Hoppa till huvudinnehåll
Debatt

Debatt: Mänskliga faktorn ska inte vara säkerhetsrisk

Arbetsplatsen har förändrats sedan pandemin slog till. Det skapar nya säkerhetsrisker som gör det enklare än någonsin för cyberkriminella att lyckas, skriver Niklas Anderson, vd för säkerhetsföretaget SecMaker.
Publicerad
Colourbox
Genom att utnyttja sårbarheter i hemmanätverk, molntjänster, kollegors mejladresser och läckta lösenord kan cyberkriminella lyckas enklare än någonsin, varnar Niklas Anderson. Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Mejlkorgen plingar till. Det är din kollega. "Hej, här kommer länken som jag skulle skicka till dig igår". Skulle du höja på ögonbrynet? Troligtvis inte.

 

Faktum är att den där till synes oskyldiga länken från det som verkar vara din kollega kan vara förödande.  Microsoft konstaterar i en färsk rapport att för 60 procent av småföretagen slutar ett digitalt intrång med konkurs.

Företagshemligheter läcker med ett klick. Nätfisket blir mer och mer sofistikerat. Mejl som ser ut att komma från betrodda personer - en kollega, chefen eller någon annan du känner – är i själva verket avancerade bedrägeriförsök. Den samlade brottsligheten på nätet omsätter numera mer pengar än all världens samlade droghandel. 

En undersökning som vi gjorde i våras visade att det finns en stor osäkerhet om ens egen arbetsplats blivit utsatt för digitala intrång. Hälften av de tillfrågade uppgav att de inte visste. Samtidigt känner sex av tio en oro för att utsättas för digitala intrång på sin arbetsplats. Detta trots att undersökningen också visar att en stor majoritet har riktlinjer för digital säkerhet. Om inte medarbetarna själva vet hur de kan identifiera säkerhetshoten innebär det i praktiken att de öppnar upp för angrepp.

Den mänskliga faktorn är den svagaste länken i allt säkerhetsarbete, vilket också speglas i den osäkerhet som framkom i undersökningen. Man känner sig osäker, trots alla påkostade IT-säkerhetssystem och riktlinjer som företagen investerat i. Osäkerheten är dessutom befogad eftersom det inte är i systemen eller riktlinjerna som den största problematiken ligger, utan i att många organisationer fortsätter att förlita sig på den mänskliga faktorn när det kommer till ett av de viktigaste områdena – autentiseringen.

Undersökningen som vi genomförde visar att 89 procent av svenska företag låter medarbetarna använda skriftliga lösenord när de loggar in på datorn, interna system, sin mejl och olika molntjänster. Detta trots de uppenbara och kända risker som det innebär. I den privata sfären har vi kommit betydligt mycket längre. Idag är det nästintill standard att vi använder mobilt BankID när vi loggar in på olika konton, offentliga webbplatser, betalar räkningar eller skriver under avtal. Det borde inte vara annorlunda på våra arbetsplatser. Lösenord medför risker och täcker inte behovet av att kunna visa sin legitimation i samvaron med andra på nätet. BankID är ett exempel på bra inloggning. Den börjar med en kvalificerad identitet som inte kan kopieras, förvanskas eller hackas. Den ska tillåta inloggning mot alla system och gå att spärra vid förlust eller missbruk.

Den mänskliga faktorn ska helt enkelt inte behöva vara en faktor när det kommer till informationssäkerhet. En av de viktigaste, och enklaste sätten, att stärka upp försvarslinjen är att införa flerfaktorsautentisering som standard i en betrodd process där du samtidigt styrker dina medarbetares identitet. Säkerheten måste vara enkel att använda och inbyggd i våra dagliga arbetsflöden. Först då har vi byggt ett bättre skydd mot de ökade hoten.

/Niklas Anderson, vd och grundare SecMaker

Tidigare debattartiklar hittar du här

Vill du skriva för Kollega debatt?

Kontakt:  
lina.bjork@kollega.se  eller niklas.hallstedt@kollega.se

Läs mer: Så skriver du för Kollega Debatt

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Om vägen till arbete saknas blir arbetslinjen ett krav nedåt

För den som lever med funktionsnedsättning, psykisk ohälsa eller nedsatt arbetsförmåga räcker det inte att söka fler jobb. Många sorteras bort direkt och behöver konkret, individuellt och arbetsgivarinriktat stöd – inte fler krav, skriver Matias Larhag.
Matias Larhag Publicerad 16 juni 2026, kl 09:15
Söka jobb med stöd
Varje person med beviljat arbetsgivarinriktat stöd borde ha rätt till en skriftlig och uppföljningsbar plan, skriver Matias Larhag. Foto: Johan Nilsson/TT
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Det talas mycket om arbetslinjen i Sverige. Människor ska arbeta, bli självförsörjande och inte fastna i bidragsberoende. Det är en tanke många kan ställa sig bakom.

