- 復(fù)合型領(lǐng)導(dǎo)力(《哈佛商業(yè)評(píng)論》2020年第12期/全12期)(哈佛商業(yè)評(píng)論)
- 哈佛商業(yè)評(píng)論
- 2598字
- 2021-04-02 20:04:50
博客 @HBR
董事會(huì)應(yīng)增設(shè)
數(shù)據(jù)完整性委員會(huì)
布拉德·基韋爾 (Brad Keywell) | 文
劉雋 | 編輯
有時(shí)好事需要壞事來(lái)激發(fā)。沉痛教訓(xùn)——丑聞、違約、產(chǎn)品故障——可以讓我們正視問(wèn)題并自問(wèn)如何加以解決。很多時(shí)候,我們知道問(wèn)題擺在那里,但卻沒(méi)有采取行動(dòng)。比如:1938年,美國(guó)證券交易委員會(huì)(SEC)發(fā)現(xiàn)McKesson & Robbins制藥公司編造了存貨清單和應(yīng)收款項(xiàng),其價(jià)值相當(dāng)于2020年的3億美元。雖然這是那個(gè)年代最無(wú)恥的騙局之一,但是McKesson & Robbins的傳奇故事只是步了大蕭條期間眾多會(huì)計(jì)欺詐陰謀的后塵。作為回應(yīng),國(guó)會(huì)通過(guò)了《1940年投資公司法案》(Investment Company Act of 1940),建議企業(yè)在其董事會(huì)中成立審計(jì)委員會(huì),以監(jiān)督財(cái)務(wù)報(bào)告與信息披露——這一保障措施后來(lái)成為了一項(xiàng)要求。指令很明確:公司董事會(huì)必須監(jiān)督會(huì)計(jì)職能部門,確保財(cái)務(wù)報(bào)告可靠,從而保護(hù)自由市場(chǎng),讓公司提防內(nèi)部的不良行為者和盲點(diǎn)。
此刻,數(shù)據(jù)完整性就是我們知道自己需要的好東西——現(xiàn)在采取行動(dòng)好不算太晚。《投資公司法》構(gòu)想的審計(jì)委員會(huì)監(jiān)督的是人員和流程,而不是技術(shù)和數(shù)據(jù)(現(xiàn)代計(jì)算機(jī)直到1955年才被用于企業(yè)的會(huì)計(jì)職能部門)。今天,數(shù)據(jù)完整性是先進(jìn)制造、網(wǎng)絡(luò)安全和靈活運(yùn)營(yíng)的基礎(chǔ)。就像20世紀(jì)30年代的財(cái)務(wù)報(bào)告一樣,數(shù)據(jù)是盈利能力的核心基礎(chǔ),但缺乏一個(gè)誠(chéng)實(shí)的經(jīng)紀(jì)人。結(jié)果如何?對(duì)信息的不對(duì)稱控制扭曲了企業(yè)內(nèi)及企業(yè)外的競(jìng)爭(zhēng)決策。希望保持領(lǐng)先地位的公司可以——并且應(yīng)該——主動(dòng)成立一個(gè)數(shù)據(jù)完整性委員會(huì)。
改革往往在災(zāi)難來(lái)襲之后才會(huì)發(fā)生。不過(guò),我們可以說(shuō)已經(jīng)看到了應(yīng)該會(huì)刺激企業(yè)擴(kuò)大管理職責(zé)的那種丑聞。從艾奎法克斯(Equifax)到索尼再到塔吉特(Target),企業(yè)的首席執(zhí)行官(CEO)和董事長(zhǎng)們都因IT漏洞泄露了客戶和員工數(shù)據(jù)而丟掉了工作。根據(jù)波耐蒙研究所(Ponemon Institute)和IBM的《2020年數(shù)據(jù)泄露報(bào)告的代價(jià)》(Cost of a Data Breach Report 2020),平均每起數(shù)據(jù)安全漏洞事件給美國(guó)企業(yè)造成的損失約為864萬(wàn)美元。