商業(yè)領(lǐng)袖該如何避免斯諾登危機(jī)?

?智能總結(jié)就在一年前,英國《衛(wèi)報》根據(jù)美國人愛德華·斯諾登泄露的機(jī)密文件,開始了震驚世界的獨家報道。撇開斯諾登究竟是叛國者、國家公敵,還是讓數(shù)百萬人擺脫非法監(jiān)視活動侵害的勇敢公民這些煽動性的言論不談,有一點沒有異議,就是他的所作所為對于數(shù)據(jù)安全的影響甚大。
【MBAChina網(wǎng)訊】就在一年前,英國《衛(wèi)報》根據(jù)美國人愛德華·斯諾登泄露的機(jī)密文件,開始了震驚世界的獨家報道。撇開斯諾登究竟是叛國者、國家公敵,還是讓數(shù)百萬人擺脫非法監(jiān)視活動侵害的勇敢公民這些煽動性的言論不談,有一點沒有異議,就是他的所作所為對于數(shù)據(jù)安全的影響甚大。
“后斯諾登時代”(post-Snowden)一詞已成為安全專家的常用語,這便是最好的印證。
斯諾登的特別之處在于,作為受雇于美國國家安全局(NSA)的一名IT系統(tǒng)管理員,他有權(quán)訪問其職責(zé)范圍內(nèi)的機(jī)密信息。
他的職責(zé)與權(quán)限意味著,僅憑幾個閃盤,他便能對國家安全局構(gòu)成致命的威脅(繞過各種復(fù)雜的安全系統(tǒng)、軟件與政策)。
幾乎可以斷言,如果保密性極高的國家安全局都會遭受這種威脅,那么絕大多數(shù)組織機(jī)構(gòu)都可能難逃此劫。商界領(lǐng)袖們該如何避免其組織機(jī)構(gòu)陷入斯諾登危機(jī)?一個潛在的解決方案就是大數(shù)據(jù)與行為分析。
顧名思義,大數(shù)據(jù)分析最主要的一個優(yōu)勢就是信息量。它可以讓一個組織通過多個數(shù)據(jù)源獲取PB級數(shù)據(jù)信息,并利用其確定趨勢和模式。
事實上,將信息量足夠大的數(shù)據(jù)源結(jié)合在一起(如人事記錄、職位描述、網(wǎng)頁瀏覽習(xí)慣、IT系統(tǒng)使用情況等),完全可能在組織內(nèi)部員工的行為方式上獲得前所未有的發(fā)現(xiàn)。若將數(shù)據(jù)存儲在“數(shù)據(jù)湖”中(該數(shù)據(jù)存儲設(shè)施通過標(biāo)準(zhǔn)化手段,保證公司數(shù)據(jù)符合未來發(fā)展方向),潛在發(fā)現(xiàn)會成倍增加。
提到安全,大數(shù)據(jù)最有效的一種應(yīng)用就是行為分析。
首先,需要對一段時間內(nèi)各種變量進(jìn)行分析,明確整個組織內(nèi)部大多數(shù)員工的工作行為方式,從而確定什么是員工的“正常”行為。
接下來,需要獲取與正常行為模式不符的用戶信息,數(shù)據(jù)研究人員要對這樣的信息進(jìn)行分析。
既然沒有哪家大型組織會配置足夠的帶寬、資金和資源去監(jiān)控每個員工的行為,那么,這種方法有效地預(yù)防了問題員工的威脅。
一家大型金融服務(wù)行業(yè)的客戶提供了這樣一個有說服力的案例。該公司了解到,有4名員工涉嫌詐騙。數(shù)據(jù)研究小組面臨挑戰(zhàn),他們需要利用大數(shù)據(jù)分析來辨別這4人的身份。研究小組首次對公司全體員工的人事信息和業(yè)務(wù)信息進(jìn)行分析處理,確定屬于“正常”員工的行為特征。接著查找行為顯示異常的用戶資料,最終,他們準(zhǔn)確地辨認(rèn)出,作案人員不止4人,還有另外兩名嫌疑人。整個分析過程耗時兩周,但隨后查清詐騙過程僅用了24小時。如果用一年時間去發(fā)現(xiàn)、調(diào)查并阻止詐騙行為,而不是兩周,那么可以想象,公司將遭受多大的現(xiàn)金損失,又將面臨何種尷尬處境。
考慮以下假設(shè)實例:數(shù)據(jù)顯示,在周期為12個月的時間內(nèi),大多數(shù)公司會計人員核銷票據(jù)的頻率為每日一次,或者每季度一次。然而,有一個人卻在每隔一周的周四晚7點后執(zhí)行該項操作。這不一定就是詐騙行為,但存在可能性。無論是哪種情況,管理者很容易迅速核實。
