Cultura de Seguridad en la Empresa
Una empresa es un ser vivo y crea reglas para sus empleados que definen su comportamiento. Las empresas que quieran establecer una cultura de seguridad deben reconocer las necesidades de las personas que trabajan en la empresa y equilibrar los desafíos de los controles de seguridad con los procesos de negocio que dan vitalidad a una empresa. Implementar la seguridad no se trata solo de la seguridad de su empresa, sino también de la seguridad de sus empleados. La cultura de seguridad de una empresa, un conjunto de políticas y pautas que ayudan a establecer una cultura de seguridad en su empresa.
Después de la introducción de la cultura de seguridad, el tiempo tiende a anularla, pero se trata de demostrar a través de flujos de trabajo cómo proteger la información asociada a ella y, al mismo tiempo, desafiar la competencia y las amenazas externas.
La cultura de una empresa no es propiedad exclusiva de la oficina de seguridad; las personas son la fuerza impulsora detrás de la empresa que está viva, y la planificación, la gestión y la motivación se relacionan con las personas. Las empresas exitosas están en constante evolución y los procesos, herramientas y flujos de información evolucionan con ellas. Las ideas de seguridad rara vez son blandas y la cultura de seguridad a veces parece rígida e intransigente, dependiendo de las necesidades establecidas en el momento del diseño, pero a veces es incluso más rígida que el propio software. El comportamiento colectivo de cada departamento se rige por una política de seguridad que anima a todos los miembros de este equipo a proteger su información.
Estamos en una guerra contra los piratas informáticos, los estafadores y los ladrones de información y debemos protegernos. La seguridad es un arma de responsabilidad y confidencialidad, pero no debe verse como un obstáculo; es la protección que brindan los soldados.
Es un error creer que la seguridad significa simplemente mantener el status quo de la empresa, pero que debe usarse y usarse para mejorar los procesos comerciales. El resentimiento por los procedimientos impuestos conducirá al proverbial tira y afloja; el personal se rebelará contra los controles de bloqueo innecesarios que considere innecesarios o inconvenientes; volverán a informes que contengan información faltante o inexacta, donde la gerencia tomará decisiones basadas en los datos incorrectos, las ideas más innovadoras estarán cargadas por procesos y el proceso causará problemas. La resistencia al cambio proviene de la ignorancia; Los funcionarios de seguridad y los líderes de los gobiernos azules, percibidos como impulsados por el poder y con determinación propia, promulgan nuevas reglas y procedimientos, creyendo que un simple "no" no es una opción, mientras que el departamento de seguridad debería haber encontrado la manera de implementar la idea original. y protégelo de secuestros y robos. Si las personas están convencidas de que las reglas, los procedimientos o los instrumentos que propone están funcionando, es menos probable que se involucren en lo que de otro modo serían escaramuzas y su empresa estará estancada, en desventaja con respecto a sus competidores o será el bando que perderá la batalla. . Cualquier plan para implementar una buena cultura debe ir acompañado de una sólida formación y motivación detrás del plan; Todos los empleados deben estar capacitados para elaborar e implementar planes de seguridad para ellos mismos, aportando su experiencia a sus operaciones diarias.
Algunos directivos todavía creen que están en el siglo XXI y no aplican conceptos como "cultura", y el conocimiento técnico no se ha perfeccionado ni actualizado. El mercado latinoamericano, que tiene el mayor potencial de seguridad en la economía, según un estudio reciente del Instituto de Tecnología de Infraestructura Crítica.
La forma más común de prevenir la seguridad es la ignorancia, que significa depender de información volátil, gratuita o permanente. El valor percibido de posibles robos es menor que intentar penetrar en el sistema, y el concepto que era absoluto ayer es obsoleto hoy. La seguridad virtual es un concepto difícil de alcanzar, pero incluso los departamentos gubernamentales han adoptado un enfoque de seguridad más proactivo que sus contrapartes del sector privado en los últimos años. Esta es una noticia impactante, porque el nivel de seguridad solo puede aumentarse si la mayoría de las personas que trabajan en instituciones públicas comprenden todos los conceptos de seguridad, incluida la seguridad física. Son pequeñas, están mal conectadas, las empresas tienen muy poca capacidad para protegerse activamente contra ataques y otros virus, y la seguridad virtual y la seguridad son conceptos elusivos.
Comentarios
Publicar un comentario