<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Politik</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/tag/politik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>En titt på nya LTE-kryptot ZUC</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/#comments</comments>
		<pubDate>Sun, 05 Sep 2010 18:41:02 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[3GPP]]></category>
		<category><![CDATA[GSMA]]></category>
		<category><![CDATA[Kina]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[LTE Advanced]]></category>
		<category><![CDATA[mobiltelefoni]]></category>
		<category><![CDATA[SAGE]]></category>
		<category><![CDATA[Snow]]></category>
		<category><![CDATA[Snow 3G]]></category>
		<category><![CDATA[strömkrypto]]></category>
		<category><![CDATA[ZUC]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1370</guid>
		<description><![CDATA[<p><a href="http://gsmworld.com/index.htm"><span class="caps">GSM </span>World (GSMA)</a> har publicerat ett ukast till <a href="http://gsmworld.com/documents/EEA3_EIA3_specification_v1_4.pdf">specifikation av nya konfidentialitets- och integritetsalgoritmer f&#246;r 4G-mobiltelefinistandardena </a><a href="http://en.wikipedia.org/wiki/3GPP_Long_Term_Evolution"><span class="caps">LTE</span></a> och <a href="http://en.wikipedia.org/wiki/LTE_Advanced"><span class="caps">LTE </span>Advanced</a> kallade 128-EEA3 och 128-EIA3.</p>

	<p>K&#228;rnan i dessa algoritmer &#228;r <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett nytt symmetriskt str&#246;mkrypto kallat <span class="caps">ZUC</span></a>.&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://gsmworld.com/index.htm"><span class="caps">GSM </span>World (GSMA)</a> har publicerat ett ukast till <a href="http://gsmworld.com/documents/EEA3_EIA3_specification_v1_4.pdf">specifikation av nya konfidentialitets- och integritetsalgoritmer f&#246;r 4G-mobiltelefinistandardena </a><a href="http://en.wikipedia.org/wiki/3GPP_Long_Term_Evolution"><span class="caps">LTE</span></a> och <a href="http://en.wikipedia.org/wiki/LTE_Advanced"><span class="caps">LTE </span>Advanced</a> kallade 128-EEA3 och 128-EIA3.</p>

	<p>K&#228;rnan i dessa algoritmer &#228;r <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett nytt symmetriskt str&#246;mkrypto kallat <span class="caps">ZUC</span></a>. <span class="caps">GSMA</span> har &#228;ven publicerat <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett utkast till specifikation f&#246;r <span class="caps">ZUC</span></a> samt <a href="http://gsmworld.com/documents/EEA3_EIA3_Design_Evaluation_v1_1.pdf">en design- och utv&#228;rderingsrapport av <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3</a> skriven av <a href="http://portal.etsi.org/portal/server.pt/community/default_community/redirect_page?SAGE"></a><a href="http://www.etsi.org/WebSite/homepage.aspx"><span class="caps">ETSI</span></a>s s&#228;kerhetsorganisation <span class="caps">SAGE</span>.</p>

	<p>F&#246;r att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 skall bli officiella standarder beh&#246;ver <a href="http://www.3gpp.org/">3GPP</a> godk&#228;nna dom och <span class="caps">GSMA</span> vill d&#228;rf&#246;r f&#229; in kommentarer och unders&#246;kningsresultat p&#229; algoritmerna.  (<em>Nej, jag blir inte heller klok p&#229; relationen mellan <span class="caps">GSMA</span>, ETSI, <span class="caps">SAGE</span> och 3GPP.</em>)</p>

	<p><span class="caps">ZUC </span>&#228;r ett krypto som har en 128-bitars nyckel och 128-bitars <a href="http://en.wikipedia.org/wiki/Initialization_vector">initieringsvektor (IV)</a>. Tittar man p&#229; strukturen hos <span class="caps">ZUC</span> rent &#246;versiktligt ser man relativt stora likheter med Svenska str&#246;mkryptot <a href="http://www.it.lth.se/cryptology/snow/snow20.pdf">Snow 2.0</a> (i forts&#228;ttningen bara kallad Snow. Notera att det &#228;ven finns <a href="http://en.wikipedia.org/wiki/SNOW">en version av Snow utvecklad av <span class="caps">ETSI</span>/SAGE f&#246;r 3G och <span class="caps">LTE</span> kallad Snow3G</a>):</p>

	<p><img src="http://www.strombergson.com/kryptoblog/wp-content/zuc.png" alt="Strukturen hos ZUC." /><br />
<em>Strukturen hos <span class="caps">ZUC</span>.</em></p>

	<p><img src="http://www.strombergson.com/kryptoblog/wp-content/snow2.png" alt="Strukturen hos Snow 2.0." /><br />
<em>Strukturen hos Snow 2.0.</em></p>

	<p>B&#229;da kryptona har en linj&#228;r del i form av ett skiftregister (<a href="http://en.wikipedia.org/wiki/LFSR"><span class="caps">LFSR</span></a> eller <em><span class="caps">LFSR</span>-kedja</em>). Samt en olinj&#228;r del (markerad med F i <span class="caps">ZUC</span>-figuren) implementerad i form av en tillst&#229;ndsmaskin med en utbytestabell (<a href="http://en.wikipedia.org/wiki/S-box">Sbox</a>). B&#229;da krypton arbetar p&#229; ord om 32-bitar och det totala interntillst&#229;ndet f&#246;r <span class="caps">ZUC </span>&#228;r 560 bitar.</p>

	<p>Ett par saker som skiljer <span class="caps">ZUC</span> fr&#229;n Snow &#228;r att d&#228;r Snow har plockar ut ett par ord fr&#229;n <span class="caps">LFSR</span>-kedjan f&#246;r att mata tillst&#229;ndsmaskinen med har <span class="caps">ZUC</span> en filterfunktion som plockar bitar fr&#229;n fler ord i kejdan och kombinerar dessa till de ord som matar tillst&#229;ndsmaskinen. &#196;ven &#229;termatningen i <span class="caps">LFSR</span>-kedjan samt hur initieringen g&#229;r till skiljer. En annan sak som skiljer &#228;r att de Sboxar som anv&#228;nds i <span class="caps">ZUC</span> best&#229;r av tv&#229; tabeller om 256 element, medan Snow har fyra tabeller om 256 element.</p>

