Ett par kommentarer till seminariet ”Staten och cybersäkerheten – klarar vi IT-angreppen?” från Almedalen 1 juli 2015:
Helena Lindberg (GD MSB) kommenterar inrikesminister Anders Ygeman: ”glädjande besked om obligatorisk it-incidentrapportering för den statliga sektorn”. Detta är alltså en nyhet för MSB och GD:n ”blir nyfiken på att få höra mer om vem rapporteringen ska ske till”.
Det flesta har väl antagit att det ska bli MSB, men man kan ju undra vilken myndighet som verkligen får ansvaret när just MSB:s GD (till skillnad från SÄPO:s) ansåg att beskedet var en nyhet…
Om det ändå blir MSB, och detta alltså meddelas mindre än ett halvår innan funktionen ska vara igång (1 januari 2016), ja då blir det ju nästan omöjligt att komma igång i tid! Helena Lindberg nämnde att CERT-SE i dag endast har ”ett embryo till digital lägesbild”, så det är naturligtvis en hel del jobb kvar innan frågor är utredda och rutiner på plats. Kan tänka mig att det t.ex. finns en del intressant juridik att förhålla sig till.
Annars gillar Anders Ygemans självklara utsaga: ”För att informationen ska vara relevant så måste den vara anpassad för mottagaren”. Jag tror inte att man kan påminna sig nog ofta om detta! Exempelvis undrar vad man tänkt sig för målgrupp för seminariet.