佳工机电网 在线工博会 我的佳工网 手机版 English
关键字  
  选择展区 >>
您的位置: 首页 > ERP/制造业信息化展区 > CIO信息化管理展厅 > 产品库 > CIO信息化管理 > 技术论文 > 正文 产品库 会展 人才 帮助 | 注册 登录  
CIO信息化管理
 按行业筛选
 按产品筛选
查看本类全部文章
e展厅 产品库 最新动态 技术文章 企业目录 资料下载 视频/样本 反馈/论坛
  技术应用 | 基础知识 | 外刊文摘 | 业内专家 | 文章点评 投稿 发表科技文章 
高风险时代的企业IT风险管理
作者:ESG-Sino总经理 王丛
欢迎访问e展厅
展厅
3
CIO信息化管理展厅
电子商务/企业门户, IT运维管理, 制造执行系统MES, 流程管理BPR/BPM, SOA/SaaS/云计算, ...
在如今的信息时代,信息安全事故已经是司空见惯的事情,资深的IT专家能够轻而易举地指出历史上的安全事故,如1977年英国帝国化工发生的磁带被盗事件,或者1988年造成大多数网络流量中止的Morris蠕虫。虽然这些事故似乎已经成为历史,但是如今的信息安全管理基本模式仍然和30年前相同,。然而,当前的形势与30年前相比,不仅数据量是以前无法想象的,而IT环境的复杂性也远远在企业的意料之外,给企业的正常运行,甚至整个企业的生存都带来风险,而对于中小型企业而言,企业IT 风险管理机制的匮乏,更使其日日难以安枕而眠。

ESG 认为,健全的安全管理应该建立在风险管理的原则上:威胁+漏洞=风险。根据这一公式,存储风险管理的重点是查找和修补漏洞,同时准确地评估威胁。在大幅削减威胁和漏洞的基础上,配之以完善的风险管理活动来有效地防御安全事故。如果按照以上的描述,安全管理似乎显得很简单,那么企业又为什么有如此多的风险问题呢? ESG认为,主要是IT的复杂性增加了漏洞数量,以及IT的客观因素助长了威胁载体的发展。

因此,在2009年经济危机持续蔓延之际,尽管大多数企业的IT预算都很紧张,但是企业IT风险管理措施仍是其考虑的头等大事。ESG对500多名中型企业(即员工人数在100至999的企业)的IT决策者进行的调查表明,2009年,企业的IT支出将重点投入到那些支持或保护业务的措施中,受访者表示,改善业务进程、降低成本以及加强安全控制以降低风险将成为他们优先考虑的三项IT支出(见图1)。

newmaker.com
图 1. 2009年IT 优先性

ESG的这些调研数据还进一步表明,安全甚至比新技术预防措施和IT控制更为重要。IT优先性前两位—改善业务进程以及降低成本必须辅之以强有力的安全保障。譬如,当首席执行官想与海外厂商共享数据并加强合作时,风险管理专家就必须提供强大的访问控制、数据加密以及终端用户审查等,将企业IT风险降至最低,从而保障这些业务进程的顺利进行。

过去几年里,众目睽睽之下各种违法行为层出不穷,经验老道的计算机犯罪愈演愈烈,恶意病毒变种更是成指数级增加,总总不足一列举。而扫除这些风险,则需要强大的安全技术保障以及经验丰富的风险管理专家的协同合作。遗憾的是,中型企业在信息安全人员和技术上都尤显薄弱。有14%的受访者认为他们的企业正面临信息安全人员和/或技术匮乏的窘境。另外有44%的受访者认为他们企业的风险管理技术需要改进和/或完善。该图表明,当前IT在信息安全处理这块还比较薄弱。而人员和技术方面的差距在纵向行业如零售业、政府部门、专业服务以及医疗保健尤为明显。

newmaker.com
图 2. 中型企业的IT 技术评估

虽然宏观经济环境不够理想,但是总体而言,中型企业将继续在IT上进行投入,并将优先考虑改善安全控制以及规避IT风险。而明智的企业,在IT 风险管理上,则应该考虑:

