CIO面临的最棘手的12大问题

来源 :计算机世界 | 被引量 : 0次 | 上传用户:smxxtsm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从保护物联网到重新培训IT人才,直至寻找新的收入来源,首席信息官们面对太多的问题,以至于日夜忧心忡忡。
  当首席信息官们从铺天盖地的数据中稍有喘息时,他们就在想谁来保护数据。他们面临着降低成本的压力,同时还要非常敏捷地应对与承包商打交道时遇到的困难,以及把数据和服务迁移到云中时所面对的挑战。一直以来,随着新威胁的出现,我们也要有随之跟进的应对措施。
  从寻找合格的IT专业人员到防止他们跳槽,一系列棘手的技术和人员问题让IT专家们冷汗直流。
  面对2018年一系列的新问题,以及未能解决的老问题,首席信息官们首先应关注什么?我们收集了来自专家、高管、新人以及老员工们的深度分析结果,以确定目前最重要的问题,以及怎样应对这些问题。
  物联网安全
  Forrester最近的安全研究发现,82%的企业都在努力识别并保护联网的设备。然而糟糕的是,很多企业并不清楚由谁负责管理设备。
  该研究报告称:“调查结果显示,超过一半的受访者(54%)表示,他们因物联网安全问题而感到焦虑。”
  Balabit的安全拓展专员Csaba Krasznay说,除了传统的薄弱环节(用户),首席信息官还需要考虑新出现的威胁。
  Krasznay说:“2018年,安全措施应该更贴近IT用户,更符合他们的身份。行为监测通过识别与基本行为的偏离——甚至是根据打字速度和常见拼写错误等细微的生物特征,能够检测出隐藏在授权凭证背后最狡诈的网络犯罪活动。”
  再培训
  据CompTIA最近的一项调查,大约40%的IT员工表示他们没有得到有效开展工作所需的培训。
  保加利亚DataArt公司的Viktor Andonov说:“很多公司认为,跟上技术的发展是员工个人的事。上个世纪80年代和90年代可能是这样,但在21世纪,平台越来越复杂了。当员工从事项目,需要交付成果时,很难参加工作培训,学习怎样使用新框架开展工作。”
  CompTIA总裁兼首席执行官Todd Thibodeaux说,很多企业都在努力寻找合格的技术人员。在上班时间培训员工同样非常困难。
  Thibodeaux说:“对企业方来说好消息是,大多数IT专业人员都喜欢他们正在从事的工作。工作让他们得到了个人成就感。他们的技能和才能得到了充分发挥。他们看到了其职业生涯成长和发展的机会——他们对自己的薪酬和福利普遍感到满意。”
  Thibodeaux说,虽然IT员工乐于工作,但通过再培训使他们保持工作状态仍然还有很长的路要走。
  他说:“IT专业人员希望有更多的培训和发展资源,以及更多的职业道路指导和职业发展机会。他们也有兴趣去使用更多的工具,掌握更多的技术和应用。他们还希望有机会参与新的技术活动。”
  Thibodeaux说,对于2017年,这不是一个新问题,而是持续不断的问题。“毕竟,为员工培训留出的时间是占用了计酬工时或者‘实际工作’时间。还有一个老生常谈的问题,‘如果我培训了某名员工,获得了认证,然后他离职了怎么办?’在技术方面,对于那些付出心血去实现技术的员工们,他们会问,‘如果不培训员工,但他留下来了怎么办?’”
  太多的数据
  联合数据技术公司首席信息安全官Mike Sanchez表示,目前用于分析数据的方法往往无法对業务产生实际影响。
  Sanchez说:“高管和董事会成员应该能决定怎样最好地分配资源,并将资金投入到能够减少运营开支和降低公司风险的治理策略上。有太多的数据,员工们不知道他们应该遵循什么来加强网络安全整体态势。应该采用简单的仪表板格式来显示关键绩效指标。”
  技能差距
  好消息是空缺的IT职位在不断增加。坏消息?没有足够的技能符合要求的员工来填补这些职位,特别是安全职位。
  CompTIA的Thibodeaux表示:“我们最近对各种来源的就业数据进行的分析表明,2017年第三季度,美国用人单位发布了近60.4万个IT工作岗位。对于网络安全的工作岗位,过去一年中我们在填补岗位空缺方面取得了一些进展,有一些进步,但还远未达到能满足需求的程度。”
  Thibodeaux说,企业将不得不做出一些艰难的决定——怎样在企业内部填补人才需求,需要做哪些工作。
  Thibodeaux说:“哪些功能适合外包给技术解决方案提供商?很多企业发现,与技术合作伙伴签合同去完成一些常规的、正在进行的任务,有助于内部技术团队腾出时间,把精力集中在更先进、更有战略意义的业务上。”
  网络安全公司Forcepoint的首席信息官Meerah Rajavel说,技能差距不会很快消失。
  Rajavel说:“我们看到有太多的企业还没有准备好应对勒索软件和工业间谍活动等新的网络安全威胁。任何过程的调整都需要包括从基层开始的适当的人才培养,以及更广泛的员工安全培训,这些培训应该及时、实用,而不是仅仅按部就班的照着去做。”
  创新与数字化转型
  据Gartner数据,大约三分之二的业务领导认为他们的公司应加快其数字化转型,否则就会败给竞争对手。
  云咨询公司Candid Partners的管理合伙人Merrick Olives说,大多数公司将继续沿着同样的道路向前发展,直到他们被迫做出改变。
