{"id":61424,"date":"2023-12-07T14:39:42","date_gmt":"2023-12-07T05:39:42","guid":{"rendered":"https:\/\/monolith.law\/sv\/?p=61424"},"modified":"2026-01-31T12:52:54","modified_gmt":"2026-01-31T03:52:54","slug":"dataloss-risk-and-measures","status":"publish","type":"post","link":"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures","title":{"rendered":"Systemoperat\u00f6rens risk f\u00f6r datf\u00f6rlust och juridiskt ansvar"},"content":{"rendered":"\n<p>Det kan h\u00e4nda att f\u00f6retag p\u00e5 IT-avdelningen r\u00e5kar ut f\u00f6r problem d\u00e4r viktig f\u00f6retagsinformation som lagras i databaser f\u00f6rloras p\u00e5 grund av of\u00f6rutsedda omst\u00e4ndigheter. I s\u00e5dana fall, om systemdriften har outsourcats till en extern leverant\u00f6r, \u00e4r det juridiskt m\u00f6jligt att h\u00e5lla den externa leverant\u00f6ren ansvarig?<\/p>\n\n\n\n<p>I denna artikel kommer vi att f\u00f6rklara vem som juridiskt sett b\u00e4r ansvaret n\u00e4r information g\u00e5r f\u00f6rlorad inom ett f\u00f6retag.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Vad_innebar_%E2%80%9Cdrift%E2%80%9D_i_ett_IT-system\" title=\"Vad inneb\u00e4r &#8220;drift&#8221; i ett IT-system?\">Vad inneb\u00e4r &#8220;drift&#8221; i ett IT-system?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Risken_for_informationsforlust_ar_narmare_an_du_tror\" title=\"Risken f\u00f6r informationsf\u00f6rlust \u00e4r n\u00e4rmare \u00e4n du tror\">Risken f\u00f6r informationsf\u00f6rlust \u00e4r n\u00e4rmare \u00e4n du tror<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Vikten_av_juridiska_fragor\" title=\"Vikten av juridiska fr\u00e5gor\">Vikten av juridiska fr\u00e5gor<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Risken_for_forlust_av_foretagsdata\" title=\"Risken f\u00f6r f\u00f6rlust av f\u00f6retagsdata\">Risken f\u00f6r f\u00f6rlust av f\u00f6retagsdata<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Vems_ar_det_lagliga_ansvaret_for_forlust_av_information\" title=\"Vems \u00e4r det lagliga ansvaret f\u00f6r f\u00f6rlust av information?\">Vems \u00e4r det lagliga ansvaret f\u00f6r f\u00f6rlust av information?<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Den_juridiska_naturen_av_operatorens_arbete\" title=\"Den juridiska naturen av operat\u00f6rens arbete\">Den juridiska naturen av operat\u00f6rens arbete<\/a><ul class='ez-toc-list-level-4'><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Det_ar_svart_att_krava_forvaringsplikt_baserat_pa_depositionsavtal\" title=\"Det \u00e4r sv\u00e5rt att kr\u00e4va f\u00f6rvaringsplikt baserat p\u00e5 depositionsavtal\">Det \u00e4r sv\u00e5rt att kr\u00e4va f\u00f6rvaringsplikt baserat p\u00e5 depositionsavtal<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Det_beror_pa_de_specifika_kontraktsvillkoren\" title=\"Det beror p\u00e5 de specifika kontraktsvillkoren\">Det beror p\u00e5 de specifika kontraktsvillkoren<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Det_ar_svart_att_forfolja_skadestandsansvar_fran_tredje_part_som_inte_ar_kontraktsparter\" title=\"Det \u00e4r sv\u00e5rt att f\u00f6rf\u00f6lja skadest\u00e5ndsansvar fr\u00e5n tredje part som inte \u00e4r kontraktsparter\">Det \u00e4r sv\u00e5rt att f\u00f6rf\u00f6lja skadest\u00e5ndsansvar fr\u00e5n tredje part som inte \u00e4r kontraktsparter<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Slutsatsen_ar_att_det_ofta_kan_vara_%E2%80%9Csvart%E2%80%9D_att_utkrava_ansvar\" title=\"Slutsatsen \u00e4r att det ofta kan vara &#8220;sv\u00e5rt&#8221; att utkr\u00e4va ansvar\">Slutsatsen \u00e4r att det ofta kan vara &#8220;sv\u00e5rt&#8221; att utkr\u00e4va ansvar<\/a><\/li><\/ul><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Atgarder_att_vidta_for_att_forbereda_sig_for_risken_for_informationsforlust\" title=\"\u00c5tg\u00e4rder att vidta f\u00f6r att f\u00f6rbereda sig f\u00f6r risken f\u00f6r informationsf\u00f6rlust\">\u00c5tg\u00e4rder att vidta f\u00f6r att f\u00f6rbereda sig f\u00f6r risken f\u00f6r informationsf\u00f6rlust<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/sv\/it\/dataloss-risk-and-measures\/#Sammanfattning\" title=\"Sammanfattning\">Sammanfattning<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Vad_innebar_%E2%80%9Cdrift%E2%80%9D_i_ett_IT-system\"><\/span>Vad inneb\u00e4r &#8220;drift&#8221; i ett IT-system?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>&#8220;Drift&#8221; i ett IT-system, f\u00f6r att uttrycka det mycket enkelt, kan beskrivas som arbetet med att forts\u00e4tta anv\u00e4nda det befintliga systemet som tidigare. Ett system som IT-ingenj\u00f6rer och programmerare har skapat (dvs. utvecklat) \u00e4r inte n\u00e5got som \u00e4r klart n\u00e4r det v\u00e4l har skapats. Till exempel, om du vill utf\u00f6ra en operation som inte kan utf\u00f6ras fr\u00e5n sk\u00e4rmsidan, kan det vara n\u00f6dv\u00e4ndigt att ansluta en dator till databasen och direkt mata in datorspr\u00e5k (som SQL). Detta kan inkludera extraktion eller \u00e4ndring av data som inte kan utf\u00f6ras fr\u00e5n sk\u00e4rmsidan.<br><\/p>\n\n\n\n<p>Denna typ av driftsarbete kan ofta standardiseras genom att f\u00f6rbereda procedurmanualer och liknande, j\u00e4mf\u00f6rt med arbete som inneb\u00e4r att implementera nya program, och det \u00e4r ofta l\u00e4tt att outsourca till externa leverant\u00f6rer.<\/p>\n\n\n\n<p>Men \u00e4ven om det \u00e4r en uppgift som l\u00e4tt kan standardiseras, b\u00f6r man komma ih\u00e5g att eftersom det inneb\u00e4r att man direkt hanterar databasen som f\u00f6retaget kontrollerar, kan det ofta vara n\u00e4ra stora incidenter. Risker som l\u00e4ckage eller f\u00f6rlust av information som f\u00f6retaget har, kan snabbt sv\u00e4lla om man outsourcar utan att vara medveten om det stora ansvaret som kommer med uppgiften.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Risken_for_informationsforlust_ar_narmare_an_du_tror\"><\/span>Risken f\u00f6r informationsf\u00f6rlust \u00e4r n\u00e4rmare \u00e4n du tror<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Det finns flera typer av databaser som f\u00f6retag anv\u00e4nder, men i grunden \u00e4r de en typ av mjukvara. Och de processer som anv\u00e4nds f\u00f6r att extrahera, \u00e4ndra, l\u00e4gga till och ta bort data som hanteras d\u00e4r, anv\u00e4nds i grunden av ett datorspr\u00e5k som kallas SQL.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Vikten_av_juridiska_fragor\"><\/span>Vikten av juridiska fr\u00e5gor<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Det finns olika typer av arbete f\u00f6r tekniker som arbetar med IT-system, s\u00e5som utveckling, drift och underh\u00e5ll, men det gemensamma f\u00f6r dessa arbetss\u00e4tt \u00e4r att de huvudsakligen hanterar abstrakta saker som &#8220;data&#8221; och &#8220;datorspr\u00e5k&#8221;. D\u00e4rf\u00f6r kan \u00e4ven ett litet misstag, som att trycka p\u00e5 fel knapp eller g\u00f6ra ett litet inmatningsfel, ha en effekt som sprider sig mycket mer \u00e4n vad man kan f\u00f6rutse i f\u00f6rv\u00e4g. Denna grundl\u00e4ggande princip b\u00f6r vara medveten om alla som arbetar med system, oavsett om de \u00e4r IT-experter eller inte. P\u00e5 grund av naturen av arbete som involverar system, om ett problem uppst\u00e5r, sprider dess effekter sig ofta omedelbart bortom den ber\u00f6rda avdelningen och \u00e4ven bortom f\u00f6retagets gr\u00e4nser. Varf\u00f6r juridiska fr\u00e5gor \u00e4r viktiga f\u00f6r system kan f\u00f6rklaras enhetligt fr\u00e5n b\u00e5de best\u00e4llarens och entrepren\u00f6rens perspektiv.