Prebunking

Prebunking innebär att förbereda människor på vilseledande information innan de möter den och begreppet används ofta i sammanhang med desinformation och informationspåverkan. Så i stället för att ex. bara rätta ett specifikt falskt påstående i efterhand så kan kommunikationen hjälpa mottagaren att känna igen återkommande manipulationstekniker.
Inom cybersäkerhet finns en tydlig parallell till social engineering där prebunking kan förklara hur angripare skapar tidspress, lånar auktoritet, väcker rädsla eller försöker flytta kommunikationen till en ovanlig kanal. Poängen är inte att lära människor en lista med ”farliga formuleringar”, utan att ge dem mönster att känna igen.
Prebunking bör användas med eftertanke. Om kommunikationen blir en katalog över alla tänkbara hot riskerar den att öka belastningen och bidra till frustration, irritation och trötthet, och man bör därför välja relevanta mönster och koppla dem till enkla skyddsbeteenden.
För organisationer kan det vara mer hållbart att lära ut några stabila kontrollfrågor än att försöka varna för varje ny bluff. Är begäran väntad? Skapar den ovanlig brådska? Ber någon mig att frångå en etablerad process? Kan jag verifiera avsändaren genom en annan kanal?
Målet är inte misstänksamhet mot allt, utan bättre omdöme när någon försöker manipulera beslut.
Fortsätt här
Sök på sajten →COM-B
COM-B är en modell för att förstå de bakomliggande orsakerna till ett visst beteende hos en person.
- 02Policymall med kommenterad strukturEn kopierbar policystruktur med kommentarer om vad varje avsnitt ska göra – och vad det inte ska göra.
- 03Handlingsbar kommunikation
- 04Hur mycket ska man skrämmas? Rädsla kan få människor att uppmärksamma ett cyberhot, men ett starkare hotbudskap leder inte automatiskt till bättre beslut. Om skrämselbudskap, handlingskraft och varför vägen framåt behöver få minst lika mycket plats som det som kan gå fel.