Aan de slag met gedragsverandering
Informatie veiliger door anders handelen
Tekst André Plat
André Plat is redactielid Od
Pas (er)op! gaat over informatiebeveiliging en de gedragsverandering die nodig is om die beveiliging te verbeteren. Het boek start met een korte inleiding over informatiebeveiliging, privacy en cybersecurity. De kern van het boek is hoe je mensen helpt bij bewustwording, verandering van gedrag en welke gedragsregels en interventies je hierop kunt plegen. In een stappenplan komen verschillende hulpmiddelen voorbij.
Eerste indruk van Pas (er)op!: het boek doet denken aan de for dummies-serie. De kaft appelleert aan veiligheid in het algemeen, met gele letters op een zwarte achtergrond. Het boek put uit praktisch toegepaste veranderkunde met bekend materiaal uit de gedrags- en organisatiepsychologie. Logische rijtjes, compact uitgelegd met toepassing op het vraagstuk informatiebeveiliging. Wat Pas (er)op! voor de lezers van ons vak interessant maakt, is dat die lezers (ook) voor een verandervraagstuk staan. Weliswaar met schijnbaar veel minder spanning erop, maar toch… Het boek helpt om eenvoudig een eigen stappenplan te maken, gericht op informatiebeheer.
De mens
De auteurs benaderen informatiebeveiliging door in te gaan op het verschil en de overeenkomst met een ander belangrijk thema (privacy), relevante normenkaders, soorten maatregelen en de succesbepalende factoren. Die factoren zijn: financiën, techniek, organisatie en de mens. Lezers die betrokken en/of verantwoordelijk zijn voor ons vak informatiebeheer raad ik nu al aan te kijken hoe deze informatie voor klanten op hun website en voor collega’s op het intranet gepubliceerd staat. Mijn ervaring is: vaak is dat voor de nodige verbetering vatbaar. Het boek behandelt verder negen gedragsregels. Je vindt deze regels gewoon op de site van de uitgever: Bitly.ws/SLx9. Je kunt ze eenvoudig vertalen in gedragsregels voor ons vak. En of er het er dan negen of vijf worden, is minder spannend. Vervolgens kun je in de volgende hoofdstukken lezen over hulpmiddelen voor gedragsverandering en gedragsinterventies voor gedragsregels. Uiteindelijk kun je het stappenplan invullen.
Praktische handvatten
Dat kun je direct doen in een workshop met betrokken collega’s uit het vak en collega’s die nut, noodzaak en belang van informatiebeheer (ook) zien en ongemak ervaren op het huidig informatiebeheer. En je toetst dat dan bij je interne en externe afnemers door het met hen ook te oefenen. We zien bij RDDI al veel aandacht voor de mens. Als je er ook mee aan de slag wilt, is dit een boekwerk vol praktische handvatten. En je kunt natuurlijk altijd auteur Kimberley Tonkes van KG Consilium nog vragen om je ergens bij te helpen.