Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Burnout – The Threat to Security Teams

Télécharger les ressources

À propos de cette session

Chloé Messdaghi, cofondatrice de We Open Tech et de Hacking Is Not a Crime, soutient que l'épuisement professionnel est un risque de sécurité, produit par l'organisation même de l'industrie et non par un manque de soin de soi. Un analyste épuisé clique sur un courriel usurpé comme s'il avait pris un verre de trop. Elle décrit la progression, des réponses plus lentes et de la créativité perdue jusqu'à l'insomnie, au ressentiment et à la maladie, puis cite les chiffres d'avant la pandémie sur les RSSI : environ un sur cinq a pris un congé pour stress, près de la moitié signale des torts à sa santé mentale, la plupart dépassent largement leurs heures et les dirigeants s'y attendent ouvertement. Elle relie cela aux données de Ponemon montrant que la majorité des plans de réponse aux incidents sont improvisés ou jamais révisés, et au réflexe d'acheter des outils plutôt que de planifier. Ses quatre investissements pour les gestionnaires : écouter et agir avec l'équipe, planifier et réviser ensemble les plans de réponse, encourager de vrais congés (une semaine de récupération, une journée par mois, une journée sans réunions) et faire preuve de bienveillance en respectant les limites.

Did you notice a shift in your mental health and/or your colleagues? Burnout was at an all time last year due to the surreal 2020. As we approach the end of the pandemic, we recognize how critical mental health plays when accomplishing goals and productivity output. This talk dives into the factors that lead toburnout among security professionals, the clear line between burnout and failure to retain team members, and how to invest in your team to make sure your team is able to thrive during stressful times.   

À retenir

  • Traiter l'épuisement comme une défaillance de contrôle : le personnel à bout clique sur l'hameçonnage et rate des correctifs; surveiller les réponses plus lentes, les échéances manquées et le retrait dans l'équipe.
  • Tenir une rencontre individuelle hebdomadaire de 15 minutes avec chaque membre pour convenir des priorités et des échéances, et cesser de microgérer le personnel à distance entre-temps.
  • Réviser le plan de réponse aux incidents à chaque changement d'outil, de membre ou d'environnement, et nommer un responsable de sa mise à jour.
  • Rendre les congés réels : une semaine complète pour se remettre d'un épuisement, une journée personnelle par mois en alternance dans l'équipe et une journée sans réunions par semaine.
  • Fixer des limites de communication : pas de clavardage ni d'appels après les heures, un courriel signifie non urgent, et un canal défini pour les vraies urgences.

Conférenciers

Chloé Messdaghi
Chloé Messdaghi
Tech Changemaker & Cofounder HINAC;WOT · Stand Out In Tech
Chloé Messdaghi is the Vice-President of Strategy at Point3 Security. She is an ethical hacker advocate who strongly believes that information security is a humanitarian issue. Besides her passion to keep people safe and empower online & offline… Lire la suiteRéduire

Chloé Messdaghi is the Vice-President of Strategy at Point3 Security. She is an ethical hacker advocate who strongly believes that information security is a humanitarian issue. Besides her passion to keep people safe and empower online & offline, she is driven to fight for hacker rights. She is the founder of WeAreHackerz (formerly known as WomenHackerz), president and co-founder of Women of Security (WoSEC), podcaster for ITSP Magazine's The Uncommon Journey, and runs the Hacker Book Club. She will be presenting her latest talk titled “Ethical Hackers and the Amygdala”.

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Chloé Messdaghi

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.