Herr talman! Vi debatterar nu försvarsutskottets betänkande Ett starkt skydd för nätverks- och informationssystem – en ny cybersäkerhetslag. Det handlar om vår digitala motståndskraft, om att säkra de system som håller Sverige igång och om att skydda vårt samhälle när hotbilden växer.
Vi befinner oss i ett av de mest allvarliga säkerhetspolitiska lägena sedan kalla kriget. Cyberangrepp används i dag som en del av moderna konflikter. Kommuner, regioner, myndigheter och företag har under de senaste åren utsatts för intrång, utpressning och attacker som har slagit direkt mot oss alla och mot välfärd och säkerhet. Samhället är beroende av det digitala, och det digitala är beroende av samhället. Ett enda intrång kan påverka vård, transporter, betalningar och el- och vattenförsörjning. Det är mot denna bakgrund vi i dag behandlar den nya lagstiftningen.
Herr talman! Med denna cybersäkerhetslag genomförs EU:s NIS 2-direktiv, men den är också en nödvändig modernisering för Sverige. Lagen innebär bland annat skärpta säkerhetskrav och att fler verksamheter än tidigare omfattas. Samhällsviktiga aktörer får tydliga skyldigheter att analysera risker, vidta säkerhetsåtgärder och rapportera incidenter.
Lagen innebär bland annat också en kraftigt stärkt tillsyn. Regeringen bestämmer vilken eller vilka myndigheter som ska vara tillsynsmyndighet. Tillsynen blir mer effektiv, med möjligheter till förelägganden och sanktionsavgifter.
Lagen innebär också bland annat ökad säkerhet i leverantörskedjor. Vi har sett att angripare ofta slår via underleverantörer. Med den nya lagen blir myndigheter och företag skyldiga att kontrollera och säkra sina kedjor och beroenden.
Lagen innebär bland annat också bättre anpassning till EU. Interoperabilitet är en viktig förutsättning för totalförsvaret. Sverige måste kunna samarbeta digitalt med våra partner när det gäller.
Herr talman! Detta är en omfattande reform, och Socialdemokraterna står bakom huvuddragen. Men lagen vi fastställer i dag är bara ramen; fler brister måste även fortsättningsvis hanteras om lagen ska få verklig effekt.
Det tas små steg åt rätt håll, långsamt, men i det stora hela brister fortfarande den nationella styrningen. Sveriges cybersäkerhetsstruktur är fortfarande splittrad.
Försvarets radioanstalt gör ett mycket viktigt och avancerat arbete gällande signalspaning men även informationssäkerhet, och det är välkommet att de har tagit över huvudansvaret för Nationellt cybersäkerhetscenter.
Trots att Riksrevisionen redan i april 2023 lämnade rekommendationer i sin rapport om regeringens styrning av samhällets informations- och cybersäkerhet är ansvaret fortfarande otydligt fördelat mellan olika myndigheter, ministrar och departement.
Två av huvudbudskapen i Riksrevisionens rapport var att arbetet måste bli mer strategiskt och att en samlad styrning med en tydlig ansvarsfördelning måste säkerställas.
Vi stöder regeringens lagförslag i dag, men samtidigt finns mycket av politiken i andra debatter och betänkanden. Vi yrkar därför bifall till vår reservation i dag under rubriken Cyberpolitikens utveckling, med betoning på nyckelfraser i vår reservationstext. Det handlar om ”systematiskt” och att vi måste låta ”statens ansvar och förmåga inom cybersäkerhet fortsätta att byggas ut och fördjupas” samt att allt detta ska ske ”samordnat och kraftfullt”.
Här kan påminnas om att när den uppdaterade nationella strategin för cybersäkerhet i våras presenterades av den moderata ministern för civilt försvar användes ord som ”detta är inte en strategi som innehåller flum och omätbara mål”. Men om vi tittar i bilagan ser vi att det finns 73 handlingsåtgärder i punktform, varav fler än hälften är just omätbara. Emellanåt är det rent ut sagt trams, till exempel att Polismyndigheten ska jobba med cyberbrott.
Vi har sett ett staplande av olika strategier i Sverige de senaste åren, trots det som Riksrevisionen meddelade oss våren 2023. Jag vet inte, och jag tror inte att någon vet, hur ett staplande av olika strategier plötsligt ska göra hela vår samlade cybersäkerhetsstrategi ännu mer strategisk.
Exempelvis släppte digitaliseringsministern en egen digitaliseringsstrategi i våras. Utrikesministern släppte en egen cybersäkerhetsstrategi för utrikesförhållanden för ganska precis ett år sedan. Regeringen har även utsett ett särskilt sändebud med ansvar för cyberfrågor – en ambassadör – vilket är intressant eftersom det digitala över huvud taget inte har några nationsgränser.
Försvarsministern från Moderaterna har en egen cyberstrategi som kom sommaren 2024 och som handlar om att den digitala kommunikationen till exempel kan gå via satelliter. Också justitieministern ska hantera cybersäkerhetsfrågor, för om någon snabbt får veta att det kan röra sig om terrorbrott hamnar det på justitieministerns bord.
Det här är inte en samlad styrning, utan det är oklart. Ytterst handlar det om vår säkerhet.
En intressant sak är att det som delsvar på Riksrevisionens rapport från våren 2023 kom en skrivelse från regeringen där den nationella säkerhetsrådgivaren lyftes upp som en möjlig sammanhållande länk som skulle driva på. Utan att vrida om det här alltför mycket kan vi säga att den moderata statsministern såg en nationell säkerhetsrådgivare som ett prestigeprojekt. Det skulle även ha direkt bäring på vår cybersäkerhet, men det blev pannkaka.
Ändå vet vi inte riktigt hur allt detta kopplas till nästa möjliga större cyberattack i Sverige. På regeringens hemsida står det att det är statsministerns statssekreterare som ska leda det samlade krishanteringsarbetet.
Herr talman! Socialdemokraterna vill se ett mer sammanhållet nationellt cyberansvar, tydlig styrning, ett tydligt stöd till kommuner, regioner och näringsliv, förstärkt offentlig it-säkerhetskompetens och i stort en svensk innovations- och industripolitik som stärker vår egen cybersäkerhetsförmåga.
I dess enklaste form kan vi utrycka det så här: Genom att höja den breda it-kunskapen i Sverige får vi starkare motståndskraft, statistiskt fler experter på köpet, fler affärsidéer och en ärlig chans att bli världsbäst på att tillvarata digitaliseringens möjligheter.
Vi socialdemokrater kommer att fortsätta att driva på för att Sverige ska stå starkt även inom den digitala domänen – ett Sverige där välfärd, näringsliv, infrastruktur och demokrati kan skyddas när angreppen ökar och ett Sverige som är en pålitlig partner i en alltmer osäker omvärld.
(Applåder)