Hoppa till huvudinnehåll
Debatt

Debatt: Mänskliga faktorn ska inte vara säkerhetsrisk

Arbetsplatsen har förändrats sedan pandemin slog till. Det skapar nya säkerhetsrisker som gör det enklare än någonsin för cyberkriminella att lyckas, skriver Niklas Anderson, vd för säkerhetsföretaget SecMaker.
Publicerad
Colourbox
Genom att utnyttja sårbarheter i hemmanätverk, molntjänster, kollegors mejladresser och läckta lösenord kan cyberkriminella lyckas enklare än någonsin, varnar Niklas Anderson. Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Mejlkorgen plingar till. Det är din kollega. "Hej, här kommer länken som jag skulle skicka till dig igår". Skulle du höja på ögonbrynet? Troligtvis inte.

 

Faktum är att den där till synes oskyldiga länken från det som verkar vara din kollega kan vara förödande.  Microsoft konstaterar i en färsk rapport att för 60 procent av småföretagen slutar ett digitalt intrång med konkurs.

Företagshemligheter läcker med ett klick. Nätfisket blir mer och mer sofistikerat. Mejl som ser ut att komma från betrodda personer - en kollega, chefen eller någon annan du känner – är i själva verket avancerade bedrägeriförsök. Den samlade brottsligheten på nätet omsätter numera mer pengar än all världens samlade droghandel. 

En undersökning som vi gjorde i våras visade att det finns en stor osäkerhet om ens egen arbetsplats blivit utsatt för digitala intrång. Hälften av de tillfrågade uppgav att de inte visste. Samtidigt känner sex av tio en oro för att utsättas för digitala intrång på sin arbetsplats. Detta trots att undersökningen också visar att en stor majoritet har riktlinjer för digital säkerhet. Om inte medarbetarna själva vet hur de kan identifiera säkerhetshoten innebär det i praktiken att de öppnar upp för angrepp.

Den mänskliga faktorn är den svagaste länken i allt säkerhetsarbete, vilket också speglas i den osäkerhet som framkom i undersökningen. Man känner sig osäker, trots alla påkostade IT-säkerhetssystem och riktlinjer som företagen investerat i. Osäkerheten är dessutom befogad eftersom det inte är i systemen eller riktlinjerna som den största problematiken ligger, utan i att många organisationer fortsätter att förlita sig på den mänskliga faktorn när det kommer till ett av de viktigaste områdena – autentiseringen.

Undersökningen som vi genomförde visar att 89 procent av svenska företag låter medarbetarna använda skriftliga lösenord när de loggar in på datorn, interna system, sin mejl och olika molntjänster. Detta trots de uppenbara och kända risker som det innebär. I den privata sfären har vi kommit betydligt mycket längre. Idag är det nästintill standard att vi använder mobilt BankID när vi loggar in på olika konton, offentliga webbplatser, betalar räkningar eller skriver under avtal. Det borde inte vara annorlunda på våra arbetsplatser. Lösenord medför risker och täcker inte behovet av att kunna visa sin legitimation i samvaron med andra på nätet. BankID är ett exempel på bra inloggning. Den börjar med en kvalificerad identitet som inte kan kopieras, förvanskas eller hackas. Den ska tillåta inloggning mot alla system och gå att spärra vid förlust eller missbruk.

Den mänskliga faktorn ska helt enkelt inte behöva vara en faktor när det kommer till informationssäkerhet. En av de viktigaste, och enklaste sätten, att stärka upp försvarslinjen är att införa flerfaktorsautentisering som standard i en betrodd process där du samtidigt styrker dina medarbetares identitet. Säkerheten måste vara enkel att använda och inbyggd i våra dagliga arbetsflöden. Först då har vi byggt ett bättre skydd mot de ökade hoten.

/Niklas Anderson, vd och grundare SecMaker

Tidigare debattartiklar hittar du här

Vill du skriva för Kollega debatt?

Kontakt:  
lina.bjork@kollega.se  eller niklas.hallstedt@kollega.se

Läs mer: Så skriver du för Kollega Debatt

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning
C&K 2-25

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Återhämtning måste ske på jobbet

Arbetsgivare löser inte återhämtning via en stressapp eller ett yogapass. Den måste vara inbyggd i arbetsdagen, skriver Tommy Wilén.
Publicerad 12 augusti 2025, kl 09:30
En klocka med visare
Framtidens arbetsliv ska vara hållbart. Men så länge återhämtning ses som något som sker utanför jobbet, snarare än i det, bygger vi ett arbetsliv som sliter mer än det håller, skriver Tommy Wilén. Foto: Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Vi ifrågasätter inte om vi ska borsta tänderna. Det bara gör vi – två gånger om dagen. Inte för att vi har ont just då, utan för att det förebygger problem längre fram. På samma sätt borde återhämtning vara en självklar del av arbetsdagen. Men i dag behandlas den mer som en nödlösning: något vi tar till när det redan ilar i systemet.

