| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 企业管理 >> 正文 用户登录 新用户注册
中小企业ERP的安全防御与策略           
中小企业ERP的安全防御与策略
摘要:本文从非技术领域与技术领域介绍了中小企业erp的安全防御与策略,主要包括:人员安全、建立事故处理预案、企业设施的优化配备和合理使用、网络安全、操作安全、数据库的安全。
关键词:中小企业 erp 安全防御与策略

一、前言

目前,国内中小企业已经达到4200多万户,占全国企业总数的99%以上。其中erp系统整合了企业内部所有经营活动。调查显示,60%以上的中小企业认为erp软件是目前企业的主要需求。与大企业相比,中小型企业在阿络安全方面通常面临的问题是预算不足,然而其对于安全性的要求往往是相同甚至更高。

二、非技术领域策略

为了降低成本或赶进度,中小企业在推行erp系统时往往不愿意为“控制”投入太多,因为他们认为内部控制增加了员工的额外负担,使得工作效率降低。但是,权限控制是完善职责分离制度的基础控制手段,主要目标是防范内部人员的舞弊行为带给企业的灾难,中小企业的高层领导必须更新观念,亲自参与信息安全管理工作。在职能部门中也要在企业组织架构设置的基础之上贯彻职责分离原则,负责采购、销售、库存、记录及维护固定资产等职能的人员只应对这些职能中的某一具体业务环节负责,他们对其指定任务以外的职能不应享有系统使用权。对于复杂的业务,可以细化到某个字段、某个表格的管理权、查询权、删除和插入等权限,从而构造一张完整的职责分离网络,从多个纬度杜绝错误、失常乃至欺诈行为的发生,彻底消除以往仅依靠其自身的职业操守和道德准绳进行自我约束的状况。lOcalhOSt
人员安全。近几年,由于经济的高速发展,业务不断的更新和变化,同时新用户进入erp系统,老用户由于岗位变动,更换了不同性质的工作,要求进行erp知识的培训和再培训。在提高用户的业务能力和素质同时,加强了对用户的考核与淘汰。通过对最终用户的考核与淘汰制度,强化了用户的学习意识和工作责任,减少了数据录入错误,保证了erp系统的平稳运行。
建立事故处理预案。安全事故预案是应对安全事故及故障的指导原则,目的是帮助企业迅速地对事故及故障做出反应,将事故及故障造成的损害降到最小,并通过对已发事件进行分析来监督此类事件,达到进一步防范风险的作用。建立安全事故处理预案是长期、低成本实现erp安全运作的重要手段,制度中应该明确事件的不同类型,如安全漏洞、安全威胁、弱点或故障等,以及它们的报告程序,以使业务人员在发现事件时可以及时汇报和迅速做出处理。在对事故做出适当的处理后,应迅速收集相关证据,以合适的机制进行量化,评价事故与故障的种类、数量和成本,以利于后续的监督和防范工作。此外,还应当建立和事件相对应的处罚措施,对引起系统安全漏洞的员工加以适当的警示,有利于降低业务人员出错带来的安全隐患。

三、技术领域策略

企业设施的优化配备和合理使用。对于中小企业来说,为了保障erp系统安全实施,通常要依赖于网络外围的防御,利用诸如防火墙、vpns,以及入侵防范等措施来抵御外界对其erp系统的入侵。对于非授权的访问,尤其是有意图、有目的的攻击行为要通过运行专用的网管软件进行网络监控、采用专用内容过滤技术阻止各种恶意内容的入侵,架设防火墙和杀毒软件等技术措施防范来自网络的黑客攻击和病毒攻击,并且限制来路不明的软件在系统主机上安装,最大程度地控制了网络攻击和恶意软件带来的风险。对于服务器和工作站的配备要综合企业发展、现金流量、业务类型等因素综合考虑,既能满足企业现有的运作要求又能够兼顾企业未来在较长时间内的持续发展,实现性价比最优。另外,企业信息系统设备的安全是系统运行的基础,因此如何保证设备的安全是信息系统风险防范的基础。诸如服务器、网络设备、存储设备、工作站等必备资源设立专门的中心机房和操作室,设立必备的监控系统以应对突发的各种安全隐患如自然灾害和偷盗风险等。
网络安全。油田企业像一个“没有围墙”的工厂,单位分散、点多面广、地域偏僻。保障网络的安全、稳定、及时,是实施erp系统必须考虑的关键因素。为此,在保证局域网正常畅通的前提下,需要限定erp系统上线人数上限,限制出口用户的数量,要求上线用户只能在内部运行,对外出口设置防火墙,外部用户经过授权,通过口令与密码才能访问系统。同时,对业务流量进行实时监控。
操作安全、数据库的安全。sap系统运行于安全可靠的操作系统,如unix、windows2000,数据库系统,如oracel、informix。这些操作系统和数据库系统,都已通过或超过c2级安全认证,或达到相应安全级别的管理要求。系统管理员应当能够有效地利用它们的安全能力。在实际工作中规定了口令长度,实行口令多次打不开系统失败后的账户锁定,强制上线用户定期更改口令等,以确保操作系统和数据库的口令安全。按照erp系统的公司公告和推荐,及时下载操作系统和数据库系统的补丁程序,对系统存在的漏洞进行修补,尽最大可能减少系统的安全漏洞。对于数据库的安全,除了口令、密码等安全外,还做好了数据的备份管理工作,包括实行对每天的生产系统数据备份,每周的数据校验,每月的数据备份的可用性和可恢复性检查。切实的做好数据的备份工作,才能够确保erp系统内数据的稳妥和安全。同时,在企业条件许可的情况下,还将考虑增加异地容灾系统,实行服务器异地运行,分别备份数据管理,以最大限度的提高erp系统的安全运行能力。
综上所述,企业erp系统的安全实施,是软件、硬件和人员的高效结合,缺一不可。企业要充分考虑各种可行举措,适应企业的业务发展,使系统安全高效的运行,满足管理和生产的需要。

