EU-kommissionen bryter mot GDPR

Permalänk
Melding Plague

EU-kommissionen bryter mot GDPR

GDPR är svårt. Det har självaste EU-kommissionen nu fått erfara då Europeiska dataskyddsstyrelsen finner brister i dess användning av Microsoft 365.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Jag förväntar mig ett saftigt miljardskadestånd som går till?

Permalänk
Hedersmedlem
Skrivet av lillaankan_i_dammen:

Jag förväntar mig ett saftigt miljardskadestånd som går till?

...mig, noggrant utvald medborgare i EU.

Visa signatur

|| SWECLOCKERS.COM ||
|| Självutnämnd Silverstone FT02-riddare ||
|| Silverstone FT02B-WRI "Limited Edition" No. 0743 & 0640 ||
|| Sweclockers officiella FT02-tråd ||

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Jag förväntar mig ett saftigt miljardskadestånd som går till?

Ukraina...

Permalänk
Skrivet av lillaankan_i_dammen:

Jag förväntar mig ett saftigt miljardskadestånd som går till?

De stackars politiker som lidit

Permalänk
Medlem

Väldigt ironiskt, men också betryggande att EU komissionen själva blir dömda att ändra sin hantering.

Permalänk
Medlem

Visar ju ialf att systemet funkar lite ifall EU kommissionen själva blivit dömda. Undrar bara nu hur detta ska hanteras? Böter? Som betalas till? Ifrån vilken plånbok?

Permalänk
Medlem

När ormen biter sig själv i svansen, så nu ska vi ha ännu mer byråkrati för att lösa den byråkratin som inte fungerar? Hmm låter... produktivt

Permalänk
Medlem

Inte förvånad och inte heller förbannad. Det är inte alltid lätt med alla lagar och regler.
Bra att granskningen påvisar brister så dessa kan korrigeras.

Visa signatur

"Trust Me, I'm an Engineer"

Permalänk
Medlem
Skrivet av Moton:

Visar ju ialf att systemet funkar lite ifall EU kommissionen själva blivit dömda. Undrar bara nu hur detta ska hanteras? Böter? Som betalas till? Ifrån vilken plånbok?

Den ena handen ger till den andra handen.

Visa signatur

thank you, come again

Permalänk
Medlem

Alltid lika dant, makten sätter regler och bryter sedan själv mot dom.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Testpilot
Skrivet av Überklass:

...mig, noggrant utvald medborgare i EU.

Hej det är jag, din avlägsna och redliga medborgar-kusin.

Swish eller kontonummer, vad blir smidigast för dig?

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MHz | RTX 3070 >

G < R9 5900X | 32GB 2666MHz | ROG RTX 3090 Ti >

B < RK96 | Leobog Hi75 | Deathadder V2 Pro >

Permalänk
Medlem

Då väntar vi bara på att EU äntligen tar bort Sveriges undantag för GDPR, https://www.aftonbladet.se/nyheter/kolumnister/a/y6kOWE/cantw....

Köper att antipenningtvättlagarna har företräde för GDPR, men att vilken verksamhet som helst kan söka undantag för några hundralappar och hålla/lägga ut nästan vilken personinformation som helst på internet är galet.

Visa signatur

How do 'Do Not Walk on the Grass' signs get there ?

Permalänk
Medlem

Det är ju fullständigt vettigt att olika delar av stadsapparaten utreder varandra. Bra jobbat säger jag, och det känns som att systemet fungerar

Permalänk
Medlem

Vilda spekulationer, men kan säkert vara någon som har ett random Excel ark liggandes på sitt virituella skrivbord eller en öppen map som flera har åtkomst till, där de skriver upp kontaktuppgifter för namninsamling till t.ex. blommor eller utekväll, eller enbart för att ha kontaktuppgifter till folk. Skulle inte det tekniskt sett kunna falla under GDPR:s brott, eller är jag helt ute och cyklar? Måste erkänna att jag inte vet exakt var gränsen går för dessa bestämmelser.

Permalänk
Medlem
Skrivet av huxflux:

Den ena handen ger till den andra handen.

