Digitaliseringsstyrelsen får kritik for utilstrækkelig risikovurdering

Digitaliseringsstyrelsen får kritik for utilstrækkelig risikovurdering

Datatilsynet retter kritik mod Digitaliseringsstyrelsen for ikke at dokumentere en særskilt risikovurdering af JavaScript i MitID. Tilsynet kræver, at kendte misbrugsscenarier adresseres, og at passende sikkerhedsforanstaltninger dokumenteres efter GDPR ved brug af standardteknologier.

Kritik for manglende risikovurdering

Datatilsynet har udtalt kritik af Digitaliseringsstyrelsen for ikke at dokumentere, at risici ved brugen af JavaScript i MitID er identificeret og håndteret. Tilsynet vurderer, at en særskilt risikovurdering af teknologien er påkrævet, når den indgår i kritisk infrastruktur, og der findes kendte misbrugsscenarier.

Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.