Новости кто влияет на культуру безопасности в компании

Кроме того, создание культуры информационной безопасности, кибергигиена на рабочих местах становятся задачами руководителей, которые теперь несут ответственность за киберустойчивость организаций. В организациях дивизиона на ежемесячной основе реализуются несколько полезных практик, которые проводят уполномоченные по культуре безопасности.

ЭКСПЕРТЫ ОБСУДИЛИ РАЗВИТИЕ КУЛЬТУРЫ БЕЗОПАСНОСТИ НА РОССИЙСКИХ ПРЕДПРИЯТИЯХ В РАМКАХ ВНОТ-2022

Культура безопасности — это система, которую нужно долго и кропотливо выстраивать. Чтобы начать внедрение культуры безопасности, нужно: Определить мероприятия по повышению культуры безопасности Найти способ их выполнения Найти инструменты, с помощью которых возможно выполнение мероприятий Сформулировать показатели, по которым можно планировать и контролировать работы по повышению уровня культуры безопасности. Как приступить к действию? Система управления охраной труда и культура безопасности Система управления охраной труда СУОТ состоит из 20 процессов, два из которых, оценка профрисков и спецоценка влияют на формирование культуры безопасности. Сама по себе культура безопасности — это, можно сказать, уважительное отношение к работнику. Если мы хотим внедрить культуру безопасности, необходимо использовать культуру проведения, например, специальной оценки условий труда СОУТ. Работнику необходимо показывать процесс проведения СОУТ, проводить оценку так, чтобы работник понял, чтобы была налажена коммуникация. Культура процессов специальной оценки условий труда Культура проведения специальной оценки условий труда отражает отношение организации к процессу выявления и оценки воздействия рабочих условий на здоровье и безопасность работников. Этот процесс является ключевым элементом обеспечения здоровых и безопасных рабочих мест. Элементы культуры могут включать:.

Кто-то хочет перейти в другую команду и не понимает, что для этого нужно сделать, кто-то стремится получать новые знания. Я направляю коллег: подтянуть компетенции — сюда, обучиться новому — туда. Это одна из самых трудоёмких и важных задач в работе менеджера по внутренним коммуникациям, она отнимает много времени, зато любой сотрудник знает, что найдет здесь ответ. Это упрощает жизнь и работу всем. Его задача — подтолкнуть работника к принятию решения или к действиям.

Вместе с тем это всегда незаметная коммуникация, которая не про лобовую атаку, а про витающие в воздухе идеи, лёгкие и прозрачные смыслы. В последнее время мы делаем рассылки, в которых говорим об экономических показателях компании. Всё из-за усложняющейся ситуации на рынке. Мы пошли на это сознательно, чтобы сотрудники понимали, как они влияют на бизнес-результат. Если всё идет хорошо — могли увидеть в этом часть своего вложенного труда, если вдруг начинается стагнация платежей, обращений — делали всё возможное, чтобы помочь.

Хотя не каждый СЕО готов признать, что сила слова может повлиять как на настроения в компании, так и на финансовые результаты. Влияние на бизнес Внутренние коммуникации — это всегда игра вдолгую, нельзя провести единичный опрос или сессию вопросов и ответов с топ-менеджментом компании и разрешить все противоречия. После стадии анализа, как правило, и начинается основная работа как отдела коммуникаций, так и HR. Напрямую оценить влияние внутрикома на бизнес-показатели довольно сложно, это понимают все. Как и то, что наём высококвалифицированных специалистов с каждым годом становится всё дороже, конкуренция за звёзд — всё выше, а высокая текучесть негативно сказывается не только на прибыли компании, но и на людях.

Именно поэтому многие, несмотря на кризис, направляют фокус внимания на удержание. Откуда такие цифры? Достаточно взглянуть на путь сотрудника в компании — сначала он адаптируется, понимает направление движения компании, начинает развиваться, строит планы и реализует их. На протяжении всего этого маршрута его сопровождают внутренние коммуникации. То, на что ещё влияет внутриком и что сложно поддаётся оценке, — корпоративная культура.

