Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

”Nis2-direktivet kräver långsiktighet”

DebattCybersäkerhet har under de senaste åren hamnat allt högre upp på agendan hos de allra flesta aktörer, offentliga som privata. Positivt för att garantera en fortsatt hög prioritering är att EU:s Nis2-direktiv implementerades under oktober 2024, skriver Sandra Gaverud på Fortinett.

| 2024-11-22
Sandra Gaverud, Sverigechef på Fortinet.

Det är ett direktiv som EU har antagit och som syftar till att säkra kritisk infrastruktur inom den Europeiska unionen – en tydlig signal från EU att cybersäkerhet behöver tas på största allvar.

Eftersom Nis2 innebär tydliga regleringar och förhållningssätt är det något som kommer att påverka alla aktörer som är verksamma i unionen och som gör affärer här, och därmed få stor effekt på hur vi gör inköp inom cybersäkerhet. Tack vare Nis2 blir det också enklare för it-ansvariga att prata med ledningen och få den att förstå vad som behöver kravställas i upphandlingen, givet att alla, både anbudsgivare och anbudslämnare, framöver behöver förhålla sig till samma direktiv.

Direktivet träder i kraft i en tid där vi med alltmer frekventa mellanrum möts av rubriker kring nya storskaliga attacker. Som alltid under oroliga tider finns risken att fokus hamnar på kortsiktiga lösningar för att hålla näsan över vattenytan medan de mer långsiktiga strategierna skjuts på framtiden. 

Men kortsiktiga lösningar kallas just så av en anledning och i det här fallet blir det särskilt tydligt. Det finns stora fördelar i att vara tidigt ute med att anpassa säkerhetsarbetet utefter NIS2-direktivet, både ur ett konkurrensperspektiv och genom att organisationen får tillräckligt med tid att bygga upp såväl rätt team som rätt rutiner för rapportering och incidenthantering.

Upphandlingsprocessen spelar här en central roll genom att skapa förutsättningar för att säkra kvalitativa och långsiktiga lösningar. NIS2-direktivet innebär nämligen inte bara att krav på säkerhetshöjande åtgärder ska uppfyllas utan också att de upphandlingsansvariga är väl insatta i direktivets innehåll och mål, för att kunna formulera korrekta krav som leverantörer behöver möta.

Ur den aspekten är det viktigt att bibehålla och uppdatera befintlig kompetens för att dels möta kraven, dels för att säkra organisationen inför nya hotbilder. Kompetensbristen i branschen, speciellt vad det gäller cybersäkerhet, är välkänd – vilket inte blir bättre av att besparingskrav och nya prioriteringar inom offentlig sektor ständigt riskerar att nalla på it-budgeten.

Återigen, det är fullt förståeligt att man under tider där det handlar om att jaga kronor och ören kan känna sig tvingad att välja bort det mer långsiktiga perspektivet.

Därför behöver vi alla hjälpas åt och här finns mycket att göra ur ett upphandlingsperspektiv för att underlätta övergången till Nis2. Informationsinhämtning behöver underlättas, vidareutbildningen behöver vara lättillgänglig och begriplig och vi behöver bättre analysera vilka behov som ska tillgodoses samt vilka krav som ska mötas.

Ur den aspekten är upphandlingen är ett fantastiskt redskap för att förändra. Men det är hög tid att agera. Genom att börja kravställa externt och inte minst sätta en säker, robust och fungerande struktur för cybersäkerhet internt redan nu vinner vi mycket. Om inte annat finns det stora ekonomiska vinster med att slippa släcka bränder när direktivet väl börjat få effekt.

Sandra Gaverud, Sverigechef på Fortinet

Annons

Vill du också skriva ett debattinlägg?
Kontakta Bettina på bettina@med.upphandling24.se för mer information!

