<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Sponsrat-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/category/sponsrat/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/category/sponsrat/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Mon, 08 Jun 2026 08:44:42 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Sponsrat-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/category/sponsrat/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#331 &#8211; AI, säkerheten och tre infallsvinklar</title>
		<link>https://www.itsakerhetspodden.se/331-ai-sakerheten-och-tre-infallsvinklar/</link>
					<comments>https://www.itsakerhetspodden.se/331-ai-sakerheten-och-tre-infallsvinklar/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 17:38:56 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Emil Olofsson]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Integrity360]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7272</guid>

					<description><![CDATA[<p>Alla pratar om AI och ingen här i säkerhetsvärlden känner sig särskilt bekvämt med alla frågor som finns om hur vi ska kunna vara säkra och känna oss trygga. I denna värld, har den förra cybersäkerhets-soldaten Emil Olofsson tagit sig till vår virtuella studio och berättar om sina tankar om just detta område.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/331-ai-sakerheten-och-tre-infallsvinklar/">#331 &#8211; AI, säkerheten och tre infallsvinklar</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide-1024x576.jpg" alt="Infallsvinklar är ämnet för dagen där vi pratar med Emil Olofsson från Integrity360." class="wp-image-7270" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet:</strong> <a href="https://www.itsakerhetspodden.se/podcast/331/" type="link" id="https://www.itsakerhetspodden.se/podcast/331/" target="_blank" rel="noreferrer noopener">331 – AI, säkerheten och tre infallsvinklar</a><br><strong>Inspelat:</strong> 2026-06-04 (publicerat 2026-06-07)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld och Emil Olofsson.<br>Detta avsnitt av IT-säkerhetspodden görs i samarbete med Integrity360, en ledande oberoende cybersäkerhets- och PCI-specialist. Integrity360 skyddar din verksamhet medan du får den att växa.</p>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/41557605/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 id="h-medan-du-lyssnar-infallsvinklar" class="wp-block-heading">Medan du lyssnar &#8211; infallsvinklar</h2>



<p class="wp-block-paragraph">Alla pratar om AI och ingen här i säkerhetsvärlden känner sig särskilt bekvämt med alla frågor som finns om hur vi ska kunna vara säkra och känna oss trygga. I denna värld, har den förra cybersäkerhets-soldaten Emil Olofsson tagit sig till vår virtuella studio och berättar om sina tankar om just detta område.</p>



<p class="wp-block-paragraph">Diskussionen kretsar ju ofta kring framtidsscenarier med avancerade autonoma attacker. Men i arbetet och de tester som säkerhetsföretaget Integrity360 har gjort skönjs en mer konkret utveckling här och nu: AI har framför allt sänkt tröskeln för angripare som tidigare saknat kompetens.</p>



<p class="wp-block-paragraph">Phishing och social engineering har blivit betydligt mer trovärdiga, och mängden attacker har ökat snarare än blivit mer tekniskt sofistikerade. Det är intressanta infallsvinklar.</p>



<p class="wp-block-paragraph">Samtidigt har man i praktiska experiment, exempelvis i CTF‑tävlingar, sett att AI klarar vissa grundläggande uppgifter men fortfarande har svårt med mer komplex problemlösning där mer kreativitet krävs. Människor behövs fortfarande för de avancerade angreppen.</p>



<p class="wp-block-paragraph">Det är också viktigt att se de olika nyanserna:</p>



<ul class="wp-block-list">
<li>AI som hot, genom att stärka mängden och kvaliteten på enklare angrepp.</li>



<li>AI som attackyta, där generativa modeller och nya gränssnitt skapar nya möjligheter till manipulation.</li>



<li>AI som försvar, där tekniken samtidigt förbättrar detektering, analys och responsförmåga.</li>
</ul>



<p class="wp-block-paragraph">Vi pratar också om policies och varför dessa är nödvändiga. Tänk såhär: alla förväntar sig att kunna använda AI i sitt dagliga arbete. Men ska man få använda AI för allting eller ställa vilka frågor som helst. Svaret är att oreglerat användande av AI i sig kan ställa till med farliga situationer om de anställda inte har några restriktioner?</p>



<h3 id="h-lankar-infallsvinklar" class="wp-block-heading">Länkar – infallsvinklar</h3>



<ul class="wp-block-list">
<li><a href="https://www.integrity360.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Integrity360</a></li>
</ul>



<h2 id="h-felaktigheter" class="wp-block-heading">Felaktigheter</h2>



<p class="wp-block-paragraph" id="h-ar-det-rattvist-att-prata-om-hjaltar-och-skurkar-i-detta-lage">Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/331-ai-sakerheten-och-tre-infallsvinklar/">#331 &#8211; AI, säkerheten och tre infallsvinklar</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/331-ai-sakerheten-och-tre-infallsvinklar/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7272</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide.jpg" medium="image">
			<media:title type="html">331_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/331_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#190 &#8211; Att genomföra förändring</title>
		<link>https://www.itsakerhetspodden.se/190-att-genomfora-forandring/</link>
					<comments>https://www.itsakerhetspodden.se/190-att-genomfora-forandring/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 11 Dec 2022 12:57:44 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[27001]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Jan-Olof Andersson]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Tobias Anders]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6103</guid>

					<description><![CDATA[<p>Jan-Olof kallas ofta för JOA och han har 40 år i branschen. Det kan ju verka lite märkligt, men tanke på att IT-säkerhet är runt 25 år gammal som bransch. Men JOA jobbar inom Infosec har arbetat med området då det handlade mycket om fysisk säkerhet. Han är också författare till flera böcker och har talat för sitt ämne i lika länge.</p>
<p>Tobias däremot har bara skrivit en bok, än så länge, mne valdes till "Årets GRC profil" av organisationen Government Risk Complianc</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/190-att-genomfora-forandring/">#190 &#8211; Att genomföra förändring</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" data-id="6100" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-1024x683.jpg" alt="Ämnet förändring representeras av Tobias Anders och Jan-Olof Andersson framför mikrofonen.." class="wp-image-6100" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Tobias Anders och Jan-Olof Andersson framför mikrofonen.</figcaption></figure>
</figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/190/" target="_blank" rel="noreferrer noopener">190 &#8211; Att genomföra förändring</a><br><strong>Inspelat</strong>: 2022-12-08 (publicerat 2022-12-11)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld, Jan-Olof Andersson, Tobias Anders.<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-sms-forandring">Lyssna på avsnittet  &#8211; SMS &#8211; förändring</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/25277172/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Jan-Olof kallas ofta för JOA och han har 40 år i branschen. Det kan ju verka lite märkligt, men tanke på att IT-säkerhet är runt 25 år gammal som bransch. Men JOA jobbar inom Infosec har arbetat med området då det handlade mycket om fysisk säkerhet. Han är också författare till flera böcker och har talat för sitt ämne i lika länge.</p>



