Search Results: 外判 (35)

    企業進行數碼轉型時,許多時會委託 IT 承辦商為公司開發軟件系統。但如果你發現,最初和你傾談的是一組人,但最後落手展開工作的又是另一組人,而他們對之前談過或研究過的重點與細節都沒有資料或記錄,這樣你很可能已經遇上另一種數碼轉型陷阱:「有心無力!」 想睇更多專家見解?立即免費訂閱! 上回談過所謂遇人不「熟」的數碼轉型陷阱,即遇上對有關技術不熟悉、欠經驗的 IT 公司。「有心無力」又是甚麼?意思是,有些 IT 承辦商雖然有能力,但卻人手不足。他們不斷找生意,當生意接得過多,自己公司團隊人手短缺,於是就會人才外求找外援,甚至是外判給其他公司。 外援:IT 承辦商因人手不足,可能會招聘合約軟件開發人員(Contract Developer)前來「幫拖」。問題在哪?事關在做複雜項目時,其項目經理及開發人員的團隊精神和默契是相當重要的。如果只是臨急抱彿腳找些替工來做,會出現技術參差的情況,令做出來的產品質量沒有保證,往往不能準時交貨,亦有很多不能夠完成,即所謂「爛尾」。 外判:IT 承辦商把你的項目外判給其他公司,甚至是「判上判」。如此情況下,項目成功率一定會大打折扣,因為外判或再判公司能收到的開發費用會肯定少了一截,於是他們不會把公司的精英分派到這類項目。此外,外判公司很多時是在開發過程中途參與,而不是從頭開始參與整個銷售及商討過程,項目的複雜性與各樣細節可能沒有妥善記錄和交接,大大影響系統開發的效率與成功率。有些承辦商更會將整個或部分項目外判到其他國家,令事情更加複雜,牽涉了不同的溝通語言、工作文化、編碼慣例、做事方式等,往往會令做出來的系統有更多問題,增加「爛尾」風險。 無論是尋求「外援」或「外判」,或許 IT 承辦商可以勉強應付,但當要負責的是一些要求比較複雜的項目,或一些客製化系統時,問題就會湧現。要避免跌進這種陷阱,最重要的是在進行任何 IT 項目時,都需要有一位具備經驗的項目經理。當然有些公司本身並沒有項目經理這個角色,亦未必需要長期有這個職位,我建議可以先行以合約形式聘請。項目經理的工作包括: .深度了解公司對系統的需求,並將其製成文檔以作為招標要求.與軟件承辦商溝通,避免系統開發出來後達不到公司的要求.負責招標管理,確保流程公平及合規.負責與承辦商制定合約,保障公司利益.管理項目進度,避免開發延誤…

    西班牙一間名為 Prestige Software 的應用服務開發商發生人為錯誤,令 AWS S3 bucket 內儲存的 24.4GB 資料變成公開任睇,而同大家最有關係的地方,是它的客戶包括 Agoda、Expedia、Hotels.com、Booking.com 等酒店預訂服務商,而有可能洩出的更包括客戶信用卡號碼及CVV等資料,好得人驚! 錯誤將雲端服務帳戶設定為公開的新聞,時有發生,例如去年 Samsung 儲存於 GitLab 內的 SmartThings 計劃內容,便因這類失誤而成就「無私分享」事件。而在恒常的網絡掃描期間,Website Planet…

    家陣公司為咗節省資源,好多嘢都靠外判,等自己唔使養咁多人。就連網絡安全工作都係,一來市場上唔夠人手,二來逐樣產品買亦負擔唔起。理解嘅,在商言商,老闆又錯唔晒,不過如果公司連一個識 IT Security 嘅同事都無,又可以點去評估外判商做緊啲嘢掂唔掂?好似好多企業都鍾意搵公司做 consultation,但公司入面無人識 cyber security,根本唔知點揀,所以有多啲 budget 嘅就會搵 Big 4,因為連銀行金融業都搵佢哋做評估,差極都有個譜啩,但 Mr. Smith 真係要再強調一次,好易中伏! 試過有次公司要搵美國一間大公司做 code review,評估一隻用嚟保護其他 application 嘅軟件有無漏洞。結果報告返咗嚟,話隻軟件嘅 loophole…