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Risken_for_forlust_av_foretagsdata\"><\/span>Risken f\u00f6r f\u00f6rlust av f\u00f6retagsdata<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>L\u00e5t oss ta ett lite mer vardagligt exempel. En SQL-fr\u00e5ga (kommando) som tar bort all data fr\u00e5n en tabell \u00e4r bara en rad &#8220;TRUNCATE&#8221;. N\u00e4r man t\u00e4nker p\u00e5 risken f\u00f6r f\u00f6rlust av f\u00f6retagsdata \u00e4r det kanske inte s\u00e5 viktigt att ha fullst\u00e4ndig kunskap om SQL-syntax eller hur man anv\u00e4nder databasmjukvara. Men det \u00e4r viktigt att f\u00f6rst\u00e5 att \u00e4ven om det handlar om hur man g\u00f6r det, kan det vara s\u00e5 enkelt att radera alla data som ett f\u00f6retag lagrar. Denna verklighetsinsikt b\u00f6r vara utg\u00e5ngspunkten n\u00e4r man t\u00e4nker p\u00e5 risken f\u00f6r f\u00f6rlust av f\u00f6retagsdata.<\/p>\n\n\n\n<p>Visst, driftsarbete kan l\u00e4tt standardiseras och det finns ofta inga problem om man f\u00f6ljer proceduren. Men samtidigt, om proceduren inte f\u00f6ljs och en oregelbunden situation uppst\u00e5r, blir vikten av juridiska fr\u00e5gor uppenbar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Vems_ar_det_lagliga_ansvaret_for_forlust_av_information\"><\/span>Vems \u00e4r det lagliga ansvaret f\u00f6r f\u00f6rlust av information?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img decoding=\"async\" loading=\"lazy\" width=\"735\" height=\"490\" src=\"https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-2.jpg\" alt=\"\" class=\"wp-image-79361\" style=\"aspect-ratio:1.5;width:840px;height:auto\" srcset=\"https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-2.jpg 735w, https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-2-300x200.jpg 300w, https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-2-250x167.jpg 250w\" sizes=\"(max-width: 735px) 100vw, 735px\" \/><figcaption class=\"wp-element-caption\">Vad inneb\u00e4r det lagliga ansvaret vid ov\u00e4ntad dataf\u00f6rlust?<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Den_juridiska_naturen_av_operatorens_arbete\"><\/span>Den juridiska naturen av operat\u00f6rens arbete<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>S\u00e5, i h\u00e4ndelse av att data g\u00e5r f\u00f6rlorade p\u00e5 grund av en ov\u00e4ntad incident och det inte finns n\u00e5got s\u00e4tt att \u00e5terst\u00e4lla det, var ligger det juridiska ansvaret? Nedan analyserar vi s\u00e5dana incidenter ur ett juridiskt perspektiv.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Det_ar_svart_att_krava_forvaringsplikt_baserat_pa_depositionsavtal\"><\/span>Det \u00e4r sv\u00e5rt att kr\u00e4va f\u00f6rvaringsplikt baserat p\u00e5 depositionsavtal<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>En av de teoretiska konstruktionerna som kan \u00f6verv\u00e4gas n\u00e4r man ifr\u00e5gas\u00e4tter ansvaret f\u00f6r en operat\u00f6r som hanterar data, \u00e4r att kr\u00e4va en plikt att ta hand om saker baserat p\u00e5 ett betalt depositionsavtal. F\u00f6r att uttrycka det enkelt, det \u00e4r samma sak som att f\u00f6rf\u00f6lja skadest\u00e5ndsansvar i princip n\u00e4r en operat\u00f6r som har accepterat deposition av varor i betalda myntsk\u00e5p och liknande f\u00f6rlorar dessa varor, det \u00e4r en fr\u00e5ga om det \u00e4r m\u00f6jligt att f\u00f6rf\u00f6lja &#8220;dataf\u00f6rlustansvar&#8221;. Men, precis som diskussionen om &#8220;f\u00f6rvaringsplikt f\u00f6r varor&#8221;, \u00e4r det inte realistiskt att anta att &#8220;dataf\u00f6rvaringsplikt&#8221; uppst\u00e5r naturligt enligt g\u00e4llande lag.