昂楷文摘

发布时间:2022-9-30 | 杂志分类:其他
免费制作
更多内容

昂楷文摘

2目 录一、董事长讲话 .................................................... 3刘永波在年中全体大会上的讲话................................................. 3刘永波在 2022 年研发年中总结大会上的讲话..................................... 16二、管理者心得 ................................................... 29学会戴明环让“猪”飞上天--如何成为合格的管理者.............................. 29我在昂楷那些闪亮的日子 ..................................................... 32部门管理方法以及实践运用 ................................................... 34三、优秀同事分享 .............................................. [收起]
[展开]
昂楷文摘
粉丝: {{bookData.followerCount}}
文本内容
第1页

1

昂 楷 文 摘

2022 年 9 月

第2页

2

目 录

一、董事长讲话 .................................................... 3

刘永波在年中全体大会上的讲话................................................. 3

刘永波在 2022 年研发年中总结大会上的讲话..................................... 16

二、管理者心得 ................................................... 29

学会戴明环让“猪”飞上天--如何成为合格的管理者.............................. 29

我在昂楷那些闪亮的日子 ..................................................... 32

部门管理方法以及实践运用 ................................................... 34

三、优秀同事分享 ................................................. 36

勇攀高峰,梦想同行 ......................................................... 36

销售出产品不是业务的结束,而是服务的开始。.................................. 38

脚踏实地,勇于挑战 ......................................................... 39

四、销售打单故事 ................................................. 41

价值为王,纵横营销--- 由昂楷销售案例改编的系列故事.......................... 41

什么才是征服客户、击退竞对的利器?..................................................................... 41

五、人物专访 ..................................................... 43

数据安全的“治”与“理” ................................................... 43

着力数据安全治理 应对数据安全威胁挑战....................................... 49

第3页

3

一、董事长讲话

刘永波在年中全体大会上的讲话

昂楷的家人们:

大家上午好!好多人都说终于见上面了,不过这次好可惜还是有些人没见

上,还有兰州办、江苏、总部的同事,这几天为了一个大项目都在加班加点,

虽然你们不在现场,但我们都没忘记你们,我也希望在座的各位为他们的辛苦

给予热烈的掌声。大家终于回来了,我感觉很多人都像是网友见面,也终于看

到公司了,还没到过公司的人这几天可以好好看一下,感受一下前海,感受一

下湾区,也感受一下公司新平台。另外,我也想说一说,这段时间乔迁小组、

筹备组、执行组都非常辛苦,包括这次会务组大家都在加班加点,都非常不容

易,为的是想让大家这几天都能有紧张、刺激、又有收获的行程安排,请大家

再次以热烈的掌声感谢他们。后面我简单地再总结一下,包括对未来更多的展

望和设想。

上半年可喜的是,订单获得了比较大的增长,跟前几年相比增幅较大。而

且刚刚大家可以看到,甘肃省政府是公司最大的单体项目,1100 多万。这样的

数据订单,在整个数据安全行业也是引以为傲的,所以再次祝贺我们整个团队。

现在我们有很多组合项目,以及产品服务运营。最近我注意到产品分级分类的

几个需求,正在快速增长。这次上海的事情,有很多公安厅、政府单位,找到

我们也是要进行检查建设,所以说我们的整个项目已经初步成型,甚至在有些

地方,已经初步取得客户认可,获得了一定的成功,比如广东联通、重庆分类

第4页

4

分级的项目。这个分类分级说起来容易,做起来却不容易。还有我们的产品服

务,这次也讲到了服务的内容,包括后续的一指禅定价,都会给大家陆续出台

的。同时我们的组织团队,也会组建和壮大,这些都会使我们拿到更大更多的

订单,这是非常可喜的变化。

另外,我们的团队在进一步壮大,现在将近 300 人,原先制定的目标是达

到 390 人,但目前整体经济形势不好,我们便主动控制发展节奏,但预估到年

底还是会达到 390 人,至少 360 人。我们的对手有很多,有的可能过千人、有

的七百八人,有的五六百人,但听说有的公司今年开始裁员了。所以我一直强

调我们不希望出现这样的情况,我们要踏好节奏,稳步发展。这个节奏非常重

要,过早投入,是消耗投资人的钱,也是消耗大家的未来,所以节奏要踏好。

作为掌舵人,为了不让大家工资受影响,报销受影响,甚至不让大家重新去找

工作,我一直也在小心翼翼的踏好节奏。这十几年来也从未发生过这样的事情,

当然这也感谢全体同仁的努力,请大家再为自己鼓个掌。

我们团队的壮大,我认为重要原因还是在于,我们核心能力的加强以及对

不断解决、优化过去的顽疾。具体来讲,在销售端,即我们现在的区域主管、

办事处主任、片区总监,现在群体的成长和壮大,他们当家作主的意识已经非

常强了,团队规模正在不断扩大,能力也在大幅提升。我现在在管理很多办事

处时,感觉跟前几年相比轻松了许多,因为他们崛起了。我们一线作战单位,

团队管理者能力、意识、水平在不断提升,其实这就是公司未来发展最核心的

动力。尤其是:

销售端:这次关于销售的一些荣誉奖励在今天下午颁发,大家可能没看到,

我们的销售团队和销售个人在半年度百分之百、甚至超额完成任务的团队和个

人的比例比以往都多了,这就说明我们的销售团队在成长。我们过去有一些消

第5页

5

极的销售团队,觉得任务好像很难达成。但从去年开始,到今年上半年包括每

个月月度,不断有人在刷新记录,不断有人在挑战,所以我认为下半年个人的

成长和公司的业绩都会更好。

还有我们的销管、商务以及生态渠道等部门,在今年我认为也是取得了一

些进步,渠道管理、销售内部赋能、销售管理制度的精兵简政和优化,给我们

销售一线提供了更好的更优质的服务。当然他们也还需进一步加强,希望他们

进一步走到一线,跟销售一起去见客户、见伙伴,这样才能更理解一线是什么,

从而更好地提供服务。

研发端:上半年研发攻克了一些产品的难关、技术问题,在我们的几个核

心产品上都是有提升的。某些核心防火墙,脱敏,数审产品性能功能指标获得

很大提升。我过去讲过,我们是“X+1”,就刚刚我讲了,这三个都是 X,很多

X 还要加 2,比如分类分级、API、水印, 1 是平台,这方面在加强。我们研发

团队的攻关、信心和能力在提升。下半年甚至于说 7 月份或者 8 月份,希望你

们尽快地把 API 相关的产品,把我们数据安全稽核、数据安全检查的产品配出

来,同时要形成我们新的产品核心、新的竞争力。

产品管理端:这个部门我们去年比较晚才组建,今年上半年还经历了折腾

和波动,赵汝东接管之后,这几个月取得了一些进步,形成了一定的战斗力,

在公司的项目上发挥了比较大的价值,包括在产品规划、原型设计和需求管理

方面,已经起到了一定的作用,希望你们进一步加强,在下半年发挥更大的力

量服务交付端。

技术服务部:技术服务端是最重要,也是大家抱怨最多、关心最多的地方,

就像哑铃的这个柄,承上启下。服务端在项目的精细化管理和售前的能力,是

第6页

6

让大家抱怨很多的,我看到还是有进步、还是有提升的。团队壮大的同时希望

下半年不断加强解决方案的交付能力,售前规划、引导方面的能力也要大幅加

强。我认为其实很有必要再对你们搞个专场,这样团队的意识才能发生改变,

灵魂才能有所洗礼,才能真正从能力上有所进步。我也希望你们能带动周边团

队,把我们解决方案的能力、售前能力,真正地提升起来,而不是小售前、小

技术,你们要真正成为铁三角,解决方案交付的这两个角并支撑好它。

人力资源部:我们的人力资源部在协助大家组建团队,完成百日抢人大战

项目的过程中,也是很辛苦的。由于他们的带动,为公司注入了新鲜血液,更

多优秀的人才不断加入我们,从而为公司的快速发展提供充足的智力支撑。同

时推行 PBC 机制也为我们每个人的工作明确的目标,虽然目前还有不少问题,

但是我听到很多人是真心拥护的,说明 PBC 机制已经发挥了价值,也希望这个

机制成为我们的又一核心引擎!

其它支撑部门:其他部门更多的是默默无闻的,但是也做了不少事,当然,

我也希望你们更多地走向一线,了解我们一线是什么样子,客户是什么样子。

当然也希望一线能够理解他们,希望大家多换位思考、互相理解、加强沟通。

综述起来,以上的几个表现,我们公司跨跃式发展,已经初见成效了,请

大家给自己一个掌声吧!上次在乔迁仪式上,我说能得个 80 分,还没有得个

100 分,希望下半年,我们能得 100 分。今年公司定的目标还是很大的,我们

希望的增长比率不是 70%,而是 100%。压力很大,能不能实现就靠大家了。

行业迎来非常好的机遇

行业迎来了非常好的机遇,大家最近看到的行业事件是不断地爆发,推波

助澜引发需求,可能有一些懒惰的客户不想搞建设的时候,突然就有更大的事

第7页

7

件出来,不用我们操心市场就有比较好的行业机遇。我们努力了那么多,不如

出一个事件来的有效。现在机遇非常好,但我想跟大家强调一点是我们不要叶

公好龙,等这个龙来了你又害怕,所以这里再次强调要发挥团队的合力,我们

的销售可以得到比较好的一个洗礼,即明白什么叫铁三角,明白各个团队的优

缺点是什么,大家该怎么去配合。所以打这种大项目是新诉求、新挑战,这个

时候就要求我们销售部的项目负责人,做好整个项目的总指挥,你要沉着冷静,

要有智慧,要充分发挥团队优势,不要眼睛只盯着你办事处的一两个人,或者

就只会抱怨。正如这次有很多优秀的人都分享了自己项目成功的经验是什么,

多的好的项目都是善于沟通,善于呼唤炮火的。

所以大家一定要具备这样的意识,发挥团队优势,要耐心、沉着、有智慧

地去沟通。我们这次分析了痛苦链、决策链还有价值链,销售也讲了内部一样

存在这样的问题,你要理解他们的痛苦,理解他们的决策是怎么样的,手要伸

的长但也不要乱伸,这样项目成功几率就会大大提升。同时我们其他各个部门

主管也要去理解我们的销售,他们是有原因的。因为我曾经在华为也经历过非

常刁蛮的销售,技术团队不愿意跟他们打交道。我去了跟他打过一次交道之后

就彻底改变这个局面了,他对我就比较认可,后来很多事情我下面的团队也比

较舒服一点,要不以前被骂惨了,骂得体无完肤,这是不好的,但主要就是销

售有自己的需求希望公司支持。希望大家多发挥一些这样的意识,不能等、靠、

要,不要认为公司好像做了 13 年,我们什么都是万事俱备,只需要你跟客户说

一说,订单就是你的了,没有那么简单。

现在整个行业都非常不标准,我跟 Gartner《数据安全技术成熟度曲线》

的主笔分析 Brian Lowans、Joerg Fristch 交流多年,昂楷进入了技术成熟度

曲线,也进入了数据安全平台创新洞察领导者。因为还在炒作周期,还有很多

第8页

8

产品和技术都在技术成熟度曲线的早期,比如我跟分析师们都反复地探讨过大

家关心的隐私计算问题,他们说还需要 10 年才成熟,但是时间往往比他们说的

还更长。比如很多数据安全产品,他们很早前就打了一个圆圈代表 2-5 年,可

能也有 7 年。所以我们要有正确的心态去面对问题,要跟相关团队一起分析和

解决问题,我们搞了数审十三年,我们的产品成熟了,但还存在问题,需要不

断优化,因此,我们也要有长期发展的意识。

以前,我在华为做交换设备,在我之前我们的前辈已经做了 10 年了,我去

又干了十几年,还有很大的开发团队不断地出版本,反观我们才干了多少年呢?

