Sekretessgenombrott vid utlämnande för teknisk bearbetning eller teknisk lagring av uppgifter
Herr talman! Vi debatterar regeringens förslag till ändringar i offentlighets- och sekretesslagen. Jag instämmer i mycket av det som ledamoten Peter Hedberg nämnde i sitt anförande och tänker därför korta ned mitt anförande en smula för att spara lite tid.
Kort sagt handlar förslaget om att underlätta för myndigheter att på ett mer kostnadseffektivt sätt sköta sin it-drift, vilket också kan leda till en mer robust och säker informationshantering än vad som kan uppnås med it-drift i egen regi. Det kan till exempel röra sig om att adekvat kompetens och adekvata resurser saknas för att sköta it-driften, särskilt i mindre myndigheter.
Det här kan ske till exempel genom att mindre myndigheter kan samverka i en gemensam it-drift alternativt att en myndighet utkontrakterar, eller outsourcar som det också heter, sin it-drift till tjänsteföretag som är specialiserade på uppgiften. Förslaget innebär också att skyddet kommer att stärkas för de uppgifter som lämnas till en enskild vid utkontraktering av it-driften.
Det är viktigt att i sammanhanget poängtera vikten av att den information som hanteras av våra myndigheter har ett ändamålsenligt skydd. Brister i hantering av skyddsvärda uppgifter hos en myndighet kan få mycket allvarliga konsekvenser. Utkontraktering eller samordning av itdrift kan vara förenad med risker. Samtidigt kan en utkontraktering eller samordning av it-drift medföra att myndigheten uppnår ett säkrare och robustare uppgiftsskydd än vad som kan uppnås med it-drift i egen regi.
Sekretessgenombrott vid utlämnande för teknisk bearbetning eller teknisk lagring av uppgifter
Herr talman! I betänkandets följdmotion anförs att säkerhetsutmaningar finns och att de är av betydande art. Bland annat görs jämförelser med den så kallade Transportstyrelseskandalen 2017, där icke säkerhetsklassade personer fick tillgång till skyddsklassad information. Detta är givetvis en allvarlig och oacceptabel händelse. Kravställning, kontroll och uppföljning är således särskilt viktiga parametrar för en myndighets itdrift, särskilt på områden som exempelvis rör sekretess och hantering av känslig information.
Naturligtvis gäller detta oavsett om it-driften sköts internt av myndigheten, samordnat eller utkontrakterat. Det är inte vem som sköter driften som är avgörande, utan det är hur den sköts, det vill säga att det finns adekvata rutiner, hur den kravställs, hur den kontrolleras och hur den följs upp som borgar för säkerheten och robustheten.
Herr talman! Jag yrkar bifall till utskottets förslag i betänkandet och därmed avslag på följdmotionen.
Överläggningen var härmed avslutad.
(Beslut fattades under § 17.)







