企业一直在犹豫是否要将某些工作量转移到云计算上。例如,工资很大程度上都保留在公司内部。只有四分之一小企业选择使用基于云的系统进行工资单。
部分抵抗云采用源于安全问题。由于基于云的解决方案可通过互联网访问,因此有些人倾向于相信这些平台更容易发生网络攻击,尽管现有的公共云实际上不断增长更安全的比本地环境。
然而,随着世界适应新的正常,这种保持工资单的趋势可能会很快变化。由于大多数组织现在由于大流行而远程工作,因此故意将像贸易汇盘一样的移动工作负载可能会导致几个麻烦的问题,包括生产力的丧失和欺诈和欺诈和业务妥协。
“通常,工资单可以完成本地,但现在,远程工作突然变成了常态。该云为大多数组织提供最佳选择,以便能够处理工作量,并且仍然有必要的保障措施,以防止欺诈和妥协,“木瓜全球首席执行官Eynat Guez解释道。
考虑到目前的情况,组织必须认真考虑这种转变。
不断变化的环境
虽然一些经济体已经开始开放,但许多机构仍热衷于继续推行远程办公政策。一个Gartner.调查显示,82%一旦他们重新打开工作场所,商界领袖正在寻求为工人提供远程工作的选项。甚至考虑甚至考虑允许员工在全职工作。但是,支持远程工作所需的调整可以在流程中产生差距,留下某些工作负载易于容易出错并有利用风险。
在工资的问题上,首先是保持部门正常运转的问题。由于工人们都是配置在一起的,所以在现场处理工资单通常很简单。许多公司都有某种形式的考勤系统,在员工报到上班时记录他们的到场情况。但在远程工作中,被困在使用离线系统的工资部门将不得不通过从他们的同事手动收集信息的过程。手工处理不仅繁琐,而且容易出现数据错误和丢失。
如果没有适当的时间跟踪机制,遥控器甚至可以创造盗窃时间的问题。有些员工可能会欺骗并膨胀报告的工作时间以便于支付。由于薪资部门必须把他们的同事带到他们的话语,他们将是一些令人肆无忌惮的工人游戏的博弈。
公司也可能变得脆弱的攻击,如商务电子邮件泄露(BEC)。如果它的任务是手工管理的,工资部门将不得不依靠电子邮件与同事互动,并确保管理批准。这可能是一个骗子冒充一个官员或经理使用欺诈性电子邮件,并让工资部门支付支付到骗子的帐户。黑客们已经非常精通使用这种战术来欺骗工资部门。美国公司失去830万美元2018年1月至2019年6月,因为BEC和工资转移诈骗。
云的优势
这种拥抱远程工作的趋势被认为是通过公司进一步加速云采用。
“快速向前到今天,Covid-19 Pandemic在大型和小型企业中的重要性放大了云作为企业运营的重要资产。很明显,由于云使他们能够远程运行,而且还可以作为数字转型和持续创新的基础,因此组织在危机期间正在加速云迁移。LogicMonitor产品负责人Tej Redkar说。
就工资单而言,现代基于云计算的解决方案提供了几个关键优势,可以减轻这些风险。首先,这些平台可以远程访问,使工资单部门可以在家中工作时执行任务。
大多数云工资核算解决方案还为整个工作流提供支持,这些工作流程自动计算工资和扣除,生成支付单据和支付支付。它们还可以与公司可能正在使用的其他应用程序集成,例如调度和时间跟踪应用程序和簿记平台。这可以帮助工资部门避免错误计算并防止时间盗窃。
平台现在还具有用户角色和访问管理功能,可用于定义任何帐户可以具有的功能范围。验证和授权功能还可以帮助确保系统只处理合法的交易。所有支付都需要在系统中得到适当的授权,从而降低BEC攻击的风险。
解决方案提供商也知道黑客带来的各种风险,并不断改进他们的安全措施。更好的是符合SOC 2和ISO 27001认证的,这意味着他们应用和实施必要的控制和措施来保持他们的服务和用户数据的安全。个人和财务数据等敏感信息被加密,以防止未经授权的一方在数据泄露时对其进行任何操作。
还可以很容易地集成其他安全措施来更好地保护云应用程序。公司可以随时实施安全工具,如web应用防火墙,以保护对公司云工资单平台的访问。
转移工作量
转移工资工作负载可能是一个相当简单的过程。基于云的工资单平台通常作为软件服务(SaaS),允许公司轻易订阅它们并部署它们。大多数都有功能,允许用户将现有员工数据导入平台,以便快速获取薪资部门和运行。
在安全方面,只要公司在使用云解决方案时遵守最佳安全做法,网络攻击风险就应该得到合理控制。那些安全措施有限的小型企业最好将他们的工资数据托付给云服务,因为这些平台肯定会比这些小公司对系统实施更多的保护。
组织仍然需要考虑建立一个全面的安全策略来覆盖所有的基地。随着Canadian Ceneber Security中心有建议“当谈到搬到基于云的环境时,组织需要记住,这不仅仅是负责保护不同组件的云服务提供商:组织也是如此。
“这种共享责任使得采用云计算变得更加复杂,这就是为什么组织了解他们的安全控制和云服务提供商实施的安全控制的整体有效性是重要的。”