Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

”Brister i cybersäkerhet en risk”

DebattVi befinner oss i tider där brister i cybersäkerhet innebär en fara för demokratin. Bara här i Sverige har offentlig sektor under året upplevt intrång av olika slag med vårens incidenter mot 1177 och Västra Götalandsregionen bland exemplen, skriver Mikael Järpenge på Proofpoint.

| 2023-11-27
Mikael Järpenge, teknisk cybersäkerhetsexpert, Proofpoint.

Dessutom vet vi att underrapporteringen är stor och att många myndigheter sannolikt befinner sig i riskzonen för att utsättas.

Förmågan att bygga ett tillräckligt försvar är framför allt beroende av två saker: hur de interna resurserna fördelas och det ramavtal myndigheten är knuten till.

Angående det förstnämnda är det positivt att cybersäkerheten klättrat högre upp på agendan. Samtidigt är det ett område där kunskapen på ledningsnivå är låg och där ansvaret för att förmedla budskapet uppåt och säkra rätt resurser hamnar på it-säkerhetschefen. Men även bland it-säkerhetschefer finns ett kunskapsglapp och kanske viss uppgivenhet.

Att agera för bästa möjliga säkerhet om man är fast i ramavtal som inte är anpassat efter hur cyberkriminella faktiskt agerar i dag är ett lika stort bekymmer. Dagens attacker sker sällan genom intrång i brandväggar utan måltavlor fångas in genom social ingenjörskonst, där man exempelvis hittar en väg in via medarbetarnas mejlinkorgar. Eller genom inkorgen hos en betrodd leverantör.

Mot sådant hjälper de tekniska lösningar som länge varit i fokus för cybersäkerhetsarbetet – exempelvis brandväggar – föga.

Att fortsätta investera i den här typen av lösningar är lite som att fortsätta gräva en allt djupare och bredare vallgrav för att skydda sig mot inkräktare, men samtidigt struntar i att placera vakter vid bryggan.

Ett modernt och proaktivt försvar där den anställde utgör den viktigaste brandväggen kräver ett annat tankesätt som behöver implementeras redan vid upphandlingsfasen. Det är ett långsiktigt arbete där kontinuerlig utbildning, fungerande rutiner och bättre insyn – inte minst i en tid där mycket personal arbetar flexibelt – är grundbultar.

Ett sådant omtag är nödvändigt för att minska antalet allvarliga attacker mot offentlig sektor men det kan vara komplicerat för beslutsfattare att förstå, krångligt att förklara och omständligt att förklara fördelar för affären kontra kostnader.

Det är förmodligen enklare att förlita sig på att tredjepartsleverantörer byggt tillräckligt skydd runt sina tjänster i stället för att övertyga en ledningsgrupp om att man snarare bör gå tillbaka till ritbordet och diskutera själva ramavtalet i stället.

Tekniken för att skydda oss bättre finns där, det är bara en fråga om att prioritera om. Vi måste helt enkelt sluta hålla tummarna för att den trojanska hästen bara var en skröna. 

Mikael Järpenge
Teknisk cybersäkerhetsexpert
Proofpoint

Annons

Vill du också skriva ett debattinlägg?
Kontakta Ann-Louise Larsson på ann-louise@upphandling24.se för mer information!

Läs mer: Debatt

UH24 Debatt

debatt@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Varnar för auktorisationssystem
  • Rutiner och regler räcker inte
  • Skruvar till tunnelupphandling
  • Säger upp avtal efter jäv
  • Ny metod fick kraftavtal i mål

Lediga jobb

Upphandlare till Upplands-Bro kommun

Upphandlings- och IT-rättsjurist till Statens inköpscentral

Vallentuna kommun logotyp

Upphandlare till Vallentuna kommun

Inköpsdirektör till Locum

Erfaren jurist till Upphandlingsmyndigheten

Sida söker chef till enheten för upphandling och inköp

Junior Entreprenadupphandlare till Upplands-Bro kommun

Entreprenadupphandlare till Ängelholms kommun

FOI söker inköpare till Linköping eller Kista

  • Region Stockholm söker Senior upphandlare – IT och Dynamiskt Inköpssystem (DIS)

Senaste nyheterna

Varnar för auktorisationssystem
Rutiner och regler räcker inte
Skruvar till tunnelupphandling
Säger upp avtal efter jäv
Upphandlare till Upplands-Bro kommun
Ny metod fick kraftavtal i mål
Robin Anderson BoströmFrispråkig jurist i ny miljö
Misstag och tvister toppar listan
Så stoppas oseriösa i LOV
Regeringen bemöter RRV:s kritik
Upphandlings- och IT-rättsjurist till Statens inköpscentral
DIS ska ge flexiblare kultur
Vallentuna kommun logotypUpphandlare till Vallentuna kommun
Lovar stöd om arbetsrätt och anbud
Kritiserar upphandling av terminal
Inköpsdirektör till Locum
Granskar kampen mot korruption
Erfaren jurist till Upphandlingsmyndigheten
Modulguiden vår2026
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Frispråkig jurist i ny miljö
  • Säger upp avtal efter jäv
  • Misstag och tvister toppar listan
  • Rutiner och regler räcker inte
  • Regeringen bemöter RRV:s kritik
  • SOI-veteran: Vakna, KKV
  • Skruvar till tunnelupphandling
  • DIS ska ge flexiblare kultur
  • Ny metod fick kraftavtal i mål
  • Så stoppas oseriösa i LOV

Läsarnas åsikter

Gammal i gamet : Säger upp avtal efter jäv
Mycket bra agerat av kommunen! Det gäller att medborgarna och de andra företagen har förtroende för upphandlingen
Johan : Öppnar för nationell annonsplats
Eva, vad har det du skriver om att göra med ett eventuellt införande av en nationell annonsplats?
Eva Domanders : Öppnar för nationell annonsplats
Det bästa vore om offentliga myndigheter börjar ta hänsyn till arbetsrättsliga villkor i sina upphandlingar som ex Regionerna gjort i…
Johan : SOI-veteran: Vakna, KKV
Bra skrivet Johanna! Precis vad jag tycker.
Johan : SOI-veteran: Vakna, KKV
Bra skrivet Johanna! Precis vad jag tycker.
Statlig annonsdatabas tack! : Öppnar för nationell annonsplats
Det är på tiden.
Upphandlaren : Dubbelt avhopp från Ängelholm
Alice skriver ovan: Eller vad den där första rapporten sa om ledarskapet på enheten? Vi som var med vet att…
A : Dubbelt avhopp från Ängelholm
När får vi höra från alla som varit anställda under dessa två men lämnat på grund av allt som nämns…
Grävlingen : Tio mutåtalas i larmhärvan
Ystad har en lång erfarenhet av barnhandel och fiktiva dokument. SIS är bara ett medel i förvaring av barn. Glöm…
Katarina : SOI-veteran: Vakna, KKV
Bra agerat av PO Andersson! "Alla" som jobbar i branschen vet ju om att konsultmäklarlösningar i praktiken ofta används för…

Aktuella utbildningar

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars – distans
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april – på plats
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupnings­kurs | Hösten 2026