【廉環(huán)話】漫談信息安全設(shè)計(jì)與治理之組織與團(tuán)隊(duì)
原創(chuàng)【51CTO.com原創(chuàng)稿件】我們的漫談?dòng)秩缂s而至了!這次我們先來(lái)設(shè)想一個(gè)場(chǎng)景:有一把豆子散落在桌上,你用力一拍,雖然會(huì)有幾個(gè)豆子隨著你的震動(dòng)高高躍起,但也難免會(huì)有些借此跳到地上。前面我們花篇幅聊了企業(yè)里各種人員角色的日常工作中所涉及的信息安全相關(guān)問(wèn)題,而現(xiàn)在不都講求團(tuán)隊(duì)協(xié)作嗎?那么怎么才能通過(guò)無(wú)形的“桌邊板”來(lái)使得這些驍勇善戰(zhàn)的“豆子”,既能跳的高,又不落到桌子下面呢?
好,開(kāi)篇我們先來(lái)看兩個(gè)就發(fā)生在廉哥身邊的安全事件。話說(shuō)上周我同學(xué)收到他老板轉(zhuǎn)發(fā)來(lái)的內(nèi)容是***行業(yè)資料的短信,老板還親自到他身邊解釋說(shuō),發(fā)信人是他有一段時(shí)間沒(méi)聯(lián)系的朋友,老板懷疑是病毒,所以讓作為IT的他下載著試試看,并附言“你們技術(shù)大牛,這方面有經(jīng)驗(yàn),就算是病毒也不怕。”他明明一眼看出是病毒,但不敢駁老板的面子和信任,所以“門(mén)檻精”的他迅速轉(zhuǎn)發(fā)給了我這個(gè)所謂的“安全專家”。而我礙于和他多年的“生死之交”,又無(wú)人轉(zhuǎn)投,只有仗著自己手機(jī)有防護(hù)軟件,硬著頭皮去試了。結(jié)果不出所料,只剩下孤獨(dú)的我忙不停的給手機(jī)殺毒,并咒罵這個(gè)“豬一樣的隊(duì)友”啊。
我們?cè)賮?lái)看另一個(gè)真實(shí)的安全事件。為了方便交流,我們信息安全部身處各地辦公地點(diǎn)的同事們有個(gè)微信群,一天我突然收到群里的一哥們發(fā)來(lái)的“能交話費(fèi)嗎我手機(jī)停機(jī)了幫我交200話費(fèi)152XXXXXXXX我改日給你錢”。我本以為這種低劣的騙術(shù)沒(méi)人會(huì)上當(dāng),可是過(guò)了一會(huì)兒,就真有個(gè)小伙伴大呼:剛剛反應(yīng)過(guò)來(lái)是詐騙,而且已經(jīng)上當(dāng)了,并歸咎發(fā)信人是自己很熟悉的同事,平時(shí)互相幫忙充值乃常事,怎知這次被盜號(hào)了。接下來(lái)的劇情就很狗血了。大家一致批判他身為信息安全中人還犯低級(jí)錯(cuò)誤,甚至有人從文法的角度分析了此盜號(hào)后的欺詐短信的各種破綻。中招之人不配留著群中,云云??梢韵胂笕绻@個(gè)時(shí)候“舔屏”可以把錢弄回來(lái)的話,那人肯定做了。
可見(jiàn)這兩個(gè)安全事件都與技術(shù)攻防無(wú)關(guān)。正所謂“獵人終日打雁,卻被雁啄瞎了眼。”對(duì)于基本的安全知識(shí),我們IT人員比一般用戶更明白,但關(guān)鍵是在人情面子的壓力下和似曾相識(shí)的情景里能否保持頭腦清楚恪守規(guī)范的處置流程進(jìn)行應(yīng)對(duì)呢?警鐘要一直長(zhǎng)鳴啊!
