新聞中心
Dropbox公司首席安全官Patrick Heim談一位強(qiáng)大的行業(yè)領(lǐng)導(dǎo)者需要哪些素質(zhì)、獨(dú)特的網(wǎng)絡(luò)安全個(gè)性以及為何成功企業(yè)必須擁有明確的價(jià)值取向。

我們提供的服務(wù)有:做網(wǎng)站、網(wǎng)站建設(shè)、微信公眾號(hào)開(kāi)發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、貢山ssl等。為上千企事業(yè)單位解決了網(wǎng)站和推廣的問(wèn)題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的貢山網(wǎng)站制作公司
Vincent Liu(以下簡(jiǎn)稱VL): 安全領(lǐng)域缺乏強(qiáng)大的領(lǐng)導(dǎo)體系,而且目前還沒(méi)有專門(mén)的培訓(xùn)課題來(lái)解決這個(gè)問(wèn)題。您打算為新任領(lǐng)導(dǎo)者們提出哪些建議呢?
Patrick Heim(以下簡(jiǎn)稱PH):堅(jiān)實(shí)的技術(shù)基礎(chǔ)非常重要。那些在技術(shù)方面較為欠缺的從業(yè)人員往往會(huì)被新一代更具技術(shù)才能的安全領(lǐng)導(dǎo)者所取代。當(dāng)然,面對(duì)董事會(huì)或者高層管理團(tuán)隊(duì)的交流能力也不容忽視。在這種情況下,單純宣稱一切安好并不足以涵蓋安全領(lǐng)導(dǎo)者的全部角色定位。作為職能預(yù)期,大家需要進(jìn)行自我批判并不斷尋求進(jìn)一步改善安全水平的機(jī)遇。但同樣需要強(qiáng)調(diào)的是,大家又不能太過(guò)挑剔,團(tuán)隊(duì)獲得的成功必須得到應(yīng)有的肯定。這是一種非常重要的心理素養(yǎng),因?yàn)榘踩拖袷且慌_(tái)永不會(huì)停止的跑步機(jī)。我們可以慶祝勝利,但同時(shí)也得展望未來(lái)。因此,考慮風(fēng)險(xiǎn)的當(dāng)前發(fā)展態(tài)勢(shì)、未來(lái)可能出現(xiàn)的新型威脅以及如何加以應(yīng)對(duì)將成為安全領(lǐng)導(dǎo)者終生追求的答案。
VL: 作為這一領(lǐng)域中的頂尖從業(yè)者,您自主選擇了自己的職位。那么在領(lǐng)導(dǎo)Dropbox公司的過(guò)程中,您認(rèn)為管理者應(yīng)當(dāng)擁有哪些素養(yǎng)?
PH:我對(duì)于領(lǐng)導(dǎo)者給整個(gè)企業(yè)造成的影響很感興趣。當(dāng)初造訪Dropbox并剛剛接觸其企業(yè)文化與員工時(shí),我就有一種非常強(qiáng)烈的感覺(jué),即這家公司的領(lǐng)導(dǎo)層做出了正確的決定。而直到投身于Dropbox之后,我才逐漸了解到個(gè)中緣由。從企業(yè)文化的角度講,這家公司專注于在不破壞企業(yè)價(jià)值取向*的前提下盡可能吸納精英人才。
VL:您是否在安全領(lǐng)域中遇到過(guò)所謂的個(gè)性差異?對(duì)于一位剛剛開(kāi)始接觸安全管理工作的領(lǐng)導(dǎo)者來(lái)講……追求個(gè)性會(huì)不會(huì)有些古怪?
PH:是的,我們確實(shí)有些古怪。這種古怪因素往往存在于我們對(duì)于安全專業(yè)人才匱乏的討論當(dāng)中。為了保持安全團(tuán)隊(duì)的健康發(fā)展,有時(shí)候我們必須要排除其它一些必要前提來(lái)任用一位個(gè)性很強(qiáng)的員工——因?yàn)橐苍S只有他們才能真正帶來(lái)顛覆性的成效。
VL: 那您在何種情況下才會(huì)決定雇用一位個(gè)性強(qiáng)烈的員工?
PH:這取決于當(dāng)前企業(yè)環(huán)境。很多個(gè)性強(qiáng)烈的員工都擁有非常突出的工作能力。如何能夠有效發(fā)揮這種能力,那么安全企業(yè)也將變得非常強(qiáng)大。不過(guò)對(duì)于那些規(guī)模龐大而且運(yùn)營(yíng)體系較為成熟的安全企業(yè)來(lái)說(shuō),這類人才往往很難融入現(xiàn)有業(yè)務(wù)流程。大家當(dāng)然可以頂住壓力將他們吸納進(jìn)來(lái),但卻未必能夠幫助他們找到在招惹麻煩之外的確切能力發(fā)揮空間。在這種環(huán)境下,個(gè)性較強(qiáng)的員工可能會(huì)變得不安,甚至不愿長(zhǎng)時(shí)間在大型企業(yè)工作。此外,我們還需要考慮此類員工可能給團(tuán)隊(duì)造成的影響。如果個(gè)別員工擁有教練般的心態(tài),那么當(dāng)然能夠激發(fā)其他人參與工作的積極性。然而如果個(gè)別員工的個(gè)性太過(guò)鮮明,那么有可能威脅到其他人,或者導(dǎo)致自身變得心情沮喪。
VL:那么您在建立安全團(tuán)隊(duì)的過(guò)程當(dāng)中,學(xué)習(xí)到了哪些招聘經(jīng)驗(yàn)?
