”Ja, ja, dette er vanskelig for brukerne, men sikkerhet er viktigst.” Utsagn som dette hører vi stadig vekk, både i brukertester og i media. Det virker som om man tenker at brukervennlighet kan ofres for sikkerhetskrav, og at det er en kamp mellom de. Dette er ikke bare en feilaktig, men også en unyttig kamp, og det er denne krigføringen jeg vil til livs.
Kampens kjerne: En brukervennlighet-sikkerhet trade-off
Før vi går løs på kampen vil jeg gjerne se litt nærmere på den. Ideen om at det går an å ofre brukervennlighet i forhold til sikkerhetskrav vil jeg omtale som en trade-off. Begrepet trade-off blir ofte brukt som et økonomisk begrep som viser til hvordan man bytter eller ofrer en ting eller et aspekt av noe til fordel for noe annet.
Jeg har også sett det bli brukt i sosialpsykologi for å illustrere tabubelagte valg.
Sikkerhet/brukervennlighet trade-offen går ut på at man kan få mer sikkerhet på bekostning av brukervennlighet og motsatt.
Det er mange gode grunner til å kaste inn hansken i denne kampen.
Sikre løsninger brukes sikkert
Som jeg tok opp i blogginnlegget “Fossile nettbanker…”, er ikke løsninger sikre dersom de ikke kan brukes sikkert.
Et eksempel er oppdateringer av operativsystemet. For å hindre at noen kan utnytte hull i systemet kommer det stadig oppdateringer etterhvert som hullene oppdages. For den jevne bruker kjennetegnes disse av en haug av bokser som støtt og stadig dukker opp. Med uforståelige tekster, utydelige funksjoner og dårlige timing antar jeg at de fleste ender opp med å gjøre som meg. De trykker ja eller nei i et vilkårlig mønster. Gjerne nei, dersom jeg tror det kommer til forstyrre meg i arbeidet.
Martin Gjesdal kommenterer dette i sitt blogginnlegg “Mas, mas, mas blir ulv, ulv, ulv”. Han påpeker at mengden oppdateringer i Vista fører til dårligere sikkerhet fordi man ikke har kapasitet til å ta alle alvorlig. Jeg er så hjertens enig. Dette er et godt eksempel på hvordan en oppdatering som i utgangspunktet fungerer fint og fører til bedret sikkerhet ikke fungerer fordi den ikke klarer å samhandle med brukeren slik at den faktisk brukes sikkert.
Mennesker kjennetegnes både av å ha begrenset kognitiv kapasitet og en enorm evne til tilpasning. Dersom et sikkerhetskrav gjør det vanskelig å bruke en løsning vil folk finne snarveier, enten det er passord man må skrive opp eller en syndeflod av oppdateringer.
Igjen – sikkerhet er kun sikkert når det brukes sikkert.
Hva er egentlig sikkerhet?
Et annet problem er at man ikke tar en grundig titt på begrepsbruken. Hva er egentlig sikkerhet?
Her finnes det enormt mange svar, men jeg velger å bruke svaret til Hollnagel og hans likesinnede. De ser ikke på sikkerhet som et stabilt trekk eller egenskap, men som en dynamisk tilstand. Faktorer, som tekniske løsninger, rutiner og mennesker, jobber sammen for å kontinuerlig hindre noe i å skje. Man kan gjerne tenke seg det som en gigantisk ikke-hendelse.
La oss se på sikkerhet i forhold til å beskytte sensitiv informasjon på PC’en din. Et lite utdrag av faktorer som bidrar til å hindre uvedkommen er:
- Begrenset tilgang til programmer og PC’en med passord
- Brannmur
- Ansatte / kollegaer du kan stole på
- Sikkerhetsrutiner
- Oppdatert operativsystem osv.
Alt dette (og mange flere faktorer) bidrar til at ingen utenforstående får tak i informasjonen. Hvert sekund alt dette fungerer og noe ikke skjer, er det sikkert. Selv om man kan arbeide med hvert bidrag separat, er denne sikkerheten avhengig av at man ser de i sammenheng.
Det betyr igjen at det ikke gir mening å bytte brukervennlighet mot sikkerhet fordi hvorvidt folk kan bruke teknologien er del av det sikkerhet er.
I begynnelsen var det sikkerhet
Brukervennlighet som fagfelt springer faktisk ut fra sikkerhetsarbeid.
Under 2. verdenskrig så man for eksempel at en rekke flyulykker ikke skyldtes Luftwaffe, men vanskelige kontrollpaneler. Arbeidet med å tilpasse maskiner til de som opererte de for å unngå ulykker, var starten på brukervennlighet. Videre har kontrollrom i atomkraftverk og andre høyrisikosystemer også drevet feltet videre.
Det er derfor et paradoks at vi i dag ser bort i fra over 60 år med forskning og erfaring når vi prøver å bytte sikkerhet på nett mot brukervennlighet.

En lite fruktbar trade-off
Foruten at den gir et feil bilde av hva sikkerhet er, er det største problemet med sikkerhet-brukervennlighet trade-offen at den hindrer oss i å lage gode løsninger.
Sikrere løsninger kan lages. Jeg vil hevde at de ikke kan lages av brukervennlighetsfolk eller teknologiske sikkerhetsfolk alene. Hvordan vi kan gjøre dette fortjener et eget blogginnlegg – følg med…
Konklusjon
- Det er på tide å avblåse kampen, kaste hanskene, brette opp ermene og lage løsninger som er virkelig sikre (og dermed også brukervennlige).
Anbefalt litteratur
Sikkerhet
Hollnagel (2004). Barriers and Accidents Prevention
Hollnagel, Woods & Levenson (2006). Rersilience Engineering. Concepts & Precepts
Tabubelagte trade-offs








Vi har laget en stor 
12 kommentarer