Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

It-skandal under uppsegling på Regeringskansliet

Regeringskansliet, av alla ställen, kan bli nästa it-skandal efter Transportstyrelsen. Utan att teckna säkerhetsskyddsavtal har Regeringskansliet under flera år låtit outsourca support och underhåll av sina it-nätverk. Det avslöjar Dagens Nyheter.

| 2017-10-09

Transportstyrelsen, framför allt dess avskedade generaldirektör Maria Ågren, har fått hård kritik för sitt sätt att bryta mot säkerhetsskyddslagen när man outsourcade it-tjänster.

Nu kommer Dagens Nyheter, DN, med uppgifter om hur Regeringskansliet outsourcat delar av sitt it-system där företag fått tillgång till kansliets nätverksinfrastruktur utan säkerhetsskyddsavtal.

I flera år har alltså extern personal från Cygate, utan registerkontroll, kunnat hantera utrustning som kunnat användas för sabotage, avlyssning eller exempelvis leda om nätverkstrafiken under en begränsad tid för att undgå upptäckt.

Inte heller med den tidigare leverantören Atea, som skötte underhåll och support från 2012 till i år, fanns något säkershetskyddsavtal.

Utan säkerhetsskyddsavtal sker ingen registerkontroll. Den görs av Säpo genom belastningsregistret, misstankeregistret och polisens allmänna spaningsregister. Dessutom är säkerhetsskyddslagen solklar: Ett säkerhetsskyddsavtal måste upprättas innan en myndighet ger ett uppdrag till en leverantör där det förekommer uppgifter som omfattas av sekretess med hänsyn till rikets säkerhet.

Regeringskansliet menar dock, i en kommentar till DN, att säkerhetsskyddsavtal inte krävs eftersom vissa uppgifter i dessa avtal omfattas av sekretess för säkerhetsåtgärder (18:8 OSL).

Dessutom anger de att de externa konsulterna inte har tillgång till den information som passerar i nätverket.

Enligt Dagens Nyheter har både Cygate och Atea kontrakterats genom att använda undantag i upphandlingslagarna, som det i 1 kapitlet 5:e paragrafen i Lagen om offentlig upphandling, för att föra i bevis att Regeringskansliet ansett säkerhetsriskerna varit så höga att undantaget använts.

I stället kan undantaget, som Regeringskansliet antyder, enligt Upphandlingsmyndigheten användas för upphandling som omfattas av sekretess, inte bara sådant som rör rikets väsentliga intressen. Upphandlingsmyndigheten har i sin frågeportal angett att “regeln är aktuell i de fall en upphandling omfattas av sekretess utan att det gäller rikets väsentliga säkerhetsintressen. Ett exempel som återfinns i propositionen är upphandling av en ombyggnation av ett museum vars övervakningssystem måste hållas hemligt.”.

Men en säkerhetschef som DN talat med är upprörd.

– Det är fullständigt obegripligt. Det här är förmodligen bara toppen av ett isberg. Det är inte så att situationen på Transportstyrelsen var unik. Det här visar att bristfällig hantering av informationssäkerheten är vanligare än vad vi tror, säger Ann-Marie Eklund Löwinder, säkerhetschef på Internetstiftelsen i Sverige, till DN.

Nu avser också Kristdemokraterna att KU-anmäla statsminister Stefan Löfvén. Det meddelar partiets försvarspolitiske talesperson Mikael Oscarsson för DN.

Säkerhetspolisen har i sin Årsbok 2015 varnat för att om en stor mängd hemlig information hamnar hos en enskild leverantör riskerar denne att bli ett attraktivt mål för andra länders underrättelse­inhämtning. ”Den mängd information som samlas hos en leverantör kan medföra att leverantörens verksamhet sammantaget är av stor betydelse för rikets säkerhet”, står det.

Med det menas inte bara den fysiska information som finns hos en leverantör, utan också den information som kan inhämtas av en leverantörs anställda.

”Det är alltid den upphandlande myndig­heten som har det yttersta ansvaret för att säkerhetsskyddet är väl anpassat hos de leverantörer som hanterar de delar av verksam­heten som bedömts som särskilt skyddsvärd. Ansvaret går inte att avtala bort”, står det också i årsboken.