<p class="wp-block-paragraph">Tobias däremot har bara skrivit en bok, än så länge, mne valdes till &#8221;Årets GRC profil&#8221; av organisationen Government Risk Compliance.</p>



<p class="wp-block-paragraph">Så det finns en enorm kunskapsbas dessa herrar emellan. Och vi pratar förändring av säkerhetskulturen och en hel del om ISO 27001. Det är många punkter som ett ISO 27001-certifierat företag måste kunna kryssa av och nyligen har en ny version kommit ut med flera punkter.</p>



<p class="wp-block-paragraph">Mattias höll i frågorna nedan, medan jag gjorde en ihop för att bredda området lite.</p>



<h3 class="wp-block-heading">Några av frågorna:</h3>



<ul class="wp-block-list">
<li>(JOA)Jag tänkte att vi ska väva ihop säkerhetskulturen och resan mot 27001. Så först, JOA, vad är 27001?</li>



<li>(Tobias) Och, Tobias, informationssäkerhetskultur. Vad är det?</li>



<li>(Tobias) Jag kände mig lite träffad när du din undertitel är &#8221;Varför det inte räcker med utbildning&#8221; &#8211; för det är ofta det man tjatar om. Berätta varför?</li>



<li>(Tobias) Vad är bra säkerhetskultur respektive dålig?</li>



<li>(Tobias) 3 av 10 statsanställda fruktar repressalier ifall de kritiserar. Vad sätter det för kultur?</li>
</ul>



<ul class="wp-block-list">
<li>(JOA) om man ska införa 27001 i ett företag. Ställer det några krav på kulturen?</li>



<li>(JOA) Förmåga att hantera verksamhetens behov, legala krav, brister och risker inom informationssäkerhetsområdet. Vad krävs?</li>
</ul>



<ul class="wp-block-list">
<li>(Tobias), du beskriver kulturen som en lök med flera lager (synlig, osynlig och kärna). Berätta.</li>



<li>(Tobias) &#8221;Medarbetarnas utrymme&#8221; -vad innebär det Tobias?</li>



<li>(JOA) hur påverkas medarbetarnas utrumme ifall en organisation är certifierad enligt ISO 27001 eller inte certifierad?</li>



<li>(Tobias) En annan vanlig sak på en arbetsplats är att &#8221;regler inte efterföljs&#8221; &#8211; vad är orsakerna till det?</li>



<li>(Tobias) en modell över org.kultur jag fastnade för var en graf där ena axeln var intern<>ext och andra kontroll<>flexibilitet. Vad skapar det för företag?

<ul class="wp-block-list">

<li>Vad är vanligast?</li>


<li>Är någon bättre/sämre?</li>

</ul>

</li>
</ul>



<h2 class="wp-block-heading" id="h-lankar-sms-forandring">Länkar – SMS &#8211; förändring</h2>



<ul class="wp-block-list">
<li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener sponsored nofollow">SIG Security</a></li>



<li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/190-att-genomfora-forandring/">#190 &#8211; Att genomföra förändring</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/190-att-genomfora-forandring/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6103</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1.jpg" medium="image">
			<media:title type="html">190_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#184 &#8211; Martin Mazur om DevSecOps</title>
		<link>https://www.itsakerhetspodden.se/184-martin-mazur-om-devsecops/</link>
					<comments>https://www.itsakerhetspodden.se/184-martin-mazur-om-devsecops/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 29 Oct 2022 16:55:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[DevSecOp]]></category>
		<category><![CDATA[Digitala val]]></category>
		<category><![CDATA[Martin Mazur]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[pentesting]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5885</guid>

					<description><![CDATA[<p>. Martin är intressant att lyssna på och jag gillar hans metafor om att kasta över väggen. Alltså avdelningar som skickar programvaror och uppdrag mellan varandra utan att egentligen prata med varandra. Det är så det varit och Martin förklarar varför det är en så dålig idé.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/184-martin-mazur-om-devsecops/">#184 &#8211; Martin Mazur om DevSecOps</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide-1024x683.jpg" alt="DevSecOps är ämnet. Bilden föreställer Martin Mazur som demonstrerar någon för andra personer." class="wp-image-5883" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Asså, fisken jag fångade var stor som en val.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: 184 &#8211; Martin Mazur om DevSecOps<a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-10-24 (publicerat 2022-10-30)<br><strong>Deltagare</strong>: Mattias Jadesköld och Martin Mazur.<br>Detta avsnitt är ett samarbete med tretton37.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-devsecops">Lyssna på avsnittet  &#8211; DevSecOps</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/24809778/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Då jag var frånvarande, är det som att lyssna på vilken annan podd som helst och det är en märklig upplevelse när det är en podd jag normalt är med i. Ämnet är DevSecOps och Martin är intressant att lyssna på och jag gillar hans metafor om att kasta över väggen. Alltså avdelningar som skickar programvaror och uppdrag mellan varandra utan att egentligen prata med varandra. Det är så det varit och Martin förklarar varför det är en så dålig idé. Håller 100% med på hans resonemang.</p>



<p class="wp-block-paragraph">Det liknar väldigt mycket de föreläsningar jag och Mattias gjort tidigare på t.ex. Netnods säkerhetsdagar 2019 och hos Nordlo Borås. Det finns liksom ingen &#8221;säkerhetsavdelning&#8221; längre på de flesta ställen. Så alla måste bära säkerheten och alla måste prata med varandra. Säkerheten måste vara med i alla delar av processen. Alltså det vi kalar DevSecOps.</p>



<h3 class="wp-block-heading">Behöver vi pentestare?</h3>



<p class="wp-block-paragraph">Hans diskussion av pentester håller jag med om i stora drag, men jag vill ge min egen syn på det hela. Martin säger att pentester bara är ett certifikat på att någon utestående kollat och godkänt produktion. Han säger att man lika gärna kan göra testerna själva med Burp Suite. Jag håller med i att man ska &#8221;pentesta sig själv&#8221;, men&#8230;</p>



