Medarbejderne forstår risikoen men forstår IT-chefen medarbejderne?

Sikkerhedseksperter påstår altid, at ansattes sløsede uvidenhed er firmaer største sikkerhedsrisiko. Men er det i virkeligheden sikkerhedseksperterne der ikke forstår sig på mennesker.

Den største sikkerhedstrussel mod en virksomhed er at have medarbejdere. Det fortæller sikkerhedsfirmaer igen og igen. De ansatte undervurderer it-sikkerheden i en grad, så systemerne bliver sårbare, og alle de forsvarsværker, der er stillet op, bliver sat ud af kraft. Men måske undervurderer de ansatte slet ikke risikoen. Måske er det sikkerhedseksperterne der misforstår risikoen.

Det spekulerer IT-sikkerhedsguruen Bruce Schneier over i sin klumme hos avisen The Guardian. Schneier har skrevet flere bøger om IT-sikkerhed og kryptering. Han skriver også klummen Security Matters hos Wired.

I klummen i Guardian udfordrer han den tanke, at medarbejdere ikke forstår it-sikkerhedsrisikoer. På en konferrence hørte han fornylig en sikkerhedsekspert klage over, at medarbejderne ikke følger, de regler han opstiller.

"Vi bliver nødt til at få folk til at forstå risikoen," sukkede eksperten til sidst.

Det er den tanke Bruce Schneier er i opposition til. For medarbejderne forstår godt risikoen, de vurderer den bare til at være lille. For dem er det en langt større risiko, at de bruger så lang tid på sikkerhedsforanstaltninger som at kryptere usb-nøgler, at de ikke får udført deres arbejde og dermed risikerer at blive fyret.

"Dét er en meget ægte og håndgribelig risiko, som medarbejdere føler hele tiden. Risikoen ved ikke at følge procedurerne er langt mindre. Måske vil medarbejderen blive taget i det, men sikkert ikke, og hvis han endelig bliver snuppet, så er straffen ikke alvorlig. Udfra den risikoanalyse, så vil enhver rationel medarbejder omgå sikkerhedsforanstaltningerne for at få jobbet klaret. Det er det, som virksomheden belønner, og det virksomheden ønsker," skriver Schneier.

Han havde derfor en simpel løsning på den slukørede sikkerhedseksperts problem.

"Fyr den næste der bryder sikkerhedsproceduren, og gør det hurtigt og offentligt. Det vil øge sikkerheden hurtigere end alle dine foredrag og nyhedsbreve tilsammen. Hvis risikoen er ægte, så agerer folk ud fra den".

Derfor slutter Bruce Schneier med en opfordring til alle fortvivlede sikkerhedseksperter:

"Før du påstår, at en person ikke forstår risikoen, så stop op og tænk på om du forstår risikoen. Måske bliver du overrasket".




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel