Handlingsbar kommunikation

Ett säkerhetsbudskap är handlingsbart när mottagaren förstår vad hen förväntas göra och faktiskt har möjlighet att göra det.
”Var försiktig med phishing” är exempelvis ett budskap, men knappast en instruktion. ”Om ett mejl ber dig logga in via en länk, öppna tjänsten via ditt vanliga bokmärke i stället” beskriver ett konkret beteende. ”Rapportera misstänkta mejl med knappen Rapportera phishing i Outlook” gör nästa steg ännu tydligare.
Handlingsbarhet kräver därför mer än tydligt språk och innebär att handlingen måste passa mottagarens situation, verktyg och befogenheter. Det är meningslöst att be människor kontrollera sådant de saknar möjlighet eller kompetens att kontrollera.
För cybersäkerhetskommunikation är en enkel kontrollfråga användbar. Om mottagaren bara läser detta en gång, kan hen då svara på frågan ”Vad ska jag göra nu?”
Om svaret är nej behöver budskapet ofta omarbetas. Bra kommunikation minskar avståndet mellan information och handling.
Fortsätt här
Sök på sajten →Rökning, cybersäkerhet, och varför kunskap inte automatiskt leder till rätt beteende
Varför gör människor inte alltid rätt, trots att de vet vad de borde göra? Om vad minskad rökning kan lära oss om awareness, friktion, normer och varför säkerhetsbeteenden behöver förstås som mer än en kunskapsfråga.
- 02Kommunikation är inte kommunikation förrän mottagaren har tagit den till sigVi är bra på att mäta vad vi själva har skickat men betydligt sämre på att fråga vad som faktiskt hände hos människan på andra sidan.
- 03Provtryck säkerhetsbudskapen innan du skickar demFör att slippa onödiga missförstånd och utskick som måste skickas om (och därmed trötta ut hela organisationen) finns det några enkla knep att ta till.
- 04Theory of planned behavior
