2015年12月23日 星期三

淺談美中戰略

中國崛起,美國備感威脅

於是,美國採取冷戰時期對付前蘇聯的「圍堵」作法,圍堵中國。這個戰略既然對前蘇聯有效,對中國說不定也有用。

中國則從歷史,學習老祖宗的智慧,找到「遠交近攻」的戰略作法,並且照單全收。於是,中國與遠方諸國交好,對近鄰海洋諸國則施以壓力。

結果,中國近鄰海洋諸國,沒得選擇,全都被迫配合美國,一起圍堵中國。

根本的原因是,中國千算萬算,明知美國可能採取「圍堵」戰略,最後卻不知道為什麼採取「遠交近攻」戰略,主動配合美國,圍堵中國。最好的解釋是,美中兩國自認是在對弈,實際上,卻是各下各的棋,誰能勝出,基本上,是靠運氣。

對於這個結果,美國大概只能感謝中國。原本,美國想要圍堵中國,但在亞洲的盟友不多,因此談何容易。一大堆的船艦和飛機,在汪洋大海上漂呀漂的,補給線那麼長,除了燒錢,還會生鏽,中國只要誘敵深入並進行適當的反圍堵,不出十年,美國必定被拖垮。現在,有了中國近鄰海洋諸國的配合,真是水到渠成。

對於這個結果,中國大概只能責怪自己,有一個成語差堪比擬,那就是「作繭自縛」。原本,中國已經讓美國陷入困境,圍堵是也不是,進退兩難,中國有極大的機會,削弱美國的戰力。現在,中國進行了錯誤的「遠交近攻」戰略,讓中國近鄰海洋諸國群起反抗,等於自己造了一道圍牆,送給美國,把自己圍堵起來。

「遠交近攻」適用於戰國未年的國際形勢,卻不全然適用於現在的國際形勢,兩個時代有極大的差異。這個戰略於目前的國際形勢,有些適用,有些不適用,照單全收的結果,只會讓自己陷入困境。

事到如今,良機已經失去,中國應構思新的策略,而「邊緣擴散」或許是一個正確的選擇。這裡所謂的「邊緣」,指的是美國的「邊緣」,也就是,與美國關係不密切或美國力有未逮之處。選擇適當的美國「邊緣」切入,然後擴散,進而


2015年12月20日 星期日

淺談「美國樂透做假」

據〔蘋果日報2015-12-20〕報導:「美國爆發史上最大樂透造假弊案!美聯社昨披露,美國「多州樂透協會」安全部門前總監提普頓涉嫌在電腦軟體動手腳,事先設定熱樂透(Hot Lotto)頭彩號碼,藉此中獎。他今年9月被判刑10年,但案情愈滾愈大,已知他至少在4州詐取彩金、犯案逾6年,得手800萬美元(約2.63億元台幣),一筆1650萬美元(約5.43億元台幣)頭彩幸未被他領取。由於多州樂透協會的彩號產生器供37州和領地使用,調查範圍已擴及全美。」see more

美國發生樂透做假,操縱獎號的弊案,台灣彩券則表示,台彩不可能人為控制號碼。然而,事實上,運動彩券在2011年就發生過內神通外鬼的弊案,我還為此寫過評論《淺談運彩弊案》。

美國這個樂透弊案,最大的問題在於,為什麼「多州樂透協會」負責維持電腦程式開出彩號公正性的安全部門總監,會在而且可以在協會的電腦系統「隨機彩號產生器」中植入惡意程式,而且長達逾6年才被發現。

這表示「多州樂透協會」在資訊安全管理,特別是在相關的標準作業程序(SOPs)以及權責的劃分和獨立上,出了大問題,導致其安全部門總監可以隻手遮天,在電腦系統中植入惡意程式並且設定開獎號碼而不被發現。

另外,「隨機彩號產生器」的系統架構也可能有缺陷,導致可以被植入惡意程式,而且還沒有能力偵測出來。在這種情況下,「隨機彩號產生器」的系統架構也必須加以改善、修正。

《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》》》》

l 如果你是高階經理人,你如何讓企業和ICT(資訊和通訊科技)的策略和目標結盟,以提升企業的競爭優勢?你應該作成哪些與ICT相關的決策,而不會讓ICT花費大筆的預算,卻達不到你想要的結果?
l 如果你是資訊長,你如何擬定ICT的策略和目標,與事業單位溝通,建立ICT組織,扮演好ICT的角色,以提升企業的競爭優勢,而不會被批評為只是花錢的單位,毫無貢獻?
l 如果你是資訊部門經理,你如何根據企業的ICT策略和目標,建立相關的流程和組織,例如:服務要求管理流程、意外事件管理流程、異動管理流程、資訊安全管理流程等等,並且據以實行,以達成ICT目標?
l 如果你是系統、網路、應用軟體管理、設計、開發、操作人員,你如何將自己從技術人員提升到管理人員,對企業整體的ICT基礎建設及其管理有一個全面的了解,從而提升自己在公司的地位?
l 如果你從事於資訊服務業,你如何管理本身和顧客的ICT基礎建設、如何擬定合理的價格、如何與顧客談判服務水準並且擬定服務水準協定(SLA)

龍山顧問所出版的《資訊和通訊科技基礎建設管理系統(Information and Communications Technology Infrastructure Management System, ICTIMS)》書籍和相關服務,能夠提供上述問題的解答、滿足你的需求,詳情請參考龍山顧問公司網站http://www.longshine.tw/


2015年12月17日 星期四

淺談「美國電郵門醜聞」

據〔自由電子報2015-12-18〕報導:「美國國防部十六日晚間坦承,國防部長卡特曾使用個人電子郵件帳號處理公務,使卡特成為繼前國務卿希拉蕊.柯林頓以來,第二位身陷所謂「電郵門」風暴的歐巴馬政府要員,這不但令白宮尷尬,也恐招致共和黨人更進一步批評歐巴馬政府在保護敏感政府資訊上過於鬆散。」see more

從這個案例來看,人們有些習慣真的很難改,就算是位居高位的人也是一樣。

我們很難立即捨棄常用的舊有電子郵件帳號,而改用新的電子郵件帳號。原因可能很多,例如:舊有的電子郵件帳號與外界的連結太多,如果捨棄不用,就會立即失去與外界的連結,而這樣的損失實在太大,很難承受;而如果改用新的電子郵件帳號來建立與外界的連結,又會覺得很麻煩而懶得去做,就算必須做,也會慢慢來。

當然,也有可能是因為已經習慣於舊有的電子郵件系統,如果要改用新的電子郵件系統,就要重新去適應,也會令人覺得很麻煩而懶得去做;而如果迫不得已必須改用的話,也會慢慢來,以逐漸適應新的電子郵件系統。

而我們如果擁有多個電子郵件帳號,有時候也會混在一起用,心想,反正只要把訊息傳送出去就好了,用哪個帳號應該沒關係;當然,也有可能是由於太忙,不經意地就混用了。

這種狀況對於一般人、一般事可能沒什麼要緊,但對於位居高位的重要人士或涉及機密的工作可就事關重大了,對於資訊安全是重大的威脅和風險。

要降低這種威脅和風險,必須建立相關的程序、規範和紀律,否則只會層出不窮而已。

《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》》》》

l 如果你是高階經理人,你如何讓企業和ICT(資訊和通訊科技)的策略和目標結盟,以提升企業的競爭優勢?你應該作成哪些與ICT相關的決策,而不會讓ICT花費大筆的預算,卻達不到你想要的結果?
l 如果你是資訊長,你如何擬定ICT的策略和目標,與事業單位溝通,建立ICT組織,扮演好ICT的角色,以提升企業的競爭優勢,而不會被批評為只是花錢的單位,毫無貢獻?
l 如果你是資訊部門經理,你如何根據企業的ICT策略和目標,建立相關的流程和組織,例如:服務要求管理流程、意外事件管理流程、異動管理流程、資訊安全管理流程等等,並且據以實行,以達成ICT目標?
l 如果你是系統、網路、應用軟體管理、設計、開發、操作人員,你如何將自己從技術人員提升到管理人員,對企業整體的ICT基礎建設及其管理有一個全面的了解,從而提升自己在公司的地位?
l 如果你從事於資訊服務業,你如何管理本身和顧客的ICT基礎建設、如何擬定合理的價格、如何與顧客談判服務水準並且擬定服務水準協定(SLA)

龍山顧問所出版的《資訊和通訊科技基礎建設管理系統(Information and Communications Technology Infrastructure Management System, ICTIMS)》書籍和相關服務,能夠提供上述問題的解答、滿足你的需求,詳情請參考龍山顧問公司網站http://www.longshine.tw/


2015年12月9日 星期三

淺談「所長帶頭吃案!」

據〔TVBS 2015-12-9〕報導:「所長帶頭吃案!塞超商1000元 拜託別報案。」see more

在此新聞中,並沒有報導那個所長為什麼要吃案,因此我們並不知道所長吃案的原因。然而,一般而言,警察會吃案,通常與績效考核和獎懲有關。

如果警察的績效考核和獎懲,與破案率連結在一起的話,則可能導致警察吃案。而如果警察的績效考核和獎懲,與破案數連結在一起的話,則可能導致警察栽贓、塞案。

這方面,我在《資訊和通訊科技基礎建設管理系統(ICTIMS)》一書中,有加以分析和說明,在此將其摘錄出來,如下:

目標的挑選必須非常小心,因為如果目標沒有經過適當整合的話,目標與目標之間可能會有互相衝突或力量彼此抵銷的情況發生。另外,在決定目標以及定義其相關的量尺和目標值時也要非常小心,尤其是當組織將目標與員工或單位的績效、獎懲連結在一起時更是要特別小心,如果處理不好的話,不僅無益而且會對組織造成傷害,甚至危及組織的生存,因為目標的挑選和設定會影響人們的行為。這裡有一個例子:

某個國家有一個地方的民選首長,為了實現其改善治安的承諾,要求所屬的警察單位提高破案率,並將破案率的高低作為警察首長和每個警察的績效,據以獎懲。於是該地方的警察,上至警察首長,下至基層員警,無不努力於破案率的提高。

警察們不眠不休努力辦案,希望能提高破案率,也就是提高其績效,進而獲得升遷或金錢上的回饋。但是,每個人每天只有二十四小時,就算是不眠不休地辦案,要多破幾個案件,有時候還是要靠點運氣,然而運氣並不會常常光臨,要提高破案率談何容易。於是,有些特別聰明的警察開始研究破案率。他們發現破案率的定義如下:

所破的案件數
破案率 = --------- = 績效 = 金錢或升遷
登記的案件數

既然要提高所破的案件數非常的困難,那麼,為什麼不降低登記的案件數?所以,這些聰明的警察開始為降低登記的案件數而努力。

他們思考,有兩個辦法可以降低登記的案件數:

第一個是減少案件的發生。問題是,警察有沒有辦法減少案件的發生?結論是,他們沒有辦法獨力完成這件事。這件事要很多單位,例如:教育部門、社會部門,的共同努力,還要加上大環境,例如:經濟繁榮,的配合,還要加上很多運氣,才會發生。所以,他們決定放棄。

第二個是降低登記的案件數。警察有沒有辦法降低登記的案件數?有辦法,而且只要違背自己的良心,就可以很容易地做到:只要當民眾報案時,不要登記就好了。

這些事只要違背自己的良心,就可以做到,為了獲得升遷或金錢上的報酬,違背自己的良心並不是一件太困難的事。於是,這些聰明的警察開始吃案,並且得到很高的破案率,然後得到金錢或升遷。

那些有良心但不太聰明的警察覺得這樣做不好,仍然不眠不休努力辦案,但是並沒有辦法有效地提高破案率。於是,他們努力的代價是無法獲得升遷也無法獲得金錢上的回饋。於是,苦幹實幹,撤職查辦,劣幣驅逐良幣的事情發生了。

在此同時,教育部門和社會部門非常高興,他們大力宣傳,這是教育和社會福利的成功,所以治安才能改善,而這個地方的民選首長也認為他的政見已經得到實現。雖然,事情的真相只有那些聰明的警察才知道。

但是,人民的眼睛是雪亮的。他們知道治安並沒有改善,而且有些案件報案之後,就如同石沈大海,無影無蹤,毫無回應。於是,在下次的選舉,他們選擇了另一位信誓旦旦能夠改善治安的候選人。

這位新上任的民選首長為了改變過去警察吃案的惡習,將警察的績效從破案率改成了破案數。於是該地方的警察,上至警察首長,下至基層員警,無不努力於破案數的提高。

警察們不眠不休努力辦案,希望能提高破案數,也就是提高其績效,進而獲得升遷或金錢上的回饋。但是,每個人每天只有二十四小時,就算是不眠不休地辦案,要多破幾個案件,有時候還是要靠點運氣,然而運氣並不會常常光臨,要提高破案數談何容易。於是,有些特別聰明的警察開始研究破案數。他們發現破案數的定義如下:

破案數 = 抓到真正的犯案者 × 犯案者所犯的件數 = ﹙抓到的嫌疑犯 - 無罪釋放者﹚× 犯案者所犯的件數 = 績效 = 金錢或升遷

他們思考,有三個辦法可以提高破案數:

第一個是減少抓到犯人的時間。但是犯人都很會躲藏,要很快地抓到犯人並不是一件很容易的事。在不得已的情況下,隨便抓個人交差了事,也是值得嘗試的。再說,要是碰到檢察官或法官一時不察,將人判了罪,那就賺到了。

