TEMA: Säkerhet (avsnitt 38)

Play
Play

Samlingsavsnitt. Informationssäkerhet, dataskydd, ransomware och GDPR är exempel på ord och begrepp som nu ligger högt upp på agendan i organisationer. Säkerhetsexperten Torbjörn Andersson tar oss igenom tre delar och berättar hur du ska tänka gällande säkerhet.

GDPR – Allt du behöver veta + senaste nytt
Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen har detta blivit en angelägen fråga för såväl företag, myndigheter och verksamheter i offentlig sektor. Men hur börjar man?

IT-säkerhet – varför ska jag bry mig?
IT-säkerhetskonsult berättar om aktuella risker:
* Ransomware – nätfiske – social engineering
* Dataläckage – informationsspridning
* Den mobila användaren – kliver utanför kontorets gamla murar
Bromsa inte utvecklingen, men ta med säkerhet från början och öka säkerhetsmedvetenheten bland medarbetare och vänner.

Framtidens säkerhet och personliga integritet
EN identitet, privat och i arbetslivet vore optimalt menar Torbjörn, säkerhetsexpert, men då krävs autentiseringsmetoder som biometri, med tumavtryck och irisscanning. Fast vad händer då med den personliga integriteten? Kopplar vi ihop identiteten med internet of things kommer upplevelsen, till exempel rummet, att individualiseras efter dig som användare. Ett steg längre är att vi låter någon externt monitorera din hälsa, då krockar identitet och integritet

Play
Play

Torbjörn Andersson, Jonas Jaani (66:46)

Torbjörn Andersson
Torbjörn Andersson.

Mer material / länkar:

Torbjörn Andersson på LinkedIn

Alla tidigare avsnitt av Effekten

Spellistor:
Lyckas med digitalisering
Använd rätt verktyg inom digitaliseringen
Säkerhet, GDPR, integritet, dataskydd

PRENUMERERA – podcast Effekten
iPhoneAndroide-post

GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)

Play
Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen har detta blivit en angelägen fråga för såväl företag, myndigheter och verksamheter i offentlig sektor. Men hur börjar man?

”Börja med Datainspektionens webb, de har mycket bra material kring GDPR!” säger Torbjörn Andersson, informationssäkerhetskonsult, som just nu jobbar för högtryck för att stötta sina kunder som startat sina GDPR-projekt. ”Om man tar sig an att läsa hela förordningen så glöm inte beaktande teserna som tillhör varje artikel. Dessa är en motivering från lagstiftaren som kan ge bättre förståelse för lagen i sitt sammanhang” tipsar han.

Flera vägledningar och tolkningar har också kommit från EU:s arbetsgrupp i dataskyddsfrågor som kallar sig “Artikel 29-gruppen”. De har senaste månaderna givit ut stödjande dokument kring hur man ska tolka olika områden i GDPR, t ex dataskyddsombudets roll. Fler dokument är att vänta fram till maj 2018.

Vad förväntas man då göra? ”Du måste gå från ord till handling om din organisation tar dataskyddsfrågor på allvarTwitter ” säger Torbjörn. ”Våga anta utmaningen, ett GDPR-projekt visar sig ofta föra med sig många positiva mervärden. Informationsflöden synliggörs, verksamhetens behov av informations- och it-säkerhet blir tydligare och mer definierat.”
Många kunder Torbjörn träffar ställer ofta tekniska frågor och missar ibland att GDPR även handlar om verksamhet och processer.

Torbjörns åtgärdslista visar att detta inte är ännu ett it-projekt, utan involverar hela organisationen:

  1. Inventera och säkra skydd för de personuppgifter du registrerat
  2. Säkerställ att du är tillräckligt transparent mot de registrerade
  3. Se över att dina samtycken är förenliga med GDPR
  4. Sätt upp process för hur du rapporterar dataskyddsincidenter till Datainspektionen inom 72 timmar
  5. Utbilda medarbetarna i hur man hanterar personuppgifter

Dokumentera arbetet!

Play
Torbjörn Andersson, Jonas Jaani (19:50)

Torbjörn Andersson, GDPR
Torbjörn Andersson

Mer material / länkar

Torbjörn Andersson på LinkedIn

Enkla grunder i dataskydd (pdf från Datainspektionen)

Dataskyddreformen – Datainspektionen

EU förordningen

”Artikel 29 gruppen”

GDPR – förklarat enkelt (poddavsnitt)

PRENUMERERA – podcast Effekten
iPhoneAndroide-post

GDPR – förklarat enkelt (avsnitt 16)

[lyssna även på det uppdaterade avsnittet ”GDPR – Allt du behöver veta + senaste nytt” från 2017-06-27 – klicka här]

Play
En ny bokstavsförkortning att ta hänsyn till… Lagen GDPR – den allmänna dataskyddsförordningen – EUs nya lag träder i kraft 25 maj 2018!

Hur relaterar den till PUL? GDPR skärper individens integritet ytterligare. Datainspektionen kommer att kunna utdöma viten om 20 miljoner euro eller 4% av din globala omsättning, så lyssna noga på Torbjörn. Vad är egentligen personuppgifter? Hur får man hantera dem? Vilka nya kravs ställs på din organisation? Vilka rättigheter har jag som privatperson?

Torbjörns åtgärdslista visar att detta inte är ännu ett it-projekt, utan involverar hela organisationen – se listan.

Play
Torbjörn Andersson, Jonas Jaani (18:28)

PRENUMERERA – podcast Effekten
iPhoneAndroide-post

Torbjörn Andersson om GDPR -
Torbjörn Andersson.

Mer material / länkar:

GDPR – Allt du behöver veta + senaste nytt (poddavsnitt)

Dataskyddreformen – Datainspektionen

EU förordningen

Direktlänk till detta avsnitt: https://www.effekten.se/gdpr/

Klassa din information. Om informationssäkerhet (avsnitt 2)

Play
Vad är information och vad är säkerhet? Vilket värde har din information – och hur skyddar du den? Hur minskar man riskexponeringen? Vad händer när du använder molnet, vad händer när du delar information? IT-säkerhetsexperten reder ut begreppen och ger dig rekommendationer! Inventera och värdera för sedan skydda det viktigaste genom verktyg, rutiner och intern kommunikation.

Play
Torbjörn Andersson, Jonas Jaani (20:02)

Torbjörn Andersson
Torbjörn Andersson.