T
turvallisuus
De senaste veckorna har jag kartlagt vilka av Sveriges ridföreningar som använder sig av krypterad dataöverföring (TLS, även känt som HTTPS/SSL) på sina hemsidor. Det visar sig att knappt över hälften av de 862 föreningarna har en godkänd TLS-anslutning. [1] Detta resultat var aning lägre än vad jag hade hoppats, men då jag upprepade gånger har sett hemsidor utan TLS så var det inte särskilt förvånande.
Den 25:e maj 2018 trädde EU:s GDPR lag i kraft, där de specifikt skriver att hemside-ägare ska skydda datan som skickas till och från servern (där hemsidan ligger), vilket indirekt betyder att TLS ska användas. [2] Nästan två år har gått sedan det datumet, dock har nästan 50% av föreningarna struntat i detta (eller missat det totalt).
Varför är det så? Vem det än är som har hand om en förenings hemsida, har inte denna eller de personer ett ansvar att hålla reda på vilka krav och lagar som finns för att på ett godtyckligt sätt skydda både sig själva som administratörer men också klubbmedlemmar som användare mot dataintrång och integritetsfrågor?
Lite bakgrundsinfo för de som inte är insatta i tekniken;
Mitt mål med denna undersökning var att kartlägga hur ett hörn av IT-säkerheten ser ut, samt för att få fler föreningar att faktiskt aktivera TLS för att skydda sina användare och sin data.
Jag har sammanställt allt i en tabell här: https://draklyckan.se/Ridforeningar_TLS.html. Alla ridföreningar som är registrerade hos Svenska Ridsportförbundet borde vara med om jag inte har missat någon. Tabellen uppdateras kontinuerligt, så om du känner till att någon förening har aktiverat TLS efter februari 2020 så får du gärna skicka ett meddelande till mig.
Ser du att en förening som du är medlem i inte har TLS på sin hemsida så får du jättegärna fråga personen som har hand om sidan att aktivera TLS. Att aktivera det går ganska snabbt och det finns många bra guider online på hur man gör. Använder hemsidan/föreningen sig av IdrottOnline så finns det en knapp (här) i inställningarna som gör allt jobb åt en, annars är Let's Encrypt gratis och bra.
Den 25:e maj 2018 trädde EU:s GDPR lag i kraft, där de specifikt skriver att hemside-ägare ska skydda datan som skickas till och från servern (där hemsidan ligger), vilket indirekt betyder att TLS ska användas. [2] Nästan två år har gått sedan det datumet, dock har nästan 50% av föreningarna struntat i detta (eller missat det totalt).
Varför är det så? Vem det än är som har hand om en förenings hemsida, har inte denna eller de personer ett ansvar att hålla reda på vilka krav och lagar som finns för att på ett godtyckligt sätt skydda både sig själva som administratörer men också klubbmedlemmar som användare mot dataintrång och integritetsfrågor?
Lite bakgrundsinfo för de som inte är insatta i tekniken;
- TLS står för Transport Layer Security och används för att skydda datatrafiken mellan användare och servern mot övervakning, hackers och dataintegritet så att ingen obehörig kan läsa det som skickas mellan partena samt att säkerställa att ingen av datan modifieras under sändning. [3]
- Om en hemsida har TLS aktiverat syns det i webbläsaren genom låsikonen till vänster om addressfältet. Det syns också i själva addressen; står det "https://" är sidan skyddad med kryptering, men saknas s:et, dvs "http://" så saknar sidan kryptering och är därmed sårbar mot attacker.
Mitt mål med denna undersökning var att kartlägga hur ett hörn av IT-säkerheten ser ut, samt för att få fler föreningar att faktiskt aktivera TLS för att skydda sina användare och sin data.
Jag har sammanställt allt i en tabell här: https://draklyckan.se/Ridforeningar_TLS.html. Alla ridföreningar som är registrerade hos Svenska Ridsportförbundet borde vara med om jag inte har missat någon. Tabellen uppdateras kontinuerligt, så om du känner till att någon förening har aktiverat TLS efter februari 2020 så får du gärna skicka ett meddelande till mig.
Ser du att en förening som du är medlem i inte har TLS på sin hemsida så får du jättegärna fråga personen som har hand om sidan att aktivera TLS. Att aktivera det går ganska snabbt och det finns många bra guider online på hur man gör. Använder hemsidan/föreningen sig av IdrottOnline så finns det en knapp (här) i inställningarna som gör allt jobb åt en, annars är Let's Encrypt gratis och bra.
Senast ändrad av en moderator: