מיקור חוץ כבר הפך להיות אסטרטגיה ניהולית בבתי עסק רבים. לשיטה זו, שבה נעזרים בגורם חיצוני שאינו חלק מהארגון, יתרונות וחסרונות רבים, אך לפני שמחליטים על דרך הפעולה באופן סופי, כדאי לשקול את האופציות:
מיקור חוץ כבר הפך להיות אסטרטגיה ניהולית בבתי עסק רבים. לשיטה זו, שבה נעזרים בגורם חיצוני שאינו חלק מהארגון, יתרונות וחסרונות רבים, אך לפני שמחליטים על דרך הפעולה באופן סופי, כדאי לשקול את הדברים הבאים.
מהם אמצעי האבטחה שבהם נעשה שימוש בבית העסק
חיבור לרשת האינטרנט הוא כלי עבודה נחוץ והכרחי בכל מקום עבודה. בעזרת האינטרנט ניתן להקים סביבות עבודה ולנהל אותן, ניתן לנהל את מאגר המידע הקיים ולגבות אותו, וזהו גם הכלי שבזכותו יש אפשרות לקבל שירותי מיקור חוץ במגוון רחב של תחומים, בין השאר הנהלת חשבונות. אלא שברשת האינטרנט קיימות סכנות רבות, ומיקור חוץ מחייב פעמים רבות את מנהל בית העסק לשתף גורם חיצוני במאגר המידע של החברה. כך עלולים להתרחש מצבים רבים המסכנים את אבטחת בית העסק. על כן, לפני שבוחרים בהנהלת חשבונות במיקור חוץ, חשוב לבחון את אמצעי האבטחה הקיימים. במסגרת בדיקה זו יש לכלול לא רק את אבטחת המידע, אלא גם את כל תחום השרתים שבהם נעזר בית העסק. למשל, לפני שמתחילים לעבוד עם גורם חיצוני, כדאי לבדוק את הגישה של העובדים לסביבת העבודה, ולבחון האם נדרשים אמצעי אבטחה נוספים. רצוי לברר גם מהם האמצעים הקיימים לניהול המידע ולשליטה בו, והאם יש אפשרות לפקח על מיקומו של המידע ועל הפצתו. חשוב לברר האם השרתים מאפשרים להעביר את המידע למחשבים ולמדפסות, ולקבוע איזה סוג מידע יהיה פתוח לשיתוף ואיזה לא.
מה עושה נותן השירות בקבצים?
עניין חשוב נוסף שיש לברר הוא אופן השימוש של חברת מיקור החוץ בקבצים השונים. בירור זה צריך לכלול בדיקה מקיפה שתבחן היכן מאוחסנים הקבצים השונים, למשך כמה זמן הם נשמרים בסיום העבודה?, האם הקבצים הללו מגובים כל העת ואם כן – היכן. אם חברת מיקור החוץ משמידה את הקבצים בתום העבודה כדאי לברר מהי השיטה שבה משתמשים עובדי החברה להשמדת הקבצים, והאם ייתכן מצב שבו יישמר מידע סודי במקומות אחרים אצל החברה החיצונית. לשם כך, יש לבדוק באיזה ציוד תקשורת עושה חברת מיקור החוץ שימוש, כדי להבטיח כי אין בכך כל סיכון לבית העסק. בכל מקרה מומלץ לקבל מטעם הגורם המטפל בנושא הצהרה מפורטת ומחייבת ולוודא כי נהלי העבודה אכן נשמרים, וכי המידע של החברה מאובטח כראוי.
מהם אמצעי ההצפנה שבהם עושה שימוש חברת מיקור החוץ
אחד מאמצעי האבטחה היעילים ביותר הזמינים היום היא מערכת הצפנה המקשה את הגישה למידע הסודי של החברה. מטרתם העיקרית של אמצעי אבטחה אלו היא למנוע הפצה של המידע הסודי בעקבות פריצה של האקרים לאתרים שונים המשמשים את בית העסק או את חברת מיקור החוץ. אמצעים אלו כוללים למשל את תעודת ה-SSL שהיא מהווה תקן ידוע וברור לאופן ההצפנה של המידע. כדאי רק לשים לב כי קיימות תעודות SSL שונות, ולכל אחת מהן המאפיינים הייחודיים לה. אמצעי אבטחה נוסף יכול להיות גם הגבלה של הרשאות בעת גישה לסביבת העבודה של העסק. בעזרת אמצעי זה ניתן יהיה להגביל את כמות האנשים הנחשפים למידע הסודי של העסק, וכך תהיה אפשרות לנהל באופן אופטימלי את תחום אבטחת המידע של העסק.
התנהלות במקרה של דליפת מידע
לצערנו, לא ניתן כיום להבטיח באופן מלא את ביטחון המידע של בית העסק. בסופו של דבר, כמעט כל מידע עלול לדלוף החוצה או להגיע לגורמים לא רצויים. בדיוק בשל כך חשוב להרכיב פרוטוקול שיפרט באופן יסודי מהי ההתנהלות הנהוגה במקרים אלו. כדאי לברר עם איש הקשר של חברת מיקור החוץ מהם הצעדים שהיא נוקטת בהם במקרי חירום מסוג זה. האם חברת מיקור החוץ דואגת לספק גם שירותי ביטוח או פיצוי במקרה של תקלות שונות, ומהם הפתרונות העומדים לרשותה במקרה שבו יש צורך בשחזור של מידע שאבד. חשוב גם לברר מול איש הקשר של חברת מיקור החוץ באיזה שלב נמסרת ההודעה על הפירצה באבטחה. איסוף הנתונים הללו יסייע לבחור באופן מושכל בחברת מיקור החוץ הנכונה, ויאפשר גם התנהלות יעילה ומהירה במקרי חירום.
שירות
קריטריון נוסף, וחשוב לא פחות הוא טיב השירות שמעניקה חברת מיקור החוץ. חברות מיקור חוץ גדולות מתחזקות פעמים רבות מוקדי שירות למתן סיוע ללקוחות החברה. חשוב לוודא מהן שעות הפעילות של מוקדי שירות אלו, כיצד מתמודדת חברת מיקור החוץ עם מצבים של עומס רב, והאם קיים מוקד שאליו ניתן לפנות במקרי חירום, גם אם שירות הלקוחות הרגיל אינו פעיל. בכל מקרה, לפני קבלת החלטה סופית, מומלץ לשמוע מחברת מיקור החוץ מי היו לקוחותיה, אילו פרויקטים נמצאים בטיפולה, ובמידת האפשר, כדאי לאסוף המלצות ולשמוע חוות דעת מצד משתמשים קיימים.
Comments