Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

“Molnet hotar rikets säkerhet”

I upphandlingar som utförs av Fortifikationsverket kan till och med det som anbudet gäller vara hemligstämplat. - Vi godkänner inte molntjänster. De är ett hot mot rikets säkerhet, säger säkerhetschefen Henrik Thernlund.

| 2011-02-23

Fortifikationsverket genomför årligen cirka 2 000 säkerhetsskyddade upphandlingar. Det kan handla om alltifrån hemliga anläggningar till bergrum som byggs i det fördolda i landet.
– Det kan vara så pass hemligt att till och med det som anbudet ska lämnas på är hemligt, säger säkerhetschefen Henrik Thernlund.

Innan myndigheten går ut med information om vad som ska upphandlas görs en ordentlig genomlysning av potentiella anbudslämnare.

– Vi kontrollerar allt. Vi kollar ekonomin, och att det inte finns några anmärkningar mot ägarna eller personalen. Vi kontrollerar att inga namn finns med i Säpos eller polisens belastningsregister, säger Henrik Thernlund.

Henrik Thernlund poängterar att samma granskning görs av underleverantörernas underleverantörer.

– Inte ens en kotte kommer igenom våra kontroller, säger Henrik Thernlund.

Om allt verkar vara i sin ordning och företagen blir godkända då lämnas information om anbudet ut och i vissa fall enbart delar av den.

Efter att företagen har tagit del av anbudet tittar myndigheten på hur informationen om upphandlingen hanteras. Vid en spontan påhälsning på flera företag fann Henrik Thernlund alarmerande brister i it-säkerheten och hur affärskritiska data hanteras.

– Företagen har inte koll på vad som händer med informationen när den hamnar i molnet. Det har hänt att svenska företag tappar kontrakt till utländska leverantörer för att de har kommit över företagshemligheter, säger han och fortsätter:

– Molntjänster kan vara vad som helst. Du kan bli av med information utan att veta om det. Det är inte vår sak att lägga oss i hur företagen hanterar den egna informationen men vår information får inte hamna i molnet. Och vår information får inte lämna landet, säger Henrik Thernlund.

Det finns två tillfällen då företag kan bli av med information om det lagras i molnet. Det kan hända vid lagringen att någon kommer över informationen, eller vid överföringen mellan företaget och molnleverantören, enligt Henrik Thernlund.

– I överföring av information finns det också ett stort antal signalspaningsorganisationer som ständigt lyssnar efter användbar data. Det finns också möjlighet att köpa den tjänsten som företagsspioneri. Det finns också okunniga medarbetare som mejlar känslig information, men det är en annan fråga som inte rör molntjänsterna utan är en utbildningsfråga.

Myndigheten har dragit åt svångremmen.

– Vi godkänner inte molntjänster för att de är ett hot mot rikets säkerhet. Vår information ska ligga på ett lokalt nätverk och inget får vara kopplat till internet. Vid dagens slut ska hårddiskarna låsas in, säger Henrik Thernlund.

Dessutom krävs att samtliga företag har en säkerhetschef och att personalen är utbilad i it-säkerhet.

Det är företagens ansvar att förvalta myndighetens information på ett korrekt sätt.

– När företagen har vunnit en upphandling gäller tystnadsplikt. Avtalet gäller tills personen sätter näsan i vädret, säger Henrik Thernlund.

Om information om myndigheternas upphandlingar läcker ut kan slarv leda till fängelse, allt från två till tio år, alternativt livstid.

– Det har hänt att folk har fått skaka galler. Det blir också ett saftigt skadeståndskrav om information har läckt ut, säger Thernlund.

Flera it-säkerhetsexperter hävdar att molntjänster är säkrare än vad de flesta företag själva kan upprätta. Hur ser du på det?

– Det är lätt att säga så. Men om företaget inte själva kan hålla hög säkerhet på sin egen information, hur vet de då vad de ska beställa? Och vad ska företagen kräva av molntjänstföretagen?

Det finns för många obesvarade frågor.

– Ska man "följa med in i molnet" måste en mängd säkerhetsfrågor besvaras. Vem äger informationen vid ägarbyte eller om molnföretaget går i konkurs? Vilka lagar gäller där informationen lagras eller passerar? För att information ska kunna hanteras via molnet måste informationen krypteras hos företaget. Det får inte finnas några huvudnycklar, eller bakdörrar.

Henrik Thernlund fortsätter:

– Om det nu är säkert borde någon kunna ställa sig upp och garantera punkt för punkt att de har bättre säkerhet än företaget.

Läs mer: ByggupphandlingarFortifikationsverketHenrik ThernlundIt-tjänsterMolnetMolntjänsterPolisenRikspolisstyrelsenSäkerhetschefSäkerhetspolisenSäpoSärkerhetskyddad UpphandlingUpphandling

Nelly Visanji

nelly@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Vägledning för dialog och förståelse
  • Anklagar Attendo för fusk
  • Vill kunna stänga av ”UM”
  • Ministerns “läxa” till Trafikverket
  • Lyfter AI-risker vid upphandling

Lediga jobb

Inköpare med intresse för IT – Telge Inköp AB

Norrköpings kommun söker upphandlare till upphandlingsenheten

Polisen

Polisen söker sektionschef till sektionen Fastighet och service, Inköpsenheten

Upphandlare inom varor och tjänster till myndigheten för civilt försvar

Processråd med upphandlings­rättslig inrikt­ning till Konkurrens­verket

Entreprenadupphandlare till Solna stad

ESEM Eskilstuna Strängnäs Energi och miljö

Hej IT-Upphandlare!

