Gå till huvudinnehåll

Betydelsen av förtroende: tankar kring säkerhet i den digitala eran

Sian  John

Sian John

Chief Security Advisor

Lästid, 6 min.

Efter att ha jobbat med digital säkerhet under ett kvarts sekel blir jag ofta tillfrågad om jag har något gott råd till ett företag som vill bygga upp förtroendet hos sina kunder och partner. Det finns bara ett svar: “Bete dig inte läskigt!”

Att göra liknelser med filmer kan tyckas klichéartat, men jag har ett bra talande exempel ur filmen Minority Report – om man bortser från handlingen i övrigt. Det läskigaste i filmen tycker jag är när Tom Cruises rollfigur kommer in i ett varuhus där hans ögon skannas. Då vet de direkt vilka kläder han gillar. Det kanske är att erbjuda bra service, men rätt läskigt. Jag tror många oroar sig för sådant de tycker är rätt läskigt.

När olika företag diskuterar avancerad teknik som artificiell intelligens – AI – handlar det ofta om hur kunddata kan användas för att profilera människor. De företag som använder AI måste därför göra det med försiktighet och på ett etiskt sätt som inte inverkar på integriteten. Deras kunder måste lita på att det finns en god anledning till hanteringen och att förtroendet inte missbrukas. Om du missköter dig förlorar du det där viktiga förtroendet.

Mitt uppdrag är att hjälpa företag och organisationer att använda tekniken på ett sätt som bygger förtroende. Jag tänker nu dela med mig av några tankar som jag tror en informations- och säkerhetsansvarig kan ha nytta av i sitt säkerhetsarbete i den digitala eran.

Vikten av att ta förtroendesprång

En person som jag har hämtat mycket inspiration från är Rachel Botsman, speciellt inom ett område hon kallar för förtroendesprång. Enligt henne är ett förtroendesprång när någon har tagit ett mentalt steg från det kända till det okända. Dessa språng kännetecknas av en mycket speciell känsla: osäkerhet.

När organisationer flyttar från en lokal till en molnbaserad infrastruktur måste de ta ett förtroendesprång. Det vill säga de måste ställas inför det osäkra. När vi ska ta ett stort språng mot ökad digitalisering behöver vi ha tillräckligt med information och insyn för att känna oss trygga med att ta det där språnget.

De informations- och säkerhetsansvariga som vill gå över till molnet vänder sig då gärna till storskaliga molntjänstleverantör som Microsoft och ställer sig själva den här typen av frågor:

  • Tror jag att din organisation kan hantera mina data på ett säkert sätt?
  • Kan jag få kontroll över dessa data när de finns i molnet?
  • Har jag insyn i vad som händer i molntjänsten?
  • Förstår jag hur verksamheten fungerar på serversidan?
  • Kommer jag att ha insyn i riskerna?

Vi gör allt vi kan och lite till för att besvara dessa frågor eftersom vi vet att det för vissa organisationer krävs ett oerhört förtroendesprång för att flytta till molnet. Ju mer information och öppenhet vi kan erbjuda, desto mindre läskigt blir det att ta språnget. När du vet vad som kommer att hända känner du också att du har kontroll.

Hur öppenhet minskar behovet av förtroende

Öppenhet är ett ord vi ofta använder när vi diskuterar förtroende. Något som Rachel Botsman betonar och som jag verkligen håller med om är att öppenhet i sig inte bygger förtroende. Utan det minskar behovet av förtroende. Genom att vara öppen med vad du gör minskar osäkerhetsfaktorn och förtroendesprånget blir inte lika stort.

Om vi kan erbjuda de rätta kontrollerna – så att du ser vad som sker, kan granska vad som sker och kan engagera dig – ökar öppenheten och förtroendeklyftan minskar.

Jag är dock övertygad om att öppenhet, under rätt förutsättningar, också kan användas för att bygga förtroende. Dataintrånget på Norsk Hydro är ett talande exempel på detta.

Norsk Hydro är ett stort och globalt företag som tillverkar aluminium. I sina fabriker använder de digital teknik för att driva maskinerna. När företaget drabbades av en allvarlig ransomware-attack innebar det en potentiell katastrof för både produktionen och varumärket. Men sättet att hantera krisen räddade företaget.

När attacken kom höll de omedelbart en presskonferens och var väldigt öppna med vad som hade hänt. Inte bara om själva attacken utan även om de undersökningar de genomförde och hur de gjorde dem. Attacken kunde ha fått en väldigt negativ effekt på varumärket, men i stället fick företaget massor av kommentarer som handlade om förtroende och respekt eftersom de hanterat attacken med sådan öppenhet.

