I förra veckan genomförde SäkerhetsBranschen webbinariet Hotet från insidan med en av våra medlemmar: Scandinavian Recruitment Intelligence (SRI). I webbinariet samtalade Pierre Gudmundson från SRI och Jeanette Lesslie Wikström från SäkerhetsBranschen om utvecklingen av insiderhotet och vad som krävs för att arbeta mer preventivt och proaktivt med personalsäkerhet.
SRI arbetar med personalsäkerhet och genom omvärldsbevakning ser de att insiderrelaterade händelser ökar. Utifrån detta diskuterades hur företag kan börja jobba med insiderproblematik.
Hur bygger vi ett säkerhetsarbete som håller över tid?
En central slutsats från samtalet var att personalsäkerhet behöver ses som en del av ett systematiskt säkerhetsarbete – där organisationen börjar med att förstå vad som faktiskt behöver skyddas.
Insiderrelaterade händelser fortsätter att öka
SRI följer löpande insiderrelaterade händelser genom omvärldsbevakning. Under 2026 års första sex månader ökade antalet fall med 44 procent jämfört med motsvarande period 2025.
– Syftet med att lyfta statistiken är inte att skrämma, utan att skapa förståelse för hur vanligt det här faktiskt är och få fler organisationer att ställa sig frågan: Skulle det här kunna hända hos oss?, konstaterade Pierre Gudmundson.
Rekryteringen sker i allt högre grad digitalt. Enligt SRI sker 65 procent av rekryteringarna av insiders och andra möjliggörare via sociala medier och andra digitala forum.
Börja i det skyddsvärda – inte i lösningen
Jeanette Lesslie Wikström betonade vikten av att säkerhetsarbetet tar sin utgångspunkt i vad verksamheten faktiskt behöver skydda snarare än i en på förhand bestämd lösning eller åtgärd. Det skyddsvärda kan vara människor, information, system, verksamhet, förtroende eller samhällsviktiga funktioner.
Först när det är tydligt behöver organisationen analysera vilka hot, risker och sårbarheter som finns – och därefter anpassa skyddet utifrån det faktiska behovet. Det är den analysen som bör styra vilka rutiner, kontroller, tekniska lösningar och andra åtgärder som behövs.

Öka medvetenheten
En viktig del av det preventiva arbetet är också att göra insiderproblematiken mindre mystisk och lättare att prata om. Att en organisation diskuterar insiderhot behöver inte betyda att det finns ett konstaterat problem. Tvärtom kan det vara ett tecken på ett moget säkerhetsarbete.
SRI:s statistik kan där spela en viktig roll. Säkerhet är många gånger svårt att mäta, och konkreta siffror kan hjälpa säkerhetsfunktioner att förklara hotbilden och skapa förståelse i ledningsgrupper och andra delar av verksamheten.
Gör det enkelt att slå larm
I många insiderfall finns det personer i organisationen som i efterhand kan konstatera att de har sett eller reagerat på något – men inte fört informationen vidare. Medarbetare behöver få kunskap om vad som kan vara en indikation på att något inte står rätt till, när en observation bör föras vidare och vart man ska vända sig.
Samtidigt behöver det finnas fungerande processer där relevant säkerhetsinformation måste kunna tas om hand på ett strukturerat sätt och inom ramen för gällande lagstiftning.
Stirra dig inte blind på säkerhetsklassade befattningar
SRI:s statistik pekar också på vikten av att inte begränsa personalsäkerhetsarbetet till de mest uppenbart känsliga rollerna. Fördelningen mellan insiders i säkerhetsklassade respektive icke säkerhetsklassade befattningar är enligt SRI ungefär jämn.
Det innebär att organisationer behöver tänka bredare kring vilka roller som har tillgång till information, system, lokaler eller andra tillgångar som är skyddsvärda.
Personalsäkerhet och cybersäkerhet måste hänga ihop
En annan tydlig trend är kopplingen mellan insiderincidenter och cyberangrepp. I vissa fall upptäcks inte insiderincidenten förrän efter att ett cyberangrepp redan har inträffat. Först i den efterföljande utredningen blir det tydligt att någon på insidan har möjliggjort eller föregått attacken.
Personalsäkerhet är en del av det systematiska säkerhetsarbetet över tid där människa, teknik, processer, organisation och ledarskap måste fungera tillsammans.
”Den verkliga säkerheten uppstår när människan och tekniken förstärker varandra. Sårbarheten uppstår ofta i skarven mellan de två”, säger Jeanette Lesslie Wikström.
Cybersäkerhet har under senare år gått från att i första hand betraktas som en teknisk fråga till att bli en verksamhets- och ledningsfråga. På samma sätt behöver personalsäkerheten få en tydligare plats i organisationernas övergripande säkerhetsarbete.
Se webbinariet här.
Övrigt:
Vill du fördjupa dig ytterligare har SäkerhetsBranschen intervjuat Dr. Eric Lang om hur organisationer – även mindre företag utan egen HR- eller säkerhetsavdelning – kan förebygga risker och stärka sin säkerhetskultur. Läs intervjun med Dr. Eric Lang här.
Läs SRI:s rapport Insiders – Årsbok 2025 här.