Magnus Petzäll är IT-direktör på Göteborgs stad. För att nöta in it-säkerheten drar han och kollegorna med jämna mellanrum ut på ”dansbands­turnéer” i verksamheten.
– Man får aldrig känna att jobbet är gjort. Folk glömmer, och det tillkommer hela tiden nya chefer och medarbetare. Så arbetet med att kommunicera ut it-policyn pågår ständigt, säger Magnus Petzäll.
– Det är därför vi kallar det för att vi är ute på dansbandsturné – vi står och drar samma grej hela tiden!

Något av det viktigaste är att skapa förståelse för att det är andra säkerhetskrav på jobbet än hemma. Det glöms lätt bort idag när it blir allt mer konsumentdrivet och vi använder mobilen, molntjänster och sociala medier på jobbet.
– Många förutsätter att det ska vara lika enkelt som hemma. De glömmer att kravet på säkerhet är annorlunda professionellt, säger han.

Viktigt är således att inte bara prata om hur man ska göra, utan varför.
– Att förstå vad som ska skyddas och varför. Det är viktigare än att lära ut hur man loggar in. Förståelsen måste komma först.

Det som sägs måste också vara gripbart och gå att koppla till praktiska situationer i vardagen. Det räcker inte att dela ut ett papper som de anställda ska skriva under.
– Användaren behöver känna igen sig, konstaterar Magnus Petzäll.

Magnus Petzäll och hans kollegor jobbar också med att förenkla säkerheten. Bland annat genom att gå från individuella säkerhetslösningar
i olika system till generella som omfattar flera. Och genom löpande arbete med informationsklassning.
– Många gamla säkerhets­lösnin­gar utgår från tekniken. De drar allt över en kam så att allt hamnar bakom brand­väggen. Vi måste bli bättre på att anpassa lösningarna till det skydd som behövs. Då ökar också respekten för lösningarna, säger han.