999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

中小企業ERP的安全防御與策略

2009-02-03 07:51:44梁文廣
現代經濟信息 2009年8期
關鍵詞:用戶系統企業

梁文廣

摘要:本文從非技術領域與技術領域介紹了中小企業ERP的安全防御與策略,主要包括:人員安全、建立事故處理預案、企業設施的優化配備和合理使用、網絡安全、操作安全、數據庫的安全。

關鍵詞:中小企業ERP安全防御與策略

一、前言

目前,國內中小企業已經達到4200多萬戶,占全國企業總數的99%以上。其中ERP系統整合了企業內部所有經營活動。調查顯示,60%以上的中小企業認為ERP軟件是目前企業的主要需求。與大企業相比,中小型企業在阿絡安全方面通常面臨的問題是預算不足,然而其對于安全性的要求往往是相同甚至更高。

二、非技術領域策略

為了降低成本或趕進度,中小企業在推行ERP系統時往往不愿意為“控制”投入太多,因為他們認為內部控制增加了員工的額外負擔,使得工作效率降低。但是,權限控制是完善職責分離制度的基礎控制手段,主要目標是防范內部人員的舞弊行為帶給企業的災難,中小企業的高層領導必須更新觀念,親自參與信息安全管理工作。在職能部門中也要在企業組織架構設置的基礎之上貫徹職責分離原則,負責采購、銷售、庫存、記錄及維護固定資產等職能的人員只應對這些職能中的某一具體業務環節負責,他們對其指定任務以外的職能不應享有系統使用權。對于復雜的業務,可以細化到某個字段、某個表格的管理權、查詢權、刪除和插入等權限,從而構造一張完整的職責分離網絡,從多個緯度杜絕錯誤、失常乃至欺詐行為的發生,徹底消除以往僅依靠其自身的職業操守和道德準繩進行自我約束的狀況。

人員安全。近幾年,由于經濟的高速發展,業務不斷的更新和變化,同時新用戶進入ERP系統,老用戶由于崗位變動,更換了不同性質的工作,要求進行ERP知識的培訓和再培訓。在提高用戶的業務能力和素質同時,加強了對用戶的考核與淘汰。通過對最終用戶的考核與淘汰制度,強化了用戶的學習意識和工作責任,減少了數據錄入錯誤,保證了ERP系統的平穩運行。

建立事故處理預案。安全事故預案是應對安全事故及故障的指導原則,目的是幫助企業迅速地對事故及故障做出反應,將事故及故障造成的損害降到最小,并通過對已發事件進行分析來監督此類事件,達到進一步防范風險的作用。建立安全事故處理預案是長期、低成本實現ERP安全運作的重要手段,制度中應該明確事件的不同類型,如安全漏洞、安全威脅、弱點或故障等,以及它們的報告程序,以使業務人員在發現事件時可以及時匯報和迅速做出處理。在對事故做出適當的處理后,應迅速收集相關證據,以合適的機制進行量化,評價事故與故障的種類、數量和成本,以利于后續的監督和防范工作。此外,還應當建立和事件相對應的處罰措施,對引起系統安全漏洞的員工加以適當的警示,有利于降低業務人員出錯帶來的安全隱患。

三、技術領域策略

企業設施的優化配備和合理使用。對于中小企業來說,為了保障ERP系統安全實施,通常要依賴于網絡外圍的防御,利用諸如防火墻、VPNS,以及入侵防范等措施來抵御外界對其ERP系統的入侵。對于非授權的訪問,尤其是有意圖、有目的的攻擊行為要通過運行專用的網管軟件進行網絡監控、采用專用內容過濾技術阻止各種惡意內容的入侵,架設防火墻和殺毒軟件等技術措施防范來自網絡的黑客攻擊和病毒攻擊,并且限制來路不明的軟件在系統主機上安裝,最大程度地控制了網絡攻擊和惡意軟件帶來的風險。對于服務器和工作站的配備要綜合企業發展、現金流量、業務類型等因素綜合考慮,既能滿足企業現有的運作要求又能夠兼顧企業未來在較長時間內的持續發展,實現性價比最優。另外,企業信息系統設備的安全是系統運行的基礎,因此如何保證設備的安全是信息系統風險防范的基礎。諸如服務器、網絡設備、存儲設備、工作站等必備資源設立專門的中心機房和操作室,設立必備的監控系統以應對突發的各種安全隱患如自然災害和偷盜風險等。

網絡安全。油田企業像一個“沒有圍墻”的工廠,單位分散、點多面廣、地域偏僻。保障網絡的安全、穩定、及時,是實施ERP系統必須考慮的關鍵因素。為此,在保證局域網正常暢通的前提下,需要限定ERP系統上線人數上限,限制出口用戶的數量,要求上線用戶只能在內部運行,對外出口設置防火墻,外部用戶經過授權,通過口令與密碼才能訪問系統。同時,對業務流量進行實時監控。

操作安全、數據庫的安全。SAP系統運行于安全可靠的操作系統,如UNIX、Windows2000,數據庫系統,如Oracel、Informix。這些操作系統和數據庫系統,都已通過或超過C2級安全認證,或達到相應安全級別的管理要求。系統管理員應當能夠有效地利用它們的安全能力。在實際工作中規定了口令長度,實行口令多次打不開系統失敗后的賬戶鎖定,強制上線用戶定期更改口令等,以確保操作系統和數據庫的口令安全。按照ERP系統的公司公告和推薦,及時下載操作系統和數據庫系統的補丁程序,對系統存在的漏洞進行修補,盡最大可能減少系統的安全漏洞。對于數據庫的安全,除了口令、密碼等安全外,還做好了數據的備份管理工作,包括實行對每天的生產系統數據備份,每周的數據校驗,每月的數據備份的可用性和可恢復性檢查。切實的做好數據的備份工作,才能夠確保ERP系統內數據的穩妥和安全。同時,在企業條件許可的情況下,還將考慮增加異地容災系統,實行服務器異地運行,分別備份數據管理,以最大限度的提高ERP系統的安全運行能力。

綜上所述,企業ERP系統的安全實施,是軟件、硬件和人員的高效結合,缺一不可。企業要充分考慮各種可行舉措,適應企業的業務發展,使系統安全高效的運行,滿足管理和生產的需要。

參考文獻:

[1]羅鳳蘭,歐陽電平:ERP系統環境下信息系統內部控制的風險分析與防范——基于某企業集團實施ERP案例的思考,中國管理信息化,2005(5)

[2]沈沉.ERP安全現狀和解決方案,網絡安全技術與應用,2005(5)

[3]羅鴻.ERP原理、設計、實施,北京:電子工業出版社,2002

[4]劉安華.商品化ERP軟件的選擇、需求和實施,電子與信息化,2000

猜你喜歡
用戶系統企業
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 国产成人亚洲无码淙合青草| 国产青榴视频| av在线5g无码天天| 国产在线八区| 五月天在线网站| 欧美特黄一级大黄录像| 国产视频只有无码精品| 国产精品美乳| 国产亚洲日韩av在线| 亚洲日本中文字幕天堂网| 日韩欧美成人高清在线观看| 精品偷拍一区二区| 国产视频大全| 国产高清在线丝袜精品一区| 91精品网站| 欧美精品高清| 欧美日在线观看| 婷婷六月天激情| 精品久久高清| 日韩第八页| 午夜福利在线观看成人| 亚洲综合18p| 亚洲综合狠狠| 美女一区二区在线观看| 女人18毛片久久| 91在线日韩在线播放| 新SSS无码手机在线观看| 精品久久久久久久久久久| 97久久超碰极品视觉盛宴| 国产精品永久免费嫩草研究院| 成·人免费午夜无码视频在线观看| 亚洲六月丁香六月婷婷蜜芽| 国产成人av一区二区三区| 黄片在线永久| 亚洲午夜福利精品无码不卡| 亚洲侵犯无码网址在线观看| 91久久天天躁狠狠躁夜夜| 午夜在线不卡| 又爽又大又黄a级毛片在线视频| 57pao国产成视频免费播放| 久久久久人妻一区精品色奶水| 国产女人喷水视频| 五月婷婷综合色| 毛片网站观看| 亚欧成人无码AV在线播放| 精品乱码久久久久久久| 波多野结衣爽到高潮漏水大喷| 无码AV动漫| 久久久无码人妻精品无码| 色悠久久综合| 国产乱人伦AV在线A| 波多野吉衣一区二区三区av| 欧美福利在线| 国产精品亚洲精品爽爽| 亚洲日韩每日更新| 一级毛片基地| 国产高清在线观看| 中文国产成人精品久久| 99re这里只有国产中文精品国产精品 | 一级毛片无毒不卡直接观看| 国产无遮挡裸体免费视频| 欧美97色| 亚洲国产日韩视频观看| 日韩国产亚洲一区二区在线观看| 综合久久五月天| 国产乱人伦精品一区二区| 国产偷国产偷在线高清| 天堂在线www网亚洲| 最新国产成人剧情在线播放| 亚洲免费福利视频| 国产综合色在线视频播放线视| 国产精女同一区二区三区久| 91免费在线看| 国产乱子伦视频三区| 国产成人精品优优av| 在线播放国产一区| 亚洲免费人成影院| 欧美日韩国产精品综合 | 91毛片网| 久久香蕉国产线看观| 日韩精品无码免费一区二区三区| 日韩a级毛片|