08/13/2025 | Press release | Distributed by Public on 08/12/2025 22:11
Enligt Statens revisionsverks revision anser myndigheterna att läget för hanteringen av cybersäkerheten är relativt gott. Det decentraliserade ansvaret för att verkställa cybersäkerhetsstrategin kräver dock prioritering över förvaltningsområdesgränserna.
Cybersäkerhetsstrategin som förnyades 2024 verkställs mer samordnat än tidigare strategier, men ändå finns det inte förutsättningar för att verkställa den effektivt. Avsikten är att den nya strategin ska genomföras via en gemensam verkställighetsplan, vilket är ett framsteg jämfört med tidigare. Varje förvaltningsområde ansvarar ändå för sina egna resurser och ingen aktör har helhetsansvaret för genomförandet av strategin.
"Utgångspunkten för hanteringen av cybersäkerheten i Finland är arbetsfördelningen mellan de behöriga myndigheterna, som i sin tur grundar sig på verksamhetsmodellen för övergripande säkerhet. Modellen kräver samarbete och samordning mellan myndigheterna för att fungera, och utifrån den allmänna bilden som revisionen resulterade i har dessa förbättrats under de senaste åren", säger Toni Äikäs, ledande effektivitetsrevisor.
Trots spartrycket anser statsförvaltningens organisationer och välfärdsområdena att deras processer och verksamhetssätt som har samband med cybersäkerheten är tämligen goda. Allt fler organisationer har börjat fästa uppmärksamhet vid cyber- och informationssäkerheten, vilket har lett till att förvaltningens beredskap har förbättrats.
Den nationella lagstiftningen som verkställer EU:s cybersäkerhetsdirektiv NIS 2 trädde i kraft i april 2025. Tillsynsrollerna enligt direktivet har fördelats på myndigheter som övervakar olika verksamhetsområden. Merparten av tillsynsmyndigheterna anser att resurserna för tillsynen är mycket knappa i förhållande till uppdragets omfattning och betydelse.
I sin revision bedömde Statens revisionsverk hurdana förutsättningar statsförvaltningens organisationer och välfärdsområdena har att verkställa den nationella cybersäkerhetsstrategin och EU:s cybersäkerhetsdirektiv (NIS 2).
Läs publikationen: Läget för hanteringen av cybersäkerheten inom statsförvaltningen
Tilläggsuppgifter
Toni Äikäs