作为首席信息官,你的职责包括通过IT计划提升公司的收入、降低运营成本、管理风险和实现企业使命。相比于股票回购,投资于技术和安全措施可以带来更持久的业务改进和市场竞争力,因此完全在你的掌控范围内。
图源:INSTA_PHOTOS(图片上传者,可以译为用户INSTA_PHOTOS,或者INSTA_PHOTOS) / SHUTTERSTOCK
【睿观:董事会希望回购股票,而作为首席信息官认为需要练好内功,履行好职责,原因如下:
1.数据安全的重要性:UnitedHealth Group(UHG)的案例展示了缺乏网络安全措施的严重后果。UHG在收购Change Healthcare时忽视了其信息安全漏洞,导致巨大的数据泄露事件。相比之下,投资于强化网络安全措施,不仅可以避免类似的灾难,还能提升公司的整体信誉和市场信任度。回购股票不如强化安全措施重要,因为后者直接影响公司业务的稳定性和客户信任。
2.提高运营效率和减少风险:通过IT投资来优化公司的运营效率和风险管理。例如,宾夕法尼亚大学通过人工智能技术改进CT扫描分析,大大提高了诊断效率。类似的技术投资可以减少运营成本和人力资源负担,从而提升公司的盈利能力和竞争力。
3.技术债务与时间债务:IT支出不仅用于购买新技术,还包括维护和升级现有系统,以防止未来的高成本修复和安全漏洞。投入资金来清偿技术债务,可以避免未来更多的时间债务,即因过时技术导致的运营中断和修复延误。相比之下,股票回购并不能解决这些长期存在的问题。
4.战略投资和创新:公司应将资源投入到能带来长期价值的项目中,例如数字化转型和技术创新。斯坦福大学儿童健康中心通过开发自定义的患者治疗方案系统,提高了医疗效率和准确性。这类创新投资不仅能提升公司的竞争力,还能开拓新的市场和业务机会。
5.提升股东价值的长期策略:回购股票虽然可以在短期内提升股价,但从长期来看,通过技术投资提升公司的市场份额和盈利能力,才是对股东最有利的策略。苹果公司的例子表明,仅靠回购股票无法解决根本的竞争力问题,只有持续的创新和有效的管理才能真正提升股东价值。
6.社会价值和公司使命:企业的存在不仅仅是为了盈利,还包括实现其社会价值。例如,通用汽车的使命是提供最理想的出行方式。通过IT投资提升业务能力和社会影响力,可以更好地实现企业使命,从而在市场上获得更高的认可和支持。】
Charles Dickens(查尔斯·狄更斯)的Tale of Two Cities(《双城记》是1859年查尔斯·狄更斯创作的小说,以法国大革命为背景的长篇历史小说,深刻揭露社会矛盾,抨击贵族残暴,同情人民苦难。)将伦敦的秩序和安全与巴黎的混乱和风险进行了对比。
华尔街也有自己的对比故事:Apple(苹果公司,是美国高科技公司。2021财年苹果营收达到3658亿美元,由史蒂夫·乔布斯、斯蒂夫·盖瑞·沃兹尼亚克和罗纳德·杰拉尔德·韦恩等人于1976年4月1日创立,并命名为美国苹果电脑公司,Apple Computer Inc.,2007年1月9日更名为苹果公司,总部位于加利福尼亚州的库比蒂诺),代表秩序和安全,UnitedHealth Group(联合健康集团,是一家全球领先的多元化健康和福利公司,其业务覆盖医疗保险和健康服务的各个领域。通过其子公司,如 UnitedHealthcare、Optum 等,为超过1.3亿人提供全面的健康保险和福利服务。公司总部位于美国明尼苏达州,在全球70个国家开展业务,服务超过8千万人。UnitedHealth Group 的使命是帮助人们过上更健康的生活,并使健康系统更高效地为每个人服务。它是财富500强企业之一,以其创新、技术和大规模经济而闻名,在医疗保险、药品福利管理、健康服务、数据分析和技术服务等方面居全球领先地位。),代表——嗯,它本该也代表秩序和安全,但效果并不好。
