Jag har länge varit intresserad av olika former av säkerhet, men under de senaste åren har mitt fokus allt mer förflyttats till IT-säkerhet och angränsande områden. Efter att ha deltagit på flera konferenser och utbildningar har jag insett att det här är ett ämne som är både komplext och fascinerande. Det är också tydligt att IT-säkerhet inte är ett enmansjobb – det är en hel bransch fylld av olika yrkesroller med sina egna specialiseringar. Det jag snabbt insåg när jag började sätta mig in i IT-säkerhet var att området är så mycket större än jag först trodde. Från tekniskt djupgående roller som penetrationstestare till strategiska roller som CISO och juridiskt inriktade roller som DPO – det finns en enorm bredd. För mig är det inspirerande att se att det finns en yrkesväg för nästan varje intresse och bakgrund, och att IT-säkerhet är ett område där många kompetenser behöver samverka.
Hacker
När jag tänker på begreppet hacker slås jag av hur mycket det har förändrats över tid. När jag först började höra ordet runt millennieskiftet användes det ofta på ett ganska generellt sätt. Då handlade det inte nödvändigtvis om någon som försökte ta sig in i datasystem på olagliga sätt, utan snarare om personer som hade en fördjupad datakunskap, kunde programmera och tyckte om att experimentera med teknik. Att kallas hacker då var nästan en hedersbeteckning – det signalerade att man hade förståelse för datorernas möjligheter och kunde tänja på gränserna för vad systemen klarade av.
Med tiden har betydelsen förändrats. Idag används ordet i första hand för att beskriva någon som på olika sätt tar sig in i IT-system utan tillåtelse. Det kan handla om dataintrång, stöld av information, eller attacker som syftar till att förstöra, störa eller pressa organisationer på pengar. I takt med att antalet angrepp, intrång, malware och ransomware har ökat har också hackergrupper fått allt större utrymme i media. Vi ser nästan dagligen rubriker om cyberattacker som påverkar företag, myndigheter och ibland hela samhällsfunktioner.
Jag tycker att ämnet hackers är intressant just för att det är så nära sammankopplat med IT-säkerhet. Att förstå hur en hacker tänker och arbetar är också att förstå var våra svagheter finns och hur vi kan skydda oss. För mig blir det tydligt att hackerbegreppet inte bara handlar om brottslighet, utan också om en sorts kreativt tänkande – att hitta vägar och möjligheter som ingen annan sett. Skillnaden är att vissa använder den förmågan för skada, medan andra använder den för att stärka och skydda.
Det leder också till begreppet etisk hackare, eller ”white hat hacker”. En etisk hackare använder samma metoder som en vanlig hacker, men med ett helt annat syfte: att testa säkerheten i system på ett lagligt och kontrollerat sätt. Organisationer anlitar ofta etiska hackare för att hitta sårbarheter innan någon illvillig aktör gör det. På så sätt blir de en viktig resurs i arbetet med cybersäkerhet.
För mig är det en påminnelse om att ordet hacker inte behöver vara något negativt. I grunden beskriver det en person med stor teknisk kompetens och förmåga att tänka utanför boxen. Frågan är bara vilket syfte den kunskapen används för – att bryta ner eller att bygga upp