- 企業信息安全建設之道
- 黃樂編著
- 594字
- 2021-04-14 11:49:43
1.1 安全團隊的價值
了解企業安全工作的第一步是要認識到安全團隊對企業的價值,我們自己理解了才有可能進一步影響別人。
企業的安全團隊是不可替代的!
自建安全團隊費時費力,為什么不把安全服務外包給專業的安全公司呢,這是企業安全團隊經常會遇到的問題。首先,我們完全不否定安全服務外包的價值,但是如果安全服務全面外包會產生如下問題。
1)屁股決定腦袋。在絕大多數情況下,安全服務商會根據甲方的情況和要求執行標準的安全服務。如果甲方沒有安全團隊,對于安全服務商來說,甲方內部的情況和要求就會比較模糊。對應的,執行層面也難免出現偏頗。
2)出于成本考慮,任何安全服務商都會用成本最低的方式滿足甲方需求。如果甲方沒有一個專職且專業的安全團隊,就給安全服務商一個降低成本的誘惑。正如馬克思在《資本論》中所描述的:“如果有百分之二十的利潤,資本就會蠢蠢欲動;如果有百分之五十的利潤,資本就會冒險;如果有百分之一百的利潤,資本就敢于冒絞首的危險;如果有百分之三百的利潤,資本就敢于踐踏人間一切法律。”
這里沒有道德和品質的問題,這是資本的基本性質,尤其對于面臨很大生存壓力的商業公司來說,甲方完全沒有安全團隊就相當于你用100%甚至300%的利潤率來引誘服務商來踐踏我們簽署的合同。
再次重申,上述兩點的論述并不是在否認安全服務商的價值,而是說甲方安全團隊是不可替代的。關于甲方安全團隊和安全服務商的關系,本書的第8章中會有詳細的闡述。