Las amenazas comunes, como los desastres naturales, la violencia en el lugar de trabajo, los empleados descontentos y los ciberataques, ponen en grave peligro su negocio, su plantilla, sus propiedades y sus operaciones. Para garantizar que su organización esté preparada, protegida y lista para comunicarse, tenga en cuenta los siguientes aspectos para mantener la seguridad de su plantilla: refugiarse en el lugar, responder a una situación de secuestro, gestionar a un empleado descontento y establecer buenas prácticas de ciberseguridad.
Cómo refugiarse en el lugar
En nuestra guía completa sobre cómo refugiarse en el lugar, explicamos una situación que suele malinterpretarse al refugiarse en el lugar. Abordamos los pasos a seguir para mantenerse a salvo si existe una amenaza inminente o un peligro.
Según una definición de la Cruz Roja Americana, refugiarse en el lugar significa «buscar seguridad dentro del edificio en el que ya se encuentra, en lugar de evacuar la zona». Esta advertencia se emite cuando «pueden liberarse contaminantes químicos, biológicos o radiológicos de forma accidental o intencionada en el medio ambiente», y los residentes deben «seleccionar una habitación pequeña, interior, sin ventanas o con pocas, y refugiarse allí».
Situaciones con rehenes: cómo prepararse y responder
Las situaciones con rehenes y otros actos de violencia en el lugar de trabajo son impredecibles.
Si reconoces que no puedes estar completamente asegurado contra una situación de secuestro en tu oficina, es hora de definir y planificar lo que tú y tu equipo deben hacer en esta situación.
Desafortunadamente, muchos empresarios no consideran la planificación para situaciones como el secuestro de rehenes hasta que les ocurre a sus empleados. El mayor error es pensar que establecer un procedimiento para este tipo de situaciones provocará pánico entre los empleados.
Una planificación y formación adecuadas aumentan las probabilidades de que sus empleados y compañeros de equipo respondan ante una emergencia y se mantengan sanos y salvos. Las emociones pueden interferir, creando situaciones que ponen en peligro la vida no solo de la persona afectada, sino también de todos los demás. Una situación de riesgo como esta debe manejarse con extremo cuidado.
La mejor manera de que sus empleados y compañeros de trabajo sean conscientes de sus funciones y responsabilidades durante una situación de secuestro en la oficina es presentarles un plan de preparación para situaciones de emergencia (EAP).
Además de crear un plan EAP diseñado para formar a todos los empleados, tenga en cuenta los siguientes 7 consejos para promover la seguridad durante una situación de secuestro:
- No discuta con un agresor.
- Mantén la conversación al mínimo. No llames la atención del agresor.
- Prepárate mentalmente para estar allí durante mucho tiempo y ten paciencia hasta que se resuelva la situación.
- Siéntese y mantenga las manos sobre la cabeza o en un lugar visible.
- No hagas sugerencias, especialmente si son arriesgadas.
- No realice movimientos bruscos, incluso si ha llegado la ayuda.
- Una vez que llega la ayuda, no es raro que haya confusión en torno a la situación. Si te están esposando, no te resistas y espera a que se resuelva la situación.
Si en algún momento el secuestrador se convierte en un tirador, consulte las instrucciones para tiradores activos para salir o eliminarlo.
Cómo gestionar a un empleado descontento
En febrero de 2019, un empleado despedido mató a cinco personas en su lugar de trabajo en Aurora, Illinois. Este no es el primer acto de violencia en el lugar de trabajo, y es muy poco probable que sea el último.
Tener un plan para la violencia en el lugar de trabajo no significa que no confíes en tus empleados y compañeros de trabajo. Significa que tu empresa se preocupa por el bienestar de tus colegas y quiere protegerlos mediante la implementación de planes que los mantengan a salvo en los peores escenarios.
Identificar a un empleado descontento
Para evitar que se produzca un incidente, hay que identificar los signos que indican ira u hostilidad.
Si un empleado muestra agresividad abierta, posee armas o habla de recurrir a la violencia como solución, entonces hay indicios de que se trata de un empleado descontento.
