上海希尼亚偌信息科技:如何看待IT外包的安全问题?
IT外包虽能降低成本、提高服务质量等,但也面临很多风险。首先是信息安全的风险,任何企业都有商业秘密,把IT系统尤其核心信息系统的建设、运营和维护外包给IT服务提供商后,如何保证企业的商业秘密文件不被泄露出去是一个关键考虑的因素。因此,在外包时CIO既要谨慎又要积极防范风险。
IT外包中的信息安全风险也是很多CIO迟迟不能迈出外包步伐的原因之一。但是也不能因噎废食,放弃利用外包,减轻IT负担的机会。
下面是规避IT外包风险的建议:
1. 减少核心业务外包。根据调查,企业信息泄露的80%来自企业内部,例如来自对公司或领导不满的员工等。公司在决定IT外包之前,必须确定外包的部分包含的公司数据量较少。例如,CIO陈梅女士表示,他们将公司的电脑维修业务外包。这部分业务的工作量比较庞大,包含的信息较少。因此,外包是否会泄露公司信息取决于外包的业务内容。
2. 制定外包工作进行期间的规范,例如,不得携带存储设备进入工作场地等。
3. 法规制约,检查外包公司是否遵循数据隐私法案和特殊行业法规,例如萨班斯法案、HIPPA、ISO20007等。
4. 技术保证,检查外包供应商是否具备保障信息安全的技术条件。
5. 公司在选择外包供应商之初,应该首先查看外包供应商的保密政策,并在外包合同中明确保密协议和信息泄露后的责任归属。
IT外包的信息安全保障正在被越来越多的公司和CIO们认可。很多调查数据也证明了对外包安全的认可:认为IT外包对安全有积极影响的比例逐年上升。
另外,选择好的IT外包团队也至关重要,原则山一个网管在信息安全上出现问题,或者其本身除了问题,一旦一走了之,企业在这么方面是束手无策的,如果是一个团队,那在防范处理和事后追责上,都有更好的保障。因此,不必过虑IT外包的安全问题,做好安全保障比你招聘网管要更加可靠。
上海一站式IT外包服务,上海希尼亚偌信息科技有限公司专注IT领域多年,致力于IT外包、IT运维、网络维护、系统集成等多项IT外包服务,服务网点遍及上海各区,数十年来已为数百家知名企业及上市企业提供过IT技术服务。欢迎您来电咨询,我们将竭诚为您服务...