您所在公司的规模是?
少于50人
50-500人
501-2000人
2001人以上
您从事人力资源工作的年限是?
1年以下
1-3年
4-6年
7-10年
10年以上
在您的工作中,主要处理哪些类型的员工敏感数据?(可多选)
身份证号、银行卡号等个人身份信息
薪酬、奖金、股权等财务信息
健康体检报告、医疗记录
背景调查、绩效评估记录
劳动合同、离职证明等法律文件
其他
您认为,在您公司内部,员工敏感数据面临的最大风险来源是?
内部员工误操作或泄露
外部黑客攻击或网络入侵
第三方服务商(如招聘网站、云HR系统)管理不善
物理文件丢失或被盗
公司制度或流程存在漏洞
您所在公司是否对HR人员提供过专门的数据安全与隐私保护培训?
是,定期且系统化
是,偶尔或仅在新员工入职时
否,从未提供
不清楚
您对自己处理员工数据时遵循安全规范(如加密传输、权限控制、定期清理)的自信程度如何?(1-非常不自信,5-非常自信)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您在工作中使用的主要人力资源管理系统(HRMS)或软件是?
SAP SuccessFactors / Workday 等国际品牌
用友、金蝶等国内主流品牌
公司自研系统
多个系统混合使用
未使用专业系统,主要依赖Excel/邮件
从数据安全功能(如权限管理、操作日志、数据加密等)的角度,您向同行推荐当前使用的HR系统/软件的可能性有多大?(0-完全不可能,10-极有可能)
您认为当前使用的HR系统在数据安全方面,哪些功能最需要改进?(可多选)
更细粒度的数据访问权限控制
更清晰完整的操作审计日志
更强的数据加密与脱敏能力
更便捷的安全策略配置界面
更及时的安全漏洞通知与修复
其他
当需要与第三方(如背调公司、保险公司)共享员工数据时,您通常如何操作?
通过公司规定的安全渠道(如加密邮件、专用接口)
签署保密协议后,通过常规邮件或即时通讯工具发送
直接发送,认为这是对方应负责的安全范畴
尽量避免共享,或进行高度脱敏处理
您是否清楚了解《个人信息保护法》中关于HR处理员工个人信息的主要要求?
非常清楚
大致了解
听说过但不了解细节
完全不了解
在发生疑似员工数据泄露事件时,您第一时间的反应通常是?
立即报告直属上级或安全部门
自行尝试排查和遏制
感到焦虑但不确定该怎么做
认为问题不大,可能不会上报
请描述一个您在工作中遇到的、与员工数据安全相关的具体挑战或困惑。
您认为公司管理层对人力资源数据安全的重视程度如何?(1-非常不重视,5-非常重视)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您希望通过哪些方式提升自身的数据安全能力?(可多选)
参加专业培训课程或认证
获取更清晰的公司内部操作指南
使用更安全、易用的工具/系统
与同行交流最佳实践
阅读相关法律法规解读文章
展望未来,您认为哪项技术对提升HR数据安全最有潜力?
区块链(用于存证与可追溯)
零信任安全架构
人工智能(用于异常行为检测)
同态加密(数据可用不可见)
不确定
对于HR系统供应商或行业组织,在帮助HR从业者保障数据安全方面,您有什么具体的建议或期望?