Revista si suplimente
MarketWatch
Inapoi Inainte

Inovarea în business şi securitatea informaţiei - combative sau cooperante?

01 Mai 2009



Inovarea în business este o parte foarte importantă a strategiei de business şi o componentă tot mai critică de menţinere a unei marje competitive faţă de concurenţă. Importanţa strategică a inovării este cauza a tot mai numeroase preocupări privind contribuţia securităţii informaţiei la „cizelarea” inovării în procesele de business. Ca răspuns la aceste preocupări, IDC şi RSA au realizat un studiu pentru o înţelegere mai aprofundată a relaţiei dintre securitatea informaţiei şi inovarea în business. Se pune întrebarea: sunt aceste două componente esenţiale ale business-ului antagoniste?


Concluzii şi tendinţe


Studiul IDC & RSA efectuat pe un eşantion de 200 de angajaţi predominant din top managementul organizaţiilor (73% America de Nord, 14% Marea Britanie, 6% Australia, 2% India, 5% altele) a evidenţiat faptul că:
- Majoritatea managerilor din top managementul companiilor consideră a fi critică crearea unui mediu propice pentru inovare în companiile lor.
- În ceea ce priveşte inovarea în business, respondenţii sunt de părere că utilizarea “joint ventures” reprezintă modalitatea cea mai importantă pentru inovare, urmată apoi de performanţă şi guvernare a business-ului sporite.
- Toţi respondenţii sunt foarte încrezători în privinţa propriilor capabilităţi de evaluare a riscurilor atunci când vine vorba despre iniţiative de inovare, însă numai 20% dintre aceştia se consideră pe ei înşişi a fi extrem de eficienţi.
- Respondenţii consideră că riscul securităţii informaţiei este singurul inhibitor major pentru inovarea în business; peste 80% dintre aceştia admit că organizaţiile lor au dat înapoi „ocazional“ sau „deseori“ în faţa oportunităţilor inovatoare de business din cauza îngrijorărilor şi ameninţărilor legate de securitatea informaţiei.
- Majoritatea organizaţiilor consideră că sunt în conformitate cu standardele şi regulamentele internaţionale în ceea ce priveşte securitatea; numai 21% dintre respondenţi au afirmat faptul că eforturile lor în domeniul securităţii sunt strategice, proactive, şi că utilizează securitatea pentru a permite inovarea.
- În ceea ce priveşte marile corporaţii, respondenţii consideră că securitatea informaţiei ar trebui raportată direct către CEO. În plus, organizaţiile simt că securitatea informaţiei este o chestiune de nivel de conducere.
- Managerii de C-level indică alinierea securităţii informaţiei la procesele business-ului ca fiind o prioritate de maximă importanţă, deşi complianţa sau precauţia de care dau dovadă multe organizaţii dezvăluie ruptura dintre statutul dorit şi cel actual.
- Majoritatea respondenţilor (61%) se consideră în conformitate cu standardele şi regulamentele internaţionale atunci când vine vorba de securitatea informaţiei (implementând politici şi controale focusate pe trecerea auditurilor, încercând să creeze măsuri eficiente pentru a scădea costurile conformităţii). Alţi respondenţi consideră că eşecurile de conformitate sunt singurele riscuri majore la adresa business-ului la ora actuală.


În ceea ce priveşte elementele pozitive, doar 21% dintre aceştia afirmă că ar caracteriza securitatea din organizaţiile lor ca „Accelerare/Încredere (proactivă, aliniată la procesele de business, bazată pe riscuri, strategică, utilizând securitatea pentru a permite inovarea).“


Strategii şi soluţii

La întrebarea “Cum pot ajuta furnizorii la integrarea securităţii informaţiei în proiectele de inovare?”, răspunsul cel mai frecvent venit din partea respondenţilor a fost: „Înţelegând organizaţia şi direcţiile, provocările şi priorităţile sale particulare“. Alte sugestii specifice s-au referit la înţelegerea verticalelor, clienţilor şi angajaţilor organizaţiilor. Participanţii la studiu au fost rugaţi să alcătuiască un clasament al celor mai importante trei strategii despre care ei cred că ar avea succes în a implica securitatea informaţiei în procesele de inovare a business-ului. Aceste strategii sunt corelate cu punctele slabe ale securităţii informaţiei referitoare la eforturile de inovare.


Cele trei strategii de top asupra cărora ar trebui să-şi îndrepte atenţia organizaţiile - din punct de vedere al respondenţilor - sunt:


- Garantarea faptului că securitatea informaţiei dintr-o organizaţie “înţelege” organizarea şi funcţionarea proceselor de business ale organizaţiei, precum şi misiunea, viziunea, valorile şi obiectivele strategice ale acesteia.
- Garantarea faptului că iniţierea unui proces de inovare în business este o componentă fie a planning-ului, fie a scorecard-ului utilizat pentru măsurarea funcţiei securităţii informaţiei.
- Comunicarea unei strategii de securitate a informaţiei bine definite care să fie în legătură directă cu strategia corporativă şi combinarea ei cu alte funcţii de business.


Strategii de succes în implicarea securităţii informaţiei în procesul de inovare

IDC a cerut respondenţilor să clasifice strategiile care sunt, după părerea lor, cele mai de succes în implicarea securităţii informaţiei în procesul de inovare. Iată rezultatele:


- Să asigure faptul că securitatea informaţiei dintr-o organizaţie înţelege obiectivele din industrie şi pe cele de business.
- Să garanteze faptul că iniţierea unui proces de inovare în business este o componentă fie a planningului, fie a scorecard-ului utilizat pentru măsurarea funcţiei securităţii informaţiei.
- Să se comunice o strategie pentru securitatea informaţiei bine definită, care să fie în strânsă legătură cu strategia de business a organizaţiei şi care să fie implicată şi în alte funcţii ale business-ului.
- Să asigure faptul că securitatea informaţiei din organizaţie are conexiuni cu cei mai importanţi lideri de business.
- Să demonstreze cum investiţiile în tehnologia de securitate a informaţiei au legătură directă cu priorităţile de business.


Toate cele cinci strategii au legătură cu asigurarea faptului că securitatea informaţiei din organizaţie înţelege obiectivele de business ale organizaţiei şi are acces la liderii de business din organizaţie, precum şi că o strategie bine definită şi metrici de performanţă asigură că acestea sunt aliniate la obiectivele de business ale organizaţiei.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite