Håndtering av sikkerhetshullet Heartbleed

7. april ble en alvorlig sikkerhetsfeil i nyere versjoner av OpenSSL avdekket. Sikkerhetshullet som omtales som Heartbleed, gjør det mulig for hackere å fange opp informasjon innbyggerne sender fra seg som passord, brukernavn, personopplysninger og kredittkortnummer.

Difi har publisert en veileder på Difi.no om hvordan sikkerhetsfeilen bør håndteres. Veilederen skal også gjøre det lettere for statlige virksomheter å gjøre egne risikovurderinger.

OpenSSL er programvare eller et såkalt krypteringsbibliotek. Den benyttes i mange nettjenester, blant annet webtjenere, e-posttjenere og nettverkskomponenter. 

Les veilederen her (difi.no)

Se også saken på regjeringen.no.