Bedre tilsyn og beredskap mot dataangrep i kraftforsyningen
Fremmet 23. mars 2021
Forslaget ber departementet styrke NVEs tilsyn, veiledning og beredskap mot dataangrep i kraftforsyningen, og forbedre rapporteringen om arbeidet.
Forslaget ber Olje- og energidepartementet sørge for at NVE får bedre verktøy og kunnskap til å styre arbeidet med IKT-sikkerhet i kraftforsyningen. NVE skal bruke risikovurderinger når det velger hvem og hva som skal kontrolleres, og gi kraftselskapene god veiledning. Beredskapsplanene skal oppdateres, det skal gjennomføres flere øvelser, og arbeidet med å oppdage og dele informasjon om dataangrep og følge opp leverandørenes sikkerhet skal styrkes. NVE skal også rapportere tydeligere om resultatene av arbeidet, og Riksrevisjonen bes følge utviklingen videre.
Offisiell tittel: Riksrevisjonens undersøkelse av NVEs arbeid med IKT-sikkerhet i kraftforsyningen
Vedtak
Stortinget har behandlet og vedlagt protokollen innstilling fra kontroll- og konstitusjonskomiteen om Riksrevisjonens undersøkelse av NVEs arbeid med IKT-sikkerhet i kraftforsyningen. Komiteen viser til at Riksrevisjonen har konkludert med at NVE ikke i tilstrekkelig grad har sikret at det er god beredskap for å håndtere IKT-angrep i kraftforsyningen og at dette er alvorlig. Komiteen merker seg videre at Riksrevisjonen mener det er kritikkverdig at Olje- og energidepartementet ikke har etterspurt og sikret seg god nok styringsinformasjon om resultatene av NVEs arbeid med overvåking, varsling og beredskap ved IKT-hendelser. Komiteen stiller seg bak funnene og kritikken fra Riksrevisjonen. Komiteen støtter anbefalingene og ber Riksrevisjonen følge utviklingen innenfor IKT-sikkerheten i kraftforsyningen videre.