Herr talman! Riksrevisionen har granskat elva svenska myndigheter under en följd av år och kommit fram till att arbetet med informationssäkerhet inte är ändamålsenligt.
Den tekniska utvecklingen har gjort att det blivit allt svårare för alla att tillräckligt kunna skydda känslig information från intrång från tredje part. Man måste tyvärr förutsätta att exempelvis kapaciteten för intrång från andra länders hemliga tjänster kommer att öka alltmer.
Men det behöver inte stanna där. Även brottslingar, ekonomiska aktörer eller anarkistiskt sinnade hackare kan utsätta informationssystemen för intrång, för att inte tala om det informationsläckage som kan uppstå som en följd av den mänskliga faktorn. Följderna av sådana intrång kan bli skadliga för såväl samhället i stort som olika grupper av enskilda.
Det kanske är lättast att föreställa sig vilka risker hela samhället utsätts för om information kopplad till rikets säkerhet hamnar i händerna på främmande makt som en följd av informationsläckage, men också det lidande som enskilda kan utsättas för om exempelvis patientjournaler hamnar på vift genom oaktsamt agerande. Ett mer konkret exempel är den hackare som lyckades ta sig in i styrsystemet för fjärrvärme till de kommunala hyreslägenheterna i Motala och stänga av värmen till dem.
STYLEREF Kantrubrik \* MERGEFORMAT Riksrevisionens rapport om informationssäkerhet i den civila statsförvaltningen
Detta är något som vi måste ta höjd för, men granskningen visar tyvärr att svenska myndigheter inte klarar av det. Hela 38 procent av svenska myndigheter anser att de egna resurserna och det egna kunnandet inte är tillräckligt för att kunna sköta informationssäkerhetsarbetet.
Nästan ännu mer skrämmande är att det inte existerar någon samlad bild hos regeringen rörande vilka åtgärder som alls är möjliga att vidta eller vilka behov som finns i händelse av ett större samordnat informationsläckage. Vi vet inte hur starkt skyddet är, vilka händelser som har ägt rum eller hur hoten har utvecklats. Vi famlar i praktiken i mörkret.
Riksrevisionen riktade svidande kritik på informationssäkerhetsområdet redan år 2007. När man i dag, nästan ett årtionde senare, gör en förnyad granskning konstaterar man att det i grund och botten inte har hänt någonting på området. De brister som påpekas i föreliggande rapport är i grund och botten desamma som togs fram i ljuset 2007.
Det här är något som gäller regeringar från de båda blocken. Den förra, borgerliga regeringen vidtog av allt att döma få åtgärder för att möta den kritik som Riksrevisionen framförde. Den sittande vänsterregeringen pekar nu på skapandet av ett inrikesdepartement som en institutionellt viktig åtgärd för att samla it-säkerheten på färre händer.
Vi anser att det blir alltmer uppenbart att det kommer att krävas kraftfulla och genomtänkta åtgärder för att höja säkerheten i våra myndigheters it-system.
I dag tar MSB fram handböcker, och FRA gör enstaka besök ute bland myndigheterna. Det är till fördel för it-säkerheten, men det räcker inte ända fram. Vi anser att det krävs ett övergripande it-säkerhetssystem och en gemensam strategi. Det är även dyrt för varje myndighet att ha egna it-säkerhetskonsulter.
MSB har ett kontinuerligt uppdrag att rapportera till regeringen. Men vi har i dag tillräckligt med utredningar för att iståndsätta ett gemensamt säkerhetssystem.
Vi anser sammanfattningsvis att en handlingsplan ska tas fram med en myndighetsgemensam och övergripande strategi för it-säkerhet, där Riksrevisionens rekommendationer ska beaktas, och att anställda vid myndigheterna ska placeras med civilplikt för att vid en kris kunna handha it-säkerheten. Detta bör ges regeringen till känna.
Herr talman! Jag yrkar bifall till reservationen.