Сказки о безопасности: Как мотивировать корпоративного пользователя

http://www.pcweek.ru/themes/detail.php?ID=187881

После очередного совещания во дворце императора приглашенные уже почти разошлись. Принц, догнав советника по безопасности, попросил его остаться после совещания.

— Господин советник, мне нужна ваша помощь. Вернее, ваш опыт. Я хочу посоветоваться. Даже не знаю, как начать. Давайте я попробую выговориться, может так проще будет.

— Ну конечно, ваше высочество!

— Последняя проверка оружейной корпорации показала, что несмотря на наличие правильно построенной технологии защиты информации, все же наши сотрудники смогли проникнуть и выведать секреты.

— Ну что, это лишний раз говорит о превосходных качествах ваших сотрудников.

— Я не об этом. Сотрудники корпорации вроде как и выполняют все правила, но впечатление такое, что эти правила их просто не касаются. Знаете, как в школе: все вроде учат уроки, но из-под палки. Как заинтересовать их выполнять эти правила? Я вот о чем подумал. Каждый из них, выполняя эти правила, делает это чисто механически. Считает, что в случае нарушения ущерб будет нанесен именно корпорации, а он сам, его личные интересы вроде как и ни причем. Как мне кажется, если сделать так, что он будет заинтересован в выполнении этих правил им самим и его сослуживцами, то ошибок по вине персонала будет намного меньше. Не знаю, как это правильно сформулировать.

— Принц, вы абсолютно правы. Самое слабое звено всегда человек. Вы правильно говорите, что пользователь должен быть заинтересован жить по правилам. Ему должно быть невыгодно как самому их нарушать, так и допустить нарушение своим же сослуживцем. Как это сделать? В некоторых случаях помогает материальное поощрение. Работаешь без брака, помогаешь выявить ошибки — получай премию.

— Да, но это разрушает коллектив.

— Правильно, но только если эти, будем говорить откровенно, доносы делаются тайно. А если это возведено в ранг политики и об этом говорят открыто, то нет. Более того, не сообщил вовремя, знал и промолчал, тебя наказывают практически так же, как и того, кто сделал. Смотрите, почему полицейские экипажи у нас не берут взятки? Да потому что взял один, а с волчьим билетом вылетает весь экипаж, если не донесли. Безусловно, не красиво, зато эффективно!

— Нет, по-моему, так нельзя.

— А как можно?

— Не знаю. Думаю. Пока решил, что в курсах по безопасности буду упирать не на те убытки, которые несет фирма, а на то, что в этом случае потеряет каждый слушатель сам. Поможет ли? Не знаю…

А вы как считаете? Как стимулировать пользователей работать по правилам? Одного кнута на мой взгляд недостаточно. Нужен пряник. Но какой?

Реклама

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s

%d такие блоггеры, как: