當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 福建OA系統(tǒng) > 廈門OA系統(tǒng) > 廈門OA快博
企業(yè)如何打好廈門OA系統(tǒng)的信息安全保衛(wèi)戰(zhàn)
企業(yè)如何打好廈門OA系統(tǒng)的信息安全保衛(wèi)戰(zhàn)1
最近,一家企業(yè),正在為數(shù)據(jù)泄密的事情而煩惱。企業(yè)人員的流動帶走了廈門OA系統(tǒng)中的所有客戶信息、產(chǎn)品價格信息等,憑著這些信息,競爭對手挖走了公司不少的客戶,給企業(yè)造成了嚴(yán)重的損失,那么如何才能避免這種事件的發(fā)生。
如何保護(hù)廈門OA系統(tǒng)中的數(shù)據(jù)安全是擺放在眾多廈門OA實(shí)施顧問面前的一道門檻?如何安全的跨過這個門檻,打好這場廈門OA系統(tǒng)信息安全的保衛(wèi)戰(zhàn)?
筆者在這里以一個實(shí)施顧問的身份,從顧問的角度,給企業(yè)用戶提一些建議。希望這些建議能夠幫助企業(yè)打贏這場戰(zhàn)爭。
建議一:安全從賬戶管理做起。
廈門OA系統(tǒng)的相關(guān)權(quán)限控制,都是依賴于具體的帳戶與角色展開的。所以,若要保護(hù)好廈門OA系統(tǒng)中的郵件,則首先需要管理好廈門OA系統(tǒng)的帳戶。
筆者實(shí)施了不少的廈門OA項(xiàng)目,其中就有一家企業(yè),他們?yōu)榱斯芾砩系姆奖?,一個部門就采用一個賬戶。雖然這個部門只有七個人,但是,共用一個賬戶的話,則就不能區(qū)分系統(tǒng)中的相關(guān)操作到底是誰做的。當(dāng)出現(xiàn)問題時,如單據(jù)被意外刪除或者單據(jù)被非法修改的時候,就不能夠找到責(zé)任人。雖然共用一個賬戶,可以給管理帶來一定的方便。但是,卻會大大的降低廈門OA系統(tǒng)的安全性。
筆者向來反對,以犧牲系統(tǒng)的安全性來減少管理的工作量。所以,筆者在這里強(qiáng)烈建議,為了提高廈門OA系統(tǒng)中數(shù)據(jù)的安全性,在系統(tǒng)管理與配置的時候,切記不要一個部門一個賬戶。而是要做到一個員工一個賬戶,如此的話,才能夠?qū)崿F(xiàn)責(zé)任落實(shí)到人,安全落實(shí)到人。
建議二:開啟廈門OA系統(tǒng)的日志功能。
馬后炮,可能有時覺得多余。但是,若事情發(fā)生后,能夠及時的收集證據(jù),在損失進(jìn)一步擴(kuò)大之前,采取合理的措施,把問題消除在萌芽狀態(tài)。這種“亡羊補(bǔ)牢”的方法,也未嘗不可行。
一般廈門OA系統(tǒng)中,都會有系統(tǒng)日志功能。在這個日志中,會紀(jì)錄用戶在廈門OA系統(tǒng)中的具體操作。如什么用戶在什么時候?qū)С隽丝蛻艋拘畔①Y料;什么用戶在什么時間刪除或者更改了某張單據(jù)的信息等等。都會詳細(xì)的記錄下來,當(dāng)系統(tǒng)管理員發(fā)現(xiàn)數(shù)據(jù)出現(xiàn)異常時,就可以憑借這些日志信息,找到對應(yīng)的責(zé)任人。
所以,為了提高廈門OA系統(tǒng)的信息安全,筆者建議企業(yè)開啟系統(tǒng)日志功能。如此的話,可以給企業(yè)帶來如下好處:
一是無形中會對用戶有警示作用。當(dāng)用戶看到自己的所作所為都會在系統(tǒng)中留下記錄的時候,則他們在竊取系統(tǒng)資料的時候,就不會那么明目張膽了。這就好像在公路上,若裝有攝像頭的話,則司機(jī)的違規(guī)違法現(xiàn)象就會少的多,他們會自己約束自己。可見,若開啟了廈門OA系統(tǒng)的日志功能的話,可以給其他用戶一個警示的作用,讓他們規(guī)范自己的廈門OA系統(tǒng)操作。
