简体版  |  繁体版   推荐信息:
解决方案

政务信息安全业务宜外包

出处:IT时代周刊 作者:冯其详 2008-02-29 00:00 评论
字体大小: | |
台北市信息中心主任张俊鸿表示,除了系统开发、维护、信息安全防护等工作,信息中心要做的工作还相当多,信息外包是政务单位必然的选择。
   我国台湾地区台北市这几年通过“通信安全会报”大力推动信息安全工作,各下属机关纷纷将资源投资在信息安全防护上。但是几年下来,很多单位在预算有限的情况下,往往投资了信息安全,就没办法做其他信息系统,让不少政务单位陷入“巧妇难为无米之炊”的境地。

  台北市信息中心主任张俊鸿对此表示,除了系统开发、维护、信息安全防护等工作,信息中心要做的工作还相当多,受限于资源,信息外包是政务单位必然的选择。

  在判断信息系统该不该外包时,张俊鸿认为,可以从3个角度去衡量,包括重要程度、成本与经济规模,以及是否为核心能力。毋庸置疑,重要系统肯定自己维护。以政务机关来说,像行政、民政、工商税务处等与个人隐私息息相关的系统,安全性要高,保密性更高,这些比较难外包。

  信息外包是必然选择

  至于成本与经济规模,一个系统如果能够让尽可能多的单位使用,经济规模就最大,所花经费除以单位数后就知道划不划算,台北市有数百个政务单位,每个单位的单位成本都必须受到控制。

  台北市信息中心有信息工作人员30~40名,服务对象却包括400多个各级机关单位和学校。其中,行政体系有3~4万人,学校规模更为庞大,除教职员还有约7~8万名学生,信息人员与服务人数比例明显悬殊,与信息化先进标准2.5%~5%的比例相比少一半以上。张俊鸿表示,政务信息单位普遍缺乏人力与预算,外包成为必然的考量。

  尤其是政务单位的信息预算普遍太低,只占整体预算的1.3%,网络、系统、硬件、耗材、信息安全等林林总总加起来,要做的事情很多,每个人每年平均只分到20000元新台币(折合5000元人民币),每个月不到2000元新台币,人力、物力不足是政务信息外包的主因。

  举例来说,美国政府前4年大幅度增加IT外包预算。2002年,他们的IT外包费用为66亿美元,到2007年预计150亿美元,以年均18%的增长率剧增。布什政府2004财年的IT预算为593亿美元,这意味着需要雇用和培训IT人员来管理5000个数百万美元的技术项目。

  2003财年(从2002年10月开始),美国政府的IT预算是526亿美元,用来支持核心业务。2004财年政府的IT预算是593亿美元。与此同时,美国各方面积极为电子政务外包服务提供相应的法规环境,并表示将营造对外包服务商更为有利的环境。

  在台北,目前所有的公共信息网、电子公务系统等通用信息系统一定外包,以创造经济效益最大化,但是多个系统跨平台连结的问题也跟着浮现,终于在2005年委托厂商开发单一进入系统,采取账号密码与身份认证卡并行制作为人员账号与权限管理。

  张俊鸿表示,每台PC都配备卡片阅读机,采用身份认证卡固然方便,因为每次进入系统都要插入卡片,操作上太麻烦,所以就规定员工早上来先以身份认证卡录入,上班时间就以账号密码登入,但下班时间过后账号密码权限自动消失,必须重新以身份认证卡进入,员工还可以自己上系统检查每天登录的次数与纪录。

  外包势在必行

  核心能力方面,则要看单位规模,以及具不具备培养人才的能力,如果员工离职,是不是有办法递补?自己做是不是能比厂商做得更好?像是信息安全的部分,张俊鸿便认为外包比较有效益。

  他表示,信息安全工作固然重要,但技术变化快速且门槛高,显然信息安全不是政务机关的核心能力。由专业厂商来做会比自己做得好,各单位自己做也不具经济规模,委托外面的专业团队来做是很自然的选择。

  “除非由上级出面,成立一个专门服务所有政务机关的信息安全团队,以集中控制、集中训练、集中研发的方式,开始培养专门的组织团队,当这个团队可以做得比外面厂商好时,信息安全才有可能变成政务单位的核心能力。当服务范围扩及所有政务机关,经济规模达到一定程度时,单位成本就自然降低。”他说。然而,目前政务部门还没有办法做到这样的程度。

  目前台北市政务信息安全的相关工作中,几千台、几万台个人计算机的终端管理就是一笔不小的支出,像是PC的防毒、防黑客、防木马、防垃圾邮件,再加上账号密码与存取权限的管理、系统的单一嵌入等,要做的事情相当多,都不是几万、几十万元可以做到的,预算有下限,很难真正做到滴水不漏。现在已经将部分客户端的防毒、防黑客业务外包,正在逐步加强服务器端的安全性,让终端设备的信息安全投入成本降低。

  据了解,在美国,越来越多的机构和部门也将其非核心业务以服务合同的方式外包出去,以寻求优质的专业服务提高工作效率。美国人将这种外包服务称为“可管理的服务”,委托方通过单一的合同方可以获得多种IT服务。这种服务可以将委托方从信息系统的运行与维护中解放出来,使它们能够集中精力完成自己的核心业务。

  建设一个大规模的软、硬件结合的系统,购买支持设备来运行这个系统,不仅需要花费大量的一次性投资,同时需要建立一支费用昂贵的专业队伍,还需要每年投入大量的运行费用。而外包服务不仅可以节约大量的初始投资,而且像使用水、电、煤气、道路交通等公用设施一样方便,委托方购买的是一种服务。显然,从经济、效能的角度考虑,IT服务外包将是大势所趋。

    共2页。 1 2 :
  • 本文关键字:
  • 信息化(16685)
  • 电子政务(1445)
  • 外包(896)
  • 信息安全(631)
  • 综述(1932)
  • 频道最新更新
    奥运嘉年华
    点击排行
    推荐专题
    更多
    论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
      TMG

      Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

      渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

      版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

      经营性网站备案信息 网警备案 中国网站排名