Författarnamn: Malin Ehnström

Säkerhetsskyddschefens plats i organisationen klarlagd

I fyra avgöranden från Kammarrätten i Stockholm (kammarrätten) har domstolen fastslagit sin syn på säkerhetsskyddschefens roll och plats i organisationen (tre kommuner och en region). Kammarrätten anser – precis som Förvaltningsrätten i Stockholm (förvaltningsrätten) – att verksamhetsutövarens högsta chef inte behöver ha personalansvar för säkerhetsskyddschefen men i frågor som rör säkerhetsskydd ska det dock inte

Krönika april 2026 – Vilka bollar springer du på?

Regeringen och NCSC presenterade nyligen cyberhotbilden mot kritisk infrastruktur. Några större nyheter var det knappast – kanske en reaktion på TV4:s något upphausade rapportering i slutet av februari, som i sin tur byggde på attacken mot energisektorn i Polen i december. Budskapet ska inte negligeras! Samhällskritisk OT-utrustning – ibland med förmågor i nivå med Windows 95 – måste skyddas

Säkerhetsprövning – Anställd innan sanktioner infördes måste fortfarande prövas fullt ut

Bolagets VD anställdes i mars 2016, dvs nästan tre år innan den nya säkerhetsskyddslagen började gälla och fem år innan sanktionsavgifter infördes i Säkerhetsskyddsregelverket. Säkerhetsprövning är en fortgående åtgärd så länge deltagande i den säkerhetskänsliga verksamheten pågår. Genom att inte ansöka om placering av anställningen som VD i säkerhetsklass samt se till att registerkontroll och

Tillsynsmyndigheten får inte avslå en avanmälan

Om en verksamhetsutövare inte längre bedriver säkerhetskänslig verksamhet ska den avanmäla sig hos tillsynsmyndigheten. Tillsynsmyndigheten får inte avslå en sådan avanmälan enligt ett färskt avgörande från Förvaltningsrätten i Stockholm (Förvaltningsrätten). Om myndigheten inte håller med får den istället besluta om ett åtgärdsföreläggande med innebörden att verksamhetsutövarens ska anmäla sin verksamhet igen.    Bakgrund Verksamhetsutövaren vände sig

Cyberhotbilden mot kritisk infrastruktur

Civilförsvarsminister Carl-Oskar Bohlin tillsammans med Nationellt cybersäkerhetscenter presenterade idag den aktuella cyberhotbilden mot Sveriges kritiska infrastruktur. Fokus är på hur digitala angrepp kan påverka samhällsviktiga funktioner som energi, transporter och kommunikation. Regeringen betonar att hoten har ökat både i omfattning och komplexitet, bland annat till följd av det försämrade säkerhetsläget i omvärlden. Under briefingens gång

Publicering av .se

Publicering av .se sker inte längre varannan heltimme som det gjort tidigare, utan nu sker publiceringen oftast lite under en timme från föregående publicering. Det gör att den faktiska publiceringstiden kommer förskjutas kontinuerligt under dygnet. TXT recordet för senaste publicering finns fortfarande så man kan göra en: >dig @a.ns.se se txt +short ”SE zone update:

Infiltration i staten – Riksrevisionens granskningsrapport (RiR 2026:3)

Under senare år har flera fall av infiltration uppmärksammats i offentlig verksamhet. Mörkertalet kan vara betydande och konsekvenserna bli allvarliga: röjda uppgifter som gynnar grov kriminalitet, förvanskad eller förstörd information, ekonomiska oegentligheter och störningar i samhällsviktig verksamhet med höga kostnader som följd. Mot denna bakgrund har Riksrevisionen granskat hur tre myndigheter med viktiga men olika

Vikten av Säker Rekrytering

Vi skulle vilja tacka Certezzas eminenta HR-chef, Pardis Aenehband, som är en expert på rekrytering inom cybersäkerhet! Pardis är inte bara den främsta upphovspersonen till Certezzas ISO-certifiering för arbetsmiljö (ISO 45001), utan har också varit med och utvecklat tjänsten Säker Rekrytering. När man ska arbeta med säker rekrytering ställs det olika krav beroende på den

Analys av IMY:s beslut avseende Sportadmin om säkerhet enligt GDPR

Inledning IMY beslutade nyligen att påföra Sportadmin sanktionsavgift om 6 miljoner kronor för brister avseende säkerheten efter tillsyn av en personuppgiftsincident i början av 2025. Vid incidenten gjorde en extern angripare ett intrång i Sportadmins tjänst och kom över personuppgifter om drygt 2 miljoner användare varav huvudsakligen barn. Uppgifterna publicerades senare på Darknet. IMY bedömer i

Förslag om algoritmbyte för Root Zone KSK

Förslaget om algoritmbyte för Root Zone KSK har nu publicerats för offentligt samråd och finns tillgängligt för granskning på ICANN:s webbplats. Förslaget beskriver en flerårig plan för att skapa en ny ECDSA-baserad Root KSK under 2027 och avveckla den nuvarande RSA-baserade Root KSK senast 2030.  Det innehåller: Synpunkter gällande metodik, tidsplan, operativ beredskap och eventuella

Rulla till toppen