Ph.d.-studerende er medforfatter på bog om cyberdilemmaer
Bogen "Cyberdilemmaer - om mødet med virkeligheden", som er netop udkommet, stiller skarpt på de hverdagssituationer, hvor vi skal tage stilling til it-sikkerhed. En af bogens forfattere, er ph.d.-studerende på IT-Universitetet, Raha Asadi, som håber, at bogen kan være med til skabe et samtalegrundlag mellem tekniske og ikke-tekniske medarbejdere.
Skrevet 9. januar 2026 13:35 af Jari Kickbusch
"Forestil dig en virksomhed, der står midt i et ransomware-angreb. Hackere har krypteret virksomhedens vitale data og kræver en løsesum for at låse dem op. Hvad skal virksomheden gøre? Skal de betale for at genvinde adgangen til deres data og undgå yderligere skade? Eller skal de nægte og stå fast på, at betaling blot vil opmuntre hackerne til at ramme andre virksomheder? Uanset hvad de vælger, er der konsekvenser – enten for deres egen overlevelse eller for den bredere kamp mod cyberkriminalitet." Sådan starter bogen, Cyberdilemmaer - om mødet med virkeligheden, som udkom i november 2025.
I bogen giver akademikere og praktikere deres perspektiver på forskellige dilemmaer, som er relateret til de beslutninger om cybersikkerhed, som mange danskere skal træffe i hverdagen; er sikkerhed eller brugervenlighed vigtigst? Hvordan forholder vi os til vores leverandørerne i vores supply chain? Skal vi dele vores data eller beskytte dem?
En af bogens forfattere er Raha Asadi, som er ph.d.-studerende på IT-Universitetet. I bogen skriver hun om sammenhængen mellem vi menneskers adfærd og it-sikkerhed.
"Når vi taler it-sikkerhed, så er fortællingen ofte, at mennesket er det svageste led, og hvis man leder længe nok, så vil man sikkert altid kunne spore et menneskeligt element, når der er noget, der går galt. Måske har en medarbejder klikket på ondsindet link, eller måske har en udvikler lavet en fejl i en kode, som har åbnet op for sårbarheder, fortæller hun.
Jagten på den skyldige
Det er vigtigt, "at anerkende menneskelige egenskaber i forhold til cybersikkerhed, da faktorer som bevidsthed, motivation og evnen til at genkende og reagere på sikkerhedstrusler spiller en afgørende rolle i udviklingen af sikker adfærd," skriver Raha Asadi i bogen. Hun forklarer, at der er behov for en sådan anerkendelse, fordi virksomhederne ofte fokuserer på placering af skyld, når et sikkerhedsbrud ser dagens lys – og ikke på, hvorfor problemet er opstået:
"Når sker en fejl, så bliver der i virksomhederne ofte fokuseret på, hvem der har gjort det. Lad os udpege den skyldige! De omstændigheder, som muliggjorde fejlen, bliver dermed sekundære, og det er ikke særlig konstruktivt i forhold til at få løst de grundlæggende problemer. Fx kender jeg til et eksempel, hvor en medarbejder med en stram deadline besluttede at sende et dokument fra sin arbejdsmail til sin private Gmail. Da det blev opdaget, indførte virksomheden en ny regel om, at medarbejderne ikke måtte sende arbejdsdokumenter til deres egne mailadresser. Dermed fik virksomheden ikke løst problemet med, at nogle medarbejdere oplever, at der er behov for at løse opgaver hjemmefra om aftenen, og at der ikke er teknisk mulighed for det. Virksomheden kunne jo også have reageret ved bare at give medarbejderen en VPN," siger Raha Asadi, som håber, at bogen kan fange et bredere publikum end de mere teknisk tunge bøger om it-sikkerhed:
"God it-sikkerhed er jo meget mere end bare et teknisk anliggende. Det handler i høj grad om sammenspillet mellem os mennesker og teknologien, og der synes jeg, at bogen giver nogle vigtige og konkrete eksempler, som kan blive brugt af alle, som er i berøring med it-sikkerhed – dvs. os alle sammen. På den måde er bogen inkluderende, fordi den giver medarbejderne i it-afdelingen og alle os andre et fælles samtalegrundlag," slutter hun.
Læs mere om bogen på https://cyberdilemma.dk/
Jari Kickbusch, Forskningskommunikatør, telefon 7218 5304, email jark@itu.dk