Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så kan säkerheten ökas vid upphandlingar

Ylva Söderlund på Säpo föreläste på SKL Kommentus årsstämma om vilka säkerhetsrisker som kan uppstå i samband med upphandling. Där berättade hon bland annat om vikten av säkerhetsanalyser och hur man hanterar några av de vanligaste säkerhetshoten.

| 2017-06-13

I Säpos årsbok för 2015 anges att ”Många länder bedriver underrättelseverk­samhet i och mot Sverige eller svenska mål utomlands. Detta görs för att få tillgång till information och teknologi. Andra stater försöker också påverka Sveriges poli­tiska beslutsfattande exempelvis genom att försöka vinna upphand­lingar hos bland annat svenska myndigheter.”

Det kan vara svårt att täta de säkerhetshål som skapas när den digitala förändringstakten är hög. Ylva Söderlund arbetar med tillsyn och rådgivning på enheten för säkerhetsskydd hos Säpo. Hon berättade på SKL Kommentus årsstämma hur man kan förhålla oss till de säkerhetsrisker som uppstår och skydda sig mot illvilliga krafter.

Enligt henne kan dåliga säkerhetsrutiner få som konsekvens att obehöriga kan få del av information som inte angår dem.

– I fel händer kan sådan läckt information missbrukas och i förlängningen skada hela samhället.

Första steget för att komma igång med säkerhetsskyddsarbetet är att göra en ordentlig säkerhetsanalys. Där ska man kartlägger den egna verksamheten och identifiera möjliga säkerhetshål.

– Lär er sedan göra en sådan säkerhetsanalys för varje upphandling där ni också inkluderar leverantörer och underleverantörer. Det behöver inte vara så tidskrävande som det låter om man bara får in en fungerande rutin, säger Ylva Söderlund.

Hon säger att en ofta förekommande säkerhetsrisk är att inte notera att det finns känslig verksamhet inom ett område.

– Det som vid första anblicken kan verka som en banal produkt eller tjänst i ett ramavtal kan fortfarande vara känslig om kundens verksamhet är det. Exempel på information som kan bli känslig i vissa sammanhang är rent administrativa uppgifter eller ekonomiska transaktioner som skulle kunna utnyttjas på ett skadligt sätt, säger Ylva Söderlund.

En annan risk Ylva Söderlund lyfter fram är att bortse från gömda funktioner som till exempel IT-personal och backoffice som hanterar mycket information.

– Ligger IT-supporten inom verksamheten eller är den outsourcad till ett annat företag eller kanske till och med ett annat land? I så fall riskerar information att spridas i flera led utanför den egna organisationen utan att man kanske ens har reflekterat över det.

Till sist är det också vanligt att ha dålig koll på underleverantörerna.

– Även om du vet att den leverantör du tecknar avtal med uppfyller ställda säkerhetskrav är det inte säkert att dennes underleverantörer gör det, säger Ylva Söderlund.

 

Läs mer: SäkerhetsäkerhetstänkandeSäpo

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • PFAS-stopp utmanar upphandlare
  • SKR:s jurister ger senaste nytt
  • Lider av felaktiga siffror
  • Risk för minskad leverantörsbas med digitala krav
  • Köpte slottsmöbler fel

Lediga jobb

Upphandlare till myndigheten för tillgängliga medier

SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!

Upphandlare till Statens inköpscentral på Kammarkollegiet

Upphandlingsjurist till Skånes Kommuner

  • Avtalscontroller till Region Stockholms Inköpscentral

Senaste nyheterna

AI för upphandlare | 26 mars – distans
Upphandlare till myndigheten för tillgängliga medier
PFAS-stopp utmanar upphandlare
SKR:s jurister ger senaste nytt
Lider av felaktiga siffror
Risk för minskad leverantörsbas med digitala krav
Köpte slottsmöbler fel
Får inte skylla på arbetsbördan
Landskrona backar i chefsfrågan
Belönas för sin kravställning
Byggtvist kostar 88 miljoner
Mats Öman“0 kronor utbetalt” efter avtalsmiss
Karl-Henrik PerssonMiljardaffär under radarn
Region StockholmAvtalscontroller till Region Stockholms Inköpscentral
KRÖNIKA: Från frivillighet till krav
Mats BergmanForskar om upphandling i krig
Bantad skola ger ny upphandling
Svartlistning håller brottsliga företag borta
Reserverade kontrakt och hotet mot den fria konkurrensen
Johan DanielssonHalv S-seger om UE-tak
ANNONS FRÅN AFF

Aff ger struktur, trygghet och samsyn – därför väljer Micasa modellen

När Micasa Fastigheter började använda Aff för drygt tio år sedan var målet att skapa struktur, tydlighet och bättre samarbete med leverantörerna. Sedan dess har modellen blivit en självklar del av vardagen, och enligt inköpschefen Örjan Nilsson Rosvall har den gjort hela organisationen tryggare och mer effektiv.

Mest visade inlägg

  • “0 kronor utbetalt” efter avtalsmiss
  • Byggtvist kostar 88 miljoner
  • Landskrona backar i chefsfrågan
  • Miljardaffär under radarn
  • Får inte skylla på arbetsbördan
  • Köpte slottsmöbler fel
  • Belönas för sin kravställning
  • SKR:s jurister ger senaste nytt
  • Konsulterna tog över Sigtuna
  • Risk för minskad leverantörsbas med digitala krav

Läsarnas åsikter

F d upphandlare : Dubbelt avhopp från Ängelholm
Vi som har arbetat under dessa två vet precis vad det handlade om. Om man sade något som inte passade…
Anställd : Dubbelt avhopp från Ängelholm
Jag upplever att artikeln är väldigt ensidig. Uppgifterna om att 16 medarbetare har lämnat arbetet under deras ledning gör mig…
Neo : Köpte slottsmöbler fel
Bra jobbat Konkurrensverket. Sådana där kriminella köp av möbler utan korrekt annonsering är det största hotet mot konkurrensen, och i…
Johanna : Konsulterna tog över Sigtuna
Kalle, jag vill inte hänga ut vilken upphandlande myndighet det rör sig om. Men man kan konstatera att möjligheten att…
Johanna : Landskrona backar i chefsfrågan
Grattis Landskrona till en toppenrekrytering!
Josef Dadoun : En seger mot “förlustanbud”
Denna dom var mycket välkommen. När lagstiftningen ändå innehåller möjligheten att förkasta oseriösa anbud har tyvärr domstolarna ofta vattnat ur…
H : Konsulterna tog över Sigtuna
Ingen är väl förvånad? Och Sigtuna är knappast ensamma heller. Det är på tiden att detta börjar tas upp till…
Gustaf : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Arian, återigen bra och välskrivet. Det här med avtalsuppföljning är ju såklart synnerligen viktigt. Funderar en hel del själv hur…
Arian : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Alexander - Vi behöver inte vara överens. Har du någon konkret och bra feedback är du välkommen att kontakta mig.…
Alexander : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
"För vinteravtal är som mjölk. De är som bäst när de är nyöppnade, men blir snabbt sura om man låter…

Aktuella utbildningar

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • AI för upphandlare | 26 mars – distans
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april – på plats
  • Kvalificerad IT-upphandlare | Våren 2026
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupnings­kurs | Hösten 2026