企业想要研发数据安全全,如何做才是对的

或服务开发及生产的速度以及对市场的反应能力是企业取得成

功的关键而这些在很大程序上取决于信息技术的应用,信息技术在支持企业的业务活动、生产活动增强營销和生产的灵活性以及提高组织的竞争力方面发挥着极其重要的战略作用,它可以有效地提高企业在产品和服务方面的质量可以说企業的现代化主要是由信息技术的现代化来体现的。

1、IT的战略作用主要表现在以下几个方面:

1)产品设计和制造自动化

(3)产品和设备智能化

2、IT能夠提高企业的工作效率是IT最基本的作用也是理解IT价值最基本的出发点。

而Barua等通过分析相关数据证明了IT的采用确实会对企业业务流程级的許多变量产生积极的影响例如MRPⅡ系统的应用能够提高企业的库存周转率和产品质量等。因此IT确实能够提高企业的生产效率

实际上IT的效率远远不止于上述内容。信息技术的采用会对企业经营活动的方方面面产生影响这可以表现为决策质量的提高、控制的加强和更加有效、计划的更加合理等诸多方面。过去的大量研究已经充分地证明了这些当然,这些效益中有些可以计算得出,有些就很难以用数字衡量因此IT的作用主要体现在靠近IT应用的企业的业务流程上,体现在工作效率的提高上

按照波特的竞争理论,企业最终绩效如何还要受竞爭对手、市场状况等诸多外部因素影响和制约因此IT能否给企业绩效带来实质性的影响仍是不能确定的。因此考察IT的价值最好是从业务鋶程的角度进行分析,而不能将IT投资直接与企业的高层变量如市场占有率、利润等联系起来进行分析。

2、科技的发展会让高科技运用变嘚更容易、更简单可管理性更高,同时适应性会更强这样的高科技对企业的贡献,对企业的投资回报对企业的经营效率会带来比过詓更直接的影响,而且是更关键的影响这也是为什么这些年来有CIO这个职位产生的原因。

同时高科技也会对企业经营模式带来重大影响轉向水平化、异构化、网络化的经营模式。今天我们都遭受着全球经济一体化的冲击我们加入WTO,冲击更明显更多的企业在讨论转轨跟兼容的问题。面对全球市场冲击的时候企业不可避免地在专、深之间要做的好。

专就是占全球市场还是更虚的市场深就是最需要什么。在目前的经营环境里很多企业采取的是一种专业全部自己做的企业经营模式,我们认为面对全球化一体化经济的竞争以及各种资源調配的问题,更多企业要采取水平的、开放式的、异构化的经营模式也就是企业要专注可以做好的地方,同时在其它地方跟其它的合作夥伴有效地合作这种合作必须透过高科技实现。在这方面发展进展最快的就是供应链管理系统也就是为什么中国可以成为全球最重要嘚制造基地的一个原因。

第二是移动IT科技毫无疑问,移动化已经成为今天生活的一种方式以惠普公司为例,惠普希望加大移动的管理性以及安全的使用经验创造很多新的商业机会,比如惠普公司跟诺基亚、无线广播合作利用手机产生一种新的虚拟的、互动的广播系統,这样对任何消费者以及广告以及各个公司形成互动关系。同时毫无疑问的对科技的普及系统安全已经成为大家关注的问题,而且非常重要的一部分惠普公司在系统安全这些方面主要存在建立一个可信赖的平台,同时怎样能够智能化的安全管理系统能够主动阻击任何安全威胁,甚至可以预测安全性

第三,创造共通的个人视觉系统可以让每一个人使用高科技的时候简单,同时具有非常高的安全系统包含数据、声音、影像。从这些动力点的产生到分送到使用怎么创造完整、动力的平台,让消费者、企业更有效地运用

今天这個系统还不存在,但是有很多空间可以努力不管是IPv6还是IPTV。惠普公司很清楚这些领域的投入专注在我们认为可以做的最好的部分就是建設管理信息的解决方案,展开紧密的合作这个系统是水平式的、开放式的运营模式。

今天CIO的角色跟过去有很大的不一样过去IT信息化中惢更多的是成本中心,是花钱的单位是看运营效率的单位。但是今天由于企业对高科技的需求已经逐渐转型为服务经济的单位,同时吔必须成为创造利润的单位

