Hoppa till huvudinnehåll
Debatt

Debatt: Mänskliga faktorn ska inte vara säkerhetsrisk

Arbetsplatsen har förändrats sedan pandemin slog till. Det skapar nya säkerhetsrisker som gör det enklare än någonsin för cyberkriminella att lyckas, skriver Niklas Anderson, vd för säkerhetsföretaget SecMaker.
Publicerad
Colourbox
Genom att utnyttja sårbarheter i hemmanätverk, molntjänster, kollegors mejladresser och läckta lösenord kan cyberkriminella lyckas enklare än någonsin, varnar Niklas Anderson. Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Mejlkorgen plingar till. Det är din kollega. "Hej, här kommer länken som jag skulle skicka till dig igår". Skulle du höja på ögonbrynet? Troligtvis inte.

 

Faktum är att den där till synes oskyldiga länken från det som verkar vara din kollega kan vara förödande.  Microsoft konstaterar i en färsk rapport att för 60 procent av småföretagen slutar ett digitalt intrång med konkurs.

Företagshemligheter läcker med ett klick. Nätfisket blir mer och mer sofistikerat. Mejl som ser ut att komma från betrodda personer - en kollega, chefen eller någon annan du känner – är i själva verket avancerade bedrägeriförsök. Den samlade brottsligheten på nätet omsätter numera mer pengar än all världens samlade droghandel. 

En undersökning som vi gjorde i våras visade att det finns en stor osäkerhet om ens egen arbetsplats blivit utsatt för digitala intrång. Hälften av de tillfrågade uppgav att de inte visste. Samtidigt känner sex av tio en oro för att utsättas för digitala intrång på sin arbetsplats. Detta trots att undersökningen också visar att en stor majoritet har riktlinjer för digital säkerhet. Om inte medarbetarna själva vet hur de kan identifiera säkerhetshoten innebär det i praktiken att de öppnar upp för angrepp.

Den mänskliga faktorn är den svagaste länken i allt säkerhetsarbete, vilket också speglas i den osäkerhet som framkom i undersökningen. Man känner sig osäker, trots alla påkostade IT-säkerhetssystem och riktlinjer som företagen investerat i. Osäkerheten är dessutom befogad eftersom det inte är i systemen eller riktlinjerna som den största problematiken ligger, utan i att många organisationer fortsätter att förlita sig på den mänskliga faktorn när det kommer till ett av de viktigaste områdena – autentiseringen.

Undersökningen som vi genomförde visar att 89 procent av svenska företag låter medarbetarna använda skriftliga lösenord när de loggar in på datorn, interna system, sin mejl och olika molntjänster. Detta trots de uppenbara och kända risker som det innebär. I den privata sfären har vi kommit betydligt mycket längre. Idag är det nästintill standard att vi använder mobilt BankID när vi loggar in på olika konton, offentliga webbplatser, betalar räkningar eller skriver under avtal. Det borde inte vara annorlunda på våra arbetsplatser. Lösenord medför risker och täcker inte behovet av att kunna visa sin legitimation i samvaron med andra på nätet. BankID är ett exempel på bra inloggning. Den börjar med en kvalificerad identitet som inte kan kopieras, förvanskas eller hackas. Den ska tillåta inloggning mot alla system och gå att spärra vid förlust eller missbruk.

Den mänskliga faktorn ska helt enkelt inte behöva vara en faktor när det kommer till informationssäkerhet. En av de viktigaste, och enklaste sätten, att stärka upp försvarslinjen är att införa flerfaktorsautentisering som standard i en betrodd process där du samtidigt styrker dina medarbetares identitet. Säkerheten måste vara enkel att använda och inbyggd i våra dagliga arbetsflöden. Först då har vi byggt ett bättre skydd mot de ökade hoten.

/Niklas Anderson, vd och grundare SecMaker

Tidigare debattartiklar hittar du här

Vill du skriva för Kollega debatt?

Kontakt:  
lina.bjork@kollega.se  eller niklas.hallstedt@kollega.se

Läs mer: Så skriver du för Kollega Debatt

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Psykiskt våld kan bli brott – nu måste arbetsgivare ta sitt ansvar

Psykiskt våld kan innebära att en medarbetare får sin arbetsdag störd av kontrollerande samtal eller lever under stress som påverkar prestation och närvaro på jobbet. Arbetsgivare måste ta sitt ansvar och se frågan som en del av arbetsmiljöansvaret.
Zenobia Rizvi Publicerad 24 mars 2026, kl 09:15
Psykiskt våld som följer med in på arbetsplatsen är ett arbetsmiljöproblem, skriver Zenobia Rizvi. Foto: Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.
Zenobia Rizvi

I sommar kan psykiskt våld i nära relation bli straffbart. Upprepad kontroll, hot, isolering och systematisk nedbrytning föreslås erkännas som det brott det är. Men lagstiftning i sig förändrar inte människors vardag. För att den nya lagen ska få verklig effekt måste fler aktörer än rättsväsendet ta ansvar. Arbetslivet är en av dem.