<p class="wp-block-paragraph">Ett pentest är ett sista kvalitétsarbete innan man går i produktion. Jag anser att pentester är avgörande och nödvändiga för att kunna gå i produktion. Men om man inte testat själv internt, gjort kodgranskningar och som Martin påpekar haft arkitekteterna med från början, ja då kommer pentestrapporten bli trist att läsa.</p>



<p class="wp-block-paragraph">Sen är pentestare inte någon kör Burp suite och skickar över vad de hittat. Jag jobbar mycket med Burp suite som pentestare och kan säga att automattesterna är väldigt bra, men ändå lätt missar uppenbara fel. Den kan inte heller hitta logik-fel, då detta kräver att man mappar upp flödena inom programmet i huvudet. Själv är jag väl en sorts DevSecOps, när jag jobbar normalt. </p>



<h3 class="wp-block-heading">DevSecOps vs pentestare</h3>



<p class="wp-block-paragraph">Som pentestare vill jag hitta vägar in mer än något annat, så jag använder Burp för att hitta &#8221;points of interests&#8221;. Dessa användbara i ett senare skede, medan man kör testerna kan man då förbereda manuella tester av dessa ömma punkter. Dessa gör jag genom att testa om det till exempel finns någon SQL-backend att bråka med eller varför inte en XSS (Cross-site scripting) ? Men jag måste också sätta mig in i hur applikationen fungerar och försöka ändra dessa för att se om jag kan hitta några vägar in.</p>



<h3 class="wp-block-heading">Ur verkligheten:</h3>



<ul class="wp-block-list"><li>Ett API ger rabatter på priserna om man är Britt- eller Dansk. Vad händer om jag skickar in dessa landskoder när jag är inloggad som en Svensk?</li><li>Ett system skickar mail till den som glömt sitt lösenord. Kan jag skicka 3000 var mail till andra personer?</li><li>Ett system skickar över priserna till webbläsaren. Vad händer om jag ändrar dem och skickar tillbaka dem? Kan jag köpa en Boeing 747 för en dollar?</li><li>Ett system verkar ta emot data utanför headers. Kan jag prata med mailservern? Vet DevSecOps-snubben om att jag gör det?</li><li>En endpoint på ett API kan användas för att slå upp sin IMEI-kod (unikt id på en mobiltelefon) till telefonen. Kan jag få veta någon annnas genom att mata in kända telefonnummer? Kan jag få veta Ulf Christerssons?</li><li>Ett system hindrar dig för att sätta betyg med stjärnor mer än en gång per låt. Vad händer om du klickar som en dåre på alla stjärnorna, så att 5-10 anrop kommer till backend-systemet samtidigt. Full disclosure, detta var ett riktigt misstag gjort av mig i en av mina utvecklingsprojekt.</li><li>Ett order-API kontrollerar din identitet innan den ger dig data, medan du får tala om vilken grupp du tillför. Vad händer om jag tar ändrar värdet &#8221;Group&#8221;:&#8221;Customers&#8221; till &#8221;Group&#8221;:&#8221;Administrators&#8221; ?</li></ul>



<p class="wp-block-paragraph">Burp kommer aldrig kunna testa sådana här saker. Det krävs en tänkande människa som planerar, medan han läser loggarna från Burp, Zap, Commix, Dirbuster eller Metasploit.</p>



<h2 class="wp-block-heading">Länkar – DevSecOps</h2>



<ul class="wp-block-list"><li><a href="https://www.nyteknik.se/opinion/fem-skal-till-varfor-det-ar-en-dalig-ide-med-elektroniska-val-7037939" target="_blank" rel="noreferrer noopener">Digitala val?</a></li><li><a href="https://www.aktuellsakerhet.se/okad-sakerhet-kraver-kulturforandring%EF%BF%BC/" target="_blank" rel="noreferrer noopener">Ökad säkerhet kräver kulturförändring</a></li><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/184-martin-mazur-om-devsecops/">#184 &#8211; Martin Mazur om DevSecOps</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/184-martin-mazur-om-devsecops/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5885</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide.jpg" medium="image">
			<media:title type="html">184_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/184_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#181 &#8211; Beyond the hype &#8211; riktiga IAM utmaningar</title>
		<link>https://www.itsakerhetspodden.se/181-beyond-the-hype-riktiga-iam-utmaningar/</link>
					<comments>https://www.itsakerhetspodden.se/181-beyond-the-hype-riktiga-iam-utmaningar/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 02 Oct 2022 16:01:54 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[Identitetshantering]]></category>
		<category><![CDATA[Identity access management]]></category>
		<category><![CDATA[Magnus Rusk]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[PhenixID]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5816</guid>

					<description><![CDATA[<p>Det finns ingen acceptans idag för att bygga lösningar som saknar stöd för stark autentisering (multi-faktor) eller har brister i sin livscykelhantering. Indentitetshanteringen blir i princip obefintlig. Alltså har de gamla lösningarna konton som är aktiva, med dåliga lösenord och som tillhör personer som sedan länge slutat.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/181-beyond-the-hype-riktiga-iam-utmaningar/">#181 &#8211; Beyond the hype &#8211; riktiga IAM utmaningar</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="1024" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181-1024x1024.jpg" alt="" class="wp-image-5874" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181-1024x1024.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181-300x300.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181-150x150.jpg 150w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181-768x768.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181.jpg 1400w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>En ruskigt glad Magnus från PhenixID.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/181/" target="_blank" rel="noreferrer noopener">181 &#8211; Beyond the hype &#8211; riktiga IAM utmaningar</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-09-23 (publicerat 2022-10-02)<br><strong>Deltagare</strong>: Mattias Jadesköld, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Magnus Rusk.<br>Detta avsnitt är ett samarbete med PhenixID.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-iam">Lyssna på avsnittet  &#8211; IAM</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/24421140/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-iam">Medan du lyssnar &#8211; IAM</h2>



<p class="wp-block-paragraph">Magnus hittade sin väg in i IT-säkerhetsområdet när han hjälpte till att försöka lösa ett svårt IT-säkerhetsintrång. Det är precis så det blir för många som snabbt inser hur viktigt området är. Och vi behöver fler händer.</p>



