Hoppa till huvudinnehåll
Debatt

Debatt: Mänskliga faktorn ska inte vara säkerhetsrisk

Arbetsplatsen har förändrats sedan pandemin slog till. Det skapar nya säkerhetsrisker som gör det enklare än någonsin för cyberkriminella att lyckas, skriver Niklas Anderson, vd för säkerhetsföretaget SecMaker.
Publicerad 15 december 2020, kl 08:56
Colourbox
Genom att utnyttja sårbarheter i hemmanätverk, molntjänster, kollegors mejladresser och läckta lösenord kan cyberkriminella lyckas enklare än någonsin, varnar Niklas Anderson. Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Mejlkorgen plingar till. Det är din kollega. "Hej, här kommer länken som jag skulle skicka till dig igår". Skulle du höja på ögonbrynet? Troligtvis inte.

 

Faktum är att den där till synes oskyldiga länken från det som verkar vara din kollega kan vara förödande.  Microsoft konstaterar i en färsk rapport att för 60 procent av småföretagen slutar ett digitalt intrång med konkurs.

Företagshemligheter läcker med ett klick. Nätfisket blir mer och mer sofistikerat. Mejl som ser ut att komma från betrodda personer - en kollega, chefen eller någon annan du känner – är i själva verket avancerade bedrägeriförsök. Den samlade brottsligheten på nätet omsätter numera mer pengar än all världens samlade droghandel. 

En undersökning som vi gjorde i våras visade att det finns en stor osäkerhet om ens egen arbetsplats blivit utsatt för digitala intrång. Hälften av de tillfrågade uppgav att de inte visste. Samtidigt känner sex av tio en oro för att utsättas för digitala intrång på sin arbetsplats. Detta trots att undersökningen också visar att en stor majoritet har riktlinjer för digital säkerhet. Om inte medarbetarna själva vet hur de kan identifiera säkerhetshoten innebär det i praktiken att de öppnar upp för angrepp.

Den mänskliga faktorn är den svagaste länken i allt säkerhetsarbete, vilket också speglas i den osäkerhet som framkom i undersökningen. Man känner sig osäker, trots alla påkostade IT-säkerhetssystem och riktlinjer som företagen investerat i. Osäkerheten är dessutom befogad eftersom det inte är i systemen eller riktlinjerna som den största problematiken ligger, utan i att många organisationer fortsätter att förlita sig på den mänskliga faktorn när det kommer till ett av de viktigaste områdena – autentiseringen.

Undersökningen som vi genomförde visar att 89 procent av svenska företag låter medarbetarna använda skriftliga lösenord när de loggar in på datorn, interna system, sin mejl och olika molntjänster. Detta trots de uppenbara och kända risker som det innebär. I den privata sfären har vi kommit betydligt mycket längre. Idag är det nästintill standard att vi använder mobilt BankID när vi loggar in på olika konton, offentliga webbplatser, betalar räkningar eller skriver under avtal. Det borde inte vara annorlunda på våra arbetsplatser. Lösenord medför risker och täcker inte behovet av att kunna visa sin legitimation i samvaron med andra på nätet. BankID är ett exempel på bra inloggning. Den börjar med en kvalificerad identitet som inte kan kopieras, förvanskas eller hackas. Den ska tillåta inloggning mot alla system och gå att spärra vid förlust eller missbruk.

Den mänskliga faktorn ska helt enkelt inte behöva vara en faktor när det kommer till informationssäkerhet. En av de viktigaste, och enklaste sätten, att stärka upp försvarslinjen är att införa flerfaktorsautentisering som standard i en betrodd process där du samtidigt styrker dina medarbetares identitet. Säkerheten måste vara enkel att använda och inbyggd i våra dagliga arbetsflöden. Först då har vi byggt ett bättre skydd mot de ökade hoten.

/Niklas Anderson, vd och grundare SecMaker

Tidigare debattartiklar hittar du här

Vill du skriva för Kollega debatt?

Kontakt:  
[email protected]  eller [email protected]

Läs mer: Så skriver du för Kollega Debatt

Debatt

Debatt: Många bollar i luften – säker väg till sjukskrivning

Att hålla många bollar i luften är inte ett tecken på bra simultanförmåga. Det är ett tecken på osund företagskultur, skriver Weisly Perez.
Publicerad 30 april 2024, kl 06:00
en skylt som är sprucken med namnet stress
Balans mellan jobb och fritid är ett måste för att anställda ska må bra, skriver Weisly Perez.
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Varje år blir fler och fler sjukskrivna på grund av stress på jobbet. Det finns många myndigheter, fackföreningar och forskare som pekar på att det här är ett samhällsproblem som växter under tystnad. 

Sverige var tidigare ett föredömligt land när det gällde balans i livet. När arbetsdagen var slut, så slutade man att jobba. Tyvärr är det inte så längre. Anställda drabbas konsekvent av önskemål om att maximera sin prestation. Ny teknologi gör det möjligt att jobba dygnet runt.

Vi leker att ”springa snabbare än ett expresståg” och resultatet är att i stället för att uppnå företags- och karriärmål, springer vi mot en sjukskrivning. Stressrelaterad psykisk ohälsa är den enskilt största diagnosen i Försäkringskassans statistik.

Vi springer mot en sjukskrivning

Det är inte bara individer som drabbas av konsekvenserna. Arbetsgivare kommer att tappa personal. När det blir mer att göra och färre ska utföra det kommer anställda tröttas ut och säga upp sig.  Det är också du och jag som betalar konsekvenserna med våra skattepengar i och med de sjukskrivningar som följer. 

Det här är pengar som skulle kunna gå till annat om vi jobbade mer förebyggande: sjukhus, forskning, skolor och kommuner som vill utveckla projekt. 

Företag existerar inte utan anställda. Arbetsmiljöproblematiken diskuteras varje år mellan fack och arbetsgivare. Lön och villkor är viktigt, men om balansen mellan jobb och fritid inte fungerar kommer arbetsgivarna inte ha några anställda som kommer till jobbet. 

Arbetsgivare måste lyssna på medarbetarna för att hitta åtgärder. Om det inte görs får det konsekvenser för både individer, företaget och samhället i stort. Många arbetsgivare hävdar att anställda måste lära sig självledarskap men då läggs ansvaret helt på individen och det håller inte. 

Företag existerar inte utan anställda

Jag tror att målet uppnås genom samarbete. Att bygga ett team är mycket mer än att dela uppgifter, göra rapporter och samla poäng.  Att bygga ett team kräver en ledare med engagemang, som har mänskligt och empatisk beteende. Att ha många bollar i luften är inte längre en indikator för hög prestation. Det är en indikator på att företaget är i kaos och anställda köper en biljett direkt till en lång sjukskrivning.   

/Weisly Perez, arbetar med HR