Illa skrivna riktlinjer hot mot informationssäkerhet på svenska myndigheter
Illa skrivna riktlinjer är ett hot mot informationssäkerheten på svenska myndigheter. Det visar en studie vid Örebro universitet.
– Otydliga instruktioner kan leda till att anställda ignorerar dem. Vilket i sin tur kan leda till att myndigheternas information utsätts för risker, säger Elham Rostami, forskare i informatik.
Elham Rostami och Fredrik Karlsson, professor i informatik, har granskat svenska myndigheters riktlinjer för informationssäkerhet och hittade en genomgående svaghet i sättet de var skrivna: nyckelord som skulle markera praktiska råd användes i över hälften av fallen för andra ändamål.
Rekommendationen är att reservera vissa ord, nyckelorden, till konkreta instruktioner om hur de anställda ska agera. Exempel på dessa nyckelord är: bör, ska och måste. Nyckelorden ska alltså inte finnas i annan typ av text i riktlinjerna.
– Vi har sett att råden blir otydliga och svåra för anställda att förstå. Det leder till förvirring kring vad som ska göras för att skydda myndighetens information, säger Elham Rostami, forskare vid Handelshögskolan vid Örebro Universitet.
Resultatet av Elham Rostamis och Fredrik Karlssons studie visar att de reserverade nyckelorden två gånger av tre förekom i andra typer av texter än till att ge just råd.
De analyserade texterna handlade exempelvis om hur man ska formulera ett lösenord eller hur man ska hantera sin dator när man sitter på ett tåg.
– Otydliga instruktioner kan leda till att anställda ignorerar dem. Vilket i sin tur kan leda till att myndigheternas information utsätts för risker, säger Elham Rostami.
Om riktlinjerna inte följs kan viktig information hamnar i fel händer. Men information kan också förstöras eller ändras.
Länkar i epost eller besök på en webbsida är vanliga orsaker till hot mot informationssäkerheten. Det är ofta den anställde som utfört handlingen som får skulden.
-– Man lyfter oftast fram den anställde som systemets svagaste länk. Men det handlar också om vad de får för förutsättningar. Det är det som vi studerar, säger Fredrik Karlsson.
Elham Rostami pekar på att kvaliteten i riktlinjerna kring informationssäkerhet och sättet som riktlinjerna är utformade är ett viktigt forskningsområde.
-– Att skydda individer, organisationer och samhället mot cyberhot är grundläggande för dagens värld, konstaterar hon.
FAKTA/
Så skriver man tydliga riktlinjer:
- Ta reda på vad i texten som är praktiska råd.
- Reservera nyckelord som bara får användas i text som är praktiska råd.
- Använd inga synonymer till nyckelorden.
Nyckelord
Kontakter
Fredrik Karlsson
fredrik.karlsson@oru.se
073-461 87 94
Elham Rostami
elham.rostami@oru.se
070 454 08 71
Linda HarradinePressansvarig och enhetschefKommunikation och samverkansstöd
Tel:019 301470Tel:0706 431470linda.harradine@oru.seBilder

Länkar
Om oss
Örebro universitet är ett bredduniversitet med starka professionsutbildningar och forskning som spänner över 36 ämnen inom alla vetenskapliga fält. Vi har 15 000 studenter, 85 utbildningsprogram på grundnivå och avancerad nivå och ett stort utbud av fristående kurser. Örebro universitet har samlat spetskompetens inom tre profilområden: AI och robotik, Mat och hälsa och Föroreningar och samhälle.
Följ Örebro universitet
Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.
Senaste pressmeddelandena från Örebro universitet
AI-förordning i EU riskerar tappa legitimitet9.12.2025 08:00:00 CET | Pressmeddelande
Andrew Leyden, rättsvetare vid Örebro universitet, har i en studie granskat EU:s AI-förordning som bygger på tekniska standarder. – Traditionella frågor om rättssäkerhet, ansvar och demokratisk legitimitet får en ny betydelse när tekniska standarder fungerar som ett slags privat lagstiftning, säger han.
Presentation får fler att välja vegetarisk mat3.12.2025 07:00:00 CET | Pressmeddelande
Pannbiff med lök och potatis är en svensk klassiker, men utan pannbiffen blir det inte mycket kvar av måltiden. Ansung Kim forskar vid Örebro universitet om hur kött kan ersättas i måltider.
Studie ger hopp om behandling mot mag- och tarmbesvär2.12.2025 10:09:22 CET | Pressmeddelande
Forskare vid Örebro universitet har tagit ett viktigt steg framåt i förståelsen av tarmsjukdomen IBS. För första gången har man kunnat visa, direkt i människans tarm, att smörsyra kan stärka tarmen. Studien ger nytt hopp om framtida behandlingar för de dagliga besvär som drabbar hundratusentals svenskar. – Vi såg en lucka i forskningen: man hade visat effekter i cellstudier och djurförsök, men den direkta påverkan i människans tarm var mindre utforskad, säger Rebecca Wall, forskare i mikrobiologi vid Örebro universitet.
Mindre mångfald och mer nationalism i svensk mediapolitik1.12.2025 10:07:24 CET | Pressmeddelande
Styrningen av public service har blivit en politisk stridsfråga, enligt en ny studie från Örebro universitet. – Vi ser ett tydligt skifte där jämställdhet och mångfald tonas ned samtidigt som uppdraget blir mer nationalistiskt, säger professor Maria Jansson.
Ny AI-teknik kan ge snabb och säker demensdiagnos27.11.2025 07:54:16 CET | Pressmeddelande
Forskare vid Örebro universitet har varit med och utvecklat två nya AI-modeller som kan analysera hjärnans elektriska aktivitet och med mycket hög träffsäkerhet skilja mellan friska personer och patienter med demenssjukdomar som Alzheimer. – Tidig diagnos är avgörande för att kunna sätta in proaktiva åtgärder som bromsar sjukdomsutvecklingen och förbättrar patientens livskvalitet, säger Muhammad Hanif, forskare i informatik vid Örebro universitet.
I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.
Besök vårt pressrum