Driftsavbrott på krisinformation.se

Skriftlig fråga 2016/17:475 av Pål Jonson (M)

Frågan är besvarad

Händelser

Inlämnad
2016-12-08
Överlämnad
2016-12-09
Anmäld
2016-12-12
Svarsdatum
2016-12-23
Besvarad
2016-12-23
Sista svarsdatum
2016-12-23

Skriftliga frågor

Riksdagens ledamöter kan kontrollera regeringen genom att ställa skriftliga frågor till ministrarna. Ministrarna besvarar frågorna skriftligt.

PDF

till Statsrådet Anders Ygeman (S)

 

Under kvällen den 21 oktober drabbades webbsidan krisinformation.se av ett avbrott under flera timmar. Tillbudet får betecknas som mycket allvarligt. Krisinformation.se, som drivs av Myndigheten för samhällsskydd och beredskap (MSB), är den webbsida som ska förmedla information från myndigheter till allmänheten före, under och efter stora kriser, katastrofer eller andra tillbud. Detta är med andra ord den primära digitala kanalen för att sprida information i nödlägen.

Enligt ett uttalande på MSB:s egen hemsida framgår det att avbrottet på krisinformation.se inte borde ha kunnat hända. Men nu hände det i alla fall. Och det skedde på grund av att den amerikanska DNS-leverantören Dyn, som hanterar MSB:s domännamn, utsattes för en DDoS-attack. Enligt uppgifter från Dagens Nyheter var bristerna i Dyns leveranssäkerhet kända av MSB sedan 2012, men man valde ändå att använda sig av företaget Dyns utländska servrar, trots de sårbarheter som fanns.

Nu havererade krisinformation under trycket av en DDoS-attack under fredstida förhållanden. I arbetet med att upprätta ett civilt försvar blir säkerhetsskyddsfrågor och redundansen i kritisk infrastruktur allt viktigare. Om tillbudet med krisinformation.se skett under en krissituation eller då Sverige skulle ha blivit utsatt för ett väpnat angrepp hade den viktigaste digitala kanalen för att kommunicera med allmänheten gått förlorad.

Med anledning av det ovanstående vill jag fråga statsrådet Anders Ygeman:

 

Vilka åtgärder avser statsrådet att vidta för att säkra att krisinformation.se inte havererar igen?

Svar på skriftlig fråga 2016/17:475 besvarad av Statsrådet Anders Ygeman (S)

Dnr Ju2016/08891

Justitiedepartementet

Inrikesministern

Till riksdagen

Svar på fråga 2016/17:475 av Pål Jonson (M) Driftsavbrott på krisinformation.se

Pål Jonson har frågat mig om jag avser vidta några åtgärder för att säkra att krisinformation.se inte havererar igen. Frågan är ställd mot bakgrund av att flera myndigheters webbplatser, bl.a. krisinformation.se som tillhandahålls av Myndigheten för samhällsskydd och beredskap (MSB), var svåra att nå via internet med anledning av överbelastningsattacker den 21 oktober.

Jag ser naturligtvis allvarligt på it-angrepp som stör viktiga funktioner så som krisinformation.se. I det här fallet vidtog MSB åtgärder för att mildra konsekvenserna av störningarna. MSB samverkade även med flera samhällsviktiga aktörer, bl.a. polis, räddningstjänst, SOS Alarm och länsstyrelser, för att säkerställa att allmänheten kunde nå viktiga informationstjänster. Då attackerna inte var riktade mot Sverige, utan mot en amerikansk DNS-leverantör, var MSB även i kontakt med amerikanska myndigheter. MSB:s sammantagna bild är att attackerna hade begränsad påverkan i Sverige. Myndigheten tar dock händelsen på allvar och har utrett den vidare. Samtidigt vidtas säkerhetshöjande åtgärder löpande.

Regeringen har ökat kraven på myndigheternas informationssäkerhetsarbete, bl.a. genom att införa ett system för obligatorisk it-incidentrapportering för statliga myndigheter. Allvarliga it-incidenter ska rapporteras till MSB. Detta möjliggör att MSB får en samlad bild av it-incidenter som drabbat svenska myndigheter, vilket ökar förutsättningarna att förebygga, upptäcka och hantera it-incidenter i statliga informationssystem.

Det är angeläget att vi har en bra informationssäkerhet och att tillgången till information i olika krissituationer säkras. Jag kommer därför fortsätta att prioritera dessa frågor. Däremot bedömer jag inte att det finns skäl att vidta ytterligare åtgärder mot bakgrund av den här specifika händelsen.

Stockholm den 21 december 2016

Anders Ygeman

Intressenter

Skriftliga frågor

Riksdagens ledamöter kan kontrollera regeringen genom att ställa skriftliga frågor till ministrarna. Ministrarna besvarar frågorna skriftligt.