Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

It-skandal under uppsegling på Regeringskansliet

Regeringskansliet, av alla ställen, kan bli nästa it-skandal efter Transportstyrelsen. Utan att teckna säkerhetsskyddsavtal har Regeringskansliet under flera år låtit outsourca support och underhåll av sina it-nätverk. Det avslöjar Dagens Nyheter.

| 2017-10-09

Transportstyrelsen, framför allt dess avskedade generaldirektör Maria Ågren, har fått hård kritik för sitt sätt att bryta mot säkerhetsskyddslagen när man outsourcade it-tjänster.

Nu kommer Dagens Nyheter, DN, med uppgifter om hur Regeringskansliet outsourcat delar av sitt it-system där företag fått tillgång till kansliets nätverksinfrastruktur utan säkerhetsskyddsavtal.

I flera år har alltså extern personal från Cygate, utan registerkontroll, kunnat hantera utrustning som kunnat användas för sabotage, avlyssning eller exempelvis leda om nätverkstrafiken under en begränsad tid för att undgå upptäckt.

Inte heller med den tidigare leverantören Atea, som skötte underhåll och support från 2012 till i år, fanns något säkershetskyddsavtal.

Utan säkerhetsskyddsavtal sker ingen registerkontroll. Den görs av Säpo genom belastningsregistret, misstankeregistret och polisens allmänna spaningsregister. Dessutom är säkerhetsskyddslagen solklar: Ett säkerhetsskyddsavtal måste upprättas innan en myndighet ger ett uppdrag till en leverantör där det förekommer uppgifter som omfattas av sekretess med hänsyn till rikets säkerhet.

Regeringskansliet menar dock, i en kommentar till DN, att säkerhetsskyddsavtal inte krävs eftersom vissa uppgifter i dessa avtal omfattas av sekretess för säkerhetsåtgärder (18:8 OSL).

Dessutom anger de att de externa konsulterna inte har tillgång till den information som passerar i nätverket.

Enligt Dagens Nyheter har både Cygate och Atea kontrakterats genom att använda undantag i upphandlingslagarna, som det i 1 kapitlet 5:e paragrafen i Lagen om offentlig upphandling, för att föra i bevis att Regeringskansliet ansett säkerhetsriskerna varit så höga att undantaget använts.

I stället kan undantaget, som Regeringskansliet antyder, enligt Upphandlingsmyndigheten användas för upphandling som omfattas av sekretess, inte bara sådant som rör rikets väsentliga intressen. Upphandlingsmyndigheten har i sin frågeportal angett att “regeln är aktuell i de fall en upphandling omfattas av sekretess utan att det gäller rikets väsentliga säkerhetsintressen. Ett exempel som återfinns i propositionen är upphandling av en ombyggnation av ett museum vars övervakningssystem måste hållas hemligt.”.

Men en säkerhetschef som DN talat med är upprörd.

– Det är fullständigt obegripligt. Det här är förmodligen bara toppen av ett isberg. Det är inte så att situationen på Transportstyrelsen var unik. Det här visar att bristfällig hantering av informationssäkerheten är vanligare än vad vi tror, säger Ann-Marie Eklund Löwinder, säkerhetschef på Internetstiftelsen i Sverige, till DN.

Nu avser också Kristdemokraterna att KU-anmäla statsminister Stefan Löfvén. Det meddelar partiets försvarspolitiske talesperson Mikael Oscarsson för DN.

Säkerhetspolisen har i sin Årsbok 2015 varnat för att om en stor mängd hemlig information hamnar hos en enskild leverantör riskerar denne att bli ett attraktivt mål för andra länders underrättelse­inhämtning. ”Den mängd information som samlas hos en leverantör kan medföra att leverantörens verksamhet sammantaget är av stor betydelse för rikets säkerhet”, står det.

Med det menas inte bara den fysiska information som finns hos en leverantör, utan också den information som kan inhämtas av en leverantörs anställda.

