查看原文
其他

如何做到管理可控,是信创工作的核心,也是最大的难点

李志勇 与智慧做朋友 2022-08-17

以前文章曾提到,信创工作要做到技术、代码、产品、系统、服务、管理六个层面的可控,也强调过管不好的信创不是可控而是被控的观点,这段时间多名读者咨询如何能做到管理可控,为此本文就管理可控做进一步的展开。(注:本文所说管理聚焦于信创工作建设单位)

要做到管理可控,有必要在整体上做到科学公正、开放竞争、边界清晰,在落实上尽量做到有抓手、有系统、有制度、有队伍。

科学公正:
信创工作管理在项目化上以需求设计、方案设计开始,而过往做法是厂商帮着信创管理者承担相关工作,这无可厚非,作者建议在这个过程中要做到科学公正,消除一切因为在局内、利益相关导致失公行为。要做到这一点,可以采用多研讨,多质询,权威机构评判等方法,其中最为关键的还是需要信创管理者要有“科学公正”的态度和“无关生智、局外生慧”的智慧。

开放竞争:
信创工作要在相对开放的前提下充分竞争,这不仅仅是国家对信创工作指导原则,也是信创管理者应该有的认识。作为信息安全工作者,经历了太多因系统不开放导致管理者被供应商卡脖子的事情,这些无需多谈,只是提醒信创管理者时刻注意。信创管理者在信创管理工作中,“要把握准开放的度,控制好竞争的面”,这是需要技巧的。


边界清晰

管理的核心就是理清责权利、发挥合力、避免扯皮、消除小团体小利益等,信创工作涉及范围较大,边界清晰是信创管理者需要重点关注的工作。作者认为,信创管理边界一方面是内部的,一方面是外部的,这两个方面很容易被划分清楚,但由于外部边界自由度高,若内部上下、横向缺失严密的边界管理,很容易就被外部突破,这是有众多实际教训的,这一点信创管理者要高度重视。


信创管理在落实上要结合自身情况做到有抓手、有系统、有制度、有队伍:


有抓手:

信创工作和传统信息化工作在内容和方法上并无太多差异,都需要经历需求设计、方案设计、建设、应用、运维等过程,只是信创具有“可控”基因而已,鉴于此,作者认为信创管理仍然可以依赖咨询和检测认证这两个抓手,具体内容见作者过往文章。

有系统:

信创所涉及的技术、产品、系统等都是有相关标准和具体要求的,信创管理者质疑和控制权相对较弱,那在这样的前提下,如何通过管理手段将这些系统在应用中发挥更大的价值并尽量减少风险,信创管理者有必要考虑设计管理系统、测试系统、监控系统、检测认证等系统,让信创管理工作不仅仅停留在线下,也为消除人的影响奠定基础。

有制度,有队伍:

这是老生常谈的问题,有制度往往可以通过精细化管理做到,但是鉴于当下政府编织改革的现状,有队伍确实成了信创落实工作最为薄弱的环节,这一点作者也没有什么好办法,只能建议信创管理者依赖外部队伍,但是依赖外部队伍所面临的问题也是显而易见的,对于信创管理者也是有挑战的。


总结:


管理可控是信创工作的核心,是信创建设单位务必要解决的问题。管理上的见仁见智,在信创管理上尽量避免,有必要按照统一的整体思路、一致的落实方法进行工作开展。鉴于现状,信创管理者在自身上需要尽可能做到业务和管理都清晰最好。

另外,管理其实就是管人做事,人是最大的不确定因素,有人存在的地方就有管理的压力,从这个维度上讲,管理可控要尽量做到无人或人可控。

【上述仅为作者个人建议,仅供读者参考】



参考文章
信创工作既要有战略认识,更要有战术智慧

只有认清网络安全本质,才能更好的开展网络安全工作

把握需求是商业的核心,必须构建专业队伍给予保障

咨询(密码)在信息安全建设中的重要地位

建立完整的检测认证体系对信息化建设与管理的重要意义

政府的网络安全建设,还应该这样。。。

开展国产密码应用和密码应用测评工作的重要意义


来源:与智慧做朋友
作者:李志勇
声明:文章的图片来源于网络,版权并不属于作者




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存