2024-01-242023/24:FöU2 · p.6FöUFörsvar
Outsourcing och upphandling
Outsourcing och upphandling inom it-området
Vad som står på spel: Hur outsourcing och upphandling på it-området hanteras påverkar säkerhetsriskerna kring skyddsvärd information i statlig verksamhet och om myndigheter har den kompetens och de krav som krävs för att göra säkra avvägningar vid upphandling.
Vad omröstningen gäller
Frågan gäller om regeringen ska ta fram särskilda riktlinjer för att undvika outsourcing av it-verksamhet i staten och tydligare säkerhetskrav vid it-upphandlingar, eller om nuvarande arbete med informations- och cybersäkerhet är tillräckligt.
Ja Ja — utskottets förslag
Utskottet välkomnar de åtgärder som redan vidtagits för informations- och cybersäkerheten, bl.a. arbetet med en ny cybersäkerhetsstrategi, ett nationellt säkerhetsråd och ökade resurser till Regeringskansliet, och ser mot den bakgrunden inte skäl att nu ställa krav på särskilda riktlinjer mot outsourcing eller nya säkerhetskrav för it-upphandlingar, varför motionerna avstyrks.
Nej Nej — reservationerna
Reservation 7 (V)
Reservanten (V) vill att regeringen tar fram riktlinjer för hur outsourcing av it-verksamhet ska kunna undvikas i den statliga förvaltningen och ger myndigheter i uppdrag att ta fram tydligare säkerhetskrav för it-upphandlingar, eftersom outsourcing av skyddsvärda uppgifter medför säkerhetsrisker när kortsiktig vinst blir en drivkraft och bör ske endast i undantagsfall, med krav som granskas av en oberoende aktör.
Sammanfattat från betänkandet. Partibeteckningar i sammanfattningen kommer från betänkandet, inte från omröstningen.
Vad betyder rösterna här?
Ja Utskottets förslag: att avslå motionsyrkandena (nuvarande ordning behålls).
Nej Stöd för motförslaget: reservation 7 från V.
Avstår Partiet markerar en egen linje som inte finns med i slutomröstningens två alternativ.
Planens ståndpunkt / Verklig röst
| AI | Röst | Säkerhet | Evidens | ||
|---|---|---|---|---|---|
| V | Nej | Nej 0/19/0/5 | lika | säkerhet: hög | berörs ej |
| S | Nej | Ja 94/0/0/13 | skiljer | säkerhet: medel | berörs ej |
| MP | Nej | Ja 15/0/0/3 | skiljer | säkerhet: medel | berörs ej |
| C | Nej | Ja 20/0/0/4 | skiljer | säkerhet: medel | berörs ej |
| L | Nej | Ja 12/0/0/4 | skiljer | säkerhet: medel | härlett |
| KD | Nej | Ja 16/0/0/3 | skiljer | säkerhet: medel | berörs ej |
| M | Nej | Ja 60/0/0/8 | skiljer | säkerhet: medel | härlett |
| SD | Nej | Ja 62/0/0/10 | skiljer | säkerhet: medel | härlett |
Utskottets förslag
Riksdagen avslår motionerna 2023/24:415 av Jimmy Ståhl m.fl. (SD) yrkande 6 och 2023/24:461 av Hanna Gunnarsson m.fl. (V) yrkandena 2 och 3.
Riksdagens beslut: Riksdagen har behandlat en skrivelse från regeringen som handlar om Riksrevisionens granskning av regeringens styrning av samhällets informations- och cybersäkerhet. Riksrevisionens övergripande slutsats är att regeringens arbete på området inte är effektivt utformat. Enligt Riksrevisionen saknas strategiska avvägningar och prioriteringar för informations- och cybersäkerhetsarbetet. Riksrevisionen lämnade därför rekommendationer till regeringen om hur den nya nationella informations- och cybersäkerhetsstrategin bör utformas så att bristerna åtgärdas. I sin skrivelse instämmer regeringen i Riksrevisionens iakttagelser. Det har tagit lång tid att bygga upp det nationella cybersäkerhetscentret (NCSC). Ansvarsfördelningen inom centret gör också verksamheten i sig svår att styra och följa upp. Försvarsdepartementet har gett en utredare i uppdrag att både lämna förslag på hur Försvarets radioanstalt (FRA) ska tilldelas huvudansvaret för NCSC och se över centrets organisation och styrning. Riksdagen ser positivt på de åtgärder som regeringen aviserar i skrivelsen. Med detta lade riksdagen regeringens skrivelse till handlingarna, det vill säga avslutade ärendet.
