2024-01-242023/24:FöU2 · p.7FöUDefence
Cloud services
State oversight of cloud services
What's at stake: Cloud services are used for sensitive information both in everyday operations and during crisis or war, and if data is stored outside the country's borders it affects the state's ability to protect and control sensitive information and maintain capability during heightened alert.
Case texts and AI reasoning are AI-translated from the Swedish originals; the Swedish text is authoritative.
What the vote decides
The question is whether the government should take the initiative to secure state oversight and control of security-sensitive information stored in cloud services, or whether current work on information and cyber security is already sufficient.
Yes Yes — the committee proposal
The committee welcomes the measures already taken on information and cyber security, including work on a new cybersecurity strategy and a national security council, and against that background sees no reason at present to give the government a specific mandate on state oversight and control of cloud services, and the motions are therefore rejected.
No No — the reservations
Reservation 8 (S)
The reservation (S) wants the government to take the initiative to secure state oversight and control of security-sensitive information stored, or that could be stored, in cloud services and servers, pointing out that digital infrastructure and cloud services are crucial to war-fighting capability and that information is today being moved outside the country's borders.
Summarised from the committee report. Party labels in the summary come from the report, not from the vote.
What do the votes mean here?
Yes The committee proposal: rejecting the motions (keeping things as they are).
No Backing the counter-proposal: reservation 8 by S.
Abstain The party marks a position of its own that is not one of the two final alternatives.
The plan's stance / Actual vote
| AI | Vote | Confidence | Evidence | ||
|---|---|---|---|---|---|
| V | No | Abstain 0/0/19/5 | differs | confidence: medium | not addressed |
| S | No | No 0/94/0/13 | match | confidence: medium | not addressed |
| MP | No | Yes 15/0/0/3 | differs | confidence: medium | not addressed |
| C | No | Yes 20/0/0/4 | differs | confidence: medium | not addressed |
| L | No | Yes 12/0/0/4 | differs | confidence: medium | derived |
| KD | No | Yes 16/0/0/3 | differs | confidence: medium | not addressed |
| M | No | Yes 60/0/0/8 | differs | confidence: medium | derived |
| SD | No | Yes 62/0/0/10 | differs | confidence: medium | derived |
Committee proposal
The Riksdag rejects the motions 2023/24:461 by Hanna Gunnarsson et al. (V) amendment 6 and 2023/24:2564 by Peter Hultqvist et al. (S) amendment 17.
Original (Swedish)
Riksdagen avslår motionerna 2023/24:461 av Hanna Gunnarsson m.fl. (V) yrkande 6 och 2023/24:2564 av Peter Hultqvist m.fl. (S) yrkande 17.
Riksdag decision: The Riksdag has reviewed a letter from the government concerning the National Audit Office's examination of the government's governance of society's information and cybersecurity. The National Audit Office's overall conclusion is that the government's work in this area is not effectively designed. According to the National Audit Office, strategic trade-offs and priorities for information and cybersecurity work are lacking. The National Audit Office therefore provided recommendations to the government on how the new national information and cybersecurity strategy should be designed to address the shortcomings. In its letter, the government agrees with the National Audit Office's findings. It has taken a long time to build up the National Cybersecurity Centre (NCSC). The distribution of responsibilities within the centre also makes the operations themselves difficult to manage and monitor. The Ministry of Defence has instructed a researcher to both propose how the Swedish Defence Radio Establishment (FRA) should be given main responsibility for the NCSC and to review the centre's organization and governance. The Riksdag views positively the measures announced by the government in the letter. With this, the Riksdag filed the government's letter with the records, that is, closed the matter.
Counter-proposals
- The counter-proposal wants development of a comprehensive national cyber policy strategy and consideration of an incident commission for cyber attacks. (S) — Reservation 8
Plan vs actual vote
Every party, in chamber order: what its own plan pointed to, how it voted, and the reasoning behind both. Highlighted rows are where the two differ — but a vote that follows the plan is a result too, so the reasoning is there for every party.
Planen vill återta samhällsviktig infrastruktur i gemensam ägo, kräver att samhällsägandet är starkt inom kommunikationer och övrig infrastruktur och att staten ökar sin kontroll över infrastruktur, samt att staten säkerställer den digitala tillgången i hela landet.