	<p>S&#229; l&#229;ngt g&#229;tt och v&#228;l. Tittar man p&#229; konstruktionen och exempelvis ser p&#229; vilka operatorer som anv&#228;nds och antalet register som beh&#246;vs f&#246;r att lagra interntillst&#229;ndet ser <span class="caps">ZUC</span> ut att kunna vara ett kompakt krypto (b&#229;de implementerat i SW s&#229;v&#228;l som i HW) med bra prestanda.</p>

	<p><strong>Problemet med <span class="caps">ZUC </span>&#228;r ist&#228;llet politiskt</strong>.</p>

	<p><span class="caps">ZUC </span>&#228;r n&#228;mligen specificerat av <a href="http://www.dacas.cn/">Data Assurance and Communication Security Research Center (DACAS)</a>, en del av Kinesiska vetenskapsakademin. Kina kr&#228;ver n&#228;mligen att f&#229; specificera vilket krypto som skall anv&#228;ndas i <span class="caps">LTE</span>, och <span class="caps">LTE</span>-Advanced-system som f&#229;r s&#228;ljas i Kina.</p>

	<p>P&#229; <a href="http://zucalg.forumotion.net/">den sida med forum som satts upp f&#246;r <span class="caps">ZUC</span></a> p&#229;g&#229;r en ganska het debatt och &#228;ven p&#229; olika krypto- och s&#228;kerhetsrelaterade maillistor p&#229;g&#229;r diskussion d&#228;r m&#229;nga &#228;r v&#228;ldigt tveksamma. M&#229;nga ifr&#229;gas&#228;tter varf&#246;r Kina f&#229;r m&#246;jlighet att specificera ett krypto n&#228;r inga andra l&#228;nder g&#246;r det. Vidare ifr&#229;gas&#228;tts utv&#228;rderingen som utf&#246;rts, inte minst f&#246;r att <span class="caps">ZUC</span> inte utvecklats p&#229; ett &#246;ppet s&#228;tt s&#229; som det idag annars sker med internationellt accepterade algoritmer. M&#229;nga p&#229;minner &#228;ven om hur Kina f&#246;rs&#246;kte f&#229; in en egen s&#228;kerhetsstandard f&#246;r tr&#229;dl&#246;sa n&#228;t kallad <a href="http://en.wikipedia.org/wiki/WLAN_Authentication_and_Privacy_Infrastructure"><span class="caps">WAPI</span></a> (med det symmetriska blockkryptot <a href="http://en.wikipedia.org/wiki/SMS4"><span class="caps">SMS4</span></a>).</p>

	<p>En sak att l&#228;gga m&#228;rke till &#228;r att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 inte &#228;r t&#228;nkt att enbart anv&#228;ndas i Kina, utan &#228;r avsedda f&#246;r internationell marknad, d&#228;remot &#228;r det de algoritmer s&#229; m&#229;ste anv&#228;ndas i Kina. Blir dessa algoritmer godk&#228;nda kommer de att finnas med i kommande <span class="caps">LTE</span>-mobiler och basstationer.</p>

	<p>Det jag inte gillar n&#228;r jag l&#228;ser specifikationen &#228;r att det inte finns n&#229;gon f&#246;rklaring till hur de magiska konstanter (D i specifikationen) har valts ut. F&#246;r Sboxarna finns det i utv&#228;rderingsrapporten en kortare f&#246;rklaring, men inte exakt varf&#246;r man valde de v&#228;rden man gjort.</p>

	<p>Vidare &#228;r det fr&#229;gan om man verkligen v&#229;gar lita p&#229; <span class="caps">SAGE</span>. <a href="http://eprint.iacr.org/2010/013">De praktiskt genomf&#246;rbara attacker som Adi Shamir m.fl utvecklat</a> mot 3G-kryptot <a href="http://en.wikipedia.org/wiki/KASUMI_%28block_cipher%29"><span class="caps">KASUMI</span></a> har visat att de f&#246;r&#228;ndringar <span class="caps">SAGE</span> gjorde av kryptot <a href="http://en.wikipedia.org/wiki/MISTY1"><span class="caps">MISTY1</span></a> f&#246;r att utveckla <span class="caps">KASUMU</span>, f&#246;r&#228;ndringar avsedda att f&#246;rst&#228;rka kryptot, &#228;r de som gjort kryptot s&#229; svagt. Dessutom &#228;r det tveksamt hur frist&#229;ende <span class="caps">SAGE </span>&#228;r fr&#229;n de f&#246;retag som avser att s&#228;lja <span class="caps">LTE</span>-utrustning till Kina. Att <span class="caps">ETSI</span>/SAGE accepterar en algoritm s&#229; &#228;r s&#229; snarlik Snow och Snow 3G n&#228;r den senare nyligen godk&#228;nts visar att det inte handlar om s&#228;kerhetsm&#228;ssiga sk&#228;l f&#246;r de nya algoritmerna.</p>

	<p>Jag &#228;r r&#228;tt &#246;vertygad om att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 kommer att bli 3GPP-godk&#228;nda standarder. Det jag skulle vilja se innan dess &#228;r dock en st&#246;rre &#246;ppenhet vad g&#228;ller designval och en ordentlig omg&#229;ng av &#246;ppna unders&#246;kningar, inte bara det <span class="caps">SAGE</span> och n&#229;gra inbjudna forskare genomf&#246;rt p&#229; uppdrag av <span class="caps">SAGE</span>/ETSI, <span class="caps">GSMA</span> och Kina. Jag blir under alla f&#246;rh&#229;llanden inte &#246;verraskad n&#228;r <span class="caps">SAGE</span> konstaterar att: <blockquote>Overall, taking into account all the feedback from the two paid evaluation teams, the <span class="caps">SAGE</span> task force concluded that the new algorithms are fit for purpose. The security margin appears to be high, and the design rationale clear. The <span class="caps">SAGE</span> task force has no objection to 128-EEA3 and 128-EIA3 being included in the standards.<br />
</blockquote></p>

	<p>En sista liten detalj. Undrar hur<a href="http://www.isp.se/sa/node.asp?node=522"> Inspektionen f&#246;r Strategiska Produkter reagerar n&#228;r man skall exportera ett kinesiskt krypto</a> till Kina&#8230;</p>
 <div class="shr-publisher-1370"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>RFID och integritet &#8211; Olja och vatten</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/#comments</comments>
		<pubDate>Sat, 04 Sep 2010 08:23:18 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Biometri]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[övervakning]]></category>
		<category><![CDATA[integritet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1361</guid>
		<description><![CDATA[<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta har lite teknisk kunskap.</p>

