Open post

Integritet och persondata skyddade av Shield

Integritet och persondata skyddade av Shield

En familj med skyddade identiteter träffar socialstyrelsen och kan prata fritt tack vare Shield

Mobiltelefoner är en stor risk för personer i utsatta positioner. En hackad telefon kan röja någons identitet och avslöja var en skyddad person befinner sig. Genom placera skadlig mjukvara i en telefon kan en potentiell förövare avlyssna konversationer för att få information som kan användas mot hens offer. Det innebär att man aldrig skall lämna sin telefon utan uppsikt eftersom den då kan manipuleras med skadlig mjukvara. Det innebär samtidigt att man inte bör ha sin telefon inne i ett mötesrum där sekretessklassificerad information diskuteras. Här finns ett tydligt dilemma, telefonen får inte vara i rummet men den får samtidigt inte lämna ägarens uppsikt.

Integritet med skyddad identitet

För att hjälpa utsatta individer att kunna dela information i förtroende har vi skapat Shield, en bruslåda speciellt utvecklad för att täppa till den säkerhetslucka som mobiltelefoner generellt innebär. Nedan följer ett exempel på när Shield blir en viktig del av en förtrolig konversation mellan det sociala skyddsnätet och en familj som lever med skyddade identiteter.

En mamma och hennes barn lever under skyddade identiteter. En gång i månaden har de möte med det statliga sociala skyddsnätet. Dem har levt under hot under lång tid och är mycket rädda att bli hittade av en närstående. För att respektera familjens integritet och höja säkerheten vill man minimera risken som avlyssnade mobiltelefoner innebär. Under varje möte låter man därför samtliga deltagare förvara telefoner i Shield.

Läs mer om Shield här.

Welcome Henrik Nilsson!
Open post

Shield skyddar klienter hos en juristbyrå

Shield skyddar klienter hos en juristbyrå

Vinn förtroende med extraordinär mötesrumssäkerhet genom Shield

Hackade mobiltelefoner kan användas för att avlyssna möten, även till synes avstängda telefoner innebär en risk. Mobiltelefoner är därför lukrativa måltavlor för insidertraders och konkurrenter. Telefoner kan hackas genom nedladdade appar som har tillgång till mikrofonen eller genom att någon får tag på telefonen och installerar skadlig mjukvara. Det innebär att man aldrig skall lämna sin telefon utan uppsikt eftersom den då kan manipuleras med skadlig mjukvara. Det innebär samtidigt att man inte bör ha sin telefon inne i ett mötesrum där sekretessklassificerad information diskuteras. Här finns ett tydligt dilemma, telefonen får inte vara i rummet men den får samtidigt inte lämna ägarens uppsikt.

Skyddar klienter med smart IT-säkerhet

För att hjälpa företag att komma runt det här problemet har vi skapat Shield, en bruslåda speciellt utvecklad för att täppa till den säkerhetslucka som mobiltelefoner generellt innebär. Nedan följer ett exempel på när Shield blir detaljen som hjälper en juristfirma att vinna en viktig klients förtroende.

Ett stort industriföretag skall välja en ny juristpartner för hantering av allt från patent till företagsförvärv och fusioner. På väg in i mötesrummet förklarar juristbyrån att telefoner är en förbisedd säkerhetsrisk. Man berättar att standardförfarandet på byrån är att låta samtliga mötesdeltagare förvara sina telefoner och smartklockor i Shield under mötestid. Beslutsfattarna på industriföretaget får direkt ett ökat förtroende för byrån och beslutar sig för att sluta ett långsiktigt partnerskap med byrån.

Läs mer om Shield här.

Welcome Henrik Nilsson!
Open post
eSam - Digital samarbetsplattform för offentlig sektor

Svenska myndigheter visar digital anpassningsförmåga och god medvetenhet om cybersäkerhet.

Svenska myndigheter visar digital anpassningsförmåga och god medvetenhet om cybersäkerhet.

Welcome Henrik Nilsson!

Svenska myndigheter befinner sig i en mycket komplex situation gällande digitalt arbete, digital samverkan och cybersäkerhet. Kravet är att man opererar i nålsögat mellan; lagar som skyddar medborgarnas integritet, lagar som skyddar rikets säkerhet och ett system som låter anställda arbeta effektivt. Samma nålsöga som är utgångspunkt för vår produkt link22 Standard.

Vi är sedan många år en väletablerad leverantör av IT-säkerhetslösningar för våra svenska myndigheter som lever under säkerhetsskyddsförordningen. I det arbetet har vi lärt oss att en väl fungerande lösning måste balansera krav på bland annat funktionalitet, användbarhet, IT-säkerhet och uppfyllnad av regelverk för att kunna användas effektivt och ändamålsenligt i myndighetens dagliga verksamhet. En väsentlig del i detta är att välja beprövade komponenter med gott renommé. 