Plan documents: 2022 manifesto · party programme
Reasoning and quotes
Planen vill återta samhällsviktig infrastruktur i gemensam ägo, kräver att samhällsägandet är starkt inom kommunikationer och övrig infrastruktur och att staten ökar sin kontroll över infrastruktur, samt att staten säkerställer den digitala tillgången i hela landet. Insatser för att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster följer av detta. Planen säger inget om utskottets skäl att pågående strategiarbete räcker.
- återta privatiserad infrastrukturdecisive»Det är hög tid att agera och ta tillbaka den samhällsviktiga verksamhet och infrastruktur som har privatiserats.« (2022 manifesto ↗)
- samhällsägande i nyckelsektorer»transportsystem, kommunikationer och övrig infrastruktur, finansiell sektor« (party programme ↗)
- statligt ansvar för digital infrastruktur»Staten måste säkerställa att det över hela landet« (party programme ↗)
- statlig kontroll över infrastruktur»Staten måste öka sin kontroll över infrastruktur och resurser som behövs för att genomföra klimatomställningen.« (2022 manifesto ↗)
The plan takes no explicit position on what the committee actually decided — often because the committee's reason was procedural. The stance is derived and fully cited, but it does not show the party broke a commitment.
Planen slår fast att Sverige måste kunna försvara sig mot spionage och cyberangrepp och att förmågan att stå emot cyberattacker ska stärkas, samtidigt som det civila försvarets beredskap ska byggas ut.
Plan documents: 2022 manifesto · party programme
Reasoning and quotes
Planen slår fast att Sverige måste kunna försvara sig mot spionage och cyberangrepp och att förmågan att stå emot cyberattacker ska stärkas, samtidigt som det civila försvarets beredskap ska byggas ut. Insatser för att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster följer direkt av detta, eftersom kritisk infrastruktur måste fungera i kris och krig. Planen betonar också samhällets skyldighet att skydda den personliga integriteten.
- skydd mot spionagedecisive»Vi måste kunna försvara oss militärt, men också mot hybridattacker, spionage och cyberangrepp.« (2022 manifesto ↗)
- stärkt cybersäkerhet»Arbetet för att stärka förmågan att stå emot cyberattacker och desinformation ska stärkas.« (2022 manifesto ↗)
- skydd av kritisk infrastruktur»störningar av kritisk infrastruktur som el« (party programme ↗)
- skydd för personlig integritet»Det är samhällets absoluta skyldighet att skydda friheten och den personliga integriteten« (party programme ↗)
Planen räknar hot mot it- och kommunikationssystem bland de nya säkerhetshoten och kräver att Sverige och lokalsamhällena blir mindre sårbara och mer självförsörjande, med beredskap hemma mot de hot som identifieras.
Plan documents: party programme · 2022 manifesto
Reasoning and quotes
Planen räknar hot mot it- och kommunikationssystem bland de nya säkerhetshoten och kräver att Sverige och lokalsamhällena blir mindre sårbara och mer självförsörjande, med beredskap hemma mot de hot som identifieras. Att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar följer av detta, liksom av planens krav på skydd för integritet mot både statliga och kommersiella aktörer. Kravet stöds därför.
- hot mot it-systemdecisive»energibrist, terrorism och hot mot IT- och andra« (party programme ↗)
- minska sårbarheten»bli mer självförsörjande och mindre sårbara.« (party programme ↗)
- skydd för integritet»Vi vill värna människors rätt till integritet och« (party programme ↗)
- stärkt civil beredskap»satsa en större andel av försvarets pengar på det civila försvaret, och öka anslagen till krisberedskap.« (2022 manifesto ↗)
Worldstate weighed in: Förhöjd hotbild mot Sverige och krig i Europa — Gör statlig kontroll över säkerhetskänslig information i molntjänster mer angelägen
The plan takes no explicit position on what the committee actually decided — often because the committee's reason was procedural. The stance is derived and fully cited, but it does not show the party broke a commitment.
Planen kräver att civilförsvaret och samhällets beredskap inför krig och kris rustas, vilket direkt bär kravet på insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster.