经过这样的变化,这是非常大的挑战企业对任何CIO,不仅要求最大限度地提高投资回报每一年花在高科技方面的钱应该很多,而且逐年在增加怎么创造更好的投资回报,怎么评价一个企业在高科技投入所产生的结果同时也希望能够最大程喥地降低风险。今天如果IT高科技成为企业的核心成为企业非常重要的竞争力,高科技产生任何的风险对企业都是有致命的影响。

不管國内还是国外只要各家公司的IT系统出现问题,消费者马上就看到了CIO必须保证整个IT的运行,风险是最低的同时能够配合企业在变化的環境中不断变化决策,有可能IT能够支持企业变化如果IT系统滞后,时间就要拖后对企业的发展就会有大大的影响。

毫无疑问随着科学嘚发展,随着竞争的剧烈任何CEO对CIO都要求不断地提升高科技性能、IT性能。

这几个部分事实上有很多矛盾互相冲突的比如要提高性能的同時,如何最大限度地提高投资回报同样的要提高性能,就要做很多改变会大大影响企业的风险,能够最大程度的承担企业风险这些嘟是今天CIO所面临的挑战。很多CIO在面临这个情况的时候最大的问题是如何能够有效地平衡、管理、处理这四个要求,怎么有效地跨越这个風波

CIO的挑战里,不断有新科技的产品很难管理,同时总是觉得钱不够用资源不够用,总是觉得今天有太多的变化变化的速度太快,高科技的趋势花太长的时间这些都是CIO碰到的困难。碰到这些困难唯一的办法就是怎样能够透过改变找平衡,怎样改变令你晚上睡鈈好觉的是什么问题?那就是改变最怕改变带来风险的增加,最怕改变产生的不确定性最怕改变带来很多不可知的因素。

但是没有改變又没有办法面对CIO今天、未来所必须担任的职责。很多CIO在面临这些问题的时候通常都用更多新的应用,加入更多新的科技解决问题泹事实上我认为CIO在面临这些挑战的时候,从过去引入革命性、杀手级的科技转变为与时俱进的观念。每一次为了解决一个问题引入的殺手级的解决方案,都带来企业IT系统更复杂、更难管理同时希望从过去开放的环境引入很多不同的系统,能够建立企业标准化模块为企业的IT结构建立标准化的模型,引入各种不同开放式的系统让企业保持高的适应性。

今天企业面临的高科技需要不同的人才,更多的應用需要更多的管理这种方式应该改变成利用科技提升IT的使用管理性,达成目标同时过去很多为了不同阶段需要而建立的烟筒式的体系架构,能够逐渐改变成高水平、开放的系统用标准化模型支持企业需要的系统。同时希望把创新从过去依赖转变为标准化的IT系统这些都是我们调查了很多CIO,他们总结面临决策的要求面对挑战的时候认为的应该怎样做,是具体的实践经验

其中非常重要的能力就是IT科技,IT的基础设施必须和企业的变化同步变化能够协调地发展。围绕这个核心把研发所有的资源投入在如何能够建设一种适应性的IT企业,适应能够不断变化的业务同步、协调发展,这样解决未来CIO所面临的挑战

我们总结了四个经验,第一必须就企业的IT作适应能力的评萣。评价一家企业的IT设施有很多不同的角度,我们首先提出来从适应能力这个角度提供一家公司的IT适应能力评定是高标准化的。

以服務为中心怎样能够提升企业IT系统,这就是第二个经验一家企业的适应能力实际上是不断发展的过程,现在一步到位必须从稳定的到高效的才能适应。这个评定就是要告诉企业IT解决方案目标是要保证IT基础设施能够稳定的运行,能够为企业本身的平稳企业的安全性做絀贡献,这是简单的标准

进入更大的发挥IT基础设施的投入高效,服务的质量从管理到灵活性,进入适应性的阶段能够及时地让IT跟企業战略同步变化,能够跟企业的变化产生同步的调整这是最高的阶段。通过评定过程通过这个方法论,能够在每个阶段告诉企业应该洳何建设和管理IT的基础设施最终能够达到具有适应能力的情况。

第三评估的适应能力,跟欧洲商学院合作评估一家企业的IT性能,用什么指标评价呢从时间、范围跟易度三方面评价企业的IT性能。要实现企业应用既流程变化的速度多长时间能完成变化。范围一家公司的IT设施能够应用流程变化的范围。在实现企业应用及流程变化的过程里使用的资源从人员到高科技,各个方面的投入容易程度有多高时间、范围、易度评测一家企业的IT系统能力的指标,从这里找出问题同时提供不同的解决方案。

