當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 福建OA系統(tǒng) > 廈門OA系統(tǒng) > 廈門OA快博
如何打好廈門OA系統(tǒng)的信息安全保衛(wèi)戰(zhàn)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
來源:泛普軟件 如何打好廈門OA系統(tǒng)的信息安全保衛(wèi)戰(zhàn)1最近,一家企業(yè)正在為數(shù)據(jù)泄密的事情而煩惱。企業(yè)人員的流動(dòng)帶走了廈門OA系統(tǒng)中的所有客戶信息、產(chǎn)品價(jià)格信息等,憑著這些信息,競(jìng)爭(zhēng)對(duì)手挖走了公司不少的客戶,給企業(yè)造成了嚴(yán)重的損失,那么如何才能避免這種事件的發(fā)生。
如何保護(hù)廈門OA系統(tǒng)中的數(shù)據(jù)安全是擺放在眾多廈門OA實(shí)施顧問面前的一道門檻?如何安全的跨過這個(gè)門檻,打好這場(chǎng)廈門OA系統(tǒng)信息安全的保衛(wèi)戰(zhàn)?
筆者在這里以一個(gè)實(shí)施顧問的身份,從顧問的角度,給企業(yè)用戶提一些建議。希望這些建議能夠幫助企業(yè)打贏這場(chǎng)戰(zhàn)爭(zhēng)。
建議一:安全從賬戶管理做起。
廈門OA系統(tǒng)的相關(guān)權(quán)限控制,都是依賴于具體的帳戶與角色展開的。所以,若要保護(hù)好廈門OA系統(tǒng)中的郵件,則首先需要管理好廈門OA系統(tǒng)的帳戶。
筆者實(shí)施了不少的廈門OA項(xiàng)目,其中就有一家企業(yè),他們?yōu)榱斯芾砩系姆奖悖粋€(gè)部門就采用一個(gè)賬戶。雖然這個(gè)部門只有七個(gè)人,但是,共用一個(gè)賬戶的話,則就不能區(qū)分系統(tǒng)中的相關(guān)操作到底是誰做的。當(dāng)出現(xiàn)問題時(shí),如單據(jù)被意外刪除或者單據(jù)被非法修改的時(shí)候,就不能夠找到責(zé)任人。雖然共用一個(gè)賬戶,可以給管理帶來一定的方便。但是,卻會(huì)大大的降低廈門OA系統(tǒng)的安全性。
筆者向來反對(duì),以犧牲系統(tǒng)的安全性來減少管理的工作量。所以,筆者在這里強(qiáng)烈建議,為了提高廈門OA系統(tǒng)中數(shù)據(jù)的安全性,在系統(tǒng)管理與配置的時(shí)候,切記不要一個(gè)部門一個(gè)賬戶。而是要做到一個(gè)員工一個(gè)賬戶,如此的話,才能夠?qū)崿F(xiàn)責(zé)任落實(shí)到人,安全落實(shí)到人。
建議二:開啟廈門OA系統(tǒng)的日志功能。
馬后炮,可能有時(shí)覺得多余。但是,若事情發(fā)生后,能夠及時(shí)的收集證據(jù),在損失進(jìn)一步擴(kuò)大之前,采取合理的措施,把問題消除在萌芽狀態(tài)。這種“亡羊補(bǔ)牢”的方法,也未嘗不可行。
一般廈門OA系統(tǒng)中,都會(huì)有系統(tǒng)日志功能。在這個(gè)日志中,會(huì)紀(jì)錄用戶在廈門OA系統(tǒng)中的具體操作。如什么用戶在什么時(shí)候?qū)С隽丝蛻艋拘畔①Y料;什么用戶在什么時(shí)間刪除或者更改了某張單據(jù)的信息等等。都會(huì)詳細(xì)的記錄下來,當(dāng)系統(tǒng)管理員發(fā)現(xiàn)數(shù)據(jù)出現(xiàn)異常時(shí),就可以憑借這些日志信息,找到對(duì)應(yīng)的責(zé)任人。