以前我有一次在北京的一个大会上发表题为《数据库审计真的成熟了吗》的演

讲,前两年我看到有友商又发了一篇跟我的标题差不多的文章,又特别强调数

据库审计是数据安全的核心产品。这观点我已经说了很多年了,大家不要以为

数审好像就真的成熟了,我们今年下半年还要进一步挖掘数据库审计的价值,

要做更多的价值呈现。因为客户的刚需已经苏醒了,真正需要使用了,而且很

较真,再不像以前只看合规性,我们以前至少 60-70%的客户都是合规的需求,

其中有 20%-30%的客户是我们的 VIP 客户,在有的公司可能占比更低。但现在

群体苏醒了,不是过去个别的客户,是真正在用的就是数据库审计并逐步升级。

所以大家对这个机遇要有正确的认识,进一步正视项目中遇到的困难,要冷静

不要抱怨,要跟相关团队一起来分析和解决问题,不断发挥我们的合力,让我

们真正的迎接龙的到来,而不要被龙吓到了。

下半年工作展望和期望

关于下半年的展望和期望,我认为大环境还是非常差的。大家可能也关注

到,很多互联网的巨头包括我们的同行都在裁员或在降薪。有消息某友商每个

第9页

9

月裁员都到 7%-8%的比例,所以整体经济形势还是十分严峻的,我们现在看似

一片繁荣,大家感受不到危机和危险的存在。其实外面还是哀鸿遍野的,包括

上半年的资本市场是非常沉寂,最近两三周才终于开始活跃起来了,所以经济

形势是非常差的。但我们的小环境还是非常不错的,所以说危机并存,我们的

策略是什么,那就是一定要有忧患意识。

上次我看到我们有些部门采购平板,非要采购 windows 版,结果成本要贵

一倍,要贵 5000 块钱,我是很生气的,那真是不心疼。我们难道已经成了土豪

了吗?我们难道不需要节约了吗?我们一张白纸都要节约两面都要用,难道就

可以随便为了一个不切实际的没什么太大价值的东西多花 5000 块钱?毫无必要。

我们这个钱能不能给大家发掉、来改善大家的待遇呢?上次我也很生气,我们

公司有很多同事还在省吃俭用,但采购这个事情简直就是败家子,这是个意识

问题,这种风向一旦形成可就不得了了,好像我们现在变成土豪了。最近搬家

买东西审批得比较快,所以就像土豪了,一个没有价值的东西居然也要花钱去

买,这个是很没有必要的事情。目前大环境很不好,但小环境还是有很多的机

遇的,不过我们也要注意到在小环境中,危险也是存在的。

方广的郑总跟我说,你们现在上半年虽然说销售额看来绝对数字还不大,

但是在你们同行中好像已经处于佼佼者了,说明不容易。的确不容易,所以我

们为什么要给甘肃市政府项目团队这么大的荣誉呢?他们一个项目有 1000 多万,

虽说 7 年才能完成,但是这已经是一个明确的订单了,这很不容易,可能赛过

几个办事处一年的销售额的总和,所以应该给他们荣誉。希望大家还是要有这

种忧患意识,要克服困难、稳健出击,另外不要追求团队的数字大而一定要追

求团队的强大,尤其是我们各级主管责任和使命更加重大,我们看到有些团队

人力的浪费,几个月下来好几万块钱就没了,那也很可惜。

第10页

10

首先,我们会进一步抓好组织激励,通过荣誉、激励等一系列的方案,激

励大家不断冲锋

在思想上,我们会进一步抓好组织激励,通过荣誉激励的一系列的方案来

激励大家不断成功。刚才有人碰到我说刘总这 50 万块钱还是挺诱人的,我说你

能不能扛 50 万回去呢?我们的机制会让你能够扛 50 万回去,甚至 100 万回去

都是可以的,所以希望你们成为英雄去冲锋。这个荣誉体系我们接下来还会进

一步地丰富、加强,但是大家可能觉得好像比去年又收缩了一点,的确我们公

司有些人还是比较年轻的,这个问题他会比较较真,上面写的东西他就一定会

按照他自己方式去理解,而且没法解释。有些经营数据我们也不便于敲锣打鼓

对所有人公开,所以看起来好像就比较保守,但是实际上内核是没有改变的,

仍然会回报大家。只要你干得好,那么我们也以价值来衡量大家的贡献,让大

家一起来分享数据安全时代的机遇和红利,以及公司成长的红利。我们本次大

会完了之后,还会有一些重大的举措出台,会跟大家谈,会跟大家签署。总之

是希望把激励把荣誉做成一种牵引,让大家奋勇向前。

公司严格兑现承诺,无论是对内还是对外。在这个行业里面,我们针对客

户合作伙伴的承诺,可以说只要是我们所知道的应该是没有一次不推荐,同样

对内我们的承诺也是严肃和认真的,都尽可能的白纸黑字地告诉大家并认真兑

现,不是说着玩的。当然也有理解的出入,比如在去年我们针对销售的一些机

制进行了调整,有些主管说就别公布了,反正很多人都达不成的,改了也没啥

意义,以后你搞得大家不开心,但我还是坚持要改,因为这个机制是不对的、

错误的,哪怕有些人可能不理解我们,但是我相信绝大部分人还是理解的,那

我们也要做。哪怕后来果不其然有个别人是不理解的,在市场上放出了一些不

好的言论,甚至抱怨到代理商那里去了,但是我看绝大部分同志都还是认可的,

第11页

11

因为他们是用脚板决定的,我们的销售团队绝大部分都还是留下来了,虽然有

些流失,但更多是被淘汰掉的,主动离开的人不多,大家都有自己的判断。公

司讲的东西都是要兑现的,有错误我们就承认错误,不要扭扭捏捏的,而且及

时跟大家再次沟通。我相信有冲突才能加深理解,一家人就是通过矛盾冲突最

后达成一致,才能加深理解和认可,如果大家表面上一团和气,却不是一家人,

就不能形成真正的团队,不能真正的齐心协力。这是第一点关于激励方面的内

容。

第二点,进一步抓好 PBC 落地,重点抓好任职资格和内部赋能,以提升大

家的专业能力

我们要进一步抓好 PBC 的落地,今年我们在销售团队中率先实行,我得到

的消息是很多主管认为还是很不错的,当然销售我还没有直接问,不知道你们

是不是感觉不错。很多人觉得这是很好的一个抓手和工具,能够凝聚我们的目

标,让大家有明确的目标去奔,让我们的晋升通道、奖励通道有依据,而不是

凭主管拍脑袋。所以这也给一些主管增加了压力,觉得舒舒服服最好。但是我

相信压力是个正向的作用,我们的主管必然会跟大家坐在一起来聊聊,我们的

业绩目标应该是什么,该怎么去制定,怎么才有价值,怎么才有挑战性,前面

为什么做得不好,该怎么优化,该怎么调整。这不就是我们需要达到的沟通的

效果吗?有了这个机制他会加强沟通,比之前的间接沟通更有效。所以大家对

于 PBC 的理解就是三个字母,但其实它背后的逻辑是什么:是价值评价、绩效

牵引,是晋升、认可。这是我们很核心的东西,我希望这个机制成为我们的又

一核心引擎来牵引大家进步、牵引公司进步,也希望大家支持。虽然现在还有

很多的问题,但我相信这个机制会越来越好。

第12页

12

第三点,重点打造数据安全新的核心产品,服务解决方案的落地,为今后

进一步运作更大项目、更大机遇奠定基础

我们要重点打造数据安全新的核心产品,包括服务解决方案的落地,今年

我们已经在组建这个团队,包括一些主力办事处发挥能动性和代理商优势,多

拿一些服务项目,配合我们的销售进度。昨天有销售问我公司的服务和产品的

关系是什么?我说这个产品跟服务肯定是互为组合的,产品为核心,服务为辅,

服务是为了促进销售。尤其是目前数据安全服务的比重可能还会比较大,尤其

在近几年,因为很多客户可能不知道怎么搞,还有类似于护网、各种剪裁,很

多传统的安全公司都不会做,所以这方面需求会比较旺盛。关于这一点,无论

是研发还是技术服务团队,包括产品管理团队一定要重视,这方面的压力会比

较大,机遇也比较大。所以这是我们接下来要赶紧打造的。我曾经讲跟销售讲

过这句话,只要在我们的产品服务范围之内的,你把订单拿回来就不要去操心

公司交付不了。曾经有些销售就担心过公司交付不了,后来不就证明了大家看

了,短短的几个月之内交付地漂漂亮亮的。我们这样的案例不止一个,所以真

正厉害的销售就不要担心这个事,你只要把订单拿了,哪怕还只是前期,你都

不用担心。比如这次王蓉的绩效考核的项目,王蓉说有信心我肯定能拿回来,

那研发就投入,大家一起努力做出来。所以这点大家不用担心,你要担心的是

你的销售能力怎么样,不被人家忽悠、搞了半天白搞了,那到时候大家会找你

来算账。在服务的打造上是很重要的,包括明年后年还会有更多的综合项目落

地,所以这是个长期的事情,今年是组织的第一步,我们一定要把基础打牢了。

第四点,我们要重点建设 MM,MPP 流程

第13页

13

MM 是市场管理流程,MPP 是产品上市管理流程,这两个流程将和 IPD 形成

三驾马车,打通市场管理、前端规划和产品上市的关系为我们保驾护航,这样

才能不断地有需求、不断地有项目来冲击我们研发。

研发也很有苦衷,版本交付延迟了被大家骂,也要接很多大项目,比如新

产品——绩效考核系统。刚才说的一个项目的新产品就是我们把 web 脱敏研发

出来了,一个项目就催生了一个产品。我们现在的现状是测试就等于交付了,

一路测试一路开发。大家可想而知研发的压力有多大。同时还留下很多后遗症,

就如紧急 PK 测试开发特性的质量保证从何而来?为什么以前那么多 PK 项目中,

