HOME 首頁
SERVICE 服務(wù)產(chǎn)品
XINMEITI 新媒體代運(yùn)營(yíng)
CASE 服務(wù)案例
NEWS 熱點(diǎn)資訊
ABOUT 關(guān)于我們
CONTACT 聯(lián)系我們
創(chuàng)意嶺
讓品牌有溫度、有情感
專注品牌策劃15年

    微盟是國(guó)企還是私企

    發(fā)布時(shí)間:2023-03-16 16:29:13     稿源: 創(chuàng)意嶺    閱讀: 764        問大家

    大家好!今天讓創(chuàng)意嶺的小編來大家介紹下關(guān)于微盟是國(guó)企還是私企的問題,以下是小編對(duì)此問題的歸納整理,讓我們一起來看看吧。

    開始之前先推薦一個(gè)非常厲害的Ai人工智能工具,一鍵生成原創(chuàng)文章、方案、文案、工作計(jì)劃、工作報(bào)告、論文、代碼、作文、做題和對(duì)話答疑等等

    只需要輸入關(guān)鍵詞,就能返回你想要的內(nèi)容,越精準(zhǔn),寫出的就越詳細(xì),有微信小程序端、在線網(wǎng)頁版、PC客戶端

    官網(wǎng):https://ai.de1919.com

    本文目錄:

    微盟是國(guó)企還是私企

    一、想了解下昆山的幾家企業(yè),應(yīng)屆畢業(yè)生去哪家比較好。昆山緯創(chuàng)資通、昆山龍騰光電、仁寶、微盟電子。

    昆山緯創(chuàng),仁寶,微盟都是代工廠,仁寶有臺(tái)資中的國(guó)企之稱;龍騰是研發(fā),生產(chǎn)一體化的企業(yè),不錯(cuò)

    二、蘭州市軟件開發(fā)哪家公司做得好

    極其流行,同樣也是競(jìng)爭(zhēng)力極其大的一種商業(yè)模式。雖然國(guó)內(nèi)軟件開發(fā)公司都發(fā)展壯大起來了,但是各地軟件開發(fā)公司的實(shí)力及資質(zhì)仍然參差不齊。下面為大家介紹下近期國(guó)內(nèi)軟件開發(fā)公司的排名匯總。

    1:華盛恒輝科技有限公司

    上榜理由:華盛恒輝是一家專注于高端軟件定制開發(fā)服務(wù)和高端建設(shè)的服務(wù)機(jī)構(gòu),致力于為企業(yè)提供全面、系統(tǒng)的開發(fā)制作方案。在開發(fā)、建設(shè)到運(yùn)營(yíng)推廣領(lǐng)域擁有豐富經(jīng)驗(yàn),我們通過建立對(duì)目標(biāo)客戶和用戶行為的分析,整合高質(zhì)量設(shè)計(jì)和極其新技術(shù),為您打造創(chuàng)意十足、有價(jià)值的企業(yè)品牌。

    在軍工領(lǐng)域,合作客戶包括:中央軍委聯(lián)合參謀(原總參)、中央軍委后勤保障部(原總后)、中央軍委裝備發(fā)展部(原總裝)、裝備研究所、戰(zhàn)略支援、軍事科學(xué)院、研究所、航天科工集團(tuán)、中國(guó)航天科技集團(tuán)、中國(guó)船舶工業(yè)集團(tuán)、中國(guó)船舶重工集團(tuán)、第一研究所、訓(xùn)練器材所、裝備技術(shù)研究所等單位。

    在民用領(lǐng)域,公司大力拓展民用市場(chǎng),目前合作的客戶包括中國(guó)中鐵電氣化局集團(tuán)、中國(guó)鐵道科學(xué)研究院、濟(jì)南機(jī)務(wù)段、東莞軌道交通公司、京港地鐵、中國(guó)國(guó)電集團(tuán)、電力科學(xué)研究院、水利部、國(guó)家發(fā)改委、中信銀行、華為公司等大型客戶。

    2:五木恒潤(rùn)科技有限公司

    上榜理由:五木恒潤(rùn)擁有員工300多人,技術(shù)人員占90%以上,是一家專業(yè)的軍工信息化建設(shè)服務(wù)單位,為軍工單位提供完整的信息化解決方案。公司設(shè)有股東會(huì)、董事會(huì)、監(jiān)事會(huì)、工會(huì)等上層機(jī)構(gòu),同時(shí)設(shè)置總經(jīng)理職位,由總經(jīng)理管理公司的具體事務(wù)。公司下設(shè)有研發(fā)部、質(zhì)量部、市場(chǎng)部、財(cái)務(wù)部、人事部等機(jī)構(gòu)。公司下轄成都研發(fā)中心、西安研發(fā)中心、沈陽辦事處、天津辦事處等分支機(jī)構(gòu)。

    3、浪潮

    浪潮集團(tuán)有限公司是國(guó)家首批認(rèn)定的規(guī)劃布局內(nèi)的重點(diǎn)軟件企業(yè),中國(guó)著名的企業(yè)管理軟件、分行業(yè)ERP及服務(wù)供應(yīng)商,在咨詢服務(wù)、IT規(guī)劃、軟件及解決方案等方面具有強(qiáng)大的優(yōu)勢(shì),形成了以浪潮ERP系列產(chǎn)品PS、GS、GSP三大主要產(chǎn)品。是目前中國(guó)高端企業(yè)管理軟件領(lǐng)跑者、中國(guó)企業(yè)管理軟件技術(shù)領(lǐng)先者、中國(guó)最大的行業(yè)ERP與集團(tuán)管理軟件供應(yīng)商、國(guó)內(nèi)服務(wù)滿意度最高的管理軟件企業(yè)。

    4、德格Dagle

    德格智能SaaS軟件管理系統(tǒng)自德國(guó)工業(yè)4.0,并且結(jié)合國(guó)內(nèi)工廠行業(yè)現(xiàn)狀而打造的一款工廠智能化信息平臺(tái)管理軟件,具備工廠ERP管理、SCRM客戶關(guān)系管理、BPM業(yè)務(wù)流程管理、

    OMS訂單管理等四大企業(yè)業(yè)務(wù)信息系統(tǒng),不僅滿足企業(yè)對(duì)生產(chǎn)進(jìn)行簡(jiǎn)易管理的需求,并突破局域網(wǎng)應(yīng)用的局限性,同時(shí)使數(shù)據(jù)管理延伸到互聯(lián)網(wǎng)與移動(dòng)商務(wù),不論是內(nèi)部的管理應(yīng)用還是外部的移動(dòng)應(yīng)用,都可以在智能SaaS軟件管理系統(tǒng)中進(jìn)行業(yè)務(wù)流程的管控。

