Dołącz do grona liderów, którzy chcą więcej
Analityka i Business Intelligence
Polska flaga

Suma wszystkich strachów CIO

21 lutego 2020 5 min czytania
Stanisław Bochnak
Suma wszystkich strachów CIO

Streszczenie: Strachy CIO, czyli szefów informatyki, skupiają się na kluczowych obawach związanych z bezpieczeństwem danych, nieudanymi projektami oraz niedostępnością usług IT. W badaniach przeprowadzonych wśród polskich CIO, wyciek danych klientów zajął pierwsze miejsce wśród najgroźniejszych scenariuszy, co odzwierciedla ich silne zaangażowanie w kwestie biznesowe. Obawy te wskazują na emocjonalne zaangażowanie liderów IT, którzy mimo technologicznych kompetencji, koncentrują się na skutkach dla rynku i klientów. Wśród priorytetów CIO na najbliższe lata znalazły się kwestie cyberbezpieczeństwa oraz zgodności z regulacjami prawnymi, mimo rosnącej potrzeby innowacji, która jednocześnie zwiększa ryzyko.

Pokaż więcej

Jest ciepły wakacyjny ranek nad morzem. Po dobrym, niespiesznym śniadaniu, wypoczęty i zrelaksowany wyruszasz na plażę. Mijasz kawiarnię, lodziarnię, kiosk. Leniwym spojrzeniem wiedziesz po stojaku z gazetami. Nie przyglądasz się im zbytnio, ale nazwa twojej firmy na pierwszej stronie odruchowo przyciąga wzrok. Tytuły krzyczą: „Wyciek danych z firmy X”, „Dane klientów X wykradzione!” „Kliencie X – ratuj się kto może”, „Wpadki cyfrowej transformacji – dziś X, kto jutro?”.

Tak mogłaby wyglądać sfabularyzowana wersja największego koszmaru polskiego CIO. Może tym bardziej poruszająca, że oparta na odpowiedziach polskich szefów informatyki z maja tego roku. Wtedy to złamaliśmy zasady korporacyjnej poprawności i zapytaliśmy CIO co byłoby dla nich katastrofą. Była to część większego badania, które – gdy zobaczyliśmy wyniki – zatytułowaliśmy „Transformacja pod presją” (podsumowanie wyników i raport tutaj).

Ubierzemy ten horror w statystyki i wykresy. Na szczęście nie będziemy opisywać historii, która się wydarzyła a przedstawimy „sumę wszystkich strachów CIO”. Badanie przeprowadziliśmy jeszcze przed atakami ransomware Petya, lecz i tak utrata danych klientów opisywana w prasie zajmuje wyraźne pierwsze miejsce w rankingu możliwych strachów (patrz rysunek 1).

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Pozostałe cztery strachy też mają wielkie oczy: nieudany projekt, niedostępność usług IT dla klientów, niezgodność z regulacjami i utrata własności intelektualnej.

To czego się boimy dużo mówi o nas samych.

Patrząc na pięć największych koszmarów CIO oraz na to jakich konsekwencji się obawiają (rys.2), rysuje nam się bardzo ciekawy obraz szefa, który mimo tego, że szefuje formalnie technologii, najbardziej przejmuje się biznesem i rynkiem. Który angażuje się emocjonalnie tak bardzo, że ewentualnie niepowodzenia przypłaca nawet własnym zdrowiem. Mobilizacja, stres kosztują, a właściwie wszyscy CIO są pod dużą lub bardzo dużą presją zmian (rys.3).

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

W skrócie: CIO to pasjonat firmujący własnym nazwiskiem realizowane przedsięwzięcia, angażujący się w nie emocjonalnie i postrzegający swoje sukcesy (lub porażki) poprzez pryzmat rynku i klientów, a nie technologii.

