44 132 läst ·
750 svar
44k läst
750 svar
Allmän diskussion om AI
SantA ajn82 skrev:
Det är många faktorer som spelar in. Värdet av data, kostnad vid problem. utsatthet o s v.
Hemma bryr jag mig föga i min egen miljö, på jobbet är det ett annat tänk.
Nu har jag de senaste åren jobbat inom myndigheter och då är utsattheten ofta väldigt hög och vid problem blir det stora konsekvenser.
"Good enough" se rju väldigt olika ut i olika organisationer.
Det har jag heller inte påstått.G gaidin skrev:
Jag har inte hittat på något. Du skrev:G gaidin skrev:
Det enda jag skrivit som beskriver min "svartvita teori" är att jag ser det som fullkomligt omöjligt att förhindra att användare begår misstag, som exempelvis länkklickande, och att jag anser att den som tror att det går är naiv och är den som gör fel.G gaidin skrev:
Eftersom du påstår att det inte stämmer med verkligheten frågar jag dig:
För att vara säker på att jag inte missförstått dig.Alfredo skrev:
Jag vet inte vad du menar att jag hittar på utan jag anser att det snarare är du som hittar på att andra saker än det jag faktiskt skriver ingår i min "svartvita teori"!
Skogsägare
· Stockholm och Smålands inland
· 24 064 inlägg
För att min bild är att IT-säkerhetsmänniskor generellt är dåliga på att förstå andra intressen än sina egna.G gaidin skrev:
Exempelvis det här tycker jag man kan ifrågasätta. Både om minimering är en rimlig nivå för alla typer av företag och om just säkerhetsarbete ska genomsyra en hel organisation.G gaidin skrev:
Jag tycker exempelvis att innovation och experimentlusta är viktiga mål, jag inser dock att det inte kan genomsyra alla organisationer på alla nivåer, utan man bör ha en strategi där man dels definierar sin riskaptit, dels bygger säkerhetssystem som hanterar de risker man väljer att ta. För man kan naturligtvis inte innovera utan risk.
Exakt. Säkerhet och bekvämlighet/effetivitet är ett motsatsförhållande. Det är därför man måste prata om "rätt säkerhetsnivå", inte "maximal säkerhetsnivå".C cpalm skrev:
Innovation och experimentlusta utesluter inte säkerhetstänk, det är så all innovation görs, man utvecklar, testar, utvärderar o s v. Det är inte motsatt till säkerhet.Nötegårdsgubben skrev:
För att min bild är att IT-säkerhetsmänniskor generellt är dåliga på att förstå andra intressen än sina egna.
Exempelvis det här tycker jag man kan ifrågasätta. Både om minimering är en rimlig nivå för alla typer av företag och om just säkerhetsarbete ska genomsyra en hel organisation.
Jag tycker exempelvis att innovation och experimentlusta är viktiga mål, jag inser dock att det inte kan genomsyra alla organisationer på alla nivåer, utan man bör ha en strategi där man dels definierar sin riskaptit, dels bygger säkerhetssystem som hanterar de risker man väljer att ta. För man kan naturligtvis inte innovera utan risk.
T ex i min organisation utvärderar vi nu diverse AI-agenter och vad de kan/får göra.
Givetvis lägger vi inte de agenterna i vår produktionsmiljö, vi har fyra olika nivåer på test och utveckling, nu när AI kommer in blir det ytterligare en.
Att göra som förr, "Vi kör och ser vad som händer" håller inte längre och har inte gjort på länge.
Allt för många underskattar hoten som finns. Att låsa ytterdörren till hemmet är ett evigt krångel men det gör vi utan att knorra.
Men när en grupp hackare utpressar och vinner stora pengar genom bristande IT-säkerhet blir det plötsligt krångligt att låsa dörren "Det går ju inte jobba"
Precis, man anpassar sig efter det behov som finns.Alfredo skrev:
Precis det vi gör i våra IT-miljöer. När hoten är på riktigt behöver man säkra upp.
De som klagar brukar oftast inte ens veta vad som pågår utanför dörren. "Vi har ju inga problem här!". Nej, men vi hade haft det om vi jobbat så som vi gjorde förr.
Hobbyelektriker
· Värmland, Molkom
· 27 078 inlägg
Jo så är det. Du har fel. Då jag jobbade för ett stort företag blev vi regelbundet överraskade över att något plötsligt inte fungerade längre, och vi fick lägga tid på att hitta en work-around som troligen inte var säkerhetsmässigt bättre. Mycket kloka hjärnor kunde sällan förstå IT's tilltag. Om IT hade en tanke bakom deras oannonserade sabotage så missade de helt att informera om det.G gaidin skrev:
Precis, säkerhetsbälte är dock exempel på en åtgärd med extremt hög värdekvot, med stor inverkan på risken och liten inverkan på produktiviteten. Snöar man in på ren riskminimering utan att väga det mot "kostnaden" hamnar man dock lätt fel i sin riskhantering.G gaidin skrev:
Haha, ja, du har säkert rätt. Bosses el & Kebabs IT-avdelning gjorde säkert så.Bo.Siltberg skrev:
Jo så är det. Du har fel. Då jag jobbade för ett stort företag blev vi regelbundet överraskade över att något plötsligt inte fungerade längre, och vi fick lägga tid på att hitta en work-around som troligen inte var säkerhetsmässigt bättre. Mycket kloka hjärnor kunde sällan förstå IT's tilltag. Om IT hade en tanke bakom deras oannonserade sabotage så missade de helt att informera om det.
Deras huvuduppgift var att sabotera för användaren.
Dåligt IT-folk finns det gott om, i synnerhet inom organisationer där man tror att IT är något man använder i perifirin.
- Elektriker är skit, jag gör jobbet bättre själv, en jäkla massa jordfelsbrytare, säkringar och annat tjafs slipper man. Jag hade en elektriker en gång som satte ett uttag snett så nu är alla elektriker degraderade till stoppklossar.
Hobbyelektriker
· Värmland, Molkom
· 27 078 inlägg
Skulle du kunna försöka uppträda lite mer seriöst?
Nja, erfarenhet från många organisationer och många olika roller i dessa må vara anekdotiska på sitt sätt men inte i jämförelse med en händelse på en arbetsplats där man inte ens jobbar inom IT och vet vad som händer bakom ridån men visst =)Alfredo skrev:
Det är helt riktigt att många mindre företag har problem med att kommunicera vad de gör och varför men att säga att det är sabotage det handlar om är ju bara oseriöst, det var därför jag reagerade.
