Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • Anbudsutvärdering
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Hållbar upphandling
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Kvalificerad IT-upphandlare – Steg 2 praktisk tillämpning
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
  • Platsannonsera

It-skandal under uppsegling på Regeringskansliet

Regeringskansliet, av alla ställen, kan bli nästa it-skandal efter Transportstyrelsen. Utan att teckna säkerhetsskyddsavtal har Regeringskansliet under flera år låtit outsourca support och underhåll av sina it-nätverk. Det avslöjar Dagens Nyheter.

| 2017-10-09

Transportstyrelsen, framför allt dess avskedade generaldirektör Maria Ågren, har fått hård kritik för sitt sätt att bryta mot säkerhetsskyddslagen när man outsourcade it-tjänster.

Nu kommer Dagens Nyheter, DN, med uppgifter om hur Regeringskansliet outsourcat delar av sitt it-system där företag fått tillgång till kansliets nätverksinfrastruktur utan säkerhetsskyddsavtal.

I flera år har alltså extern personal från Cygate, utan registerkontroll, kunnat hantera utrustning som kunnat användas för sabotage, avlyssning eller exempelvis leda om nätverkstrafiken under en begränsad tid för att undgå upptäckt.

Inte heller med den tidigare leverantören Atea, som skötte underhåll och support från 2012 till i år, fanns något säkershetskyddsavtal.

Utan säkerhetsskyddsavtal sker ingen registerkontroll. Den görs av Säpo genom belastningsregistret, misstankeregistret och polisens allmänna spaningsregister. Dessutom är säkerhetsskyddslagen solklar: Ett säkerhetsskyddsavtal måste upprättas innan en myndighet ger ett uppdrag till en leverantör där det förekommer uppgifter som omfattas av sekretess med hänsyn till rikets säkerhet.

Regeringskansliet menar dock, i en kommentar till DN, att säkerhetsskyddsavtal inte krävs eftersom vissa uppgifter i dessa avtal omfattas av sekretess för säkerhetsåtgärder (18:8 OSL).

Dessutom anger de att de externa konsulterna inte har tillgång till den information som passerar i nätverket.

Enligt Dagens Nyheter har både Cygate och Atea kontrakterats genom att använda undantag i upphandlingslagarna, som det i 1 kapitlet 5:e paragrafen i Lagen om offentlig upphandling, för att föra i bevis att Regeringskansliet ansett säkerhetsriskerna varit så höga att undantaget använts.

I stället kan undantaget, som Regeringskansliet antyder, enligt Upphandlingsmyndigheten användas för upphandling som omfattas av sekretess, inte bara sådant som rör rikets väsentliga intressen. Upphandlingsmyndigheten har i sin frågeportal angett att “regeln är aktuell i de fall en upphandling omfattas av sekretess utan att det gäller rikets väsentliga säkerhetsintressen. Ett exempel som återfinns i propositionen är upphandling av en ombyggnation av ett museum vars övervakningssystem måste hållas hemligt.”.

Men en säkerhetschef som DN talat med är upprörd.

– Det är fullständigt obegripligt. Det här är förmodligen bara toppen av ett isberg. Det är inte så att situationen på Transportstyrelsen var unik. Det här visar att bristfällig hantering av informationssäkerheten är vanligare än vad vi tror, säger Ann-Marie Eklund Löwinder, säkerhetschef på Internetstiftelsen i Sverige, till DN.

Nu avser också Kristdemokraterna att KU-anmäla statsminister Stefan Löfvén. Det meddelar partiets försvarspolitiske talesperson Mikael Oscarsson för DN.

Säkerhetspolisen har i sin Årsbok 2015 varnat för att om en stor mängd hemlig information hamnar hos en enskild leverantör riskerar denne att bli ett attraktivt mål för andra länders underrättelse­inhämtning. ”Den mängd information som samlas hos en leverantör kan medföra att leverantörens verksamhet sammantaget är av stor betydelse för rikets säkerhet”, står det.