När pandemin slog till blev nålsögat för myndigheterna ännu mindre eftersom kravet på distansarbete dök upp över en natt. Myndigheter visade då på god digital anpassningsförmåga och började använda de verktyg som fanns att tillgå, däribland Skype/Teams.

Vi vet att man aldrig kommer i mål med cybersäkerhet, för att hålla säkerheten uppe behöver man ständigt utvärdera sig själv och sina egna lösningar. Myndigheterna föregår här med ett mycket gott exempel. Samtidigt som Skype implementerats för att möta den förändrade situation som pandemin innebar valde man att kritiskt granska mjukvaran.

I rapporten: “Digital samarbetsplattform för offentlig sektor” från eSam i november 2021 skriver man:

“Under våren 2021 utredde Skatteverket och Kronofogdemyndigheten (Kronofogden) gemensamt förutsättningarna för att ersätta programvaran Skype för företag (härefter Skype) med molntjänsten Teams som huvudsaklig video- och samarbetsplattform.1 Utredningen gjordes med anledning av beskedet att stöd och underhåll för Skype skulle upphöra inom cirka fem år och en dom från EU-domstolen där domstolen förenklat beskrivet, bedömde att utformningen av de amerikanska underrättelse- och övervakningsprogrammen inte uppfyllde EU:s krav på hur personuppgifter får hanteras. Domstolen slog också fast att personuppgifter inte fick överföras till USA såvida det inte gick att säkerställa att de personuppgifter som överfördes dit inte var tillgängliga för de amerikanska myndigheterna.”

Slutsatsen var att Skype/Teams inte är en lösning för framtiden. I samma rapport läser vi:

Skatteverket och Kronofogden kunde i sin utredning konstatera att en användning av Teams som huvudsaklig video- och samarbetsplattform skulle vara oförenlig med de regler som gäller för myndigheternas verksamhet. Den främsta motiveringen var att om Teams skulle användas på samma sätt som Skype används idag, skulle det exponera stora informationsmängder för Microsoft på ett sätt som inte var förenligt med dataskydds- och sekretessregelverken. Skatteverket och Kronofogden beaktade även risker för inlåsningseffekter, kostnader, kontinuitet, lämplighet och fortlöpande förändringar av lösningen3 i sin rapport. Flera andra myndigheter, bl.a. Arbetsförmedlingen, Försäkringskassan och Trafikverket anslöt sig senare till Skatteverket och Kronofogdens bedömning.”

Myndigheterna samverkade för att undersöka saken både närmare och bredare i en omfattande rapport. Slutsatsen var att lösningar som historiskt använts inte längre uppfyller de krav som ställs. Omvärlden förändras och myndigheter förändras med den, så måste också de IT-system som myndigheterna använder för att säkerställa medborgarnas integritet och rikets säkerhet.

Även från ett Cybersäkerhetsperspektiv upplever vi att den svenska offentliga sektorn är vaken. 

I rapporten Cybersäkerhet i Sverige – Hot, metoder, brister och beroenden, utgiven 2020 av Försvarets radioanstalt, Försvarsmakten, Myndigheten för samhällsskydd och beredskap, Polismyndigheten och Säkerhetspolisen, beskrivs bl.a. följande:

”Utkontraktering av it-infrastruktur innebär även att det skapas ett beroende av tjänsteleverantören. När it-tjänster utkontrakteras sker det inte sällan till globala tjänsteleverantörer, vilket innebär att det beroende som uppstår är internationellt. Detta uttrycks ibland som en risk för förlust av digital suveränitet, ett begrepp som använts i EU-sammanhang och innebär att en stat förlorar delar av sin kontroll över sitt oberoende, självständighet och handlingsfrihet på det digitala området.”

Vi håller helt med, för varje myndighet som lägger sin digitala miljö i händerna på en leverantör från en annan juridisk hemvist förlorar Sverige digital suveränitet.

Sverige är ett av världens mest uppkopplade länder och vi har så bra förutsättningar för datalagring att de amerikanska jättarna förlägger datacenter i Sverige. Förutsättningarna för att vara en digital suveränitet bedömer vi som mycket goda. Vi tolkar det som att eSam gör samma bedömning när vi läser bilagan till rapporten: “Digital samarbetsplattform för offentlig sektor”. Där undersöks lösningar med funktionalitet för bland annat:

  • Videokonferens
  • Dokumentlagring
  • Fasta chattrum
  • Kanban (virtuell tavla för att bl.a. visualisera arbetsuppgifter)
  • Whiteboard

Utöver funktionaliteten var det också av vikt att:

  • Datalagring kan ske på ett sätt som möter myndighetskraven
  • Myndigheter inte blir inlåsta i ett system
  • Att det finns goda samverkansmöjligheter med myndigheter och tredjepart som använder andra system

Vi noterar till vår glädje att utredningen lyfter fram Nextcloud som en av två kandidater som bäst uppfyller kraven på en helhetslösning. Vi gör samma bedömning och har därför valt att integrera Nextcloud i vår samarbetsplattform link22 Standard.

