Dimphy van der Zanden werkte via OnlyHuman tot begin 2024 als strategisch communicatieadviseur Privacy op Orde en Informatiebeveiliging bij het Ministerie van Financiën. Dimphy: “Het gaat erom mensen te betrekken, te informeren en te inspireren tot verantwoord gedrag.”
Gedragsverandering
Dimphy: “Ooit was ik grafisch vormgever, maar ik wilde altijd al in de communicatie werken. Inmiddels heb ik ruim 25 jaar ervaring in communicatie en marketing, waarbij ik me de laatste jaren steeds meer in gedragsverandering heb verdiept. Als strategisch communicatieadviseur bij het ministerie van Financiën kwam dit goed van pas. Door de technologische ontwikkelingen en verdergaande digitalisering is ons werk in de afgelopen 20 jaar enorm veranderd. We werken nu grotendeels digitaal. Dit betekent dat we nieuwe gewoontes (lees: nieuw gedrag) moeten aanleren, die passen bij de digitale omgeving. Zeker als het gaat om privacy en cybersecurity. Mijn opdracht voor Financiën bestond uit het opstellen en deels uitvoeren van een communicatie- en veranderaanpak voor het verhogen van de privacybewustzijn, het verbeteren van het naleven van de AVG en het vergroten van de digitale weerbaarheid.
Privacy
Veel overheidsorganisaties werken met persoonsgegevens. Deze gegevens zijn essentieel om hun werk te kunnen doen. Tegelijkertijd moeten burgers en bedrijven erop kunnen vertrouwen dat overheidsorganisaties zorgvuldig omgaan met privacy en persoonsgegevens. Daarom bestaat de AVG. Jammer genoeg denken veel mensen dat er niets meer mag van de AVG. Ook uit gesprekken met medewerkers van Financiën kwam dit beeld naar voren. Het beeld van de AVG is daarom vaak negatief, en onjuist. De AVG verbiedt in principe niets, maar biedt spelregels om veilig en zorgvuldig met persoonsgegevens om te gaan. Vergelijk het met verkeersregels die ervoor zorgen dat we veilig en verantwoord deelnemen aan het verkeer.
Er kan vaak veel meer dan je denkt. Daarom is een belangrijk advies dat we in de communicatie steeds hebben gegeven, dat collega’s de privacy officer al direct bij de start van een project betrekken. Zij kunnen namelijk meedenken over wat wel en niet kan. Om medewerkers op een positieve manier bewust te maken van privacy hebben we bij Financiën een campagne-aanpak gekozen met als thema ‘Privacy, wat mag er wél’. Op basis van dit thema hebben we onder andere bijeenkomsten georganiseerd voor directeuren en managers en een ‘privacybeurs’ voor alle medewerkers. Ook hebben we verjaardagskalenders laten maken voor elke afdeling, omdat we vaak hoorden dat je van de AVG je collega’s geen eens een kaartje meer mag sturen. Dit mag dus wel. Het is hierbij wel belangrijk dat je zorgvuldig omgaat met adresgegevens van collega’s en dat als een collega het niet op prijs stelt, je dit respecteert.
‘Het begint allemaal met bewustwording. Veel problemen komen voort uit menselijk gedrag.’
Cybersecurity
Door de toenemende digitalisering is cybersecurity ook een steeds belangrijker thema. Cybercriminelen worden namelijk steeds geraffineerder. Hoe kunnen organisaties en professionals zichzelf online beter beschermen? Ook hier is ons eigen gedrag cruciaal. Zo is het bijvoorbeeld enorm belangrijk dat je sterke en unieke wachtwoorden gebruikt en je je laptop vergrendelt als je koffie gaat halen of naar het toilet gaat. We hebben heel concreet geformuleerd welk ‘doelgedrag’ gewenst is om op een veilige en zorgvuldige manier te werken met informatie en (persoons)gegevens. Samen met een – fantastische – departementale expertgroep awareness hebben we diverse communicatieactiviteiten ondernomen. Hierbij besteedden we enerzijds veel aandacht aan de nut en noodzaak van informatieveilig werken (de ‘why’). Anderzijds gaven we concrete tips die de medewerkers direct konden toepassen.
Tips voor professionals
In de communicatie worden communicatiedoelstellingen vaak geformuleerd in de volgorde van kennis, houding en gedrag. Een aantal jaar geleden heb ik de postacademische opleiding tot gedragsveranderaar gedaan bij de Behaviour Change Academy (een opleiding die ik iedereen kan aanraden). Sinds die opleiding start ik altijd met de ‘gedragsdoelstellingen’ in plaats van kennis als vertrekpunt nemen. De uitdaging is om die doelstellingen zo concreet mogelijk te beschrijven. Met andere woorden: wat moet de medewerker of doelgroep morgen anders doen? Daarna kun je bepalen wat dat betekent als het gaat om kennis, houding, motivatie en competenties. Maar wellicht zijn er ook omgevingsfactoren die het gewenste gedrag beïnvloeden.
Wat betreft privacy: ook voor communicatiecollega’s geldt dat wanneer je in jouw project te maken hebt met persoonsgegevens, je tijdig afstemt met de privacy officer over de mogelijkheden om het zorgvuldig te doen. Want als je goed kunt onderbouwen voor welk doel je persoonsgegevens gebruikt, welke persoonsgegevens daarvoor noodzakelijk zijn en hoe je ze gebruikt en veilig bewaart (en wanneer ze weer worden verwijderd), dan mag er best veel van de AVG.”
‘Met de juiste benadering en hulpmiddelen kunnen organisaties en professionals effectief omgaan met de uitdagingen en kansen van de digitale wereld.’
Klaar voor een volgende stap in je carrière?
We komen graag in contact!
Bel ons op 070 302 2020