日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

做好信息安全 必须打造良好的企业安全文化

發(fā)布時(shí)間:2025/6/15 编程问答 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 做好信息安全 必须打造良好的企业安全文化 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

與破窗理論非常相似,不道德行為是會(huì)傳染的,就像違規(guī)行為一樣。如果公司雇員看到別人違反安全策略還不受到懲罰,他們也會(huì)嘗試做同樣的事。違規(guī)便逐漸被認(rèn)同并成為常態(tài)。這就是不良安全文化的根源。

好消息是,良好行為也會(huì)傳染。這就是為什么安全文化必須要有強(qiáng)力上級(jí)管理支持的原因。榜樣的力量就是改變公司安全認(rèn)知的關(guān)鍵:如果雇員看到領(lǐng)導(dǎo)團(tuán)隊(duì)認(rèn)真對(duì)待安全,他們自然也會(huì)跟進(jìn)。

因此,安全人員應(yīng)該重點(diǎn)關(guān)注認(rèn)知層面上的安全。這一點(diǎn)在大衛(wèi)·布魯克斯的《社會(huì)動(dòng)物》一書中以3個(gè)基本步驟勾勒出來:

1. 認(rèn)知情況

2. 評(píng)估行動(dòng)是否符合長(zhǎng)遠(yuǎn)利益

3. 用意志力采取行動(dòng)

?認(rèn)知——>評(píng)估——>行動(dòng)

人們歷來主要關(guān)注這一過程的后兩步。但只依賴意志力是有局限性的。意志力就像肌肉,有力量,但也會(huì)萎縮。

至于作為決策過程的第二步,如果被提醒了潛在的負(fù)面影響,人們就很可能不采取行動(dòng)了。

比如說某些毫無效果的艾滋宣傳活動(dòng),只注重宣傳艾滋的負(fù)面影響,最終根本無法改變?nèi)藗兊男袨椤?/p>

還有節(jié)食減肥失敗案例,意志力和肥胖惡果根本擋不住躁動(dòng)的食欲:“你可以告訴人們別吃炸薯?xiàng)l,向他們發(fā)放肥胖風(fēng)險(xiǎn)小冊(cè)子……在不餓的時(shí)候,大多數(shù)人會(huì)選擇不吃。但只要餓意上涌,理智的弦就斷了,‘炸薯?xiàng)l給我來一打’這種想法攔都攔不住。”

同樣的情況不僅僅適用于節(jié)食。員工想搞定工作而安全有所妨礙的時(shí)候,他們就會(huì)想要規(guī)避安全規(guī)定,無視這么做會(huì)給公司帶來的風(fēng)險(xiǎn)。

這也就是認(rèn)知是決策過程基石的原因。必須教導(dǎo)員工充分認(rèn)識(shí)安全隱患,最小化違規(guī)的沖動(dòng)。

在《陌生的自己》一書中,來自弗吉尼亞大學(xué)的蒂莫西·威爾遜指出:

?社會(huì)心理學(xué)最持久的教訓(xùn)之一,就是行為改變往往發(fā)生在態(tài)度和情感改變之前。

安全人員必須認(rèn)識(shí)到,改變用戶行為的絕非某個(gè)單一事件,改變安全文化需要經(jīng)常性的強(qiáng)化,要建立和維持住習(xí)慣。

《習(xí)慣的力量》一書中,作者查爾斯·杜希格講述了美國(guó)鋁業(yè)公司(Alcoa)CEO保羅·奧尼爾誓建全美最安全公司的故事。起先,這位新任CEO不談利潤(rùn)率或其他財(cái)務(wù)相關(guān)數(shù)據(jù)指標(biāo)的做法就讓很多人十分困惑。他們看不出來奧尼爾‘零傷害’目標(biāo)與公司業(yè)績(jī)之間的聯(lián)系。盡管如此,Alcoa的盈利在他上任1年之后便創(chuàng)了歷史新高。到奧尼爾卸任,該公司年收入已比他剛上任時(shí)翻了5倍。而且,這家公司也成為了世界上最安全的公司之一。

杜希格用強(qiáng)調(diào)“基本習(xí)慣”的重要性,來解釋這一現(xiàn)象。Alcoa的CEO將安全當(dāng)成了一種習(xí)慣,并一直牢牢抓緊。

奧尼爾的目標(biāo)是轉(zhuǎn)型公司,但他不能僅僅是告訴人們改變自己的行為。他說:“這可不是大腦的運(yùn)作模式。所以我決定自己要從專注于一件事情開始。如果我可以開始圍繞一件事情打破習(xí)慣,整個(gè)公司就會(huì)受到波動(dòng)。”

他追述了一起無視安全規(guī)程和警告標(biāo)志維修機(jī)器而致亡事件。當(dāng)時(shí),他召開了緊急會(huì)議查明這起悲劇的起因。

他負(fù)起了這名員工死亡的個(gè)人責(zé)任,指出安全教育中的種種缺失。比如說,培訓(xùn)項(xiàng)目沒有強(qiáng)調(diào)出員工不會(huì)因機(jī)器故障受罰的事實(shí),也沒有指出員工不應(yīng)在報(bào)告經(jīng)理前開始維修工作。

此事過后,策略進(jìn)行了更新,員工也被鼓勵(lì)提出安全改進(jìn)建議。但是,工人們更進(jìn)了一步,甚至還開始提出商業(yè)建議了。改變員工的安全習(xí)慣引出了一些創(chuàng)新性解決方案,強(qiáng)化了溝通,當(dāng)然,也增加了公司收益。

安全人員應(yīng)該理解社群動(dòng)力學(xué)的重要性,并利用它來打造有效的安全文化。

他們還應(yīng)謹(jǐn)記:正如“破窗”會(huì)激發(fā)違規(guī),改變一個(gè)安全習(xí)慣也能激勵(lì)整體邁向更好的行為模式。


作者:nana

來源:51CTO

總結(jié)

以上是生活随笔為你收集整理的做好信息安全 必须打造良好的企业安全文化的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。