#data đŸ›Ąïž Vend det om! Det er borgerens data. Bed borgeren om adgang - borgeren skal godkende.

â„č 1.742 personer fik snaget i deres data af studentermedhjĂŠlper. “Det sker hver uge,” siger Datatilsynet.

💡Lþsning: Gþr os til vores egne arkivarer. Myndigheder skal anmode om adgang.

#datasikkerhed #gdpr #privatliv
https://www.dr.dk/nyheder/indland/han-har-snaget-i-personoplysninger-og-det-er-han-langt-fra-alene-om-det-er-noget-vi

Han har snaget i personoplysninger, og det er han langt fra alene om: 'Det er noget, vi ser hver uge'

Det er langt fra fĂžrste gang, at medarbejdere hos offentlige myndigheder misbruger CPR-registeret.

DR
EU slĂ„r ned pĂ„ tech-giganter: Apple og Meta fĂ„r milliardbĂžder for at ignorere EU’s regler og borgernes rettigheder. Det handler ikke om handel – men om vores frihed til selv at vĂŠlge, hvilke tjenester vi bruger, og hvem vi deler data med. Et vigtigt skridt mod digital suverĂŠnitet i Europa.
🔗 https://www.dr.dk/nyheder/udland/eu/midt-i-handelsstrid-med-usa-rammer-eu-nu-apple-og-meta-med-milliardboeder
#DigitalSuverĂŠnitet #Apple #Meta #EU #Datasikkerhed
Midt i handelsstrid med USA rammer EU nu Apple og Meta med milliardbĂžder

De amerikanske techgiganter har ikke overholdt EU's techregler, lyder det fra Europa-Kommissionen.

DR
Det her handler ikke om teknik for teknikkens skyld – det handler om digital frihed, kontrol og ansvarlighed. Jeg hĂ„ber, flere vil tage debatten og turde tĂŠnke nyt. Vores digitale infrastruktur bĂžr ikke ligge i hĂŠnderne pĂ„ andre. 💬🚀
#DigitalSuverĂŠnitet #OpenSource #Datasikkerhed #ITinfrastruktur #Nextcloud #Linux #HiDrive #EUdata #DigitalSelvstĂŠndighed #TechForDemocracy #DigitalFrihed #Danmark #SlesvigHolsten #LibreOffice
Herhjemme burde vi egentlig kunne gĂžre det samme, frem for at opgive open source og gĂ„ tilbage i Microsofts favn, men det krĂŠver politisk vilje og investeringer – isĂŠr med ĂŠldre, integrerede systemer i det offentlige. Er det ikke pĂ„ tide at tage skridtet? #Datasikkerhed
3/4

Har netop lavet en phishing report pÄ en kun let mystisk udseende sikkerhedsmail fra mit universitet og fik straks en rosende hilsen tilbage, fordi det var en sikkerhedstest fra universitets side. De skulle se, om jeg hoppede pÄ den.

Det gjorde jeg sÄ ikke, og kroer mig af det.

Hvor svag skal ens selvfÞlelse mon egentlig vÊre, hvis dét er noget, man fÞler man kan prale af?

#DanskerTrut #KĂžbenhavnsUniversitet #Datasikkerhed #Phishing

Hej alle sammen! Jeg har lÊst en spÊndende artikel om, hvordan man vÊlger den bedste AI-chatbot til sin virksomhed i 2024. Her er mine top 3 pointer: ForstÄ behovene, tÊnk pÄ integration, og prioriter etik og sikkerhed. En god AI-chatbot kan forbedre kundeservice og styrke virksomhedens resultater. LÊs mere her: https://www.michaelrurupandersen.dk/ai-chatbot/ #AI #Chatbot #Virksomhed #Kundeservice #DataSikkerhed
SÄdan vÊlger du den bedste AI-chatbot til din virksomhed i 2024

Min fascination af AI-chatbots begyndte den dag, jeg stÞdte pÄ en, der kunne forudsige prÊcis, hvad jeg havde brug for, fÞr jeg selv vidste det. Denne oplevelse var som at se en tryllekunstner afslÞre sit trick.

michaelrurupandersen.dk

Er notesbĂžger en overset sikkerhedsrisiko i virksomheder?
I takt med digitaliseringen er fokus pĂ„ datasikkerhed steget markant, men der er stadig sikkerhedstrusler, som mange virksomheder overser – fysiske notesbĂžger. Disse bugner af fortrolige oplysninger.