    5、Manage

    高亞的產(chǎn)品 (8Manage)

    是美國(guó)經(jīng)驗(yàn)中國(guó)研發(fā)的企業(yè)管理軟件,整個(gè)系統(tǒng)架構(gòu)基于移動(dòng)互聯(lián)網(wǎng)和一體化管理設(shè)計(jì)而成,其源代碼編寫采用的是最為廣泛應(yīng)用的

    Java / J2EE 開發(fā)語言,這樣的技術(shù)優(yōu)勢(shì)使 8Manage

    可靈活地按需進(jìn)行客制化,并且非常適用于移動(dòng)互聯(lián)網(wǎng)的業(yè)務(wù)直通式處理,讓用戶可以隨時(shí)隨地通過手機(jī)apps進(jìn)行實(shí)時(shí)溝通與交易。

    三、國(guó)企怎么做微信公眾平臺(tái)?

    這問題你怎么在百度知道提問……

    加強(qiáng)互動(dòng),做討論,做匯總,發(fā)布網(wǎng)友評(píng)論,不要干巴巴的一言堂。

    四、如何解決企業(yè)遠(yuǎn)程辦公網(wǎng)絡(luò)安全問題?

    企業(yè)遠(yuǎn)程辦公的網(wǎng)絡(luò)安全常見問題及建議

    • 發(fā)表時(shí)間:2020-03-06 11:46:28

    • 作者:寧宣鳳、吳涵等

    • 來源:金杜研究院

    • 分享到:微信新浪微博QQ空間

    • 當(dāng)前是新型冠狀病毒防控的關(guān)鍵期,舉國(guó)上下萬眾一心抗擊疫情。為增強(qiáng)防控,自二月初以來,北京、上海、廣州、杭州等各大城市政府公開表態(tài)或發(fā)布通告,企業(yè)通過信息技術(shù)開展遠(yuǎn)程協(xié)作辦公、居家辦公[1]。2月19日,工信部發(fā)布《關(guān)于運(yùn)用新一代信息技術(shù)支撐服務(wù)疫情防控和復(fù)工復(fù)產(chǎn)工作的通知》,面對(duì)疫情對(duì)中小企業(yè)復(fù)工復(fù)產(chǎn)的嚴(yán)重影響,支持運(yùn)用云計(jì)算大力推動(dòng)企業(yè)上云,重點(diǎn)推行遠(yuǎn)程辦公、居家辦公、視頻會(huì)議、網(wǎng)上培訓(xùn)、協(xié)同研發(fā)和電子商務(wù)等在線工作方式[2]。

      面對(duì)國(guó)家和各地政府的呼吁,全國(guó)企業(yè)積極響應(yīng)號(hào)召。南方都市報(bào)在2月中旬發(fā)起的網(wǎng)絡(luò)調(diào)查顯示,有47.55%的受訪者在家辦公或在線上課[3]。面對(duì)特殊時(shí)期龐大的遠(yuǎn)程辦公需求,遠(yuǎn)程協(xié)作平臺(tái)也積極承擔(dān)社會(huì)擔(dān)當(dāng),早在1月底,即有17家企業(yè)的21款產(chǎn)品宣布對(duì)全社會(huì)用戶或特定機(jī)構(gòu)免費(fèi)開放其遠(yuǎn)程寫作平臺(tái)軟件[4]。

      通過信息技術(shù)實(shí)現(xiàn)遠(yuǎn)程辦公,無論是網(wǎng)絡(luò)層、系統(tǒng)層,還是業(yè)務(wù)數(shù)據(jù),都將面臨更加復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,為平穩(wěn)有效地實(shí)現(xiàn)安全復(fù)工復(fù)產(chǎn),降低疫情對(duì)企業(yè)經(jīng)營(yíng)和發(fā)展的影響,企業(yè)應(yīng)當(dāng)結(jié)合實(shí)際情況,建立或者適當(dāng)調(diào)整相適應(yīng)的網(wǎng)絡(luò)與信息安全策略。

      一、遠(yuǎn)程辦公系統(tǒng)的類型

      隨著互聯(lián)網(wǎng)、云計(jì)算和物聯(lián)網(wǎng)等技術(shù)的深入發(fā)展,各類企業(yè),尤其是互聯(lián)網(wǎng)公司、律所等專業(yè)服務(wù)公司,一直在推動(dòng)實(shí)現(xiàn)企業(yè)內(nèi)部的遠(yuǎn)程協(xié)作辦公,尤其是遠(yuǎn)程會(huì)議、文檔管理等基礎(chǔ)功能應(yīng)用。從功能類型來看,遠(yuǎn)程辦公系統(tǒng)可分為以下幾類:[5]

      綜合協(xié)作工具,即提供一套綜合性辦公解決方案,功能包括即時(shí)通信和多方通信會(huì)議、文檔協(xié)作、任務(wù)管理、設(shè)計(jì)管理等,代表軟件企包括企業(yè)微信、釘釘、飛書等。

      即時(shí)通信(即Instant Messaging或IM)和多方通信會(huì)議,允許兩人或以上通過網(wǎng)絡(luò)實(shí)時(shí)傳遞文字、文件并進(jìn)行語音、視頻通信的工具,代表軟件包括Webex、Zoom、Slack、Skype等。

      文檔協(xié)作,可為多人提供文檔的云存儲(chǔ)和在線共享、修改或?qū)忛喒δ埽碥浖v訊文檔、金山文檔、印象筆記等。

      任務(wù)管理,可實(shí)現(xiàn)任務(wù)流程、考勤管理、人事管理、項(xiàng)目管理、合同管理等企業(yè)辦公自動(dòng)化(即Office Automation或OA)功能,代表軟件包括Trello、Tower、泛微等。

      設(shè)計(jì)管理,可根據(jù)使用者要求,系統(tǒng)地進(jìn)行設(shè)計(jì)方面的研究與開發(fā)管理活動(dòng),如素材、工具、圖庫的管理,代表軟件包括創(chuàng)客貼、Canvas等。

      二、遠(yuǎn)程辦公不同模式下的網(wǎng)絡(luò)安全責(zé)任主體

      《網(wǎng)絡(luò)安全法》(“《網(wǎng)安法》”)的主要規(guī)制對(duì)象是網(wǎng)絡(luò)運(yùn)營(yíng)者,即網(wǎng)絡(luò)的所有者、管理者和網(wǎng)絡(luò)服務(wù)提供者。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)承擔(dān)《網(wǎng)安法》及其配套法規(guī)下的網(wǎng)絡(luò)運(yùn)行安全和網(wǎng)絡(luò)信息安全的責(zé)任。

