Fru talman! Detta är en mycket angelägen debatt. Flera rapporter har de senaste åren visat att samhällets arbete med informations- och cybersäkerhet behöver utvecklas ordentligt. Vi ser det i Riksrevisionens genomgång av nio olika myndigheter, och vi ser det i MSB:s nationella risk- och sårbarhetsanalys.
Det är allvarligt att bristerna är så omfattande. Inte minst förra sommarens allvarliga händelser efter Transportstyrelsens beslut att göra avsteg från säkerhetsskyddslagstiftningen visar att säkerhetsarbete generellt och informations- och cybersäkerhet specifikt behöver uppgraderas och i större omfattning beaktas i beslutsfattande och verksamhetsutveckling. Detta är också en trend som bland annat Försvarets radioanstalt har identifierat då de beskriver att "säkerheten hos myndigheter och statliga bolag inte är dimensionerad för den hotbild vi ser".
Regeringen föreslår en nationell modell för systematisk informationshantering, som säkerligen skulle underlätta för aktörer att arbeta med informations- och cybersäkerhet. Det är bra, även om det inte är säkert att en modell passar alla aktörer beroende på deras olika uppdrag, storlek och ansvarsområden. Det framkommer inte vilken status modellen ska ha. Detta riskerar att bli verkningslöst. Vad sker om aktörerna inte använder sig av regeringens föreslagna modell?
Fru talman! Minst lika viktigt som en nationell modell är att det finns tydlig styrning och lagar och regler som gör att aktörer måste beakta, ta hänsyn till och arbeta med systematisk informationssäkerhet i sin verksamhet. Det är visserligen bra att regeringen lämnar en skrivelse med namnet Nationell strategi för samhällets informations- och cybersäkerhet till riksdagen, men tyvärr är strategin inte heltäckande. Den tar inte ett brett grepp om samhällets informations- och cybersäkerhet. Framför allt är det en icke-förpliktande skrivelse utan konkreta eller skarpa förslag.
I huvudsak tycks skrivelsen vara inriktad på statliga myndigheter. Ofta saknas resonemang om hur statsmaktens regelstyrning för informationssäkerhet kan tydliggöras för aktörer som inte är statliga myndigheter. Inte minst har MSB visat att det systematiska informationssäkerhetsarbetet ofta brister också på kommunal nivå. Perspektivet att styrningen ska tydliggöras i förhållande till de statliga myndigheterna är därför inte tillräckligt brett för att främja hela samhällets systematiska informationssäkerhetsarbete.
Det är uppenbart att dagens regelverk inte är och inte har varit tillräckligt. Regeringen bör därför, utöver en nationell modell, se över om regelstyrningen och kraven på cyber- och informationssäkerhet i förhållande till inte minst kommunerna är tillräckliga. Här bör också möjligheten prövas för MSB att få föreskriftsrätt i förhållande till kommunernas systematiska informationssäkerhetsarbete.
Ökad tillsyn är också angeläget. Naturligtvis måste detta vägas mot det kommunala självstyret, men inte heller detta problematiseras i regeringens skrivelse.
STYLEREF Kantrubrik \* MERGEFORMAT Nationell strategi för samhällets informations- och cybersäkerhet
Regeringen tar trots allt viktiga steg i sin strategi men når inte riktigt ända fram för att skrivelsen ska göra skäl för sitt namn. Det brottsförebyggande perspektivet finns, men det saknas ambitioner och konkreta förslag för att motverka den ökande trenden med cyberbaserat industriellt ekonomiskt spionage.
FRA har identifierat att statsunderstödda cyberaktiviteter mot Sverige även riktas mot industri, forskning och kritisk infrastruktur. Inte heller här ger regeringen några svar.
När det gäller säkra kryptolösningar konstaterar regeringen att Sverige behöver tillgång till teknisk kompetens för att säkerställa nödvändigt signalskydd. Tyvärr presenteras inga förslag till hur denna specifika tekniska kompetens ska säkerställas.
Informationssäkerhet är inte bara en teknisk fråga som kräver teknisk kompetens. För att nå framgång krävs förståelse hos alla funktioner i en organisation. För att nämna några behöver jurister, analytiker, ekonomer, upphandlare och registeransvariga ha kunskap om vad som är skyddsvärd information. Ett generellt kunskapslyft om informationssäkerhet och säkerhetsskydd behövs inom de allra flesta organisationer.
Regeringen lyfter fram behovet av forskning och högre utbildning. Det är bra men långt ifrån tillräckligt. Än en gång saknas regeringens helhetssyn. Regeringen hade gärna fått presentera förslag till hur en generell kunskapshöjning skulle kunna ske.
Hur enskilda medarbetare i en organisation förhåller sig till säkerhet kring information är viktigt för att upprätthålla ett gott skydd, men det är tveksamt om de insatser som i dag görs av ett fåtal myndigheter för att öka individers kunskap verkligen är tillräckliga. Högre ambitioner behövs. Centerpartiet hade gärna sett utvecklade resonemang kring informationssäkerhet som ett förhållningssätt i organisationer som arbetar med krisberedskap och totalförsvarsplanering.
Åtgärder behöver vidtas för att säkra it-hanteringen och stärka it- och cybersäkerheten generellt, inte minst för de verksamheter, såväl privata som offentliga, som äger och driver samhällsviktig verksamhet eller infrastruktur eller i övrigt hanterar frågor som rör rikets säkerhet.
Det är bra att frågan om säkerhet och integritet tas upp i skrivelsen. Frågor kring privatliv och integritet aktualiseras när information om individer finns i allt fler digitala system, som kanske inte alltid har ett fullgott skydd. Detta är en stor potentiell säkerhetsrisk som också måste beaktas och hanteras.
Fru talman! Centerpartiet hade gärna sett tydligare resonemang och förslag om hur regeringen vill att EU ska utvecklas på cyberområdet. Vikten av att delta i internationella samarbeten för att öka den nationella förmågan att hantera cyberhot kan inte nog betonas.
Vi i Centerpartiet vill att EU ska få en större roll i frågor kring informations- och cybersäkerhet. Nätverks- och informationssystem, och internet i synnerhet, spelar en viktig roll för rörligheten för varor, tjänster och personer. Att EU:s samlade förmåga på området stärks är därför angeläget.
Vi vill också att minimikraven för informationssäkerhet i alla EU:s medlemsländer höjs. Även i det operativa arbetet med att hantera cyberkriser kan det finnas anledning att stärka det europeiska samarbetet.
Fru talman! Jag vill yrka bifall till vår reservation nr 3.
(Applåder)