您的位置 :首頁 > 新聞首頁 > 品牌營(yíng)銷 > 建立ERP安全風(fēng)險(xiǎn)預(yù)測(cè)是信息安全體系第一步

建立ERP安全風(fēng)險(xiǎn)預(yù)測(cè)是信息安全體系第一步

2008-04-03 來源: 責(zé)任編輯:?jiǎn)棠? 瀏覽數(shù):14254 手機(jī)訪問:集成吊頂在線

ERP系統(tǒng)涵蓋了應(yīng)用企業(yè)最關(guān)鍵和最敏感的信息資源,恰如企業(yè)的"黑盒子",從中可以找出一個(gè)企業(yè)的組織架構(gòu)、管理理念、客戶資源、人力資源組成、企業(yè)產(chǎn)能、銷售渠道、合作伙伴、競(jìng)爭(zhēng)對(duì)手等方方面面的信息。

正因如此,凸顯出建立信息安全管理機(jī)制、保護(hù)ERP的安全迫在眉睫。然而目前很多企業(yè)在ERP項(xiàng)目建設(shè)的時(shí)候,沒有建立事故災(zāi)難的預(yù)見與應(yīng)對(duì)機(jī)制,忽略 ERP系統(tǒng)信息安全的問題。無論是ERP系統(tǒng)的產(chǎn)品供應(yīng)商,還是實(shí)施服務(wù)商、第三方咨詢機(jī)構(gòu),都對(duì)ERP系統(tǒng)功能過多關(guān)注,而對(duì)ERP信息安全問題輕描淡寫,甚至視而不見。

隨著ERP系統(tǒng)在國(guó)內(nèi)企業(yè)的普遍應(yīng)用,ERP的安全問題日益暴露出來,總結(jié)其產(chǎn)生的原因,主要如下:

①物理環(huán)境,主要為水、火、供電等災(zāi)難以及人員的使用、決策、控制等水平低下;

②系統(tǒng)硬件,主要為監(jiān)測(cè)和控制設(shè)備、計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、連接線等缺陷;

③系統(tǒng)軟件,主要為計(jì)算機(jī)操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務(wù)器等缺陷;

④應(yīng)用軟件,主要為ERP系統(tǒng)自身的設(shè)計(jì)缺陷、技術(shù)薄弱等所致;

⑤外來侵入,主要為病毒、黑客等篡改和破壞;

⑥內(nèi)部濫用,主要為操作失誤、人為破壞、內(nèi)部作案等。

ERP信息系統(tǒng)安全包括實(shí)體安全、信息安全、運(yùn)行安全和人身安全四大內(nèi)容。

實(shí)體安全是指有關(guān)保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他設(shè)施免遭自然和人為破壞的措施、過程;

信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識(shí)、控制的措施、過程;

運(yùn)行安全是指系統(tǒng)風(fēng)險(xiǎn)管理、審計(jì)跟蹤、備份與恢復(fù)、應(yīng)急四個(gè)方面的措施、內(nèi)容;

人身安全主要是指系統(tǒng)使用、管理人員的安全意識(shí)、法律意識(shí)、安全技能等表現(xiàn)。

ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應(yīng)的策略與技術(shù),通過制度和手段的結(jié)合,達(dá)到最佳的信息安全管理效果。

一.建立ERP安全風(fēng)險(xiǎn)預(yù)測(cè)與控制機(jī)制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術(shù),預(yù)見、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件,為ERP系統(tǒng)持續(xù)安全運(yùn)行減少風(fēng)險(xiǎn)隱患。

二.建立ERP安全防護(hù)策略與制度,通過確定關(guān)鍵信息、崗位配置、工作人員的權(quán)限,明確企業(yè)ERP信息的使用范圍和處理方式。保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施,防止病毒、黑客等入侵、篡改和破壞,監(jiān)督管理員、應(yīng)用人員在安全管理制度和安全規(guī)范下嚴(yán)格執(zhí)行安全操作和管理。

三.做好ERP安全防護(hù)技術(shù)的實(shí)施,主要是服務(wù)器安全控制、登錄安全控制、數(shù)據(jù)庫安全控制三大項(xiàng)的實(shí)施。這是對(duì)信息安全防護(hù)策略與制度執(zhí)行情況的監(jiān)控手段,是維護(hù)信息安全管理體系的保障。

