Hallå Där Caroline Svensson, SIG Security! Vad är din roll i SIG Security? – Jag är SIG Securitys representant i Göteborg vilket innebär att jag är samordnande för våra event i Göteborg, samt att jag sitter med som adjungerad ledamot i styrelsen. Så om det är någon som vill prata om aktuella ämnen inom säkerhet […]
Jenny Persson
Uppdaterad: 4 oktober 2018Publicerad: 4 oktober 2018
Hallå Där Caroline Svensson, SIG Security!
Caroline Svensson, Knowit Insight och SIG Security.
Vad är din roll i SIG Security?
– Jag är SIG Securitys representant i Göteborg vilket innebär att jag är samordnande för våra event i Göteborg, samt att jag sitter med som adjungerad ledamot i styrelsen. Så om det är någon som vill prata om aktuella ämnen inom säkerhet på en fokuskväll kan man prata med mig.
Förra veckan hade SIG Security en fokuskväll i Göteborg med temat ”Hur IT- och informationssäkerhet är en affärsmöjlighet och hur du övertygar ledningen om det”. Var ni många som kom på mötet?
– Det stämmer, ja vi var ett riktigt gott gäng med blandade bakgrunder, allt från säkerhetskonsulter till CISO:s, vilket bidrog till att det blev ett väldigt bra kunskapsutbyte och nätverkande.
Christer Wejke, i mitten, med några av deltagarna på eventet.
Talaren var Christer Wejke, CISO på Pagero. Hade han några bra tips att ta med sig hem?
– Ja, verkligen. Det var mycket inspirerande överlag och jag är väldigt imponerad över den säkerhetsresa man gjort och vad dem åstadkommit hittills. Några tips jag tog med mig hem var:
för att övertyga ledningen ska man få dem att förstå varför man ska lägga tid och resurser på säkerhet, exempelvis genom att lyfta upp riskerna och vad konsekvenserna blir om man inte hanterar dem. Det är också kraftfullt att visa på vilken konkurrensfördel säkerhet är, sen underlättar det väldigt mycket att få ett förtroende hos ledningen.
att inte ta för stora steg på en gång i sitt säkerhetsarbete utan det är bättre att gå sakta men säkert framåt. Det är heller inget fel med att börja med det man känner bäst till, till exempel att börja med de mer IT-tekniska bitarna om det är där man känner sig hemma.
för att skapa en säkerhetskultur i sin organisation är det viktigt att våga börja prata om säkerhet. Christer berättade att han brukar informera alla medarbetare om exempelvis olika säkerhetsnyheter eller incidenter som sker ute i samhället som ett sätt att utbilda och uppmärksamma säkerhetsområdet. Även om saker som inte direkt berör arbetet utan privat, men han menar på att ”är man säker hemma är man säker på jobbet”.
att uppmuntra sin organisation till att våga berätta om en incident som har skett. Misstag kan alla göra.
Varför är det så viktigt att ledningen förstår affärsnyttan med IT- och informationssäkerhet?
– För att om ledningen förstår affärsnyttan med säkerhet kommer man få genomslagskraft i sitt arbete och det är då det faktiskt börjar hända saker.
Vad kommer nästa fokuskväll handla om?
– Nästa fokuskväll kommer handla om utmaningar som vi som arbetar med IT- och informationssäkerhet återkommande stöter på, där Johan Tullberg från Outpost24 är talaren. Johan kommer belysa tre stora utmaningar:
hur man ska hantera IT- och informationssäkerhet i en snabbt föränderlig digital värld med krav på att säkerhet inte ska vara en stoppkloss för att leverera tjänster till sina kunder.
hur man mäter och visualiserar sitt IT- och informationssäkerhet för ledningen, verksamheten och IT.
hur man gör sin organisation mer säkerhetsmedveten.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.