如何确保员工安全

米特瑞奇制剂

自然灾害、工作场所暴力、心怀不满的员工和网络攻击等常见威胁使您的企业、员工、财产和运营面临极大风险。为确保您的组织做好准备、受到保护并随时准备进行沟通,请考虑以下方面以确保员工安全:就地避难、应对人质事件、管理心怀不满的员工以及建立良好的网络安全卫生习惯。

如何就地避难

在我们的就地避难综合指南中,我们解释了通常被曲解的就地避难情况。我们介绍了在面临迫在眉睫的威胁或危险时如何保持安全的步骤。

根据美国红十字会的定义,就地避难是指 "在已居住的建筑物内寻求安全,而不是撤离该地区"。当 "化学、生物或放射性污染物可能意外或故意释放到环境中 "时,就会发出这一警告,居民应 "选择一个没有窗户或窗户很少的室内小房间避难"。

人质事件:如何准备和应对

人质事件和其他工作场所暴力行为是不可预测的。

如果您承认无法完全避免办公室发生人质劫持事件,那么现在就应该明确并计划在这种情况下您和您的团队需要做些什么。  

遗憾的是,许多企业主在员工遭遇人质劫持等事件之前,并没有考虑制定相关计划。最大的误解是,为这类事件制定程序会引起员工恐慌。

适当的计划和培训能让您的员工和队友更有可能在紧急情况下做出反应,并确保安全无恙。情绪会妨碍行动,不仅会给个人,还会给其他人带来生命危险。像这样的危险情况需要极其谨慎地处理。

让您的员工和同事了解他们在办公室发生人质事件时的角色和责任的最佳方式是向他们介绍紧急行动准备计划 (EAP)。

除了制定旨在培训所有员工的紧急求助计划外,还可以考虑以下 7 个提示,以促进人质事件中的安全:

  1. 不要与袭击者争吵。
  2. 尽量少说话。不要引起袭击者的注意。
  3. 做好长时间待在那里的心理准备,耐心等待情况得到解决。
  4. 坐下来,双手抱头或放在看得见的地方。
  5. 不要提出建议,尤其是有风险的建议。
  6. 即使救援人员已经到达,也不要突然移动。
  7. 一旦救援人员到达,情况混乱是常有的事。如果您被戴上手铐,请不要反抗,等待情况缓和。

如果挟持人质者在任何时候演变成枪手,请参考 "主动型枪手 "说明进行撤离。

管理心怀不满的员工

2019 年 2 月,一名下岗员工伊利诺伊州奥罗拉市的工作场所杀害了五人。这不是第一起工作场所暴力事件,也不太可能是最后一起。

制定工作场所暴力计划并不表示您不信任员工和同事。这意味着您的企业关心同事的福祉,并希望通过实施能在最坏情况下保证他们安全的计划来保护他们。

识别心怀不满的员工

要防止事件发生,就必须识别表明愤怒或敌意的迹象。

如果员工表现出公开的攻击性,拥有武器,或谈论诉诸暴力作为解决方法,那么你就有了不满员工的迹象。

处理心怀不满的员工

一旦确定了这个人,你和公司就必须将其作为首要任务,谨慎处理,避免员工的攻击行为。

员工不满的情况越早解决越好。以下是实现这一目标的步骤。

  1. 不要让问题恶化
  2. 保持专业性和私密性
  3. 记录一切
  4. 不要容忍。态度坚决,解雇员工

不幸的是,这些迹象并不总是很明显,直到为时已晚。如果您觉得您的某个员工可能会将情况升级为潜在的危险,请不要犹豫,立即寻求帮助。与心怀不满的员工打交道并不是一件令人愉快的事,但这种情况必须立即得到解决,因为如果不及时、专业地加以解决,就会从里到外造成巨大的伤害。

建立网络安全

在过去几年中,蓄意的外部黑客攻击有所增加。2017 年,全球网络攻击数量翻了一番,达到 16 万次。虽然恶意行为会造成收入损失和额外成本,但这些事件的发生往往是由于技术故障或人为失误。

敏感信息的泄露既可能来自组织内部,也可能来自组织外部的人员和技术。

电信行业解决方案联盟 (ATIS) 对不同类型的无意和有意威胁作了如下描述:

人员威胁

  1. 无意的、由内部人员引发的安全漏洞是由简单的疏忽、不注意或缺乏教育造成的。例如,系统管理员、操作员和编程错误等无意错误很常见。
  2. 蓄意行为可以是公开和直接的(例如,可以获取客户信用卡信息的员工将信息出售给第三方),也可以是使用隐蔽技术手段的个人行为。

技术威胁

无意或疏忽造成的技术威胁包括计算机系统编程过程中出现的软件错误和系统配置错误,如安装软件时设置或参数不正确。

蓄意和恶意技术威胁通常涉及使用指定的计算机代码或设备来妨碍系统。这些威胁包括故意添加到计算机程序中的软件漏洞、修改或破坏数据的恶意软件(如病毒)、蠕虫、木马或允许未经授权访问系统的后门、密码入侵、网络欺骗、拒绝服务攻击、电子邮件劫持等。

无论出于何种目的,您都必须保护您的组织免受大量迅速增长的威胁,这些威胁可能会危及您的声誉和收入。仅有符合最低要求的计划是不够的。有效的业务连续性计划能够预测和应对不确定性,是实现组织复原力的关键。您的客户和监管环境都需要这样的计划。

结论

企业面临着持续不断的威胁,这些威胁可能会危及员工的生命安全并中断业务运营。制定适合贵组织的业务连续性计划具有挑战性。

为了帮助减轻威胁,Preparis 为任何组织提供简单、全面的一揽子服务,以无缝保护其运营不受干扰。


编者按: 本文章最初发表在 Preparis 业务连续性软件网站上。2024 年 10 月,Mitratech 收购了业务连续性规划和应急响应解决方案的领先供应商Preparis。对内容进行了更新,以反映 Mitratech 扩大的产品范围、行业进步和监管动态。