Motförslag
- Motförslaget vill bilda en IT-haverikommission för att samordna rapportering, uppföljning och granskning av allvarliga IT-incidenter med samhällelig påverkan. (V) — Reservation 7
Plan mot verklig röst
Varje parti, i kammarens ordning: vad partiets egen plan pekade mot, hur partiet röstade och skälen bakom. Markerade rader är de där de två skiljer sig — men även en röst som följer planen är ett resultat, så motiveringen finns för alla partier.
Planen kräver att samhällsviktig verksamhet och infrastruktur som privatiserats tas tillbaka, att staten ökar sin kontroll över infrastruktur och att samhällsägandet är starkt i nyckelsektorer som kommunikationer; den riktar också uttrycklig kritik mot ökad outsourcing.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen kräver att samhällsviktig verksamhet och infrastruktur som privatiserats tas tillbaka, att staten ökar sin kontroll över infrastruktur och att samhällsägandet är starkt i nyckelsektorer som kommunikationer; den riktar också uttrycklig kritik mot ökad outsourcing. Riktlinjer för att undvika outsourcing av statlig it-verksamhet och skarpare säkerhetskrav vid it-upphandling följer direkt av detta. Planen säger inget om utskottets skäl att pågående cybersäkerhetsarbete räcker.
- återta privatiserad infrastrukturavgörande»Det är hög tid att agera och ta tillbaka den samhällsviktiga verksamhet och infrastruktur som har privatiserats.« (valmanifest 2022 ↗)
- samhällsägande i nyckelsektorer»transportsystem, kommunikationer och övrig infrastruktur, finansiell sektor« (partiprogram ↗)
- kritik mot outsourcing»Användandet av olika former av outsourcing har ökat, vilket« (partiprogram ↗)
- statlig kontroll över infrastruktur»Staten måste öka sin kontroll över infrastruktur och resurser som behövs för att genomföra klimatomställningen.« (valmanifest 2022 ↗)
Planen kräver att förmågan att stå emot cyberattacker stärks, att Sverige kan försvara sig även mot hybridattacker och spionage och att det civila försvaret rustas upp.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen kräver att förmågan att stå emot cyberattacker stärks, att Sverige kan försvara sig även mot hybridattacker och spionage och att det civila försvaret rustas upp. Riktlinjer för att undvika outsourcing av skyddsvärd it-verksamhet och tydligare säkerhetskrav vid it-upphandlingar är åtgärder som infriar dessa åtaganden, i linje med planens motstånd mot att kortsiktig vinst styr samhällsviktig verksamhet. Utskottets hänvisning till pågående strategiarbete berörs inte av planen.
- stärkt cybersäkerhetavgörande»Arbetet för att stärka förmågan att stå emot cyberattacker och desinformation ska stärkas.« (valmanifest 2022 ↗)
- skydd mot spionage och hybridhot»Vi måste kunna försvara oss militärt, men också mot hybridattacker, spionage och cyberangrepp.« (valmanifest 2022 ↗)
- stärkt civilt försvar»Arbetet att förstärka det civila försvaret och krisberedskapen måste fortsätta« (valmanifest 2022 ↗)
- skydd av kritisk infrastruktur»störningar av kritisk infrastruktur som el« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen varnar för att samhället förlitar sig på storskalig teknisk infrastruktur som är sårbar för störningar och vill att Sverige blir mindre sårbart och mer självförsörjande, samtidigt som hot mot it-system räknas som ett växande säkerhetshot.
Plandokument: partiprogram
Skäl och citat
Planen varnar för att samhället förlitar sig på storskalig teknisk infrastruktur som är sårbar för störningar och vill att Sverige blir mindre sårbart och mer självförsörjande, samtidigt som hot mot it-system räknas som ett växande säkerhetshot. Riktlinjer som begränsar outsourcing av skyddsvärd it-verksamhet och tydligare säkerhetskrav vid upphandling följer av detta, liksom av kravet på skarpa krav i offentliga upphandlingar. Kravet stöds därför i sak.