Priorytety i wyzwania

Wyciek danych klientów to jeden z przykładów z obszaru bezpieczeństwa informacji. Ciekawe, że patrząc na rysunek 4 przedstawiający priorytety na najbliższe dwa lata bezpieczeństwo wskazano na drugim i trzecim miejscu (bezpieczeństwo informacji i zgodność z regulacjami prawnymi), nie na pierwszym. Najwyraźniej CIO swój osobisty strach (nieco) podporządkowują interesowi swojego biznesu, który wymaga szybkich, zwinnych innowacji. Ale że z innowacjami rośnie ekspozycja na ryzyko (np. udostępnienie aplikacji i danych na urządzeniach mobilnych – jeden z najbardziej oczywistych przejawów innowacyjności – jednocześnie zwiększa powierzchnię ataku), CIO tak wysoko na liście priorytetów umieszczają kwestie cyberbezpieczeństwa.

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Mam jednak złą wiadomość dla szefów IT.

Wspomniane wyżej ryzyko rośnie, bo rośnie zróżnicowanie technologii wykorzystywanej przez pracowników i klientów. Wystarczy pomyśleć o liczbie kombinacji wersji mobilnych platform, systemów operacyjnych, przeglądarek… Do tego coraz bardziej innowacyjne i zwinne aplikacje stają się bardziej złożone. To już nie monolity, nawet nie klient‑serwer. To już mikro‑usługi, aplikacje sieciowe, których różne komponenty wykonują się w różnych miejscach, na różnych urządzeniach, przemieszczając się i powielając w wirtualnym środowisku bez bezpośredniej interwencji działu operacji IT. Coraz trudniej jest zaprojektować taką architekturę, coraz więcej wysiłku wymaga operacyjne nim zarządzanie. Oczywiście są też i korzyści, ale utrzymanie spójności np. definicji uprawnień, konfiguracji zapór sieciowych jest rosnącym wyzwaniem. Stąd też największym wewnętrznym problemem wskazanym przez CIO w badaniu (patrz rys.6.) jest komunikacja i współpraca między funkcją bezpieczeństwa a właściwie wszystkimi innymi funkcjami w IT – co oznacza wyzwania w całym cyklu życia: od definiowania strategii i polityk, przez implementacji, operacje, po nadzór i audytowalność.

I to jest właśnie ta zła wiadomość dla CIO: rozwianie największego koszmaru CIO wymaga najpierw rozwiązania największego problemu wewnątrz IT – komunikacji na styku bezpieczeństwo‑pozostałe funkcje IT.

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Rozwiązania możemy szukać przez analogię do innego ważnego problemu: poprawy innowacyjności i skrócenia czasu dostarczania rozwiązań, który z punktu widzenia IT wymaga poprawy komunikacji i współpracy między działami aplikacji i operacji (patrz rys.6 również, to trzeci najbardziej potrzebujący poprawy obszar). W tym obszarze odpowiedzią wydaje się być DevOps. Ale uwaga: to oznacza wprowadzenie odmiennej architektury, nowych narzędzi, innych procesów, innego podziału odpowiedzialności, wreszcie – odmiennej kultury pracy we wszystkich jednostkach organizacyjnych objętych zmianą.

Wszystkie powyższe elementy wymagają równoczesnej, stopniowej zmiany tak by inaczej ułożyć współpracę funkcji bezpieczeństwa z innymi funkcjami IT. Zmiana jest konieczna po każdej ze stron. I o ile dla DevOps obejmuje w zasadzie tylko dwie funkcje, o tyle w przypadku bezpieczeństwa tych funkcji jest dużo więcej. A jak wiemy w informatyce złożoność najczęściej nie rośnie liniowo tylko w kwadracie.

Wygląda na to, że po powrocie z wakacji CIO będą mieli co robić. Życzę im, żeby dobrze się wyspali, póki mogą.

Ten tekst jest częścią projektu How to do IT. To twój sprawdzony przewodnik po cyfrowej transformacji i technologiach dla biznesu. Zapisz się na newsletter projektu!

O autorach
Tematy

Może Cię zainteresować

Księgowość jako źródło przewagi konkurencyjnej. Dlaczego firmy nie wykorzystują wiedzy, którą już posiadają?

Firmy nie przegrywają przez brak danych — przegrywają, bo ignorują wiedzę, którą już mają. W fakturach, kosztach i korektach od lat zapisuje się prawdziwa historia firmy. Czy księgowość może stać się Twoją przewagą konkurencyjną?

