Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

”Nis2-direktivet kräver långsiktighet”

DebattCybersäkerhet har under de senaste åren hamnat allt högre upp på agendan hos de allra flesta aktörer, offentliga som privata. Positivt för att garantera en fortsatt hög prioritering är att EU:s Nis2-direktiv implementerades under oktober 2024, skriver Sandra Gaverud på Fortinett.

| 2024-11-22
Sandra Gaverud, Sverigechef på Fortinet.

Det är ett direktiv som EU har antagit och som syftar till att säkra kritisk infrastruktur inom den Europeiska unionen – en tydlig signal från EU att cybersäkerhet behöver tas på största allvar.

Eftersom Nis2 innebär tydliga regleringar och förhållningssätt är det något som kommer att påverka alla aktörer som är verksamma i unionen och som gör affärer här, och därmed få stor effekt på hur vi gör inköp inom cybersäkerhet. Tack vare Nis2 blir det också enklare för it-ansvariga att prata med ledningen och få den att förstå vad som behöver kravställas i upphandlingen, givet att alla, både anbudsgivare och anbudslämnare, framöver behöver förhålla sig till samma direktiv.

Direktivet träder i kraft i en tid där vi med alltmer frekventa mellanrum möts av rubriker kring nya storskaliga attacker. Som alltid under oroliga tider finns risken att fokus hamnar på kortsiktiga lösningar för att hålla näsan över vattenytan medan de mer långsiktiga strategierna skjuts på framtiden. 

Men kortsiktiga lösningar kallas just så av en anledning och i det här fallet blir det särskilt tydligt. Det finns stora fördelar i att vara tidigt ute med att anpassa säkerhetsarbetet utefter NIS2-direktivet, både ur ett konkurrensperspektiv och genom att organisationen får tillräckligt med tid att bygga upp såväl rätt team som rätt rutiner för rapportering och incidenthantering.

Upphandlingsprocessen spelar här en central roll genom att skapa förutsättningar för att säkra kvalitativa och långsiktiga lösningar. NIS2-direktivet innebär nämligen inte bara att krav på säkerhetshöjande åtgärder ska uppfyllas utan också att de upphandlingsansvariga är väl insatta i direktivets innehåll och mål, för att kunna formulera korrekta krav som leverantörer behöver möta.

Ur den aspekten är det viktigt att bibehålla och uppdatera befintlig kompetens för att dels möta kraven, dels för att säkra organisationen inför nya hotbilder. Kompetensbristen i branschen, speciellt vad det gäller cybersäkerhet, är välkänd – vilket inte blir bättre av att besparingskrav och nya prioriteringar inom offentlig sektor ständigt riskerar att nalla på it-budgeten.

Återigen, det är fullt förståeligt att man under tider där det handlar om att jaga kronor och ören kan känna sig tvingad att välja bort det mer långsiktiga perspektivet.

Därför behöver vi alla hjälpas åt och här finns mycket att göra ur ett upphandlingsperspektiv för att underlätta övergången till Nis2. Informationsinhämtning behöver underlättas, vidareutbildningen behöver vara lättillgänglig och begriplig och vi behöver bättre analysera vilka behov som ska tillgodoses samt vilka krav som ska mötas.

Ur den aspekten är upphandlingen är ett fantastiskt redskap för att förändra. Men det är hög tid att agera. Genom att börja kravställa externt och inte minst sätta en säker, robust och fungerande struktur för cybersäkerhet internt redan nu vinner vi mycket. Om inte annat finns det stora ekonomiska vinster med att slippa släcka bränder när direktivet väl börjat få effekt.

Sandra Gaverud, Sverigechef på Fortinet

Annons

Vill du också skriva ett debattinlägg?
Kontakta Ann-Louise Larsson på ann-louise@upphandling24.se för mer information!

