Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

Fler dras in i 1177-läckan

Den så kallade 1177-läckan sväller. Även Region Dalarna meddelar nu att man upphandlat tjänster från Medhelp samtidigt som det avslöjas att också sjuktransportbeställningar inom Region Uppsala spelats in och lagrats felaktigt.

| 2019-02-20

Medhelp vill tona ner allvaret hos den säkerhetslucka som blottat 2,7 miljoner samtal ringda till 1177 Vårdguiden i tre av landets regioner. Företaget uppger att endast 55 samtal laddats ner och det från sju olika ip-adresser.

Grunden till läckan är telefonisystemet hos en underleverantör i Thailand, Medicall, som Medhelp anlitat för att besvara samtal på kvällar och nätter. Om det problematiska med vårddata i molnet har Region Stockholm dock varit medvetet – och ändrat upphandlingskraven.

– I det nya avtalet med Medhelp som börjar gälla den 1 september i år är det förbjudet att ha verksamhet i utlandet, säger Daniel Forslund, biträdande regionråd i Region Stockholm och ordförande i innovations- och utvecklingsutskottet till Dagens Nyheter.

Utöver Stockholm, Sörmland och Värmland kan fler ha drabbats av personuppgiftsläckan. Även om Region Dalarna använder Ineras system för sjukvårdsrådgivning, som inte är drabbat, har Medhelp upphandlats under tre år för att täcka upp sommarbemanningen.

– De samtal som kan vara berörda i Dalarna är de samtal som har kommit in under korta perioder mellan arbetsskift, säger Ann-Catrin Sterner, verksamhetsledare för telefonrådgivningen 1177 Dalarna.

Samtidigt reagerar Region Uppsala på Computer Swedens nya uppgifter. På samma server som rådgivningssamtalen har det även funnits hundratusentals inspelade resebeställningar.

Jonas Skovgaard är vd för Gamla Uppsala Buss och Prebus som ansvarar för sjukresebeställningarna i Region Uppsala. Han är förvånad och upprörd eftersom det i upphandlingen inte ställts krav på inspelning:

– Samtalen har spelats in utan vår kännedom. Vi köper en växeltjänst och har inte beställt någon inspelning av samtal.

Här handlar det huvudsakligen om lämnings- och hämtningsadresser, och inte om känslig medicinsk information. Ändå säger Jonas Skovgaard att det är helt oacceptabelt att personuppgifter har funnits tillgängliga på det här sättet.

Medhelp genomför nu en IT-forensisk utredning för att kartlägga exakt vad som skett och säkerställa bevismaterial. Ärendet kommer att polisanmälas. Också Datainspektionen, som här har ett givet GDPR-fall att greppa, ska förses med materialet.

Annons

Ta klivet och bli kvalificerad IT-upphandlare
Upphandling24 arrangerar en populär utbildning som rustar dig för att göra komplexa IT-upphandlingar. Utbildningen täcker behovsanalys, kravställning, utvärdering, avtal och uppföljning – allt med fokus på IT-upphandling. Läs mer om utbildningen här.

Läs mer: InsynITUpphandlingVård & omsorg

Amanda Hallström

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler artiklar

Lediga jobb

Umeå kommun söker upphandlingschef till stadsledningskontoret

IT-upphandlare till Sollentuna kommun

FOI söker erfaren upphandlare till Kista

FOI söker avtalscontroller till Kista

Kvalificering eller uteslutning? Användning av internreferenserKvalificering eller uteslutning? Användning av internreferenser
Ingen preskription för successiva avtalsändringarIngen preskription för successiva avtalsändringar
Ingen skada och sanktionsinvändningar bar inteIngen skada och sanktionsinvändningar bar inte
Kompabilitetskrav utgör inte teknisk specifikationKompabilitetskrav utgör inte teknisk specifikation
Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstidOtillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Del 3: Nu ska ni få veta en hemlis…Del 3: Nu ska ni få veta en hemlis…
Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?
Koncernomsättning ska beaktas vid undantag för intern upphandlingKoncernomsättning ska beaktas vid undantag för intern upphandling

Nytt från Upphandling24

Kommentarer från läsarna

Kristian Pedersen : Kvalificering eller uteslutning? Användning av internreferenser
Tack för kommentarerna på artikeln! Jag är beredd att hålla med Fredriks kommentar ovan. Kammarrättens domskäl är, som sagt, korta…
Senior upphandlare : Kvalificering eller uteslutning? Användning av internreferenser
Inte lätt att bli av med dåliga leverantörer. Dags att göra något åt den stränga domstolspraxisen i Sverige. Som upphandlare…
Fredrik : Kvalificering eller uteslutning? Användning av internreferenser
Jag tolkar det som att man möjligen "övergjorde" det från kommunens sida, när man försökte hänga upp resonemanget på sådana…
Monica : Kvalificering eller uteslutning? Användning av internreferenser
Själva syftet med interna referenser är ju att kunna göra som kommunen gjort. Man vill inte ha tillbaka en leverantör…
Jon : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Startdatum för referensuppdragets genomförande är väl ändå ingen företagshemlighet. Det är väl uppgifter om själva kunden, kontaktpersoner hos kunden osv…
Zebastian : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Referensuppdrag*
Zebastian : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Hur fick den uteslutna leverantören reda på att de vinnande ej angett dagar, är inte regeringsuppdrag sekretessbelagda företagshemligheter?
Fia : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Riktigt dålig dom. Ett referensuppdrag är något som är genomfört/pågående och ett datum är därmed historiska fakta. Kravet är att…
David Sundgren : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Och sen får man fråga sig om anbudsgivaren ställt en fråga eller påtalat det oproportionerliga i kravet under anbudstiden. Om…
David Sundgren : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Har svårt att förstå varför dessa mål inte ramlar vidare i en proportionalitetsbedömning som faller ut till UHM:s nackdel. Hade…

Senaste inläggen

  • Kvalificering eller uteslutning? Användning av internreferenser
  • Ingen preskription för successiva avtalsändringar
  • Ingen skada och sanktionsinvändningar bar inte
  • Kompabilitetskrav utgör inte teknisk specifikation
  • Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
  • Del 3: Nu ska ni få veta en hemlis…
  • Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?
  • Koncernomsättning ska beaktas vid undantag för intern upphandling
  • Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
  • Hur precis måste en leverantör vara när den överprövar ett avtal?
  • Nyttjande av dotterbolag ska anses som åberopad kapacitet
  • Komplettering eller otillåtet åberopande av annans kapacitet?
  • GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
  • Förändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktär
  • Intresse av att konkurrera om avtal vid ogiltighetstalan

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • AI för upphandlare | 5 november
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Säkerhetsskyddad upphandling | 12 november
  • Leda upphandlingar effektivt | Hösten 2026
  • Få fart på er avtals­förvaltning | Hösten 2026
  • Robusta IT-avtal | Hösten 2026