Vad är en insider?
En insider är en person som har legitim tillgång till en verksamhet, till exempel till lokaler, IT-system eller känslig information, och som medvetet eller omedvetet använder sin tillgång på ett sätt som kan skada verksamheten.
Senast uppdaterad:
Lästid: 4 min
Vad är skillnaden mellan en insider och en infiltratör?
Med insiderverksamhet aves här att en person som redan har legitim tillgång till verksamheten använder den på ett sätt som kan skada verksamheten medan en infiltratör med ett dolt och illojalt syfte försöker ta sig in i eller få tillgång till en verksamhet. Begreppen används delvis olika av olika aktörer.
Vad är en insiderhandling?
En insiderhandling kan vara avsiktlig, som spionage eller sabotage. Den kan också vara oavsiktlig, till exempel oaktsamhet som leder till att känslig information röjs.
Att personen redan har legitim tillgång till verksamheten kan göra insiderhandlingar svåra att upptäcka.
Vad är målen med insiderverksamhet?
När insiderverksamheten är avsiktlig kan målen exempelvis vara att:
Hämta in och röja skyddsvärd information för att förse en extern aktör med hemliga uppgifter, kartläggningar, strategiska planer eller tekniska sårbarheter.
Medvetet förstöra, radera eller manipulera kritiska data eller infrastruktur för att skada eller störa en myndighet, ett företag eller en samhällsviktig verksamhet.
Stjäla forskning, innovationer eller avancerad teknik för att stärka en extern aktörs egna kommersiella eller militära förmågor.
Påverka interna beslut eller myndighetsutövning till fördel för sig själv eller en extern aktör genom att med dolda syften styra eller manipulera interna beslut, myndighetsutövning eller politiska processer.
Hur kan insiderverksamhet gå till?
Insiderhot kan exempelvis beskrivas utifrån olika typer av agerande:
Avsiktlig och styrd insiderverksamhet
En anställd agerar medvetet på uppdrag av en extern aktör, till exempel främmande makt eller ett kriminellt nätverk.
Självinitierad insiderverksamhet
En anställd agerar på eget initiativ, utan att från början vara styrd utifrån. Det kan till exempel handla om att en missnöjd medarbetare medvetet saboterar IT-system, raderar kritiska data eller läcker känsliga dokument för att skada organisationen. Agerandet kan också vara ideologiskt motiverat.
Oavsiktliga eller oaktsamma insiderhandlingar
En person behöver inte ha skadliga avsikter för att orsaka skada. Incidenter kan också ske på grund av slarv, manipulation eller okunskap. Det kan exempelvis handla om att lämna ut uppgifter efter ett nätfiskeförsök, skicka känslig information till privat e-post, använda osäkra molntjänster eller låna ut sitt passerkort till en kollega. Ett annat exempel kan vara att arbeta på publika platser eller att lämna datorn olåst.
Ibland används begreppen frivillig och ofrivillig insider.
Sårbarheter kan förändras över tid
Det går inte att skapa en generell profil för vem som kan bli insider. Sårbarheter kan förändras över tid och exempelvis handla om ekonomiska problem, missnöje med arbetsgivaren eller andra förändringar i en persons situation.
Sårbarheter innebär inte att en person kommer att agera illojalt, men kunskap om hur sårbarheter kan uppstå och förändras är en viktig del i arbetet med att förebygga insiderhot.
BESKT är en modell som används bland annat inom Försvarsmakten för att identifiera faktorer som kan göra en person sårbar och därmed till en risk. Bokstäverna står för Besvikelse, Ekonomi, Social situation, Kontakter och Tillfälle. Brottsförebyggande rådet beskriver modellen i sin "Handbok för att förebygga otillåten påverkan" och lyfter att den kan användas för att belysa både arbetssituationen och den privata sfären.
Vad kan insiderverksamhet leda till?
Statliga verksamheter hanterar information och funktioner som är viktiga för samhället. Insiderverksamhet kan leda till röjda uppgifter, ekonomiska oegentligheter och att samhällsviktig verksamhet förvanskas, störs eller förstörs.
En insiderhandling kan vara svår att upptäcka eftersom personen redan befinner sig på insidan och har legitim tillgång till delar av verksamheten.
Vad kan lokala parter göra?
Lokala parter kan bidra genom att:
öka kunskapen om riskerna
skapa en öppen dialog om säkerhet
bidra till en god säkerhetskultur
Varför tar Partsrådet upp det här?
Genom kunskap och partsgemensam dialog kan lokala parter bidra till att stärka både arbetsplatsens säkerhetskultur och verksamhetens motståndskraft.
Läs också
Källor
Artikeln bygger på hur insiderhot och personalsäkerhet beskrivs av flera svenska myndigheter, till exempel Säkerhetspolisen, Totalförsvarets forskningsinstitut och Brottsförebyggande rådet. Eftersom insiders inte definieras i lagstiftningen kan beskrivningen variera något mellan olika myndigheter.
Här hittar du mer om ämnet
En spion i verksamheten – att hitta en insider. Om bland annat insiderhot, personalsäkerhet, sårbarheter och säkerhetskultur.
Personalsäkerhet. Om bland annat säkerhetsprövning, sårbarheter och insiderproblematik.
Så värvas en agent. Om hur värvning av agenter och insiders går till.
Handbok för att förebygga otillåten påverkan. Beskriver bland annat modellen BESKT – Besvikelse, Ekonomi, Social situation, Kontakter och Tillfälle
Stöd för arbetet mot otillåten påverkan i den offentliga förvaltningen.
Poddavsnitt baserat på forskningsrapporter om hur traditionella insiderroller förändras i Europa.
Säkerhetsskyddslagen (2018:585). Innehåller bland annat bestämmelser om personalsäkerhet och säkerhetsprövning för verksamheter som bedriver säkerhetskänslig verksamhet.