2/3的領(lǐng)導(dǎo)者在畢馬威會(huì)計(jì)師事務(wù)所(KPMG)最近的一項(xiàng)調(diào)查報(bào)告中說(shuō),他們對(duì)自己企業(yè)使用數(shù)據(jù)的方式缺乏高度信任,而在科克大學(xué)商學(xué)院(Cork University Business School)的一項(xiàng)研究中,只有3%的企業(yè)達(dá)到了基本的數(shù)據(jù)質(zhì)量標(biāo)準(zhǔn),阻礙了他們產(chǎn)生有價(jià)值的數(shù)據(jù)見(jiàn)解的能力。
很少有企業(yè)對(duì)數(shù)據(jù)完整性的普遍風(fēng)險(xiǎn)和回報(bào)作出反應(yīng)。在多數(shù)的最高管理層中,數(shù)據(jù)完整性在公司的管理結(jié)構(gòu)中尚無(wú)特定的主管人;審計(jì)委員會(huì)視其為他們財(cái)務(wù)報(bào)告職責(zé)的邊緣。工業(yè)巨頭們一直在費(fèi)力地利用數(shù)據(jù)或?qū)?shù)據(jù)貨幣化,這削弱了他們的競(jìng)爭(zhēng)優(yōu)勢(shì),并使自己面臨著來(lái)自優(yōu)步(Uber)、愛(ài)彼迎(Airbnb)和亞馬遜等數(shù)據(jù)優(yōu)先的科技公司的干擾。根據(jù)《數(shù)據(jù)泄露報(bào)告》,投資成立數(shù)據(jù)完整性團(tuán)隊(duì)的企業(yè)在每次泄密事件中可以少損失200萬(wàn)美元,然而,極少有企業(yè)擁有這樣的團(tuán)隊(duì)。
在數(shù)據(jù)安全、數(shù)據(jù)優(yōu)化以及潛在數(shù)據(jù)完整性方面擁有可靠實(shí)力是上市公司股東的合理期望。然而,歷史表明,企業(yè)擴(kuò)大的管理范圍通常來(lái)自于監(jiān)管,而非創(chuàng)新。在這種情況下,我認(rèn)為依賴監(jiān)管部門不是解決問(wèn)題的方法;數(shù)據(jù)的復(fù)雜性最好由從業(yè)者來(lái)把握和解決。解決之道是在公司董事會(huì)中成立一個(gè)數(shù)據(jù)完整性委員會(huì),以確保運(yùn)營(yíng)數(shù)據(jù)——公司最被低估、最具風(fēng)險(xiǎn)的資產(chǎn),也是受審查最少的資產(chǎn)——準(zhǔn)確、完整和安全。該委員會(huì)將保護(hù)敏感信息免受內(nèi)部濫用、不遭到黑客及外國(guó)國(guó)家行為者的攻擊。它會(huì)讓領(lǐng)導(dǎo)者負(fù)責(zé)做出數(shù)據(jù)驅(qū)動(dòng)的決策,鼓勵(lì)高管利用現(xiàn)有的企業(yè)數(shù)據(jù)庫(kù),并在數(shù)據(jù)中建立可防御的護(hù)城河。
你可能會(huì)問(wèn)自己:“我如何入手?”以下是圍繞人員、業(yè)務(wù)和戰(zhàn)略目標(biāo)的三條指導(dǎo)原則。
數(shù)據(jù)完整性需要一個(gè)
跨職能團(tuán)隊(duì)
