Hackern i styrelserummet: Vad Glenn Wilkinson lärde oss om säkerhet och mänskligt beteende
I dagens digitala landskap är den farligaste sårbarheten i din organisation inte en rad med felaktig kod. Det är människan som sitter vid tangentbordet. Det var det starka budskapet från den etiska hackaren och cybersäkerhetsexperten Glenn Wilkinson, vars huvudanförande på the Chartered Governance Institute UK & Ireland Scotland Conference 2025 omformulerade hur styrelser bör tänka kring digitala hot.
"Hackare börjar inte med teknik. De börjar med människorna." - Glenn Wilkinson
Detta är inte bara ett provocerande uttalande. Det är en väckarklocka för styrelserum överallt.
Hur hackare tänker: Människor och processer före kod
Wilkinsons sätt att hacka är förbluffande enkelt. Han börjar inte med brandväggar eller krypteringsprotokoll, han börjar med människor. Phishing-mejl, social ingenjörskonst och utnyttjande av dålig styrning är ofta mer effektivt än någon brute-force-attack.
Han berättade om hur man fått tillgång till känsliga system, inte genom att knäcka lösenord, utan genom att utnyttja förtroende; att övertyga någon om att klicka på en länk, dela ett dokument eller kringgå en process. I hans värld är det sällan programvaran som är den svagaste länken. Det är de antaganden som människor gör om vad som är säkert.
Denna insikt har djupgående konsekvenser för styrelser. Cybersäkerhet är inte bara en IT-fråga, det är en fråga om styrning. Och det börjar på toppen.
Styrning som en säkerhetsstrategi
Styrelser är förvaltare av förtroende. De övervakar risker, säkerställer efterlevnad och anger tonen för organisationskulturen. Men alltför ofta behandlas digital styrning som en operativ detalj snarare än som ett strategiskt imperativ.
Det är där plattformar som Admincontrol kommer in i bilden. Som en säker digital samarbetsplattform specialbyggd för styrelser effektiviserar Admincontrol inte bara arbetsflöden, utan integrerar säkerhet och styrning i styrelsens DNA.
- Kontrollerad åtkomst: säkerställer att endast rätt personer ser rätt dokument vid rätt tidpunkt.
- Revisionsspår ger transparens och ansvarsskyldighet.
- Kryptering och säker lagring skyddar känslig information från nyfikna ögon, oavsett om det är människor eller maskiner.
I en värld där hackare utnyttjar sprickorna mellan människor, processer och teknik är detta inte bara funktioner. De är försvar i frontlinjen.
Styrelserummets roll i cyberresiliensen
Wilkinsons budskap till styrelseledamöterna var tydligt: du behöver inte vara en tekniker för att leda arbetet med cybersäkerhet. Men man måste förstå hur mänskligt beteende, styrning och digitala verktyg samverkar.
Detta innebär att man måste ställa rätt frågor:
- Behandlar vi cybersäkerhet som en strategisk risk?
- Har vi tydliga protokoll för digitalt samarbete?
- Utbildar vi våra medarbetare så att de kan känna igen taktik för social ingenjörskonst?
- Förstärker eller undergräver våra styrelseverktyg vår säkerhetsställning?
Från insikt till handling
Styrelserummet befinner sig inte längre på säkert avstånd från cyberkonflikternas frontlinjer. Det är frontlinjen. Och de beslut som fattas där (om verktyg, kultur och styrning) kan antingen öppna dörren för angripare eller stänga den ordentligt.
Glenn Wilkinson påminde oss om att hackare letar efter mänskliga fel. Admincontrol finns till för att hjälpa styrelser att stänga det gapet genom att göra säkert samarbete till standard, inte undantag.
För i de digitala hotens tidsålder är god styrning god säkerhet.