avtaler & kontrakter

Politiet ble sterkt kritisert for usikre systemer. Nå kjøper de programvare og utstyr for inntil 900 millioner

Har inngått rammeavtaler med Atea, Crayon og SoftwareOne.

Politidirektoratet og politiets IKT-tjenester holder til i bygget med den mørke glassfasaden, like ved Colosseum kino på Majorstua i Oslo.
Politidirektoratet og politiets IKT-tjenester holder til i bygget med den mørke glassfasaden, like ved Colosseum kino på Majorstua i Oslo.

På få måneder har politiet inngått to storkontrakter med IT-leverandører. Først en programvareavtale med Crayon, Atea og SoftwareOne, og nå nylig med Atea om leveranse av IT-infrastruktur. Sistnevnte har en antatt samlet verdi på opp mot 500 millioner kroner og varer inntil seks år.

Gjennom avtalen med Atea anskaffer politiet infrastruktur som lagring og backup, nettverk og servere. Driftstjenester er ikke inkludert.

– Avtalen omhandler kun fysiske bokser (maskinvare, red. anm.), og utover normal service, vedlikehold og eventuell feilretting på produktene som er anskaffet, leveres det verken driftstjenester eller tekniske løsninger hvor leverandør bistår politiet som kunde, sier Karianne Wiig, fungerende direktør for Politiets IKT-tjenester, i en mail til Digi.no.

– Skal gi mer effektiv og sikrere IT-plattform

Politiet opplyser at de ønsker å forbedre og effektivisere sine tjenester med avtalen. Det skal skje blant annet gjennom økt utnyttelse av innovasjon, digitale løsninger, samt sikre bedre kapasitet, kompetanse og fleksibilitet til å håndtere politiets behov.

Fungerende direktør for Politiets IKT-tjenester, Karianne Wiig. Foto: Paul Paiewonsky
Fungerende direktør for Politiets IKT-tjenester, Karianne Wiig.

– Kommer nye løsninger med avtalen?

– I den grad det i avtaleperioden tilkommer nye typer utstyr eller teknologi innenfor områdene lagring og backup, nettverk og servere, og som er i henhold til politiets oppgitte behov, skal dette kunne anskaffes på rammeavtalen. Et eksempel på dette kan være edge computing, svarer Wiig.

Signering av rammeavtale mellom Atea og politiet IKT-infrastruktur. Avbildet: Ole Petter Saxrud, leder for Atea Øst og Håkon Skulstad, assisterende politidirektør i Politidirektoratet. Foto: Pressebilde
Signering av rammeavtale mellom Atea og politiet IKT-infrastruktur. Avbildet: Ole Petter Saxrud, leder for Atea Øst og Håkon Skulstad, assisterende politidirektør i Politidirektoratet.

Infrastrukturen omfatter hele politiet (Politidirektoratet, særorganer og

politidistrikter, med mer) og en rekke andre virksomheter tilknyttet Justis- og

Beredskapsdepartementet (Den høyere påtalemyndighet, Sysselmannen på Svalbard, Generaladvokaten, Grensekommisariatet og Namsfogden i Oslo).

Atea Norge-sjef Michael Jacobs sier i en pressemelding at de med avtalen skal gi politiet en mer effektiv og sikrere IT-plattform.

– Det betyr noe ekstra for oss som selskap å bistå en offentlig virksomhet med en så viktig og samfunnskritisk rolle. Dette viser at Atea er en sentral aktør i digitaliseringsreisen til offentlig sektor. Dette er selvfølgelig spennende for oss, men stiller samtidig meget høye krav til Atea om å kunne innfri politiets svært høye forventninger, og det tar vi på største alvor, sier Jacobs i meldingen.

Ville åpne for flere leverandører

I tillegg til rammeavtalen om IKT-infrastruktur, har Atea i løpet av kort tid blitt tildelt flere kontrakter med politiet. Den ene er fornyelse av en flerårig rammeavtale for leveranse av klienter og sluttbrukerutstyr, og den andre er en flerårig rammeavtale om leveranse av programvare, som ble inngått i juni og er delt mellom Crayon, Atea og SoftwareOne.

