Gør din sikkerhedspolitik klar og forståelig – også for ikke-tekniske brugere

Gør din sikkerhedspolitik klar og forståelig – også for ikke-tekniske brugere

En sikkerhedspolitik er hjørnestenen i enhver organisations arbejde med informationssikkerhed. Den beskriver, hvordan virksomheden beskytter data, systemer og medarbejdere mod trusler – men alt for ofte ender den som et dokument, kun IT-afdelingen forstår. Hvis politikken skal virke i praksis, skal den være klar, konkret og tilgængelig for alle – også dem, der ikke arbejder med teknologi til daglig.
Her får du en guide til, hvordan du kan gøre din sikkerhedspolitik forståelig, relevant og brugbar for hele organisationen.
Start med formålet – og tal i øjenhøjde
En god sikkerhedspolitik begynder med et tydeligt formål. Forklar, hvorfor politikken findes, og hvad den skal beskytte. I stedet for at skrive “for at sikre virksomhedens informationsaktiver mod uautoriseret adgang”, kan du skrive: “for at beskytte virksomhedens data og kunders oplysninger mod misbrug”.
Brug et sprog, der er fri for tekniske forkortelser og fagudtryk. Hvis du er nødt til at bruge begreber som “to-faktor-godkendelse” eller “phishing”, så forklar dem kort i parentes eller med et eksempel. Det gør teksten mere inkluderende og øger chancen for, at medarbejderne faktisk forstår, hvad de skal gøre.
Gør politikken relevant for hverdagen
En sikkerhedspolitik skal ikke kun beskrive regler – den skal vise, hvordan de hænger sammen med medarbejdernes daglige arbejde.
- Brug eksempler fra virkeligheden. Forklar fx, hvordan en medarbejder skal reagere, hvis de modtager en mistænkelig e-mail, eller hvordan de håndterer fortrolige dokumenter.
- Knyt reglerne til konkrete situationer. I stedet for at skrive “alle data skal behandles sikkert”, kan du skrive “gem ikke kundedata på USB-nøgler eller private computere”.
- Vis konsekvenserne. Fortæl, hvorfor det er vigtigt – ikke kun hvad der er forbudt. Når medarbejderne forstår, at en enkelt fejl kan føre til datalæk eller tab af tillid, bliver reglerne mere meningsfulde.
Brug et klart og overskueligt format
En lang, tæt tekst med juridiske formuleringer bliver sjældent læst. Gør i stedet politikken let at finde og nem at navigere i.
- Del den op i korte afsnit med tydelige overskrifter.
- Brug punktopstillinger til regler og retningslinjer.
- Indsæt infografikker eller små illustrationer, der viser processer – fx hvordan man rapporterer et sikkerhedsbrud.
- Overvej at lave en kort version eller et “sikkerhedsoverblik” på én side, som opsummerer de vigtigste punkter.
Jo lettere det er at finde svar, desto større er chancen for, at medarbejderne følger politikken.
Involver medarbejderne i processen
En sikkerhedspolitik bliver stærkere, når den udvikles i samarbejde med dem, der skal bruge den. Inddrag repræsentanter fra forskellige afdelinger – både tekniske og ikke-tekniske – i udarbejdelsen.
Det giver to fordele:
- Du får indsigt i, hvordan reglerne påvirker hverdagen i praksis.
- Medarbejderne føler ejerskab og forstår bedre, hvorfor politikken ser ud, som den gør.
Når politikken er færdig, kan du præsentere den på et fællesmøde eller via korte e-læringsmoduler, så alle får en introduktion på samme niveau.
Gør sikkerhed til en del af kulturen
En sikkerhedspolitik virker kun, hvis den bliver en naturlig del af virksomhedens kultur. Det kræver løbende opmærksomhed og kommunikation.
- Gentag budskaberne. Brug nyhedsbreve, intranet eller plakater til at minde om gode vaner.
- Fejr gode eksempler. Ros medarbejdere, der opdager og rapporterer sikkerhedsproblemer.
- Opdater jævnligt. Teknologien ændrer sig hurtigt, og politikken skal følge med. Gennemgå den mindst én gang om året – og hver gang der sker større ændringer i systemer eller lovgivning.
Når sikkerhed bliver en fælles opgave, ikke kun et IT-ansvar, styrkes både tilliden og modstandskraften i organisationen.
Fra dokument til adfærd
En klar og forståelig sikkerhedspolitik handler i sidste ende om adfærd – om at få alle til at handle sikkert i hverdagen. Det kræver, at politikken ikke bare ligger i en mappe, men bliver et levende redskab, som medarbejderne kan bruge.
Ved at skrive i et sprog, alle forstår, koble reglerne til virkelige situationer og skabe en kultur, hvor sikkerhed er alles ansvar, kan du gøre politikken til mere end et dokument – du kan gøre den til en del af virksomhedens DNA.










