人事資料放雲端,安全嗎?

人資面對雲端科技會有兩種截然不同的反應:

  • 一種是了解雲端的好處與便利,可以用很少的資源為企業帶來更有效率的解決方案,雖然考量雲端有部分風險,但是在可控制的狀況下,暫可接受雲端的平台。
  • 另外一種企業就用資訊保密這個大帽子,將雲端視為洪水猛獸,還沒有進一步了解雲端機制,直接就否定了雲端這個選項。

今天就來與大家探討資料雲端化的安全與否。

科技與世代進步,取得員工薪資及資料已經是件簡單的事

glassdoor.com 是一個讓員工完全匿名去發表對公司的看法的社群網站,甚至是揭露自己的薪資以換取查詢其他公司的薪資水準,上面可以很容易查到許多大型公司各種職位的薪資,甚至是台灣幾家大廠的薪資水準,就個人經驗來看,這些資料與事實蠻接近的,而台灣近年來也出現了goodjob.com 主打勞工薪資透明化。

不禁想起一句員工間流傳的老話:『薪資只有對HR是機密』。

在這個資訊越來越流通的時代,想要收集公司的薪資或組織人員資料有眾多的管道如下:

  1. 面試時,仔細的去詢問應徵者過去的薪資福利狀況,包含月薪、津貼、福利以及分紅等。
  2. 蒐集完資料後,有專人系統性的收集與分析這些來自競爭廠商應徵者所提供的資料。
  3. 薪資調查與同業聯誼會。
  4. 有些公司會動用員工去找在競業工作的友人進而探聽相關的資訊。

所以競爭同業只要花點心思,想要收集公司的薪資甚至是組織人員資料其實沒有大家想的這麼困難。

雲端擁有更為嚴謹的資訊保護機制

擁有眾多開放式的管道來源,相信競業不會為了搜集資料而冒著觸犯刑法的風險來入侵雲端設備,如果公司的薪資與組織資料真的對競爭同業這麼重要,競爭同業也願意花大錢冒著違法的風險來入侵設備,我相信這些資訊放在微軟或是亞馬遜的雲端設備中,它們絕對會有更嚴密的保護機制,讓儲存設備的安全性比一般企業內部的高上一大截。

之前曾經傳出的icloud疑遭入侵造成女星個資外流事件,主要原因是個人資料有相當高的價值而遭鎖定,藉由各種手段竊取帳號與密碼而得逞,所外流的範圍也都僅限與個人的資訊與檔案,只要做好帳號密碼的保全以及有適當的認證機制,其實資料放在雲端是相當安全的。

慎選SaaS廠商

另一個風險就是 提供雲端平台的SaaS(software as a service)廠商是否有足夠的誠信了。

一家SaaS廠商若有能力且花費大量資源做出優秀的SaaS,那該廠商重視資安的程度肯定比一般企業內部資安人員更加嚴謹,因為這是它生存的命脈。如果它的平台發生洩漏機密資料的問題,造成公司的客戶不信任進而導致營運出現問題,它一定會想盡辦法保護這些資訊,更不可能會去盜賣這些資料。就像當初台積電開創晶圓代工這個產業時,一開始大家也不放心將自己設計的晶片交給台積電進行生產,但後來證明這個新的營運模式,讓IC設計公司專注於自身的核心能力,連帶讓整個IC產業蓬勃發展。

現在雲端SaaS的產業也是同樣概念,企業若能找到一個好的SaaS廠商,減少企業因為不熟悉領域而造成的資源重置浪費,將資源轉而專注在企業的核心能力上,對於產業的升級一定會有相當顯著的助益。

如同MAYO正在努力做的事,打造一個專業且能提升人員管理效率的雲端平台,並讓所有企業在有限的資源下都能夠負擔。

我們會繼續堅持當初的創始願景:

普及資訊科技於人力資源管理,發揮人才真正價值,降低企業採用先進科技門檻,滿足企業對信息管理的需求,提供企業最佳解決方案。

注入創新思維於人力管理,協助企業持續累積人力資本提升核心競爭優勢與世界接軌。

如此一來,才能讓企業內部的HR人員可以專注在自己的核心能力,進一步真正從人事行政轉型為名符其實的人力資源管理,發揮人力資源管理應有的功能,協助企業提升人才競爭力。

筆者

簡士評  James Chien

MAYO Human Capital  CEO

期望透過雲端的平台技術,解決華人企業的人才管理與接班計畫,

將是MAYO面對世代人力革新策略上交出的一張雲端成績單。

筆者

簡士評  James Chien

MAYO Human Capital  CEO,期望透過雲端的平台技術,解決華人企業的人才管理與接班計畫,將是MAYO面對世代人力革新策略上交出的一張雲端成績單。

2017-08-12T14:47:55+00:00 七月 11th, 2017|Categories: 雲端SaaS, 企業新思維|Tags: |