Lurad, för min egen skull?

Jag vet inte hur det fungerar i andra kommuner, men i Kungälvs kommun får vi anställda med jämna mellanrum falska mejl som en del av vår utbildning i IT-säkerhet. Tanken är förstås att vi ska lära oss att upptäcka bedrägeriförsök och bli bättre på att tänka efter innan vi klickar. Jag förstår syftet. Det är metoden jag funderar över.

Redan förra terminen tog jag kontakt med kommunens säkerhetsfunktion och framförde mina tankar. För mig skapar de här testmejlen både merarbete och stress. Tiden för att läsa och hantera jobbmejl är redan begränsad och inkorgen innehåller tillräckligt mycket som faktiskt behöver läsas, sorteras och besvaras. När man dessutom behöver fundera över vilka mejl som över huvud taget är äkta tar det ytterligare tid.

Den jag pratade med ansåg att testmejlen var det bästa sättet att utbilda oss. Jag försökte förklara hur jag upplevde det, men vi hade helt enkelt olika syn på saken.

Och så kom fredagen. Jag råkade vara ledig när det plötsligt dök upp en notis om att mitt BankID skulle upphöra inom 24 timmar. Stresspåslag direkt. Vad är nu detta? Varför ska mitt BankID upphöra? Vad behöver jag göra?

Det tog en liten stund innan tankarna hann ikapp. Meddelandet hade ju kommit till min jobbmejl och den använder jag inte till privata saker. När jag tittade närmare på avsändaren förstod jag vad det handlade om. Kommunens nätutbildning. Igen.

Och visst kan man säga att testet fungerade. Jag reagerade, stannade upp, tänkte efter och kontrollerade avsändaren. Jag klickade inte på något. Men jag blev också stressad, på min lediga dag och över ett problem som aldrig hade funnits. Det är där det skaver för mig.

Självklart behöver vi kunskap om IT-säkerhet. Vi behöver känna igen bluffmejl och förstå riskerna med att klicka på fel saker. Men jag är fortfarande inte övertygad om att det bästa sättet att lära oss det är att vår egen arbetsgivare skickar mejl som är konstruerade för att lura oss.

För mig handlar det också om arbetsmiljö och tid. När arbetsdagen redan är full behöver de insatser som läggs ovanpå allt annat också vara genomtänkta utifrån hur de påverkar dem som ska ta emot dem.

Kanske finns det de som tycker att detta är ett alldeles utmärkt sätt att lära sig IT-säkerhet. Jag gör det inte. Och efter fredagens BankID-mejl är jag ännu mindre övertygad.

Publicerad av brogrenstankar

En aktiv kvinna i sina bästa år. Har många tankar om livet tillvaron och möjligheterna.

Lämna en kommentar