2024

Nyckelhanteringstjänster (KMS) som tjänst

Complior och Certezza är två företag inom informations- och cybersäkerhetsbranschen som båda är väldigt väl positionerade mot samma marknad och kundkategorier. Bolagen har komplementära styrkor som tillsammans erbjuder robusta och flexibla säkerhetslösningar. Complior tillhandahåller nyckelhanteringstjänster (KMS) som är skyddade med kryptografiska hårdvarumoduler (HSM). En mångsidig tjänst som anpassas till behoven av att skydda molntjänster, hybridmiljöer och

Certezza återkopplar till regeringen om implementeringen av NIS2

Regeringen har bett Certezza att lämna synpunkter på förslaget till nya regler om cybersäkerhet. Det är en mycket viktig reglering som kommer att påverka många verksamheter. Certezza vill gärna hjälpa till så att den nya Cybersäkerhetslagen blir så bra som möjligt. Vi framhåller att regeringen bör passa på att säkerställa ett heltäckande och enkelt regelverk som

Ett steg närmare en europeisk digital identitet

Från och med den 20 maj 2024 uppdateras EU:s förordning om elektronisk identifiering och betrodda tjänster (eIDAS-förordningen). Den största nyheten är att man introducerar en ny identitetsplånbok, vid namn ”EU Digital Identity Wallet” (EUDI Wallet). När eIDAS-förordningen introducerades 2014 ville man skapa en gemensam spelplan för digitala transaktioner över hela Europa. Målet var att göra

Från reaktiv till proaktiv med IdP-övervakning

För många kommuner är identitetsutfärdaren (IdP) en kritisk funktion för att hantera autentisering till viktiga kommunala tjänster, såsom skola, vård och omsorg, samt interna system som intranätet. En kommun som kontaktade Certezza upplevde problem med övervakningen av sin IdP. Säkerhetscentret saknade insyn i systemets aktivitet, vilket gjorde det svårt att upptäcka trender och mönster som

Skyll inte på Axel Oxenstierna

I krönikan i mars konstaterades det att kommunerna står inför en rad utmaningar. Det är tydligt att det inte bara är kommunerna som är satta under press. I dagarna kom Riksrevisionens rapport Informationssäkerhet i vård och omsorg (RiR 2024:6) som visar att de åtgärder som regeringen och myndigheterna vidtagit inte har varit tillräckliga för att stärka vårdens och

Digitala nationella prov – teknisk anslutning till provtjänst

Tekniska förutsättningar – Certezza hjälper er! För att kunna genomföra de digitala nationella proven behöver en skolhuvudman förbereda bland annat följande tekniska aspekter: Skaffa en teknisk lösning för att kunna överföra användaruppgifter till Skolverkets provtjänst Skaffa en teknisk lösning för federerad inloggning i Skolverkets provplattform Skaffa e-legitimation för skolpersonal för inloggning i Skolverkets provplattform Vi

Pointsharp AB – ny leverantör av e-tjänstelegitimationer

Net iD och Mobilt Net iD kan skaffas av organisationer som har behov av e-legitimationer till sina medarbetare, även kallade e-tjänstelegitimationer. Dessa är till för att identifiera sig i samband med utförande av ärenden i sin yrkesroll. Det finns sedan tidigare e-tjänstelegitimationer från tre leverantörer som godkänts på tillitsnivå 3 och därmed fått kvalitetsmärket Svensk

Har ni IdP-utmaningar?

Certezza har stor erfarenhet efter att ha stöttat hundratals kunder med IdP-lösningar on-prem. Certezza utökar sitt utbud med en avancerad IdP-tjänst. Denna tjänst är utformad för att adressera vanliga brister hos flera IdP-lösningar, såsom signalering av tillitsnivåer, stöd för HSM och stöd för godkända e-legitimationers proprietära API:er. Lösning överträffar de grundläggande IdP-tjänsterna från leverantörer som

Passivitet kan bli dyrt – Vet du när det krävs en konsekvensbedömning?

Under hösten 2023 utfärdade IMY en sanktionsavgift på 300 000 kronor mot barn- och utbildningsnämnden i Östersunds kommun. Anledningen till sanktionen var att nämnden inte hade gjort en konsekvensbedömning innan den digitala skolplattformen Google Workspace infördes på 24 av kommunens skolor. Det kan många gånger vara svårt att avgöra om en konsekvensbedömning måste genomföras. Kortfattat är

Ökat tryck på kommunerna

Nyligen presenterades delbetänkandet av Utredningen om genomförande av NIS2- och CER-direktiven (SOU 2024:18) som anser att kommunerna i sin helhet, med några få undantag, omfattas av utredningens förslag till lag om cybersäkerhet. I dagarna tillkännagav Integritetsskyddsmyndigheten (IMY) sin tillsynsplan för 2024 där granskning av kommunernas arbete med dataskyddsförordningen ligger högt på agendan. I dagarna röstade också EU-parlamentet igenom AI-förordningen. Denna förordning

Rulla till toppen