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Det_beror_pa_de_specifika_kontraktsvillkoren\"><\/span>Det beror p\u00e5 de specifika kontraktsvillkoren<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>I slut\u00e4ndan b\u00f6r vi s\u00e4ga att det \u00e4r sv\u00e5rt att dra en enhetlig l\u00f6sning p\u00e5 fr\u00e5gan &#8220;vem har skyldigheten att lagra data&#8221; baserat p\u00e5 best\u00e4mmelserna i civilr\u00e4tten. D\u00e4rf\u00f6r skulle det rimliga svaret vara &#8220;det beror p\u00e5 vad som \u00e4r fastst\u00e4llt i de specifika kontraktsvillkoren&#8221;.<\/p>\n\n\n\n<p>Och fr\u00e5gan &#8220;vad var inneh\u00e5llet i kontraktet&#8221; bed\u00f6ms inte bara utifr\u00e5n kontraktet sj\u00e4lvt, utan ocks\u00e5 utifr\u00e5n m\u00f6tesprotokoll och liknande. Vikten av m\u00f6tesprotokoll f\u00f6rklaras mer detaljerat i artikeln nedan.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/corporate\/the-minutes-in-system-development\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/corporate\/the-minutes-in-system-development[ja]<\/a><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Det_ar_svart_att_forfolja_skadestandsansvar_fran_tredje_part_som_inte_ar_kontraktsparter\"><\/span>Det \u00e4r sv\u00e5rt att f\u00f6rf\u00f6lja skadest\u00e5ndsansvar fr\u00e5n tredje part som inte \u00e4r kontraktsparter<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Det \u00e4r tydligt i r\u00e4ttspraxis att det \u00e4r om\u00f6jligt att f\u00f6rf\u00f6lja skadest\u00e5ndsansvar fr\u00e5n en tredje part som inte har n\u00e5got kontraktsf\u00f6rh\u00e5llande. I r\u00e4ttspraxis blev fr\u00e5gan om anv\u00e4ndare kunde beg\u00e4ra skadest\u00e5nd baserat p\u00e5 olaga handlingar i h\u00e4ndelse av dataf\u00f6rlust i en hyrd serverstj\u00e4nst.<\/p>\n\n\n\n<p>Typiska exempel p\u00e5 olaga handlingar inkluderar till exempel trafikolyckor. Till exempel, om en person skadas p\u00e5 grund av f\u00f6rarens v\u00e5rdsl\u00f6shet i en bilolycka, b\u00e4r f\u00f6raren ansvar (inte bara straffr\u00e4ttsligt utan ocks\u00e5 civilr\u00e4ttsligt). \u00c4ven om det inte finns n\u00e5got kontrakt mellan fr\u00e4mlingar om att &#8220;inte tr\u00e4ffa m\u00e4nniskor med en bil&#8221;, kan skadest\u00e5ndsansvar uppst\u00e5 mellan privatpersoner. Baserat p\u00e5 denna ram f\u00f6r skadest\u00e5ndsansvar, debatterades det om det var m\u00f6jligt att f\u00f6rf\u00f6lja ansvar f\u00f6r f\u00f6rlust av data, \u00e4ven om det inte fanns n\u00e5got direkt kontraktsf\u00f6rh\u00e5llande.<\/p>\n\n\n\n<p>Men domstolen p\u00e5pekade egenskaperna hos digital information och indikerade att det \u00e4r sv\u00e5rt att naturligtvis leda till existensen av s\u00e5dana skyldigheter.