¡Gracias por la A2A!
Para resolver este problema, necesitamos definir algunos elementos clave:
Confianza : las empresas no pueden funcionar sin fomentar y mantener la confianza entre las partes interesadas clave, específicamente: clientes, empleados, administración e inversores. Hay varias áreas de confianza que las empresas tienden a preocuparse por:
- Seguridad de la información (por ejemplo: prevención de violaciones de datos)
- Seguridad física (por ejemplo: protección de empleados, clientes, productos y / o datos contra daños físicos y / o robos)
- Relaciones públicas (por ejemplo, noticias, menciones en Internet, información de boca en boca, etc.)
Hay más, pero estos son los tres grandes.
- ¿Por qué tengo un impulso primordial para ser dominante durante el sexo?
- Si un extraño solicita ayuda monetaria, ¿cómo puedo saber si realmente la necesitan?
- Cómo mantener la calma frente a muchas personas.
- ¿Alguna vez ha dañado su relación con una persona al decirle que sus creencias estaban equivocadas? ¿Cuál fue la experiencia y te arrepientes?
- ¿Cómo debo reaccionar ante el aleatorio ‘nihao’ que recibo en el Reino Unido?
Intimidación : hay personas que basan toda su carrera en la intimidación y los entornos hostiles en el lugar de trabajo. Esta investigación ha generado múltiples términos. A los efectos de estas preguntas, me centraré en el mobbing :
“El mobbing no es acoso escolar. A menudo es mucho peor que el bullying. El mobbing se lleva a cabo en entornos organizativos o institucionales e incluye siempre la participación organizativa. Los miembros clave de la organización se involucran en el mobbing mediante acciones abiertas o encubiertas contra un objetivo o por no actuar para proteger. miembros de la organización contra el abuso. La intimidación es el sometimiento de un individuo objetivo a actos hostiles y abusivos por parte de uno o más individuos sin la participación de la organización. La distinción clave entre la intimidación y el acoso es la ausencia de participación de la organización en la intimidación y la presencia de organizaciones. participación en el mobbing … En los lugares de trabajo, las personas pueden acosar y los grupos pueden intimidar. Pero una vez que el peso y el poder de la organización se involucran, ya no es una intimidación en el lugar de trabajo, es el mobbing “.
– Superando el mobbing: una guía de recuperación para la agresión y el acoso en el lugar de trabajo por Maureen Duffy Ph.D., Len Sperry Ph.D.
Las diferencias clave son:
- Una cultura corporativa que apoya el comportamiento que crea un ambiente tóxico.
- Dinámicas de grupo resultantes del apoyo gerencial / corporativo (o inacción)
El eslabón más débil es siempre humano
Cuando se trata de seguridad, cualquier persona de TI le dirá que el eslabón más débil de la cadena SIEMPRE es humano. Puede instalar la mejor tecnología en el mercado, pero nada detendrá la actividad nefasta que resulta de un empleado que entrega (comparte) un nombre de usuario y una contraseña válidos. Es por eso que la ingeniería social es tan popular entre los hackers. Ingeniería social (seguridad)
Por lo tanto, establecer, mantener y proteger la confianza requiere examinar los aspectos humanos de una empresa. Una política de seguridad común centrada en el comportamiento humano se conoce como la política de escritorio limpio:
¿Qué es la política de escritorio limpio (CDP)? – Definición de WhatIs.com
Por lo tanto, esta pregunta no debe ser descartada de la mano.
Caso de estudio
Un ejemplo de mobbing extraído de Overcoming Mobbing (referenciado anteriormente).
“La demanda fue desestimada por infundada, pero los problemas de Laurel apenas habían comenzado cuando terminó la investigación de la queja inicial. Desde entonces, la enfermera que había presentado la queja y sus compañeros de trabajo habían insistido en darle a Laurel el tratamiento silencioso cada vez que la vio, difundió chismes maliciosos en el hospital sobre su competencia profesional y su vida personal, rutinariamente “extravió” archivos de pacientes e informes que Laurel necesitaba para hacer su trabajo, y adoptó un “trabajo para gobernar” o “haga solo el El enfoque mínimo necesario para ayudar a Laurel en sus deberes como médico. Debido a la continua hostilidad de las enfermeras hacia ella, Laurel sintió que tenía que estar constantemente atenta para protegerse y proteger a sus pacientes y se encontró cuestionando sus decisiones. Laurel reconoció que se había vuelto paranoica, pero afirmó que su propia carrera y la seguridad de sus pacientes lo requerían. Más de siete meses por año. Yod, Laurel pasó de ser un médico de gran prestigio que esperaba ir a trabajar todos los días a uno que temía incluso la idea de ir a trabajar “.
