Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

Trassel med system på rekordlångt avtal

Statens servicecenter tecknade för två år sedan ett rekordlångt avtal med CGI om Heroma. Nu visar det sig att detta personal- och lönesystem har säkerhetsbrister.

| 2019-03-12

Våren 2017 tecknade Statens servicecenter avtal med CGI kring personal- och lönesystemet Heroma. Genom att köpa en bestämd volym, istället för att upphandla ett ramavtal, kunde myndigheten få till ett ovanligt långt avtal.

Avtalstiden är nio år med upp till tre förlängningar om två år vardera. Som längst ska avtalet kunna vara till mars 2032. Detta ger Statens servicecenter en mer långsiktig och effektivare systemförsörjning.

Boka din plats här!
Boka din plats 11 mars 2019
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending

– Vi är mycket nöjda över avtalet med CGI, sa Thomas Pålsson, generaldirektör Statens servicecenter, när avtalet tecknades.

Fast i skenet av vad som just kommit fram känns måhända avtalet, värt en kvarts miljard kronor, aningen obekvämt. Dagens Nyheter rapporterar om allvarliga säkerhetsbrister som bland annat innebär risk för läckage av personuppgifter.

Åklagarmyndigheten stod i höstas i begrepp att börja använda systemet. Inför det genomfördes en genomlysning som blottade bristerna. Problemen bekräftas av prov som Försvarets radioanstalt därefter gjort.

Gemensamt för alla myndigheter, inklusive MSB, är att man är mycket sparsamma med information. Inte heller CGI kommenterar saken annat än i allmänna ordalag. Västra Götalandsregionen och en rad andra offentliga organisationer som använder Heroma har alltså lämnats ovetande.

– Vi ser mycket allvarligt på detta och tycker att det är otillfredsställande och förvånande att ingen av aktörerna med kännedom hört av sig till oss, säger Göran Ejbyfeldt, IT-direktör vid Västra Götalandsregionen.

Ett sextiotal myndigheter använder Heromna och fler står på tur. Thomas Pålsson uppger för Dagens Nyheter:

– Det jag kan säga är att införandet av systemet nu är bromsat.

Annons

Ta klivet och bli kvalificerad IT-upphandlare
Upphandling24 arrangerar en populär utbildning som rustar dig för att göra komplexa IT-upphandlingar. Utbildningen täcker behovsanalys, kravställning, utvärdering, avtal och uppföljning – allt med fokus på IT-upphandling. Läs mer om utbildningen här.

Annons

Boka din plats här!

Boka din plats 24 okt 2018
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending
Läs mer: InsynITSamhälle

Amanda Hallström

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Boka din plats här!

Boka din plats 22 november 2018
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending

Fler artiklar

Lediga jobb

Upphandlare med juridisk bakgrund till Försvarshögskolan

Nyköpings kommun söker upphandlingschef

  • Rekrytera rätt kompetens med Inköpsrådet
Komplettering eller otillåtet åberopande av annans kapacitet?Komplettering eller otillåtet åberopande av annans kapacitet?
GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Förändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktärFörändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktär
Konsekvenser av ett nytt obligatoriskt kravKonsekvenser av ett nytt obligatoriskt krav
Skaderekvisitet uppfyllt – trots bristande kravuppfyllelseSkaderekvisitet uppfyllt – trots bristande kravuppfyllelse
Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?
Tvingande hänsyn – även om ingen av parterna vill det?Tvingande hänsyn – även om ingen av parterna vill det?
Resurser som utgör kvalificeringskrav måste åberopas – även i koncernförhållandeResurser som utgör kvalificeringskrav måste åberopas – även i koncernförhållande

Nytt från Upphandling24

Kommentarer från läsarna

Undrande upphandlare : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
En sak jag har svårt att förstå är varför förhandlat förfarande egentligen måste vara ett tvåstegsförfarande. Det går alldeles ypperligt…
Catherine Finér : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Bråttom är en ursäkt för dålig planering. Om en upphandlare är involverad i hela processen och inte bara pakethållare så…
David B : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Din bästa affär är alltid din nästa affär
Jonas : Fel att förkasta anbud som onormalt lågt
Nu sitter VDn för Jain Trädgård häktad för grov ekonomisk brottslighet så kanske inte var så dumt att förkasta ett…
Maria : Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?
Tror att rubriken Felaktigt förkastade anbud grund för ogiltigförklaring av anbud? bör vara Felaktigt förkastade anbud grund för ogiltigförklaring av…
Janne : SLUTREPLIK: Inget visar att auktorisationssystem utnyttjas medvetet
Jag förundras av naiviteten hos författarna. Auktorisationssystem används till minst 90 % för att undvika LOU. Kommunala verksamheter letar med…
Kamrul Islam : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Tiden är en faktor - alltid bråttom hos UM. Därför undviker UM förhandlat förfarande som lär ta en längre tid…
David Sundgren : Skaderekvisitet uppfyllt – trots bristande kravuppfyllelse
Skaderekvisitet är ingen liten teknikalitet utan av helt central betydelse i överprövningarna. Att felaktigt använda ett undantagsförfarande - eller som…
Fredrik : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Ett hinder som jag har noterat är att man ofta är så fokuserad på att komma igång med kravställningen på…
Feliz N : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Väl talat! Varför göra en bra affär när man kan göra den bättre!

Senaste inläggen

  • Komplettering eller otillåtet åberopande av annans kapacitet?
  • GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
  • Förändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktär
  • Konsekvenser av ett nytt obligatoriskt krav
  • Skaderekvisitet uppfyllt – trots bristande kravuppfyllelse
  • Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?
  • Tvingande hänsyn – även om ingen av parterna vill det?
  • Resurser som utgör kvalificeringskrav måste åberopas – även i koncernförhållande
  • SLUTREPLIK: Inget visar att auktorisationssystem utnyttjas medvetet
  • Förslag 15: Avskaffa ESPD-systemet
  • Skada ska vara hänförlig till möjligheten att konkurrera just i den upphandling överprövas
  • REPLIK: Auktorisationssystem utan rättsmedel hotar upphandlingsrättens kärna
  • Förslag 14: Tredjelandsleverantörers tillgång till EU:s marknad
  • Del 2: Så får man kategoristyrning att hända i verkligheten
  • Tvingande hänsyn i avtal även om ingen vill det?

Boka din plats här!

Boka din plats 20 november 2018
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026
  • Ramavtal – fördjupningskurs | Hösten 2026

Anmäl ditt intresse

Välj ett giltigt formulär