- minska sårbarheten i infrastrukturenavgörande»sårbar för oförutsedda störningar. Därför förordar« (partiprogram ↗)
- mindre sårbart samhälle»bli mer självförsörjande och mindre sårbara.« (partiprogram ↗)
- hot mot it-system»energibrist, terrorism och hot mot IT- och andra« (partiprogram ↗)
- skarpa krav vid upphandling»redovisas öppet. Vid offentliga upphandlingar ska« (partiprogram ↗)
Omvärldsläge som vägdes in: Förhöjd hotbild mot Sverige efter attentat och terrorhot — Skärper kravet på statlig kontroll över skyddsvärd it-verksamhet
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen kräver att civilförsvaret och samhällets beredskap inför krig och kris rustas och att Sverige rustas snabbt och fokuserat mot yttre hot, vilket bär kravet på riktlinjer mot outsourcing av skyddsvärd it-verksamhet och tydligare säkerhetskrav vid it-upphandling.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen kräver att civilförsvaret och samhällets beredskap inför krig och kris rustas och att Sverige rustas snabbt och fokuserat mot yttre hot, vilket bär kravet på riktlinjer mot outsourcing av skyddsvärd it-verksamhet och tydligare säkerhetskrav vid it-upphandling. Planen slår också fast att rättssamhället måste finnas även i den digitala sfären. Planen är i grunden positiv till konkurrensutsättning, vilket sätter en gräns: begränsningen gäller skyddsvärda uppgifter, inte offentlig upphandling i allmänhet.
- rusta civil beredskapavgörande»Även det civila försvaret är livsviktigt. Vi måste rusta civilförsvaret och samhällets beredskap inför krig och kris.« (valmanifest 2022 ↗)
- rusta mot yttre hot»Sverige måste rustas snabbt och fokuserat; ingen ska kunna ta vårt demokratiska samhälle ifrån oss.« (valmanifest 2022 ↗)
- rättssamhälle även digitalt»Samtidigt måste rättssamhället finnas även i den digitala sfären.« (partiprogram ↗)
- konkurrensutsättning i grunden bra»Offentlig verksamhet kan med fördel konkurrensutsättas för att ge det privata näringslivet möjlighet att skapa« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen slår fast att odemokratiska eller totalitära staters förvärv av strategiska tillgångar ska ses i ett säkerhetspolitiskt perspektiv och att det finns en tydlig risk att de utnyttjas för politisk utpressning.
Plandokument: partiprogram · valmanifest 2022
Skäl och citat
Planen slår fast att odemokratiska eller totalitära staters förvärv av strategiska tillgångar ska ses i ett säkerhetspolitiskt perspektiv och att det finns en tydlig risk att de utnyttjas för politisk utpressning. Outsourcing av skyddsvärd it-verksamhet är samma slags beroende, och planen kräver att det civila försvaret stärks i samma takt som det militära. Att tydliga krav kan ställas vid offentlig upphandling ligger också i planen.
- skydd av strategiska tillgångaravgörande»odemokratiska eller rentav totalitära stater förvärvar strategiska tillgångar« (partiprogram ↗)
- risk för politisk utpressning»Det finns en tydlig risk för att dessa utnyttjas för politisk utpressning.« (partiprogram ↗)
- stärkt civilt försvar»Antalet anställda och värnpliktiga i krigsorganisationen ska öka, ny materiel tillföras och det civila försvaret stärkas i samma takt som det militära.« (valmanifest 2022 ↗)
- tydliga krav vid upphandling»offentlig upphandling ska tydliga miljö-, klimat- och hälsoskyddskrav kunna ställas« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen kräver att Sverige kan möta angrepp i form av bland annat cyberkrigföring och att det samlade totalförsvaret har tillräckliga resurser, vilket talar för riktlinjer som begränsar outsourcing av skyddsvärd it-verksamhet och för tydligare säkerhetskrav vid it-upphandling.
Plandokument: partiprogram
Skäl och citat
Planen kräver att Sverige kan möta angrepp i form av bland annat cyberkrigföring och att det samlade totalförsvaret har tillräckliga resurser, vilket talar för riktlinjer som begränsar outsourcing av skyddsvärd it-verksamhet och för tydligare säkerhetskrav vid it-upphandling. Planen kräver också stor försiktighet vid hantering av personuppgifter. Att offentlig verksamhet i övrigt bör upphandlas i konkurrens är en motvikt, men gäller inte skyddsvärd information.