	<p>Organisationen <a href="http://en.wikipedia.org/wiki/American_Civil_Liberties_Union">American Civil Liberties Union (ACLU)</a> <a href="http://www.aclu.org/blog/technology-and-liberty/dont-let-schools-chip-your-kids">kritiserar i ett uttalande en skola i Kalifornien som f&#246;rs&#246;kt s&#228;tta <span class="caps">RFID</span>-taggar p&#229; alla elever i en skola</a>. <span class="caps">ACLU</span> uppmanar f&#246;r&#228;ldrar att v&#228;gra s&#228;tta p&#229; sina barn <span class="caps">RFID</span>-taggar som skolor delar ut.</p>

	<p><a href="http://www.mercurynews.com/news/ci_15815706?nclick_check=1">Enligt en artikel i San Jos&#233; Mercury News</a> &#228;r det en skola i <a href="http://www.co.contra-costa.ca.us/">Contra Costa County</a> som vid terminstarten delat ut tr&#246;jor till alla elever. Tr&#246;jorna visade sig dock inneh&#229;lla <span class="caps">RFID</span>-taggar.  Det som skr&#228;mmer mig mest med denna nyhet &#228;r hur taggarna ses som en ren effektivitetsl&#246;sning. Mercury News skriver: <blockquote><br />
RICHMOND, Calif.&#8212;California officials are outfitting preschoolers in Contra Costa County with tracking devices they say will save staff time and money.<br />
<br />
</p>

	<p>The system was introduced Tuesday. When at the school, students will wear a jersey that has a small radio frequency tag. The tag will send signals to sensors that help track children&#8217;s whereabouts, attendance and even whether they&#8217;ve eaten or not.<br />
<br />
</p>

	<p>School officials say it will free up teachers and administrators who previously had to note on paper files when a child was absent or had eaten.<br />
<br />
</p>

	<p>Sung Kim of the county&#8217;s employment and human services department said the system could save thousands of hours of staff time and pay for itself within a year.<br />
<br />
</p>

	<p>It cost $50,000 and was paid by a federal grant.<br />
</blockquote></p>

	<p>Mao, det viktiga &#228;r att spara pengar, och det verkar inte finnas n&#229;gra tankar om problem med tekniken. Undrar varf&#246;r dom inte inf&#246;r det p&#229; alla st&#228;llen i kommunen, exempelvis f&#246;r skolpersonal och kommunens HR-avdelning&#8230;</p>

	<p>Och n&#228;r det v&#228;l uppdagas problem s&#229; blundar man ist&#228;llet. <a href="http://www.thelocal.de/">The Local</a> <a href="http://www.thelocal.de/sci-tech/20100824-29359.html">rapporterar om en unders&#246;kning av de nya <span class="caps">RFID</span>-utrustade ID-korten i Tyskland</a>.</p>

	<p><img src="http://www.thelocal.de/articleImages/29359.jpg" alt="Ett nytt, Tyskt ID-kort." /><br />
<em>Ett av de nya ID-korten i Tyskland som inneh&#229;ller ett <span class="caps">RFID</span>-chip.</em></p>

	<p>Dom nya ID-korten inneh&#229;ller ett <span class="caps">RFID</span>-chip som bland annat lagrar fingeravtryck fr&#229;n tv&#229; fingrar. Ett TV-program anlitade k&#228;nda hacker-gruppen <a href="http://www.ccc.de/?language=en">Chaos Communcation Club (CCC)</a> f&#246;r att testa s&#228;kerheten hos kortet. <span class="caps">CCC</span> lyckades extrahera information fr&#229;n korten. Men n&#228;r de ansvariga st&#228;lldes inf&#246;r faktum f&#246;rnekade man att det &#228;nd&#229; var m&#246;jligt: <blockquote><br />
In an interview with the show, Interior Minister Thomas de Maizi&#232;re said he saw no immediate reason to act on the alleged security issue.<br />
<br />
</p>

	<p>Meanwhile on Tuesday the Federal Office for Information Security (BSI) rejected the Plusminus&#8217; criticism of the new ID card. The agency&#8217;s personal identification expert Jens Bender said the card was secure</blockquote></p>

	<p>R&#228;tt skr&#228;mmande, inte minst f&#246;r att det nya systemet &#228;r t&#228;nkt att anv&#228;ndas f&#246;r kommunikation med myndigheter, dvs det kommer att kr&#228;vas ett <span class="caps">RFID</span>-utrustat kort f&#246;r att komma &#229;t tj&#228;nster som du som medborgare har behov av. Det blir d&#228;rmed sv&#229;rt att avst&#229; fr&#229;n systemet. Det skall g&#229; att ist&#228;llet anv&#228;nda en sexsiffrig <span class="caps">PIN</span>-kod, men fr&#229;gan &#228;r hur l&#228;nge det accepteras.</p>
 <div class="shr-publisher-1361"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Beslut om förstärkt IT-incidentberedskap</title>
		<link>http://www.strombergson.com/kryptoblog/2010/04/15/beslut-om-forstarkt-it-incidentberedskap/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/04/15/beslut-om-forstarkt-it-incidentberedskap/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 08:08:05 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[försvar]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1208</guid>
		<description><![CDATA[<p>Enligt <a href="http://www.regeringen.se/sb/d/12760/a/143837">ett pressmeddelande fr&#229;n ig&#229;r 2010-04-14</a> har Regeringen fattat beslut om f&#246;rst&#228;rkt IT-incidentberedskap:<blockquote><br />
F&#246;r att st&#228;rka samh&#228;llets informationss&#228;kerhet och f&#246;rm&#229;ga att f&#246;rebygga och hantera IT-incidenter har regeringen idag beslutat om f&#246;ljande uppdrag till Myndigheten f&#246;r samh&#228;llsskydd och beredskap</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Enligt <a href="http://www.regeringen.se/sb/d/12760/a/143837">ett pressmeddelande fr&#229;n ig&#229;r 2010-04-14</a> har Regeringen fattat beslut om f&#246;rst&#228;rkt IT-incidentberedskap:<blockquote><br />
F&#246;r att st&#228;rka samh&#228;llets informationss&#228;kerhet och f&#246;rm&#229;ga att f&#246;rebygga och hantera IT-incidenter har regeringen idag beslutat om f&#246;ljande uppdrag till Myndigheten f&#246;r samh&#228;llsskydd och beredskap (MSB) samt F&#246;rsvarets radioanstalt (FRA).<br />
<br />
</p>

