Hoppa till huvudinnehåll
Debatt

Debatt: Cybersäkerhet börjar i din mobil

Vi är vana att sköta både jobb och privatsaker via mobilen. Men attackytan för cyberattacker är stor om du inte har koll, skriver Pontus Nord.
Publicerad
till vänster Pontus Nord, till höger en man som håller en mobiltelefon
Att skydda sin mobil från nätfiske är lika viktigt som att skydda datorn, skriver Pontus Nord. Foto: Shutterstock
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Att ignorera mobilsäkerhet är som att låsa dörren till kontoret, men glömma bort de vidöppna fönstren. Du tror att allt är säkert, men har glömt den mest lättillgängliga angreppsytan. Under sommar och semester ökar dessutom antalet fjärrinloggningar från privata enheter till företagets system och nätverk, något som sätter extra tryck på företagens IT-säkerhet. 

Utan ordentlig hantering ökar riskerna för intrång och attacker som kan få katastrofala följder. Så med sommar och semestrar –  har du haft koll på din mobil?

Vi har blivit vana vid att sköta nästan allt, både privat och arbete, via mobilen och har dessutom en helt ny syn på vad ett kontor är. Det kan vara på landet, på tåget eller i bilen där vi hanterar allt från bokföring till möten. Det är lätt att svepas med av alla positiva aspekter med mobilbaserat arbete på distans, men det finns risker. I och med att mobilen ofta används både privat och i jobbet är attackytorna väldigt stora, inte minst när det gäller.

Intrång och attacker kan få katastrofala följder

Enligt vår årliga säkerhetsrapport Security 360 var nätfiske, även kallat phishing, 50 procent mer framgångsrika på mobila enheter än på datorer. Medarbetarnas mobila enheter bör därför utan tvekan inkluderas i den övergripande IT-säkerhetsstrategin.

På europeisk nivå saknar så många som 49 procent en BYOD-lösning (Bring your own device) och inget tyder på att Sverige skiljer sig från övriga Europa. Nära hälften av företagen står alltså utan möjlighet till insyn eller kontroll över hur medarbetarnas mobila enheter kopplas upp mot företagets nätverk och system. Medarbetarnas mobiler går under radarn medan de stora säkerhetsfokuset fortfarande ligger på datorerna.

En BYOD-lösning innebär att man bland annat sätter upp kriterier för vilka enheter och användare som kan ansluta till företagsnätverket. Endast enheter och användare som uppfyller kraven får åtkomst till företagets data. 

Det kan också handla om att scanna och stoppa phishing-sms. Om en medarbetare till exempel blir utsatt för ett phishing-försök, rapporteras det till användare och administratörer i realtid. Det kan även handla om vilken information (som till exempel mikrofon eller platsangivelse) som ska tillåtas för olika appar. Administratörer får även information om kända sårbarheter i vissa appar och möjlighet att kunna blockera dessa.

Blir det för krångligt hittar användaren sätt att runda säkerhetsfunktionerna 

Frågan om personlig integritet är viktig att ta hänsyn till. Vissa kan tycka att det känns obehagligt att man som arbetsgivare övervakar och kontrollerar privata enheter. Här gäller det att vara noga med att förklara hur det fungerar konkret - hur datan kommer att hanteras, på vilket sätt applikationer och säkerhetsprotokoll kommer att installeras eller om det kommer att finnas funktioner som separerar arbetsrelaterade appar från de privata i enheterna.

I dagens arbetsmiljö är flexibilitet och mobilitet nyckeln till produktivitet. Det är alltså A och O att hitta en god balans mellan säkerhet, integritet och enkelhet. Blir det för krångligt att använda mobilen hittar användaren ofta sätt att runda säkerhetsfunktionerna med nya säkerhetsrisker som följd. Bara genom att skydda medarbetarnas mobila enheter centralt kan riskerna med cybersäkerhetsattacker minimeras

Pontus Nord, Sales Engineer på Jamf

Bläddra i senaste numret av våra e-tidningar

Kollega nummer 1 2025 omslag

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Debatt

Debatt: Sverige fortsätter att strida mot EU-direktiv 2025

Ett spännande arbetsrättsår är till ända. Kommande bjuder på viktiga avgöranden om minimilöner och uthyrningslagen, skriver forskarna Niklas Selberg och Erik Sjödin.
Publicerad 14 januari 2025, kl 06:00
En eu-flagga
Det blir ett spännande år för arbetsrätten med beslut om minimilöner, uthyrningslagen och om arbetstid ska regleras i lag eller inte, skriver forskarna Erik Sjödin och Niklas Selberg. foto: Shutterstock
Kollega Debatt  Det här är en text med syfte att påverka. Åsikterna som uttrycks är skribentens egna.

Blir 2025 års avtalsrörelse ”stökig”? Får Tesla till slut kollektivavtal? Vad händer med säkerhets- och bakgrundskontrollerna? Får EU anta minimilönedirektivet? Det, och mer lär vi veta när vi summerar 2025, som alltså ser ut att bli ett riktigt spännande år för arbetsrätten. 

