Теми

Градење култура на безбедност

Интегрирајте ја безбедноста во вашата редовна оперативна структура

Како што детално е опишано во Холистичкиот водич за безбедност на „Тактикал тек“ (Tactical Tech), од суштинска важност е да се создаде редовен, безбеден простор за да се зборува за различните аспекти на безбедноста. На тој начин, ако вработените и членовите се загрижени во врска со безбедноста, тие помалку ќе се грижат за тоа дали изгледаат параноични или дали им го трошат времето на другите луѓе. Закажувањето редовни дискусии за безбедноста, исто така, ја нормализира зачестеноста на интеракцијата и размислувањето за прашањата поврзани со безбедноста, така што прашањата не се забораваат, а кадарот во тимовите е поверојатно да внесе барем пасивна свесност за безбедноста во нивната тековна работа. Не мора да биде секоја недела, но нека биде повторлив потсетник. Овие дискусии не треба само да остават простор за теми од техничката безбедност, туку и за прашања кои влијаат врз удобноста и безбедноста на вработените, како што се вознемирувањето на интернет (и надвор од интернет), или прашања во однос на користењето и поставувањето дигитални алатки во канцелариите на парламентот. Дискусиите дури може да вклучуваат и теми како навиките за споделување информации надвор од интернетот и начините на кои вработените ги прават или не ги прават безбедни информациите надвор од парламентот. На крајот, важно е да се запамети дека безбедноста на парламентот е исто толку силна колку и неговата најслаба алка.

Еден од начините за да се постигне доследен ангажман е со додавање на безбедноста на дневниот ред на некој редовен состанок. Исто така, можете да ја ротирате одговорноста за организирање и олеснување на дискусијата за безбедност помеѓу различни вработени, што може да помогне да се создаде идејата дека безбедноста е одговорност на сите, а не само на неколку избрани лица или на тимот за ИТ. Како што ќе почнувате да ја формализирате дискусијата за безбедноста, вработените, најверојатно, ќе се чувствуваат посигурни да дискутираат за овие важни прашања меѓу себе, како и во помалку формални услови.

Исто така, важно е да се вклучат безбедносни елементи во нормалното функционирање на парламентот, како, на пример, при приклучување на некој нов член и вработен – и да се размисли за прекинување на пристапот до системите кога некој ќе си замине од парламентот. Безбедноста не треба да биде некоја дополнителна работа за која треба да се грижите, туку составен дел од вашата стратегија и работење.

Запомнете дека сите планови за безбедност треба да се сметаат за живи документи и треба редовно да се врши нивно оценување и да се дискутираат, особено кога нови вработени или волонтери ќе се приклучат на организацијата или кога ќе се смени вашиот безбедносен контекст.

Планирајте повторно да ја разгледате вашата стратегија и да ја ажурирате на годишна основа, или ако има големи промени во стратегијата, алатките или заканите со кои се соочувате.