Como implementar uma política de mesa limpa

Ao longo dos anos houve diferentes argumentos a favor e contra uma política de mesa limpa no local de trabalho.

Algumas pessoas dizem que sufoca a criatividade e despersonaliza o local de trabalho.

Outros refutam e dizem que transmite um ar de profissionalismo para quem está de fora e contribui para a sensação de organização junto dos colaboradores.

Mais recentemente houve um reforço destas posições com o chamado 'hot desking', que consiste na prática de usar mesas de acordo com a necessidade, em vez de postos de trabalho permanentes.

Atualmente a razão mais importante para a implementação de uma política de mesa limpa é a segurança da informação – e não há argumentos contra isso.

 

O que é uma política de mesa limpa, ou clean desk policy?

Por definição, uma política de mesa limpa especifica como é que os colaboradores devem deixar o seu espaço de trabalho quando não estão lá. Informações confidenciais devem ser protegidas de forma permanente, de qualquer pessoa que possa passar, incluindo outros colaboradores, pessoal de limpeza ou manutenção e visitantes do escritório.

As mesas devem ser limpas, removendo todos os papéis, incluindo post-its, papel com informação confidencial, como números de contas e documentos não essenciais. A política também se aplica a informação confidencial em computadores, cloud ou na rede.

Com efeito, uma política de mesa limpa é uma das formas mais simples de proteger informação confidencial e de reduzir o risco de violação e fuga de dados, incluindo o roubo de identidade e falsificação de documentos.

Uma política de mesa limpa ajuda também as organizações a cumprir os regulamentos de segurança da informação, incluindo o RGPD.

 

Quem beneficia desta política?

Segurança: uma política de mesa limpa protege a informação confidencial, de ser vista ou roubada por externos ou até colaboradores. Isso reduz o risco de fuga de dados, fraude e violação de segurança. A política também está em conformidade com os princípios básicos de privacidade.

Recursos humanos: organizar o escritório inclui uma estratégia de gestão de documentos e informação, o que aumenta a produtividade. De acordo com a Adeliarisk.com, em média um trabalhador de escritório mantém 36 horas de trabalho à sua volta. Isso é uma distração e os colaboradores podem gastar cerca de 2,5 horas por dia à procura de informação.

Estrategas e Criativos: uma política de mesa limpa faz parte de um local de trabalho em evolução, o que inclui uma força de trabalho cada vez mais móvel, limites físicos menos definidos e opções de horário flexível. Como referido, o ‘hot desking’, assenta numa política de mesa limpa. Em vez de cada um ter sua própria mesa, é disponibilizado um espaço de trabalho aberto, com mesas vazias e os colaboradores dedicem onde se querem sentar. Os colaboradores que desejam um espaço de trabalho menos organizado podem escolher horários flexíveis – e trabalhar no seu escritório a partir de casa.

Gestão: limpar as secretárias ao final do dia é a chave para esta política, mas os colaboradores também são incentivados a estar conscientes da segurança da informação durante todo o dia. Se eles se afastarem das suas mesas para uma reunião, eles têm a indicação para remover as informações confidenciais que fiquem acessíveis. Isso ajuda a aumentar a preocupação dos colaboradores sobre segurança, de acordo com a organização educacional SANS Institute.

Meio Ambiente: uma política de mesa limpa está alinhada com as estratégias de escritórios verdes ou ecológicos. Esta estratégia incentiva versões digitais de documentos, o que reduz o uso de papel. Os documentos digitais são mais fáceis de encontrar e não estão fisicamente acessíveis.

 

Passos essenciais para uma implementação bem sucedida

  • Torne-a oficial: coloque a política por escrito e distribua cópias a todos os colaboradores. Ela deve fazer parte da formação contínua sobre segurança. Para os trabalhadores em mobilidade, enfatize a importância de proteger  os dados de forma permanente.
  • Explique exatamente o que se espera dos colaboradores. Por exemplo, quando abandonar o posto de trabalho, toda os suportes que contêm informação confidencial devem ser removidos da superfície da mesa e arquivados ou fechados; Além disso, bloqueie o seu computador.
  • Certifique-se de que a equipa executiva e de gestão são os primeiros patrocinadores da política. Eles devem seguir a política e defendê-la. Algumas organizações pedem aos colaboradores que leiam e assinem cópias da política de mesa limpa.
  • Afixe lembretes e recorde os princípios da política. Use a comunicação interna, como boletins informativos, newsletters e cartazes para lembrar a necessidade de proteger informação confidencial. Pode adicionar, por exemplo, uma nota às assinaturas de e-mail: "Pense no ambiente antes de imprimir este e-mail". Pendure sinalização e cartazes nas principais áreas do escritório. Ou coloque um aviso nos ecrãs.
  • Dê apoio: o local de trabalho deve fornecer ferramentas para apoiar a política. Equipe mesas com gavetas com fecho ou forneça pequenas caixas de armazenamento com cadeado para que os colaboradores possam guardar em segurança documentos impressos que possam conter dados confidenciais. Instale filtros de privacidade nos computadores.
  • Incentive documentos digitais em vez de papel, sempre que possível. Tenha um sistema de backups e uma rotina para gerar esses backups. Assim aumentará a segurança dos seus documentos eletrónicos.
  • Adicione segurança à sua informação: faça uma parceria com uma empresa profissional de destruição de documentos, que forneça uma cadeia de custódia segura e serviços de destruição para documentos em papel, discos rígidos e outros suportes. A empresa deve substituir os recipientes do lixo ou reciclagem por consolas fechadas à chave para que, quando os documentos deixarem de ser necessários, eles sejam armazenados em segurança até que profissionais especialistas em proteção de dados os recolham para destruição segura.
  • Introduza também uma política Shred-it all para que todos os documentos sejam destruídos quando deixarem de ser necessários – e os colaboradores, com esta política implementada, deixarão de ficar indecisos sobre o que é ou não confidencial.
  • Facilite a vida aos seus colaboradores, através de parceria com uma empresa de destruição de documentos, para a eliminação segura dos mesmos. Consolas de alta segurança devem ser colocadas em locais estratégicos do escritório e todos os documentos devem ser destruídos de forma rotineira. Recorde regularmente aos colaboradores de que os documentos confidenciais nunca devem ser colocados no lixo ou na reciclagem.
  • Torne a política parte do dia de trabalho. Sugira que os colaboradores comecem o dia planeando e organizando os documentos necessários para o seu trabalho. Se um colaborador tiver de sair para participar numa reunião ou fazer uma pausa, faça uma verificação rápida primeiro para ver se há informação confidencial na mesa – e proteja-a. Deixe sempre uma mesa limpa no final do dia.
  • Nomeie um ou mais colaboradores para verificar o escritório. Como sugestão prática, face à experiência na implementação desta política, deverão existir consequências para o não cumprimento da política. 

Saiba mais sobre como aumentar a segurança da informação no seu escritório com uma política de mesa limpa.