Nyhet

PTS första NIS-granskning: följer företag reglerna om anmälningsplikt?

NIS-lagen, som trädde i kraft den 1 augusti 2018, ställer krav på att företag ska arbeta systematiskt och riskbaserat med informationssäkerhet samt rapportera incidenter. Företag som levererar samhällsviktiga tjänster ska även anmäla sin verksamhet till ansvarig tillsynsmyndighet. PTS har tillsynsansvar för leverantörer av samhällsviktig tjänst inom sektorn digital infrastruktur samt för leverantörer av digitala tjänster. […]

Sanktioner för brott mot GDPR

Österrike (oktober 2018) Första sanktionsavgiften beslutades av den österrikiska dataskyddsmyndigheten (DSB) efter att reglerna varit gällande i 4 månader. Sanktionsavgiften uppgick till 4 800 €. Ett företag hade installerat en kamera framför sitt verksamhetsställe och spelade in en stor del av trottoaren. Kameran var dessutom inte tillräcklig märkt för att informera om videoövervakningen. Vilket innebar att företaget

En sårbarhet i KEMPLoadMaster

Beskrivning: En sårbarhet har identifierats i den senaste regeln som används av Automated WAF Rule Update Om ni har aktiverat ”Automated Rule Update” och ”Automated Install” Och även aktiverat ”Application Rules” och ”IP Reputation Rules på en virtuell service kan det orsaka ökat CPU utnyttjande som kan resultera i en omstart av systemet. Påverkad funktion:

Data Privacy Day

Stora varumärken som Google hamnar på fel sida av lagen och Data Privacy day finns för att öka medvetenheten och skapa diskussioner om arbetet med dataskydd och dataskyddets rättigheter. Anledningarna till att verksamheter inte lever upp till kraven som lagen ställer kan vara många. Svaret finns med stor sannolikhet någonstans mellan bristande rutiner, ineffektiva processer,

Webbapplikationsskanning -WASP (Web App Scan Periodic)

Säkra ert utvecklingsarbete med schemalagda sårbarhetsscanningar, det är det bästa sättet att tidigt upptäcka sårbarheter och snabbt kunna åtgärda eventuella sårbarheter i tid. Syfte Säkra applikationen – se till att minimera risken att sårbarheter upptäcks i release-skede. Många planerar enbart in ett penetrationstest i slutet av ett projekt och om då många sårbarheter upptäcks kan

EFOS går i graven

Projektet EFOS läggs ner då man tyvärr inte lyckats ena de två systemen (SITHS och MCA) så de kan samexistera. Eventuellt kommer DIGG att driva någon sorts arbete vidare med en statlig e-tjänstelegitimation. https://www.inera.se/aktuellt/nyheter/inera-och-forsakringskassan-sager-upp-samarbetsavtal-om-gemensam-tjanstelegitimation/ För organisationer som använder SITHS eller MCA i dagsläget bör detta inte ha någon större påverkan på driften. Om man däremot

Clavister cOS Core 12.00.14

I det här versionen fokuseras förbättringarna på till exempel automatisk licensuppdatering, vilket är en funktion där cOS Core kopplar upp sig mot MyClavister och verifierar att licensen är aktuell. Dessutom har ett antal problem som påverkar kunder fixats i den här uppdateringen. Höjdpunkter i denna utgåva är följande: Automatisk licensuppdatering – Den här utgåvan ger

Trend Micro gör om från grunden

Från att ha bestått av ett flertal olika agenter samlas nu all skyddsfunktionalitet i en agent och hanteringen förenklas då det räcker med en managementserver som man kan välja att köra hemma eller i molnet. Förändringen är så pass stor att Trend Micro passar på att byta namn på lösningen till Apex One. Tydligt är

Nya funktioner i TrustedDialog 3.4

Nedan listas alla nya funktioner i Trusted Dialog 3.4 1) Arkivering Tidigare har man haft valet att antingen automatiskt radera meddelanden (och filer) när de blivit ett visst antal dagar gamla eller inte ha någon automatisk borttagning alls. Många har efterfrågat någon sorts mellanting. I denna version finns möjlighet att arkivera meddelanden utanför TrustedDialog. Det

Rulla till toppen