Sylvain Felix, smartcockpit: “rủi ro thường được coi là một bài tập tuân thủ hơn là một phần có giá trị của quá trình ra quyết định”

Quản trị kỹ thuật số rất quan trọng đối với sự thành công của một tổ chức vì nó giúp theo dõi giải thưởng.

Đã có rất nhiều thay đổi trong lĩnh vực này. Ý tưởng đằng sau nó là chia nhỏ các hầm chứa để đảm bảo thông tin liên lạc nhất quán và liên tục giữa các nhóm kỹ thuật và lãnh đạo cao nhất. Không có một kỹ thuật kỳ diệu nào duy nhất để đảm bảo rằng một tổ chức vận hành trơn tru và đạt được các mục tiêu của mình. Nhưng do đó, nhiều giải pháp dữ liệu lớn đã được phát triển để tận dụng tài sản kỹ thuật số.

Một trong số đó là smartcockpit – một phần mềm quản trị kỹ thuật số tiên tiến giúp các tổ chức cải thiện quy trình ra quyết định của họ. Gần đây, nhóm của Cybernews đã liên hệ với Giám đốc điều hành của mình, Sylvain Felix, người đã nhắc nhở chúng tôi nhận thức rõ hơn về những rủi ro mà chúng tôi có thể gặp phải và an ninh mạng đôi khi mang tính tổ chức hơn là vấn đề kỹ thuật.

Hãy kể cho chúng tôi nghe câu chuyện đằng sau smartcockpit. Hành trình của bạn như thế nào kể từ khi bạn ra mắt vào năm 2013?

Nó bắt đầu với một trong những khách hàng tiềm năng của chúng tôi muốn cải thiện quá trình ra quyết định của họ. Chúng tôi đã sử dụng một nguyên mẫu mà chúng tôi đang sử dụng để tư vấn. Khi họ hài lòng với những gì đã làm, họ hỏi chúng tôi liệu chúng tôi có bán cho họ giải pháp của mình hay không. Điều này nghe có vẻ thú vị nhưng chắc chắn không hiệu quả về mặt kinh tế đối với một khách hàng.

Cảm thấy có cơ hội, chúng tôi quyết định tổ chức một sự kiện để giới thiệu ý tưởng của mình. Và trước sự ngạc nhiên lớn của tôi, có hơn 20 người tham gia đại diện cho 8 công ty khác nhau cho phép chúng tôi bắt đầu 6 dự án. Sự phát triển của smartcockpit bắt đầu và chúng tôi thành lập một nhóm phát triển với tất cả các kỹ thuật cần thiết để tạo ra một sản phẩm chất lượng Swiss Made.

Chúng tôi bắt đầu với việc ra quyết định dựa trên dữ liệu hiệu suất (KPI và các chỉ số) nhưng nhanh chóng khách hàng của chúng tôi đã thúc đẩy chúng tôi tích hợp rủi ro và tuân thủ. Với cuộc khủng hoảng COVID, các tổ chức đã tăng tốc số hóa và do đó ngày càng phải đối mặt với nhiều rủi ro không gian mạng. Điều này đương nhiên khiến chúng tôi phải tạo ra một buồng lái chuyên dụng để quản lý các rủi ro mạng.

Bạn có thể giới thiệu cho chúng tôi những gì bạn làm được không? Những vấn đề chính mà bạn giúp giải quyết là gì?

Chúng tôi giúp tổ chức cải thiện quy trình quản trị và ra quyết định. Tên buồng lái được chọn vì nó cung cấp cho cả phía “đọc” hình ảnh và thông tin bạn cần để hiểu vị trí của bạn so với vị trí bạn muốn. Và bên “dẫn đầu” cung cấp cho bạn các đòn bẩy để thay đổi tình hình và thực hiện theo các hành động và nếu chúng có tác động như mong đợi.

