云平台数据泄露用户隐私,招采人怎么看

发布时间:2021-08-25 11:23:21     访问次数:

       一份浙江省通信管理局的答复函,成了知名某云计算公司泄漏用户信息的实锤。某云计算有限公司未经用户同意擅自将用户留存在的注册信息泄露给第三方合作公司。

云数据泄露
       事后,某云回应称:该投诉事件应为2019年双11前后,某云一名电销员工违反公司纪律,利用工作便利私下获取客户联系方式,并透露给分销商员工,引发客户投诉。
       用户当初之所以选择某云,无非就是看重它的安全性和品牌背书,而现在恰恰相反,竟然出现了安全问题,并且是一个普通的电销就能拿到用户的信息,还有什么安全可言?
       “什么级别的员工可以接触到这些数据?还是说所有员工都有可能泄露数据?”一位资深云产品用户对此作出了质疑。
       外部平台的信息安全令人担忧
       在企业云安全方面,目前云计算已越来越多地被企业采用,但由于IaaS、PaaS、SaaS安全责任边界存在一定程度的模糊性,且许多企业会采用多云模式,便容易形成安全薄弱环节。
       这让我们不禁想问:在外部平台的用户信息,是否真的安全?
特别是企业的采购工作,关系到成本、业务、资金、供应商等信息,甚至可以说关系到企业发展的“生死存亡”,大量的第三方平台信息交互都可能会给公司带来一系列数据安全隐患。
       电子采购平台搭建模式
       采购工作的重要性不言而喻,电子采购平台的选择至关重要。当前,电子采购平台的建设模式主要有定制开发和SaaS模式两种。
       1、什么是电子采购平台定制开发?
       在软件工程模式下,在企业自建的IT中心内,部署电子采购管理系统,通过企业内部网络和互联网,提供给业务部门、管理部门和供应商等角色使用。定制开发平台可完全按照用户所想要的需求进行开发,功能设计上不会受到限制,在后续的发展上更有优势,随时满足用户的需求。
       2、什么是SaaS?
       SaaS(Software-as-a-service)的意思是软件即服务。简单说就是在线系统模式,即软件服务商提供的在线软件服务。SaaS是一种通过Internet提供软件的模式,厂商将应用软件统一部署在自己的服务器上,客户按购买的服务多少和时间长短向厂商支付费用。用户购买基于WEB的软件,而不是将软件安装在自己的电脑上。
       电子采购平台建设模式比较分析
电子采购平台建设模式分析
       1、安全分析
       定制开发平台的安全系数更高。
       例如,郑州信源电子采购平台系统的安全体系主要由物理安全、网络安全、主机系统安全、应用安全、数据安全及安全管理六大方面进行保障。并采取了关键敏感信息存储加密、数据防篡改技术、网页防篡改、文件传输加密、CA技术等关键技术来确保信息安全。服务器、版权都是归用户所有,源代码也都会交付给用户,保证信息安全。
       另外,信源拥有中直属机关、财政部、中国农业发展银行、国家开发银行、恒丰银行、中央国债、深圳证券交易所、中国人寿保险等众多政府单位、金融保险行业的客户,这些客户对于信息安全的要求非常高,而这些客户的信赖也反映了信源电子采购平台在安全方面的质量管控是至高级别的。
       采用SaaS平台,其实数据已经被开发公司所掌握。所有的交易交互信息都在第三方的平台,而不是掌握在企业自己的手中,那么一旦信息泄露,后果不堪设想。定制开发相对于Saas有着先天的安全优势。
       2、功能分析
       定制开发电子采购平台可根据用户需求、商业模式、业务流程,由策划到开发全部量身定制开发,并且可满足贴合既有的制度体系。后续的升级也可自主选择,是否进行升级优化。
       而SaaS平台要遵从现有的平台规则,虽然各平台也提供一定的定制化服务,但是操作的空间并不是很大,后续的升级也受制于平台既有规则,自主性很低。
       3、采购专业分析
       定制开发电子采购平台要做到自身需求和平台开发技术准确地结合起来,主要有两方面:一是自身对于采购需求的准确把握,二是开发者对于采购业务系统开发的经验。信源拥有16年电子化采购软件开发经验,在电子化采购领域拥有200多个成功案例,通过对用户的定制性开发,完全满足用户的采购需求。
       SaaS模式使用既有的电子采购平台,相对来说系统运转成熟,但在业务贴合度上会有偏差。
       4、成本因素分析
       定制开发的电子采购平台是一次性投入,建设投入根据自身的需求,每个客户的平台成本都不同。需要的模块功能多少影响最终的价格。当然,也可以根据企业采购业务的紧急重要程度来选择,首期先做急需的功能;随着功能扩展以及使用情况,再做后期的功能升级计划。定制开发的采购平台是可以终身使用的。
       SaaS平台的成本相对低一些,它主要是以租用的方式进行购买,一般是持续性的周期性付费,过了服务期限,付费定制的功能就不能再使用了。
       电子采购平台建设思路总结
       定制开发和SaaS,适合不同规模的企业,满足不同复杂程度的业务需求。
       中大型集团企业就长远的发展筹划,更适合定制开发电子采购平台,而小微企业可以先上SaaS产品进行过渡,待业务复杂需要精细化管理时,再考虑定制开发电子采购平台。


郑州信源 赋能招标采购数智化转型

免费一对一定制化解决方案与产品演示

电话咨询
  • 申请演示