Inom säkerhetsområden är traditionella verktyg för att föra ut säkerhetslösningar att:
- Att införa tvingande regler.
- Att måla upp värsta möjliga scenario.
Metoderna är emellertid inte effektiva. Ännu sämre blir det när de skalas upp för att gälla hela länder. Att införa tvingande regler är en idé Melissa Hathaway kan ha haft och som hon inte fick gehör för hos President Obama.
Realistisk säkerhet är högre säkerhet
Istället för säkerhet som oftast visar sig bara finnas på papper vill man ha realistisk säkerhet. Även om den "teoretiskt" är lägre blir den praktiskt mycket högre. Följande illustrerar vad jag menar:
Klientsäkerhet klar / inbyggd utan krav på åtgärder.
Klientsäkerheten ska inte störa.
På ett nationellt plan handlar det om att inte införa tvingande lagstiftning för företag och privatpersoner. Istället stödjer man infrastruktur som erbjuder samma säkerhetslösning effektivt och säkert till ett tilltalande pris. Det kan handla om:
- Projekt i öppenkällkod.
- Industrisamarbeten.
- Statliga / Statligt finansierade lösningar.
- Kommersiella lösningar.
Det går att nå långt med enkla åtgärder:
- Analysera behovet hos viktiga grupper (t.ex. småföretag).
- Katalogisera redan existerande projekt.
- Dokumentera status för projekten.
- Centralt ta fram information om möjligheter till företag och medborgare.
- Ta initiativ till nödvändiga nya projekt.
- Ge riktat stöd med kompetens och bidrag där det behövs.
- Bara $20 000 000 US kan uppnå fantastiska resultat.
Från början och framåt krävs ett helhetstänk. Rekommendationer och guider riktade mot olika behöver tas fram där tillgängliga effektiva lösningar pekas ut. I det ligger också att stödja kommersiella paketeringar av flera säkerhetslösningar. Det hjälper industrisamarbeten och öppenkällkod att bidra till ekonomisk tillväxt.
Införande är frivilligt och motivation fanns för att införa lösningen. Steget för att göra det är dock mycket lägre genom lägre kostnad och bra information. Dessutom går det att göra trevligt via diskussionsgrupper och dyligt.
Här gäller om man ska klara det kostnadseffektivt att man tänker rätt. En kultur finns i säkerhetsbranschen där kostnader mycket lätt skenar iväg till enorma summor utan att resultat nås. Ska man börja stödja projekt för infrastruktur måste man tänka kostnadseffektivt.
Håll fokus på att ge möjlighet till säkerhet.
Beskriv det värde man uppnår
Vad ska informationen handla om istället för hot och katastrofer? Jag tror på att peka ut de konkreta förbättringar hantering av säkerhetsfrågorna kommer att leda till. Peka ut värdet för individen eller företaget och om det värdet är otydligt kanske "komplettera" lösningen tills det blir tydligt.
En nyligen publicerad studie är i detta område läsvärd och i inlägget ger jag ett exempel på hur resultaten kan användas för att stödja säkerhetsregler på flygplatser:
Kommentera