Sự kết hợp của các quan điểm khác nhau (hiệu suất, rủi ro, tuân thủ, chất lượng và dự án) phá vỡ các silo và cung cấp một cái nhìn 360 ° về tình hình hoạt động của tổ chức. Quan sát một tình huống là chưa đủ, cần phải có khả năng đưa ra quyết định bằng cách thực hiện các hành động và đảm bảo tác động của chúng.

Phương pháp đằng sau giải pháp của chúng tôi là đảm bảo một người đặt câu hỏi đúng và ai đó có trách nhiệm đảm bảo câu trả lời là đúng. Chúng ta có thể dễ dàng tích hợp thông tin đến từ nhiều nguồn khác nhau, bao gồm cả dữ liệu mềm và kiến ​​thức chuyên môn. Điều này cho phép tăng cường trí tuệ tập thể trong tổ chức.

Bạn nghĩ tại sao một số doanh nghiệp nhất định thường không nhận thức được những rủi ro mà họ phải đối mặt?

Rủi ro thường được coi là một bài tập tuân thủ hơn là một phần có giá trị trong quá trình ra quyết định. Điều này giải thích tại sao ở nhiều công ty, bạn sẽ tìm thấy một “sổ đăng ký rủi ro” cùng với nhiều “kiểm soát” để giúp giảm thiểu chúng. Các nhà lãnh đạo doanh nghiệp quan tâm đến việc đạt được mục tiêu chứ không phải quản lý rủi ro mặc dù họ biết rằng họ phải chấp nhận rủi ro để đạt được mục tiêu đó.

Mặc dù hầu hết đều đồng ý rằng quản lý rủi ro là quan trọng, nhưng nhiệm vụ thực tế của việc này có thể rất tẻ nhạt và tốn thời gian. Các công ty đang phải đối mặt với tình trạng quá tải dữ liệu và môi trường thay đổi liên tục cũng như thay đổi luật và quy định khiến việc giải mã thông tin trở thành một nhiệm vụ thiết yếu nhưng khó khăn đối với các nhà lãnh đạo doanh nghiệp.

Và khi các nhà lãnh đạo doanh nghiệp được trình bày với một danh sách dài các rủi ro hoạt động, họ nhanh chóng không quan tâm và giao việc này cho những người chuyên trách.

Bạn có nghĩ rằng các sự kiện toàn cầu hiện tại sẽ có ảnh hưởng đến cách thức hoạt động của các tác nhân đe dọa không?

Vâng, tôi nghĩ các sự kiện toàn cầu hiện nay có ảnh hưởng rất lớn. Lấy COVID làm ví dụ. Nó đã đẩy nhanh quá trình số hóa các tổ chức do đó làm trầm trọng thêm sự phụ thuộc vào hệ thống thông tin và mở rộng phạm vi tấn công. Và với sự chuyên nghiệp hóa của tội phạm mạng, các cuộc tấn công cũng được thực hiện một cách “mù quáng” và có thể tiếp cận tất cả mọi người.

Ngày nay, mức độ đe dọa đã thay đổi đáng kể vì các lý do địa chính trị. Cuộc chiến ở châu Âu đang gây chấn động thế giới và cũng đang xâm chiếm không gian mạng.

Đây là lý do tại sao chúng tôi đã tham gia chương trình Trust4SME do Trust Valley ở Thụy Sĩ phát động để giúp tổ chức thiết lập các biện pháp vệ sinh tối thiểu và thực hành mạng tốt để thực thi lòng tin kỹ thuật số.

Bạn nghĩ tại sao các công ty thường ngại thử các giải pháp mới và sáng tạo để nâng cao hoạt động kinh doanh của họ?

Thực hiện một giải pháp sáng tạo đòi hỏi một tầm nhìn dài hạn và lạc quan. Như với bất kỳ khoản đầu tư nào, đó là một rủi ro đáng kể từ quan điểm tài chính và hoạt động. Nó sẽ huy động thời gian và nguồn lực nội bộ để thúc đẩy thành công sự thay đổi trong công ty.

