信息安全问题一直是服务外包行业的热点话题,且已然成为服务外包行业的一把双刃剑,因为一旦信息泄露会给客户造成巨大损失,而信息安全有了保证,服务外包为客户提供的价值才有意义。
2013年底,位于青岛的服务外包领军企业优创数据技术有限公司因为其信息安全方面的贡献获得世界顶尖信息安全杂志《首席安全官》CSO年度信息安全大奖。
其实早在几年前,优创就已经通过了ISO 27001信息安全认证,然而这仅仅是个开始。优创面临的最大挑战是加强公司的安全策略执行和培训新员工,因为安全控制根本上还是依靠政策的执行和员工自身的安全意识。随着新的安全政策颁布,安全规定的宣传、沟通和强化成为了首要任务。
优创IT信息安全项目负责人王春亮说,“作为员工中心型的企业,优创致力于营造轻松友好性的员工关系氛围和企业文化。这就造成了信息安全和企业文化的矛盾。”
经研究,优创最终决定剑走偏锋,把力量集中在人的因素,而非仅仅是花钱在防火墙等技术方面投资。他们把这些教育和训练项目设计的通俗易懂、充满趣味,这样员工们就可以心甘情愿的去接受这些培训,并主动去执行这些安全措施和规定,而不是被动的为躲避惩罚而执行。
迄今为止,优创已经进行了4期大奖赛,收到了上百条积极的信息安全行为提案和创新性作品。许多提案,包括团队创造的日常安全提示贴和内部安全小竞赛,都非常的新颖,远远超越裁判们的期待和想象。
我们的安全奖励计划每年的总成本仅为3000美元,为公司节省了数十万美元的设备购置费用。但是这个项目最大的益处是争取了员工们的支持和理解,强化了了员工们的维护信息安全意识和积极性,而这一点实际上比那些复杂且昂贵的IPS,DLP等设备更加宝贵。
优创IT基础设施及风险管理总监克里斯告诉记者说,“此次获得该奖项,可以帮助优创销售部门更好的开拓市场,消除或缓解客户对于信息安全方面的顾虑,从而在激烈的市场竞争中处于更有利地位”。
随时随地了解最新ICT产业资讯,请扫描二维码,或搜索"chnsourcing",关注中国外包网官方微信。
编辑:陈佳璐