隨著(zhù)近幾年來(lái)計算機病毒的流行、黑客的猖狂,信息安全風(fēng)險已被越來(lái)越多的企業(yè)所警惕,信息安全的重要性已得到普遍重視。雖然一些行業(yè)在一定程度上尋找到了一套行之有效的應對信息安全風(fēng)險的方法,但在信息化的管理上仍存在一些“習慣性的違章”現象。如普通用戶(hù)的機器上存放重要的基礎數據,又未按規范的數據備份策略進(jìn)行數據備份,這樣既容易造成數據丟失,又容易發(fā)生數據泄漏。數據泄漏造成的損失,隨數據對企業(yè)經(jīng)營(yíng)的影響而變化,數據損失的大小則隨數據的完整性、數據的時(shí)間范圍及業(yè)務(wù)的范圍而產(chǎn)生相應的變化。不同的損失,應采用不同的風(fēng)險應對策略。對于信息安全風(fēng)險及其應對,現在有很多文章加以介紹,這里不再多說(shuō)。這里要說(shuō)的是,在企業(yè)信息化工作中,存在比信息安全風(fēng)險影響更大的是其他四大風(fēng)險。對這些風(fēng)險,我們應正確認識。
信息化的風(fēng)險首先是政策風(fēng)險。政策風(fēng)險是企業(yè)自身無(wú)法避免的,關(guān)鍵是制定政策的部門(mén)應該考慮到相關(guān)因素,并給出指導性的意見(jiàn),以盡可能減少因為政策因素而產(chǎn)生的影響?!?/FONT>
信息化的風(fēng)險其次是規劃風(fēng)險。一些企業(yè)在建設企業(yè)信息化之前確實(shí)搞了信息化工作規劃,但因為規劃的水平與企業(yè)發(fā)展之間存在差異,導致前期投資方向的失誤,從而引起信息化投資的浪費。規劃風(fēng)險可以通過(guò)一些方法減少損失,如通過(guò)請咨詢(xún)公司等方法借助第三方的力量,能有效避免因為自身水平不足引起的規劃失誤;通過(guò)“分步實(shí)施,略有超前”的建設策略,可以減少一次性投資的損失;通過(guò)不斷修訂規劃,能提高規劃與企業(yè)發(fā)展戰略之間的吻合程度,從而減輕差異的影響。特別要注意的是,如何兼顧現存的應用系統,開(kāi)發(fā)一個(gè)新系統所花的成本可能并不大,但要收集原系統的原始數據,所花的成本可能要高于系統本身的開(kāi)發(fā)費用??傊?,規劃風(fēng)險可以通過(guò)企業(yè)自身的努力,得以避免或減輕,關(guān)鍵是企業(yè)要認識到規劃存在的風(fēng)險?!?/FONT>
信息化的風(fēng)險之三是技術(shù)風(fēng)險。信息化的技術(shù)風(fēng)險,主要是IT行業(yè)技術(shù)高速發(fā)展所帶來(lái)的風(fēng)險。IT行業(yè)技術(shù)日新月異,原來(lái)采用的先進(jìn)設備三五年以后可能就不能滿(mǎn)足新的應用要求,甚至不符合行業(yè)新的標準了,原生產(chǎn)廠(chǎng)商也不再生產(chǎn),備品備件再難尋找,甚至原來(lái)的生產(chǎn)廠(chǎng)商也已不復存在。原來(lái)采用的操作系統、應用系統軟件已成為過(guò)時(shí)產(chǎn)品,失去了普遍性,無(wú)法與新的技術(shù)形成無(wú)縫鏈接等等。這些技術(shù)的未來(lái)發(fā)展前景,在某種程度上很難預測,規避風(fēng)險很難,無(wú)論是哪一個(gè)企業(yè)都無(wú)法從根本上解決。宜采用的辦法是“逐步更新,持續改進(jìn)”,這樣能在一定程度上減少因系統突然變化所造成的巨大影響與損失,尤其是系統數據的不兼容所造成的損失?!?/FONT>
信息化的風(fēng)險之四是變革風(fēng)險。企業(yè)自身的管理變革,也是信息化的重要風(fēng)險源。由于企業(yè)的組織機構頻繁變化,會(huì )導致一些應用系統開(kāi)發(fā)項目的需求產(chǎn)生頻繁變化,盡管現在的管理信息系統強調要能夠適應企業(yè)自身的管理變革,但因為隨機構的變動(dòng)而產(chǎn)生的職責變化,會(huì )導致時(shí)間跨度較長(cháng)的應用系統開(kāi)發(fā)項目責任人產(chǎn)生變化,使項目成為“胡子工程”。很多時(shí)候,我們會(huì )把一個(gè)IT項目的“胡子工程”歸罪于IT項目管理不到位,當然有這方面的原因,但企業(yè)自身的管理變革也是其中非常重要的一個(gè)因素。當今是管理不斷創(chuàng )新與發(fā)展的時(shí)期,企業(yè)適應形勢不斷變革無(wú)可非議,關(guān)鍵是實(shí)施變革時(shí)要重視變革的風(fēng)險,采取相應的策略,以避免因為管理變革對信息化工作造成巨大影響。
信息來(lái)源:支點(diǎn)網(wǎng)