Một số tổ chức không có thời gian và / hoặc nguồn lực để thử các giải pháp mới và sáng tạo. Và những người khác, bị choáng ngợp bởi mệnh đề. Vì vậy, để nổi lên trên đám đông, đặc biệt là khi bạn không ở trong “những điểm sáng tạo thời thượng” như IA hoặc blockchain trở thành một thách thức.

Cuối cùng, tôi cho rằng sự đắn đo còn nằm ở mối quan hệ tin tưởng giữa nhà cung cấp và khách hàng. Thật vậy, hầu hết các giải pháp sáng tạo thường được đề xuất bởi các công ty khởi nghiệp trẻ chưa thể hiện đủ bằng chứng về thị trường hoặc có số vốn nhỏ, mạng lưới đối tác đang được xây dựng, v.v., điều này làm nổi bật tính bền vững không chắc chắn của các cấu trúc này.

Một số sai lầm tồi tệ nhất mà các công ty mắc phải khi xử lý một lượng lớn dữ liệu là gì?

Cái gọi là ma thuật được cung cấp bởi các công nghệ dữ liệu lớn mới đã khiến nhiều nhà lãnh đạo rơi vào tình trạng lầm tưởng rằng bạn “chỉ cần lấy thêm dữ liệu” để trả lời các câu hỏi kinh doanh thiết yếu. Tư duy không hiệu quả này có thể dẫn đến “quá tải thông tin” – chắc chắn dẫn đến sự nhầm lẫn, thất vọng và khó hiểu những con số, âm mưu và hình ảnh thực sự nói gì về tổ chức.

Một thách thức khác là lấy đúng dữ liệu. Việc chỉ lấy thêm dữ liệu sẽ không hữu ích nếu dữ liệu đó không đáng tin cậy hoặc có chất lượng tốt. Và điều này có một cái giá phải trả. Thật vậy, bản thân việc thu thập dữ liệu không phải là kết thúc, mục tiêu thực sự là có thể hiểu được một tình huống và sau đó đưa ra quyết định sáng suốt. Dữ liệu và kiến ​​thức của con người về một tình huống đóng một vai trò quan trọng trong việc đưa ra quyết định.

Dữ liệu là một công cụ hỗ trợ cung cấp nhận thức nhưng nó không phải là cuối cùng đáp ứng tất cả. Chúng ta có thể dành hàng giờ để tìm kiếm thêm thông tin và chờ đợi câu trả lời thích hợp đến nhưng sự thật là không phải lúc nào chúng ta cũng có đầy đủ thông tin.

Bạn sẽ đưa ra lời khuyên nào cho các công ty đang tìm cách thu được nhiều giá trị hơn từ dữ liệu của họ?

Các công ty muốn nhận được nhiều giá trị hơn từ dữ liệu của họ trước tiên nên xác định các mục tiêu thông minh của họ có nghĩa là cụ thể, có thể đo lường, chấp nhận được, thực tế và có thời hạn. Tại smartcockpit, chúng tôi đề xuất phương pháp tiếp cận dựa trên câu hỏi. Chúng ta có đang hoạt động tốt không? Các quy trình có được cấu trúc không? Chúng ta có tuân thủ không?

Quản trị dữ liệu cũng là chìa khóa. Vì vậy, hãy đảm bảo rằng bạn đặt những câu hỏi đúng, xác định các chỉ số để trả lời chúng và xác định ai chịu trách nhiệm hành động với chúng. Điều này sẽ cho phép bạn đạt được hiệu quả bằng cách quản lý dữ liệu chủ thực sự tốt. Bạn sẽ chỉ tìm kiếm dữ liệu có liên quan để tạo ra thông tin bạn muốn và cần!

“Kiến thức là có câu trả lời đúng, trí thông minh là đặt câu hỏi đúng”

Có bất kỳ biện pháp phòng ngừa hoặc công cụ bảo mật nào mà bạn cho rằng cần được thực hiện trong thời đại công nghệ luôn thay đổi này không?

