珠海山竹科技有限公司創(chuàng)始人、總經(jīng)理 向麗
“國家目前對這一塊兒的整治力度是很大的,這將是接下來的一個趨勢。所以,CIO要有風險意識,意識到環(huán)境已經(jīng)在倒逼企業(yè)進行合規(guī)化發(fā)展。時代在發(fā)展,在數(shù)據(jù)不斷流通并交互的過程中,我們要將個人數(shù)據(jù)和企業(yè)數(shù)據(jù)保護上升到一個層次,這不是企業(yè)想與不想的問題,而是趨勢的問題,法律勢必會越來越完善,我們只能順應。”日前,向麗在接受ENI記者采訪時如是說道。
向麗,近二十年從業(yè)經(jīng)驗,負責甲方企業(yè)的信息化工作,珠海CIO協(xié)會和澳門亞太IT協(xié)會的創(chuàng)會人之一、廣東省CIO協(xié)會的理事。目前創(chuàng)業(yè)珠海山竹科技有限公司從事IT培訓和咨詢業(yè)務,現(xiàn)在主推的是EXIN隱私和數(shù)據(jù)保護課程和DevOps內(nèi)訓課。
關于隱私保護這一塊兒,向麗早在15年就已經(jīng)有所涉及,她說:“各行各業(yè)都有數(shù)據(jù)安全方面的擔憂,類似攜程、醫(yī)院、酒店、銀行、保險、證券等公司,由于掌握了大量的個人數(shù)據(jù),所以在數(shù)據(jù)隱私保護方面需要格外警惕。我之前是在珠海金邦達保密卡有限公司任職IT經(jīng)理多年,可以說是較早接觸個人數(shù)據(jù)的一批IT人吧,為銀行卡、信用卡以及社??ǖ闹瓶ㄌ峁㊣T系統(tǒng)支持,所有卡數(shù)據(jù)的處理都是在我們的IT系統(tǒng)中完成的,所以關于隱私保護這一塊兒接觸較早。“
數(shù)據(jù)安全要未雨綢繆
CIO作為企業(yè)的信息化負責人,有保護企業(yè)數(shù)據(jù)安全的義務,所以面對信息安全,CIO首先要具備非常高的安全意識,需要清晰了解企業(yè)中哪些數(shù)據(jù)是可以對外的,哪些是需要進行保護和分析的,哪些是公司數(shù)據(jù)、財務數(shù)據(jù),哪些又是個人數(shù)據(jù)等。針對不同的數(shù)據(jù),CIO要進行分類分級管理,將每一類的數(shù)據(jù)進行分析,按照不同級別去定義,并匹配不同等級的保護措施,并加強公司內(nèi)部信息安全意識的培訓。
除此,向麗還表示,CIO一定要清楚公司的業(yè)務數(shù)據(jù),懂相應的法律法規(guī),例如歐盟的GDPR法規(guī),國內(nèi)的網(wǎng)絡安全法、個人信息安全規(guī)范等。在此基礎上,CIO再根據(jù)自身業(yè)務需求,制定相應的保護措施。
當下,較為規(guī)范的企業(yè)都已經(jīng)建立了完善的信息安全管理體系。所以,身為信息化負責人,CIO要有信息安全防護的意識,不能因為老板或公司沒有意識或不投入就不去做。因為只要數(shù)據(jù)泄露或信息安全事件發(fā)生,就會對企業(yè)造成致命性的打擊。向麗說:“已經(jīng)發(fā)生的數(shù)據(jù)泄露事件提醒我們,永遠不要等事故發(fā)生以后,再去彌補這個漏洞,而是要提前預防,未雨綢繆,從公司戰(zhàn)略、人員配備以及預算投入等各方面進行提前規(guī)劃。2019年是信息安全合規(guī)最關鍵的一年,無論是行業(yè)發(fā)展還是國家政策層面,都在進行更深一步的管控,既是挑戰(zhàn)也是機遇,甚至可以說是IT從業(yè)人員的另外一個春天!“
企業(yè)發(fā)展千萬條,合規(guī)第一條
今年一月份,公安部出臺了關于APP違規(guī)整改的措施。以往企業(yè)通過“暴力手段”收集到的用戶信息,之后必須經(jīng)過用戶同意才能予以使用。所以,對于CIO來講,在接下來進行系統(tǒng)設計就要考慮合規(guī)的問題了,例如APP默認打開攝像頭、啟用錄音等功能,在最初進行設計的時候,就要進行規(guī)避或優(yōu)化。
