Egy friss kutatás rávilágít egy jól ismert, mégis alulkezelt szervezeti jelenségre: adatvédelmi incidens után a cégek intenzíven reagálnak, erősítik a protokollokat, képzéseket tartanak – ám néhány hónappal később a figyelem csökken, a rutinok lazulnak, és a szervezet visszacsúszik a régi mintákba. A jelentés szerint a kibervédelmi éberség fenntartása az igazi kihívás, nem az azonnali válasz.
Az adatok azt mutatják, hogy a legtöbb szervezet az incidens utáni 30-60 napos „vészhelyzeti üzemmódban" hatékonyan működik. Ezt követően azonban a prioritások átrendeződnek, a témát háttérbe szorítják az operatív feladatok, és a munkavállalók figyelme más irányba fordul. A kiberkockázatok ezzel szemben nem csökkennek – sőt, éppen a lazuló éberség teszi a szervezeteket ismét sebezhetővé.
HR-szemszögből ez egyértelmű üzenet: a kiberbiztonsági kultúra nem kampányfeladat, hanem a munkavállalói élmény és a belső képzési stratégia szerves része. A HR-nek aktívan közre kell működnie abban, hogy a biztonsági tudatosság ne csak egy krízis utáni reflexió legyen, hanem a mindennapi munkakultúra állandó eleme maradjon.