科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网CIO与应用频道中小企业CIO的“四困境”

中小企业CIO的“四困境”

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

中小企业CIO的生活可能是该领域IT人士所面临的最艰难挑战之一。本文描述了这个领域的一些IT领导人如何实现自我积淀,达到人生和职业的繁荣。

来源:IT经理世界 2008年1月23日

关键字: CIO 中小企业

  • 评论
  • 分享微博
  • 分享邮件

  中小企业CIO的生活可能是该领域IT人士所面临的最艰难挑战之一。本文描述了这个领域的一些IT领导人如何实现自我积淀,达到人生和职业的繁荣。

  想象一下:你需要技术,但却没有资源可以投入;你要异常忙碌地应对各种难题的解决,但却永远不会有时间规划未来;你要被各种新的信息披露和报告法规所湮没,但却很少有机会告诉自己的手下时常更新系统密码;你有一大批外包工人或者仅有一小部分过度劳作且能力欠缺的手下,但你却要借助这些并不充足的人力资源努力应付诸多问题。

  大多数中小企业的CIO都不必束缚自己的想象力;上面这些场景就是他们生活的真实写照。中小企业CIO的生活的确是艰难的。在美国,年收入在5亿到10亿美元之间的公司和财富1000强的企业面临同样的基础难题——他们都面临资源、时间管理、法规遵从以及员工配置等问题,但是中小企业的CIO 必须以一种和他们的较富裕的同行完全不同的方式解决这些难题。来自《CIO》杂志“2006年CIO生存状况调查”(CIO"s "The State of the CIO 2006" survey)数据表明,中小企业的技术领导人比大公司的同行更要事必躬亲。同时,在大公司的兄弟们通常直接向高层汇报的时候,小公司的IT领导人却常常要向次级的经理层汇报,这就使得沟通变得更加关键。

  “中小企业的CIO总是在担当救火队员的角色”,Laurie McCabe说,他是Access Markets International Partners咨询公司负责中小企业解决方案业务的副总裁,这家研究机构总部位于纽约。“在那样的环境中,考虑更远大的未来是件困难的事情,但是中小机构拥有的优势就是:如果能够培养出一种预测未来的能力,他们就会比大公司更加敏捷和灵活”。

  本文将给中小企业CIO提供5个小窍门式的心得。

  就像Access Markets International Partners的McCabe建议的那样,那些能够熟练应对他们在中小市场所面临难题的CIO都具备一些特质,带点魔术的意味儿。Larry Bonfante、Greg Seyk、 Jim Taylor和 Ken Meidell是四位领衔范例人选,他们在一种竞争驱动力的作用下持续进行着中小企业IT领导力的创新。这些技术专家跟记者很哲学地谈到自己所面临的挑战,并且像大多数小企业那样认识到:他们必须比大公司的家伙们花上2到3倍的时间才能取得成功。而且他们认为好像除此之外任何人都没有其他选择。

  “有人会问,成为一名中小机构的CIO比成为大机构的CIO更具有挑战性吗?你可能会回答——肯定如此”,Bonfante说,他是美国网球协会(the United States Tennis Association,USTA)的CIO,美国网协是一个年收入2.2亿美元的机构,经营每年举行的美国网球公开赛和其他巡回赛。“但是在中小机构,无论如何你都不会感到每天你在做和别人(大机构)不同的事情”。

  不时充当救火队员

  提前预测到可能上马的系统开发类大项目,从而不至于为突发需求和情况的出现而抓狂——大公司的CIO通过这种办法挣扎着把自己的成本降到最低。然而,在很多中小公司里,这种IT规划却很难做到,因为这些技术领导人已经有太多事情需要担心和考虑了,中长期的计划无从谈起。在这条船上掌舵的CIO把他们的IT领导工作描绘成一种反应式的方式,而不是主动型,并且把自己制定的IT战略描述成生存战略。

  Larry Bonfante的职业生涯早期供职于制药企业Pfizer公司,担任IT执行官,他有把难题委托给别人去解决的特权。而现在做为一家小机构的CIO,他的人手有限,必须事必躬亲,参与每一个出问题的经营环节,确保问题得到妥善解决。

  举一个最恰当的例子佐证,就是美国公开赛(U.S. Open)赛事运营中的IT支持。每年夏季末的这项赛事会带来1.85亿美元的收入,Bonfante和他的8人团队全年有大约6百万美元的预算,而且他们必须使用其中一部分为其他巡回赛提供技术支持。不管是建立电子记分系统还是确保报分员可以使用无线接入设备,Bonfante和他的IT团队很快就让全纽约市都确认了一点:USTA 的技术表现恰如其分,令人信服。

