• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO IT經理人雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 精選文章

降低數位轉型的隱藏風險

2021-06-16
分類 : 精選文章
0
A A
0
Dangers of digital information

要安全獲得轉型技術的好處,必須具備跨領域的新風險管理技術。

文/Bob Violino 譯/林麗冠


企業適應新的工作、員工管理和服務客戶方式時,會尋求盡可能獲得任何技術驅動的優勢。他們正邁出更大的步伐,朝著雲端、電子商務、數位供應鏈、人工智慧(AI)和機器學習(ML)、資料分析以及其他可以提供效率和創新的領域前進。

同時,企業開始嘗試管理風險──創造新機會的數位計畫也可能導致安全漏洞、法規遵循問題和其他挫敗等風險。結果造成創新的需求與降低風險的需求之間存在持續性的衝突。

[CIO都在讀: 運用技術路線圖做好管理數位轉型的計畫 ]

「關於管理風險和參與數位轉型工作,總是會有某種程度的緊張關係,」醫療保健供應商 Intermountain Healthcare 的資訊長 Ryan Smith 表示。

「隨著組織轉而提升對消費者和員工提供關於個人和企業導向資訊的數位存取層級,此舉也創造了有別於傳統營運方式、必須加以減輕的全新形式風險,」Smith表示。「這些透過數位轉型實現的新參與模式,需要不同的風險管理方法。」

在四個關鍵領域中,數位轉型行動可能會帶來風險,以下說明這四個關鍵領域,以及組織可以如何處理。

內容目錄 隱藏
一、多雲或混合雲基礎架構
二、數位供應鏈和銷售通路
三、物聯網(IoT)
四、自動化與分析
採取行動減輕數位風險

一、多雲或混合雲基礎架構

愈來愈多組織開始轉向由多雲端服務(通常來自多個供應商)支援的IT環境,這可能包括軟體即服務(SaaS)、平台即服務(PaaS)或基礎架構即服務(IaaS)產品。

無論採用哪種類型的雲端,在組織的自身防禦範圍外代管重要資料和應用程式,會帶來相當大的風險,尤其是如果涉及多個位置、服務或供應商。除了資料遺失或失竊之外,企業還可能遇到資料隱私規範方面的問題,更不用說由於雲端管理做法不當而導致的成本超支風險。

「我們這裡看到的最常見風險涉及雲端環境的管理:哪個雲端供應商?哪種協定?開發環境的建立、利用和規模等門檻值,以供充分使用,」技術研究與諮詢公司ISG的合夥人 Ola Chowning 表示,並且補充說,在一開始就處理這類治理問題,要比事後實施容易得多。

[CIO都在讀: 企業雲端戰略七大趨勢 ]

全球管理顧問公司Kearney旗下的商業分析諮詢公司Cervello的主管 Emal Ehsan 說,多雲策略「往往會帶來更複雜和更不連貫的管理和自動化工具」。這種複雜性可能會引發營運中斷的風險。

此外,IT服務以往是從公司所擁有和營運的資料中心取得,IT負責監督取得的過程。Intermountain資訊長Smith指出,如今,商業使用者可以在沒有架構或安全性審查之下,輕鬆購買和部署PaaS等雲端服務。IT和企業領導人需要減輕這種情況,做法是控制哪些服務必須開啟並提供給使用者。

「最佳做法是確保:針對所有請求的雲端服務,服務獲准於企業中使用之前,都需要在任何IaaS、PaaS或SaaS供應商平台上進行適當的架構和安全性審查,」Smith說。「必須先建立指引和護欄,然後才能對組織提供任何公共雲供應商工具,包括對所有使用情況進行持續監控。」

Smith表示,IT、網路安全和法律全都必須相互配合,持續跑在企業使用者採購和消費新雲端服務的所有行動之前。

二、數位供應鏈和銷售通路

企業愈來愈依賴各種技術來加強和管理其供應鏈,包括端對端數位連接、雲端服務、區塊鏈、機器人技術、自動駕駛汽車和進階分析工具等。

這種供應鏈的數位轉型可以提高效率和能見度、減少錯誤和成本、增強與業務夥伴的協作並改善流程,但也可能帶來風險,包括資料遺失。

Smith指出,參與企業對企業(B2B)數位服務的各方可以採用多種降低風險的技術,其中包括與合作夥伴制定可處理各種風險和責任的廣泛業務協議。企業也可以建立網路安全和資料隱私控制,以確保資料傳輸和儲存的安全性。

[CIO都在讀: 打造彈性組織 迎接未來挑戰 ]

「企業通常會要求對這些B2B連結進行監視,以確保人們遵循政策和程序,」Smith說。「此外,最佳做法建議,對第三方進行頻繁的風險評估,以確保數位供應鏈中的所有參與者都有遵循產業安全和隱私規定及標準。」

