Ce să facem cu atâtea hârtii?
Este posibil ca organizația dvs. să aibă multe informații imprimate pe hârtie, notate în agende sau mâzgălite pe notițe adezive. Unele dintre acestea pot fi foarte sensibile: imprimări de bugete, liste de participanți, scrisori sensibile de la donatori și notițe de la întâlniri private. Este esențial să vă gândiți și la securitatea acestor informații. Dacă trebuie neapărat să păstrați copii pe hârtie a unor informații sensibile, asigurați-le că acestea sunt păstrate în siguranță într-un dulap încuiat sau în alt loc sigur. Nu păstrați informații confidențiale sau sensibile (inclusiv parole) pe birou sau notate pe o tablă. Dacă credeți că organizația dvs. prezintă un risc ridicat de intrare cu forța sau de razie, păstrați informațiile extrem de sensibile într-o locație mai puțin vizată.
În măsura în care acest lucru este posibil, străduiți-vă să eliminați informațiile pe hârtie de care nu aveți nevoie. Nu uitați, nu vi se poate fura ceva ce nu aveți. Creați, la nivel de organizație, o politică privind proprietatea notițelor pe hârtie și colectați toate notițele de la personalul care decide să părăsească organizația sau care este concediat, la fel cum ați colecta un computer sau un telefon de serviciu. Pentru a elimina documentele sensibile, achiziționați un distrugător de documente de calitate. O activitate distractivă la sfârșit de săptămână este să luați o pauză de 15 minute împreună cu personalul și să distrugeți hârtiile sensibile sau notițele luate pe hârtie în săptămâna respectivă.
Politica biroului
Cu toate că multe aspecte ale „biroului” s-au schimbat semnificat de la începutul pandemiei COVID-19, este încă important ca organizația dvs. să implementeze o politică clară privind accesul în birouri. O asemenea politică trebuie să aducă în discuție întrebări cheie, inclusiv cui îi este permis să intre în birou (și când), cine poate accesa resursele biroului (precum rețeaua Wi Fi) și ce să facem cu oaspeții.
O întrebare simplă, doar importantă, la care trebuie să răspundem este cine primește o cheie a biroului. Doar personalul de încredere ar trebuie să aibă chei, iar încuietorile trebuie schimbate dacă cineva părăsește organizația și/sau în mod semi-regulat. Pe timpul zilei, ușile care sunt lăsate descuiate trebuie supravegheate constant de o persoană de încredere din cadrul organizației. Gândiți-vă, de asemenea, dacă organizația dvs. are o relație bazată pe încredere cu proprietarul clădirii sau cu personalul de curățenie. Gândiți-vă la ce informații sau dispozitive ar putea avea acces aceștia și asigurați-vă că sunt protejate, în special dacă nu aveți o relație bazată pe încredere. Indiferent de cine are acces, trebuie să desemnați pe cineva de încredere să încuie biroul și să se asigure că dispozitivele sunt bine securizate înainte de a părăsi biroul la finalul zilei de lucru.
Primiți vizitatori în birou? Dacă da, asigurați-vă că aceștia nu au acces (sau, cel puțin, acces nesupravegheat) la dispozitive sau date sensibile scrise pe hârtie. Dacă vi se solicită sau se așteaptă de la dvs. să le oferiți vizitatorilor acces la internet, vă recomandăm să configurați o rețea pentru „oaspeți”, pentru ca aceștia să nu vă poată monitoriza traficul obișnuit. În general, doar personalul de încredere ar trebui să poată accesa rețeaua și dispozitivele din rețea precum imprimantele. O altă idee bună este să solicitați înregistrarea vizitatorilor, pentru a ține o evidență a acestora.
Atunci când creați o politică a biroului, obiectul ar fi să permiteți doar persoanelor de încredere acces la dispozitive, documente, spații și sisteme sensibile.
Sprijinirea personalului și voluntarilor
Amenințările asupra securității fizice a organizației dvs. pot afecta și personalul. Ca și în cazul hărțuirii pe rețelele sociale, aceste amenințări asupra securității fizice afectează adesea disproporționat femeile și comunitățile marginalizate. Nu vorbim doar de ferestre sparte și laptopuri furate. Intimidarea, amenințările sau episoadele de violență fizică sau sexuală, abuzul domestic și frica de atac pot avea un impact negativ semnificativ asupra vieților personalului. Pentru organizațiile care lucrează cu și sprijină în special femeile active în politică, instrumentul de planificare a siguranței #Gândește10 oferit de NDI este o resursă utilă pentru persoanele care prezintă un risc crescut din cauza activității lor.
Bunăstarea personalului este, evident, un activ important pentru ei, ca persoană, însă reprezintă și un element crucial pentru o organizație sănătoasă și funcțională. În acest scop, gândiți-vă de ce resurse suplimentare aveți nevoie pentru a vă proteja personalul și, în cazul unui atac fizic sau digital, să îi ajutați să își revină. Așa cum s-a menționat anterior în Îndrumar, acest lucru înseamnă cel puțin dezvoltarea unei liste de resurse prin care să conectați personalul la asistență juridică, medicală, de sănătate mintală și tehnică. Încă o dată, Manual de apărare contra hârțuirii online creat de PEN America conține idei care să ajute organizațiile să își sprijine personalul în timpul și în urma crizelor, iar Manualul securității holistice al Tactical Tech include conținut relevant despre cum reacționează adesea organizațiile în timpul atacurilor intense.