2019-02-20, 15:51
  #445
Medlem
Citat:
Ursprungligen postat av Clownfiskk
Ethernet kabel i en hårddisk

Citat:
Ursprungligen postat av cellplast
Gott om folk som säger hårddisk om NAS. Små NAS ser ju i princip likadana ut som USB-anslutna diskar. Är väl färgen som skiljer på en WD MyCloud och en WD MyBook.

Brukar NAS köra Apache på Ubuntu? Eller de kanske bara identifierar sig så, jag vet inte.

Men det känns som en server som stått i nån garderob och agerat lagringsserver iaf.
Citera
2019-02-20, 15:54
  #446
Medlem
Gavves avatar
Inte direkt oväntat att Medhelp avslutar samarbetet med Voice Integrate.

"Förtroendet för leverantören är förbrukat och vi kommer söka nya samarbetspartners, säger Björn Arkinger, affärsområdeschef på Medhelp till P4 Stockholm."

https://sverigesradio.se/sida/artike...rtikel=7159312
Citera
2019-02-20, 16:07
  #447
Medlem
Citat:
Ursprungligen postat av Gavve
Inte direkt oväntat att Medhelp avslutar samarbetet med Voice Integrate.

"Förtroendet för leverantören är förbrukat och vi kommer söka nya samarbetspartners, säger Björn Arkinger, affärsområdeschef på Medhelp till P4 Stockholm."

https://sverigesradio.se/sida/artike...rtikel=7159312


Att de ens fick uppdraget? Någon som har upphandlingskraven? Hur ser avtalet ut? Fäll den som handlat upp detta. Så trött på dessa avslöjanden. När kommer journalerna att bli allmängods?
Citera
2019-02-20, 16:11
  #448
Medlem
DoYouBleeds avatar
edit: orka göra "reklam" kanske..
Citera
2019-02-20, 16:18
  #449
Medlem
VincentLels avatar
Företagets hemsida tog bort sitt meddelande dom hade förut. (Voice Integrate)
https://imgur.com/a/6shbdsS (Screenshot).

Citat:
Ursprungligen postat av okok1
Så sladden har suttit där av misstag i 6 år?

Haha skulle inte förvåna mig.
Citera
2019-02-20, 16:28
  #450
Medlem
Citat:
Ursprungligen postat av frdk
Trams.

Inget företag kan åtläggs skyldighet svara på enskilda personer, faller utom sin rimlighet. Företaget är biträdes kund till 1177, inte kund till var och en som privatperson.

Data här lagrades till stor del före dataskyddslagen gick igång, och allt GDPR säger är att leverantörerna ska vidta bästa praxis, vilket NAS förmodligen var vid det läget om det hade hanterats rätt.
Sen är det komplex kedja där många är involverade och fullösningar gjordes av brist på kompetens eller via önskemål uppifrån för att korta ner driftsättninen (ledningar brukar normalt inte bry sig om säkerhet, bara det går igång och fungerar med minimal insats)

Efterlevnaden är datainspektionen som år för år får slå ner på genom redovisningsskyldighet av revisorer. Skulle inte lagen följas så har VIN 1 år på sig att korrigera det innan böterna höjs så där har de ryggen fri och har inte gjort nått fel (än iaf)

Felet är upphandlingen och kravet på leverantören från 1177, en sånt hobbyföretag skulle ha eliminerats från start, men LOU är tvåsidig, ska skydda små leverantörer från att vara med också vilket gör det här till en knivig historia. IT är ju tyvärr inte genomskinligt, så kompetens måste komma från erfarenheter.

Nån här i tråden sa att deras hemsida var ett fattigt hemmabygge..
jag skulle säga att det snarare bevisar att de kan grunderna iaf.
Nuförtiden köper alla företag in templates och bara skriver om texter, det må se finare ut när en designer nånstans i kina har gjort sidan, men kompetensen döljs bakom en generisk reklamskylt som har inget med företagets kompetens att göra tyvärr.