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p><u class=\"remove-format\">En server \u00e4r inte felfri och kan f\u00e5 fel som g\u00f6r att program som lagras p\u00e5 den f\u00f6rsvinner<\/u>, men program \u00e4r digital information som l\u00e4tt kan kopieras, och <u class=\"remove-format\">anv\u00e4ndare kan \u00e5terst\u00e4lla program om de har registrerat och lagrat dem, \u00e4ven om de har f\u00f6rsvunnit<\/u>, vilket \u00e4r allm\u00e4nt k\u00e4nt (hela argumentet), s\u00e5 <u class=\"remove-format\">svarandena kunde l\u00e4tt ha vidtagit \u00e5tg\u00e4rder f\u00f6r att f\u00f6rhindra att program och data f\u00f6rsvann<\/u>. Med tanke p\u00e5 b\u00e5de k\u00e4randens och svarandens intressen, finns det ingen anledning eller behov att belasta svaranden, som installerar och hanterar servern, med skyldigheten att f\u00f6rhindra att ovanst\u00e5ende register f\u00f6rsvinner. (Utel\u00e4mnat), k\u00e4randena h\u00e4vdar att hyresavtalet f\u00f6r servern har karakt\u00e4ren av ett depositionsavtal f\u00f6r tredje parts program eller data, och att svaranden, som hyrserveroperat\u00f6r, har en skyldighet att ta hand om alla som lagrar register p\u00e5 servern, specifikt att f\u00f6rhindra att serverns register f\u00f6rsvinner, och att svaranden har brutit mot denna skyldighet att f\u00f6rhindra att registret f\u00f6rsvinner genom att l\u00e5ta k\u00e4randenas register som lagrats p\u00e5 servern f\u00f6rsvinna.<\/p>\n\n\n\n<p> <br>Men svaranden har bara ing\u00e5tt ett avtal om att anv\u00e4nda delad serverv\u00e4rdtj\u00e4nst med anv\u00e4ndare A, det finns inget kontraktsf\u00f6rh\u00e5llande mellan svaranden och k\u00e4randena, och det kan inte s\u00e4gas att det finns en depositionsliknande karakt\u00e4r i f\u00f6rvaringen av program och data som lagrats p\u00e5 servern, s\u00e5 det \u00e4r sv\u00e5rt att hitta en grund f\u00f6r att svaranden har en skyldighet att ta hand om registret som lagrats p\u00e5 servern enligt skadest\u00e5ndslagen, \u00e4ven mot k\u00e4randena som inte har n\u00e5got kontraktsf\u00f6rh\u00e5llande. D\u00e4rf\u00f6r kan det inte s\u00e4gas att svaranden, bara f\u00f6r att de \u00e4r en hyrserveroperat\u00f6r, naturligtvis har en skyldighet att ta hand om registret som lagrats p\u00e5 servern, eller att f\u00f6rhindra att registret f\u00f6rsvinner, i f\u00f6rh\u00e5llande till tredje part som inte har n\u00e5got kontraktsf\u00f6rh\u00e5llande. <\/p>\n<cite>Tokyo District Court, May 20, 2009 (Heisei 21)<\/cite><\/blockquote>\n\n\n\n<p>Detta beslut pekar p\u00e5 att det inte \u00e4r rimligt att anta en &#8220;skyldighet att inte radera data&#8221; f\u00f6r en tredje part (k\u00e4randen) som inte har ett direkt kontraktsf\u00f6rh\u00e5llande. Detta beslut har f\u00e5tt viss uppm\u00e4rksamhet som ett potentiellt ledande fall om liknande fall intr\u00e4ffar i framtiden.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Slutsatsen_ar_att_det_ofta_kan_vara_%E2%80%9Csvart%E2%80%9D_att_utkrava_ansvar\"><\/span>Slutsatsen \u00e4r att det ofta kan vara &#8220;sv\u00e5rt&#8221; att utkr\u00e4va ansvar<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>I praktiken, n\u00e4r det g\u00e4ller kontrakt som ofta anv\u00e4nds, \u00e4r det inte s\u00e5 vanligt att kontrakt som g\u00f6r driftoperat\u00f6ren ansvarig f\u00f6r lagring och backup av data anv\u00e4nds. Tv\u00e4rtom, det \u00e4r \u00f6verv\u00e4ldigande fler kontrakt som fastst\u00e4ller att det \u00e4r anv\u00e4ndarens (det vill s\u00e4ga kundf\u00f6retagets) ansvar.<\/p>\n\n\n\n<p>D\u00e4rf\u00f6r, om det inte finns n\u00e5gon s\u00e4rskild \u00f6verenskommelse, b\u00f6r det s\u00e4gas att det \u00e4r extremt sv\u00e5rt att juridiskt t\u00e4nka sig att systemdriftoperat\u00f6ren har skyldighet att vidta \u00e5tg\u00e4rder f\u00f6r att f\u00f6rhindra f\u00f6rlust av data.