Kann man auch soooo machen ...
Schließlich sollten wir das Thema Betriebsfrieden nicht vergessen: Denn genau darum ging es bei diesem Artikel und der Kritik der RNU-Präsidentin Coffey: Die Mitarbeiter hatten die sehr belastende Einführung eines neuen IT-Systems ertragen und mitgetragen – und werden im Anschluss daran "von der IT" mit einem besonders perfiden Phishing-Köder malträtiert.
Klar, kann man so machen... Ist zwar – wissenschaftlich erwiesen – unsinnig, weil vollkommen klar ist, dass dieser Köder erfahrungsgemäß ein Viertel der Mitarbeiter hereinlegen wird. Jedem denkenden Menschen sollte aber auch klar sein: In dieser Situation zerstört es zuverlässig den Betriebsfrieden und wird der lokalen IT-Abteilung – und auch der IT-Security – wahrscheinlich auf Jahre das Wohlwollen des medizinischen Personals kosten. Fehler sollten sie sich bei SW-Einführungen und der Betriebsführung jetzt nicht mehr leisten. Oder zumindest keinerlei Verständnis oder Nachsicht erwarten.
Der Schaden dieser Aktion dürfte kaum zu beziffern sein. Bei meinen Risikoanalysen wird der Betriebsfrieden(öffnet im neuen Fenster) regelmäßig und auch in der Frühphase von Start-ups als ein Kronjuwel identifiziert (man muss die Frage nur stellen!). Selbst ohne solch konfliktgenerierende Security-Tests kostet die Aufrechterhaltung des Betriebsfriedens typischerweise 1.000 bis 5.000 Euro pro Jahr und Kopf.
Die Wahrung des Betriebsfriedens ist ein hohes Gut und Gebot wirtschaftlicher Vernunft. Die Entschuldigung der Leitung des kanadischen NL Health Service bei der Belegschaft ist IMHO also das Handeln eines klugen Arbeitgebers. Ich würde empfehlen, über den Extra-Urlaubstag als vergleichsweise günstige Befriedungsmaßnahme nachzudenken – wochenlange Unmutsdiskussionen fressen wahrscheinlich mehr Arbeitszeit.
Die Heilung der Beziehung zwischen Belegschaft und IT ist eine andere Nummer, die aus der Ferne nicht zu beurteilen ist. Man kann nur hoffen, dass nichts Ähnliches wie die BOFH-Kommentare im Artikel-Forum geäußert wurde.
Ich habe in meinem langen Berufsleben wiederholt erlebt, was ernsthafte Störungen des Betriebsfriedens bedeuten können. Das reicht von arktischem Betriebsklima durch ähnlich irregeleitete, misstrauensbasierte IT-Security-Kampagnen, über das Ersetzen der gesamten IT-Abteilung durch Externe, den Verkauf der Firma durch den Eigentümer, den Untergang der Firma – alles mehrfach erlebt.
Natürlich: Wer IT-Security ernsthaft betreibt, sollte nicht unbedingt breite Beliebtheit erwarten. Aber man muss die Feindschaft auch nicht suchen. Wer selbst bei Fehlern Nachsicht und Verständnis möchte, sollte es anderen auch gewähren.
Und: In den meisten Institutionen haben IT und IT-Security eine dienende Funktion. Vorsicht, Umsicht und Rücksicht auf die Arbeitsabläufe und die aktuelle Betriebssituation sind wichtige – und karriereförderliche – Tugenden. Denn tatsächlich benötigt IT-Security die Mitarbeit und das Vertrauen der Belegschaft. Und das ist nicht nur meine Meinung.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.