Gå till huvudinnehåll

Betydelsen av förtroende: tankar kring säkerhet i den digitala eran

Sian  John

Sian John

Chief Security Advisor

Lästid, 6 min.

Efter att ha jobbat med digital säkerhet under ett kvarts sekel blir jag ofta tillfrågad om jag har något gott råd till ett företag som vill bygga upp förtroendet hos sina kunder och partner. Det finns bara ett svar: “Bete dig inte läskigt!”

Att göra liknelser med filmer kan tyckas klichéartat, men jag har ett bra talande exempel ur filmen Minority Report – om man bortser från handlingen i övrigt. Det läskigaste i filmen tycker jag är när Tom Cruises rollfigur kommer in i ett varuhus där hans ögon skannas. Då vet de direkt vilka kläder han gillar. Det kanske är att erbjuda bra service, men rätt läskigt. Jag tror många oroar sig för sådant de tycker är rätt läskigt.

När olika företag diskuterar avancerad teknik som artificiell intelligens – AI – handlar det ofta om hur kunddata kan användas för att profilera människor. De företag som använder AI måste därför göra det med försiktighet och på ett etiskt sätt som inte inverkar på integriteten. Deras kunder måste lita på att det finns en god anledning till hanteringen och att förtroendet inte missbrukas. Om du missköter dig förlorar du det där viktiga förtroendet.

Mitt uppdrag är att hjälpa företag och organisationer att använda tekniken på ett sätt som bygger förtroende. Jag tänker nu dela med mig av några tankar som jag tror en informations- och säkerhetsansvarig kan ha nytta av i sitt säkerhetsarbete i den digitala eran.

Vikten av att ta förtroendesprång

En person som jag har hämtat mycket inspiration från är Rachel Botsman, speciellt inom ett område hon kallar för förtroendesprång. Enligt henne är ett förtroendesprång när någon har tagit ett mentalt steg från det kända till det okända. Dessa språng kännetecknas av en mycket speciell känsla: osäkerhet.

När organisationer flyttar från en lokal till en molnbaserad infrastruktur måste de ta ett förtroendesprång. Det vill säga de måste ställas inför det osäkra. När vi ska ta ett stort språng mot ökad digitalisering behöver vi ha tillräckligt med information och insyn för att känna oss trygga med att ta det där språnget.

De informations- och säkerhetsansvariga som vill gå över till molnet vänder sig då gärna till storskaliga molntjänstleverantör som Microsoft och ställer sig själva den här typen av frågor:

  • Tror jag att din organisation kan hantera mina data på ett säkert sätt?
  • Kan jag få kontroll över dessa data när de finns i molnet?
  • Har jag insyn i vad som händer i molntjänsten?
  • Förstår jag hur verksamheten fungerar på serversidan?
  • Kommer jag att ha insyn i riskerna?

Vi gör allt vi kan och lite till för att besvara dessa frågor eftersom vi vet att det för vissa organisationer krävs ett oerhört förtroendesprång för att flytta till molnet. Ju mer information och öppenhet vi kan erbjuda, desto mindre läskigt blir det att ta språnget. När du vet vad som kommer att hända känner du också att du har kontroll.

Hur öppenhet minskar behovet av förtroende

Öppenhet är ett ord vi ofta använder när vi diskuterar förtroende. Något som Rachel Botsman betonar och som jag verkligen håller med om är att öppenhet i sig inte bygger förtroende. Utan det minskar behovet av förtroende. Genom att vara öppen med vad du gör minskar osäkerhetsfaktorn och förtroendesprånget blir inte lika stort.

Om vi kan erbjuda de rätta kontrollerna – så att du ser vad som sker, kan granska vad som sker och kan engagera dig – ökar öppenheten och förtroendeklyftan minskar.

Jag är dock övertygad om att öppenhet, under rätt förutsättningar, också kan användas för att bygga förtroende. Dataintrånget på Norsk Hydro är ett talande exempel på detta.

Norsk Hydro är ett stort och globalt företag som tillverkar aluminium. I sina fabriker använder de digital teknik för att driva maskinerna. När företaget drabbades av en allvarlig ransomware-attack innebar det en potentiell katastrof för både produktionen och varumärket. Men sättet att hantera krisen räddade företaget.

När attacken kom höll de omedelbart en presskonferens och var väldigt öppna med vad som hade hänt. Inte bara om själva attacken utan även om de undersökningar de genomförde och hur de gjorde dem. Attacken kunde ha fått en väldigt negativ effekt på varumärket, men i stället fick företaget massor av kommentarer som handlade om förtroende och respekt eftersom de hanterat attacken med sådan öppenhet.