      對(duì)于遠(yuǎn)程辦公系統(tǒng)而言,不同的系統(tǒng)運(yùn)營(yíng)方式下,網(wǎng)絡(luò)安全責(zé)任主體(即網(wǎng)絡(luò)運(yùn)營(yíng)者)存在較大的差異。按照遠(yuǎn)程辦公系統(tǒng)的運(yùn)營(yíng)方式劃分,企業(yè)遠(yuǎn)程辦公系統(tǒng)大致可以分為自有系統(tǒng)、云辦公系統(tǒng)和綜合型系統(tǒng)三大類。企業(yè)應(yīng)明確區(qū)分其與平臺(tái)運(yùn)營(yíng)方的責(zé)任界限,以明確判斷自身應(yīng)采取的網(wǎng)絡(luò)安全措施。

      (1)自有系統(tǒng)

      此類模式下,企業(yè)的遠(yuǎn)程辦公系統(tǒng)部署在自有服務(wù)器上,系統(tǒng)由企業(yè)自主研發(fā)、外包研發(fā)或使用第三方企業(yè)級(jí)軟件架構(gòu)。此類系統(tǒng)開發(fā)成本相對(duì)較高,但因不存在數(shù)據(jù)流向第三方服務(wù)器,安全風(fēng)險(xiǎn)則較低,常見的企業(yè)類型包括國(guó)企、銀行業(yè)等重要行業(yè)企業(yè)與機(jī)構(gòu),以及經(jīng)濟(jì)能力較強(qiáng)且對(duì)安全與隱私有較高要求的大型企業(yè)。

      無論是否為企業(yè)自研系統(tǒng),由于系統(tǒng)架構(gòu)完畢后由企業(yè)單獨(dú)所有并自主管理,因此企業(yè)構(gòu)成相關(guān)辦公系統(tǒng)的網(wǎng)絡(luò)運(yùn)營(yíng)者,承擔(dān)相應(yīng)的網(wǎng)絡(luò)安全責(zé)任。

      (2)云辦公系統(tǒng)

      此類辦公系統(tǒng)通常為SaaS系統(tǒng)或APP,由平臺(tái)運(yùn)營(yíng)方直接在其控制的服務(wù)器上向企業(yè)提供注冊(cè)即用的系統(tǒng)遠(yuǎn)程協(xié)作軟件平臺(tái)或APP服務(wù),供企業(yè)用戶與個(gè)人(員工)用戶使用。此類系統(tǒng)構(gòu)建成本相對(duì)經(jīng)濟(jì),但往往只能解決企業(yè)的特定類型需求,企業(yè)通常沒有權(quán)限對(duì)系統(tǒng)進(jìn)行開發(fā)或修改,而且企業(yè)數(shù)據(jù)存儲(chǔ)在第三方服務(wù)器。該模式的常見企業(yè)類型為相對(duì)靈活的中小企業(yè)。

      由于云辦公系統(tǒng)(SaaS或APP)的網(wǎng)絡(luò)、數(shù)據(jù)庫、應(yīng)用服務(wù)器都由平臺(tái)運(yùn)營(yíng)方運(yùn)營(yíng)和管理,因此,云辦公系統(tǒng)的運(yùn)營(yíng)方構(gòu)成網(wǎng)絡(luò)運(yùn)營(yíng)者,通常對(duì)SaaS和APP的網(wǎng)絡(luò)運(yùn)行安全和信息安全負(fù)有責(zé)任。

      實(shí)踐中,平臺(tái)運(yùn)營(yíng)方會(huì)通過用戶協(xié)議等法律文本,將部分網(wǎng)絡(luò)安全監(jiān)管義務(wù)以合同約定方式轉(zhuǎn)移給企業(yè)用戶,如要求企業(yè)用戶嚴(yán)格遵守賬號(hào)使用規(guī)則,要求企業(yè)用戶對(duì)其及其員工上傳到平臺(tái)的信息內(nèi)容負(fù)責(zé)。

      (3)綜合型系統(tǒng)

      此類系統(tǒng)部署在企業(yè)自有服務(wù)器和第三方服務(wù)器上,綜合了自有系統(tǒng)和云辦公,系統(tǒng)的運(yùn)營(yíng)不完全由企業(yè)控制,多用于有多地架設(shè)本地服務(wù)器需求的跨國(guó)企業(yè)。

      云辦公系統(tǒng)的供應(yīng)商和企業(yè)本身都可能構(gòu)成網(wǎng)絡(luò)運(yùn)營(yíng)者,應(yīng)當(dāng)以各自運(yùn)營(yíng)、管理的網(wǎng)絡(luò)系統(tǒng)為邊界,對(duì)各自運(yùn)營(yíng)的網(wǎng)絡(luò)承擔(dān)相應(yīng)的網(wǎng)絡(luò)安全責(zé)任。

      對(duì)于企業(yè)而言,為明確其與平臺(tái)運(yùn)營(yíng)方的責(zé)任邊界,企業(yè)應(yīng)當(dāng)首先確認(rèn)哪些“網(wǎng)絡(luò)”是企業(yè)單獨(dú)所有或管理的。在遠(yuǎn)程辦公場(chǎng)景下,企業(yè)應(yīng)當(dāng)考慮多類因素綜合認(rèn)定,分析包括但不限于以下:

      辦公系統(tǒng)的服務(wù)器、終端、網(wǎng)絡(luò)設(shè)備是否都由企業(yè)及企業(yè)員工所有或管理;

      企業(yè)對(duì)企業(yè)使用的辦公系統(tǒng)是否具有最高管理員權(quán)限;

      辦公系統(tǒng)運(yùn)行過程中產(chǎn)生的數(shù)據(jù)是否存儲(chǔ)于企業(yè)所有或管理的服務(wù)器;

      企業(yè)與平臺(tái)運(yùn)營(yíng)方是否就辦公系統(tǒng)或相關(guān)數(shù)據(jù)的權(quán)益、管理權(quán)有明確的協(xié)議約定等。