	<p><strong>S&#228;ker digital informations- och kommunikationsinfrastruktur s&#228;kerst&#228;ller samh&#228;llets incidenthanteringsarbete</strong><br />
 &#8211; I samh&#228;llet finns det behov av en administrativ och teknisk infrastruktur f&#246;r informationsdelning och respons d&#228;r samtliga akt&#246;rer av betydelse f&#246;r informationsinfrastruktur b&#246;r finnas representerade. <span class="caps">MSB</span> ska d&#228;rf&#246;r l&#228;mna f&#246;rslag p&#229; hur en s&#228;ker digital informations- och kommunikationsinfrastruktur f&#246;r myndigheter, kommuner och landsting kan skapas. Uppdraget handlar inte om att bygga helt ny infrastruktur. Systemet ska n&#228;rmast bygga p&#229; samt nyttja befintlig infrastruktur. <span class="caps">MSB</span> ska genomf&#246;ra uppdraget i samr&#229;d med andra ber&#246;rda akt&#246;rer bland andra de som ing&#229;r i <span class="caps">SAMFI </span>(F&#246;rsvarets radioanstalt, F&#246;rsvarets materielverk,  Post- och telestyrelsen, F&#246;rsvarsmakten och S&#228;kerhetspolisen), Totalf&#246;rsvarets forskningsinstitut, Skatteverket samt Delegationen f&#246;r e-f&#246;rvaltning.<br />
<br />
</p>

	<p><strong>Nationell plan f&#246;r att hantera IT-incidenter och klarg&#246;ra ansvar och roller</strong><br />
 &#8211; Det finns behov av att klarg&#246;ra ansvar och roller p&#229; nationell niv&#229; samt att ange processer och rutiner f&#246;r den nationella hanteringen av IT-incidenter. Utg&#229;ngspunkten &#228;r ansvarsprincipen. <span class="caps">MSB</span> ska d&#228;rf&#246;r ta fram en nationell plan som klarg&#246;r hur allvarliga IT-incidenter ska hanteras samt skapa tekniska kompetensn&#228;tverk av experter som kan st&#246;dja samh&#228;llet vid allvarliga IT-incidenter f&#246;r att skapa en &#246;kad f&#246;rm&#229;ga till respons. Planen ska ocks&#229; ta h&#228;nsyn till den viktiga roll som n&#228;ringslivet och andra organisationer har. <span class="caps">MSB</span> ska genomf&#246;ra uppdraget i samr&#229;d med andra ber&#246;rda akt&#246;rer bl.a. de som ing&#229;r i <span class="caps">SAMFI </span>(F&#246;rsvarets radioanstalt, F&#246;rsvarets materielverk,  Post- och telestyrelsen, F&#246;rsvarsmakten och S&#228;kerhetspolisen), Totalf&#246;rsvarets forskningsinstitut, Skatteverket samt Delegationen f&#246;r e-f&#246;rvaltning.<br />
<br />
</p>

	<p><strong>Obligatorisk incidentrapportering f&#246;r statliga myndigheter</strong><br />
 &#8211; Det finns ett behov av incidentrapportering hos statliga myndigheter f&#246;r att l&#246;pande kunna bidra till en aktuell l&#228;gesbild av tillst&#229;ndet vid samh&#228;llsviktig verksamhet och kritisk infrastruktur. <span class="caps">MSB</span> d&#228;rf&#246;r ska utreda hur ett system f&#246;r obligatorisk IT-incidentrapportering f&#246;r statliga myndigheter kan utformas. &#214;vriga akt&#246;rer i samh&#228;llet b&#246;r erbjudas att p&#229; frivillig basis delta i ett s&#229;dant system.<br />
<br />
</p>

	<p><strong>Analysera och bed&#246;ma omv&#228;rldsutvecklingen avseende hot, s&#229;rbarheter och risker inom informationss&#228;kerhetsomr&#229;det &#8211; bidrar till att prioritera skydds&#229;tg&#228;rder<br />
</strong><br />
 &#8211; I arbetet med att prioritera skydds&#229;tg&#228;rder ing&#229;r att analysera och bed&#246;ma omv&#228;rldsutvecklingen avseende hot, s&#229;rbarheter och risker inom informationss&#228;kerhetsomr&#229;det. <span class="caps">MSB</span> ska d&#228;rf&#246;r kontinuerligt analysera och bed&#246;ma omv&#228;rldsutvecklingen avseende hot, s&#229;rbarheter och risker inom informationss&#228;kerhetsomr&#229;det samt konsekvenser f&#246;r viktiga funktioner i samh&#228;llet. <span class="caps">MSB</span>:s rapportering ska beskriva hot, s&#229;rbarheter och risker p&#229; informationss&#228;kerhetsomr&#229;det kopplat till de &#229;tg&#228;rdsf&#246;rslag som f&#246;resl&#229;s i den nationella handlingsplanen f&#246;r informationss&#228;kerhet.<br />
<br />
</p>

	<p><strong>IT-s&#228;kerhetsanalyser &#8211; hj&#228;lp f&#246;r att h&#246;ja s&#228;kerheten hos myndigheter</strong><br />
 &#8211; F&#246;r att skapa en tydligare koppling av informationss&#228;kerhet till samh&#228;llets krisberedskap och arbetet med samh&#228;llsviktig verksamhet och kritisk infrastruktur ska <span class="caps">MSB</span> ha m&#246;jlighet att f&#246;resl&#229; myndigheter att anlita F&#246;rsvarets radioanstalt (FRA) f&#246;r IT-s&#228;kerhetsanalyser. <span class="caps">MSB</span> ska ha m&#246;jlighet att utifr&#229;n analyser av f&#246;rm&#229;gebed&#246;mningar, genomf&#246;rda risk- och s&#229;rbarhetsanalyser samt bed&#246;mningar av beroendef&#246;rh&#229;llanden f&#246;resl&#229; enskilda myndigheter att anlita <span class="caps">FRA</span> f&#246;r IT-s&#228;kerhetsanalyser. I dag genomf&#246;r <span class="caps">FRA IT</span>-s&#228;kerhetsanalyser hos myndigheter som efterfr&#229;gas st&#246;d f&#246;r detta.<br />
<br />
</p>

