Majadiliano mengi ya usalama yanaonyesha wafanyakazi kama dhima. Baadaye, mafunzo yanayotolewa yanaimarisha wazo hili - kwa mawasilisho marefu ya kila mwaka, na matokeo ya kutisha yaliyoainishwa kwa makosa yoyote ambayo wafanyakazi wanaweza kufanya. Mbinu hii inasababisha hofu, kutojali, na mabadiliko yoyote ya kitabia. Hata hivyo, mbinu mbadala inapatikana, dhana hiyo inahitaji tu kubadilishwa.
Kwa nini mafunzo yanayotegemea hofu hayashiki
Kulingana na Ripoti ya Uchunguzi wa Uvunjaji Data wa Verizon, 74% ya uvunjaji wote wa data unahusisha kipengele cha kibinadamu. Iwe ni shambulio la uhandisi wa kijamii lililofanikiwa, kosa, au matumizi mabaya. Watu wanaoshiriki takwimu hizi mara nyingi huzitumia kuashiria kwamba wafanyakazi ni udhaifu, hata hivyo, takwimu zinaonyesha kweli kwamba tabia ya kibinadamu ndiyo shabaha ya shambulio - na tabia ya kibinadamu pia ni mahali ambapo unaweza kuizuia.
Mafunzo yanayotegemea hofu huona takwimu hiyo kama hukumu. Mafunzo yanayotegemea ufahamu huona kama fursa. Watu wako wanapogundua kuwa wao ndio mstari wa kwanza wa kugundua - sio kiungo dhaifu - hubadilisha mawazo yao. Wanaona mambo ambayo hawajawahi kuyaona hapo awali. Wanazungumza, badala ya kutumaini kimya kimya kwamba wamekosea.
Udhibiti wa kiufundi hauna umuhimu mkubwa kuliko huu wa kisaikolojia.
Kupita kisanduku cha kuteua cha kila mwaka
Fikia mafunzo ya usalama wa wafanyakazi kutoka kwa mtazamo wa kufuata sheria kwanza, na huu ndio mzunguko unaojifungia. Kipindi kinapangwa, timu yako itafika (natumaini), itasikiliza video au uwasilishaji, kisanduku kinawekwa alama kwenye ukaguzi wako wa usalama, na hakuna kinachobadilika hadi wakati huo huo mwaka ujao, utakapofanya tena. Kufikia hatua hiyo, karibu taarifa na muktadha huo wote umeondolewa kwenye kumbukumbu ya muda mfupi ya timu yako kwa muda mrefu. Osha, suuza, na urudie.
Hili si kushindwa kwa timu, ni jambo la kimuundo. Kuharibika kwa kumbukumbu za binadamu hakufanyi kazi kwa mzunguko wa miezi 12, (ingekuwa vizuri sana kama ingefanya hivyo) taarifa nyingi muhimu za mafunzo hazipo tena kichwani mwa timu ifikapo wakati wanapohitaji zaidi - wakati mwingine kitu kibaya kinapolenga shirika lako.
Mizunguko ya mafunzo otomatiki imethibitishwa kufanya vizuri zaidi kuliko warsha zao za kila mwaka, mwongozo, kwa sababu moja hasa: kwa kuweka usalama akilini mwaka mzima, si wakati wa semina pekee. Mafunzo ya ufahamu wa usalama Kutolewa kupitia mfumo otomatiki hukuruhusu kuwafikia kila mtu, kufuatilia maendeleo, na kuzoea kulingana na tabia halisi - kwa hivyo timu inayofanya mazoezi mazuri ya usalama ikifanya kazi kutoka nyumbani wakati wa Machi yenye mkazo ina uwezekano mdogo wa kufanya makosa mwezi Desemba.
Mfano wa kujifunza kwa wakati unaofaa
Mafunzo ya uelewa wa usalama wa wafanyakazi yanafaa zaidi yanapotolewa kwa wakati unaofaa. Kwa mfano, mfanyakazi anapobofya kiungo cha simulizi ya ulaghai, jibu halipaswi kuwa kuripoti tu na kumaliza nacho. Badala yake, hiyo ndiyo fursa nzuri ya kumpa moduli fupi ya kujifunza inayolenga mara moja.
