Driftsavbrott på krisinformation.se
Skriftlig fråga 2016/17:475 av Pål Jonson (M)
Frågan är besvarad
Händelser
- Inlämnad
- 2016-12-08
- Överlämnad
- 2016-12-09
- Anmäld
- 2016-12-12
- Svarsdatum
- 2016-12-23
- Besvarad
- 2016-12-23
- Sista svarsdatum
- 2016-12-23
Skriftliga frågor
Riksdagens ledamöter kan kontrollera regeringen genom att ställa skriftliga frågor till ministrarna. Ministrarna besvarar frågorna skriftligt.
till Statsrådet Anders Ygeman (S)
Under kvällen den 21 oktober drabbades webbsidan krisinformation.se av ett avbrott under flera timmar. Tillbudet får betecknas som mycket allvarligt. Krisinformation.se, som drivs av Myndigheten för samhällsskydd och beredskap (MSB), är den webbsida som ska förmedla information från myndigheter till allmänheten före, under och efter stora kriser, katastrofer eller andra tillbud. Detta är med andra ord den primära digitala kanalen för att sprida information i nödlägen.
Enligt ett uttalande på MSB:s egen hemsida framgår det att avbrottet på krisinformation.se inte borde ha kunnat hända. Men nu hände det i alla fall. Och det skedde på grund av att den amerikanska DNS-leverantören Dyn, som hanterar MSB:s domännamn, utsattes för en DDoS-attack. Enligt uppgifter från Dagens Nyheter var bristerna i Dyns leveranssäkerhet kända av MSB sedan 2012, men man valde ändå att använda sig av företaget Dyns utländska servrar, trots de sårbarheter som fanns.
Nu havererade krisinformation under trycket av en DDoS-attack under fredstida förhållanden. I arbetet med att upprätta ett civilt försvar blir säkerhetsskyddsfrågor och redundansen i kritisk infrastruktur allt viktigare. Om tillbudet med krisinformation.se skett under en krissituation eller då Sverige skulle ha blivit utsatt för ett väpnat angrepp hade den viktigaste digitala kanalen för att kommunicera med allmänheten gått förlorad.
Med anledning av det ovanstående vill jag fråga statsrådet Anders Ygeman:
Vilka åtgärder avser statsrådet att vidta för att säkra att krisinformation.se inte havererar igen?
Svar på skriftlig fråga 2016/17:475 besvarad av Statsrådet Anders Ygeman (S)
Dnr Ju2016/08891 | ||
Justitiedepartementet |
Inrikesministern |
Till riksdagen
Svar på fråga 2016/17:475 av Pål Jonson (M) Driftsavbrott på krisinformation.se
Pål Jonson har frågat mig om jag avser vidta några åtgärder för att säkra att krisinformation.se inte havererar igen. Frågan är ställd mot bakgrund av att flera myndigheters webbplatser, bl.a. krisinformation.se som tillhandahålls av Myndigheten för samhällsskydd och beredskap (MSB), var svåra att nå via internet med anledning av överbelastningsattacker den 21 oktober.
Jag ser naturligtvis allvarligt på it-angrepp som stör viktiga funktioner så som krisinformation.se. I det här fallet vidtog MSB åtgärder för att mildra konsekvenserna av störningarna. MSB samverkade även med flera samhällsviktiga aktörer, bl.a. polis, räddningstjänst, SOS Alarm och länsstyrelser, för att säkerställa att allmänheten kunde nå viktiga informationstjänster. Då attackerna inte var riktade mot Sverige, utan mot en amerikansk DNS-leverantör, var MSB även i kontakt med amerikanska myndigheter. MSB:s sammantagna bild är att attackerna hade begränsad påverkan i Sverige. Myndigheten tar dock händelsen på allvar och har utrett den vidare. Samtidigt vidtas säkerhetshöjande åtgärder löpande.
Regeringen har ökat kraven på myndigheternas informationssäkerhetsarbete, bl.a. genom att införa ett system för obligatorisk it-incidentrapportering för statliga myndigheter. Allvarliga it-incidenter ska rapporteras till MSB. Detta möjliggör att MSB får en samlad bild av it-incidenter som drabbat svenska myndigheter, vilket ökar förutsättningarna att förebygga, upptäcka och hantera it-incidenter i statliga informationssystem.
Det är angeläget att vi har en bra informationssäkerhet och att tillgången till information i olika krissituationer säkras. Jag kommer därför fortsätta att prioritera dessa frågor. Däremot bedömer jag inte att det finns skäl att vidta ytterligare åtgärder mot bakgrund av den här specifika händelsen.
Stockholm den 21 december 2016
Anders Ygeman
Intressenter
Frågeställare
Besvarad av
Skriftliga frågor
Riksdagens ledamöter kan kontrollera regeringen genom att ställa skriftliga frågor till ministrarna. Ministrarna besvarar frågorna skriftligt.

