2019

Sanktioner för brott mot GDPR

Österrike (oktober 2018) Första sanktionsavgiften beslutades av den österrikiska dataskyddsmyndigheten (DSB) efter att reglerna varit gällande i 4 månader. Sanktionsavgiften uppgick till 4 800 €. Ett företag hade installerat en kamera framför sitt verksamhetsställe och spelade in en stor del av trottoaren. Kameran var dessutom inte tillräcklig märkt för att informera om videoövervakningen. Vilket innebar att företaget

En sårbarhet i KEMPLoadMaster

Beskrivning: En sårbarhet har identifierats i den senaste regeln som används av Automated WAF Rule Update Om ni har aktiverat ”Automated Rule Update” och ”Automated Install” Och även aktiverat ”Application Rules” och ”IP Reputation Rules på en virtuell service kan det orsaka ökat CPU utnyttjande som kan resultera i en omstart av systemet. Påverkad funktion:

Data Privacy Day

Stora varumärken som Google hamnar på fel sida av lagen och Data Privacy day finns för att öka medvetenheten och skapa diskussioner om arbetet med dataskydd och dataskyddets rättigheter. Anledningarna till att verksamheter inte lever upp till kraven som lagen ställer kan vara många. Svaret finns med stor sannolikhet någonstans mellan bristande rutiner, ineffektiva processer,

Nytt år, nya möjligheter!

Min uppfattning är att det har varit en otrolig rivstart på det nya året. Mängder med nya uppdrag, och redan initierade uppdrag som utökas. Jag är av uppfattningen att det är mer än tidigare år. Kanske beror ökningen på en ökande oro, men jag tror att det i större grad handlar allt mer om att

Webbapplikationsskanning -WASP (Web App Scan Periodic)

Säkra ert utvecklingsarbete med schemalagda sårbarhetsscanningar, det är det bästa sättet att tidigt upptäcka sårbarheter och snabbt kunna åtgärda eventuella sårbarheter i tid. Syfte Säkra applikationen – se till att minimera risken att sårbarheter upptäcks i release-skede. Många planerar enbart in ett penetrationstest i slutet av ett projekt och om då många sårbarheter upptäcks kan

EFOS går i graven

Projektet EFOS läggs ner då man tyvärr inte lyckats ena de två systemen (SITHS och MCA) så de kan samexistera. Eventuellt kommer DIGG att driva någon sorts arbete vidare med en statlig e-tjänstelegitimation. https://www.inera.se/aktuellt/nyheter/inera-och-forsakringskassan-sager-upp-samarbetsavtal-om-gemensam-tjanstelegitimation/ För organisationer som använder SITHS eller MCA i dagsläget bör detta inte ha någon större påverkan på driften. Om man däremot

Rulla till toppen