Opinion

”Akut behov av ny myndighet för it-säkerhet”

19 maj stod flygtrafiken stilla i stora delar av Sverige på grund av Telias ”planerade underhållsarbete”. Foto: Johan Nilsson / TT
Martin Rawet

DEBATT. Flygtrafiken ska inte stanna när Telia sköter sitt ”planerade underhåll”. Vi står i inledningen av det uppkopplade och nätverkande samhället och därför är det akut att skapa en myndighet som kan ansvara för it-säkerheten, enligt Martin Rawet IT-strateg.

Samtal bryts. Dataförbindelser fungerar dåligt. Driftkvalitet och tillgänglighet uppfylls inte och it-säkerheten brister. Reglering av outsourcing är bristfällig och organisationers förberedelser för teknisk incidenthantering är svag.

Vi har vant oss vid olika kvalitetsbrister när det gäller alla former av kommunikations- och informationstjänster, brister som för några år sedan skulle vara otänkbara att acceptera. Myndigheter och verksamheter kan både förlora sin förmåga att fullfölja sina uppdrag och tillgången till sin egen information.

Precis som att vi har ett Elsäkerhetsverk för att säkra liv och hälsa från elfara behövs en myndighet som reglerar de samhällsrisker som uppstår av  brister i informationsteknik, i tele- och datakommunikationen. Post och telestyrelsen , PTS, och Myndigheten för samhällsskydd och beredskap, MSB, är inte rustade för dessa uppgifter.

Vi investerar för kommande generationer. Infrastrukturen kan ibland kan användas upp till 30 år, miljöaspekten är uppenbar. Resursslöseri beroende på bristande kvalitet och kortsiktighet, är ett samhällsekonomiskt misslyckande. Tillgång av reservdelar och reservsystem diskuteras sällan. Frågor som är vitala vid till exempel en naturkatastrof, kritisk situation, ett sabotage, vid terror eller ofred. Finns det kompetent personal för driften, exempelvis vid utvecklad outsourcing?

I ett land som stora delar av året har kallt klimat och en utvecklad industri, är tillgången till våra olika energisystem kritisk. När det finns beroende av fungerande it- och kommunikationsinfrastruktur som i fallet med energissystemen, vilken aktör har huvudansvaret?

Vilka minimikompetenser och teknisk kompetens krävs hos aktörerna för att samhällsfunktioner ska säkras? I dag nedprioriteras upprätthållandet av egen teknisk kompetens. En övertro till att ”marknaden” löser sina egna problem leder till de kvalitetsbrister som vi ser i dag.

Vi står i inledningen av det uppkopplade och nätverkande samhället. Därför är det akut att skapa en myndighet som får ansvar för dessa frågor.

Lagstiftaren behöver se över olika nivåer och aspekter för informationstjänster och datalagring samt hantering av nät- och operatörsansvar och ställa krav på minimikompetenser och agerande. Ansvaret är för utspritt och oreglerat och många viktiga frågor faller mellan stolarna.

För att säkra it-kompetens och verkställighet hos myndigheter behövs samordnade specialister och ett ”it-säkerhetsverk”.

Martin Rawet, It-strateg, Projektledare inom utbildning