業(yè)務(wù)創(chuàng)新是業(yè)務(wù)發(fā)展戰(zhàn)略非常重要的一部分,并而日益成為公司保持競(jìng)爭(zhēng)優(yōu)勢(shì)的決定性因素。由于創(chuàng)新的戰(zhàn)略重要性,導(dǎo)致了我們?cè)絹碓疥P(guān)注機(jī)制在抑制甚至扼殺業(yè)務(wù)創(chuàng)新方面起到的作用。
針對(duì)這些關(guān)注,IDC開展了一項(xiàng)研究,以進(jìn)一步了解信息安全機(jī)制和業(yè)務(wù)創(chuàng)新之間的關(guān)系。我們的研究發(fā)現(xiàn):
大多數(shù)的高級(jí)行政人員認(rèn)為,在其公司里為業(yè)務(wù)創(chuàng)新創(chuàng)造一個(gè)良好的環(huán)境是至關(guān)重要的。
在考慮業(yè)務(wù)創(chuàng)新時(shí),受訪者普遍認(rèn)為,合資可以提高的業(yè)績(jī)和管理水平,是實(shí)現(xiàn)創(chuàng)新的最重要方式。
所有的受訪者都高度相信他們自己對(duì)業(yè)務(wù)創(chuàng)新措施的風(fēng)險(xiǎn)評(píng)估能力,但是只有大約20%認(rèn)為他們自己是非常有效的。
受訪者認(rèn)為風(fēng)險(xiǎn)是對(duì)業(yè)務(wù)創(chuàng)新的單一的最大抑制因素,在調(diào)查中,超過80%的行政人員承認(rèn)他們都曾經(jīng)出于信息安全上的考慮,使得組織“偶爾”或者“經(jīng)?!边h(yuǎn)離可能出現(xiàn)創(chuàng)新的商業(yè)機(jī)會(huì)。
大多數(shù)的組織覺得在面臨安全問題時(shí)自己是受“合規(guī)性/控制驅(qū)使”;只有21%的組織認(rèn)為他們的安全措施是具有戰(zhàn)略性和前瞻性的,并且有助于啟動(dòng)創(chuàng)新。
在最大的幾家公司中,受訪者相信IT安全問題應(yīng)該直接向CEO匯報(bào)。而且大部分的組織普遍認(rèn)為信息安全是一個(gè)董事級(jí)別的重要問題。
C級(jí)主管高度重視業(yè)務(wù)與信息安全機(jī)制的協(xié)調(diào),然而許多組織出于合規(guī)性的壓力或者受恐懼心理驅(qū)使的本性,反映了理想和實(shí)際狀態(tài)之間的差距。
大多數(shù)的受訪者(61%)認(rèn)為自己受“合規(guī)性/控制驅(qū)使(受執(zhí)行清單的管制,側(cè)重于通過審計(jì),努力創(chuàng)造效率只是為了降低遵循合規(guī)性的代價(jià))”。其它的IDC調(diào)查指出缺乏合規(guī)性是當(dāng)今對(duì)業(yè)務(wù)單一的最大危害
對(duì)正面的元素而言,只有21%的受訪者表示,在他們的組織中,安全機(jī)制的特性是“加速/自信”(具有前瞻性,為商業(yè)結(jié)盟服務(wù),基于風(fēng)險(xiǎn)機(jī)制,具有戰(zhàn)略性,利用安全機(jī)制推動(dòng)創(chuàng)新)。
IDC認(rèn)為公司不僅是需要找到業(yè)務(wù)創(chuàng)新和有可能扼殺這種創(chuàng)新的信息安全機(jī)制,而且需要在這兩者之間找到一個(gè)簡(jiǎn)潔的平衡來滿足自己的業(yè)務(wù)需求。成功的企業(yè)能夠在商業(yè)競(jìng)爭(zhēng)中占有優(yōu)勢(shì),是因?yàn)樗麄兌萌ズ侠淼睦脙烧呤怪蔀橐环N具有杠桿作用的機(jī)制,而其它的企業(yè)只是單單強(qiáng)調(diào)其中的一個(gè)。