Fråga 2016/17:475 Driftsavbrott på krisinformation.se

av Pål Jonson (M)

till Statsrådet Anders Ygeman (S)

 

Under kvällen den 21 oktober drabbades webbsidan krisinformation.se av ett avbrott under flera timmar. Tillbudet får betecknas som mycket allvarligt. Krisinformation.se, som drivs av Myndigheten för samhällsskydd och beredskap (MSB), är den webbsida som ska förmedla information från myndigheter till allmänheten före, under och efter stora kriser, katastrofer eller andra tillbud. Detta är med andra ord den primära digitala kanalen för att sprida information i nödlägen.

Enligt ett uttalande på MSB:s egen hemsida framgår det att avbrottet på krisinformation.se inte borde ha kunnat hända. Men nu hände det i alla fall. Och det skedde på grund av att den amerikanska DNS-leverantören Dyn, som hanterar MSB:s domännamn, utsattes för en DDoS-attack. Enligt uppgifter från Dagens Nyheter var bristerna i Dyns leveranssäkerhet kända av MSB sedan 2012, men man valde ändå att använda sig av företaget Dyns utländska servrar, trots de sårbarheter som fanns.

Nu havererade krisinformation under trycket av en DDoS-attack under fredstida förhållanden. I arbetet med att upprätta ett civilt försvar blir säkerhetsskyddsfrågor och redundansen i kritisk infrastruktur allt viktigare. Om tillbudet med krisinformation.se skett under en krissituation eller då Sverige skulle ha blivit utsatt för ett väpnat angrepp hade den viktigaste digitala kanalen för att kommunicera med allmänheten gått förlorad.

Med anledning av det ovanstående vill jag fråga statsrådet Anders Ygeman:

 

Vilka åtgärder avser statsrådet att vidta för att säkra att krisinformation.se inte havererar igen?