自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

做好信息安全 必須打造良好的企業(yè)安全文化

安全
與破窗理論非常相似,不道德行為是會傳染的,就像違規(guī)行為一樣。如果公司雇員看到別人違反安全策略還不受到懲罰,他們也會嘗試做同樣的事。違規(guī)便逐漸被認(rèn)同并成為常態(tài)。這就是不良安全文化的根源。

與破窗理論非常相似,不道德行為是會傳染的,就像違規(guī)行為一樣。如果公司雇員看到別人違反安全策略還不受到懲罰,他們也會嘗試做同樣的事。違規(guī)便逐漸被認(rèn)同并成為常態(tài)。這就是不良安全文化的根源。

[[173537]]

好消息是,良好行為也會傳染。這就是為什么安全文化必須要有強力上級管理支持的原因。榜樣的力量就是改變公司安全認(rèn)知的關(guān)鍵:如果雇員看到領(lǐng)導(dǎo)團(tuán)隊認(rèn)真對待安全,他們自然也會跟進(jìn)。

因此,安全人員應(yīng)該重點關(guān)注認(rèn)知層面上的安全。這一點在大衛(wèi)·布魯克斯的《社會動物》一書中以3個基本步驟勾勒出來:

1. 認(rèn)知情況

2. 評估行動是否符合長遠(yuǎn)利益

3. 用意志力采取行動

 認(rèn)知——>評估——>行動

人們歷來主要關(guān)注這一過程的后兩步。但只依賴意志力是有局限性的。意志力就像肌肉,有力量,但也會萎縮。

至于作為決策過程的第二步,如果被提醒了潛在的負(fù)面影響,人們就很可能不采取行動了。

比如說某些毫無效果的艾滋宣傳活動,只注重宣傳艾滋的負(fù)面影響,最終根本無法改變?nèi)藗兊男袨椤?/p>

還有節(jié)食減肥失敗案例,意志力和肥胖惡果根本擋不住躁動的食欲:“你可以告訴人們別吃炸薯條,向他們發(fā)放肥胖風(fēng)險小冊子……在不餓的時候,大多數(shù)人會選擇不吃。但只要餓意上涌,理智的弦就斷了,‘炸薯條給我來一打’這種想法攔都攔不住。”

同樣的情況不僅僅適用于節(jié)食。員工想搞定工作而安全有所妨礙的時候,他們就會想要規(guī)避安全規(guī)定,無視這么做會給公司帶來的風(fēng)險。

這也就是認(rèn)知是決策過程基石的原因。必須教導(dǎo)員工充分認(rèn)識安全隱患,最小化違規(guī)的沖動。

在《陌生的自己》一書中,來自弗吉尼亞大學(xué)的蒂莫西·威爾遜指出:

 社會心理學(xué)最持久的教訓(xùn)之一,就是行為改變往往發(fā)生在態(tài)度和情感改變之前。

安全人員必須認(rèn)識到,改變用戶行為的絕非某個單一事件,改變安全文化需要經(jīng)常性的強化,要建立和維持住習(xí)慣。

《習(xí)慣的力量》一書中,作者查爾斯·杜希格講述了美國鋁業(yè)公司(Alcoa)CEO保羅·奧尼爾誓建全美最安全公司的故事。起先,這位新任CEO不談利潤率或其他財務(wù)相關(guān)數(shù)據(jù)指標(biāo)的做法就讓很多人十分困惑。他們看不出來奧尼爾‘零傷害’目標(biāo)與公司業(yè)績之間的聯(lián)系。盡管如此,Alcoa的盈利在他上任1年之后便創(chuàng)了歷史新高。到奧尼爾卸任,該公司年收入已比他剛上任時翻了5倍。而且,這家公司也成為了世界上最安全的公司之一。

杜希格用強調(diào)“基本習(xí)慣”的重要性,來解釋這一現(xiàn)象。Alcoa的CEO將安全當(dāng)成了一種習(xí)慣,并一直牢牢抓緊。

奧尼爾的目標(biāo)是轉(zhuǎn)型公司,但他不能僅僅是告訴人們改變自己的行為。他說:“這可不是大腦的運作模式。所以我決定自己要從專注于一件事情開始。如果我可以開始圍繞一件事情打破習(xí)慣,整個公司就會受到波動。”

他追述了一起無視安全規(guī)程和警告標(biāo)志維修機(jī)器而致亡事件。當(dāng)時,他召開了緊急會議查明這起悲劇的起因。

他負(fù)起了這名員工死亡的個人責(zé)任,指出安全教育中的種種缺失。比如說,培訓(xùn)項目沒有強調(diào)出員工不會因機(jī)器故障受罰的事實,也沒有指出員工不應(yīng)在報告經(jīng)理前開始維修工作。

此事過后,策略進(jìn)行了更新,員工也被鼓勵提出安全改進(jìn)建議。但是,工人們更進(jìn)了一步,甚至還開始提出商業(yè)建議了。改變員工的安全習(xí)慣引出了一些創(chuàng)新性解決方案,強化了溝通,當(dāng)然,也增加了公司收益。

安全人員應(yīng)該理解社群動力學(xué)的重要性,并利用它來打造有效的安全文化。

他們還應(yīng)謹(jǐn)記:正如“破窗”會激發(fā)違規(guī),改變一個安全習(xí)慣也能激勵整體邁向更好的行為模式。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2009-06-19 16:19:21

2024-08-16 19:36:09

2018-05-03 08:06:42

首席信息安全官CISOCIO

2022-08-26 15:20:26

網(wǎng)絡(luò)安全漏洞企業(yè)治理

2024-08-15 14:37:07

2019-08-07 11:15:04

安全 IT部門技術(shù)

2024-01-31 11:09:28

網(wǎng)絡(luò)安全CSCCISO

2022-08-23 14:05:49

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全文化

2019-09-11 09:54:44

企業(yè)安全漏洞網(wǎng)絡(luò)安全

2019-07-02 05:01:51

安全文化數(shù)據(jù)安全網(wǎng)絡(luò)釣魚

2017-03-14 15:21:47

2012-01-04 09:37:32

2015-11-04 07:58:49

2011-03-09 10:49:32

2024-08-27 12:24:53

2011-12-30 09:33:29

信息安全

2010-05-27 11:35:43

2015-05-14 15:14:37

2010-09-28 14:07:18

2023-01-29 15:02:20

點贊
收藏

51CTO技術(shù)棧公眾號