Nätfiske och gisslanprogram är alltjämt den vanligaste anledningen till att företag investerar i säkerhetsutbildning. I ”2025 Security Awareness and Training Global Research Report” från cybersäkerhetsföretaget Fortinet framgår dock att hotbilden snabbt förskjuts inåt. Bristande kunskaper och mänskliga misstag i vardagen ligger nu bakom mer än hälften av alla rapporterade dataintrång.
Det handlar sällan om medvetet sabotage. I de allra flesta fall uppstår bristerna i helt vanliga arbetsmoment, som en felriktad e-post, en osäkrad molndelning eller ett återanvänt lösenord. Fortinets undersökning visar att medvetenheten om dessa osynliga läckor har ökat kraftigt: på bara ett år har andelen företag som genomför utbildningar riktade specifikt mot interna risker mer än sexfaldigats, från 4 till 27 procent.
Särskilt den snabba utrullningen av AI-verktyg har skapat nya utmaningar. Anställda klistrar ofta in affärshemligheter, källkod eller kunddata i öppna AI-tjänster för att spara tid, utan att förstå att informationen riskerar att läcka. Datasäkerhet, personuppgiftshantering och säker AI-användning hör därför till företagens absolut högst prioriterade utbildningsområden.
Nästan 9 av 10 är med på tåget
Samtidigt råder det ingen brist på engagemang. Närmare 95 procent av företagsledningarna och 88 procent av de anställda välkomnar utökade utbildningsinsatser. Ändå bromsas arbetet i vardagen, främst på grund av personalbrist (34 procent), snäva budgetar (19 procent) och andra akuta IT-prioriteringar (18 procent).
För att utbildningssatsningarna ska få verklig effekt understryker Fortinet att organisationer måste tänka om. Traditionella, årliga föreläsningar behöver ersättas av kontinuerlig och rollanpassad träning. Genom att ge medarbetarna praktisk vägledning i sina dagliga beslut, från att granska AI-genererade beslutsunderlag till att upptäcka sofistikerade bluffsamtal, byggs ett långsiktigt och hållbart skydd mot både yttre och inre hot.