當前位置:工程項目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 相關軟件 > 網(wǎng)上審批系統(tǒng)
實施網(wǎng)上審批系統(tǒng)時要注意信息化安全
企業(yè)在網(wǎng)上審批系統(tǒng)項目實施過程中,由于沒有考慮到數(shù)據(jù)的安全,導致了不少機密信息的外泄。網(wǎng)上審批系統(tǒng)毋庸置疑,給我們客戶關系管理提供了一個很好的管理平臺。但是,企業(yè)在網(wǎng)上審批系統(tǒng)項目實施過程中,由于沒有考慮到數(shù)據(jù)的安全,導致了不少機密信息的外泄。如據(jù)筆者的了解,有些企業(yè)上了網(wǎng)上審批系統(tǒng)之后,會產生一些飛單現(xiàn)象。后來追查原因,原來是客戶相關的信息,如客戶聯(lián)系方式、客戶訂單信息等敏感內容沒有采取保護措施。這些本來對銷售部門以外的員工是保密的,但是在網(wǎng)上審批系統(tǒng)中沒有采取保護措施,讓其他部門人員可以隨意的訪問。所以,采購部門的員工就把客戶信息與產品價格信息賣給了企業(yè)的競爭對手,導致了一些飛單現(xiàn)象。
可見,若在實施網(wǎng)上審批系統(tǒng)的時候,沒有考慮到信息泄露的風險,這對于企業(yè)來說,是一件很危險的事情,企業(yè)可能會因此帶來很多不必要的損失。
為此,筆者在這里結合自己的項目管理經(jīng)驗,談談在實施網(wǎng)上審批系統(tǒng)的時候,該如何注意信息化安全。
一、系統(tǒng)測試或者模擬運行時,需要注意權限的控制。
在系統(tǒng)正式上線之前,我們往往需要對系統(tǒng)進行測試或者模擬運行,讓員工熟悉系統(tǒng)的相關操作。在這個階段,我們也往往會建議企業(yè)向用戶開通所有的模塊,以讓用戶對于這套系統(tǒng)有一個全面的認識。
但是,在這里我們可能給用戶一個錯誤的理解。我們說開通所有的模塊,并不是說,用戶具有全部數(shù)據(jù)的訪問權限。在實際工作中,企業(yè)在對系統(tǒng)進行測試或者模擬運行的時候,對數(shù)據(jù)訪問基本上沒有權限控制。如采購部門員工可以隨意查詢客戶聯(lián)系方式以及交易記錄等信息。我們都知道,若采購員把這些信息泄露給企業(yè)的競爭對手的話,除非企業(yè)在這個產品上有其他生產廠家不可替代的優(yōu)勢或者技術,否則的話,其競爭對手很有可能通過價格戰(zhàn)從企業(yè)手中奪取客戶。
所以,筆者建議,只要把基礎數(shù)據(jù)導入到網(wǎng)上審批系統(tǒng)之后,就需要在系統(tǒng)中實現(xiàn)對相關權限的控制。如只讓其他部門的員工查詢客戶的名稱,而不知道具體的聯(lián)系方式;或者只能了解客戶訂單的交期以及下單的產品,而不能夠知道具體的價格信息等等。這些權限的設計與系統(tǒng)的實現(xiàn),一般來說,在基礎數(shù)據(jù)導入的時候,就要在系統(tǒng)中實現(xiàn)。如此,員工才不能夠乘這個過渡時期的空檔,竊取企業(yè)的機密信息。
總之,根據(jù)筆者的了解,在基礎數(shù)據(jù)導入到企業(yè)項目上線,這中間往往有一段權限管理真空期,而很多信息往往是在這個時間內泄漏的。所以,企業(yè)若現(xiàn)在正準備實施網(wǎng)上審批系統(tǒng)項目,則在實施的過程中就需要注意這個問題。只要系統(tǒng)中一有數(shù)據(jù),就要注意權限的訪問控制了。
二、不能只對單據(jù)進行簡單的讀寫控制。
以前很多企業(yè),認為只要做好單據(jù)讀寫控制就安全了。如采購或者質量部員工制能夠查詢訂單信息,而不能夠對其進行修改、刪除或者新建等操作?;蛟S,對于某些法律健全的國家,或者對于產品具有別人不可替代的企業(yè)來說,即使讓其他員工看到這些信息也沒有多大關系。但是,根據(jù)筆者的了解,在國內的企業(yè)中,這么做風險往往會很大。