В одних компаниях она буквально насаждается, и в офисах зачастую можно увидеть плакаты с ценностями а-ля «Мы любим клиентов», но большинству сотрудников не всегда ясно, как это проявляется на практике. В других есть внутренний tone of voice от англ. Иначе говоря — определены простые правила, которым все безоговорочно следуют. Один из отличных примеров, как можно оценить корпоративную культуру — определить культурный код компании. И это тоже одна из задач внутрикома.

Мы запустили опрос о культурных особенностях нашей компании. В нём было два ключевых вопроса. Смысл в том, чтобы сотрудник выбрал из перечисленных культурных особенностей наиболее близкие ему самому, а потом — близкие компании. Сравнивая эти параметры, мы находим культурные базисы, которые выделяют hh. Так мы понимаем, что люди видят и что хотят видеть в нашей компании.

Другое дело — по каким параметрам их оценивать. Онлайн- и офлайн-мероприятия. По итогам мероприятий следует проводить опросы удовлетворённости, из которых можно узнать, насколько они важны сотрудникам, чем полезны, что нового узнали люди. Новости и информационные дайджесты. Измерять не только количество выпускаемых материалов, но и уровень вовлечённости читателей — сколько сотрудников прочли новость, из каких подразделений, какова динамика, на какие инфоповоды люди реагируют лучше.

В работе внутрикома очень важна структура и системность. Например, в hh.

Убедиться в этом поможет, например, DLP-система с функцией анализа поведения пользователей. Культура безопасности данных требует обучения и развития всех сотрудников важности защиты конфиденциальной информации. Внедрение DLP-системы помогает устанавливать контроль над данными и предотвращать их утечку. В то же время, технологии UBA обеспечивают мониторинг и анализ активности пользователей, помогая выявить подозрительные действия и потенциальные угрозы безопасности данных. Алгоритмы позволяют выявлять нетипичное поведение сотрудников, круг общения, приватные контакты, а также профилировать сотрудников на основе 20 паттернов поведения. Технологии анализа поведения пользователей UBA сосредоточены на выявлении аномальных, или подозрительных, действий пользователей, которые могут указывать на нарушение безопасности данных. Эти технологии анализируют активности пользователей, их привычки, образцы поведения и даже изменения в них для выявления потенциальных угроз и предотвращения инцидентов безопасности данных. Также необходимо отметить механизм, который позволяет при выявлении нарушения политики безопасности отправить уведомление не только ответственному лицу офицеру информационной безопасности , но и самому пользователю.

Это стимулирует осознанный подход к безопасности во время работы с данными и снижает риск непроизвольной утечки информации. Solar Dozor полностью ориентирован на потребности российского бизнеса и подходит организациям с большим штатом сотрудников. Заключение Развитие культуры безопасности сотрудников — одна из необходимых мер для предотвращения внутренних инцидентов ИБ и противостояния кибератакам.

Вопреки распространенному мнению, этот момент, как правило, наступает не при взгляде на кучу графиков по возврату на инвестиции, сравнивающих затраты на безопасность и сокращение затрат на рабочую силу, хотя такие графики, безусловно, имеют значение.

Руководители — это не роботы, а люди. Доллары и центы являются мотиватором их поведения, но, на самом деле, не главным. Множество исследований показали, что все основные человеческие решения являются скорее эмоциональными, чем логическими. Эмоция на первом месте; логика только подтверждает это.

Ниже приведены некоторые конкретные шаги, которые может предпринять руководитель охраны труда для того, чтобы заставить высшее руководство принять меры безопасности близко к сердцу. Сделайте статистику травматизма персонализированной. Начните делать безопасность рук личной проблемой для высшего руководства, включив в отчеты реальные истории о раненых работниках. Не просто сообщайте: «В прошлом месяце у нас было пять травм рук, из которых одна была серьёзной, связанной с временной потерей трудоспособности».

Вместо этого скажите лично: «У нас было пять травмированных в прошлом месяце, включая Билла Томпсона, чья рука была раздавлена в конвейерной ленте на заводе в Аркадии. Билл отсутствует две недели и уже перенес две операции. Неясно, когда он вернуться на работу и сможет ли вообще это сделать. Биллу тридцать два года, у него есть жена и двое детей в возрасте до пяти лет.

