欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

試論ERP系統(tǒng)安全問題及五大對策

2013-11-27 16:05:21 北極星電力信息化網(wǎng)  點擊量: 評論 (0)
一、ERP系統(tǒng)中的安全風險由于ERP系統(tǒng)的復(fù)雜性,以及企業(yè)在建設(shè)維護ERP系統(tǒng)時受到的技術(shù)條件、人員素質(zhì)等各種條件的限制,導(dǎo)致ERP系統(tǒng)存在多種安全風險。要加強ERP系統(tǒng)的安全風險防范工作,就需要正確識別ERP系統(tǒng)
一、ERP系統(tǒng)中的安全風險

由于ERP系統(tǒng)的復(fù)雜性,以及企業(yè)在建設(shè)維護ERP系統(tǒng)時受到的技術(shù)條件、人員素質(zhì)等各種條件的限制,導(dǎo)致ERP系統(tǒng)存在多種安全風險。要加強ERP系統(tǒng)的安全風險防范工作,就需要正確識別ERP系統(tǒng)運行管理中存在的安全風險和成因。一般來說,ERP系統(tǒng)的安全風險主要有以下幾個方面:

1.不可抗外力災(zāi)害的安全威脅。由于自然災(zāi)害、意外事故等不確定的客觀原因造成如系統(tǒng)硬件的損壞、網(wǎng)絡(luò)中斷及數(shù)據(jù)丟失等的威脅。

2.管理疏忽導(dǎo)致的事故的安全威脅。由于企業(yè)管理不規(guī)范、不嚴謹,相關(guān)人員監(jiān)管不力,用戶身份認證及權(quán)限管理不嚴,操作人員誤操作以及業(yè)務(wù)不熟練等主觀原因造成的事故威脅。

3.系統(tǒng)缺陷導(dǎo)致事故的安全威脅。由于受構(gòu)建企業(yè)ERP系統(tǒng)平臺時的技術(shù)條件、網(wǎng)絡(luò)產(chǎn)品、通信協(xié)議等方面限制,在硬件設(shè)備質(zhì)量不過關(guān)、操作系統(tǒng)平臺安全漏洞、服務(wù)器配置有誤、系統(tǒng)設(shè)計缺陷、網(wǎng)絡(luò)協(xié)議漏洞、缺乏有效監(jiān)控手段等方面的安全隱患造成的事故威脅;

4.惡意攻擊的安全威脅。企業(yè)內(nèi)部員工或外界黑客和其他入侵者為了獲得不當利益、竊取商業(yè)秘密、獵奇心理等惡意破壞行為造成的事故威脅。

5.其他因素造成的安全威脅。如系統(tǒng)故障、病毒和其他惡意軟件的傳播攻擊、缺乏安全備份機制、數(shù)據(jù)基礎(chǔ)資料不準確、系統(tǒng)維護力量投入不足等造成事故的威脅。其中,管理與技術(shù)方面的缺陷和黑客病毒的攻擊是威脅ERP系統(tǒng)安全的的主要風險。

二、安全防護體系建設(shè)的安全策略

1.安全防護體系建設(shè)的設(shè)計目標。

由于目前信息技術(shù)發(fā)展的局限性,絕對安全是不存在的,最多只能通過實施一定預(yù)防措施,把風險威脅降低到一定程度,實現(xiàn)風險威脅可控、可以挽回損失。

因此,ERP系統(tǒng)規(guī)劃和實施的首要目標是建立ERP系統(tǒng)的安全保障體系,以保護企業(yè)的信息資產(chǎn)的安全,建設(shè)技術(shù)和管理上的安全防護措施,提供用戶身份認證、操作授權(quán)、網(wǎng)絡(luò)安全檢測和病毒攻擊的防范等安全功能,以保護ERP系統(tǒng)中的硬件、軟件及數(shù)據(jù)的安全穩(wěn)定、完整有效和機密性,預(yù)防因惡意或偶然的原因使系統(tǒng)或數(shù)據(jù)信息遭到破壞、篡改和泄漏從而最終造成企業(yè)的嚴重經(jīng)濟損失。

“ERP系統(tǒng)安全項目要保護的資源包括ERP系統(tǒng)的軟硬件資源和數(shù)據(jù)資源。硬件資源主要包括數(shù)據(jù)庫服務(wù)器、應(yīng)用服務(wù)器和客戶端計算機,以及傳輸網(wǎng)絡(luò);軟件資源包括服務(wù)器上的操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)DBMs、應(yīng)用服務(wù)器軟件以及客戶端計算機上的應(yīng)用瀏覽器等。數(shù)據(jù)信息資源是ERP系統(tǒng)的最寶貴財富。”


