Diverse externa artiklar
5 min lästid

Den mänskliga faktorn har blivit den största svagheten inom säkerhet på nätet

27:e november 2023, 15:44
Den mänskliga faktorn har blivit den största svagheten inom säkerhet på nätet

Varje år kostar brott på nätet företag och privatpersoner hundratals miljarder kronor, och dessa brott blir bara vanligare varje dag. I dagens digitala värld är de största riskerna för brott inte längre begränsade till att bli rånad i en mörk gränd eller att få inbrott i hemmet.  

Många tror ofta att brott på nätet utförs av hackergrupper som med hårt arbete tar sig igenom sofistikerade säkerhetssystem. Men sanningen är att majoriteten av denna typ av brott är möjliga på grund av mänskliga fel. Det kan handla om allt från att en anställd har sitt lösenord skrivet på en lapp under bildskärmen till att en anställd lämnat ut uppgifter till någon som utger sig för att vara en högt uppsatt person i det egna företaget. 

Det som gör saken värre är att många av de som begår dessa fel straffas av sin arbetsgivare på ett sätt som leder till att andra inte vågar berätta att de begått ett misstag. De kanske känner sig skyldiga och försöker lösa problemet själva. De kanske är rädda för att bli av med sina jobb.  

Detta är ohållbart i längden. Anställda som begår allvarliga misstag ska självklart hållas ansvariga. Men att sparka dessa anställda är inte rätt sätt att hantera dessa situationer. Företag bör istället fokusera på att förbättra utbildningen av personalen och att se till att alla har bättre koll på cybersäkerhet. Detta kan i sin tur förhoppningsvis leda till färre mänskliga fel. 

Hur minimerar man mänskliga fel som leder till cyberattacker? 

Hur gör man då för att minimera riskerna effektivt? Det bästa är att försöka lösa problemet på två fronter samtidigt – minska antalet möjligheter som kan leda till fel och utbilda alla anställda. Ju färre möjligheter för anställda har att begå misstag, desto färre misstag kommer i slutändan att begås. Och om alla anställda dessutom har koll på vilka risker som deras misstag kan leda till, samt hur de kan minimera dessa misstag, leder det till att färre personer oavsiktligt utsätter företaget för risker. 

Idag har de flesta företag redan flera system som minskar olika risker. Nästan alla företag använder sig av moderna antiviruslösningar, VPN-tjänster som döljer anställdas IP adresser, kryptering av data på sina interna nätverk och regelbundna lösenordsändringar. 

Men det är på utbildningsfronten som de flesta företag kan förbättra sig. Många företag tar inte säkerhetsutbildningen på tillräckligt stort allvar. Nyanställda får oftast en snabb genomgång av säkerhetsrutinerna på företaget, som ofta glöms bort när de fokuserar på att lära sig  

sina arbetsuppgifter. Det beror inte på att de inte bryr sig om cybersäkerhet, det är helt enkelt naturligt att man inte minns all information man får när man är ny på ett företag. 

Ett annat vanligt misstag som företag ofta begår är att de inte har tillräckligt regelbundna utbildningar för befintliga anställda. Eftersom riskerna inom cybersäkerhet förändras hela tiden, räcker det inte med att skicka ut en snabb enkät om cybersäkerhet en gång om året. Alla anställda på företaget bör få utbildningar om cybersäkerhet två till tre gånger om året, allra helst med någon form av prov som säkerställer att alla har koll på säkerhetsrutiner och risker. 

Cybersäkerhet när man jobbar hemifrån 

På kontoret är anställda skyddade av företagets krypteringar och brandväggar. Dessa system minimerar många risker för nätattacker, men många glömmer att dessa system inte är lika närvarande när man jobbar hemifrån. Utan de robusta skydd som företagets nätverk erbjuder så ökar riskerna markant. Hemmanätverk är vanligtvis inte lika optimerade för säkerhet och kan även sakna många av de avancerade säkerhetsåtgärder som företagets IT-avdelning har upprättat på kontorets nätverk. 

En av de främsta riskerna när man jobbar hemifrån eller på distans är just den mänskliga faktorn. Att klicka på skadliga länkar eller öppna filer från okända källor för med sig mycket högre risker på ett nätverk som inte har några sofistikerade säkerhetssystem. Det är i dessa situationer som regelbundna utbildningar om cybersäkerhet kan förhindra otrevliga misstag. Företag kan även använda sig av tvåfaktorsautentisering och VPN-tjänster för att säkerställa en trygg digital miljö även på distans. 

Gör det enkelt för anställda att rapportera mänskliga fel 

Hur mycket ett företag än gör för att minimera riskerna så är mänskliga fel oundvikliga. Någon kommer att begå ett misstag. Och när detta händer är det viktigt att ha ett enkelt sätt att rapportera fel. 

Genom att ha ett smidigt rapporteringssystem och skapa en arbetsmiljö där mänskliga fel inte leder till betydande konsekvenser så kan anställda känna sig bekväma nog att rapportera sina egna misstag så fort de upptäcks. Detta kan i sin tur skapa en trygg arbetsmiljö där säkerhet prioriteras av alla anställda och där misstag kan åtgärdas snabbt och effektivt. 

Redaktionen