Мы расследуем этот несчастный случай, но пока уже ясно, что кто-то отключил оповещение об опасном приближении на конвейере, потому что оно срабатывало с ложными тревогами. Руководитель этого подразделения — Гейб Тернер». Еще лучше было бы, чтобы генеральный директор лично представил отчет о безопасности в рамках совещаний высшего руководства. Если генеральный директор расскажет историю Билла Томпсона, это будет иметь гораздо большее значение как для генерального директора, так и для его менеджеров.

Понимание того, что только руководство может обеспечить безопасность. Часто у руководителей складывается ошибочное впечатление, что только рабочие могут следить за собственной безопасностью. Конечно, это явно не соответствует действительности, но следующая история может помочь проиллюстрировать проблему. Я часто вспоминаю о работнике, у которого было долговременное повреждение нервов в результате синдрома вибрации рук HAVS от работы с пневматическими дрелями.

Он ехал домой с оцепенелыми руками, но даже не думал об этом, а беспокоился о том, чтобы безопасно перемещать предметы в доме. Когда компания наконец-то дала ему подходящие перчатки для защиты от вибрации инструментов, в возрасте, когда он уже стал дедушкой, здоровье его стало медленно улучшаться, и он расплакался, когда наконец смог безопасно удержать своего внука на руках. Вот что я думаю, когда вспоминаю эту историю: работник никогда бы не узнал про HAVS и не нашел бы подходящие противовибрационные перчатки самостоятельно. Вы должны знать, что есть такая вещь, как HAVS.

Вы должны знать о специальных перчатках, и вы должны использовать их в течение длительного времени и содержать в хорошем состоянии. Только руководство может гарантировать, что все их работники обладают этими знаниями и будут надевать такие перчатки при использовании пневматических инструментов. Только руководство видит полную картину, поэтому лишь в его власти уменьшить определенные риски. Как вы можете сделать так, чтобы руководители вашей компании это осознали?

Влияние культуры безопасности на производительность труда

В студии "ЭТАЛОН-ТВ" мы поговорили с Литвиновой Еленой Владимировной, Директором департамента ОТ, ПБ и ОСС компании "Бейкер Хьюз". Роль культуры безопасности в многопрофильных компаниях Во-первых, наличие культуры безопасности позволяет создать осведомленную и ответственную рабочую среду. Отражены цели процесса внедрения культуры безопасности на предприятиях, в числе которых: обеспечение здоровой, системной работы сотрудников; обеспечение непрерывности производственных процессов; организация непрерывных информационных потоков. В статье рассматриваются вопросы влияния человеческого фактора на безопасность труда в организации.

Культура корпоративной безопасности. Слагаемые успеха в новой реальности

Культура корпоративной безопасности. Слагаемые успеха в новой реальности | ИД Советник Культура безопасности – это нормы и правила, а также принятые способы их выполнения, которые влияют на поведение и отношение работников к обеспечению собственной безопасности и безопасности других людей на производстве.
Как начать внедрять культуру безопасности на рабочем месте Культура безопасности в многопрофильных компаниях способствует развитию и применению передовых технологий и методов работы, что повышает эффективность бизнеса и делает компанию более конкурентоспособной.

Достичь позитивной Культуры ОТ – возможно ли это?

Пусть лучше испугаются, зато будут знать, с чем реально столкнутся на рабочем месте. Вторая часть фильма, к слову, была посвящена способам предотвращения возможных ЧП. Она оказалась настолько перспективной, что разошлась по странам мира. В России ее опробовали сначала в Ростовской и Самарской областях, а с 2019 года внедряют и в Краснодарском крае. Главная цель концепции — сломать устаревший стереотип, что за охрану труда на производстве отвечает исключительно специалист по охране труда. Новый подход учит, что ответственность должна быть коллективной: и за свою безопасность, и за безопасность коллег отвечает каждый работник компании. Недавно в компании «Россети Кубань» рассказали об успешном прохождении сотрудниками нового курса профессиональной переподготовки «Тренер нулевого травматизма». Обучение проводится второй год подряд в Краснодаре на базе корпоративного Энергетического института повышения квалификации.

