Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

Ta säkerhetsskyddslagen på allvar

Coronaviruset har inneburit stora konsekvenser för vår omvärld, inte minst en ökad hotbild som ställer ökade krav på säkerhetsskydd hos upphandlande myndigheter och leverantörer. Säkerhetsskyddslagstiftningen måste tas på allvar, skriver advokaterna Christoffer Stavenow och Max Thimmig.

| 2020-06-04

Sverige är ett öppet och demokratiskt land med en fri marknad. Vi har en grundlagsskyddad yttrandefrihet och en tryckfrihetslagstiftning som har rötter ända från 1766. För att vara ett så litet land har vi förvånansvärt många framgångsrika företag och en erkänt välorganiserad statsförvaltning.

Detta och mycket annat finns det många aktörer som vill utnyttja. Många vill göra hederliga och hållbara affärer med svensk offentlig sektor och tjäna pengar samtidigt som de bidrar till det svenska samhällsbygget.

Det finns emellertid aktörer som inte har fullt så goda intentioner. De vill dra nytta av den öppenhet och den frihet vi har och på så sätt skada det svenska samhället.

Det låter kanske som en av krigsmaktens skrifter från kalla krigets dagar men faktum är att vi lever i en omvärld med en allt mer komplicerad hotbild. Den riktar sig inte enbart mot Försvarsmakten utan även mot övrig offentlig sektor och delar av det svenska civilsamhället.

Hoten tar sig praktiska uttryck genom informationsflöde. Cyberattacker och cyberspionage är numera vardagsmat i nyhetsrapporteringen.

Faktum är att cyberattacker och databasstölder har letat sig in på World Economic Forums lista över de största hoten mot samhället.

Dessa attacker riktar sig mot såväl företag som mot myndigheter. Ett annat scenario som utgör ett hot mot Sveriges säkerhet är obehöriga leverantörer till offentlig sektor som får ta del av säkerhetsklassade uppgifter.

Det kan röra sig om företag, som på något sätt ägs av en främmande makt som har intressen som kan skada Sveriges säkerhet, som får information som de inte ska ha tillgång till.

Dagens verklighet ställer därmed krav på såväl upphandlande myndigheter som på leverantörer. Detta är något som man som upphandlande myndighet kanske inte alltid inser eller tänker på. Det kan dock få digra konsekvenser.

För drygt ett år sedan införde Sverige en ny och modern säkerhetsskyddslagstiftning (säkerhetsskyddslag (2018:585) och säkerhetsskyddsförordningen (2018:658)). Sverige fick därmed en säkerhetsskyddslagstiftning anpassad för 2020-talets utmaningar.

Vi har redan sett hur fler och fler upphandlande myndigheter får upp ögonen för detta och antalet säkerhetsskyddade upphandlingar ökar. Lagstiftningen ställer även krav på att den upphandlande myndighetens personal har kunskap om säkerhetsskydd, vilket lett till en ökad kompetensnivå hos många av landets upphandlare.

Men det förekommer att myndigheter gör bedömningar som inte grundar sig på säkerhetsskyddslagstiftningen. Sådana bedömningar och beslut kan få stora konsekvenser för Sveriges säkerhet.

Förfarandet vid en säkerhetsskyddad upphandling är omfattande och det är många olika frågor och bedömningar som en upphandlande myndighet måste ta ställning till: den ska bland annat göra en säkerhetsskyddsanalys, säkerhetsprövning, placering i säkerhetsklass och registerkontroller.

Behovet av information om olika saker i myndighetens verksamhet kan vara nödvändigt för utförandet av ett kontrakt. Då gäller det att myndigheten har analyserat vilken information i myndighetens verksamhet som behöver skydd.

Detta kräver att all verksamhet analyserats och dokumenterats enligt Säkerhetsskyddslagen. Att inte göra analysen, vilket är första steget till att skydda känslig information, innebär en stor risk att skyddsvärda uppgifter hamnar i fel händer.

Ett bra sätt att motverka sådana incidenter är att ta säkerhetsskyddslagstiftningen på allvar, att göra noggranna säkerhetsprövningar och hålla sig uppdaterad genom kontinuerlig utbildning. 

