inte av sådan beskaffenhet att de kan hjälpmedel. Det är ses som först när de förses med vissa såsom ett virusprogram, eller program, annan information som är ägnad för brottslig verksamhet de som kan bli hjälpmedel för brottslig verksamhet. På sätt vi samma som redovisat för de enskilda brotten är inte databärare eller andra hårdvaror av primärt intresse. I stället för fysiska föremål är det själva data såsom datavirus och skadegörande programkod - annan jfr gift och sprängämne, för att f lösenord och programvaror orcera andra lås för information jfr dyrk och IT-lagrad information, såsom kontonummer, vilken behövs för att begå t.ex. bedrägerier jfr förfalskningsverktyg skall utgöra objekt för regler - som om förberedelse till datorbrottslighet. I doktrinen har anförts att som sådant hjälpmedel enligt 23 kap. 2 § kan anses falsk nyckel eller karta över brottsplatsen, däremot inte maskinell utrustning som visserligen är avsedd för förfalskning men lika väl kan användas för hederligt ändamål. Föremål, vart som för sig inte är sådant hjälpmedel, kan dock vara att anse som hjälpmedel om de påträffas tillsammans, t.ex. NJA 1960 442, se s. där fyra slipade mejslar olika längd och grovlek, s.k. skomaav en karkniv samt sex nycklar i knippa, fyra lika s.k. huvudvarav nycklar, tillsammans sågs sådant hjälpmedel. som I motiven har en karta, på vilken anvisningar för brottets utförande är inritade, nämnts exempel på hjälpmedel med som som avses

326 Övriga frågor SOU 1992110

bestämmelsen. Det är naturligt att motsvarande information i IT-lagrad form rättsliga bedömning. Vidare är det ges samma lämpligt programkod eller IT-lagrad information som om annan möjliggör intrång antingen i fysiska f örvar eller utrymmen som låsts med IT-rutiner eller i kvasimateriella förvar jämställs med en

dyrk.

I dessa sammanhang blir även viss information betydelsefull såsom uppgifter om kontonummer m.m. Det beror delvis på att kontrollrutinerna i IT-miljön är automatiska. Vanliga brott bland hackers är att beställa varor med användning av andras kontonummer. Ett exempel på programvara, som förekommit och som kan utgöra hjälpmedel vid brott, är ett program som visade sig generera korrekta framtida kontonummer. Tillgång till rätt kontonummer och lösenord kan skapa motsvarande risk för brott som tillgång till en karta med brottsplats i en byggnad inritad och en falsk nyckel till en byggnaden. Ett annat exempel är den typ av program som finns på marknaden och som har till syfte att underlätta för användaren att konstruera nya datavirus. Det förekommer också digitala anslagstavlor, s.k. Bulletin Boards, och andra databaser, där det ges avancerad information om hur man går tillväga vid brott. Data i sådan databas kan uppenbarligen en utgöra ett hjälpmedel för en gärningsman. Vi föreslår, för att undvika konstruerade resonemang, att man även här knyter an direkt till data. På samma sätt som vid bedömningen av om vissa data utgör t.ex. dokument eller program eller vilka data som utgör objekt för ett beslag försvåras emellertid bedömningen av att all information givits formen av data för automatisk informationsbehandling. Det finns inget traditionellt yttre fysiskt kännetecken på vad som är hjälpmedel. Möjligen kan en jämförelse med gift passa, eftersom sådana preparat kan kräva ingående analyser innan dess kemiska beskaffenhet klarlagts. Sedan objektets karaktär framkommit, bör det emellertid, på motsvarande sätt som för de traditionella fysiska föremålen, gå att göra en bedömning av om ett sådant hjälpmedel föreligger att i 23 kap. 2 § första stycket angiven befattning med det bör bedömas som förberedelse till brott. Det kan uppfattas onaturligt att se något kvasimateriellt som som ett hjälpmedel i förberedelseparagrafens mening. Skillnaderna mellan data och fysiska föremål som hjälpmedel är stora. Vi föreslår därför som 2 a § i 23 kap. BrB en särskild bestämmelse om förberedelse på IT-området. Bestämmelsen föreslås gälla data, som är ägnade att bereda olovlig tillgång till uppgifter, skada data eller

18Jfr dock SvJT 1969 rf. s. 24 där anteckningar som part upprättat att inläras av annan för att denne skulle med stöd av dem avge en osann vittnesutsaga inte ansågs vara sådant hjälpmedel som avses i lagrummet.

19En

falsk nyckel, dvs. en obehörigen framställd kopia av en originalnyckel, jämställs med dyrk Beckman, Brottsbalken Il, 6 u., a. 600.

SOU 1992110 Övriga frågor 327

olovligen påverka resultatet automatisk inf ormationsbeav en handling. En samling av datorprogram eller uppgifter kanske som var för sig framstår som tämligen harmlösa bör därvid tillsammans kunna bedömas som hjälpmedel enligt det föreslagna andra stycket. Även hårdvaror bör kunna hjälpmedel förekommer ses som om de i ett sådant sammanhang och andra data att karaktären av program av brottshjälpmedel framgår. Att hårdvarorna därvid blir att se som annat sådant hjälpmedel enligt 23 kap. 2 § medan aktuella data hänförs till förslaget i 2 § bör inte hindra sådan bedömning, a en särskilt som 2 § tredje stycket föreslås gälla för båda objektkategorierna. Avgörande är här att regelsystemet fungerar praktiskt och att enhetliga bedömningar blir möjliga för traditionell miljö och ITmiljö. Ett kvarhållande av en utgångspunkt på IT-området från fysiska inf ormationsbärare kan antas leda till inte resonemang som förefaller konsekventa och till luckor i regleringen, t.ex. när det avsedda objektet är under överföring och således inte är beständigt förbundet med ett visst föremål. I detta sammanhang bör vidare övervägas begreppet egendom om i 9 kap. ll § andra stycket BrB kan innefatta IT-skadegörelse eller om det krävs en lagändring.

10.3.2 Medverkan och anstiftan

När automatiska bearbetningar genom maskin träder i stället för en åtgärder av en människa, aktualiseras även situationer, där någon skulle ha gjort sig skyldig till medhjälp eller anstiftan, han, i om stället för datorn, utfört rutinerna. Frågan i lT-miljön blir om ett gärningsmannaskap föreligger, när de automatiska rutinerna f ortlöper så att brottet fullbordas. Sá bör normalt anses vara fallet. Ett annat fall som kan nämnas är där en olovlig påverkan autoav matiska rutiner leder till långtgående konsekvenser och frågan blir vad som kan anses täckt av uppsåt. Här krävs viss restriktivitet i enlighet med vad som anförts i anknytning till vårt förslag om en ny bestämmelse i l3 kap. 7 a § BrB om f ramställande eller spridande av datavirus. En annan fråga gäller hur uttrycket förmått annan i 23 kap. 4 § BrB bör förstås. I äldre upplagor brottsbalkskommentaren har det av anförts att det måste starkt betvivlas, att den manipulerat med som själva apparaten så att resultatet blivit oriktigt kan därmed ha anses begått förfalskning... För ett sådant förfarande kan för ansvar anstif tan av osant intygande rågakomma icke förfalskningsmen

ansvar Med hänsyn till detta uttalande aktualiseras frågan

om en maskin kan vara gärningsman. Så är givetvis inte fallet. Anstiftan till brott avser enligt 23 kap. 4 § BrB att förmå annan att

zoBeckman,

Brottsbalken II, 4 u., a. 70. Jfr Jareborg, Brotten III, 2 u., s. 55 och Egedal i SvJT 1960 s. 358.

328 Övriga frågor SOU 1992110

utföra brottet. Att framställa en osann urkund med maskinell mellanhand kan inte utgöra anstiftan. Däremot kan anstiftansgärningen att bedöma som gärningsmannaskap. vara

10.4 Ansvaret för informationssäker-

heten ett förtydligande i ABL

-

Bakgrund

En fråga diskuterats internationellt är vilka krav på ADBsom säkerhet statsmakterna kan behöva ställa och hur sådana krav bör genomdrivas. Som exempel kan nämnas holländsk utredning att en datorbrottslighet hävdat att en tillsynsmyndighet inom bank-, om f örsäkrings- och jukhusväsendet bör ha ett ansvar för datorsäkerhet s myndighet skall kunna föreskriva erforderliga på så sätt att en sådan säkerhetsåtgärder. Detta skulle kunna övervägas även för svensk rätts del. Det har vidare diskuterats om det i lagstiftningen borde föreskrivas att styrelsen för ett bolag har skyldighet att i årsberättelsen uttala sig i frågan erforderliga säkerhetsåtgärder vidom tagits, ett uttalande sedan granskas bolagets revisor. Om inte som av så skett, bör personligt kunna utkrävas i aktiebolagsrättslig ansvar ordning styrelse eller revisor. Dessa frågor har även berörts i av rapporten från Europarådet. En fråga berörts, bl.a. inom ramen för Europarådets annan som arbete, är om den associationsrättsliga regleringen bör kompletteras med föreskrifter rörande ADB-säkerhet. Brister i sådan säkerhet kan föra med sig allvarliga konsekvenser. Frågan om skydd bör ges hög prioritet, t.ex. när det gäller att tillgodose aktieägares skyddsintressen. Exempel finns på att företag gått i konkurs bl.a. efter det att alla noteringar kundfordringar olovligen raderats. Frågan har om diskuterats även inom OECD i samband med arbetet med riktlinjer för datasäkerhet. I Norge pågår lagstiftningsarbete för att heltäckande reglera frågor om datasäkerhet. Tidigare användningen av datorer begränsad till ett fåtal var funktioner. De sågs då främst som avancerade räkne- och skrivmaskiner. Nu har datoriseringen trängt in på nära nog samtliga samhällsområden och i de flesta rutiner. Samtidigt har det ofta visat sig svårt att göra klart det ansvar ledningen av företag och myndigheter har på området. Frågorna ADB-säkerhet har därvid betraktats om från alltför teknisk synpunkt, ofta med bortseende från det en övergripande för organisationen och fullgörandet av uppansvar gifterna som styrelsen och verkställande direktören redan har.

överväganden och förslag

För svensk rätt skulle ett bemyndigande för en tillsynsmyndighet, t.ex. på bankområdet, att ge föreskrifter om erforderliga säkerhetsåtgärder innebära att t.ex. DI eller finansinspektionen fick en

SOU 1992110 Övriga frågor 329

rätt att utfärda sådana föreskrifter. En delegering normgivningsav kompetensen på området kunde emellertid möta hinder enligt 8 kap. 3 § RF, eftersom betungande offentligrättsliga föreskrifter utom i vissa undantagsfall skall meddelas i lag. Frågan sträcker sig vidare utanför området för persondataskydd, vilket Dlzs verksamhetsområde begränsats till. Vi har inte funnit skäl att införa någon sådan reglering. När det gäller den svenska associationsrättsliga regleringen skulle man kunna tänka sig ett förtydligande i aktiebolagslagen 19751385, när det gäller skyldigheten för dem för som svarar bolaget att se till inf ormationssäkerheten. En sådan bestämmelse kan föras in genom att 8 kap. 6 § andra stycket ABL kompletteras med en föreskrift om att organisationen beträffande inte bara bokför- ingen och förvaltningen av medel utan även den automatiska in- f ormationsbehandlingen skall stå under tillfredsställande kontroll. en Samtidigt bör det f öreskrivas att verkställande direktören skall sörja

för att den automatiska informationsbehandlingen fullgörs

på ett betryggande sätt. Sådan skyldighet torde visserligen redan följa den nämnda av bestämmelsen men i andra stycket behandlas redan två betydelsefulla områden bokföringen och medelsförvaltningen varför det - inte bör anses uteslutet att särskilt nämna även ett så centralt område som IT-säkerheten som till stora delar berör just bokföringen och medelsförvaltningen samt även förvaltningen bolagets avser av

övriga tillgångar. Fel och brister i IT-system kan vålla synnerligt

men för verksamheten. Om det skulle uppstå fel exempelvis på ett EDI-system för industriell produktion, där rutinerna utformats så att endast varor som behövs för dagens produktionen beställs, skulle hela verksamheten kunna komma att stå stilla leverans något om av uteblir. Vidare kan bristande säkerhet i hanteringen f öreav t.ex. tagshemligheter omintetgöra basen för hela verksamheten hos ett företag. Det behövs en sammanhängande syn på IT-säkerhet, ett perspektiv som innefattar hela systemet och alla olika aspekter, policy med en för informationssäkerheten och intern kontrollstruktur, en varigenom skyddet för informationen tillgodoses. Ofta finns särskild en säkerhetsorganisation. Därvid bör eventuell delegation av ansvaret för IT-säkerheten komma till tydligt uttryck. I fall i större vart företag torde det vara vanligt att den interna ansvarsfördelningen läggs fast genom skriftlig instruktion. en Om det inte bedöms tillräckligt att endast motivledes dessa ta upp säkerhetsaspekter, aktualiseras de frågor vi berört för ABL också inom andra verksamhetsformer, främst bankverksamhet. Vidare är

Jfr förslag av samrådsgruppen för samhällets säkerhet inom dataområdet SAMS i rapporten Da 199043 ADB och samhällets säkerhet på 90-talet, De verksamhetsansvarigaa aäkerhetsansvar, s. 49.

330 Övriga frågor SOU 1992110

beakta 6 kap. 6 § lagen 1987667 om ekonomiska föreningar där att tredje intresse talar för motsvarande ändring. mans Inom den offentliga verksamheten bör motsvarande skyldigheter för ledningen kunna föreskrivas i förordning eller genom föreskrifter tillsynsmyndigheter. av Enligt vår uppfattning behövs en fullständig genomgång av dessa frågor datasäkerhet inom såväl företag som myndigheter. Så sker om i exempelvis Norge. Detta faller emellertid utanför ramen för värt

uppdrag. Det har invänts att många de frågor om IT-säkerhet som här av aktualiseras torde falla utanför revisors kompetensområde, såvida en han inte särskilt inriktat sin verksamhet på IT-frågor. Detta gäller emellertid även andra ansvarsområden för en företagsledning, t.ex. miljöområdet och området för marknadsföring.

10.5 Skadeståndsrättsliga frågor

Uppenbart är det föreligger risk för att den, som är verksam i att IT-verksamhet inom den offentliga eller den enskilda sektorn, orsakar skada. Allmänna frågor är vem som skall bära risken för sådana skador och vilka skador skall vara ersättningsgilla, se som avsnitt 15.5. Här skall behandlas endast skadeståndsrättsliga konsekvenser våra tidigare förslag till ändring av de straffrättsliga av reglerna. Som följd vårt förslag att föra samman olika intrång i inen av formation till bestämmelse i 4 kap. 8 § BrB och att därvid föra en ny över bestämmelsen i 21 § DL dataintrång till dels 4 kap. 8 § BrB, om dels 12 kap. l § BrB aktualiseras vissa bestämmelser om skadestånd. I l kap. 3 § skadeståndslagen anges vissa fall, när ideell skada skall ersättas fast den inte har samband med personskada. Paragrafen en i allmänna ordalag vissa brottsliga förfaranden som grundar anger sådan rätt till skadestånd. Genom en ändring år 1975 fördes en ny kategori gärningar in i bestämmelsen. Rätten till skadestånd av reglerades därvid uttryckligen beträffande brytande av post- eller telehemlighet 4 kap. 8 §, intrång i förvar 4 kap. 9 § och olovlig avlyssning 4 kap. 9 §. I denna uppräkning bör i enlighet med a våra övriga förslag istället införas brottsbeteckningen informa-

tionsintrång. i 23 § DL. I denna Frågan kompliceras av skadeståndsregeln paragrafs första stycke finns bestämmelse om skadestånd på en grund felaktig personuppgift. Den är inte av intresse i detta av sammanhang därför att skadeståndsskyldigheten består oberoende av våra ändringar. I andra stycket, infördes år 1988, föreskrivs som

Jfr SOU 198624 Integritetsskyddet i informationssamhället DOKs delbetänkande 1 och 1986872116, vari behandlas frågan ersättning för ideell skada till följd prop. om av dataintrång och annat brott enligt DL.

SOU 1992110 Övriga frågor 331

emellertid om skadestånd vid brott mot 20 § första stycket och 21 § DL. Sådant skadestånd kunde tidigare utgå med stöd skadeav ståndslagens allmänna bestämmelser skadestånd på grund om av brott. Regeln, som inte avsågs innebära någon ändring i sak, fördes emellertid in för enhetlig bestämmelse ersättning för ideell att en om skada skulle bli lagtekniskt möjlig. Som ett tredje stycke föreskrivs därmed att hänsyn även skall tas till lidande och andra omständigheter av annan än rent ekonomisk betydelse vid bedömande och om i vad mån skada enligt första eller andra stycket har uppstått. Visserligen hade sådan ersättning möjligen kunnat utgå med stöd av l kap. 3 § skadeståndslagen men rättsläget ansågs oklart. I lagstiftningsärendet övervägdes att skulle ta in den aktuella skademan ståndsregeln i l kap. 3 § skadeståndslagen enligt lagmotiven men borde skadeståndslagen reserveras för regler allmän räckav mer vidd. Vi föreslår i enlighet med detta synsätt eftersom brott 21 § - mot DL ansetts vara av sådan karaktär att de bör behandlas i BrB - att även frågan om ideell skada skall behandlas i skadeståndslagen. Bestämmelsen i 23 § första stycket DL berörs inte. Däremot föreslår vi att hänvisningen i 23 § andra stycket till 21 § tas bort. Därigenom blir 23 § tredje stycket ideell skada inte tillämpligt på sådana om förfaranden som vi föreslagit skall behandlas i BrB i stället för DL. Enligt motiven till 23 § tredje stycket DL bör det, för att skadestånd skall utgå i ett konkret fall, krävas att målsäganden har utsatts för en integritetskränkning inte är obetydlig. Sådana förutsom sättningar kan antas främst föreligga vid förfaranden enligt förslaget till 4 kap. 8 § genom vilka integritetskänslig information kommer till obehörigas kännedom. De förfaranden som i enlighet med vår genomgång olika brott - av mot information och deras systematiska placering straff beläggs - nu i 21 § DL men föreslås bli behandlade skadegörelse enligt 12 som kap. l § andra stycket BrB kan emellertid också föranleda integritetsintrång, utan att rekvisiten i 4 kap. 8 § är uppfyllda. Som exempel kan nämnas att någon är behörig att läsa data obesom hörigen utplånar, ändrar eller undertrycker vissa data. Därigenom kan det inte bara uppkomma ekonomisk skada utan även avsevärt obehag för den registrerade. Uppgifterna kan ha spritts bl.a. genom datorkommunikation och det kan bli svårt för den drabbade att komma till sin rätt. Vi föreslår därför i l kap. 3 § skadeståndslagen att en hänvisning ges också till 12 kap. l § andra stycket BrB. Begränsningen till sådana fall, där gärningsmannens förfarande fört med sig visst psykiskt lidande, följer redan bestämmelsen i av skadeståndslagen. I detta sammanhang vill vi vidare peka på fråga rör en annan som 12 kap l § BrB. Bestämmelserna rörande sakskada fysiska avser skador på fast egendom och lösa saker. Total förlust ett föremål av

332 Övriga frågor sou 1992110

utgör också sakskada. Det gäller även om föremålet utgörs av

pengar. Frågan är här vad som skall anses gälla för de data som

föreslås bli skyddade i 12 kap. l § BrB. De är, såsom pengar, oftast inte möjliga att individualisera fysiska föremål. Tillspetsat som skulle det kunna uttryckas på följande sätt. Kan en närmast immateriell skada sakskada Det torde dock följa redan ses som en gällande rätt att sådana IT-angrepp ses som sakskada. av

Bengtsson mfl., Skadestånd,

3 u., s. 61.

SOU 1992110 333

11 RB och

tillgången

till IT-material

11.1 Inledning

11.1.1 Utredningens arbete

En grundläggande komplikation i IT-miljön är att de bestämmelser, som rör myndigheternas tillgång till den information de behöver för att fullgöra sina lagstadgade utrednings- och kontrolluppgif ter, är avfattade med tanke på skriftliga handlingar och andra fysiska föremål. Dessa bestämmelser kan därför inte alltid sig formellt vare eller praktiskt tillämpas på data. I våra direktiv slås emellertid fast att myndigheternas tillgång till information inte kan få berovara ende av det sätt på vilket informationen finns lagrad. Det behov av att likställa datamaterial med fysiskt material vi i det föresom gående sökt tillgodose för den straffrättsliga regleringens del får därmed sin processuella motsvarighet. Vad myndigheterna hittills haft att granska är i allt väsentligt

direkt läsbar information på papper Annorlunda blir förhållandet

när informationen och andra granskningsobjekt lagrats, bearbetats eller överförts med IT. Samtidigt företagen effektiviserats och som omstrukturerats genom IT och därmed fått förmåga att snabbt, enkelt och billigt hantera mycket stora informationsmängder, uppkommer naturligen ett motsvarande behov i myndigheternas

utrednings- och kontrollarbete. Parallellt med denna utveckling

framträder emellertid ett ökat behov skydd för enskilda mot de av risker för otillbörligt intrång som IT-användningen i dessa situationer för med sig. Avvägningen mellan samhällets behov att kunna av utreda och ingripa mot brott och andra inte önskvärda företeelser samt behovet av skydd mot otillbörligt intrång i den enskildes integritet och mot intrång i ett företags intressen närmast ekonoav

lVi

kommer här inte att närmare beröra den situation föreligger när den som granskade har en lagfäst uppgiftsskyldighet beträffande de uppgifter är intresse för som av en myndighet. Inget torde i och för sig hindra att den granskade förvarar sin information i form av digitaliserade och eventuellt krypterade data, jfr dock bokföringsnämndens uttalande BFN U 8810 att det inte är förenligt med bokföringslagen att kryptera informationen i räkenskapsmaterialet. Detta förhållande kan emellertid inte på något sätt inskränka hans uppgiftsskyldighet i förhållande till myndigheten. Han är skyldig att tillhandagå med erforderliga uppgifter i läsbar form. Skulle han inte göra detta, inträder vanligen olika sanktioner för ásidosättandet av uppgiftsskyldigheten. Om myndigheten likväl på grund av brottsmisstanke eller något annat skäl skulle vilja granska det datorlagrade materialet, är detta sak. en annan Härigenom uppkommer nämligen just sådana frågor om tillämpning av tvångsmedel som kommer att behandlas det i följande.

334 Tillgången till IT-material SOU 1992110

miskt slag låter sig emellertid inte beskrivas i en generellt tillämplig formel. Avvägningen måste i stället göras i anslutning till den enskilda regeln. Det beror på att syftet med åtgärderna och styrkan hos de intressen ställs mot varandra skiljer sig åt från område som till område. Vårt uppdrag avser inte primärt principiella ställningstaganden i frågor om när, var och mot vem t.ex. ett tvångsmedel i allmänhet bör få användas utan en anpassning av gällande bestämmelser till de nya tekniska förutsättningarna. Det visar sig emellertid att denna översyn inte kan ges en renodlat lagteknisk natur. De avvägningar mellan motstående intressen som legat till grund för föreskrifterna i gällande rätt kan nämligen komma i obalans genom IT-användningen. En genomgång av vilka befogenheter myndigheterna på olika f örvaltningsområden därvid bör ha är påkallad. Det har emellertid inte funnits förutsättningar för att inom ramen för vårt uppdrag sådan genomgång på hela detta vidsträckta fält. Vi göra en tar visserligen upp vissa principiella frågor som ett första steg mot ett generellt synsätt. I övrigt har vi emellertid i huvudsak begränsat vårt arbete till IT-frågor som uppkommer vid användning av straffprocessuella tvångsmedel enligt RB. Vissa bestämmelser som är gemensamma för civil- och straf f processen och närliggande bestämmelser rörande civilprocessen behandlas också. Tvångsmedlen enligt RB brukar delas in i två grupper de personella och de reella tvångsmedlen. Till den första gruppen hör gripande, anhållande, häktning och kroppsvisitation. Dessa bestämmelser är inte av intresse här. Inom ramen för de reella tvångsmedlen kvarstad, beslag, hemlig teleavlyssningövervakning och hus- rannsakan aktualiseras emellertid sådana frågor om tillgång till IT- material som vi har att behandla. Det finns också en nära anknytning till reglerna om muntliga och skriftliga bevis, syn och förverkande, vilka behandlas med avseende på åtkomst till IT-material.

11.1.2 Passiv respektive aktiv medverkan

-

ett försök till strukturering

Det allmänna är för sin verksamhet beroende av att få insyn i information enskilda förfogar över Myndigheterna har i lag som eller annan författning bemyndigats begära att såväl näringsidkare

som privatpersoner lämnar vissa uppgifter eller handlingar. Det

finns också föreskrifter om inspektion och granskning där en myndighet ges rätt att hämta in uppgifter. För att myndigheternas arbete och det processuella förfarandet skall bli verkningsfullt behövs föreskrifter om tvång för den som

zm- 19878865 prop. a. 51 Det förekommer även kontroll och tillsyn mellan myndigheter. Ofta har överordnade myndigheter tillsyn över myndigheter på regional eller lokal nivå.

SOU 1992110 Tillgången till lT-material 335

inte efterkommer lagfästa krav på uppgiftsskyldighet eller handlingars tillgänglighet. De materiella föreskrifterna om tillgången till uppgifter och handlingar m.m. har därigenom ett nära samband med f örf arandereglerna på området. Tvångsmedlen brukar delas in i dels sådana, som finns inom det brottsförebyggande, brottsutredande och civilprocessuella området, dels i förvaltningsrättsliga tvångsmedel. Begreppet processuella tvångsmedel brukar i vårt rättssystem förbehållas sådana åtgärder som en myndighet eller en domstol får använda för att det processuella förfarandet skall kunna genomföras på ett effektivt sätt. De s.k.

säkerhetsåtgärderna t.ex. kvarstad brukar inte räknas hit då de har

ett annat syfte att säkerställa verkställigheten av domar eller beslut. Denna systematik bryts dock ofta igenom, eftersom ett tvångsmedel kan fylla båda dessa funktioner. Man kan också behöva skilja mellan en myndighets beslut om en tvångsåtgärd och verkställigheten av detta. Ofta år det olika myndigheter som har dessa uppgifter åklagarmyndigheten fattar beslut om tvångsmedlet medan polismyndigheten verkställer beslutet. Föreskrifter om bevisning kan också i vart f all indirekt reglera - tillgången till IT-lagrat material. Bestämmelser om hur myndigheterna har att förfara vid kontroll och liknande åtgärder hos enskilda och om tvångsmedel för att kunna genomföra åtgärderna finns i t.ex. RB och varusmugglingslagen 1960418 när det gäller spaning och utredning i fråga om brott, i tullagen 19871065 när det gäller tullrevision och i taxeringslagen 1990324 m.f författningar när det gäller skatterevision samt i bevissäkringslagen 19751027 för skatte- och avgiftsprocessen. Därutöver finns föreskrifter om myndigheternas befogenheter i samband med kontroll och utredning spridda i en stor mängd författningar rörande bl.a. trafik, handel, utskänkningskontroll, konkurs, byggnadsverksamhet, miljö-, skogs- och sjukvård, sjukkontroll, olika former av bidrag, kronofogdemyndigheternas exekutiva verksamhet, m.m. Vad hittills sagts har gällt relationen mellan myndigheter och enskilda i främst förvaltningsrättsliga frågor. Även enskilda parter i en förestående eller pågående rättegång kan emellertid behöva tillgång även till sådan information som en motpart kan ha ITlagrat. Bestämmelser om enskildas befogenheter att få tillgång till uppgifter och handlingar i en process ges främst i RB. De processuella befogenheterna enligt RB skulle, mot bakgrund av denna allmänna beskrivning, kunna delas in i krav på aktiv resp. passiv medverkan. Passiv medverkan, som innebär att enskilda förväntas inte hindra eller annars motsätta sig vissa åtgärder, aktualiseras vid en

48e vidare redogörelsen i JO 19841 om moderna efterforskningsmetoder i skatte- och kronofogdemyndigheternas verksamhet - en undersökning av laglighet och lämplighet, s. 116 ff.

336 Tillgången till IT-material SOU 1992110

tillämpning av de straff processuella tvångsmedlen beslag, husrannsakan, hemlig teleavlyssningövervakning och kvarstad. Aktiv medverkan från berörda personer kommer ifråga vid inhämtande av uppgifter med stöd av bestämmelserna om bevisning, såsom vid vittnesförhör, edition och syn. Bestämmelser om passiv medverkan finns i balkens andra avdelning, Om rättegången i allmänhet, medan föreskrifterna om aktiv medverkan med undantag för bestämmelserna i 23 kap. l3 och 14 om vittnesförhör och edition under en förundersökning ges i balkens tredje avdelningen, Om bevisning. Vi behandlar i det följande dessa frågor med utgångspunkt från en sådan indelning.

Nya förutsättningar

11.2.1 Ny teknik ny metodik

- IT-lagrad information år, till skillnad frán papperslagrad information, inte omedelbart läsbar och de rutiner som krävs för överföringen till läsbar form får en självständig betydelse. Lagrade data är meningslösa för den som inte vet t.ex. vad de har för format eller som saknar tillgång till maskinvaror, programvaror och systemdokumentation som behövs för att tillgodogöra sig informationen. Samspelet mellan datorprogrammen och data gör, liksom den stora lagringskapaciteten, IT-rutinerna effektiva. Samtidigt ger dessa förutsättningar upphov till nya frågor som föreskrifterna i gällande rätt inte har anpassats för. Datoriseringen har vidare fört med sig krav på förändringar av myndigheternas arbetsmetoder. ADB-baserade rutiner har gjort det möjligt för företagen att effektivt hantera information rörande omfattande verksamhet. På motsvarande sätt kan en myndighetsgranskning med ADB-stöd Öka såväl en kontrolls effektivitet som dess kvalitet i situationer där en manuell genomgång skulle ha fordrat en synnerligen personalkrävande insats. Kontrollarbetet får också en teknisk karaktär. Det är normalt inte möjligt att kartlägga datorsystem och händelseförlopp i IT-miljön utan medverkan av särskilt anlitad expertis. I undantagsfall kan vidare just de som har särskilda kunskaper informationssysteom mets utformning och funktioner misstänkas för oegentligheter. Det blir avgörande för utredningsresultatet om systemägaren vill medverka, om det finns fungerande behörighets- och kontrollsystem, om informationen krypterats, etc. Därför kan det ofta vara mer komplicerat att genomföra utredningar i lT-miljön. Samtidigt utvecklas dock metoder för att utföra granskning med stöd i den nya teknologin. Till detta kommer att den nya tekniken är sådan till sin karaktär att traditionella spaningsmetoder normalt inte kan användas och att utplåning av data eller andra otillåtna förfaranden med IT-anknytning är svåra att upptäcka. Vidare kan en rättslig prövning vara

SOU 1992110 Tillgången till IT-material 337

förenad med bevissvårigheter. Som exempel kan nämnas när gärningsmannen sekundsnabbt f rån sin bostad via telenätet bereder sig tillgång till en dator och olovligen ändrar eller tar del av uppgifter. Nya risker för skador för den enskilde framträder också till följd av möjligheterna att snabbt kopiera, radera, förändra, sammanställa och ta del av IT-lagrad information. Det fysiska skyddet för IT-lagrad information bygger till del på en att terminaler och andra tekniska hjälpmedel förvaras avskilda i ett särskilt hus eller rum som säkras mot intrång utomstående och av andra hot. Detta kompletteras normalt med att användarna får tillgång till systemet endast med vissa lösenord, personliga kort, matematiska kontrollmetoder etc. IT-miljön beskrivs ofta som en elektronisk värld av utrymmen användaren går in i. Ansom vändaren, som ser informationen endast i läsbar form, får lätt uppfattningen att det han får del av finns lagrat i ett kvasimateriellt förvar; i ett rum i rummet. Dessa f örvar inne i datorn uppfattar den enskilde inte sällan som i grad skyddsvärda traditiosamma som nella fysiska förvar. Tekniskt föreligger emellertid endast data som läses in i datorns minne, bearbetas och förs över till läsbar form. Det krävs oftast att gärningsmannen bryter sig in i t.ex. ett arkiv om han olovligen skall bereda sig tillgång till skriftliga handlingar med känsligt innehåll. Genom utbyggnaden kommunikationstekav niken och sammankopplingen datorer via modem kan emellertid av intrång i datautrymmen ske utan att gärningsmannen fysiskt går in i någon annans rum. Det upphov till frågan IT-förvaringen ger om i sig skall ses som förvar i vilka granskningsmyndigheterna får tränga in endast om det finns ett f örfattningsstöd.

11.2.2 Gällande rätt och IT

De reella tvångsmedlen inklusive säkerhetsåtgärder behandlas i - - 26-28 kap. RB. Det är främst 27 och 28 kap. beslag och husom rannsakan m.m. samt viss speciallagstiftning vid sidan RB av som aktualiseras i anknytning till IT -lagrad information. I detta sammanhang får även bestämmelser i 35-41 kap. RB bevisning om och i 36 kap. BrB förverkande betydelse. Civilprocessuella om tvångsmedel finns reglerade i l5 kap. RB kvarstad om m.m. Straf f processen har de flesta och mest utförligt reglerade tvångsmedlen. Vidare är förprocessuella tvångsmedel vanligast inom straffprocessen. För att ett beslut ett straff processuellt tvångsom medel skall få fattas måste viss grad sannolikhet5 föreligga en av

sDen

lägsta graden beskrivs med uttrycket kan misstänkas för brott 23 kap. 9 § första stycket andra meningen. Att någon är skäligen misstänkt uttryck för ger en högre grad av sannolikhet 28 kap. l § andra stycket. Ett starkare beviskrav beskrivs genom uttrycket sannolika skäl 24 kap. l §. För åtal krävs tillräckliga skäl 23 kap. 2 § och motiven till 20 kap. 6 §. För en fällande dom ställs ytterligare krav vilket i praxis bl.a. med ett sentida anglosaxiskt lan brukar beskrivas så att det skall vara ställt utom rimligt tvivel att den tilltalade begått brottet.

338 Tillgången till IT-material SOU 1992110

för någon gjort sig skyldig till ett brott. I många fall fordras att dessutom att misstanken rör ett brott viss svårhet, t.ex. i 28 kap. av l § RB, där det förutsättning för husrannsakan föreskrivs att som det skall förekomma anledning, att brott f örövats, varå fängelse kan

följa. Vi återkommer till detaljbestämmelserna om de enskilda

tvångsmedlen i följande kapitel. Tvångsmedlen vid brottsutredningar har setts över i olika samman-

hang.6 Sådana frågor har senast behandlats i propositionen

1988 89124 vissa tvångsmedelsfrågor. översynen har emellertid

om endast såvitt hemlig teleavlyssning och hemlig teleövervakning avser direkt rört frågor med anknytning till IT.

l1.2.3 Integritetsskyddet, m.m.

Regeringsformen RF m.m.

Enligt 8 kap. 3 § regeringsformen RF skall föreskrifter om för-

hållandet mellan enskilda och det allmänna gäller åligganden som för enskilda eller i övrigt ingrepp i enskildas personliga eller avser

ekonomiska förhållanden meddelas lag.7 Bestämmelser om

genom aktivt eller passivt tillgång till information utgör sådana föreatt ge skrifter. Som åligganden för enskilda enligt RF ses dock inte för-

pliktelser den enskilde kan ha frivilligt underkastat sig.8

som anses Enligt 8 kap. 7 § RF kan normgivningskompetensen enligt 3 §

delegeras. Även förordna tvångsmedel och straff kan rätt att om om alltså delegeras. De fri- och rättigheter, i 2 kap. l § 1-5 som avses i 6 och 8 och i ll § andra stycket, får dock enligt 12 § samt begränsas endast lag och endast om vissa i 12 § angivna genom

förutsättningar är uppfyllda Tvång som avses i 2 kap. RF anses

emellertid föreligga först den enskilde motsätter sig åtgärden. om

6Tvangsmedelskommittén Ju 197806, med uppgift tvangsmedelsan-

att se över vändningen vid förundersökning i brottmål avgav delbetänkandet Ds Ju m.m., 198122 slutbetänkandet SOU 198454 Tvångsmedel Hemlig avlyssning m.m. och - Anonymitet Integritet. Narkotikakommissionen S 198209 avlämnade är 1983 promemorian PM 5 Polisens insatser mot narkotikan. Utredningen om TVnr betänkandet SOU 198774 Optiskövervakning m.m. redovisade sitt arbete i elektronisk övervakning. Regeringen uppdrog år 1987 åt justitiekanslern JK att undersöka tillämpningen av bestämmelserna i 28 kap. 5 § RB om polismans rätt att besluta husrannsakan. JK redovisade sin utredning i april 1988. I mars 1987 om tillsattes parlamentarisk kommission för att genomföra en fortsatt granskning med en anledning mordet på statsminister Olof Palme. Kommissionen avlämnade sin av rapport i april 1988 SOU 198818. Där berörs bl.a. frågor om telefonavlyssning, se vidare prop. l98889zl24 s. 16 ff. Med ingrepp avses sådana åtgärder frän normgivarens sida som allmänt anses innebära inskränkningar i enskildas dittillsvarande handlingsfrihet, möjligheter att förfoga över egendom etc.

8Strömberg, Normgivningsmakten enligt 1974 regeringsform, 2 1989, 69.

års u., s. gDvs. ändamål godtagbara i att begränsningen endast görs för att tillgodose som är ett demokratiskt samhälle och inte gar utöver vad som är nödvändigt med hänsyn till har föranlett den och inte heller sträcker sig så långt att den utgör det ändamål som ett hot mot den fria åsiktsbildningen.

SOU 1992110 Tillgången till IT-material 339

Här är främst skyddet enligt 2 kap. 6 § RF intresse. Där av föreskrivs att varje medborgare är skyddad mot bl.a. kroppsvisitation, husrannsakan och liknande intrång samt mot undersökning av brev eller annan förtrolig försändelse och mot hemlig avlyssning eller upptagning av telefonsamtal eller annat förtroligt meddelande. Enligt motiven förstås med husrannsakan varje myndighet föreav tagen undersökning av hus, rum eller slutet förvaringsställe, oavsett

syftet med undersökningen.

Debatten om integritetsskyddet har på senare år främst rört skyddet mot att fysiska personer kränks genom att personuppgifter

registreras med hjälp av ADB se 2 kap. 3 § andra stycket RF. Inom

bl.a. straff där de mest ingripande tvångsátgärderna hör

hemma, blir dock andra aspekter begreppet integritet lika eller av mera framträdande. Tvångsmedelskommittén har i betänkandet Tvångsmedel Anonymitet Integritet SOU 198454 byggt sina - överväganden på följande indelning Den rumsliga integriteten hemfrid, jfr 2 kap. 6 § RF. - Den materiella integriteten egendomsskydd, jfr 2 kap. 18 § RF. - Den kroppsliga integriteten skydd för liv och hälsa, mot ingrepp eller mot kroppen, kroppsvisitation, kroppsbesiktning jfr 2 m.m., kap. 6 § RF. Den personliga integriteten i fysisk mening skyddet för den personliga friheten och rörelsefriheten, jfr 2 kap. 8 § RF. Den personliga integriteten i ideell mening skyddet - för personligheten och privatlivet inklusive den privata ekonomin, jfr l kap. 2 § och 2 kap. 3 § andra stycket RF. Bestämmelserna i grundlag om fri- och rättigheter bygger på motsvarande bestämmelser i FNs allmänna förklaring om de mänskliga rättigheterna av år 1948 och Europakonventionen om skydd för de mänskliga rättigheterna från år 1950.

Datalagen DL

DL innehåller bestämmelser som syftar till att hindra att hanteringen av ADB-förda personregister medför otillbörligt intrång i den enskildes personliga integritet i ideell mening. I lagen regler ges om licens, tillstånd, den registeransvariges skyldigheter, tillsyn, straff och skadestånd. Lagen förbjuder inte varje intrång i de registrerades personliga integritet, utan endast sådana intrång bedöms som som otillbörliga. Frågan huruvida ett otillbörligt integritetsintrång uppkommer får bedömas genom intresseavvägning från fall till en fall, där man vid avvägningen skall ta särskild hänsyn till vissa

loProp. 197390 246. Uttrycket

s. liknande intrång bereder RF i skydd mot intrång som har annat syfte än undersökning, t.ex. när polisen tränger in i bostad för att en avstyra ett lägenhetsbrák eller en exekutiv åtgärd med avseende pá ett föremål som enligt vad som är känt befinner sig bostaden i prop. 197576209 147. e.

Se

även avsnitt 16.2.1.

340 Tillgången till lT-nzaterial SOU 1992110

omständigheter som räknas upp i lagen, nämligen arten och mängden personuppgifter som skall ingå i registret, hur och från av uppgifterna skall hämtas in samt den inställning till registret vem som föreligger eller kan tänkas föreligga hos dem som kan komma att registreras. Det skall vidare särskilt beaktas att inte andra personer eller andra uppgifter registreras än de som står i överensstämmelse med registrets ändamål. Bestämmelserna i DL begränsas i huvudsak till personregister, dvs. ADB-register som innehåller personuppgift som kan hänföras till den som avses med uppgiften. Vidare riktar sig de flesta reglerna till den registeransvarige, dvs. den för vars verksamhet registret förs om han förfogar över detta. DL har inte utformats med avseende på myndighetskontroll i IT-miljön. Dess tillämpningsområde var vid ikraftträdandet i praktiken smalt, eftersom det endast förekom vissa begränsade ADB-tillämpningar på enstaka områden. En fråga är om granskande myndigheter bör anses bli registeransvariga vid inhämtande av uppgifter i ett register. Inom skatteområdet har man utgått från att granskningsmyndigheten inte skall ses som registeransvarig. Istället gäller lagen 19871231 om automatisk databehandling vid taxeringsrevision, m.m., där vissa bestämmelser till skydd för den enskilde vid sådan revision. ges

DI har i ett beslut den 7 december 1990 Dnr 3077-90 haft att

pröva om socialstyrelsen förfarit riktigt i sin tillsynsverksamhet, när styrelsen för tillsyn lånat en säkerhetskopia av en läkares ADBlagrade journalarkiv. DI konstaterade att varken DL eller dess förarbeten angav hur integritetsskyddet skall tillgodoses, när en myndighet i sin kontroll- eller tillsynsverksamhet använder den registeransvariges tekniska utrustning för att granska ett personregister eller omhändertar ett personregister och därigenom berövar den registeransvarige rådigheten över registret. DI gjorde den bedömningen att granskningsmyndighet inte utan stöd i författning eller ett en beslut som meddelats med stöd av författning själv får använda den granskades tekniska utrustning eller program för att bearbeta den registeransvariges personregister. Granskningsmyndigheten har enligt DI däremot befogenhet att begära att den registeransvarige själv på bildskärm eller genom utskrift tar fram de efterfrågade uppgifterna men endast sådana bearbetningar får göras som ligger inom ramen för registrets ändamål och de föreskrifter som kan ha meddelats för registret. Enligt beslutet borde socialstyrelsen, om de ville ha uppgifterna på ADB-medium, ha ansökt om tillstånd att som registeransvarig få inrätta och föra en kopia av personregistret för tillsynsändamål.

11.2.4 ITs internationella karaktär

IT-rutinerna har gjort oss nästan oberoende av var data lagras och dataflödet över gränserna är stort och ständigt växande. En förundersökning av svensk polis eller en bevisupptagning vid svensk

SOU 1992110 Tillgången till IT-material 341

domstol kan komma att avse information som finns lagrad utanför Sverige. Myndigheter i andra länder kan vidare behöva information som är tillgänglig där via terminal men som lagras i Sverige. Det gränsöverskridande dataflödet medför att polisutredningar, processer och verkställighet av domar ofta behöver samordnas över ländernas gränser. En stat får emellertid inte företa maktåtgärder inom en främmande stats territorium. Jurisdiktion i betydelsen rättsskipning och annan myndighetsutövning kan därför förekomma endast inom det egna landet. Man har från folkrättslig utgångspunkt att göra med skilda anspråk på jurisdiktion i skilda länders nationella lagstiftning, men staterna bestämmer i sista hand själva i vilken omfattning de vill utöva jurisdiktion inom sina områden. I den berörda Europarádsrapporten om datorrelaterad brottslig-

het konstateras diskussionerna datorbrottslighet inriktats

att om på de materiella straf f bestämmelserna medan de processuella frågorna endast undantagsvis berörts. En ingående analys dessa av frågor anses nödvändig både när det gäller f örprocessuella åtgärder och åtgärder inom ramen för en rättegång. I rapporten pekas vidare på skillnader mellan de olika ländernas rättssystem när det gäller föreskrifterna om förundersökning och skyddet den enskildes av fri- och rättigheter. Ett särskilt problem vid tvångsanvändning via telekommunikation som tagits upp i Europarådsrapporten gäller s.k. direct penetration, dvs. att utredaren tillgodogör sig data lagras utomlands. Å som ena sidan kan det vara angeläget att säkra sådant material innan den misstänkte hinner förstöra det t.ex. radering. Å andra genom en sidan har det rågasatts om det kan anses lagligt för myndigheterna i ett land att via telenätet gå in i en inte allmänt tillgänglig databas som finns lagrad i ett utomlands befintligt datorsystem. En sådan åtgärd kan möjligen innebära ett intrång i den andra statens suveränitet. Ett annat fall som har nämnts är ett editionsföreom läggande skall kunna avse data är lagrade i ett annat land som men som är åtkomliga i domstolslandet via terminal. En ny kommitté av experter på IT-området har tillsatts under the European Committee on Crime Problems vid Europarådet för att utarbeta riktlinjer på det straff processuella området. Det kan beräknas att detta arbete kommer att ta minst tre år.

11.2.5 Utländsk processrätt och IT

Endast ett fåtal länder har infört nya bestämmelser om förfarandet vid utredning av brott i lT-miljön. Det pågår emellertid i flera länder arbete med att se över regleringen på området.

Recommendation

No. R 89 9 on computer-related crime and final report of the European Committee on Crime Problems a. 69 ff.

342 Tillgången till lT-material sou 1992110

Enligt den engelska Police and Criminal Evidence Act innefattar rätten till beslag även to require any information which contained in a computer and accessible from the premises to be produced in a form in which can be taken away and in which visible and legible. Vidare finns bestämmelser om bl.a. kopiering av data. I Canada ges en bestämmelse om tillgång till IT-material i konkurrenslagstiftningen, Competition act. Där föreskrivs att den som utför en husrannsakan får använda datorer, som finns där husrannsakan sker, för att söka efter data, som lagrats i eller är tillgängliga genom datorsystemet. Han får också kopiera eller ta fram utskrifter för ett beslag. Det ges alltså rätt att såväl använda datorsystemet och söka efter data också via teleöverföring som - att framställa kopior av data eller utskrifter och ta med materialet. En liknande reglering finns i 1985 års miljöskyddslag, Environmental Protection Act. Där ges också uttrycklig rätt att vid verkställighet använda medförd IT-utrustning. Vidare har av en canadensisk utredning år 1984 föreslagits en definition av objekten för husrannsakan och beslag som innefattar things, funds and information. I Holland har en reglering för IT-miljön föreslagits år 1987. Enligt förslaget ges föreskrifter om att data som lagras, bearbetas eller överförs med IT-utrustning skall få säkras och tas upp och att även åtkomst direkt från myndigheten via telekommunikation skall kunna komma i fråga beträffande omfattande datasamlingar. Det föreslås också föreskrifter om aktiv medverkan, dels så att den som innehar data skall kunna föreläggas att överlämna uppgifter vid viss tidpunkt och i viss form, dels så att den som verkställer husrannsakan skall kunna beordra om åtkomst till IT-material eller att en person som kan antas känna till IT-utrustningens säkerhetssystem skall ställa sina kunskaper till förfogande. Med hänsyn till skyddet för persondata har vidare föreskrivits att data som inte är av betydelse för utredningen skall förstöras eller raderas så fort som möjligt varvid en rapport om detta skall upprättas utan dröjsmål. Förslaget är för närvarande föremål för riksdagsbehandling. Beträffande teleavlyssning har bestämmelserna i många länder, såsom i Sverige, utvidgats till att omfatta inte bara samtal utan all slags telekommunikation. Därmed innefattas datorkommunikation m.m. Här framträder emellertid svårigheter att dra klara gränser mot t.ex. hemlig teknisk avlyssning, s.k. buggning, och kommunikation internt inom bl.a. bostäder. Den närmare utformningen av regleringen är betydelsefull med hänsyn till att fråga är om kraftiga

ingrepp i den enskildes grundlagsstadgade fri- och rättigheter.

lsAng. SÄPO-kommitténs betänkande Säkerhetspoli-

buggning i främmande rätt, se sens arbetsmetoder, personalkontroll och meddelarfrihet SOU 199051 s. 134 ff.

SOU 1992110 Tillgången till IT-material 343

11.3 överväganden och förslag

11.3.1 Utgångspunkter

Gällande rätt framstår i anknytning till IT delvis som föråldrad. Området kännetecknas av osäkerhet, dels om vilken väg den snabba utvecklingen skall ta, dels hur gällande rätt bör tillämpas i de nya situationerna. Processrätten har med undantag för bl.a. tullagen och bestämmelserna om ADB-revision inte utformats med be- aktande av datas kvasimateriella karaktär. Vi har funnit det angeläget att hår, liksom i den straffrättsliga delen, söka ett övergripande synsätt på digitalt lagrad information grundat på principerna för IT. De tekniska rutinerna bl.a. när det gäller lagring, överföring och åtkomst av uppgifter i olika system skiljer sig nämligen åt så mycket att en detaljreglering i lag inte är lämplig. De vedertagna avvägningarna mellan myndigheternas kontrollbefogenheter och skyddet för den enskilde kan inte alltid tillämpas på ett naturligt sätt i IT-miljön. Det finns risker för att skyddet för den enskilde begränsas på ett oacceptabelt sätt samtidigt som befogade utredningsintressen inte tillgodoses. Dessutom framträder konflikter mellan DLs regler som avser hela fältet och föreskrifter för enskilda områden tillkomna utan beaktande av IT, jfr avsnitt l2.4.2. Vi föreslår att man så långt möjligt undviker att särreglera ITområdet, då skilda regelsystem för traditionella objekt respektive IT-objekt för med sig gränsdragningsfrågor. Att helt undvika regelkonflikter är emellertid inte möjligt. Immaterialrättsliga regler, t.ex. om upphovsrätt till datorprogram, och regler om bl.a. äganderätt och besittningsrätt kan komma i konflikt med åtgärder vid husrannsakan eller annan tvångsmedelsanvändning. Föreskrifterna om myndighetskontroll torde därvid ha företräde. På kontrollområdet aktualiseras vidare konkurrens mellan olika fri- och rättigheter enligt RF. Därvid måste skyddet för personlig integritet vid ADB-registrering personuppgifter vägas mot övriga inav tegritetsintressen på respektive område. I våra direktiv sägs att de straff- och förvaltningsprocessuella tvångsmedlen bör samordnas om det är möjligt och lämpligt. Vi har studerat föreskrifter om åtkomst till handlingar på olika områden och bakgrunden till regleringen men inte funnit skäl att föreslå någon gemensam tvångsmedelslag eller liknande generell författning på området. I detta sammanhang vill vi erinra om departementschefens ställningstagande i prop. l98889zl24 att inte införa någon

ul 1960730

12 § lagen om rätt till fotografisk bild föreskrivs att sådan bild fritt får utnyttjas i rättsvårdens och den allmänna säkerhetens intresse. Vidare har HD NJA i 1981 s. 800 beträffande ñlmmaterial som kunde antas vara av betydelse som bevis i ett brottmål uttalat att upphovsrättsliga aspekter inte utgör grund för avsteg från regleringen i RB. Beträffande liknande ställningstaganden se NJA 1992 s. 307 och Fitger, Rättegángsbalken II, s. 384 med hänvisningar.

344 Tillgången till IT-material soU 1992110

generell lag på tvángsmedelsområdet. Föreskrifterna om

ny åtkomst bör dock så långt möjligt samordnas genom enhetlig begreppsapparat och lagteknik medan de avvägningar som krävs mellan effektivitet och integritet kräver en närmare genomgång av varje område för sig. Föreskrifterna bör därvid tas in i samband med övriga bestämmelser på respektive område. En genomgång av hela det vidsträckta området för myndighetskontroll, utanför området för brottsutredningar, har emellertid inte varit möjlig inom ramen för vårt arbete. För att oacceptabla förfaranden på IT-området skall kunna förebyggas är det av avgörande betydelse att bl.a. poliser, åklagare och domare utbildas på dataområdet. Vidare behöver metodik utvecklas för brottsutredningar och bevisföring i IT-miljön. Ansvariga handläggare och tekniker bör ges en sådan kompetens att den rådande oviljan att anmäla brott i IT-miljön delvis skulle kunna vändas till en benägenhet att söka polisens hjälp.

11.3.2 Vad är objekt för en åtgärd i IT-rniljön

Objektet för en åtgärd rörande handlingar är i traditionell miljö självklart ett visst fysiskt exemplar, normalt ett pappersark, som bär information representerad i skrift eller i annan direkt läsbar form. Dessa regler tillämpas nu även beträffande data för automatisk inf ormationsbehandling. En grundläggande fråga är därvid vad som skall anses vara objektet för en tvångsátgärd i IT-miljön. Att välja på är databärarenhela datorn, det lagrade exemplaret av data, eller det mönster ettor och nollor, utan anknytning till visst fysiskt - av exemplar, som representerar den lagrade informationen. Det har tidigare framstått som självklart att åtgärder avseende representation av information avser ett visst fysiskt exemplar som motsvarar ett pappersdokument; originalhandlingen används för att informationens äkthet inte skall ifrågasätts. De som inte satt sig in i tekniken uppfattar det normalt så att databäraren med lagrade data utgör originalet. Det finns emellertid invändningar av grund- läggande art mot att överföra detta synsätt till IT-miljön. IT bygger på användningen av mönster av ettor och nollor så att vissa enskilda

elektroniska laddningar inte, fysiskt exemplar, skiljer sig

som från samma mönster av laddningar på en kopia. Kopian får inte

sämre eller annan kvalitet än originalet." De unika mönstren

av ettor och nollor i en exemplarlös IT-miljö låses inte till själva

lsProp 198889124 24 ff. Jfr dock tvångsmedelakommitténs betänkande SOU

s. 198454 Tvångsmedel Anonymitet Integritet där förslag till en sådan lag givits. - - 6Här avses även motsvarande registreringar med annan teknik. t.ex. optisk lagring.

17Man kan i framtid räkna med komplicerade grundmetoder för

en mer men principen arbetssättet vid infonnationsbehandlingen kan antas bli densamma.

SOU 1992110 Tillgången till IT-material 345

databäraren. Graden av användarens oberoende i förhållande till den fysiska lagringen uppfattas istället ett mått på som systemets flexibilitet; frihet i förhållande till den fysiska lagringen kan ge effektivitetsvinstenlg Vi har därför anpassat våra förslag till att det normalt finns endast ett originalinnehåll, inget originalexemplar.

Skillnaden mellan lagrad och läsbar form kräver också delvis ett nytt synsätt. Data kan inte åtkommas om inte erforderliga datorpro-

gram och upplysningar som behövs för att överföra data till läsbar

form också görs tillgängliga. Det kan behövas tillgång till t.ex. krypteringsnycklar och annan hemlig information för att data skall

bli låsbara och det går normalt inte att, på motsvarande vid sätt som papperslagring, flyktigt granska och snabbt bilda sig uppfattning en om vilket material som är relevant.

Den traditionella utgångspunkten i RB från informationsbäraren

kan ge resultat som inte är önskvärda och kommer i konflikt som med proportionalitetsprincipen. Skall t.ex. beslagta hel man en hårddisk fast endast en fil är av intresse Hur gör när databäman raren är fast monterad i en stordator det inte är rimligt som att flytta

Vi föreslår, både för att skydda den enskilde och för göra att polisutredningar möjliga, att det traditionella synsättet överges i IT-

miljön så att representationen information, dvs. data, direkt av tas

till utgångspunkt. Vissa föreskrivna undantag för skriftliga

t.ex. handlingar blir därmed direkt tillämpliga även för data samtidigt

som det i högre grad blir möjligt att undvika åtgärder kan som komma att stå i strid med principen proportionalitet. Som om exempel kan nämnas fall där det är tillräckligt endast mångfaldiatt ga viss fil som är av betydelse för utredningen i stället för att ta en databärare med stora mängder data. Den föreslagna utgångspunkten

från data som objekt för tvångsåtgärder i IT-miljön innebär dock

inte att man bör eller kan bortse från den fysiska lagringen. Sådana

frågor blir ofta betydelsefulla vid verkställighet. en

Varje reglering

som tar sin utgångspunkt i något som uppfattas som mer konkret, t.ex. en diskett, kommer att leda till lagtekniska svårigheter. Som exempel kan

nämnas hur en sådan reglering skall tillämpas när objektet är ett bitmönster en

försändelse som överförs via telenätet. Det går inte klippa bit att av en av telekabeln just när bitmönstret överförs där och skulle det möjligt bryts rutinen vara i nätet och den aktuella representationen information förstörs. av

lgLagrade data i

större tekniskt avancerade system t.ex. en relationsdatabas kan - -

förändras av praktiska skäl utan att detta återverkar på den information

användaren får fram med ett givet kommando.

zoEine

vom jeweiligen Speichermedium isolierte Behandlung der Daten ist deshalb aus praktischen Erwägungen durchaus wünschenswert. Sie könnte eine Subsumtion der neuartige Probleme in EDV-Bereich erheblich erleichtern Bär, Wolfgang, Der Zugriff auf Computerdaten im Strafverfaren, s. 248.

346 Tillgången till IT -material sou 1992110

11.3.3 Objektet bör betecknas handling

Bestämmelserna straffprocessuella tvångsmedel knyter an till om vissa begrepp ofta framstår självklara i traditionell miljö. som som Ordet föremål används på flera ställen för att beteckna de objekt

kan komma i fråga för en viss åtgärd. Ett annat uttryck som som

förekommer är egendom. Även uttrycket gods i betydelsen lösöre

används. Begreppet föremål synes avse viss fysisk sak medan uttrycket egendom torde avse vilken rättighet som helst. Dessa

uttryck används även utanför processrätten.

Inom sakrätten används ordet egendom som ett övergripande begrepp som i vissa fall antyder äganderätt men ofta avses vilka förmögenhetsrätter som helst. Ordet sak används t.ex. i samäganderättslagen. Allt efter sin art karakteriseras sakerna som fastigheter, lösören, värdepapper och pengar. Lösören, löst gods, lösa saker, hänför sig till skillnad från rättigheter endast till individualiserade föremål. Elektrisk kraft - -

har angivits ett exempel på att det i fråga om någon ensthaijra nyttighet råder

som tvivel om den är föremål för äganderätt eller en annan rätt. Som exempel på rättigheter objekt inte är någon sak utan i stället något immateriellt kan nämnas vars immaterialrätter såsom upphovsrätt, patenträtt, varumärkesrätt. En civilrättslig indelning lös egendomhar gjorts i genussaker myckenhetsannan av ting och speciessaker stycksaker. När saker är bestämda efter matt, vikt eller antal och viss kvantitet kan ersättas med en lika stor kvantitet andra saker av samma en beskaffenhet, är det nära till hands att dra en parallell med IT-material. Det betydelsefulla vid ADB är att samma myckenhet av elektroniska laddningar görs tillgängliga i samma mönster varvid det, liksom vid elektrisk kraft, tillkommer ett krav på funktion inom ett nät system. Det är inte fråga om besittning till vissa exen emplar av ettor och nollor.

Grundläggande begrepp och synsätt bör så långt möjligt utformas enhetligt för olika rättsområden. Det är inte lämpligt att direkt ge begreppet föremål innebörd än det nu har. Det får därför en annan direkt innefatta hårdvaror såsom terminaler, datamaskiner och anses databärare med eller utan data men inte data. Inte ens när data - t.ex. bränts in på en optisk disk bör den fysiska representationen av viss information sak. ses som en separat Data i detta sammanhang fyller normalt motsvarande som avses funktion pappersbaserade handlingar, dvs. att representera och som överföra information i form text eller grafiska framställningar. av I RB används nästan genomgående beteckningen skriftlig handling. Rekvisitet skriftlig utesluter i denna sammanställning data, jfr dock

på uttrycket skriftligt bevis se avsnitten 13.6 och 15.2.

synen Syftet med tvångsmedlen i anknytning till IT-lagrad information är att bereda myndigheten tillgång till uppgifter till skillnad f rån urkundsfrågan där, syftet är att låsa ett föreställningsinnehåll. Vi

föreslår därför att begreppet handling förs in efter förebild av bestämmelserna i 2 kap. TF och att begreppet ges i huvudsak motsva-

Endast individualiserade föremål kan objekt för äganderätt i in-

bestämda vara skränkt mening, se Undén, a.a., 9 u., s. 60 och Hessler, Allmän sakrätt, s. 44 Även om det skulle gå att skära ut just ett fält med vissa data från den fysiska bäraren är det inte naturligt att tala om ett självständigt identiñerbart föremål. Den digitala markeringen är ju meningslös när den ryckts ur sitt sammanhang.

SOU 1992110 Tillgången till I T-material 347

rande innebörd. Därmed innefattas även datorprogram. Att frågan om lås för f öreställningsinnehållet kan bli betydelse från av bevissynpunkt leder dock till att beskrivning bygger på en som dokumentbegreppet i vissa sammanhang kan aktualiseras.

11.3.4 Grundbegreppen för pappershandlingar

utvidgas till att omfatta IT-objekten

Redan i gällande bestämmelser beslag 27 kap. l § andra stycket om jämställs skriftlig handling med föremål. Regeln syftar till att tydligt utmärka att handlingar kan tas i beslag inte endast för syn eller besiktning utan även när de utgör skriftligt bevis i egentlig mening. Skillnaden mellan att själva saken t.ex. pappersark i ett ett mål om fel i godset vid köp arkivpapper är betydelse respekav av tive att det är innehållet man vill säkra tas alltså i gällande rätt. upp Ett verkställande av ett tvångsmedel avseende skriftliga handlingar innebär att någon genom myndighetsbeslut tvångsvis och tills vidare frånhänds besittningsrätten till sak. Kvasimateriella objekt och en utrymmen kan däremot inte vara föremål för besittning då de inte utgör individualiserbara fysiska föremål.

Vi föreslår en utvidgad användning lagtekniken jämställa av att skriftliga handlingar med föremål så att även tvångsátgärder och bevisning som rör data innefattas. En legaldefinition det av nya handlingsbegreppet föreslås i del RB där, en av gemensamma bestämmelser ges för både civil- och straffprocessen. En sådan bestämmelse kan lämpligen placeras i 38 kap. l § RB. Angående uttrycket skriftlig handling i övrigt, avsnitt 15.2. se Beträffande beslag innebär de föreslagna ändringarna objektatt kategorin föremål, som är underkastat beslag utvidgas även till

data för automatisk informationsbehandling. Denna reglering åter-

verkar på 28 kap. RB så att föreskrifterna föremål och om om

231den mån rekvisiten för att handling skall föreligga inte är helt uppfyllda en uppkommer frågan om åtgärder med ett ADB-system av betydelse för utredning en om brott kan innefattas i uttrycket utrönande av omständighet. 4Även uttrycket uppta bör beröras. Det används i flera betydelser; att domstolen upptar ett mål till handläggning t.ex. i 2 kap. 2 § RB, att uppta bevis t.ex. 35 kap. 8 § RB, synonymt med att innehålla t.ex. i 6 kap. 3 § RB där det anges vad ett protokoll skall uppta, För att beskriva bandinspelning t.ex. i 6 kap. 9 § RB där det i sista stycket dessutom talas om återgivande i vanlig skrift av vad som upptagits

och för att ge en beskrivning som innefattar ADB-upptagningar se t.ex. 27 kap. 18

§ om att upptas genom ett tekniskt hjälpmedel för återgivning innehållet i av meddelandet. Genom vårt förslag att inte beteckna de kvasimateriella objekten som upptagningar utan data undviks denna mångtydighet. En annan sak är att de tekniska hjälpmedel där objekten finns lagrade normalt finns i någons besittning.

348 Tillgången till IT-material SOU 1992110

handlingar kommer att gälla även beträffande data för automatisk för husrannsakan. informationsbehandling inom ramen en Motsvarande synsätt på objektet för åtgärd föreslås för edition en och samt för kvarstad, där frågan i vart fall kan aktualiseras på syn verkställighetsstadiet. Vår analys i avsnitt 2.5 begreppet upptagning i TF har visat att av detta begrepp betraktas immateriellt. Detta kan te sig naturligt som datas fysiska existensformer inte är avgörande utan det i allt om väsentligt viktiga är tillgången till den information som den fysiska representationen innehåller. Lika litet som det år möjligt att i beskrivningen brott förfalskning och skadegörelse låta av som angreppsobjektet något immateriellt är det emellertid möjligt vara att låta ett verkställighetsobjekt vara något immateriellt. Vi föreslår därför användning uttrycket data istället för upptagning i en av definitionen handling i RB. Därmed avses framgå att verkstälav ligheten skall gå ut på att säkerställa den fysiska existensen av berörda data, oavsett de anträffats i elektromagnetisk, optisk om eller på annat sätt lagrad form eller signaler under överföring. som

26Att föreskriften i 27 kap 1 § andra stycket RB uttryckligen begränsats till bestäm-

melserna i det kapitlet kan inte leda till någon annan bedömning. eftersom förslaget till ändring innebär att ett kvaaimateriellt objekt som bär föreställningsinneháll kan

underkastat beslag se 28 kap. 1 § RB.

vara

SOU 1992110 349

12 Passiv

medverkan

12.1 Husrannsakan

12.1.1 Inledning

I avsnitt ll.l.2 har vi delat in tvångsmedlen i sådana där den av tvångsmedel berörde medverkar aktivt respektive endast passivt. Avsikten med denna indelning är att påvisa den enskilde att spelar olika roller beroende på vilket tvångsmedel aktualiseras. som Med passiv medverkan att den enskilde inte hindrar eller avses annars motsätter sig åtgärder som ett tvångsmedel omfattar. Vid husrannsakan i syfte att få fram lagrad information har den enskilde i huvudsak ingen skyldighet att ta fram eller sammanställa uppgifter. Han skall endast låta myndigheten gå igenom vissa handlingar. Denna begränsning kan emellertid medföra att myndigheten nödgas vidta åtgärder som berör material än redan mera om ett sovrat material skall tillhandahållas. I det följande behandlar vi först frågor husrannsakan då om användningen av tvångsmedel normalt sker så husrannsakan att föregår beslag.

12.1.2 Gällande rätt och

anpassningen till IT

Bestämmelserna om husrannsakan

Bestämmelserna i 28 kap. RB husrannsakan innebär för den om enskilde, såsom vid beslag, skyldighet tåla vissa ingrepp en att men inte någon förpliktelse att aktivt medverka i brottsutredning. en

Åtgärderna i IT-miljön främst eftersökning

avser av objekt som motsvarar traditionella skriftliga bevis. 128 kap. l § RB finns bestämmelse husrannsakan i hus, en om rum eller slutet förvaringsställe för att ef tersöka föremål kan i som tas beslag eller för att på annat sätt utröna omständighet kan ha som betydelse för utredningen ett förövat brott. Av 27 kap. RB av framgår vilka föremål får tas i beslag. Vad föreskrivs för som som föremål gäller enligt l § andra stycket också skriftliga handlingar, om inte annat är föreskrivet.

27Undersökningar

av andra platser än rum, hus eller slutet förvaringsställe utgör inte husrannsakan i RBzsmening. Pa andra platser - t.ex. fabriksomráden och byggarbetsplatser får undersökningar med syfte ske även de inte är tillgängliga för - samma om allmänheten 28 kap. 10 § RB.

350 Passiv medverkan sou 1992110

Enligt 28 kap. 6 § RB får vidare förvaringsstäl1e vid behov öppnas med våld medan enligt 8 § endast viss begränsad krets får en närmare undersöka respektive öppna enskilda handlingar och

slutna handlingar. Ett beslut husrannsakan får inte överklagas. om

IT-frågor

Målet för husrannsakan i IT-miljön är normalt digitaliserad en information lagrad på databärare. Reglerna i 28 kap. RB är en skrivna för fysiska föremål, inte för data. Det är därför oklart vilka befogenheter dessa föreskrifter beträffande data. En tillämpning ger kan ä sidan leda till ett alltför långtgående intrång i den ena enskildes integritet, å andra sidan i alltför hög grad begränsa möjligheterna att med framgång genomföra förundersökning. en Om databärarna och inte data ses som objekt för åtgärden, torde de särskilda reglerna avseende skriftliga handlingar inte bli tillämpliga på IT-lagrat material, trots att en databärare kan innehålla stora mängder integritetskänsligt material. Det kan vidare ifrågasättas regler som bygger på besittning till om meddelande kan tillämpas på IT-lagrat material. I sådana ett sammanhang saknar objektets belägenhet i lagrad form ofta betydel- Det avgörande är för vem och var lagrade data går att göra se. tillgängliga i läsbar form. Husrannsakan kompliceras också att lagrade data inte är direkt av låsbara. Därför måste tekniska åtgärder vidtas. Det behövs tillgång till rätt maskin- och programvara. Lagrade data kan dessutom vara krypterade eller på annat sätt kräva tillgång till viss information eller vissa hjälpmedel för att de skall kunna överföras till läsbar

form. Vid husrannsakan och beslag kan en hel dator tas om hand, eller bara vissa databärare. En möjlighet är att kopiera lagrade data annan eller att låta skriva ut de aktuella uppgifterna. Valet av metod är viktigt både ekonomiskt och från bevissynpunkt. När det gäller de enskilda bestämmelserna aktualiseras frågan om representation i form t.ex. magnetiska laddningar kan innefattas av i beskrivningarna i 27 och 28 kap. RB de kategorier av objekt av kan i beslag föremål, skriftliga handlingar skriftliga som tas

meddelanden eller själva databäraren anses utgöra beslags-

om objekt. Dessutom aktualiseras frågan om husrannsakan med avseende på data måhända kan vara att betrakta som ett utrönande av omständighet betydelse för utredningen samt om ett beslut om av husrannsakan innefattar rätt att använda terminaler och annan en teknisk utrustning finns där åtgärden sker. Slutligen aktualiseras som det är möjligt att tillämpa bestämmelsen om att öppna med våld om på IT-material och vad som skall anses utgöra försändelse eller enskild eller sluten handling.

SOU 1992110 Passiv medverkan 351

överväganden

Våra överväganden i avsnitt ll.3 har lett fram till att själva representationen av information och inte bäraren bör det ses som egentliga objektet för bl.a. husrannsakan i IT-miljön. Vidare har vi föreslagit att skriftlighetskravet i bl.a. 27 kap. l § andra stycket RB utmönstras och att handling definieras i 38 kap. l § tredje stycket RB så att även data jämställs med föremål. En utgångspunkt vid regleringen av tvångsmedel är att de måste ha klart laga stöd. Så blir fallet genom att grundbegreppen för pappershandlingar utvidgas till IT-objekten. Uttryck meddelande och som försändelse föreslås också innefatta IT-objekt med motsvarande funktioner. Det återstår emellertid att överväga den närmare tillämpningen av bestämmelserna vid ett sådant synsätt.

12.1.3 Slutet förvaringsställe

Bakgrund

Föreskrifterna om husrannsakan gäller enligt 28 kap. l § RB hus, rum och slutet förvaringsställe. Med hus enligt Gärdes avses kommentar till RB inte endast bostadshus utan även andra byggnader såsom ekonomi- och uthusbyggnader, fabriker och magasin. Och med rum avses även kontors- och lagerlokaler, hytter och på rum båtar. Vidare sägs i kommentaren att en stängd bil och ett kassaf ack

i bank bör betraktas slutet förvaringsställe. Medan det i

som Gullnäs m.f och Ekelöfs kommentarer görs gällande att ett förvar inte nödvändigtvis måste låst för att slutet hävdas vara ses som

motsatsen av Olivecrona och Sjöholm.

IT-frågor

Förvar av data och traditionella arkiv kan ofta framstå lika som skyddsvärda sett utifrån de intressen 2 kap. 6 § RF skydda. avses Utvecklingen på IT-området går mot att pappershandlingar, som förvaras så att de omfattas grundlagsskyddet vid husrannsakan, av i allt högre grad ersätts av data som ofta rymmer känsliga uppgifter och representerar stora värden. När bestämmelser om ADB-revision år 1988 infördes i taxeringslagen, uttalade departementschefen dock dator knappast att en kan jämställas med ett sådant förvar eller utrymme, i vilket eftersökning

husrannsakan enligt bevissäkringslagen 19751027 för skatte-

och avgiftsprocessen får ske. Detta skulle enligt vår mening, överfört på begreppet husrannsakan i RF, få den konsekvensen det att

zsGärde m.fl., Nya rättegångsbalken, s. 378.

Se

vidare Ekelöf, Rättegång III, 5 u., s. 59 med hänvisningar, Gullnäs m.fl., Rättegångabalken s. 286, Olivecrona, Rättegången i brottmål, 3 256 samt JO 1974 u., s. 5.128 och 197778 s. 129.

352 Passiv medverkan sou 1992110

inte ett ingrepp i den enskildes fri- och rättigheter enligt 2 ses som kap. 6 § RF att en myndighet bereder sig tillgång till ett datautrymme. Som följd sitt synsätt förklarade departementschef en been av träffande bevissäkringslagen att det år rimligt att mindre ADB-anläggningar och portabla tillbehör, t.ex. magnetband och programbeskrivningar, skall kunna medföras för granskning hos skattemyndigheten. Ef tersökning borde emellertid, enligt honom, förstås endast själva uppletandet vissa bevismedel, varför inf ormationsbesom av arbetning med användning den skattskyldiges egen terminal faller av

utanför begreppet eftersökning.3°

Överväganden och förslag

Det beskrivna synsättet för med sig konsekvenser som inte är rimliga. Om någon lagrar data med t.ex. en portföljdator och CDskiva 240 000 A4-sidor text, kan myndig-

som kan rymma mer än

heten beslagta hårdvarorna inklusive databärare och utföra bearbetningar och sökningar, under förutsättning att utrustningen flyttas till myndighetens lokaler. Material i en inte flyttbar anläggning med kanske ytterst begränsad lagringskapacitet blir däremot inte åtkomligt. De uttalanden gjordes i propositionen l9878865 är vissersom ligen f örståeliga med hänsyn till osäkerheten om bl.a. hur tvångsvisa granskningar bör gå till i IT-miljön och behovet att därvid begränsa tvångsanvåndningen, i vart fall i avvaktan på ytterligare utredning. Överfört på RF och RB innebär detta synsätt emellertid att intrång i ett datautrymme inte utgör husrannsakan i RFs och RBs mening, så länge granskaren inte samtidigt tränger in i något rum eller annat

liknande fysiskt utrymme. Därvid synes IT-förvaringen bli att

behandla annat ställe enligt 28 kap. l0§ RB och undersom sökningen får då ske utan förordnande om husrannsakan, även om objektet inte är tillgängligt för allmänheten. Vårt uppdrag inte frågan om grundlagsreglering på området. avser Det är emellertid betydelse för våra förslag rörande RB att det av synsätt redovisats i 1988 års lagstiftningsärende, Överfört till som RF, i praktiken skulle kunna inskränka det skydd som 2 kap. 6 § RF syftar till. Grundlagsskyddet synes inte innefatta det straf f belagda förfarandet att en myndighet t.ex. via telenät och modem bereder sig tillgång till den granskades IT-lagrade information. En lucka föreligger därmed i skyddet enligt 2 kap. 6 § RF; ett skydd som redan år 1973 korn till uttryck i 2l § DL.

3°Prop. 198788265 62.

s. Jfr kap. BrB intrång integritetsskyddet inom straffrätten där bestämmelserna i 4 om

i fysiska utrymmen och förvar givits en motsvarighet i 21 § DL om dataintrång se

även förslaget till 4 kap. 8 § RB om informationsintráng.

SOU 1992110 Passiv medverkan 353

Enligt vår mening bör ett enhetligt synsätt eftersträvas för RF och

RB. Husrannsakan bör föreligga även vid intrång i datautanses rymmen, oberoende av om data skyddas något tekniskt förgenom f arande. Data har sådan karaktär att de vid lagring, bearbetning

och överföring uppfattas slutna de för den oinvigde som genom komplicerade åtgärder krävs för att göra dem tillgängliga. En som gränsdragning så att endast information lagras eller överförs som med ett digitalt lås anses sluten framstår inte naturlig med som hänsyn till de skyddsintressen berörs. som Vi föreslår därför som ett första stycke i l § i 28 kap. RB en ny a en bestämmelse, enligt vilket det som föreskrivs i 28 kap. slutet om förvaringsställe också skall gälla förvar för data. Därmed undviker

vi också frågan om vad skulle ha krävts för datautrymmen som att eller förvar skall slutna. Med förvar vi här såväl ses som menar minnesmedier olika slag kommunikationsledningar och andra av som anordningar för att överföra data.

12.1.4 Söka bevismedel eller utröna

omständighet

Bakgrund

Det ändamål för husrannsakan som i första hand aktualiseras i IT-

miljön är sökande efter data för automatisk inf ormationsbehandling

som är underkastade beslag. Enligt 27 kap. l § RB bl.a. objekt avses som skäligen kan antas ha betydelse för utredning brott. Däri en om ingår inte endast objekt, kan antas komma åberopas som att som bevis i ett kommande brottmål, utan även objekt värde av som utgångspunkt för förundersökningens bedrivande eller ledtråd som för spaningarna efter gärningsmannen.

överväganden och förslag

Våra förslag som bl.a. syftar till att rutinerna vid husrannsakan - en smidigt skall kunna till olika omständigheter så inanpassas att greppen skall bli både effektiva och så begränsade möjligt för som den enskilde tar sin lagtekniska utgångspunkt i själva data och inte i deras samband med datorer, databärare, etc. Ef tersökningen beav

32Det

är naturligt för gemene man att uppfatta ADB-lagringen på detta sätt, eftersom informationen representerad i läsbar form ofta utformas så att användaren far ett visuellt intryck av att han förflyttar sig mellan olika utrymmen i datorn. Tekniskt föreligger endast metoder för att göra databehandlingen användarvänlig.

3Enligt 21 DL

§ - och förslaget till 4 kap. 8 § BrB är det straffbart att olovligen bereda sig tillgång till en upptagning. Den straffrättsliga pa sådana intrång synen torde i huvudsak motsvara en uppfattning hos allmänheten om att det är oacceptabelt att olovligen bereda sig tillgång till upptagningar andra förfogar över även som om den tekniska utrustningen och lagrade data förvaras i ett fysiskt utrymme gärsom ningsmannen har tillträde till och utan att utrustningen är skyddad genom någon fysisk inlåsning eller genom någon ADB-teknisk metod såsom lösenord eller kryptering. Här har man ett annat synsätt än på pappersdokument t.ex. ligger framme som i ett rum till vilket den som tar del innehållet har tillträde. av

354 Passiv medverkan SOU 1992110

vismedel i IT-miljön berör dock såväl fysiska föremål datorer, tekniska tillbehör och utskrifter som själva representationen av -

uppgifterna, data. Åtgärderna kan därmed i praktiken avse både

fysiska föremål och data samt kombinationer av sådana objekt. Våra förslag utesluter inte tillämpning det andra tillåtna en av ändamålet för husrannsakan att utröna omständighet som kan vara betydelse för brottsutredning. Det kan så att inte inav en t.ex. vara nehållet i data är intresse utan sättet att konstruera ett datavirus av eller någon teknisk motsvarighet till det fall, där ett fingerannan avtryck har betydelse för utredningen finns på ett föremål. Det som svårt förutse vilka situationer kan uppkomma inom är att nu som för IT. Man kan möjligen tänka sig att någon lämnat spår i ramen samband med brott i IT-miljön eller att det eljest blir aktuellt att försöka skapa klarhet i omständigheter teknisk art som svårligen av kan hänföras till att materialisera uppgifter i IT-miljön. Det kan fråga lösenord, krypteringsnycklar eller andra tekniska vara om t.ex. och administrativa förutsättningar för förundersökningens be-

drivande.

12.1.5 Användning tekniska hjälpmedel

av annans

begränsning till beslutat ändamål

- en

Bakgrund

Genom inte bara föremål utan även data kan ses som direkta att objekt för husrannsakan aktualiseras frågan en myndighet har en om rätt att använda teknisk utrustning som finns där åtgärden sker. ITmaterial är normalt ofta inte åtkomligt utan att den som verkställer

åtgärden får använda den granskades tekniska utrustning. Data

behöver till skillnad från pappershandlingar överföras till läsbar f När data finns på fast monterade bärare, måste anläggningen orm. användas och lösa databärare kan ha t.ex. f ormaterats på särskilt sätt eller försetts med data enligt rutiner inte följer någon standard. som Om endast myndighetens tekniska utrustning får användas, kan sådana praktiska svårigheter antas uppkomma att en husrannsakan ofta inte kan genomföras. Beträffande t.ex. band- och videoinspelningar har däremot de tekniska rutinerna standardiserats så att materialet kan göras tillgängligt med vilken utrustning som helst av

aktuellt slag.

Överväganden och förslag

Vi har redan, i analogi med vad gäller för t.ex. låsta lådor i rum som där husrannsakan företas, föreslagit att även förvar av data skall få

Det knappast praktiskt genomförbart att kräva att t.ex. fast monterad hard-

är en disk med eftersökta data skulle monteras ur datorn för att användas i polisens egen utrustning. Det finns en uppenbar-risk att data därvid skulle förstöras.

SOU 1992110 Passiv medverkan 355

göras tillgängliga. Därvid bör utrustningen på platsen få användas för eftersökande enligt 27 kap. 1 § RB. Detta får också i de antas allra flesta fallen ligga i den berördes intresse då större annars ett ingrepp kan krävas; att beslagta hela datorn eller eller flera en databärare istället för att söka fram de data som verkligen kan antas ha betydelse. En sådan rättstillämpning helt förenlig med synes proportionalitetsprincipen och lindrigaste ingreppets princip. I de fall, där data till följd av kryptering eller andra åtgärder inte går att göra läsbara eller på annat sätt tillgängliga, eller i fall, där en verkställighet på platsen inte framstår lämplig, kan dock annars som datorn eller databärare behöva tas omhand. I 3 kap. 12 § taxeringslagen 1990324 finns särskild been stämmelse om rätt för myndigheten att använda terminal eller annat tekniskt hjälpmedel vid taxeringsrevision. Av RB får visserligen anses följa en rätt för myndigheten att tvångsvis använda även annan tillhörig teknisk utrustning för att bereda sig tillträde till utrymmen och leta efter bevismaterial eller utröna omständigheter som kan vara av betydelse för brottsutredningen. I tydlighetens intresse föreslår vi emellertid en sådan bestämmelse ett andra som stycke i 27 kap. 12 a § RB som genom hänvisning i 28 kap. 8 § en a RB blir tillämplig också vid husrannsakan. Den närmare omfattningen av en sådan rätt kan dock inte fastställas generellt utan behöver avgöras utifrån en samlad bedömning med hänsyn till omständigheterna i det enskilda fallet. Det bör inte godtas att misstankar om grova brott blir omöjliga att utreda när bevismaterialet lagras med t.ex. hård- eller mjukvaror f örundersökningsledaren som inte kan uppbringa eller få tillgång till utan orimlig kostnad eller tidsutdräkt. Samtidigt får åtgärderna inte medföra otillbörligt intrång i motstående intressen. Ett grundläggande skydd följer därvid att den tekniska av utrustningen vid en husrannsakan inte får användas för annat ändamål än som följer av 28 kap. l § RB och beslutet åtgärden. Husom rannsakan får redan enligt gällande rätt beslutas endast för vissa i lagen angivna ändamål och verkställas endast i enlighet med beslutat ändamål. Därför måste det beslutade ändamålet med husrannsaen kan klart framgå. När de traditionella fysiska gränserna inte längre finns, återstår att falla tillbaka på sådana begränsningar följer som av att det inte är tillåtet att använda data eller datorprogram för andra ändamål, se även avsnitt 12.4. Skulle därvid händelse av en andra uppgifter av betydelse för misstanke annat brott komma om fram, krävs ett nytt beslut husrannsakan innefattar detta om som ändamål om den tekniska utrustningen och data skall användas särskilt för att söka och säkra sådant material. För att fästa uppmärksamheten på den centrala begränsningen till beslutat ändamål för eftersökning i lT-miljön föreslår vi, som ett första stycke i 27 kap. 12 § RB bestämmelse där denna begränsa en ning tydligt framgår.

356 Passiv medverkan sou 1992110

En husrannsakan får ske såväl hos den misstänkte med vissa som inskränkningar Enligt 28 kap. l § andra stycket krävs - hos annan. dock synnerlig anledning för husrannsakan hos annan än den som skäligen misstänks för brottet. Avgörande för om detta krav behöver uppfyllt i ett enskilt fall bör vara vem som disponerar det vara utrymme där data finns. Regleringen i RB vållar här inte svårigheter i sig. Komplikationer kan emellertid framträda till följd av svårigheten att bedöma förfogar över vissa data eller till följd av vem som att den visserligen förfogar över data dock inte förfogar över som den tekniska utrustningen. Dessa frågor får dock lösas i praxis, jfr avsnitt 123.4.

12.1.6 Proportionalitet och integritet

Bakgrund

Begränsningen till visst ändamål aktualiserar också två andra i praxis utbildade allmänna principer, behovs- och proportionalitetsprinciperna. Dessa har nyligen uttryckligen föreskrivits i 28 kap. RB för de straffprocessuella tvångsmedlens del. Enligt 3 a § får husrannsakan beslutas endast om skälen för att tvångsmedlet används överväger det intrång eller i övrigt som tvångsmedlet innebär men för något motstående intresse. Enligt 6 § första stycket får olägenhet eller skada inte förorsakas utöver vad som är oundgängligen nödvändigt. Dessa bestämmelser får ökad betydelse i IT-miljön. I 6 § bevissäkringslagen 19751027 för skatte- och avgiftsa föreskrivs vidare att beslut om säkringsåtgärd får fattas processen endast vikten att åtgärden vidtas är tillräckligt stor för att om av uppväga det intrång eller annat men som den innebär för den

enskilde. DI har i informationsskrift DI informerar, nr 5 närmare en utvecklat hur inspektionens verkställighetsföreskrifter rörande taxeringsrevision personregister bör tillämpas. Där sägs bl.a. av följande.

Om granskaren och den registeransvarige har olika meningar om förfarandet skall i första hand de tekniska hjälpmedel, program och sökbegrepp användas, som den registeransvarige själv utnyttjar i sin verksamhet. Motsvarande gäller de urvals dragningar, sammanställningar och uträkningar som görs. Vidare skall den registeransvarige, om det är förenligt med revisionens ändamål, ges tillfälle att själv ta fram uppgifterna. Därigenom kan risken för att granskningen skall medföra otillbörligt intrång i de registrerades personliga integritet minimeras.

35Av intresse för tolkningen bl.a. dessa principer är JOs uttalanden i ett ärende av angáende husrannsakan JO 199293 s. 162 med anledning av en utredning om misstänkt skattebrott, begånget hos bank anställd direktör. JOs prövning av detta av en ärende föranledde honom att uppmärksamma justitiedepartementet på vissa formella och innehallsmässiga brister vad gäller bestämmelserna i 28 kap. RB om de grundläggande förutsättningarna för husrannsakan l §, proportionalitetsprincipen 3 § och valet av beslutsfattare 4 §. Dä ingen av de berörda bristerna direkt berör a IT-fragor, har vi ansett att det inte ankommer pä oss att ta upp dessa ändringsförslag, ehuru vi har anledning att ivissa andra hänseendenföresla ändring i 28 kap. RB.

SOU 1992110 Passiv medverkan 357

Kan ändamålet med revisionen inte uppnås vid en sådan granskning får de ytterligare program, sökbegrepp osv som behöva för att uppnå syftet med revisionen användas. Om den registeransvarige inte kan ges tillfälle att själv ta fram personuppgifterna, t.ex. p.g.a. sekretesslagens bestämmelser, och granskaren därför själv använder tekniska hjälpmedel för att ta fram uppgifterna gäller vad som sägs i 14 § dvs. att granskaren som själv använder tekniska hjälpmedel för att granska personregister med hjälp av ADB, endast får använda kopior av de personregister som skall granskas...

Vid dessa bedömningar kan man inte bortse från datorprogrammen, eftersom de delvis bestämmer inf ormationens innehåll i läsbar form. Samma data kan brukas tillsammans med olika sökbegrepp så att olika föreställningsinnehåll, s.k. potentiella handlingar, i genereras läsbar form beroende på vilka kommandon användaren Därmed ger. får frågorna om tvångsmedel nya dimensioner i IT-miljön. De automatiska rutinerna för överföring och bearbetning blir viktiga. Om den som vidtar åtgärderna får fria händer, uppkommer nya möjligheter att söka och bearbeta informationen och riskerna för integritetsintrång ökar. Avsikten med husrannsakan i IT-miljön är dock inte att skapa nya uppgiftskonstellationer utan att säkra föreställningsinnehåll har materialiserats. som

överväganden och förslag

Det är knappast möjligt att i lag detaljreglera hur en husrannsakan skall gå till i IT-miljön. Förutsättningarna skiljer sig väsentligt från fall till fall och det finns inte några allmänt vedertagna rutiner för sådana åtgärder. Vissa utgångspunkter måste dock anges för den avvägning mellan effektivitet och integritet respektive mellan de olika typer av integritetsskydd kan komma att ställas som mot varandra vid denna bedömning. I IT-miljön blir valet mellan olika sätt för verkställighet ett av beslut om husrannsakan i hög grad en praktisk fråga som dock kan innehålla viktiga principiella ställningstaganden. Om data t.ex. är krypterade eller på annat sätt oläsbara, kan myndigheten den - om som åtgärden sker hos inte medverkar behöva säkra alla data som påträffas, eftersom det inte går att utläsa vilka data är som av intresse. Även när data direkt kan låsbara, kan utsortering göras en av relevanta data kräva så omfattande arbete att det bl.a. av hänsyn till den husrannsakan sker hos inte lämpligen kan ske där. - Det kan vidare vara så att hårdvaror innehåller data behöver som säkras. Som exempel kan nämnas att förundersökningsledaren vid en husrannsakan finner en dator, där data som skäligen kan antas vara av betydelse för utredningen lagras, bedömer att han inte har men tillräckligt tekniskt kunnande för att på platsen genomföra en husrannsakan samtidigt som materialet sannolikt skulle förstöras om åtgärder vidtogs först senare. Ett annat exempel är att data sannolikt gömts undan så att det krävs speciellt kunnande för att göra dem låsbara. För en säker bevisföring kan också hela datorn behövas. Genom utbildning av förundersökningsledarens handläggare och anlitande av experter kan emellertid kopiering ske med

358 Passiv medverkan SOU 1992110

sådana rutiner att överföringen till en ny databärare tekniskt kontrolleras. Vidare kan valet av inställningar i standardprogram kontrolleras utröna omständighet och manualer granskas för att bevisföringen inte skall brista på grund av att förundersöknings-

ledaren använder t.ex. egen dator och ett eget exemplar av ett

standardprogram. Man kan därmed dela in tänkbara förfaranden vid husrannsakan med hänsyn till omfattningen av det material som skall omhändertas. Det kan bli fråga om ett totalt ingrepp så att all teknisk utrustning som förvaras på platsen tas om hand eller så att alla data som förvaras där kopieras. Det kan också bli fråga om ett delingrepp så att endast t.ex. diskett tas omhand eller så att endast vissa data, en t.ex. en fil, kopieras. I brottsutredningar, där risken för att den misstänkte förstör bevismaterialet är stor, kan det antas bli vanligt att i stort sett allt påträf fat material behöver tas omhand. Det blir då of ränkomligt att åtgärden omfattar objekt som i efterhand visar sig sakna värde för den fortsatta utredningen. På samma sätt kan ingreppen variera i intensitet och omfattning när det gäller val av program, sökbegrepp och andra medel för en husrannsakan i IT-miljön. DIs återgivna beskrivning av hur deras föreskrifter för ADB-revision bör tillämpas är till stor del relevant även för det behov av skydd som framträder vid en husrannsakan. Vid valet mellan alternativa verkställighetssätt bör således prövas om det kan räcka med en mindre ingripande åtgärd. När det är tillräckligt att på platsen ta fram en enstaka uppgift på bildskärm, i utskrift eller på t.ex. en diskett och om det är möjligt att låta den som ansvarar för systemet ta fram de aktuella uppgifterna, kan ingreppet normalt antas bli relativt begränsat. När sökningar sker i stora datamängder eller särskilt känsliga data eller när sådant material tas omhand, blir dock risken för otillbörligt integritetsintrång erfarenhetsmässigt större. Ibland kan det direkt stå klart att det är meningslöst att ens pröva vissa av de beskrivna sätten att begränsa ett intrång, t.ex. när den misstänkte går mycket försiktigt till väga och kan förutsättas på alla

sätt skydda sig mot normala utredningsmetoder. Ett annat fall

kan vara att framsökning och avgränsning direkt på plats skulle kräva en orimligt stor insats eller kunna medföra att den pågående utredningen avslöjas i förtid. Skulle avgränsning materialet en av alltid behöva genomföras på platsen, kan antas att den normala

36Som exempel kan Sverige

nämnas ett i inträffat fall, där en hacker, som öppnade dörren och fann polisen utanför, sprang till datorn och hann bryta strömmen sa att ett krypteringsprogram automatiskt trädde funktion i när strömmen slogs på. Polisen tog med datorn och lyckades efter mödosamt arbete göra data låsbara. Man kan tänka sig liknande fall, t.ex. att den eftersökta filen raderas automatiskt, förs bort via telenätet till annan dator etc., om inte särskilda försiktighetsåtgärder vidtas. 37Jfr prop. 198ss9124 s. 66.

SOU 1992110 Passiv medverkan 359

verksamheten där skulle bli störd i alltför hög grad, särskilt om genomgången kräver flera dygns arbete. För möjligheten att avgränsa intrång och att ett rimligt skydd ge för den enskilde vid beslag i IT-miljön är också avgörande om informationssystemet och anknytande rutiner givits god en kontrollstruktur. När det saknas god struktur, kan förundersökningsledaren om visst material skall säkras tvingas beslagta att stora mängder data, medan åtgärderna i en väl avgränsad struktur förvaltad med säkra rutiner betrodda torde kunna bli av personer begränsade. Ett ingrepp kan också när åtgärden inte sker hos någon kan - som väntas agera i avsikt att hindra eller försvåra utredningen begränsas genom samråd med den förfogar över det aktuella som informationssystemet. Samrådet kan t.ex. röra vilka tekniska hjälpmedel eller program som skall användas, vilka data berörs och som vilka bearbetningar som skall göras och praktiskt skall vem som rent utföra åtgärderna. Här måste emellertid utredningsintresset beaktas på ett helt annat sätt än vid taxeringsrevision så att inte någon till följd samrådet förstör just det material är betydelse för av som av utredningen eller annat material. I vissa fall är det dock uppenbart, t.ex. vid husrannsakan hos en misstänkt som tidigare sökt försvåra utredningen, samråd inte att kan ske. Bestämmelserna beaktas. om sekretess måste också Tredje mans intressen behöver tillgodoses så att ett samråd inte leder till ett förfaringssätt, som visserligen är godtagbart för den hos vilken granskningen sker innebär otillbörligt intrång men som i de ADB-registrerades integritet. Det behövs vidare vissa begränsningar så att synnerligen omfattande datamängder, t.ex. inom sjukvården, inte genom husrannsakan kan göras tillgängliga för sökningar utifrån s.k. sökprofiler för helt andra ändamål än de för vilka registren byggts Vidare måste den misstänktes rätt till försvar upp. kunna tillvaratas på ett godtagbart sätt. De här berörda aspekterna beaktas delvis vårt förslag i 27 genom kap. 12 a § första stycket RB hänvisning i 28 kap. som genom en 8 a § görs tillämplig även vid husrannsakan. I den mån närmare föreskrifter visar sig erforderliga för verkställigheten på området, t.ex. tagande säkerhetskopior om av av beslagtaget datamaterial, kan regeringen eller den myndighet regeringen förordnar meddela sådana 8 kap. 13 § RF.

Samråd bör dock inte sessom endast ett hinder för förundersökningsledaren. Ofta innebär dessa åtgärder - när åtgärden sker t.ex. vid ett seriöst företag möjlighet - en att få erforderlig hjälp med t.ex. lösenord och andra tekniska spärrar.

3gSe

t.ex. i 9 kap. 17 § sekretesslagen 1980100.

360 Passiv medverkan sou 1992110

12.1.7 Öppna med våld eller försluta i IT-miljön

Enligt 28 kap. 6 § andra stycket RB får f örvaringsställe öppnas med våld och efter förrättningen skall det åter tillslutas. Myndigheten måste på motsvarande sätt få forcera lösenord, kryptering, m.m. i den mån det inte är möjligt att få sådan medverkan att åtkomst blir möjlig på vanligt sätt. Om det behövs och är tekniskt möjligt, bör förvaren återförslutas med samma tekniska metod eller säkras på annat lämpligt sätt. Vi inte att det behövs någon särskild reglering då detta ändå anser får gälla för förvar data. När närmare rutiner på området anses av utvecklats, bör lämpliga förfaranden kunna anges i verkställighetsföreskrifter eller allmänna råd. De frågor, som behovet av aktiv medverkan föranleder när åtkomst till data inte kan säkras med fysiskt våld, behandlas i 13 kap.

12.1.8 Skyddet för enskilda och slutna handlingar

Bakgrund Enligt bestämmelsen i 28 kap. 8 § RB får post- eller telegraf f örsändelse och handelsbok eller enskild handling anträf f as annan som vid husrannsakan inte närmare undersökas samt brev eller annan sluten handling inte öppnas annat än i den ordning som föreskrivs i 27 kap. 12 § första stycket RB. Eftersom husrannsakan i IT-miljön i huvudsak torde avse sökande efter IT-miljöns motsvarigheter till skriftliga bevis, torde huvuddelen det material aktualiseras omfattas av inskränkningen av som

i 28 kap. 8 §.4° Liksom när det gäller pappershandlingar får dock

alltid sådan undersökning göras av oförseglad handling, som en behövs för att ta ställning till det föreligger anledning till om

beslag.

Olika former för elektronisk överföring av upptagningar är under snabb utveckling och de är ofta konstruerade så att endast mottagamed sitt personliga lösenord, skall kunna ta fram meddelandet ren, i läsbar form.

Överväganden och förslag

Av vårt förslag att IT-lagringen bör ses som slutet förvar följer att även bör kunna tala om en sluten handling i motsvarande man mening åsyftas i 8 § beträffande pappershandling. I 8 § avses som emellertid förslutning av viss handling, utöver det förhållandet en

40Det emellertid fråga språkhandlingar ang. detta begrepp,

måste vara om se specialmotiveringen till 14 kap. 1 § BrB varför t.ex. datorprogram knappast kan komma i fråga. Gullnäs mil., Rättegángsbalken s. 2820.

SOU 1992110 Passiv medverkan 361

att data förvaras i ett datautrymme. Kravet på lösenord för att t.ex. kunna få del av elektronisk post sänts till viss bör lika som person litet som en handling som ligger framme i ett låst rum ses som en sluten handling. Förslutningen bör data avse som representerar själva handlingen. Här aktualiseras främst kryptering det kan inte uteslutas att, men i vart fall i framtid, andra metoder för förslutning viss handen av ling kan komma i fråga. Om en diskett med ett meddelande stoppats

i ett f örslutet papperskuvert, är situationen i huvudsak parallell med den för pappershandlingar, jfr vårt förslag i 4 kap. 8 § första stycket BrB. Om det förslutna kuvertet i stället är elektroniskt, bör samma skydd gälla. En helt annan sak är när kryptering används skydd som mot tillträde till informationssystem. Det kan betvivlas att det lämpligt att driva parallellen med de vore traditionella begreppen och rutinerna så långt i lagtexten att man använder ordet öppna, när en elektroniskt f örsluten försändelse görs tillgänglig. Vi föreslår därför i 8 § att ett tillägg görs med orden eller göras tillgänglig på annat sätt för att täcka in dessa fall. Till följd av det handlingsbegrepp vi föreslagit skulle uttrycken post- eller telegraf försändelse och handelsbok eller enskild annan handling i 27 kap. 12 § och 28 kap. 8 § RB i och för sig kunna tillämpas även på IT-området. Den privatisering av post- och telekommunikationer som förutskickats och de tekniska ersättarna för telegraf f örsändelser föranleder emellertid bedömning. en annan Vi föreslår att endast uttrycket enskild handling används för att beskriva objektkategorin.

12.1.9 Terrninalåtkomst,

m.m.

Bakgrund

Vad som hittills sagts har främst haft avseende på husrannsakan beträffande en enstaka, isolerad dator. Vid husrannsakan kan det emellertid antas bli allt vanligare att IT-utrustning visar sig vara uppkopplad eller vara förberedd för uppkoppling via telenätet för att möjliggöra behandling data fysiskt finns på plats. av som annan Frågan är då hur man skall på omfattningen beslut se av ett om husrannsakan. Ett synsätt är att betrakta alla data, via terminal kan göras tillsom gängliga, såsom förvarade i det fysiska beslutet husrum som om rannsakan avser. Därmed kan emellertid förundersöknings-

ledaren ges en svårförutsebar åtkomst till data fysiskt förvaras som på annan plats. En begränsning kan också göras till de rättsliga

Handelsbok kan lT-omrádet

på motsvaras av räkenskapsmaterial enligt 1D§ första stycket 3 bokföringslagen 1976125 och enskild handling utgörs det ITannan av material som fått ersätta traditionella sådana handlingar. Jfr 2 kap 3 § andra stycket TF.

362 Passiv medverkan SOU 1992110

åtkomstmöjligheter den har hos vilken husrannsakan sker. Det kan emellertid bli svårt att klarlägga denna dispositionsrätt. Husrannsakan sker ofta hos misstänkta, som inte kan förpliktas att medverka att lämna sådana uppgifter. genom Ett annat synsätt att åtkomst via datorkommunikation som vore se teknisk nyckel, med vilken utredaren öppnar ett datautrymme en på plats, varvid ett beslut om husrannsakan där skulle krävas. annan Iden holländska rapporten om datorkriminalitet uttalas bl.a. att en husrannsakan bör få sträckas ut till system som normalt är åtkomliga för den i hus eller åtgärden sker men att den som verkstälvars rum ler åtgärden inte bör få forcera säkerhetsutrustning som finns på plats och säkra data den hos vilken åtgärderna sker inte annan som kunnat eller inte varit behörig att bereda sig tillgång till. Enligt rapporten behövdes dock inte något lagförslag i denna del. Det bedömdes lämpligt att avvakta hur förhållandena utvecklas i praxis. Tekniskt kan indelning tänkas i lokala, regionala och inen terregionala nätverk. Dessa nätverk används emellertid så att en exakt gräns kan svår att dra. Om bortser från den fysiska vara man förvaringen data och bygger tillåtligheten enbart på om upptagav ningen kan göras tillgänglig på den plats husrannsakan sker, är risken för otillbörligt intrång i motstående intressen uppenbar. Omständigheterna vid husrannsakan i IT-miljön är ofta sådana att det krävs att åtgärden kan vidtas oväntat och snabbt för att den misstänkte inte skall kunna utplåna bevismaterialet. Dessutom kan det, när husrannsakan sker hos t.ex. en hacker och datorn är kopplad till nät, i det närmaste omöjligt att avgöra var data fysiskt ett vara förvaras. Om uppkopplingen skett med automatiserade rutiner, bör det möjligt att de uppgifter lagras i utrustningen på vara genom som platsen för uppkopplingen få klarlagt åtminstone till vilken

abonnent uppkoppling skettf Har användaren själv matat in dessa

uppgifter och uppkopplingen består, kan möjligen den teleoperatör sådan finns förmedlar linjen upplysa om tele- - om en - som fonnumret, varvid ett beslut teleövervakning dock aktualiseras. om Det kan också framgå vad visas på bildskärmen att man är av som inne i t.ex. viss databas men därmed är inte sagt att man vet var en den fysiskt är belägen. Vid husrannsakan i hus eller där datorer med kommunikarum, tionsutrustning påträffas, kan således tänka sig olika situatioman ner. Om datorn är uppkopplad och visar information kanske under pågående brottslig aktivitet via ett nät när förundersökningsledaren gör husrannsakan är uppgifterna som visas direkt tillgängliga utan vidare åtgärder och något hinder mot att ta del av dessa uppgifter

föreligger inte.

441 uppkoppling ha skett vidare via telelinje. utrustning där kan dock en annan

SOU 1992110 Passiv medverkan 363

Om utredaren börjar söka, vidtas emellertid åtgärder rörande data som kan vara fysiskt lagrade på plats. Var data finns lagrade, annan kan vara svårt att klargöra. Om dator finns där husrannsakan en som sker slås på, kan automatisk inloggning ske i ett datautrymme som finns på annan plats. Det kan svårt företag vara att veta var ett valt att placera sitt informationssystem. Någon väsentlig skillnad kan inte anses föreligga mellan ett traditionellt arkiv och datorer i lokalt ett nät som arbetar mot en centralenhet t.ex. säkerhetsskäl som av placerats i en annan byggnad.

Väsentliga skillnader framträder emellertid föreskrifterna om om husrannsakan skulle förstås så att husrannsakan, när dator med en modem påträffas, fick ske i vilken dator helst som som kan göras tillgänglig via nätet.

Brottsliga förfaranden bland t.ex. hackers bygger på användning en av telenätet och det blir allt vanligare med datorkommunikation eller direkt användning via telenätet databaser. Det finns av t.ex. tecken som tyder på att datorstöd i allt högre grad förekommer vid grov och organiserad brottslighet och datorkommunikation utgör därvid ett självklart led.

överväganden och förslag

Det synes inte vara realistiskt att utesluta användning tvångsav medel via t.ex. modem och ett telenät. Det krävs emellertid vissa begränsningar. De naturliga gränser faktiska försom satts genom hållanden såsom indelningar i hus, och förvar har i rum stort sett upphört att existera inom för IT-tillämpningarna. Nya ramen entydiga och generellt tillämpbara rättsliga, administrativa eller tekniska gränser kan svåra att finna. vara En möjlighet är emellertid att överföra det för synsätt som gäller 2 kap. TF så att ett beslut husrannsakan omfattar om även de datautrymmen som den hos vilken husrannsakan sker förfogar över och som är åtkomliga från platsen för husrannsakan. De skyddsintressen som ligger bakom TF skiljer sig från motiven bakom tvångsmedlen i straf f huvudprincipen bör kunna processen men vara den nyss angivna. Rätten att förfoga över data genom att göra dem tillgängliga för läsning ligger nära de avgränsningar som i traditionell miljö följer de rent fysiska besittningsförhållandena. av En detaljreglering i lag emellertid inte lämplig, innan synes utvecklingen av rutiner på området nått längre och stabiliserats. Vi föreslår därför att de ökade riskerna för otillbörliga intrång vid granskning via ett nät beaktas så särskilda skäl alltid föreatt skall ligga för en sådan åtgärd. Denna begränsning föreslås komma till uttryck som ett tredje stycke i l § i 28 kap. RB. Därvid får en ny a en avvägning i varje enskilt fall göras mellan utredningsintresset och behovet av skydd för den enskilde. De uppgifter finns som om behörighet för den hos vilken husrannsakan sker utgör därvid en viktig del. I praktiken medför också behovet tillgång till lösenord av

364 Passiv medverkan SOU 1992110

och utrustning för accesskontroll sådan begränsning av den en tekniska åtkomsten det normalt inte torde bli möjligt för att utredaren få någon omfattande tillgång till olika förvar av data. att sammanhang aktualiseras vidare konkurrens mellan olika I detta former integritet. Som exempel kan nämnas att intresset av av husrannsakan för utreda misstankar brott mot den kroppsliga att om integriteten, såsom våldsbrott, får ställas mot behovet av grova skydd integritetskränkningar till följd av att uppgifter databemot handlas. Frågan är speciellt känslig, eftersom de intressen som här står varandra tillgång respektive begränsning av tillgång till mot - IT-material för sig är synnerligen starkt uttalade. - var Husrannsakan bör normalt inte genomföras så att förundersökningsledaren från sitt kontor kopplar upp sig via telenätet istället

för att göra husrannsakan på plats. Det beror bl.a. på de risker

för datasäkerheten det kan innebära nya kommunikationssom om aktualiseras endast för förundersökningen. Som undantag kan vägar möjligen tänkas den förfogar över data och den tekniska att som utrustningen själv begär sådan åtgärd och förfarandet i övrigt är en lämpligt, jfr 28 kap. l § tredje stycket RB. Vi föreslår vidare anpassning bestämmelserna om husrannen av sakan till föreskrifterna teleavlyssning och teleövervakning, se om vidare avsnitt l4.2.8.

12.1.l0 Elektroniska anslagstavlor, yttrandefrihet, m.m.

Bakgrund

Utvecklingen på området för data- och telekommunikation medförde tidigt inte bara filer överfördes. Rutiner för meddelandeatt överföring och datalagring utformades så att en grupp av användare kunde sända meddelanden till databas och läsa de insända en meddelandena. Därmed förelag en s.k. elektronisk anslagstavla, en bulletin board.46 IT-rutinernas flexibilitet gör att den som förfogar över databasen kan t.ex. begränsa rätten att föra in meddelanden så att endast vissa har den behörigheten eller så att insänt material kontrolleras innan det blir tillgängligt på den

elektroniska anslagstavlan. Denna form för kommunikation har visat sig användbar t.ex. då forskare inom ett visst område vill kommunicera med andra forskare inom område och sådana databaser är betydelsefulla i många samma seriösa sammanhang. Samtidigt har emellertid vissa elektroniska anslagstavlor visat sig utgöra forum för informationsutbyte om förfaringssätt vid brott, otillåten programkopiering etc. Exempelvis har

45En sak husrannsakan på plats kan komma att ske via nät som används

annan är att för utrustning som visar sig finnas där.

46Med denna teknik uppkom elektroniska möten eller konferenser där olika användare

förde in meddelanden, vanligtvis om ett visst ämne.

SOU 1992110 Passiv medverkan 365

hackers på denna väg utbytt hemliga koder, datavirus och liknande information medan det på andra anslagstavlor ingående beskrivs hur t.ex. bomber tillverkas. Beträffande sådana anslagstavlor som används för information om tillvägagångssätt vid brott framstår en jämförelse med bestämmelsen i 28 kap. 3 § RB inte som främmande. Där föreskrivs ett utvidgat tillämpningsområde för husrannsakan i lägenhet är tillgänglig som för allmänheten, plägar utgöra tillhåll för lösdrivare etc. Utvecklingen av motsvarande elektroniska tillhåll för detaljerad information tillvägagångssätt vid brott är oroande. om I detta sammanhang kan också den yttrandefrihetsrättsliga skyddslagstiftningen aktualiseras. TF rör i huvudsak endast tryckt skrift. Efter ändringar år 1991 följer dock av l kap. 7 § andra stycket att TF kan bli tillämplig, när ägaren till periodisk skrift sprider eller låter sprida skrif tens innehåll eller delar detta i form av av ett radioprogram, film eller l judupptagning i yttrandesom avses f rihetsgrundlagen YGL. Enligt 1 kap. 9 § YGL skall föreskrifterna radioprogram om tillämpas också när en redaktion för tryckt periodisk skrift eller en för radioprogram, ett företag för framställning filmer eller av l judupptagningar eller nyhetsbyrå med hjälp elektromagnetisen av ka vågor på begäran tillhandahåller allmänheten upplysningar direkt ur ett register med upptagningar för ADB. Bestämmelsen gäller emellertid inte de fall, där den mottagande kan ändra innehållet, och även här avses endast upplysningar som tillhandahålls allmänheten.

Överväganden och förslag

Vid misstanke om brott på vilket fängelse kan följa föreslår vi att husrannsakan får ske via telenät i en elektronisk anslagstavla som kan antas innehålla uppgifter som utgör brott eller är ägnade att användas vid brottet. Vi föreslår därmed, som ett andra stycke i l a § i 28 kap. RB, utvidgad tillämpning husrannsakan så en av att förundersökningsledaren får verkställa husrannsakan i elektroen nisk anslagstavla via telenät direkt från myndighetens lokaler. Därvid gäller inte kravet på särskilda skäl enligt förslaget i l a § tredje stycket och vad vi anfört i föregående avsnitt förom att undersökningsledaren inte bör verkställa husrannsakan via telenät direkt från myndighetens lokaler. Genom kraven på misstanke brott på vilket fängelse kan följa om och på att det kan antas att anslagstavlan innehåller data är som

47Den

allmänna kriminalpolitiska motiveringen för åtgärder mot sådan verksamhet framgår av RPS RAPPORT 19885 Datakriminalitet, Hackers, insiders och datorstödd brottslighet.

Efter

ändringar år 1976 i 1 kap. 5 § TF under vissa förutsättningar, även avses, skrifter som är mångfaldigade genom stencilering, fotokopiering eller liknande tekniskt förfarande prop. 1975762204 88 ff.. s.

366 Passiv medverkan SOU 1992110

ägnade att användas vid brott eller vilkas spridande utgör brott framgår klart att befogenhet inte ges att t.ex. i spaningssyfte söka runt i olika databaser som inte är allmänt tillgängliga. Vidare hålls de seriösa elektroniska anslagstavlorna utanför tillämpningsområdet, inte undantagsvis uppgifter ägnade att användas vid visst brott om eller vilkas spridande utgör brott kan antas ha förts in där. Skulle så fallet, kan innehavaren normalt antas medverka till förundervara sökningsledarens åtgärder. I detta sammanhang kan de redovisade bestämmelserna i YGL antas bli aktuella endast i undantagsfall. Hår avses i huvudsak annan information än sådan känslig information vi främst velat skydda genom förslaget till en ny bestämmelse i 4 kap. 8 § BrB. Det kan dock inte uteslutas att ett massmediaföretag kan komma att tillhandahålla t.ex. information för hackers om lösenord m.m. i former som gör det möjligt för en ensam ansvarig utgivare att råda över innehållet på ett sätt är likvärdigt med vad som gäller för som tryckta skrifter. Utvecklingen av databaser med information om hur man begär brott är oroväckande och det är förmodligen svårt att utreda vem som är ansvarig för att sådan information, när en misstanke om t.ex. förberedelse eller anstiftan till brott föreligger. En utformning av bestämmelser motsvarande t.ex. ansvarig utgivare enligt TF synes dock inte vara något realistiskt alternativ. Genom vårt förslag i 36 kap. 6 a § BrB avses även data för automatisk informationsbehandling kunna f örverkas. I detta sammanhang kan det antas förekomma att det inte går att finna någon ägare till de objekt som kan befaras komma till brottslig användning. Därvid kan en tillämpning av 36 kap. 3 § l BrB aktualiseras. Angående förutsättningarna för beslag, se avsnitt l2.3.

12.1.11 Husrannsakan rörande data i utlandet

Bakgrund Av avsnitt ll.2.4 framgår att IT-rutinerna är mer eller mindre oberoende av var data lagras och att det vid en husrannsakan kan visa sig att data lagras i utlandet. Denna fråga har behandlats i europarådsrapporten om datorrelaterad brottslighet. Det bedömdes som troligt men inte säkert att husrannsakan via terminal rörande data som lagras i utlandet skulle gå utöver gränsen för vad som är tillåtet enligt internationell rätt, åtminstone i de fall, där lagstiftningen i det landet föreläggandet utfärdats, inte är förenlig med bestämmelserna i det land, där data lagras. Beträffande s.k. pure direct penetration delades tänkbara fall in enligt följande Förundersökningsledaren gör en husrannsakan och hittar en terminal vars bildskärm visar information som lagras utomlands.

SOU 1992110 Passiv medverkan 367

Kommentar i rapporten Detta fall innebär inget problem. Data är omedelbart tillgängliga. Förundersökningsledaren gör en husrannsakan, hittar en terminal och söker utan att veta att sökningen information avser som lagras utomlands. Kommentar i rapporten I vissa länder kan det antas att åtgärden skulle ses som en överträdelse av internationell rätt medan andra skulle inta motsatt ståndpunkt eftersom polismannen är i god tro. Förundersökningsledaren gör en husrannsakan, hittar en terminal och söker medveten att informationen lagras utomlands. om 4. Förundersökningsledaren använder myndighetens egen terminal för att bereda sig tillgång till information han vet lagras som utomlands. Kommentar till 3 och 4 i rapporten Förundersökningsledaren har troligen inte i avsaknad av en överenskom- melse mellan staterna rätt att vidta dessa åtgärder. - Kommittén som utarbetat rapporten övervägde ett förslag att tillåta gränsöverskridande granskning under vissa strikt avgränsade förutsättningar men fann att tiden inte för ett sådant var mogen förslag. Den kommitté som nyligen tillsatts vid Europarådet för att utarbeta riktlinjer på det straff processuella området kan emellertid förväntas utarbeta sådana riktlinjer. Det blir här, berörts i som rapporten, betydelsefullt i vilken mån vissa konventioner på området är möjliga att tillämpa på IT-material, jfr avsnitt 15.3. Det är troligt att den europeiska rättshjälpskonventionen inte är tillämplig på förevarande fall.

Överväganden och förslag

De frågor som här aktualiseras bör lösas i ett vidare sammanhang. Det vore visserligen möjligt att redan på föreliggande underlag, efter förebild av 2 kap. 7 § BrB, föreslå bestämmelse i RB, där en en erinran ges om skyldigheten att iaktta de begränsningar som följer av folkrätten eller överenskommelse med främmande makt. En sådan bestämmelse torde emellertid inte fylla någon egentlig funktion.

12.2 Gränsen mellan husrannsakan och

beslag

Gränsen mellan husrannsakan och beslag är inte enkel att dra i ITmiljön och synsättet kan behöva för att skyddet den nyanseras av enskilde och behovet av kontroll skall tillgodoses. I princip innebär en husrannsakan dock att letar efter objekt är underman som kastade beslag medan ett beslag innebär att tar hand sådana man om objekt. Vissa rättsliga skillnader i skyddet gör gränsen betydelsefull. Beslagsrätten ger inte befogenhet att vidta åtgärder för att söka efter

368 Passiv medverkan SOU 1992110

föremål men har ett beslag väl skett föreskrivs i RB utöver -

bestämmelser om proportionalitet inga andra begränsningar i

rätten att granska omhändertaget material än det skydd som föreskrivs i 27 kap. 12 § för vissa handlingar. Att den misstänktes samtycke får åberopas för en husrannsakan endast när han själv begärt den är en begränsning som inte gäller för beslag. Husrannsakan får inte företas vid misstanke om ringa brott det måste förekomma anledning att ett brott begåtts på vilket fängelse kan följa medan beslag får ske oavsett brottets svårhet. Ett beslut om beslag kan, till skillnad från en husrannsakan, överklagas medan föreskrifter att ett vittne skall närvara och att den hos vilken om åtgärden sker skall beredas tillfälle att närvara gäller endast vid

husrannsakan. Den teoretiska utgångspunkten för våra förslag är att beslagsobjektet i IT-miljön är själva representationen av information och att lagrade data som förvarade i ett slutet förvar. Intrång i ett ses

dataförvar utgör därmed i sig husrannsakan Detta synsätt skulle,

om det tillämpades undantagslöst, innebära att husrannsakan sker varje gång myndigheten använder teknisk utrustning för att t.ex.

kopiera, granska eller eljest utföra erforderlig databehandling

Jfr det otänkbara fallet att förundersökningsledaren beslagtar en barack på en byggplats vilken innehåller byggföretagets redovisningshandlingar m.m., flyttar den till polishusets gårdsplan och först därefter går in i rummet och letar efter objekt för ett beslag. Det går inte att bortse från de skyddsregler som gäller vid husrannsakan bara för att en barack eller en dator som innehåller handlingar flyttats till en plats som polismyndigheten förfogar över.

