北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化技术正文

试论ERP系统安全问题及五大对策

2013-11-06 11:46来源:速途网 周勇关键词:ERP信息安全防火墙收藏点赞

投稿

我要投稿

(3)ERP系统的安全防护设施是一个整体性、综合性的系统工程,不是某个安全技术措施单独能够防护的,任何一个微小的漏洞都会导致系统整体崩溃。在建设安全防护设施时应该将现有各种安全组件、管控措施有机地组合起来,优化配置,部署于ERP系统的正确的位置,协同配合,共同防护,由此全面、全方位地提高安全防护水准,提高了防护效率、效果,超越任何单一安全组件单打独斗式极低的防护效果。

(4)在设计规划安全防护设施时,应当使其适应企业目前业务活动特点、业务人员水平和满足ERP系统正常运行的要求,而且由于信息技术的发展,安全防护设施的建设也是一个循序渐进、不断完善的过程,因此,安全防护设施的建设要实现可用性、可靠性、可扩充性、完整性、机密性和可伸缩性间的全面结合。

(5)由于ERP系统面临的安全威胁是不断变化的,因此安全设施的建设应当根据安全目标、安全策略有序地组织起来,构建立体布局、流程化、动态化的安全防护体系。建设技术手段与管理体系的并重、进行流程控制的安全防护体系。

从技术层面上提高物理层、链路层、网络层、应用层等方面的安全防护技术手段,在管理体系上,制定严格的管理制度,建立科学的、严密的岗位分工与组织,并进行经常性的维护、检查。

(6)企业建设的安全防护体系应当有相应的、健全的评价规范和准则,可以进行定性定量的风险评估,可以汇总出整个ERP系统安全防护体系的整体结构和所采用的安全工具与措施,确定安全防护体系的建设是否实现了安全目标与安全策略。

三、安全防护体系建设的措施

1.重视基础设施建设,合理设置信息安全架构。

应依据ERP系统的特点和确定的安全目标、安全策略以建设一个合理的、完善的安全架构体系,根据系统的功能特点和面l临的安全风险,合理地划分安全区域,统一规划安全设施、网络设施、共享的信息资源范围等,增强对网络的监控。

根据职能和部门、内网和外网的不同,对网络、系统平台之间进行合理、有效的区域隔离和访问控制,实现“应用分区、安全分级、网络分层”,对核心设备、核心环节的安全进行重点防护,从而实现ERP系统的安全目标、规避和控制安全风险。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。