CISO/CSO或許該讓位給首席數(shù)據(jù)官了
譯文【51CTO.com 快譯】最近一段時間,企業(yè)的高管團隊開始愈發(fā)膨脹;如今***數(shù)據(jù)官也開始擁有自己的席位,甚至有可能接管相當一部分本應由CISO負責的工作。
隨著企業(yè)逐步意識到自身數(shù)據(jù)當中的商業(yè)價值,他們開始更為積極地對這些信息加以保留,而這方面工作自然需要一位專職高管負責領導——這也正是CDO頭銜的由來。目前企業(yè)已經(jīng)開始向后基礎設施時代進軍,意味著數(shù)據(jù)開始越來越多地脫離內(nèi)部環(huán)境并駐留在云平臺之上,Gartner公司的一位分析師指出,CDO的既定職責除了進行數(shù)據(jù)管理之外,還可能包括決定數(shù)據(jù)存儲位置以及數(shù)據(jù)的具體使用者。這類管理人員可能還需要關(guān)注“相關(guān)戰(zhàn)略,從而對存儲在企業(yè)無法控制的服務供應方基礎設施內(nèi)的數(shù)據(jù)加以保護,”Gartner公司研究副總裁Peter Firstbrook指出。
根據(jù)Gartner方面給出的統(tǒng)計結(jié)果,截至目前全球范圍內(nèi)還只有約1000名***數(shù)據(jù)官與***分析官。不過到2019年,Gartner公司預計世界上90%的企業(yè)都將設置CDO這一崗位。不過CDO的具體職責所在以及企業(yè)該如何對C級高管的職能范疇交集進行處理還是個懸而未決的難題。
對于新晉人士而言,CDO的職能主要涵蓋治理、數(shù)據(jù)風險以及合規(guī)性等范疇,而這些與CISO的定位顯然存在著重疊,行業(yè)觀察人士與現(xiàn)任CDO們當然也意識到了這一點。Gartner公司信息與分析研究團隊CDO/CAO研究負責人Mario Faria指出,新的C級高管角色的出現(xiàn)有可能引發(fā)混亂、不確定性、抵觸情緒甚至直接沖突。順帶一提,該團隊的主要工作就是幫助CDO們更快更好地適應自己的新角色。
對于每個垂直行業(yè)與每家企業(yè)而言,“每一位CDO的定位與任務也有所區(qū)別”,高管獵頭企業(yè)Russell Reynolds Associates公司執(zhí)行董事Justin Cerilli解釋稱,其在調(diào)查中發(fā)現(xiàn)自2013年以來每年數(shù)據(jù)與分析高管人員的數(shù)量都在不斷翻倍。
大部分金融服務企業(yè)都需要設置CDO職位,從而管理數(shù)據(jù)風險及合規(guī)性要求。消費級商品以及醫(yī)療衛(wèi)生機構(gòu)則雇用CDO以改善成本效率并實現(xiàn)成本縮減,同時大多數(shù)媒體與營銷企業(yè)希望通過CDO的領導實現(xiàn)營收增長。每一項既定職責都對CDO們的技能提出了不同要求,而且在過去幾年當中必要技能的優(yōu)先級順序也出現(xiàn)了很大變化,Cerilli表示。
下面我們就一同了解CDO與獵頭專家們對這一全新職位的角色定位以及如何融入高管團隊給出的建議與意見。
CISO與CDO間的合作關(guān)系
“CDO在整個企業(yè)當中扮演著重要的影響力角色,”Cerilli指出。“我們不可能對企業(yè)當中的登信息都加以管理,因為不同業(yè)務部門擁有不同的相關(guān)工作人員。最出色的CDO與CISO們清楚地知道,他們需要共同協(xié)作以完成必要的調(diào)整工作。”
Derek Strauss早在2012年就成為TD Ameritrade公司的***位***數(shù)據(jù)官。他與CISO合作開發(fā)出了一套協(xié)作機制以處理數(shù)據(jù)安全問題,而且在他看來自己其實扮演著CISO與業(yè)務部門之間的中間人角色。
“業(yè)務人士希望能夠盡可能快速地獲取必要數(shù)據(jù),但CISO則更重視數(shù)據(jù)的安全保障工作。二者其實有著完全不同的思維出發(fā)點,”他解釋稱。“我們則居于二者當中,并強調(diào)真正重要的是弄清楚誰有權(quán)查看這些數(shù)據(jù)并對其加以利用。CDO這一崗位能夠幫助企業(yè)了解誰才是數(shù)據(jù)的正確持有者,這也是CDO的職責定位所在。”
隨著該公司不斷擴展自身分析環(huán)境,CDO與CISO之間的合作關(guān)系也在持續(xù)演進。而且截至目前,他們面臨的***挑戰(zhàn)仍然是“將數(shù)據(jù)安全保障要求與數(shù)據(jù)訪問需求加以結(jié)合,”Strauss指出。Strauss與CISO都向公司中的COO直接報告。
