登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
安全问题的产生是一个非常复杂的问题,包含了多种因素的相互作用。总结起来,企业ERP系统所面临的信息安全威胁主要包括来自以下几个方面的内容:
(一)ERP网络应用的威胁。来自网络层面的威胁主要来自远程访问企业内部系统所造成的信息泄漏隐患。随着企业规模的不断扩展,对外的销售和物流网络也随之扩大,出差的业务员和某些客户经常需要在异地远程访问企业网络资源。为此,ERP专门提供了B/S的访问模式,使得异地用户能够使用浏览器通过虚拟专用网络VPN访问公司内部资源。由于异地访问行为不受约束,泄密行为时有发生,有些价值较高的商业机密有可能流失,比如企业产品的底价、设计图纸等等。
此外,内部网络的窃听行为也给ERP系统的安全使用造成威胁。ERP系统应用时,其服务器端与客户端数据的传输,都是通过明文传输的,用户只需要在网络上安装一个监听软件,就可以全面的了解用户访问的内容,跳过客户端的权限设置,从而达到网络数据窃听的目的。
(二)ERP系统应用的威胁。如果ERP系统本身管理不当,也会存在数据泄露的危险。从ERP系统的角度出发,主要的安全威胁就是权限配置不当所造成的。这类威胁主要在于敏感数据缺乏分级管理机制,比如某个报表,只要有查看权限的都能够看到全部信息,并且能够导出,这就给敏感数据造成了很大的威胁。
此外,很多员工的终端系统密码设置较为简单,大多使用生日或者电话,有的甚至使用“12345”等简单数字作为密码,这类密码强度不高,容易被破解。
(三)ERP系统漏洞的威胁。ERP系统的构建需要大量的软硬件系统,涉及到网络传输、Web浏览以及服务总线等多方面的技术,这些技术的实现需要大量的软件,软件不可避免存在一些已知或者未知的漏洞。黑客能够利用这些漏洞获取ERP服务器的权限,从而扰乱系统的正常运行,并窃取重要的商业机密。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
6月17日,中核集团核智枢ERP实验局业务切换正式启动,开创核工业数字化智能化发展新局面。集团公司党组书记、董事长余剑锋出席启动仪式,高度肯定了集团公司数字化转型工作取得的良好成绩,以及ERP项目团队打硬仗攻难关、高质量推进项目建设取得的关键进展。强调全集团要深入学习贯彻习近平总书记重要
深度转型期的中国固危废处置及循环再利用行业将更深度地走向精细化管理和规模化经营的集团化管理。众多企业将走向资本市场,IPO上市是很多固危废企业走向资本市场的较优选择。上海绿树环科数字科技有限公司(以下简称“绿树环科”)基于众多满足固危废处置及循环再利用IPO上市要求的财务及业务固危废全
据外媒报道,电池储能开发商和运营商SemperPower公司已经接管了罗尔斯·罗伊斯公司在荷兰部署的30.7MW/62.6MWh电池储能系统的运营,这是荷兰规模最大的一个电池储能系统。这个名为Castor电池储能系统部署在北海港口城市Vlissingen-Oost的能源中心。SemperPower公司表示,将加速将可再生能源发电项目纳
近日,国网河北雄安供电公司一笔5.6万元车辆维保费以数字人民币形式由国网河北省电力有限公司通过省级集中直付模式完成付款。这是国网河北电力成功落地的首笔数字人民币省级直付业务。国网雄安供电公司基于高度集约、高效智能的资金省级直付体系,打通ERP(企业资源计划)、财务管控与中国电财资金结算
7月3日,吉林长春供电公司财务部员工孙静静登录企业资源管理系统(ERP系统)预算执行统计智能模块,查看该公司各部门成本预算执行进度,根据组织对象、成本中心、费用类型等多维度核查规则,对异常波动数据进行敏感性分析。今年,为解决成本预算管理中投放精准度不高、执行管控不到位等问题,长春供电
5月14日,国能(泉州)热电有限公司自主研发的费用管控系统上线投运一周,平台实现了设备物资采购、入库、领料等流程的可追溯监控,大幅提升物资管理的效率和精度,是该公司数字化转型的首批自研科创成果。费用管控系统由该公司热控专业科创团队负责研发,平台设置费用管控、项目管理、出入库订单管理
4月13日,国网山东电力借助物资计划智能审查助手完成了2023年服务类采购计划及技术规范书的集中审查。为提升物资计划和技术规范书审查工作质效,国网山东电力自主研发了物资计划智能审查助手。自2022年5月推广应用以来,该助手已累计完成采购需求计划审查5万余条,整体审查效率提升50%。物资计划智能审
2月7日,江苏连云港供电公司启动新型仓库系统改造升级工作,通过应用作业数据分析模型,提高数字化设施设备应用比例,提升收发货工作效率,持续推进该公司新型仓库智慧运营模式建设。近年来,国网江苏省电力有限公司全域仓储存在资源数量庞大、信息繁杂等问题。为实现仓储资源集约化、现场业务流程精简
