Når en virksomhed eller organisation udsættes for angreb mod it-sikkerheden, sker det ofte enten med hjælp fra "insidere", der udnytter deres viden og adgang til interne arbejdsgange, systemer og informationer, eller gennem såkaldt "social engineering" hvor fx en chef eller en medarbejder systematisk manipuleres til at udlevere sit password eller anden sikkerhedskritisk information og dermed kompromittere sikkerheden.
Rene vil fortælle om TREsPASS forskningsprojektet, der netop arbejder på at integrere modeller for menneskelig opførsel i værktøjer til automatisk risikovurdering af it-sikkerheden i en organisation.