产生的那么多优势特点,在版本发布时候,都丢三落四没了?这有几种原因,

第一种是那么多的版本真忘了;第二种是紧急开发的特性是未经质量保证不能

直接合并等等;所以我们要加强规划、统一认识,将我们技术服务中的情报收

集达成共识,形成规划,然后我们才能有计划地去开发产品和版本。

现在就只是一个攻击态势或游击态势,为了抓住项目机会,销售好不容易

拿了一个项目,研发的主管们不忍心让这个看起来不错、也符合公司长期发展

的项目失败,所以长期研发主线就不得不去支持,因此公司研发一直面临的压

力很大。研发部可能有 70%以上的人力投入紧急项目或者现场项目的开发中,

只有 20%-30%的人投入在规划项目开发中。大家看到这个数字很吓人,但也许

在前几年,我说这是合理的、正常的。从去年开始,我认为这就是不正常的了,

所以从去年已经开始调整,比如今年下半年目标是有 40%能投入主线开发,这

个需要大家一起来努力。比如从销售的角度来讲加强技巧,可以承诺一些特性

和做好引导。同时,也需要你们了解一下这个事情,换位思考,这不是那么简

单的一件事情。现在版本的开发要求我们研发要有强有力的组织,要不然就跟

昨天牵的绳子一样,我们一堆人拿着球抽绳是无能为力的,这个发球人很重要,

第14页

14

球发斜了就飞了,我们再怎么努力都没有用,这是个辩证关系。一个有能力的

业务主管是真正要去发挥价值的,要整合大家的能力和资源做好协同,我们不

可能要求每个人都站在你的立场上,完完整整、百分之一百 100%地替你思考。

这就是为什么我这么重视这两个流程,这两个流程我已经说了好几年了,

以前没说要正式启动,但今年我们要开始启动,并聘请外援帮助我们启动。同

时也希望我们内部的各位成员要认真去学习、理解和支持,实现快速响应。销

售也要去发挥价值营销的引导力,不要经常给研发团队施加压力。不能因为你

个人的项目成功了,就导致整个公司的项目失败了一大波,所以大家要懂这个

道理。

第五点,以价值营销方法论,进一步改变公司基因

价值营销前面谈了很多,我们的口号是“为客户创造价值为唯一导向”,

但是这可能在很多人来讲还只是一个口号,比如销售应该是安抚客户,必须解

决的问题就必须搞定,这才是真正把客户放在心里,真正解决客户的问题。这

也是公司的核心价值观,我们的客户遇到问题,无论是谁都要去帮客户解决问

题。这一点我觉得很多人遵循得不错,大家要不断拓展自己的认知和能力水平,

理解怎么为客户着想。

价值营销需要全员深入理解和应用,我们不只是销售要了解,研发、技服

包括其他职能部门都要去了解。这样大家才有统一的语言,统一的价值观和认

识,你才能知道客户要的是什么,你才能理解客户为什么会抱怨、有诉求。否

则你不理解客户,你说你是为客户着想,那大家就是公说公有理,婆说婆有理。

比如在华为要求我们的综合主管,研发的大佬都要充分地了解各个职能部门或

者各个业务部门,才能发挥中坚的领导指挥统筹作用。

第15页

15

我们销售的高级主管们更是需要这样,如果不理解,那怎么去发挥这种价

值,只是站在本位的立场上呐喊、为你的销售呐喊,其实这可能损失的是整体

的长期的利益。价值营销这次培训中,我听到很多销售和主管在会上分享了自

己很大的收获,所以我们要进一步深化这门课程,加强后期的训练和锻炼,这

样才能真正的让我们每个人的脑袋都变成为客户创造价值的脑袋。

第六点,公司的融资和资本市场会继续稳步推进

我们会继续稳步推进资本工作,大家关心的问题就不用多操心了,大家把

仗打好了,我在谈判桌上就更有底气了。比如刚才说到政府这个单子就很有底

气了,希望大家一起努力。同时公司肯定也会同步地提升福利待遇,比如今年

乔迁前海,办事处租赁环境好的写字楼并配备秘书等等,以后的福利和收获也

会越来越多。

最后,我也希望各位同仁们,在新的机遇下乘风破浪,创建新高度。今年

是我们提出跨越式发展第一年,希望我们在这一年会迈出跨越式发展坚实的第

一步!谢谢大家!

刘永波

2022 年 7 月 18 日

第16页

16

刘永波在 2022 年研发年中总结大会上的讲话

总体来讲,研发在上半年还是取得了一些进步的,最突出的表现是我们

在攻关问题、疑难问题上面,取得了阶段性的成果,解决了一些老大难的问题。

在问题的解决过程当中,研发有很多人参与到攻关当中去了,这使我们的同事

不仅得到了锤炼,更树立了信心。其实我已经一直讲过,没有真正很难的问题,

只要我们的决心树立了,组织得当了,很多问题都是几天之内就可以解决的。

希望大家把这种勇气、信心、方法继续带到下半年,全力做好冲刺备战工作,

坚决打赢下半年提质增效攻坚战。

另外我觉得版本的控制和需求的管理,开始变得规范了,逐步走向规范化

发展的路径。所以也希望大家继续要努力,这是基本的东西,要把它做好。同

时公司也在不断地注入新鲜血液,引进了优秀人才,这使得公司团队建设的一

些内在的顽疾问题,开始得到解决。

这是我观察到的,公司近期发展过程中取得地一些好的进步。当然也有

很多不足,如重要的版本、重要的特性还是在延迟甚至于停止状态。这里面的

原因很多,但是我更期望的是我们要全面做好自己的管理。我们昨天和研发几

个主管一起,研讨总结出我们研发整个团队存在十几条精神风貌问题,所以希

望大家下来认真去解决这些问题。比如我们有很多人抱怨这个抱怨那个、包括

抱怨加班,但是这个加班有很多也是自己挖的坑自己来填的原因。如果我们方

法更得当、效率更高的话,我们是可以不用加这么多无效的班,这是我们要去

加强的部分。所以我在这里也提几点期望:

第一点:我认为研发对技术要有浓厚的好奇心。

首先,对技术要有好奇。如果一个研发对技术都没有好奇心的话,那就

不要谈业务、不要谈产品了。你们看到后面的标语:成熟的人格就有成熟的产

第17页

17

品。公司的业务是什么?数据治理,很多新的技术的应用,比如容器、数据孪

生,包括刚才讲了很多关于机器学习、人工智能、车联网、隐私计算、5G 技术、

联邦学习、AI、数据治理、安全攻防技术等等。这些东西我们都要去研究,每

个场景里面都有很多的数据要去克服。不是说我们把数据库审计、数据库脱敏、

数据库加密做完了,做出了第一个版本或者甚至三个版本就结束了,其实远远

不止。我们还需要更加深入地研究,比如说利用 AI 机器学习技术,去解决数据

安全治理的一些问题;比如城市孪生、数据分类分级,在行业甚至世界范围之

内,能更具精准度、智能化、易用性,把真正符合客户要求的成熟产品或者服

务拿出来。拥有这样能力的公司和团队可以说凤毛麟角,我们在这里面哪怕有

一点点小小的、真正的、落地的突破和进步,都可以对市场地位起到很大的提

升作用。

我们要深入思考,这个东西可不可以学习呢?能不能去自我学习呢?能

不能有所产出和输出呢?能不能分享呢?我认为是完全有条件的,因为网上的

资料汗牛充栋,包括国家信通院的技术白皮书。关于机器学习,还有很多的所

谓的中台、AI 的平台,那么在座的各位有谁去研究过?有谁去看过?我是看过

一部分的。你们在座有谁看过,请举个手。罗成看过一些,是吧。所以说,研

发人员首先要对技术有好奇心,如果对技术都没有好奇心,就更别谈对产品负

责、对你的业务负责、对你的绩效负责,对你的 BUG 负责。然后我们就会沉淀

于自我迷幻的感觉,或者追求所谓的狭隘的技术,炫技 coding,甚至有的人一

直沉湎于 coding,而不爱写文档了。我们之前总结了十几条,其中有一条就是

很多人觉得文档是无聊的工作,只有 coding 才是有价值的工作。其实 coding

一直认为是码农的工作,而文档代表的是你的设计。久而久之,很多人就不愿

第18页

18

去探讨,不愿去分享,不愿去研究新技术了。因此,这是我对研发团队整个的

最大的期望,这是最本质的东西。

第二点:要正确地认识技术和产品成功的关系。

我刚才部分谈到了,我们有很多人迷惘了,不知道公司的业务是什么。

包括也有同事谈到曾经的困惑,觉得安全无价值,安全产品无价值,安全就是

危机。还有一种认识就是不断地追求刚才说的流行的框架技术,而忽略产品的

精益求精,忽略产品为客户解决什么问题,忽略了很多的东西。其实现在放眼

望去,我们整个行业在解决数据安全的基本问题的时候,可以说还非常的力不

从心,我们要提升,要改善的太多太多。我在很多公开的场合都讲了,我们现

在主要的矛盾是我们这些同行、以及从事数据安全的厂商,不能解决越来越高

涨的、越来越内需的客户对数据安全的担忧顾虑。所以有很多客户不得不自己

去搞解决方案,还有很多客户不得不把他的建设方案分成 N 期。因为他不想一

下子投太大,到最后这个项目很难通过验收。在之前的很多项目里面,我们很

多人已经尝到苦头了。有些客户内部的 IT 系统要用我们的很多产品,比如数据

库审计,结果我们的人经常被 PK 得遍体鳞伤,并被客户说做了这么多年的数据

库审计,什么价值都没看到。归根究底在于我们的模拟太不足了,甚至基本的

连三个节点都不到。那我们谈何测试充分性,谈何对客户的认真负责和理解?