Este escenario genera serias preocupaciones sobre la confianza en la empresa (hospital), específicamente:
Confianza del paciente / cliente: Las enfermeras estaban participando en un comportamiento que resultó en que un médico se esforzara por proteger a sus pacientes . Escondían archivos e informes y, a propósito, no hacían su trabajo. Literalmente, estaban poniendo en peligro la vida de los pacientes / clientes.
Seguridad de la información: las personas que participan en chismes maliciosos no lo hacen con moderación. Estas personas divulgaron información privada sobre un compañero de trabajo, alguien con quien han establecido una relación y con quien deben ver todos los días laborales. Eso, combinado con su flagrante desprecio por la seguridad y la protección de los pacientes a través de la mala gestión de los archivos, establece un entorno en el que la información del paciente protegida por HIPA puede (y lo más probable es) divulgarse por razones igualmente maliciosas (e infantiles).
- Nota al margen : Este es el tipo de entorno que los hackers / ingenieros sociales AMAN AMOR AMOR.
Relaciones públicas: este tipo de comportamiento tiende a resultar en una tormenta de mala prensa. Todo lo que se necesita es un caso judicial, un artículo de noticias, una publicación en un blog o un comentario en Twitter. Este escenario particular implica un comportamiento que se produce en momentos en que todos los empleados tienen contacto directo con el cliente, lo que aumenta la posibilidad de una mala prensa. Sin embargo, incluso si todo ocurriera a puerta cerrada, eso no elimina la posibilidad, o incluso reduce la probabilidad, de una mala prensa.
Ley de Murphy y comportamiento criminal: Aquí hay algunos enlaces a artículos de noticias sobre el caso (relativamente) reciente de una enfermera que participó exactamente en este tipo de comportamiento, respaldada por un hospital que no abordó adecuadamente (y, por lo tanto, apoyó) a Ambiente de trabajo tóxico:
- Surgen fotografías impactantes que muestran a una enfermera italiana acusada de matar a 38 pacientes en poses macabras junto a un cadáver
- La enfermera del “asesino en serie” admite que las selfies con pacientes muertos estaban “equivocadas”
- Enfermera acusada de matar a 38 pacientes que encontró molestas
Desde una perspectiva de seguridad (confianza), cuando un entorno está abierto al abuso, se abusará. En este caso, el mobbing / bullying fue un ambiente perfecto para facilitar y encubrir el asesinato.
Cuando se trata de TI, fraude, violaciones de datos y formas similares de seguridad (y temas relacionados de confianza), las amenazas internas representan un porcentaje significativo de actividades infames.
Amenazas internas responsables del 43% de las violaciones de datos
Cuando una empresa fomenta, apoya o se niega a abordar un entorno laboral tóxico, aumenta las oportunidades para los delitos de los empleados.
¿Cómo? Cuando los compañeros de trabajo se distraen fácilmente (o se consumen constantemente por la preocupación por los chismes viciosos, las amenazas a la seguridad en el trabajo y / o la seguridad física), no prestan atención a la persona que recopila silenciosamente las cuentas / contraseñas de acceso privilegiado, haciendo conexiones entre aplicaciones clave (que no se supone que estén conectados), solucionando problemas en los libros de contabilidad, etc.
También aumenta la posibilidad de crear un motivo. Alguien que nunca hubiera considerado participar en un fraude puede tener un cambio de parecer después de haber sido acosado por un período prolongado de tiempo.
Conclusión
¿Es el ambiente de trabajo tóxico de una empresa o corporación una fuente razonable de preocupación al examinar áreas clave de confianza?
Absolutamente.