Gränsdragningen mellan husrannsakan och beslag har varit förenad med svårigheter redan i traditionell miljö, t.ex. vid utredningar om ekonomisk brottslighet. I vissa fall har det beslutats om beslag av hela det papperslagrade informationsmaterial som förelegat, vilket sedan hävts i de delar handlingarna vid en granskning hos myndigheten visat sig sakna intresse. I andra fall har handlingarna tagits med för fortsatt husrannsakan på polisstationen, varefter beslutet om beslag meddelats först sedan det material som skäligen kan antas ha betydelse för utredningen blivit avskilt. Frågan i dessafall är om institutet husrannsakan anses innefatta en rätt att förflytta de föremål som skall undersökas eller om det ligger närmast till hands att se det som ett

beslag så snart manåtfr med sig annan tillhörig egendom från den plats där hus-

rannsakan har skett. I IT-miljön accentueras dessagränsdragningssvårigheter.

4913roportionalitetsprincipen enligt 27 kap. tredje stycket har visserligen formule-

1 § rats så att den gäller beslut om beslag men fråga är om en allmän princip som, utan uttrycklig bestämmelse, även gäller granskningen. 500m någon, som inte är misstänkt för brottet, givit sitt samtycke kan åtgärden dock genomföras utan husrannsakan, om inte annat anses följa av skyddet enligt DL.

Detta skulle kunna leda till utredningsarbetet det inte tekniskt

att - även när är eller praktiskt motiverat läggs upp så att hela materialet vid en husrannsakan skrivs ut på papper för att undvika ett tungrott förfarande, där alla granskningsåtgärder skulle kräva ett beslut om husrannsakan. 521 två äldre ärenden synes JO inte ha haft någon erinran mot att institutet husrannsakan utan något beslag fått innefatta att påträffade handlingar tagits med till polisstationen för fortsatt husrannsakan där JO 1956 s. 95 och JO 1963 s. 111. I ett senare ärende har JO förklarat att det finns utrymme för olika synsätt och att

SOU 1992110 Passiv medverkan 369

Vid en utgångspunkt från kvasimateriella data är gränsdragning en byggd på besittning inte möjlig, eftersom IT-objekt inte kan in-

dividualiseras, det finns ett originalinnehåll inget originalmen exemplar. Vi föreslår därför att platsen för åtgärden inte anses utslagsgivande vid bedömningen åtgärd avseende data skall av om en ses som husrannsakan eller beslag. Då alla data utgörs elektronisav ka eller med liknande teknik representerade signaler, går det

knappast att finna andra avgränsningar än de följer ändasom av målen med åtgärderna. Vi förordar därför den ordningen att be-

stämmelserna om husrannsakan skall tillämpliga, när ändamålet vara är att söka efter objekt medan åtgärder för att säkerställa och

närmare undersöka data bör falla inom ramen för bestämmelserna

om beslag.

I vilka stadier av arbetet och på vilka fysiska platser de skyddsin-

tressen aktualiseras, som föranlett den strängare regleringen för

husrannsakan, blir beroende av vilka tekniska och praktiska rutiner

som väljs. Förundersökningsledarens åtgärder för åtkomst till data

kan nästan alltid antas kräva ett förordnande husrannsakan om redan därför att IT-utrustningen finns i hus, eller fysiskt slutet rum f örvaringsställe.

Tar förundersökningsledaren därvid t.ex. dator utan göra en att någon databehandling på platsen, är det naturligt att det så se att ingen husrannsakan rörande det datautrymmet ägt rum. Omhändertagandet av dator och databärare, utan att förundersöknings-

ledaren på platsen gjort någon databehandling, medför endast att den drabbade berövas utrustningen och tillgången till sina data. In-

formationen har inte blivit läsbar eller på sätt granskningsbar annat för myndigheten. Tas i beslag endast viss diskett, konstateen som rats innehålla för utredningen relevanta data, bör de fortsatta åt-

gärderna dock ses som granskning beslagtaget material. När av beslag sker genom att t.ex. dator eller CD-skiva hand en en tas om eller genom att osovrad datamängd kopieras, bör den en grovsortering av materialet sker först husrannsom senare ses som en sakan.

I enkla fall kan husrannsakan och beslag i IT-miljö och i traditionell miljö flyta till ett förfarande, där myndig- - samman heten går in i det datautrymmet och letar fram aktuella data

husrannsakan som sedan beslagtas genom att de t.ex. kopieras på

en diskett eller skrivs ut på för att sedan undersökas närmare. papper

han utgår från att frågan skulle tas i utredningssammanhang JO 197576 155. upp s. Några år senare förklarade JO dock att det ligger närmast till hands det att anse vara fråga om ett beslag så snart tar med sig tillhörig egendom från den plats man annan där husrannsakan har skett JO 198283 47. s.

53Ett

påstående om att det vid beslag databärare endast kan av en ses som utvärdering av beslagtaget material att söka bland lagrade data det större innefattar det mindre är inte helt - träffande eftersom det i själva verket normalt torde utgöra ett betydligt större intrång att göra sådan undersökning data behövs för en av som ställningstagande till vilka data som bör tas omhand än att ta bäraren.

370 Passiv medverkan sou 1992110

Åtgärder för att finna utgör husrannsakan medan åtgärder för att

närmare undersöka sker inom ramen för ett beslag.

12.3 Beslag

12.3.l Gällande rätt och anpassningen till IT

Bestämmelserna om beslag

Den indelning vi gjort i avsnitten ll.l.2 och l2.l.l mellan aktiv och passiv medverkan kan underlätta förståelsen även här. Föreskrifteri 27 kap. RB beslag innebär endast ett krav på passiv medna om verkan. Enligt l § första stycket får beslag göras av föremål som skäligen kan antas ha betydelse för en utredning om brott eller vara avhänt någon brott eller förverkat på grund av brott. Med genom föremål jämställs enligt andra stycket skriftliga handlingar. I 27 kap. 2 § RB vissa undantag beträffande rätten till beslag ges skriftliga handlingar, vars innehåll kan antas vara sådant att av befattningshavare enligt 36 5 § RB normalt inte får eller annan kap. höras vittne det. Där upptas vidare en inskränkning i rätten som om till beslag ett skriftligt meddelande mellan en misstänkt och av någon honom närstående eller mellan sådana närstående inbördes. Med skriftliga handlingar mer omfattande kategori än avses en skriftliga meddelanden, även t.ex. läkar journaler. I 27 kap. 3 § RB finns en särskild bestämmelse om beslag av brev, telegram eller annan försändelse som finns i post- eller televerkets vård. Bestämmelsen framstår formellt som ett undantag från de allmänna bestämmelserna beslag. Bestämmelsen syftar till att om möjliggöra beslag i vissa fall. Bestämmelsen medger beslag från det att försändelsen inlämnas för befordran till dess den avlämnats till adressaten. Stadgandet omfattar inte försändelser hos andra befordringsanstalter än posten och televerket men det avser till skillnad från 12 § även andra försändelser än enskilda handlingar och brev, t.ex. postpaket.

Åtgärder för att säkerställa utredning om brott kan vidtas med stöd

även 27 kap. 9 och 15 RB. Det är fråga om fysiska åtgärder av kvarhålla brev respektive att avspärra byggnad t.ex. genom att ett en där dator finns. Slutligen föreskrivs i 27 kap. l0 § RB att ett en beslagtaget föremål inte får förändras.

IT-frågor

Här aktualiseras i huvudsak frågor berörts i avsnitt samma som l2.l.2 angående husrannsakan. Dock tillkommer frågan hur man skall på annan dylik åtgärd enligt 27 kap. 15 § RB. Kan en se

Jfr NJA n 1933 s. 102.

SOU 1992110 Passiv medverkan 371

sådan även innefatta tänkbara framtida förfaranden med syfte att på avstånd via etern eller tråd påverka utredningsmaterialet Bestämmelserna om beslag av handlingar rör endast de exemplar som omhändertas. Kopieras de och beslaget hävs, kan den vill som överklaga beslutet om beslag inte längre få rättens prövning av det. l lT-miljö fråga, accentueras denna eftersom databehandlingen av uppgifter bygger på dator överför lagrade data att en mellan olika minnesenheter och i samband därmed bearbetar uppgifterna i enlighet med ett Data på det avlästa exemplaret program. är identiska med kopian. Någon skillnad traditionellt slag, av t.ex. i kvalitet och närhet till en utställare, finns normalt inte. Det kan dessutom ifrågasättas vilken materialisering skall utgöra som anses originalet. Redan skillnaden mellan objektet i lagrad respektive läsbar form skapar komplikationer. När det gäller försändelser uppkommer vidare fråga elektroom nisk post kan innefattas. Om så är fallet, uppkommer frågor t.ex. om när en sådan försändelse avlämnats. Rutinerna vid elektronisk överföring har inte sin grund i befordran ett fysiskt exemplar av utan i att mottagaren ges möjlighet att överföra uppgifterna till läsbar form. Det kan också ifrågasättas beslagsbestämmelsen kan om tillämpas på en loggad version meddelandet finns kvar av som t.ex. hos ett dataserviceföretag till följd överföringsproceduren, av kanske efter det att meddelandet gjorts tillgängligt för mottagaren. På grund av den ofta sekundsnabba Överföringen skulle bestämmel-

sens tillämpningsområde kunna bli närmast illusoriskt. Överföringen

av elektroniska dokument sker vidare till stor del i privata nät och det kan ifrågasättas om en begränsning till försändelser i och postteleverkets vård är adekvat. Dessa frågor uppkommer även i anknytning till 27 kap. 9 § om en digital försändelse skall hållas kvar. Om de digitala signalerna på databärare föremål i en ses som ett beslagsstadgandenas mening, aktualiseras vidare frågan hur 27 kap. 10 § RB om att beslagtaget föremål inte får förändras skall tillämpas. Signalerna måste i vart fall få omvandlas till läsbar form. Att denna omvandling inte utgör en otillåten ändring framstår visserligen som självklart men frågeställningen illustrerar väl de rättsliga komplikationer som IT för med sig.

Allmänna överväganden

Enligt våra allmänna överväganden föreslås själva att representationen av information skall det egentliga objektet bl.a. för ses som ett beslag, att skriftlighetskravet i bl.a. 27 kap. l § andra stycket RB utmönstras och att handling definieras i 38 kap. l § tredje stycket RB så att även data för automatisk informationsbehandling in-

NJA 1977 a. 573.

372 Passiv medverkan SOU 1992110

nefattas. Därmed återstår att överväga den närmare tillämpningen av bestämmelserna om beslag.

12.3.2 Data som bevismedel, m.m.

Olika beslagsobjekt i IT-miljön

Det kan vitt skilda typer information som utgör målet för ett vara av beslag samtidigt olika typer av objekt och representationssom former aktualiseras. Beträffande den yttre formen kan såväl själva data databärare och visst annat material aktualiseras. som Handböcker, s.k. manualer, databasbeskrivningar och annat material, beskriver den tekniska utrustningen, de automatiska som rutinerna kan betydelse som utgångspunkt för för- 0.s.v., vara av undersökningens bedrivande och därmed sökas fram och tas i beslag.

Utskrifter av data på papper kan vara av betydelse för en ut-

redning. Det görs visserligen ofta gällande att utskrifter endast är kopior av redan IT-lagrat material och det är riktigt att man därigenom gör de lagrade uppgifterna tillgängliga i läsbar form men framgått finns endast ett originalinnehåll, inget originalsom ovan exemplar i IT-miljön, särskilt avsnitten om urkunder. Vi återse kommer till frågor om bevisvärde m.m. Även databärare kan aktualiseras objekt för ett beslag trots att som de inte föremål utan endast med avseende på de uppgifter de som bär och behandlar kan antas vara av betydelse som bevis, som utgångspunkt för förundersökningen eller som ledtråd för spaningarna. Datorer och annan kringutrustning som kan antas vara av betydelse för utredning om brott kan också komma ifråga som objekt för en beslag. Förutsättningarna kan vara sådana att det inte är möjligt att göra ytterligare begränsning om syftet med åtgärden skall nås. en Även tillfällig fysisk företeelse inte bevaras varaktigt, t.ex. en som bildskärmsvisning, kan bli av betydelse antingen direkt genom att materialet t.ex. tas fram på skärmen vid en huvudförhandling eller finns på en skärm när ett beslag aktualiseras eller indirekt genom att vad som visas på skärm tas upp genom t.ex. fotografering eller utskrift av skärminnehållet.

Valet av beslagsobjekt

Beslag IT-material kan aktualiseras i många olika situationer. av Beslaget kan därvid behöva avse själva bäraren eller kanske hela datorn. Det är visserligen data för automatisk informationsbehandling utgör vår lagtekniska utgångspunkt men vid verkstälsom ligheten kan vitt skilda förutsättningar föreligga. I praktiken kan inte bortse från den form i vilken data givits självständig man existens.

SOU 1992110 Passiv med verkan 373

När beslag sker hos någon som inte är misstänkt, t.ex. hos ett kreditinstitut med anledning av misstanke om att en kontohavare gjort sig skyldig till brott, kan en kopiering av aktuella data normalt

antas vara tillräcklig. Vid tillslag hos t.ex. en hacker, där materi-

al kan antas ha gömts undan, kan däremot dataanläggningens hela centralenheten behöva beslagtas för att ändamålet med åtgärden skall tillgodoses. Detsamma gäller naturligtvis om lösenord eller kryptering gör materialet tekniskt oåtkomligt. Det kan också vara så att den tekniska utrustningen eller programmen är av så ovanligt slag att det inte är möjligt för förundersökningsledaren att skaffa sig tillgång till sådan utrustning.

En utgångspunkt från ändamål och proportionalitet blir avgörande Enligt vår mening bör förfarandet inte bindas till tekniska före-

skrifter som i enskilda fall visar sig omöjliga att tillämpa. Både

fysiska föremål och data kan komma i fråga som objekt för ett beslag. Avgörande blir för vilka ändamål åtgärden sker och hur

dessa skall kunna tillgodoses med så små ingrepp som möjligt.

Data och teknisk utrustning får således inte beslagtas för att man vid en utvärdering allmänt skall se om något av intresse dyker upp, s.k. fishing expeditions. Vid ett beslag i IT-miljön är det främst fråga om att ta hand om och utvärdera data istället för traditionella skriftliga bevis. Åtgärderna måste därvid vara förenliga med en utredning av den gärning som den aktuella förundersökningen avser och objektet måste kunna antas ha betydelse i det sammanhanget. Databärare med stora mängder data bör när endast vissa data är av betydelse för utredningen få tas i beslag endast om de praktiska förutsättningarna gör att en kopiering begränsad till aktuella data inte anses tillgodose ändamålet med åtgärden, t.ex. på grund av riskerna för att man skadar data eller eljest går miste material om som kan antas vara undangömt. Detsamma gäller centralenheten som kan vara av betydelse både rörande data som lagras där och som hjälpmedel vid utvärdering detta eller annat material. När av centralenheten behövs för överföring till läsbar form och annan databehandling, måste naturligtvis hela centralenheten tas omhand. Fråga kan vara om att utröna omständigheter såsom med vilka parametrar utrustning och program ställts in; utrustningen fungerar därvid som en nyckel för tillträde till data.

560m inget standardprogram används kan även programvaror behövas.

7En

klar avgränsning krävs dock mot teleavlyssningövervakning och buggning. SSK-lärkan erinras om att uttrycket kan antas äga betydelse för utredning om brott i 27 kap. l § RB, utöver objekt som kan antas komma att åberopas som bevis i målet, även innefattar objekt som kan antas vara av värde som utgångspunkt för förundersökningen bedrivande eller som ledtråd för spaningarna efter gärningsmannen. Data kan också beslagtas om det misstänks vara genom brott någon avhänt, jfr vara förslag till ändringar i 36 kap. BrB.

374 Passiv medverkan sou 1992110

När beslag av centralenheten aktualiseras till följd av data som finns på ett lagringsmedium i den, kan det inte krävas att lagringsmediet skall monteras ut och resten lämnas kvar. Det kan vara svårt att lokalisera, på vilken av flera fast monterade databärare aktuella data lagrats, och urmontering och inmontering i en annan dator kan leda till att data går förlorade eller andra felaktigheter. Även i dessa fall bör ändamålet med åtgärden anses kräva att hela centralenheten

beslagtas.

Löstagbar kringutrustning såsom tangentbord, bildskärm, skrivare och modem kan också behöva tas i beslag. Sådan utrustning är visserligen oftast förenad med centralenheten endast med kabelanslutningar och de utgör vanligen utbytbara moduler men det kan inte uteslutas att fråga blir om ovanliga modeller eller speciella anpassningar i det enskilda fallet. Om en centralenhet beslagtas, kan det för den hos vilken beslaget sker normalt inte antas innebära någon större skillnad om även tangentbord och bildskärm tas med. Innehavaren har knappast användning för dem utan centralenheten. Annan kringutrustning kan däremot oftare antas komma till nytta oberoende själva datorn. Ändamålet med åtgärderna i förening av med en bedömning utifrån principen om proportionalitet får här fälla avgörandet. När bildskärm, tangentbord o.s.v. byggts samman med centralenheten kan dock dessa endast som helhet tas i beslag. Beslag av handböcker rörande program- och maskinvaror, databasbeskrivningar och liknande material kan ofta vara av värde som utgångspunkt för f örundersökningens bedrivande. Även sådana får då tas i beslag. Med hänsyn till den mängd av maskin- och programvaror som finns på marknaden och de krav på snabbhet som ofta ställs vid ett beslag är det inte möjligt för myndigheterna att skaffa sig ett eget bibliotek för framtida behov eller att vid tiden för åtgärden skaffa tekniska beskrivningar m.m. på annat håll.

12.3.3 Hur avgränsas IT-materialet vid beslag

Beslag av ett originalinnehåll Bakgrund Strävan att beslagta bästa möjliga bevismaterial har, beroende på de tekniska förutsättningarna, ofta inneburit att man sökt efter en originaldiskett eller motsvarande ursprungligt material. Det beror emellertid inte på att man befarat att kopian skulle sakna någon fysisk tilltroshöjande egenskap som originalet har utan att data teoretiskt kan förändras vid överläsningen till databärareöo en ny Det kan möjligen också vara så att det traditionella replierandet på

sgEn

annan sak är att det kan vara tillräckligt att ta t.ex. en hårddisk som är direkt löstagbar och som kan användas enligt standard i kompatibel utrustning. eosådana förändringar är dock osannolika med nuvarande teknik.

SOU 1992110 Passiv medverkan 375

ett original, med förbiseende av de brister vi beskrivit i ett sådant synsätt för IT-miljön, mer eller mindre automatiskt förts över till detta område.

överväganden och förslag

Genom den föreslagna utgångspunkten från representation inav formation som skäligen kan antas ha betydelse för brottsutredningen undviker vi de konstlade bedömningar som följt med att sökt man knyta åtgärden till ett visst originalexemplar trots att det normalt

inte finns annat ån ett originalinnehållsl På sikt kan olika teknis-

ka metoder antas bli utvecklade för att säkerställa bästa möjliga bevismaterial, oberoende av den ursprungliga lagringen. När data säkrats med ett sådant elektroniskt lås som vi beskrivit i avsnitten om brott mot dokument, torde intresset från bevissynpunkt för något slags ursprungligt fysiskt exemplar helt bortf alla.

Metoden för avgränsning av materialet Bakgrund I traditionell miljö framgår redan genom ett ytligt betraktande av föremålen och deras lokalisering om de är betydelse för viss av en utredning. Eftersom alla uppgifter vid databehandling är digitaliserade, krävs först en undersökning för att avgöra om data representerar t.ex. program eller text. När detta klarlagts, måste man undersöka om uppgifterna har anknytning till ändamålet med beslaget. Finns en sådan anknytning, återstår att avgöra om särskilda föreskrifter för t.ex. handlingar eller meddelanden är tillämpliga. Här kan dock innehållsförteckningar eller liknande uppställningar för t.ex. filhantering värde. Oftast lagras skilt antas vara av program från andra data, t.ex. i egna bibliotek, och den ADB-kunnige kan skilja ut standardprogram och liknande material. Eftersom strukturerna i IT-miljön inte byggts upp för grovsortering inom ramen för RB, kan emellertid intressant material f örbises. Det material är som av intresse kan också ha gömts undan så att dess existens inte framgår av någon innehållsförteckning. Även i standardprogram är vissa filer på detta sätt hemliggjorda.

överväganden och förslag

Innan rutinerna standardiserats eller blivit vedertagna på annat sätt, skulle en detaljreglering riskera att antingen snabbt föråldras eller hindra utvecklingen på området.

611m Gegensatz zu den herkömmlichen Papiermedien kann bei Computerdaten von einem Original bzw. einer Kopie nicht geeprochen werden..., Bär, Wolfgang, Der Zugriff aut Computer-datan im Strafverfahren, s. 272.

376 Passiv medverkan SOU 1992110

I en framtid kommer säkerligen metoder att utvecklas för accesskontroll, för att säkerställa äktheten hos IT-material och för att

säkra ett revisionsspår audit trail t.ex. för bokföringsändamål så

att de logiskt sammanhållna datamängder som är av intresse för en utredning låsts och därmed även kan avgränsas och beslagtas pâ ett säkert sätt såvitt avser föreställningsinnehållets äkthet. På så sätt undanröjs i huvudsak de bevissvårigheter som kan följa med att datorprogrammen kan skapa nya sammanställningar av uppgifter s.k. potentiella handlingar. Även beslaget redan lagrade om avser data, kan en användning av t.ex. nya sökbegrepp leda till uppgiftskonstellationer vars innebörd inte härrör från den misstänkte.

Valet av objekt vid omhändertagande av data -

proportionalitet

Bakgrund I avsnitt l2.3.2 har vi beskrivit olika former för omhändertagande av data som förundersökningsledaren vill säkra. Eftersom det vid beslag och husrannsakan är fråga om betydande ingrepp i grundlagsstadgade fri- och rättigheter, avvägning mellan effektivitet är en och integritet betydelsefull. Av motiven till de bestämmelser om proportionalitet som år 1989 infördes i RB framgår att en prövning alltid skall ske om syftet i det enskilda fallet kan tillgodoses genom

någon mindre ingripande åtgärd. Förutsättningarna för att säkra

data och riskerna för otillbörliga integritetsintrång varierar starkt från fall till fall. Vid dessa bedömningar är också datorprogrammen betydelsefulla, eftersom de påverkar informationens innehåll i läsbar form. Myndigheterna kan visserligen ha tillgång till egna programvaror. Det nödvändiga sambandet med vissa rutiner för bearbetning och överföring gör emellertid att det kan behöva visas vad som vid överf öring av vissa data till läsbar form genereras när de exemplar av hör till den aktuella anläggningen används. Genom program som att man använder andra datorprogram eller befintliga sökbegrepp kan information genereras som vilseleder i något avseende som är av betydelse för t.ex. en domstols handläggning av ett mål eller ett ärende. Det krävs också att databasbeskrivningar och liknande informationsmaterial angående IT-rutinerna är fullständiga och aktuella för att datas avsedda innebörd skall framgå. Någon närmare

62Prop. 198889124 65 Jfr lindrigaste

s. ingreppets princip som en allmän rättsgrundsats för offentlig maktutövning, Marcusson, Lena, Offentlig förvaltning utanför myndighetsomradet, s. 400 med hänvisningar.

63Den misstänkte kan hävda just hans modiñerats

t.ex. att programvara så att åklagarens slutsatser vid användning av ett annat exemplar blivit felaktiga.

SOU 1992110 Passiv medverkan 377

reglering i lag av dessa tekniska och praktiska verkställighetsfrågor är knappast möjlig. Tredje mans intressen måste också beaktas. Även samtycke om medför att ett intrång i 2 kap. 6 § RF inte föreligga som avses anses kan ett formellt beslut beslag ändå krävas för bereda om t.ex. att sådant skydd som föreskrivs i 2 kap. 3 § andra stycket RF. Vi återkommer till vissa bestämmelser skydd för den enskilde enligt om DL.

överväganden och förslag

Valet av objekt vid omhändertagande data måste ske utifrån av omständigheterna i varje enskilt fall. Ett avskiljande överskottav sinformation bör ske när det är praktiskt möjligt. Ett beslag får inte

avse t.ex. en hel hårddisk, när det lika väl kan verkställas genom kopiering av aktuella data och, när så krävs, för programvara överföring till läsbar form. Vid kopiering kan också användas

datorprogram som kontrollerar att överläsningen till dataen ny bärare genomförs felfritt.

12.3.4 Användning tekniska av annans hjälpmedel

Bakgrund

Genom våra förslag till ändringar i 27 kap. l § andra stycket och 38

kap. l § tredje stycket RB har data för automatisk inf ormationsbehandling förts in bland de objekt får tas i beslag. Vår som genomgång av datas karaktär har visat det nära samband föreligger som mellan data och tekniska hjälpmedel. I gällande rätt regleras emellertid inte närmare sättet för verkställighet beslag och av efterföljande utvärdering materialet. av Beslag kan normalt inte ske i ett datautrymme teknisk om utrustning inte får användas. Situationen kan jämföras med det fallet

att en undersökningsledare tvingas att med våld bereda sig tillträde till hus och rum för husrannsakan och beslag. Med motsatt synsätt skulle det i praktiken knappast bli möjligt verkställa beslag att ett utan att hela datorn tas. Det är inte lätt att förstå det resonemang rörande bevissäkringslagen för skatte- och avgiftsprocessen i som praktiken innebär att tekniska hjälpmedel får användas endast efter att de tagits i beslag och flyttats till myndigheten, den åtom som gärden sker hos inte medverkar.

Överväganden och förslag

Beträffande husrannsakan har användning tekniska hjälpav annans medel redan behandlats i avsnitt l2.l.5 och det anförts där är som i huvudsak aktuellt även vid beslag.

378 Passiv medverkan sou 1992110

Bestämmelserna beslag bör förstås så att även hjälpmedel som om krävs för den automatiska informationsbehandlingen anses ha betydelse bevis i ett mål, när bevisföringen överföringen till som läsbar form, kräver tillgång till dessa hjälpmedel och förm.m. undersökningsledaren inte till följd av proportionalitetsgrundsatsen kan skyldig att bereda sig tillgång till hjälpmedlen på annat anses sätt. I tydlighetens intresse har vi föreslagit en bestämmelse i 27 kap. 12 § andra stycket rätt att använda terminaler, program eller a om andra tekniska hjälpmedel påträffas hos den där beslaget sker. som Det föreslås emellertid ingen detaljreglering på detta område. En sådan reglering kan antas komma att snabbt föråldras till följd av den tekniska utvecklingen. De begränsningar som följer av ändamålet med användningen tvångsmedlet och av principen om av proportionalitet får tillräckliga, vidare avsnitt 12.4. anses se Om beslaget är möjligt att verkställa så att relevanta data kopieras, bör dock kunna hävdas när det fortsatta förfarandet kräver tillgång också till datorer och att sådana hjälpmedel programvaror har betydelse enligt 27 kap. l § för utredningen om brottet, i vart fall att de är värde utgångspunkt för förundergenom av som sökningens bedrivande. En invändning att ändamålet med beslaget uppfyllts själva beslagtagandet av data kan inte godtas. I vart genom fall kan tekniska hjälpmedel behövas för att enligt 28 kap. l § RB utröna omständigheter.

12.3.5 Att ta i förvar när flera exemplar föreligger

Bakgrund

I 27 kap. 10 § RB finns föreskrifter om att ta beslagtagna föremål i förvar. Bestämmelserna bygger på att det är fråga om unika, fysiska föremål tas i besittning så att innehavaren fråntas föresom målet. Det får dock lämnas kvar i innehavarens besittning om det kan ske fara och eljest är lämpligt, varvid föremålet skall utan förseglas eller märkas som beslagtaget om det inte framstår som obehövügt När objektet för åtgärden är data, framträder helt nya alternativ för verkställighet. Förundersökningsledaren kan, t.ex. efter en kopiering aktuella data, låta den beslaget riktas mot även i av som fortsättningen ha tillgång till informationen. Något behov av f örsegling eller märkning för att motverka att kopian skadas och att utredningen på så sätt hindras finns inte, när förundersökningsledaren redan säkrat ett exemplar. Det blir istället fråga om att, utifrån de ändamål och skyddsintressen som får läggas till grund för det enskilda beslaget, överväga data alltjämt bör finnas tillgängliga för om den hos vilken beslaget sker.

SOU 1992110 Passiv medverkan 379

överväganden och förslag

Kan program eller andra data, t.ex. i form brottsverktyg, av antas komma till brottslig användning de skulle finnas om kvar där verkställighet skett, bör beslaget möjliggöra sådana åtgärder att data inte längre blir tillgänglig. Här bör jämförelse en ske med 27 kap. 12 § RB. När ett beslag handling av en görs av någon, som inte närmare får undersöka den, skall den förseglas. Rent praktiskt bör en försegling av datorlagrat material kunna ske genom att databäraren eller större delar utrustningen innesluts inågot av fysiskt f örvar, t.ex. ett kuvert eller låda plomberas. en som Vårt förslag att jämställa data för automatisk inf ormationsbehand-

ling med föremål medför att även 27 kap. l0 § RB blir tillämplig i IT-miljön och vi bedömer det inte nödvändigt som att göra några ändringar i bestämmelsen. Föreskriftens uttryckssätt, att ta i förvar, passar väl in i det förvaringsbegrepp vi hämtat från TF, medan det som sägs besittning naturligtvis inte blir tillämpligt om på data. I takt med att elektroniska metoder för försegling, såsom kryptering, utvecklas bör det inom för 10 § ramen kunna bli möjligt att också använda elektroniska lås granskaren har nyckeln som till. Tekniska metoder visar sig lämpliga bör också kunna som användas när data tas i beslag. Avsikten är den drabbas att som av beslaget inte skall ha tillgång till objektet; t.ex. genom att beslagtagna data krypteras på ett sådant sätt att denna kryptering kan tas bort när ett beslag hävs.

Det förhållandet att det kan föreligga flera exemplar av data för med sig vissa svårigheter, bl.a. frågan hur den som verkställer

åtgärden skall få tag i alla exemplar viss upptagninge

av en Om det är fråga om ett dokument utarbetats etappvis som under en längre tid och därunder sparats i olika versioner, kan ett antal inte helt identiska exemplar finnas. Har eller flera en av dessa versioner raderats är att observera det finns numera program som gör det möjligt att återställa dessa versioner. Granskaren kan i denna och liknande situationer behöva kopiera över alla data, som fortfarande är aktuella för användaren, till databärare, skriva en annan över alla data på hårddisken så att de inte med särskilda åtgärder går ens att återvinna för att sedan återlagra de data den beslaget som sker hos, även i fortsättningen, skall ha tillgång till.

Den kvasimateriella karaktären hos data gör 27 kap. l0 § sista att stycket RB självklart inte kan tolkas så dataöverföringen från att lagrad till läsbar form skulle innebära myndigheten att ändrar beslagtagna data i strid denna bestämmelse. mot Så länge myndigheten, om beslaget hävs, kan göra ursprungliga data tillgängliga

64En

motsvarande fråga kan aktualiseras när det gäller beslag datorprogram. Skall av även den s.k. källkoden beslagtas eller är det endast den maskinläsbart koden som beslaget skall omfatta. Om ett probleminriktat språk för att tillskapa datorprogram genomgått flera s.k. kompileringar kan problemlösningen finnas representerad av olika bitmönster. Skall då alla dessa beslagtas Sådana frågor får lösas i praxis.

380 Passiv medverkan SOU 1992110

beslagsobjektet skall återlämnas till eller då myndigför den som kopierat data ha påverka den ursprungliga heten endast utan att lagringen har ingen skada skett. Vi föreslår i 27 kap. intas lO § reglerar verkställigatt en ny a som data föreligger i flera för utredningsändamålet likvärdiga heten när exemplar. Även här bör begreppet förvar användas. Vikten av säkra rutiner hos myndigheten för kopiering, förvaring m.m. kan inte betonas. När exemplar aktuella data inte kan lämnas nog av kvar där beslaget sker eller när beslagtaget exemplar av data ändå är betydelse för den beslaget sker hos, måste dessa data kunna av återlämnas i oskadat skick beslaget hävs. Om data förstörts, kan om skadeståndsanspråk på betydande belopp aktualiseras. Våra förslag innebär att beslag data kan ske inte bara därför att av betydelse för brottsutredningar utan även när de avde kan antas ha hänts någon brott eller är förverkade på grund av brott. genom

12.3.6 Särskilda inskränkningar för vissa handlingar

Bakgrund

Gällande har i vissa fall tolkats så att objektet för ett beslag i rätt IT-miljön databärare och teknisk utrustning, inte direkt är annan själva representationen information. Genom detta synsätt har det av blivit möjligt beslagta IT-material utan beaktande de särskilda att av föreskrifterna till skydd för handlingar m.m. Våra förslag att anknyta direkt till data och att utmönstra skriftlighetskravet klargör emellertid att skyddet även omfattar IT-material. Bestämmelserna beslagsförbud eller inskränkt beslagsrätt avser om skriftlig handling, kan antas ha sådant innehåll att befattsom ningshavare eller i 36 kap. 5 § inte får höras som annan som avses vittne det 27 kap. 2 § första meningen, skriftligt meddelande om mellan den misstänkte och närstående eller mellan sådana närstående inbördes 27 kap. 2 § andra meningen, försändelser 27 kap. 3 §, och sådant, omfattas det yttrandefrihetsrättsliga skyddet. som av Beslagsförbudet i 27 kap. 2 § första meningen gäller endast när handlingen innehas den har tystnadsplikt eller den till vars av som förmån tystnadsplikten gäller. Här framträder en ny dimension i ITmiljön, eftersom data ofta föreligger i flera exemplar eller kan tas fram via terminal trots att de förvaras på annan plats. Datoranvändaren är ofta inte är beroende var den fysiska lagringen sker. av I detta sammanhang bör två anknytande frågor om skydd för vissa handlingar beröras. Den tekniska utvecklingen har fört med sig ökade risker för intrång i yrkeshemligheter. Ett beslag hos ett företag kan när det krävs för utredningen komma att omfatta - avsevärda datamängder. Eftersom all information är digitaliserad och hemligt material inte alltid lagras skilt från övriga uppgifter, kan det svårt skilja ut detta material. Samtidigt finns vara att rörande beslag ingen motsvarighet till skyddet enligt 36 kap. 6 §

SOU 1992110 Passiv medverkan 381

andra meningen RB, enligt vilken ett vittne får vägra att avge utsaga varigenom yrkeshemlighet skulle uppenbaras, inte synnerlig om anledning förekommer att vittnet hörs det. om En annan fråga rör risken för att beslag hos företag genom ett som driver televerksamhet kringgå de begränsningar föreskrivits som när det gäller teleavlyssning och teleövervakning, avsnitt l4.2.8. se Uppgifter om att telemeddelanden har expedierats eller beställts till eller från viss teleanläggning bevaras för debiteringsändamål nu och av säkerhetsskäl loggas vissa elektroniska meddelanden. För husrannsakan följd av beslag av det aktuella debiteringsunderlaget är det till skillnad från vid teleövervakning eller utlämnande enligt - 19 kap. 2 § fjärde stycket sekretesslagen tillräckligt att brott förövats varå fängelse kan följa. Beträffande försändelser har telelagsutredningen K 199103 efter samråd med postlagsutredningen K 199204 och vår utredning föreslagit vissa ändringar i bl.a. 27 kap. 9 och ll RB, dels

som en anpassning till dagens situation med företag vid sidan som av post- och televerket förmedlar försändelser, dels för att utmönstra vissa otidsenliga uttryck, jfr våra förslag till en ny be-

stämmelse i 4 kap. 8 § BrB om informationsinträng.

Skyddet enligt 27 kap. 3 § gäller endast under själva förmedlingen,

dvs. f rån det att försändelsen lämnats in för befordran till dess den avlämnats till adressaten. Med hänsyn till denna bestämmelse kan försändelsen därefter inte i befordringsföretagets anses vara besittning. Frågan är detta synsätt alltid kan tillämpas om på försändelser i IT-miljön. En elektronisk överföring sker normalt sekundsnabbt. för- Tas sändelser upp under överföringen i ett nät, krävs beslut teleavom lyssning enligt 27 kap. 18 § RB, varvid förundersökningen måste avse brott, för vilket inte är föreskrivet lindrigare straff än fängelse i två år, eller försök, förberedelse eller stämpling till sådant brott. Det kan dock förekomma att försändelser förvaras i datorer hos

befordringsföretag. En analogi med traditionell skulle innebära

post att handlingen avlämnad den gjorts tillgänglig för anses om mottagaren för överföring till läsbar form; jfr vanligt brev att ett lagts i mottagarens brevlåda. Vid husrannsakan i dator, en där elektronisk post förvaras, skulle alltså endast när handlingen ännu inte gjorts tillgänglig för mottagaren krävas förundersökningen att avsåg brott för vilket är stadgar fängelse i år eller däröver. ett En mängd

elektroniska försändelser finns hos befordringsföretag

som kommer därmed att falla utanför sådan begränsning, eftersom rutinerna en för överföring data kan antas bl.a. säkerhetsskäl av av byggas upp så att varje meddelande loggas vid överföringen och bevaras viss tid. Det förekommer också funktioner, där telemeddelanden kan mellan-

lagras hos ett befordringsföretag i avvaktan på vidare

transport. Skillnaden mot objekt för teleavlyssning det inte är att är fråga om en pågående överföring utan för kortare eller längre tid lagrade data. Samtidigt kan denna gräns svår upprätthålla. Företag vara att

382 Passiv medverkan sou 1992110

bedriver televerksamhet tar i allt större utsträckning i bruk som datorer och erbjuder tjänster. En gränsdragning som bygger på nya överföringen sker omedelbart eller materialet i motsvaranom om de syfte, dvs. för överföringsändamål lagras viss tid kan dessutom leda till konsekvenser inte är förenliga med de skyddsinantas som tressen som berörs.

överväganden och förslag

Vid direkt utgångspunkt från data för automatisk informationsen behandling kan undantagen för vissa handlingar tillämpas även på IT-området. Skulle data omfattas av skyddet finnas på en datasom bärare eller i dator, tillsammans med annat material, och ett en beslag aktualiseras datorn eller själva databäraren, bör sådana av data omfattas beslagsförbudet kunna t.ex. kopieras till annan som av bärare och göras oläsliga på de objekt som beslagtas. Vi föreslår därför att platsen för lagring av data inte anses avgörande för tillämpningen undantaget i 27 kap. 2 § första av meningen rörande handlingar, innehåll berörs av tystnadsplikt. vars Bedömningen bör i stället ske med hänsyn till vem eller vilka som har tillgång till data. Detsamma gäller uttrycket finnes i post- eller televerkets vård i 27 kap. 3 § RB. Uttrycken innehaves i 2 § första stycket och finns i 3 § föreslås därför, efter förebild av 2 kap. TF,

bli ersatt med begreppet förvara. Detta begrepp bör på ett naturligt sätt kunna ge ledning både när det gäller pappershandlingar och data. Därmed förvaras data av den faktiskt disponerar över möjligheten att överföra dem till läsbar som form. Vi föreslår denna utgångspunkt vid tolkningen av förvaratt ingsrekvisitet i TF kompletteras med ett undantag för - som tekniskt åtkomst när den har sådan åtkomst saknar befogenhet som att göra överföringen. Inte heller skyddet enligt andra meningen i 27 kap. 2 § RB gäller

kommit utanför kretsen närstående.65 Här

när ett meddelande av framträder motsvarande komplikation som när det gäller att bedöma handlingar i 27 kap. 2 § första meningen kommit om som avses utanför den skyddade kretsen. Vi föreslår även beträffande vårt förslag i 27 kap. 2 § andra stycket platsen för lagring data inte skall tillmätas vikt. att av Bedömningen bör i stället ske med hänsyn till vem eller vilka som har tillgång till upptagningen. Uttrycket Hos den misstänkte eller honom närstående får handling, återger meddelande tas i som beslag ... bör, när skriftlighetskravet utmönstrats och förvaringsrekvisitet förts in i första stycket, kunna förstås på detta sätt. Våra förslag inte medföra någon ändring såvitt avser de avses traditionella fysiska försändelserna. Beträffande data för automatisk

65Gullnäs 2713. mfl., Rättegángsbalken s.

SOU 1992110 Passiv medverkan 383

inf ormationsbehandling föreslår vi emellertid sådana data

att som är tillgängliga för överföring till läsbar form hos befordringsföreett tag, där beslag aktualiseras skall omfattas begränsningen enligt 3 av § oberoende av om data gjorts tillgängliga för mottagaren. Den tekniska utvecklingen har avsevärt ökat riskerna för beslag att skulle kunna leda till att yrkeshemligheter avslöjas. Vi föreslår

därför ett tillägg till bestämmelsen i 27 kap. 2 § RB varigenom det-

samma som gäller för handling med uppgift, i 36 kap. 5 som avses § RB, skall gälla data, vars innehåll kan antas sådant vittne vara att enligt 36 kap. 6 § andra meningen får vägra Ett att avge utsaga. undantag bör emellertid göras för sådana fall, där synnerlig anledning till bedömning föreligger. annan Riskerna för att begränsningarna till skydd för den enskilde när det gäller teleövervakning skall kringgås att redan insamlat genom material beslagtas hos företag driver televerksamhet bör också som föranleda begränsning i lag. Vi föreslår därför i en att 27 kap. RB tas in som en ny 3 b § bestämmelse handling med en om att uppgifter om telemeddelanden i princip får i beslag hos företag tas som driver televerksamhet endast vid förundersökning angående brott som anges i 27 kap. 19 § andra stycket RB. Denna bestämmelse kan

emellertid inte göras undantagslös.

Behovet av att kunna spåra och lagföra s.k. hackers för nämligen

med sig särskilda svårigheter sådan reglering skulle om en upprätthållas undantagslöst. Som vi redogjort för i den straffrättsliga

delen kan hacking vålla stora skador och även ingen direkt skada om uppkommer kan åtgärder för att gå igenom varit system som utsatta för intrång vara synnerligen kostnadskrävande. När misstanken om brott endast avser t.ex. inf ormationsintrång, skulle husrannsakan hos ett företag som driver televerksamhet för spåra gärningsmannen att emellertid inte möjligt enligt förslagen i 3 b jfr spaning vara vid traditionell brottslighet utan att vägen till brottsplatsen kan utrönas. Vid utredning via telenätet datorsystem av angrepp mot ett när gärningsmannen inte varit så oförsiktig hans identitet att noterats i det angripna systemet finns normalt endast möjligheten - att söka rekonstruera gärningsmannens kommunikationsväg i telenätet med hjälp av t.ex. loggar lösenord, användaridentitet, abonnentav nummer, modemnummer och annan information för uppkopplingen,

den s.k. track and trace-metoden. Det är vanligt hackers att kopplar upp sig i flera led för att undgå spåras först till att ett datorsystem, därifrån vidare till ett annat Vissa uppgifter osv. bl.a. för att komma in i ett system loggas normalt i den angripna datorn. I vissa fall framgår direkt ett abonnentnummer så att, om det är t.ex. ett privat abonnemang, husrannsakan kan ske där. I andra fall kan utredaren behöva koppla sig upp mot nätet med stöd av den information som kommit fram för på så sätt försöka att klarlägga t.ex. vilken dator varit aktiv vid intrånget. som Om det kan antas att kommunikationen därifrån endast utgjort genomgångsled, ett kan

384 Passiv medverkan sov 1992110

husrannsakan och beslag behövas för att ta fram uppgifter för att gå bakåt till föregående led och förhoppningsvis finna gärningsmannen. Med hänsyn till behovet att kunna genomföra sådana åtgärder av begränsade intrång i den enskildes integritet det då blir och det mer

fråga omm föreslår vi andra mening i 27 kap. 3 b § RB ett

som en enligt vilket första meningen inte skall gälla uppgift om undantag, visst telemeddelande skäligen kan antas ha varit av betydelse som för bereda olovlig tillgång till informationssystem eller handatt lingar. Har från eller till eller från eller till vilken avses vem teleanläggning ett visst telemeddelande har sänts. Samtidigt föreslås 3 efter förebild av bestämmelsersom en ny c teleavlyssningövervakning, att beslag handlingar enligt 3 na om av b § första meningen får ske endast någon är skäligen misstänkt om för brottet och åtgärden är synnerlig vikt för utredningen. Vidare av föreslås åtgärden får endast uppgifter om telemeddelanden att avse varit under befordran eller ha beställts till eller som kan antas ha från den misstänkte. Våra förslag anknyta direkt till data och att utmönstra ordet att skriftlig föreskriften i 27 kap. 2 § RB medför att också inur skränkningen rätten till beslag när det gäller meddelanden mellan av närstående blir tillämplig i IT-miljön. Bestämmelsen kan antas komma tillämpas främst beträffande s.k. elektronisk post. Att ett att skyddat objekt föreligger torde därvid framgå redan av uppgifterna i sådant meddelande avsändare och mottagare och andra ett om kännetecken såsom indelningar i olika fält. Eftersom begreppet handling förts in även här, omfattas också meddelanden, där tal, och bild kombinerats, t.ex. på band eller diskett. text Utöver de ändringar telelagsutredningen föreslagit rörande försändelser aktualiseras risken för ett kringgående av skyddet mot teleavlyssning IT används så att telemeddelanden finns bevarade. om Vi föreslår därför att motsvarande begränsning som vid teleavlyssning förs in i 3 och 3 med avseende på beslag hos företag a c bedriver televerksamhet enligt telelagen av handlingar som som återger samtal eller andra telemeddelanden. Den redan behandlade frågan att sträcka ut skyddet med om användning rekvisitet förvaring innebär visst skydd även vid av befordran andra befordringsföretag. Det redovisade synsättet genom med avseende på flera olika exemplar vissa data ger också ett av utvidgat skydd för IT-försändelser. Samtidigt föreslår vi att begränsningen i 27 kap. 4 § polismans rätt att utan beslut om av beslag vid fara i dröjsmål lägga beslag på objekt sträcks ut till

handlingar i 3 § och 3 b § första meningen. som avses a Enligt 27 kap. 9 § RB kan rätten, det förekommer anledning att om försändelse får i beslag skall komma in till en befordringssom tas

Det inte någons samlade telekommunikation för viss tid kartläggs utan

är som endast uppgifter varifrån ett visst obehörigt meddelande kopplats som tas fram. om

SOU 1992110 Passiv medverkan 385

anstalt, på yrkande av undersökningsledaren eller åklagaren, förordna att försändelse, när den kommer in, skall kvarhållas till dess frågan om beslag blivit avgjord. Uttrycket kvarhållas bör kunna förstås så att det är möjligt att stoppa en elektronisk överföring, innan mottagaren fått tekniska möjligheter att ta del överförda data. Det får dock förutsättas av att ett förordnande att kvarhålla data inte tekniken i visst ges om ett system hindrar att åtgärden verkställs med rimliga insatser. Vi föreslår därmed inga ändringar i 9 § utöver vad telelagsutredningen redan föreslagit. Med försändelser naturligtvis inte avses allmänna upplysningar, utbud till försäljning av varor 0.s.v. som ofta finnas tillgängliga i samband med tjänster för kommunikation data. Kommunikation till av en stor krets via t.ex. elektroniska anslagstavlor innefattas inte heller i skyddet.

12.3.7 Beloppsgränser och IT

I 27 kap. 7 § andra stycket RB finns särskild bestämmelse en om tiden för väckande åtal knutits till beloppsgräns av som en som relaterats till basbeloppet enligt lagen 1962381 allmän om försäkring. Av motiven till 7 § framgår det är egendomens att saluvärde och inte dess inköpsvärde beräkningen skall som avse. Samtidigt förklaras att värdegränsen inte kan tillämpas på egendom som saknar direkt ekonomiskt värde, vilket bl.a. kan fallet med vara

affärshandlingar.

Det är inte enkelt att fastställa vilket värde data har. Beslagtagna data kan ofta antas sakna saluvärde det kan lång tid, innan men ta förundersökningsledaren t.ex. lyckas forcera tekniska hinder mot att ta fram materialet i läsbar form så att värdet blir möjligt att fastställa. Vi föreslår dock ingen ändring i denna del, eftersom syftet med beloppsgränsen att minska arbetsbördan för polis, åklagare och domstolar inte torde motivera någon särreglering för det fåtal fall, där beslag i lT-miljön för närvarande förekommer.

12.3.8 Överprövning

Enligt 27 kap. 6 § äger den drabbats ett beslag begära rättens som av prövning av beslaget, beslaget verkställts rättens förom utan ordnande. När det gäller beslag pappershandlingar har den av komplikationen uppkommit att rätten till Överprövning går förlorad om fotokopior tas de beslagtagna handlingarna och beslaget sedan av hävs, se rättsfallet NJA 1977573. Tvångsmedelskommittén föreslog bestämmelser om rätt till överprövning för sådana fall. Förslaget har

67Jfr 4 kap. 8 § BrB där meddelande inte innefattar böcker, tidningar och tidskrifter, Beckman. m.fl., Brottsbalken 5 210. u., s.

68Prop. 198889124

s. 64

386 Passiv medverkan SOU 1992110

emellertid inte föranlett lagstiftning. Av vårt förslag till nytt objektbegrepp för beslag i IT-miljön följer dock rätt till en överprövning, oberoende något exemplar beslagtagna data av om av finns kvar hos den som drabbats av beslaget, eftersom ett beslag föreligger så snart myndigheten förvarar ett exemplar data av som tagits i beslag. Om beslaget verkställs så att materialet skrivs ut hos den granskade, föreligger också en rätt till överprövning så länge myndigheten behåller utskrifternaeg Den skillnad, därvid som uppkommer beträffande IT-miljö miljö, framstår och annan som svårmotiverad och medför vissa konsekvenser som gör att lagstiftningen får ett drag juridiskt hårklyveri. Utredningen förordar av därför att en lösning i linje med den tvångsmedelskommittén före-

slagit på nytt övervägs.

12.4 Ett vidgat integritetsskydd

12.4.1 Registeransvar,

m.m.

Bakgrund

I DL finns särskilda bestämmelser skydd för den enskilde om mot att hans personliga integritet kränks genom databehandling av

personuppgifter se avsnitt ll.2.3 och den nyligen införda be-

stämmelsen i 2 kap. 3 § andra stycket RF. Där emellertid inte ges några bestämmelser som direkt tar sikte på integritetsskyddet i myndigheternas kontrollerande och brottsutredande verksamhet. Eftersom de flesta reglerna i DL riktar sig till den registeransvarige, är det avgörande om myndigheten eller den hos vilken åtgärden vidtas skall anses ha detta ansvar. Den är registeransom svarig får lämna ut personuppgifter endast det sker i överom ensstämmelse med registrets ändamål eller vad som gäller enligt lag eller annan författning, såvida inte de registrerade lämnat sitt medgivande. Enligt föreskrifterna i RB har förundersökningsledaren rätt att få tillgång till material av betydelse för utredningen. Dessa bestämmelser har emellertid kommit till utan beaktande den av nya tekniken. Registeransvarig är enligt l § DL den, för verksamhet ett vars register förs, om han förfogar över detta. Förfoganderätt innebär behörighet såväl att påverka innehållet i registret att överföra som innehållet till läsbar form. När skattemyndigheterna år 1988 gavs befogenhet att vid taxeringsrevision granska ADB-baserade räkenskaper, ansågs dock sådana bearbetningar granskaren utför med som

690m polisen kopierar dessaoch lämnar tillbaka utskrifterna eller gör utskrift av data och sedanåterlämnar beslagtagnadata är situationen emellertid densamma som i gällande rätt.

7°Ang. kritik NJA 1977

mot s. 573, se bl.a. TSA 1978 s. 95.

Passiv medverkan 387 SOU 1992110

register normalt inte medföra att myndigheten blir registeranett

svarig. Vid en sådan bedömning blir bl.a. bestämmelserna i 2-5

DL tillstånd och licens för vissa register och i 6 a och 18 om befogenhet för DI att meddela föreskrifter för personregister till om skydd för den personliga integriteten inte tillämpliga. En granskares bearbetning personregister faller därmed till av väsentlig del utanför tillämpningsområdet för DL och Dlzs befogenhet utöva tillsyn. Eftersom DI normalt inte har anledning att att reglera användning än den följer registrets ändamål annan som av § DL, bedömdes det inte heller lämpligt att göra bestämmel-

se 5

tillämpliga; det ansågs kunna leda till onödiga restriktioner för serna den registeransvarige. Bestämmelser till skydd för den enskildes

integritet vid revision fördes istället in i lagen 19871231 om automatisk databehandling vid taxeringsrevision, m.m. Där ges DI i huvudsak befogenhet att utfärda bindande föreskrifter i samma särskilda fall för granskaren för den registeransvarige. Vidare som har RSV och DI utfärdat verkställighetsföreskrifter med stöd av en

till lagen hörande förordning. Samma synsätt har i TDL-utredningens betänkande Kontrollfrågor i tulldatoriseringen SOU 199223 föreslagits för tullrevisioner m.m. i IT-miljön. Lagen ADB vid taxeringsrevision föreslås bli om utvidgad till att omfatta även sådana revisioner. Datalagsutredningen har emellertid i betänkandet Skärpt tillsyn huvuddrag i reformerad datalag SOU 199061 i samband med en förslag till nytt personregisterbegrepp valt sådan inriktning att ett en register får föreligga ändamålet med registret ett nytt anses om ändras eller utvidgas så att situationen är att jämställa med att ett register inrättas s. 144. I ett delbetänkande Vissa nytt senare särskilda frågor beträffande integritetsskyddet på ADB-området SOU 199162 har definition pegreppet registeransvarig en ny av persondataansvarig föreslagits. Därvid har uttalats att, när en myndighet använder persondatamängd som ett led i gransken nings- eller tillsynsverksamhet, t.ex. vid revision eller under förundersökning brott, bör ett persondataansvar registeransvar av följa för den granskande eller undersökande myndigheten redan till följd att ändamålet med databehandlingen är annat än för den, av verksamhet är föremål för granskning eller tillsyn. Genom det vars ändamålet uppstår definitionsmässigt en ny persondatamängd, nya för vilken persondataansvar bör föreligga, fortsatte utredningen. Datalagsutredningen arbetar i parlamentarisk sammansättning nu med förslag till datalag, där persondataansvaret torde komma en ny att knytas till ändamålet med databehandlingen de slag personuppgifter som skall behandlas - av sättet för hur uppgifterna skall behandlas. -

Prop 198788265 50.

s.

388 Passiv medverkan sou 1992110

överväganden och förslag

Om RBs regler ta över skyddet enligt DL, uppstår inget anses registeransvar för myndigheten. Om utgångspunkten istället tas i det förhållandet att DL är speciallagstiftning på område inte en ett som

beaktats vid RBs tillkomst, leder detta till motsatt bedömning.

Om den reglering datalagsutredningen förutskickat genomförs, skulle myndigheten i princip bli persondataansvarig enligt kommande förslag till datalag vid såväl taxeringsrevision husen ny som rannsakan och beslag i IT-miljön. Ett nytt register därvid anses uppkomma när myndigheten bereder sig tillgång till materialet. Vi vill inte föregripa datalagsutredningens förslag till sådan en reglering. Vi har därför utgått från det synsätt gäller vid som nu taxeringsrevision och det förhållandet att ansökan tillstånd från om DI i praxis inte torde göras vid tvångsmedelsanvändning enligt RB. Vi föreslår att även skyddet mot otillbörligt integritetsintrång

genom databehandling av personuppgifter i RB såvitt ges avser husrannsakan och beslag. Därutöver bör inte gälla något krav på tillstånd av DI för databehandlingen. Vår ståndpunkt är att 2-4 DL inte skall gälla vid husrannsakan och beslag. Föreskrifter om ändamålet enligt 5 § DL för att hämta in och behandla uppgifter aktualiseras inte heller, eftersom ändamålsbestämningen följer av RB; åtgärderna får endast den brottsmisstanke förunderavse sökningen rör. Däremot bör den reglering, i 6 § första stycket 3-5, 9 och som ges 10, i l5 § andra stycket och i 16 DL, gälla även vid husrannsakan

och beslag. Vi föreslår därför hänvisning i 12 d § i 27

en en ny kap. RB, varigenom bestämmelserna i 2-4 och 6 lagen ADB om vid taxeringsrevision, görs tillämpliga även vid beslag. Dessa m.m. bestämmelser innefattar just ersättning för de nämnda been stämmelserna i DL. Eftersom denna reglering bör omfatta även husrannsakan, föreslår vi hänvisning i 28 kap. 8 § till 27 kap. en a 12 d Däremot ges ingen hänvisning till 6 § 2 och ll DL då inhämtande uppgifter l p. och vilka personuppgifter får av som ingå i registret 2 p. bör regleras endast RB. Föreskrifterna av om

rättelse ll p. bör inte heller gälla för undersökningsledaren. Han

skall inte ändra i registret, 27 kap. 10 § tredje stycket se RB. Därmed begränsas regleringen i denna del till personregister.

Besvärsreglerna i lagen om ADB vid taxeringsrevision görs också tillämpliga.

Jfr vad som anses gälla för skyddet enligt upphovsrättslagen. 73Jfr det synsätt som kommit till uttryck i bestämmelserna ADB-revision. om Föreskrifter meddelade med stöd av bestämmelsen i 6 § riktar sig endast till den registeransvarige och begränsar inte förundersökningsledarens möjligheter att bearbeta ett register. Däremot bör utformningen reglerna av om tillsyn i 15 och 16 §§ DL inte utesluta en tillsyn som omfattar även den brottsutredande myndighetens befattning med registret prop. 19878865 50 fi. s.

Passiv medverkan 389 SOU 1992110

Den föreslagna regleringen framstår naturlig i avvaktan på som datalagsutredningens förslag kan antas beröra även den nyss som nämnda lagen. DI kan inte utöva tillsyn över ett register vars existens DI inte känner till. Det bör därför f öreskrivas att undersökningsledaren eller åklagaren skall anmäla beslag personregister till DI. Denna genast av fråga bör dock kunna regleras i författningar på lägre nivå än RB.

12.4.2 Utlämnande av uppgifter och sambearbetning

Bakgrund

Vissa konkurrensfrågor aktualiseras vid tillämpningen av DL och m.fl. författningar. Enligt 7 § 3 DL får den registeransvarige RB inte lämna uppgifter än i överensstämmelse med registrets ut annat ändamål eller vad gäller enligt lag eller annan författning eller som i enlighet med de registrerades medgivande. Vidare föreskrivs i ll personuppgift ingår i personregister inte får lämnas ut, § DL att som det finns anledning anta att uppgiften skall användas för ADB om i strid med DL. När samverkan med den registeransvarige kommer i fråga så att denne att lämna ut uppgifter utan att tvångsmedel används, avser kan detta stå i strid med DL. Bestämmelserna i 7 och ll DL är inte begränsade till utlämnande uppgifter på visst sätt. Det kan av alltså hävdas att regeln t.0.m. skulle kunna hindra den registeransvarige via utskrift eller muntligen lämna uppgifter ur ett peratt sonregister till granskningsmyndighet, om det inte finns stöd i en

författning eller samtycke. Skyddet enligt DL för de registrerade

medför samtycke krävs inte endast innehavaren av registret att av även från de berörda registrerade, ett förfaringssätt som utan knappast är praktiskt genomförbart i en brottsutredning. Undantag från ändamålsbestämningen får göras om sådan användning är tillåten enligt föreskrifter har meddelats i lag eller som författning. Bestämmelserna i taxeringslagen om ADBannan revision utgör ett sådant undantag liksom de bestämmelser vi

föreslår i RB. Frågan sambearbetning data är också viktig för skyddet av om av den enskilde. Med sambearbetning maskinell bearbetning av menas uppgifter personregister tillsammans med uppgifter i ett annat i ett personregister hos den registeransvarige eller hos annan registeransvarig. Även direkt överföring uppgifter från ett personannan av register till omfattas kravet i 2 § andra stycket 4 DL pá ett annat av särskilt tillstånd från DI, inte registreringen av uppgifterna eller om

Motsvarande gäller för myndigheterna enligt 7 kap. 16 § sekretesslagen. Något tillspetsat kan frågan ställas den vill hjälpa myndighet genom att

om som en lämna ut sitt personregister riskerar straff enligt 20 § första stycket 3 DL och om kanske till och med tjänstemannen riskerar ansvar för medhjälp till brott.

390 Passiv medverkan SOU 1992110

utlämnandet av dessa sker med stöd författning, DIs beslut eller av den registrerades medgivande. Genom sambearbetningen anses ett nytt register uppkomma.

överväganden och förslag

I traditionell miljö föreligger bortser från husrannsakan - om man hos en misstänkt inte hinder mot att utan tvångsmedelsanvändning bygga en åtgärd i en förundersökning på att den enskilde samverkar

genom att lämna ut uppgifter. Enligt motiven till bestämmelserna

om ADB-revision bör ett förfarande grundat på samverkan det vara normala. På motsvarande sätt bör åtgärder krävs i IT-miljön vid som en förundersökning kunna grundas på medverkan från den hos

vilken åtgärden vidtas hinder mot beslut husrannsakan om om resp. beslag inte föreligger och 28 kap. l § tredje stycket RB inte är tillämpligt. Samtycke från innehavaren data bör kunna medföra av att ett beslut om beslag inte krävs, när enskild gör endast enstaka en utskrift t.ex. ett kontoutdrag lämnas bank eller visar - som av en någon uppgift på bildskärm. Betänkligheterna mot sådan verkställig-

het begränsas i viss mån av föreskrifterna sekretess, 5 kap. 1 om se § och 9 kap. 17 § sekretesslagen 1980100.

De mer ingripande åtgärder kan aktualiseras vid brottsutsom en redning bör emellertid föranleda formellt beslut tvångsmedel, om när det kan anses påkallat med hänsyn till behovet skydd för de av

registrerade. Om materialet t.ex. vid närmare granskning

avses behandlas med främmande sökbegrepp eller på sätt annars ett som avviker från ordinarie användning, bör skyddet enligt DL särskilt

uppmärksammas. Ingrepp grundade på enskildas samtycke bör inte

gå utöver vad som är tillåtet enligt lag vid tvångsmedelsanvändning.

Det krävs särskild uppmärksamhet på riskerna för otillbörligt

integritetsintrång, när uppgifter från flera källor aktualiseras. Om sambearbetning skulle komma ifråga bör dock, vid taxeringssom revision, ett registeransvar uppkomma för den brottsutredande anses myndigheten som har att söka tillstånd hos DI enligt 2 § första

stycket 4 DL. Även tillstånd måste om ges RBs reglering i sin helhet beaktas.

77Se

vidare DIs beslut, återgivet i avsnitt 11.2.3 Dnr 3077-90, enligt vilket den granskade sea som registeransvarig när uppgifter tas omhand på ADB-medium och ändamålet för registret ger ramen för vilka bearbetningar är tillåtna vid som granskningen. DI godtar emellertid att ett annat ändamål myndighetskontroll ligger till grund för att de uppgifter myndigheten frågat efter tas fram den för av som registret. Jfr DIs uttalanden i ett ärende angåendetaxeringsrevision ADB-lagrat av material innan 1988 m ändringar i TL, återgivna i RsVzs Rapport 198410 35 s.

SOU 1992110 Passiv medverkan 391

12.4.3 Åtgärder när en förundersökning inte föreligger

Verksamheten hos polis, åklagare och domstolar För att tvångsmedel och andra åtgärder inom ramen för en förundersökning skall få vidtas krävs viss misstanke om ett konkret brott. I vissa fall föreligger inte ännu en förundersökning. Så är fallet om någon t.ex. gör en polisanmälan och lämnar uppgifter ur ett personregister för att därmed dokumentera en brottsmisstanke. Data kan också behövas som bevis i en civilprocess. Ett annat exempel på att åtgärder kan aktualiseras som normalt inte innefattas i registerändamålet är om en diskett som lämnas in som hittegods till polisen inte är märkt så att ägare anges. Därvid kan möjligen lagrade

ledning.

data ge Det är orimligt att den som blivit utsatt för brott inte skall kunna lämna uppgifter om brottet när dessa uppgifter utgör personuppgifter i ett personregister. Det skydd som ges i DL bör inte drivas så långt att åtgärder för att initiera en brottsutredning eller för t.ex. IT-säkerhet kompliceras i alltför hög grad och det kan inte rimligen krävas ett beslut om edition varje gång IT-material skall användas i civilprocess. Här krävs en avvägning mellan skyddet för den en enskildes integritet vid dataregistrering av personuppgifter och andra former av integritet. Som exempel kan nämnas behovet av skydd för den kroppsliga integriteten när datalagrade personuppgifter avser förberedelse till ett grovt brott enligt 3 kap. BrB om brott mot liv och hälsa. Härvid erfordras ett väl avvägt rättsligt skydd för medborgarna. Erforderliga undantag från persondataskyddet kan föras in i DL eller RB och polislagen, om det inte skulle anses tillräckligt att tolkningsvis förstå bestämmelserna så. Här bör datalagsutredningens närmare överväganden avvaktas.

Myndigheternas utredningsverksamhet i övrigt Föreskrifter om myndigheters utredningsverksamhet är oftast inte utformade med beaktande IT79 Den f ortgående datoriseringen av aktualiserar frågan om vilka befogenheter som, utanför området för förundersökning och taxeringsrevision, skall anses följa av bestämmelser om myndigheters tillgång till handlingar. Genomgången av RB har föranlett vissa grundläggande överväganden som bör kunna tjäna till utgångspunkt även på andra områden. Olika myndigheters kontrollverksamhet berör emellertid som tidigare framhållits så skilda intressen av effektivitet resp. integritet att en generell reglering knappast är möjlig. Frågan om närmare

78Jfr förslaget till 4 kap. 8 § BrB där frågan aktualiseras om åtkomsten är lovlig. 79På senare tid har dock frågan uppmärksammats när det gäller t.ex. RsVzs tillsyn över kronofogdemyndigheternas hantering av den summariska processen.

392 Passiv medverkan SOU 1992110

överväganden för olika områden bör därför behandlas i annan ordning. Vi delar emellertid den bedömning kommit till uttryck som

i ett beslut den 7 december 1990 DI behandlat i avsnitt 11.2.3.

av En myndighet bör utan tillstånd från Dl eller stöd i lag med ut- gångspunkt från en föreskrift om tillgång till handlingar där IT har beaktats få begära endast att den registeransvarige själv på bild- skärm eller genom utskrift tar fram de uppgifter efterfrågas. som Vidare bör endast sådana bearbetningar få göras ligger inom som ramen för registrets ändamål och föreskrifter meddelats för som registret.

Redan ett sådant synsätt innebär visserligen ett avsteg f rån DL genom att denna användning normalt faller utanför registerändamålet. Den regelkonkurrens som uppkommer bör emellertid inte hanteras så att föreskrifterna om myndighetskontroll blir verkningslösa i lT-miljön.

12.4.4 Ett skydd i RB avseende databehandling

De nya avvägningar mellan integritet och effektivitet aktualisom seras vid databehandling har redan berörts och vissa lagändringar har föreslagits i 27 och 28 kap. RB till skydd för såväl fysiska som juridiska personer. Behovet av skydd mot otillbörligt integritetsintrång genom databehandling behöver emellertid ytterligare beaktas. Förutsättningarna för användningen tvångsmedel vid förunderav sökningar bör i princip regleras uttömmande i RB. Därtill kommer att behovet av dataskydd vid husrannsakan och beslag får betydelse även för företagens intressen av närmast ekonomiskt slag. Vi föreslår därför en bestämmelse att endast de tekniska hjälpom medel, program och sökbegrepp behövs för att tillgodose som ändamålet med beslaget skall få användas. Dessutom föreslås en föreskrift att användningen behövliga hjälpmedel, om av program och sökbegrepp inte får syfta till att andra data tas fram än de som behövs för ändamålet med beslaget. Visserligen kan detta sägas följa redan av föreskrifterna om proportionalitet. Här är emellertid fråga

om grundläggande utgångspunkter för integritetsskyddet i ITmiljön, vilka klart bör framgå lag. Vi föreslår därför sådan av en bestämmelse som ett första stycke i en ny 12 § i 27 kap. RB. a Av samma centrala betydelse är en föreskrift att visst bevaranom de inte får ske. Data utgör bearbetning beslagtaget material som av och som uppenbart saknar betydelse för förundersökningen bör inte få tillföras ärendet eller omhändertas på sätt. Vi föreslår annat en sådan föreskrift 12 b § i 27 kap. RB. som en ny Vidare bör beslagtagna data och sådana uppgifter fram som tas därur vid närmare undersökning materialet inte arkiveras i av maskinläsbar form efter det att ärendet behandlats färdigt. Därmed undviks att känsliga datamängder byggs i de brottsutredande upp myndigheternas arkiv. Vi föreslår i 27 kap. 12 § RB sådan c en bestämmelse för beslag. Om data skall återlämnas, behövs för annan

SOU 1992110 Passiv medverkan 393

åtgärd eller annat följer av lag eller författning skall den föreslagna bestämmelsen dock inte gälla. Bestämmelserna i 27 kap. l2 a och 12 b är av betydelse för skyddet av den enskilde även vid husrannsakan. Vi föreslår därför en bestämmelse i 28 kap. 8 a § RB om att dessa bestämmelser skall tillämpas också vid husrannsakan. Eftersom data inte bevaras med användning av tvångsmedlet husrannsakan, aktualiseras inte någon sådan reglering som föreslagits i 27 kap. 12 c § inom ramen för 28 kap. RB. Vid f örundersökningar i IT-miljön föreligger ett uppenbart behov av det nu föreslagna skyddet även för andra uppgifter än personuppgifter, t.ex. för försvars- och företagshemligheter men även för andra uppgifter som, i orätta händer, kan föranleda ekonomisk eller annan skada. De nu föreslagna bestämmelserna har därför placerats i RB och uttrycket data för automatisk inf ormationsbehandling har använts istället för begreppet personuppgif t, jfr förslaget till ett nytt tredje stycke i 38 kap. l § RB. De bestämmelser om t.ex. tillsyn och rätt för DI att meddela f öreskrifter, som följer av DL vid ett registeransvar för myndigheten, bör däremot inte avse annat än personuppgifter. En reglering byggd på en hänvisning till lagen om ADB vid taxeringsrevision är därför följdriktig, eftersom den liksom DL är begränsad till person- - -

dataskyddet. Denna hänvisning föreslår vi i 27 kap. 12 d §

som bör göras tillämplig även vid husrannsakan, se 28 kap. 8 a

12.4.5 Något om datalagsutredningens förslag

Beslag i IT-miljön skall enligt det synsätt datalagsutredningen fört fram ses så att undersökningsledaren samlar in personuppgifter som bildar ett nytt register för förundersökningsändamål. Detta synsätt är också förenligt med vad som i praktiken sker när uppgifter hämtas in. Myndigheten tar hand om ett nytt register, för vilket författningsstöd eller tillstånd enligt regleringen i DL krävs. Rättsligt är det inte den granskade, som lämnar ut uppgifterna ur sitt register, även om han vid husrannsakan och beslag skulle ha medverkat till åtgärden. Vi har i princip inga invändningar mot ett sådant synsätt. På tvängsmedelsomrädet torde emellertid viss anpassning och särreglering krävas. Samtidigt behövs visst skydd för andra uppgifter än personuppgifter, något som faller utanför ramen för datalagstiftningen. Vissa inskränkningar kan vidare förutses bli nödvändiga, eftersom det inte alltid är särskilt träffande att se det så att en myndighet tar hand om ett personregister. Om någon vid en förundersökning tillhandahåller exempelvis en utskrift från ett personregister avseende enstaka personuppgif vore det inte naturligt att uppfatta pappers-

arr igarsszes 51

prop. s.

394 Passiv medverkan SOU 1992110

utskriften som ett personregister, för vilket myndigheten blir registeransvarig. Man kan också tänka sig ett ytterst begränsat utlämnande av data, t.ex. på diskett, eller att den registeransvarige, i syfte att låta förundersökningsledaren få se materialet, tar fram vissa data på bildskärm och använder sökbegrepp och rutiner i övrigt som används inom ramen för normal verksamhet i enlighet med registerändamålet. Syftet bakom ett registeransvar är inte heller då enkelt att förena med tanken att ålägga myndigheten ett sådant ansvar. Som undantag från det av datalagsutredningen diskuterade persondataansvaret skulle särskilt kunna tänkas personuppgifter som inte är känsliga eller fall då förundersökningsledaren inte avser att göra

någon automatisk informationsbehandling en utskrift föreligger

eller att göra endast sådan behandling som inte rimligen kan bli otillbörligt kränkande för någons personliga integritet. Ett sådant synsätt kan emellertid föra med sig komplicerade avvägningar. En annan möjlighet är att knyta vissa begränsningar till förandet av registret. En närmare gränsdragning bör ske med utgångspunkt i resultatet av datalagsutredningens överväganden. Genom synsättet att ett nytt register anses uppkomma när en myndighet får tillgång till IT-baserade personuppgifter inom ramen för husrannsakan och beslag, kommer frågan om sambearbetning i ett nytt läge. Ges myndigheten ett registeransvar, kommer den uppgiftsmängd myndigheten bereds tillgång till att avgränsas utif ändamålet med förundersökningen och vad som framgår av 27 och 28 kap. RB. Om t.ex. flera register finns hos den där ett beslag av data sker och uppgifter ur alla registren behövs för förundersökningen, uppkommer således för myndigheten endast en persondatamängd. Här krävs närmare överväganden. Även i övrigt aktualiserar datalagsutredningens synsätt vissa frågor som behöver övervägas närmare.

12.4.6 Tillvaratagande den misstänktes rätt

av De tekniska och praktiska komplikationer som kan framträda i ITmiljön kan också inverka på den misstänktes möjligheter att ta tillvara sin rätt. I 23 kap. l8 § RB finns bestämmelser om den misstänktes insyn i och inflytande över förundersökningen. I IT-miljön kan den misstänktes och försvararens rätt att ta del av förundersökningen kompliceras av att data inte är direkt låsbara och av att olika databehandlingar kan ha genomförts med avseende på ett grundmaterial som tagits i beslag eller annars blivit tillgängligt. Det är viktigt att noggranna f örundersökningsprotokoll förs samt att olika databehandlingar m.m. beläggs för att det i ett senare skede under processen skall kunna beläggas vilka behandlingar som skett. Det bör finnas underlag för att pröva invändningar om att missvisande databehandlingar skulle ha skett. Har databehandling av

SOU 1992110 Passiv medverkan 395

visst material skett i flera led bör det framgå samt omfattningen, inriktningen och metoderna för denna behandling så att de sederkan rekonstrueras. Eljest kan den misstänkte inte mera ta ställning till hur bevismaterialet kommit till och vilken motbevisning som eventuellt kan krävas. Detta är synnerligen speciellt för ITmiljön, men frågan uppvisar vissa likheter med t.ex. rättsmedicinska undersökningar där motsvarande noggranna protokoll måste föras. Under förundersökningen och då den sammanställts måste den misstänkte naturligtvis i enlighet med 23 kap. 18 § RB även ha rätt att få del av en sådan del av ett f örundersökningsprotokoll inte som föreligger i läsbar form. Därvid kan det bli aktuellt att den misstänkte får ta del av materialet med myndighetens tekniska utrustning. Det kan också vara fråga t.ex. datorprogram där om materialet inte är läsbart på vanligt sätt. De frågor som härvid uppkommer bör kunna lösas i praxis och närmare föreskrifter bör kunna meddelas i förordning eller på lägre nivå.

12.5 Förverkande

12.5.1 Gällande rätt och vissa begrepp,

m.m.

Bestämmelserna om förverkande

Brott kan enligt l kap. 8 § BrB, utöver påföljd, föranleda bl.a. förverkande av egendom. Bestämmelserna förverkande i BrB och om specialstraffrätten har sådant anknytning till beslag att även ITfrågorna rörande förverkande bör behandlas i samband med RB. Enligt 36 kap. l § BrB kan utbyte ett brott enligt BrB och vad av någon har tagit emot som ersättning för kostnader i samband med brott förklaras f örverkat. Vidare får enligt 2 § egendom f örverkas om den använts som hjälpmedel vid brott enligt BrB eller frambragts genom ett sådant brott. Detsamma gäller egendom, vars användande utgör brott enligt BrB eller med vilken eljest tagits befattning som utgör brott. Det finns också föreskrifter f örverkande, inte förutsätter om som att ett brott har ägt rum. Enligt 3 § är det under vissa närmare angivna förutsättningar möjligt att förverka föremål kan som befaras komma till brottslig användning eller är ägnade som att antingen användas som vid brott mot liv eller hälsa eller vapen som

hjälpmedel vid brott som innefattar skada på egendom. I stället

för förverkande får rätten enligt 6 § föreskriva åtgärder till förebyggande av missbruk.

Detta

har i utländska sammanhang betecknats som att den s.k. chain of custody skall vara intakt. Här bör dock sammanblandningar med anglosaxisk rätt undvikaa. För en närmare beskrivning av gällande rätt på området, se 1986 års varusmugglingsutrednings betänkande SOU 199184 Smuggling och tullbedrägeri, 810 ff. s.

396 Passiv medverkan sou 1992110

Man brukar skilja mellan sakförverkande och värdeförverkande. Sakförverkande innefattar både f örverkande av föremål och rättigheter medan värdeförverkande innebär att värdet av viss egendom eller viss förtjänst förklaras förverkat.

IT- frågor

Det framstår inte alltid som helt klart hur dessa bestämmelser skall tillämpas på datorprogram och andra data. I 36 kap. 3 § BrB används uttrycket föremål som beteckning på de där avsedda objekten för förverkande. Enligt RPS rapport 198425 Polisens åtgärder mot datakriminalitet kan t.ex. en sekvens i ett datorprogram med obehörigen inlagda instruktioner inte ses som ett föremål eller ett substitut för ett föremål enligt detta lagrum. Vad som skall förstås med uttrycket egendom i 36 kap. BrB är inte heller klart när det gäller lagrade data. Med egendom avses äganderätt eller rättighet, vilken helst. Även handannan som

lingar såsom t.ex. låneansökningar innefattade

anses Andra begrepp kan också vålla tolkningssvårigheter i IT-miljön. Uttrycket utbyte av brott i 36 kap. l § innefattar såväl konkret egendom mottagits det må vara en sak eller en rättighet som som - det till ett penningbelopp uppskattade värdet av det mottagna. Detsamma gäller uttrycket vad någon har tagit emot. Sakförverkande enligt l § kan under vissa omständigheter även ske av även t.ex. genom att ha satts in på bankkonto, pengar; om pengarna, inte kan identifieras f öremåhss som Förverkandebestämmelser, som kan komma i betraktande vid datorrelaterad brottslighet, finns också inom specialstraffrätten. Därvid är de allmänna bestämmelserna i 36 kap. 6 och 11-17 BrB om förverkande tillämpliga, om inte annat föreskrivs. Bestämmelser förverkande, där IT beaktats, finns i 22 § DL och om 14 § lagen 1990409 om skydd för företagshemligheter. Enligt bestämmelsen i DL kan ett personregister förklaras f örverkat. Av motiven framgår att registerbegreppet inte avser en viss fysisk enhet utan ett sakligt och logiskt samband. Det torde ofta vara lämpligt att betrakta hela system av datafiler och de härledningsoch bearbetningsprogram som hör till dem som ett enda person-

register. Här synes alltså fråga vara om en bestämmelse om för-

verkande av något närmast immateriellt.

Berg

mfl., Brottsbalken III, 3 u., s. 395.

se NJA 1975 131.

s.

Berg

m.fl., Brottsbalken m, 3 u., 399 86Gen0m Förslaget att överföra bestämmelserna i 21 § DL till BrB har förverkande på grund av brott blivit möjlig även i dessa fall. Bestämmelsen i 22 § DL avser endast brott mot 20 § DL.

87Kring Wahlqvist, Datalagen med kommentarer, 56.

s.

SOU 1992110 Passiv medverkan 397

Även i 55 § upphovsrättslagen 1960729 föreskrivs åtgärder om rörande immaterialrätter med motsvarande syfte som ett förverkande, jfr 52 I nära anslutning till denna reglering har före-

skrifter införts i lagen om skydd för företagshemligheter. Både

enligt upphovsrättslagen och lagen skydd för företagshemligom heter ges dock reglerna om förverkande i 36 kap. BrB företräde, ett område som utvidgas vid en IT-anpassning. De särskilda säkerhetsåtgärderna rörande upphovsrätter och företagshemligheter innebär att domstolen kan förordna bl.a. att objektet skall förstöras eller ändras eller utsättas för annan åtgärd så att missbruk förhindras. Därutöver finns en mängd bestämmelser i specialförfattningar avseende förverkande av traditionella objekt, jfr lagen 19741066 om förfarande med förverkad egendom och hittegods m.m. Vid en tillämpning av lagen 19741066 förfarande med förom verkad egendom och hittegods m.m. aktualiseras anknytande frågor.

överväganden och förslag

Det är uppenbart att även data kan behöva förverkas. Den grundläggande utgångspunkten i data som vi föreslagit beträffande t.ex. beslag bör tillämpas även här, oberoende av hur objektet förvaras. Vid förverkande i IT-miljön betraktas därmed normalt data som representerar viss information som objekt för åtgärden. Uttrycken i 36 kap. l § utbyte av brott och vad någon har tagit emot anses enligt gällande rätt täcka hela skalan från konkreta saker via rättigheter till abstrakt vinning. Här bör även data kunna anses innefattade. Beträffande begreppet föremål gör vi emellertid samma bedömning som för bestämmelserna i RB om husrannsakan och beslag, nämligen att data bör jämställas med föremål. Vi föreslår därför att det införs en ny paragraf, enligt vilken även data avses när uttrycket föremål används i 36 kap. BrB. En sådan bestämmelse kan placeras som en ny 6 a § i 36 kap. BrB, jfr förslagen till ändringar 27 kap. 1 § andra stycket och 38 kap. 1 § tredje stycket RB. Samma lagtekniska lösning föreslås beträffande begreppet egendom. Innebörden i rätten till data som utgör program eller andra uppgifter är inte enkel att klarlägga. Inom för vårt uppdrag ramen har det inte varit möjligt att genomlysa de konsekvenser det kan antas medföra för regelsystemet i övrigt begreppet egendom om allmänt anses innefatta data. Vi föreslår därför att det i den föreslagna bestämmelsen i 36 kap. 6 a § BrB föreskrivs att bestämmelserna om egendom även gäller data, jfr förslagen i 15 och 26 kap. RB.

88Se 1987882155

vidare SOU 198352 s. 345 och 400 rr. och prop. s. 29 och 52

398 Passiv medverkan SOU 1992110

12.5.2 Övrig anpassning till IT-miljön

Endast i undantagsfall torde utbyte av brott eller vad någon tagit emot som ersättning för kostnader i samband med brott 36 kap. l

§ BrB komma att föreligga i form av data. Däremot kan för-

faranden, där vissa data använts som hjälpmedel vid brott eller frambragts genom brott, antas förekomma 36 kap. 2 §. Det kan t.ex. vara en fil med hemliga telefonnummer eller lösenord till datorsystem, som använts som hjälpmedel för att olovligen tränga in i system. Vidare kan förfalskade digitala dokument ha f rambragts genom brott. Man kan också tänka sig data fylla motsvarande funktioner som egendom, vars användande utgör brott eller med vilken eljest tagits befattning som utgör brott. Jfr det i brottsbalkskommentaren använda exemplet för traditionell miljö; att med pornograf bilder förfarits på sätt sägs i 16 kap. BrB. som Bestämmelsen i t.ex. 16 kap. 10 a § gäller bilder av alla slag, upp-

enbarligen även sådana som lagras digitalt.

Bestämmelsen i 36 kap. 3 § BrB om förverkande av egendom som på grund av sin särskilda beskaffenhet och övriga omständigheter kan befaras komma till brottslig användning praktisk är av betydelse i IT-miljön. Data som typiskt används för t.ex. informationsintrång eller dataskadegörelse förslagen till 4 kap. 8 § och 12 kap. l § andra stycket eller annan brottslighet kan därmed förverkas. Rekvisitet särskild beskaffenhet uppfylls därvid genom att en objektkod, t.ex. ett datavirus, utformats för att fungera som verktyg vid brott, jfr förslaget i 23 kap. 2 a § BrB. I 36 kap. 3 § har nyligen som en tredje punkt förts in en möjlighet att f örverka föremål som är ägnade att användas som hjälpmedel vid brott som innefattar skada på egendom och som har påträffats under omständigheter vilka ger uppenbar anledning att befara att de skulle komma till brottslig användning. Bestämmelsen har kommit till

främst med avseende på behovet av att kunna förebygga klotter

genom tillräckliga möjligheter till ingripanden ienskilda fall. Enligt lagmotiven är bestämmelsen emellertid även tillämplig, när det gäller att förebygga annan allvarligare brottslighet som kan hänföras under bestämmelsen. Bestämmelsen kan därför aktualiseras även med avseende på data, jfr förslaget till ett andra stycke i 12 kap. l § BrB. Även hårdvaror, såsom modem och hemdatorer, kan behöva tas om hand för att förebygga brott. Sådan egendom kan påträffas under omständigheter som ger uppenbar anledning att befara att de skulle komma till brottslig användning. I den nämnda RPS-rapporten har behovet av att i vissa fall kunna förverka sådana föremål påtalats. Därvid bör även 36 kap. 3 § 3 kunna komma till användning, om kravet på uppenbar anledning att befara brottslig användning är

89Se

Berg mfl., Brottsbalken III, 3 u. s. 407 och Beckman m.fl., Brottsbalken II, 6 u., a. 273.

SOU 1992110 Passiv medverkan 399

uppfyllt. Så bör anses vara fallet t.ex., när samtal till viktiga datorsystem spåras till en abonnent som inte har rätt att använda systemen och som tidigare dömts för dataintrång eller liknande brottslighet eller när det annars framstår som uppenbart att abonnentens utrustning är avsedd för brott. Föreskrifterna i 36 kap. 5 § BrB behandlar frågan mot vem en förklaring förverkande till följd brott kan riktas.9° Enligt om av andra stycket får egendomen inte förklaras förverkad om den inte vid brottet tillhörde, dvs. ägdes av, någon i den angivna personkretsen. Vi har föreslagit den synen på data att de kan skadas men inte stjälas, eftersom de inte kan individualiseras. Som objekt för äganderätt brukar i huvudsak endast ses bestämda, individualiserade föremål. Beträffande data är det avgörande vem som förfogar över informationen. Vi föreslår därför ett tillägg till 36 kap. 5 § andra stycket BrB att detsamma gäller data som inte någon i den angivna kretsen förfogar över. Enligt 36 kap. 6 § får rätten, i stället för förverkande, föreskriva åtgärd till förebyggande av missbruk. Som exempel anförs i motiven att falsk signatur utplånas eller att ett konstverk förses med påskrif t om att det inte är äkta, jfr 52 och 55 upphovsrättslagen. Samma synsätt bör gälla i IT-miljön sá att åtgärden, där brott begåtts genom att datorprogram försetts med felaktiga instruktioner, inte behöver innebära att hela programmet förverkas utan endast de felaktiga instruktionerna, när sådana åtgärder kan genomföras med rimliga arbetsinsatser och kostnader. På samma sätt behöver inte all information på en databärare raderas utan endast den som uppfyller rekvisiten för förverkande. Vår utgångspunkt från själva representationen av information gör emellertid att ett sådant förverkande ofta kan ske utan stöd av 36 kap. 6 § BrB. En förverkandeförklaring rörande vissa data rör därvid, till följd av datas kvasimateriella karaktär, alla exemplar som den som drabbas av f örverkandet förfogar över. Här krävs ett modernt synsätt. Teknikens förutsättningar bör beaktas så att ett rimligt praktiskt resultat uppnås samtidigt som åtgärden inte får leda till otillbörligt integritetsintrång. Beslag har ofta gjorts av disketter eller andra databärare samtidigt som beslaget egentligen avser data, representationen av den information de bär. Jfr beslag av en spritflaska, där innehållet naturligtvis är det betydelsefulla. I IT-miljön kan emellertid vitt skilda situationer tänkas. Ibland kan det vara naturligt att se databärare endast som kärl eller emballage, något som också kan

innefattas i en förverkandeförklaringgl I andra sammanhang kan

goBestämmelsen utgår från att ingen kan berövas egendom eller rättighet utan att en förverkandeförklaring har riktats mot honom.

lDet

finns vissa specialförfattningar som innehåller regler om sådant förverkande. Enligt departementschefen torde en generell regel om detta inte vara nödvändig, eftersom en naturlig tolkning av en förverkandeföreskrift torde leda till att denna också omfattar emballage, Berg, m.fl. Brottsbalken III, 3 u., a. 397.

400 Passiv medverkan SOU 1992110

det framstå som uppenbart att objektet bör vara de fysiska föremålen. När de särskilda bestämmelserna om skydd för handlingar aktualiseras, t.ex. vid beslag, krävs en utgångspunkt från data. De tekniska, administrativa och praktiska förutsättningarna vid förverkande i ITmiljön har emellertid inte utvecklats så att ett enda synsätt alltid framstår som lämpligt. Vi förordar därför en sådan tolkning av bestämmelserna att valet mellan en utgångspunkt från data eller hårdvaror får ske i varje enskilt fall så att en lämplig avvägning mellan samhällets intresse och den enskildes rättsskydd blir följden. Även när det gäller bestämmelsen i 36 kap. 17 § förverkad om att egendom tillfaller staten behöver datas särart beaktas. Om objektet för ett förverkande enligt beslutet avser själva data eller en databärare med data, bör det inte ses så att staten blir ägare till informationen, jfr förslaget till ändring i 5 För data är det istället avgörande vem som förfogar över informationen och att ett förfogande inte står i strid med lag eller författning. Det har förekommit bl.a. att konkursförvaltare i strid mot DL sålt kundregister. Det är inte lätt att heltäckande ange vilka frågor som vid avyttring av IT-material kan komma att aktualiseras inom bl.a. upphovsrätten. En sådan utredning har inte varit möjlig inom ramen för vårt uppdrag. I praktiken är det emellertid så att det normalt inte aktualiseras att staten efter ett förverkande säljer datorprogram eller andra data. Hårdvaror kan naturligtvis säljas. Då måste det emellertid säkerställas att data inte lagras på hårdvarorna så att otillbörligt integritetsintrâng uppkommer genom att köparen gör dem läsbara, eller att överlåtelsen står i strid med lag eller författning eller rättighet som tillkommer annan. Om det bedöms lämpligt, kan regeringen i förordning delegera till förvaltningsmyndighet att meddela verkställighetsföreskrifter på området. Ett förverkandebeslut bör formuleras så att det klart framgår om data eller databäraren ses som objektet. På samma sätt bör, vid förverkande av data, klart anges om en beslagtagen bärare skall ses som ett kärl som också förverkas eller om beslaget av bäraren hävs. När beslaget av bäraren men inte data hävs, måste data göras

oläsliga på ett sådant sätt att de inte går att få fram igen. När

kostnaden för en sådan åtgärd inte står i proportion till bärarens värde eller bärarens värde är lågt, bör bäraren förverkas eller behandlas som ett kärl som förverkas samtidigt med data. När ett förverkande av data anses tillräckligt, uppkommer vissa praktiska frågor om beslaget av bäraren hävs. Om det, såsom eljest, skulle hävas med omedelbar verkan, får myndigheten inte rådrum för att verkställa förverkandet av lagrade data. Eftersom fråga här är om att, till förmån för enskildas rätt, begränsa omfattningen av

92Det bör uppmärksammas

att en radering som endast innebär att nyckeln för att söka fram informationen tas bort enkelt kan áterställas med viss programvara.

Passiv medverkan 401 SOU 1992110

förverkandet, bör dock beslaget hårdvaror utan någon lagändring av

kunna hävas så myndigheten rådrum för verkställighet.

att ges I detta sammanhang vill vi även nämna de svårigheter som kan förenade med ett värdeförverkande när det gäller att bestämma vara IT-objektens värde. Vi förordar att värdeförverkande undviks i de

fall sådana svårigheter föreligger. Verkställigheten ett beslut om förverkande kan få nya dimenav sioner i de fall, där objekten fysiskt lagras på en plats men nås per terminal från plats. Verkställighet rörande data som en annan förvaras i ett annat land torde komma att stå i strid med folkrätten. Även inom landet bör verkställighet via terminal rörande data som lagras på plats normalt inte komma i fråga. Frågan får tas upp annan på eller lösas i praxis behov sådana åtgärder i en framtid nytt om av skulle visa sig föreligga. Domstol får inte meddela f örverkandeförklaring som drabbar någon utan att talan förs mot honom. Därvid bör särskilt beaktas de komplikationer som kan uppkomma när det gäller att bestämma vem har rätten till IT-material. som Även utanför RB behövs anpassning till IT-miljön. En generell en genomgång dessa bestämmelser har dock inte varit möjlig inom av för värt uppdrag. De grundläggande synsätten och de förramen fattningsändringar vi har föreslagit rörande 36 kap. BrB bör emellertid i princip kunna föras in även på andra områden.

12.6 Kvarstad

12.6.1 Bakgrund

Föreskrifterna i 26 kap. RB om kvarstad tillämpas inte beträffande sådan egendom kan bli föremål för beslag utan syftar till att i som andra fall säkerställa verkställigheten av en betalningsskyldighet på grund ett brott. I den grundläggande bestämmelsen i l § behandav las bl.a. det fallet att den misstänkte skäligen kan befaras undanskaffa egendom och i 3 § rätt att i väntan på ett beslut av ges en domstol ta lös egendom i förvar. Syftet med kvarstad i brottmål är att säkerställa en penningprestation den misstänkte kan antas komma att ådömas på grund av som brott. Därvid aktualiseras delvis komplikationer som vid ett samma husrannsakan och beslag i IT-miljön. Rätten skall emellertid, vid ett beslut såkerställande normalt inte ange vilken egendom som skall om beläggas med kvarstad utan förordna om kvarstad på så mycket av den misstänktes egendom att fordringen kan antas bli täckt vid en utmätning.

gslfr vid frikännande dom, Gullnäs dock vad som uttalat om omedelbart hävande se mfl., Rättegångabalken 2721

402 Passiv medverkan SOU 1992110

Först vid verkställigheten bestäms, vilken egendom skall som tas i anspråk. Därvid tillämpas bestämmelserna i utsökningsbalken UB om utmätning, se 26 kap. 8 § RB och 16 kap. 13 § UB. I princip kan

all slags egendom vara föremål för utmätningg Därvid finns

en skillnad mellan lösöre som kan vara föremål för besittning respektiva annan egendom, dvs. fordringar och rättigheter skilda slag. av Bl.a. aktualiseras vissa undantag f rån utmätning vissa immaterialav rätter, 5 kap. 9 och 10 UB. se För civilprocessen finns motsvarande regler i 15 kap. RB.

12.6.2 överväganden och förslag

Objektkategorin i föreskrifterna kvarstad beskrivs med uttrycket om egendom, se 15 kap. 1 och 2 och i 26 kap. 1 § RB. I 26 kap. 3 och 4 RB talas även om lös egendom. Begreppen föremål och egendom har behandlats i avsnitt ll.3.3 Vi har förslagen i genom 27 kap. 1 § andra stycket och 38 kap. 1 § tredje stycket RB jämställt IT-objekten med föremål vid husrannsakan och beslag. I begreppet egendom innefattas direkt objekt, t.ex. immatesom rialrätter, som inte kan individualiseras. Ett förordnande om kvarstad på egendom till visst värde därmed kunna verkställas synes så att även förmögenhetsrättigheter knutna till data kan tas i

anspråk.

Innebörden i rätten till data som utgör eller andra program uppgifter är emellertid inte enkel att klarlägga. Inom för vårt ramen uppdrag har det inte heller varit möjligt att genomlysa vilka konsekvenser det kan antas medföra för regelsystemet i övrigt om begreppet egendom allmänt innefatta data. anses Vi föreslår därför bestämmelser i 15 och 26 kap. RB data om att

för automatisk informationsbehandling jämställs med egendom.

Beträffande bestämmelserna i 15 kap. 2 och 4 angående viss egendom föreslår vi dock att data inte innefattas. Bestämmelserna avser tvist om bättre rätt, något enligt lagmotiven endast som innefattar äganderätt och begränsad sakrätt. Föreskrifterna i 15 kap. 3 § RB får anses ge tillräckligt skydd på området. Därför föreslås ett andra stycke i 15 kap. l § enligt vilket data jämställs med egendom enligt första stycket. I 26 kap. föreslås att data för automatisk informationsbehandling skall jämställas med egendom med avseende på hela kapitlet. Även här föreslås en sådan bestämmelse ett tillägg till 1 som

Pi-op. 19808118

s. 356. 95Jfr 42 § lagen 1960729 om upphovsrätt till litterära och konstnärliga verk. När det gäller betalningsmedel kan en verkställighet avseendes.k. kontopengar ske lå att kronofogdemyndigheten får ut vanliga sedlar men också så att det läggs in någon form av spärr ett i datorsystem så att kontohavaren inte kan lyfta beloppet, jfr utmätning enligt 6 kap. 2 § fjärde stycket UB rättighet är registrerad på av en som aktiekonto.

Passiv medverkan 403 SOU 1992110

De principer vi föreslagit för bestämmelserna om husrannsakan, beslag och kvarstad bör kunna läggas till grund för en motsvarande översyn UB, något emellertid faller utanför vårt uppdrag. av som

405 SOU 1992110

13 Aktiv medverkan

13.1 Inledning

I avsnitt ll.l.2 har vi delat in tvångsmedlen i sådana där den enskilde medverkar aktivt respektive endast passivt. Avsikten med denna indelning är endast att åskådliggöra de olika förutsättningar gäller beroende på vilken roll den enskilde har. Aktiv medsom verkan innebär enskilda åtgärder tillför material till att genom egna utredningen. Sådan medverkan aktualiseras enligt RB inom ramen för föreskrifterna bevisning, såsom vid vittnesförhör, edition om och syn. Vid verkställighet straf f processuella tvångsmedel som syftar till av få tillgång till vanliga skriftliga handlingar kan myndigheten att bryta lås och informationen är sällan kodad. I IT-miljön etc. används i olika ordbehandlingsprogram vissa koder redan för att informationen i s.k. klartext. Den som vill granska data representera måste således känna till vilken teckenrepresentation som avses. Därtill kommer att data kan ha t.ex. krypterats för att kunna hemlighållas eller komprimerats för att spara lagrings- eller överföringsutrymme. Om myndigheten utan information om lösenord visserligen lyckats forcera accesskontroll, kan det således m.m. - en visa sig att den eftersökta informationen ändå inte kan läsas utan tillgång till ytterligare för myndigheten okända rutiner. Detta är endast exempel på hinder kan möta i IT-miljön. som Uppenbarligen blir det därvid, i högre grad än vad som gäller för traditionella bevismedel, betydelse vilka skyldigheter som finns av

för enskilda aktivt samarbeta vid brottsutredning. Åtgärderna

att en behöver dessutom ofta vidtas snabbt för att undvika att den misstänkte raderar eller manipulerar data samtidigt som ITrutinernas flexibilitet och systemens komplikationsgrad kan medföra risker för att data skadas vid verkställigheten. En genomgång främmande rätt har visat att en skyldighet att på av begäran domstol överlämna objekt som kan bli föremål för beslag av plikt vittna i flertalet länder vikt, när det samt en att anses vara av gäller att i IT-miljön få fram uppgifter som behövs för brottsutredningar. Det kan t.ex. gälla att välja ut vissa databärare eller att få uppåtkomst m.m. gifter om lösenord och andra hinder mot

18e Computer Crime The Emergence of Criminal Sieber, General Report on Information Law, International Academy of Comparative Law Xlllth International - Congress Montreal 1990, s. 44 -

406 Aktiv medverkan SOU 1992110

När utredningsintresset är knutet till den information data representerar kan det vara av betydelse att begäran lämna en att ut information inte hela den datamängd i det ifrågavarande avser som informationssystemet ansetts böra sammanhållas utan att den som förfogar över data bereds tillfälle tillhandahålla, att t.ex. genom utskrift eller kopiering till diskett, endast den information som är av intresse. I praktiken torde det förekomma att bl.a. banker frivilligt skriver ut viss information för undvika husrannsakan att och beslag av betydligt större inf ormationsmängder. Dessa frågor kan endast delvis lösas utbildning genom och samverkan med experter och företag på IT-området. Det beror bl.a. på att rutiner för datasäkerhet kan utformas så att det inte med rimliga insatser går att komma in i systemet, inte för tillverkaren. ens Därtill kommer att IT-rutinernas flexibilitet i varje enskilt fall kan antas leda till nya frågor om hur verkställighet skall ske. Intressekonflikter kan också uppkomma. Det blir besvärande för leverantören av ett säkert system att sedermera samverka med myndighet för en att denna därigenom skall få tillgång till systemet.

13.2 Aktiv

medverkan enligt gällande rätt

13.2.1 Bakgrund

Aktiv medverkan enskilda kan enligt RB komma i fråga för av dels att, inom såväl civil- straffprocessen, möjliggöra bevisföring som inför rätta, dels för att bereda tillgång till föremål och information

under en förundersökning.

För bevisföringen inför rätta bestämmelser edition 38 kap. ges om 2-5 §§ och om tillhandahållande föremål vid 39 kap. 5 jfr av syn 40 kap. 5 § RB. Plikten att vittna 36 kap. RB är också av central betydelse för bevisföringen i rättegång. en Under en förundersökning tillämpas enligt 23 kap. 16 § RB vad som föreskrivs i 24-28 kap. användande tvångsmedel. om av Om sådana tvångsmedel inte kan användas eller det lämpligt, annars är kan en undersökningsledare dock med stöd 23 kap. 14 § av andra stycket RB begära föreläggande att skriftligt bevis skall f öretes eller föremål tillhandahållas för besiktning eller förordnande att allmän handling, som kan antas ha betydelse bevis, skall tillhandahållas som

vid förundersökningen.

I 23 kap. 13 § RB föreskrivs vidare vittnesplikt inför om rätta vid

en förundersökning, innan åtal väckts. Förutsättning är den

att som skall höras vore skyldig att vittna i rättegång den aktuella en om omständigheten och att han vid förhör vägrar att yttra sig angående omständighet som är vikt för utredningen eller det eljest av att är av

synnerlig vikt att han hörs redan under förundersökningen.

När en begäran om samverkan att enskilda skall lämna beavser ut vismaterial t.ex. handlingar i form utskrifter - av eller på diskett eller höras om innehållet i handlingar, framstår situationen som

Aktiv medverkan 407 SOU 1992110

parallell med att en enskild vittnar eller lämnar ut ett pappersdokument. l IT-miljön kan emellertid behovet av samverkan inträda på ett tidigare stadium och grundläggande åtgärder i anknytavse ning till andra tvångsmedel såsom husrannsakan och beslag. Till skydd för konkurrerande intressen finns vissa föreskrifter om inskränkningar i skyldigheten att aktivt medverka angående edition, i 38 kap. 2 § andra stycket, angående syn, i 39 kap. 5§ första stycket och beträffande vittnesförhör, i 36 kap. l och 3-6 §§. Dessa in-

skränkningar har samband med bl.a. förhållandet mellan närstående; skyddet mot att tvingas ange sig själv som brottslig; tystnadsplikten för vissa befattningshavare, t.ex. advokater och läkare; skyddet för vissa handlingar; skyddet för yrkeshemligheter m.m. - Vid aktiv medverkan i form vittnesförhör är bestämmelsen i 36 av kap. 8 § RB särskilt intresse. Där föreskrivs att rätten får av förelägga den skall höras att uppliva sin kunskap om vad som förhöret gäller att granska för vittnet tillgängliga räkenskapsgenom böcker, anteckningar eller andra handlingar eller besiktiga plats eller föremål, innan han infinner sig för avgivande av vittnesmålet. Ett sådant föreläggande får dock omfatta endast åtgärder som kan vidtas utan avsevärd olägenhet för vittnet. Processlagberedningen föreslog att det inte skulle kunna begäras än att vittnet f riskade sina kunskaper om vad han tidigare mer upp iakttagit. Någon ingående besiktning e.d. föreslogs således inte mer kunna påkallas. I enlighet med lagrådets yttrande infördes emellertid inte andrabegränsningar än att vad föreläggandet innefattade skulle kunna utföras utan avsevärd olägenhet för vittnet. Ett vittne kan därmed få ersättning enligt 36 kap. 24 § RB för tidsspillan och resekostnader föranletts ett föreläggande utanför ramen för som av

vad vittnet redan iakttagit.

De tvångsmedel, finns för att förmå vittne att avlägga ed och som vittnesmål, är föreläggande vid vite eller vid påföljd av häkte avge att fullgöra sin skyldighet 36 kap. 21 § RB. Editionsförelägganden sanktioneras också vite medan häktning inte kan ske. Rätten genom kan emellertid förordna att handlingar skall tillhandahållas genom kronofogdemyndighetens försorg 38 kap. 5 § RB. Detsamma gäller enligt 39 kap. 5 § RB för syn. Sverige har i enlighet med art. 14 mom. 3 i den internationella konventionen medborgerliga och politiska rättigheter åtagit sig om den minimigarantin ingen skall tvingas att vittna mot sig att ge att själv eller att erkänna sig skyldig. l propositionen l97l23 angående godkännande konventionen uttalades att de i mom. 3 av

zFitger, Rättegångsbalken 3632.

s.

408 Aktiv medverkan sou 1992110

upptagna rättegångsgarantierna torde stå i överensstämmelse med RBs bestämmelser.

13.2.2 IT-frâgor

På motsvarande sätt som tidigare angivits skapar det problem att bestämmelserna om skriftligt bevis, edition och gäller för syn föremål. Frågan uppkommer alltså även här hur dessa bestämmel-

ser skall tillämpas beträffande data

Beträffande 36 kap. aktualiseras frågan i vilken mån vittnesplikten kan åberopas som stöd för en skyldighet att lämna uppgifter om t.ex. lösenord och sådana hemliga krypteringsnycklar undersökningssom ledaren behöver för att genomföra husrannsakan och beslag i ITmiljön, jfr 23 kap. 13 Vidare aktualiseras frågan editionsom ett föreläggande kan innebära en skyldighet att göra utskrifter eller att på annat sätt producera visst material i lämplig form, även 23 en se kap. 14 Det ökade behovet av aktiv medverkan i IT-miljön gör skyddet mot att någon tvingas till självangivelse betydelsefullt. Samtidigt behöver polisen ofta agera snabbt. Det är främst medverkan från systemadministratörer, säkerhetsansvariga eller andra har viktisom ga kunskaper om ett system kan antas leda till ett effektivt och som samtidigt begränsat ingrepp vid verkställigheten. Det har på det internationella planet diskuterats skyldighet bör f öreskrivas vid om en t.ex. straffansvar för den administrerar bereda som ett system att utredare tillgång till hela eller delar systemet. av

13.3 Allmänt

bevisning och

om IT

13.3.1 Bakgrund

Föreskrifterna om bevisning i 35-41 kap. RB är för gemensamma civil- och straffprocessen. Den bevisning skall tillhandahållas som rätten kan enligt RB antingen upptas eller förebringas. Att beviset upptas betyder att det tillhandahålls domstolen i dess ursprungliga skick utan förmedling domstolsprotokoll. Ett skriftligt av bevis upptas av den domstol, inför vilken den skriftliga handlingen företes. Uttrycket f örebringa det fallet att beviset tillhandaavser hålls genom protokoll eller andra handlingar rörande bevisupptagningen. I allmänhet spelar det ingen roll vad företes i om som

processen är en huvudskrif t ett original, en avskrif t eller ett proto-

koll där denna finns intagen. Huvudskriften måste dock infordras, om dennas äkthet eller avskriftens riktighet sätts i fråga. För att möjliggöra bevisföringen inför rätta RB tillgång till ger vissa tvångsmedel med funktioner liknar de straff processuella som

sAng. analogisk tillämpning

av 38 kap 2 § på filmupptagning, se NJA 1981 791. s.

SOU 1992110 Aktiv medverkan 409

tvångsmedlens. Hit hör bl.a. bestämmelserna om edition 38 kap.

och om tillhandahållande av föremål vid syn 39 kap. RB. Beträffande förundersökning av brott kan härutöver på nytt erinras om att en undersökningsledare med stöd av 23 kap. 14 § andra stycket RB kan begära föreläggande att skriftligt bevis skall företes eller föremål tillhandahållas för besiktning eller förordnande att allmän handling som kan antas ha betydelse bevis skall tillhandahållas som vid förundersökningen. Frågan om aktiv medverkan har nära samband med principerna för bevisf öring. Vidare finns när det gäller intresset att säkerställa - av den skriftliga handlingens betydelse som bevismedel ett samband -

med kriminaliseringen av förfalskning och andra urkundsbrottf

13.3.2 överväganden och förslag

Den allmänna tilliten till dokument och andra bevismedel har av naturliga skäl störst betydelse för näringslivet och annan samhällelig verksamhet som sker utom rätta men ibland kan tvist uppkomma eller brott misstänkas, som medför att en värdering och tolkning av information blir nödvändig. Ytterst är därför av vikt hur processordningen ställer sig till värdet av muntlig och skriftlig bevisning. I själva verket torde det också förhålla sig så att den standard som inom rättsväsendet upprätthålls med avseende på formerna för indirekt kommunikation återverkar på motsvarande förhållanden i samhället i övrigt. Beträffande skriftlig bevisning inför rätta åsyftas härvidlag inte sådan bevisprövning som tar sikte på om de i en handling ostridigt förekommande uppgifterna är sanna, om de styrker ett påstående om ett förhållande som inte direkt berörs handlingen eller av om uppgifterna kan tolkas på olika sätt. Vad vi har i åtanke är i stället den grundläggande förutsättningen för bevisprövningen nämligen att den åberopade handlingen är äkta eller eljest i oförvanskat skick återger de uppgifter som handlingens upphovsman velat redovisa. Vår processordning kan sägas innefatta ett väl beprövat system för hur domstolen skall kunna tillförlitligt utröna de faktiska omständigheter på vilka varje rättstillämpning måste grundas. Rent allmänt kan det därför finnas anledning att ställa frågan vilka möjligheter det kan finnas att klarlägga fakta vid snabb uten veckling som innebär att en allt större mängd information förs av över till IT-miljön. Traditionella manuella rutiner och pappersdokument deras innehåll, tillkomsthistoria och nära och mestadels lätt- överskådliga anknytning till individer har normalt avgörande be- tydelse för klarläggandet av såväl fakta med omedelbar rättslig betydelse som fakta med bevisvärde eller av annan vikt vid en

4Anknytningen

till urkundsproblematiken, redan när det gäller traditionella objekt, framgår av Ekelöf, Rättegång IV, § 28

410 Aktiv medverkan sou 1992110

utredning av vissa förhållanden eller händelser. Det är uppenbart att övergången till mer eller mindre automatiserad informationsbehandling och ärendehantering kan leda till att denna utredningsfunktion försvagas. IT-miljöns ibland sekundsnabba, papperslösa transaktionsflöde och övriga datoriserade rutiner med sin förankring i flyktiga, manipulerbara och sårbara databärare har hittills gjort det nästan omöjligt och därmed föga meningsfullt att i efterhand försöka klarlägga vad som föregått en viss transaktion och om någon vid denna gjort sig skyldig till ett missförstånd, ett avtalsbrott eller kanske straf f belagt förfarande Denna osäkerhet den ett om digitaliserade informationens tillkomsthistoriaoch tillförlitlighet kan naturligtvis leda till en spontan utveckling mot helt nya system av åtgärder och sanktioner för att trygga säkerheten i omsättning och samfärdsel, vilka på grund av tekniska komplikationer och av kostnadsskäl inte kan inriktas på att utreda missförhållanden i det enskilda fallet. Såsom tidigare redovisats pågår emellertid också åtskilligt tekniskt arbete för att säkerställa tilltron till data som bearbetats eller kommunicerats i IT-miljön. Inom mellanstatliga organisationer har vidare IT-materialets processrättsliga betydelse uppmärksammats som en fråga om harmonisering av nationell lag-

stiftninge

Mot den nu angivna bakgrunden är det inte förvånande att i rättspraxis finna exempel på att utskrifter av inf ormation, som varit föremål för bearbetning eller kommunikation inom IT-miljön, inte ansetts kunna godtas som bevisning. Sådana avgöranden har företrädesvis förekommit inom det anglosaxiska rättsområdet, som i stor utsträckning präglas av den s.k. legala bevisteorin. Denna teori innefattar bl.a. principen om det bästa bevismaterialet och ett därur härrörande principiellt förbud mot hörsägen som bevisningsform. Det har också visat sig nödvändigt att i dessa länder i lagstiftningsform söka lösa denna konflikt mellan bevisteori och IT-material; en stor och starkt växande mängd sådant material åberopas redan vid domstolarna. Striden kan sägas stå mellan dem, som av rättssäker-

sJfr t.ex. det under en hearing år 1989 inför en amerikansk senatskommitté från ansvarigt håll gjorda uttalandet The FBI has found that computer crime often one of the most elusive crimes to investigate. may be invisible. has no geographic limitation, and the entire transaction may last less than a second.

sEuroparådets ministerkommitté 1981 rekommendationen No. R 81 20

antog år Harmonization of Laws Relating to the Requirement of Written Proof and to the Admissibility of Reproductions of Documents and Recordings on Computers. Rekommendationen anger ett antal krav som måste vara uppfyllda för det fall att ett dokument är framställt i datorsystem. Användningen av IT-material som bevisning vid domstol har också diskuterats av UNCITRAL i en rapport från 1985 Legal Value of Computer Records, Report A CN 9 265 och samma år av CCC Customs Applications of Computers, Draft CCC Resolution concerning the use of computer-readable data as evidence in court proceedings, Document 32.562 ET7-387. År 1985 antog UNCITRAL en rekommendation som anmodar medlemsstaterna att se över de rättsregler vilka kan ha betydelse för användningen av datamaterial som bevisning i syfte att undanröja onödiga hinder mot att godta sådant material som bevisning. För närvarande pågår inom EG en studie angåendebevisning för affärstransaktioner inom datorsystem Troye, Echange de données commerciales par télecommunications.

SOU 1992110 Aktiv medverkan 411

hetsskäl hyser skepsis mot okontrollerbara datautskrif ter och annat

IT-genererat material som bevis, och dem, som främst i syfte att ta

tillvara den automatiska databehandlingens rationaliseringsvinster

betecknar en restriktivitet i detta hänseende orealistisk, onödig som och i själva verket möjlig orsak till rättsförluster.7 en De komplikationer till vilka den legala bevisteorin upphov har ger inte samma formella betydelse i de rättssystem liksom det som

svenska bygger på den fria bevisprövningens princip se 35 kap. l

§ RB även om också vårt rättssystem bygger på principen det om bästa bevismaterialet. Den fria bevisprövningen innebär det inte att finns någon begränsning när det gäller vilka kunskapskällor får som användas bevisföringen är fri och att domaren vid värderingen - av den bevisning som föreligger inte är bunden lagregler bevisav -

värderingen år fria Enligt svensk rätt finns det alltså inget hinder

mot att åberopa IT-material som bevisning.

Svensk rätt står emellertid nämnts inte främmande för som principen om det bästa bevismaterialet, innebär att, och som om en samma kunskapskälla utan svårighet kan utnyttjas på flera olika sätt,

så skall det bevismedel användas, som medför den säkraste be-

visningen. Den bevisningsproblematik framkommit inom anglosom saxisk rätt är uppenbarligen inte heller endast formell För av natur. att illustrera f rågans reella natur kan det värde att exempelvara av vis nämna något de processregler hittills antagits i engelsk om som rätt. l 1987 års engelska Police and Criminal Evidence Act före-

skrivs att en uppgift i ett datorframställt dokument för att tillåtas

som bevisning måste uppfylla vissa särskilda krav, nämligen bl.a. att det inte får finnas grund för att anta att uppgiften inte är korrekt

till följd av olämplig datoranvändning, samt att datorn vid de rele-

vanta tillfällena fungerade väl, och, så inte fallet, funkom var att tionsfelet inte var sådant att det kunde påverka framställningen av det åberopade dokumentet eller riktigheten dess innehåll. Dylika av särbestämmelser har betydelse inte bara belysning olika som en av länders syn på tillåtligheten lT-genererad information. De har av också viss vikt för att bestämma räckvidden de tidigare nämnda av tvångsmedlen och av våra åtaganden rörande inbördes rättshjälp,

7Principen

om det bästa bevismedlet innebär bl.a. att, så snart ett dokument eller dessinnehåll ifrågasätts, måste det företes inför rätta i original, det ännu existerar om och är tillgängligt. De långtgående krav, domstolarna i anglosaxiska rättsordsom ningar synes ha uppställt med avseende på tillåtligheten datautskrifter, har av exempelvis i Canada lett till ett redan år 1982 framlagt men ännu inte antaget förslag till lagändring, som inkluderar en för IT-miljön tilltänkt definition begreppet av original, enligt vilket original betyder in relation to stored or processed data or information, any printout or intelligible output that reflects accurately the data or information or the product of a system that does so. I England är frågan om tillåtligheten av IT-genererat bevismaterial föremål för omfattande debatt och lagen stiftning. Vad gäller brottmål uppställs i sektion 69 av Police and Criminal Evidence Act 1984 de villkor som redovisas i det följande.

den anglosaxiska rätten är bevisföringen bunden bevisvärderingen fri. men

412 Aktiv medverkan SOU 1992110

eftersom tvångsmedel i de flesta länderna inte får avse annat material än sådant som får åberopas som bevis vid domstol. När det gäller frågan IT-material från bevissynpunkt kan vålla om några problem för svensk rätts del kan utöver hänvisningen till den fria bevisprövningen hävdas att vi själva genom vårt förslag ett nytt enhetligt dokumentbegrepp sökt säkerställt att digitalt om lagrade dokument medger samma äkthetskontroll som traditionella urkunder och att de därför är minst lika tillförlitliga som bevismedel. Klart står emellertid att det under överskådlig tid kommer att finnas och vid domstol åberopas lT-genererat material som faller utanför vår definition det straffrättsligt skyddade dokumentet av därför att dess äkthet inte kan kontrolleras. Härtill kommer att värderingen IT-material i kan vara tekniskt kompliceav en process rad även när upptagning har sådant lås som gör det möjligt att en betrakta den som ett dokument. Till frågan data är äkta kommer även frågan om något inom matningsfel, bearbetningsf eller utmatningsf föreligger. Inmatningen kan ha skett manuellt, genom datorkommunikation eller pá andra sätt såsom med Denna fråga om datakvalitet t.ex. scanner. gäller inte enbart vilka som medverkat i den mekaniska inmatningen uppgifterna och hur den utförts utan också om det överhuvud är av möjligt att klarlägga de egentliga källorna till de uppgifter, som framträder i olika datautskrif ter. När det gäller bearbetningsfel är hårdvarutekniken så väl utvecklad att det normalt inte förekommer fel fel i programvaror, s.k. buggar, är inte ovanliga. Bemen träffande utmatning aktualiseras bl.a. olika möjligheter till manipulationer vid överföringen till läsbar form. Det ligger därför rent allmänt fara i övertro på databehandlad information bara för en en att den härrör från ett till synes förtroendeingivande informationssystem. Det har visat sig att tilltron till IT-material i vissa sammanhang varit oberättigat hög, något i några fall t.ex. resulterat i svårigsom heter att få uppgifter hos myndigheter rättade. Den som har att bestämma bevisvärdet av IT-material ställs också inför en annan situation än då den erbjudna bevisningen består av traditionellt skriftlig material, där det i allmänhet är möjligt att klarlägga de olika uppgifternas ursprung. På grund det anförda bör beträffande det IT-material, som inte av kan äkthetskontrolleras på samma sätt som ett dokument, i bevisomedelbarhetens intresse göras ett tillägg till RBs regler om bevisvärdering. Självfallet kan inte komma i fråga att göra något formellt undantag från principen om den fria bevisprövningen men anledning finns att såsom ett memento i bevisreglerna införa en bestämmelse vilken erinrar om att värderingen av IT-genererad bevismaterial kan kräva större försiktighet än värderingen av tradien tionell skriftlig bevisning. Det ligger i sakens natur att denna erinran risken för låg datakvalitet i svårkontrollerade utskrifter av ITom

s0U 1992110 Aktiv medverkan 413

material får betydelse endast i de fall, där domstolen har anledning att göra en verklig bevisvärdering, vars tema gäller ett omstritt förhållande eller en faktisk omständighet, för riktighet domvars stolen har ett of f icalprövningsansvar. Vi föreslår därför att i 35 kap. 4 § RB tas in ett nytt andra stycke innebörd rätten där av att om åberopas annan handling än ett dokument och handlingen innehåller uppgifter som har varit föremål för automatisk inf ormationsbehandling har att, om anledning förekommer till det, vid prövningen - av handlingens verkan som bevis beakta något fel kan ha förom antas ekommit i samband med informationsbehandlingen. Jämför härvidlag våra förslag till ändringar i 38 kap. l § RB.

