Faktorer som påverkar samverkan kring informationssäkerhet i federationer
Sammanfattning: Åtminstone hälften av alla överträdelser kring organisationens informationssäkerhet sker av den egna personalen. Trots detta har organisationer valt att fokusera mycket på svagheter i tekniska tillgångar, som till exempel hård- och mjukvara samt nätverk, istället för att fokusera arbetet på medarbetare, policys, processer och kultur. När informationssäkerheten fokuserar på det externa skyddet, lämnas organisationen öppen från övertramp och brister från insidan. För att strukturera och sätta gränserna för det interna arbetet med informationssäkerhet tillämpar många organisationer en informationssäkerhetspolicy, utmaningen med policyarbetet utgörs av att säkerställa att policydokumentets innehåll är i linje med organisationens övergripande mål. I en federativ organisation kompliceras policyarbetet ytterligare, eftersom arbetet ska tillvarata samtliga lokala organisationers övergripande mål. Denna kandidatuppsats har som syfte att beskriva vilka påverkansfaktorer som finns för efterlevnad av en gemensam informationssäkerhetspolicy i en federativ organisation. Studien har sin utgångspunkt i federationen HSB, som är en organisation med företagsformen ekonomisk förening som ägs av sina medlemmar. Det är idag Sveriges största bostadskooperation med 650 000 medlemmar och består av 4 000 bostadsrättsföreningar som är medlemmar i HSB, 137 000 bosparare och 25 000 hyresrätter För att identifiera de faktorer som leder till en framgångsrik efterlevnad av en informationssäkerhetspolicy i federativa organisationer har semistrukturerade, kvalitativa intervjuer genomförts med representanter för fyra regionala HSB-föreningar. Respondenterna beskriver flera utmaningar kring samverkan i federationen inom området för informationssäkerhet. Utmaningarna består bland annat av en otydlig gränsdragning, bristande strukturer, avsaknad av uppföljning och en låg grad av delaktighet hos medarbetarna. Påverkansfaktorerna för en lyckad samverkan kring informationssäkerhet i federationer utgörs av en strukturerad och kontinuerlig uppföljning av policydokumentet samt en tydlig och fastställd gränsdragning inom federationen. Påverkansfaktorerna utgörs även av en hög grad av delaktighet hos den regionala ledningen och medarbetarnas möjlighet att vara involverade i säkerhetsarbetet.
HÄR KAN DU HÄMTA UPPSATSEN I FULLTEXT. (följ länken till nästa sida)