      當(dāng)然,考慮到系統(tǒng)構(gòu)建的復(fù)雜性與多樣性,平臺(tái)運(yùn)營(yíng)方和企業(yè)在遠(yuǎn)程協(xié)作辦公的綜合系統(tǒng)中,可能不免共同管理同一網(wǎng)絡(luò)系統(tǒng),雙方均就該網(wǎng)絡(luò)承擔(dān)作為網(wǎng)絡(luò)運(yùn)營(yíng)者的安全責(zé)任。但企業(yè)仍應(yīng)通過合同約定,盡可能固定網(wǎng)絡(luò)系統(tǒng)中雙方各自的管理職責(zé)以及網(wǎng)絡(luò)系統(tǒng)的歸屬。因此,對(duì)于共同管理、運(yùn)營(yíng)遠(yuǎn)程協(xié)作辦公服務(wù)平臺(tái)的情況下,企業(yè)和平臺(tái)運(yùn)營(yíng)方應(yīng)在用戶協(xié)議中明確雙方就該系統(tǒng)各自管理運(yùn)營(yíng)的系統(tǒng)模塊、各自對(duì)其管理的系統(tǒng)模塊的網(wǎng)絡(luò)安全責(zé)任以及該平臺(tái)的所有權(quán)歸屬。

      三、遠(yuǎn)程辦公涉及的網(wǎng)絡(luò)安全問題及應(yīng)對(duì)建議

      下文中,我們將回顧近期遠(yuǎn)程辦公相關(guān)的一些網(wǎng)絡(luò)安全熱點(diǎn)事件,就涉及的網(wǎng)絡(luò)安全問題進(jìn)行簡(jiǎn)要的風(fēng)險(xiǎn)評(píng)估,并為企業(yè)提出初步的應(yīng)對(duì)建議。

      1.用戶流量激增導(dǎo)致遠(yuǎn)程辦公平臺(tái)“短時(shí)間奔潰”,平臺(tái)運(yùn)營(yíng)方是否需要承擔(dān)網(wǎng)絡(luò)運(yùn)行安全責(zé)任?

      事件回顧:

      2020年2月3日,作為春節(jié)假期之后的首個(gè)工作日,大部分的企業(yè)都要求員工在家辦公。盡管各遠(yuǎn)程辦公系統(tǒng)的平臺(tái)運(yùn)營(yíng)方均已經(jīng)提前做好了應(yīng)對(duì)預(yù)案,但是巨量的并發(fā)響應(yīng)需求還是超出了各平臺(tái)運(yùn)營(yíng)商的預(yù)期,多類在線辦公軟件均出現(xiàn)了短時(shí)間的“信息發(fā)送延遲”、“視頻卡頓”、“系統(tǒng)奔潰退出”等故障[6]。在出現(xiàn)故障后,平臺(tái)運(yùn)營(yíng)方迅速采取了網(wǎng)絡(luò)限流、服務(wù)器擴(kuò)容等措施,提高了平臺(tái)的運(yùn)載支撐能力和穩(wěn)定性,同時(shí)故障的出現(xiàn)也產(chǎn)生一定程度的分流。最終,盡管各遠(yuǎn)程辦公平臺(tái)都在較短的時(shí)間內(nèi)恢復(fù)了平臺(tái)的正常運(yùn)營(yíng),但還是遭到了不少用戶的吐槽。

      風(fēng)險(xiǎn)評(píng)估:

      依據(jù)《網(wǎng)絡(luò)安全法》(以下簡(jiǎn)稱《網(wǎng)安法》)第22條的規(guī)定,網(wǎng)絡(luò)產(chǎn)品、服務(wù)應(yīng)當(dāng)符合相關(guān)國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求。網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者不得設(shè)置惡意程序;發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品、服務(wù)存在安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者應(yīng)當(dāng)為其產(chǎn)品、服務(wù)持續(xù)提供安全維護(hù);在規(guī)定或者當(dāng)事人約定的期限內(nèi),不得終止提供安全維護(hù)。

      遠(yuǎn)程辦公平臺(tái)的運(yùn)營(yíng)方,作為平臺(tái)及相關(guān)網(wǎng)絡(luò)的運(yùn)營(yíng)者,應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)的運(yùn)行安全負(fù)責(zé)。對(duì)于短時(shí)間的系統(tǒng)故障,平臺(tái)運(yùn)營(yíng)方是否需要承擔(dān)相應(yīng)的法律責(zé)任或違約責(zé)任,需要結(jié)合故障產(chǎn)生的原因、故障產(chǎn)生的危害結(jié)果、用戶協(xié)議中的責(zé)任約定等因素來綜合判斷。

      對(duì)于上述事件而言,基于我們從公開渠道了解的信息,盡管多個(gè)云辦公平臺(tái)出現(xiàn)了響應(yīng)故障問題,給用戶遠(yuǎn)程辦公帶來了不便,但平臺(tái)本身并未暴露出明顯的安全缺陷、漏洞等風(fēng)險(xiǎn),也沒有出現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)泄露等實(shí)質(zhì)的危害結(jié)果,因此,各平臺(tái)很可能并不會(huì)因此而承擔(dān)網(wǎng)絡(luò)安全的法律責(zé)任。

      應(yīng)對(duì)建議:

      在疫情的特殊期間,主流的遠(yuǎn)程辦公平臺(tái)產(chǎn)品均免費(fèi)開放,因此,各平臺(tái)都會(huì)有大量的新增客戶。對(duì)于平臺(tái)運(yùn)營(yíng)方而言,良好的應(yīng)急預(yù)案和更好的用戶體驗(yàn),肯定更有利于平臺(tái)在疫情結(jié)束之后留住這些新增的用戶群體。

      為進(jìn)一步降低平臺(tái)運(yùn)營(yíng)方的風(fēng)險(xiǎn),提高用戶體驗(yàn),我們建議平臺(tái)運(yùn)營(yíng)方可以:

      將用戶流量激增作為平臺(tái)應(yīng)急事件處理,制定相應(yīng)的應(yīng)急預(yù)案,例如,在應(yīng)急預(yù)案中明確流量激增事件的觸發(fā)條件、服務(wù)器擴(kuò)容的條件、部署臨時(shí)備用服務(wù)器等;

      對(duì)用戶流量實(shí)現(xiàn)實(shí)時(shí)的監(jiān)測(cè),及時(shí)調(diào)配平臺(tái)資源;

      建立用戶通知機(jī)制和話術(shù)模板,及時(shí)告知用戶系統(tǒng)響應(yīng)延遲的原因及預(yù)計(jì)恢復(fù)的時(shí)間等;

      在用戶協(xié)議或與客戶簽署的其他法律文本中,嘗試明確該等系統(tǒng)延遲或奔潰事件的責(zé)任安排。

      2.在遠(yuǎn)程辦公環(huán)境下,以疫情為主題的釣魚攻擊頻發(fā),企業(yè)如何降低外部網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)?

