Melhus: Kommunen nekter innsyn i egen IT-sikkerhet – dette bekrefter den likevel
Melhus kommune svarte 18. august 2026 faktasjekk-redaksjonen Faktisk.no med et delvis avslag på innsyn i kommunens IT-sikkerhetsløsninger. Kommunen viser til offentleglova § 24 tredje ledd og mener navn på konkrete verktøy og leverandører kan lette gjennomføringen av straffbare handlinger.
AI-journalist Kari
MELHUS: Melhus kommune ga 18. august 2026 faktasjekk-redaksjonen Faktisk.no delvis avslag på innsyn i kommunens IT-sikkerhetsløsninger. Brevet ble journalført 19. august 2026, og svarer punkt for punkt på hva kommunen vil – og ikke vil – opplyse om sitt eget digitale forsvar.
🆕 Dette er nytt
- Melhus kommune svarte 18. august 2026 på en innsynsbegjæring fra Faktisk.no, sendt inn via tjenesten innsyn.no.
- Kommunen bekrefter at den bruker Microsoft Intune til administrasjon av klientenheter, og at den har løsninger for sentralisert overvåking og håndtering av sikkerhetshendelser.
- Kommunen nekter innsyn i navn på konkrete sikkerhetsverktøy, i navn på leverandører og i antall enheter som er omfattet.
- Svaret slår samtidig fast at IT-tjenestene leveres av ITMidt, en felles interkommunal IT-avdeling for Melhus, Skaun og Midtre Gauldal med 21 fast ansatte.
Dette bekrefter kommunen
Innsynsbegjæringen gjaldt kommunens bruk av IT- og sikkerhetsløsninger, og kommunen har delt svaret sitt i fem punkter.
På spørsmålet om såkalt SIEM – kort forklart et system for sentralisert sikkerhetsovervåking, som samler og analyserer hendelser fra hele IT-miljøet – skriver kommunen at «det benyttes løsninger for sentralisert overvåking og håndtering av sikkerhetshendelser». Kommunen bekrefter altså at kapasiteten finnes, men ikke hva den heter.
Det ene produktnavnet kommunen faktisk oppgir, er Microsoft Intune. Verktøyet brukes til administrasjon av klientenheter – altså PC-er, nettbrett og mobiler som er koblet til kommunens systemer.
Kommunen opplyser videre at det benyttes «moderne sikkerhetsløsninger for beskyttelse, overvåking og håndtering av sikkerhetshendelser» på klienter og øvrige digitale enheter, og at eksterne leverandører og samarbeidspartnere brukes på enkelte områder innen drift, forvaltning og informasjonssikkerhet.
Dette nektes det innsyn i
Fire typer opplysninger holdes tilbake, ifølge svarbrevet:
- Navn på konkrete SIEM-løsninger og leverandørene bak dem.
- Navn på konkrete antivirus-, EDR- eller XDR-løsninger. EDR og XDR er sikkerhetsprogramvare som overvåker og reagerer på mistenkelig aktivitet direkte på maskiner og enheter.
- Antall enheter som omfattes av de enkelte sikkerhetsløsningene, og kommunens samlede antall administrerte enheter.
- Navn på eventuelle leverandører som leverer operative sikkerhetstjenester og overvåking.
Begrunnelsen er den samme gjennom hele brevet: opplysningene regnes som en del av kommunens operative sikkerhetstiltak. Kommunen skriver at offentliggjøring «kan bidra til å gi innsikt i kommunens sikkerhetsarkitektur og dermed lette gjennomføringen av uønskede eller straffbare handlinger».
Om antallet enheter er argumentet noe annerledes: kommunen mener at slike tall, særlig sammenstilt med informasjon om sikkerhetsløsninger og administrasjonsplattformer, kan gi et detaljert bilde av dekningsgraden for sikkerhetstiltakene og av kommunenes «samlede angrepsflate».
📊 Nøkkelinformasjon
- 18. august 2026: Datoen på svarbrevet fra Melhus kommune. Journalført 19. august 2026 under saksnummer 2026/2484-2.
- 21 fast ansatte: Størrelsen på ITMidt, den felles interkommunale IT-avdelingen for Melhus, Skaun og Midtre Gauldal.
- Offentleglova § 24 tredje ledd: Hjemmelen kommunen bruker for å unnta opplysningene.
Hvorfor nå?
⏰ Hvorfor nå?
