Tillit er viktig: noen tanker om sikkerhet i den digitale tidsalder

Microsoft

Microsoft

Lesetid, 5 min.

Jeg har jobbet med digital sikkerhet i et kvart århundre og blir derfor ofte spurt om hvordan bedrifter og organisasjoner enklest kan skape tillit hos kunder og partnere.

Svaret mitt er alltid det samme: «Ikke gjør dem ukomfortable!»

Jeg vet at det er en klisje å trekke paralleller til filmens verden, men i Minority Report er det et veldig godt eksempel på det jeg snakker om. Glem filmens grunnleggende premiss, som er at kriminelle handlinger kan forutses før de utføres. Den mest ubehagelige scenen for meg er den der rollefiguren til Tom Cruise går inn på et kjøpesenter, får øynene skannet og blir fortalt nøyaktig hvilke klær han vil like. Det kan virke som skikkelig god service, men det gjør meg ukomfortabel. Og jeg tror folk er bekymret for ting som gjør dem ukomfortable.

Når bedrifter snakker om å bruke avansert teknologi som for eksempel kunstig intelligens (AI), er det underforstått at kundedata kan brukes til profilering av mennesker. Bedrifter som bruker AI, må derfor gjøre det på en redelig og etisk måte, slik at vi kan stole på at AI brukes med god grunn og uten baktanker. Går de over streken, forsvinner tilliten som dugg for solen.

Jobben min er å hjelpe organisasjoner å bruke teknologi på en måte som skaper tillit. I denne artikkelen deler jeg noen av de viktigste tingene jeg mener IT-sikkerhetssjefer må tenke på i forbindelse med sikkerhet i den digitale tidsalder.

Det viktige tillitsspranget

En som har hatt stor innflytelse på det jeg tenker om tillit, er Rachel Botsman, spesielt konseptet hun kaller tillitssprang. For Botsman er et tillitssprang at noen må foreta et mentalt sprang fra det kjente til det ukjente. Et slikt sprang kjennetegnes av en bestemt følelse: usikkerhet.

Når organisasjoner går over fra lokal til skybasert infrastruktur, må de foreta et tillitssprang. Med andre ord må de konfrontere det usikre. Så når vi foretar spranget til digital transformasjon, trenger vi nok informasjon og innsikt til å gjøre dette spranget så bekvemt som mulig.

IT-sikkerhetssjefene som ser positivt på overgangen til skyen, ser på leverandører av hyperskalerbare skytjenester som Microsoft og stiller seg selv spørsmål som:

  • Kommer denne organisasjonen til å passe på dataene våre?
  • Vet jeg at jeg får kontroll over disse dataene når de først er der?
  • Har jeg innsikt i hva som skjer i skytjenesten?
  • Kan jeg få en forståelse av hvordan serversiden driftes?
  • Får jeg oversikt over risikoer?

Vi gjør alt vi kan for å svare på disse og andre spørsmål, og det gjør vi fordi vi vet at overgangen til skyen er et enormt tillitssprang for enkelte organisasjoner. Jo mer informasjon og åpenhet vi kan tilby, desto mindre skremmende vil dette spranget være. Til sjuende og sist er dette fordi tillit handler om å føle at man har kontroll, og at det man forventer vil skje, det skjer.

Slik reduserer åpenhet behovet for tillit

Åpenhet er et ord som ofte brukes når vi snakker om tillit. Rachel Botsman har imidlertid påpekt noe som virkelig fant gehør hos meg, nemlig at åpenhet faktisk ikke skaper tillit, men derimot reduserer behovet for tillit. Ved å være åpen reduserer du antallet ukjente faktorer, så tillitsspranget blir ikke så stort.

Når det gjelder sikkerhet, er det viktig å ha de rette kontrollene på plass, slik at du kan se og undersøke hva som skjer, og vise handlekraft. Alt dette skaper økt åpenhet og gjør derfor tillitsspranget mindre.

Jeg tror imidlertid også at under de rette forholdene kan åpenhet faktisk skape tillit. Et glimrende eksempel på dette fra virkeligheten er dataangrepet mot Norsk Hydro.

Norsk Hydro er en stor, global produsent av aluminium med fabrikker som bruker digital teknologi til å styre maskinene. Det kunne derfor fått katastrofale følger for både produksjonslinjen og omdømmet deres da de ble utsatt for et omfattende angrep med løsepengevirus – men responsen deres reddet dem.

Da de ble rammet av angrepet, holdt de en pressekonferanse. De var svært åpne om saken – selve angrepet, granskingen og responsen. Så i stedet for at angrepet fikk negative følger for omdømmet deres, snakket de fleste om tilliten og respekten de hadde fått i bransjen på grunn av denne åpenheten.