所以,為了提高廈門OA系統(tǒng)的信息安全,筆者建議企業(yè)開啟系統(tǒng)日志功能。如此的話,可以給企業(yè)帶來如下好處:
一是無形中會(huì)對(duì)用戶有警示作用。當(dāng)用戶看到自己的所作所為都會(huì)在系統(tǒng)中留下記錄的時(shí)候,則他們?cè)诟`取系統(tǒng)資料的時(shí)候,就不會(huì)那么明目張膽了。這就好像在公路上,若裝有攝像頭的話,則司機(jī)的違規(guī)違法現(xiàn)象就會(huì)少的多,他們會(huì)自己約束自己??梢姡糸_啟了廈門OA系統(tǒng)的日志功能的話,可以給其他用戶一個(gè)警示的作用,讓他們規(guī)范自己的廈門OA系統(tǒng)操作。
二是可以幫助企業(yè)員工做好相關(guān)的安全審計(jì)。
有些信息化安全要求比較高的企業(yè),會(huì)有專門人員審計(jì)信息化安全。如筆者認(rèn)識(shí)一家企業(yè)的CIO,他們會(huì)對(duì)員工的網(wǎng)絡(luò)行為進(jìn)行監(jiān)控,包括用戶的來往郵件、聊天信息等等。
三是當(dāng)出現(xiàn)信息泄露的事件時(shí),可以作為向員工索賠的證據(jù)。
當(dāng)遇到員工泄露企業(yè)的信息時(shí),企業(yè)最頭疼的問題就是沒有證據(jù)可以證明是員工所為,他們最多只能把可疑的員工辭退,而不能夠要求他們補(bǔ)償損失。而若開啟了廈門OA系統(tǒng)的日志功能之后,用戶的所作所為都會(huì)在系統(tǒng)中記錄。當(dāng)員工非法更改數(shù)據(jù)或者非法導(dǎo)出客戶信息的時(shí)候,都會(huì)有詳細(xì)的記錄。這可以為日后對(duì)他們進(jìn)行罰款等處罰措施,找到證據(jù)。
所以說,廈門OA系統(tǒng)的日志能夠很大程度上規(guī)范員工的行業(yè),可以在一定程度上保障廈門OA系統(tǒng)的安全性。不過從上面的分析來看,我們也知道,日志功能是依賴于具體的用戶賬戶的。若多個(gè)人共用一個(gè)賬戶的話,則日志也是不能夠區(qū)分到底某個(gè)危險(xiǎn)行為是哪個(gè)員工所做的。所以,要啟用日志功能的話,首先就需要根據(jù)用戶來設(shè)立帳號(hào)。
建立三:限制重要資料的導(dǎo)出
由于廈門OA系統(tǒng)是強(qiáng)調(diào)數(shù)據(jù)共享的。所以,很多部門的機(jī)密信息,如客戶信息,產(chǎn)品成本價(jià)格信息,產(chǎn)品構(gòu)成等等重要內(nèi)容,都會(huì)被存儲(chǔ)在廈門OA系統(tǒng)中。若沒有相關(guān)權(quán)限控制的話,則企業(yè)員工獲取這些信息將會(huì)輕而易舉。特別是為了管理的方便,系統(tǒng)提供了導(dǎo)出的功能,可以導(dǎo)到EXCEL表格中,進(jìn)行后續(xù)的處理。這就無形中增加了數(shù)據(jù)泄密的風(fēng)險(xiǎn)。因?yàn)橛脩舨恍枰粭l條的記錄相關(guān)的信息,而只需要把他們成批的導(dǎo)出來即可。然后回家再慢慢的去尋找有價(jià)值的信息。
所以,在廈門OA系統(tǒng)信息安全保衛(wèi)戰(zhàn)中,有一個(gè)重要的戰(zhàn)略措施,就是要管理要報(bào)表的導(dǎo)出功能。為此,筆者有如下建議值得參考:
一是對(duì)于有些資料沒必要導(dǎo)出的話就取消其導(dǎo)出功能。
