前言
正如21世纪初风靡全球的,由托马斯·弗里德曼(Thomas L. Friedman)所撰写的畅销书“The World Is Flat“《世界是平的:一部二十一世纪简史》记录的那样,全球化的浪潮席卷而来。在那时的背景下,许多跨国企业瞄准了中国,当时的低成本市场,赴华开启了全球交付中心建设的路程。相较于著名的印度和菲律宾交付中心,他们在语言和劳动成本上极具天然优势。然而,得益于20年中国经济的成长,跨国企业在华交付中心在数量和规模上都获得了几何式的增长壮大。
埃森哲也是一股洪流中的一份子。自2002年初次设立大连全球交付中心起,埃森哲已经深耕中国市场20年整,成长为大连市最大规模的外商投资企业,为全球120个国家/地区的客户提供24小时多语言服务。中国交付中心已成为埃森哲在发展全球共享服务方面的杰出范例,其全球业务服务中心的团队分布于大连、上海、广州、成都和深圳各大城市。
本文结合笔者过去五年支持交付中心的工作经验,回顾针对交付中心业务特点的法律风险、机遇和挑战,向各位梳理相应的法律实务,期待给您有所裨益和帮助。
交付中心服务模式的源头
交付中心服务模式的出现,不仅仅是因为低成本的驱动,还有其他多方面的因素。其中一些因素包括:
企业的数字化转型:随着企业数字化转型的加速,传统的IT服务模式已经不能满足企业的需求。交付中心服务模式通过提供灵活的IT服务,帮助企业适应快速变化的市场环境。
需求的多样性:现代企业需要多种IT服务,例如应用程序开发、网络管理、安全性、云服务等。交付中心服务模式通过提供一系列的IT服务,帮助企业满足多样化的需求。
需求的灵活性:企业需要灵活的IT服务,以应对快速变化的市场需求。交付中心服务模式通过提供按需和弹性的IT服务,满足企业快速变化的需求。
交付中心业务的特点
交付中心业务在跨国企业中极具特色,它具有以下特点:
一、相对低成本:低廉的用工成本是各跨国公司在海外寻找合适的交付中心基地最大的出发点。相比于欧美国家的劳动力人口降低,东南亚国家和人口大国,如中国、印度、菲律宾等,在过去几十年都成为了交付中心选址的热门国家。但随着中国用人成本的日渐增加,这一优势也日渐隐没。
二、政策优惠:跨国企业在全球范围内选址交付中心的另一个考量是当地政府的优惠政策,包括税收优惠、注册便利、劳动政策等。印度政府一直致力于推动本国IT产业的发展,为跨国公司提供了一系列的税收减免和优惠政策,为印度在交付中心业务中赢得了不少机会。在中心,大连作为沿海城市毗邻日本,拥有日语、韩语教育的优势,在招商全国交付中心初期,拥有巨大的优势。近几年,国内的成都、深圳等地也成为交付中心选址的选择地。
三、业务模式的可复制化:交付中心业务涉及大量的服务外包和技术外包,是企业中相对非核心的业务,同质化很高的内容。业务模式单一、简单,外包后风险较低。交付中心对于人员培训的内容也趋于单一和扁平,有利于大规模的培养同一业务的执行人员。也有工作涉及大量重复劳动,外包能解决企业内部人员冗荷的问题。同时,一旦交付中心就某项服务内容,具备了大量合格的服务人员,可以对某个行业形成可共享的服务中心,对于客户和交付中心本身都是一种成本的降低。
交付中心数据安全的法律保护
交付中心的数据安全是一个至关重要的问题,在服务交付过程中,涉及到大量的数据交换、存储和处理,因此数据安全问题成为交付中心需要关注的重要问题为了保护交付中心的数据安全,需要从法律角度出发,采取一系列措施。
遵循相关法律法规。针对企业数据安全,国家制定了一系列的法律法规,如《网络安全法》、《信息安全技术个人信息安全规范》等。《个人信息保护法》、《数据安全法》等法律的实施,对于中国交付中心的数据处理和安全管理提出了更高的要求和挑战。因此,中国交付中心需要采取一系列的合规举措来确保数据安全和合法隐私保护,保护用户的个人信息和数据隐私,同时遵守数据存储和传输方面的规定,以满足法律的要求。
合同保护:在与客户或供应商签订合同时,需要将数据安全条款明确写入合同中,规定双方必须遵守的数据保护措施和责任,以确保数据不会因为合同的违约而泄露。签订保密协议。交付中心与合作伙伴、客户之间进行数据交流时,应签订保密协议。协议中应明确双方的保密责任和义务,规定数据的使用范围和期限,明确违约的后果等。
数据加密、备份和恢复。交付中心的数据可以通过加密技术来保护。采用加密技术可以防止数据在传输和存储过程中被窃取或篡改。同时,可以采用虚拟专用网(VPN)等技术,确保数据传输的安全。交付中心应该采用数据备份和恢复机制,对重要数据进行定期备份,以防数据丢失或损坏。同时,当数据损坏或丢失时,应该采用相应的恢复方法进行数据恢复。
权限控制,包括网络权限、系统权限和项目办公环境的区域权限。交付中心应该采用权限控制机制,对数据进行分类和管理。根据不同的权限等级,对不同的人员开放不同的数据访问权限,确保数据不被非法访问和使用。交付中心办公环境的出入权限应该根据不同的职位和岗位设置不同的权限,以确保安全和保密性。特定区域权只有特定的人员才能拥有该权限,如总控、机房等。
安全审计。交付中心应该定期进行安全审计,对数据的存储、传输、处理等方面进行检查,及时发现和解决安全漏洞,以确保数据的安全性。交付中心需要定期进行数据安全评估和监管,发现和修复潜在的安全漏洞和风险,同时遵守监管部门的数据安全要求和规定。
综上所述,交付中心的数据安全需要从多个方面来保护,法律角度也是其中必不可少的一环。交付中心应该严格遵守相关法律法规,采取相应的数据保护措施,定期进行安全审计,以保证数据的安全。
结语
未来,随着交付中心业务在中国的不断发展和扩张,针对这一个特殊的全球化进程中形成的服务模式,法律合规工作将日趋重要。交付中心的热点法律问题涉及到数据隐私保护;中国法律监管下的数据安全、数据传输和跨境网络连接问题;服务合同的责任分配问题等等。笔者有待与各位同仁一起深耕行业,共同探讨和解决这些法律难题。同时,随着互联网时代的不断发展,法律合规工作也需要不断跟进和更新,以适应新的技术、新的业务模式和新的法律法规。因此,我将继续关注交付中心业务发展的法律问题,并与业界专家、律师和同行一起,共同推动行业的健康发展,为客户提供更加安全、稳定、高效的服务。