<p class="wp-block-paragraph">Idag arbetar han med &#8221;Identity access management&#8221; på PhenixID. Ordet låter svårt, men så är inte fallet. Det handlar om att se till att vi kan logga in och ha konton och identiteter på nätet utan att ta stora risker. Visst, allt det där vet vi väl. Men det finns ett isberg där du bara ser toppen. Under utan finns alla gamla tjänster och applikationer som byggdes innan säkerheten var någon man tänkte på, och som fortfarande används. Sådana system brukar man inte ta bort hursomhelst. De används, de är viktiga, men kan inte hantera dagens krav.</p>



<p class="wp-block-paragraph">Det finns ingen acceptans idag för att bygga lösningar som saknar stöd för stark autentisering (multi-faktor) eller har brister i sin livscykelhantering. Indentitetshanteringen blir i princip obefintlig. Alltså har de gamla lösningarna konton som är aktiva, med dåliga lösenord och som tillhör personer som sedan länge slutat.</p>



<p class="wp-block-paragraph">PhenixID har tagit fram koncept för att lära gamla hundar till system att &#8221;sitta&#8221; eller kanske ska man säga att fungera säkert med inloggningar. Identitetshantering för en applikation som inte ens vet vad det är. Allt med ett lager som kopplar bort applikationens inloggningsbrister från nätet.</p>



<p class="wp-block-paragraph">I denna komplicerade värld med federationer och beroenden är identitetshanteringen en mycket känslig punkt i de flesta tjänsterna på nätet.</p>



<h2 class="wp-block-heading">Länkar – IAM</h2>



<ul class="wp-block-list"><li><a href="https://www.phenixid.se/" target="_blank" rel="noreferrer noopener sponsored nofollow">PhenixID</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/181-beyond-the-hype-riktiga-iam-utmaningar/">#181 &#8211; Beyond the hype &#8211; riktiga IAM utmaningar</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/181-beyond-the-hype-riktiga-iam-utmaningar/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5816</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181.jpg" medium="image">
			<media:title type="html">181</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/10/181-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#179 &#8211; Torbjörn Andersson &#8211; teknisk innovation vs cyberhot</title>
		<link>https://www.itsakerhetspodden.se/179-torbjorn-andersson-teknisk-innovation-vs-cyberhot/</link>
					<comments>https://www.itsakerhetspodden.se/179-torbjorn-andersson-teknisk-innovation-vs-cyberhot/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 18 Sep 2022 14:19:39 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Medius]]></category>
		<category><![CDATA[Torbjörn Andersson]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5747</guid>

					<description><![CDATA[<p>I dessa dagar är det alltid trevligt att prata med folk som förstår att zero trust network/architecture är en nödvändighet. Torbjörn talar väl för konceptet och ser verkligheten för vad den är. Torbjörn drogs tidigt till den kreativa sidan av datorer och blev det snabbt IT-säkerhet. Året var då 1997 och man började ana att vi snart skulle få en mycket annorlunda värld tackvare och pågrund av Internet.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/179-torbjorn-andersson-teknisk-innovation-vs-cyberhot/">#179 &#8211; Torbjörn Andersson &#8211; teknisk innovation vs cyberhot</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1800" height="1200" data-id="5744" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide.jpg" alt="En bild på Tobjörn Andersson från Medius och vår logga. Det handlar om &quot; teknisk innovation&quot;." class="wp-image-5744" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide.jpg 1800w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide-1536x1024.jpg 1536w" sizes="(max-width: 1800px) 100vw, 1800px" /><figcaption>Torbjörn Andersson från Medius. Ett stor fan av Zero Trust Networking, precis som vi.</figcaption></figure>
</figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/179/" target="_blank" rel="noreferrer noopener">179 &#8211; Torbjörn Andersson &#8211; teknisk innovation vs cyberhot</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-09-15 (publicerat 2022-09-18)<br><strong>Deltagare</strong>: Mattias Jadesköld, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Torbjörn Andersson.<br>Detta avsnitt är ett samarbete med Medius.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-teknisk-innovation">Lyssna på avsnittet  &#8211; teknisk innovation</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/24408288/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">I dessa dagar är det alltid trevligt att prata med folk som förstår att zero trust network/architecture är en nödvändighet. Torbjörn talar väl för konceptet och ser verkligheten för vad den är. Torbjörn drogs tidigt till den kreativa sidan av datorer och blev det snabbt IT-säkerhet. Året var då 1997 och man började ana att vi snart skulle få en mycket annorlunda värld tackvare och pågrund av Internet.</p>



<p class="wp-block-paragraph">Idag arbetar han operativt för att se till att Medius, som ervbjuder elektronisk fakturhantering, har en plan för att skapa &#8221;teknisk innovation&#8221;. Han ser detta som positivt, men inser att säkerheten måste vara med. Jag passar på att fråga om han ser någon konflikt mellan nya funktioner, som är innovation och säkerheten. Men svaret är att de visst går att ha båda om man planerar för det. Och det håller jag med om.</p>



<p class="wp-block-paragraph">Han säger också att &#8221;Våra kunder litar på våra system&#8221; och &#8221;Vi måste vara transparanta&#8230;&#8221;. För precis så ser världen ut. Och att upptäcka attackerna är också viktigt. Men det som få andra faktiskt kommenterar på, är självklart för honom: att öva på säkerheten. Och det vet jag själv: det ofta är lätt att missa. Men övningar där man testar att man kan hantera kriser.</p>



<h3 class="wp-block-heading">Zero trust &#8211; teknisk innovation som är ett måste</h3>



<p class="wp-block-paragraph">Torbjörn menar på att &#8221;det är en naturlig väg&#8221;, vilket det inte alltid varit, något alla som jobbat i braschen tyvärr vet. Det är därför så få använder det fullt ut, men han menar på att detta är vad som gäller nu. Att kunna jobba var som helst och med vem som helst är dagens lösenord. Det är teknisk innovation som vi inte kan vara utan.</p>



