Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så kan säkerheten ökas vid upphandlingar

Ylva Söderlund på Säpo föreläste på SKL Kommentus årsstämma om vilka säkerhetsrisker som kan uppstå i samband med upphandling. Där berättade hon bland annat om vikten av säkerhetsanalyser och hur man hanterar några av de vanligaste säkerhetshoten.

| 2017-06-13

I Säpos årsbok för 2015 anges att ”Många länder bedriver underrättelseverk­samhet i och mot Sverige eller svenska mål utomlands. Detta görs för att få tillgång till information och teknologi. Andra stater försöker också påverka Sveriges poli­tiska beslutsfattande exempelvis genom att försöka vinna upphand­lingar hos bland annat svenska myndigheter.”

Det kan vara svårt att täta de säkerhetshål som skapas när den digitala förändringstakten är hög. Ylva Söderlund arbetar med tillsyn och rådgivning på enheten för säkerhetsskydd hos Säpo. Hon berättade på SKL Kommentus årsstämma hur man kan förhålla oss till de säkerhetsrisker som uppstår och skydda sig mot illvilliga krafter.

Enligt henne kan dåliga säkerhetsrutiner få som konsekvens att obehöriga kan få del av information som inte angår dem.

– I fel händer kan sådan läckt information missbrukas och i förlängningen skada hela samhället.

Första steget för att komma igång med säkerhetsskyddsarbetet är att göra en ordentlig säkerhetsanalys. Där ska man kartlägger den egna verksamheten och identifiera möjliga säkerhetshål.

– Lär er sedan göra en sådan säkerhetsanalys för varje upphandling där ni också inkluderar leverantörer och underleverantörer. Det behöver inte vara så tidskrävande som det låter om man bara får in en fungerande rutin, säger Ylva Söderlund.

Hon säger att en ofta förekommande säkerhetsrisk är att inte notera att det finns känslig verksamhet inom ett område.

– Det som vid första anblicken kan verka som en banal produkt eller tjänst i ett ramavtal kan fortfarande vara känslig om kundens verksamhet är det. Exempel på information som kan bli känslig i vissa sammanhang är rent administrativa uppgifter eller ekonomiska transaktioner som skulle kunna utnyttjas på ett skadligt sätt, säger Ylva Söderlund.

En annan risk Ylva Söderlund lyfter fram är att bortse från gömda funktioner som till exempel IT-personal och backoffice som hanterar mycket information.

– Ligger IT-supporten inom verksamheten eller är den outsourcad till ett annat företag eller kanske till och med ett annat land? I så fall riskerar information att spridas i flera led utanför den egna organisationen utan att man kanske ens har reflekterat över det.

Till sist är det också vanligt att ha dålig koll på underleverantörerna.

– Även om du vet att den leverantör du tecknar avtal med uppfyller ställda säkerhetskrav är det inte säkert att dennes underleverantörer gör det, säger Ylva Söderlund.

 

Läs mer: SäkerhetsäkerhetstänkandeSäpo

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • SIC-flytt ger minus på 30 mkr
  • Rekordavgiften: kamp om klockan
  • Prisas för jämställd upphandling
  • Rödgrönt bakslag om kollektivavtal
  • Trendbrott med lägre hyrkostnader

Lediga jobb

Strateg offentliga affärer till Upphandlingsmyndigheten

Sveriges Riksbank

Riksbanken söker upphandlare

Gruppchef till Upphandling – led med mod, struktur och affärsfokus

Administratör till inköpsenheten – Sollentuna kommun

Inköpschef till Nacka kommun!

  • Affärsdriven strategisk inköpare inom offentlig upphandling och utveckling till Arbetsförmedlingen
  • Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås

Senaste nyheterna

SIC-flytt ger minus på 30 mkr
Rekordavgiften: kamp om klockan
Prisas för jämställd upphandling
Stort behov av AI-kunskap bland upphandlare
GöteborgRödgrönt bakslag om kollektivavtal
Trendbrott med lägre hyrkostnader
Varför har vi ens avtal, om ingen ändå läser dem?
Affärsdriven strategisk inköpare inom offentlig upphandling och utveckling till Arbetsförmedlingen
Regeringen: analysera mera
Strateg offentliga affärer till Upphandlingsmyndigheten
Sveriges RiksbankRiksbanken söker upphandlare
Gröna IT-inköps 6 maj 2026
Gröna IT-inköp | 6 maj 2026
Emilia BjuggrenÖppnar för skolskjuts i egen regi
Konkurrensverkets logotypHjälper eller stjälper?
Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås
SlottnerSvänger om nationell databas
Luleå snabbar på besluten
Fler miljökrav – men nyttjas potentialen?
Gruppchef till Upphandling – led med mod, struktur och affärsfokus
ANNONS  FRÅN UPPHANDLING24

Lär dig LOU av en expert

En kursledare med ambitionen att förenkla upphandlarens vardag. Grundläggande LOU med nyheter och praxis. Mathias Sylvan guidar dig rätt i regelverket och djupdyker i valda delar.

Mest visade inlägg

  • Hjälper eller stjälper?
  • Svänger om nationell databas
  • Öppnar för skolskjuts i egen regi
  • Begär en ny specialdomstol
  • Rekordavgiften: kamp om klockan
  • Hon backar visselblåsarna
  • Regeringen: analysera mera
  • Rödgrönt bakslag om kollektivavtal
  • Luleå snabbar på besluten
  • Fler miljökrav – men nyttjas potentialen?

Läsarnas åsikter

Jonne : Prisas för jämställd upphandling
Inget ont om personen i artikeln, men en intressant paradox är att i princip alla som arbetar med jämställdhet är…
Alexander : Rödgrönt bakslag om kollektivavtal
Då har de fått besked åtminstone, nu kan de fortsätta protestera utanför tesla igen! haha
Sandra : Hjälper eller stjälper?
Varför får KKV uppdrag som detta? Borde inte UHM utreda sånt?
M : Fler miljökrav – men nyttjas potentialen?
Att dra några som helst slutsatser från Aktuell Hållbarhets enkätfråga om just miljömärkningar är inte att rekommendera. Deras fråga lyder…
Jenny : Svänger om nationell databas
En önskan om att detta hanteras skyndsamt, givet dagens läge och de lösningar som t.ex. Mercell erbjuder skulle näst intill…
TendersElectronicDaily : Svänger om nationell databas
Hejja! Det är på tiden!
Erik : Fler miljökrav – men nyttjas potentialen?
Intressant och viktig reflektion kring hur vi faktiskt kan mäta effekten av hållbar upphandling. Det är lätt att prata om…
Johan : Konsulterna tog över Sigtuna
Upphandlare: Nej. DIS på konsulter är inte alls samma gråzon som konsultmäklare. I ett DIS hanteras FKU inom ramen för…
Kalle G : Kräver fakta om Cosmic
Fruktansvärt hur hela införandet av Comic, f'låt Cosmic, har hanterats... En stor fråga är hur det överhuvudtaget har klarat ev…
Fredrik : Växande stöd för nationell databas
Borde man inte göra som för platsannonser och fragmentera det ännu mer, slopa alla krav på registering osv. Så kan…

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars - FULLBOKAD
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars - FULLBOKAD
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026