  但是他自己却把这项8月底、9月初举行的年度赛事描绘成 “令人愉悦但却累死人”的一场忙碌,他们的工作努力还包括要帮助吸引数十万观众前来观赛。“中小公司的一个优势就是没有官僚主义,行动灵活机动,但这却意味着出问题时,你正好参与了每一件工作,你要负更多的责任”。

  举个例子,今年早些时候美国网协的Web域名服务到期时,Bonfante 不得不亲自处理这件麻烦事。当时服务供应商中止服务,并且关闭了网站;在Bonfante给Network Solutions公司打了电话,并且续交了45美元的再激活费用之后,美国网协网站恢复正常。(Network Solutions,美国互联网域名注册公司,编辑注)

  还有一件麻烦事就是美国网协的理事会成员,他们中的很多都是前职业网球选手,IT技能很是匮乏,他们都希望Bonfante在每年的理事会期间能花时间和他们在一起,以随时回答和解决技术问题。

  “尽管这项工作让我们持续付出很多推广和教育的努力,但是在同样的工作要求下我们的工作要比别人(大机构)更依赖多用一年的时间”,Bonfante说,他直接向网协的CEO报告工作。“你要确定理事会层次的人理解了IT的价值,并且要确定他们理解了我们是如何参与到赛事业务的各方面的。这项工作耗时颇多,并且除了我自己,别的任何人都帮不上忙”。

  有限的可支配资源

  中小组织可以投入的财务资源比大公司要有限的多,这已然不是什么秘密。在这种前提下,很多中小企业的CIO随时准备用他们掌握的有限资源临时应付各种突发技术需求。Greg Seyk是CisionQuest机构的CIO兼副总裁,这家机构位于亚利桑那州,创始10年,处于一个危险的年龄段,年收入7亿美元,他管理着一个4人IT团队,为700名员工用户提供服务(不包括总数为1400人的公司其他的用户),他的年预算是120万美元。很简单,他不可能在硬件上投入很多资金。

  他的解决方案是:租赁设备而不是购买设备。Seyk 向思科、戴尔和IBM这些设备供应商求助,和他们签订3到4年的设备租赁合同。所有租赁都包括一份维修合同,这样VisionQuest的IT部门就不会因为要解决大量故障而人手不够,导致其他工作陷于停顿。Seyk说这一战略给自己提供了一个优势,因为租赁的设备可以计算出固定的月成本分摊,管理运营部门为此可以轻松做出准确预算,当租赁合同到期时,因为没有固定投资折旧摊销等成本,他就更可以低成本地避免业界每36到48个月完成一次的硬件更新周期。

  “运营部门把IT技术想象成像其他‘设备’那样每月有固定支出,而其实IT设备是不断贬值的,而且在贬值之后必须马上用新的资本投资加以替换”,Seyk向公司的CFO报告说。“我的固定支出随时间而变化,这种情况和说法可能会遭到议论,但正是因为旧技术被新技术替代后提高了能力,所以现在我们的IT技术通常会在没有相应的资本投资增长的情况下继续支持业务的扩张”。

  Seyk还说,和供应商的关系如何,这对于实现IT部门的收支相抵等财务指标具有关键意义。1月份,公司和IBM签订了一个为期4个月的新局域网的安装合同,Seyk坚持,供应商的服务要包括一个全职项目经理,从而让自己不必再聘用一位新员工去管理这笔交易,或者培训现有某位员工去做这件事情。这次谈判的结果就是节省了至少75000美元的资金——在市场上雇用一位类似的全职人员需要花费这个价钱。(局域网一旦组建完毕,公司将会接管并自行维护,该项目经理撤走)。

  Seyk说他计划在即将进行的公司软件系统升级工程中实施同样的策略,这次软件升级工程的内容主要是从Lawson软件的7.22版本升级到8.0版本(Lwson,全球企业应用软件公司)。这次他没有再要求Lawson直接派驻一名项目经理,他把这项工作外包给了Slient公司,这是一家专门从事这类工程实施的服务供应商,并且Seyk还说服该公司“投进”一名全职联络人员,监控项目实施,直到2007年1月项目完工为止。