<h2 class="wp-block-heading">Länkar – teknisk innovation</h2>



<ul class="wp-block-list"><li><a href="https://www.medius.com/sv/" target="_blank" rel="noreferrer noopener sponsored nofollow">Medius hemsida</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/179-torbjorn-andersson-teknisk-innovation-vs-cyberhot/">#179 &#8211; Torbjörn Andersson &#8211; teknisk innovation vs cyberhot</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/179-torbjorn-andersson-teknisk-innovation-vs-cyberhot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5747</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide.jpg" medium="image">
			<media:title type="html">179_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/09/179_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#174 &#8211; Brister med tvåfaktorsautentisering med Nikka</title>
		<link>https://www.itsakerhetspodden.se/174-brister-med-tvafaktorsautentisering-med-nikka/</link>
					<comments>https://www.itsakerhetspodden.se/174-brister-med-tvafaktorsautentisering-med-nikka/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 19 Jun 2022 14:39:03 +0000</pubDate>
				<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Karl-Emil Nikka]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[MFA]]></category>
		<category><![CDATA[Multifaktor]]></category>
		<category><![CDATA[Passkeys]]></category>
		<category><![CDATA[SMS]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5418</guid>

					<description><![CDATA[<p>På Norges nationaldag, den 17 maj, höll Karl-Emil Nikka föredraget "Utmaningen med säker autentisering" hos SIG Security för att förklara var vi är påväg med säker autentisering. Det är länge sedan nu, vi kunde prata om att "vi måste sluta förlita oss på lösenord". Det tåget har gått. Nu är det multifaktorautentisering som är standarden. </p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/174-brister-med-tvafaktorsautentisering-med-nikka/">#174 &#8211; Brister med tvåfaktorsautentisering med Nikka</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="640" height="360" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/06/9itny5mc1l211.webp" alt="Avsnittet med Karl-Emil illustrerat av en meme med Philip J. Fry och texten &quot;Shut up and take my private key&quot;." class="wp-image-5422" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/06/9itny5mc1l211.webp 640w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/06/9itny5mc1l211-300x169.webp 300w" sizes="(max-width: 640px) 100vw, 640px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/174-brister-med-tvafaktorsautentisering-med-nikka/" target="_blank" rel="noreferrer noopener">#174 &#8211; Brister med tvåfaktorsautentisering med Nikka</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-06-09 (publicerat 2022-06-12)<br><strong>Deltagare</strong>: Mattias Jadesköld, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Karl-Emil Nikka.<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-nikka">Lyssna på avsnittet  &#8211; Nikka</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/23473664/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-nikka">Medan du lyssnar &#8211; Nikka</h2>



<p class="wp-block-paragraph">På Norges nationaldag, den 17 maj, höll Karl-Emil Nikka föredraget &#8221;Utmaningen med säker autentisering&#8221; hos SIG Security för att förklara var vi är på väg med säker autentisering. Det är länge sedan vi kunde prata om att &#8221;vi måste sluta förlita oss på lösenord&#8221;. Det tåget har gått. Nu är det multifaktorautentisering som är standarden. Och nu kämpar vi istället med fråga oss vilken metod som är den säkraste och hur man ens sätter upp sitt konto. Karl-Emil har företaget Nikka systems och är en föreläsare som går hem i stugorna och på scenen. Han har också en egen, mycket populär podd, som heter &#8221;Bli säker-podden&#8221;.</p>



<p class="wp-block-paragraph">Om du kan IT bra, vet du hur. Men att konfigurera multi-faktor, som kanske inte ens är säker nog, är en utmaning för de äldre generationerna och för folk utan teknikintresse. Allt behöver säker autentisering, men alla kan inte hantera den.</p>



<h3 class="wp-block-heading">Fyra vägar &#8211; olika resultat</h3>



<p class="wp-block-paragraph">Karl-Emil pratar om de olika metoderna från SMS med koder, via de där apparna som alla nu måste använda och fram till Passkeys. Det sistnämnda är framtiden, men det är en framtid där Microsoft, Apple och Google kommer lagra våra privata nycklar. För mer information och &#8221;hela resan&#8221;, lyssna på avsnittet och du kommer förstå allting, medan du läser denna artikel.</p>



<p class="wp-block-paragraph">Vänta, vadå? Ska jag lagra mina privata nycklar hos de stora leverantörerna??? Det är just den framtiden, Nikka pratar om. Den som inte vill detta, hänvisas till Titankey och Yubikey. Mattias undrar hur detta fungerar med GDPR och själv känner jag mig osäker på detta. Men frågan är om det finns någon annan väg som gör att alla kan hantera säker autentisering.</p>



<p class="wp-block-paragraph">Min högst privata tanke är att det finns en risk att ett hackat datacenter hos Google, Apple, Amazon eller Microsoft leder till att Troy Hunt får uppdatera sin lösenordsläckage-site &#8221;Have I been pnwed&#8221; med certifikatsläckor. Är det vår framtid? Kanske inte, men vägen mellan säkerhet och faktisk användarbarhet är svårt. Karl-Emil Nikka tror på Passkeys och förklarar hur han ser på de problem som finns och den lösning framtidens autentisering kan erbjuda.</p>



<h2 class="wp-block-heading">Länkar – Nikka</h2>



<ul class="wp-block-list"><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li><li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener">SIG Security</a></li><li><a href="https://ericade.radio/blisaker/" target="_blank" rel="noreferrer noopener">Bli säkerpodden</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/174-brister-med-tvafaktorsautentisering-med-nikka/">#174 &#8211; Brister med tvåfaktorsautentisering med Nikka</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/174-brister-med-tvafaktorsautentisering-med-nikka/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5418</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/06/9itny5mc1l211-150x150.webp" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/06/9itny5mc1l211.webp" medium="image">
			<media:title type="html">9itny5mc1l211</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/06/9itny5mc1l211-150x150.webp" />
		</media:content>
	</item>
		<item>
		<title>#144 &#8211; Att upphandla IT-säkerhet</title>
		<link>https://www.itsakerhetspodden.se/144-att-upphandla-it-sakerhet/</link>
					<comments>https://www.itsakerhetspodden.se/144-att-upphandla-it-sakerhet/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 21 Nov 2021 10:56:25 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Sponsrat Ecenea Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=4186</guid>

