Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så undviks risk vid köp av styrsystem

Ett ramverk baserat på it-rätt och branschpraxis som vägs in redan vid kontraktsskrivningen. Det är FOI:s rekommendation vid upphandling av industriella styr- och kontrollsystem, exempelvis för sjukvården eller transportsektorn.

| 2020-06-12
Foto: Mostphotos

Industriella styr- och kontrollsystem för samhällsviktig infrastruktur som transportsektorn, banker och sjukvård byggs ofta av komponenter från många leverantörer och flera länder. 

Ibland är systemen dessutom en blandning av skräddarsydda komponenter och kommersiella standardkomponenter.

Det skapar komplicerade leverantörskedjor vilket leder till risker för de operatörer som ska driva systemen och den verksamhet som systemen ska styra. Det konstaterar Totalförsvarets forskningsinstitut, FOI. 

I rapporten Säkra leverantörskedjor för styrsystem presenterar FOI ett förslag på hur säkra leverantörskedjor kan skapas. 

Ramverket kan delas in i fyra kategorier:

  1. Att förhållandet mellan operatör och leverantör utreds. Det ska göra det tydligt hur operatören uppfattar leverantörens inflytande över operatörens system och vilka risker det innebär.
  2. Genomförande av relevanta analyser. Operatörerna ska analysera hot, sårbarhet och risker samt kräva relevant information av leverantörer.
  3. Etablering av policys och åtgärdsplaner. Operatörer måste skapa interna regler för ansvar och roller samt planer för hur incidenter ska hanteras.
  4. Specificering av säkerhetskrav. Dessa specifikationer ska tas med i en upphandling.

När det gäller ansvarsfördelningen hanterar vissa operatörer all verksamhet, i andra kan leverantörer även driva systemen.

– Men grundantagandet har varit att det är operatören som äger systemen och är bäst på att respondera vid attacker. Det innebär att det är operatören som bär huvudansvaret, säger Erik Zouave, analytiker vid FOI, som skrivit till rapporten tillsammans med Margarita Jaitner.

Läs mer: FOI

Olof Axelsson

olof@upphandling24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Straffavgift i repris
  • Sussa-böter prövas av HFD
  • Lämnade byrån för regionen
  • Ett saknat upphandlingskrav som kostar mer än pengar
  • Full fart med databasuppdraget

Lediga jobb

Vaxholms stad söker upphandlare

Senior upphandlare inom entreprenad – Telge Inköp

Senaste nyheterna

GöteborgStraffavgift i repris
Sussa-böter prövas av HFD
Lämnade byrån för regionen
Ett saknat upphandlingskrav som kostar mer än pengar
Susanne JohanssonFull fart med databasuppdraget
Sara SöderholmFår ”porta” upphandlande myndigheter
Klart med omstridd lag
Staffanstorp bäst enligt företagen
Magnus Johansson, FöretagarnaMyndighetsaktivism nästa? 
Anna Nordström UmeåUpphandlar skydd med “25a”
Forskar om beredskap
Konkurrensverkets logotypDömer ut kommunala förklaringar
Guide för effektiva aktiviteter
SlottnerTrappar upp jakten på korruption
Lyfter fram Peppol för samlad data
Vägen till vinnande anbud
Idéburna vill stärka beredskapen
Markus LiljenrothNya perspektiv i syd
Mutmisstankar mot Kriminalvården
Lättare utesluta LOV-leverantör
ANNONS FRÅN UPPHANDLING24

Så får du till bra entreprenadprojekt utan tvister

Utbildningen Entreprenadupphandling och AMA AF belyser missförstånd inom entreprenadjuridiken och ger konkreta exempel. Men den vill också förmå och uppmuntra deltagarna till att i större utsträckning själva läsa på och bilda sig en egen uppfattning om vad det faktiskt står om hur man använder AMA AF.

Mest visade inlägg

  • Klart med omstridd lag
  • Myndighetsaktivism nästa? 
  • Får ”porta” upphandlande myndigheter
  • Lämnade byrån för regionen
  • Ett saknat upphandlingskrav som kostar mer än pengar
  • Upphandlar skydd med “25a”
  • Dömer ut kommunala förklaringar
  • Staffanstorp bäst enligt företagen
  • Forskar om beredskap
  • Guide för effektiva aktiviteter

Läsarnas åsikter

Ellen Westberg : Ett saknat upphandlingskrav som kostar mer än pengar
Oerhört viktigt! Tack Misha!
Lena wannefors : Ett saknat upphandlingskrav som kostar mer än pengar
Superviktigt !!! Låt oss göra ett medborgarärende av detta ! Ett upprop som lämnas över till ?, Riksdag, Regering !!!!…
Gammal i gamet : Ett saknat upphandlingskrav som kostar mer än pengar
"Livsmedelsmärkning regleras på EU-nivå och låter sig inte ändras av enskilda medlemsstater. Men upphandlingslagstiftningen är nationell." Detta är en sanning…
Monica : Myndighetsaktivism nästa? 
Göteborgs stad krav på kollektivavtal är ett dåligt exempel eftersom det skedde efter ett politiskt beslut av kommunfullmäktige. Den upphandlande…
https://vvegas.se/ : Lägsta pris fortsätter engagera
Bra sammanfattning av debatten. Det som läsarkommentarerna lyfter fram är egentligen kärnan i frågan: problemet är inte prisparametern i sig…
Åsa Edman : Ett steg närmare registerkontroll
Det bidde en tumme. Vi behöver betydligt mer myndighetsinformation om funktionen på Bolagsverket ska bli något verkligt stöd i kampen…
Senior : En av tre saknar “plan-koll”
Färdplanen borde väcka tankar hos de myndigheter som fortfarande inte har förstått vikten av att möjliggöra införandet av inköpsfunktionen som…
Johanna : En av tre saknar “plan-koll”
Tittar man på färdplanen innehåller den mest självklarheter. Jag visste inte att färdplanen fanns och nu när jag läst den…
Hå : En av tre saknar “plan-koll”
Det må så vara att färdplanen inte är så känd bland kommuner, regioner och deras bolag. Färdplanen rör ju inte…
bse : Driver digitalisering på UHM
Det låter som en intressant övergång från konsultrollen till en mer långsiktig chefsposition. Särskilt fokus på att förenkla arbetet för…

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • AI för upphandlare | 5 nov
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Säkerhetsskyddad upphandling | 12 nov
  • Robusta IT-avtal | 17 nov
  • Entreprenadupphandling och AMA AF | 18 nov
  • Leda upphandlingar effektivt | 25 nov
  • Dialogförfaranden | 26 nov
  • LOU på två dagar | 2-3 dec