Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Ger råd om hur fler it-skandaler ska undvikas

I spåren av it-skandalen hos Transportstyrelsen har nu Sveriges Kommuner och Landsting, SKL, tagit fram rekommendationer för sina medlemmar kring hur de bör arbeta för att förhindra liknande säkerhetsläckor.

| 2017-08-07

It-skandalen hos Transportstyrelsen får efterverkningar i många sammanhang. Två ministrar har gått, en har fortfarande en eventuell misstroendeförklaring hängande över sig, och frågan om vilka ministrar som visste vad, vid vilken tidpunkt, skakar regeringen.

Regeringen tittar över regelverk, något som kan leda till begränsningar för möjligheterna till utkontraktering. Även verksamheter har skakats av skandalen och nu går SKL ut med rekommendationer för sina medlemmar kring hur de bör arbeta för att förhindra liknande säkerhetsläckor.

De menar att informationssäkerhet till stor del är en fråga om förtroende, både från individer som delar med sig av känslig information till offentlig sektors verksamheter och mellan myndigheter som utbyter informationen med varandra.

“För att återvinna förtroendet som kan ha skadats i och med informationsläckaget hos Transportstyrelsen, är det viktigt att tydligt kunna redogöra för de säkerhetsrutiner som gäller i verksamheten för såväl de som ombeds dela med sig av sina uppgifter, som för organisationens medarbetare”, skriver SKL

SKL menar att varje verksamhet inom deras område bör kartlägga sina informationstillgångar och it-system och särskilt analysera om det finns något som kan vara kritiskt för rikets säkerhet.

“Det är viktigt att alla kan säkerställa att det finns fungerande rutiner för nödvändiga säkerhetsanalyser och kontroll enligt dataskyddslagstiftningen och att dessa efterföljs vid upphandling. Information kan vara olika känslig och bör därför klassificeras beroende på känslighetsgrad. SKL har tagit fram verktyget KLASSA för att underlätta arbetet med detta. Även MSB har en rekommenderad modell för att göra en korrekt indelning av känslig information”, skriver SKL

De pekar på att det finns flera exempel på typer av information där det första är information som omfattas av vanlig sekretess som till exempel personuppgifter. Annan information som ska skyddas är sådan som kan vara kritisk under en större kris och berör exempelvis infrastruktur, transporter, läkemedelshantering och sophantering. Den tredje kategorin innefattar information som är så känslig att den går under Säkerhetsskyddslagen och därför kräver extra varsam hantering och exakta säkerhetsåtgärder.

SKL anser att varje verksamhet själv har ansvar att avgöra om de innehar den sistnämnda typen av högkänslig information, och ska i så fall se till att utföra en adekvat säkerhetsanalys för att garantera regelrätt behandling.

Vidare menar de att det är, förutom att följa befintliga lagar och riktlinjer, nödvändigt att befästa ett kontinuerligt säkerhetsarbete och en stark säkerhetskultur i hela verksamheten. Verksamheterna bör arbeta för att skapa ett fungerande samarbete mellan ledning och kompetenser inom juridik och informationssäkerhet för att på så sätt underbygga säkerhetsarbetet i organisationen.

Trots att röster har hörts mot utkontraktering av it-system som ett sätt att begränsa riskerna, där  it-skandalen gjort att regeringen tittar på begränsningar för möjligheterna till utkontraktering, anser SKL inte att det är självklart att intern informationshantering är bättre än outsourcing.

“Däremot bör alla informationstillgångar kartläggas och säkerhetsbehoven klargöras i upphandling av it-drift med leverantörer. Säkerhetskraven ska också tydligt framgå i avtalet för att garantera att leverantören håller tillräckligt hög säkerhetsnivå. I nuläget bör kommuner, landsting och regioner se över aktuella leverantörer och deras underleverantörer, ta reda på i vilka länder de finns samt säkerställa att även de efterföljer gängse rutiner”, skriver SKL.

Annons

Vill du fördjupa dig i kravarbete, utvärdering och förhandling i IT-upphandlingar, i syfte att göra bättre IT-affärer? Gå kursen som Upphandling24 arrangerar “Fortsättningskurs IT-upphandling” Läs mer här!

