佳工机电网 - 助您打通产业链!-
金属加工 | 刀量工具 | 模具制造 | 塑料机械 | 通用机械 | 工程机械 | 交通设备 | 农业机械 | 食品机械
自动化 | 电子 | 家电 | 仪器仪表 | 电力设备 | 工业炉窑 | 行业设备 | 纺织机械 | 印刷机械 | 包装机械
  通用基础件 | 标准件 | 电子元器件 | 工业材料 | 包装   CAD | ERP | 管理/认证 | 服务/培训 | 商标/专利
  免费注册 登录 收藏 
搜索  
电子产品 | 电脑/软件/周边产品 | 网络/安全/存储产品 | 通信设备/手机 | 电子工业设备 | 广播影视设备 | 其它电子设备
 首页 > 电子/信息/通讯 > 网络/安全/存储产品 > 技术论文 产品 新闻 文章 会展 人才 帮助 | 注册 登录  
网络/安全/存储产品
 按行业筛选
 按产品筛选
查看本类全部文章
.刊登广告.



新产品 最新动态 技术文章 企业目录 资料下载 视频/样本 反馈/论坛
  技术应用 | 基础知识 | 外刊文摘 | 业内专家 | 文章点评 投稿 发表科技文章 

企业ERP开展应用部署如何确保信息安全?

newmaker
ERP系统就像企业的“黑匣子”,内部涵盖了应用企业最关键和最敏感的信息资源。为此,如何在开展应用的基础上确保安全,一直是ERP部署中的最大挑战。

安全刻不容缓

ERP的特点是大而全,使用者可以从中寻找出一个企业的组织架构、管理理念、客户资源、人力资源组成、企业产能、销售渠道、合作伙伴、竞争对手等方方面面的信息。正因为如此,建立信息安全管理机制、保护ERP的安全已经迫在眉睫。有专家建议,在ERP应用过程中,信息安全应成为业界关注的焦点和亟待解决的问题。

然而目前很多企业在探讨、推广ERP项目建设的时候,没有建立事故灾难的预见与应对机制,经常难于有效考虑信息安全的要求,往往忽略了ERP系统信息安全的建设问题。无论是ERP系统的产品供应商、实施服务商、还是第三方咨询机构,也都对ERP系统功能倾下过多关注,而对涉及ERP信息安全问题大都轻描淡写。

同时由于ERP系统的实施过程相对较为复杂,厂商技术力量有限,在实施过程中也难于建立有效的ERP系统信息安全管理机制,使ERP处于整个企业信息安全管理最为薄弱的的环节。而完善可靠的信息安全管理是影响ERP系统成功实施的中心环节,如果不能对ERP系统的信息安全问题施以有效的管控,不但可能增加系统的实施成本,还可能很大程度地限制系统功能的充分应用,最终使ERP建设事倍功半甚至功亏一匮,从而导致我国ERP项目建设成功率不到35%。

ERP的安全总结

可以说,随着ERP系统在国内企业的普遍应用,ERP的安全问题日益暴露出来,而且日渐严重,总结其产生的原因,主要如下:第一,物理环境,主要为水、火、供电等灾难以及人员的使用、决策、控制等水平低下;第二,系统硬件,主要为监测和控制设备、计算机系统、网络设备、连接线等缺陷;第三,系统软件,主要为计算机操作系统、数据库管理系统、服务器等缺陷;第四,应用软件,主要为ERP系统自身的设计缺陷、技术薄弱等所致;第五,外来侵入,主要为病毒、黑客等篡改和破坏;第六,内部滥用,主要为操作失误、人为破坏、内部作案等。

在信息化应用迅速普及的今天,尤其是基于Internet能多方内外远程访问的ERP系统时刻遭遇着病毒、黑客甚至竞争对手获取、篡改和破坏的风险,稍有不慎,就会给企业带来巨大风险损失,因此如何兼顾ERP系统的安全与高效,增强企业识别、防止、减少和控制组织信息安全风险的管控能力、建立安全可靠、行之有效的安全管理系统与机制正成为企业信息化建设的头等大事,也是众多企业面临的一大难题。

四大重点

ERP信息系统安全应当包括实体安全、信息安全、运行安全和人身安全四大内容。其中,实体安全是指有关保护计算机设备、基础设施(含网络)以及其他设施免遭自然和人为破坏的措施、过程;信息安全是指防止信息被故意的或偶然的非法授权泄漏、更改、破坏或使信息被非法系统辨识、控制的措施、过程;运行安全是指系统风险管理、审计跟踪、备份与恢复、应急四个方面的措施、内容;人身安全主要是指系统使用、管理人员的安全意识、法律意识、安全技能等表现。

