缓解数字化转型的隐藏风险

来源 :计算机世界 | 被引量 : 0次 | 上传用户:allanvte
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  许多企业在适应新的工作、员工管理和客户服务方式,希望能够获得所需的所有技术型优势。它们正在向云计算、电子商务、数字供应链、人工智能及机器学习、数据分析以及能够带来效率和创新的其他领域迈出更大的步伐。
  与此同时,企业在竭力避免管理风险——带来新机遇的数字化项目也可能会带来种种风险,比如安全泄密、法规遵守未到位以及其他问题。结果是,进行创新的需求与缓解风险的需求长期存在冲突。
  医疗保健提供商Intermountain Healthcare的首席信息官Ryan Smith说:“管理风险与参与数字化转型工作之间始终会存在一定程度的紧张局势。”
Intermountain Healthcare 首席信息官Ryan Smith

  Smith说:“随著企业组织转而让消费者和员工更容易通过数字化手段访问个人和业务信息,这带来了全新的风险,与开展业务的传统方式相比,必须缓解这些风险。这些新的参与模式因数字化转型而成为实现,需要不同的风险管理方法。”
  下面介绍数字化转型工作可能带来风险的四大方面以及企业应对这些风险的方法。

多云或混合云基础架构


  更多的企业组织在转向由多个云服务支持的IT环境,这些云服务常常来自多家提供商。这可能包括软件即服务(SaaS)、平台即服务(PaaS)或基础架构即服务(IaaS)等产品。
  不管使用哪种类型的云,将重要数据和应用程序托管在本组织自身防御边界之外都会带来相当大的风险,牵涉多个位置、服务或供应商时更是如此。除了数据丢失或被盗外,企业还可能遇到数据隐私法规方面的问题,更不用说糟糕的云管理实践导致成本超支这一风险了。
  技术研究和咨询公司ISG的合伙人Ola Chowning说:“我们在这里看到的最常见的风险涉及云环境的治理:哪家云提供商?哪种协议?创建、利用率和规模等方面设定的阈值,以便开发环境优化使用情况。”她补充道,一开始就处理诸如此类的治理问题比实施后再处理要容易得多。
  Emal Ehsan是全球管理咨询公司科尔尼旗下商业分析咨询公司Cervello的主管,他表示,多云战略“往往带来更高的复杂性以及脱节的管理和自动化工具。”这种复杂性可能会带来业务中断的风险。
  此外,IT服务历来是从企业自建和运营的数据中心采购的,而IT部门负责监督采购过程。而现在,Intermountain的Smith表示,PaaS之类的云服务未经过架构或安全审查就很容易被业务用户采购和部署。IT和业务部门负责人需要了解通过控制开启哪些服务,供用户使用来缓解这一风险。
Cervello 主管Emal Ehsan

  Smith说:“最佳实践是确保对于所有请求的云服务而言,这些服务在任何IaaS、PaaS或SaaS供应商平台上都经过了适当的架构和安全审查,之后才可以获准用于企业中。向企业组织提供任何关于公共云供应商的工具之前,必须建立指导和防护机制,包括针对所有使用情况的日常监控。”
  Smith表示,IT、网络安全和法务部门都须齐心协力,面对业务用户采购和使用新型云服务的所有举措做到抢先一步。

数字化供应链和销售渠道


  许多企业日益依赖众多技术来增强和管理供应链,包括端到端数字化连接、云服务、区块链、机器人、自动驾驶汽车和高级分析工具等。
  供应链的这种数字化转型不仅可以提高效率和可见性,减少错误及降低成本,加强与业务伙伴的合作以及改进流程,还会带来风险,包括数据丢失。
  Smith表示,参与企业对企业(B2B)数字化服务的有关方可以采用多种风险缓解方法,包括与合作伙伴制订全面的业务协议,以兼顾种种风险和责任。企业还可以建立网络安全和数据隐私控制机制,以确保数据的传输和存储很安全。
  Smith说:“企业通常要求监控这些B2B连接,以确保政策和程序得到遵守。此外,最佳实践建议企业经常进行第三方风险评估,以确保数字化供应链的所有参与者都遵守行业安全和隐私方面的要求和标准。”
  企业也更加依赖数字化销售渠道,比如电子商务、电子邮件、文本、移动应用程序和线上活动,以覆盖客户或准客户。
  ISG合伙人Ola Chowning说:“我们在这里经常看到的风险是,多渠道战略方面缺乏明确性,或者如果完全转向数字化,缺少帮助另一端的合作伙伴、客户和消费者实现转变的战略。如果没有全面概述的战略来推动优先事项和投入,企业组织可能会发现处于优先事项不断调整的境地,实际上没有任何一个渠道取得进展。”
  Chowning表示,建立多条数字化渠道的一些工作甚至演变成了一种内讧。“让多个渠道交由同一个领导团队负责常常是非常重要的缓解策略,有助于避免内讧现象。”

