<html><head></head><body><div class="ydp22c40b77yahoo-style-wrap" style="font-family:Helvetica Neue, Helvetica, Arial, sans-serif;font-size:16px;"><div></div>
        <div>Indeed Barrack. It's the reason we have non-ict influencers (possibly sponsored by rent seeking multinational corporations that want to turn the market into slave labor) pushing weird initiatives like an "ICT bill" whose only real effects are retrogressive: e.g. by creating a BACKDOOR RENT TAX (license fee) for anyone who wants to practice ICT and to suppress independent indigenous innovations. Legislation can't fix ignorance...</div><div><br></div>
        
        <div id="ydp22c40b77yahoo_quoted_9054863693" class="ydp22c40b77yahoo_quoted">
            <div style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;font-size:13px;color:#26282a;">
                
                <div>
                    On Friday, February 1, 2019, 10:40:32 AM GMT+3, Barrack Otieno <otieno.barrack@gmail.com> wrote:
                </div>
                <div><br></div>
                <div><br></div>
                <div><div dir="ltr">Spot on Patrick,<br clear="none"><br clear="none">Information and Communications Technology is quiet misunderstood. No<br clear="none">wonder for the longest time ever Gartner always reported the fact that<br clear="none">only 30 % of ICT projects always succeeded in the long term.<br clear="none"><br clear="none">Regards<br clear="none"><div class="ydp22c40b77yqt3054780577" id="ydp22c40b77yqtfd37687"><br clear="none">On 2/1/19, Patrick A. M. Maina via kictanet<br clear="none"><<a shape="rect" href="mailto:kictanet@lists.kictanet.or.ke" rel="nofollow" target="_blank">kictanet@lists.kictanet.or.ke</a>> wrote:<br clear="none">> There's a funny corporate culture that I have observed in Kenya that could<br clear="none">> shed some light on why local IT systems appear so vulnerable: TALENT<br clear="none">> COMMODITIZATION.<br clear="none">> Take the banking industry for example, I recall a while back seeing some<br clear="none">> chatter on twitter about how big brands UNDERPAY key IT staff (I.e. the<br clear="none">> hands on technical staff like sysadmins / app admins / dbadmins & devs) in<br clear="none">> order to "save" on manpower costs. In this day and age that is not an<br clear="none">> intelligent thing to do.<br clear="none">> Others assume that outsourcing to India will magically solve for costs,<br clear="none">> quality and security. I have worked on projects with "world-class"  offshore<br clear="none">> teams and what I saw was a minefield of HIDDEN COSTS if you don't have your<br clear="none">> own savvy supervisory / QC team.<br clear="none">> Then there is the "contract fixes everything" fanatics. Contracts mean<br clear="none">> nothing if you can't detect shoddy work - and if going to court after the<br clear="none">> fact is almost impossible given risks of PR blowback (in image sensitive<br clear="none">> industries). In many cases such contracts are just for CYA (avoiding blame<br clear="none">> or passing audit reviews).<br clear="none">> Some tradition-heavy institutions still put IT under Finance directors / VPs<br clear="none">> or GMs instead of having IT representation at board level. This makes it<br clear="none">> hard for IT to push back on top-down "spreadsheet inspired" directives. You<br clear="none">> don't increase shareholder value by setting up your critical functions for<br clear="none">> downstream failure (or putting the entire org or at risk just to hit annual<br clear="none">> growth targets).<br clear="none">> Beefing up the Infosec unit is pointless if the underlying architecture is<br clear="none">> full of holes. There is only so much duct taping that can be done. Worse if<br clear="none">> that team is underpaid as well.<br clear="none">> It's also interesting that many local companies don't have a "specialist<br clear="none">> path" for technical talent advancement. This limits the political/decision<br clear="none">> making clout for technical talent as well as limiting their personal growth.<br clear="none">> Hopping / side hustling / track switching (e.g. to management) is the end<br clear="none">> result.<br clear="none">> These mistakes have cost the financial industry (for example) a whopping<br clear="none">> 17BILLION in potentially avoidable losses (and still counting).<br clear="none">><br clear="none">> So much for HR "cost savings". :-/<br clear="none">> I think the Infosec crisis in Kenya is just a SYMPTOM of bigger<br clear="none">> "organisation and culture" issues - and short term thinking is right at the<br clear="none">> heart of it.<br clear="none">> "Financial institutions in Kenya have recently become a soft target for<br clear="none">> cybercriminals, with police records showing that they lost about Sh17<br clear="none">> billion to the fraudsters in 2016, up from Sh14 billion in 2015."<br clear="none">> <a shape="rect" href="https://mobile.nation.co.ke/business/Police-probe-130-bank-cyber-fraud-suspects/1950106-4959008-12vounp/index.html" rel="nofollow" target="_blank">https://mobile.nation.co.ke/business/Police-probe-130-bank-cyber-fraud-suspects/1950106-4959008-12vounp/index.html</a></div><br clear="none">><br clear="none"><br clear="none"><br clear="none">-- <br clear="none">Barrack O. Otieno<br clear="none">+254721325277<br clear="none">+254733206359<br clear="none">Skype: barrack.otieno<br clear="none">PGP ID: 0x2611D86A</div></div>
            </div>
        </div></div></body></html>