På bilden ser du en till synes ”tillfällig” lösning – en skruvtving som håller en dörr stängd i en lokal. I lokalen i fråga förvaras både värdefull utrustning och teknisk utrustning som i fel händer skulle kunna ge åtkomst till nätverk och annan känslig infrastruktur, förutom den rent ekonomiska förlusten vid ett inbrott.
Det här är ett konkret exempel på hur fysisk säkerhet ofta hamnar i skymundan i diskussioner om IT- och informationssäkerhet – trots att den är en lika viktig del i ett 360-graders säkerhetstänk. Vi pratar ofta om brandväggar, antivirus och MFA – men glömmer ibland den faktiska dörren som genom skalskyddet ska skydda ex.vis kontor, utrustning och brandväggar.
Jag är för kreativa lösningar som eliminerar risker och problem, men min erfarenhet är att tillfälliga lösningar tyvärr allt för ofta blir permanenta lösningar och risken ”normaliseras” så vi inte längre uppfattar risken.
Det som löser ett problem ”tills vidare” blir kvar i månader/år – och öppnar upp för både inbrott, sabotage och informationsläckor.
Tre tips för att undvika denna typ av risker:
- Ta fysisk säkerhet på lika stort allvar som digital.
Kontrollera att dörrar, fönster och lås fungerar OCH är svåra att manipulera – särskilt i utrymmen där teknik, nätverksutrustning eller värdefulla informationskällor finns. - Tänk helhet – säkerhet är inte bara IT.
Utbilda både personal och fastighetsansvariga i hur fysisk och digital säkerhet hänger ihop. En öppen dörr kan vara lika farlig som ett oskyddat lösenord. - Inför rutiner för att hantera och följa upp provisoriska lösningar.Tillfälliga åtgärder behöver dokumenteras och följas upp så att de inte bli det nya ”normala”.
Vi skapar ofta lösningar som ska förenkla och/eller ”snabbt” fixa ett problem så vi kan gå vidare. Men tänk på att dessa lösningar ofta rullar ut röda mattan för de som inte har goda intentioner. Vi sätter helt enkelt strålkastarljuset på att dessa ”avvikelser” som skapar nyfikenhet att se om det går att exploatera, oavsett om det är fysiskt eller digitalt.
Har du koll på dina fysiska sårbarheter?
När gjorde ni senast en genomgång av dörrar, fönster och känsliga utrymmen i din verksamhet?