Det er ikke sjĂŠldent, at diss
https://minmening.samirmaktabi.dk/2024/11/10/er-notesboeger-en-overset-sikkerhedsrisiko-i-virksomheder/
#BeskytMitPrivatliv #Compliance #DataSikkerhed #Compliance #eNotebook #GDPR #Mobilitet #PIIdata

Er notesbĂžger en overset sikkerhedsrisiko i virksomheder? - Min mening om IT sikkerhed og mobilitet

I takt med digitaliseringen er fokus pĂ„ datasikkerhed steget markant, men der er stadig sikkerhedstrusler, som mange virksomheder overser – fysiske notesbĂžger. Disse bugner af fortrolige oplysninger. Det er ikke sjĂŠldent, at disse notesbĂžger indeholder dybt fĂžlsomme informationer om projekter, strategi, kundedata, og i nogle tilfĂŠlde endda personfĂžlsomme oplysninger, som egentlig er omfattet af virksomhedens datahĂ„ndteringspolitikker og GDPR-lovgivningen. Forleden var jeg til en konference om compliance og sikkerhed, sammen med bl.a. en masse jurister, CISO’er, DPO og IT-chefer. Der blev flittigt taget noter og for mange i klassiske notesbĂžger. I pauserne noterede jeg mig, at mange efterlod disse notesbĂžger pĂ„ deres pladser i salen. NĂ„r jeg tĂŠnker pĂ„ de fortrolige informationer fra kundemĂžder, personalemĂžder, ledelsesmĂžder, strategimĂžder mv., som jeg selv skriver ind i min notesbog, sĂ„ kom jeg igen til at tĂŠnke pĂ„ mine tidligere blog indlĂŠg om digitale notesbĂžger og beskyttelse af disse data. Jeg ser for mig en advokat, der har skrevet vigtige og stĂŠrkt fortrolige noter ind i sin notesbog om en aktuel sag, som denne arbejder med, eller ingeniĂžren, der har tegnet planerne for et kommende banebrydende produkt. Det er let at se de mange scenarier for de fleste af os tager stadigvĂŠk noter i en bog. NotesbĂžger kan hurtigt blive en sikkerhedsrisiko – en fysisk sĂ„rbarhed, som de fĂŠrreste tĂŠnker over. Databeskyttelse i fysisk form IfĂžlge GDPR er virksomheder ansvarlige for at beskytte alle former for persondata, uanset om de findes digitalt eller pĂ„ papir. Dette indebĂŠrer en pligt til at tage rimelige forholdsregler for at sikre, at uvedkommende ikke fĂ„r adgang til disse data – ogsĂ„ nĂ„r de befinder sig i en notesbog. Virksomheder kan risikere bĂžder og tab af omdĂžmme, hvis fĂžlsomme data kompromitteres som fĂžlge af manglende fysisk sikkerhed. Sikkerhedsanbefalinger til fysiske notesbĂžger For at minimere risikoen bĂžr virksomheder overveje fĂžlgende: NotesbĂžger vil nok altid vĂŠre der, men med den rigtige sikkerhedskultur kan vi undgĂ„ at lade fysisk sikkerhed blive et svagt led. Hvilke overvejelser har din organisation gjort sig mht. notesbĂžger? Digitale notesbĂžger Jeg bruger selv en digital notesbog. Efter at have forsĂžgt mig med at tage noter pĂ„ min laptop, sĂ„ kom jeg frem til at det passer mig bedre at skrive disse noter i hĂ„nden. Men jeg kunne ikke gĂ„ tilbage til den analoge notesbog, bĂ„de pga. sikkerheden, men ogsĂ„ fordi jeg Ăžnskede at drage fordel af de mange fordele, der er ved at have noter digitalt. Det har sendt mig rundt pĂ„ det digitale marked og jeg har prĂžvet mange forskellige lĂžsninger nu. Du kan lĂŠse mine indlĂŠg og erfaringer med digitale notesbĂžger ved at fĂžlge dette tag. Jeg er pt. selv landet med en Onyx Book Air3c, som jeg hellere mĂ„ se at fĂ„ anmeldt her.

Min mening om IT sikkerhed og mobilitet
LÞft sikkerheden pÄ de mobile enheder
Center for Cybersikkerhed, PET og Statens IT udgav sidste Är en hÄndbog for sikkerheden pÄ den mobile enheder for ministre, departementschefer, sÊrlige rÄdgivere og udvalgte medarbejdere i ministerierne. HÄndbogen giver indirekte
https://minmening.samirmaktabi.dk/2024/03/04/loeft-sikkerheden-paa-de-mobile-enheder/
#DataSikkerhed #Mobility #Overvgning #Smartphone #Android #Apple #CFCS #DeviceManagement #EMM #MDM #MobileDeviceManagement #Signal #UEM
LÞft sikkerheden pÄ de mobile enheder - Min mening om IT sikkerhed og mobilitet

