“Organizasyonumuza güvenlik ne değer katar ?”
09 Tem 2015
(Bu yayını kaleme alan Mr Philip S. Deming ile ilgili olarak,; Güvenliğin değeri konusundaki bu konuyu burada paylaşmak isterim.)
Güvenlik Profesyonelleri ile ilgili olarak sıkça sorulan SORU: “Güvenlik kullanmanın organizasyonumuza ne katkısı olacak?”. Bu soruyu cevaplayabilmek güvenlik bütçesini onaylatmakta anahtar rol oynayacaktır.
Birkaç yıl önce, büyük bir sağlık şirketinin idaresinde üst düzey yönetici iken, yüksek suçluluk oranı olan bir bölgedeki uzun vadeli sağlık merkezlerimizden birindeki bir toplantıya katılmam istenmişti. Bu toplantıda, yerel güvenlik müdürümüz, güvenlik için 1 milyon $ dan fazla bir bütçeyi içeren bir sunum yaptı. Kendisine bu miktarda yatırımla ne tür bir kazanım elde edebileceğimizi sordum. Anında verilen cevabı şirketin, tesis yeterliliğine yönelik davalardan korunabileceğiydi. Buna karşılık cevabım; mülk sigortasının bu endişeleri giderebileceği oldu.
Sonra kendisine, bu tür bir yatırımın çalışanlarımız, hastalarımız ve ziyaretçilerimizin mutluluğunu geliştirebilecek ne tür ölçütler sunabileceğini sordum. Cevap veremedi.
Organizasyonumuzun misyonu ve bir iş yöneticisi için neyin önemli olduğunun anlaşılması bu güvenlik müdürü için çok hassastı. Kendisi ile daha sonra buluştum ve kendisinden, güvenliğe harcanmasını istediği dolarların diğer iş yöneticilerine (kollarına) ne tür avantajlar sunabileceğini göstermesini teklif ettim. Bir örnek vermek gerekirse, güvenliğin işçi ücretlerinde tasarruf sağlayabileceğini gösterebilmesi değerli olacaktı.
Bu sağlık merkezinin gerekli kalifiye tıp personelini cezbetmesi ve sürekliliğini yakalaması zordu çünkü bulunduğu konum yüksek suçluluğun olduğu bir bölgedeydi. Organizasyon uzun zamandan beri, özellikle klinik personeli için, çalışan değişim hızının yüksek olmasının farkındaydı. -Hatta diğer çalışan görevleri ile karşılaştırıldığında klinik personelinin değişimi daha da zordu.
Eğer güvenlik müdürü, güvenliğe harcanacak paranın çevreyi daha güvenli kılabileceğini gösterebilirse bu durum; organizasyon içerisinde sağlık personelinin istihdam, eğitim ve kalıcılığına yönelik tasarruf sağlanabileceğini gösterecektir ve bu iş üzerinde elle dokunulur bir etki yaratır.
Birkaç hafta sonra, güvenlik müdürü güvenlik konusuna harcanacak her 1$ ‘ın ölçümleri ile geldi ve buna göre şirket, istihdam ve kalıcılık konularında işçi giderlerinden 3$ tasarruf sağlıyordu. Belirtilen rakam daha genel tasarruf konusu olan “ Malzeme kaybının azaltılmasını” ve diğer hırsızlıkları içermiyordu. Böylelikle, tüm iş kolu yöneticileri, işçi ücretlerinde tasarruf sağlamak üzere güvenlik yatırımı kapsamından şaşkınlaşmışlardı. Güvenlik Birimi bütçenin tamamını aldı.
Bu yaklaşımdan her güvenlik yöneticisi faydalanabilir. Önemli olan, geçerli, güvenilir ve değerli veriye dayanan performans ölçümlerinin geliştirilebilmesi için sistematik yaklaşımı kullanmak, öngörülebilir riski belirleyebilmek ve bu bilgiyi yönetime etkin bir şekilde sunabilmektir.
Veriyi Geliştirme
Hangi verilerin derleneceğine karar vermek ilk iş olmalıdır. Üst yönetime projeyi sunarken, benim örneğimdeki Güvenlik Müdürü verileri toplamadan önce kendi bölümünün değerlendirmelerine göre organizasyon için hangi verinin önemli olacağını açıklamaya başladı. Özellikle organizasyon performansı ile ilgili derlenen ve ilişkilendirilen veri – yani bu örnekte; işçi giderlerinin yanısıra şirket malzemelerinin hırsızlığı ve işçiler ile ziyaretçilere saldırılar gibi güvenlik olayları.
Amaç; güvenlik olaylarını azaltarak ve çalışanlarda güvenli bir ortam için güvenliğin başarısı ile ilgili algıları kuvvetlendirerek işçi değişimini (turnover) azaltmaktır. Bu yaklaşım özellikle önemliydi çünkü bu tesiste işçi değişiminin güvenlik olaylarıyla direkt ilintisi olduğunu şirket bilmekteydi. Hatta personel çıkış mülakatlarında çalışanlar, daha güvenli bir iş için işten ayrıldıklarını açıkça ifade etmekteydiler.
