Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Ger råd om hur fler it-skandaler ska undvikas

I spåren av it-skandalen hos Transportstyrelsen har nu Sveriges Kommuner och Landsting, SKL, tagit fram rekommendationer för sina medlemmar kring hur de bör arbeta för att förhindra liknande säkerhetsläckor.

| 2017-08-07

It-skandalen hos Transportstyrelsen får efterverkningar i många sammanhang. Två ministrar har gått, en har fortfarande en eventuell misstroendeförklaring hängande över sig, och frågan om vilka ministrar som visste vad, vid vilken tidpunkt, skakar regeringen.

Regeringen tittar över regelverk, något som kan leda till begränsningar för möjligheterna till utkontraktering. Även verksamheter har skakats av skandalen och nu går SKL ut med rekommendationer för sina medlemmar kring hur de bör arbeta för att förhindra liknande säkerhetsläckor.

De menar att informationssäkerhet till stor del är en fråga om förtroende, både från individer som delar med sig av känslig information till offentlig sektors verksamheter och mellan myndigheter som utbyter informationen med varandra.

“För att återvinna förtroendet som kan ha skadats i och med informationsläckaget hos Transportstyrelsen, är det viktigt att tydligt kunna redogöra för de säkerhetsrutiner som gäller i verksamheten för såväl de som ombeds dela med sig av sina uppgifter, som för organisationens medarbetare”, skriver SKL

SKL menar att varje verksamhet inom deras område bör kartlägga sina informationstillgångar och it-system och särskilt analysera om det finns något som kan vara kritiskt för rikets säkerhet.

“Det är viktigt att alla kan säkerställa att det finns fungerande rutiner för nödvändiga säkerhetsanalyser och kontroll enligt dataskyddslagstiftningen och att dessa efterföljs vid upphandling. Information kan vara olika känslig och bör därför klassificeras beroende på känslighetsgrad. SKL har tagit fram verktyget KLASSA för att underlätta arbetet med detta. Även MSB har en rekommenderad modell för att göra en korrekt indelning av känslig information”, skriver SKL

De pekar på att det finns flera exempel på typer av information där det första är information som omfattas av vanlig sekretess som till exempel personuppgifter. Annan information som ska skyddas är sådan som kan vara kritisk under en större kris och berör exempelvis infrastruktur, transporter, läkemedelshantering och sophantering. Den tredje kategorin innefattar information som är så känslig att den går under Säkerhetsskyddslagen och därför kräver extra varsam hantering och exakta säkerhetsåtgärder.

SKL anser att varje verksamhet själv har ansvar att avgöra om de innehar den sistnämnda typen av högkänslig information, och ska i så fall se till att utföra en adekvat säkerhetsanalys för att garantera regelrätt behandling.

Vidare menar de att det är, förutom att följa befintliga lagar och riktlinjer, nödvändigt att befästa ett kontinuerligt säkerhetsarbete och en stark säkerhetskultur i hela verksamheten. Verksamheterna bör arbeta för att skapa ett fungerande samarbete mellan ledning och kompetenser inom juridik och informationssäkerhet för att på så sätt underbygga säkerhetsarbetet i organisationen.

Trots att röster har hörts mot utkontraktering av it-system som ett sätt att begränsa riskerna, där  it-skandalen gjort att regeringen tittar på begränsningar för möjligheterna till utkontraktering, anser SKL inte att det är självklart att intern informationshantering är bättre än outsourcing.

“Däremot bör alla informationstillgångar kartläggas och säkerhetsbehoven klargöras i upphandling av it-drift med leverantörer. Säkerhetskraven ska också tydligt framgå i avtalet för att garantera att leverantören håller tillräckligt hög säkerhetsnivå. I nuläget bör kommuner, landsting och regioner se över aktuella leverantörer och deras underleverantörer, ta reda på i vilka länder de finns samt säkerställa att även de efterföljer gängse rutiner”, skriver SKL.

Annons

Bli kvalificerad IT-upphandlare. Upphandling24 arrangerar en populär utbildning under två dagar för dig som idag jobbar med upphandling, men vill bli kvalificerad IT-upphandlare. Läs mer här.

