大家好,我是阿信。
最近有一本书在我耳边多次出现,出于好奇,我翻开了它。
这本书是《高效能人士的 7 个习惯》。它的的名字虽然听起来像是一本鸡汤味浓浓的成功学书籍,但在微信读书上,却有着 86.4 的高分。
这本书的内容并不高深,甚至说来书中提到的七个习惯似乎是我们每个人都知道的。
一打开书你就会有一种错觉:这本书提到的七个习惯我都懂,我不需要看这本书了。
但事实上,这七个习惯值得反复练习。
作者在讲解第二个习惯,即”以终为始“时,他让我为自己制定一份个人使命宣言,宣言主要说明自己想成为怎样的人(品德),成就什么样的事业(贡献和成就)及为此奠基的价值观和原则。
我在构思我的宣言时突然想到了两个故事,也是最近发生在我自己身上的故事。
第一个故事
前段时间我们公司接受审计,在这个过程中,审计方提出几个问题,要求我们整改。
其中有一个问题我简单描述下:
监管要求我们使用解决方案A,但是我们用了方案B,方案B在安全性上比方案A稍微差一点。
由于方案A中某些技术我们不太了解,所以我去翻阅了相关资料,得出了结论:若采用解决方案A,我们需要做的变更比较大,且后续维护成本也会大幅提高。
在得出这个结论后,我拉着运维同事向CTO汇报,CTO在得知情况后也认为如果是这样那我们就不应该采用方案A,于是CTO和审计方的人约了会议想要聊聊这个事情,目的是让审计方接受我们使用方案B。
我在得知CTO约了会议后,为了让会议沟通更加高效,我又去仔细查阅方案A所涉及的技术文档,本来是想着在会议沟通前掌握更多的信息,让会议更顺利的进行,可是却发现我之前查阅文档时漏掉了个小细节,导致之前得出的结论基本错误,实际上方案A的可实施性完全没问题,后续维护也很简单。
我在发现自己的错误后,脑子里出现了两个想法:
一、隐瞒我的错误,等CTO和审计方在会议上沟通、battle并最终发现方案A是可以实施的,然后推动我开始按照方案A实施。
好处:我可能不用挨骂,且问题顺利解决。
坏处:CTO需要花费更多的时间和审计方争论,且可能给CTO留下我做事不认真的印象。
二、及时纠正我的错误,虽然CTO和审计方已经约了会议,但是只要我把我得到的最新信息提供给CTO,他们就可以在会议上更有针对性地讨论其它问题,而不是在我之前提供的错误信息上争执。
好处:节约了大家的时间,且可能给CTO留下专业的印象。
坏处:我可能被骂,且给CTO留下做事不认真的印象。
事后分析肯定是按照想法二来做事更正确,但是我当时确实还是有点纠结,因为我想要的结果是事情顺利解决且没有任何对我不利的副作用。
可是无论选择哪一种方式都可能对我产生不利的副作用。
正在纠结时,我问了自己一个问题:怎么做才是正确的?
最终我选择及时纠正我的错误。
很明显,我挨骂并没有什么,但是浪费了大家的时间才是真的糟糕。
事实上,纠正信息后,我并未挨骂,CTO 反而说我提供的信息很重要,并表示感谢。
第二个故事
同样是在我们接受审计期间,同样是要整改某个问题。
我和另外一位技术同事发现如果要解决这个问题,大概需要一周到两周的时间。
可是通过审计对我们公司来说非常重要,而且越快通过越好。
然而,如果要彻底解决这个问题,肯定不是短期能搞定的。
有没有能够快速解决的方式呢?
你别说,还真有。
因为当时我们正在做环境迁移,我们可以在新环境解决掉这个问题,老环境后续慢慢解决,由于审计方只要求我们提供截图证明,所以我们完全可以使用新环境的截图提交上去。
这样既可以通过审计,又在某种程度上解决了问题。
于是我把这个方案上报给CTO,CTO觉得也OK,CTO把这个想法同步给我们的CISO,没想到直接被CISO否了。
后来CISO告诉我如果我们现在做不到A,他可以给审计方沟通,通过其它方式来达到同样的效果,手段可能是B+C+D,但是一定不能提供假的证据,我们做安全的都知道安全三要素CIA,其中I就是诚信,做安全的更要诚信。
我当时感到很羞愧,因为我之前从未想过这个问题。
这或许也是国内很多企业的处事方式,先应付审计、监管,审计通过便皆大欢喜,至于真实的问题什么时候整改,是否真的整改了都是个未知数。
上面这两个故事,一个是关于勇于承担责任、面对问题,坚持以正确的方法做正确的事,另一个是关于诚信、正直。
我想,这两个故事之所以一直在我脑海里萦绕,是因为它们纠正了我错误的想法,唤醒了被我遗忘的品质。
现在,我可以说我的个人宣言多了两个关键词:做正确的事、诚信。
我希望这些原则不被遗忘,所以我选择把它们写下来。
推荐阅读:
如果你觉得我的内容有用,请点赞、留言告诉我,谢谢!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...