Protokoll 2023/24:60 Onsdagen den 24 januari

ärendedebatt / Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet
Anf. 38 Markus Selin (S)

Herr talman! Vi debatterar just nu cybersäkerheten, och här ryms motionsyrkanden från ledamöter och partier samt Riksrevisionens granskningsrapport Regeringens styrning av samhällets informations- och cybersäkerhet.

Låt mig börja med ett klassiskt citat: Om du inte vet vart du ska spelar det inte heller någon roll vilken väg du tar.

Det är kattens svar till Alice i boken Alice i Underlandet, skriven av Lewis Carroll 1865.

Alice i Underlandet hjälper oss att sätta fingret på det viktigaste budskapet i Riksrevisionens 80-sidiga granskningsrapport – eller med Riksrevisionens egna ord: ”Den centrala bristen är avsaknad av strategiska avvägningar och prioriteringar som inriktar informations- och cybersäkerhetsarbetet.”

Med hög svansföring har Tidöregeringsföreträdare i allmänhet och faktiskt moderater i synnerhet talat om behovet av en strategisk cyberpolitik.

Efter att de suttit 15 månader i regeringsställning väntar vi fortfarande på deras otydliga utlovade strategi. Vi har fått fler oklarheter och diffusa roller. Det senaste budet är att den utlovade strategin kommer om sisådär ett år, halvvägs in i mandatperioden.

Sverige drabbas löpande av cyberattacker, och vi är under en större cyberattack just nu. Cyberkrig är krig i en gråzon, och de kan ge lika allvarliga konsekvenser som konventionell krigföring. Cyberkrig är komplexa. Gränsen mellan yttre och inre säkerhet suddas ut, och våra fiender och antagonister utnyttjar precis de oklarheter och gränsdragningsproblem som finns mellan myndigheter och förvaltningar. Gensvar och motmedel försvåras liksom att hitta och förstå skurkar och förstå vidden av och yttersta avsikten med själva cyberattacken.

Ansvarsfördelningen i Sverige är dock allt annat än tydlig kring digitalisering och cybersäkerhet, och den är faktiskt på väg åt fel håll.

Exempelvis är det nu justitieminister Gunnar Strömmer, moderaten, och Justitiedepartementet som hanterar cyberfrågor om de kan kopplas till terrorism.

Försvarsdepartementet rymmer nu två ministrar som ska hantera cyberhot. Det är moderaten Pål Jonson och ministern för civilt försvar, Carl-Oskar Bohlin, moderat. Men det är högst oklart vem av ministrarna som gör vad och när och varför.

Kompetensfrågor på cyberområdet hamnar hos utbildningsminister Mats Persson, liberal, och Utbildningsdepartementet.

Generellt ansvarar dock nuvarande civilminister Erik Slottner, kristdemokrat, för regeringens allmänna digitaliseringspolitik, och han kallas för Sveriges digitaliseringsminister.

Otydligheten, herr talman, gäller inte bara ministrar. När vi i riksdagens EU-nämnd hanterar viktiga EU-papper och internationellt arbete kring artificiell intelligens hamnar dessa papper i Finansdepartementet.

Vår försvarsminister meddelade också nyligen att den svenska underrättelseverksamheten ska ses över, och ordet cyber nämns en handfull gånger. Den särskilda utredaren blev Carl Bildt, moderat. Resultatet väntas komma om sisådär ett år. Och Sverige är under ett större cyberangrepp här och nu.

Tidöpartierna utsåg nyligen även ett särskilt sändebud för internationella cyberfrågor, placerat på Utrikesdepartementet med titeln ambassadör. Tobias Billström är utrikesminister. Han är moderat och chef över Utrikesdepartementet. Regeringen har därtill utlovat ytterligare en särskild strategi för cyberfrågor för utrikes- och säkerhetspolitiken. Det är dock oklart när denna strategi ska tas fram, och vi är under ett större cyberangrepp här och nu, just nu.

Parallellt med allt detta styckas den generella och övergripande krishanteringen upp ännu mer i Sverige. Låt mig få ge några exempel, herr talman.

Statsrådsberedningen samordnar Regeringskansliets arbete med säkerhet. För samordning finns även ett nationellt säkerhetsråd som leds av den moderate statsministern Ulf Kristersson. En nationell säkerhetsrådgivare är nyligen också utsedd och ska ge råd kring dagens ”komplexa hotbild och risker”. Enligt regeringens hemsida är det dock statsministerns statssekreterare som leder det samlade krishanteringsarbetet.

I Regeringskansliet finns även en särskild chefstjänsteperson och ett kansli för krishantering. Chefstjänstepersonen för krishantering är även ställföreträdare för den nationella säkerhetsrådgivaren. Därutöver finns Krishanteringsrådet, som är ett forum för informationsutbyte mellan Regeringskansliet och myndigheter.

Herr talman! Vi ser nu att det är högst oklart hos Tidöregeringen när, hur, var, varför och av vem just cybersäkerheten ska hanteras.

I regeringsställning gjorde vi socialdemokrater mycket för ett starkare försvar och cyberpolitiken. Med en kraftig omställning av Sveriges totalförsvar, där en lång tids nedskärningar bröts, följde mängder av satsningar för ett folkligt förankrat totalförsvar. Vi ställde om till försvar av Sverige genom att öka anslagen med 85 procent, och betydande samarbetsavtal ingicks med andra länder. Med en digitaliseringsstrategi följde samtidigt en strategi för informations- och cybersäkerhet. Vi socialdemokrater öppnade Nationellt cybersäkerhetscenter, Myndigheten för digital förvaltning, Myndigheten för psykologiskt försvar samt Myndigheten för totalförsvarsanalys.

Men som socialdemokrat är man stolt men aldrig nöjd. Därför vill vi socialdemokrater ännu mer i det betänkande som vi nu debatterar, och vi har därför tre reservationer.

En reservation handlar om en förtydligad strategi och samordnat beslutsfattande. Vi vill även överväga en haverikommission.

En annan reservation handlar om att vi socialdemokrater vill se att cyberkompetensen i Sverige stärks.

En tredje reservation handlar om att vi vill säkra statens kontroll över känslig information som kan förvaras både i molnet och på servrar.

Vi socialdemokrater står såklart bakom alla våra tre reservationer, men för tids vinning yrkar vi bifall enbart till den sistnämnda, reservation 8, som handlar om att användningen av molntjänster är en förutsättning för den krigförande förmågan.

Ordet ”cyber” får inte, som det nu verkar, strös runt bara för att det låter hippt, modernt och coolt. Cyberstrategin från den socialdemokratiska regeringen är förmodligen helt okej. Så verkar det, och Tidöregeringen visar det ju stolt på sin hemsida.

En uppdaterad eller ny cyberstrategi, som Tidöpartierna har utlovat, borde ha varit på plats innan duttandet med diverse personaltillsättningar började. I stället, och i så fall, saknar Sveriges 342 myndigheter och 1,2 miljoner företag just nu den utlovade strategin.

Jag vet inte om det är rättvist att kalla detta en schweizerost eller ett lapptäcke. Men om vi fortsätter på den inslagna vägen kommer det att bli likt kattens svar till Alice i Alice i underlandet: Om du inte vet vart du ska spelar det heller inte någon roll vilken väg du tar.