SigSecurity

  • Increase font size
  • Default font size
  • Decrease font size
  • default color
  • black color
HemInfo om webbplatsen

Info om webbplatsen

Tipsa en vän Skriv ut

Inte bara för SIG Securitys medlemmar!

Denna webbplats är inte bara till för SIG Securitys medlemmar. Alla sidor som är åtkomliga via huvudmenyn är publika, och innehåller förutom information om SIG Securitys verksamhet även en hel del information av allmänt intresse rörande IT-säkerhetsfrågor. Medlemmar i SIG Security har tillgång till ytterligare material på de medlemssidor som är åtkomliga efter inloggning.

Utformning

Webbplatsen är utformad med ett helt igenom textbaserat menysystem för att den skall uppfylla de viktigaste grundkraven när det gäller åtkomlighet för synskadade besökare. Av samma anledning är alla e-postadresser, länkar och grafiska element försedda med title- och alt-texter, och tabeller (där det är påkallat) försedda med summary-tagg, vilken beskriver deras funktionella roll. Tabeller används för övrigt sparsamt och främst som behållare för formatmallstyrd presentation. Alla länkar till externa sidor öppnas i egna fönster, och datum för senaste ändring visas för varje enskild sida längst ner till vänster på sidan.

Validering

Denna webbplats validerar korrekt enligt W3C:s normer för HTML 4.01 Transitional och CSS. Webbplatsen uppfyller även de viktigaste kraven i W3C:s WCAG Priority 1 (Web Content Accessibility Guidelines) och Section 508 Standards, vilket valideras med Cynthia Says™ Portal.

Anm: Om man försöker göra CSS-validering (se länkknapp ovan) när SSL-säkringen är aktiverad visas ett felmeddelande eftersom CSS Validation Service för närvarande inte kan köras på SSL-säkrade sidor. Hela denna webbplats har dock giltig CSS-kod. Samma sak gäller Cynthia Says, som heller inte accepterar validering med aktiverad SSL-säkring.

Synpunkter och förslag?

Om Du har några synpunkter på webbplatsens utformning eller om Du har förslag på ämnen inom området informationssäkerhet som Du skulle vilja läsa mera om, är Du välkommen att kontakta webmaster. SIG Securitys medlemmar har möjlighet att framföra sina förslag på SIG Security Forum.

Upphovsrättslig information
Alla dokument och bilder på denna webbplats är skyddade enligt upphovsrättslagen.
Mångfaldigande och/eller användning i kommersiellt syfte utan tillstånd ej tillåtet.
© 2006 SIG Security

Webbplatsutveckling
Webilligent

Senast uppdaterad ( 8/10/2010 11:32:42 AM )  

Om SIG Security

Om SIG Security

 

Föreningens arbetsområde är att skapa förståelse för och inspirera till arbetet kring informationssäkerhet genom att:

  • påverka utvecklingen av viktiga frågor inom verksamhetsområdet
  • främja och utveckla medlemmarnas kontakter och erfarenhetsutbyte såväl inom som utanför SIG Security
  • ta initiativ till angelägna utvecklingsåtgärder och kunskapsspridning
  • främja och påverka utbildning och konferensverksamhet inom verksamhetsområdet
  • främja en sund och god utveckling av informationssäkerheten inom näringsliv, offentlig förvaltning och samhället i övrigt

Ordförande har ordet

Hej SIG Security medlem!

[Februari 2012] Vad är redundans för dig? När säkerhetsfolk talar om redundans handlar det om att det skall finnas två förbindelser till externa nätverk, det skall finnas två servrar med samma uppgift, eller kanske två personer som har insyn i varandras arbetsuppgifter. Höstens problem med en havererad IT-driftstjänst hos en driftsleverantören Tieto visar att redundansfrågan är komplexare än så. Nu har jag ingen egen förstahandsinformation, men tidningarna skriver om en uppgradering som har gått snett. Under ett byte av systemprogramvaror i redundanta system är det systemprogramvaran som är "single point of failure", oavsett hur många redundanta system den installeras i.

Vilket ansvar har driftsleverantörerna för att ta vara på dessa frågor? Jag vill gå emot strömmen här och säga att ansvaret faktiskt är lågt. Alla driftleverantörer erbjuder en tjänst mot en kravspecifikation som kunderna utfärdat, och det brukliga är ju att det lägst prissatta anbudet som uppfyller kravspecifikationen får affären. Några otäcka frågor infinner sig alltså: har kunderna kravställt redundans också på denna nivå? Hade Tieto över huvud taget fått några affärer om man hade haft en driftsäkerhet som omöjliggör uppgraderingsincidenter - för det är ju något man behöver ha kostnadstäckning för? Hade förlorarna i de upphandlingar Tieto vunnit varit osårbara mot problem av de slag man drabbades av?

Det är förbjudet att sälja bilar som saknar bromsar. Svensk Byggnorm gör det omöjligt att med vett och vilja bygga hus som medför risk för köparens liv och hälsa. Läkemedel granskas av Läkemedelsverket innan de får saluföras. Men det finns ingen lag som hindrar försäljningen av riskfyllda IT-system. Vi lever verkligen i Vilda Västern - i IT-säkerhetsperspektivet! Här är det upp till var och en att verkligen skydda sig själv - men hur gör man det i en upphandlingssituation?

 Lösningen ligger i att ställa krav, eller åtminstone fråga under upphandlingstiden, också om hygienfaktorer och tekniska detaljer i upphandlingssammanhang. För minns Tieto-fallet: alla krav kostar pengar för leverantören att införa i den offererade tjänsten. Om man missar att formellt ställa hygienkrav ger man alltså en konkurrensfördel åt den leverantör som inte implementerar hygienkravet! Leverantörer som underpresterar kommer att kunna offerera på ett lägre pris och vinna affären - och det är bara kunderna som kan sätta stopp för detta. Mitt tips är att verkligen kräva att få veta hur IT-driftleverantörerna implementerar sina serverparker - inklusive den systemredundans som är bra mycket mer än "flera likadana burkar bredvid varandra".

MVH
Bengt Berg, Ordförande i SIG Security
Beng Berg liten bild

Aktuellt

Säkerhetskalendarium

SIG Security Våren 2012

  • FOKUS-dag - mars - "Sociala medier och personlig integritet"
  • FOKUS-dag -18 april - Årsmöte - "Att ställa säkerhetskrav vid anskaffning"
  • FOKUS-dag - maj - "Din dator - hur vet vi? Slutanvändarsäkerhet och forensik"
  • Security Slam - juni - "Word spoken about security"

 


Bli Medlem

bli_medlemSIG Security har alltid två större konferenser, en på våren och en på hösten.
Som medlem av SIG Security har du ett antal förmåner. Vi kommer alltid att jobba för att det skall vara attraktivt att vara medlem hos oss.
Ett medlemsskap i SIG Security kostar 450 kr per år, varav medlemsavgiften är 125 kr (ej momspliktig) och Serviceavgiften är 260 kr samt moms på serviceavgiften är 65 kr. Då ingår en prenumeration på Aktuell Säkerhet. Du kan även få rabatt på IDGs tidningar.

Denna webbplats har både publika sidor och sidor som bara kan ses av medlemmar.
Vill du bli medlem?

Läs mer om Aktuella medlemserbjudande!

Klicka här för att registrera dig!


SIG Security Box 10022 181 10 Lidingö telefon 08-7314397 info@sigsecurity.se