Vi tror starkt på ett samhälle där myndigheter och privata bolag samverkar för medborgarnas integritet och samhällets säkerhet. Vi tror att det är smart att inte lägga alla ägg i en korg, att använda system som kan kombineras med andra system. Vi tror att det är klokt att behålla medborgarnas data på hemmaplan och vi tror att om det är något land som kan göra det så är det Sverige.

Vill du se hur vi möter den här utmaningen? Boka en demo här.

Relaterade produkter: link22 Standard

Open post
Webinar cybersäkerhet

Ny Release av Secure Transfer 22Q2

link22 Secure Transfer 22Q2 släpps idag, 220708.
Secure Transfer är ett samlingsnamn för alla produkter inom link22 CDS solution.
Besök kundportalen för att ladda ner ny version och dokument: https://portal.link22.se

Vad innehåller den nya releasen?

  • En ny integrationsguide för att stödja installationen av hela Secure Transfer-lösningen

Secure Transfer 22Q2 huvudförbättringar:

  • CDS Transfer Applications v3.11 med öka stabilitet och förbättrad konfiguration. Det är nu möjligt att skicka filer till multipla destinationer via Secure Send Agent.
  • Diode Proxy v3.6 med förbättrad diskhantering och stabilitet. Det är nu enklare att uppdatera från tidigare versioner.
  • Diode Syslog v1.4 har ökad förmåga att hantera mer loggflöden samtidigt, en förbättrad installation och utökad funktion i auditloggning.
  • DTM v3.1 förbättrad stabilitet.

Oförändrad men integrationstestad:

Kontakta oss för frågor link22@support.se .

Open post
Secure Transfer 3.9

Produktlansering – Secure Transfer 3.9

Produktlansering - Secure Transfer 3.9

Secure Transfer 3.9

Vi annonsera stolt lansering av Secure Transfer 3.9. Att överföra information är nu snabbare, pålitligare och mer lättanvänt än någonsin. Våra ingenjörer har gjort produkten smartare och kraftfullare i syfte att fortsatt flytta fram gränsen för av cybersecurity kan vara.

Det är smart att göra mer med mindre. Den nya Flow Priority Agent låter Secure Transfer prioritera smart mellan överföringsflöden. Vi vet att det alltid kommer finns mer data än bandbredd, frågan om prioritering är därför oundviklig och av vikt.

I/O bound-filter för ytterligare optimering. Secure Transfer 3.9 maximera CPU-kapaciteten genom att använda intelligenta I/O bound-filter.

Med människan i centrum. Världen vi bygger är inte för maskiner, den är för människor. Det är därför vi har tillämpat interface-förbättringar i alla användarapplikationer.

Huvudsakliga nya funktioner:

  • Flow Priority Agent
  • I/O bound-filter-optimering
  • Förbättrad användarinterface i alla applikationer
  • Nya parametrar för konfigurering av Active Directory-mappnings-certifikat
  • Förbättrade logg-meddelanden
  • Förhöjd stabilitet och pålitlighet

Läs mer om Secure Transfer 3.9 och applicering här.

Boka en demo för Secure Transfer 3.9 här.

Open post
Data Diode Proxy 3.3

Produktlansering – Data Diode Proxy 3.3

Produktlansering - Data Diode Proxy 3.3

Data Diode Proxy 3.3

Det är med stolthet vi annonserar lanseringen av Diode Proxy 3.3. Vår pålitliga och högst konfigurerbara diodproxy har förbättrats för att fortsätta ligga i cybersecurityns framkant. För oss är didoproxy en vital del av ett användbart och säkert IT-system.

Snabbt och stabilt. Diode Proxy 3.3 är snabbare och mer pålitlig med en standardhastighet på 900 Mbit/sekund.

Mer kontroll. Den nya 3.3-versionen låter användaren generera certifikatförfrågningar från Control Center. Överföringsflöden är nu konfigurerbara och mappar kan sparas ned till önskad nivå.

Användbar överallt. Diode Proxy har alltid haft stöd för en stor bredd nätverksprotokoll och kan köras på både en fysisk och virtuell host i kombination med alla data dioder. För att ta detta ännu längre har vi nu lagt in stöd för Open Virtual Appliance i installationsmediet.

Huvudsakliga nya funktioner i korthet:

  • Förfrågningar för certifikatsignering kan genereras från Control Center
  • Överföringsflöden kan konfigureras så att de inte tar bort mappar ner till en specifik nivå.
  • Installationsmediet har nu stöd för OVA (Open Virtual Appliance)
  • Utökad hastighet och stabilitet. Proxyn genomför nu överföringar i 900 Mbit/sekund som standardhastighet
  • Övergripande förbättringar gällande stabilitet och tillförlitlighet

Läs mer om Diode Proxy 3.3 och hur den kan användas här.

Boka en demo för Diode Proxy här.

Posts navigation

1 2
Scroll to top