参考文献:
[1]罗凤兰,欧阳电平:erp系统环境下信息系统内部控制的风险分析与防范——基于某企业集团实施erp案例的思考,中国管理信息化,2005(5)
[2]沈沉.erp安全现状和解决

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《中小企业ERP的安全防御与策略》的网友还看了:
    [电子机械]浅谈中小企业电子信息安全技术研究
    [企业管理]女性高管对旅游企业绩效的影响
    [企业管理]我国企业社会责任的分析与建构
    [企业管理]企业中层管理者沉默行为研究
    [企业管理]品牌价值视角的企业软实力提升策略
    [法律论文]试论当前我国国有企业固定资产投资方面法制建设的
    [法律论文]试析发挥企业法律顾问作用 防范治理企业劳动纠纷
    [法律论文]试析检察机关如何服务保障民营企业健康发展
    [经济论文]浅议集团企业内控体系建设
    [经济论文]关于加强企业内部控制的研究与探讨

    企业管理
    普通论文高校后勤设施投资利用资本市场融
    普通论文浅谈建设工程项目施工成本控制
    普通论文我国企业集团资金集中管理所面临
    普通论文知识经济时代企业的财务管理创新
    普通论文关于河南省煤炭行业人才发展的建
    普通论文电子商务环境下客户价值探讨
    普通论文浅谈高职市场营销实践教学模式研
    普通论文更新企业文化
    普通论文人力资源业务合作伙伴(HRBP)——
    普通论文我国旅游产业集群研究综述
    普通论文论技术手段对图书馆的知识管理与
    普通论文浅析全面预算管理对企业实现经营
    论文
    普通论文[今日更新]讽刺老板的小笑话
    普通论文[免费范文]市检察院创建文明单位工
    普通论文[企业管理]现代企业家素质定位的新
    普通论文[经济论文]建立工伤康复机制的探讨
    普通论文[法律论文]论行政拘留制度的缺陷和
    普通论文[免费范文]学习“两个条例”一点体
    普通论文[免费范文]发现假人民币如何处理?
    普通论文[今日更新]价值链的企业投资决策研
    范文大全
    普通范文[范文大全]乡镇农村环境整治“三集
    普通范文[范文大全]劳动监察半年工作总结
    普通范文[范文大全]供电公司2009上半年建立
    普通范文[先进性教育]如何搞好合资企业中党员
    普通范文[调查报告]国外的经验与启示
    普通范文[范文大全]乡镇科学发展观工作大总
    普通范文[范文大全]全市工商系统素质效能提
    普通范文[范文大全]机关单位信息化管理学习
    演讲致词
    普通演讲[会议发言稿]在2005年全镇人口与计划生
    普通演讲[主持词]市公安机关新年团拜会节目
    普通演讲[竞聘演讲稿]市场策划员竞聘演讲稿
    普通演讲[庆典致辞]农机服务中心揭牌仪式致词
    普通演讲[生日祝福范文]朋友生日祝福短信
    普通演讲[主持词]校园艺术节开幕式串词
    工作范文
    普通总结[述职报告]小学高级教师职称述职报告
    普通公文方案[公文写作]先进性教育专题讨论发言提
    普通公文方案[公文写作]家庭教育指导中心家庭教育
    普通汇报体会[心得体会]军旅岁月感悟
    普通总结[述职报告]交通运输管理所长述职报告
    普通总结[工作计划]市档案局2009年工作总结与
    普通总结[调研报告]科级领导班子年龄结构合理
    普通总结[述职报告]某公司部门经理述职报告
    普通总结[工作总结]银行年度个人总结
    普通公文方案[法律文书]黄金买卖协议
    普通公文方案[公文写作]如何取得培训的最大效果
    普通公文方案[公文写作]四五普法学习心得体会