科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道ERP中的安全使命(下)

ERP中的安全使命(下)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

ERP系统就像企业的“黑匣子”,内部涵盖了应用企业最关键和最敏感的信息资源。为此,如何在开展应用的基础上确保安全,一直是ERP部署中的最大挑战。  安全刻不容缓  ERP的特点是大而全,使 ...

作者:论坛整理 来源:zdnet网络安全 2008年1月4日

关键字: 安全策略 安全管理 ERP

  • 评论
  • 分享微博
  • 分享邮件
策略与技术

  ERP安全重于泰山。对广大企业来说,建立一个运行可靠、合理经济的信息安全管理体系是十分重要和必要的。在如何建立信息安全管理体系上,虽有多种技术方法和手段,其具体细节更是林林总总,但根本方法是要建立健全的ERP信息安全管理制度和采用相应的基本策略与主要技术,通过制度和手段的有机结合,以达到最佳的信息安全管理效果。

  第一是建立ERP安全风险预测与控制机制,这是信息安全管理体系的第一步。利用“失误模型及后果分析法”技术,预见、发现系统中每一个环节所产生的(或潜在的)失误条件,为ERP系统持续安全运行减少风险隐患。另外,做好一个完善的初始化建立和运作的实施也很重要。

  第二是建立ERP安全防护策略与制度,通过确定关键信息、岗位配置、工作人员的权限,明确企业ERP信息的使用范围和处理方式。保护计算机设备、设施,防止病毒、黑客等入侵、篡改和破坏,监督管理员、应用人员在安全管理制度和安全规范下严格执行安全操作和管理。

  第三是做好ERP安全防护技术的全面实施,主要是服务器安全控制、登录安全控制、数据库安全控制三大项的全面实施。这是对信息安全防护策略与制度执行情况的监控手段,是维护信息安全管理体系的保障。信息安全防护技术是信息安全管理体系中的一个重要环节,是信息安全防护制度和策略重要的执行和保证手段。

  第四是做好ERP安全防护效果分析总结与评估,这是为完善今后动态信息安全管理体系提供必要的依据。吃一堑长一智,通过信息安全管理效果分析和评估,可以不断发现新的安全漏洞和隐患,进一步完善信息安全防护策略和制度。

  当然,任何道理都是相对,ERP信息安全也是一个相对概念,没有绝对的安全。即不能因过分强调系统功能而忽视安全性,也不能因为过分强调系统安全而大幅度降低系统运行质量和效率。妥善处理信息安全与运行质量、效能的关系,兼顾ERP系统的安全与高效,进一步规范系统运行规则,建立符合标准与合理相结合的安全措施,以全面提高企业ERP系统的整体运行效果。

  只要以科学严谨认真的态度对待信息安全问题,建立一套切实有效的和适应企业环境的ERP信息安全管理体系,就会将企业ERP系统安全风险降至最小,并取得最佳建设实施效果。

  ERP安全建设经验

  建立可靠、有效的安全管理系统与机制是确保ERP应用安全的前提

  可靠性、可用性、保密性、完整性、可维护性是ERP安全的内涵

  风险预防与控制机制是ERP安全管理体系的基础

  为了做到有据可查,企业必须建立自己的ERP安全策略与制度

  安全与功能相辅相成,ERP建设必须平衡二者的关系

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章