亚洲Aⅴ无码Av红楼在线观看_国产午夜福利涩爱AⅤ_国产sm调教一区二区三区_精品人妻一区二区三区不卡毛片

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

企業(yè)應用ERP系統(tǒng)面臨的安全問題與解決辦法

發(fā)布時間:  2012/8/18 10:06:30
ERP系統(tǒng)涵蓋了應用企業(yè)最關(guān)鍵和最敏感的信息資源,恰如企業(yè)的"黑盒子",從中可以找出一個企業(yè)的組織架構(gòu)、管理理念、客戶資源、人力資源組成、企業(yè)產(chǎn)能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。

  正因如此,凸顯出建立信息安全管理機制、保護ERP的安全迫在眉睫。然而目前很多企業(yè)在ERP項目建設的時候,沒有建立事故災難的預見與應對機制,忽略ERP系統(tǒng)信息安全的問題。無論是ERP系統(tǒng)的產(chǎn)品供應商,還是實施服務商、第三方咨詢機構(gòu),都對ERP系統(tǒng)功能過多關(guān)注,而對ERP信息安全問題輕描淡寫,甚至視而不見。

  隨著ERP系統(tǒng)在國內(nèi)企業(yè)的普遍應用,ERP的安全問題日益暴露出來,總結(jié)其產(chǎn)生的原因,主要如下:

  ①物理環(huán)境,主要為水、火、供電等災難以及人員的使用、決策、控制等水平低下;

 、谙到y(tǒng)硬件,主要為監(jiān)測和控制設備、計算機系統(tǒng)、網(wǎng)絡設備、連接線等缺陷;

 、巯到y(tǒng)軟件,主要為計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務器等缺陷;

  ④應用軟件,主要為ERP系統(tǒng)自身的設計缺陷、技術(shù)薄弱等所致;

  ⑤外來侵入,主要為病毒、黑客等篡改和破壞;

 、迌(nèi)部濫用,主要為操作失誤、人為破壞、內(nèi)部作案等。

  ERP信息系統(tǒng)安全包括實體安全、信息安全、運行安全和人身安全四大內(nèi)容。

  實體安全是指有關(guān)保護計算機設備、設施(含網(wǎng)絡)以及其他設施免遭自然和人為破壞的措施、過程;

  信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控制的措施、過程;

  運行安全是指系統(tǒng)風險管理、審計跟蹤、備份與恢復、應急四個方面的措施、內(nèi)容;

  人身安全主要是指系統(tǒng)使用、管理人員的安全意識、法律意識、安全技能等表現(xiàn)。

  ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應的策略與技術(shù),通過制度和手段的結(jié)合,達到最佳的信息安全管理效果。

  一.建立ERP安全風險預測與控制機制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術(shù),預見、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件,為ERP系統(tǒng)持續(xù)安全運行減少風險隱患。

  二.建立ERP安全防護策略與制度,通過確定關(guān)鍵信息、崗位配置、工作人員的權(quán)限,明確企業(yè)ERP信息的使用范圍和處理方式。保護計算機設備、設施,防止病毒、黑客等入侵、篡改和破壞,監(jiān)督管理員、應用人員在安全管理制度和安全規(guī)范下嚴格執(zhí)行安全操作和管理。

  三.做好ERP安全防護技術(shù)的實施,主要是服務器安全控制、登錄安全控制、數(shù)據(jù)庫安全控制三大項的實施。這是對信息安全防護策略與制度執(zhí)行情況的監(jiān)控手段,是維護信息安全管理體系的保障。

  四.做好ERP安全防護效果分析總結(jié)與評估。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患,完善信息安全防護策略和制度。

  只要以科學嚴謹?shù)膽B(tài)度對待信息安全問題,建立切實有效的ERP信息安全管理體系,就會將企業(yè)ERP系統(tǒng)安全風險降至最小,取得最佳實施效果。


本文出自:億恩科技【www.allwellnessguide.com】

本文出自:億恩科技【www.enidc.com】
-->

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線