在美國合眾銀行,“我們的CISO將主要精力放在了邊緣數(shù)據(jù)安全領域。而我的關(guān)注重點則是內(nèi)部環(huán)境下的數(shù)據(jù)治理工作,以及面向分析項目的支持交付任務,”該銀行高級副總裁兼***數(shù)據(jù)官Kay Vicino表示。“我向CIO直接報告,而此前CISO也直接面向CIO,”不過現(xiàn)在CISO開始向技術(shù)與運營副總裁報告,她補充稱。
Gartner公司的Faria指出,在CDO職責定位方面不存在正確或者錯誤的執(zhí)行模式。他發(fā)現(xiàn)在很多企業(yè)當中CSO需要向CDO報告,也有一些企業(yè)傾向于讓CIO向COO報告,在這種情況下CISO與CDO的報告對象并不相同。“很重要的一點在于明確各位高管人員的職責范疇,”他補充稱。
在某些情況下,CISO與CDO也可能承擔著同樣的職責,但卻向不同高管人員進行匯報。舉例來說,在不少金融服務企業(yè)當中,CDO需要向CFO報告以確保他們負責保護的數(shù)據(jù)嚴格遵循監(jiān)管要求,Cerilli指出,不過有時候IT風險則會由CISO負責承擔。“這就產(chǎn)生了非常明顯的職能重疊,”他強調(diào)稱。
尋求合適的CDO技能
金融機構(gòu)可能需要一位在風險與合規(guī)管理領域擁有豐富經(jīng)驗的CDO,但如果其同時希望通過數(shù)據(jù)與分析機制提升客戶與員工體驗,并借此實現(xiàn)營收增長或者創(chuàng)新成果,那么還需要哪些技能加以配合?“實際不同目標會給CDO提出完全不同的要求,”Cerilli指出,因此找到合格且經(jīng)驗豐富的候選人已經(jīng)成為企業(yè)面臨的一大挑戰(zhàn)。
首先,CDO角色在過去幾年當中已經(jīng)完成了一系列演變,即由技術(shù)導向型定位轉(zhuǎn)化為更具前瞻性的角色。在Russell Reynolds公司最近完成的CEO調(diào)查報告當中,技術(shù)水平在CDO必須具備的最重要技能儲備名單中僅位列第六,排在其前面的包括股東管理、出色的表達與溝通技巧、前瞻性水平、執(zhí)行能力以及商業(yè)頭腦等因素。
“CDO目前已經(jīng)成為企業(yè)文化變革者,他們需要負責規(guī)劃企業(yè)如何使用數(shù)據(jù)并在整個體系之內(nèi)創(chuàng)建更理想的數(shù)據(jù)協(xié)同機制,”Cerilli指出。“技術(shù)水平雖然在具體執(zhí)行方面仍非常重要,但真正決定一名CDO是否優(yōu)秀的仍然是其它五項核心技能。”
而Cerilli同時提醒稱,目前合格CDO候選人嚴重匱乏的現(xiàn)狀已經(jīng)引發(fā)了一些問題。
“企業(yè)很難找到足以推動這類變化的優(yōu)秀CDO人選,”他表示。“而真正上位的新晉CDO通常并沒有做好充分的準備,而且他們很可能單純是由于出色的技術(shù)水平才獲得這一職位。必須強調(diào)的是,真正讓CDO工作取得成功的并不一定是技術(shù)水平,而更多的是我們?nèi)绾我龑髽I(yè)并鼓勵員工將數(shù)據(jù)作為工具加以運用。”有鑒于此,一部分技術(shù)專家在CDO崗位上感覺壓力很大,Cerilli指出。
不少企業(yè)還聘請了對CDO角色擁有深刻認知且擅長處理變更管理工作的顧問,不過大部分顧問往往只能給出解決方案,而無法真正勝任這一職位,他補充稱。
只是曇花一現(xiàn)?
在調(diào)查當中,一位***數(shù)據(jù)官認為CDO職位的出現(xiàn)僅僅是行業(yè)炒作的結(jié)果,而且這類頭銜很可能在未來五年內(nèi)從高管團隊當中消失。
“很多企業(yè)之所以任命CDO,單純是因為他們感受到了身邊存在的壓力,”Covance公司***數(shù)據(jù)官Dimitris Agrafiotis指出。CDO角色“將按照炒作曲線的走勢而變動——當大部分企業(yè)對此類角色給出的實際結(jié)果感到失望之后,這股熱潮也將逐漸褪去”,而他們的職責也將被劃歸至其它部門。
不過就目前來講,很多企業(yè)仍然在積極物色理想的CDO人選。“在為這類崗位選擇人才時,企業(yè)自身也或多或少會面臨一些風險,”Cerilli表示,“不過為了真正實現(xiàn)企業(yè)文化變更,我們必須要勇敢承受這樣的風險。”
原文標題:Move over CISO: The Chief Data Officer may be sharing part of your job
【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】