Fru talman! I eftermiddag diskuterar vi försvarsutskottets betänkande som handlar om informationssäkerhet för samhällsviktiga och digitala tjänster. Jag vill inledningsvis yrka bifall till Kristdemokraternas reservation nr 1.
Det här är frågor som blir alltmer aktuella. FRA har vid flera tillfällen visat att det här är någonting som ökar, och man har visat siffror på att det görs 10 000 cyberattacker per månad av utländsk makt mot Sverige. Det är ett billigt sätt, tyvärr, att kunna få Sverige på fall. Därför är det viktigt att vi stärker cybersäkerheten.
Att det här hotet mot den svenska cybersäkerheten finns är i dag välbekant. Attackerna kan begås av kriminella, terrorister eller stater med en fientlig inställning mot Sverige. NIS-direktivet, som det här betänkandet handlar om, innebär att viktiga steg har tagits på EU-nivå för att stärka cybersäkerheten. Jag delar regeringens uppfattning att en ny lag krävs för att adekvata säkerhetsåtgärder ska kunna vidtas. Jag menar dock att regeringens förslag också innebär en fragmentering av det svenska arbetet med cybersäkerheten och att det minskar vår förmåga att skydda oss mot de aktuella hoten.
Cybersäkerhet är en expertkunskap, och den kunskapen behöver samlas på en plats. Jag anser därför att en svensk cybersäkerhetsmyndighet behöver inrättas och att myndigheten bör ges tillsynsansvar i frågor som gäller cyber- och informationssäkerhet, att myndigheten bör ges ett ansvar för att ta fram de föreskrifter som ska styra svenskt cyber- och informationssäkerhetsarbete och att myndigheten bör ges ett operativt ansvar för att implementera dessa föreskrifter.
Det vi har sett än så länge är att de cyberattacker som har gjorts mot Sverige på ett sätt har varit ganska skonsamma. Jag tror tyvärr att vi inte alltför långt in i framtiden kommer att kunna se betydligt större cyberattacker.
Vad är det då för saker och ting som skulle kunna hända? Här i Stockholm skulle till exempel kollektivtrafiken kunna drabbas av stillastående en hel dag genom att spärrar, biljettsystem eller signalsystem angrips av ett kidnappningsvirus. Att betala med bankkort i butiker kan vara omöjligt under ett par dagar på grund av attacker på betalningsinfrastrukturen. Elförsörjningen skulle temporärt kunna slås ut till industrier och hushåll. Det är precis vad som har hänt två år i rad i Ukraina i och med ryska cyberattacker. Hälso- och sjukvård kan förhindras att utföras på grund av cyberangrepp. Det har vi sett i Uppsala där jag kommer från. Datorer har låsts, vilket har hindrat operationer från att genomföras.
Främmande makt kan genom angrepp ta del av information som flödar i Sveriges it- och kommunikationssystem, vilket kraftigt försämrar Sveriges utsikt att försvara oss i händelse av krig. Det här är någonting som Riksrevisionen flera gånger har påvisat. Det är alldeles för lätt för utländsk makt eller grupper att ta information från svenska myndigheter. Det här behöver vi rätta till. Därför föreslår vi att ett helhetsgrepp om cybersäkerhetsfrågan tas för den civila sidan av samhället genom att vi skapar en cybersäkerhetsmyndighet. Det har gjorts i andra länder. Här är det nu sju myndigheter som delar på ansvaret, och med NIS-direktivet kommer det att bli ytterligare sex myndigheter. Det blir alldeles för många, och det blir alldeles för lätt att saker ramlar mellan stolarna. I Israel var det förut två myndigheter som hade ansvaret, men man sa att det var för mycket och att det måste vara en myndighet som tar huvudansvaret.
Så tycker vi alltså också, och det är därför som vi har den här reservationen. Vi menar att det här skulle stärka cybersäkerheten.