Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
Analityka i Business Intelligence
Polska flaga

Suma wszystkich strachów CIO

21 lutego 2020 5 min czytania
Stanisław Bochnak
Suma wszystkich strachów CIO

Streszczenie: Strachy CIO, czyli szefów informatyki, skupiają się na kluczowych obawach związanych z bezpieczeństwem danych, nieudanymi projektami oraz niedostępnością usług IT. W badaniach przeprowadzonych wśród polskich CIO, wyciek danych klientów zajął pierwsze miejsce wśród najgroźniejszych scenariuszy, co odzwierciedla ich silne zaangażowanie w kwestie biznesowe. Obawy te wskazują na emocjonalne zaangażowanie liderów IT, którzy mimo technologicznych kompetencji, koncentrują się na skutkach dla rynku i klientów. Wśród priorytetów CIO na najbliższe lata znalazły się kwestie cyberbezpieczeństwa oraz zgodności z regulacjami prawnymi, mimo rosnącej potrzeby innowacji, która jednocześnie zwiększa ryzyko.

Pokaż więcej

Jest ciepły wakacyjny ranek nad morzem. Po dobrym, niespiesznym śniadaniu, wypoczęty i zrelaksowany wyruszasz na plażę. Mijasz kawiarnię, lodziarnię, kiosk. Leniwym spojrzeniem wiedziesz po stojaku z gazetami. Nie przyglądasz się im zbytnio, ale nazwa twojej firmy na pierwszej stronie odruchowo przyciąga wzrok. Tytuły krzyczą: „Wyciek danych z firmy X”, „Dane klientów X wykradzione!” „Kliencie X – ratuj się kto może”, „Wpadki cyfrowej transformacji – dziś X, kto jutro?”.

Tak mogłaby wyglądać sfabularyzowana wersja największego koszmaru polskiego CIO. Może tym bardziej poruszająca, że oparta na odpowiedziach polskich szefów informatyki z maja tego roku. Wtedy to złamaliśmy zasady korporacyjnej poprawności i zapytaliśmy CIO co byłoby dla nich katastrofą. Była to część większego badania, które – gdy zobaczyliśmy wyniki – zatytułowaliśmy „Transformacja pod presją” (podsumowanie wyników i raport tutaj).

Ubierzemy ten horror w statystyki i wykresy. Na szczęście nie będziemy opisywać historii, która się wydarzyła a przedstawimy „sumę wszystkich strachów CIO”. Badanie przeprowadziliśmy jeszcze przed atakami ransomware Petya, lecz i tak utrata danych klientów opisywana w prasie zajmuje wyraźne pierwsze miejsce w rankingu możliwych strachów (patrz rysunek 1).

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Pozostałe cztery strachy też mają wielkie oczy: nieudany projekt, niedostępność usług IT dla klientów, niezgodność z regulacjami i utrata własności intelektualnej.

To czego się boimy dużo mówi o nas samych.

Patrząc na pięć największych koszmarów CIO oraz na to jakich konsekwencji się obawiają (rys.2), rysuje nam się bardzo ciekawy obraz szefa, który mimo tego, że szefuje formalnie technologii, najbardziej przejmuje się biznesem i rynkiem. Który angażuje się emocjonalnie tak bardzo, że ewentualnie niepowodzenia przypłaca nawet własnym zdrowiem. Mobilizacja, stres kosztują, a właściwie wszyscy CIO są pod dużą lub bardzo dużą presją zmian (rys.3).

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

W skrócie: CIO to pasjonat firmujący własnym nazwiskiem realizowane przedsięwzięcia, angażujący się w nie emocjonalnie i postrzegający swoje sukcesy (lub porażki) poprzez pryzmat rynku i klientów, a nie technologii.

Priorytety i wyzwania

Wyciek danych klientów to jeden z przykładów z obszaru bezpieczeństwa informacji. Ciekawe, że patrząc na rysunek 4 przedstawiający priorytety na najbliższe dwa lata bezpieczeństwo wskazano na drugim i trzecim miejscu (bezpieczeństwo informacji i zgodność z regulacjami prawnymi), nie na pierwszym. Najwyraźniej CIO swój osobisty strach (nieco) podporządkowują interesowi swojego biznesu, który wymaga szybkich, zwinnych innowacji. Ale że z innowacjami rośnie ekspozycja na ryzyko (np. udostępnienie aplikacji i danych na urządzeniach mobilnych – jeden z najbardziej oczywistych przejawów innowacyjności – jednocześnie zwiększa powierzchnię ataku), CIO tak wysoko na liście priorytetów umieszczają kwestie cyberbezpieczeństwa.