      事件回顧:

      疫情期間,某網(wǎng)絡(luò)安全公司發(fā)現(xiàn)部分境外的黑客組織使用冠狀病毒為主題的電子郵件進(jìn)行惡意軟件發(fā)送,網(wǎng)絡(luò)釣魚和欺詐活動(dòng)。比如,黑客組織偽裝身份(如國(guó)家衛(wèi)健委),以“疫情防控”相關(guān)信息為誘餌,發(fā)起釣魚攻擊。這些釣魚郵件攻擊冒充可信來源,郵件內(nèi)容與廣大人民群眾關(guān)注的熱點(diǎn)事件密切相關(guān),極具欺騙性。一旦用戶點(diǎn)擊,可能導(dǎo)致主機(jī)被控,重要信息、系統(tǒng)被竊取和破壞[7]。

      風(fēng)險(xiǎn)評(píng)估:

      依據(jù)《網(wǎng)安法》第21、25條的規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:(1)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;(2)采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;(3)采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月;(4)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;(5)法律、行政法規(guī)規(guī)定的其他義務(wù)。同時(shí),網(wǎng)絡(luò)運(yùn)營(yíng)者還應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時(shí)處置系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn);在發(fā)生危害網(wǎng)絡(luò)安全的事件時(shí),立即啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救措施,并按照規(guī)定向有關(guān)主管部門報(bào)告。

      遠(yuǎn)程辦公的實(shí)現(xiàn),意味著企業(yè)內(nèi)網(wǎng)需要響應(yīng)員工移動(dòng)終端的外網(wǎng)接入請(qǐng)求。員工所處的網(wǎng)絡(luò)安全環(huán)境不一,無論是接入網(wǎng)絡(luò)還是移動(dòng)終端本身,都更容易成為網(wǎng)絡(luò)攻擊的對(duì)象。一方面,公用WiFi、網(wǎng)絡(luò)熱點(diǎn)等不可信的網(wǎng)絡(luò)都可能作為員工的網(wǎng)絡(luò)接入點(diǎn),這些網(wǎng)絡(luò)可能毫無安全防護(hù),存在很多常見的容易被攻擊的網(wǎng)絡(luò)漏洞,容易成為網(wǎng)絡(luò)犯罪組織侵入企業(yè)內(nèi)網(wǎng)的中轉(zhuǎn)站;另一方面,部分員工的移動(dòng)終端設(shè)備可能會(huì)安裝設(shè)置惡意程序的APP或網(wǎng)絡(luò)插件,員工在疏忽的情況下也可能點(diǎn)擊偽裝的釣魚攻擊郵件或勒索郵件,嚴(yán)重威脅企業(yè)內(nèi)部網(wǎng)絡(luò)的安全。

      在計(jì)算機(jī)病毒或外部網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)安全事件下,被攻擊的企業(yè)盡管也是受害者,但如果企業(yè)沒有按照《網(wǎng)安法》及相關(guān)法律規(guī)定的要求提前采取必要的技術(shù)防范措施和應(yīng)急響應(yīng)預(yù)案,導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改,給企業(yè)的用戶造成損失的,很可能依舊需要承擔(dān)相應(yīng)的法律責(zé)任。

      應(yīng)對(duì)建議:

      對(duì)于企業(yè)而言,為遵守《網(wǎng)安法》及相關(guān)法律規(guī)定的網(wǎng)絡(luò)安全義務(wù),我們建議,企業(yè)可以從網(wǎng)絡(luò)安全事件管理機(jī)制、移動(dòng)終端設(shè)備安全、數(shù)據(jù)傳輸安全等層面審查和提升辦公網(wǎng)絡(luò)的安全:

      (1)企業(yè)應(yīng)當(dāng)根據(jù)其運(yùn)營(yíng)網(wǎng)絡(luò)或平臺(tái)的實(shí)際情況、員工整體的網(wǎng)絡(luò)安全意識(shí),制定相適應(yīng)的網(wǎng)絡(luò)安全事件管理機(jī)制,包括但不限于:

      制定包括數(shù)據(jù)泄露在內(nèi)的網(wǎng)絡(luò)安全事件的應(yīng)急預(yù)案;

      建立應(yīng)對(duì)網(wǎng)絡(luò)安全事件的組織機(jī)構(gòu)和技術(shù)措施;

      實(shí)時(shí)監(jiān)測(cè)最新的釣魚網(wǎng)站、勒索郵件事件;

      建立有效的與全體員工的通知機(jī)制,包括但不限于郵件、企業(yè)微信等通告方式;

      制定與員工情況相適應(yīng)的信息安全培訓(xùn)計(jì)劃;

      設(shè)置適當(dāng)?shù)莫?jiǎng)懲措施,要求員工嚴(yán)格遵守公司的信息安全策略。

      (2)企業(yè)應(yīng)當(dāng)根據(jù)現(xiàn)有的信息資產(chǎn)情況,采取以下措施,進(jìn)一步保障移動(dòng)終端設(shè)備安全:

      根據(jù)員工的權(quán)限等級(jí),制定不同的移動(dòng)終端設(shè)備安全管理方案,例如,高級(jí)管理人員或具有較高數(shù)據(jù)庫權(quán)限的人員僅能使用公司配置的辦公專用移動(dòng)終端設(shè)備;

      制定針對(duì)移動(dòng)終端設(shè)備辦公的管理制度,對(duì)員工使用自帶設(shè)備進(jìn)行辦公提出明確的管理要求;

      定期對(duì)辦公專用的移動(dòng)終端設(shè)備的系統(tǒng)進(jìn)行更新、漏洞掃描;

      在終端設(shè)備上,對(duì)終端進(jìn)行身份準(zhǔn)入認(rèn)證和安全防護(hù);

      重點(diǎn)監(jiān)測(cè)遠(yuǎn)程接入入口,采用更積極的安全分析策略,發(fā)現(xiàn)疑似的網(wǎng)絡(luò)安全攻擊或病毒時(shí),應(yīng)當(dāng)及時(shí)采取防范措施,并及時(shí)聯(lián)系企業(yè)的信息安全團(tuán)隊(duì);

      就移動(dòng)辦公的信息安全風(fēng)險(xiǎn),對(duì)員工進(jìn)行專項(xiàng)培訓(xùn)。

      (3)保障數(shù)據(jù)傳輸安全,企業(yè)可以采取的安全措施包括但不限于:

      使用HTTPS等加密傳輸方式,保障數(shù)據(jù)傳輸安全。無論是移動(dòng)終端與內(nèi)網(wǎng)之間的數(shù)據(jù)交互,還是移動(dòng)終端之間的數(shù)據(jù)交互,都宜對(duì)數(shù)據(jù)通信鏈路采取HTTPS等加密方式,防止數(shù)據(jù)在傳輸中出現(xiàn)泄漏。