IT-objekten vid bevisföring

13.4.1 Bakgrund

Frågan om vad som bör ses som objekt, bl.a. vid bevisföring i ITmiljön, objektens beteckning och anpassningen de traditionella av begreppen till IT har behandlats i avsnitten ll.3.2-ll.3.4. Där har framgått, dels att regleringen på IT-området inte bör utgå från bäraren av data, dels att ett visst fysiskt exemplar generellt kan som pekas ut som ett original knappast går att finna. Bevisrätten kan därvid beskrivas spegelbilden beslag. som av ett Beslag är främst inriktade på representationen information i av lagrad form medan bevisningen naturliga skäl inriktas på inforav mation i läsbar eller på annat sätt uppfattbar form. Det kan därvid ifrågasättas om det strider mot omedelbarhetsprincipen eller principen om bästa bevismaterialet att tillhandahålla bevisningen genom ett i förväg framställt objekt i läsbar form producerat på grundval

av det lagrade materialet, t.ex. utskrift på papper. Om det

en skulle krävas att överföringen till läsbar form sker vid förhandlingen, t.ex. på bildskärm, utesluts dock inte därmed risken för manipulationer.

13.4.2 överväganden

En fråga är om beskrivningarna objekt i bestämmelserna av om bevisning kan tillämpas även på data. Med hänsyn till den snabba utvecklingen av nya IT-rutiner skulle teknikrelaterad särregleen ring avseende bevisning och aktiv medverkan på IT-området liksom på andra områden riskera att snabbt föråldras. I stället bör föreskrifterna i gällande rätt avfattas så data inbegrips på att motsva-

Principen

om bevisomedelbarhet kan beskrivas så att utsagekällan skall vara omedelbart tillgänglig; vittnen hörs under förhandlingen och pappersdokument finns tillgängliga i original och föredras vid förhandlingen.

414 Aktiv medverkan SOU 1992110

rande sätt som skett våra förslag till ändring av bestämmelserna om beslag och husrannsakan. Det kan medföra tekniska och administrativa komplikationer att på ett trovärdigt sätt presentera digitaliserad information i en form som kan läsas, avlyssnas eller på annat sätt uppfattas. Dessa komplikationer bör emellertid inte överdrivas. Det är sällsynt att en part påstår att en av motparten åberopad pappersurkund är oäkta. Vanligtvis har parterna endast olika uppfattningar om hur urkundens innehåll skall tolkas. Här bör motsvarande synsätt tillämpas som vid åberopandet av kopior av pappersdokument; det anses inte spela någon roll om originalet företes, så länge objektets äkthet inte ifrågasätts. Be-

visningen bör därför kunna upptas12 i rättegången genom att

presenteras i läsbar form, framtagen enligt vedertagna rutiner, t.ex. på och överföring från lagrad till läsbar form under papper en huvudförhandlingen kan därmed normalt undvikas. De tidigare berörda riskerna för fel i informationsbehandlingen och den allmänna risken för att övervärdera IT-producerat material bör emellertid beaktas. Även inom bevisrätten är syftet i huvudsak att viss information skall bli tillgänglig, inte primärt att denna information skall ha en

låst representationsform. Det är därför lämpligt att TFs hand-

lingsbegrepp används även här. Detta får naturligtvis inte förstås så skulle kunna åberopa eller begära från lT-miljön inhämtade att man s.k. potentiella handlingar, så som är fallet inom ramen för offentlighetsprincipen. Det är normalt materialiserade språkhandlingar åberopas. Innehållet i dessa materialiseringar skall därvid som härröra från den utställare, som lämnat de för bevistemat relevanta uppgifterna, inte f rån nya uppgiftssammanställningar som generemed andra sökbegrepp än de varit avsedda. rats t.ex. som

13.5 Medverkan vittnen, tekniker, m.fl.

av

13.5.1 Bakgrund

En genomgång av de krav som enligt gällande rätt kan ställas på enskilda att aktivt medverka vid f örundersökningar ger vid handen att skiljelinje måste dras mellan dem som kan misstänkas för en brott och andra.

Här avses upptagningar inom ramen för begreppet handling utan den processtekniska innebörden i att bevisningen upptas. Jfr avsnitt 2.5 under rubriken Olika skyddsintressen skilda utvecklingslin jer. -

En sak vissa omständigheter eller tekniska förutsättningar kan

annan är att t.ex. klargöras genom sådana bearbetningar.

SOU 1992110 Aktiv medverkan 415

Den som skall höras under förundersökning kan välja att en vara

helt passiv och vägra att svara pá frågor. Vidare kan miss-

en tänkt och vissa andra inte åläggas att uttala sig under straff Ett skydd mot att behöva vittna mot sig själv eller erkänna skuld föreskrivs i FN-konventionen civila och politiska rättigheter. I om den europeiska konventionen angáende skydd för de mänskliga rättigheterna och de grundläggande friheterna finns ingen föreskrift

som uttryckligen hänvisar till detta

Personer, som inte är misstänkta för brott, är enligt 23 kap. 13 § och 36 kap. RB skyldiga att vittna och bevistemat kan omfatta uppgifter som rör tillgång till informationssystem och data. Ett

undantag gäller för málsäganden enligt 36 kap. l § RB inte får som vittna. Enligt lagmotiven skulle tillåtande av vittnesförhör med målsägande vara ägnat att till nackdel för den tilltalade rubba jämvikten mellan dem.

För den som är misstänkt för brott och för den, till honom står som i sådant förhållande som enligt 36 kap. 3 § RB medför rätt att undandra sig att vittna, föreligger ingen editionsplikt. Detta undantag gäller dock inte för málsäganden. De skäl föranlett som att málsäganden inte f âr höras som vittne eller under sanningsförsäkran har inte ansetts äga någon motsvarighet beträffande editionsplikten.18 När endast málsäganden har erforderlig kännedom ett om system där bevismaterial finns, kan således istället för vittnesf ör- hör editionsföreläggande aktualiseras. I IT-miljön kan också frågan är att målsägande bli komplicerad. om vem som anse som Edition kan i enlighet med våra förslag till ändringar i 38 kap. RB

ske även i IT-miljön. Editionsföreläggande kan vidare med stöd

av 23 kap. 14 § RB komma i fråga under förundersökningen och avse uppgifter om bl.a. tillträde till system.

löFörhörsledaren behöver dock inte erinra om detta, se vidare Ekelöf, Rättegång V, 5 u., s. 100 not 30 med hänvisningar.

16Av

intresse i sammanhanget är också det i femte tillägget till den amerikanska konstitutionen upptagna privilege against self-incrimination. Detta tillägg skyddar den misstänkte från att tvingas göra muntliga uttalanden men inte från att bevis som mot honom framläggs information som han frivilligt dokumenterat. Något hinder föreligger sålunda inte att kräva utlämnande av ett dokument befinner sig i tresom djemans hand. Privilegiet gör det emellertid möjligt för den misstänkte att vägra edition av ett sådant dokument han själv innehar. Denna möjlighet står däremot som inte till buds när dokumentet beslagtagits efter husrannsakan. Den gjorda distinktionen har sin förklaring i att en begäran att en misstänkt skall medverka vid framtagandet av dokument innebära ett underförstått erkännande anses av att dokumentet är äkta den misstänktes åtgärd får testimonial signiñcance medan verkställigheten av ett beslut om husrannsakan inte tvingar den misstänkte till något sådant erkännande. Frågan om en misstänkt kan föreläggas att utlämna nyckel för en avkodning av krypterad och i ett datorsystem lagrad information har betecknats som problematisk. Därtill kommer övriga inskränkningar i vittnesplikten, t.ex. för advokater och läkare. lsGärde mfl., Nya rättegångsbalken, s. 530.

se särskilt 5 § sättet tillhandahålla

om att data för automatisk informationsbehandling.

416 Aktiv medverkan SOU 1992110

Aktiv medverkan i de beskrivna formerna innebär emellertid inte att den har de aktuella kunskaperna medverkar vid det tillfälle som när myndigheten avses bereda sig åtkomst till ett informationssystem. Uppgifter lämnats i vittnesförhör eller genom edition som kan visa sig ofullständiga och nya frågor kan aktualiseras under genomförandet av det tvångsmedel uppgifterna avser. Ett tillvägagångssätt byggt på användning vittnesförhör eller editionsen av föreläggande kan således vara svårt att förena med behovet av agerande vid husrannsakan. Till detta kommer de snabbt t.ex. en kostnader ett ineffektivt förfarande kan antas föra med sig. som l några länder har föreskrivits eller föreslagits skyldighet att ta bevismaterial från IT-miljön, i form utskrifter. I fram t.ex. av holländsk rapport datorrelaterad brottslighet föreslås ändringen om i den holländska straff processlagen så att undersökningsledaren ar inte bara skall äga rätt att samla och uppta data utan även att kräva att data skall tillhandahållas honom i den form han bestämmer, att han skall äga rätt att beordra att han får tillgång till teknisk utrustning och kan antas känna till utrustningens att personer som säkerhetssystem skall ställa sina kunskaper till undersökningsledarens förfogande.

13.5.2 överväganden och förslag

Vi det inte lämpligt att komplicera regleringen i 36 kap. RB anser med särskild form av vittnesförhör avseende tekniska föruten sättningar för åtkomst och granskning i IT-miljön. För detta talar också att det ofta kan vara medverkan f rån just målsäganden som behövs. Ett undantag från bestämmelsen i 36 kap. l § första stycket andra meningen RB endast för dessa fall framstår därför inte som lämpligt. Det kunde bli svårtolkat med tanke på att de tekniska förutsättningarna kan vara av betydelse vid bevisföringen rörande gärningen. För att möjliggöra en effektiv tvångsmedelsanvändning även på IT-området förordar vi istället en rätt att inom ramen för en husrannsakan meddela föreläggande att medverka för den som kan antas känna till den närmare funktionen hos det informationssystem där husrannsakan skall företas. Vi föreslår därför att en bestämmelse gör det möjligt att meddela f örelägganden avseende sådan medsom verkan skall föras in som en ny 7 a § i 28 kap. RB. En sådan skyldighet kan knappast ses som mer ingripande än den nu före-

zoEtt vittnesförhör kan vidare det bygger på föreläggande för vittnet att friska

- om upp minnet behöva avslutas med ny kallelse om vittnet underlåtit att ta reda pá en detalj av betydelse. 211 t.ex. England har föreskrivits att information som finns i en dator och som är atkomlig från platsen kan begäras i sådan form att den kan tas med och i vilken den är synlig och läsbar, sections 19 4 och 20 1 iPolice and Criminal Evidence Act. Regleringen har emellertid kommit till som en följd av att fri bevisprövning inte gäller.

SOU 1992110 Aktiv medverkan 417

liggande plikten att inför rätta redogöra för motsvarande uppgifter eller lämna ut skriftligt material genom edition. Bestämmelsen bör även innefatta en skyldighet att tillhandahålla handlingar. Därvid bör undersökningsledaren enligt rutiner - som utan avsevärda olägenheter är tillgängliga kunna begära informa- tionen i den form han vill ha den, t.ex. på papper eller diskett i

sådant format som är läsbart i myndighetens utrustning. Krypte-

rat material kan därmed begäras i klartext. Det bör undvikas att, när det inte behövs för bevisföringen, begära kryptotext, kryptonyckel och algoritm, eftersom det därvid kan uppkomma tekniska svårigheter. Ett föreläggande av detta slag torde normalt kräva skyndsam medverkan. Framställningar om anstånd bör dock kunna godtas, när detta intresse väger över behovet av omedelbar husrannsakan. Som tvångsmedel föreslår vi vite. Vidare bör den medverkar som vara berättigad till ersättning efter samma grunder som den som följer ett editionsföreläggande. Om mer ingripande tvång visar sig erforderligt, kan vittnesplikten aktualiseras. Mot utredningsintresset står intresset skydd för den enskilde. av Den misstänkte och andra som nämns i 38 kap. 2 § RB bör till följd av denna intressekonflikt undantas från skyldigheten att medverka. Det kan visserligen antas uppträda situationer, där t.ex. en misstänkt

vägrar att uppge lösenord ocheller krypteringsnyckel med den

följden att data därför inte går att komma åt. Dessa situationer skiljer sig emellertid inte principiellt från den situation, där polisen känner till att t.ex. skriftliga brottsplaner gömts på okänd plats. De principer till skydd för den enskilde som härvid berörs är främst rätten för den misstänkte att tiga och att inte behöva handla så att han därmed kommer att ange sig själv som brottslig. Det kan visserligen betvivlas om de beskrivna principerna till skydd för misstänkta skulle frångås genom en bestämmelse, som endast avses bereda f örundersökningsledaren tillgång till datautrymmen. Vidare skulle såsom vid konkursed eller uppgiftsplikt enligt - UB även häktning kunna komma i fråga som tvångsmedel. För att hindra ett kringgående av skyddet för enskilda sträcker vi emellertid inte ut förslaget längre än att åtgärden får vidtas även innan någon

skäligen kan misstänkas för brottet och att det allmänna undan-

taget avseende vittnesförhör med målsäganden i brottmål inte skall gälla den föreslagna bestämmelsen. Skulle den begränsade skyldighet

Här avses endast att den som husrannsakan sker hos bör vara skyldig att i huvudsak inom ramen för omedelbart tillgängliga rutiner ta fram materialet med sådan teckenrepresentation och utan sådana styrkoder m.m. att det kan användas.

28Det kan den förelagde

vara så att inte känner till kryptonyckel m.m. Invändningar som framstår som uppenbart orimliga t.ex. att nyckeln etc. till viktigt material skulle ha glömts bort torde dock vid närmare genomgång av rutiner och åtgärder inom systemet kunna påvisas som felaktiga, t.ex. vid studiet av loggar och de aktiviteter som därvid anges ha ägt rum. 24Jfr dock vad som gäller för vittnesförhör enligt 23 kap. 13 § RB.

418 Aktiv medverkan sou 1992110

till medverkan som nu föreslås inskränkas även därigenom att det skulle krävas att misstanke riktats mot viss person, torde en sådan bestämmelse inte kunna tillämpas i de fall, där den verkligen behövs, nämligen på det tidiga stadium, där f örundersökningsledaren behöver tillgång till ett informationssystem, t.ex. för att brottet utförts där. Jämförelse kan här göras med den situation som skulle uppstå om polisen inte skulle få tillträde till det hus där brott begåtts. Den befarade rubbning av jämvikten i en process som torde ligga bakom ställningstagandet att en målsägande inte får vittna kan knappast på nytt aktualiseras, när det endast gäller att från denne få sådan medverkan som behövs för att vinna tillträde till ett system och få fram de data som behövs för utredningen och bevisföringen. Situationen förefaller härvid närmast vara att jämställas med ett

editionsföreläggande,där någon inskränkning motsvarande förbudet

mot vittnesförhör inte finns. Detsamma gäller enligt vår mening uppgiftsplikt eller annan plikt att samverka endast för att undersökningsledaren skall få tillgång till IT-lagrade handlingar. Det föreslås att bestämmelsen skall kunna tillämpas även så att den, som kan antas känna till informationssystemet, kan anmodas utföra de tekniska åtgärderna för att producera visst material, t.ex. på papper. Därvid bör, när ingen ännu misstänks för brottet, särskild försiktighet iakttas så att endast uppgifter om systemets funktioner och andra tekniska förutsättningar omfattas. Föreläggandet får inte innebära att en misstänkt åläggs att framställa handlingar som kan åberopas som bevis mot honom. Det ligger dock i sakens natur att undersökningsledaren behöver iaktta försiktighet redan för att undvika att någon som avser att förstöra bevismaterial anlitas. Medverkan från systemansvariga och andra personer med ingående kunskaper i systemet innebär normalt också en begränsning av riskerna för skador på data eller teknisk utrustning och för otillbörligt integritetsintrång. Detsamma gäller skyddet för f öretagshemligheter, m.m. Det kan vid ett sådant förfarande ofta undvikas att känslig information om t.ex. lösenord behöver lämnas ut.

Övrig

13.6 anpassning av RBs regler

om bevisning

Allmänt Vissa bestämmelser i RB om bevisning behöver anpassas till IT,

utöver vad vi redan föreslagit. Därvid aktualiseras både termino-

logiska frågor och mindre anpassningar av synsättet för att bestämmelserna skall kunna tillämpas på ett naturligt sätt i IT-miljön.

sou 1992110 Aktiv medverkan 419

Huvudskriftavskrift digitala dokumentupptagningar

- Enligt 38 kap. l § första stycket RB bör skriftlig handling som åberopas till bevis företes i huvudskrift. Den får emellertid företes i styrkt avskrift, om det finnes tillfyllest eller huvudskriften är att tillgå. Enligt andra stycket får i stället styrkt utdrag företes om handlingen även innehåller sådant som innehavaren enligt 38 kap. 2 § inte får eller är skyldig att berätta eller som han annars inte bör avslöja. Vi föreslår att även dokument, vars äkthet kan kontrolleras genom ett sådant förfarande som avses i förslaget till 14 kap. l § andra stycket 2 BrB, behandlas i 38 kap. l § första stycket RB. För ITobjekten föreslår vi emellertid inget krav på att de skall vara bestyrkta med hänsyn till de komplikationer ett sådant krav skulle föra med sig beträffande data. Samtidigt föreslår vi att nuvarande bestämmelse i 38 kap. l § andra stycket RB skall omfatta ITmaterial. Eftersom utdrag ur handlingar bör kunna ges sådan form att en vidimering är möjlig, gäller detta krav här för samtliga objekt.

Att göra tillgänglig i IT-miljön I 38 kap. 2 § föreslår vi att uttrycket förete handling ersätts med att göra den tillgänglig så att IT-objekten och formerna för att tillhandahålla sådant material klart innefattas. Detsamma gäller 4-7 §§. Vidare föreslår vi i 38 kap. 2 § tredje stycket, liksom i 35 kap. 14 att uttrycket uppteckning ersätts med begreppet handling. Föreskriften i 38 kap. 3 § om innehavare av skriftlig handling bygger på att fråga är om ett enda fysiskt exemplar. Eftersom ITlagringen är sådan att ett originalinnehâll kan föreligga i flera exemplar, föreslår vi istället uttrycket den som förvarar. Därmed anpassas terminologin till 2 kap. TF. Ett editionsföreläggande skall enligt 38 kap. 5 § innehålla uppgift om var och hur en handling skall tillhandahållas. Det kan bestämmas att handlingen skall t.ex. avlämnas på rättens kansli eller överlämnas till sakkunnig eller att den skall företes vid huvudförhandlingen. Vi föreslår en föreskrift om att även sättet för att presentera uppgifterna; t.ex. på diskett eller pappersutskrif skall bestämmas av rätten om det är f råga om data. Sådana uppgifter om hur handlingen skall tillhandahållas kan även innefatta t.ex. dekryptering och andra åtgärder som den f örelagde förfogar över och som kan behöva vidtas för att göra materialet tillgängligt för rätten. Här måste de förutsättningar beaktas som den som skall lämna ut handlingen har. En föreskrift om hur en upptagning skall lämnas ut får inte vålla kostnader och besvär i onödan.

420 Aktiv medverkan sou 1992110

Begreppet skriftligt bevis

Beträffande 38 kap. RB vill vi slutligen beröra kapitelrubriken och begreppet skriftligt bevis. I kommentaren till RB förordas synsättet att sådana objekt som är av betydelse genom sitt tankeinnehåll utgör skriftliga bevis, dvs. oavsett om man anser sig kunna konstatera några språkliga tecken eller siffror. Även berättelse på t.ex. en ljudband eller ett bildband som visar någon som talar teckenspråk eller kanske utför pantomim innefattas. Har däremot objektet en som sådant bevisvärde, t.ex. avseende papperskvalitet, fingeravtryck eller textens karaktär vid handstilsundersökning, föreligger inte ett bevis enligt 38 kap. RB. Objektet kan istället göras till föremål för enligt 39 kap. RB. Därtill kommer skriftligt bevis inte syn att ett föreligger i alla situationer, där en handlings tankeinnehåll är beav tydelse. Ett skriftligt sakkunnigutlåtande som avgivits i ett mål utgör

inte skriftligt bevis i lagens mening.

Eftersom begreppet skriftligt bevis redan enligt gällande rätt synes innefatta data och har en särskild lagteknisk funktion inte som avviker från vad som är lämpligt för IT-miljön, föreslår vi ingen ändring i denna del.

Syn

Även 39 kap. BrB är bevismedel. Syn varje iakttagelse

syn ett är som domstolen gör av föremål för vinnande av bevisning rörande

relevanta fakta i målet. Eftersom syn på stället l § får endast

avse föremål som inte lämpligen kan flyttas till rätten, kan sådan syn normalt inte hållas för att få tillgång till skriftliga handlingar eller annat löst föremål. Någon särskild reglering för IT-miljön föreslås därför inte. I undantagsfall kan, till följd de ändringar av som föreslås i 39 kap. 5 besiktning offentlig sakkunnig aktualigenom seras för att klarlägga sådana tekniska frågor som aktualiseras utöver det handlingsinnehåll som presenteras t.ex. i form av en utskrift. Syn kan emellertid aktualiseras i IT-miljön beträffande material som lämpligen kan flyttas till rätten 5 §. Även här föreslår vi att skriftlighetskravet tas bort. Även vid måste de särskilda risker för otillbörligt syn integritetsintrång som aktualiseras i IT-miljön beaktas.

25Fitger,

Peter, Rättegångsbalken II, s. 883. Beträffande gränsdragningen I IT-miljön mellan 38 kap. resp. 39 kap. RB bör erinras om att hänvisningen till tankeinnehåll inte får förstås så att det skall föreligga en direkt mänsklig tanke, eftersom automatiska rutiner kan ha bidragit till föreställningsinnehållet, jfr vad vi anfört i urkundsavsnittet angåendekravet på sprákhandling och om de s.k. syneobjekten.

27Fitger,

a.a., s. 384.

sou 1992110 Aktiv medverkan 421

Föreläggande enligt 23 kap. 14 § RB Vid en förundersökning kan undersökningsledaren utöver att använda tvångsmedel enligt bestämmelserna i 27 eller 28 kap. enligt 23 kap. 14 § andra stycket andra meningen hos rätten begära föreläggande att skriftligt bevis skall företes. Vi föreslår att ordet företes ersätts med uttrycket göras tillgängligt för att det klart skall f ramgá att också en överf öring till läsbar form kan aktualiseras.

SOU 1992110 423

14 Medverkan

särskilda

rättsområden

14.1 Hemlig

teleavlyssningteleövervakning

14.1.1 Vårt uppdrag,

m.m. I avsnitt ll.1.2 har vi delat in tvångsmedlen i sådana där den enskilde medverkar aktivt respektive endast passivt. Här behandlas tvångsmedel som rymmer både aktiv och passiv medverkan f rån den av tvångsmedlet berörde. Frågan om i vilken omfattning hemlig avlyssning eller övervakning av telekommunikationer bör godtas har nyligen behandlats riksav dagen. RBs tidigare föreskrifter om telefonavlyssning reviderades genom en ändring i tvångsmedelslagstiftningen som trädde i kraft den l september 1989 prop. 1988892124, JuU 25, rskr. 313, SFS 1989650. Nya föreskrifter om hemlig teleavlyssning och hemlig teleövervakning togs in i 27 kap. 18-24 RB. Redan i det lagstif tningsarbetet konstaterades att den nya tekniken motiverade en allmän översyn och departementschef en hänvisade till de Övermera gripande frågorna brytande brevhemlighet m.m. om av Enligt våra direktiv behövs en närmare analys vilka följder den av tekniska utvecklingen samt avvecklingen av televerkets rätt att ensamt äga och kontrollera anläggningar eller enheter i telesystemet kan få för möjligheterna att i brottsutredningar använda hemlig teleavlyssning och hemlig teleövervakning. Därvid skall särskild uppmärksamhet ägnas åt frågan om det är möjligt att inom ramen för modern teleteknik tillgodose behovet av att kunna använda sådana tvångsmedel. Det bör slutligen också övervägas vilka åtgärder som är tänkbara för att balansera möjligheten att i brottsliga sammanhang kryptera innehållet i telekommunikation för att förhindra att obehöriga får del det. av Förändringar av förutsättningarna för att avlyssna och övervaka telemeddelanden följer också av att teletjänster tillhandanumera hålls även genom privaträttsliga subjekt som driver verksamhet på teleområdet. Telelagsutredningen har i betänkandet Telelag SOU 199270 föreslagit den författningsreglering vid verksamhet i som, privaträttslig form, behövs för att styra och kontrollera telekommunikationsområdet.

28Prop. 198889124 40.

s.

424 Medverkan pá särskilda rättsomrâden SOU 1992110

Där har lagts fram förslag bl.a. till en telelag och till vissa ändringar av bestämmelserna om hemlig teleavlyssning och hemlig teleövervakning.

14.1.2 Bestämmelserna i gällande rätt

Genom 1989 års lagändringar genomfördes vissa sakliga och terminologiska anpassningar till den nya tekniken på teleområdet. Samtidigt lagreglerades den s.k. proportionalitetsprincipen, som innebär att tvång får användas bara om de skäl som talar för att åtgärden vidtas uppväger det intrång eller men i övrigt som åtgärden innebär för den misstänkte eller för något annat motstående intresse. Den grundläggande bestämmelsen om hemlig teleavlyssning återfinns i 27 kap. 18 § RB. Hemlig teleavlyssning innebär att samtal eller annat telemeddelande till eller från viss teleanlåggning i hemlighet avlyssnas eller upptas genom tekniskt hjälpmedel för återgivning av innehållet i meddelandet. Däri inbegrips upptagning av annan telekommunikation än muntlig sådan, såsom telex, telefax och datorkommunikation. Den allt starkare integrationen mellan data- och teletekniken gör att en distinktion kan framstå som konstlad. Både muntliga och skriftliga meddelanden i traditionell mening omvandlas till digitala signaler och överförs i nät, i vissa fall analogt i andra fall digitalt. För hemlig teleavlyssning gäller, med några smärre justeringar, samma regler som tidigare gällde enligt 16 § för telefonavlyssning. I lagmotiven noterades att avlyssning av trådlös trafik i princip inte är förbjuden etern är fri och att straff be- - stämmelsen i 4 kap. 9 a § BrB om olovlig avlyssning gäller endast samtal vari samtliga deltagare är ovetande om att avlyssning sker

med tekniska h jälpmedel.

Beteckningen hemlig teleövervakning avser ett för RB nytt tvångsmedel. Det innebär enligt 19 § att televerket i hemlighet lämnar uppgifter om samtal eller andra telemeddelanden, som har expedierats eller beställts till eller från en viss ;eleanläggning eller att en sådan anläggning stängs av för samtal eller meddelanden. Sådana uppgifter kan alltså inte avse själva innehållet i ett samtal eller ett annat telemeddelande. Bestämmelser om hemlig teleavlyssning finns också i t.ex. lagen l95298 med särskilda bestämmelser om tvångsmedel i brottmål och lagen 198897 om förfarandet hos kommunerna, förvaltningsmyndigheterna och domstolarna under krig eller krigsfara m.m. När det gäller förutsättningarna för att ett tvångsmedel skall få användas har bestämmelsen om teleövervakning getts ett något vidare tillämpningsområde än teleavlyssning, eftersom den ansetts mindre ingripande för den enskildes integritet. När samtal eller

zgAtt

avlyssning, där en av deltagarna är införstådd med att upptagning görs, kan vara otillbörlig för en myndighet, se Gullnäs m. fl., Rättegángsbalken 2732.

soU 1992110 Medverkan pá särskilda rättsomráden 425

meddelanden vid en teleavlyssning skall bevaras, har denna lagring i 24 § betecknats som upptagning eller uppteckning. Enligt motiven motsvarar dessa begrepp vad som i äldre rätt 16 § tredje stycket endast betecknades uppteckning. Frågor om hemlig teleavlyssning och hemlig teleövervakning prövas av tingsrätt på ansökan av åklagare 21 §. Rätten är beslutsför med en lagfaren domare och beslutet går genast i verkställighet. Det hemlighållande som sådan avlyssning eller övervakning kräver ger en särställning i förhållande till de flesta andra tvångsmedel. Rättstillämpningen på området kan därmed inte bevakas av medborgarna, utöver den rapportering som sker till riksdagen. Sedan flera år utövas emellertid den parlamentariska kontrollen bl.a. genom att regeringen, normalt sett årligen, till riksdagen redovisar de brottsutredande organens tillämpning av bestämmelserna om

hemlig telefonavlyssning numera teleavlyssning. Redovisning

omfattar nu även hemlig teleövervakning. Av redovisningarna framgår att teleavlyssning sedan år 1986 endast använts i drygt 200 fall per år. Den genomsnittliga avlyssningstiden vid en beslutad avlyssning var 44 dagar för år 1991, en siffra som visat en sjunkande trend. Någon slutsats om detta beror på att behovet av teleavlyssning minskat eller om åtgärden inte anses

effektiv har vi inte kunnat dra på föreliggande underlag.

14.1.3 Tvångsmedelsanvändningen enligt

motivuttalanden, m.m.

Frågan om utformningen av tvångsmedlen med anknytning till telekommunikationer har behandlats i flera utredningar under 1980talet. I propositionen 198889 124 om vissa tvångsmedelsfrågor uttalade departementschef en bl.a. att nuvarande ordning i de flesta hänseenden är väl avvägd, att någon genomgripande nyordning inte är nödvändig och det gäller den lagtekniska lösningen att man när bör knyta an till RBs nuvarande regler och bygga ut dem i den mån det behövs. Hon betonade vidare att omsorgen om bl.a. den personliga integriteten medför att telefonavlyssning måste begränsas till att vara ett hjälpmedel för att klara upp vissa, i regel mycket grova brott, men att sådan avlyssning inte heller i de fallen skulle få användas när avlyssningen var av ringa värde från utredningssynpunkt. Därvid pekades på den risk finns för misstro och ryktesspridsom ning bland medborgarna om tilliten till att telefonhemligheten respekteras skulle rubbas; den sekretess som är nödvändig för att tvångsmedlet skall fungera gör det särskilt angeläget att reglerna inte är tänjbara och att beslutsförfarandet såvitt möjligt garanterar en korrekt tillståndsgivning.

30Se

även Malmsten i SvJT 1992 s. 529 ff.

426 Medverkan pa särskilda rältsomráden s0U 1992110

Efter att ha redogjort för riksdagsbehandlingen av vissa tvångsmedelsfrågor konstaterade departementschefen att det inte råder några delade meningar om att telefonavlyssning i vissa fall måste kunna tillgripas i samband med utredning om brott men att vissa frågor om den närmare utformningen av bestämmelserna uppkommit. Därvid togs följande frågor upp. Vad skall få avlyssnas Finns det med hänsyn till den snabba tekniska utvecklingen anledning att utvidga tillämpningsområdet Är begreppet telefonavlyssning adekvat i sammanhanget År förutsättningarna för att få använda telefonavlyssning lämpligt utformade

a behöver man t.ex. bestämma vilka brott som skall få föranleda

telefonavlyssning på annat sätt än hittills b vilken misstankegrad skall föreligga

c skall man frångå det ovillkorliga kravet på att misstanken

skall vara knuten till en viss person, och d skall man göra det möjligt att avlyssna en telefon till vilken den misstänkte kan förväntas ringa

e skall samtal mellan den misstänkte och hans försvarare un-

dantas f rån möjligheten till hemlig avlyssning

Beträffande frågan om vad som får avlyssnas l och om den tek-

niska utvecklingen ger anledning till att utvidga tillämpningsområdet 2, innebar den nya bestämmelsen om teleavlyssning att inte bara samtal utan även andra former av telekommunikation såsom telefax och datakommunikation innefattades. Beteckningen hemlig teleavlyssning infördes då uttrycket telefonavlyssning ansågs ge en missvisande bild av vad tvångsmedlet innebär 3. Tillämpningsområdet för hemlig teleavlyssning utvidgades så att en sådan avlyssning kan tillåtas redan vid misstanke om försök, förberedelse och stämpling till brott, om brottet är sådant att avlyssning skulle kunna tillåtas vid ett fullbordat brott 4 a. När det gällde graden av misstanke förelåg förslag både i skärpande och mildrande riktning 4 b. I 20 § upptogs emellertid en bestämmelse, enligt vilken det även i fortsättningen skulle gälla dels ett krav på skålig misstanke, dels ett krav på att teleavlyssningen eller övervakningen synnerlig vikt för utredningen. är av Frågan om vems teleanläggning som skall kunna avlyssnas hade aktualiserats i flera utredningar. Svårigheten att i praktiken tillämpa regeln om att avlyssning får avse endast telefon som innehas av en viss misstänkt person eller som annars kan antas komma att användas av honom föranledde dels ett förslag om att anläggning som den misstänkte inte innehar och som inte huvudsakligen används av honom skulle få avlyssnas under särskilda förutsättningar, dels ett förslag om att kravet på att brottsmisstanken skall vara knuten till en viss person skulle kunna frångås på så sätt att misstanken alternativt skulle kunna knytas till en viss plats eller telefon 4 c. Slut-

SOU 1992110 Medverkan på särskilda rättsomrâden 427

ligen väcktes tanken att man skulle kunna avlyssna en telefon till vilken man med säkerhet vet att den misstänkte brukar ringa 4 d. Det sist nämnda tanken avvisades, eftersom risken för att för brottsutredningen helt ovidkommande skulle komma att - personer utsättas för avlyssning annars ökade avsevärt. Aven förslaget att knyta misstanken till telefonen avvisades, eftersom det skulle innebära att man gick ifrån principen att avlyssning f är ske endast beträffande den som är skäligen misstänkt för brott. Vid tillstándsprövningen bör man göra skillnad på telefoner som innehas eller huvudsakligen brukas av den misstänkte och telefoner som har en lösare anknytning till den misstänkte. Detta ansågs bli tillgodosett genom den proportionalitetsregel som togs upp i 27 kap. l § tredje stycket. I 20 § föreskrevs därför att åtgärden får avse endast telefonapparat eller annan teleanläggning som innehas eller annars kan antas komma att användas av den misstänkte. Hemlig teleavlyssning av samtal eller meddelanden mellan den

misstänkte och hans försvarare 4 e förbjöds vidare uttryckligen i

22 §91

Bestämmelsen om hemlig teleövervakning infördes efter mönster av reglerna om telefonövervakning i lagen l95298 med särskilda bestämmelser om tvångsmedel i vissa brottmål. Före tillkomsten av nu gällande sekretesslag kunde polisen, utan hinder av bestämmelserna om sekretess, få uppgifter från televerket om samtal till och från en viss telefon. Enligt l4 kap. l § andra meningen sekretesslagen gäller nu att en uppgiftsskyldighet måste följa av lag eller förordning för att en myndighet skall få lämna sekretessbelagd en uppgift till en annan myndighet. Sekretesslagen gäller dock endast i det allmännas verksamhet. Med stöd tillstånd till av ett tele-

fonavlyssning numera teleavlyssning torde dock enligt departe-

mentschefen uppgifter också lämnas de samtal ringts till om som eller f rån den avlyssnade apparaten. Hon förklarade vidare

Den tekniska utvecklingen har medfört att uppgifter kan inhämtas inte bara i fråga om de telefonnummer som har ringts upp utan också fråga i om tidsuppgifter för när samtalet ägt rum, om svar erhållits och hur länge ett telefonsamtal pågått. Man kan också redovisa varifrån ett samtal från en mobiltelefon ägt rum i landet. Övervakning av ifrågavarande slag kan dock, det oaktat, endast i begränsad omfattning mäta sig med hemlig teleavlyssning när det gäller känslighet ur t.ex. integritetssynpunkt. Det finns dock undantagsfall där en jämförelse är högst befogad. Möjligheten att inställa eller fördröja samtal utnyttjas inte längre. Reglerna om hemlig teleövervakning enligt RB bör därför inte omfatta sådana möjligheter. Däremot bör, vid sidan av den rena samtalsregistreringen, finnas möjlighet att stänga av en teleanläggning, bl.a. för att man i kritiska lägen skall kunna hindra en misstänkt att sätta sig i förbindelse med medbrottslingar eller nås av samtal med en varning. I SÄPO-kommitténs slutbetänkande har det gäller teleavlyssning när anförts bl.a. följande.

311 nästa led, om försvararen vidarebefordrar meddelandet från den misstänkte till tredje man, torde 22 § emellertid inte hindra en avlyssning. zJfr 28 och 29 §§ i telelagsutredningens förslag till telelag SOU 199270 s. 38.

428 Medverkan på särskilda rättsomrádeiz SOL 1992110

Tekniskt går teleavlyssning till så att polisens avlyssningsutrustning kopplas in på telenätet genom televerkets försorg. älva avlyssningen och inspelningen på band sker hos SÄPO, som för övrigt svarar för den funktionen även när det gäller telefonavlyssning i den övriga polisverksamheten. Hanteringen av de inspelade banden kan valla en del praktiska problem. Till en början måste banden skrivas ut, och, eftersom de samtal som avlyssnas i regel förs pa ett främmande språk, maste det inspelade materialet översättas till svenska... Mängden inspelade band kan i bland bli så stor att det är svart att hinna med översättning och utskrift Visserligen ger avlyssningen mera sällan några direkt avgörande bevis för brottslig verksamhet, men enligt den

särskilde utredaren se SOU 198918 ger avlyssningen kännedom om kontakter, resor

och liknande som är av värde för inriktningen av de fortsatta spaningarna... Den tekniska utvecklingen när det gäller informationsöverföring gar fort, och det finns i dag möjligheter att exempelvis genom krypterade telefax- eller radiomeddelanden omöjliggöra för utomstående att ta del av meddelanden. Överföringen av information med hjälp av datorer ökar likaså... Narkotikakommissiorzezz, som tillsattes år 1982, hade bl.a. till uppgift att komma med förslag om insatser från polisens sida mot den olagliga handeln med narkotika. I en promemoria år 1983 PM nr 5 tog kommissionen bl.a. upp frågan om buggning. I samband med överväganden rörande integritetsfrágans betydelse förklarade kommissionen bl.a

Vissa kontrollproblem skiljer mikrofonavlyssning från telefonavlyssning. Det är televerket som verkställer domstolens beslut om avlyssning. När det gäller telefonavlyssning kan polisen därför lätt värja sig mot obefogade anklagelser för omfattande och otillbörlig avlyssning, eftersom ytterligare en myndighet är inkopplad. Genom denna extra kontroll blir det sa gott som omöjligt att anordna telefonavlyssning utan vederbörligt tillstånd. Motsvarande naturliga kontroll av utomstående finns inte vid annan avlyssning. Vid behandlingen i lagrådet av de nyligen gjorda ändringarna i RB korn frågan om tillämpningsområdet för teleavlyssning att behandlas såtillvida att lagrådet påpekade att begreppet hemlig teleavlyssning

en något mer begränsad innebörd i motiven än i lagtexten.33

gavs Av denna anledning togs uttrycket som befordras av televerket med i lagtexten till 18 Detta uttryck saknades i det remitterade förslaget. Lagtekniskt kan alltså en utvidgning av tillämpningsområdet för teleavlyssning åstadkommas genom att bestämmelsen i 18 § ges det innehåll som föreslogs i lagrådsremissen till de nyligen gjorda ändringarna. Telelagsutredrzirzgen har i betänkandet Telelag SOU 199270 föreslagit den författningsreglering som, vid verksamhet i privaträttslig form, behövs för att styra och kontrollera telekommunikationsomrádet. Där har föreslagits att Telestyrelsen skall anförtros funktionsansvaret för telekommunikationssystemet i Sverige samt att också viss myndighetsutövning till följd av Televerkets bolagisering skall överföras till Telestyrelsen. Förslag framläggs bl.a. till en telelag och till vissa ändringar i de straff reglerna i 27 kap. RB och i 4 kap 8 § BrB om brytande av post- och telehemlighet.

Förslaget till telelag innehåller i huvudsak ett tillståndssystem med

en därtill knuten tillsynsfunktion, vissa teletekniska föreskrifter och regler om tystnadsplikt m.m. Tillståndsplikten gäller emellertid

33Se 198889124

prop. s. 72.

sou 1992110 Medverkan pá särskilda rättsomrâden 429

endast den som inom ett allmänt tillgängligt telenät tillhandahåller telefonitjänst eller mobil teletjänst och den som i sådant nät hyr ut teleförbindelser i viss större omfattning. Utanför tillståndssystemet faller sålunda i princip all övrig televerkamhet i allmänt tillgängliga nät samt all televerksamhet i telenät som inte står till allmänhetens förfogande. Telelagsutredningen har föreslagit att 27 kap. 18 § RB ändras i enlighet med förslaget i den nyss nämnda lagrådsremissen. Av lagmotiv till förslaget framgår att bestämmelserna teleavom lyssningövervakning bör kunna tillämpas i varje sammanhang, där telemeddelanden befordras. Av telelagsutredningens motiv till

ändringsförslaget i 27 kap. 18 § RB framgår att vissa begränsningar följer av bestämmelsen proportionalitet. om De skäl telelagsutredningen anfört för att i den föreslagna lagtexten inte föra in någon begränsning när det gäller frågan på vilka om nät och på vilken annan utrustning inkoppling bör få ske är som följande. Genom privatiseringen av telenät med anknytande utrustning måste tvångsmedlet sträckas ut till sådana telenät med anknytande utrustning som är allmänt tillgängliga och drivs privaträttsliga av subjekt. Det är inte möjligt att begränsa inkopplingen avlyssningsutav rustning till allmänt tillgängliga nät. Större televäxlar ägs numera av enskilda abonnenter. För polisen skulle sovringsproblem uppkomma och för den enskilde skulle risken för otillbörligt integritetsinträng öka när stora mängder överskottsinformation uppkommer att genom avlyssningutrustningen inte kan kopplas till t.ex. aktuell linje på viss växel. Vidare har större företag byggt nät inte är allmänt egna som tillgängliga. I en framtid kan sådana nät förväntas få till och med global räckvidd. Valet av verksamhetsf för t.ex. ett företags orm telekommunikationer bör inte, vid annars jämförbara förhållanden, leda till att de som byggt nät är undantagna f rån tvångsmedelsegna användning. Utredningen har vidare behandlat möjligheten att ersätta begränsningen i 18 § avseende telemeddelanden, befordras telesom av verket med uttryck ett f örmedlingsföretag, en nätoperatör, som en teleoperatör e.d. Detta för emellertid med sig problem med nya hänsyn till den tekniska utvecklingen. Meddelanden går endast som via nät som ägs av t.ex. ett företag kan inte sägas befordrat vara av något förmedlingsföretag. Vidare uppkommer frågan vad om som skall ses som intern respektive extern kommunikation inom á ena sidan privata eller slutna å andra sidan offentliga eller allmänt resp. tillgängliga telenät.

Enligt definitionen

av telemeddelande i den av telelagsutredningen föreslagna telelagen innefattas all information som förmedlas via radio eller ledare.

430 Medverkan på särskilda rättsomrâden SOU 1992110

Med hänsyn till utvecklingen och den flexibilitet den nya tekniken ger blir dessa gränser svåra att dra. Enligt telelagsutredningen är det i förslaget till telelag använda begreppet allmänt tillgängligt telenät oberoende av hur det utformas i detalj inte ändamålsenligt för - att i detta sammanhang skilja mellan intern respektive extern kommunikation samtidigt det inte är rimligt att företag som som bygger egna nät helt skall undantas från tvángsmedelsanvändningen. Det kan därför inte bedömas som lämpligt om ens möjligt att konstruera en regel som siktar till att skilja mellan intern och extern kommunikation, fortsatte telelagsutredningen. Till detta kommer att sambandet mellan abonnentnummer och abonnentledning delvis försvinner, vilket i sin förlängning kan antas medföra att det inte längre är funktionellt att såsom i 18 och 19 föreskriva att viss teleanläggning skall pekas ut.

14.1.4 Nya tekniska förutsättningar, m.m.

Teknisk bakgrund Den första telefonstationen i Stockholm öppnades redan på 1880talet. Utrustningens grundläggande uppbyggnad har ända in på 1900-talets senare del varit av förhållandevis enkel beskaffenhet. En telefonapparats grundläggande beståndsdelar mikrofon, är en där talet omvandlas till elimpulser och en hörtelef on, där elimpulser omvandlas till ljud. Dessa analoga impulser överförs mellan telefonerna via ett ledningsnät som med jämna mellanrum försetts med förstärkare för att kompensera den gradvisa f örsvagningen elimav pulserna. Telefonväxlarna var först manuella. Sedan togs elektromagnetiska växlar i bruk och sådana förekommer fortfarande. För telefonavlyssning efter beslut av rätten utvecklades tidigt analog utrustning. Den är av enkel beskaffenhet. Inkopplingen görs direkt i televerkets växel. Digital teknik började tas i bruk år 1974. Utvecklingen har därefter snabbt gått mot alltmer komplexa och förfinade system. Digitala växlar kommer att ha införts i hela landet bit in en på 2000-talet. När avlyssning skall ske av en linje är anknuten till digital som en växel fungerar inte den analoga avlyssningsutrustningen. Det har därför utvecklats ett särskilt kretskort gör det möjligt att verksom ställa avlyssningsbeslut även när den misstänktes teleutrustning är ansluten till en digital växel. Kännetecknande för den digitala tekniken är emellertid att utvecklingen går mycket snabbt och att utrustningen enkelt kan modifieras, t.ex. genom förändringar i programvaran. Det har därför alltsedan digitala växlar började användas förekommit att en beslutad avlyssning inte kunnat verkställas pá grund av att televerket modifierat sin utrustning medan polisens avlyssningsutrustning inte anpassats för detta. Visserligen har även avlyssningsutrustningen utvecklats av televerkets tekniker den men

SOU 1992110 Medverkan på särskilda rättsomráden 431

erforderliga uppgraderingen av denna utrustning har inte alltid hunnit göras när en avlyssning aktualiserats. Teleföretagen använder nu i allt högre grad optiska ledningar. Den optiska tekniken innebär att informationen transporteras av ljus, på motsvarande sätt som information kan transporteras av elektroner i en kopparledning. Denna nya teknik används i vissa fall ända ut till bostadsområden, där överföringen den sista sträckan till abonnentens utrustning omvandlas till analoga signaler. Nästa steg är en digitalisering ända fram till telefonen. Därvid krävs helt ny avlyssningsutrustning.

Nya förutsättningar och problem Grunden för de snabba förändringarna av förutsättningarna för hemlig teleavlyssningövervakning har lagts genom modernisering och privatisering av telenätet med anknytande utrustning. Frågan är nu vilka komplikationer som kvarstår för rättstillämpningen efter de nyligen gjorda f örf attningsändringarna. Det är särskilt digitaliseringen och den optiska tekniken som har gjort nya tekniska tillämpningar möjliga. Telefonväxlar och annan utrustning digitaliseras, t.ex. genom utbyggnaden av AXE-växlar. Införandet av f iberkablar leder till digitalisering så nära kunden en som möjligt; till slut ända in i telefonen. Konventionell analog avlyssningsutrustning kan därför inte längre användas. Vidare får, som telelagsutredningen behandlat, åtgärderna avse endast det allmänna telenätet medan privatiseringen av telekommunikationerna kan medföra svårbemästrade sovringsproblem. Större företag bygger upp egna nät och privata abonnentväxlar blir allt vanligare. Telehemligheten gäller inte vid trådlös överföring, t.ex. mobiltelefoni i den del överföringen inte sker via särskilt anordnad ledare, ett förhållande kunna kritiseras. Telemeddelanden som synes överförs också i övrigt trådlöst via digitala s.k. riktade länkar för reguljär teletraf ik. I den mån de tekniska och praktiska problemen med överskottsinformation går att lösa kan alltså den har som erforderlig utrustning avlyssna samtal eller andra telemeddelanden via etern utan att det är straffbart. En annan sak är att den som har avlyssnat telemeddelandet inte får föra det vidare och att det finns begränsningar i rätten att använda anordning för automatisk regi-

strering av radio- eller trådsändning.36

En annan fråga är om det kan göras tekniskt möjligt att avlyssna mobiltelemeddelanden direkt via televerkets AXE-växlar och privata växlar som förmedlar sådana meddelanden. Detta kan vara

35Se

definitionen av telemeddelande i 1 § förslaget till telelag SOU 199270 a. 33. 3 a och 22 §§ radiolagen 1966755, jfr 31 § i förslaget till telelag SOU 199270 s. 39 och värt förslag till 4 kap. 8 § BrB.

432 Medverkan på särskilda rättsomrâden SOU 1992110

betydelsefullt för polisen, eftersom det är resurskrävande att via etern ta upp kommunikation till en mobil enhet. I propositionen 1988892124 s. 40 om vissa tvångsmedelsfrågor har departementschefen även pekat på att användbarheten av tvångsmedel på teleområdet kan komma att avsevärt påverkas om krypteringsanläggningar blir vanliga. Det behöver övervägas vilka åtgärder som kan vidtas för att teleavlyssningövervakning i praktiken skall kunna bibehållas som straf f processuellt tvångsmedel. Ett beslut om rätt till avlyssning är knutet till viss teleanläggning som innehas eller annars kan antas komma att användas av den misstänkte. Utvecklingen pekar emellertid mot att sambandet mellan abonnentnummer och abonnentledning delvis försvinner. Den nya tekniken gör system möjliga där abonnenten kan ta med sin

identitet med hjälp av en teknisk identifieringsmetod till den

telefonapparat, där han för tillfället befinner sig. Nya tjänster såsom medflyttning och mobiltelefoni för alltså med sig svårigheter vid en beslutad avlyssning. Om en vidarekoppling görs till en annan teleanläggning än den anläggning som ett beslut teleavlyssning om avser, får de samtal, som därvid tas emot i den andra anläggningen men är avsedda för den första anläggningen, avlyssnas endast efter ett nytt beslut av rätten. Liknande verkställighetsfrågor har uppkommit, t.ex. när den misstänkte regelmässigt besökt en telefonkiosk. Det har visserligen förekommit att telefonavlyssning beslutats beträffande telefon i en en telefonkiosk, men som villkor för avlyssningen har då gällt att den får sättas i funktion endast när den misstänkte använder telefonen, något som bl.a. för med sig krav på övervakning av telefonhytten under den tid som en avlyssning är aktuell. I sammanhanget pekas också på likheterna med ingripanden mot brev och andra postförsändelser. Genom den vidgning som redan genomförts av tillämpningsområdet för teleavlyssning till annat än samtal t.ex. datakommunikation kan bl.a. elektronisk post som - befordras via televerkets nät tas Detta är ett område upp. som expanderar mycket snabbt inom alltifrån lokala till internationella nät. En annan fråga i detta sammanhang är hur kostnaden för en avlyssning skall bäras. Därvid kan f råga uppkomma de företag om som driver televerksamhet eller som tillhandahåller teleutrustning bör kunna åläggas att anpassa sina produkter för avlyssning som beslutas av domstol.

överväganden

14.2 och

förslag till

IT-anpassning teleområdet

14.2.1 Allmänt

Dessa nya förutsättningar i IT-miljön såväl tekniska och rymmer administrativa som ekonomiska och marknadsmässiga aspekter. Om

behovetavteleavlyssningteleövervakningävenfortsättningsvisskall

SOU 1992110 Medverkan pâ särskilda rättsomráden 433

kunna tillgodoses, behöver de förändrade förutsättningarna mötas inte endast med ny utrustning och förändrade arbetsmetoder för polisen utan också med ny lagstiftning. Samtidigt måste eftersträvas att riskerna för otillbörligt intrång i den enskildes integritet inte ökar utan helst minskar. Principen enligt radiolagen att etern är fri kan på sikt också behöva övervägas, eftersom skyddsvärd kommunikation i allt större utsträckning överförs trådlöst. Abonnenten kan inte alltid veta om hans samtal till någon del förmedlas via etern. Det förekommer också teleöverföring via satellit. Utgångspunkten bör emellertid inte vara endast att de nämnda förändringarna kan försvåra en kontroll respektive öka risken för integritetsintrång utan även att möjligheter bör finnas att med hjälp av IT underlätta verkställigheten av ett beslutat tvångsmedel och begränsa riskerna för otillbörligt integritetsintrång. Det förtjänar dock att anmärkas att den bild, som mot bakgrund av den teletekniska utvecklingen och den föreslagna lagregleringen på teleområdet avtecknar sig i ett framtida och kanske inte alltför avlägset perspektiv, inte ter sig särskilt gynnsam för möjligheterna att verkningsfullt tillämpa de nämnda tvångsmedlen för att utreda brott. Detta gäller särskilt den organiserade och resursstarka brottsligheten. Vi tänker här exempelvis på sådana inslag i denna bild som att all televerksamhet i privata telenät kommer att utöver en anmälningsplikt stå utanför telelagstiftningen, att den allt viktigare datatrafiken i de allmänt tillgängliga näten faller utanför tillståndsplikten och tillsynsansvaret, att teletrafikens internationalisering försvårar verkställigheten av på nationell grund beslutade åtgärder, att bruket att kryptera telemeddelanden tilltar, att komplexiteten hos dator- och telekommunikationssystemen f ördyrar avlyssningsåtgärder samt att det måste uppstå betydande praktiska svårigheter att tillämpa tvångsmedel i ett läge, där verkställigheten kräver aktiv eller åtminstone passiv medverkan från andra än myndigheter. Det utvecklas alltmer sofistikerade metoder för att genom kryptering göra samtal eller andra telemeddelanden otillgängliga för de som inte är behöriga. I en nära framtid uppkommer frågan hur en i och för sig önskvärd förhöjning av säkerheten vid telekommunikation skall mötas när en avlyssning blir nödvändig. Vi har inte funnit tillräckliga skäl att som i Frankrike och USA där frågan har säkerhetspolitiska dimensioner föreslå förbud mot kryptering när det inte föreligger tillstånd från en myndighet eller i vart fall anmälan inte skett. Regler om tillståndsgivning för marknadsföring eller om godkännande för att ansluta sådan utrustning till det allmänt tillgängliga nätet förefaller inte heller vara en framkomlig väg. Iden internationella debatten har olika tekniska förslag nämnts, t.ex. att det skulle krävas att krypteringsprogrammen var försedda med en bakdörr via vilken polisen med hjälp av tillverkaren skulle

434 Medverkan pâ särskilda rättsomrâden SOU 1992110

kunna bereda sig tillträde till informationen. Vi emellertid antar att sådana åtgärder i huvudsak skulle få till effekt att situationen komplicerades för laglydiga IT-användare medan de som är ute i brottsliga avsikter införskaffar programvaror utan bakdörr. De centrala frågorna när det gäller själva regleringen i 27 kap. RB rör anknytningen i 18 och 19 till televerket och till att åtgärderna skall avse viss anläggning. Teletrafik har i allt större omfattning börjat förmedlas av privaträttsliga subjekt. Därvid kan begränsning till verksamhet som bedrivs av en myndighet inte upprätthållas om teleavlyssningövervakning alltjämt skall vara verksamma tvångsmedel. Nuvarande avgränsningar upplöses därmed i praktiken. Behovet av skydd mot otillbörligt intrång i den enskildes integritet medför att man så långt möjligt bör söka ersättare för de traditionella gränsdragningarna så att erforderligt skydd kan beredas inom ramen för de nya förutsättningarna. Det vore visserligen möjligt att, som en ersättare för avgränsningen till befordran av televerket, konstruera en begränsning till avlyssning av meddelanden som befordras via det allmänt tillgängliga telenätet vid den fysiska inkopplingen måste det gå att avgöra åtgärden utrustning i ett nät om avser som är allmänt tillgängligt. Skyddet för den enskilde skulle emellertid därmed genom utbyggnaden nät inte är allmänt - av som tillgängliga förbytas i allt större mängder överskottsinformation, eftersom avlyssningsutrustningen måste anslutas allt längre bort från den källa avlyssningsbeslutet avser. Den andra frågan gäller utgångspunkten att i princip endast telefonsamtal och andra telemeddelanden till eller från den är som skäligen misstänkt för brott bör få avlyssnas. I lagtexten har detta kommit till uttryck dels genom att ett beslut om avlyssningövervakning skall avse viss teleanläggning 18 och l9 §§, dels att genom åtgärden får avse endast teleanläggning som innehas eller kan annars antas komma att användas av den misstänkte 20 §. Ett krav att den misstänkte, för avlyssning av visst telemeddelande, vid just det tillfället måste använda teleanläggningen har emellertid praktiska av skäl inte kunnat upprätthållas. Här kan jämförelse göras med en undantaget i 22 § för det fall att fråga är ett telemeddelande om mellan den misstänkte och hans försvarare. Anknytningen i gällande rätt till viss teleanläggning behöver en därmed övervägas samtidigt som telelagsutredningens förslag att helt utmönstra anknytningen till allmänt tillgängliga nät aktualiserar en ny gränsdragning när det gäller vad som skall godtas enligt 27 kap. 18-25 och därmed vara undantaget från ansvar för hemlig teknisk avlyssning s.k. buggning.

37The Computer Law [1990-91]

and Security Report s. 91.

SOU 1992110 Medverkan pá särskilda rättsomráden 435

14.2.2 Anknytningen till en misstänkt

Allmänna överväganden Som grundläggande utgångspunkt för en författningsreglering bör telemeddelanden till och från den misstänkte kunna användas, när traditionella närmast fysiska gränsdragningar byggda på en anknytning till viss teleanläggning inte längre är möjliga att genomföra konsekvent. Föreskriften i 27 kap. 20 § RB, att hemlig teleavlyssning och hemlig teleövervakning får avse endast teleanläggning, som innehas eller annars kan antas komma att användas av den misstänkte, behöver därmed anpassas till de nya förutsättningarna. Av motiven till 1989 års reform framgår att syftet med bestämmelsen är att begränsa risken för att för brottsutredningen helt ovidkommande personer utsätts för avlyssning. Av hänsyn till skyddet för den enskildes integritet avvisades ett förslag att avlyssning skulle få ske av en teleanläggning, som den misstänkte inte innehar eller kan antas begagna men som han förväntas ringa till. Eftersom det enligt lagtexten är tillräckligt för avlyssning att den misstänkte kan antas använda teleanläggningen, kan avlyssning dock ske t.ex. av en telefon, som innehas av den misstänktes sambo eller en telefon på den misstänktes arbetsplats. Kopplingen till vissa föremål som tidigare uppfattats som en självklar anknytningspunkt för regleringen på omrâdet viss plats, ledning och apparat ersätts delvis av en tillhörighet till visst abonnemang eller viss enskild anknytning. Dessutom finns nu rutiner, där tekniska hjälpmedel, efter en identifieringsprocedur, håller reda på vilket abonnemang varje enskild uppkoppling av ett samtal avser, oberoende av vilken teleanläggning, vilket abonnemang eller vilken anknytning som används i det enskilda fallet. Systemet känner av vilket abonnemang som skall debiteras. Sådana rutiner måste inte knytas till en viss individ. Jämför det fallet att en flera medlemmar av en familj använder viss telefon. System tas nu i drift eller planeras, där kommunikationen knyts till individen genom att denne, när han skall ringa, stoppar in ett personligt kort i teleanläggningen, eventuellt i förening med krav på att ange en hemlig kod. Han kan då, med direkt debitering, ringa från vilken inom eller utom landet befintlig teleanläggning som helst som är byggd för användning av sådana kort. Här knyts varje telemeddelande till individen det tekniska förfarandet. I genom själva verket är det en direkt anknytning lagstiftaren har velat uppnå till de telemeddelanden som verkligen överförs till eller från den misstänkte, något som hittills inte varit möjligt.

88Den

ungefärliga placeringen av den använda teleanläggningen kommer också att framgå genom de tekniska rutinerna.

436 Medverkan pâ särskilda rättsomráden sou 1992110

Vi föreslår att knyter till den tekniska utvecklingen så man an att avlyssning får ske oberoende av teleanläggning, abonnemang och enskild anknytning, när den misstänkte enligt individanknutna identifieringsmetoder parten vid förmedlingen anges vara ena av telemeddelandet. Även andra tekniska lösningar, där med man tillräcklig säkerhet kan anta att den misstänkte deltar vid viss telekommunikation, bör kunna godtas. ADB-teknikens flexibilitet ger ett stort antal alternativa möjligheter. Anknytningen till viss telefonapparat tidigare naturlig, var eftersom televerket ägde all teleutrustning, även telefonerna. Ny teknik kan nu användas så att en avgränsning med hänsyn till vem, som äger eller annars innehar den tekniska utrustningen, inte leder till en avgränsning av åtgärderna till den misstänkte. Vi föreslår därför att en avgränsning utifrån visst abonnemang eller viss enskild anknytning också skall kunna godtas, när sådan begränsning i det en enskilda fallet ger skydd för den enskilde. I praktiken synes bestämmelserna redan tillämpas på detta sätt att avgränsgenom ningen normalt anges visst telefonnummer och, i föregenom kommande fall, numret på en enskild anknytning. Vilken anläggning den avlyssnade använder hos sig t.ex. telefon, telefax eller modem i förening med en dator kan växla. - När det gäller vidarekoppling har gällande rättstillämpning lett till att ett telemeddelande till den anläggning beslutet inte fått avser avlyssnas, när samtalet vidarekopplats till teleanläggning en annan än den avlyssnade medan samtal som någon vidarekopplat till en avlyssnad anläggning fått avlyssnas. Med utgångspunkten att endast telemeddelanden som kan antas vara under befordran till eller från den misstänkte skall få avlyssnas borde det tvärt Även vara om. samtal, som kopplats vidare från teleanläggning, telenät eller enskild anknytning som beslutet avser, är normalt under befordran till den misstänkte. Motsatsen kan antas gälla när än den missen annan tänkte vidarekopplat till den avlyssnade teleanläggningen. När avlyssningsbeslutet avser telemeddelanden till visst abonnemang, enskild anknytning eller varje enskilt meddelande, som genom tekniska eller administrativa förfaranden knutits till den misstänkte, bör även vidarekopplade samtal, givits avsedd som anknytning till den misstänkte, få avlyssnas. Däremot får inte samtal, som utgår f rån det abonnentnummer till vilket vidarekoppling skett, få avlyssnas med stöd av det ursprungliga beslutet. Något uttryckligt förbud att avlyssna samtal, vidarekopplats som till den misstänkte, föreslås inte tekniska skäl. Ett krav på sådan av utsortering kunde i vissa fall avlyssningen bör integritetsskäl - av ske så nära den misstänkte som möjligt leda till rutiner - som ger större mängder överskottsinformation för att det skall möjligt vara att sålla ut vidarekopplade samtal eventuellt blir aktuella. som Frågan bör emellertid uppmärksammas när villkoren för ett avlyssningsbeslut Övervägs.

SOU 1992110 Medverkan pá särskilda râttsomráderz 437

Genom vårt förslag att i huvudsak knyta an till telemeddelanden och inte viss utrustning kan tekniskt komplicerade resonemang om vilken teknisk åtgärd som aktualiseras vid en viss åtgärd delvis undvikas.

En lagteknisk lösning Vi föreslår ett andra stycke i 27 kap. 20 § RB, där andra meningen enligt nuvarande lydelse ersätts med en uttrycklig angivelse av den principiella begränsningen till telemeddelanden till eller från den misstänkte. Ett krav på visshet om att den misstänkte är part i varje avlyssnat samtal kan emellertid, som i gällande rätt, inte upprätthållas. På motsvarande sätt som för Övriga bedömningar på tvångsmedelsom-

rådet föreslår vi ett krav på viss sannolikhet. Åtgärden bör endast få

avse telemeddelanden som kan antas vara under befordran till eller från den misstänkte. Utan ytterligare precisering skulle emellertid en sådan bestämmelse framstå som alltför tänjbar. Vi föreslår därför en kompletterande begränsning efter förebild av begränsningen i gällande rätt till viss teleanläggning. Eftersom gällande begränsning till viss teleanläggning utgör endast ett av flera sätt att finna en fastare knytning till viss misstänkt, föreslår vi en uppräkning av hållpunkter som kan godtas vid ett beslut om teleavlyssning, om man utgår från motsvarande bedömning av integritetsfrågan som den som görs i gällande rätt vid tillämpningen av kravet på anknytning till viss teleanläggning. Det är för det första fråga om de metoder som används i gällande rätt genom en knytning till viss anläggning. Till följd av den tekniska och administrativa utvecklingen bör som koppling till den misstänkte också kunna godtas visst abonnemang eller viss enskild anknytning, när en sådan begränsning utan att integritetsskyddet ef tersätts kan ersätta knytningen till viss teleanläggning. En sådan m reglering föreslås som ett första stycke i en ny 21 a § i 27 kap. RB. När meddelanden gjorts personligen tillgängliga för den misstänkte genom ett tekniskt förfarande, bör enligt ett andra stycke i 21 a § avlyssning också få ske. Ett beslut om avlyssning, där den misstänkte personligen identifierat sig, innebär inte samma risker som enligt 21 a § första stycket för avlyssning av telemeddelanden som inte rör den misstänkte. En sådan anknytning bör således också godtas. I detta sammanhang aktualiseras också den metod som använts vid avlyssning av en telefonkiosk den misstänkte brukar gå till. Därvid har bevakning krävts så att avlyssningsutrustningen kunnat slås på endast när den misstänkte använt telefonkiosken. Även sådan en administrativ metod innebär att endast telemeddelanden till eller från den misstänkte avlyssnas. Vi föreslår därför att såväl tekniska som administrativa förfaranden, varigenom telemeddelanden knyts

438 Medverkan pd särskilda rättsomráden sou 1992110

till en individ, nämns i 21 § andra stycket. Därvid ersätts bea gränsningen till telemeddelanden som kan antas vara under befordran till eller från den misstänkte av en högre sannolikhet att telemeddelandet avser denne. Till följd av de föreslagna ändringarna måste ordet viss utmönstras ur 18 och 19 §§. Den avsedda begränsningen kvarstår ändå till följd av förslagen i 20 och 21 a §§.

14.2.3 Teleanläggning till vilken den misstänkte kan antas ringa

Bakgrund

I detta sammanhang bör ett beslut av JO den 18 januari 1991 dnr. 56- 1990 och ett därtill anknytande beslut statens ansvarsnämnd av den 10 april 1991 Ä 21991 uppmärksammas. Efter framställning från åklagare beslutades i ett mål rörande narkotikabrott enligt dåvarande 27 kap. 16 § RB att tillåta avlyssning av en telefon, till vilken den misstänkte kunde antas ringa och från vilken samtal kunde komma att ringas till honom. Telefonen, som fanns i en telefonkiosk, övervakades så att avlyssningsutrustningen i enlighet med tingsrättens beslut bara kopplades - på vid de tillfällen, då den misstänktes hustru eller kända narkotikaköpare använde den. Det var i detta fall inte möjligt att avlyssna den misstänktes telefon, eftersom han höll sig undan och då inte man visste vilken telefon han ringde från. Den misstänkte förväntades således inte ringa från utan till viss telefon. en Enligt avlyssningsbestämmelsen, i vid tiden för avlyssningen gällande lydelse, skulle den avlyssnade telefonapparaten innehas av den misstänkte eller eljest kunna antas komma att begagnas av honom. Enligt nu gällande bestämmelse 20 § får åtgärden avse endast telefonapparat eller teleanläggning, innehas eller annan som annars kan antas komma att användas den misstänkte. Av av tingsrättens yttrande framgår att rätten förbisett hur uttrycket

begagnas numera användas skulle tydas.

JO förklarade att det inte bara av bestämmelsens ordalydelse utan också av uttalanden i olika rapporter, alla tilldragit sig stor som uppmärksamhet och som borde väl kända för och vara var en som sysslar med tvångsmedel och andra f örundersökningsf rågor, framgår att en telefon inte kan bli föremål för avlyssning det skälet av att den misstänkte kan antas komma att ringa till telefonen eller att någon kan antas komma att ringa honom därifrån. JO anmälde till statens ansvarsnämnd för disciplinär åtgärd den åklagare som gjort framställningen avlyssning och den domare om som meddelat avlyssningsbeslutet. Ansvarsnämnden gjorde dock den bedömningen att 27 kap. 16 § RB inte avfattad på ett tillräckligt var tydligt sätt. Ordet begagnas kan enligt nämnden, det om ges en vidsträckt innebörd, ge upphov till tolkningen att det skulle vara

SOU 1992110 Medverkan på särskilda rättsomráden 439

tillåtet att avlyssna en telefon som den misstänkte ringer till eller får samtal ifrån. JOs anmälan lämnades därför utan bifall.

överväganden

En utvidgning av rätten till avlyssning så att även en telefon till vilken den misstänkte kan förväntas ringa eller en anknytning till kravet på viss misstanke om brott till en viss plats, en viss telefon eller viss brottslighet har nyligen avvisats. Vi utgår från detta en synsätt som beaktar risken för ökade integritetsintrång om förfaranden tillåts, där överskottsinformationen kan antas öka. Vårt förslag i 21 a § andra stycket öppnar emellertid en möjlighet för sådan avlyssning, men endast när större säkerhet än enligt första stycket föreligger för att icke relevanta samtal inte skall avlyssnas. För att avhjälpa den påstådda oklarheten i 20 § förslaget i 21 a § första stycket skulle ett tillägg kunna göras så att teleanläggning, abonnemang eller enskild anknytning skall innehas eller kunna antas komma att användas av den misstänkte för att sända eller motta telemeddelanden. Enligt vår mening kräver tydligheten emellertid inte ett sådant tillägg.

14.2.4 Vissa andra ändringsförslag

De av oss föreslagna ändringarna påverkar telelagsutredningens förslag så att ordet viss föreslås bli utmönstrat från 18 och 19 och att avgränsningen utifrån teleanläggning ersätts med en hänvisning till förslaget i 20 § andra stycket. Eftersom teleövervakning bör få avse inte bara expedierade telemeddelanden utan även sådana som beställts, utan att ha expedierats, föreslås också ett tillägg i 20 § andra stycket om att inte bara telemeddelanden som kan antas vara under befordran utan även sådana som har beställts innefattas. Våra förslag kräver vidare en ändring av bestämmelsen i 21 § andra stycket, enligt vilken rättens tillstånd skall gälla för viss tid och anläggning. I stället för anknytningen till viss anläggning föreslår vi en begränsning till sådana telemeddelanden, som befordras med hjälp av teleanläggning som kan användas för kommunikation i allmänt tillgängliga nät. Det kan därmed antas bli möjligt att i de allra flesta fall undvika tekniska gränsdragningar med hänsyn till vad som är ett allmänt tillgängligt nät. Om utrustning eller anknytningen i övrigt visar att det går att sända meddelanden till eller från anläggningen via allmänt tillgängligt nät gäller begränsningen inte. Syftet är att utesluta allsköns utrustning t.ex. interna snabbtelefoner i en bostad som inte har någon anknytning till det som brukar avses vid en tvångsmedelsanvändning enligt 18 eller l9 §

39Prop. 19ssa9n24

s. 45

440 Medverkan pá särskilda rättsomráden sou 1992110

och att skapa en gräns mot s.k. buggning. Denna begränsning föreslås som ett tillägg till 20 § andra stycket. Skulle den tekniska utvecklingen kräva en ytterligare utvidgning av befogenheterna, bör detta ske genom en framtida lagändring. I detta sammanhang bör även nämnas vårt förslag i remissvar över telelagsutredningens betänkande Telelag l99270 att föreskriva ett särskilt skydd mot avlyssning av telemeddelanden som befordras endast internt inom bostad. en

14.2.5 Verkställighet av avlyssningövervakning

När det gäller organisatoriska frågor vid verkställighet av beslutade tvångsmedel på teleområdet har polisen nu alltid att göra med en myndighet. Telelagsutredningen har behandlat de komplikationer som därvid kan uppkomma och föreslagit dels en bestämmelse om tystnadsplikt i 28 § den föreslagna telelagen, dels en ny bestämmelse i 27 kap. 25 § RB, enligt vilken de tekniska hjälpmedel som behövs för beslutad teleavlyssning eller teleövervakning får anslutas, underhållas och återtas. De nya förutsättningarna för verkställighet synes dock förtjäna följande anmärkningar. Den föreslagna bestämmelsen i 27 kap. 25 § enligt sin avser ordalydelse endast vad den som verkställer ett beslut får göra med avseende på enskildas eller myndigheters teleanläggningar tekniska hjälpmedel får anslutas, underhållas och återtas. Visserligen kan göras gällande att samma synsätt som när rätten f öretar syn enligt 39 kap. l § bör tillämpas. Enligt lagmotiven torde det vid syn ligga i sakens natur att rätten kan använda erforderliga medel för att bereda sig tillträde till den plats, där förrättningen skall äga rum. Enligt vår bedömning bör emellertid verkställighetsåtgärder på teleområdet, vilka inte sker under medverkan av rätten, regleras i

lag. Vi föreslår att sådan bestämmelse införs ett andra

en som stycke i 25 För att det direkt av lagtexten skall framgå att hemliga intrång på f ridsskyddad plats därvid inte får ske anges att hus, eller rum slutet f örvaringsställe får öppnas med våld om tillträde för verkställighet vägras, jfr dock 28 kap. 6 § andra stycket. Därmed är de som berörs av ett beslut skyldiga att underkasta sig myndighetens åtgärder och det framgår klart att en vägran kan föranleda ansvar enligt l7 kap. 13 § andra stycket BrB. Det kan från effektivitetssynpunkt inte lämnas till privaträttsliga subjekt att närmare bestämma formerna för verkställigheten. Därför föreslår även vi att uttrycket hämta in används i 19 Avgränsningen mot husrannsakan ligger därvid i att teleavlyssning och

40Jfr 6 § bevissäkringslagen 19751027 för skatte- och avgiftaprocessen och prop. 19878865 s. 72 ff. Jfr 2 kap. e och 12 §§ nr.

SOU 1992110 Medverkan pá särskilda rättsomráderz 441

teleövervakning avser att uppgifter skall hämtas in, inte att redan förvarade uppgifter görs åtkomliga, jfr uttrycket från dagen för beslutet i 21 § andra stycket. Slutligen föreslår vi, genom en hänvisning i 25 § andra stycket, att den bestämmelse som föreslagits i 28 kap. 7 a § rörande aktiv medverkan av dem som känner till vissa informationssystem m.m. görs tillämplig även vid teleavlyssningövervakning, eftersom de tekniska svårigheterna i IT-miljön kan antas desamma på vara teleområdet. Frågor om bl.a. kostnader, hur ingrepp i privat teleutrustning bör göras och liknande spörsmål som inte längre kan hållas inom området för offentlig verksamhet synes förtjäna en närmare analys. Dessa frågor faller dock, utöver de förslag vi givit, utanför ramen för vårt uppdrag och de kan med hänsyn till den snabba utvecklingen knappast regleras på lagnivå.

14.2.6 IT-användning för att i framtid begränsa

en

och förfina tvångsmedelsanvändningen

Den tekniska utvecklingen har i flera sammanhang fört med sig nya risker för intrång i den enskildes integritet. Det bör emellertid även uppmärksammas att IT25 flexibilitet gör att det i princip bör vara möjligt att med ny teknik också begränsa integritetsintrången vid hemlig teleavlyssningövervakning. Det är angeläget att verka för metoder, där de tekniska lösningarna, t.ex. för automatisk debitering, används så att samtal som inte har anknytning till den person ett avlyssningsövervakningsbeslut avser, möjligt sorteras bort. om Ett extremt exempel är att ADB-tekniken i en framtid kan antas göra det möjligt att i viss mån identifiera röster. Tekniken föreligger redan idag till stor del. Det kan inte uteslutas att ett datorprogram kan användas, där en grov utsortering görs så att avlyssningen automatiskt stängs av när det framgår att endast andra än den som avses med avlyssningsbeslutet deltar i samtalet. På motsvarande sätt kan det antas bli möjligt att analysera datatrafik så att andra typer av avgränsningar kan ske för att begränsa överskottsinformationen. När rätten tar ställning till en begäran om tvångsmedel enligt 27 kap. 18 eller 19 § RB, får även sådana tekniska inskränkningar beaktas vid prövningen av vilket intrång eller i övrigt åtmen som gärden kan anses innebära. Sådana lösningar torde det emellertid inte vara lämpligt att offentliggöra i t.ex. författningsreglering, en eftersom den som är ute i brottsliga avsikter därmed kan vidta motåtgärder. Datorprogrammens flexibilitet bör också i viss mån kunna användas för att komma till rätta med de avlyssningssvårigheter som uppkommer när den som förfogar över utrustning, där inkoppling skall ske, modifierat den så att en avlyssning försvåras. I sammanhanget kan också ifrågasättas det bör föreskrivas skyldighet om en för den som tillverkar eller marknadsför teleutrustning att anpassa

442 Medverkan pá särskilda râttsomrâden sou 1992110

den för att en användning av tvångsmedel skall bli möjlig och om det skall föreskrivas någon särskild uppgiftsskyldighet. Sveriges internationella åtaganden kan dock från näringsrättsliga utgångspunkter antas utesluta en sådan inriktning och vi är inte beredda att föreslå något sådant.

14.2.7 Sammanfattning av problem och följder

De problem som beskrivits på teleområdet kan översiktligt sammanställas enligt följande. Telenätet privatiseras. Sambandet mellan abonnentledning och abonnentnummer upphör delvis. Konventionell analog avlyssningsutrustning kan inte användas. Kryptering försvårar verkställighet. Regleringen avseende trådlös överföring kan ifrågasättas. Telelagsutredningen har behandlat föreslagit ändringar rörande punkten l och de övervägs nu inom regeringskansliet. Vi har föreslagit ändringar rörande punkten Punkten 3 är en närmast praktiskekonomisk fråga som vi anser bör behandlas i annan ordning. De hinder, som kryptering av telemeddelanden för med sig punkten 4 har vi inte funnit någon annan realistisk väg att motverka än den hjälp för förundersökningsledaren som möjligen kan aktualiseras genom den föreslagna hänvisningen i 27 kap. 25 § andra stycket till 28 kap. 7 a När det gäller trådlös kommunikation punkten 5 aktualiseras bl.a. regler i radiolagen och YGL som rör eterns frihet. Vi har inte bedömt det som vår uppgift att gå in på en omprövning av de rättspolitiska bedömningar som ligger bakom nuvarande synsätt. Detta återspeglas bl.a. i vårt förslag till en ny 4 kap. 8 § BrB. Avlyssning i etern av avsiktlig telekommunikation får således ske även enligt vårt förslag. Eftersom det är kostsamt och personalkrävande att avlyssna, t.ex. mobila samtal, via etern, behöver dock även sådan kommunikation kunna avlyssnas via tråd, t.ex. i växel hos det företag som driver en televerksamheten. Vår analys har visat att en lösning av de tekniska och administrativa problemen aktualiserar synnerligen känsliga avvägningar mellan effektivitet och integritet. Därtill kommer behovet av en helhetslösning så att såväl reglerna om teleavlyssningövervakning som om husrannsakan, beslag, sekretess och tystnadsplikt avvägs med sikte på att det skydd som ges genom en bestämmelse inte kan kringgås genom tillämpningen av en annan, när så inte är avsett.

SOU 1992110 Medverkan pá särskilda rättsomráden 443

14.2.8 Anpassningen till beslag, sekretess,

m.m.

Bakgrund

Åtgärder för att få fram uppgifter telemeddelanden

om synes genom husrannsakan följt av beslag kunna vidtas under förundersökning en utan att bestämmelser om sekretesstystnadsplikt och om teleövervakning lägger hinder i vägen. Om ett företag bedriver som televerksamhet medverkar att ta fram uppgifterna inom genom ramen för husrannsakan och beslag får förundersökningsledaren fram uppgifterna på likvärdigt sätt vid t.ex. teleövervakning. som Här finns tre instrument teleövervakning, husrannsakan och beslag samt utlämnande enligt sekretesslagen som bör avvägas mot varandra. För ett beslut om teleövervakning krävs enligt huvudregeln misstanke om brott med ett minimistraff månaders om sex fängelse medan husrannsakan får ske misstanken brott på om avser vilket fängelse kan följa. Ett beslut teleavlyssning kräver missom tanke om brott med ett minimistraff om två års fängelse eller försök till sådant brott, medan utlämnande med stöd 14 kap. 2 § femte av stycket sekretesslagen 1980100 endast får ske vid misstanke om brott, för vilket inte är föreskrivet lindrigare straff än fängelse i två år. I bestämmelsen om sekretess har således ingen differentiering gjorts mellan avlyssning övervakning. resp. Behovet av avvägning mellan bestämmelserna tvångsmedel och om om sekretesstystnadsplikt kan exemplifieras med ett fall, där en person avlossade flera skott mot en annan person. Sjukjournalen behövdes för att styrka brottsmisstanken. Den angripne överlevde emellertid och enligt 23 kap. l § andra stycket BrB fanns lägre straff än fängelse i två år i skalan, eftersom brottsmisstanken stannade vid försök till dråp. Målsäganden samtyckte inte till ett utlämnande av journalen. Begäran om utlämnande enligt sekretesslagen avslogs och brottsmisstanken kunde inte styrkas.

Det synes ha varit möjligt att istället förordna husrannsakan om och beslag vid sjukhuset. Om det hade det varit fråga helt om en privat vårdinrättning, hade sekretesslagens regler inte varit

tillämpliga. Om brottsmisstanken varit sådan att istället så inen gripande åtgärd som teleavlyssning aktualiserats, hade inget hinder förelegat till följd av straffskalan eftersom försök till brott för - vilket inte är föreskrivet lindrigare straff än fängelse i två år nämns i 27 kap. 18 § andra stycket RB.

För några år sedan fanns inte uppgifter samtal bevarade hos om televerket. Det var en ingripande åtgärd att beordra insamling av sådana uppgifter inte bara från integritetssynpunkt även utan praktiskt med hänsyn till det arbete krävdes. Nu bevaras som emellertid viss information teletrafiken för debiteringsändamäl. om Om några år kommer betydligt samtalsinformation samlas mer att in, s.k. toll ticketing. Dessa rutiner används redan för mobiltrafiken, för 07l-samtal från AXE-stationer och beträffande

444 Medverkan pá särskilda rättsomrâden SOU 1992110

vanliga utlandssamtal, när sådan registrering beställts som en

tilläggstjänst.

En fråga som behandlats ovan och av telelagsutredningen är att teleövervakning inte kan beslutas avseende de privata näten. För att åtkomst till sådana uppgifter skall vara möjlig hos annan än televerket förutsätts således att de är lagrade och att de kan tas fram genom husrannsakan och beslag eller genom ett utlämnande enligt sekretesslagen. Något sådant tvångsmedel som teleavlyssning avseende framtida kommunikation finns inte nu för privata nät men telelagsutredningens och vårt förslag innebär i huvudsak motsvarande reglering för televerksamhet utanför myndighetsomrádet. Avvägningen mellan de alternativa metoderna för åtkomst till aktuella uppgifter kompliceras av de frågor som tidsaspekten väcker. Av 27 kap. 18 § RB framgår att teleavlyssning avser beslut om framtida åtgärder medan 19 § om teleövervakning formulerats så att det inte kan uteslutas att ett beslut om teleövervakning även kan telekommunikation redan ägt rum. Föreskriften i 22 § avse som andra stycket om bestämmande av tiden för åtgärden från dagen för beslutet tyder emellertid närmast på att kommunikation som redan ägt rum inte avsetts. Beträffande dokumenterade uppgifter aktualiseras istället, dels att enskilda frivilligt lämnar ut handlingar i den mån DLs reglering eller bestämmelser om tystnadsplikt inte hindrar det, dels att uppgifter lämnas ut från en myndighet efter prövning enligt sekretesslagen och dels att tvångsmedlen husrannsakan och beslag används. Skillnaden mellan teleavlyssningövervakning respektive husrannsakan i IT-miljön innebär enligt gällande rätt att utredaren i det första fallet passivt får del av andras kommunikation, dvs. andra råder över vad som blir tillgängligt, medan han vid husrannsakan i IT-miljön själv avgör vad som skall tas fram.

Överväganden och förslag

En allmän avvägning av förutsättningarna för åtkomst till information vid brottsutredningar innefattas inte i vårt uppdrag. ITfrågorna aktualiserar emellertid dessa avvägningar. Enligt vår mening krävs, när lagring sker av sådana uppgifter som samlas in vid teleavlyssningövervakning, en anpassning av beslagsreglerna till

som exempel på brottslighet via modem kan nämnas när hackers via ett 020-

nummer kopplar upp sig mot en företagsväxel från vilken de sedan kopplar sig vidare ut ivärlden till olika informationssystem. Det är därvid inte enkelt att skilja vad som utgör ett meddelande 27 kap. 18 § tillämpas resp. trafikdata, dvs. de tekniska data som behövs för att kommunikationen skall fungera 27 kap. 19 §.

Enligt de upplysningar torde sådan ocksa ha

som lämnats oss tillämpning av 18 § förekommit, jfr RÅzs remissvar över telelagsutredningens betänkande SOU 199270.

OU 1992110 Medverkan pá särskilda rättsomráden 445

föreskrifterna i 27 kap. 18-25 RB. Annars kan skyddet för

den enskilde kringgås genom husrannsakan hos den driver telesom verksamhet.

Inom ramen för husrannsakan bör det tillräckligt med det anses skydd som följer av kraven på synnerlig anledning i 28 kap. § l andra stycket, särskilda skäl enligt förslaget i 28 kap. l § tredje a stycket och bestämmelsen i 28 kap. 8 § närmare undersökning. om För beslag av telemeddelanden respektive beslag handlingar av med uppgifter om telemeddelanden hos företag driver televerksom samhet föreslår vi emellertid bestämmelser, 3 och 3 b i nya a 27 kap. RB, enligt vilka krav på kvalificerad brottsmisstanke samma som enligt 27 kap. 18 l9 § RB skall gälla för beslag resp. av motsvarande material. Vi föreslår emellertid ett undantag i 3 b §

andra meningen för att hackers skall kunna spåras. De skärpta

kraven skall därmed inte gälla handling med uppgift om visst telemeddelande som skäligen kan antas ha varit betydelse för beav att reda olovlig tillgång till informationssystem eller handlingar. Å ena sidan finns ett starkt kriminalpolitiskt intresse kunna få fram av att sådana uppgifter redan vid misstanke brott om t.ex. mot telehemligheten eller dataintrång jfr vårt förslag till en ny 4 kap. 8 § BrB. Å andra sidan framträder därvid inte risker de för otillbörligt integritetsintrång vilka följer med åtgärder, där en persons samlade telekommunikationer tas fram för period. en Vidare föreslår vi att vissa grundläggande begränsningar vid teleavlyssningövervakning förs in även för beslag. Enligt 3 § en ny c i 27 kap. föreslår vi sålunda att åtgärden får ske endast någon om är skäligen misstänkt för brottet och åtgärden är synnerlig vikt för av utredningen samt att åtgärden får endast telemeddelanden eller avse uppgifter om telemeddelanden kan antas ha varit under befordsom ran eller ha beställts till eller från den misstänkte.

Om en husrannsakan avseende telemeddelanden eller uppgifter om telemeddelanden aktualiseras hos än den driver annan som televerksamhet, får proportionalitetsprincipen, när motsvarande behov

av skydd för den enskilde framträder, innebära anses motsvarande inskränkningar. Med hänsyn till de vitt skilda situationer som därvid aktualiseras föreslår vi emellertid ingen särskild lagreglering.

När det gäller tidsaspekten anser vi att bestämmelserna teleavom

lyssningÖvervakning bör avse telekommunikationer från beslutet

och framåt. De föreslagna ändringarna i 19 och 20 jämfört med att tiden, enligt 2l § andra stycket, inte får överstiga en månad från dagen för beslutet, skall förstås på detta sätt. När uppgifterna redan år dokumenterade, kan uppgiftsplikt en enligt den av telelagsutredningen föreslagna telelagen eller utlämnande från en myndighet efter prövning enligt sekretesslagen

Även telemeddelanden kan antas komma att lagras loggas hos företag driver som televerksamhet när så krävs säkerhetsskäl t.ex. vid överföring av av handelsdata mellan datorer.

446 Medverkan pd särskilda rättsomráden SOU 1992110

aktualiseras. Eljest får uppgifterna hämtas in genom beslag och eventuellt efter tillämpning vårt förslag i 27 husrannsakan, en av kap. 7 a när så krävs. föreslår beträffande beslag ingen uttrycklig regel motsvarande Vi

den i 2l § andra stycket att tillstånd till teleavlyssningövervakning

överstiga månad. För förfluten tid framträder en mängd inte får en situationer. Förunderökningsledaren kan vara intresserad av olika den misstänktes telekommunikationer, viss dag, vissa angivna dagar, från vissa abonnemang, Därvid sker ingen sådan karttill eller etc. teleövervakning viss tid medför. Om ett beslag syftar läggning som uppgifter för längre period, får proportionalitetsprintill totala en cipen dock medföra att åtgärderna måste begränsas. För denna anses bedömning bör det anläggas synsätt som gäller för 27 kap. 21 samma Vi föreslår inte heller någon motsvarighet till 21 § § andra stycket. då de frågor därvid aktualiseras skulle föra för första stycket, som

långt i detta sammanhang.

14.3 Taxeringsrevision

14.3.1 Nuvarande regler, m.m.

skatteområdet finns omfattande uppgiftsskyldighet, särskilt På en gäller inkomsttaxering. Uppgifter lämnas dels till ledning för vad taxering i form självdeklaration, dels genom kontrolluppegen av gifter till ledning för taxering. Den skattskyldige skall genom annans räkenskaper, anteckningar eller på annat lämpligt sätt sörja för att underlag finns för att fullgöra uppgiftsskyldigheten och bevara underlaget för eventuell kontroll. Skattemyndigheterna kan, utöver deklarationen, begära vissa kompletterande upplysningar angående skattskyldigs taxering samt förelägga honom att förete de en egen handlingar behövs för kontroll deklarationen. Om uppgifter som av i deklarationen behöver stämmas mot räkenskaper eller andra av handlingar får myndigheten efter överenskommelse göra en sådan avstämning hos den skattskyldige eller på annan plats s.k. taxeringsbesök. ingripande utredningsâtgärden är taxerings- Den mest revision. förenklade självdeklarationen innebar förändringar i upp- Den giftsskyldigheten. De begränsningar gjordes i deklarationssom skyldigheten till viss del ökad uppgiftsskyldighet för ersattes av tredje Taxeringskontrollen löntagare och pensionärer har man. av därför kommit inriktas på tredje mans uppgiftsskyldighet. att När det gäller näringsverksamhet ges i deklarationen endast en sammanställning det ekonomiska resultatet av ett stort antal av transaktioner. Kontrollen näringsidkare måste därför i huvudsak av

45Se JOza beslut den 12 december 1991, dnr 2504-1989, s. 36, angående husrannsakan

hos Skandinaviska Enskilda Banken.

SOU 1992110 Medverkan pá särskilda rättsomráden 447

ske genom taxeringsrevision. En närmare granskning av den revi-

derades bokföring är förutsättning för verksam

en en kontroll. En revision kan aktualiseras inte bara för att kontrollera att närings-

idkaren fullgjort sin deklarationsskyldighet egen utan också för kontrollen av uppgiftsskyldigheten i övrigt.

Utförliga bestämmelser revision finns om i 3 kap. 8-14 taxe-

ringslagen TL och 3 kap. 7-15 lagen 1984151 om punktskatter

och prisregleringsavgif ter. TLs revisionsbestämmelser

är tillämpliga

också på andra skatteomrâden

se t.ex. 78 § l mom. uppbördslagen,

27 § lagen om uppbörd socialavgif från av ter arbetsgivare och 28 §

lagen om mervärdeskatt. Den fortsatta

framställningen begränsas

till TLs bestämmelser taxeringsrevision. om Revision får verkställas hos den

som är bokföringsskyldig enligt

bokföringslagen 1976125 eller skyldig föra att räkenskaper enligt

jordbruksbokföringslagen 1979141 och hos juridisk

person som inte är dödsbo 3 kap. 8 § TL. För taxeringsrevision hos annan deklarations- eller uppgiftsskyldig krävs särskilda skäl. Revision fär

verkställas för tre olika ändamål. Vanligtvis sker taxeringsrevision

för att kontrollera att den reviderades egen deklarations- och uppgiftsskyldighet fullgjorts. Taxeringsrevision kan också ha till syfte

att kontrollera någon än den hos vilken revisionen annan sker s.k.

tredjemansrevision. Sådan revision får göras dels för

att kontrollera

att andra till namnet kända eller någon personer person, som ingått viss bestämd rättshandling med den skall revideras, som fullgjort sin

uppgiftsskyldighet, dels för samla in uppgifter att som en förbere-

dande åtgärd för kontroll andra den av än reviderade s.k. generell

kontroll.

Den som Skattemyndigheten utsett utföra revisionen, att revisorn, får granska räkenskaper och anteckningar med därtill hörande verifikationer samt korrespondens, protokoll och andra handlingar som rör verksamheten 3 kap. ll § första stycket TL.

Revisorn får ta del även material av som omfattas av den skatt-

skyldiges tystnadsplikt eller i övrigt uppgifter rör av ömtålig natur.

I beskattningsverksamheten råder absolut sekretess för uppgifter om enskildas personliga eller ekonomiska förhållanden. Uppgifter som Skattemyndigheten hämtar in i sin utredningsverksamhet är därför skyddade mot allmänhetens insyn. Skyldigheten att lämna uppgifter till skattemyndigheterna har därför ansetts kunna ges en ganska

vidsträckt omfattning. Länsrätten kan emellertid framställning pá av

den som revideras besluta att handling skall undantas från revisio-

nen. Som förutsättning gäller att det skall föreligga synnerliga skäl på grund av att den revideras skall iaktta som tystnad om handlingens innehåll eller handlingen pá att grund av dess innehåll inte

bör komma till någon kännedom 3 kap. 3 § annans TL.

Revisorn har rätt att del de handlingar genast ta av som skall

granskas och att få de upplysningar och den hjälp som behövs för

granskningen. Han har vidare rätt få tillträde att till utrymme som

448 Medverkan på särskilda rättsomrâden SOU 1992110

huvudsakligen används i verksamheten. Det finns emellertid vissa

begränsningar rörande bl.a. tid och plats för en revision.

Skattemyndigheten utför arbetet vid en revision. Den Det är som reviderade endast skyldig att tillhandahålla det material som får är granskas. Det förutsätts emellertid att han dessutom lämnar de upp-

lysningar och det biträde i övrigt behövs för att revisionen skall som genomföras. Den beslutat revision kan förelägga kunna som om en vite, den hos vilken revisionen sker inte tillhandahåller t.ex. om handlingar och lämnar de upplysningar behövs för att verkställa som revisionen 3 kap. 12 § TL. lagändringar trädde i kraft den l januari 1988 reglera- Genom som skattemyndigheternas befogenheter att vid skatterevision des ADB-baserade räkenskaper prop. l9878865, bet. 198788 granska rskr. 19878870, SFS 19871228. Föreskrifterna finns nu i SkUl7, 12 och 14 TL. RSV och DI har utfärdat verkställighets- 3 kap. ll, föreskrifter RSFS 199110, DIFS 19882 och 19911.

granskande myndigheten enligt gällande rätt inte vara Den anses registeransvarig. I lagen 19871231 automatisk databehandling om vid taxeringsrevision, finns regler för revision avseende skatter m.m. och socialavgifter innefattar automatisk databehandling av som personuppgifter enligt DL. Bestämmelserna täcka den lucka i avses integritetsskyddet blir följden att DL så länge ett registersom av -

inte uppkommer för granskningsmyndigheten endast till en

ansvar del blir tillämplig på den granskande myndighetens åtgärder. Som

har datalagsutredningen i betänkandet Vissa vi redan nämnt särskilda frågor beträffande integritetsskydd på ADB-området SOU

199162 lagt fram förslag innebär att den kontrollerande som myndigheten blir registeransvarig enligt DL vid taxeringsrevision.

Införs sådan ordning blir lagen automatisk databehandling en om vid taxeringsrevision, m.m. överflödig. finns regler skydd otillbörligt integritetsintrång, i Det om mot i lagen automatisk databehandling vid taxeringssåväl TL som om revision och DL, kan bli tillämpliga vid taxeringsrevision i ITsom miljön och i de verkställighetsföreskrifter som RSV och DI har

utfärdat. De lagregler taxeringsrevision särskilt avser ADB rör om som handlingsbegreppet; granskarens tillgång till ADB-lagrat material; undantagande handling från revision och begränsningar i av en granskarens använda den reviderades tekniska hjälpmedel. rätt att Efter förebild TF föreskrivs att med handling utöver framav ställning i skrift eller bild förstås även upptagning som kan läsas, eller på sätt uppfattas endast med tekniskt hjälpavlyssnas annat medel 3 kap. 13 § andra stycket TL.

Revision får ske hos den verksamhet skall granskas eller på vars plats. Granskaren får själv använda de tekniska hjälpmedel annan den reviderade förfogar över för att ta del av upptagning som som kan uppfattas endast med sådant hjälpmedel 3 kap. 12 § TL.

SOU 1992110 Medverkan pá särskilda rättsomráderz 449

Länsrätten får dock, när det finns synnerliga skäl, besluta sådana om begränsningar av rätten att använda den reviderades tekniska hjälpmedel som behövs för att upptagningar enligt sådant som ett beslut skall undantas från granskningen inte skall bli tillgängliga för den som verkställer revisionen 3 kap. 13 § andra stycket TL. Departementschefen förklarade vid utformningen bestämmelav serna om ADB-revision att en översättning borde göras från traditionella förhållanden till IT-miljön. En sådan översättning ledde enligt honom till att den granskade borde skyldig skatvara att ge temyndigheterna tillgång till sin ADB-utrustning, terminal. t.ex. en Även sådant material som beskrivningar av den aktuella utrustningen och de rutiner används systemdokumentation, som databasbeskrivningar m.m. samt övriga upplysningar måste lämnas så att granskaren i princip ges samma möjligheter den skattskylsom dige att ta del av uppgifter betydelse för kontrollen. av Enligt de föreskrifter DI och RSV utfärdat får revisorn endast använda kopior av de ADB-register skall granskas, inte som om särskilda skäl föranleder annat RSV ll § och DI 14 §. Granskningen f år inte ske terminaluppkoppling mellan skattemyngenom digheten och den reviderade RSV 15 § och DI 3 §. Vid användning av den reviderades tekniska hjälpmedel skall revisorn följa de säkerhetsrutiner som gäller på arbetsplatsen RSV l4 § och han skall se till att uppgifterna skyddas förstörelse eller otillåten ändring mot eller spridning DI 15 §. Enligt Dlzs föreskrifter 7 § skall revisorn om inte annat följer sekretesslagen samråda med den regis- - av teransvarige i fråga om var granskningen skall utföras; vilken teknisk utrustning och hos den registeran- - programvara svarige som skall användas; vilka personregister skall granskas; - som vilka bearbetningar personuppgifter skall - av som göras; vem som skall ta fram personuppgifterna med hjälp ADB. - av Syftet med samrådet är att förebygga risker för granskningen att

skall medföra integritetsintrång. Även enligt RSVs föreskrifter

skall en planering ske i samråd med den granskade 4 §. DIs föreskrifter innefattar också bestämmelser användning om och bevarande av personuppgifter. Endast sådana tekniska hjälpmedel, program och sökbegrepp som behövs för att tillgodose ändamålet med revisionen får användas DI 9 §. Detta ändamål skall framgå av beslutet om revision RSV 3 §. Personuppgifter framsom kommer vid granskningen f år, med vissa undantag, användas endast i överensstämmelse med revisionens ändamål DI 10 §. Sådana uppgifter som uppenbart saknar betydelse för revisionen får inte omhändertas och de skall förstöras efter avslutad revision de inte om behövs för att styrka resultatet revisionen eller för läggas till av att grund för beslut om revision eller åtgärd beträffande den annan som avses med uppgiften. Endast undantagsvis får materialet bevaras i maskinläsbar form DI l2 och 13 samt RSV 12 §. Om revisionen

450 Medverkan pâ särskilda rättsomráderz SOU 1992110

innefattar granskning ADB-register kräver särskilt förav som ordnandegranskning personregister, skall revisorn upprätta av behandlingshistorik över den tekniska utrustning som har använts de och filer har använts samt de bearbetningar som program som har gjorts utfört databehandlingen - vem som och när databehandlingen har utförts RSV l3 § och DI 17 §. - var

14.3.2 Det praktiska förfarandet

Ökade har sedan årl988 ställts till förfogande för granskresurser ningen de stora företagen, granskning som man tidigare ofta av en tvingats avstå från på grund att manuell granskning skulle att av en ha varit alltför arbetskrävande. Det vanligt att granskaren inte var upplevde revisionen större företag meningsfull, eftersom han av som då normalt fick inskränka sig till att låta den granskade informera vissa efterfrågade uppgifter i stället för att själv granska det ITom material aktuellt. Beträffande de stora inf ormationsmängder som var det här år fråga blir enligt RSV kontroll möjlig med rimliga om en insatser först maskinell bearbetning och selektering kan göras när en det manuella uppf kan inskränkas till de på så så att sätt utvalda uppgifterna. Som tidigare nämnts skall revisorn samråda med den registeransvarige bl.a. granskningen skall utföras och vilken teknisk om var utrustning skall användas. Av upplysningar och programvara som vi inhämtat från ADB-revisorer framgår att samråd i praktiken som verkligen äger och att detta oftast är förutsättning för att en rum en fungerande granskning skall kunna genomföras. Redan vid en

telefonkontakt med den hos vilken en granskning planeras brukar granskaren ta reda på vilka maskin- och programvaror den granskade har, vilka rapporter kan tas fram, hur granskningen skall som gå till l denna del är det intresse för granskaren att få en etc. av överblick över hur redovisningen är upplagd och vilka delar som kan bli intresse vid granskning, samtidigt som ett samråd sker av en vilken utrustning och vilket material granskaren skall få tillgång om till. Samrådet brukar vidare röra bl.a. hur lång tid granskning kan en beräknas och hur den skall kunna genomföras på ett för ta samt var företaget smidigt sätt. Den närmare inriktningen på samrådet beror till del på hur redovisningen är upplagd och vad kontrollen stor Det förekommer att den granskade själv tar fram uppgifterna. avser. Vid revision i IT-miljön kan det rent praktiskt gå till så att de en från teknisk och praktisk synpunkt grundläggande noteringarna kopieras och tas med till myndigheten för granskning där. Skattemyndigheterna har de vanligaste bokföringsprogrammen för persondatorer. Analysen redovisning som förs med sådan programav oftast vid mindre företag kan därför göras med myndigvara - hetens och med de s.k. frågemoduler som ofta egen programvara

SOU 119922110 Medverkan pá särskilda rättsomráden 451

finns inlagda i bokföringsprogrammen. Har Skattemyndigheten inte det aktuella programmet eller saknar det funktion behövs, en som kan granskaren i stället använda särskild för en programvara revisionsändamál. Därvid krävs dock viss teknisk information, bl.a. om vilka poster finns, fältens längd så revisorn kan som m.m. att bearbeta och överföra uppgifterna till läsbar form. När det gäller stora ADB-anläggningar kan en kopiering normalt endast ske till magnetband. Skattemyndigheterna har köpt in magnetbandsstationer för att kunna granska data är lagrade pá detta sätt. Eftersom det som normalt används s.k. skräddarsydda i sådan miljö, sker program granskningen regelmässigt med skattemyndighetens särskilda programvara för revision. En annan möjlighet är att använda den granskades tekniska hjälpmedel och utnyttja de f rågemö jligheter som programmet erbjuder. Vid användning sådana funktioner är innehållet ofta av skyddat mot ändring. Oavsett så är fallet bör dock säkerom en hetskopiering ske innan revisorn påbörjar sitt arbete. Det förekommer också att granskaren får kopia bokföringen upplagd en av i den granskades dator och granskar den med skattemyndighetens revisionsprogram eller att revisorn med skattemyndighetens utrustning gör de kontroller som behövs hos den granskade. Det förekommer också att den granskade själv, pá begäran reviav sorn, tillhandahåller utskrifter den information behövs för av som revisionen eller själv tar fram låter granskaren del men ta av uppgifterna pâ bildskärm.

14.3.3 överväganden

Den kvasimateriella karaktären

Den IT-lagrade informationens kvasimateriella karaktär har beskrivits i bl.a. avsnitten dokument, sammanfattningen i avsnitt om se 8.2.5. Pâ skatteområdet för dessa förutsättningar med sig nya motsvarande komplikationer som vid brottsutredningar i IT-miljön. Reglerna om taxeringsrevision har byggt på den grundläggande skillnaden mellan materiella och immateriella objekt och på vem som har besittning till ett visst föremål eller utrymme medan data inte kan individualiseras fysiska exemplar; det går normalt inte som att finna något originalexemplar utan endast originalinnehåll. ett Informationen är inte heller låst i ett pappersdokument. som Avsaknaden av originalexemplar och läs för data innebär ändrade förutsättningar. Det kan ta veckor i förfalskningssyfte skriva att om en löpande bokföring förd på medan data sekundsnabbt papper

kan manipuleras, eventuellt med särskild programvara. Den enda

46Som

exempel kan nämnas den programvara användes vid restaurang i som en Göteborg. När en hemlig kod angavs visades rörelsens verkliga resultat medan endast en del av vad som flutit in annars angavs.

452 Medverkan pa särskilda rättsomráden SOU 1992110

kontrollmöjlighet återstår i IT-miljön är en avstämning mot som annat redovisningsmaterial. Att skapa en ny bokföring med hjälp av verifikationer etc. är så resurskrävande att det knappast är realistiskt. Om det på t.ex. två disketter lagras data med olika innehåll som båda är förenliga med huvudbok och årsbokslut, kan det knappast, som vid tekniska undersökningar av bläck på papper, utredas vad som är originalinnehåll. Datas kvasimateriella karaktär har beaktats genom att begreppet handling förts in i TL efter förebild av TF. Denna begreppsanvändning överensstämmer med vårt synsätt att uttrycket handling bör användas när syftet med föreskriften rör tillgång till information. Bokföringslagen emellertid bygga på ett synsätt som inte är synes helt förenligt med de objektens karaktär. Enligt 10 § bokförnya ingslagen kan räkenskapsmaterial utgöras av bl.a. hålkort, hålremsa, magnetband eller annat material med registreringar. Därvid beskrivs bäraren som materialet. Bokföringslagen bygger vidare på begrepp som grundbokföring, räkenskapsmaterial och sidoordnad redovisning, vilka i traditionell miljö oftast framträder tydligt och avgränsat. För att utnyttja hela rationaliseringspotentialen vid en datorisering integreras emellertid olika administrativa rutiner, där själva räkenskapsmaterialet kan

svårt att avgränsa. Vidare kan taxeringsrevisorn inom ett

vara sådant system få tillgång till känsligt material som inte har med redovisningen att göra. IT-materialet har inte alltid strukturerats så att bokföringen hålls skild från annat material och så att grundnoteringarna i lagrad form utan bearbetningar representerar bokförda värden. Granskaren behöver utan misstankar att data eller - om program manipulerats kunna överföra den lagrade informationen till läsbar form och göra erforderliga kontroller. De nya dimensioner IT-miljön för med sig leder till att inte bara tillgången till vissa lagrade data utan även bestämningen av vilka bearbetningar som granskaren får göra kan bli betydelsefull för skyddet av den enskilde. Från rättslig synpunkt uppkommer motsvarande frågor som vid en tillämpning av 27 och 28 kap. RB.

47Se innebörd gjorts TDL-utredningen

vidare den utredning av begreppens som av 198811 i betänkandet SOU 199223 Kontrollfrågor i tulldatoriseringen

g

m.m. Tillspetsat skulle detta kunna sägas innebära att det inte annat än logiskt potentiellt finns någon kronologisk bokföring när de varaktiga registreringarna i försystemet bokföringsmässigt korrekt ger affårshändelserna först efter att de genererats av datorprogram efter att användaren i ett enskilt fall gett kommando om det. Vi menar inte att det nödvändigtvis i lagrad form måste föreligga just sådana registreringar som utan bearbetning star för den löpande bokföringen. Det kan mycket väl i vissa fall anses tillräckligt att bokföringen logiskt föreligger genom att andra registreringar kan bearbetas. Det vi vill peka på år vikten av att de grundläggande synsättet anpassas till den verklighet som den moderna databastekniken innebär. Förvaringen av uppgifter i t.ex. en relationsdatabas kan förenklat beskrivas så att informationen läggs i en burk och först vid behov sorteras till den uppgiftskonstellation användaren behöver.

SOU 1992110 Medverkan pâ särskilda rättsomráden 453

Erfarenheter av nuvarande regler, m.m.

l propositionen 19878865 vissa ändringar i reglerna om om taxeringsrevision, förutsattes att när ADB-frågorna i kontrollm.m. verksamhet i en framtid utreddes i ett större sammanhang skulle de erfarenheter man vunnit regleringen på skatteområdet kunna bli av värdefulla. Enligt våra direktiv skall vi till förnyad genomlysning ta upp de komplikationer som är förenade med myndigheternas befogenheter i fråga datorlagrad information. om Vi har för att få ett underlag för våra överväganden framställt en förfrågan till vissa myndigheter och organisationer inom näringsli-

vet vilka erfarenheter vunnits vid tillämpningen

om som av lagstiftningen och de föreskrifter utfärdats. som RSV har förklarat att det utöver viss tveksamhet hos företagen vid de första ADB-revisionerna när bestämmelserna trädde i kraft inte i något fall från de reviderade företagen framförts invändningar eller farhågor med hänvisning till DLs bestämmelser, integritetseller sekretessfrågor. Inte heller näringslivsorganisationerna har redovisat några konkreta exempel på problem uppkommit i som samband med verkställda revisioner. Däremot har sådana principiella invändningar gjordes i samband med lagstiftningsärendet som åter framförts. l ett yttrande från Företagens Uppgiftslämnardelegation FUD, till vilket de flesta näringslivsorganisationerna anslutit sig, har uttalats bl.a. att kärnfrågan är gränsdragningen mellan tvång och revision och att nuvarande reglering endast bör kosmetika, ses som eftersom det psykologiska trycket på den reviderade han så gör att gott som alltid ställer på revisorns krav. Enligt FUD är det upp därför nödvändigt att upphäva rätten för revisorn använda föreatt tagets ADB-system och att få ut annat än utskrifter den inav formation som behövs för revisionen. Material i IT-lagrad form skulle enligt FUD få tas omhand och granskas endast när förutsättningar för beslag föreligger enligt RB, vidare bilaga se Bland de principiella invändningar mot bestämmelserna ADBom revision som förts fram näringslivet har gränsdragningen mellan av tvång och revision angetts kärnf på så sätt skattevara en att myndighetens rätt att använda den reviderades datorer utgör ett tvång. Frågan om rätten att använda den reviderades utrustning i sig kan påstås vara ett tvångsmedel ingår inte i vårt utredningsuppdrag. Det har nyligen tillsatts en kommitté skall över rättssäkerheten som se

4gRiksskatteverket,

Bokföringsnämnden, Företagareförbundet, Företagens Uppgiftslämnardelegation FUD, Lantbrukarnas Riksförbund, Skattebetalarnas Förening, Svenska Arbetsgivareföreningen, Svensk Industriförening, SverigesAdvokatsamfund, Familjeföretagens Skatteberedning FAMS, Sveriges Industriförbund, Sveriges Köpmannaförbund, SverigesRedovisningskonsulters Förbund, Föreningen Auktorise rade Revisorer FAR, Svenska Revisorsamfundet SRSoch Företagarnas Riksorganisation.

454 Medverkan pâ särskilda rättsomráderz SOU 1992110

vid beskattningen Fi 199207. Kommittén skall bl.a. göra en

översyn revisionsinstitutet från rättssäkerhetssynpunkt Dir. av 199227. Den nyss nämnda frågan torde böra diskuteras inom denna kommitté. Från de utgångspunkter vi har att beakta är det inte ett realistiskt alternativ att Skattemyndigheten skulle få granska endast utskrifter av det ADB-lagrade bokföringsmaterialet. Automatiseringen av bl.a. de administrativa rutinerna har varit möjlig tack vare den nya teknologin. Redan uppbyggnaden av stora ADB-baserade uppgiftssamlingar hos företagen innebär väsentligt ökade risker för intrång i den enskildes och företagens intressen. Det är svårt att se hur skattemyndigheterna skulle kunna fullgöra sina uppgifter om myndigheternas kontrollmetoder inte anpassas till de nya förutsättningarna. En ADB-baserad bokföring saknar de mellanled som finns i en manuell bokföring och som underlättar förståelsen och överblicken över de bokförda posterna. Det är därför mer komplicerat att revidera utskrifter av ADB-lagrat bokföringsmaterial än en manuell bokföring. Om ADB-revisioner inte tillåts, torde uppgifter som stora företag lämnar i praktiken bli omöjliga att kontrollera. Det gäller i stället att ge ett fullgott skydd för den enskilde inom ramen för ADB-användningen. Därvid bör det även nämnas att ADB-granskningen kan medföra vissa positiva effekter för företagen. Genom ADB-granskningen kan företagen spara kostnader och tid, eftersom granskningen kan genomföras på kortare tid än när den sker manuellt. Till följd härav blir tidsåtgången vid företaget för att besvara frågor och för att hjälpa revisorn att finna material etc. väsentligt mindre. Av betydelse för skyddet av den enskilde kan också vara att underlaget vid stora beräkningar kan bli säkrare med ADB-stöd även om kvaliteten på ett manuellt underlag naturligtvis inte får ef tersättas. Skyddet kan dock förbättras genom att myndigheter och enskilda utarbetar lämpliga tekniska och administrativa rutiner så att materialet får en god struktur. Företagen har särskilt vänt sig mot revisorns rätt att använda den granskades terminal eller andra tekniska hjälpmedel för att själv ta fram material. Av den praktiska tillämpningen har emellertid visat sig att det i de allra flesta fallen fungerar väl för granskningsmyndigheterna när den granskade tar fram materialet och överlämnar det i maskinläsbar form för revidering hos myndigheten. Utredningen om lagstiftningsbehovet vid tulldatoriseringen har i sitt slutbetänkande SOU 199223 Kontrollfrågor i tulldatoriseringen m.m., bl.a. sett över utnyttjandet av ADB-teknik i tullmyndighetens räkenskapsgranskning och övrig kontrollverksamhet. Utredningen föreslår inte någon rätt för tullen att använda den granskades terminal och annan ADB-utrustning motsvarande den som finns i TL. ADB-baserade räkenskaper föreslås efter tullmyndighetens bestämmande tillhandahållas tullen i utskrift eller pá ADB-medium.

SOU 1992110 Medverkan pâ särskilda rättsomrâderz 455

Vi föreslår inte någon förändring av reglerna på skatteområdet i det här avseendet. Det torde ofta vara att föredra från integritetssynpunkt att granskning av personregister görs på plats med hjälp av den granskades utrustning i stället för att kopior registren av lämnas ut på ADB-medium. Om revisorn använder ett revisionsprogram och gör andra bearbetningar och sammanställningar än vad kunnat ske med den som granskades programvaror, vill vi erinra den risk vi nämnt i om avsnittet om bevisning enligt RB för att potentiella handlingar som då kan uppkomma får ett annat innehåll än de lagrade uppgifterna avses utvisa. Bevisvärdet kan därvid bli ringa. Vid sådana förfaranden går det inte heller att på förhand förutse vilka handlingar som myndigheten kommer att ta fram. Därmed är det inte fullt ut möjligt att begära domstolsprövning vissa potentiella av om handlingar skall undantas från granskningen. Dessa frågor av rättssäkerhetsnatur hör emellertid närmast hemma inom för ramen rättssäkerhetskommitténs arbete. Andra frågor av rättssäkerhetsnatur är vad som bör gälla för undantagande av handlingar och de parallella prövningar av DI och skattedomstol kan aktualiseras som vid ett överklagande. De behandlas därför inte heller här. I TL ställs inte upp något hinder mot en terminaluppkoppling från granskningsmyndigheten till den registeransvarige §

se dock 3 DIFS

19882. Om en sådan skulle komma att medges, blir TF tillämplig på samtliga handlingar då skulle bli tillgängliga. Vi förutsätter som dock att en sådan åtgärd inte kommer att aktualiseras utan att de rättsfrågor och ADB-säkerhetsfrågor därvid kommer först som upp utreds. RSV har pekat på de hinder i revisionsarbetet som uppkommer när den granskade i enlighet med bokföringslagen har skrivit ut - uppgifterna i stället för att ha kvar dem i maskinläsbar form. Därvid måste granskningen ske manuellt, något som i praktiken är ogenomförbart. RSV har föreslagit att regel förs in att ADB-materiaen om let alltid skall finnas kvar viss tid, förslagsvis tre år. Vi anser att en sådan regel är berättigad. Vi avser dock inte att lämna något förslag i frågan, eftersom den bör behandlas utredningen översyn av om en av bokföringslagen Dir. 199171 och 199219. Frågor avgränsom ning och strukturering av räkenskapsmaterialet, såväl rättsligt som tekniskt, hör också hemma inom den utredningen. Vi anser oss därför förhindrade att fullfölja våra kring dokumentberesonemang

greppet med lås varigenom ett ökat skydd för den enskilde genom

en teknisk ersättare för äkthetsprövningen pappersbaserad av bokföring skulle kunna tillskapas.