Слушатели курса изучают теорию и отрабатывают технологию проведения тренингов — теперь они будут доносить идеи «нулевого травматизма» до своих коллег на местах. Смысл в том, что об охране труда в цеху будут рассказывать не чужие «дяди» и «тети», а хорошо знакомый «Михалыч» — ему и доверия больше. А руководство компании «ОТЭКО», оператора морских терминалов в порту Тамань, 2023 год объявило Годом безопасности — этой важной теме посвящен целый комплекс нововведений и мероприятий на производстве. Формирование культуры осознанной безопасности ведется в рамках внедрения собственной Производственной системы — концепции управления на принципах бережливого производства и непрерывного совершенствования. Если проще, то «три кита» Года безопасности — это личный пример руководителей в следовании вопросам безопасности, проведение аудитов и обучение персонала. А главная цель всей этой работы — дать каждому сотруднику понимание того, что безопасность на рабочем месте превыше всего. Не нужно бояться гнева начальства — надо открыто заявлять о проблемах, предлагать пути их решения и даже принимать ответственность на себя.

При этом возможные проблемы уже учтены и прописаны в Кардинальных правилах безопасности, утвержденных в компании для предупреждения несчастных случаев.

Потому что работники совершают ошибки. Однако эта причина не является коренной. Если мы заглянем внутрь организации, понаблюдаем за сотрудниками, мы быстро поймем, что ошибки происходят из-за того, что не выстроены рабочие процессы. Вы возразите: «А как же ситуации, когда рабочий сознательно не надевает каску? Такое сплошь и рядом». Вы абсолютно правы. Однако для полноты картины стоит задать вопрос: «Выдали мы ему удобные средства защиты? Вовремя ли мы их заменяем? Обеспечиваем ли условия, когда СИЗ комфортно пользоваться?

Руководство недостаточно четко дало понять, какие санкции ждут работника за нарушение субординации. Не установлены границы дозволенного, нет культуры поведения в коллективе.

Способность руководителей создавать и поддерживать культуру, в которой безопасность становится приоритетом, напрямую влияет на благополучие сотрудников и эффективность работы организации в целом. Культура безопасности на предприятии — это не просто наличие инструкций и правил.

Это система ценностей, принципов и поведенческих норм, которые делают безопасность неотъемлемой частью каждодневной деятельности. И именно руководство играет решающую роль в формировании этой системы.

Руководителей, например, нужно вовлекать в разработку новых принципов управления безопасностью, рабочим — давать удобные памятки с яркой инфографикой, наглядно изображать опасность травматизма на конкретном станке. Сопротивление на первом этапе неизбежно, нужно целенаправленно менять отношение людей к безопасности, постоянно быть с ними в контакте и получать обратную связь. Используйте обратную связь для улучшения процессов, чтобы они работали в реальности, а не на бумаге. Типичный пример — выпускается корпоративный документ о том, что люди должны сообщать о микротравмах. Но они не спешат это делать.

Надо выяснить почему. Слишком сложна форма бланков для заполнения? Или люди не понимают, зачем это нужно? А может быть, руководители против? Изучить и улучшить придется все процессы — от выявления потенциальных рисков до проведения расследования аварий и нарушений. Формальный подход в одной точке дискредитирует усилия во всех других. Приоритеты должны быть именно такими, чтобы проект внедрения культуры безопасности принес плоды, а не стал очередным мыльным пузырем.

В «Росатоме» обсудили культуру безопасного поведения

Этот факт сильно влияет на повышение безопасности на производстве. Развитие и совершенствование культуры безопасности является приоритетным направлением деятельности Топливной компании Росатома «ТВЭЛ» и рассматривается в качестве одного из ресурсов обеспечения безопасности на предприятиях. Забота о сотрудниках влияет в том числе и на их производительность и уровень удовлетворенности работой. Но бывают предприятия, которые действительно ищут способы мотивации своих сотрудников к активному участию в устойчивых инициативах.

