在企業并購中信息安全人員如何作出正確的職業判斷
企業的兼并與收購早已是司空見慣的現象,但企業并購將會給員工的職業生涯帶來深刻影響,信息安全專業人員也不例外。在過去的15年中,許多成功的甚至市場領先的企業都被那些尋求擴大產品和提高收入的更大的企業收購。此外,經濟衰退也加劇了傳統產業的兼并與收購,包括金融服務業、醫療保健業、交通運輸業以及其他行業。
當企業經歷兼并與收購時,變化是不可避免的。對于信息安全專業人員來說,這些變化可能涉及信息安全部門的領導、企業投入、重要信息安全計劃和業務需求等方面。除了這些因素以外,并購后的企業對信息安全的認識一般也會發生變化。信息安全在企業領導層眼中的地位既可能一落千丈,也可能一步登天。
信息安全專業人員在企業并購過程中管理自己職業生涯的能力,對于其未來的職業發展至關重要。下面是一些關于如何管理這種變化的建議。
充分了解收購公司的業務
從收購公告發布到收購交易完成的這一段時間非常寶貴。這一過程通常需要3到6個月的時間。在這段時間內,信息安全專業人員要竭盡所能地了解收購公司的業務、所在行業以及公司重視(或不重視)信息安全的原因。這些信息應該能夠幫助你了解收購公司未來的業務計劃、過去發生的安全事件以及法規的影響。一般情況下,這些信息可以通過閱讀收購公司發布的新聞稿、主流新聞媒體發表的文章或公司的季報(如果該公司公開上市的話)等渠道獲得。最關鍵的是要能夠透過這些紛繁蕪雜的信息了解公司的安全策略情況。盡管這些公開發表的材料可能很少提及與安全相關的內容,但是通過這些材料說了什么和沒說什么來了解公司的安全策略和理念并不是很困難。
在了解收購公司的安全策略之后,你就會明白自己的專業知識能夠如何為新公司創造價值。例如,如果收購公司以前曾因信息安全漏洞導致客戶信息被竊而蒙受損失,則你的信息安全專業技能將能夠直接為新公司創造效益。如果你最近參與了DLP(數據丟失防護)產品的實施工作,或者你擁有計算機取證或事件響應的技術背景,則你具有的專業技能將會增值。另一方面,如果你所在公司是一家小型地區性銀行,即將被另一家大型金融服務公司收購,則你的技術能力是否能夠保值確實令人堪憂。但是,你擁有的關于具體法規的合規性知識可能是獨一無二的,可以體現你的價值。不管情況如何,關鍵是要找出自己對于新公司的獨特價值。
除此之外,在自收購公告發布到收購交易完成的這段時間內,你對收購公司的業務情況(例如收購公司的業務運營方式、安全理念以及當收購發生時哪些人員可能是重要的安全相關問題的決策者)了解得越多,你的準備工作就可以做得越充分。這些準備和培訓工作能夠為你未來的職業生涯決策打下堅實的基礎。
不要匆忙下結論
當公司并購的消息發布時,考慮并購對自己職業生涯的影響實乃人之常情。作為信息安全專業人員,我們要照常評估并購給自己帶來的風險和影響,而且通常要做最壞的打算。例如,當一家大公司收購一家小公司時,我們會很自然地認為,大公司將會破壞小公司的企業文化、低估小公司員工具有的特定信息安全技能以及強迫小公司的員工接受其企業文化。
雖然這些假設可能最終會被證明是正確的,但更重要的是,在得出自己的結論之前要充分認識收購背后的業務戰略。很多時候,這些收購背后的業務戰略是收購公司期望以這種比其他途徑更有效的方式購買知識產權和招攬專業人才,而這種期望將會影響被收購公司員工的職業生涯。
信息安全專業人員的技能之所以對公司的長期規劃至關重要,可能是由于某些特別的原因。例如,收購公司已經建立了可以使你更好地發揮自己的信息安全專業技能的機制,并擁有必要的資源,以支持你發展自己的職業生涯和實現自己的目標。再比如,大公司擁有更廣泛的客戶群。如果你擁有廣博的信息安全學科的知識(例如應用程序安全和網絡安全),則與那些專門的應用程序安全公司或網絡安全公司相比,你的信息安全技能在大公司將會有更大的用武之地,能夠創造更大的價值。
迎接管理層
在收購過程中,業務管理層的可能結果無非是以下兩種:要么你的經理維持不變,要么你的經理易人。如果你的部門經理維持不變,那無疑是一個好消息,因為你可能有機會更好地發揮自己的作用。然而,如果你的部門經理易人,那么你也不應該想當然地認為,這將會給你的信息安全職業生涯帶來不利影響。
因為新經理具有不同的經歷、管理風格和信息安全理念,所以他或她可能會為你提供新的專業發展和職業晉升機會。你對新經理的思考和管理方式認識得越深刻,對自己的技能、個性和工作習慣是否適合新經理的判斷越準確,你就能夠越好地確定經理易人是否有益于自己的職業生涯。
例如,新經理分配給你的新的信息安全工作任務可能會與你的技能更相符,新經理在技能發展與人員管理方面的理念也可能與你的目標與工作風格更加一致。更具體地來說,你可能已經對之前的經理安排的培訓數量感到失望,但是你的新經理可能會允許你自主選擇與自己的職業興趣更一致的信息安全相關培訓。
重要的是你要明白,經理也要應對這種變化。他們也會受到來自新的領導層的巨大壓力。你如果能夠向新經理表示自己贊同兼并,并通過協助完成兩個信息安全部門的整合以支持其更加順利地開展工作,則新經理很可能會感激你的幫助,并確立你在新團隊中的重要地位。迎接管理層的方法之一是幫助新經理了解工作環境和你原來公司的企業文化。為此,你可以將其介紹給公司中那些能夠幫助部門順利合并和提高團隊工作效率的重要人物(安全、技術或業務方面)。如果新經理認為你值得信任,則你很快就會獲得新管理層的賞識。
作為信息安全專業人員,我們需要接受這樣一個現象:企業兼并與收購過程中的職業生涯管理是我們無法避免的事實。盡管這些事情我們不能控制和預測,但我們可以做好應對的準備。通過消除先入為主的觀念和避免膝跳式反應,你可以明確評估企業并購帶來的新機遇:并購可能會給你的職業生涯帶來積極的影響。
【編輯推薦】