Target將擴展IT和安全審查
Target現在成了眾矢之的——客戶,股東和媒體——發展中的公司會出現的一個問題就是總是急于表明自己在信息技術和安全技術方面的投資不比別人少。
前不久,Bloomberg 商業周刊報道了Target的泄露事件。報告要旨:Target無視安全廠商FireEye的警告,促成了一場原可避免的攻擊。四千萬個用戶賬號受到數據泄露的營銷,Target凍結了另外七千萬個存在泄露風險的賬號。
這本商業周刊稱,Target本可以在不作人為干預的情況下阻止這場泄露,但是這家公司關閉了一個重要的FireEye特性。
簡而言之,Target的管理層處在風口浪尖。CEO Gregg Steinhafel正面臨銷售額下降,Amazon的競爭壓力,客戶信任度的喪失和各種失誤。CIO Beth Jacob已經引咎辭職,Target計劃在找人取代她的同時,增設首席合規官和首席信息安全官。
Target主要的計劃通過打造信息安全最佳實例模式贏回客戶的信任。Target沒有選擇,但是Businessweek的報告認為Target的補救措施“太少太晚”。
華爾街分析師似乎在擔心Target在安全和IT技術上新投入的成本。Cowen分析師Faye Landes在一項研究中提道:
“可以想象,新的CIO,COO和首席信息安全官的建議將會耗費較多成本,因為從許多消息來源看,他們都認為Target在IT上的投資不足。”
當然,Target將不得不增加技術和安全方面的支出。因為,Target也沒其他路可選。Target所做的一切都將被審查。
事實上,Target的IT支出審查擴展到其他上市公司并不是項目的延伸。聲譽受損,銷售額下降,惹上官司等一系列事情讓Target受到沉重打擊,每家公司都應以此為戒,重新檢查自己在安全和技術上的投資。
是否有人認為Target是IT零售領域最差的呢?Target是唯一一家沒有對安全警告部署相應措施的公司嗎?
總體而言,重新評估是有益公司發展的——更何況,這種審查并不用花費很長時間。即便是Target這種慘痛的教訓也會被人們淡忘。
到那時,各家公司都將不想被視為不舍得在IT和安全技術上花錢的小氣鬼。