當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 山東OA系統(tǒng) > 濟(jì)南OA系統(tǒng) > 濟(jì)南OA快博
ERP風(fēng)險(xiǎn)預(yù)測(cè):信息安全體系第一步
申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114
來(lái)源:泛普軟件erp系統(tǒng)涵蓋了應(yīng)用企業(yè)最關(guān)鍵和最敏感的信息資源,恰如企業(yè)的"黑盒子",從中可以找出一個(gè)企業(yè)的組織架構(gòu)、管理理念、客戶(hù)資源、人力資源組成、企業(yè)產(chǎn)能、銷(xiāo)售渠道、合作伙伴、競(jìng)爭(zhēng)對(duì)手等方方面面的信息。
正因如此,凸顯出建立信息安全管理機(jī)制、保護(hù)ERP的安全迫在眉睫。然而目前很多企業(yè)在ERP項(xiàng)目建設(shè)的時(shí)候,沒(méi)有建立事故災(zāi)難的預(yù)見(jiàn)與應(yīng)對(duì)機(jī)制,忽略 ERP系統(tǒng)信息安全的問(wèn)題。無(wú)論是ERP系統(tǒng)的產(chǎn)品供應(yīng)商,還是實(shí)施服務(wù)商、第三方咨詢(xún)機(jī)構(gòu),都對(duì)ERP系統(tǒng)功能過(guò)多關(guān)注,而對(duì)ERP信息安全問(wèn)題輕描淡寫(xiě),甚至視而不見(jiàn)。
隨著ERP系統(tǒng)在國(guó)內(nèi)企業(yè)的普遍應(yīng)用,ERP的安全問(wèn)題日益暴露出來(lái),總結(jié)其產(chǎn)生的原因,主要如下:
①物理環(huán)境,主要為水、火、供電等災(zāi)難以及人員的使用、決策、控制等水平低下;
②系統(tǒng)硬件,主要為監(jiān)測(cè)和控制設(shè)備、計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、連接線等缺陷;
③系統(tǒng)軟件,主要為計(jì)算機(jī)操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)、服務(wù)器等缺陷;
④應(yīng)用軟件,主要為ERP系統(tǒng)自身的設(shè)計(jì)缺陷、技術(shù)薄弱等所致;
⑤外來(lái)侵入,主要為病毒、黑客等篡改和破壞;
⑥內(nèi)部濫用,主要為操作失誤、人為破壞、內(nèi)部作案等。
ERP信息系統(tǒng)安全包括實(shí)體安全、信息安全、運(yùn)行安全和人身安全四大內(nèi)容。
實(shí)體安全是指有關(guān)保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他設(shè)施免遭自然和人為破壞的措施、過(guò)程;
信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識(shí)、控制的措施、過(guò)程;
運(yùn)行安全是指系統(tǒng)風(fēng)險(xiǎn)管理、審計(jì)跟蹤、備份與恢復(fù)、應(yīng)急四個(gè)方面的措施、內(nèi)容;
人身安全主要是指系統(tǒng)使用、管理人員的安全意識(shí)、法律意識(shí)、安全技能等表現(xiàn)。
ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應(yīng)的策略與技術(shù),通過(guò)制度和手段的結(jié)合,達(dá)到最佳的信息安全管理效果。
一.建立ERP安全風(fēng)險(xiǎn)預(yù)測(cè)與控制機(jī)制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術(shù),預(yù)見(jiàn)、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件,為ERP系統(tǒng)持續(xù)安全運(yùn)行減少風(fēng)險(xiǎn)隱患。
二.建立ERP安全防護(hù)策略與制度,通過(guò)確定關(guān)鍵信息、崗位配置、工作人員的權(quán)限,明確企業(yè)ERP信息的使用范圍和處理方式。保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施,防止病毒、黑客等入侵、篡改和破壞,監(jiān)督管理員、應(yīng)用人員在安全管理制度和安全規(guī)范下嚴(yán)格執(zhí)行安全操作和管理。
三.做好ERP安全防護(hù)技術(shù)的實(shí)施,主要是服務(wù)器安全控制、登錄安全控制、數(shù)據(jù)庫(kù)安全控制三大項(xiàng)的實(shí)施。這是對(duì)信息安全防護(hù)策略與制度執(zhí)行情況的監(jiān)控手段,是維護(hù)信息安全管理體系的保障。
四.做好ERP安全防護(hù)效果分析總結(jié)與評(píng)估。吃一塹長(zhǎng)一智,通過(guò)信息安全管理效果分析和評(píng)估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患,完善信息安全防護(hù)策略和制度。
只要以科學(xué)嚴(yán)謹(jǐn)?shù)膽B(tài)度對(duì)待信息安全問(wèn)題,建立切實(shí)有效的ERP信息安全管理體系,就會(huì)將企業(yè)ERP系統(tǒng)安全風(fēng)險(xiǎn)降至最小,取得最佳實(shí)施效果。(E800信息時(shí)代)
- 1ERP項(xiàng)目要鷸蚌相爭(zhēng) 坐收漁翁之利
- 2急需“正名”的安全設(shè)備
- 3技術(shù)并非唯一缺陷 解析ERP十大禍?zhǔn)?/a>
- 4ERP實(shí)務(wù):序列號(hào)管理模型
- 5BI爭(zhēng)奪戰(zhàn)打響 實(shí)時(shí)化和大眾化成為趨勢(shì)
- 6企業(yè)信息平臺(tái)如何解決現(xiàn)代物流的需求
- 7知識(shí)貢獻(xiàn)度應(yīng)該如何考核
- 8OA協(xié)同辦公軟件ThinkOne有效提升領(lǐng)導(dǎo)掌控力和企業(yè)執(zhí)行力
- 9部署虛擬化平臺(tái)需要考慮的因素
- 10ERP案例:CIO九周速成SAP ERP
- 11IT系統(tǒng)整體安全解決方案(一)
- 12國(guó)內(nèi)ASP應(yīng)用,不容樂(lè)觀
- 13中間件巨頭整合為市場(chǎng)帶來(lái)了什么
- 14視頻會(huì)議應(yīng)用左右逢源
- 15提高生產(chǎn)計(jì)劃執(zhí)行率之我見(jiàn)
- 16中小企業(yè)電子商務(wù) 疑慮顧忌拖后腿
- 17SaaS搜索路在何方
- 18打造綠色數(shù)據(jù)中心的五大要素
- 19濟(jì)南OA軟件為用戶(hù)提供了完全開(kāi)放的應(yīng)用平臺(tái)
- 20中小企業(yè)創(chuàng)業(yè)初期節(jié)約采購(gòu)成本技巧八則
- 21濟(jì)南有名的OA、ERP企業(yè)有哪些?
- 22流程考核還需小心行事
- 23中國(guó)企業(yè) 走出融資泥沼
- 24中小企業(yè)ERP應(yīng)用績(jī)效評(píng)價(jià)指標(biāo)大家談
- 25企業(yè)成長(zhǎng)與管理變革時(shí)機(jī)
- 26利用第三方服務(wù)延展企業(yè)“壽命”
- 27ThinkOne企業(yè)協(xié)同OA辦公管理平臺(tái),經(jīng)過(guò)十年海內(nèi)外精心打造和成功應(yīng)用
- 28企業(yè)如何辨別ERP是否穩(wěn)定
- 29SaaS數(shù)據(jù)安全 居安思危還是因噎廢食
- 3008年中小企業(yè)信息化進(jìn)入深化應(yīng)用階段
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