Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

”Nis2-direktivet kräver långsiktighet”

DebattCybersäkerhet har under de senaste åren hamnat allt högre upp på agendan hos de allra flesta aktörer, offentliga som privata. Positivt för att garantera en fortsatt hög prioritering är att EU:s Nis2-direktiv implementerades under oktober 2024, skriver Sandra Gaverud på Fortinett.

| 2024-11-22
Sandra Gaverud, Sverigechef på Fortinet.

Det är ett direktiv som EU har antagit och som syftar till att säkra kritisk infrastruktur inom den Europeiska unionen – en tydlig signal från EU att cybersäkerhet behöver tas på största allvar.

Eftersom Nis2 innebär tydliga regleringar och förhållningssätt är det något som kommer att påverka alla aktörer som är verksamma i unionen och som gör affärer här, och därmed få stor effekt på hur vi gör inköp inom cybersäkerhet. Tack vare Nis2 blir det också enklare för it-ansvariga att prata med ledningen och få den att förstå vad som behöver kravställas i upphandlingen, givet att alla, både anbudsgivare och anbudslämnare, framöver behöver förhålla sig till samma direktiv.

Direktivet träder i kraft i en tid där vi med alltmer frekventa mellanrum möts av rubriker kring nya storskaliga attacker. Som alltid under oroliga tider finns risken att fokus hamnar på kortsiktiga lösningar för att hålla näsan över vattenytan medan de mer långsiktiga strategierna skjuts på framtiden. 

Men kortsiktiga lösningar kallas just så av en anledning och i det här fallet blir det särskilt tydligt. Det finns stora fördelar i att vara tidigt ute med att anpassa säkerhetsarbetet utefter NIS2-direktivet, både ur ett konkurrensperspektiv och genom att organisationen får tillräckligt med tid att bygga upp såväl rätt team som rätt rutiner för rapportering och incidenthantering.

Upphandlingsprocessen spelar här en central roll genom att skapa förutsättningar för att säkra kvalitativa och långsiktiga lösningar. NIS2-direktivet innebär nämligen inte bara att krav på säkerhetshöjande åtgärder ska uppfyllas utan också att de upphandlingsansvariga är väl insatta i direktivets innehåll och mål, för att kunna formulera korrekta krav som leverantörer behöver möta.

Ur den aspekten är det viktigt att bibehålla och uppdatera befintlig kompetens för att dels möta kraven, dels för att säkra organisationen inför nya hotbilder. Kompetensbristen i branschen, speciellt vad det gäller cybersäkerhet, är välkänd – vilket inte blir bättre av att besparingskrav och nya prioriteringar inom offentlig sektor ständigt riskerar att nalla på it-budgeten.

Återigen, det är fullt förståeligt att man under tider där det handlar om att jaga kronor och ören kan känna sig tvingad att välja bort det mer långsiktiga perspektivet.

Därför behöver vi alla hjälpas åt och här finns mycket att göra ur ett upphandlingsperspektiv för att underlätta övergången till Nis2. Informationsinhämtning behöver underlättas, vidareutbildningen behöver vara lättillgänglig och begriplig och vi behöver bättre analysera vilka behov som ska tillgodoses samt vilka krav som ska mötas.

Ur den aspekten är upphandlingen är ett fantastiskt redskap för att förändra. Men det är hög tid att agera. Genom att börja kravställa externt och inte minst sätta en säker, robust och fungerande struktur för cybersäkerhet internt redan nu vinner vi mycket. Om inte annat finns det stora ekonomiska vinster med att slippa släcka bränder när direktivet väl börjat få effekt.

Sandra Gaverud, Sverigechef på Fortinet

Annons

Vill du också skriva ett debattinlägg?
Kontakta Ann-Louise Larsson på ann-louise@upphandling24.se för mer information!

Läs mer: DebattNis2-direktivet

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • “Affärsmässigheten i LOU måste stärkas”
  • Utebliven garanti förbluffar SL
  • Kontroller och krav ger effekt
  • Borde ha förkastat lågt anbud
  • Växlar upp mot välfärdsbrott

Lediga jobb

Uppsala universitet söker upphandlare

Stockholm Vatten och Avfall söker strategisk upphandlare

Entreprenadinköpare för ett års vikariat till Nacka kommun!

  • Upphandlare med juridisk bakgrund till Österåkers kommun

Senaste nyheterna

Uppsala universitet söker upphandlare
“Affärsmässigheten i LOU måste stärkas”
Johan NordenblankUtebliven garanti förbluffar SL
Kontroller och krav ger effekt
Stockholm Vatten och Avfall söker strategisk upphandlare
Borde ha förkastat lågt anbud
Emilia BjuggrenVäxlar upp mot välfärdsbrott
Kräver handling efter rapport
Leder VGR:s inköp
Maken leverantör – so what?
Skärper kontrollen av ”utförare”
Var redo när krisen kommer – här får du verktygen
Upphandlare med juridisk bakgrund till Österåkers kommun
50 års erfarenhet var inte nog
Så kan pillernotan kapas
Svag beredskap för syrgas
HFD Högsta Förvaltningsdomstolen skyltHFD ger svar om prisjustering
Svanenmärkt för att minska klimatutsläppen
Skåne skjuter upp Millennium
Adda upphandlar med Norge
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Skärper kontrollen av ”utförare”
  • 50 års erfarenhet var inte nog
  • Maken leverantör – so what?
  • HFD ger svar om prisjustering
  • Borde ha förkastat lågt anbud
  • Leder VGR:s inköp
  • Växlar upp mot välfärdsbrott
  • Leder skånsk it-satsning
  • Kräver handling efter rapport
  • Skärper rutiner och kontroller

Läsarnas åsikter

F.d. upphandlare : “Affärsmässigheten i LOU måste stärkas”
Affärsmässigheten fanns med i äldre lagstiftning. Det blev tydligt i 1952 års lagstiftning och urvattnades på 80 - talet av…
Upphandlaren : Borde ha förkastat lågt anbud
En viktig fråga för oss upphandlare! Frågan är när politiken ska inse att detta är problemet för oss upphandlare snarare…
Tommy Ring : Skärper kontrollen av ”utförare”
Nuvarande kontroller är både dyrbara och ineffektiva och bör utvecklas med ett tydligare "hands on" och mindre "prickerilistor" men framförallt…
A : Träget arbete ger resultat
Karma<3
Monica : Skärper rutiner och kontroller
Vilket konsultbolag är det?
C : Skärper rutiner och kontroller
Bra att detta till slut kommer upp på bordet, och att Danderyd agerar kraftfullt. Viktigt att reda ut ifall konsulten…
Ola Mann : Leder skånsk it-satsning
I Växjö kunde hon härja i många år, med dåvarande kommunstyrelsens ordförande och nuvarande minister, Anna Tenjes fulla stöd. När…
Jenny : Leder skånsk it-satsning
När man rekryterar, googlar man inte personen då? Monica bör inte på något sätt ha med ledarskap att göra! Vänta…
Anders Erling : Leder skånsk it-satsning
Monica ska skriva en bok om hur hon illa hon själv blev behandlad på Adda, INTE hur illa hon behandlar…
Sonja Svennson : Leder skånsk it-satsning
https://upphandling24.se/addas-vd-lamnar-omedelbart/ Hon satte stora delar av Adda i skräck på mindre än 6 månader och eftersläpningarna efter kaoset har nästan…

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026