Hoppa till huvudinnehåll
Debatt

Debatt: Mänskliga faktorn ska inte vara säkerhetsrisk

Arbetsplatsen har förändrats sedan pandemin slog till. Det skapar nya säkerhetsrisker som gör det enklare än någonsin för cyberkriminella att lyckas, skriver Niklas Anderson, vd för säkerhetsföretaget SecMaker.
Publicerad
Colourbox
Genom att utnyttja sårbarheter i hemmanätverk, molntjänster, kollegors mejladresser och läckta lösenord kan cyberkriminella lyckas enklare än någonsin, varnar Niklas Anderson. Colourbox
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Mejlkorgen plingar till. Det är din kollega. "Hej, här kommer länken som jag skulle skicka till dig igår". Skulle du höja på ögonbrynet? Troligtvis inte.

 

Faktum är att den där till synes oskyldiga länken från det som verkar vara din kollega kan vara förödande.  Microsoft konstaterar i en färsk rapport att för 60 procent av småföretagen slutar ett digitalt intrång med konkurs.

Företagshemligheter läcker med ett klick. Nätfisket blir mer och mer sofistikerat. Mejl som ser ut att komma från betrodda personer - en kollega, chefen eller någon annan du känner – är i själva verket avancerade bedrägeriförsök. Den samlade brottsligheten på nätet omsätter numera mer pengar än all världens samlade droghandel. 

En undersökning som vi gjorde i våras visade att det finns en stor osäkerhet om ens egen arbetsplats blivit utsatt för digitala intrång. Hälften av de tillfrågade uppgav att de inte visste. Samtidigt känner sex av tio en oro för att utsättas för digitala intrång på sin arbetsplats. Detta trots att undersökningen också visar att en stor majoritet har riktlinjer för digital säkerhet. Om inte medarbetarna själva vet hur de kan identifiera säkerhetshoten innebär det i praktiken att de öppnar upp för angrepp.

Den mänskliga faktorn är den svagaste länken i allt säkerhetsarbete, vilket också speglas i den osäkerhet som framkom i undersökningen. Man känner sig osäker, trots alla påkostade IT-säkerhetssystem och riktlinjer som företagen investerat i. Osäkerheten är dessutom befogad eftersom det inte är i systemen eller riktlinjerna som den största problematiken ligger, utan i att många organisationer fortsätter att förlita sig på den mänskliga faktorn när det kommer till ett av de viktigaste områdena – autentiseringen.

Undersökningen som vi genomförde visar att 89 procent av svenska företag låter medarbetarna använda skriftliga lösenord när de loggar in på datorn, interna system, sin mejl och olika molntjänster. Detta trots de uppenbara och kända risker som det innebär. I den privata sfären har vi kommit betydligt mycket längre. Idag är det nästintill standard att vi använder mobilt BankID när vi loggar in på olika konton, offentliga webbplatser, betalar räkningar eller skriver under avtal. Det borde inte vara annorlunda på våra arbetsplatser. Lösenord medför risker och täcker inte behovet av att kunna visa sin legitimation i samvaron med andra på nätet. BankID är ett exempel på bra inloggning. Den börjar med en kvalificerad identitet som inte kan kopieras, förvanskas eller hackas. Den ska tillåta inloggning mot alla system och gå att spärra vid förlust eller missbruk.

Den mänskliga faktorn ska helt enkelt inte behöva vara en faktor när det kommer till informationssäkerhet. En av de viktigaste, och enklaste sätten, att stärka upp försvarslinjen är att införa flerfaktorsautentisering som standard i en betrodd process där du samtidigt styrker dina medarbetares identitet. Säkerheten måste vara enkel att använda och inbyggd i våra dagliga arbetsflöden. Först då har vi byggt ett bättre skydd mot de ökade hoten.

/Niklas Anderson, vd och grundare SecMaker

Tidigare debattartiklar hittar du här

Vill du skriva för Kollega debatt?

Kontakt:  
lina.bjork@kollega.se  eller niklas.hallstedt@kollega.se

Läs mer: Så skriver du för Kollega Debatt

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Jobba på distans – belöning eller rättighet?

