首席資訊官Sathish Muthukrishnan和首席資訊安全官Donna Hart之間建立了一種夥伴關係,這種夥伴關係深深植根於Ally激進坦率的文化之中,而這種文化使得這家金融服務公司能夠保持安全和創新。
技術使Ally Financial公司能夠跟上客戶的速度,擁抱和推動顛覆,洞察周圍情況,通過預測走在前沿。兩位屢獲殊榮的技術高管正在幫助美國最大的全數字銀行實現持續發展:Ally公司的首席資訊、數據和數字官Sathish Muthukrishnan以及公司首席資訊安全官Donna Hart。
最近,他們分享了他們在推進Ally公司使命以及為客戶和社區創造新價值主張方面所做的工作,我們還探討了領導理念、CIO-CISO之前牢固關系所帶來的獨特優勢。同時,我們還討論了當今不穩定的、不確定的、複雜且模糊的現實情況,及其可能讓人們和整個公司陷入癱瘓的問題。我很想知道他們正在做什麼來幫助人們取得成功,把現實情況轉變為成長和體現差異化的機會。
偉大的領導者傳達了令人信服的願景,激勵周圍的外部「大C」客戶,即許多公司所稱的北極星。那麼Sathish您是採取了哪些措施來為公司1100萬家合作客戶提供清晰資訊的?
Muthukrishnan:我認為,除了內部客戶之外,始終要考慮大型C級客戶也是技術領導者的一個責任。我們的目標始終是與我們的企業合作,了解他們試圖為客戶做什麼,使用最好的技術來實現這一目標。
我們傳達的願景是:我們將為客戶提供有別於其他機構的數字體驗,並表明我們是滿足他們所有財務需求和願望的最佳財務合作夥伴。我們通過簡化數字體驗來做到這一點,無論是將我們擁有的應用整合為一個,還是能夠一鍵打開一個新帳戶。如果您已經是銀行客戶並想以投資客戶身份開設賬戶,我們不會引導您完成繁瑣的操作,相反,我們讓您通過最少的點擊次數就可以成功開設帳戶。
那麼Donna,您能否在此基礎上談談您如何為11000名團隊成員提供清晰的資訊,尤其是在網路安全領域?
Hart:人為錯誤和網路釣魚仍然是企業面臨的主要網路風險。勒索軟體是我們的第一大威脅,確實源於團隊成員點擊了錯誤的內容。因此,首先就是安全意識和培訓。
其次,我們非常認真地對待網路釣魚測試,正在將其擴展到語音釣魚、二維碼、魚叉式網路釣魚,以關注不同的群體和功能,而且我們需要與之相關的培訓。
我們堅信,當網路上發生某些事情的時候,我們應該進行溝通。如果情況有些奇怪或者異常的話,如果我們看到攻擊發生,我們會很好地進行溝通。從欺詐的角度來看,我們還和欺詐團隊密切合作,確保我們讓團隊成員能夠參與對話中,他們是我們的第一道防線。
許多人都在努力傳達技術的商業價值。Sathish,您是如何做到清晰闡明這一點的?
Muthukrishnan:我們已經把這作為了流程的一個組成部分。在啟動技術項目之前,我們會確定我們正在創造和獲取的價值,這是與業務部門的共同對話內容。我認為,說我的客戶獲取量將會增加,或者我的收入將會增加X倍,這不僅僅是商業責任,還有技術的成分,這一點非常關鍵,尤其是作為一個完整的、規模化的純數字化組織。你需要什麼來培養這種能力?需要多長時間?成本是多少,以及運行起來成本是多少?
所有這些都必須成為價值創造和價值捕獲的一部分,因此我們圍繞正在創造多少價值這個問題進行共同對話,這使我們能夠優先考慮技術所涉及的舉措,這是整個公司的集體努力方向。
您能談談自從您來到這裡以來,您的組織在規模、範圍和投資方面發生了什麼變化嗎?
Muthukrishnan:不到四年前,當我剛開始這份工作的時候,我們大約有1300名員工,現在幾乎翻了一番,但85%的新員工都是實踐工程師。過去四年中,我們的預算增加了一倍。運行技術的成本,可以根據運行應用需要多少錢和在增長方面投資多少錢來衡量,平均值大約是75/25,現在我們的比例降到了50/50。因此,我們不僅在維護現有應用方面提高了效率,而且還加大了對技術的投入,技術投入增加了一倍,這最終促使我們能夠開發新的功能,為客戶構建新的功能,提高我們每天為他們創造的價值。
Donna,您在很多方面都看不到50/50這樣的占比,我想50%確實可以促進創新。
Hart:當然。事實上,Ally公司剛剛入選《財富》美國最具創新力公司名單,在200家公司中排名第132位。創新對於良好的網路安全計劃取得成功是至關重要的,攻擊者很聰明且攻擊手段很高效,我們的系統需要強大且分層才能擊敗他們。
Sathish,您因打造了「徹底坦誠」的企業文化而受到高度評價。為什麼這很重要?能帶來什麼好處?