Detta är ett klassiskt exempel på hur man kan vända något negativt till något positivt. Det kunde Norsk Hydro genom att vara öppet, etiskt, ärligt och ta ansvar för sina kunders och partners data som utsattes för risk.

Ta ansvar för cybersäkerheten

Förtroende och sekretess är en fråga som är mycket känslomässigt laddad. Att lita på någon är att vara sårbar. Det vet cyberbrottslingar och det är därför som de ofta försöker utnyttja det förtroendet för att komma åt våra organisationer.

De ger sig inte och de kommer att lyckas. Eftersom det är mänskligt att fela kommer vi att göra misstag. Det är lätt att sätta upp regler om att medarbetarna inte får klicka på okända länkar. Men säkerhetsexperter behöver tänka på att den moderna världen är utformad på ett sätt som uppmuntrar användare att klicka på länkar. Att säga åt någon att inte klicka på en länk, är att be honom eller henne glömma allt de lärt sig under de senaste 15 åren. Detta är knappast realistiskt. Jag tycker säkerhetsexperter kan vara lite väl tuffa mot slutanvändarna i hur de förväntas bete sig.

Det är bättre att förvänta sig ett dataintrång och förbereda sig på det. Det gör jag. Jag vet att det finns kriminella och jag förväntar mig att människor gör fel. Jag tar också ansvar för att hantera den ekvationen och minimera effekterna.

Jag anser att tekniken är det bästa vapen vi har i den kampen.

Safeguarding digital privacy

Discover the 5 ways to increase trust and empower people in our latest eBook, Safeguarding digital privacy

Kostnadsfri e-bok: 5 frågor chefer bör ställa till sina säkerhetsteam

Se vilka frågor du behöver ställa om din organisations säkerhetsåtgärder

Upptäck fler relaterade artiklar per bransch:

Detaljhandel

Finans och försäkring

  • Two men with computers

    Best of Ecosystems: Aspias strategi för modernisering och tillväxt

    Best of Ecosystems: Aspias strategi för modernisering och tillväxt När redovisningsbyrån Aspia startade hade de 1 000 medarbetare, 15 000 kunder och omsatte runt en miljard kronor. Trots denna imponerande startposition saknade de stödfunktioner för IT, marknad, HR, Finans och försäljning. Men genom att börja från noll och anta strategin ”best of ecosystems” har de snabbt […]

  • SEB:s känsliga information ligger säkert i molnet

    SEB:s känsliga information ligger säkert i molnet

    Banken SEB tar klivet och förflyttar delar av sin verksamhet in i molnet. Med ett gediget arbete tillsammans med Microsofts lösningar för samarbete, produktivitet och säkerhet är molnet nu så säkert att även banken kan jobba i det. Många företag ser de sömlösa fördelarna med att jobba i molnet. Det förenklar och underlättar verksamheten och […]

Government

  • Kalix uppifrån

    Cyberattacken mot Kalix kommun

    ”Ingenting gick att använda. Det gick inte ens att skriva ut papper från skrivarna. Vår hemtjänstpersonal hade inte tillgång till journaler, ingen kom undan” Mitt i natten den 16:e december drabbades Kalix kommun av en cyberattack. Äldreomsorgen var de första som upptäckte felet. Plötsligt kunde de inte längre logga in i sitt journalsystem. När teknikerna […]

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Hälso- och sjukvård

  • logotyp

    Varför förtroende är så viktigt vid vårdens digitala omvandling.

    Telefonen ringde nästan oupphörligen i flera veckor. Nu ringde det igen. ”Veronica” hörde jag en röst säga i andra änden. ”Vi har en idé!” Jag hörde omedelbart vem det var. Jag har känt Carlo Tacchetti nästan lika länge som jag har arbetat på Microsoft. Han är professor vid universitetet Vita-Salute San Raffaele och ansvarig för […]

  • en kvinna som sitter vid ett bord

    Ge vårdteam nya verktyg i Microsoft 365

    Upptäck de nya samarbets- och kommunikationsfunktionerna i Microsoft 365 – vilket förbättrar effektiviteten hos kliniker och administratörer.

