Siber Güvenlik Personeli Tükenmişliğini Tanımlama ve Giderme


Küresel siber güvenlik şirketi Black Fog’un sponsorluğunda yapılan bir çalışmanın manşeti, “Siber güvenlik liderlerinin dörtte biri istifa etmek istiyor” diye bağırıyordu. Bu, üst düzey güvenlik ekiplerindeki stres veya moral sorunlarına işaret ediyor olsa da, daha endişe verici rakamlar geldi. daha sonra basın açıklamasındaGrafiğin altında: Güvenlik liderlerinin %45’i geçen yıl iş baskısını hafifletmek için uyuşturucu veya alkol kullandı ve %69’u “sosyal faaliyetlerden çekildi.”

Bu stresten çok tükenmişlik gibi gelmeye başladı.

İş yerinde kendine zarar veren davranışların nedenini ayırt etmenin önemli olmasının nedeni, kısa vadeli stres ve tükenmişliğin farklı tedavi ve zaman çizelgelerine sahip olmasıdır. Bir göre Arno van Dam’ın günlük makalesiKısa süreli strese maruz kalan insanların %80’i altı ila 12 hafta içinde işlerine geri dönüyor. Ancak tükenmişlik hastalarının iyileşmesi bir yıldan fazla zaman alır; hastaların dörtte biri ila yarısı iki ila dört yıl sonra hala iyileşmedi.

Siber Güvenlik Tükenmişliği Nedir?

Tükenmişliği ayırt etmek için standart bir tanıma sahip olmak yararlı olacaktır. ABD’nin hastalıklar listesi, Ruhsal Bozuklukların Tanısal ve İstatistiksel El Kitabı (diğer adıyla DSM), 5. sürümden itibaren işle ilgili tükenmişliği hala teşhis olarak içermiyor; Dünya Sağlık Örgütü (WHO) bunu farklı görüyor. DSÖ’nün alternatif kaynağı, Hastalıkların ve İlgili Sağlık Sorunlarının Uluslararası İstatistiksel Sınıflaması (diğer adıyla ICD), bir tükenmişlik kodu — QD85 — ve bunu iş/işsizlik sorunları bağlamında tanımladı:

İlgili:2025’te Hazırlanmanız Gereken Ortaya Çıkan Tehditler ve Güvenlik Açıkları

“Tükenmişlik, başarıyla yönetilemeyen kronik iş yeri stresinden kaynaklandığı düşünülen bir sendromdur. Üç boyutla karakterize edilir: 1) enerji tükenmesi veya bitkinlik hissi; 2) kişinin işine karşı zihinsel mesafenin artması veya olumsuzluk veya alaycılık duyguları kişinin işiyle ilgili ve 3) etkisizlik ve başarı eksikliği duygusu.”

Van Dam makalesine göre tükenmişlik, bir çalışanın kronik stres deneyimini yıllarca gömmesiyle ortaya çıkıyor. Tükenmiş insanlar genellikle eskiden harika performans sergileyen, azim sergileyen mükemmeliyetçilerdir. Ancak kişi kontrolün olmadığı bir durumda ısrar ederse, aylarca ve yıllarca ele alınmadan tükenmişliğe yol açan, moral bozucu bir stres yaşayabilir. Makalede, bu gibi durumlarda “azim artık uyum sağlamaz ve bireyler sosyal destek istemek ve kişinin durumu ve duyguları üzerine düşünmek gibi diğer başa çıkma stratejilerine yönelmelidir” deniyor.

DomainTools’ta kıdemli güvenlik operasyonları mühendisi Ian Campbell, “Nörolojik farklılık sayesinde artan tükenmişlikle oldukça düzenli olarak boğuşuyorum” diyor. Tükenmişlik aynı zamanda tanıdık bir durumdur. nörodiverjanözellikle otistik insanlar. Otistik tükenmişlikÇoğunlukla bu topluluk tarafından kullanılan bir terim, kronik tükenmeyi, becerilerin kullanımını kaybetmeyi ve uyaranlara karşı toleransın azalmasını gerektirir. Daha iyi bilinen iş tükenmişliğinde oynayabileceği rol bilinmiyor, ancak semptomların benzerliği ilginç.