Hårda krav på arbetslösa

Men då måste samhället också våga ställa den fråga som alltför ofta saknas: fungerar stödet för dem som faktiskt vill arbeta, men som inte kommer in genom arbetsmarknadens vanliga dörr?

För människor med funktionsnedsättning, NPF, sjukdom, psykisk ohälsa eller nedsatt arbetsförmåga räcker det ofta inte att söka fler jobb eller bredda sitt sökande. Arbetsmarknaden sorterar bort många redan i första steget. Då krävs ett stöd som är konkret, individuellt och arbetsgivarinriktat. Inte bara nya krav på den som redan står utanför.

Praktik ska ha ett tydligt anställningsspår, inte bli ännu en insats som prövar individen utan att öppna arbetsmarknaden

SIUS ska vara ett sådant stöd. Arbetsförmedlingen beskriver det som ett stöd för den som har funktionsnedsättning och behöver särskilt stöd inför en anställning. Det borde vara en av arbetslinjens mest konkreta delar: en bro mellan människan som vill arbeta och arbetsgivaren som behöver förstå vilka anpassningar som krävs.

Men många upplever att stödet i praktiken blir för otydligt, för sent och för beroende av att den arbetssökande själv driver processen framåt. Arbetsgivarkontakter behöver tas medan rekryteringen fortfarande pågår, inte när dörren redan har stängts. Praktik behöver ha ett tydligt anställningsspår, inte bli ännu en insats som prövar individen utan att öppna arbetsmarknaden.

Det här är skillnaden mellan stöd och skenstöd.

Samtidigt hårdnar politiken runt dem som står längst bort från arbetsmarknaden. Aktivitetsstödet har trappats ned snabbare. Arbetsmarknadsminister Johan Britz har i Kollega beskrivit socialtjänsten som mer lämplig för långtidsarbetslösa. Regeringen har drivit igenom aktivitetskrav för försörjningsstöd, där kommunerna ska kräva deltagande i aktiviteter. Utgångspunkten beskrivs av SKR som heltidsaktivering, och Socialstyrelsen skriver att det också införs krav på läkarintyg för den som på grund av sjukdom inte kan stå till arbetsmarknadens förfogande eller delta i aktivitet.

Om en aktivitet liknar arbete, varför är det då inte ett arbete med lön, rättigheter och anställning?

Då måste frågan ställas mycket bredare än partipolitiskt: hur ska detta fungera för människor vars problem inte är ovilja, utan sjukdom, funktionsnedsättning, bristande anpassning eller en arbetsmarknad som inte släpper in?

Om en aktivitet liknar arbete, varför är det då inte ett arbete med lön, rättigheter och anställning? Om det inte är arbete, hur bygger det faktisk arbetsförmåga? Och om en människa redan har dokumenterad nedsatt arbetsförmåga, varför ska hon skickas vidare mellan Arbetsförmedlingen, Försäkringskassan, vården och socialtjänsten för att bevisa samma sak om och om igen?

Det är den praktiska frågan som försvinner när politiken bara talar om krav.

Den som står utanför arbetsmarknaden får ofta höra att hon är lat, oduglig eller inte vill tillräckligt mycket. Sådant sägs i kommentarsfält, i debatter och ibland mellan raderna från politiskt håll. Men många vill arbeta. De vill bidra, bli självförsörjande och slippa vara beroende av system som samtidigt misstänkliggör dem.

Då måste arbetslinjen också ställa krav uppåt. På Arbetsförmedlingen. På SIUS-stödet. På arbetsgivare. På politiken. Varje person med beviljat arbetsgivarinriktat stöd borde ha rätt till en skriftlig och uppföljningsbar plan: vilka arbetsgivare som ska kontaktas, när kontakterna ska tas, vilka anpassningar som behövs, vad arbetsgivarna svarar och vad nästa steg är. Det ska inte vara upp till den arbetssökande att i efterhand försöka få reda på vad stödet faktiskt har gjort.

Arbetslinjen måste ställa krav uppåt

Sverige behöver inte fler system där människor cirkulerar mellan insatser, praktik, försörjningsstöd och aktivitetskrav utan att komma närmare anställning. Sverige behöver stöd som faktiskt öppnar dörrar till riktiga arbeten.

För arbetslinjen kan inte bara vara ett krav på människan längst ned. Den måste också vara ett krav på systemen som säger sig hjälpa henne upp.

/Matias Larhag

Debatt

Debatt: A-kassans regler skadar kulturen

Det måste gå att bedriva hobbyverksamhet i mindre skala utan att kastas ut från alla trygghetssystem.
Alexander Forselius Publicerad 9 juni 2026, kl 09:15
Svårt för personer med hobby att få a-kassa
A-kassans regler kring att ha hobbyprojekt som genererar pengar behöver ses över, skriver Alexander Forselius. Foto: Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

För exakt tio år sedan hade jag a-kassa efter att jag förlorat min anställning vid ett it-bolag. Vid sidan av producerade jag så kallad “yoga-musik” och hade precis fått in låtarna på en större spellista på Spotify.