Myndigheter

  • Ineco

    Ineco höjer personalproduktiviteten med moderna verktyg och AI

    Att hålla på med krånglig programvara gör ingen mer effektiv. Och om det är svårt att dela filer och samarbeta i dokument slår det också tillbaka på produktiviteten. Det här har många företag insett. Ineco, ett spanskt företag inom den offentliga sektorn, är ett av dem. Därför bestämde de sig för att ändra hur de […]

  • Business Sweden – en modern, global arbetsplats

    Business Sweden – en modern, global arbetsplats

    Med tillväxt och innovation som en del av vardagen måste tekniken stötta och underlätta. Ta del av Business Swedens glasklara fokus och varför Microsofts moln var det självklara valet.  

Skola och högre utbildning

Tillverkning

  • en skärmdump av en dator

    Investering i ett allomfattande PIM-system gav Alfa Lavals kunder en digital köpupplevelse

    En investering i ett PIM-system (Product Information Management) baserat på Azure och Inriver gav Alfa Lavals kunder en förnyad digital köpupplevelse. Oavsett bransch och plats visar kunderna upp samma höga förtroende för produktrekommendationer i systemet, som de gjorde när de handlade fysiskt från erfarna säljare från Alfa Laval. I ett industriområde i Lund ligger en […]

  • Agil

    Arbeta med agilt med Microsofts verktyg

    Agil metodik uppstod som en motreaktion till de traditionella projektledningsmetoderna. Metodiken fokuserar på samarbete, inkrementell utveckling, kontinuerlig planering och kontinuerligt lärande – men det viktiga med agila arbetssätt är att vi blir mer öppna för förändrade krav under projektets gång. Förutsättningar kan ändras, nya insikter kan uppstå och man kan komma på förbättringar under arbetets […]

Upptäck fler relaterade artiklar per dokumentation:

Det Nya Arbetslivet

  • Agil

    Arbeta med agilt med Microsofts verktyg

    Agil metodik uppstod som en motreaktion till de traditionella projektledningsmetoderna. Metodiken fokuserar på samarbete, inkrementell utveckling, kontinuerlig planering och kontinuerligt lärande – men det viktiga med agila arbetssätt är att vi blir mer öppna för förändrade krav under projektets gång. Förutsättningar kan ändras, nya insikter kan uppstå och man kan komma på förbättringar under arbetets […]

Digital HR

Digital Transformation

  • Bli mer creativ med Microsofts produkter

    En kreativ arbetsplats är en plats där idéer utvecklas

    Kreativitet leder till produktivitet på den moderna arbetsplatsen. En kreativ arbetsplats är en plats där idéer utvecklas och där produktivitet handlar om att uppnå mer, inte göra mer. Rätt verktyg och teknik gör det möjligt för oss att formulera, dela och utveckla våra idéer och därigenom driva verksamheten framåt. Tekniken gör det enklare än någonsin […]

Kundreferenser

  • Kraftringen förenklar med Windows 365

    Kraftringen förenklar med Windows 365

    Kraftringen är ett av Sveriges största energibolag. Företaget ägs av kommunerna Lund, Eslöv, Hörby och Lomma och gör det mesta inom energi, från produktion till distribution och tjänsteutveckling. Kraftringens ambition är att leda utvecklingen av framtidens energi, genom att ta ansvar och använda naturresurser så effektivt som möjligt och genom att fokusera på lokala energilösningar. […]

Pressrum

  • Upplevelserummet

    Microsofts Upplevelserum kan ge er helt nya perspektiv

    Tillbaka på jobbet, och ännu en gång ställer du dig den klassiska frågan: ”Finns det verkligen inget bättre sätt för oss att göra det här?”. Jo, det finns det. Ett besök i vårt ”Upplevelserum” lyfter inte bara frågan, utan ger dig som ledare både svaret och lösningen. Att förstå hur en organisation kan jobba smartare […]

Security & Privacy

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Startups

  • en blå skål

    Att skapa appar för ditt företag har aldrig varit enklare

    Att skapa appar för ditt företag har aldrig varit enklare. Ett kraftfullt användargränssnitt gör det enkelt för alla som är bekanta med Microsoft Office att anpassa och utvidga Dynamics 365 och Office 365 för att kunna skapa användbara appar. Bygg businessappar på bara några timmar! Du kan koppla data till dina appar från källor som […]

Tips

  • iPhone showing Outlook Mobile emails

    Var uppkopplad och organiserad på jobbet, hemma och när du är på resa med Outlook Mobile

    Idag används Outlook Mobile på över 100 miljoner iOS- och Android-enheter och appen får alltid höga betyg. Det här är orsakerna till det: Var uppkopplad och organiserad. Med Outlook Mobile för iOS och Android får du alla fördelar med Office 365 samlat i en app: e-post, kontakter, filer, kalenderhändelser, onlinemöten och annat, så att du kan […]