- förmåga mot cyberangreppavgörande»möta angrepp från internationell kriminalitet, terrorism, cyberkrigföring« (partiprogram ↗)
- robust totalförsvar»Det samlade totalförsvaret måste ha tillräckliga re« (partiprogram ↗)
- varsamhet med personuppgifter»vid hantering av personuppgifter.« (partiprogram ↗)
- upphandling i konkurrens»Övrig offentlig verksamhet, som inte är myndighetsutövning, bör« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen kräver en handlingsplan med konkreta åtgärder mot hybridhot och cyberattacker, ett utvecklat cyberförsvar och bättre statligt stöd till säkerhetskänslig verksamhet mot spionage från främmande makt.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen kräver en handlingsplan med konkreta åtgärder mot hybridhot och cyberattacker, ett utvecklat cyberförsvar och bättre statligt stöd till säkerhetskänslig verksamhet mot spionage från främmande makt. Riktlinjer som begränsar outsourcing av skyddsvärd it-verksamhet och tydligare säkerhetskrav vid it-upphandling är konkreta åtgärder av just det slaget. Partiprogrammet slår dessutom fast att statens hårda kärna aldrig får vara förhandlingsbar.
- konkreta åtgärder mot cyberhotavgörande»Införa en handlingsplan med konkreta åtgärder mot hybridhot och cyberattacker« (valmanifest 2022 ↗)
- skydd av säkerhetskänslig verksamhet»Ge företag som är engagerade i säkerhetskänslig verksamhet bättre stöd från staten att kunna möta cyberattacker, spionage och stöldförsök från främmande makt« (valmanifest 2022 ↗)
- starkare cyberförsvar»Utveckla cyberförsvaret« (valmanifest 2022 ↗)
- statens hårda kärna»Statens hårda kärna får aldrig vara förhandlingsbar.« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Motförslaget vill ta fram riktlinjer för hur outsourcing av statlig it-verksamhet kan undvikas och ge myndigheter i uppdrag att formulera tydligare säkerhetskrav vid it-upphandlingar.
Plandokument: partiprogram · valmanifest 2022
Skäl och citat
Motförslaget vill ta fram riktlinjer för hur outsourcing av statlig it-verksamhet kan undvikas och ge myndigheter i uppdrag att formulera tydligare säkerhetskrav vid it-upphandlingar. Planen slår fast att väsentliga delar av infrastrukturen och sektorer av strategisk och säkerhetspolitisk betydelse bör stå under statlig respektive stark samhällskontroll, och att samhällets sårbarhet i ett allt mer digitalt samhälle behöver utvärderas bättre. Kraven ligger därmed i planens riktning.
- statlig kontroll över infrastrukturavgörande»försvar och väsentliga delar av vår infrastruktur bör stå under statlig kontroll« (partiprogram ↗)
- utvärderad digital sårbarhet»Samhällets sårbarhet behöver bättre utvärderas, inkluderat hur ett allt mer elektrifierat och digitalt samhälle påverkar utsattheten vid en kris eller störning.« (valmanifest 2022 ↗)
- stark samhällskontroll av strategiska sektorer»andra sektorer av central strategisk och säkerhetspolitisk betydelse« (partiprogram ↗)
- ökad självförsörjning»Öka den svenska självförsörjningsgraden av kritiska produkter och varor« (valmanifest 2022 ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Dela och bädda in
Källor och dokument
- Betänkandet på riksdagen.se (2023/24:FöU2)
- Betänkandets fulltext (HB01FöU2)
- Voteringsdata per ledamot (API)
- Ärendestatus (API)
Behandlade dokument
- Motion 2023/24:1903 — Stärka Sveriges försvarsförmåga av Peter Hedberg och Malin Larsson (båda S)
- Motion 2023/24:2450 — En förstärkning av det civila försvaret och krisberedskapen av Emma Berginger m.fl. (MP)
- Motion 2023/24:2564 — Försvar och samhällets krisberedskap av Peter Hultqvist m.fl. (S)
- Motion 2023/24:2765 — med anledning av skr. 2023/24:26 Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet av Mikael Larsson och Niels Paarup-Petersen (båda C)
- Motion 2023/24:415 — Post och it i hela landet av Jimmy Ståhl m.fl. (SD)
- Motion 2023/24:422 — En framtidsinriktad it-politik av Tobias Andersson m.fl. (SD)
- Motion 2023/24:461 — Cybersäkerhet av Hanna Gunnarsson m.fl. (V)
- Motion 2023/24:497 — En tillförlitlig, konkurrenskraftig och hållbar svensk AI-politik av Rashid Farivar m.fl. (SD)
- Motion 2023/24:880 — Granskning av svenskarnas användning av känslig teknik av Markus Wiechel och Björn Söder (båda SD)
- Regeringens skrivelse 2023/24:26 — Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet
Källa: Sveriges riksdag