Center for Cybersikkerhed, PET og Statens IT udgav sidste Ă„r en hĂ„ndbog for sikkerheden pĂ„ den mobile enheder for ministre, departementschefer, sĂŠrlige rĂ„dgivere og udvalgte medarbejdere i ministerierne. HĂ„ndbogen giver indirekte indblik i det trusselsbillede, som CFCS ser i dag. Bestemt noget, som mange virksomheder bĂžr skele til, nĂ„r de udarbejder deres egen politik omkring de mobile enheder. Et nĂžgleord her er cyberspionage eller sagt pĂ„ en anden mĂ„de at tilsikre hĂžjst mulige sikkerhed omkring organisationens data. Og lĂžsningen er ligetil: du skal have 2 telefoner fremover. Den ene telefon er “sikkerhedshĂŠrdet” til det maksimale og 100% styret af den device management lĂžsning, som staten benytter. Her sĂŠttes en hĂžj sikkerhedspolitik, der fx helt lukker for GPS og Bluetooth, cloudbackup er slĂ„et fra og kun godkendte apps vil kunne blive installeret pĂ„ enheden. Hertil kommer nogle “adfĂŠrds”-vejledninger, sikkerhedsinstrukser og retningslinjer, som ogsĂ„ kan inspirere virksomhedsledere. Til de mere nĂžrdede lĂŠsere, sĂ„ har jeg lige kopieret overskrifterne fra vejledningen, pĂ„ de omrĂ„der, hvor disse enheder er ekstra hĂŠrdet: Og endelig fĂžlger en oversigt over de apps, som er fundet forsvarlige at installere pĂ„ disse enheder (lagt i en intern App-store, hvor brugeren selv vĂŠlger hvilke apps, denne vil have installeret). Vejledningen tillader ikke TikTok, Dropbox, SnapChat eller motionsappen Strava. Brug Signal til kommunikation. Jeg finder det interessant, at CFCS udover en sĂŠrligt udviklet app “SMART-2” til kommunikation anbefaler appen SIGNAL. Jeg har igennem mange Ă„r advokeret for at folk skulle bruge denne app i stedet for WhatsApp, iMessage, Messenger og almindelig SMS til privat kommunikation. Den gamle vejledning bĂžr opdateres. DesvĂŠrre har CFCS ikke opdateret deres gamle vejledning om “Sikkerhede pĂ„ mobile enheder”. Vejledningen er fra november 2018, men den tager efter min mening ikke hĂžjde for de funktioner, som henholdsvis Apple og Android har indfĂžrt sidenhen for at styrke sikkerheden pĂ„ enhederne. Jeg har tidligere skrevet en indlĂŠgs serie, hvor jeg gennemgĂ„r deres 15 bud og tilfĂžjer yderligere 5 rĂ„d. Jeg skal for god ordens skyld anerkende at deres rĂ„d holder, hvis man Ăžnsker allerhĂžjeste sikkerhed, da de anbefaler at man har 2 enheder: en til arbejde og en til det private! Min erfaring er dog, at hverdagen ser helt anderledes ud for langt de fleste virksomheder og ansatte indenfor det offentlige! De fĂŠrreste vil gĂ„ rundt med 2 smartphones. Hertil kommer at mange virksomheder tilbyder deres medarbejdere “fri-telefon”, der betyder at medarbejderne mĂ„ benytte den udleverede enhed privat, (mod en beskatning). Hvad skal danske virksomheder gĂžre? I danske virksomheder er der ofte usikkerhed omkring hvor man skal ligge sikkerhedsniveauet mht. de mobile enheder. Det har jeg rĂ„dgivet om i snart 18 Ă„r. Min erfaring og rĂ„d er at virksomheden fĂžrst skal inddele alle virksomhedens ansatte i sikkerhedsgrupper, hvor fx. topledelsen ligger i Ăžverste gruppe, stĂžrste delen af de ansatte vil vĂŠre i en mellemgruppe og sĂ„ kan der vĂŠre medarbejder grupper, hvor sikkerheden kan sĂŠttes til lav. MĂ„ske skal der vĂŠre flere grupper. Herefter skal ledelsen tage udgangspunkt i en risikovurdering omkring de data, som de forskellige grupper. Design nu sammen med jeres rĂ„dgivere de forskellige (sikkerheds-) politikker, der skal rulles ud pĂ„ de mobile enheder ved hjĂŠlp af virksomhedens device management lĂžsning. Lad jer inspirere af vejledningerne fra CFCS, mine blog indlĂŠg og ikke mindst tage hĂžjde for hvad henholdsvis Apple og Android seneste OS-version giver mulighed for. Link til vejledningen pĂ„ CFCS’ hjemmeside.

Min mening om IT sikkerhed og mobilitet