H απαίτηση για πιστοποιημένους επαγγελματίες στο χώρο του Security και του Resilience
Ο κόσμος όπως είναι σήμερα, είναι ένα επικίνδυνο μέρος για να ζει κανείς. Τα ΙΤ συστήματα που χρησιμοποιούμε είναι όλο και περισσότερο ευάλωτα σε εγκληματικές ενέργειες, και η καθημερινότητά μας είναι πλέον εξαρτώμενη από την τεχνολογία περισσότερο από ποτέ προκειμένου να έχουμε μια ομαλή ροή εργασιών. Σίγουρα, εδώ και τώρα είναι η στιγμή για κάθε επιχείρηση να διασφαλίσει ότι οι επαγγελματίες που χρησιμοποιεί για το Security και το Resilience είναι σωστά εκπαιδευμένοι και πιστοποιημένοι.
Doug Cook
Chartered Security Professional
Resilience Guard GmbH Director
Doug.cook@resilienceguard.ch
Αν τα ιατρικά επαγγέλματα έχουν ένα ρόλο κλειδί στην υγεία των συνανθρώπων και της κοινωνίας μας, έχουν άραγε τον ίδιο κομβικό ρόλο τα επαγγέλματα του Security και του Resilience για να διαφυλάξουν την καλή υγεία μιας επιχείρησης και των πελατών της;
Θα σας ικανοποιούσε να πληρώσετε για μια συμβουλή ενός χειρούργου αναφορικά με ένα σοβαρό πρόβλημα της υγείας σας, αν δεν ήταν πιστοποιημένος για την ειδικότητά του; Και όχι απλά για θέματα απλής διάγνωσης, εγώ θέλω και όλοι οι γιατροί και οι νοσοκόμοι που με φροντίζουν να είναι επίσης πιστοποιημένοι για τις ειδικότητές τους.
Βασικά δεν είμαι βέβαιος ότι θα δεχόμουν μια συμβουλή από ένα μη πιστοποιημένο γιατρό, ακόμη κι αν ήταν δωρεάν, εκτός και αν η συμβουλή ερχόταν από τη μητέρα μου που ξέρει τα πάντα!
Οπότε για ποιο λόγο ακόμη και σήμερα εταιρίες λαμβάνουν συμβουλές για το Security και το Resilience από ανθρώπους που δεν είναι πιστοποιημένοι; Σίγουρα η υγεία ενός οργανισμού και η προστασία της περιουσίας των πελατών της, είναι σημεία κλειδιά για την επιβίωσητης επιχείρησης και παρόλα αυτά οι περισσότεροι επαγγελματίες του Security και του Resilience, ακόμη δεν είναι πιστοποιημένοι.
Γνωρίζω πολλούς διεθνείς οργανισμούς που ορθώς τοποθετούν το Security και το Resilience στα βασικά συστατικά του brand τους. Και ακόμη και μετά από προβλήματα ασφαλείας, που μπορεί να περιλαμβάνουν κλοπή δεδομένων πελατών και μη επαρκή απόκριση στο συμβάν, συνεχίζουν να θεωρούν ότι εργάζονται σκληρά για να βελτιωθούν, αλλά ταυτόχρονα συνεχίζουν να «προσλαμβάνουν» τους ειδικούς σε θέματα Security και Resilience μέσα από το ήδη υπάρχον ανθρώπινο δυναμικό τους, κάτι που πιθανότατα σημαίνει πως κανείς δεν έχει τις απαραίτητες γνώσεις και πιστοποιήσεις.
Η κατάσταση είναι ανησυχητική για αρκετούς λόγους:
- Φαίνεται ότι αρκετοί οργανισμοί δεν λαμβάνουν σοβαρά υπόψη τα προσόντα, τις δεξιότητες και την επάρκεια ενός επαγγελματία στο χώρο του Security και Resilience.
- Ακόμη και πολύ αναγνωρίσιμα brands, θα ήταν έτοιμα να εμπιστευθούν θέματα όπως Security και Resilience, σε υπαλλήλους δίχως τα κατάλληλα προσόντα και γνώσεις. Πιθανώς κάνουν το ίδιο και με το ρόλο των Risk Managers.
- Αυτά τα περιστατικά δεν είναι γνωστά στους μετόχους και τους πελάτες.
- Οι κανονισμοί και τα Διεθνή Πρότυπα δεν απαιτούν αποδείξεις για την επάρκεια των υπαλλήλων.