İlgili:Toon’a Ad Verin: Sinsice Dolaşmak

Campbell etkileşimi içeriden görüyor. “Otizm, depresyon ve kaygı, tükenmişliği teşvik etmede son derece etkili bir kombinasyon. Aşırı odaklanma, çok fazla çalışmaya ve iş/yaşam dengesinin göz ardı edilmesine yol açabilir” diyor. “Depresyon ve kaygı kendi kendini sürdürür, kurtulması zor geri bildirim döngüleri oluşturmak için mükemmel bir şekilde tasarlanmıştır ve bu, iş çevresinde iki kat toksik olabilir; depresyon işlerin iyileşmeyeceğini söyler, kaygı sizi daha uzun, daha sıkı çalışmaya zorlar. , daha kullanışlı ve daha az harcanabilir olsun.”

Trace3’ün bilgi güvenliği sorumlusu (CISO) ve kıdemli başkan yardımcısı Bryan Kissinger şunları ekliyor: “İnsanların ayrıca yöneticilerine veya iş arkadaşlarına ‘Hey, biraz ara vermeye ihtiyacım var’ deme cesaretine sahip olmaları gerekiyor.”

Güvenlik Ekiplerinde Personel Tükenmişliğini Yönetmek

Kissinger, “Bazen birisinin tükendiğini anlamak çok zordur” diyor. Stresini neredeyse çok geç olana kadar kendine saklayan bir çalışanın hikayesini anlatıyor: “Tükendikleri için ayrılmaya hazırdılar ve ben de ‘Bunu ilk kez duydum. Yapabilir miyiz’ dedim. iş yükünü hafifletmemize yardımcı olacak bazı müteahhitler mi getirelim?'”

İlgili:Ulus-Devlet Siber Suçluları Kuruluşu Nasıl Hedefliyor?

Ona nasıl yardım ettiği sorulduğunda Personel tükenmişliği savuşturuyorKissinger uygulamalı bir yaklaşımı anlatıyor. “Onların günlerini denetliyorum. Pek çok insan ya bir şeylere bağlanma eğiliminde… ya da bir şeyler için gönüllü oluyor” diyor. “Bugün yapılması gereken bir veya iki şey nedir ve Pazartesi veya gelecek hafta daha sonra neler yapılabilir?”

BlackLine’ın CISO’su Jill Knesek’in yaklaşık 30 kişilik bir ekibi var ve her biriyle üç ayda bir birebir görüşmeler yapıyor. “Daha fazlasını isterlerse daha fazlasını teklif ederim ve eğer ayda bir ya da altı haftada bir yapmak istiyorsanız lütfen yapın” diyor. “Takımdaki her kişiye kendilerini önemli ve güçlü hissetmeleri için zaman ayırmaya çalışıyorum. Ve bugün yaptıkları şey bu olmasa bile, onlar için fırsatlar olduğunu biliyorum.”

Bir kişinin ekibi iş/yaşam dengesini desteklemiyorsa bu, sorunu daha da kötüleştirebilir.

Knesek şöyle diyor: “Ne yaptıklarını bildiğimi, yaptıkları şeyi önemsediğimi ve onlara rehberlik edebileceğimi bilmelerini sağlamak istiyorum. Böylece kendilerini önemli hissediyorlar ve gerçekten önemli olan şeylerin fark edildiğini hissediyorlar. liderlik yoluyla.”

Siber Personel İş Baskısını Nasıl Yönetiyor?

Kamu hizmetinden ayrılıp kendi danışmanlığını kurduğu Open Ideas’ı kuran Terence Eden, “Bütün tatilimi geçirmenin bana büyük faydası oldu” diyor ve bu ona programı ve iş/yaşam dengesi üzerinde çok daha fazla kontrol sağlıyor. “Ve bunu sadece bir veya iki gün değil, büyük parçalar halinde yapmak, sıfırlamamı sağladı.”

Stres birikiminden sıfırlama Knesek’in de çok iyi bildiği gibi tükenmişliğe giden yolu bozmanın önemli bir parçası. Şöyle diyor: “Ekibimi her zaman iş-yaşam dengesinin iyi olmasını sağlamaya teşvik ediyorum. Pillerinizi şarj etmek gerçekten önemli ve ben bunun önemli bir temsilcisiyim, değil mi? Yani eğer bunu yapmazsam ve herkes ‘Eh, Jill asla kabul etmez’ diyor [paid time off] ama bize bunu yapmamızı söylüyor. Ama gerçekten bunu mu kastediyor? Çünkü almıyor.”

