Nyhet

Bugg i WordPresstillägget Page Builder

  Via tillägget kan hackare skapa nya administratörskonton och plantera bakdörrar, något som praktiskt taget skulle kunna ge dem total kontroll över en sajt. Tillägget är installerat på över en miljon WordPress-sajter. En uppdatering där sårbarheterna är åtgärdade finns sedan en vecka tillbaka tillgänglig. Än så länge har 220 000 administratörer valt att uppdatera tillägget.

Coronakrisen en intensivkurs i digitalisering. Hur påverkar det it-säkerheten?

Coronakrisen har tvingat många att ta säkerhetsmässiga genvägar för att få organisationen att fungera. Samtidigt går digitaliseringen framåt med stormsteg. Svenska säkerhetsexperter ser både risker och möjligheter. Att den gångna våren har fört med sig extraordinära omständigheter för svenska företag och organisationer är ingen överdrift. Företagen tvingas att ta till åtgärder utöver rutinen för att

Bank-ID utsatt för överbelastningsattack

  Saxat från  Bankid.com ”Kvällen/natten mellan 5-6 maj utsattes BankID för en s.k. överbelastningsattack/DDoS. Vi vidtog tekniska motåtgärder och stoppade attacken. Försöken fortsatte under onsdagen, men med våra skydd aktiverade är BankID fortsatt säkert och tillgänglig. BankID fungerar felfritt, men skyddsåtgärderna medför en viss påverkan på svarstiderna för tjänsten. BankID har rutiner och processer för

Datainspektionen utfärdar sanktionsavgift mot Statens servicecenter

Felaktigheten innebar att obehöriga kunde komma åt dels personuppgifter från myndigheter som anlitar servicecentret för sin lönehantering, dels personuppgifter som rörde servicecentrets egen personal. Datainspektionen utfärdar nu en sanktionsavgift på sammanlagt 200 000 kronor mot Statens servicecenter för att ha dröjt med att underrätta såväl Datainspektionen som berörda myndigheter om en personuppgiftsincident. Detta är första svenska

Lagar som reglerar informationssäkerhet

  Nu finns en rapport om lagstiftning kring informationssäkerhet framtagen av advokatbyrån Kahn Pedersen. I rapporten ”Juridisk informationssäkerhet” går man igenom svenska regelverk. Rapporten har underrubriken ”Att samordna arbetet enligt säkerhetsskyddslagen, NIS-lagen, dataskyddsförordningen och annan lagstiftning om informationssäkerhet” och finns att läsa i sin helhet  här. Om ni har frågor kring lagstiftning eller behöver hjälp

ISO stöd i att hantera kriser och katastrofer (t ex Covid-19)

  De standarder som är tillgängliga för påseende är: ISO 22301:2019 Security and resilience – Business continuity management systems –Requirements (Samhällssäkerhet – Ledningssystem för kontinuitet) ISO 22395:2018 Security and resilience – Community resilience – Guidelines for supporting vulnerable persons in an emergency (Säkerhet och resiliens – Samhällets resiliens – Vägledning för att stödja sårbara personer

Så säkrar du dina Zoom-konferenser – 8 enkla tips

  Det finns några saker i inställningarna för Zoom man kan ta till för att säkra upp konferenserna eller mötena, och det finns också ett par saker man bör tänka på rent generellt, för alla system för videokonferenser. Se till att mötena är lösenordskyddade. Det är det bästa sättet att se till att bara de

Incidenthantering – ur Certezzas perspektiv

När man upptäcker ett intrång eller misstänker att företagets resurser missbrukas är det ofta svårt att veta exakt vad som ska göras och av vem. Det kan vara svårt att få en överblick över incidentens omfattning och dess möjliga konsekvenser. Certezza kan hjälpa till med allt från rådgivning på distans till att på plats leda

Är ni på väg ut i molnet?

Mitt i rådande Coronatider vill många påskynda processen och väljer att till exempel använda molntjänst Office 365 för att möjliggöra distansarbete. Det förekommer diskussioner i samhället om lämpligheten att överlämna hantering av ens information till ett företag som lever under exempelvis amerikansk jurisdiktion. Certezza kan hjälpa till med utredning kring dessa frågor så att rätt

NIST SP800-53 rev 5!

Onsdagen den 8 april 2020 från 14:00 till 15:30 (ET) håller NIST ett virtuellt möte om uppdateringarna i utkastet till NIST Special Publication (SP) 800-53, Revision 5.  Registrering krävs för att delta i evenemanget. För mer information och registrering För detaljer om NIST SP 800-53, Revision 5

Rulla till toppen