Föremålet för granskningen

Det är både rättsligt och tekniskt svårt att avgränsa det material som granskaren bör få begära fram vid en ADB-revision. Utredningen om lagstiftningsbehovet vid tulldatoriseringen TDL-utredningen

456 Medverkan pâ särskilda rättsomráden sou 1992110

har i sitt slutbetänkande Kontrollfrägor i tulldatoriseringen m.m. SOU 199223 behandlat de begrepp i skatteförfattningarna och bokföringslagen rör en avgränsning av materialet. Den rättsliga som avgränsningen behandlas emellertid där med avseende pä vad som tekniskt förvaras i ett s.k. försystem. De generella frågorna rörande bokföringslagen, t.ex. vad som bör räkenskapsmaterial, faller utanför vårt uppdrag. De skall i ses som stället behandlas den tidigare nämnda utredningen med uppgift av att se över redovisningslagstiftningen. När det gäller lT-lagrat material, förordar vi en sådan tolkning av de berörda bestämmelatt själva den digitaliserade informationen ställs i centrum, serna inte databärarna och de tekniska hjälpmedlen. Att det redan terminologiska skäl kan bli svårt att...närmare ange av gräns, för vilken IT-lagrad information som bör få granskas vid en revision, förenklar inte de närmast tekniska avgränsningar som en samtidigt aktualiseras. I propositionen till 1987 års lagstiftningsärende taxeringsrevision beaktades visserligen den kvasimaom teriella karaktären användningen av begreppet handling. genom Vissa resonemang i lagmotiven förefaller emellertid inte enkla att förena med datas karaktär. Det uttalas bl.a. att myndigheten måste ha befogenhet att granska den egentliga bokföringen, inte bara utskrifter vilkas överensstämmelse med grundmaterialet inte går att bekräfta.5° l IT-miljön kan emellertid svårligen finna något man individualiserbart konkret objekt. För att man med någon större grad säkerhet skall kunna beteckna vissa data som grundmaterial av torde krävas en teknisk kontrollmetod, ett lås för äktheten, t.ex. genom användning av sådana matematiska verifieringsmetoder som beskrivits i avsnittet om dokumentförfalskning. Vidare anknyter vissa resonemang i propositionen rörande verkställigheten till hårdvarorna i stället för själva informationen. Enligt värt synsätt är det själva den digitaliserade informationen och inte bäraren som är objekt för en granskning. Vi föreslår här principiella synsätt vi angivit för tillämpningen av RB. samma som Eftersom den kvasimateriella karaktären för med sig att endast ett originalinnehåll, inget originalexemplar, föreligger och myndigheten genom att godta IT-lagring utan lås rent faktiskt har avhänt sig - möjligheten att göra sådana äkthetskontroller som kan göras vid pappersbaserad bokföring, förordar vi att man i det fortsatta utredningsarbetet angående bokföringslagen undersöker om det av oss föreslagna dokumentbegreppet kan ge en utgångspunkt för att restaurera det äkthetsskydd som pappersbaserad lagring ger. En förutsättning torde emellertid vara att också externa granskningsbehov tillgodoses, t.ex. vid externrevision, taxeringsrevision och konkursutredningar. Därvid måste rimliga möjligheter finnas att bedöma låsens tillförlitlighet. Här krävs Standardisering och

5°Prop. 19878865

s. 47.

SOU 1992110 Medverkan pa särskilda rättsomrâden 457

entydiga rutiner, eventuellt stödda av föreskrifter på lägre nivå. Temporärt kan detaljerade föreskrifter av teknisk art behövas, innan standarder och praxis på området utvecklats. Generellt sätt är det dock angeläget att undvika onödiga begränsningar företagens utav vecklingsmöjligheter. Genom en användning av elektroniska dokument förslaget till 14

kap. l § BrB bör det också vara möjligt att bereda tillräckligt skydd

för räkenskapsmaterialet utan krav på länk skall att varannan vara pappersbaserad, se 10 § andra stycket bokföringslagen. En utveckling i riktning mot IT-lagring både verifikationer och av löpande bokföring synes ofrånkomlig med hänsyn till den utveckling som pågår inom bl.a. EDI och EDIFACT, jfr BFN U 892.

Bevissäkringslagen

Frågan om användning av tvångsmedel enligt bevissäkringslagen vid en ADB-revision har behandlats i propositionen l9878865 vissa om ändringar i reglerna om taxeringsrevision, Taxeringslagens m.m. bestämmelser ger visserligen uttryckligen taxeringsrevisorn vissa rättigheter såsom att få tillgång till handlingar detta m.m. men innebär utanför en tillämpning bevissäkringslagen inte någon - av laga befogenhet att mot den granskades vilja bereda sig tillgång till materialet. I avsnitt l2.l.3 har vi redogjort för departementschef ens bedömningar angående bevissäkringslagen och funnit att konse-v kvenserna av ett sådant synsätt föranleder en annan bedömning. En flyttbar dator eller databärare med kanske stora mängder känslig överskottsinformation får enligt det synsätt departementschef förordat tas med till myndigheten och användas där medan verkställighet inte får ske med avseende på en dator som inte kan flyttas och vars databärare är fast monterade även där endast finns begränsat material om som inte är känsligt. Vi har för RB avvisat ett sådant synsätt, bl.a. med hänsyn till vår strävan efter en enhetlig och mindre trubbig reglering. Exempelvis bör föreskrifter om att verkställighet bl.a. inte får vissa medavse delanden 27 kap. 2 § RB möjliga att tillämpa även på ITvara området. Man kan inte föreskriva undantagande handlingar, om av när objektet för åtgärden bäraren datorn, disketten, etc.. ses som Det går inte att fysiskt t.ex. skära ut just den del diskett där av en aktuella data finns. Beträffande lagtekniken kan vidare noteras att, samtidigt som ett handlingsbegrepp förts in i taxeringslagen för att innefatta de objekt som avses i IT-miljön, bevissäkringslagen tolkats så att objektet för en åtgärd är datorer, databärare och andra fysiska föremål bär som data, ett synsätt som hade kunnat förenas med begreppsanvändningen i 10 § bokföringslagen. I bevissäkringslagen emellertid anges att bevismedel utgörs av det som enligt vad är särskilt föreskrivet som skall tillhandahållas för granskning 2 §. I taxeringslagen avses primärt själva handlingen data, inte bäraren. Det är därför svårt -

458 Medverkan på särskilda rättsomráden SOU 1992110

för att inte säga omöjligt att fullfölja den tolkning som departe- -

mentschefen gjort gällande lydelse bevissäkringslagen.51

av av Säkringsåtgärden beslag, dvs. att bevismedel omhändertas, får således ske och därmed avses ett omhändertagande av själva handlingen. Ett beslag kräver emellertid oftast eftersökning husrannsakan. Enligt 3 § bevissäkringslagen får eftersökning ske att bevismedel efterforskas i förvar eller utrymme. Med genom förvar skall enligt 2 § bevissäkringslagen förstås skåp, låda, behållare, bankfack, väska, pärm, kuvert och liknande anordning, som kan tillslutas medan utrymme avser byggnad, lokal, gård, upplagsplats och liknande avgränsat utrymme. Som tidigare nämnts uttalades i 19878865 att en dator knappast kan jämställas prop. med ett sådant förvar eller utrymme i vilket eftersökning får ske. Våra förslag avseende husrannsakan och beslag utgår från att det är data för automatisk informationsbehandling som är det egentliga objektet för ett beslag och att husrannsakan får ske i ett datautrym- 28 kap. l § RB. Ett motsvarande synsätt bör gälla för me a bevissäkringslagen. Vi föreslår därför en ny 14 a enligt vilken bestämmelserna f örvar också skall gälla f örvar av data för autoom matisk informationsbehandling. I likhet med vad vi föreslagit för RBs del bör också i bevissäkringslagen införas en bestämmelse om att vid eftersökning och beslag den granskades terminal etc. får användas. Genom att ett beslag direkt knyts an till aktuella data behöver det endast t.ex. en kopia på diskett av dessa data och den granskade avse kan få behålla sin datorutrustning. Vi föreslår härvid att en motsvarighet till den föreslagna regeln i 27 kap. lO a § RB förs in i bevissäkringslagen en ny paragraf. som Den föreslagna utvidgningen av f örvarsdef initionen berör således 3 § bevissäkringslagen så att myndigheten vid verkställigheten får göra eftersökning även i datautrymmen. De ökade risker detta innebär för otillbörligt intrång i den enskildes personliga integritet och i företagens intressen av närmast ekonomiskt slag, bör emellertid mötas på motsvarande sätt som f örordats för RBs del. Vi föreslår därför införandet av en ny bestämmelse, 14 b efter förebild av vårt förslag i 27 kap. 12 a § RB. Vidare föreslår vi som en ny 14 c § ett skydd begränsat till personuppgifter efter förebild av vårt förslag i 27 kap. 12 d § RB. Vi vill betona att de förslag utredningen lägger fram i denna del enbart tar sikte på problem är relaterade till IT-material. De som ytterligare aspekter på rättssäkerhet och integritet som kan läggas på bevissäkringslagen är föremål för utredning av rättssäkerhetskom-

mittén Fi 199207.

511 RB har vi föreslagit dels att ordet skriftlig utmönstras ur uttrycket skriftlig handling 27 kap. 1 där föremål jämställa med handlingar, dels en definition i 38 handling där data för automatisk informationsbehandling innefattas. En kap. 1 § av sådan reglering finns redan på skatteomrádet.

SOU 1992110 459

Övriga

frågor

15.1 Följdändringer

De utgångspunkter vi föreslagit för behandlingen bl.a. husav rannsakan och beslag i lT-miljön aktualiserar ett antal anknytande frågor som kan föranleda föl jdändringar. Sådana föreskrifter finns i olika speciallagar. De förekommer också i grundlag. Här nämns

endast upp några exempel för att visa vidden dessa frågor. av Utanför ramen för förundersökning har polisen vissa befogenen heter, se t.ex. 22 § polislagen 1984387. Även här aktualiseras om uttrycket egendom skall anses innefatta data för automatisk

informationsbehandling, vad som menas med viss plats och

om tillträde till ett hus, eller annat ställe innefattar datautrymrum men. Motsvarande frågor aktualiseras i bl.a. varusmugglingslagen 1960418, lagen 19741065 visst stöldgods och lagen om m.m. 19741066 om förfarandet med förverkad egendom och hittegods m.m. Vidare för våra förslag rörande teleavlyssningövervakning med sig behov av motsvarande översyn andra författningar. av Vidare aktualiserar vår användning begreppet data för av automatisk inf ormationsbehandling på begreppet upptagning synen i taxeringslagen m.fl. författningar. Det har emellertid inte varit möjligt att i detta sammanhang företa sådan omfattande en genomgång.

15.2 IT-anpassningen av RBs terminologi m.m.

Begreppet skriftlig

Våra förslag till IT-anpassning RB aktualiserar vissa terminoloav giska frågor. Det är främst beträffande ordet skriftlig i olika böjningsformer som en ändring kan diskuteras. I 38 kap. l § RB, kapitelrubrik är Om skriftligt bevis, har vi vars föreslagit en definition handling, delvis efter förebild 2 kap. av av TF. Samtidigt föreslås att uttrycket skriftlig utmönstrats ur uttrycket skriftlig handling i 27 och 38 kap. RB. Därmed innefattas både traditionella handlingar och data. I och för sig borde uttrycket skriftlig handling även där det i övrigt förekommer i RB kunna utvidgas till IT-miljön. Det gäller

bl.a. 6 kap. 4 § första stycket 45 kap. 7 § samt 58 kap. l § första stycket 2 och 2 § 3 RB. Protokolleringen bör i och för sig även innefatta sådant material och åklagaren bör även in IT-material ge som han åberopar som bevis. När det gäller resningsgrunden att

460 Övriga frågor SOU 1992110

skriftlig handling varit falsk framgår lagmotiven att det inte av krävs att handlingen är falsk i strafflagens mening dvs. oäkta. Även det fall att handlingens innehåll är medvetet oriktigt avses, intygande föreligger eller inte. Även falska utsagor oavsett om osant vittne omfattas bestämmelsen. Med hänsyn till de av t.ex. av skyddsintressen ligger bakom bestämmelsen bör såväl traditiosom nell handling bestämd mängd data för automatisk informasom en tionsbehandling innefattas, även om handlingen saknar dokumentkvalitet enligt vårt förslag i 14 kap. l § andra stycket BrB. Som framgår i det följande, under rubriken Begreppet handling°, kräver detta emellertid närmare överväganden som inte kan göras i detta sammanhang. Även i övrigt kan utmönstring uttrycket skriftlig i olika en av böjningsformer diskuteras. Vi har dock funnit att redan gällande rätt tolkas så att även data innefattas där detta är lämpligt. Denna tolkning analogia har använts bl.a. när det gäller begreppet ex skriftligt bevis i 38 kap. RB som anses innefatta även t.ex. 1 judband och bildband. En redaktionell genomgång RB för fullständig anpassning till av en IT skulle, framgår exemplifieringen ovan rörande begreppet som av skriftlig och dess böjningsformer, bli omfattande och tidskrävande. Lagtexten skulle vidare tyngas omskrivningar som t.ex. skriftlig av ansökan ansökan i handling. Uttryck som skriftlig ansökan är väl inarbetade och lätta att förstå. Omfattande närmast redaktionella bearbetningar kan antas vara utan motsvarande nytta för rättstillämpningen. Därtill kommer att det krävs närmare överväganden i vilken utsträckning det är lämpligt att föra in data för automatisk inf ormationsbehandling bland de objekt som skall godtas enligt RB. En sådan genomgång torde inte behövas förrän det blir aktuellt att t.ex. väcka talan och i övrigt kommunicera i ett framtida måhända närmast papperslöst samhälle. I anknytning till föreskrifterna om bevisning och om ingrepp i den enskildes fri- och rättigheter behövs dock anpassning av RB till en IT-miljön. I det följande tar vi därutöver upp vissa frågor som knyter till våra tidigare förslag utan att i de inledande föran fattningsförslagen ta med de bestämmelser som berörs.

52 95, a, skriftväxling 429, 47a, 19, 5010, 10 Se t.ex. rättegångsskrift 188 14, a, 16, 5110, 529, 9 532, 5510, 11, 5610, 11, avskrift 6210, 129, 2321, 2712, 332, a, 5613, 585

541,

381 504, 30, 514, 30, 523, 13, 554, 16, 564, , skrivfel 1715, 3013, 4812 a, skriftligt avtal, skriftligen avtalat 1016, 491, avfattas skriftligen 177, 305, 486, 16, underrättas skriftligen 307, skriftligt utlåtande 407, 10, 19, skriftligen ansöka 421, 451, 471, skriftligen avge 429, 11, skriftlig inlaga 1413, skriftligt anförande 4213, 435, 465, 4711, skriftlig sammanfattning 4216, 4720, skriftligt svaromål 429, 447 a, 478, skriftligt genmäle 508, 518, 532, 558 och skriftlig förklaring 527, 568, 14, 586.

Se Fitger, Rättegångsbalken II, 383. Jfr avsnitt 13.6 och tolkningen skriftlig

s. av handling i NJA 1981791.

SOU 1992110 Övriga frågor 461

Digitala signaturer och underskrifter enligt RB

Beträffande sådana dokument som föreslås bli skyddade i 14 kap. BrB har vi föreslagit att uttrycket underskrift ersätts med beteck-

ningen signatur se förslaget till 14 kap. 9 § BrB.

I RB föreskrivs att t.ex. protokoll och fullmakter skall undervara tecknade 6 kap 2 § resp. 12 kap. 8 § RB. Som anpassning till en förslagen i BrB skulle kunna tänka sig att i RB föreskriva man att de skall vara signerade och därmed innefatta även de IT-rutiner som uppfyller motsvarande krav undertecknade pappersdokument. som Detsamma gäller kraven på att andra handlingar skall undervara

tecknade eller egenhändigt undertecknade Redan enligt

gällande rätt har dock handlingar som inte är undertecknade ansetts kunna godtas, tydligen även som vadeinlaga. Den digitala signaturen aktualiserar emellertid rad tekniska och en administrativa frågor, bl.a. rörande äkthetsprövningen. En sådan reglering kan införas först sedan standardiseringen, tillgången till teknisk utrustning osv., nått betydligt längre och det krävs ytterligare överväganden för en sådan reglering. Vi ger därför inga förslag på detta område.

Begreppet handling

Vi har övervägt en enhetlig definition handling för hela RB av efter förebild av 2 kap. TF. Det har emellertid visat sig att detta skulle kunna leda till konsekvenser inte är avsedda. som I vissa bestämmelser används begreppet med helt inneen annan börd. Det gäller uttryck som skadegörande handling, innefattar en handling flera brott, att underlåta handling, etc. Sådana fall skulle uppenbarligen falla utanför en legaldefinition som avser materialiserad information, vilket också framgår den precisering av som sammanhanget ger. Andra bestämmelser, där begreppet handling används, framstår i vissa fall som förenliga med den föreslagna begreppsanvändningen men i andra fall inte. En utvidgning till IT-miljön kan förefalla lämplig i bestämmelser om vilka handlingar som skall biläggas 628, 2321 eller - sammanföras till en akt 6l0;

om rätt att motta handlingar 1214, 337, 4810; om kravet på vad dom skall grundas på och att rätten skall lägga fram vad handlingarna innehåller l72, 2414, 302, 437, 466, 5016, 17, 5116,17; om översättning av handling 339 och kostnad för översättning - 188 a231;

54Se

45 kap. 4 och 16 §§, 48 kap. 9 och 16 §§ RB.

55Se

42 kap. 2 47 kap. 2 50 kap. 4 och 9 §§, 51 kap. 4 och 9 §§, 52 kap. 3 och s §§, 55 kap. 4 och 9 §§, 56 kap. 4 och 9 §§, 58 kap. 5 § RB.

462 Övriga frågor sou 1992110

om inkommen handling 3323, se nedan; om domstols och åklagares skyldighet att översända handlingar till domstol 3511, 457, 505, 515, 524, 555, 5625; om resning med anledning av falsk handling 5821, 2. - En generell utvidgning till IT-miljön skulle här innebära en sådan omdaning av RB som inte bör ske utan ingående överväganden rörande de rättsliga och tekniska problem som kan uppkomma. Här är det tillräckligt att nämna de svårigheter som skulle framträda om domstol eller part fick sig tillsänt data som påstås utgöra inlaga i rättegång. I ett antal bestämmelser talas om att delge enskilda eller översända handlingar till enskilda 332, 425, 459, 16, 475, 508, 10, 518, 10, 527, 532, 558, 10, 568, 586. Problem kan uppkomma genom att domstolen eller den som delges inte kan överföra materialet till läsbar form. Det kanske kan läsas endast med speciellt utformade datorer eller datorprogram. Om sådana data skulle föras till akten i endast maskinläsbar form, är det svårt att se hur offentlighetsprincipen skulle kunna tillgodoses. Bestämmelserna i 2 kap. TF innebär att den som vill ta del av allmänna och offentliga handlingar har rätt att få dem i läsbar form. Dessutom kan översända data innehålla datavirus eller andra skadebringande egenskaper. En domstol som fått in och vidarebefordrat sådant material kan inte rimligen ges ett ansvar för datas egenskaper. Samtidigt skulle mottagaren kunna anse sig ha goda skäl att inte vara misstänksam mot egenskaperna hos IT-material vilket som ett led i skriftväxlingsen tillställts honom från en domstol. Motsvarande fråga framträder i 6 kap. 5 § andra stycket. Det kan ifrågasättas om det alltid är lämpligt att i protokoll endast ge en hänvisning till lT-material. Förfarandet kan bli opraktiskt, eftersom en överföring till läsbar form krävs för att det skall bli tillgängligt för läsaren. Bestämmelsen i 10 kap. 3 § RB avser löpande skuldebrev eller annan handling, vars företeende utgör villkor för rätt att kräva betalning. Data för automatisk inf ormationsbehandling kan inte som unikt fysiskt exemplar vara bärare av en rätt, eftersom det inte finns några originalexemplar i IT-miljön. Här bör handlingsbegreppet således inte utvidgas. Begreppet handling bör inte heller utvidgas med avseende på 48 kap. 9 eftersom strafföreläggande i vart fall för närvarande inte skall kunna godkännas genom elektroniska dokument jfr förslaget i 14 kap. l § andra stycket BrB. Det framgår vidare att den av misstänkte undertecknar godkännandet. Beträffande bevismaterial i IT-miljön innebär våra förslag dock en utvidgning till data. För dessa fall det visserligen önskvärt vore med en definition av handling i början av RB. Någon lämplig sådan plats har vi emellertid inte funnit. Vi har först i 38 kap. l § funnit en naturlig plats i ett kapitel som ger gemensamma bestämmelser för civil- och straffprocessen. Där har föreslagit en definition av

SOU 1992110 Övriga frågor 463

handling som begränsats till de kapitel om tvångsmedel och bevisning som är berörda.

Telemeddelanden enligt 12 kap. 10 § och 33 kap. 3 § RB I 12 kap. 10 § RB föreskrivs om fullmakt som överbringats genom telegraf eller telefon. Om ny teknik inom ramen för motsvarande rutiner avses kunna

tillämpas, kan detta uttryckssätt ersättas med formuleringen genom

ett telemeddelande. Här kan jämföras med definitionen av detta

begrepp i telelagsutredningens förslag till telelagsö Vi erinrar även

om våra förslag till ändringar i 27 och 28 kap. RB. Bestämmelsen i 33 kap. 3 § första stycket andra meningen BrB avser telegram som anlänt till telegrafanstalt. Domstolsutredningen har i betänkandet Domstolarna pä 2000-talet SOU 1991 106 föreslagit att uttrycket telegram ersätts av ordet meddelande för att även andra typer av meddelanden än telegram, t.ex. telefaxmeddelanden, skall kunna innefattas. Vidare har ordet telegrafanstalt bytts ut mot ordet telecentral, dels eftersom det inte längre finns telegraf anstalter, dels därför att även privat förmedling av telegram och liknande meddelanden bör innefattas. Vi delar i sak denna bedömning men förordar telelagsutredningens förslag i betänkandet Telelag SOU 199270 att ordet telegraf anstalt ersätts med företag som driver televerksamhet s. 396.

Inkommen handling enligt 33 kap. 3 § RB Bakgrund En fråga som också aktualiseras i IT-miljön är när data för automatisk informationsbehandling skall anses ha kommit in enligt 33 kap. 3 § RB. Det har hävdats att domstolarna inte har teknisk utrustning för att ta emot data och att frågan därför inte skulle vara aktuell. Det förekommer emellertid meddelandeöverföring via telefax, ett tekniskt förfarande beskrivits i avsnitt 2.4. som

Denna tekniken är en tillämpning av IT och vissa domstolar har sådan telefaxutrustning att upptagningen, om t.ex. papperet tagit slut, IT-lagras avvaktan pá utskrift. Enligt kommentaren till RB är också ett f järrskrif tsmeddelande att betrakta handling enligt som 3 § och kan inkomma till rätten f rån telecentral eller, domstolen om har sådan utrustning, genom telex-, teletex- eller faxmeddelande. Teletex innebär att en vanlig persondator med ett ordbehandlingsprogram kan användas för sådan kommunikation.

sou 199270 33.

a. 57Gullnäs mfl., Rättegángsbalken s. 3311.

464 Övriga frågor SOU 1992110

Användningen av digital teknik i telefaxapparater och liknande teknisk utrustning kan ge motsvarande flexibilitet som datorprogrammen ger för datorerna och de olika fabrikanterna tillhandahåller en mängd olika funktioner. Dessutom finns det f axapparater som kan kopplas samman med datorer. Det finns också programvaror till datorer, som gör att de, med ett modem, självständigt kan fungera som en telef Telefaxkommunikation är således endast ett segment inom området datorkommunikation, som sker enligt vissa av internationella standardiseringsorganisationen godtagna standarder. En domstol kan således som fax-utrustning välja en PC som förses med modem, scanner och programvaror m.m. för anpassning till faxstandard, varvid skrivaren till PCn kan användas för utskrift. Därvid framträder ingen nämnvärd skillnad mellan överföring enligt fax-standard och t.ex. en vanlig filöverföring mellan datorer enligt någon annan standard. Det kan knappast hävdas att den text som regelmässigt finns högst upp på varje faxad sida vanligtvis tid för överföringen, nummer på avsändarens teleabonnemang och en angivelse av namnet på den person eller det företag som innehar telefaxen skulle innebära något säkerställande av från vem ett telefaxmeddelande sänts. Innehavaren av en telefax kan själv lägga in dessa uppgifter. De kan således enkelt styras och ändras av en avsändare som är förtrogen med den aktuella telefaxen. Denna metod säkerställer således inte tekniskt uppgiften om från vilket abonnemang överföringen sker utan är närmast jämförbar med att avsändaren anger samma uppgifter i själva meddelandet. Inget hindrar att typ samma av uppgifter med samma utseende förs in i meddelanden som förs över med någon annan kommunikationsstandard. Till detta kommer att framtida IT-användning kan antas komma att innebära att den fysiska lagringen av upptagningar, som är tillgängliga hos myndigheten via terminal, inte alltid sker i myndighetens lokaler. System för elektronisk post innebär normalt att data lagras i en central dator där olika användare har s.k. brevlådor, vari meddelanden avskiljs för dem. Domstolsutredningen har föreslagit ett nytt fjärde stycke i 33 kap. 3 § RB, enligt vilket ett meddelande skall godtas egenhändigt som undertecknat utan hinder av att det kommit in genom telefax, om det har avsänts från en telefon med nummer som kan hänföras till någon undertecknat meddelandet. som I motiven till förslaget uttalas att nuvarande bestämmelser speglar det gamla papperssamhället, där det knappast fanns något annat alternativ till muntlig kommunikation än pappersdokument som inkom till rätten i ett utställaren åstadkommer skick och att av bestämmelsen behövs till följd av att det kommer att kvarstå ett

58Se

SOU 1991106 del B s. ss, 269 rr. och 320.

SOU 1992110 Övriga frågor 465

flertal bestämmelser i RB om att inlagor till tingsrätt skall vara egenhändigt undertecknade. I 2 kap. TF har f örvaringskriteriet rörande upptagningar för ADB knutits till om upptagningen är tillgänglig för myndighet med en tekniskt hjälpmedel. Motsvarande reglering har förts in i tullagen

ll b § så att ett elektroniskt dokument anses ha kommit in till en

tullmyndighet när det blivit tillgängligt för myndigheten för överföring till sådan form att det kan läsas. Vidare har h jälpregel en motsvarande 33 kap. 3 § andra stycket RB förts in i tullagen med följande lydelse Om uppgifter i ett elektroniskt dokument f örmedlas genom annan myndighet än tullmyndighet eller genom juridisk person efter bemyndigande enligt 9 § tullregisterlagen, anses dokumentet dock ha kommit in till tullmyndigheten redan när det tagits emot och kan anses ha avskilts för tullmyndigheten hos förmedlaren.

Överväganden och förslag

Avgränsning av domstolsutredningens förslag till telefax är förståelig, eftersom denna standard just är förhärskande. Förslaget nu är emellertid inte teknikneutralt och den föreslagna bestämmelsen skulle kunna hämma utvecklingen av andra kanske effektivare former för meddelandeöverföring pá myndighetsområdet, t.ex. EDI. En telefaxöverföring är endast fjärrkopiering. Kopian en är inte vidimerad och de angivelser automatiskt i textsom ges strängen kan som beskrivits inte ge någon motsvarande säkerhet som en underskrift eller som en säker uppgift om avsändarens abonnentnummer. I kapitlet om urkunder berörs de funktioner som en underskrift fyller. När det gäller det straff rättsliga skyddet vid kommunikation med telefax kan det noteras att den ståndpunkt upptagits i som senaste upplagan av kommentaren till brottsbalken att en utskrift med telefax torde utgöra urkund, framstår mindre välbetänkt, som eftersom ett fax liksom f otokopia torde sakna utställarangivel- - en pappersutskriften inte vidimerats.6° Däremot torde se, om ansvar enligt 15 kap. 12 § BrB för missbruk urkund kunna aktualiseras. av Vid en traditionell f örf alskning ett pappersdokument aktualiseras av därmed en straff bestämmelse med endast fängelse i skalan medan en manipulation med telefax torde föranleda böter. I detta sammanhang kan erinras vårt förslag i 14 kap. 18 § BrB.61 Även om om en bedömning som urkundsförfalskning skulle kunna ske är det viktigt

sgNär det gäller begreppsanvändningen bör vidare erinras om att sändningen inte sker från en telefon. I 27 kap. 18 § RB används beteckningen teleanläggning bl.a. för sådan utrustning som telefax.

aoBeckman

mfl., Brottsbalken II, 6 u., s. 75. 610m telefax kan innefattas under uttrycket i 12 tillkommit medelst genomslag eller fotografering eller på annat dylikt sätt.

466 Övriga frågor sou 1992110

att göra klart den väsentliga skillnad som föreligger mellan pappersdokument och datorkommunikation, däribland telefax, när det gäller möjligheterna att pröva en handlings äkthet. Processhandlingar kan ha betydelsefulla verkningar och rättstryggheten på området bör inte riskeras. Visserligen torde ett rättegångsfel föreligga om avgörandet grundats på en falsk handling men, i vart fall om verkställighet skett, kan skada redan ha uppkommit. Det bör tilläggas att s.k. processbedrägeri, dvs. vilseledande av domstol, normalt inte är straff-

bart som bedrägeri.

En från säkerhetssynpunkt släpphänt reglering, när det gäller användningen av telefax vid allmänna domstolar torde komma att bli normbildande för hela förvaltningen. De frågor om äkthetsprövning, som ligger bakom de berörda bestämmelserna i RB, synes behöva analyseras närmare än domstolsutredningen gjort. Regleringen bör inte heller begränsas till telefax utan, med utgångspunkt i den fria bevisprövningen, ge domstolarna möjlighet att anpassa sina åtgärder efter omständigheterna i varje enskilt fall. Därvid bör frågor om ITsäkerhet särskilt uppmärksammas. Enligt vår mening bör således domstolsutredningens förslag inte godtas. Detta förslag övervägs nu inom justitiedepartementet. Därför ger vi inte något eget förslag rörande frågan när ett telefaxmeddelande skall anses inkommet. Vi anser inte heller att tiden är mogen för att i RB föreslå en sådan

bestämmelse om inkommen handling som förts in i tullagen.63

Anledningen till att en sådan bestämmelse kunnat införas där är att tulldatasystemet är ett slutet system, där full kontroll föreligger över vilka deltagarna är och vilka datoriserade informationsmetoder de får använda. Om däremot begreppet handling i RB skulle utvidgas till att omfatta data för automatisk inf ormationsbehandling och följaktligen den traditionella skriftväxlingen vid domstol till viss del skulle komma att ske genom dataöverföring, aktualiseras utöver de frågor som tidigare berörts under rubriken Begreppet handling bl.a. frågan hur rätten skall hantera data som, kanske av okynne, ges in i ett format som rätten inte kan läsa. När det i en framtid blir aktuellt att göra data som lagras på annan plats åtkomliga för rätten via terminal, föreligger också de närmare uppgifter om rutinernas utformning som behövs för att överväga lagregleringen på området. Dessa IT-frágor kräver närmare utredning och faller utanför de straffrättsliga och straffprocessuella frågor som vårt uppdrag främst avser. IT-material kan emellertid åberopas som bevisning. En möjlighet vore att komplettera 33 kap. 3 § tredje stycket så att en begäran om bekräftelse genom undertecknad handling också skulle kunna innefatta ett föreläggande att bifoga informationen i läsbar

62Se

vidare Jareborg, Brotten II, 2 u., a. 218.

63S0U 19899040

198920 s. 146 och prop. s. 4 och s. 28 ff. Jfr domstolsverkets rapport 199221 Nya arbetsformer i hovrätt, avsnitt 14.53.

SOU 1992110 Övriga frågor 467

form. En annan lösning vore att låta uttrycket översätta handling i 33 kap. 9 § innefatta överföringen från lagrad till läsbar form. Därvid kunde rätten vidta åtgärder i varje enskilt fall, särskilt som lagmotiven behandlar frågan om hur material som rätten inte kan förstå skall behandlas. Innan handlingen blivit översatt, torde den få anses så ofullständig att den inte kan tjäna till grund för rätte-

gången

Vi föreslår emellertid en temporär lösning genom en ny 3 a § i 33 kap. RB, enligt vilken ADB-medium, vars innehåll åberopas till bevis anses inkommit till rätten först när det blivit tillgängligt för överföring till läsbar form. Därvid får själva databäraren aktbilageras och i övrigt behandlas på motsvarande sätt t.ex. knivar och som andra föremål som ges in till rätten som bevismaterial. Data anses emellertid inte utgöra processmaterial förrän den part gett in som materialet eller någon annan tillhandahållit de tekniska hjälpmedel som behövs för överföringen till läsbar form. I praktiken synes det nu antydda förfarandet sällan aktualiseras. I stället torde en part som vid domstolen vill åberopa vissa digitaliserade data komma att inge en utskrift av dessa data. I undantagsfall såsom då motparten inte vill godta sådan utskrift kan det en emellertid visa sig nödvändigt att inge den aktuella databäraren. Så kan ex. bli fallet om en tilltalad, använt ADB i bokförsom ingssystemet, står under åtal för bokföringsbrott och vill vederlägga ett påstående från åklagarens sida om att han underlåtit att bokföra alla af f ärshändelser.

Begreppet inlaga

I RB används även uttrycket inlaga, och skriftlig inlaga samt

sammansatt såsom vadeinlaga. Rättegångsutredningen har

av redaktionella skäl föreslagit att uttrycket inlaga utmönstras ett ur antal bestämmelser i RB. I vissa bestämmelser innebär förslagen emellertid att uttrycket skriftlig förs in.°6 Vi förordar att ordet skriftlig undviks vid den redaktionella översyn som aktualiseras genom domstolsutredningens betänkande. Det förefaller inte lämpligt att ytterligare föra in detta uttryck i RB samtidigt som en snabb utveckling IT kan förutses. Dessutom av skulle uttrycken inlaga eller handling i 33 kap. 2 och 3 i annan förening med den av oss föreslagna definitionen handling vid av ge handen att även IT-material kan utgöra inlaga. Detta kräver närmare överväganden.

Se

vidare Gullnäs m.fl. Rättegángsbalken s. 3320.

65Se

50 kap. 1-5, 7-8 och 25 §§ och 51 kap. 1-5, 7-8 och 24 §§ RB.

66Se

50 kap. 1 51 kap. l 52 kap. 1 55 kap. l 56 kap. 1 § och 59 kap. 2 och 7 §§ RB.

468 Övriga frågor sou 1992110

Begreppen ta upp på fonetisk väg och avskrif t Enligt 6 kap. 9 § RB får berättelser tas upp på fonetisk väg. Detta uttryck torde kunna förstås så att olika tekniska möjligheter för att uppta ljud innefattas. Uttrycket med tekniskt hjälpmedel är emellertid att föredra vid en anpassning till IT-området. Vidare används på ett flertal ställen det på grund av reproduktionsteknikens utveckling föråldrade uttrycket avskrif t i stället för kopia. En modernisering genom användning av ordet kopia är dock inte lämplig på IT-området, eftersom man därmed inte avser endast återgivning av texten utan även en fotografisk likhet så att t.ex. stilsort och utstyrsel framgår. Detta går inte att förena med den skillnad som föreligger på IT-området mellan lagrad och läsbar form. Möjligen kan istället anges avskrift eller utskrift när IT avses vara innefattat. Inte heller på denna punkt är dock tiden mogen för en ändrad reglering. Tills vidare får därför godtas sådana bestämmelser som i 23 kap. 21 § fjärde stycket, enligt vilken den misstänkte har rätt att på begäran få en avskrift av förundersökningsprotokollet, ehuru vad han får många gånger kan antas vara utskrift av en text som behandlats i en dator.

Begreppet egendom I RB används begreppet egendom bl.a. i l5 och 26 kap. RB om kvarstad. Vi har föreslagit bestämmelser där om att jämställa data med egendom, se avsnitt l2.6.2. Begreppet egendom används även på andra ställen i RB. l 10 kap. finns forumregler rör egendom skall finnas. Även som var anses regleringen i 12 kap. om fullmakt och i 33 kap. om delgivning anknyter till egendom. En genomgång av dessa bestämmelser med avseende på IT får emellertid ske i annat sammanhang.

15.3 J urisdiktion

15.3.1 Bakgrund

Frågor om jurisdiktion aktualiseras såväl när det gäller en stats rätt att utfärda lagar som vid rättsskipning och verkställighet. Från folkrättslig utgångspunkt har man att göra med olika typer av anspråk på jurisdiktion i skilda länders nationella lagstiftning. Staterna bestämmer i sista hand själva i vilken omfattning de vill utöva jurisdiktion inom sina statsområden. En stat får dock inte företa maktåtgärder såsom användningen av tvångsmedel inom en annan stats territorium. Vid tillämpningen i Sverige av internationell processrätt dvs. rättsskipning och verkställighet med anknytning till utlandet tillämpas svensk, inte utländsk, processrätt. Frågan behörighet är om föreligger att ta upp saken trots rättsförhållandets internationella

SOU 199000 Övriga frågor 469

karaktär. Svensk domstols behörighet att döma för brott behandlas i 2 kap. BrB. Denna fråga måste skiljas från frågan om det föreligger något brott mot svensk lag när gärningen förövats utanför svenskt territorium. Om ett brott är begånget här i riket är svensk domstol enligt 2 kap. l § BrB behörig saken. Bestämmelsen kompletteras med att ta upp en h jälpregel enligt vilken detsamma skall gälla om det är ovisst var brottet förövats men det finns skäl att anta att brottet är begånget inom riket. Vidare skall bestämmelsen förstås så att en brottslig handling i sin helhet anses vara begången i Sverige så snart någon del av den är begången inom riket. I 2 kap. 4 § BrB anges under vilka förutsättningar ett brott skall anses begånget i Sverige. Avgörande är var den brottsliga handlingen företogs, var brottet fullbordades, eller vid försök, var det tillämnade brottet skulle ha fullbordats. - Ett brott kan således anses begånget på flera ställen. Svensk domstol kan också vara behörig när brott begåtts utom riket. För dessa fall ges bestämmelser främst i 2 kap. 2 och 3 BrB. Beträffande brott riktade mot svenska offentliga intressen finns i 2 kap. 3 § BrB en särskild kompetensregel p. 4. Brott mot svenska enskilda intressen p. 5 faller emellertid inom ramen för svensk domstols behörighet endast om brottet begåtts inom område som inte tillhör någon stat. I 2 kap. 2 § infördes dock en begränsning är 1972 så att svensk domstol är behörig enligt 2 § endast om gärningen inte är fri från ansvar enligt lagen på gärningsorten. Departementschef en fann den dåvarande regleringen alltför vidsträckt och förklarade att aktuella gärningar oftast torde vara straff bara även på gärningsorten.

671 motiven nämns som exempel ett brott som förövats på nattåget mellan Oslo och Stockholm så att det inte kan fastställas om brottet skett på norsk eller svensk sida om gränsen. Jfr t.ex. vari ett internationellt nätverk gärningsmannen olovligen berett sig tillgång till eller ändrat data under överföring eller frågan om den som olovligen berett sig tillgång till en företagshemlighet via etern utfört angreppet inom eller utom svenskt territorium. Det förekommer att gärningsmannen berett sig tillgång till flera datorsystem i flera länder.

68Prop.

197298 s. 100

470 Övriga frågor sou 199200

15.3.2 överväganden och förslag

I IT-miljön aktualiseras frågan hur begreppet brottslig handling i 2 kap. 4§ BrB bör förstås. Därvid framträder två aspekter nya i IT-miljön gärningens fysiska karaktär påverkas av datas kvasimateriella karaktär datorer kan agera mer eller mindre självständigt enligt på förhand programmerade rutiner. En dator kan emellertid inte vara gärningsman och f rån rättslig synpunkt handlar inte datorn, Vi erinrar om vad vi tidigare anfört angående medverkan till brott i IT-miljön. Som gärningsman bör istället normalt ses den person som ger kommando om ett förlopp vilket leder fram till brott i IT-miljön. Befinner sig gärningsmannen utanför Sverige möjliggör IT-rutinernas flexibilitet och modern kommunikationsteknik gränsöverskridande angrepp på sätt som inte tidigare varit möjliga. Utför gärningsmannen kommandon, programmering m.m., här i landet föreligger ingen tvekan om att i vart fall en del av den brottsliga handlingen företagits här. Däremot är det inte lika klart hur man skall se på digitala förlopp som gärningsmannen gett kommando om utom riket men som olovligen exekverats eller överförts i teknisk utrustning här i landet som en del i en brottslig aktivitet. Exempelvis kan någon i Danmark ha programmerat en dator att automatiskt via telenätet olovligen hämta information från en dator i Sverige. Gärningsmannen gör inga kroppsrörelser i Sverige och inget fysiskt föremål hämtas landet. ur Enligt vår mening får vad som är brottslig handling enligt 2 kap. BrB tolkas i enlighet med de synsätt som kommit till uttryck, både i föreslagna och redan gjorda straffrättsliga lagändringar på ITområdet, där angrepp på data och angrepp byggda på användning av automatiska rutiner bedöms brottsliga förfaranden. Även som exekvering automatiskt av en dator bör därvid kunna ses som en del av den brottsliga handlingen. När lT-rutinernas flexibilitet och den moderna kommunikationstekniken trots det föreslagna synsättet för med sig ovisshet om var en IT-relaterad gärning begåtts bör bestämmelsen i 2 kap. l § andra meningen BrB dock kunna ge utrymme för att i erforderlig omfattning datorrelaterad brottslighet vid svenska domstolar. ta upp På motsvarande sätt bör bestämmelsen om att ett brott anses begånget där det f ullbordades kunna tillämpas IT-miljön.

egAgge har under rubriken

De straffrättsliga grundbegreppen anfört Straffrättens allmänna del, Andra häftet, s. 247 att det fordras att det brottsliga handlingssättet består i en bestämd yttre handling eller underlåtenhet, däri inbegripet det skadliga resultat effekt, som kan ha blivit följden brottslingens verksamhet. Jareborg genom har förklarat Brotten 2 u., s. 113 att gärningar i princip maste ha fysisk karaktär, ha karaktär av ingripande i vad som händer i världen. Han har vidare anfört att en handling alltid har en motsvarighet i en kropparörelse. Vid gärningar i form av underlátenhet räcker det dock med att man låter något ske, avstår från att ingripa när ett ingripande borde ha skett.

SOU 199000 Övriga frågor 471

Den begränsning som fördes in år 1972 i 2 kap. 2 § BrB genom kravet på dubbel straffbarhet aktualiserar ytterligare behovet av harmonisering av olika länders lagstiftning mot IT-relaterad brottslighet. Visserligen kan säregna fall tänkas, där olika mot-

stående intressen aktualiseras, men vi har inte heller när det

gäller brott som anses begångna utom riket funnit tillräckliga skäl att föreslå några lagändringar. Om det visar sig föreligga luckor i andra länders lagstiftning mot datorrelaterad brottslighet, bör sådana frågor aktualiseras inom ramen för det internationella samarbetet för regelharmonisering, inte genom en utvidgad kompetens för svenska domstolar. När det gäller frågan om brott kan anses föreligga mot svensk lag bör nämnas att utgångspunkten för tillämpningen av BrB är att straffbuden är universellt tillämpliga medan presumtionen beträffande specialstraffrätten är att en gärning utgör brott enligt svensk lag bara den förövats på svenskt territorium. Genom om vårt förslag att ersätta 21 § DL med bestämmelser i BrB blir det klarlagt att där berörda förfaranden kan utgöra brott mot svensk lag även när de förövats utom riket.

15.4 Inbördes

rättshjälp

15.4.1 Bakgrund

En förutsättning för att internationell brottslighet skall kunna bekämpas är att det finns ett fungerande samarbete mellan olika länder. Förfarandet när domstolar, åklagare och polismyndigheter anlitas för processuella åtgärder, som avser mål eller ärenden i andra länder, brukar betecknas inbördes rättshjälp. En av de viktigaste formerna för sådan rättshjälp är bevisupptagning, vilken kan utgöras av bl.a. förhör med parter och misstänkta, upptagande av bevis genom vittne, sakkunnig eller syn eller av skriftligt bevis. Till bevisupptagning brukar även räknas tvångsmedlen husrannsakan, beslag och kvarstad. I 35 kap. 12 § RB hänvisas till särskilda bestämmelser om upptagande av bevis i utlandet. Därmed lagen 1946817 avses om. bevisupptagning vid utländsk domstol. Vidare finns särskild lagstiftning rörande bevisupptagning i Sverige med internationell anknytning. Det är dels lagen 1946816 bevisupptagning åt om utländsk domstol och lagen 1946818 om bevisupptagning åt vissa internationella organ. Vidare kan tvångsmedel med internationell anknytning aktualiseras, ofta för att säkerställa bevisning. Bestäm-

mDe principiella frågorna

om straffrättens extraterritoriella tillämpning har behandlats i en rapport år 1988 av en expertgrupp inom Europarådet, Final Activity Report, Extraterritorial Criminal Jurisdiction, adopted by European Committee on Crime Problems CDPC.

nJareborg, Brotten

2 u., a. 137

472 Övriga frågor sou 199200

melser ges därvid i lagen 1975295 om användning av vissa tvångsmedel på begäran av främmande stat. Lagstiftningen grundas på överenskommelser transformerats till svensk

internationella

som rätt. De nordiska länderna har den 26 april 1974 undertecknat en överenskommelse om inbördes rättshjälp, se cirk 1975301 angående inbördes rättshjälp mellan Sverige, Danmark, Finland, Island och Norge genom delgivning och bevisupptagning. Vid en begäran om internationell rättshjälp kan åtgärder med anknytning till IT-miljön aktualiseras. Dessa frågor, som har berörts i europarådsrapporten om datorrelaterad brottslighet, avses närmare behandlas av en nyligen tillsatt kommitté inom Europarådet.

15.4.2 överväganden och förslag

De internationella överenskommelser som utgör grunden för den svenska lagstiftningen tillkom i allt väsentligt innan IT-frågorna hade blivit aktuella. Den berörda författningsregleringen bygger emellertid inte på ömsesidighet, dvs. bestämmelserna kan tillämpas oberoende av om det finns ett avtal med den främmande staten eller inte. Ingenting hindrar således att Sverige ensidigt anpassar sin f örf attningsreglering till de nya förutsättningar IT och den datorrelaterade brottsligheten för med sig. När det gäller en svensk begäran om rättshjälp i IT-miljön är det emellertid såvida inte bestämmelser i den främmande staten, trots avsaknad av konventionsstöd, medger åtgärden beroende på hur den aktuella konventionen skall tolkas om åtgärder kan påkallas i den främmande staten. Inte heller detta hindrar emellertid en översyn av den svenska f örf attningsregleringen så att en begäran om IT-relaterade åtgärder utomlands kan framställas när konventionsåtaganden eller författningsregleringen i den främmande staten medger det.

Åtgärderna skall emellertid i respektive land normalt företas enligt

det landets lagstiftning. De ändringar vi föreslagit i RB för att sträcka ut regleringen till IT-området synes därmed vara tillräckliga även när rättshjälp begärs av främmande stat. Vi har funnit att begreppen skriftligt bevis på vissa områden av RB bör kunna anses innefatta data. Denna tolkning bör kunna göras också när dessa uttryck förekommer i bestämmelserna om inbördes rättshjälp. Därmed synes ingen ändring krävas i lagen 1946817 om bevisupptagning vid utländsk domstol.

Se bl.a. regeringens tillkännagivande 1989784

av främmande staters anslutning till vissa av Sverige biträdda konventioner angående inbördes rättshjälp, m.m. Vidare har nyligen en konvention utarbetad inom Europarådet om tvättning, efterforskning, beslag och förverkande av vinning av brott signerats av Sverige. Frågan om lagändringar för att kunna ratiñcera konventionen överväga inom justitiedepartementet.

SOU 199000 Övriga frågor 473

Begreppet föremål har vi jämställt med handling i RB när det gäller husrannsakan, beslag och syn och vi har jämställt data med

egendom i bestämmelserna om kvarstad. Uttrycket syn å föremål

förekommer i lagen 1946816 bevisupptagning åt utländsk om domstol och lagen 1946818 om bevisupptagning åt vissa utländska Även här bör övervägas ändring krävs för innefatta organ. om en att data. En motsvarande anpassning av begreppen föremål, egendom och skriftlig handling bör övervägas beträffande lagen 1975295 om användning av vissa tvångsmedel på begäran främmande av stat. Tidigare berörda motstående intressen mellan effektivitet och integritet aktualiseras även vid inbördes rättshjälp i IT-miljön, bl.a. med hänsyn till de stora informationsmängder det rättsliga som av och tekniska skäl kan bli fråga om. Eftersom de svenska processuella reglerna skall tillämpas vid åtgärder i Sverige, A medför våra förslag att inte knyta regleringen till databärare utan själva data att åtgärderna kan begränsas så att endast de efterfrågade uppgifterna lämnas Även den bestämmelse vi ut. föreslagit i 27 kap. lO a § RB blir tillämplig.

15.5 Skadeståndsrättsliga frågor

Erfarenheten har visat att det redan vid pappersbaserade förfaran-

den kan uppkomma i det närmaste anonyma fel. Det kan också

vara flera smärre samverkande faktorer ligger bakom ett fel och som som sammantagna kan grunda ett skadeståndsansvar. Dessa komplikationer accentueras i IT-miljön, där fel kan uppkomma genom missöden som framstår så avlägsna från ett mänskligt handlande som att det kan vara svårt att på ett naturligt sätt härleda något ansvar till någon människa är verksam inom det rättssubjekt som som svarar för det aktuella systemet. Att observera är att en skada ibland inte kan hänföras till en enskild befattningshavares hanteringsåtgärd utan har göra med att ett grundläggande fel i ett datorprogram. Något vållande genom en person kan ofta inte konstateras, i vart fall inte detta begrepp om

skall ha någon mening. Som exempel kan nämnas inköpt

när en beprövad programvara plötsligt visar sig behäftad med något vara fel. En dator kan inte heller anses oaktsam i skadeståndslagens mening; den rådande uppfattningen är att en maskin inte kan vilseledas i den mening som avses i BrB. Vidare ersätts mänskliga kontroller ITav rutiner när en datorisering sker och det kan bli svårt att avgöra vem av flera aktörer som för viss funktion. Inom vissa ansvarar en områden, där sådana komplikationer framträder, har skadeståndsansvaret skärpts. Det gäller t.ex. vid skada inom för det en ramen kontobaserade aktiesystemet vid värdepapperscentralen och vid

73Pmp. 197333

s. 148.

474 Övriga frågor sou 199200

otillbörligt intrång enligt bestämmelserna i DL till skydd för den

enskildes personliga integritet. De svårigheter som aktualiseras vid

ett skärpt skadeståndsansvar rör främst

vilka typer fel skall omfattas och hur ett sådant felbe- - av som grepp bör utformas

eventuella begränsningar av ett skärpt ansvar vilket olika aktörer skall ha t.ex. vid tredjepartstjänster - ansvar avgränsning andra skadeståndsregler bör utformas. hur en mot - Frågor skadestånd vid myndighetsutövning Övervägs för närom varande inom utredningen för översyn av det allmännas skade-

ståndsansvar Ju 198903 som enligt sina direktiv har att ta upp bl.a.

frågan skador på grund av datorfel. Vi har samrått med utom redningen beräknas avge sitt slutbetänkande under detta år. som

Jfr SOU 198920 Tullregisterlag 132 ff. TDL-utredningens betänkande m.m. s.

SOU 1992110 475

16 Myndigheters tillgång till flygföretags bokningsregister

Bakgrund

Tre ärenden hos regeringen har överlämnats till för närmare oss överväganden. Ärendena har sitt i framställningar ursprung från

rikspolisstyrelsen RPS och f rån generaltullstyrelsen GTS förom fattningsändringar som skulle göra det möjligt för polis- respektive

tullmyndighet att på begäran f á uppgifter främst f lygbolags dataur baserade kundregister. Enligt f ramställningarna skulle man genom en sådan uppgiftsskyldighet kunna för polisens del effektivisera den

s.k. förspaningsverksamhetenl och utlänningskontrollen för

samt tullmyndigheternas del f á fram ett bättre underlag för bedömning

av smugglingsrisker.

GTS har i sin framställning beskrivit bakgrunden till den att

begärda uppgiftsskyldigheten skulle värde för tullen och vara av anfört bl.a. följande.

En av tullverkets främsta uppgifter är att kontrollera att inte införa i strid med varor gällande införselregleringar eller utan att tull och andra skatter betalas. De

kontrollbefogenheter som tullen därvid har innebär ett intrång i de kontrollerades

integritet. Därför bör dessakontroller helst riktas enbart mot de personer som genom kontrollen avslöjas med att ha överträtt tullbestämmelserna. En sådan ideal situation

går naturligtvis inte att uppnå. Tullverkets strävan är emellertid att kontrollerna blir så målinriktade och så lite slumpmässiga möjligt, så att de laglydiga som resenärerna skonas och att tullens begränsade resurser utnyttjas effektivt. Av dessa skäl och för

att kunna bedöma riskerna för olovlig varuinförsel är det viktigt att på förhand veta bl.a. vilka personer som är att vänta med ett visst transportmedel och varifrån de kommer resväg.

I de länder, där tullmyndigheterna i dag har rätt att få ut sådana uppgifter t.ex.

England och Norge, använder tullmyndigheterna. uppgifter i passagerarlistor för att förbereda tullkontrollåtgärder av olika slag. Listorna förhandsinformation ger en om de ankommande passagerarna och det gods de kan tänkas medföra. Därvid fäster man avseende vid om de resande avrest från eller narkotikaproducerande länder. genom Man kan studera den resrutt som använts. Det har nämligen i flera avslöjade

narkotikasmugglingsfall visat sig att de vid ankomst till mottagarlandet närmast kommer ifrån ett oskyldigt resmål och därmed försökt dölja den ursprungliga avreseorten i narkotikakänsligt område. Även uppgifter i passagerarlistorna medom

lFörspaning innebär

att polisen, utan att misstanke något individualiserat brott om föreligger, samlar uppgifter om förhållanden som tyder pa brottslig verksamhet och

om personer som kan antas vara inblandade i brott.

GTS har i en skrivelse den 18 mars 1988 till finansdepartementet begärt få del att ta av vissa uppgifter i transportföretags passagerar- och bokningslistor. RPS gjorde en motsvarande framställning till arbetsmarknadsdepartementet i en skrivelse den 16maj

1988. Sedan det framkommit att en utlämning ADB-lagrade personuppgifter för av utlänningskontroll är tveksam med beaktande av Sveriges internationella åtaganden, har RPS i en skrivelse den 20 december 1991 gjort framställning till regeringen en ny om att få uppgifter av betydelse Förs.k. förspaning rörande brott.

476 F lygföretagens bokningsregister sou 1992110

fört resgods och inköp och bokning av resan har visat sig vara intressanta, om eftersom narkotikakurirer ofta saknar incheckat bagage eller endast medför mindre mängd, vilket avviker från det normala hos laglydiga resenärer, och eftersom narkotikasmugglare ofta köper sin resa kontant och mycket nära tiden inför avresan. De uppgifter pá detta sätt kan erhållas kan närmast beskrivas som drag i en sorts som profil, synnerlig vikt för tullens narkotikabekämpning. som är av En sådan uppgiftsskyldighet innebär enligt GTS inte att uppgifter som pa något kännbart sätt berör den personliga integriteten röjs. Snarare innebär den att kontroller i större utsträckning kan fokuseras till relevanta kontrollobjekt och därmed minskas antalet onödiga kontroller av laglydiga resenärer. De uppgifter som transportföretagen skulle lämna ut i förväg är f.ö. sådana som tullen redan nu har rätt att avkräva den enskilde resenären vid hans ankomst. l den nuvarande tullagstiftningen saknas bestämmelser som ger ett uttryckligt stöd för tullmyndigheterna att kräva förhandsupplysningar fran transportföretagen. Detta skulle enligt tullen kunna åstadkommas genom ett tillägg till 60 första § stycket andra meningen tullförordningen 19871114 av innebörd att GTS far föreskriva att transportföretag, befordrar resande, pa förhand skall lämna sådana uppgifter om som transportmedlet och dess last och passageraresom behövs för kontrollen.

Polismyndigheten i Stockholm vände sig i mars 1988 till RPS och begärde styrelsens medverkan till att genom förslag till ändringar i utlänningslagstiftningen skapa förutsättningar fören polismyndighet att på begäran få ut uppgifter flygbolagens databaserade kundur register. RPS skäl för framställningen till regeringen var följande

Varje år anländer ett stort antal asylsökande utlänningar till Arlanda ca 6.500, varav

2.400 med SAS. Av dessautlänningar saknar ca 80 % pass och biljett. I de flesta av dessa fall föreligger ett oundgängligt behov av att få tillgång till uppgifter ur flygbolagens kundregister för att polisen skall kunna fastställa avreselandet och den resandesidentitet. Alternativet till att passagerarlistor lämnas ut är att polisen utför passkontroll ombord på flygplanen, så att man kan konstatera var passlösa sitter för att sedan kunna begära kopia av biljetten för dessa passagerare. passagerare Det säger sig självt att detta system är tidsödande och personalkrävande. En lämplig lösning för polisen vore en bestämmelse att flygbolag pa begäran av polismyndighet är skyldiga att kostnadsfritt lämna ut kopia av passagerarlista om det behövs för att fastställa den asylsökandes resväg. Bestämmelsen bör vara generell och drabba alla flygbolag och kanske även andra transportörer. Vidare bör den vara tvingande.

Dessa framställningar remitterades till JK, DI, luftfartsverket, Scandinavian Airlines System SAS och Sveriges Redareförening. Remissorganen har med något undantag avstyrkt förslagen eller förklarat att det krävs ytterligare utredning. De har vidare pekat pá vissa tekniska och administrativa hinder mot det begärda uppgiftslämnandet. JK och Dl har betonat att frågan bör utredas i ett större sammanhang. De har vidare förklarat författningsreglering i enlighet att en med GTS förslag kräver stöd i lag och att det bl.a. inte framgår hur rätten till uppgiftsinhämtande avses bli utövad. Dl har anfört att inspektionen inte delar den syn pâ integritetsfrågan kommit till uttryck i GTS skrivelse samt gjort gällande som att omfattningen uppgiftsskyldighet, om den införs, bör regleav en ras noga i lag. Luftfartsverket och SAS har med hänvisning till att Sverige en- -

ligt konventionsátagande3 förbundit sig att regulations and proce-

3Chicago Aviation.

Convention on International Civil

SOU 1992110 F l yg företagens bokningsregister 477

dures skall gälla alla trafikslag på likartat sätt förklarat - att en uppgiftsskyldighet inte ensidigt bör drabba luf arten. SAS och redareföreningen har pekat på vissa tekniska och

praktiska hinder, bl.a. till följd uppgifterna finns av att lagrade

utomlands eller särskilt beträffande färjetrafiken inte - - tas upp alls.

RPS har härefter i skrivelse begärt få tillgång till en ny att flygbolagens bokningslistor för s.k. förspaning rörande brott och därvid anfört i huvudsak följande.

Rikskriminalpolisen har i sin verksamhet att utföra spaning och utredning avseende grov organiserad brottslighet med internationell anknytning. Sedan flera år bedrivs en förspaningsverksamhet har att insamla och sammanställa informationer som om bl.a. grov organiserad narkotikabrottslighet. I det arbetet är en kartläggning av tänkbara transportsätt och smugglingsvägar största intresse. Motsvarande av utländska underrättelseenheter med egen access till flygbolagens bokningsdatorer har kunnat avslöja omfattande narkotikatrafik enbart vid sammanställningar dessa av uppgifter. Det är således tekniskt möjligt att från flygbolagens bokningslistor hämta information om den enskilde eller eventuella medresenärer, boknings- och betalnings-

sätt, resvägar, tidpunkt för avresa och återresa etc. Tillsammans med eventuella uppgifter om en enskild misstänkt eller den organisation han tillhör kan sådana uppgifter sammantaget få en avgörande betydelse. Därtill kommer Sverige har att börjat användas som transitland för såväl kokain heroin som och med största sannolikhet sker även betalningen för leveransen här. Detta innebär att det föreligger stor risk för att även tvättning genomförs i Sverige. Ett intensivare av pengar utnyttjande av flygbolagens bokningsregister skulle i motsvarande grad komma att belasta dess personal. En möjlighet för polisen att via egen terminal få tillgång till detta register skulle därför medföra vinning för båda parter.

Utredningen har under hand fått besked vilka uppgifter om ur transportföretagens register tullen respektive polisen vill som ha möjlighet att få ut.

Tullens behov av uppgifter transportföretagens register ur avser möjligheterna till tullkontroll huvudsakligen i två olika situationer.

Det förekommer att tullen fått sådan information att det kan för-

väntas att en viss person avser att olovligen föra in en vara, t.ex. narkotika. Då behöver tullen endast uppgifter om namn på resande

och destination så att en tullkontroll kan genomföras vid inresan.

Den andra typsituationen grundas på sådan spaning sker som genom bedömningar smugglingsriskerna utifrån s.k. profiler. av De uppgifter som tullen då vill ha tillgång till år utöver namn på resande även resrutten för hela när biljetten köpts, - resan, hur den betalats

och uppgifter om bagage och medresenärerf

Polisens behov av uppgifter avseende utlänningskontroll in-

skränker sig till identitetsuppgif ter och uppgifter avreseland för

om

aktuella personer. Beträffande framställningen avseende uppgifter

ur transportbolagens bokningsregister vid s.k. förspaning främst är uppgifter om namn, nationalitet, adress, bagage, medresenärer, resrutt för hela resan, bokningsställe och betalningssätt intresse. av

4Jfr det inom CCC aktualiserade arbetet CCC Doc. 37.173 där bl.a. ett EDIFACT-

standardiserat UNECE TRADEEPARfMS meddelande om flygpassagerare utarbetas. Där finns förslag om vilka uppgifter som skallförekomma.

478 F lyg företagens bokningsregister SOU 1992110

Tullen har uppgivit att arbetet utifrån profiler i praktiken visat sig verkningsfullt för att upptäcka kurirer med narkotika och att det finns mängd exempel på att kunnat göra beslag narkotika en man av vid kontroller uppfyllt en viss profil, framförallt av personer som med anknytning till transportmedel som kommer från vissa narkotikaproducerande länder. Nyligen har fyra kilo kokain hos två sydamerikanska kurirer beslagtagits på Arlanda tack vara information från brittisk tull. Informationen härrörde från prof ilsökning i

ett f lygbolags dator.

16.2 Gällande rätt

16.2.1 Internationella åtaganden m.m.

Den ökande användningen datorer inom hela samhället är en av internationell företeelse. Mot denna bakgrund är det inte förvånande att frågan har anknytning till det internationella samarbetet, vilket resulterat i ställningstaganden i flera frågor. gemensamma FNss generalförsamling antog år 1948 en allmän förklaring om de mänskliga rättigheterna. I art. 12 sägs bl.a. att ingen får utsättas för godtyckliga ingripanden ifråga om privatliv, familj, hem eller korrespondens. Förklaringen är inte bindande för staterna som en konvention grundsatsen har arbetats in i 1966 års FN-konvention men medborgerliga och politiska rättigheter. om Den europeiska konventionen den 4 november 1950 angående skydd för de mänskliga rättigheterna och grundläggande friheterna är också betydelse i sammanhanget. I artikel 8 i konventionen av tillförsäkras rätt till skydd för sitt privatliv och familjeliv, sitt envar hem och sin korrespondens. Sverige har anslutit sig till dessa konventioner och har därmed övriga konventionsländer förpliktat sig att tillförsäkra gentemot enskilda de i överenskommelsen angivna fri- och rättighepersoner Den metod Sverige valt för att uppfylla detta åtagande är terna. som såvitt erforderligt införa och vidmakthålla nationella rättsregler att konventionsförpliktelserna transformationsmet0som svarar mot den. En effekt anslutningen till konventionerna är att Sverige av för framtiden begränsat sin handlingsfrihet på så sätt att ny lagstiftning inte får strida mot någon konventionsbestämmelse. I den praxis har utvecklats hos den europeiska kommissionen som för mänskliga ri- och rättigheter vid tillämpningen av den europeiska konventionen har fastslagits att även frågor om dataskydd faller inom för rätten till skydd för privatlivet. I ett beslut ramen med Sverige part den ll december 1985 mål nr 1047383 har som kommissionen sålunda uttalat att den omständigheten att klaganden registrerad i restlängden för obetalda skatter och att detta var register offentligt och tillgängligt bl.a. för kreditupplysningsvar företag betrakta ett ingrepp i rätten till skydd för var att som privatlivet.

SOU 1992110 F ygöretageizs I bokningsregiszer 479

Europarådets ministerkommitté har åren l973 och 1974 antagit två resolutioner om dataskydd. l den första vissa riktlinjer för datages

banker inom den enskilda sektorn resolution 7322 och i den andra ges motsvarande riktlinjer för den offentliga sektorn resolution

7429. l dessa resolutioner åberopas artikel 8 i den europeiska konventionen. Under senare hälften 1970-talet utarbetade Europarådets dataav skyddskommitté konvention till skydd för enskilda vid automatisk en

databehandling personuppgifter dataskyddskonventionen.5

av Europarådets ministerkommitté antog konventionen år 1980 och öppnade den för undertecknande i januari l98l. Konventionen trädde i kraft den l oktober 1985, då kravet uppfyllt fem var att medlemsstater tillträtt konventionen. Sverige ratificerade konventionen år 1982.6

Syftet med konventionen är att stärka dataskyddet, dvs. säkeratt ställa respekten för grundläggande fri- och rättigheter, särskilt den enskildes rätt till personlig integritet i samband med automatisk databehandling av personuppgifter. Konventionens tillämpningsområde är enligt huvudregeln i artikel 3 automatiserade personregister och automatisk databehandling personuppgifter i enskild av och allmän verksamhet. Den centrala delen i konventionen är artiklarna 4-1 innesom håller de grundläggande principerna för dataskydd. Varje konventionsstat skall vidta de åtgärder behövs för dess nationella som att lagstiftning skall innehålla materiella regler dessa som motsvarar principer. l artikel 5 vissa krav på de personuppgifter anges arten av som undergår automatisk databehandling. De skall bl.a. inhämtas och behandlas på ett korrekt sätt och relevanta med hänsyn till vara ändamålet. Enligt artikel 6 får vissa typer personuppgifter inte av databehandlas om inte den nationella lagen ändamålsenligt ger ett skydd. Lämpliga säkerhetsåtgärder skall enligt artikel 7 vidtas för att skydda personuppgifter gentemot oavsiktlig eller otillåten förstörelse, otillåten spridning m.m. Vidare föreskrivs i artikel 8 vissa ytterligare skyddsåtgärder för registrerade Var och personer. en skall ha möjlighet till insyn i personregister få uppgifter samt att rättade m.m. Enligt artikel 9 får dock vissa undantag göras från artiklarna 5,6 och Den nationella lagen skall också innehålla

lämpliga sanktioner och rättsmedel artikel 10.

Artikel som är särskilt intresse från vår utgångspunkt, har av följande lydelse

5Convention

for the protection of individuals with regard to automatic processing of personal data European Treaties series nr 108. Behandlingen av Sveriges anslutning till konventionen finns i propositionen l98l82zl89.

480 F lygföretagens bokningsregister SOU 1992110

Undantag och inskränkningar Undantag från bestämmelserna i artiklarna 5.5 och 8 i denna konvention får göras endast i den utsträckning som anges i denna artikel. Avvikelse från bestämmelserna i artiklarna 6 och 8 i denna konvention får göras endast sådan avvikelse medges i partens om nationella lagstiftning och den är nödvändig i ett demokratiskt samhälle för att skydda säkerhet, den allmänna säkerheten, statens pen-

a statens

ningintressen eller brottsbekämpning; den registrerade eller andra fri- och

b skydda personen personers

rättigheter. Inskränkningar i utövande de rättigheter anges i artikel av som

8 b, d får i lag när det gäller automatiserade

c och göras per-

sonregister används för statistikändamål, det uppenbarligen som om inte föreligger någon risk för intrång i de registrerades personliga

integritet.

Även konventionstexten inte är direkt tillämplig rätt i Sverige om kan den ändå få viss betydelse när det gäller att bestämma innebörden den gällande svenska rätten. Om en konvention har av transformerats till svensk lag, är det naturligt att man vid tolkningen

denna såvitt möjligt söker åstadkomma överensstämmelse med av konventionens innehåll. EG-kommissionen antog i september 1990, med ändringar i oktober 1992, förslag till direktiv angående skydd för enskilda vid

behandling personuppgifter.7 Förslaget är för närvarande

av

föremål för överväganden Man har inom EG-kommissionen

hög nivå för skydd mot integritetskränkning i samband ansett att en med framför allt automatisk eller elektronisk behandling av personuppgifter är nödvändig för att säkerställa det önskade fria

flödet information mellan medlemsländerna Ett utlämnande

av torde få ske med stöd lag. Här får dock direktivens slutliga av utformning avvaktas. Regler skydd för personuppgifter som registreras av en polisom myndighet med hjälp ADB finns också i en rekommendation som av år 1987 antogs inom europarådet om användningen av personuppgifter inom polissektorn Nr. R 87 15. Där uppställs krav på lagstöd för insamling och registrering av förspaningsuppgifter på

ADB-medium. Om det är möjligt bör den enskilde vidare, när det inte längre är till för polisverksamheten, informeras om att men uppgifter samlats in om honom. Sverige har tillträtt konvention den 7 december 1944 angáende en internationell civil luftfart Chicagokonventionen. I annex 9 före-

skrivs förenklingar för luftfarten. Där sägs bl.a. att Governmental

7Proposal Council Directive, SYN 287.

for

sDirektiv beslutas behöriga EG-organ är bindande ifråga det resultat

som av om som överlämnar ål medlemsländerna att välja form och metod för detta. skall uppnås men 93e SOU 199121 Personregistrering, vidare datalagsutredningens delbetänkande s. 21 ff.

SOU 1992110 F l yg företagens bokningsregister 481

regulations and procedures applicable to the clearance of aircraft shall be no less favourable than those applied to other forms of transportation mom. 2.1. Bestämmelsen är tillämplig för Sverige. Genom förordningen 1992588 tillämpning avtal mellan om av Sverige, Norge och EEG civil luftfart har bl.a. kommissionens om förordning EEG nr 8391 tillämpning 85.3 i fördragen om av art. på vissa kategorier överenskommelser mellan företag med av avseende på datoriserade bokningssystem för lufttransporttjänster och art. 20, 21 och 23 i rådets förordning EEG 229989 nr om en uppförandekod för datoriserade bokningssystem, gjorts tillämpliga som svensk förordning inkorporerats. EEG-förordningen 8391 avser ett gruppundantag från vissa konkurrensregler. Enligt förordningen gäller art. 85.1 i fördraget inte överenskommelom en se mellan företag har visst syfte och vissa villkor i EG-förordningen är uppfyllda. Enligt ett av dessa villkor art. 7 d får en systemleverantör för andra som inte är berörda transaktion, bara med av en en konsuments medgivande, från sitt datoriserade bokningssystem tillhandahålla personlig information konsumenten. om

16.2.2 Regeringsformen

Den l januari 1989 trädde ändring i RF i kraft. Ändringen inne-

en bar att det i den s.k. fri- och rättighetskatalogen i RFs andra kapitel skrevs in regler om skydd för den enskildes personliga integritet vid dataregistrering av personuppgifter. Den grundläggande bestämmelsen om skydd för den enskildes personliga integritet återfinns emellertid redan i l kap. 2 § tredje stycket RF, där det bl.a. sägs att det allmänna skall värna den enskildes privatliv och familjeliv. Denna bestämmelse har inte karaktären rättsligt bindande av en föreskrift utan anger ett mål för den samhälleliga verksamheten. Av förarbetena framgår att integritetsskyddet vid dataregistrering var i blickpunkten vid bestämmelsernas tillkomst. Någon rättsligt bindande föreskrift ett allmänt integritetssom ger skydd finns inte i värt land. I stället regleras skyddet för den personliga integriteten genom ett flertal bestämmelser på olika konstitutionella nivåer grundlag, vanlig lag, regeringsförfattningar, myndighetsf öreskrif ter och kommunala bestämmelser. Som exempel kan nämnas bl.a. 2 kap. 3 och 6 RF, BrB, sekretesslagen, DL, skatteregisterlagen och utsökningsregisterlagen. Den regel, som år 1989 tillfördes RF andra stycke genom att ett lades till i 2 kap. 3 innebär att varje medborgare i den utsträckning som närmare i lag skyddas hans personliga anges mot att integritet kränks att uppgifter honom registreras genom om med

loJfr art.6 d och art. 22 i rådets förordning EEG 229989 den 24 juli 1989 nr av om

en uppförandekod för datoriserade bokningssystem se bilaga till SFS 1992138.

sov 197575

s. 168 och 459

482 F lygföretagens bokningsregister sou 1992110

hjälp automatisk databehandling. Regeln slår fast att det skall av finnas datalagstiftning till skydd för den personliga integriteten. en omfattningen detta skydd får dock regleras i vanlig Den närmare av lag. Det ligger i sakens natur att bestämmelsen i 2 kap. 3 § andra stycket RF inte kan tillämpas direkt av myndigheterna. Vid bedömningen frågan uppgiftslämnande till tullen och av om polisen aktualiseras även andra föreskrifter i grundlag än de som rör skyddet den enskildes integritet. av Enligt 8 kap. 3 § RF måste föreskrifter om förhållandet mellan en-

skilda och det allmänna, som gäller åligganden för enskilda eller

i övrigt ingrepp i enskildas personliga eller ekonomiska förhållanden, meddelas lag. Riksdagen emellertid vida möjligheter genom ges delegera denna normgivningskompetens. Bl.a. kan regeringen att bemyndigas meddela föreskrifter in- eller utförsel av varor, att om kommunikationer och näringsverksamhet 8 kap. 7 § första stycket 3 RF. Riksdagen kan då enligt 8 kap. ll § RF även medge att regeringen överlåter åt förvaltningsmyndighet att meddela been stämmelser i ämnet s.k. subdelegation. Gränserna för delegationsmöjligheterna dras emellertid så att de s.k. fri- och rättigheterna, med något undantag, inte kan begränsas av regeringen. Bl.a. kan skyddet enligt 2 kap. 6 § RF mot husrannsakan och liknande intrång undersökning brev eller förtrolig försändelse i samt mot av annan princip begränsas endast lag 2 kap. 12 § RF. genom Enligt 8 kap. 13 § RF får regeringen med rätt till subdelegation - besluta föreskrifter verkställighet lag verkställighetsföreom av

skrifter och sådana föreskrifter som inte enligt grundlag skall medriksdagen den s.k. restkompetensen.

delas av

16.2.3 Datalagen, m.m.

DL innehåller bestämmelser har till syfte att hindra att hantesom ringen ADB-förda personregister medför otillbörligt intrång i av den enskildes personliga integritet. DL är tillämplig både på den offentliga och privata sektorn. Vissa personregister regleras särskilt

i lag, lagen l96594 polisregister m.m. eller i för-

t.ex. om ordning, förordningen 1987864 tullverkets register för t.ex. om brottsbekämpande verksamhet. DL innehåller regler licens, tillstånd, den registeransvariges om skyldigheter, tillsyn, straff och skadestånd. Lagen förbjuder inte varje intrång i de registrerades personliga integritet, utan endast sådana intrång är otillbörliga. Frågan om huruvida som att anse som otillbörligt integritetsintrång uppkommer får bedömas genom en ett

Med enskild bolag, föreningar, samfälligheter och stiftelser Holm-

menas även berg Stjemquist, Grundlagarna, s. 240.

sEnligt motiven till ändringar i lagen år 1988 prop. 198788122, JuU 34, rskr. 283,

SFS 1988288 syftade dessa ändringar till att klarlägga att registrering av s.k. förspaningsuppgifter omfattas av lagen.

SOU 1992110 F l yg företagens bokningsregister 483

intresseavvägning från fall till fall, där vid avvägningen tar man särskild hänsyn till vissa omständigheter räknas i lagen, som upp nämligen arten och mängden av personuppgifter skall ingå i som registret, hur och från vem uppgifterna skall inhämtas samt den inställning till registret föreligger eller kan tänkas föreligga hos som de som kan komma att registreras. Det skall vidare särskilt beaktas att inte andra personer eller uppgifter registreras än de står i som överenskommelse med registrets ändamål. I 7 § DL finns de allmänna bestämmelser gäller för att som personregister skall få inrättas och föras. Reglerna är tillämpliga på

alla personregister, oberoende av om det behövs tillstånd av datainspektionen. Där föreskrivs att personregister skall föras så att inte otillbörligt intrång i registrerades personliga integritet uppkom-

mer. Vid utlämnande av uppgifter personregister skall särskilt ur iakttas att uppgifter inte får lämnas ut eller användas än i annat överensstämmelse med registrets ändamål eller vad gäller enligt som lag eller annan författning eller i enlighet med de registrerades medgivande.

Beträffande tillståndsprövning av DI för ADB-register bör i detta sammanhang nämnas Beslags- och analysregistret, förs RPS, som av GTS, statens kriminaltekniska laboratorium samt vissa lokala polismyndigheter. Ändamålet med registret det skall är att användas för dels undersökning av modus operandi och profiler taktisk och av strategisk betydelse för den nationella och internationella narkotikabekämpningen, dels rapportering analysresultat avseende beslagav tagen narkotika samt framställning statistik. Registret innehåller av uppgifter om kan misstänkas för narkotikabrott, personer som beslagtagen narkotika samt analysresultat. Vidare bör nämnas att regeringen i ett beslut år 1991 fastställt

ett beslut av DI om att inte tillåta ett f örspaningsregister avsågs som innehålla uppgifter kan inblandade i om personer som antas vara kriminalitet utan att misstanke ett visst brott föreligger om samt anhöriga till angivna l regeringens beslut anfördes bl.a. personer. följande.

Det är ett starkt intresse att polisen har tillgång till effektiva hjälpmedel i sin brottsbekämpande verksamhet. Detta gäller speciellt insatser mot särskilt grov och svårutredd brottslighet. I detta syfte ändrades polislagen år 1988 bl.a. för att klarlägga att registreringen av förspaningsuppgifter omfattas lagen. I propositionen av togs inte ställning till om registrering av sådana uppgifter skulle kunna ske med ADB. Inom justitiedepartementet pågår för närvarande översyn regleringen brottsen av av registren. Vid denna översyn kommer frågan om en lagreglering registreringen av av förspaningsuppgifter med hjälp av ADB att behandlas, en fråga gäller den svåra som avvägningen mellan skyddet för enskildas integritet och vikten av en effektiv brottsbekämpning. Regeringen anser att den avvägningen bör göras i samband med det lagstiftningsarbete som pågår beträffande polisregister.

Dessa frågor har nu behandlats i departementspromemorian Lag om kriminalregister, Ds 199232, där det f öreslâs datoriserade m.m. att

Dnr

91-1133.

484 F yg l företagens bokningsregister SOU 1992110

förspaningsregister inte skall tillåtas. I promemorian anförs bl.a. att övergång från manuella till datoriserade register skulle innebära en att en tröskel passerades, när det gäller de konkreta integritetsriskerna och att risken för en alltför vidlyftig registrering blir särskilt släpper sambandet med ett konkret brott. Efter stor, om man remissbehandling övervägs frågan inom justitiedepartementet. nu På tullområdet framgår det av de tillämpningsföreskrifter, som meddelats i förordningen 1987864 om tullverkets register för brottsbekämpande verksamhet, att det i tullverkets brottsregister det s.k. spaningsdiariet SPADI får föras in endast uppgifter om den är misstänkt för vissa närmare uppräknade brott. Enligt som punkten 2 i de föreskrifter av DI som gäller för SAS register skulle uppgifter få lämnas ut till den som har datainspektionens tillstånd att föra in uppgifterna i sitt personregister. Eftersom såväl polisens tullens register regleras i lag, kan frågan emellertid inte prövas som av DI.

16.2.4 Lagstiftning polisområdet

I RB i princip fullständig reglering av polisens befogenheter ges en i den brottsutredande verksamheten. De viktigaste bestämmelserna polisverksamheten i övrigt har förts samman i polislagen om 1984387. Där grundläggande regler om polisens uppgifter, ges polisorganisationen och styrningen i övrigt av polisverksamheten samt om polisens befogenheter. Verksamheten innan någon konkret uppgift föreligger att ett bestämt brott begåtts är dock i om

huvudsak oreglerad. I detta skede som brukar betecknas allmän

spaning eller förspaning går åtgärderna ut på att samla in, bearbeta och analysera information som kan ha betydelse i ett framtida spanings- eller utredningsarbete, som då sker inom ramen för en förundersökning. Uppgiftslämnande till polisen utöver vad krävs enligt 23 kap. 6 § BrB föreskrivs endast undantagsvis. som - I detta sammanhang kan nämnas de föreskrifter som ges i 5 kap. 8 § utlänningsförordningen 1989547 om att befälhavaren på ett fartyg, som har kommit hit från utrikes ort, skall lämna passageraroch besättningslista. Numera finns inte några sådana bestämmelser, tidigare upptogs i lagen 1966742 om hotell- och pensionatsom rörelse och i äldre utlänningsförordningen 1980377 om underrättelseskyldighet till polisen för vissa fall.

lsPolislagena inte brottsutredningar. RBzs regler dock i

regler om tvång avser anses stor utsträckning vara analogiskt tillämpliga på frågor om s.k. för-spaning jfr DsJu 197915 40 och JO i bilaga till 1975 års åmbetaberättelse s. 37. s.

SOU 1992110 F I yg företagens bokningsregister 485

16.2.5 Lagstiftning tullområdet

Även tullen har anförtrotts brottsbeivrande uppgifter.

En tullmyndighet kan leda förundersökningar angående brott mot varusmugglingslagen och vissa andra författningar. De allmänna reglerna om förundersökning gäller även i mål varusmuggling och polisen om och tullen har träffat särskild överenskommelse samarbete på en om området. Utanför ramen för förundersökning regleras kontrollverksamen heten i tullförfattningarna. Bestämmelser sådan verksamhet om finns i 60-79 tullagen. Tullen tämligen vittgående befogenges heter. Enligt 65 § tullagen skall förare eller befälhavare på en ett transportmedel eller annan, som enligt 64 § är skyldig att stanna, på tulltjänstemans begäran lämna de uppgifter och f örete de handlingar

som behövs för kontrollen. I motiven till 65 § sägs bl.a. följande.

Skyldigheten avser även andra uppgifter och handlingar än dem rutinmässigt som skall lämnas angáende transportmedel och medförda varor enligt föreskrifter i tullagen eller med stöd av i tullagen meddelade föreskrifter. Exempelvis är resenär enligt en denna bestämmelse skyldig att på tulltjänstemans begäran uppge varifrån han kommer och visa upp sitt pass, allt för att tulltjänstemannen skall fa underlag för att bedöma smugglingsrisken. Självfallet får tulltjänstemannens befogenheter i detta avseende inte användas annat än i syfte att kontrollera efterlevnaden av de bestämmelser som tullverket har att övervaka.

I 75 § åläggs den, enligt tullagen eller föreskrifter medsom som delats med stöd av lagen är anmälningsskyldig och uppgiftsskyldig, att för kontroll av att denna skyldighet fullgjorts tillhandahålla räkenskaper, anteckningar och andra handlingar rör hans som verksamhet. Denna skyldighet torde emellertid inte innefatta

generella uppgifter om vilka som reser med ett transportmedel, i vart fall inte sådana generella uppgifter behövs för spaning som utifrån s.k. sökprofiler för resenärer kan misstänkas för som varu-

smuggling.

Bestämmelsen i 64 § tullagen innefattar inte någon delegation av normgivningskompetensen på området, vilket är förutsättning för en att t.ex. föreskrifter enligt 8 kap. 3 § RF är bedöma som att som betungande för den enskilde skall kunna i förordning. Enligt 3 ges § tullagen skall visserligen införsel och utförsel anmälas till av varor tullmyndighet enligt tullagen och de föreskrifter regeringen som meddelar, med rätt till subdelegation enligt 115 § lag. Även samma

16.15 10 och 23 §§ polislagen 1984387.

uProp. 1986872166

s. 97.

lsDet

finns visserligen i 74 § en bestämmelse med transportföretag befordrar som resande från utlandet som adressat, men den avser skyldigheten för transportföretaget att ställa sådana lokaler och anordningar behövs för tullkontrollen resandes som av varor, förhör och kroppsvisitation m.m. till tullens förfogande. Övriga föreskrifter gäller förare eller befälhavare pá transportmedel. Denne uppfattas så att han handlar pá transportföretagets vägnar. Bestämmelsen i 74 § torde ha givits en annan utformning, eftersom den inte rör sådana frågor där en skyndsam handläggning i samband med gränspassager aktualiseras.

486 F lygföretagens bokningsregister sou 1992110

denna bestämmelse avser emellertid varor och inte resande. Den är därför inte tillämplig beträffande den uppgiftsskyldighet som f ramställningarna Andra bestämmelser uppgiftsskyldighet avser. om med delegationsmöjlighet, t.ex. 14 och 16 §§, rör den tullskyldige,

dvs. den anmäler vara till förtullning ll §. Dessa bestäm-

som en melser kan visserligen tillämpas även på en transportör, dels när han själv anmäler till förtullning, dels om en vara går förlorad en vara

under transitering och transportören blir tullskyldig enligt 81

en stöd för det föreslagna uppgiftslämnandet inte heller

menlgågot

ges här. Tullförfattningarna rör alltså kontrollen av varor och får med denna utgångspunkt viss anknytning till individer. I de situationer, där det finns ett tips om att en viss individ kan antas smuggla eller vid prof ilsökning, är utgångspunkten den motsatta. Det primära för uppgiftslämnandet är anknytning till individen och inte i första hand Föreskrifter som tar sin utgångspunkt i personer som varan. färdas in i riket finns i annan lagstiftning.

16.3 En internationell utblick

Vid Customs Co-operation Council CCC pågår arbete med frågan utbyte uppgifter passagerare mellan flygbolag, tull och om av om andra myndigheter i olika länder. En gemensam arbetsgrupp för CCC och IATA har bildats, där rättsliga och praktiska hinder mot att utväxla uppgifter behandlas. Vidare har CCC, till om passagerare följd den snabba utvecklingen EDI och EDIFACT-standardiav av sering strukturen hos vissa meddelanden, aktualiserat arbete med av att utforma ett standardmeddelande Passenger List Message inom för FNs arbete på området. l samband härmed har framramen

kommit bl.a. följande.

Åtskilliga länder utväxlar uppgifter om passagerare eller planerar sådant informationsutbyte. Myndigheter i vissa länder får uppgifter från flygbolag om passagerare medan myndigheter i andra länder givits viss tillgång till flygbolags datorsystem. Inkomna uppgifter behandlas i vissa länder manuellt, i andra länder med ADB eller med användning båda metoderna. Beträffande frågan om rättsliga begränsningar av när det gäller att ta emot eller lämna uppgifter om passagerare har vissa länder pekat på de begränsningar som bestämmelser om skydd för den enskildes integritet vid databehandling av personuppgifter för med sig samt noterat begränsningar som följer internationella överenskommelser rörande tullfrågor. Manga länder har stött av tanken på att ge upplysningar om högriskpassagerare till destinationslandets myndigheter medan andra anser att destinationslandet självt bör göra sådana bedömningar. Det har vidare pekats på behov av särskilda säkerhetsåtgärder för överföringen av uppgifter, t.ex. kryptering, och av en detaljerad studie av vilka

Föreskriften i 60 § första stycket andra meningen tullförordningen därmed synes utgöra verkställighetsföreskrifter till tullagfen jfr 84 § tullförordningen, i den man bestämmelsen inte kan sägas vila på delegation enligt t.ex. 14 eller 16 §§ tullagen.

zoUNEDIFACT TRADEWPAILHS.

CCC lämnats Australien, Canada, Doc. 36.441 från februari 1991. Svar hade av England, Frankrike, Finland, Hong Kong, Irland, Japan, Nya Zeeland, Norge, Portugal, Turkiet och USA.

SOU 1992110 F l yg företagens bokningsregister 487

rutiner som är lämpliga för uppgiftslämnandet. Enligt vissa länder behövs en konvention på området medan andra föreslår en rekommendation eller resolution en mellan CCC och IATA. Man har pekat på det Memorandum of Understanding från år 1988 som föreligger mellan CCC och IATA avseenderiktlinjer och utformning av meddelanden rörande transport av gods och på att en ny överenskommelse borde upprättas beträffande uppgifter om passagerare. Andra myndigheter än tullen särskilt polisen - - berörs därvid. Frågan har därför väckts om utarbetande av en sådan överenskommelse borde ske under medverkan även av INTERPOL och Airport Association Council International AACI.

Vi har utöver detta material hämtat in följande uppgifter om vad

som i några länder gäller för utlämnande uppgifter från flyg-

av bolagen.

I Finland får flygbolag inte, med hjälp teknisk överföring, av som massutlämnande till tullen lämna uppgifter Ett flygom passagerare. bolag hade till Helsingfors flygtullkammare upprättat online-

förbindelse till bolagets passagerarregister. Med hjälp denna av kommunikationstekniska förbindelse kunde tullen kontinuerligt få

uppgifter om bolagets samtliga Den finska dataompassagerare. budsmannen uppfordrade bolaget att upphöra med utlämnande av uppgifter på detta sätt och konstaterade utlämnande att av personuppgifter genom teknisk dataöverföring är lagenligt endast om förutsättningarna för massutlämnande föreligger. Den finska

tullagen berättigar emellertid till utfående endast i enstaka fall.

Emedan inte heller övriga förutsättningar för massutlämnande

förelåg, var utlämnandet enligt dataombudsmannen lagstridigt.

Bolaget avbröt därefter den tekniska förbindelsen till passagerarregistret.

En polismyndighet i Norge gjorde år 1985 framställning till en justis- og politidepartementet att få tillgång till flygbolagens om passagerarlistor och uppgifter enskilda dels för om passagerare efterforskning i konkrete narkotikasaker, dels för utlännings-

kontroll. Framställningen remitterades till datatilsynet, i som styrelsen uttalade att polisen hade ett legitimt behov inhämta av att upplysningar om namngivna i samband med polisens personer arbete. Det enskilda flygbolaget måste dock först söka tillstånd om för utlämnande. Hela passagerarlistor fann datatilsynet ingen anledning att flygbolagen skulle få utlämna. Frågan lämnades dock

öppen om ett sådant utlämnande skulle få ske tidigare fråga om en på en namngiven person givit ett positivt svar. Tullen gjorde motsvarande framställning till datatilsynet år 1986.

Tullen ville ha tillgång till både uppgifter namngivna om passagerare och hela passagerarlistor dels från flygbolag reguljärflyg,

charterflyg och taxiflyg, dels från andra transportföretag färjor,

bussar och tåg. Framställningen rymde fråga tilsynet en om ansåg att detta rymdes inom tullagstiftningen. Passagerarlistor ingår

normalt som en del i kundregistren och utlämnande uppgifter får av enligt norsk rätt ske bl.a. när det har stöd i lag eller i föreskrifter

som givits med stöd lag. Av 15 § i den norska tullagen där av en bestämmelse om delegation rätten att närmare föreskrifter av ge om tullkontrollen och tullbehandlingen finns framgår det att kan -

488 F lyg företagens bokningsregister sou 1992110

föreskrivas vilka dokument skall företes och vilka m.m. som upplysningar skall lämnas. Sådana föreskrifter finns bl.a. när som det gäller skyldighet för föraren av ett transportmedel att lämna upplysningar besättning och passagerare, avgängs- och beom stämmelseorter Datatilsynet förklarade att tullförfattningarna m.m. vida möjligheter att kräva ut upplysningar, men anmodade synes ge tullen inte regelmässigt hämta in passageraruppgifter eftersom att det betänkligt myndigheten generellt har översikt över vore om en medborgarnas och då det skulle innebära onödig spridning resor en av personuppgifter. I Danmark har polisen inte tillgång till flygföretagens kundregister än när konkret misstanke brott föreligger. annat en om Föraren ett transportmedel är dock skyldig att till tullen lämna av de uppgifter bl.a. behövs för tullkontrollen och om passagerare som detta innefattar rätt att få passagerarlistor från flygbolag en

toldlovens § 71. I praktiken är det flygbolagen som lämnar ut

förrän flygplanet landat. Dessa listorna. Detta sker dock inte upplysningar används i det allmänna kontrollarbetet. Om de behövs för förundersökning tas de istället fram med stöd av retsple jeen loven. Av den danska motsvarigheten till DL följer att registrerade upplysningar enskilda privata förhållanden inte får lämnas om personers samtycke den registrerade inte annat följer av lag. ut utan av om Andra registrerade uppgifter får lämnas ut utan samtycke om detta är naturligt led i den normala verksamheten vid en rörelse av ett aktuellt slag. Det får således bedömas från fall till fall om uppgifter får lämnas Den registeransvarige har att göra denna bedömning. ut. uppgifterna skall lämnas ut. Det kan emellertid följa av lag att Utredningen har sökt få överblick över förhållandena i vissa en andra länder förfrågan via den svenska polisen till polisgenom en myndigheterna i dessa länder de utanför ramen för en förunderom sökning i visst mål eller domstols medgivande, har tillgång till ett flygbolagens databaserade kundregister. Svaren har givit en of ull-

ständig och splittrad bild.

16.4 Registrens utformning

Den information i framställningarna har betecknats bl.a. som avses och bokningslistor. som passagerar- Sverige har anslutit sig till den nämnda Chicago-konventionen

vilken passagerarlista avskaf f ats som skeppsdokument. Passagenom gerarlistor finns varken inom nationell eller internationell nu luftfart. Flygföretagens och resebyråernas behov av uppgifter för

Upplysningarna kan emellertid krävas från det att transportmedlet kommit till

tullomrádet.

zsTuldlovens 71, stk. exempel på detta.

§ 4 är ett

SOU 1992110 F I yg företagens bokningsregister 489

reservation av platser m.m. tillgodoses huvudsakligen datorigenom serade bokningssystem. Uppgifter går då endast om passagerare att få fram på selektiv basis. Scandinavian Airlines System SAS för register med sådana nu uppgifter i två databaser, det s.k. SASs REServations system RES och det s.k. SASs Passenger And Load COntrol System PALCO. RES-systemet innehåller uppgifter planerade medan det om resor inte finns några uppgifter vilka verkligen är om passagerare som med påen viss flygning. Systemet innehåller även uppgifter om

passagerare vilkas reservation inte berör skandinaviska linjer.

PALCO-systemet innehåller bl.a. uppgifter på inom namn

checkade passagerare det namn angivits i RES. Dessa

som namn kan vara falska och ett namn i PALCO behöver inte nödvändigtvis överensstämma med namnet i den aktuella passagerarens biljett. I PALCO finns även uppgifter bl.a. bokningsnummer och, i vissa om fall, anslutningsflyg. Där kan sammanställningar över ankommande passagerare på en viss flygning erhållas direkt, SAS har om egen personal och utrustning för denna hantering på Vid avreseorten. avgångar från sådana avrese-transitorter, där SAS inte har egen utrustning, finns uppgifterna i andra flygbolags register som tekniskt förs t.ex. i London eller Amsterdam. Lagringen och databehandlingen av SAS register sker i Danmark. När det gäller reservationer platser har SAS alltså i sitt av system RES tillgång till uppgifter bolagets flygningar över hela värlom den. Vissa uppgifter är dock tillgängliga endast under den tid de behövs för en viss handläggning. När det gäller uppgifter vilka om som är med på en viss flygning finns uppgifterna tillgängliga i SAS system PALCO utom när tjänsten att checka in passagerare m.m. köps av ett annat flygbolag inte använder SAS system. Uppgifsom terna finns då i stället i det bolagets system, såvida de inte förs manuellt. Sådana uppgifter torde inte föras in i PALCO. SAS kan emellertid begära att uppgifter förs över via det internationella telexsystem som byggts upp för flyget eller att utskrift görs, en som sedan kan sändas över, eventuellt med telefax. Motsvarande förutsättningar kan antas gälla för övriga f lygbolags register. SAS ansökte i november 1974 hos DI tillstånd för sitt kundom och leverantörsregister. Ansökan skedde enligt det dåvarande förenklade förfarandet, eftersom registret tagits i bruk före den

l juli 1974. I beslut den lO 1981 meddelade DI tillstånd för

mars SAS att föra personregistret SAS Kund- och leverantörsregister.

För registret skulle de villkor i datainspektionens försom anges fattningssamling DIFS 19793 gälla. I DIs föreskrifter anges när det gäller utlämnande utanför den registeransvariges organisation att detta får ske endast vissa om angivna förutsättningar är uppfyllda. Dessa förutsättningar är

om 9527-74.

490 F lyg företagens bokningsregister sou 1992110

l Den registrerade har medgivit att personuppgifterna rörande ho- . nom får lämnas ut. Uppgifterna lämnas ut till den enligt beslut av riksdagen som eller regeringen eller tillstånd datainspektionen har rätt att införa av personuppgifterna i personregistret eller på annat sätt handha uppgifterna. Uppgifterna lämnas ut med stöd av författning eller med stöd föreskrift myndighet utfärdat med stöd av författning. av som Uppgifterna lämnas ut till bank eller penninginrättning annan för in- eller utbetalningsuppdrag eller för indrivning av den registeransvariges fordran eller till finansieringsföretag för belåning av fordran. Uppgifterna lämnas ut för att den registeransvarige skall kunna tillvarata sin rätt gentemot den registrerade. 6. Den registrerades får inte lämnas ut från registpersonnummer ret i vidare mån än behövs för att tillgodose ändamålet med som registret. Om uppgiften blir tillgänglig i visuellt läsbar form utanför den verksamheten, t.ex. i samband med postbefordran, skall egna den registeransvarige särskilt beakta att inte detta sker i onödan eller på sätt som är ägnat att väcka oro eller förargelse. Vad nämnts utlämnande utanför den registeransvariges ovan om organisation hindrar inte det överlämnande till servicebyrå av uppgifter krävs för att kundregistret skall kunna bearbetas där eller som det överlämnande uppgifter som måste ske i samband med av revision. Den registeransvarige skall i dessa fall genom avtal eller på annat sätt tillse att han kan fullgöra sina skyldigheter som registeransvarig enligt DL. Namn och adressuppgifter får lämnas ut för marknadsföring enligt avsnitt 4 punkt 4 inte den registrerade anmält till den om registeransvarige att han inte önskar direktreklam. Sådant utlämnande från kundregistret får dock inte ske på ADB-medium.

Vid de ändringar genomfördes beträffande DL år 1982 föresom skrevs i övergångsbestämmelse att de tillstånd och de föreskrifter en datainspektionen meddelat före den l juli 1982 skulle gälla tills som vidare även registren enligt gällande bestämmelser därefter enom dast omfattades licensplikt. Registeransvariga som erhållit tillav stånd före detta datum måste således begära särskilt tillstånd för ändring i personregistret trots att det inte behövdes för likartade register som inrättades efter den 1 juli 1982. Registret innehåller uppgifter som kan vara känsliga ur integritetssynpunkt. Det är inte bara resenärernas namn och resrutt som framgår utan även andra uppgifter rörande de anknytande tjänster erbjuds, hotell och hyrbilar. Även uppgifter om hälsa och som t.ex. nöjen kan förekomma, t.ex. uppgifter om rullstol eller beställning teaterbiljetter. Uppgifter mat, t.ex. om resenären är vegetariav om också och vidarebefordras till de hotell där rum bokats. an, anges Det är alltså i princip möjligt att kartlägga vissa av en resenärs före-

havanden under en resa.

SOU 1992110 F I yg företagens bokningsregister 491

överväganden

16.5 och

förslag

En lagreglering

En föreskrift om skyldighet för transportföretag att lämna uppgifter till tullen eller polisen är ett sådant åliggande för den enskilde som faller inom ramen för 8 kap. 3 § RF. Det är visserligen möjligt enligt 8 kap. 7 § RF att genom bemyndigande i lag till regeringen delegera rätten att meddela föreskrifter bl.a. in- eller utförsel om av varor, kommunikationer, m.m. Bemyndiganden utrymme som ger för ett sådant uppgiftslämnande tullens och polisens framsom ställningar innefattar har emellertid inte givits. Därtill kommer att det här är fråga om sådana avvägningar mellan skyddet den av enskildes integritet och samhällets kontrollbehov riksdagen bör som beredas tillfälle att ta ställning till. Om uppgiftsskyldighet skall en införas bör den alltså regleras i lag.

Utlämnande för annat än registerändamålet

De flesta flygföretag utför persontransporter kan i den mån som uppgifter om resande registreras antas föra ADB-baserade kund- register, vilka i huvudsak upptar de uppgifter tullen och polisen förklarat sig vilja ha tillgång till. Sådana register är personregister i DLs mening. De förs av allt att döma med ändamålet att ge företaget möjligheter att tillgodose kundernas behov jänster av reset och dylikt. Registerändamålet anger den allmänna för registers ramen ett innehåll och användning. Den registeransvarige är enligt 7 § DL skyldig att självmant iaktta bl.a. att uppgifter inte lämnas ut annat än i överensstämmelse med registrets ändamål eller vad gäller som enligt lag eller annan författning eller i enlighet med de registrerades medgivande. Ett uppgiftslämnande för tullkontroll, utlänningskontroll eller förspaning faller således utanför för registerramen ändamålen och motsvarande förutsättningar återgivits när det som gäller SASs register kan antas gälla även för registren hos andra transportföretag. Enligt den europeiska konventionen skydd för enskilda vid om automatisk databehandling av personuppgifter begränsas möjligheterna att genom f örf attningsf öreskrif ter medge sådan användning av uppgifterna i ett personregister avviker från registrets änsom damål. Avvikelser får dock ske om det är nödvändigt i ett demokratiskt samhälle för att skydda statens säkerhet, den allmänna säkerheten, statens penningintresse eller för att bekämpa brott. Konventionen står alltså inte i vägen för bestämmelse möjliggör en som utlämnande av uppgifter för brottsspaning i det angivna syftet suppression of crimes, medan utlänningskontroll inte undanär ett tag som kan anses förenligt med konventionen. Sådant uppgiftslämnande som RPS begärt i sin första framställning står alltså i strid med sveriges internationella åtaganden. Den europeiska konventio-

492 F lygföretagens bokningsregister SOU 1992110

och datalagstiftningen innebär emellertid inte något formellt nen hinder att ett uppgiftslämnande införs med stöd av lag eller mot författning för att förebygga och bekämpa brott. Både GTS annan framställning och RPS framställning syftar till ett sådant senare uppgiftslämnande.

Otillbörligt integritetsintráng

GTS har förklarat den föreslagna uppgiftsskyldigheten för att transportföretagen inte innebär något uppgiftsröjande som på något kännbart sätt berör den personliga integriteten utan snarare kan minska antalet kontroller personer som endast medför sådant som av får föras in fritt. Tullen kan vidare avkräva resenärerna dessa uppgifter vid ankomsten och uppgifterna är sekretessbelagda 9 kap. 2 § sekretesslagen. Enligt GTS finns det ingen anledning att befara de laglydiga resenärerna skulle komma att uppleva något obehag att uppgifterna lämnas ut. RPS har inte berört denna integritetsav att fråga. Enligt vår mening har GTS och RPS i och för sig anfört beaktansvärda skäl för sina framställningar. Det är angeläget att tullens och polisens kontrollresurser används effektivt, inte minst när det gäller förhindra grövre brottslighet den organiserade olagliga inatt som f örseln narkotika och terroristdåd mot luf artyg. Särskilt i fråga av sistnämnda brottstyp är det också närmast uppenbart att berörda om f lygpassagerare skulle beredda att underkasta sig de med vara kontrollen eventuellt förenade olägenheterna. Av DL och dess förarbeten prop. 197333 framgår att redan det förhållandet att personuppgifter används för annat ändamål än det för vilket de registrerats generellt sett utgör ett integritetsintráng. Den föreslagna skyldigheten innebär också en viss risk för att oförvitliga passagerare som på ett begränsat underlag bedöms vara intressanta i sammanhanget kan bli utsatta för ingripande åtgärder i form tullvisitation, kroppsvisitation och kroppsbesiktning. Det av kan mot denna bakgrund med fog antas att sådana passagerare skulle utlämnande uppgifterna innebär ett intrång i integrianse att ett av teten som de inte skall behöva finna sig När misstanke ett konkret brott föreligger, finns redan även om gärningsmannen är okänd möjligheter att med stöd av RB få om -

ut uppgifter. Fråga är här närmast om polis och tull bör kunna

personuppgifter innan någon brottsmisstanke i få ut ADB-lagrade RBs mening uppkommit. Det är ett starkt samhälleligt intresse att polis och tull har tillgång till effektiva motmedel i sin brottsbekämpande verksamhet. Den ökade rörligheten över gränserna gör det nödvändigt att hålla en viss

25.111 kap. RB. våra förslag till ändringar i bl.a. 27 och 28

SOU 1992110 F l yg företagens bokningsregister 493

kontroll över internationella förbrytare, även det för tillfället om inte finns någon konkret brottsmisstanke mot dem. En annan sak är om det utan att misstanke om ett konkret brott föreligger bör möjligt att få ut uppgifter personregister vara ur om resandes färdvägar m.m. Det kan finnas risk för att ökade möjligheter att samla in och bearbeta data öppnar vägen för ett mer urskillningslöst insamlande uppgifter. Förspaning innebär till sin av natur ett obestämt och obegränsat uppgiftsinsamlande. Det kan finnas risk för att uppgifter samlas in bara den anledningen av att de kan vara bra att ha i framtiden, trots att sambandet med ett konkret brott fått släppas. Databehandlingen innebär samtidigt att informationen blir lättåtkomlig och därigenom inmera mera tegritetskänslig. Avgörande vid den avvägning här måste ske som mellan effektivitet och integritet är vilka risker för otillbörligt integritetsintrång som en åtkomst till flygbolagens bokningsregister kan medföra. Enligt vår bedömning leder sammanvägning dessa intressen en av till att uppgiftslämnande för förspaning endast undantagsvis bör komma i fråga. Samhällets intresse av att sådana uppgifter lämnas när det gäller t.ex. illegal narkotikahantering, terrorism och annan sådan synnerligen grov brottslighet dock väga så tungt att synes en begränsad uppgiftsplikt för flygföretagen bör kunna godtas. Den rättspolitiska avvägningen när det gäller omfattningen sådan av en uppgiftsskyldighet är emellertid inte enkel. Viss uppgiftsplikt står också i samklang med den tendens framträder internationellt, som t.ex. inom för TREVI, samarbetesforum för ramen ett EG-

staterna avseende polis- och säkerhetsfrågor, Europol och inom

ramen för det s.k. Schengenavtalet. Härvidlag kan också hänvisas till de förpliktelser för bekämpning brott följer det av grova som av tilltänkta Maastrichtavtalet.

Vi föreslår som ett primärt begränsningskrav uppgiftsplikt att en för flygföretagen skall föreskrivas endast i syfte att avslöja eller motverka brott för vilket inte år föreskrivet lindrigare straff än fängelse i två år. Ett sådan straffminimum gäller för t.ex. grovt narkotikabrott, grov varusmuggling narkotika, som avser grovt sabotage och kapning eller sjö- eller luftfartssabotage är att som bedöma som grovt brott. Därmed begränsas tillämpningsområdet till uppgiftslämnande med sådant ändamål att visst intrång i den enskildes integritet i princip inte kan otillbörligt. ses som

zeTerrorisme, Radicalisme

et Violence Internationale. Organization of Union-wide a system for exchanging information within European a Police Office. 281 Maastrichtavtalet anförs i art. K.1 Member States shall regard the following

areas as matters of common interest 9. police cooperation for the purposes of preventing and combating terrorism, unlawful drug trafficking and other serious forms of international crime, including necessary certain aspects of custom cooperation, in connection with the organization of a Union-wide system for exchanging information within a European Police Office Europol.

494 F I yg företagens bokningsregisler sou 1992110

Kompletterande begränsningar Den restriktivitet som skyddet för den enskilde kräver bör enligt vår mening också komma till uttryck genom en begränsning till sådana situationer, där en uppgiftsplikt framstår som särskilt angelägen. När tullen eller polisen på grund av tips från allmänheten eller annars får uppgifter om att viss person kan antas resa med flyg och det finns anledning att anta att det sker som ett led i sådan grov brottslighet som nämnts ovan, bör uppgifter få lämnas så att tullkontroll eller spaning kan inriktas på rätt transportmedel utan en omfattande bevakning av olika tänkbara flygfält och utan krav på sådan misstanke om ett konkret brott att en förundersökning formellt kan inledas. En annan situation är att underrättelser utan att misstanke om konkret brott föreligger når polis eller tull om att brott kan -

påråknas med avseende på en viss transport. Det kan t.ex. vara

ett tips om att planet skall kapas eller att det finns en bomb ombord. Ofta föreligger då en konkret brottsmisstanke men omständigheterna kan variera så att förutsättningarna för att inleda förundersökning inte alltid år uppfyllda. Det förekommer också att tips kommer in om att en okänd, som kan antas vara inblandad i synnerligen grov brottslighet för sådan verksamhet förväntas resa med ett visst plan. Det kan vara fråga om tydliga signaler på allvarlig brottslighet, eventuellt i förening med indikationer på risker för resenärernas säkerhet, utan sådan konkretion att misstanken kan knytas till ett visst brott. Därvid kan polisen eller tullen behöva veta vilka resande som är bokade med den transporten. Vi vill därför inte utesluta ett uppgiftslämnande under restriktiva förutsättningar om vilka resande som färdas med en viss transport. Här framträder såväl behovet av att hushålla med myndigheternas resurser som att med kraft kunna ingripa mot allvarlig och organiserad brottslighet, samtidigt som stränga begränsningar krävs på grund av att misstanke om visst brott saknas. Dessa två situationer bör komma till uttryck i lag samtidigt som ett krav bör föras in på att åtgärden skall vara av betydelse för att utröna om resande planlägger, förbereder, försöker utföra eller har begått brott för vilket lindrigare straff än fängelse i två år inte är föreskrivet. För att åtgärden skall anses vara av sådan betydelse bör krävas vissa indikationer på planerade eller pågående brottsliga aktiviteter av angivet allvarligt slag. Kravet på brottsmisstanke i RBs mening har således sänkts till ett krav på viss misstanke om samband med brottsliga aktiviteter samtidigt som tillämpningsområdet begränsas till åtgärder som syftar till att avslöja eller motverka synnerligen grov brottslighet.

29.111 dock att en reglering av teleavlyssning så att misstanken knyts till viss telefon avvisat prop. 1988892124 s 46.

SOU 1992110 F Iyg företagens bokningsregister 495

Även uppgiftsskyldighet förenas med angivna restriktioner om en kan naturligtvis vissa betänkligheter sägas kvarstå. Enligt vår mening kan dessa betänkligheter emellertid övervinnas om uppgifterna får begäras utlämnade först när rätten givit sitt tillstånd härtill. Denna tillståndsprövning bör ske i samma ordning som nu gäller för rättens prövning av frågor om hemlig teleavlyssning. I materiellt hänseende gäller naturligtvis att rätten skall kunna övertygas om att det föreligger tillräckliga skäl för ett uppgiftslämnande. Ett undantag bör införas för sådana fall där det föreligger fara i dröjsmål. Kan det befaras att det skulle medföra en sådan fördröjning som är av väsentlig betydelse för möjligheten att avslöja

eller motverka brott, bör tillstånd få ges av åklagare. Därvid bör

det åligga åklagaren att anmäla beslutet till rätten som skyndsamt har att pröva om förordnandet skall bestå. Alla uppgifter som finns lagrade om en person bör dock inte få lämnas ut. Uppgiftslämnandet bör begränsas till uppgifter som normalt kan vara av central betydelse. Vår genomgång behovet av av uppgifter har visat att uppgiftslämnandet bör kunna begränsas till namn, resrutt, bagage, medresenärer, när biljett köpts och hur den betalats. En sådan begränsning bör föras in i lag.

Formen för uppgiftslämnande

Tullen har under hand uppgivit att framställningen till regeringen

främst avser terminalåtkomst on line till transportföretagens register. Därigenom skulle inga större mängder uppgifter behöva föras över till tullen, eftersom urval och övrig bearbetning bör kunna ske före överföringen. RPS har också uttalat sig för sådan terminalåtkomst. Enligt vår mening bör en sådan åtkomst till f lygbolagens register dock inte godtas från integritetssynpunkt. En direkt åtkomst till samtliga flygbolags register skulle ge möjlighet till en alltför omfattande insyn i enskildas förhållanden och teknisk åtkomst kan inte rimligen åläggas endast SAS. Andra hinder mot sådan terminalåtkomst är de frågor datasäom kerhet som därvid skulle aktualiseras och det förhållandet att sådan åtkomst till information som lagras utanför Sverige SAS dator finns i Danmark skulle kunna utgöra intrång i ett annat lands suveränitet. Vidare bör nämnas de frågor offentlighetsinsyn om inom ramen för 2 kap. TF som därvid skulle aktualiseras. Ett annat alternativ vore att föreskriva en skyldighet för transportföretagen att överlämna begärda uppgifter i maskinläsbar form. Om bevaring, selektering och bearbetning med ADB skulle ske hos tullen respektive polisen, uppkommer emellertid vissa registerfrågor enligt DL. Tullen har med hänsyn till praktiska komplikationer -

soDet

finns alltid tillgång till åklagare som har jour.

496 F lygföretagens bokningsregister SOU 1992110

och de risker för integritetsintrång som skulle uppkomma om uppgifter överfördes till tullen för selektering där under hand förklarat att en sådan ordning inte är intressant. Därtill kommer att dataregistrering av förspaningsuppgif ter i en departementspro-

memoria rörande bl.a. polisregisterlagen inte ansetts böra godtas

Om flygbolagen skall åläggas att lämna förspaningsuppgifter, bör det således inte ske på ADB-medium och de bör inte få ADBregistreras hos myndigheten. Därmed återstår en överföring av mer traditionellt slag för manuell selektering och bearbetning, t.ex. på via telefax eller muntligt telefonbesked. Myndigheten kan papper, också besöka f lygföretaget och hämta en utskrift eller läsa uppgifter någon på företaget tagit fram på bildskärm där. som Förslagen att polisen och tullen inte ges terminalåtkomst och inte får databehandla uppgifterna kräver inte någon särskild bestämmelse, eftersom detta om inte annat föreskrivs eller bestäms följer - redan av datalagstiftningen.

Uppgiftslämnande för profilsökning bör inte införas Frågan om det lämpliga och ändamålsenliga från skilda synpunkter med utnyttjandet av s.k. sökprofiler har utomlands uppmärksammats

i den allmänna debatten men knappast i Sverige. Internationellt

samarbete genom uppgiftslämnande byggt på vad som inhämtats vid prof ilsökning har dock enligt den svenska tullen visat sig verkningsfullt bl.a. genom att kurirverksamhet avslöjats och narkotika kunnat

beslagtas.

Kravet i RB på att ett beslag skall avse visst objekt, som kan antas vara av betydelse för utredning om brott, bör inte tolkas så vitt att sökningar, bearbetningar och kanske sambearbetningar av flera register skulle få ske utifrån sökprofiler eller liknande metoder som blivit verkligt effektiva först genom automatiska bearbetningar av stora uppgiftsmängder i IT-miljön. En prof ilsökning kräver att man först bereder sig tillgång till de oftast omfattande privata eller offentliga datamängder som krävs för sådan databehandling. En massinsamling av uppgifter för bearbetningar utifrån ofta allmänt hållna kriterier skiljer sig väsentligt från att en viss avgränsad handling anses vara av betydelse som bevis, av värde som utgångspunkt för förundersökningens bedrivande eller som ledtråd för spaningarna. Även prof ilsökningar skulle tillåtas endast vid brottslighet om grov och uppgiftsmängderna begränsas både avseende tid och sakligt

SISe

avsnitt 162.3

Frågan

om Rasterfahndungen behandlas i tysk doktrin, se Bär, Wolfgang, Der Zugriff auf Computerdaten im Strafverfahren, s. 262 ff. med hänvisningar. 33Från GTS har som ett exempel upplysta att tullen vid London Heathrow genom verksamhet med terminalåtkomst till vissa flygbolags passageraruppgifter under ett år pa olika flygplatser föranlett 44 beslag av kokain och heroin om totalt 117 kg.

SOU 1992110 F l yg företagens bokningsregister- 497

innehåll, anser vi att sådana rutiner inte bör kunna härledas direkt från de allmänna bestämmelserna om beslag. Utanför tvångsmedelsområdet följer motsvarande begränsningar av DL. Typiskt för rutiner byggda på sökprofiler söker fram är att man uppgifter som tyder på brottsliga aktiviteter, utan att man har någon misstanke om ett individuellt brott. När en brottsmisstanke föreligger, kan det ofta ifrågasättas om krav på materialets betydelse för just den aktuella utredningen är uppfyllt. Metoder, som bygger på att databehandling sker utifrån vissa allmänna indikationer på brottslig aktivitet hos vissa personer, positiv prof ilsökning, eller som utesluter vissa, negativ prof faller inte inom ramen för de ändamål för vilka beslag får ske. Härvidlag kan erinras om vad vi tidigare anfört i den processuella delen om s.k. fishing expeditions. Från integritetssynpunkt bör det inte godtas att uppgifter om passagerare m.m. generellt hämtas in. Bearbetning och selektering av ett så omfattande underlag innebär uppenbara risker för otill-

börligt intrång i den enskildes personliga integritet Även ett

begränsat uppgiftslämnande kan med fog ifrågasättas. Vi föreslår därför inga bestämmelser om uppgiftslämnande för prof ilsökning.

En tidsbegränsad reglering Det tidigare beskrivna CCC-arbetet rörande uppgiftslämnande har givit en splittrad och ofullständig bild av vilka befogenheter myndigheterna i olika länder har och det är osäkert vilken riktning den framtida utvecklingen tar på detta område. Samtidigt är det svårt att på nuvarande stadium få en exakt uppfattning om vad ett uppgif tslämnande f rån flygbolagen i praktiken kan komma att innebära. l avvaktan på att arbetet internationellt inte minst inom EG - f ortskridit så långt att en anpassning kan ske, anser vi oss emellertid böra föreslå ett begränsat uppgiftslämnande. Till följd av osäkerheten rörande den internationella utvecklingen och hur tillämpningen av den föreslagna regleringen kan komma att falla ut föreslår vi vidare att lagen begränsas till att gälla viss tid, förslagsvis ett eller två år, för att tas upp till förnyad prövning när praktiska erfarenheter föreligger och inriktningen på det internationella samarbetet klarnat. Här bör också aktualiseras en sådan redovisning som nu sker i riksdagen av tillämpningen bestämmelserna hemlig teleav om avlyssning och hemlig teleövervakning.

34Även praktiska invändningar kan göras mot ett mer omfattande uppgiftsinhämtande där en mottagande myndighet inte databehandlar informationen. Utan möjligheter till automatisk sortering och bearbetning torde större uppgiftsmängder bli mindre användbara. En begäran om utlämning av uppgifter som selekterats på visst sätt skulle i stället kunna leda till att spaningsmetoderna avslöjas. Det är vidare uteslutet att efter förebild av skattemyndigheternas rätt till ADB-revision hos tredje man, föreskriva en motsvarande rätt för tullen och polisen att vid besök hos ett transportföretag själv använda företagets terminal för att hämta in förspaningsuppgifter.

498 F l yg företagens bokningsregister SOU 1992110

Bestämmelsernas lagtekniska utformning, m.m. Bestämmelser om uppgiftslämnande skulle kunna placeras i tullagen i samband med bestämmelserna om tullkontroll eller i polislagen. Eftersom vi föreslår en enhetlig tidsbegränsad reglering för polis och tull, är en särskild lag lämplig om skyldighet för lufttransportföretag att lämna vissa uppgifter, m.m. I avsnitt l6.2.l har vi beskrivit Sveriges åtaganden i Chicagokonventionen, enligt vilken föreskrifter applicable to the clearance of

aircraf t inte får vara mer betungande än för andra transportslag.