Är man ett IT bolag och sätter upp sin sida på wordpress + en template så skulle jag vara seriöst orolig som kund och kräva en lång lista av referensjobbb. Det är som att driva en restaurang och servera färdiga rätter från en kompetent underleverantör..

Nä systemfel i mitten, VIN borde bara ha fått klubbhemsidor eller enkla hemsidor att pyssla med, kompetensen finns inte för så känslig data.

Nja. Både gömma sig bakom Wordpress-standard och den har sajten sänder varningsflagg! Otroligt klantig sida, värsta jag sett. Ett skämt! Kan man inte se igenom det, har man inget med it-upphandlingar att göra. Sidan såg ut att vara skapad 1996, skojar inte.
Citera
2019-02-20, 16:44
  #451
Medlem
Citat:
Ursprungligen postat av frdk
Trams.

Inget företag kan åtläggs skyldighet svara på enskilda personer, faller utom sin rimlighet. Företaget är biträdes kund till 1177, inte kund till var och en som privatperson.


Nu är det faktiskt så att 1177, om du ringer dom, ber att du skickar brev till precis Charlotte Björkman.

Ring 1177, tryck 9 och be om namn på data protection officer. Sen skickar du dit. Jag fick namnet till Charlotte Björkman. Ger dom fel namn så är det 1177 som gör fel och får du ett annat namn så rapportera i tråden.

Alla företag har skyldighet att svara till enskilda personer inom 30 dagar. Sen har alla företag skyldighet att ha intern dokumentation för allt det jag skriver i brevet. Det är möjligt att dom nekar att skicka över dokumentation, men dom borde ha en riktig bra orsak för att bryta lagen.

https://gdpr-info.eu/art-15-gdpr/

Alla stora bolag har system som kan hantera miljoner av GDPR-baserade frågor som detta, så det är inget konstigt alls. Det betyder inte att dom måste svara med rätt nummer på varje fråga, men dom måste skicka över dokumentation för allt det man frågar om.

Citat:
Ursprungligen postat av frdk
Data här lagrades till stor del före dataskyddslagen gick igång,

Spelar ingen roll

Citat:
Ursprungligen postat av frdk
och allt GDPR säger är att leverantörerna ska vidta bästa praxis, vilket NAS förmodligen var vid det läget om det hade hanterats rätt.


Bästa praxis och mycket, mycket dokumentation. Man måste dokumentera vilka åtgärder man tagit, precis alla typer personligt data man lagrat, vilka databaser finns, varje process vilket personlig data går genom och vilka "legal basis" man användar för varje processen.

Man måste ha dokumentation på varje person och vilka befogenheter dom har i förhållande til personlig data. I princip - "bästa praxis" betyder en hel massa dokumentation.

Extremt sensitiv data som vi talar om här har garanterad behov av extremt mycket dokumentation. Sannolikheten att den inte finns eller krävs av lagen, at det finns något undantag, är noll.

Det är allt brevet frågar efter. All dokumentation GDPR kräver att bolaget har koll på.

Notera t.ex art 13 - all information som måste ges till "data subject". Det är du och jag inte datainspektionen. MedHelp kan inte bara rapportera till datainspektionen, dom ska rapportera till data subject.



Citat:
Ursprungligen postat av frdk
Sen är det komplex kedja där många är involverade och fullösningar gjordes av brist på kompetens eller via önskemål uppifrån för att korta ner driftsättninen (ledningar brukar normalt inte bry sig om säkerhet, bara det går igång och fungerar med minimal insats)

Efterlevnaden är datainspektionen som år för år får slå ner på genom redovisningsskyldighet av revisorer. Skulle inte lagen följas så har VIN 1 år på sig att korrigera det innan böterna höjs så där har de ryggen fri och har inte gjort nått fel (än iaf)

Finns inte den grundläggande dokumentation brevet efterfrågar så följer dom inte lagen. Redovisningsskyldighet till datainspektionen gör inte att man inte kan kräva data direkt som data subject.
Citera
2019-02-20, 17:01
  #452
Medlem
Citat:
Ursprungligen postat av Gavve
Inte direkt oväntat att Medhelp avslutar samarbetet med Voice Integrate.