Культура безопасности

Формирование позитивного уровня культуры безопасности является первоочередной задачей управления организации в рамках реализации концепции сохранения человеческих ресурсов. Руководство компании подчёркивает: культуру производственной безопасности важно осознавать как внутреннюю потребность каждого человека, чтобы сделать рывок к достижению нулевого травматизма. Выведите свое обучение технике безопасности за пределы традиционных методов и развивайте процветающую культуру безопасности на своем рабочем месте! Формирование позитивного уровня культуры безопасности является первоочередной задачей управления организации в рамках реализации концепции сохранения человеческих ресурсов. Новости профсоюзных организаций.

Корпоративная культура безопасности – главная задача

Уполномоченные по охране труда — это рабочие, делегированные из трудовых коллективов, пользующиеся авторитетом и уважением среди коллег. То есть здесь речь идет не о наказании за невыполнение требований безопасности, а о воспитании персонала.

Проект начался в Сибири: там, где сосредоточены основные активы «ЕвроСибЭнерго». Главная сложность охраны труда состоит в том, что проблемы травматизма на производствах нельзя решить только инженерными методами: очень велика роль человеческого фактора. Когда культура безопасности на производстве низкая, сотрудники считают соблюдение предписаний и правил обременительной обязанностью, а средства индивидуальной зашиты спецодежду, каски, рукавицы, защитные очки, противошумные наушники, альпинистскую страховку и так далее — излишней экипировкой. Но тот, кто одет правильно, меньше рискует получить травму на производстве, чем тот, кто пренебрегает защитой. Даже самый обычный рабочий халат или форменная одежда работают на предотвращение несчастных случаев: декоративные детали уже не затянет в станок. Но как сделать так, чтобы сотрудники были не только обязаны соблюдать технику безопасности, но и заинтересованы в этом?

Нужно повышать общую культуру безопасности, работать на повышение осознанности рисков. По степени осознания человеком возможных последствий опасность бывает трех видов: полностью осознаваемая, частично осознаваемая и неосознаваемая. Осознанная безопасность — это направление в охране труда, которое работает с человеческим фактором, переводя большинство рисков в категорию «осознаваемые». Обычно понятие «человеческий фактор» воспринимается как деструктивный элемент любой структуры. Но существуют методики, способные изменить отношение работника к безопасности на рабочем месте, превращая человеческий фактор из слабости в силу. Аббревиатура расшифровывается как National Examination Board in Occupational Safety and Health, International General Certificate, или Британский квалификационный комитет по безопасности и охране труда, основной международный сертификат. Как его руководитель, я считаю, что среди отраслевых компаний мы в числе лидеров по стране в этом направлении работы.

Хотя базовые принципы охраны труда и техники безопасности остаются прежними, в мире постоянно появляются какие-то новые решения, новые достижения и новые вещи, которым нужно учиться, чтобы «держать руку на пульсе». Необходимо перехватывать новейшие знания и все полезное внедрять, чтобы ту достаточно ровную ситуацию, которая есть сейчас, сделать еще более устойчивой. Именно поэтому мы продолжаем и усиливаем работу по обучению в сфере охраны труда и техники безопасности с привлечением консультантов мирового уровня, которые расскажут нашим сотрудникам о новых решениях в интересующей нас теме, зададут новый вектор. И обучение руководителей сейчас — это первый шаг нового этапа развития.