第二個是抓到的嫌疑犯都是真正的犯案者而不會被無罪釋放。但是犯人都很聰明,要很正確地抓到犯人並不是一件很容易的事。在不得已的情況下,栽贓然後交差了事,也是值得嘗試的。再說,要是碰到檢察官或法官一時不察,將人判了罪,那就賺到了。

第三個是每個被抓到的犯案者所犯的件數都很多。但是這要運氣特別好才碰得到,最好的情況是與犯案者談好條件,將一些懸案塞給他,由他吃下,這樣不僅提高破案數也提高破案率,一舉兩得。

這些事只要違背自己的良心,就可以做到,為了獲得升遷或金錢上的報酬,違背自己的良心並不是一件太困難的事。於是,這些聰明的警察開始栽贓、塞案、製造冤獄,並且得到很高的破案數,然後得到金錢或升遷。

那些有良心但不太聰明的警察覺得這樣做不好,仍然不眠不休努力辦案,但是並沒有辦法有效地提高破案數。於是,他們努力的代價是無法獲得升遷也無法獲得金錢上的回饋。於是,苦幹實幹,撤職查辦,劣幣驅逐良幣的事情發生了。

這個破案數的後遺症比破案率的後遺症要大的多,因為警察栽贓、製造冤獄,人民再也不相信政府。現在,如果警察捉到一個嫌疑犯,並且有證據證明其有罪,人民可能也不會相信,因為警察過去有不良的紀錄。

上述關於破案率/破案數的例子可以與ICT服務的意外事件解決率/解決數類比,也就是將犯罪案件與意外事件類比。犯罪案件與意外事件這兩者都是我們不想要的,最好不要發生,萬一發生的話,越快解決越好,解決越多越好。

ICT經理人與警察首長一樣,非常不喜歡意外事件,必欲除之而後快。但是如果將意外事件解決率/解決數與ICT人員的績效、獎懲連結在一起就要特別小心,否則當你發現漂亮的績效報表背後的原因時,常常會「憨憨不知道,知道嚇一跳。」

ICT經理人要求提高意外事件解決率並且將其與ICT人員的績效、獎懲連結在一起時,可能會發現意外事件不見了(被吃案了)。當ICT經理人要求提高意外事件解決數並且將其與ICT人員的績效、獎懲連結在一起時,可能會發現意外事件出現了(被創造了)

或許有人說,如果同時要求意外事件解決率和解決數,那不就將問題解決了?在這個充滿挑戰的世界裡,事情通常不會這麼順利。比較可能的情況是,你沒有得到這兩方面的好處:解決率提高了、解決數也提高了;而是得到這兩方面的壞處:意外事件被吃案了以及意外事件被創造了。員工們會依據他們個別的才能來決定相應的對策。

如果你想要將目標與員工的績效、獎懲連結在一起,你應該要在心裡牢記這句話:「你想要什麼,我就給你什麼,但是你所得到的,未必是你真正想要的。」然後小心因應。

〔這句話也適用於ISO 9000ISO 27000ISO 20000CMMI的認證上:「你想要一張證書,我就給你一張證書,但是你除了得到這張證書外,其它的可能得不到。」筆者並不是說這些認證不需要或不重要,只是應該把獲得認證當作一個過程而不是目標,否則你最終一定會感到失望。〕

筆者之所以要在這裡花這麼大的篇幅來舉這個例子,是要強調:將目標與績效、獎懲連結在一起是強而有力的領導統御的表現,對一個強而有力的舉動必須小心謹慎地考慮和實施才能達到目的,否則一不小心,可能會造成無法彌補的後果。

如果沒有將目標與績效、獎懲連結在一起,可能比較無法激勵員工達到所想要的目標,但可能可以得到一個比較客觀的結果(也就是量測值)。如果將目標與績效、獎懲連結在一起而沒有小心謹慎地考慮,可能得到一個扭曲的量測值,而這個扭曲的量測值會造成嚴重的傷害。

筆者的意思並不是說不要將目標與績效、獎懲連結在一起。其實重賞之下必有勇夫,將目標與績效、獎懲連結在一起,可以產生強大的激勵、驅動的作用,甚至完成「不可能的任務」。只是如果要將目標與績效、獎懲連結在一起,必須小心謹慎地考慮。因為這是「兩刃劍」,運用得宜,它可以幫你攻城掠地,否則,就會一敗塗地。