"Förtroendet för leverantören är förbrukat och vi kommer söka nya samarbetspartners, säger Björn Arkinger, affärsområdeschef på Medhelp till P4 Stockholm."

https://sverigesradio.se/sida/artike...rtikel=7159312


Måste bara säga att om MedHelp avslutar samarbetet och på det sätt inte längre har översikt över vilka databaser som finns och vart data finns så bryter dom GDPR, t.ex. artikel 15.

Viktigt att alla skickar GDPR förfrågan till MedHelp AB och 1177 så snabbt som möjligt så klockan börjar gå på dom 30 dagarna dom har att besvara efter lagen. Skicka brevet jag skrev tidigare.


https://www.1177.se/Stockholm/Regler...taskyddsombud/

Stockholms läns sjukvårdsområde
Dataskyddsombudet
Box 179 14
118 95 Stockholm
Telefon 08-123 400 00

Landstingsstyrelsen förvaltning, LSF
Dataskyddsombudet
Box 225 50
104 22 Stockholm
Telefon 08-737 25 00

Södermanland och Värmland har inte information om dataskyddsombud på 1177.
https://www.1177.se/Sormland/Regler-...taskyddsombud/
https://www.1177.se/Varmland/Regler-...taskyddsombud/

Det är sannolikt ett lagbrott enligt GDPR 37.7:

The controller or the processor shall publish the contact details of the data protection officer and communicate them to the supervisory authority.
Citera
2019-02-20, 17:08
  #453
Medlem
konstits avatar
Om man skall uppsummera... Någon har stoppat in en lös kabel i en NAS (Eller i en switch ?) och plötsligt blir hela systemet konfigurerat att sända till denna NAS ?

Inget är såklart 100% säkert när människor finns i närheten, men god praxis är annars att deaktivera portar som inte är i bruk...
Citera
2019-02-20, 17:16
  #454
Medlem
frdks avatar
Citat:
Ursprungligen postat av rappytt
Nja. Både gömma sig bakom Wordpress-standard och den har sajten sänder varningsflagg! Otroligt klantig sida, värsta jag sett. Ett skämt! Kan man inte se igenom det, har man inget med it-upphandlingar att göra. Sidan såg ut att vara skapad 1996, skojar inte.

wp är ingen standard..
it upphandlingar har inget med hemsida att göra
drifttekniker är inte backend/front designers, bara kolla hur google såg ut anno 2010 och drog in världens främsta
Citera
2019-02-20, 17:25
  #455
Medlem
Citat:
Ursprungligen postat av frdk
wp är ingen standard..
it upphandlingar har inget med hemsida att göra
drifttekniker är inte backend/front designers, bara kolla hur google såg ut anno 2010 och drog in världens främsta

Handlar man upp tjänster får man vara begåvad nog att titta på hur företaget hanterar allt, inte bara just det de ska utföra (som de inte heller klarade av). Orkar inte förklara mer än så för dig.
Citera
2019-02-20, 17:31
  #456
Medlem
Totiuss avatar
Citat:
Ursprungligen postat av konstit
Om man skall uppsummera... Någon har stoppat in en lös kabel i en NAS (Eller i en switch ?) och plötsligt blir hela systemet konfigurerat att sända till denna NAS ?

Inget är såklart 100% säkert när människor finns i närheten, men god praxis är annars att deaktivera portar som inte är i bruk...
Nja, inte riktigt (som jag fattar). En lokal maskin tycks ha använts för backup. På något sätt har denna maskin kopplats upp som webbserver på nätet. Därmed har alla filer blivit tillgängliga för den som har sökvägen. Och CS har fått ett tips om detta.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in