數(shù)據(jù)完整性監(jiān)督團(tuán)隊(duì)需要包括來(lái)自整個(gè)公司的專家——IT領(lǐng)導(dǎo)、產(chǎn)生最大數(shù)據(jù)量和最有價(jià)值數(shù)據(jù)活動(dòng)的經(jīng)理、主題專家、部門業(yè)務(wù)經(jīng)理、監(jiān)管專家和法律總顧問(wèn)。該團(tuán)隊(duì)的目標(biāo)是識(shí)別要收集的數(shù)據(jù),確立確保數(shù)據(jù)準(zhǔn)確性的最佳方法,制定如何評(píng)價(jià)、保護(hù)和使用數(shù)據(jù)的指導(dǎo)方針,以便同時(shí)為利益相關(guān)者和公司提供服務(wù)。日常決策不應(yīng)該發(fā)生在董事委員會(huì)級(jí)別,而是應(yīng)該由數(shù)據(jù)完整性委員會(huì)進(jìn)行監(jiān)督,而這個(gè)跨職能的數(shù)據(jù)完整性團(tuán)隊(duì)隸屬于數(shù)據(jù)完整性委員會(huì)。
以一家全球鐵路服務(wù)公司為例,該公司通過(guò)火車上的傳感器收集數(shù)據(jù),并希望確立各種類型數(shù)據(jù)的價(jià)值。IT部門對(duì)地理空間數(shù)據(jù)有網(wǎng)絡(luò)安全方面的顧慮,可靠性領(lǐng)導(dǎo)可能需要這些地理空間數(shù)據(jù)來(lái)引導(dǎo)火車駛往最近的修理廠,而法律總顧問(wèn)可能必須向監(jiān)管委員會(huì)和鐵路部門報(bào)告兩類數(shù)據(jù)的合規(guī)性。關(guān)于如何組織數(shù)據(jù)用于簡(jiǎn)報(bào)和商業(yè)用途的決策涉及利益相關(guān)方,他們的職責(zé)各不相同,需要在公司最高層加以解決。
組建數(shù)據(jù)完整性團(tuán)隊(duì)不必在沒(méi)有參考的情況下進(jìn)行。最佳實(shí)踐模型,比如數(shù)據(jù)管理協(xié)會(huì)(Data Management Association)的《數(shù)據(jù)管理知識(shí)體系指南》(Guide to the Data Management Body of Knowledge),可以作為構(gòu)筑數(shù)據(jù)完整性委員會(huì)人員及政策的模板。
數(shù)據(jù)處理工作需要在
全公司開(kāi)展
在缺乏明確的全公司政策的情況下,公司各部門可能根據(jù)自身利益行事,制定獨(dú)特、相異的數(shù)據(jù)管理做法。其結(jié)果往往是一種令人不解、封閉孤立的做法,或者將數(shù)據(jù)完整性的知識(shí)局限于一個(gè)不熟悉更廣泛業(yè)務(wù)的程序和風(fēng)險(xiǎn)的人身上。
該委員會(huì)應(yīng)該出臺(tái)涉及內(nèi)部數(shù)據(jù)使用及最佳做法的政策,包括員工培訓(xùn)、與第三方數(shù)據(jù)處理商合作的標(biāo)準(zhǔn)、事件復(fù)議程序、超常風(fēng)險(xiǎn)準(zhǔn)備。如果必要,甚至還包括修訂委員會(huì)范圍的程序。
由該委員會(huì)制定的數(shù)據(jù)完整性管理解決方案應(yīng)該是持續(xù)不斷、因行業(yè)而異的。理想情況下,它會(huì)包括企業(yè)內(nèi)專家的意見(jiàn),以維持各獨(dú)立流程的協(xié)調(diào)。制定培訓(xùn)和繼續(xù)教育計(jì)劃——包括通用的和針對(duì)具體部門的——使數(shù)據(jù)完整性成為企業(yè)的優(yōu)先事項(xiàng)。
委員會(huì)的職責(zé)應(yīng)強(qiáng)化戰(zhàn)略目標(biāo)
