/ Nghiên cứu điển hình

Skoda Group lấp đầy khoảng trống về kỹ năng và nhân lực trong đội ngũ CNTT với dịch vụ CISO as a Service

/ Thị trường tuyển dụng nhân sự an ninh CNTT cạnh tranh cao khiến Skoda Group gặp khó khăn trong việc lấp đầy các vị trí bảo mật CNTT còn trống, bao gồm cả vai trò Giám đốc An ninh Thông tin (CISO).

/ Dịch vụ CISO as a Service của EmbedIT mang lại giải pháp linh hoạt thay thế tuyển dụng nội bộ, cung cấp nhiều nhiệm vụ bảo mật khác nhau nhờ vào đội ngũ chuyên gia bảo mật từ EmbedIT, được tính phí theo mô hình nhân sự toàn thời gian (FTE).

/ Skoda Group có thể đáp ứng đầy đủ nhu cầu an ninh mạng, ngay cả khi yêu cầu không ngừng thay đổi, đồng thời tiếp cận với những thông tin bảo mật và kinh nghiệm thực tiễn tốt và mới nhất

Địa điểm
Cộng hòa Séc

Chuyên môn
Quản lý an ninh
Phân loại thông tin
Bảo mật O365
Quản trị và vận hành an ninh
Nâng cao nhận thức bảo mật người dùng

Tuân thủ ISO 27001

Thách thức

Skoda Group thiết kế và sản xuất giải pháp giao thông công cộng như tàu hỏa, xe điện và xe buýt (nhiều phương tiện trong số này chạy bằng điện, hầu như không phát thải), đồng thời cung cấp dịch vụ bảo trì và hỗ trợ sau bán hàng. Trong những năm gần đây, dù xu hướng làm việc từ xa gia tăng, sổ đặt hàng của Skoda Group vẫn tiếp tục mở rộng và công ty đã đầu tư mạnh vào năng lực sản xuất.

Tuy nhiên, bộ phận CNTT của tập đoàn gặp khó khăn trong việc cung cấp đầy đủ dịch vụ để hỗ trợ sự phát triển này và duy trì vị thế dẫn đầu trong ngành. Tình trạng thiếu hụt nhân sự CNTT toàn cầu khiến việc tuyển dụng và giữ chân nhân sự có kỹ năng ngày càng khó khăn, đặc biệt trong lĩnh vực an ninh mạng – một lĩnh vực thay đổi nhanh chóng và đòi hỏi nhân lực trình độ cao để giảm thiểu rủi ro cho doanh nghiệp.

Trước tình trạng nhiều vị trí an ninh mạng còn trống, Skoda Group đã tìm đến EmbedIT để bổ sung nhân sự và hỗ trợ các dự án CNTT quan trọng. Một trong số đó là dự án kéo dài 6 tháng nhằm thiết kế và triển khai công cụ phân loại thông tin, được xác định là một yêu cầu pháp lý cần được đáp ứng hoàn chỉnh. Công cụ này tích hợp trực tiếp vào Microsoft 365, cho phép 5.000 người dùng của Skoda Group phân loại (và trong tương lai là mã hóa) hơn 200.000 email và 25.000 tài liệu mỗi tháng theo mức độ quan trọng và tính bảo mật.

Tuy nhiên, Skoda Group sớm nhận ra rằng họ cần hỗ trợ thường xuyên hơn cho các hoạt động CNTT hàng ngày. Tình huống trở nên cấp bách khi CISO của tập đoàn rời đi – một vị trí quan trọng mà thường mất từ 6 đến 12 tháng để tuyển dụng.

Giải pháp

Sau khi hợp tác với đội ngũ an ninh mạng của EmbedIT, ban lãnh đạo Skoda Group đã hiểu rõ năng lực và kinh nghiệm chuyên sâu của đội ngũ EmbedIT, từ cơ sở hạ tầng, chuyển đổi doanh nghiệp, dữ liệu và phân tích đến an ninh mạng và nhiều lĩnh vực khác. Với việc triển khai thành công giải pháp phân loại thông tin, họ tin tưởng rằng có thể dựa vào EmbedIT để thực hiện các dự án quan trọng.

Do đó, EmbedIT đã được yêu cầu cung cấp giải pháp CISO as a Service, giúp tổ chức lấp đầy khoảng trống về bảo mật CNTT bằng cách tận dụng đội ngũ chuyên gia an ninh mạng giàu kinh nghiệm và trình độ cao của EmbedIT.

