Cybersäkerhetskursen · Avsnitt 14
Lästid ~8 min · Inga förkunskaper

Molntjänster &
dataintegritet

Dina filer bor allt mindre på din egen disk och allt mer hos Google, Microsoft och Apple. Det är bekvämt och oftast säkert — men vem kan faktiskt läsa dem, vilken lag bestämmer, och varför är en delningslänk den vanligaste läckan? Plus GDPR-grunderna för dig som driver eget.

Innehåll
  1. Vem kan läsa dina filer? Nycklar och jurisdiktion
  2. CLOUD Act — varför juridiken spelar roll
  3. Fildelningen som läcker
  4. Kryptera själv: Cryptomator
  5. GDPR för dig med litet företag
  6. Källförteckning

Vem kan läsa dina filer? Nycklar och jurisdiktion

"Molnet" är någon annans dator — frågan är vad den någon kan göra med dina filer. Avgörande är vem som håller krypteringsnycklarna:

Ingen av modellerna är "rätt" — den första är bekvämare, den andra privatare. Poängen är att välja medvetet per innehållstyp: semesterbilder kan bo bekvämt; skannade ID-handlingar och avtal förtjänar egna nycklar.

CLOUD Act — varför juridiken spelar roll

Amerikanska CLOUD Act ger amerikanska myndigheter rätt att begära ut data från amerikanska leverantörer oavsett var i världen datan lagras — "EU-datacenter" ändrar alltså mindre än marknadsföringen antyder. För privatpersonen är den praktiska risken liten, men principen är viktig att förstå: dina data lyder under leverantörens flagg, inte serverhallens.

Det är därför europeiska alternativ (Proton i Schweiz, Tuta i Tyskland — bekanta från avsnitt 12) och leverantörsoberoende kryptering har en plats: jurisdiktion + egna nycklar = juridiken kan kräva vad den vill, innehållet förblir oläsligt.

Fildelningen som läcker

Vanligaste molnincidenten för privatpersoner och småföretag är ingen hackning alls — det är en delningslänk på vift. "Alla med länken kan visa" betyder exakt det: länken kan vidarebefordras, hamna i fel inkorg, indexeras ur dokument. Rutiner:

  1. Dela till specifika personer i stället för "alla med länken", när det går (Google Drive-guide · OneDrive-guide).
  2. Sätt utgångsdatum och lösenord på länkar som måste vara öppna.
  3. Ge lägsta rimliga behörighet — "visa", inte "redigera", om inte redigering behövs.
  4. Städa per kvartal: båda tjänsterna har en "Delas av mig"-vy. Gamla delningar du glömt är fortfarande öppna.

Kryptera själv: Cryptomator

Vill du ha leverantörens bekvämlighet och egna nycklar för det känsliga? Cryptomator (öppen källkod, gratis på datorn) skapar ett krypterat valv som ser ut som en vanlig mapp i din Google Drive/OneDrive/Dropbox. Du jobbar med filerna som vanligt — molnet ser bara krypterade block. Perfekt för mappen "Viktiga papper": avtal, ID-kopior, ekonomi.

Alternativet är att byta tjänst för det känsliga: Proton Drive ger totalsträckskryptering som standard, med gratisnivå.

Nyckelansvaret Egna nycklar betyder eget ansvar — samma läxa som BitLocker i avsnitt 9. Tappar du valvslösenordet finns ingen support att ringa. Lösenfras i lösenordshanteraren + papperskopia hemma.

GDPR för dig med litet företag

Driver du företag — även enmansbolag — är kunduppgifterna i ditt moln ett juridiskt ansvar. Minimikraven utan jurist, med IMY (Integritetsskyddsmyndigheten) som svensk tillsyn och EU-kommissionens dataskyddsregler som grund:

Nästa gång Jobbet har flyttat hem till köksbordet — och företagets säkerhet med det. Avsnitt 15: distansarbetets risker, zero trust förklarat utan buzzwords, och minimilistan för dig som använder egen dator i jobbet.

Källförteckning

Vill du gräva djupare? Här är källorna som ligger till grund för avsnittet.

  1. Wikipedia — CLOUD Act — lagen om amerikansk åtkomst till molndata.
  2. EU-kommissionen — Data protection — GDPR:s officiella ram.
  3. IMY — imy.se — svensk tillsynsmyndighet, inkl. incidentrapportering.
  4. Google — Dela filer i Google Drive — delningsinställningarna.
  5. Microsoft — Dela OneDrive-filer — delningsinställningarna.
  6. Cryptomator — cryptomator.org — eget krypteringslager över valfritt moln.
  7. Proton — Proton Drive — totalsträckskrypterad lagring.
  8. GDPR.eu — gdpr.eu — praktiska GDPR-guider för småföretag.
  9. Internetstiftelsen — internetstiftelsen.se — guider om molntjänster och integritet.
Nästa avsnitt

Avsnitt 15 — Säkerhet för distansarbete

Zero trust utan buzzwords, BYOD-minimumlistan och hemmanätverket som företagsrisk.