通信企業(yè)人力資源外包存在著(zhù)一定的風(fēng)險,要想解決這個(gè)問(wèn)題,需將建立非常嚴格規范的綜合信息安全體系放在突出位置。通過(guò)多種手段加強信息外泄風(fēng)險應對,確保人力資源外包實(shí)施中企業(yè)的信息安全。
第一:強化安全意識,嚴格信息安全管理。在人力資源外包中涉及企業(yè)重要信息的交付、貯存、使用等環(huán)節必須進(jìn)行風(fēng)險控制。如客戶(hù)信息是通信運營(yíng)商非常重要的“無(wú)形財富”,必須對外包方終端移動(dòng)存儲、文件共享和外網(wǎng)訪(fǎng)問(wèn)進(jìn)行限制,關(guān)鍵數據操作等敏感權限的使用,將由專(zhuān)人每天進(jìn)行操作日志核查,規避敏感權限違規使用的風(fēng)險等。
第二:必須運用法律手段保證信息安全,通過(guò)簽署具有法律效力的外包合同和專(zhuān)門(mén)的《重要信息保密協(xié)議》來(lái)約束外包服務(wù)商的行為。在合同中明確外包商關(guān)于企業(yè)重要信息保密的責任義務(wù)條款。并要求合作方與其員工簽訂《重要信息保密協(xié)議》,明確外包商及其員工對信息泄露造成損害應承擔的重大責任。
第三:運用技術(shù)手段保證信息安全,防范敗德行為。如通過(guò)技術(shù)手段遮蔽涉及企業(yè)敏感信息,安裝遠程桌面監控軟件,對信息安全進(jìn)行實(shí)時(shí)監控。尤其要加強對外包員工的誠信道德教育,嚴格按照企業(yè)的信息規范要求開(kāi)展工作。
第四:將信息安全作為對外包方考核的核心指標之一,實(shí)施一票否決制,加強對外包商的約束,明確外包方對企業(yè)信息安全造成損害應承擔的各項責任。
建立外包風(fēng)險控制預警企業(yè)管理機制,對外包風(fēng)險進(jìn)行監督反饋控制制定有效的風(fēng)險預控機制,細化外包決策、外包實(shí)施、外包退出各個(gè)階段可能發(fā)生的風(fēng)險,并制定相應措施進(jìn)行持續性監控,設置定期或不定期質(zhì)量檢查,對核心風(fēng)險進(jìn)行個(gè)案重點(diǎn)防控。同時(shí)設置風(fēng)險糾錯機制,動(dòng)態(tài)監測風(fēng)險狀態(tài),實(shí)現風(fēng)險有效控制,還需要加強企業(yè)文化建設,注重與員工的溝通。