mboost-dp1

Datatilsynet

Datatilsynet retter kritik mod Rigspolitiet: Kryptering af personoplysninger ikke god nok

- Via Version2 -

En forældet krypteringsprotokol er årsag til at Rigspolitiet får kritik af Datatilsynet. 

Rigspolitiets selvbetjening, der bruges til ansøgning om våbentilladelser, er ikke krypteret godt nok. Det har Datatilsynet afgjort.

Selvbetjeningssystemet brugte i følge Datatilsynet en forældet krypteringsprotokol i forbindelse med transport af personoplysninger.

Krypteringsprotokollen TLS 1.0 blev benyttet i håndteringen af personoplysninger.

Det er ikke godt nok, hvis selvbetjeningssystemet skal leve op til GDPR-reglerne om beskyttelse af oplysningerne.

Læs også: Chrome 90 gør HTTPS til standard og introducerer AV1 encoder til forbedrede videomøder.

En nyere version af TLS, som eksempelvis version 1.2 eller 1.3, er i følge Datatilsynet tilstrækkelig for at opnå den nødvendige sikkerhed.

Datatilsynet skriver i deres afgørelse, at Rigspolitiet, ved at bruge TLS 1.0, “ikke har haft passende tekniske foranstaltninger for at sikre et passende sikkerhedsniveau.”

Rigspolitiet har nu implementeret et nyt system, der bruger TLS 1.3.

Læs Datatilsynets afgørelse af Rigspolitiets kryptering her.





Gå til bund
Gravatar #1 - arne_v
20. apr. 2021 13:35
Altså TLS 1.0 er ikke sikker længere, men den er heller ikke supporteret i opdaterede browsere. Så brugerne har udover et sikkeheds problem også haft et praktisk problem.

Men to kommentarer til den tekniske side af sagen.

ASP classic er temmeligt gammelt. Sidste version er fra 2000 - det er 21 år siden. Men ASP begrænser så vidt jeg ved ikke TLS version. Det gør Windows versionen. 2008R2 understøtter nyere TLS, så de har kørt enten 2003 eller 2008 (non-R2). Og de gik EOL henholdsvis i juli 2015 og januar 2020. Så den Windows skulle nok have været opdateret for mange år siden.

Og turde man ikke opdatere til Windows 2016 så kunne de have lavet en proxy:
--firewall--Apache med mod_proxy_http på ny Linux--firewall--IIS med ASP på gammel Windows

Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login