
信息安全工作,总会被人分成甲方和乙方,甲乙方原本只是商务层面需方和供方的代称,在安全领域,成了做公司内部安全和为客户提供安全的区别。
通常意义上,什么是甲方安全人员呢?就是在非安全业务的公司从事信息安全工作的人。什么是乙方安全人员呢?就是在主业是安全业务的公司从事信息安全工作的人。由于多年以来的刻板印象,似乎技术人员都不大倾向在乙方工作,对于乙方安全工作的印象是:
工作贼多、收入贼少、福利稀少、管理混乱、产研紊乱
而对甲方安全工作的印象则是:
工作不多、收入特多、福利多多、管理规范、产研标准
既然是刻板印象,说明其印象是不准确的。首先要搞清楚的是,到底什么是甲方,什么是乙方。根据业务的商业模式划分的话,甲乙方关系中的角色能够分为四类:政府机关、个人用户、2B业务和2C业务,其中2B业务是to business的业务,或面向客户的业务,如广告公司给客户做广告、SaaS公司给客户卖帐号,2C业务是to customer的业务,或面向用户的业务,如饭店给用户卖小龙虾、电商平台给用户卖商品。这四种角色的组合不算在内,诸如C2C(比如某乎)、B2B2C(比如某宝)。同一家公司也会经营不同商业模式的业务,既经营2C业务,也经营2B业务,比如多数银行既做个人业务,也做企业业务,而中国人民银行则只做企业业务,不做个人业务。

图中箭头指向的是角色双方的乙方,另一方

最低0.47元/天 解锁文章
2354

被折叠的 条评论
为什么被折叠?