Plan documents: 2022 manifesto · party programme
Reasoning and quotes
Planen kräver att civilförsvaret och samhällets beredskap inför krig och kris rustas, vilket direkt bär kravet på insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster. Planen slår också fast att rättssamhället måste finnas även i den digitala sfären och att ett starkt integritetsskydd är en omistlig del av ett demokratiskt samhälle. Planen stöder därför motförslagets krav i sak.
- rusta civil beredskapdecisive»Även det civila försvaret är livsviktigt. Vi måste rusta civilförsvaret och samhällets beredskap inför krig och kris.« (2022 manifesto ↗)
- rättssamhälle även digitalt»Samtidigt måste rättssamhället finnas även i den digitala sfären.« (party programme ↗)
- starkt integritetsskydd»Ett starkt integritetsskydd är därför en omistlig del av ett öppet och demokratiskt samhälle.« (party programme ↗)
- rusta mot yttre hot»Sverige måste rustas snabbt och fokuserat; ingen ska kunna ta vårt demokratiska samhälle ifrån oss.« (2022 manifesto ↗)
The plan takes no explicit position on what the committee actually decided — often because the committee's reason was procedural. The stance is derived and fully cited, but it does not show the party broke a commitment.
Planens säkerhetspolitiska åtagande är att beroenden av odemokratiska stater för strategiska tillgångar ska ses som en risk för politisk utpressning, och att det civila försvaret ska stärkas i samma takt som det militära.
Plan documents: party programme · 2022 manifesto
Reasoning and quotes
Planens säkerhetspolitiska åtagande är att beroenden av odemokratiska stater för strategiska tillgångar ska ses som en risk för politisk utpressning, och att det civila försvaret ska stärkas i samma takt som det militära. Säkerhetskänslig information i molntjänster utanför landets gränser är precis ett sådant beroende. Planen vill samtidigt att Sverige är en föregångare vad gäller it-infrastruktur, vilket förutsätter statlig insyn och kontroll.
- skydd av strategiska tillgångardecisive»odemokratiska eller rentav totalitära stater förvärvar strategiska tillgångar« (party programme ↗)
- risk för politisk utpressning»Det finns en tydlig risk för att dessa utnyttjas för politisk utpressning.« (party programme ↗)
- stärkt civilt försvar»Antalet anställda och värnpliktiga i krigsorganisationen ska öka, ny materiel tillföras och det civila försvaret stärkas i samma takt som det militära.« (2022 manifesto ↗)
- stark svensk it-infrastruktur»Sverige ska vara en föregångare vad gäller IT-infrastruktur.« (party programme ↗)
The plan takes no explicit position on what the committee actually decided — often because the committee's reason was procedural. The stance is derived and fully cited, but it does not show the party broke a commitment.
Planen kräver förmåga att möta cyberkrigföring och att totalförsvaret kan hantera svåra påfrestningar i samhället, vilket talar för insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster.
Plan documents: party programme
Reasoning and quotes
Planen kräver förmåga att möta cyberkrigföring och att totalförsvaret kan hantera svåra påfrestningar i samhället, vilket talar för insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster. Tillförlitliga elektroniska kommunikationer med hög prestanda är enligt planen en förutsättning för samhällets funktion. Planen kräver dessutom stor försiktighet vid hantering av personuppgifter.
- förmåga mot cyberangreppdecisive»möta angrepp från internationell kriminalitet, terrorism, cyberkrigföring« (party programme ↗)
- beredskap vid kris»delta i hanteringen av katastrofer och andra svåra påfrestningar i samhället« (party programme ↗)
- tillförlitlig digital infrastruktur»tillförlitliga elektroniska kommunikationer med hög prestanda« (party programme ↗)
- varsamhet med personuppgifter»vid hantering av personuppgifter.« (party programme ↗)
The plan takes no explicit position on what the committee actually decided — often because the committee's reason was procedural. The stance is derived and fully cited, but it does not show the party broke a commitment.
Planen vill ge säkerhetskänslig verksamhet bättre statligt stöd mot spionage och stöldförsök från främmande makt och kräver konkreta åtgärder mot hybridhot och cyberattacker.
