如何计分以促进安全改进

通过影响力而非武力实现安全

重点摘要

安全最有效的方式是通过影响力而非武力,尤其在缺乏强制行动权威时。通过重新构建和创造“软压力”来接近权威,辅助以得分板以激励团队。管理得分时需关注团队的需求,鼓励胜利者,而不是指责失败者。

在安全领域,依靠影响力而非武力是实现最佳结果的关键,特别是在我们缺乏强制执行的权威时。最近我们探讨了几种在没有影响力的情况下接近权威的方法,包括重新框架和创造软压力。

花时间将所有元素理顺并有效运作,让你能够更快速地实现更好的结果,减少阻力。

对于一些人来说,在不依赖惩罚手段的情况下找到激励措施可能感觉奇怪。在这里,我们使用得分板来创造适当的激励。保持得分可以激发健康的竞争,与“软压力”方法相结合,使当地领导能够通过请求而非命令来推动行动。

以下是保持得分时成功的三把钥匙:

得分板是为了他们,而不是你

许多团队在保持得分时的默认方法是基于我们想要的目标,这往往与当地领导支持软压力方法所需的目标不一致。首先要询问当地团队他们的需求是什么,如何最好地支持他们。

在一个近期案例中,Jesse和Peter非真实姓名帮助我们理解在当地场所什么是有效的。显然,我们的报告仪表板结构与他们需要的得分结构不匹配,如果不进行一些调整,我们就会失去激励。

我们的首席架构师花了几天时间来弄清楚如何以合适的方式呈现正确的信息。最终,我们给他们提供了需要的信息,同时也收集了我们展示整体进展所需的信息。

vNP加速器

关注胜利者,而非指责失败者

当我们提到得分板的想法时,我们的团队领导说:“很好。现在我们可以找出所有未能达成的人,让他们知道他们是失败者!”

我不推荐这样做。

有时候,竞争会带出团队之间的调侃。如果这种方式适合他们,那很好。但我们的重点是帮助每个人达到目标。我们需要让人们感到良好,而不是让他们感到沮丧。我们可以用得分板来学习如何做得更好。

得分是信号利用它来学习和改进

与其关注失败者,不如用得分板来了解我们该如何更容易地促使人们改变。关注那些进展较快的团队,探索他们是否找到了能解释或促使他人行动的方式,这可能会使其他团队受益。同样,和滞后的团队对话,了解他们的障碍,并看看我们可以如何提供帮助。

通过胜利和完成获得认可是激励

利用得分板来认可胜利者和完成者。大多数人都有一种与生俱来的需要,渴望为自己的努力做出贡献并获得认可。让得分板推动竞争,认可每一个完成任务的人,同时鼓励仍在进行中的团队,帮助他们越过终点线,获得他们应得的认可而他们可能并不常得到这样的认可。

如何计分以促进安全改进

把这一点做好后,你将无需提供额外的激励。

与他人合作,以澄清、创造软压力和保持得分的方式,有助于释放你解决下一个问题的时间和精力。作为安全领导者,我们需要练习在没有权威的情况下影响他人的艺术,这是一种减少摩擦并更快提供价值的有效途径。

国会被敦促采取行动以满足数字安全要求 媒体
国会被敦促采取行动以满足数字安全要求 媒体

推动网络安全标准的呼声关键要点副国家安全顾问安妮诺伊伯格呼吁国会制定关键基础设施的强制网络安全标准。她指出美国在这一领域落后于其他国家,尤其是在水、电、管道和医院等重要基础设施。拜登政府已采取包括行政命令在内的一系列措施来对抗日益复杂的网络威胁。诺伊伯格希望能与国会成员进行进一步沟通,以增强合规性。...

常见的认证和授权漏洞及其避免方法 媒体
常见的认证和授权漏洞及其避免方法 媒体

Sven Morgenroth在保罗的安全周播第720期在保罗的安全周播网络安全播客中,Invicti安全研究员Sven Morgenroth讨论了网络应用中安全身份验证和授权的众多挑战,并结合实际示例展示了真实的漏洞。请观看完整访谈,并继续阅读有关认证和授权安全的概述。关键要点在现代网络应用中,安...