Cómo lidiar con un empleado descontento
Una vez que hayas identificado a esa persona, es imprescindible que tanto tú como la empresa le deis la máxima prioridad y manejéis la situación con cuidado para evitar la agresividad del empleado.
Cuanto antes se aborde la situación de un empleado descontento, mejor. Estos son los pasos para lograrlo.
- No dejes que se agrave.
- Mantén la profesionalidad y la privacidad.
- Documenta todo.
- No lo toleres. Sé firme y despide al empleado.
Desafortunadamente, las señales no siempre son evidentes hasta que es demasiado tarde. Si cree que uno de sus empleados puede agravar la situación hasta convertirla en potencialmente peligrosa, no dude en pedir ayuda. Tratar con empleados descontentos no es agradable, pero la situación debe abordarse de inmediato, ya que puede causar mucho daño, desde dentro hacia fuera, si no se aborda con rapidez y profesionalidad.
Establecimiento de la ciberseguridad
Los ataques informáticos externos intencionados han aumentado en los últimos años. En 2017, el número de ciberataques en todo el mundo se duplicó hasta alcanzar los 160 000. Aunque los actos maliciosos pueden provocar pérdidas de ingresos y costes adicionales, estos incidentes suelen producirse debido a fallos técnicos o errores humanos.
Las filtraciones de información confidencial pueden producirse tanto dentro como fuera de su organización, ya sea por personas o por tecnología.
La Alianza para Soluciones de la Industria de las Telecomunicaciones (ATIS) describe los diferentes tipos de amenazas involuntarias e intencionadas de la siguiente manera:
Amenazas a las personas
- Las violaciones de seguridad involuntarias originadas por personas internas son el resultado de simple negligencia, falta de atención o falta de formación. Los errores involuntarios, como los cometidos por administradores de sistemas, operadores y programadores, por ejemplo, son comunes.
- Los actos intencionados pueden ser evidentes y directos (por ejemplo, cuando un empleado con acceso a la información de las tarjetas de crédito de los clientes la vende a un tercero) o proceder de personas que utilizan medios técnicos encubiertos.
Amenazas técnicas
Las amenazas técnicas involuntarias o negligentes incluyen errores de software que se producen durante la programación de un sistema informático y errores de configuración del sistema, como ajustes o parámetros incorrectos al instalar el software.
Las amenazas técnicas intencionadas y maliciosas suelen implicar el uso de código informático o dispositivos diseñados para obstaculizar el funcionamiento del sistema. Entre ellas se incluyen errores de software añadidos deliberadamente a programas informáticos, software malicioso que modifica o destruye datos (como virus), gusanos, troyanos o puertas traseras que permiten el acceso no autorizado a un sistema, piratería de contraseñas, suplantación de identidad en redes, ataques de denegación de servicio, secuestro de correo electrónico, etc.
Independientemente de la intención, debe proteger su organización de la amplia y creciente variedad de amenazas que pueden poner en riesgo su reputación y sus ingresos. No basta con tener un plan que cumpla los requisitos mínimos. Un programa eficaz de continuidad del negocio que anticipe y responda a la incertidumbre es fundamental para lograr la resiliencia de la organización. Sus clientes y el entorno normativo lo exigen.
Conclusión
Las organizaciones se enfrentan a amenazas continuas que pueden poner en peligro la vida de sus empleados e interrumpir las operaciones comerciales. Desarrollar un plan de continuidad del negocio que se adapte a su organización es todo un reto.
Para ayudar a mitigar las amenazas, Preparis ofrece paquetes sencillos y completos para que cualquier organización proteja sin problemas sus operaciones frente a interrupciones.
Nota del Editor: Este post fue publicado originalmente en Preparis Business Continuity Software. En octubre de 2024, Mitratech adquirió Preparis, un proveedor líder de soluciones de planificación de continuidad de negocio y respuesta a emergencias. El contenido ha sido actualizado para reflejar la oferta ampliada de productos de Mitratech, los avances de la industria y los desarrollos regulatorios.
