Доверие, как звено в цепи безопасности

Доверие, как звено в цепи безопасности
Обычно в вопросе обеспечения информационной безопасности главное внимание уделяется непосредственно информации и соответствующим программно-техническим средствам. Но люди подвержены угрозам безопасности не меньше. И здесь мы имеем дело с принципиально другими угрозами, чем направленное нанесение ущерба информационным ресурсам, технологиям и элементам информационной инфраструктуры. Что, конечно, нельзя списывать со счетов.

Непосредственное общение с сотрудниками, с одной стороны, может быть источником важных сведений для обеспечения безопасности, с другой – может стать барьером для их получения. И особую роль в этом играет доверие. Если сотрудникам службы безопасности не доверяют, это может лишить их необходимой информации и, как следствие, сделать невозможным предотвращение целого ряда инцидентов. Но как расположить людей к себе, сделать так, чтобы они доверяли?

Для этого нужно формировать собственный положительный имидж и научится управлять представлением о себе. Компоненты положительного имиджа – аттракция, фасцинация, ассертивность – позволят достичь нужного эффекта. За этими сложными научными словами скрывают вполне понятные вещи: 


  • Аттракция(от лат. attrahere — привлекать, притягательность) — умение нравиться другим. Аттракция одновременно и процесс формирования привлекательности какого-то человека, и продукт этого процесса, т.е. некоторое качество отношения.
  • Фасцинация(от лат. fascinatio «завораживание») — особым образом организованное воздействие на человека (в т.ч. и словесное) с целью уменьшить потери значимой информации при ее восприятии. Фасцинация повышает степень воздействия информации на поведение человека. Наименьшая интенсивность фасцинации достигается при монотонной речи, максимальная — при декламации, пении и т.п.
  • Ассертивность— термин, заимствованный из английского языка, где он выступает производным от глагола to assert — настаивать на своем, отстаивать свои права. 

О том, как специалисту по информационной безопасности развить в себе эти качества и использовать их для обнаружения ситуаций опасных с точки зрения ИБ, подробно расскажут специалисты компании SearchInform на новом курсе «Человеческий фактор в информационной безопасности». 



Трехдневная программа рассчитана на руководителей и сотрудников ИБ-служб предприятий и организаций из различных отраслей. Слушатели курса освоят профессиональные компетенции, связанные с учетом человеческого фактора в деятельности по обеспечению информационной безопасности.


Специалисты SearchInform сделали курс максимально практическим, кроме лекций участников ждут деловые игры и тренинги. Пройдя обучение, слушатели смогут:

  • оценивать лояльностьэффективность сотрудников;
  • снижать непрямые потери из-за хищений и халатности персонала;
  • общаться с сотрудниками так, что они будут не только слушать, но слышать и делать;
  • использовать приемы аттракции;
  • оценивать психологическую совместимость работников;
  • выявлять и управлять конфликтами;
  • проводить служебные расследования с использованием приемов психографологии, физиогномики и профилирования личности;
  • понимать и предугадывать поведение сотрудников.
Курс «Человеческий фактор в информационной безопасности» пройдет с26 по 28 апреля 2016 годав г. Минске (Республика Беларусь).


Набор участников продолжается. Получить подробную информацию и пройти регистрацию можно по  ссылке  . 
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем уязвимости в системе и новых подписчиков!

Первое — находим постоянно, второе — ждем вас

Эксплойтните кнопку подписки прямо сейчас

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.