					<description><![CDATA[<p>Idag möter vi två konsulter från Ecenea som berättar om svårigheterna med att upphandla IT-säkerhet och varför det är viktigt att få till det rätt.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/144-att-upphandla-it-sakerhet/">#144 &#8211; Att upphandla IT-säkerhet</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide-1024x683.jpg" alt="En bild på Thomas Sevilä framför mikrofonen. Han arbetar med upphandlingar." class="wp-image-4185" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Thomas Sevilä på plats i vår studio.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/144-att-upphandla-it-sakerhet/" target="_blank" rel="noreferrer noopener">144 &#8211; Att upphandla IT-säkerhet</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2021-11-19 (publicerat 2021-11-21)<br><strong>Deltagare</strong>:  Mattias Jadesköld, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Thomas Sevilä, Per Rapp.<br>Detta avsnitt är ett samarbete Ecenea.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet-upphandling">Lyssna på avsnittet  &#8211;  upphandling</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/21230486/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-upphandling">Medan du lyssnar &#8211;  upphandling </h2>



<p class="wp-block-paragraph">Man får en rätt bra bild på hela avsnittet bara genom vår inledning:</p>



<p class="wp-block-paragraph">Mattias: Vikten av en bra beställning och underlag till en upphandling har vi i IT-säkerhetspodden touchat några gånger. Mest i förbifarten men aldrig på djupet. Så det är dags nu att fundera på vad som egentligen kan hända när kunskap brister och djupa insikter inom särskilt IT-säkerhetsområdet inte finns men man har samtidigt målet att upphandla inom området.</p>



<p class="wp-block-paragraph">Erik: Ja för det ligger väl på något vis i sakens natur att det är komplext att upphandla IT-säkerhet. Jag om någon vet ju hur snabbt det svänger i branschen &#8211; nya hot, nya attacker och nya skyddsmekanismer.  Så det är inte ovanligt att den upphandlande organisationen lämnar över saken till en upphandlings-konsult. Och några som verkligen vet hur man tänker kring detta är Per Rapp och Thomas Sevilä.</p>



<p class="wp-block-paragraph">Mattias: Japp, Thomas och Per arbetar på Ecenea som upphandlingskonsulter och driver något de kallar &#8221;IT-forum&#8221;. Så, välkommen till avsnittet av IT-säkerhetspodden där vi kommer lära oss IT-säkerhet ur upphandlarens synvinkel. Jag heter Mattias Jadesköld och mitt emot mig sitter Erik Zalitis. Välkommen till IT-säkerhetspodden som idag är ett samarbetsavsnitt med Ecenea.</p>



<h3 class="wp-block-heading">Ecenea beskriver sig själva såhär</h3>



<p class="wp-block-paragraph">Ecenea har stor erfarenhet inom strategiskt inköp och offentlig upphandling. Bland våra konsulter finns experter på stora komplexa entreprenadupphandlingar, vård och omsorg, varor och tjänster och IT.</p>



<p class="wp-block-paragraph">Vi erbjuder också våra kunder rådgivning och konsultation inom offentlig upphandling och utbildningar med utgångspunkt från kundens behov.</p>



<h2 class="wp-block-heading">Länkar &#8211;  upphandling  </h2>



<ul class="wp-block-list"><li><a href="http://ecenea.se/" rel="noreferrer noopener sponsored nofollow" target="_blank">Ecenea:s hemsida</a>.</li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/144-att-upphandla-it-sakerhet/">#144 &#8211; Att upphandla IT-säkerhet</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/144-att-upphandla-it-sakerhet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4186</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide.jpg" medium="image">
			<media:title type="html">ecenea_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/11/ecenea_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#134 &#8211; Hur blir IT-arkitekturen säker?</title>
		<link>https://www.itsakerhetspodden.se/134-hur-blir-it-arkitekturen-saker/</link>
					<comments>https://www.itsakerhetspodden.se/134-hur-blir-it-arkitekturen-saker/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 19 Sep 2021 04:00:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[IT-arkitektur]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Skolplattformen]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<category><![CDATA[Stockhoms stad]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3810</guid>

					<description><![CDATA[<p>Skillnaden mellan att bara slänga upp servrar och nätverksutrustning i en liten miljö och att bygga ett helt nätverk för ett enormt militärt projekt är kravet på engagemang av IT-arkitekten. En avsaknad av planering har lett många projekt till katastrof och ett för tidiga avslut. Mattias är en erfaren IT-arkitekt och Erik har sett ett antal projekt krascha och brinna och de är båda överens om hur viktigt det är med någon som håller i tyglarna när konsulter löper amok och ingen riktigt vill fundera på vem som ska använda systemet när det är klart. Från Stockholms stads IT-plattform till projektet som redan köpt all utrustning innan arktitekten togs in. Historierna från skyttegraven roar och oroar.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/134-hur-blir-it-arkitekturen-saker/">#134 &#8211; Hur blir IT-arkitekturen säker?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide-1024x683.jpg" alt="IT-arkitektur är viktigt. Annars kanske du metaforiskt känner dig som mannen på bild som står framför en våldsam brasa." class="wp-image-3807" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/134-hur-blir-it-arkitekturen-saker/" target="_blank" rel="noreferrer noopener">134 &#8211; Hur blir IT-arkitekturen säker?</a><br><strong>Inspelat</strong>: 2021-09-17 (publicerat 2021-09-19)<br><strong>Deltagare</strong>:  Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete med Nordlo AB.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet-it-arkitektur">Lyssna på avsnittet  &#8211; IT-arkitektur </h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/20506610/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Så låt oss prata IT-arkitektur! Jag tyckte från början att detta helt klart var Mattias avsnitt, och vi hade båda en hel del att säga. Det kan vara svårt att koka ner allt detta till några visdomsord, så lyssna på avsnittet!</p>



<p class="wp-block-paragraph">Men några saker som en bra IT-arkitektur behöver:</p>



<ul class="wp-block-list"><li>Feedback från alla intressenter som slutanvändare, tekniker, HR, ekonomer och chefer.</li><li>Ett beteende där planeringen måste vara klar innan arbetet börjar och beaktas i varje steg.</li><li>En flexibilitet där ändrade förutsättningar måste hanteras.</li><li>Säkerheten måste byggas enligt best-practises och vävas in i alla delar av projektet.</li></ul>



<p class="wp-block-paragraph">Stockholms skolplatform är ju ett populärt it-arkitekturellt misstag just nu och vi pratar om den bristfälliga planeringen där användarens behov inte fick väga in och där styrningen var obefintlig.</p>



