Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så kan säkerheten ökas vid upphandlingar

Ylva Söderlund på Säpo föreläste på SKL Kommentus årsstämma om vilka säkerhetsrisker som kan uppstå i samband med upphandling. Där berättade hon bland annat om vikten av säkerhetsanalyser och hur man hanterar några av de vanligaste säkerhetshoten.

| 2017-06-13

I Säpos årsbok för 2015 anges att ”Många länder bedriver underrättelseverk­samhet i och mot Sverige eller svenska mål utomlands. Detta görs för att få tillgång till information och teknologi. Andra stater försöker också påverka Sveriges poli­tiska beslutsfattande exempelvis genom att försöka vinna upphand­lingar hos bland annat svenska myndigheter.”

Det kan vara svårt att täta de säkerhetshål som skapas när den digitala förändringstakten är hög. Ylva Söderlund arbetar med tillsyn och rådgivning på enheten för säkerhetsskydd hos Säpo. Hon berättade på SKL Kommentus årsstämma hur man kan förhålla oss till de säkerhetsrisker som uppstår och skydda sig mot illvilliga krafter.

Enligt henne kan dåliga säkerhetsrutiner få som konsekvens att obehöriga kan få del av information som inte angår dem.

– I fel händer kan sådan läckt information missbrukas och i förlängningen skada hela samhället.

Första steget för att komma igång med säkerhetsskyddsarbetet är att göra en ordentlig säkerhetsanalys. Där ska man kartlägger den egna verksamheten och identifiera möjliga säkerhetshål.

– Lär er sedan göra en sådan säkerhetsanalys för varje upphandling där ni också inkluderar leverantörer och underleverantörer. Det behöver inte vara så tidskrävande som det låter om man bara får in en fungerande rutin, säger Ylva Söderlund.

Hon säger att en ofta förekommande säkerhetsrisk är att inte notera att det finns känslig verksamhet inom ett område.

– Det som vid första anblicken kan verka som en banal produkt eller tjänst i ett ramavtal kan fortfarande vara känslig om kundens verksamhet är det. Exempel på information som kan bli känslig i vissa sammanhang är rent administrativa uppgifter eller ekonomiska transaktioner som skulle kunna utnyttjas på ett skadligt sätt, säger Ylva Söderlund.

En annan risk Ylva Söderlund lyfter fram är att bortse från gömda funktioner som till exempel IT-personal och backoffice som hanterar mycket information.

– Ligger IT-supporten inom verksamheten eller är den outsourcad till ett annat företag eller kanske till och med ett annat land? I så fall riskerar information att spridas i flera led utanför den egna organisationen utan att man kanske ens har reflekterat över det.

Till sist är det också vanligt att ha dålig koll på underleverantörerna.

– Även om du vet att den leverantör du tecknar avtal med uppfyller ställda säkerhetskrav är det inte säkert att dennes underleverantörer gör det, säger Ylva Söderlund.

 

Läs mer: SäkerhetsäkerhetstänkandeSäpo

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Göteborg kräver kontinuitetsplan
  • För tidigt ute – får böta 630 000
  • Har regeringsmålen i sikte
  • Granskas för ny överfakturering
  • Sparar miljoner genom e-handel

Lediga jobb

Inköpscontroller till Familjebostäder i Göteborg

Erfaren jurist med inriktning mot arbetslivskriminalitet och välfärdsbrott

Vaxholms stad söker upphandlare

Avtalscontroller till inköps- och upphandlingssektionen

Kvalificerad sakkunnig, inriktning arbetslivskriminalitet och välfärdsbrott

Senior upphandlare – Telge Inköp

Uppsala universitet söker upphandlare

Stockholm Vatten och Avfall söker strategisk upphandlare

  • Eskilstuna Strängnäs Energi och Miljö söker upphandlare
  • Avtalscontroller till Stockholm Parkering!

Senaste nyheterna

Göteborg kräver kontinuitetsplan
För tidigt ute – får böta 630 000
DHar regeringsmålen i sikte
Granskas för ny överfakturering
Inköpscontroller till Familjebostäder i Göteborg
Sparar miljoner genom e-handel
Varuförsörjning med nya roller
Erik Slottner, foto Kristian Pohl.DIS ska lyfta digitala inköp
Erfaren jurist med inriktning mot arbetslivskriminalitet och välfärdsbrott
Får rekordböter på 16 miljoner
Clausin”Ett förtroende vi ska förvalta”
Stockholms tingsrättTvå häktade för mutmisstankar
Ida sköter museets inköp
Framåt marsch med förhinder
SlottnerRegeringen: en kontakt ska räcka
Gnissel på Höglandet
Malin de verdierSummerar första året på Adda
Delar upphandlingsdata gratis
Vaxholms stad söker upphandlare
Koncessioner kräver tydligare spelregler i EU
ANNONS FRÅN UPPHANDLING24

Var redo när krisen kommer – här får du verktygen

Efter förra årets succé är den digitala halvdagskonferensen ”Kris och beredskap” tillbaka den 16 mars. Här får du som upphandlare tips och verktyg för hur du kan bidra till att höja robusthet och beredskap i era avtal.

Mest visade inlägg

  • Får rekordböter på 16 miljoner
  • Två häktade för mutmisstankar
  • Regeringen: en kontakt ska räcka
  • Sparar miljoner genom e-handel
  • ”Ett förtroende vi ska förvalta”
  • Ida sköter museets inköp
  • Granskas för ny överfakturering
  • Delar upphandlingsdata gratis
  • DIS ska lyfta digitala inköp
  • Gnissel på Höglandet

Läsarnas åsikter

Gammal i gamet : Får rekordböter på 16 miljoner
Eller så är det bara dåligt med resurser, väntan på politiska beslut eller dålig planering eller en ogynnsam kombination av…
Senior upphandlare : Får rekordböter på 16 miljoner
Vad då "jobbat hemifrån"? Vi är många som gör det och är mycket mer effektiva än kontorsarbetare som fikar och…
Maja Uvalic : Sparar miljoner genom e-handel
Korrekt vi använder Visma Proceedo, genom Statens Servicecenter
Karoline Holmberg : Sparar miljoner genom e-handel
Gissningsvis Visma Proceedo, genom Statens Servicecenter
Mia-Maria Sallborg : Sparar miljoner genom e-handel
Det skulle vara intressant att veta vilket e-handelssystem dom använder.
Upphandlare : ”Ett förtroende vi ska förvalta”
Hur ska de kunna ge andra råd, när de helt saknar erfarenhet inom välfärdsområdet? De sista som kunde något slutade…
Erfaren upphandlingskonsult : Får rekordböter på 16 miljoner
Möjliga orsaker i erfarenhetsmässig sannolikhetsordning: 1. lathet: inte startat i tid, "jobbat hemifrån", inte orkat 2. korruption: medveten korruption inte…
Vadå, korruption? : Får rekordböter på 16 miljoner
Instämmer med föregående kommentar, detta luktar korruption ända in i finrummet...
Vän av ordning : Får rekordböter på 16 miljoner
Rekordböter i kronor men inte i procent ... Rekordlågt?
Jenny : Regeringen: en kontakt ska räcka
Det här blir spännande, särskilt i ljuset av att nämnt systemstöd för ovan lagändring planeras att gå live för en…