¿Cómo estás fomentando actualmente la seguridad como parte de tu cultura corporativa? El CEO de BrightCoach, Peter Ashworth, define la cultura corporativa como "el ADN que proporciona pautas, límites y expectativas para su equipo y sus clientes, y es la plataforma principal para inspirar y motivar a las personas...". Entonces, ¿cuál es la clave para desarrollar una cultura corporativa positiva? Comunicación fuerte.
Como gerente de seguridad, estás enfocado en implementar medidas que salvaguarden a tu personal. Sin embargo, debes asegurarte de que esas medidas estén alineadas con una cultura general centrada en la transparencia y la comunicación bidireccional. ¿Por qué? Si tu personal no está de acuerdo con las medidas de seguridad implementadas, no cumplirán, lo que generará "un mayor riesgo de incidentes de seguridad y violaciones, reputación y daños financieros ... y daños potenciales al rendimiento de los empleados, clientes o negocios", según el Centro para la Protección de la Infraestructura Nacional (CPNI por sus siglas en inglés).
El consenso entre los profesionales de la seguridad sobre cómo crear una cultura que sea positiva para la idea de seguridad es la siguiente: involucrar a sus empleados —educarlos, informarles, permitirles tomar posesión—.
¿Cómo empiezas?
1. Todo comienza con la gestión. La alta gerencia debe apoyar la implementación de nuevas medidas de seguridad y ayudar a comunicar y hacer valer su cumplimiento. Un blog en SecureWorld escrito por Pamela Mitchell afirma: "Si el compromiso de la gerencia aumenta, y los objetivos y mensaje de conciencia de seguridad se comunican con claridad y con frecuencia, se puede progresar y mejorar en la creación de una cultura de seguridad". Sin embargo, se debe caminar una línea fina.
Un artículo publicado en InfoSecToday.com afirma que "las personas responderán mucho mejor a las recompensas y al reconocimiento del éxito en lugar de temer cumplir con la amenaza de perder sus trabajos". Los gerentes deben asegurarse de reconocer a quienes siguen continuamente los procedimientos de seguridad y establecen un buen ejemplo para el resto de la organización.
2. Las políticas y procedimientos deben ser establecidos y reforzados a menudo. Una cosa es crear protocolos de seguridad, pero otra muy distinta es asegurarse de que se comuniquen con regularidad. Entonces, después del programa inicial de entrenamiento de seguridad de incorporación de empleados, ¿qué sigue? Un artículo de Trace Security dice: "Envíe recordatorios frecuentes por correo electrónico, realice capacitaciones continuas, coloque carteles ... casi cualquier cosa que se le ocurra para mantener la seguridad en el primer plano de las mentes de las personas hará que sea más probable que actúen con sensatez".
¿Cómo sabes cuándo has logrado una cultura de seguridad verdaderamente positiva? Un artículo en la revista Security Magazine dice: "La mejor medida de la transformación cultural es cuando las personas se comportan de la manera nueva y deseada, incluso cuando nadie está mirando o recordándoles que lo hagan. Lo hacen porque así es como hacemos las cosas aquí ... ".