其實(shí),對(duì)于一些客戶信息、產(chǎn)品價(jià)格信息等等,完全沒有再導(dǎo)出備份的必要。有些企業(yè),他們有一個(gè)傳統(tǒng)作業(yè)的習(xí)慣,會(huì)要求財(cái)務(wù)人員每個(gè)星期發(fā)一份成本分析資料給各個(gè)銷售人員。其實(shí),這完全沒有必要的。只需要企業(yè)系統(tǒng)管理人員配合財(cái)務(wù)人員,在系統(tǒng)中實(shí)現(xiàn)這份報(bào)表。銷售員可以直接在系統(tǒng)中查詢相關(guān)的信息,而不需要財(cái)務(wù)人員先導(dǎo)出來再發(fā)給大家。如果把產(chǎn)品成本信息導(dǎo)出來之后,銷售人員跟客戶串通,把成本信息泄露給客話,則企業(yè)將會(huì)失去價(jià)格談判上的主動(dòng)權(quán)。
所以,企業(yè)應(yīng)該結(jié)合自己的情況,對(duì)各項(xiàng)基本資料進(jìn)行分析,若沒有十分充分的必要要導(dǎo)出數(shù)據(jù)的話,就索性把這些內(nèi)容的導(dǎo)出功能禁用掉,從根源上把這個(gè)缺口堵住。
- 1西安OA快博
- 2武漢OA快博
- 3深圳OA快博
- 4南京OA快博
- 5南昌OA快博
- 6長(zhǎng)沙OA快博
- 7杭州OA快博
- 8太原OA快博
- 9沈陽(yáng)OA快博
- 10長(zhǎng)春OA快博
- 11哈爾濱OA快博
- 12福州OA快博
- 1日本企業(yè)人力資源管理模式淺析
- 2客戶關(guān)系管理在物流公司的應(yīng)用策略
- 3錦上添花還是雪中送炭 企業(yè)信息化價(jià)值探討
- 4商業(yè)企業(yè)OA軟件低碳技術(shù)創(chuàng)新開拓減排新渠道
- 5ITIL 實(shí)施不提倡爆發(fā)式
- 6裝修謹(jǐn)防“光污染” 綠色生活有保障
- 7淺談信息安全審計(jì)概念的由來
- 8分析:是什么阻礙了SaaS型廈門OA的發(fā)展?
- 9三大因素制約BI應(yīng)用 商業(yè)智能步ERP普及后塵
- 10探索顧問式銷售 河北博??v橫的CRM情結(jié)
- 11致遠(yuǎn)A6簽約深圳鵬興教育支持國(guó)家基礎(chǔ)教育
- 12云計(jì)算ERP:中小企業(yè)的未來
- 13警惕IT工具帶來的虛假安全感
- 14企業(yè)電子郵件隱憂重重 CIO窮于應(yīng)付焦頭爛額
- 15企業(yè)流程再造對(duì)內(nèi)部控制環(huán)境的影響
- 16基于CRM理論的顧客忠誠(chéng)提升策略研究
- 17中國(guó)電子器材總公司選網(wǎng)際思安上網(wǎng)行為管理產(chǎn)品
- 18京滬醫(yī)改求控費(fèi):擴(kuò)大試行總額支付制度試點(diǎn)
- 19明珠電氣打好ERP項(xiàng)目最后一戰(zhàn)
- 20中小企業(yè)降低成本新招:互聯(lián)網(wǎng)營(yíng)銷
- 21平衡流程與靈活性是成功實(shí)現(xiàn)SOA治理關(guān)鍵
- 22廈門哪家的OA軟件不錯(cuò)的呢?請(qǐng)推薦下?。。?/a>
- 23淺談數(shù)據(jù)在企業(yè)廈門OA實(shí)施中的重要地位
- 24逾8000億逆回購(gòu)本月到期 貨幣政策料將保持穩(wěn)定
- 25實(shí)現(xiàn)IT服務(wù)與業(yè)務(wù)管理的融合
- 26市場(chǎng)逐步成熟 廈門OA業(yè)進(jìn)入跳躍式發(fā)展階段
- 27數(shù)據(jù)挖掘在精細(xì)化營(yíng)銷中的應(yīng)用研究
- 28中小企業(yè)部署CRM系統(tǒng)需要注意六大問題
- 29如何做好ERP項(xiàng)目的實(shí)施調(diào)研
- 302012秋裝寶典:裝飾公司不敢報(bào)的省錢秘笈!
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