JPモルガン・チェースのリプコビッツ氏のチームは、デバイスのハードウェアからクラウドまで、あらゆるポイントでデータをロックダウンするゼロトラスト セキュリティ フレームワークを採用しています。
ゼロトラスト環境で運用する場合、チームは環境全体がすでに侵害されていると想定する必要があります。 システムのインフラストラクチャのあらゆる側面をセキュリティの観点から評価する必要があり、データを安全に保管し、キーと機密データを保護する必要があるというセキュリティ対策が組み込まれています。 ゼロトラストは、より文化的な考え方であり、ソフトウェアとインフラストラクチャを開発するためのアプローチです。 そして、によると、 デロイト、これは、サイバー攻撃の増加と規制上の監視を考慮して、より多くの金融機関が採用しているアプローチです。
Lipkovitz 氏は、JP モルガン チェースの「有能で大規模な社内サイバー チーム」と、その多くが金融業界以外の経験を持つセキュリティおよびクラウド担当者とアプリ開発者が協力して作業する、その共有説明責任モデルを高く評価しています。 このチームは、ソフトウェアのセキュリティとインフラストラクチャのセキュリティの両方を考慮し、一緒に対処するように取り組んでいる、と彼は述べています。
人々に力を与える人々
JPモルガン・チェースのデジタル・トランスフォーメーション・チームには、長年勤務している従業員と、リプコビッツのように他の企業や業界から新しくやってきた従業員が含まれています。 Lipkovitz 氏は、会社は各グループから利益を得ていると述べています。 「外部から人を連れてくると、彼らはあなたの見方を変えます」とリプコヴィッツは言います。 「しかし、内部には才能のある人もたくさんいます。 この視点の組み合わせは非常に価値があります。」
Lipkovitz 氏は、会社に新しい考え方をもたらすには、多様な労働力が重要であると強調しています。 「多様な考え方ができる環境は、信じられないほど役に立ちます」と彼は言います。 リプコヴィッツ氏によると、シリコン バレーやシアトルのような場所には多くの才能があり、これらの震源地以外の産業が変化するにつれて、才能は新しい方向、特に金融に移行しています。 「金融サービス業界は、成功を後押しする外部の人材を求めています」と彼は言います。
新しい人材を採用することは重要ですが、デジタル トランスフォーメーションを成功させるには、既存の従業員のトレーニングとスキルアップが不可欠です。 「世界には、パブリック クラウドがどのように機能するかを知っている人が十分にいないため、雇用によってそれが解決されることはありません」と彼は言います。
文化的および技術的な変化の中で、同社は意図的に速度と安定性のバランスをとっています。 「物事を段階的に行うことには大きな価値があります」と Lipkovitz 氏は言います。 彼のチームは、センター オブ エクセレンスを通じて変更をロールアウトします。たとえば、開発者はコードを公開する前に精査できます。
センター オブ エクセレンスは、ビジネスの個々のセグメントで徐々に、または専門家と専門家から学ぶ必要のある従業員とを直接結び付けることによって、漸進的な変化を起こすのに役立ちます。 リプコヴィッツ氏は、会社内で変化を生み出す人々は、たとえ期限を守らなくても、便宜を求める衝動から保護されるべきだと言います。
「当社には、常にお客様の情報を保護するという強い義務と重要な責任があります。そのため、必要とされる変更管理のレベルは気が遠くなるようなものです。」と Lipkovitz 氏は言います。 彼は続けます。 私は楽観主義者です。」
このコンテンツは、MIT Technology Review のカスタム コンテンツ部門である Insights によって作成されました。 これは MIT Technology Review の編集スタッフによって書かれたものではありません。