數(shù)據(jù)完整性基準(zhǔn)屬于衡量企業(yè)健康及其根基的會(huì)計(jì)指標(biāo)和運(yùn)營(yíng)關(guān)鍵績(jī)效指標(biāo)(KPI)。在利用數(shù)據(jù)完整性來(lái)支持?jǐn)?shù)據(jù)的戰(zhàn)略使用時(shí),這種自上而下的委員會(huì)視角是無(wú)價(jià)之寶。委員會(huì)應(yīng)該確認(rèn)是否符合有關(guān)數(shù)據(jù)的監(jiān)管要求,是否維護(hù)行業(yè)特定的數(shù)據(jù)質(zhì)量標(biāo)準(zhǔn),以及是否勤勉地緩解網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。它還應(yīng)該監(jiān)控用于運(yùn)營(yíng)決策的數(shù)據(jù)質(zhì)量、確認(rèn)努力開(kāi)展了挖掘數(shù)據(jù)的活動(dòng),以產(chǎn)生影響深遠(yuǎn)的見(jiàn)解,確定公司數(shù)據(jù)投資的價(jià)值,并了解為從數(shù)據(jù)中獲得收益而做出的商業(yè)決策。它必須將這種全面的數(shù)據(jù)觀點(diǎn)引入高層的決策。
···
數(shù)據(jù)完整性與數(shù)據(jù)保護(hù)及利用,是未來(lái)卓越成就的基礎(chǔ)。我們的數(shù)據(jù)和我們客戶的數(shù)據(jù)是否安全?哪些以數(shù)據(jù)為核心的可能性尚不可見(jiàn)?更理想的是,必須出現(xiàn)哪些數(shù)據(jù)導(dǎo)向的機(jī)會(huì)來(lái)鼓勵(lì)活動(dòng)?為實(shí)現(xiàn)這一新現(xiàn)實(shí),企業(yè)董事會(huì)必須帶頭解決這些問(wèn)題。在創(chuàng)建和發(fā)展全球企業(yè)30年之后,我對(duì)董事委員會(huì)在其職權(quán)范圍內(nèi)加快活動(dòng)的能力有了精辟的認(rèn)識(shí)。數(shù)據(jù)完整性委員會(huì)在數(shù)據(jù)完整性面臨威脅時(shí)會(huì)強(qiáng)制做好底線準(zhǔn)備,并確保最大限度地利用數(shù)據(jù)投資。
布拉德·基韋爾是Uptake公司的創(chuàng)始人及CEO。
- 基金四季度調(diào)倉(cāng)路線圖(證券市場(chǎng)紅周刊2021年04期證券市場(chǎng)紅周刊)
- 第一財(cái)經(jīng)YiMagazine(2019年第8期)
- 雪球?qū)??90期:新能源大賽道投資攻略
- 證券市場(chǎng)周刊-紅周刊(2016年第31期)
- 第一次領(lǐng)工資就該知道的理財(cái)常識(shí)·互聯(lián)網(wǎng)金融篇
- 從零開(kāi)始,打造你的被動(dòng)收入(投資理財(cái)思維養(yǎng)成系列)
- 蔚來(lái):定義用戶企業(yè)(《商業(yè)評(píng)論》2022年2-3月號(hào))
- 現(xiàn)代經(jīng)濟(jì)信息(2021年第4期·下旬刊)
- 第一財(cái)經(jīng)YiMagazine(2019年第11期)
- 始于科技,成于資本(《復(fù)旦金融評(píng)論》第15期)
- 誰(shuí)來(lái)監(jiān)督監(jiān)督者?(諾貝爾經(jīng)濟(jì)學(xué)獎(jiǎng)演講集VII)
- 中歐商業(yè)評(píng)論精選集·贏銷導(dǎo)線
- 2016年HBR精選必讀(《哈佛商業(yè)評(píng)論》增刊)
- 管理者的AR指南(《哈佛商業(yè)評(píng)論》2017年第12期)
- 銀河證券轉(zhuǎn)型困局(證券市場(chǎng)紅周刊2021年32期)