Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så kan säkerheten ökas vid upphandlingar

Ylva Söderlund på Säpo föreläste på SKL Kommentus årsstämma om vilka säkerhetsrisker som kan uppstå i samband med upphandling. Där berättade hon bland annat om vikten av säkerhetsanalyser och hur man hanterar några av de vanligaste säkerhetshoten.

| 2017-06-13

I Säpos årsbok för 2015 anges att ”Många länder bedriver underrättelseverk­samhet i och mot Sverige eller svenska mål utomlands. Detta görs för att få tillgång till information och teknologi. Andra stater försöker också påverka Sveriges poli­tiska beslutsfattande exempelvis genom att försöka vinna upphand­lingar hos bland annat svenska myndigheter.”

Det kan vara svårt att täta de säkerhetshål som skapas när den digitala förändringstakten är hög. Ylva Söderlund arbetar med tillsyn och rådgivning på enheten för säkerhetsskydd hos Säpo. Hon berättade på SKL Kommentus årsstämma hur man kan förhålla oss till de säkerhetsrisker som uppstår och skydda sig mot illvilliga krafter.

Enligt henne kan dåliga säkerhetsrutiner få som konsekvens att obehöriga kan få del av information som inte angår dem.

– I fel händer kan sådan läckt information missbrukas och i förlängningen skada hela samhället.

Första steget för att komma igång med säkerhetsskyddsarbetet är att göra en ordentlig säkerhetsanalys. Där ska man kartlägger den egna verksamheten och identifiera möjliga säkerhetshål.

– Lär er sedan göra en sådan säkerhetsanalys för varje upphandling där ni också inkluderar leverantörer och underleverantörer. Det behöver inte vara så tidskrävande som det låter om man bara får in en fungerande rutin, säger Ylva Söderlund.

Hon säger att en ofta förekommande säkerhetsrisk är att inte notera att det finns känslig verksamhet inom ett område.

– Det som vid första anblicken kan verka som en banal produkt eller tjänst i ett ramavtal kan fortfarande vara känslig om kundens verksamhet är det. Exempel på information som kan bli känslig i vissa sammanhang är rent administrativa uppgifter eller ekonomiska transaktioner som skulle kunna utnyttjas på ett skadligt sätt, säger Ylva Söderlund.

En annan risk Ylva Söderlund lyfter fram är att bortse från gömda funktioner som till exempel IT-personal och backoffice som hanterar mycket information.

– Ligger IT-supporten inom verksamheten eller är den outsourcad till ett annat företag eller kanske till och med ett annat land? I så fall riskerar information att spridas i flera led utanför den egna organisationen utan att man kanske ens har reflekterat över det.

Till sist är det också vanligt att ha dålig koll på underleverantörerna.

– Även om du vet att den leverantör du tecknar avtal med uppfyller ställda säkerhetskrav är det inte säkert att dennes underleverantörer gör det, säger Ylva Söderlund.

 

Läs mer: SäkerhetsäkerhetstänkandeSäpo

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Lyfter fram Peppol för samlad data
  • Idéburna vill stärka beredskapen
  • Nya perspektiv i syd
  • Mutmisstankar mot Kriminalvården
  • Lättare utesluta LOV-leverantör

Lediga jobb

Vaxholms stad söker upphandlare

Senior upphandlare inom entreprenad – Telge Inköp

Senaste nyheterna

Lyfter fram Peppol för samlad data
Vägen till vinnande anbud
Idéburna vill stärka beredskapen
Markus LiljenrothNya perspektiv i syd
Mutmisstankar mot Kriminalvården
Lättare utesluta LOV-leverantör
Konkurrensverkets logotypIngen snabb-exit för stiftelser
Integrera lärdomar i upphandlings- och anbudsprojekt
Paul Philip AbrigoMoteld om ”backsourcing”
Grossister misstänks för kartell
SieversEtt år av förändring
Vaxholms stad söker upphandlare
Lågt skadestånd med offentlig dom
Allt ljus på dubbelt jubileum
Nya avdelningar på Adda
Konkurrensverkets logotypRiktlinjer: stor skillnad i kvalitet
Senior upphandlare inom entreprenad – Telge Inköp
Sara SöderholmEtt steg närmare registerkontroll
ANNONS  FRÅN UPPHANDLING24

Lär dig LOU av en expert

En kursledare med ambitionen att förenkla upphandlarens vardag. Grundläggande LOU med nyheter och praxis. Mathias Sylvan guidar dig rätt i regelverket och djupdyker i valda delar.

Mest visade inlägg

  • Grossister misstänks för kartell
  • Nya avdelningar på Adda
  • Lågt skadestånd med offentlig dom
  • Lättare utesluta LOV-leverantör
  • Mutmisstankar mot Kriminalvården
  • Ingen snabb-exit för stiftelser
  • Ett år av förändring
  • Integrera lärdomar i upphandlings- och anbudsprojekt
  • Allt ljus på dubbelt jubileum
  • Moteld om ”backsourcing”

Läsarnas åsikter

Åsa Edman : Ett steg närmare registerkontroll
Det bidde en tumme. Vi behöver betydligt mer myndighetsinformation om funktionen på Bolagsverket ska bli något verkligt stöd i kampen…
Senior : En av tre saknar “plan-koll”
Färdplanen borde väcka tankar hos de myndigheter som fortfarande inte har förstått vikten av att möjliggöra införandet av inköpsfunktionen som…
Johanna : En av tre saknar “plan-koll”
Tittar man på färdplanen innehåller den mest självklarheter. Jag visste inte att färdplanen fanns och nu när jag läst den…
Hå : En av tre saknar “plan-koll”
Det må så vara att färdplanen inte är så känd bland kommuner, regioner och deras bolag. Färdplanen rör ju inte…
bse : Driver digitalisering på UHM
Det låter som en intressant övergång från konsultrollen till en mer långsiktig chefsposition. Särskilt fokus på att förenkla arbetet för…
Cahyaeka : Norge frigör kraften i hållbar upphandling – när är det Sveriges tur?
Det är inspirerande att se Norges framsteg med miljömärkning, men när kommer Sverige att införa liknande lagtydlighet för att maximera…
Eka Nurcahyaningsih : Utreder nationell vårdupphandling
Det är ett intressant initiativ för att korta vårdköerna, men hur ska man säkerställa att patienternas valfrihet bevaras i hela…
Alexander : Norge frigör kraften i hållbar upphandling – när är det Sveriges tur?
När ska denna miljö-fluga dö ut? så otroligt trött på allt tjat om miljö..
Per Johansson : HVB-hem kan förlora tillstånd
Vad skulle ett förstatligande egentligen lösa i praktiken? Det är ju inte så att de statliga SIS-hemmen fungerat avsevärt bättre.
Upphandlaren : HVB-hem kan förlora tillstånd
Det är hög tid att vi ser över systemet med HVB-hem. I dag finns det alltför många exempel som tyder…

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 oktober
  • AI för upphandlare | 5 november
  • Kvalificerad IT-upphandlare | 10-11 november
  • Säkerhetsskyddad upphandling | 12 november
  • Robusta IT-avtal | 17 november
  • Entreprenadupphandling och AMA AF | 18 november
  • Leda upphandlingar effektivt | 25 november
  • Dialogförfaranden | 26 november
  • LOU på två dagar | 2-3 december