Hoppa till huvudinnehåll
Debatt

Debatt: Mänskliga faktorn ska inte vara säkerhetsrisk

Arbetsplatsen har förändrats sedan pandemin slog till. Det skapar nya säkerhetsrisker som gör det enklare än någonsin för cyberkriminella att lyckas, skriver Niklas Anderson, vd för säkerhetsföretaget SecMaker.
Publicerad
Colourbox
Genom att utnyttja sårbarheter i hemmanätverk, molntjänster, kollegors mejladresser och läckta lösenord kan cyberkriminella lyckas enklare än någonsin, varnar Niklas Anderson. Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Mejlkorgen plingar till. Det är din kollega. "Hej, här kommer länken som jag skulle skicka till dig igår". Skulle du höja på ögonbrynet? Troligtvis inte.

 

Faktum är att den där till synes oskyldiga länken från det som verkar vara din kollega kan vara förödande.  Microsoft konstaterar i en färsk rapport att för 60 procent av småföretagen slutar ett digitalt intrång med konkurs.

Företagshemligheter läcker med ett klick. Nätfisket blir mer och mer sofistikerat. Mejl som ser ut att komma från betrodda personer - en kollega, chefen eller någon annan du känner – är i själva verket avancerade bedrägeriförsök. Den samlade brottsligheten på nätet omsätter numera mer pengar än all världens samlade droghandel. 

En undersökning som vi gjorde i våras visade att det finns en stor osäkerhet om ens egen arbetsplats blivit utsatt för digitala intrång. Hälften av de tillfrågade uppgav att de inte visste. Samtidigt känner sex av tio en oro för att utsättas för digitala intrång på sin arbetsplats. Detta trots att undersökningen också visar att en stor majoritet har riktlinjer för digital säkerhet. Om inte medarbetarna själva vet hur de kan identifiera säkerhetshoten innebär det i praktiken att de öppnar upp för angrepp.

Den mänskliga faktorn är den svagaste länken i allt säkerhetsarbete, vilket också speglas i den osäkerhet som framkom i undersökningen. Man känner sig osäker, trots alla påkostade IT-säkerhetssystem och riktlinjer som företagen investerat i. Osäkerheten är dessutom befogad eftersom det inte är i systemen eller riktlinjerna som den största problematiken ligger, utan i att många organisationer fortsätter att förlita sig på den mänskliga faktorn när det kommer till ett av de viktigaste områdena – autentiseringen.

Undersökningen som vi genomförde visar att 89 procent av svenska företag låter medarbetarna använda skriftliga lösenord när de loggar in på datorn, interna system, sin mejl och olika molntjänster. Detta trots de uppenbara och kända risker som det innebär. I den privata sfären har vi kommit betydligt mycket längre. Idag är det nästintill standard att vi använder mobilt BankID när vi loggar in på olika konton, offentliga webbplatser, betalar räkningar eller skriver under avtal. Det borde inte vara annorlunda på våra arbetsplatser. Lösenord medför risker och täcker inte behovet av att kunna visa sin legitimation i samvaron med andra på nätet. BankID är ett exempel på bra inloggning. Den börjar med en kvalificerad identitet som inte kan kopieras, förvanskas eller hackas. Den ska tillåta inloggning mot alla system och gå att spärra vid förlust eller missbruk.

Den mänskliga faktorn ska helt enkelt inte behöva vara en faktor när det kommer till informationssäkerhet. En av de viktigaste, och enklaste sätten, att stärka upp försvarslinjen är att införa flerfaktorsautentisering som standard i en betrodd process där du samtidigt styrker dina medarbetares identitet. Säkerheten måste vara enkel att använda och inbyggd i våra dagliga arbetsflöden. Först då har vi byggt ett bättre skydd mot de ökade hoten.

/Niklas Anderson, vd och grundare SecMaker

Tidigare debattartiklar hittar du här

Vill du skriva för Kollega debatt?

Kontakt:  
lina.bjork@kollega.se  eller niklas.hallstedt@kollega.se

Läs mer: Så skriver du för Kollega Debatt

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Jag hoppade av och valde friheten

Efter nio månader skrev jag ut mig från Arbetsförmedlingen. Meddelade a-kassan att tack, men nej tack. Det var inte ett enkelt beslut. Varken ekonomiskt eller mentalt. Men alldeles, alldeles livsnödvändigt.
Åsa Hanell Publicerad 3 februari 2026, kl 09:15
Arbetsförmedlingens app i mobilen
Att söka hundratals jobb utan att någonsin komma fram till micken och berätta vad jag kan bidra med är tärande på självkänslan, skriver Åsa Hanell.

