中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 工信 > 軟件 >

企業(yè)如何用ERP保護系統(tǒng)的安全

來源:CIO時代 作者:佚名 責任編輯:admin 發(fā)表時間:2012-08-28 16:27 
核心提示:做好ERP安全防護技術(shù)的實施,主要是服務器安全控制、登錄安全控制、數(shù)據(jù)庫安全控制三大項的實施。這是對信息安全防護策略與制度執(zhí)行情況的監(jiān)控手段,是維護信息安全管理體系的保障。

ERP系統(tǒng)涵蓋了應用企業(yè)最關(guān)鍵和最敏感的信息資源,恰如企業(yè)的"黑盒子",從中可以找出一個企業(yè)的組織架構(gòu)、管理理念、客戶資源、人力資源組成、企業(yè)產(chǎn)能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。

正因如此,凸顯出建立信息安全管理機制、保護ERP的安全迫在眉睫。然而目前很多企業(yè)在ERP項目建設(shè)的時候,沒有建立事故災難的預見與應對機制,忽略 ERP系統(tǒng)信息安全的問題。無論是ERP系統(tǒng)的產(chǎn)品供應商,還是實施服務商、第三方咨詢機構(gòu),都對ERP系統(tǒng)功能過多關(guān)注,而對ERP信息安全問題輕描淡寫,甚至視而不見。

隨著ERP系統(tǒng)在國內(nèi)企業(yè)的普遍應用,ERP的安全問題日益暴露出來,總結(jié)其產(chǎn)生的原因,主要如下:

①物理環(huán)境,主要為水、火、供電等災難以及人員的使用、決策、控制等水平低下;

②系統(tǒng)硬件,主要為監(jiān)測和控制設(shè)備、計算機系統(tǒng)、網(wǎng)絡(luò)設(shè)備、連接線等缺陷;

③系統(tǒng)軟件,主要為計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務器等缺陷;

④應用軟件,主要為ERP系統(tǒng)自身的設(shè)計缺陷、技術(shù)薄弱等所致;

⑤外來侵入,主要為病毒、黑客等篡改和破壞;

⑥內(nèi)部濫用,主要為操作失誤、人為破壞、內(nèi)部作案等。

ERP信息系統(tǒng)安全包括實體安全、信息安全、運行安全和人身安全四大內(nèi)容。

實體安全是指有關(guān)保護計算機設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他設(shè)施免遭自然和人為破壞的措施、過程;信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控制的措施、過程;運行安全是指系統(tǒng)風險管理、審計跟蹤、備份與恢復、應急四個方面的措施、內(nèi)容;人身安全主要是指系統(tǒng)使用、管理人員的安全意識、法律意識、安全技能等表現(xiàn)。

ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應的策略與技術(shù),通過制度和手段的結(jié)合,達到最佳的信息安全管理效果。

一.建立ERP安全風險預測與控制機制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術(shù),預見、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件,為ERP系統(tǒng)持續(xù)安全運行減少風險隱患。

二.建立ERP安全防護策略與制度,通過確定關(guān)鍵信息、崗位配置、工作人員的權(quán)限,明確企業(yè)ERP信息的使用范圍和處理方式。保護計算機設(shè)備、設(shè)施,防止病毒、黑客等入侵、篡改和破壞,監(jiān)督管理員、應用人員在安全管理制度和安全規(guī)范下嚴格執(zhí)行安全操作和管理。

三.做好ERP安全防護技術(shù)的實施,主要是服務器安全控制、登錄安全控制、數(shù)據(jù)庫安全控制三大項的實施。這是對信息安全防護策略與制度執(zhí)行情況的監(jiān)控手段,是維護信息安全管理體系的保障。

四.做好ERP安全防護效果分析總結(jié)與評估。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患,完善信息安全防護策略和制度。

只要以科學嚴謹?shù)膽B(tài)度對待信息安全問題,建立切實有效的ERP信息安全管理體系,就會將企業(yè)ERP系統(tǒng)安全風險降至最小,取得最佳實施效果。

(責任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    新聞關(guān)注排行榜

    熱門推薦 最新推薦

    熱門關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號