Privacy Shield ogiltigt enligt EU-domstolen – sommar 2020

Den 16 juli 2020 kom EU-domstolens dom i det så kallade Schrems II-målet (C-311/18) och som gäller frågan om modellen enligt Privacy Shield för överföring av personuppgifter till USA är förenlig med GDPR. På liknande sätt som vid det tidigare ogiltigförklarandet den 6 oktober 2015 (C-362/14) av dess föregångare, Safe Harbour, har EU-domstolen nu ogiltigförklarat även Privacy Shield. Detta väcker nu frågan om det alls är möjligt att överföra och behandla personuppgifter i USA, som enligt GDPR utgör ett tredje land (land utanför EU eller EES) som kräver särskilda försiktighetsåtgärder.

Av domen framgår att inte heller Privacy Shield ger tillräckliga garantier för att personuppgifterna kommer att omfattas av tillräckligt skydd eller tillräckliga garantier för att de i övrigt behandlas i enlighet med GDPR i USA. Det går fortfarande inte att förutse i vilken omfattning och på vilket sätt uppgifterna kan komma att användas i USA:s underrättelseverksamhet eller verksamhet för USA:s nationella säkerhet. Detta betyder bland annat att det inte går att förutse konsekvenserna av att personuppgifterna blir tillgängliga för USA:s myndigheter. Därför är det heller inte särskilt överraskande att även Privacy Shield nu kommit att underkännas.

Domen leder emellertid till en rad olika problem, inte minst eftersom en stor del av de leverantörer som tillhandahåller olika tjänster och lösningar för informationshantering är hemmahörande i USA och har amerikanska moderbolag eller ingår på annat sätt i amerikanska företagskoncerner. Detta medför att vi i mycket hög grad är hänvisade till och beroende av de amerikanska leverantörerna och deras tjänster eller lösningar för vår informationshantering. Att vi nu skulle tvingas avsluta användandet av dessa tjänster eller lösningar blir av lätt insedda skäl i det närmaste praktiskt omöjligt, samtidigt som vår behandling av personuppgifter inte får bryta mot GDPR och EU-domstolens dom.

Så, vad gör vi nu? (Informationen nedan kräver inloggning som medlem)

Stor gallring sommaren 2020

Vi har inlett gallring av konton med obetald medlemsavgift för 2020 enligt stämmans beslut i våras. Om du upplever att du erlagt medlemsavgiften senast juni, men saknar medlemsaccess. Kontakta kansliet så löser vi det tillsammans.

Kansliet har även problem med att flera inte uppdaterat sin e-post efter ändring. Vilket kan vara orsak till att medlemsfakturan inte når fram.

 

Säkerhetspolisen i Stockholm provar vårt platstorg igen – Juli 2020

Platstorget BlommaSäkerhetspolisen söker nu cyberanalytiker till både säkerhetsskyddsenheten och enheten för taktisk säkerhetsanalys. Tjänsterna på de olika enheterna har lite olika karaktär och om du vill går det bra att precisera om det är någon inriktning du är särskilt intresserad av.

Gemensamt för uppdraget som cyberanalytiker är fokus på analys och bedömning av skyddsvärden, hot och sårbarheter inom ramen för Säkerhetspolisens uppdrag med säkerhetsskydd. På enheten för taktisk säkerhetsanalys arbetar du långsiktigt och delvis operativt med att bedöma skyddsvärden, hot och sårbarheter ur ett cyberperspektiv medan du på säkerhetsskyddsenheten främst arbetar med ett operativt fokus.

De söker nu flera cyberanalytiker inom olika områden.

Vi önska dem lycka till med rekryteringen.

Semestertider på vårt kansli 2020

Med en vår, som för de flesta stört bland processer och rutiner, går vi mot en period med sommar, sol, friskvård och badmöjligheter. Så vill även vi ge vårt kansli lite möjlighet till återhämtning. Under perioden 9/7 - 18/8 ber vi alla nuvarande och nya medlemmar ,att ha lite tålamod för att saker tar lite längre tid.

Normalt förväntas semestertider innebära, att saker lugnar ner sig. Men nu tar en del chansen att arbeta hårt. Då vikarier och inhyrda, med mindre rutin ska lösa både det normala som det akuta.

– Nu finns podden kring Fokus-kvällen 21/4: “Den digitala transformationen ställer nya krav på Cybersäkerheten – risker och möjligheter med det!”

Pernilla, Divisionschef för Cybersäkerhet på Combitech introducerade FOKUS-kvällen:

Sverige som land är högpresterande när det kommer till digitalisering – vi rankas högt när t.ex. World Economic Forum bedömer innovationskraft och digitalisering, vilket är viktigt ur ett nationellt konkurrensperspektiv. Tyvärr ligger vi inte lika högt i bedömningen av nationell cybersäkerhetsförmåga. Gapet mellan vår cybersäkerhets-, innovations- och digitaliseringsförmåga bara växer. Här behöver vi arbeta effektivt, systematiskt men också tänka nytt för att täcka gapet och höja säkerhetsnivån hos svenska organisationer.

 

Till Podden kring digital transformation