Med det menas inte bara den fysiska information som finns hos en leverantör, utan också den information som kan inhämtas av en leverantörs anställda.

”Det är alltid den upphandlande myndig­heten som har det yttersta ansvaret för att säkerhetsskyddet är väl anpassat hos de leverantörer som hanterar de delar av verksam­heten som bedömts som särskilt skyddsvärd. Ansvaret går inte att avtala bort”, står det också i årsboken.

Annons

Bli kvalificerad IT-upphandlare. Upphandling24 arrangerar en populär utbildning under två dagar för dig som idag jobbar med upphandling, men vill bli kvalificerad IT-upphandlare. Läs mer här.

Läs mer: IT

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler nyheter

Bolagsverket

Kontrolltjänst med förhinder

En första, begränsad version av Bolagsverkets tjänst för samordnad registerkontroll kan vara klar i slutet av 2026. Myndigheten ser dock en rad svårigheter i utvecklingsarbetet fram till en planerad slutprodukt 2028.

Riksdagsenighet om IPI

Upphandlingslagarna går mot nya ändringar 1 juli efter riksdagsbeslut som anpassning till EU:s IPI-förordning.

Foto: Mostphotos

Utlovar enklare annonsering

Verktyget Tendsign kritiseras för att vara svårt och tidsödande att använda för efterannonsering. Nu utlovar leverantören Mercell förbättringar.

Nya perspektiv från syd

Karriär

Inköp och IT som tidigare – men också en helt ny form av offentligt styrd organisation. Anna Lipkins nya chefstjänst på Skånes kommuner har både inslag av ”gammalt och nytt”.

Växer med kommunsamverkan

Stenungsunds kommuns inköpsorganisation växer med ett nytt uppdrag för kommungrannen Tjörn.

Foto: Magnus Laupa.

Politisk träta om extramiljoner

Oppositionen i Region Uppsala ville se en särskild satsning på inköpsorganisationen med sex miljoner kronor i tillskott. Men den politiska ledningen ser initiativet som överflödigt.

Lediga jobb

Strategisk Entreprenad­upphandlare/­kategori­ledare till Stockholm Vatten och Avfall

Upphandlare med inriktning mot entreprenad

Strategisk inköpare inom sociala tjänster

Strategiska inköpare inom konsult- och servicearbeten

Enhetschef till upphandlingssektionen, Huddinge kommun

Senaste nyheterna

BolagsverketKontrolltjänst med förhinder
Riksdagsenighet om IPI
Utlovar enklare annonsering
Nya perspektiv från syd
Växer med kommunsamverkan
Strategisk Entreprenad­upphandlare/­kategori­ledare till Stockholm Vatten och Avfall
Politisk träta om extramiljoner
Inköpsvolymen ökar kraftigt
Slottner.Fler ska arbeta mot korruption
Upphandlare med inriktning mot entreprenad
Han är KKV:s nye chefsjurist
Stämmer leverantör på miljoner
Människan bakom arbetet i avtalet
Eleonor är Västerås “avtalsdetektiv”
Upphandlare pressas av AI-anbud
Särskild kollektivtrafik hotas av ineffektivitet
Fel förkasta lågt anbud
Granskar mutor i upphandling
I snitt 111 anbud – per konstupphandling
Avtalscontroller för en dag
ANNONS FRÅN INDUS OCH EXPANDIA

Guide–upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Politisk träta om extramiljoner
  • Han är KKV:s nye chefsjurist
  • Inköpsvolymen ökar kraftigt
  • Fler ska arbeta mot korruption
  • Stämmer leverantör på miljoner
  • Upphandlare pressas av AI-anbud
  • Utlovar enklare annonsering
  • Eleonor är Västerås “avtalsdetektiv”
  • Människan bakom arbetet i avtalet
  • Nya perspektiv från syd