二是可以幫助企業(yè)員工做好相關(guān)的安全審計(jì)。
有些信息化安全要求比較高的企業(yè),會有專門人員審計(jì)信息化安全。如筆者認(rèn)識一家企業(yè)的CIO,他們會對員工的網(wǎng)絡(luò)行為進(jìn)行監(jiān)控,包括用戶的來往郵件、聊天信息等等。
三是當(dāng)出現(xiàn)信息泄露的事件時,可以作為向員工索賠的證據(jù)。
當(dāng)遇到員工泄露企業(yè)的信息時,企業(yè)最頭疼的問題就是沒有證據(jù)可以證明是員工所為,他們最多只能把可疑的員工辭退,而不能夠要求他們補(bǔ)償損失。而若開啟了廈門OA系統(tǒng)的日志功能之后,用戶的所作所為都會在系統(tǒng)中記錄。當(dāng)員工非法更改數(shù)據(jù)或者非法導(dǎo)出客戶信息的時候,都會有詳細(xì)的記錄。這可以為日后對他們進(jìn)行罰款等處罰措施,找到證據(jù)。
所以說,廈門OA系統(tǒng)的日志能夠很大程度上規(guī)范員工的行業(yè),可以在一定程度上保障廈門OA系統(tǒng)的安全性。不過從上面的分析來看,我們也知道,日志功能是依賴于具體的用戶賬戶的。若多個人共用一個賬戶的話,則日志也是不能夠區(qū)分到底某個危險行為是哪個員工所做的。所以,要啟用日志功能的話,首先就需要根據(jù)用戶來設(shè)立帳號。
- 1SOA治理在于平衡流程與敏捷度
- 2如何提高我國中小企業(yè)ERP成功率
- 3富士康稱鄭州工廠曠工持續(xù)2小時 高層短信召員工復(fù)工
- 4中華網(wǎng)軟件新品發(fā)布 績效評估模塊全面問世
- 536億元成立河南航投 南航稱從未介入河南航空重組案
- 6ERP實(shí)施顧問與項(xiàng)目經(jīng)理的區(qū)別
- 7ERP大舉收購擬走行業(yè)化道路
- 8國內(nèi)企業(yè)客戶關(guān)系管理實(shí)施研究
- 9祝曉東:立足高端市場 完善企業(yè)內(nèi)控
- 10南川供電推行財務(wù)集約化管理
- 11泛普OA軟件的驗(yàn)證框架是怎樣實(shí)現(xiàn)的?
- 12雅閣升級上市 廣本謀變2013
- 13OA已成應(yīng)用系統(tǒng)核心 安全問題不容忽視
- 14乾安縣人社局:發(fā)揮OA系統(tǒng)優(yōu)勢 推網(wǎng)上辦公理念
- 15企業(yè)應(yīng)該如何創(chuàng)造性解決管理問題
- 16選錯實(shí)施顧問公司 廈門OA實(shí)施九死一生
- 17如何利用廈門OA保護(hù)企業(yè)系統(tǒng)安全
- 18四川兩年欲投3.67萬億 或邀民資分擔(dān)
- 19家裝剩材巧利用 舊壁紙變廢為寶功能妙
- 20如何成功應(yīng)聘廈門OA實(shí)施顧問
- 21從聽?wèi)蚍治鲎稍兊男问脚c價值
- 22分析質(zhì)量管理失敗的十個主要原因
- 23寶鋼回購6億股票 業(yè)內(nèi)建議拓寬用途
- 24對于企業(yè)應(yīng)用商業(yè)智能技術(shù)系統(tǒng)的重構(gòu)思考
- 25淺析中國企業(yè)實(shí)施客戶關(guān)系管理的對策
- 26當(dāng)啤酒愛上IT:生出新式釀造方法
- 27ERP的應(yīng)用成熟度及其評價體系
- 28數(shù)據(jù)挖掘技術(shù)在煙草CRM中的應(yīng)用
- 29中美跨境審計(jì)監(jiān)管細(xì)節(jié)待定 互信尚未建立
- 30企業(yè)實(shí)施數(shù)據(jù)虛擬化時應(yīng)避免的十個常見錯誤
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