理论教育 网络安全风险应对的主要策略

网络安全风险应对的主要策略

时间:2023-05-27 理论教育 版权反馈
【摘要】:具体而言,服务外包合同中一般应约定如下内容:外包服务的范围;协议涉及的术语界定;最低服务标准,包括对各种附属服务的规定;支付要求;激励条款;保留与第三者合作的权利;合同分包的可否;数据与资料所有权的保护及保密;承诺、保证、责任与追偿权;外包产生知识产权的归属;违约责任;纠纷解决机制与法律适用;协议终止与破产问题;应急措施与商业回复计划;不可抗力等。

网络安全风险应对的主要策略

(一)系统规划和合理确定服务外包范围

企业在确定服务外包前,要进行切实的分析和评价,认真分析本机构的竞争力和发展战略,找出本机构的核心业务和核心市场,从而识别哪些业务可以进行外包,哪些业务需要自己运作,并在此基础上制订一个全面的计划,对业务外包的成本、收益和外包风险进行评估,并通过相应的内部外包决策程序确定是否进行外包。

(二)谨慎选择和有效监控服务商

1.要谨慎选择服务商

服务商的业务水平直接关系到外包活动的成败。在做出外包决策后,企业管理层应听取来自内部法律、人力资源、财务专家的意见,然后按照自身的需求去寻找擅长该业务的相关公司,通过仔细的调查、分析、比较,寻找最适合的服务商。要注意服务商是否真正理解企业的需求,以及它是否有足够的能力解决相关服务问题。除此之外,也要考虑服务商的财务状况。

2.对服务商进行有效的监控

在外包服务过程中,对服务商进行有效的监控是风险控制的重要一环。可以采取以下措施:

(1)完全竞争控制。企业的外包业务通常是普通的非核心业务,对于大多数企业来说,可以通过完全竞争的方式规避风险。

(2)合约控制。企业可通过合约的方式来规定自己和服务商双方的权利和义务,如服务的质量标准、外包的执行程序、款项的支付、知识产权的规定、后续合同的延续等。

(3)技术输出控制。为避免出现道德风险,企业对于某些外包所需要的技术可采取黑箱的方式提供给服务商。

(三)充分利用合同约定控制服务外包的风险

企业服务外包涉及业务种类繁多,没有也不可能有具体的法律法规或行政规章直接进行规范,因此商业企业在业务外包过程中要注意充分利用合同约定控制服务外包的风险。要通过谈判与服务商签订一个可操作性强、尽可能完备的合同,准确、清楚地表述涉及外包的所有实质性要素,包括权利、义务、各方预期和责任。具体而言,服务外包合同中一般应约定如下内容:外包服务的范围;协议涉及的术语界定;最低服务标准,包括对各种附属服务的规定;支付要求;激励条款;保留与第三者合作的权利;合同分包的可否;数据与资料所有权的保护及保密;承诺、保证、责任与追偿权;外包产生知识产权的归属;违约责任;纠纷解决机制与法律适用;协议终止与破产问题;应急措施与商业回复计划;不可抗力等。对于信息技术的外包,商业企业在合同中必须对服务商的人员以及技术准备和维持做出明确约定,并注意保持合同对未来环境变化的充分估计,留有必要的弹性空间以应对可能发生的变化。对于跨国外包,还应包括法律适用条款和争议解决条款,以明确外包合同的法律适用、争议解决方式(仲裁或诉讼等)、争议解决地点以及争议解决机构等。此外,鉴于外包合同的重要性,商业企业应该注意运用外聘律师审查与内部法律顾问审查相结合的机制,防范外包合同风险。

(四)建立实施业务外包的各项配套机制

1.服务商的评级准入机制

通过完善的服务商准入评级体系,对服务商的技术实力、经营状况、社会信誉等因素进行综合评定,以测定服务商资质等级,从而选择竞争实力强、技术有保障的企业作为业务外包合作伙伴。

2.外包业务风险监测和后续评价机制

在业务外包的实施和管理阶段,要保持对外包业务性能的随时监测和评估,定期对外包业务综合效益、业务质量层次的提升及业务外包后对核心业务的影响等做出测算评价,并及时与服务商交换意见,以推进建立和完善有关业务外包长期发展战略的机制。

3.协助参与外包服务管理控制

企业应参与到外包业务活动的监督管理中,通过现场调查及时了解外包业务的准确信息,从而为防范风险采取相应措施,避免因时滞或信息失真而导致损失,从而可以更加主动地预防网络安全出现漏洞