  “理论上,这个人要保证我们的项目按照公司的设计行进,并且他要和负责每一特定领域的人协同工作”,Sey说,这个项目将会耗费60万美元。“这个人要对确保项目在正确的方向上前进负责”。

  法规遵从的悲哀

  像美国网协(USTA)和VisionQuest这样的非营利组织的CIO们不必过分担心联邦严格的、新出台的各种有关公司信息报告法规的要求。对于上市的中小企业的CIO来说,像“萨班法案”(Sarbanes-Oxley Act)、“1999年金融现代化法案”(“格雷姆-里奇-比利雷法案”,Gramm-Leach-Bliley Act)和“医疗保险信息交换与保密法案”(Health Insurance Portability and Accountability Act)那样的立法会给他们带来沉重的经济负担。

  这些法规要求公司关注信息报告与安全机制,聘请审计公司确保信息的准确性,并且安装复杂的IT基础设施,以此证明财务和个人客户的隐私信息是安全的。自然,这其中的难题就在于中小公司没有足够的财力和人力去完成这个任务,从程序员到CIO,这些人都感到本已脆弱不堪的IT状况变得更加严峻起来。

  Jim Taylor是Westmoreland 煤业公司的CIO,这家公司年收入3.33亿美元,位于科罗拉多州,他说在“萨奥法案” 2003年成为立法之前,他的部门根本没有正式的审计流程到位。2003年7月,部门为法案采用发布了11个IT方针,阐述组织将如何改造现有的IT环境,包括从灾难恢复到技术更新的任何一件事情。

  这些方针当中有很多来自COBIT 框架,这是一个信息技术控制的开放标准(见下文注释)。而且,这些方针本身都和花多少钱无关,但是按照Taylor的说法,“从它们衍生出来的技术需要花很多钱”,对于Westmoreland公司来说,这个“很多”到目前为止总额达到了1500万美元,包括了支付给毕马威事务所的审计服务费。这个例子里Tailor还有一丝借口就是,他说法规最终给他提供了开展某些一直希望实施的应用程序的手段和借口。

  关键案例之一:公司现在在一个新建的丹佛数据中心来运营J D Edwards ERP公司的产品,后者协调公司的薪酬系统和财务系统,而之前财务系统是由一系列分开的远程站点实施。Taylor为此向负责行政管理的副总裁报告工作,他去年在这个数据中心投资,把为遵循“萨奥法案”而设计的新系统集中在一起。今天,新设施也容纳进了存储网络和文件管理系统,而且很快会把公司主要的电子邮件交换服务器包括进来。所有这些技术都是出于监管法规遵的想法而购买与安装的。

  为了建立这个数据中心,Taylor使用Dimension Technology Systems公司的服务。目前该公司上下还没人具备审计标准说明认证(Statement on Auditing Standards ,SAS),这个认证最初由美国公共注册会计师协会(Institute of Certified Public Accountants,ICPA)设计并颁发,Taylor说服他们把自己的咨询师送到培训学校学习这方面的知识,从而能够向有关监管部门正确传达Westmoreland按要求实现法规遵从的情况。

  “这一块是我们的解决方案供应商的主要支出项目”,Taylor谈到SAS第70条的时候说。“他们要遵循这一部分内容,因为他们认识到在法规遵从动机驱动市场的今天,如果不那么做,他们会在任何一个市场上失去竞争机会”。

  (格雷姆-里奇-比利雷法案(GLB Act),即1999年的金融现代化法案,美国颁布的一项法律,用于控制金融机构处理个人信息的方式。法案主要包括三部分内容:财产保密条例、安全措施条例、托辞供应。其中财产保密条例,用于管制对私人财产信息的搜集和泄露;安全措施条例,用于保证财政机构必须实现对私人信息的安全保护;托辞供应用于禁止使用不正当的托辞访问私人信息。GLB法还要求金融机构给顾客一个书面的保密协议,以说明他们的信息共享机制。

  医疗保险信息交换与保密法案,旨在:降低医疗保健支付方和提供方的成本,以及降低涉及医疗保险和医疗补助方面的欺骗行为。主要内容包括保密标准、交易和代码集标准和安全标准。该法案对医疗行业的IT基础设施架构建设,特别是信息安全建设和管理提出了具体的要求和明确法案规定目标的时间表。编辑整理,“萨班法案”略。