	<p><strong>Tidig f&#246;rvarning / uppt&#228;ckt av IT-intr&#229;ng m&#246;jligg&#246;r snabba mot&#229;tg&#228;rder<br />
</strong><br />
 &#8211; I dag saknas det m&#246;jlighet att skapa en helhetsbild som omfattar detektering av verkliga och potentiella intr&#229;ng i informationssystem. Som ett bidrag till att st&#228;rka l&#228;gesbilden samt f&#246;r att skapa m&#246;jlighet till f&#246;rvarning ska <span class="caps">MSB</span> l&#228;mna f&#246;rslag p&#229; hos vilka akt&#246;rer ett tekniskt detekterings- och varningssystem f&#246;r samh&#228;llsviktig verksamhet och kritisk infrastruktur kan inf&#246;ras. <span class="caps">MSB</span> ska s&#228;rskilt beakta det uppdrag till <span class="caps">FRA</span> som regeringen beslutat om den 14 april 2010.<br />
<br />
</p>

	<p><strong>Utformning av detekterings- och varningssystem mot intr&#229;ngsangrepp</strong><br />
 &#8211; I dag saknas det m&#246;jlighet att skapa en helhetsbild som omfattar detektering av verkliga och potentiella intr&#229;ng i informationssystem. Som ett bidrag till att st&#228;rka l&#228;gesbilden samt f&#246;r att skapa m&#246;jlighet till f&#246;rvarning ska <span class="caps">FRA</span> l&#228;mna ett f&#246;rslag p&#229; hur ett tekniskt detekterings- och varningssystem f&#246;r samh&#228;llsviktig verksamhet och kritisk infrastruktur kan utformas och inf&#246;ras. Detta system syftar till att st&#228;rka skyddet f&#246;r samh&#228;llsviktig verksamhet och kritisk infrastruktur. <span class="caps">FRA</span> ska s&#228;rskilt beakta det uppdrag till <span class="caps">MSB</span> som regeringen beslutat om den 14 april 2010.<br />
<br />
</p>

	<p>Att myndigheterna och andra offentliga akt&#246;rer kan kommunicera p&#229; ett s&#228;kert s&#228;tt &#228;r en f&#246;ruts&#228;ttning f&#246;r god nationell informationss&#228;kerhet. I det svenska samh&#228;llet beh&#246;vs en administrativ och teknisk infrastruktur vid kriser och olyckor f&#246;r informationsdelning och respons i vid mening, d&#228;r samtliga akt&#246;rer av betydelse f&#246;r samh&#228;llets kritiska informations&#172;infra&#172;struktur finns representerade. En s&#229;dan st&#246;dorganisation och infrastruktur beh&#246;ver ha en h&#246;g informationss&#228;kerhet f&#246;r att inte sl&#229;s ut vid allvarliga st&#246;rningar. Regeringen anger i budgetpropositionen f&#246;r 2010 (prop.2009/10:1, bet 2009/10:F&#246;U1, rskr. 2009/10:104) att rapportering av IT-incidenter som utg&#246;r hot mot eller medf&#246;r allvarliga konsekvenser f&#246;r samh&#228;llsviktig verksamhet och kritisk infrastruktur beh&#246;ver f&#246;rb&#228;ttras.<br />
<br />
</p>

	<p>Storskaliga IT-incidenter blir snabbt tv&#228;rsektoriella fr&#229;gor som kr&#228;ver ett samf&#228;llt agerande fr&#229;n m&#229;nga olika akt&#246;rer. Vid angrepp som drabbar kritisk infrastruktur och samh&#228;llsviktig verksamhet saknas det f&#246;r n&#228;rvarande m&#246;jlig&#172;het att skapa en samlad l&#228;gesbild. En s&#229;dan l&#228;gesbild handlar dels om att detektera verkliga och potentiella intr&#229;ng, dels om att studera avvikelser fr&#229;n normalbilden. I dag f&#246;rfogar n&#228;toperat&#246;rerna och andra akt&#246;rer var och en &#246;ver sin del av l&#228;gesbilden, men ingen av dem kan i dag se helheten.<br />
<br />
</p>

	<p>Uppdragen ska redovisas senast 1 mars 2011 till Regeringskansliet (F&#246;rsvarsdepartementet).<br />
</blockquote></p>

	<p><span class="caps">MSB</span> fick allts&#229; huvudansvar och rollen som f&#246;rare.</p>

 <div class="shr-publisher-1208"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/04/15/beslut-om-forstarkt-it-incidentberedskap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Översikt över övervakningslagar</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/29/oversikt-over-overvakningslagar/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/29/oversikt-over-overvakningslagar/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 19:32:45 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[IT-brott]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[övervakning]]></category>
		<category><![CDATA[transparens]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1177</guid>
		<description><![CDATA[<p><a href="http://opassande.se/">Opassande</a> har <a href="http://opassande.se/integritet/index.html">en mycket bra och tyv&#228;rr r&#228;tt skr&#228;mmande &#246;versikt &#246;ver de lagar som ber&#246;r &#246;vervakning som inf&#246;rts eller &#228;r p&#229; v&#228;g att inf&#246;ras i sverige</a>. Det &#228;r faktiskt r&#228;tt hemskt att se hur m&#229;nga saker som kommit&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://opassande.se/">Opassande</a> har <a href="http://opassande.se/integritet/index.html">en mycket bra och tyv&#228;rr r&#228;tt skr&#228;mmande &#246;versikt &#246;ver de lagar som ber&#246;r &#246;vervakning som inf&#246;rts eller &#228;r p&#229; v&#228;g att inf&#246;ras i sverige</a>. Det &#228;r faktiskt r&#228;tt hemskt att se hur m&#229;nga saker som kommit p&#229; bara n&#229;gra f&#229; &#229;r. Fr&#229;n hemlig avlyssning till hantering av &#246;verskottsinformation, hemlig dataavl&#228;sning och &#228;ndrade syften med register.</p>

