Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Säkerhetshål i upphandlingsverktyg

En bugg i upphandlingsverktyget Tendsign har gjort att leverantörer kunnat se konkurrenternas frågor. Därmed har de fått en bild av vilka som är intresserade av en viss upphandling.

| 2019-05-29

Computer Sweden avslöjar att det funnits ett säkerhetshål i upphandlingsverkstyget Tendsign från Visa Commerce.

Genom att skapa ett konto och ange en konkurrents organisationsnummer har det gått att se frågor som konkurrenten ställt till upphandlaren, innan de besvarats och publicerats.

Därmed har det gått att få reda på vilka andra leverantörer som är med och svarar, och påverka sin prissättning efter det.

Visma Commerce vd Marie Ceder bekräftar att det funnits en bugg i programmet i flera år.

– Alltid när vi får in rapporter om befarad bugg eller sårbarhet dyker vi ner i ärendet. Det har vi gjort nu också och jag kan bekräfta att det funnits en bugg och att den nu är åtgärdad, säger hon. Vi ser också över våra rutiner över hur man skapar gratiskonton, säger hon till Computer Sweden.

Enligt uppgifter till Computer Sweden kan det vara av stor strategisk betydelse att se frågorna. De kan både ge en bild av vilka andra aktörer som är intresserade av en upphandling och en uppfattning om hur de tänker kring priserna.

Marie Ceder bekräftar att säkerhetshålet skulle kunna missbrukas, men säger att det inte finns några uppgifter om att det verkligen gjorts.

 

Läs mer: BuggSäkerhetshålTendsignUpphandlingsverktygVisma Commerce

Olof Axelsson

olof@upphandling24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Kräver handling efter rapport
  • Leder VGR:s inköp
  • Maken leverantör – so what?
  • Skärper kontrollen av ”utförare”
  • 50 års erfarenhet var inte nog

Lediga jobb

Entreprenadinköpare för ett års vikariat till Nacka kommun!

Senior upphandlare, Göteborgs universitet

HBV söker offentlig inköpsstrateg på enheten Ramavtal

Upphandlare till Upplands-Bro kommun

  • Upphandlare med juridisk bakgrund till Österåkers kommun

Senaste nyheterna

Kräver handling efter rapport
Leder VGR:s inköp
Maken leverantör – so what?
Skärper kontrollen av ”utförare”
Var redo när krisen kommer – här får du verktygen
Upphandlare med juridisk bakgrund till Österåkers kommun
50 års erfarenhet var inte nog
Så kan pillernotan kapas
Svag beredskap för syrgas
HFD Högsta Förvaltningsdomstolen skyltHFD ger svar om prisjustering
Svanenmärkt för att minska klimatutsläppen
Skåne skjuter upp Millennium
Adda upphandlar med Norge
Regeringen: Se över era avtal
Vill reservera batteriköp
Navigerar i skiftande praxis
Entreprenadinköpare för ett års vikariat till Nacka kommun!
Utreder hinder för idéburna
Nytt år med med sikte mot 2030
Nu startar årets lönekartläggning
ANNONS FRÅN UPPHANDLING24

Var redo när krisen kommer – här får du verktygen

Efter förra årets succé är den digitala halvdagskonferensen ”Kris och beredskap” tillbaka den 16 mars. Här får du som upphandlare tips och verktyg för hur du kan bidra till att höja robusthet och beredskap i era avtal.

Mest visade inlägg

  • Regeringen: Se över era avtal
  • 50 års erfarenhet var inte nog
  • Skärper kontrollen av ”utförare”
  • HFD ger svar om prisjustering
  • Leder skånsk it-satsning
  • Maken leverantör – so what?
  • Leder VGR:s inköp
  • Adda upphandlar med Norge
  • Navigerar i skiftande praxis
  • Skärper rutiner och kontroller

Läsarnas åsikter

Tommy Ring : Skärper kontrollen av ”utförare”
Nuvarande kontroller är både dyrbara och ineffektiva och bör utvecklas med ett tydligare "hands on" och mindre "prickerilistor" men framförallt…
A : Träget arbete ger resultat
Karma<3
Monica : Skärper rutiner och kontroller
Vilket konsultbolag är det?
C : Skärper rutiner och kontroller
Bra att detta till slut kommer upp på bordet, och att Danderyd agerar kraftfullt. Viktigt att reda ut ifall konsulten…
Ola Mann : Leder skånsk it-satsning
I Växjö kunde hon härja i många år, med dåvarande kommunstyrelsens ordförande och nuvarande minister, Anna Tenjes fulla stöd. När…
Jenny : Leder skånsk it-satsning
När man rekryterar, googlar man inte personen då? Monica bör inte på något sätt ha med ledarskap att göra! Vänta…
Anders Erling : Leder skånsk it-satsning
Monica ska skriva en bok om hur hon illa hon själv blev behandlad på Adda, INTE hur illa hon behandlar…
Sonja Svennson : Leder skånsk it-satsning
https://upphandling24.se/addas-vd-lamnar-omedelbart/ Hon satte stora delar av Adda i skräck på mindre än 6 månader och eftersläpningarna efter kaoset har nästan…
Anders Gunnarsson : Leder skånsk it-satsning
Allvarliga kränkningar i Växjö kommun https://www.sverigesradio.se/artikel/7293205
Lena Andersson : Leder skånsk it-satsning
Ett förtydligande av min tidigare kommentar angående Monicas erfarenheter …lägga ner/avveckla digitaliseringsprojekt i framkant i Växjö kommun

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026