2024-01-242023/24:FöU2 · p.7FöUFörsvar
Molntjänster
Statlig insyn i molntjänster
Vad som står på spel: Molntjänster används för känslig information både i vardagen och vid kris eller krig, och om data lagras utanför landets gränser påverkar det statens möjlighet att skydda och kontrollera skyddsvärd information och upprätthålla förmåga vid höjd beredskap.
Vad omröstningen gäller
Frågan gäller om regeringen bör ta initiativ till att säkra statens insyn och kontroll över säkerhetskänslig information som förvaras i molntjänster, eller om nuvarande arbete med informations- och cybersäkerhet är tillräckligt.
Ja Ja — utskottets förslag
Utskottet välkomnar de åtgärder som redan vidtagits för informations- och cybersäkerheten, bl.a. arbetet med en ny cybersäkerhetsstrategi och ett nationellt säkerhetsråd, och ser mot den bakgrunden inte skäl att nu ge regeringen ett särskilt uppdrag om statens insyn och kontroll över molntjänster, varför motionerna avstyrks.
Nej Nej — reservationerna
Reservation 8 (S)
Reservanten (S) vill att regeringen tar initiativ till att säkra statens insyn och kontroll över säkerhetskänslig information som förvaras eller kan förvaras i molntjänster och servrar, med hänvisning till att digital infrastruktur och molntjänster är avgörande för den krigförande förmågan och att information i dag flyttas utanför landets gränser.
Sammanfattat från betänkandet. Partibeteckningar i sammanfattningen kommer från betänkandet, inte från omröstningen.
Vad betyder rösterna här?
Ja Utskottets förslag: att avslå motionsyrkandena (nuvarande ordning behålls).
Nej Stöd för motförslaget: reservation 8 från S.
Avstår Partiet markerar en egen linje som inte finns med i slutomröstningens två alternativ.
Planens ståndpunkt / Verklig röst
| AI | Röst | Säkerhet | Evidens | ||
|---|---|---|---|---|---|
| V | Nej | Avstår 0/0/19/5 | skiljer | säkerhet: medel | berörs ej |
| S | Nej | Nej 0/94/0/13 | lika | säkerhet: medel | berörs ej |
| MP | Nej | Ja 15/0/0/3 | skiljer | säkerhet: medel | berörs ej |
| C | Nej | Ja 20/0/0/4 | skiljer | säkerhet: medel | berörs ej |
| L | Nej | Ja 12/0/0/4 | skiljer | säkerhet: medel | härlett |
| KD | Nej | Ja 16/0/0/3 | skiljer | säkerhet: medel | berörs ej |
| M | Nej | Ja 60/0/0/8 | skiljer | säkerhet: medel | härlett |
| SD | Nej | Ja 62/0/0/10 | skiljer | säkerhet: medel | härlett |
Utskottets förslag
Riksdagen avslår motionerna 2023/24:461 av Hanna Gunnarsson m.fl. (V) yrkande 6 och 2023/24:2564 av Peter Hultqvist m.fl. (S) yrkande 17.
Riksdagens beslut: Riksdagen har behandlat en skrivelse från regeringen som handlar om Riksrevisionens granskning av regeringens styrning av samhällets informations- och cybersäkerhet. Riksrevisionens övergripande slutsats är att regeringens arbete på området inte är effektivt utformat. Enligt Riksrevisionen saknas strategiska avvägningar och prioriteringar för informations- och cybersäkerhetsarbetet. Riksrevisionen lämnade därför rekommendationer till regeringen om hur den nya nationella informations- och cybersäkerhetsstrategin bör utformas så att bristerna åtgärdas. I sin skrivelse instämmer regeringen i Riksrevisionens iakttagelser. Det har tagit lång tid att bygga upp det nationella cybersäkerhetscentret (NCSC). Ansvarsfördelningen inom centret gör också verksamheten i sig svår att styra och följa upp. Försvarsdepartementet har gett en utredare i uppdrag att både lämna förslag på hur Försvarets radioanstalt (FRA) ska tilldelas huvudansvaret för NCSC och se över centrets organisation och styrning. Riksdagen ser positivt på de åtgärder som regeringen aviserar i skrivelsen. Med detta lade riksdagen regeringens skrivelse till handlingarna, det vill säga avslutade ärendet.