<p class="wp-block-paragraph">Vi talar om &#8221;kund X&#8221; som jag råkade ut för och som hade köpt all nätverksutrustning innan jag hade första mötet med dem.</p>



<p class="wp-block-paragraph">Mattias fick ta stryk för att användarna inte tillfrågats, vilket inte var hans fel, men ändå rätt trist att råka ut för.</p>



<p class="wp-block-paragraph">Min morsa är bra på att skriva aforismer, roliga berättelser eller som här: en alternativ text till &#8221;Arbetets söner&#8221;.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>Lösa boliner och hals över huvud<br>kör så det ryker, ge järnet &#8211; ad hoc!</p><p>Raca och tokös och plattan i botten<br>kör så det ryker, ge järnet &#8211; ad hoc.</p><cite>Britta Emmer</cite></blockquote>



<p class="wp-block-paragraph">Och så fungerar dålig projektledning baserat på obefintlig IT-arkitektur.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="691" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image-1024x691.png" alt="Ett diagram över hur regeringens strategi för digital samverkande fungerar." class="wp-image-3826" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image-1024x691.png 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image-300x203.png 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image-768x518.png 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image-1536x1037.png 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image.png 1668w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Bilden vi utlovade i programmet</figcaption></figure>



<p class="wp-block-paragraph">Morsan älskar besinning och jag avslutar med ännu en av hennes underfundiga texter:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>Melodi: Visa vid vindens ängar.</p><p>Jag bygger luftslott och jagar irrbloss.</p><p>Jag ror i jolle på stormigt hav.</p><p>Jag följer huldror, sireners lockrop.</p><p>Varför ska jag alltid gå i kvav?</p><cite>Britta Emmer</cite></blockquote>



<h2 class="wp-block-heading" id="h-l-nkar-it-arkitektur">Länkar &#8211; IT-arkitektur</h2>



<ul class="wp-block-list"><li>En kurs liknande den Mattias gick för att <a href="https://www.dfkompetens.se/it-arkitektur/" target="_blank" rel="noreferrer noopener">certifiera sig</a></li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter-it-arkitektur">Felaktigheter &#8211; IT-arkitektur</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/134-hur-blir-it-arkitekturen-saker/">#134 &#8211; Hur blir IT-arkitekturen säker?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/134-hur-blir-it-arkitekturen-saker/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3810</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide.jpg" medium="image">
			<media:title type="html">itark2021_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/itark2021_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/image-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>#129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</title>
		<link>https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/</link>
					<comments>https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 18 Jul 2021 14:56:52 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[GTC]]></category>
		<category><![CDATA[GTCC]]></category>
		<category><![CDATA[Ina Nordqvist]]></category>
		<category><![CDATA[Kent Illemann]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Ulf Berglund]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3583</guid>

					<description><![CDATA[<p>Avsnittet: 129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i septemberInspelat: 2021-07-07 (publicerat 2021-07-18)Deltagare: &#160;Kent Illemann, Ulf Berglund, Erik Zalitis och Ina NordqvistDetta avsnitt är ett samarbete med SIG Security. Lyssna på avsnittet Medan du lyssnar Va, är vår semester redan slut? Nix, men vi har ändå tid att ge er nyheten om Nordens nya IT-säkerhetskonfens: [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/">#129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-1024x768.jpg" alt="" class="wp-image-3595" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-1024x768.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-300x225.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-768x576.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-1536x1152.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Kent Illemann framför micken i detta specialavsnitt av IT-säkerhetspodden.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/" target="_blank" rel="noreferrer noopener">129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</a><br><strong>Inspelat</strong>: 2021-07-07 (publicerat 2021-07-18)<br><strong>Deltagare</strong>: &nbsp;Kent Illemann, Ulf Berglund, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Ina Nordqvist<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/19845209/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Va, är vår semester redan slut? Nix, men vi har ändå tid att ge er nyheten om Nordens nya IT-säkerhetskonfens: GTC. I samarbete med SIG Security tar vi nu alltså pulsen på de 18 säkerhetsexperter som kommer berätta om vad som händer i IT-säkerhet- och InfoSec-området just nu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-1024x768.jpg" alt="" class="wp-image-3606" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-1024x768.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-300x225.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-768x576.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-1536x1152.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Ulf Berglund och Inga Nordqvist sedda från min plats vid bordet.</figcaption></figure>



<p class="wp-block-paragraph">Kent, Ulf och Ina samlades hemma hos mig en onsdag eftermiddag där vi hade allt uppkopplat. Man samlades ute på min balkong, medan jag gjorde klart det sista och sedan körde vi igång. Det skulle ha blivit 90 minuter, men istället märkte vi att 45 räckte. Efter att &#8221;saxen&#8221; gått i &#8221;bandet&#8221;, var vi nere i nästa 37 minuter. Detta är exakt som det ska vara. Det är bara fördelar med att hålla sådana här diskussioner rimligen korta och koncisa. Allt viktigt hann sägas.</p>



<h2 class="wp-block-heading" id="h-talarna">Talarna</h2>



<p class="wp-block-paragraph">Jacob Henricson<br>CISO, Skanska Sverige<br><a href="http://skanska.com" target="_blank" rel="noreferrer noopener">http://skanska.com</a></p>



<p class="wp-block-paragraph">Erik Blomberg<br>CISO, Handelsbanken<br><a href="http://handelsbanken.se" target="_blank" rel="noreferrer noopener">http://handelsbanken.se</a></p>



<p class="wp-block-paragraph">Eva Throne-Holst<br>Information Security Officer, Nordnet Bank<br><a href="http://nordnet.se" target="_blank" rel="noreferrer noopener">http://nordnet.se</a></p>



<p class="wp-block-paragraph">Sandra Elvin<br>CISO, Microsoft<br><a href="http://microsoft.com" target="_blank" rel="noreferrer noopener">http://microsoft.com</a></p>



<p class="wp-block-paragraph">Tony Kylberg<br>CSO, Head of Group Security &amp; Cyber Defence and Third Party Governance, SEB<br><a href="http://seb.se" target="_blank" rel="noreferrer noopener">http://seb.se</a></p>



<p class="wp-block-paragraph">Thomas Nilsson<br>CIO, Försvarsmakten<br><a href="http://forsvarsmakten.se" target="_blank" rel="noreferrer noopener">http://forsvarsmakten.se</a></p>



