下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、鐵肩擔道義企業(yè)erp系統(tǒng)的安全使命 erp系統(tǒng)就像企業(yè)的“黑匣子”,內(nèi)部涵蓋了應用企業(yè)最關鍵和最敏感的信息資源。為此,如何在開展應用的基礎上確保安全,一直是erp部署中的最大挑戰(zhàn)。 安全刻不容緩 erp的特點是大而全,使用者可以從中查找出一個企業(yè)的組織架構、管理理念、客戶資源、人力資源組成、企業(yè)產(chǎn)能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。正因為如此,建立信息安全管理機制、保護erp的安全已經(jīng)迫在眉睫。有專家建議,在erp應用過程中,信息安全應成為業(yè)界關注的焦點和亟待解決的問題。 然而,目前許多企業(yè)在探討、推廣erp項目建設的時候,沒有建立事故災難的預見與應對機制,經(jīng)常難以有效考慮信息安
2、全的要求,往往忽視了erp系統(tǒng)信息安全的建設問題。無論是erp系統(tǒng)的產(chǎn)品供應商、實施服務商、還是第三方咨詢機構,也都對erp系統(tǒng)功能傾入過多的關注,而對涉及erp信息安全問題大都輕描淡寫。 同時,由于erp系統(tǒng)的實施過程相對較為復雜,廠商技術力氣有限,在實施過程中也難于建立有效的erp系統(tǒng)信息安全管理機制,使erp處于整個企業(yè)信息安全管理最為薄弱的環(huán)節(jié)。而完善牢靠的信息安全管理是影響erp系統(tǒng)成功實施的中心環(huán)節(jié),假如不能對erp系統(tǒng)的信息安全問題施以有效的管控,不但可能增加系統(tǒng)的實施成本,還可能很大程度地限制系統(tǒng)功能的充分應用,最終使erp建設事倍功半甚至功虧一匱,甚至有可能導致我國erp項目
3、建設成功率不到35%。 erp的安全總結 可以說,隨著erp系統(tǒng)在國內(nèi)企業(yè)的普遍應用,erp的安全問題日益暴露出來,而且日漸嚴重??偨Y其產(chǎn)生的原因,主要如下:第一,物理環(huán)境。主要為水、火、供電等災難以及人員的使用、決策、掌握等水平低下;第二,系統(tǒng)硬件,主要為監(jiān)測和掌握設備、計算機系統(tǒng)、網(wǎng)絡設備、連接線等有缺陷;第三,系統(tǒng)軟件。主要為計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務器等缺陷;第四,應用軟件。主要為erp系統(tǒng)自身的設計缺陷、技術薄弱等所致;第五,外來侵入。主要為病毒、黑客等篡改和破壞;第六,內(nèi)部濫用。主要為操作失誤、人為破壞、內(nèi)部作案等。 在信息化應用快速普及的今日,尤其是基于internet
4、能多方內(nèi)外遠程訪問的erp系統(tǒng)時刻會遭遇到病毒、黑客甚至競爭對手獲取、篡改和破壞的風險,稍有不慎,就會給企業(yè)帶來巨大損失。因此,如何兼顧erp系統(tǒng)的安全與高效,增加企業(yè)識別、防止、削減和掌握組織信息安全風險的管控能力,建立安全牢靠、行之有效的安全管理系統(tǒng)與機制,正成為企業(yè)信息化建設的頭等大事,也是眾多企業(yè)面臨的一大難題。 四大重點 erp信息系統(tǒng)安全應當包括實體安全、信息安全、運行安全和人身安全四大內(nèi)容。其中,實體安全是指有關保護計算機設備、基礎設施(含網(wǎng)絡)以及其他設施免遭自然和人為破壞的措施、過程。信息安全是指防止信息被故意的或偶然的非法授權泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、掌握的措
