Dårlig samordning kan få alvorlige konsekvenser for digital sikkerhet

Digital sikkerhet er avgjørende for å ivareta Norges kritiske samfunnsfunksjoner og nasjonale sikkerhetsinteresser. Krigen i Ukraina og den tilspissede sikkerhetspolitiske situasjonen i Europa gjør dette svært aktuelt.
Justis- og beredskapsdepartementet har ansvar for å samordne arbeidet med digital sikkerhet i sivil sektor. Riksrevisjonens undersøkelse viser at de ikke ivaretar ansvaret sitt godt nok.
Les undersøkelsen på riksrevisjonen.no
─ Justis- og beredskapsdepartementet slår seg for ofte til ro når frister ikke følges, med at sikkerhetsanalyser ikke er dekkende og at det gjøres få tilsyn. De følger heller ikke opp tiltak for håndtering av alvorlige digitale hendelser, godt nok. Dette kan svekke den digitale sikkerheten. Det er kritikkverdig, sier riksrevisor Karl Eirik Schjøtt-Pedersen.
Samfunnskritiske funksjoner som helsetjenester, kraftforsyningen og betalingsløsninger kan bli satt ut av spill, og det kan få alvorlige konsekvenser.
– Et departement som har ansvar for samordning, kan ikke tillate alle avvik og forsinkelser. Og de kan ikke stå på sidelinjen og se på at ting går for sakte. Da må de få fortgang i sakene, sier Schjøtt-Pedersen.
Uoversiktlig regelverk
Det er mange ulike regelverk som stiller krav til digital sikkerhet i den enkelte virksomhet. Regelverkene overlapper og er lite harmonisert. Myndighetenes veiledning er heller ikke koordinert og de som gjør tilsyn er lite samordnet. Et uoversiktlig regelverk gjør arbeidet med forebyggende digital sikkerhet vanskelig for både offentlige og private virksomheter.
─ De siste ti årene har Justis- og beredskapsdepartementet hatt ansvar for å samordne digital sikkerhet i sivil sektor, men det er fortsatt krevende for mange virksomheter å forstå hvilket regelverk som gjelder, og hvilke myndigheter og veiledere de skal forholde seg til. Dette er for dårlig, understreker Schjøtt-Pedersen.
Kraftig forsinkelse
Ny sikkerhetslov kom i 2019, men Justis- og beredskapsdepartementet har ikke sikret god nok framdrift i innføringen av loven.
Det enkelte departement skulle kartlegge grunnleggende nasjonale funksjoner på sitt område innen sommeren 2020, men dette ble kraftig forsinket. Det har igjen ført til forsinkelser i det videre arbeidet og gjør at myndighetene ikke har god nok oversikt over hvilke virksomheter, infrastruktur og informasjonssystemer som skal sikres etter sikkerhetsloven. Det gjør oss mer sårbare for digitale angrep.
─ Justis- og beredskapsdepartementet kan sette frister og krav for å sikre framdrift, men fristene er ikke fulgt opp. Denne tregheten kan få alvorlige konsekvenser for nasjonal digital sikkerhet, sier Schjøtt-Pedersen.
Viktig koordineringssenter når ikke målene sine
Felles cyberkoordineringssenter er sentralt i myndighetenes arbeid med nasjonal digital sikkerhet og består av representanter fra Nasjonal sikkerhetsmyndighet, Etterretningstjenesten, Politiets sikkerhetstjeneste og Kripos.
Undersøkelsen viser at senteret ikke når målene sine. Det skyldes flere vedvarende utfordringer og handler blant annet om ressurser og bemanning.
– Partene har ikke klart å løse utfordringene selv. Justis- og beredskapsdepartementet burde gjort mer for å sikre seg informasjon om utfordringene i senteret og hvilke tiltak som trengs, avslutter Schjøtt-Pedersen.
Riksrevisjonen har gått i dybden på dette, men informasjonen er sikkerhetsgradert og er derfor ikke offentlig.
Nøkkelord
Kontakter
Siri Bentserud WingereiKommunikasjonsleder / pressekontakt
Tel:990 39 479sbw@riksrevisjonen.noStian FjelldalPressekontakt
Tel:915 43 760sfj@riksrevisjonen.noBilder

Lenker
Om Riksrevisjonen
Riksrevisjonen er Stortingets største og eldste kontrollorgan. Gjennom revisjon av regnskap og undersøkelser sjekker vi hvordan regjeringen og statsforvaltningen gjør jobben sin.
Følg pressemeldinger fra Riksrevisjonen
Registrer deg med din e-postadresse under for å få de nyeste sakene fra Riksrevisjonen på e-post fortløpende. Du kan melde deg av når som helst.
Siste pressemeldinger fra Riksrevisjonen
Vanskelig å kontrollere habilitet i Statsbygg11.4.2025 10:00:00 CEST | Pressemelding
Statsbyggs rutiner og systemer gjør det vanskelig å etterprøve habiliteten til ansatte som har vært involvert i anskaffelser, viser Riksrevisjonens nye undersøkelse. Det er kritikkverdig.
Statens husleieavtaler: Mange gjør feil og regelverket er uklart10.4.2025 13:00:00 CEST | Pressemelding
Mange gjør feil og det er uklart hva statlige virksomheter har lov til når de inngår husleieavtaler. Over tid har det utviklet seg en gråsone. Ni prosent av leieforholdene Riksrevisjonen har undersøkt, inneholder avtaler som ligner på lån.
I dag: Pressekonferanse om statens husleieavtaler10.4.2025 08:00:00 CEST | Presseinvitasjon
NSM-saken viste at det er risiko for at statlige virksomheter gjør feil når de inngår store husleieavtaler. Derfor har Riksrevisjonen undersøkt 174 leieforhold med en samlet kontraktsverdi på 45,2 milliarder kroner. Vi spør; følges regelverket og har departementene tilstrekkelig styring og kontroll? Velkommen til pressekonferanse i dag kl. 13.00!
Pressekonferanse: Statens husleieavtaler7.4.2025 08:00:00 CEST | Presseinvitasjon
NSM-saken viste at det er risiko for at statlige virksomheter gjør feil når de inngår store husleieavtaler. Derfor har Riksrevisjonen undersøkt 174 leieforhold med en samlet kontraktsverdi på 45,2 milliarder kroner. Vi spør; følges regelverket og har departementene tilstrekkelig styring og kontroll? Velkommen til pressekonferanse torsdag 10. april kl. 13.00!
Dårlig kapasitet i strømnettet får store konsekvenser18.3.2025 10:30:00 CET | Presseinvitasjon
Den dårlige kapasiteten i dagens strømnett er et stort hinder for næringsutvikling og bremser omstillingen til lavutslippssamfunnet. Det er kritikkverdig, mener Riksrevisjonen.
I vårt presserom finner du alle våre siste pressemeldinger, kontaktpersoner, bilder, dokumenter og annen relevant informasjon om oss.
Besøk vårt presserom