Om Carolina Angelis
År i branschen: Närmare 20 år inom underrättelsetjänsten och nästan lika länge i säkerhetsbranschen.
Familj: Sambo, två hundar, tre vuxna barn och tre barnbarn.
Bästa ledaregenskap i pressade lägen: Att kunna behålla lugn och fokus, samtidigt som man står fast vid vad som är rätt. Det gör stor skillnad för hela organisationens förmåga att agera. Zelenskyj är ett tydligt exempel på just det.
Din första “säkerhetsåtgärd”: Jag började tidigt läsa av människor och ta in rummet. Inte för att jag hade med mig några negativa erfarenheter, utan för att jag nog redan då förstod värdet av att uppfatta intentioner och stämningar.
Alla angrepp börjar inte med ett tekniskt intrång. Ibland börjar de med en relation. En fråga. En uppgift som delas vidare. Eller med att någon inte förstår vilket värde informationen faktiskt har.
Det är i den här verkligheten Carolina Angelis rör sig. I gränslandet mellan underrättelsehot, insiderproblematik och den mänskliga faktorn i säkerhetsarbetet.
Hon har nära 20 års erfarenhet från svensk underrättelsetjänst och arbetar i dag med Human Threat Intelligence på Truesec. Den 11 november är hon en av talarna på konferensen ”Civilt försvar & beredskap i praktiken” på Åby Arena i Mölndal.
Vad kommer du att prata om?
– Jag kommer att fokusera på att berätta hur statliga aktörer, alltså andra länders underrättelsetjänster, går till väga för att identifiera, kartlägga och rekrytera personer på insidan av en verksamhet, säger Carolina Angelis.
Hon kommer också att prata om vilka som riskerar att bli rekryterade, vilka motiv och sårbarheter som utnyttjas och vilka personlighetsdrag som är vanligare hos individer som begår den här typen av brott.
Det hon vill att deltagarna tar med sig är framför allt att hotet är mer relevant än många tror.
– Spionage riktas inte bara mot “högriskverksamheter”. Och det går att förebygga med ökad medvetenhet, förmåga att uppfatta tidiga signaler och ett mer systematiskt arbete kring den mänskliga faktorn.
Vad ser du som största säkerhetsutmaningen för svenska organisationer just nu?
Carolina beskriver flera parallella säkerhetsutmaningar, inte minst till följd av det försämrade säkerhetspolitiska läget. Men en sak vill hon särskilt lyfta: den kvarvarande naiviteten.
– Många verksamheter verkar fortfarande tänka “det där händer inte oss”.
I praktiken gäller motsatsen.
Statliga aktörer arbetar brett, opportunistiskt och långsiktigt. De riktar inte bara in sig mot de uppenbara målen, utan mot hela ekosystem av leverantörer, partners och individer.
– Att underskatta den här typen av risk leder till att åtgärder blir reaktiva snarare än proaktiva. Man missar att bygga det grundläggande skyddet.
Det är en viktig poäng. För i en tid när många organisationer tänker att säkerhet handlar om brandväggar, system och tekniska skydd, påminner Carolina Angelis om att hotaktörer ofta letar efter andra vägar in – inte runt människan, utan genom henne.
Du föreläser om underrättelsehot, informationsinhämtning och insiderproblematik. Nämn fem saker att ha koll på!
Det första Carolina lyfter är att betydligt fler verksamheter än man tror är av intresse.
Det andra är att insiderhot är svåra att upptäcka.
– Personer på insidan har ofta legitim åtkomst till information. Det gör att en insiders agerande kan se helt normalt ut i loggar och system.
Just därför kan ett läckage pågå länge innan någon upptäcker vad som händer.
Det tredje handlar om konsekvenserna. En insiderincident kan leda till stora kostnader: utredningar, reparation av skador, produktionsstopp och förlorade affärer. Men det kan också slå mot förtroendet.
– Kunder, samarbetspartners eller medborgare kan tappa tilliten om man uppfattar det som att informationen inte har skyddats på ett fullgott sätt.
Det fjärde är det juridiska ansvaret. En incident kan leda till sanktioner, böter, tillsynsärenden eller skadeståndsansvar om organisationen inte har levt upp till exempelvis säkerhetsskyddslagen eller interna branschkrav.
Och slutligen: säkerhet avgörs inte bara i säkerhetsavdelningens dokument.
– Säkerhet avgörs i vardagen – i det dagliga beslutsfattandet, i chefers prioriteringar och i organisationens kultur.
Cybersäkerhet fokuserar ofta på teknik, system och attacker utifrån, men du lyfter den mänskliga faktorn. Berätta!
Carolina är noga med att inte ställa teknik mot människa. Tekniska skydd är viktiga.
Många verksamheter skyddar i dag känslig information, kritiska system och anläggningar med flera lager av skydd: segmenterade nätverk, begränsad åtkomst och ibland helt isolerade miljöer för den mest känsliga informationen. Men när de tekniska miljöerna blir säkrare förändras också angriparens vägval.
– En naturlig följd av att vi skapar säkrare tekniska miljöer är att angriparen försöker komma åt informationen på andra sätt, till exempel genom att rekrytera eller placera någon på insidan.
Poängen är alltså inte att teknik är oviktig.
– Tvärtom. Men den är inte tillräcklig. För att förstå och hantera hotbilden behöver organisationer se helheten: teknik, människa och verksamhet tillsammans.
Du har också skrivit flera spionromaner med koppling till underrättelsevärlden. Hur kom det sig att du började skriva?
– Jag har alltid tyckt om berättandet, säger Carolina.
Tiden inom underrättelsetjänsten gav henne dessutom inblick i en värld som relativt få får ta del av. Där fanns både perspektiv och inspiration till böckerna om Jackie.
I första hand skriver hon för att skapa spänning, men hon vill också ge läsaren en mer nyanserad bild av underrättelsevärlden.
– Inte den förenklade och ibland glamoriserade versionen, utan den som i verkligheten präglas av långsiktighet, gråzoner och mänskliga faktorer.
Det är också här hennes författarskap knyter an till det professionella arbetet. För även i romanformen handlar underrättelsevärlden mindre om snabba jakter och stora gester, och mer om människor, relationer och svåra avvägningar.
– Det jag hoppas att läsaren tar med sig är att det som verkligen driver den här världen inte är dramatiken – utan människorna, relationerna och de svåra avvägningarna.
Och till sist – vad hjälper dig själv att behålla lugnet när läget är skarpt?
– Det finns några saker som alltid varit viktiga för mig, bland annat att acceptera att saker sällan blir som planerat. Om du redan mentalt förberett dig på det så blir du mindre stressad när något faktiskt går snett och du kan snabbt ta dig vidare i tanken till problemlösningen.