Det blir nog så att EU-kommissionens blir vitesbelagd och pengarna dras från kommissionens egna budget.

Permalänk
Rekordmedlem

Det var ju föga förvånande att det var Microsoft 365 det handlade om för det är ju närmast gjort för att underlätta dålig datahantering.
Jag blev däremot förvånad av att man tillåtits använda en amerikansk molntjänst alls inom en myndighet i EU.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Det var ju föga förvånande att det var Microsoft 365 det handlade om för det är ju närmast gjort för att underlätta dålig datahantering.
Jag blev däremot förvånad av att man tillåtits använda en amerikansk molntjänst alls inom en myndighet i EU.

Det är helt ok och det finns klausuler för godtagbar överföring av personuppgifter till ett land utanför EU, som, lustigt nog, Kommissionen själv tagit fram.

Permalänk
Medlem

Bra att de kläms åt.

Ännu bättre: om alla som överhuvudtaget använder Office 365 åkte på böter

Dold text
Visa signatur

5950X, 3090

Permalänk

Tack vare EU så finns detta skydd. Utan EU hade också Ylva infört chat control 2 här hemma. Tack för EU!

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Jag förväntar mig ett saftigt miljardskadestånd som går till?

Alla skadestånd och böter som EU utlyser går rakt in i budgeten och sedan minskas den summa som dras från medlemsländernas avgift, inga undantag.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|

Permalänk
Medlem
Skrivet av mrqaffe:

Det var ju föga förvånande att det var Microsoft 365 det handlade om för det är ju närmast gjort för att underlätta dålig datahantering.
Jag blev däremot förvånad av att man tillåtits använda en amerikansk molntjänst alls inom en myndighet i EU.

Företaget jag jobbar på (global närvaro, 75k anställda) har MS365 på helt europeiska servrar. Ingen data lämnar vår egen domän. Misstänker att de har nåt liknande?

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Moderator
Festpilot 2020, Antiallo

😅😅😅

Eller vad säger man.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem
Skrivet av talonmas:

Företaget jag jobbar på (global närvaro, 75k anställda) har MS365 på helt europeiska servrar. Ingen data lämnar vår egen domän. Misstänker att de har nåt liknande?

Det handlar inte om vart datat hamnar utan vem kan hantera/processera datat. Vem har kontrollen över datat.

Exempel på problem som man får fundera på?
Kan Microsoft i USA bygga om programvaran för att skicka datat någonstans?
Kan en tekniker på Microsoft i USA komma åt datat?
Kan myndigheter i USA be Microsoft att lämna ut datat?

Kör du Azure/MS365 måste du köra auth genom Microsofts IdP.
Alltså kan microsoft själv ställa ut auth-tokens till dina tjänster utan att du ens märker det.

Microsoft är väl as we speak hackade av ryssland och har inte kontroll på situationen.

https://www.theregister.com/2024/03/08/microsoft_confirms_rus...
"In the last year, Microsoft has been breached by China and Russia, the latter incident was enabled by sensitive Microsoft key material exfiltrated from within Microsoft sensitive systems.

This latest disclosure introduces doubt that they have been able to evict Cozy Bear and it’s a reminder of the much deeper issues seemingly plaguing Azure’s authentication and security mechanisms."

Har då ryssen teoretisk access till din data?

Permalänk
Medlem
Skrivet av Sidde:

Det handlar inte om vart datat hamnar utan vem kan hantera/processera datat. Vem har kontrollen över datat.

Exempel på problem som man får fundera på?
Kan Microsoft i USA bygga om programvaran för att skicka datat någonstans?
Kan en tekniker på Microsoft i USA komma åt datat?
Kan myndigheter i USA be Microsoft att lämna ut datat?

Kör du Azure/MS365 måste du köra auth genom Microsofts IdP.
Alltså kan microsoft själv ställa ut auth-tokens till dina tjänster utan att du ens märker det.

Microsoft är väl as we speak hackade av ryssland och har inte kontroll på situationen.

https://www.theregister.com/2024/03/08/microsoft_confirms_rus...
"In the last year, Microsoft has been breached by China and Russia, the latter incident was enabled by sensitive Microsoft key material exfiltrated from within Microsoft sensitive systems.