Οι απαιτήσεις αυξάνονται
Φαίνεται αρκετά παράξενο, το γεγονός ότι ενώ ο κόσμος του Security και του Resilience, εισέρχεται όλο και περισσότερο σε κανονιστικό πλαίσιο και υπάρχει απαίτηση για συγκεκριμένες άδειες και πρότυπα, υπάρχουν άνθρωποι που ασχολούνται με το Security και Resilience καθώς και την αντιμετώπιση των κινδύνων και της τρωτότητας, που παραμένουν μη πιστοποιημένοι.
Κάποια πράγματα όμως αλλάζουν, λόγω της νομοθεσίας. Πολύ σωστά, κατά τη γνώμη μου, οι εταιρίες ή οι πελάτες που επηρεάζονται αρνητικά από ένα συμβάν που σχετίζεται με το Security και το Resilience, αναζητούν ευθύνες και αποζημιώσεις για τη ζημιά που έχει προκληθεί.
Οι τρομοκρατικές επιθέσεις τα τελευταία χρόνια, αποτελούν ένα παράδειγμα όπου οι ανακρίσεις που ακολουθούν μετά από ένα τέτοιο συμβάν, καταδεικνύουν τις διαδικασίες ως υπεύθυνες για τη μείωση των κινδύνων σε πολλές χώρες, καθώς επίσης τα χρηματοπιστωτικά ιδρύματα θεωρούνται υπεύθυνα, όταν πελάτες και μέτοχοι επηρεάζονται από συμβάντα απάτης και άλλα θέματα που προέρχονται από διαδικαστικά τους προβλήματα.
Τελευταία, διαπιστώνουμε να γίνονται πολύ λεπτομερειακές και δημόσιες ανακρίσεις σε θέματα business failures και παρατηρούμε ότι οι υπεύθυνοι διώκονται και τιμωρούνται. Αυτός ο τρόπος απόδοσης ευθύνης, μπορεί μόνο να αυξηθεί στο μέλλον. Επίσης, θα επηρεάσει όσους δίνουν συμβουλές ή προτείνουν λύσεις για κάποιους δυνητικούς κινδύνους, για λογαριασμό των εταιριών τους και θα μπορούν να θεωρηθούν το ίδιο υπεύθυνοι έναντι του νόμου. Δυο απλά παραδείγματα υψηλού κινδύνου στο Security θα μπορούσαν να είναι τα παρακάτω:
- Η πρόβλεψη από πλευράς των εταιριών για υπαλλήλους που έχουν συμβόλαιο να ταξιδεύουν σε περιοχές υψηλού κινδύνου, ή περιοχές με συχνά συμβάντα απαγωγών ή βίας. Η ανάλυση αυτού του κινδύνου καθώς και το πλάνο αντιμετώπισης θα γίνει από πιστοποιημένους επαγγελματίες;
- Το παγκόσμιο δίκτυο υπηρεσιών cloud, όπου οι εταιρίες δεν γνωρίζουν ακριβώς που βρίσκονται τα δεδομένα των πελατών τους ή που αποθηκεύονται. Θα έχει κάποιος πιστοποιημένος επαγγελματίας του Security ή του Resilience ακριβή γνώση ή δυνατότητα να συμπληρώσει/σχολιάσει την Ανάλυση Κινδύνου και το πλάνο αντιμετώπισης;
Δυστυχώς είναι πιθανότερο ότι οι παραπάνω επαγγελματίες είναι σίγουρα σκληρά εργαζόμενοι και ίσως αρκετά έμπειροι, αλλά όχι πιστοποιημένοι. Είναι επίσης σχετικά δύσκολο να διατυπώσει κάποιος ποια θα ήταν η πλέον αρμόζουσα πιστοποίηση.
Υπάρχουν πολλοί επαγγελματίες που μπαίνουν στο χώρο του Security και Resilience, μετά από αρκετά χρόνια σε Στρατιωτικά ή Αστυνομικά επαγγέλματα. Είναι τυπικό να συμβαίνει αυτό παγκοσμίως.
Είναι όμως μια καλή καριέρα σε στρατιωτικά επαγγέλματα αρκετή για να θεωρήσει κάποιος ότι μπορεί να δίνει συμβουλές για αντιμετώπιση κινδύνων σε επιχειρήσεις; Είναι σίγουρο ότι ο πρώην αξιωματικός της Αστυνομίας μιλά και καταλαβαίνει τη γλώσσα των επιχειρήσεων; Πιθανώς όχι, οπότε η πρόσβασή τους και η αξιοπιστία τους στο επίπεδο Γενικών Διευθυντών ενός οργανισμού, θα είναι αρκετά δύσκολο να επιτευχθεί.