Motförslag
- Motförslaget vill att en övergripande nationell strategi för cyberpolitik utarbetas och att en haverikommission för cyberincidenter övervägas. (S) — Reservation 8
Plan mot verklig röst
Varje parti, i kammarens ordning: vad partiets egen plan pekade mot, hur partiet röstade och skälen bakom. Markerade rader är de där de två skiljer sig — men även en röst som följer planen är ett resultat, så motiveringen finns för alla partier.
Planen vill återta samhällsviktig infrastruktur i gemensam ägo, kräver att samhällsägandet är starkt inom kommunikationer och övrig infrastruktur och att staten ökar sin kontroll över infrastruktur, samt att staten säkerställer den digitala tillgången i hela landet.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen vill återta samhällsviktig infrastruktur i gemensam ägo, kräver att samhällsägandet är starkt inom kommunikationer och övrig infrastruktur och att staten ökar sin kontroll över infrastruktur, samt att staten säkerställer den digitala tillgången i hela landet. Insatser för att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster följer av detta. Planen säger inget om utskottets skäl att pågående strategiarbete räcker.
- återta privatiserad infrastrukturavgörande»Det är hög tid att agera och ta tillbaka den samhällsviktiga verksamhet och infrastruktur som har privatiserats.« (valmanifest 2022 ↗)
- samhällsägande i nyckelsektorer»transportsystem, kommunikationer och övrig infrastruktur, finansiell sektor« (partiprogram ↗)
- statligt ansvar för digital infrastruktur»Staten måste säkerställa att det över hela landet« (partiprogram ↗)
- statlig kontroll över infrastruktur»Staten måste öka sin kontroll över infrastruktur och resurser som behövs för att genomföra klimatomställningen.« (valmanifest 2022 ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen slår fast att Sverige måste kunna försvara sig mot spionage och cyberangrepp och att förmågan att stå emot cyberattacker ska stärkas, samtidigt som det civila försvarets beredskap ska byggas ut.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen slår fast att Sverige måste kunna försvara sig mot spionage och cyberangrepp och att förmågan att stå emot cyberattacker ska stärkas, samtidigt som det civila försvarets beredskap ska byggas ut. Insatser för att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster följer direkt av detta, eftersom kritisk infrastruktur måste fungera i kris och krig. Planen betonar också samhällets skyldighet att skydda den personliga integriteten.
- skydd mot spionageavgörande»Vi måste kunna försvara oss militärt, men också mot hybridattacker, spionage och cyberangrepp.« (valmanifest 2022 ↗)
- stärkt cybersäkerhet»Arbetet för att stärka förmågan att stå emot cyberattacker och desinformation ska stärkas.« (valmanifest 2022 ↗)
- skydd av kritisk infrastruktur»störningar av kritisk infrastruktur som el« (partiprogram ↗)
- skydd för personlig integritet»Det är samhällets absoluta skyldighet att skydda friheten och den personliga integriteten« (partiprogram ↗)
Planen räknar hot mot it- och kommunikationssystem bland de nya säkerhetshoten och kräver att Sverige och lokalsamhällena blir mindre sårbara och mer självförsörjande, med beredskap hemma mot de hot som identifieras.
Plandokument: partiprogram · valmanifest 2022
Skäl och citat
Planen räknar hot mot it- och kommunikationssystem bland de nya säkerhetshoten och kräver att Sverige och lokalsamhällena blir mindre sårbara och mer självförsörjande, med beredskap hemma mot de hot som identifieras. Att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar följer av detta, liksom av planens krav på skydd för integritet mot både statliga och kommersiella aktörer. Kravet stöds därför.
