Несмотря на то, что для многих компаний безопасность не является приоритетом, она должна быть частью личности каждого малого предприятия. Поскольку преступления против малого бизнеса обходятся примерно в 12 миллиардов фунтов стерлингов в год, а количество исков о мошенничестве постоянно растет, именно небольшие фирмы страдают больше всего, если не защищают себя.
Компании всегда подвергались угрозе взлома и преступлений, совершаемых "белыми воротничками". Но несмотря на то, что 88% британских компаний сталкивались с нарушением безопасности в течение последних 12 месяцев, многие владельцы бизнеса все еще не ищут решений, пока не становится слишком поздно.
В малом бизнесе ответственность за предотвращение нарушений в компании в большей степени лежит на частных лицах. Директор Keys 4 U, Иззи Шульман, рассказывает о том, как работодатели могут принять упреждающий подход, пока не случилось худшее, и воспитать культуру безопасности.
Продвижение протокола безопасности
Первый шаг для любого предприятия, стремящегося усилить свою безопасность, - это начать менять мышление своих сотрудников, превращая безопасность из второстепенной задачи в главный приоритет.
Поставьте безопасность на первое место в этике вашей компании, возложив ответственность на сотрудников. Ответственность в целом положительно влияет на сотрудников, укрепляя взаимное доверие и позволяя им решать и превосходить поставленные задачи.
Как и в случае с любой новой политикой компании, ключевым моментом является ее внедрение. Вместо того чтобы рассылать сотрудникам электронные письма, попробуйте организовать неформальную встречу, на которой вы сообщите коллективу, что безопасность - это командная работа, и приведете примеры того, как простые ежедневные изменения могут оказать гораздо более широкое положительное влияние на бизнес.
Для достижения уровня доверия, необходимого для эффективной безопасности, такое поведение должно быть видно сверху вниз. Директора, менеджеры и руководители должны видеть, что они активно внедряют в компании протоколы безопасности, чтобы привить культуру, а не просто лают приказы.
Упрощайте
Одна из самых распространенных проблем с обновлением протоколов безопасности для сотрудников заключается в том, что это воспринимается как отвлечение или дополнительная обязанность сверх имеющейся нагрузки.
Вы должны максимально упростить для сотрудников внедрение передовых методов обеспечения безопасности в их повседневную рутину, не нарушая ее.
Начните с определения ключевых рисков в вашей отрасли и того, какие сотрудники чаще всего с ними сталкиваются, например, те, кто работает в Интернете, скорее всего, столкнутся с угрозами кибербезопасности.
Организуйте короткие регулярные тренинги с сотрудниками, на которых расскажите об основных рисках и лучших методах их предотвращения.
Такие простые советы, как выявление и предотвращение последних фишинговых мошеннических писем и защита от вредоносных программ, можно освоить в ходе короткого тренинга. В зависимости от того, как предпочитают учиться ваши сотрудники, вы можете выбрать различные семинары, онлайн-курсы или частные компании для обучения вашей команды.
Для того чтобы сотрудники были спокойны, установите новейшее антивирусное/вредоносное программное обеспечение и брандмауэры для защиты от киберугроз. В связи с растущей тенденцией атак с целью получения выкупа, нелишним будет напоминание в офисе о необходимости регулярного резервного копирования данных.
Признание и поощрение
Сотрудникам необходимо чувствовать, что их работу ценят. Это показатель удовлетворенности работой. Однако недавнее исследование показало, что менее 64 процентов сотрудников удовлетворены своей работой.
Покажите, что вы цените сотрудников, которые ценят безопасность офиса, предложив им вознаграждение. Один из способов - использование методов геймификации. Они помогают создать атмосферу соревнования между сотрудниками за прохождение тренинга по безопасности и дают возможность поощрять участников вознаграждениями. Они могут варьироваться от индивидуальных жетонов до выездов всей командой за прохождение курсов по безопасности.
Оценка рисков
Оценка рисков жизненно важна для выявления потенциальных слабых мест в бизнесе - как на физическом уровне, так и в Интернете. Отдельные оценки должны регулярно проводиться во всех отделах компании. Ведите журнал всех оценок, чтобы отслеживать прогресс в обеспечении безопасности и видеть расходы.
Тщательная оценка рисков включает:
Начать следует с оценки офиса или здания, а затем перейти к осмотру сотрудников и того, как они выполняют повседневные задачи. Убедитесь, что все отзывы и любые изменения в компании четко доводятся до сведения соответствующих сотрудников в удобной для них форме, например, по электронной почте или на личной встрече.
Принятие ответственности
Тщательный план обеспечения безопасности офиса также включает возвращение к основам и улучшение физической безопасности офиса. Этому часто не уделяется должного внимания в современном коллективе, ориентированном на технологии.
Важно распределить роли в команде, например, ответственных за запирание офиса, пожарных и тех, кто оказывает первую помощь. Последние могут быть предложены добровольцам, которые могут рассматривать это как положительную обязанность, добавив ее в свое резюме, однако запирание и обслуживание сигнализации обычно следует доверять более старшим сотрудникам.
Об авторе: Иззи Шульман, директор компаний Keys4U и Plumbers4U, питает страсть к предоставлению доступных слесарных и сантехнических решений тем, кто в них нуждается. Будучи сам опытным подрядчиком и директором компании чуть менее 10 лет, он всегда стремится поделиться своим опытом с предприятиями и помочь тем, кто работает в этой отрасли.
.
- Theundercoverrecruiter.com
Поделиться