Morgondagen hoppas att vi lärt något av gårdagen, lär John Wayne ha sagt. Med den klokskapen i åtanke är det kanske dags att summera det som varit och spana in det som kommer. 

EU:s Sociala Pelare, som Sverige stred för, fortsätter att alstra direktiv – som Sverige nu strider emot. Direktiv om lönetransparens, arbetsvillkor och minimilöner – alla har de det gemensamt att de vidgar EU-arbetsrättens gränser. Den omfattar allt fler, och reglerar allt mer.

I januari rivstartar året med att EU- domstolen presenterar sitt domsförslag i målet om ogiltigförklaring av minimilönedirektivet. Här kommer nog en fingervisning om hur EU-domstolen kan komma att bedöma saken. 

EU fortsätter alstra direktiv – som Sverige strider mot

Också den svenska politiska utvecklingen påverkar arbetsrätten. Nya lagen om anställningsskydd, som (vissa) arbetsmarknadsparter ingick 2022, har gett upphov till de första prejudikaten i Arbetsdomstolen. I alla mål har utgången framstått som given – och dessutom som om utgången skulle blivit densamma även med den gamla anställningsskyddslagen. Varför har då parterna drivit dessa saker till avgörande i domstol? Kanske man inte är så överens om varken de gamla eller de nya reglernas innebörd som man trodde under förhandlingarna. 

Under Metallstrejken 1945 lade mer än 120 000 arbetare ner arbetet i fem månader, med mer än 11 miljoner strejkdagar som resultat. Men faktum är att vi nu ser en ännu längre strejk: Teslastrejken inleddes i oktober 2023, och pågår ännu. Syftet är att få elbilstillverkaren att skaffa kollektivavtal. Företaget nekar på ideologiska grunder och strejken har utvidgats med sympatiåtgärder. 

Det är oklart hur nära ett avtal är, men säkert är att konflikten ger upphov till en debatt om utrymmet att vidta sympatiåtgärder. Möjligheten till sympatiåtgärder har dock skapats mot bakgrund av att stridsåtgärder ska vara kortvariga – om en konflikt ska vara stor, måste den vara kort, var tanken. Nu ser vi att både konflikten och sympatiåtgärderna rullat på så länge att semester inte tjänats in. Säkert kommer den redan startade diskussionen om sympatiåtgärder fortsätta med samma intensitet som fackföreningsrörelsens strid mot Tesla. Det kanske tydligaste tecknet på att svenska modellen står stark är för övrigt att ingen politiker agerat för någon part i konflikten. I USA stod Joe Biden nyligen vid de strejkande bilarbetarnas sida, men i Sverige håller politikerna tand för tunga – gott så!

Är det i lag eller avtal arbetstidens längd ska regleras? 

Den som letar efter politisk handlingskraft får vända sig till arbetskraftsmigrationens område. Antagligen kommer riksdagen återigen höja lönekravet för arbetstillstånd. Utgångspunkten ska vara svensk medianlön, men med möjlighet till undantag inom sektorer där det finns behov av arbetskraft.  Reformen genomförs nu trots högljudda protester från remissinstanser och både fack och arbetsgivarorganisationer.

Den hårdaste rättsliga konflikten i den svenska modellen rör överraskande nog uthyrningslagen som ska ge långtidsinhyrda stärkt ställning i form av erbjudande om tillsvidareanställning (eller ekonomisk kompensation) i kundföretaget. Vissa befarar att regeln är för inkluderande och att den ska tillämpas på konsultbranschen med stor skada som följd. Den lilla lagregeln sammanfattar emellertid den samtida arbetsrättens komplexitet: arbetsmarknadsparterna har hittat på den och riksdagen stiftat den – men det grundläggande konceptet – bemanningsarbete – definieras av EU-rätten, som varken parter eller lagstiftare rår på. Det kommer att bli en domstol som får lösa denna sak.

2025 fyller det stora kollektivavtalet om användning av konkurrensklausuler 10 år och vår önskan är att det firas med en kritisk granskning av dess effekter på arbetstagarnas rörlighet på arbetsmarknaden.

Slutligen har vi en avtalsrörelse 2025 där det återigen rör på sig i arbetstidsfrågan. Tid är ju pengar, och arbetare har väckt frågan vad som framstår som rättsligt grundade krav på ökad ersättning för mertid. Är det i lag eller avtal arbetstidens längd ska regleras? Klart är att det finns stora skillnader i förutsättningar mellan de som kan och de som inte kan jobba hemifrån, men även att förhandlingskrav på kortare arbetstid kommer ha ett pris – men det har det nog också om man riktar kravet till lagstiftaren. Avtalsrörelsen 2025 blir viktig för den framtida hanteringen av anspråk på arbetstidsförkortningar i svenska modellen.

/Niklas Selberg & Erik Sjödin, forskare i civilrätt vid Lunds respektive Stockholms universitet