Ακόμη μεγαλύτερη ανησυχία προκαλεί η πιθανότητα ότι κάποιος μη πιστοποιημένος επαγγελματίας θα μπορούσε να προτείνει και να υλοποιήσει λάθος πλάνα αντιμετώπισης κινδύνων, όπως είναι επίσης δύσκολη η παραδοχή ότι ερασιτέχνες μπορούν να σχεδιάσουν μοντέρνες και αποτελεσματικές λύσεις κι επιλογές αντιμετώπισης κινδύνων.
Οπότε τί μπορεί να γίνει;
Αρχικά να αρχίσουν τα διεθνή και τα κανονιστικά πρότυπα να ζητούν από τους επαγγελματίες του Security και Resilience να είναι πιστοποιημένοι και να έχουν την κατάλληλη εμπειρία. Στη συνέχεια, κάθε επιχείρηση να μπορεί να διασφαλίσει ότι οι άνθρωποι που απασχολεί στο Security και στο Resilience, Business Continuity, Risk Management, είναι κατάλληλα πιστοποιημένοι διεθνώς και έχουν την ικανότητα και την εμπειρία να καλύψουν τις απαιτήσεις που δημιουργεί ο ρόλος τους.
Έπειτα, να γίνει εφικτό όλοι οι υφιστάμενοι επαγγελματίες στα θέματα Security, Resilience, Business Continuity, Risk Management, να δούνε με μεγάλη προσοχή την καριέρα τους και να κάνουν όσα βήματα απαιτούνται προκειμένου να αποκτήσουν τις κατάλληλες επαγγελματικές πιστοποιήσεις.
Τέλος, οι νομοθέτες και οι ασφαλιστές να ελέγχουν συστηματικά τις πιστοποιήσεις των ανθρώπων που συμβουλεύουν τις επιχειρήσεις σε θέματα Security και Resilience, Business Continuity, Crisis, Risk όποτε υπάρχει κάποιο πρόβλημα, ή ακόμη προτιμότερο να μειώνονται τα ασφάλιστρα για τις εταιρίες που έχουν επίσημα και διεθνώς πιστοποιημένους επαγγελματίες για αυτά τα θέματα.
Εμείς στη Resilience Guard GmbH επενδύουμε συστηματικά και παρέχουμε πολύ ποιοτικά εκπαιδευτικά προγράμματα για επαγγελματίες του Security και Resilience εδώ και αρκετά χρόνια. Παρέχουμε μια μεγάλη ποικιλία από εκπαιδευτικά προγράμματα για επιχειρήσεις, τόσο προγράμματα διεθνούς πιστοποίησης, όσο και προγράμματα σύμφωνα με τις δικές σας ανάγκες. Συμμετέχουμε και συνδράμουμε ενεργά στα προγράμματα e-learning που διαμορφώνει και προσφέρει σε πολλούς μεγάλους διεθνείς οργανισμούς η εταιρεία που συνεργαζόμαστε αποκλειστικά και εξειδικεύεται αποκλειστικά σε αυτές τις υπηρεσίες. Η iSMTA.com εξειδικεύεται σε Security και Resilience cources και απευθύνεται σε όλους όσους αναζητούν εκπαιδεύσεις διεθνούς πιστοποίησης υψηλού επιπέδου, για επαγγελματίες που δεν έχουν το χρόνο να παρακολουθήσουν ένα πρόγραμμα σε εκπαιδευτική αίθουσα. Η Resilience Guard GmbH είναι υπεύθυνη για την προετοιμασία του iSMTA Diploma Level Business Continuity Management Course.
Όλες αυτές οι μοντέρνες εκπαιδευτικές εμπειρίες e-learning έχουν σαν στόχο όσους είναι πολύ απασχολημένοι και θέλουν να εκπαιδεύονται σε στιγμές που εξυπηρετούν το δικό τους τρόπο ζωής. Η χρήση του e-learning αποτελεί την ιδανική λύση για οργανισμούς που λειτουργούν τοπικά ή διεθνώς προκειμένου να ωθήσουν τους επαγγελματίες του Security και Resilience σε υψηλά πρότυπα γνώσης με ένα συστηματικό τρόπο από όπου είναι η έδρα τους δίχως τα κόστη μεταφοράς και το χρόνο που απαιτείται μακριά από το χώρο γραφείου.
Το σημαντικό όμως είναι ότι δεν έχει σημασία αν οι ειδικοί εκπαιδεύονται σε αίθουσα ή online από το χώρο τους, όλοι οι επαγγελματίες οφείλουν να αποκτήσουν τις απαραίτητες πιστοποιήσεις για να αναγνωρίζονται ως ειδικοί.