- hot mot it-systemavgörande»energibrist, terrorism och hot mot IT- och andra« (partiprogram ↗)
- minska sårbarheten»bli mer självförsörjande och mindre sårbara.« (partiprogram ↗)
- skydd för integritet»Vi vill värna människors rätt till integritet och« (partiprogram ↗)
- stärkt civil beredskap»satsa en större andel av försvarets pengar på det civila försvaret, och öka anslagen till krisberedskap.« (valmanifest 2022 ↗)
Omvärldsläge som vägdes in: Förhöjd hotbild mot Sverige och krig i Europa — Gör statlig kontroll över säkerhetskänslig information i molntjänster mer angelägen
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen kräver att civilförsvaret och samhällets beredskap inför krig och kris rustas, vilket direkt bär kravet på insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen kräver att civilförsvaret och samhällets beredskap inför krig och kris rustas, vilket direkt bär kravet på insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster. Planen slår också fast att rättssamhället måste finnas även i den digitala sfären och att ett starkt integritetsskydd är en omistlig del av ett demokratiskt samhälle. Planen stöder därför motförslagets krav i sak.
- rusta civil beredskapavgörande»Även det civila försvaret är livsviktigt. Vi måste rusta civilförsvaret och samhällets beredskap inför krig och kris.« (valmanifest 2022 ↗)
- rättssamhälle även digitalt»Samtidigt måste rättssamhället finnas även i den digitala sfären.« (partiprogram ↗)
- starkt integritetsskydd»Ett starkt integritetsskydd är därför en omistlig del av ett öppet och demokratiskt samhälle.« (partiprogram ↗)
- rusta mot yttre hot»Sverige måste rustas snabbt och fokuserat; ingen ska kunna ta vårt demokratiska samhälle ifrån oss.« (valmanifest 2022 ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planens säkerhetspolitiska åtagande är att beroenden av odemokratiska stater för strategiska tillgångar ska ses som en risk för politisk utpressning, och att det civila försvaret ska stärkas i samma takt som det militära.
Plandokument: partiprogram · valmanifest 2022
Skäl och citat
Planens säkerhetspolitiska åtagande är att beroenden av odemokratiska stater för strategiska tillgångar ska ses som en risk för politisk utpressning, och att det civila försvaret ska stärkas i samma takt som det militära. Säkerhetskänslig information i molntjänster utanför landets gränser är precis ett sådant beroende. Planen vill samtidigt att Sverige är en föregångare vad gäller it-infrastruktur, vilket förutsätter statlig insyn och kontroll.
- skydd av strategiska tillgångaravgörande»odemokratiska eller rentav totalitära stater förvärvar strategiska tillgångar« (partiprogram ↗)
- risk för politisk utpressning»Det finns en tydlig risk för att dessa utnyttjas för politisk utpressning.« (partiprogram ↗)
- stärkt civilt försvar»Antalet anställda och värnpliktiga i krigsorganisationen ska öka, ny materiel tillföras och det civila försvaret stärkas i samma takt som det militära.« (valmanifest 2022 ↗)
- stark svensk it-infrastruktur»Sverige ska vara en föregångare vad gäller IT-infrastruktur.« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen kräver förmåga att möta cyberkrigföring och att totalförsvaret kan hantera svåra påfrestningar i samhället, vilket talar för insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster.
Plandokument: partiprogram
Skäl och citat
Planen kräver förmåga att möta cyberkrigföring och att totalförsvaret kan hantera svåra påfrestningar i samhället, vilket talar för insatser som säkrar statens insyn och kontroll över säkerhetskänslig information i molntjänster. Tillförlitliga elektroniska kommunikationer med hög prestanda är enligt planen en förutsättning för samhällets funktion. Planen kräver dessutom stor försiktighet vid hantering av personuppgifter.
- förmåga mot cyberangreppavgörande»möta angrepp från internationell kriminalitet, terrorism, cyberkrigföring« (partiprogram ↗)
- beredskap vid kris»delta i hanteringen av katastrofer och andra svåra påfrestningar i samhället« (partiprogram ↗)
- tillförlitlig digital infrastruktur»tillförlitliga elektroniska kommunikationer med hög prestanda« (partiprogram ↗)
- varsamhet med personuppgifter»vid hantering av personuppgifter.« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Planen vill ge säkerhetskänslig verksamhet bättre statligt stöd mot spionage och stöldförsök från främmande makt och kräver konkreta åtgärder mot hybridhot och cyberattacker.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Planen vill ge säkerhetskänslig verksamhet bättre statligt stöd mot spionage och stöldförsök från främmande makt och kräver konkreta åtgärder mot hybridhot och cyberattacker. Att säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar är en sådan åtgärd, särskilt när information flyttas utanför landets gränser. Planen behandlar digital infrastruktur som en nationell angelägenhet och slår fast att statens hårda kärna inte är förhandlingsbar.
