成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對獨立合同工的處理方式可能會決定你的內部威脅風險

安全
從好的方面來說,獨立合同工團隊可能會為你的團隊帶來信息安全實踐,如果實施可以增強安全足跡。不利的一面是,獨立合同工可能會帶來可怕的網絡衛生實踐和設備,這些設備在他們不斷更換公司的過程中已經接觸過多的實體。

?如果要構建一個維恩圖(Venn diagram)來比較正式工與合同工(contract worker)的入職、培訓、監督和離職流程,那么這些領域的差異可能會讓人感到意外。但很顯然,CISO并不喜歡任何意外。因此,作為內部風險威脅管理計劃的一部分,這樣的圖表突出了兩種類型的員工之間存在的差異以及企業對待他們的不同方式。

如今,越來越多的實體企業發現自己正在將“王國的密鑰”交給第三方來處理手頭的任務。更重要的是,在過去兩年多的時間里,許多實體在員工/獨立合同工的參與方式上發生了重大變化,遠程辦公選項也日趨常態化。

Code42公司首席技術官Rob Juncker認為,獨立合同工/第三方供應商可能會使企業面臨更大的風險敞口。

正式工和獨立合同工本質上的差異

我們這里要問的問題是:“你的企業在雇傭員工和合同工時是否存在差異?你為誰提供與正式工一樣的權限以訪問公司基礎設施和知識產權?”

正式工入職通常包含一個正式的流程,該流程一般在他們踏入公司之前就已開始,可能涉及人力資源、財務、信息技術和管理等內容。簽署的文件包括保密協議(NDA)、知識產權聲明、工資單和稅務文件等。此外,公司還可能會向該員工提供公司設備或允許他們使用自己的設備。當員工離職時,公司將對他們的網絡活動進行為期90天的審查,簽署歸還設備和知識產權的證明,并進行簡報。

這些流程賦予正式工滿滿的歸屬感和主人翁感。而獨立合同工雖然可能同為團隊成員,但卻與正式工大不相同。他們沒有獲得與正式工相同的福利和津貼。公司文化可能會接受獨立合同工,但更多情況下并非如此。在這些差異中,我們發現獨立合同工本質上就是一場“臨時演出”。

獨立合同工可能將敏感數據泄露進/出組織

從好的方面來說,獨立合同工團隊可能會為你的團隊帶來信息安全實踐,如果實施可以增強安全足跡。不利的一面是,獨立合同工可能會帶來可怕的網絡衛生實踐和設備,這些設備在他們不斷更換公司的過程中已經接觸過多的實體。

這無疑凸顯了一個嚴重問題:另一個實體的知識產權會被意外或故意滲透到你的環境中,而當該合同工離職后,你的知識產權同樣也有可能滲透到其他組織。你是否從他們的設備和存儲中收回了所有公司信息?他們的訪問被終止了嗎?所有這些問題都需要謹慎對待。事實證明,大多數內部盜竊都發生在個人準備離職時,這早已不是什么秘密。

與獨立合同工建立信任錨

根據Juncker的說法,解決方案需要“信任錨”(trust anchor)并踐行“3E”原則:

  • 專業知識(Expertise):合同工正在將專業知識轉化成實際價值。雖然他們可能不是員工,但他們的投入對成功至關重要。必須鼓勵公司對其價值和成功的認同。
  • 執行(Enforcement):管理預期至關重要,尤其是在執行方面。日常互動是一個關鍵組成部分,也能確保員工和獨立合同工離開時不會帶走你的知識產權。同樣地,當第三方供應商提供解決方案并宣稱其員工已經過審查時,請確保你有辦法驗證該審查過程,并確保該解決方案按照承諾的方式運行。
  • 教育培訓(Education):在信息安全和內部流程及程序方面投資員工教育,可能是一種持續的員工生命周期(ELC)參與,包括初始、補救和強化,具體取決于合同的期限。

Juncker表示,當涉及到合同工時,用于員工的控制措施應擴展到超出員工的控制范圍。

責任編輯:趙寧寧 來源: 企業網D1Net
相關推薦

2009-01-08 09:19:02

谷歌SEC文件裁員

2020-07-06 07:48:16

MySQL細節SQL

2009-03-10 08:52:27

降薪抗議合同工

2018-07-10 11:05:18

開發者技能命令

2018-07-10 10:45:00

規范Commit項目

2018-11-07 10:03:37

2020-03-09 10:10:02

AI 數據人工智能

2025-06-20 08:14:55

2022-04-25 10:00:29

自由職業者合同工CIO

2009-08-26 08:49:46

IBM裁員

2019-06-21 09:19:24

職業危機裁員

2014-02-18 10:59:52

nftablesLinux 3.13

2017-11-21 10:15:00

2017-11-23 11:56:00

2018-05-13 22:56:20

Go語言語法

2016-08-09 19:11:58

windows 10微軟

2013-06-20 09:30:39

2021-06-06 16:52:11

工具函數JS

2018-07-16 14:23:30

代碼Android問題

2016-03-16 11:20:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久 | 一区二区三区视频免费观看 | 亚洲狠狠 | 久久一区二区av | 一区二区三区高清在线观看 | 欧美a级成人淫片免费看 | 一区二区三区视频 | 天天天插 | 成人在线观看免费视频 | 亚洲一二三区精品 | 国产精品国产三级国产aⅴ中文 | 成人亚洲性情网站www在线观看 | 亚洲精品视频一区二区三区 | 久久久亚洲综合 | 国产精品久久久久久久久久免费看 | 成人在线免费网站 | 日韩一区二区三区在线看 | 日韩精品免费在线观看 | 青青草国产在线观看 | 黄色一级毛片免费看 | 日韩视频在线播放 | 91精品国产综合久久久久 | 国产精品久久久久久久久久尿 | 色在线看 | 成年人黄色免费视频 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 亚洲一区二区三区在线免费观看 | 99re在线观看 | 久久男人 | 一区二区三区不卡视频 | 91视频在线观看 | 欧美精品第一页 | 影音av | www.中文字幕.com| 一区二区三区四区在线 | 中文在线观看视频 | 久久久久久综合 | 狠狠操电影| 不卡一区二区三区四区 | 日韩三级一区 | 久久av在线播放 |