  COBIT,全称“Control Objectives for Information and related Technology”,上世纪90年代早期由IT治理协会(IT Governance Institute in Rolling Meadows)提出并推广,至2005年已是第三版,COBIT目前已成为国际上公认的IT管理与控制框架,在世界一百多个国家的重要组织与企业中运用,指导这些组织有效地利用信息资源,有效地管理与信息相关的风险。COBIT有6个组件: Executive Summary;Management Guidelines;Framework; Control Objectives; Implemenation Toolset; Audit Guidelines。)

  争夺员工的战争

  对所有CIO来说,吸引并保留人才都是一个重大问题,对那些中小企业的CIO而言这更是一个挑战,《CIO》杂志的“2006年CIO生存状况调查”的数据就表现了这一点。大公司有更大的预算,付薪水更高。而且因为那么多的中小企业IT员工队伍处于人手不足或过度劳作的状态,再加上这些企业不断成批丧失有能力的员工——他们多出走到大公司或更有钱的公司,所以中小企业的留存人才的劳动时间和身体透支率比较高。

  Cascade Designs公司的CIO Ken Meidell 学会了如何适应这些挑战,这家户外设备制造商总部设在西雅图,去年收入大约7500万美元。在寻找经验丰富的程序员的几年时间里,他持续败给波音、微软和Networks这些产业巨头,Meidell 最后偶然发现了直接从大学雇用员工这一策略,他用这些学生人才所喜欢的诱惑来吸引他们——弹性工作时间、个人自由,当然还有公司的宿营装备奉上。到目前为止,这个策略很奏效。

  为了做到这一点,Meidell 在当地大学签约设立了一批招聘办公室,安排面试计算机科学与工程专业的学生,这些学生大多想在西雅图地区周围找工作。可以肯定的是,其他大公司也以这种方式大举招聘学生,但是Meidell说,亲自传授最新技术的工作方式让Csscade公司在大量竞争公司中独树一帜——这些大公司甚至不能为学生员工多提供一张工作台,相比之下他的公司给学生以不错的技术学习提升的前景。在过去数年当中,公司从华盛顿大学、北西雅图交通大学和华盛顿州立大学直接聘用了大量学生员工。所有这些员工现在依然在公司或这一带工作。

  “自产人才没有什么不对的地方,特别是当他们还年轻的时候你就得到他们”,Meidell说,他直接向公司的CEO报告工作。“我们把这些人先安放在技术支持窗口部门工作,大概一年之后,他们就能很好了解自己的兴趣在那里,然后我们就努力满足他们的新诉求”。

  一旦Meidell雇用了这些年轻人,他就尽全力去留住这些人才。在Cascade公司,实现这个目标并不意味必须要使用巨额的金钱诱惑;相反,挽留的手段包括了给予他工作自由与弹性。只要员工在办公室连续度过了数日时光之后,他们就会被鼓励回家,通过远程计算机终端工作。一旦员工证明自己在家工作也很可靠,Meidell也就赋予他们自由选择自己感兴趣项目的权利。举个例子,如果一位程序员对Linux感兴趣,Meidell会把大把的公司开放源代码的工作扔给他。

  当然在Cascade公司工作的另外一个好处获得公司产品——户外装备。公司制造睡袋、帐篷、雪鞋、户外煤气炉以及其他为户外运动爱好者准备的成人玩具。尽管员工没有免费获得这些产品的特权,但是他们能以相当大的折扣购买这些东西,对于生活在西北太平洋海岸的人来说,他们大多热衷户外运动,这笔买卖很是诱惑。Meidell说:“我们的IT员工可以在夏天穿着短裤和Chaco sandals鞋工作,即使是在‘.com’狂潮后的现在,我也不能非常肯定大公司允许这么做,这使得我们的公司对年轻学生有不拘一格的特点和吸引力”。

  的确,中小企业的技术领导人所要应对的现实差别极其大。不管是否要应对员工招聘、法规遵从、资金筹集或者时间管理这些具体工作的挑战,这些机构的CIO都要面对一场持续的战争——他们要最大限度地利用他们有限的资源,并且依然要保持营利。大部分时间里,这是一个令人畏缩的任务。但是,在一个小机构里为IT事业奋斗是件令人兴奋的事情,本文4位CIO的访谈都给笔者提供给了这样的验证,现在的工作给他们带来了完全的满足感和成就感。

  “在我这样规模的公司里经营技术部门工作令人兴奋的、感到疲惫,或者处于二者之间的一个状态,但是每天工作结束的时候,我自己会想:即便在世界上最大的那些公司里,也没有比这份工作更棒的了”,Meidell说。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章