999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

會計(jì)電算化安全問題的應(yīng)對措施

2012-04-29 00:44:03姚滿田
中國管理信息化 2012年18期
關(guān)鍵詞:安全

姚滿田

[摘要] 在電算化的實(shí)際操作過程中,存在著一定的安全隱患,主要表現(xiàn)財(cái)務(wù)信息泄露、數(shù)據(jù)被篡改、數(shù)據(jù)丟失等,筆者在十多年的電算化管理工作中,不斷摸索,總結(jié)出了4個(gè)方面的防護(hù)措施,有利于指導(dǎo)實(shí)踐。

[關(guān)鍵詞] 電算化;安全;密碼;備份

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2012 . 18. 009

[中圖分類號]F232[文獻(xiàn)標(biāo)識碼]A[文章編號]1673 - 0194(2012)18- 0016- 01

從1999年以來,筆者一直在單位從事電算化操作與管理工作。電算化的安全問題一直是筆者探索的一個(gè)重點(diǎn)問題。本文中,筆者以用友財(cái)務(wù)軟件ERP-U850網(wǎng)絡(luò)版為藍(lán)本,把在工作中遇到的安全問題和解決的辦法歸納、總結(jié)出來,以便大家在工作中共享。

1 服務(wù)器Windows系統(tǒng)管理員Administrator設(shè)置復(fù)雜密碼,防止被遠(yuǎn)程侵襲

用友財(cái)務(wù)軟件ERP-U850應(yīng)用系統(tǒng)是以SQL Server數(shù)據(jù)庫為基礎(chǔ)的,必須先安裝、啟用SQL Server數(shù)據(jù)庫。也就是說ERP-U850應(yīng)用系統(tǒng)的數(shù)據(jù)庫服務(wù)器和SQL Server數(shù)據(jù)庫必須安裝在同一臺服務(wù)器上,才能啟用ERP-U850應(yīng)用系統(tǒng),而且必須啟用1433端口。

在實(shí)際操作過程中,盡管通過“系統(tǒng)管理”以Admin身份給各崗位操作人員分配了操作權(quán)限和密碼,Admin也可以給自身設(shè)置密碼(即可用避免他人用Admin身份登錄“系統(tǒng)管理”進(jìn)行操作),但由于SQL Server數(shù)據(jù)庫可以通過“SQL Server 企業(yè)管理器”打開系統(tǒng)數(shù)據(jù)庫UFSystem數(shù)據(jù)列表,通過數(shù)據(jù)庫列表可以刪除、修改Admin身份的密碼,相應(yīng)的也就可以用Admin身份登錄“系統(tǒng)管理”進(jìn)行操作。一旦遭遇遠(yuǎn)程攻擊,被蓄意破壞ERP-U850應(yīng)用系統(tǒng)的人登錄“系統(tǒng)管理”,那么ERP-U850應(yīng)用系統(tǒng)將完全被操控。

為此,筆者首先嘗試給SQL Server數(shù)據(jù)庫設(shè)置SA密碼,結(jié)果還是被遠(yuǎn)程攻擊,主要原因是攻擊太容易:“企業(yè)管理器→實(shí)例名→安全性→登錄→雙擊右邊的SA→更改密碼”。

筆者也考慮過BIOS密碼(即COMS密碼),一旦設(shè)置這樣的密碼,必須輸入密碼后,才能開機(jī),而且對ERP-U850應(yīng)用系統(tǒng)沒有起到保護(hù)作用。

最后,筆者嘗試了Windows系統(tǒng)管理員Administrator密碼設(shè)置,每次開機(jī)到需要輸入Administrator密碼界面后,不需要輸入密碼,Windows系統(tǒng)其實(shí)已經(jīng)啟動,客戶端就可以登錄ERP-U850應(yīng)用系統(tǒng),一般操作人員不需要知道Administrator密碼就能進(jìn)行日常操作。經(jīng)過一段時(shí)間的實(shí)踐,發(fā)現(xiàn)該設(shè)置穩(wěn)定,因此進(jìn)一步增加該密碼的復(fù)雜程度:設(shè)置有字母、數(shù)字組合,還夾有*、 #(需要與Shift鍵組合)。同時(shí)設(shè)置了屏保恢復(fù)啟用密碼保護(hù)。自從設(shè)置了這樣的密碼后,有超過8年的時(shí)間,沒有被遠(yuǎn)程侵襲。

在實(shí)踐中發(fā)現(xiàn),應(yīng)用Windows系統(tǒng)管理員Administrator密碼,還有一個(gè)好處——一旦密碼忘記,可以用有關(guān)軟件直接破解,方便管理。

因此,建議用Windows系統(tǒng)管理員Administrator密碼管理ERP-U850應(yīng)用系統(tǒng)服務(wù)器。

2電子數(shù)據(jù)3種備份方式,需要掌握

ERP-U850應(yīng)用系統(tǒng)“系統(tǒng)管理”提供了自動備份和手工備份兩種功能,可以備份年度賬和賬套,這個(gè)大家都熟悉,不再贅述。

除此之外,筆者還發(fā)現(xiàn)了兩個(gè)簡易、有效的備份方式。①復(fù)制D:\U8SOFT\Admin文件夾下的ZT001(賬套號)文件夾;②是復(fù)制D:\Program Files\Microsoft SQL Server\MSSQL\Data文件夾。這兩種方法,主要應(yīng)用在ERP-U850應(yīng)用系統(tǒng)遭遇破壞,而采用PE或者掛從盤的方式打開硬盤時(shí)搶救數(shù)據(jù)。只要把這兩個(gè)文件夾中的任意一個(gè)能完整的復(fù)制出來,就保證數(shù)據(jù)不會丟失。

(關(guān)于用這兩個(gè)文件夾數(shù)據(jù)恢復(fù)賬套的具體操作,鑒于篇幅原因,在此暫不詳述。)

3電子檔案的保管與銷毀,必須規(guī)范

ERP-U850應(yīng)用系統(tǒng)間隔多長時(shí)間備份一次,備份的數(shù)據(jù)用什么介質(zhì)存儲比較合適,備份數(shù)據(jù)該怎么樣保管,銷毀時(shí)有什么注意事項(xiàng),等等一系列關(guān)于電子檔案的問題,同樣涉及到財(cái)務(wù)數(shù)據(jù)的泄密或者數(shù)據(jù)被篡改、丟失的問題,筆者經(jīng)過多年的摸索,查閱了相關(guān)資料,提出以下建議:

(1)ERP-U850應(yīng)用系統(tǒng)啟用自動備份,設(shè)置賬套每周備份一次,年度賬每天備份一次;自動備份直接存儲在服務(wù)器硬盤上。(如果投資到位的話,服務(wù)器設(shè)置為雙機(jī)熱備是最理想方案。)

(2)每個(gè)月結(jié)賬后,手工備份一次,賬套和年度賬同時(shí)輸出,同時(shí)做兩份移動硬盤備份和一份光盤備份。一份移動硬盤備份由系統(tǒng)管理員妥善保管,把另外一份移動硬盤備份和光盤移交檔案室保管。

兩塊移動硬盤,專盤專用,分開保存。

(3)電子檔案,應(yīng)該和一般的會計(jì)憑證和賬簿一樣重要,應(yīng)該保管15年(查閱比紙質(zhì)檔案方便)。但有資料顯示很多CD—R光盤在不到2年的時(shí)間內(nèi)就無法讀取了。因此強(qiáng)烈建議不要輕易刪除在用賬套的以前年度的年度賬,在上述第二步的賬套備份中就保全了以前年度的年度賬;針對已經(jīng)停用的賬套,每年重新復(fù)制一次電子檔案,并注明檔案內(nèi)容起止時(shí)間和復(fù)制時(shí)間。

檔案室存放移動硬盤和光盤雙備份。

(4)規(guī)范廢棄電子檔案的銷毀工作。鑒于磁性介質(zhì)的存儲原理和數(shù)據(jù)讀寫方法,普通的數(shù)據(jù)銷毀如低級格式化、數(shù)據(jù)刪除等方法都無法徹底清除數(shù)據(jù)。廢棄電子檔案如果被人利用的話,有可能泄露單位的財(cái)務(wù)機(jī)密,因此要安全銷毀廢棄的電子檔案。對于符合銷毀條件,辦理完畢相關(guān)銷毀手續(xù)的電子檔案,要做粉碎處理。