Läs mer: IT

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • PFAS-stopp utmanar upphandlare
  • SKR:s jurister ger senaste nytt
  • Lider av felaktiga siffror
  • Risk för minskad leverantörsbas med digitala krav
  • Köpte slottsmöbler fel

Lediga jobb

Upphandlare till myndigheten för tillgängliga medier

SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!

Upphandlare till Statens inköpscentral på Kammarkollegiet

Upphandlingsjurist till Skånes Kommuner

  • Avtalscontroller till Region Stockholms Inköpscentral

Senaste nyheterna

AI för upphandlare | 26 mars – distans
Upphandlare till myndigheten för tillgängliga medier
PFAS-stopp utmanar upphandlare
SKR:s jurister ger senaste nytt
Lider av felaktiga siffror
Risk för minskad leverantörsbas med digitala krav
Köpte slottsmöbler fel
Får inte skylla på arbetsbördan
Landskrona backar i chefsfrågan
Belönas för sin kravställning
Byggtvist kostar 88 miljoner
Mats Öman“0 kronor utbetalt” efter avtalsmiss
Karl-Henrik PerssonMiljardaffär under radarn
Region StockholmAvtalscontroller till Region Stockholms Inköpscentral
KRÖNIKA: Från frivillighet till krav
Mats BergmanForskar om upphandling i krig
Bantad skola ger ny upphandling
Svartlistning håller brottsliga företag borta
Reserverade kontrakt och hotet mot den fria konkurrensen
Johan DanielssonHalv S-seger om UE-tak
ANNONS FRÅN AFF

Aff ger struktur, trygghet och samsyn – därför väljer Micasa modellen

När Micasa Fastigheter började använda Aff för drygt tio år sedan var målet att skapa struktur, tydlighet och bättre samarbete med leverantörerna. Sedan dess har modellen blivit en självklar del av vardagen, och enligt inköpschefen Örjan Nilsson Rosvall har den gjort hela organisationen tryggare och mer effektiv.

Mest visade inlägg

  • “0 kronor utbetalt” efter avtalsmiss
  • Byggtvist kostar 88 miljoner
  • Landskrona backar i chefsfrågan
  • Miljardaffär under radarn
  • Får inte skylla på arbetsbördan
  • Köpte slottsmöbler fel
  • Belönas för sin kravställning
  • SKR:s jurister ger senaste nytt
  • Konsulterna tog över Sigtuna
  • Risk för minskad leverantörsbas med digitala krav

Läsarnas åsikter

F d upphandlare : Dubbelt avhopp från Ängelholm
Vi som har arbetat under dessa två vet precis vad det handlade om. Om man sade något som inte passade…
Anställd : Dubbelt avhopp från Ängelholm
Jag upplever att artikeln är väldigt ensidig. Uppgifterna om att 16 medarbetare har lämnat arbetet under deras ledning gör mig…
Neo : Köpte slottsmöbler fel
Bra jobbat Konkurrensverket. Sådana där kriminella köp av möbler utan korrekt annonsering är det största hotet mot konkurrensen, och i…
Johanna : Konsulterna tog över Sigtuna
Kalle, jag vill inte hänga ut vilken upphandlande myndighet det rör sig om. Men man kan konstatera att möjligheten att…
Johanna : Landskrona backar i chefsfrågan
Grattis Landskrona till en toppenrekrytering!
Josef Dadoun : En seger mot “förlustanbud”
Denna dom var mycket välkommen. När lagstiftningen ändå innehåller möjligheten att förkasta oseriösa anbud har tyvärr domstolarna ofta vattnat ur…
H : Konsulterna tog över Sigtuna
Ingen är väl förvånad? Och Sigtuna är knappast ensamma heller. Det är på tiden att detta börjar tas upp till…
Gustaf : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Arian, återigen bra och välskrivet. Det här med avtalsuppföljning är ju såklart synnerligen viktigt. Funderar en hel del själv hur…
Arian : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Alexander - Vi behöver inte vara överens. Har du någon konkret och bra feedback är du välkommen att kontakta mig.…
Alexander : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
"För vinteravtal är som mjölk. De är som bäst när de är nyöppnade, men blir snabbt sura om man låter…

Aktuella utbildningar

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • AI för upphandlare | 26 mars – distans
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april – på plats
  • Kvalificerad IT-upphandlare | Våren 2026
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupnings­kurs | Hösten 2026