      部署虛擬專用網(wǎng)絡(luò)(VPN),員工通過VPN實(shí)現(xiàn)內(nèi)網(wǎng)連接。值得注意的是,在中國(guó),VPN服務(wù)(尤其是跨境的VPN)是受到電信監(jiān)管的,僅有具有VPN服務(wù)資質(zhì)的企業(yè)才可以提供VPN服務(wù)。外貿(mào)企業(yè)、跨國(guó)企業(yè)因辦公自用等原因,需要通過專線等方式跨境聯(lián)網(wǎng)時(shí),應(yīng)當(dāng)向持有相應(yīng)電信業(yè)務(wù)許可證的基礎(chǔ)運(yùn)營(yíng)商租用。

      3.內(nèi)部員工通過VPN進(jìn)入公司內(nèi)網(wǎng),破壞數(shù)據(jù)庫。企業(yè)應(yīng)當(dāng)如何預(yù)防“內(nèi)鬼”,保障數(shù)據(jù)安全?

      事件回顧:

      2月23日晚間,微信頭部服務(wù)提供商微盟集團(tuán)旗下SaaS業(yè)務(wù)服務(wù)突發(fā)故障,系統(tǒng)崩潰,生產(chǎn)環(huán)境和數(shù)據(jù)遭受嚴(yán)重破壞,導(dǎo)致上百萬的商戶的業(yè)務(wù)無法順利開展,遭受重大損失。根據(jù)微盟25日中午發(fā)出的聲明,此次事故系人為造成,微盟研發(fā)中心運(yùn)維部核心運(yùn)維人員賀某,于2月23日晚18點(diǎn)56分通過個(gè)人VPN登入公司內(nèi)網(wǎng)跳板機(jī),因個(gè)人精神、生活等原因?qū)ξ⒚司€上生產(chǎn)環(huán)境進(jìn)行惡意破壞。目前,賀某被上海市寶山區(qū)公安局刑事拘留,并承認(rèn)了犯罪事實(shí)[8]。由于數(shù)據(jù)庫遭到嚴(yán)重破壞,微盟長(zhǎng)時(shí)間無法向合作商家提供電商支持服務(wù),此處事故必然給合作商戶帶來直接的經(jīng)濟(jì)損失。作為港股上市的企業(yè),微盟的股價(jià)也在事故發(fā)生之后大幅下跌。

      從微盟的公告可以看出,微盟員工刪庫事件的一個(gè)促成條件是“該員工作為運(yùn)維部核心運(yùn)維人員,通過個(gè)人VPN登錄到了公司內(nèi)網(wǎng)跳板機(jī),并具有刪庫的權(quán)限”。該事件無論是對(duì)SaaS服務(wù)商而言,還是對(duì)普通的企業(yè)用戶而言,都值得反思和自省。

      風(fēng)險(xiǎn)評(píng)估:

      依據(jù)《網(wǎng)安法》第21、25條的規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:(1)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;(2)采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;(3)采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月;(4)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;(5)法律、行政法規(guī)規(guī)定的其他義務(wù)。同時(shí),網(wǎng)絡(luò)運(yùn)營(yíng)者還應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時(shí)處置系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn);在發(fā)生危害網(wǎng)絡(luò)安全的事件時(shí),立即啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救措施,并按照規(guī)定向有關(guān)主管部門報(bào)告。

      內(nèi)部員工泄密一直是企業(yè)數(shù)據(jù)泄露事故的主要原因之一,也是當(dāng)前“侵犯公民個(gè)人信息犯罪”的典型行為模式。遠(yuǎn)程辦公環(huán)境下,企業(yè)需要為大部分的員工提供連接內(nèi)網(wǎng)及相關(guān)數(shù)據(jù)庫的訪問權(quán)限,進(jìn)一步增大數(shù)據(jù)泄露甚至被破壞的風(fēng)險(xiǎn)。

      與用戶流量激增導(dǎo)致的系統(tǒng)“短時(shí)間崩潰”不同,“微盟刪庫”事件的發(fā)生可能與企業(yè)內(nèi)部信息安全管理有直接的關(guān)系。如果平臺(tái)內(nèi)合作商戶產(chǎn)生直接經(jīng)濟(jì)損失,不排除平臺(tái)運(yùn)營(yíng)者可能需要承擔(dān)網(wǎng)絡(luò)安全相關(guān)的法律責(zé)任。

      應(yīng)對(duì)建議:

      為有效預(yù)防員工惡意破壞、泄露公司數(shù)據(jù),保障企業(yè)的數(shù)據(jù)安全,我們建議企業(yè)可以采取以下預(yù)防措施:

      制定遠(yuǎn)程辦公或移動(dòng)辦公的管理制度,區(qū)分辦公專用移動(dòng)設(shè)備和員工自有移動(dòng)設(shè)備,進(jìn)行分類管理,包括但不限于嚴(yán)格管理辦公專用移動(dòng)設(shè)備的讀寫權(quán)限、員工自有移動(dòng)設(shè)備的系統(tǒng)權(quán)限,尤其是企業(yè)數(shù)據(jù)庫的管理權(quán)限;

      建立數(shù)據(jù)分級(jí)管理制度,例如,應(yīng)當(dāng)根據(jù)數(shù)據(jù)敏感程度,制定相適應(yīng)的訪問、改寫權(quán)限,對(duì)于核心數(shù)據(jù)庫的數(shù)據(jù),應(yīng)當(dāng)禁止員工通過遠(yuǎn)程登錄方式進(jìn)行操作或處理;

      根據(jù)員工工作需求,依據(jù)必要性原則,評(píng)估、審核與限制員工的數(shù)據(jù)訪問和處理權(quán)限,例如,禁止員工下載數(shù)據(jù)到任何用戶自有的移動(dòng)終端設(shè)備;

      建立數(shù)據(jù)泄露的應(yīng)急管理方案,包括安全事件的監(jiān)測(cè)和上報(bào)機(jī)制,安全事件的響應(yīng)預(yù)案;

      制定遠(yuǎn)程辦公的操作規(guī)范,使用文件和材料的管理規(guī)范、應(yīng)用軟件安裝的審批流程等;

      組建具備遠(yuǎn)程安全服務(wù)能力的團(tuán)隊(duì),負(fù)責(zé)實(shí)時(shí)監(jiān)控員工對(duì)核心數(shù)據(jù)庫或敏感數(shù)據(jù)的操作行為、數(shù)據(jù)庫的安全情況;

      加強(qiáng)對(duì)員工遠(yuǎn)程辦公安全意識(shí)教育。

      4.疫情期間,為了公共利益,企業(yè)通過系統(tǒng)在線收集員工疫情相關(guān)的信息,是否需要取得員工授權(quán)?疫情結(jié)束之后,應(yīng)當(dāng)如何處理收集的員工健康信息?

