• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Phishingsimuleringar ska stärka tillit – inte skapa rädsla

Cyberattackerna ökar. Det gör även oron bland IT-chefer och säkerhetsexperter. Den största utmaningen är att göra cybersäkerhet till något som angår alla. För att nå dit behöver vi öka tilliten, inte skapa rädsla. Det skriver Nils Ivar Skaalerud, CTO på Junglemap och riktar kritik mot en utbredd felanvändning av phishingsimuleringar.

-

Nu har aktörer inom cybersäkerhetsbranschen fullt fokus på förberedelserna inför NIS2. Men tar vi ett steg utanför den innersta kärnan och ställer frågor om hur förberedda ledningar och branscher är – så blir svaret ”vadå NIS2?”.

Flera färska undersökningar pekar på en berättigad och utbredd oro för ransomware-attacker bland nordiska IT-chefer. Och som någon säkerhetsexpert nyligen konstaterade: ”Det finns ingen enkel patch eller punktlösning för detta, eftersom angriparna ger sig på människor och utnyttjar vår godtrohet som att exempelvis klicka på länkar med skadlig kod.”[Aktuell Säkerhet 3/4]

Den långsiktiga lösningen för att stärka cybersäkerheten är att bygga en organisatorisk säkerhetskultur som gör att säkerheten är något som angår alla. I vårt högt digitaliserade arbetsliv är det helt nödvändigt – alla användare av digitala tjänster är både en del av den potentiella sårbarheten, men på samma gång en del av lösningen. Och här kan phishingsimuleringar spela en viktig roll – om de används på rätt sätt.

Problemet är att många organisationer – i sin iver att hålla medarbetarna vaksamma – antingen överutnyttjar phishingsimuleringar, eller förlitar sig på att återkommande simuleringar räcker för att skapa medvetenhet.

Men det gör det inte.

Dels för risken för phishing-simulation-fatigue. Att mottagarna snarare blir avtrubbade än alerta, dels för att ett ensidigt fokus på medarbetares klick-frekvenser gör att många tvekar att både rapportera in misstänkta phishingmail och avstår från att prata om det. I Microsofts årliga Digital Defense Report konstateras att även om 89 procent avstod från att klicka på skadliga länkar i simulerade phishingmail så var det bara 13 procent som rapporterade att de upptäckt hotet. Det gapet är i sig ett tecken på att vi har långt kvar innan vi når fram till en säkerhetskultur byggd på tillit och öppenhet.

För det krävs nämligen att vi både agerar och pratar om cybersäkerhet för att medvetenheten skall spridas i hela organisationen. Det är inte via välformulerade riktlinjer som vi får våra medarbetare att göra säkerhet. Det är genom att vi snackar om det. Både på styrelsemöten och vid fikabordet.

Det pratas mycket om ett ”hotlandskap i ständig förändring” och för att de mänskliga brandväggarna skall fortsätta att hålla emot, krävs att vi ständigt utmanar oss för att klara att avslöja nya hot-tekniker.

Nils Ivar Skaalerud, COO Junglemap

Det gör vi bäst med phishingsimuleringar som ett återkommande och genomtänkt inslag i en övergripande utbildning i informationssäkerhet. Det är ett utmärkt verktyg för att rent praktiskt se till att organisationen är vaksam, men där vi också får möjlighet att lära oss av våra misstag. Ett första steg i det lärandet är att vi uppmuntrar våra medarbetare att dela med sig. Och för det krävs tillit. Inte rädsla.

REKLAMSAMARBETE

Informationssäkerhet måste skapas längs hela leverantörskedjan

I en tid av ökad digitalisering och allt mer komplexa hotbilder är kontroll av leverantörskedjor kritiskt för att skydda samhällsviktig verksamhet. Eftersom dagens tekniska...

FLER NYHETER

Ny undersökning granskar säkerhetsrisker med Deepseek och andra AI-modeller

Cisco beskriver processen och resultaten i en ny bloggpost. Forskarna har använt sig av prompter från Harmbench, ett standardiserat ramverk för att automatisera simulerade cyberattacker för...

REKLAMSAMARBETE

Kurs i NIS2 förbereder företag för kommande cybersäkerhetskrav

Från tisdag till torsdag vecka 6 och vecka 11 erbjuds två tredagars distanskurser med fokus på det kommande NIS2-direktivet, som väntas bli lag i...

Presto byter vd

Staffan Pehrson har lång erfarenhet från olika branscher och har haft ledande befattningar på företag som Ericsson, Nefab och Anticimex.– Jag är ödmjuk inför...

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

Avarn och Postnord lanserar nytt konccept för larmuttryckningar

– Larmet inkommer till larmoperatörerna, som vidarebefordrar det till våra utryckningsväktare, som åker ut till platsen för att säkerställa att laddboxen och fordonet återfår...

Cisco öppnar Point of Presence i Sverige

– Många av våra svenska kunder är verksamheter som redan kommit långt på sin molnresa och är globala organisationer. De kräver bästa möjliga säkerhetsnivå...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Grönt datacenter invigt i Eskilstuna

– Vi vill maximera samhällsnyttan per megawatt genom att bygga ekosystem. Vår första site som nu lanseras i Eskilstuna är ett ekosystem där energi...

IMY godkänner förslag om nya regler för registerkontroller i kommuner

Utredningen Utökade registerkontroller vid anställning i kommun föreslår utökade möjligheter för kommuner att kontrollera uppgifter om tidigare brottslighet för personer som utför vissa insatser i hemmet...

Svensk innovation stärker säkerheten på Wembley Stadium 

CRD Protections produkter var de enda som uppfyllde Wembleys och the FAs nya, hårda kravställningar, efter våldsamheterna under EURO 2020. Affären är en i...

Ny CIO hos Seriline

– Jag är mycket glad att få bli en del av teamet på Seriline och ser med spänning fram emot vad vi tillsammans kan...

TCS levererar AI till den europeiska flyg- och försvarsindustrin

Leveranscentret har som syfte att underlätta AI-driven transformation och främja innovation inom flygplansdesign, tillverkning och underhållsprocesser för TCS kunder i Europa. Detta omfattar bland...

Det är inte bara dina data som skadas av en hackerattack – det gör dina anställda också

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Alla som har blivit utsatta för bedrägeri, stöld, överfall eller en cyberattack känner till...

Sveriges första militära satellit uppskjuten i rymden

Rymdens roll som en strategisk och operativ domän blir tydligare för allt fler aktörer, inklusive Nato och EU. Satelliten, GNA-3, opereras av Försvarsmakten och är...

Cybersäkerhetskollen: Sex av tio företag brister i säkerhetsarbete

Förutom att Cybersäkerhetskollen 2024 visar på allvarliga brister i cybersäkerhetsarbetet hos en majoritet av de samhällsviktiga verksamheterna, visar mätningen också att endast 8 av 120 deltagande...

Ny certifieringsingenjör hos SBSC

Han har över 15 års erfarenhet inom säkerhetsbranschen och har tidigare haft roller som tekniker, projektledare, säljare och behörig ingenjör inom brandlarm. Mikael Flyckt...

Junglemap anställer customer success manager

Ingrid Ytre-Arne kommer senast från rollen som innehållsanalytiker på Viaplay och ger sig nu in i en ny roll, i en ny bransch, något...