做好信息安全 必须打造良好的企业安全文化

简介:

与破窗理论非常相似,不道德行为是会传染的,就像违规行为一样。如果公司雇员看到别人违反安全策略还不受到惩罚,他们也会尝试做同样的事。违规便逐渐被认同并成为常态。这就是不良安全文化的根源。

好消息是,良好行为也会传染。这就是为什么安全文化必须要有强力上级管理支持的原因。榜样的力量就是改变公司安全认知的关键:如果雇员看到领导团队认真对待安全,他们自然也会跟进。

因此,安全人员应该重点关注认知层面上的安全。这一点在大卫·布鲁克斯的《社会动物》一书中以3个基本步骤勾勒出来:

1. 认知情况

2. 评估行动是否符合长远利益

3. 用意志力采取行动

 认知——>评估——>行动

人们历来主要关注这一过程的后两步。但只依赖意志力是有局限性的。意志力就像肌肉,有力量,但也会萎缩。

至于作为决策过程的第二步,如果被提醒了潜在的负面影响,人们就很可能不采取行动了。

比如说某些毫无效果的艾滋宣传活动,只注重宣传艾滋的负面影响,最终根本无法改变人们的行为。

还有节食减肥失败案例,意志力和肥胖恶果根本挡不住躁动的食欲:“你可以告诉人们别吃炸薯条,向他们发放肥胖风险小册子……在不饿的时候,大多数人会选择不吃。但只要饿意上涌,理智的弦就断了,‘炸薯条给我来一打’这种想法拦都拦不住。”

同样的情况不仅仅适用于节食。员工想搞定工作而安全有所妨碍的时候,他们就会想要规避安全规定,无视这么做会给公司带来的风险。

这也就是认知是决策过程基石的原因。必须教导员工充分认识安全隐患,最小化违规的冲动。

在《陌生的自己》一书中,来自弗吉尼亚大学的蒂莫西·威尔逊指出:

 社会心理学最持久的教训之一,就是行为改变往往发生在态度和情感改变之前。

安全人员必须认识到,改变用户行为的绝非某个单一事件,改变安全文化需要经常性的强化,要建立和维持住习惯。

《习惯的力量》一书中,作者查尔斯·杜希格讲述了美国铝业公司(Alcoa)CEO保罗·奥尼尔誓建全美最安全公司的故事。起先,这位新任CEO不谈利润率或其他财务相关数据指标的做法就让很多人十分困惑。他们看不出来奥尼尔‘零伤害’目标与公司业绩之间的联系。尽管如此,Alcoa的盈利在他上任1年之后便创了历史新高。到奥尼尔卸任,该公司年收入已比他刚上任时翻了5倍。而且,这家公司也成为了世界上最安全的公司之一。

杜希格用强调“基本习惯”的重要性,来解释这一现象。Alcoa的CEO将安全当成了一种习惯,并一直牢牢抓紧。

奥尼尔的目标是转型公司,但他不能仅仅是告诉人们改变自己的行为。他说:“这可不是大脑的运作模式。所以我决定自己要从专注于一件事情开始。如果我可以开始围绕一件事情打破习惯,整个公司就会受到波动。”

他追述了一起无视安全规程和警告标志维修机器而致亡事件。当时,他召开了紧急会议查明这起悲剧的起因。

他负起了这名员工死亡的个人责任,指出安全教育中的种种缺失。比如说,培训项目没有强调出员工不会因机器故障受罚的事实,也没有指出员工不应在报告经理前开始维修工作。

此事过后,策略进行了更新,员工也被鼓励提出安全改进建议。但是,工人们更进了一步,甚至还开始提出商业建议了。改变员工的安全习惯引出了一些创新性解决方案,强化了沟通,当然,也增加了公司收益。

安全人员应该理解社群动力学的重要性,并利用它来打造有效的安全文化。

他们还应谨记:正如“破窗”会激发违规,改变一个安全习惯也能激励整体迈向更好的行为模式。


作者:nana

来源:51CTO

相关文章
|
5月前
|
人工智能 自然语言处理 语音技术
深度解析:AI语音客服系统如何重塑客户服务体验与主流解决方案探析
在数字化浪潮下,AI语音客服凭借高效、便捷、24小时在线的优势,成为企业提升服务效率、优化体验的重要工具。本文详解其核心技术、应用价值、选型要点及市场主流方案,如阿里云通义晓蜜、合力亿捷等,助力企业智能化升级。
428 1
|
5月前
|
缓存 JSON 应用服务中间件
Django实时通信实战:WebSocket与ASGI全解析(下)
本文将使用 Django Channels 构建一个多用户实时聊天室,并详细介绍如何在生产环境中部署 WebSocket 应用。
178 0
|
6月前
|
存储 Java 数据安全/隐私保护
Java技术栈揭秘:Base64加密和解密文件的实战案例
以上就是我们今天关于Java实现Base64编码和解码的实战案例介绍。希望能对你有所帮助。还有更多知识等待你去探索和学习,让我们一同努力,继续前行!
468 5
|
9月前
|
消息中间件 存储 Java
微服务——SpringBoot使用归纳——Spring Boot中集成ActiveMQ——ActiveMQ安装
本教程介绍ActiveMQ的安装与基本使用。首先从官网下载apache-activemq-5.15.3版本,解压后即可完成安装,非常便捷。启动时进入解压目录下的bin文件夹,根据系统选择win32或win64,运行activemq.bat启动服务。通过浏览器访问`http://127.0.0.1:8161/admin/`可进入管理界面,默认用户名密码为admin/admin。ActiveMQ支持两种消息模式:点对点(Queue)和发布/订阅(Topic)。前者确保每条消息仅被一个消费者消费,后者允许多个消费者同时接收相同消息。
288 0
微服务——SpringBoot使用归纳——Spring Boot中集成ActiveMQ——ActiveMQ安装
|
SQL 分布式计算 DataWorks
DataWorks操作报错合集之遇到报错:HTTP状态码400,该如何处理
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
|
Java Spring
Spring初始化加速的思路和方案问题之DAG分析在Spring并行初始化中面临哪些困难
Spring初始化加速的思路和方案问题之DAG分析在Spring并行初始化中面临哪些困难
231 2
|
存储 缓存 监控
Web服务器
【7月更文挑战第19天】Web服务器
665 2
|
监控 数据可视化 BI
基于Dataphin+Flink构建期货交易监察实时应用
新一代证券交易监察系统利用大数据和实时计算技术强化风险控制、交易数据处理、识别异常交易等能力。通过Dataphin与Flink结合,构建期货交易监察实时数据应用;借助QuickBI用于打造实时看板和预警体系,实现期货交易监察的实时可视化分析和自动化预警。
741 0
|
存储 项目管理 文件存储
利用LabVIEW项目管理和组织LabVIEW应用程序
利用LabVIEW项目管理和组织LabVIEW应用程序
207 4
|
存储 负载均衡 时序数据库
Influxdb-relay 总结 及docker 安装使用
Influxdb-relay 总结 及docker 安装使用
301 0