Intäkterna för ett år var under normen som räknades som hobbyverksamhet. Jag började plugga och året därpå ansåg Skatteverket att jag tjänade så mycket på min musik att jag skulle registrera en firma. Detta triggade en kaskad av oönskade konsekvenser. 

Alexander Forselius

Jag slängdes ut från Arbetsförmedlingen, blev av med min SIUS-konsulent (en specialicerad arbetsförmedlare som hjälper arbetssökande med funktionsnedsättning reds. anm.) efter att jag blev färdig med utbildningen 2018. För att överleva lyfte jag även in konsultuppdrag i min firma jag hade fått genom musikverksamheten och gav även ut egna böcker. 

Sedan kom pandemin och vände upp och ned på världen, dock till min fördel då påbuden om distansarbete bidrog till att jag kunde hitta uppdrag i Stockholm som jag kunde sköta hemifrån. 

Det har alltid varit mina egna projekt som lett till jobb

Men när det gick dåligt sommaren 2021 försökte jag söka a-kassa igen. Men inte ens de tillfälliga pandemireglerna rådde på deras kalla inställning.

I hemkarantän såg jag en annons för restplatser på en utbildning i Malmö som jag tack vare restriktionerna kunde gå på distans . Den utbildningen ledde till praktik på ett musikföretag, och jag var kvar där ända fram tills mars 2026, då jag blev övertalig vid en omorganisation.

Då, exakt tio år senare, sökte jag a-kassa igen, och ärendet drar ut på tiden. För att jag har så många järn i elden, som musiker, författare, medverkar i Miljöpartiet och förtroendevald till Unionen samt har egna hobbyprojekt med bland annat en app för “digitala bad”. 

Detta innebar att jag på heder och samvete i ansökan fick rada upp precis allt jag gör och tänker göra för den stora “herren” till a-kassa, som sedan skall bedöma om jag är berättigad ersättning.

Det måste införas ett undantag kring reglerna för företagare

Och det drar ut på tiden. Jag fick under tiden gå till socialkontoret och söka försörjningsstöd, vilket innebar att jag drog in ytterligare en aktör, kommunens socialtjänst och Arbetsmarknadsenhet i hela härvan. 

Det var som att teleporteras tillbaka 28 år bakåt i tiden och skriva ut tonvis med papper på kontoutdrag, hyror och ansökningar, bara för att sedan få avslag. 

Roten till allt elände är just de musikintäkter jag fått från yogamusiken jag producerade. Det som gjorde att jag var tvungen att registrera enskild firma på Skatteverkets begäran, något som sedan gör att jag blev utkastad från samtliga trygghetssystem.

Samtidigt har det alltid varit mina egna projekt, som musik och sidoprojekt, som lett till jobb. Men det var sedan svårt att konkurrera och hålla sig kvar på listorna mot AI, produktionsbolag och andra konkurrenter som hade bättre utrustning.

Stimpengar kan komma flera år efteråt när man minst anar det

Systemets utforming som det är i dag har försatt mig i en mycket prekär sits med diaboliska ekonomiska följder, på grund av en kombination av beskattningsregler, a-kassans regler och andra ålderdomliga regelverk från 1990-talet som inte fungerar med 2020-talets arbetssätt.

Det måste införas ett undantag kring reglerna för företagare så att det går att fortsätta bedriva kulturverksamhet i mindre skala. Även om man lagt ned ett företag på grund av bristande lönsamhet, även om man klassas som företagare, då kulturintäkter är mer som ett lotteri och inte en direkt ersättning för antal timmar jobb.

Man borde  ha möjlighet att fortsätta öva sin passion som hobby. Dagens regler innebär i princip att man måste ta bort alla sociala medier och hemsidor som är kopplade till en firma. Ingenting som varit del i det företag som man lagt ned, får säljas eller marknadsföras.

Men inom kulturen är det svårt att ta bort musik eller böcker på grund av förlags och skivbolagsavtal. Stimpengar kan komma flera år efteråt när man minst anar det, till skillnad från till exempel en butik där man kan sälja lokalen och varulager.

Kulturverksamhet som musik och böcker är ofta kopplad till dig personligen, vilket gör den svår att göra sig av med, både av juridiska, ekonomiska men inte minst emotionella skäl.

Om jag skulle ta bort allt skulle jag behöva radera allt från Spotify och gå hem till alla kunder som köpt en bok av mig och ta tillbaka den. Det är omänskligt.

Förra gången det inträffade var enda utvägen att mot en engångssumma överlåta mina rättigheter till min distributör. Jag vill undvika detta igen.

Alexander Forselius, musiker och it-konsult i Lidköping