2.安全防護體系建設(shè)的設(shè)計思路。

要構(gòu)建一個完善的、高效的企業(yè)ERP系統(tǒng)安全體系結(jié)構(gòu),必須先制定一整套安全策略規(guī)劃。安全策略是實施企業(yè)信息與網(wǎng)絡(luò)安全體系的基礎(chǔ)。

企業(yè)ERP系統(tǒng)要建設(shè)一個安全高效的安全防護體系,必須先制定有針對性的安全策略。ERP系統(tǒng)的“安全策略,是指在一個特定的環(huán)境里(安全區(qū)域),為保證提供一定級別的安全保護所必須遵守的一系列條例、規(guī)則。”

安全策略詳細規(guī)定了ERP系統(tǒng)允許的各種安全活動和違規(guī)行為的懲罰措施,穩(wěn)妥可行、細致周密的安全策略規(guī)劃是成功建設(shè)安全防護設(shè)施的前提和基礎(chǔ)。

“安全策略體系是指安全策略的建立、執(zhí)行、審核、修訂等;安全技術(shù)體系包括身份認證和授權(quán)、訪問控制、數(shù)據(jù)的冗余備份、系統(tǒng)的監(jiān)控、審計等;安全運作體系包括人員的組織建設(shè)、技術(shù)人員的工作內(nèi)容和工作考核等。”

企業(yè)建設(shè)保障ERP系統(tǒng)安全的技術(shù)體系、運作體系應(yīng)當與企業(yè)的安全目標和安全策略相一致。

企業(yè)ERP系統(tǒng)的安全體系建設(shè),包括企業(yè)內(nèi)部局域網(wǎng)的安全建設(shè),與合作企業(yè)、分支機構(gòu)聯(lián)網(wǎng)的安全建設(shè)等。企業(yè)既要加強ERP系統(tǒng)的安全性,又不能以降低系統(tǒng)性能為代價。

3.安全防護體系的設(shè)計原則。

在工作流程上,“事前”,建立高安全的ERP系統(tǒng),選擇高安全應(yīng)用服務(wù)協(xié)議,及時了解信息技術(shù)上、人員管理上的動態(tài)變化,修補系統(tǒng)漏洞,避免被惡意利用;。“事中”,針對各種不同的安全威脅,綜合安全防火墻、入侵防護系統(tǒng)、系統(tǒng)自身的網(wǎng)絡(luò)安全設(shè)置、數(shù)據(jù)庫權(quán)限、操作規(guī)范、操作人員管理等多種手段進行防護;“事后”,實現(xiàn)保存系統(tǒng)工作日志,科學的備份策略,和事故應(yīng)急預(yù)案等多策并舉。具體設(shè)計原則主要有:

(1)在設(shè)計和規(guī)劃ERP系統(tǒng)的安全防護設(shè)施之前,應(yīng)當對信息安全技術(shù)的發(fā)展趨勢和黑客攻擊技術(shù)的最新變化,以及ERP技術(shù)的進展和可能面臨的風險隱患有充分的了解,并提高相關(guān)的安全意識。

大云網(wǎng)官方微信售電那點事兒

責任編輯:何健

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 456成人网| 伊人资源 | 亚洲欧美国产一区二区三区 | 亚洲国产欧美精品一区二区三区 | 欧美日韩视频一区二区在线观看 | www.四虎在线观看 | 日日夜夜操视频 | 国产三级网站在线观看 | 亚洲成人影院在线观看 | 国产91激情对白露脸全程 | 日本尹人综合香蕉在线观看 | 日本高清色www网站色 | 精东影业精东影业果冻传媒 | 99re这里只有精品在线观看 | 色老头综合免费视频 | 免费va欧美在线观看 | 99ri在线观看| 青青青在线视频播放免费 | 妈妈的朋友伦理片在线观看 | 国产成人欧美一区二区三区vr | 国产资源在线观看 | 91久久精品国产91久久性色也 | 日韩精品一区在线 | 日产精品久久久一区二区 | 成人在线观看免费视频 | 国产无遮挡男女羞羞影院在线播放 | 2021久久天天躁狠狠躁夜夜 | 天天视频国产 | 日本不卡视频一区二区三区 | 亚洲视频在线播放 | 久久久久久99 | 国产精品v一区二区三区 | 日韩精品福利视频一区二区三区 | 久久99热这里只有精品高清 | 欧美亚洲天堂网 | 看一级特黄a大片国产 | 青青草a免费线观a | 做羞羞的事情的免费视频 | www.插| 日韩网站在线观看 | 四虎播放 |