Egy friss kutatási jelentés rámutat: a vállalatok kiberbiztonsági figyelme egy adatszivárgást követően gyorsan apad. Az incidens pillanatában mindenki mozgósít — IT, HR, vezetés egyaránt —, ám amint a közvetlen nyomás enyhül, a szervezetek visszacsúsznak a régi rutinjaikba. A szakértők szerint pontosan ez a viselkedési minta teszi sebezhetővé a cégeket az ismétlődő támadásokkal szemben.
A jelentés adatai szerint a legtöbb szervezetnél az incidens utáni első néhány hétben kiugróan magas a biztonsági protokollok betartása, ám ez az arány néhány hónapon belül szignifikánsan csökken. A kutatók azt is megállapították, hogy a csak reaktív megközelítés — vagyis amikor a vállalat csak baj után lép — közel sem elegendő a hosszú távú védelemhez. A kihívás nem a kríziskezelés, hanem a prioritás folyamatos fenntartása.
HR-szemszögből ez a jelenség pontosan azt mutatja, hogy a kiberbiztonsági kultúra beépítése a mindennapi munkavállalói élménybe nem IT-feladat, hanem szervezeti kultúra-kérdés. A HR-csapatoknak szerepük van abban, hogy rendszeres képzésekkel, tudatosítási programokkal és pszichológiai biztonsággal — ahol a munkavállalók bátran jelzik a gyanús eseteket — fenntartsák az éberséget akkor is, amikor éppen nincs krízis.