有道是:二人為從,三人為眾,有人的地方就有江湖。所以我們有必要來(lái)進(jìn)一步討論一下對(duì)于同等職能人員群體的安全治理(說(shuō)人話!就是組織與團(tuán)隊(duì)的治理)。大家都知道,一般非IT類企業(yè)不同于專門(mén)的IT公司之處在于:需要有一個(gè)比較穩(wěn)定的IT運(yùn)維團(tuán)隊(duì)。而要留住人,就需要滿足人的需求。IT運(yùn)維人員多是技術(shù)出身,因此除了一個(gè)員工所關(guān)注的工作環(huán)境、職業(yè)發(fā)展和薪酬待遇外,還注重個(gè)人技術(shù)水平的提高。因此可以從如下四個(gè)方面入手。
組織的建設(shè)
在IT團(tuán)隊(duì)的組織架構(gòu)上,一般企業(yè)可采取一種扁平化的矩陣式結(jié)構(gòu),即:在各個(gè)區(qū)域(regional)配置一名IT經(jīng)理(direct line),以全面負(fù)責(zé)技術(shù)、項(xiàng)目管理和資源調(diào)配等工作;而各個(gè)分支機(jī)構(gòu)(local)的行政人員(dot line)則管理所轄區(qū)域內(nèi)IT人員的事務(wù)、考評(píng)、職業(yè)規(guī)劃等人力管理工作。在管理矩陣?yán)锏拿總€(gè)交點(diǎn)的時(shí)候,要做到全面立體,公平公正。在這樣的架構(gòu)下要建立一支有凝聚力,有戰(zhàn)斗力,齊心協(xié)力的團(tuán)隊(duì)?wèi)?yīng)注意如下四點(diǎn):
1. 曹孟德曾友情提示過(guò):“疑人不用,用人不疑。”適當(dāng)授權(quán)與合理管控相結(jié)合,使運(yùn)維人員既感受到信任,又能使其操作行為符合既定目標(biāo)。
2. 通過(guò)技能征集、知識(shí)庫(kù)創(chuàng)維和技術(shù)問(wèn)題公示/競(jìng)賽等方式來(lái)激發(fā)運(yùn)維人員的參與意識(shí)并使其才能得以施展,同時(shí)塑造出相互學(xué)習(xí)、取長(zhǎng)補(bǔ)短的氛圍。喬幫主不是告訴過(guò)我們:Stay hungry stay foolish?
3. 通過(guò)在一定范圍內(nèi)通報(bào)或表?yè)P(yáng)運(yùn)維人員的突出表現(xiàn)或取得的集體榮譽(yù),可使員工感受到尊重和賞識(shí),同時(shí)也能形成和強(qiáng)化“榜樣的力量”,從而產(chǎn)生"倍數(shù)效應(yīng)"。
4. 及時(shí)發(fā)現(xiàn)團(tuán)隊(duì)中工作有抵觸情緒,抱怨多、合作差,以及缺乏責(zé)任心的人員,并予以教育和糾正。果斷的將屢教不改的人員清理出團(tuán)隊(duì)。該出手時(shí)就出手!
人盡其才
企業(yè)應(yīng)當(dāng)給運(yùn)維人員創(chuàng)造和提供廣闊的個(gè)人發(fā)展前景與空間。根據(jù)人員自身特點(diǎn)一般可以分為三大類:創(chuàng)新型,事務(wù)型和復(fù)合型。
1. 對(duì)于創(chuàng)新型人員,可以安排系統(tǒng)設(shè)計(jì),改進(jìn)或編程等工作。
2. 對(duì)于事務(wù)型人員,可以安排例行檢查,操作實(shí)施等工作。
3. 對(duì)于復(fù)合型人員,可以安排項(xiàng)目管理與跟進(jìn),用戶溝通的工作。
不同類型的人員適合不同崗位,組織和部門(mén)只有合理安排、科學(xué)分工才能讓各種運(yùn)維人員各司其職,并不斷在本崗位上鍛煉其技術(shù)能力、協(xié)作能力和問(wèn)題處理能力,進(jìn)而實(shí)現(xiàn)這個(gè)“不可能三角”的平衡與和諧。
培訓(xùn)與交流