Annons

Vill du fördjupa dig i kravarbete, utvärdering och förhandling i IT-upphandlingar, i syfte att göra bättre IT-affärer? Gå kursen som Upphandling24 arrangerar “Fortsättningskurs IT-upphandling” Läs mer här!

Läs mer: IT

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • PFAS-stopp utmanar upphandlare
  • SKR:s jurister ger senaste nytt
  • Lider av felaktiga siffror
  • Risk för minskad leverantörsbas med digitala krav
  • Köpte slottsmöbler fel

Lediga jobb

Upphandlare till myndigheten för tillgängliga medier

SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!

Upphandlare till Statens inköpscentral på Kammarkollegiet

  • Avtalscontroller till Region Stockholms Inköpscentral

Senaste nyheterna

AI för upphandlare | 26 mars – distans
Upphandlare till myndigheten för tillgängliga medier
PFAS-stopp utmanar upphandlare
SKR:s jurister ger senaste nytt
Lider av felaktiga siffror
Risk för minskad leverantörsbas med digitala krav
Köpte slottsmöbler fel
Får inte skylla på arbetsbördan
Landskrona backar i chefsfrågan
Belönas för sin kravställning
Byggtvist kostar 88 miljoner
Mats Öman“0 kronor utbetalt” efter avtalsmiss
Karl-Henrik PerssonMiljardaffär under radarn
Region StockholmAvtalscontroller till Region Stockholms Inköpscentral
KRÖNIKA: Från frivillighet till krav
Mats BergmanForskar om upphandling i krig
Bantad skola ger ny upphandling
Svartlistning håller brottsliga företag borta
Reserverade kontrakt och hotet mot den fria konkurrensen
Johan DanielssonHalv S-seger om UE-tak
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • “0 kronor utbetalt” efter avtalsmiss
  • Byggtvist kostar 88 miljoner
  • Landskrona backar i chefsfrågan
  • Miljardaffär under radarn
  • Får inte skylla på arbetsbördan
  • Köpte slottsmöbler fel
  • Belönas för sin kravställning
  • SKR:s jurister ger senaste nytt
  • Konsulterna tog över Sigtuna
  • Risk för minskad leverantörsbas med digitala krav

Läsarnas åsikter

F d upphandlare : Dubbelt avhopp från Ängelholm
Vi som har arbetat under dessa två vet precis vad det handlade om. Om man sade något som inte passade…
Anställd : Dubbelt avhopp från Ängelholm
Jag upplever att artikeln är väldigt ensidig. Uppgifterna om att 16 medarbetare har lämnat arbetet under deras ledning gör mig…
Neo : Köpte slottsmöbler fel
Bra jobbat Konkurrensverket. Sådana där kriminella köp av möbler utan korrekt annonsering är det största hotet mot konkurrensen, och i…
Johanna : Konsulterna tog över Sigtuna
Kalle, jag vill inte hänga ut vilken upphandlande myndighet det rör sig om. Men man kan konstatera att möjligheten att…
Johanna : Landskrona backar i chefsfrågan
Grattis Landskrona till en toppenrekrytering!
Josef Dadoun : En seger mot “förlustanbud”
Denna dom var mycket välkommen. När lagstiftningen ändå innehåller möjligheten att förkasta oseriösa anbud har tyvärr domstolarna ofta vattnat ur…
H : Konsulterna tog över Sigtuna
Ingen är väl förvånad? Och Sigtuna är knappast ensamma heller. Det är på tiden att detta börjar tas upp till…
Gustaf : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Arian, återigen bra och välskrivet. Det här med avtalsuppföljning är ju såklart synnerligen viktigt. Funderar en hel del själv hur…
Arian : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Alexander - Vi behöver inte vara överens. Har du någon konkret och bra feedback är du välkommen att kontakta mig.…
Alexander : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
"För vinteravtal är som mjölk. De är som bäst när de är nyöppnade, men blir snabbt sura om man låter…

Aktuella utbildningar

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • AI för upphandlare | 26 mars – distans
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april – på plats
  • Kvalificerad IT-upphandlare | Våren 2026
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupnings­kurs | Hösten 2026