Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

“Molnet hotar rikets säkerhet”

I upphandlingar som utförs av Fortifikationsverket kan till och med det som anbudet gäller vara hemligstämplat. - Vi godkänner inte molntjänster. De är ett hot mot rikets säkerhet, säger säkerhetschefen Henrik Thernlund.

| 2011-02-23

Fortifikationsverket genomför årligen cirka 2 000 säkerhetsskyddade upphandlingar. Det kan handla om alltifrån hemliga anläggningar till bergrum som byggs i det fördolda i landet.
– Det kan vara så pass hemligt att till och med det som anbudet ska lämnas på är hemligt, säger säkerhetschefen Henrik Thernlund.

Innan myndigheten går ut med information om vad som ska upphandlas görs en ordentlig genomlysning av potentiella anbudslämnare.

– Vi kontrollerar allt. Vi kollar ekonomin, och att det inte finns några anmärkningar mot ägarna eller personalen. Vi kontrollerar att inga namn finns med i Säpos eller polisens belastningsregister, säger Henrik Thernlund.

Henrik Thernlund poängterar att samma granskning görs av underleverantörernas underleverantörer.

– Inte ens en kotte kommer igenom våra kontroller, säger Henrik Thernlund.

Om allt verkar vara i sin ordning och företagen blir godkända då lämnas information om anbudet ut och i vissa fall enbart delar av den.

Efter att företagen har tagit del av anbudet tittar myndigheten på hur informationen om upphandlingen hanteras. Vid en spontan påhälsning på flera företag fann Henrik Thernlund alarmerande brister i it-säkerheten och hur affärskritiska data hanteras.

– Företagen har inte koll på vad som händer med informationen när den hamnar i molnet. Det har hänt att svenska företag tappar kontrakt till utländska leverantörer för att de har kommit över företagshemligheter, säger han och fortsätter:

– Molntjänster kan vara vad som helst. Du kan bli av med information utan att veta om det. Det är inte vår sak att lägga oss i hur företagen hanterar den egna informationen men vår information får inte hamna i molnet. Och vår information får inte lämna landet, säger Henrik Thernlund.

Det finns två tillfällen då företag kan bli av med information om det lagras i molnet. Det kan hända vid lagringen att någon kommer över informationen, eller vid överföringen mellan företaget och molnleverantören, enligt Henrik Thernlund.

– I överföring av information finns det också ett stort antal signalspaningsorganisationer som ständigt lyssnar efter användbar data. Det finns också möjlighet att köpa den tjänsten som företagsspioneri. Det finns också okunniga medarbetare som mejlar känslig information, men det är en annan fråga som inte rör molntjänsterna utan är en utbildningsfråga.

Myndigheten har dragit åt svångremmen.

– Vi godkänner inte molntjänster för att de är ett hot mot rikets säkerhet. Vår information ska ligga på ett lokalt nätverk och inget får vara kopplat till internet. Vid dagens slut ska hårddiskarna låsas in, säger Henrik Thernlund.

Dessutom krävs att samtliga företag har en säkerhetschef och att personalen är utbilad i it-säkerhet.

Det är företagens ansvar att förvalta myndighetens information på ett korrekt sätt.

– När företagen har vunnit en upphandling gäller tystnadsplikt. Avtalet gäller tills personen sätter näsan i vädret, säger Henrik Thernlund.

Om information om myndigheternas upphandlingar läcker ut kan slarv leda till fängelse, allt från två till tio år, alternativt livstid.

– Det har hänt att folk har fått skaka galler. Det blir också ett saftigt skadeståndskrav om information har läckt ut, säger Thernlund.

Flera it-säkerhetsexperter hävdar att molntjänster är säkrare än vad de flesta företag själva kan upprätta. Hur ser du på det?

– Det är lätt att säga så. Men om företaget inte själva kan hålla hög säkerhet på sin egen information, hur vet de då vad de ska beställa? Och vad ska företagen kräva av molntjänstföretagen?

Det finns för många obesvarade frågor.

– Ska man "följa med in i molnet" måste en mängd säkerhetsfrågor besvaras. Vem äger informationen vid ägarbyte eller om molnföretaget går i konkurs? Vilka lagar gäller där informationen lagras eller passerar? För att information ska kunna hanteras via molnet måste informationen krypteras hos företaget. Det får inte finnas några huvudnycklar, eller bakdörrar.

Henrik Thernlund fortsätter:

– Om det nu är säkert borde någon kunna ställa sig upp och garantera punkt för punkt att de har bättre säkerhet än företaget.