Luftfartsverket och SAS har hävdat att konventionen skall förstås så att Sverige inte kan föreskriva ett uppgiftslämnande endast för flygbolagen. Det synes dock tveksamt om det föreslagna uppgiftslämnandet rörande passagerare kan inrymmas under uttrycket clearance of aircraf t. Det föreslagna uppgiftslåmnandet är inte knutet som en ordinarie rutin till f lygtransportmedels ankomst och avgång utan aktualiseras endast undantagsvis. Vidare är fråga om s.k. f örspaning rörande brott och i de fall åtgärden har till ändamål att förebygga eller uppdaga t.ex. terroristdåd mot f lygtraf iken åtgärder för f lygsäkerheten. Dessa åtgärder kan av lätt insedda skäl inte vara enhetliga för alla transportslag. Det vore vidare märkligt om internationella åtaganden som syftar till förenklingar vid ankomst och avgång med luf artyg skulle ges en sådan tolkning att ett uppgiftslämnande, som för vissa fall anses behövligt för att förebygga eller uppdaga brott i samband med f lygtransporter, måste f öreskrivas även för andra transportslag, trots att tillräckliga skäl för sådana föreskrifter inte påvisats för övriga transportslag. Det bör undvikas att en för den enskilde betydligt mer inträngande reglering en uppgiftsplikt för samtliga transportföretag före- - skrivs endast av formella skäl. Vi har således tolkat konventionen så att den inte hindrar en författningsreglering begränsad till flyget. Om någon hos ett flygföretag som tar del av uppgifter om verksamhet enligt den föreslagna lagen skulle föra vidare uppgifter om t.ex. vem en begäran om uppgiftslämnande avser finns det risk för att den berörde förvarnas eller att spaningsarbetet på annat sätt omintetgörs. Vi föreslår därför en bestämmelse om tystnadsplikt. Detta hemlighållande medför, liksom när det gäller hemlig teleavlyssning, att det föreslagna uppgiftslåmnandet får viss särställning. Det skydd mot missbruk som ligger i att den som drabbas själv är eller snart blir medveten om åtgärden och har möjlighet att få den prövad av domstol, överordnad myndighet, JO eller JK föreligger inte här. Vi föreslår därför att frågan om uppgiftslämnande skall prövas av domstol efter ansökan av åklagare,

35 Bestämmelsen finns intagen i annex 9 rubricerad INTERNATIONAL STAN- DARDS AND RECOMMENDED PRACTICES FACILITATION under kap. 2 rubricerat ENTRY AND DEPARTURE OF AIRCRAFT.

SOU 1992110 F I yg företagens bokningsregister 499

med undantag för vissa brådskande fall där åklagare bör kunna meddela beslut som därefter skall prövas av rätten. Det kan visserligen göras gällande att den strävan som nu finns att

renodla åklagarens roll är svår att förena med vårt förslag. Åklag-

arna har emellertid den processuella erfarenheten och vanan att ta ställning till frågor härvid aktualiseras. den typ av som För det fall ett flygbolag skulle underlåta att fullgöra sin uppgiftsskyldighet enligt den föreslagna lagen föreslår vi att vite skall kunna föreläggas av åklagare som begärt uppgifterna. Därvid är lagen 1985206 om viten tillämplig. Det kan uppkomma situationer, där både den här föreslagna lagen och tvångsmedel enligt RB skulle kunna komma i fråga. Även i dessa fall bör, när det anses lämpligare bl.a. till undvikande av invecklade lagkonkurrensfrågor, den av oss föreslagna lagen kunna användas för att få ut erforderliga uppgifter. Närmare bestämmelser om verkställigheten av den föreslagna lagen kan meddelas av regeringen med stöd av 8 kap. 13 § RF. De handlingar som kommit in till åklagaren blir allmänna handlingar för vilka dock sekretess normalt gäller. Handlingarna behåller emellertid denna karaktär endast så länge de finns kvar i myndighetens förvar. Det kan vara av betydelse för offentlighetsprincipen att handlingar inte förstörs men frågan i vilken mån de skall bevaras hos myndigheten regleras inte i TF. Huvudregeln om att myndigheternas arkiv skall bevaras finns upptagen i 3 § arkivlagen 1990782. Enligt l0 § samma lag anges dock att allmänna handlingar får gallras, men inte så att ändamålen med arkiven träds för när. Det som återstår efter gallringen skall tillgodose vissa syften som anges i 3 § arkivlagen. Finns i lag eller förordning avvikande bestämmelser andra än 12 § DL om gallring gäller dock dessa bestämmelser. I praktiken är det fråga om föreskrifter som innebär att handlingar skall förstöras utan de hänsyn som föreskrivs i arkivlagen. Sådana avvikande gallringsregler kan finnas i t.ex. lagar som reglerar integritetskänsligt material. Vi föreslår integritetsskäl särskild bestämmelse av en om gallring.

36Jfr dock att RPS för talan enligt 2 § lagen 1991572 om särskild utlänningakontroll.

37Prop. 19899072 77.

s.

SOU 1992110 501

17 Skydd for kodade TV-program

Inledning

L judradio- och televisionsföretag har i allmänhet strävat efter att nå så stor publik som möjligt med sina program. Till följd av de senaste årens tekniska och ekonomiska utveckling inom i synnerhet televisionsbranschen är detta emellertid inte längre alltid fallet. Vissa stationer, företrädesvis TV-företag utan public service-förpliktelser, önskar i dag av olika skäl i stället begränsa tillgängligheten till sina sändningar. En del av företagen finansierar sin verksamhet genom att av publiken ta betalt för att den skall få tillgång till programmen. Tanken är då att endast den som erlägger en avgift skall få tillgång till programutbudet. Även andra skäl kan ligga bakom en avsikt att göra sändningar åtkomliga endast för en på olika sätt avgränsad personkrets. Ett sändande företag kan t.ex. önska styra möjligheten att se eller höra programmen endast till de geografiska områden, för vilka företaget har fått tillstånd av upphovsrättshavare och andra rättighetshavare att sprida verk som överförs i programmen. Vidare kan ett programföretag vilja nå endast en viss personkrets som är särskilt intresserad av sändningen, t.ex. en bestämd intresseorganisation eller viss yrkesgrupp. För att förhindra att någon utanför den av sändarföretaget tilltänkta publiken skall kunna ta del av sändningarna kan företaget genom olika former av kodning eller kryptering modifiera de signaler som överför programmen så att man vid mottagningen inte alls eller endast oklart kan se eller höra programmen. För att upphäva denna kodning måste man ha en anordning för avkodning, en dekoder, som kopplas till radio- eller TV-mottagaren och gör att bild eller ljud kan mottas oförvanskat. Det sändande företaget tillhandahåller därför genom försäljning eller f örhyrning den tilltänkta publiken dekodrar. Även den kodade signalen i och för sig är om möjlig att ta emot för envar inom ett visst geografiskt område, är det således endast den som har en dekoder ansluten till sin mottagare som kan se och höra programmen utan förvrängning av ljud eller bild. Denna tekniska metod att kontrollera tillgängligheten av en sändning är effektiv under förutsättning att endast de, som programföretaget vill nå med sitt utbud, har tillgång till dekodrar som kan avkoda den programbärande signalen. Det har dock visat sig att kodade sändningar tillgodogörs även av personer utanför den personkrets som programföretagen vill nå. Detta sker i första hand med anordningar som inte har tillhandahållits av sådana företag, utan vanligen är tillverkade just i avsikt att

502 Kodade TV-program sou 1992110

möjliggöra för personer utanför den av radioföretagen avsedda publiken att ta del av programmen, s.k. piratdekodrar. Det görs också med dekodrar ursprungligen erhållna från programföretag, vilka dekodrar utan dessa företags godkännande sprids vidare till andra eller pá annat sätt brukas i strid mot programföretagens avsikter. Dessutom torde oönskat tillgodogörande komma till stand genom att de signaler som sänds till sådana dekodrar undertrycks eller manipuleras. Avkodning i strid mot programföretagens avsikter kallas i Sverige ofta olovlig och i den internationella debatten illicit eller unauthorized. Alla dessa termer innebär att tillgång till sändningarna förutsätter tillstånd av något slag. I flertalet fall föreligger emellertid inte något avtalsförhállande mellan programföretaget och den som tar del av programmen. Vidare är det i många situationer osäkert om det är olagligt att utan samtycke tillgodogöra sig kodade sändningar. En användning av beteckningen olovlig är därför inte invändningsfri. För enkelhetens och begreppsenighetens skull skall dock även här fenomenet betecknas olovlig avkodning eller olovlig tillgång till kodade sändningar. På grund av att kodade sändningar genom förekomsten av piratdekodrar görs tillgängliga för en bredare publik än de ansvariga för sändningarna avser har vissa TV-företag och intresseorganisationer för olika rättighetshavare hos regeringen gjort framställningar om

åtgärder mot piratdekodrar Det har i framställningarna hävdats

att piratdekodrar saluförs helt öppet i betydande omfattning och att spridning av dem innebär uteblivna inkomster i stor skala för såväl programföretagen som rättighetshavarna till de sänds. program som Vidare har f ramhällits att problemet inte kan undanröjas enbart med tekniska lösningar, varför åtgärder bör vidtas genom lagstiftning. Det har därvid f örordats straffsanktionerat förbud mot tillverkning, spridning och användning av piratdekodrar. Sedermera har från dessa företag och organisationer tillhandahållits material utvisar som bl.a. att piratdekodrar marknadsförs i landet. I direktiven för vår utredning anförde departementschefen under rubriken åtgärder mot s.k. piratdekodrar bl.a. följande. Enligt min mening borde frågan om åtgärder mot försäljning och utnyttjande av piratdekodrar övervägas. Därmed är inte sagt att ingripande på straffrättslig väg är den enda eller den bästa lösningen. Andra åtgärder kan visa sig lämpligare. Frågan bör emellertid utredas närmare. Den särskilde utredaren skall analysera behovet av lagstiftning samt i den man sådan visar sig påkallad lägga fram förslag därtill. Om utredaren finner att detta är motiverat, bör förslagi denna del presenteras innan förslagen i övrigt läggs fram. Utredningen bör ske med hänsynstagande till de upphovsrättsliga aspekterna.

lFramställningarna har gjorts

av British Broadcasting Corporation Enterprises, Copyswede, FilmNet AB, Film- och Videobranschens samarbetskommitté, Förhandlingsgruppen för kabel-TV, International Federation of Film Producers Associations, International Federation of Producers of Phonograms and Videograms, AB Nordisk Betal-TV, Stiftelsen Svenska Filminstitutet, AB Svensk Filmindustri och Televerket Kabel-TV Division.

SOU 1992110 Kodade TV-program 503

17.2 Televisionsteknik

17.2.1 Inledning

Metoden att koda radio- och trádsändningar används till den i dag helt dominerande delen inom televisionen och endast i mindre omfattning för ljudradioprogrammens del. Följaktligen skall intresset här främst inriktas mot kodning av TV-sändningar. För att kunna förstå hur kodning av sådana sändningar går till krävs viss kunskap om hur man upptar och överför bilder samt om TV-tekniken i övrigt. I detta avsnitt skall en kortare beskrivning därom ges.

17.2.2 Grundprinciper

Med television avses vanligen elektronisk upptagning, överföring och återgivning bilder, ofta rörliga och med tillhörande ljud. av Processen är den att ljusvariationerna hos ett optiskt motiv omvandlas till en analog elektrisk signal, som överförs för att åter presenteras visuellt. Följaktligen fordras ett signalgivande element för omvandlingen optisk energi till en elektrisk signal, t.ex. av kamerarör, ett överföringsmedium, som radiolänkutrustning, rundstrålande sändare eller kabel, samt en enhet för omvandling av elektrisk energi till optisk, vanligen en TV-mottagares bildrör. Kamerasignalen, eller den elektriska signal som erhållits genom omvandling optisk energi, benämns videosignal. TV-signalen utgörs av videosignalen samt det ljud och, då fråga år om färg-TV, den av färginformation som skickas med bilden. Vid överföring av TV-signaler används radiofrekvensspektrum, dvs. den del av det fria rummets elektromagnetiska spektrum, där fält av osynliga vågor utbreder sig med samma hastighet som ljuset. Antalet radiovågor eller svängningar per sekund betecknas som en frekvens och uttrycks i enheten hertz Hz. Avgränsat efter frekvensen hos de utstrålade vågorna utgörs radiofrekvensspektrum av vågor med frekvenser är lägre än 3000 GHz. som

17.2.3 Upptagning

I TV-kameror utgör användningen av kamerarör den förhärskande tekniken för generering av videosignaler. Kamerarörets uppgift är att omsätta en bild i elektriska strömmar. Alla kamerarör arbetar efter i stort sett principer. Från det optiska systemet i samma kameran fokuseras bilden på en ljuskänslig platta, den s.k. laddningsplattan, vars ledningsförmåga påverkas av inf allande ljus. På baksidan av laddningsplattan uppstår en elektrisk bild, där varje

2Gigahertzen miljard svängningar sekund.

per

504 Kodade TV- program SOU 1992110

punkt på plattan är proportionell mot det ljus som faller in på framsidan. En optisk bild har således omvandlats till en elektrisk. Laddningsplattan avsöks därefter med hjälp av en elektronstråle. För att avläsa bilden måste elektronstrålen styras i ett s.k. linjeraster över laddningsplattan, vilket sker med en horisontell och en vertikal kraft. Enligt den europeiska standarden avsöks bilden i 625 linjer i ett s.k. radsprångssystem. Detta innebär att i en första delbild avsöks alla udda linjer, varefter alla jämna linjer avsöks i nästa delbild. Avsökningen sker linje för linje uppifrån och ned. Varje sekund avsöks 25 kompletta bilder. Videosignalen från TV-kameran skall så småningom återges på en TV-skärm. För att TV-bilden, som ritas upp i samma ögonblick som den fotograferas, skall bli riktig, måste den synkroniseras med kameran. När kameran börjar att rita upp en ny delbild måste den följaktligen informera TV-apparaten om det. Detta sker med en startsignal kallad bildsynkpuls eller vertikalsynkpuls. Dessutom erfordras en puls, linjesynkpulsen, som talar om för TV-mottagaren när en ny linje påbörjas.

17.2.4 Överföringsformer

Markbunden överföring I radioteknikens barndom överfördes de programbärande signalerna

på lång- och mellanvågsbanden band frekvensområde. Med

televisionens inträde kom TV-band. Emellertid kunde signalerna inte spridas längre sträckor på TV-bandet, varför TV-sändarna fick läggas tätt. För att överföra signalerna över stora distanser började man använda sig av mikrovågslänkar. En sådan länk består av en kedja av länktorn, vari man tar emot signalerna från det närmast föregående tornet och sänder dem vidare till nästa. I samtliga dessa fall sker den slutliga mottagningen av signalerna med hjälp av riktade antenner. Inget av de markbundna distributionssystemen kan föra TV-signaler över världshaven.

Satellit-villaparabol och kabel Genom att sända upp en satellit försedd med en mikrovågslänkstation kan man belysa ett stort område på jorden med TV-signaler. Tekniken är den att man från en markstation skickar signaler till en satellit, vilken överföringskanal kallas systemets upplänk, varvid satelliten tar emot, förstärker och återutsänder signalerna på den s.k. nedlänken till jorden. Det område som strålarna från satelliten belyser kallas täckningsområde, eller f ootprint. Trots att strålarna riktas mot ett visst område, förekommer ett betydande s.k. overspill till gränsande områden. Mottagningen av overspill är dock inte lika tillförlitlig som mottagningen inom satellitens egentliga täckningsområde.

SOU 1992110 Kodade TV-program 505

Olika typer av telesatelliter används för att överföra TV-program. De som nyttjas för fast trafik, fixed-satellite service, benämns

vanligen kommunikationssatelliter se avsnitt l7.4.l.. Dessa

satelliter sänder på frekvenser är avsedda för kommunikation. som En sådan frekvens är ll 22 GHz-bandet, där de flesta satelliter som i dag sänder TV-program arbetar. Att trafiken betecknas som fast beror på att distributionen förutsätts ske från en punkt till en annan, dvs. från en viss sändarstation till en i förväg känd mottagningsstation. Den mottagande stationen överför därefter signalerna till enskilda. Numer finns kommunikationssatelliter med högre effekt, s.k. medeleffektsatelliter, vilkas signaler kan tas emot direkt hushållen. Även dessa satelliter begagnar radiofrekvenser är av som avsatta för satelliter i fast trafik. Som en vidareutveckling av kommunikationssatelliterna kan ses de direktsändande satelliterna, direct broadcasting satellites, sänder på 12 GHz-bandet. som Signalerna från dessa satelliter är avsedda att mottas direkt av enskilda hushåll med hjälp av förhållandevis små och billiga antenner. Sändningar via sådana satelliter kallas satellitrundradio,

broadcasting-satellite service se avsnitt l7.4.l En direktsändande

satellit skiljer sig inte i något fundamentalt avseende från de kommunikationssatelliter som är i bruk. För att kunna ta emot TV-signaler från satelliter behöver man en s.k. parabolantenn med tillhörande mikrovågsenhet. Från denna anläggning leds signalerna via en signalomvandlare till TV-mottagare. En parabolanläggning som bara har en eller ett fåtal mottagare, t.ex. i en villa, kallas vanligtvis villaparabol. Om satellitsignalerna däremot skickas från parabolen via huvudcentral vidare i en en kabel till flera hushåll anslutna till ett nät, används begreppet kabel- TV. Den ansvarige för kabel-TV-nätet, kabeloperatören, vidaresänder programmen i enlighet med avtal ingångna med de sändande företagen. Över kabel-TV-näten vidaresänds sändningar från flera satellitsändande stationer. Dessutom sprids över kabel-TV-näten marksända program samt av kabeloperatören egenproducerade program. Satellit- och kabel-TV-verksamheten bedrivs såväl av det allmänna som av privata företag. De viktigaste telesatellitsystemen är de som ägs av mellanstatliga organisationer. Sverige är medlem i den världsomspännande organisationen Intelsat3 och i europeiska Eutelsat4. För närvarande sänds drygt 80 TV-programkanaler visa satellit över Europa.

slnternational

Telecommunications Satellite Organization.

4European

Telecommunication Satellite Organization.

506 Kodade TV-program sou 1992110

17.2.5 Sändningssystem

Som en beteckning pä hur TV-sändningens tre huvuddelar, ljud, bild och färg, är paketerad i den signal som sänds ut används sändningssystem. Det i dag helt dominerande systemet i Europa är PAL5. Systemet innebär de olika delarna sänds pá olika frekvens att på samma tid. PAL-systemet används dock inte i bl.a. Frankrimen ke där SECAM-systemet nyttjas. Satellitsänding ger snart möjligheter för högupplösnings-TV, High Definition Television, HDTV, varmed menas att bilden byggs upp med ett mycket finare raster än det som i dag används. För att kunna överföra sådan TV krävs särskilda HDMACe. I detta sänds ljud-, system som t.ex. system bild- och färginformationen på samma frekvens men pá olika tid. MAC-systemen förväntas successivt ersätta PAL-och SECAMsystemen vid sändningar över satellit. De används redan av ett tiotal programbolag för satellitsändningar till Europa. De i Skandinavien mest uppmärksammade är TV 3 och TV IOOO-Succé. Flera europeiska stater har enats om att från och med är 1995 använda ett gemensamt system för nya satellitsändningar i HDTV, nämligen D2MAC. Som ett alternativ till HDMAC-systemet utvecklas, främst i USA, helt digitala system. Dessa system kommer troligen att ersätta D2MAC-systemet.

17.3 Kodningsverksamhet

17.3.1 Inledning

Utredningen behandlar häref ter verksamheten att koda sändningar. Först skall kodningens användningsområde presenteras. Därefter lämnas en redogörelse för metoderna för kodning samt en beskrivning av dekoderutrustning. Slutligen skall piratverksamheten tas upp.

17.3.2 Kodningens användningsområde

Att sända TV-signaler i kodad form är i dag ett etablerat sätt att distribuera TV-program över satellit och kabel. Av samtliga satellitsändande kanaler som när Europa är drygt en tredjedel kodade, varav nágra endast tidvis. Kodade TV-sändningar överförs även över de markbundna distributionsnäten. I betydligt mindre omfattning nyttjas kodning, som angetts ovan, vid sändning av ljudradioprogram. Är sändningen avsedd att tas emot direkt allmänheten utförs av kodningen naturligtvis av det sändande företaget. Skall sändningen

5Phaae Alternation Line. 6High Definition Multiplex Analogue Components.

SOU 1992110 Kodade TV- program 507

enligt avtal vidaresändas, t.ex. i ett kabelnät, kan olika situationer föreligga. Vanligen kodas sändningen även i detta fall det av ursprungligensändande företaget,varvid mottagarstationenantingen vidaresänder signalerna i samma skick eller omkodar dem innan de förs vidare. Dessutom förekommer att det ursprungligen sändande företaget överför programmen okodade för att tas emot och kodas av det vidaresändande företaget. I avsnitt 17.1 har angetts de skäl som åberopas för att med hjälp av kodning göra sändningarna tillgängliga endast i begränsad omfattning. I huvudsak kan de kanaler där kodning används indelas i följande grupper betal-TV-kanaler, vissa reklamfinansierade kanaler som av rättighetsskäl önskar begränsa den publik som har tillgång till programmen och pay per view-kanaler. Därtill kommer kanaler som sänder program till företag och organisationer. Betal-TV genom abonnemang och periodiska avgifter är huvudf ormen för kodade TV-sändningar. De är ofta tematiska eller tar sikte på vissa målgrupper. Vanligen innehåller sändningarna biograffilmer, sport eller annan underhållning. I Europa finns ett dussintal betal-TV-kanaler.7 Den vill del som ta av programmen får ingå ett abonnemangsavtal med TV-företaget eller behörig en kabeloperatör, som mot betalning tillhandahåller abonnenten dekoderutrustning. Oftast har abonnenten att erlägga dels en

inträdesavgift, dels en periodisk avgift Rättighetshavarna till de

verk som sänds ersätts i regel i förhållande till antalet abonnenter. Betal-TV-verksamheten anses i branschen ha stor betydelse för den ekonomiska kompensationen vid visning verken. Här kan nämnas av att FilmNet har ungefär 500 000 abonnenter och att B Sky Bs filmkanalers abonnentantal uppgår till cirka l 500 000. Vissa reklamfinansierade stationer kodar sina sändningar för att frivilligt begränsa sin potentiella tittarkrets och därmed minska räckvidden och kostnaderna för de sändningsrätter de önskar förvärva. Till dessa huvudsakligen satellitsändande stationer hör TV BBC TV Europe samt italienska RAI Uno och RAI Due. Sändningarna är visserligen möjliga att ta emot i ett stort område, men genom att man låter endast personer boende inom det område för

vilketsändningsrätter förvärvatserhålladekoderutrustningutestängs

andra från möjligheten att tillgodogöra sig Detta programmen. tillvägagångssätt kommer sannolikt att av tekniska skäl bli vanligare hos nationella stationer som gör den ursprungliga sändningen via satellit hellre än genom relästationer på marken.

7Mest kända är FilmNet som sänder från Nederländerna och Sverige, Téléciné Ro-

mandie Schweiz, Premiere och Teleclub Tyskland, Canal Plus Frankrike, Canal Plus Belgique, B Sky B Storbritannien och svenska TV IOOO-Succé.

8Enligt

t.ex. Televerket Kabel-TVs villkor är inträdesavgiften 595 kr och månadsavgiften för dekodern 64 kr. Därtill kommer månatliga avgifter på mellan 100 och 200 kr för varje kanal man önskar tillgodogöra sig.

508 Kodade TV-program SOU 1992110

Pay view-systemen innebär att den enskilde tittaren beställer per de han önskar tillgodogöra sig och betalar en viss avgift för program varje beställt program. Systemen innehåller olika tekniker för att begränsa allmänhetens tillgång till programmen. Dessa system, som är vanliga i USA, är ännu inte annat än försöksvis i gång i Europa. Som ersättningsform för betalningen av upphovsrätter m.m. liknar de biograf tittaren betalar och intäkterna delas mellan sändarf örens etaget och rättighetshavarna. Vissa stationer kodar sändningar avsedda endast för bestämda mindre grupper som företag, organisationer eller särskilda yrkes- Programmen kan innehålla information eller annat undergrupper. visningsmaterial. Sådana sändningar Televerket Radio görs t.ex. av via dess vanliga sändare. Metoden att koda signaler används även av andra skäl. Stundom nyttjas nämligen kodning vid ren transport av TV-signaler från en station till en annan. Signalerna är då inte avsedda att tas emot av allmänheten.

17.3.3 Kodningsmetoder m.m.

Kodning innebär som tidigare angetts en modifiering av de programbärande signalerna. Det förekommer i dag ett stort antal sätt att utföra kodningen på. Företrädesvis förvanskas bildinformationen, men även förvrängning av ljudet förekommer. Metoderna har alla det gemensamt att de utgår f rån en standardsignal, vars egenskaper på något sätt modifieras, så att en TV-mottagare inte kan identifiera signalen i enlighet med sändningssystemet. För att återskapa den ursprungliga TV-signalen krävs en till TV-apparaten ansluten dekoder, vilken har kunskapen eller kan tillgodogöra sig kunskapen hur manipuleringen har gått till. Nedan skall de förekommande om kodningsmetoderna beskrivas. Samtliga metoder används i såväl PAL- som SECAM-systemet. De nya MAC-systemen ger möjlighet till liknande former för kodning. En metod fått utbredd användning är videoinvertering. som Metoden går ut på att videosignalen inverteras, dvs. vänds upp och ner. För att metoden skall få effekt krävs dock att endast vissa bildfält eller linjer inverteras. Dekodern måste då ha information om var och när signalen har inverterats. Denna metod används i systemet Payview III, som nyttjas av Teleclub. Synkundertryckning är en annan vanlig metod för förvrängning. Genom att synkpulserna görs osynliga för TV-mottagaren förlorar den kontrollen över hur och när elektronstrålen skall svepa över bildytan. För att kunna avkoda signalen måste dekodern ha kännedom om var och hur synkpulserna skall återinsättas i videosignalen. Denna metod tillsammans med videoinvertering används i systemet Satpac som FilmNet nyttjar. En variant av synkundertryckning är sinusundertryckning. I denna variant läggs en sinusvåg till hela videosignalen. Genom att olika

SOU 1992110 Kodade TV-program 509

frekvenser kan väljas hos sinussignalen kan bestämda frekvenser användas för olika kanaler. För avkodning erfordras likadan att en sinussignal adderas till den kodade signalen fast i motfas. nu Metoden brukas i det av BBC använda SAVE-systemet. Linjefördröjning går ut på att bildinnehället på varje linje antingen fördröjs en eller två mikrosekunder, eller inte alls fördröjs. Detta ger tre olika lägen hos bildinnehållet varierar mellan som varje linje. Resultatet blir en sönderhackad bild, innehåll dock vars är fullt möjlig att se. För att få korrekt bild behöver en man veta vilken linje som är fördröjd och hur stor fördröjningen är. Metoden finns i systemet Discrete 12, används Canal Plus, RAI Uno som av och RAI Due. Även linjerotation innebär manipulering med videosignalen i tiden. Enligt metoden skickas den delen varje linjes senare av bildinformation ut först. Starttidpunkten för videoinformationen kan väljas bland många olika lägen på linjen. En dekoder måste veta vid vilken tidpunkt resp. linje startar. Linjerotation, är den som förhärskande formen av kodning i Europa, förekommer i systemen Videocrypt, som används B Sky B, Eurocrypt, bl.a. TV 3 och av som TV 1000-Succé nyttjar, och Eurocypher. Den senast presenterade formen för kodning är linjeblandning. Metoden bygger på att ett helt bildfält eller hel delbild kan lagras en upp. Den går ut på att linjerna sänds ut i oordning på så sätt att varje linje är intakt men placerad på slumpmässig plats i en bildfältet. Det krävs således kunskap linje hör hemma om var resp. i bilden för att en riktig bild skall erhållas. Denna kodning förekommer i SYSTER-systemet, används Premiere. som av Även ljudkodning förekommer, företrädesvis i USA men även i Europa. I såväl Discrete- som SAVE-systemet används metoder där ljudet moduleras på en undertryckt bärvåg. Hemligheten ligger i valet av underbärvåg. FilmNet har på tid förstärkt sin senare kodning genom införande digitalt ljud är kodat. av som För att man skall lyckas avkoda kodad signal krävs alltså en en dekoder med tillgång till information hur förvrängningen har om gått till. Dekodern kan vara en fristående anläggning, kan även men ingå i utrustning med andra funktioner, anläggning för t.ex. en omvandling av satellitsignaler. Vissa dekodrar kan användas endast tillsammans med ordinär TV-mottagare. Det finns emellertid en dekodrar som innehåller en kanalväljare det slag ordinära av som TV-mottagare har. För att TV-signalen skall kunna återges med hjälp av en sådan dekoder räcker det att den ansluts till monitor, en dvs. en apparat med enbart presentationsfunktion. En sådan dekoder

är i sig en TV-mottagare Med avseende på avkodningsfunktioner-

na förekommer två funktionellt olika typer dekodrar. Dels av anordningar som har den begränsade funktionen avkoda visst att ett

98e prop. 19888918 s 43 rr.

510 Kodade TV-program SOU 1992110

eller vissa kodningsmönster, dels dekodrar som har en styrningsfunktion innebär att de kan ta emot information. Flertalet som programbolag använder dekodrar med styrningsfunktion. För att göra systemen säkra ändrar programföretagen ofta kodningsmer mönstret. När detta görs måste det mönstret signaleras över till nya dekodern. I flertalet kodningssystemen erhåller dekodern av informationen via den sändande satelliten. Ofta är dock informationen kodad, varför det krävs en speciell nyckel för att få tillgång till den. För att undvika att informationen ändock kommer i orätta händer sker signaleringen ibland i stället i form av s.k. smartcards. Sådana kort har mikrodator som innehåller kodningsmönstret. en Genom att ansluta ett sådant kort till en dekoder kan avkodning ske. Ett smartcard kan sägas utgöra en del av dekodern. Den avsedda publiken får i sådana fall ett nytt kort efter varje uppdatering. Ett smartcard kan även att känna igen signalerna f rån programmeras den sändande satelliten. Därför kan man med satellitsignaler öppna eller stänga ett särskilt kort. I ett smartcard-system kan alla dekodrar likadana ut. Identiteten ligger i kortet. I ett system utan se smartcard måste varje dekoder kunna öppnas eller stängas av. Därför finns det i sådana system en adresseringskanal över vilken individuella meddelanden till resp. dekoder kan sändas.

17.3.4 Piratverksamhet

Olovlig avkodning kan ta sig flera uttryck. Den kan utföras vid huvudänden vidaresändning eller vid den slutliga mottagav en ningen med dekoder i hemmet. Den kan ske med en piratdekoder en eller med dekoder tillhandahållen av ett programföretag. En en sådan dekoder eller ett smartcard kan nämligen spridas vidare till med vilka företaget inte har något avtalsförhållande eller personer användas till att överföra signaler till sådana personer. Dessutom kan ingrepp göras i utrustningen så att den kan avkoda även andra signaler än de abonnenten erlagt betalning för. Vidare torde de som signaler sänds till dekodern kunna manipuleras eller undersom tryckas så att programföretaget t.ex. inte kan stänga av dekodern. Något säkert på frågan i vilken omfattning avkodning sker svar om i strid mot programföretagens avsikter finns inte. Till övervägande del lär den dock komma till stånd med hjälp av piratdekodrar. En sådan dekoder kan hemmagjord och distribuerad privat, men vara är oftast tillverkad och spridd i större skala ofta av s.k. källarföre- Piratdekodrar säljs vidare i butiker som saluför utrustning för tag. satellit- och kabel-TV. På marknaden finns ett flertal olika märken med skiftande förmåga att avkoda. Priset varierar mellan l 000 - 5 000 kr. Piratutrustning erbjuds stundom i en byggsats som köparen själv får montera. Dessutom saluförs bruksanvisningar. I vissa tidskrifter och böcker publiceras ritningar och beskrivningar utvisande dekoder tillverkas. En piratdekoder är inställd på hur en just den eller de koder tillverkaren har dekrypterat. Då som

SOU 1992110 Kodade TV-program 511

kodningen ändras, måste innehavaren således införskaffa den nya kodnyckeln och anbringa den på piratdekodern.

Mellanstatliga överenskommelser

17.4.1 Radiorätt

Av intresse vid en reglering problemet med olovlig avkodning är av vissa i den internationella radiorätten definierade begrepp. Dessa återfinns i gällande internationella telekonvention och i det till konventionen hörande radioreglementet. Nu gällande telekonvention undertecknades år 1982 och trädde i kraft år 1984. Radioreglementets senaste utgåva är från 1990. Efter ratifikation år 1985 trädde konventionen för Sveriges del i kraft samma år. I en bilaga till telekonventionen och i artikel l radioreglementet definieras bl.a. följande grundläggande begrepp Telecommunication Any transmission, emission or reception of signs, signals, writing, images and sounds or intelligence of any nature by wire, radio, optical other or electromagnetic systems. Radio A general term applied to the use of radio waves. Radio Waves or Hertzian Waves Electromagnetic of frequencies arbitrarily waves lower than 3 000 GHz, propagated in space without artiñcial guide. Radiocommunication Telecommunication by of radio means waves. Fixed Service A radiocommunication service between specified fixed points. Broadcasting Service A radiocommunication service in which the transmissions are intended for direct reception by the general public. This service may include sound transmissions, television transmissions or other types of transmission. För satellitTV-verksamheten är ytterligare följande två uttryck av betydelse. Fixed-Satellite Service A radiocommunication service between earth stations at given positions, when one or more satellites are used; the given position be may a specified fixed point or any fixed point within specified areas; in some cases this service includes satellite-to-satellite links, which may also be effected in the inter-satellite service; the fixed-satellite service may also include feeder links for other space radiocommunication services. Broadcasting-Satellite Service A radiocommunication servicein which signals transmitted or retransmitted by stations intended for direct reception by the space are general public. In the broadcasting-satellite service, the term direct reception shall encompass both individual reception and community reception. Aven de senare uttrycken, alltså individual reception och community reception definieras i reglementet, nämligen på följande sätt. Individual Reception in the broadcasting-satellite service The reception of emissions from a space station in the broadcasting-satellite service by simple domestic installations and in particular those possessing small antennae. Community Reception in the broadcasting-satellite service The reception of emissions from a space station in the broadcasting-satellite service by receiving equipment, which in some cases may be complex and have antennae larger than those used for individual reception, and intended for use by a group of the general public at location; - one or through a distribution systern covering limited - a area.

512 Kodade TV-program SOU 1992110

Den internationella telekonventionen anvisar skilda frekvenser för satelliter i fast trafik och direktsändande satelliter.

17.4.2 Yttrandefrihet och informationsfrihet

Förslag lagstiftning mot viss avkodning och hantering med om dekodrar väcker frågan om sådana regler står i konflikt med principen och rätt till fri information. Denna princip om vars ens har fastslagits i rad internationella överenskommelser. I detta en avsnitt skall de i detta sammanhang viktigaste av dessa överenskommelser presenteras. År 1948 antog FNs generalförsamling den allmänna förklaringen de mänskliga rättigheterna. Rättighetsförklaringen är inte en om traktat och är inte juridiskt bindande för FNs medlemsstater. Många de principer som uttrycks i rättighetsförklaringen anses av emellertid i dag utgöra allmän folkrätt och följaktligen på den grunden bindande för staterna. Enligt artikel 19 i förklaringen har rätt till bl.a. yttrandefrihet. Denna rätt innefattar frihet för envar att utan ingripande hysa åsikter och frihet att söka, motta och envar sprida upplysningar och tankar genom var slags uttrycksmedel och utan hänsyn till gränser. Till de internationella konventioner som Sverige anslutit sig till hör 1950 års europeiska konvention angáende skydd för de mänskliga rättigheterna och de grundläggande friheterna, den s.k. Europakonventionen. Konventionen trädde i kraft år 1953. Enligt artikel 101 i konventionen skall äga rätt till yttrandefrihet. I artikeln förenvar klaras rätten till yttrandefrihet innefatta åsiktsfrihet samt frihet att motta och sprida uppgifter och tankar utan inblandning av offentlig myndighet och oberoende territoriella gränser. Enligt artikel 102 av fär yttrandefriheten underkastas sådana formföreskrif ter, villkor, inskränkningar eller straf f påföljder som är angivna i lag och i ett demokratiskt samhälle är nödvändiga med hänsyn till bl.a. annans goda namn, rykte eller rättigheter. Europeiska kommissionen för de mänskliga rättigheterna, som upprättades med stöd artikel 19 i Europakonventionen, har i ett av avgörande uttalat att yttrandefriheten enligt artikel 10 i konventioi princip måste omfatta the right that the reception of nen anses broadcasts interfered with.1° Kommissionen ansåg i målet not att schweizisk myndighet åsidosatt denna artikel genom att med en hänvisning till det sekretesskydd för telekommunikation, som föreskrivs i artikel 22 i internationella telekonventionen och i artikel 23 i radioreglementet f örvägra en sökande att via en parabolantenn ta emot okodad televisionssändning avsedd för allmänheten från en den sovjetiska telekommunikationssatelliten G-Horizont. Målet

mReport of the Commission, adopted 8 March 1989,i mål mellan Autronic AG och

on Schweiz Application No. 1272687.

soU 1992110 Kodade TV-program 513

hänsköts därefter till den Europeiska domstolen för de mänskliga

rättigheterna, som i dom den 22 maj 1990 förklarade sig dela kommissionens uppfattning.

FNs generalförsamling antog år 1966 resolution innebar en som att församlingen godkände och öppnade för undertecknande den Internationella konventionen medborgerliga och politiska om rättigheter. Konventionen trädde i kraft år 1976 och har tillträtts av Sverige. I artikel 19 föreskrivs bl.a. att skall äga rätt till envar yttrandefrihet och att denna rätt innefattar frihet oberoende att av territoriella gränser söka, motta och sprida uppgifter och tankar av varje slag, i tal, skrift och tryck, i konstnärlig form eller genom annat valfritt uttrycksmedel. Även enligt FN-konventionen får

yttrandefriheten underkastas vissa inskränkningar de är angivna om i lag och är nödvändiga bl.a. för att respektera andra personers rättigheter eller anseende. År 1972 UNESCO

antog FNs fackorgan för undervisning, vetenskap och kultur genom dess generalkonferens resolutionen Declaration of Guiding Principles the Use of Satellite Broad-

on

casting for the Free Flow of Information. the Spread

o Education

and Greater Cultural Exchange. Resolutionen är inte folkrättsligt bindande. I resolutionens inledande stycke det internationella anges material som är relevant vid sändning via satellit. Därvid åberopas den i FNzs allmänna förklaring de mänskliga rättigheterna om beskrivna rätten till yttrandefrihet. l artikel V i resolutionen uttalas att målet med satellitrundradiosändningar fritt sprider insom formation är att få största möjliga spridning nyheter från alla av länder. I artikel IX anges vidare att staterna skall principen ta om informationsfrihet i beaktande.

När flera europeiska länder i början 1980-talet tillkännagav sin av avsikt att använda direktsändande satelliter, inleddes inom Europa-

rådet det arbete som år 1989 resulterade i European Convention on

Transfrontier Television, vilken konvention Sverige har under-

tecknat men ännu inte ratificerat. Konventionens mál är att underlätta överföring av televisionsprogram mellan länder. Reglerna i Europakonventionen yttrande- och informationsfrihet om återspeglas också i artikel 4 i konventionen gränsöverskridande om television, enligt vilken artikel de fördragsslutande skall staterna garantera sådana friheter samt frihet att motta televisionsprogram. Staterna får enligt artikeln vidare inte inskränka möjligheten till återutsändning av TV-program, sänds i enlighet med konvensom tionens villkor. Av dessa villkor kan nämnas TV-program inte att får innehålla pornografi, otillbörligt framhäva våld eller ägnade vara att uppväcka rashat. Europarådets parlamentariska församling antog år 1990 resoluen tion telekommunikation. Resolutionen syftar till om att nå en

Resolution

on telecommunications the implications for Europe.

514 Kodade TV-program SOU 1992110

harmonisering nätverken telekommunikationer i Europa. I av av resolutionen uttalas bl.a. att medlemsstaterna skall säkerställa att utvecklingen kommunikationsmedier bidrar till att förbättra av nya den enskildes informationsfrihet och till att stärka demokratin. År 1989 EGs ministerråd ett direktiv rörande harmonisering antog lagstiftningen i medlemsstaterna för att åstadkomma ett obeav televisionsprogram mellan dessa Även i hindrat utbyte av stater. EG-direktivet åberopas artikel l0 i Europakonventionen och särskilt rätten till fri information. Innehållet i direktivet överensstämmer i väsentliga delar med konventionen om gränsöverskridande television. EGs medlemsstater skall ha vidtagit de enligt direktivet nödvändiga lagstiftningsåtgärderna senast den 3 oktober l99l Enligt . överenskommelsen mellan EFTA-länderna och EG om att ingå det s.k. EES-avtalet skall direktivet med vissa modifikationer gälla för Sverige.

17.4.3 Upphovsrätt

Ett annat spörsmål sig är hur olovlig avkodning ställer sig som reser till bestämmelser upphovsrätt och därtill närstående rättigheter. om Reglerna därom är i praktiskt taget alla väsentliga hänseenden baserade på internationella konventioner. En redogörelse för dessa skall lämnas nedan. Skyddet för upphovsmäns litterära och konstnärliga verk finns i två konventioner. Den dessa är den år 1886 tillkomna ena av Barnkonventionen för skydd litterära och konstnärliga verk, vilken av senast reviderats år 1971. Den andra konventionen är den år 1952 tillkomna s.k. Världskonventiorzerz upphovsrätt, också reviderad om år 1971. Sverige är anslutet till båda konventionerna. Huvudinnehållet i de båda konventionerna är ganska lika, dock Bernkonventionen ha högre krav på det skydd staterna skall anses Huvudprincipen är att stat är ansluten till någon av konge. en som ventionerna är skyldig skydd enligt sin nationella lagstiftning att ge åt verk från alla andra konventionsstater, s.k. nationell behandling. Detta skydd får inte underskrida konventionens minimistandard vad beträffar garanterade rättigheter, tillåtna inskränkningsändamál i dessa, kortaste skyddstid etc. När det gäller konkreta bestämmelser i konventionerna kan särskilt nämnas artikel ll bis i Bernkonventionen. Enligt den bestämmelsen tillförsäkras upphovsmän till litterära och konstnärliga verk ensamrätt att bl.a. låta utsända sina verk i radio broadcasting och låta med eller utan tråd offentligt återge radioutsändning av verket, när återgivandet anordnas av annat företag än det ursprungliga. Ett internationellt konventionsskydd finns också för de upphovsrätten närstående rättigheterna. Dessa rättigheter har skydd enligt den s.k. Romkonverztionen, dvs. den i denna stad år 1961 tillkomna internationella konventionen om skydd för utövande konstnärer, framställare fonogram samt radioföretag, till vilken Sverige är av

SOU 1992110 Kodade TV-program 515

ansluten. Liksom Bern- och Världskonventionerna bygger Romkonventionen på principen om nationell behandling. Konventionsstat skall således ge utövande konstnärer, fonogramframställare samt ljudradio- och TV-företag med viss närmare angiven anknytning till annan konventionsstat samma behandling som staten ger sina egna

utövande konstnärer m.fl. artikel 21. Radioföretagen skyddas i

huvudsak på så sätt att deras utsändningar inte får áterutsändas eller spelas in av annan. Vid sidan av Romkonventionen åtnjuter vissa västeuropeiska staters TV-företag skydd för sina sändningar enligt en är 1960 inom Europarådet tillkommen konvention, den Europeiska överenskommelsen om skydd för TV-sändningar. Anslutna till denna är bl.a. Sverige. Innebörden i konventionen är att sändarföretaget i fråga om sina sändningar har rätt att lämna tillstånd till eller förbjuda bl.a. återutsändning och tråd- eller kabelöverföring till allmänheten. År 1974 tillkom konventionen distribution programbärande om av signaler som över förs via satellit. Satellitkonventionens skyddsobjekt är alltså den programbärande signalen, vilken i konventionen

definieras som en elektroniskt framställd bärare kan överföra

som program. Konventionens huvudbestämmelse finns i artikel Där sägs att varje f ördragsslutande stat åtar sig att vidta ändamålsenliga åtgärder för att förhindra att programbärande signal som har utsänts från annan f ördragsslutande stat sprids på eller f rån den f örstnämnda statens område till mottagare för vilken signalen inte är avsedd.

Det överlämnas åt varje stat att själv bestämma sättet att ge detta

skydd. Enligt artikel 3 i konventionen gäller denna inte signaler från direktsändande satelliter. Satellitkonventionen har inte tillträtts av Sverige.

Ett ständigt reformarbete för att finna lösningar på hur

man nationellt och internationellt bör lösa de upphovsrättsliga frågor som uppkommer när skyddade verk används med hjälp av ny mediateknologi bedrivs av FNs fackorgan Världsorganisationen för den intellektuella äganderätten WIPO. Organisationen att få till avser stånd ett tilläggsprotokoll till Bernkonventionen, vari skall klargöras konventionsskyddet för produktioner varom tveksamhet råder om de omfattas av konventionen. Vidare skall undersökas om nya rättigheter bör införas. Dessutom utarbetas inom WIPO en modellag om upphovsrätt för nationell lagstiftning. Den expertkommitté som arbetar med modellagen har i ett memorandum från år 1990 tagit upp problemet med olovlig avkodning. Särskilt behandlas frågan om tillhandahållande av dekodrar som möjliggör sådan avkodning innebär intrång i upphovsrätt. Till en början noteras att kodade sändningar är avsedda att tas emot av allmänheten och pä så sätt utgör broadcasting enligt artikel ll bis i Bernkonventionen. På grund av kodningen är dock allmänheten mer begränsad än den skulle varit om sändningen inte varit kodad. Enligt expertkommittén krävs därför extremt uttänjd extensiv en tolkning av begreppet broadcasting för att det skall omfatta en

516 Kodade TV-program SOU 1992110

sändning som man kan tillgodogöra sig endast med en dekoder. Därför är situationen de lega lata enligt kommittén helt klar Stater anslutna till Bernkonventionen är inte skyldiga att skydda upphovsrättshavare mot tillverkning och spridning av dekodrar med hjälp av vilka olovlig avkodning kan komma till stånd. Det skydd som upphovsrättshavare har getts mot en sådan verksamhet i en del länder är, säger kommittén, heller inte ett skydd som faller inom upphovsrätten. Trots att problemet ligger utanför upphovsrättens område är det enligt kommittén berättigat att i en modellag införa bestämmelser om skydd för verk i kodade program mot tillverkning, import, distribution m.m. av oauktoriserade dekodrar.

17.4.4 EG-rätt

Av intresse för frågan om spridning av dekodrar är EG-rättens bestämmelser om handel länder emellan. Nedan skall huvudprinciperna i dessa regler presenteras. Den Europeiska Ekonomiska Gemenskapen grundades genom det år 1957 upprättade Romfördraget, som trädde i kraft året därefter. I inledningen till Romfördraget stadgas bl.a. att medlemsstaterna bestämt sig för att gemensamt trygga sina länders ekonomiska och sociala f ramátskridande genom att avskaffa alla hinder som delar Europa. I artikel 30 föreskrivs att kvantitativa importrestriktioner och åtgärder med motsvarande verkan är förbjudna mellan medlemsstaterna såvida inte annat följer av andra stadganden i fördraget. Dessa andra stadganden rör tullar och avgifter med motsvarande verkan, fritt tjänsteutbyte, konkurrensreglerna och f iskal diskriminering. Tillämpningsområdet för förbudet i artikel 30 är mycket vidsträckt. Det innebär att varje nationell åtgärd som ens kan tänkas avhålla någon från att föra in varor i ett medlemsland i princip är förbjuden. Enligt artikel 34 är även kvantitativa exportrestriktioner och åtgärder med motsvarande verkan förbjudna medlemsstaterna emellan. Artikel 36 innehåller undantag från förhuden. Sålunda utgör förbudsbestämmelserna inte hinder för sådana förbud eller restriktioner som motiveras av hänsyn till bl.a. skydd av industriell och kommersiell äganderätt. Sådana förbud eller restriktioner får dock inte utgöra ett medel för godtycklig diskriminering eller en förtäckt begränsning i handeln mellan medlemsstaterna.

17.4.5 Europarådets rekommendation

Av Europarådet har år 1991 antagits en rekommendation angående

skydd för kodade TV-sändningar. Till rekommendationen, som

återges i bilaga 3 till vårt betänkande, finns ett Explanatory Memo-

Recommendation 9ll4

no on the legal protection of encrypted television services.

SOU 1992110 Kodade TV-program 517

randum. Någon folkrättslig förpliktelse att följa rekommendationen finns inte.

17.5 Svensk rätt

17.5.1 Inledning

Som tidigare framhållits finns det i Sverige inte någon lagstiftning som tar sikte pá problemet med olovlig avkodning. Vissa förfaranden med dekodrar kan dock hänföras under befintlig lagstiftning. I några andra situationer är tillämpning gällande regler av möjligen tänkbar. Dessa och vissa andra råttsregler har intresse som för frågan om avkodning skall behandlas i detta avsnitt.

l7.5.2 Radiorätt

Radiolagen 1966755, omtryckt 19911066 innehåller den viktigaste författningsregleringen för ljudradio- och TV-verksamheten i Sverige. I l § definieras de grundläggande begreppen radiosändning, rundradiosändning, trådsändning, sändare, mottagare och radioprogram. Då dessa begrepp är av intresse i detta sammanhang skall definitionerna presenteras.

Med radiosändning förstås ljud, bild eller annat meddelande som sänds med hjälp av elektromagnetiska vågor, vilkas frekvenser är lägre än 3 000 gigahertz och vilka utbreder sig i rymden utan särskilt anordnad ledare. Angående den närmare bestämningen av begreppet radiosändning anförde departementschefen i prop. 1966149 s. 35 att radio avser inte bara ljudsändning, dvs. vad som vanligen avses med radio, utan även television, samt att definitionen

anknyter till den internationella terminologin.

En rundradiosändning är en radiosändning som är avsedd att tas emot direkt av allmänheten, sändningen inte är avsedd endast om för en sluten krets, medlemmar är förenade påtaglig vars genom gemenskap av annat slag än ett gemensamt intresse att lyssna på eller se sändningen. Utanför begreppet torde tidigare ha fallit sådana sändningar sker från satelliter i fast trafik. Numera som anses dock radiolagstiftningen lika för alla satelliter. vara Med trâdsändning avses ljud, bild eller annat meddelande som sänds med hjälp av elektromagnetiska vågor vilka är bundna vid särskilt anordnad ledare. Trádsändning rundradioprogram av förekommer i centralantennanläggningar och i kabelnät.

Begreppen

radiosändning och rundradiosändning motsvarar uttrycken radio communication respektive broadcasting service i internationella telekonventionen och dess radioreglemente.

se 1984852199

prop. s. 29 och 53.

ISSe 19919253

prop. s. 50.

518 Kodade TV-program SOU 1992110

Med sändare förstås en anordning för radiosändning radiosändare eller trådsändning trådsändare och med mottagare en anordning för mottagning av radiosändning eller trådsändning. Radioprogram definieras som en radiosändnings- eller trådsändnings innehåll, om detta består av annat än, utom angivande av namn eller källa, enkla meddelanden om tid, väderlek, nyheter eller dylikt. Mottagare får enligt 3§ första stycket radiolagen innehas och användas av var och en. Undantag gäller dock för mottagare på utländskt fartyg, luftfartyg eller motorfordon 4 §. Enligt 5 § krävs tillstånd av regeringen för rätt att här i landet sända radioprogram i rundradiosändning eller, i vissa fall, i trådsändning. Innehavare av tillstånd kallas programföretag. I lagen 19912027 om kabelsändningar till allmänheten finns föreskrifter om trådsändningar av radioprogram till allmänheten som när fler än 100 bostäder kabelsändningar. Vidare finns föreskrifter om skyldigheter för innehavare av kabelnät där sådana sändningar bedrivs. För prövning av vissa frågor om kabelsändningar skall det finnas en för hela landet gemensam kabelnämnd. Bland de i 2 § lagen definierade begreppen märks bl.a. vidaresändning och egensändning. Med vidaresändning avses samtidig och oförändrad återutsändning av en sändning och med egensärzdrzirzg sändning av annat slag än vidaresändning. Dessa termer har samma betydelse i radiolagen l9 § tredje stycket radiolagen. Lagen om kabelsändningar till allmänheten gör till skillnad från den äldre lagstiftningen inte någon skillnad mellan satelliter i fast trafik och direktsändande satelliterle. Radiolagsutredningen väntas under år 1992 föreslå en ny reglering av trådsändningarna.

l7.5.3 Yttrandefrihet och informationsfrihet

Som tidigare påpekats kan fråga uppkomma om en reglering av problemet med olovlig avkodning står i strid med principen om informationsfrihet, en princip som har fastslagits i regeringsf Vidare kan ifrågasättas om en sådan reglering kan komma i konflikt med yttrandefrihetsgrundlagens bestämmelse om rätt att inneha och använda tekniska hjälpmedel för att ta emot radioprogram. Dessa grundlagsfästa regler skall därför genomgås här. Enligt 2 kap. l § 2 RF är varje medborgare gentemot det allmänna tillförsäkradinformationsfrihet.lnformationsfrihetendefinierassom en frihet att inhämta och motta upplysningar samt att i övrigt ta del av andras yttranden. Härvid får dock inte användas metoder som i

andra sammanhang är förbjudna. Ett exempel på en i informa-

tionsfrihetens intresse tillkommen bestämmelse är 3 § första stycket radiolagen som ger var och en rätt att inneha och använda radio-

IGSe 19919253

prop. s. 30 och 50.

se 1975762209 143.

prop. s.

sou 1992110 Kodade TV-program 519

och trådmottagare. Att denna rätt utgör ett moment i informa-

tionsfriheten framgår vidare att det inte längre finns något krav av på licens för innehav av TV-mottagare utan endast på att avgift en betalas. Iden utsträckning som regeringsf ormen medger får informationsfriheten begränsas genom lag 2 kap. 12 § l st. En sådan begränsning får göras endast för att tillgodose ändamål är som godtagbart i ett demokratiskt samhälle. Begränsningen får aldrig gå utöver vad som är nödvändigt med hänsyn till det ändamål som har föranlett den och inte heller sträcka sig så långt att den utgör ett hot mot den fria åsiktsbildningen såsom f olkstyrelsens grundvalar. en av En begränsning får inte göras enbart på grund politisk, religiös, av kulturell eller annan sådan åskådning 2 kap. l2 § 2 st. Informationsfriheten får enligt 2 kap. 13 § RF begränsas förutom i fall som här saknar intresse endast om särskilt viktiga skäl föranleder det. Under denna generalklausul ville departementschef vid RFzs en tillkomst föra radiolagens tidigare regler ensamrätt till rundraom dioverksamhet och regler om upphovsrätt och närstående rättigheter. Det torde emellertid råda en viss tvekan i frågan om upphovsmannens ensamrätt till ett verk innebär inskränkning i en andras inf ormationsf rihet.

Föreskrifter om förhållandet mellan enskilda och det allmänna, som gäller åligganden för enskilda eller i övrigt ingrepp i avser enskildas personliga eller ekonomiska förhållanden skall enligt 8 kap. 3 § RF meddelas genom lag. Oavsett författningsreglerade om åtgärder mot dekodrar kunde anses inskränka inf ormationsf riheten måste sålunda en sådan reglering ges i lagform. Yttrandefrihetsgrundlagen är enligt l kap. 6 § tillämplig på sändningar av radioprogram som är riktade till allmänheten och avsedda att tas emot med tekniska hjälpmedel. I fråga radioproom gram som förmedlas genom satellitsändning utgår från Sverige som gäller vad som i grundlagen föreskrivs om radioprogram i allmänhet. Beträffande radioprogram huvudsakligen är avsedda som att tas emot utomlands och radioprogram som sänds tråd inte genom men är avsedda att tas emot av någon större allmänhet får det lag genom f öreskrivas undantag från grundlagen. Sådant undantag får dock om inte gälla vad föreskrivs i bl.a. l kap. 3 Samtidig och oförsom ändrad vidaresändning här i landet av radioprogram kommer som från utlandet och radioprogram förmedlas hit satellitsom genom sändning men inte utgår från Sverige omfattas enligt l kap. 7§ endast av vissa av grundlagens bestämmelser, bl.a. l kap 3 § tredje stycket.

18Se

prop. 1966149 s. 28.

se 1975762209 155.

prop. s.

oSe

Holmberg, Stjernquist, Grundlagarha, 1980, s. 127 och 70

520 Kodade TV-program sou 1992110

Enligt l kap. 3 § tredje stycket yttrandefrihetsgrundlagen får det inte utan stöd i grundlagen förekomma att myndigheter och andra allmänna organ på grund av innehållet i bl.a. radioprogram förbjuder eller hindrar innehav eller användning av sådana tekniska hjälpmedel som behövs för att kunna ta emot radioprogram. Det skydd stadgandet ger gäller således mot åtgärder som grundas på innehållet i vad som förmedlas med hjälp av utrustningen. I lagens förarbeten uttalas bestämmelsens avfattning medger att att restriktioner införs mot piratdekodrar, eftersom grundlagen inte skyddar den som kringgår ett villkor om betalning för att få tillgång till ett radioprogram.

17.5.4 Sanktionsregler

Allmänna obligationsrättsliga regler Som tidigare påpekats kan den som önskar ta del av kodade betaltelevisionssändningar genom abonnemangsavtal med det sändande företaget få tillgång till en dekoder som om den ansluts till en TVapparat gör det möjligt att se programmen utan förvrängning. För att erhålla dekodern måste abonnenten betala vissa avgifter. Utöver försummelse att betala stipulerade avgifter kan en sådan abonnent tänkas åsidosätta avtalsbestämmelser på skilda sätt. Om abonnenten gör sig skyldig till avtalsstridig användning av dekodern är det definitionsmässigt fråga om ett avtalsbrott. TV-företaget kan då väcka talan om skadestånd m.m. mot abonnenten vid allmän domstol och få saken prövad i ett tvistemål. Oklart är om en upphovsrättshavare eller annan rättighetshavare är saklegitimerad i en sådan rättegång.

Brottsbalken Vid vissa förfaranden med dekodrar kan straffansvar enligt BrB komma i fråga. De aktuella bestämmelserna anges nedan. Enligt 9 kap. l § andra stycket BrB döms för bedrägeri till fängelse i högst två år den som genom att lämna oriktig eller ofullständig uppgift, genom att ändra i program eller upptagning eller på annat sätt olovligen påverkar resultatet av en automatisk informationsbehandling eller någon annan liknande automatisk process så att det innebär vinning för gärningsmannen och skada för någon annan. För ansvar krävs sålunda inte vilseledande. Brottsbeskrivningen omfattar bl.a. gärningar, varigenom någon påverkar en automatisk verksamhet som tillhandahåller pengar, varor eller tjänster såsom sedelutbetalnings-, bensin- och telefonautomater. Vid lagens förvaru-,

21Se 19909154 5.109.

prop. 28e Beckman, Brottsbalken 5 u., s. 455.

SOU 1992110 Kodade TV-program 521

arbeten framhölls att de i brottsbeskrivningen givna exemplen inte utgör någon uttömmande uppräkning alla slags tänkbara metoder av som kan komma till användning. Det avgörande för bedrägeri om föreligger eller inte är enligt departementschefen, oriktig om en

förmögenhetsöverföring kommit till stånd till följd att gärnings-

av mannen på något sätt olovligen ingripit i den automatiska informationsbehandlingen och därigenom påverkat det slutliga resultatet. Av förarbetena framgår att bestämmelsen var föranledd av att det fanns vissa gärningstyper, där ADB-elementet brottssom faktor framträdde särskilt starkt, vilka inte vidare kunde hänutan

föras under något adekvat straf f stadgande.

Om den, som begagnar sig av tillträde till föreställning eller annat dylikt som tillhandahålls under förutsättning kontant betalning, av inte gör rätt för sig, skall han enligt 9 kap. 2 § andra stycket BrB vare sig han vilseleder någon eller dömas för bedrägligt beteende till böter eller fängelse i högst månader. Med tillträde till sex föreställning att någon sig förbi hinder för avses tar ett att se t.ex. teater, bio och cirkus, s.k. plankning. I rättspraxis torde uttrycket annat dylikt uppfattas så att därunder även vad föga ryms som liknar de i lagtexten uppräknade nyttigheterna, såsom då gärnings-

mannen undandrar sig betalning för tandbehandling o.dyl.25 Det har dock rågasatts om denna rättstillämpning är rimlig. Därvid

har gjorts gällande att det riktigare att begränsa kriminalivore seringen till fall där en näringsidkare utan åtskillnad med hänsyn till person tillhandahåller allmänheten tjänster eller andra nyttigheter. Enligt 9 kap. 8§ BrB skall den, förfar oredligt i det han som medelst vilseledande förmår någon till handling eller underlåtenhet och därigenom skadar den vilseledde eller någon i ställe denne vars är, dömas för oredligt förfarande till böter eller fängelse i högst två år. Bestämmelsen är ett komplement till bestämmelserna om bedrägeri. För ansvar krävs inte, för bedrägeriansvar, försom att farandet, en handling eller underlåtenhet, innebär vinning. Vidare fordras inte att dispositionen innebär skada. Det är tillräckligt att dispositionen skadar.

Förskingring enligt l0 kap. l § BrB föreligger någon, på om som grund av bl.a. avtal fått egendom i besittning för annan med skyldighet att utge egendomen eller redovisa för den, genom att tillägna sig egendomen eller åsidosätter vad han har annars att iaktta för att fullgöra sin skyldighet, gärningen innebär om vinning för honom och skada för den berättigade. Straffet är fängelse i högst

två år. l lO kap. 4 § BrB stadgas att den i fall förut som, annat än är

23Se

prop. 19858665 m4. Se prop. s. 17 ff.

25Se

Beckman, Brottsbalken 5 u., s. 474.

26Se

Jareborg, Brotten II, 2 u., a. 231

27Beckman, Brottsbalken

5. u., s. 531 ff.

522 Kodade TV-program soU 1992110

i kapitlet, med egendom han har i besittning men vartill sagt som äganderätt är förbehållen eller eljest tillkommer annan, vidtar åtgärd varigenom egendomen f rånhänds den andre eller denne på annat sätt berövas sin rätt, döms för olovligt förfogande till böter eller fängelse i högst två år. Om någon olovligen brukar annans sak och därigenom vållar skada eller olägenhet skall han enligt lO kap. 7 § BrB dömas för olovligt brukande till böter eller fängelse i högst sex månader. Som sådant brott har i rättspraxis bedömts brukande av förhyrd bil

efter avtalstidens utgång.

I 4 kap. 8 § BrB stadgas straff för den olovligen bereder sig som tillgång till meddelande, vilket såsom telefonsamtal, telegram eller telemeddelande är under befordran allmän beforannat genom dringsanstalt. Brottet benämns brytande av telehemlighet och bestraffas med böter eller fängelse i högst två år. För straffansvar förutsätts således att någon utan lov bereder sig tillgång till t.ex. ett telemeddelande befordras genom allmän befordringsanstalt. som Meddelandet kan vilket helst från en avsändare till vara som mottagare, vilka inte behöver vara bestämt angivna personer. Böcker, tidningar och tidskrifter utgör inte meddelanden i lagens

mening.

Upphovsrättslagen m.m. De upphovsrättsliga reglerna skyddar bl.a. litterära och konstnärliga verks upphovsmäns rätt till ersättning för deras skapande arbete. Reglerna finns i lagen 1960729 upphovsrätt till litterära och om konstnärliga verk. I lag ges också ett visst skydd åt bl.a. samma musiker, sångare och andra artister, vilka framför upphovsmäns verk samt ät f ramställare l judupptagningar, filmer och videogram av samt radio- och TV-företag. Det sker genom regler om upphovsrätten närstående rättigheter. Lagen 1960730 om rätt till fotogbild fotografer skydd beträffande deras fotografiska

raisk ger ett

bilder, vilka i mycket motsvarar upphovsmännens skydd för deras litterära och konstnärliga verk. Upphovsrätt, fotorätt och närstående rättigheter sammanstrålar inte sällan kring mediainnehåll. Så t.ex. kan en inspelning av samma ett TV-program på band beröra upphovsrätt, utövande konstnärers rätt till att framföra verk i programmet, radioföretagets rätt beträffande sin utsändning, radioföretagets rätt till en i utsändningen använd audiovisuell upptagning och TV-fotografs rätt till en bilder i programmet. I l § upphovsrättslagen som upphovsrättens föremål litterärt anges eller konstnärligt verk, bl.a. innefattande datorprogram, varmed det erfordras för att en dator skall kunna menas program som

28Se

NJA 1987 s. 388.

29Se Brottsbalken 5 210.

Beckman, u., s.

SOU 1992110 Kodade TV- program 523

arbeta, musikaliskt eller sceniskt verk och filmverk. Också vad som kommit till uttryck på annat sätt kan konstnärligt verk. Lagen vara kräver inte att ett verk skall ha fixerats i exemplar något slag av för att omfattas upphovsrätt, varför direktsänt TVav t.ex. ett program skyddas. Upphovsrätt innefattar enligt 2 § lagen i princip uteslutande rätt att förfoga över verket genom att framställa exemplar därav och

genom att göra det tillgängligt för allmänheten. I anslutning till bestämmelsen uttalades i förarbetena förfogande att ett över ett verk ytterst alltid består i att låta andra än upphovsmannen få del ta av verket, dvs. uppfatta detta med sina sinnen. Verket görs enligt stadgandets tredje stycke tillgängligt för allmänheten då det framförs offentligt samt då exemplar därav sprids till allmänheten eller visas offentligt. Det skall finnas möjlighet att på något sätt utnyttja

det, t.ex. genom att titta på verket i TV. Framförande verk av ett innefattar åtgärder för att direkt andra tillfälle del ge att ta av verket. Utan betydelse är om verket förmedlas omedelbart till vid en framförandet närvarande publik eller förmedlingen sker med om hjälp av särskilda tekniska anordningar bl.a. television. Besom träffande offentlighetsrekvisitet i förarbetena angavs att upphovsmannens rätt principiellt innefattar alla f ramföranden inte som äger rum inför helt slutna kretsar. Som säkert icke-offentliga har i

litteraturen betraktats sådana f ramföranden eller visningar

som sker inför helt slutna kretsar, varken är endast skenbart eller som formellt slutna eller står i princip öppna för och som var en. I rättsfallet NJA 1980 123 ansågs hotellbolag, för sina s. som gäster tillgängliggjorde musik från högtalare på anslutna till rummen, hotellens centralanläggningar samt från TV-apparater sådan utan anslutning, göra de musikaliska verken tillgängliga för allmänheten och detta oberoende av i vad mån gästerna önskat begagna sig av anordningen eller inte. Även framföranden verk inför av en större, helt sluten krets anses enligt 2§ tredje stycket offentliga, de om anordnas som ett led i en förvärvsverksamhet. Enligt ll § upphovsrättslagen får offentliggjort verk, dvs. verk av som lovligen gjorts tillgängligt för allmänheten, enstaka exemplar framställas för enskilt bruk. Kopiering datorprogram i maskinav läsbar form får göras endast för enskilt bruk och bara under förutsättning att programmet är utgivet och att förlagan för kopieringen inte används i bl.a. näringsverksamhet. Vad sålunda framställts får inte utnyttjas för annat ändamål.

Bestämmelser om upphovsrättens övergång finns i 3 kap. upphovsrättslagen. Parterna kan avtala vilka villkor de önskar inom ramen

3°se NJA 1961 s. 38.

31Se

NJA n 1961 a. 33-39.

Liu

196041 s. 37 rr. ssBer-nitz mfl., Immaterialrätt, 3. u., s. 42.

524 Kodade TV-program SOU 1992110

för vad tvingande upphovsrättsliga regler medger. Avtalsparterna har således frihet att avgränsa vilken rätt som skall tillkomma förvärvaren. Enligt reglerna i 5 kap. upphovsrättslagen om vissa upphovsrätten närstående rättigheter skyddas bl.a. artisters framföranden mot att utsändas och återutsändas. Ljudradio- eller televisionsutsändning får enligt 48 § inte utan radio- eller televisionsföretagets samtycke återutsändas. Med ljudradio- eller televisionsutsändning avses en rundradiosändning, dvs. en sändning som är avsedd att tas emot direkt allmänheten. Med återutsändning avses vidareförmedling av utan mellanliggande upptagning för den nya utsändningen, t.ex. kabelspridning av program som tas emot från satelliter. Att utan tillstånd företa sig något, upphovsrättslagen förbesom håller upphovsmån, artister och TV-företag m.fl., eller något, som fotolagen förbehåller fotografer, utgör intrång i deras rätt som kan föranleda i lagarna beskrivna påföljder. Här skall påpekas att, om intrång begås i rätt upphovsmannen har överlåtit till annan, en som torde såväl upphovsmannen den som har förvärvat rättigheten som förnärmad. I 53§ och 57§ upphovsrättslagen och i l6§ anses fotolagen föreskrivs böter eller fängelse i högst två år för uppsåtligt eller grovt oaktsamt intrång liksom för förberedelse och försök till sådant brott. Enligt bestämmelserna straffbeläggs även den som importerar exemplar hit för spridning till allmänheten, om exemplaret framställts utomlands under sådana omständigheter att det inte lagligen skulle ha kunnat ske i Sverige. Ansvar kan också drabba den har medverkat till brott, eftersom reglerna i 23 kap. som 4§ BrB ha tillämpning på brott mot den upphovsrättsliga anses

lagstiftningen. Oberoende av visad skada har upphovsmän,

artister m.fl. och fotografer dem, gjort intrång, rätt till erav som sättning, utgörande skäligt vederlag för utnyttjandet 54§ första stycket och 57 § upphovsrättslagen samt l7 § första stycket fotolagen. Har intrånget skett uppsåtligt eller oaktsamt skall enligt 54 § andra stycket och 57 § upphovsrättslagen samt 17 § andra och tredje styckena fotolagen ersättning utgå även för annan förlust samt för lidande eller annat f örf ång. Vidare finns bestämmelser om avstående mot lösen av egendom med avseende på vilken intrång har skett samt regler om förverkande av hjälpmedel. Ett upphovsrätten liknande skydd ges i lagen 19861425 om skydd för kretsmönster i halvledarprodukter s.k. datachips. Med sådana mönster i huvudsak ytterst små system av elektriskt avses ledande material har anbringats i skivor av kisel eller liknande som s.k. halvledarmaterial och kan användas för att lagra t.ex. som datorprogram eller fullgöra ungefärligen samma funktioner som en dator. Enligt l § lagen har den som skapat mönstret för kretsarna en

se SOU 195625 442.

s.

35Se Ds Ju 19817 58.

s.

sou 1992110 Kodade TV- program 525

uteslutande rätt att förfoga över mönstret att framställa genom exemplar därav, utföra mönstret på eller i ett materiellt underlag samt göra det tillgängligt för allmänheten. Denne har också en importrätt liknande upphovsrättshavarens. Enstaka exemplar av mönstret får dock enligt 2 § framställas för enskilt bruk. Överlåtelse

av ett exemplar av kretsmönstret innefattar enligt 5 § inte överlåtelse av rätten till mönstret. Intrång i rätten enligt lagen kan föranleda påföljder som i huvudsak överensstämmer med dem kan följa som på upphovsrättsintrång. Ansvar skall ådömas även vid försök, förberedelse och medverkan till intrång.

Marknadsföringslagen

Marknadsföringslagen 19751418 har till syfte dels att tillvarata konsumentintresset i samband med näringsidkares marknadsföring, dels att ge näringsidkare ett skydd mot otillbörlig konkurrens. Enligt 2§ marknadsföringslagen kan näringsidkare, vid en som marknadsföring av vara företar reklamåtgärd eller handling annan som genom att strida mot god af färssed eller på annat sätt är otillbörlig mot konsumenter eller näringsidkare, förbjudas av marknadsdomstolen att fortsätta därmed eller att företa liknande annan handling. Med marknadsföring förstås åtgärder syftar till som att främja avsättningen och tjänster mm. Som marknadsav varor föring räknas redan det passiva saluhållandet eller uthyrningen av vara. Marknadsföring en anses otillbörlig enligt marknadsföringslagen bl.a. den vilseleder egenskaper och om om varans användbarhet. Detsamma gäller marknadsföring där ef terbildning en utnyttjas på ett sätt är ägnat att vilseleda framkalla som genom att förväxling med näringsidkares annan vara. Marknadsdomstolen har vidare genom en rad avgöranden utvecklat principen att åtgärder är lagstridiga enligt lagstiftning än som annan marknadsföringslagen är att otillbörliga också enligt 2§ se som

marknadsföringslagen. Denna princip gäller också straffsank-

tionerade regler, både i BrB och i speciallagstiftning. Principen att marknadsföring skall förenlig med gällande lag medför också vara att marknadsföringsåtgärder skapar risk för att till som personer vilka sådana åtgärder riktas kan komma att begå lagbrott anses

otillbörliga enligt 2 § marknadsföringslagensg

Särskilt intresse i detta sammanhang har marknadsdomstolens

avgörande 19887. I målet ansågs marknadsföring piratdelar till av bl.a. motorer och trädgårdsmaskiner till återförsäljare genom en riktad katalog med referenser till originalprodukterna och deras

36Se 197057

prop. s. 64.

37Se l9757634

prop. s. 124. Se t.ex. marknadsdomstolens avgörande 197717.

39Se

Lex. marknadsdomstolens avgöranden 198010 och 198523.

526 Kodade TV-program SOU 1992110

beteckningar inte otillbörlig enligt marknadsföringslagen. I sina skäl uttalade marknadsdomstolen bl.a. att eftersom det i princip är tillåtet att ef terbilda annan näringsidkares prestationer, när inte det efterbildade objektet är skyddat enligt den immaterialrättsliga lagstiftningen, skall marknadsföring av piratdelar i princip vara tillåten. Frågan marknadsföring av piratdekodrar är otillbörlig har inte om kommit under marknadsdomstolens prövning. Jämför dock nedan tillämpning av motsvarande bestämmelser i vissa andra länder. om

Marknadsföringslagen är för närvarande föremål för översyn se

dir. 199170.

17.6 Utländsk rätt

Inledning I föregående avsnitt har gjorts en ganska bred beskrivning av de rättsregler som kan ha tillämpning vid olovlig avkodning. När den utländska rätten nu skall presenteras kan beskrivningen göras mer begränsad. Mot problemet med olovlig avkodning har lagstiftningsátgärder vidtagits i endast ett fåtal länder. Sättet och omfattningen av regleringen varierar emellertid. I Frankrike har det mesta av den hantering med dekodrar som görs i avsikt att ge andra än abonnenter möjlighet att ta del av kodade sändningar kriminaliserats genom bestämmelser i straf f lag. I Storbritannien finns vidsträckt straf f reglering och regler om civilrättsliga remedier i den immaterialrättsliga lagstiftningen. l några andra stater omfattas problemet till en del av redan befintlig lagstiftning. Enligt t.ex. de finska reglerna får avkodning av vissa sändningar göras endast efter myndighets tillstånd. I några andra länder, där lagstiftning särskilt inriktad mot dekodrar saknas, har problemet i domstolsavgöranden åtkommits med hjälp av andra rättsregler. Nedan skall dessa utländska bestämmelser och rättsfall presenteras.

Danmark I Danmark finns ingen lagstiftning som är riktad direkt mot dekodrar. Frågan om tillátligheten av att utan programföretagets samtycke till allmänheten tillhandahålla en operativ del till en

dekoder har dock i ett avgörande från år 1987 prövats av Kö-

penhamns byret. Betal-TV företaget FilmNet AS hävdade i målet att det elektronikföretag, som saluförde en anordning, med vilken FilmNets kodade sändningar kunde avkodas, gjort sig skyldigt till dels överträdelse av regeln om god markedsføringsskikk i § 1 markedsføringsloven, dels upphovsrättsintrång och yrkade att

sag 185487.

nr

sou 1992110 Kodade TV- program 527

framställning, försäljning och marknadsföring av anordningen skulle förbjudas. I sitt avgörande uttalade byreten att elektronikföretaget i vart fall hade Överträtt reglerna i § 1 markedsføringsloven och biföll TV-företagets yrkande.

Norge Inte heller i Norge finns lagstiftning som direkt reglerar problemet med olovlig avkodning. Problemet har dock behandlats i rättstillämpningen. År 1991 meddelade Asker og Baerum herredsrett dom i mål mellan FilmNet AS, å ena, samt ett elektronikföretag och dess ställföreträdare, å andra sidan. l domen förbjöds elektronikföretaget att tillverka och marknadsföra dekodrar med hjälp av vilka FilmNets sändingar kunde avkodas. Till grund för domen lade domstolen den av FilmNet i första hand åberopade grunden, nämligen att förfarandet var i strid med regeln om god f orrettningsskikk i § l Lov om kontroll med markedsføring og avtalevilkår från 1972. Enligt bestämmelsen får i näringsverksamhet inte företas handling som strider mot god forretningsskikk näringsdrivare emellan. I domen uttalades att om alla sålde dekodrar i strid mot betal-TV-företagens önskemål skulle det leda till uteblivna abonnemangsavgif ter och till att sändningarna till slut skulle upphöra. lett större sammanhang var det enligt domstolen således i konsumenternas intresse att sådan omsättning upphörde. Domen har överklagats. Under målets handläggning hade herredsretten bifallit ett FilmNets yrkande om interimistiskt förbud. Beslutet överklagades och i avgörande den 14 juni 1990 upphävde Eidsvating lagmannsrett det överklagade beslutet under åberopande av att enligt lag erforderliga krav för meddelande av sådant förbud, nämligen väsentlig skada eller olägenhet för FilmNet, inte var uppfyllda. Därvid åberopades att de aktuella piratdekodrarna funnits på marknaden sedan början av 1980-talet, att ca 3 000 exemplar hade sålts och att FilmNets abonnentantal under det senaste året stigit från ca 20 000 till ca 40 000. Sedan FilmNet polisanmält företrädaren för elektronikföretaget kom frågan om åtals väckande under Riksadvokatens prövning. I beslut den 29 juni 1990 yttrade Riksadvokaten att åtal inte skulle väckas eftersom saken inte var straf f bar. I beslutet uttalades bl.a. att privat piratmottagning inte var rättsstridig. Efter förnyad en bedömning av frågan, som kom till uttryck i skrivelse den 5 en februari 1991 utsänd till bl.a. samtliga statsadvokatämbeten, uttalade Riksadvokaten som sin mening att mottagning kodade signaler av med hjälp av piratdekoder borde bedömas straffbart enligt som straffeloven § 145 andra stycket, enligt vilket stadgande den som

sak A 3991990 JW.

nr

528 Kodade TV- program sou 1992110

genom att bryta en beskyttelse eller på liknande sätt oberättigat skaffar sig tillgång till data eller programutrustning som är lagrad eller som överförs med elektroniska eller andra tekniska medel straffas med böter eller fängelse i högst sex månader. Med en sådan bedömning kunde enligt Riksadvokaten tillverkning och försäljning av piratdekodrar anses som straffbara handlingar enligt medverkansbestämmelsen i straffstadgandet. l skrivelsen förordade Riksadvokaten en ny lagbestämmelse som tar sikte direkt på problemet. Frågan om olovlig avkodning är f.n. föremål för övervägvanden inom Justisdepartementet.

Finland I Finland omfattas befattning med dekodrar i vissa fall av be-

stämmelser i radiolagen.

Enligt 7 § 2 mom. är det förbjudet att inneha utrustning är som avsedd att avlägsna ett särskilt tekniskt skydd för en radiosändning som inte är avsedd för honom och som inte är avsedd att bli mottagen av vem som helst. Enligt bestämmelsen kan dock Teleförvaltningscentralen ge tillstånd för innehav av en sådan anläggning. Den som bryter mot regeln döms för brott mot stadgandena om radioanläggningar till böter eller fängelse i högst sex månader. Radiolagen gäller TV-sändningar via satellit men inte kabelsändningar. Ett förbud mot att inneha och använda dekodrar även vid kabelsändningar har dock föreslagits i en i december 1991 lämnad proposition. Den föreslagna bestämmelsen i telelagen motsvarar förbudsregeln i radiolagen.

Island I den isländska rätten omfattas hantering med dekodrar lagstiftav ning om telekommunikation. Enligt 2 § lag om telekommunikationer 731984 har staten

ensamrätt till all telekommunikation varmed förstås detsamma som i internationella telekonventionen i landet. Tillstånd statsråd

av krävs för att uppföra eller sköta apparatur för telekommunikation dit även mottagarapparatur räknas. Brott mot stadgandet straffas med böter eller, om brottet är grovt, fängelse i högst två år. Enligt 18 § lagen får den som på något sätt utan tillstånd tar emot bilder eller andra telekommunikationssignaler inte föra dem vidare till andra eller utnyttja dem på något sätt. överträdelse häremot bestraffas med böter. Med stöd av lagen om telekommunikationer har utfärdats förordning nr 451989 om markstationer för mottagning satellitsänd av TV. Markstation betyder enligt förordningen all den apparatur som

4210.6.19885l7, 11987, trafikutsk. bet. 288, Stora utsk. bet. 4288.

prop.

SOU 1992110 Kodade TV- program 529

används för att etablera telekommunikation via satellit. Förordningen gäller inte sändning från satelliter som har som direkt uppgift att sprida TV-program direkt till tittarna. Enligt förordningen ger statsrådet privatpersoner tillstånd att ha markstationer för mottagning av TV-program för eget bruk och till dem som sprider mottagna TV-program inomhus, dock inte yrkesmässigt. Tillstånd ges endast när satellitägarens medgivande föreligger samt intyg på att mottagningsutrustningen uppfyller ställda krav finns. Säljare av mottagningsutrustning skall förvissa sig om att köpare och f örbrukare erhållit de tillstånd som stadgas innan de levereras. Brott mot förordningen bestraffas med böter eller fängelse.

Frankrike

I Frankrike kom hanteringen av dekodrar att regleras genom en ändring år 1987 av artiklarna 429- l -429-5 av den franska straff la-

gen code pénal.43

Till böter eller fängelse i högst två år döms den tillverkar, som importerar i avsikt att sälja, säljer eller installerar utrustning som, helt eller delvis, är avsedd att möjliggöra bedräglig mottagning av ljudradio- eller televisionsprogram, som är avsedda för en bestämd publik som får tillgång till dem mot erläggande ersättning till den av som sänder programmen. Samma straff drabbar den som beställer, tillverkar, organiserar eller distribuerar reklam rörande sådan utrustning. Även användande och innehav medför straffansvar. Böter eller fängelse i högst sex månader ådöms den, att som genom göra intrång i sändarföretagets rättigheter, organiserar mottagning för annan av ovan beskrivna Den, förvärvar eller program. som innehar angiven utrustning i avsikt att använda den, skall dömas till böter eller fängelse i högst två år. Utrustning varit föremål för som brott enligt lagen får förklaras f örverkad. Enligt lagens övergångsbestämmelser kan även sådan anordning som använts på i lagen straff belagt sätt före lagens tillkomst förverkas.

Irland Även i Irland förekommer lagstiftning rörande olovlig avkodning. Bestämmelserna finns i 1990 års irländska radiolag. Enligt de irländska reglerna, section krävs tillstånd den av ansvarige för en sändning för att någon skall få ta del innehållet av i den. Utan dennes samtycke får inte heller inneha, tillverka, man importera eller tillhandahålla utrustning avsedd att användas för mottagning av sändningen. Vidare förbjuds publicering informaav tion som görs i avsikt att möjliggöra mottagning utan samtycke.

Loa 11°

87-520 du 10 juillet 1987 relativa a la protection den services de télévision ou de radiodiffusion destinés a un public déterminé J.O. 12 juillet 1987.

530 Kodade TV-program SOU 1992110

Enligt bestämmelserna är det dessutom förbjudet att utan erforderligt samtycke installera eller underhålla utrustning som kan användas för att möjliggöra mottagning. Den som bryter mot reglerna skall dömas till böter eller fängelse i högst två år. Vid en rättegång har den tilltalade bevisbördan för att erforderligt samtycke till mottagning fanns. Utrustning som används vid brott enligt lagen får förklaras förverkad. Programföretaget har mot den som överträder förbudsreglerna rätt till skadestånd. Det kan vidare erhålla domstols beslut om förbud mot fortsatt otillåten verksamhet. Bestämmelserna omfattar emellertid inte kodade trådlösa sändningar avsedda endast för personer som erlägger av programföretaget fordrad avgift. Enligt section 16 i lagen får dock vederbörande statsråd utvidga ovan beskrivna bestämmelser till att omfatta även sådana sändningar.

Nederländerna I Nederländerna, som inte har infört lagstiftning riktad direkt mot piratdekodrar, har problem med sådana dekodrar ändock prövats av domstol. I ett mål med som sökande FilmNet och United International Pictures UIP förelade the President of the District Court of the Hague i ett beslut år l986 ett företag att genast upphöra med att saluföra utrustning med vilken FilmNets programbärande kodade signaler kunde avkodas. Som skäl för beslutet åberopades att försäljningen innebar otillbörlig konkurrens i det att säljarföretaget rätt profiterat pâ FilmNets investeringar. Även UIP, utan som var upphovsrättshavare till programmen, hade enligt domstolen lidit ekonomisk skada, eftersom den ersättning UIP erhöll från FilmNet var beroende av antalet abonnenter. I samma riktning gick ett utslag den 2 maj 1991 av the Court of Justice of Amsterdam i mål mellan å ena sidan betal-TV-företag och ett flertal rättighetshavare och å andra sidan näringsidkare som utan TV-företagens tillstånd salufört dekodrar med vilka deras program kunde avkodas. Enligt domstolen var TV-företagens prestationer att jämföra med sådant arbete som gav immaterialrätt. Att sälja dekodrar och därigenom profitera på TV-företagens prestationer utgjorde därför otillåtet intrång.

Schweiz Enligt schweizisk lagstiftning döms den som tar del av betalprogram, utan ett erlägga bestämd avgift, till böter eller fängelse. Det är vidare straff belagt att tillverka piratdekodrar. Sker tillverkning yrkesmässigt skall straffet vara fängelse i mer än en månad.

Storbritannien Brittisk lagstiftning behandlar problemet med avkodning i 1988 års Copyright, Designs and Patents Act.

SOU 1992110 Kodade TV-program 531

Enligt section 297 skall den i bedrägligt syfte dishonestly tar som emot ett program ingående i en ljudradio- eller TV-sändning från Storbritannien i avsikt att undandra sig att betala avgift som är förenad med mottagningen programmet dömas till böter. Till av samma straff skall enligt stadgandet i section 297 A, som tillkom år 1990, den dömas som tillverkar, importerar, säljer eller hyr ut en unauthorized decoder. Med detta begrepp förstås en anordning, som kan möjliggöra att kodade sändningar från Storbritannien för vilka programföretaget kräver betalning för att göra tillgängliga kan ses iavkodad form utan att stipulerad avgift erläggs. I bestämmelsen anges vidare att ansvar inte skall ådömas om den som begått en i lagstadgandet beskriven gärning bevisar att han inte kände till eller hade anledning att känna till att dekodern var unauthorized. Den som sänder kodade program från Storbritannien ges i section 298 mot den tillverkat, importerat, sålt eller hyrt ut utrustning som avsedd att möjliggöra mottagning av programmen för någon som inte är berättigad till det eller publicerat information avsedd att möjliggöra sådan mottagning samma rätt som en upphovsrättshavare i vars verk intrång har skett. Programföretaget har i enlighet därmed rätt till skadestånd samt till utverkande av beslut om f örverkande av utrustning och förbud mot fortsatt verksamhet. Med stöd av denna bestämmelse förbjöd the Court of Appeal i dom den 21 december 1989 ett antal företag att sälja anordningar som var avsedda att möjliggöra tillgång till kodade sändningar från BBC Television Europe. Domen har därefter fastställts av the House of Lords. I section 299 föreskrivs möjligheter till samma skydd för sändningar från andra länder. Fram till en lagändring år 1990 förutsattes ömsesidighet för skydd av utländska sändningar.

Tyskland Det finns i tysk lagstiftning inga regler som tar sikte särskilt på dekodrar. Även i Tyskland har dock piratdekoderfrágan behandlats i rättstillämpningen. I en dom den 7 december 1989, U 548289, som har vunnit laga kraft, ansåg Oberlandesgerichts München tillverkning och försäljning av sådan utrustning innebära otillbörlig konkurrens.

532 Kodade TV-program SOU 1992110

USA För USAs del finns detaljerade bestämmelser i the Satellite Home Viewer Act från år 1988. Bestämmelserna innebär i huvudsak följande. Kodad ljudradio- eller TV-sändning över satellit och kabel får inte mottas av den som inte har avsändarens eller behörige kabeloperatörens tillstånd därtill. För den som olovligen tar emot sådan en sändning stadgas böter eller fängelse i högst månader. Sker sex mottagning av sändningen i vinningssyfte, varmed inte förstås det fall då mottagning sker för endast privat bruk, är högsta straffet fängelse i två år och vid återfall i sådant brott fem år. Den som tillverkar, importerar, exporterar, säljer eller distribuerar utrustning och känner till eller har anledning anta att utrustningen skall användas vid otillåten mottagning skall dömas till böter eller fängelse i högst fem år för varje överträdelse. Programföretaget har enligt reglerna rätt till skadestånd samt att hos domstol erhålla beslut om förbud mot fortsatt överträdelse. I lagen f öreskrevs vidare att the Federal Communications Commission sex månader efter lagens ikraftträdande skulle utföra en undersökning rörande behovet av en enhetlig kodningsstandard för satellitsändningar avsedda för enskilda tittare. Efter att ha företagit den föreskrivna undersökningen uttalade kommissionen i rapport en avgiven i april 1990 som sin slutsats, att allmänheten inte är gagnad av en enhetlig kodningsstandard. Enligt kommissionen finns för närvarande inget kodningssystem som är helt säkert. Att fastställa nu en standard skulle, enligt kommissionen, därför inte tjäna syftet att motverka otillåten mottagning utan i stället verka hämmande på utvecklingen av metoderna för kodning.

överväganden

17.7 och

förslag

17.7.1 Inledning

Metoden att genom kodning begränsa tillgängligheten till i första hand televisionsprogram har under senare år fått utbredd användning i företrädesvis USA och Europa. Med hänsyn till de ekonomiska intressen som ligger bakom verksamheten kan användandet av denna metod i ett kort perspektiv väntas öka ytterligare. Televisionsbranschen är emellertid under snabb utveckling tenderar som att ge allt större utbud och spridning av TV-program. Kodningens framtid på längre sikt är därför osäker. Klart är emellertid att metoden att koda TV-sändningar kommer att användas under en överskådlig framtid. Det har visat sig att kodade TV-sändningar tillgodogörs även av personer utanför den personkrets som programföretagen vill nå. Sådant tillgodogörande kallas här olovligt trots att sådan been

SOU 1992110 Kodade TV-program 533

teckning enligt vad som framhållits i avsnitt 17.1 inte är invändningsf ri. Olovlig avkodning av sändningar kan komma till stånd på olika sätt. I första hand sker den med hjälp av anordningar som inte har tillhandahållits av det sändande företaget utan vanligen är konstruerade eller särskilt anpassade just i avsikt att erhålla sådan avkodning, s.k. piratdekodrar. Vidare kommer den till stånd med dekoderutrustning, ursprungligen erhållits från programföretag, som utan dessa företags godkännande antingen sprids vidare till men som andra eller görs ingrepp Dessutom kan programföretagens signaler till sådan utrustning påverkas eller undertryckas så att företagen förlorar kontrollen över dem. Slutligen kan olovlig avkodning ske att dekoder avsedd för privat bruk nyttjas för att överföra genom en program avkodade till andra. I takt med den ökande användningen av kodning har bruket av piratdekodrar ökat. På grund härav har intressenter för sändningarna hos regeringen krävt åtgärder i lag mot sådana dekodrar. I bl.a. Frankrike och Storbritannien har sådana åtgärder redan vidtagits. Problemet med olovlig avkodning har också tagits upp av Europarådet, som har lämnat en rekommendation för nationell lagstiftning.

17.7.2 skadeverkningar

En mer eller mindre omfattande tillgång till kodade sändningar i strid mot de sändande företagens avsikter har skadeverkningar i flera olika hänseenden. De som i första hand drabbas är naturligtvis de programföretag vilkas sändningar avkodas. Tydligast framgår skadeverkningarna för dem då sändningarna finansieras med abonnemangsavgifter eller annan betalning direkt av publiken. Då intäkterna från publiken uteblir, blir de kodande programföretagens ekonomiska bärkraft sämre, något som kan leda till minskade möjligheter för dem att förvärva rättigheter till sändningar och ytterst till att de tvingas upphöra med verksamheten. Vid den situationen att, till följd av s.k. overspill, avkodning sker i områden, för vilka sändningsrättigheter inte är förvärvade, kan programföretaget drabbas av krav från rättighetshavare under åberopande av att programmet fått större spridning än avtalat. Olovlig tillgång till kodade program kan dock medföra skadeverkningar även för andra programföretag än det vars program avkodas. Om, som i fallet ovan, en sändning av t.ex. en film kan tillgodogöras i andra områden än det sändningsrätten avser, minskar intresset för en framtida sändning av filmen även i dessa områden. Andra programföretag riskerar därmed att mista möjligheten till en framgångsrik sändning av filmen där. Vidare kan olovlig avkodning av sändningar leda till minskat intresse för andra programföretags sändningar, särskilt om dessa har liknande programutbud.

534 Kodade TV-program SOU 1992110

Även biografägare och uthyrare videobandupptagningar kan av genom den olovliga avkodningen få känna av en minskad efterfrågan på sitt utbud. En annan kategori som drabbas av den olovliga tillgången till sändningar är upphovsmän, utövande konstnärer, f ilmproducenter och andra som har rättigheter i de alster som sänds. Programföretagen betalar regelmässigt rättighetshavarna för sändningsrättigheter i förhållande till hur stor publik sändningarna har beräknat efter antalet abonnenter eller tittare i det område sändningen skall täcka. Ökar publiken till följd olovlig avkodning, sker ingen av motsvarande ökad ersättning till rättighetshavarna. Vid den situationen att ett program avsett för ett begränsat område ses även i andra områden, kan rättighetshavarna drabbas också genom att sändningsrättens värde där sjunker. Konsumenterna kan lida skada genom piratverksamhet. Visserligen får de möjlighet att köpa piratdekodrar till ett pris blir lägre än som vad ett abonnemangsavtal innebär. Som framhållits ovan är en piratdekoder inställd på den programföretaget använda koden. Byter av företaget kod, kan det leda till att piratdekodern blir oanvändbar. Möjligheterna att få framgång vid klagomål i detta hänseende är små. I det långa loppet får konsumenterna också känna den skada av som ligger i att piratverksamheten kan minska utbudet TVav sändningar. Också staten kan förlora på den olovliga avkodningen. De som framställer och distribuerar piratdekodrar betalar ofta inte någon skatt alls. Genom att denna verksamhet leder till minskade inkomster för betal-TV-företagen och rättighetshavarna till programmen som sänds medför den skattebortfall.

17.7.3 Skyddsmöjligheter

Inledning

Ovan har redogjorts för de skadeverkningar verksamheten i som samband med olovlig tillgång till sändningar kan medföra. Frågan är då vilka medel som finns för att bekämpa denna verksamhet. Det kan vara såväl tekniska åtgärder som sanktionsregler i lag. Om de möjligheter som finns i dag inte är tillräckliga, är nästa fråga vilka ytterligare åtgärder som kan motiverade. anses

Tekniska skyddsmöjligheter

I dag används ett stort antal metoder för att koda TV-sändningar. Detta synes också vara marknadens strävan i avsikt att försvåra olovlig avkodning och begränsa skadeverkningarna därav. I samma avsikt byter programföretagen ofta kodningsmönster. Fråga är om en uniformering av kodningen till en enhetlig standard skulle förstärka skyddet för sändningarna. Som framgår avsnitt 17.6 har av

Kodade TV- program 535 SOU 1992110

denna fråga nyligen utretts av en federal kommission i USA. Kommissionen fastslog att det ännu inte finns något kodningssystem är helt säkert, varför ett fastställande av en enhetlig standard som inte skulle tjäna syftet att motverka olovlig avkodning. Enligt kommissionen skulle det i stället verka hämmande på utvecklingen metoderna för kodning. Liknande synpunkter har framhållits av f rån intressentgrupper. Det förefaller sålunda tydligt att det i dag inte går att komma åt problemet med olovlig avkodning enbart med tekniska lösningar. Även kodningsmetoderna utgör ett betydande skydd och om kommer att utvecklas ytterligare med alltmer sofistikerade metoder, det åtminstone under den närmaste framtiden att vara möjligt synes för utomstående att tillverka eller modifiera en dekoder med en hjälp vilken avkodning kan ske. För att motverka skadeverkav ningarna krävs således även andra medel som kompletterar det tekniska skyddet.

Skyddsmöjligheter enligt gällande rätt

Vilka möjligheter finns då i gällande rätt att komma åt problemet med olovlig avkodning Fråga kan vara om tillämpning av allmänna obligationsrättsliga regler, bestämmelser i BrB, den immaterialrättsliga lagstiftningen eller marknadsföringslagen. Den ett abonnemangsavtal får tillgång till en dekoder som genom är skyldig att följa villkoren för abonnemanget, såsom att erlägga stipulerade avgifter och inte göra ingrepp i dekodern. Bryter han mot villkoren begår han avtalsbrott, vilket kan medföra páf öl jder av skilda slag. Motparten i avtalsförhållandet, vanligen ett TV-företag eller kabeloperatör, kan få saken prövad i ett tvistemål i allmän en domstol. Hantering med dekodrar skulle i vissa situationer kunna omfattas av bestämmelser i BrB. Enligt vad framhållits i avsnitt l7.5.4 gör sig den skyldig till som bedrägligt beteende enligt 9 kap. 2 § andra stycket BrB som utan att göra rätt för sig begagnar sig av tillträde till föreställning eller annat dylikt tillhandahålls under förutsättning av kontant betalning. som Med tillträde till föreställning s.k. plankning, t.ex. tillträde till avses teater, bio eller cirkus. Under begreppet tillträde kan därför knappast olovlig avkodning rymmas. Möjligen skulle sådan avkodning däremot kunna täckas av uttrycket annat dylikt, som i rättspraxis fått en ganska vidsträckt innebörd. Bedrägligt beteende skulle då kunna föreligga, person ingår avtal om tillgång för om en sig och sitt hushåll av en dekoder mot kontant betalning och sedan låter även andra få del av avkodade program. Han kan i ett sådant fall möjligen anses inte ha gjort rätt för sig med den betalning han erlagt. Om någon använder en piratdekoder eller en annan dekoder som han erhållit utan samtycke från berört TV-företag till att avkoda en kodad sändning, som tillhandahålls under förutsättning

536 Kodade TV-program SOU 1992110

av kontant betalning, skulle likaledes bedrägligt beteende kunna vara för handen. Tillverkare och distributörer piratdekodrar av skulle då göra sig skyldiga till medverkan till detta brott. Den mycket vida omfattning som begreppet annat dylikt har fått i rättstillämpningen har dock kritiserats varande allt för bred. Med som hänsyn bl.a. härtill synes det mycket tveksamt stadgandet i 9 om kap. 2 § andra stycket över huvud taget skulle kunna åberopas vid olovlig avkodning. Under vissa speciella omständigheter skulle några andra straffbestämmelser kunna få tillämpning. Om abonnenten av en dekoder redan vid avtalets ingående haft för avsikt att låta utomstående få del avkodade av program, t.ex. genom att föra dem vidare till medlemmar i bostadsrättsförening, och en TV-företaget med vetskap därom hade krävt högre abonnemangsavgift, kan detta eventuellt innebära att abonnenten begår oredligt förfarande enligt 9 kap. 8 § BrB. Abonnentens underlåtenhet att meddela TV-företaget sin avsikt kan då sägas ett vilseledande vara som skadat företaget. Om den, som ingått ett abonnemangsavtal om en dekoder, överlåter eller på annat sätt f rånhänder ägaren dekodern, kan straffansvar enligt 10 kap. l § eller 4 § BrB föreligga. Olovligt brukande kan vara för handen f örhyrd dekoder om en används efter avtalstidens utgång. Fråga kan även uppkomma om ansvar för brytande telehemav lighet enligt 4 kap. 8 § BrB. Enligt stadgandet döms den som olovligen bereder sig tillgång till meddelande, vilket såsom telefonsamtal, telegram eller annat telemeddelande är under befordran genom allmän befordringsanstalt. Som angetts under l7.5.4 utgör böcker, tidningar och tidskrifter inte meddelanden i lagens mening. I konsekvens härmed kan sändningar ljudradio- eller TVav program i regel inte anses innehålla meddelande. Vidare är det vid sådana sändningar ofta inte fråga befordran allmän beom genom fordringsanstalt. Under detta brott torde därför hantering med dekodrar inte kunna föras. Bestämmelserna i 8 kap. BrB kan knappast tillämpliga på anses gärningar som innebär olovlig avkodning. Närmast till hands ligger stadgandet i kapitlets 9 § olovlig kraftavledning. Den om programbärande signalen utgörs visserligen elektrisk energi. Avkodning av av signalen kan dock inte ett avledande. Stöld enligt 8 anses som kap. l § kan inte komma ifråga, eftersom endast konkret föremål ett kan vara objekt för stöld. Ansvar för bedrägeri skall enligt 9 kap. l § andra stycket BrB ådömas bl.a. den som olovligen påverkar resultatet automatisk av en

informationsbehandling eller någon annan liknande till

process vinning för gärningsmannen och skada för någon Den annan. programbärande signalen kan visserligen sägas resultatet vara av en sådan process. Att hänföra olovlig avkodning programbärande av signaler under detta straf f stadgande torde dock innebära allt för en extensiv tolkning av gärningsbeskrivningen i bestämmelsen. Enligt

SOU 1992110 Kodade TV- program 537

vad som framkommer av stadgandets förarbeten se avsnitt l7.5.4

avsåg det att ta sikte på helt andra gärningar.

Det har hävdats i Norge se avsnitt 17.6 att olovlig avkodning bör

kunna omfattas av en bestämmelse dataintrång. En förutsättning om för ett sådant synsätt har varit i straffstadgandet anknutit att man till frågor om säkerhet. Brottet har då inneburit säkerhetsaatt en nordning har genombrutits. För dataintrång enligt 21 § DL fordras dock inte att gärningen innehåller ett sådant moment. Ett resonemang liknande det i Norge kan därför inte föras till stöd för att hänföra olovlig avkodning under detta brott. Vidare framgår förav arbetena till bestämmelsen dataintrång att lagstiftaren haft helt om andra gärningstyper i åtanke. Dataintrång bör därför inte kunna komma till användning för att beivra olovlig avkodning. Manipulering av signaler till dekodrar eller smartcards bör kunna bedömas som dokumentförfalskning enligt vad framhållits som tidigare i betänkandet. Upphovsrätt, därtill närstående rättigheter och f otorätt innefattar bl.a. uteslutande rätt att göra ett verk, ett framförande eller en sändning tillgänglig för allmänheten. Det skyddade objektet görs tillgängligt för allmänheten då det framförs offentligt då samt exemplar därav visas offentligt. Ensamrätten i enligt därmed anses omfatta alla framföranden och visningar inte äger inför som rum helt slutna kretsar. Även framföranden och visningar inför större sådana kretsar anses offentliga, om de anordnas ett led i som en f örvärvsverksamhet. Användande av dekodrar endast för att göra kodade utsändningar tillgängliga för det hushållet i strid mot programföretagens egna avsikter bör i enlighet med det sagda inte innebära tillgängligovan görande för allmänheten och således inte utgöra intrång i rättighet. Däremot om en dekoder används till att olovligen ställa avkodade programsignaler till förfogande för en inte helt sluten krets, t.ex. genom spridning i ett kabelnät eller genom tillgängliggörande för hotellgäster eller övriga medlemmar i bostadsrättsförening, eller en om dekodern används i en förvärvsverksamhet, torde påföljder enligt upphovsrättslagen eller f otolagen kunna komma i fråga. Detta kommer också till uttryck i HDs avgörande i NJA 1980 123

s. se

avsnitt l7.5.4. Den enskilde tittaren kan dock inte heller i dessa fall ådömas ansvar enligt de immaterialrättsliga reglerna. Fråga är emellertid om intrång i upphovsrätt skulle kunna m.m. göras gällande även mot den som tillverkar, importerar eller distribuerar piratdekodrar. I det ovan nämnda rättsfallet uttalade HD under åberopande av lagens förarbeten att ett verk kunde göras tillgängligt för allmänheten med hjälp särskilda tekniska anordav ningar. Ett sådant hjälpmedel skulle kunna piratdekoder. vara en Det torde emellertid vara så att enbart tillverkning, import eller distribution av en teknisk anordning den ansluts till som, om annan utrustning, gör det möjligt att tillgodogöra sig något inte som annars är uppfattbart inte är tillräckligt för för upphovsrättsinatt ansvar

538 Kodade TV-program SOU 1992110

trång skall inträda. Ett sådant ansvar skulle i så fall drabba även tillverkare och en försäljare av televisionsmottagare. Visserligen en skiljer sig en piratdekoder från en TV-apparat genom att dekoderns syfte är att få till stånd olovlig avkodning. Tillhandahållande av sådana dekodrar kan därför sägas ge möjlighet för vem som helst att utan vederbörligt tillstånd få tillgång till upphovsrättsligt skyddade sändningar. Genom blotta tillhandahållandet av piratdekodrar kan emellertid knappast någon förmedling av verk sägas ske. Härtill kommer att dekodrarna i regel förvärvas för enskilt bruk. Enbart detta förfarande bör därför inte innebära ett offentligt framanses förande. Om dekodrar däremot tillverkas, importeras eller distribueras i avsikt att möjliggöra spridning kodade sändningar till av inte helt sluten krets eller till större sådana kretsar som ett led i en f örvärvsverksamhet, kan medverkan eller förberedelse till intrång en vara för handen. Olovlig avkodning kan dock i vissa fall vara ett resultat av intrång i rätt till datorprogram eller till kretsmönster i halvledarprodukter enligt lagen om skydd därför. Till ett programföretags dekoder kan nämligen höra ett datorprogram eller ett skapat kretsmönster till vilket företaget har ensamrätt. Den som framställer exemplar av datorprogrammet eller mönstret för annat ändamål än enskilt bruk eller importerar eller gör programmet eller mönstret tillgängligt för allmänheten begår intrång i programföretagets rätt. Ansvar uppkommer även vid försök, förberedelse eller medverkan till intrång. Fråga är slutligen om tillämpning av 2 § marknadsföringslagen. Som framkommit under l7.5.4 anses marknadsföring otillbörlig enligt det stadgandet om den vilseleder om varans egenskaper och användbarhet. Detta gäller också marknadsföring där en efterbildning utnyttjas på ett sätt som är ägnat att vilseleda genom att framkalla f örväxling med annan näringsidkares vara. Vidare anses marknadsföring otillbörlig om åtgärden är lagstridig enligt annan lagstiftning eller skapar risk att lagbrott begås. För det fall att någon i reklam t.ex. oriktigt hävdar att den marknadsförda dekodern kan avkoda flera kodade sändningar eller intryck att piratdekodern är godkänd av ett programföretag ger av som kodar sina sändningar, torde således reklamen komma att bedömas som otillbörlig. Skulle en marknadsförd dekoder innehålla ett skyddat datorprogram eller kretsmönster är försäljningen olaglig, varför marknadsföringen på grund därav bör anses otillbörlig. Detsamma bör gälla om marknadsföringen innebär att den skapar risk för att personer till vilka den riktas för en avkodad signal vidare till en inte helt sluten krets. Marknadsdomstolen har dock iavgörande 19887, som rörde marknadsföring av piratdelar till bl.a. motorer och trädgårdsmaskiner, uttalat att marknadsföring av piratdelar i princip är tillåten, när inte det efterbildade objektet är skyddat enligt den immaterialrättsliga lagstiftningen. En dekoder åtnjuter i regel inte sådant skydd. Med hänsyn härtill synes det som om marknadsföring av piratdekodrar

SOU 1992110 Kodade TV- program 539

i princip är tillåten i dag. Däremot i Danmark, Norge. Nederländerna och Tyskland har i domstolsavgöranden sådan marknadsföring ansetts stå i strid mot bestämmelser motsvarande den i 2§ mar-

knadsföringslagen se avsnitt 17.6.

17.7.4 Behov och intresse lagstiftning

av

Av genomgången av svensk rätt framgår att det i dag inte finns någon lagstiftning som tar sikte på verksamheten att programbolagen ovetande tillverka eller tillhandahålla andra dekodrar eller att olovligen tillgodogöra sig programbärande signaler. Endast i vissa speciella situationer omfattas olovlig avkodning och verksamhet i anslutning därtill med säkerhet av gällande bestämmelser. Olovligt användande av dekodrar erhållna från programföretagen kan komma att medföra ansvar enligt 9 eller 10 kap. BrB och möjligheter för ge programbolagen till civilrättsliga åtgärder. Manipulering signaler av till sådana dekodrar eller till smartcards bör kunna bedömas som dokumentförfalskning. Användande, tillverkning eller tillhandahållande av andra dekodrar skulle kunna utgöra bedrägligt beteende respektive medverkan därtill. En sådan rättstillämpning är emellertid enligt vad som framhållits tveksam. Vidare skulle möjligovan heten att komma åt tillverkning och distribution med regeln om bedrägligt beteende beroende att olovlig avkodning faktiskt vara av kommer till stånd, eftersom brottet inte är straff belagt på försökseller förberedelsestadiet. Stadgandet bedrägligt beteende är om därför en allt för lös grund att stå på för effektivt skall att man kunna beivra den oönskade hanteringen med dekodrar. Intrång enligt upphovsrättslagen eller fotolagen föreligger då någon utan sändarstationens samtycke sänder avkodade signaler vidare till en inte helt sluten krets, t.ex. i ett kabelnät, eller vidareför avkodade signaler som ett led i en förvärvsverksamhet. Medverkan eller förberedelse härtill kan föreligga för den tillverkar, importerar som eller tillhandahåller dekodrar för sådan aktivitet. Framställning, import och tillgängliggörande dekodrar innehållande ett skyddat av datorprogram eller kretsmönster kan utgöra intrång i rätt därtill eller förberedelse eller medverkan till sådant intrång. För lag att genom effektivt motverka olovlig avkodning krävs således lagstiftning. ny Som anförts tidigare måste den frågan ställas regler om mot avkodning av sändningar är i överensstämmelse med rätten till fri information sådan den har fastslagits i grundlag och mellanstatliga överenskommelser. Därvid kan konstateras att inf ormationsf riheten inte innebär att man får använda metoder i andra sammanhang som är förbjudna. Informationsfriheten t.ex. inte rätt för och ger en var en att tillgripa en tidning för att ta del vissa uppgifter. Följaktav ligen bör informationsfriheten inte heller kunna åberopas stöd som för envars rätt till avkodning mot kodande programföretags legitima intressen. Som särskilt påpekats i förarbetena till yttrandefrihets-

grundlagen se avsnitt l7.5.3 medger den att restriktioner införs

540 Kodade TV-program SOU 1992110

mot piratdekodrar, eftersom grundlagen inte ger skydd åt den som kringgår villkor om betalning för att få tillgång till ett radioprogram. Nästa fråga är om det finns bärande skäl för lagstiftning till skydd för kodade radio- och trådsändningar. Kodning av sändningar förekommer även i andra sammanhang, t.ex. då konfidentiella meddelanden överförs. Är det inte fråga befordran meddelande om av genom allmän befordringsanstalt är avkodning av en sådan överf öring inte otillåten. Det kan då ifrågasättas om det finns anledning att genom lag skydda det specialfall av kodning som här behandlas. Särskilt kan anmärkas att sändningsverksamheten i aktuella fall är rent kommersiell. Naturligt är då att intressenterna själva söker ombesörja ett skydd för verksamheten. Vidare förtjänar att påpekas att det i Sverige, till skillnad mot i vissa andra europeiska stater, inte finns någon mediapolitik som går ut på att stödja sändningar av radioprogram huvudsakligen avsedda att tas emot utomlands. Det torde dessutom vara så att de aktuella sändningarnas innehåll mera sällan kan sågas vara värdefulla från en strikt kulturpolitisk synpunkt. Sändningsverksamheten i fråga innebär dock att programutbudet för allmänheten ökas väsentligt. Verksamheten i samband med olovlig avkodning har vidare betydande skadeverkningar för flera olika grupper. Skadeverkningarna liknar i mycket dem som är ett resultat av olovlig kopiering och försäljning av ljudinspelningar, filmer och videogram, varemot skärpta lagstiftningsåtgärder vidtagits 1981812152. Även i andra länder pi-

se prop. ser man

ratverksamhet i olika former som ett allvarligt problem. Som redogjorts för ovan har av Europarådet antagits en rekommendation i syfte att motverka all tillverkning och spridning av dekodrar som sker i strid mot programföretagens avsikter. Även WIPO har behandlat frågan och kan komma att överväga att ta in regler mot verksamhet som leder till olovlig avkodning i en modellag. På grund härav finns anledning att räkna med att sanktionsregler inom kort kommer att finnas i ett stort antal europeiska staters lagstiftning. Att under dessa förhållanden ge piratverksamheten en f ristat i Sverige vore olyckligt. Lagstiftning bör därför göras även här.

17.7.5 Regleringen

Utgångspunkter Fråga är dels vilka kodade sändningar som skall skyddas, dels vilket skydd de skall ges. Utgångspunkten bör därvid självfallet vara att regleringen inte skall göras mer omfattande än nödvändigt. Vidare skall beaktas att då fråga är om reglering av verksamhet inom en bransch under snabb utveckling det finns anledning att iaktta försiktighet. Med ständigt nya tekniska metoder kan intressenternas krav på samhällets skydd hela tiden väntas öka. Som påpekats ovan är i ett längre perspektiv framtiden för metoden att koda sändningar

SOU 1992110 Kodade TV- 541 program

något osäker. Härtill kommer

att enomfattande reglering skulle

kräva en betydande kontrollapparat. Aven detta talar för måttfulla åtgärder från samhällets sida.

Skyddade sändningar

En första fråga är lagen bör omfatta både televisions- och om l judradiosändningar. Som framkommit används i dag metoden ovan att koda sändningar till den helt övervägande delen vid överföring av TV-program. Metoden varken har eller kan väntas få någon större ekonomisk betydelse inom l judradion. Några intressenter som kan behöva skydd mot avkodning ljudradiosändningar finns av följaktligen knappast. Vidare skall påpekas att Europarådets rekommendation tar sikte endast på TV-sändningar. Lagstiftningen bör därför omfatta endast kodade TV-sändningar. Nästa fråga är vilka, inte alla, kodade TV-sändningar skall om som åtnjuta lagens skydd. Först kan skil jelin dras mellan sändningar en som utgår från Sverige och sändningar från utländska stationer. Att låta utländska sändningar omfattas reglering skulle visserligen av en ge ett vidsträckt tillämpningsområde. Med möjligheten överföra att TV-program via satellit är televisionen dock gränsöverskridande en verksamhet. Redan på grund därav låter särbehandling en av inhemska sändningar sig svårligen göras. Därtill kommer det att skydd en stat skall ge kodade sändningar enligt Europarådets rekommendation inte får kräva reciprocitet, dvs. utländsk att en sändning skyddas här endast svensk sändning åtnjuter skydd om en i det andra landet. Här förtjänar också nämnas brittisk att att lagstiftning tidigare uppställde krav på ömsesidighet för skydda att utländska sändningar. Detta ledde till omfattande piratverksamhet, som tog sikte på utländska sändningar. Genom lagstiftning år 1990 togs i Storbritannien kravet på reciprocitet bort. Av det anförda följer att det vore olämpligt att i detta sammanhang göra skillnad på svenska och utländska sändningar. Regleringen bör därför täcka TV-sändningar oavsett deras ursprung. En annan fråga är om skillnad skall göras med avseende på de hjälpmedel eller den teknik används vid överföring som av TVprogram. Såväl traditionell markbunden distribution överföring via som satellit och kabel är i dag etablerade och viktiga överföra sätt att TV-program till enskilda. I likhet med vad har uttalats i som Europarådets rekommendation bör reglering därför omfatta alla en dessa distributionssätt. Regleringen bör sålunda täcka både ursprunglig sändning och vidaresändning vilka hjälpmedel oavsett eller vilken teknik används. som Som påpekats sker kodning dels sändningar avsedda av som är direkt för allmänheten, dels sändningar i mellan olika transport stationer, vilka sändningar inte är avsedda enskilda. att tas emot av Tillgodogörande sistnämnda sändningar av typ av är, oavsett om de

542 Kodade TV-program SOU 1992110

är kodade eller inte, förbjudet enligt radioreglementet. Olovlig avkodning sådana sändningar har undantagits från Europarådets av rekommendation och kan komma att behandlas särskilt inom Europarådet i den närmaste framtiden. Mot bakgrund härav bör någon särskild lagstiftning till skydd för sådana kodade sändningar inte införas nu. Här måste uppmärksammas den skillnad som i radiorätten har gjorts mellan direktsändande satelliter och satelliter i fast trafik. Den internationella telekonventionen anvisar skilda frekvenser för trafik de två slagen. Den tekniska utvecklingen har dock lett till av att även satellitsändningar med relativt begränsad effekt kan tas direkt allmänheten. Sådana s.k. medelef f ektsatelliter emot av använder frekvenser är avsatta för satelliter i fast trafik. Den som begreppsapparat utvecklats i syfte att möjliggöra en reglering som hur radiofrekvensspektrum tas i anspråk för satellitsändningar av förlorar härigenom något i relevans. Som påpekats i förarbetena till yttrandefrihetsgrundlagen prop. l9909l64 s. 47 har utvecklingen inom satellittekniken fört med sig att det numera torde kunna sättas i fråga rättsliga distinktioner gällande satellitanvändningen i om fortsättningen alls kan byggas på uppdelningen mellan direktsändning och fast trafik. I lagen 19912027 om kabelsändningar till allmänheten har heller inte någon skillnad gjorts mellan satelliter i fast trafik och direktsändande satelliter. Till följd av den beskrivna utvecklingen är det olämpligt att i detta sammanhang låta satelliternas användning på frekvenser för fast trafik eller direktsändning bli avgörande för lagens tillämplighet. Avgörande bör i stället enbart sändningen är avsedd att tas emot direkt av allmänheten. vara om De kodade sändningarna avsedda för allmänheten kan uppdelas i dels sådana programföretagen ger var och en som erlägger som betalning möjlighet att dels sådana som får tillgodogöras mot se, betalning under förutsättning att man bor inom ett speciellt geografisk område, dels sådana är avsedda för envar inom ett besom stämt geografiskt område och dels sådana som är avsedda för en viss intressegrupp. Såvitt gäller sistnämnda två typer är det inte en förutsättning att den enskilde tittaren erlägger betalning för att han skall få tillgodogöra sig Visserligen föreskrivs i programmen. Europarådets rekommendation att skydd skall ges alla kodade TVsändningar. Såvitt framkommit medför emellertid den olovliga avkodningen skadeverkningar främst då tillgodogörande är beroende betalning. Det är också denna typ av verksamhet som har störst av betydelse i branschen. Härtill kommer att det är denna form av kodningsverksamhet det i första hand har begärts skydd för i som de till regeringen gjorda f ramställningarna. Regleringen bör därför, liksom straff bestämmelserna i Frankrike och Storbritannien, omfatta endast kodade sändningar får tillgodogöras mot betalning. som Vidare kan ifrågasättas om lagens skydd skall åtnjutas, oavsett vilken kodningsmetod som används. Ur lagföringssynvinkel vore utan tvekan enhetlig metod för kodning att föredra. En enhetlig en

SOU 1992110 Kodade TV-program 543

standard har dock, som framkommit ovan, bedömts olämplig för ett effektivt tekniskt skydd. En bestämmelse tar fasta på viss som en kodningsmetod skulle kunna innebära att den tekniska utvecklingen på området hämmas. Flera metoder måste därför omfattas lagens av skydd. En skyddslagstiftning får dock inte innebära att TV-företagen inte anstränger sig att erhålla bästa möjliga tekniska skydd. Detta talar för att från lagstiftningen undanta sådana sändningar där en föråldrad eller lätt avkodad kodningsmetod används. Det är emellertid i det närmaste ogörligt att dra gräns mellan i detta en avseende skyddsvärda och icke skyddsvärda sändningar. Därför bör alla nu aktuella sändningar som har kodats, med vilken metod det vara må, omfattas av en reglering.