光盤要粉碎處理。有商業(yè)用的碎盤機(jī),和碎紙機(jī)差不多。有些高檔的碎紙機(jī)也帶這個(gè)功能。

硬盤數(shù)據(jù)需要銷毀的話,同樣需要粉碎處理。拆除外面的金屬殼,粉碎里面的盤片。

4他人接觸電子數(shù)據(jù)時(shí),需要加強(qiáng)防范

外來技術(shù)人員前來維修,或者攜帶硬件外出維修,或者審計(jì)人員前來查賬,一般來說,需要避免數(shù)據(jù)被拷出。

同時(shí),日常做好殺毒、防潮、防火防盜工作。

總之,在電算化應(yīng)用過程中,一定設(shè)置好服務(wù)器Windows系統(tǒng)管理員Administrator的密碼,確保數(shù)據(jù)不被遠(yuǎn)程侵襲;做好電子檔案的備份和保管,不濫用數(shù)據(jù),對于廢棄電子數(shù)據(jù)做徹底安全銷毀,確保財(cái)務(wù)信息不泄露、數(shù)據(jù)不被篡改、不丟失。

猜你喜歡
安全
智能家居安全分析
熱電公司發(fā)電機(jī)勵(lì)磁系統(tǒng)改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計(jì)算機(jī)硬件實(shí)驗(yàn)室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應(yīng)用和發(fā)展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 日本免费一级视频| 国产欧美另类| 亚洲精品无码久久久久苍井空| 三上悠亚一区二区| 欧美五月婷婷| 久久a毛片| 国产亚洲欧美在线中文bt天堂| 国产丝袜第一页| 国产乱人伦精品一区二区| 国产成人亚洲精品色欲AV| 亚洲免费福利视频| 99这里只有精品免费视频| 色综合a怡红院怡红院首页| 亚洲一级色| 亚洲二区视频| 久久激情影院| 五月天天天色| 欧美黄色a| 黄色网址免费在线| 久久这里只精品国产99热8| 色精品视频| 精品人妻无码中字系列| 免费三A级毛片视频| 国产白浆视频| 无码粉嫩虎白一线天在线观看| 最新国产午夜精品视频成人| 一区二区三区四区日韩| 日韩a在线观看免费观看| 日韩免费视频播播| 日韩欧美91| 美女高潮全身流白浆福利区| 亚洲国产成人精品一二区| 午夜日本永久乱码免费播放片| 亚洲最大在线观看| 亚洲性日韩精品一区二区| 特级aaaaaaaaa毛片免费视频| 91精品免费高清在线| 中文字幕无码中文字幕有码在线| 成人字幕网视频在线观看| 久久永久视频| 在线国产你懂的| 国产欧美在线观看精品一区污| 精品久久香蕉国产线看观看gif| 视频一区亚洲| 亚洲人免费视频| 在线观看国产精品一区| 性做久久久久久久免费看| 秋霞一区二区三区| 国产成人免费观看在线视频| 麻豆精选在线| 五月天天天色| 国产精品原创不卡在线| 一个色综合久久| 欧美日韩亚洲综合在线观看| 免费播放毛片| 亚洲不卡av中文在线| 欧美成人精品高清在线下载| 青青草原偷拍视频| 思思热精品在线8| 精品無碼一區在線觀看 | 日本黄色不卡视频| 自偷自拍三级全三级视频| 手机在线免费毛片| 国产成人1024精品| 99热这里只有精品5| 自拍欧美亚洲| 亚洲日韩久久综合中文字幕| 91在线一9|永久视频在线| 亚洲欧美日韩另类在线一| 亚洲欧美人成电影在线观看| 日韩欧美中文在线| 日韩AV手机在线观看蜜芽| 婷婷六月在线| 一级毛片免费高清视频| 尤物精品视频一区二区三区| 一区二区影院| 99热这里只有精品国产99| 久久香蕉欧美精品| 国产在线观看人成激情视频| 无码福利视频| 国产精品3p视频| 99久久国产综合精品女同|