Fru talman! Arbetet med att stärka Sveriges cybersäkerhet måste öka och intensifieras. Vår beredskap är inte alls tillräckligt god på det här området.
I Global Cybersecurity Index, som kanske är världens största internationella mätning, placerade sig Sverige förra året på plats nummer 32, och i år kommer vi på plats 43 när man utvärderar svensk cybersäkerhet i en internationell jämförelse. Det är inte gott nog för ett av världens mest digitaliserade länder.
I dag lägger vi förhoppningsvis en pusselbit på plats genom införandet av de kompletterande bestämmelserna till EU:s cybersäkerhetsakt. Målet med EU:s cybersäkerhetsakt, fru talman, är ju att höja cybersäkerheten inom hela EU. Det är viktigt. Ingen kedja är som bekant starkare än sin svagaste länk.
Vi eftersträvar alla att skapa en gemensam inre digital marknad, och då måste lägstanivån bland alla medlemmar inom EU höjas.
I sak föreslår försvarsutskottet i sitt betänkande att CSEC vid FMV utses till nationell myndighet för cybersäkerhetscertifiering och att CSEC även får tillsynsansvaret för denna certifiering.
Moderaterna välkomnar att CSEC och FMV utses till certifieringsmyndighet. Dock anser vi att det hade varit mer resurseffektivt om själva tillsynsuppdraget hade lagts på MSB, och det finns två skäl för detta. För det första pekar FMV självt på att det är motsägelsefullt att CSEC både ska ha certifieringsansvar och utöva tillsyn över sin modermyndighet. För det andra har MSB redan en uppbyggd fältorganisation för tillsyn av cybersäkerhet, vilket FMV saknar.
Fru talman! Det råder en skriande kompetensbrist på informations- och cybersäkerhetområdet i Sverige. Vissa branschorganisationer säger att det saknas upp till 70 000 personer. Då måste myndigheter och offentlig förvaltning jobba resurseffektivt och smart, men i Sverige har vi tyvärr en tendens att sprida ut våra resurser inom cybersäkerhet på många olika myndigheter och departement. Vi brukar säga att det finns minst fyra ministrar och åtta myndigheter som jobbar med cybersäkerhet, och det riskerar att skapa kraftsplittring och utarmning av kompetens inom en så trång sektor som cybersäkerhet.
Fru talman! Dagens beslut är också ett symtom på en annan trend inom cybersäkerheten i Sverige, nämligen att det är EU-samarbetet som driver mycket av vårt cybersäkerhetsarbete. Det var EU som genom NIS-direktivet tvingade Sverige att som sista land inom unionen upprätta en informations- och cybersäkerhetsstrategi. Det var EU som krävde att Sverige skulle införa obligatorisk incidentrapportering, trots att en svensk utredning föreslog detta redan 2001. Det var även EU som såg till att Sverige utvecklade ett sektorsystem för högre informationssäkerhet i samhällsviktiga tjänster.
Fru talman! Vi har i dag ett växande gap mellan digitalisering och cybersäkerhet. För varje ny enhet som digitaliseras skapas nya ytor som kan angripas av förövare, men säkerhetsarbetet går inte i samma takt som digitaliseringen.
Vi ser hur hoten, riskerna och sårbarheterna på cyberområdet ökar. Framför allt ökar de avancerade statssanktionerade angreppen mot Sverige i styrka och omfattning.
Problemet har också förstärkts under pandemin eftersom många jobbar på distans med osäker kryptering.
Vi har alltså en kombination av hög digitalisering och låg säkerhet. Vi är beroende av digitala lösningar, men de är ganska sårbara. Ekvationen går inte ihop.
Det krävs en mycket djupare insikt inte minst inom regeringen om att digitalisering och cybersäkerhet måste gå hand i hand. I dag har regeringen en minister för digitalisering och en annan för cybersäkerhet, och det är inte hållbart.
Fru talman! Moderaterna var först ut i den svenska debatten och föreslog att det skulle etableras ett nationellt cybersäkerhetscenter. Vi välkomnar därför att regeringen nu gett planeringsanvisningar för ett sådant. Men vi konstaterar också att arbetet har gått långsamt. Alla andra nordiska länder har redan operativa cybersäkerhetscenter på plats, men det svenska centret kommer inte att bli klart förrän 2023.
Moderaterna hade gärna sett att Försvarets radioanstalt hade blivit huvudansvarig, eller fodervärd, för centret. Skälet är att cybersäkerhet måste kombineras med underrättelser från signalspaning om man vill veta vem som angriper Sverige på cyberområdet och hur de går till väga.
Avslutningsvis: Om vi ska få till stånd en bra cybersäkerhet i Sverige måste ett mycket starkare samarbete mellan myndigheter och företag på cybersäkerhetsområdet upprättas. I princip alla samhällsviktiga tjänster, bank, telekom, transport och finans, är i händerna på privata företag. Vi måste se till att vi förmår att skydda dessa företag om de blir utsatta för angrepp. Det handlar både om nationell säkerhet och om Sveriges långsiktiga konkurrenskraft.
Fru talman! Jag yrkar bifall till Moderaternas och Kristdemokraternas gemensamma reservation, nummer 1.