Drošības izpratnes programmu uzlabošana

Drošības izpratne ir viens no svarīgākajiem soļiem drošības kultūras veidošanā organizācijā. Tomēr pareizās pieejas atrašana darbinieku iesaistīšanai drošības apziņas programmās ir viens no lielākajiem izaicinājumiem organizācijām, un tā ir bijusi galvenā tēma, ko drošības eksperti apsprieda lielākajās konferencēs visā pasaulē.

Pēc ievērojamā izspiedējvīrusu un pikšķerēšanas uzbrukumu skaita pieauguma 2021. gadā 46% organizāciju visā pasaulē piešķir prioritāti saviem ieguldījumiem drošības izpratnes apmācībā 2022. gadā.

Turklāt ikgadējie drošības izpratnes ziņojumi liecina, ka darbinieku zemā informētība par drošību ir galvenais šķērslis organizācijām pieņemt stingrus aizsardzības pasākumus. Tāpēc izpratnes veidošanas programmām ir nozīmīga loma risku un ievainojamību samazināšanā.

Bet kāds ir trūkstošais posms, ko uzņēmumi meklē, lai padarītu drošības programmu efektīvu un vairāk iesaistītu darbiniekus?

VigiTrust izpilddirektors Matjē Gorge pēta nepilnības un problēmas, kā arī ceļus uz efektīvu drošības programmu, sniedzot ieskatu intervijā ar Ava Woods-Fleegal, Raytheon Technologies globālās drošības izpratnes līderi.

Atbilstība — vai mēs ejam pareizajā virzienā?

Nav noslēpums, ka cilvēka risks ir lielākais drauds organizācijā, un, lai to novērstu, ir ļoti svarīgi, lai organizācijas uzturētu efektīvu drošības izpratnes programmu.

Ava min, ka viens no lielākajiem izaicinājumiem, koncentrējoties uz atbilstību, ir tas, ka tehniskajai kontrolei tiek piešķirta prioritāte salīdzinājumā ar cilvēku kontroli un samazinātu cilvēku risku: “Es uztraucos, ka netiek pievērsta pietiekama uzmanība tam, lai cilvēki varētu strādāt droši, būt noturīgiem pret uzbrukumiem vai ziņot. incidenta gadījumā."

Pieņemot, ka tehnoloģija nenosedz visus apdraudējuma riskus, drošības izpratnes neizvirzīšana par prioritāti nozīmē, ka jūs veidojat drošības kultūru uz vāja pamata. Pat ja tā atzīšana par sarkano karogu liecina par domāšanas maiņu, drošības izpratnes process uzņēmumiem var būt grūts pasākums.

Galvenās darbības drošības apziņas panākumiem

Atgriežoties pie jau pieminētā: organizācijai, kurai ir veiksmīga drošības izpratnes programma, ir arī spēcīga cilvēku riska pārvaldība. Tomēr lielais jautājums šeit ir: kā to var izdarīt?

Ava paskaidroja, ka apmācībai, lai palielinātu cilvēku izturību, ir jābūt pārliecinošai, saistošai un neaizmirstamai. "Mums ir jārunā par to, kā mēs varam būt efektīvāki un kādi jautājumi mums patiešām ir jārisina," viņa paskaidroja. Ava uzsvēra galvenās darbības, kas veicina izpratnes veidošanas programmas panākumus, piemēram:

  • Uzvedības zinātnes un mācīšanās teorijas pieejas iekļaušana drošības apziņas programmas veidošanā, tostarp "niecīgu ieradumu" pieņemšana, lai panāktu uzvedības izmaiņas
  • Interaktīvu rīku, piemēram, viktorīnu un spēļu, izmantošana, lai stimulētu informācijas saglabāšanu
  • Nodrošināt mācību programmas un aktivitātes, kas ir izstrādātas daudzveidīgai darbinieku bāzei

Mācību dēļi un C līmeņi

Kultūras maiņai jānotiek izpildvaras vadības līmenī. Tomēr tiem, kas ir atbildīgi par drošību, bieži ir grūti paziņot organizācijas riska scenāriju padomei un C-suite.

Lai mainītu valdes izpratni un iesaistīšanos, ir kritiski jādomā cik jūs gatavojaties to darīt. Kā jūs viņiem sniegsiet informāciju? Kādu pieeju izmantosiet, lai sazinātos un parādītu riskus? Kā vislabāk nodot savu vēstījumu? Kā jūs varat dot viņiem iespēju jūs atbalstīt?

Tātad, lai mainītu viņu uzvedību, jums tie ir jāuzskata par vēl vienu būtisku ieinteresēto personu auditoriju līdzās citām, kuras plānojat savos centienos.

Ietīšana Up

Drošības izpratnes programma palīdz darbiniekiem mazināt riskus un draudus un ievieš drošību uzņēmuma kultūrā. Apsveriet 3 atvadīšanās padomus:

  • Veicināt drošības izpratni un kultūru visos organizācijas līmeņos.
  • Koncentrējieties uz uzvedību un izmaiņu vadības aspektiem drošības apziņā un apmācībā, lai pārvaldītu cilvēku risku.
  • Demistificējiet drošību — vienkāršojiet to saviem darbiniekiem.

Avots: https://www.forbes.com/sites/forbesbooksauthors/2022/10/26/upping-security-awareness-programs/