Это когда руководитель компании своим собственным примером демонстрирует культуру безопасности во всем». Сергей Дмитрук рассказал об опыте компании в подборе для работников СИЗ органов дыхания. Так, каждому сотруднику 3М подбирают СИЗ индивидуально, примеряют на хорошее прилегание и только после того, как сотрудник будет уверен, что именно в этом респираторе или маске он чувствует себя хорошо и комфортно, он получает этот СИЗ. Мало, кто из российских компаний позволяет себе такой индивидуальный подход. Но в компании 3М уверены, что это и есть часть культуры безопасности, в основе которой забота о людях. Также в компании стараются применить всевозможные наглядные инструменты, позволяющие увидеть уровень опасности. Так, к примеру, на рабочих местах установлены счетчики пыли, которые дают возможность работнику увидеть, в какой среде он работает, какой процент частиц может попасть в его легкие, если он не будет использовать СИЗ. И тогда человек готов менять свое поведение. Рабочий тоже человек, или каждый должен нести ответственность Эксперты сходятся во мнении, что в основе внедрения культуры безопасности — система ответственного менеджмента, которая строится на принципах персональной ответственности. Я бы стремился уменьшить уровни менеджмента внутри компании. Опыт подсказывает, что во многих российских компаниях существует слишком много уровней управления и слишком много контролирующих людей. Поэтому происходит аутсорсинг процесса ответственности. Важно воспитывать в людях их персональную ответственность». Штефан Хенш привел примеры японских компаний, где в последние 40 лет произошли кардинальные изменения в сфере передачи полномочий и повышении личной ответственности рабочего. Обычный менеджер или рабочий, обнаруживший неполадку на конвейере и предугадывающий тем самым риски, в результате которых может произойти несчастный случай, наделен полномочиями остановить производственную линию. В японских компаниях такой уровень доверия является стимулом к росту специалистов. Воспитание личной ответственности Штефан Хенш сравнил с воспитанием ребенка. Никто и никогда не предоставляет родителям никаких стандартов и ГОСтов по воспитанию. Если ребенок воспитывается в среде постоянного контроля и надзора, то из такого ребенка вряд ли получится ответственный лидер. Но если родители предоставляют ребенку больше личной ответственности и выбор, то тем самым они закладывают «зерна» более ответственного поведения. В качестве положительного примера реализации принципа «больше ответственности плюс осведомленность» г-н Хенш привел пивоваренную компанию Efes в Молдове, которая в свое время испытывала проблемы в сфере охраны труда. При реструктуризации системы управления компанией был полностью сокращен отдел контроля качества, а зона ответственности перераспределена на сотрудников.

Корпоративная культура — понятие сложное. Сюда относятся и декларируемые ценности — закрепленные в регламентах, и неформальные — те, которые рождаются в головах сотрудников и руководителей, но не получают официальногозвучания. К неформальной норме можно отнести, например, традицию дляновичков накрывать стол для коллегпосле получения первой зарплаты. Илинеофициальное правило — продвигатьпо карьерной лестнице только тех, ктодолго работает в организации.

Специалистов по охране труда познакомили с концепцией культуры безопасности «Газпрома»

Почему компаниям выгодно внедрять культуру безопасности - Российская газета Организации, в которых есть психологическая безопасность, реже совершают ошибки и порождают больше инноваций.
Культура безопасности. Системный подход к внедрению Факторы влияния на создание культуры безопасности: Руководство компании Техническое обеспечение и инфраструктура Компетентность сотрудников Обучение и повышение квалификации сотрудников проводится систематически.
Культура кибербезопасности - стратегии для повышения уровня безопасности | вАЙТИ Руководство компании подчёркивает: культуру производственной безопасности важно осознавать как внутреннюю потребность каждого человека, чтобы сделать рывок к достижению нулевого травматизма.
«ЕвроСибЭнерго» начало новый проект «Культура безопасности» Главная» Новости» Кто в компании является носителями культуры безопасности.

Список литературы

  • Культура кибербезопасности - стратегии для повышения уровня безопасности | вАЙТИ
  • Можно ли изменить культуру безопасности на предприятии без участия высшего руководства?
  • Как угольные компании борются с аварийностью на шахтах
  • В Росатоме обсудили культуру безопасного поведения
  • Развитие культуры безопасности на промышленном предприятии

Подход к внедрению практик развития культуры безопасности

  • Культура безопасности
  • Комментарии
  • Корпоративная культура безопасности – главная задача
  • IV ПРАКТИЧЕСКАЯ КОНФЕРЕНЦИЯ ПО КУЛЬТУРЕ БЕЗОПАСНОСТИ

Культ безопасности: как обучить людей сознательности

Поэтому ошибки здесь очень критичны, а значит, именно с безопасной разработки начинается вся культура кибербезопасности. Чтобы развить культуру, сначала нужно обучить разработчиков писать безопасный код: рассказать, как нужно делать правильно, на что обращать внимание, показать, какие уязвимости существуют. Например, почему не нужно держать токены в коде и почему их нужно выносить куда-то в сторону — в идеале в систему специального хранения, чтобы даже на тесте они неожиданно не попали во внешние источники. Задача компании — объяснить разработчикам, почему это важно. И при этом построить систему контроля, которая будет говорить о том, что нужно исправить. Самое важное — воспринимать ее не как «надсмотрщика», а как помощника, который будет подсвечивать ошибки. Не нужно говорить программистам, как следует писать код, — они сами знают, как делать свою работу. Нужно только показать, что вот здесь уязвимость, вот тут небезопасный метод, а здесь небезопасная работа с данными.

