Выгорание в ИБ: как продолжать бой и не сгореть самом
Сегодня поймал себя на мысли, что управление информационной безопасностью очень похоже на затяжной 12-и раундовый бой. Только в качестве ринга - бесконечные совещания и чаты, а в качестве соперника - скепсис C-level, усиливающиеся требования регуляторов и постоянные прощупывания ИТ-инфраструктуры "нарушителями".
На этом фоне впору задуматься о таком термине как "выгорание". В ИТ уже несколько лет активно говорят о выгорании, но у руководителей по ИБ к классическим "дедлайнами и смене приоритетов" добавляются свои триггеры:
😱необходимость в сотый раз доказывать, что безопасность - не тормоз для бизнеса. 😱"сделайте то же самое, но с меньшим бюджетом и меньшей командой...а лучше без первого и второго". 😱ситуации, когда отвечаешь за то, на что у тебя формально нет ни полномочий, ни ресурсов.
В какой-то момент это перестает быть просто усталостью и превращается в классическое профессиональное выгорание. Команда все чаще видит не "лидера, который тащит", а человека, который держится на зубах. И вот тут, на мой взгляд, начинается самое интересное: как продолжать этот 12-и раундовый бой и при этом самому оставаться в ресурсе?🤔
"Не сгореть" - это вопрос не силы воли, это вопрос системы.
Для меня одна из частей этой системы - спорт, а именно бокс. Регулярная физическая нагрузка снижает уровень стресса, а бокс дает возможность выплеснуть накопившуюся напряженность.
Забота о собственном ресурсе - часть профессиональной ответственности, а не личная слабость.
Можно сколь угодно говорить о процессах, моделях управления, зрелости ИБ и качестве технической защиты. Но если человек, который всё это тянет, выгорает, система очень быстро начинает сбоить.
Поэтому для меня ответ на вопрос "как не сгореть, управляя безопасностью" начинается не с новых фреймворков, а с решений, которые помогают выходить на каждый следующий раунд в ресурсе.