Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Säkerhetshål i upphandlingsverktyg

En bugg i upphandlingsverktyget Tendsign har gjort att leverantörer kunnat se konkurrenternas frågor. Därmed har de fått en bild av vilka som är intresserade av en viss upphandling.

| 2019-05-29

Computer Sweden avslöjar att det funnits ett säkerhetshål i upphandlingsverkstyget Tendsign från Visa Commerce.

Genom att skapa ett konto och ange en konkurrents organisationsnummer har det gått att se frågor som konkurrenten ställt till upphandlaren, innan de besvarats och publicerats.

Därmed har det gått att få reda på vilka andra leverantörer som är med och svarar, och påverka sin prissättning efter det.

Visma Commerce vd Marie Ceder bekräftar att det funnits en bugg i programmet i flera år.

– Alltid när vi får in rapporter om befarad bugg eller sårbarhet dyker vi ner i ärendet. Det har vi gjort nu också och jag kan bekräfta att det funnits en bugg och att den nu är åtgärdad, säger hon. Vi ser också över våra rutiner över hur man skapar gratiskonton, säger hon till Computer Sweden.

Enligt uppgifter till Computer Sweden kan det vara av stor strategisk betydelse att se frågorna. De kan både ge en bild av vilka andra aktörer som är intresserade av en upphandling och en uppfattning om hur de tänker kring priserna.

Marie Ceder bekräftar att säkerhetshålet skulle kunna missbrukas, men säger att det inte finns några uppgifter om att det verkligen gjorts.

 

Läs mer: BuggSäkerhetshålTendsignUpphandlingsverktygVisma Commerce

Olof Axelsson

olof@upphandling24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Öppnar för skolskjuts i egen regi
  • Hjälper eller stjälper?
  • Svänger om nationell databas
  • Luleå snabbar på besluten
  • Fler miljökrav – men nyttjas potentialen?

Lediga jobb

Strateg offentliga affärer till Upphandlingsmyndigheten

Sveriges Riksbank

Riksbanken söker upphandlare

Gruppchef till Upphandling – led med mod, struktur och affärsfokus

Administratör till inköpsenheten – Sollentuna kommun

Inköpschef till Nacka kommun!

Upphandlare med juridisk bakgrund till Försvarshögskolan

Nyköpings kommun söker upphandlingschef

  • Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås

Senaste nyheterna

Strateg offentliga affärer till Upphandlingsmyndigheten
Sveriges RiksbankRiksbanken söker upphandlare
Gröna IT-inköps 6 maj 2026
Gröna IT-inköp | 6 maj 2026
Emilia BjuggrenÖppnar för skolskjuts i egen regi
Konkurrensverkets logotypHjälper eller stjälper?
Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås
SlottnerSvänger om nationell databas
Luleå snabbar på besluten
Fler miljökrav – men nyttjas potentialen?
Gruppchef till Upphandling – led med mod, struktur och affärsfokus
Erbjuder lagade arbetskläder
Administratör till inköpsenheten – Sollentuna kommun
Begär en ny specialdomstol
Konkurrensverkets logotypTillsynsoffensiv med förhinder
Hon backar visselblåsarna
6 av 10 kan inte stoppa kriminella
Sociala hänsyn – här är kraven
”Politiken bromsar nya lösningar”
Inköpschef till Nacka kommun!
ANNONS FRÅN UPPHANDLING24

Var redo när krisen kommer – här får du verktygen

Efter förra årets succé är den digitala halvdagskonferensen ”Kris och beredskap” tillbaka den 16 mars. Här får du som upphandlare tips och verktyg för hur du kan bidra till att höja robusthet och beredskap i era avtal.

Mest visade inlägg

  • Hon backar visselblåsarna
  • Svänger om nationell databas
  • Sociala hänsyn – här är kraven
  • Hjälper eller stjälper?
  • Begär en ny specialdomstol
  • ”Politiken bromsar nya lösningar”
  • 6 av 10 kan inte stoppa kriminella
  • Ny som beredskapsmyndighet?
  • Tillsynsoffensiv med förhinder
  • Kräver fakta om Cosmic

Läsarnas åsikter

M : Fler miljökrav – men nyttjas potentialen?
Att dra några som helst slutsatser från Aktuell Hållbarhets enkätfråga om just miljömärkningar är inte att rekommendera. Deras fråga lyder…
Jenny : Svänger om nationell databas
En önskan om att detta hanteras skyndsamt, givet dagens läge och de lösningar som t.ex. Mercell erbjuder skulle näst intill…
TendersElectronicDaily : Svänger om nationell databas
Hejja! Det är på tiden!
Erik : Fler miljökrav – men nyttjas potentialen?
Intressant och viktig reflektion kring hur vi faktiskt kan mäta effekten av hållbar upphandling. Det är lätt att prata om…
Johan : Konsulterna tog över Sigtuna
Upphandlare: Nej. DIS på konsulter är inte alls samma gråzon som konsultmäklare. I ett DIS hanteras FKU inom ramen för…
Kalle G : Kräver fakta om Cosmic
Fruktansvärt hur hela införandet av Comic, f'låt Cosmic, har hanterats... En stor fråga är hur det överhuvudtaget har klarat ev…
Fredrik : Växande stöd för nationell databas
Borde man inte göra som för platsannonser och fragmentera det ännu mer, slopa alla krav på registering osv. Så kan…
Upphandlaren : Växande stöd för nationell databas
Som flera nämnt är införandet av en nationell annonsdatabas ett viktigt steg för ökad transparens och likvärdig tillgång till upphandlingsinformation.…
Anna : Växande stöd för nationell databas
Vad är syftet med en nationell databas? Vad är det man försöker komma åt och hur ska det fungera i…
MN : Får rekordböter på 16 miljoner
Direktupphandling, vilka regler godkänner detta ?