Mbinu hii, ambayo pia inajulikana kama kujifunza kwa wakati unaofaa, inaripoti viwango bora vya uhifadhi kuliko mafunzo yaliyopangwa mapema. Somo linahusiana moja kwa moja na kilichotokea. Mfanyakazi hahisi kuadhibiwa lakini badala yake anajifunza cha kuepuka wakati unaofaa wakati taarifa hii inahitajika zaidi.
Kujenga utamaduni wa kuripoti bila lawama
Haiepukiki kwamba hata wafanyakazi waliofunzwa vizuri zaidi watafanya makosa mara kwa mara. Tofauti kati ya tukio dogo na uvunjaji kamili mara nyingi ni jinsi kosa linavyoripotiwa haraka. Ikiwa wafanyakazi wanaogopa kulipiza kisasi, watanyamaza. Uvunjaji huo utaongezeka. Na ifikapo wakati mtu atakapogundua hatimaye, kupona kutakuwa ghali zaidi.
Ndiyo maana mchakato wa kuripoti uliofafanuliwa vizuri na usiotoa adhabu ni mojawapo ya mambo muhimu zaidi ambayo shirika linaweza kuweka. Unawaonyesha wafanyakazi kwamba kupata na kuripoti kosa mara moja ndio jibu sahihi - si jambo la kuficha. Pia hutoa tahadhari ambazo wafanyakazi wako wa usalama wanaweza kutumia kabla ya uvunjifu wa sheria kutodhibitiwa.
Na hii inazungumzia hatari ya vitisho vya ndani kwa njia ambayo hatuizungumzii mara nyingi vya kutosha. Matukio mengi ya ndani si mabaya. Ni makosa - mtu kusakinisha programu isiyoidhinishwa, kudanganywa na shambulio la kisingizio, na kusanidi vibaya seva ya wingu. Utamaduni wa usalama katika kuripoti unawakamata kabla hayajaongezeka. Utamaduni wa kulaumiwa unawaruhusu kujificha.
Kufanya usalama uhisi kama ujuzi wa kitaalamu
Wakati mwingine uchezaji huchukuliwa kuwa jambo dogo, lakini kwa kweli hufanya kazi kwa sababu hubadilisha muktadha: mafunzo haya si kitu kinachopewa wafanyakazi, ni kitu ambacho wanaweza kuwa wazuri. Ubao wa wanaoongoza, utambuzi, na beji za kukamilisha huchochea motisha ile ile ya ushindani na mafanikio ambayo huwafanya watu kufuata vyeti vya kitaaluma.
Wafanyakazi wanapoanza kuashiria maendeleo yao ya ufahamu wa usalama au kugundua utendaji mzuri wa timu yao katika simulizi ya ulaghai, usalama si tatizo la mtaalamu wa kompyuta tena, ni utambulisho wa mtaalamu. Na hapo ndipo utamaduni halisi wa usalama wa mtandao unapoanzishwa - si kutoka kwa mabango, pedi za kipanya au vinyago laini, wala kutoka kwa stika za onyo kwenye kitabu cha mwongozo cha mfanyakazi.
Kupitishwa kwa MFA, kupunguzwa kwa kivuli cha TEHAMA, na hata vipengele vya kitamaduni vya usalama wa kimwili kama vile changamoto inayofaa ya kushikilia mkia au kushikilia mkia, huimarika wafanyakazi wanapokubali wazo kwamba haya ni mambo muhimu kwa jinsi mtaalamu mzuri anavyofanya kazi. Husukuma kufuata sheria; unasukuma umahiri.
Mashirika yanayoshughulikia vyema matukio si yale yenye teknolojia ya usalama ya ajabu zaidi, inayostahili Tuzo ya X-Prize. Ni mashirika ambayo wafanyakazi wake wanahamasishwa kuwa na uwezo kitaaluma na, wanapoona jambo la ajabu, hutafuta usaidizi mara moja.