This latest disclosure introduces doubt that they have been able to evict Cozy Bear and it’s a reminder of the much deeper issues seemingly plaguing Azure’s authentication and security mechanisms."

Har då ryssen teoretisk access till din data?

Oj, men den tankebanan så borde man aldrig använda Windows enn. För de kan bygga in vilken bakdörr de vill. O använd för guds skull inte en amerikansk CPU utan välj en helt europeisk.

Gdpr handlar inte om att data ska vara 100% isolerat i ett bankvalv under jord. Gdpr vill styra upp processen kring data så att företag får bättre rutiner.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

EU-kommissionen.. samma idioter som godkände överföring av personuppgifter till USA genom att besluta om "adekvat skyddsnivå" baserat på ett skämt till avtal och en "presidential order" som inte fixar ett enda av de problem som togs upp i "Scherms II" fallet (som fällde förra överenskommelsen).

Permalänk
Medlem
Skrivet av Yatagarasu:

Hej det är jag, din avlägsna och redliga medborgar-kusin.

Swish eller kontonummer, vad blir smidigast för dig?

Du kan ta mitt, 90 1950-6 eller swish till 123 129 50 21

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem
Skrivet av Sidde:

Det handlar inte om vart datat hamnar utan vem kan hantera/processera datat. Vem har kontrollen över datat.

Exempel på problem som man får fundera på?
Kan Microsoft i USA bygga om programvaran för att skicka datat någonstans?
Kan en tekniker på Microsoft i USA komma åt datat?
Kan myndigheter i USA be Microsoft att lämna ut datat?

Kör du Azure/MS365 måste du köra auth genom Microsofts IdP.
Alltså kan microsoft själv ställa ut auth-tokens till dina tjänster utan att du ens märker det.

Microsoft är väl as we speak hackade av ryssland och har inte kontroll på situationen.

https://www.theregister.com/2024/03/08/microsoft_confirms_rus...
"In the last year, Microsoft has been breached by China and Russia, the latter incident was enabled by sensitive Microsoft key material exfiltrated from within Microsoft sensitive systems.

This latest disclosure introduces doubt that they have been able to evict Cozy Bear and it’s a reminder of the much deeper issues seemingly plaguing Azure’s authentication and security mechanisms."

Har då ryssen teoretisk access till din data?

Tveksamt, minns jag rätt så rör det sig om att man lärt sig hur man drar ut tokens från en enhet och sedan kan kringgå lösenord/mfa för användare från en annan plats under giltighetstiden utav denna token.

Microsoft själva borde väl teoretiskt kunna komma åt allt utan att det syns.

Skrivet av talonmas:

Oj, men den tankebanan så borde man aldrig använda Windows enn. För de kan bygga in vilken bakdörr de vill. O använd för guds skull inte en amerikansk CPU utan välj en helt europeisk.

Gdpr handlar inte om att data ska vara 100% isolerat i ett bankvalv under jord. Gdpr vill styra upp processen kring data så att företag får bättre rutiner.

Det behöver vara avtalat om vilken data som delas, vart det sparas, hur länge det sparas, vilka som har access osv. Det låter som att EU-kommissionen alltså inte har följt processen. Om den andra parten inte följer avtalet så är det istället de som kan ligga pyrt till.

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Testpilot
Skrivet av medbor:

Det är ju fullständigt vettigt att olika delar av stadsapparaten utreder varandra. Bra jobbat säger jag, och det känns som att systemet fungerar

Detta är precis min tanke också;
Ibland behövs det en polis som utreder polisen.

Eller som i detta fallet, att en myndighet granskar en annan.
Bara för att det är kommunal, statlig eller motsvarande verksamhet betyder det inte att det sköts perfekt. Ska man skriva lagen, då får man bäst följa den också

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MHz | RTX 3070 >

G < R9 5900X | 32GB 2666MHz | ROG RTX 3090 Ti >

B < RK96 | Leobog Hi75 | Deathadder V2 Pro >