Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Cyberangrepp ställer nya krav på upphandlare

DebattCyberattackerna mot kommuner som Bjurholm, Kalix och Kumla är exempel på en ny världsordning där myndigheter är måltavlor för cyberattacker. I en turbulent omvärld med långa offentliga IT-avtal måste kvalitet uppvärderas vid valet av leverantörer, menar Claes Karlsson och Mats Kyllenius, IT-Total.

| 2025-03-18
Claes Karlsson och Mats Kyllenius, IT-Total, menar att strukturerade intervjuer med leverantörer ett redskap som ger insikter i avgörande faktorer för säker IT-drift borde vara kutym i upphandlingar.

Utan strategiska redskap sker valet av långsiktig IT-partner lika mycket i blindo som för männen och kvinnorna som förlovar sig innan de har setts i reality-tv-serien “Love is Blind”.

Två förändringar ändrar just nu förutsättningar vid offentliga IT-upphandlingar. För det första höjs insatserna när IT-upphandlingar tecknas med allt längre avtal. Idag är många kontrakt upp till tio år långa. Konsekvenserna vid fel beslut blir därmed flerfaldigt större.

För det andra ökar cyberangreppen mot samhällsviktig verksamhet. Under 2023 skedde totalt 334 IT-incidenter mot 136 statliga organisationer och myndigheter enligt MSB. Det var ungefär lika många som åren innan.

Den stora skillnaden var att andelen cyberangrepp var betydligt fler. Bjurholm, Kalix och Kumla är några svenska kommuner som varit utsatta.

När personalen i Bjurholm slog på datorerna en morgon i maj 2024 fungerade varken interna datasystem, internet, webb, e-tjänster eller e-post. Kommunens administration och journalhantering var några delar som drabbades.

“Utan kunskap och rätt krav riskerar valet av långsiktig IT-partner ske lika blint som valet av partner i reality-tv-serien Love is Blind”

Hösten 2024 var det Kumlas tur att utsättas, vilket ledde till att personlig information spreds till obehöriga. I en osäker värld med långa avtal måste kvalitet uppvärderas och kopplas till säkerhet. Till sakens natur hör att det är relativt lätt att utvärdera en prislapp, men betydligt svårare att utvärdera kvalitet.

Utvärdering baserad på kvalitet kräver att upphandlaren vet vad som är viktigt. Det är särskilt svårt när det handlar om komplexa tjänster, såsom IT.

Upphandlare på myndigheter hanterar många branscher och kommer alltid kämpa i motvind för att ha tillräcklig kunskap. Det går att jämföra med en badrumsrenovering. För köparen som inte kan så mycket om badrum är det lätt att välja leverantör med lägst pris, men därmed ökar risken för fuktskador som i slutänden kan kosta mångdubbelt den ursprungliga kostnaden.

Vid IT-upphandlingen kan följden istället vara journaluppgifter på vift, inställda operationer
eller vatten och avlopp som slutar fungera. I en turbulent värld med långa IT-avtal är kunskapsinhämtning före upphandlingen en förutsättning om upphandlarna ska ha en chans att ställa rätt krav.

Här är strukturerade intervjuer med leverantörer ett redskap som ger insikter i avgörande faktorer för säker IT-drift. Varför det här inte är kutym vid alla offentliga IT-upphandlingar idag är svårt att förstå. Utan kunskap och rätt krav riskerar valet av långsiktig IT-partner ske lika blint som valet av partner i Love is Blind. I båda fallen kan det sluta i en lyckad match – eller en total flopp. Det må vara hänt i ett datingprogram, men bör knappast ske när det riskerar innebära fara för svenska invånare.

Claes Karlsson, försäljningschef IT-Total, med 25 års erfarenhet som rådgivare för leverantörer och offentlig sektor

Mats Kyllenius, försäljnings- och budansvarig IT-Total

Annons

Vill du fördjupa dig i kravarbete, utvärdering och förhandling i IT-upphandlingar, i syfte att göra bättre IT-affärer? Gå kursen som Upphandling24 arrangerar “Fortsättningskurs IT-upphandling” Läs mer här!

