企業(yè)如何用ERP保護系統(tǒng)的安全
ERP系統(tǒng)涵蓋了應用企業(yè)最關(guān)鍵和最敏感的信息資源,恰如企業(yè)的"黑盒子",從中可以找出一個企業(yè)的組織架構(gòu)、管理理念、客戶資源、人力資源組成、企業(yè)產(chǎn)能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。
正因如此,凸顯出建立信息安全管理機制、保護ERP的安全迫在眉睫。然而目前很多企業(yè)在ERP項目建設(shè)的時候,沒有建立事故災難的預見與應對機制,忽略 ERP系統(tǒng)信息安全的問題。無論是ERP系統(tǒng)的產(chǎn)品供應商,還是實施服務商、第三方咨詢機構(gòu),都對ERP系統(tǒng)功能過多關(guān)注,而對ERP信息安全問題輕描淡寫,甚至視而不見。
隨著ERP系統(tǒng)在國內(nèi)企業(yè)的普遍應用,ERP的安全問題日益暴露出來,總結(jié)其產(chǎn)生的原因,主要如下:
①物理環(huán)境,主要為水、火、供電等災難以及人員的使用、決策、控制等水平低下;
②系統(tǒng)硬件,主要為監(jiān)測和控制設(shè)備、計算機系統(tǒng)、網(wǎng)絡(luò)設(shè)備、連接線等缺陷;
③系統(tǒng)軟件,主要為計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務器等缺陷;
④應用軟件,主要為ERP系統(tǒng)自身的設(shè)計缺陷、技術(shù)薄弱等所致;
⑤外來侵入,主要為病毒、黑客等篡改和破壞;
⑥內(nèi)部濫用,主要為操作失誤、人為破壞、內(nèi)部作案等。
ERP信息系統(tǒng)安全包括實體安全、信息安全、運行安全和人身安全四大內(nèi)容。
實體安全是指有關(guān)保護計算機設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他設(shè)施免遭自然和人為破壞的措施、過程;信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控制的措施、過程;運行安全是指系統(tǒng)風險管理、審計跟蹤、備份與恢復、應急四個方面的措施、內(nèi)容;人身安全主要是指系統(tǒng)使用、管理人員的安全意識、法律意識、安全技能等表現(xiàn)。
ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應的策略與技術(shù),通過制度和手段的結(jié)合,達到最佳的信息安全管理效果。
一.建立ERP安全風險預測與控制機制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術(shù),預見、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件,為ERP系統(tǒng)持續(xù)安全運行減少風險隱患。
二.建立ERP安全防護策略與制度,通過確定關(guān)鍵信息、崗位配置、工作人員的權(quán)限,明確企業(yè)ERP信息的使用范圍和處理方式。保護計算機設(shè)備、設(shè)施,防止病毒、黑客等入侵、篡改和破壞,監(jiān)督管理員、應用人員在安全管理制度和安全規(guī)范下嚴格執(zhí)行安全操作和管理。
三.做好ERP安全防護技術(shù)的實施,主要是服務器安全控制、登錄安全控制、數(shù)據(jù)庫安全控制三大項的實施。這是對信息安全防護策略與制度執(zhí)行情況的監(jiān)控手段,是維護信息安全管理體系的保障。
四.做好ERP安全防護效果分析總結(jié)與評估。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患,完善信息安全防護策略和制度。
只要以科學嚴謹?shù)膽B(tài)度對待信息安全問題,建立切實有效的ERP信息安全管理體系,就會將企業(yè)ERP系統(tǒng)安全風險降至最小,取得最佳實施效果。
(責任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- F-One B輪融資圓滿落地,升級企業(yè)績效管理與分析服務
- 常州市1家企業(yè)入選工信部2018年工業(yè)互聯(lián)網(wǎng)APP優(yōu)秀解決方案
- 同濟大學舉行上海自主智能無人系統(tǒng)科學中心建設(shè)領(lǐng)導小組(擴大)
- 安卓邁出收取授權(quán)費第一步,手機操作系統(tǒng)免費模式恐受沖擊
- 北京通管局加強移動應用軟件管理集中約談13家應用商店違規(guī)企業(yè)
- 酷開系統(tǒng)7.0開啟視頻流時代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 瀘州職業(yè)技術(shù)學院參加科技成果商城及VR教學實訓系統(tǒng)建設(shè)方案論證
- 九成AI企業(yè)面臨虧損,商業(yè)落地需考量運營模式
- 內(nèi)蒙古首創(chuàng) “靜默”叫號系統(tǒng)在烏蘭察布市上市
- 傍“微信”,安徽一企業(yè)栽了
您可能感興趣的文章
新聞點評
- 煙臺市行政審批服務局打通梗阻持續(xù)推進交易全流程電子化
- 畢節(jié)市扶貧辦開展網(wǎng)絡(luò)安全應急演練
- 一分錢坐公交?菏澤公交站亭再現(xiàn)掃碼騙局!
- 對國際人工智能與法協(xié)會副主席恩里科·弗朗西斯科尼的專訪
- 蘇滬軌道交通二維碼實現(xiàn)互聯(lián)互通
- 蘇州工業(yè)園區(qū)聚各方資源搶抓金融科技3.0發(fā)展機遇
- 網(wǎng)絡(luò)眾籌的另一面
- 烏海市紀委監(jiān)委運用“大數(shù)據(jù)”精準監(jiān)督公車私用問題
- 學習類APP亂象仍屢禁不止
- F-One B輪融資圓滿落地,升級企業(yè)績效管理與分析服務
快速直達
新聞關(guān)注排行榜
熱門圖片
- 中科院軟件研究所發(fā)布區(qū)塊鏈基礎(chǔ)組件RepChain
- 酷開系統(tǒng)7.0開啟視頻流時代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 2018版《中國企業(yè)服務云圖》震撼發(fā)布
- 王叁壽:打造新型智慧城市的數(shù)字引擎
- 靠創(chuàng)新重塑行業(yè)價值,創(chuàng)維引領(lǐng)電視行業(yè)生態(tài)化未來
- 湖北廣播電視臺獲IDC數(shù)字化大獎,新華三助行業(yè)客戶數(shù)字化轉(zhuǎn)型
- 科大訊飛智能辦公本亮相CCBN2019 AI黑科技助力廣電人
- MAXHUB在京發(fā)布萬眾矚目,或引會議平臺化時代巨變!
- F-One B輪融資圓滿落地,升級企業(yè)績效管理與分析服務
- 電子簽約市場規(guī)模2019有望增至30億元 上上簽成為行業(yè)佼佼者