北极星电力软件网获悉,2月9日,上海市经济信息化委、市生态环境局发布关于印发《上海市推动四大工艺行业高质量提升发展实施意见(2023-2025)》(以下简称《意见》)的通知。《意见》指出,推动生产流程向数字化、智能化升级,加快技术改造、机器换人、设备换芯普及进度,促进柔性加工、模拟仿真、数
近日,工业和信息化部公示了2022年工业软件优秀产品名单,远光达普(YG-DAP)凭借深厚的产品技术实力和丰富的实践应用成果入选“2022年工业软件优秀产品名单”。“2022年工业软件优秀产品”是由国家工业与信息化部针对研发设计、生产制造、经营管理、运维服务等四类工业软件开展的优秀产品征集活动。经
为进一步保障电力系统网络安全、提升管理效率,中国南方电网公司及所属南网数字集团联合中国电子信息产业集团旗下飞腾信息、麒麟软件、达梦数据库及中创中间件等信创合作伙伴,聚焦全链路关键技术应用研究,近日成功建成全栈式自主可控超大型数字化系统——“电力行业企业资源运营平台”,标志着南方电
1.招标条件:为满足英利能源发展有限公司国内销售CRM软件使用需求,拟对英利发展国内销售CRM软件项目进行竞争性磋商,欢迎符合要求的投标商参与该项目。2.项目概况与招标范围2.1项目名称:英利发展CRM客户管理软件项目2.2施工地点:保定市竞秀区向阳路2599路3.供货商资格要求3.1投标人应具有独立的企业
11月29日,国网天津经研院设计中心对设计生产管理平台进行了全员培训,上海金曲信息技术有限公司技术人员详细介绍了设计项目建立、设计计划下达、设计提资和会签、设计成品校审、出版和归档等在平台上操作的全过程。《设计项目全过程管理能力建设》是勘测设计公司首次完成的数字化项目立项和投资计划下
4月13日,国网山东电力借助物资计划智能审查助手完成了2023年服务类采购计划及技术规范书的集中审查。为提升物资计划和技术规范书审查工作质效,国网山东电力自主研发了物资计划智能审查助手。自2022年5月推广应用以来,该助手已累计完成采购需求计划审查5万余条,整体审查效率提升50%。物资计划智能审
经过系统升级、安全自查、网厂联调,3月28日12时,国网华东分部在华东四省一市调度和直、代管电厂范围内开启网络化办理检修申请单第二阶段试运行,实现对华东电网检修申请单涉及单位的全覆盖。华东电网检修申请单办理作为调度运行业务的重要组成部分,涉及省(市)调和直、代管电厂等多个生产运行单位
3月3日,在河南省许昌市建安大道,国网许昌供电公司配网工作部关韵启、王威等工作人员利用地下管线探测仪、坐标高程测绘仪等设备对10千伏春25龙湖湾线地下电力管线及附属设施相关数据进行收集,掌握电力管线基础信息,为该公司地下电力管线数据库建设提供数据支撑。许昌城区现有电缆820.9公里,电缆化
1月30日,国网湖南省电力有限公司启动2023年第一批审计项目审前数据分析工作。借助数字化审计工作室和数字化审计平台,该公司本部及8家供电公司的审计人员线上协同开展业务数据抽选和筛查,梳理审计重点和问题疑点,推动现场审计精准定位、靶向发力。2022年以来,国网湖南电力以数字化技术为依托,优化
近日,由远光软件自主研发的远光知识云与国产飞腾处理器、银河麒麟操作系统以及华为云公有云平台(鲲鹏)完成兼容性互认证,这是远光软件与生态伙伴持续深化合作,共同助推自主可控信创生态建设的再度体现。《“十四五”国家信息化规划》指出,2022-2025年将开启新一轮数字经济建设周期。作为解决企业
12月16日,以“聚软件之力筑数字之基”为主题的2022(第十二届)中国软件大会在云端召开,大会在线揭晓了中国软件和信息服务业年度奖项并予以表彰。远光软件荣获“2022中国软件和信息服务业信创实力企业奖”,总裁赵劲锋作为公司代表获评“2022中国软件和信息服务业集团型企业管理领域杰出人物”。大会
北极星电力软件网获悉,12月10日,工业和信息化部发布关于印发中国软件名城(园)管理办法的通知。详情如下:工业和信息化部关于印发中国软件名城(园)管理办法的通知工信部信发〔2022〕168号各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门:现将《中国软件名城管理办法》
北极星电力软件网获悉,11月15日,工业和信息化部办公厅发布关于开展2022年工业软件优秀产品征集工作的通知。征集范围为重点征集研发设计、生产制造、经营管理、运维服务等四类工业软件优秀产品。详情如下:工业和信息化部办公厅关于开展2022年工业软件优秀产品征集工作的通知工信厅信发函〔2022〕293
11月10日,河北省邢台市生态环境局大气科负责人对邢台供电公司开发的“臭氧污染企业电力监测”数字产品给予了充分肯定。6月,邢台市大气污染防治办公室印发了《邢台市2022年夏季扬尘和臭氧污染强化管控方案》,明确提出将全市臭氧超标天数控制在50天以内。邢台供电公司对接邢台市生态环境局,深挖电力
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!