Läs mer: DebattIT Debatt

Kommentatorerna ansvarar för sina egna kommentarer

4 kommentarer på "Cyberangrepp ställer nya krav på upphandlare"

  1. Katarina skriver:
    19 mars, 2025 kl. 23:16

    Rubriker som denna väcker något i mig. Alla verksamhetsansvariga som är eller ska vara experter inom sitt område är ju en förutsättning för att ens ställa rätt krav i en upphandling. Naturligtvis är det superviktigt att upphandlaren är en duktig process ledare som på ett effektivt sätt leder genom en KPD eller vad som nu är lämpligast. Men ibland kan jag undra om vi inte snubblar lite när vi tror att en upphandlare ska vara expert på allt ifrån GDPR, info säk, hållbarhet, innovation och affärsjuridik samtidigt. Det är när verksamheten (är proffs på sin verksamhet) och upphandling (proffs på att göra en bra affär) möts på ”mitten” med blicken framåt och uppåt vi skapar de bästa förutsättningarna. Vi kan inte förvänta oss att en upphandlare ska ha samma kompetens som en IT säkerhetsstrateg.

  2. GUP skriver:
    20 mars, 2025 kl. 07:58

    Katarina har naturligtvis helt rätt i sin analys i ovanstående kommentar. Vi behöver komma bort från den märkliga bilden att upphandlaren ska kunna allting och därmed vara ansvarig för allting. Det är IT-säk och informationssäk som ansvarar för erfarenhet och kompetens avseende att ställa krav inom sina respektive områden. Jag tror snarare att det är här vi har utmaningen – att få med organisationen och få den att förstå att en bra genomförd upphandling belönar verksamheten i form av en bra tjänst/system/leverantör. På samma sätt som en upphandling med brister potentiellt för med sig en massa negativa konsekvenser. Det är ju inte upphandlaren sen som ska förvalta avtalet – det ska verksamheten göra.

    Genom att mötas i de olika kompetenserna uppstår den goda affären.

  3. KP skriver:
    20 mars, 2025 kl. 11:55

    Det är oseriöst att kräva att upphandlare ska jobba även med cybersäkerhet när utbildade experter inom just det området gör många miss. Intervjuer bör ersättas med specifika loggar som kan granska av experter. Muntlig information ger väl ingen säkerhet.

  4. Ivan Boring skriver:
    31 mars, 2025 kl. 14:00

    Överlag gillar företrädare för näringslivet i debattartiklar att lägga mycket ansvar på “upphandlaren”. Det är iofs kul med ansvar men som anförs ovan blir det lite löjligt.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Lovar stöd om arbetsrätt och anbud
  • Kritiserar upphandling av terminal
  • Granskar kampen mot korruption
  • Vill se effektivare överprövning
  • Hoppfull om betyg

Lediga jobb

Inköpsdirektör till Locum

Erfaren jurist till Upphandlingsmyndigheten

MSB myndigheten för samhällsskydd och beredskap

Upphandlare med inriktning mot IT till MSB

Polisen

Polisen söker upphandlingsjurist till IT-avdelningen

Stockholms stad logotyp

Erfarna upphandlare med samhällsdriv! Välkommen till Stockholms stad!