	<p>Ett motmedel som Opassande sj&#228;lv funderar p&#229; &#228;r att kanske g&#246;ra en digital <a href="http://www.imdb.com/title/tt0119164/"><em>full monty</em></a> och <a href="http://opassande.se/index.php/2010/03/29/total-transparens-som-vapen/">bli helt transparent</a>. Intressant tanke.</p>
 <div class="shr-publisher-1177"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/29/oversikt-over-overvakningslagar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Riksdagen erbjuder access till data</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/26/riksdagen-erbjuder-access-till-data/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/26/riksdagen-erbjuder-access-till-data/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 11:50:42 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[öppen data]]></category>
		<category><![CDATA[opengov]]></category>
		<category><![CDATA[Riksdagen]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1168</guid>
		<description><![CDATA[<p>Riksdagen har idag lanserat en<a href="http://data.riksdagen.se/">syndikeringstj&#228;nst d&#228;r man erbjuder data via <span class="caps">API</span> s&#229; att andra kan bygga applikationer</a> som anv&#228;nder datat!</p>

	<p><img src="http://www.riksdagen.se/R_Images/logotyp.gif" alt="Riksdagen" /></p>

	<p>Det h&#228;r &#228;r kanonsp&#228;nnande! OpenGov b&#246;rjar ta fart i Sverige. F&#246;r den som &#228;r snabb startade&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Riksdagen har idag lanserat en<a href="http://data.riksdagen.se/">syndikeringstj&#228;nst d&#228;r man erbjuder data via <span class="caps">API</span> s&#229; att andra kan bygga applikationer</a> som anv&#228;nder datat!</p>

	<p><img src="http://www.riksdagen.se/R_Images/logotyp.gif" alt="Riksdagen" /></p>

	<p>Det h&#228;r &#228;r kanonsp&#228;nnande! OpenGov b&#246;rjar ta fart i Sverige. F&#246;r den som &#228;r snabb startade precis ett seminare p&#229; Stockholms handelskammare om <em><a href="http://www.chamber.se/?id=11719&#38;eid=8893">Offentliga data som plattform f&#246;r utveckling av nya tj&#228;nster</a></em>. Spring dit och f&#229; det senaste!</p>


 <div class="shr-publisher-1168"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/26/riksdagen-erbjuder-access-till-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ACTA har läkt ut</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/24/acta-har-lakt-ut/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/24/acta-har-lakt-ut/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 19:50:00 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[ACTA]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1164</guid>
		<description><![CDATA[<p><span class="caps">ACTA </span>- <a href="http://en.wikipedia.org/wiki/Anti-Counterfeiting_Trade_Agreement">Anti-Counterfeiting Trade Agreement</a>, det stora, internationella avtalet om immateriella r&#228;ttigheter som f&#246;rhandlas fram bakom st&#228;ngda d&#246;rrar har l&#228;kt ut. P&#229; <a href="http://thepiratebay.org/">The Pirate Bay</a> finns just nu <a href="http://thepiratebay.org/torrent/5425059/ACTA_Agreement_leaked_">en torrent f&#246;r att ladda hem avtalet</a>.</p>

	<p><a href="http://thepiratebay.org/torrent/5425059/ACTA_Agreement_leaked_"><img src="http://static.thepiratebay.org/doodles/shitheydontwantyoutoknow.jpg" alt="TPB - ACTA-gubbe" /></a>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><span class="caps">ACTA </span>- <a href="http://en.wikipedia.org/wiki/Anti-Counterfeiting_Trade_Agreement">Anti-Counterfeiting Trade Agreement</a>, det stora, internationella avtalet om immateriella r&#228;ttigheter som f&#246;rhandlas fram bakom st&#228;ngda d&#246;rrar har l&#228;kt ut. P&#229; <a href="http://thepiratebay.org/">The Pirate Bay</a> finns just nu <a href="http://thepiratebay.org/torrent/5425059/ACTA_Agreement_leaked_">en torrent f&#246;r att ladda hem avtalet</a>.</p>

	<p><a href="http://thepiratebay.org/torrent/5425059/ACTA_Agreement_leaked_"><img src="http://static.thepiratebay.org/doodles/shitheydontwantyoutoknow.jpg" alt="TPB - ACTA-gubbe" /></a></p>

	<p><a href="http://www.michaelgeist.ca/tags/acta/">Michael Geist &#228;r en person som &#228;r i full f&#228;rd med att analysera <span class="caps">ACTA</span>-avtalet</a> och bloggar om vad han hittar samt nyheter om <span class="caps">ACTA</span>.</p>

	<p><img src="http://www.michaelgeist.ca/templates/michaelgeist_original/images/img_geist.gif" alt="Michael Geist" /><br />
<em>Michael Geist</em></p>

	<p>Kolla in Michaels blogg, v&#228;l v&#228;rd att l&#228;sa.</p>
 <div class="shr-publisher-1164"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/24/acta-har-lakt-ut/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Näringsdepartementet utvecklar med ning</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/05/naringsdepartementet-utvecklar-med-ning/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/05/naringsdepartementet-utvecklar-med-ning/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 13:25:33 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[opengov]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1122</guid>
		<description><![CDATA[<p><a href="http://www.sweden.gov.se/sb/d/1470">N&#228;ringsdepartementet</a> har b&#246;rjat anv&#228;nda <a href="http://www.ning.com/">social n&#228;tverk-tj&#228;nsten ning</a> f&#246;r att <a href="http://naringsdepartementet.ning.com/">utveckla id&#233;er och strategi f&#246;r tj&#228;nsteinnovation</a>. Ett ypperligt initiativ och exempel p&#229; <a href="http://en.wikipedia.org/wiki/Open_government">OpenGov</a>. V&#228;ldigt kul, bra och intressant initiativ, mer s&#229;nt h&#228;r i Sverige!</p>
 <div class="shr-publisher-1122"></div>

<p>No&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.sweden.gov.se/sb/d/1470">N&#228;ringsdepartementet</a> har b&#246;rjat anv&#228;nda <a href="http://www.ning.com/">social n&#228;tverk-tj&#228;nsten ning</a> f&#246;r att <a href="http://naringsdepartementet.ning.com/">utveckla id&#233;er och strategi f&#246;r tj&#228;nsteinnovation</a>. Ett ypperligt initiativ och exempel p&#229; <a href="http://en.wikipedia.org/wiki/Open_government">OpenGov</a>. V&#228;ldigt kul, bra och intressant initiativ, mer s&#229;nt h&#228;r i Sverige!</p>
 <div class="shr-publisher-1122"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/05/naringsdepartementet-utvecklar-med-ning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SITIC föreslås flyttas till MSB</title>
		<link>http://www.strombergson.com/kryptoblog/2010/02/02/sitic-foreslas-flyttas-till-msb/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/02/02/sitic-foreslas-flyttas-till-msb/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 21:08:25 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[SITIC]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1072</guid>
		<description><![CDATA[<p>(<em>L&#228;nk till f&#246;rslag korrigerad, tack Erik.</em>)</p>

