當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 河南OA系統(tǒng) > 鄭州OA系統(tǒng) > 鄭州OA快博
ERP系統(tǒng)安全保護
erp系統(tǒng)涵蓋了應(yīng)用企業(yè)最關(guān)鍵和最敏感的信息資源,恰如企業(yè)的"黑盒子",從中可以找出一個企業(yè)的組織架構(gòu)、管理理念、客戶資源、人力資源組成、企業(yè)產(chǎn)能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。
正因如此,凸顯出建立信息安全管理機制、保護ERP的安全迫在眉睫。然而目前很多企業(yè)在ERP項目建設(shè)的時候,沒有建立事故災(zāi)難的預(yù)見與應(yīng)對機制,忽略ERP系統(tǒng)信息安全的問題。無論是ERP系統(tǒng)的產(chǎn)品供應(yīng)商,還是實施服務(wù)商、第三方咨詢機構(gòu),都對ERP系統(tǒng)功能過多關(guān)注,而對ERP信息安全問題輕描淡寫,甚至視而不見。
隨著ERP系統(tǒng)在國內(nèi)企業(yè)的普遍應(yīng)用,ERP的安全問題日益暴露出來,總結(jié)其產(chǎn)生的原因,主要如下:
①物理環(huán)境,主要為水、火、供電等災(zāi)難以及人員的使用、決策、控制等水平低下;
②系統(tǒng)硬件,主要為監(jiān)測和控制設(shè)備、計算機系統(tǒng)、網(wǎng)絡(luò)設(shè)備、連接線等缺陷;
③系統(tǒng)軟件,主要為計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務(wù)器等缺陷;
④應(yīng)用軟件,主要為ERP系統(tǒng)自身的設(shè)計缺陷、技術(shù)薄弱等所致;
⑤外來侵入,主要為病毒、黑客等篡改和破壞;
⑥內(nèi)部濫用,主要為操作失誤、人為破壞、內(nèi)部作案等。
ERP信息系統(tǒng)安全包括實體安全、信息安全、運行安全和人身安全四大內(nèi)容。
實體安全是指有關(guān)保護計算機設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他設(shè)施免遭自然和人為破壞的措施、過程;
信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控制的措施、過程;
運行安全是指系統(tǒng)風(fēng)險管理、審計跟蹤、備份與恢復(fù)、應(yīng)急四個方面的措施、內(nèi)容;
人身安全主要是指系統(tǒng)使用、管理人員的安全意識、法律意識、安全技能等表現(xiàn)。
ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應(yīng)的策略與技術(shù),通過制度和手段的結(jié)合,達(dá)到最佳的信息安全管理效果。
一.建立ERP安全風(fēng)險預(yù)測與控制機制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術(shù),預(yù)見、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件,為ERP系統(tǒng)持續(xù)安全運行減少風(fēng)險隱患。
二.建立ERP安全防護策略與制度,通過確定關(guān)鍵信息、崗位配置、工作人員的權(quán)限,明確企業(yè)ERP信息的使用范圍和處理方式。保護計算機設(shè)備、設(shè)施,防止病毒、黑客等入侵、篡改和破壞,監(jiān)督管理員、應(yīng)用人員在安全管理制度和安全規(guī)范下嚴(yán)格執(zhí)行安全操作和管理。
三.做好ERP安全防護技術(shù)的實施,主要是服務(wù)器安全控制、登錄安全控制、數(shù)據(jù)庫安全控制三大項的實施。這是對信息安全防護策略與制度執(zhí)行情況的監(jiān)控手段,是維護信息安全管理體系的保障。
四.做好ERP安全防護效果分析總結(jié)與評估。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患,完善信息安全防護策略和制度。
只要以科學(xué)嚴(yán)謹(jǐn)?shù)膽B(tài)度對待信息安全問題,建立切實有效的ERP信息安全管理體系,就會將企業(yè)ERP系統(tǒng)安全風(fēng)險降至最小,取得最佳實施效果。(it168)
- 1自主計算幫IT管理卸下重?fù)?dān)
- 2兩個條件ERP選型成功一半
- 3XX集團OA信息系統(tǒng)建設(shè)的應(yīng)用和實施
- 4四步法加強流程管理
- 5XX集團信息化建設(shè)現(xiàn)狀與信息化需求描述
- 6如何編制內(nèi)部計劃書
- 7SaaS模式應(yīng)用者經(jīng)驗之談
- 8選擇SaaS風(fēng)險由誰承擔(dān)?
- 9聯(lián)想信息化十年路
- 10網(wǎng)絡(luò)改造繡花功
- 11如何預(yù)警失敗的項目
- 12先行者對Web 2.0引入企業(yè)應(yīng)用的建議
- 13SaaS安全服務(wù)正趨于成熟
- 14軟件即服務(wù)雜談
- 15BI不關(guān)乎企業(yè)生死
- 16中小企業(yè)完善BI Step by Step
- 17數(shù)據(jù)技術(shù)與知識管理系統(tǒng)"完婚"
- 18中小型組織如何選數(shù)據(jù)庫
- 19BSM實施之前做什么
- 20CIO整合龐大的IT系統(tǒng)
- 21企業(yè)如何修煉統(tǒng)一安全防御能力
- 22外資小廠5000萬元扁平化裁掉27個處長
- 23災(zāi)難恢復(fù)中的安全隱患
- 24外包業(yè)5個重要領(lǐng)域
- 25集團信息化一半是市場一半是計劃
- 26ERP之痛
- 27IT專業(yè)技術(shù)的匱乏 影響中小企業(yè)發(fā)展
- 28找一家鄭州做OA公司,最好是自己開發(fā)的!
- 29擺脫ERP選型困境
- 30商業(yè)科技熊牛之爭
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