Gå till huvudinnehåll

Betydelsen av förtroende: tankar kring säkerhet i den digitala eran

Sian  John

Sian John

Chief Security Advisor

Lästid, 6 min.

Efter att ha jobbat med digital säkerhet under ett kvarts sekel blir jag ofta tillfrågad om jag har något gott råd till ett företag som vill bygga upp förtroendet hos sina kunder och partner. Det finns bara ett svar: “Bete dig inte läskigt!”

Att göra liknelser med filmer kan tyckas klichéartat, men jag har ett bra talande exempel ur filmen Minority Report – om man bortser från handlingen i övrigt. Det läskigaste i filmen tycker jag är när Tom Cruises rollfigur kommer in i ett varuhus där hans ögon skannas. Då vet de direkt vilka kläder han gillar. Det kanske är att erbjuda bra service, men rätt läskigt. Jag tror många oroar sig för sådant de tycker är rätt läskigt.

När olika företag diskuterar avancerad teknik som artificiell intelligens – AI – handlar det ofta om hur kunddata kan användas för att profilera människor. De företag som använder AI måste därför göra det med försiktighet och på ett etiskt sätt som inte inverkar på integriteten. Deras kunder måste lita på att det finns en god anledning till hanteringen och att förtroendet inte missbrukas. Om du missköter dig förlorar du det där viktiga förtroendet.

Mitt uppdrag är att hjälpa företag och organisationer att använda tekniken på ett sätt som bygger förtroende. Jag tänker nu dela med mig av några tankar som jag tror en informations- och säkerhetsansvarig kan ha nytta av i sitt säkerhetsarbete i den digitala eran.

Vikten av att ta förtroendesprång

En person som jag har hämtat mycket inspiration från är Rachel Botsman, speciellt inom ett område hon kallar för förtroendesprång. Enligt henne är ett förtroendesprång när någon har tagit ett mentalt steg från det kända till det okända. Dessa språng kännetecknas av en mycket speciell känsla: osäkerhet.

När organisationer flyttar från en lokal till en molnbaserad infrastruktur måste de ta ett förtroendesprång. Det vill säga de måste ställas inför det osäkra. När vi ska ta ett stort språng mot ökad digitalisering behöver vi ha tillräckligt med information och insyn för att känna oss trygga med att ta det där språnget.

De informations- och säkerhetsansvariga som vill gå över till molnet vänder sig då gärna till storskaliga molntjänstleverantör som Microsoft och ställer sig själva den här typen av frågor:

  • Tror jag att din organisation kan hantera mina data på ett säkert sätt?
  • Kan jag få kontroll över dessa data när de finns i molnet?
  • Har jag insyn i vad som händer i molntjänsten?
  • Förstår jag hur verksamheten fungerar på serversidan?
  • Kommer jag att ha insyn i riskerna?

Vi gör allt vi kan och lite till för att besvara dessa frågor eftersom vi vet att det för vissa organisationer krävs ett oerhört förtroendesprång för att flytta till molnet. Ju mer information och öppenhet vi kan erbjuda, desto mindre läskigt blir det att ta språnget. När du vet vad som kommer att hända känner du också att du har kontroll.

Hur öppenhet minskar behovet av förtroende

Öppenhet är ett ord vi ofta använder när vi diskuterar förtroende. Något som Rachel Botsman betonar och som jag verkligen håller med om är att öppenhet i sig inte bygger förtroende. Utan det minskar behovet av förtroende. Genom att vara öppen med vad du gör minskar osäkerhetsfaktorn och förtroendesprånget blir inte lika stort.

Om vi kan erbjuda de rätta kontrollerna – så att du ser vad som sker, kan granska vad som sker och kan engagera dig – ökar öppenheten och förtroendeklyftan minskar.

Jag är dock övertygad om att öppenhet, under rätt förutsättningar, också kan användas för att bygga förtroende. Dataintrånget på Norsk Hydro är ett talande exempel på detta.

Norsk Hydro är ett stort och globalt företag som tillverkar aluminium. I sina fabriker använder de digital teknik för att driva maskinerna. När företaget drabbades av en allvarlig ransomware-attack innebar det en potentiell katastrof för både produktionen och varumärket. Men sättet att hantera krisen räddade företaget.

När attacken kom höll de omedelbart en presskonferens och var väldigt öppna med vad som hade hänt. Inte bara om själva attacken utan även om de undersökningar de genomförde och hur de gjorde dem. Attacken kunde ha fått en väldigt negativ effekt på varumärket, men i stället fick företaget massor av kommentarer som handlade om förtroende och respekt eftersom de hanterat attacken med sådan öppenhet.

Detta är ett klassiskt exempel på hur man kan vända något negativt till något positivt. Det kunde Norsk Hydro genom att vara öppet, etiskt, ärligt och ta ansvar för sina kunders och partners data som utsattes för risk.

Ta ansvar för cybersäkerheten

Förtroende och sekretess är en fråga som är mycket känslomässigt laddad. Att lita på någon är att vara sårbar. Det vet cyberbrottslingar och det är därför som de ofta försöker utnyttja det förtroendet för att komma åt våra organisationer.

