Synspunkt
Synspunkt | Glenn Agung Hole: Datakrim og sikkerhetsbrudd våre mest uforutsigbare trusler
Visste du at den alle største sikkerhetstrusselen ikke kommer utenfra, men innenfra en virksomhet – altså fra medarbeidere som deg og meg, spør Glenn Agung Hole.
Glenn Agung Hole jobber som konsulentdirektør i SopraSteria og foreleser ved Høyskolen i Molde i digital forretningstransformasjon.
Lyst til å sende oss et innlegg? Epost-adressen er synspunkt@dagensperspektiv.no
SYNSPUNKT: I år er det for tolvte gang at vi markerer nasjonal sikkerhetsmåned i Norge. I skrivende stund er vi nå kommet halvveis inn i sikkerhetsmåneden. Den er del av EUs informasjonssikkerhetsorgan ENISAs årlige europeiske sikkerhetsmåned.
Formålet med den er å øke engasjementet, bevisstheten og kunnskapen om digital sikkerhet – både i befolkningen og i virksomheter. Dette gjøres på ulike måter, med blant annet foredrag, seminarer, arrangementer og kampanjer.
Størst trussel - du og jeg
I dag fremheves viktigheten av at vi går sammen for en trygg digital hverdag. Årets tema er «Sammen for en trygg digital hverdag, med fokus på løsepengeangrep og phishing».
MEN: visste du at den alle største sikkerhetstrusselen kommer innenfra en virksomhet, altså medarbeidere som deg og meg?
Bakgrunnen for dette innlegget er en fersk opplevelse. Det er ikke første gang jeg opplever dette, men siden vi er inne i den nasjonale sikkerhetsmåneden, passer temaet bra.
I dag var jeg nemlig på vei til et kundemøte. Jeg ankom tidlig og hadde noen minutter ekstra til å ta meg en kopp kaffe. Så jeg gikk inn i den nærmeste kaffebaren og bestilte. Rett bak meg satt det to voksne og snakket såpass høyt at det var umulig ikke høre hva de pratet om.
Det ble lagt ut i det vide og det brede om de utfordringene som fantes i virksomhetens toppledelse. Virksomheten var stor i norsk målestokk.
Til slutt måtte jeg bare snu meg og si at det kanskje kunne være lurt enten å gå en annen plass å snakke om de utfordringene de hadde internt i virksomheten, eller dempe seg litt. Begge ble røde i toppen og litt flaue, og forlot stedet.
Mye uforsiktighet
Det snakkes mye om viktigheten av IT-sikkerhet om dagen, men du verden hvor mye uforsiktighet jeg har vært vitne til når det snakkes i det offentlige rom som på toget, flytoget, flyplassen flyet.
Både med dagens sikkerhetspolitiske klima og ut fra et generelt konfidensialitetsperspektiv burde det i større grad være fokus på hvordan vi opptrer i det offentlige rom med medarbeidere og ledere.
Forskning viser blant annet at hele 95 prosent av alle sikkerhetshendelser innen it er forårsaket av menneskelige feil. Å bygge en god sikkerhetskultur, er helt avgjørende i kampen mot den voksende usikkerheten og dagens trusselnivå. Mennesker og prosesser står i sentrum for en god sikkerhetskultur.
Det handler om å øke bevissthet rundt sikkerhet til ikke bare å gjelde IT.
«Forskning viser blant annet at hele 95 prosent av alle sikkerhetshendelser innen it er forårsaket av menneskelige feil.»
Sikkerhet er et stort og komplekst tema, men det betyr ikke at ALLE må være fageksperter for å forstå hvorfor det er viktig for enhver virksomhet.
Utfordringen er ofte å omforme kunnskap om sikkerhet til prosesser og praksis for virksomheten. Derfor er inneværende måned, den nasjonale sikkerhetsmåneden, en glimrende anledning til å sette kunnskap om sikkerhet på agendaen. Det være seg en avdeling, ledergruppen eller alle ansatte, og bør handle om hvordan vi opptrer i det offentlige rom.
I mine øyne handler det om å øke bevisstheten rundt sikkerhet – sammen med virksomhetens medarbeidere til å bli en bevisst del av arbeidshverdagen. Intensjonen er oppnådd den dagen virksomhetens medarbeidere reflekterer rundt hvordan de opptrer og er representanter for virksomheten i det offentlige rom.
Andre hører med
Det er fort gjort, når to kollegaer møtes, å snakke om et internt møte, eller ulike utfordringer innad. Kanskje snakkes det om andre kolleger, ledere eller om virksomhetens ledelse. Det å ha et bevisst forhold til hva som er greit å snakke om i det offentlige rom, som på en café, på toget, flytoget, bussen eller flyplassen, er viktig.
Min oppfordring er at mange ledere og medarbeidere bør reflektere litt mer over sin egen bevissthet rundt hva de snakker om i det offentlige rom. En bør være ekstra påpasselig med hva man sier og gjør utenfor virksomhetens fire vegger.
Det handler om en bevisstgjøring om at det er andre til stede som både kan se og høre det vi snakker om. Det er mye hygge med å treffe kolleger i en mer uformell setting enn på kontoret, men det stiller desto større krav til oss at vi er bevisst på hvordan vi opptrer i det offentlige rom – hvilke temaer det er okay å snakke om, og hvilke temaer det ikke er okay å snakke om.