验证ERP系统的安全性 防止数据泄漏
2016-4-7 0:0:0 wondial验证ERP系统的安全性 防止数据泄漏
验证ERP系统的安全性 防止数据泄漏问:我们的管理团队关心的是我们遗留下来的内部ERP应用程序中存在数据泄漏的潜在可能。我应该如何确保数据的安全,并提出最好的方法来防止数据泄漏呢?
答:企业资源计划(ERP)应用程序常用于整合和管理内部和外部的资源,例如资产和原料,还有财务和人力资源。它的主要目的是减轻组织内部各商业活动之间的信息流动,同时管理如投资者和客户等任何与之有关的外部联系。ERP应用程序有多种实现,但通常而言,它是具有集中式或分布式模块结构的数据库。
为了防止数据在任何系统下丢失,首先要确定任何机密或敏感数据所在的位置,然后将其加入清单。弄清楚什么情况和谁将访问和使用它是十分重要的,再一次记录下你发现的所有信息。这是一项耗费时间的工作,尤其是针对那些拙劣的文件系统、或者那些结构杂乱的系统。
检查适当的控制机构以确保那些在空闲中、在传输过程中,在处理过程中的敏感数据得到保护,只有那些经过认证的程序和用户可以访问它;我所指的检查不仅仅是记录这些控制措施,还应该包括检查它们的规定任务。
一旦部署完ERP应用程序,还有许多需要注意的地方,例如冗余账号、不合适的访问权限、过时的编码算法、不充分的网络保护、没有打补丁的软件,还包括与ERP系统及其数据有关的文档和强制安全政策等诸多方面的问题。
所有这些问题都需要得到解决,以便让你的过时系统升级到一个安全性能可接受的水平。主动地维护你的数据安全,防止它从组织中泄露,你还应该了解可用于抓取数据的新技术和新的攻击技巧,虽然在系统初次设计时这些问题并不突出。你必须对你的系统进行检查,从而确保它不受到OWASP十大严重网络安全漏洞的影响,我推荐你订购像Threatpost这样的服务,卡巴斯基实验室的安全信息中心会报道新的漏洞信息及其利用程序。
如果用户通过桌面访问你的ERP系统,你还需要通过监控网络活动在终端上加强安全策略。要专注于数据流失的重要原因,即电子邮件、web通信(如社交网站)和可移动设备(如USB设备)。但在你监控系统的同时,对于任何可疑事件和违规行为都应该生成一份详细的报告,这使你可以采取行动阻止违规操作,并对违反规定者进行处罚。
目前有些程序可能对你的管理有所帮助。以Symantec公司的数据丢失防护措施为例,它在笔记本、桌面机和服务器上使用内容匹配的方法找出机密数据并对其进行保护,或者防止该信息移动到那些未经授权的地方。如果你需要彻底检查你的ERP系统,Approva公司的控制智能套件值得一用,它为在你系统里进行的访问、配置和操作加入了自动控制措施。
在一个组织里共享数据并不是一件容易的工作,特别是当共享的是敏感数据的时候。如果你要选择一个新系统,且在目前来看ERP不会是你的第一选择,那么请确保这个系统不会因为低劣的安全性而成为你工作上的约束。
如果您的问题还没有解决,可以到 T+搜索>>上找一下答案
相关阅读
- 用友软件年度结转操作步骤2019-4-23 8:0:0
- 用友t3怎么备份2019-4-23 8:0:0
- 用友t3怎么备份帐套2019-4-23 8:0:0
- 用友t3怎么备份数据2019-4-23 8:0:0
- 用友t3怎么备份账套2019-4-23 8:0:0
- 用友t3怎么导入备份2019-4-23 8:0:0
- 用友t3怎么导出总账2019-4-23 8:0:0
- 用友t3怎么导出账套2019-4-23 8:0:0
- 用友t3怎么年度备份2019-4-23 8:0:0
- 用友t3怎么恢复备份2019-4-23 8:0:0
最新信息
- [12/03]存货总帐重算工具下载
- [05/25]T6/T3行业性质与科目分类不符工具下载
- [05/22]材料出库单制单时参照入库单可以自动带出入库单单价,因为是食品行业,所以调料上是先从调料仓调拨到现场仓,在从现场仓做材料出库单时,就不能参照的功能,也不能自动找到入库单的单价,所以客户需要是材料出库自动带出入库单的单价。有点急。
- [05/22]vtop vm-1 收银机 现在零售POS软件 顾显在扫商品的时候会显示单价 在结算的时候不会显示总价,结完账又可以显示找零金额。打了400说在这边提交一下问题,求解决中,急急急。货都订了要开业了就差这个不行。
- [05/22]为什么每次打了最新补丁都会出现一些问题,昨天晚上更新了84号补丁,现在全部不能用了!!!1-所有的业务单据,选单生成的时候都报错!!!
- [05/22]T+升级账套出错:升级超时,线程超时,请重新登录再次升级@服务社区刘佳佳 @服务社区刘小艳
- [05/22]希望T+的下个补丁能够处理下面一些需求:(1)存货中心——业务情况没有“出入库流水账”,查询比较麻烦,还有返回去 存货核算——出入库流水账 那里一个字一个字打出该存货然后查询流水账,操作麻烦,12.1(包括12.1)之前的版本也是,希望以后改进。(2)系统之间ctrl+c和ctrl+v不能好好实现,而且没有右键的复制和粘贴的,操作麻烦,希望能改进。
- [05/22]T66.1产品,1-4月份固定资产与总帐对帐正常,5月份固定资产与总帐对帐时,固定资产中原值和累计折旧均为0,服务工程发一个“t6按照折旧信息表重算fa_total”语句,执行后固定资原值数是对的了,但累计折旧仍为0,并且本月结帐后下月计提折旧后发现本月折旧与累计折旧均为同一个数(一个月的折旧)
- [05/22]固定资产披露表里的累计折旧跟总帐里的数据不符合,总是比总帐里的数据多一个月的,怎么处理这个问题呢
- [05/22]计算工资的时候个税金额算不来,请教怎么回事,公式没设置错啊 急……

用友U8其他建立新年度帐时提示-备份设备不存在-U8其他建立新年度帐时提示"备份设备不存在"
U8其他-建立新年度帐时提示"备份设备不存在"
自动编号: | 3202 | 产品版本: | U8其他 |
产品模块: | 系统环境 | 所属行业: | 通用 |
适用产品: | 870 | 关 键 字: | 备份设备不存在 |
问题名称: | 建立新年度帐时提示"备份设备不存在" | ||
问题现象: | 建立新年度帐时提示"备份设备不存在" | ||
原因分析: | 环境问题 | ||
解决方案: | 重装软件 正常建立年度帐 温馨提示:如果您的问题还没有解决,欢迎进入用友云基地。 |