Nyheter

Inom två år har vi tillgång till en svensk europeisk e-identitetsplånbok

Igår, den 28 november 2024, antog kommissionen reglerna för de centrala funktionerna i och certifieringen av de europeiska e-identitetsplånböckerna. Ett viktigt steg mot en svensk e-identitetsplånbok som vi förhoppningsvis kan ha i vår mobil i slutet av 2026. I fem genomförandeförordningar anges kraven på tjänsten.   De europeiska e-identitetsplånböckerna De europeiska e-identitetsplånböckerna är tänkta att ge

Är det värsta tänkbara nu en realitet?

Att locka någons uppmärksamhet med rubriker känns inte rätt. Med 286 krönikor i ryggen får jag erkänna att jag med flit skrev en krönika med rubriken “IPv6 sårbart!” för att få lite extra uppmärksamhet. Jag skäms lite över det, men det hade en poäng då. I oktober 2011 skrev jag en krönika med rubriken “Vad

Certifiering av arbetsmiljö för ökad konkurrenskraft

I dagens arbetsmarknad, där kampen om de bästa talangerna är hårdare än någonsin, blir arbetsmiljön en allt viktigare konkurrensfaktor. Företag som vill attrahera och behålla kompetenta medarbetare behöver erbjuda mer än bara en attraktiv lön. Många efterfrågar balans mellan arbete och privatliv, meningsfullhet, samt en arbetsgivare som värdesätter jämställdhet, hållbarhet och socialt ansvar. Samtidigt växer

Alla talar om Lantmäteriet – men en potentiellt lika stor sårbarhet har gått under den mediala radarn

Det kan knappast ha undgått någon att efter Expressens avslöjande har Lantmäteriets generaldirektör i dagarna – med rätta – fått svara på viktiga frågor om hur säkerhetsskyddsarbetet, GDPR och utlämnandefrågor hanteras på myndigheten. Frågan uppmärksammades tidigt av riksdagen som ställde frågor till ansvarig minister som då inte såg någon anledning att gå vidare med frågan.  Samtidigt har den

Släpp aldrig taget!

Givet att information som kan vara skyddsvärd används för att realisera AI-lösningar väcks nygamla frågor avseende skyddsåtgärder till liv. Inte sällan har informationssäkerhet fått stå tillbaka en kortare tid för varje ny hype som moln, datalager, virtualisering med flera. Varje hype har också lett fram till nya säkerhetsåtgärder, ibland av nygammal karaktär, där anonymisering är ett exempel.

RSA och ECC fasas ut efter 2030

Det har sannolikt inte undsluppit någon som är aktiv inom informations- och cybersäkerhet att det finns, och vidareutvecklas, kvantdatorer, samt att dessa kan utgöra ett hot mot den typ av kryptering som är förhärskande i dag. Just de algoritmer som förväntas användas för att knäcka nuvarande kryptering, Shor’s algoritm och Groover’s algoritm, presenterades på 90-talet.

Fotografering – hot mot konfidentialiteten?

En åklagare har dömts för brott mot tystnadsplikten bland annat för att ha fotograferat sin datorskärm som visat uppgifter ur åklagarmyndighetens centrala system för brottmålshantering och skickat bild och information till en person som inte haft rätt att ta del av informationen.  BAKGRUND Ärendet som figurerat i media ett tag rör en åklagare som ska

Certifikatsbaserad autentisering förändras i Windows (igen…) – åtgärd krävs!

OBS! Åtgärd krävs innan 2025-02-11! I maj 2022 rapporterade vi om att certifikatsbaserad autentisering i Windows kommer att förändras, Microsoft kallar detta strong certificate mapping, eller strong certificate binding. (läs tidigare inlägg här: Certifikatsbaserad inloggning förändras i Windows) Microsoft har vid flera tillfällen skjutit upp tidsfristen för implementation av detta, och i skrivande stund kommer implementationen att ske

Lämna synpunkter på ENISA:s vägledning till NIS2

I slutet av oktober publicerades kommissionens delegerade akt i anslutning till NIS2-direktivet. Europeiska unionens Cybersäkerhetsbyrå (ENISA) har nu publicerat en vägledning i anslutning till de delegerade akterna. Nu har vi fram till den nionde december på oss att lämna synpunkter på deras vägledning.  Den tekniska vägledning som ENISA tagit fram innehåller Här kan ni ta

Den hemliga naturen – om svårigheten med aggregerade uppgifter

Är en sammanställning av öppna (icke-hemliga) uppgifter något som kan bli en uppgift som rör ett förhållande av hemlig natur så att en person kan straffas för obehörig befattning med hemlig uppgift. Nej, menar Hovrätten som friar en militärt överintresserad person (möp) som drivit ett nätforum för diskussion om försvarsanläggningar. Samtidigt förverkar hovrätten den åtalades beslagtagna

Rulla till toppen