Herr talman! Mikael Oscarsson har frågat mig om jag anser att det finns skäl att skapa en svensk cybersäkerhetsmyndighet.
Det finns ett stort behov av att utveckla informations och cybersäkerheten i samhället, inte minst inom den offentliga förvaltningen. Sedan regeringen tillträdde har därför en rad åtgärder vidtagits. Bland annat har obligatorisk it-incidentrapportering för statliga myndigheter införts, och lagrådsremissen Ett modernt och stärkt skydd för Sveriges säkerhet - ny säkerhetsskyddslag har beslutats.
MSB har tillförts ökade resurser för att förstärka arbetet med informationssäkerhet och psykologiskt försvar. I vårändringsbudgeten för 2017 tillförde regeringen 10 miljoner kronor. I budgetpropositionen för 2018 fyrfaldigar och permanentar regeringen ökningen av medel utifrån en överenskommelse mellan regeringen, Moderaterna och Centerpartiet.
Flera åtgärder har vidtagits för att på både kort och lång sikt minska riskerna i samband med utkontraktering av säkerhetskänslig verksamhet, till exempel Utredningen om vissa säkerhetsskyddsfrågor, som ska föreslå åtgärder för att förebygga att säkerhetskänslig information och verksamhet utsätts för risker i samband med bland annat utkontraktering. I uppdraget ingår även att föreslå ett system med sanktioner i säkerhetsskyddslagen. Uppdraget ska redovisas senast den 1 maj 2018.
Regeringen konstaterade efter sommaren 2017 att man när det gäller statliga myndigheter inte kan avvakta förslagen utan att kontrollen över statliga myndigheters utkontrakteringar måste skärpas redan nu. Därför har förslaget om samrådsplikt med och vetorätt för Säkerhetspolisen och Försvarsmakten tagits fram. Förslaget har remitterats, och en majoritet av remissinstanserna ställer sig positiva till förslaget. Förslaget bereds nu i Regeringskansliet.
För att skapa en gemensam riktning för utvecklingsinsatser och förbättra förutsättningarna för samverkan mellan berörda aktörer presenterade regeringen i juni en nationell strategi för samhällets informations och cybersäkerhet. Genom strategins målsättningar tydliggör regeringen bland annat vikten av att statliga myndigheter ska ha kännedom om hot och risker, ta ansvar för sin informationssäkerhet och bedriva ett systematiskt informationssäkerhetsarbete. Dessutom betonas vikten av att samverkan och informationsdelning på informations och cybersäkerhetsområdet stärks.
Här ligger också svaret på frågan om det finns skäl att skapa en svensk cybersäkerhetsmyndighet. För att stärka vår förmåga att skydda oss mot cyberattacker och andra allvarliga it-incidenter måste vi först och främst bli bättre på att arbeta tillsammans, var och en utifrån sitt uppdrag. Det är inte möjligt att skapa en ny myndighet med ett mandat så omfattande att den inte behöver samverka med andra myndigheter. Det är inte heller möjligt att skapa en ny myndighet som kan överta det ansvar som vilar på varje verksamhetsutövare och privatperson att vidta lämpliga säkerhetsåtgärder utifrån ett riskbaserat och systematiskt informationssäkerhetsarbete. Informationssäkerhet kan inte betraktas som en separat verksamhet; det är en del av - och en förutsättning för - nästan allt annat i dagens samhälle.
STYLEREF Kantrubrik \* MERGEFORMAT Svar på interpellationer
Mot bakgrund av detta ser jag inte nu skäl till att skapa en svensk cybersäkerhetsmyndighet, men jag kommer att fortsätta att noga följa arbetet med att stärka samhällets informations och cybersäkerhet och vid behov vidta ytterligare åtgärder.