Informationssäkerhet har blivit en allt viktigare organisatorisk fråga inom universitetssektorn till följd av ökande cyberhot, digitalisering och växande regulatoriska krav. Samtidigt behöver universitet upprätthålla hög tillgänglighet, flexibilitet och öppenhet inom forskning och utbildning. Studien syftar därför till att undersöka hur organisatoriska beslutsfattare vid svenska universitet hanterar avvägningar mellan informationssäkerhet och användbarhet vid beslut om digitala säkerhetslösningar.
Studien genomfördes med en kvalitativ forskningsansats där sex semistrukturerade intervjuer genomfördes med respondenter inom IT och informationssäkerhet vid svenska universitet. Det empiriska materialet analyserades genom en teoretiskt informerad tematisk analys utifrån ett sociotekniskt perspektiv, bounded rationality, security-usability-trade-off samt organisatorisk cybersäkerhetskultur.
Resultatet visar att informationssäkerhet inom universitetssektorn präglas av kontinuerliga organisatoriska avvägningar där säkerhetskrav behöver balanseras mot verksamhetens behov av flexibilitet, användbarhet och tillgänglighet. Studien visar även att säkerhetsarbete inom universitet inte enbart är en teknisk fråga, utan formas genom samspelet mellan tekniska lösningar, organisatoriska strukturer och mänskliga handlingar.