IT技術(shù)的發(fā)展日新月異,因此運(yùn)維人員的培訓(xùn)應(yīng)當(dāng)盡量制度化,常規(guī)化。其內(nèi)容除了基本的工作職能、組織方針及流程外,還可根據(jù)員工的角色的不同進(jìn)行定制“學(xué)習(xí)曲線”,從而起到規(guī)范日常行為,保持技術(shù)更新,加強(qiáng)安全意識(shí)等作用。不求團(tuán)隊(duì)里各個(gè)都能以一當(dāng)百,也至少要做到互為“備份”。
這是一個(gè)“分享經(jīng)濟(jì)”的時(shí)代,在運(yùn)維過(guò)程中很多事務(wù)是需要團(tuán)隊(duì)協(xié)作完成的,因此人員之間的交流必不可少。在交流的過(guò)程中要注意把握知識(shí)與信息的區(qū)別,即:技術(shù)和專業(yè)知識(shí)是可以用來(lái)共享和交流的;而與個(gè)別工作相關(guān)聯(lián)的信息特別是一些涉密信息是不可以用來(lái)共享與交流的。IT管理層要努力使整個(gè)部門(mén)的人員能每?jī)芍芑蛘呙總€(gè)月有一次集中交流和溝通的機(jī)會(huì),主管可以籍此傾聽(tīng)來(lái)自不同層面的聲音,正所謂“上級(jí)知道下級(jí)在干什么,下級(jí)了解上級(jí)想干什么和自己要什么”。這對(duì)于地域較為分散的員工來(lái)說(shuō)不但可以增強(qiáng)組織凝聚力,還可以發(fā)揮大家對(duì)各種事務(wù)、項(xiàng)目等方面的參與精神。甚至可以將一些潛在的問(wèn)題解決在萌芽狀態(tài)。
另外,外企里經(jīng)常會(huì)出現(xiàn)一種會(huì)叫做talkfest(懇談會(huì)),其目的是以on the table的形式,將很多事情放在桌面上大家談開(kāi)來(lái),也就方便推進(jìn)和開(kāi)展了。形式上不必拘泥在公司的會(huì)議室。什么出去team building的時(shí)候,或者微信群的方式,都是可以的。大家在一起brain storm出一些好的解決辦法,亦或關(guān)起門(mén)來(lái)吐吐槽,不需要什么所謂的“一場(chǎng)和諧的大會(huì)”,哪怕是同仇敵愾的編排那些我們不得不待如“初戀”的甲方都是好的。當(dāng)然作為team leader,要注意把握和控制好“度”,要善于去引導(dǎo)和lobby大家,以達(dá)到項(xiàng)目或工作的推進(jìn)目的。手段上嘛多種多樣啦,就像愛(ài)情中的男女常掛在嘴邊的那句一樣:“合適才是***的”。
目標(biāo)與考核
除了由直接領(lǐng)導(dǎo)的工作分派外,員工也可參與其自身工作目標(biāo)的制定。這里可以借鑒工程項(xiàng)目里的“里程碑”的概念,明確“時(shí)間、目標(biāo)、資源三個(gè)要素”,以時(shí)間軸為主線,制定出清晰明確的短、中、長(zhǎng)期目標(biāo)和所涉及到的人力、物力、財(cái)力等資源,并以此來(lái)定期衡量工作的階段性成果或是達(dá)標(biāo)情況。
對(duì)員工的考核一定要客觀公正,特別要抓住其關(guān)鍵指標(biāo)(KPI)。直接領(lǐng)導(dǎo)***為每位屬下設(shè)置一本“工作臺(tái)帳”(or工作筆記),及時(shí)準(zhǔn)確的將表現(xiàn)情況和工作完全情況進(jìn)行記錄,以免時(shí)間推移所造成的“一葉障目”或“人格假設(shè)”。在實(shí)際考核環(huán)節(jié)中,可采用非常普遍的“360度全方位考核”標(biāo)準(zhǔn),即直接領(lǐng)導(dǎo)、屬下、本部門(mén)同事和受服務(wù)的用戶,綜合對(duì)一個(gè)人進(jìn)行匿名考評(píng)。而對(duì)于考核結(jié)果,在單獨(dú)向被考核人員溝通的同時(shí),也保持開(kāi)放的態(tài)度凝聽(tīng)其反饋。精神與物質(zhì)兼顧;獎(jiǎng)勵(lì)與懲罰獎(jiǎng)勵(lì)并重。這樣既保護(hù)運(yùn)維人員的工作積極性又保證其崗位的穩(wěn)定性。
