Nyhet

Infiltration i staten – Riksrevisionens granskningsrapport (RiR 2026:3)

Under senare år har flera fall av infiltration uppmärksammats i offentlig verksamhet. Mörkertalet kan vara betydande och konsekvenserna bli allvarliga: röjda uppgifter som gynnar grov kriminalitet, förvanskad eller förstörd information, ekonomiska oegentligheter och störningar i samhällsviktig verksamhet med höga kostnader som följd. Mot denna bakgrund har Riksrevisionen granskat hur tre myndigheter med viktiga men olika […]

Hälsocheck av Nexus Digital Access (fd HAG)

Syftet med en årlig hälsocheck är att gå igenom uppsättningen, se över förändringar och upptäcka åtgärder som kan förhindra störningar eller andra komplikationer i framtiden.Man kan behöva uppgradera till senare versioner med ny funktionalitet, eller genomföra åtgärder för att underlätta dagliga procedurer och säkerställa att systemet lever upp till krav på konfidentialitet, riktighet och åtkomst.

Analys av IMY:s beslut avseende Sportadmin om säkerhet enligt GDPR

Inledning IMY beslutade nyligen att påföra Sportadmin sanktionsavgift om 6 miljoner kronor för brister avseende säkerheten efter tillsyn av en personuppgiftsincident i början av 2025. Vid incidenten gjorde en extern angripare ett intrång i Sportadmins tjänst och kom över personuppgifter om drygt 2 miljoner användare varav huvudsakligen barn. Uppgifterna publicerades senare på Darknet. IMY bedömer i

Förslag om algoritmbyte för Root Zone KSK

Förslaget om algoritmbyte för Root Zone KSK har nu publicerats för offentligt samråd och finns tillgängligt för granskning på ICANN:s webbplats. Förslaget beskriver en flerårig plan för att skapa en ny ECDSA-baserad Root KSK under 2027 och avveckla den nuvarande RSA-baserade Root KSK senast 2030.  Det innehåller: Synpunkter gällande metodik, tidsplan, operativ beredskap och eventuella

Svenska federationer lanseras av Internetstiftelsen

Svenska federationer en ny tjänst som Internetstiftelsen erbjuder som federationsoperatör. Den erbjuds till privata och offentliga aktörer, myndigheter, regioner, kommuner, föreningar med flera. Svenska federationer är också det grundläggande steget för att sedan kunna bli medlem i en sektors- eller kontextspecifik federation, som exempelvis Sambi eller Skolfederation. Den första e-tjänsten som tillgängliggörs inom ramen för

Webinar 12:e februari med Inuit – Cybersäkerhetslagen i praktiken

Ett webinar som Inuit arrangerar där Andreas Dahlqvist från Certezza är med som gäst. Den nya svenska cybersäkerhetslagen, som bygger på och implementerar NIS2-direktivet, ställer högre krav på både ledning och IT-organisation. Det innebär att många verksamheter behöver bättre styrning, tydligare kontroll och mer strukturerade arbetssätt för incidenter och åtkomster för att leva upp till

Ett konsultbolags samlade uppdrag anses vara säkerhetskänsligt

En oenig förvaltningsrätt har i ett färskt avgörande bedömt att ett konsultbolag som bland annat är verksamt i försvarssektorn ska anses vara en självständig verksamhetsutövare enligt säkerhetsskyddslagen. Bedömningen bygger på att konsultbolagets samlade mängd uppdrag samt bolagets egna säkerhetsskyddsanalys – som visserligen kom fram till att bolaget inte bedriver säkerhetskänslig verksamhet. Föreläggandet om att anmäla

Digg godkänner Ineras utgivning till icke bofasta

Digg har godkänt SITHS e-legitimation för utgivning på tillitsnivå 3 till personer som saknar svenskt personnummer eller svensk id-handling. Med den uppdaterade lösningen för SITHS är det möjligt att styrka sin identitet med en giltig id-handling från ett annat land för att få en e-legitimation på tillitsnivå 3. Detta möter kraven som t.ex. behövs för

Säkerhetspolisens och Försvarsmaktens metodstöd för sanktionsavgift enligt säkerhetsskyddslagen

Säkerhetspolisen och Försvarsmakten har i samverkan med övriga tillsynsmyndigheter tagit fram ett metodstöd för utfärdande av sanktionsavgift enligt säkerhetsskyddslagen. Metodstödet är tänkt att vara en vägledning för tillsynsmyndigheterna och finns inte tillgängligt på myndigheternas webbplatser. Icke desto mindre kan metodstödet vara ett utmärkt verktyg för oss som arbetar inom säkerhetskänslig verksamhet dels för att få

AI och ledningssystemstandarder

2023 publicerades världens första ledningssystemstandard som specificerar krav för att etablera, implementera, underhålla och kontinuerligt förbättra ett system för hantering av artificiell intelligens (AIMS) inom organisationer; ISO/IEC 42001:2023 Information technology — Artificial intelligence — Management system. Standarden är till för de organisationer som tillhandahåller eller använder AI-baserade produkter eller tjänster, och tar bl.a. upp hur man bör hantera etiska överväganden, transparens och

Rulla till toppen