  Olives说:“重要的是,把IT支出与战略业务能力挂钩,并回答问题‘这能否使我们更具竞争力?’与基于项目的投资相比,基于价值流的投资模式越来越有效地把董事会的目标与预算影响结合起来。传统系统与敏捷数字系统在成本结构和流程效率上有很大差别——敏捷系统成本更低,效率更高。”
  紧缩预算
  据2017年11月Forester的报告,随着来自高层的质疑,近一半的IT和业务部门的受访者表示,预算是加强物联网安全的障碍所在。
其他文献
为了充分利用容器所带来的敏捷性,团队必须重新设计他们的软件交付工作流程。  容器正迅速成为企业应用程序的打包和部署工具。然而,许多IT人员仍然只是将容器视为从物理服务器向虚拟机迁移进程中的一个逻辑环节而已,他们认为,相对于运行在物理服务器上的虚拟机数量而言,容器在计算密度上又增加了一个量级。  虽然这种观点认识到了容器意味着IT部门需要管理的事物在数量级上又将出现一次爆炸,但他们没有认识到容器生态
如果IT部门没有安全文化,那就不可能在现代企业中建立安全文化。IT部门应该具有深入人心而且非常显目的安全文化,能够作为企业所有其他部门的标杆。本文介绍IT领导们可以用来构建此类文化的6条管理要诀。  很多企业都错误地认为——IT部门(或者其他部门)只要有一些网络安全专家,就足以保护企业其他99%以上的员工,业务敏感或者对业务至关重要的信息也就不会被恶意的外部犯罪分子发现。不幸的是,很多IT部门都存
工业控制系统(ICS)安全专家告诉我们,打补丁在大多数情况下都是无用的。  Dragos的工业控制系统(ICS)安全专家Robert M. Lee曾是美国国家安全局的分析师,他在递交给美国参议院的一份书面听证报告中指出,给ICS的安全漏洞打补丁在大多数情况下都是无用的,有时候甚至是有害的。“补丁、补丁、补丁”已成为IT安全领域的盲目信条,但在工业控制系统中用的很少,因为传统设备往往在设计上就是不安
“我们仍然需要由人去领導、决定和完成工作。”  ——Peter Metzger,DHR International公司副董事长兼网络空间安全和企业风险专家  “我们可以看到,对数据科学家和统计师、工程师的需求越来越大。事实上,AI技术和机器学习技术将被用于越来越多的领域,不仅能够防止欺诈,而且预测欺诈,以便提前采取措施。”——Benoit Grangé,VASCO数据安全公司CTO兼产品管理副总裁
对企业组织来说,有效管理供应链也许从未如此重要。疫情已造成严重的市场混乱,改变了消费者和企业购买产品的方式,并使制造商获得满足要求所需的材料颇具挑战性。  一些企业组织发现,数据分析和相关技术(比如人工智能和机器学习)是确保供应链卓越管理的关键,无论是为了确保供应链的完整性,还是应对快速增长和复杂形势。下面介绍了几家企业组织如何运用数据分析技术来获得成效。美国宇航局(NASA):保持供应链的完整性
随着婴儿潮一代(二战后出生的一代人)即将渐次退休,新的一代人正准备填补这一空白,企业正在交叉传授专业知识,以填补人才缺口并使IT行业更加现代化。  Kirsten Erich于2016年刚从Clemson大学毕业,获得了计算机科学学位,他接受了TIAA的IT职位,这不仅仅是开发人员的角色。Erich是作为TIAA技术助理(TA)招募的几十名新生毕业生中的一员,这是一个轮岗计划,旨在最大限度地提高新
数字经济浪潮正逐步将其巨大的能量渗透进中国商业社会的各个角落,在这一轮轮的产业变革中,每年都有行业领军企业走向自我变革,并通过自己的创新产品、技术,助力产业的升级。   《计算机世界》作为见证者,特设置了“2018年度数字商业年度人物”、“2018年度数字商业解决方案创新獎”、“2018年度数字商业产品创新奖”、“2018年度数字商业创新企业奖”、“2018年度数字商业创新团队奖”——六大类奖项
飞书——2019年度数字化产品创新奖  飞书是全新一代企业沟通与协作平台,通过整合即时沟通、日历、音视频会议、在线文档、云盘、工作台等功能于一体,提供更高效、更愉悦的办公体验。  在飞书,团队沟通再也不会因为被无关信息刷屏而错过重要信息。飞书提供极致降噪的团队沟通工具,可以针对单条消息进行回复,即使同时讨论多个话题也不会混乱,还可以使用快捷表情回复,减少对他人的干扰,让成员之间沟通更专注更顺畅。 
数字化转型让网络变得越来越重要,尤其是在客户、员工、云应用程序和物联网(IoT)设备与企业相连接的边缘。许多原因导致过去传统的静态和无差异化网络边缘已不再够用,因此随着企业着手制订数字转型计划,网络必然会迎来大发展。  网络专业人员应着眼于提升安全性和部署软件定义网络(SDN),因为后者支持在网络中快速进行大规模调整,能够适应数字转型带来的诸多挑战。数字化转型的障碍  应用程序已经过重新设计,并正
企业应该在安全方面花多少钱呢?答案很简单,视具体情况而定。这些因素包括企业的业务类型、处理的个人数据、敏感数据或知识产权的类型、所面临的监管要求、IT基础设施的复杂性、成为攻击目标的可能性以及其他一些可能会产生影响的因素。  与“企业应该在安全方面花费多少?”这一问题相比,一个更为重要的问题可能是:“一个企业应该如何确定需要在安全方面花费多少?” 能够帮助企业确定适当的安全支出水平的持续性流程对于