Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så kan säkerheten ökas vid upphandlingar

Ylva Söderlund på Säpo föreläste på SKL Kommentus årsstämma om vilka säkerhetsrisker som kan uppstå i samband med upphandling. Där berättade hon bland annat om vikten av säkerhetsanalyser och hur man hanterar några av de vanligaste säkerhetshoten.

| 2017-06-13

I Säpos årsbok för 2015 anges att ”Många länder bedriver underrättelseverk­samhet i och mot Sverige eller svenska mål utomlands. Detta görs för att få tillgång till information och teknologi. Andra stater försöker också påverka Sveriges poli­tiska beslutsfattande exempelvis genom att försöka vinna upphand­lingar hos bland annat svenska myndigheter.”

Det kan vara svårt att täta de säkerhetshål som skapas när den digitala förändringstakten är hög. Ylva Söderlund arbetar med tillsyn och rådgivning på enheten för säkerhetsskydd hos Säpo. Hon berättade på SKL Kommentus årsstämma hur man kan förhålla oss till de säkerhetsrisker som uppstår och skydda sig mot illvilliga krafter.

Enligt henne kan dåliga säkerhetsrutiner få som konsekvens att obehöriga kan få del av information som inte angår dem.

– I fel händer kan sådan läckt information missbrukas och i förlängningen skada hela samhället.

Första steget för att komma igång med säkerhetsskyddsarbetet är att göra en ordentlig säkerhetsanalys. Där ska man kartlägger den egna verksamheten och identifiera möjliga säkerhetshål.

– Lär er sedan göra en sådan säkerhetsanalys för varje upphandling där ni också inkluderar leverantörer och underleverantörer. Det behöver inte vara så tidskrävande som det låter om man bara får in en fungerande rutin, säger Ylva Söderlund.

Hon säger att en ofta förekommande säkerhetsrisk är att inte notera att det finns känslig verksamhet inom ett område.

– Det som vid första anblicken kan verka som en banal produkt eller tjänst i ett ramavtal kan fortfarande vara känslig om kundens verksamhet är det. Exempel på information som kan bli känslig i vissa sammanhang är rent administrativa uppgifter eller ekonomiska transaktioner som skulle kunna utnyttjas på ett skadligt sätt, säger Ylva Söderlund.

En annan risk Ylva Söderlund lyfter fram är att bortse från gömda funktioner som till exempel IT-personal och backoffice som hanterar mycket information.

– Ligger IT-supporten inom verksamheten eller är den outsourcad till ett annat företag eller kanske till och med ett annat land? I så fall riskerar information att spridas i flera led utanför den egna organisationen utan att man kanske ens har reflekterat över det.

Till sist är det också vanligt att ha dålig koll på underleverantörerna.

– Även om du vet att den leverantör du tecknar avtal med uppfyller ställda säkerhetskrav är det inte säkert att dennes underleverantörer gör det, säger Ylva Söderlund.

 

Läs mer: SäkerhetsäkerhetstänkandeSäpo

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Borde ha förkastat lågt anbud
  • Växlar upp mot välfärdsbrott
  • Kräver handling efter rapport
  • Leder VGR:s inköp
  • Maken leverantör – so what?

Lediga jobb

Entreprenadinköpare för ett års vikariat till Nacka kommun!

Senior upphandlare, Göteborgs universitet

  • Upphandlare med juridisk bakgrund till Österåkers kommun

Senaste nyheterna

Borde ha förkastat lågt anbud
Emilia BjuggrenVäxlar upp mot välfärdsbrott
Kräver handling efter rapport
Leder VGR:s inköp
Maken leverantör – so what?
Skärper kontrollen av ”utförare”
Var redo när krisen kommer – här får du verktygen
Upphandlare med juridisk bakgrund till Österåkers kommun
50 års erfarenhet var inte nog
Så kan pillernotan kapas
Svag beredskap för syrgas
HFD Högsta Förvaltningsdomstolen skyltHFD ger svar om prisjustering
Svanenmärkt för att minska klimatutsläppen
Skåne skjuter upp Millennium
Adda upphandlar med Norge
Regeringen: Se över era avtal
Vill reservera batteriköp
Navigerar i skiftande praxis
Entreprenadinköpare för ett års vikariat till Nacka kommun!
Utreder hinder för idéburna
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Skärper kontrollen av ”utförare”
  • 50 års erfarenhet var inte nog
  • HFD ger svar om prisjustering
  • Maken leverantör – so what?
  • Regeringen: Se över era avtal
  • Leder VGR:s inköp
  • Adda upphandlar med Norge
  • Leder skånsk it-satsning
  • Skärper rutiner och kontroller
  • Kräver handling efter rapport

Läsarnas åsikter

Tommy Ring : Skärper kontrollen av ”utförare”
Nuvarande kontroller är både dyrbara och ineffektiva och bör utvecklas med ett tydligare "hands on" och mindre "prickerilistor" men framförallt…
A : Träget arbete ger resultat
Karma<3
Monica : Skärper rutiner och kontroller
Vilket konsultbolag är det?
C : Skärper rutiner och kontroller
Bra att detta till slut kommer upp på bordet, och att Danderyd agerar kraftfullt. Viktigt att reda ut ifall konsulten…
Ola Mann : Leder skånsk it-satsning
I Växjö kunde hon härja i många år, med dåvarande kommunstyrelsens ordförande och nuvarande minister, Anna Tenjes fulla stöd. När…
Jenny : Leder skånsk it-satsning
När man rekryterar, googlar man inte personen då? Monica bör inte på något sätt ha med ledarskap att göra! Vänta…
Anders Erling : Leder skånsk it-satsning
Monica ska skriva en bok om hur hon illa hon själv blev behandlad på Adda, INTE hur illa hon behandlar…
Sonja Svennson : Leder skånsk it-satsning
https://upphandling24.se/addas-vd-lamnar-omedelbart/ Hon satte stora delar av Adda i skräck på mindre än 6 månader och eftersläpningarna efter kaoset har nästan…
Anders Gunnarsson : Leder skånsk it-satsning
Allvarliga kränkningar i Växjö kommun https://www.sverigesradio.se/artikel/7293205
Lena Andersson : Leder skånsk it-satsning
Ett förtydligande av min tidigare kommentar angående Monicas erfarenheter …lägga ner/avveckla digitaliseringsprojekt i framkant i Växjö kommun

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026