Pressmeddelande

Cyberattacker mot kritisk infrastruktur kan endast motverkas och övervinnas om nationella och regionala myndigheter samarbetar

På denna sida

  • Working Group on Ukraine
  • Digital politik och konnektivitet
  • Forskning och innovation

I takt med att allt fler offentliga tjänster blir digitala och ömsesidigt sammankoppladeökar risken för stora cyberattacker eller fysiska angrepp på kritisk infrastruktur kraftigt, vilket kan leda till en ”digital pandemi”. För att öka den digitala resiliensen i regioner och kommuner antog ledamöterna av Europeiska regionkommittén (ReK) vid plenarsessionen den 30 november enhälligt ett yttrandeom cybersolidaritetsakten och digital resiliens, där de efterlyser konkret stöd från den nationella och den europeiska nivån till regioner och kommuner som genomgår en digital omställning, inte minst för att höja cybersäkerhetsnivån i mindre kommuner.

”Cyberattacker blir allt vanligare, och de blir mer och mer sofistikerade”, konstaterar föredraganden Pehr Granfalk (SE–EPP), ledamot av kommunfullmäktige i Solna. ”Lokala myndigheter hör till de mest sårbara och lockande målen för hackare. Vad kommuner och regioner gör inom digitala tjänster har ofta en större inverkan på medborgarnas dagliga liv än vad nationella tjänster gör, eftersom de används oftare. De påverkar också ett större antal människor på daglig basis.”

Cyberattacker är vanligt förekommande och inträffar allt oftare, och den offentliga förvaltningen är den sektor som oftast är måltavla sett till antalet incidenter. I sina rekommendationer till kommissionens lagstiftningsförslag om en cybersolidaritetsakt betonar de lokala och regionala ledarna att det för att nå målet om ett digitalt motståndskraftigt Europa är angeläget att såväl politiker som medborgare inser vikten av en kraftsamling kring cybersäkerhet. Därför måste alla förvaltningsnivåer samarbeta för att öka medvetenheten om digitala attacker och ta fram riktlinjer om skydd mot dem.

Mot denna bakgrund efterlyses i yttrandet adekvata finansiella, tekniska och kompetenshöjande insatser för att lyfta cybersäkerhetsnivån och säkerställa starkare kapacitet för att upptäcka, analysera och behandla data om cyberhot och cyberincidenter på lokal och regional nivå. Den nuvarande bristen på tydliga incitament och processer för hur kommuner och regioner kan vara en aktiv part i arbetet med att stärka den digitala resiliensen utgör en risk för unionen. Det är därför mycket viktigt att ta itu med denna brist och inbegripa regionerna och kommunerna i arbetet med att höja EU:s cybersäkerhet. Olika mognadsgrad när det kommer till skydd och säkerhetsåtgärder visar att det finns stora skillnader mellan de nationella och de regionala myndigheterna. Att verka för att dessa skillnader minskar och säkerställa att alla inblandade aktörer har relativt likvärdiga förmågor och ambitioner är viktigt för att skapa en miljö där kommuner och regioner kan vara en integrerad samt deltagande partner i att öka unionens cybersäkerhet.

Kompetens och samarbete är avgörande för att hantera cyberincidenter

De lokala och regionala myndigheterna lider allvarlig brist på personal som kan hantera cyberattacker. ReK:s ledamöter efterlyser därför en tydlig strategi för att specifikt stärka resurssvaga kommuner och regioner och klargör att det finns ett behov av kompetens och av att finansiera den för att locka till sig yrkesverksamma och främja utbildning i cybersäkerhet. Lokala och regionala myndigheter spelar en central roll när det gäller att bygga upp digital resiliens, genom att stödja varandra via upplysningskampanjer samt utbyte av bästa praxis och sakkunskap. En inkluderande digital och grön omställning i stads- och landsbygdsområden kommer endast att kunna uppnås om alla har tillgång till nödvändig digital infrastruktur och varje region förfogar över effektiva och innovativa digitala verktyg. Ledare inom den offentliga och den privata sektorn bör samarbeta för att utarbeta konkreta färdplaner för kollektiv resiliens genom att främja forskning och innovation.

Mer information:

EU:s cybersolidaritetsakt, som kommissionen lade fram förslag om den 18 april 2023, syftar till att stärka EU:s kapacitet att upptäcka, förbereda sig inför och hantera betydande och storskaliga cybersäkerhetshot och cyberattacker.Förslaget omfattar en europeisk cybersköld bestående av säkerhetscentrum som är sammankopplade i hela EU, en övergripande cyberkrismekanism för att förbättra EU:s säkerhetsstatus och en mekanism för granskning av cybersäkerhetsincidenter för att granska och analysera betydande eller storskaliga cybersäkerhetsincidenter.

I april 2023 offentliggjorde ReK en studie där man undersöker läget för den digitala resiliensen bland lokala och regionala myndigheter i EU och tittar på de lösningar och medel som används på subnationell nivå för att stärka denna resiliens. Mer information finns här.

I oktober lanserade ReK tillsammans med Espon verktyget Lordimas, med hjälp av vilket ansvariga på regional och kommunal nivå samt stadsnivå kan jämföra sin myndighets digitala mognadsgrad med den hos sina motsvarigheter. När de matar in sina uppgifter kommer de att få riktade politiska rekommendationer om hur de kan påskynda den digitala omvandlingen i sin region, kommun, by eller stad. Klicka här för mer information.

Kontaktperson:

Theresa Sostmann

Tfn +32 475999415

Theresa.Sostmann@cor.europa.eu