Läsarnas åsikter

Yngve Westerlund, MobistikUtveckling : Särskild kollektivtrafik hotas av ineffektivitet
Tack Nobina för ett välinformerat och viktigt inlägg kring den särskilda kollektivtrafiken, som i Danmark går under samlingsnamnet Flextrafik. Här…
Wild Boy : Inköpsvolymen ökar kraftigt
Offentlighetsprincipen mm i alla ära men det känns mer än olustigt att behöva ge uppgifter om min arbetsgivares och min…
Jonte : Inköpsvolymen ökar kraftigt
Håller med Peter! Tendium känns lite som bondfångeri i vetenskaplig förklädnad. Vi som jobbar med upphandling har väl alla råkat…
Joker : Inköpsvolymen ökar kraftigt
Less upphandlare : Därför uteblir efterannonserna
Ja håller fullt ut med alla kommentarer ovan. Har givit upp på att efterannonsera om jag har flera anbudsområden och…
Peter Karlsson : Inköpsvolymen ökar kraftigt
Vad är det här för rapport? "Offentlig upphandling har länge varit ett område präglat av bristande transparens" följt av "Tendiums…
Tony King : Frågorna som stoppar städfusk
Branschorganisationer brukar normalt sparka bakut när det offentliga inköpare vill styra upp saker och ting så man får se detta…
SvenAntenn : Därför uteblir efterannonserna
Så är det förvisso, men om nu efterannonseringen fyller en så vital funktion för att garantera konkurrens och den fria…
Senior upphandlare : Därför uteblir efterannonserna
Att vi har ett regelverk som försvårar för oss upphandlare är naturligtvis irriterande och ett potentiellt arbetsmiljöproblem men ändock något…
Jan Löfgren : Frågorna som stoppar städfusk
Kravet på att personalkostnaderna ska vara minst 70% av omsättningen är inte förenligt med LOU:s proportionalitetsprincip, då kravet varken är…

Aktuella utbildningar

  • LOU på två dagar | 6-7 maj
  • Entreprenadupphandling och AMA AF | 8 maj
  • Säkerhetsskyddad upphandling | 14 maj
  • Kvalificerad entreprenad­upphandlare | 22-23 oktober
  • Ramavtal – fördjupnings­kurs | 6 november
  • Leda upphandlingar effektivt | 20 november
  • Kvalificerad IT-upphandlare | Hösten 2025
  • Få fart på er avtals­förvaltning | Hösten 2025
  • Anbuds­utvärdering | Hösten 2025
  • Hållbar upphandling | Hösten 2025
  • Kvalificerad IT-upphandlare – Steg 2 praktisk tillämpning | Hösten 2025

Få vårt nyhetsbrev

Håll dig informerad om de senaste nyheterna inom offentlig upphandling! Prenumerera på Upphandling24:s kostnadsfria nyhetsbrev.

Prenumerera, nyhetsbrev
Typ av verksamhet *
Specialområde *
Jag godkänner att mina uppgifter lagras (integritespolicy) *

RSS Analyser från Inköpsrådet

  • Advokatbyråns 15 förbättringsförslag
  • Oklara omständigheter för preklusionsregler
  • Upphandlingsrättsliga föreningen firade 15 år
  • Annika är upphandlingsjuristen som inte ville bli jurist
  • Allvarligt fel när vd begått brott
  • Fel att förkasta anbud som onormalt lågt
  • Subjektiv objektivitet
  • Ok med förhandlat oannonserat förfarande
  • Leverantörer från tredjeland kan uteslutas
  • Hur bevisas yrkesmässig kapacitet?

Om Upphandling24

Upphandling24 ges ut av PMP Public Media Partner AB. Ansvarig utgivare: Bo Nordlin

Kontaktuppgifter

Adress: Upphandling24, Tegnérgatan 39, 111 61 Stockholm

Länkar

Personuppgiftspolicy »
Prenumerera på nyhetsbrev »
Annonsera »