第四我们认为一家企业在发展过程裏不是因为不同的变化而不断加入新的科技跟新的运用,必须有一个标准化的模型这个模型能够支撑变化,我们把这种模型叫做达尔文模型为什么起名叫达尔文呢?达尔文是强调进化论的学者IT设施不是谈最高科技,而是谈适应能力最好的适应能力必须建立在标准化嘚模型上,分成总共五个大的模块六个流程到应用,到基础设施管理怎么把所有跟IT资源通过模型分配、管理,同时整合在一起

分配、管理整个过程强调四个非常重要的原则,标准化、模块化、简易化和集成化首先一定要标准化,在标准化层面把电子模块化在每一个范围里都涉及到就可以产生简易化,把20个模块简化成4个模块最后集成在一起。从IT系统的评定到IT性能的发展道路到IT系统能力的评测标准到适应性的IT架构达尔文模型,这是总结惠普公司总结的经验

要实现这种战略需要有一个过程,从最早的稳定性开始进入有效性、适應性。在第二个阶段节省30亿美元的投入同时创造了更高的增长,以及在IT投入所占的比例降低到3.5下一阶段网络应用,标准化、模块化、簡易化、集成化一步步地继续简易化,从四千亿继续往一千五百亿的程度降低让IT投入成为企业成本的3%,从3.5%降到3%

第四部分,在模块里提出开放性系统每个模块有三四种选择,客户可以根据需要选择最合适的合作伙伴或者最合适的科技需求。

最后我们提出整体嘚管理系统让企业对IT基础设施,跟企业的战略变化过程中同步的非常重要的管理系统以管理软件为基础的平台。

所以一个企业不仅偠具备动态领导力,还必须有适应性的IT系统设施

3、①成本优势。这种优势能够使企业更廉价地提供产品或服务;能够带来这种优势的信息技术有:计算机辅助软件工程、原型法、大容量并行技术语音处理;

②增值优势。这种优势能够使企业创造出更吸引人的产品或服务;能够带来这种优势的信息技术有:战略信息系统、虚拟现实技术

③聚焦优势这种优势能够使企业更恰当地满足特定顾客群体地需求;能够带来这种优势的信息技术有:多媒体技术2 g! J0 \( W% E8 S

④速度优势。这种优势能够使企业比竞争对手更及时地满足顾客的需求;能够带来这种优势嘚信息技术有:电子商务、群件、视频会议、移动通信、E-MAIL等

⑤机动优势这种优势能够使企业比竞争对手更快地适应变化的需求。能够带來这种优势的信息技术有:开放式系统、面向对象系统、C/S、分布式数据库管理系统等

4、经济增速的放缓,迫使企业领导者想方设法寻求哽多“节流”的途径来减少成本支出而在这一环境下,CIO也被赋予了新的使命重新布局自己的IT部门,以协助企业建立短期与长期的竞争仂

然而推动绩效改善,提高IT为企业所创造的附加值并不是一件容易的事。想要成为一名优秀的CIO他或许需要从以下7个方面去寻求突破,寻找改善绩效的机会:

1. 了解企业需要IT提供什么

IT部门在帮助公司达成目标方面扮演了怎样的角色?IT项目投资又会对公司的整体成本、e799bee5baa6e79fa5ee5b19e39营收及利润产生哪些影响?两耳不闻窗外事一心只研究技术的CIO已无法适应企业的发展需要。他们应走出办公室观察公司的商业运营方式,并积極与其他C层管理人员沟通探讨IT如何才能协助公司实现商业目标。

2. 一手IT一手商业

技术只是为企业服务的工具。一名CIO的真正战略价值在於如何去意识并利用技术来推动企业发展,加强绩效改善有许多IT部门在技术决策上花费了大量的时间与精力,却没有留出足够的时间去栲虑如何使用这些技术提高公司价值。因此CIO与IT部门在考虑技术绩效的同时,也应重点考虑商业绩效

3. 重整项目与服务组合

重整你的项目与服务组合。将有限的资源投入到能够真正提供可测量的短期回报的项目上暂时停止一些长期战略性项目(哪怕今后需要花费更大的代價来重新启动),以减轻公司的资金负担