Или что ты забыл убрать то, чего тут быть не должно. Безопасная разработка — это, по сути, страховка для разработчиков и бизнеса. Мы внедряем средства, которые указывают на потенциальные проблемы, а затем, когда все замечания будут отработаны, передаем код на постобработку, в продакшен и так далее. При этом обычному программисту не обязательно знать всю специфику безопасной разработки, достаточно только понимать, какие типы уязвимостей существуют в его сфере и зоне ответственности. Этих уязвимостей много, но совершенно новые появляются не так часто. Поэтому нужно один раз разобраться во всех типах, чтобы было базовое понимание, а дальше будут тонкости, разбираться в которых разработчику совершенно не обязательно — этим уже займутся специалисты по кибербезопасности. Отдельно хочется еще упомянуть про работу со сторонними библиотеками.

Сейчас очень популярна тема безопасности с внешними пакетами — теми, что разработчики используют в своей работе, чтобы не писать функционал с нуля. Ожидаемо, эти библиотеки не всегда безопасны. Когда компания выстраивает безопасную разработку, она зачастую делает безопасное хранилище, или репозиторий. Всё, что попадает в этот репозиторий, нужно тщательно проверять на уязвимости и убеждаться, что с пакетами всё в порядке. Для разработчиков это часто очень неудобно, потому что нужно ждать, пока закончится проверка. Но это важный элемент защиты. Крупные компании поступают следующим образом: дают разработчикам полную свободу действий в тестовой среде, а затем проверяют все нужные библиотеки перед выпуском в продакшен.

Так программисты могут использовать вообще всё что угодно, потому что среда изолирована. Там нет настоящих данных клиентов, и оттуда нельзя попасть в полноценную внутреннюю сеть компании. Но когда нужно будет перейти в продуктовую среду, начнутся проверки на безопасность. На этом этапе разработчикам говорят: «Ты использовал эту библиотеку, теперь нам нужно время ее проверить». И если проверка пройдет успешно, то можно загружать обновления в продакшен. Так создается баланс между свободой и защитой. Как обучить сотрудников безопасно работать с данными Культура безопасности строится не только на технических специалистах, но и на всех остальных сотрудниках — бухгалтерах, менеджерах, охранниках.

Поэтому обучать нужно каждого, или это всё будет бессмысленно. Но тут есть свои нюансы. Технические специалисты. Это обычно разработчики, администраторы и другие.

По результатам получили хороший отклик, так что в прошлом году начали обучать и своих руководителей, в том числе бригадиров и мастеров», — поделился опытом обучения сотрудников Дмитрий. Следующим спикером стал Иван Шевченко, руководитель департамента охраны труда EcoStandard group. Он рассказал об опыте выстраивания с клиентами культуры безопасности труда. По мнению Ивана, для полноценного функционирования системы безопасности ее стоит придерживаться не только на работе, но и в повседневной жизни. Можно выделить 4 основных трека, где необходимо обратить на это внимание: безопасный способ работы, использование СИЗ, здоровье и спорт в рабочих процессах и в быту. В конце выступления Иван резюмировал: «Культура — вещь неосознанная, очень сложно работать с правилами и стандартами, поэтому важен очень чуткий подход. Не надо отвечать на этот вопрос, но, когда поедете сегодня вечером домой — посмотрите, пристегнулись ли вы? Это и есть культура». Завершающим стало выступление Артема Крылова, главного редактора EcoStandard. В своем выступлении спикер поделился практиками по выстраиванию культуры безопасности. Также он отметил необходимость самостоятельности сотрудника в регулировании безопасности своего труда. Например, ответив самому себе на вопросы, как он будет выполнять работу, какие существуют риски, все ли есть инструменты для безопасного выполнения работ и что делать в экстренной ситуации. Если мы говорим про организационно-технические моменты в охране труда, да, может, и можно согласиться.

