一网天行专业的网站小程序APP系统开发公司
新闻资讯-网站建设|微信开发|小程序开发-一网天行

网站建设新闻资讯

网站建设新闻资讯

体系化是系统网络安全企业重要的工作原则

发布时间:2022-06-20 09:16:06编辑发布:一网天行网站开发公司

无论是网络安全行业的企业、专家还是用户,都深感网络安全行业的工作还有很大的提升空间,特别是对网络安全行业的企业来讲,有太多的问题需要总结,有太多的能力需要弥补,作者一直都想在这个角度给大家点建议,但是一直也没有动笔。

上周接触的一家企业无论从感观上、逻辑上、认识上都有很多问题,其中有些基本感念甚至是错误的,这给了我很大的刺激,一个发展这么多年的网络安全企业,这些低级的错误是本不应该有的,一些基本的思想认识也应该是具备的,我开始还以为是个例,但是随便登陆一些其他的网络安全公司,这些问题也都存在,仅是多少的问题。

所以,有必要给网络安全企业提个建议,要重视企业“体系化”建设,要在体系化层面多做些改变和积累。

先看看,网络安全企业几个突出问题:

整合各方面反馈,结合自身的认识,当前网络安全企业面临几个突出问题如下:

对用户而言:

1、代入感不强,很难抓住用户的核心痛点,无法与用户共情

a)以我为中心,不是以用户为中心,多为自认为,换位设计不够

b)思想与落实,理论与方法,整体与个体等不能有效结合,逻辑不足,基础研究不够

c)技术与管理,产品与服务,策略与抓手等不能有效协同,严谨不足,逻辑设计不够

d)语言空洞、文字晦涩、思维僵化、方案言之无物、技术长篇大论,人性设计不够

e)基本概念模糊甚至错误,行为方法有方无圆,有圆无方,社会性设计不够

2、完整性和可持续性不够,无法支持用户全方位、持续性的网络安全工作需要

a)认知、思想、方案、产品、服务等涉及面和应用范围窄,为用户整体安全体系建设贡献小。整体性和适配性设计不够

b)认知、思想、方案、产品、服务等以我为中心程度高,与用户其他安全部分联动能力弱,很难形成整体能力。一体化主线设计不够

c)认知、思想、方案、产品、服务等多聚焦当下,对策略、能力、数据、算法等关乎网络安全工作持续性的内容关注少。持续性设计不够

d)认知、思想、方案、产品、服务等对价值体现、落实抓手、自主心理层面的体现不够,导致对工作没有准确的预期和感受。价值性和可操作性设计不够

对网络安全企业自身而言:

当下,网络安全企业,面临业务、管理、技术、合作等多方面的问题,以作者看来,体系化的缺失是网络安全企业产生上述用户问题的根源,同时也是导致内部问题的主要原因:

1、思想认识不统一,行动随意性大,决策判断缺乏依据,1+1

a)各说各的,各有各的道理,很难形成统一和正确的意见,办事效率低

b)工作的主次与先后、事情对错与轻重、部门和员工优劣等,无判断依据

c)各级领导是企业最累的角色,职位越高就越累,企业依赖英雄,风险随时都有

d)员工价值感、存在感、依赖感都不强,并且成长性也不好,流动性自然会很大

2、缺乏从上至下的战略战术,并且总结过去、把握当下、看清未来做的不好,从而成长性和抗风险能力就会存在差距

a)价值观模糊、凝聚力不足、资源内耗等

b)各自为政,重复做而不是迭代做,没有积累只有当下

c)思想禁锢,行事导向性不够,很难形成抵御风险和发展的共同体

注:上述所阐述问题,作者没有做大规模的调查,有些片面,希望企业有则改之、无则加勉。

就明白,网络安全企业,体系化建设很必要:

大家都知道,信息化是追求的是【功能】逻辑,所以单个信息系统完全可以发挥作用,但是网络安全追求的是【体系】逻辑,所以不成体系、单方面安全系统设计和建设存在问题是一定的,《网络安全企业:不谋全局,就难谋一域》说的就是这个道理。

当下信息化和网络安全的从业者相互交错,但是两者的不同必然要求从业者必须有清醒的思维认识,网络安全追求体系化,体系化思维要始终贯彻企业治理和从业者行事全过程。

体系化建设对于网络安全企业是非常重要的,但是体系化是一个综合性的问题,涉及内容广泛,作者希望企业能将思想认识、理论基础、方法论、解决方案、技术与组织保障、落实抓手几个方面进行体系化设计(内部模式大家可以参考《***治国理政》)。关于这几部分内容作者在以往文章中也反复提及过,在此就不做赘述,请大家自行查阅。《网络安全业务开展的基本思路,做到每一点都会有所成就》

上述体系设计的目标就是:

思想认识:掌握规律,熟通底层逻辑,奠定思考和行为的基础

理论基础:力量和自信的基础保障,对外对内开展工作的最高思想逻辑

方法论:一致性行动的基础保障,企业和员工开展工作的操作纲领和说明书

解决方案:企业和员工对外开展业务活动,实现价值客户转移的第一实战指南

技术与保障:企业落实能力的具体保障,方向、计划、责任等

落实抓手:保障每项工作都能有最佳的落实方案,兼顾人性化和社会化

最后要说:

网络安全企业的体系化建设不是一件容易的事情,需要决策层高度重视

体系化建设的关键是开局,建议企业从开好头开始开启体系化建设之路

体系化的进程是一个持续的过程,没有终点,对于一个企业终将形成一种机制,这种机制将保障企业持续保有成长性。
分享至:

相关资讯