一、单项选择题

1.合同是( )关系的协议。

A.身份 B.非身份 C.法律

2.服务外包的外包协议书会涉及《合同法》,大致包括( )、服务周期。

A.服务期限 B.服务流程 C.服务内容

3.知识产权的特点是( )。

A.专有性 B.国家性 C.法律性

4.服务外包中保护知识产权的重要性是( )。

A.开发服务外包的重要阶段

B.提升外包竞争力的必要途径

C.树立形象基础

5.侵权责任是指民事主体因实施( )而应承担的民事法律后果。

A.违规行为 B.犯法行为 C.侵权行为

6.外包业务可能涉及( )这种法律关系。

A.买卖法律关系 B.承接法律关系 C.法律关系

7.信息系统安全可分为狭义安全与广义安全两个层次,狭义的安全是建立在以( )为基础的计算机安全领域。(www.daowen.com)

A.数理论 B.密码论 C.数量论

8.当供应商能够完好保护客户信息的时候,相互信任的管理( )。

A.完全不可能 B.大概可以 C.非常容易

9.网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保( )的可用性、完整性和保密性。

A.网络数据 B.网络安全 C.网络速度

10.在外包服务过程中,对服务商进行有效的监控是风险控制的重要一环,可以采取( )的措施。

A.完全竞争控制 B.口头控制 C.技术输入控制

二、判断题

1.服务外包的外包协议书会涉及《合同法》。( )

2.服务外包的合同范本和其他合同完全不同。( )

3.企业雇员产生的知识产权是服务外包中可涉及的知识产权。( )

4.侵权行为是行为人因过错或不以过错为要件侵害他人绝对性权利。( )

5.发包方与接包方之间不存在任何知识和信息共享的风险。( )

6.可以充分利用合同约定控制服务外包的风险。( )

7.鉴于外包合同的重要性,商业企业应该注意运用外聘律师审查与内部法律顾问审查相结合的机制,防范外包合同风险。( )

8.网络安全应具有保密性、完整性、可用性、可控性四个方面的特征。( )

9.在互联网高度开放的背景下,服务外包供应商和客户日益关注信息安全问题。( )

三、简答题

1.违约责任包括哪些?

2.知识产权包括哪些范围?

3.侵权责任包括哪些责任?

4.信息系统安全分为哪几个方面?

5.简述网络安全外包的含义。

项目名称

厨房外包合同的性质界定》的案例分析。

实训目的:

对服务外包合同的法律相关问题进行深入了解,熟悉服务外包合同中的一些法律相关问题。

实训内容:

2011年7月,云阳县某酒店(甲方)与孙某(乙方)签订了厨房整体承包合同书,约定乙方人员的劳动关系、福利待遇均由乙方自行解决,甲方只负责工伤险。甲方每月通过银行转账方式支付乙方55 000元。孙某牵头招录了包括樊某在内的厨房所需人员,樊某等人的考勤及报酬发放均由孙某负责。2012年11月,甲方要求孙某及其所招录人员(包括樊某)离开单位。樊某向云阳县劳动人事争议仲裁委员会申请仲裁,要求酒店支付樊某等人经济补偿等相关劳动待遇。酒店于2013年2月收到仲裁裁决书后诉至一审法院要求处理。

一审法院认为,根据双方签订的合同,酒店虽有监管行为,但酒店与孙某之间系平等的主体关系,没有构成劳动关系。樊某等人受孙某雇佣并由其支付劳动报酬,两者之间成立雇佣关系。因此,樊某与酒店双方没有建立劳动关系,酒店不须支付樊某经济补偿等相关劳动待遇。一审判决:原告云阳县某酒店不支付被告樊某不签订书面劳动合同的双倍工资差额及经济补偿。案件受理费10元,予以免收。

樊某不服一审判决,向市二中法院提起上诉,请求被上诉人支付双倍工资差额3 616元,经济补偿金1 600元并负担本案所有诉讼费用。

二审法院依法组成合议庭对案件进行了审理,经法官耐心调解,双方当事人自愿达成协议:由被上诉人云阳县某酒店于2013年9月9日前一次性支付上诉人樊某840元经济帮助后,双方因本案所涉劳动合同纠纷终结。二审案件受理费10元,减半收取为5元,由上诉人樊某负担。双方当事人一致同意本调解协议内容,自双方在调解协议上签名或捺印后即具有法律效力。

实训成果:

围绕本案的焦点:(1)厨房承包合同究竟是什么性质的合同?(2)厨房外包后的用工性质是什么?小组讨论分析,发表自己的观点。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