Sida söker chef till enheten för upphandling och inköp

Junior Entreprenadupphandlare till Upplands-Bro kommun

Entreprenadupphandlare till Ängelholms kommun

Stockholms universitet söker upphandlare

Upphandlingsjurist till PTS

FOI söker inköpare till Linköping eller Kista

Upphandlare med kategoriansvar inom IT till Nyköpings kommun

specialfastigheter

Inköpare Entreprenad

Laholmsbuktens VA söker upphandlare

Upphandlare till myndigheten för tillgängliga medier

  • Upphandlare med inriktning mot IT till MSB
  • Region Stockholm söker Senior upphandlare – IT och Dynamiskt Inköpssystem (DIS)

Senaste nyheterna

Lovar stöd om arbetsrätt och anbud
Kritiserar upphandling av terminal
Inköpsdirektör till Locum
Granskar kampen mot korruption
Erfaren jurist till Upphandlingsmyndigheten
Modulguiden vår2026
MSB myndigheten för samhällsskydd och beredskapUpphandlare med inriktning mot IT till MSB
Vill se effektivare överprövning
PolisenPolisen söker upphandlingsjurist till IT-avdelningen
AI och offentlig upphandling
AI och offentlig upphandling | 13 april 2026
Hoppfull om betyg
Stockholms stad logotypErfarna upphandlare med samhällsdriv! Välkommen till Stockholms stad!
VGR-haveri följs av Dalauppror
Sida söker chef till enheten för upphandling och inköp
Junior Entreprenadupphandlare till Upplands-Bro kommun
UppsalaHFD prövar inte unik upphandling
Öppnar för nationell annonsplats
Entreprenadupphandlare till Ängelholms kommun
IVO söker upphandlare
ANNONS FRÅN AFF

Aff ger struktur, trygghet och samsyn – därför väljer Micasa modellen

När Micasa Fastigheter började använda Aff för drygt tio år sedan var målet att skapa struktur, tydlighet och bättre samarbete med leverantörerna. Sedan dess har modellen blivit en självklar del av vardagen, och enligt inköpschefen Örjan Nilsson Rosvall har den gjort hela organisationen tryggare och mer effektiv.

Mest visade inlägg

  • Kritiserar upphandling av terminal
  • VGR-haveri följs av Dalauppror
  • Lovar stöd om arbetsrätt och anbud
  • Granskar kampen mot korruption
  • Dubbelt avhopp från Ängelholm
  • SOI-veteran: Vakna, KKV
  • Hoppfull om betyg
  • Öppnar för nationell annonsplats
  • HFD prövar inte unik upphandling
  • Vill se effektivare överprövning

Läsarnas åsikter

Johan : SOI-veteran: Vakna, KKV
Bra skrivet Johanna! Precis vad jag tycker.
Johan : SOI-veteran: Vakna, KKV
Bra skrivet Johanna! Precis vad jag tycker.
Statlig annonsdatabas tack! : Öppnar för nationell annonsplats
Det är på tiden.
Upphandlaren : Dubbelt avhopp från Ängelholm
Alice skriver ovan: Eller vad den där första rapporten sa om ledarskapet på enheten? Vi som var med vet att…
A : Dubbelt avhopp från Ängelholm
När får vi höra från alla som varit anställda under dessa två men lämnat på grund av allt som nämns…
Grävlingen : Tio mutåtalas i larmhärvan
Ystad har en lång erfarenhet av barnhandel och fiktiva dokument. SIS är bara ett medel i förvaring av barn. Glöm…
Katarina : SOI-veteran: Vakna, KKV
Bra agerat av PO Andersson! "Alla" som jobbar i branschen vet ju om att konsultmäklarlösningar i praktiken ofta används för…
Jonas : RK:s inköp på ambassadturné
Nog måste det väl finnas billigare och likvärdigt effektiva sätt än på-plats-besök?
Carl Hedberg : Köpte slottsmöbler fel
"Tvingades lämna sitt uppdrag"... detta borde räknas som ekonomisk brottslighet och resultera i en polisanmälan.
Anna Pettersson : Addas vd lämnar omedelbart
Alltså denna människa saknar helt självinsikt! Nu ska Monica skriva en bok om sina upplevelser på Adda. Samma upplevelser har…

Aktuella utbildningar

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars – distans
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april – på plats
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupnings­kurs | Hösten 2026