Örebro universitet

Svenska säkerhetsriktlinjer ger tydligare instruktioner än brittiska

28.4.2026 07:00:00 CEST | Örebro universitet | Pressmeddelande

Dela

När organisationer ska skydda känslig information är det inte bara tekniken som är viktig. Även språket i riktlinjer påverkar hur lätt det är för anställda att förstå vad de ska göra. Det visar en ny studie från Örebro universitet, där forskare har jämfört informationssäkerhetsriktlinjer från universitet i Sverige och Storbritannien.

Porträtt Fredrik  Karlsson.
Fredrik Karlsson.

– Det handlar om hur tydliga instruktionerna blir. Om man använder ord konsekvent blir det lättare för anställda att förstå vad de faktiskt ska göra. Om samma ord används både för krav och allmän information blir det mer otydligt, och då finns en risk att regler inte följs, säger Fredrik Karlsson, professor i informatik vid Örebro universitet.

Studien bygger på en analys av 30 riktlinjer, 15 från Sverige och lika många från Storbritannien. Forskarna analyserade meningar med ord som används för att signalera krav, förbud eller rekommendationer och undersökte om orden användes för att ge råd eller i mer allmänna formuleringar.

– Resultaten visar att olika typer av ord dominerar i de två länderna. I svenska riktlinjer används främst ”ska” och ”inte”. I brittiska riktlinjer dominerar ord som ”must”, ”should” ”not” och ”shall” för att uttrycka olika nivåer av krav. Det tyder på att orden används på olika sätt beroende på språk och nationellt sammanhang, säger Fredrik Karlsson.

Tydligare instruktioner i Sverige

Studien visar också att svenska riktlinjer använder nyckelord mer enhetligt för att guida anställda till handling. I de brittiska riktlinjerna används orden oftare för både instruktioner och annan information, vilket gör det svårare att avgöra vad som faktiskt är ett krav.

– När samma ord används både för krav och för annan information blir det svårare att tolka vad som faktiskt är ett krav. Då ökar risken att organisationens information utsätts för incidenter, säger Fredrik Karlsson.

Enligt honom blir det särskilt viktigt i internationella organisationer, där en rak översättning från ett språk till ett annat inte alltid räcker för att behålla samma tydlighet.

Analysverktyg som granskar språket

Som en del av arbetet har forskarna utvecklat programvaran, ISP Keyword Analyzer, som kan användas för att granska språket i informationssäkerhetsriktlinjer. Programmet analyserar nyckelord, klassificerar dem som råd eller annan information och visar hur konsekvent orden används.

– Verktyget gör det lättare att analysera hur tydligt riktlinjer är formulerade och om de faktiskt ger konkreta instruktioner, säger Fredrik Karlsson.

Nyckelord

Kontakter

Fredrik Karlsson, professor i informatik vid Örebro universitet
Fredrik.Karlsson@oru.se, 0734 618 794

Bilder

Fredrik Karlsson porträtt
Fredrik Karlsson
Ladda ned bild

Länkar

Om oss

Örebro universitet är ett bredduniversitet med starka professionsutbildningar och forskning som spänner över 36 ämnen inom alla vetenskapliga fält. Vi har 17 000 studenter, 80 utbildningsprogram på grundnivå och avancerad nivå och ett stort utbud av fristående kurser. Örebro universitet har samlat spetskompetens inom tre profilområden: AI, robotik och cybersäkerhet, Mat och hälsa och Föroreningar och samhälle. 

Följ Örebro universitet

Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.

Senaste pressmeddelandena från Örebro universitet

I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.

Besök vårt pressrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye