只要你在乎 企業ESG又有何難

(台北內科週報第585期/2023年7月3日-2023年7月9日)

【ESG促進平台】素受尊崇的喬治‧塞拉分(George Serafeim),是哈佛商學院查爾斯‧威廉斯企業管理講座教授(Charles M. Williams Professor of Business Administration),也是哈佛商學院最年輕的終身教授之1,更有「ESG大師」之稱。他寫的「目的與獲利:ESG大師塞拉分的企業永續發展策略」,引起企業界討論不已,紛紛聚焦於目的與獲利孰重?沒想到,他在書中提出的答案卻是「企業轉型是1股強大的力量,在帶來獲利的同時,也愈來愈強調企業目的,以及為社會創造價值」。

喬治‧塞拉分在「致台灣讀者序」表示,「台灣的組織如果要努力成為所處產業的全球領導廠商,在管理和治理上的當務之急,就是針對重要的環境、社會與治理(Environmental, Social and Governance, ESG)議題,開發得以衡量、分析、驅動與溝通績效的工具和框架」,那麼,如何知而行呢?

最重要的,當然在怎樣做,他說:「在執行以目的驅動的策略時,常見的陷阱包括:沒把焦點放在最重要的事情上;不清楚員工在執行策略時如何參與;讓相關的報告驅動策略(而非反過來);沒有制定必要的措施,讓整個組織實行問責制。把焦點放在執行策略的實際步驟才是關鍵,這就是我為何不只在書中描述比較成功的案例,也舉出一些差強人意的例子,兩者都可以讓我們從中獲得借鏡」。

▲「ESG大師」喬治‧塞拉分(George Serafeim)寫的「目的與獲利:ESG大師塞拉分的企業永續發展策略」一書(圖係取自誠品線上書店)。

書中也強調,未來企業成功的定義,是基於其正面影響,而不再是賺了多少錢;更重要的是,ESG與企業獲利,將是絕對的正相關。

在這本書的結語,喬治‧塞拉分講了1個很令人印象深刻的故事,他轉述地說,當有很多位執行長紛紛表示,兼顧目的與獲利是很不容易的事,但有位執行長站起來說1段話指出,「問題不在於我們沒有工具或資源,問題也不是我們沒有數據,問題要比這些事來得直接,問題就在你們這些正在抱怨的人對這些問題不夠關心。」

是的!這些獨排眾議的執行長說的沒錯,反過來,他的公司卻克服服了所有問題,而實現目的與獲利同時達成,他說:「這一切會發生,是因為我們在乎」,因為他們無法接受自己供應鏈出現違反人權的做法,也不能接受員工每天來上班受到不公平的對待等等事情,他更強調著說:「我們無法容忍這種事繼續發生。找一堆藉口說事情有多麼困難比較容易,但我們不會這麼做,因為我們在乎!」

事實上,任何良法美意若沒有認真做到,也只是空談!對「愛地球」人人都可以說得頭頭是道,而除非真正「在乎」的人,才能力求改變過去犯的錯誤,其他的人可能只做「漂綠」的工作。對真正在乎的企業,實踐ESG的目標又豈是難事?只要「你」在乎!這個「你」是「投資人」,也是「員工」,更是「消費者」!


資安以安內為先

(孟慶泰/撰文)

隨著資訊科技蓬勃發展,網路與電腦已成為資訊取得的重要來源,雖然帶給生活和工作上諸多便利,但也衍生出資訊安全問題,對於企業或國家產生不少衝擊與挑戰,實在不容輕忽!

有資安觀念的企業,至少做到了保護內部機密文件、避免駭客入侵,執行防火牆建置。其實,根據調查和研究報告,還有一個大破口是來自「內部員工」,譬如員工輕忽造成資料外洩、員工惡意刪除或轉手企業機密資料…等,往往都是在幾個月甚至幾年後才被發現或發動攻擊,所以常常被忽略。

有些企業內部機密資料外洩,面臨到客戶流失和巨大的財務損失,亦嚴重危害企業營運、影響聲譽信用。這不是危言聳聽,因為案例還真的不少。一旦發生資安問題,對企業造成營運、聲譽的損失衝擊絕對不輕。

後疫情時期,企業面臨了遠端工作與工作流動率高成為一個「新常態」,員工設備的資安防護就更為重要,雖然資安意識漸漸抬頭,但因資安預算不足、缺乏資安導入人員協助等,導致大部份企業尚無完善資安規劃。

▲孟總經理(左前1)參加BNI長雋分會建立的產業鍊團隊,服務中小企業及上市上櫃公司(照片係慶泰電腦公司提供)。

筆者以執行10多年的資安防禦經驗,提供專業的資安技術,更秉持多年為了為客戶提供全方位規劃的原則,除了基礎的防毒軟體規劃、網路防駭之外,更因應企業實際需求,協助企業做周全的資料保存備份。提供企業客製化系統來針對員工作業的端點安全(Endpoint security)的防護,讓一套整合性的資安架構來確保企業營運上的資訊安全,將資安的「預防勝於治療」更加徹底地落實。

這種根據企業客戶的營運模式,選用合適的資安系統模組防護,如此一來,除了更符合實際使用外還減少不必要的資安開銷,更能將企業內部資訊免於暴露於駭客與有心人士、競爭對手的風險之中。

總之,資訊安全工作是一項防患於未然的風險管理過程,需要人人建立「資訊安全,人人有責。」的觀念,且不斷提升資訊防護的技能,方能夠降低資安威脅,確保機密資料不外洩。

(本文作者係慶泰電腦公司總經理,在資安系統具有10多年資歷,並且研發有成)