• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      基于外包視角的企業(yè)信息安全管理策略研究

      2020-07-06 03:39:35康飛宇
      中國新通信 2020年3期
      關(guān)鍵詞:外包策略研究信息安全

      康飛宇

      摘要:互聯(lián)網(wǎng)時代的不斷發(fā)展,企業(yè)的日常運行和商業(yè)管理越來越依賴于信息系統(tǒng)的應(yīng)用。中小企業(yè)通過將信息安全外包給管理安全服務(wù)供應(yīng)商(MSSP)可以最大程度降低信息安全風(fēng)險。本文介紹了互聯(lián)網(wǎng)背景下信息安全外包服務(wù)的特征和問題,基于前人研究將分期付款的概念引入到信息安全外包服務(wù)中,能幫助企業(yè)有效甄別不同類型安全服務(wù)供應(yīng)商(MSSP),為企業(yè)如何有效優(yōu)化企業(yè)信息安全投資成本、提升信息安全水平等提供理論依據(jù)。

      關(guān)鍵詞:外包;信息安全;分期付款;策略研究

      隨著技術(shù)的廣泛運用,信息系統(tǒng)的安全性變得越來越關(guān)鍵。如果信息系統(tǒng)出現(xiàn)信息泄露、信息缺損、信息不可控等方面的任何問題和故障都會給企業(yè)的聲譽和日常運作帶來很大的影響,因此如何有效地保障信息安全及避免黑客入侵受到社會各界的日益關(guān)注。如圖1所示,2012年至2017年中國信息安全市場規(guī)模的年復(fù)合增加率為20.10%,2017年約為41.56億美元,同比增長23.91%。

      一、基于外包視角的信息安全服務(wù)市場發(fā)展

      雖然部分企業(yè)具有控制一定風(fēng)險的能力,實施自主管理信息安全。但近年來,將安全業(yè)務(wù)外包給管理安全服務(wù)供應(yīng)商(MSSP)已成為應(yīng)對不斷變化的安全挑戰(zhàn)的關(guān)鍵策略。信息系統(tǒng)安全外包市場在北美、亞太和歐洲地區(qū)最近幾年都得到了兩位數(shù)的快速增長,專家預(yù)計在未來幾年將保持30%-40%的年度增長率,通過信息系統(tǒng)安全外包可使企業(yè)的信息系統(tǒng)安全需求得到有效的滿足和保障。據(jù)Frost and Sullivan調(diào)查顯示,全球MSSP市場在2016年將達到147億美元,預(yù)計年均增長18.5%。伴隨信息安全產(chǎn)業(yè)爆發(fā)式機遇,我國信息安全行業(yè)市場大面積快速增長,對信息安全保障投資日趨增加。據(jù)《2015-2020年中國信息安全行業(yè)市場全景分析與投資風(fēng)險預(yù)測報告》顯示,我國信息安全產(chǎn)業(yè)在2012年的規(guī)模僅為157.26億元,四年時間內(nèi)這一市場規(guī)模已升至341.72億元,年均復(fù)合增速達到21.4%。

      二、互聯(lián)網(wǎng)背景下信息安全外包的特征

      然而,信息系統(tǒng)安全外包作為一種新興的外包領(lǐng)域,除了具有傳統(tǒng)外包的特征,還具有其獨特之處。MSSP極可能在保證自身利益最大化的前提下,通過降低努力度來消減其運作成本,這屬于委托代理關(guān)系中的道德風(fēng)險問題。和其他的外包(如工程外包)有著共同點。不同的是,企業(yè)不能很好得知MSSP對信息安全的投入績效,故難以在信息安全外包全過程中宏觀把握MSSP的服務(wù)質(zhì)量[1]。面對各種不同的信息系統(tǒng)安全戰(zhàn)略,企業(yè)需要在不同的安全成本和安全環(huán)境下,根據(jù)信息系統(tǒng)安全外包的特點,在不同的外包技術(shù)配置方案下優(yōu)化技術(shù)參數(shù),設(shè)計合理的信息安全外包契約有效激勵MSSP的服務(wù)行為。尤其在我國,信息系統(tǒng)安全外包尚處于發(fā)展初期,如何有效設(shè)計信息安全外包契約進行風(fēng)險控制管理顯得尤為重要。

