Como os diretores de segurança da informação que trabalham horas extras podem colocar os empregadores em risco



Muitos diretores de segurança da informação trabalham horas extras enquanto tentam proteger suas empresas contra ransomware e outros ataques cibernéticos. Ironicamente, acumulando muito horas extras pode tornar as empresas vulneráveis ​​a um tipo diferente de crise.

Essa é uma das conclusões a tirar dos resultados de uma nova pesquisa divulgada hoje pela Tessian. , uma empresa de segurança de e-mail.

De acordo com o relatório, 18% dos líderes de segurança pesquisados ​​trabalharam 25 horas extras por semana, o que foi o dobro das horas extras que trabalharam no ano passado.

Tamanho importa

A pesquisa também descobriu que os líderes de segurança em empresas maiores estão fazendo mais horas extras.

Os diretores de segurança da informação (CISOs) em empresas menores (10 a 99 funcionários) relatam trabalhar em média 12 horas extras por semana.
Aqueles que ocupam a mesma função em empresas com mais de 1.000 funcionários relatam trabalhar 19 horas extras.
Líderes de segurança em pequenas empresas disseram que têm mais dificuldade em criar limites entre o trabalho e a vida doméstica. Vinte por cento dos CISOs dessas empresas dizem que sempre podem desligar do trabalho, em comparação com 31% dos que trabalham em empresas maiores.

A pesquisa com 600 líderes de segurança nos EUA, Reino Unido, Oriente Médio e África foi realizada pelo Censuswide em setembro de 2022.

Despertador
“Essas estatísticas devem servir como um alerta para toda a organização sobre higiene de segurança e postura geral , disse Josh Yavor , oficial de segurança da informação da Tessian, em um comunicado.

Isso é especialmente verdadeiro “quando os funcionários estão cansados ​​ou estressados ​​e mais propensos a cometer erros, como clicar em um e-mail de phishing ou enviar material confidencial por e-mail para a pessoa errada”, observou ele.

Quando o Burnout Começa a Se Desenvolver

Quando as pessoas “trabalham muitas horas extras de forma consistente, é quando o esgotamento começa a se desenvolver, de acordo com a definição de esgotamento da Organização Mundial da Saúde” , observou Janice Litvin, autora do Banish Burnout Toolkit .

Os funcionários que sofrem de esgotamento não são “capazes de pensar com clareza devido ao esgotamento físico e mental. Todo o corpo está ocupado tentando mantê-lo ereto, em vez de permitir que o cérebro pense criativamente”, observou ela.

Isso, por sua vez, pode resultar em decisões ruins ou atrasadas, o que pode criar ou prolongar uma crise relacionada aos negócios. Como escrevi em novembro passado , “a equipe de segurança cibernética que está estressada, cansada ou sofrendo esgotamento não pode funcionar com todo o seu potencial e pode estar sujeita a erros ou julgamento inadequado em uma crise cibernética, o que pode piorar uma situação ruim”.

Consequências das Horas Extras de Trabalho
“Algumas horas extras ou horas extras trabalhadas podem ser inevitáveis, mas as consequências do excesso de trabalho habitual são reais. Nosso estudo recente mostra que os funcionários têm maior probabilidade de cometer erros quando estão cansados ​​ou estressados, o que pode ter sérias consequências para os profissionais de segurança”, disse Tessian em um comunicado à imprensa.

“Uma carreira em segurança da informação pode ser exigente. E, como as manchetes recentes mostraram, as apostas nunca foram tão altas, já que os CISOs são encarregados de manter todas as facetas de sua organização protegidas online”, observou a empresa.

Muitas horas extras podem ser inúteis
Litvin apontou para a pesquisa de John Pencavel , professor de economia da Universidade de Stanford, que “descobriu que a produtividade por hora diminui acentuadamente quando uma pessoa trabalha mais de 50 horas por semana.

“Depois de 55 horas, a produtividade cai tanto que seria inútil dedicar mais horas. E aqueles que trabalham até 70 horas por semana estão realizando apenas a mesma quantidade de trabalho que aqueles que trabalham 55”, disse ela.

“Em uma crise, nossa reação humana natural é emocional, baseada na parte do cérebro lutar-fugir-ou-congelar. É importante durante uma crise tentar manter a calma ou, em termos cerebrais, mover a reação para o córtex pré-frontal, a parte executiva do cérebro, para que você possa pensar racionalmente e tomar decisões sábias”, disse Litvin .

“Como você controla sua reação emocional inicial? Usando STOP, um acrônimo para Stop, Take a Breath, Observe e Prossiga ”, ela aconselhou.

‘Lidere pelo exemplo’

“ É fundamental que os CISOs liderem pelo exemplo para suas equipes, recomendou Yavor, da Tessian.

“Isso inclui definir e gerenciar expectativas, definir prioridades claras e reconhecer nossos próprios limites. Quando estabelecemos limites e reconhecemos nossas próprias restrições e limitações, outras pessoas em nossa equipe se sentem empoderadas para fazer o mesmo. O resultado final é uma equipe mais eficiente e menos estressada”, concluiu.



Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *



Categorias