Läs mer: IT

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Forskar om beredskap
  • Dömer ut kommunala förklaringar
  • Guide för effektiva aktiviteter
  • Trappar upp jakten på korruption
  • Lyfter fram Peppol för samlad data

Lediga jobb

Vaxholms stad söker upphandlare

Senior upphandlare inom entreprenad – Telge Inköp

Senaste nyheterna

Forskar om beredskap
Konkurrensverkets logotypDömer ut kommunala förklaringar
Guide för effektiva aktiviteter
SlottnerTrappar upp jakten på korruption
Lyfter fram Peppol för samlad data
Vägen till vinnande anbud
Idéburna vill stärka beredskapen
Markus LiljenrothNya perspektiv i syd
Mutmisstankar mot Kriminalvården
Lättare utesluta LOV-leverantör
Konkurrensverkets logotypIngen snabb-exit för stiftelser
Integrera lärdomar i upphandlings- och anbudsprojekt
Paul Philip AbrigoMoteld om ”backsourcing”
Grossister misstänks för kartell
SieversEtt år av förändring
Vaxholms stad söker upphandlare
Lågt skadestånd med offentlig dom
Allt ljus på dubbelt jubileum
ANNONS FRÅN UPPHANDLING24

Så får du till bra entreprenadprojekt utan tvister

Utbildningen Entreprenadupphandling och AMA AF belyser missförstånd inom entreprenadjuridiken och ger konkreta exempel. Men den vill också förmå och uppmuntra deltagarna till att i större utsträckning själva läsa på och bilda sig en egen uppfattning om vad det faktiskt står om hur man använder AMA AF.

Mest visade inlägg

  • Grossister misstänks för kartell
  • Mutmisstankar mot Kriminalvården
  • Lättare utesluta LOV-leverantör
  • Ingen snabb-exit för stiftelser
  • Nya avdelningar på Adda
  • Integrera lärdomar i upphandlings- och anbudsprojekt
  • Dömer ut kommunala förklaringar
  • Moteld om ”backsourcing”
  • Nya perspektiv i syd
  • Lyfter fram Peppol för samlad data

Läsarnas åsikter

https://vvegas.se/ : Lägsta pris fortsätter engagera
Bra sammanfattning av debatten. Det som läsarkommentarerna lyfter fram är egentligen kärnan i frågan: problemet är inte prisparametern i sig…
Åsa Edman : Ett steg närmare registerkontroll
Det bidde en tumme. Vi behöver betydligt mer myndighetsinformation om funktionen på Bolagsverket ska bli något verkligt stöd i kampen…
Senior : En av tre saknar “plan-koll”
Färdplanen borde väcka tankar hos de myndigheter som fortfarande inte har förstått vikten av att möjliggöra införandet av inköpsfunktionen som…
Johanna : En av tre saknar “plan-koll”
Tittar man på färdplanen innehåller den mest självklarheter. Jag visste inte att färdplanen fanns och nu när jag läst den…
Hå : En av tre saknar “plan-koll”
Det må så vara att färdplanen inte är så känd bland kommuner, regioner och deras bolag. Färdplanen rör ju inte…
bse : Driver digitalisering på UHM
Det låter som en intressant övergång från konsultrollen till en mer långsiktig chefsposition. Särskilt fokus på att förenkla arbetet för…
Cahyaeka : Norge frigör kraften i hållbar upphandling – när är det Sveriges tur?
Det är inspirerande att se Norges framsteg med miljömärkning, men när kommer Sverige att införa liknande lagtydlighet för att maximera…
Eka Nurcahyaningsih : Utreder nationell vårdupphandling
Det är ett intressant initiativ för att korta vårdköerna, men hur ska man säkerställa att patienternas valfrihet bevaras i hela…
Alexander : Norge frigör kraften i hållbar upphandling – när är det Sveriges tur?
När ska denna miljö-fluga dö ut? så otroligt trött på allt tjat om miljö..
Per Johansson : HVB-hem kan förlora tillstånd
Vad skulle ett förstatligande egentligen lösa i praktiken? Det är ju inte så att de statliga SIS-hemmen fungerat avsevärt bättre.

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 oktober
  • AI för upphandlare | 5 november
  • Kvalificerad IT-upphandlare | 10-11 november
  • Säkerhetsskyddad upphandling | 12 november
  • Robusta IT-avtal | 17 november
  • Entreprenadupphandling och AMA AF | 18 november
  • Leda upphandlingar effektivt | 25 november
  • Dialogförfaranden | 26 november
  • LOU på två dagar | 2-3 december