Ingen billede
Nyheder fra gl. site

Google lader angiveligvis app-udviklere læse folks Gmails

På trods af at Google for et år siden lovede mere privatliv til deres brugere, så tyder det på, at det ikke er tilfældet. Angivelig har hundredevis af app-udviklere adgang til millioner af mailbokse på Gmail. De mailbokse som udviklerne kan få adgang til, tilhører folk der abonnerer på email-baserede tjenester og sammenligningstjenester – fx prissammenligninger. Ifølge Wall Street Journal så har nogle af disse firmaer trænet software til at scanne mails, mens andre virksomheder angiveligt skulle tillade deres medarbejdere at kigge beskeder igennem. Det skræmmende er at for lidt over et år siden lovede Google ellers at de ville stoppe med at scanne deres brugeres mailbokse, men de har tydeligvis ikke gjort så meget med at beskytte deres brugeres mailbokse mod scanning fra app-udviklere uden for Google. Det kan næppe være et specielt godt tidspunkt for Google, at dette kommer for dagens lys. Persondataforordningen, GDPR, fra EU betyder at personlige data skal beskyttes ellers vanker der store bøder, og USA har også sat ind på at øge beskyttelsen af folks personlige oplysninger. Det øgede fokus skyldes ikke mindst Cambridge Analytica-skandalen som Facebook lige har været ude i, og hvor personlige informationer for mere end 80 millioner Facebook-brugere blev lækket. At Google lader deres udviklere få adgang til deres brugeres mailbokse er ikke noget nyt. Meld dig på en prissammenligningstjeneste i USA, og du vil blive bedt om at give adgang til fx din mailboks (jeg håber så ikke at du gør det, og fatter ikke de folk der faktisk …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Danske firmaer kæmper med EU’s databeskyttelseslov

It-sikkerhedsvirksomheden Bitdefender foretog i foråret 2017 en stor europæisk undersøgelse, hvor sikkerhedsansvarlige i virksomheder med 1000+ computere og datacentre blev spurgt til udflytning af data. Om 8 måneder – i maj 2018 – træder EU’s nye persondataforordning i kraft, men allerede nu viser det sig, at mange virksomheder har svært ved at indordne sig de nye EU-regler, som sætter standarder for, hvordan data skal beskyttes. Virksomhederne skal fremover være i stand til at identificere persondata – any information relating to an identified or identifiable natural personal – og samtidig kunne redegøre for, hvordan dataen er sikret. De skal også have handlingsplaner klar i tilfælde af lækager og nødsituationer. Hybrid cloud giver problemer Globalt set bruger virksomheder i højere grad hybrid cloud, som er et mix af offentlige cloud-services og privatejede datacentre, og det betyder nye sikkerhedsudfordringer. 37% af danske IT-sikkerhedschefer siger, at den offentlige sky er deres største sikkerheds-bekymring, mens den private cloud kommer på andenpladsen (34%). 15% siger, at de er bekymrede for begge dele lige meget. 7% siger, at hybrid cloud er deres største bekymring. 76% af de danske sikkerhedsansvarlige siger, at kryptering er den mest effektive sikkerhedsforanstaltning til at sikre den offentligt forvarede data, derefter følger sikkerhedssoftware (74%) og backups (50%). Danmark er blandt de lande, hvor store mængder data (71-99%) oftest bliver lagret i offentlig cloud. Det gør over halvdelen af de danske virksomheder. Det er bekymrende, at 12% af de danske IT-sikkerhedsansvarlige ikke installerer sikkerhedsløsninger i forbindelse med den offentlige cloud, og dertil er der …. (læs mere her)