Cyfrowe rozczarowanie. Dlaczego w wielu firmach automatyzacja nie przynosi efektów? 

Wdrażasz nowe narzędzia, ale nie widzisz efektów? Problem rzadko leży w technologii. Automatyzacja niespójnych i nieuporządkowanych procesów sprawia jedynie, że błędy pojawiają się szybciej. Przeczytaj, dlaczego technologia nie naprawi firmy za Ciebie i jak mądrze przygotować się do wdrożenia rozwiązań AI, by przyniosły realne korzyści.

Ciemna strona AI: Treści dla dorosłych i ryzyko dla firm

Nowe badanie naukowe ujawnia, że szeroka dostępność treści dla dorosłych generowanych przez sztuczną inteligencję mogła doprowadzić do gwałtownego wzrostu przestępczości na tle seksualnym. Analiza szczegółowych danych o przestępczości, opublikowanych przez japońską Narodową Agencję Policji, wykazała, że w okresach szczytowego zaangażowania w materiały oznaczone jako wygenerowane przez AI i przeznaczone wyłącznie dla dorosłych, odnotowano statystycznie istotny wzrost liczby gwałtów. Może to wskazywać na nadciągające ryzyko wizerunkowe i prawne dla firm dostarczających narzędzia oraz platformy dla tego typu treści.

Premium
Gdy firma rośnie, a zysk znika

laczego szybko rozwijająca się firma nagle traci marże, chociaż przychody notują historyczne rekordy? Przekonaj się, na czym polega problem „ziemi niczyjej” w ewolucji biznesu i sprawdź, dlaczego wdrożenie sztucznej inteligencji w nieuporządkowanej architektonicznie organizacji jest prostym przepisem na skalowanie chaosu.

Premium
Skalowanie AI dzięki adaptacyjnemu ładowi zarządczemu

Zastosowanie sztucznej inteligencji na szeroką skalę diametralnie zwiększa ryzyka biznesowe i wizerunkowe. Poznaj koncepcję adaptacyjnego ładu zarządczego – innowacyjnego podejścia, które wbudowuje mechanizmy kontroli bezpośrednio w procesy i struktury operacyjne firmy, chroniąc przed niewidocznymi, kaskadowymi błędami modeli uczących się.

Premium
Twórz wartość z generatywnej AI w skali całej organizacji

Jak skutecznie wdrażać generatywną sztuczną inteligencję w całej organizacji, unikając organizacyjnych silosów? Zobacz, dlaczego tradycyjne struktury decyzyjne zawodzą przy GenAI i dowiedz się, w jaki sposób innowacyjny twór zwany „kręgosłupem AI” pozwala łączyć kompetencje biznesowe oraz technologiczne, przynosząc firmom wymierny zwrot z inwestycji.

Premium
Strategia w cieniu AI. Gdy sprawy pilne wypierają ważne

AI zmienia sposób, w jaki firmy tworzą kampanie, analizują dane i docierają do klientów. Jednak największym ryzykiem nie jest brak wdrożenia nowych technologii, lecz wykorzystanie ich w sposób, który zwiększa produktywność kosztem przewagi konkurencyjnej. Liderzy muszą odpowiedzieć na pytanie: jak skalować działania marketingowe, nie tracąc tego, co czyni markę wyjątkową?

Premium
Jak liderzy uwalniają innowacyjność na pierwszej linii

Najlepsze innowacje ratujące jakość i efektywność często rodzą się na operacyjnej pierwszej linii. Sprawdź, dlaczego to średni szczebel zarządzania jest kluczem do ich uwolnienia.

Premium
Jak GenAI może – a jak nie może – pomóc w zarządzaniu wiedzą o klientach

Generatywna sztuczna inteligencja rewelacyjnie analizuje informacje o konsumentach, ale nie naprawi kultury Twojej firmy. Gdzie kończą się możliwości technologii?

Premium
Co prezesi muszą wiedzieć o suwerennej AI

Globalna skala AI zderza się z lokalnymi regulacjami prawnymi. Dlaczego strategia „suwerennej sztucznej inteligencji” to pilne zadanie dla prezesów, a nie tylko dla działu IT?

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!