Nyheter

Expertområde i fokus: Digital tillit

Digital tillit är en central aspekt inom cybersäkerhetsområdet som snabbt har ökat i betydelse. Efterfrågan på hög tillit i digitala tjänster växer, drivet av lagstiftningar som den utvidgade eIDAS-förordningen och krav från nationella initiativ som Nationella Läkemedelslistan (NLL) och Digitala Nationella Proven (DNP). Dessa förändringar ställer högre krav på företag och offentlig sektor att använda

Nya genomförandebestämmelser för NIS2 från Kommissionen

Igår publicerade EU Kommissionen en ny genomförandeakt med bilaga till NIS2-direktivet. Själva genomförandeakten innehåller definitioner på betydande incidenter i olika sammanhang och bilagan innehåller en precisering av innebörden av riskhanteringsåtgärder.  Den nya genomförandeakten ger en fingervisning om hur de svenska föreskrifterna kommer att se ut. Det är klokt för alla NIS2-aktörer att börja se över

Utvecklingsuppdraget av en statlig e-legitimation överförs till Polisen

Digg fick i uppdrag att under 2024 utveckla en statlig e-legitimation enligt utredningen en säker och tillgänglig statlig e-legitimation. I budgetpropositionen för 2025 föreslår regeringen att överföra utvecklingsuppdraget till Polismyndigheten istället. Detta för att undvika det delade ansvar mellan Digg och Polismyndigheten som utredningens förslag innebar. Digg avbryter utvecklingsarbetet som riktar sig mot den statliga

Storsatsar regeringen på cybersäkerhet?

I den budget som precis presenterats av regeringen återfinns en historisk satsning på cybersäkerhet enligt dem själva. I den ordning som nu gäller portioneras budgeten ut under en period av flera veckor som kantas av pressreleaser och pressträffar innan den slutligen når riksdagens bord. Det är en strategi som gör att budgeten får större utrymme i media

Förslag till ny lag för att stärka motståndskraften i samhällsviktiga tjänster

I december 2022 antogs EU-direktivet om kritiska entiteters motståndskraft, det så kallade CER-direktivet. Direktivets syfte är att stärka kritiska verksamhetsutövares förmåga att tillhandahålla samhällsviktiga tjänster på den inre marknaden. Verksamhetsutövarna ska enligt direktivet bland annat vidta åtgärder för att stärka sin motståndskraft och rapportera incidenter. I betänkandet Motståndskraft i samhällsviktiga tjänster (SOU 2024:64) lämnas bland

FRA tar över ansvaret för Nationellt cybersäkerhetscenter

Regeringen har beslutat att omstrukturera Nationellt cybersäkerhetscenter (NCSC), som från och med den 1 november 2024 kommer att ledas av Försvarets radioanstalt (FRA). Regeringens ambition är att NCSC ska bli navet i det nationella cybersäkerhetsarbetet och att det ska bli ett mer ändamålsenligt och utåtriktat cybersäkerhetscenter som gynnar hela samhället Ändring av förordningen (2007:937) med

Ny utredning för trygg och tillförlitlig användning av AI i Sverige

AI-förordningen, som trädde i kraft den 1 augusti 2024, ska skapa en enhetlig reglering för utveckling och användning av AI-system inom EU. Förordningen främjar människocentrerad och tillförlitlig AI, samtidigt som den säkerställer en hög skyddsnivå för hälsa, säkerhet och grundläggande rättigheter. Genom att harmonisera reglerna för AI inom EU minskar risken för fragmentering av den

När käglorna faller

Den 19 juli påverkades flygtrafik, betalsystem, banker, börser med flera. Det var inte en cyberattack som många först trodde, utan tvärtom, sett till hotaktören.  Det var Crowdstrikes programvara Falcon, som paradoxalt nog ska bidra till robustare system, som kraschade miljontals Windowsdatorer världen över. Ett problem som behövde avhjälpas manuellt vilket gjorde att det tog lång tid

De viktigaste frågorna om NIS2-direktivet

Certezzas jurist Karin Thomasson svarar på de viktigaste frågorna om NIS2-direktivet Karin Thomasson är en av Certezzas seniora jurister med djup expertis inom informations- och cybersäkerhet. Hon har omfattande erfarenhet av att hjälpa företag att implementera NIS-direktivet och arbetar nu intensivt med att förbereda organisationer inför det nya NIS2-direktivet. Idag har vi möjlighet att intervjua

Anonymisering, AI och stöd för Data Governance

AvidentIT lanserar nya tjänster: WiZITHIDE Anonymisering av känslig information Anonymisering är en metod för att skydda personuppgifter och minska risken för integritetsintrång, särskilt i samband med databehandling och analys. Anonymisering innebär att personuppgifter bearbetas på ett sådant sätt att individer inte längre kan identifieras, varken direkt eller indirekt. När data är anonymiserat är det inte

Rulla till toppen