tgoop.com/one_day_one_story/1685
Create:
Last Update:
Last Update:
Истории поддерживают безопасность
Недавно на мастер-классе для специалистов по информационной безопасности мне прилетел прекрасный вопрос: «Артём, а как помочь людям помнить о безопасном поведении, если у нас ничего пока не ломалось?»
В качестве ответа мне вспомнилась история из книги «Мастер историй», которой я с удовольствием поделюсь с вами:
Как-то раз на регулярной встрече компании в большом конференц-зале слово взяла HR директор. С торжеством в голосе она заявила: «А вы знаете, что наша команда с западного побережья запускает самый масштабный проект за десять лет? Новая технология увеличит производительность продукта на 10%! Это огромный прорыв!»
В зале раздались аплодисменты. HRD продолжила: «Знаете ли вы, что мы получили дополнительные средства из главного офиса и через три недели удвоим скидки для покупателей, чтобы выполнить план продаж?». И вновь прозвучали бурные аплодисменты.
Когда овации стихли, она продолжила: «Знаете ли вы, что мы отменили часть запланированной на осень рекламы и направили сэкономленные средства на рассылку образцов улучшенного продукта нашим клиентам по всей стране?». Снова прозвучали аплодисменты и поздравления.
После еще нескольких примеров, которые вызывали бурные овации, HRD взяла паузу, а затем куда более спокойным тоном твердо сказала: «Ни о чем из вышеперечисленного я не знала, пока вчера в 10 вечера не прошлась по открытому офису и не прочитала некоторые из заметок, оставленные на столах, а также в принтерах и факсах».
Приподнятое настроение в зале сменилось неловким молчанием. Она продолжила: «Представьте, какими могли бы быть последствия для компании, если бы эта информация попала к нашим конкурентам? Как вы думаете, зная наши планы, им было бы проще предпринять грамотные шаги на перерез?»
В ответ люди виновато закивали. HR закончила: «У нас в компании не просто так принята политика «чистых столов». Пожалуйста, следите за тем, чтобы наши секреты так и остались секретами».
HR не просто рассказала историю – она дала ее прожить, причем не указывая пальцами не конкретных людей. Со следующего дня факты нарушения установленных правил значительно сократились.
Конечно, это история совсем не про информационную безопасность, но мой собеседник и другие участники отлично поняли аналогию.
Я не раз замечал, что люди игнорируют правила информационной безопасности, пока не услышат или не проживут реальную ситуацию, обостряющую важность этой темы.
Поэтому когда меня пригласили выступить на конференции Cyber Camp, я с радостью согласился поделиться знаниями на эту тему!
Если вам интересна тема кибербезопасности, очень рекомендую заглянуть на это мероприятие – будет очень много полезного


