TU6y

Yttrande 2002/03:TU6y

DOC
PDF

Trafikutskottets yttrande 2002/03:TU6y

Förslag om inrättande av en europeisk nät- och informationssäkerhetsbyrå

Till EU-nämnden

Trafikutskottet lämnar följande yttrande till EU-nämnden över Europeiska kommissionens förslag om inrättande av en europeisk nät- och informationssäkerhetsbyrå (KOM(2003) 63 slutlig) jämte Regeringskansliets faktapromemoria (2002/03:FPM53) med anledning av förslaget.

Detta yttrande till EU-nämnden har beretts av en arbetsgrupp inom trafikutskottet, i vilken ingår en företrädare för varje riksdagsparti.

Det ankommer på EU-nämnden att bedöma hur utskottets synpunkter skall redovisas för regeringen inom ramen för samrådet i EU-frågor enligt bestämmelserna i 10 kap. riksdagsordningen. Utskottet anser det lämpligt att yttrandet hanteras så att regeringen kan beakta utskottets överväganden i samband med att frågan aktualiseras vid berörda möten, bl.a. med Europeiska rådet.

Förslagets huvudsakliga innehåll

Kommissionen lade den 11 februari 2003 fram ett förslag till Europaparlamentets och rådets förordning om inrättandet av den europeiska byrån för nät- och informationssäkerhet. En sådan regleringsmyndighet skall bidra till att säkerställa nätens och informationssystemens driftskompatibilitet och därigenom förbättra den inre marknadens sätt att fungera. Byrån skall bistå kommissionen och nationella regleringsmyndigheter i frågor som rör nät- och informationssäkerhet. Eftersom det också krävs ett internationellt samarbete, skall byrån stödja gemenskapens kontakter med berörda parter i tredje land. Den förutses öka såväl gemenskapens som medlemsstaternas förmåga att lösa problem som rör nät- och informationssäkerhet.

Organisatoriskt föreslås byrån bestå av

−en styrelse,

−en verkställande direktör med personal,

−en rådgivande nämnd och

1

20 02/03 :T U6 y T RA F I K U T S K O TT E T S Y T T R A N D E

−eventuella arbetsgrupper.

I kommissionens förslag finns inget konkret förslag om sätet för byrån. Däremot anges en rad kriterier. Sätet föreslås sålunda

−vara lättillgängligt i kommunikationshänseende, särskilt vad gäller elektronisk kommunikationsutrustning, och ha effektiva och snabba transportförbindelser,

−möjliggöra för byrån att ha ett nära och effektivt samarbete med de institutioner som hanterar nät- och informationssäkerhetsfrågor,

−vara kostnadseffektivt och medge att byrån kan inleda sin verksamhet utan dröjsmål och

−kunna tillhandahålla den infrastruktur som är nödvändig för byråns personal.

Byrån skall bedriva sin verksamhet fr.o.m. den 1 januari 2004 t.o.m. den 31 december 2008.

Regeringskansliets förslag till svensk ståndpunkt

Av faktapromemorian framgår att den svenska regeringen sedan länge verkar för att det skall skapas en resurs på europeisk nivå för informationssäkerhet. Därför välkomnas förslaget som sådant. Det framhålls emellertid som angeläget att byrån inte har några operativa arbetsuppgifter utan arbetar via myndigheter och organisationer inom informationssäkerhetsområdet. Vidare kritiseras förslaget för att inte vara tydligt om huruvida vissa uppgifter är av operativ karaktär eller ej. I faktapromemorian betonas att byrån bör vara en kvalificerad expertorganisation som arbetar med information, analys, kunskapsuppbyggande, bl.a. genom att skapa nätverk av intressenter. Valet av rättslig grund bör bl.a. ge medlemsstaterna goda möjligheter till kontroll av byråns arbete. Medlemsstaternas roll i styrelsen bör vara stark, sägs det.

Sammanfattningsvis anges att den första åtgärden bör vara att diskutera syftet med och arbetsuppgifterna för byrån. Härigenom erhålls underlag för fortsatta diskussioner, som då bör avse lämplig rättslig grund och byråns organisation.

Behandlingen av förslaget

Information till trafikutskottet m.m.

Företrädare för Näringsdepartementet informerade trafikutskottet den 19 mars 2003 inför rådets möte (transport, telekommunikation och energi) den 27 och 28 mars 2003 om bl.a. förslaget till förordning om inrättande av en europeisk nät- och informationssäkerhetsbyrå. Vidare har Regeringskansliets Faktapromemoria 2002/03:FPM53 – med motsvarande rubrik – remitterats till trafikutskottet för behandling.

2

T R A F I K U T S K O T T E T S Y T T R A N D E 2002 /03: T U6y

Diskussioner och samråd med EU-nämnden

Frågan om en tilltänkt byrå för nät- och informationssäkerhet har vid flera tillfällen varit uppe till diskussion i EU-nämnden, bl.a. i december 2002.

Vid EU-nämndens möte den 21 mars 2003 inför det nyssnämnda rådsmötet uttalade nämnden sitt stöd för regeringens redovisade uppläggning för de fortsatta förhandlingarna i fråga om förslaget till förordning. Detta innebar bl.a. att regeringen bör verka för att byrån mer skall vara en kvalificerad expertorganisation med en stark roll för medlemsstaterna snarare än ett reglerande organ med operativa uppgifter.

Presentation vid rådsmötet i mars 2003

Vid rådsmötet den 27 och 28 mars 2003 presenterades förslaget av kommissionen (kommissionsledamoten Liikanen). Inga medlemsstater kommenterade förslaget.

Fortsatt behandling

Kommissionens förslag behandlas för närvarande i den berörda rådsarbetsgruppen. Det grekiska ordförandeskapet har, enligt vad som sägs i faktapromemorian, ambitionen att en överenskommelse i form av en allmän inriktning skall kunna nås i juni 2003. Därefter förutsätts att rådet och Europaparlamentet skall vara överens om förslaget före slutet av år 2003, så att byråns verksamhet kan starta den 1 januari 2004.

Utskottets ställningstagande

Ett informationssäkerhetsarbete på europeisk nivå är angeläget

Trafikutskottet vill inledningsvis betona det angelägna i att säkerhetsarbetet på nät- och IT-området bedrivs även på europeisk nivå. Problemen med nät- och informationssäkerheten är ofta gränsöverskridande och de har samtidigt ökat. Sverige har i olika sammanhang efterlyst åtgärder av det slag som föreslås i förordningen, och utskottet ser därför positivt på att ett förslag nu har lagts fram. Åtgärder av detta slag är angelägna, inte minst för en fortsatt utveckling av Europa i enlighet med den s.k. Lissabonstrategin. Denna går bl.a. ut på att EU skall förbereda övergången till en ekonomi och ett samhälle som baserar sig på kunskaper. Reformer som gynnar konkurrenskraft och innovation i EU skall också drivas på. Inom ramen för detta skall IT, forskning och utveckling främjas. Det är därför nödvändigt att utvecklingen mot informationssamhället inte hämmas genom brister i nät- eller informationssäkerhet.

Trafikutskottet konstaterar att det i dag inte finns något mer systematiskt samarbete om nät- och informationssäkerhetsfrågor mellan medlemsstaterna, trots att säkerhetsproblemen, som nämnts, ofta är gränsöverskridande. Utskottet delar regeringens uppfattning om att de mer tekniska problemen när det

3

20 02/03 :T U6 y T RA F I K U T S K O TT E T S Y T T R A N D E

gäller informationssäkerheten bör behandlas med en bred ansats. Det bör alltså inte bara handla om datorutrustningen och datavirusangrepp eller andra avsiktliga angrepp. Det måste även handla om komplexiteten hos systemen samt om de misstag och olyckor som kan vara källor till problem när det gäller informationssäkerheten.

Medlemsstaternas inflytande i byrån måste säkras

Trafikutskottet vill härutöver betona vikten av en ändamålsenlig organisation och adekvata uppgifter för den tilltänkta byrån. De frågor som regeringen pekat på såsom kontroversiella, bl.a. avseende valet av rättslig grund och riktlinjer för byråns verksamhet, måste givetvis få sin lösning. I denna del ansluter sig utskottet till det i faktapromemorian redovisade förslaget till svensk ståndpunkt, nämligen att uppgiften i första hand bör vara kunskapsuppbyggnad och att byrån därmed inte bör ha några operativa eller reglerande arbetsuppgifter. Dess arbete skall vara grundat på nationella insatser. Inte heller bör byråns verksamhet innebära ett försvårande eller hinder för den verksamhet som bedrivs av de nationella myndigheter som ansvarar för informationssäkerhetsfrågor. Vidare bör medlemsstaternas inflytande över och ansvar för byrån vara starkt. Samtidigt bör det ges goda möjligheter även för näringslivet och den privata sektorn att medverka i byråns arbete. Utskottet vill betona att denna inriktning också är i linje med den resolution om stärkt nät- och informationssäkerhet som antogs av rådet (transport- och telekommunikation) den 6 december 2001.

Sverige bör komma i fråga som säte för byrån

Enligt trafikutskottets mening är det angeläget att frågan om byråns säte behandlas parallellt med frågan om dess inriktning m.m., inte minst mot bakgrund av att dess verksamhet – enligt förslaget till förordning – skall inledas den 1 januari 2004. När det gäller IT och elektronisk kommunikation har Sverige varit ett föregångsland i Europa och i många fall lett utvecklingen på området. Än i dag har Sverige en ledande ställning inom flera områden. Härutöver tillmäter Sverige IT-frågorna – inklusive säkerhetsaspekterna – en central betydelse för den fortsatta utvecklingen. Mot den bakgrunden anser trafikutskottet att Sverige verksamt bör kunna bidra till att flytta fram positionerna även på den europeiska nivån. Placeringen av den tilltänkta byrån bör, som trafikutskottet ser det, vara en ur svensk synvinkel prioriterad fråga. Trafikutskottet vill i detta sammanhang påminna om att det var under det svenska ordförandeskapet våren 2001 som frågor om informationssäkerhet lyftes upp som en prioriterad del av handlingsplanen e-Europa, syftande till ett informationssamhälle för alla, och som är ett led i Lissabonstrategin. Trafikutskottet förutsätter därför att regeringen aktivt verkar för att Sverige kommer i fråga för byråns placering och vid behov lämnar in en ansökan om detta. En sådan prioritering bör inte utesluta att regeringen aktivt tillvaratar Sveriges intressen även när det gäller andra tilltänkta EU-myndigheter.

2

T R A F I K U T S K O T T E T S Y T T R A N D E 2002 /03: T U6y

Trafikutskottet utgår från att regeringen – när utvecklingen av arbetet inom EU avseende inriktning för och placering av byrån föranleder detta – återkommer till trafikutskottet med en redovisning i frågan.

Stockholm den 13 maj 2003

På trafikutskottets vägnar

Claes Roxbergh

Följande ledamöter har deltagit i beslutet: Claes Roxbergh (mp), Carina Moberg (s), Elizabeth Nyström (m), Jarl Lander (s), Erling Bager (fp), Hans Stenberg (s), Krister Örnfjäder (s), Johnny Gylling (kd), Per Westerberg (m), Monica Green (s), Runar Patriksson (fp), Sven Bergström (c), Jan-Evert Rådhström (m), Mikael Johansson (mp), Börje Vestlund (s), Karin Thorborg

(v) och Berndt Sköldestig (s).

Elanders Gotab, Stockholm 2003 3