Также есть механизм поощрения, когда сотрудник, в точности выполняющий все правила, получает премию, дополнительные дни к отпуску или какие-нибудь другие привилегии. Ну а, соответственно, тот, кто попался на нарушении, получает взыскание. А предусмотрена ли на уровне законодательства ответственность для работника, который не использует средств защиты? Петр Тищенко: В Трудовом кодексе есть статья, раскрывающая обязанности работника по охране труда, там прописано, что сотрудник обязан выполнять все мероприятия, касающиеся безопасности на рабочем месте. Но основную ответственность за выполнение правил охраны труда несет работодатель. Законодательство достаточно сурово, прописаны и высокие штрафы, в случае гибели сотрудника на производстве или при серьезных травмах в отношении руководителей предприятия может быть возбуждено уголовное дело, то есть топ-менеджмент несет в том числе и личную ответственность. Работника же могут привлечь в исключительных случаях, например, если из-за каких-то его действий кто-то еще пострадал. Но доказать, что трагедия произошла именно по причине игнорирования требований безопасности линейным специалистом, очень сложно. Требования к работодателям и так суровы. Зачем им еще культура безопасности? Петр Тищенко: Для себя. Обязательные требования законодательства касаются только охраны труда. Но все больше компаний начинают следовать культуре безопасности, хотя, например, и не получают за это каких-то материальных привилегий. Но в конечном счете это оказывается выгодным делом. Если не происходит каких-то аварий, то предприятию не нужно тратиться на ремонт, терять деньги из-за простоя, в конце концов, нести расходы, связанные с компенсациями пострадавшим. К тому же следование предприятием культуре безопасности становится огромным репутационным плюсом компании в глазах потенциальных инвесторов и партнеров. Культуру безопасности в Петербурге в основном внедряют крупные компании, это производственный сектор, строительство, транспорт, например железная дорога. Тем не менее такая система вполне жизнеспособна для малого и среднего бизнеса. К тому же о культуре безопасности сейчас постепенно задумываются и сами работники. Компания, для которой безопасность сотрудников является приоритетом, становится привлекательнее для соискателей, там меньше текучка кадров, люди держатся за такое рабочее место, и компании не нужно постоянно тратить средства на обучение новых кадров.

Группы, сформированные по 6 человек, приступили к обсуждению. Для начала разобрали учебные и заранее продуманные ситуации, затем анализировали случаи из личной практики. Разная осведомленность в вопросах производственной безопасности позволила участникам посмотреть на ситуации с разных сторон. Это помогло получить прямой доступ к опыту и знаниям коллег в формате «peer-to-peer» обучение по принципу «равный — равному». Группы успели проработать в течение одного тренинг-дня четыре сложных кейса, основу которых составляли реальные ситуации трудовых будней. В ходе совместного обсуждения из решений команд были выделены некоторые общие закономерности, которые войдут в дальнейшую работу по совершенствованию культуры безопасности в компании. Формула успеха По итогам совместной работы участники неожиданно для себя открыли формулу успеха для совершенствования культуры безопасности. То, что транслирует и реализует руководитель, влияет на убеждения работников компании, меняет поведение и воздействует на систему ценностей. Это способствует совершенствованию культуры безопасности и повышает ее показатели. Можно сказать, что кейс-клуб показал себя не только площадкой для получения новых знаний и обмена опытом.

Как корпоративная культура влияет на бизнес в пандемию

Алгоритм формирования культуры максимальной безопасности на производстве приблизительно следующий. Особую роль в области безопасности в организациях играет феномен культуры безопасности (safety culture), ставший популярным после аварии на ЧАЭС в 1986 году. К тому же следование предприятием культуре безопасности становится огромным репутационным плюсом компании в глазах потенциальных инвесторов и партнеров. E.-Aksenova Елена Аксенова, Директор КОРПОРАТИВНОГО УНИВЕРСИТЕТА ГИДРОЭНЕРГЕТИКИ рассказала в своем докладе о том, как корпоративная культура влияет на эффективность и безопасность труда. внутренняя потребность). Невозможно улучшать безопасность на предприятии с низкой производственной культурой в целом.

Похожие новости:

Оцените статью
Добавить комментарий