Läs mer: ByggupphandlingarFortifikationsverketHenrik ThernlundIt-tjänsterMolnetMolntjänsterPolisenRikspolisstyrelsenSäkerhetschefSäkerhetspolisenSäpoSärkerhetskyddad UpphandlingUpphandling

Nelly Visanji

nelly@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • LOU:s svåraste uppdrag?
  • Lyfter fram dolda rabatter
  • KKV-förslag för ökad kvalitet
  • AF:s leverantörer får grönt ljus
  • Nytt försök upphandla elreserv

Lediga jobb

SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!

Upphandlare till Statens inköpscentral på Kammarkollegiet

Upphandlingsjurist till Skånes Kommuner

Avtalscontroller med hållbarhetsfokus

Halmstad Energi Miljö

Halmstads Energi och Miljö söker taktisk inköpare

Vi söker en samhällsintresserad upphandlare till vårt team

  • Strategiska inköpare till Nynäshamn kommun – två tjänster
  • Enköpings kommun söker strategisk inköpare/upphandlare

Senaste nyheterna

LOU:s svåraste uppdrag?
NCC-byggeLyfter fram dolda rabatter
SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!
Kinnarps v.49
KKV-förslag för ökad kvalitet
Upphandlare till Statens inköpscentral på Kammarkollegiet
AF:s leverantörer får grönt ljus
Nytt försök upphandla elreserv
KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Blir du Årets inköpare?
GöteborgVill straffa för upphandlingsfel
Strategiska inköpare till Nynäshamn kommun – två tjänster
Kräver dialog och uppföljning
Får granska överdebitering
Aff diplomutbildning v.48 (IR) v.49(UH)
Vill utestänga fientliga stater
Från skog till hallar
Upphandlar säkerhet till Ukraina
Nyårserbjudande nätverk 2026
Adda lanserar egen AI-modell
ANNONS FRÅN AFF

Aff ger struktur, trygghet och samsyn – därför väljer Micasa modellen

När Micasa Fastigheter började använda Aff för drygt tio år sedan var målet att skapa struktur, tydlighet och bättre samarbete med leverantörerna. Sedan dess har modellen blivit en självklar del av vardagen, och enligt inköpschefen Örjan Nilsson Rosvall har den gjort hela organisationen tryggare och mer effektiv.

Mest visade inlägg

  • Får granska överdebitering
  • Vill straffa för upphandlingsfel
  • KKV-förslag för ökad kvalitet
  • Adda lanserar egen AI-modell
  • Konsulterna tog över Sigtuna
  • Kräver dialog och uppföljning
  • LOU:s svåraste uppdrag?
  • Vill utestänga fientliga stater
  • KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
  • Lyfter fram dolda rabatter

Läsarnas åsikter

H : Konsulterna tog över Sigtuna
Ingen är väl förvånad? Och Sigtuna är knappast ensamma heller. Det är på tiden att detta börjar tas upp till…
Gustaf : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Arian, återigen bra och välskrivet. Det här med avtalsuppföljning är ju såklart synnerligen viktigt. Funderar en hel del själv hur…
Arian : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Alexander - Vi behöver inte vara överens. Har du någon konkret och bra feedback är du välkommen att kontakta mig.…
Alexander : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
"För vinteravtal är som mjölk. De är som bäst när de är nyöppnade, men blir snabbt sura om man låter…
Richard : Kräver dialog och uppföljning
Välkomna in i matchen om man som myndighet inte redan jobbar så. Jag trodde det var en självklarhet att alla…
Senior : Kräver dialog och uppföljning
Intressant inspel av Ulrica. Jag tolkar det som att medlemmarna i Almega inte själva kan avgöra till vilket pris de…
Alexander : Kräver dialog och uppföljning
Vilket originellt och briljant inspel, tack Ulrica!
Optimisten : Får granska överdebitering
Börjar vi ana slutet på den sunkiga modellen med dolda rabatter/kickbacks - det vore ju verkligen på tiden! Bra jobbat…
Kemexperten : Från skog till hallar
Det är inspirerande att se satsningar som stärker föreningslivet och skapar långsiktiga möjligheter för både ungdomar och elitutövare. Möjligheten att…
LXV : Vill utestänga fientliga stater
Kalle, innerst inne hoppas jag att du tycker om hur livet i Sverige har fungerat på 1920-talet, för det är…

Aktuella utbildningar

  • LOU på två dagar | 2-3 december
  • Säkerhetsskyddad upphandling | 4 december
  • Få fart på er avtals­förvaltning | 10 december (distans)
  • AI för upphandlare | 29 januari 2026
  • Kvalificerad entreprenad­upphandlare | 10-11 mars 2026
  • Leda upphandlingar effektivt | 12 mars 2026
  • Entreprenadupphandling och AMA AF | 27 april 2026
  • Kvalificerad IT-upphandlare | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Ramavtal – fördjupnings­kurs | Våren 2026