Del 2: Social engineering och cyberhot: den mänskliga faktorns återkomst

Social engineering och cyberhot: den mänskliga faktorns återkomst

Cyberhoten mot finanssektorn har blivit allt mer mänskliga. AI-genererade bedrägerier, avancerad social manipulation och deepfakes gör att medarbetarnas agerande nu utgör den yttersta försvarslinjen. För att möta hoten krävs mer än teknik – utbildning, kultur, mod och insiktsfullt ledarskap lyfts fram som avgörande i de senaste analyserna från bland andra Bankgirot, Secify och Integrity360.

Den här artikeln är del 2 av serien Finans i förändring, där vi utforskar hur AI, cybersäkerhet och molnteknik formar framtidens finansiella ekosystem.

Nya trender: AI-kapade människor och sofistikerad manipulation

AI-genererade brott ökar snabbt. Cyberkriminella använder nu generativ AI för att skapa röster, bilder och texter som är nästan omöjliga att skilja från verkliga kollegor eller kunder. Deepfakes och klonade röster används för att lura medarbetare att godkänna transaktioner, dela känslig information eller kringgå interna säkerhetsprotokoll. De mest avancerade attackerna är hyperpersonaliserade och svåra att upptäcka även för erfarna medarbetare.

Globala cybersäkerhetsrapporter visar att social engineering med AI-stöd nu är det dominerande hotet. Phishingmejl skräddarsys med hjälp av AI för att efterlikna interna meddelanden, och insiderhot ökar i takt med att arbetslivet blir allt mer digitalt och decentraliserat. För att möta utvecklingen måste varningssystem uppdateras löpande för att kunna identifiera AI-genererad manipulation och nya sätt att kringgå tekniska skydd.

Människan är både svagheten och styrkan

Forskning visar att åtta av tio intrång inom finansområdet beror på mänskliga misstag, stress eller pliktkänsla – och att hybridarbete har ökat exponeringsytan betydligt. Samtidigt blir det tydligt att den mänskliga faktorn också är den starkaste försvarslinjen.

Många banker satsar nu på gamification och praktisk träning, där medarbetare får öva på realistiska scenarier och simulerade attacker. Genom interaktiva övningar lär sig personalen att känna igen misstänkta beteenden och agera snabbt och korrekt när hot uppstår.

Ledarskap och kultur spelar en central roll. Banker som involverar hela organisationen och låter säkerhetsarbetet bli en naturlig del av vardagen har visat sig ha både lägre incidentfrekvens och starkare digital motståndskraft.

NIS2-direktivet och framtidens krav

EU:s nya NIS2-direktiv ställer betydligt högre krav på riskhantering, incidentrapportering och säkerhetskultur inom kritiska sektorer som finans. Rapporter från Bankgirot och Secify pekar på att många banker ser NIS2 som en vändpunkt i arbetet med cybersäkerhet – ett steg mot att göra säkerhet till en strategisk fråga som genomsyrar hela verksamheten, inte bara IT-avdelningen.

Implementeringen varierar fortfarande mellan banker. De som kommit längst har gjort utbildning, simuleringar och testdrivna övningar till en självklar del av utvecklingsarbetet.

Framtidens cybersäkerhet: samarbete och digital resiliens

Framtidens cybersäkerhet kräver en multifaktoriell strategi där teknik, människor och ledarskap samverkar. Automatiserade AI-verktyg kan upptäcka avvikelser, men det mänskliga omdömet är fortfarande det som stoppar majoriteten av intrång.

En viktig framgångsfaktor är att skapa en öppen kultur kring rapportering och informationsdelning – utan skuldbeläggning. När medarbetare känner trygghet och ansvar vågar de agera snabbt, vilket ofta är avgörande för att hantera hot i tid.

Cybersäkerhet är i dag en affärsstrategisk fråga. Att skydda kundförtroende och värden handlar lika mycket om relationer som om data. Digital motståndskraft börjar med medvetna, engagerade och modiga människor.

Checklista: bygg digital motståndskraft i praktiken

  • Träna regelbundet. Inför återkommande övningar och simulerade attacker som hjälper medarbetare att känna igen manipulation i tid.
  • Gör säkerhetskulturen inkluderande. Låt cybersäkerhet bli en naturlig del av vardagen – inte bara en IT-fråga.
  • Stärk tekniken, men lita på människor. Automatiserade AI-verktyg är viktiga, men det mänskliga omdömet stoppar flest intrång.
  • Skapa trygghet i rapporteringen. Uppmuntra snabb rapportering av incidenter utan skuld eller rädsla.
  • Knyt säkerhetsarbetet till affären. Se cybersäkerhet som en strategisk fråga för förtroende, varumärke och kundrelationer – inte bara riskhantering.

Läs nästa del i serien: Plattformisering och digital motståndskraft – Affärsstrategi på molnets villkor

Kontakta oss!

Välj ditt närmaste kontor, ser fram emot att prata!

Läs fler artiklar här