ESEM Eskilstuna Strängnäs Energi och miljö

Hej Upphandlare-varor och tjänster!

Avtalscontroller – Telge Inköp

Transportstyrelsen söker upphandlare till Norrköping eller Örebro

Socialstyrelsen söker upphandlingssamordnare inom offentliga affärer

Adda Inköpscentral söker en Kategorigruppchef – Social omsorg

Senaste nyheterna

Vägledning för dialog och förståelse
Sofia MalanderAnklagar Attendo för fusk
Inköpare med intresse för IT – Telge Inköp AB
Norrköpings kommun söker upphandlare till upphandlingsenheten
Dialogförfaranden | 26 november
BolagsverketVill kunna stänga av ”UM”
Ministerns “läxa” till Trafikverket
PolisenPolisen söker sektionschef till sektionen Fastighet och service, Inköpsenheten
Lyfter AI-risker vid upphandling
HFDHFD prövar inte tilläggsavtal
Upphandlare inom varor och tjänster till myndigheten för civilt försvar
“Lägsta pris driver brottslighet”
Fler lyfter säkerhet vid it-inköp
Vässar upphandlingen av vård
Processråd med upphandlings­rättslig inrikt­ning till Konkurrens­verket
HFD Högsta Förvaltningsdomstolen skyltHFD prövar Huddingefall
Så lockar upphandling kriminella
Entreprenadupphandlare till Solna stad
Gröna it‑inköp 2026: Hållbarhet, cybersäkerhet och AI i fokus 
Tvistar om tilldelning
ANNONS  FRÅN UPPHANDLING24

Lär dig LOU av en expert

En kursledare med ambitionen att förenkla upphandlarens vardag. Grundläggande LOU med nyheter och praxis. Mathias Sylvan guidar dig rätt i regelverket och djupdyker i valda delar.

Mest visade inlägg

  • Lyfter AI-risker vid upphandling
  • Ministerns “läxa” till Trafikverket
  • “Lägsta pris driver brottslighet”
  • Vill kunna stänga av ”UM”
  • HFD prövar inte tilläggsavtal
  • Så lockar upphandling kriminella
  • Vässar upphandlingen av vård
  • HFD prövar Huddingefall
  • Små viten gav stort skadestånd
  • Fler lyfter säkerhet vid it-inköp

Läsarnas åsikter

Jimmy D : “Lägsta pris driver brottslighet”
Malmö stad är ett prakt exempel på problematiken inom städtjänster. Man har hundratals krav i avtalet och avropen. Men då…
Per : “Lägsta pris driver brottslighet”
Instämmer med flera före mig. Ständigt denna återkommande diskussion om lägsta pris. Kan vi inte bara en gång för alla…
Senior upphandlare : “Lägsta pris driver brottslighet”
Det är inte "okunnigt och naivt" att påstå att en upphandling med endast pris som utvärderingskriterie ofta leder till dåliga…
Tina : “Lägsta pris driver brottslighet”
Jag tänker som Senior skriver att lägsta pris är en fast kvalitetsgräns där ribban ska sättas tillräckligt högt för att…
Anna Thoursie : “Lägsta pris driver brottslighet”
Det är jag som skrivit rapporten och jag är helt enig med signaturen M. Rubriken är ett click-bait. Inte bra.…
småföretagare : Lyfter AI-risker vid upphandling
Säg att om man som leverantör har ett sekretessavtal med en kund. Till och med om leverantören söker på sin…
LXV : Lyfter AI-risker vid upphandling
AI, dvs Artificiell Idioti, utgör det perfekta verktyget för maktelitens fria utövning av samhällets sociala manipulation och är därmed det…
M : “Lägsta pris driver brottslighet”
Rubriken i artikeln är ju väldigt clickbaitande, och baserat på kommentarsfältet har många svalt betet. Om man faktiskt läser vad…
Senior : “Lägsta pris driver brottslighet”
Alla pratar om lägsta pris, men har dessa förståsigpåare verkligen förstått vad en prisupphandling är? Det skulle vara intressant att…
Senior upphandlare : När mätbara krav styr bort från rätt krisstöd
Mycket intressant artikel, tack.

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 oktober
  • AI för upphandlare | 5 november
  • Kvalificerad IT-upphandlare | 10-11 november
  • Säkerhetsskyddad upphandling | 12 november
  • Robusta IT-avtal | 17 november
  • Entreprenadupphandling och AMA AF | 18 november
  • Leda upphandlingar effektivt | 25 november
  • Dialogförfaranden | 26 november
  • LOU på två dagar | hösten 2026