为什么从网络安全合规可见企业数字化转型以至 AI 落地的真实心态

作者:Sender Su  来源:本站  发布日期:2025-02-25  最后修改日期:2025-02-25

企业经营发展既需要狼性也需要理性。一说狼性,读者都会懂,但说到理性,比较模糊。

简单地说,但凡合规,包括网络安全合规,大多数企业在执行时都不会是热情拥抱的--因为成本付出了,却不见得能和收益增长挂钩。

所以企业肯不肯在合规上付出,就属于理性以及务实的范畴。而且,通过网络安全合规这个敞口,还可以从中一窥企业数字化转型,尤其是当前如何实践 AI 落地的真实心态。

article banner, photo shot by author.

笔者:国际注册信息系统审计师、软考系统分析师、软件工程硕士

为了确保笔者这篇文章不是 AI 输出而是自己观点,笔者把文章标题扔给了几个不同厂商的 AI 让它们拟稿,只要是 AI 输出的内容有了就不写。笔者也建议读者自行尝试一下,把 AI 的输出作为笔者本文的补充材料。

1、高质量发展和理性经营

本文的主题首先要往外稍作延伸。

笔者认为,高质量发展是和企业经营者经营决策的理性因素紧密相关的。如果不理性,企业发展的结果即使表面上看是高歌猛进的,但是否高质量,就相当可疑。

因为表面上能看到的,只是量,看不到质。

所以就要找一些侧面去观察,从中判断出企业发展的质,而且还能推断出企业在信息化建设尤其是眼前面临的,如何通过实现 AI 落地而真实提质增效的底层思维逻辑。

2、网络安全合规最能体现企业经营中的理性和务实

笔者认为,网络安全的合规和其他合规有根本区别。比如安全生产合规,这是和人命直接关系的,而网络安全,俗话说就是“不死人”。

再如财税合规,不用说都知道和刑法紧密关联。但网络安全法、数据安全法的要求对于其定义的网络运营者的大多数来说,和刑法尚有一定距离。

既然是有距离,这就会对企业如何对待网络安全合规构成关键影响因素。所谓“精明”的企业,必然会尝试寻找各种捷径或者弯道,而不会理性且务实地对待合规要求。

3、网络安全合规是信息化建设投入和产出关系定义的反映

数字化转型实际是信息化建设的新提法。而信息化建设这事,长期以来都有一种看法,就是投入和产出的关系不容易确定。

有读者可能会说其实评估方法现在已经不少了,可以多维度地评估两者的关系,从而获得客观公正的评价结果。

只是,理论上如此,放到实际中不仅需要大量工作,还需要关键一点就是评价结果能获得承认,实际依然落在理性的范畴,如果企业经营者主观上就是不承认呢?

既然不确定,那基于“精明”的“理性”,必然引导企业经营者的思维到尽可能压缩投入但同时实现高产出的模式上去。

4、如上综合判断,真实心态就可以很清晰

数字化转型、通过 AI 落地提质增效,都不是一蹴而就的,需要有较长的投入周期和成本沉淀。而且在此期间,网络安全的合规如影随形,“三同步”原则是需要坚持的。

但如果企业在网络安全合规的实际执行上只是得过且过地实施,可有可无地执行,那么按上述推论,这个企业搞数字化转型就必然是短视和功利的,也就是不会理性和务实。

那么具体到 AI 落地这个更具体的工作上,必然就是吹一阵风,走一过场而已。

~ 完 ~

注:题头图为笔者自行拍摄。

本栏目相关
  •  2024-12-31 守好两高一弱很难?
  •  2025-02-25 为什么从网络安全合规可见企业数字化转型以至 AI 落地的真实心态
  •  2023-11-22 勒索软件团伙为了让受害者掏钱,居然直接报告给监管部门
  •  2024-03-19 电影《沙丘》中的零信任和风险管理(剧透)
  •  2024-05-28 微软 AI PC 的新功能“回顾”一定是个大坑
  •  2024-09-08 CISecurity.org 已经拒绝中国大陆 IP 地址访问
  •  2024-07-29 “观星者哥布林”的警示:瞄准病急乱投医的软件供应链水坑攻击
  •  2024-07-20 软件供应链安全应敲响警钟:从CrowdStrike搞蓝了Windows所思
  •  2024-05-15 数据分类分级不是皇帝的新衣,是甲方信息化部门的尚方宝剑
  • 本站微信订阅号:

    微信订阅号二维码

    本页网址二维码:

    本栏目热门内容
  • WSUS 行将就木:微软决定放弃这款差强人意的更新管...
  • 评论:关于DBA这个角色职业未来之我见
  • 勒索软件团伙为了让受害者掏钱,居然直接报告给监管...
  • 评论:我对终身学习的看法和自己的方法
  • 评论:都一窝蜂地迁移基础设施......但真准备好了?...
  • 电影《沙丘》中的零信任和风险管理(剧透)
  • 信息化项目甲方避坑指东之一
  • 国产化替代:资源有限的甲方如何选择操作系统?
  • 信息化项目甲方避坑指东之二
  • 微软 AI PC 的新功能“回顾”一定是个大坑
  • CISecurity.org 已经拒绝中国大陆 IP 地址访问
  • “观星者哥布林”的警示:瞄准病急乱投医的软件供应...
  • 软件供应链安全应敲响警钟:从CrowdStrike搞蓝了Win...
  • 数据分类分级不是皇帝的新衣,是甲方信息化部门的尚...
  • 网络安全日志保留6个月?可能要三年。
  • 中国·广州 2024年国家网络安全宣传周现场精彩一瞥
  • 信息化项目甲方避坑指东之三
  • 蓝屏不会是最后一次:盘点杀毒软件反杀操作系统的历...
  • 从香港网络安全立法看网络安全技术论坛2024,以及对...
  • 高“效”运维已死,高质运维永生
  • 国产化替代:操作系统厂商需要加快制订加固基准
  • IT环境多样性:供应链安全和网络弹性之源!
  • 从香港网络安全峰会2024观察香港网安市场机遇
  • 采购使用传呼机、对讲机归谁管?
  • 安全加固必须要有可人读的基准文本而不是傻瓜式的黑...
  • 香港网络安全峰会2024所见
  • BASIC 语言发明人去世,想起自己用过很多种 BASIC
  • 网络安全行业的评选特别多,信哪个?
  • 守好两高一弱很难?
  • 更多...