这个故事将警示所有首席信息官。
从UnitedHealth Group开始。除非你在过去的几个月里一直断网,否则你知道最基本的情况:UHG被黑客入侵,损失了多达6 TB(技术上说,是“很多”)的患者数据,并在整个医疗保健行业造成混乱。
在谷歌上搜索一下,您会发现被利用的漏洞是a bush-league error(一个初级错误,bush-league是一个俗语,源于体育术语,指的是小联盟或较低级别的联赛,这里用来形容错误是低级的、不专业的。)——未能在暴露的服务器上建立multifactor authentication(多因素认证,是一种非常简单的安全实践方法,它能够在用户名称和密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名和密码外,即第一次身份验证,还需要提供验证码,即第二次身份验证,多因素身份认证结合起来将为您的账号和资源提供更高的安全保护。IAM身份中心的多因素认证主要应用在登录验证中,开启了登录验证功能后,用户登录控制台时,除了需要输入用户名和密码外,还需要在登录验证页面输入多因素认证设备中的验证码,再次确认登录者身份,进一步提高账号安全性。)。再深入一些,你会发现UHG是在收购Change Healthcare(是一家在美国纳斯达克证券交易所上市的独立医疗保健技术平台。Change Healthcare 提供数据和分析驱动的解决方案,旨在改善美国医疗保健系统的临床、财务和患者参与结果。公司提供全面的软件、分析、技术支持服务和网络解决方案套件,帮助医疗保健系统付款人和提供商在复杂工作流程中实现更好的成果。其解决方案专注于改善临床决策、简化计费、收款和支付流程,并提供更好的患者体验 。Change Healthcare 通过其广泛的网络和应用程序,以及公司服务运营中获得的见解,设计了分析解决方案,支持广泛的知识产权和定期更新的内容。)一并买下了这个问题。你还会发现UHG为了处理问题的一部分支付了赎金。
笔者不像UHG的IT专家那么老练,但笔者很确定IT信息安全审计是UHG并购行动手册的一部分,这表明Change Healthcare的服务器上缺乏多因素身份验证是一个已知的漏洞。
这反过来表明UHG在收购过程中cheaped out(指为了省钱而做出低质量的选择或避免必要的花费。在这里,它用来暗示UHG在进行收购时可能没有投入足够的资源或注意,可能导致了某些问题或漏洞。)。
也许预防性地解决这个问题太贵了。呃...并没有。在2023年第一季度,UHG花费了35亿美元进行股票回购。现在,这只是我的猜测,但我敢打赌,即使是UHG回购预算的一小部分,也能轻松支付适当加强Change Healthcare信息基础设施所需的时间、精力和技术。
关于回购的事情
这和Apple有什么关系,Apple和你有什么关系?