如筆者的前段時間回訪一家客戶,發(fā)現(xiàn)他們的質量部門負責人換人了。后來了解,原來這個質量經(jīng)理挖走了公司的一個重要客戶,把這個客戶的單子給自己朋友的企業(yè)做。原來這個質量經(jīng)理,通過網(wǎng)上審批系統(tǒng)知道了企業(yè)跟這家客戶交易的價格信息。然后,跟他朋友的企業(yè)一起,以比這家企業(yè)更低的價格,贏得了這個客戶。企業(yè)發(fā)現(xiàn)后,雖然馬上讓這個質量部離職走人,但是,損失企業(yè)已經(jīng)無法挽回。
可見,在網(wǎng)上審批系統(tǒng)權限管理的時候,不能夠只是一些簡單的讀寫控制。讀寫控制雖然可以防止數(shù)據(jù)的非法修改,但是,不能夠解決數(shù)據(jù)的泄露問題。為此,企業(yè)在網(wǎng)上審批系統(tǒng)項目部署的時候,需要在讀寫控制的基礎之上,對一些關鍵信息進行屏蔽。
如對于銷售訂單中交易價格來說,是一個比較敏感的信息,一般只有銷售人員、以及負責應收帳款的人員可以訪問。企業(yè)其他人員沒有必要知道這方面的內容。所以,我們在權限設置的時候,可以讓質量部門人員查詢到銷售訂單的信息,但是,不能夠讓他們看到銷售訂單中的價格信息,包括銷售單價、付款條件、銷售總額等信息。在網(wǎng)上審批系統(tǒng)中,往往可以進行相關的設置,如可以指定價格這個信息,只有哪些用戶可以訪問等等。
網(wǎng)上審批系統(tǒng)提供了一個信息共享的平臺,但是,企業(yè)用戶在享受由此帶來的工作便利的時候,也需要考慮到其可能帶來的數(shù)據(jù)泄露的風險。
- 1電子商務環(huán)境網(wǎng)上審批系統(tǒng)基于長尾理論小客戶管理
- 2企業(yè)實施網(wǎng)上審批系統(tǒng)過程中的主要障礙及關鍵因素分析
- 3數(shù)據(jù)挖掘在客戶關系管理(網(wǎng)上審批系統(tǒng))中的應用
- 4網(wǎng)上審批系統(tǒng)選型:如何選出適合企業(yè)的網(wǎng)上審批系統(tǒng)
- 5建立以HR為核心的企業(yè)經(jīng)營管理一體化
- 6如何規(guī)避人力資源外包風險?
- 7網(wǎng)上審批系統(tǒng)為何不能實現(xiàn)“拉動式生產”呢?
- 8未來網(wǎng)上審批系統(tǒng)是顛覆性技術還是花瓶工程?
- 9網(wǎng)上審批系統(tǒng)實施:標準化數(shù)據(jù)化流程化
- 10傳統(tǒng)網(wǎng)上審批系統(tǒng)向后網(wǎng)上審批系統(tǒng)轉型應對有無“良方”?
- 11網(wǎng)上審批系統(tǒng)哪里有?
- 12經(jīng)理人如何激勵員工淺析
- 13網(wǎng)上審批系統(tǒng)會與傳統(tǒng)軟件融合?
- 14四步循環(huán)構建成功的網(wǎng)上審批系統(tǒng)戰(zhàn)略
- 15網(wǎng)上審批系統(tǒng):企業(yè)管理者和銷售人員的成功利器
- 16HR總監(jiān)的六項真本事
- 17通信企業(yè)運用網(wǎng)上審批系統(tǒng)構建核心競爭力研究
- 18企業(yè)網(wǎng)上審批系統(tǒng)建設“清晰認識”是關鍵
- 19人力資源強國不會“一蹴而就”
- 20解讀怎樣提高網(wǎng)上審批系統(tǒng)項目實施的執(zhí)行力?
- 21eHR項目:國內與國外CIO看法截然不同
- 22審批流程管理系統(tǒng)在企業(yè)文件審批起到什么作用?
- 23第三代移動移動通訊發(fā)展助推網(wǎng)上審批系統(tǒng)變革
- 24五大因素 決定你要怎樣選擇網(wǎng)上審批系統(tǒng)
- 25針對iOS及Android平臺 微軟推出網(wǎng)上審批系統(tǒng)企業(yè)應用
- 26網(wǎng)上審批系統(tǒng)進軍移動領域Android或更受青睞
- 27企業(yè)網(wǎng)上審批系統(tǒng)建設清晰認識是關鍵
- 28企業(yè)成功實施網(wǎng)上審批系統(tǒng)的因素分析及建議
- 29淺析制造業(yè)網(wǎng)上審批系統(tǒng)系統(tǒng)的核心功能分析
- 30面向制造業(yè)網(wǎng)上審批系統(tǒng)產品推薦
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