Hva gjør du om du lurer på noe innen sikkerhet- eller personvern? I god jeopardy-stil kan du selvsagt gjette, eller enda bedre søke litt for å forbedre oddsen for å ta et godt valg. Men det mest verdifulle hjelpemiddelet vil helt klart være "ring en venn".
Sikkerhet har for lengst gått fra å være et lite spesialfelt til en relevant del av alle ledd i utviklingsprosesser. Det er tydelige krav fra brukere av systemer, nasjonale myndigheter og internasjonalt om å holde orden på Konfidensialiteten, Integriteten og Tilgjengeligheten i systemer (KIT).
Kort forklart betyr dette at konfidensielle data selvfølgelig ikke skal på avveie, at informasjonen skal være pålitelig, og sist, men ikke minst, informasjonen må være tilgjengelig når den trengs!
Feil valg gjort tidlig i prosesser kan være kostbare å fikse opp senere, eller til og med umulig. Lekkasjer av persondata betyr at informasjon som er evigvarende, slik som helseopplysninger og personlige egenskaper, kommer i feil hender. Sikkerhet og personvern går ofte hånd i hånd.
Det gjør vi ved å ha en sikkerhetsvenn, eller en security champion. Security champions er folk som er spesielt interessert i sikkerhet og har en bevissthet rundt dette fra sitt perspektiv. I Bouvet er det mer enn 170 security champions som har spesifikk sikkerhetskompetanse og som ofte jobber med sikkerhet mot kunder eller internt.
Security champions kan:
Hovedregel er at de som trenger bistand blir lyttet til, og forstått. Selv tidlig i idéfasene er rådgivere med spesialkompetanse tilgjengelig for å diskutere bekymringer. Kanskje er de ikke så store som en tror, kanskje er de enda større og krever mer tid å avklare.
Ved å jobbe smidig og tverrfaglig på tvers av fagområder gjør vi det mulig å tidlig oppdage utfordringer og se nye løsninger. Da sørger vi også for en kultur med kort vei til ærlige og kompetente svar og skaper kvalitet. Dette er ikke begrenset til sikkerhet, det gjelder også andre fagområder. Kanskje sikkerhetsfolk trenger en UX-venn? Eller en tjeneste-design-kompis?