我们现在的客户动不动就是上千个节点,分布式的节点,我们连三个节点都不

能构造起来吗?所以这是第二点,要正确认识产品和技术,最终最本质的技术

是对客户需求的理解,这是用最恰当的技术来实现的,而不是所谓盲目的流行

的东西。

第三点:正确认识个体进步、技术进步和个体绩效、团队绩效以及产品化的关

系。

第19页

19

我还是在谈产品化,我们有的人肯定有一些能力,但是就不愿意出力,

而其他同事一出力,就自傲地觉得这个人好蠢,我的事干完了我就啥也不管它

了。但其实没有去理解整个团队、整个项目或者整个产品、整个版本的成功。

如果你把你自己放在整个团队上去考虑问题,你的进步会更快,你的视角会更

广,你的胸怀更宽,你未来的路更长。

第四点:正确认识个体和团队成功的关系。

第四点跟第三点也有息息相关的。在座的有一些人是很有能力的,但是

可能在团队赋予职责的时候却挺不上来,觉得简单,就想搞技术。还有的人不

愿意做管理、遇到难点问题不愿意攻克,或者看到周边的同事有问题,不愿意

去帮扶,不愿意指出来。如果说你能把自己的格局放得更大一点的话,站在整

个团队、整个产品成功的角度上看问题,相信你的视野会发生根本性的变化。

第五点:正确认识点滴改进,与跨越式提升的关系。

过去提出一个成熟的研发人员,必须经历一个产品的三个历史生命周期,

即版本的规划期、版本的开发到投入使用、再到版本投入维护期。当大量的用

户在用,就有不断的板砖拍过来了,不断的 bug 要去解决,这时,你才发现以

前有多么的蠢,以前认为自己想得多么的充分,自己的设计有多么的美妙,但

最后发现都是浮云。有的可能从源头就定义错了,从这个产品的定位规划有可

能就是错的,这是最失败的。我也见过了,有的源头定位没有错,但是架构有

错的,在开发过程中,出现翻天覆地的变化。这还好点,有的时候到了市场投

入第一个客户使用的时候,才发现我的核心架构都要翻倒重来,你们有经历过

吗?即使没有,最后产品终于在市场上用了一两年,才发现好多问题没有想到,

甚至要重构,我们的数审就重构过。所以在我们研发总结的问题当中,有一个

叫今人骂前人,然后后人骂今人,希望你们不要这样。其实我刚才讲三代产品

第20页

20

版本,这样最基本的对产品版本的发展、新的架构的迭代才有所认识。大家知

道电信项目不能随便升级的,涉及到几十万或者上百万的用户,那个升级计划

比我们现在不知道复杂多少。如果你们经历了这个,你才知道为什么我们说成

熟的产品有多么的重要。为什么说流程制度有那么的重要?为什么早期的规划

到每一步的评审和设计那么重要?为什么当年没这么干,后面再干有多么的困

难?我们已经经历过很多版本、很多客户了,所以说大家要耐得住寂寞,要有

扫地僧的精神,所谓不积细流,何以成江河;不积跬步,无以成千里。我们不

要想着一口吃个胖子,所以我时不时建议你们要像医生护士一样,要有大爱精

神,要在解决这些 bug 的过程中边思考解决 bug 边去优化边界,理解架构设计、

理解软件工程怎么管理。因此我一直推崇软件的微软经典三本书,其中有我经

常提到的比如怎么逃生怎么救火,如果这类事不去做,就都会出大问题。

第六点:要正确理解发现问题和解决问题的关系,要提升自己的修行。

我们要当一个建设者,不要当一个抱怨者。我们当中可能有些人就是喜

欢抱怨和爱挑毛病,但是让他解决问题却不太会,甚至有的人是躺平的,认为

这个东西我只说问题,解决问题是另外一个人的事情,需要高手、大拿来处理,

这不是我的事。其实如果你坚定了解决问题的信心,你自己成长是最快的,我

们要有一种舍我其谁的精神。当看到一个问题,把它解决了信心就增加很多,

再解决一个更难一点的,你就会觉得自己无往而不胜。这个谁最受益?那肯定

是你自己对不对?但是反之我们有的人可能更多是抱怨,觉得这不行,那不好,

这个又很难,那个没时间,然后问题一积再积。就如大家前面跟我讲的一个故

事,说日志调试打印整改好难好难,结果一天就搞定。有多难呢?我过去曾经

讲过我们的三层关联,你们当中可能有人知道了,我发了脾气之后第二天就出

了结果,有了重大突破。当时就有一个研发主管,天天骂也不听不干,就天天

第21页

21

讲故事说这个难那个有事,他说了三层关联,当时我很生气,最后发了猛一下

子就搞定。现在的三层关联,各种架构一个个地搞,基本思想其实在 2013 年我

就提出来了。我这个思想怎么提出来的?是我跟 HIS 软件工程师一起从珠海坐

车回来的途中,跟他探讨怎么解决这个问题的思路,后来我们就是沿着这个思

路去解决的,但是我们浪费了至少三年的时间。所以说要有一种舍我其谁的精

神,你们都可以成为英雄,大家都随时准备为你们喝彩。但是如果说你们的心

态不转变,那也就是当一个抱怨者,而不是当一个建设者、一个英雄的心态,

那最后损失的也是你。

第七点:要有客户服务意识,对客户要有敬畏精神,要养成严谨的科研习惯,

培养正确的研发方法。

我们现在的产品逐渐走入了串联,对业务会产生深刻影响,甚至有的客

户对我们的审计记录如果丢失了都会很在意。去年我们有一个银行的客户,公

司的代理商工程师在工作中误删了审批记录。当时晚上深更半夜,代理商老板

打电话叫我调人过去帮他们修复。还有好几个客户的审计记录,由于我们自己

升级弄丢了,最后搞得屁滚尿流。这只是审计记录,如果防火墙、动态脱敏、

还有以后的动态水印出了问题,把业务搞瘫了影响有多大?就单说审计记录这

个事情,以后丢失了可能都不是个小事。我们曾经有个医院里发生过这种事情,

人家纪委说审计记录丢了,这个事情可大可小了,可以上纲上线,正好在那个

时候防统方泄露了,审计记录没了,这就好像发生大事之后,现场的监控头的

录像也找不到了,这不是故意的吗?所以,我们不要以为这是闹着玩的。虽然

说研发部发了很多规定,也制定了一些奖惩制度,但是我觉得我们研发的人员

还是有点粗枝大叶。以前在华为我们也经历过很多,最后发现这跟老鼠一样,

只有让它不断地被电几下,甚至变成了一滩焦炭,别的老鼠看到同伴都死在那

第22页

22

里了,才会养成团队意识,才会对客户产生敬畏之心,才知道日后该怎么去做。

但是,我们不希望那么多人成为先烈,不要那么多人在这件事情上犯错误。这

当然不只是说客户现场的问题,关键是我们在平时有没有养成这种严谨的科研

精神?比如对待自己的 bug 代码、对待自己的设计、对客户需求的理解,你是

不是真正地认真地去对待了?如果你认真了,很多事情我相信就解决了。对需

求有疑问,提出了质疑了,很多问题都解决了。怕的就是认为这是客户自己的

事情,我已经做了我的事情就完了,那么你自己也进步不了,你整个团队也进

步不了甚至搞出问题来。像我们有些搞得很古怪的、让人觉得匪夷所思的设计

不是很多吗?最近研发也给我讲了个事情:我们的数据清理自己互锁了,达到

90%告警完了,清理的时候又不清理还停止审计,那这种设计方案都是谁搞出来

的?如果你认真地对待客户的话,会搞出这种设计方案吗?我相信在座的只要

工作多年,对这种方案稍微思考一下都会觉得是匪夷所思的,但是在我们这里

就有这种方案,还有简单可以测试出来的问题我们都不认真测试,这都不是一

个严谨的科学精神。因为以前我们做数据库审计时客户通常不认真对待,我们

也已经养成这种习惯,觉得好像无所谓的。但现在已经进入一个新的时代了,

数据安全从审计就开始很重视,我们不能再闹着玩了。

第八点:牢骚、怨气、玻璃心需要少一些,我们要更开放一些。

我们当时讨论的时候诊断研发氛围比较沉闷,开会的时候不活跃但私底

下非常活跃,为什么会这样呢?是因为你的格局不够高,你太关注这些鸡毛蒜

皮的事情,但没有放眼关注更高的事情,所以在小事情上面会比较计较。我曾

经去武汉招聘的时候,我去了武大、华工,也去了武汉理工。当时晚上有一场

招聘座谈会,跟今天的人数差不多。结果在武汉理工的时候,那些学生叽叽喳

喳问我们招聘组的全是啥问题呢:为什么你们华为不在我们这里搞一个招聘专

第23页

23

场,要我们跑到华为去搞?你们有没有食堂?有没有宿舍?问的全是这种问题,

现场一度失控乱糟糟的,然后交头接耳,然后华为的招聘科科长看了急得不行。

他跟我示意叫我讲两句,然后我就到前面讲了几句。我当时说了一句话,全场

鸦雀无声。我说你们刚才问了很多的问题,包括你们说为什么不在你们学校设

置招聘专场的问题,你们刚才的表现就已经有答案。我们去了武大,去了华科,

人家没问我们这么低级的问题,人家问华为的业务发展问题、华为的战略问题,

人家没问鸡毛蒜皮的问题。我这里跟大家讲的是大家的着眼点、格局要高一点。

你天天关注这些小事,把这些小事看得最重,最终你就变成一个心胸狭窄,只

关注小事的人,你就无法成为一个做大事的人。咱不是小事不关注,我说的是

大家不要过度的把自己的注意力全放在这些地方。刚刚我说华为那个事情,本

来我们都招满了,好不容易留了两个指标给你们,其实到你这来了就不错了,

对不对?你还叽叽喳喳的,给我的印象很糟糕。那回去之后就算了,那个学校

的学生就不要了。结局就是这个结局,大家要有认识。还有我们研发书生气也

是比较多的,所以有些周边团队会跟我提说研发对问题总是能理解得这么幼稚?

所以希望大家这方面多注意一点,你们要知道自己的个性,由于研究技术导致

关着门多一些、社会知识少一些,所以自己要有这个认知,不要错误地认为这

都是应该的。

第九点:多一些方法研究探讨,还有最重要的是要辅助实践,少一些抱怨。

有很多的英雄就是在平时问题解决中产生的,比如说我们现在效率低,

我们现在这个版本哪里差等问题。比如技术部天天搞数据管理,大家认为效率

很低,他们有人写了个工具提高了很大效率,大家对他评价就非常高,这种机

会很多。此外这次在我们的管理群里面有一个部门主管对他的组员打 A,我提

出了质疑。我看指标都是本职上类似流水线工作,就是擦桌子抹板凳,抹的还

第24页

24

不错没出大问题,就得 A 了。他有提出什么优化建议了吗?他有重大的查漏补

缺吗?他有什么改进吗?有重大的提升,他有挑战自我吗?如果没有,最多就

是个 B 吧?那凭什么得优秀呢?优秀的标准是什么?你干出了别人不能干出来

的东西,你挑战了自己,你的结果就是不一样对吧?前人半年或者一两年积压

的问题没解决,你来就有可能解决了,不要以为自己做不到。我曾经讲过好几

个故事,我以前在华为带着一个徒弟,刚刚毕业就来华为了,中午我看他埋头

苦干没有休息,我去看一下他干嘛,他说我要把这个模块给优化掉,把我吓了

一跳。我说这个模块是我在负责的很难的,干嘛非要在这个时候干这个事情?

他说我要挑战一下,试一下。我说行吧,那你试试吧,但他最后真的搞好了,

我一看整个代码还搞得挺好的。现在他也还在华为是专家,当时就是刚刚毕业

来的实习生,有机会我可以把他请过来给你们讲一下。你想想看,这是我负责

的模块,在这之前出的问题很多写得很烂,这个数据结构都没设计好,后来我

把它整个都推翻掉并把它优化好,因为这个还得到公司表扬。所以说机会很多,

你们成为英雄的时刻很多,比如等会的颁奖仪式,也是大家的英雄时刻。所以

我希望是多些方法研究探讨,包括我再次跟大家讲工程方法论的系统工程,大

家可以去看一看。不要以为一谈质量流程、谈工程方法论,就是令人讨厌的质

量部和部门成员,其实这是大家自己要关注的事情。我一直说有机会我来跟大

家分享一下《系统工程方法论》,包括《软件代码大全》那本书,我可以给大

家分享一下我的成长历程。我发现我们在座有些人在看那些我推荐的书,但有

很多人好像根本就不 care,公司推荐那么多书、那么多好书,还有很多人根本

就不知道,有些主管你不去推荐书籍,所以组员成长都比较慢。我经常再给大

家讲,要想真正有所成就的人不要总是看碎片式的东西,一定要系统化有针对

性的学习。我看到我们研发桌子上有很多人在桌上摆着厚厚的书挺好的,但是

第25页

25

别太多那种操作类的书了,还是要有系统性的书,真正地去看看人家的整个系

统思想,这个对你的提升大有好处。

最后就是第十点:众人拾柴火焰高,要克服本位主义、屁股主义,多站在前人

肩膀上看看。

你的主管及你周围的人不都是笨蛋,你站在他的立场去看,你就会体会

到别人的辛酸苦辣。有的时候站在自己的角度上看别人,就会把别人看轻,会

把自己看得很重,这就是你发展的障碍。你只有去验证自己,比如我去做这个

事情,去推动这个事情,你才知道自己到底行不行,你才知道原来别人也不容

易,这样大家的协作性就会好很多,不要总是盲目的自我感觉良好。其实人经

历的事越多,对别人的包容也就越多、团队集体意识才会越强,越是没经历、

少不更事的人,那是叫无知者无畏,就容易看不起这个看不起那个,不在那个

位置上是不知道的。同样的道理,你们的主管你们的 leader,以及周围部门的

主管,你们不在这个位置上,有很多事情是你们所不知道的。当然我们不是说

咱们不再去提意见,合理的意见该提还是要提,但是希望大家在提意见的同时,

要留一份心思去想想。可以换位主义不要太本位主义,不要总是坐在自己的屁

股上去想别人。所以我曾经在管理者层面提出一句话:换位思考是一种很高深

的能力,是要经过认真锤炼、认真体会才有可能具备的能力,不是你坐到那里

说说就能有的能力。很多人是不会换位思考的,所以就会很固执很偏执,我们

现在有些团队里面连任务都分配不下去,拈轻怕重或者有种种理由拒绝任务分

配。我们的大部分团队做得不错,但有的团队的确有这样的,我希望你们要改

正,你不要等到有天大棒子打到你身上来了,这个肯定是不好的情况,所以强

调大家要摆脱本位主义。大家看看墙上的那三句话:敬天爱人、成就他人、成

就自我。公司的核心为人处事的理念就在这三句话里面。天代表什么?大家可

第26页

26

以去琢磨,可以代表我们的职业,可以代表真正的上天,代表自己的父母亲友、

自己的主管同事。你要有敬畏,你真有成就他人的这种心理才可能成就自我的,

不能太自我,太自我只会给自己增加重重障碍,你不会障碍到别人,也许偶尔

会障碍到别人,当然一定会被历史潮流给冲刷干净,最后损失的一定是自己,

就是这么个简单的道理。所以我一再强调希望大家认真体会,以前我们的公司

宣传和座右铭,很多人根本就不关注。我希望大家认真地去思考,我们讲的东

西不多,就希望大家记住这句话。

再谈一点我对研发体系的建设建议,研发负责人带队去落实。

第一点,我希望加大创新氛围的营造。这个要通过一系列的举措,比如

说加大荣誉奖励体系的建设和优化来牵引。比如说各种能手、专家及关键项目

奖,我希望你们通过这个半年度的规划报出来。如果有重点的版本按时按量交

付了,那我们会有团队奖励。过去也有人抱怨过,前年曾经说研发部有个大的

30 万的奖,说公司没兑现,说话不算数。其实是研发管理层因为完成得太差自

己不好意思说,因为当时的目标可能定得比较大,把所有的版本都打了一个大

包,所以没拿到。

第二,加大荣誉及奖励体系的建设和优化。这次我们学习和讨论后,我

们每个版本每个攻关项目、研究院的一些研究、系统组的研究、方法论的改进

等项目,到年底做好了就奖励,我们可以化整为零,包括我倡议比如说代码检

视高手、抓虫子高手、好的设计文档高手、好的讲师、技术攻关高手、分享高

手,我们多组织这样的一些评价,把有能力的、干得好的晒出来,多跟大家分

享优秀的案例、优秀的心得,告诉大家公司是非常关注大家的,也希望大家能

得到奖励,做得好的就能得到提升认可,包括物质和精神的奖励,也希望大家

多提建议,监督把它做好。

第27页

27

第三就是要加大研发人到产品人的成熟品格的锻炼。这个也要通过一系

列的活动,比如沙盘演练、IPD 的演练,甚至于案例的教育。否则我们真的这

个所谓成熟的品格很难真正的成熟,需要加快这个过程,用少量的成本去加快

成熟的过程。研发 IPD 我们推行了这么多年,现在要把它的两端,即前端的市

场管理流程(MM 流程),还有一个 MPP 流程(产品上市流程),经过产品管理

部包括研发部系统组的组建,我们在下半年进行 1.0 版本的尝试,来解决我们

现在研发前端规划到后端上市这方面打通。目前其实我们公司研发有时候做了

很多很好的东西,但没有很好地在市场上被宣传出去并发挥其价值,这也是蛮

可惜的事情。

另外要加大用经营数据来牵引我们的研发方向和研发的效率提升,要用

投入产出比来衡量我们各个团队到底提升了多少。我们不能老是埋头苦干,但

是到底投入产出是怎么样,要用经营数据、财务指标来度量,还有一些是市场

指标,比方说比如我们的竞争力、我们的美誉度、我们的客户满意度、我们技

术服务的可服务性、稳定性等指标,来做牵引和衡量。其实这么多年技术服务

团队也是满肚子的苦水,今天中午我跟郑晓龙还在谈,以后类似 Caché数据库

这种测试我们就应该是跟对手压倒式的胜利,如果不是这就是你们的错误,要

扣你的分。他说这个事情的话,这个必须把研发拉上,我说你拉上是对的,这

次江西一个 PK 测试时候就出问题,人家说测完的时候跟几家对手差不多,不是

压倒性的就是错误,很不应该,所以这方面我们要加强。

最后说一下,我们公司的定位是什么?有很多人可能有些新人不知道,

也可能大家听到的是不同的声音。我再次跟大家很明确地讲,公司的定位是一

个产品公司,我们不是一个解决方案公司,我们是一个以产品研发为核心竞争

力的公司,所以研发始终是我们的核心,谈任何解决方案,如果没有核心产品,

第28页

28

就没有核心竞争力,那一切都是耍流氓。所以在座的各位任重而道远,希望在

我们新的平台、新的机遇下面,在下半年度发起冲锋,将我们的顽疾问题给解

决掉,从而真正地实现我们的口号——创立新的高度。谢谢大家!

刘永波

讲话发表于 2022 年研发年中总结大会

第29页

29

二、管理者心得

学会戴明环让“猪”飞上天--如何成为合格的管理者

文/人力资源部刘枚香

瞬息万变,不离其宗。众所周知,作为一名管理者,尤其是一名合格甚至

一名优秀的管理者,深谙管理是一门学科,更是一门科学,一门艺术。那怎么

样才能让大家都能成为合格,甚至成为更优秀的管理者了?我们从如下几个方

面结合具体案例给大家做深入分析。

一.思想篇

第一步管理者要敢于管理,勇于出击,像灯塔一样指引大家到达胜利的彼

岸。

很多管理者,尤其是刚晋升为管理者的后进新锐,从业务骨干转向初级管

理的时候,往往面临着很大挑战,经常面临的尴尬处境是业务能力是 top1,但

当管理者的时候一塌糊涂,甚至变成了下面的人员逍遥自在,自己苦哈哈加班

到天亮。究其原因在哪里?首先是思想的改变。大部分初级管理者在管理基层

组员的时候,当面临着基层组员工作做不好,害怕因为组员的原因导致自己在

上级那里印象差,被挨骂的尴尬局面产生,遂其“慷慨就义”,撸起袖子自己干,

自此之后,一骑绝尘,越来越多的“猴子”跑到管理者的身上,变成了数不清

的加班,数不清的工作任务。基于此,管理者要想真正能够做好统筹管理,首

选需要自己有坚定地信念,要敢于管理,勇于管理,绝不应一时一会的不顺意

而丧失自己作为管理者应该承担的工作职责,而又回到专业领域的“工兵。’

第二步管理者要花时间在建团队上。一己之力只能单兵作战,只有集合团

队之力才可批量作战,才有整体产出。记得常听妈妈念叨的一句话就是双拳难

抵四手,只有人手够了,才能谈指挥作战,才能排兵布阵。当然作为管理者,

第30页

30

很容易陷入一个误区,那就是缺人的时候才想起招人,如果有这种思想的主管,

建议您尽早改正。因为等您缺人的时候,已经晚了,那个时候大家就已经陷入

了一种青黄不接的状态,那个时候更难在短时间内招到合适的人了。管理者要

未雨绸缪,人员充裕的时候也都要花一些时间在招聘上,既能激活团队活力,

同时也可以不断发现优秀的人才,为自己将来的团队建设积累基础以及资源。

二.工具篇

要想成为合格的管理者,必须掌握基本的工具以及理论,用知识武装大脑,

用技能改变命运。戴明环就是一个典型的工具。

第一步 P-plan,计划。也就是说管理者要学会基本的计划能力,也就是定

目标分解目标的能力。要像灯塔一样,有明确航行的目标,并传达到各个业务

骨干。百日抢人大战中,前期混乱不堪,还记得第一次大会,面临来自各个业

务部门传达的压力,不断冒出来的各种问题,初次面临指挥如此之阵仗大的招

聘战役,面临着 100 天要引进 60 多人的硬性指标,面临着凌乱不堪的数据报表,

以及只有一个招聘人员的尴尬,当时的头脑是一片空白,压力巨大。从混乱不

堪,到今日的硕果累累,得益于高人的指点以及帮助,其中最重要的一环便是

目标的设定以及分解。大道至简,最终的总体目标进行分解,分解成各个业务

部门各个月份的目标,形成了以人力资源部为火车头和发动机,用人部门为核

心骨干的高效作战战队,充分发挥人力资源部统筹协调的优势,发挥用人部门

对需求精准把握的必然优势,最终促成抢人大战的终极胜利。同样的,在带团

队的过程中也需要学习以及训练这样的基本能力。

第二部 D-do,做。包含 do what 和 how to do 。大部分管理者很容易

就直接陷入到怎么去做这个范畴,而不是先去思考做什么。因为每个团队的物

力、精力、财力都是有限的,如何在有限的时间内,完成最有价值的交付(注

意是最有价值,而不是最优秀的,因为作为主管要考虑投入产出)显得尤为重

要。管理者要花比较多时间去思考目标如何分解,要达成目标,我们需要抓哪

些关键节点的重要问题。在百日抢人大战中,为了保证 60 人的到位,前期我们

就关键措施展开了很长时间的讨论以及梳理。首先思考的就是保证 60 人入职,

倒推各招聘环节以及关键控制节点,如按照以往规则,需要多少 offer,需要

第31页

31

多少进入终面,需要多少进入初面,需要多少有效简历数。其次是区分职责以

及分工问题,用人部门做什么,人力资源部人员做什么;最后才是怎么做。当

时怎么样做才能全面统筹,通过什么方式来调动大家积极性。这个就涉及到报

表的统一管理以及通报,以及激励体系的涉及。通过报表当中各关键节点的数

据呈现,暴露出用人部门在人才画像、邀约环节中的薄弱项,然后通过精准赋

能,提升整体的简历搜索以及邀约到岗率,最终实现从 20%左右的邀约通过率

到 80%左右的巨大飞跃。

第三步 C-check,检查。也就是基层组员比较讨厌的“检查、监督”。但作

为管理者,此项技能必不可少,而且至关重要。回头想想,当年教室后面神色

严峻的那个令人“讨厌”的教务处主任如果不去检查,那整个学习状况就根本

不会被他了解,整个课堂纪律也就是松散混乱,更不会有更多优秀的人才出现。

管理者在整个团队中也应该要扮演这样的角色。通过检查组员工作,确保组员

听明白了并且做到了自己想要得,这样才能确保目标从上到下的正确贯彻。其

次,check 的频率应该是有节奏的,循序渐进的,在每个关键节点设置检查项,

按照里程碑建设原则进行检查,及时纠偏,而不是等最后再去只要结果。到时

候有可能就变成差之毫厘谬以千里,再来悬崖勒马也于事无补了。

第四步 A-action,行动。管理者在整个管理过程中充当着不仅是教练者,

监督者,更是服务者的角色。帮助组员及时纠正偏差,时刻围绕目标开展工作

变得尤为重要。在和研发的面试对接流程中,曾经就出现过一次典型的案例。

大战前期,因为用人部门考虑自己的便捷性,要求我们的组员在他们的文档上

填写每一位候选人的邀约以及面试情况,而我们 hr 需要的工作不仅仅是在公司

要求的统一平台上填写整个面试评价,同时还为了便捷性,在大战群中会同步

通报候选人的进展状况。但为了满足用人部门的要求,就意味着 hr 的工作重复

了一遍。怎么办?是妥协,是顺从,还是毫不犹豫的拒绝?我的选择是拒绝。

拒绝不代表置之不理,同时第一时间召集各业务部门以及 hr 一起,了解业务部

门的需求具体是为了什么,是否合理等,通过设定统一的规则达成大家的一致,

精简工作,提高效率。从专业性、以及结果产出上去引导业务部门按照公司统

一的、正确的步调走,千人同心则得千人力,万人异心则无一人之用。

三.激励篇

第32页

32

首先作为管理者,一定要有恩威并施的心态,掌握好尺寸显得尤为重要。

严明纪律,奖惩明确,是一位合格管理者的必修课。把组员当成自己的孩子一

样去爱(注意不是溺爱)才能收获团结、收获希望。我的实战经验是通过开诚

布公的会议,如周会、月会等会议形式,让全员参与到别人的工作中,通过公

开透明的机制形成一种压力,做的好的热情赞美表扬,同时向上申请资源以及

荣誉,充分地肯定大家的进步。做的差的自己在会上承诺或者道歉,同时针对

那些屡教不改,工作产出很差的人员当即处理,严肃制度,严防一粒老鼠屎打

烂一锅粥的局面。

其次是主管一定要学会向上管理。即向你的上级主管要资源,要渠道,借

助上级的力量来肯定或者鞭策组员。有时候再往上一层,沟通方式等都有一些

微妙的变化,传达的肯定会比一级主管更有说服力。我的实战经验告诉我,部

分组员在沟通中就会询问上级主管对她的看法,询问其他合作部门对其看法等。

总的来说,三军易得,良将难求。但通过思想转变,工具学习再加以实战

经验,是可以真真正正培养出核心以及优秀的管理者,形成江山代有才人出、

各领风骚数百年的竞争态势。

我在昂楷那些闪亮的日子

文/技术服务部郑晓龙

回望在昂楷工作的 3 年,一幕幕历历在目,仿佛入职公司是发生在昨天

的事情。时间匆匆犹如白驹过隙,但又充实而深刻,在短暂的人生中显得弥足

珍贵而又闪亮,了无遗憾。

入职感受——对核心价值观的认可和追随

为什么选择加入昂楷?我想从面试开始谈起,当时终面刘总的一句话打

动了我。刘总表示创业 9 年还是创业型公司,我随即问刘总:为什么您创立公

司 9 年了,还自称是创业公司呢?刘总表示:相比一些大公司我们还是创业型

公司,9 年还不算什么,我们未来要成长为像华为一样的大公司。这个沟通的

第33页

33

过程我印象很深刻,也坚定了我以后在工作中的信心,我感受到了公司的大格

局、发展战略和远大目标,在这样的公司工作是莫大的荣幸。

刚进公司我和很多人一样,适应的过程还是有些无所适从的。工作的节

奏和强度、面对新的领域、陌生感和压力感时伴随着我。我把所有的精力,全

力投入到工作中,刚入职的那段时间其实是我最投入的一段。我很感谢公司的

导师制,我当时的直接主管和导师王斌对我悉心关注和指导。从刚开始不知所

措、无所适从,再到后来的适应,甚至是超过工作的要求,逐步积累了信心和

一步步的成长。

还记得第一次带我做项目测试的是周远章,他完整的带了我两个项目,

既是我的导师又是我后来的主管,现在也是我非常尊重的人。当时无意间听到

他说,我是这几期新入职的员工里面最好的,我很受鼓舞。有一次和他闲聊,

他说刚来的时候有段时间连续工作到凌晨 4 点,我当时非常震撼,同时也非常

佩服。期间刘总也给了我很大的鼓励和悉心指导,让我很有信心去大胆的做。

我慢慢地体会到了公司的文化——踏踏实实做人、扎扎实实做产品;胜则

举杯相庆,败则拼死相救。这种文化用心体会还是很能让人动容的,我坚信自

己的判断,在这种文化氛围中,进步和提升是必然的。对于一份工作,找到与

自己相匹配的、适合的、相互需要才是最重要的。

可能有时大家会抱怨公司的问题,或者和其他大公司又存在什么不足。

对于这个问题我有自己的看法,公司能够容忍我们的不足,提供机会让我们成

长,那么我们为什么不能接受公司的不足,欣赏公司的优点呢?人无完人,公

司也是一样。用人要用长处、看公司的发展也要看闪光点。

岗位的变迁——公司的认可及自我的审视

回顾在昂楷的岗位变迁,无疑是我职业生涯发展的一个飞跃。从刚入职

的普通的技术支持到如今的部门负责人,昂楷给了我太多机会和挑战。入职不

到一年就接手管理了华中区,着手团队建设。后来又逐步承接华东区,部门的

培训工作、工程部、再到现在负责整个技术服务部的管理。每一次职位的变迁

既是认同,也是考验、更是要敢于担当。

第34页

34

每次的岗位变迁并不是一帆风顺,我每次都会不断审视和问自己,负责

华东区和整个部门这两个节点是我印象最深刻的。当时面临着很多问题,很多

东西需要去尝试,需要去了解,甚至要朝着比以前更好的目标前进。当我困惑

的时候,老刘及时给了我指导和帮助,可以感受到一只无形的手将我从黑暗拉

向光明,过程比较痛,但可以明显感受到老刘对我的信任,这种被人信任的感

觉给了我莫大的力量。

我相信这些都是可以继承和发扬的,相信被相信的力量。当感到最困难

和困惑的时候,就是到了需要突破的时候,也是接近转变的时候。这个过程很

重要的是,要能坚持,有韧性和耐受度。

写在最后的分享和心得

世界的变化很快,我们需要在变化的世界中找寻自我,什么才是自己认

为对的事情,坚持做自己认为对的事情。在充满浮躁、复杂的社会中求得一方

净土,然后全力以赴投入自己的全部精力。

部门管理方法以及实践运用

文/技术服务部周远章

作为工程部经理兼任区域技术经理,在公司三年多了,这段时间从技术

工程师到团队管理者,实现从技术角色转向管理角色,一方面得益于公司的快

速发展,另一方面也感谢领导给予的历练机会,下面就谈谈我个人工作成长过

程中的管理心得。

团队管理是为了实现工作目标,而进行决策、计划、组织、指导、实施

和控制的过程,管理的目的是为了提高效率和效益,管理的核心是人,管理的

第35页

35

本质是协调,协调的中心是人,最终是要让我们的团队高效的运转起来,创造

价值,完成目标。

最开始晋级团队管理者的时候,带领的是只有 4 人的小团队,在这个小

团队里面,作为技术能力最好的,业务方面也是最熟悉的,在这个时候,需要

进行的一对一的言传身教,热心的帮助组员解决问题,传递一些技术能力和带

项目的能力,帮助他们成长,建立信任感。

作为管理者自己要以身作则,熟悉业务,熟悉产品,积极向上,同时要

尊重组员,不要觉得自己天下无敌,其他人都不行;信任组员,给予他们鼓励,

认同组员,赞扬他的工作,激励他们成长,指导他们把工作做的更好,给他们

提出更高的要求。

在进行工作安排,不只告诉他们怎么做,而是清楚表达自己的需求,要

做的是什么,并进行理解确认。对于组员完成工作有困难时,主动参与进来指

导,给予工作思路或参考样例。

作为管理者也要深入一线了解项目情况,并给组员灌输及时汇报的思想,

一定要掌握重要事情的进度。当组员主动寻求帮助时,一定不要说我很忙,没

时间,要抽出时间耐心的倾听组员遇到问题,并协力解决,关注结果质量。

通过不同人分享不同的技术,给团队带来新的视野,可能是某些解决问

题的经验,可以提升团队处理问题的能力;也可能是引进一些新的规范、新的

工具等等,以上种种都可以提升团队的作战能力。

第36页

36

三、优秀同事分享

勇攀高峰,梦想同行

文/研发部谢波波

“作为一个新上任的开发代表,谢波波能够扛住压力,勇于进取,并不断

思考优化项目管理的方法。可贵的是,有想法,并立即付诸行动,产生良好效

果。望再接再厉,保质保量的交付出优秀的版本!”

——昂楷 CEO 刘永波

时间过得真快,从 2019 年 3 月加入昂楷,不知不觉已经快三年了,回顾过

往,感慨万千,立足今日,胸有成竹,信心百倍。

初心不改,坚定目标

记得刚接触数据安全领域的时候,就觉得这个行业发展前景是极好的,当

初选择加入昂楷,也是比较看好这个行业,而且昂楷还有一个宏大的梦想,就

是让人们放心地享受大数据,让我感动,再者我是被掌舵人老刘的精神所深深

吸引,为他身上那种拼搏、全力以赴、求真务实的精神折服,并在内心深处给

自己定下了一个目标:“一定像老刘那样坚持奋斗,成为数据安全领域的专家”,

至今仍然是我的奋斗目标。

坚定信念,踏实苦干

在昂楷,对我影响最深的一句话就是“踏踏实实做人,扎扎实实做产品”,

这也是公司的核心价值观。工作时,我脑海里时常萦绕着这句话,我想这是所

有昂楷人的内心的坚定信仰吧,坚守底线,端正工作态度。给我最大的感触是,

昂楷人都是源自把产品做好的态度,一步一步将产品进行完善,满足客户需求。

研发团队本着这种做产品的态度,经常加班加点,攻克一个个难题,我很喜欢

这种求真务实的工作氛围,公司每个人都是做实事的,并在为做好事情而努力。

第37页

37

战胜自己,不惧未来

加入昂楷,有一件事情很多人都不知道,实际上在试用期,我的表现不算

优,试用期考核结果是 C-,看到绩效考核及大家对我的评价,心里的落差瞬间

涌上心头,当时心里的“小我”告诉自己“是否要逃避,选择离开”,让我有了

要离开的想法,这时候心中的“高我”就跳出来说:“逃避得了一时,能逃避一

世吗?”,我瞬间醒悟,最终选择了迎难而上,去解决问题,转折点也是从这一

次 C- “需改进”重生的。

迷茫之时遇到了一位老师,他让我阅读,去看下朗达·拜恩的《秘密》一

书,这里面主要讲的一个就是宇宙吸引力法则,法则内容主要是“首先,向宇

宙发出要求,相信已经拥有,满心欢喜的接收”,实际上讲的是世界上任何事情

都是做到的,让我更相信自己,并开始喜欢上了阅读,在阅读中汲取向上的力

量。

迎难而上,践行担当

为了让自己变得更优秀,我不断地学习、努力,事实证明,只要你足够优

秀,总有一天会被全世界看到。开始的时候我是做开发岗,后来公司给予了我

机会,幸得公司提拔与培养,职位从开发岗-资源池组长-PL-版本经理-开发代

表,这是职位上的一个变化。从个人成长来讲,在公司一直在进步,一是项目

经验的积累,二是思维方式的改变。在工作中,我重新找回了信心,坚定了责

任担当,现在的我相对以前更胸有成竹。同时,由于没有带团队经验在团队管

理中,公司给我试错的机会与时间成长,而且还对我的决策上错误的指点和点

拨,这一点对我来说是比较难能可贵的。

在工作中遇到困难是难免的,我分享一下我的心得,与大家共勉:在工作

中遇到挑战时,我会多与正能量,能够鼓舞你的人交流,这样的人往往是知音、

老师、领导,无论是经验、阅历、理解各个方面是比自己丰富的,交流后想法

已经存在脑海中了,然后静下来思考,与高我做对接,跨越维度的思考,降维

打击,才能解决根本上的问题。

不到三年,经过无数个项目的磨砺,谢波波已经从开发人员成长为开发代

表,成长进步迅速。正是他用努力坚持、燃烧激情,认真负责、追求卓越的精

神驱使,攻克一道道难关,用行动践行初心,他已成长为昂楷优秀的“指导员”。

第38页

38

销售出产品不是业务的结束,而是服务的开始。

文/销售一部(深圳办事处)黄婉珊

很多人会觉得自己是刚毕业的学生还是很学生气,不太适合做销售?

黄婉珊:其实我一开始也会有所担心,作为应届毕业生,肯定会比较缺乏社会

经验和人脉关系,但是昂楷打消我了这个顾虑,在进入公司的第一件事就是参

加为期一个月的闭关培训,全面了解我们公司的产品,包括一些技术上的交流

学习,让我能够更好地掌握我们的业务方向;也有会资深的销售专家,带我学

习一些价值营销理念,如何更好地运作项目,拓宽自己的人脉圈,从客户需求

角度思考和客户实现共赢,同时在工作过程中会有导师一对一带领,将他多年

的经验和积累传授给我,帮我解答一些平时工作的难题,这样我也能快速熟悉

岗位的工作内容,进入正确的工作轨道中,这对于行业新人来说也是非常重要

的。

明确目标

会不会有一种困惑:客户觉得你是职场新人,很难迅速跟你谈合作?