	<p>Enligt <a href="http://www.regeringen.se/sb/d/12709/a/138836">ett utredningsf&#246;rslag som presenterades ig&#229;r</a> f&#246;resl&#229;s <a href="http://www.sitic.se/"><span class="caps">SITIC </span>- Sveriges IT-incidentcentrum</a> flyttas fr&#229;n P<a href="http://www.pts.se/main.aspx?epslanguage=SV">ost och Telestyrelsen (PTS)</a> till <a href="http://www.msb.se/">Myndigheten f&#246;r samh&#228;llsskydd och beredskap</a> (m&#229;nga f&#246;rkortningar blir det).</p>

	<p>Jag har&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>(<em>L&#228;nk till f&#246;rslag korrigerad, tack Erik.</em>)</p>

	<p>Enligt <a href="http://www.regeringen.se/sb/d/12709/a/138836">ett utredningsf&#246;rslag som presenterades ig&#229;r</a> f&#246;resl&#229;s <a href="http://www.sitic.se/"><span class="caps">SITIC </span>- Sveriges IT-incidentcentrum</a> flyttas fr&#229;n P<a href="http://www.pts.se/main.aspx?epslanguage=SV">ost och Telestyrelsen (PTS)</a> till <a href="http://www.msb.se/">Myndigheten f&#246;r samh&#228;llsskydd och beredskap</a> (m&#229;nga f&#246;rkortningar blir det).</p>

	<p>Jag har inte l&#228;st f&#246;rslaget i detalj. Men jag har f&#229;tt uppfattningen att <span class="caps">SITIC</span> aldrig f&#229;tt en bra roll, och att detta kan bero p&#229; PTSs roll i f&#246;rh&#229;llande till marknadens akt&#246;rer s&#229; v&#228;l som andra myndigheter. F&#246;rhoppningsvis inneb&#228;r en flytt till <span class="caps">MSB</span> att <span class="caps">SITI</span>Cs kompetens och erfarenhet kommer b&#228;ttre till nytta.</p>
 <div class="shr-publisher-1072"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/02/02/sitic-foreslas-flyttas-till-msb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>kränkt.se &#8211; Irriterande (men egentligen bra) webbplats</title>
		<link>http://www.strombergson.com/kryptoblog/2010/01/31/krankt-se-irriterande-men-egentligen-bra-webbplats/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/01/31/krankt-se-irriterande-men-egentligen-bra-webbplats/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 15:48:50 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1039</guid>
		<description><![CDATA[<p>(<em>St&#228;dat och lagt till en del saker till postningen sedan i jag postade den.</em>)</p>

	<p><a href="http://www.datainspektionen.se/">Datainspektionen</a> har startat en ny webbplats som f&#229;tt viss uppm&#228;rksamhet: <a href="http://www.kr&#228;nkt.se/">kr&#228;nkt.se</a>.</p>

	<p>N&#228;r jag f&#246;rst kollade p&#229; sidan blev jag riktigt irriterad, inte minst p&#229;&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>(<em>St&#228;dat och lagt till en del saker till postningen sedan i jag postade den.</em>)</p>

	<p><a href="http://www.datainspektionen.se/">Datainspektionen</a> har startat en ny webbplats som f&#229;tt viss uppm&#228;rksamhet: <a href="http://www.kr&#228;nkt.se/">kr&#228;nkt.se</a>.</p>

	<p>N&#228;r jag f&#246;rst kollade p&#229; sidan blev jag riktigt irriterad, inte minst p&#229; de svepande beskrivningarna av vad en kr&#228;nkning &#228;r:<br />
<blockquote>Har du blivit oschysst behandlad p&#229; n&#228;tet? &#196;r det n&#229;gon som har skrivit n&#229;got neds&#228;ttande om dig p&#229; ett forum eller kanske lagt upp en bild p&#229; dig som du inte vill att andra ska se? Eller &#228;r du f&#246;r&#228;lder till ett barn som r&#229;kat ut f&#246;r n&#229;got liknande?<br />
<br />
</p>

	<p>Den h&#228;r webbplatsen &#228;r till f&#246;r dig som k&#228;nner att du blivit oschysst behandlad p&#229; Internet. H&#228;r f&#229;r du r&#229;d om vad du kan g&#246;ra f&#246;r att l&#246;sa problemet.<br />
</blockquote></p>

	<p>Men <em>j&#246;ssessn&#228;llen&#229;n</em>, om n&#229;gon &#228;r lite oschysst och taskig, &#228;r det d&#229; en kr&#228;nkning? Varf&#246;r b&#246;rjar jag direkt t&#228;nka p&#229; vad <a href="http://www.aftonbladet.se/nyheter/kolumnister/johanhakelius/article920162.ab">Johan Hakelius</a>, <a href="http://www.adlibris.com/se/product.aspx?isbn=9151852330">David Eberhard</a> och <a href="http://www.adlibris.com/se/product.aspx?isbn=9153430409">Ann Heberlein</a> har skrivit? Borde <a href="http://www.resume.se//nyheter/2010/01/28/ga-hem-och-grat-hos-mamma-/">ex inte Tomas Ros anse att han blivit kr&#228;nkt av Robert Laul som kallat honom <em>lipsill!</em></a> (Lite roligt att muskelbiffen Laul anv&#228;nder tillm&#228;let lipsill &#8211; n&#229;got man tog till p&#229; l&#229;gstadiet n&#228;r man var arg och ville vara elak.)</p>

	<p><img src="http://www.resume.se/_internal/cimg!0/d972pihlquc5a28wh4kg769o0c4mkm5/%c2%94G%c3%a5%20hem%20och%20gr%c3%a5t%20hos%20mamma%20i%20st%c3%a4llet%2c%20lipsill%c2%94.jpeg" alt="Lipsillmannen Robert Laul." /><br />
<em>Lipsillmannen Robert Laul</em></p>