5、施和過程;運行安全是指系統(tǒng)風險管理、審計跟蹤、備份與恢復、應急四個方面的措施和內(nèi)容;人身安全主要是指系統(tǒng)使用、管理人員的安全意識、法律意識、安全技能等表現(xiàn)。 建立erp系統(tǒng)安全管理機制為的是在企業(yè)erp信息系統(tǒng)工程項目建設過程中,保證用戶企業(yè)信息系統(tǒng)在可用性、保密性、完整性與erp信息系統(tǒng)工程的可維護性技術環(huán)節(jié)上沒有沖突;在掌握投資的前提下,確保信息系統(tǒng)安全設計上沒有漏洞;督促企業(yè)的erp信息系統(tǒng)管理人員、應用人員在安全管理制度和安全規(guī)范下嚴格執(zhí)行安全操作和管理,時刻建立安全意識;監(jiān)督承建單位根據(jù)技術標準和建設方案實施,檢查承建單位是否存在設計過程中的非安全隱患行為或現(xiàn)象等。 策略與技術 er
6、p安全至關重要。對廣闊企業(yè)來說,建立一個運行牢靠、合理經(jīng)濟的信息安全管理體系是非常必要的。在如何建立信息安全管理體系上,雖有多種技術方法和手段, 其詳細細節(jié)更是林林總總,但根本方法是要建立健全的erp信息安全管理制度和采用相應的基本策略與主要技術,通過制度和手段的有機結合,以達到最佳的信息安全管理效果。 第一是建立erp安全風險預估與掌握機制,這是信息安全管理體系的第一步。利用“失誤模型及后果分析法”技術,預見、發(fā)覺系統(tǒng)中每一個環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件,為erp系統(tǒng)持續(xù)安全運行削減風險隱患。另外,做好一個完善的初始化建立和運作的實施也很重要。 第二是建立erp安全防護策略與制度,通過確
7、定關鍵信息、崗位配置、工作人員的權限,明確企業(yè)erp信息的使用范圍和處理方式。保護計算機設備、設施,防止病毒、黑客等入侵、篡改和破壞,監(jiān)督管理員、應用人員在安全管理制度和安全規(guī)范下嚴格執(zhí)行安全操作和管理。 第三是做好erp安全防護技術的全面實施,主要是服務器安全掌握、登錄安全掌握、數(shù)據(jù)庫安全掌握三大項的全面實施。這是對信息安全防護策略與制度執(zhí)行狀況的監(jiān)控手段,是維護信息安全管理體系的保障。信息安全防護技術是信息安全管理體系中的一個重要環(huán)節(jié),是信息安全防護制度和策略的重要執(zhí)行和保證手段。 第四是做好erp安全防護效果分析總結與評估,這是為完善今后動態(tài)信息安全管理體系供應必要的依據(jù)?!俺砸粔q長一智”,通過信息安全管理效果分析和評估,可以不斷發(fā)覺新的安全漏洞和隱患,進一步完善信息安全防護策略和制度。 當然,任何道理都是相對的,erp信息安全也是一個相對概念,沒有肯定的安全。既不能因過分強調(diào)系統(tǒng)功能而忽視安全性,也不能因為過分強調(diào)系統(tǒng)安全而大幅度降低系統(tǒng)運行質(zhì)量和效率。妥當處理信息安全與運行質(zhì)量、效能的關系,兼顧erp系統(tǒng)的安全與高效,進一步規(guī)范系統(tǒng)運行規(guī)則,建立符合標準與
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度民辦學校教師國際化視野拓展合同4篇
- 二零二五年度新型環(huán)保木屑原料采購合同
- 2025年度林地交易居間合同實施細則3篇
- 第5單元 走向近代【考題猜想】(純試題)-2023-2024學年九年級歷史上學期期中考點大串講(部編版)
- 課題申報參考:面向最后一公里配送的無人機集貨中心選址及任務分配研究
- 二零二五年度米廠水稻種植與農(nóng)村電商合作項目合同4篇
- 2025年度餐飲店承包經(jīng)營與食品安全責任合同
- 2025年度個人虛擬形象設計制作合同樣本4篇
- 2025年度二零二五年度木材加工廢棄物處理合同規(guī)范4篇
- 二零二五版木制托盤庫存管理與采購合同4篇
- GB/T 10739-2023紙、紙板和紙漿試樣處理和試驗的標準大氣條件
- 《心態(tài)與思維模式》課件
- 物流服務項目的投標書
- C語言程序設計(慕課版 第2版)PPT完整全套教學課件
- 行業(yè)會計比較(第三版)PPT完整全套教學課件
- 值機業(yè)務與行李運輸實務(第3版)高職PPT完整全套教學課件
- 高考英語語法填空專項訓練(含解析)
- 危險化學品企業(yè)安全生產(chǎn)標準化課件
- 巨鹿二中骨干教師個人工作業(yè)績材料
- 《美的歷程》導讀課件
- 心電圖 (史上最完美)課件
評論
0/150
提交評論