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Atgarder_att_vidta_for_att_forbereda_sig_for_risken_for_informationsforlust\"><\/span>\u00c5tg\u00e4rder att vidta f\u00f6r att f\u00f6rbereda sig f\u00f6r risken f\u00f6r informationsf\u00f6rlust<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img decoding=\"async\" loading=\"lazy\" width=\"735\" height=\"490\" src=\"https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-3.jpg\" alt=\"\" class=\"wp-image-79362\" style=\"aspect-ratio:1.5;width:840px;height:auto\" srcset=\"https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-3.jpg 735w, https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-3-300x200.jpg 300w, https:\/\/monolith.law\/sv\/wp-content\/uploads\/sites\/29\/2026\/01\/dataloss-risk-and-measures-3-250x167.jpg 250w\" sizes=\"(max-width: 735px) 100vw, 735px\" \/><figcaption class=\"wp-element-caption\">Alltid s\u00e4kerhetskopiera f\u00f6r att f\u00f6rhindra dataf\u00f6rlust.<\/figcaption><\/figure>\n\n\n\n<p>I slut\u00e4ndan, n\u00e4r det g\u00e4ller risken f\u00f6r informationsf\u00f6rlust som ett f\u00f6retag st\u00e5r inf\u00f6r, handlar det i grunden om informationen som f\u00f6retaget sj\u00e4lvt lagrar. D\u00e4rf\u00f6r \u00e4r det troligt att fr\u00e5gan om hur man ska beakta denna f\u00f6rlustrisk och vilket lagringssystem man ska bygga, b\u00f6r best\u00e4mmas av f\u00f6retaget sj\u00e4lvt.<br><\/p>\n\n\n\n<p>\u00c4ven om f\u00f6retagets ansvar erk\u00e4nns, kan det h\u00e4nda att skadest\u00e5ndet inte beviljas fullt ut p\u00e5 grund av j\u00e4mkning f\u00f6r v\u00e5rdsl\u00f6shet. Det finns r\u00e4ttsfall d\u00e4r domstolen har erk\u00e4nt j\u00e4mkning f\u00f6r v\u00e5rdsl\u00f6shet i fall d\u00e4r svaranden, som hade lagrat k\u00e4randens data p\u00e5 en server, raderade datan, och k\u00e4randen inte hade tagit en s\u00e4kerhetskopia, vilket ans\u00e5gs vara &#8220;v\u00e5rdsl\u00f6shet&#8221;.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p>K\u00e4randen kunde <u class=\"remove-format\">l\u00e4tt ha vidtagit \u00e5tg\u00e4rder som att ta en s\u00e4kerhetskopia<\/u> av filens inneh\u00e5ll, och kunde ha f\u00f6rhindrat uppkomsten av skada, <u class=\"remove-format\">eller kunde ha begr\u00e4nsat skadan till en mycket liten m\u00e4ngd<\/u>, trots detta erk\u00e4nns det att k\u00e4randen inte hade sparat n\u00e5got datainneh\u00e5ll fr\u00e5n filen vid tidpunkten f\u00f6r den h\u00e4r f\u00f6rlustolyckan.<\/p>\n\n\n\n<p>I det h\u00e4r fallet b\u00f6r vi, n\u00e4r vi best\u00e4mmer beloppet f\u00f6r svarandens skadest\u00e5ndsansvar, <u class=\"remove-format\">till\u00e4mpa best\u00e4mmelserna om j\u00e4mkning f\u00f6r v\u00e5rdsl\u00f6shet med h\u00e4nsyn till detta<\/u>, vilket \u00e4r i linje med principen om r\u00e4ttvisa i skadest\u00e5ndslagen. (Utel\u00e4mnat)<\/p>\n\n\n\n<p>\u00c5 andra sidan h\u00e4vdar k\u00e4randen att det var om\u00f6jligt f\u00f6r honom att f\u00f6rutse att filen skulle raderas fr\u00e5n servern av svaranden, som \u00e4r en internetleverant\u00f6r, och att det inte var m\u00f6jligt att s\u00e4ga att han borde ha f\u00f6rutsett det, s\u00e5 det \u00e4r inte m\u00f6jligt att erk\u00e4nna en laglig skyldighet att ta en s\u00e4kerhetskopia, och det \u00e4r inte m\u00f6jligt att s\u00e4ga att hans underl\u00e5tenhet att g\u00f6ra det var v\u00e5rdsl\u00f6shet i laglig mening, och han h\u00e4vdar att till\u00e4mpningen av j\u00e4mkning f\u00f6r v\u00e5rdsl\u00f6shet b\u00f6r f\u00f6rnekas.<\/p>\n\n\n\n<p>Men n\u00e4r det g\u00e4ller att till\u00e4mpa j\u00e4mkning f\u00f6r v\u00e5rdsl\u00f6shet, \u00e4r det tillr\u00e4ckligt att erk\u00e4nna att k\u00e4randen kunde ha f\u00f6rutsett uppkomsten av resultatet att filen skulle f\u00f6rsvinna, och det \u00e4r inte n\u00f6dv\u00e4ndigt att f\u00f6rutse att filen skulle f\u00f6rsvinna p\u00e5 grund av svarandens brott mot sin skyldighet att vara f\u00f6rsiktig, vilket ledde till att filen f\u00f6rsvann.