REPLIK. Distansarbete ska ses som en jämlik arbetsform och inte ett undantag eller en belöning, skriver Oscar Fredriksson.
Publicerad 14 november 2025, kl 09:55
distansjobb
Är distansjobb en belöning som arbetsgivaren kan erbjuda högpresterande medarbetare eller borde det vara en rättighet för alla? skriver Oscar Fredriksson. Foto: Colourbox/privat
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Detta är en replik på Sohaila Bagger-Sjöbäcks debattext från 11/11 "Jobba hemma är ingen rättighet"

Frågan om distansarbete engagerar och jag har sedan 2022 gjort återkommande undersökningar på LinkedIn för att fånga synpunkter från mitt nätverk. Nu senast var frågan om det är ok att använda möjlighet till distansarbete som en belöning för goda prestationer. Två tredjedelar av de svarande tyckte inte det. Men hur ska vi då se på detta med distansarbete? Är det en belöning som arbetsgivaren kan erbjuda högpresterande medarbetare eller borde det vara en rättighet för alla?

Jag delar uppfattningen i debattinlägget från  Sohaila Bagger-Sjöbäck att det behövs tydlighet från arbetsgivare kring förväntningar men vill lyfta några kompletterande perspektiv. Om distansarbete möjliggör en bättre arbetsprestation, högre produktivitet, bättre arbetsmiljö, fler i arbete, bättre balans mellan arbete och privatliv samt mindre miljöpåverkan, är det då inte märkligt att avstå från dessa fördelar endast på grund av att man som chef vill ha medarbetarna inom synhåll? 

Är distansarbete en belöning arbetsgivaren kan erbjuda högpresterande?

Forskningen visar att när medarbetare får mer inflytande och medbestämmande så ökar också både engagemang och prestation. Den flexibilitet som distansarbete innebär är med andra ord inte en gåva till medarbetaren utan ett verktyg för arbetsgivaren för att optimera sin verksamhet. 

Ett modernt arbetsliv kräver flexibla lösningar där vissa uppgifter och yrken kräver fysisk närvaro - andra gör det inte. Det avgörande för att kunna dra nytta av distansarbetets positiva effekter är att arbetsgivaren öppet och systematiskt analyserar vilka arbetsformer som bäst bidrar till att stärka såväl goda resultat som god arbetsmiljö och långsiktig hållbarhet. Det egna ledarskapets begränsningar ska inte tillåtas stå i vägen för att välja de lösningar som bäst svarar mot organisationens behov och ambition.

En del av denna systematiska analys är att regelbundet följa upp hur medarbetarna upplever sin arbetssituation. En åtgärd kan här vara att särskilt lägga till och följa upp distansarbete som en bakgrundsvariabel i organisationens återkommande medarbetar- och arbetsmiljöundersökningar. På detta sätt kan man som arbetsgivare bygga upp en bättre kunskap kring hur medarbetarna påverkas av distansarbete och identifiera såväl riskbeteenden som positiva effekter för att kunna optimera verksamheten. 

Att bygga en kultur där distansarbete ses som en jämlik arbetsform - och inte ett undantag eller en belöning - är en viktig del av arbetet med att skapa en modern och flexibel arbetsplats.

Ett modernt arbetsliv kräver flexibla lösningar

Som arbetsgivare och chef behöver man också respektera, hantera och reda ut det missnöje som kan uppstå på en arbetsplats när personer upplever att de inte får samma möjligheter eller villkor som sina kollegor. Men på samma sätt som vid lönesättning så kommer också möjligheten till distansarbete att behöva prövas och motiveras individuellt. 

Vi har sedan länge övergett lönetrappor baserat på tjänsteår som modell för lönesättning och behöver nu också utveckla en mer individuell syn på distansarbete. Alla arbetsgivare och medarbetare är olika vilket kräver individuella lösningar men en ökad möjlighet till flexibilitet bör i de fall det främjar verksamhetens resultat och den enskilde medarbetarens arbetsprestation givetvis tas tillvara. Det vore direkt slöseri för en arbetsgivare att inte ta tillvara de många positiva effekter som möjligheten till distansjobb erbjuder.

/Oscar Fredriksson, Affärschef och chefsjurist på Whole