Human factors inom cybersäkerhet

Human factors förflyttar fokus från tekniken och handlar om hur människors förutsättningar, arbetsmiljö, uppmärksamhet, beslutsfattande och samspel med teknik påverkar säkerheten.
När man beskriver användaren som den svaga länken gör man problemet för enkelt. Människor arbetar i system som är designade på vissa sätt, under tidspress, med konkurrerande mål och ofta med stora mängder information. Om en säkerhetslösning kräver att varje person alltid ska upptäcka subtila varningssignaler, minnas många regler och fatta rätt beslut i varje situation har organisationen byggt in en sårbarhet.
Ett human-factors-perspektiv flyttar därför frågan från ”Varför gjorde personen fel?” till ”Vilka förutsättningar gjorde det här felet möjligt eller sannolikt?”. Det kan handla om otydliga instruktioner, dåligt utformade gränssnitt, för många säkerhetsmoment, stress, brist på återkoppling eller en kultur där det är svårt att be om hjälp.
För kommunikation innebär perspektivet att information behöver utformas för verkliga situationer. Budskap ska vara begripliga, handlingsbara och möjliga att följa även när mottagaren är stressad eller har annat att göra. Kommunikation kan stödja säkerhet, men den kan inte kompensera för dåligt designade system.
Bra säkerhetskommunikation börjar därför inte med frågan ”Vad behöver vi säga?” utan med ”Vad behöver människor kunna göra, och vad står i vägen?”.
Fortsätt här
Sök på sajten →Human-centered cybersecurity
- 02Usable security
- 03COM-BCOM-B är en modell för att förstå de bakomliggande orsakerna till ett visst beteende hos en person.
- 04Chefens roll i säkerhetskommunikationChefens roll i säkerhetskommunikation är större än att vidarebefordra centrala budskap. Om hur chefer påverkar prioriteringar, översätter säkerhet till den egna verksamheten och fångar upp när krav och rutiner inte fungerar i praktiken.