三、允许员工在一定程度上打破规则打破规则往往能够提高企业内部安全意识,Security Catalyst公司的Michael Santarcangelo认为。
为了让这一切真正起到预期效果,Santarcangelo建议大家按以下步骤进行操作:
1,选择“正确”的规则予以打破:挑选那些不太可能造成真正危害但又有助于员工理解自身行为后果的规则。
2,将此定性为特殊事件(而非常规事件):当出现员工违规操作时,提醒员工企业尊重他们,因此不会就该事件对其进行惩罚,但同时提醒他们这件事造成了一定影响(包括一部分组织影响)。
3,采用组织对话而非讲座方式从员工的实际经历中总结经验,进行借鉴,用实际事例帮助员工更好地理解企业安全规则制定的目的。
四、创新安全意识规划方案“在过去,大多数安全意识规划都没能真正改变员工们的行为方式,”Spitzner表示。“这主要是因为过去的大部分规划从设计思路上就没打算改变员工们的行为方式。这类规划的惟一目标就是符合合规性审查的要求,从而在考核表上多得到几个对勾,造成安全意识规划上的低投资回报率。”
“这些直白、单调而又不成规模的老式安全意识规划让人提不起兴趣。总会有某位讲师每年出现在员工面前带着自己的PPT喋喋不休地陈述理论,又或者以季度为周期向员工发送安全意识信息,”Spitzner补充道。对于新型安全意识规划来说,有效改变员工行为方式才是主要目标 ,Spitzner认为企业需要创建一套能够从根本上带动员工积极性的新型规划。