iMonitorSoft 部落格 員工監控、企業資安、解決方案與行業觀察的實務分享。

外包、駐點人員的電腦怎麼管?合作廠商的資安管理


外包管理三管 合約 保密義務與範圍 權限 最小權限+期限回收 設備 公司電腦納入監控 監控只針對公司資產

公司裡除了自家員工,還有另一群人:外包工程師、駐點客服、廠商維護人員。他們可能接觸內部系統、資料,但不在你的管理體系內——這是資安上最容易忽略的漏洞。

外包人員的資安風險

外包人員的風險在於「身份模糊」:他們不是員工,但能接觸公司資源。風險主要有三類:資料外洩(接觸客戶資料後帶走)、越權存取(用公司帳號看不該看的)、設備風險(用自己的筆電接公司網路帶入病毒)。

管理外包人員的幾個做法

第一,合約先行:合約裡寫清楚保密義務、資料使用範圍、違約責任。第二,最小權限:外包人員只給工作需要的帳號與權限,期限一到自動回收。第三,設備管控:如果外包人員用公司提供的電腦(或駐點電腦),可以裝上監控軟體,納入管理;如果是自帶設備,至少要做好網路准入與行為記錄。

監控在其中的角色

對外包人員使用的公司電腦,iMonitor 可以提供跟員工一樣的監控——檔案操作、外發管道、網站訪問都留記錄。重點是合約裡要載明「使用公司電腦視同接受監控」,這樣監控才有正當性。對自帶設備的,則以系統層級的存取記錄為主。

一句話:外包人員「合約+最小權限+設備管控」三管齊下,監控只針對公司資產。

外包管理常見問題

Q:外包人員用自帶筆電,監控裝不了怎麼辦?自帶設備(BYOD)裝監控有爭議,可改以「系統存取稽核+網路准入」為主,並在合約載明保密義務。

Q:外包合約要寫哪些資安條款?保密義務、資料使用範圍、設備使用規範、違約責任,以及「使用公司設備視同接受管理」等,寫清楚最省事。

瀏覽更多文章 獲取報價

信賴我們的客戶

100多個國家,25000家企業(包括世界500強企業)信賴IMONITOR SOFTWARE