Läs mer: DebattNis2-direktivet

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Kritisk mot överenskommelse
  • Kommuner tar strid om villkor
  • Så tar inköp plats i Almedalen
  • Straffavgift i repris
  • Sussa-böter prövas av HFD

Lediga jobb

Senior upphandlare inom entreprenad – Telge Inköp

Senaste nyheterna

Kritisk mot överenskommelse
Kommuner tar strid om villkor
Så tar inköp plats i Almedalen
GöteborgStraffavgift i repris
Sussa-böter prövas av HFD
Lämnade byrån för regionen
Ett saknat upphandlingskrav som kostar mer än pengar
Susanne JohanssonFull fart med databasuppdraget
Sara SöderholmFår ”porta” upphandlande myndigheter
Klart med omstridd lag
Staffanstorp bäst enligt företagen
Magnus Johansson, FöretagarnaMyndighetsaktivism nästa? 
Anna Nordström UmeåUpphandlar skydd med “25a”
Forskar om beredskap
Konkurrensverkets logotypDömer ut kommunala förklaringar
Guide för effektiva aktiviteter
SlottnerTrappar upp jakten på korruption
Lyfter fram Peppol för samlad data
Vägen till vinnande anbud
Idéburna vill stärka beredskapen
ANNONS FRÅN UPPHANDLING24

Så får du till bra entreprenadprojekt utan tvister

Utbildningen Entreprenadupphandling och AMA AF belyser missförstånd inom entreprenadjuridiken och ger konkreta exempel. Men den vill också förmå och uppmuntra deltagarna till att i större utsträckning själva läsa på och bilda sig en egen uppfattning om vad det faktiskt står om hur man använder AMA AF.

Mest visade inlägg

  • Klart med omstridd lag
  • Myndighetsaktivism nästa? 
  • Ett saknat upphandlingskrav som kostar mer än pengar
  • Lämnade byrån för regionen
  • Får ”porta” upphandlande myndigheter
  • Staffanstorp bäst enligt företagen
  • Kommuner tar strid om villkor
  • Så tar inköp plats i Almedalen
  • Straffavgift i repris
  • Sussa-böter prövas av HFD

Läsarnas åsikter

Ellen Westberg : Ett saknat upphandlingskrav som kostar mer än pengar
Oerhört viktigt! Tack Misha!
Lena wannefors : Ett saknat upphandlingskrav som kostar mer än pengar
Superviktigt !!! Låt oss göra ett medborgarärende av detta ! Ett upprop som lämnas över till ?, Riksdag, Regering !!!!…
Gammal i gamet : Ett saknat upphandlingskrav som kostar mer än pengar
"Livsmedelsmärkning regleras på EU-nivå och låter sig inte ändras av enskilda medlemsstater. Men upphandlingslagstiftningen är nationell." Detta är en sanning…
Monica : Myndighetsaktivism nästa? 
Göteborgs stad krav på kollektivavtal är ett dåligt exempel eftersom det skedde efter ett politiskt beslut av kommunfullmäktige. Den upphandlande…
https://vvegas.se/ : Lägsta pris fortsätter engagera
Bra sammanfattning av debatten. Det som läsarkommentarerna lyfter fram är egentligen kärnan i frågan: problemet är inte prisparametern i sig…
Åsa Edman : Ett steg närmare registerkontroll
Det bidde en tumme. Vi behöver betydligt mer myndighetsinformation om funktionen på Bolagsverket ska bli något verkligt stöd i kampen…
Senior : En av tre saknar “plan-koll”
Färdplanen borde väcka tankar hos de myndigheter som fortfarande inte har förstått vikten av att möjliggöra införandet av inköpsfunktionen som…
Johanna : En av tre saknar “plan-koll”
Tittar man på färdplanen innehåller den mest självklarheter. Jag visste inte att färdplanen fanns och nu när jag läst den…
Hå : En av tre saknar “plan-koll”
Det må så vara att färdplanen inte är så känd bland kommuner, regioner och deras bolag. Färdplanen rör ju inte…
bse : Driver digitalisering på UHM
Det låter som en intressant övergång från konsultrollen till en mer långsiktig chefsposition. Särskilt fokus på att förenkla arbetet för…

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • AI för upphandlare | 5 nov
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Säkerhetsskyddad upphandling | 12 nov
  • Robusta IT-avtal | 17 nov
  • Entreprenadupphandling och AMA AF | 18 nov
  • Leda upphandlingar effektivt | 25 nov
  • Dialogförfaranden | 26 nov
  • LOU på två dagar | 2-3 dec