Sättet för regleringen

Olika sätt kan användas för att ge de kodade TV-sändningarna lagens skydd. Ett är att införa regleringen i den immaterialrättsliga lagstiftningen såsom har skett i Storbritannien. Härför talar att skadeverkningarna av den olovliga avkodningen i stora drag liknar dem som följer på intrång i upphovsrätt och därtill närstående rättigheter. Av genomgången svensk rätt framgår dock av att verksamhet som innebär eller leder till olovlig avkodning inte annat än undantagsvis omfattas av den immaterialrättsliga lagstiftningen. Härtill kommer att Bernkonventionen för skydd litterära och av konstnärliga verk enligt uttalanden inom WIPO inte skydd för ger kodade TV-sändningar. Då problemen i samband med avkodning således i regel ligger utanför immaterialrättens område, saknas anledning att ge de kodade TV-sändningarna skydd enligt detta regelsystem. Inte heller finns då skäl att skapa civilrätt en som ger ett med upphovsrätten analogt skydd. Ett annat alternativ är att såsom i Finland införa regler krav på om tillstånd för hantering dekoderutrustning. Ett sådant av system skulle dock kräva en omfattande administration och kontrollapparat. Med hänsyn härtill och till de ovan angivna utgångspunkterna för regleringen, enligt vilka denna i möjligaste mån bör begränsas, kan detta alternativ inte komma i fråga. Inte heller bör ett system med avgiftsbeläggning användas. Även en sådan ordning skulle innebära en kostsam adminstrations- och kontrollverksamhet. Vidare skulle den inte ge möjlighet att införa flera av bestämmelserna i Europarådets rekommendation. Som framkommit genomgången utländsk rätt har i några av av europeiska stater, bl.a. Danmark och Norge, tillverkning och distribution av piratdekodrar förbjudits domstolar med stöd av av marknadsföringslagstiftning. De svenska reglerna på detta område synes dock inte kunna användas på motsvarande sätt. Fråga är om en ändring av marknadsföringslagen skulle möjlig lagstiftvara en ningsåtgärd. Grundläggande för marknadsföringslagens struktur är att den nästan helt är uppbyggd kring tre generalklausuler, varav en

544 Kodade TV-program SOU 1992110

mot otillbörlig marknadsföring. Utöver de tre generalklausulerna innehåller marknadsföringslagen ytterligare tre materiella stadganden, vari vissa förfaranden kriminaliserats. De kriminaliserade förfarandena är uppsåtlig användning av vilseledande framställning, användning av köpbevis, som inte kan lösas in i pengar, vid försäljning till konsument och användning av vissa andra varianter av kombinationserbjudanden. Med hänsyn såväl till marknadsföringslagens uppbyggnad som till den intressekrets lagen har är det inte lämpligt att låta den omfatta det speciella problemet med olovlig avkodning. Det låter sig inte heller göra att i marknadsf öringslagen införa alla de regler som Europarådet rekommenderar. Inte heller detta alternativ bör då användas. Kvar står en straff rättslig lösning. Denna är också huvudlinjen i Europarådets rekommendation. Som påpekats i avsnitt l7.5.3 innebär bestämmelserna i 8 kap. 3§ RF att regler till skydd för kodade TV-sändningar måste föreskrivas i lag. Eftersom regler därom inte har en naturlig plats i en gällande författning bör de tas in i en särskild lag.

Det straf f bara området

Inledning Vid bestämningen av det straffbara området bör följande synpunkter beaktas. En strävan bör vara att samhällets resurser för brottsbekämpning i första hand används för de från kriminalpolitisk synpunkt viktigare uppgifterna. Att belasta rättsväsendet med sådant som har ringa eller inget straffvärde rimmar illa mot ett sådant synsätt. Kriminalisering är inte heller det enda eller det mest effektiva medel som samhället har för att motverka oönskade beteenden. Kriminalisering är en metod som skall användas med sans

och måtta se kommittédirektiv 199027.

Utrustningen Som framkommit ovan kan olovligt nyttjande av dekodrar, vartill äganderätt eller säkerhetsrätt tillkommer de kodande programföretagen, i många fall komma att omfattas av gällande rätt. Viss framställning, spridning och användning av andra dekodrar kan medföra ansvar enligt upphovsrättslagen, fotolagen eller lagen om skydd för kretsmönster i halvledarprodukter. Några nya regler avseende dessa situationer är inte erforderliga. Regleringen skall i stället ta sikte på sådan hantering med dekodrar som i dag inte med säkerhet omfattas av gällande rätt. Fråga blir då om reglering av befattning med f öreträdesvis piratdekodrar, men även av viss hantering med dekoderutrustning förvärvad av TV-företag. Det kan diskuteras om man i lagen bör ange vilken utrustning som är förbjuden. Med en avgränsning mellan tillåtna och otillåtna dekodrar kan i rättstillämpningen problem uppstå med att f astslå till

SOU 1992110 Kodade TV- program 545

vilken kategori anordning hör. Dessa gränsdragningsproblem en skulle visserligen undanröjas införde antingen krav på om man myndighets tillstånd för tillverkning eller någon slags märkning tillåtna dekodrar. Ett sådant system skulle påpekats dock som ovan medföra en betydande administration och kontrollapparat och kan därför inte komma i fråga. Ett annat sätt att för tillverkning vore kräva tillstånd från det programföretag, sändningar dekodern vars skall avkoda. Detta skulle emellertid innebära slags rätatt en ny tighet liknande upphovsrätten tillerkändes programföretag. Dessutom skulle kravet pá samtycke verka hämmande på elektronikföretag i deras arbete med utveckling av nya kodningsmetoder och dekoderutrustning. Vidare skulle problem uppstå för det fall en dekoder möjliggör tillgång till flera programföretags sändningar och tillstånd inte ges av samtliga berörda företag. Krav på programföretags samtycke bör därför inte uppställas. Gränsdragningsproblemen bör i stället i första hand lösas med hjälp i lagen av en intagen definition utrustningen samt uppräkning av genom en av förbjudna hanteringar. Det otillåtna skall därvid ligga i det avses sätt på vilket dekodern är avsedd att användas, nämligen i strid mot det kodande programföretagets avsikter. För att en reglering inte alltför lätt skall kunna kringgås, bör även viss befattning med föremål är avsett att ingå i dekoder, som en såsom ett smartcard, täckas av lagstiftningen.

Förbjuden hantering

För att skyddet skall bli effektivt krävs i första hand själva att tillverkningen av piratdekodrar eller andra föremål, är avsedda som att användas för att få till stånd olovlig avkodning, görs otillåten. Som påpekats ovan bör detta innebära att endast sådan tillverkning som görs i avsikt att möjliggöra avkodning i strid mot programföretags avsikter förbjuds. Problem kan därvid uppstå att fastslå när utrustningen är tillverkad i avsikt att få till stånd olovlig avkodning. Det ligger dock i sakens natur att beträffande dekoderutman rustning tillverkad utan sändarföretagets samtycke oftast kan förutsätta en olovlig användning. Även tillverkning dekodrar eller delar därav om av som görs för att få till stånd olovlig avkodning blir otillåten, är detta inte tillräckligt för att uppnå regleringens syfte. Vidare måste åtgärder vidtas mot distribution dekoderutrustning i sådant syfte. Förav budet bör innefatta försäljning, från partihandel till detaljhandel, uthyrning och installering. Ett förbud mot import förutsätter systematisk gränskontroll och en skulle i viss mån strida mot strävandena i Sverige så långt möjligt att förenkla gränskontrollen och koncentrera denna till fåtal viktiga ett

fall se prop. 19878849 6. Ett importförbud kan också vålla

s. bekymmer vid en eventuell framtida anslutning till EG. Vidare kan tillämpningsproblem uppstå vid gränskontrollen. Det kan nämligen,

546 Kodade TV- program SOU 1992110

liksom med exemplar av verk som införs i strid med den immaterialrättsliga lagstiftningen, bli besvärligt att fastslå att importen är olaglig. I många fall kan det dock vara lättare att komma åt piratdekoderutrustning vid införsel till landet än då den sprids vidare till andra. Spridningen sker nämligen ofta i former som innebär att den är svår att upptäcka eller stoppa. I Europarådets rekommendation har också f ramhållits att det för ändamålet är behövligt att förbjuda import. Vidare kan påpekas att även om framställningen och spridningen är olaglig och kan beivras av det berörda programföretaget, kan det vara värdefullt för företaget att ha en självständig rätt att förhindra införsel till det landet. Förbudet i lagen bör därför egna även omfatta import. Kriminaliseringen av import kan göras antingen i den särskilda författningen, såsom har skett i upphovsrättslagen och andra immaterialrättsliga författningar, eller genom en hänvisning till bestämmelserna i lagen 1960418 om straff för varusmuggling. En tankarna bakom varusmugglingslagen var att samla alla erforav derliga stadganden om straff för överträdelser mot olika import- och exportbestämmelser inom och lag LIU 196034.

en samma se

Samma tanke ligger bakom varusmugglingsutredningens förslag till

lag om straff för smuggling m.m. se SOU 199184. Det har vidare

förutsatts att möjligheten att undanta överträdelser av speciella import- och exportförbudsförfattningar från varusmugglingslagens tillämpningsområde kommer att begagnas synnerligen sparsamt och

endast om det är påkallat av särskilda skäl se Jungefors, Walberg,

Smugglingslagstiftningen, 1961, s. 62. Utöver bestämmelser om straf f ansvar och f örverkande finns i varusmugglingslagen, liksom i förslaget till ny lag i ämnet, regler om bl.a. förundersökning, beslag och andra tvångsåtgärder. Enligt dessa regler ankommer till förundersökningen hörande uppgifter i väsentlig utsträckning på tullmyndigheten. Förhållandet mellan åklagare och tullmyndighet regleras enligt samma principer som gäller beträffande förhållandet mellan åklagare och polismyndighet enligt 23 kap. RB. Utan särskilda bestämmelser därom, som fallet är i den immaterialrättsliga lagstiftningen, saknar tullmyndigheten enligt nuvarande bestämmelser möjligheter att inleda förundersökning och verkställa tvångsåtgärder. Beivran import i strid mot en straffbestämmelse blir då av nästan helt beroende av angivelse från berörda intressenter. Av det anförda följer att ett verksamt importförbud kräver att tullmyndigheten, som är den myndighet som i regel upptäcker smugglingsbrott, ges möjlighet att vidta omedelbara åtgärder då brott misstänks. Kontroll av införsel av dekoderutrustning kan inte anses innebära något speciellt problem för myndigheten, som redan nu har att övervaka import av t.ex. högteknologisk apparatur. Något skäl att frångå huvudregeln att kriminalisering av olovlig införsel skall ske i varusmugglingslagen föreligger därför inte. Inte heller marknadsföring av dekoderutrustning avsedd för olovlig avkodning bör vara tillåten. Detta uppnås emellertid genom att

SOU 1992110 Kodade TV-program 547

marknadsföring av en otillåten produkt enligt vad som framhållits ovan om marknadsdomstolens praxis anses som otillåten marknadsföring enligt 2 § marknadsföringslagen. Med hänsyn till yttrandeoch informationsfriheten kan förbud mot t.ex. tekniska beskrivningar av piratdekodrar i böcker och tidskrifter inte komma i fråga. I vissa fall bör dock sådana beskrivningar komma att innebära otillbörlig marknadsföring såsom skapande risk att lagbrott begås. Användande av dekodrar i strid mot programföretagens avsikter är visserligen den hantering som direkt innebär en kränkning av TV-företagens intressen och leder till skadeverkningar. Att inte förbjuda sådant användande kan sägas öppna vägen för utbrett nyttjande. Det måste emellertid konstateras att möjligheten att uppställa ett verksamt förbud mot en sådan gärning företagen i den enskildes hem är små. Vidare kan ifrågasättas om de åtgärder hos en enskild som ett förbud skulle kunna innebära uppväger det intrång eller men i övrigt som sådana åtgärder kan innebära för denne. Med hänsyn såväl härtill som till vad som har framförts ovan om behovet av att begränsa samhällets resurser för brottsbekämpning till de från kriminalpolitisk synpunkt viktigare uppgifterna bör sådan användning i ett första skede inte omfattas av ett förbud. Inte heller innehav bör då kriminaliseras. Skulle ett förbud mot användning och innehav senare visa sig nödvändigt för ett effektivt skydd kan frågan tas upp på nytt. Används en dekoder däremot till att ställa avkodade signaler till förfogande för en inte helt sluten krets, t.ex. till hotellgäster eller medlemmar ien bostadsrättsförening, eller sprids avkodade signaler i en förvärvsverksamhet bör, påpekats intrång i rättighet som ovan, anses föreligga. Innehas en dekoder i avsikt att användas på sådant sätt, bör försök eller förberedelse därtill för handen. Den i vara Europarådets rekommendation uppställda bestämmelsen om förbud att inneha dekoder, om innehavet är avsett att för kommersiellt ändamål avkoda signaler för andra, omfattas således i huvudsak av gällande rätt. Straff skall sålunda enligt lagen följa endast på tillverkning, distribution och import av dekoderutrustning, som görs i avsikt att bereda någon utanför abonnentkretsen tillgång till kodad TVsändning. Med hänsyn till de inledningsvis angivna utgångspunkterna för regleringen bör emellertid kriminaliseringen begränsas ytterligare. Den bör omfatta endast de gärningar, som utgör ett allvarligt hot mot sändningsverksamheten och således är mest straffvärda. Dessa bör, såsom f ramhållits i Europarådets rekommendation, anses utgöras av den kommersiellt inriktade hanteringen med dekoderutrustning i ovan angivet syfte. Straffbudet bör därvid i första hand omfatta yrkesmässig verksamhet, varmed kan förstås att den som är ansvarig är näringsidkare och att hanteringen ingår i en verksamhet av ekonomisk art. Näringsidkare och näringsverksamhet

bör, liksom i andra straffbestämmelser se t.ex. prop. 1980812176

rörande 16 kap. 10 c § BrB, ha samma innebörd som i civilrättslig

S48 Kodade TV-prograrn SOU 1992110

lagstiftning, t.ex. lagen om avtalsvillkor i konsumentförhållanden 1971112 och bokföringslagen 1976125. Utanför begreppet yrkesmässig faller emellertid sådan verksamhet i vinstsyfte, som sker i mindre omfattning, t.ex. verksamhet som ligger vid sidan av den egentliga sysselsättningen. Även sådan hantering bör dock straffbeläggas. Förbudet bör sålunda omfatta all hantering i förvärvssyfte. Detta innebär visserligen en kraftig begränsning av kriminaliseringen. En sådan reglering bör dock vara tillräcklig för att i allt väsentligt komma till rätta med skadeverkningarna som följer av olovlig avkodning. Utvecklingen får visa om det är nödvändigt att i ett senare skede utvidga det straffbara området. För bör förutsättas uppsåt, vilket skall täcka samtliga ansvar objektiva omständigheter. Gärningsmannen måste för att fällas till ansvar således känna till att han tillverkade eller hanterade dekoderutrustning. I Explanatory memorandum till Europarådets rekommendation sägs att straffen för piratverksamhet i strid mot regler om copyright bör kunna vara användbar referens för en lämplig straffnivå. För intrång i upphovsrätt m.m. föreskrivs böter eller fängelse i högst två år. Påf öl jden för den som i strid mot lagen befattar sig med dekoderutrustning därav bör normalt vara böter. Mer omfattande tillverkning eller upprepad spridning bör dock kunna medföra fängelse. För fängelse i straffskalan talar, utöver vad som f ramhållits av Europarådet, även att detta skulle medföra att bestämmelserna i 28 kap. RB om husrannsakan blir tillämpliga vilket måste vara lämpligt att kunna använda, bl.a. för att leta efter dolda piratdekodrar. Vad gäller de personella tvångsmedlen häktning och anhållande förutsätter de i regel misstanke för brott för vilket är stadgat fängelse i ett år eller däröver 24 kap. I § och 5 § RB. Dessa tvångsmedel bör dock inte ha så stor betydelse i utredningen om brott enligt den föreslagna lagen. Möjligheterna att tillgripa häktning och anhållande utgör därför inte skäl nog att sätta straffmaximum så högt som ett år. Det kan i stället stanna vid sex månader. Detta skulle innebära att strafföreläggande får utfärdas beträffande brott enligt lagen 48 kap. 4 § RB. Fråga är vidare om ansvar för försök och förberedelse. Den som planerar tillverkning av piratdekodrar i stor skala måste ofta göra betydande investeringar. Han kan också behöva bygga upp en försäljningsorganisation och påbörja annonsering i förväg. Den situationen kan tänkas att personer annonserar efter anmälningar om intresse för köp av piratdekodrar som skall importeras f rån annat land. Det är inte tillfredsställande om man i sådana och liknande situationer saknar möjlighet till ingripande, innan verksamheten med tillverkning och försäljning har startat. Straff bör därför kunna ådömas även för försök och förberedelse till brott mot lagen. När det gäller ansvar för förberedelse är det visserligen ovanligt att bestämmelser härom meddelas för ett brott med så lågt straf f minimum

SOU 1992110 Kodade TV- program 549

som här är i fråga. Emellertid torde åtal för försök och förberedelse komma att ske endast beträffande de grövre typerna av brott mot lagen. Eftersom enligt fast praxis bestämmelserna om ansvar för medverkan i 23 kap. 4 § BrB har analogisk tillämpning på brott inom

specialstraffrätten om fängelse ingår i straffskalan se bl.a. Beck-

man, Brottsbalken II, 6 u., s. 637 ff. med där gjorda hänvisningar, krävs i den föreslagna lagen inte någon bestämmelse om medverkansansvar.

F örverkande m.m. Straf f bestämmelserna bör kompletteras med regler om f örverkande av dekoderutrustning hanterats i strid mot lagen. Även vinning som av brott, som inkomster av försäljning och uthyrning, bör kunna förverkas. Det bör dock finnas möjlighet att av billighetsskäl underlåta förverkande. I vissa situationer bör nämligen helt förverkande kunna undvikas, såsom då en anordning har flera olika funktioner, varav en är att avkoda och denna del är avskiljbar. Förverkandet bör då kunna omfatta endast avkodningsdelen. För att förhindra vidare tillverkning av piratdekoderutrustning bör vid grövre fall av brottslighet möjlighet till f örverkande finnas även för apparater och annan utrustning som använts som hjälpmedel vid brott enligt lagen. Som villkor bör därför gälla att förverkande är påkallat till förebyggande av brott eller att annars särskilda skäl föreligger. Förverkande bör här ha inte bara preventiv funktion utan också repressiv funktion. Även värdeförverkande bör därför kunna komma i fråga. Reglerna bör göras tillämpliga också i fall av försök eller förberedelse till brott enligt lagen. Om förverkande gäller i övrigt de allmänna bestämmelserna i 36 kap. BrB. Det synes inte nödvändigt att möjliggöra förverkande piratav dekodrar som har tillverkats före lagens ikraftträdande och som därefter inte disponeras otillåtet. Flertalet av sådana dekodrar bör nämligen bli oanvändbara för avkodning så fort kod eller ett en ny nytt kodningssystem införs. Eftersom olovlig hantering med förhyrd dekoderutrustning faller utanför lagens straffbestämmelse, kommer förverkande utav rustning som tillhör programföretagen inte att ske. I och med att fängelse kan följa på brott enligt den föreslagna lagen blir det, som påpekats ovan, möjligt för polisen att företa bl.a. husrannsakan i enlighet med bestämmelserna i 28 kap. RB. Under de där angivna förutsättningarna kan således lokal undersökas i en brottsutredande syfte. I fråga om beslag tillämpas reglerna i 27 kap. RB. Genom dessa bestämmelser uppfylls Europarådets rekommendation angående förverkande och tvångsmedel.

550 Kodade TV-program SOU 1992110

Målsägandefrågor och förutsättningar för åtal Av betydelse för den föreslagna lagens tillämpning är vem som är att betrakta som målsägande. Enligt förslaget skyddas endast sådan sändning som får tillgodogöras mot betalning. Olovlig tillverkning, import och spridning av dekoderutrustning leder i regel till omedelbar slutlig skada för det kodande programföretaget i fråga. Detta företag bör följaktligen regelmässigt behandlas som målsägande. Rättighetshavarna till verken drabbas av skador främst som en följd av programföretagets förlust. Fråga är då om målsägandekretsen skall omfatta även dessa och andra indirekt drabbade personer. Härför talar att dessa gruppers möjligheter till ersättning m.m. till följd av brott inte bör göras beroende av programföretagens agerande. Enligt 20 kap. 8 § fjärde stycket RB är målsägande den mot vilken brott är begånget eller som därav blivit förnärmad eller lidit skada. Målsägandebegreppets innebörd har i doktrinen ägnats stor uppmärksamhet, särskilt i Lars Heumans avhandling Målsägande 1973.

Heuman uttalar a.a. s. 417 ff att följdskada till förmögenhetsbrott

som drabbar tredje man mera sällan kan grunda målsäganderätt och åberopar därvid att en adekvansbedömning ofta leder till att följdskada inte kan konstituera en sådan rätt och att tredje mans rättsställning mot den omedelbart skadelidande ofta är så svag att tredje inte kan rikta anspråk mot denne. Även vid beaktande man av det enskilda åtalets kontrollfunktion finns enligt Heuman inte skäl att tillerkänna tredje man målsäganderätt, eftersom brottets omedelbara skadeverkningar ofta är mera kännbara än de olika typerna av f öljdskador som kan drabba tredje man. I enlighet med såväl dessa uttalanden som Europarådets riktlinjer, enligt vilka endast det kodande programföretaget i fråga skall beredas möjlighet att föra talan om skadestånd m.m., bör i detta sammanhang upphovsrättshavare och andra indirekt drabbade grupper i regel inte tillerkännas målsäganderätt. För detta ställningstagande talar även att en sådan ordning medför en förenklad process. Med ett stort antal ofta utländska målsägande skulle komplicerade situationer inte sällan uppstå. Skulle t.ex. alla inblandade rättighetshavare ges målsäganderätt, skulle detta med hänsyn till bl.a. åklagarens och undersökningsledarens skyldigheter enligt 22 kap. 2 § RB leda till omfattande merarbete. Även om upphovsrättshavare m.fl. i regel utestängs från processen bör de ändock kunna tillförsäkra sig fullgott skydd mot brott genom avtal med TV-bolagen. Några särskilda skadeståndsbestämmelser skall inte uppställas och är inte heller erforderliga. Det skadelidande programföretaget kan i enlighet med bestämmelserna i 22 kap. l § RB föra talan om enskilt anspråk i anledning av brottet antingen i brottmålet eller i ett separat tvistemål. Europarådet rekommenderar att, om nationell lagstiftning så medger, det skadelidande programföretaget bereds möjlighet att

SOU 1992110 Kodade TV-program 551

framställa enskilt anspråk på att dekoderutrustning och hjälpmedel utlämnas till företaget. En sådan rättsverkan år i Sverige specifikt en immaterialrättslig rättsverkan utan egentlig motsvarighet utanför immaterialrätten. Eftersom den föreslagna lagen faller utanför detta rättsområde bör den rekommenderade möjligheten inte införas. Om emellertid TV-företaget har äganderätt till utrustningen kan naturligtvis ett enskilt anspråk om dess utlämnande göras. Olovlig befattning med sådan dekoderutrustning faller dock, påpekats som ovan, utanför den föreslagna lagens straffstadgande. Fråga är vidare om lämpligheten i att, Europarådet rekomsom menderar, uppställa en bestämmelse skadelidande rätt som ger en att utverka ett förbud mot vidare skadegörande verksamhet. Enligt 15 kap. 3 § RB kan domstol förordna därom under vissa i stadgandet angivna förutsättningar. I rättsfallet NJA 1982 633 fastslog Högsta s. domstolen att förbudsvite inte kunde meddelas beträffande upphovsrättsintrång, eftersom sådant intrång är straffbelagt i upphovsrättslagen och denna saknar föreskrift förbudsvite. Dá om det alltjämt inte är möjligt att vid upphovsrättsintrång utverka beslut om förbudsvite saknas anledning att för överträdelse av reglerna i den föreslagna lagen införa sådan möjlighet. Med hänsyn bl.a. till att den i lagen skyddade verksamheten är rent kommersiell bör brott enligt lagen företrädesvis åtalas allmän av åklagare bara om brottet anges till åtal målsägande. Att göra åtal av helt beroende av angivelse kan dock i vissa situationer vara olyckligt. Vid t.ex. omfattande tillverkning eller spridning av dekoderutrustning i strid mot lagen kan det finnas ett samhälleligt intresse av att beivra verksamheten. Behov allmänt åtal kan också av finnas för det fall att man i samband med husrannsakan eller annan tvångsåtgärd påträf far utrustning varit föremål för brott enligt som lagen, men som inte omfattas angivelse. Därför bör åtal alltid av kunna ske då det är påkallat från allmän synpunkt. Det ligger dock i sakens natur att i flertalet fall åtal inte bör ske inte målsäganom den önskar det. Med hänsyn till vad anförts likasom ovan om behandling av svenska och utländska sändningar bör sändningens ursprung inte ha någon betydelse vid åklagarens åtalsprövning.

SOU 1992110 553

18 Specialmotivering

Förslaget till lag om ändring i brottsbalken

4 kap.

5 § Om någon lyfter vapen mot eller hotar med annan annars brottslig gärning på sätt som är ägnat att hos den hotade framkalla allvarlig fruktan för eller säkerhet till egen annans person eller egendom, döms för olaga hot till böter eller fängelse i högst två år. Första stycket gäller även när hotet avser angrepp på data för automatisk in formationsbehandling.

I bestämmelsens andra stycke föreslås utvidgning skyddet en av rörande hot som är ägnat att framkalla allvarlig fruktan med avseende på egendom. Eftersom detta begrepp inte innefatta avses IT-material, krävs även här en uttrycklig reglering för att bereda skydd, när ett hot riktas mot data för automatisk informationsbehandling.

8 § Den som olovligen tar del tillgriper eller handling av, upptar som förvaras inlåst eller annars tillslutet eller är under besom fordran genom ett be fordrings företag, döms för informationsmtráng till böter eller fängelse i högst två år. Detsamma skall gälla den som olovligen med tekniskt hjälpmedel bereder sig tillgång till data för automatisk informationsbehandling, tar del av eller upptar uppgifter i form signaler av som oavsiktligt sprids pá trådlös väg, eller i hemlighet tar del av eller upptar tal i samtal mellan enrum, andra eller förhandlingar vid sammanträde eller annan sammankomst som allmänheten inte har tillträde till och gärsom ningsmannen inte själv deltar i eller han obehörigen berett som sig tillträde till.

Allmänt

I paragrafen föreskrivs om ansvar för intrång att olovligen, genom på vissa sätt, bereda sig tillgång till information. Det föreslås att regleringen rörande de förfaranden och objekt behandlas i som nu

4 kap. 9 och 9 a BrB samt 21 § DL delvis förs till

samman en enda bestämmelse som formulerats i nära anknytning till bestämmelserna i gällande rätt. Syftet är att lagtekniskt förenkla regleringen och att klargöra vissa gränsdragningar med anknytning till IT.

554 Specialmotivering SOU 1992110

De straffbara sätten för intrång föreslås bli särskilt reglerade i både första och andra stycket, dels för att skyddet avser olika former för intrång, dels för att det klart skall framgå att det inte är fråga ett skydd för viss information utan om skydd mot vissa om sätt att bereda sig tillgång till uppgifter.

Första stycket

Bestämmelsen i första stycket avser i huvudsak endast traditionella på traditionella fysiska objekt som angrepp förvaras fysiskt tillslutet, eller befordras genom ett befordringsföretag, representerat på en fysisk bärare med eller utan förslutning. Här är fråga om sådant skydd för fysiska saker, som nu ges i 8 §

för meddelanden under befordran postverket, och i 9 § för

genom något, förvaras tillslutet, utan att åtkomsten sker så att som gärningsmannen med tekniskt hjälpmedel tar del av eller tar upp informationen han tar sak som bär information. Ett sådant en förfarande kan visserligen utgöra stöld men bäraren har normalt ett ringa värde medan intrånget i informationen kan ha ett högt straffvärde Objektkategorin anges med begreppet handling vilket avses innefatta data för automatisk informationsbehandling. Av uttrycket informationsbehandling i andra stycket avses framgå att regleringen

skall vara teknikneutraLz

När det gäller arten föreställningsinnehåll ges ingen klar beav gränsning i motiven till gällande rätt Här föreslås sådan en anknytning till TFs handlingsbegrepp att inte bara språkhandlingar utan även t.ex. grafiska framställningar skyddas. Ritningar och liknande information befordras eller förvaras har ofta samma som skyddsvärde förtroligheten i en språkhandling. I själva verket som ersätter dessa objekt ofta, även om de inte ges dokumentkvalitet, en förmedling av information genom skriven text. En skillnad framträder emellertid i förhållande till TF genom att det föreslagna skyddet mot själva representationen av inf ormation. avser angrepp Även befordran via tråd data för automatisk informationsav behandling skulle till följd av det föreslagna handlingsbegreppet kunna innefattas under första stycket. Genom att en särskild regel

IDetta Redan enligt gällande brytande posthem-

innebär inget nytt. rätt utgör av lighet genom att ta brevet ofta också stöldsnatteri eller egenmäktigt förfarande. Skyddet av informationen bör inte göras beroende av, ibland för frågan ovidkommande, besittnings- och äganderättsförhällanden. 2Jfr förslaget till definition av handling i 38 kap. 1 § tredje stycket RB och uttrycken automatisk informationsbehandling och data för automatisk informationsbehandling i 9 kap. 1 § andra stycket resp. 12 kap. 1 § andra stycket BrB.

3Man kan möjligen fråga sig uttrycket meddelande kan, utöver språkliga innehåll,

om innefatta t.ex. en grafisk framställning. Ordet något i 9 § ger utrymme för vida tolkningar.

SOU 1992110 Specialmotivering 555

om sådan befordran ges i andra stycket l och då sådana intrång normalt kräver användning av ett tekniskt hjälpmedel, är det inte meningen att första stycket skall tillämpas. Första stycket kan dock aktualiseras, om ett intrång i data, inte är fysiskt förslutna som men befordras genom ett befordringsföretag, sker utan användning av tekniskt hjälpmedel. Då är inte andra stycket tillämpligt. Beträffande sätten för intrång föreslås att förfaranden, varigenom gärningsmannen tar del av, tillgriper eller upptar förvarade eller befordrade objekt straff beläggs. Med uttrycket att någon tar del av avses att denne läser, hör eller på annat sätt tillgodogör sig informationen. Att någon tillgriper ett skyddsobjekt innebär att han tar ett fysiskt föremål, t.ex. ett papper eller ett datamedium. Av kravet på sluten förvaring av objekt inte befordras ett - som av befordringsföretag följer att det brottsliga förfarandet består i att tränga in i ett traditionellt utrymmeförvar gärningsmannen som inte skall ha tillgång till. Utöver intrånget i det f örslutna utrymmet krävs att gärningsmannen gör ett intrång i informationen att genom ta del av den, tillgripa bäraren eller uppta den. Det föreslagna handlingsbegreppet medför att gärningen också kan bestå i att någon tar t.ex. en diskett som förvaras slutet utan att ta del den. Därmed av skyddas samtliga fysiskt f örslutna handlingar inom ramen för första stycket. Beträffande handlingar, som är under befordran ett bef ordgenom ringsföretag, kan ansvar inträda även bäraren informationen om av inte förvaras tillslutet för gärningsmannen. Befordringsföretagen kan antas komma att förmedla tjänster, t.ex. telegram och telefaxmeddelanden, där skyddsvärda handlingar inte alltid förvaras slutet. Skulle en sådan handling av någon händelse ligga på allmänt tillen gänglig plats, kan något informationsintrång inte uppkomma. Detsamma gäller, när befordringsföretaget har sådana rutiner att utomstående på annat sätt ges tillfälle att ta del av uppgifterna. I praktiken kan det antas att befordringsföretagen uppfyller högt ställda krav på rutiner för att utomstående inte skall få del av meddelandena. Om någon olovligen bereder sig tillgång till ett utrymme för att ta del befordrade meddelanden, är det naturligt av att ansvar kan följa enligt den föreslagna bestämmelsen även gärom ningsmannen berett sig tillgång till ett olåst utrymme att t.ex. genom vilseleda en vakt. Skyddet för försändelser, befordras fysiskt utan att som vara förslutna, bör alltjämt gälla under den tid de är under befordran. Till följd av den pågående privatiseringen kommunikationerna av föreslås dock att begränsningen enligt 8 § gällande rätt till befordran genom post- och televerket ersätts med en begränsning till handlingar som är under befordran ett befordringsföretag. genom Med befordringsföretag menas verksamhet, ändamål är en vars yrkesmässig förmedling information andra lämnat för av som distribution. Ändamålet framgår stadgar och andra dokuav t.ex.

556 Specialmotivering SOU 1992110

ment, där verksamhetens inriktning anges. Det föreslås ett krav på att verksamheten har sådan omfattning och inriktning att det inte i realiteten väsentligen är fråga om distribution inom t.ex. ett större företag eller en myndighet. Endast sker olovligen skall föranleda ansvar. Här angrepp som föreslås inga ändringar i det synsätt som nu gäller beträffande de förfaranden behandlas i förslagets första stycke, se vidare som specialmotiveringen till andra stycket.

Andra stycket I andra stycket behandlas olika former av intrång med tekniskt hjälpmedel. Därmed avses all slags teknisk utrustning som kan användas för att överföra skyddsobjekten till en för människans sinnen uppfattbar form eller till en form för bevarandet som gärningsmannen kan förfoga över. Med hänsyn till de skyddsintressen som berörs bör även angrepp med tekniskt hjälpmedel mot uppgifter som överförs straff beläggas. Skyddet bör också gälla det fallet att informationen har självständig existens endast för ett kort ögonblick. Avgörande är om någon, som inte förfogar över data, olovligen får tillgång till uppgifterna. Den grundläggande skillnaden mellan angrepp mot representation information respektive angrepp mot tal, samtal, m.m. i akustisk av form tas till utgångspunkt för uppdelningen i de skilda gärningsbeskrivningarna i andra stycket l-3. I gällande rätt ges ett mer inskränkt skydd, när angreppet avser samtal etc. till skillnad från mot representation av information. angrepp Den första punkten avser angrepp mot representation av information som lagras eller förs över via tråd. Här innefattas också s.k. ren hacking. I andra punkten föreslås en ny bestämmelse till skydd mot intrång riktas mot oavsiktligt alstrade signaler dvs. representation av som uppgifter som sprids trådlöst. - Den tredje punkten avser angrepp mot direkt tal, samtal eller förhandling, dvs. angrepp mot information i akustisk form. Skyddet för data enligt andra stycket l kan också beskrivas så att det omfattar de utrymmen som används för lagring, överföring och bearbetning av data. Samtliga nuvarande och kommande former för överföring, bearbetning och lagring av digitaliserad information, oberoende av om den sker med datorer eller annan teknisk utrustning och oberoende av om den utgörs av program eller andra data innefattas. Telefonsamtal och annan telekommunikation även analog sådan innefattas. Eftersom den tekniska utvecklingen går snabbt, har exemplifieringar undvikits. Ett f ullbordat brott anses föreligga så snart gärningsmannen olovligen berett sig tillgång till datautrymmen medan misslyckade åtgärder för att ta sig in t.ex. genom att på försök ange olika lösenord kriminaliseras som försök, förutsatt att gärningen inte -

SOU 1992110 Specialmotivering 557

hade varit att bedöma som ringa, den hade fullbordats. Detta om föreslås följa av uttrycket bereder sig tillgång till data ... skall som förstås så att ett f ullbordat brott föreligger så snart gärningsmannen fått tillgång till data, t.ex. genom att ta sig förbi kontrollrutiner som finns för tillträde till systemet. Han kan visserligen dessförinnan ha förmått datorn att utföra bearbetningar av t.ex. felaktiga lösenord men för sådana fall bör försöksstadiet anses passerat först när datautrymmets dörrar öppnats. Om det saknas rutiner för accesskontroll, inträder ansvar enligt första punkten så snart gärningsmannen givit kommando och kommit in i systemet. Sättet för intrång enligt andra stycket l består i att med tekniskt hjälpmedel bereda sig tillgång till data. Hjälpmedlet skall vara inriktat på att gärningsmannen bereds tillgång till representation av

informationen Därmed undantas f rån sådana fall,där någon

ansvar av en händelse får syn på uppgifter på en bildskärm. Avgränsningen till angrepp mot data för automatisk informationsbehandling begränsar tänkbara förfaranden till att föra över informationen från lagrad till läsbar eller på annat sätt uppfattbar form antingen så att läsaren direkt tar del av den, t.ex. på bildskärm, eller så att den ges självständig existens på t.ex. papper. Objektet kan också kopieras till digital form. De nya förfaranden, som aktualiseras genom programmering och liknande utnyttjande av IT, innebär att gärningsmannen kan utforma intrånget så att visst IT-material kommer i händerna endast på någon annan än honom själv, t.ex. genom att informationen hämtas till någon annans elektroniska brevlåda. Ansvar kan emellertid normalt inträda enligt andra stycket eftersom gärningsmannen därvid oftast olovligen berett sig tillgång till ett system för automatisk informationsbehandling så att han haft möjlighet att istället utforma sitt förfarande så att han själv erhållit aktuella data. Redan härigenom anses gärningsmannen ha berett sig tillgång till data. Här avses inte tillträde till fysiska f örvar utan till data för automatisk in-

f ormationsbehandling.5

Användningen av begreppet data istället för upptagningsbegreppet avses markera att skyddet avser själva representationen och inte något immateriellt, se avsnitt 2.6 och specialmotiveringen till första stycket. Samtidigt undviks begreppet register i 21 § DL, vilket kan föra tanken fel, samt en anknytning till hårdvaror såsom datorer och datorsystem. Skyddet knyts i stället direkt till representationen av informationen. Användningen av uttrycket inf ormationsbehandling uttryck för ger att regleringen omfattar också t.ex. telefonsamtal och andra telemeddelanden, även om den automatiska behandlingen inte sker

4Att

olovligen skapa representation av direkt kommunikation som inte har en representation eller där angreppet vart i fall inte riktas mot representation behandlas i fjärde punkten. sFörfaranden där gärningsmannen tillgriper en databärare behandlas första i stycket.

558 Specialmotivering SOU 1992110

digitalt utan analogt. Det krävs inte heller att den automatiska informationsbehandlingen är av mer sofistikerat slag, jfr begreppsanvändningen i9 kap. l § andra stycket BrB. Således avses även t.ex. informationsbehandling som sker genom att en enkel mikrofon omvandlar tal till signaler vilka kan befordras eller lagras. Frågan när ett fullbordat brott mot andra stycket l skall anses föreligga i IT-miljön kan enklast beskrivas utifrån den vanliga proceduren för att via telenät och modem bereda sig tillgång till data som förvaras i en dator logga in. Efter det att någon ringt det nummer som värddatorns modem kopplats till och kontakt upprättats mellan modemen anger han sin identitet, t.ex. namn eller initialer, och sitt hemliga lösenord. I värddatorn sker därvid en jämförelse av den angivna kombinationen av identitet och lösenord. Om denna kontroll visar att de lagrade uppgifterna stämmer överens med de uppgifter som angivits i proceduren för inloggning, ges möjlighet för den som loggat in att via en s.k. meny välja olika funktioner eller att på annat sätt bereda sig tillgång till informationen i systemet. Ofta ges han även möjlighet att bearbeta och ändra informationen. När den som loggat in gått längre och tagit fram information ur systemet, föreligger tveklöst ett informationsintrâng. Redan i den tidigare fasen när resultatet av en godkänd verifiering av an- vändaren framträder kan dock gärningsmannen få tillgång till in- formation, t.ex. från en meny, där systemets olika funktioner framträder. Det kan vara fråga om mycket knapphändiga uppgifter. Här undviks en gränsdragning mot hur mycket information, vilken typ av information etc., som krävs för ansvar, på grund av att rekvisitet bereder sig tillgång till data ... anses uppfyllt redan genom att gärningsmannen tagit sig in i datautrymmet så att lösenord eller andra rutiner för att hindra olovlig åtkomst passerats. Saknas sådana hinder, inträder ansvar så snart gärningsmannen aktiverat utrustningen så att han är inne i systemet. Om den tekniska verifieringen vid en accesskontroll skulle bli negativ inloggning sker inte får gärningsmannen visserligen den - informationen att de använda uppgifterna inte godkänns enligt de program och andra uppgifter för inloggning som finns i datorn. Det bör emellertid inte ses så att gärningsmannen berett sig tillgång till

data för automatisk informationsbehandling andra stycket l. I

praktiken kan redan detta förfarande leda till samma skada såsom när gärningsmannen lyckats logga in. Innehavaren av det angripna systemet kan ofta inte säkert veta, om gärningsmannen fått tillgång till systemet, med de möjligheter till ändringar och andra manipulationer som det kan innebära. När information framträder indirekt, dvs. före det att inloggning ägt rum, såsom vid ett negativt svar vid verifiering, föreslås en bedömning som försök. Se vidare specialmotiveringen till l0 I andra stycket 2 föreslås en bestämmelse om ansvar för användning av tekniska hjälpmedel så att oavsiktligt alstrade signaler

SOU 1992110 Specialmotivering 559

olovligen blir tillgängliga. Det föreslås vara utan betydelse om synen, hörseln eller något annat sinne används för att ta del av meddelandet och alla former för att skapa en självständig representation

av informationen som gärningsmannen själv kan missbruka eller

göra tillgänglig för andra bör innefattas. Förslaget avses täcka den lucka i straf f skyddet som framträder, när signaler oavsiktligt sprids på trådlös väg från teknisk utrustning s.k. RÖS. Huvudformerna RÖS är akustisk, elektromagnetisk av och optisk strålning. IT skapar risker för intrång med utnyttjande RÖS nya av genom de möjligheter till komplicerade beräkningar, selekteringar, m.m. den nya tekniken erbjuder. All elektrisk utrustning sprider signaler som inte är avsedda för kommunikation. Intrång kan göras så att strålning från t.ex. oskyddade bildskärmar kan detekteras av obehöriga på bekvämt avstånd från källan och utan något fysiskt intrång. Det finns också exempel på att meddelanden från skrivautomater rekonstruerats med hjälp av laserbestrålning av fönster till en fastighet. Eftersom det inte är fråga om tal, samtal eller förhandlingar, är andra stycket 3 9 a § gällande rätt inte tillämpligt och förfarandet skulle därmed kunna gå fritt från straff trots det

uppenbara skyddsbehovete Därför föreslås en bestämmelse om

ansvar också för den, som med tekniskt hjälpmedel i hemlighet tar del av eller upptar sådan representation av information. Samma skyddsbehov kan visserligen sägas gälla för t.ex. trådlös telekommunikation men etern är fri enligt radiolagstiftningen, jfr dock vår i avsnitt 4.5.4 redovisade inställning till denna fråga. Något hinder mot att bereda skydd mot intrång genom att ta del av eller oavsiktligt spridda signaler föreligger emellertid inte.7 uppta Begränsningen till oavsiktligt spridda signaler skall ses som ett objektivt rekvisit. Det är inte någon viss persons avsikt som skall utrönas utan fråga är om signaler vilka uppenbarligen inte kommit ut i etern i något kommunikationssyfte utan som en följd av användningen av vissa tekniska förfaranden. Det kan också i de allra flesta fall antas framgå direkt av den tekniska utrustning eller de datorprogram, som gärningsmannen använder, om åtgärden avser avsiktlig signalspridning. Signaler som sprids i etern vid radiokommunikation och andra rutiner, där information skall föras över via etern faller naturligtvis inte under andra punkten. Förslaget i andra stycket 3 avses inte medföra andra ändringar i det skydd som nu ges i 9 a § gällande rätt än att skyddet för angrepp

68e dock avsnitt 6.5 angående grövre intrång via etern.

7Det

bör dock nämnas att det inte är alldeles enkelt att förena ståndpunkterna att det enligt motiven till 4 kap. 9 a § BrB skall vara förbjudet olovligt att rikta t.ex. en mikrofon mot ljudvågor som sprids i etern vid tal medan det enligt motiven till 4 kap. 8 § - med motiveringen att radiolyssning är lovlig är tillåtet att inrikta radiomottagare på signaler som inte är avsedda för allmänheten.

560 Specialmotivering sou 1992110

mot representation av informationen förs över till övriga bestämmelser i förslaget till 8 I nuvarande 8 § och 9 a § innefattas angrepp mot representation, t.ex. tappning av allmänna respektive interna teleanläggningar. Sådana förfaranden föreslås nu bli behandlade i andra stycket l tillsammans med övriga angrepp mot digital representation av information. Begränsningen i andra stycket 3 till angrepp på tal, samtal eller förhandlingar i akustisk form innebär således att avlyssningen eller upptagningen avser det ljud som strömmar ut i rummet. Detta innebär dock ingen begränsning i den yttre ramen för straffskyddet, eftersom det teknikneutrala begreppet data för automatisk informationsbehandling förs in i andra stycket l och det vida uttrycket signaler föreslås i andra stycket För tillämpningen av dessa punkter spelar det ingen roll, om överföringen är digital eller analog och om den sker genom interna eller allmänt tillgängliga nät. Genom förslaget undanröjs en konkurrenssituation. Enligt gällande rätt är gärningsbeskrivningen i 21 § DL om dataintrång också uppfylld, när sådana angrepp avser upptagningar för automatisk databehandling. Även för andra stycket 1-3 gäller att endast sker angrepp som olovligen skall föranleda ansvar. Ofta framgår tveklöst att ett visst förfarande inte är lovligt genom att gärningsmannen inte har någon anknytning till informationssystemet eller data eller att han genom tagit sig förbi fysiska eller tekniska skydd. Lovlig blir åtgärden, om samtycke lämnats av någon, som har rätt att förfoga över informationen pá det sättet, eller om det finns föreskrifter tillåter som åtgärden. Det föreslås att bedömningen av intrång i datautrymmen och förvar när civilrättsliga regler, avtal inte klar ledning - m.m. ger får falla tillbaka på analogier med vad som hade gällt vid motsvarande intrång i traditionella utrymmen och förvar. Ett naturligt synsätt är att de inskränkningar, som kommer till uttryck i 2 kap. 6 § RF för myndigheternas rätt att tränga in i utrymmen, förtroliga försändelser och meddelanden, motsvarande tillämpning. Omges rådet befinner sig under snabb utveckling och en detaljerad gränsdragning skulle förmodligen inom en snar framtid komma att bli föråldrad. Följande riktlinjer kan dock ge viss ledning. Om en arbetsgivare klart har gett till känna att informationsbehandling inte får ske för privata ändamål, har han också rätt att bereda sig sådan tillgång till data, vilka förvaras i de datautrymmen han tillhandahåller, som behövs för att kontrollera om så sker. Om däremot den enskilde fått rätt att använda utrustningen utanför arbetet -jfr att arbetsgivaren tillhandahåller lådor eller skåp med lås för den anställde får arbetsgivaren inte bereda sig tillgång till dessa datautrymmen. När frågan är oklar föreslås en restriktiv hållning vid bestämmandet av i vilken omfattning anläggningens innehavare får bereda sig tillgång till användarnas data. Samtidigt föreslås att oklara gränser, när det gäller användarens rätt att bereda

SOU 1992110 Specialmotiveriøzg 561

sig tillgång till data skall leda till att ansvar för honom inträder endast när denna gräns tydligt överträds. Ett sådant synsätt kan antas medverka till att tydliga gränser dras upp. Tolkningen kan i tveksamma fall göras genom en jämförelse mellan vad som hade gällt, om det varit fråga om ett vanligt rum eller förvar. Här kan erinras om vad första lagutskottet anförde angående bestämmelsen i 4 kap. 6 § andra stycket BrB om att 0behörigen tränga in i kontor, fabrik annan byggnad eller fartyg, på upplagsplats eller annat dylikt ställe I den mån förfarandet överensstämmer med lag, rätt, sedvana eller vederbörandes medgivande blir straffbestämmelsen inte tillämplig. I IT-miljön har innehavare av databaser m.m. vidtagit olika administrativa och tekniska åtgärder för att begränsa användarnas tekniska tillgång till information. Det kan antas att det ofta klart kommer att framgå att gärningen skett olovligen genom att sådana tekniska rutiner kringgåtts eller genom att gärningsmannen varit en utomstående som uppenbarligen inte har någon rätt att ta del av informationen. Att användningen av det tekniska h jälpmedlet, t.ex. en viss terminal, varit tillåten utesluter inte ansvar. Vid telekommunikation i form av t.ex. samtal eller elektronisk post, ges användaren en linje för kommunikationen, där utgångspunkten är att endast den som är mottagare skall ges tillgång till meddelandet. Motsvarande synsätt bör gälla för intern kommunikation. Avlyssningupptagning kräver därmed samtycke. Beskrivningen av skyddade objekt medför att även information som inte är skyddsvärd omfattas. Det gäller t.ex. informationen i digitala armbandsur, i de små minnen och processorer, som kan finnas i hushållsmaskiner, låsningsfria bromsar, enkla miniräknare, Även i dessa fall används tekniskt hjälpmedel för etc. ett att

informationen skall bli tillgänglig för en människa. Äganderätten till

saken, ofta en diskett eller ett magnetband, föreslås sakna betydelse för rätten till informationen. Ett skydd mot intrång i information, som styr t.ex. bromsar eller miniräknare, avser emellertid inte den enskildes integritet utan andra, t.ex. upphovsrättsliga, intressen. I andra fall kan det visserligen vara innehavaren av föremålet som lagrat informationen men det är ändå klart att det saknar straff värde om någon tar del av den. Avgränsningen mot straffvärda förfaranden föreslås här ske, inte genom en avgränsning objektav kategorin, utan genom att rekvisitet olovligen inte anses uppfyllt, när det uppenbarligen inte är fråga om sådana integritetsintrång som bestämmelsen avser att förhindra. I sådana fall, där det inte är naturligt att tala om att någon förfogar över informationen kan det inte heller göras någon prövning av om ett intrång skett olovligen. En annan sak är att skydd för uppgifterna kan följa av t.ex. den upphovsrättsliga lagstiftningen eller att genomförandet av intrånget kan innebära t.ex. ett egenmäktigt förfarande eller ett olovligt brukande.

562 S pecialmoti vering SOU 1992110

Uppsåt och konkurrens Kravet enligt l kap. 2 § första stycket BrB på att gärningen skall begås uppsåtligen för att anses som brott aktualiseras bl.a. i de fallen, där gärningsmannen på måfå ringer upp olika nummer och försöker ta sig in, när det visar sig finnas ett modem kopplat till det numret. Han vet då varken vad det är för system eller vilka program eller andra data Även här bör de allmänna som angreppet avser. principer om uppsåt som utvecklats i doktrin och praxis kunna tillämpas. Om någon t.ex. anger sin identitet och sitt lösenord för ett visst system men har ringt till ett annat system och så snart felaktig- heten rimligen borde ha upptäckts avbryter sina f örehavanden, får en invändning om bristande uppsåt normalt godtas. Kravet på uppsåt att bereda sig tillgång till information bör anses uppfyllt i - - IT-miljön även om gärningsmannen invänder att just de data han varit ute efter inte fanns i systemet. När han olovligen bereder sig tillgång till en dator, framstår det som praktiskt taget oundvikligt att han olovligen får tillgång till information som lagras där. Därvid föreligger i vart fall ett indirekt uppsåt. Skulle en hacker osäker vara på om förfarandet riktas mot en dator eller vilken dator det är fråga om, visar redan åtgärderna i sig att han anser det möjligt att han därigenom olovligen kan komma att bereda sig tillgång till information. Det ligger i sakens natur att han normalt måste antas ha begått gärningen även om han varit viss om detta. Ett eventuellt uppsåt kan därmed föreligga. Genom att redan s.k. ren hacking kriminaliserats med hänsyn till den föreslagna tolkningen av uttrycket berett sig tillgång till data ... i andra stycket l kan dock kravet på uppsåt inte antas föra med sig praktiska problem i de verkligt straf f värda fallen. Den föreslagna lagtekniska lösningen medför att gällande principer för BrB rörande konkurrens kan tillämpas även i lT-miljön. När ett informationsintrång rör data, föreligger ofta även ett olovligt brukande l0 kap. 7 § BrB. Den bestämmelsen avses emellertid inte tillämpas, när ett brott mot den föreslagna 4 kap. 8 § föreligger. Frågan om konkurrens med bestämmelserna om f öretagsspioneri och olovlig befattning med företagshemlighet har redan lösts genom föreskrifter i 3 och 4 lagen 1990409 skydd för företagsom hemligheter, enligt vilka BrB skall tillämpas endast när gärningen är belagd med strängare straff där. Bestämmelserna om f öretagshemligheter har ett vidare tillämpningsområde än förslaget till 4 kap. 8 Att skyddet mot intrång enligt lagen om företagshemligheter är vidare än förslaget till 4 kap. 8 § BrB framgår av den särskilda bestämmelsen olovlig befattning med företagshemlighet. Även om sätten att olovligen bereda sig tillgång ges en vidare ram vid skyddet

för företagshemligheter se 198788l55.

prop.

sou 1992110 Specialmotivering 563

9 § Om någon anbringar tekniskt hjälpmedel med uppsåt att begå informationsintrâng enligt 8 § andra stycket, döms för förberedelse till sådant brott till böter eller fängelse i högst två år, om han inte skall dömas för fullbordat brott.

Det föreslås att bestämmelsen i 9 b § förs in som 9 § och att en utvidgning föreskrivs rörande vilka brott som det straffbara förfarandet kan utgöra förberedelse till så att samtliga gärningar enligt förslaget till 8 § andra stycket innefattas.

10 § För försök, förberedelse eller stämpling till människorov, olaga frihetsberövande eller försättande i nödläge, för underlåtenhet att avslöja sådant brott, för försök eller förberedelse till olaga tvång som är grovt liksom för försök eller förberedelse till informationsintrâng enligt 8 § andra stycket döms till ansvar enligt vad som föreskrivs i 23 kap. Skulle brott enligt 8 § andra stycket, om det hade fullbordats, ha varit att anse som ringa, får dock inte dömas till ansvar enligt vad som nu har sagts.

Det föreslås att bestämmelser motsvarande 2l § andra stycket DL förs in i 4 kap. l0 § BrB, som skall omfatta samtliga förfaranden enligt 4 kap. 8 § andra stycket. Beträffande den form av förberedelse, som nu straf f beläggs i 9 b föreslås alltjämt en särskild regel som dock placeras i 9 Undantaget för ringa fall föreslås bli tillämpligt på samtliga förfaranden enligt 4 kap. 8 § andra stycket.

ll § Hemfridsbrott eller olaga intrång som inte är grovt, intrång i slutet förvar enligt 8 § första stycket, informationsirttráng enligt 8 § andra stycket 3 som inte begåtts pá allmän plats, förberedelse till sådant brott, eller ofredande som inte begåtts pâ allmän plats fâr åtalas av åklagare endast om målsägande anger brottet till åtal eller åtal är påkallat ur allmän synpunkt. Detsamma skall gälla olaga tvång genom hot att åtala eller ange annan för brott eller att om annan lämna menligt meddelande samt försök eller förberedelse till sådant brott.

I pricip föreslås ingen ändrad syn på frågan om åtalsbegränsning. Beträffande den nya bestämmelsen i andra stycket 2 föreslås samma synsätt som för andra stycket

12 kap.

1 § Den som förstör eller skadar fast eller lös egendom till men

för annans rätt till den, döms för skadegörelse till böter eller fängelse i högst sex månader. Den som olovligen utplånar, ändrar eller undertrycker data för automatisk in formationsbehandling döms, för dataskadegörelse till böter eller fängelse i högst tvâ år.

I paragrafen föreskrivs om ansvar för skadegörelse. I första stycket föreslås endast redaktionella ändringar.

564 Specialmotivering sou 1992110

Det skydd som nu ges i 12 kap. l § BrB och 21 § DL beträffande skadegörande angrepp mot IT-objekt föreslås bli sammanfört till ett nytt andra stycke i 12 kap. l § med brottsbeteckningen dataskadegörelse. Syftet är att lagtekniskt förenkla regleringen och att undvika onödiga gränsdragnings- och konkurrensfrågor. Skyddet enligt andra stycket avser data för automatisk informationsbehandling. Detta skydd har knutits direkt till representationen av information, utan någon omväg via ett skydd för bäraren. Därmed undviks luckor i lagen genom att datas karaktär beaktas fullt ut. Skulle bestämmelsen ha gjorts beroende det går att av om bevisa att data angripits just när de förvarades på viss fysisk en bärare kunde bevisfrågor av komplicerad teknisk art och osäkerhet om bestämmelsens tillämplighet och effektivitet ha uppkommit. Även representation uppgifter, befordran av som är under eller tillfälligt uppkommer i ett minne under bearbetning, innefattas. Därmed behövs inte, som i 21 § DL, någon särskild punkt data om som överförs. En IT-skadegörelse måste avse representation inav formation som har självständig existens. En sak är annan att programmering och liknande åtgärder innebär risker för brott. nya De brottsliga förfaranden, som avses i det föreslagna andra stycket, kännetecknas av angreppsobjektens kvasimateriella karaktär. IT har utformats så att det skyddsvärda är själva representationen i form av data. Eftersom data kan förmedlas via telenätet och det ingår i datorernas arbetssätt att överföra data mellan olika minnen, är representationen unik endast som mönster. Redan i rutinerna är sådana förutsättningar nedlagda att data inte kan individualiseras på traditionellt sätt. Det föreslås därför att varje exemplar av representation avseende viss information skyddas bestämmelsen så snart av övriga rekvisit uppfyllts genom angreppet. Det straffbara i att exempelvis utplåna en datafil förändras alltså inte att det till av äventyrs finns kvar en kopia av denna dataf Om ett angrepp innebär att bäraren skadas sak, är förfarandet som hänförligt till första stycket, såvida inte sakens värde är försumbart i förhållande till den angripna informationen. Ansvar inträda avses även för den som endast delvis ändrar, utplånar eller undertrycker en upptagning, något som får följa utan särskilt tillägg i anses lagtexten. Skadegörelse enligt första stycket inte föreligga vid anses ren omflyttning så att åtgärden inte kan uppfattas förändring som en av en sak. Ett egenmäktigt förfarande kan däremot föreligga. För en tillämpning av bestämmelsen egenmäktigt förfarande krävs om dock, till skillnad från bestämmelserna skadegörelse, beom en sittningsrubbning. I IT-miljön föreligger emellertid besittningsen rubbning normalt endast när innehavarens tillgång till anläggningen förhindras och utrustningen byggs ofta så flera kan använda den att samtidigt. Den traditionella gränsdragningen går därför inte att överföra på data. Det föreslås övriga rekvisit är uppfyllda - om att skadegörelse enligt andra stycket föreligga även när endast anses

SOU 1992110 Specialmotivering 565

några ettor och nollor flyttats om, dvs. en liten ändring har gjorts i representationen. Om representationen inte går att använda eller ger ett felaktigt resultat, kan den sägas ha förstörts eller skadats. Ett dataintrång enligt 21 § DL kan bestå i att någon olovligen i register för in en upptagning. Registerbegreppet leder lätt tanken fel. Om någon olovligen för in data bland andra data, föreligger normalt en ändring av en upptagning och det är inte nödvändigt att uttryckligen komplettera lagtexten i denna del. En sådan komplettering skulle i stället kunna ges en alltför vid tolkning. Lägger gärningsmannen endast in t.ex. en fristående fil eller på annat sätt för in data i ett system så att redan lagrade data inte berörs dvs. att någon ändring i informationen inte sker avses ansvar inte inträda enligt det föreslagna andra stycket, såvida inte minnena fylls så att andra upptagningar undertrycks. Det är tillräckligt att gärningsmannen kan dömas enligt 4 kap. 8 § andra stycket om han inte har lovlig tillgång till systemet. Har den, som tillfört data lovlig tillgång till systemet, får disciplinära åtgärder anses tillräckliga, jfr det onaturliga i att för skadegörelse straffa den som olovligen förvarar pappersdokument på sin arbetsplats. Skadegörelse enligt första stycket anses normalt inte heller föreligga, ändring innebär förbättring objektet. Även i om en en av dessa fall har data en karaktär som gör att en sådan invändning inte bör frita från ansvar. Skulle angreppet avse t.ex. ett datorprogram, kan det vålla stora kostnader att med experthjälp bedöma, om det verkligen föreligger en förbättring. En väsentlig del av kostnaden för programvaruutveckling består just i att få klarhet i om programmet kan komma att arbeta på ett sätt som inte är avsett. Enligt gällande rätt kan frihet från ansvar vidare komma i fråga i traditionell miljö, när en förändring endast är tillfällig eller snabbt övergående. Att gärningsmannen snabbt kan göra ett program tillgängligt, som återställer förändringarna, bör dock inte f rita från ansvar. IT-rutinerna för dessutom med sig nya risker för att materialet göms undan. Det föreslås att även sådant undertryckande av data beläggs med straff. En radering kan avse endast den pekare som gör det möjligt att söka fram ett dokument. Data som representerar informationen blir därmed normalt oåtkomliga för användaren fast de finns kvar på databäraren till dess en efterföljande överläsning skett. Visserligen kan data då sökas fram med särskilda program men detta kräver kunskaper om både fakta och teknik. Datorernas arbetssätt gör också att t.ex. en mask kan fungera så att det till stor del fyller datorns minnen. Datorn arbetar då så långsamt att upptag-

sEtt känt fall den diskett distribuerades till AIDS-forskare och visade sig

är som som innehålla ett program som när disketten användes gjorde övrigt material oåtkomligt. Gärningsmannen hade säkerligen tillgång till den kod som krävdes för att låsa upp lagrade data.

566 Specialmotiverirzg SOU 1992110

ningarna blir närmast oåtkomliga. Även dessa förfaranden föreslås bli innefattade i rekvisitet undertryckande. Ansvar inträder endast om åtgärden vidtas olovligen. Förfarandet blir lovligt och därmed fritt från ansvar oberoende frågan - av om registeransvar om samtycke föreligger från någon som kan sägas ha rätt att förfoga över data. Det gör den som bestämmer över innehållet så att andra inte får manipulera det. Det kan normalt antas inte vara någon tvekan detta rekvisit är om uppfyllt. Så är fallet, när någon t.ex. olovligen berett sig tillgång till någon annans dator och raderat data. I större system är emellertid frågan om rätten till materialet inte alltid enkel att besvara. Den kan grundas på avtal om mjukvara och rätt att bearbeta och lagra data, föreskrifter, sedvana på området etc. Bedömningen får här grundas på vad som gäller enligt civilrätten. Varje förfarande, där någon utplånat, ändrat eller undertryckt data kan inte föranleda ansvar. Har t.ex. ett avtal om att lagra data i en databas upphört, bör en skadegörelse inte anses föreligga om data genom tillräckligt tillförlitliga rutiner kopierats till en annan databärare för förvaring samt om åtgärden är förenlig med gjorda åtaganden och inte ges formen av ett undertryckande själva data. av Anknytningen till vissa IT-rutiner gör att förfaranden kan konstrueras på många nya sätt. Data kan skadas redan genom att någon stänger av strömmen, när data lästs in i primärminnet men innan de registrerats på ett sekundärminne. Detta kan ha skett t.ex. på skämt utan en tanke på följderna. Ett undertryckande kan vidare ske så att elektriska impulser hindras att nå sitt mål. Genom kraven på uppsåt och kausalitet bör emellertid förfaranden med ringa straffvärde eller där det är oklart ändamålet varit att skada om kunna sållas ut. Normalt torde det gå att hämta ledning redan av händelseförloppet, använda program, Visserligen kan fel m.m. av olika slag uppkomma oavsiktligt manipulation torde ofta men en kräva komplexa åtgärder som knappast kommer till stånd slumpvis. Skadegörelse på data kan vidare ges sofistikerade former att genom gärningsmannen utformar särskilda datorprogram eller förser ett datorprogram med en ny del med kommandon kan t.ex. radera som en viss fil eller kanske läsa över en hel databärare såsom en hårddisk med nya irrelevanta data. Han kan också undertrycka data att genom kryptera dem eller olovligen föra in lösenord eller andra hinder mot tillträde till program eller andra data. Under år har vidare senare nya hot som t.ex. datavirus uppkommit. Det föreslagna andra stycket i l § kan visserligen tillämpas även på sådana datavirus angrepp men och liknande program sprids på ett sådant sätt att kraven på uppsåt och kausalitet inte alltid är uppfyllda. När någon skriver ett virus eller kopierar det till disketter eller på andra sätt gör objekten tillgängliga så att de kommer i omlopp, kan resultatet eventuellt bli att någon annan, förmodligen okänd, dator smittas. Det föreslås en i 13 kap. 7 a § att redan tillverkning datavirus skall straffbeav läggas. Gärningsmannen vet normalt inte, när t.ex. disketter med

sou 1992110 Specialmozivering 567

virus görs tillgängliga för andra, om någon och än mindre vilken

datorvilka program som kommer att bli infekterade och om det

kommer att ske någon ändring, något utplånande eller något undertryckande av data. Här föreslås ingen särreglering avseende uppsåt m.m. Endast sådana förfaranden som ryms inom uppsåtsläran innefattas således. Behandlingen av frågan om uppsåt i anknytning till bestämmelsen om informationsintrång har visat att förfaranden med datavirus i vissa fall kan fylla kraven på uppsåt. Beträffande sådana angrepp krävs emellertid en så tidig kriminalisering och fråga är om sådan allmän fara att en kriminalisering enligt den svenska brotts- systematiken inte naturligt hör hemma i 12 kap. BrB, se vidare förslaget till 13 kap. 7 a Den föreslagna placeringen av dataskadegörelse i 12 kap. l § medför att bestämmelserna i 2 och 3 om ringa respektive grova brott blir tillämpliga också på brott mot data. Straffskalan för normalfallet skadegörelse är emellertid böter eller fängelse i högst av månader medan den föreslagna påföljden för informationsinsex trång enligt 4 kap. 8 § är böter eller fängelse i högst ett år. En hacker bör inte kunna bedömas mildare genom att gå vidare och skada data. Vi föreslår därför en särskild straffskala för brott mot l2 kap. l § andra stycket. Den behöver inte sättas högre än förslaget i 4 kap. 8 eftersom allvarliga brott kan bedömas som grov skadegörelse. Förslaget om en särskild straffskala i l § andra stycket sammanhänger vidare med att informationsintrång enligt 4 kap. 8 § andra stycket, som brottstyp, bör uppfattas som ett förstadium till en efterföljande skadegörelse mot data. Den som gjort sig skyldig till skadegörelse bör därmed inte också dömas för informationsintrång.

5 § För försök eller förberedelse till grov skadegörelse och dataskadegörelse liksom för underlåtenhet att avslöja grov skadegörelse döms till ansvar enligt vad som föreskrivs i 23 kap.

I bestämmelsen föreskrivs om ansvar för försök, förberedelse och underlåtenhet att avslöja brott. Det föreslås att försök och förberedelse till skadegörelse beträffande data för automatisk informationsbehandling straf f beläggs. Bestämmelsen motsvarar vad som nu gäller enligt 21 § DL såvitt avser upptagningar för ADB. Något undantag efter förebild av 21 § DL för gärningar, som hade varit att bedöma som ringa om de hade f ullbordats, behövs emellertid inte eftersom ringa fall är att bedöma som åverkan, vilket inte är straff bart som försök eller förberedelse.

568 Specialmotivering soU 1992110

13 Kap.

4 § Om någon förstör eller skadar egendom eller utplânar, ändrar eller undertrycker data för automatisk in formationsbehandling och har det angripna avsevärd betydelse för rikets försvar, folkförsörjning, rättsskipning eller förvaltning eller för upprätthållande av allmän ordning och säkerhet i riket, eller genom annan åtgärd, som inte innefattar endast undanhållande av arbetskraft eller uppmaning därtill, allvarligt stör eller hindrar användningen av det angripna, döms för sabotage till f ängelse i högst fyra år. Detsamma skall gälla, någon om annars, genom skadegörelse eller annan åtgärd som nyss sagts, allvarligt stör eller hindrar den allmänna samfärdseln eller användningen av telegraf, telefon, radio eller dylikt allmänt hjälpmedel eller för förse allmänheten

anläggning

av att med vatten, ljus värme eller kra

I bestämmelsen föreskrivs om ansvar för sabotage, när egendom, som har avsevärd betydelse för viss verksamhet, förstörs eller skadas eller när viss verksamhet allvarligt störs. Inom dessa områden har en långtgående datorisering skett. Skadegörande kan därför angrepp komma att riktas mot data så att motsvarande effekt uppkommer vid förstöring fysiska föremål Datorsystem och deras som av kringutrustning är i många fall så viktiga för försvar, folkförsörjning, rättsskipning etc. att det inte råder någon tvekan att de om är av avsevärd betydelse för dessa verksamheter. Beskrivningen i första meningen förstör eller skadar egendom innefattar endast traditionella enligt 12 kap. l § första angrepp punkten. Bestämmelsen föreslås bli utvidgad så att det kan dömas till ansvar också, om någon utplånar, ändrar eller undertrycker data för automatisk informationsbehandling och förutsättningarna för ansvar är uppfyllda i övrigt. Att angrepp mot data kan falla inom ramen för andra meningen framgår genom hänvisningen till åtgärd sagts. som nyss Genom de föreslagna ändringarna blir skyddet knutet direkt till data. Därmed fullföljs den förordade inriktningen att reglera skyddet mot angrepp på information direkt utif rån själva representationen och inte bärare och andra hårdvaror. Det krävs uppsåt som omfattar alla förutsättningar för även ansvar, uppsåt att när så krävs hindra eller störa den ifrågavarande - verksamheten. Om t.ex. datavirus råkar spridas till sådan en verksamhet, är således kravet på uppsåt normalt inte uppfyllt, eftersom gärningsmannens uppsåt inte täcker denna effekt. Skadegörelse är subsidiärt i förhållande till sabotage. Om sabotage utförs genom skadegörelse, kan detta emellertid utgöra försvåen rande omständighet vid sabotagebrottet.

gFrån USA finns exempel på att datavirus vållat skador för miljontals dollar i bl.a. datorer som använda inom försvaret.

SOU 1992110 Specialmotivering 569

7 a § Den som framställer datorprogram eller programinstruktioner som konstruerats så att de kan olovligen påverka data för automatisk in formationsbehandling eller tekniska hjälpmedel för sådan behandling, eller sprider under 1 angivna program eller instruktioner och där-

igenom framkallar allmän fara för att sådana data utplånas,

ändras eller undertrycks eller för att sådana hjälpmedel skadas eller störs i sin funktion, döms för framställande eller spridande av datavirus till böter

eller fängelse i högst två är.

Ar brottet grovt. döms till fängelse, lägst månader och sex högst sex år. Vid bedömande huruvida brottet är grovt skall särskilt beaktas om faran för data eller egendom rört betydande värden eller gärningen varit särskilt farlig art. annars av I paragrafen föreslås en bestämmelse om straff för dels den, som framställer datorprogram eller programinstruktioner vilka konstruerats så att de kan olovligen påverka data eller hårdvaror, dels den, som sprider sådana program eller instruktioner och därigenom framkallar viss allmän fara. Som brottsbeteckning föreslås framställning eller spridande av datavirus. Att bestämmelsen placeras i 13 kap. kan motiveras bl.a. utifrån analogier med vissa biologiska begrepp, jfr 7 § spridande gift om av och smitta, och de avsedda 0b jektens allmänfarliga karaktär. Brotten mot allmänheten straf f beläggs på grund av sin särskilda f ärlighet pä ett tidigt stadium. De som ligger bakom dessa objekt kan - om man vill undvika pressade tolkningar de subjektiva rekvisiten av knappast bindas vid brott, om det krävs att rekvisiten för skadegörelse enligt 12 kap. l § andra punkten eller försökförberedelse därtill skall vara uppfyllda. Det klandervärda består just i att trots objektens farlighet framställa ocheller sätta dem i cirkulation. - Numera säljs i vart fall i utlandet såväl manualer som disketter, där det beskrivs hur virus tillskapas och som gör det möjligt att utan särskilt ingående kunskaper producera datavirus. egna Det är tillräckligt för enligt första stycket l att framställa ansvar aktuella objekt medan det krävs att viss allmänfara uppkommit för ansvar enligt första stycket Vissa förfaringssätt är typiska vid virusspridning, t.ex. att föra in virusinfekterade program på s.k. bulletin board, där andra en hämtar de smittade programmen via modem eller att lämna ut disketter med skadegörande så att andra, ovetande program om faran, för in programkoden i sin datormiljö. Fara kan uppkomma redan vid f ramställandet eller annan databehandling gärningsom mannen t.ex. begagnar sig av teknisk utrustning så att det finns risk för att koden förs vidare till programdata andra användare som av samma utrustning förfogar över. Virusangrepp kan också ha samband med hacking genom att den som tagit sig in i ett system också planterar in t.ex. ett virus. Det kan därvid komma att få omfattande spridning genom att användarna ovetande faran om genom

570 Specialmotivering sou 1992110

att använda datorn för det vidare. Genom den föreslagna straffskalan beaktas den stora fara som sådana förfaranden kan medföra. Iden allmänna motiveringen har de program och instruktioner som avses översiktligt beskrivits. Enligt allmänt språkbruk innefattas huvuddelen aktuella programkoder i uttrycket datavirus. Det av tekniska begreppet virus är emellertid begränsat till program med vissa funktioner och den tekniska indelningen i olika typer av program synes inte vara alltigenom klart avgränsad och uttömmande. I paragrafen avses även maskar och annan programkod av samma farliga karaktär. Sådana skadegörande program kan kombineras på olika sätt och det kan inte uteslutas att helt nya typer kommer att tas fram. Tekniska avgränsningar undviks därför. En förundersökning skulle annars lätt kunna få en komplicerad teknisk prägel och lagföringen kräva sådan bevisföring att bestämmelsen blir ineffektiv. l skyddet innefattas således, utöver elakartade virus i teknisk mening, också andra program av angivet slag. Kravet på allmän fara innebär att gärningen inte får vara riktad mot endast vissa upptagningar. För dessa fall är bestämmelserna om skadegörelse avsedda. Här avses en mer obestämd krets av upptagningar för att faran skall anses vara allmän. Om en mycket stor mängd upptagningar hotas, bör kravet på kretsens obestämdhet fattas mindre strängt. Utanför skyddet faller emellertid, till följd av kravet på allmänfara, fara för angrepp endast mot upptagningar som gärningsmannen själv förfogar över. Sprids ett sofistikerat, särskilt farligt, program är kravet på allmänfara uppfyllt redan vid en ytterst begränsad spridning. Avslöjas förfarandet innan någon skada inträtt föreligger ändå ett fullbordat brott, om gärningsmannen uppsåtligen förfarit så att den beskrivna allmänfaran för upptagningar eller tekniska hjälpmedel uppkommit. För att brottet skall fullbordas är det enligt första punkten tillräckligt att programinstruktionerna framställts och enligt andra punkten tillräckligt att data kommit i farozonen, t.ex. genom att sådana program blivit tillgängliga för en användare så att han ovetande om faran kan komma att aktivera virusprogrammet på en databärare, där data förvaras. Det föreslås att bestämmelsen, liksom övriga uppsåtliga brott i 13 kap., anses utesluta en tillämpning av bestämmelserna i l2 kap. när gärningsmannen framställt eller spritt program på sätt som sägs i förslaget till 13 kap. 7 a För ansvar krävs uppsåt som omfattar alla objektiva rekvisit. Gärningsmannen skall således känna till att det program han framställer eller sprider har skadegörande egenskaper. Själva åtgärden varigenom det görs tillgängligt skall ske uppsåtligen; angående oaktsamhet, se förslaget i 9 § andra stycket. Det krävs inte att gärningsmannen själv uppskattar faregraden så att allmän fara i lagens mening föreligger men hans uppsåt måste omfatta det verklighetsunderlag på grund av vilket hans gärning enligt en riktig bedömning framkallar sådan fara.

SOU 1992110 S pecialmoti vering 571

Påföljden för normalfallet föreslås bli böter eller fängelse i högst två år och för grova fall, fängelse i lägst sex månader och högst sex år. Framställning och spridande av datavirus kan normalt antas ha sådant straff värde att böter endast undantagsvis kommer i fråga.

9 § Begår någon av oaktsamhet en gärning som anges i 7 eller 8 skall han dömas för vårdslöshet med gift eller smittämne till böter eller fängelse i högst två år. Den som av grov oaktsamhet begår en gärning i som avses 7 a § första stycket 2 döms för vårdslöst spridande datavirus av

till straff som anges i första stycket.

Den som av oaktsamhet begår en gärning som avses i 8 a § döms för vållande till miljöstörning till straff i första som anges stycket.

För att kriminaliseringen inte skall bli alltför vid föreslås en begränsning till grov oaktsamhet och till spridande datavirus. av Som exempel på sådan oaktsamhet kan nämnas att som avses en anställd, trots förbud och tydliga instruktioner, för in ett program från en s.k. bulletin board i en dator ansluten till ett nätverk, där viktig information lagras, varvid det visar sig att datavirus därmed fördes in i systemet. I detta sammanhang bör betonas vikten den av att som administrerar ett system ställer upp klara regler för säkerheten och informerar om riskerna.

10 § Har någon, utan att kunna dömas till enligt vad förut ansvar i detta kapitel är sagt, vid handhavande eld, sprängämne, gift, av datorprogram eller programinstruktioner eller på annat sätt framkallat fara för brand eller ofärd i 2 eller 3 § sägs som eller allmän fara som avses i 7 eller 8 § och underlåter han, a efter att ha kommit till insikt därom, att göra vad skäligen kan begäras för att avvärja faran, döms för underlåtenhet att avvärja allmän fara till böter eller fängelse i högst ett år.

11 § Om någon som har ådragit sig enligt 7 ansvar a, 8 a, 9 eller 10 § eller enligt 5 a § andra stycket 2 eller 5 b § första stycket 2 eller frivilligt har avvärjt sådan fara eller en verkan som anges där innan avsevärd olägenhet har uppkommit, får han dömas till lindrigare straff än vad som är föreskrivet för gärningen. Var faran ringa och är för gärningen föreskrivet svårare straff än fängelse i ett år, skall han inte dömas till ansvar.

12 § För försök, förberedelse eller stämpling till mordbrand, grov mordbrand, allmänfarlig ödeläggelse, sabotage, grovt sabotage, kapning, sjö- eller luftfartssabotage, flygplatssabotage, spridande av gift eller smitta eller framställande eller spridande av datavirus eller till förgöring, så ock för underlåtenhet att sådant brott döms till enligt vad föreskrivs

avslöja

ansvar som i 23 ap.

572 Specialmotivering SOU 1992110

I bestämmelserna föreslås vissa ändringar som har samband med föreslaget i 7 a Bestämmelsen i 10 § om underlåtenhet att avvärja allmän fara bör även omfatta sådan fara som kan uppkomma i anknytning till datorprogram och programinstruktioner, eftersom risker för mycket omfattande skador kan uppkomma. Som exempel kan nämnas att en användare enligt vedertagna rutiner kopierar ett nytt program till systemet och upptäcker att virus därmed fördes in men underlåter att genast vidta sådana åtgärder som detta hot bör föranleda, t.ex. att underrätta den som är ansvarig för säkerheten i systemet. Till följd av kravet på framkallande av allmän fara avses endast förfaranden som faller inom ramen för 7 a § första stycket I 11 § ges föreskrifter om lindrigare straff för den som frivilligt har avvärjt fara eller verkan av vissa brott enligt 13 kap. innan avsevärd olägenhet har uppkommit. Bestämmelsen föreslås gälla även brott mot 7 a Uttrycket verkan som anges i 7 a § får därvid innefatta även produkterna av ett brott enligt 7 a § första anses stycket Bestämmelsen om straff nedsättning kan därmed tillämpas även beträffande den som t.ex. förstört de datavirus han framställt. Bestämmelsen i 12 § om försök, förberedelse, stämpling och underlåtenhet att avslöja brott föreslås också omfatta 7 a

14 kap.

Kapitelrubriken har kompletterats med anledning av förslaget att inte endast förfaranden, som leder till oäkta materialiseringar, utan även rör sanningshalten osv., föreslås bli behandlade angrepp, som i 14 kap. 1 § Den som, genom att skriva annan, verklig eller diktad, persons namn eller genom att falskeligen förskaffa sig annans

underskrift eller annorledes, framställer falskt dokument eller

ock falskeligen ändrar eller utfyller äkta dokument, döms, om åtgärden innebär fara i bevishänseende, för dokumentförfalskning till fängelse i högst två år. Med dokument avses i detta kapitel en skriftlig originalharzdling eller en bestämd mängd data för automatisk informationsbehandling, om det är möjligt att fastställa att innehållet härrör från den som framstår som utställare. Som dokument anses också legitimationskort, biljett och dylikt bevismärke.

Ansvarsbestämmelserna i 14 kap. rörande förfalskningsbrotten har till syfte att ge skydd för urkundens äkthet, dvs. urkunden skall återge vad dess utställare ursprungligen velat förmedla utan att något därefter undertryckts, tillagts eller ändrats. I denna grundläggande funktion har självfallet inte föreslagits någon ändring. Väsentligeninnebärändringsförslagenattförfalskningsbestämmelsernas skyddsobjekt utvidgas till att omfatta också meddelanden i form av data för automatisk inormationsbehandling samt att med anledning därav i lagtexten anges de krav på möjlighet till äkt-

SOU 1992110 Specialmotivering 573

hetskontroll som måste uppfyllas för att förfalskning data skall av kunna ges det traditionella förfalskningsskyddet. Härutöver är att märka att det straf f rättsliga skyddet begränsats till sprákharzdlirzgar. En språkhandling kan sägas bestå i kommuniceringen av 0rd sammanställda i eller flera Även kommunien satser. ceringen av enstaka 0rd kan utgöra sprákhandlingar, bara men om det ordet fyller samma funktion sats, dvs. innefattar påsom en ett stående, fråga, ett befallning etc. en svar, en Som i gällande rätt föreslås att språkhandlingen i dokument ett skall vara fullständig och sammanhängande. Det krävs inte data att har dessa egenskaper i lagrad form. Vid bedömningen får utgå man från den datorlagrade informationens låsbara form eller, data om endast avses användas i maskinläsbar form, från dessas vedertagna betydelse, t.ex. vad inom EDI-tillämpning följer det som en av standardiserade regelsystemet för sådana meddelanden.

Kravet på att en språkhandling skall föreligga måste sålunda anpassas till vad som vanligtvis uppfattas som en tillräcklig precisering

på området. Som dokumentinnehåll skall språkhandling inte

en kunna diskvalificeras enbart därför att den inte för alla och envar är omedelbart begriplig. Det får beaktas att vissa förutsättningar måste vara och är allmänt bekanta för användarna ett IT-system. av Bedömningen får göras i varje enskilt fall bakgrund angivna mot av skyddsintressen. Viss försiktighet är dock påkallad så endast att sådana förtydliganden och preciseringar har klart bestämd som en och vedertagen betydelse för den krets använder rutinen godtas. som Som exempel kan nämnas uppgifter i läsbar form, där det av f örf attningsreglering eller eljest klart angivna kriterier framgår vad uppgifterna står för. Det kan t.ex. fråga uppgifter i vara om en myndighets register. Detsamma bör gälla allmänt vedertagen been tydelse som en text har inom för IT-tillämpningar hos ramen banker, större företag etc., där systemets omfattning och administration utformats så att det normalt inte kan uppstå någon tvekan om vilka uppgifter som lagrats och deras objektiva föreställningsinnehåll. När uppgifterna, i läsbar form, återges vissa genom uppställningar i kolumner etc., förenat med förkortningar, är det normalt fråga om större vedertagna system, där det, för vid krets en av användare, är självklart vad med viss materialisesom avses en ring. En språkhandling skall kunna föreligga i dessa fall anses trots att det fullständiga innehållet kräver viss information utöver det som framgår inom ramen för dokumentet. Det bör inte läggas hinder i vägen för de besparingar följer med språkhandlingar som att kan kortas ned både i lagrad och läsbar form. Användarna har emellertid anledning att utforma uppgifterna i enlighet med kravet inom rättssamfärdseln på att de skall begripliga för den avsedda kretsen. vara

loSe

vidare Jareborg, Begrepp och brottsbeskrivning, s. 25 ff.

574 Specialmotiveriizg SOU 1992110

Det måste möjligt att fastställa ett objektivt föreställningsinvara neháll. I överensstämmelse med vad nu sagts är det inget hinder mot dokumentkvalitet att förklaringen återges i krypterad form. Det skall emellertid gå att inom för den aktuella materialiseringen ramen fastställa den har dokumentkvalitet. Därför föreslås en Objektiv om utgångspunkt från språkhandlingen. Uppgifterna behöver inte vara ett uttryck för direkt mänsklig viljeakt. Om endast sådana uppen gifter hade kunnat ha dokumentkvalitet, skulle produkter av automatiska rutiner med betydelsefulla rättsliga funktioner, t.ex. vid användning EDI, komma att sakna straffrättsligt skydd. Istället av föreslas, med nära anknytning till den civilrättsliga regleringen, en avgränsning och precisering inom ramen för den valda utgångspunkten för att söka utställaren. De materialiserade uppgifterna skall därmed ha ett visst ändamål för att ges urkundskvalitet.

Första stycket förfarandet - I detta stycke föreskrifter om det brottsliga förfarandet vid ges dokumentförfalskning. Av skäl som redovisats i den allmänna motiveringen har stycket inte omarbetats i sak. Den ändring som gjorts är redaktionell karaktär och en följd av att begreppet av dokument skall träda i stället för urkund. Med hänsyn till att skyddsobjekten utvidgas till att omfatta digitala dokument finns emellertid anledning att närmare belysa hur den nuvarande förfarandebestämmelser bör tillämpas med avseende på denna tillkommande dokumenttyp. En genomgång publicerad praxis vid tillämpningen av nu av gällande rätt visar att de föreslagna lagändringarna med deras anpassning till IT-miljön inte torde erbjuda några svårigheter. Vid tillämpning på skriftliga handlingar och andra dokument skall en manipulationerna i de flesta fallen rubriceras på samma sätt som i gällande rätt. Beträffande den vanliga typen av förfalskning, att skriva annan verklig eller diktad blir bedömningen nära nog persons namn, identisk med gällande rätt. Den som genom en underskrift anger sig ansvarig för språkhandling framstår också som ansvarig för som en den sak pappersdokumentet är. När flera språkhandlingar finns som på samma bärare, innebär dock förslaget en annan bedömning av vissa fall. Detta kan konkretiseras med det nämnda exemplet om vidimering kopia. Först kan konstateras att de äkthetstecken som följer av en med vidimeringen kopierade språkhandlingen dokuäven ger den mentkvalitet. Den föreslagna utgångspunkten från språkhandlingen medför emellertid att den som manipulerar en kopia och vidimerar den, till skillnad från gällande rätt, gör sig skyldig till dokumentförfalskning. Uppgiften ställt ut den kopierade språkom vem som handlingen blir osann och dokumentet därför oäkta. Den andra

SOU 1992110 Specialmotivering 575

språkhandlingen den felaktiga vidimeringen innefattar visserli- - gen ett osant intygande, eftersom förklaringen att kopian överensstämmer med originalet inte är sann men enligt reglerna om konkurrens skall gärningsmannen dömas endast för dokumentförf alskning. På samma sätt får man i andra fall, där flera språkhandlingar med olika utställare finns på samma bärare, pröva äktheten hos var och en av språkhandlingarna. Detta gör bedömningen enklare och mer logisk. Detsamma gäller, när det finns bara en språkhandling men man ställs inför ett val mellan den framstår som som garant för saken och en annan person framstår som som ansvarig för språkhandlingen.

För det fall att någon skriver med tillägget genom

en annans namn N.N. enligt uppdrag eller liknande föreslås också, till skillnad från gällande rätt, att en handling som inte är äkta anses föreligga. Förklaringen att namnet tecknats är själva den genom annan sann men språkhandling, som huvudmannen påstås stå för, härrör inte från denne; jfr felaktig vidimering. När någon genom att skriva sitt eget namn så att någon annan med samma namn framstår som utställare t.ex. vid påskrif t ett utbe- - av talningskort som är avsett för med en annan person samma namn föreslås samma synsätt. För krävs emellertid det på något ansvar att sätt går att utif rån uppgifterna i dokumentet objektivt fastställa vem som rätteligen avses, såsom uppgift adress etc. Det är genom en om t.ex. beträffande checker vanligt att kontohavarens eller namn personnummer angivits i tryck så att checken endast är avsedd för att ställas ut av kontohavaren. Om någon annan skriver sitt eget namn men checken framstår som utställd kontohavaren, har ett av oäkta dokument framställts. En liknande situation föreligger, när någon obehörigen tecknat ett bolags firma så att han stämplat med bolagets f irmastämpel och skrivit sin underskrift på vedertaget egen sätt. Underskrif ten är visserligen ett väsentligt äkthetstecken men när stämpeln är det väsentliga så att bolaget framstår utställare som bör förfarandet, liksom i gällande rätt, bedömas dokumentf örsom falskning. Äkthetstecknen skall del utställarangivelsen. ses som en av Enligt gällande rätt finns inget hinder mot att, när vissa förutsättningar är uppfyllda, signera med Sådana rutiner annans namn. är vanliga och i vissa fall nödvändiga för den allmänna omsättningen. När någon, utan att det t.ex. med samtycke eller anges enligt fullmakt behörigen signerar med är doku- - annans namn, mentet äkta även om han överskridit sin befogenhet. Det är inte fråga om samtycke i den mening i läran samtycke som avses om som objektiv straff rihetsgrund utan ett synsätt får framgå som anses av lagtextens härrör f rån den framstår utställare. som som I IT-miljön motsvaras de beskrivna förfarandena nu av att man förser digitala dokument med någon digitala signatur eller annans att man manipulerar med användning den signaturen så av egna att någon annan framstår som ansvarig för materialiseringen. Äkthetsprövningen av dessa objekt föreslås ske utifrån synsätt samma som

576 Specialmotivering SOU 1992110

för pappersdokumenten. Kravet på kontrollerbarhet får emellertid en särskild innebörd när det gäller de digitala dokumenten. Det framgår direkt genom ett ögonkast om ett pappersdokument är kontrollerbart. Någon närmare undersökning är inte vanlig. De digitala dokumenten i lagrad form kontrolleras däremot ofta automatiskt de skall användas. Det föreslås inte det för dokunär att mentkvalitet skall krävas att en äkthetskontroll sker i varje enskilt fall, när någon skall läsa ett digitalt dokument. En fullbordad dokumentförfalskning föreligger således, när en oäkta materialisering föreligger i lagrad form eller i sådan läsbar form att den framstår som verifierbar. I läsbar form kan det digitala dokumentet ha försetts med t.ex. en kontrollsiffra i förening med en angivelse av kontrollmetoden. Även andra metoder vilka det framgår att det av blivit tillgängligt i läsbar form återger ett låst objekt godtas. som Skulle det inte längre finnas kvar något exemplar i lagrad form kan äktheten verifieras genom att objektet på nytt digitaliseras och verifieras enligt samma rutin som det ursprungliga exemplaret. Om felaktig utställarangivelse skulle godtas av verifieringsen rutinen, trots att kontrollsystemet i sig inte forcerats föreligger farliga situation som när en oäkta namnteckning framställts samma så att denna brist inte kan fastställas genom en undersökning av underskrif Ett oäkta dokument bör också anses föreligga vid ett förfarande, där någon använder sin egen digitala signatur så att en fysisk eller juridisk person, som han inte är behörig att föreannan träda, f ramstár utställare, när någon läser dokumentet. Vid en som kontroll mot verifieringsrutinen framgår att äkthetstecknet inte avser den för läsaren angivne utställaren. De digitala dokumenten skall, liksom pappersdokumenten, kunna uppfattas trovärdiga på grund av godtagbara kontrollrutiner. som För förutsätts inte att någon i det aktuella fallet först ansvar företagit teknisk verifiering. På samma sätt skall själva fören klaringen om att en kopia överensstämmer med originalet inte anses oäkta, när den som avgivit denna förklaring också satt sin digitala signatur. Den digitala signaturens äkthetstecken är knutna till rätt person. Samtidigt ger denna signatur i förening med utsagan om överensstämmelse med originalet tillräckliga äkthetstecken åt den reproducerade språkhandlingen och dess utställarangivelse. Om denna utställarangivelse är felaktig, är det reproducerade dokumentet oäkta. Det föreslås vissa ändringar, till följd av den valda utgångspunkten för äkthetsprövningen, när det gäller de förfaranden som beskrivs

När bildskärm kan det digitala dokumentet framträder i läsbar form, t.ex. på en verifieringen inte direkt avse den synbara representationen. Användarna får se till att den utrustning de använder för överföringen inte manipulerats. Om en manipulation sker i detta led av databehandlingen, skall ansvar inträda. En manipulation kan nästan alltid antas ske så att data som representerar dokumentet förändras. Att just detta exemplar av representation för dokumentet ofta har en synnerligen kortvarig existens hindrar inte att ett skyddat dokument anses ändrat.

SOU 1992110 Specialmotiverirzg 577

som att falskeligen förskaf fa sig underskrift och

annans att annorledes framställa falsk urkund. Den föreslagna utgångspunkten

från vem som skall garant för språkhandlingen inte saken ses som gör att synen på dessa förfaranden blir förenlig också med den teoretiska grundvalen för kriminaliseringen. Samtidigt för skillnaden

mellan lagrad och läsbar form och de rutiner kommer till som användning för digital signering med sig risker för förfaranden, nya där någon luras att tro att det är text han signerar. en annan Det föreslås inte något krav på språkhandling måste att en vara en direkt mänsklig tanke. Därför kan inträda, någon ansvar om t.ex. för att det egna företaget skall få större beställning manipulerar en en automatisk rutin hos ett annat företag dator och vars tar emot luras att automatiskt med ett dokument, förutsättsvara om ningarna f ör ansvar i övrigt är uppfyllda. Språkhandlingen härrör då

inte i sitt föreliggande skick från det företag angivits som som utställare. Praxis bör för sådana fall till de civilrättsliga anpassas synsätt som gäller och som kan antas komma att utvecklas bl.a. inom området för EDI.

De IT-manipulationer föreslås bli straff belagda är till del som stor hänförliga till att annorledes framställa falskt dokument. På samma sätt som en behörig beställare av aktier muntlig kontakt genom en med tryckeriet framställer dokument inte är äkta leder våra som förslag till att den t.ex. ringer apotek och felaktigt som ett uppger sig vara läkare för att få ett s.k. telefonrecept upprättat med hjälp

av apoteksbiträdet framställer ett oäkta dokument, nämligen själva

receptet med angivelsen av läkaren utställare, vilket sedan som förses med motsvarande tilltroshöjande egenskaper vid som en vidimering, när biträdet gör de ytterligare påteckningar behövs som hennes förklaring och undertecknar.

På samma sätt blir det i doktrinen beskrivna fallet teleatt en graftjänsteman avger oriktig telegramutskrift bedöma en att som urkundsförfalskning, inte osant intygande, eftersom språkhand-

lingen efter manipulationen inte helt härrör från den avsänperson

daren som framstår som ansvarig för förklaringen. Därmed undviks

den sakligt otillfredsställande konsekvensen gränsdragningen i av gällande rätt att sättet för att få ett objekt materialiserat, telefon per eller genom att översända ett dokument, blir avgörande för om en förfalskning föreligger trots att slutprodukten det brottsliga av förfarandet blir densamma.

Det föreslås en förenkling bedömningen när någon endast

av lämnar osann uppgift är, jfr 15 kap. ll § gällande om vem man rätt och förslaget i 14 kap. 5 Denna innebär i praktiken inte någon

förändring. Samtliga förfaranden, där brist i autenticiteten en föreligger, förs visserligen bort från bestämmelsen om osant

Jfr fastställandet av det objektiva föreställningeinnehállet vid tillämpning en av avtalslagen.

578 Specialmotivering sou 1992110

intygande mildare bedömning ringa fall är fortfarande men en av möjlig i utsträckning, eftersom det i 14 kap. 2 § finns en samma bestämmelse för ringa fall med brottsbeteckning som inte en stämplar gärningen som förfalskning. I motiven till gällande förfalskningslagstiftning nämns det fallet att bankkonto och, ett påhittat någon öppnar ett genom att uppge namn, förmår banken utställare upprätta ett dokument med detta att som innehåll. Kontohavaren har då enligt det föreslagna synsättet osanna gjort sig skyldig till anstiftan till osant intygande. När han sedan upprättar avier för insättning och uttag i det påhittade namnet,

framställer han oäkta dokument. Inom för brottsbeskrivningen falskeligen ändrar eller ramen utfyller äkta dokument innefattas både att ta bort och att lägga till text. Att återställa ett ändrat dokument så att förklaringen på blir äkta utgör dock inte dokumentförfalskning. Medför nytt åtgärden objektet inte längre kan användas som bevismedel, t.ex. att därför manipulationen är klumpigt gjord, kan förfarandet i att stället bli att bedöma som undertryckande av dokument. Som urkundsförfalskning skall, liksom i gällande rätt, behandlas också vissa ändringar och utfyllningar av språkhandlingen som utställaren i efterhand själv gör. Det kan vara fråga om att lägga till eller ändra t.ex. datum för utfärdandet eller innehållet i texten. Sådana åtgärder kan lika allvarliga som ett angrepp som någon vara utomstående gör. Berörda förfaranden skall behandlas på samma sätt i IT-miljön. De rutinerna kan emellertid användas så att nya situationer nya uppkommer, förfaranden knutna till överföringen till läsbar t.ex. form eller till de matematiska kontrollrutinerna. Den föreslagna på de digitala dokumenten, där varje exemplar som represensynen dokumentet skyddas, gör att gränsen mellan att framställa och terar ändra digitala dokument i vissa fall inte är helt klar. Det kan att emellertid att dessa förhållanden endast undantagsvis leder till antas tolkningssvårigheter. När IT-rutinerna för äkthetsprövning manipulerats, kan dokumenten i lagrad form ofta bli att uppfatta som förstörda undertryckande dokument, eftersom rutinerna för av användning kan knutna till denna kontroll så att det är vara uppenbart för varje användare att det inte längre föreligger ett kontrollerbart dokument. Är det i stället fråga ett dokument i om läsbar form skall ändring angiven kontrollsumma eller ett en av en tillägg på pappershandling kontrollsumma ses som dokuen av en mentförfalskning, när objektet är att uppfatta som verifierbart. En olovlig ändring ett digitalt dokument kan ha kommit till av någon påverkat överföringen till läsbar form. Det genom att

Även behandlats inom för uttrycket vissa ändringar har i gällande rätt ramen annorledes, framställer falsk urkund. Det beror pá att gärningsbeskrivningen rörande ändring dokument anges avse endast äkta urkunder samtidigt som av straffansvaret avser även ändringar av oäkta urkunder.

SOU 1992110 Specialmotivering 579

manipulerade dokumentet kanske endast existerar ett kort ögonblick på en bildskärm. Detta exemplar och något under överföringsproceduren tillfälligt genererat exemplar kan ha fått ett felaktigt föreställningsinnehåll. Även dessa förfaranden skall med hänsyn till de digitala dokumentens karaktär bedömas dokumentförfalskning som om ett skyddat exemplar manipulerats. Det föreslås att brottet liksom i gällande rätt skall - - anses fullbordat så snart ett oäkta dokument föreligger. Beträffande de digitala dokumenten är brottet därmed fullbordat så snart data som representerar ett oäkta digitalt dokument i lagrad form upprättats eller ändrats. Detsamma gäller när endast rutinerna för befordran av dokument manipulerats och en befordran ägt rum så att ett oäkta dokument genererats eller när ett oäkta dokument framställts i läsbar form till följd av en manipulation med rutinen för sådan överföring. Eftersom åtgärd måste ha skett med dokumentet, en föreligger endast ett försök eller förberedelse, när gärningsen mannen manipulerat vissa rutiner utan att data som representerar själva dokumentet ännu givits ett oäkta innehåll. Detta synsätt föreslås för att undvika de bevissvårigheter som föreligger, när det gäller att tillförlitligt ange just den eller de enskilda manipulationer gärningsmannen avsett med t.ex. viss en programslinga och för att undvika att potentiella f örf alskningar ses som om oäkta dokument redan förelåg. Bedömningen blir mer konkret om det för f ullbordat brott krävs att sådant begagnande av de manipulerade rutinerna skett att en manipulerad representation som är skyddad mot förfalskning kommit till stånd. En manipulation av överförings- eller befordringsrutiner har emellertid oftast ett sådant samband med t.ex. något rättsligt förhållande som gärningsmannen vill påverka att den brottsliga avsikt som därigenom framkommer tillräckligt tydligt framgår för en bedömning av om försök eller förberedelse föreligger.

Det föreslås att kravet på fara i bevishänseende behålls. Till-

ämpningsområdet ändras emellertid på så sätt att frågan verifiom erbarhet föreligger behandlas inom objektrekvisitet. Därmed avses inte någon hundraprocentig kontroll. Bristen hos ett digitalt dokument som är oäkta kan vara att det inte går att kontrollera själva ordalydelsen, eftersom kontrollmetoden visar att något är ändrat men inte vad. Frågan rör i stället om objektet ger ett sådant sken av att vara kontrollerbart att det i princip är skyddsvärt. När den grundläggande frågan om objektets skyddsvärde avgjorts, återstår att pröva, om omständigheterna i det enskilda fallet är sådana att farerekvisitet är uppfyllt. För förutsätts konkret ansvar fara. Vid tidpunkten för manipulationen skall det möjligt och vara tänkbart att objektet kommer att användas bevismedel i som en praktisk angelägenhet så att det medför skada eller olägenhet för någon annan.

580 Specialmotivering sou 1992110

Andra stycket första meningen dokument - Allmänt

I förevarande mening ges en bestämningen av begreppet dokument. Denna legaldefinition skiljer sig i flera hänseenden från bestämningen av urkundsbegreppet i gällande rätt. Viktigast är att dokumentdefinitionen utöver traditionella urkunder under vissa förutsättningar omfattar även data för auto- matisk informationsbehaizdliizg. Denna ändring har inte kunna ske utan att det i lagtexten för båda dokumentkategorierna ställs upp ett gemensamt krav på att data skall kunna göras till föremål för en äkthetskontroll. Äkthetskontrollen skall inriktad på frågan om vara det är möjligt att fastställa att innehållet härrör från den som framstår som utställare. Ehuru detta inte utsågs i lagtexten, krävs för att en sådan kontroll skall kunna ske att dokumentet innehåller utställarens underskrift eller andra godtagbara äkthetsteckeiz.

De bada dokumentkategorieriza Med dokument avses i förevarande kapitel en skriftlig originalhandling eller en bestämd mängd data för automatisk informationsbehandling, om det är möjligt att fastställa att innehållet härrör från den som framstår som utställare. Förfalskningsbrotten har alltså ett enhetligt dokumentbegrepp. Skyddsobjekten omfattar emellertid två olika kategorier, traditionella dokument och digitala dokument. Uttrycket skriftlig originalhandling har ersatt den nuvarande uppräkningen av skyddade urkunder protokoll, kontrakt, skuldebrev intyg och annan handling, som upprättats till bevis eller eljest är av betydelse som bevis. Med den föreslagna lydelsen har inte åsyftats någon ändring i sak beträffande det hittillsvarande straffskyddet för olika urkundstyper, trots att kravet på bevisrelevans fått utgå. Sedan även tillfällighetsurkunderna getts förfalskningsskydd, synes detta krav nämligen sakna praktisk betydelse. Härvidlag hänvisas vidare till de skäl som angetts i avsnittet 8.1.4. Att dokument under vissa omständigheter kan anses helt eller nästan helt sakna bevisbetydelse kan beaktas vid tillämpning av det i paragrafens första stycke uppställda kravet på att en förfalskningsåtgärd skall innebära fara i bevishänseende. De digitala dokumenten består av data för automatisk informationsbehaizdliizg. Vad som menas med detta uttryck har utförligt behandlats under avsnitt 2.6. Att observera är att fråga är endast om information som är lagrad i maskinläsbar form och inte data som gjorts läsbara på så sätt att de föreligger exempelvis i form av en datutskrif t eller på en bildskärm. Varje traditionellt dokument har en självständig existens och består vanligen av en omedelbart läsbar text på ett eller flera papper. Data kan däremot föreligga på ett datamedium vid sidan av andra data som visserligen härrör från en och samme utställare men

sou 1992110 Specialmotiverirzg 581

som inte behöver ha ett logiskt och av denne avsett samband. För att endast de logiskt sammanhängande data, som bildar en och samma språkhandling, skall falla under dokumentbegreppet har de ansetts lämpligt att beskriva dessa som en bestämd mängd data för automatisk in formationsbehandling, därvid det underförstås att den som bestämt vilka data som skall ingå i denna mängd är dokumentets utställare. Varken skriftliga originalhandlingar eller bestämda datamängder behöver ha dokumentkvalitet. Ingen av dessa båda typer av materialiseringar är nämligen att anse som dokument om de inte kan göras till föremål för en äkthetskorztroll. Temat för detta krav på kontrollerbarhet gäller frågan huruvida innehållet i materialiseringarna i oförvanskat skick härrör från dokumentets utställare. I gällande rätt har dessa förutsättningar för dokumentkvalitet ansetts underförstådda. När digitala dokument också skall inrymmas bland skyddsobjekten, har det emellertid blivit nödvändigt att uttryckligen ange dessa förutsättningar i lagtexten. Vad gäller omnämnandet av kravet på att det skall finnas en utställare av dokumentet har det ansetts tillräckligt att i dokumentdefinitionen hänvisa till den som framstår som utställare, eftersom det i gällande rätt föreligger tämligen blygsamma anspråk på precisering i detta hänseende. Äkthetskontrollen skall inriktad på frågan det är möjligt vara om att fastställa att innehållet härrör från den som framstår som utställare. Med begreppet innehåll avses inte endast dokumentets text och utställarangivelsen utan också all sådan särprägel hos informationsbäraren som ökar tilltron till att den härrör från utställaren. Detta krav på kontrollerbarhet skulle också kunna sägas innebära ett krav på att dokumentinnehållet skall vara låst, vilket när det gäller traditionella dokument kan ske genom en namnunderskrift och när det gäller data genom vad som numera brukar kallas en digital signatur. I beskrivningen av kravet på kontrollerbarhet ligger den självklara begränsningen att något absolut krav på kontrollerbarhet inte kan uppställas. Materialiseringen måste emellertid vara så beskaffad att det går att göra en kontroll med en rimlig grad av säkerhet. Kontrollens innebörd skiljer sig något mellan direktmedierna och data. Vad gäller digitala dokument kommer en nära hundraprocentig kontroll att bli möjlig med användning den konav trollteknik som för närvarande är under utveckling. Gränsen mellan traditionella dokument, direktmedier, och digitala dokument, dvs. låsta datamängder i endast maskinläsbar form, är enkel att dra i lagrad form. När det gäller den läsbara formen föreslås gränsen mellan objektkategorierna bero av den karaktär kontrollerbarheten har. Traditionellt kontrollerbara objekt föreslås bli behandlade som pappersdokument medan en materialisering, där den tilltroshöjande egenskapen anges t.ex. enligt matematisk en kontrollmetod hänförs till de digitala dokumenten, eftersom kontrollrutinen utgår från sådant skydd som används för data.

582 Specialmotivering sou 1992110

Detta synsätt medför att ett pantbrev som, med datoriserade rutiner, skrivs ut i traditionell, grafisk form, där den myndighet som är utställare och diarienummer m.m. anges, bör behandlas som ett pappersdokument trots att det inte är undertecknat. Symbolfunktionen kan alltjämt fungera, när pappersdokument framställs med rationella automatiska rutiner men görs kontrollerbara på traditionellt sätt. De datautskrifter, som har tilltroshöjande egenskaper på grund av anknytningen till en IT-baserad kontroll, behandlas däremot inom ramen för data. För att traditionella och digitala dokument skall kunna rymmas inom samma skyddsobjektbegrepp bör vid äkthetsprövnirzgezz tillämpas ett nytt synsätt när det gäller att fastställa vem som skall anses vara utställare. Med språkhandlingen och inte själva informationsbäraren som utgångspunkt skall ställas frågan vem som framstår som ansvarig för de uppgifter som givits självständig existens i materialiseringen.

Äkthetsprövningen skall gå till så att språkhandlingen och

uppgiften om utställare av den jämförs med vem som verkligen är avsändare av språkhandlingen. Den första frågan, dvs. vem anges som utställare, blir beroende av rättsligt synsätt medan den andra frågan är en bevisf råga. Härrör språkhandlingen helt f rån den angivne utställaren är materialiseringen äkta, dvs. det föreligger inte något brott mot 14 kap. l 3 §§. - Enligt gällande rätt NJA 1979 s. 715 anses den utan att ha som kopierat en originalhandling tecknar att kopian överensstämmer med originalet ha gjort sig skyldig till osant intygande. Detsamma bör gälla även f ramgent. Den föreslagna utgångspunkten från själva språkhandlingen skulle emellertid, beträffande digitala dokument, kunna påstås innebära så länge innehållet verkligen härrör att man från den som utpekas straffritt kan ge vad någon t.ex. - annan muntligen anfört formen av ett digitalt dokument och intyga att meddelandet överensstämmer med originalet etc. Kontrollerbarhetskravet knyts emellertid i dokumentdefinitionen till skriftliga originalhandlingarellerdataförautomatiskinformationsbehandling. Därför skall det bedömas som osant intygande, när någon vidimerar vad någon annan anfört så att språkhandlingen felaktigt ges sken av att vara hämtad från ett dokument eller en annan handling. Flera språkhandlingar och därmed flera dokument kan föreligga på samma informationsbärare. Bedömningen av om dokumentförfalskning föreligger, utfaller, vid en jämförelse mellan gällande rätts synsätt respektive den föreslagna utgångspunkten från själva språkhandlingen, på samma sätt i huvuddelen av fallen. En genomgång av praxis visar emellertid att skilda bedömningar aktualiserats, när det gäller vidimerade kopior och andra objekt som innehåller språkhandlingar av fler än en person. Den vidimerade kopian innefattar två språkhandlingar. Den ena är förklaringen om att kopian överensstämmer med originalet i förening med underskriften medan den andra utgörs av det kopierade eller avskrivna dokumentet.

soU 1992110 SpeCiamotiverirzg 583

Kopian är visserligen inte undertecknad men den tilltroshöjande egenskap som följer med vidimeringen ger om än inte i samma -

grad tilltro även till den mångfaldigade förklaringen På

samma sätt kan äkthetsprövningen göras, när det gäller andra objekt genom att man ställer frågan om uppgifterna verkligen härrör från den som framstår som utställare. Ehuru detta inte utsägs i lagtexten, krävs för att en sådan äkthetskontroll skall kunna ske att dokumentet innehåller utställarens underskrift eller andra godtagbara äkthetstecken, dvs. dokumentet skall ha vad som i doktrinen brukar kallas tilltroshöjande egenskaper. Möjligheten att kontrollera dokumentets äkthet skall alltså

ges av dokumentet självt intradokumentell äkthetskontroll.

Karaktären av dokument skall alltså kunna fastställas objektivt utifrån det aktuella exemplaret. Visserligen kan annan bevisning bli av betydelse för t.ex. bevisvärderingen i en rättegång men sådan bevisning beaktas inte vid prövningen av om minimikraven för att ett dokument skall föreligga är uppfyllda. Ett brott mot dokument kan föreligga endast när det, av den läsbara formen eller eljest, går att sluta sig till att den angripna materialiseringen har dokumentkvalitet. Detta följer redan av kravet på uppsåt. Eftersom utvecklingen av IT-rutiner på området befinner sig på ett tidigt stadium, bör frågan om dokumentbegreppets yttergränser i detta avseende lösas i praxis. Det bör emellertid ställas sådana krav att endast objekt som i läsbar form verkligen framstår låsta dokusom ges mentkvalitet. I denna fas föreligger normalt ett brukande. Därvid kan den föreslagna bestämmelsen i 14 kap. 18 § missbruk om av handling aktualiseras, när objektets karaktär dokument inte av framgår. När både traditionella och digitala dokument skall innefattas, får kravet på kontrollerbarhet delvis olika innebörd. Det är svårt är att för det vida tillämpningsområde som här avses i detalj och med anspråk på allmängiltighet söka ange kravet på äkthetstecken. De snabba förändringarna utesluter en total genomgång och bedömning av alla aktuella objekttyper. En lämplig avvägning kan emellertid formuleras så att dokumentkvalitet skall anses föreligga om de använda äkthetstecknen normalt kan disponeras endast av den som är utställare.

Genom förslaget om en enhetlig dokumentdefirzitiorz undviks många

frågor om gränsdragning mellan de traditionella och de nya objekten. En sådan gränsdragning hade blivit särskilt olycklig, när nya och gamla rutiner kombineras i en och samma språkhandling.

Med

detta synsätt kan också förenas den bedömning som gjorts i NJA 1953 s. 23, där en skrift som var undertecknad endast med ett maskinskrivet namn men försedd med intyg av två personer om den s.k. avskriftens riktighet, sågs som en urkund utställd av det maskinskrivna namnets bärare. lsJfr sRKzs beskrivning av med namnstämpel försedda handlingar som urkunder. Modern scannerteknik m.m. gör att det inte är realistiskt att anknyta till svårigheten att reproducera en tilltroshöjande egenskap.

584 Specialmotivering SOU 1992110

Om t.ex. en diskett som innehåller en förklaring stoppas i ett kuvert som förseglas på betryggande sätt och påtecknas med utställarens underskrift, finns så länge kuvertet är oöppnat en låsning av det - digitala mönstret, eftersom det inneslutits i kuvertet och givits ett äkthetslås underskriften, jfr konvoluttestamente. Även då genom bör ett dokument anses föreligga till dess kontrollerbarheten upphör genom att förseglingen bryts. Det finns vidare exempel på digitala rutiner, där den kvasimateriella egenskapen begränsas genom att data liksom i pappersdoku- ment knyts till ett visst fysiskt föremål, oftast ett plastkort som försetts med t.ex. ett magnetiskt medium som kan läsas maskinellt. Detta kan jämföras med körkort eller legitimationer som plastats in. De förses traditionellt med tilltroshöjande egenskaper och är därför att bedöma som dokument, i vart fall till den del språkhandlingen lagras på traditionellt läsbart sätt. Trots att t.ex. underskriften och fotot i ett körkort utgör reproduktioner garanterar f ramställningssättet kontrollerbarhet. Redan nu finns digitala rutiner av motsvarande slag, bl.a. personliga kort för att i IT-miljö automatiskt identifiera den individ som innehar kortet. Digitala data på ett kort som inte skyddas genom någon matematisk kontrollmetod har dock, till följd av den lätt manipulerbara karaktären, inte dokumentkvalitet föreställningsin- nehållet är inte kontrollerbart. Därvid kan i stället den föreslagna bestämmelsen i 14 kap. 18 § om missbruk av handling aktualiseras. I praktiken torde det föreslagna synsättet inte innebära några stora förändringar. Eftersom de frågor som dolts inom ramen för begreppen originalkopia beskrivs, kan tolkningen av vissa gränsdragningar bli enklare.

Äkthetsteckerz hos traditionella dokument

Vad gäller kraven på äkthetstecken hos pappersdokumenten föreligger en praxis som i huvudsak bör kunna vara vägledande även framgent. Våra förslag för inte med sig någon ändring i synen på de traditionella kontrollmetoderna. Det är främst underskrif ter som, i förening med pappersarkets och t.ex. bläckets läsande egenskaper, fyller denna funktion även andra metoder förekommer. men Minimikraven för att direktmedierna skall ha dokumentkvalitet höjs något i förhållande till gällande rätt. En underskrift med bläck på papper fyller naturligtvis även i fortsättningen kraven på kontrollerbarhet. En klarare gräns än i gällande rätt behövs främst beträffande pappersdokument som försetts med andra äkthetstecken än en underskrift. Hög trovärdighet har t.ex. obligationer och andra

16Det

är för övrigt inte utställarens underskrift som finns i ett körkort utan den är endast en del den språkhandling i som trañksäkerhetsverket ställt ut.

sou 1992110 Specialmotivering 585

värdepapper, där en särskild papperskvalitet används med tryck som förhindrar manipulationer, i förening med numrering och särskiljande grafiska äkthetstecken. Här skapas kontrollerbarheten och

kopplingen till ett enda fysiskt exemplar framställningssätt genom och numrering. Dessa objekt skall naturligtvis ha dokumentkvalitet.

Det kan emellertid ges många exempel på materialiseringar i som fallande grad givits vissa äkthetstecken. Även något absolut krav om på numrering eller eljest särskilt säkra, sedelliknande åtgärder inte

bör upprätthållas bör dock ställas relativt höga krav på utform-

ningen av icke undertecknade enskilda exemplar för de skall - - att anses ha dokumentkvalitet. Att kräva sådan kontrollerbarhet en som exemplar att det till följd av t.ex. serienummer eller andra veder-

tagna särskiljande attribut inte kan föreligga ytterligare exemplar ett skulle å ena sidan föra för långt. Som i gällande rätt kan dubblett en med dokumentkvalitet föreligga. Å andra sidan skall dokument ett fylla sådana krav på kontrollerbarhet att den enskilde har grundad

anledning att lita på materialiseringen.

Rent faktiskt finns hög tilltro till vissa objekt är enkla en som att förfalska och är i behov ett starkt skydd, det för den av utan att skull beträffande just den objektkategorin behöver motiverat anses med sådana skyddsåtgärder högre säkerhet skulle kräva. som en Samtidigt förekommer det att t.ex. reklambrev utformas så att man använder papper av god kvalitet, där utställarens firma framgår i

färg kombinerat med kopierad underskrift i blått, ofta med hög en teknisk kvalitet och kanske på med vissa sedelliknande papper mönster. Ändå uppfattar och dessa materialiseringar var en utifrån deras ändamål och inte som några kontrollerbara originalexemplar.

Andra meddelanden kan ha relativt utstyrsel samtidigt en mager som de klart framstår som trovärdiga. Bedömningen får därför inte

ses som en endast teknisk fråga. Beträffande direktmedierna har

gemene man en allmän uppfattning av vilka objekt är trosom värdiga och detta synsätt förändras, delvis i takt med utvecklingen

av de tekniska och administrativa rutinerna. En bedömning av frågan bör därför ske utifrån de föreslagna grundläggande skydds-

intressena, där endast materialiseringar klart framstår som som kontrollerbara bör skyddas.

En särskild fråga aktualiserats i praxis både inom straff- och som processrätten är vilket värde en med karbonpapper, självkopierande

papper eller liknande medel Överförd underskrift skall ha. I anses NJA 1989656 har exemplar i blankettset försetts med undersom skrift via karbonpapper ansetts ha urkundskvalitet. Användningen av blankettset har blivit mycket vanlig även i rättsligt

betydelsefulla sammanhang. Som exempel kan nämnas det s.k.

17Ett

vanligt exempel på liknande missbruk har varit när värnpliktiga, för att undgå tjänstgöring, visat upp en genomslagskopia av anteckningar undersökande läkare som fört och som har ändrats med användning karbonpapperet från tipskupong. I av en underrättspraxis har sådana förfaranden ofta bedömts som urkundsförfalskning.