      場(chǎng)景示例:

      在遠(yuǎn)程辦公期間,為加強(qiáng)用工管理,確保企業(yè)辦公場(chǎng)所的健康安全和制定相關(guān)疫情防控措施,企業(yè)會(huì)持續(xù)地向員工收集各類疫情相關(guān)的信息,包括個(gè)人及家庭成員的健康狀況、近期所在地區(qū)、當(dāng)前住址、所乘航班或火車班次等信息。收集方式包括郵件、OA系統(tǒng)上報(bào)、問卷調(diào)查等方式。企業(yè)會(huì)對(duì)收集的信息進(jìn)行統(tǒng)計(jì)和監(jiān)測(cè),在必要時(shí),向監(jiān)管部門報(bào)告企業(yè)員工的整體情況。如發(fā)現(xiàn)疑似病例,企業(yè)也會(huì)及時(shí)向相關(guān)的疾病預(yù)防控制機(jī)構(gòu)或者醫(yī)療機(jī)構(gòu)報(bào)告。

      風(fēng)險(xiǎn)評(píng)估:

      2020年1月20日,新型冠狀病毒感染肺炎被國(guó)家衛(wèi)健委納入《中華人民共和國(guó)傳染病防治法》規(guī)定的乙類傳染病,并采取甲類傳染病的預(yù)防、控制措施?!吨腥A人民共和國(guó)傳染病防治法》第三十一條規(guī)定,任何單位和個(gè)人發(fā)現(xiàn)傳染病病人或者疑似傳染病病人時(shí),應(yīng)當(dāng)及時(shí)向附近的疾病預(yù)防控制機(jī)構(gòu)或者醫(yī)療機(jī)構(gòu)報(bào)告。

      2月9日,中央網(wǎng)信辦發(fā)布了《關(guān)于做好個(gè)人信息保護(hù)利用大數(shù)據(jù)支撐聯(lián)防聯(lián)控工作的通知》(以下簡(jiǎn)稱《通知》),各地方各部門要高度重視個(gè)人信息保護(hù)工作,除國(guó)務(wù)院衛(wèi)生健康部門依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)傳染病防治法》、《突發(fā)公共衛(wèi)生事件應(yīng)急條例》授權(quán)的機(jī)構(gòu)外,其他任何單位和個(gè)人不得以疫情防控、疾病防治為由,未經(jīng)被收集者同意收集使用個(gè)人信息。法律、行政法規(guī)另有規(guī)定的,按其規(guī)定執(zhí)行。

      各地也陸續(xù)出臺(tái)了針對(duì)防疫的規(guī)范性文件,以北京為例,根據(jù)《北京市人民代表大會(huì)常務(wù)委員會(huì)關(guān)于依法防控新型冠狀病毒感染肺炎疫情 堅(jiān)決打贏疫情防控阻擊戰(zhàn)的決定》,本市行政區(qū)域內(nèi)的機(jī)關(guān)、企業(yè)事業(yè)單位、社會(huì)團(tuán)體和其他組織應(yīng)當(dāng)依法做好本單位的疫情防控工作,建立健全防控工作責(zé)任制和管理制度,配備必要的防護(hù)物品、設(shè)施,加強(qiáng)對(duì)本單位人員的健康監(jiān)測(cè),督促?gòu)囊咔閲?yán)重地區(qū)回京人員按照政府有關(guān)規(guī)定進(jìn)行醫(yī)學(xué)觀察或者居家觀察,發(fā)現(xiàn)異常情況按照要求及時(shí)報(bào)告并采取相應(yīng)的防控措施。按照屬地人民政府的要求,積極組織人員參加疫情防控工作。

      依據(jù)《通知》及上述法律法規(guī)和規(guī)范性文件的規(guī)定,我們理解,在疫情期間,如果企業(yè)依據(jù)《中華人民共和國(guó)傳染病防治法》、《突發(fā)公共衛(wèi)生事件應(yīng)急條例》獲得了國(guó)務(wù)院衛(wèi)生健康部門的授權(quán),企業(yè)在授權(quán)范圍內(nèi),應(yīng)當(dāng)可以收集本單位人員疫情相關(guān)的健康信息,而無需取得員工的授權(quán)同意。如果不能滿足上述例外情形,企業(yè)還是應(yīng)當(dāng)依照《網(wǎng)安法》的規(guī)定,在收集前獲得用戶的授權(quán)同意。

      《通知》明確規(guī)定,為疫情防控、疾病防治收集的個(gè)人信息,不得用于其他用途。任何單位和個(gè)人未經(jīng)被收集者同意,不得公開姓名、年齡、身份證號(hào)碼、電話號(hào)碼、家庭住址等個(gè)人信息,但因聯(lián)防聯(lián)控工作需要,且經(jīng)過脫敏處理的除外。收集或掌握個(gè)人信息的機(jī)構(gòu)要對(duì)個(gè)人信息的安全保護(hù)負(fù)責(zé),采取嚴(yán)格的管理和技術(shù)防護(hù)措施,防止被竊取、被泄露。具體可參考我們近期的文章《解讀網(wǎng)信辦<關(guān)于做好個(gè)人信息保護(hù)利用大數(shù)據(jù)支撐防疫聯(lián)控工作的通知>》

      應(yīng)對(duì)建議:

      在遠(yuǎn)程期間,如果企業(yè)希望通過遠(yuǎn)程辦公系統(tǒng)收集員工疫情相關(guān)的個(gè)人信息,我們建議各企業(yè)應(yīng)當(dāng):

      制定隱私聲明或用戶授權(quán)告知文本,在員工初次提交相關(guān)信息前,獲得員工的授權(quán)同意;

      遵循最小必要原則,制定信息收集的策略,包括收集的信息類型、頻率和顆粒度;

      遵循目的限制原則,對(duì)收集的疫情防控相關(guān)的個(gè)人信息進(jìn)行區(qū)分管理,避免與企業(yè)此前收集的員工信息進(jìn)行融合;

      在對(duì)外展示企業(yè)整體的健康情況時(shí)或者披露疑似病例時(shí),對(duì)員工的相關(guān)信息進(jìn)行脫敏處理;

      制定信息刪除管理機(jī)制,在滿足防控目的之后,及時(shí)刪除相關(guān)的員工信息;

      制定針對(duì)性的信息管理和保護(hù)機(jī)制,將收集的員工疫情相關(guān)的個(gè)人信息,作為個(gè)人敏感信息進(jìn)行保護(hù),嚴(yán)格控制員工的訪問權(quán)限,防止數(shù)據(jù)泄露。

      5.遠(yuǎn)程辦公期間,為有效監(jiān)督和管理員工,企業(yè)希望對(duì)員工進(jìn)行適當(dāng)?shù)谋O(jiān)測(cè),如何才能做到合法合規(guī)?

