信息化
 
企业ERP如何确保信息安全
铭万网 时间: 2008年02月03日09:27 信息来源: CSDN
编 者 按 :ERP系统就像企业的“黑匣子”,内部涵盖了应用企业最关键和最敏感的信息资源。为此,如何在开展应用的基础上确保安全,一直是ERP部署中的最大挑战。
  在信息化应用迅速普及的今天,尤其是基于Internet能多方内外远程访问的ERP系统时刻遭遇着病毒、黑客甚至竞争对手获取、篡改和破坏的风险,稍有不慎,就会给企业带来巨大风险损失,因此如何兼顾ERP系统的安全与高效,增强企业识别、防止、减少和控制组织信息安全风险的管控能力、建立安全可靠、行之有效的安全管理系统与机制正成为企业信息化建设的头等大事,也是众多企业面临的一大难题。

  四大重点

  ERP信息系统安全应当包括实体安全、信息安全、运行安全和人身安全四大内容。其中,实体安全是指有关保护计算机设备、基础设施(含网络)以及其他设施免遭自然和人为破坏的措施、过程;信息安全是指防止信息被故意的或偶然的非法授权泄漏、更改、破坏或使信息被非法系统辨识、控制的措施、过程;运行安全是指系统风险管理、审计跟踪、备份与恢复、应急四个方面的措施、内容;人身安全主要是指系统使用、管理人员的安全意识、法律意识、安全技能等表现。

  建立ERP系统安全管理机制为的是在企业ERP信息系统工程项目建设过程中,保证用户企业信息系统在可用性、保密性、完整性与ERP信息系统工程的可维护性技术环节上没有冲突;在控制投资的前提下,确保信息系统安全设计上没有漏洞;督促企业的ERP信息系统管理人员、应用人员在安全管理制度和安全规范下严格执行安全操作和管理,时刻建立安全意识;监督承建单位按照技术标准和建设方案实施,检查承建单位是否存在设计过程中的非安全隐患行为或现象等。

  策略与技术

  ERP安全重于泰山。对广大企业来说,建立一个运行可靠、合理经济的信息安全管理体系是十分重要和必要的。在如何建立信息安全管理体系上,虽有多种技术方法和手段,其具体细节更是林林总总,但根本方法是要建立健全的ERP信息安全管理制度和采用相应的基本策略与主要技术,通过制度和手段的有机结合,以达到最佳的信息安全管理效果。

  第一是建立ERP安全风险预测与控制机制,这是信息安全管理体系的第一步。利用“失误模型及后果分析法”技术,预见、发现系统中每一个环节所产生的(或潜在的)失误条件,为ERP系统持续安全运行减少风险隐患。另外,做好一个完善的初始化建立和运作的实施也很重要。

  第二是建立ERP安全防护策略与制度,通过确定关键信息、岗位配置、工作人员的权限,明确企业ERP信息的使用范围和处理方式。保护计算机设备、设施,防止病毒、黑客等入侵、篡改和破坏,监督管理员、应用人员在安全管理制度和安全规范下严格执行安全操作和管理。

  第三是做好ERP安全防护技术的全面实施,主要是服务器安全控制、登录安全控制、数据库安全控制三大项的全面实施。这是对信息安全防护策略与制度执行情况的监控手段,是维护信息安全管理体系的保障。信息安全防护技术是信息安全管理体系中的一个重要环节,是信息安全防护制度和策略重要的执行和保证手段。

  第四是做好ERP安全防护效果分析总结与评估,这是为完善今后动态信息安全管理体系提供必要的依据。吃一堑长一智,通过信息安全管理效果分析和评估,可以不断发现新的安全漏洞和隐患,进一步完善信息安全防护策略和制度。

  当然,任何道理都是相对,ERP信息安全也是一个相对概念,没有绝对的安全。即不能因过分强调系统功能而忽视安全性,也不能因为过分强调系统安全而大幅度降低系统运行质量和效率。妥善处理信息安全与运行质量、效能的关系,兼顾ERP系统的安全与高效,进一步规范系统运行规则,建立符合标准与合理相结合的安全措施,以全面提高企业ERP系统的整体运行效果。

  只要以科学严谨认真的态度对待信息安全问题,建立一套切实有效的和适应企业环境的ERP信息安全管理体系,就会将企业ERP系统安全风险降至最小,并取得最佳建设实施效果。

  ERP安全建设经验

  建立可靠、有效的安全管理系统与机制是确保ERP应用安全的前提;可靠性、可用性、保密性、完整性、可维护性是ERP安全的内涵;风险预防与控制机制是ERP安全管理体系的基础;了做到有据可查,企业必须建立自己的ERP安全策略与制度,安全与功能相辅相成,ERP建设必须平衡二者的关系。

作者:ind    

    上一页   [1]   [2]  

本网引文仅用于传播,无经营目的;文章观点纯属作者个人意见,不代表本网观点;与本文相关意见及异议,请发信至zhaofeng@mainone.cn或致电:58271212-545。
评论】 【 】 【推荐】 【打印

[热门关键词]: 企业ERP 信息安全 erp 中小企业信息化 企业信息化
  相关信息
广告
  我来说两句

请您注意:
遵守中华人民共和国的各项有关法律法规
承担一切因您的行为而导致的法律责任
本网留言板管理员有权删除其管辖留言内容
您在本网的留言,本网有权在网站内转或引用
参与本留言即表明您已经阅读并接受上述条款
 昵称: 匿名
 

· 传统型企业试水数字化营销
· 可口可乐为何会红透奥运
· 全怨营销与全愿营销
· 双管齐下搞定你的客户
· 蓝海战略与畏敬则不争
· 企业发展之理想状态
· 营销要学会“不学习”
· 战略制定不是说梦话

开门红
俗话说:靠山吃山,靠水吃水…>>
娱乐营销
娱乐化营销演变成新一轮的营销…>>
奥运“擦边球”
奥运赞助企业名正言顺的享有各种…>>
会议营销
产品的多元化让消费者开始冷静…>>

· 企业ERP如何确保信息安全
· 规则的垄断才是真正的垄断
· 企业的个性化
· 老板要有“感恩”心态
· 家训·家风与家族企业经营
· 把知识管起来
· 超一流企业卖什么?
· 家乐福的黑道式生存
· 虚拟企业
· 莫把领导与权势当成了工作
· 企业本身就是功利的
· 管理故事:小猴找工作
· 品牌价值与价值品牌
· 品牌命名中的两大注意