建立ERP系统安全管理机制为的是在企业ERP信息系统工程项目建设过程中,保证用户企业信息系统在可用性、保密性、完整性与ERP信息系统工程的可维护性技术环节上没有冲突;在控制投资的前提下,确保信息系统安全设计上没有漏洞;督促企业的ERP信息系统管理人员、应用人员在安全管理制度和安全规范下严格执行安全操作和管理,时刻建立安全意识;监督承建单位按照技术标准和建设方案实施,检查承建单位是否存在设计过程中的非安全隐患行为或现象等。

策略与技术

ERP安全重于泰山。对广大企业来说,建立一个运行可靠、合理经济的信息安全管理体系是十分重要和必要的。在如何建立信息安全管理体系上,虽有多种技术方法和手段,其具体细节更是林林总总,但根本方法是要建立健全的ERP信息安全管理制度和采用相应的基本策略与主要技术,通过制度和手段的有机结合,以达到最佳的信息安全管理效果。

第一是建立ERP安全风险预测与控制机制,这是信息安全管理体系的第一步。利用“失误模型及后果分析法”技术,预见、发现系统中每一个环节所产生的(或潜在的)失误条件,为ERP系统持续安全运行减少风险隐患。另外,做好一个完善的初始化建立和运作的实施也很重要。

第二是建立ERP安全防护策略与制度,通过确定关键信息、岗位配置、工作人员的权限,明确企业ERP信息的使用范围和处理方式。保护计算机设备、设施,防止病毒、黑客等入侵、篡改和破坏,监督管理员、应用人员在安全管理制度和安全规范下严格执行安全操作和管理。

第三是做好ERP安全防护技术的全面实施,主要是服务器安全控制、登录安全控制、数据库安全控制三大项的全面实施。这是对信息安全防护策略与制度执行情况的监控手段,是维护信息安全管理体系的保障。信息安全防护技术是信息安全管理体系中的一个重要环节,是信息安全防护制度和策略重要的执行和保证手段。

第四是做好ERP安全防护效果分析总结与评估,这是为完善今后动态信息安全管理体系提供必要的依据。吃一堑长一智,通过信息安全管理效果分析和评估,可以不断发现新的安全漏洞和隐患,进一步完善信息安全防护策略和制度。

当然,任何道理都是相对,ERP信息安全也是一个相对概念,没有绝对的安全。即不能因过分强调系统功能而忽视安全性,也不能因为过分强调系统安全而大幅度降低系统运行质量和效率。妥善处理信息安全与运行质量、效能的关系,兼顾ERP系统的安全与高效,进一步规范系统运行规则,建立符合标准与合理相结合的安全措施,以全面提高企业ERP系统的整体运行效果。

只要以科学严谨认真的态度对待信息安全问题,建立一套切实有效的和适应企业环境的ERP信息安全管理体系,就会将企业ERP系统安全风险降至最小,并取得最佳建设实施效果。

ERP安全建设经验

建立可靠、有效的安全管理系统与机制是确保ERP应用安全的前提

可靠性、可用性、保密性、完整性、可维护性是ERP安全的内涵

风险预防与控制机制是ERP安全管理体系的基础

为了做到有据可查,企业必须建立自己的ERP安全策略与制度

安全与功能相辅相成,ERP建设必须平衡二者的关系。(end)
(投稿) (如果您是本文作者,请点击此处) (2008-1-7,阅读411次)
查看更多相关文章:
·为安全网络做好准备 C.G. Masi (2007-12-28)
·如何解决VoWLAN在质量和可靠性方面的挑战 Belden公司 Brad Meeks (2007-12-18)
·综合布线铜缆链路测试参数及故障浅析 newmaker (2007-12-13)
·定位恶意无线接入点 newmaker (2007-12-13)
·网络管理员常见网络故障和错误解决方法--协议分析指南 newmaker (2007-12-13)
·中小企业网络管理的选择和应用分析 newmaker (2007-12-13)
·如何做好信息系统灾难恢复工作 newmaker (2007-11-29)
·内置WiMAX模块简化无线技术应用 W. David Gardner (2007-11-28)
·接入网技术在铁路通信中的应用 newmaker (2007-11-8)
·工业以太网应用安全的研究 newmaker (2007-11-8)
查看相关文章目录:
·ERP/制造业信息化 > 企业资源计划ERP > 企业资源计划ERP文章
·电子/信息/通讯
> 网络/安全/存储产品 > 网络/安全/存储产品文章
文章点评 查看全部点评 投稿 进入贴吧

对 网络/安全/存储产品 有何见解?请到 网络/安全/存储产品论坛 畅所欲言吧!


网站简介 | 会员服务 | 广告服务 | 机电人才 | 机电展会 | 服务条款 | 国际站点 | 会员登录  
Copyright © 1999-2008 newmaker.com. All Rights Reserved
© 佳工机电网·嘉工科技 Email: 发送邮件