Microsoft ha reso la sicurezza una “priorità fondamentale” per la sua forza lavoro, legandola alle valutazioni delle prestazioni dei dipendenti.
Il colosso della tecnologia ha implementato la nuova politica dopo che una serie di violazioni della sicurezza di alto profilo hanno suscitato crescenti preoccupazioni tra legislatori e autorità di regolamentazione.
In una nota interna, Kathleen Hogan, responsabile del personale di Microsoft, si spiega che il cambiamento avrà effetto su tutto il personale al momento di stabilire le priorità e valutare le prestazioni.
Se i dipendenti non si concentrano sulla sicurezza, ciò potrebbe avere ripercussioni sulle promozioni, sugli aumenti di stipendio basati sul merito e sui bonus.
Secondo la pubblicazione tecnologica The Verge, il promemoria affermava: “Tutti in Microsoft avranno la sicurezza come priorità fondamentale. Quando ci si trova di fronte a un compromesso, la risposta è chiara e semplice: la sicurezza prima di tutto (…). La nostra nuova priorità fondamentale per la sicurezza rafforza il nostro impegno per la sicurezza e ci rende responsabili della creazione di prodotti e servizi sicuri”.
La mossa significa che la sicurezza verrà aggiunta alle altre due priorità principali dell’azienda, note internamente come processo Connect. Queste si concentrano su diversità e inclusione, nonché sulle aspettative e i principi dell’azienda per i manager.
Sebbene le valutazioni delle prestazioni e le priorità influiscano sui bonus del personale Microsoft, l’azienda non ha chiarito esattamente in che modo il cambiamento inciderà sulla retribuzione.
La scorsa settimana, l’azienda ha annunciato che riconoscerà ai propri dipendenti un importo una tantum in denaro pari a un extra compreso tra il 10% e il 25% del valore del loro bonus annuale a seguito della recente conclusione dell’anno fiscale.
A maggio, Microsoft ha rivelato che una percentuale della retribuzione dei dirigenti senior sarebbe stata basata sulle priorità di sicurezza. Ha affermato che i vice responsabili della sicurezza delle informazioni sarebbero stati inseriti in ogni gruppo di prodotti e che avrebbe rivisto la sicurezza riunendo team dalle sue principali piattaforme e team di prodotto.
In base alla nuova politica, i dipendenti dovranno dimostrare come hanno introdotto modifiche efficaci alla sicurezza, mentre il personale tecnico dovrà incorporarle nelle procedure di progettazione del prodotto quando avvia un progetto. Dovranno inoltre seguire le pratiche di sicurezza in atto e garantire che i prodotti dei clienti siano sicuri per impostazione predefinita.
Microsoft è stata contattata per un commento.