”Det är alltid den upphandlande myndig­heten som har det yttersta ansvaret för att säkerhetsskyddet är väl anpassat hos de leverantörer som hanterar de delar av verksam­heten som bedömts som särskilt skyddsvärd. Ansvaret går inte att avtala bort”, står det också i årsboken.

Annons

Bli kvalificerad IT-upphandlare. Upphandling24 arrangerar en populär utbildning under två dagar för dig som idag jobbar med upphandling, men vill bli kvalificerad IT-upphandlare. Läs mer här.

Läs mer: IT

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • IT-inköp är hälsobeslut
  • Stockholms toa-strul rullar vidare
  • Oeniga om arbetsrätten i LOU
  • Tredje gången gillt
  • Positiv till ny lag för kontroll

Lediga jobb

SiS söker en upphandlare (tillsvidareanställning)

Fortifikationsverket söker upphandlare varor och tjänster – Eskilstuna

Botkyrka kommun söker kategoriledare till Inköpsenheten

  • Affärsdriven strategisk inköpare inom offentlig upphandling och utveckling till Arbetsförmedlingen

Senaste nyheterna

IT-inköp är hälsobeslut
Stockholms toa-strul rullar vidare
Oeniga om arbetsrätten i LOU
Tredje gången gillt
Tomas BjörckPositiv till ny lag för kontroll
Ny lag ska skydda kommunerna
SiS söker en upphandlare (tillsvidareanställning)
Tillbaka i allmänhetens tjänst
Kompetens ett ämne för riksdagen
Bryter med NCC
Regioner slipper punga ut
EU:s upphandling kan bli bromskloss i den digitala ekonomin
Därför dissas offentliga affärer
Borde ha annonserat bekämpning
Pionjärer på torkade blommor
HD prövar inte muthärvan
Lättare stoppa ojust konkurrens
Regionerna bäst på beredskap
Ser potential i gamla möbler
UHM: så kan “trösklarna” sänkas
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Tillbaka i allmänhetens tjänst
  • Bryter med NCC
  • Regioner slipper punga ut
  • EU:s upphandling kan bli bromskloss i den digitala ekonomin
  • Därför dissas offentliga affärer
  • Kompetens ett ämne för riksdagen
  • Ny lag ska skydda kommunerna
  • Borde ha annonserat bekämpning
  • Pionjärer på torkade blommor
  • Tredje gången gillt

Läsarnas åsikter

Kalle G : Regioner slipper punga ut
Oj oj oj, hur mycket pengar har det rört sig om under borden?
Anonym : Regioner slipper punga ut
Det var nog den dummaste artikel och uttalande och slutsatser jag läst på upphandling24. Vart tror regionrådet i Dalarna, Konkurrensverket…
Anonym : Bryter med NCC
Från 700 miljoner till 2000 miljoner behöver man inte "killgissa" för att förstå att det är galet fel.
M : Kompetens ett ämne för riksdagen
Handlar även om bemanning, inköp och upphandling är inte något prioriterat område hos många kommuner och bolag, vilket leder till…
Martin Jungmann : Regioner slipper punga ut
Eller annan kund i nästa upphandling eller avtal.
Lena : Kompetens ett ämne för riksdagen
Även om mycket skulle behöva justeras i upphandlingsreglerna är det också viktigt att använda de möjligheter vingar idag. T.ex. möjligheten…
Jojje : Bryter med NCC
Många "killgissningar". Vi utomstående har för lite information för att kunna uttala oss om detta. Två år behöver inte vara…
Bo hansson : Bryter med NCC
Att man aldrig lär sig att sk samverkansentreprenader oftast blir dyrare. Vinnare är alltid entreprenören. Behövs bättre beställarkompetens i vissa…
Gunnar Pettersson : Regioner slipper punga ut
Cambio betalar, hmmm.... det är tillslut alltid kunden som betalar!
Svenne : Regioner slipper punga ut
Märkligt i sammanhanget att vitet utgått med hänvisning till otillåten upphandling. Men inget krav att ny upphandling ska genomföras från…

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars - FULLBOKAD
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars - FULLBOKAD
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026