	<p>B&#246;rjar man sedan titta lite mer p&#229; webbplatsen tycker jag dock att det finns en hel del bra och t&#228;nkv&#228;rt. F&#246;r den som anser sig kr&#228;nkt finns <a href="http://www2.datainspektionen.se/joomla/index.php/foer-dig-som-blivit-kraenkt-pa-internet">bra instruktioner p&#229; hur du kan f&#246;rs&#246;ka agera f&#246;r att f&#229; bort det du tycker kr&#228;nker dig</a>.</p>

	<p>En kanske viktigare sida &#228;r dock den om <a href="http://www2.datainspektionen.se/joomla/index.php/hur-goer-jag-sjaelv-foer-att-inte-kraenka-andra">hur du undviker att kr&#228;nka andra</a>. I grund och botten handlar det om etik &#8211; med h&#228;nvisning till pressetiska regler (har Robert Laul l&#228;st dom?). Skriver man p&#229; n&#228;tet kan det iaf vara bra att l&#228;sa igenom och fundera p&#229; den typen av regler &#8211; &#228;ven om de juridiskt inte g&#228;ller. Bara f&#246;r att man kan skriva vad som helst beh&#246;ver man inte g&#246;ra det. En regel jag l&#228;rt mig &#228;r: <em><strong>K&#228;nns det fel i magen s&#229; &#228;r det ingen bra id&#233;.</strong></em></p>

	<p>Och bara f&#246;r att vara tydlig: Integritetskr&#228;nkningar &#228;r ett reellt problem (ex <a href="http://juridikbloggen.wordpress.com/2010/01/31/san-javla-otur/">Sydsvenskans <em>oturliga</em> uth&#228;ngning av en oskyldig person</a>), inget jag skrattar &#229;t och allvarligt. Men allm&#228;n dumhet, klumpighet och missf&#246;rst&#229;nd kommer alltid att finnas och text ofta ett trubbigt verktyg. Vidare kan sociala tj&#228;nster som Facebook d&#228;r v&#228;nskap &#228;r bin&#228;r (antingen &#228;r man v&#228;n eller inte) kan relationer bli &#246;vertydliga och skapa konflikter. Att inte f&#229; vara kompis med n&#229;gon p&#229; n&#228;tet kanske dumt, men inte ett sk&#228;l att vara kr&#228;nkt.</p>

	<p>Sedan &#228;r det inte alltid l&#228;tt att veta vad andra kan uppfatta som kr&#228;nkande &#8211; det verkar n&#228;stan finnas en person som tar illa vid sig oavsett vad n&#229;gon g&#246;r eller skrivert. Att jag ex postar om attacker p&#229; kryptot kan tydligen vara provocerande och kr&#228;nkande. D&#229; &#228;r det kanske tur att kr&#228;nkt.se finns.</p>

	<p><span class="caps">BTW</span>: Om ni k&#228;nner er kr&#228;nkta av n&#229;got jag skriver p&#229; bloggen, skriv en kommentar eller <a href="http://www.strombergson.com/kryptoblog/om-kryptoblog/">kontakta mig</a> direkt.</p>
 <div class="shr-publisher-1039"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/01/31/krankt-se-irriterande-men-egentligen-bra-webbplats/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Är det inte dags för IT-sec-krav för finansiella aktörer?</title>
		<link>http://www.strombergson.com/kryptoblog/2010/01/28/ar-det-inte-dags-for-it-sec-krav-for-finansiella-aktorer/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/01/28/ar-det-inte-dags-for-it-sec-krav-for-finansiella-aktorer/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 10:32:25 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1025</guid>
		<description><![CDATA[<p>I morse bes&#246;kte jag <a href="http://www.nordstaden.com">webbplatsen f&#246;r Nordstaden, en f&#246;rs&#228;kringsm&#228;klare</a> godk&#228;nd av <a href="http://www.fi.se/">Finansinspektionen</a> att hantera finansiella instrument &#8211; att sk&#246;ta folks pengar. Och hoppsan, pl&#246;tsligt ville webbplatsen sparka ig&#229;ng en applet och f&#229; access till min maskin. Hur&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>I morse bes&#246;kte jag <a href="http://www.nordstaden.com">webbplatsen f&#246;r Nordstaden, en f&#246;rs&#228;kringsm&#228;klare</a> godk&#228;nd av <a href="http://www.fi.se/">Finansinspektionen</a> att hantera finansiella instrument &#8211; att sk&#246;ta folks pengar. Och hoppsan, pl&#246;tsligt ville webbplatsen sparka ig&#229;ng en applet och f&#229; access till min maskin. Hur p&#229;litlig &#228;r den d&#229;? S&#229; h&#228;r:</p>

	<p><img src="http://www.strombergson.com/kryptoblog/wp-content/Screen-shot-2010-01-28-at-09.08.19.png" alt="Sk&#228;rmdump Nordstaden." /><br />
<strong>Sj&#228;lvsignerat certifikat, som dessutom har g&#229;tt ut!</strong></p>

	<p>F&#246;rs&#246;ker jag sedan logga in p&#229; deras kundinloggning hamnar jag raskt p&#229; en annan dom&#228;n (netfield.se). Inte pratar den inte <span class="caps">HTTPS</span> heller, f&#246;rs&#246;ker man f&#229; till s&#228;ker kommunikation sparkar servern bakut. J&#246;sses.</p>

	<p>Nordstaden &#228;r tyv&#228;rr inte det enda exemplet p&#229; en finansiell akt&#246;r som inte tar sina kunders s&#228;kerhet p&#229; allvar. Borde det inte vara dags att n&#229;gon -b&#246;rjade st&#228;lla krav p&#229; hur akt&#246;rerna s&#228;krar upp sin elektroniska verksamhett &#8211; varf&#246;r inte Finansinspektionen? &#197; andra sidan svarar inte Finansinspektionen p&#229; <span class="caps">HTTP </span>(iad inte just nu), men det &#228;r s&#228;kert dom och inte en bluffsajt&#8230;</p>

	<p>Skall vi p&#229; allvar bygga ett elektroniskt samh&#228;lle p&#229; n&#228;tet med 24h-myndighet, e-handel, e-faktura, e-legitimation och finansiella transaktioner m&#229;ste det bli lite ordning p&#229; torpet. 2010 k&#228;nns som h&#246;g tid att f&#229; detta p&#229; plats.</p>
 <div class="shr-publisher-1025"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/01/28/ar-det-inte-dags-for-it-sec-krav-for-finansiella-aktorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