De ger sig inte och de kommer att lyckas. Eftersom det är mänskligt att fela kommer vi att göra misstag. Det är lätt att sätta upp regler om att medarbetarna inte får klicka på okända länkar. Men säkerhetsexperter behöver tänka på att den moderna världen är utformad på ett sätt som uppmuntrar användare att klicka på länkar. Att säga åt någon att inte klicka på en länk, är att be honom eller henne glömma allt de lärt sig under de senaste 15 åren. Detta är knappast realistiskt. Jag tycker säkerhetsexperter kan vara lite väl tuffa mot slutanvändarna i hur de förväntas bete sig.

Det är bättre att förvänta sig ett dataintrång och förbereda sig på det. Det gör jag. Jag vet att det finns kriminella och jag förväntar mig att människor gör fel. Jag tar också ansvar för att hantera den ekvationen och minimera effekterna.

Jag anser att tekniken är det bästa vapen vi har i den kampen.

Safeguarding digital privacy

Discover the 5 ways to increase trust and empower people in our latest eBook, Safeguarding digital privacy

Kostnadsfri e-bok: 5 frågor chefer bör ställa till sina säkerhetsteam

Se vilka frågor du behöver ställa om din organisations säkerhetsåtgärder

Upptäck fler relaterade artiklar per bransch:

Detaljhandel

  • HeadBrands framtidssäkrar med Microsoft 365 Business

    HeadBrands framtidssäkrar med Microsoft 365 Business

    Med en tillväxt på 300 procent de senaste tre åren är frisörgrossisten HeadBrands utan tvekan snabbväxande. De var också snabba med att inse hur deras strategi kring IT och tekniken de använde inte hängde med i samma takt, vilket de tog tag i direkt. HeadBrands behövde en modern IT-lösning för att kunna öka sin produktivitet […]

  • Kjell & Company flyttade växeln till molnet med nya Teams-telefonin

    Kjell & Company flyttade växeln till molnet med nya Teams-telefonin

    Kunderna ringer det vanliga telefonnumret och märker egentligen ingen skillnad. Men bakom kulisserna har det skett en liten revolution. Sedan Kjell & Company flyttade in telefonin i Microsoft Teams kan medarbetare ta emot samtalen direkt i datorn, surfplattan eller mobiltelefonen. Allt som behövs är ett headset. Hemelektronikkedjan Kjell & Company har alltid varit öppna för […]

Finans och försäkring

  • Microsoft Envision Forum: Reshaping the Financial Industry March 4th 2020

    Microsoft Envision Forum: Reshaping the Financial Industry March 4th 2020

    When: 4th of March 2020  Where: Microsoft, Regeringsg 25, Stockholm  Moderators: Johannes Anderberg, Business Development Manager FSI – Microsoft Sweden Ayaz Shukat, Digital Strategist FSI – Microsoft Sweden Welcome to the Microsoft brand-new office at Regeringsgatan 25 in Stockholm.    Microsoft Envision Forum: Reshaping the Financial Industry is a one–day thought leadership event for Business- and IT-leaders, designed to amplify insights and learnings in a collaborative way.    We […]

  • SEB:s känsliga information ligger säkert i molnet

    SEB:s känsliga information ligger säkert i molnet

    Banken SEB tar klivet och förflyttar delar av sin verksamhet in i molnet. Med ett gediget arbete tillsammans med Microsofts lösningar för samarbete, produktivitet och säkerhet är molnet nu så säkert att även banken kan jobba i det. Många företag ser de sömlösa fördelarna med att jobba i molnet. Det förenklar och underlättar verksamheten och […]

Government

  • Kalix uppifrån

    Cyberattacken mot Kalix kommun

    ”Ingenting gick att använda. Det gick inte ens att skriva ut papper från skrivarna. Vår hemtjänstpersonal hade inte tillgång till journaler, ingen kom undan” Mitt i natten den 16:e december drabbades Kalix kommun av en cyberattack. Äldreomsorgen var de första som upptäckte felet. Plötsligt kunde de inte längre logga in i sitt journalsystem. När teknikerna […]

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Hälso- och sjukvård

Myndigheter

  • Iceland runs on Trust

    Hur ett litet land uppnådde stora mål med hjälp av molnet

    I december 2015 påbörjade Islands regering en översyn av den digitala infrastrukturen. Över 100 olika leverantörer hanterades av över 100 IT-chefer på varje offentlig institution, och uppdraget var att förenkla IT-hanteringen för över 20 000 användare. Lösningen Två och ett halvt år senare fattades beslutet: Microsoft 365 valdes ut som gemensam molnplattform för hela den […]

  • MSHoloLens

    Kiruna stad flyttas med stöd av Microsoft HoloLens

    Vid installation eller reparation av infrastruktur under mark, såsom fjärrvärmeledningar och elkablar, arbetar kommunerna och myndigheterna ofta i blindo. Kartor kan vara felaktiga eller föråldrade. I vissa fall existerar de inte alls. Men med hjälp av Mixed Reality och Microsofts HoloLens finns nu en mycket intressant teknisk lösning som har börjat att användas i samband […]

Skola och högre utbildning

  • En handbok om GDPR för universitet och högskolor

    En handbok om GDPR för universitet och högskolor

    EU:s nya dataskyddsförordning träder i kraft 25 maj. Hämta vår e-bok för vägledning kring hur ni på bästa sätt uppnår efterlevnad av GDPR. Din instutition är i ständig förändring Alla individer kopplade till ditt universitet eller din högskola är ”datasubjekt” – studenter, föreläsare, lokalvårdare och myndighetsrepresentanter, exempelvis. Varje år får ni ansvar för många nya […]

  • Vidarutveckla traditionella undervisningsmetoder med Microsoft Teams

    Vidarutveckla traditionella undervisningsmetoder med Microsoft Teams

    Covid-19 har haft en enorm inverkan på de dagliga rutinerna för miljontals lärare, elever och studenter över hela världen. Microsoft Education-teamet har under denna tid hjälpt till på många håll så att det fungerat att hålla kontakten och delta genom distansundervisning. Nu när många länder börjar ta sig ur krisen hjälper Microsoft skolorna att gå […]

Tillverkning

  • en skärmdump av en dator

    Investering i ett allomfattande PIM-system gav Alfa Lavals kunder en digital köpupplevelse

    En investering i ett PIM-system (Product Information Management) baserat på Azure och Inriver gav Alfa Lavals kunder en förnyad digital köpupplevelse. Oavsett bransch och plats visar kunderna upp samma höga förtroende för produktrekommendationer i systemet, som de gjorde när de handlade fysiskt från erfarna säljare från Alfa Laval. I ett industriområde i Lund ligger en […]

  • Etex

    Etex använder moderna verktyg för att kunna fokusera på kunderna och få en mer enhetlig verksamhet

    I byggbranschen måste alla komponenter passa ihop och de måste vara tillgängliga i rätt tid, annars får man ingen produkt. För Etex, ett belgiskt byggmaterialföretag, är det här vardagsrutin, men de ville också hitta ett sätt att öka produktiviteten och samarbetet i sitt eget företag. Etex har verksamhet i mer än 42 länder med fler […]

Upptäck fler relaterade artiklar per dokumentation:

Det Nya Arbetslivet

  • Ett hållbart liv med smart teknik

    Ett hållbart liv med smart teknik

    Rätt använd bidrar smart teknik och det nya arbetslivet till bättre utnyttjande av såväl natur- som mänskliga resurser. Ny smart teknik gör det möjligt för många av oss att arbeta när och var vi vill. När fler kan delta i onlinemöten leder det exempelvis till färre resor med allt vad det innebär för miljöpåverkan och tidsåtgång.  På företag som arbetar aktivitetsbaserat har också utskrifterna minskat radikalt. När man inte längre kan lämna utskrifterna på […]

Digital HR

  • Framtidens hybrida kontor: Ställ tuffa krav på hårdvara

    Framtidens hybrida kontor: Ställ tuffa krav på hårdvara

    Är du en av alla svenskar som arbetat mer hemma till följd av pandemin? Hoppas det har gått bra. Det borde det ha gjort, i alla fall om man ska tro den undersökning som Microsoft och Boston Consulting Group nyligen genomfört, bland annat i Sverige. Den visar att nästan hälften svenskarna delvis arbetat från hemmet under 2020. Fler än sju av tio chefer […]

Digital Transformation

  • utsikt över en stad på natten

    Summary Tech Forum: Modern Workplace, Developer, Azure, AI

    Our job was to summarize 48 hours in 45 minutes. Below are the highlights, more specifically the parts that we found extra interesting for the Swedish audience. Modern Workplace During these times, Teams has become a central piece for many of us, and as developers we can now program for it, or even integrate with […]

Kundreferenser

Pressrum

  • Upplevelserummet

    Microsofts Upplevelserum kan ge er helt nya perspektiv

    Tillbaka på jobbet, och ännu en gång ställer du dig den klassiska frågan: ”Finns det verkligen inget bättre sätt för oss att göra det här?”. Jo, det finns det. Ett besök i vårt ”Upplevelserum” lyfter inte bara frågan, utan ger dig som ledare både svaret och lösningen. Att förstå hur en organisation kan jobba smartare […]

Security & Privacy

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Startups

  • en blå skål

    Att skapa appar för ditt företag har aldrig varit enklare

    Att skapa appar för ditt företag har aldrig varit enklare. Ett kraftfullt användargränssnitt gör det enkelt för alla som är bekanta med Microsoft Office att anpassa och utvidga Dynamics 365 och Office 365 för att kunna skapa användbara appar. Bygg businessappar på bara några timmar! Du kan koppla data till dina appar från källor som […]

Tips

  • en person sitter vid ett bord och använder en bärbar dator

    Så här håller du de mest lyckade och säkra mötena med Microsoft Teams

    Nu när så många människor arbetar hemifrån är det viktigare än någonsin att slipa på distansarbetesförmågan och fortsätta vara produktiv. Vi har sett en enorm ökning av antalet människor som samarbetar på ett framgångsrikt och säkert sätt via Microsoft Teams. Men oavsett om du aldrig har använt verktyget förut eller redan håller möten via Teams vill […]