Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Ger råd om hur fler it-skandaler ska undvikas

I spåren av it-skandalen hos Transportstyrelsen har nu Sveriges Kommuner och Landsting, SKL, tagit fram rekommendationer för sina medlemmar kring hur de bör arbeta för att förhindra liknande säkerhetsläckor.

| 2017-08-07

It-skandalen hos Transportstyrelsen får efterverkningar i många sammanhang. Två ministrar har gått, en har fortfarande en eventuell misstroendeförklaring hängande över sig, och frågan om vilka ministrar som visste vad, vid vilken tidpunkt, skakar regeringen.

Regeringen tittar över regelverk, något som kan leda till begränsningar för möjligheterna till utkontraktering. Även verksamheter har skakats av skandalen och nu går SKL ut med rekommendationer för sina medlemmar kring hur de bör arbeta för att förhindra liknande säkerhetsläckor.

De menar att informationssäkerhet till stor del är en fråga om förtroende, både från individer som delar med sig av känslig information till offentlig sektors verksamheter och mellan myndigheter som utbyter informationen med varandra.

“För att återvinna förtroendet som kan ha skadats i och med informationsläckaget hos Transportstyrelsen, är det viktigt att tydligt kunna redogöra för de säkerhetsrutiner som gäller i verksamheten för såväl de som ombeds dela med sig av sina uppgifter, som för organisationens medarbetare”, skriver SKL

SKL menar att varje verksamhet inom deras område bör kartlägga sina informationstillgångar och it-system och särskilt analysera om det finns något som kan vara kritiskt för rikets säkerhet.

“Det är viktigt att alla kan säkerställa att det finns fungerande rutiner för nödvändiga säkerhetsanalyser och kontroll enligt dataskyddslagstiftningen och att dessa efterföljs vid upphandling. Information kan vara olika känslig och bör därför klassificeras beroende på känslighetsgrad. SKL har tagit fram verktyget KLASSA för att underlätta arbetet med detta. Även MSB har en rekommenderad modell för att göra en korrekt indelning av känslig information”, skriver SKL

De pekar på att det finns flera exempel på typer av information där det första är information som omfattas av vanlig sekretess som till exempel personuppgifter. Annan information som ska skyddas är sådan som kan vara kritisk under en större kris och berör exempelvis infrastruktur, transporter, läkemedelshantering och sophantering. Den tredje kategorin innefattar information som är så känslig att den går under Säkerhetsskyddslagen och därför kräver extra varsam hantering och exakta säkerhetsåtgärder.

SKL anser att varje verksamhet själv har ansvar att avgöra om de innehar den sistnämnda typen av högkänslig information, och ska i så fall se till att utföra en adekvat säkerhetsanalys för att garantera regelrätt behandling.

Vidare menar de att det är, förutom att följa befintliga lagar och riktlinjer, nödvändigt att befästa ett kontinuerligt säkerhetsarbete och en stark säkerhetskultur i hela verksamheten. Verksamheterna bör arbeta för att skapa ett fungerande samarbete mellan ledning och kompetenser inom juridik och informationssäkerhet för att på så sätt underbygga säkerhetsarbetet i organisationen.

Trots att röster har hörts mot utkontraktering av it-system som ett sätt att begränsa riskerna, där  it-skandalen gjort att regeringen tittar på begränsningar för möjligheterna till utkontraktering, anser SKL inte att det är självklart att intern informationshantering är bättre än outsourcing.

“Däremot bör alla informationstillgångar kartläggas och säkerhetsbehoven klargöras i upphandling av it-drift med leverantörer. Säkerhetskraven ska också tydligt framgå i avtalet för att garantera att leverantören håller tillräckligt hög säkerhetsnivå. I nuläget bör kommuner, landsting och regioner se över aktuella leverantörer och deras underleverantörer, ta reda på i vilka länder de finns samt säkerställa att även de efterföljer gängse rutiner”, skriver SKL.

Annons

Bli kvalificerad IT-upphandlare. Upphandling24 arrangerar en populär utbildning under två dagar för dig som idag jobbar med upphandling, men vill bli kvalificerad IT-upphandlare. Läs mer här.

Läs mer: IT

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Vägledning för dialog och förståelse
  • Anklagar Attendo för fusk
  • Vill kunna stänga av ”UM”
  • Ministerns “läxa” till Trafikverket
  • Lyfter AI-risker vid upphandling

Lediga jobb

Inköpare med intresse för IT – Telge Inköp AB

Norrköpings kommun söker upphandlare till upphandlingsenheten

Polisen

Polisen söker sektionschef till sektionen Fastighet och service, Inköpsenheten

Upphandlare inom varor och tjänster till myndigheten för civilt försvar

Processråd med upphandlings­rättslig inrikt­ning till Konkurrens­verket

Entreprenadupphandlare till Solna stad

ESEM Eskilstuna Strängnäs Energi och miljö

Hej IT-Upphandlare!

