Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Så kan säkerheten ökas vid upphandlingar

Ylva Söderlund på Säpo föreläste på SKL Kommentus årsstämma om vilka säkerhetsrisker som kan uppstå i samband med upphandling. Där berättade hon bland annat om vikten av säkerhetsanalyser och hur man hanterar några av de vanligaste säkerhetshoten.

| 2017-06-13

I Säpos årsbok för 2015 anges att ”Många länder bedriver underrättelseverk­samhet i och mot Sverige eller svenska mål utomlands. Detta görs för att få tillgång till information och teknologi. Andra stater försöker också påverka Sveriges poli­tiska beslutsfattande exempelvis genom att försöka vinna upphand­lingar hos bland annat svenska myndigheter.”

Det kan vara svårt att täta de säkerhetshål som skapas när den digitala förändringstakten är hög. Ylva Söderlund arbetar med tillsyn och rådgivning på enheten för säkerhetsskydd hos Säpo. Hon berättade på SKL Kommentus årsstämma hur man kan förhålla oss till de säkerhetsrisker som uppstår och skydda sig mot illvilliga krafter.

Enligt henne kan dåliga säkerhetsrutiner få som konsekvens att obehöriga kan få del av information som inte angår dem.

– I fel händer kan sådan läckt information missbrukas och i förlängningen skada hela samhället.

Första steget för att komma igång med säkerhetsskyddsarbetet är att göra en ordentlig säkerhetsanalys. Där ska man kartlägger den egna verksamheten och identifiera möjliga säkerhetshål.

– Lär er sedan göra en sådan säkerhetsanalys för varje upphandling där ni också inkluderar leverantörer och underleverantörer. Det behöver inte vara så tidskrävande som det låter om man bara får in en fungerande rutin, säger Ylva Söderlund.

Hon säger att en ofta förekommande säkerhetsrisk är att inte notera att det finns känslig verksamhet inom ett område.

– Det som vid första anblicken kan verka som en banal produkt eller tjänst i ett ramavtal kan fortfarande vara känslig om kundens verksamhet är det. Exempel på information som kan bli känslig i vissa sammanhang är rent administrativa uppgifter eller ekonomiska transaktioner som skulle kunna utnyttjas på ett skadligt sätt, säger Ylva Söderlund.

En annan risk Ylva Söderlund lyfter fram är att bortse från gömda funktioner som till exempel IT-personal och backoffice som hanterar mycket information.

– Ligger IT-supporten inom verksamheten eller är den outsourcad till ett annat företag eller kanske till och med ett annat land? I så fall riskerar information att spridas i flera led utanför den egna organisationen utan att man kanske ens har reflekterat över det.

Till sist är det också vanligt att ha dålig koll på underleverantörerna.

– Även om du vet att den leverantör du tecknar avtal med uppfyller ställda säkerhetskrav är det inte säkert att dennes underleverantörer gör det, säger Ylva Söderlund.

 

Läs mer: SäkerhetsäkerhetstänkandeSäpo

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Vägledning för dialog och förståelse
  • Anklagar Attendo för fusk
  • Vill kunna stänga av ”UM”
  • Ministerns “läxa” till Trafikverket
  • Lyfter AI-risker vid upphandling

Lediga jobb

Inköpare med intresse för IT – Telge Inköp AB

Norrköpings kommun söker upphandlare till upphandlingsenheten

Polisen

Polisen söker sektionschef till sektionen Fastighet och service, Inköpsenheten

Upphandlare inom varor och tjänster till myndigheten för civilt försvar

Processråd med upphandlings­rättslig inrikt­ning till Konkurrens­verket

Entreprenadupphandlare till Solna stad

ESEM Eskilstuna Strängnäs Energi och miljö

Hej IT-Upphandlare!

ESEM Eskilstuna Strängnäs Energi och miljö

Hej Upphandlare-varor och tjänster!