Dette er et klassisk eksempel på hvordan man gjør det beste ut av en vanskelig situasjon. Og det var mulig fordi de handlet på en åpen, etisk, ærlig og ansvarlig måte overfor eierne av dataene som ble rammet av angrepet. Tilliten ble altså ivaretatt.

Ta ansvar for datasikkerheten

Noe av det som kjennetegner tillit og personvern, er at det er et svært emosjonelt tema. Å ha tillit til noen er å være sårbar, og det vet cyberkriminelle, noe som er grunnen til at de ofte prøver å utnytte dette til å bryte seg inn hos organisasjoner.

De kommer fortsatt til å lykkes fordi vi er tross alt bare mennesker, men de kommer også til å gjøre feil. Det er lett å si at vi ikke må klikke på koblinger vi mottar, men sikkerhetseksperter må huske på at vår moderne verden er innrettet slik at vi oppfordres til nettopp å klikke. Så når noen sier dette, sier de egentlig at vi ikke må gjøre noe vi har blitt lært opp til å gjøre de siste 15 årene. Det er urealistisk, og jeg synes at sikkerhetseksperter kan være for strenge med sluttbrukerne og forvente at de handler på en måte som ikke er naturlig for dem.

En bedre respons er å regne med angrep og være forberedt på dem. Det er det jeg gjør: Jeg vet at det finnes kriminelle, og jeg vet at mennesker vil gjøre feil. Og jeg tar på meg ansvaret for å prøve å håndtere dette og minimere følgene.

Etter min mening er teknologi det beste forsvaret vi har i denne kampen.

Oppdag flere relaterte artikler per bransje:

Detaljhandel

  • Microsoft Envision Retail agenda

    Microsoft Envision Retail agenda

    Microsoft Envision Retail 09.00  Velkommen Microsoft & Virke ønsker velkommen og snakker om de store trendene i retail Siri Nordby, Industry Lead Retail, Microsoft Norge Marit Hagehaugen Evensen, Bransjedirektør Retail, Virke 09.30  Envision Retail Dypdykk i kundereisen med fokus på teknologi og trender Linda Pimmeshofer, Direktør Forretningsutvikling Retail, Microsoft Sverige 10.00  Partnerskap med Møller Mobility […]

  • HeadBrands er klar for fremtiden med Microsoft 365 Business

    HeadBrands er klar for fremtiden med Microsoft 365 Business

    Siden etableringen i 2010 har HeadBrands opplevd rask vekst og er nå Skandinavias ledende forhandler av frisørprodukter. HeadBrands trengte en moderne IT-løsning for å øke produktiviteten og forbedre samarbeidet, både internt og eksternt. Svaret på utfordringen var å bytte ut de fleste tidligere tjenester med Microsoft 365 Business: en helt ny løsning som kombinerer det […]

Finans og forsikring

  • Norwegian Fintech Cloud Community

    Norwegian Fintech Cloud Community

    On March 21st, we held the first ever Norwegian Fintech Cloud Community in our offices in Oslo! Thank you to both technical/developer leads and business leaders for joining us for this day of inspirational talks by other financial organisations and cloud experts from Microsoft, as they shared best practices in building solutions in the cloud. […]

  • tech workers in bank

    Slik implementeres Copilot i bankbransjen

    DNB og SpareBank 1 delte av sine erfaringer og produktivitetsgevinster med Copilot: – For flere føles det ut som de jukser på jobben, sier prosjektleder.  Å lykkes med Copilot krever noe ganske annet enn å implementere ny programvare eller en applikasjon på arbeidsplassen. Den kunstig intelligente assistenten fra Microsoft representerer en helt annen måte å […]

Government

  • KI på kontoret: Personlig produktivitet og effektivisering i Oslo kommune

    KI på kontoret: Personlig produktivitet og effektivisering i Oslo kommune

    Nå ser en av Norges største arbeidsplasser mot kunstig intelligens for å gjøre ansatte mer effektive – og for å levere bedre tjenester til Oslos innbyggere:   En by er et sofistikert maskineri. Alt fra helsetilbud og renovasjonssystemer til kollektivtransport er brikker i et enormt puslespill som må passe for at hjulene skal gå rundt.   Det […]

Helseomsorg

  • logo

    Derfor er tillit den viktigste ingrediensen i digital transformasjon innen helsesektoren.