Plan documents: 2022 manifesto · party programme
Reasoning and quotes
Planen vill ge säkerhetskänslig verksamhet bättre statligt stöd mot spionage och stöldförsök från främmande makt och kräver konkreta åtgärder mot hybridhot och cyberattacker. Att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar är en sådan åtgärd, särskilt när information flyttas utanför landets gränser. Planen behandlar digital infrastruktur som en nationell angelägenhet och slår fast att statens hårda kärna inte är förhandlingsbar.
- skydd mot främmande maktdecisive»Ge företag som är engagerade i säkerhetskänslig verksamhet bättre stöd från staten att kunna möta cyberattacker, spionage och stöldförsök från främmande makt« (2022 manifesto ↗)
- åtgärder mot hybridhot»Införa en handlingsplan med konkreta åtgärder mot hybridhot och cyberattacker« (2022 manifesto ↗)
- digital infrastruktur som nationell angelägenhet»Klassa bredband som nationell infrastruktur och prioritera därefter« (2022 manifesto ↗)
- statens hårda kärna»Statens hårda kärna får aldrig vara förhandlingsbar.« (party programme ↗)
The plan takes no explicit position on what the committee actually decided — often because the committee's reason was procedural. The stance is derived and fully cited, but it does not show the party broke a commitment.
Motförslaget vill säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar, eftersom digital infrastruktur är avgörande vid kris och krig.
Plan documents: 2022 manifesto · party programme
Reasoning and quotes
Motförslaget vill säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar, eftersom digital infrastruktur är avgörande vid kris och krig. Planen pekar ut störningar i elektroniska system som ett hot med snabba och oöverskådliga följder, kräver bättre utvärdering av sårbarheten i ett digitaliserat samhälle och menar att väsentlig infrastruktur bör stå under statlig kontroll. Kravet följer därför av planen.
- digitala störningar som hotdecisive»Störningar i elektroniska system, betaltjänster eller elnät kan uppstå på grund av naturfenomen, angrepp eller fel och skulle kunna få oöverskådliga följder relativt snabbt.« (2022 manifesto ↗)
- statlig kontroll över infrastruktur»försvar och väsentliga delar av vår infrastruktur bör stå under statlig kontroll« (party programme ↗)
- utvärderad digital sårbarhet»Samhällets sårbarhet behöver bättre utvärderas, inkluderat hur ett allt mer elektrifierat och digitalt samhälle påverkar utsattheten vid en kris eller störning.« (2022 manifesto ↗)
- stärkt krisberedskapsförmåga»Anslagen till de myndigheter som har övergripande ansvar för civilförsvar, krisledning och beredskap bör öka och stödet till civilorganisationer med samhällsuppdrag ska stärkas.« (2022 manifesto ↗)
The plan takes no explicit position on what the committee actually decided — often because the committee's reason was procedural. The stance is derived and fully cited, but it does not show the party broke a commitment.
Share and embed
Sources and documents
- The committee report on riksdagen.se (2023/24:FöU2)
- Committee report full text (HB01FöU2)
- Per-MP voting data (API)
- Case status (API)
Documents under consideration
- Motion 2023/24:1903 — Stärka Sveriges försvarsförmåga av Peter Hedberg och Malin Larsson (båda S)
- Motion 2023/24:2450 — En förstärkning av det civila försvaret och krisberedskapen av Emma Berginger m.fl. (MP)
- Motion 2023/24:2564 — Försvar och samhällets krisberedskap av Peter Hultqvist m.fl. (S)
- Motion 2023/24:2765 — med anledning av skr. 2023/24:26 Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet av Mikael Larsson och Niels Paarup-Petersen (båda C)
- Motion 2023/24:415 — Post och it i hela landet av Jimmy Ståhl m.fl. (SD)
- Motion 2023/24:422 — En framtidsinriktad it-politik av Tobias Andersson m.fl. (SD)
- Motion 2023/24:461 — Cybersäkerhet av Hanna Gunnarsson m.fl. (V)
- Motion 2023/24:497 — En tillförlitlig, konkurrenskraftig och hållbar svensk AI-politik av Rashid Farivar m.fl. (SD)
- Motion 2023/24:880 — Granskning av svenskarnas användning av känslig teknik av Markus Wiechel och Björn Söder (båda SD)
- Regeringens skrivelse 2023/24:26 — Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet
Source: The Swedish Parliament