Detta är ett klassiskt exempel på hur man kan vända något negativt till något positivt. Det kunde Norsk Hydro genom att vara öppet, etiskt, ärligt och ta ansvar för sina kunders och partners data som utsattes för risk.

Ta ansvar för cybersäkerheten

Förtroende och sekretess är en fråga som är mycket känslomässigt laddad. Att lita på någon är att vara sårbar. Det vet cyberbrottslingar och det är därför som de ofta försöker utnyttja det förtroendet för att komma åt våra organisationer.

De ger sig inte och de kommer att lyckas. Eftersom det är mänskligt att fela kommer vi att göra misstag. Det är lätt att sätta upp regler om att medarbetarna inte får klicka på okända länkar. Men säkerhetsexperter behöver tänka på att den moderna världen är utformad på ett sätt som uppmuntrar användare att klicka på länkar. Att säga åt någon att inte klicka på en länk, är att be honom eller henne glömma allt de lärt sig under de senaste 15 åren. Detta är knappast realistiskt. Jag tycker säkerhetsexperter kan vara lite väl tuffa mot slutanvändarna i hur de förväntas bete sig.

Det är bättre att förvänta sig ett dataintrång och förbereda sig på det. Det gör jag. Jag vet att det finns kriminella och jag förväntar mig att människor gör fel. Jag tar också ansvar för att hantera den ekvationen och minimera effekterna.

Jag anser att tekniken är det bästa vapen vi har i den kampen.

Safeguarding digital privacy

Discover the 5 ways to increase trust and empower people in our latest eBook, Safeguarding digital privacy

Kostnadsfri e-bok: 5 frågor chefer bör ställa till sina säkerhetsteam

Se vilka frågor du behöver ställa om din organisations säkerhetsåtgärder

Upptäck fler relaterade artiklar per bransch:

Detaljhandel

  • Microsoft HoloLens under arbete med stadsbyggnad

    Mixed Reality – en katalysator för innovation på arbetsplatserna

    Tack vare digitaliseringen är arbetslivet i ständig förändring vilket skapar behov av nya sätt att arbeta på. Ny teknologi och teknik stöttar de nya arbetssätten. Arbete idag är inte lägre bara ett utförande av rutinuppgifter utan har utvecklats till kreativt problemlösning som sker via flera enheter och lösningar. Vi ser också att arbetsgrupper är mer […]

  • Kjell & Company flyttade växeln till molnet med nya Teams-telefonin

    Kjell & Company flyttade växeln till molnet med nya Teams-telefonin

    Kunderna ringer det vanliga telefonnumret och märker egentligen ingen skillnad. Men bakom kulisserna har det skett en liten revolution. Sedan Kjell & Company flyttade in telefonin i Microsoft Teams kan medarbetare ta emot samtalen direkt i datorn, surfplattan eller mobiltelefonen. Allt som behövs är ett headset. Hemelektronikkedjan Kjell & Company har alltid varit öppna för […]

Finans och försäkring

  • Two men with computers

    Best of Ecosystems: Aspias strategi för modernisering och tillväxt

    Best of Ecosystems: Aspias strategi för modernisering och tillväxt När redovisningsbyrån Aspia startade hade de 1 000 medarbetare, 15 000 kunder och omsatte runt en miljard kronor. Trots denna imponerande startposition saknade de stödfunktioner för IT, marknad, HR, Finans och försäljning. Men genom att börja från noll och anta strategin ”best of ecosystems” har de snabbt […]

  • SEB:s känsliga information ligger säkert i molnet

    SEB:s känsliga information ligger säkert i molnet

    Banken SEB tar klivet och förflyttar delar av sin verksamhet in i molnet. Med ett gediget arbete tillsammans med Microsofts lösningar för samarbete, produktivitet och säkerhet är molnet nu så säkert att även banken kan jobba i det. Många företag ser de sömlösa fördelarna med att jobba i molnet. Det förenklar och underlättar verksamheten och […]

Government

  • Kalix uppifrån

    Cyberattacken mot Kalix kommun

    ”Ingenting gick att använda. Det gick inte ens att skriva ut papper från skrivarna. Vår hemtjänstpersonal hade inte tillgång till journaler, ingen kom undan” Mitt i natten den 16:e december drabbades Kalix kommun av en cyberattack. Äldreomsorgen var de första som upptäckte felet. Plötsligt kunde de inte längre logga in i sitt journalsystem. När teknikerna […]

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Hälso- och sjukvård

Myndigheter

  • MSHoloLens

    Kiruna stad flyttas med stöd av Microsoft HoloLens

    Vid installation eller reparation av infrastruktur under mark, såsom fjärrvärmeledningar och elkablar, arbetar kommunerna och myndigheterna ofta i blindo. Kartor kan vara felaktiga eller föråldrade. I vissa fall existerar de inte alls. Men med hjälp av Mixed Reality och Microsofts HoloLens finns nu en mycket intressant teknisk lösning som har börjat att användas i samband […]

