Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

Ta säkerhetsskyddslagen på allvar

Coronaviruset har inneburit stora konsekvenser för vår omvärld, inte minst en ökad hotbild som ställer ökade krav på säkerhetsskydd hos upphandlande myndigheter och leverantörer. Säkerhetsskyddslagstiftningen måste tas på allvar, skriver advokaterna Christoffer Stavenow och Max Thimmig.

| 2020-06-04

Sverige är ett öppet och demokratiskt land med en fri marknad. Vi har en grundlagsskyddad yttrandefrihet och en tryckfrihetslagstiftning som har rötter ända från 1766. För att vara ett så litet land har vi förvånansvärt många framgångsrika företag och en erkänt välorganiserad statsförvaltning.

Detta och mycket annat finns det många aktörer som vill utnyttja. Många vill göra hederliga och hållbara affärer med svensk offentlig sektor och tjäna pengar samtidigt som de bidrar till det svenska samhällsbygget.

Det finns emellertid aktörer som inte har fullt så goda intentioner. De vill dra nytta av den öppenhet och den frihet vi har och på så sätt skada det svenska samhället.

Det låter kanske som en av krigsmaktens skrifter från kalla krigets dagar men faktum är att vi lever i en omvärld med en allt mer komplicerad hotbild. Den riktar sig inte enbart mot Försvarsmakten utan även mot övrig offentlig sektor och delar av det svenska civilsamhället.

Hoten tar sig praktiska uttryck genom informationsflöde. Cyberattacker och cyberspionage är numera vardagsmat i nyhetsrapporteringen.

Faktum är att cyberattacker och databasstölder har letat sig in på World Economic Forums lista över de största hoten mot samhället.

Dessa attacker riktar sig mot såväl företag som mot myndigheter. Ett annat scenario som utgör ett hot mot Sveriges säkerhet är obehöriga leverantörer till offentlig sektor som får ta del av säkerhetsklassade uppgifter.

Det kan röra sig om företag, som på något sätt ägs av en främmande makt som har intressen som kan skada Sveriges säkerhet, som får information som de inte ska ha tillgång till.

Dagens verklighet ställer därmed krav på såväl upphandlande myndigheter som på leverantörer. Detta är något som man som upphandlande myndighet kanske inte alltid inser eller tänker på. Det kan dock få digra konsekvenser.

För drygt ett år sedan införde Sverige en ny och modern säkerhetsskyddslagstiftning (säkerhetsskyddslag (2018:585) och säkerhetsskyddsförordningen (2018:658)). Sverige fick därmed en säkerhetsskyddslagstiftning anpassad för 2020-talets utmaningar.

Vi har redan sett hur fler och fler upphandlande myndigheter får upp ögonen för detta och antalet säkerhetsskyddade upphandlingar ökar. Lagstiftningen ställer även krav på att den upphandlande myndighetens personal har kunskap om säkerhetsskydd, vilket lett till en ökad kompetensnivå hos många av landets upphandlare.

Men det förekommer att myndigheter gör bedömningar som inte grundar sig på säkerhetsskyddslagstiftningen. Sådana bedömningar och beslut kan få stora konsekvenser för Sveriges säkerhet.

Förfarandet vid en säkerhetsskyddad upphandling är omfattande och det är många olika frågor och bedömningar som en upphandlande myndighet måste ta ställning till: den ska bland annat göra en säkerhetsskyddsanalys, säkerhetsprövning, placering i säkerhetsklass och registerkontroller.

Behovet av information om olika saker i myndighetens verksamhet kan vara nödvändigt för utförandet av ett kontrakt. Då gäller det att myndigheten har analyserat vilken information i myndighetens verksamhet som behöver skydd.

Detta kräver att all verksamhet analyserats och dokumenterats enligt Säkerhetsskyddslagen. Att inte göra analysen, vilket är första steget till att skydda känslig information, innebär en stor risk att skyddsvärda uppgifter hamnar i fel händer.

Ett bra sätt att motverka sådana incidenter är att ta säkerhetsskyddslagstiftningen på allvar, att göra noggranna säkerhetsprövningar och hålla sig uppdaterad genom kontinuerlig utbildning. 

Upphandlande myndigheter måste ta säkerhetsskyddslagstiftningen på allvar och ta sitt ansvar för Sveriges säkerhet.

Christoffer Stavenow
Max Thimmig
Advokater på Stavenow advokatbyrå

Författarna har skrivit boken Säkerhetsskyddad upphandling – juridik och praktik, Jure Förlag 2019.