物联网


  制造、医疗保健、零售及其他行业的企业已开始了大规模部署物联网技术,以跟踪资产位置、监控设备性能以及收集产品使用数据等。
  潜在的好处引人注目,包括提高供应链和工厂的效率、改善设备和产品的维护、增强客户体验,以及通过避免货物丢失来降低成本。但是风险也很高。比如说,分布式拒绝服务攻击已经被归咎于联网设备,物联网战略引入了众多的攻击入口点,包括联网设备本身。   企业内部的联网设备可能包括各种设备,从暖通空调系统、服务器及其他IT设备,到车辆、照明系统、恒溫器和电器,不一而足。Smith表示,企业组织需要想方设法保护联网设备并缓解风险,以限制这些设备与其他设备之间的连接,在一些情况下要将它们放在单独的网络中。
  Smith说:“此外,还需要格外用心地与设备制造商密切协调,以帮助确保这些类型的设备版本最新,做好给操作系统打补丁的工作,要有适当的控制措施来确保安全。”
ISG 合伙人Ola Chowning

  其他最佳实践包括签署合同,要求设备制造商提供保持设备版本最新和安全可靠的方法,以及扫描公司网络,检测物联网设备是否有可疑活动的迹象。

自动化和分析


  由于许多企业竭力加快运营速度、减少错误和降低成本,正竞相使耗费时间且劳动密集型的手动流程实现自动化。
  人工智能和机器人流程自动化(RPA)等技术有助于自动处理数据输入之类的任务,从而显著改进处理业务流程的方式,但它们也会带来风险。
  Smith表示,分析、人工智能和机器学习方面的主要风险因素是数据科学家用来训练模型的数据集和生成这些模型所用的平台。
  Smith表示,风险缓解措施多种多样,从精心设计的合同以管理大数据合作伙伴关系,将数据集所使用的数据限制在必要的最低限度,到尽可能使用匿名化数据,不一而足。
  自动化的一些风险可能来自无法足够快速地扩展或无法达到预期目标。
  Cervello的Ehsan说:“眼下自动化生态系统正在经历重大变化。回顾过去,它始于流程外包,然后是流程优化、精益方法、六西格玛,再到RPA。我们现在看到的是RPA和人工智能融合,以解决复杂的业务问题。”
  Ehsan表示,人工智能和RPA的这种融合正带来新的可能性和使用场景,而这些在过去是不可能的,比如借助1750亿个机器学习参数智能化处理文档,或者使用神经网络和深度学习来检测交易或事务中的异常。
  Ehsan表示,企业组织应及早设定自动化方面的预期目标,让业务和IT部门的利益相关者参与进来,以了解自动化的潜在好处、功能和用途。然后,它们应该引入侧重于这些好处的短平快试点项目。

  Ehsan说:“雇用员工或聘请顾问,尽早利用技能娴熟的人员,以落实治理、框架、变更管理及传达、模板、业务部门参与、业务方案制订和投资回报率计算等方面的工作。”

实际的数字化风险缓解


  对于任何数字化转型项目,企业组织都应该通过IT、安全、风险管理、法务和其他相关部门的合作,全面评估风险,包括与他们要使用的技术平台相关的风险。通过确定哪些是最大的风险,IT和安全负责人就能从这个角度来着手开展转型项目。
  制造系统提供商Park Industries在开展几个数字化转型项目,包括业务流程自动化、企业系统集成、云迁移以及与物联网相关的数据分析。
  Park Industries的IT主管David Lloyd说:“处理这些转型项目时,信息安全和数据质量是两个最大的风险。拥有一项全面的数据战略(包括安全、基于角色的权限以及确定单一数据来源),则有助于缓解这些风险。”
  Smith表示,大多数组织已经认识到,充分利用云计算、人工智能、物联网及其他技术可以带来很大的好处,比如提高业务灵活性、增强服务的可扩展性以及降低成本。他说:“然而必须实施全新的风险管理方法,以支持这些变革性能力。”
  作者简介:Bob Violino是《Insider Pro》、《Computerworld》、《CIO》、《CSO》、《InfoWorld》和《Network World》的特约撰稿人,常驻纽约。