586 Specialmotivering SOU 1992110

enhetsdokumentetsomSverigeenligtkonventionsåtagandeförpliktat

sig införa vid tullbehandling varor. Visserligen är en på att av angivet sätt Överförd namnteckning ett skäligen enkelt äkthetstecken det har klart bevisvärde. Även detta förfarande måste men ett därför kontrollerbarhet, men endast om det klart framgår anses ge ytterligare ett exemplar signerats genom en direkt skriven namnatt teckning på ovanpå liggande exemplar. Dokumentkvalitet ett föreligger däremot inte rutinen ges sådan form att namnom teckningen på underliggande exemplar lika gärna kan uppfattas som fotokopia, genomslagskopia eller liknande som inte underen en skrivits direkt eller beskriven överföring av undergenom ovan skriften mellan exemplar. Då gäller, som för en kopia, att dokumentkvalitet föreligger endast när materialiseringen vidimerats. Samtidigt med denna gräns för dokumentskyddet föreslås dock en särskild bestämmelse straff, när en handling som inte har om dokumentkvalitet har utgivits, vidare förslaget i 14 kap. 18 se

Ãkthetstecken hos digitala dokument

Den enda egenskap är unik hos ett digitalt dokument är i som princip mönstret och nollor. Detta bitmönster skiljer sig inte av ettor fysiskt exemplar från ett annat exemplar av samma mönster, som åstadkommits exempelvis en annan utställare. som av För objekten effektivt skall kunna fungera hjälpmedel för att som bl.a. rättsligt betydelsefulla transaktioner, föreslås att kravet på kontrollerbarhet till nuvarande tekniska- och administraanpassas tiva rutiner och de förändringar kan påräknas. En utgångspunkt som det internationella standardiseringsarbetet och de säkerhetsrutiner är finns eller håller på att utarbetas. Dessa metoder skall visa om som meddelandet enligt de tekniska rutinerna visar tecken på att något

inte stämmer, dvs. negativ verifiering. Det är visserligen önskvärt för straffrättslig prövning att såsom ibland är möjligt vid en manipulationer med pappersdokument det förfalskade doku- - ur kunna få fram vad ändrats vid en manipulation, s.k. mentet som positiv verifiering. Sådana rutiner bör dock inte krävas för dokumentkvalitet. De kan antas bli alltför tekniskt komplicerade, se vidare den allmänna motiveringen. Tekniska rutiner som inte låser både och utställarangivelsen så att mottagaren med rimlig texten säkerhet för manipulation uppfyller därmed inte kravet varnas en på kontrollerbarhet. Något f örhandsgodkännande straff rättsligt skyddade IT-rutiner av föreslås inte. Det sammanhänger bl.a. med att omständigheterna i det enskilda fallet, t.ex. felaktig administration av de hemliga en komponenterna i lásen, kan leda till mycket låg trovärdighet trots en i sig säker teknisk lösning använts. Sådana omständigheter att en föreslås bli beaktade först inom ramen för rekvisitet fara i bevishänseende, eftersom det är fråga förhållanden som inte kan om beaktas inom ett objektivt bestämt dokumentbegrepp.

sou 1992110 Specialmotiverirzg 587

Det finns en svaghet, när det gäller kontrollerbarheten data av som beror på den speciella karaktär dessa objekt har i läsbar form. Vid bildskärmsvisning återges sprákhandlingar normalt ljusgenom impulser som skjuts mot insidan skärmen. Sådana rutiner kan ha av manipulerats. Samma gäller t.ex. en utskrift på Kontrollmepapper. toderna har inte sträckts ut ända till den läsbara formen, något som säkerligen skulle bli mycket komplicerat. Dokumentet kan emellertid i princip kontrolleras den omvända vägen det genom att som framträder i läsbar form på nytt digitaliseras och får genomgå den tekniska kontrollrutinen. De digitala dokumenten kan representeras på olika medier, t.ex. digitalt på en diskett, under överföring i ett nät eller läsbart på bildskärm eller papper. Dessa objekt uppfattas normalt inte som unika i egenskap fysiska exemplar; det finns inget originalav exemplar utan endast ett originalinnehåll. I dator kan text t.ex. en en representeras av s.k. ASCII-kod medan dessa signaler när de skall sändas via telenätet normalt överförs till analoga signaler. Om det mottagande systemet använder en annan teckenkod sker, utöver

återföringen till digital form, konvertering. När användaren

en skall ta del av ett dokument, måste det överföras till läsbar form. För detta finns många alternativa möjligheter, t.ex. projicering på en bildskärm eller utskrift på Beträffande de digitala dokupapper. menten föreslås att varje exemplar på varje medium skall ha anses dokumentkvalitet så länge kravet på kontrollerbarhet är uppfyllt i maskinläsbar form och denna kontrollerbarhet framgår. Uttrycken originalkopia föreslås därför bli utmönstrade skrivningar ur som avser data. Denna skillnad mellan direktmedierna och data kan normalt antas framgå direkt för mottagaren så att gränsdragningssvårigheter endast undantagsvis uppkommer. Det bör inte innebära något hinder mot dokumentkvalitet olika att medier såsom text, tal och bild integreras i sprâkhandling. samma Om övriga krav är uppfyllda, kan typer kommunikation få nya av dokumentkvalitet. Det kan visserligen invändas att skriven en text har vissa egenskaper som saknas, när språkhandling inte givits en sådan form utan t.ex. talats in i form s.k. voice mail. Text av som sorterats och överarbetats kan visserligen antas bättre fylla vissa bevisfunktioner och tolkningen uppgifterna påverkas föreav av om ställningsinnehållet synes ha materialiserats utan eftertanke. Däremot kan ställas de ytterligare intryck mottagaren som ges beträffande innehållet i avsändarens språkhandling, när han samtidigt får, med t.ex. rörliga bilder, iaktta avsändarens kroppsspråk m.m. Dessa aspekter föreslås inte bli närmare behandlade inom ramen för dokumentbegreppet. l den mån civilrättsliga krav m.m.

lsEn

annan teknisk möjlighet är att, som vid användning av telefax, läsa in själva bilden av ett pappersark i digital form, överföra den via telenätet och åter göra bilden med texten tillgänglig för mottagaren på eller bildskärm. Även sådana papper rutiner kan låsas med de tekniska veriñeringsmetoder vi beskrivit.

588 Specialmotivering SOU 1992110

föranleder krav på viss form får en sådan reglering, liksom i gällande rätt, ges utanför straf f rätten. En annan sak är att valet av medium i vissa fall kan begränsa möjligheten att använda materialiseringen för viss bevisning. Dessa frågor ligger emellertid inom för den fria bevisprövningen. ramen

Dokumentbegreppets alltjämt dolda rekvisit

Som anförts i den allmänna motiveringen innehåller det nuvarande urkundsbegreppet rad dolda men underförstådda rekvisit. Vissa en dessa har i det föregående föreslagits bli uttryckligt reglerade av medan andra inte ansetts böra tynga lagtexten. Till dessa senare rekvisit hör urkundens bevarande av den nedskrivna informationen och urkundens självständiga existens. Dessa egenskaper behöver något kommenteras för de digitala dokumentens del. För data ställs i princip upp motsvarande krav pa bevarande som i gällande rätt frågan får nya dimensioner i IT-miljön, något men utvisas t.ex det i den allmänna motiveringen nämnda, som av engelska rättsfallet Golden and Schifreen. Det går inte att närmare vilken varaktighet i tid och rum som krävs. Det kan inte heller ange avgörande hur snabbt ett objekt upphör att existera i det vara enskilda fallet. Det är möjligt att ögonblicket efter materialiseringens uppkomst bruka den t.ex. för en rättsligt betydelsefull åtgärd och att omgående förstöra den. Detsamma torde visserligen gälla ett pappersdokument, som snabbt förfalskats, används och sedan omedelbart förstörs. IT-rutinerna ger emellertid alldeles särskilda förutsättningar f ör sådana destruktiva åtgärder vilka kan ingå led i ett undanröjande bevisning om brottsliga eller eljest som av otillåtna förfaranden. Bedömningen av kravet på varaktighet får i stället ske utifrån materialiseringens funktion. När det gäller vilka krav skall ställas på materialiseringarnas som självständiga existens, såvitt eller mindre fix knytning avser en mer till viss bärare, framträder inte några komplikationer för en pappersdokumentens del. Datas självständiga existens är emellertid sådan anknytning till ett visst fysiskt föremål normalt inte kan att en sägas föreligga. Genom att datas grundläggande karaktär har beskrivits kan dock de föreslagna praktiska lösningarna godtas trots att det teoretiskt går att finna vissa gränsdragningsfrågor. Det kan t.ex. göras gällande att den grundläggande utgångspunkt vi föreslagit för

äkthetsprövningen språkhandlingen inte saken härrör från

- om den angivne utställaren gör att den som framställer en exakt kopia t.ex. obligation inte gjort sig skyldig till någon förfalskning. av en I denna del framstår det dock självklart att den, som olovligen som framställer ytterligare ett exemplar av ett pappersdokument så att det framstår ett original, därmed gjort en förfalskning. I som legaldefinitionen har detta kommit till uttryck genom att de traditionella dokumenten beskrivits som skriftliga originalhandlingar.

sou 1992110 Specialmotivering 589

Handlingar som inte är dokument

Till förtydligande dokumentbegreppet kan det finnas anledning av att nämna något om handlingar som inte har dokumentkvalitet. De s.k. bevismärkena har inte inordnats under dokumentbegreppet men de har i straffskyddshänseende likställts med dokument vilket framgår av andra meningen i förevarande stycke. Avgränsningen till språkhandlingar medför att bilder och grafiska framställningar, till skillnad från vad som gäller för handlingsbegreppet i TF, faller utanför tillämpningsområdet för förfalskningsbrotten. Även sådana framställningar uppfattas emellertid som språkliga, om de närmare utvecklar eller preciserar text eller en en på annat sätt representerad språkhandling som de knutits till. Så är fallet när de tillsammans med text ersätter beskrivning i ord, en en t.ex. ett foto i en legitimation eller karta utgör del i en som en en lantmäterihandling med beskrivningar av servitut Bilden m.m. skyddas emellertid inte, om den saknar samband med språken handling i dokumentet. Helt eller delvis automatiska uppteckningar värden, förlopp av eller tillstånd med någon teknisk utrustning har funktion en annan än språkhandlingar. Syftet är visserligen att förmedla information men det är inte fråga om att åstadkomma ett påstående, ett svar, en befallning etc. IT-rutinerna gör det emellertid möjligt låta att

registrera uppgifterna så att de får formen av språkhandlingar.

Det kan vid ett ytligt betraktande framstå konstlat att dra som gränsen mellan t.ex. en automatisk EDI rutin, där kortfattade meddelanden ses som dokument medan sammanhängande automatiska uppteckningar faller utanför skyddet. Det går emellertid inte att göra en prövning .av äktheten, när ändamålet är ett annat än att ersätta direkt kommunikation. De renodlat tekniska uppteckningar som i rättspraxis ansetts böra åtnjuta skydd urkunder samma som har därför brutits ut från 14 kap. l § och behandlas i stället i 14 kap. 14 Enligt brottsbalkskommentaren torde utskrifter med telex eller

telefax utgöra urkunder medan ovidimerade kopior inte ges sådant

skydd. Gemensamt för f otokopian och telefaxmeddelandet kan sägas vara att det föreligger en kopiering. Telefaxmeddelandet innebär emellertid en fjärrkopiering. De uppgifter normalt bifogas som automatiskt högst upp på telefaxmeddelandet telefonnummer, om företag etc. kan lätt manipuleras. Dessutom behöver sådana uppgifter inte heller vid korrekt användning anknyta till dokumentets utställare, som t.ex. kan ha bett att få använda någon telef annans ax.

Exempelvis kan

en mätning av temperaturen återges inte bara genom att gradtalet automatiskt skrivs ut utan lT-rutinerna kan utformas så att en hel mening skrivs ut - KL 1200 var temperaturen 12 grader etc.

590 Specialmotivering sou 1992110

Några andra tilltroshöjande egenskaper äkthetstecken föreligger inte heller. Det ligger i sakens natur att handlingar som saknar ett rinzligz mätt av äkthetsteckerz inte bör åtnjuta ett straff rättsligt skydd mot förfalskningar. Detta gäller t.ex. materialiseringar som endast utgörs av en utskrift på papper utan någon underskrift eller likartad tilltroshöjande egenskap. Det förekommer att t.ex. följesedlar eller

fakturor även automatiskt framställda kvitton skrivs ut på

men papper utan varje äkthetstecken. Särskilt spridningen av modern kopieringsteknik och annan utrustning har medfört att det ofta inte går att skilja ett original från en kopia, när objektet saknar särskilda äkthetstecken. Förslaget att införa ett kontrollerbarhetsrekvisit får inte leda till en ytterligare sänkning av ett redan urvattnat krav på de skyddade objektens beskaffenhet. Detta blir tydligt, när man beaktar att f ullbordanspunkten för en dokumentförfalskning nås redan vid framställningen av det manipulerade objektet. Utan ett reellt kontrollerbarhetskrav skulle t.ex. den som, i samband med förhandlingar, på skrivmaskin upprättar ett utkast till ett kontrakt och med maskin anger parternas namn ha uppfyllt objektrekvisitet för förfalskning. Det är uppenbart att kraven pá äkthetstecken måste sättas högre. När ett betydelsefullt avtalsslut kommer till stånd t.ex. genom att telefaxmeddelanden utväxlas, följs detta regelmässigt upp med traditionella underskrivna dokument. Den, som i andra sammanhang vill försäkra sig om straffrättsligt skydd mot dokumentförfalskning utan att behöva ta fram särskilda äkthetstecken, kan se till att objektet undertecknas. Enbart den omständigheten att utställaren anges genom en myndighets, ett företags eller en fysisk persons namn i tryck bör inte anses tillräckligt för dokumentkvalitet. Modern IT har fört med sig att det kan vara nästan omöjligt att skilja en utskrift från en kopia samtidigt som sådana objekt i allmänhet inte uppfattas trosom värdiga utan att ha kompletterats med någon egenskap.

Utskrifter frán t.ex. olika myndighetsregister bör inte betraktas

som dokument, när de består endast av text på papper som saknar särprägel När de givits en utstyrsel som framstår som disponerad endast av myndigheten, finns emellertid ett allmänt behov av tilltro till dem. Samma synsätt bör kunna tillämpas utanför myndighetsområdet. Det bör dock betonas att den alltmer extensiva tolkning som gjorts av urkundsbegreppet i gällande rätt inte bör upprepas. Det är viktigt att dokumentbegreppet inte stegvis berövas funktionen som sorterare mellan materialiseringar som i sig har viss trovärdighet och sådana objekt som inte bör straffskyddas förrän i

20Här kan emellertid särskilda åtgärder vidtas t.ex. i form av digital verifiering.

Det

förekommer till och med att det saknas utställarangivelse i kvitton från kassaapparater så att kunden bara får en pappersremsa med siffror och en summa.

Specialmotivering 591 SOU 1992110

samband med ett brukande. En närmare gränsdragning bör ske i praxis.

Andra stycket andra meningen bevismärken - Det föreslås att nuvarande gränsdragning behålls så att bevismärken, men inte värde- och kontrollmärken, behandlas som dokument. Någon utvidgning till IT-material föreslås emellertid inte i denna del.

2 § År brott i l § att anse som ringa, skall för försom avses vanskning av dokument dömas till böter eller fängelse i högst sex månader. Vid bedömande huruvida brottet är ringa skall särskilt beaktas, om dokumentet är av mindre vikt, såsom kassakvitto, kontramärke eller dylikt mottagningsbevis, eller om gärningen skett för att hjälpa någon till hans rätt.

3 § Om brott som avses i l § är att anse som grovt, skall för grov døkumentfärfalskning dömas till fängelse i lägst sex månader och högst sex år. Vid bedömande huruvida brottet är grovt skall särskilt beaktas, om förfalskningen avsett myndighets dokument av vikt eller dokument som är särskilt betydelsefulla i den allmänna omsättningen, såsom obligationer, aktiebrev eller pantbrev, eller om gärningen annars var av särskilt farlig art. Här föreskrivs om ansvar för ringa respektive grova fall av dokumentförfalskning. Utöver att dokumentbegreppet införs föreslås endast redaktionella ändringar. Ordet inteckningshandling har till följd av ändringarna i jordabalken ersatts med pantbrev. Pantbrev är visserligen inte skuldebrev, såsom inteckningsreversen, men de har flera betydelsefulla funktioner vid kreditgivning med säkerhet i inskriven egendom. Exemplet är lämpligt, eftersom pantbrev utfärdas både i traditionell undertecknad form vid domsagor, där inskrivningsväsendet inte datoriserats och i form av utskrifter framställda av Centralnämnden för fastighetsdata, där underskriften ersatts med andra äkthetstecken. Uttrycket myndighets arkivhandling av vikt i gällande 3 § har anknytning till förfalskningsbrotten i äldre rätt, där olika typer av handlingar togs upp i skilda paragrafer. En bestämmelse avsåg s.k. allmänna arkivhandlingar och förfalskning av sådana objekt var särskilt strängt bestraffad. Begreppet arkivhandling för inte, som

förut, tanken direkt till särskilt skyddsvärda objekt och be-

greppet handling bör utmönstras ur brotten mot dokument, jfr dock förslagen till 12 och 18 §§. Istället föreslås uttrycket myndighets dokument av vikt. Någon ändring i sak avses inte.

22Gemene

man kan antas uppfatta beskrivningen så att avgörande är om en handling kommit att placeras i ett arkiv.

592 Specialmotivering SOU 1992110

Vissa förfaranden som i gällande rätt bedöms enligt 15 kap. ll § som osann uppgift om vem han är föreslås bli behandlade som angrepp på äktheten, se l I dessa fall kan en bedömning som endast förvanskning av dokument ofta utgöra en tillräcklig reaktion.

4 § Den som i dokument, som enligt lag eller författning avges under edlig förpliktelse eller på heder och samvete eller under annan dylik försäkran, lämnar osann uppgift eller förtiger sanningen, döms, om åtgärden innebär fara i bevishänseende, för osann försäkran till böter eller fängelse i högst sex månader eller, om brottet är grovt, till fängelse i högst två år. Sker sådan gärning av grov oaktsamhet, döms för vårdslös försäkran till böter eller fängelse i högst sex månader.

5 § Den som i intyg eller annat dokument lämnar osann uppgift om vem han är eller om annat än egna angelägenheter eller för skens skull upprättar dokument rörande rättshandling, döms, om åtgärden innebär fara i bevishänseende, för osant intygande till böter eller fängelse i högst sex månader. Ar brottet med hänsyn till att det innefattar missbruk av tjänsteställning eller annars att anse som grovt, skall dömas till fängelse i högst två år.

Det föreslås att bestämmelserna om osannvårdslös försäkran och osant intygande förs in som nya 4 respektive 5 direkt efter bestämmelserna om f örf alskning i l 3 §§. Därmed samlas de centrala bestämmelserna om brott mot dokument till första delen av 14 kap. samtidigt som den grundläggande skillnaden mellan oäkta och endast osanna dokument tydligt framträder. Den föreslagna marginella förskjutningen, när det gäller fördelningen av brottsliga förfaranden mellan på äkthet respektiangrepp ve sanningsbrott framgår, även beträffande oriktig uppgift om vem man är, redan av den föreslagna synen på äkthetsprövningen. Därför kan alternativet osann uppgift om vem han är stå kvar i bestämmelsen om osant intygande så att den som lämnar en felaktig uppgift om födelseort, ställning eller dylikt kan när dokumentet anses äkta dömas till ansvar för osant intygande fast uppgiften -

avser egna angelägenheter.

Den föreslagna omfördelningen mellan paragrafer vissa förav faranden har direkt samband med den nya dokumentdefinitionen.

Ändringen får därför anses framgå att begreppet dokument förs

av in i l 5 §§. Reglerna om konkurrens gör att endast 14 kap. 2 eller 3 § och inte 4 eller 5 § skall tillämpas när dokumentet är oäkta.

23När uppgifterna avgivits under sådan försäkran som avses i bestämmelsen om osann försäkran finns ingen begränsning av ansvaret rörande uppgifter om egna angelägenheter. Sådana konkurrenssituationer är vanliga i praxis, eftersom den som olovligen framställer ett dokument som är oäkta normalt avser att använda det för att bevisa en osann uppgift.

SOU 1992110 Specialmotivering 593

Frågan om skydd mot osanna språkhandlingar får nya dimensioner i IT-miljön på så sätt att ett felaktigt innehåll kan åstadkommas genom helt eller delvis automatiska processer. Definitionen av dokument har därför utformats så att det inte krävs direkt en mänsklig tanke för dokumentkvalitet. En fråga i är om en sanningsbrottens mening osann språkhandling kan föreligga, när utställaren använder t.ex. ett program och vissa grundläggande data så att han saknar intellektuella möjligheter att bedöma sanningshalten. I dessa fall saknas i vart fall uppsåt. Om användaren känner till fel i program, kan emellertid ett eventuellt uppsåt föreligga om det kan hållas för visst att vetskap om att dokumentet skulle bli osant inte hade avhållit honom från att framställa det. Här kan en mängd udda situationer konstrueras. Ett praktiskt synsätt byggt på analogier från i vilka fall språkhandlingar medför vid osanna ansvar rutiner, där ett traditionellt samband finns mellan utställarens kännedom om innehållet och utställandet, bör kunna ge ledning för huvuddelen av fallen. Det torde för de straff värda fallen framgå av omständigheterna, om en manipulation av en automatisk rutin gjorts för att producera osanna dokument. Har rutiner för att framställa dokument, t.ex. med användning av ett felaktigt datorprogram, blivit till osanna förmån för en misstänkt och det går att visa att han ligger bakom programändringarna, torde det inte vara några problem att pá traditionellt sätt bedöma om ett osant intygande föreligger. En manipulation kan inte bedömas som anstiftan till osant intygande, när endast de automatiska rutinerna och inte någon individ påverkats att generera ett visst resultat. Den maskinella utrustningen kan inte ses som gärningsman. Det är i stället naturligt för dessa fall att se den som är ansvarig för programmanipulationen som gärningsman. Om förfarandet konstrueras så att uppgiften utställare om blir felaktig, föreligger dock dokumentförfalskning. en Även vid vidimering kan de automatiska rutinerna särskilda väcka frågor. Uttrycket kopian överensstämmer med originalet skulle, när en pappersutskrift vidimeras, kunna uppfattas som en osann förklaring i den meningen att det ADB-tekniskt inte finns något exakt identiskt original lagrat, jfr NJA 1979715. Under förutsättning att den digitalt lagrade motsvarigheten till utskriften har dokumentkvalitet föreligger dock inget brott. Detta följer vårt av grundläggande sätt att se på data och definitionen av dokument. Om uttrycket original skulle användas vid vidimering av t.ex. utskrift en av ett digitalt dokument, kan det inte uppfattas på annat sätt än som ett påstående att f örlagan har dokumentkvalitet. När sådan kvalitet saknas, får intyget ett annat innehåll, t.ex. att utdraget stämmer ges överens med uppgifterna i x-registret.

251vissa fall går det inte att finna någon annan utställare än maskinen. Da är ansvar uteslutet redan på grund av att det inte föreligger något dokument.

594 Specialmotivering SOU 1992110

6 § Den som åberopar eller annars använder dokument som är falskt enligt l § eller som är osant enligt 5 döms, om åtgärden innebär fara i bevishänseende, som om han själv hade begått brottet.

I paragrafen föreskrivs om ansvar för den som brukar ett dokument som är manipulerat enligt 3 eller 5 Även här aktualiseras förfaranden i lT-miljön. Om nya en person åberopar ett digitalt dokument, medveten om att det är oäkta eller osant, föreligger naturligtvis ett brukande av det manipulerade dokumentet. Om han däremot endast använder delar av data som representerar dokumentet för att skapa ett nytt dokument som han förser med sin egen digitala signatur, föreligger inget brottsligt brukande. Skulle han kopiera texten och utställarangivelsen, göra någon ändring och sedan vidimera materialiseringen kan dokumentförfalskning aktualiseras. Särskilt vid automatiska rutiner kan osanna eller oäkta dokument komma att brukas i sammanhang som den som begått brottet mot J- 3 eller 5 § inte tänkt sig. Den som därvid använder dokumentet kan inte ses som anstiftare till brott som maskinen begått, eftersom en maskin inte kan vara gärningsman. Det är i stället naturligt att se användaren som gärningsman beträffande brukandet. När dokumentet helt eller till en del är digitalt, uppkommer frågan om det i uttrycket åberopar eller annars använder ligger ett krav på att någon, dvs. en fysisk person, blivit vilseledd. Fråga är också om fara i bevishänseende kan föreligga, när endast en IT-rutin och ingen människa skall övertygas. Att automatiskt kontrollera t.ex. en kortinnehavares identitet har blivit ett vanligt inslag, där höga krav på säkerhet ställs. Ett förfalskat eller osant sådant objekt som givits dokumentkvalitet kan komma att användas inom en automatisk rutin av någon annan än den som manipulerat dokumentet så att motsvarande resultat som vid en manuell rutin uppnås. Det finns en mängd andra IT-rutiner, där digitala dokument kan sättas i funktion så att resultat som inte är avsedda uppkommer utan att någon fysisk person vilseletts. Enligt gällande rätt tolkas uttrycket eljest gör bruk i 14 kap. 9 § så att man skall sätta bevismedlet-som sådant i funktion och att det bruk bevismedlet som därmed görs i regel är ägnat att vilseleda av men att det är tillräckligt att riktig bevisning omöjliggörs eller försvåras. Det krävs inte att bevismedlet kommit under ögonen på någon därigenom skulle vilseledas; det räcker att det för sådant som

ändamål blivit avsänt, t.ex. med posten. Redan enligt gällande

rätt anses det därmed att brottet kan fullbordas innan någon människa vilseletts, jfr dock 9 kap. l § andra stycket BrB. Det föreslås att även språkhandlingar som inte är direkta mänskliga tankar skall innefattas i dokumentbegreppet. Uttrycket åberopar

26NJA

1944 s. 440.

sou 1992110 Specialmotivering 595

eller annars använder i 6 § föreslås på samma sätt inte innefatta något krav på att en fysisk person blivit vilseledd i det enskilda fallet. Det är tillräckligt att dokumentet avsänts eller satts i funktion på annat sätt. I IT-miljön finns nya möjligheter att, t.ex. genom programmering, starta ett förlopp först i framtiden. Ett användande måste emellertid för att uppfylla kraven för fullbordat brott även i IT-miljön ha startats på ett sätt som motsvarar de för traditionella förfaranden beskrivna fallen.

7 § Den som missbrukar pass, betyg eller dylikt för viss man utställt dokument genom att ge sig eller annan ut för honom eller lämnar ut dokumentet för att missbrukas på det sättet, döms, om åtgärden innebär fara i bevishänseende, för missbruk av dokument till böter eller fängelse i högst sex månader eller, om brottet är grovt, till fängelse i högst två år.

Bestämmelsen 15 kap. 12 § första fallet. Den skall motsvarar skydda dokument som är utfärdade för att tjäna till att identifiera den person för vilken dokumentet är utställt eller för att ange egenskaper hos honom mot att någon annan ger sig eller annan sken av att vara den som avses i dokumentet. Föreskriften har förts in bland övriga former av straffbart brukande dokument. av Det föreslagna dokumentbegreppet skall, som framgår av brotts-

beteckningen, tillämpas även här. Övriga ändringar är endast

redaktionella. På samma sätt som i förslaget till 6 § bör det inte krävas att någon

fysisk person har vilseletts för att rekvisitet ge sig eller annan ut för

honom skall anses uppfyllt. Utvidgningen till digitala dokument medför att även förfaranden, där någon lämnar ut t.ex. ett personligt kort med dokumentkvalitet för att brukas så att någon annan framstår som den rättmätige innehavaren straf f beläggs. Därmed kan straff rättsligt skydd beredas när kortrutiner med dokumentkvalitet används vid kontroll av access till databaser m.m. Det är emellertid inte nödvändigt för ansvar att det digitala dokumentet är kortbaserat. Missbruk kan också ske av ett dokument som förvaras i t.ex. en databas. Kravet på dokumentkvalitet medför emellertid att nuvarande rutiner ofta inte skyddas av denna bestämmelse, jfr förslagen i 18 och 19 §§.

27Genom

att skilja ut 15 kap. 12 § första fallet till 14 kap. 7 § och behandla andra fallet tillsammans med övriga brott mot bevismedel som inte har dokumentkvalitet undviks den risk för sammanblandning som följt med att första fallet till skillnad från andra fallet avser att ett objekt med dokumentkvalitet används och att första fallet avser äkta och sanna urkunder medan andra fallet materialiseringar. avser osanna Det framstår vidare inte som sakligt korrekt att rubricera andra fallet som missbruk av urkund, eftersom brottsbeskrivningen, där inte avser objekt med urkundskvalitet. Endast det objekt originalet som skall ha legat till grund för den produkt som utges avses ha originalkvalitet.

596 Specialmotivering sou 1992110

8 § Den som förstör, gör obrukbart, eller skaffar undan doku-

ment, som han vid tillfället inte fâr förfoga över pá det sättet, döms, om åtgärden innebär fara i bevishänseende och brottet är att anse som bokföringsbrott, för undertryckande dokuav ment till fängelse i högst två år eller, om brottet är ringa, till böter eller fängelse i högst sex månader. Ar brottet grovt, döms till fängelse i lägst sex månader och högst fyra år.

Bestämmelsen i 14 kap. 4 § gällande rätt har med vissa redaktionella ändringar föreslagits som en ny 8 Samtidigt föreslås dokumentbegreppet bli infört även här. IT-rutinerna har fört med sig att dokumenten kan göras obrukbara eller skaffas undan på nya sätt. Att radera ett digitalt dokument har sin naturliga motsvarighet i att förstöra ett pappersdokument. Oftast finns emellertid det digitala mönstret kvar, efter att raderingskommandot exekverats, till dess lagringsutrymmet på nytt tas i anspråk. Det beror på att en radering normalt går till så att endast den nyckel som visar adressen till dokumentet tas bort. Därtill kommer att det, även när dokumentet lästs över med nya data, är möjligt att med viss programvara återställa det digitala mönster representerade som dokumentet. Här framträder den kvasimateriella karaktären tydligt. Manipulationen kan avse t.ex. data som, utan att utgöra en del i dokumentets föreställningsinnehåll, tillkommit för att dokumentet skall bli sökbart. Det har också blivit möjligt att t.ex. genom programmering eller kryptering hindra åtkomsten till ett digitalt dokument. Även i dessa fall bör rekvisitet för det brottsliga förfarandet anses vara uppfyllt. Att angreppet inte omedelbart behöver avse data som representerar dokumentet framgår av att det är tillräckligt för ansvar att skaffa undan dokumentet. IT-rutinerna bygger på ständiga kopieringar. Vi har föreslagit att alla exemplar, som uppfyller kontrollerbarhetsrekvisitet, skall ses som dokument, även sådana som tillfälligt uppkommer i primärminnet eller förs över via telenätet, allt under förutsättning att dokumentet har anknytning till sådana rutiner att det kan anses ha självständig existens. Så snart det aktuella exemplaret har dokumentkvalitet faller det inom ramen för objektrekvisitet i förslaget till 8 De digitala dokumenten föreligger ofta i flera exemplar. I bland kan ett ytterligare exemplar vara lätt åtkomligt inom ramen för normala rutiner, t.ex. via telenätet. I andra fall krävs komplicerade åtgärder, t.ex. med användning av loggar eller säkerhetskopior som inte är enkla att göra tillgängliga eller andra åtgärder som klart faller utanför normala rutiner och kanske kräver medverkan expert. av en Inom motsvarande ram som innehavaren av pappersdokument, utan att göra sig skyldig till undertryckande av dokument, får låsa in dem, vidta skyddsåtgärder får den förfogar över data m.m., som kryptera, komprimera eller vidta andra tekniska åtgärder.

sou 1992110 S pecialmoti vering 597

Det straff bara området begränsas genom rekvisitet fara i bevishänseende till fall av praktisk betydelse. När fara föreligger för att bevisning omöjliggörs eller försvåras, åtminstone för någon tid, medför en möjligheten att ta fram ett nytt exemplar inte frihet från ansvar. Undertryckande av dokument konsumerar en därigenom begången skadegörelse. När frihet f rån ansvar för undertryckande av dokument föreligger, aktualiseras emellertid den föreslagna bestämmelsen i 12 kap. l § andra stycket om dataskadegörelse. Ordvalet olovligen utplånar, ändrar eller undertrycker, i 12 kap. l § andra stycket har delvis överförts från bestämmelsen om dataintrång, delvis hämtats från europarâdsrapportens minimilista. Vi har inte funnit tillräckliga skäl att genomföra dessa ändringar i bestämmelsen om undertryckande av dokument för att göra beskrivningen enhetlig. l praxis bör parallellen emellertid uppmärksammas så att bestämmelserna så långt det är möjligt ges förenliga tolkningar.

9 § Förnekar någon sin underskrift eller sin digitala signatur på dokument, döms, om åtgärden innebär fara i bevishänseende, för förnekande signatur till böter eller fängelse i högst sex månaav der eller, om brottet är grovt, till fängelse i högst två år.

I bestämmelsen, som motsvarar 15 kap. 13 § i gällande rätt, förs begreppet dokument in samtidigt som även digitala signaturer ges ett skydd. Förslaget medför inga ändringar beträffande de traditionella dokumenten. Begreppet digitalt signatur har behandlats i den allmänna motiveringen. Det är hämtat f rån en ISO-standard som i huvudsak motsvarar den innebörd begreppet föreslås få i 14 kap. BrB. Från teknisk synpunkt ges begreppet emellertid en vidare innebörd än i ISO-standarden för att inte bindas till en viss teknisk lösning. Underskriftens egenskaper har i den traditionella pappersmiljön uppfattats som så självklara att någon närmare analys inte har krävts. l och med datoriseringen har sådana frågor emellertid aktualiserats. Underskriften anses ha identifierings-, äkthets-, bevis-, avslutnings- och varningsfunktioner. Endast sådana IT- rutiner som på motsvarande sätt fyller underskrif tens funktioner föreslås bli skyddade i denna paragraf. Behovet av det här föreslagna skyddet för digitala signaturer framträder tydligt, när någon t.ex. felaktigt hävdar att hans s.k. aktiva kort kommit på avvägar och att någon måste ha lyckats få fram den personliga kod med vilken kortet aktiveras för att producera signaturer. En utredningen av ett sådant påstående blir mer komplex än en undersökning av en underskrift på ett papper. Gärningsmannen kan i vissa fall till skada för innehavaren av ett datorsystem komma att felaktigt ifrågasätta trovärdigheten hos hela system.

598 Specialmotivering sou 1992110

Som samlande beteckning för underskrif ter och digitala signaturer

föreslår vi ordet signatur, förs in i brottsbeteckningen. som Uttrycket signatur används redan i tekniska sammanhang med i

huvudsak föreslagen innebörd. l traditionell miljö ordet anses vara synonymt med namnteckning, möjligen med en betydelseförskjut-

ning mot en förkortad underskrift med användning t.ex. initialer. av

10 § Om någon utan lov anbringar eller förfalskar annars annans namnteckning eller signatur på alster av konst eller brukskonst eller på annat dylikt verk och därigenom sken att denne ger av bestyrkt sig vara upphovsman till verket, döms för signaturförfalskning till fängelse i högst två år eller, brottet är ringa, om

till böter eller fängelse i högst sex månader.

Ar brottet grovt, döms till fängelse, lägst månader och sex högst fyra år.

11 § Den som eftergör inom eller utom riket gällande penningsedel eller mynt eller annars förfalskar sedel eller mynt, döms för penningförfalskning till fängelse i högst fyra år eller, om

brottet är ringa, till böter eller fängelse i högst månader.

sex Ar brottet grovt, döms till fängelse, lägst två och högst åtta år.

12 § Den som eftergör gällande frimärke, beläggningsstämpel eller annat offentligt eller för allmänheten avsett inländskt eller utländskt värdemärke eller offentlig inländsk eller utländsk kontrollmärkning på mått, vikt, handling eller annat, eller vara, anbringar någon falskt sådant märke eller falskeligen äkta märke eller förfalskar någon sådant märke eller det märkta, annars döms, om åtgärden innebär fara i bevishänseende, för märkesförfalskning till fängelse i högst två år eller, brottet är ringa, om

till böter eller fängelse i högst sex månader.

Ar brottet grovt, döms till fängelse, lägst månader och sex högst fyra år.

13 § Den som falskeligen anbringar märke eller annat föremål som kan tas för gällande gränsmärke, vattenmärke, fixpunkt eller annat märke för plan- eller höjdmätning, eller flyttar, tar bort, skadar eller förstör sådant märke, döms, åtgärden inom nebär fara i bevishänseende, för förfalskning fast märke till av fängelse i högst fyra år eller, brottet är ringa, till böter eller om fängelse i högst sex månader.

Paragraf erna, som innehåller bestämmelser för signaturom ansvar förfalskning, penningförfalskning, märkesförfalskning och för-

falskning fast märke har flyttats hit från 14 kap. 5-8 så av att föreskrifterna om dokument kan i ett sammanhang. ges Det kan inte uteslutas att IT-objekt med motsvarande funktioner

som bevismärken i en framtid kan komma även digital form att ges

så att kravet på visst utseendeviss utstyrsel fylls antingen i läsbar

form genom viss grafisk utformning det mottagaren tar del av av eller i lagrad form genom maskinläsbar utstyrsel samtidigt en som kravet på kontrollerbarhet tillgodoses matematisk genom en kontrollmetod. Den kvasimateriella karaktären utesluter inte en

S pecialmoti vering 599 SOU 1992110

sådan funktion. Vi föreslår emellertid ingen sådan reglering inom för märkesförfalskning. I den mån sådana rutiner framstår ramen önskvärda kan dock språkhandlingen utformas med tillräcklig som fullständighet för att kriminaliseringen avseende dokument skall ge skydd för sådana tillämpningar. Ett exempel på användning märken i IT-miljö är magnetkort av för betalning på kollektiva transportmedel. Resenären får ett kort, där uppgiften antal kuponger lagras digitalt och avläses i en om kortläsare. När ett antal kuponger stämplas, ändras den digitala informationen antal kvarvarande kuponger samtidigt som kortom läsaren skriver på kortet i visuellt läsbar form vad som betalats m.m. Av detta framgår att digitalt lagrad information och traditionell lagring kan förekomma i kombination med varandra. Det är inte uteslutet att språkhandling till en del kan ha digital form, till samma del traditionell form. Man kan vidare tänka sig att symbolfunken tionen med dess knytning till ett konkret objekt ett fysiskt original kan komma i bruk i ADB-miljö att t.ex. ett aktivt kort får genom fylla den traditionella bärarens roll. När språkhandlingen endast återges med förkortningar, enstaka bokstäver etc. så att det blir fråga ett märke, måste också kravet på utstyrsel uppfyllas. Det om kan därför antas att huvuddelen nuvarande märkesliknande ITav tillämpningar faller utanför dokumentskyddet, jfr dock förslagen i

14 kap. 18 och 19 §§.

14 § Den framställer eller ändrar teknisk uppteckning så att som innehållet inte härrör från det avsedda uppteckningsförloppet,

döms, åtgärden innebär fara i bevishänseende, för förfalsk-

om ning teknisk uppteckning till böter eller fängelse i högst sex måna er.

Bestämmelsen har behandlats i den allmänna motiveringen, avsnitt 9.3. Det brottsliga förfarandet beskrivits med uttrycket framställer eller ändrar teknisk uppteckning. På så sätt framgår att såväl en framställningen falska objekt som obehöriga ändringar i av nya

redan framställda objekt innefattas. Ändringar i redan manipulerade

objekt innefattas också i skyddet. Genom lagtextens direkta anknytning till innehållet innefattas

även data. Kravet på att materialiseringen skall härröra från uppteckningsförloppet medför att objektet måste bevaras så att det klart anges f rån vilket uppteckningsförlopp det härrör. Här avses uppgifter om t.ex. utrustning, det automatiskt förloppden källa som en givare

kopplats till etc. Högre krav bör inte ställas än vad som nu allmänt gäller för att dessa uppgifter skall framgå inom viss rutin. Är materialianses en seringen i dessa avseenden är det dock inte möjligt att anonym pröva den är falsk i den föreslagna paragrafens mening. Ansvar om kan då inte komma i fråga.

600 S pecialmotivering SOU 1992110

På samma sätt som vid dokumentförfalskning innebär även en manipulation av rutinerna för själva uppteckningsförloppet så att produkten blir felaktig att den tekniska uppteckningen ses som förfalskad. Det ställs emellertid här inte något sådant krav på lås som för dokumentkvalitet. Här aktualiseras inte samma typ äktav hetsprövning och kontrollrutiner för aktuella tillämpningar synes inte ha utvecklats. I den mån de tekniska rutinerna utformas så att innehållet inte kan fastställas med rimlig säkerhet torde dock bevisning för ett brott saknas.

15 § Den som bjuder ut eller håller till salu verk med falsk signatur, pránglar ut falsk sedel eller falskt mynt, använder falskt värde- eller kontrollmärke, åberopar falskt fast märke, eller annars använder något som förfalskats enligt 10, 11, 12, 13 eller 14 döms, om åtgärden innebär fara i bevishänseende, för brukande av det förfalskade som om han själv hade gjort förfalskningen.

16 § Den som, i annat fall än i 15 § sägs, bland allmänheten sprider något, som lätt kan förväxlas med gällande penningsedel, mynt eller offentligt värdemärke, döms för olaga spridande av efterbildning till böter.

Bestämmelserna har kommenterats i den allmänna motiveringen, avsnitt 9.4.

17 § Förvanskar eller undanröjer någon bevis med uppsåt att oskyldig skall dömas till eller åberopar någon med sådant ansvar uppsåt falskt bevis, döms för bevisförvanskning till fängelse i högst två år eller, om brottet är ringa, till böter eller fängelse i högst sex månader.

Bestämmelsen har kommenterats i den allmänna motiveringen, avsnitt 9.5.

18 § Utger någon sanningslöst handling, tillkommit som genom fotografering eller på annat dylikt sätt, för riktig kopia att vara av eller riktigt âtergivande visst dokument, döms, åtgärden av om innebär fara i bevishänseende, för missbruk handling till böav ter eller fängelse i högst månader. sex Detsamma gäller den sanningslöst utger handling inte som som är ett dokument enligt 1 § andra stycket för handling att vara en

som härrör från viss utställare, åtgärden innebär fara i be-

om vishänseende.

Paragrafen har behandlats i avsnitt 9.6. Det föreslås att bestämmelsen i 15 kap. 12 § andra fallet förs in i första stycket. Här för avses det första traditionella handlingar ut fotokopia. som ser som en Själva utseendet antyder att det finns ett traditionellt originaldokument. Även andra förfaranden, där skriftligt original ett återges grafiskt med ny teknik, t.ex. på CD-ROM innefattas. Avgörande är

SOU 1992110 Specialmotiverirzg 601

att läsaren, vid granskningen av fotokopian eller t.ex. data på bildskärm, kan se originalets tilltroshöjande egenskaper så att handlingen från läsarens utgångspunkt framstår likvärdigt med som en traditionell fotokopia. Det föreslås för det andra skydd i första stycket sanningslösa mot påståenden att ett visst digitalt dokument riktigt återges. För sådana dokument finns endast ett originalinnehåll att hänvisa till. Skillnaden mellan lagrad och läsbar form medför att det skulle framstå som konstlat att tala om en grafisk likhet med det lagrade exemplaret. Därför ställs inget sådant krav. Kravet för att det skall framgå anses av en utskrift att det föreligger en teknisk kontrollerbarhet och att objektet således således skall ett digitalt dokument ställs inte ses som särskilt högt. Bestämmelserna i 14 kap. 1-3 blir därför ofta aktuella. Därmed blir tillämpningsområdet för 18 § första stycket smalt såvitt avser objekt som sanningslöst utges för att riktigt återge visst digitalt dokument. Det är tillräckligt för ansvar med muntlig uppgift att företedd en handling riktigt återger ett skriftligt dokument. I andra stycket föreslås ett komplement till bestämmelserna om dokument så att erforderligt skydd även för materialiseringar ges utan lås. När det saknas äkthetstecken det slag krävs för av som dokumentkvalitet, bygger läsarens bedömning i huvudsak endast på en uppgift om vem som är utställare inte kan kontrolleras inom som ramen för dokumentet. Därvid bör straffansvar inträda först när materialiseringen använts så att det gjorts gällande språkvem handlingen härrör från. I bestämmelsen föreslås ingen definition handling. Handav lingsbegreppet skiljer sig här från handling enligt 4 kap. 8 § och 19 kap. 5 § genom att skyddet innefattar endast materialiserade

språkhandlinganzs I första stycket följer detta hänvisningen till

av dokument och i andra stycket av att objektet skall härröra från viss utställare.

19 § Den som olovligen brukar lösenord eller annan hemlig identitetsinformation, som kan ge åtkomst till data för automatisk informationsbehandlirzg. i avsikt att ge sig eller ut för att annan

vara viss person eller lämnar ut sådan identitetsinformatiorz för att missbrukas pá det sättet, döms, åtgärden innebär fara i

om bevishänseende, för missbruk lösenord till böter eller fängelse av i högst sex månader.

I bestämmelsen, som behandlas i avsnitt 9.7, föreslås för den ansvar som missbrukar hemlig identitetsinformation eller lämnar sådan ut information för att missbrukas på det sättet. Bestämmelsen syftar till att öka datasäkerheten. Det sker genom att bl.a. den som loggar in i ett informationssystem, där han är behörig

28Ang. detta begrepp,

se specialmotiveringen till 14 kap. 1 BrB.

602 S pecialmotivering SOU 1992110

identifierar sig någon annan kan dömas för brott om förmen som farandet sker olovligen. Vidare avses bestämmelsen kunna tillämpas handel med lösenord skulle börja förekomma även i Sverige. om Bestämmelsen skiljer sig från övriga bestämmelser i förslaget till l4 kap. att skyddsobjektet inte utgörs av en materialisering genom utan viss information. Bestämmelsen kan därmed komma i konflikt med l kap. 9 § TF och l kap. 12 § YGL så att den som lämnar sådan information i publiceringssyfte inte kan dömas till ansvar. Även i övrigt kan bestämmelsen komma att tillämpas i sådana fall, där ingen de konkurrerande bestämmelserna är tillämplig. När av konkurrens uppkommer får denna konflikt lösas enligt de allmänna principer som gäller för BrB.

20 § Om någon, ådragit sig ansvar enligt vad förut sägs i som detta kapitel frivilligt avvärjt den fara i bevishänseende som där, innan avsevärd olägenhet har uppkommit. får dömas anges till lindrigare straff än vad som är föreskrivet för gärningerz. Var

faran ringa och är det inte föreskrivet svårare straff för brottet

än fängelse i månader, skall han inte dömas till ansvar. sex

21 § För försök eller förberedelse till dokumentförfalskning, dokument förfalskning, undertryckande av dokument, siggrov naturförfalskning, penningförfalskning, märkesförfalskning, förfalskning fast märke eller brukande av vad som förfalsav kats, för försök till bevis förvanskning och för underlåtenhet att avslöja penningförfalskning döms till ansvar enligt vad som föreskrivs i 23 kap. Skulle brottet, om det hade f ullbordats, ha varit ringa, skall dock inte dömas till ansvar enligt att anse som vad nu sagts.

I dessa bestämmelser föreslås endast anpassning till våra förslag en i övrigt.

15 kap.

15 § För förberedelse till mened eller stämpling till mened som innebär att någon söker anstif ta sådan gärning döms till ansvar enligt vad föreskrivs i 23 kap. Skulle brottet, om det hade som fullbordats, ha varit att anse som ringa, skall dock inte dömas till ansvar enligt vad nu sagts.

I bestämmelsen föreslås endast anpassning till våra övriga förslag en rörande l4 och 15 kap.

19 kap.

5 § Den för att gå främmande makt tillhanda, obehörigen som, anskaf f bef ordrar, lämnar eller röjer uppgift rörande försvarar, sverk, förråd, import, export, tillverkningssätt, undervapen, handlingar, beslut eller något förhållande i övrigt vars uppenbarande för främmande makt kan medföra men för totalför-

sou 1992110 Specialmotivering 603

svaret eller eljest för rikets säkerhet döms, sig uppgiften är vare riktig eller inte, för spioneri till fängelse i högst år. Detsex samma skall gälla, om någon i syfte sagts obehörigen som nu framställer eller tar befattning med skrift, teckning eller annan handling eller föremål innefattar sådan uppgift. som

Vid grova fall av informationsintrång kan tillämpning aktualien

seras av bestämmelserna om spioneri 19 kap. 5 § BrB eller

om företagsspioneri eller olovlig befattning med företagshemlighet 3-4

lagen om skydd för företagshemligheter.

Det föreslås att uttrycket föremål i spioneriparagrafen komplette-

ras med begreppet handling med samma innebörd i förslaget som till 4 kap. 8 Därmed bereds skydd mot förfaranden som avser data, även om gärningsmannen inte framställer eller tar befattning

med ett föremål som innefattar skyddad uppgift. Bestämmelsen om företagsspioneri avser bl.a. information dokumenterats. Detta som får emellertid förstås så att även data under befordran och tillfälligt

genererade bitmönster skyddas.

23 kap.

2 a § För förberedelse till brott skall, i de fall särskild bestämmelse om det givits, dömas ocksâ den med uppsåt som att

utföra eller främja brott anska f far. för färd lämnar,

mottar,

förvarar, fortskaf far eller tar dylik befattning med

annan

program eller andra data för automatisk in formationsbeharzd l ing,

som är ägnade att bereda olovlig tillgång till uppgifter, skada data eller olovligen påverka resultatet in formationsbehand av en -

det inte skall dömas till för fullbordat

ling,

ansvar brott eller orso .

I 2 a § föreslås motsvarigheten för IT-miljön till regleringen enligt

nuvarande 2 § av förberedelse till brott i traditionell miljö. Som en redaktionell ändring föreslås vidare att 2 § andra och tredje stycket

förs över som 2 b § 2 Uppräkningen i 2 § förfaringsresp. c a av sätt är hämtad från 2 Den mynnar ut i att data för automatisk

informationsbehandling objekt. Här är det inte möjligt anges som att som i 2 § räkna vissa fysiska föremål framstår ägnade upp som som att vara hjälpmedel vid brott. När fråga endast är informationsom bärande signaler, bör begränsningen istället knyta till vilket an ändamål aktuella data har. Endast data är ägnade bereda som att olovlig tillgång till uppgifter, skada data eller olovligen påverka re-

sultatet av en informationsbehandling skall brottsverktyg.

ses som Det behöver inte vara så att just de data är aktuella kan som brukas vid brottet utan det är tillräckligt att de innefattar sådana

uppgifter om tillvägagângssättet för utföra brottet såsom att uppgifter om lösenord och information är betydelsefulla annan som för säkerheten i ett informationssystem.

604 S pecialmoti vering SOU 1992110

Till följd att tredje stycket i 2 § placeras i 2 c § tillämpas av bestämmelsen också när fråga är om sådana brottshjälpmedel som avses i 2 a

36 kap.

5 § Förverkande till följd av brott av egendom eller dess värde får, om annat har föreskrivits, ske hos

a gärningsmannen eller annan som medverkat till brottet,

b den i vars ställe gärningsmannen eller annan medverkande

var,

c den brottet beretts vinning eller näringsidkare

som genom som avses i 4 d den som efter brottet förvärvat egendomen genom bodelning eller på grund av arv eller testamente eller genom gåva eller som efter brottet förvärvat egendomen på annat sätt och därvid haft vetskap om eller skälig anledning till antagande om egendomens samband med brottet. Tillhörde egendomen vid brottet någon av dem som anges i

första stycket a c, får den inte förklaras förverkad. Del-

samma gäller data för automatisk in ornzatioizsbehandling över vilka ingen i den angivna kretsen förfogar. Särskild rätt till egendom som förklaras förverkad består, om även den särskilda rätten förklaras förverkad. Sådan rätt som har vunnits genom utmätning eller betalningssäkring upphör, egendomen förklaras förverkad, såvida om av särskild anledning förordnas att rätten skall bestå

6 a § Bestämmelserna i detta kapitel om föremål och egendom gäller även data för automatisk in formationsbehandliizg.

Bestämmelserna har behandlats i den processuella delen, avsnitt 12.5. Här föreslås motsvarande anpassning som i RB för husrannsakan och beslag så att ett tvångsmedel också kan följas av förverkande i IT-miljön.

sou 1992110 Specialmotivering 605

18.2 till

Förslaget lag om ändring i rättegångsbalken

15 kap.

1 § Om någon visar sannolika skäl för att han har fordran, en som är eller kan antas bli föremål för rättegång eller prövning i annan liknande ordning, och det skäligen kan befaras att motparten genom att avvika, skaffa undan egendom eller f örf ara på annat sätt undandrar sig att betala skulden, får domstol förordna om kvarstad på så mycket motpartens egendom av att fordringen kan antas bli täckt vid utmätning. Bestämmelserna i första stycket egendom gäller också data om för automatisk in formatiønsbehandlitzg.

Det föreslås att data för automatisk informationsbehandling

jämställs med egendom. Därmed framgår att vårt förslag inte i

övrigt innebär någon ändring egendomsbegreppet i RB, jfr av avsnitt 15.2. Det har inte bedömts lämpligt att jämställa data med

egendom enligt 2 och 4 §§, avsnitt l2.6.2. se

23 kap.

14 § Undersökningsledaren får inhämta yttrande från en sakkunnig. Innan ett yttrande inhämtas f rån någon än annan en myndighet, skall den som misstänks för brottet eller hans försvarare ges tillfälle att yttra sig valet sakkunnig, om av om inte särskilda skäl talar mot detta. Om en sakkunnig redan under förundersökningen bör utses av rätten, får undersökningsledaren framställa begäran det. Han om får också hos rätten begära föreläggande att skriftligt bevis skall göras tillgängligt eller föremål tillhandahållas för besiktning eller förordnande att allmän handling kan antas ha betydelse som som bevis skall tillhandahållas vid förundersökningen.

Paragrafen behandlar bl.a. möjligheten att redan under förunder-

sökningen begära föreläggande att skriftligt bevis skall företes.

Av den allmänna motiveringen i avsnitt 13.6 har framgått att begreppet skriftligt bevis enligt gällande rätt tolkas så att även data

innefattas. Det har inte föreslagits någon ändring i denna del. Ordet

företes föreslås emellertid bli ersatt av uttrycket göras tillgängligt

för att ange att också en överföring till läsbar form kan rymmas inom ramen för ett sådant föreläggande.

26 kap.

1 § Ar någon skäligen misstänkt för brott och kan det skäligen befaras, att han genom att avvika eller att undanskaffa genom egendom eller annorledes undandrager sig att betala böter, värdet av f örverkad egendom, f öretagsbot eller ersättning annan till det allmänna eller skadestånd eller ersättning till annan målsägande, som kan antagas komma att på grund brottet av

606 Specialmotiveriizg sou 1992110

ådömas honom, får förordnas om kvarstad på så mycket av hans egendom att fordringen kan antas bli täckt vid utmätning. Kvarstad får beslutas endast om skälen för åtgärden uppväger det intrång eller men i övrigt som åtgärden innebär för den misstänkte eller något annat motstående intresse. Bestämmelserna i detta kapitel om egendom gäller också data för automatisk in formationsbehandling.

Se vid 15 kap. l Här föreslås dock att data jämställs med egendom i hela 26 kap.

27 kap.

1 § Föremål, som skäligen kan antas ha betydelse för utredning brott eller vara avhänt någon genom brott eller förverkat på om grund av brott. [âr tas i beslag. Bestämmelserna i detta kapitel om föremål gäller också handling, om inte annat är föreskrivet. Tvångsmedel enligt detta kapitel får beslutas endast om skälen för åtgärden uppväger det intrång eller men i övrigt som åtgärden innebär för den misstänkte eller för något annat motstående intresse.

I första stycket föreslås vissa språkliga justeringar. Samtidigt utvidgas första styckets tillämpningsområde, dels genom förslagen till ändringar i andra stycket, där skriftlighetskravet utmönstras, dels förslaget till en definition av handling i 38 kap. l § genom tredje stycket. Därmed jämställs även data för automatisk informationsbehandling med föremål. Den föreslagna synen på datalagring som ett utrymme, där data förvaras, leder till att överföring till läsbar form innebär en husen rannsakan såvida det inte är fråga endast om en närmare granskning redan beslagtaget material. Den inskränkning detta för med sig av är emellertid väl förenlig med behovet av skydd för den enskilde i IT-miljön för husrannsakan krävs misstanke om brott varå fängel- se kan följa. Redan av proportionalitetsprincipen kan följa att en åtgärd i IT-miljön vid misstanke om ett brott som endast har böter i straffskalan skulle kunna vara alltför ingripande. Når utredningen gäller något tekniskt, såsom ett datorprograms konstruktion eller en IT-relaterad brottsmetod, kan utrönande av omständighet aktualiseras enligt 28 kap. l § RB istället för utvärdering av beslagtaget material.

2 § Handling fâr inte tas i beslag, om dess innehåll kan antas vara sådant, att befattningshavare eller annan, som avses i 36 kap. 5 inte får höras som vittne om innehållet, och handlingen förvaras endast honom eller av den, till förmån för vilken av tystnadsplikten gäller. Detsamma gäller handling, vars innehåll kan antas vara sådant att vittne enligt 36 kap. 6 § andra mening-

s0U 1992110 S pecialmoti vering 607

en får vägra att avge utsaga. om inte synnerlig anledning föreligger. Hos den misstänkte eller honom närstående, som avses i 36 kap. 3 fâr handling, som återger meddelande mellan den misstänkte och någon honom närstående eller mellan sådana närstående inbördes, tas i beslag endast när fråga är om brott, för vilket inte är föreskrivet lindrigare straff än fängelse i två år.

I första stycket föreslås att begreppet handling utvidgas till att omfatta IT-material. Det sker genom att skriftlighetskravet utmönstras och förslaget till legaldefinitionen i 38 kap. l § tredje stycket. Vidare har uttrycket handlingen innehaves ersatts med att den förvaras. Begränsningen av beslagsförbudet i 27 kap. 2 § första meningen till fall, där handlingen innehas endast av den som har tystnadsplikt eller den till förmån för vilken tystnadsplikten gäller, kompliceras i IT-miljön av att data ofta föreligger i flera exemplar eller kan tas fram via terminal trots att de förvaras på plats. annan Det föreslås eller vilka har tillgång till upptagningen att vem som skall anses avgörande, inte platsen för datalagringen. Det kan förekomma att flera har teknisk åtkomst till data, samtidigt som de inte avses bereda sig tillgång till varandras handlingar. Det kan också vara så att t.ex. ett dataserviceföretag eller någon som endast förvarar säkerhetskopior har teknisk åtkomst till data. Därvid föreslås en bedömning utifrån vilka rättsliga befogenheter som föreligger, jfr 27 kap. 3 § RB och 2 kap. 3 § andra stycket TF. Vidare föreslås om inte synnerlig anledning föreligger ett - beslagsförbud avseende handling vars innehåll kan antas vara sådant att ett vittne enligt 36 kap. 6 § andra meningen får vägra att avge utsaga. Förslaget har sin grund i de avsevärt ökade risker för intrång i yrkeshemligheter som ett beslag i IT-miljön kan föra med sig. Eftersom riskerna för att yrkeshemligheter avslöjas också framträder, när det gäller skriftliga handlingar såsom t.ex. utskrifter, föreslås att det inte görs någon skillnad mellan skriftliga handlingar och upptagningar. Därför har begreppet handling använts även här. Särskilt när beslag sker hos någon som misstänks för brott kan det finnas skäl att ifrågasätta en uppgift att yrkeshemligheter berörs; om synnerlig anledning kan föreligga att anta att den misstänkte obehörigen försöker undandra sig beslag det material är beav som av tydelse för brottsutredningen. Har brottet anknytning till yrkeshemligheter föreligger också synnerliga skäl, när materialet behövs för brottsutredningen. Förslagen till ändringar i andra stycket är, utöver utmönstring en av skriftlighetskravet, endast redaktionella.

3 § Brev, telegram eller annan försändelse, som förvaras hos ett befordringsföretag. får tas i beslag endast om för brottet är

608 Specialmotiverirtg SOU 1992110

föreskrivet fängelse i ett år eller däröver och försändelsen hade fått tas i beslag hos mottagaren.

I paragrafen har de ändringar upptagits som telelagsutredningen redan föreslagit i betänkandet Telelag SOU 199270 s. 45 och 394. Det föreslås dock, av samma skäl som rekvisitet förvaras förts in i 2 att ordet finns ersätts begreppet förvaras. Även här av anknyter rekvisitet inte bara till teknisk åtkomst utan även till vilka som har rättslig befogenhet att överföra materialet till läsbar form. Uttrycket befordringsföretag bör förstås på samma sätt som i förslaget till 4 kap. 8 § BrB. Således avses verksamhet vars ändamål är yrkesmässig förmedling av information som andra lämnat för distribution. Verksamheten bör ha sådan omfattning att det inte i realiteten väsentligen rör sig om intern distribution inom t.ex. ett större företag eller en myndighet. Flyttföretag och budfirmor som inte dessutom distribuerar information faller utanför tillämpningsområdet.

Begreppet försändelse innefattar även lT-material se avsnitten

l2.l.2 och l2.3.l.

3 a § Handling. som återger telemeddelande, får tas i beslag hos företag som driver televerksamhet endast vid förundersökning angående brott som avses i 18 § andra stycket.

3 b § Handling, som innehåller uppgifter om telemeddelanden. får tas i beslag hos företag driver televerksamhet endast vid som förundersökning angående brott som avses i 19 § andra stycket. Detta gäller dock inte handling med uppgift om visst telemeddelande som skäligen kan antas ha varit av betydelse för att bereda olovlig tillgång till informationssystem eller handlingar.

3 c § Beslag av handlingar enligt 3 a § eller 3 b § första meningen får ske endast om någon är skäligen misstänkt för brottet

och åtgärden synnerlig vikt för utredningen. Åtgärden får

är av avse endast telenzeddelarzden eller uppgifter om telemeddelanden

som kan antas ha varit under befordran eller ha beställts till eller

från den misstänkte.

I dessa paragrafer föreslås att skyddet för den enskilde vid beslag hos företag som driver televerksamhet enligt den av telelagsutredningen föreslagna telelagen regleras efter förebild av 27 kap. 18 och 19 RB. Avsikten är att skyddet enligt gällande rätt vid teleavlyssning och teleövervakning inte skall kunna kringgás genom husrannsakan följt av beslag, när uppgifter om telemeddelanden eller innehållet i meddelanden lagras, t.ex. för överförings- eller debiteringsändamál. I 3 a § föreslås att handling som återger ett telemeddelande och förvaras hos ett företag som driver televerksamhet skall få tas som i beslag endast när misstanken om brott rör sådan grov brottslighet som förutsätts för teleavlyssning.

SOU 1992110 Specialmotiveriizg 609

Detsamma föreslås i 3 b § första meningen för uppgifter samtal om eller andra telemeddelanden jfr 29 § i förslaget till telelag, SOU 199270 s. 38 så att handlingar innehåller uppgifter som som avses i 27 kap. 19 § RB får tas i beslag endast under förundersökning angående brott som avses i 19 § andra stycket. Genom 3 b § andra meningen föreslås dock begränsning i detta en skydd till följd av den IT-relaterade brottslighetens karaktär. Den enda reella möjligheten att spåra gärningsmannen, när brott ett utförts via telenätet kan att söka rekonstruera kommunikavara tionsvägen via telenätet. Praktiskt avses den situationen att någon drabbats som av ett intrång eller någon som förmedlat ett sådant telemeddelande, t.ex. genom en logg, har fått tillgång till uppgifter lösenord, om användaridentitet, abonnentnummer, modemnummer Denna inetc. formation kan användas i förundersökning för finna en att avsändaren av telemeddelandet. Sådana åtgärder kan behöva ske i flera led, eftersom det blivit vanligt att gärningsmannen kopplar sig upp t.ex. via flera databaser så att det skall bli svårt spåra gärningsatt mannen. Därvid kan förundersökningsledaren behöva få information angående uppkopplingen, även uppgifterna förvaras hos om ett företag som driver televerksamhet. Det föreslås att rätten till åtkomst begränsas till visst telemed-

delande. Åtgärden medför därmed inte, vid teleavlyssning

som övervakning eller beslag avseende sådant material för viss tid, någon kartläggning av en persons telekommunikationer.

Det krävs vidare att det aktuella telemeddelandet skäligen skall kunna antas ha varit betydelse för bereda olovlig tillgång till av att informationssystem eller handlingar. Bestämmelsen avses vara tillämplig även vid brottslighet i IT-miljö skadeannan som t.ex. görelse eller bedrägeri med avseende på data 9 kap. J § andra

stycket och l2 kap. l § andra stycket BrB bara förfaringssättet

faller inom ramen för den föreslagna andra meningen i 3 b Utan det föreslagna undantaget i andra meningen effektiv synes bekämpning av hacking och liknande intrång knappast möjlig. vara För att skyddet av den enskilde mot teleavlyssningövervakning

inte skall urholkas genom att förundersökningsledaren väljer

att anlita tvångsmedel först efter att uppgifterna registrerats hos ett företag som driver televerksamhet föreslås i 3 c § motsvarande reglering som för teleavlyssningövervakning i 20

4 § Den som med laga rätt griper eller anhåller misstänkt eller verkställer häktning, husrannsakan eller kroppsvisitation fâr lägga beslag på föremål, som därvid påträffas. Föremål, som påträffas, fâr las i beslag efter beslut annars av undersökningsledaren eller åklagaren. Vid fara i dröjsmål fâr även utan sådant beslut åtgärden vidtas polisman, det inte av om är fråga om försändelse i 3 § eller handling som avses som avses i 3 a § eller 3 b § första meningen.

610 Specialmotivering sou 1992110

Verkställer än undersökningsledaren eller åklagaren annan beslag och har denne inte beslutat beslaget, skall anmälan skyndsamt göras hos honom, som omedelbart skall pröva, om beslaget skall bestå.

Se vid 3 § och SOU 199270 45 och 394 Det föreslås att ins. skränkningen i andra stycket, när det gäller polismans rätt att vid fara i dröjsmål vidta åtgärder utan beslut inskränks såväl med avseende på försändelser enligt 3 § handlingar enligt 3 a och som 3 b första stycket. I sista stycket föreslås redaktionell justering en det förslag telelagsutredningen givit. av

9 § Om försändelse. får tas i beslag. väntas komma in till ett som befordringsföretag. får rätten förordna, att försändelsen, när den kommer in, skall hållas kvar, till dess frågan om beslag har avgjorts. Fråga därom får endast på yrkande undersöktas upp av ningsledaren eller åklagaren. Förordnande skall meddelas att gälla viss tid, högst en månad, från den dag, då förordnandet delgavs beordringsföretaget. I förordnandet skall tas in underrättelse om att meddelande om åtgärden inte utan tillstånd undersökningsledaren eller åklaav fâr lämnas till avsändaren, mottagaren eller annan. garen När försändelse på grund förordnande hållits kvar, skall beav fordrings företaget dröjsmål göra anmälan hos den som har utan begärt f örordnandet. Denne skall omedelbart pröva, om beslag skall ske.

I paragrafen de ändringar telelagsutredningen redan föreupptas slagit SOU 199270 46 och 395. I sak föreslås tillämpning

se s. en

utanför myndighetsområdet så att samtliga befordringsföretag innefattas, vid 3 Begreppet försändelse innefattar även IT-material. se En redaktionell justering första stycket föreslås dock i förav hållande till telelagsutredningens förslag. I andra stycket föreslås att tidpunkten för delgivning enligt delgivningslagen 1970428 till utgångspunkt för beräkningen av ett tas förordnandes giltighetstid.

10 § När data för automatisk informationsbehandling tas i föra får exemplar lämnas kvar hos innehavaren det kan ske var, om

fara och är lämpligt. I annat fall skall kvarvarande

utan annars exemplar utplánas eller pâ annat sätt göras oátkomliga för innehavaren.

Bestämmelsen behandlar den dimension som framträder vid nya verkställighet rörande IT-objekt till följd att de normalt av föreligger i flera exemplar och enkelt kan mångfaldigas, se avsnitt

l2.3.5. Det bör å sidan så långt möjligt undvikas att ett beslag i ITena miljön försvårar verksamheten för den beslaget sker hos genom att han berövas tillgång till sina data. Å andra sidan finns det situationår data inte bör tillgängliga för den beslaget sker hos. Det ner, vara

sou 1992110 Specialmotivering 61 l

kan bero på utredningstekniska skäl eller på att data kan antas komma att användas för att begå brott. Det föreslås därför att ett exemplar av data får lämnas kvar, när det kan ske utan fara och annars är lämpligt. Med ett exemplar kan härvid avses t.ex. ursprungligen lagrade data, när verkställighet skett så att en kopia tagits eller, när beslaget verkställts så att vissa databärare eller kanske en hel dator tagits omhand, t.ex. disketter med kopior. Utredningsintresset måste härvid tillgodoses så att risker för skada eller förstörelse av bevismaterial vid verkställigheten undviks. I bestämmelsens andra mening föreslås, som en konsekvens för de fall, där materialet inte skall tillgängligt för den beslaget sker vara hos, att samtliga exemplar skall göras oåtkomliga; inte bara material som är lagrat i vissa datorer utan även säkerhetskopior etc. Därvid bör IT-rutinerna kunna användas fullt ut så att inte bara utplåning utan även t.ex. kryptering kan komma i fråga när så är lämpligt. Att åtgärden skall utföras måste förstås så att endast de åtgärder kommer i fråga som är möjliga att genomföra inom ramen för rimliga kostnader etc. Förslaget tillgodoser den enskilde genom att han skall tillgång ges till ett exemplar av data om det kan ske utan fara och är annars lämpligt. Därvid kan undvikas att t.ex. ADB-baserat räkenskapsmaterial efter ett beslag inte längre skulle finnas tillgängligt hos den där beslaget sker. Bestämmelsen om att utplåna material kan vid första anblick en förefalla märklig, men det bör erinras om möjligheten i IT-miljö att mångfaldiga beslagtaget material. Om myndigheten, när vissa data efter ett beslag inte bör få finnas kvar där beslaget sker, rätt att ges göra dessa exemplar oläsliga, undviks emellertid det större intrång i skyddet för den enskilde som det hade inneburit att istället beslagta all teknisk utrustning där sådana data lagras. Härvid krävs emellertid synnerligen säkra rutiner. Materialet måste givetvis kunna återlämnas i oförvanskat skick om beslaget hävs, jfr l0 Här kan tekniska rutiner användas både för att säkra och bevisa att inga ändringar data gjorts. Om myndighetens rutiner av inte är tillräckligt säkra, kan omfattande skador uppkomma. När husrannsakan sker via telenätet t.ex. i en bulletin board, kan radering normalt inte ske. Däremot kan en s.k. loggfil skapas hos den som utför husrannsakan eller han kan göra filöverföring när en informationssystemet medger det. När data behöver göras oåtkomliga för användarna och det är annan än den hos vilken data och den tekniska utrustningen finns som är misstänkt för brott får husrannsakan ske på platsen enligt 28 kap. l § andra stycket, om synnerlig anledning förekommer. Innehar den misstänkte dessa objekt är det tillräckligt att förutsättningarna enligt 28 kap. l § första stycket är uppfyllda. Vid verkställighet där utrustningen finns istället för via modem är förutsättningarna bättre för verkställighet utan hinder av eventuella hemliga tillträdeskoder, m.m.

6 2 l Specialmotivering SOU 1992110

Den föreslagna regleringen utesluter naturligtvis ansvar enligt förslaget i 4 kap. 8 § BrB när åtgärden sker i enlighet med beslut om husrannsakan.

11 § Ar den, från vilken beslag sker, inte närvarande vid beslaget, skall han utan dröjsmål underrättas därom och om vad som har skett med det beslagtagna. Har försändelse som är under

befordran genom ett befordrirzgs företag tagits i beslag, skall, så

snart det kan ske utan men för utredningen, mottagaren underrättas och, om avsändaren är känd, även denne.

Se vid 3 Det föreslås den förändringen i förhållande till telelagsutredningens förslag SOU 199270 s. 46 f. att anknytningen till om beslaget skett hos befordringsföretaget ersätts med ett krav på att

försändelsen är under befordran genom ett befordringsföretag jfr

4 kap. 8 § BrB, där detta uttryck dock föreslås ändrat utifrån nya förutsättningar i IT-miljön. Härmed avses endast att beträffande IT-objekten begränsa tillämpningsområdet för paragrafens andra mening. Har handlingen redan befordrats till mottagaren, när ett beslag sker med avseende på ytterligare ett exemplar som alltjämt finns kvar hos befordringsföretaget krävs ingen sådan underrättelse som sägs i bestämmelsen.

12 § Annan än rätten. undersökningsledarerz eller åklagaren får inte närmare undersöka eller öppna enskild handling, som tas i beslag. Sakkunnig eller annan, som anlitats för utredningen angående brottet eller annars därvid hörs. får dock, efter anvisning myndighet, som nu sagts, granska handlingen. Får den som av verkställer beslaget inte närmare undersöka handlingen, skall den förseglas av honom. Handling som avses i första stycket skall snarast möjligt un-

dersökas. Kan innehållet i handling som är under befordran ge-

nom ett befordrings i sin helhet eller till någon del meddelas mottagaren utan men för utredningen, skall handlingen

eller avskrift, utskrift eller utdrag av den genast sändas till

mottagaren.

Genom ändringarna i första stycket avses att göra tydligt att tillämpningen av det i 38 kap. l § tredje stycket föreslagna handlingsbegreppet bör medföra att även IT-material kan utgöra en sluten handling. Bestämmelsen avser emellertid förslutning av viss handling, utöver förvaringen i ett datautrymme. Kravet på t.ex. lösenord för tillträde till informationssystem bör inte i sig medföra att handlingar som finns i systemet anses slutna, jfr att handlingar som ligger framme i ett låst rum inte ses som slutna. Objektkategorin kan beskrivas enbart med uttrycket Enskild handling. Nuvarande exemplifierande uppräkning av post- eller telegrafförsändelse är inte lämplig mot bakgrund av att de för tanken till förmedling via en myndighet och uttrycket handelsbok

sou 1992110 Specialmotivering 6 3 l

gör ett f öråldrat intryck med beaktande den omfattande datoriseav ringen av företagens redovisning. Uttrycket förseglas föreslås fortsättningsvis även innefatta tekniska metoder som visar sig lämpliga, t.ex. kryptering. I andra stycket föreslås att uttrycket post- eller telegraf försändelse ersätts med handling som är under befordran ett befordgenom ringsföretag, jfr ll Tillämpningsområdet begränsas därmed i ITmiljön så att någon underrättelse inte aktualiseras, när beslaget avser en handling som visserligen förvaras hos befordringsföretaget men där vidarebefordran av ett exemplar redan skett till mottagaren. Begreppet avskrif t föreslås inte bli utbytt mot kopia, eftersom avskrif t i högre grad kan sägas uttryck för att det t.ex. på ITge området inte är fråga om någon fotografisk avbildning, när materialet distribueras vidare i direkt läsbar form. Här föreslås tillägg ett med uttrycket utskrift så att det klart framgår att även sådana

produkter av databehandling innefattas.

12 a § Vid beslag och närmare undersökning data för av automatisk informationsbehandling får användas endast de tekniska hjälpmedel. och sökbegrepp behövs för tillprogram som att godose ändamålet med åtgärden. Endast sådana data behövs som för detta ändamål får tas fram. Vid utförande av åtgärd enligt första stycket får terminal, program eller annat tekniskt hjälpmedel tillhör den misstänkte som eller annan användas. det kan lämpligt. om anses

12 b § Data för automatisk informationsbehandling utgör som bearbetning av beslagtaget material och uppenbart saknar som betydelse för förundersökningen får inte tillföras ärendet eller tas om hand på annat sätt.

12 c § Beslagtagna data för automatisk in formationsbehandling

och sådana data tagits fram närmare granskning

som genom av

beslagtaget material skall förstöras efter det dom eller beslut

att vunnit laga kraft. om de inte behövs för åtgärd eller annan annat följer av lag eller författning.

I 12 a-l2 c föreslås ett skydd för de fysiska och juridiska personer som beslag sker hos och för dem aktuella uppgifter rör som

se avsnitt l2.4.4. Visserligen följer vissa inskränkningar redan

av det beslutade ändamålet med åtgärden och principen om proportionalitet. De ökade riskerna vid databehandling för intrång i fysiska personers integritet och i företagens intressen närmast av ekonomiskt slag motiverar emellertid närmare reglering. en Bestämmelserna skall tolkas utifrån de grundläggande principer som ligger bakom dem. De får inte missförstås motsatsslut så genom att en åtgärd som inte uttryckligen förbjuds enligt bestämmelsernas ordalydelse därmed alltid skulle kunna godtas. Eftersom skyddet inte bör begränsas till personuppgifter, föreslås

denna reglering i RB, inte i DL.

614 Specialmotivering SOU 1992110

Bestämmelsen i 27 kap. l § för vilka ändamål ett beslag får anger ske. I 12 § första stycket föreslås kompletterande begränsningar, a när det gäller IT-användningen. Endast de tekniska hjälpmedel, och sökbegrepp som behövs för att tillgodose ändamålet program med åtgärden får användas. En sådan begränsning behövs till följd att pappersmiljöns traditionella fysiska avgränsningar i IT-miljön av ersatts omfattande och effektiva sök- och bearbetningsmöjligav heter. Tekniska hjälpmedel, program och sökbegrepp som behövs för att fullgöra ändamålet med åtgärden kan vidare användas så att data uppenbarligen inte har med förundersökningen att göra tas som fram. Därför föreslås det tillägget att endast data som behövs för det beslutade ändamålet får tas fram. Denna avgränsning får förstås i ljuset av de särskilda svårigheter uppkommer i IT-miljön, när det gäller att avgränsa omfattande som datamängder. Om materialet t.ex. är krypterat, kan av förklarliga skäl alla data behövas, i avvaktan pä den avgränsning som får ske efter att kryptotexten, när så är möjligt, gjorts läsbar. I 12 § andra stycket föreslås vidare att det uttryckligen anges att a myndigheten vid beslag och närmare undersökning av data har rätt att använda tekniska hjälpmedel som tillhör den misstänkte eller annan. När data, tas fram vid bearbetning av beslagtaget material, som visar sig uppenbarligen sakna betydelse för förundersökningen, bör de inte tillföras ärendet eller tas om hand på annat sätt. Ett sådant förbud föreslås i 12 b Om materialet visat sig vara betydelselöst, behöver det sålunda inte skrivas ut och tillföras utredningen eller lagras på annat sätt. Visserligen finns redan beslagtagna data lagrade men sammanställningar och bearbetningar som görs bör av integritetsskäl inte bevaras när de uppenbarligen är betydelselösa. Pâ så sätt undviks överskottsinformation. Beslutas beslag av Omhändertagna data för annat ändamål kan emellertid bevaring av data som tagits fram genom bearbetning och som är förenlig med det nya ändamålet ske. Bestämmelsen får ses mot bakgrund av TFs reglering om allmänna handlingar. Fråga är om upptagningar som kommit till endast för ärendets beredning. Upptagningen kan inte ha tillfört ärendet sakuppgift om det föreslagna rekvisitet att den skall vara uppenbart betydelselös är uppfyllt. Upptagningen utgör därför allmän handling endast om den tagits omhand för arkivering 2 kap. 9 § TF. Data som har beslagtagits eller som har tagits fram och bevarats vid granskningen skall enligt 12 c förstöras efter att dom eller beslut som har laga kraft föreligger, om de inte behövs för annan åtgärd eller annat följer av lag eller författning. Därmed begränsas ytterligare lagringen av data hos brottsutredande myndigheter och domstolar och omfattande IT-baserade uppgiftssamlingar undviks och därmed även de risker det skulle ha kunnat innebära för otillbörligt intrång i fysiska personers integritet eller i företagens intressen av närmast ekonomiskt slag. Undantaget att

sou 1992110 Specialmotiveriizg 615

annat följer av författningsregleringen avser bl.a. det fallet att materialet skall återlämnas till den förfogar över det. Att som materialet behövs för annan åtgärd t.ex. att föravser en annan undersökning aktualiserats för vilken ett beslag materialet av kommer i fråga. Vid tillämpningen av 12 c § aktualiseras inkomna handlingar beslagtagna data men även handlingar kommit till för som ärendets beredning produkter vid bearbetningar därvid som tillförde ärendet sakuppgifter och således utgör allmänna handlingar. Förslaget innebär ett förbud mot att arkivera sådant material i maskinläsbar form, se 2 kap. TF och arkivlagen 1990782. Data som inte utgör allmän handling förrän den tagits omhand för arkivering får således inte tas omhand, dvs. den skall förstöras. Beträffande handlingar som blivit allmänna gäller enligt huvudregeln i 3 § tredje stycket arkivlagen att myndighetens arkiv skall bevaras. Allmänna handlingar får emellertid gallras, dvs. sorteras ut och förstöras. Vid sidan om gallring och överlämnande till arkivmyndighet får en statlig myndighet inte avhända sig allmänna handlingar utan särskilt författningsstöd 12 §. Arkivlagen sätter en ram såväl för närmare föreskrifter gallring för konkreta om som avgöranden om gallring. Undantag från dessa bestämmelser kan

dock enligt 10 § föreskrivas i lag eller förordning. Vi föreslår ett

sådant undantag i 12 c Det material är betydelse för saken som av kan bevaras pâ papper. Verkställighetsföreskrif ter 8 kap. 13 § RF kan meddelas av regeringen eller den myndighet regeringen bestämmer, jfr 12 § arkivlagen.

12 d § Bestämmelserna i 2-4 och 6 §§ lagen 19871231 om automatisk databehandling vid taxeringsrevision, tillämpas m.m. också vid beslag av data för automatisk in fornzationsbehaizdliizg.

Bestämmelsen avser endast data som innehåller personuppgifter. I 2 § lagen om ADB vid taxeringsrevision, slås fast granskm.m. att ningen av personregister inte får leda till otillbörligt intrång i de registrerades personliga integritet. En erinran detta kan på om vara sin plats även i dessa sammanhang. Hänvisningen till 3 § lagen om ADB vid taxeringsrevision innebär dels en erinran om att DI utövar tillsyn enligt 15 och 16 DL över att granskning som sker med hjälp av ADB inte medför otillbörligt integritetsintrång, dels att förundersökningsledaren skall lämna DI de uppgifter som inspektionen begär för sin tillsyn jfr 17 § DL. Med tanke på att DIs tillsynsbefogenheter är inriktade på den ADB-mässiga hanteringen får förutsättas att DI i allmänhet

291 praktiken år det fråga om bestämmelser som innebär att handlingar skall förstöras utan de hänsyn som föreskrivs i arkivlagen. Sådana avvikande gallringsregler kan finnas i t.ex. lagar som reglerar integritetskänaligt material prop. 198990172 77. s.

616 Specialmotivering sou 1992110

begränsar sig till begära uppgifter teknisk karaktär. att av Hänvisningen till 4 § ADB vid taxeringsrevision innebär lagen om

att DI befogenhet att besluta föreskrifter i särskilda fall villkor

ges och hänvisningen till 6 § medför att även bestämmelserna om överklagande blir tillämpliga. Förundersökningsledaren bör vara skyldig att genast anmäla beslag personregister till DI. Om Dl inte känner till åtgärden kan inte av heller tillsyn utövas. En sådan anmälningsskyldighet bör emellertid sådan bedöms erforderlig kunna föreskrivas i bestämmelser om en på lägre nivå.

18 § Hemlig teleavlyssning innebär att telemeddelanden, som i 20 § andra stycket, i hemlighet avlyssnas eller upptas geavses ett tekniskt hjälpmedel för återgivning av innehållet i mednom delandet. Hemlig teleavlyssning får användas vid förundersökning angående brott för vilket inte är föreskrivet lindrigare straff än fängelse i två år eller försök, förberedelse eller stämpling till sådant brott, om sådan gärning är belagd med straff.

19 § Hemlig teleövervakning innebär att uppgifter i hemlighet lämnas eller hämtas in om telemeddelanden som avses i 20 § andra stycket eller att sådana meddelanden hindras från att ná fram. Hemlig teleövervakning får användas vid förundersökning angående brott för vilket inte är föreskrivet lindrigare straff än fängelse i sex månader, brott enligt l § narkotikastraff lagen l96864 eller sådant brott enligt l § lagen 1960418 om straff för varusmuggling som avser narkotika eller försök, förberedelse eller stämpling till brott för vilket inte är föreskrivet lindrigare straff än fängelse i två år, om sådan gärning är belagd med straff.

Förslagen i första stycket av 18 § och av 19 § avviker från telelagsutredningens förslag endast genom att anknytningen till viss teleanläggning ersatts med en hänvisning till 20 § andra stycket. l den bestämmelsen och i 21 a § föreslås ändringar för att en begränsning av tvångsmedelsanvändningen skall kunna upprätthållas även när förutsättningarna ändrats så att i gällande lag angivna gränser delvis utplânats. Från samma utgångspunkt föreslås att nuvarande knytning i 19 § till att sådan teleanläggning avstängs dvs. viss anläggning - ersätts med att sådana meddelanden hindras från att nå fram. Härigenom ersätts också i denna del den traditionella fysiska

30Prop 19878865 81.

s.

SOU 1992110 Specialmotivering 6l 7

utgångspunkten från visst fysiskt föremål av de alternativ som ges i förslaget till 21 a Begreppet meddelande i 18 och 19 är inte begränsat till språkliga föreställningsinnehåll utan innefattar även t.ex. renodlat grafiska framställningar. Ordet meddelande i 27 kap. 2 § andra meningen syftar emellertid endast på språkhandlingar. En sak annan är att en skiss etc. kan utgöra en del av en språkhandling. Att teleövervakning skall kunna avse även samtal beställts till som eller från en viss teleanläggning utan att ha expedierats framgår av förslaget i 20 Telelagsutredningens förslag att uppgifter hämtas in vid teleövervakning skall enligt utredningens förslag så att tyngdpunkten ses uttryckligen läggs på de myndigheter som har begärt åtgärden. Detta har sin grund i att det i fortsättningen inte kommer att vara en myndighet, televerket, som åtgärderna riktas mot utan privaträttsliga subjekt. Avsikten synes inte ha varit att övergå från ett krav på aktiv medverkan till endast passiv medverkan från den åtgärden sker hos. Detta kan med utgångspunkt i telelagsutredningens förslag anges i lagtexten genom att uttrycket lämnas eller skjuts in framför uttrycket hämtas in.

20 § Hemlig teleavlyssning och hemlig teleövervakning får ske endast om någon är skäligen misstänkt för brottet och åtgärden är av synnerlig vikt för utredningen.

Åtgärden får avse endast telemeddelanden kan antas

som vara

under befordran eller ha beställts till eller från den misstänkte, dock inte sådana telemeddelanden befordras med hjälp

som av teleanläggning som inte kan användas för kommunikation via allmänt tillgängliga nät.

Frågan om vilken anknytning mellan meddelande och individ som bör krävas för avlyssning bör behandlas i lag. Ett krav på den att misstänkte berörs av avlyssnade telemeddelanden kan emellertid inte heller med nuvarande teknik vara absolut. Vi föreslår därför det att föreskrivs att fråga skall telemeddelanden kan antas vara om som vara under befordran till eller från den misstänkte och med att avseende på teleövervakning även telemeddelanden beställts - som utan att ha befordrats innefattas. Samtidigt bör precisering en ges med vissa anknytningspunkter för dessa bedömningar, 2l se a Med uttrycket kan antas vara under befordran till eller från den misstänkte avses inga ändringar i det krav på anknytning till den misstänkte som följer gällande rätt. av Undantaget för sådana telemeddelanden befordras med hjälp som av teleanläggning som inte kan användas för kommunikation med hjälp av allmänt tillgängliga nät utesluta sådan utrustning avser att från avlyssningövervakning inte har något med som att göra allmänna telekommunikationer. Det enda kravet för avlyssning att inte skall vara förbjuden enligt denna regel är att utrustningen kan användas också för telemeddelanden förmedlas via allmänt som

618 Specialmotivering SOU 1992110

tillgängliga nät. Därmed utesluts snabbtelefon i en bostad och en liknande utrustning. Samtidigt blir gränsen mot förfaranden som betraktas hemlig teknisk avlyssning s.k. buggning mindre som flytande. På grund de gränsdragningssvårigheter som berörts i den av allmänna motiveringen har ingen reglering föreslagits av innebörd att interna eller med något liknande uttryck avgränsade samtal skall sållas ut. Det torde visserligen vara möjligt att konstruera avlyssningsutrustning sållar ut vissa samtal utrustning som torde som bli synnerligen kostsam sådana närmare tekniska begräns- - men ningar föreslås bli beaktade vid den allmänna avvägningen mellan integritet och effektivitet och vid utformningen av eventuella villkor i det enskilda beslutet.

21 § Frågor hemlig teleavlyssning och hemlig teleöverom vakning prövas av rätten på ansökan av åklagaren. Tillstånd skall meddelas att gälla för viss tid. Tiden får inte bestämmas längre än nödvändigt och får inte överstiga en månad från dagen för beslutet.

I andra stycket föreslås i enlighet med övriga förslag att knytningen till viss teleanläggning utmönstras.

21 § Tillstånd fär teleanläggiziizg, abonnemang eller a avse enskild anknytning innehas eller kan antas komma att ansom vändas av den misstänkte. Tillstånd fär också avse telenzeddelanden beträffande vilka det ett tekniskt eller administrativt förfarande är sannolikt att genom den misstänkte är sändare eller nzottagare.

Det föreslås att den begränsning i 20 § andra meningen som nu ges förs in i 2l a§ första stycket kompletterad med nya utgångspunkter för avgränsning dels abonnemang, dels enskild anknytning. en Dessa uttryck bör inte förstås strikt civilrättsligt, t.ex. i sådana fall, där ett företag innehar abonnemang som ger personlig behörighet för kommunikation skiljs åt på ett sätt som praktiskt personer vars motsvarar ett eget abonnemang eller en egen anknytning. De närmare gränserna bör, med hänsynstagande till den tekniska utvecklingen, dras i praxis, eftersom det inte går att förutse vilka

administrativatekniska anknytningar till en misstänkt som kan

komma att utvecklas. I andra stycket föreslås en alternativ anknytning till den misstänkte har sin grund i IT. Allt tyder på att utvecklingen går mot viss som identifiering individ vid användning av telekommunikationer, av t.ex. med användning aktiva kort och lösenord. Här kan man med av betydligt högre grad av sannolikhet än de traditionella anknytningarna enligt första stycket fastställa att fråga är om ett samtal till eller från den misstänkte. Ett beslut om avlyssning bör därför kunna grundas även på sådan knytning till den misstänkte. en

sou 1992110 Specialmotivering 6l9

Utvecklingen är ännu på ett för tidigt stadium för att generella principer om hur identifieringen byggts skall kunna upp m.m. anges. Regleringen föreslås ändå, eftersom det tekniken är av värde om kan användas så att överskottsinformationen begränsas. I andra stycket nämns även anknytning till individ ett genom administrativt förfarande. Här avses de fall, när man genom spaning fastslår att den misstänkte talar i viss telefon. Även då är en avlyssningen knuten till individ och bör kunna tillåtas utan att beslutet pekar ut viss teknisk utrustning eller visst abonnemang. Bestämmelsen i 21 a § skall läsas tillsammans med förslaget i 20 § andra stycket. Genom rekvisitet kan antas vara under befordran till eller från den misstänkte blir det möjligt att även besluta om avlyssning via visst abonnemang eller viss enskild anknytning eller avseende personligen tillgängliga samtal, när den misstänkte genom något olovligt förfarande trätt i den rättmätige innehavarens ställe. Han kan t.ex. ha stulit ett ADB-baserat behörighetskort och anskaffat den personliga koden för innehavaren så att telemeddelanden blir personligen tillgängliga för honom samtidigt som man vet att det inte längre används innehavaren. av

25 § Har rätten lämnat tillstånd till hemlig teleavlyssning eller hemlig teleövervakning. fär de tekniska hjälpmedel behövs som för avlyssningen eller övervakningen anslutas, underhållas och återtas. Om tillträde för verkställighet vägras fär hus. eller slutet rum förvaringsställe öppnas med vâld. Vid verkställighet enligt första stycket tillämpas bestämmelserna i 28 kap. 7 a

Paragrafen, som är reglerar vissa verkställighetsfrågor. Här ny, föreslås vissa justeringar i telelagsutredningens förslag. Den av telelagsutredningen föreslagna ordalydelsen begränsas till vad den som verkställer ett beslut får göra med avseende på enskildas eller myndigheters teleanläggningar; hur tekniska hjälpmedel får anslutas, underhållas och átertas. Det föreslås att tvångsbef ogenheterna, när det gäller tillträde till hus, rum eller slutet förvaringsställe för verkställighet uttryckligen regleras ett andra som stycke efter förebild av 28 kap. 6 § andra stycket. Den valda ordalydelsen syftar till att det direkt av lagtexten skall framgå att hemliga intrång på fridsskyddad plats inte får ske annat än när tillträde för verkställighet vägrats. Vidare framgår därigenom klart att en vägran kan föranleda ansvar enligt 17 kap. 13 § andra stycket BrB. Det föreslås också, genom en hänvisning i 25 § andra stycket andra meningen, att den bestämmelse föreslagits i 28 kap. 7-a§ som rörande aktiv medverkan känner till vissa ingenom personer som formationssystem görs tillämplig även vid teleavlyssning m.m. övervakning för att de tekniska svårigheterna i IT-miljön inte skall göra tvångsmedelsbesluten verkningslösa.

620 S pecialmoti vering SOU 1992110

28 kap.

1 § Bestämmelserna i detta kapitel om slutet förvaringsställe a gäller också förvar data för automatisk informationsbeav handling. Kan det antas att elektronisk anslagstavla innehåller data som är ägnade att användas vid brott eller vilkas spridande utgör brott, fär husrannsakan ske via telenät.

Husrannsakan får i annat fall ske via telenät endast om sär-

skilda skäl föreligger.

I paragrafen, är föreslås ett första stycke enligt vilket föresom ny, skrifterna slutet förvaringsställe också skall gälla f örvar av data om för automatisk informationsbehandling. Därmed blir IT-förvaring inte att behandla annat ställe enligt 28 kap. 10 § RB, ett som synsätt hade fört med sig att t.ex. åtkomst via telenätet inte som utgjort husrannsakan enligt l Denna fråga har ingående behandlats i avsnitt l2.l.3. I andra stycket föreslås en utvidgad befogenhet att företa husrannsakan i elektroniska anslagstavlor s.k. bulletin b0ards, när det kan antas att de innehåller och möjliggör spridande av data för automatisk informationsbehandling som utgör brott eller är ägnade att användas vid brott. Det har visat sig vara vanligt förekommande att sådana anslagstavlor används för att beskriva tillvägagångssätt vid brott, se avsnitt 12. 1.10, för otillåten spridning av datorprogram och för att utväxla information om lösenord och lönndörrar för att få tillträde till olika system m.m. Behovet av att effektivt kunna utreda brott väger här tungt. Med uppgifter vilkas spridande utgör brott avses t.ex. klart rasistiska meddelanden. I de fall en elektronisk anslagstavla förvaltas av ett företag som inte misstänks för brott och som kan antas medverka till den polisiära verksamheten bör informationen dock efter medgivande kunna bli åtkomlig utan husrannsakan, såvida inte skyddet enligt DL för tredje man vid databehandling av personuppgifter föranleder bedömning. Är anslagstavlan tillgänglig för allmänen annan heten finns i vart fall inget hinder mot granskning, jfr 10 Bestämmelsen i andra stycket avser endast åtgärder via telenätet och kan således inte tillämpas vid husrannsakan i det hus eller rum, där databasen fysiskt förvaras. Den innebär att kraven enligt tredje stycket på särskild skäl och enligt l § andra stycket på synnerlig anledning inte blir tillämpliga i dessa fall. I detta sammanhang kan också föreskrifterna om informationsfrihet enligt yttrandefrihetsgrundlagen aktualiseras. Genom förslaget i tredje stycket krävs, för andra fall än de som behandlas i andra stycket, att särskilda skäl föreligger för att husrannsakan skall få ske via telenät. Det är inte realistiskt att förbjuda sådan tvångsmedelsanvändning, när brottsligheten på ITområdet ofta bedrivs med sådana metoder jfr förslaget i 27 kap. 3 b § andra meningen.

sou 1992110 Specialmotiverirzg 621

Den föreslagna begränsningen är inte inskränkt till allmänt tillgängligt telenät.31 Från praktisk synpunkt kan det ofta visa sig

saknas förutsättningar att dra sådan gräns rörande det aktuella en nätets karaktär vid de skyndsamma verkställighetsåtgärder där frågan kommer upp. Sker kommunikation mellan olika hus eller rum som innefattas i beslutet om tvångsmedel bör begränsningen dock inte anses tillämplig, eftersom informationen även fysiskt förvaras inom den plats beslutet avser. Husrannsakan skall emellertid annars i första hand äga rum på den plats, där den fysiska lagringen data av sker. Uppmärksamhet bör härvid riktas på att en större risk för otillbörligt integritetsintrång i vissa fall kan antas föreligga vid husrannsakan på den plats där lagringen sker. Så kan bli fallet den om misstänkte anlitat t.ex. ett dataserviceföretags tjänster. Sker verkställighet hos serviceföretaget så att stora datamängder berörs och avgränsningssvårigheterna ökar blir riskerna för otillbörligt integritetsintrång större än vid husrannsakan via ordinarie teleförbindelse med begränsad åtkomst data. Föreskrifterna av om proportionalitet kan därmed föra med sig när särskilda skäl inte att anses föreligga för husrannsakan via telenätet husrannsakan där - en data fysiskt finns inte heller får ske. Det bör erinras om att husrannsakan, enligt 28 kap. 4 i vissa fall bör beslutas rätten. av Beträffande förslagets återverkan på 28 kap. l § kan nämnas att uttrycket förövats hos honom än den misstänkte får en annan förstås så att gärningen begåtts intrång i ett datautrymme genom denne förfogar över. Det kan också inträffa att synnerlig anledning annars finns att föremål handling, får tas i beslag, skall som påträffas eller att annan utredning brottet skall komma fram om genom åtgärden. Däremot kan rekvisitet att den misstänkte gripits där naturligtvis inte bli aktuellt. Husrannsakan avseende data lagras utomlands torde inte, i som avsaknad av internationella överenskommelser, bli aktuell.

7 a § Den, som skäligen kan antas känna till funktionerna i visst

system för automatisk informationsbehandling eller andra tekniska förutsättningar för âtkomst eller granskning vissa data, av fâr föreläggas att genast tillhandahålla de handlingar och lämna de upplysningar som behövs för verkställigheten beslut av om husrannsakan. Bestämmelserna i 4 § beslutanderätt, 38 kap. om 2 § om undantag frän medverkan, 38 kap. 5 § vite och 38 om 7 § för kostnader

gap.

om ersättning gäller därvid i tillämpliga elar.

Här föreslås en bestämmelse aktiv medverkan vid husrannsakan om av den som skäligen kan antas känna till ett visst informationssystem eller tekniska förutsättningar för behandlingen vissa data, av se

mdefinitionerna i 1 § förslaget till telelag, sou 199270 s. 33.

622 Specialmotivering sou 1992110

avsnitt 13.5. Avsikten är att en person som känner till vissa tekniska rutiner skall kunna föreläggas att medverka vid själva verkställigheten, dels genom att under arbetets gång steg för steg upplysa om hur vissa tekniska åtgärder fullgörs, dels genom att producera vissa handlingar. Här avses främst systemansvariga och andra personer med ingående kunskaper om ett system. Vid enklare åtgärder kan dock även andra komma i fråga som kan antas känna till de funktioner eller tekniska förutsättningar som avses i det enskilda fallet. Bestämmelsen om att tillhandahålla handlingar innebär bl.a. att den förelagde skall kunna anmodas att tillhandahålla systembeskrivningar, manualer, beskrivningar av säkerhetssystem, m.m. Detta gäller särskilt i de fall då den misstänkte, kanske avseende förundersökning angående grov brottslighet, synes ha konstruerat särskilda säkerhetssystem varom tredje man kan antas känna till funktionerna. Här, som annars, får proportionalitetsprincipen sätta en yttersta gräns för vilken omfattning av skyldigheten som kan bestämmas. Det är dock inte meningen att den f örelagde skall kunna åläggas att leta efter material. Avgränsningen får ske med utgångspunkt i att tekniska hinder skall undanröjas medan övrigt faller utanför kravet på aktiv medverkan. En sådan begränsning följer också delvis av den krets ett föreläggande kan riktas mot. Endast den som skäligen kan antas känna till funktionerna i ett visst system eller andra tekniska förutsättningar får föreläggas att medverka. Av bestämmelsens andra mening följer att samma regler gäller om beslutanderätt som vid förordnande om husrannsakan. Vidare föreslås att samma undantag som vid edition skall gälla från skyldigheten att medverka. Det innebär att ett föreläggande enligt 7 a till skillnad från vad som gäller för vittnen, även kan riktas mot målsäganden och det görs inte någon inskränkning till åtgärder efter det att misstanke riktats mot viss person, jfr dock 23 kap. 13 § andra stycket. Genom den föreslagna bestämmelsen ges, även inom ramen för de mer ingripande åtgärder som en husrannsakan utgör i förhållande till ett föreläggande om edition, förutsättningar för att på enklast möjliga sätt få fram visst material. Den som förelagts enligt 7 a § kan själv utföra t.ex. erforderliga knapptryckningar. Därmed behöver lösenord och andra hemliga rutiner för datasäkerhet inte avslöjas. sekretesskäl eller säkerhetsskäl kan emellertid följa Av att endast ett uppgiftslämnande kan komma ifråga. Till skillnad från ett editionsföreläggande blir det här fråga om att tillsammans med myndigheten direkt utföra vissa åtgärder så att material tas fram samtidigt som myndigheten ges möjlighet att

32Dvs. ett självständigt agerande av den som svarar för systemet skulle kräva information till honom som avslöjar sekretessbelagda eller annars hemliga uppgifter.

sou 1992110 S pecialmoti vering 623

övervaka åtgärderna. Självfallet kan den, som ett föreläggande att ta fram uppgifter eller utföra bearbetningar är riktat mot, inte att utföra dessa åtgärder ådra sig ansvar för brott mot DL genom även om han därvid går utöver vad han som registeransvarig får göra, eftersom åtgärderna utförs för den utredande myndighetens räkning. Genom att 38 kap. 5 och 7 om vite respektive kostnadsersättning föreslås bli tillämpliga, kan medverkan antas vara möjlig att genomdriva i erforderlig omfattning, samtidigt som ersättning kan utgå av allmänna medel. Förekomsten av tvångsmedel är också betydelsefull för den förelagde vid en intressekonflikt. Han kan hänvisa till att han inte kan undandra sig att medverka. Om vitesförelägganden inte visar sig verksamma eller skulle bli utan verkan kan ett vittnesförhör med den som känner till systemet aktualiseras. Därvid kan mer ingripande tvång komma i fråga. I den män sådan aktiv medverkan som påkallas utgör t.ex. inf ormationsintrång naturligtvis uteslutet, eftersom åtgärden är ansvar inom ramen för en husrannsakan inte sker olovligen. På samma sätt föreligger inget brott mot urkunder även om den som medverkar tvingas att för åtgärdens genomförande t.ex. framställa ett oäkta digitalt dokument för att beredas åtkomst till data.

8 § Enskild handling, som anträffas vid husrannsakan, får undersökas närmare och sluten handling öppnas eller göras tillgänglig pâ annat sätt endast i den ordning som föreskrivs i 27 kap. 12 § första stycket.

Se vid 27 kap. 12 I praktiken kan det av pedagogiska skäl bli lämpligt att tala om digitala kuvert som försluts och öppnas. Därvid bör dock viss försiktighet iakttas vid jämförelser med de standardiserade rutiner för kuvert som hittills utarbetats inom lSO, eftersom dessa synes röra adressering och andra kringrutiner men inte förslutning av ett visst meddelande.

8 a § Bestämmelserna i 27 kap. 12 a och 12 b §§ och i 12 d § första stycket gäller också husrannsakan beträffande data för automatisk informationsbehandling.

Se vid 27 kap. 12 a, l2 b och 12 d §§. Visserligen bör endast data som behövs för det beslutade ändamålet för en husrannsakan tas fram 12 a § andra meningen men det ligger i sakens natur, när material för ett beslag eftersöks, att en avgränsning till relevanta objekt inte kan ske utan att också annat görs tillgängligt. Normalt krävs en överföring till läsbar eller på annat sätt uppfattbar form. Här föreslås en tolkning av den föreslagna hänvisningen som är förenlig med de skilda förutsättningar för en avgränsning som aktualiseras i det enskilda fallet.

624 Specialmotivering sou 1992110

Genom de föreslagna hänvisningarna gäller även för beslag bestämmelsen i 12 a § andra stycket om rätt att använda terminal, program eller annat tekniskt hjälpmedel. Hänvisningen till 12 d § medför att reglerna om tillsyn m.m. av Dl gäller även för husrannsakan i IT-miljön.

33 kap.

3 a § inkommer från part inlaga vars innehåll åberopas till bevis och som kan läsas endast med tekniskt hjälpmedel anses inlagan ha inkommit till rätten när den gjorts tillgänglig för rätten i läsbar form.

I paragraf en, som är ny, föreslås en särskild bestämmelse när ITom material som ges in till rätten som bevis skall anses inkommet. Det blir processmaterial först när det gjorts tillgängligt för rätten i läsbar form. Tiden har inte bedömts mogen för en generell reglering av när IT-material skall anses inkommet, jfr avsnitt 4.5.3.

35 kap.

4 § Underlåter part att enligt rättens beslut infinna sig vid rätten eller eljest fullgöra något i rättegången eller att besvara för utredningen framställd fråga, pröve rätten med hänsyn till allt som förekommit vilken verkan som bevis må tillkomma partens förhållande.

Åberopas vid rätten annan handling än ett dokument och

innehåller den uppgifter som har varit föremål för automatisk

in formationsbehaitd ling, har rätten att. om anledning förekommer

till det, vid prövningen av handlingens verkan som bevis beakta

om något fel kan antas ha förekommit i samband med informa-

tionsbehandlingen.

I paragraf en, som inte avses medföra något undantag f rån principen om rättens fria bevisvärdering, har införts ett andra stycke som avser att fästa rättens uppmärksamhet på att handlingar med uppgifter som har varit föremål för automatisk databehandling kan innehålla oriktiga uppgifter som tillkommit under något led i informationsbehandlingen. Grunden till denna erinran är att utskrifter av olika datasammanställningar, särskilt om de har formen av potentiella handlingar, till skillnad f rån traditionella handlingar ger endast begränsade möjligheter till källkontroll, då utskrifternas tillkomsthistoria och upphovsmän kan förbli oåtkomliga; en äkthetskontroll är exempelvis sällan möjlig. Rimligen bör den part, vilken bevisning åberopar som en uppgift i en datautskrift, ha bevisbördan för uppgiften, utom skriften har sådan karaktär att den ställer motparten utan rimliga möjligheter att vederlägga uppgiften. Med informationsbehandling i paragrafen inte enbart den avses tekniska informationsbehandlingen, dock i moderna datorer som

sou 1992110 Specialmotivering 625

brukar vara höggradigt tillförlitlig, utan också fel som kan vara förorsakade av programval och fel vid inmatning och utmatning av informationsinnehållet. Den erinran paragrafen innehåller är begränsad till det fallet att en närmare granskning skall ske endast om anledning förekommer till det. Sådan anledning kan var att part hävdar att någon uppgift inte kan vara sann eller att rätten i brottmål och andra mål av indisposition karaktär finner någon uppgift vara orimlig. I sakens natur ligger kan måhända ändå men påpekas att bestämmelsen får betydelse endast när en bevisvärdering aktualiseras med avseende på just den ifrågavarande datautskrif ten. Vanligt är att parterna särskilt i tvistemål inger rad handlingar, en som de förklarar sig vilja åberopa som bevis men som innehåller uppgifter, vilka är erkända, ostridiga eller i vart lämnade utan erinran från motparten sida. De uppgifter dessa handlingar innehåller skulle alltså lika väl kunnat lämnas odokumenterade och skall i varje fall inte göras till föremål för någon bevisvärdering.

38 kap.

1 § Framställning iskrit eller bild, som åberopas till bevis, bör företes i original. Sådan handling fâr dock företes i styrkt avskrift, om det är tillräckligt eller originalet inte finns kvar. om Data som utgör dokument bör göras tillgängliga så att det kan fastställas från vem innehållet härrör. det inte är tillräckligt om att de tillhandahålls utan sådan kontrollmöjlighet. Innehåller handling även sådant, som den som förvarar handlingen enligt 2 § inte får eller är skyldig att berätta eller som annars inte bör avslöjas, får han i stället tillhandahålla styrkt utdrag. Med handling förstås i 27, 28. 36. 38 och 39 kap. framställning

i skrift eller bild samt data för automatisk in formationsbehand

ling som kan läsas. avlyssnas eller på annat sätt uppfattas endast med tekniskt hjälpmedel.

I paragrafen föreslås ändringar som en anpassning till IT och det i 14 kap. BrB föreslagna dokumentbegreppet. I första stycket första meningen råd anges nu som ett att skriftlig handling som åberopas till bevis bör företes i huvudskrif t. Det föreslås att uttrycket skriftlig handling ersätts med beskrivningen Framställning i skrift eller bild och att ordet huvudskrift ersätts med det mer lättbegripliga ordet original. Det i 14 kap. l § BrB föreslagna dokumentbegreppet innefattar även digitala dokument. De kan inte ha egenskapen originalav exemplar utan endast innefatta ett originalinnehåll. De fyller emellertid också funktionen av trovärdiga handlingar. Som andra en mening i första stycket föreslås därför en särskild reglering avseende

33Se

NJA n 1943 s. 497.

626 Specialmotivering l SOU 1992110

IT-objekt med dokumentkvalitet, efter förebild av bestämmelsen i första stycket första meningen. Det föreslås således, som ett råd, att data som utgör dokument enligt 14 kap. l § andra stycket BrB skall göras tillgängliga så att det kan fastställas f rån vem innehållet härrör. Samtidigt görs motsvarande undantag som i första meningen för sådana fall, där det är tillräckligt att de tillhandahålls utan någon sådan kontrollmöjlighet. Det valda uttryckssättet får naturligtvis inte missförstås något krav på t.ex. muntlig bevisning. som Vidare föreslås med undantag för första stycket första meningen som avser traditionella dokument att uttrycket förete ersätts -

med göras tillgängliga resp. tillhandahålla se avsnitt 13.6 i hela

38 kap. RB. Därmed innefattas också de nya former som aktualiseras i IT-miljön för att uppta bevis, överföringen till läsbar form inräknad. Någon regel för handlingar utgörs data lås föreslås som av utan inte. När de saknar lås, kan de, vid förändringar av innehållet, inte kontrolleras på motsvarande sätt som ändringar i texten på en pappershandling. Det föreslås ingen föreskrift om krav på vidimering eller liknande åtgärd vid tillhandahållande enligt första stycket andra meningen. Det kan ifrågasättas redan hur vidimering bör utformas en för sådana fall, se vidare specialmotiveringen till 14 kap. l IT-utvecklingen har medfört att de olika klasserna av handlingar ökat. Det finns pappershandlingar som har originalkvalitet, kopior av original, kopior av kopior och kopior av objekt som har dokumentkvalitet i BrBs mening genom vidimering. Vidare föreligger digitala dokument dvs. data med lås och data utan lås. Till detta kommer olika mellanting, t.ex. pappersutskrifter av data. Eftersom första stycket enligt motiven närmast är att se som ett råd, krävs ingen detaljanalys av de alternativa objektkategorierna. Avgörande är att den som skall tillämpa RB uppmärksammas på dessa frågor, jfr. vårt förslag i 35 kap. 4 Det bör betonas att någon inskränkning i den fria bevisprövningen inte avses. Denna prövning behöver emellertid i IT-miljön i högre grad än för pappersmiljön baseras på omständigheter utanför själva handlingen, t.ex. uppgifter om datasäkerhet och administration av systemet. Här kan vidare tillgång till systemdokumentation och

34Dvs. sådan kontrollerbarhet som avses i 14 kap. 1 § andra stycket BrB saknas.

35Det har blivit allt vanligare kopior traditionella urkunder åberopas i

att av som en rättegång inte vidimerats eller endast försetts med en påstämpling om överensstämmelse med originalet i förening med en kråka som knappast gär att härleda till viss person. Att ovidimerade handlingar åberopas utesluter visserligen ansvar enligt 15 kap. 11 § BrB för osant intygande men ansvar kan aktualiseras enligt 15 kap. 12 § BrB, jfr förslagen i 14 och 15 kap. BrB särskilt 14 kap. 18 §. Även om en övergång från vidimerade till ovidimerade handlingar inte är önskvärd kan en fortsatt utveckling i denna riktning förutses. Ett förbud mot användning av ovidimerade kopior kan visserligen föreskrivas men processekonomiska skäl talar mot ett förslag som innebär att omfattande material måste vidimeras och denna fråga har inte sådan anknytning till IT att någon ändring övervägts i denna del.

sou 1992110 S pecialmoti vering 627

expertis på området behövas. Frågan om elektroniskt lås kan därvid få praktisk betydelse, när det gäller bevisvärdet vid ett påstående om att data för automatisk informationsbehandling inte skulle vara äkta. Även på detta område blir det betydelsefullt den är att som ansvarig för ett system det god struktur och skapar hög ger en säkerhet i rutinerna på dokumentnivå. I andra stycket föreslås, utöver vissa redaktionella ändringar, att innehavaren ersätts med den som förvarar. Denna fråga har redan behandlats i specialmotiveringen till 27 kap. 2 Det föreslås med hänsyn till det särskilda förhållande som framträder när endast delar av en text skall tillhandahållas att kravet på att den skall vara styrkt upprätthålls även på IT-omrâdet. Sådant material kan vidimeras genom t.ex. en skriftlig påteckning av en utskrift eller med användning av elektroniskt lås. När data skall ges in, finns normalt inte rutiner för elektroniska lås. Därvid bör data på t.ex. en diskett, när mer utvecklade rutiner inte föreligger, kunna bestyrkas för tiden fram till dess de skall användas genom att läggas i t.ex. ett kuvert som f örsluts och sedan förses med påteckning om att de omanipulerat innefattar avsedda data. Som ett nytt tredje stycke föreslås en definition av handling efter förebild av TF, se avsnitten ll.3.2-l 1.3.4. En modifiering TFs av definition föreslås dock genom att uttrycket upptagning ersätts med data. Därmed avses framgå att åtgärden avser den fysiska existensen av berörd information, oavsett om den anträffas lagrad i elektromagnetisk, optisk eller annan form eller som signaler under överföring, och att utställaren och inte den som åberopar materialet skall ha bestämt f öreställningsinnehållet, när dessa förhållanden går att fastställa. Bestämmelsen avses omfatta endast 27, 28, 36, 38 och 39 kap. RB, se vidare avsnitt 15.2 under rubriken Begreppet handling.

2 § Den som förvarar handling som kan antas vara av betydelse som bevis, är skyldig att göra den till tillgänglig. I brottmål gäller detta emellertid inte den misstänkte eller den som står i sådant förhållande till honom, som avses i 36 kap. 3 Part eller närstående, som avses i första stycket, är inte skyldig att göra handling tillgänglig om den innehåller meddelande mellan parten och någon närstående till honom eller mellan sådana närstående inbördes. En befattningshavare eller någon annan, som avses i 36 kap. 5 fâr inte göra handling tillgänglig, om dess innehåll kan antas vara sådant, att han inte fâr höras som vittne om det. Förvaras handlingen den part, tystnadsav som plikten skall skydda, är han inte skyldig att göra den tillgänglig. Bestämmelsen i 36 kap. 6 § om vittnes rätt att vägra att yttra sig tillämpas pâ motsvarande sätt i fråga om den förvarar som

36Se

dock specialmotiveringen till 14 kap. l § andra stycket angående de komplikationer som härvid kan uppkomma.

628 Specialmotiveriizg SOU 1992110

handling, om dess innehåll är sådant, i nämnda som avses paragraf. Skyldigheten att göra handling tillgänglig gäller inte minnesanteckning eller en annan sådan handling, är avsedd uteslusom tande för personligt bruk, om inte synnerlig anledning finns, att den skall tillhandahållas.

3 § Är den förvarar handling på grund rättsförhållande som av mellan honom och part eller annars enligt lag skyldig att lämna ut handlingen eller att eljest göra den tillgänglig för någon annan, gäller det även i fråga om att tillhandahålla handlingen i rättegång.

4 § Är någon skyldig göra handling tillgänglig bevis, att som får rätten förelägga honom att tillhandahålla handlingen. Den som föreläggandet skulle avse skall få tillfälle att yttra sig. För prövning av frågan får förhör hållas med honom enligt föreskrifterna i 36 eller 37 kap. Annan bevisning får också förebringas.

12-4 föreslås motsvarande ändringar i l när det gäller att som ersätta uttrycket inneha med förvara, att istället för förete ange göra tillgänglig eller tillhandahålla och att utmönstra ordet skriftlig i uttrycket skriftlig handling. På grunder föreslås samma i 2 § andra stycket att ordet skriftlig utmönstras uttrycket ur skriftligt meddelande. I övrigt föreslås endast redaktionella ändringar, varvid ordet uppteckning, anpassning till den som en nya terminologin, ersatts med handling i 2 § tredje stycket.

5 § Föreläggande att göra handling tillgänglig skall innehålla uppgift om var och hur handlingen skall tillhandahållas och, om det är sådana data som avses i I § tredje stycket, även sättet att tillhandahålla dem. Den som skall göra handlingen tillgänglig får föreläggas att vid vite fullgöra sin skyldighet. Rätten får också när det bedöms lämpligare, förordna att handlingen skall tillhandahållas genom kronofogdemyndighetens försorg.

Beträffande uttrycken skriftlig och förete, 1-4 §§. se Normalt ställs de särskilda komplikationer som framträder i ITmiljön pá sin spets först i samband med ett editionsföreläggande. Genom användningen av uttrycket göra tillgänglig framgå att avses den förelagdes skyldighet att aktivt medverka även innefattar vad som krävs för att materialet skall presenteras i läsbar form. Den som föreläggs måste därför även bruka eller låta bruka de maskin- och programvaror som behövs för överföringen till läsbar form. Därmed kan denna bestämmelse användas för att få en krypterad eller annars skyddad upptagning Överförd till läsbar eller på annat sätt uppfattbar form. Med hänsyn till de olika alternativ som härvid kan aktualiseras och den betydelse valet av metod kan ha bl.a. beroende på hand- - om lingens äkthet ifrågasätts föreslås att ett föreläggande - som avser IT-material, utöver uppgifter om var och hur upptagningen skall

SOU 1992110 S pecialmoti vering 629

göras tillgänglig, även skall innehålla uppgift om sättet att tillhandahålla den. Dessa frågor bör beröras redan i samband med ett yttrande enligt 4 En närmare reglering i denna del är inte lämplig, eftersom de tekniska och praktiska förutsättningarna är olika från fall till fall.

6 § Bevisupptagning genom handling får ske utom huvudförhandling, om handlingen inte kan göras tillgänglig vid huvudförhandlingen eller om det skulle medföra kostnader eller olägenheter att göra handlingen tillgänglig vid huvudförhandlingen vilka inte står i rimligt förhållande till betydelsen av att bevisupptagningen sker vid huvudförhandlingen. Om det är av synnerlig vikt för utredningen, får även annan handläggning äga rum i anslutning till bevisupptagning enligt första stycket.

