業(yè)務創(chuàng)新是業(yè)務發(fā)展戰(zhàn)略非常重要的一部分,并而日益成為公司保持競爭優(yōu)勢的決定性因素。由于創(chuàng)新的戰(zhàn)略重要性,導致了我們越來越關注機制在抑制甚至扼殺業(yè)務創(chuàng)新方面起到的作用。
針對這些關注,IDC開展了一項研究,以進一步了解信息安全機制和業(yè)務創(chuàng)新之間的關系。我們的研究發(fā)現(xiàn):
大多數(shù)的高級行政人員認為,在其公司里為業(yè)務創(chuàng)新創(chuàng)造一個良好的環(huán)境是至關重要的。
在考慮業(yè)務創(chuàng)新時,受訪者普遍認為,合資可以提高的業(yè)績和管理水平,是實現(xiàn)創(chuàng)新的最重要方式。
所有的受訪者都高度相信他們自己對業(yè)務創(chuàng)新措施的風險評估能力,但是只有大約20%認為他們自己是非常有效的。
受訪者認為風險是對業(yè)務創(chuàng)新的單一的最大抑制因素,在調(diào)查中,超過80%的行政人員承認他們都曾經(jīng)出于信息安全上的考慮,使得組織“偶爾”或者“經(jīng)?!边h離可能出現(xiàn)創(chuàng)新的商業(yè)機會。
大多數(shù)的組織覺得在面臨安全問題時自己是受“合規(guī)性/控制驅(qū)使”;只有21%的組織認為他們的安全措施是具有戰(zhàn)略性和前瞻性的,并且有助于啟動創(chuàng)新。
在最大的幾家公司中,受訪者相信IT安全問題應該直接向CEO匯報。而且大部分的組織普遍認為信息安全是一個董事級別的重要問題。
C級主管高度重視業(yè)務與信息安全機制的協(xié)調(diào),然而許多組織出于合規(guī)性的壓力或者受恐懼心理驅(qū)使的本性,反映了理想和實際狀態(tài)之間的差距。
大多數(shù)的受訪者(61%)認為自己受“合規(guī)性/控制驅(qū)使(受執(zhí)行清單的管制,側重于通過審計,努力創(chuàng)造效率只是為了降低遵循合規(guī)性的代價)”。其它的IDC調(diào)查指出缺乏合規(guī)性是當今對業(yè)務單一的最大危害
對正面的元素而言,只有21%的受訪者表示,在他們的組織中,安全機制的特性是“加速/自信”(具有前瞻性,為商業(yè)結盟服務,基于風險機制,具有戰(zhàn)略性,利用安全機制推動創(chuàng)新)。
IDC認為公司不僅是需要找到業(yè)務創(chuàng)新和有可能扼殺這種創(chuàng)新的信息安全機制,而且需要在這兩者之間找到一個簡潔的平衡來滿足自己的業(yè)務需求。成功的企業(yè)能夠在商業(yè)競爭中占有優(yōu)勢,是因為他們懂得去合理的利用兩者使之成為一種具有杠桿作用的機制,而其它的企業(yè)只是單單強調(diào)其中的一個。