- skydd mot främmande maktavgörande»Ge företag som är engagerade i säkerhetskänslig verksamhet bättre stöd från staten att kunna möta cyberattacker, spionage och stöldförsök från främmande makt« (valmanifest 2022 ↗)
- åtgärder mot hybridhot»Införa en handlingsplan med konkreta åtgärder mot hybridhot och cyberattacker« (valmanifest 2022 ↗)
- digital infrastruktur som nationell angelägenhet»Klassa bredband som nationell infrastruktur och prioritera därefter« (valmanifest 2022 ↗)
- statens hårda kärna»Statens hårda kärna får aldrig vara förhandlingsbar.« (partiprogram ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Motförslaget vill säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar, eftersom digital infrastruktur är avgörande vid kris och krig.
Plandokument: valmanifest 2022 · partiprogram
Skäl och citat
Motförslaget vill säkra statens insyn och kontroll över säkerhetskänslig information i molntjänster och servrar, eftersom digital infrastruktur är avgörande vid kris och krig. Planen pekar ut störningar i elektroniska system som ett hot med snabba och oöverskådliga följder, kräver bättre utvärdering av sårbarheten i ett digitaliserat samhälle och menar att väsentlig infrastruktur bör stå under statlig kontroll. Kravet följer därför av planen.
- digitala störningar som hotavgörande»Störningar i elektroniska system, betaltjänster eller elnät kan uppstå på grund av naturfenomen, angrepp eller fel och skulle kunna få oöverskådliga följder relativt snabbt.« (valmanifest 2022 ↗)
- statlig kontroll över infrastruktur»försvar och väsentliga delar av vår infrastruktur bör stå under statlig kontroll« (partiprogram ↗)
- utvärderad digital sårbarhet»Samhällets sårbarhet behöver bättre utvärderas, inkluderat hur ett allt mer elektrifierat och digitalt samhälle påverkar utsattheten vid en kris eller störning.« (valmanifest 2022 ↗)
- stärkt krisberedskapsförmåga»Anslagen till de myndigheter som har övergripande ansvar för civilförsvar, krisledning och beredskap bör öka och stödet till civilorganisationer med samhällsuppdrag ska stärkas.« (valmanifest 2022 ↗)
Planen tar inte uttryckligen ställning i den fråga utskottet avgjorde — ofta för att utskottets skäl var procedurmässigt. Ståndpunkten är härledd och källbelagd, men visar inte att partiet bröt ett åtagande.
Dela och bädda in
Källor och dokument
- Betänkandet på riksdagen.se (2023/24:FöU2)
- Betänkandets fulltext (HB01FöU2)
- Voteringsdata per ledamot (API)
- Ärendestatus (API)
Behandlade dokument
- Motion 2023/24:1903 — Stärka Sveriges försvarsförmåga av Peter Hedberg och Malin Larsson (båda S)
- Motion 2023/24:2450 — En förstärkning av det civila försvaret och krisberedskapen av Emma Berginger m.fl. (MP)
- Motion 2023/24:2564 — Försvar och samhällets krisberedskap av Peter Hultqvist m.fl. (S)
- Motion 2023/24:2765 — med anledning av skr. 2023/24:26 Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet av Mikael Larsson och Niels Paarup-Petersen (båda C)
- Motion 2023/24:415 — Post och it i hela landet av Jimmy Ståhl m.fl. (SD)
- Motion 2023/24:422 — En framtidsinriktad it-politik av Tobias Andersson m.fl. (SD)
- Motion 2023/24:461 — Cybersäkerhet av Hanna Gunnarsson m.fl. (V)
- Motion 2023/24:497 — En tillförlitlig, konkurrenskraftig och hållbar svensk AI-politik av Rashid Farivar m.fl. (SD)
- Motion 2023/24:880 — Granskning av svenskarnas användning av känslig teknik av Markus Wiechel och Björn Söder (båda SD)
- Regeringens skrivelse 2023/24:26 — Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet
Källa: Sveriges riksdag