免責聲明
免責聲明
NodeBridge IT 是一項免費的媒合服務。我們提供一般性的教育資訊,並協助企業與獨立的託管式 IT 服務供應商建立聯繫,但我們不會自行提供 IT 或資安服務。
NodeBridge IT 是什麼、不是什麼
NodeBridge IT 協助美國的小型與中型企業理解託管式 IT 服務,並找到可能符合其需求的獨立供應商。對使用本服務的企業而言,我們的服務是免費的。
我們不是託管式 IT 服務供應商(MSP)。MSP 指的是在持續性的服務合約期間,透過遠端方式支援、監控並維護企業的科技設備。我們也不是 IT 公司、客服支援台、維修店、資安公司、保險公司、律師事務所或合規顧問。
我們不會管理、監控、保護、修復、設定、備份、還原或存取您的電腦、網路、雲端工具、電子郵件或帳戶。我們不接管系統,也不替您的企業做技術決策。
本網站資訊屬於一般教育,不是技術建議
本網站的內容旨在用白話英文說明常見主題,僅提供一般教育資訊而已。這不是技術、法律、保險、會計或法規方面的建議。
每個企業都不一樣。您真正的需求取決於員工人數、裝置數量、軟體、所在地、產業,以及任何適用於您的規範。需求也可能因州別與產業而不同。
如果您決定與供應商合作,您應該直接向該供應商以書面確認技術範圍、回應時間、安全工作、備份流程與價格。
不保證系統可用性、資安或還原結果
NodeBridge IT 不會對不間斷運作、阻止遭入侵(或稱違規/入侵)以及成功進行資料還原作出承諾。誠實的供應商都不可能承諾零停機或完全不可被入侵的網路。
我們不保證任何供應商、服務、工具或設定都能避免停機、資安事件、詐欺、勒索軟體、人為錯誤、硬體故障、供應商問題或資料遺失。我們也不保證任何備份在每種情況下都能還原每一個檔案。
如果供應商提供服務等級協議(SLA,Service Level Agreement),這是以書面形式定義服務範圍、回應目標及其他服務條款的文件。您應該仔細審閱該協議,並確認它在簽署前符合您的需求。
媒合不等於背書,也不是保證一定合適
如果我們把您連結到某個獨立供應商,代表我們認為基於您選擇提供給我們的有限商業資訊,該供應商可能值得考慮。這不代表我們保證它一定是最佳選擇、保證它會接受您的專案,或保證其服務能符合您的需求。
在您聘用任何供應商之前,您需要自行評估。這包含審閱其所提議的工作範圍、支援時段、合約條款、推薦/參考資料、入門(onboarding)流程、定價,以及任何不包含項目(排除條款)。
您也應該針對資安基礎提出明確問題,例如多因素驗證(MFA,multi-factor authentication)。MFA 指的是在密碼之外的額外登入步驟;備份測試;修補(patching),意指套用軟體與資安更新;端點防護(endpoint protection),意指安裝在企業電腦與裝置上的資安工具;以及如果供應商提供虛擬首席資訊官(vCIO,virtual Chief Information Officer),該由誰負責規劃。vCIO 屬於兼職的科技規劃與預算角色。
我們會收集什麼、以及我們絕不會要求什麼
為了協助媒合,我們可能會收集基本的商業與聯絡資訊,例如貴公司的名稱、所在地、產業、員工人數、電話、電子郵件,以及您需要的短描述。
我們絕不會要求您提供密碼、多因素驗證代碼、網路憑證、管理員登入、備份金鑰、私有加密金鑰或直接的系統存取。我們不需要這些資訊也能協助您完成媒合。
在與供應商簽約前,您的責任
在您簽署任何協議之前,請確保您完全了解哪些內容包含其中、哪些不包含。請以書面向供應商索取工作範圍(scope of work)、支援時段、回應目標、入門/導入費用、專案費用、備份責任、資安工作,以及任何最低合約期限。
如果您的企業有產業相關要求,請確認責任歸屬。舉例來說,HIPAA 指的是《健康保險流通與責任法案》(Health Insurance Portability and Accountability Act),會影響許多與醫療相關的企業。PCI 指的是《支付卡產業資料安全標準》(PCI DSS,Payment Card Industry Data Security Standard),會影響處理刷卡付款的企業。SOC 2 是許多供應商用來描述其資安處理方式與相關控制的報告架構。這些是否重要取決於您的企業。
如果提案中包含備份,請詢問備份多久執行一次、如何測試、會保存多久,以及還原時會發生什麼。您也可能聽到 3-2-1 備份做法,意指保留 3 份資料拷貝,分別放在 2 種不同類型的儲存媒體上,並保留 1 份在異地(offsite)。這些都需要直接向供應商以書面確認。
本網站上的任何價格範例僅屬於大略區間,不是報價。實際成本取決於您的使用者數量、裝置數量、地點、軟體、資安需求、支援時段,以及當地市場條件。
NodeBridge IT 協助您找到獨立的託管式 IT 供應商,但我們不會自行做 IT 工作,也不保證系統可用性、資安或還原結果。
常見問題
如果我使用 NodeBridge IT,你是我的 IT 公司嗎?
不。NodeBridge IT 不是您的 IT 公司,也不會提供託管式 IT 或資安服務。我們提供一般性的教育資訊,並協助您連結到獨立供應商。
對我的企業來說,這項服務真的免費嗎?
是的。貴公司使用 NodeBridge IT 不需要付費。我們是由參與的供應商以固定的行銷費用支付給我們。
你會檢查或保證供應商的工作嗎?
不。我們不保證任何供應商的表現、系統可用性、資安成果或還原結果。您在簽署前應審閱供應商的書面工作範圍、服務等級協議(SLA)與定價。
你能告訴我公司到底需要什麼嗎?
我們可以用白話提供一般性的教育資訊,但我們不提供技術、法律或合規方面的建議。您的需求取決於您的企業、產業、州別、系統狀況以及風險承受度。
我該把密碼或存取權限寄給你嗎?
不可以。請不要將密碼、登入代碼、網路憑證或系統存取權限寄給 NodeBridge IT。我們只需要基本的商業與聯絡資訊來協助媒合。
在我簽約前,我應該跟供應商確認什麼?
請以書面確認工作範圍、支援時段、回應時間、安全工作、備份責任、合約期間,以及所有定價資訊。若某件事情對您的企業很重要,請要求其在合約中被清楚列出。