Läs mer: DebattNis2-direktivet

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Gör omtag efter konkurs
  • Skärper rutiner och kontroller
  • Leder skånsk it-satsning
  • LOU-stopp mot fientliga stater
  • En platschef ska vara en platschef

Lediga jobb

Senior upphandlare, Göteborgs universitet

HBV söker offentlig inköpsstrateg på enheten Ramavtal

Senior upphandlare till Almi

Upphandlare till Upplands-Bro kommun

Upphandlings- och IT-rättsjurist till Statens inköpscentral

Vallentuna kommun logotyp

Upphandlare till Vallentuna kommun

Inköpsdirektör till Locum

Sida söker chef till enheten för upphandling och inköp

Junior Entreprenadupphandlare till Upplands-Bro kommun

FOI söker inköpare till Linköping eller Kista

Juridiskt ledningsstöd till upphandlingstillsynen på Konkurrensverket

  • Strategisk inköpare till Upphandlingsmyndigheten
  • Region Stockholm söker Senior upphandlare – IT och Dynamiskt Inköpssystem (DIS)

Senaste nyheterna

Gör omtag efter konkurs
Skärper rutiner och kontroller
Strategisk inköpare till Upphandlingsmyndigheten
Senior upphandlare, Göteborgs universitet
Leder skånsk it-satsning
LOU-stopp mot fientliga stater
HBV söker offentlig inköpsstrateg på enheten Ramavtal
En platschef ska vara en platschef
Senior upphandlare till Almi
Mutor, muck, Danderydsjobb
Stefan SorpolaPriser åkte jojo i fuskaffärer
Lyfter sund konkurrens
Varnar för auktorisationssystem
Rutiner och regler räcker inte
Skruvar till tunnelupphandling
Säger upp avtal efter jäv
Upphandlare till Upplands-Bro kommun
Ny metod fick kraftavtal i mål
Robin Anderson BoströmFrispråkig jurist i ny miljö
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Mutor, muck, Danderydsjobb
  • Priser åkte jojo i fuskaffärer
  • Rutiner och regler räcker inte
  • En platschef ska vara en platschef
  • Varnar för auktorisationssystem
  • Lyfter sund konkurrens
  • LOU-stopp mot fientliga stater
  • Skärper rutiner och kontroller
  • Säger upp avtal efter jäv
  • Frispråkig jurist i ny miljö

Läsarnas åsikter

Upphandlare : Skärper rutiner och kontroller
Bra med nya rutiner! Oroväckande att det saknades rutiner innan hösten 2023… Man kan fråga sig, hur mycket mer som…
Richard : Mutor, muck, Danderydsjobb
Bedrövligt ja, att en sån här person kan få komma in i en kommun som anställd och göra affärer för…
Richard : Priser åkte jojo i fuskaffärer
Är det lathet, ovilja eller dumhet hos kommunen som lett till dessa händelser? Danderyd kommun är ytterst ansvarig för dess…
Vem tar ansvaret? : Priser åkte jojo i fuskaffärer
Konsulten är även tidigare dömd för allvarlig brottslighet, däribland grova bedrägerier. Se artikeln "Mutor, muck, Danderydsjobb".
Upphandlare : Priser åkte jojo i fuskaffärer
@Vem tar ansvaret Jag håller med dig. Men är personen/konsulten dömd? Framgår bara att Danderyds Kommun har stämt konsulten.
Vem tar ansvar? : Mutor, muck, Danderydsjobb
Bedrövligt! Bra att kommunen går till botten med detta. Vilket konsultbolag anställer en sån här person? Någon med ledande befattning…
Vem tar ansvar? : Priser åkte jojo i fuskaffärer
Bedrövligt! Bra att kommunen går till botten med detta. Vilket konsultbolag anställer en sån här person? Någon med ledande befattning…
Upphandlare : Priser åkte jojo i fuskaffärer
Enligt LOU är det den upphandlande myndigheten som ansvarar för att upphandlingen genomförs korrekt, affärsmässigt och i enlighet med de…
Anna : Priser åkte jojo i fuskaffärer
Hej, det vore intressant att ta del av kommunens nya modell för prisutvärdering.
Kamrul Islam : Rutiner och regler räcker inte
Kommunala politiken är redan överbelastad av diverse beslutsärenden. Om de behöver även besluta om handlingsplan/riktlinjer/rutiner kommer dagens unga politiker att…

Aktuella utbildningar

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars – distans
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april – på plats
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupnings­kurs | Hösten 2026