企業也愈來愈依賴數位銷售通路,例如電子商務、電子郵件、簡訊、行動應用程式和線上活動,以接觸客戶或潛在客戶。

「我們在此經常看到的風險是,某項多重通路策略缺乏明確性,或是如果完全轉向數位,另一方面卻缺乏促使合作夥伴、客戶、消費者轉變的策略,」Chowning說。「沒有充分概述該策略並推動優先事項和投資,組織就會發現自己處於優先事項不斷改變的情況,在這種情況中,實際上沒有通路會取得進展。」

Chowning指出,有些建立多個數位通路的努力行動甚至已經演變成某種內訌。「使多個通路由一個領導團隊負責和承擔責任,通常是非常重要的緩解策略」,有助於避免內訌情況。

三、物聯網(IoT)

從事製造業、醫療保健、零售和其他產業的公司已開始大規模部署物聯網技術,以追蹤資產的位置、監視設備效能、收集有關產品使用情況的資料等。

潛在的好處令人注目,包括更有效率的供應鏈和工廠、改善的設備和產品維護、強化的客戶經驗,以及避免遺失貨物從而降低成本。但是風險也很高。例如,分散式阻斷服務攻擊已經被歸咎於連線的設備,以及物聯網策略引入許多讓駭客入侵的入口點,包括連線的設備本身。

[ 下載 2020-21 CIO大調查報告,掌握最新企業IT導入趨勢 ]

企業內的連線設備可能包括任何裝置,從暖通空調(HVAC)系統、伺服器和其他IT設備,再到車輛、照明系統、恆溫器、電器等。Smith表示,組織需要尋找方法來確保連線設備的安全並降低風險,將這些設備必須與其他設備連線的數目設定限制,在某些情況下,可將這些設備置於不同的網路中。

「此外,也需要特別花工夫與設備製造商密切協調,以協助確保這類設備會針對作業系統修補隨時更新,並且有適當的控制措施來確保其安全,」Smith說。

其他最佳做法包括:透過合約要求設備製造商提供使設備保持最新和安全的方法;以及掃描公司網路以偵測物聯網設備是否有可疑活動的跡象。

四、自動化與分析

企業在尋求加快作業、減少錯誤和削減成本之際,也爭相將耗時且勞力密集的手動流程自動化。

人工智慧和機器人流程自動化(RPA)等技術可以幫助將資料輸入之類的任務自動化,從而大幅強化商業流程獲得處理的方式,但是它們也可能帶來風險。

Smith說,在分析、人工智慧和機器學習的風險成分中,主要的風險成分是資料科學家用來訓練模型以及產生那些模型的平台的資料集。

Smith指出,減輕風險的範圍涵蓋了擁有妥善擬定的合約來管理大數據合作夥伴關係、將資料集裡使用的資料限制為最基本的必要資料,以及在可能的情況下使用匿名資料。

[CIO都在讀: 什麼是「自動化長」?你需要一個嗎? ]

自動化的一些風險可能來自無法快速擴充或無法達成期望。

「目前,自動化生態系統正在經歷重大改變,」Cervello主管Ehsan說。「回顧以往,它是從流程外包開始,然後是流程最佳化──精實、六標準差──再到機器人流程自動化。我們現在看到的是機器人流程自動化和人工智慧的融合,可以解決複雜的業務問題。」

Ehsan表示,這種人工智慧和機器人流程自動化的融合,開啟了以往不可能出現的新可能性和使用案例,例如具有1,750億機器學習參數能力的智慧型文件處理,或是使用神經網絡和深度學習來偵測交易異常。

Ehsan指出,組織應該盡早設定對自動化的期望,並讓業務和IT部門的利害關係人參與,以使他們認識到自動化的潛在好處、功能和用途。然後,組織應該推出聚焦於效益的快速、小型和短期試驗。

「透過僱用員工或聘請顧問,盡早利用高技術資源來實施治理、架構、變更管理和溝通、範本、業務參與、業務案例形成以及ROI(投資回報率)計算,」Ehsan說。

採取行動減輕數位風險

藉著任何數位轉型計畫,組織應該透過IT、安全、風險管理、法律和其他有關單位之間的協作,徹底評估風險──包括那些與組織將會採用的技術平台相關的風險。透過確定最大的風險為何,IT和安全領導人可以運用這個觀點來處理轉型計畫。

製造系統供應商 Park Industries 有幾項數位轉型行動正在進行,包括商業流程自動化、企業系統整合、雲端移轉,以及與物聯網相關的資料分析。

[ 加入 CIO Taiwan 官方 LINE 與 FB ,與全球CIO同步獲取精華見解 ]

「在處理這些轉型計畫時,資訊安全和資料品質是最大風險之中的兩項,」 Park Industries 公司的IT主管 David Lloyd 說。「擁有整體的資料策略,包括安全性、以角色為基礎的權限以及識別單一訊息來源,有助於減輕這些風險。」

