Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

Visma lagar bugg i Tendsign

En bugg i Tendsign har gjort det möjligt att se företags frågor kring upphandlingar. Visma Commerce, som nu fixat felet, har i nuläget inga uppgifter om bedräglig användning av säkerhetshålet.

| 2019-05-29

Computer Sweden rapporterade i morse om en säkerhetsblotta i Tendsign som är landets mest använda upphandlingsverktyg. Felet har öppnat för att, under vissa omständigheter, ta del av konkurrenters inskickade frågor.

Normalt ska endast upphandlande myndighet kunna se frågorna. Buggen har gjort det möjligt att koppla frågor till ett företag och även se ännu obesvarade frågor, vilket kan ge ledtrådar i det egna anbudsarbetet.

– Det är korrekt att det under en tid har funnits en bugg i Tendsign som gjort det möjligt för användare att få tillgång till en begränsad mängd information som inte borde ha varit tillgänglig, bekräftar Marie Ceder, vd på Visma Commerce, för Inköpsrådet.

Svagheten upptäcktes när två användare från ett och samma företag, som registrerat gratiskonton, kunde se varandras information kring samma annons. Trots att detta inte ska vara möjligt. Den information som exponerats är frågor och svar kring upphandlingsannonser.

– Detta kräver dock att man skapat ett konto i ett specifikt företags namn och letat upp en viss upphandling där frågor har ställts kring just annonsen.

Potentiellt sett skulle detta kunna missbrukas om någon bedrägligen registrerar ett konto i ett företags namn.

– Vad vi vet just nu finns dock inte några sådana kända fall. Denna bugg är nu åtgärdad och det går inte längre att komma åt denna information.

Marie Ceder betonar att Visma som teknikbolag alltid tar säkerhet och kunders information på största allvar:

– I de fall vi får rapporter om förmodade buggar och sårbarheter i våra produkter och lösningar så gör vi alltid vårt yttersta för att skyndsamt göra en bedömning av fallet och om så skulle krävas åtgärda problemet med minsta möjliga kundpåverkan som följd.

Hon ser mycket allvarligt på denna blotta och beklagar att den inträffat.

– Ingen information från anbudshandlingar har kunnat nås genom denna bugg.

Visma Commerce ser nu över rutinerna kring hur gratiskonton skapas i verktyget för att ytterligare undvika att det kan missbrukas.

Läs mer: AnbudInsynPraktiskt

Amanda Hallström

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler artiklar

Lediga jobb

Inköpsdirektör till Locum

Sida söker chef till enheten för upphandling och inköp

FOI söker inköpare till Linköping eller Kista

  • Inköpsdirektör till Locum
  • Rekrytera rätt kompetens med Inköpsrådet
ANNONS FRÅN UPPHANDLING24

Pernilla Norman

Kursen gör SUA begripligt

Anna David, upphandlare vid Jönköping Energi, rekommenderar alla som upphandlar något skyddsvärt att gå utbildningen Säkerhetsskyddad upphandling:
– Kursen är jättebra, pedagogisk, lätt att förstå och följa, säger Anna David.

REPLIK: Auktorisationssystem utan rättsmedel hotar upphandlingsrättens kärnaREPLIK: Auktorisationssystem utan rättsmedel hotar upphandlingsrättens kärna
Förslag 14: Tredjelandsleverantörers tillgång till EU:s marknadFörslag 14: Tredjelandsleverantörers tillgång till EU:s marknad
Del 2:  Så får man kategoristyrning att hända i verklighetenDel 2: Så får man kategoristyrning att hända i verkligheten
Tvingande hänsyn i avtal även om ingen vill det?Tvingande hänsyn i avtal även om ingen vill det?
Förslag 13: Förenkla förhandlat förfarandeFörslag 13: Förenkla förhandlat förfarande
Hänvisning till underleverantörer utesluter inte egen kapacitetHänvisning till underleverantörer utesluter inte egen kapacitet
Avtalsspärr eller inte – vad spelar det för roll?Avtalsspärr eller inte – vad spelar det för roll?
Otydliga krav utan aktivitet – upphandlingen ska göras omOtydliga krav utan aktivitet – upphandlingen ska göras om

Nytt från Upphandling24

Kommentarer från läsarna

Jimmy andersson : REPLIK: Auktorisationssystem utan rättsmedel hotar upphandlingsrättens kärna
Intressant fråga. Minns att vi hade en liknande problembild innan LUK kom som det fördes en del diskussion kring. En…
Lena Linde : Del 2: Så får man kategoristyrning att hända i verkligheten
Detta var en mycket bra artikel, som inte gömmer sig bakom floskler och svepande uttryck. Den är bara rakt upp…
David Sundgren : Hänvisning till underleverantörer utesluter inte egen kapacitet
Ja, men notera att underleverantörer angavs vara ”avgörande för vår förmåga att skalbart anpassa oss till projekt av olika storlekar…
Torsten : Förslag 13: Förenkla förhandlat förfarande
Väldigt bra förslag! Att skrivningarna om olämpliga och oacceptabla anbud i lagtexten är i det närmaste obegripliga borde föranleda att…
Erik R : Varför har vi inte fler auktorisationssystem?
Jag håller med om att kontroll är avgörande. Ingen vill se oseriösa aktörer eller organiserad brottslighet i välfärden. Men rädslan…
LXV : Avtalsspärr eller inte – vad spelar det för roll?
Faktum är dock att DIS har utvecklats till ett kryphål, lite som konsultmäklaravtalen, till största del tack vare Konkurrensverkets bedrövliga…
Ola Johansson Källén : Varför har vi inte fler auktorisationssystem?
Man bör beakta kostnaden för den överetablering som ofta följer efter att en auktorisation införts. Det tar tid för marknaden…
upphandlar1 : Avtalsspärr eller inte – vad spelar det för roll?
Det har blivit ganska vanligt att beskriva dynamiska inköpssystem som ett kryphål i LOU. Kritiken utgår ofta från verkliga problem…
Maria : Avtalsspärr eller inte – vad spelar det för roll?
Mycket intressant dom, hoppas att frågan går upp till HFD.
Björn : Avtalsspärr eller inte – vad spelar det för roll?
Den grundläggande fråga man borde ställa sig är hur det kom sig att DIS har utvecklats till det monster det…

Senaste inläggen

  • REPLIK: Auktorisationssystem utan rättsmedel hotar upphandlingsrättens kärna
  • Förslag 14: Tredjelandsleverantörers tillgång till EU:s marknad
  • Del 2: Så får man kategoristyrning att hända i verkligheten
  • Tvingande hänsyn i avtal även om ingen vill det?
  • Förslag 13: Förenkla förhandlat förfarande
  • Hänvisning till underleverantörer utesluter inte egen kapacitet
  • Avtalsspärr eller inte – vad spelar det för roll?
  • Otydliga krav utan aktivitet – upphandlingen ska göras om
  • Varför har vi inte fler auktorisationssystem?
  • Upphandlingsdokument lämnade tolkningsutrymme
  • Del 1: Kategoristyrning? Inte ett möte till…
  • EU-domstolen klargör gränserna
  • Förslag 12: Öppna upp för längre ramavtal
  • Kammarrätten prövar mål med flera grunder
  • Upphandlingsrelaterat krav eller kontraktsvillkor?

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • AI för upphandlare | 26 mars (distans)
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Kvalificerad IT-upphandlare | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Ramavtal – fördjupningskurs | Hösten 2026