Philippe Jessen

Tag genvejen, spring tre trin op og start med risikovurderingen

For den uindviede giver sikkert ikke mening. Men hvis du har stiftet bekendtskab med vores 5 trinsmodel til risikobaseret security awareness, så burde det begynde at dæmre. 5 trinsmodellen sikrer, at din indsats for en stærkere informationssikkerhedskultur i virksomheden bliver forankret i jeres konkrete risici og adfærd, så du dermed får mest sikkerhed for din …

Tag genvejen, spring tre trin op og start med risikovurderingen Læs mere »

“Det har vi fortalt. De ved det godt”

En film-ide. En intranet artikel. En Yammer-ide, du er sikker på går virksomheds-viralt. Men nej. “Det har vi allerede fortalt. Medarbejderne ved det godt” Din film, artikel eller Yammer-post bliver hældt ned ad brættet og så bliver indsatsen for at styrke awareness, adfærd og kultur hurtigt reduceret til en enkelt test-phishing mail, en folder eller plakater med …

“Det har vi fortalt. De ved det godt” Læs mere »

Dosér jeres informationssikkerhed

Fem tibetanere hver morgen. Minimum ét cardio træningspas dagligt. 300 gram grøntsager ved hvert måltid. 15 minutter i havearbejde hver eftermiddag. Italiensk, spansk og russisk lektioner på Duolingo hver aften. Fra i morgen skal det være en del af min daglige rutine. – Oddset for, at det sker, er ringere end oddset for, at det …

Dosér jeres informationssikkerhed Læs mere »

Det skal give mening

Møderne i kalenderen ligger væg-til-væg, dagens to-do liste har opgaver til en lille uge, og så kommer afdelingen for informationssikkerhed med en ny – og mere besværlig – procedure for deling af filer. Bum! Værsågod at løse dine opgaver langsommere. Du skal være compliant.  Kan det undre, hvis medarbejdere ignorerer den nye procedure og fortsætter …

Det skal give mening Læs mere »

Skal vi lege?

Hvad vil du foretrække? At nærstudere Det Internationale Tennisforbunds kompendium over de officielle regler for spillet. Eller springe ind på en tennisbane med en erfaren tennisspiller og lære reglerne mens I spiller. Jeg tror, de fleste ville foretrække at lære gennem leg, frem for at skulle pløje sig gennem tykke regelsæt for at forstå, hvordan …

Skal vi lege? Læs mere »

Security Awareness er død – Længe leve info-sec kulturen

Ok. Det er måske lige hårdt nok sat op. At awareness skulle være død – og infosec kultur er arvetager. Alle taler jo om awareness som en uomtvistelig del af governance og compliance. Så hvordan kan awareness blive taget ud af ligningen? Det kan awareness heller ikke helt. Pointen er, at awareness ikke er meget …

Security Awareness er død – Længe leve info-sec kulturen Læs mere »