歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
教你當位好主管-人的問題「有解」
2007 / 09 / 26
謝持恆
一樣米養百樣人,技術問題好解決,但是人的問題難處理。不管你支持的是人性本善,還是主張人性本惡,甚至是馬斯洛的忠實信徒,覺得需要滿足不同層次的需求。重要的一個觀念,人的問題,絕對不是像電腦程式一般,有固定的處理程序及標準解答。更何況資訊業中有許多的奇人異事,有人程式寫不出來了就開始唸經禮佛,有人堅持要重金屬打扮,才會覺得無拘無束。如果您是孔老夫子的信徒,堅持「吾道一以貫之」的理念,或是秉持以往學徒制的心態,多年媳婦終於熬成婆,要部屬完全照你的意思去做。那麼也許你會是個很好的技術型主管,但是不是一個稱職的主管,可能還會有討論的空間。之前曾經做過一個調查,主題是資安人員應該具備的人格特質,有人覺得資安人員一定要能遵守規範、照章行事,如此各項制度才能落實。有人有不同的看法,認為資安人員須要有創造力,這樣才能從現有的環境中,找到以往所看不到的漏洞,並且能提前防範。這兩個看似南轅北轍的論調,事實上對於資安的推動都很重要,這說明了沒有絕對的答案,每一個員工都是一個獨特的個體,有優點一定也會有缺點,如何能放在正確的位置,發揮所長,是主管第一個要考量的工作。
怎麼樣去了解你的員工?不是把他的履歷拿來從頭讀兩遍,甚至還發現裡面有個錯別字,這樣就是認識了這個員工。找機會和他們多聊聊,不管是正式的面談或是中午的餐敘,和員工多溝通絕對是不二法門。很多時候這樣的形式是存在的,但是只見主管一個人滔滔不絕的談論著職場經歷,其他人只能坐在旁邊點頭、微笑、示意、答禮。或是很多技術人員常發生的狀況,聽了前面三句話,只萃取其中和自己想法相同的十個字,然後腦袋裡就已經有了一個答案,接下來就循著這個邏輯,繼續去推演其他的可能。至於後面所談論的,對不起那是外星語,依現有的技術,完全不知道對方講的是什麼。不要忘了,人天生下來是只有一張嘴,但是卻有兩個耳朵,就是要我們多聽少講。告訴同仁的目標要清楚,系統何時要安裝完成,是那個時間點作業系統要灌好,還是使用者可以上線進行測試,這些都要很明確的將訊息正確的傳達。不要覺得我講了對方就會知道我想要的答案。溝通溝通,不是只要把鉤子掛上去了,還要確認所丟出的訊息,都有適當而正確的回應。
認識你的員工之後,接下來就是要建立彼此的信任關係,信任關係不是喝個下午茶就可以建立起來,那是需要時間去累積的。站在主管的立場,有些時候是非常矛盾的,最好員工能把所有事情都處理好,能不要煩我就不要來找我麻煩。但另一方面,又怕自己單位的問題,是從其他管道聽來的,或是被更高階的主管叫去,然後一問三不知。不要忘了,為什麼今天是你升任主管而不是其他人,當你比別人多領的那一份薪水,那是一種能力的肯定,同時也是另外一種責任的象徵。你不是一個大盤商,把工作發包出去就沒事了,然後把所有責任就加諸在員工身上,到時候有問題了,千錯萬錯都是部屬的錯。或是等到發現苗頭不對時,才開始挑剔批評。試著讓部屬了解你是可以和他一起解決問題的。解決問題也不是要建立這樣的印象,反正我隨便做做,到時候主管一定會來幫我收爛攤子。或是部屬都技不如人,還不如我自己一個人全包。每一個人工作範圍是什麼,都要明確的告知,當資源或權限超出原有的範圍時,就是主管要跳下來的時候。其實很多時候問題發生都有徵兆的,如果一個主管夠敏銳,平日多加關照注意員工,當工作剛開始偏離方向時,就能迅速的導引到正途。如果真的有些員工執意要照自己的方式進行,身為主管心裡要先有不同的腹案,不要事情屆時弄的一發不可收拾,等處理到一個段落,再來和相關同仁討論事情進行的方式,以及學習到的經驗。你所做的一切,其實部屬都會看在眼哩,不要急著樹立你個人的權威,有時候揠苗助長不見的是件好事。
即便部屬真正犯錯了,換個角度站在部屬的立場,還是要幫部屬多考量一些事情。不是在單位月例會的時候,把犯錯的同仁叫起來羞辱一頓,以便抒發積壓心中已久的怨氣。或是三不五時炒個冷飯,嘴巴上沒有指名道姓,但其他人都知道主角是誰,在不同的場合將相同的故事一再重複敘述。那怕今天這個人真的是組織裡的惡魔,處處與人為敵,甚至危害到團隊工作的進行,找個會議室開誠佈公的和員工討論這件事情。不要因為難以啟齒或覺得有損尊嚴,就在那兜圈子,迂迴了半天還沒切入主體,這些都不是建設性的良方。也不要把自己當成救世主,除非有極大的誘因,不然很難去改變一個成年人舊有的習慣。但是工作性質與工作內容是可以改變的。換個工作項目,也許會激盪出另一種火花。一旦各項努力都已經嘗試過了,如果還沒要辦法得到正面的評價,壯士斷腕也是必然的措施,不要等到最後,反而對組織的傷害更大。
除非你打定主義,在往後的職場生涯,完全與技術為伍,絕對不碰觸任何類似主管的職務,那麼前述的這些問題,都不用再去思考。誠然與電腦交流,有些時候比較簡單。但不要忘了,人是群居的動物,除非過著完全隔絕的生活,不然這些案例,還是會在不同的場景中重覆的上演著。
謝持恆專欄
EMBA
最新活動
2025.10.15
2025 金融資安發展論壇
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
中國支持的新APT組織GhostRedirector,入侵全球Windows伺服器
資安院發布「資安週報」 數據驅動台灣資安治理新模式
Microsoft 推出 2025年9月 Patch Tuesday 每月例行更新修補包
AI驅動的惡意軟體攻擊「s1ngularity」已入侵2180個GitHub帳戶
中國駭客組織「鹽颱風」及UNC4841關聯的45個新惡意網域被揭露
資安人科技網
文章推薦
SonicWall 遭暴力破解攻擊 防火牆組態檔案外洩 籲用戶立即重設憑證
「資安雙認證」正夯!安永揭密SOC 2與ISO 27001企業必備資安評估標準
Palo Alto Networks 推出 Prisma Browser 防護高隱匿性威脅