Illa skrivna riktlinjer hot mot informationssäkerhet på svenska myndigheter
Illa skrivna riktlinjer är ett hot mot informationssäkerheten på svenska myndigheter. Det visar en studie vid Örebro universitet.
– Otydliga instruktioner kan leda till att anställda ignorerar dem. Vilket i sin tur kan leda till att myndigheternas information utsätts för risker, säger Elham Rostami, forskare i informatik.
Elham Rostami och Fredrik Karlsson, professor i informatik, har granskat svenska myndigheters riktlinjer för informationssäkerhet och hittade en genomgående svaghet i sättet de var skrivna: nyckelord som skulle markera praktiska råd användes i över hälften av fallen för andra ändamål.
Rekommendationen är att reservera vissa ord, nyckelorden, till konkreta instruktioner om hur de anställda ska agera. Exempel på dessa nyckelord är: bör, ska och måste. Nyckelorden ska alltså inte finnas i annan typ av text i riktlinjerna.
– Vi har sett att råden blir otydliga och svåra för anställda att förstå. Det leder till förvirring kring vad som ska göras för att skydda myndighetens information, säger Elham Rostami, forskare vid Handelshögskolan vid Örebro Universitet.
Resultatet av Elham Rostamis och Fredrik Karlssons studie visar att de reserverade nyckelorden två gånger av tre förekom i andra typer av texter än till att ge just råd.
De analyserade texterna handlade exempelvis om hur man ska formulera ett lösenord eller hur man ska hantera sin dator när man sitter på ett tåg.
– Otydliga instruktioner kan leda till att anställda ignorerar dem. Vilket i sin tur kan leda till att myndigheternas information utsätts för risker, säger Elham Rostami.
Om riktlinjerna inte följs kan viktig information hamnar i fel händer. Men information kan också förstöras eller ändras.
Länkar i epost eller besök på en webbsida är vanliga orsaker till hot mot informationssäkerheten. Det är ofta den anställde som utfört handlingen som får skulden.
-– Man lyfter oftast fram den anställde som systemets svagaste länk. Men det handlar också om vad de får för förutsättningar. Det är det som vi studerar, säger Fredrik Karlsson.
Elham Rostami pekar på att kvaliteten i riktlinjerna kring informationssäkerhet och sättet som riktlinjerna är utformade är ett viktigt forskningsområde.
-– Att skydda individer, organisationer och samhället mot cyberhot är grundläggande för dagens värld, konstaterar hon.
FAKTA/
Så skriver man tydliga riktlinjer:
- Ta reda på vad i texten som är praktiska råd.
- Reservera nyckelord som bara får användas i text som är praktiska råd.
- Använd inga synonymer till nyckelorden.
Nyckelord
Kontakter
Fredrik Karlsson
fredrik.karlsson@oru.se
073-461 87 94
Elham Rostami
elham.rostami@oru.se
070 454 08 71
Linda HarradinePressansvarig och enhetschefKommunikation och samverkansstöd
Tel:019 301470Tel:0706 431470linda.harradine@oru.seBilder

Länkar
Om oss
Örebro universitet är ett bredduniversitet med starka professionsutbildningar och forskning som spänner över 36 ämnen inom alla vetenskapliga fält. Vi har 15 000 studenter, 85 utbildningsprogram på grundnivå och avancerad nivå och ett stort utbud av fristående kurser. Örebro universitet har samlat spetskompetens inom tre profilområden: AI och robotik, Mat och hälsa och Föroreningar och samhälle.
Följ Örebro universitet
Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.
Senaste pressmeddelandena från Örebro universitet
Så blir lärare i matematik bättre på att undervisa – tillsammans19.12.2025 07:53:55 CET | Pressmeddelande
Det räcker inte att avsätta tid i schemat för att kollegialt lärande ska fungera och leda till ökad kvalitet i undervisningen – och på sikt till bättre matematikkunskaper hos elever. – Vi måste våga förändra gamla normer, säger Frida Harvey, forskare i matematik vid Örebro universitet.
Adhd i familjen kopplas till ökad risk att begå brott18.12.2025 08:59:23 CET | Pressmeddelande
Personer med adhd har en högre risk att begå brott än personer som inte har adhd. Samma mönster syns hos deras släktingar, enligt en ny studie från Örebro universitet. – Det tyder på att både genetiska och miljömässiga faktorer delade inom familjen kan spela roll, säger forskaren Sofi Oskarsson.
Normer och attityder gör vardagen svårare för äldre lgbq-personer17.12.2025 07:00:00 CET | Pressmeddelande
Äldre lgbq-personer på särskilda boenden påverkas av heterosexuella normer och andra boendes attityder. Det kan begränsa deras möjligheter att uttrycka sin sexuella identitet. Det visar en ny studie från Örebro universitet.
Örebrostudenter hittar PFAS-relaterat ämne i glögg16.12.2025 11:40:36 CET | Pressmeddelande
Fyra kemistudenter vid Örebro universitet analyserade tolv glöggprodukter som köpts i dagligvaruhandeln. I samtliga prover påvisades mätbara halter av trifluorättiksyra (TFA). Forskare betonar att den hälsomässiga betydelsen är oklar och att mer forskning behövs.
AI-förordning i EU riskerar tappa legitimitet9.12.2025 08:00:00 CET | Pressmeddelande
Andrew Leyden, rättsvetare vid Örebro universitet, har i en studie granskat EU:s AI-förordning som bygger på tekniska standarder. – Traditionella frågor om rättssäkerhet, ansvar och demokratisk legitimitet får en ny betydelse när tekniska standarder fungerar som ett slags privat lagstiftning, säger han.
I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.
Besök vårt pressrum