Läs mer: Krönika

Helle

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler artiklar

Lediga jobb

Inköpare med intresse för IT – Telge Inköp AB

Polisen söker sektionschef till sektionen Fastighet och service, Inköpsenheten

Avtalscontroller – Telge Inköp

Tekniska krav behöver inte motiveras – men produktspecifika kräver ”eller likvärdigt”Tekniska krav behöver inte motiveras – men produktspecifika kräver ”eller likvärdigt”
Leverantör som inte uppfyllt obligatoriskt krav skulle utvärderasLeverantör som inte uppfyllt obligatoriskt krav skulle utvärderas
Utgånget anbud kunde återuppväckasUtgånget anbud kunde återuppväckas
Bristande dokumentation vid intervjubaserad utvärderingBristande dokumentation vid intervjubaserad utvärdering
Upphandlingsskadeavgift – fråga om sanktionsvärdetUpphandlingsskadeavgift – fråga om sanktionsvärdet
Kvalificering eller uteslutning? Användning av internreferenserKvalificering eller uteslutning? Användning av internreferenser
Ingen preskription för successiva avtalsändringarIngen preskription för successiva avtalsändringar
Ingen skada och sanktionsinvändningar bar inteIngen skada och sanktionsinvändningar bar inte

Nytt från Upphandling24

Kommentarer från läsarna

Caroline : Kvalificering eller uteslutning? Användning av internreferenser
Jag tänker att det som myndighet gäller att göra jobbet i förhand istället i efterhand. Nämligen att redan i upphandlingsdokumentet…
Caroline : Kvalificering eller uteslutning? Användning av internreferenser
Monica, Interna referenser kan ju användas på andra sätt än att göra sig av med en oönskad anbudsgivare. Exempelvis kanske…
David Sundgren : Leverantör som inte uppfyllt obligatoriskt krav skulle utvärderas
Ja, men att uppgifter kan finnas lite varstans i anbudet gäller nog redan och ett krav att uppgifter bara får…
David Sundgren : Leverantör som inte uppfyllt obligatoriskt krav skulle utvärderas
Obligatoriska krav ska upprätthållas och obligatoriska krav som inte behövs (vid närmare eftertanke) är oproportionerliga och då ska upphandlingen göras…
Uffa : Leverantör som inte uppfyllt obligatoriskt krav skulle utvärderas
Vart är vi på väg? Jag kommer att tänka på rättsfallet där referensuppdragets utförandetid skulle anges med "datum"... och där…
Lars : Leverantör som inte uppfyllt obligatoriskt krav skulle utvärderas
En uppsida med den strikta hållningen är förutsebarheten. Om det i varje enskilt fall ska göras en "samlad helhetsbedömning" eller…
Gammal i gamet : Leverantör som inte uppfyllt obligatoriskt krav skulle utvärderas
Det är nog många upphandlare som gärna hade varit mer generösa med att släppa igenom anbud som saknar vissa mindre…
Torsten : Utgånget anbud kunde återuppväckas
Fullt rimligt dom. Märkligt nog har många argumenterat för att detta inte skulle vara möjligt. Bra att domstolen kom fram…
LXV : JO-kritik står fast, kan inte överklagas
Sverige är ingen diktatur, snarare en demokratur styrd av det som kallas för "Epsteinklassen"... Facit på det? Jo absolut, kika…
Anders Thefe : JO-kritik står fast, kan inte överklagas
Varför?

Senaste inläggen

  • Tekniska krav behöver inte motiveras – men produktspecifika kräver ”eller likvärdigt”
  • Leverantör som inte uppfyllt obligatoriskt krav skulle utvärderas
  • Utgånget anbud kunde återuppväckas
  • Bristande dokumentation vid intervjubaserad utvärdering
  • Upphandlingsskadeavgift – fråga om sanktionsvärdet
  • Kvalificering eller uteslutning? Användning av internreferenser
  • Ingen preskription för successiva avtalsändringar
  • Ingen skada och sanktionsinvändningar bar inte
  • Kompabilitetskrav utgör inte teknisk specifikation
  • Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
  • Del 3: Nu ska ni få veta en hemlis…
  • Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?
  • Koncernomsättning ska beaktas vid undantag för intern upphandling
  • Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
  • Hur precis måste en leverantör vara när den överprövar ett avtal?

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • AI för upphandlare | 5 november
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Säkerhetsskyddad upphandling | 12 november
  • Robusta IT-avtal | 17 november
  • Entreprenadupphandling och AMA AF | 18 november
  • Leda upphandlingar effektivt | 25 november
  • Dialogförfaranden | 26 november
  • LOU på två dagar | hösten 2026