四.做好ERP安全防護(hù)效果分析總結(jié)與評(píng)估。吃一塹長(zhǎng)一智,通過信息安全管理效果分析和評(píng)估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患,完善信息安全防護(hù)策略和制度。

只要以科學(xué)嚴(yán)謹(jǐn)?shù)膽B(tài)度對(duì)待信息安全問題,建立切實(shí)有效的ERP信息安全管理體系,就會(huì)將企業(yè)ERP系統(tǒng)安全風(fēng)險(xiǎn)降至最小,取得最佳實(shí)施效果。

本文二維碼
使用手機(jī)微信“掃一掃”功能,掃描以上二維碼,即可將本文發(fā)布到“朋友圈”中。

微信公眾號(hào)
掃描左邊二維碼,關(guān)注集成吊頂在線微信公眾號(hào),實(shí)時(shí)了解最新集成吊頂在線家居行業(yè)動(dòng)態(tài)。

對(duì) 集成吊頂行業(yè) 比較感興趣,想了解更多品牌加盟信息

今天已經(jīng)有 20 位創(chuàng)業(yè)者成功獲得了加盟方案!

請(qǐng)花三秒鐘,填寫您的加盟意向:

意向地區(qū):

您的姓名:

您的號(hào)碼:

  • 上海撒對(duì)方提交了加盟意向 離財(cái)富更近一步
  • 上海劉小姐提交了加盟意向 離財(cái)富更近一步
  • 貴州/貴陽任本松提交了加盟意向 離財(cái)富更近一步
  • 山東/煙臺(tái)市李姐提交了加盟意向 離財(cái)富更近一步
  • 江蘇/蘇州市張倩提交了加盟意向 離財(cái)富更近一步
  • 北京王東林提交了加盟意向 離財(cái)富更近一步

版權(quán)與免責(zé)聲明:

一、本文圖片及內(nèi)容來自網(wǎng)絡(luò),不代表本站的觀點(diǎn)和立場(chǎng),如涉及各類版權(quán)問題請(qǐng)聯(lián)系及時(shí)刪除。

二、凡注明稿件來源的內(nèi)容均為轉(zhuǎn)載稿或由企業(yè)用戶注冊(cè)發(fā)布,本網(wǎng)轉(zhuǎn)載出于傳遞更多信息的目的;如轉(zhuǎn)載稿涉及版權(quán)問題,請(qǐng)作者聯(lián)系我們,同時(shí)對(duì)于用戶評(píng)論等信息,本網(wǎng)并不意味著贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。

三、轉(zhuǎn)載本站原創(chuàng)文章請(qǐng)注明來源:集成吊頂在線

圖片新聞

頭條推薦

  • 頂墻品牌無法收割年輕人的歡心?艾格木、
  • 回顧8月第4周,欣邦媒體團(tuán)帶你縱覽一周建
  • 熱烈祝賀!來斯奧集成家居股份有限公司榮
  • 世紀(jì)豪門2021秋冬新品(直播)發(fā)布會(huì)暨20
  • 友邦“名師設(shè)計(jì)家”溫州設(shè)計(jì)師沙龍思享會(huì)
  • 品牌資訊
  • 行業(yè)百科

為您精選更多集成吊頂品牌

今天已有20人提交加盟信息

 
熱門品牌
我要加盟

    今天已收到20位咨詢申請(qǐng)加盟

SVG Modal background Created with Snap

我想加盟集成吊頂,預(yù)算需要多少錢?

加盟需要準(zhǔn)備多少錢?

3秒算出加盟預(yù)算

  • *面積預(yù)算
  • *您的稱呼
  • *聯(lián)系電話
  • *所在地區(qū)
  • 注:請(qǐng)?jiān)诩用嗽斍槔锾顚懸庀蚣用似放苹蚱放葡嚓P(guān)事宜,謝謝!

Close
X

加盟費(fèi)用計(jì)算中

您好!稍后會(huì)有招商專員與您聯(lián)系,并提供詳細(xì)加盟預(yù)算供您參考,具體加盟預(yù)算請(qǐng)以廠家報(bào)價(jià)為準(zhǔn)。
工作時(shí)間:星期一至星期六上午9:00-下午5:30