Illa skrivna riktlinjer hot mot informationssäkerhet på svenska myndigheter
Illa skrivna riktlinjer är ett hot mot informationssäkerheten på svenska myndigheter. Det visar en studie vid Örebro universitet.
– Otydliga instruktioner kan leda till att anställda ignorerar dem. Vilket i sin tur kan leda till att myndigheternas information utsätts för risker, säger Elham Rostami, forskare i informatik.
Elham Rostami och Fredrik Karlsson, professor i informatik, har granskat svenska myndigheters riktlinjer för informationssäkerhet och hittade en genomgående svaghet i sättet de var skrivna: nyckelord som skulle markera praktiska råd användes i över hälften av fallen för andra ändamål.
Rekommendationen är att reservera vissa ord, nyckelorden, till konkreta instruktioner om hur de anställda ska agera. Exempel på dessa nyckelord är: bör, ska och måste. Nyckelorden ska alltså inte finnas i annan typ av text i riktlinjerna.
– Vi har sett att råden blir otydliga och svåra för anställda att förstå. Det leder till förvirring kring vad som ska göras för att skydda myndighetens information, säger Elham Rostami, forskare vid Handelshögskolan vid Örebro Universitet.
Resultatet av Elham Rostamis och Fredrik Karlssons studie visar att de reserverade nyckelorden två gånger av tre förekom i andra typer av texter än till att ge just råd.
De analyserade texterna handlade exempelvis om hur man ska formulera ett lösenord eller hur man ska hantera sin dator när man sitter på ett tåg.
– Otydliga instruktioner kan leda till att anställda ignorerar dem. Vilket i sin tur kan leda till att myndigheternas information utsätts för risker, säger Elham Rostami.
Om riktlinjerna inte följs kan viktig information hamnar i fel händer. Men information kan också förstöras eller ändras.
Länkar i epost eller besök på en webbsida är vanliga orsaker till hot mot informationssäkerheten. Det är ofta den anställde som utfört handlingen som får skulden.
-– Man lyfter oftast fram den anställde som systemets svagaste länk. Men det handlar också om vad de får för förutsättningar. Det är det som vi studerar, säger Fredrik Karlsson.
Elham Rostami pekar på att kvaliteten i riktlinjerna kring informationssäkerhet och sättet som riktlinjerna är utformade är ett viktigt forskningsområde.
-– Att skydda individer, organisationer och samhället mot cyberhot är grundläggande för dagens värld, konstaterar hon.
FAKTA/
Så skriver man tydliga riktlinjer:
- Ta reda på vad i texten som är praktiska råd.
- Reservera nyckelord som bara får användas i text som är praktiska råd.
- Använd inga synonymer till nyckelorden.
Nyckelord
Kontakter
Fredrik Karlsson
fredrik.karlsson@oru.se
073-461 87 94
Elham Rostami
elham.rostami@oru.se
070 454 08 71
Linda HarradinePressansvarig och enhetschefKommunikation och samverkansstöd
Tel:019 301470Tel:0706 431470linda.harradine@oru.seBilder

Länkar
Om oss
Örebro universitet är ett bredduniversitet med starka professionsutbildningar och forskning som spänner över 36 ämnen inom alla vetenskapliga fält. Vi har 15 000 studenter, 85 utbildningsprogram på grundnivå och avancerad nivå och ett stort utbud av fristående kurser. Örebro universitet har samlat spetskompetens inom tre profilområden: AI och robotik, Mat och hälsa och Föroreningar och samhälle.
Följ Örebro universitet
Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.
Senaste pressmeddelandena från Örebro universitet
Åke Ingerman är fortsatt styrelsens förslag på ny rektor14.3.2025 17:08:31 CET | Pressmeddelande
Professor Åke Ingerman fortsätter vara styrelsens förslag på ny rektor vid Örebro universitet. Det står klart efter styrelsens extrainsatta möte under fredagen. Det slutliga beslutet fattas av regeringen.
Pressinbjudan: Studenter överlämnar brev för ökad jämställdhet i byggbranschen13.3.2025 11:13:33 CET | Pressmeddelande
Måndag den 17 mars klockan 14.00 överlämnar byggingenjörsstudenter från Örebro universitet ett brev till fack och branschföreträdare där de önskar ökad jämställdhet och mer mångfald i byggbranschen.
Ny forskning: Skolor måste ha en strategi för digitala pennor11.3.2025 08:08:33 CET | Pressmeddelande
Digitala pennor i skolan kan vara bra. Men om de ska fungera krävs större strategiska satsningar från skolor och kommuner. Det visar en ny vetenskaplig rapport. – Vi måste inse att svenska barn i skolan bör kunna använda en uppsjö av olika verktyg för att skriva, räkna och teckna – både digitala och mer traditionella, som penna och papper, säger Anders Björkvall, forskare i svenska språket vid Örebro universitet.
Ny forskning visar hur fibrer påverkar immunförsvaret3.3.2025 09:12:48 CET | Pressmeddelande
Örebroforskaren Victor Castro-Alves har tagit reda på varför fibrer är bra för immunförsvaret – på cellnivå. Hans resultat kan bidra till att på sikt göra det möjligt att använda mat som medicin mot IBS och IBD. I nästa studie får deltagare äta blå muffins för att forskarna ska kunna följa fibrernas resa genom kroppen.
Öppet hus på Örebro universitet – framtida studenter får hjälp att hitta rätt utbildning3.3.2025 08:22:47 CET | Pressmeddelande
På onsdag samlas hundratals nyfikna ungdomar på Örebro universitet för att lära sig om utbildningar, studentlivet och Örebro som studentstad. – Vi hjälper dig på vägen mot ditt framtida studieval, säger Madelen Renner.
I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.
Besök vårt pressrum