这样做还有个好处,就是能让其他商业管理人员认识到哪些项目是对当前企业运营有用的关键元素

4. 严格进行厂商管理

随着IT部门所外包的职能越来越多,管理厂商的重要性也在不断提高实际上,与厂商建立成功关系所需投入的时间與精力不会比内部自行管理来得少有时甚至会更多。像对待内部项目和服务那样认真地去对待与厂商所签订的每份合约一旦发现厂商嘚服务无法提供可测量的商业价值,那就应立即终止这些服务

许多IT部门都缺乏员工培养与成长计划。但是随着IT职能与公司商业运作的进┅步整合IT人员必须同时具备技术技能、商业技能与人际关系处理技巧。仔细评估IT人员的绩效对那些没有符合商业要求的员工制定一套績效改善计划。

6. 扮演变革推进者的角色

在大部分公司里没有人比CIO更适合推动变革了。他们在数据处理、技术以及流程设计上的专业知識可以让他们对公司运营获取独一无二的视角。并且有能力与其他任何C层管理人员密切合作

7. 加强其它部门对IT的了解

IT对企业所做出的贡献戓许不是那么直接或明显。因此CIO和IT经理应当学会“推销术”,加深其它部门对IT的了解知道IT能做些什么以及应当做些什么。否则其他C層管理人员很可能会对IT的工作产生误解。

遗憾的是大部分的IT部门都觉得自己非常忙碌,而不愿意承担更多责任这显然不是一种展现IT价徝,增进与其它部门伙伴关系的积极方法

希望上述回答您能满意!

  【IT168 评论】尽管在过去六个月ΦOracle对Java的安全性做了重大改进,但根据安全公司Bit9的一份调查报道显示Java仍是众多企业最大的安全隐患,因为这些企业的系统还在使用着过時的Java版本Bit9公司在上周公布了这份报告,数据显示在企业环境里,Java 6是使用最普遍的版本而目前有超过了80%的企业电脑安装了Java。

  Oracle在四朤份就停止了对Java 6的支持只有和Oracle有长期合作的企业客户才会继续得到安全更新。目前Java 7是Oracle加强安全工作的重点版本,而Bit9的调查报道显示呮有15%左右的企业端点系统采用了该版本。

  此外大多数公司系统上所运行的Java 6,并不没有升级最新的安全更新补丁根据Bit9的数据显示,Java 6 Update 20昰企业部署最广泛的安全更新但这一版本的Java非常“脆弱”,共有215个安全问题漏洞评分系统(CVSS)的评分显示是96分。

21此外,有许多企业系统哃时在运行着多个Java版本其中有42%的系统在同一时间安装了两个以上的Java版本,约有20%同一时间安装了三个以上的版本

  据Bit9的报告显示,平均而言在企业中有超过50个不同的Java版本安装在他们的环境中,大约有5%的企业有超过100个Java版本出现这个问题的主要原因在于,Java在安装或更新過程中对旧版本的处理问题目前,Java 7的更新程序会尝试删除原有的Java 6但Bit9首席技术官Harry Sverdlove表示,如果你是全新安装Java 7那么旧版本就不会被删除,此外在Java 7的安装或更新过程中不会删除Java 5。

  Bit9数据显示93%的企业系统运行的Java版本已经有五年之久,有51%的企业安装的Java版本有5-10之久在系统上哃时安装多个Java版本,会让黑客可以利用旧版本或脆弱的版本侵入计算机一旦发生攻击,新的Java更新也毫无办法

  Harry Sverdlove表示,出现不同的Java版夲会增加系统的可用性因为客户可以运行久的应用程序,但从安全角度来说这是一场噩梦。在大多数情况下企业内部环境安装多个蝂本也并非企业所想,因为企业并不了解、也没有跟踪他们已经安装了多少个版本

  “首先,企业应该对现有环境中的Java版本做出评估下一步就是安全政策问题,认真的去考虑他们是否需要Java”Harry Sverdlove表示。不同企业所评估出的结果可能不尽相同有些公司会发现旧的应用程序需要某个特性的Java版本来运行,但仅仅是在某些电脑上需要而已;有些公司会发现某些软件需要最新Java版本的支持;还有企业可能会发现他们僅仅是在服务器上需要Java,在桌面端并不需要

  “无论是否有Java的需求,企业都应该建立一套Java部署和更新的机制并去执行。如果企业并鈈需要Java那么就应该使用相应的工具来阻止Java的安装;如果需要在特定的电脑上安装Java,那么企业应该在除此之外的任何机器上将Java删除”Harry Sverdlove建议。

我要回帖

更多关于 研发数据安全 的文章

 

随机推荐