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Mam jednak złą wiadomość dla szefów IT.

Wspomniane wyżej ryzyko rośnie, bo rośnie zróżnicowanie technologii wykorzystywanej przez pracowników i klientów. Wystarczy pomyśleć o liczbie kombinacji wersji mobilnych platform, systemów operacyjnych, przeglądarek… Do tego coraz bardziej innowacyjne i zwinne aplikacje stają się bardziej złożone. To już nie monolity, nawet nie klient‑serwer. To już mikro‑usługi, aplikacje sieciowe, których różne komponenty wykonują się w różnych miejscach, na różnych urządzeniach, przemieszczając się i powielając w wirtualnym środowisku bez bezpośredniej interwencji działu operacji IT. Coraz trudniej jest zaprojektować taką architekturę, coraz więcej wysiłku wymaga operacyjne nim zarządzanie. Oczywiście są też i korzyści, ale utrzymanie spójności np. definicji uprawnień, konfiguracji zapór sieciowych jest rosnącym wyzwaniem. Stąd też największym wewnętrznym problemem wskazanym przez CIO w badaniu (patrz rys.6.) jest komunikacja i współpraca między funkcją bezpieczeństwa a właściwie wszystkimi innymi funkcjami w IT – co oznacza wyzwania w całym cyklu życia: od definiowania strategii i polityk, przez implementacji, operacje, po nadzór i audytowalność.

I to jest właśnie ta zła wiadomość dla CIO: rozwianie największego koszmaru CIO wymaga najpierw rozwiązania największego problemu wewnątrz IT – komunikacji na styku bezpieczeństwo‑pozostałe funkcje IT.

Suma wszystkich strachów CIO

Suma wszystkich strachów CIO

Rozwiązania możemy szukać przez analogię do innego ważnego problemu: poprawy innowacyjności i skrócenia czasu dostarczania rozwiązań, który z punktu widzenia IT wymaga poprawy komunikacji i współpracy między działami aplikacji i operacji (patrz rys.6 również, to trzeci najbardziej potrzebujący poprawy obszar). W tym obszarze odpowiedzią wydaje się być DevOps. Ale uwaga: to oznacza wprowadzenie odmiennej architektury, nowych narzędzi, innych procesów, innego podziału odpowiedzialności, wreszcie – odmiennej kultury pracy we wszystkich jednostkach organizacyjnych objętych zmianą.

Wszystkie powyższe elementy wymagają równoczesnej, stopniowej zmiany tak by inaczej ułożyć współpracę funkcji bezpieczeństwa z innymi funkcjami IT. Zmiana jest konieczna po każdej ze stron. I o ile dla DevOps obejmuje w zasadzie tylko dwie funkcje, o tyle w przypadku bezpieczeństwa tych funkcji jest dużo więcej. A jak wiemy w informatyce złożoność najczęściej nie rośnie liniowo tylko w kwadracie.

Wygląda na to, że po powrocie z wakacji CIO będą mieli co robić. Życzę im, żeby dobrze się wyspali, póki mogą.

Ten tekst jest częścią projektu How to do IT. To twój sprawdzony przewodnik po cyfrowej transformacji i technologiach dla biznesu. Zapisz się na newsletter projektu!

O autorach
Tematy

Może Cię zainteresować

Wideokonferencje i nowoczesne biuro: jak technologia i przestrzeń tworzą nowy standard współpracy. CZĘŚĆ II

Jak wybrać kabinę akustyczną do pracy hybrydowej, by spotkania online były naprawdę efektywne? W drugiej części cyklu pokazujemy checklistę decyzji, typowe błędy oraz technologie Jabra, które zapewniają widoczność i świetny dźwięk.

Wideokonferencje i nowoczesne biuro: jak technologia i przestrzeń tworzą nowy standard współpracy. CZĘŚĆ I

Wideokonferencje nie działają „same z siebie”. O jakości spotkań hybrydowych decyduje widoczność, dźwięk i przestrzeń, która wspiera koncentrację. Sprawdź, jak technologia Jabra i kabiny akustyczne Bene tworzą nowy standard współpracy.