    進入數碼時代,企業們紛紛踏上數碼轉型的舞台,然而這條道路並非一帆風順,沿途總會遇上種種挑戰與陷阱。特別是那些資源有限的中小企,數碼轉型往往成為一個不小的試煉。他們經常選擇將數碼轉型項目外判予 IT 公司,然而這也可能會引發一連串問題,這就是所謂的遇人不「熟」。 想睇更多專家見解?立即免費訂閱! 以 RFID 技術的應用領域為例,我就見證過不少企業遇上痛苦的教訓。RFID 技術主要分為兩大類: NFC 和 UHF。NFC 主要應用於支付系統,如八達通、手機付款、門鎖等,閱讀距離較短,技術也相對簡單。而 UHF 則是超高頻的 RFID 系統,讀取距離可達 10 米,每秒可讀 1,000 個標籤(Tag),應用範圍廣泛,包括物流業、零售店、洗衣店和圖書館等。然而,這種卓越的性能也伴隨着系統的複雜性,變相容易出現兩大問題:(1)想讀的但讀不到;(2)不想讀的卻讀了回來。…

    公營機構及團體被黑客入侵的事故接踵而來,部分個人資料甚至在暗網中外洩,敲響了本地網絡安全的警鐘。在踏入遙距辦公、AI 大爆發的年代,未來半年的網絡安全趨勢會如何發展?企業應該如何部署,避免成為下一個受害者? 預測一:SASE 及 Zero Trust 繼續大熱 近年越來越多企業轉為混合辦公或遙距工作模式,環境與舊有固定辦公室大為不同。企業既要方便員工工作,又要保障機密資料,便不得不提近年大熱的 SASE(Secure Access Service Edge 安全存取服務邊緣)及 ZTNA (Zero Trust Network Access 零信任網絡存取)。 根據…

    大多數人出來創業,都是因為擁有自己的行業專長,但是否都擅長內部管理、人事、資訊科技、會計、倉儲和市場推廣呢?數學和物理有方程式,但創業者經營公司又有否方程式呢? 想睇更多專家見解?立即免費訂閱! 儒家經典《禮記》中的《大學篇》提到:「修身、齊家、治國、平天下!」對個人來說,這句話意思是要不斷自我修養、管理好家庭、參與國家治理,以實現天下太平。對於一家中小企業來說,我的理解則是:「修身」所指的是要把產品做好,「齊家」是指要管理好公司,「治國」就是要把產品推廣出去,最終使公司做大,令產品成為行業中的佼佼者。 對於大多數創業的老闆來說,要「修身」把自己的產品做好,應該不是難事。「齊家」則是把公司管理好,這就需要 IT、會計、倉儲等多種專業知識。今時今日,許多這些工作都可以外判,例如近年流行使用雲端服務代替電腦主機,因此 IT 服務也可以外判。又或者在倉儲方面,香港的人力和空間都是昂貴的,因此第三方物流公司亦應運而生。 雖然不少工作可以外判,但單據文件如報價、合同、發票、採購、應收款和應付款等,乃是公司經營的核心部分,仍然需要內部人手去處理。例如,即使把物流工作外判了給第三方公司,但一樣要有清晰明確的單據提供給對方,才能做好管理和溝通。 筆者有不少客戶,過往仍沿用 Word 和 Excel 等單機軟件報價、開立合同,然後再用人手將發票輸入系統。這種做法,往往會花費大量人力在查找文件上,影響營運效率,亦無法全面實現數碼化。因此,一套整合的 ERP 系統(Enterprise Resource Planning),就成為協助他們完善流程的管理工具。 筆者近日看到本地會計財務人才短缺的新聞,令我聯想起在會計總帳方面,ERP 系統的導入能為企業所帶來的好處。根據我們的經驗,許多中小企老闆並沒有會計專業知識,難以獨立處理公司的會計數據。但在使用 ERP…

