新聞中心
當企業(yè)內(nèi)部出現(xiàn)IT事故時,輿論質(zhì)疑、客戶追責甚至訴訟等問題都會接踵而至,這些問題會令企業(yè)蒙受巨大的損失。那么,誰應該為這樣的失誤負責呢?

公司主營業(yè)務:網(wǎng)站建設、做網(wǎng)站、移動網(wǎng)站開發(fā)等業(yè)務。幫助企業(yè)客戶真正實現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競爭能力。創(chuàng)新互聯(lián)公司是一支青春激揚、勤奮敬業(yè)、活力青春激揚、勤奮敬業(yè)、活力澎湃、和諧高效的團隊。公司秉承以“開放、自由、嚴謹、自律”為核心的企業(yè)文化,感謝他們對我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團隊有機會用頭腦與智慧不斷的給客戶帶來驚喜。創(chuàng)新互聯(lián)公司推出河西免費做網(wǎng)站回饋大家。
有些企業(yè)由于未能及時更新應用而導致IT事故,企業(yè)的聲譽和估值受到巨大打擊。如果出現(xiàn)類似的事件,誰應該為此負責?這取決于公司的企業(yè)文化和政策。但不管是誰,總要有人為此負責。
例如,Equifax泄露事件導致包括CIO、CSO和CEO在內(nèi)的三名高管離職。另外,即使并非所有的IT事故都會成為頭條新聞,但由于疏忽、無意和蓄意等原因,這樣的事情每天都在發(fā)生。
歸咎于IT員工
當IT人員和企業(yè)因IT事故而受到公眾指責甚至是羞辱時,盡管造成失誤的IT人員應該受到譴責,但把一切都歸咎于一名員工,會掩蓋導致失誤的本質(zhì)因素。
不管受到譴責還是訴訟,員工理應承擔自己的責任。但是責任的追究取決于員工在造成失誤的過程中做了什么和本應做什么。員工是聽從指揮還是根據(jù)經(jīng)驗實踐做出判斷(從而導致失誤)?這非常重要。換句話說,可能必須改變的不是個人,而是整個企業(yè)。”
通常,許多IT事故是顯而易見的,即使對非技術(shù)人員來說也是如此。然而,那些非IT人員通常并不熟悉IT運營的細節(jié),例如日益復雜的IT能否在可控預算內(nèi)對IT事故進行妥善地處理。
“IT專業(yè)人士往往更善于服從,”Avanade的首席人力資源官Dave Gartenberg說,“雖然很多時候他們應該說‘不’,但有時他們會參與一些預算少、領(lǐng)導不怎么重視的項目,這些項目看起來很有前景,但實際上可能只是烏托邦式的幻想。所以我認為IT高層對從項目一開始就應該在內(nèi)部約定,明確該項目的責任歸屬。”
Insight Enterprises的Peter Kraatz表示,管理不當也會導致IT問題。
所以,內(nèi)部的分工合作機制很重要,比如某個員工應當在什么時機做什么事情。企業(yè)必須告知員工預算的使用情況以及工作過程中可能出現(xiàn)的問題。
舊金山州立大學在顧問發(fā)現(xiàn)一個數(shù)據(jù)庫漏洞后解雇了一名安全管理人員,這位員工起訴了這所大學,認為此次事件的責任人并非自己。據(jù)稱,她告知過上級,在第三方發(fā)現(xiàn)漏洞之前必須對數(shù)據(jù)庫進行優(yōu)化,但由于預算限制,當時未能進行優(yōu)化。
問責高管
如今,業(yè)務和技術(shù)密不可分。因此,將所有與技術(shù)相關(guān)的事故都歸咎于IT是不現(xiàn)實的。Cloud Academy營銷副總裁Alex Brower表示,企業(yè)領(lǐng)導層需要為企業(yè)文化定下基調(diào)?!捌髽I(yè)文化需要持續(xù)發(fā)展,相同條件下,今天的好東西,在未來或許就要被淘汰。我認為,高層有責任建立員工對企業(yè)文化和業(yè)務的清晰理解,確保員工明白自己的責任?!?/p>
在出現(xiàn)IT事故時,有時CIO會被追究責任。Kamboj說:“通常,發(fā)現(xiàn)CIO的行為可能會對企業(yè)不利時,企業(yè)會考慮解雇他。如果在幾個季度內(nèi)連續(xù)出現(xiàn)差錯,如數(shù)據(jù)泄露、侵犯隱私或合規(guī)問題等,那么我的建議是解雇CIO。即使要解雇CIO,仍然需要6到9個月的時間來實現(xiàn)。然而,在一些情況下,這樣的差錯在兩年內(nèi)可能都不會發(fā)生?!?/p>
為了調(diào)查結(jié)果更負責,Kamboj還關(guān)注CIO是否正在執(zhí)行或拒絕第三方建議。
“沒有CIO不愿意雇用安全顧問,無論他們多么傲慢,”Kamboj說,“他們會聘請顧問進行調(diào)查,但也有很多CIO接受或者拒絕采納顧問的建議。
今天的CIO管理著很多復雜技術(shù),盡管他們中的大多數(shù)都不是IT專家。鑒于當前的網(wǎng)絡安全現(xiàn)狀,許多公司正在招聘CSO或CISO,他們向CEO、CIO、COO或法律顧問匯報工作。這個職位的設立是為了加強企業(yè)的安防能力。然而,這也可能導致大眾普遍認為CISO需要對安全漏洞承擔全部責任。
“CISO可能會提供意見,但最終應該承擔責任的是CIO,”Kamboj說,“他們可以將實施權(quán)轉(zhuǎn)移到CISO,而CISO又將其外包給咨詢公司來實施該戰(zhàn)略。所以,不能說出現(xiàn)安全問題完全是 CISO一個人的責任。”
在某些情況下,CEO至少要承擔部分責任。例如,在Target數(shù)據(jù)泄露事件發(fā)生后,其董事長、總裁和CEO承擔了全部責任。Uber事件中,其CEO、COO和一名律師承擔了責任。
企業(yè)付給管理者上百萬美元的薪水,但如果他沒有扮演好自己的角色,那么就應該被解雇。而不是因為自己做出的錯誤決定,讓另外一個人失業(yè),或者傷害到其他員工。
新聞名稱:企業(yè)出了IT事故,誰來負責?
鏈接分享:http://www.dlmjj.cn/article/dpepgio.html


咨詢
建站咨詢
