Datatilsynet retter kritik mod Digitaliseringsstyrelsen for ikke at dokumentere en særskilt risikovurdering af JavaScript i MitID. Tilsynet kræver, at kendte misbrugsscenarier adresseres, og at passende sikkerhedsforanstaltninger dokumenteres efter GDPR ved brug af standardteknologier.
Kritik for manglende risikovurdering
Datatilsynet har udtalt kritik af Digitaliseringsstyrelsen for ikke at dokumentere, at risici ved brugen af JavaScript i MitID er identificeret og håndteret. Tilsynet vurderer, at en særskilt risikovurdering af teknologien er påkrævet, når den indgår i kritisk infrastruktur, og der findes kendte misbrugsscenarier.
Få adgang til hele artiklen.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.
Ledige stillinger