Als je weet waarom medewerkers bepaald gedrag vertonen, kun je gerichte handelingen doen die informatieveilig gedrag stimuleren.
Ons programma gebruikt de methodiek van de Wegwijzer voor gedragsverandering. Centraal daarin staat de COM-B analyse, een model dat inzicht geeft in gedrag.
In plaats van op gevoel actie te ondernemen, onderzoek je eerst het gedrag. Hierdoor begrijp je waarom collega’s kiezen voor het huidige gedrag in plaats van voor het gedrag dat wenselijk is voor de informatieveiligheid. Zo kun je de juiste interventies kiezen.
Het COM-B model is een praktisch en wetenschappelijk onderbouwd gedragsmodel dat helpt verklaren waarom mensen gewenst gedrag wél of niet vertonen. Als medewerkers zich niet veilig gedragen, is dat meestal geen onwil. Vaak ontbreekt het aan één of meer van de drie voorwaarden die gedrag mogelijk maken: Capaciteit, Omgeving en Motivatie.
Nu je weet wat het COM-B model inhoudt, kan je zelf aan de slag met de toepassing binnen jouw zorgorganisatie. Je begint met het uitvoeren van de eerste stap uit de Wegwijzer, het bepalen van het doelgedrag: het concreet en positief geformuleerde gedrag dat je van medewerkers wilt zien. Denk aan voorbeelden als: “Medewerkers gebruiken altijd een sterk wachtwoord en delen dit nooit met anderen”, of “Medewerkers vergrendelen hun scherm als ze hun werkplek verlaten.” Door dit gedrag scherp te definiëren, weet je precies waar je op wilt sturen.
Vervolgens voer je een gedragsanalyse uit. De centrale vraag: waarom gebeurt het gewenste gedrag nog niet? Wat houdt medewerkers tegen? Dit breng je in kaart door gesprekken te voeren met collega’s, informele observaties op de werkvloer te doen, of bestaande signalen en feedback te verzamelen. Gebruik hierbij het COM-B model als lens om de achterliggende oorzaken te duiden: ligt het aan een gebrek aan vaardigheden (capaciteit), belemmeringen in de werkomgeving, of ontbrekende motivatie?
Een gedragsanalyse is dé sleutel tot interventies die aansluiten bij de praktijk van jouw organisatie. De Wegwijzer ondersteunt je hierbij. In stap 3.2 vind je bijvoorbeeld uitleg en voorbeelden van manieren hoe je onderzoek kan doen binnen je eigen zorgorganisatie.
Een van de mogelijke onderzoeksmethoden is het afnemen van interviews. Zo’n interview is geen kruisverhoor, maar een open en nieuwsgierig gesprek waarin je probeert te begrijpen wat medewerkers belemmert of juist helpt bij het vertonen van het gewenste gedrag. Om je hierbij te ondersteunen, hebben we een hulpmiddel met vragen ontwikkeld. Deze bevat voorbeeldvragen per onderdeel van het COM-B model, aangevuld met aanvullende vragen die je helpen een compleet beeld te krijgen van de gedragsfactoren die in jouw organisatie een rol spelen.

Hierdoor begrijp je waarom collega’s kiezen voor het huidige gedrag in plaats van voor het gedrag dat wenselijk is voor de informatieveiligheid.
Zo kun je later in het traject de juiste interventies kiezen, die passen bij het probleem en de mensen in jouw organisatie.