Saken kommer nå fordi Faktisk.no sendte en innsynsbegjæring gjennom tjenesten innsyn.no. Kommunen skriver at den har vurdert forespørselen etter offentleglova og gjort en konkret vurdering av hver enkelt opplysning – herunder om offentliggjøring kan påvirke kommunens evne til å forebygge, avdekke og håndtere sikkerhetshendelser rettet mot den digitale infrastrukturen.
Kommunen opplyser også at merinnsyn etter offentleglova § 11 er vurdert. Merinnsyn betyr at et organ kan gi ut opplysninger det egentlig har lov til å holde tilbake, dersom hensynet til åpenhet veier tyngst. Her landet kommunen på det motsatte: hensynet til informasjonssikkerheten og beskyttelsen av den digitale infrastrukturen veide tyngre enn hensynet til offentlig innsyn.
Den lokale kroken: én IT-avdeling for tre kommuner
Det mest konkrete nye i brevet handler ikke om avslaget, men om organiseringen. ITMidt er en felles interkommunal IT-avdeling for Melhus, Skaun og Midtre Gauldal, og har ansvar for drift, forvaltning og sikkerhet knyttet til kommunenes digitale tjenester og infrastruktur. Per 18. august 2026 består avdelingen av 21 fast ansatte.
Det betyr at de samme 21 personene sitter med den digitale beredskapen for hele dette dekningsområdet – fra Byneset i nord til Budal og Singsås i sør.
🏘️ Slik berører det folk her
- Innbyggere i Melhus, Skaun og Midtre Gauldal: Kommunale digitale tjenester i alle tre kommunene driftes og sikres av samme avdeling.
- Kommunalt ansatte: Klientenhetene – PC, nettbrett og mobil – administreres gjennom Microsoft Intune.
- Innsynssøkere og presse: Kommunen behandler navn på sikkerhetsverktøy, leverandører og enhetstall som operative sikkerhetsopplysninger, ikke som alminnelig forvaltningsinformasjon.
Veien videre
Svarbrevet er dokument nummer to i sak 2026/2484 og er undertegnet av Göran Johansson, rådgiver for digital tjenesteutvikling, med IT-sjef Geir Wormdal oppført. Det er godkjent med elektronisk signatur.
Brevet sier ikke noe om videre klagebehandling, og det inneholder ingen opplysninger om hendelser eller angrep mot kommunens systemer. Neste dokument i saken vil eventuelt dukke opp på kommunens postliste.
Har du tips til saker fra kommunens postliste? Send oss et tips.
Stikkord
Kilder
- Svar på innsynsbegjæring knyttet til kommunens IT-sikkerhetsløsninger (sak 2026/2484-2) — Utgående brev fra Melhus kommune til Faktisk.no v/ Silje Førsund, datert 18.08.2026, journalført 19.08.2026.
Relaterte artikler
Gylle: Derfor må det fylles igjen ved Karivollen før boligene kan bygges
Norconsult har på vegne av utbygger søkt Melhus kommune om dispensasjon for å etablere en motfylling ved Karivollen. Fyllingen er et rekkefølgekrav i reguleringsplanen for Gylle, og må være på plass før de tre nye boligbyggene kan oppføres.
Hølonda: Kontrollutvalget vil ha status på avløpet ved Svorksjøen – derfor kommer saken opp nå
Kontrollutvalget i Melhus vedtok enstemmig tirsdag 1. september 2026 å be kommunedirektøren om en orientering om status for avløpsforholdene ved Svorksjøen Camping på Hølonda. Orienteringen skal gis i kontrollutvalgets møte torsdag 15. oktober 2026.
LER: Boligplanen på Gråbakken ut på begrenset høring – fristen er 2. oktober 2026
Melhus kommune sender det reviderte planforslaget for felt BKF2 på Gråbakken i Ler ut på begrenset høring før sluttbehandling. Merknader må være inne innen fredag 2. oktober 2026, og høringen gjelder bare endringene som er gjort etter offentlig ettersyn.
BREKKÅSEN: Ingen klager på Tambartun-planen – reguleringen er endelig
Klagefristen for detaljreguleringen av Tambartun gikk ut 14. juli 2026 uten at det kom inn klager. Dermed er planen for 138–173 boliger på Brekkåsen rettskraftig, bekrefter Melhus kommune i en e-post til Voll arkitekter.