Column Inge - Goed voorbeeld ...

Door Inge Wetzer 5 jan 2021

Recent werd in onze organisatie een mailtje rondgestuurd met de vraag of iedereen de e-learning over informatiebeveiliging wilde maken. Ik had het mailtje netjes doorgelezen en ik dacht nog: Fijn dat er aandacht voor ons onderwerp is!

Een aantal weken later kwam een reminder. Mooi, mijn collega’s zitten er kort op! En toen kreeg ik een mailtje van mijn directe collega: “Hey Inge, ik zie in het systeem dat jij de e-learning nog steeds niet hebt gemaakt. Misschien toch handig als je dat wel even doet, zodat we in ieder geval kunnen laten zien dat ons team zelf ook netjes de procedure volgt.”

Wow. Ik was dus in staat om mailtjes gericht aan iedereen te negeren alsof ze niet voor mij bedoeld zijn. Alsof ik niet onder ‘iedereen’ val! Daar had ik laatst nog een uitgesproken mening over gehad. Voor een grote organisatie werd een programma uitgerold met als één van de onderdelen een e-learning en test over privacy en informatiebeveiliging. Het programma werd breed gedragen door het MT en zelfs de e-mail over de e-learning was vanuit het management gekomen. Wat hadden ze vervolgens zelf gedaan? Tijdens een vergadering al hun laptops open naast elkaar gezet zodat de secretaresse even voor het hele MT tegelijk de test kon voltooien.
They whát?!

Maar wacht eens even. Eerst ben ik verbaasd dat managers het logisch vinden dat de regel niet voor hen geldt en vervolgens doe ik precies hetzelfde. Zo werkt dat dus in ons brein! We kennen de regels wel, maar we kunnen vrij gemakkelijk een argument vinden waarom deze regel niet voor onszelf geldt. Of waarom we ons er voor deze ene keer even niet aan houden. Kijk eens even om je heen (of naar jezelf) als het gaat over de COVID-19 maatregelen; wij zijn echt heel goed in beargumenteren waarom wij zelf wél onze verjaardag mogen vieren, op reis mogen of naar het werk. Die nuance zien we namelijk veel beter voor onszelf dan voor anderen. Dat is menselijk ….

Voor de meeste medewerkers van organisaties is informatiebeveiliging namelijk niet hun core business. Die hebben dus andere prioriteiten en verantwoordelijkheden, en daarmee waarschijnlijk ook weer andere argumenten waarom zij de e-learning nu even niet gaan doen. Dus! Laten we beginnen met het juiste voorbeeldgedrag. Ook al denken we de antwoorden vooraf al te weten. Laat de afdelingen security en IT en het management 100% scoren op het voltooien! Voorbeeldgedrag, zo belangrijk!
Dus daar zat ik dezelfde middag, braaf gehoor te geven aan de oproep om de e-learning te maken. De oproep aan iedereen geldt namelijk ook voor mij. En jou. Voorbeeldgedrag …. Misschien wel een mooi onderwerp voor een volgende e-learning.

Inge Wetzer
inge@secura.com

Deze column verscheen in iB6-2020.