Säkerhetsskyddade upphandlingar
Företag som vill leverera en vara, tjänst eller byggentreprenad till Försvarsmakten kan i vissa fall behöva teckna ett säkerhetsskyddsavtal eller en säkerhetsskyddsöverenskommelse.
Säkerhetskänslig verksamhet är de delar av Försvarsmaktens verksamhet som är av betydelse för Sveriges säkerhet eller omfattas av ett för Sverige förpliktande internationellt åtagande om säkerhetsskydd.
När någon av Försvarsmaktens leverantörer behöver ges tillgång till säkerhetskänslig verksamhet eller säkerhetsskyddsklassificerade uppgifter behöver ett säkerhetskyddsavtal eller en säkerhetskyddsöverenskommelse tecknas. Syftet är att reglera skyddet av både säkerhetsskyddsklassificerade uppgifter och den säkerhetskänsliga verksamheten i övrigt.
Det är Försvarsmakten som bedömer vilka åtgärder som behöver vidtas i varje enskilt fall.
Företag som vill bli leverantör
Företag som vill bli leverantörer till Försvarsmakten måste själva hålla sig uppdaterade och informerade om Försvarsmaktens upphandlingar. Det finns inga generella krav för att få delta i Försvarsmaktens upphandling, varje upphandling har sina egna specifika krav. Om en upphandling eller ett uppdrag ska omfattas av ett säkerhetsskyddsavtal, en säkerhetsskyddsöverenskommelse eller inte avgör Försvarsmakten i det enskilda fallet.
Säkerhetsskyddsavtalet eller säkerhetsskyddsöverenskommelsen har företräde framför affärsavtalet och om leverantören inte följer dessa så kan affärsavtalet komma att hävas.
En säkerhetsskyddsöverenskommelse tecknas i de fall en upphandling eller ett uppdrag som högst rör säkerhetsskyddsklassificerade uppgifter i säkerhetsskyddsklassen ”begränsat hemlig”. Det gäller också i de fall ett företag genom uppdraget ska få tillgång till byggnader eller platser där en inträffad skada som högst är ringa för Sveriges säkerhet. Se mer om de olika konsekvensnivåerna nedan.
Säkerhetsskyddsklassificerade uppgifter delas in i olika säkerhetsskyddsklasser utifrån den skada som ett röjande av uppgiften eller en skada inträffar, kan medföra för Sveriges säkerhet enligt tabellen.
Företags ansvar vid säkerhetsskyddad upphandling
Ett företag (leverantör) som har ett säkerhetsskyddsavtal eller en
säkerhetsskyddsöverenskommelse med Försvarsmakten omfattas av de specifika krav som finns i dessa.
I avtalet eller överenskommelsen medföljer en skyldighet att hålla Försvarsmakten löpande informerad gällande personalen som arbetar i uppdraget mot Försvarsmakten, till exempel om någon avslutar sin tjänst eller nytillkomna ska komma in i uppdraget.
Företaget (leverantören) ska även löpande rapportera om incidenter eller annan säkerhetshotande verksamhet skulle uppstå eller uppdagas.
Vad som ska anmälas framgår av säkerhetsskyddsavtalet eller
säkerhetsskyddsöverenskommelsen som företaget har med Försvarsmakten. Kraven i en säkerhetsskyddsöverenskommelse kan inte göras lika långtgående som i ett säkerhetsskyddsavtal.