【專家視點】信息安全在中國被重視的驅動因素
一、信息化
信息化這個詞,在我們的印象里,有十多年的歷史了,這些年來,層出不窮的信息技術引領著各個組織,不論是跨國的企業(yè),還是本土的公司,也包含國家機構,都在經(jīng)歷了信息化之后,把自己的業(yè)務流程固化成了信息系統(tǒng)。于是業(yè)務流程變得透明,管理日益扁平化,管理成本得到了削減,決策更加及時。其中占得先機者,也取得了可觀的利潤,即便是跟從著,也保持了競爭的地位,沒有被發(fā)展而淘汰。
隨著信息化的深入,一個明顯的特征就是業(yè)務非常倚重于信息和信息系統(tǒng)。今天,任誰都無法想象,如果銀行的主機停工了,會是什么樣狀況。即便不是如銀行這般大型的提供實時業(yè)務的單位,比方說一個電子工廠,如果某一天管理系統(tǒng)被病毒感染,該工廠也將是一片的混亂,生產(chǎn)也許可以繼續(xù),但是幾乎每個人都會茫然,他們不知道自己下一步該做什么,不知道這么做是不是正確。
因此隨著業(yè)務對信息和信息系統(tǒng)的倚重,信息和信息系統(tǒng)的安全,成了一個鮮明的問題,是任何組織都不可以繞過和忽略的。
另一個明顯的特征,是信息系統(tǒng)的日益復雜化。由于處在經(jīng)濟高速發(fā)展的階段,業(yè)務流程和方法常常被改變,于是相應的信息系統(tǒng)也在不斷地升級和改版。業(yè)務日益復雜,系統(tǒng)也日益復雜,由于存在著歷史原因,新舊系統(tǒng)還需要共存,因此對信息和信息系統(tǒng)管理的復雜度日益上升。很多作IT經(jīng)理,最后因為受不了維護著如此復雜的系統(tǒng),而離職,甚至有人從此離開了這個行業(yè)。
因此,信息系統(tǒng)維護和管理復雜程度和難度的上升,成為另外一個問題。此時需要一種提升到理論和方法的高度指導。這就驅動著標準的應用。
二、全球化
在全球化的進程當中,盡管人們還在爭論全球化的優(yōu)點和缺點,但是它作為一個潮流,以不可抵擋的趨勢推動著我們的思維和行動。
首先是“中國制造”沖擊著各方人士的理念。也許我們在這個活動中被剝削了,也許我們在這個活動中發(fā)展了自身。由于我們穩(wěn)定政治經(jīng)濟環(huán)境,加上我們充足的勞動力資源,中國已經(jīng)成為事實的世界工廠基地。 近年來,又出現(xiàn)了下面的情景:美國某個銀行的后臺業(yè)務處理,被西安的某個公司完成,而日本某個銀行的客戶服務電話,正在被位于大連的客服人員接聽。在這個關系里,我們不去探討誰的工作價值更高,我們有多余的勞動力,我們的價格比他們本地的要低廉,所以這些業(yè)務順利地來到了中國,在中國成為了一個新的產(chǎn)業(yè)-叫做BP0業(yè)務。類比于“MadeinChina”,人們把這個潮流叫做“Chinasourcing”。
不管是中國制造還是中國服務,都要求供需雙方有著信任的基礎和對話的平臺。而信息安全則是這個信任關系中的最為重要的一個環(huán)節(jié)。這也要求有一個國際公認的標準來規(guī)范雙方的行為和活動。因此這也是信息安全標準在中國應用的驅動因素。