Niektórzy wcale nie ciepią na wypalenie. Są wyczerpani etycznie

Wypalenie zawodowe jest powszechnym zjawiskiem wśród osób pracujących pod nieustanną presją. Ale nie zawsze jest to właściwa diagnoza. Gdy ludzie są wyczerpani pracą, która wydaje się pusta lub niespójna z ich wartościami, problemem nie jest brak wytrzymałości. Problemem jest brak sensu. Dopóki organizacje nie będą gotowe skonfrontować się z tym rozróżnieniem, będą nadal leczyć niewłaściwy problem i dziwić się, że nic się nie zmienia.

 

Poradnik CEO: Jak radzić sobie z trudnymi członkami rad nadzorczych

Prezesi i dyrektorzy zarządzający (CEO) nie unikną kontaktu z trudnymi osobowościami w radach nadzorczych, ale mogą nauczyć się mitygować wyzwania, jakie te postaci stwarzają. Kluczem do sukcesu jest odróżnienie problemów personalnych od wadliwych procesów, współpraca z kluczowymi sojusznikami oraz konsekwentne wzmacnianie relacji w celu budowania wartości biznesowej.

AI w polskiej medycynie: lepsza diagnostyka vs. ryzyko utraty kompetencji

Polskie szpitale i uczelnie medyczne coraz śmielej korzystają z możliwości sztucznej inteligencji – od precyzyjnej diagnostyki onkologicznej w Tychach, po zaawansowane systemy wizyjne rozwijane na AGH. Algorytmy stają się „drugim okiem” lekarza, istotnie zwiększając wykrywalność zmian nowotworowych. Jednak za technologiczną euforią kryje się ryzyko nazywane „lenistwem poznawczym” – lekarze wspierani przez AI tracą biegłość w samodzielnej diagnozie.

Puste przeprosiny w pracy, czyli więcej szkody niż pożytku

Większość menedżerów uważa, że szczere wyznanie winy zamyka temat błędu. Tymczasem w środowisku zawodowym puste deklaracje skruchy działają gorzej niż ich brak – budują kulturę nieufności i wypalają zespoły. Jeśli po Twoim „przepraszam” następuje „ale”, właśnie wysłałeś sygnał, że nie zamierzasz nic zmieniać.

Dlaczego 95% wdrożeń AI kończy się porażką? I jak znaleźć 5% tych udanych?

Sztuczna inteligencja nie jest dziś wyzwaniem technologicznym, lecz testem dojrzałości organizacyjnej. W rozmowie z Tomaszem Kostrząbem AI jawi się nie jako cel sam w sobie, ale jako narzędzie głębokiej transformacji procesów, ról i sposobu myślenia liderów. Tekst pokazuje, dlaczego większość wdrożeń AI kończy się porażką, gdzie firmy popełniają kluczowe błędy oraz jak połączyć technologię z ludźmi i biznesem, by osiągnąć realną wartość.

zarządzanie szybkim wzrostem firmy Jak radzić sobie z szybkim wzrostem

Szybki wzrost organizacji niesie ze sobą wyzwania związane z podziałami między wczesnymi członkami zespołu a nowo przyjętymi pracownikami. Kluczem do sukcesu jest budowanie wspólnego języka, tożsamości oraz kultury sprzeciwu, które pomagają skutecznie integrować różnorodne zespoły i wykorzystywać potencjał różnorodności.

Od czego zacząć porządkowanie analityki internetowej?

Chaotyczna analityka internetowa prowadzi do błędnych decyzji i nieefektywnego wydatkowania budżetów marketingowych. Audyt danych, właściwa konfiguracja GA4, zarządzanie zgodami oraz centralizacja tagów w Google Tag Managerze to fundamenty, od których należy zacząć porządkowanie analityki, aby realnie wspierała cele biznesowe.

Pięć trendów w AI i Big Data na rok 2026

Rok 2026 w świecie AI zapowiada się jako czas wielkiej weryfikacji. Eksperci MIT SMR stawiają sprawę jasno: indywidualne korzystanie z Copilota to za mało. Przyszłość należy do firm, które potrafią skalować rozwiązania dzięki „fabrykom AI” i przygotowują się na nadejście autonomicznych agentów. Dowiedz się, dlaczego deflacja bańki AI może być dla Twojego biznesu szansą na oddech i lepszą strategię.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!