Upphandlande myndigheter måste ta säkerhetsskyddslagstiftningen på allvar och ta sitt ansvar för Sveriges säkerhet.

Christoffer Stavenow
Max Thimmig
Advokater på Stavenow advokatbyrå

Författarna har skrivit boken Säkerhetsskyddad upphandling – juridik och praktik, Jure Förlag 2019.

Läs mer: Krönika

Helle

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler artiklar

Lediga jobb

Umeå kommun söker upphandlingschef till stadsledningskontoret

IT-upphandlare till Sollentuna kommun

FOI söker erfaren upphandlare till Kista

FOI söker avtalscontroller till Kista

Upphandlingsskadeavgift – fråga om sanktionsvärdetUpphandlingsskadeavgift – fråga om sanktionsvärdet
Kvalificering eller uteslutning? Användning av internreferenserKvalificering eller uteslutning? Användning av internreferenser
Ingen preskription för successiva avtalsändringarIngen preskription för successiva avtalsändringar
Ingen skada och sanktionsinvändningar bar inteIngen skada och sanktionsinvändningar bar inte
Kompabilitetskrav utgör inte teknisk specifikationKompabilitetskrav utgör inte teknisk specifikation
Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstidOtillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Del 3: Nu ska ni få veta en hemlis…Del 3: Nu ska ni få veta en hemlis…
Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?

Nytt från Upphandling24

Kommentarer från läsarna

Kerstin Karlsson : Kvalificering eller uteslutning? Användning av internreferenser
Jag håller med Monica här ovan. Hur ska man annars bli av med en leverantör som inte sköter sig. Att…
Kristian Pedersen : Kvalificering eller uteslutning? Användning av internreferenser
Tack för kommentarerna på artikeln! Jag är beredd att hålla med Fredriks kommentar ovan. Kammarrättens domskäl är, som sagt, korta…
Senior upphandlare : Kvalificering eller uteslutning? Användning av internreferenser
Inte lätt att bli av med dåliga leverantörer. Dags att göra något åt den stränga domstolspraxisen i Sverige. Som upphandlare…
Fredrik : Kvalificering eller uteslutning? Användning av internreferenser
Jag tolkar det som att man möjligen "övergjorde" det från kommunens sida, när man försökte hänga upp resonemanget på sådana…
Monica : Kvalificering eller uteslutning? Användning av internreferenser
Själva syftet med interna referenser är ju att kunna göra som kommunen gjort. Man vill inte ha tillbaka en leverantör…
Jon : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Startdatum för referensuppdragets genomförande är väl ändå ingen företagshemlighet. Det är väl uppgifter om själva kunden, kontaktpersoner hos kunden osv…
Zebastian : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Referensuppdrag*
Zebastian : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Hur fick den uteslutna leverantören reda på att de vinnande ej angett dagar, är inte regeringsuppdrag sekretessbelagda företagshemligheter?
Fia : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Riktigt dålig dom. Ett referensuppdrag är något som är genomfört/pågående och ett datum är därmed historiska fakta. Kravet är att…
David Sundgren : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Och sen får man fråga sig om anbudsgivaren ställt en fråga eller påtalat det oproportionerliga i kravet under anbudstiden. Om…

Senaste inläggen

  • Upphandlingsskadeavgift – fråga om sanktionsvärdet
  • Kvalificering eller uteslutning? Användning av internreferenser
  • Ingen preskription för successiva avtalsändringar
  • Ingen skada och sanktionsinvändningar bar inte
  • Kompabilitetskrav utgör inte teknisk specifikation
  • Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
  • Del 3: Nu ska ni få veta en hemlis…
  • Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?
  • Koncernomsättning ska beaktas vid undantag för intern upphandling
  • Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
  • Hur precis måste en leverantör vara när den överprövar ett avtal?
  • Nyttjande av dotterbolag ska anses som åberopad kapacitet
  • Komplettering eller otillåtet åberopande av annans kapacitet?
  • GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
  • Förändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktär

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • AI för upphandlare | 5 november
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Säkerhetsskyddad upphandling | 12 november
  • Leda upphandlingar effektivt | Hösten 2026
  • Få fart på er avtals­förvaltning | Hösten 2026
  • Robusta IT-avtal | Hösten 2026