I en tidigare debattartikel i Kollega argumenterade jag för att våld i nära relationer är en arbetsgivarfråga. Den slutsatsen står fast. När våld påverkar arbetsförmågan är det en arbetsmiljöfråga.

Våldets konsekvenser stannar inte i hemmet. Det påverkar arbetsförmåga, trygghet och sjukfrånvaro. Den som lever under ständig kontroll bryts ner över tid. Koncentrationen sviktar, orken försvinner och självförtroendet urholkas.

Våldets konsekvenser stannar inte i hemmet

Psykiskt våld kan innebära att en medarbetare får sin arbetsdag störd av kontrollerande samtal, lever under hot som kan nå arbetsplatsen eller utvecklar stressrelaterade symtom som påverkar prestation och närvaro. I förlängningen riskerar det att leda till sjukskrivning och att värdefull kompetens går förlorad.

Det är arbetsmiljökonsekvenser. Och de omfattas av arbetsgivarens ansvar.

Enligt arbetsmiljölagen ska arbetsgivare förebygga ohälsa och agera på signaler om risk i arbetet. Arbetsmiljöansvaret avgörs inte av var orsaken uppstår, utan av om arbetet påverkas.

Psykiskt våld är den vanligaste formen av våld i nära relation och statistik visar att tusentals sjukskrivningar varje år har sin grund i våldsutsatthet. Kvinnor har nästan dubbelt så hög sjukfrånvaro som män, och psykisk ohälsa är den vanligaste orsaken till långtidssjukskrivning.

När chefer vågar ställa frågor kan våld upptäckas tidigare

Trots det integreras sällan våld i nära relation som en möjlig arbetsmiljörisk i organisationers riskbedömningar och systematiska arbetsmiljöarbete. Därmed förbises en dokumenterad faktor bakom psykisk ohälsa, sjukfrånvaro och otrygghet med konsekvenser för både individ och verksamhet.

Våld i nära relation beräknas kosta samhället tiotals miljarder kronor varje år. En del av den kostnaden bärs av arbetslivet genom sjukfrånvaro, minskad produktivitet och förlorad kompetens.

Det finns mycket att vinna på att arbeta strukturerat med frågan.

Organisationer som tidigt uppmärksammar signaler, har tydliga rutiner och ger chefer rätt stöd minskar risken för långa sjukskrivningar och oplanerade avbrott i verksamheten. De stärker sin förmåga att behålla kompetens, säkra kontinuitet och skapa en stöttande och inkluderande arbetsmiljö. 

Det handlar därför inte om en ”mjuk” fråga. Det är en fråga om riskhantering, kompetensförsörjning och långsiktig hållbarhet. Problemet är inte att kunskap saknas. Det finns i dag etablerade vägledningar för arbetsgivare. Problemet är att de inte alltid omsätts i praktik.

Genom att inkludera våld i nära relationer i sina riskbedömningar kan arbetsgivare ta frågan på allvar. Det förutsätter att chefer, HR och företagshälsovård har kunskap om hur psykiskt våld påverkar arbetsförmågan, kan identifiera signaler och ställa frågor, samt har förankrade rutiner för stöd och hänvisning.

Det gör skillnad.

När chefer vågar ställa frågor kan våld upptäckas tidigare. När stöd och resurser är tydliga, sänks tröskeln för att söka stöd. När arbetsplatsen erbjuder flexibilitet och trygghet ökar möjligheten att behålla arbete och inkomst vilket ofta är avgörande för att kunna lämna en våldsam relation.

Samtidigt stärks organisationens stabilitet genom färre akuta frånvaroperioder, bättre kontinuitet och minskad risk för kompetensförlust.

Det handlar inte om en ”mjuk” fråga

Den nya lagen syftar till att stoppa psykiskt våld i ett tidigt skede. Arbetsplatsen är ofta en av få platser där förändringar i beteende, prestation och mående kan uppmärksammas i tid.

Men det förutsätter struktur. Utan strukturer blir stödet beroende av enskilda chefers mod. Med rätt kunskap och verktyg kan arbetsgivare bli en del av lösningen och samtidigt stärka sin egen verksamhet.

Den nya lagstiftningen, som väntas träda i kraft i sommar, markerar att psykiskt våld är ett brott. Nu behöver arbetslivet visa att konsekvenserna tas på allvar.

Arbetsmiljöansvaret finns redan. Nu är det dags att använda det.

/Zenobia Rizvi, HR-strateg med inriktning mot social hållbarhet