  • Iceland runs on Trust

    Hur ett litet land uppnådde stora mål med hjälp av molnet

    I december 2015 påbörjade Islands regering en översyn av den digitala infrastrukturen. Över 100 olika leverantörer hanterades av över 100 IT-chefer på varje offentlig institution, och uppdraget var att förenkla IT-hanteringen för över 20 000 användare. Lösningen Två och ett halvt år senare fattades beslutet: Microsoft 365 valdes ut som gemensam molnplattform för hela den […]

Skola och högre utbildning

Tillverkning

  • Volvo car seen from above

    Developers are Happier and More Satisfied in Their Coding Environment

    GitHub Copilot makes the everyday work of Volvo Cars developers easier, more enjoyable, and more efficient. – The tool frees up time for innovation and, ultimately, allows workers to focus on perfecting the end product, says Martin Wänerskär of Volvo Cars.  Six months have passed since the extensive rollout of GitHub Copilot to Volvo Cars’  […]

  • Agil

    Arbeta med agilt med Microsofts verktyg

    Agil metodik uppstod som en motreaktion till de traditionella projektledningsmetoderna. Metodiken fokuserar på samarbete, inkrementell utveckling, kontinuerlig planering och kontinuerligt lärande – men det viktiga med agila arbetssätt är att vi blir mer öppna för förändrade krav under projektets gång. Förutsättningar kan ändras, nya insikter kan uppstå och man kan komma på förbättringar under arbetets […]

Upptäck fler relaterade artiklar per dokumentation:

Det Nya Arbetslivet

  • Agil

    Arbeta med agilt med Microsofts verktyg

    Agil metodik uppstod som en motreaktion till de traditionella projektledningsmetoderna. Metodiken fokuserar på samarbete, inkrementell utveckling, kontinuerlig planering och kontinuerligt lärande – men det viktiga med agila arbetssätt är att vi blir mer öppna för förändrade krav under projektets gång. Förutsättningar kan ändras, nya insikter kan uppstå och man kan komma på förbättringar under arbetets […]

Digital HR

  • Framtidens hybrida kontor: Ställ tuffa krav på hårdvara

    Framtidens hybrida kontor: Ställ tuffa krav på hårdvara

    Är du en av alla svenskar som arbetat mer hemma till följd av pandemin? Hoppas det har gått bra. Det borde det ha gjort, i alla fall om man ska tro den undersökning som Microsoft och Boston Consulting Group nyligen genomfört, bland annat i Sverige. Den visar att nästan hälften svenskarna delvis arbetat från hemmet under 2020. Fler än sju av tio chefer […]

Digital Transformation

  • Så är Developer Velocity avgörande för ditt företags framgång

    Så är Developer Velocity avgörande för ditt företags framgång

    Företag som låter beslutsfattare och utvecklare arbeta tillsammans uppnår bättre resultat på kortare tid, jämfört med de som fortfarande arbetar i silon. En rapport från McKinsey & Co visar att de som lyckas har upp till 5 gånger snabbare tillväxt på intäktssidan, förbättrar sin rörelsemarginal med upp till 20% och kan öka sin innovationsförmåga med […]

Kundreferenser

  • Ineco

    Ineco höjer personalproduktiviteten med moderna verktyg och AI

    Att hålla på med krånglig programvara gör ingen mer effektiv. Och om det är svårt att dela filer och samarbeta i dokument slår det också tillbaka på produktiviteten. Det här har många företag insett. Ineco, ett spanskt företag inom den offentliga sektorn, är ett av dem. Därför bestämde de sig för att ändra hur de […]

Pressrum

  • Upplevelserummet

    Microsofts Upplevelserum kan ge er helt nya perspektiv

    Tillbaka på jobbet, och ännu en gång ställer du dig den klassiska frågan: ”Finns det verkligen inget bättre sätt för oss att göra det här?”. Jo, det finns det. Ett besök i vårt ”Upplevelserum” lyfter inte bara frågan, utan ger dig som ledare både svaret och lösningen. Att förstå hur en organisation kan jobba smartare […]

Security & Privacy

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Startups

  • en blå skål

    Att skapa appar för ditt företag har aldrig varit enklare

    Att skapa appar för ditt företag har aldrig varit enklare. Ett kraftfullt användargränssnitt gör det enkelt för alla som är bekanta med Microsoft Office att anpassa och utvidga Dynamics 365 och Office 365 för att kunna skapa användbara appar. Bygg businessappar på bara några timmar! Du kan koppla data till dina appar från källor som […]

Tips