Vad vill du ha hjälp med?
Chefens roll i säkerhetskommunikation
Chefens roll i säkerhetskommunikation är större än att vidarebefordra centrala budskap. Om hur chefer påverkar prioriteringar, översätter säkerhet till den egna verksamheten och fångar upp när krav och rutiner inte fungerar i praktiken.
Från specifikt cyberhot till begripligt budskap
Gör om information om ett specifikt cyberhot till ett budskap människor kan känna igen och agera på. Guiden hjälper dig att gå från hotbild och säkerhetsspråk till en konkret situation, tydlig handling och realistisk väg vidare.
Checklista före ett säkerhetsutskick
Tolv kontroller att gå igenom innan du trycker på skicka.
Tonalitet i säkerhetskommunikation
Om hur språk och tonalitet inom informationssäkerhet påverkar synen på människor, och varför sättet vi pratar om säkerhet kan få betydelse för både samarbete och beteende.
Varför cyber är ett kommunikationsproblem
Cyberrisker är ofta tydliga för säkerhetsfunktionen långt innan de blir tydliga för resten av organisationen. Därför handlar cybersäkerhet också om att översätta risk, skapa gemensam förståelse och göra säkra lösningar möjliga att använda.
Vad är cybersäkerhetskommunikation?
Cybersäkerhetskommunikation är så mycket mer än policies och mailutskick. Det handlar om att göra risker, säkerhetsarbete och krav begripliga, relevanta och möjliga att agera på för medarbetare, ledning, kunder och andra som behöver förstå eller fatta beslut.
Hur mycket ska man skrämmas?
Rädsla kan få människor att uppmärksamma ett cyberhot, men ett starkare hotbudskap leder inte automatiskt till bättre beslut. Om skrämselbudskap, handlingskraft och varför vägen framåt behöver få minst lika mycket plats som det som kan gå fel.
Så mäter du faktisk beteendeförändring
En guide som presenterar ett sätt att gå från ett ganska allmänt kommunikationsmål till något observerbart som går att följa över tid.
Jag gillar inte awareness
Varför kunskap är en viktig grund, men samtidigt inte räcker för att nå hela vägen fram
Kommunikation är inte kommunikation förrän mottagaren har tagit den till sig
Vi är bra på att mäta vad vi själva har skickat men betydligt sämre på att fråga vad som faktiskt hände hos människan på andra sidan.
Säkerhetsbeteende
Kognitiv belastning
Skriv en policy människor faktiskt läser
En steg-för-steg-guide för att bygga om en säkerhetspolicy från byråkratiskt regeldokument till användbar text.
Intern kommunikation vid en incident
Intern kommunikation under en cyberincident handlar inte bara om att hålla medarbetarna informerade. De behöver förstå vad som händer, hur de ska arbeta, vad de kan säga och hur de själva kan bidra till lägesbilden och återställningen.
Kommunikationsarkitektur för cybersäkerhet
Bra säkerhetskommunikation byggs inte kampanj för kampanj. Med rytm, en tydlig röst, planerad räckvidd, en återkommande repertoar och en reaktionsplan går det att skapa en kommunikationsförmåga som fungerar både i vardagen och när något händer.
COM-B
COM-B är en modell för att förstå de bakomliggande orsakerna till ett visst beteende hos en person.
Protection Motivation Theory
Tvåvägskommunikation
Provtryck säkerhetsbudskapen innan du skickar dem
För att slippa onödiga missförstånd och utskick som måste skickas om (och därmed trötta ut hela organisationen) finns det några enkla knep att ta till.
Öva kommunikation, inte bara teknik och beslut
Så bygger du in kommunikation i cyberövningar och testar hur organisationen faktiskt fungerar när informationen är osäker, kanaler sviktar och flera behov uppstår samtidigt.
Handlingsbar kommunikation
Målgruppsanpassning - en överflygning
Hur mycket behöver säkerhetskommunikation egentligen målgruppsanpassas? En praktisk genomgång för att avgöra när mottagare behöver olika budskap, kanaler eller detaljnivåer, och när samma kommunikation fungerar alldeles utmärkt för alla.
Policymall med kommenterad struktur
En kopierbar policystruktur med kommentarer om vad varje avsnitt ska göra – och vad det inte ska göra.
De första 60 minuterna ur ett kommunikationsperspektiv
Vad kommunikationsfunktionen behöver etablera under den första tiden av en cyberincident, innan informationsbehoven springer ifrån organisationen.
Kommunikation under en pågående incident
En praktisk guide till hur kommunikationen organiseras under en pågående cyberincident – från roller, faktaläge och uppdateringsrytm till målgrupper, osäkerhet och reservkanaler.
Security champions
Säkerhetskultur
Usable security
Human-centered cybersecurity
Security fatigue
Klarspråk
Mentala modeller
Human factors inom cybersäkerhet
Signalling Theory
Rökning, cybersäkerhet, och varför kunskap inte automatiskt leder till rätt beteende
Varför gör människor inte alltid rätt, trots att de vet vad de borde göra? Om vad minskad rökning kan lära oss om awareness, friktion, normer och varför säkerhetsbeteenden behöver förstås som mer än en kunskapsfråga.
Theory of planned behavior
Budskapsplattform för incidenter
En gemensam grund för verifierade fakta, kärnbudskap och målgruppsanpassning under en cyberincident.
Known / Unknown / Doing / Next
En enkel struktur för tydliga lägesuppdateringar när mycket fortfarande är osäkert.