阅读一些果粉关于Apple的1100亿美元股票回购计划的个人意见,但首先戴上一副眼镜,你会发现计划中很少提及且令人不安的一个方面:Apple需要回购是因为其财务结果太令人失望,以至于无法支撑其股价。其12个月的年收入同比下降了0.9%,伴随着净利润下降了2.8%。
简而言之:Apple公司的高管们——我们现在谈论的是Steve Jobs(史蒂夫·乔布斯)的管理层继承人——也不知道如何利用现金来增加收入和利润。
Apple的股票回购,就像所有的股票回购一样,暴露了不具备竞争优势的失败。
请记住,Apple的竞争对手包括三星、谷歌、网飞公司、迪士尼和亚马逊,更不用说来自中国这样的小公司了。华尔街的Apple Admiration Society(“苹果崇拜者协会”或“苹果爱好者协会”。这是一个非官方的称呼,通常用来形容那些对苹果公司的产品、设计理念、创新精神以及公司文化怀有极高敬意和热情的一群人。这个群体往往对苹果的最新产品发布保持高度关注,积极参与讨论,并乐于分享使用苹果产品的体验和心得。需要注意的是,这不是苹果公司的一个正式组织或机构,而是外界对这一群体的俗称。)应该问Tim Cook(蒂姆·库克),其回购将如何鼓励智能手机买家选择iPhone而不是Galaxy S24;watch Foundation instead of Only Murders in the Building(直译为“观看《基地》而不是《大楼里只有谋杀案》”是在比较两个不同的视频内容,其中《基地》是苹果公司的流媒体服务Apple TV+的节目,而《大楼里只有谋杀案》是网飞的节目。);购买iPad Pro而不是Surface Pro。
鉴于Apple作为全球市值第二高、整体盈利能力第二强的公司的地位,很难过于苛责。它的业绩可能和许多政治民调一样,处于统计噪声的范围内——特别是随着它将2023年的研发投资增加到约300亿美元。
尽管如此,华尔街的分析师还是应该问Tim Cook(蒂姆·库克),购买自己的股票如何在其竞争的市场中获得优势。
但他们应该向UHG的首席执行官Andrew Witty(安德鲁·威蒂)提出更激烈的问题——这些问题非常像你的首席执行官应该问你的问题。例如:
难道这部分资金用在改善公司的网络安全风险状况不是更好吗?
IT支出用于偿还‘时间债务’(我对于‘技术债务’应该意味着什么但并不是的定义)是否足够?
还记得你们公司停滞不前的数字战略吗——那个本打算利用信息技术来增加市场份额、心智份额和钱包份额的战略?再投入一些资金是否会有助于实现这些值得称赞但难以捉摸的目标?
股票价格上涨是件好事。它之所以美好,是因为它让持股者感到高兴。但这并不使股价成为评估业务绩效的有用指标。
如果这不是个可爱的讽刺,那就好了。是的,股价上涨本应是管理绩效的有用衡量标准,因为它应该反映出外界行业专家对公司未来盈利能力的预期。这反过来又应该是他们对管理层计划改善竞争优势的评估。
如果管理层避免像股票回购这样掩盖公司竞争力将如何变化的噱头,情况也将如此。
作为首席信息官,你的职责是制定计划,以提高业务价值底线的四个主要领域的预期盈利能力:
1.收入:IT计划将如何带来更多有利可图的产品与服务销售增加。
2.运营成本:它将如何降低生产产品或服务的增量成本,以及企业运营的摊销固定成本。
3.风险管理:识别主要风险领域,目的是预防(降低几率)或缓解(降低损害)。
4.使命:计划将如何实现企业存在的社会价值。
不,完成使命并不是一些模糊不清(或温暖而模糊)的结果。例如,想想General Motors(通用汽车公司。成立于1908年9月16日,2022年营收1567亿美元,自从威廉·杜兰特创建了美国通用汽车公司以来,通用汽车在全球生产和销售包括别克、雪佛兰、凯迪拉克、GMC及霍顿等一系列品牌车型并提供服务。)的真正使命是销售人们想要购买的汽车。或者,抽象层次上移,是提供人们从一个地方到另一个地方最令人向往的方式。
几年前,当数字化非常流行时,在大多数公司中,收入将成为大多数公司合理的首席信息官目标。现在,多亏了UnitedHealth Group对此的关注,大多数首席信息官可以并且应该为风险做好准备。
无论计划是什么,最大的风险是忽视即将用于回购的资金的投资潜力。
因为如果一家公司能做的最好的投资不是让自己在做生意上变得更好,那要么意味着它陷入了停滞,好到无法改进,要么它太糟糕了,以至于它的领导者无法想象如何比现在做得更好。
作者:Bob Lewis(鲍勃·刘易斯)
Bob Lewis(鲍勃·刘易斯)是一名高级管理人员和IT顾问,专注于IT和业务组织的有效性、战略到行动的规划以及业务/IT集成。他是数码人。您也可以在他的博客KeeptheJointRunning上找到更多信息。
译者:宝蓝