《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》》》》

l 如果你是高階經理人,你如何讓企業和ICT(資訊和通訊科技)的策略和目標結盟,以提升企業的競爭優勢?你應該作成哪些與ICT相關的決策,而不會讓ICT花費大筆的預算,卻達不到你想要的結果?
l 如果你是資訊長,你如何擬定ICT的策略和目標,與事業單位溝通,建立ICT組織,扮演好ICT的角色,以提升企業的競爭優勢,而不會被批評為只是花錢的單位,毫無貢獻?
l 如果你是資訊部門經理,你如何根據企業的ICT策略和目標,建立相關的流程和組織,例如:服務要求管理流程、意外事件管理流程、異動管理流程、資訊安全管理流程等等,並且據以實行,以達成ICT目標?
l 如果你是系統、網路、應用軟體管理、設計、開發、操作人員,你如何將自己從技術人員提升到管理人員,對企業整體的ICT基礎建設及其管理有一個全面的了解,從而提升自己在公司的地位?
l 如果你從事於資訊服務業,你如何管理本身和顧客的ICT基礎建設、如何擬定合理的價格、如何與顧客談判服務水準並且擬定服務水準協定(SLA)

龍山顧問所出版的《資訊和通訊科技基礎建設管理系統(Information and Communications Technology Infrastructure Management System, ICTIMS)》書籍和相關服務,能夠提供上述問題的解答、滿足你的需求,詳情請參考龍山顧問公司網站http://www.longshine.tw/


2015年12月4日 星期五

淺談「健保IC卡、身分證 2合1破局」

據〔中時電子報2015-12-4〕報導:「健保IC卡與晶片身分證合一破局!內政部規劃將健保IC卡併入晶片身分證,並擬自20187月啟動換發。日前國家發展委員會首次召開兩卡整併會議,健保署正式表達不宜立場,並獲行政院科技會報辦公室等單位與會代表的認同,健保IC卡與晶片身分證合一機會渺茫。」see more

內政部規劃將健保IC卡併入晶片身分證而健保署正式表達不宜立場,並提出各種技術方面的問題以支持其立場。

健保署持這個立場,其實也是人之常情。誰希望這麼重要的功能被併入其它單位呢?如果換個場景的話,例如:提議把晶片身分證併入健保IC卡,恐怕內政部戶政司更會抵死不從。

我也認為健保IC卡不應併入晶片身分證,不僅如此,任何其它的應用都不應該併入晶片身分證。在聯網的時代,身分證明應用的範圍廣泛,應該保持獨立的地位,以能納入各式各樣的應用,而不會有所阻礙或產生衝突。

在電子化政府時代,各式各樣的公共服務都會用到晶片身分證,例如:健康照護、稅捐繳納、交通運輸等等。而私有企業的電子商務也可能會利用晶片身分證,作為交易的身分識別和證明。

所以,內政部戶政司對於晶片身分證還有很多事情要忙,例如:如何防止晶片身分證被冒用、竄改;在聯網和離線的狀況下,晶片身分證如何應用;在電子商務,晶片身分證如何幫助識別;如何促進健康照護流程等等。

為了促進各種應用,每一個人都應該要有晶片身分證。目前,14歲以下兒童及外籍人士都沒有晶片身分證,如何解決這個問題,以促進各種應用,才是內政部戶政司的當務之急。

《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》》》》

l 如果你是高階經理人,你如何讓企業和ICT(資訊和通訊科技)的策略和目標結盟,以提升企業的競爭優勢?你應該作成哪些與ICT相關的決策,而不會讓ICT花費大筆的預算,卻達不到你想要的結果?
l 如果你是資訊長,你如何擬定ICT的策略和目標,與事業單位溝通,建立ICT組織,扮演好ICT的角色,以提升企業的競爭優勢,而不會被批評為只是花錢的單位,毫無貢獻?
l 如果你是資訊部門經理,你如何根據企業的ICT策略和目標,建立相關的流程和組織,例如:服務要求管理流程、意外事件管理流程、異動管理流程、資訊安全管理流程等等,並且據以實行,以達成ICT目標?
l 如果你是系統、網路、應用軟體管理、設計、開發、操作人員,你如何將自己從技術人員提升到管理人員,對企業整體的ICT基礎建設及其管理有一個全面的了解,從而提升自己在公司的地位?
l 如果你從事於資訊服務業,你如何管理本身和顧客的ICT基礎建設、如何擬定合理的價格、如何與顧客談判服務水準並且擬定服務水準協定(SLA)

龍山顧問所出版的《資訊和通訊科技基礎建設管理系統(Information and Communications Technology Infrastructure Management System, ICTIMS)》書籍和相關服務,能夠提供上述問題的解答、滿足你的需求,詳情請參考龍山顧問公司網站http://www.longshine.tw/