Jag har länge varit intresserad av olika former av säkerhet, men under de senaste åren har mitt fokus allt mer förflyttats till IT-säkerhet och angränsande områden. Efter att ha deltagit på flera konferenser och utbildningar har jag insett att det här är ett ämne som är både komplext och fascinerande. Det är också tydligt att IT-säkerhet inte är ett enmansjobb – det är en hel bransch fylld av olika yrkesroller med sina egna specialiseringar. Det jag snabbt insåg när jag började sätta mig in i IT-säkerhet var att området är så mycket större än jag först trodde. Från tekniskt djupgående roller som penetrationstestare till strategiska roller som CISO och juridiskt inriktade roller som DPO – det finns en enorm bredd. För mig är det inspirerande att se att det finns en yrkesväg för nästan varje intresse och bakgrund, och att IT-säkerhet är ett område där många kompetenser behöver samverka.
IT-säkerhet
IT-säkerhet är ett område jag blivit allt mer intresserad av de senaste åren. Det började som en naturlig förlängning av mitt arbete med digitala system, webbutveckling och SEO – men har snabbt vuxit till ett område jag aktivt fördjupar mig i. Idag är IT-säkerhet något jag lägger mer och mer fokus på, inte minst eftersom hotbilden mot både företag och privatpersoner ökar i takt med den digitala utvecklingen.
Det jag tycker är mest fascinerande med IT-säkerhet är hur det rör sig i gränslandet mellan teknik, strategi och mänskligt beteende. Det räcker inte med starka lösenord och brandväggar – det handlar lika mycket om att förstå strukturer, tänkbara sårbarheter, och hur angripare faktiskt arbetar.
För att hänga med i utvecklingen har jag börjat lägga mycket tid på att lära mig mer, och jag märker verkligen hur mycket det ger tillbaka. Jag lyssnar regelbundet på poddar som tar upp allt från aktuella cyberattacker till nya säkerhetslösningar, jag går på branschkonferenser när jag får möjlighet och deltar i olika utbildningar – både tekniskt inriktade och mer strategiska. Det finns så mycket att lära, och det är en bransch där det alltid händer något nytt.
Det bästa med att ta in kunskap från olika håll är att det ger mig både bredd och djup. Jag kan få en teknisk genomgång av sårbarheter i API:er i ett webinar på måndagen, och på onsdagen lyssna på en podcast om hur företag misslyckas med säkerhetskultur internt. Den mixen gör att jag kan se på IT-säkerhet både från ett operativt och organisatoriskt perspektiv.
Det jag hela tiden tar med mig in i mitt dagliga arbete – oavsett om jag jobbar med en webbplats, ett innehållssystem eller en SEO-strategi – är insikten att säkerhet aldrig är något man kan bocka av och glömma. Det måste byggas in i allt vi gör. Och för att kunna bidra där, vill jag fortsätta lära mig, utvecklas och ligga steget före.
Att samla på sig kunskap inom IT-säkerhet har inte bara blivit en kompetensförstärkning – det har blivit ett intresse på riktigt. Och jag ser fram emot att fortsätta fördjupa mig ännu mer.
25 år, 2 företag, 1 anställning
Det sägs ofta att tiden går fort när man har roligt – och jag kan verkligen skriva under på det. När jag i slutet av IT-bubblan, runt millennieskiftet, blev anställd på Shop-in-a-box hade jag aldrig trott att jag 25 år senare skulle vara kvar i samma verksamhet. Mycket har förstås förändrats sedan dess: genom uppköp har företagets logotyp på visitkortet bytts ut, kollegor har kommit och gått, tekniken har utvecklats i en rasande fart – men jag står här idag och firar något som känns både stort och personligt: exakt 25 års anställning.
Konferenser och utbildningar inom IT-säkerhet
IT-säkerhet är ett område som utvecklas i rasande takt. Nya hot dyker upp nästan dagligen, och lika snabbt kommer nya verktyg, metoder och ramverk för att skydda system och data. För mig handlar det inte bara om att hålla jämna steg, utan om att ligga ett steg före. Jag lyssnar ofta på poddar, läser böcker och artiklar för att bredda mina kunskaper – men jag har märkt att konferenser, träffar och mässor erbjuder något helt unikt som andra källor inte kan ersätta.
IT-säkerhet från A till Ö
På senare år har jag fått ett växande intresse för IT-säkerhet, och det har också blivit en naturlig del av mitt yrkesliv. Jag har börjat arbeta allt mer med frågor som rör IT-säkerhet, informationssäkerhet och dataskydd. Det är ett område som växer i takt med den ökade digitaliseringen, och där riskerna och kraven förändras snabbt. För att utvecklas inom ämnet har jag både gått kurser, deltagit i konferenser och följt nyhetsflödet nära. En sak jag märkt tydligt: det finns en hel uppsjö av facktermer som kan kännas snåriga till en början. Därför har jag satt ihop den här A–Ö-listan med viktiga och vanliga begrepp som är bra att känna till – oavsett om du är ny inom IT-säkerhet, eller vill fräscha upp dina kunskaper.
Security culture & Human Factors
Många böcker om IT-säkerhet är väldigt tekniska och kräver väldigt goda kunskaper inom programmering och teknik vilket gör dem svårlästa och rätt ointressanta för många chefer, styrelsemedlemmar och andra som har behov av mer kunskaper inom säkerhetsområdet. Ett bra undantag är boken Security culture & Human Factors som är skriven av Anna Borg. Boken syftar…
Datablockerare
Jag har börjat använda en USB-datablockerare varje gång jag laddar min telefon i offentliga miljöer – och ärligt talat förstår jag inte varför jag inte gjorde det tidigare. Det är en liten, enkel pryl som gör en stor skillnad när det kommer till säkerhet.