您现在的位置是:系统运维 >>正文
对独立合同工的处理方式可能会决定你的内部威胁风险
系统运维7726人已围观
简介如果要构建一个维恩图(Venn diagram)来比较正式工与合同工(contract worker)的入职、培训、监督和离职流程,那么这些领域的差异可能会让人感到意外。但很显然,CISO并不喜欢任 ...
如果要构建一个维恩图(Venn diagram)来比较正式工与合同工(contract worker)的对独的处的内入职、培训 、立合理方监督和离职流程,同工那么这些领域的决定差异可能会让人感到意外 。但很显然 ,部威CISO并不喜欢任何意外。胁风险因此,对独的处的内作为内部风险威胁管理计划的立合理方一部分 ,这样的同工图表突出了两种类型的云计算员工之间存在的差异以及企业对待他们的不同方式。
如今,决定越来越多的部威实体企业发现自己正在将“王国的密钥”交给第三方来处理手头的任务 。更重要的胁风险是,在过去两年多的对独的处的内时间里,许多实体在员工/独立合同工的模板下载立合理方参与方式上发生了重大变化 ,远程办公选项也日趋常态化。同工
Code42公司首席技术官Rob Juncker认为,独立合同工/第三方供应商可能会使企业面临更大的风险敞口 。

我们这里要问的问题是:“你的企业在雇佣员工和合同工时是否存在差异?你为谁提供与正式工一样的权限以访问公司基础设施和知识产权?”
正式工入职通常包含一个正式的流程,该流程一般在他们踏入公司之前就已开始,可能涉及人力资源 、财务、源码下载信息技术和管理等内容。签署的文件包括保密协议(NDA) 、知识产权声明、工资单和税务文件等 。此外 ,公司还可能会向该员工提供公司设备或允许他们使用自己的设备。当员工离职时 ,公司将对他们的网络活动进行为期90天的审查,签署归还设备和知识产权的证明 ,并进行简报 。
这些流程赋予正式工满满的建站模板归属感和主人翁感 。而独立合同工虽然可能同为团队成员,但却与正式工大不相同 。他们没有获得与正式工相同的福利和津贴。公司文化可能会接受独立合同工,但更多情况下并非如此。在这些差异中 ,我们发现独立合同工本质上就是一场“临时演出” 。
独立合同工可能将敏感数据泄露进/出组织从好的方面来说,独立合同工团队可能会为你的团队带来信息安全实践,如果实施可以增强安全足迹。不利的香港云服务器一面是,独立合同工可能会带来可怕的网络卫生实践和设备,这些设备在他们不断更换公司的过程中已经接触过多的实体 。
这无疑凸显了一个严重问题:另一个实体的知识产权会被意外或故意渗透到你的环境中 ,而当该合同工离职后,你的知识产权同样也有可能渗透到其他组织。你是否从他们的设备和存储中收回了所有公司信息?他们的亿华云访问被终止了吗?所有这些问题都需要谨慎对待。事实证明,大多数内部盗窃都发生在个人准备离职时,这早已不是什么秘密 。
与独立合同工建立信任锚根据Juncker的说法,解决方案需要“信任锚”(trust anchor)并践行“3E”原则 :
专业知识(Expertise) :合同工正在将专业知识转化成实际价值 。虽然他们可能不是员工,但他们的投入对成功至关重要。必须鼓励公司对其价值和成功的认同 。执行(Enforcement):管理预期至关重要,尤其是在执行方面。日常互动是一个关键组成部分 ,也能确保员工和独立合同工离开时不会带走你的知识产权。同样地,当第三方供应商提供解决方案并宣称其员工已经过审查时 ,请确保你有办法验证该审查过程,并确保该解决方案按照承诺的方式运行 。教育培训(Education):在信息安全和内部流程及程序方面投资员工教育 ,可能是一种持续的员工生命周期(ELC)参与,包括初始、补救和强化,具体取决于合同的期限。Juncker表示,当涉及到合同工时 ,用于员工的控制措施应扩展到超出员工的控制范围。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/358d899633.html
相关文章
AI辅助式数据分类分级
系统运维引言在信息爆炸的时代,数据已经成为企业最宝贵的资产之一。然而,大量的数据如果不能被有效地分类和分级,就会变得无序混乱,数据安全无法得到有效保障,也无法发挥其真正的数据价值。因此,数据分类分级无论是对于 ...
【系统运维】
阅读更多数字化转型对数据中心有何影响?
系统运维很多公司经营业务有着长期的历史。他们运营的数据中心设备和应用程序新旧共存。这意味着必须将一些传统应用程序通过数字化集成到当前的系统、协议和平台中。所有这些系统都必须具备云就绪能力,才能与现代技术和应用 ...
【系统运维】
阅读更多小米1s和红米Note(比较小米1s和红米Note的功能和性能,帮助你做出选择。)
系统运维在如今的智能手机市场中,小米1s和红米Note是两款备受瞩目的手机。它们都具有出色的性能和功能,但对于消费者来说,选择哪一个可能会是一项挑战。本文将分别介绍小米1s和红米Note的特点和功能,并通过比 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 如何安全部署和升级服务?
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 网络安全里的人工智能模型:从误用到滥用
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户 源码库企业服务器网站建设香港物理机云服务器亿华云b2b信息平台