关键词:信息安全管理体系认证 ISO27001认证 网络安全
困境促进思考,危机提高警觉,逆境有助成长。2019年01月03日任正非表示,公司已经明确,把网络安全和隐私保护作为公司的最高纲领。每一个ICT基础设施产品和解决方案中,都融入信任、构建高质量,关键内容包括一下四点内容:
安全性(Security)。产品有良好的抗攻击能力,保护业务和数据的机密性、完整性和可用性。
韧性(Resilience)。系统受攻击时保持有定义的运行状态,包括降级,以及遭遇攻击时快速恢复的能力。
隐私性(Privacy)。遵从隐私保护既是法律法规的要求,也是价值观的体现。用户应该能够适当地控制他们的数据的使用方式。信息的使用政策应该是对用户透明的。用户应该根据自己的需要来控制何时接收以及是否接收信息。用户的隐私数据要有完善的保护能力和机制。
可靠性和可用性(Reliability& Availability)。产品能在生命周期内长期保障业务无故障运行,具备快速恢复和自我管理的能力,提供可预期的、一致的服务。
“我们要改变行为习惯,追求精品。我们要开放透明、积极和勇于揭示问题并主动推动改进。软件开发是一种创造性和艺术性的工作,需要充分发挥我们的聪明才智和潜力。我们要改变只重视功能结果、不重视代码质量的行为习惯,要严格遵守软件工程规范;改变被动的修修补补;改变碎片化知识获取,主动去学习提升并贡献经验、代码,形成共享知识库。”任正非说道。
华为为适应以上变化的流程、组织与考勤制度,要完善并增强透明、可回溯和可审计的全流程管理机制,以可信的视角,从初始设计、完整构建到产品生命周期管理,全面提升软件工程能力和实践。美国封禁华为和中兴集团的理由都是这两家集团研发的5g通信技术,会导致国家信息安全问题。所以从安全方面考虑,不得不中断了与华为中兴的合作。但实际上这样的中断合作的事,与市场相悖的。因为研发5g通讯技术的公司在全球范围内特别多。美国政府忌惮华为进入美国市场的主要原因是信息安全问题,2018年美国硬件制造商英特尔公司的芯片被曝光存在重大的芯片漏洞,由于芯片技术属于高端的商业机密,硬件芯片的漏洞不像软件一样被检测识别。英特尔这次曝光的芯片漏洞是技术忽视还是美国政府《棱镜计划》监控全球的一部分,我们不得而知,但是赛学想到了美国政府为什么会以国家安全的问题拒绝华为的电子硬件进入美国市场,很明显美国政府知道电子硬件存在的各种隐患和漏洞,中国2025年有智能化工业的宏观目标计划,直接影响到美国科技行业的核心利益,这也是美国不断加码打击中国高科技企业的主要原因。
随着中美贸易战的你来我往,中兴被美国抓住把柄,7年内被禁止使用美国企业的芯片和软件技术,致使中兴所有产品和服务陷入冻冰状态,从手机业务到通讯器材工程服务都已经停滞。然而最近美国又再次把目光转向了中国华为,最近美国司法部用同样的一副药针对中国华为,调查伊朗制裁下华为有没有违反国际制裁条令,其实美国比中兴更忌惮华为的发展,同样是通讯和手机服务商,中兴可以在美国卖手机,华为却被禁止进入美国市场,主要原因是华为的技术和专利太过于强大,华为不仅仅是世界500强企业,华为的产品和解决方案已经应用于全球170多个国家,服务全球运营商50强中的45家及全球1/3的人口。 2016年5月,华为起诉三星侵犯移动通信及手机知识产权。2017年4月福建泉州中级人民法院受理的华为公司维权案一审已经宣判——三星(中国)投资有限公司等被告构成对华为终端有限公司的专利侵权,需共同赔偿8000万元。2016年11月22日,华为首次成为全球利润最高的Android智能机厂商。2017第一季度,在服务供应商路由器和电信级以太网交换机市场中,华为首次超越长期霸占核心路由器市场全球首位的思科,占据核心路由器市场的全球第一份额。当今形势下,未来两年泛网络业务的前进路程可能比较困难,终端业务和企业业务可能有发展。但是企业网要改善盈利低的状况,如果盈利太低,就没必要进行扩张;终端要改善盈利高的状况,如果盈利太高,也可能丧失机会。泛网络业务处于改变的时期,希望各级主管要把优秀干部派到其他战略机会点去抢粮食,顶住公司的业绩下滑。趁业务低潮时,将优秀干部派到有机会的业务上去,使企业网与终端良好成长。空出的空间,“二等兵”就可以逐步升上来。2019或2020年以后,图像、AR、VR等一系列会撑大带宽,泛网络业务可能会出现爆炸性的重新增长。华为已经明确,把网络安全和隐私保护作为公司的最高纲领。董事会已决定,全面提升软件工程能力与实践将以变革的方式来开展,由轮值董事长徐直军总负责,公司初始投入 20 亿美元,计划用 5 年时间,在ICT基础设施领域实现为客户打造可信的高质量产品的目标。
管理体系与平台是企业的“术”,在“要致富,先修路”理念指导下,华为在确立“打造世界一流企业”的愿景后,在百业待兴的窘境下,将管理平台的建设作为重中之重,通过用“外国砖建中国城”的途径,依据“僵化、固化、优化”的原则,高效导入领先企业成功应用的管理体系、管理流程和管理方法,为资源整合和企业规模化经营打下了坚实的基础。管理体系和平台作为雄鹰的尾部,是整个组织战略执行、战略协同和战略平衡的关键力量。
在横向结构中,两翼的力量是三组悖论。人才的个人能力与组织能力是确保企业成功最关键的力量;组织学习与知识管理是个人能力升级的赋能系统,组织变革与能力构建是组织能力升级的赋能系统。在这两翼体系的支持下,雄鹰的能量最终汇聚在两个鹰爪上代表着企业的成果,即研发创新体系和市场竞争体系。研发创新体系是华为技术产品与服务的综合集成,市场竞争体系是华为满足全球客户需求的整体实力。
上海赛学面向上海市、南京市、苏州市、无锡市、徐州市、常州市、杭州市、湖州市、嘉兴市、金华市、丽水市、宁波市、衢州市、绍兴市、台州市、温州市、舟山市等城市进行ISO27001信息安全管理体系认证。
SQS赛学管理公众号
|