1. Utmaningen att hålla sig á jour i ett föränderligt IT-säkerhetslandskap
- Author
-
Strandmark, Filip, Ekholm, Joakim, Johansson, Andreas, Strandmark, Filip, Ekholm, Joakim, and Johansson, Andreas
- Abstract
The IT industry today is rapidly changing, leading to a significant need among personnel to stay updated on news and developments in the field of IT security. Consequently, the term threat intelligence has been coined, which involves among other things, tracking security related trends and events within the industry. This, combined with several government reports on inadequate IT security and a lack of previous research within the Swedish market, lays the foundation for this study. The study's purpose is to study how organisations and employees keep up to date with IT security developments and summarise proven methods into recommendations for different roles on how to stay informed about the developments on the topic. To reach the purpose of this study a literature review was conducted, followed by a semi-structured interview study involving seven respondents all representing different organisations. The study’s findings reveal that the respondents express difficulties in finding suitable sources and managing information, despite the literature study suggesting several technical solutions. In response to the purpose a summary of sources provided by the respondents has been listed for threat intelligence, with the conclusion being a process guide for how an organisation could implement or improve its threat intelligence efforts., Dagens IT-bransch är snabbföränderlig, vilket leder till ett stort behov bland personal att hålla sig uppdaterade om nyheter och förändringar inom IT-säkerhet. Därmed har begreppet omvärldsbevakning myntats, vilket innebär att bland annat följa säkerhetsrelaterade trender och händelser inom branschen. Detta i kombination med flera statliga rapporter om bristande IT-säkerhet och obefintlig tidigare forskning på den svenska marknaden ligger till grund för studien. Studiens syfte är att studera hur organisationer och anställda håller sig á jour med IT-säkerhetsutvecklingen och sammanställa beprövade metoder till rekommendationer för hur man i olika roller kan hålla sig uppdaterad på förändringar inom IT-säkerhet. För att nå detta syfte har det genomförts en litteraturstudie och sedan en semistrukturerad intervjustudie med sju respondenter från olika organisationer. Resultatet av studien landar i att respondenterna uttrycker svårigheter i att hitta lämpliga källor och hur de ska hantera informationen, trots att litteraturen beskriver flera tekniska lösningar. För att besvara syftet så sammanställs en lista av respondenternas källor för omvärldsbevakning, men slutsatsen blir en processguide för hur en organisation kan införa eller förbättra sitt omvärldsbevakningsarbete.
- Published
- 2024