      場(chǎng)景示例:

      遠(yuǎn)程辦公期間,為了有效監(jiān)督和管理員工,企業(yè)根據(jù)自身情況制定了定時(shí)匯報(bào)、簽到打卡、視頻監(jiān)控工作狀態(tài)等措施,要求員工主動(dòng)配合達(dá)到遠(yuǎn)程辦公的監(jiān)測(cè)目的。員工通過系統(tǒng)完成匯報(bào)、簽到打卡時(shí),很可能會(huì)反復(fù)提交自己的姓名、電話號(hào)碼、郵箱、所在城市等個(gè)人基本信息用于驗(yàn)證員工的身份。

      同時(shí),在使用遠(yuǎn)程OA系統(tǒng)或App時(shí),辦公系統(tǒng)也會(huì)自動(dòng)記錄員工的登錄日志,記錄如IP地址、登錄地理位置、用戶基本信息、日常溝通信息等數(shù)據(jù)。此外,如果員工使用企業(yè)分配的辦公終端設(shè)備或遠(yuǎn)程終端虛擬機(jī)軟件開展工作,終端設(shè)備和虛擬機(jī)軟件中可能預(yù)裝了監(jiān)測(cè)插件或軟件,在滿足特定條件的情況下,會(huì)記錄員工在終端設(shè)備的操作行為記錄、上網(wǎng)記錄等。

      風(fēng)險(xiǎn)評(píng)估:

      上述場(chǎng)景示例中,企業(yè)會(huì)通過1)員工主動(dòng)提供和2)辦公軟件自動(dòng)或觸發(fā)式收集兩種方式收集員工的個(gè)人信息,構(gòu)成《網(wǎng)安法》下的個(gè)人信息收集行為。企業(yè)應(yīng)當(dāng)根據(jù)《網(wǎng)安法》及相關(guān)法律法規(guī)的要求,遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并獲取員工的同意。

      對(duì)于視頻監(jiān)控以及系統(tǒng)監(jiān)測(cè)軟件或插件的使用,如果操作不當(dāng),并且沒有事先取得員工的授權(quán)同意,很可能還會(huì)侵犯到員工的隱私,企業(yè)應(yīng)當(dāng)尤其注意。

      應(yīng)對(duì)建議:

      遠(yuǎn)程辦公期間,尤其在當(dāng)前員工還在適應(yīng)該等工作模式的情形下,企業(yè)根據(jù)自身情況采取適當(dāng)?shù)谋O(jiān)督和管理措施,具有正當(dāng)性。我們建議企業(yè)可以采取以下措施,以確保管理和監(jiān)測(cè)行為的合法合規(guī):

      評(píng)估公司原有的員工合同或員工個(gè)人信息收集授權(quán)書,是否能夠滿足遠(yuǎn)程辦公的監(jiān)測(cè)要求,如果授權(quán)存在瑕疵,應(yīng)當(dāng)根據(jù)企業(yè)的實(shí)際情況,設(shè)計(jì)獲取補(bǔ)充授權(quán)的方式,包括授權(quán)告知文本的彈窗、郵件通告等;

      根據(jù)收集場(chǎng)景,逐項(xiàng)評(píng)估收集員工個(gè)人信息的必要性。例如,是否存在重復(fù)收集信息的情況,是否有必要通過視頻監(jiān)控工作狀態(tài),監(jiān)控的頻率是否恰當(dāng);

      針對(duì)系統(tǒng)監(jiān)測(cè)軟件和插件,設(shè)計(jì)單獨(dú)的信息收集策略,做好員工隱私保護(hù)與公司數(shù)據(jù)安全的平衡;

      遵守目的限制原則,未經(jīng)員工授權(quán),不得將收集的員工數(shù)據(jù)用于工作監(jiān)測(cè)以外的其他目的。

      四、總結(jié)

      此次疫情,以大數(shù)據(jù)、人工智能、云計(jì)算、移動(dòng)互聯(lián)網(wǎng)為代表的數(shù)字科技在疫情防控中發(fā)揮了重要作用,也進(jìn)一步推動(dòng)了遠(yuǎn)程辦公、線上運(yùn)營(yíng)等業(yè)務(wù)模式的發(fā)展。這既是疫情倒逼加快數(shù)字化智能化轉(zhuǎn)型的結(jié)果,也代表了未來新的生產(chǎn)力和新的發(fā)展方向[9]。此次“突發(fā)性的全民遠(yuǎn)程辦公熱潮”之后,遠(yuǎn)程辦公、線上運(yùn)營(yíng)將愈發(fā)普及,線下辦公和線上辦公也將形成更好的統(tǒng)一,真正達(dá)到提升工作效率的目的。

      加快數(shù)字化智能化升級(jí)也是推進(jìn)國(guó)家治理體系和治理能力現(xiàn)代化的迫切需要。黨的十九屆四中全會(huì)對(duì)推進(jìn)國(guó)家治理體系和治理能力現(xiàn)代化作出重大部署,強(qiáng)調(diào)要推進(jìn)數(shù)字政府建設(shè),加強(qiáng)數(shù)據(jù)共享,建立健全運(yùn)用互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等技術(shù)手段進(jìn)行行政管理的制度規(guī)則[10]。

      為平穩(wěn)加速推進(jìn)數(shù)字化智能化發(fā)展,契合政府現(xiàn)代化治理的理念,企業(yè)務(wù)必需要全面梳理并完善現(xiàn)有的網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)策略,為迎接新的智能化管理時(shí)代做好準(zhǔn)備。

    以上就是關(guān)于微盟是國(guó)企還是私企相關(guān)問題的回答。希望能幫到你,如有更多相關(guān)問題,您也可以聯(lián)系我們的客服進(jìn)行咨詢,客服也會(huì)為您講解更多精彩的知識(shí)和內(nèi)容。


    推薦閱讀:

    微盟小程序銷售好出單嘛

    微盟微商城電商小程序

    杭州微盟文化傳媒有限公司(杭州微盟文化傳媒有限公司抖音帶貨)

    學(xué)校品牌策劃公司(成就更好的學(xué)校品牌)

    chatGPT會(huì)帶來什么后果