    Telefonen min hadde nesten ringt ustanselig i ukevis, og nå ringte den igjen. «Veronica», sa stemmen i den andre enden, «vi har fått en idé!» Jeg hørte straks hvem det var. Jeg har kjent Carlo Tacchetti nesten like lenge som jeg har jobbet hos Microsoft. Han er professor ved universitetet Vita-Salute San Raffaele og direktør […]

  • A woman working in healthcare talking to another woman

    Teams i helse, pleie og omsorg

    Vi har sett mange gode brukerscenarier i forbindelse med Microsoft Teams for kontorarbeidere. Men… visste du at ansatte i helse, pleie og omsorg også får nytte og verdi fra bruk av Microsoft Teams?   I webinaret Teams i helse, pleie og omsorg fikk vi høre fra Aukra kommune og København kommune om hvordan de bruker Microsoft Teams i […]

Industri

  • en gruppe mennesker i et rom

    Open Innovation Cruise

    Microsoft Norway’s startup team and Sopra Steria Scale up organized Open Innovation Cruise 2019 on October 15th to October 17th. Thank you Sopra Steria for a fantastic collaboration with organizing this event, and a huge thank you to all the 55 participants from 30 different startups and 6 enterprise organizations. We would also like to […]

  • How to succeed with Inbound Marketing?

    How to succeed with Inbound Marketing?

    How people are buying has changed significantly over the last years. Gartner says 80% of B2B sales interactions between suppliers and buyers will occur in digital channels by 2025. The traditional linear sales funnel doesn’t work anymore. Thus, as a marketeer, you need to think differently. Inbound marketing is not new, but many people are […]

Offentlig sektor

  • Iceland runs on Trust

    Hvordan skyen hjalp en liten nasjon med å realisere store ambisjoner

    I desember 2015 startet den islandske regjeringen en gjennomgang av den digitale infrastrukturen. Med mer enn 100 forskjellige leverandører som administreres av over 100 IT-ledere i hver offentlig institusjon, var oppdraget klart: å forenkle driften og effektivisere IT for over 20 000 brukere. Løsningen: Etter to og et halvt år ble en beslutning tatt: For første […]

  • Ineco

    Ineco forbedrer produktiviteten hos de ansatte med moderne verktøy og kunstig intelligens

    Å streve med programvare bidrar ikke til at folk får gjort mer. Det samme gjelder for fildeling og samarbeid om dokumenter. Hvis dette er vanskelig, går det ut over produktiviteten. Ineco, et spansk selskap innen offentlig sektor, har innsett dette. De gikk inn for å endre måten de ansatte samhandler med teknologi og hverandre på. […]

Utdanning

  • Library
    Les mer om Teams i skolen Samarbeid Lesetid, 1 min.

    Teams i skolen

    Teams har tatt skolenorge med storm, og flere tusen lærere og elever har integrert Teams som en del av sin skolehverdag. Teams samler alle samtalene dine, møter, filer og apper på ett sted – i ditt Team, og du har rask tilgang og enkel oversikt. Som lærer kan du bruke Teams til å tilrettelegge innhold […]

  • Uninett leverer forskningsnett i verdensklasse med Microsoft

    Uninett leverer forskningsnett i verdensklasse med Microsoft

    Uninett investerer nå i kapasiteten på forskningsnettet mot Microsoft for å sikre seg for framtiden. – Trafikken har vokst, derfor gjør vi nå vår første oppgradering fra 20 gigabits per sekund til to parallelle direkteforbindelser på 100 Gb/s, som også er reserver for hverandre, forteller avdelingsdirektør Olaf Schjelderup ved Uninett. For et drøyt år siden […]

Oppdag flere relaterte artikler per dossier:

Digital Transformation

  • Fremtidens arbeidsplass – Innovasjon på arbeidsplassen

    Fremtidens arbeidsplass – Innovasjon på arbeidsplassen

    Organisasjoner og bedrifter har det siste året vært gjennom massive endringer. De aller fleste av oss må tenkte nytt for å vokse, kunne tilby bedre kundeopplevelser og ikke minst engasjere ansatte i en ny arbeidshverdag. I webinaret ‘Fremtidens arbeidsplass – Innovasjon på arbeidsplassen’ så vi på hvordan samarbeid, produktivitet og innovasjon på arbeidsplassen har endret […]

Kundehistorier

  • Helsetjenester hjemmefra

    Helsetjenester hjemmefra

    Verden har opplevd en bratt læringskurve de siste ukene, særlig innenfor helsesektoren. Hva kan vi lære av førstelinjearbeiderne fra denne perioden, og hvordan vil fremtidens helsevesen se ut? Vi tror teknologi vil bli en av bærebjelkene i fremtidens helse og omsorgssektor En tredjedel av alle europeere lever med en kronisk sykdom*, og for disse er […]

Presse

Sikkerhet og personvern

  • To personer som sitter og står foran en datamaskin

    Slik nøytraliserer du trusselen fra skygge-IT

    Én av de største truslene mot bedriftssikkerhet kommer innenfra. Er du utstyrt til å håndtere trusselen fra skygge-IT? Microsofts omfattende rapport Arbeid på en ny måte viser at når endring blir den nye normen for bedrifter, finnes ikke bare sikkerhetsutfordringene på utsiden av organisasjonen, men også internt. Omfattende bruk av apper som ikke oppfyller kravene […]

Tips