2024

Kommandorörelse och internetsladd kostade 11 miljoner

En artikel i Computer Sweden avslöjade att 2,7 miljoner inspelade samtal till tjänsten 1177 fanns tillgängliga helt oskyddade på internet. Personuppgiftsbiträdet Vocie Integrate, som skötte lagringen av inspelade samtal, förklarade det hela med att ”någon stoppat in en internetsladd i hårddisken” och att vanliga människor inte har åtkomst utan ”de som kan sådant här kunde

Kritiskt problem för certifikatsbaserad autentisering i Nexus DA

Nexus group har släppt information om ett kritiskt problem i deras produkt Digital Access (även kallad DA, tidigare HAG). Än så länge är Nexus sparsam med information då det inte finns någon patch tillgänglig, det förväntas komma de närmaste dagarna för alla supporterade versioner > 6.2.0. Nexus har släppt följande information: https://doc.nexusgroup.com/pub/critical-issue-user-certificate-authentication-met Den rekommendation som

Tala ur skägget!

Genom hela våra liv gör vi misstag, vi lär oss av dem och skäms inte sällan över våra tillkortakommanden. Varför fungerar inte it-branschen lika? Det känns rimligt att vi lär av egna, och andras, misstag och inte minst är ödmjuk över våra tillkortakommanden. En ursäkt eller ett förlåt är inte mycket begärt! De senaste åren

Förlängd utredningstid för CER-direktivet

  föreslå hur identifieringen av och krav på entiteter som omfattas av NIS2-direktivet respektive CER-direktivet ska regleras, föreslå hur rollfördelningen mellan svenska myndigheter ska se ut med avseende på de olika uppgifter och ansvarsområden som föreskrivs i NIS2-direktivet och CER-direktivet, analysera hur den nya regleringen ska fungera vid sidan av säkerhetsskyddsregleringen och föreslå de ändringar

Freja godkänns för utländska medborgare

Freja eID Group AB (publ) har fått ett godkännande från DIGG – Myndigheten för digital förvaltning – att ge ut en e-legitimation till personer med pass från EU/EES-länder samt Storbritannien. Detta utökade godkännande innebär att Freja nu även kan ge ut en e-legitimation om personen saknar svenskt personnummer eller samordningsnummer. Se vidare: https://news.cision.com/se/freja-eid-group/r/freja-godkanns-for-utlandska-medborgare,c3905393

Stärkta krav i myndigheternas regleringsbrev kring informations- och cybersäkerhetsarbetet

Drygt 100 statliga myndigheter, inklusive merparten av de sektors- och beredskapsansvariga myndigheterna, och samtliga högskolor och universitet, har fått ett återrapporteringskrav eller uppdrag i sina regleringsbrev där myndigheten ska redogöra för hur de arbetar med sin informationssäkerhet, kan vi läsa på Regeringens hemsida. Det är intressant att se hur olika det regleras i regleringsbreven och

Ingen säkerhetsskyddsanalys – Sanktionsavgift på 2,5 Mkr

Säkerhetspolisen beslutade den 16 januari 2023 att dels förelägga tingsrätten att utan dröjsmål vidta vissa åtgärder i enlighet säkerhetsskyddslagen (2018:585), dels ta ut en sanktionsavgift om 7 000 000 kr enligt 7 kap. 1 § säkerhetsskyddslagen. Som skäl för beslutet i den del som avser sanktionsavgiften angavs i huvudsak att tingsrätten har åsidosatt skyldigheten att utreda och dokumentera behovet

Rulla till toppen