PH:我也曾經(jīng)在招聘過(guò)程中做出一些太過(guò)冒險(xiǎn)的舉動(dòng),有時(shí)候甚至?xí)屡c愿違。在此期間,我了解到——這其實(shí)更多應(yīng)該算是一種領(lǐng)導(dǎo)技能——我們必須能夠快速解決緊張情緒并堅(jiān)定決心。采取鮮明的應(yīng)對(duì)態(tài)度與立場(chǎng),下轄團(tuán)隊(duì)就會(huì)感受到自己的領(lǐng)導(dǎo)者正在背后支持著他們。一位優(yōu)秀的安全領(lǐng)導(dǎo)者需要引導(dǎo)自己手下的經(jīng)理,幫助他們了解到責(zé)罵與訓(xùn)斥并不是一種具備可持續(xù)性的管理策略。尋求雙贏解決方案,幫助大家保持輕松愉快的工作情緒同時(shí)推進(jìn)業(yè)務(wù)持續(xù)發(fā)展,這才是最理想的管理效果。
VL: 那您是如何在Dropbox公司建立自己的安全團(tuán)隊(duì)的?
PH:我們將安全部門(mén)劃分為兩大組成部分。其一為安全工程技術(shù)區(qū)劃,另一個(gè)則為信任與安全區(qū)劃。我們希望能夠?qū)碛邢嘟寄芙M合的員工歸為一類。安全工程技術(shù)團(tuán)隊(duì)由開(kāi)發(fā)人員與具備較高技術(shù)類技能儲(chǔ)備的員工組成,其主要任務(wù)在于接觸更多運(yùn)維元素以及工程技術(shù)工作。而信任與安全團(tuán)隊(duì)作為另一大組成部分則主要處理合規(guī)性、風(fēng)險(xiǎn)管理、實(shí)現(xiàn)業(yè)務(wù)驅(qū)動(dòng)發(fā)展戰(zhàn)略、協(xié)調(diào)整體項(xiàng)目以及評(píng)估實(shí)際效果等工作。
VL:業(yè)界認(rèn)為您是一位云安全方面的管理專家。為什么這一定位擁有顯著價(jià)值?
PH:每個(gè)人都有自己的工作目標(biāo)。而整體環(huán)境下的敏捷性水平往往會(huì)成為區(qū)別成功與失敗的分水嶺。當(dāng)我們擁有一支由才華橫溢的安全工程師建立的卓越團(tuán)隊(duì)時(shí),敏捷性有時(shí)候甚至能夠按小時(shí)進(jìn)行衡量。云技術(shù)正是憑借著自身敏捷性才能夠成為游戲規(guī)則的改變者。相關(guān)供應(yīng)商能夠快速介入、改變、發(fā)展并完成任何必要的客戶數(shù)據(jù)保障舉措。云服務(wù)廠商的安全水平更高。如果我們無(wú)法成為一名出色的數(shù)據(jù)管理者,則必將與合規(guī)性要求發(fā)生抵觸;而如果我們無(wú)法幫助客戶保障其信息安全,他們則會(huì)轉(zhuǎn)而選擇其它廠商。
Dropbox公司信任與安全團(tuán)隊(duì)負(fù)責(zé)人Patrick Heim
相關(guān)注解:
*為什么企業(yè)需要明確的價(jià)值取向:價(jià)值取向代表著一種積極、正面且令人愉悅的選擇思路。如果能夠?qū)⑵髽I(yè)價(jià)值主張與睿智而謙虛的人才相結(jié)合,我們將能夠構(gòu)建起一整套出色的業(yè)務(wù)環(huán)境。
個(gè)人資料: Patrick于2015年1月正式加入Dropbox公司,而在此之前他已經(jīng)積累到超過(guò)20年的信息安全與技術(shù)從業(yè)經(jīng)驗(yàn)。在進(jìn)入Dropbox之前,Patrick曾經(jīng)在Salesforce.com公司擔(dān)任首席信任官,并曾在Kaiser Permanente以及McKesson公司出任首席安全官。Patrick曾建立過(guò)多家安全初創(chuàng)企業(yè),且目前仍身為Cylance公司董事會(huì)成員。
分享文章:如何自上而下建立一支成功的安全團(tuán)隊(duì)?
鏈接地址:http://fisionsoft.com.cn/article/djgsdjj.html


咨詢
建站咨詢
