Grunde Almeland (V): Hva er status for bruken av 50 millioner kroner til cybersikkerhetstiltak i kommunesektoren som Stortinget vedtok i forbindelse med behandlingen av Prop. 78S (2021-2022) våren 2022?
Begrunnelse
Den digitale sikkerheten i kommunesektoren er ikke god nok. Det er ikke en påstand fra spørsmålsstilleren, men noe både kommuner og innbyggere mener. Bare ca. 60 prosent av norske kommuner mener at de har sikret sine egne data godt nok. Rapporten «IT i praksis» (Rambøll 2022) viser at kun 38 prosent av kommunene mener at de selv har tilstrekkelig kompetanse på informasjonssikkerhet.
En undersøkelse fra YouGov viser at et stort flertall av innbyggerne ikke har tillit til at kommunene har nok kunnskap til å ivareta personlige data på en trygg måte eller har tillit til at kommunen prioriterer IT-sikkerhet i tilstrekkelig grad. Bare 26 prosent har tillit til at kommunene har ressurs nok til å stå imot potensielle hackerangrep.
Datainnbrudd i kommunesektoren kan potensielt også være svært kostbart og ressurskrevende. Datainnbruddet i Østre Toten kommune januar 2021 har kostet kommunen minst 32 millioner kroner, i tillegg til bot fra Datatilsynet på 4 millioner kroner. Av dette har igjen staten kompensert Østre Toten med 16 millioner kroner.
I svar på Venstres spørsmål nummer 151 i forbindelse med behandlingen av statsbudsjettet for 2023 om bruk av de midlene som ble bevilget til cybersikkerhetstiltak i kommunesektoren opplyser Kommunal- og distriktsdepartementet at:
«Kommunal- og distriktsdepartementet arbeider fortsatt med å gjøre nødvendige vurderinger for å sikre at bruken av midlene skal ha best mulig effekt i kommunene».
Etter Venstres syn haster det med å få på plass ordninger som bidrar til økt datasikkerhet i kommunesektoren. Spørsmålet er om regjeringen fortsatt «vurderer», eller om de bevilgede 50 mill. kroner nå er brukt til «tiltak med best mulig effekt i kommunene». Jeg ber om en spesifisert opplisting av bruken av de tildelte midlene.