Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

It-skandalen leder till gräns för utkontraktering

Efter Transportstyrelsens spridning av säkerhetsklassade uppgifter till Östeuropa i samband med en it-upphandling kommer en gräns för utkontraktering av skyddsvärd information att utredas.

| 2017-07-25

Transportstyrelsen it-skandal, som innebär att säkerhetsklassade uppgifter bearbetats i andra länder efter en upphandling av it-system. IBM, som vann upphandlingen, har låtit it-tekniker i bland annat Tjeckien ta del av exempelvis uppgifter om alla fordon i hela Sverige, även polisens och militärens fordon. Dessutom finns personuppgifter om alla körkortsinnehavare, även svenska agenter i utlandet.

Detta har lett till att Transportstyrelsens generaldirektör Maria Ågren fått sparken och att Transportstyrelsens styrelseordförande Rolf Annerberg avgått. Iinfrastrukturminister Anna Johansson (S) och statsminister Stefan Löfven har också anmäls till riksdagens konstitutionsutskott, KU.

It-skandalen leder nu också till en gräns för utkontraktering av skyddsvärd information. Detta meddelades på en pressträff som statsminister Stefan Löfven anordnat i Rosenbad.

Där meddelades också att regeringen ska utreda händelseförloppet samt förändra it-driften hos Transportstyrelsen.

Enligt Säkerhetspolisen innebär outsourcing och utkontraktering av verksamheter som hanterar skyddsvärd information en ökad säkerhetsrisk. Säkerhetspolisens erfarenhet är att myndigheter missar att ställa rätt krav på leverantörer och att säkerhetsskyddsavtal är så allmänt hållna att de är svåra att följa upp. Säkerhetspolisen uppger också att de får fler och fler förfrågningar från myndigheter som avser att utkontraktera verksamheter utomlands.

“Det här är allvarligt. Ett gott hushållande av våra gemensamma medel får inte ske på bekostnad av rikets och människors säkerhet. Därför avser regeringen att begränsa möjligheterna att utkontraktera skyddsvärd information”, står det i ett informationsmaterial (pdf) som regeringen tagit fram.

En utredning tillsattes redan i mars 2017 i syfte att kartlägga behovet av och föreslå förebyggande åtgärder, som exempelvis tillståndsprövning innan utkontraktering får ske av säkerhetskänslig verksamhet.

Nu kommer regeringen aviserar att sätta skarpare gränser för vad som ska vara möjligt att utkontraktera.

En utredningen ska bland annat överväga om tillståndsprövning ska utföras innan utkontraktering får ske. Utredningen ska också föreslå ett system med sanktioner i säkerhetsskyddslagen , något som saknas i dag, och se över tillsynsstrukturen när det gäller säkerhetsskyddet. Utredare blir Stefan Strömberg. Utredningen ska redovisa sina förslag senast den 1 maj 2018.

Betänkandet om en ny säkerhetsskyddslag, SOU 2015:25, bereds för närvarande i Regeringskansliet. I betänkandet föreslås en utvidgning av det område som träffas av säkerhetsskyddslagen. Gällande säkerhetsskyddslag träffar, enligt regeringen exempelvis bara it-system om dessa innehåller hemliga uppgifter som gäller rikets säkerhet, men i det nya lagförslaget ställs krav på skydd för it-system som bedöms vara av betydelse för rikets säkerhet, även om dessa inte innehåller hemliga uppgifter. Lagstiftningen kommer också att i större utsträckning träffa näringslivet. Arbetet med betänkandet pågår och en ny lagstiftning kan träda i kraft den 1 januari 2019.

Regeringen har i regleringsbreven för 2017 gett samtliga 46 så kallade bevakningsansvariga myndigheter1 i uppdrag att redovisa vilka övergripande åtgärder som har vidtagits för att bedriva ett systematiskt säkerhetsskyddsarbete. Uppdragen ska redovisas senast den 22 februari 2018.

Därutöver kommer regeringen ge Post- och telestyrelsen (PTS) i uppdrag att ta fram en förvaltningsmodell för samhällskritisk verksamhet som hanterar mycket hög skyddsklassad information. Ambitionen är att genom insourcing skapa en säker it- drift i säkra utrymmen.

Säkerhetspolisen får i uppdrag att redovisa vilka generella brister som finns i säkerhetsskyddet bland myndigheterna med mest skyddsvärd verksamhet. Redovisningen ska särskilt belysa problematiken med utkontraktering.

Dessutom kommer regeringen att tillsätta en utredare att kartlägga det händelseförlopp rörande förändrad it-drift hos Transportstyrelsen som lett fram till att säkerhetsskyddad information i myndighetens register och system har hanterats på ett sätt som strider mot svensk lag.