<\/p>\n\n\n\n<p>I det h\u00e4r fallet, (utel\u00e4mnat), \u00e4r det klart att k\u00e4randen var medveten om risken f\u00f6r att hackare och andra skulle bryta sig in p\u00e5 hemsidan, och k\u00e4randen erk\u00e4nner att det finns en risk f\u00f6r att informationen kommer att \u00e4ndras eller f\u00f6rst\u00f6ras i internetkommunikation, och att denna risk var f\u00f6ruts\u00e4gbar, s\u00e5 det bed\u00f6ms att k\u00e4randen hade f\u00f6rutsett risken f\u00f6r att filen skulle f\u00f6rsvinna p\u00e5 grund av orsaker som \u00e4r specifika f\u00f6r internetkommunikation, och det \u00e4r fullt m\u00f6jligt att bekr\u00e4fta m\u00f6jligheten att f\u00f6rutse uppkomsten av resultatet att filen skulle f\u00f6rsvinna, och det finns inga hinder f\u00f6r att bekr\u00e4fta till\u00e4mpningen av j\u00e4mkning f\u00f6r v\u00e5rdsl\u00f6shet.<\/p>\n<cite>Tokyo District Court, September 28, 2001 (Heisei 13)<\/cite><\/blockquote>\n\n\n\n<p>I detta fall, eftersom &#8220;det var m\u00f6jligt att f\u00f6rutse risken f\u00f6r att filen skulle f\u00f6rsvinna p\u00e5 grund av intr\u00e5ng av hackare eller av n\u00e5gon annan anledning om man inte hade tagit en s\u00e4kerhetskopia, b\u00f6r det finnas en till\u00e4mpning av j\u00e4mkning f\u00f6r v\u00e5rdsl\u00f6shet&#8221;, och skadest\u00e5ndet halverades.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Sammanfattning\"><\/span>Sammanfattning<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>\u00c4ven om det inte bara g\u00e4ller risken f\u00f6r dataf\u00f6rlust, n\u00e4r systemfr\u00e5gor outsourcas tenderar anv\u00e4ndare ofta att endast fokusera p\u00e5 k\u00e4nslan av att hantera sk\u00e4rmen, och organisationens styrning str\u00e4cker sig ofta inte till databasomr\u00e5det som lagras bakom den.<\/p>\n\n\n\n<p>Men, tidigare r\u00e4ttsfall antyder att vi inte b\u00f6r betrakta dessa fr\u00e5gor som n\u00e5gon annans problem. Med andra ord, vi b\u00f6r vara medvetna om att det \u00e4r upp till anv\u00e4ndaren (inom f\u00f6retaget) att utveckla en f\u00f6rvaltningsstruktur som tar h\u00e4nsyn till risken f\u00f6r informationsf\u00f6rlust, som att ta backup.<\/p>\n\n\n\n<p>Tidigare r\u00e4ttsfall antyder att att inte vara f\u00f6rberedd p\u00e5 s\u00e5dana risker kan leda till o\u00e5terkalleliga situationer, och vi b\u00f6r f\u00f6rst\u00e5 detta som en varning om behovet av f\u00f6rebyggande \u00e5tg\u00e4rder.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Det kan h\u00e4nda att f\u00f6retag p\u00e5 IT-avdelningen r\u00e5kar ut f\u00f6r problem d\u00e4r viktig f\u00f6retagsinformation som lagras i databaser f\u00f6rloras p\u00e5 grund av of\u00f6rutsedda omst\u00e4ndigheter. I s\u00e5dana fall, om systemdriften  [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":79360,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[19,31],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts\/61424"}],"collection":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/comments?post=61424"}],"version-history":[{"count":3,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts\/61424\/revisions"}],"predecessor-version":[{"id":79363,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts\/61424\/revisions\/79363"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/media\/79360"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/media?parent=61424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/categories?post=61424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/tags?post=61424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}