Construirea unei culturi a securității
Integrarea securității în structura dvs. operațională regulată
Așa cum se descrie în detaliu în Manualul securității holistice al Tactical Tech, este esențial să creați spații permanente și sigure în care să discutați despre diferite aspecte ale securității. Astfel, dacă membrii echipei au îngrijorări de securitate, vor fi mai puțin neliniștiți că ar putea să pară paranoici sau că i-ar face pe alții să-și piardă timpul. Programarea de conversații regulate despre securitate normalizează, de asemenea, frecvența interacțiunii și reflectarea asupra chestiunilor de securitate, astfel încât problemele să nu fie date uitării și membrii echipei să dea dovadă cel puțin de o conștientizare pasivă a securității în activitatea lor. Nu trebuie să fie o activitate săptămânală, însă faceți-o recurent. Aceste discuții nu trebuie să lase loc doar pentru subiecte de securitate tehnică, ci trebuie să includă și aspecte care afectează confortul și siguranța personalului, precum conflictul comunitar, hărțuirea online (și offline) sau probleme cu utilizarea și implementarea instrumentelor digitale. Conversațiile pot include chiar și subiecte precum obiceiurile de partajare a informațiilor offline și modul în care personalul securizează sau nu informațiile în afara serviciului. La urma urmei, este important să rețineți că securitatea unei organizații este la fel de puternică ca veriga sa cea mai slabă. Un mod de a obține angajamentul consistent este adăugarea securității la agenda unei întâlniri obișnuite. Puteți, de asemenea, să atribuiți prin rotație responsabilitatea de a organiza și facilita o discuție privind securitatea între membrii organizației dvs., fapt ce va ajuta la dezvoltarea ideii că securitatea este responsabilitatea tuturor și nu doar a unui grup select de persoane sau a echipei IT. Când veți începe să dați o formă discuției despre securitate, personalul s-ar putea să se simtă mai în largul său discutând aceste chestiuni importante între ei, precum și într-un mediu mai puțin formal.
La fel de importantă este și încorporarea elementelor de securitate în funcționarea normală a organizației, de pildă, în timpul procesului de integrare a angajatului – și luarea în considerare a restricționării accesului la sisteme pentru angajații care urmează să părăsească organizația. Securitatea nu trebuie să fie un „lucru în plus” care să ne îngrijoreze, ci mai degrabă o parte integrantă a strategiei și operațiunilor noastre.