Svenskar har relativt god kunskap om flera grundläggande delar av digital säkerhet. I NordVPN:s årliga undersökning National Privacy Test uppger 97 procent av de svenska deltagarna att de vet hur man skapar ett starkt lösenord. 55 procent känner till vikten av att regelbundet uppdatera sina appar.
Även medvetenheten om hur personlig information hanteras på nätet är hög. 88 procent är medvetna om att deras data samlas in av olika företag, medan 95 procent känner till att inlägg på sociala medier kan användas för att träna AI-modeller.
Sverige får totalt 44 av 100 poäng i årets undersökning, vilket placerar landet på åttonde plats globalt.
– Svenskarna har en stark grund när det gäller digital säkerhet, vilket är positivt. Samtidigt förändras cyberhoten snabbt, inte minst genom AI, och därför behöver kunskapen fortsätta utvecklas i takt med hotbilden, säger Marijus Briedis, CTO på NordVPN.
Svårare att omsätta kunskapen
När frågorna handlar om vad användarna faktiskt ska göra för att skydda sin digitala integritet blir resultaten betydligt svagare. I princip ingen av de svenska deltagarna lyckades identifiera samtliga verktyg som kan användas för att stärka den digitala integriteten.
Bara 2 procent uppger att de vet hur man använder offentliga wifi-nätverk på ett säkert sätt. Endast 8 procent vet hur de kan begränsa vilken data olika appar får tillgång till och 3 procent känner till integritetsriskerna med att använda AI på jobbet.
Resultaten pekar därmed på en skillnad mellan att känna till grundläggande säkerhetsprinciper och att kunna tillämpa dem i olika situationer. Det blir särskilt tydligt när frågorna rör nya typer av digitala hot, där användaren behöver kunna bedöma både risk och lämplig skyddsåtgärd.
Deepfakes och AI-bedrägerier skapar nya utmaningar
AI har samtidigt förändrat förutsättningarna för flera typer av bedrägerier och manipulation. Det avspeglas också i undersökningen. Färre än hälften av de svenska deltagarna, 44 procent, kan identifiera viktiga tecken på deepfake-innehåll.
När det gäller AI-drivna bedrägerier är kunskapen ännu lägre. Drygt var fjärde svensk, 28 procent, lyckas inte identifiera den typen av bedrägerier korrekt.
Utvecklingen innebär att traditionella säkerhetskunskaper behöver kompletteras med förmågan att värdera innehåll och kommunikation som kan ha skapats eller manipulerats med hjälp av AI. Det gäller bland annat bilder, video, ljud och meddelanden som kan användas för att lura mottagaren.
– Det finns en tydlig skillnad mellan att känna till digitala risker och att veta hur man ska agera när man möter dem. Resultaten visar att många fortfarande har svårt att avgöra vilket skydd som är relevant i olika situationer, och det är just den praktiska kunskapen som blir allt viktigare, säger Marijus Briedis.
Låg kunskap om infostealers
Även kunskapen om så kallade infostealers är begränsad. Bara 33 procent av de svenska deltagarna vet vilken typ av information den typen av skadlig kod kan stjäla.
Infostealers kan bland annat användas för att komma över lösenord och cookies från webbläsare. Informationen kan därefter användas av angripare för att få tillgång till konton eller genomföra ytterligare angrepp.
Att en användare känner till vikten av starka lösenord behöver därför inte innebära att användaren har kunskap om hur ett stulet lösenord, en webbläsarcookie eller annan autentiseringsinformation kan utnyttjas av en angripare.
Säkerheten kräver flera lager
NordVPN:s rekommendationer omfattar flera av de grundläggande åtgärder som kan minska risken för kontoövertaganden och dataexponering. Det handlar bland annat om att använda starka och unika lösenord, gärna tillsammans med en lösenordshanterare, samt att använda passkeys där det är möjligt.
Multifaktorautentisering ger ytterligare ett skyddslager eftersom ett stulet lösenord då inte ensamt behöver räcka för att komma åt ett konto.
Även appars behörigheter behöver ses över. Appar bör bara få tillgång till den information och de funktioner som behövs, samtidigt som program och operativsystem hålls uppdaterade.
När det gäller offentliga wifi-nätverk rekommenderas användare att kontrollera vilket nätverk de ansluter till och vara försiktiga med känsliga aktiviteter på okända nätverk. VPN kan användas som ett ytterligare skydd.
AI-tjänster innebär samtidigt en ny fråga för både privatpersoner och anställda. Lösenord, finansiell information, konfidentiella arbetsdokument, kunddata och annan känslig information bör inte delas med AI-tjänster utan att användaren vet hur informationen hanteras.