Foto: Magnus Lejhall/TT
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

När jag efter en avgångslösning från mitt fasta journalistjobb sedan 25 år tillbaka, började söka jobb på allvar, var jag övertygad om att det inte skulle vara helt lätt att få ett nytt jobb – men inte omöjligt. Så fel jag hade.

När ”lönen” slutade betalas ut skrev jag in mig på Arbetsförmedlingen och kontaktade a-kassan. Då drogs de första skruvarna åt. Samtidigt som gigantiska hål i vårt välfärdssystem blev synliga.

Åsa Hanell arbetslös

Villkor som jag inte trodde var möjliga uppdagades. Eftersom jag tidigare arbetat med författarverksamhet tvingades jag skriva under en försäkran för att få ersättning från a-kassan. För att jag ska ha rätt till ersättning måste min författarverksamhet upphöra definitivt, det går nämligen inte att avgöra när en författare är arbetslös eftersom det inte finns något som kan styrka eventuellt arbete.

Vad som definierar författares arbete framgår dock inte på blanketten som de vill att jag ska skriva under för att försäkra att jag inte bedriver någon författarverksamhet.

Så jag ringde och frågade.

– Hej, är det ok om jag i tanken har en bokidé som jag planerar att någon gång i framtiden göra verklighet av?

Det blev tyst i luren.

– Är det okej att jag går på Bokmässan?

– … Du menar som privatperson?

– Ja.

– Det är nog bäst att du kollar med oss först.

Efter mycket om och men fick jag i alla fall fortsätta bedriva verksamhet i min enskilda firma. Trots att a-kassan vid flera tillfällen sa att det inte var möjligt, att jag skulle tvingas avveckla den eller allra minst lägga den vilande. Jag hade lagen på min sida.

Jag kände mig rättslös och chanslös

Det absolut ingen upplyste mig om var däremot att i samma sekund som jag valde att fortsätta driva företag så förlorade jag min SGI. Inte heller det trodde jag var möjligt, så jag kontaktade en SGI-specialist på Försäkringskassan, som i sin tur undersökte saken. Det var ingen som ställt frågan före mig.

Det visade sig att ”Den som fortfarande arbetar i ett eget företag kan inte betraktas som delvis arbetslös, bland annat eftersom arbete i eget företag inte på samma sätt kan vara avtalat att ske i någon viss omfattning.”

Och jag som trodde att det var exakt det jag och a-kassan kommit överens om. Moment 22.

Jag kunde överklaga beslutet. Men jag orkade inte. Jag kände mig rättslös och chanslös. Och eftersom min enskilda firma drar in minimalt med pengar kommer jag aldrig mer ha råd att vara sjuk.

Så jag stämplade och sökte jobb. Hundratals. Utan att komma fram till micken, utan att för en enda levande människa få berätta om vad jag kan bidra med.

Så jag stämplade och sökte jobb. Hundratals. Utan att komma fram till micken.

Att gå från uppskattad välutbildad anställd till persona non grata från i princip ena dagen till den andra. Ofattbart. Kompetensdumpningen är total. Och måste, misstänker jag, även vara en nationalekonomisk katastrof.

Arbetsförmedlingen ville att jag skulle söka fler jobb längre bort inom andra yrken och jag undrade stilla i mitt inre om jag skulle få det där jobbet som socionom i Kiruna.

De ville att jag skulle gå en arbetsmarknadsutbildning. Jag hittade en som var relevant och klickade på länken ”Mer info”. Den funkade inte. Jag mejlade utbildaren, men fick inget svar. Jag sket i det.

OM jag deltagit i en arbetsmarknadsutbildning hade jag dessutom förlorat ett antal tusenlappar varje månad eftersom jag var inskriven under de gamla villkoren, men skulle skrivas in under de nya när utbildningen var klar. Efter några veckor.

Det var nu jag på allvar började fundera på att skriva ut mig från Arbetsförmedlingen. Sa jag att jag betalat in till a-kassan i 42 år utan att ta ut en endast dag förrän nu?

Det blir inte fett men fritt

Men jag kände mig jagad, övervakad och misstrodd. Stämplad som lat och för gammal. Jag höll på att fastna i ett system som begränsade mig, dödade min kreativitet och gjorde mig till någon jag inte är.

Så jag skrev ut mig. Axlarna sjönk. Andningen blev lugnare. Känslan av att vara jagad försvann. Det blir inte fett men fritt. Jag klarar mig.

Väl medveten om att alla inte har den möjligheten utan tvingas hunsas runt i ett system där kraftigt försämrade villkor ska göra arbetslösa mindre lata. Om vi inte genast ser till att reparera vårt skyddsnät har vi snart inga skyddsnät kvar – bara övervakningssystem.

Det är inte värdigt Sverige 2026. 

/Åsa Hanell