      三、引入分期付款的信息安全外包服務(wù)分析

      目前國內(nèi)外關(guān)于信息安全外包的研究方向聚焦于信息安全外包激勵契約設(shè)計,但在已有的研究成果中大多數(shù)只考慮環(huán)境和利益相關(guān)主體相對靜態(tài)的情形,較少考慮信息安全環(huán)境隨時間的動態(tài)變化,例如黑客攻擊能力增強等方面的動態(tài)變化。企業(yè)尋找到合適的管理安全服務(wù)供應(yīng)商(MSSP),并且通過措施來激勵MSSP的努力水平上升從而有效地控制信息安全風(fēng)險的問題是信息安全外包成功的先決條件。鑒于信息安全復(fù)雜和動態(tài)變化的特點和已有的研究基礎(chǔ),本項目將分期付款方式引入到信息安全契約設(shè)計中,基于動態(tài)獎勵的原則,企業(yè)會評估服務(wù)承包商的已有完成情況來決定后面的資金發(fā)放問題。一方面可以解決企業(yè)資金的運轉(zhuǎn)不足問題,減少了一次性付款存在的風(fēng)險問題;另一方面,企業(yè)可以看清MSSP的工作進程及工作質(zhì)量,發(fā)揮其最大努力水平,企業(yè)也會更愿意與其長期合作,減少了資金的浪費、提高了效率。特別地,分期周期時間越短,付款次數(shù)越頻繁,企業(yè)對承包商的掌握程度越大,但付款次數(shù)越多也會花費時間精力,因此不是越多越好[2]。

      四、結(jié)語

      大數(shù)據(jù)時代的下,信息系統(tǒng)有了新的發(fā)展特征,企業(yè)信息安全外包也面臨著更多的風(fēng)險和挑戰(zhàn),如何優(yōu)化企信息安全外包策略以降低雙邊道德風(fēng)險成為了十分重要的內(nèi)容。因此,需要不停地對中小企業(yè)信息安全外包策略體系進行完善和創(chuàng)新,并不斷提升企業(yè)內(nèi)在的防御機制,才可以保障企業(yè)可以可持續(xù)發(fā)展。這將是信息系統(tǒng)安全保障的必然趨向,也是社會大環(huán)境的發(fā)展潮流。

      參考文獻:

      [1]顧建強, 梅姝娥, 仲偉俊. 信息安全外包激勵契約設(shè)計[J]. 系統(tǒng)工程理論與實踐, 2016, 36(2): 1057-1062.

      [2]王陸玲, 王國鋒, 賴明勇, 等. 基于分期付款的服務(wù)供應(yīng)商合作意愿甄別研究[J]. 中國管理科學(xué). 2013, 21(1): 118-124.

      作者簡介:

      康飛宇(2000-),漢族,本科。

      猜你喜歡
      外包策略研究信息安全
      無錫市開展重大事故隱患精準執(zhí)法暨外包外租專項執(zhí)法檢查
      論“互聯(lián)網(wǎng)+”時代檔案服務(wù)外包的問題與策略
      保護信息安全要滴水不漏
      高校信息安全防護
      關(guān)于提升小學(xué)語文閱讀教學(xué)質(zhì)量的策略研究
      人間(2016年28期)2016-11-10 22:12:59
      目的論角度下的英語翻譯策略研究
      提高小學(xué)數(shù)學(xué)教學(xué)有效性的策略研究
      初中語文略讀課文教學(xué)策略研究
      成才之路(2016年26期)2016-10-08 11:50:40
      保護個人信息安全刻不容緩
      業(yè)務(wù)外包在“慕課”中運用的分析
      张家口市| 南皮县| 澄江县| 罗山县| 全椒县| 秀山| 衡山县| 孝义市| 柯坪县| 舟曲县| 武强县| 乌鲁木齐市| 阆中市| 延川县| 赣榆县| 东海县| 宕昌县| 玛纳斯县| 柏乡县| 浮山县| 济南市| 秭归县| 阳谷县| 基隆市| 白玉县| 出国| 个旧市| 安乡县| 吉隆县| 手游| 巴林右旗| 阿合奇县| 抚宁县| 闻喜县| 汤原县| 莱阳市| 苗栗市| 斗六市| 桃江县| 抚松县| 万安县|