Programvareavtalen har en ramme på 400 millioner kroner og varer i inntil fire år.

– Politiet har tidligere hatt en avtale som omfattet både infrastruktur og programvare. Da avtalen skulle fornyes gjorde politiet et strategisk valg ved å dele avtalen i to; programvareavtale og infrastrukturavtale. Dette for å sikre at flere leverandører kunne delta i anbudskonkurransene, forteller Karianne Wiig i Politiets IKT-tjenester.

Problemer med IT-sikkerheten

I flere omganger har politiet fått sterk kritikk av Riksrevisjonen for ikke å ha sikret sine kritiske IT-systemer godt nok mot etterretning og angrep, senest i en rapport fra revisjonen i oktober i fjor:

«De [politiet, red. anm.] er et attraktivt mål for datakriminalitet, noe som kan ramme politiets operative evne og føre til at sensitiv informasjon om enkeltmennesker kommer på avveie», skrev revisjonen.

Politiet arbeider ikke systematisk med å planlegge og følge opp informasjonssikkerhet, og arbeidet vanskeliggjøres av kompleks organisering og fragmenterte ansvarsforhold, heter det i rapporten.

Politidirektoratet svarte på Riksrevisjonens konklusjon at de hadde satt i gang tiltak for å styrke informasjonssikkerheten.

− Vi rydder opp i roller og ansvar, styrker kapasiteten for å overvåke og beskytte systemene våre mot angrep, og vi oppgraderer IKT-utstyr i etaten. Det er tatt betydelige grep for å styrke informasjonssikkerheten, men det gjenstår fortsatt arbeid. Nå tar vi nye grep for å sikre at vi kommer i mål, sa assisterende politidirektør Håkon Skulstad i fjor.

– Naturlig tema ved avtaleinngåelser

Noen av politiets sentrale IKT-løsninger er utviklet tidlig på 90-tallet. Frem til 2013 har ikke utviklingen av politiets IKT-løsninger fulgt noen helhetlig plan, opplyser politiet.

– Arbeidet de siste årene har gitt resultater, samtidig er det fortsatt behov for investeringer til å ta inn etterslep på modernisering av IKT-infrastrukturen i politiet, sa den assisterende politidirektøren.

Ifølge Karianne Wiig i Politiets IKT-tjenester, brukes rapporten fra Riksrevisjonen nå i forbedringsarbeidet, sammen med krav, føringer og anbefalinger fra andre samarbeidspartnere som NSM.

– Politiet legger stor vekt på arbeidet med IKT-sikkerhet, og det er et naturlig og viktig tema også ved avtaleinngåelser. Politiet jobber kontinuerlig med IKT-sikkerhet og håndtering av risiko. Pågående tiltak retter seg blant annet mot teknologi, risikostyring og kompetanseheving for etatens ansatte, sier Wiig til Digi.no.

Under politiets kontroll

Som samfunnskritisk institusjon omfattes politiet av nasjonale IT-sikkerhetsspørsmål. Nasjonal sikkerhetsmyndighet (NSM) gikk fredag ut og uttrykte bekymring for utsetting av kritiske samfunnsfunksjoner til utenlandske skytjenesteleverandører, som ifølge dem kan medføre at Norge får en svekket nasjonal beredskapsevne.

Karianne Wiig i Politiets IKT-tjenester bekrefter at dette også er temaer som blir diskutert i politiet.

– Har dere spesifisert krav til leverandører og løsninger i anskaffelser for å sikre nasjonal kontroll?

– Datalagring i politiet skjer på bakgrunn av risikovurderinger og krav til informasjonssikkerhet, og i henhold til gjeldende regelverk. Informasjon som er sensitiv og som krever særskilt konfidensialitetsbeskyttelse vil alltid være under politiets kontroll, svarer Wiig.

Powered by Labrador CMS