Bölüm, olay başına ortalama maliyeti açığa çıkaran verileri derlemişti. Sonra bu veri hem fazla mesai, hem de operasyonel performansa göre değerlendirildi. Çıkan sonuçlar problemli trendler gösterdiğinde; yani olay başına maliyet arttığında, güvenlik bölümü detayları analiz ederek somut etkiler yaratabilecek uygulama yöntemleri (policy measures) veya güvenlik tepkileri kurgulayabilir. Size bahsettiğim müdür sunumunun bir bölümünde güvenlik kategorilerine genel bir bakış sağladı.
Hangi verilerin toplanacağına karar vermeden sonra yapılacak iş özelliklerin tam olarak ölçümlenmesidir. Bu güvenlik müdürü, belli bir dönem içinde başa gelen güvenlik olaylarının maliyetini ölçmek istedi. Hasta bakımında azalan işçi değişiminin ortaya çıkaracağı işgücü tasarruf ve faydalarının yanı sıra, olay başı maliyete ulaşırken eklediği diğer faktörler ise zarar gören veya çalınan mallardı. Örnek vermek gerekirse; bir bilgisayar malzemesi çalındığında, bu malzemenin yerine konma maliyeti doğar. Analiz edilen diğer etkenler ise: malzeme yerine konuluncaya kadar çalışanın üretkenliğinin durması ve malzemeye yönelik yazılım yükleme ile veri kurtarma maliyetleri doğmasıdır.
Bu güvenlik müdürü güvenilir verileri geliştirmeye odaklaşmıştır. Herbir suç faaliyeti için tanımlamalar geliştirmiştir. Tek tip tanımlama olması güvenlik personelinin değişik kategorilerde doğru ve tutarlı veri sağlamasına imkân vermiştir. Doğru veri üst yöneticilere, bu veriye güvenerek karar alabilmelerini sağlamıştır.
Öngörülebilir Risk
Güvenlik Müdürü organizasyon içinden geçmişe dayalı ve sektördeki emsallerinden referanslar sunarak, öngörülebilir riskin ve güvenlik önlemlerinin fayda ve maliyetlerinin değerlendirilmesine yardımcı olmuştur. Örneğin, şirketinin oxycodone gibi ilaçları (narcotics) dağıtan bir eczane olmasıyla Güvenlik Müdürü bu tür malları satan veya bulunduran diğer tesis ve eczanelerdeki olaylara bakar. Geçmiş olay verilerini ve emsal arkadaşlarından veriler toplayarak sağlık tesislerine yönelik suç ihtimallerini gözler önüne serebilir. Böylece organizasyonun riskleri bilerek hukuki gerekliliklerin ve uygun karşı tedbirlerin yerine getirmesini sağlar.
Mesaj İletişimi
Elindeki ölçümleme ve risk yönetimi modeliyle güvenlik müdürü sağlık şirketi yönetimine etkin mesaj iletme görevini yerine getirmektedir.
İstatistiksel verilerin kullanılması, özellikle rakamlar yanlış yorumlandığında problemler doğurabilir. Bu sebeple yöneticilerin sorulardan ve rakamların tartışma konusu yapılmasından uzak kalmak için veriyi basit düzeyde tutmalıdır. Güvenlik Müdürü sunumunda yönetimi mesajıyla ikna edebilmek için bazı örneklerle sunduğu detayları kullanarak üst yönetim için önemli olan hususlara odaklandı. Örneğin, Klinik lobisinde suçluların personele saldırmasını gündeme getirdi. Bu tür bir olayda hasta bakım servisinin, sadece yaralananlara bakarak değil, mahkemede ifade vermek zorunda kalmalarından da ne kadar rahatsız olduklarını açıkladı. Özellikle değindiği husus, savunma sistemlerinin mevcudiyetiyle riskin indirgenebileceğiydi. Bu yaklaşımla; tepki süreleri ve görevlilerin olay yerine gönderilmesinden ziyade, olayın çalışanlar ve hasta sağlığı üzerinde ne tür negatif etkileri olduğuna değinmiş oldu.
Yönetimin ihtiyaçlarını anlayarak; iyi verileri geliştirerek ( öngörülebilir riskler de dahil) ve yönetime net mesajlar ileterek güvenlik müdürü, güvenliğe harcanacak yatırımın onaylanmasını sağladı.
Philip S. Deming, CPP, CFE, SPHR (Senior Professional in Human Resources) ‘ın, Güvenlik ve risk yönetimi üzerine 30 yıllık tecrübesi bulunmaktadır. ASIS International üyesidir.
Anahtar Kelimeler: İşe alma, eğitim, güvenlik, ROI ( Yatırım getirisi ), yönetim, vs.
Kaynak: Linkedin