Smith指出,大多數組織都認識到,利用雲端、人工智慧、物聯網和其他技術可以提供諸如提高企業敏捷性、增強服務可擴充性和降低成本等實質優點。「但是,組織必須實施全新的風險管理技術來支援這些轉型能力,」他表示。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

這篇文章對您有幫助嗎?
👍👎
標籤: 數位轉型醫療醫療業
上一篇文章

OT與IT整合上的痛點與解決之道

下一篇文章

推動包容性未來工作環境:實踐混合工作及活動模式,保障平等機會及發言權

相關文章

1200-cooperation-work
精選文章

強化 IT 和業務協同的 6 大有效策略

2022-08-16
1200-AdobeStock_176465438
精選文章

業務領導人覬覦CIO職位 IT領導人如何強化競爭優勢

2022-08-12
Logistic people, great design for any purposes. Vector illustration.
精選文章

供應鏈分析:讓物流更順暢的 5 項要訣

2022-08-09
下一篇文章
全新的 Webex Suite 是業界首款將會議、通話、訊息、投票功能和活動集於一身的混合辦公方案

推動包容性未來工作環境:實踐混合工作及活動模式,保障平等機會及發言權

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

📈 CIO點閱文章週排行

  • 勤業眾信風險諮詢服務執行副總簡宏偉

    【專訪】勤業眾信風險諮詢服務執行副總簡宏偉

    0 分享
    分享 0 Tweet 0
  • 微服務的迷思:不要為微而微

    0 分享
    分享 0 Tweet 0
  • 2022年度CIO大調查報告下載

    0 分享
    分享 0 Tweet 0
  • 【專訪】華碩集團資安長金慶柏

    0 分享
    分享 0 Tweet 0
  • 業務領導人覬覦CIO職位 IT領導人如何強化競爭優勢

    0 分享
    分享 0 Tweet 0
  • 強化 IT 和業務協同的 6 大有效策略

    0 分享
    分享 0 Tweet 0
  • 公司董事會希望看到的網路安全指標

    0 分享
    分享 0 Tweet 0
  • 資訊長最需要建立的三種 IT 流程

    0 分享
    分享 0 Tweet 0
  • 烏克蘭的銀行奇蹟 ─ 戰火下的銀行體系如何持續運行

    0 分享
    分享 0 Tweet 0
  • 醫院 DevOps 如何落地(1) ─ DevOps 與醫院

    0 分享
    分享 0 Tweet 0

追蹤我們的 Facebook

透過行動條碼加入

數位及平面

  • CIO Taiwan 網站
  • CIO 電子報
  • 《CIO IT經理人》數位版雜誌 (Zinio)
  • 《CIO IT經理人》平面雜誌

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO協進會
  • CIO.com

關於我們

  • 關於我們
  • 隱私權政策

旗訊科技股份有限公司 | 100 台北市中正區杭州南路一段15-1號19樓 | TEL: 886-2-2321-4335

Copyright© Flag Information Co.,Ltd. All Rights Reserved.

  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO IT 經理人雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

HPE 慧與科技技術規劃處副總經理范欽輝

迎接多雲時代 HPE 助企業做好管理

多雲時代勢不可擋,HPE以豐富經驗與技術能量,協助企業用戶深入了解自身需求,選擇

91376_Bayerkreuz

導入即時分析方案的4個成功案例

本文列舉4家公司正在使用即時分析方案來提高敏捷性,因應客戶需求變化,最佳化定價,

1200-630-AdobeStock_351488904

俄烏戰爭 全球 IT 委外服務拉警報

由烏克蘭對外提供 IT 委外服務的相關供應商,正在盡快與盡可能努力降低戰爭對合作

CyberArk技術顧問陳鳴豪

CyberArk:引進零信任機制 善用雲端服務

第11屆金融業CIO高峰會 秋季場 資訊安全議題發展多年,傳統資安架構都是採取圍

1200_C3A0328

iKala Cloud:援引Google方案協助建構智慧醫療場景

2020智慧醫療研討會 會後報導 文/明雲青 iKalad Cloud 雲端解決

1200-tether-booby-trap-danger-crypto-currency-3d-illustration-render

資安長必須應對的 10 大 NFT 和加密貨幣安全風險

去中心化技術可能會提高 CISO 資安長的焦慮程度,但有一些方法可以避開安全風險

ciotaiwan-logo-600-white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院
  • 企業防疫與持續營運計畫 線上座談會
  • 亞太CIO線上高峰論壇
  • 製造業CIO論壇
  • 金融CIO高峰會
  • Asia Leadership Forum 2020
  • 智慧醫療研討會
  • 商業服務科技論壇
  • CIO大調查

影音

  • 影音