Nyhet

Försvarsmaktens hybrida multimolnstrategi

Vi har tidigare uppmärksammat att regeringen nyligen beslutat om en molnpolicy för Sverige – för ökad säkerhet, effektivitet och innovation i den offentliga förvaltningen. I den mediarapportering som följde framkom bland annat att Försvarsmakten har en egen molnstrategi. Försvarsmaktens hybrida multimolnstrategi beslutades den 18 december 2025, dnr FM2024-3120:26. I strategin framställer Försvarsmakten sina behov, inriktning och krav på skydd […]

Nytt samarbete med Synkzone – för Säkrare informationshantering & färre beroenden 

Många företag och organisationer hanterar dagligen information som omfattas av reglering såsom dataskyddsförordningen (GDPR), offentlighets- och sekretesslagen (OSL), den nya cybersäkerhetslagen (CSL/NIS2) med flera. Samtidigt ska verksamheten fungera effektivt i samarbeten både inom organisationen och med externa aktörer såsom privata utförare, konsulter, entreprenörer och andra parter. Den nya cybersäkerhetslagen är tydlig – det räcker inte längre att

EDPB antar en harmoniserad gemensam mall för anmälan av personuppgiftsincidenter

EDPB har tagit fram en gemensam mall för verksamheter och dataskyddsmyndigheter som ska syfta till att strukturera och harmonisera anmälan av personuppgiftsincidenter. Mallen är utformad för att säkerställa att anmälan av personuppgiftsincidenter innehåller korrekt information och ska dels underlätta för verksamheter att inkomma med anmälningar i tid, dels underlätta dataskyddsmyndigheters bedömningar vid personuppgiftsincidenter. Mallen som

Kan sekretess skada Sveriges säkerhet? – Försvarssekretess för uppgifter ur kvalitetsregister

I ett färskt avgörande från Kammarrätten i Stockholm (kammarrätten) har domstolen kommit fram till att uppgifter ur Svenskt PeriOperativt Register (SPOR) innehåller uppgifter som typiskt sätt kan vara ägnat att skada totalförsvaret.  (Kammarrätten i Stockholms dom i mål nr 2490-26) Bakgrund och kammarrättens avgörande Bestämmelser om kvalitetsregister finns i 7 kap. patientdatalagen (2008:355) (PDL). Av 7 kap.

EU-kommissionen föreslår ny förordning: Cloud and AI Development Act (CADA)

Inom ramen för EU:s storsatsning på konkurrenskraft inom AI och EU-kommissionens AI Continent Action Plan (med det övergripande målet att göra EU till en global ledare inom artificiell intelligens) har kommissionen föreslagit en ny förordning: Cloud and AI Development Act (CADA) som härrör från en av fem pelare inom nämnda AI Continent Action Plan. De

Myndighet med för sent uppdaterad säkerhetsskyddsanalys får betala 1 miljon i sanktionsavgift

En statlig myndighet hade en fastställd säkerhetsskyddsanalys från den 4 mars 2020. Under år 2022 påbörjade myndigheten arbetet med att uppdatera säkerhetsskyddsanalysen. Säkerhetsskyddschefen blev emellertid sjuk och gick sedermera tragiskt bort vilket gjorde att det saknades förutsättningar för att färdigställa uppdateringen i tid. När tillsynsmyndigheten fattade beslut om sanktionsavgift hade det gått 18 månader sedan

Sverige behöver kraftsamla kring data och AI

Sverige riskerar att halka efter i den globala AI-utvecklingen om inte offentlig förvaltning, akademi och näringsliv samordnar sina insatser bättre. Det konstaterar Digg i en ny slutrapport. Samtidigt föreslår de en nationell samverkansstruktur och flera gemensamma byggstenar för data och AI  för att motverka att utvecklingen av data och AI idag sker i ett fragmenterat landskap

En koncernmoder och ett konsultbolag bedriver säkerhetskänslig verksamhet trots att den egna analysen säger annat

I januari i år beslutade Förvaltningsrätten i Stockholm (förvaltningsrätten) i två ärenden som fick stor uppmärksamhet. En koncernmoder som bland annat är verksam inom forskning och utveckling samt försvarsindustri samt ett konsultbolag med ett antal säkerhetsskyddsavtal ansågs bedriva säkerhetskänslig verksamhet och därmed omfattas av säkerhetsskyddslagen trots att såväl koncernmoderns som konsultbolaget i sin egna säkerhetsskyddsanalyser

Ny molnpolicy ska bidra till ökad digital suveränitet i offentlig förvaltning

Regeringen har beslutat om Sveriges första molnpolicy för offentlig förvaltning. Policyn ska stärka säkerheten, minska beroenden och ge bättre kontroll över data. Den ska också göra det enklare för myndigheter, kommuner och regioner att välja och byta digitala lösningar. Policyn innehåller principer för hur offentlig förvaltning kan använda molntjänster säkert och effektivt. Den tydliggör hur

Utökade möjligheter att ingripa i säkerhetskänslig verksamhet

Nu har riksdagen klubbat ytterligare utvidgning av säkerhetsskyddsregelverket. Det innebär att från och med den 1 januari 2027 införs en skyldighet att anmäla pågående förfaranden till tillsynsmyndigheten.  Utökade möjligheter att ingripa i säkerhetskänslig verksamhet, bet 2025/26/JuU36 Ändringarna innebär bland annat följande:  Lagändringarna börjar gälla den 1 juli 2026 men enligt övergångsbestämmelserna börjar skyldigheten att anmäla

Rulla till toppen