NIS2-direktivet – vad innebär det för svenska organisationer?
Den 18 oktober 2024 börjar det uppdaterade NIS2-direktivet att gälla. Den här artikeln handlar om vad NIS2 direktivet är, vilka företag som omfattas av det och hur du som företagare behöver ha på plats för att vara förenlig med direktivet.
Säker överföring av patientdata inom hälso- och sjukvården
I den här artikeln kommer vi att reda ut hur remisser, journalkopior, provsvar och andra känsliga dokument lagligen får skickas till patienter, vårdgivare och andra berörda parter.
Efter PTS granskning – så här följer du cookiereglerna
Vi gör en djupdykning i PTS granskning av cookiebanners, går igenom deras rekommendationer och lägger fram exempel på hur man ska göra för att öka förenlighet. Har ditt företag en webbplats med cookies så är den här artikeln för dig.
Risker med AI kopplat till dataskydd
Det här är del två i vår artikelserie om AI kopplat till säkerhet. I den här artikeln kan du läsa om vilka risker AI kan innebära kopplat till dataskydd.
Registrerades rättigheter inom hälso- och sjukvård – rätten till rättelse och radering
I den här artikeln kommer vi att reda ut vad som gäller för journaler när det kommer till rättelse och radering inom hälso- och sjukvård, både för privat och offentlig sektor.
Så förbereder du dig inför en ISO/IEC 27001 implementering och certifiering tillsammans med oss!
Är du och din organisation i tankarna om att bli certifierade i ISO27001 - ledningssystem för informationssäkerhet? Den här artikeln innehåller 10 goda råd som hjälper dig att starta upp ditt arbete mot en certifiering.
Vad är CER-direktivet, och hur är det kopplat till NIS2-direktivet?
I slutet av 2022 antogs två nya EU-direktiv, direktivet CER-direktivet och NIS2-direktivet. Många har hört talas om NIS2-direktivet men vad är CER-direktivet, och hur hänger de ihop?
Adekvansbeslutet – vad innebär det?
Den här artikeln handlar om adekvansbeslutet som antogs den 10 juli 2023 och hur det från och med detta är möjligt för amerikanska företag och organisationer att certifiera sig enligt DPF. Vi kommer att vända och vrida på beslutet och ställa oss en viktig fråga; om det nu är fritt fram att föra över personuppgifter till USA?
Den medvetna kollegan – del 1. Vad behöver min personal veta om dataskydd?
Det här är första delen av en artikelserie i tre delar som kretsar kring vad dina kollegor behöver veta om dataskydd, informationssäkerhet och cybersäkerhet. Den här delen handlar om dataskydd.
Så här förbereder du dig inför AI-förordningen
Den 21 april 2021 presenterade EU-kommissionen sitt förslag till en förordning kring artificiell intelligens (AI). I den här artikeln kan du läsa mer om vad förordningen innebär.
DORA-förordningen – hur kommer den att påverka er?
Finansbranschen är en av de mest utsatta branscherna i världen. För att vässa motståndskraften för den finansiella sektorn har EU utformat en förordning kallad Digital Operational Resilience Act.
Har ni full kontroll över era cookies?
Använder ni cookies på ert företags webbplats eller app? Cookies kan användas för att utveckla webbplatsen eller appen och skapa relevant marknadsföring. Men det finns en del saker som man bör känna till.
Nya standardavtalsklausuler – vad är nytt och vad måste ni göra?
För att möjliggöra överföring till tredjeland, och inte minst nyttjande av tjänster från leverantörer som exempelvis Microsoft (vars huvudsäte är utanför EU), krävs att vissa åtgärder är uppfyllda, vilka anges i GDPR:s kapitel V, en av dessa åtgärder är att komplettera aktuellt tjänsteavtal med EU:s standardavtalsklausuler.
Mindre energibolag och kraven från myndigheterna – var börjar man?
Att börja arbeta med informationssäkerhet med syftet att leva upp till kraven från myndigheterna låter tufft. Men börjar du med några första korrekta steg i rätt riktning blir din resterande resa mycket enklare. Läs mer om stegen är i artikeln.
Ny ISO standard kan leda till ett säkrare GDPR-arbete
Den nya personuppgiftsstandarden ISO 27701 som kom i augusti, har internationellt sett varit omdiskuterad och tagits emot med öppna armar på den korta tid som den funnits, men i Sverige har det varit tyst.
Secify-Julia tog hand om IMY’s granskning
I april inledde IMY (integritetsskyddsmyndigheten) granskningar av ett antal bolag. Julia Karlsson, som arbetar på Secify och är dataskyddsombud för ett av dessa bolag, deltog under en av granskningarna.