ESEM Eskilstuna Strängnäs Energi och miljö

Hej Upphandlare-varor och tjänster!

Avtalscontroller – Telge Inköp

Transportstyrelsen söker upphandlare till Norrköping eller Örebro

Socialstyrelsen söker upphandlingssamordnare inom offentliga affärer

Adda Inköpscentral söker en Kategorigruppchef – Social omsorg

Senaste nyheterna

Vägledning för dialog och förståelse
Sofia MalanderAnklagar Attendo för fusk
Inköpare med intresse för IT – Telge Inköp AB
Norrköpings kommun söker upphandlare till upphandlingsenheten
Dialogförfaranden | 26 november
BolagsverketVill kunna stänga av ”UM”
Ministerns “läxa” till Trafikverket
PolisenPolisen söker sektionschef till sektionen Fastighet och service, Inköpsenheten
Lyfter AI-risker vid upphandling
HFDHFD prövar inte tilläggsavtal
Upphandlare inom varor och tjänster till myndigheten för civilt försvar
“Lägsta pris driver brottslighet”
Fler lyfter säkerhet vid it-inköp
Vässar upphandlingen av vård
Processråd med upphandlings­rättslig inrikt­ning till Konkurrens­verket
HFD Högsta Förvaltningsdomstolen skyltHFD prövar Huddingefall
Så lockar upphandling kriminella
Entreprenadupphandlare till Solna stad
Gröna it‑inköp 2026: Hållbarhet, cybersäkerhet och AI i fokus 
Tvistar om tilldelning
ANNONS FRÅN AFF

Diplomutbildningen “Aff för upphandlare” – Anders Karlsson Behrer om nyttan

Att göra upphandlingar tydliga är en central utmaning för alla som arbetar med fastighetsdrift och tjänsteupphandlingar. Kursen ”Aff för upphandlare”, som innehåller Aff Diplomutbildning och Upphandlingsmodulen, ger praktiska verktyg och en tydlig struktur för hela processen – från förfrågningsunderlag till avtalsuppföljning.

Mest visade inlägg

  • Lyfter AI-risker vid upphandling
  • Ministerns “läxa” till Trafikverket
  • “Lägsta pris driver brottslighet”
  • Vill kunna stänga av ”UM”
  • HFD prövar inte tilläggsavtal
  • Så lockar upphandling kriminella
  • Vässar upphandlingen av vård
  • HFD prövar Huddingefall
  • Små viten gav stort skadestånd
  • Fler lyfter säkerhet vid it-inköp

Läsarnas åsikter

Jimmy D : “Lägsta pris driver brottslighet”
Malmö stad är ett prakt exempel på problematiken inom städtjänster. Man har hundratals krav i avtalet och avropen. Men då…
Per : “Lägsta pris driver brottslighet”
Instämmer med flera före mig. Ständigt denna återkommande diskussion om lägsta pris. Kan vi inte bara en gång för alla…
Senior upphandlare : “Lägsta pris driver brottslighet”
Det är inte "okunnigt och naivt" att påstå att en upphandling med endast pris som utvärderingskriterie ofta leder till dåliga…
Tina : “Lägsta pris driver brottslighet”
Jag tänker som Senior skriver att lägsta pris är en fast kvalitetsgräns där ribban ska sättas tillräckligt högt för att…
Anna Thoursie : “Lägsta pris driver brottslighet”
Det är jag som skrivit rapporten och jag är helt enig med signaturen M. Rubriken är ett click-bait. Inte bra.…
småföretagare : Lyfter AI-risker vid upphandling
Säg att om man som leverantör har ett sekretessavtal med en kund. Till och med om leverantören söker på sin…
LXV : Lyfter AI-risker vid upphandling
AI, dvs Artificiell Idioti, utgör det perfekta verktyget för maktelitens fria utövning av samhällets sociala manipulation och är därmed det…
M : “Lägsta pris driver brottslighet”
Rubriken i artikeln är ju väldigt clickbaitande, och baserat på kommentarsfältet har många svalt betet. Om man faktiskt läser vad…
Senior : “Lägsta pris driver brottslighet”
Alla pratar om lägsta pris, men har dessa förståsigpåare verkligen förstått vad en prisupphandling är? Det skulle vara intressant att…
Senior upphandlare : När mätbara krav styr bort från rätt krisstöd
Mycket intressant artikel, tack.