<p class="wp-block-paragraph">Anne-Marie Eklund Löwinder<br>Säkerhetschef, Internetstiftelsen<br><a href="http://internetstiftelsen.se" target="_blank" rel="noreferrer noopener">http://internetstiftelsen.se</a></p>



<p class="wp-block-paragraph">Rebecca Ihrfors<br>Chef ledningssystem, FMV<br><a href="http://fmv.se" target="_blank" rel="noreferrer noopener">http://fmv.se</a></p>



<p class="wp-block-paragraph">Brian O&#8217;Toole<br>Head of Digital Services Security Center, Ericsson<br><a href="http://ericsson.com" target="_blank" rel="noreferrer noopener">http://ericsson.com</a></p>



<p class="wp-block-paragraph">Helena Lindberg<br>Sveriges Riksrevisor, Riksrevisionen<br><a href="http://riksrevisionen.se" target="_blank" rel="noreferrer noopener">http://riksrevisionen.se</a></p>



<p class="wp-block-paragraph">David Jacoby<br>Senior Security Researcher, Kaspersky<br><a href="http://kaspersky.com" target="_blank" rel="noreferrer noopener">http://kaspersky.com</a></p>



<p class="wp-block-paragraph">Marcus Södervall<br>Head of Security &amp; DPO, Stravito<br><a href="http://stravito.se" target="_blank" rel="noreferrer noopener">http://stravito.se</a></p>



<p class="wp-block-paragraph">Nicklas Kjellin<br>CTO, Covr Security AB<br><a href="http://covrsecurity.com" target="_blank" rel="noreferrer noopener">http://covrsecurity.com</a></p>



<p class="wp-block-paragraph">Viktor Laszlo<br>Grundare, Devfinity</p>



<p class="wp-block-paragraph">Daniel Melin<br>Moln- och datacenterstrateg, Skatteverket<br><a href="http://www.skatteverket.se" target="_blank" rel="noreferrer noopener">http://www.skatteverket.se</a></p>



<p class="wp-block-paragraph">Johan Christenson<br>Grundare och VD, City Network<br><a href="https://citynetwork.se/om-foretaget/" target="_blank" rel="noreferrer noopener">https://citynetwork.se/om-foretaget/</a></p>



<p class="wp-block-paragraph">Magnus Bergström<br>It-säkerhetsspecialist<br><a href="http://imy.se" target="_blank" rel="noreferrer noopener">http://imy.se</a></p>



<p class="wp-block-paragraph">Anna Rehnström<br>VP Infrastructure &amp; Platform Services, Basefarm<br><a href="http://basefarm.com" target="_blank" rel="noreferrer noopener">http://basefarm.com</a></p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li><a href="https://www.gtcc.se/" target="_blank" rel="noreferrer noopener">Boka din plats här</a>.</li><li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener">SIG Security</a>.</li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/">#129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3583</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent.jpg" medium="image">
			<media:title type="html">Kent</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna.jpg" medium="image">
			<media:title type="html">UlfOIna</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#118 &#8211; Praktiska råd efter Schrems II</title>
		<link>https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/</link>
					<comments>https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 03 Apr 2021 20:25:12 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Legalt]]></category>
		<category><![CDATA[schrems ii]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3173</guid>

					<description><![CDATA[<p>Avsnittet: #118 &#8211; Praktiska råd efter Schrems IIInspelat: 2021-03-26 (publicerat 2021-04-03)Deltagare: Erik Zalitis och Per GustavssonDetta avsnitt är ett samarbete med SIG Security. Lyssna på avsnittet Medan du lyssnar Så vad göra när molnet är en röra av legala fällor och möjlighet för Amerikanska myndigheter att begära ut Europeers data från datacenter placerade i USA? [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/">#118 &#8211; Praktiska råd efter Schrems II</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-1024x683.jpg" alt="" class="wp-image-3171" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/118-praktiska-rad-efter-schrems-ii/">#118 &#8211; Praktiska råd efter Schrems II</a><br><strong>Inspelat</strong>: 2021-03-26 (publicerat 2021-04-03)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a> och Per Gustavsson<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/18589118/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="325" height="262" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw.png" alt="" class="wp-image-3192" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw.png 325w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw-300x242.png 300w" sizes="(max-width: 325px) 100vw, 325px" /><figcaption>Sanningen smärtar&#8230;.</figcaption></figure>



<p class="wp-block-paragraph">Så vad göra när molnet är en röra av legala fällor och möjlighet för Amerikanska myndigheter att begära ut Europeers data från datacenter placerade i USA?</p>



<p class="wp-block-paragraph">Visst har vi pratat om det hela i <a href="https://www.itsakerhetspodden.se/show-notes-for-102-schrems-ii-med-agnes/" target="_blank" rel="noreferrer noopener">avsnitt 102 med Agnes Hammarstrand</a>, men helt ärligt, det känns som vi gärna vill ta detta även med en organisation som kan berätta om hur Schrems II påverkat dem i verkligheten. Denna organisation är Göteborgs stad som via SIG Security givit Per Gustavsson, deras Chief Information Security Officer (CISO), möjligheten att förklara situationen för oss.</p>



<p class="wp-block-paragraph">Så vad innebär det att Schrems II-domen invaliderar USAs &#8221;Privacy Shield&#8221; ? Detta är något som Göteborgs stad varit tvungna att ta hänsyn till. Man har också varit en av de få i Sverige som använt Microsofts customer lockbox, något som de nu överger, men varför? Lyssna på avsnittet så får du klarhet i frågan.</p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener">SIG Security</a></li><li><a href="https://docs.microsoft.com/en-us/microsoft-365/compliance/customer-lockbox-requests?view=o365-worldwide">Microsofts &#8221;Customer Lockbox&#8221;</a></li><li><a href="https://www.itsakerhetspodden.se/podcast/special-ett-foretags-resa-till-molnet-med-sig-security/" target="_blank" rel="noreferrer noopener">Vår radioteater om resan till molnet</a></li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/">#118 &#8211; Praktiska råd efter Schrems II</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3173</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide.jpg" medium="image">
			<media:title type="html">schremsII_2_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw.png" medium="image">
			<media:title type="html">1_el4nHcOQdfHxzzcTC99jDw</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw-150x150.png" />
		</media:content>
	</item>
	</channel>
</rss>