人工智能和大數(shù)據(jù)等技術的發(fā)展,拓寬并延伸了IT的邊界,對于CIO個人來講,對其之后的工作規(guī)劃將產(chǎn)生影響。向麗表示,去年學習了數(shù)據(jù)與隱私保護法的課程之后,再與IT同行進行交流的時候,會發(fā)現(xiàn)很多“本以為正常但實質(zhì)上違規(guī)”的操作。例如新零售浪潮下,大熱的人臉識別技術、用戶畫像以及基于用戶往期購物信息的精準推送等等,都在不同程度上涉及到了個人隱私保護的敏感問題。
信息越密集的企業(yè),網(wǎng)絡安全就越重要。類似金融、通訊等大型數(shù)據(jù)企業(yè),國家是強制要求通過等保測評的,另外,越來越多的企業(yè)開始進行網(wǎng)絡法合規(guī)、GDPR合規(guī)項目了。據(jù)Gartner最新預測,未來企業(yè)在信息安全和AI智能方面的投入是并列第一的,這是一個很有趣的預測,這就說明我們要使用新技術實現(xiàn)AI智能的同時也要考慮到信息安全的合規(guī),二者要找到邊界和平衡點。
當然,越來越多的CIO們也開始重視到這個問題,報名學習隱私和數(shù)據(jù) 保護認證課程的一名CIO說到:“做為一名IT負責人,所有IT相關的都是我的工作內(nèi)容,我覺得別的工作都好做,就是信息安全最難做,涵蓋方方面面,是一項系統(tǒng)工程,他目前的工作涉及的個人數(shù)據(jù)較少,過來學習隱私保護的課程是為今后職業(yè)發(fā)展考慮,并且認為DPO一定是個越來越吃香的職位!”
互聯(lián)網(wǎng)春天下,CIO更要系統(tǒng)化學習互聯(lián)網(wǎng)產(chǎn)品和思維
向麗認為,既然企業(yè)要轉型成為互聯(lián)網(wǎng)+企業(yè),那我們CIO也應該跟著轉型成為互聯(lián)網(wǎng)+CIO。建議大家每年給自己定一到兩門的學習目標,多系統(tǒng)化的學習互聯(lián)網(wǎng)的產(chǎn)品和系統(tǒng) ,在一年內(nèi)將一門課程的內(nèi)容學扎實。這也是我2018年初來學習DevOps Master課程的初衷。
當下,CIO的工作更側重于管理,但如果按照未來的發(fā)展趨勢,CIO如果不努力提升自己,掌握某一領域的技能,在時代的潮流下,沒有一技之長的CIO是走不長的。前些年HP、IBM、埃森哲等公司的管理者跳槽到傳統(tǒng)企業(yè)任職CIO是一種潮流,那個時期是提倡管理先行的時代,那么未來我們將會看到越來越多的互聯(lián)網(wǎng)企業(yè)的管理者跳槽到傳統(tǒng)企業(yè)任職CIO,這是對現(xiàn)有的CIO們是巨大的沖擊,無論是從年齡、學歷背景、工作經(jīng)驗、所擁有的技能等來看,現(xiàn)有傳統(tǒng)傳統(tǒng)企業(yè)的CIO都很難和他們?nèi)ジ偁?。例如珠海某著名房地產(chǎn)集團的新任CIO就是從華為高薪挖來的。大家想想看,互聯(lián)網(wǎng)企業(yè)出來的35歲以上的中層干部他們會去哪里呢?
向麗表示,隨著行業(yè)的發(fā)展,CIO的目標將在聚焦客戶、聚焦業(yè)務的同時,也要開始聚焦合規(guī),因為2019年的關鍵詞就是合規(guī),法規(guī)的健全,勢必對行業(yè)的發(fā)展帶來強制性的要求!
最后,談及女性CIO話題時,向麗認為雖然業(yè)內(nèi)是男性居多,但究竟到底是否適合,還是與個人性格和愛好有關。她說:“我是個男孩子性格,做工程師時是我最開心的時候,我本是一名技術愛好者,陰差陽錯走上管理之路。” 另外,向麗認為女性從事IT行業(yè)還是很有優(yōu)勢的,只要不放棄,基本都能做到管理層。因為基于女性細膩、忠誠、任勞任怨的性格特點,很容易得到領導和團隊的信任,至少我遇到的前任老板們都是非常開明并愿意給女性更多機會的領導,所以,除非企業(yè)很在意女性未婚未育的問題,女性在IT行業(yè)升職或向上發(fā)展的空間還是很大的。“
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。