O que fazemos com todo esse papel?
É provável que sua organização tenha muitas informações impressas em papel, escritas em cadernos ou rabiscadas em notas adesivas tipo Post-it. Parte disso pode ser muito sensível: impressões de orçamentos, listas de participantes, cartas confidenciais de doadores e notas de reuniões privadas. É fundamental pensar também na segurança dessas informações. Se você realmente precisar manter cópias impressas de informações confidenciais, certifique-se de que elas sejam armazenadas com segurança em um armário trancado ou em outro local seguro. Não mantenha nenhuma informação privada ou confidencial (incluindo senhas) em uma mesa ou escrita em um quadro branco. Se você acredita que sua organização corre alto risco de invasão ou assalto, mantenha informações altamente confidenciais em um local menos direcionado.
Na medida do possível, esforce-se para descartar informações impressas desnecessárias. Lembre-se: ninguém pode roubar o que você não possui. Defina uma política organizacional em relação à propriedade de notas impressas e certifique-se de coletar todas as notas impressas da equipe se eles decidirem sair ou forem dispensados da organização, assim como você coletaria um computador ou telefone fornecido pela organização. Para se livrar de documentos confidenciais, compre uma trituradora de qualidade. Uma atividade divertida de fim de semana pode ser fazer uma pausa de 15 minutos com sua equipe para destruir quaisquer impressões ou anotações confidenciais da semana anterior.
A política do escritório
Embora para muitos as realidades do “escritório” tenham mudado significativamente desde o início da pandemia de COVID-19, ainda é importante que sua organização defina uma política clara em relação ao acesso ao escritório. Essa política deve abordar questões-chave, incluindo quem tem permissão para entrar no escritório (e quando), quem pode acessar quais recursos do escritório (como a rede Wi-Fi) e o que fazer com os convidados.
Uma pergunta simples, mas importante, a ser respondida é quem recebe uma chave do escritório. Somente funcionários de confiança devem ter as chaves e as fechaduras devem ser trocadas quando os funcionários saem ou de forma semi-regular. Durante o dia, todas as portas que forem deixadas destrancadas devem estar sempre à vista de alguém de confiança na organização. Considere também se a organização tem um relacionamento de confiança com o proprietário ou com a equipe de limpeza. Pense em quais informações ou dispositivos essas pessoas podem ter acesso e certifique-se de que estejam protegidos, principalmente se não houver uma relação de confiança. Seja lá quem tenha acesso, alguém de confiança deve sempre ser designado para trancar o escritório e garantir que os dispositivos estejam devidamente protegidos antes de sair no final do dia.
Os convidados são permitidos dentro do escritório? Em caso afirmativo, certifique-se de que eles não tenham acesso (ou pelo menos acesso autônomo) a dispositivos ou dados confidenciais em papel. Se for um requisito ou expectativa que os hóspedes tenham acesso à Internet quando visitam, você deve configurar uma rede de “convidados” para que esses convidados não tenham a capacidade de monitorar seu tráfego regular. Em geral, apenas pessoal confiável deve poder acessar a rede e os dispositivos de rede, como impressoras. Geralmente, também é uma boa ideia exigir o registro de convidados para que você tenha um registro de quem o visitou.
À medida que você desenvolve uma política de escritório, o objetivo deve ser permitir que apenas pessoas confiáveis acessem dispositivos, documentos, espaços e sistemas confidenciais.
Equipe de apoio e voluntários
As ameaças de segurança física à sua organização também podem afetar sua equipe. Semelhante ao assédio nas mídias sociais, essas ameaças à segurança física geralmente afetam desproporcionalmente as mulheres e as comunidades marginalizadas. Não se trata apenas de janelas quebradas e laptops roubados. Intimidação, ameaças ou casos de violência física ou sexual, abuso doméstico e medo de ataque podem ter um sério impacto negativo na vida dos funcionários. Para organizações que trabalham com ou apoiam mulheres politicamente ativas em particular, a ferramenta de planejamento de segurança #Think10 do NDI é um recurso útil para fornecer àqueles que podem estar em maior risco pessoal como resultado de sua atividade.
O bem-estar dos funcionários é obviamente um recurso importante para eles como indivíduos, mas também é um elemento crucial para uma organização saudável e que funcione bem. Para isso, considere quais recursos adicionais você pode fornecer aos funcionários para mantê-los protegidos e, em caso de ataque físico ou digital, ajudá-los a se recuperar. Conforme mencionado anteriormente no manual, isso significa, no mínimo, desenvolver uma lista de recursos aos quais você pode conectar a equipe para assistência jurídica, médica, de saúde mental e técnica, se necessário. Mais uma vez, o Manual de campo sobre assédio online da PEN America inclui ideias sobre como as organizações podem apoiar a equipe durante e após as crises, e o Manual de segurança holística da Tactical Tech inclui conteúdo relevante sobre como as organizações costumam responder durante períodos de ameaça intensa.