喜茶安全部门全被裁掉 难道安全重要却不重视?
在喜茶裁员风波中,吃瓜群众觉得最凄惨的就是信息安全部门,因为该公司做的人员调整和优化,把整个安全部门裁掉了。这也让不少人心有触动,安全部门竟然这么不受重视?以至于企业一旦出现问题,就第一个裁掉这个部门,以此降低经营成本。
安全部门作为一个成本投入部门,在领导眼中,就是烧钱的部门,这个钱总让老板觉得花得不值。因为,不出事的时候,好像安全部门一整年都无所事事;一旦出事就得在公司24小时待命,为此还成为事件的背锅侠,扛起职位和薪资不匹配的大锅。在同事看来,安全部门就是麻烦制作者,增加了产品上线的流程和时间。
这也引发了网安行业的热议:安全作为一个成本投入部门,怎么衡量它的价值?
安全部门不受重视
企业在信息安全上的投入是实实在在的,但是信息安全对企业的隐性产出难以直观呈现在高层面前,所以信息安全部门的价值很难有效衡量,这也就是为什么这个部门不受重视。
大家都知道,企业的最终目的就是赚钱,所有的部门和工作也是围绕这个目的进行。这样看来,安全部门不能赚钱,也不是非必需的本门,自然爹不疼娘不爱了。
这几年,网络安全产业发展壮大,加上政策的影响,信息安全越来越受到重视了。虽然如此,和国外相比,中国很多的中小企业,信息安全部门的地位并不高,也并不太重视信息安全建设和投入。
做好安全工作并不容易
1、要了解企业的业务,清楚产品上线各项流程;
2、要擅长沟通,有良好的语言表达能力,能把专业的安全语言翻译成对方听得懂的话;
3、实时关注公司的合规情况,精通网络安全政策和标准;
4、要有教育培训的能力,给同事讲解如何提升网络安全意识。
就是这样的工作,在加班加点完成后,还不一定会得到老板的赞赏,反而给人留下一个“是人都能干好安全工作”的印象,自然就更不可能有招人加薪的想法了。
随着网络安全法律法规的完善,对于触及网络安全红线的处罚也更加严重,安全部门作为直接管理者,也要承担相应的责任,有时甚至面临刑事责任。
这样看来,安全部门就如吃瓜群众说的那样:操这卖白粉的心,拿着卖白菜的钱,还要背着甩不掉的锅。
网络安全真的很重要
虽然安全部门不受重视,但是不管是对国家还是企业来说,网络安全还是很重要的。
还记得2021年众所周知的数据泄露事件吗?童装零售商:在2021年6月的一次攻击中,攻击者窃取了超过410,000人的个人和运输信息。具体来说,他们在第三方数据泄露事件中打击了在线购物者。数据包括姓名、地址、电话号码、购买详情等。
这给企业以及用户带来了安全隐患,企业也会因此遭受损失。
近年来,高压打击之下,仍有勒索软件十分活跃猖獗,主要针对政府、企业用户,在勒索的同事,窃取企业的隐私文件,提高了勒索软件敲诈赎金的成功率。
国家这几年颁布的《网络安全法》《数据安全发》等多部法律法规,企业面临的合规要求越来越严格,违规所遭受的处罚更严重,例如APP下架,会对企业业务造成严重影响。
所以,不可否认信息安全是很重要的。
企业面对网络攻击不能抱有侥幸心理,随着数字化转型浪潮的出现,在企业内部如果不重视网络安全部门,也不重视网络安全,那企业将会为这种侥幸心理买单,最终会失去一些东西。