團(tuán)隊(duì)保值和用戶應(yīng)對(duì)
這里我習(xí)慣借用企業(yè)管理的SWOT分析法來(lái)考量運(yùn)維團(tuán)隊(duì)自身的S (strengths)是優(yōu)勢(shì)、W (weaknesses)是劣勢(shì),O (opportunities)是機(jī)會(huì)、T (threats)是威脅。這是團(tuán)隊(duì)常青的法寶,也是不斷證明自身存在價(jià)值(對(duì)于IT運(yùn)維團(tuán)隊(duì),實(shí)際上這一點(diǎn)非常重要。)的利器。不過(guò)具體如何實(shí)踐操作真的因人而異,因地制宜,并無(wú)定式。旨在證明我們的團(tuán)隊(duì)在企業(yè)中“存在必定合理”而不是大家印象中的“燒錢部門(mén)”。
既然我們運(yùn)維說(shuō)到底也是服務(wù)部門(mén),那么搞定服務(wù)對(duì)象,應(yīng)該是我們的最終目的之一。這里可以借鑒的方式有如下:
1. 設(shè)立用戶開(kāi)放日或組織用戶關(guān)懷培訓(xùn)。
邀請(qǐng)用戶來(lái)參觀或業(yè)務(wù)學(xué)習(xí),此舉既能讓他們了解我們小伙伴們的日常運(yùn)維活動(dòng)及處理流程,又能培養(yǎng)他們基本的問(wèn)題應(yīng)對(duì)意識(shí)與能力。還記得嗎?一些知名奶制品企業(yè),不是經(jīng)常要去消費(fèi)者去奶源基地參觀嗎?這既表明對(duì)自己的產(chǎn)品有信心,經(jīng)得起檢驗(yàn),也暗示著:“大家都是出來(lái)混的,都不容易啊。”
2. 和用戶開(kāi)通氣交流會(huì),請(qǐng)他們定奪一些事情。
我們小時(shí)候經(jīng)常被教育要發(fā)揚(yáng)“主人翁精神”,現(xiàn)在周圍也經(jīng)常提倡和講究“體驗(yàn)經(jīng)濟(jì)”,請(qǐng)用戶來(lái)商量或是參與決策,無(wú)疑是讓他們既刷出了“存在感”,又體會(huì)到了“作上帝”的感覺(jué)。
3. 定期發(fā)送報(bào)告并有針對(duì)性的回復(fù)
人與人的交往以及好感都是遵循“遺忘時(shí)間曲線”的。很多電商經(jīng)常會(huì)以定期短信或微信的形式remind甚至是attract你。而你真正能動(dòng)心的莫過(guò)于,收到的內(nèi)容是為你定制的,并且對(duì)過(guò)往的消費(fèi)以及問(wèn)題有解答。運(yùn)維團(tuán)隊(duì)同樣用此法對(duì)待用戶,友誼的小船也不會(huì)說(shuō)翻就翻的。
4. 多做一步的服務(wù)理念
這一點(diǎn)對(duì)團(tuán)隊(duì)的觀察力和業(yè)務(wù)能力要求比較高,比如到用戶那里,不但幫他把job A做了,發(fā)現(xiàn)B也需要幫忙,就在告知對(duì)方的情況下,把job B也完成了。說(shuō)白了,提供了增值服務(wù)(Value Added Service)。你說(shuō)用戶能不爽嗎?
大家喜歡看《復(fù)仇者聯(lián)盟》就是因?yàn)樗巡煌芰Φ膭?dòng)漫英雄們集結(jié)在了一起去持續(xù)“打怪”。而現(xiàn)在演繹到兩派“開(kāi)撕”也就是因?yàn)槊绹?guó)隊(duì)長(zhǎng)和鋼鐵俠產(chǎn)生了意見(jiàn)分歧??梢?jiàn),用組織和團(tuán)隊(duì)的一些既定的“餐桌禮儀”來(lái)規(guī)范部門(mén)員工的日常運(yùn)維工作是非常必要的。少一點(diǎn)“獨(dú)立玩耍”,多一些“化合反應(yīng)”,才能使得有機(jī)體在一起產(chǎn)生正反饋。大家下期再見(jiàn)!
【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文作者和出處為51CTO.com】