Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så undviks risk vid köp av styrsystem

Ett ramverk baserat på it-rätt och branschpraxis som vägs in redan vid kontraktsskrivningen. Det är FOI:s rekommendation vid upphandling av industriella styr- och kontrollsystem, exempelvis för sjukvården eller transportsektorn.

| 2020-06-12
Foto: Mostphotos

Industriella styr- och kontrollsystem för samhällsviktig infrastruktur som transportsektorn, banker och sjukvård byggs ofta av komponenter från många leverantörer och flera länder. 

Ibland är systemen dessutom en blandning av skräddarsydda komponenter och kommersiella standardkomponenter.

Det skapar komplicerade leverantörskedjor vilket leder till risker för de operatörer som ska driva systemen och den verksamhet som systemen ska styra. Det konstaterar Totalförsvarets forskningsinstitut, FOI. 

I rapporten Säkra leverantörskedjor för styrsystem presenterar FOI ett förslag på hur säkra leverantörskedjor kan skapas. 

Ramverket kan delas in i fyra kategorier:

  1. Att förhållandet mellan operatör och leverantör utreds. Det ska göra det tydligt hur operatören uppfattar leverantörens inflytande över operatörens system och vilka risker det innebär.
  2. Genomförande av relevanta analyser. Operatörerna ska analysera hot, sårbarhet och risker samt kräva relevant information av leverantörer.
  3. Etablering av policys och åtgärdsplaner. Operatörer måste skapa interna regler för ansvar och roller samt planer för hur incidenter ska hanteras.
  4. Specificering av säkerhetskrav. Dessa specifikationer ska tas med i en upphandling.

När det gäller ansvarsfördelningen hanterar vissa operatörer all verksamhet, i andra kan leverantörer även driva systemen.

– Men grundantagandet har varit att det är operatören som äger systemen och är bäst på att respondera vid attacker. Det innebär att det är operatören som bär huvudansvaret, säger Erik Zouave, analytiker vid FOI, som skrivit till rapporten tillsammans med Margarita Jaitner.

Läs mer: FOI

Olof Axelsson

olof@upphandling24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Erbjuder lagade arbetskläder
  • Begär en ny specialdomstol
  • Tillsynsoffensiv med förhinder
  • Hon backar visselblåsarna
  • 6 av 10 kan inte stoppa kriminella

Lediga jobb

Gruppchef till Upphandling – led med mod, struktur och affärsfokus

Administratör till inköpsenheten – Sollentuna kommun

Inköpschef till Nacka kommun!

Upphandlare med juridisk bakgrund till Försvarshögskolan

Nyköpings kommun söker upphandlingschef

Inköpscontroller till Familjebostäder i Göteborg

Erfaren jurist med inriktning mot arbetslivskriminalitet och välfärdsbrott

Senaste nyheterna

Gruppchef till Upphandling – led med mod, struktur och affärsfokus
Erbjuder lagade arbetskläder
Administratör till inköpsenheten – Sollentuna kommun
Begär en ny specialdomstol
Konkurrensverkets logotypTillsynsoffensiv med förhinder
Hon backar visselblåsarna
6 av 10 kan inte stoppa kriminella
Sociala hänsyn – här är kraven
”Politiken bromsar nya lösningar”
Inköpschef till Nacka kommun!
ClausinNy som beredskapsmyndighet?
polisenInget åtal i konsulthärva
Upphandlingsavdelningens USP
Ökning av komplexa uppdrag
Eva LindbergKräver fakta om Cosmic
Aff Nyhetsbrev v.10
Premierar bästa hyreshusbygget
fmvSökes: små och ”ovana” leverantörer
Upphandlare med juridisk bakgrund till Försvarshögskolan
anja clausinVäxande stöd för nationell databas
ANNONS  FRÅN UPPHANDLING24

Lär dig LOU av en expert

En kursledare med ambitionen att förenkla upphandlarens vardag. Grundläggande LOU med nyheter och praxis. Mathias Sylvan guidar dig rätt i regelverket och djupdyker i valda delar.

Mest visade inlägg

  • Kräver fakta om Cosmic
  • Ökning av komplexa uppdrag
  • Växande stöd för nationell databas
  • Hon backar visselblåsarna
  • Sociala hänsyn – här är kraven
  • Inget åtal i konsulthärva
  • Sökes: små och ”ovana” leverantörer
  • ”Politiken bromsar nya lösningar”
  • Ny som beredskapsmyndighet?
  • Leder arbetet med kontrolltjänst

Läsarnas åsikter

Kalle G : Kräver fakta om Cosmic
Fruktansvärt hur hela införandet av Comic, f'låt Cosmic, har hanterats... En stor fråga är hur det överhuvudtaget har klarat ev…
Fredrik : Växande stöd för nationell databas
Borde man inte göra som för platsannonser och fragmentera det ännu mer, slopa alla krav på registering osv. Så kan…
Upphandlaren : Växande stöd för nationell databas
Som flera nämnt är införandet av en nationell annonsdatabas ett viktigt steg för ökad transparens och likvärdig tillgång till upphandlingsinformation.…
Anna : Växande stöd för nationell databas
Vad är syftet med en nationell databas? Vad är det man försöker komma åt och hur ska det fungera i…
MN : Får rekordböter på 16 miljoner
Direktupphandling, vilka regler godkänner detta ?
Upphandlare : Konsulterna tog över Sigtuna
Vi önskar göra en DIS på konsulter. Jag blev tipsad om att läsa på lite kring affärerna i Sigtuna då…
Christer Carldon : Ida sköter museets inköp
Väldigt intressant, viktigt och kul att det finns kreativa människor och drivna eldsjälar som bevarar och vårdar vår historia, tillsammans…
Gammal i gamet : Får rekordböter på 16 miljoner
Eller så är det bara dåligt med resurser, väntan på politiska beslut eller dålig planering eller en ogynnsam kombination av…
Senior upphandlare : Får rekordböter på 16 miljoner
Vad då "jobbat hemifrån"? Vi är många som gör det och är mycket mer effektiva än kontorsarbetare som fikar och…
Maja Uvalic : Sparar miljoner genom e-handel
Korrekt vi använder Visma Proceedo, genom Statens Servicecenter

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars - FULLBOKAD
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026