ERP信息安全保障措施
ERP系統的安全拿火重要,為了保障ERP系統在應用中的信息安全,針對上述三類威脅,具體來說有以下幾種方法進行應對: (一)網絡傳輸安全保障。ERP系統的傳輸安全可以從兩方面進行強化。1 對于遠程訪問權限采用指
ERP系統的安全拿火重要,為了保障ERP系統在應用中的信息安全,針對上述三類威脅,具體來說有以下幾種方法進行應對:
(一)網絡傳輸安全保障。ERP系統的傳輸安全可以從兩方面進行強化。1.對于遠程訪問權限采用指紋、密碼等多種身份識別機制,同時限制遠程訪問行為所能夠接觸到資源的數量,在保障業務的同時避免泄密;2.對數據報表采用嵌入水印的方式進行保護,比如一份報表如果事后被發現竊密了,可以通過水印的方式檢測出其相關信息,并結合ERP日志進行輔助案件偵破。
(二)信息應用安全保障。ERP信息應用安全保障主要包括對重要數據進行分級管理,同時對所有合法用戶進行分級,確定他們所能訪問的數據級別和類型。比如某個員工只具有中級數據訪問權限,而某個報表的一些屬性項是高密級,它就無法查看該屬性項,而只能看到其他低密級選項。
(三)系統漏洞安全保障。ERP系統的漏洞修復工作主要依賴專業測評機構的工作。通過定期安會測評,管理員能夠發現系統中存在的軟硬件漏洞,并及時采取相應措施進行修補。同時在配置上的問題也要依賴系統管理員的經驗,盡量少開放端口,并且保證一些安全的服務必須受限。比如一些微軟公告所描述的信息往往包含ERP涉及軟件的漏洞,需要立即進行修補。因此,管理員的安令意識也需要進一步提高。
ERP系統的廣泛應用是信息化推進和企業市場規模發展到一定階段的產物。如何在利用ERP帶來的企業運營和管理便利的同時,盡可能避免安全威脅,是在ERP系統應用過程中需要詳細考慮的問題。隨著信息安全技術的不斷發展,不斷有新的威脅會出現,也需要ERP系統進一步提高安全意識,防范可能的網絡攻擊行為。

責任編輯:黎陽錦
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