freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

【周末杂谈】讲一个持续了6年的错误工作认知
2020-12-20 23:42:32

周末与大学同学和老师一起海底捞吃饭,感慨时间过得很快,大学的生活如昨日一样的清晰,但我们已经都身为人父,工作10年,老师也不再年轻。突然话题转到了工作后的最大的感受的话题上,我自己谈了一个自己工作后的一个错误认知,大家表示有同感,这里记录和分享给有缘人。

老板不懂安全只有出事之后才愿意投入

这是我伴我从入职到工作6年的的一个认知——“老板不懂安全只有出事之后才愿意投入”。

这个认知对我有什么影响呢?对于刚参加工作的我来说,这个并没有什么问题,只是从老员工那里听来的抱怨罢了,反之我的工作都是其他人安排的,我也没有向老板要什么投入,我但是的是我自己是否胜任工作。什么时候我开始认可这句话的呢?在我开始负责以小部分公司安全业务的时候,那时候我需要想老板要钱采购安全设备,被老板以我都忘记的理由给拒绝的时候,我想到了这句话。再到后来,在某一些业务决策上,老板选择了先上业务,把安全的事情放一放,让我深刻的认识到这句话的正确性,并且深信不疑。

1,当我深信不疑的时候,这句话就影响到了我的工作方式,既然”出事“是老板的唯一标准,那我就只能守株待兔了。当然这个工作方式也被老板批评过,那就是在一次事故之后,老板质问道为什么没有提供准备。我心里想提前准备你也不答应啊!

2,为了应对事后被批的问题,我会在在事情把问题给老板讲一讲,同时呢也提一提资源的事情。不出所料,肯定是无果的,不过万一出事了,我可是有言在先。

上述的工作认知和方法让我平静的工作了几年,但是我发现一个问题,自己总是游离于公司的业务之外,做的也是救火队的工作。当我不知道原因在哪里,或者说我认为原因是老板不识货。

老板不是认为安全不重要,而是我看守的那一丁点的安全不是最重要的

什么时候我有了这个意识呢?在公司做安全合规项目的时候,因为合规整改需要大笔的投入(至少我认为老板是不会答应的,至少10倍于我之前的需求),吊诡的是,老板批了还问够不够,一定要做扎实,预算还可以加。

由于安全合规项目做的马马虎虎,至少老板还算满意,因为后来这一块内容也交由我来负责,再后来有更多的领域加入进来。对比之下,我就了解到,有一些安全投入老板还是愿意搞的。

可以从员工对老板投入的态度来大概判断他处的责任层级

执行层 老板不懂,不给资源
管理层资源是有限的,老板要做决策
决策层资源总是有的,看你做啥事情,有的赚就有的投入

10年老兵的目前状态

老板是一定认识到安全的重要性,要不然我的工资谁给发的,我的价值可以分为如下三档:

1,一线救火;

2,亡羊补牢:有时候对一只小羊是必要,这也是老板降低决策难度的一种手段,只要杀不死公司的都是教育支出。

3,未雨绸缪:这个容易让我被产生狼来了印象的操作还是要做的,毕竟决策的基础就是预测。


周末愉快。


# 企业安全 # 安全思路
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者