同樣,如果員工在周四晚上定期批量下載文件,會是怎樣的情況?他們僅僅是為了每周五在家中工作,還是為了半年后跳槽到競爭對手那里而竊取你的發(fā)展規(guī)劃?利用大數(shù)據(jù)開展的行為分析可提供各種易于處理且能夠持續(xù)、高效融入業(yè)務(wù)流程的洞察手段。
再次回到斯諾登事件,顯然,行為分析能夠幫助國家安全局發(fā)現(xiàn)IT管理員定期訪問并下載機(jī)密文件的異常行為。從司法鑒定角度,分析結(jié)果更可能表明,斯諾登完成任務(wù)的方式不同于其他同事。與無數(shù)其他實例相比,很有可能是他打開并傳輸文件的組合方式不正常。也許這樣會耗時六周或更長時間,但結(jié)果可能是,主動并且監(jiān)控嚴(yán)密的大數(shù)據(jù)行為分析策略會將斯諾登抓住,并阻止他泄露這十年來最具轟動性的消息。
如果說愛德華·斯諾登給我們帶來了某種啟示,那就是我們不能依靠傳統(tǒng)安全軟件來保證數(shù)據(jù)的100%安全。
我們必須制定新的策略,即使遇上最狡猾的數(shù)據(jù)竊取者,也不讓其得逞。我們必須把斯諾登當(dāng)作比較標(biāo)準(zhǔn),考慮任何一名員工可能造成的最大破壞,并以此衡量組織機(jī)構(gòu)的安全性。行為分析既非魔法,也非深不可測。它需要的僅僅是最新且穩(wěn)定的IT基礎(chǔ)設(shè)施以及一套謹(jǐn)慎加以運用的算法。
當(dāng)我們在新聞頭條中發(fā)現(xiàn)另一名高調(diào)的數(shù)據(jù)竊取者(此人可能會毀掉卡塔爾2022年世界杯的主辦權(quán))時,很顯然,這些預(yù)防措施應(yīng)該成為每位商業(yè)領(lǐng)袖的當(dāng)務(wù)之急。到底有多急?問問國際足聯(lián)主席布拉特吧。
更多MBA評論推薦:
欲了解更多MBA評論請點擊:http://www.lhbzw.cn/html/view/
(本文轉(zhuǎn)載自 ,如有侵權(quán)請電話聯(lián)系13810995524)
* 文章為作者獨立觀點,不代表MBAChina立場。采編部郵箱:news@mbachina.com,歡迎交流與合作。
備考交流
- 【MBAChina 官方社群矩陣】
- 涵蓋 199管理類聯(lián)考備考 · 復(fù)試調(diào)劑 · 博士申請 · 中外合辦學(xué) 四大板塊。
- ??2027 MBA/MPA/MEM/MPAcc /EMBA聯(lián)考備考群
- ??2026 管理類聯(lián)考復(fù)試調(diào)劑群
- ??博士項目交流群
- ??中外合作辦學(xué)項目群
- ?? 添加微信:MBAChina001
- 備注【報考項目】,邀請您加入專屬交流群

掃碼關(guān)注我們
- 獲取報考資訊
- 了解院校活動
- 學(xué)習(xí)備考干貨
- 研究上岸攻略
最新動態(tài)
活動日歷
- 01月
- 02月
- 03月
- 04月
- 05月
- 06月
- 07月
- 08月
- 09月
- 10月
- 11月
- 12月
- 06/01 6月1日直播預(yù)告:香港理工大學(xué)SPEED學(xué)院_全新碩士課程專場!26fall入學(xué)!
- 06/03 6月3日活動報名 | 北大光華-凱洛格國際EMBA項目Coffee Chat@上海
- 06/03 【活動報名】中國科學(xué)技術(shù)大學(xué)科技商學(xué)院專題講座重磅開啟!
- 06/04 6月4日 席位鎖定中 | 香港中文大學(xué)(深圳)MBM2027級招生說明會
- 06/06 長春理工大學(xué)2027級工商管理碩士(MBA)考生見面會
- 06/06 重磅!上財?shù)嗡呓?027級全日制金融碩士“新興金融探索日”活動通知
- 06/06 深圳場 | 清華-康奈爾雙學(xué)位金融MBA公開課暨2027級招生說明會報名中!
- 06/06 上海 | 紫荊課堂暨2027級清華MBA招生咨詢會報名開啟!
- 06/06 浪潮已至|南科大科創(chuàng)MBA 2027級招生啟動大會來了
- 06/06 活動報名 | “迅策科技”校友企業(yè)參訪暨清華五道口金融EMBA深圳招生說明會
熱門資訊
掃碼關(guān)注 MBAChina
掃碼關(guān)注
EMBA