Avtalscontroller – Telge Inköp

Transportstyrelsen söker upphandlare till Norrköping eller Örebro

Socialstyrelsen söker upphandlingssamordnare inom offentliga affärer

Adda Inköpscentral söker en Kategorigruppchef – Social omsorg

Senaste nyheterna

Vägledning för dialog och förståelse
Sofia MalanderAnklagar Attendo för fusk
Inköpare med intresse för IT – Telge Inköp AB
Norrköpings kommun söker upphandlare till upphandlingsenheten
Dialogförfaranden | 26 november
BolagsverketVill kunna stänga av ”UM”
Ministerns “läxa” till Trafikverket
PolisenPolisen söker sektionschef till sektionen Fastighet och service, Inköpsenheten
Lyfter AI-risker vid upphandling
HFDHFD prövar inte tilläggsavtal
Upphandlare inom varor och tjänster till myndigheten för civilt försvar
“Lägsta pris driver brottslighet”
Fler lyfter säkerhet vid it-inköp
Vässar upphandlingen av vård
Processråd med upphandlings­rättslig inrikt­ning till Konkurrens­verket
HFD Högsta Förvaltningsdomstolen skyltHFD prövar Huddingefall
Så lockar upphandling kriminella
Entreprenadupphandlare till Solna stad
Gröna it‑inköp 2026: Hållbarhet, cybersäkerhet och AI i fokus 
Tvistar om tilldelning
ANNONS FRÅN AFF

Diplomutbildningen “Aff för upphandlare” – Anders Karlsson Behrer om nyttan

Att göra upphandlingar tydliga är en central utmaning för alla som arbetar med fastighetsdrift och tjänsteupphandlingar. Kursen ”Aff för upphandlare”, som innehåller Aff Diplomutbildning och Upphandlingsmodulen, ger praktiska verktyg och en tydlig struktur för hela processen – från förfrågningsunderlag till avtalsuppföljning.

Mest visade inlägg

  • Lyfter AI-risker vid upphandling
  • Ministerns “läxa” till Trafikverket
  • “Lägsta pris driver brottslighet”
  • Vill kunna stänga av ”UM”
  • HFD prövar inte tilläggsavtal
  • Så lockar upphandling kriminella
  • Vässar upphandlingen av vård
  • HFD prövar Huddingefall
  • Små viten gav stort skadestånd
  • Fler lyfter säkerhet vid it-inköp

Läsarnas åsikter

Jimmy D : “Lägsta pris driver brottslighet”
Malmö stad är ett prakt exempel på problematiken inom städtjänster. Man har hundratals krav i avtalet och avropen. Men då…
Per : “Lägsta pris driver brottslighet”
Instämmer med flera före mig. Ständigt denna återkommande diskussion om lägsta pris. Kan vi inte bara en gång för alla…
Senior upphandlare : “Lägsta pris driver brottslighet”
Det är inte "okunnigt och naivt" att påstå att en upphandling med endast pris som utvärderingskriterie ofta leder till dåliga…
Tina : “Lägsta pris driver brottslighet”
Jag tänker som Senior skriver att lägsta pris är en fast kvalitetsgräns där ribban ska sättas tillräckligt högt för att…
Anna Thoursie : “Lägsta pris driver brottslighet”
Det är jag som skrivit rapporten och jag är helt enig med signaturen M. Rubriken är ett click-bait. Inte bra.…
småföretagare : Lyfter AI-risker vid upphandling
Säg att om man som leverantör har ett sekretessavtal med en kund. Till och med om leverantören söker på sin…
LXV : Lyfter AI-risker vid upphandling
AI, dvs Artificiell Idioti, utgör det perfekta verktyget för maktelitens fria utövning av samhällets sociala manipulation och är därmed det…
M : “Lägsta pris driver brottslighet”
Rubriken i artikeln är ju väldigt clickbaitande, och baserat på kommentarsfältet har många svalt betet. Om man faktiskt läser vad…
Senior : “Lägsta pris driver brottslighet”
Alla pratar om lägsta pris, men har dessa förståsigpåare verkligen förstått vad en prisupphandling är? Det skulle vara intressant att…
Senior upphandlare : När mätbara krav styr bort från rätt krisstöd
Mycket intressant artikel, tack.

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 oktober
  • AI för upphandlare | 5 november
  • Kvalificerad IT-upphandlare | 10-11 november
  • Säkerhetsskyddad upphandling | 12 november
  • Robusta IT-avtal | 17 november
  • Entreprenadupphandling och AMA AF | 18 november
  • Leda upphandlingar effektivt | 25 november
  • Dialogförfaranden | 26 november
  • LOU på två dagar | hösten 2026