黄婉珊:刚开始会的,自己缺乏职场经验,对产品的专业知识也不足,肯定会

面临客户提出的问题我应对不了,但我不会打退堂鼓,我会按照客户的要求,

然后回到公司跟技术进行交流,再到现场解决客户的问题,在这个过程中我不

仅能学到新的知识,客户也会觉得我有在尽责的解决需求,慢慢的也会介绍一

些资源给我。我觉得我还是挺幸运的,客户对我很包容,所以我一直非常感恩

这些客户对我的帮助。

尽心尽责

作为 2021 半年度销售冠军,你有什么心得跟大家分享呢?

第39页

39

黄婉珊:我觉得自己一定要有责任心,对每个项目都要负责到底,遇到困难的

时候我懂得升级,然后用最快最好的方式解决。我也很努力的做好自己的职责,

我从不觉得售出了产品就是终止业务,而是我们做服务的开始。在人情世故方

面我会摆正态度,不断的去跟进、拜访、维护客户,跟客户真诚的交流,把客

户作为我做销售的第一工作,把工作当做自己的爱好,不仅是给客户一个交代,

也是给我自己一个交代。在这些项目中去挖掘新的商机,除了日常开发客户、

维护客户之外,我还会争取机会参加渠道会,认识一些新朋友。

主动学习

作为一名新员工,如何看待自己在公司平台未来的成长?

黄婉珊:首先我是很感谢导师陈胜和陈凯一直对我的耐心指导,愿意给我机会

学习,还有公司后勤、技术部门的支撑,我的业绩离不开他们背后对我的协助

付出,这对我来说是一种力量。而且公司销售机制的完善对新员工的激励性非

常高,产品在市场的知名度也是很高的,加上团队也都互帮互助一起为目标前

进,所以我相信有这些坚强的后盾是我未来在昂楷做销售的动力,也是一种底

气。

勿忘初心,方得始终。黄婉珊作为一名应届生,从毕业后就一心选择做

销售,并把它当成一个爱好,主动学习、争取机会让自己尽快的提升自己的能

力。在面对面的交流中,可以看得出她对自己做出选择的坚定、信心,始终保

持热情的做好本职工作。

脚踏实地,勇于挑战

文/研发部黄琴琴

求真、好学、敢于担当、勇于挑战,是她的标签,在 LMT 组任务多、发

量大的期间,多次主动领取任务,牺牲个人休息时间,完成项目任务。

1、从学生到职场转变,有哪些经验能给大家分享

第40页

40

作为应届生进入公司的时候,进行新员工入职培训,培训期间要多学多

看,多虚心请教,才能积累经验。以谦逊的态度向别人请教,放下架子,发

现别人身上值得你学习的地方。虚心求教,既能进步,又能建立良好人际的

关系,把自己很快融入到集体中。

其次,在工作中,首先应明确自己的职业角色,了解“我该做什么”,

要了解岗位的具体工作内容。接下来,就是“怎么做”和“怎么做好 ”的

问题。第一,必须要积极主动。第二,要树立目标。第三,重要事情先做,

在工作中会遇到各种零零碎碎的事情,在这个过程中必须分清哪些是重要的,

哪些是次要的。

2、冲刺阶段,面对压力你是如何化解?

冲刺阶段是一年中最忙的阶段,一个接一个的项目,没有空闲的时候,

而且往往每一个项目都催得非常紧急,在很多个项目都堆积的情况下,难免

都会很有压力,特别是遇到了难以解决的项目瓶颈时,会更不知所措,不知

从何解决,产生退缩心态。但是,其实真正困住你的,并不是项目目标本身,

而是你对自认为完不成的恐惧的想象。要学会调节心态,并积极求助,遇到

困难时不要自己一个人闷着做,学会与同事、上级沟通反馈,解决不了的问

题要及时求助。

3、如何看待自己未来成长?

作为今年刚毕业的新人,我能很直观的感受到,公司对新人的能力培养

是十分重视。我在公司学习到了很多,也收获了很多,对于个人未来的成长,

我希望能接触更多产品,丰富自己的经验,在技术、沟通、管理上都有一个

全面的提升。

第41页

41

四、销售打单故事

价值为王,纵横营销--- 由昂楷销售案例改编的系列故事

什么才是征服客户、击退竞对的利器?

“总监,还是没约到负责采购的 D 总,现在见他一面真的很难……”

“再去想办法!现在就只剩 A 厂商跟我们竞争,马上就是采购环节,我们

一定要竭力争取!”

跟区域总监通过电话后,小楷陷入沉思,回想起整个 DY 项目的过程。

年初,DY 公司由于业务增长新建了机房,需要过等保三级;而前不久,DY

公司又收到了相关政府部门下发的《某行业个人信息安全保护专项行动》的通

知。按照通知规定,需满足其中有关数据安全建设的有关条款。根据 DY 公司的

采购规定,客户需要对市面上所有数据安全厂商进行识别,再遴选出三家最优

的进行 PK 测试。

昂楷科技作为积淀丰厚的数据安全厂商,自然的得到了客户的青睐。经过

初步交流,小楷发现,除了满足等保合规需求,DY 公司在实际业务中还涉及很

多第三方运维人员,而并未对核心数据进行防护。针对客户实际情况,小楷组

织昂楷技术团队为客户提供了全面而适宜的解决方案,并得到了客户技术工程

师的大力认可,由此昂楷顺利进入 PK 测试环节。后又经过漫长的 2 个月测试,

最终昂楷与 A 厂商进入了采购报价阶段。

这时,电话响了,小楷回过神来接起电话,是同事打来的,同事了解到 A

厂商早在一年前就与 DY 建立了联系,商务关系已经做的非常扎实了。这个信息

对小楷来说无疑又是一盆冷水,现在无法与关键人建立联系,竞争对手的客户

关系又比我们要深,这个项目到底有没有胜算呢?

第42页

42

几天后,项目进入了报价阶段。在报价前一天晚上,小楷接到了 A 厂商销

售人员打来的电话,他希望小楷配合他们报价,主动退出项目,并承诺给予小

楷一定回报。小楷想都没想,直接拒绝了该销售人员。这个电话,让本来有些

忐忑的小楷反而信心倍增:对手有这样的举动,证明我们的产品和解决方案是

非常有竞争力的,A 厂商想凭借价格来争得一丝优势。

在价值营销理论中,价格并非永远占据主导地位。而事实也证明,只有挖

掘到客户真正的痛点和需求,提供切实可行的方案解决问题才是关键。在经过

两轮激烈的报价后,昂楷击败 A 厂商,最终胜出。

项目中,昂楷以专业的数据安全建设经验和过硬的解决方案及产品,快速

帮助客户理清建设计划,在满足监管合规要求的同时,保护了客户核心数据在

资产运维侧的安全。

在现在的销售过程中,拼低价、做关系已不再是法宝,我们要做的是为客

户诊断和定义问题,为客户创造构想,并超越其期望的结果,并在过程中,抓

住明确销售机会,同时识别潜在机会,为客户设定需求,成为客户心目中的

Top1。

第43页

43

五、人物专访

数据安全的“治”与“理”

来源:总经理刘永波-安全牛访谈

如果说“算法”是数字社会治理和数字化商业转型的核心引擎,那么“数

据”就是驱动这台引擎的燃料。而数据安全,也是数字风险治理中最重要、最

复杂、最具挑战性的工作,这种挑战主要表现为:如何通过数据安全治理,在

确保安全、合规、保护隐私的基础上,提供无摩擦、可扩展、敏捷灵活的数据

服务,让数字经济引擎安全高效地工作。

党的十九届四中全会提出,健全劳动、资本、土地、知识、技术、管理、

数据等生产要素由市场评价贡献、按贡献决定报酬的机制,数据被首次明确作

为生产要素。今年 4 月 9 日,《中共中央国务院关于构建更加完善的要素市场

化配置体制机制的意见》明确,加快培育数据要素市场,推进政府数据开放共

享、提升社会数据资源价值、加强数据资源整合和安全保护。

在当前数字经济发展的浪潮中,毫不夸张的说,数据就是 21 世纪的石油,

数据的重要性不言而喻。数据作为新型生产要素,只有流动、分享、加工处理

才能创造价值。用一句话形容,就是数据“活”于流动之中,数据只有在流动

中才能体现数据的价值,但在数据流动的过程中存在很多风险,比如越权访问

权限范围之外的数据、敏感数据外泄、数据被篡改等等,这些都会导致无可挽

回的经济损失和核心竞争力缺失。那么数据安全治理是什么?数据安全治理的

核心思路如何?数据安全又该如何进行治理?近日,安全行业咨询机构安全牛

与昂楷科技 CEO 刘永波先生,就数据流动中的安全怎样去“治”与“理”来进

行深度的探讨。

第44页

44

01 安全牛:当前,随着数字经济的不断发展,数据安全已成为政府、企业、个

人等各类社会主体都在关注的焦点,我们也了解到昂楷科技专注于数据安全治

理领域十余年,那您能给我们分享下什么是数据安全治理?

刘永波:数据安全,我相信这个概念大家已经被普及到耳熟能详了,但对数据

安全治理这个新的概念还是比较模糊。实际上,对于拥有重要数据资产的政府

部门或企业,数据资产保护和数据安全治理方面或多或少都有实践,只是尚未

体系化和标准化。

今年发布的《中华人民共和国数据安全法(草案)》中,对数据安全治

理提到很多次,其中第一章就特别指明,“数据安全是指通过采取必要措施,

保障数据得到有效保护和合法利用,并持续处于安全状态的能力。”“维护数

据安全,应当坚持总体国家安全观,建立健全数据安全治理体系,提高数据安全

保障能力。”

这就在国家政策层面指明数据安全治理是围绕“数据安全使用”的愿景,

构建数据安全防护、数据敏感信息管理、数据合法利用三大目标的技术保障体

系,从而达到“让数据使用更安全”的目标。

从国际层面上讲,国际信息技术研究和分析公司 Gartner 认为数据安全

治理不仅仅是一套用工具组合的产品级解决方案,而是从决策层到技术层,从

管理制度到工具支撑,自上而下贯穿整个组织架构的完整链条。组织内的各个

层级之间需要对数据安全治理的目标和宗旨取得共识,确保采取合理和适当的

措施,以最有效的方式保护信息资源。

综上所述,要实现数据安全治理需从安全治理体系、安全合规、技术能

力支撑等给出全方位的解决方案。

02 安全牛:在刚刚您也给我们介绍了数据安全治理,那您认为的数据安全治理

的核心思想是什么?

第45页

45

刘永波:从某种意义上讲,要保证数据的绝对安全,就要将数据全部物理隔绝,

变成“死”数据,这样是最“安全”的,既拿不走,也破坏不了。但这样做是

否有意义?上面我们讲过,数据只有在流动、分享、加工处理过程中才能创造

价值,对数据的合理使用才能让数据变成“活”数据,数据安全治理的核心思

想就是对“活”数据开展一系列有效的安全“治”与“理”,保障数据在安全

可控的情况下使用并发挥价值。

大数据的建设是新基建的一个核心,其中大数据的“活”体现在数据的

汇聚和共享,这也是体现数据价值的关键环节,如果只有汇聚而没有共享,那

数据的价值将大打折扣。大数据应用是基于大数据平台对数据的处理过程,通

常包括数据采集、数据存储、数据应用、数据交换和数据销毁等环节,上述各

个环节均需要对数据进行保护,通常需考虑的安全控制措施包括数据采集、授

权、数据真实可信、数据分类标识存储、数据交换完整性、敏感数据保密性、

数据备份和恢复、数据输出脱敏处理、敏感数据输出控制以及数据的分类分级

销毁机制等。只有对数据进行有效的治理,才能保证数据安全,才能让人们放

心地享受大数据。

03 安全牛:那您认为的数据安全治理该如何“治”与“理”?