Với CISO as a Service, khách hàng có thể chọn chuyên gia làm việc toàn thời gian hoặc linh hoạt sử dụng các chuyên gia từ hơn 8 vai trò an ninh mạng khác nhau trong đội ngũ EmbedIT theo nhu cầu. Công việc này được tính theo mô hình nhân sự toàn thời gian (FTE), giúp dễ dàng dự đoán và quản lý chi phí.

Skoda Group bắt đầu với một chuyên gia bảo mật CNTT theo mô hình FTE, tiếp cận với nhiều kỹ năng từ đội ngũ EmbedIT, bao gồm quản trị an ninh mạng, lập kế hoạch và quản lý kiểm toán, bảo mật ứng dụng, và nhiều lĩnh vực khác.

EmbedIT cũng cung cấp một chuyên gia chuyên trách đảm nhận vai trò Giám đốc An ninh Thông tin (CISO) cho Skoda Group. Người này làm việc chặt chẽ với đội ngũ CNTT của Skoda và nhóm an ninh mạng của EmbedIT để mang lại giá trị tương đương một CISO nội bộ, từ đảm bảo bảo mật hệ thống đến lập kế hoạch ngân sách và quản lý đội ngũ.

Theo thời gian, chuyên gia tư vấn của EmbedIT đã hỗ trợ tuyển dụng CISO chính thức cho tập đoàn và đảm bảo họ được tích hợp vào vai trò mới một cách hiệu quả.

“Tìm kiếm nhân sự an ninh CNTT phù hợp là điều rất khó. Quá trình này có thể mất nhiều thời gian và rất khó để duy trì tất cả các kỹ năng cần thiết với một đội ngũ nội bộ nhỏ, trong khi hệ thống CNTT và cơ sở hạ tầng lại rất lớn. Dịch vụ CISO as a Service của EmbedIT đã giúp chúng tôi tiếp cận mọi kỹ năng và kiến thức cần thiết cho mô hình phức tạp này. Chúng tôi có thể dễ dàng bổ sung chuyên gia bảo mật theo yêu cầu, bao gồm cả cấp quản lý C-level. Chúng tôi biết rằng mình có thể tin tưởng vào đội ngũ EmbedIT. Nhờ họ, chúng tôi vừa vượt qua một cuộc kiểm toán quan trọng với kết quả rất tốt.”


Milan Urbášek
Giám đốc Thông tin Tập đoàn, Skoda Group

Lợi ích

Việc thuê ngoài nguồn lực an ninh CNTT đã mang lại nhiều lợi ích quan trọng cho Skoda Group:

/ Tiếp cận nhiều chức năng và kỹ thuật bảo mật hơn.

Với hai chuyên gia an ninh mạng theo mô hình FTE từ đội ngũ EmbedIT, Skoda Group có thể tiếp cận nhiều kỹ thuật bảo mật CNTT hơn so với việc tuyển dụng hai chuyên gia bảo mật toàn thời gian. Từ các chuyên gia bảo mật hạ tầng, giám sát báo cáo, đến cấp quản lý an ninh thông tin C-level, tất cả đều có trong dịch vụ của EmbedIT.

/ Linh hoạt để đối phó với những thách thức lớn nhất.

Nhờ khả năng điều chỉnh thời gian làm việc với các chuyên gia phù hợp, Skoda Group có thể ưu tiên các dự án quan trọng nhất bằng cách phân bổ thêm nguồn lực phù hợp.

/ Tiếp cận tự động với kiến thức và kỹ năng bảo mật mới nhất.

Nhờ vào đội ngũ chuyên gia của EmbedIT, Skoda Group có thể cập nhật kiến thức, kỹ thuật và phương pháp bảo mật mới nhất một cách dễ dàng và tiết kiệm chi phí, mà không cần triển khai chương trình đào tạo nội bộ, giúp tiết kiệm cả chi phí và thời gian.

/ Tập trung vào bảo mật, không phải quản lý nhân sự.

Việc thuê ngoài dịch vụ bảo mật giúp Skoda Group giảm khối lượng công việc quản lý đội ngũ (và các chi phí nhân sự liên quan) trong cả bộ phận CNTT và toàn bộ doanh nghiệp, bao gồm cả bộ phận nhân sự (HR).

Bạn đang cần một ứng dụng?
Hãy chia sẻ thêm với chúng tôi và chúng tôi sẽ sớm liên hệ lại.