Samtidigt som pensionsåldern höjs, ökar sjukskrivningarna. Enligt Arbetsmiljöverkets senaste rapport anmäldes över 13 500 arbetssjukdomar under 2024 – en ökning med 13 procent. Den största ökningen gäller organisatoriska och sociala orsaker: högt tempo, låg bemanning och för lite återhämtning. Vårdens, omsorgens och skolans anställda drabbas hårdast – men symptomen känns igen även i kontor och teknikbolag.

När arbetslivet förändras – längre yrkesliv, färre kollegor, ökad digitalisering – behöver också återhämtningen förändras. Det räcker inte längre att förlita sig på fritid, träning och sömn. Vi behöver bygga in återhämtning i själva arbetsdagen.

Återhämtning kan inte reduceras till en pausapp eller yogapass

Men det är här det börjar skava. För i många organisationer ses återhämtning fortfarande som något fluffigt. Något individen själv får lösa, helst på sin fritid. Det är en syn som både är föråldrad och dyr.

Ta till exempel Amazon, som för några år sedan lanserade så kallade AmaZen Booths – små mindfulness-bås mitt i sina stora lagerlokaler där anställda kunde stanna upp och ta ett lugnande andetag mitt i arbetspasset. Det lät modernt, men blev snabbt ett meme. Varför? För att det blev så uppenbart att problemet inte var bristen på andningsövningar – utan ett arbetstempo som inget bås i världen kunde kompensera för. Några bevingade smeknamn på de här var för övrigt: ”The Closet of Despair”, ”Employee Coffin” eller kort och gott ”Cry Closet”.

Det är en påminnelse till fler än Amazon. Återhämtning kan inte reduceras till en pausapp eller ett yogapass i lunchrummet. Det måste handla om hur vi organiserar arbetet: tempo, bemanning, pauser, arbetsmiljö och ledarskap. Annars är vi tillbaka i samma fälla: vi ber folk att hålla längre – men förväntar oss att de ska klara det på samma gamla sätt.

Sverige är inte ensamt om att höja pensionsåldern – men vi sticker ut i hur lite vi pratar om arbetsmiljöns långsiktiga hållbarhet. Om jobbet fortsätter slita ut oss i förtid kommer det inte bara att bli ett mänskligt problem, utan ett ekonomiskt. Fler sjukdagar, tidigare utträde och produktionsbortfall kostar – både för företag och samhälle. Återhämtning är inte en mjuk fråga. Det är en affärskritisk faktor.

Den som tar en paus mitt på dagen kan fortfarande ses som lat

Så vad krävs för att ändra på situationen?

För det första: att återhämtning byggs in i strukturen. Den ska inte vara beroende av individens egen disciplin eller chefens dagsform. Precis som vi mäter prestation, måste vi börja följa upp belastning, pauser och balans. Mötestider kan kortas. Fokusstunder kan skyddas. Löpande arbetsmiljödata kan visa på risker – innan människor går sönder.

För det andra: att återhämtning blir en kulturfråga. I dag signalerar vi ofta det motsatta. Den som tar en paus mitt på dagen kan fortfarande ses som lat – trots att vi vet att hjärnan inte fungerar i 100 procent fokusläge åtta timmar i sträck. Här har chefer ett särskilt ansvar. Om återhämtning ska tas på allvar, måste den levas – från ledning ut till hela organisationen.

För det tredje: att vi byter ut synsättet från ”du tar hand om dig” till ”vi tar hand om arbetsdagen”. Det handlar inte om att gå en promenad på lunchen eller göra yoga på kvällen. Det handlar om hur vi jobbar. Om ergonomi. Om bemanning som faktiskt räcker till. Om arbetsuppgifter som går att hinna med. Om rimliga förväntningar, tydliga prioriteringar och luft i systemet.

Det är dags att göra återhämtning till en del av en framgångsrik affär. Inte en individuell skyldighet – utan ett gemensamt ansvar.

/Tommy Wilén, naprapat och arbetsmiljöexpert