 

Annons

Bli kvalificerad IT-upphandlare. Upphandling24 arrangerar en populär utbildning under två dagar för dig som idag jobbar med upphandling, men vill bli kvalificerad IT-upphandlare. Läs mer här.

Läs mer: IT

Erik Säfvenberg

es@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Kritisk mot överenskommelse
  • Kommuner tar strid om villkor
  • Så tar inköp plats i Almedalen
  • Straffavgift i repris
  • Sussa-böter prövas av HFD

Lediga jobb

Senior upphandlare inom entreprenad – Telge Inköp

Senaste nyheterna

Kritisk mot överenskommelse
Kommuner tar strid om villkor
Så tar inköp plats i Almedalen
GöteborgStraffavgift i repris
Sussa-böter prövas av HFD
Lämnade byrån för regionen
Ett saknat upphandlingskrav som kostar mer än pengar
Susanne JohanssonFull fart med databasuppdraget
Sara SöderholmFår ”porta” upphandlande myndigheter
Klart med omstridd lag
Staffanstorp bäst enligt företagen
Magnus Johansson, FöretagarnaMyndighetsaktivism nästa? 
Anna Nordström UmeåUpphandlar skydd med “25a”
Forskar om beredskap
Konkurrensverkets logotypDömer ut kommunala förklaringar
Guide för effektiva aktiviteter
SlottnerTrappar upp jakten på korruption
Lyfter fram Peppol för samlad data
Vägen till vinnande anbud
Idéburna vill stärka beredskapen
ANNONS FRÅN UPPHANDLING24

Så får du till bra entreprenadprojekt utan tvister

Utbildningen Entreprenadupphandling och AMA AF belyser missförstånd inom entreprenadjuridiken och ger konkreta exempel. Men den vill också förmå och uppmuntra deltagarna till att i större utsträckning själva läsa på och bilda sig en egen uppfattning om vad det faktiskt står om hur man använder AMA AF.

Mest visade inlägg

  • Klart med omstridd lag
  • Myndighetsaktivism nästa? 
  • Ett saknat upphandlingskrav som kostar mer än pengar
  • Lämnade byrån för regionen
  • Får ”porta” upphandlande myndigheter
  • Staffanstorp bäst enligt företagen
  • Kommuner tar strid om villkor
  • Så tar inköp plats i Almedalen
  • Straffavgift i repris
  • Sussa-böter prövas av HFD

Läsarnas åsikter

Ellen Westberg : Ett saknat upphandlingskrav som kostar mer än pengar
Oerhört viktigt! Tack Misha!
Lena wannefors : Ett saknat upphandlingskrav som kostar mer än pengar
Superviktigt !!! Låt oss göra ett medborgarärende av detta ! Ett upprop som lämnas över till ?, Riksdag, Regering !!!!…
Gammal i gamet : Ett saknat upphandlingskrav som kostar mer än pengar
"Livsmedelsmärkning regleras på EU-nivå och låter sig inte ändras av enskilda medlemsstater. Men upphandlingslagstiftningen är nationell." Detta är en sanning…
Monica : Myndighetsaktivism nästa? 
Göteborgs stad krav på kollektivavtal är ett dåligt exempel eftersom det skedde efter ett politiskt beslut av kommunfullmäktige. Den upphandlande…
https://vvegas.se/ : Lägsta pris fortsätter engagera
Bra sammanfattning av debatten. Det som läsarkommentarerna lyfter fram är egentligen kärnan i frågan: problemet är inte prisparametern i sig…
Åsa Edman : Ett steg närmare registerkontroll
Det bidde en tumme. Vi behöver betydligt mer myndighetsinformation om funktionen på Bolagsverket ska bli något verkligt stöd i kampen…
Senior : En av tre saknar “plan-koll”
Färdplanen borde väcka tankar hos de myndigheter som fortfarande inte har förstått vikten av att möjliggöra införandet av inköpsfunktionen som…
Johanna : En av tre saknar “plan-koll”
Tittar man på färdplanen innehåller den mest självklarheter. Jag visste inte att färdplanen fanns och nu när jag läst den…
Hå : En av tre saknar “plan-koll”
Det må så vara att färdplanen inte är så känd bland kommuner, regioner och deras bolag. Färdplanen rör ju inte…
bse : Driver digitalisering på UHM
Det låter som en intressant övergång från konsultrollen till en mer långsiktig chefsposition. Särskilt fokus på att förenkla arbetet för…

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • AI för upphandlare | 5 nov
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Säkerhetsskyddad upphandling | 12 nov
  • Robusta IT-avtal | 17 nov
  • Entreprenadupphandling och AMA AF | 18 nov
  • Leda upphandlingar effektivt | 25 nov
  • Dialogförfaranden | 26 nov
  • LOU på två dagar | 2-3 dec