緣由:

無論是網絡安全行業的企業、專傢還是用戶,都深感網絡安全行業的工作還有很大的提升空間,特別是對網絡安全行業的企業來講,有太多的問題需要總結,有太多的能力需要彌補,作者一直都想在這個角度給大傢點建議,但是一直也沒有動筆。

上周接觸的一傢企業無論從感觀上、邏輯上、認識上都有很多問題,其中有些基本感念甚至是錯誤的,這給瞭我很大的刺激,一個發展這麼多年的網絡安全企業,這些低級的錯誤是本不應該有的,一些基本的思想認識也應該是具備的,我開始還以為是個例,但是隨便登陸一些其他的網絡安全公司,這些問題也都存在,僅是多少的問題。

所以,有必要給網絡安全企業提個建議,要重視企業“體系化”建設,要在體系化層面多做些改變和積累。

先看看,網絡安全企業幾個突出問題:

整合各方面反饋,結合自身的認識,當前網絡安全企業面臨幾個突出問題如下:

對用戶而言:

1、代入感不強,很難抓住用戶的核心痛點,無法與用戶共情

a)以我為中心,不是以用戶為中心,多為自認為,換位設計不夠

b)思想與落實,理論與方法,整體與個體等不能有效結合,邏輯不足,基礎研究不夠

c)技術與管理,產品與服務,策略與抓手等不能有效協同,嚴謹不足,邏輯設計不夠

d)語言空洞、文字晦澀、思維僵化、方案言之無物、技術長篇大論,人性設計不夠

e)基本概念模糊甚至錯誤,行為方法有方無圓,有圓無方,社會性設計不夠

2、完整性和可持續性不夠,無法支持用戶全方位、持續性的網絡安全工作需要

a)認知、思想、方案、產品、服務等涉及面和應用范圍窄,為用戶整體安全體系建設貢獻小。整體性和適配性設計不夠

b)認知、思想、方案、產品、服務等以我為中心程度高,與用戶其他安全部分聯動能力弱,很難形成整體能力。一體化主線設計不夠

c)認知、思想、方案、產品、服務等多聚焦當下,對策略、能力、數據、算法等關乎網絡安全工作持續性的內容關註少。持續性設計不夠

d)認知、思想、方案、產品、服務等對價值體現、落實抓手、自主心理層面的體現不夠,導致對工作沒有準確的預期和感受。價值性和可操作性設計不夠

對網絡安全企業自身而言:

當下,網絡安全企業,面臨業務、管理、技術、合作等多方面的問題,以作者看來,體系化的缺失是網絡安全企業產生上述用戶問題的根源,同時也是導致內部問題的主要原因:

1、思想認識不統一,行動隨意性大,決策判斷缺乏依據,1+1

a)各說各的,各有各的道理,很難形成統一和正確的意見,辦事效率低

b)工作的主次與先後、事情對錯與輕重、部門和員工優劣等,無判斷依據

c)各級領導是企業最累的角色,職位越高就越累,企業依賴英雄,風險隨時都有

d)員工價值感、存在感、依賴感都不強,並且成長性也不好,流動性自然會很大

2、缺乏從上至下的戰略戰術,並且總結過去、把握當下、看清未來做的不好,從而成長性和抗風險能力就會存在差距

a)價值觀模糊、凝聚力不足、資源內耗等

b)各自為政,重復做而不是迭代做,沒有積累隻有當下

c)思想禁錮,行事導向性不夠,很難形成抵禦風險和發展的共同體

註:上述所闡述問題,作者沒有做大規模的調查,有些片面,希望企業有則改之、無則加勉。

就明白,網絡安全企業,體系化建設很必要:

大傢都知道,信息化是追求的是【功能】邏輯,所以單個信息系統完全可以發揮作用,但是網絡安全追求的是【體系】邏輯,所以不成體系、單方面安全系統設計和建設存在問題是一定的,《網絡安全企業:不謀全局,就難謀一域》說的就是這個道理。

當下信息化和網絡安全的從業者相互交錯,但是兩者的不同必然要求從業者必須有清醒的思維認識,網絡安全追求體系化,體系化思維要始終貫徹企業治理和從業者行事全過程。

體系化建設對於網絡安全企業是非常重要的,但是體系化是一個綜合性的問題,涉及內容廣泛,作者希望企業能將思想認識、理論基礎、方法論、解決方案、技術與組織保障、落實抓手幾個方面進行體系化設計(內部模式大傢可以參考《***治國理政》)。關於這幾部分內容作者在以往文章中也反復提及過,在此就不做贅述,請大傢自行查閱。《網絡安全業務開展的基本思路,做到每一點都會有所成就》

上述體系設計的目標就是:

思想認識:掌握規律,熟通底層邏輯,奠定思考和行為的基礎

理論基礎:力量和自信的基礎保障,對外對內開展工作的最高思想邏輯

方法論:一致性行動的基礎保障,企業和員工開展工作的操作綱領和說明書

解決方案:企業和員工對外開展業務活動,實現價值客戶轉移的第一實戰指南

技術與保障:企業落實能力的具體保障,方向、計劃、責任等

落實抓手:保障每項工作都能有最佳的落實方案,兼顧人性化和社會化

最後要說:

網絡安全企業的體系化建設不是一件容易的事情,需要決策層高度重視

體系化建設的關鍵是開局,建議企業從開好頭開始開啟體系化建設之路

體系化的進程是一個持續的過程,沒有終點,對於一個企業終將形成一種機制,這種機制將保障企業持續保有成長性。

【註:以上僅是作者膚淺認識,僅供參考】

來源:與智慧做朋友

作者:李志勇

聲明:文章中部分圖例來源於網絡,版權並不屬於作者