着重短期投资回报率的衡量—在不景气的市场环境中,投资回收期长的风险管理工具,要求企业的前期投入过大,而所取得的收益在短期内难以估算。加之企业的预算紧张,因此,为了贯彻企业少花钱多办事的理念,企业在采购任何新技术之前,都应该考虑使用季度指标来衡量所有产品和服务的投资回报周期。

着重管理服务资源—由于IT 机制的不健全,IT风险管理服务一直是中型企业的软肋,在预算紧张和人员/技术匮乏的情况下更是如此。在目前金融状况不佳的形势下,企业可考虑IT服务外包等风险管理服务形式。

对风险管理厂商的甄选—在经济不景气时期,围绕其风险管理产品建立健全服务体系的厂商才有可能提供全面的服务。因此,对中型企业而言,能够解除其后顾之忧的厂商才是助其市场决胜的最佳之选。

经济危机使得2009年中型企业将缩减IT预算,而IT厂商也在施展浑身解数,来博得市场青睐。而中型企业如何顺利度过这次寒冬,在完善IT风险管理的同时,为春天的到来积蓄力量,则是其考虑的关键。那么中型企业需要擦亮眼睛了,那些最契合企业发展、能够为企业正常运行保驾护航的IT风险管理方案,才是企业的福音。

关于ESG-sino

ESG-Sino是世界领先的分析和咨询公司Enterprise Strategy Group设在中国的运营机构,将为技术厂商、IT专业人士和投资机构提供战略指导和无可比拟的高品质服务。ESG-Sino的首要目标是为中国IT市场奉献与ESG在北美和欧洲所提供的同样高品质的IT情报和分析服务,帮助中国技术企业增强国际竞争能力。ESG-Sino在北京和武汉均设有办事处,由总经理王从(Kim Wang)主持中国业务的计划和运营。(end)
文章内容仅供参考 (投稿) (如果您是本文作者,请点击此处) (4/21/2009)
查看更多CIO信息化管理相关文章: more
·推动遗留系统现代化革新的三种方式 Taylor Bornstein (3/27/2022)
·食品物流服务提供商Farm Trans借助Mendix解决方案构建高效欧洲供应链 Mendix (9/16/2021)
·企业流程改变了 信息系统如何应对? newmaker (4/21/2009)
·信息化意识与企业实施能力的分析与建议 姚景斌 申华 李正茂 姚永存 (4/16/2009)
·企业信息化风险管理剖析 newmaker (4/11/2009)
·IT预算的关键点分析 (4/10/2009)
·IT预算规划需解决四个问题 (4/10/2009)
·情景案例分析:IT预算与IT治理 (4/6/2009)
·价值管理阐释IT治理思想和流程 newmaker (4/6/2009)
·如何管理好IT部门的“隐形员工” newmaker (3/24/2009)
查看更多CIO信息化管理相关文章: more
·推动遗留系统现代化革新的三种方式 Taylor Bornstein (3/27/2022)
·食品物流服务提供商Farm Trans借助Mendix解决方案构建高效欧洲供应链 Mendix (9/16/2021)
·企业流程改变了 信息系统如何应对? newmaker (4/21/2009)
·信息化意识与企业实施能力的分析与建议 姚景斌 申华 李正茂 姚永存 (4/16/2009)
·如何帮助客车企业提高车辆生产的可视性 GE Fanuc智能设备 赵榕 (4/16/2009)
·管理变革中的流程主导牲及其协同管理 newmaker (4/14/2009)
·SCM为核心 全程电子商务转变三大模式 (4/14/2009)
·提高BPM效果的几个实用方法参考 newmaker (4/14/2009)
·供应链管理与企业业务流程再造 (4/12/2009)
·基于流程再造的产品开发设计管理模式研究 张承谦 胡苗结 (4/12/2009)
查看相关文章目录:
·ERP/制造业信息化展区 > CIO信息化管理展厅 > CIO信息化管理 > CIO信息化管理文章
文章点评 查看全部点评 投稿 进入贴吧


对 CIO信息化管理 有何见解?请到 CIO信息化管理论坛 畅所欲言吧!


网站简介 | 企业会员服务 | 广告服务 | 服务条款 | English | Showsbee | 会员登录  
© 1999-2024 newmaker.com. 佳工机电网·嘉工科技