刘永波:说到数据安全治理的“治”与“理”,那肯定在“治”之前要先进行

“理”,梳理完了才能“治”。数据安全治理其实和中医诊疗是一个道理,要

进行“望、闻、诊、断”, 先要知道我的数据财产在哪里,这些数据财产是什

么样的一个状态,和安全使用存在什么样的一个差距,理出这些信息我们才能

更好的去治。在整个治理的过程中,数据不是死的,它是流动的,它跟人、财、

物、跟智慧都息息相关,不仅是组织内部、各个部门、组织外部,甚至是国与

国之间,流动中的数据要进行治理,难度就更大了,就像治黄河一样。

数据安全治理背后是有深刻内涵的,就是要构建以数据安全为核心的整

体数据安全治理方案,既要把握好跟业务之间的紧密联系,又要兼顾效率与稳

第46页

46

定可靠的平衡,所以整个治理方案精髓是“精准可视,安全可控”。精准可视

是数据安全治理的精髓,“理”的核心是精准可视。

首先我们要“理”清我们有哪些数据资产,我们在实际项目中遇到一个

典型客户,他因为业务资产种类多、第三方开发运维厂家多,加上建设周期长,

最终导致多种数据库并存,数据库实例更是多达上百个,其中还包含很多开发

人员自己私搭私建的数据库。这些数据库客户都是不知道的,其中还存储了大

量涉密和敏感数据。通过我们的系统帮助客户精准的识别出这些数据资产。

数据资产“理”清楚之后,我们需要继续梳“理”这些数据资产存在哪

些风险。比如数据的存储环境是否安全、数据的访问环境是否安全、数据的交

互环境是否安全、数据的流通环境是否安全。就拿上面那个客户为例,数据访

问的超级用户权限在第三方运维人员手里面,用户自己没有。这对数据安全是

一个巨大风险点。通过对数据资产的全生命周期、全数据形态以及全流通环节

进行风险评估,可以“理”清数据资产存在的整体风险,更好地为“治”做铺

垫。先“理”再“治”。通过“理”我们对数据资产的安全状况有了整体评估,

“治”就是一个对症下药的过程。“治”的核心就是安全可控。

“治”的过程分两个层面,一是安全产品的体系化落地实施,从数据全

生命周期角度,需要部署系统化的安全产品,以数据安全综合治理平台为核心,

包含数据库防火墙、数据库审计、数据脱敏、数据库漏洞扫描、数据库状态监

控、数据水印溯源、数据安全模型、用户行为画像等能力单元,利用 AI 智能和

机器学习,提升数据安全的“治”的效果。二是相关流程制度的规范执行,从

安全建设规划、安全业务梳理、安全策略制定、安全系统建设、安全数据运营,

对数据的采集、传输、存储、共享、处理进行安全操作规范,以制度和流程保

证数据安全产品的有效运行。

04 安全牛:数据安全治理未来整体发展方向是怎样的?

第47页

47

刘永波:在前面我也提到了 7 月初发布的《中华人民共和国数据安全法(草

案)》,在这个法案中已对数据安全治理体系化思路明确提出了 “数据安全治

理需要建立数据安全组织,数据安全内容评估,制定数据安全策略,数据安全

能力建设到数据安全的正常运营”。从这个治理体系化思路中我们可以看出保

护流动中的数据安全进行数据安全的治理,并不是简单的购买网络安全防护产

品,简单的组织几次安全培训等等,而是一个具有组织建设、管理建设、治理

风险评估、能力建设在内可落地执行的数据安全治理整体解决方案。

05 安全牛:在数据安全治理过程中,您认为数据安全治理的痛点和挑战是什

么?

刘永波:数据安全治理的真正痛点,行业中也早早的都给定义出来了,第一是

用户对自己数据资产信息不清晰,不知道数据在哪里;第二是数据使用过程中,

三权问题不清楚,所有权、使用权、运营权不清,数据在流动中不知道数据被

谁用了、是不是合法的使用、是不是该有的人在持有、该用的人在用;第三是

管理难,流动过程中管理难,数据只有流动才能产生价值,数据流动的过程中

涉及面很广,涉及的部门又多,要进行数据的管理,就要考虑你的业务,你的

流程,自身管理分工;第四是数据安全应用产品定位没有跟进技术创新的脚步,

当前技术创新主要侧重网络安全产品而非数据安全应用产品,现有安全产品涉

及数据安全的较少,这就出现一种情况:花了很多钱去进行数据安全防护,但

是却不知道数据是不是真正安全的,无法进行保证;第五是数据安全技术青黄

不接,新的数据安全产品技术不成熟,原有的安全产品功能单一且比较割裂未

形成完整链条。从这些面临的痛点,可以看出我们不光面临着管理制度体系不

健全、数据资产权责不清晰,还面临着现有数据安全治理产品定位和技术方面

的挑战。

06 安全牛:刚刚您也提到了在建设过程中所使用的数据安全产品不是传统的网

络安全产品,那您认为数据安全治理需要哪些产品支持?

第48页

48

刘永波:讲到这里又需要回到我们这次的主题,数据安全治理的“治”与

“理”,数据安全治理需要先进行“理”后进行“治”,其实数据安全治理产

品也是一样,要先有数据梳理的产品到数据流动中治理管控的产品。数据安全

治理能力产品建设过程中需要考虑事前、事中、事后等不同阶段的产品。比如

事前阶段的数据资产梳理产品、数据分类分级产品、数据库漏洞扫描产品、数

据库状态监控产品等数据资产梳理风险评估能力产品,实现数据库资产、数据

资产状况、敏感数据分布以及敏感数据使用权限的梳理,数据资产存储、资产

安全性、系统运行状态等风险评估;事中阶段的数据脱敏、数据库防火墙、数

据库运维堡垒等数据安全管控的能力产品,实现识别数据访问风险行为控制,

敏感数据权限访问控制,提升动态防御能力;事后的数据库审计、数据库运维

审计、日志审计、数据水印等溯源安全能力产品,实现数据访问记录,操作行

为记录、可疑风险行为记录,提供详细电子溯源信息的能力。但是通过这一系

列的安全能力单元建设,你仍然会发现这些数据安全产品技术实现能力还停留

在各自为政、零散不成体系、无法进行统一的数据安全态势分析、态势预测、

无法联防联控、无法合成作战的状态,数据安全治理技术管理层面的痛点问题

依然未能有效解决。通过搭建数据安全综合治理平台,作为统一的指挥调度中

心,提升数据安全治理产品统筹协作能力,实现数据安全态势分析,态势预测,

以及联合作战、联防联控的目标,是解决数据安全治理痛点问题的全方位最终

解决方案。

07 安全牛:数据安全治理能给客户带来什么价值?

刘永波:谈到数据安全治理能给客户带来什么价值,从大的层面方面来讲,跟

随国家信息技术安全发展规划路程,同时符合行业相关信息化规范管理要求,

让客户可以安全放心地使用大数据。从具体的方面来讲,一是防止敏感数据信

息的泄露,数据安全治理整体方案实施下来后客户可以清晰了解数据资产状况,

知道数据资产同时都在被谁使用!掌握数据使用者有哪些角色、拥有哪些权限!

清晰哪些数据是敏感数据、安全级别是怎样划分的;二是保障业务数据安全访

问,通过业务系统数据访问安全管控,实时、动态的监测数据库访问行为,一

旦发现存在数据攻击特性的行为,将精确拦截,确保业务系统数据访问安全性;

第49页

49

三是提升数据存储安全系数,对数据库系统漏洞、配置缺陷及弱口令等进行全

面检查,定期或周期性全自动扫描,数据上传到综合治理平台分析,并下发策

略,联动防护,提升数据存储安全性,从而最大程度的减轻危害所造成的损失。

08 安全牛:站在我们这个时点再看一下未来您对数据时代数据安全有什么样的

展望?

刘永波:大概是 2012 年的时候,在北京的一个国际大会上面,我就谈到数据安

全时代已经来临,那时候大家觉得数据安全时代的来临还比较早。那么现在我

们站在这个时间节点,大家都认可数据安全已成为至关重要的一个领域了。现

在我们把它当作一个领域来看待、上升为数据安全治理体系建设,从认识上就

是一个质的提升,说明它的影响以及对它的重视程度已经到了一个新的阶段,

所以现在我们看到的是,我们的客户那边有很多数据安全的问题亟待解决,他

们急需行业里面有很好的产品和解决方案,包括数据安全治理服务来帮他们落

地。但是实际上我们现在的产业界还有的拿着传统的网络安全思路,在应对这

种新的挑战,所以我认为未来数据安全治理有很大的发展空间,我们还有很多

的技术挑战,需要花更多的心思去认知这个行业、解决技术难点,建立可落地

的解决方案。

着力数据安全治理 应对数据安全威胁挑战

来源:副总经理李四阶-信息安全与通信保密杂志社访谈

当今全球进入数据经济时代,数据资源成为推动各国产业发展和商业创新

的动力源泉。与此同时,数据资源面临的安全威胁也日益严峻,数据开放利用

与数据安全治理成为“一个硬币的两面”,两者缺一不可。因此,面对数据安

全威胁日益严峻的态势,为确保在大数据时代下敏感数据的安全,着力解决数

据安全领域的突出问题,数据安全治理能力的提升迫在眉睫。

第50页

50

作为一家专注于数据安全领域的创新型企业,昂楷科技针对数据安全所面

临的挑战,提出以数据安全治理为中心的安全防护方案,重点从数据全生命周

期的角度阐述了数据流转每个环节中的安全风险以及防护措施,为大数据环境

下敏感数据的安全提供全方位的保障,并致力于让人们放心地享受大数据。

近日,深圳昂楷科技有限公司副总经理李四阶,围绕数据安全治理的基本

思路、数据安全落地的现状及难点、数据安全治理方案的客户价值等方面,与

信息安全杂志与保密社记者展开深入沟通和交流,相关问题和回答展示如下,

以飨读者。

01 信息安全杂志与保密社 :数据安全治理的基本思路是什么?

李四阶 :网络信息安全的发展经历了从终端安全、网络安全进入数据安全的几

个阶段,曾经我们只需保护好承载数据的系统,后来伴随数据的使用流动,我

们需要在不同的场景和业务中去考虑数据特定的安全需求,由此诞生了品类繁

多的数据安全产品。

现在,数据上升到资产、基础设施的层面,数据量级正在以几何速度暴

涨,数据蕴含的价值并非以往任一时代能够比拟的,如果我们仅仅使用雇佣保

安、装防盗门等形式的安全管控,一方面,单一的、孤岛式的防护无法对抗持

续激增的风险威胁;另一方面,以管控为目标的安全原则将会对数据的流通利

用产生明显的阻碍。

而数据安全治理的思路,强调安全不再是一个纯技术和产品层面上的安全,而

是组织规范、管理制度和产品工具的完美整合,以呈现整体的、有策略的安全

体系。同时,安全防御长期以来强调的是为业务提供保障,在数据时代,数据

就是业务的核心驱动力以及业务本身,因此,我们需要跳出以往着眼于系统、

网络的安全思维,重新以数据为中心来进行安全的建设,达到精细化和贴身式

的防守。

02 信息安全杂志与保密社:请您谈谈数据安全治理落地实践的现状。

李四阶:数据安全治理是一套很宏大的框架,类似于我们生活的城市中会出现

打砸抢烧,每家每户装上防弹玻璃、非必要就闭门不出并不能有效杜绝意外的

百万用户使用云展网进行简易电子书制作,只要您有文档,即可一键上传,自动生成链接和二维码(独立电子书),支持分享到微信和网站!
收藏
转发
下载
免费制作
其他案例
更多案例
免费制作
x
{{item.desc}}
下载
{{item.title}}
{{toast}}