Как разрешить конфликт между IT и информационной безопасностью: практические шаги

В крупных организациях неизбежно возникают как межличностные, так и профессиональные противоречия. Особенно ярко это проявляется в стремлении руководителей укрепить свой авторитет и расширить зону влияния. Ключевым индикатором власти сотрудника являются его полномочия, которые можно оценить по нескольким критериям.

Критерии оценки полномочий

Объем реальных полномочий определяется следующими факторами:

• Способность влиять на ключевые бизнес-процессы и решения.

• Контроль над материальными, финансовыми и человеческими ресурсами.

• Состав и полномочия подчинённой команды.

• Устойчивость позиции к внешнему давлению и критике.

Без чёткого понимания этой системы распределения власти сложно анализировать корпоративные конфликты, в том числе затяжное противостояние между IT-департаментами и службами информационной безопасности (ИБ).

История конфликта: IT vs ИБ

На рубеже 90-х и 2000-х годов бурное развитие цифровых технологий породило острую потребность в защите данных. Так зародилась целая индустрия информационной безопасности, которая сразу столкнулась с кадровым дефицитом, нехваткой бюджета и размытостью задач.

Ситуацию усугубила терминологическая путаница: из-за созвучности с IT и нежелания традиционных бизнес-подразделений брать на себя новые риски, ответственность за ИБ часто перекладывали на службы физической безопасности или бухгалтерию. Это положило начало длительному и сложному противостоянию.

На одной стороне баррикад оказались IT-специалисты, обладающие бюджетом, инфраструктурой и поддержкой руководства. На другой — сотрудники ИБ, изначально лишённые аналогичных ресурсов и полномочий. Это неравное противостояние длится уже более двух десятилетий и типично для многих компаний.

Обратите внимание: Как открыть ИП: пошаговая инструкция для начинающих.

Кто виноват и что делать?

Справедливости ради стоит признать, что значительная доля ответственности за эскалацию конфликта лежит на стороне информационной безопасности. Корень проблемы часто кроется в кадровых ошибках: на ключевые позиции в ИБ нередко назначаются специалисты без должного понимания технологий или бизнес-процессов. Это происходит из-за некомпетентности тех, кто принимает кадровые решения, и ведёт к дальнейшей деградации взаимодействия.

Опираясь на многолетний опыт участия в подобных «корпоративных войнах», можно сформулировать первые практические шаги для руководителей, которые осознают разрушительный характер такого конфликта и хотят его прекратить.

Практические шаги по нормализации климата

Чёткое разграничение зон ответственности. Необходимо юридически и организационно разделить сферы влияния IT и ИБ, исключив пересечения, которые порождают споры.

Исключение дублирования функций. Это самый опасный источник конфликтов, когда две команды выполняют одну и ту же работу, конкурируя за результат.

Пересмотр требований к квалификации. Для сотрудников ИБ критически важны не только знания в области безопасности, но и понимание IT-инфраструктуры и бизнес-целей компании.

Единая система мотивации. Связать KPI команд IT и ИБ общими показателями, чтобы их цели были согласованы, а успех — взаимным.

Борьба с сепаратизмом. Поощрять кросс-функциональное взаимодействие, совместные проекты и регулярный обмен информацией между отделами.

Перечисленные меры — это лишь основа для построения здоровых отношений. Дальнейшая работа потребует более тонкой настройки процессов, но начинать нужно именно с устранения базовых организационных противоречий.

Автор: Михаил Вениаминович, руководитель канала «Хакнем Сут», г. Москва

Больше интересных статей здесь: Бизнес.

Источник статьи: Несколько простых первых шагов по нормализации климата в компании.