Đừng đánh giá quá cao năng lực của công nghệ, hãy biết rằng phần lớn nguyên nhân của sự cố là giữa ghế và màn hình. Vì vậy, lời khuyên của chúng tôi là tập trung vào việc cảm biến và giảm bớt quyền truy cập hệ thống và người dùng.

Và hãy đảm bảo rằng bạn đang kiểm soát các rủi ro mạng của mình và giao tiếp giữa các bên liên quan diễn ra suôn sẻ, không bị quá tải bởi quá nhiều chỉ số (kỹ thuật). Đây là những gì chúng tôi gọi là “sương mù của nhiều hơn”; rơi vào bẫy của việc cung cấp quá nhiều chỉ số kỹ thuật dưới danh nghĩa tự biện minh. Và bởi vì hội đồng quản trị không biết những điều này có ý nghĩa gì đối với công việc kinh doanh, họ đặt câu hỏi và cuối cùng chúng tôi sẽ tự nhận ra tiếng ồn.

Và cuối cùng, điều gì tiếp theo cho smartcockpit?

Smartcockpit hiện đang được phát triển đầy đủ. Chiến lược của chúng tôi là luôn nằm trong tầm ngắm với giải pháp sáng tạo của chúng tôi. Chúng tôi muốn xuất hiện nhiều hơn, tham gia để xây dựng và củng cố niềm tin kỹ thuật số và đẩy nhanh tốc độ phát triển thị trường của chúng tôi. Để đạt được điều này, chúng tôi có một mạng lưới các đối tác Thụy Sĩ và Châu Âu là những người bán lại và / hoặc tích hợp giải pháp của chúng tôi, mà chúng tôi đang tìm cách mở rộng.

Vì mục đích này, chúng tôi đã tham gia Phòng Thương mại và Công nghiệp Geneva và chương trình hỗ trợ DNVVN Trust for SME của Trust Valley với tư cách là nhà tài trợ để giúp các công ty này trong quá trình chuyển đổi kỹ thuật số của họ. Điều này đã làm mất đi cơ hội có mặt tại Diễn đàn An ninh mạng Quốc tế với Khu gian hàng Thụy Sĩ trong số 8 công ty sáng tạo khác từ Thụy Sĩ.

Cuối cùng, sản phẩm của chúng tôi không ngừng phát triển kể từ khi được tạo ra. Chúng tôi sẽ sớm giới thiệu phiên bản 6.0, vì vậy hãy sẵn sàng! Chúng tôi tin rằng về lâu dài, chúng tôi sẽ trở thành một nền tảng SaaS hợp tác, nơi mọi người có thể xây dựng buồng lái của riêng mình và chia sẻ nó.

Thế giới bản tin | Vina Aspire News

Nguồn : https://cybernews.com/security/sylvain-felix-smartcockpit-risk-is-often-seen-as-a-compliance-exercise-rather-than-a-part-of-the-decision-making-process/

Vina Aspire là nhà cung cấp các giải pháp, dịch vụ CNTT, An ninh mạng, bảo mật & an toàn thông tin tại Việt Nam. Đội ngũ của Vina Aspire gồm những chuyên gia, cộng tác viên giỏi, có trình độ, kinh nghiệm và uy tín cùng các nhà đầu tư, đối tác lớn trong và ngoài nước chung tay xây dựng.

Các Doanh nghiệp, tổ chức có nhu cầu liên hệ Công ty Vina Aspire theo thông tin sau:

Email: info@vina-aspire.com | Tel: +84 944 004 666 | Fax: +84 28 3535 0668 | Website: www.vina-aspire.com

Vina Aspire – Vững bảo mật, trọn niềm tin

Để lại một câu trả lời

Địa chỉ email của bạn sẽ không được công bố.

may lam kem nguyen lieu lam kem - nguyen lieu lam yogurt bột lm kem may ao thun may ba lo theo yeu cau san xuat moc khoa gia re may o thun quảng co dịch vụ bốc xếp Sản xuất đồ bộ