用友软件首页

验证ERP系统的安全性 防止数据泄漏

2016-4-19 0:0:0 wondial

验证ERP系统的安全性 防止数据泄漏

验证ERP系统的安全性 防止数据泄漏

  问:我们的管理团队关心的是我们遗留下来的内部ERP应用程序中存在数据泄漏的潜在可能。我应该如何确保数据的安全,并提出最好的方法来防止数据泄漏呢?

  答:企业资源计划(ERP)应用程序常用于整合和管理内部和外部的资源,例如资产和原料,还有财务和人力资源。它的主要目的是减轻组织内部各商业活动之间的信息流动,同时管理如投资者和客户等任何与之有关的外部联系。ERP应用程序有多种实现,但通常而言,它是具有集中式或分布式模块结构的数据库。

  为了防止数据在任何系统下丢失,首先要确定任何机密或敏感数据所在的位置,然后将其加入清单。弄清楚什么情况和谁将访问和使用它是十分重要的,再一次记录下你发现的所有信息。这是一项耗费时间的工作,尤其是针对那些拙劣的文件系统、或者那些结构杂乱的系统。

  检查适当的控制机构以确保那些在空闲中、在传输过程中,在处理过程中的敏感数据得到保护,只有那些经过认证的程序和用户可以访问它;我所指的检查不仅仅是记录这些控制措施,还应该包括检查它们的规定任务。

  一旦部署完ERP应用程序,还有许多需要注意的地方,例如冗余账号、不合适的访问权限、过时的编码算法、不充分的网络保护、没有打补丁的软件,还包括与ERP系统及其数据有关的文档和强制安全政策等诸多方面的问题。

  所有这些问题都需要得到解决,以便让你的过时系统升级到一个安全性能可接受的水平。主动地维护你的数据安全,防止它从组织中泄露,你还应该了解可用于抓取数据的新技术和新的攻击技巧,虽然在系统初次设计时这些问题并不突出。你必须对你的系统进行检查,从而确保它不受到OWASP十大严重网络安全漏洞的影响,我推荐你订购像Threatpost这样的服务,卡巴斯基实验室的安全信息中心会报道新的漏洞信息及其利用程序。

  如果用户通过桌面访问你的ERP系统,你还需要通过监控网络活动在终端上加强安全策略。要专注于数据流失的重要原因,即电子邮件、web通信(如社交网站)和可移动设备(如USB设备)。但在你监控系统的同时,对于任何可疑事件和违规行为都应该生成一份详细的报告,这使你可以采取行动阻止违规操作,并对违反规定者进行处罚。

  目前有些程序可能对你的管理有所帮助。以Symantec公司的数据丢失防护措施为例,它在笔记本、桌面机和服务器上使用内容匹配的方法找出机密数据并对其进行保护,或者防止该信息移动到那些未经授权的地方。如果你需要彻底检查你的ERP系统,Approva公司的控制智能套件值得一用,它为在你系统里进行的访问、配置和操作加入了自动控制措施。

  在一个组织里共享数据并不是一件容易的工作,特别是当共享的是敏感数据的时候。如果你要选择一个新系统,且在目前来看ERP不会是你的第一选择,那么请确保这个系统不会因为低劣的安全性而成为你工作上的约束。

如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

U8.51部分存货成本不对

U8.51部分存货成本不对U8.51部分存货成本不对


U8.51-部分存货成本不对

自动编号:8931产品版本:U8.51
产品模块:存货核算所属行业: 通用
适用产品:8.51关 键 字:部分存货成本不对
问题名称:部分存货成本不对
问题现象:部分存货收入和成本不对应,数据明显不对
原因分析:6月的发货单和7月开发票,造成收入和成本不在一个月内
解决方案:沟通客户以后收入和成本在相同月份结转即可

温馨提示:如果您的问题还没有解决,欢迎进入用友云基地

电脑升级windows10后,T3软件不能使用。怎么办

电脑升级windows10后,T3软件不能使用。怎么办 电脑升级windows10后,T3软件不能使用。怎么办[]

刚升级的win10 可以回退到win7 开始菜单--设置--更新和安全--恢复--回退到win7 ,先把账套备份一下,然后再去操作,看是否可以正常使用;

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 会计电算化条件下的电算化审计

    会计电算化条件下的电算化审计

    会计电算化条件下的电算化审计会计电算化条件下的电算化审计

            摘要:地区,电算化审计的重要性越来越明显。文章分析7会计电算化发展对审计造成的影响,列举了电算化审计的内容,提出了建立和完善我国电算化审计的方法。

      关键词:电算化审计  审计软件

      会计电算化的普及,提高了会计数据处理的及时性和准确性,从深度和广度上扩展了会计数据,但对审计工作也产生了重大影响。

  • 怎么审核记账凭证用友

    怎么审核记账凭证用友

    怎么审核记账凭证用友

    【用友软件U8/T6/T3反审核操作步骤】

    1、用友软件取消凭证审核步骤,依次打开总账系统→填制凭证,如下图:

    image

  • 最新文章排行
  • 热门文章排行

管理软件

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司