    以網絡罪案為主題的港產片《斷網》,集合三大金像影帝,劇情講述黑客在網絡世界中洗黑錢,牽涉不少網絡保安技術及用語。橋段在現實中是否可行?還是只是戲劇效果?小編請來業界專業人士、網絡安全供應商Palo Alto Networks香港及澳門地區總經理馮志剛(Wickie Fung),為讀者破解七大迷思! (注意:下文含有劇透) 想睇更多業界訪談?立即免費訂閱 ! 1.安裝 17 個防火牆防禦加倍? 劇情簡介:郭富城為取得罪證而駭入林家棟的電腦,但其電腦卻安裝了 17 個防火牆,令駭入過程相當困難。事實上,安裝多個防火牆,又是否代表防禦力會大幅提升呢? 「如果呢個廠家擋唔住,第二個廠家都擋得住」,Wickie 指這是比較舊有的概念,有不少客戶(例如銀行)以為安裝多重防火牆、獲多幾個廠家保障,分散投資便能有效抵禦網絡攻擊,但實際上是不可行的。 因為防火牆之間可能會 Crash,而且安裝了多重防火牆,也不代表擁有多重防護。以安裝了 17 個防火牆為例,如果偵測或保護機制相類似,這並不是 Multi-layer,反而出事時會令事件更加複雜,「17…

    數碼轉型屬大勢所趨,加上混合辦公模式近年極速興起,企業需面對很多前所未見的網絡安全挑戰。有調查顯示企業越來越重視網絡保安,惟缺乏人才又缺乏資金的情況下,不少企業每日都膽顫心驚怕失守,但又苦無出路,其實採用彈性的網絡安全託管服務,將問題交給專家團隊解決就最適合不過。 香港生產力促進局早前公布「HKT 香港企業網絡保安準備指數 2022」調查結果,發現無論大型企業或中小企,逾六成受訪企業在過去 12 個月內曾遇網絡安全攻擊,按年大升 24%。報告又顯示,整體準備指數攀升至 53.3 分,達致「具基本措施」水平,5 年來指數持續上升,反映企業認同網絡保安的重要性。 網絡保安託管服務需求增加 獲近半企業選用 不過在現實情況下,企業需要投放大量資源購買各種網絡安全解決方案,投資往往以年計算,靈活性較低,並需要聘請 IT 專家管理,對企業而言是頗沉重的負擔,往往有心也無力。針對這類問題,市場出現了網絡保安託管服務,即是將網絡保安工作外判。根據調查顯示,已有近半(49%)公司有使用網絡保安託管服務,比去年上升 9%,而大型企業更有 56% 已使用網絡保安託管服務幫助企業處理網絡安全, 證明需求日益增加。 HKT 的網絡保安託管主要有四項服務,包括網絡安全事故應變服務、防火牆及…

    雲端託管服務提供商(MSP)Superhub 憑藉多年經驗,觀察到市場對 Hybrid Cloud 的需求,亦見到 VMware 在 Multi Cloud Management 以及 Hybrid Cloud 的領域,具有領先的視野。VMware 最近發佈的 Cross Cloud service,切合客戶及市場需要 Hybrid Cloud 的管理。因此兩大公司一直合作無間,為各類企業客戶在 Cloud Migration…

    現今遙距工作 (WFH) 成為新常態,但黑客的活動並没有停下來。近日有 FireEye 公司的 SolarWinds 門事件,不久前 Shopify 已確認發生客戶資料洩露,全世界的運作都因為疫情而慢下來,資訊安全人員卻馬不停蹄的工作再工作,加班再加班,日以繼夜,夜以繼日與黑客抗爭;在寫這篇文章時,看到 WhatsApp 群組上有朋友求救:他們公司的電腦系統被 CryLock 入侵,多部個人電腦的文件被 Ransomware 勒索軟件,事故的原因不是每部個人電腦已安裝了防病毒軟件,群組內大部分的意見是「死於自然」或「醫番都殘廢」、「安裝防病毒軟件是常識」。 群組裡後來談及 SOC 這個話題,有人提出有 SOC 就沒有資訊安全的問題;有人提出 SOC 是公司的核心,不能外判 (Out Source) 第 3 方公司營運;有人提出本地的 SOC 無料到;有人話資訊安全人員很難聘請,有人話 SOC 的收費或運作費用好貴,本地公司不能負擔;有人話…