Her er nogle gode råd til, hvordan du skaber en god kultur, som understøtter dit arbejde med informationssikkerhed og databeskyttelse.
Risiko- og compliance-arbejdet er en papir-tiger. Det lever primært i compliance- og informationssikkerhedsafdelingerne.
Hvis man vil skabe reel sikkerhed og beskyttelse, så skal medarbejderne ombord. Det er HR-, marketing- og de faglige folk, der i praksis træffer mange af de små beslutninger hver dag, som forbedrer eller forringer sikkerhedne.
Virksomheden får ikke valuta for de penge, der bliver brugt på informationssikkerhed og databeskyttelse. I stedet bliver GRC set som en omkostning (som helst skal reduceres mest muligt).
Pro tip: GRC kan faktisk understøtte strategiske mål, lige fra hurtigere salgscyklusser til at forbedre kundetilfredsheden. Læs mere om, hvordan du kommer derhen i artiklen: 3 skridt til at gøre GRC, informationssikkerhed og databeskyttelse strategisk.
Hvis du nogle gange føler, at hverken ledelsen eller dine kollegaer sætter pris på dit arbejde, så er det formentlig en konsekvens af, at I ikke har fået skabt en GRC-kultur.
Vi hører desværre ofte fra folk, der arbejder med informationssikkerhed og databeskyttelse, at de er stressede og udbrændte.
Det er den ultimative konsekvens.
Så. Lad os få skabt en god kultur, der understøtter arbejdet og giver os mere arbejdsglæde.
Men vi starter lige oppe i helikopteren.
Hovedparten af alle sikkerheds- og databrud skyldes menneskelige fejl.
Når jeres receptionist tænker sig om en ekstra gang og undgår at sende personoplysninger til en forkert mail-adresse, er det god databeskyttelse. Når bogholderen undlader at klikke på phishing-linket for at betale en faktura, er det god informationssikkerhed. Det er alles ansvar.
Medarbejdere, der tænker sikkerhed ind i små beslutninger, fanger trusler tidligere og hjælper med at minimere skade.
Kultur med fokus på håndtering og transparens ved hændelser reducerer stress og styrker organisationens evne til at komme sig.
En GRC-kultur gør det nemmere at opfylde krav som GDPR ved at integrere reglerne i hverdagen, ikke bare i dokumenter.
Onboarding med løbende, engagerende træning og en kultur uden skyld fremmer rapportering og læring fra fejl.
Du kan sikkert selv komme på flere.
{{factbox-dark}}
Sådan skaber du kulturen
Executive buy-in og rollemodeller i ledergruppen sender signal om, at sikkerhed er værdsat og prioriteret. Du er nødt til i første omgang at få ledelsen med.
De fleste virksomheder har et awareness-program. De handler ofte om at skabe viden om GDPR og informationssikkerhed. Husk også at tænke i færdigheder. Hvad er det, du godt vil have, at dine kollegaer KAN - ikke bare VED.
Vi mennesker husker bedst, når vi har hørt en historie. Og der er masser af historier derude om konsekvenserne af sikkerheds- og databrud. Fortæl dem videre til dine kollegaer, så de får en forståelse af de konsekvenser, deres handlinger kan have. Det giver motivation.
Din opgave er at gøre det nemt og enkelt at minimere risici og overholde regler. Derfor skal du interessere dig for, hvordan dine kollegaer arbejder og hjælpe dem med at gøre det let at indarbejde gode vaner i forhold til informationssikkerhed og databeskyttelse.
Anerkend medarbejdere, der opdager problemer, følger gode procedurer eller undgår phishing – fx via interne shout‑outs.
De vigtigste trends:
Trend #1 – Fra centraliseret afdeling til tværorganisatorisk samarbejde
Trend #2 – Fra tjekliste-compliance til balanceret beslutningstagning
Trend #3 – Fra problemorienteret til løsningsorienteret
Trend #4 – Fra juridisk tankegang til strategisk involvering
Trend #5 – Fra styring af registrerede til at tage sig af mennesker
Læs om dem alle sammen i denne gratis e-bog: Fem trends, der former moderne informations-sikkerhed og databeskyttelse.
Du behøver ikke løfte informationssikkerhed og databeskyttelse alene. Læs hvordan andre har brudt siloerne og skabt en kultur, hvor hele organisationen tager ansvar – og hvor GRC understøtter forretningen.