原文网址


  https://www.cio.com/article/3609831/mitigating-the-hidden-risks-of-digital-transformation.html
其他文献
1949年后留在大陆的现代新儒家与马克思主义的关系大致可分为三种情况:一是以冯友兰、贺麟为代表,放弃了自己的新儒学思想,认同和接受了马克思主义,甚至加入了中国共产党(如贺麟);二是以梁漱溟为代表,在坚持自己新儒学的一些基本思想的基础上,也接受过马克思主义的影响,并对马克思主义(尤其是毛泽东思想)进行过利用和儒化;三是以熊十力、马一浮为代表,坚持自己的新儒学思想,基本上没有认同和接受马克思主义。  
[摘要]19世纪美国的工业化和城市化进程持续发展,引发了政治、经济和社会的一系列变革和转型。在这一时期,为了把美国变成一个能适应现代工业社会需求的高效运作的社会,在各种因素的推动下兴起了各种各样的社会改革运动。由于原有的教育制度不能适应现代化工业发展和民族国家建构的需求,改革者开始在全国开展普及义务教育运动,其主旨就是推动国家承担起教育儿童的主要责任。这一运动的成果最终以立法的形式在全国确立下来。
摘要 对于将王权主义推至极致的清代社会而言,宗法“亲亲”之权遭遇到了皇权“尊尊”的政治高压。在遥控整个社会机制运转的努力中,高度膨胀的清代皇权作为中央集权专制政治的轴心,不仅对家族长的滥杀权给以明确的限定,而且对其“呈请发遣”的权力实施(尤其是终止条件),都给以国家法律的严格规范与限制,从中可窥见到皇权对于族权的主导地位。  关键词 皇权,族权,惩戒权,滥杀权,呈请发遣  中图分类号 K24 文献
[关键词]对华关系,大陆政策,东亚新秩序,民间贸易,战略互惠  [中图分类号]K3 [文献标识码]A [文章编号]0457-624l(2011)14-0071-02    《日本近现代对华关系史》在诸多日本历史研究中独辟蹊径,它不同于一般的日本近代史、日本外交史、中日关系史著作,以日本对华政策、对华关系为切入点,在收集、整理大量中日文第一手资料的基础上,分析了日本对华政策制定的背景、目标、不同时期
以MDM作为起点的企业移动性经历了MAM和EMM,并发展到统一的端点管理。虽然一些企业已经转移到了UEM,但是从目前情况来看,过渡工作的复杂性阻碍了大多数企业的发展。  统一端点管理(Unified Endpoint Management,UEM)为一种采取统一的集中式管理企业已部署设备的战略方法,如今这种方法终于变为现实。  在过去的十年中,企业移动平台供应商一直在努力推动移动管理工具的发展。如
透视历史,我们可以发现上海与太平天国有着一种内在的联系:上海因为太平天国的兴起而加速了城市繁荣和近代化的步伐;太平天国因为未尽全力进攻上海、占领上海,使上海成为中外武装势力积聚并发展壮大的根据地。在上海问题上,太平天国犯了两个严重错误:一是忽略了上海的经济地位,二是忽略了上海的战略地位。上海士绅一直视太平天国为劲敌,而太平天国领袖视上海为弹丸之地。中外武装势力从不被太平天国重视的上海“由下而上”逆
对河西历史的研究,向来受到史学界的关注。高荣教授的新作《先秦汉魏河西史略》(天津古籍出版社2007年版)就是近年来学界河西史研究的代表作之一。该书共分4章,29万字,在内容和研究方法上都很有特点。    一是探源溯流,再现了先秦汉魏河西历史之变迁    河西历史悠久,文化灿烂。作者从河西的自然地理环境和考古学文化入手,对先秦汉魏时期河西政治、军事、经济以及文化等问题探源溯流,钩沉发微,具有很强的说
IT运作方式不断变化,而且变化得非常快。随着越来越多的技术部门开始领导数字化转型项目,找到合适的IT新工作方式成为核心问题,但往往被忽视。  这些因素,再加上并购和成本削减等传统推动因素,促使很多首席信息官重新调整了自己的部门,同时还要为全企业范围内更广泛的重组提供支持。  Gartner的《2019年首席执行官和业务高管调查》发现,在接受调查的473位领导人中,企业结构发展排在他们最优先考虑事项
[摘要]媚道是一种致爱巫术。它综合了巫蛊、祝诅以及其他致爱方技,在攻击陷害他人的同时,求得自己亲媚。汉代巫术巫风的盛行为媚道营造了生存的空间。而对巫术的笃信,使时人对媚道充满恐惧,法律也视此为严重犯罪,量刑多至死刑。  [关键词]汉代,宫廷,巫术,媚道  [中图分类号]K23 [文献标识码]A [文章编号]0457-6241(2007)07-0018-05      媚道是一种致爱巫术,就是希
[关键词]李世安,访谈录,世界史研究,教材编写  [中图分类号]K10 G64 [文献标识码]D [文章编号]0457-6241(2008)08-0005-07    采访时间:2006年8月28日  采访地点:中央人民大学  采访记录及文字整理:金永丽,中央人民大学历史系讲师。(本访谈录已经李世安教授审正)  编者手记:看收稿日期可知,这篇访谈录2006年基本定稿,之所以迟迟没有发表,是因为《历