Muthukrishnan:大多數人更重視「為什麼」而不是「是什麼」。領導者們可以說,「這就是我想要實現的目標」,但是當你說這就是我們想要實現這些結果的原因時,成為一個使命,成為一個共同的夢想,然後人們就會融入到這個過程中。夢想它,為此做出貢獻,從而實現它。
你必須非常坦誠地進行這些對話,但也要說的是,這不利於我們實現我們的夢想——我們怎樣才能改變它?除了指出我們的機會之外,和隊友站在一起幫助解決問題,共同實現夢想也至關重要。我們可以說,『在這方面我可以提供幫助的,而這方面我無能為力』。
這個時候人們不會猜測你剛才說的什麼意思,因為他們清楚地明白了。大多數人都欣賞坦誠的態度,有些人可能無法接受,可能會不認同,但他們走開後會感激:情況就是如此。然後他們就接受了,徹底的坦誠有助於實現這一切。
Donna,我想和您談談人才的問題,因為Ally公司打造了一流團隊,您能否談談您和Sathish以及整個數字化領導團隊對人性化方面的關注?
Hart:當我第一次加入Ally公司的時候,我們有很多工作要做,Sathish很友善地幫助我們獲得了所需的資金。這很重要,因為當我進來的時候,我們已經有了一支一流的團隊,但他們缺少的是做事情需要的基礎資金,Sathish去幫我們解決了這個問題。
一旦我們做到了這一點,我們就將幾個人安排在合適的位置上,儘可能快地同時開展公司。這對我的同事來說也是一個很大的負擔,包括其他首席資訊官,主要是運行企業基礎設施的同事。他們對我們很有耐心,對我們必須做的事情也很寬容——我們推翻了他們想要為他們合作夥伴和他們自己做的很多創新,去做必須完成的安全基礎設施工作,這是一次艱難的談話。
我們的安全團隊在推動組織向前發展方面表現非常出色。我們可能有八個工作流同時在進行,這對技術組織的其他部分可能帶來很嚴重的影響。但他們都非常樂於接受,並理解這對Ally公司來說是正確的事情,和我們「正確行事」的使命宣言是保持一致的。
Ally公司負責技術、戰略和企業技術的部門首席資訊官Dan Lemont指出,首席資訊、數據和數字官和首席資訊安全官之間的關係是一種特殊的關係,需要巨大的信任和風險管理的微妙平衡。您如何描述這種平衡?隨著時間的推移,您採取了哪些措施來發展這種平衡?
Muthukrishnan:我真的覺得這是一個與眾不同的因素,我可以給你展示過往的經驗教訓。
Hart:我也想說同樣的話。我的同事會定期對我們說,「當你和Sathish解決這個問題的時候,我們就會離開。我認為這是對Sathish所扮演的角色和他所經歷的鬥爭的尊重,因為整個第一年,我接手了他的技術願景和網路戰略,他必須去捍衛這一點,我認為這是一個很難接受的事情。然後,我們必須繼續確保我們真正在做我們需要做的事情,不會對組織造成太大影響,但仍能推動產品向前發展——他和我一直保持著良好的對話。關鍵對話,這是我們必備的一項技能,這需要努力,需要我們互相欣賞,因為我們可能會存在分歧。我認為我們都非常直接,這也很有幫助,而且不會影響對話。
每個人都必須達成共識,而Ally的企業文化使這一切變成可能。秘訣在於我們都在一起,我們都看到了彼此的挑戰,有時我們會說,「好吧,我會推動這個,這樣你就會成功。」Dan就是一個很好的例子。他來找我說,『我有一個巨大的項目』,我不得不推遲一些我想做的身份和訪問管理方面的事情來完成這個項目。最後我們都說,對於身份和訪問管理來說,這是正確的決定。所以我們改變了我們需要做的事情,這樣他才能成功。他已經為我做過很多次了。我們在所有技術和整個Ally公司中看到這一點,你可以在Sathish和他的同事身上看到這一點。他們不斷地討論什麼是正確的優先事項,這是一個團隊合作的結果。
Sathish,當你發展你的組織時,你如何保護這種文化?
Muthukrishnan:建立強大的領導團隊至關重要。賦予他們權力更為重要。當人們談論賦權時,他們認為這意味著我不打擾我的領導,他們可以做任何他們想做的事,事實上恰恰相反。我們進行敏感且充滿衝突的對話,其目的是讓彼此變得更好。如果我不了解領導者的執行方式,我就無法將各個點聯繫起來。這不是質疑他們在做什麼;而是詢問他們在做什麼,這樣我就可以把大家連接其起來,分享其他領導者正在做的事情得到的經驗教訓,這就是我們為什麼我們要保護這種文化。
我一直關注我們技術變革的數量、廣度和速度。團隊經歷了這一切,接受了這一切,並實現了其中的大部分。當不奏效的時候,就是我的錯誤。我在錯誤的時間、錯誤的部門或在其他正在發生的事情之上進行了變革,我們得到了經驗教訓。我們已經停止了一些項目,因為這些項目不再給我們帶來價值。但一切都已經成功了,我無法說出某件事情是「效果不佳的」。這一切都歸功於這個組織所擁有的人才。