Gå direkt till innehåll Gå direkt till meny

Att göra säkerhet användbart – reflektioner från NSSS 2026

Förra veckan deltog vi på Nordic Software Security Summit i Stockholm, en konferens med fokus på hur vi bygger resilienta digitala produkter i en tid av ökade regulatoriska krav och en allt mer komplex hotbild. Mitt i detta pratade vi om något väldigt konkret, hur man faktiskt gör säkerhetsarbetet mer användbart i praktiken. 

Presentation på NSSS 2026Presentation på NSSS 2026

Louise Tranborg

Ux designer och säkerhetsexpert

Resilience under pressure

Årets tema, Resilience under pressure, genomsyrade många av samtalen. Med Cyber Resilience Act (CRA) på väg att träda i kraft står många organisationer inför samma utmaning, hur bygger vi inte bara säkra system, utan system som faktiskt är hållbara över tid?
För att lyckas med detta så handlar det inte bara om att uppfylla krav, utan om att skapa arbetssätt som fungerar i vardagen.

Varför användbarhet spelar roll i säkerhet

I vår presentation lyfte vi hur små designbeslut kan göra stor skillnad i hur säkerhetsarbete tas emot och används. Ett verktyg eller en metod som upplevs som krånglig riskerar att bli en punktinsats medan ett verktyg som är tydligt, tillgängligt och engagerande har större chans att bli en del av det dagliga arbetet.

Vi presenterade vårt arbete kring hur man kan designa ett mer användbart stöd för OWASP SAMM, där nuvarande arbetssätt ofta bygger på Excel och manuella processer som inte alltid skalar. Resultatet blev en webbaserad plattform, Salsa, som är uppbyggd utifrån användarens behov och användarcentriska designprinciper, med inslag av gamification för att öka engagemang.

Genom Salsa har vi kunnat förenkla och göra arbetet kring OWASP SAMM mer tillgängligt. Detta belyser något större, hur viktigt det är att göra säkerhet konkret och användbart i praktiken, inte bara något som beskrivs i ramverk, modeller och lagkrav.

Från konferens till verklighet

Med nya krav som CRA och en allt mer pressad hotbild var budskapet från NSSS tydligt, det räcker inte att planera för säkerhet utan säkerhetsarbetet behöver komma igång nu.

Det är också där vi på Decerno kommer in. Vi stöttar våra kunder i hela deras säkerhetsresa, genom exempelvis:

  • Utbildningar inom säker utveckling och OWASP Top 10
  • OWASP SAMM assessments för att skapa nulägesbild och riktning
  • Workshops, till exempel inom threat modeling
  • Säkerhetsgranskningar av kod, arkitektur och processer

Gemensamt för allt detta är att vi försöker göra säkerhet begripligt, relevant och möjligt att arbeta med kontinuerligt.

Avslutande tankar

För mig blev NSSS en tydlig påminnelse om att säkerhet inte bara är en teknisk fråga, det är en mänsklig. Vill vi bygga resilienta system behöver vi rätt modeller, rätt kompetens, men också rätt förutsättningar för människor att lyckas. Och ibland börjar det med något så enkelt som att göra ett verktyg lite mer användbart.

Fler nyheter

Är Agent Skills nya RAG?

Abstrakt illustrationAbstrakt illustration

AI-nyheter april 2026

Systemutveckling av verksamhetssystemSystemutveckling av verksamhetssystem

Varför teknisk skuld hör hemma på styrelsens bord

AI insikter nyhetAI insikter nyhet

AI-nyheter i mars 2026

Generiska produkterGeneriska produkter

Varför gör AI skräddarsydda system viktigare än någonsin?

AI-nyheterAI-nyheter

AI-nyheter Februari 2026

En skäggig skräddare som provar en passform, sedd över axelnEn skäggig skräddare som provar en passform, sedd över axeln

Anpassar ni systemet efter er – eller tvärtom?

Abstrakt illustrationAbstrakt illustration

AI-nyheter januari 2026

abstrakt pyramidabstrakt pyramid

EU:s AI Act Vad innebär den för din verksamhet?

A04:2021 Insecure DesignA04:2021 Insecure Design

OWASP Top 10 – Insecure Design

OWASP Top 10 – Broken Access Control

OWASP Top 10 – Cryptographic

OWASP Top 10 – Injection

Webinar – När AI möter applikationssäkerhet

Generativ AI förändrar hur vi bygger system , men öppnar också nya dörrar för angripare.

Systemutveckling av verksamhetssystemSystemutveckling av verksamhetssystem

Introduktion till Secure Coding

En säkerhetsexpert analyserar en teknisk lösningEn säkerhetsexpert analyserar en teknisk lösning

Inspelat webinar – Säkerhetsgranskning

Säkerhetsgranskning i praktiken, från analys till åtgärd

Inspelat webinar – Vem är hackern?

Cyberhotan ökar – hur skyddar vi oss?

Teknisk granskning

Undvik dyra misstag och stärk er säkerhet

Säkerhet är kvalité

För att en applikation ska hålla hög kvalitet måste varje detalj vara genomtänkt och korrekt.

Frukostmingel IT-säkerhet

Frukostseminarium om IT-säkerhet, är ni tillräckligt skyddade?

Gammalt datorcenterGammalt datorcenter

Cybersäkerhetens historia

Hoten då och nu.

Spåra sårbarheter i tredjepartsbibliotek

Det första steget till en säkrare framtid är vetskapen om era sårbarheter.

Could not find any posts

Hör av dig till oss redan idag

När du bokar ett möte med oss kan du förvänta dig:

  • En personlig dialog med vårt team för att hitta lösningar som passar just er
  • Konkret vägledning för att bygga, effektivisera och utveckla era system
  • Inspirerande idéer från våra experter med djup teknisk kompetens

 

Please fill out