Robert Malmgren Profile picture
IT sec guy. Geek. Run ROMAB, sysctl, omnisiens companies and CS3STHLM (new 4SICS) and secheads conferenses.
Jul 21, 2022 7 tweets 1 min read
fortsättning (del 4) av kommentarer till DN:s granskning av SR:s säkerhet istället för att bara vara gnällgubbe så är det på sin plats med ”hur kan man göra bättre?”

Så om jag var chef på stängselnämnden och detta hände mig - prel TODO-lista:

1) Undersöka om säkerhetsskyddsincident fortgår, skydda+agera därefter

2) Gör en seriös menbedömning
Jul 21, 2022 13 tweets 2 min read
Del 3 i tråden om DN-granskningen av SR:s säkerhet I de tidigare trådarna ville jag lägga fram fel och problem som granskningen visat, så att en läsare kan ställa detta mot vad SR kommunicerar och själva därefter göra en bedömning om SR:s eller DN:s ståndpunkt håller
Jul 21, 2022 12 tweets 2 min read
fortsättning tråd (del 2) om DN:s granskning av säkerheten på SR. Som jag tidigare skrivit så kanske inte det man har gjort (lagt ut i molnet) det värsta, utan vad man *inte gjort* - i princip allt som görs vid IT-utveckling, sånt som är viktiga systemkomponenter och sånt som görs för att nå hygiennivå för IT-säkerhet
Jul 21, 2022 27 tweets 4 min read
OK, dags att lägga ut texten lite om Sveriges Radio och DN:s granskning av deras säkerhet som man inte kan i ett intervjuformat i TV med korta instick. Mega-tråd del 1 följer) Jag har alltså blivit tillfrågad av DN att verifiera trovärdigheten i utsagor från en av flera källor. DN och källan har beskrivit innehållet i systemdokumentationen (vilket SR anmärkningsvärt sade sig inte ha i SVT-intervjun!)