Target將擴展IT和安全審查
Target現(xiàn)在成了眾矢之的——客戶,股東和媒體——發(fā)展中的公司會出現(xiàn)的一個問題就是總是急于表明自己在信息技術(shù)和安全技術(shù)方面的投資不比別人少。
前不久,Bloomberg 商業(yè)周刊報道了Target的泄露事件。報告要旨:Target無視安全廠商FireEye的警告,促成了一場原可避免的攻擊。四千萬個用戶賬號受到數(shù)據(jù)泄露的營銷,Target凍結(jié)了另外七千萬個存在泄露風險的賬號。
這本商業(yè)周刊稱,Target本可以在不作人為干預(yù)的情況下阻止這場泄露,但是這家公司關(guān)閉了一個重要的FireEye特性。
簡而言之,Target的管理層處在風口浪尖。CEO Gregg Steinhafel正面臨銷售額下降,Amazon的競爭壓力,客戶信任度的喪失和各種失誤。CIO Beth Jacob已經(jīng)引咎辭職,Target計劃在找人取代她的同時,增設(shè)首席合規(guī)官和首席信息安全官。
Target主要的計劃通過打造信息安全最佳實例模式贏回客戶的信任。Target沒有選擇,但是Businessweek的報告認為Target的補救措施“太少太晚”。
華爾街分析師似乎在擔心Target在安全和IT技術(shù)上新投入的成本。Cowen分析師Faye Landes在一項研究中提道:
“可以想象,新的CIO,COO和首席信息安全官的建議將會耗費較多成本,因為從許多消息來源看,他們都認為Target在IT上的投資不足。”
當然,Target將不得不增加技術(shù)和安全方面的支出。因為,Target也沒其他路可選。Target所做的一切都將被審查。
事實上,Target的IT支出審查擴展到其他上市公司并不是項目的延伸。聲譽受損,銷售額下降,惹上官司等一系列事情讓Target受到沉重打擊,每家公司都應(yīng)以此為戒,重新檢查自己在安全和技術(shù)上的投資。
是否有人認為Target是IT零售領(lǐng)域最差的呢?Target是唯一一家沒有對安全警告部署相應(yīng)措施的公司嗎?
總體而言,重新評估是有益公司發(fā)展的——更何況,這種審查并不用花費很長時間。即便是Target這種慘痛的教訓也會被人們淡忘。
到那時,各家公司都將不想被視為不舍得在IT和安全技術(shù)上花錢的小氣鬼。