Se vid 1-5 §§. IT-material kan vara av så känslig art att det är uteslutet att i rättssalen gör det fysiskt tillgängligt eller åtkomligt via teleöverföring. Det kan också vara fråga om data i stordatormiljö som inte kan göras tillgängliga i rättssalen till rimliga kostnader. I de allra flesta fall bör sådant material kunna tillgodogöras genom t.ex. pappersutskrifter eller förhör med vittnen eller sakkunniga. I undantagsfall kan bevisupptagning utom huvudförhandling aktualiseras.

7 § Har någon, som inte är part, efter anmodan av part eller rätten tillhandahállit handling. har han rätt till ersättning som

rätten finner skälig för kostnader och besvär.

Ersättning skall, om handlingens företeende påkallats av enskild part, utgivas av parten. I annat fall skall ersättningen utgå av allmänna medel

9 § Har bestämmelser som avviker från vad som föreskrivs i l-8 meddelats om skyldighet att förete handling, skall de gälla.

Ang. 7 och 9 §§, se vid 1-5 §§.

39 kap.

5 § Innehar någon föremål, som lämpligen kan flyttas till rätten och som kan antas ha betydelse som bevis, är han skyldig att tillhandahålla det för syn. I brottmål gäller detta emellertid inte den misstänkte eller den står i sådant förhållande till hosom nom, som avses i 36 kap. 3 Bestämmelsen i 36 kap. 6 § om vittnes rätt att vägra att yttra sig tillämpas pá motsvarande sätt i f råga om rätt för part eller annan att vägra att tillhandahålla föremål för syn. Om skyldighet att göra handling tillgänglig för syn gäller vad som föreskrivs i 38 kap. 2

630 Specialmotivering SOU 1992110

Föreskrifterna i 38 kap. 3-9 §§ har motsvarande tillämpning beträffande föremål eller handling, som skall tillhandahållas för syn.

I bestämmelsen föreslås att rekvisitet skriftlig utmönstras. Därmed kan syn aktualiseras även beträffande IT-material, jfr förslaget i 38 kap. l § tredje stycket RB. Det kan emellertid antas bli ovanligt att sådana egenskaper hos IT-material aktualiseras att det blir fråga om

ett bevis enligt 39 kap.

Skulle i något undantagsfall data, trots deras mobilitet, inte

lämpligen kunna flyttas till rätten se 39 kap. l § får det anses

tillräckligt med möjligheten att förordna om offentlig sakkunnig som skall företa besiktning, se 40 kap. 5

18.3 Förslaget till lag ändring i om datalagen

23 § Om registrerad tillfogas skada genom att personregister innehåller oriktig eller missvisande uppgift om honom, skall den registeransvarige ersätta skadan. Om någon tillfogas skada genom brott som avses i 20 § första stycket, skall den som har gjort sig skyldig till brottet ersätta skadan. Vid bedömande om och i vad mån skada enligt första eller andra stycket har uppstått skall hänsyn även tas till lidande och andra omständigheter av annan än rent ekonomisk betydelse.

Här föreslås en redaktionell ändring till följd av vårt förslag att föra över bestämmelsen i 21 § DL till BrB.

18.4 Förslaget till Lag förbud viss

om mot dekoderutrustning

1 § I denna lag förstås med kodad televisionssändning sändning av televisionsprogram med hjälp av elektromagnetiska vågor riktad till allmänheten och vari den programbärande signalen har modifierats den ansvarige av för sändningen eller för dennes räkning i avsikt att bereda tillgång till programmen endast för dem som erlägger betalning därför abonnentkretsen, dekoderutrustning anordning som helt eller delvis är konstruerad eller särskilt anpassad för att bereda tillgång till innehållet i kodad televisionssändning.

Genom detta lagrum införs och definieras två grundläggande begrepp. Med televisionssändning avses varje förmedling av televisionprogram med hjälp av elektromagnetiska vågor avsedd att tas emot

37Se angående mellan skriftligt

gränsen bevis och syn, Fitger, Rättegångsbalken II, s. 383

SOU 1992110 Specialmotiverirzg 631

direkt av allmänheten. Alla kända varianter av radio- och trådsändningar av TV-program inryms därmed. Det är således utan betydelse om sändningen sker trådlöst eller trådbundet. Den kan ske markbundet eller via satellit. Under begreppet ryms såväl ursprungliga sändningar som vidaresändningar oavsett om sändningen är från Sverige eller utomlands. Att sändningen innehåller televisionsprogram innebär att fråga är om bildsändning med eller utan ljud. Program har här samma betydelse som i radiolagen 1966755, varför s.k. enkla meddelanden undantas. Eftersom sändningen skall vara riktad till allmänheten, faller utanför begreppet ren transport av signaler som inte är avsedda för enskilda, t.ex. sändning från satellit i fast trafik som inte är avsedd att tas emot direkt av enskilda. Däremot täcker termen nedlänkningen från en direktsändande satellit och en medelef f ektsatellit. För att televisionssändningen skall anses kodad krävs att den programbärande TV-signalen har modifierats av den som överför TV-programmet. Det är utan betydelse vilken metod som har använts vid modifieringen. Den skall dock innebära någon förvrängning av ljud eller bild vid mottagning utan dekoder. Modifieringen kan ha skett av det ursprungligen sändande företaget eller av någon som har rätt att ta emot och vidaresprida sändningen kodad, såsom kabeloperatör. Det saknar därvid betydelse om förvrängen ningen har gjorts direkt av den som är ansvarig för televisionssändningen eller av någon annan för dennes räkning. Modifieringen av signalen måste dock ha skett med avsikt att möjliggöra korrekt mottagning endast för den som erlägger av programföretaget begärd betalning. Betalningen skall avse ersättning för tillgång till programmen och kan avse en engångsavgift för tillgång till dekoderutrustning eller löpande avgifter. Begreppet kodad televisionssändning omfattar inte överföringar, där TV-signalen har modifierats oavsiktligen, t.ex. till följd av störningar vid överföringen. Utanför regleringen faller vidare sändningar vilkas tillgodogörande inte är beroende av betalning. Dekoderutrustning avser varje anordning i vid bemärkelse som är konstruerad eller särskilt anpassad, helt eller delvis, för att bereda tillgång till någon eller några kodade televisionssändningar. Definitionen rymmer således inte bara den anordning som i sig själv möjliggör tillgång till en kodad televisionssändning. Den täcker också sådan apparatur som möjliggör mottagning utan f örvrängning endast om den är kopplad till annan utrustning eller erhåller viss information. Som dekoderutrustning räknas därför anordning som aktiveras med en operativ del som ett s.k. smartcard, dvs. ett kort besitter kunskapen hur avkodning skall ske. Även kortet som om skall då betraktas som dekoderutrustning. Också en byggsats till en dekoder är att anse som sådan utrustning. Vidare omfattar definitionen utrustning som har flera funktioner och en av dem är att möjliggöra mottagning av kodad televisionsändning utan förvrängning. Det saknar betydelse om anordningen kan avkoda en

632 Specialmotivering sou 1992110

eller flera kodade TV-sändningar. Vidare är det betydelselöst vilken kodningsmetod som anordningen kan klara Det krävs inte att av. dekodern helt återställer den ursprungliga signalen och således upphäver all förvrängning. Användning dekodern måste dock av innebära att TV-sändningen kan tillgodogöras. Under definitionen ryms såväl dekoderutrustning som tillhandahålls programföretag av som sådana anordningar som inte erhålls dessa företag, utan av vanligen är tillkomna i strid mot programföretagens önskemål, piratdekodrar. Dekoderutrustning kan i vissa fall anses vara en anordning för mottagning av radiosändning eller trådsändning. Föreskrifterna i den föreslagna lagen kan därför sägas utgöra undantag från bestämmelsen i 3 § radiolagen 1966755 enligt vilken det är tillåtet för var och en att inneha en sådan anordning.

2 § Dekoderutrustning får inte yrkesmässigt eller i förannars värvssyfte införas till landet, tillverkas, överlåtas, hyras ut eller installeras i avsikt att bereda någon utanför abonnentkretsen tillgång till innehållet i kodad televisionssändning

Paragrafen innebär att all import, tillverkning, överlåtelse, uthyrning och installation dekoderutrustning sker yrkesmässigt av som eller annars i förvärvssyf te och i avsikt att bereda någon utanför abonnentkretsen tillgång till kodad televisionssändning blir otillåten i landet. Med yrkesmässigt förstås att den ansvarige är näringsidkare och att hanteringen ingår i verksamhet ekonomisk art. Näringsiden av kare och näringsverksamhet har här samma innebörd i civilsom rättslig lagstiftning, t.ex. lagen avtalsvillkor i konsumentom förhållanden 1971112 och bokföringslagen 1976125. I och med att förbudet även omfattar gärningar begås i försom annars värvssyfte täcks också sådan verksamhet i vinstsyfte, sker i som mindre omfattning, t.ex. verksamhet ligger vid sidan den som av egentliga sysselsättningen. Förbudet tar sikte på hantering möjliggör avkodning i strid som mot sändarföretagets eller distributörens avsikter. Varje kommersiell tillverkning av en dekoder eller del därav utan samtycke från den ansvarige för överföringen blir därför inte otillåten. En tillverkare får t.ex. utan tillåtelse utveckla ett kodningssystem och först därefter överlåta det till ett televisionsföretag eller kabeloperatör. en Det ligger dock i sakens natur i flertalet fall förutsätta att man kan en olovlig användning dekodrar kommit till stånd av som utan samtycke från TV-företaget i fråga. Omständigheter talar för som att fråga är om piratdekoderutrustning år att utrustningen tillverkas eller marknadsförs åt andra än det berörda programföretaget, att tillverkaren eller marknadsföraren inte gör sig känd för programföretaget, ersätter eller har något ekonomiskt samröre med detta företag.

SOU 1992110 S pecialmoti vering 633

Spridningsförbudet omfattar all kommersiell verksamhet som innebär tillhandahållande av dekoderutrustning som görs i avsikt att möjliggöra avkodning för andra än abonnenter. Det rymmer försäljning, såväl partihandel som detaljhandel, uthyrning samt installering hos Även import i sådant syfte täcks förbudet. annan. av Marknadsföring av dekodrar eller delar därav som är förbjudna enligt denna lag blir inte otillåten enligt lagen. Sådan verksamhet torde komma att anses som otillbörlig marknadsföring enligt 2§ marknadsföringslagen l 975 l 4 l 8och skall därmed kunna förbjudas av marknadsdomstolen. Innehav och användande av dekoderutrustning i strid mot avsändarens eller distributörens avsikter blir i regel inte förbjudet enligt lagen. Innehas eller används utrustningen i avsikt att utan samtycke sända avkodade signaler vidare, t.ex. i ett kabelnät, till en icke helt sluten krets eller annars som ett led i en förvärvsverksamhet, föreligger dock intrång enligt den immaterialrättsliga lagstiftningen. Vidare kan visst innehav innebära försök eller förberedelse

till brott enligt lagen se 4 §.

3 § Den som på annat sätt än genom införsel till landet uppsåtligen bryter mot 2 § skall dömas till böter eller fängelse i högst sex månader. Om straff för olovlig införsel m.m. finns bestämmelser i lagen 1960418 om straff för varusmuggling.

I paragrafen straffbeläggs handlande i strid mot 2§ såvitt gäller andra hanteringsformer än olovlig införsel. Beträffande straff för olovlig införsel till landet och andra förfaranden med smuggelgods hänvisas i andra stycket till varusmugglingslagens bestämmelser. För ansvar krävs att gärningen begåtts med uppsåt, vilket skall täcka samtliga objektiva omständigheter. Gärningsmannen måste för att fällas till ansvar således känna till att han hanterade dekoderutrustning. Eftersom rekvisitet uppsåt inte är underförstått på

specialstraffrättens område se bl.a. Beckman, Brottsbalken 5 u.,

1987, s. 34, anges detta uttryckligen i stadgandet. Befattning med dekoder eller del därav i strid mot 2 § bör normalt leda till ett bötesstraff. Mer omfattande tillverkning eller t.ex. upprepade överlåtelser bör dock kunna medföra fängelse. Eftersom fängelse kan följa för brott enligt denna lag, innebär detta även att bl.a. bestämmelserna i 28 kap. RB om husrannsakan gäller i tillämpliga delar. Detta tvångsmedel kan alltså användas för att bl.a. söka efter dolda dekodrar som varit föremål för brott. Vad angår beslag tillämpas de allmänna bestämmelserna i 27 kap. RB. I de fall dekoderutrustning, vartill ägande- eller säkerhetsrätt tillkommer annan, olovligen sprids vidare till andra kan bestämmelser i 10 kap. BrB bli tillämpliga. Straf f bestämmelsen i förevarande lagrum skall då inte användas. I vissa fall kan brott enligt den föreslagna lagen innebära brott även enligt den immaterialrättsliga lagstiftningen. Detta kan vara

634 Specialmotivering SOU 1992110

fallet bl.a. då ett skyddat datorprogram eller kretsmönster ingår i en piratdekoder. Tillverkar, importerar eller sprider någon dekoderutrustning i avsikt att möjliggöra spridning av avkodade signaler till en icke helt sluten krets utan erforderligt tillstånd föreligger medverkan eller förberedelse till intrång i rättighet. I sådana konkurrenssituationer bör ansvar ådömas endast enligt de immaterialrättsliga reglerna.

4 § För försök eller förberedelse till brott enligt denna lag skall dömas till ansvar enligt 23 kap. brottsbalken.

I stadgandet föreskrivs straf f ansvar för försök eller förberedelse till brott enligt lagen i enlighet med bestämmelserna i 23 kap. BrB. Enligt vad som anförts i den allmänna motiveringen torde åtal med stöd av denna bestämmelse ske endast beträffande de grövre fallen av brott mot lagen. Bestämmelserna i 23 kap. 4 § BrB om medverkansansvar har analogisk tillämpning på brott mot den föreslagna lagen.

5 § Egendom, som har varit föremål för brott enligt denna lag, samt vinning av sådant brott skall förklaras förverkad, om det inte är uppenbart oskäligt. Ett föremål som har använts som hjälpmedel vid brott enligt denna lag eller dess värde får förklaras förverkat, om det är nödvändigt för att förebygga brott eller det finns andra särskilda skäl för det.

Paragrafen föreskriver förverkande av dekoderutrustning som har varit föremål för brott enligt den föreslagna lagen samt vinning av sådant brott om det inte är uppenbart oskäligt. Vidare får egendom som har använts som hjälpmedel vid brott enligt lagen eller egendomens värde förklaras f örverkat, om det är nödvändigt för att förebygga brott eller annars särskilda skäl föreligger. Föreskriften kompletteras av de allmänna bestämmelserna i 36 kap. BrB. Förverkande förutsätter alltså att det föreligger ett brott mot 2 Därför kan förverkande av piratdekodrar som har tillverkats före lagens ikraftträdande och som därefter inte disponeras otillåtet inte ske. Förverkande kan ske av såväl en hel dekoder som del av sådan anordning. Eftersom förberedelse och försök till brott mot 2 § medför ansvar, kan t.ex. elektroniska komponenter avsedda som delar i dekodrar kunna komma att förverkas. Förverkande skall dock inte ske om det är uppenbart oskäligt. Innebörden härav är att åtgärden får underlåtas om det föreligger starka skäl som talar mot förverkande. Vidare innebär bestämmelsen att f örverkande kan ske partiellt. Delförverkande på grund av detta undantag bör ibland kunna ske då anordningen har flera olika funktioner, varav en är att avkoda och denna funktion är möjlig att avskil från anordningen i övrigt. Förverkandet bör då kunna omfatta endast den för avkodningen operativa delen.

SOU 1992110 Specialmotivering 635

Med vinning avses nettoutbytet av brottet som inkomster av försäljning och uthyrning. Utgifter skall alltså i princip dras av. Inte heller förverkande av vinning skall ske om åtgärden framstår som uppenbart oskälig. Domstolen har därvid möjlighet att av billighetsskäl förklara endast en del av utbytet förverkat. För att ett föremål skall kunna anses ha kommit till användning som hjälpmedel måste användandet ha ingått i det händelseförlopp vari brottet ingick och använts för att främja brottet eller brottslingens förehavanden i samband med detta. Bestämmelsen i andra stycket tar närmast sikte på föremål vilkas egenskaper direkt kan utnyttjas i den brottsliga verksamheten, t.ex. utrustning för tillverkning av piratdekodrar. Det fordras inte att användningen av hjälpmedlet har varit en förutsättning för att brottet skulle kunna komma till stånd. För att kunna förverkas behöver föremålet inte heller vara särskilt konstruerat eller annars särskilt lämpat för att användas just för brott enligt lagen. Förverkande av hjälpmedlet får dock ske endast om det är nödvändigt för att förebygga brott enligt lagen eller det finns andra särskilda skäl för det. Sådant förverkande bör komma i fråga endast vid grövre fall av brottslighet. Särskilda skäl kan föreligga då det skulle te sig stötande att brottslingen får behålla de hjälpmedel han använt. Vid bedömningen av om särskilda skäl föreligger bör beaktas att förverkande inte sker på sådant sätt och i sådana situationer att målsägandens möjligheter till att få täckning för sina skadeståndskrav försämras. Eftersom syftet med bestämmelsen i andra stycket främst är att förebygga brott, bör i första hand sakförverkande komma i fråga. Som alternativ kan dock väljas förverkande av egendomens värde. Förverkande beslutas av domstol i samband med prövning av åtal. Det kan också behandlas inom ramen för reglerna om strafföreläggande jfr 48 kap. RB. Om åtal inte väcks, t.ex. därför att dekoder-

utrustningen tagits från någon som inte är straf får

förverkande beslutas av åklagaren i enlighet med reglerna i lagen 19861009 om förfarandet i vissa fall vid förverkande m.m.

6 § Brott som avses i denna lag får åtalas av åklagare endast om målsägande anger brottet till åtal eller åtal är påkallat från allmän synpunkt.

Paragrafen innehåller bestämmelse åtalsrätt och föreskriver att om brott enligt lagen får åtalas allmän åklagare endast det av om anges till åtal av målsägande eller åtal är påkallat från allmän synpunkt. Som målsägande är i regel att anse endast den eller de vilkas sändningar avsetts att avkodas med den aktuella dekoderutrustningen, vanligen ett TV-företag eller en kabeloperatör. Vad angår innebörden av uttrycket från allmän synpunkt bör åtalsprövningen ske med hänsyn såväl till brottets art och syfte som till omständigheterna vid dess begående. Sålunda bör vid omfattande tillverkning eller spridning åtal väckas utan angivelse. Andra fall då

636 Specialmotivering SOU 1992110

åtal utan angivelse kan bli aktuell är när man exempelvis i samband med husrannsakan eller annan tvångsåtgärd påträf f ar utrustning som har varit föremål för brott enligt lagen men som inte omfattas av angivelse. Det kan också tänkas förekomma situationer, där målsäganden av speciella skäl inte själv vill ingripa men där det ändå från allmän synpunkt kan vara viktigt att gärningen inte får passera opåtalad. Däremot bör sändningens ursprung inte ha någon betydelse vid åklagarens åtalsprövning.

18.5 till

Förslaget Lag om ändring i radiolagen

3 § Mottagare får innehas och användas av var och en. Bestämmelser om avgift för innehav av vissa mottagare finnas i lagen l98941 om TV-avgift. Mottagare får inte användas på sådant sätt att mottagning på andra platser störs. Om radarvarnare finns särskilda bestämmelser i lagen l 988 l 5 om förbud mot radarvarnare. Om dekodrar finns särskilda bestämmelser i lagen om förbud mot viss dekoderutrustning.

Som angivits i 17 kap. förekommer dekodrar som i sig är TVmottagare. Hänvisningen i paragrafens sista stycke innebär att sådana dekodrar undantagits från bestämmelsen i första stycket om rätt för var och en att inneha mottagare. Förekvensrättsutredningen har i betänkandet Lag om radiokommunikation, m.m. SOU 1991107 föreslagit att 3 § radiolagen upphävs utan att ersättas av någon motsvarande lagregel s. 24, 227 och 239. Om detta förslag genomförs blir vårt förslag i denna del obehövligt.

18.6 till

Förslaget

Lag om ändring i skadeståndslagen

1 kap.

3 § Bestämmelserna i denna lag om skyldighet att ersätta personskada tillämpas också i fråga om lidande som någon tillfogar annan genom brott mot den personliga friheten, genom annat ofredande som innefattar brott, genom informationsinlrâng. dataskadegörelse eller olaga diskriminering eller genom ärekränkning eller dylik brottslig gärning.

Här föreslås vissa redaktionella ändringar till följd av vårt förslag att inordna straff bestämmelsen i 21 § DL under BrB. Även sådana förfaranden som nu utgör dataintrång men som föreslås bli rubricerade som dataskadegörelse enligt 12 kap. l § andra stycket kan

SOU 1992110 Specialmotivering 637

medföra integritetsintrång av sådant slag bör omfattas l kap. som av 3 § skadeståndslagen. Kommittén om ideell skada har i betänkandet Ersättning för kränkning genom brott SOU 199284 föreslagit att l kap. 3 § skadeståndslagen förs över till 2 kap. 3 § och att de brott som grundar rätt till ersättning för lidande beskrivs utan någon uppräkning av vissa brott s. 23 och 265 ff.. Om detta förslag genomförs synes även de förfaranden vårt förslag kunna avser anses innefattade.

Förslaget till

Lag om skyldighet för lufttransportföretag att lämna

vissa uppgifter, m.m.

Den föreslagna lagen avser visst uppgiftslämnande från lufttransportföretag för att avslöja och motverka allvarlig brottslighet. Lagen föreslås bli tidsbegränsad till ett eller två år. Förutsättningarna för sådant uppgiftslämnande och frågan vilka intrång i enskildas om personliga integritet som kan uppvägas behovet effektianses av av vitet på området behöver prövas på nytt, när resultat internatioav nellt arbete på området givit tydligare vägledning och erfarenheter vunnits av den föreslagna regleringen.

1 § Lufttransportföretag som befordrar resande till och från riket skall till åklagare på begäran lämna hos företaget förvarade uppgifter om viss resande som kan förväntas komma till eller lämna riket med något av företagets lufttransportmedel, eller vilka resande kan förväntas komma till eller lämna riket som med viss transportlägenhet. Vid f ullgörande av uppgiftsskyldighet enligt första stycket får lämnas ut uppgifter endast resrutt, bagage, medom namn, resenärer, bokningstillfälle och betalningssätt.

I bestämmelsen föreskrivs viss uppgiftsskyldighet för lufttransportföretag. Uppgifter skall lämnas endast när åklagare framställer en begäran grundad på beslut av domstol. Vidare omfattar uppgif tsplikten endast sådana uppgifter förvaras hos företaget. Med som förvaring avses här i TF även uppgifter är tillgängliga - som - som med tekniskt hjälpmedel hos företaget fysiskt lagras någon men som annanstans. För att de två typfallen, uppgifter viss resande respektive om uppgifter om viss transport, skall framgå tydligt har de tagits upp under olika punkter i första stycket. I andra stycket ges en uttömmande uppräkning vilka uppgifter av om resande som får lämnas ut enligt första stycket l eller

638 Specialmotivering SOU 1992110

2 § En begäran enligt l § får framställas endast om det är av betydelse för att utröna om resande planlägger, förbereder, försöker utföra eller har begått brott för vilket lindrigare straff än fängelse i två år inte är föreskrivet.

I paragrafen ges föreskrifter för att motverka riskerna för otillbörligt integritetsintrång. Tillämpningsområdet för uppgiftslämnande enligt l § begränsas genom att endast åtgärder som är av betydelse för att utröna om resande planlägger, förbereder, försöker utföra eller har begått brott för vilket lindrigare straff än fängelse i två år inte är föreskrivet. Förslaget har sin förebild i l9 § lagen 1991572 om särskild utlänningskontroll. Avsikten är att man, på grund av uppgifter från ett flygbolag, skall kunna följa vissa indikationer på brottsliga aktiviteter och vidta upp åtgärder antingen så att tillfälle till brott inte ges eller så att brott kan avslöjas och lagföras. Det föreslås att de särskilda risker för integritetsintrång som framträder, när kopplingen till en misstanke om ett konkret brott släppts begränsas genom krav dels på att åtgärden skall vara av betydelse för att utröna om resande planlägger, förbereder, försöker utföra eller har begått brott, dels genom en begränsning till synnerligen grov brottslighet. För att åtgärden skall anses vara av angiven betydelse bör krävas att indikationer föreligger i det enskilda fallet på planerade eller pågående brottsliga aktiviteter av angivet allvarligt slag. Dessa indikationer på brottsliga aktiviteter behöver dock inte ha nått sådan konkretisering som krävs enligt 23 kap. RB för att inleda en förundersökning. Fråga kan vara om allmänna tips om att ett allvarligt brott skall begås eller andra allmänna tecken på brottsliga aktiviteter, eller det kan gälla personer som kan antas vara inblandade i sådana aktiviteter. Den föreslagna avgränsningen blir betydelsefull på så sätt att uppgifter inte får begäras på måfå utan endast som ett led i åtgärder knutna till de aktuella brottsindikationerna. Föreligger sådan brottsmisstanke som förutsätts i RB kan också bestämmelserna i 23 kap. 14 § andra stycket och i 27 och 28 kap. om husrannsakan och beslag aktualiseras. Det har inte föreslagits någon begränsning till viss tid som i 27 kap. 21 § andra stycket RB. Begränsningen i l § till viss resande respektive viss transport och principen om proportionalitet avses emellertid leda till motsvarande begränsningar av besluten.

3 § Frågor om utlämnande av uppgifter enligt l § prövas av rätten på ansökan av åklagare. Bestämmelserna i rättegångsbalken angående förfarandet vid prövning av frågor om hemlig teleavlyssning gäller i tillämpliga delar vid tillståndsprövning enligt denna lag.

En prövning av rätten föreslås för att begränsa riskerna för otillbörligt integritetsintrång. De allmänna domstolarna har vid beslut

SOU 1992110 S pecialmoti vering 639

angående hemlig teleavlyssningövervakning att göra sådana avvägningar mellan effektivitet och integritet som aktualiseras i detta sammanhang. Det föreslås att den processuella reglering som därvid gäller skall tillämpas också på detta område.

4 § Kan det befaras att inhämtande av rättens tillstånd skulle medföra sådan fördröjning, som är av väsentlig betydelse för möjligheten att avslöja eller motverka brott, får tillstånd ges av åklagaren. En åklagare som meddelat förordnande enligt första stycket skall genast skriftligen anmäla det till rätten och ange skälen för förordnandet. Rätten skall skyndsamt ta upp ärendet till prövning. Finner rätten att förordnandet inte bör bestå, skall rätten upphäva f örordnandet.

Tidsfaktorn kan vara avgörande, när uppgifter som pekar på mycket allvarlig brottslighet kommer fram. Det kan vara så att den aktuella transporten redan är på väg, när polis eller tull underrättas och att transporten snart anländer, t.ex. nattetid. Därvid finns alltid en jourhavande åklagare till hands medan tingsrätternas joursystem avseende häktning inte omfattar sådana tidpunkter. Det föreslås, efter förebild av lagen l95298 med särskilda bestämmelser om tvångsmedel i vissa brottmål, att åklagare skall kunna besluta om uppgiftslämnande, när en fördröjning av väsentlig betydelse för ändamålet med åtgärden eljest skulle uppkomma. Som i den särskilda tvångsmedelslagen skall domstol därvid skyndsamt pröva åklagarens beslut.

5 § Om företag inte fullgör sina skyldigheter enligt l får åklagaren förelägga vite.

För det fall att ett lufttransportföretag skulle underlåta att efterkomma en begäran enligt l § bör den myndighet som begärt uppgifterna få förelägga vite. Därvid tillämpas bestämmelserna i lagen 1985206 om viten.

6 § Den som tar del av uppgifter i verksamhet som avses i denna lag får inte obehörigen föra vidare eller utnyttja vad han därvid fått veta. I det allmännas verksamhet tillämpas i stället bestämmelserna i sekretesslagen 1980100.

I paragrafen föreslås tystnadsplikt för och är eller varit var en som verksam hos ett lufttransportföretag och därvid fått information som har samband med verksamhet enligt den föreslagna lagen. Om uppgifterna fick föras vidare skulle polisens arbete kunna undergrävas. Det kan visserligen antas att rutiner och kontakter utvecklas så att uppgifter om t.ex. myndighetens förfrågan rör blir tillgängliga vem endast för personer som bedöms särskilt pålitliga. Skulle sådana

640 Specialmotivering sou 1992110

uppgifter ändå komma ut kan ansvar komma i fråga enligt 20 kap. 3 § BrB för brott mot tystnadsplikt.

7 § Handlingar med uppgifter som lämnats enligt denna lag skall omedelbart förstöras, om uppgifterna visar sig sakna betydelse för utredning eller lagföring av brott.

I motiven till arkivlagen sägs att gallring knappast annat än i undantagsfall kan tänkas tillåtlig bland handlingar i ett pågående ärende. Här är emellertid fråga om sådant integritetskänsligt material att det bör förstöras snarast möjligt, med undantag för de uppgifter som visar sig behövas för utredning eller lagföring av brott, jfr 27 kap. 24 § andra stycket RB och 22 § första stycket lagen 1991572 om särskild utlänningskontroll.

18.8 till ändring Förslaget lag om i aktiebolagslagen

8 kap.

6 § Styrelsen svarar för bolagets organisation och förvaltningen

av bolagets angelägenheter. Finnes verkställande direktör, skall

han handha den löpande förvaltningen enligt riktlinjer och anvisningar som styrelsen meddelar. Verkställande direktör får därjämte utan styrelsens bemyndigande vidtaga åtgärd som med hänsyn till omfattningen och arten av bolagets verksamhet är av osedvanlig beskaffenhet eller stor betydelse, om styrelsens beslut kan avvaktas utan väsentlig olägenhet för bolagets verksamhet. I sådant fall skall styrelsen så snart som möjligt underrättas om åtgärden. Styrelsen skall se till att organisationen beträffande bokföringen, förvaltningen av medel och den automatiska informationsbehandlingen även innefattar en tillfredsställande kontroll. Verkställande direktör skall sörja för att bolagets bokföring fullgörs i överensstämmelse med lag och att förvaltningen av medel och den automatiska informationsbeharzdlingen sköts på ett betryggande sätt.

Det föreslås ett förtydligande så att även organisationen av den automatiska informationsbehandlingen uttryckligen nämns som ett ansvarsområde för styrelsen och verkställande direktören i enlighet med vad som redan får anses gälla. På samma sätt som styrelsen ansvarar för att organisationen av bokföringen och medelsförvaltningen innefattar en tillfredsställande kontroll svarar styrelsen för organisationen rörande IT-säkerheten. Vidare svarar verkställande direktören för att inte bara medelsförvaltningen utan även den automatiska inf ormationsbehandlingen sköts på ett betryggande sätt. Dessa frågor om IT-säkerhet rör inte bara bokföring och medelsförvaltning med datorstöd. Även kundregister och för t.ex. system kalkyl, lagerstyrning och produktion bör nämnas.

SOU 1992110 Specialmotivering 641

Frågor om bokföring och medelsförvaltning skiljer sig visserligen delvis från frågor om IT-säkerhet. Formuleringarna i 8 kap. 6 § - att den aktuella verksamheten innefattar tillfredsställande kontroll en och sköts på ett betryggande sätt bör emellertid kunna - rymma också de aspekter som aktualiseras pá området för informationssäkerhet. Förslaget får inte missförstås så att andra viktiga områden än de som särskilt räknas upp i 6 § andra stycket skulle falla utom ramen för styrelsen och verkställande direktörens ansvarsområden. Genom den föreslagna ändringen förtydligas också skyldigheten enligt lO kap. 10 § ABL för revisorerna att i revisionsberättelse till bolagsstämman anmärka på brister de funnit i lT-säkeheten.

Förslaget till

Lag om ändring i bevissäkringslagen för

skatte- och

avgiftsprocessen

5 § Beslut om försegling får fattas om granskningsledare icke får tillåtelse att genomsöka förvar eller utrymme och det skäligen kan antagas, att bevismedel finns där, samt eftersökning kan beslutas eller verkställas omedelbart, eller bevismedel som är under beslag icke lämpligen kan föras f rån den plats, där det har påträffats. Beslut om försegling av förvar eller utrymme, där beslagtaget bevismedel finns, skall, i annat fall än i 14 d fattas som avses om bevismedlet lämnas kvar hos innehavaren.

Förslaget i 14 d § föranleder förslaget till justering 5 § andra av stycket.

14 a § Bestämmelserna i denna lag förvar gäller också förvar om av data för automatisk in formationsbehaizdling. Eftersökning eller beslag får inte ske via telenät.

Kvasimateriella förvar framstår ofta lika skyddsvärda som som traditionella arkiv. De kan i utsträckning innehålla f rån olika samma utgångspunkter känsliga uppgifter. Med förvar förstås enligt 2 § skåp, låda, behållare, bankfack, väska, pärm, kuvert och annan liknande anordning, kan tillslutas. Vi har föreslagit hussom att rannsakan får ske i kvasimateriella förvar jfr 28 kap. l § RB. a Eftersökning enligt bevissäkringslagen bör också få ske i sådana förvar. En annan ståndpunkt får enligt vad vi utvecklat i avsnitt 12.1 och 14.4 orimliga konsekvenser. I förevarande paragraf, som är ny, föreslås därför i första stycket att bestämmelserna förvar om också skall gälla förvar av data för automatisk informationsbehandling. Bestämmelsen innebär i sig ett ökat skydd för den granskade i fråga om mindre ADB- anläggningar och t.ex. magnetband och programbeskrivningar genom att inf ormationsbearbetning för att efterforska bevismedel inbegrips i begreppet eftersökning. I

642 Specialmotivering SOU 1992110

fråga större ADB-anläggningar, t.ex. sådana med informationsom bärare inte kan avlägsnas datorn, där bevissäkringslagen för som ur närvarande inte erbjuder någon möjlighet att tvångsvis säkra bevismedel, medför förslaget att möjligheterna till bevissäkring ökar. Enligt andra stycket får eftersökning eller beslag inte ske via telenätet jfr 28 kap. l § RB. Motsvarande gäller vid ADBa revision enligt de föreskrifter RSV och DI utfärdat RSFS 199110 13 DIFS 19882 3 §.

14 b § Vid eftersökning och beslag av data för automatisk informationsbehandling får användas endast de tekniska hjälpmedel, och sökbegrepp som behövs för att tillgodose ändamålet program med åtgärden. Endast sådana data som behövs för detta ändamål får tas fram. Vid utförande åtgärd enligt första stycket får terminal. proav eller annat tekniskt hjälpmedel som tillhör den granskade gram eller användas, om det kan anses lämpligt. annan

Paragrafen har sin motsvarighet i 27 kap. 12 a § RB. Det förslagna första stycket syftar till ett Ökat skydd för känsliga uppgifter. Ändamålet med revision skall framgå av beslutet om revision en RSFS 199110 l DIFS 19882 5 §. Det är angeläget att de effektiva sök- och bearbetningsmöjligheter som finns i IT-miljön begränsas att vid ef tersökning och beslag enbart de tekniska genom hjälpmedel, och sökbegrepp som behövs för att tillgodose program ändamålet med åtgärden får användas. Vi föreslår däremot inte någon motsvarighet till bestämmelserna i 27 kap. 12 b och 12 RB. Bearbetning av beslagtaget material, c dvs. taxeringsrevision, regleras i TL och i de föreskrifter som utfärdats av RSV och DI. Någon bestämmelse motsvarande 27 kap. 12 b § RB behövs därför inte i bevissäkringslagen. Enligt 27 kap. 12 § RB skall beslagtagna data förstöras efter att dom eller beslut som c vunnit laga kraft föreligger. Föreskrifter om bevarande av uppgifter framkommit i samband med revision har utfärdats av RSV och som DI. Någon särskild bestämmelse behövs inte i bevissäkringslagen. Enligt andra stycket får terminal, program eller annat tekniskt hjälpmedel som tillhör den granskade eller annan användas om det är lämpligt. En sådan rätt torde föreligga även utan en särskild regel. Det har ändå ansetts lämpligt att i tydlighetens intresse införa en

bestämmelse se avsnitt l2.l.5.

14 § Bestämmelserna i 2-4 och 6 §§ lagen 19871231 om c automatisk databehandling vid taxeringsrevision, m.m. tillämpas också vid eftersökning och beslag av data för automatisk informationsbehaizdlirzg.

Bestämmelsen endast personuppgifter, jfr l § lagen om avser automatisk databehandling vid taxeringsrevision, m.m. Hänvis-

SOU 1992110 Specialmotiveriizg 643

ningen till 3 och 4 nämnda lag innebär att DI utövar tillsyn över att granskning som sker med automatisk databehandling inte medför otillbörligt intrång i personlig integritet och får meddela föreskrifter i särskilda fall. Däremot föreslås inte någon hänvisning till 5 § eftersom beslutet om revision föregår beslutet om säkringsåtgärd och DI således redan har hörts när en säkringsåtgärd kan bli aktuell jfr 27 kap. 12 d § RB.

14 d § När data för automatisk in formationsbehandling tas i beslag, skall exemplar lämnas kvar hos innehavaren om det kan ske.

Den föreslagna bestämmelsen har en motsvarighet i 27 kap. lO § a RB. Det har i flera sammanhang, bl.a. av JO, påtalats de problem som är förknippade med att skattskyldig under taxeringsrevision och vid beslag fránhänds sitt bokföringsmaterial och därigenom sina möjligheter att upprätta bokslut och fullgöra sin deklarationsskyldighet. Det förhållandet att IT-miljön är exemplarlös och att ITobjekt enkelt kan mångfaldigas är vad gäller bokföringsmaterial en klar fördel. Ett exemplar av materialet kan regelmässigt lämnas kvar hos den granskade som därigenom kan fullgöra sina skyldigheter trots beslaget. Bestämmelsen föranleder också en justering av 5 § andra stycket.

20 § Länsrätten prövar utan dröjsmål framställning enligt 18 Sådan framställning får bifallas endast om synnerliga skäl föreligger. Om bevismedel utgörs av data för automatisk in forntationsbehandling fâr domstolen besluta om sådana begränsningar i granskningsledarens rätt att själv använda tekniska hjälpmedel som behövs för att data, som bör undantas från granskning. inte skall bli tillgängliga för honom. Bifalles framställning enligt första stycket helt eller till viss del, äger länsrätten förordna att det som har undantagits från granskning skall överlämnas till den som gjort framställningen redan innan rättens beslut har vunnit laga kraft.

I 3 kap. 13 § TL finns regler om undantagande handlingar från av taxeringsrevision. Om handlingen utgörs sådan upptagning av som kan läsas, avlyssnas eller på annat sätt uppfattas endast med tekniskt hjälpmedel, får domstolen besluta om sådana begränsningar i revisorns rätt att själv använda tekniska hjälpmedel som behövs för att handlingar som bör undantas från granskning inte skall bli tillgängliga för revisorn. Även i bevissäkringslagen finns bestämmelser undantagande om av bevismedel från granskning 18-21 §§. Vi att möjlighet att anser en begränsa granskningsledarens rätt att själv använda tekniska hjälpmedel motsvarande den i TL bör införas också i bevissäkringslagen.

f Å S

SOU 1992110 645

Bilaga 1

Kommittédirektiv

Straffrättsliga och processrättsliga frågor med anknytning till

data- och teleteknikens utveckling

m.m. Dir. 198954 Beslut vid regeringssammanträde 1989-11-16 Chefen för justitiedepartementet, statsrådet Freivalds, anför.

Mitt förslag Jag föreslår att en särskild utredare tillkallas för att överväga vilka förändringar av de straf f rättsliga och processrättsliga reglerna som är påkallade med hänsyn till utvecklingen inom data- och teletekniken. Utredaren bör också från utgångspunkt över samma se reglerna för olika myndigheters utrednings- och kontrollverksamhet. I första hand skall arbetet inriktas på bestämmelserna i brottsbalken och rättegångsbalken. I fråga om den utrednings- och kontrollverksamhet som inte utförs av de brottsutredande organen är det främst bestämmelserna i taxeringslagen 1956623 och bevissäkringslagen 19751027 för skatte- och avgiftsprocessen som kan behöva ändras. Utredaren bör emellertid ha stor frihet att bedöma vilka frågor som behöver övervägas med hänsyn till syftet med översynen och det bör stå honom fritt att lägga fram förslag även i fråga om angränsande lagstiftning. Lagreglerna skall om möjligt utformas så att de passar in också efter tänkbara förändringar inom data- och teletekniken. Arbetet skall redovisas senast den l juli 1992.

Bakgrund och skäl för mitt förslag

Den tekniska utvecklingen I regeringens prop. 1984852220 om datapolitiken lämnades bred en Översikt över hur tekniken med automatisk databehandling ADB har utvecklats under senare år. Där konstaterades att datorer numera

646 Bilaga I SOU 1992110

används inom såväl offentlig som privat verksamhet för de mest skilda funktioner och inom så gott som alla samhällssektorer. Liksom andra tekniska omvälvningar har den moderna informationsteknikens genombrott inneburit stora förändringar för samhället och de enskilda. Olika funktioner och handläggningsrutiner har kunnat förenklas och ändå fungera säkrare, snabbare och billigare än förut. Datatekniken har blivit ett viktigt hjälpmedel tack de möjligheter som den öppnar att på mycket kort tid sammanvare ställa, bearbeta och sprida synnerligen stora mängder av information. Men tekniken ökar samtidigt samhällets sårbarhet och riskerna för ingrepp i medborgarnas personliga integritet. Det jag nu har sagt om datateknik gäller i stor utsträckning också andra former av modern informationsteknik, t.ex. teletekniken. l regeringens prop. 1987881 18 om inriktningen av telepolitiken gavs en beskrivning av utvecklingen på teleområdet. I teleanläggningar kan numera hantera information pá komplicerade och specialiman serade sätt. Detta har till följd bl.a. att de tjänster som kan tillhandahållas i telenäten blir svårare att skilja från varandra. Gränsen mellan tele- och dataområdena suddas ut. Den tekniska utvecklingen på teleområdet kommer säkert att fortsätta. En följd torde bli bl.a. att fler typer av teletjänster kan erbjudas. Utöver vanliga telefonsamtal och personsökning tillhandahålls redan i dag sådana datakommunikationstjänster som videotex, elektronisk post, telex, teletex, telefax och mobitex. Telemeddelanden kan förmedlas genom tråd men även av radiovågor. Teletjänster av olika slag tillhandahålls numera också av andra företag än televerket. SJ, statens vattenfallsverk och försvaret driver stora anläggningar för eget bruk. Fler delar av telesystemet kan komma att kontrolleras av andra än televerket genom att delar av systemet får olika ägare. Avvecklingen av kontorsväxelmonopolet kan bidra till detta. Den utveckling som nu har beskrivits påverkar de tekniska förutsättningarna för att avlyssna och övervaka de olika aktiviteterna. Ett exempel är möjligheten att kryptera telemeddelanden. Den nya tekniken tas i anspråk även på massmedieområdet. Ett exempel pá det är TV-sändningar via satellit och kabel. Även på detta område har utvecklingen medfört vissa problem när det gäller tillämpningen av det nuvarande regelsystemet.

Lagstiftning och reformbehov Brottsbalken trädde i kraft år 1965. I centrala delar bygger reglerna i brottsbalken på lagar av äldre datum. Sålunda har t.ex. bestämmelserna om förmögenhetsbrotten i huvudsak behållit den utformning de fick genom lagstiftning år 1942. Det är med hänsyn till den tid som förflutit sedan tillkomsten av reglerna i brottsbalken naturligt att samhällsutvecklingen och inte

Bilaga 1 647 SOU 1992110

minst de årens snabba utveckling av informationstekniken senare inneburit att brottstyper och brottsmetoder uppkommit som inte nya kunde förutses när lagbestämmelserna utarbetades. I stor utsträckning har dock de befintliga straff rättsliga reglerna visat sig kunna användas även i fråga om brottslighet med anknytning till datorer och annan modern teknik. I den mån det visat sig att lagregleringen inte kunnat möta den tekniska utvecklingen har vissa lagändringar genomförts. En särskild bestämmelse om straff för dataintrång infördes i samband med datalagens tillkomst 1973289. Bestämmelsen 21 § avser den som olovligen bereder sig tillgång till eller genom olovlig ändring eller på annat sätt angriper upptagning för automatisk databehandling. en I förmögenhetsbrottsutredningens betänkande SOU 198350

Översyn lagstiftningen om förmögenhetsbrotten behandlades

av flera olika frågor rör datorrelaterad brottslighet. Bl.a. på som grundval utredningens betänkande utvidgades år 1986 beav stämmelsen om bedrägeri i 9 kap. l § brottsbalken genom en regel med direkt tillämpning på olovlig påverkan av resultatet av automatisk informationsbehandling eller andra liknande processer prop. l9858665, JuUl7, rskr. 121, SFS 1986123. I samma lagstiftningsärende vidtogs också några andra ändringar med sikte på datoranknuten brottslighet. Bestämmelsen i 10 kap. 5 § brottsbalken om trolöshet mot huvudman gjordes tillämplig också i fråga om den som anförtrotts att självständigt handha eller övervaka skötseln av en kvalificerad teknisk uppgift. Vidare gjordes föreskriften i 10 kap. 7 § brottsbalken om olovligt brukande tillämplig oavsett besittningsförhållandena, bl.a. för att möta vissa situationer där någon olovligen utnyttjade någon annans datoranläggning. Det vidtogs också en ändring i 21 § datalagen för att åstadkomma ett bättre skydd mot olovlig avlyssning av datakommunikation. I lagstiftningsärendet diskuterades även de allmänna principer som borde vara vägledande vid ny lagstiftning på detta område. Frågan om hur straff lagstif tningen bör anpassas till datateknikens utveckling har självfallet aktualiserats även i andra länder än Sverige. Runt om i världen har de nationella lagstiftarna sökt att finna lämpliga lösningar på de nya problem som utvecklingen har fört med sig. Problemen har naturligt nog uppmärksammats också i internationella sammanhang. Av särskilt intresse är den nyligen offentliggjorda rapport om datorrelaterad brottslighet som har utarbetats av en arbetsgrupp inom Europarådet. Rapporten, som även behandlar straff processuella frågor, innehåller en omfattande analys av olika straffrättsliga problem som datatekniken medför samt på dessa analyser grundade riktlinjer för de nationella lagarnas utformning. I anslutning till rapporten har Europarådets ministerkommitté den 13 september i år antagit en rekommendation, R 89 enligt vilken medlemsstaternas regeringar bör beakta rapporten och dess riktlinjer när de ser över sådan lagstiftning som berörs av rapporten. Enligt rekommendationen skall staterna under

648 Bilaga I sou 1992110

år 1993 rapportera till Europarådets generalsekreterare om den utveckling som skett på området när det gäller lagstiftning, praxis och internationellt samarbete. Även den svenska lagstiftningen i olika hänseenden har om anpassats till den moderna tekniken återstår flera frågor. Ett område som är särskilt förtjänt av en närmare analys är bestämmelserna i 14 och 15 kap. brottsbalken som behandlar förfalskningsbrotten m.m. Inte minst mot bakgrund av den inom Europarådet utarbetade rapporten och den därtill anknutna rekommendationen finns det emellertid enligt min mening anledning att göra allmän en mera översyn av det straffrättsliga regelsystemets anpassning till de tekniska förändringarna och då särskilt utvecklingen inom data- och teletekniken. Aktuell statistik inte minst från utlandet visar att den datoranknutna brottsligheten redan nått relativt höga tal. Det är dessutom troligt att brottslighet med anknytning till denna teknik kommer att öka i takt med utvecklingen. Det är angeläget att kunna möta dessa brottsformer med effektiva straffbestämmelser. Den berörda lagstiftningen bör därför bli föremål för en översyn. Såsom bl.a. framhålls i europarådsrapporten är de problem som den moderna tekniken fört med sig när det gäller brottsbekämpningen inte begränsade till straf f bestämmelsernas utformning. Det har även uppkommit problem med anknytning till den straffprocessuella regleringen, särskilt när det gäller användningen tvångsmedel. av Rättegångsbalkens regler om de straf f processuella tvångsmedlen är i sina huvuddrag oförändrade sedan mer än 40 år. Tvångsmedelsanvändningen skall grundas på en avvägning mellan samhällets intresse av att kunna utreda och beivra brott och den enskildes intresse av skydd för sin personliga integritet. Integritetsskyddssynpunkter har också påverkat utformningen av bl.a. föreskrifterna i rättegångsbalken om editionsplikt och syn. Regleringen innefattar starka rättsskyddsgarantier. Emellertid kan det med hänsyn till den snabba tekniska utvecklingen på data- och teleteknikens område ifrågasättas om reglerna i alla avseenden har alltigenom numera en ändamålsenlig utformning. En viss anpassning till den nya tekniken gjordes den tvångsmedelslagstiftning som trädde i kraft den l september i år prop. 1988891124, JuU25, rskr. 313, SFS 1989650. Härvid reviderades reglerna om telefonavlyssning och liknande tvångsmedel med hänsyn bl.a. till den nya tekniken på teleområdet. Jag kunde emellertid redan i det lagstiftningsarbetet konstatera att den nya tekniken motiverade en mer övergripande översyn än som var möjlig i det då pågående lagstiftningsärendet jfr även SOU 1989 l 8 s. 69. Frågan om utnyttjande av ADB-tekniken i myndigheternas kontrollverksamhet har nyligen varit föremål för uppmärksamhet i lagstiftningssammanhang. Genom ändringar i bl.a. taxeringslagen, vilka trädde i kraft den l januari 1988, skattemyndigheterna gavs uttrycklig befogenhet att granska ADB-baserade räkenskaper. Dessa

SOU 1992110 Bilaga 1 649

nya regler innebär bl.a. att granskning får ske inte bara handav lingar i traditionell mening utan också ADB-upptagningar av samt att den hos vilken taxeringsrevision görs är skyldig att låta granskningstjänstemannen använda de tekniska hjälpmedel behövs för som att kunna ta del av en ADB-upptagning prop. l9878865, SkUl7, rskr. 70, SFS 19871228. I fråga om ADB-upptagningar utgör som personregister enligt datalagen infördes emellertid samtidigt genom lagen 19871231 om automatisk databehandling vid taxeringsrevision, m.m. begränsningar i skattemyndigheternas befogenheter för att förhindra otillbörligt intrång i de registrerades personliga integritet. Bestämmelserna innebär bl.a. datainspektionen att utövar tillsyn över granskning sker med hjälp ADB och insom av att spektionen får meddela föreskrifter för granskningen. Vidare har datainspektionen genom en särskild förordning bemyndigats att meddela verkställighetsföreskrifter för tillämpningen lagen. av Sådana föreskrifter har meddelats i datainspektionens författning DIFS 19882. Chefen för finansdepartementet konstaterade i propositionen efter samråd med chefen för justitiedepartementet att frågan om vilka befogenheter skattemyndigheterna bör ha - som i sin kontrollverksamhet har samband med de brottsutredande myndigheternas befogenheter och ytterligare genomlysning att en av de komplikationer är förknippade med utnyttjandet datalagsom av rad information var nödvändig prop. 19878865 59 f.. Det s. är nu en lämplig tidpunkt även dessa fragor. att ta upp Vidare har utvecklingen modern data- och teleteknik medfört av ett livligare informationsutbyte länderna emellan. För utbytet att mellan Sverige och andra länder skall kunna utvecklas ytterligare är det viktigt att vår lagstiftning behandlar dessa tekniska hjälpsom medel inte skiljer sig alltför mycket från de andra ländernas. En översyn av de straffrättsliga och straffprocessuella reglerna är motiverad för att åstadkomma bättre anpassning också i detta en avseende.

Utredningsuppdraget

En särskild utredare bör tillkallas med uppdrag utreda de frågor att jag nu har berört och att lägga fram förslag till de lagändringar som kan behövas. Den särskilde utredaren bör ha stor frihet att bedöma vilka frågor som skall tas upp inom ramen för denna Översyn. Jag skall i det följande ange några utgångspunkter för arbetet och ge exempel på frågor som kan kräva närmare överväganden.

Stra f [rättsliga frågor

Skydd för datorprogram och information pá data

m.m.

Vissa problem har uppkommit när bestämmelserna i 14 och 15 kap. brottsbalken rörande urkunder skall tillämpas i datasammanhang.

650 Bilaga 1 sou 1992110

Det gäller kanske främst förfalskningsbrottet i 14 kap. l Dessa bestämmelser är i sin nuvarande utformning konstruerade för konkreta angreppsobjekt urkunder t.ex. skuldebrev och - skriftliga intyg. Det har i skilda sammanhang diskuterats i vilken utsträckning bestämmelserna kan tillämpas på datorprogram och information lagrats på data. Se bl.a. Beckman m.fl., Kommensom tar till brottsbalken II, 5 uppl. 1982, s 77 ff. och där anmärkt litteratur. Även de gällande bestämmelserna i viss utsträckning om visat sig tillämpliga också i datasammanhang, är det troligt att tillämpningsproblemen kommer att öka i takt med den tekniska utvecklingen. Med hänsyn till de informationsmängder som lagras på data är det uppenbart att ett effektivt straffskydd krävs. Jag därför att detta är ett område utredaren bör ta upp till anser som närmare analys. En utgångspunkt för utredningsuppdraget bör vidare vara de inom Europarådet utarbetade riktlinjerna för den nationella lagstiftningen om datorrelaterade brott som jag tidigare har berört. Enligt dessa riktlinjer bör de straffrättsliga bestämmelserna erbjuda skydd mot bedrägeri manipulationer med anknytning genom till datorer, f örf alskning data eller datorprogram, skadegörelse på av data eller datorprogram samt datasabotage, dvs. åtgärder som vidtas i syfte förhindra ett datorsystems funktion. Enligt riktlinjerna att bör också förfaranden straffbeläggas innebär olovligt tillträde som till datasystem och olovlig avlyssning av datakommunikation m.m. I väsentliga hänseenden torde den svenska lagstiftningen uppfylla de krav ställs i dessa riktlinjer, särskilt efter de senaste som upp lagstiftningsåtgärder på området som jag har redogjort för. Att frågan förfalskningsbestämmelsernas tillämpning är något som om bör övervägas ytterligare har jag dock redan nämnt. Med hänsyn till betydelsen internationell anpassning i lagstiftningshänseende när av det gäller datorrelaterad brottslighet bör utredaren även i övrigt analysera behovet de lagändringar som kan krävas för att den av svenska lagstiftningen skall följa Europarådets riktlinjer. En särskild fråga är huruvida bestämmelsen i 21 § datalagen om dataintrång, har anknytning inte endast till personregister, bör som finnas kvar i sin nuvarande utformning. Ett alternativ skulle kunna vara att inarbeta bestämmelsen i brottsbalken.

Åtgärder mot s.k. piratdekodrar

Inledningsvis berörde jag utvecklingen på massmedieomrädet. På detta område har den tekniska utvecklingen medfört att ett speciellt problem uppkommit, vilket bör behandlas i detta sammanhang. En del TV-sändningarna via satellit och kabel är avgiftsbelagda. av Systemet fungerar huvudsakligen på det sättet att programmen sänds i förvrängd eller kodad form, varvid den som vill se programmen får hyra avkodningsapparat, en dekoder, som upphäver fören vrängningen så att programmen kan tas emot. Under senare tid har

SOU 1992110 Bilaga 1 651

på marknaden förekommit s.k. piratdekodrar, dvs. dekodrar som tillhandahålls av andra än företrädare för de TV-bolag som sänder programmen, vilket medför bl.a. uteblivna inkomster för TV-bolagen och upphovsrättshavarna till de program som sänds. Enligt min mening bör frågan om åtgärder mot försäljning och utnyttjande av piratdekodrar övervägas. Därmed inte sagt att ingripanden på straff rättslig väg är den enda eller den bästa lösningen. Andra åtgärder kan visa sig lämpligare. Frågan bör emellertid utredas närmare. Den särskilde utredaren skall analysera behovet av lagstiftning samt i den mån sådan visar sig påkallad lägga fram förslag därtill. Om utredaren finner att detta är motiverat, bör förslag i denna del presenteras innan förslagen i övrigt läggs fram. Utredningen bör ske med hänsynstagande till de upphovsrättsliga aspekterna. Hos regeringen finns olika framställningar om åtgärder angående försäljningen av piratdekodrar. Dessa framställningar bör överlämnas till utredaren.

Processuella frågor m.m.

Myndigheternas tillgång till datorbaserad information för brotts-

utrednings- och kontrollverksamhet Rättegångsbalkens regler om beslag tar i sin nuvarande utformning inte tillräcklig hänsyn till utvecklingen på datateknikens område. Det kan inte anses framgå klart vilka befogenheter som de brottsutredande myndigheterna har i fråga om datalagrad information. Det gäller särskilt i fråga om personregister som genom datalagen tillförsäkrats ett särskilt skydd för att förhindra otillbörligt intrång i de registrerades personliga integritet. På grund härav behövs en översyn av begreppet handling i rättegångsbalken, särskilt när det gäller 27 kap. om beslag och 38 kap. om skriftligt bevis. En grundläggande princip bör härvid vara att de brottsutredande myndigheternas möjlighet att få tillgång till information i sin verksamhet inte skall vara beroende av på vilket sätt informationen finns lagrad. Denna princip är redan godtagen på beskattningsområdet, se bl.a. 56§ l mom. fjärde stycket taxeringslagen. En motsatt ordning skulle innebära att de brottsutredande myndigheterna berövades möjligheterna att få tillgång till en uppgift av vikt för en brottsutredning, om uppgiften är åtkomlig endast med hjälp ett av tekniskt hjälpmedel, t.ex. ADB.

Översynen bör ske med hänsynstagande till erfarenheterna av de

nyss nämnda ändringarna i bl.a. taxeringslagen och tillämpningen av de föreskrifter som datainspektionen har meddelat. Vidare bör utredaren självfallet ta del av den undersökning tryckfrihetsförav ordningens grundbegrepp i fråga om ADB-upptagningar gjorts som av data- och of f entlighetskommittén och som redovisats i kommitténs slutbetänkande SOU 198864 Integritetsskyddet i informationssamhället I sammanhanget kan också nämnas regeringens

652 Bilaga 1 soU 1992110

förslag till tullregisterlag m.m. prop. 19899040 som innebär bl.a. att begreppet elektroniskt dokument införs i tullklareringssammanhang. Datalagen innehåller inte några bestämmelser som direkt tar sikte på hur de registrerades personliga integritet skall skyddas i myndigheternas kontrollerande eller brottsutredande verksamhet. Utredaren bör inom ramen för sitt uppdrag föreslå lösningar som motverkar otillbörligt integritetsintrång. Ett särskilt problem i detta sammanhang gäller de brottsutredande organens rätt att använda s.k. överskottsinformation. I lagstiftningsärendet vissa tvångsmedelsfrågor prop. 1988892124 tidigare i om år behandlade jag utförligt frågan i vad mån det är möjligt och lämpligt att införa lagregler i fråga om den rätten. Mitt ställningstagande, som sedermera godtogs av riksdagen, innebar att några begränsningar i lag i fråga om myndigheternas möjligheter att använda överskottsinformation inte borde införas prop. 198889 l 24 s. 29 ff, JuU 25, rskr. 313. Detta bör vara vägledande även för utredarens arbete. När det gäller skattemyndigheternas kontrollverksamhet bör utredaren i enlighet med uttalandena i lagstiftningsärendet på det området prop. 198788265 s. 59 ff. ta upp till förnyad granskning de komplikationer som är förenade med skattemyndigheternas befogenheter i fråga om datorlagrad information. Motsvarande problem kan uppkomma vid andra myndigheter med likartade befogenheter. Det bör vara en strävan att reglerna är enhetliga för såväl den brottsutredande verksamheten som utrednings- och kontrollverksamheten vid andra myndigheter, men det är ingalunda självklart att en gemensam reglering är möjlig eller ens lämplig. I frågan om skattemyndigheternas kontrollverksamhet har jag samrått med chefen för finansdepartementet. Hos regeringen har gjorts framställningar från rikspolisstyrelsen och generaltullstyrelsen om författningsändringar som gör det möjligt för polis- respektive tullmyndighet att på begäran få uppgifter främst flygbolags databaserade kundregister. Genom ur uppgiftsskyldigheten skulle man kunna få fram bättre underlag för tullmyndigheternasbedömningavsmugglingsriskerocheffektivisera utlänningskontrollen. Dessa ärenden bör överlämnas till den särskilde utredaren för närmare överväganden.

Möjligheterna att använda teleavlyssning m.m. i brottsutredningar Jag går nu över till frågor med anknytning till teleomrádet. Enligt gällande ordning har staten genom televerket ett övergripande ansvar för ett sammanhållet telenät. Flera steg har dock tagits mot en avveckling av televerkets rätt att ensam äga och kontrollera anläggningar eller enheter i telesystemet jfr prop. 1987882118 om inriktningen av telepolitiken. Ett område som i detta sammanhang är förtjänt av en närmare analys är vad den förändrade konkurrens-

SOU 1992110 Bilaga 1 653

situationen på telekommunikationsområdet kan ha för återverkningar på möjligheterna att utnyttja hemlig teleavlyssning och hemlig teleövervakning som straf f processuella tvångsmedel. Även utvecklingen på teleteknikens område torde gå i riktning en som minskar de faktiska möjligheterna till hemlig teleavlyssning i brottsutredande syfte. Exempelvis ger moderna elektroniska telefonstationer AXE-systemet allt fler telefonabonnenter tillgång till tilläggstjänster av olika slag. Medflyttning och vidarekoppling av samtal är exempel på sådana tilläggstjänster. Utnytt jar abonnenterna sådana tjänster, kan det bli svårare för de brottsutredande organen att få information via hemlig teleavlyssning och hemlig teleövervakning. Även utvecklingen i fråga telefaxtekniken och om mobiltelefoni aktualiserar liknande problem. Mot denna bakgrund behövs en närmare analys av vilka följder den tekniska utvecklingen kan få för möjligheterna att i brottsutredningar använda hemlig teleavlyssning och hemlig teleövervakning. Utredaren bör självfallet ägna särskild uppmärksamhet åt frågan om det är möjligt att inom för modern teleteknik ramen en tillgodose behovet av att kunna använda sådana tvångsmedel. Ytterligare en omständighet kan påverka användbarheten som av avlyssning som tvångsmedel är den ökade möjligheten kryptera att innehållet i telekommunikationen för att förhindra att obehöriga får del av det. Kryptering innebär i detta sammanhang påverkar att man vad som sänds så att det inte kan uppfattas utan hjälp motsvaranav de dechif f rerande apparatur hos mottagaren. Kryptering används inom såväl den offentliga den enskilda sektorn för hindra som att att obehöriga får del av telemeddelandena. Ofta är sådan användning en angelägen skyddsmetod. I andra fall utnyttjas denna teknik i brottsliga sammanhang. Utredaren bör överväga vilka åtgärder som är tänkbara för att balansera möjligheten att i sådana fall använda kryptering. Den rapport från Europarådet jag tidigare nämnt innehåller som inte något förslag till riktlinjer för hur medlemsländerna bör utforma sin processrättsliga lagstiftning väl diskussion i men en processrättsliga frågor med anknytning till modern teknik. Rapporten bör därför kunna utgöra ett ur ett internationellt perspektiv värdefullt underlag för den särskilde utredarens arbete.

Samråd och andra förutsättningar för arbetet

Jag vill påminna om att regeringen genom beslut den 25 maj i år bemyndigat mig att tillkalla en särskild utredare för att göra en

översyn av datalagen dir 198926. Vissa frågor skall behandlas

som av den utredningen har nära samband med den översyn bl.a. de av straffrättsliga och straffprocessuella bestämmelser jag som nu föreslår. Det gäller inte bara frågan dataintrång enligt 21 § om datalagen utan även vissa tvångsmedelsfrågor. Som anfördes i

654 Bilaga 1 sou 1992110

direktiven till datalagsutredningen bör utredarna hålla kontakt under arbetets gång. Regeringen har vidare genom beslut den 2 november 1989 bemyndigat mig att tillkalla en särskild utredning för att se över

reglerna om det allmännas skadeståndsansvar dir 198952. Ut-

redningen kommer bl.a. att behandla vissa frågor med anknytning till datateknik. Utredaren bör samråda även med denna utredning. Som en allmän utgångspunkt för översynen vill jag dessutom tillägga att man vid utformningen av lagstiftning på detta område såvitt möjligt bör undvika att anknyta till viss typ av teknik. en Erfarenheterna från andra länder visar att speciallagstiftning tenderar att snabbt bli överspelad den tekniska utvecklingen. l av svensk lagstiftning har hittills försökt undvika specialregler för man viss typ teknik. Det bör vara den allmänna inriktningen även i av fortsättningen. Det kan tilläggas att den rapport f rån Europarådet jag tidigare nämnt ger uttryck för en liknande uppfattning. som Utgångspunkten för den särskilde utredarens arbete skall vara att ett genomförande av förslagen inte skall leda till några ökade kostnader. Jag vill erinra om de direktiv 198425 till samtliga kommittéer och särskilda utredare angående utredningsförslagens inriktning regeringen beslutade i februari 1984. I dessa berörs som vad skall gälla i fråga finansiering av reformer. Vidare som om erinrar jag direktiven 1988243 angående beaktande av EGom aspekter i utredningsverksamheten. Arbetet skall redovisas senast den l juli 1992.

Hemställan Med hänvisning till vad jag har anfört hemställer jag att regenu ringen bemyndigar chefen för justitiedepartementet att tillkalla en särskild utredare omfattad kommittéförordningen 1976119 - av med uppdrag att göra översyn dels straff- och processrättsliga en av frågor med anknytning till data- och teleteknikens utveckling, dels motsvarande frågor när det gäller olika myndigheters utredningsoch kontrollverksamhet, att besluta om sakkunniga, experter, sekreterare och annat biträde åt utredaren. Vidare hemställer jag att regeringen beslutar att kostnaderna skall belasta andra huvudtitelns anslag Utredningar m.m.

Beslut Regeringen ansluter sig till föredragandens överväganden och bifaller hennes hemställan.

Justitiedepartementet

SOU 1992110 655

Bilaga 2

Europarådets

för

riktlinjer lagstiftning

angående datorrelaterade

Rekom-

brott, mendation Nr. R 89 9

Summary of the guidelines for national legislatures

Minimum list of of fences necessary for a uniform criminal

policy on legislation concerning computer-related crime

a. C omputer-related f raud

The input, alteration, erasure or suppression of computer data or computer programs, or other interference with the course of data processing that influences the result of data processing, thereby causing economic or possessory loss of property of another person with the intent of procuring an unlawful economic gain for himself

or for another person alternative draft with the intent to unlaw-

fully deprive that person of his property.

b. Computer orger y The input, alteration, erasure suppression of computer data or or computer programs, or other interference with the course of data processing in a manner under such conditions which would, or according to national law, constitute offence of forgery had an been committed with respect to a traditional object of such an offence.

c. Damage to computer data or computer programs The erasure, damaging, deterioration or suppression of computer data or computer programs without right.

656 Bilaga 2 SOU 1992110

d. Computer sabotage The input, alteration, erasure or suppression of computer data or computer programs, or interference with computer systems, with the intent to hinder the functioning of a computer or a telecommunications system.

e. U nauthorised access The access without right to a computer system or network by infringing security meaures.

Unauthorised interception The interception, made without right and by technical means, of communications to, from and within a computer system or network.

g. Unauthorisea reproduction 0 a protected computer program The reproduction, distribution or communication to the public without right of a computer program which protected by law.

h. Unauthorised reproduction of a topography

The reproduction without right of a topography, protected by law, of a semiconductor product, or the commercial exploitation or the importation for that purpose, without right, of a topography or of a semiconductor product manufactured by using the topography.

II. Optional list

a. Alteration of computer data or computer programs

The alteration of computer data or computer programs without right.

b. Computer espionage The acquisition by improper means or the diclosure, transfer or use of a trade or commercial secret without right or any other legal justification, with intent either to cause economic loss to the person entitled to the secret or to obtain an unlawful economic advantage for oneself or a third person.

sou 1992110 Bilaga 2 657

c. Unauthorised use of a computer

The use of computer system or network without right, that either made with the acceptance of significant risk of loss being a caused to the person entitled to use the system harm to the system or or its functioning; or ii. made with the intent to cause loss to the entitled person to use the system or harm the system its functioning; or or iii. causes loss to the person entitled to the system harm use or the system or its f unctioning.

d. Unauthorised of protected

use a computer program

The use without right of a computer program which protected by law and which has been reproduced without right, with the intent, either to procure unlawful economic gain for oneself an or for another person, or to harm to the holder of the right. cause

SOU 1992110 659

Bilaga 3

Europarådets rekommendation

Nr. R 14

91 angående lagstadgat skydd for kodade televisionstjänster

Preamble

The Committee of Ministers, under the terms of Article 15 b of

the Statute of the Council of Europe;

Considering that the aim of the Council of Europe to achieve a greater unity between its members for the purpose of safeguarding and realising the ideals and principles which are their common heritage and f acilitating their economic and social progress;

Noting the increasing development in Europe of television services,

notably pay-TV services, the access to which protected by means

of encryption techniques;

Taking into account that these services contribute to the diversity of television programmes of fered to the public and, at the same time, increase the possibilities of exploitation of audio-visual works produced in Europe;

Considering that the development of pay-TV likely to increase

the sources of financing of television services and, as a result, the capacities of audio-visual production in Europe;

Concerned by the increasing degree of illicit access to encrypted television services, namely, access by persons outside the audience to which the services are reserved by the organisation responsible for their transmission;

Noting that this phenomenon such as to threaten the economic viability of organisations providing television services and, hence, the diversity of programmes offered to the public;

660 Bilaga 3 SOU 1992110

Taking into account the fact that the illicit access to encrypted television services also threatens the legal certainty in the relations between, on the one hand, the organisations providing encrypted television services, and on the other hand, holders of rights in works and other contributions transmitted in the framework of such services;

Being aware that the illicit access to encrypted television services indirectly pre judices the rights and interests of authors, performers and producers of audio-visual works, as well as of the cultural professions and related industries as a whole;

Noting that the organisations providing encrypted television services have the responsibility to use the best available encryption techniques;

Recognising nevertheless that legislative action needed to supplement such techniques;

Determined that effective action should be taken against the illicit access to encrypted television services;

Believing that this can most effectively be achieved by concentrating on commercial activities enabling such access;

Recognising that the protection of encrypted television services in domestic legislation should not be subject to the requirement of reciprocity;

RECOMMENDS the Governments of the member States to take all necessary steps with a view to implementing the following measures to combat the illicit access to encrypted television services

Definitions

For the purpose of the implementation of Principles l and II hereafter

Encrypted service means any television service transmitted or retransmitted by any technical means, the Characteristics of which are modified or altered in order to restrict its to specific access a audience.

Decoding equipment means any device, apparatus or mechanism designed or specifically adapted, totally partially, to enable or access in clear to an encrypted service, that to say without the modif ication or alteration of its characteristics.

SOU 1992110 Bilaga 3 661

Encrypting organisation means any organisation whose broadcasts, cable transmissions or rebroadcasts are encrypted, whether by that organisation or by any other person or body acting on its behalf.

Distribution means the sale, rental or commercial installation of decoding equipment, as well as the possession of decoding equipment with a view to carrying out these activities.

States should include in their domestic legislation provisions based on the principles set out hereaf ter

Principle I Unlawful activities

The following activities are considered as unlawful

The manufacture of decoding equipment where manufacture designed to enable access to an encrypted service by those outside the audience determined by the encrypting organisation.

The importation of decoding equipment where importation designed to enable access to an encrypted service by those outside the audience determined by the encrypting organisation, subject to the legal obligations of member States regarding the free circulation of goods.

The distribution of decoding equipment where distribution designed to enable access to an encrypted service by those outside the audience determined by the encrypting organisation.

The commercial promotion and advertising of the manufacture, importation or distribution of decoding equipment ref erred to in the above paragraphs.

The possession of decoding equipment where possession designed, for commercial purposes, to enable access to an encrypted service by those outside the audience determined by the encrypting organisation.

However, as regards the possession of decoding equipment for private purposes, member States are free to determine that such possession to be considered as an unlawf ul activity.

662 Bilaga 3 SOU 1992110

Principle II Sanctions and remedies

Principle 11.1 Penal and administrative law

States should include in their domestic legislation provisions indicating that the following activities are the subject of penal or administrative sanctions

a. the manufacture of decoding equipment as prohibited by Principle I.l;

b. the importation of decoding equipment as prohibited by Principle 1.2;

c. the distribution of decoding equipment prohibited by as Principle 1.3;

d. the possession of decoding equipment where possession designed, for commercial purposes, to enable to access an encrypted service by those outside the audience determined by the encrypting organisation.

Sanctions provided for by legislation should be set at an appropriate level. States should provide for enforcement of these sanctions and, insofar as domestic legislation permits

2.1 Provision should be made for powers to search the premises of persons engaged in the acts mentioned in paragraph l above and to seize all material of relevance to the investigation, including the decoding equipment, as well the used for its manufacture. as means

2.2 Provisions should exist for the destruction f orfeiture of the or decoding equipment and of the used for its manufacture means seized in the course of a procedure.

2.3 The forfeiture of financial gains resulting from the manufacture, importation and distribution activities considered unlawf ul as in accordance with Principle I should also be possible.

In-accordance with domestic law, courts should be able to award all or part of any financial gains forfeited to injured by so persons way of compensation for the loss which they have suffered.

sou 1992110 Bilaga 3 663

Principle 11.2 Civil law

States should include in their domestic law provisions which provide that the injured encrypting organisation may, apart from the proceedings foreseen under Principle lI.l, institute civil proceedings against those engaged in activities considered as unlawf ul in accordance with Principle notably in order to obtain injunctions and damages.

Insofar domestic law permits, the injured encrypting organias sation should, as an alternative to an action for damages in respect of the loss which has suffered, have the right to claim the profits made from the prohibited activities.

Insofar as domestic legislation permits, provision should be made for the seizure, destruction or delivery to the injured encrypting organisation of decoding equipment and the means used for its manufacture.

Effective means should exist for obtaining evidence in cases involving the prohibited activities.

SOU 1992110

Bilaga 4

Yttrande från

skatteforvaltningen

Komplikationer vid ADB-revisioner erfarenheter hittills

-

Befogenheterna att granska ADB-baserade räkenskaper tillämpades för första gången under våren 1989, efter det skatteförvaltningen att utbildat särskilda ADB-revisorer för ändamålet. Nedan lämnas en redogörelse för skatteförvaltningens erfarenheter hittills.

Hos några av de företag som först kom i kontakt med våra nya befogenheter fanns viss tveksamhet inför dessa. I några fall en visades detta genom att inte beredd tillhandahålla kopior man var att av ADB-register för granskning hos myndigheten. De skäl i som dessa fall framfördes ofta, enligt vår uppfattning, var lite opreciserade och allmänt hållna vilket gjorde det svårt vidta att några konkreta åtgärder för att eventuellt kunna stilla denna oro. I de fall då företagen inte beredda tillhandahålla kopior var att av ADB-register för granskning hos myndigheten skedde granskningen i stället hos företagen. Antingen att skatteförvaltningens genom ADB-revisorer själva gjorde nödvändiga bearbetningar, givetvis på kopior av registren, eller företagen på revisorns begäran genom att gjorde de önskade bearbetningarna. I det fallet senare under förutsättning att företagen hade sådana krävs för programvaror som ändamålet. Denna tveksamhet visade sig emellertid initial Vid vara av natur. senare genomförda revisioner har önskemål granskning om av uppgifter på ADB-media inte medfört att det från företagens sida har framförts några farhågor eller betänkligheter principiell av natur. Inte heller har det framförts några särskilda invändningar våra mot önskemål att ta med kopior ADB-register för granskning av hos myndigheten. Enligt vår mening, gär granskningen ADB-register av snabbare och är förenad med mindre besvär för den granskade i de fall ADBregister tillhandahållits för granskning hos myndigheten. Det faktum att företagen under tid heller inte haft några invändningar senare mot detta f Örfaringssått tolkar vi delar vår uppfattning som att man på denna punkt.

666 Bilaga 4 sou 1992110

del de erfarenheter gjorts har redan resulterat i smärre En av som

justeringar DIs RSVs verkställighetsföreskrifter. Bl.a. så

av resp. de ursprungliga föreskrifterna att även en revisor som innebar enbart ställde frågor, via tangentbord och bildskärm, till systemet inte hade någon helst möjlighet att vare sig lägga till, och som som eller förändra befintlig information var tvungen att ha det ta bort särskilda förordnande krävs för att granska ADB-register. som Kravet på särskilt förordnande för ren f rågeverksamhet är numera

borttaget. komplikationer under tid förekommit har varit av De som senare direkt praktisk eller teknisk natur. Som exempel kan nämnas att uppgifter för det granskade räkenskapsåret på detaljnivå inte har funnits kvar på ADB-media. Et annat exempel är svårigheter att kopior för granskning aktuella register från företagets flytta av tekniska miljö till vår utrustning. Dessa svårigheter kan bero på allt från avsaknad magnetbandstation hos företaget till bristande av eller erfarenhet hos företagets personal. Ett annat exempel kunskap på praktiska problem vi stött på är det fall när överföring av registerkopior till vår utrustning har skett utan svårighet, men egen företagets dokumentation och kunnande har varit otillräcklig för att direkt klarlägga vilka poster i registret har påverkat huvudsom boken är makulerade, avser budgetbelopp etc. resp. dock tveksamt nämnda svårigheter skall betecknas Det är om nu komplikationer. Snarare förefaller dessa svårigheter mera ha som karaktären normala problem kan förvänta sig i en av som man verksamhet av denna art. nämndes så förekommer det ibland att uppgifter för det Som ovan granskade räkenskapsåret inte längre finns kvar på ADB-media. Uppgifterna har i de flesta fall i stället tagits fram i vanlig läsbar form, vanligtvis på I dessa fall blir datorstödd granskning papper. en inte längre möjlig. Detta innebär i sin tur att granskningen kommer betydligt längre tid och förenad med mera besvär för den att ta vara granskade. Det skulle enligt vår mening mycket värdefullt om vara grunduppgifter gång registrerats på datamedia också de som en bevarades på datamedia under ett antal år efter räkenskapsårets

utgång. Sammanfattningsvis kan sägas att vid önskemål om granskning av

uppgifter på ADB-media kan problem teknisk ocheller praktisk

av förekomma. Dessa problem får emellertid anses vara ett natur normalt inslag i revisionsverksamheten. Inte i något fall, med bortseende från de inledningsvis nämnda första revisionerna, har från företagen framförts invändningar eller farhågor med hänvisning till datalagens bestämmelser, integritets-

eller sekretessfrågor.

SOU 1992110 Bilaga 4 667

Yttrande från Företagens Uppgifts-

lämnardelegation

Begäran om synpunkter i fråga om s.k. ADB-revisioner

Genom en skrivelse den 18 juni 1991 till Företagens Uppgiftsläm-

nardelegation FUD har datastraffrättsutredningen anfört den att är intresserad FUDs medverkan för få del de erfarenav att ta av heter som vunnits vid tillämpningen lagstiftningen s.k. ADBav om revisioner och de verkställighetsföreskrifter utfärdats. som Bestämmelserna om taxeringsrevision i 3 kap. 8 14 § innebär, såsom de är utformade, att all ett företags ekonomiska och personaladministrativa verksamhet kan bli föremål för taxeringsrevision.

Inga formella hinder finns för att i detalj granska f örsystem till bokföringen inkl. order, leverantörsförteckningar, kundförhållanden i övrigt bokföringen med verifikationer försystem till löner och andra förmåner lönesystem kontrakt, licenser m.m. - För genomförandet av revisionen har revisorn laglig getts en möjlighet att använda företagets datorer. De flesta av de interna informationssystem finns i företag som ett använder ADB som ett stöd. Det gäller såväl små företag; stora som i sistnämnda fall ofta med hjälp utomstående redovisningsav konsulter eller andra. FUD har i samband med att taxeringsrevisorn rätt använda gavs att f öretagsdatorer vid revisionen hävdat att detta är från den ett avsteg konstitutionellt bärande principen vid revision, nämligen endast att tillhandahålla de handlingar har betydelse för revisionen. som En revision kan alltså enkelt sammanfattas så den lägger plikt att en på företaget att överräcka de handlingar efterfrågas. Säger som t.ex. företaget att handlingen inte finns, trots revisorn den att ser att finns på bordet, får inte revisorn själv ta den. Gränsen mellan tvång och revision går där. Att såsom taxeringslagen är utformad, nu revisorn ges en rätt att sätta sig vid ADB-terminal, är inget en annat än ett fysiskt Övertagande ett företagets egendom på av samma sätt

668 Bilaga 4 sou 1992110

revisorn skulle ges rätt att, då han ser en handling eller som om pärm, själv ta hand om den. Kärnfrågan är således gränsdragningen mellan tvång och revision. I propositionen f öregick 1988 års ändringar försökte dåvaransom de statsrådet bemöta denna kritiska gränsdragning genom ett allmänt uttalande terminal i besittning inte innebar att revisioom att ta en blev ett tvång. Ett påstående om att det fortfarande är revision nen när ett fysiskt föremål tas i besittning förtar inte dess karaktär av tvång. Inte heller allmänt hållna uttalanden om den ökade ADBhanteringen hos företagen förändrar det faktiska rättsläget. Skälet till att inte något tvång får finnas vid revisionen är att den bygger på ett växelspel mellan revisorn och den reviderade. Revisorn får handling, granskar den, ställer frågor och begär en fram handling. Revisionen fortskrider därvid till den punkt en ny där revisorn inte kommer längre och måste avsluta revisionen med ett ställningstagande. Att i sådan växelverkan medge att stor del av informationsen en materialet sätts i revisorns händer utan någon kontroll från den reviderades sida är artfrämmande för revisionen. Revisorn ges ett tillfälle att ta del information och händelser i företaget som inte av alls har betydelse för revisionen, men som, just på grund av att de finns där, påverkar revisorns omdöme i eller annan riktning. I en andra länder, där revisorn verkar ha rätt att ta del av ADB-lagrad information, är dock befogenheten begränsad till af f ärsbokf öringen. I Sverige däremot finns ingen sådan begränsning. De tillämpningsföreskrifter RSV efter samråd med FUD har utfärdat har i allt väsentligt tagit sikte på att minimera det inslag av tvång ADB-revision sakligt sätt utgör. Två faktorer har härvid som ansetts viktiga att reglera, nämligen att revisorn endast får använda kopior då han själv använder tekniska hjälpmedel samt att en behandlingshistorik skall upprättas. - Vidare har, som ett resultat av näringslivets kritik, införts en allmän förhållningsregel att revisionen i möjligaste mån genomförs i samförstånd med den reviderade. I flera avseenden kan dessa regler, liksom länsrättsprövningen, kosmetika. I praktiken går en revision till så att den anses som reviderade så gott som alltid ställer upp på revisorns krav. Skälet är ganska enkelt. Det psykologiska trycket, känslan av att inte ställa till något, behovet av goda relationer m.fl. faktorer leder till att företaget, stort eller litet, inte protesterar. I några fall har revisorn t.ex. begärt att få använda egna program för egna bearbetningar som slags slutkontroll. Några protester mot detta förfarande har av en angivna skäl inte förts fram. nyss Någon länsrättsprövning har heller, vad vi vet, skett. Skälet är detsamma. Det spelar ingen roll vad vi tycker; de vet ju allt i alla fall. Därtill kommer att det i praktiken nästan är omöjligt att på förhand bestämma de undantag kan vara aktuella. Har revisorn som

sou 1992110 Bilaga 4 669

väl sett all datorbearbetad information är ju undantagen meningslösa. När en relation har nått ett stadium uppgivenhet ställs av extra höga krav pá lagstiftaren att klarlägga den legala definitionen och skapa det skydd mot obehörigt intrång regeringsformen som trots allt tillförsäkrar företagen och de anställda. Mot bakgrund av vad vi nu anfört skulle vi det nödvändigt se som med följande

Upphäv nuvarande rätt för revisorn att använda företagets ADB-system. Klarlägg att företaget endast är skyldigt att på begäran tillhandahålla utskrifter av den information behövs för som revisionen. Rätten att få tillgång till ADB-lagrad information skall vara utformad på samma sätt och med begränsningar samma som finns i 27 kap. 12 § rättegångsbalken. Denna regel skall gälla även för s.k. elektroniska dokument, inneslutna de är i som lagringsenheten. Genom dessa åtgärder upprätthålls klar distinktion mellan tvång en och revision. Rationalitetsaspekten, att revisionen går snabbare, som f âr stå tillbaka för den centrala konstitutionella rätten skydd om mot intrång.

SOU 1992110 671

Bilaga 5

Rättsfall urkunder

ang.

NJA

Äldre SLI

1916 s. 373 erkännande och fullmakt; skrivit annans namn 1919 s. 328 tillägg i intyg 1931 s. 501 kvittenser pá hyreskontrakt; strukit del av text 1934 s. 396 skuldebrev; utan tillstånd skrivit moders namn under borgensmening m.m. 1935 s. 76 postsparbanksbok, uttagskvitto 1935 s. 396 reseräkningar; lämnat osanna uppgifter 1942 s. 271 underskrift med diktat namn i häktets mottagningsbok 1943 s. 490 blankett för beställning av militär tjänsteresa; olovligen ifylld 1944 s. 245 delgivningsbevis; heter GEJ uppgivit diktat namn GAJ, undertecknat med GJ pâ handling ställd till GAJ 1944 s. 328 faderskapserkännande; tecknat felaktigt namn som han dock pá orten var känd under 1944 s. 394 kvitto pâ betalning; tecknat annans namn 1944 s. 440 beställningssedlar avseende bokverk; ändrat i och skrivit annans namn 1946 s. 473 delgivningsbevis och rättegángsfullmakt; undertecknat med diktat namn 1947 s. 302 postanvisning; A har tecknat Bs namn medvetet utan uppdrag eller samtycke men hade fullmakt enligt vars ordalydelse förelåg behörighet att uppbära Bzs medel

1864 års strafflag reglerades materiell förfalskning i fem paragrafer där olika typer av handlingar togs upp. Enligt den grundläggade bestämmelsen i 12 kap. 1 § SL stadgades straffansvar för den som, sig eller annan till nytta eller att därmed skada göra, genom tillägg, utplåning eller annorledes förfalskar eller ock förstör [någon domstols eller annan offentlig myndighets dombok eller huvudprotokoll, kronans räkenskapsböcker eller andra sådana] handlingar eller skrifter, som till allmän nytta och efterrättelse äro.

672 Bilaga 5 SOU 1992110

1948 s. 487 underskrift med diktat namn vid f rigivande 1948 s. 509 förhörsrapport; tecknat annan verklig persons namn

Nya SL och BrB

1951 s. 575 redovisningslista kvitterad av mottagarna; den som lämnat ut har gjort tillägg att ytterligare ersättning utgått 1953 s. 23 avskrift av osanna fakturor, underskriven endast med maskinskrivet namn men vidimerad av tvá personer; ansågs utställd av maskinskrivna namnets bärare. 1953 s. 577 skriftlig f örsäkran i samband med varuutförsel; lämnat osann uppgift 1953 B 7 växel; skrivit annans namn, samtycke 1955 s. 31 postgiroutbetalningskort; skrivit annans namn 1955 s. 574 1 B skuldebrev; boutredningsman behörig utfärda 1956 s. 301 kombination av namnsedel, valkuvert och valsedel, allmänt val 1957 s. 67 missivskrivelse till insändare för tidning; undertecknat med annans namn 1958 s. 369 skriftlig osann försäkran att aktiekapital betalats, konkurrens 1511ABL 1959 s. 31 postgiroutbetalningskort; kvitterat, ställt till annan med samma namn 1959 s. 86 körkort; bytt foto, m.m. 1959 B 4 avbetalningskontrakt; fyllt i kontantpris i efterhand 1960 s. 537 körkort; raderat f ödelseár, undertryckande av urkund 1960 s. 722 postanvisning; tecknat annans namn 1961 s. 415 kvitto; egna angelägenheter 1962 s. 328 rättegángsfullmakt och koncept till rapport; undertecknat med annans namn 1962 s. 631 handlingar med felaktig uppgift om motprestation; medhjälp till brott mot 15 kap. ll § 1963 s. 373 körkort; fullbordade ändringar, fara i bevishänseende 1964 s. 142 skriftligt besked efter poliskontroll att visa upp handlingar; radering 1965 B 12 broschyr 1966 s. 299 kvittenser och växlar; diktat namn 1966 B 17 fotokopia; inte urkund, konkurrens 1968 s. 213 ordersedlar, skrivit annans namn 1968 s. 327 uttagskvitton; skrivit annans namn 1969 s. 201 ansökan till länsstyrelsen; osann uppgift 1970 s. 436 SJ-biljett; ändring

SOU 1992110 Bilaga 5 673

1971 s. 616 blankett med uppgifter till ledning för taxering; skrivit diktat namn 1972 s. 643 förtryckt inbetalningskort avsett för maskinell läsning av kodbeteckningar; urkund 1974 s. 47 överlåtelseanmälan rörande bostadsrätt; skrivit annans namn 1974 s. 58 presentkort; skrivit annans namn 1975 s. 92 kvitto; upprättat för skens skull men avseende endast f ingerad betalningsskyldighet 1976 s. 233 ansökan om bostadstillägg; av oaktsamhet lämnat oriktig uppgift, annan dylik försäkran enligt 1510 1977 s. 46 pantförskrivningshandling; antedatering utan betydelse för om giltig pantsättning uppkommit, fara i bevishänseende 1979 s. 139 köpekontrakt avseende bil, skrivit annans namn 1979 s. 335 pass; brukat med utbytt foto

1979 s. 715 a revers; klippt bort texten kopia på ett av ut-

ställaren egenhändigt undertecknat exemplar

som framställts med karbonpapper b revers;

fotokopierat en fotokopia av ett redan förstört original samt vid kopieringen övertäckt ordet kopia, vidimerat fotokopian överensstämmer med originalet 1981 s. 392 årsredovisning, revisionsberättelse; lämnat oriktiga uppgifter, åtal för osant intygande, rättegångshinder 1982 s. 863 anbudsblankett; skrivit annans namn, samtycke 1982 B 5 f ordonsanmälan; skrev f alskeligen annans namn på anmälan, den tilltalade sände in anmälan, 14 kap. 2 och 9 1983 s. 441 telexmeddelande har bedömts vara urkund; upprättat för skens skull 1983 s. 786 pass; invandrare brukat falskt pass, påföljd 1986 s. 234 postkvitto; ändrat 1987 s. 802 fakturor; använt blanketter, annan f irma, kvitterat med f irmainnehavarens namn 1987 B 8 VPC-fallet; magnetband urkund 1988 s. 292 fakturor; ändringar 1988 B 6 fakturor m.m.; falska och osanna 1989 s. 464 fakturor; falska 1989 s. 492 asylsökande förstört pass; ansvar enligt 14 kap. 4 § 1989 s. 656 blankettset angående husrannsakan; de följande exemplaren på vilka uppgifter förts över med karbonpapper, original eller kopior

674 Bilaga 5 sou 1992110

1989 s. 796 köpekontrakt; undertecknat, står bl.a. att godset levererats, godset fanns inte 1990 s. 115 pass; div. förfaranden 1990 B 4 fakturor; div. manipulationer med

SvJT

Äldre SL

1930 ref. s. 71 utbetalningskort; fel person men med identiskt namn kvitterade ut beloppet 1941 ref. s. 25 satt in pengar, diktat namn, undertecknat kvitton med detta namn 1946 ref. s. 8 arbetsbetyg; utskrivet och underskrivet endast med maskin men vidimerat

Nya SL och BrB

1951 ref. s. 494 dagsbotsuppgif skrivit annans namn 1952 ref. s. 291 pass; ändring av årtal i stämplar och utrivna sidor 1957 ref. s. 68 delgivningsbevis; skrivit annans namn 1958 ref. m 32 hotelliggare; osann uppgift . 1959 ref. s. 36 månadsbiljett för tåg, raderat och fyllt i ny mánadssif f ra m.m. 1960 ref. s. 72 avvisiteringsprotokoll; skrivit diktat namn 1961 ref. s. 81 intyg om sjukdom; osann uppgift 1961 ref. s. 85 föl jesedel; undertecknat med diktat namn 1962 ref. s. 19 körkort; klumpiga ändringar försök 1963 ref. s. 61 checker; fyllt i och tecknat annans namn, trott sig ha samtycke att teckna dennes namn 1963 ref. s. 73 anmälan om avförande av fordon ur register; osant uppgift att bilen var skrotad 1963 ref. s. 81 skadeanmälan; felaktig uppgift förare, annat om än egna angelägenheter 1965 ref. s. 22 sjukförsäkringsbesked; utlämnat att missbrukas 1965 ref. s. 44 skriftlig försäkran avseende sjukpenning; osann uppgift om att ha avhållit sig f rån arbete 1966 ref. s. 19 Köpekontrakt; säljarens namn bevittnat in blanco, senare yllt oriktigt 1966 ref. s. 49 check; återtagit med våld, rån men under tryckande av urkund m.m. 1968 ref. s. 90 sjukförsäkran; uppgift sjuk dag ytterligare, en grov vårdslöshet 1969 ref. s. 33 ordningsbotsföreläggande; skrivit diktat namn 1969 ref. s. 69 motsvarande situation i SvJT 1963 ref. 81 som s. 1970 ref. s. 50 postgirotalonger, expeditionsnotor

Bilaga 5 675 SOU 1992110

1975 ref. 53 SL-kort i plastfodral; skjutit in sitt eget foto i s. fodralet ovanför det rätta fotot, missbruk av urkund, 141

RH

3980 returbevis för tomglas; utfärdat i diktad persons namn 4381 undertecknat erkännande om skuld till trafikolycka med uppdiktat namn 9481 A tecknat Bzs pá BS sjukförsäkringsbenamn sked med dennes samtycke för att enligt överenskommelse med B legitimera sig som B för att avtjäna dennes straff 144281 överlátit uttagsblanketter till sitt personkonto och sitt körkort; medhjälp till grovt bedrägeri medelst urkundsförfalskning 166281 uttagsblankett; skrivit annans namn, eventuellt uppsåt 4083 hyreskontrakt; undertecknat med annans namn men eget personnummer 15783 f rämlingspass; utlämnat för att brukas 5585 förteckning enligt UB; utelämnat viss uppgift, fara i bevishänseende 86l26 åberopat falska fakturor 8826 kvitto på att rekommenderat brev avsänts åberopades inte med avseende på rätt handling; i urkund lämnad osann uppgift 8841 ID-kort; ändrat siffra 8942 bankbok; ändrat belopp 89109 betalningskort för betalningsanmärkning; förstört 9061 skolidentitetskort; ändring av personnummer 9140 brukande av falsk check

rättsfall

Opublicerade

Beträffande praxis inte publicerats finns vissa redogörelser i som Malmsten i SvJT 1979 s. 249 ff., RPS rapport 19845 Polisens åtgärder mot datakriminalitet, s. 42 ff., SOU 198350 s. 177, och Solarz, Datorteknik och brottslighet, brå forskning 19853, s. 118 ff.

677 SOU 1992110

Särskilt yttrande

av experten Ingela Halvorsen

Myndigheters tillgång till flygföretags bokningsregister

Utredningen har lagt fram förslag till en lag som skall göra det möjligt för polis- respektive tullmyndighet att få ut uppgifter ur f lygbolags datorbaserade kundregister, dels avseende viss resande och dels avseende samtliga resande med en viss transportlägenhet. Det sistnämnda innebär i praktiken tillgång till f lygbolagens passagerarlistor. Självfallet är det väsentligt att samhället kan bedriva en effektiv verksamhet för bekämpning brottslighet. För en framgångsrik av brottsbekämpning är det nödvändigt att samla in och bevara uppgifter brott och misstänkta personer. I fråga om vilka om om regler bör gälla i dessa sammanhang uppstår så gott som alltid som svåra avvägningar mellan vikten en effektiv brottsbekämpning av och intresset skydd för enskildas integritet. Ju grövre brottslighet av det är fråga desto tyngre måste samhällets intressen i dessa om sammanhang tillåtas att väga. Samtidigt är det av största vikt att integritetsintressena beaktas så att åtgärderna så långt det bara är möjligt riktar in sig på den eller de personer som det finns anledning att misstänka för brottslig verksamhet eller för förberedelse av sådan verksamhet. Polisens och tullens verksamheter kan såvitt nu är av intresse - sägas två skilda slag. Å sidan den brottsutredande vara av ena verksamhet bedrivs dem båda och å andra sidan den som av verksamhet bedrivs innan misstanke om brott uppkommit som en och för polisens del brukar kallas förspaning och som besom träffande tullen närmast kan betecknas som allmän kontrollverksamhet. Polisens befogenheter i den brottsutredande verksamheten regleras i RB och i polislagen 1984387. Denna reglering synes inte ha berett polismyndigheterna några särskilda problem och RPS omfattar inte heller ändringar i dessa avseenden. Även hemställan tullen har anförtrotts brottsbeivrande uppgifter avseende vissa bestämda brott. Beträffande t.ex. varusmuggling gäller därvid de allmänna reglerna förundersökning. Det material polisen och om tullen redovisat i sina respektive framställningar ger inte underlag för att påstå att deras befogenheter i den brottsutredande verksamheten behöver kompletteras med utvidgad uppgiftsskyldighet i en enlighet föreskrivs i lagförslagets l § första punkten. med den som Inte heller det material utredningen tagit fram underlag för en ger

678 Bilaga 6 SOU 1992110

sådan bedömning. En ytterligare omständighet talar som mot en utvidgad uppgiftsskyldighet är lagstiftningen i våra nordiska att grannländer inte medger utlämnande uppgifter än i enstaka av annat fall. Om det trots vad skulle bedömas erforderligt som nu sagts som med utvidgade befogenheter för brottsbekämpande och brottsutredande verksamhet, synes det rimligt sådan uppgiftsskyldighet att en regleras inom ramarna för den gällande lagstiftningen nu genom ändringar i eller tillägg till aktuella författningar. Vad därefter gäller förspaning regleras den för polisens del de av allmänna reglerna i polislagen polisens skyldighet uppdaga om att och beivra brott. Förspaning brukar i allmänhet sammanfattningsvis sägas innebära att polisen samlar uppgifter förhållanden om som tyder på brottslig verksamhet och kan om personer som antas vara inblandade i brott utan att misstanke något individualiserat brott om föreligger.

Tullens befogenheter i den normala kontrollverksamheten regleras i tullförfattningarna, nämligen tullagen 19871065 och tullförordningen 19871114. Den uppgiftsskyldighet föreskrivs där som tar sikte på uppgifter och kan inte sägas innefatta generella om varor uppgifter om resande med ett visst transportmedel. Förspaning som arbetsmetod för polisen har behandlats i senast en promemoria från Justitiedepartementet Ds 199232 Lag om kriminalregister jfr också 1987882122 ändringar i m.m.; prop. om kriminal- och polisregisterlagarna m.m.. Sammanfattningsvis sägs där att det är ett starkt samhälleligt intresse polisen har tillgång att till effektiva motmedel i sin brottsbekämpande verksamhet. Särskilt viktigt är detta i fråga den grövre och svårartade kriminaliom mer tet som narkotikabrott och vissa former ekonomisk brottslighet av utgör. Sett uteslutande utif rån denna utgångspunkt finns det således skäl som talar för att polisen vidgade befogenheter. Mot detta ge måste emellertid också riskerna för obefogade intrång i enskildas integritet ställas. Ökade möjligheter samla in material i att kan viss utsträckning öppna vägen för ett alltför vidlyftigt och som det sägs i promemorian urskillningslöst insamlande uppgifter. En - av annan risk kan också vara att samlar på sig uppgifter än kan man mer man hantera. Förspaning i bemärkelsen genomgång samtliga uppgifter av en av av i lagförslaget angivet slag i passagerarlistor hos luf ttransportf öretagen innebär till sin natur ett obestämt och obegränsat uppgiftsin-

samlande. Det innebär att uppgifter kan samlas in om personer som helt saknar anknytning till brottslig verksamhet. Systematiskt utnyttjad kan denna möjlighet innebära kartläggning sådana en av personers resvanor. Genom att möjliggöra ett sådant uppgiftsinsamlande inför man, enligt min uppfattning, befogenhet polisen en som och tullen inte har i andra sammanhang. Befogenheten kan närmast jämföras med ett straf f processuellt tvångsmedel, eftersom man med hjälp av den kan tvinga företag lämna ifrån sig uppgifter att om sina kunder trots att det inte finns underlag för misstanke brott om

Bilaga 6 679 SOU 1992110

Enligt min uppfattning innebär sådana befogenheter ett mot dem. allvarligt integritetsintrång och hör inte hemma i ett öppet och demokratiskt samhälle. Något förslag borde därför inte heller läggas

fram i denna del. Avslutningsvis kan det tilläggas att promemorieförslaget innebär datoriserade förspaningsregister inte bör få inrättas. Utöver de att redovisats sägs där också att det föreligger en risk för skäl som ovan uppgifter in i f örspaningsregister bara av den anledningen att att tas möjligen i framtid kan visa sig bra att ha och att det finns de en för det i registren också kan komma att finnas uppgifter en risk att i fråga vilka det i efterhand visar sig att de saknat om personer om anknytning till brottslig verksamhet. Visserligen kan denna risk inte den nuvarande registreringen, att vid undvikas med men genom förspaning släppa sambandet med ett konkret brott blir emellertid risken för alltför vidlyf tig registrering för stor. En skillnad en mellan vårt förslag och promemorieförslaget om förande av f örspaningsregister är det i det fallet är en fråga om inte att senare samla in uppgifter, utan också att registrera dem. De bara att om talar förspaningsregister är dock den arten att de skäl som emot av förtjänar övervägas även beträffande utlämnande av uppgifter att från lufttransportföretagen.

23 kap. 2 a § BrB

I bestämmelsen den reglering skall gälla för straff barheten ges som vid förberedelse till brott i IT-miljön. Den föreslagna regleringen täcker enligt min uppfattning väl in det straf f värda omrâdet. Det därför onödigt och i vissa stycken förvillande försynes som ett faringssätt därutöver ha reglering i särskilda straf f stadganden att en kriminaliserar vad lika väl torde kunna bestraffas som som som förberedelse till brott. Som exempel pá vad som avses kan nämnas stadgandet i 14 kap. 19 § BrB. Vad kriminaliseras genom denna som paragraf torde väl täckas beskrivningen i 23 kap. 2 a § BrB. av Därtill kommer att det märkligt att en särskild form av synes förberedelse straff beläggs i 4 kap. 9 § BrB samtidigt som det i 10 § kapitel hänvisas till 23 kap. BrB beträffande för i samma ansvar förberedelse avseende bl.a. brott mot 4 kap. 8 § andra stycket.

35 kap. 4 § RB

I 35 kap. RB behandlas vissa grundläggande principer i fråga om bevisrätten. I l § fastställs grundsatsen den fria bevisprövningen om och i bl.a. 4 § kompletteras den med bestämmelse om betydelsen en förhållande i rättegången upplysningskälla. I Gärdes av parts som kommentar sägs att paragrafens innehåll följer omedelbart av den fria bevisprövningens princip, men att lagstiftaren ansett det lämpligt särskilt betona denna princips giltighet beträffande vissa att praktiskt viktiga förhållanden.

680 Bilaga 6 sou 1992110

I det nu föreslagna andra stycket upptas bestämmelse en som visserligen kan sägas art, nämligen den inte vara av samma att innehåller något annat än vad redan gäller. Enligt min mening som bör dock detta tillägg inte göras. Skälen till detta är följande.

Bestämmelsen tar sikte på en situation, där rätten måste vara försiktig i sin bevisprövning. Det finns dock flertal ytterligare ett bevissituationer i vilka försiktighet bör iakttas. Att räkna samma upp dem alla skulle kräva ett antal nya kapitel i RB. Det finns inte

något i den nu nämnda situationen gör den särskilt viktig för som rätten att uppmärksamma i förhållandena till de övriga. Mot denna

bakgrund bryter det föreslagna stycket RBs systematik. nu Vidare kan det vara en tillfällighet rätten beträffande viss om en handling känner till huruvida den innehåller uppgifter varit som föremål för automatisk inf ormationsbehandling eller ej. sig Det låter inte alltid lätt fastställas det i t.ex. intyg eller beom ett annan vishandling förekommer s.k. utdata. Att bakgrund härav ålägga mot rätten att oberoende av parternas åberopanden pröva eventuella fel

i samband med informationsbehandling skulle enligt min uppfattning föra för långt och kunna slumpartat ge ett resultat beträffande i vilka fall paragrafen skulle komma tillämpas. att Resonemanget kan åskådliggöras med ett exempel. I par ett tvistemål där ett kontoutdrag frán bank åberopas bevis skulle en som det åligga rätten att pröva bankens ADB-rutiner oberoende av parternas yrkanden. I ett brottmål fortkörning där polisens om mätutrustning varit datoriserad och fråga inte i och för sig är om tillförlitligheten hos mätutrustningen den åtalade bilisten utan invänder att hans fordon f örväxlats med skulle ett annat, rätten trots detta var tvungen att pröva kontrollrutinen. Detta dock endast under

förutsättning att rätten känner till att mätutrustningen datoriär serad.

Statens offentliga utredningar 1992

Kronologisk förteckning

Frihet ansvar kompetens.Grundutbildningens 37.Psykiatrinochdesspatienter levnadsförhållanden, - - villkor i högskolan.U. vårdensinnehållochutveckling.S. Reglerför risker.Ett seminarium om varför vi 38.Fristående skolor.Bidragochelevavgifter.U. tillåter mer föroreningarinne än ute. M. 39. Begreppetarbetsskada.

Psykisktstördassituationi kommunerna 40.Risk-ochskadehantering i statligverksamhet. Fr.

-en probleminventering socialtjänstens ur 41.Angåendevattenskouar.M. perspektiv.S. 42.Kretslopp Basenför hållbar stadsutveckling. M. - 4.Psykiatrin Norden i -ett jämförande perspektiv. 43. Ecocycles TheBasis Sustainable of Urban - Koncessionför försäkringssammanslutningar. Fr. Development.M.

6. Ny mervärdesskattelag. 44.Resurserför högskolansgrundutbildning.U.

Motiv. Del 45.Miljöfarligt avfall ansvar ochriktlinjer. M. - - Författningstext ochbilagor.Del Fr. 46.Livskvalitet för psykiskt långtidssjuka forskning - - Kompetensutveckling nationellstrategi.A. - en kring service. stödoch vård.

Fastighetstaxering Bostadsrätter. Fr. 47. Avregleradbostadsmarknad, Del II. Fr. m.m. - Ekonomioch rätt i kyrkan. C. 48.Effektivarestatistikstyming Denstatliga - 10.Ett nytt bolagför rundradiosändningar. Ku. statistikens finansieringochsamordning.Fr.

l l Fastighetsskatt. F1. 49.EES-anpassning marknadsföringslagstiftningen. av . 12.Konstnärlighögskoleutbildning. U. C

l3.Bundnaaktier.Ju. 50.Avgifter ochhögkostnadsskydd inomäldre-och

14.Mindrekadmiumi handelsgödsel. Jo. handikappomsorgen. S 15.Ledningochledarskapi högskolan några 51.Översyn av sjöpolisen.Ju. perspektivochmöjligheter.U. 52.Ett samhälleför alla

16.Kroppenefterdöden. 53.Skattpådieselolja.Fr.

17.Densistaundersökningenobduktioneni - ett 54.Mer för mindre nya styrformer för barn-och psykologisktperspektiv. ungdomspolitiken. C. 18. Tvångsvård i socialtjänsten ansvar och innehåll. 55. Råd för forskning transporter och - om 19.Långtidsutredningen 1992.Fr. kommunikation.K.

20.Statenshundskola.Ombildningfrånmyndighet till Rad för forskning om transporter och aktiebolag. kommunikation.Bilagor.K.

21.Bostadsstöd till pensionärer. 56.Färjorochfarleder.K. 22. EES-anpassning av kreditupplysningslagen. Ju. 57.Beskattning vissanaturaförmaner Fr. av m.m. 23.Kontrollfrågori tulldatoriseringen m.m. Fi. 58.Miljöskulden.En rapportom hurmiljöskulden

24.Avregleradbostadsmarknad. Fr. utvecklas orn vi ingenting gör. M.

25.Utvärdering försöksverksamheten 3-årig av med 59.Läraruppdraget.U.

yrkesinriktadutbildningi gymnasieskolan. U. 60.Enklarereglerför statsanställdaFr. 26.Rätten till folkpension kvalifrkationsregleri 61.Ett reformeratåklagarväsende. Del. A ochB. Ju. internationellaförhållanden. 62.Forskningochutvecklingför totalförsvaret förslag Årsarbetstid. - 27. A. till åtgärder. Fo. 28.Kartläggning kasinospel enligtinternationella 63.Regionalaroller av - en perspektivstudie. C. regler.Fr. 64.Utsikt mot framtidensregioner sjudebattinlägg.C. - 29.Smittskyddsinstitutet ny organisationför Sveriges 65.Kartboken.C. nationellasmittskyddsfunktioner. 66.Västsverige regioni utveckling.C. - 30. Kreditförsäkring Några aktuellaproblem.Fi. 67.Fortsattreformering företagsbeskattningen. Del - av 31.Lagstiftning om satellitsändningar av Fr

TV-programKu. 68.Långsiktigmiljöforskning.M. 32.NyaInlandsbanan. K. 69.Meningsfullvistelse asylförlággning.Ku.

33.Kasinospelsvetksamhet i folkrörelsernas tjänst C. 70.Telelag.K

34.Fastighetsdatasystemets datorstmktur.M. 71.Bostadsförmedling i nya former.Fr. 35.Kart- ochmätningsutbildningar i nya skolformer. M. 72. DetkommunalamedlemskapetC.

36.RadioochTV i ett. Ku.

1992 Statens offentliga utredningar

Kronologisk förteckning

73.Välfärd och valfrihet- service. stöd och vård för 105.Administrativtstödtill Försvarsmakten. Fö. psykiskt störda 106.Civilbefälhavama.Fö. 74. Provaprivat Provning ochmätteknikinom S 107.Kulturstöd vid ombyggnad. Ku. och SMPi europaperspektiv. N. - 108.VAL, Organisation Teknik Ekonomi.Ju. 75. Ekonomisk politik underkriseroch i krig. Fr. 109.investeringari arrendejordbruket ochandra frågor. 76. Skogspolitiken inför 2000-talet.Huvudhetån- Ju. kande. Skogspolitiken inför 2000-talet. Bilagor 110.Informationochdennya InformationsTeknologin Skogspolitikeninför 2000-talet.BilagorII. lo. straff-och prooessrättsliga frågor m.m. Ju. - 77. Psykiskt stördai socialförsäkringen ett kunskapsunderlag. 78.Utredningenom vissa internationella insolvensfrågor.Ju. 79. Statens fastigheteroch lokaler ny organisation. - Fi. 80. Kriminologisk och kriminalpolitisk forskning.Ju. 81. Trafikpolisen mer än dubbeltbättre.Ju. 82. Genteknik en utmaning. Ju. - 83. Aktiebolagslagen och EG.Ju. 84.Ersättning för kränkning genom brott. Ju. 85.Förvaltningav försvarsfastigheter. Fö. 86.Ett nytt betygssystem. U. 87. Åtgärder för att förbereda Sverigesjordbruk och livsmedelsindustri för EG förslag om vegeta- biliesektorn, livsmedelsexporten od den ekolo giska produktionen.lo. 88.Veterinär verksamhet behov. organisationoch finansiering. Jo. 89. Bostadsbidrag enklare rättvisare billigare. - - - 90. Biobränslen för framtiden. Jo. 91.Biobranslen för framtiden. Bilagedel. Jo. 92. Pliktleverans. U. 93. Svensk skolai världen. U. 94. Skola för bildning. U. 95. Den svenska marknaden för projektkapital statens nuvarandeoch framtidaroll. N. - 96.Förbudmot etnisk diskrimineringi arbetslivet Ku. 97. Spararvi för lite Hushållssparandetsamhälls- i

98. Kommunernas socialbidrag en kartläggning av normer. kostnaderm.m. 99. Rådgivningeninom jordbruketoch trädgårdsnaringen. lo. 100. Statenoch arbetsgivarorganisationerna. Fr. 101. Försvarsmaktens halso-och sjukvård.F6. 102.Myndigheternas förvaltningskostnader budgeteringav pris- och löneförändringar. Fi. - 103. FHU92.A. 104. Vår uppgift efterRio svensk handlingsplan inför 2000-talet.M.

Statens offentliga utredningar 1992

Systematisk förteckning

Utbildningsdepartementet Näringsdepartementet Frihet ansvar kompetens. Gnmdulbildningerts Provaprivat ProvningochmätteknikinomSPoch - - villkor SMPi enropaperspektiv. [74] i högskolan.[l] Densvenskamarknaden for projektkapital statens - Konstnärüghögskoleutbildning. [12] nuvarande ochframtidaroll. [95] Ledningochledarskapi högskolan nâgraperspektiv och möjligheter. [15] Civildepartementet Utvärdering forsöksverksamheten 3-Arig av med Ekonomioch ratt i kyrkan.[9] yrkesinriktadutbildningi gymnasieskolan. [25] Kasinospelsvaksamhet i folkrtlrelsernas tjänst [33] Fristående skolor.Bidragochelevavgifter.[38] EES-anpassning marknadsmringslagstiltrtingen.[49] av Resurser högskolans för grundutbildning.[44] MertZkmindre-nyastyrformerförbam- och Läraruppdraget. [59] ungdomspolitiken. [54] En nytt betygssystem. [86] Regionalaroller perspektivsurdie. [63] - en Pliktlevaans.[92] Utsikt mot framtidensregioner sjudebattinlägg.[64] - Svenskskolai världen.[93] Kartboken.[65] Skolaför bildning.[94] Västsverige regioni utveckling.[66] - Detkommunalamedlemskapet. [72] Jordbruksdepartementet Mindrekadmiumi handelsgodsel. [14] Miljö- och naturresursdepartementet Skogspolitikeninfor 2000-talet.Huvudbetankande. Reglerföniskerzlåttseminariumomvarforvitillater [76] foroneningar inne lin ute. [2] mer Skogspolitikeninfor 2000talet.Bilagor [76] Fastighetsdatasysterttets darorstrukurr. [34] Skogspolitiken inför 2000-talet. Bilagor II. [76] Kart-ochmatningsutbildningar i skolformer.[35] nya Åtgärderför att förberedaSverigesjordbrukoch Angåendevattenskotrar.[41] livsmedelsindustri för EG förslag om vegetabilie- Kretslopp Basen tor hållbarstadsutveckling. [42] - sektorn.livsmedelsexporten ochdenekologiska Hcocycles TheBasisof Sustainable UrbanDevelop- produktionen.[87] ment. [43] Veterinärverksamhet behov.organisationoch - Miljöfarligt avfall ansvar och [45] finansiering.[88] Miljöskuldert.En hurmiljöskuldenutveckrapportom Biobränslenför framtiden.[90] las vi ingenting gor. [58] om Biobränslenför framtiden.Bilagedel. Långsiktigmiljoforskrting.[68] Rådgivningen inomjordbruketoch var uppsiñefterRio svenskhandlingsplan infor trädgårdsnäringcn. [99] 2000-talet.[104]

Arbetsmarknadsdepartementet Kompetensutveckling nationellstrategi.[7] - en Årsarbetstid.[27] FHU92[103]

Kulturdepartementet Ett nytt bolagfor [10] Lagstiftning om satellitsartdningar TV-program. av

Radio ochTV ett. i [36] Meningsfullvistelsepåasylmrlåggrting. [69] Förbud mot etnisk diskrimineringi arbetslivet.[96] Kulturstodvid ombyggnad.[107]

1992 Statens offentliga utredningar

Systematisk förteckning

Justitiedepartementet Välfärdoch valfrihet service, stödochvard för

psykisktstörda.[73] Bundna aktier. [13] Psykisktstördai socialförsäkringen ett kunskapskreditupplysningslagen. [22] läs-anpassningav underlag.[77]

Översyn av sjopolisen. [51] Bostadsbidrag enklare rättvisare billigare.[89] Ett reformerat aklagarvasende. A Del ochB. [61] - - - Kommunernas socialbidrag en kartläggning av vissa internationellainsolvens- - Utredningenom kostnader [98] normer. m.m. 3580. [78]

och kriminalpolitiskforskning. [80] Kommunlkationsdepartementet

Trafikpolisen mer an dubbeltbattre. [81] Nya Inlandsbanan. [32] Genteknik en utmming. [82] - Rad for forskning transporter och kommunikation. Aktiebolagslagen och EG. [83] om Radför forskning om transporter och kommunikation. Ersättning för kränkning genom brott [84] Bilagor. [55] VAL, Organisation Teknik üonomi. [108] Färjoroch farleder.[56] Investeringar i arrendejordbruket ochandraarrende- Telelag.[70] rättsligafrågor. [109]

Information och den nya lnformationsTekrtologin Finansdepartementet straff-och processrättsliga frågor m.m. [110] - koncession för törsäkringssammanslumingar. [5]

Försvarsdepartementet Ny mervârdesskattelag.

totalförsvaret förslag Motiv. Del Forskningoch utvecklingför - - Forfattningstextoch bilagor.Del [6] till åtgärder. [62] - Fastighetstaxering m.m. Bostadsrätter. [8] Forvalmingav Rirsvarsfasügheter. [85] - Fastighetsskatt. Rtrsvarsrnaktens halso- och sjukvård.[101] Långtidsutredningen 1992.[19] Administrativtstöd till Försvarsmakten. [105] Kontrollfrágor i tulldatorisuingen m.m. [23] Civilbefalhavama. [106] Avreglerad [24]

Socialdepartementet Kartläggning av kasinospel enligt internationella regler.[28] Psykisktstördas situationi kommunerna Kreditforsákring Några aktuellaproblem. [30] probleminventering ur socialtjänstens perspektiv. [3] - -en Risk- och skadehantuingi statlig verksamhet.[40] ettjämforartde perspektiv.[4] Psykiatrini Norden- Avreglerad bostadsmarknad. Del II. [47]

Kroppen efterdöden. [16] Effektivare statistikstyming Den statliga statistikens Den sista tmdersökrtingen obduktioneni ett - - finansiering och samordning.[48] psykologiskt perspektiv.[17] Skatt dieselolja[53] Tvangsvard i socialtjänsten ansvar och innehåll.[18] - Beskattning vissa naturaformaner m.m. [57] hundskola. Ombildning frånmyndighettill av Statens Enklare regler for statsanstallda. [60] aktiebolag. [20] Fortsatt reformering av foretagsbeskattrtingen. Del Bmstød till pensionärer. [21] [67] Rätten till folkpension kvaliñkationsregleri - Bostadsformedüngnya i former.[71] internationella förhållanden. [26] Ekonomiskpolitik underkriser ochi krig. [75] Smittskyddsinstitutetny organisationför Sveriges - Statens fastigheter ochlokaler ny organisation.[79] nationella smittskyddsfurtktioner. [29] - Sparar vi m lite Hushållssparandet i samhälls- Psykiatrinochdess patienter levnadsförhållanden. - ekonomin.[97] vårdens innehåll och utveckling.[37] Staten och arhetsgivarorganisationerrta. [100] Begreppet arbetsskada. [39] Myndigheternas forvaltningskosuiader Livskvalitet for psykiskt långtidssjuka budgetering pris- av och löneforllndiirtgar. [102] forskningkring service, stodochvård. [46] - - Avgifter och hogkostrtadsskydd inomäldre- och

handikappomsorgen. [50]

Ett samhälle for alla [52]

AH ,.,... z IKW Å

199á-LB1Ã13