Çalışanlar bazen şirketlerin insanları sağlıklı tutma girişimi olarak ortaya koyduğu sağlıklı yaşam programlarıyla dalga geçiyor. Eden, “‘Kurumsal’ çözümlerin çoğu – bu uygulamayı kullanın! bu web seminerine katılın! – çocukça ve yararsız geldi” diyor. Ve pek çok çözümün aynı hızlı çözüm kategorisine girdiği görülüyor ev geliştirme tüyoları veya akşam yemeği tarifleri bırak.

Christina Maslach’ın bilimsel çalışması iş stresini altı ana kaynağa bağladı: iş yükü, değerler, ödül, kontrol, adalet ve topluluk. Bu makale, “Eğer herhangi biri eksikse veya uyumsuzsa, bitkinliğe, şüpheciliğe ve etkisiz olma hissine doğru yönelebilirsiniz” diyor. iki dakikalık tükenmişlik değerlendirme aracı.

Cindy Muir Zapata’nın Matches Measure’ı daha da hızlı bir değerlendirme sözü veriyor. “Makalesinde sunduğu grafik, yanmayan, yanık, yanık ve parçalanmış kibritlere kadar altı ve sekiz noktalı bir kibrit yelpazesidir.” İK Dalışı. Bir işçi kibritlerin düzenine bakar ve ne kadar tükenmiş hissettiğini göstereni seçer.

Ancak Campbell’ın sağlıklı yaşamla nasıl daha iyi başa çıkılacağına dair bir fikri var: “Bu yüzden herkese ilk ve en güçlü tavsiyem şudur: psikoterapi.”

“Uzmanlar, sizi birkaç hafta daha koşmaya devam ettirmek için herhangi bir hızlı hack’ten çok daha fazla yardımcı olacaktır; terapi, biriken şeyleri açığa çıkarmanıza, kendi durumunuz ve seçimleriniz hakkında fikir edinmenize ve gelecekteki tükenmişlik olayları için plan yapmanıza olanak tanır” diye ekliyor. “Bu, her şeyi sihirli bir şekilde daha iyi hale getirmiyor, ancak suda ilerlemeye devam etmek için gereken araçları, ardından ters akıntılara karşı yüzmek için gereken araçları ve daha fazlasını öğreniyorsunuz.”

“Öğrenmeye ve araç setlerini oluşturmaya başlamanın zamanı, tükenmişlik ortaya çıkmadan veya en azından gerçek bir krize dönüşmeden öncedir” diye ekliyor.

Umutsuz Bir Yerde Umut

Daha da kötüye giderse ve tükenmişlik yaşanırsa, Van Dam’ın makalesi felaketten sağ kurtulanlarla ilgili çalışmalarda umut buldu. İnsanlar, yaşadıkları felaketler ne kadar korkunç olursa olsun, yaşadıkları travmanın bir faydasını algılama eğilimindedir. Travma sonrası büyüme üç kategoriye ayrılır: öz algıdaki, ilişkilerdeki ve yaşam felsefesindeki değişiklikler.

Makale, tükenmişlik sonrası büyümeyi de varsaymak için bunun üzerine inşa edildi. Campbell, “Birçok eski tükenmişlik hastası, tükenmişliklerinden ders aldıklarını ve hayatlarının artık tükenmişlik öncesine göre daha iyi olduğunu bildiriyor” diye açıklıyor. “Kim olduklarını ve hayatta kendileri için neyin önemli olduğunu daha iyi biliyorlar; arkadaşları ve aileleriyle daha fazla zaman geçiriyorlar ve önceliklerini değiştiriyorlar. Eski tükenmişlik hastalarının çoğu, hayattan daha fazla keyif almalarına ve mutlu olmalarına izin veriyor.”

Ve yine, özellikle nöro-farklı insanlara bazı tavsiyeleri var: Kendinizi rahat ettirmek için ihtiyaçlarınızı ortadan kaldırın. “Kendi duyularınızı optimize etmenin binlerce yolu var ve bu, kültür olarak sıklıkla başarısız olduğumuz bir şeydir. İster nörodiverjan, ister nörotipik, ister tamamen başka bir şey olun – çalışmanıza olanak tanıyan en iyi duyusal güçlendirmeleri bulun ve daha iyi olanı yapın. hepimiz koruyacağız, hackleyeceğiz, araştıracağız, avlayacağız ve daha fazlasını yapacağız.”





Source link