試論ERP系統安全問題及五大對策
工作,除執行軟件防火墻的功能外,還有內容過濾(CF)、入侵偵測(IDS)、入侵防護(IPS)以及VPN等功能。
應當科學合理地配置防火墻內服務器及客戶端的各種安全規則,加強內容過濾和預警等功能,進行訪問控制,對于訪問系統的行為和出入的數據信息進行監測控制并記錄日志,對于來自內部和外部的違反安全策略的異常行為和各種惡意攻擊、破壞行為加以實時、動態地防范,并提供預警及阻斷攻擊。建立定期安全檢查、風險快速的響應的機制、擴展系統管理員的安全管理能力,使其可以有效地監控、審查和評估系統,及時發現、處理安全風險問題,維護網絡通暢、數據信息的安全完整,系統的安全穩定。
單機殺毒軟件并不能適應網絡時代病毒的更新、傳播速度和范圍,因此必須使用可以服務于整個局域網的安全防護產品,進行分布式部署、統一監控管理,實現“自動分發、智能升級、集中管控、統一報警”,加強對網絡病毒、木馬以及黑客軟件攻擊的防范。
同時,應不斷地采用最新的信息網絡安全技術,及時升級安全產品;制定安全操作規范,加強用戶管理和操作管理,加強外來移動存儲設備的管理;定期檢查ERP系統軟硬件設備的安全狀況。
4.制定完善的數據備份策略。
ERP系統的信息是通過計算機及網絡儲存到數據庫中,但由于存在硬軟件故障導致數據被破壞丟失、數據庫不能使用的安全風險,所以為了防止數據的丟失、保障系統及數據的安全對于數據庫的備份與恢復、應對事故的應急預案措施就顯得十分必要。
數據庫備份的技術多種多樣,在實施時,應考慮到企業對數據安全的要求和數據備份的規模,由此制定適合企業自身特點及要求的安全備份策略,對備份的數據應定期進行可用性和可恢復性校驗,切實做好數據的備份工作,確保ERP系統數據的穩妥和安全。
首先,按數據備份的要求確定軟硬件技術配置,如,獨立磁盤冗余陣列(RAID)、熱插拔技術、一主機一備份機、在線熱備份系統等,數據備份的體系架構應具有實用性、擴展性、安全性的特點,不僅應具備良好的備份、恢復性能(特別是故障恢復性能),同時也應具備良好的系統擴展性與技術前瞻性。
其次,數據備份一般有定時備份和實時備份之分,月備份、周備份和日備份之分,自動備份和手動備份之分,以及數據全量備份和增量備份之分,企業應按照自身特點及安全要求制定備份計劃,確定備份數據保留的天數。
第三,注意存儲的環境安全建設,離線的備份數據應存儲在特制的金屬柜內,要做到防火、防盜、防濕、防塵、防靜電、防雷擊等。在條件允許的情況下,還可以設置機房環境監控系統和異地容災備份系統。
企業應建立安全事故應急處理預案,使得企業對于可能發生的系統事故及故障能夠及時做出反應,保證在系統及數據被破壞后,能立即啟用備用系統、恢復備份的數據,及時診斷、搶修發生故障的軟硬件以及網絡環境,使系統服務不致于中斷,將安全事故的損害降到最低程度。應急預案也應包括事故處理過程的相關信息收集,事后可以合理量化評估事故的種類、數量和成本,以利在今后工作中加以監督和防范。
5.加強ERP系統安全的管理措施。
安全管理措施是維護系統安全穩定運行的最為關鍵的部分,企業除了需要在信息安全技術上加強投入外,還需要加強并規范人員行為的安全管理措施。
首先,完善信息安全管理的各種規章制度的建設,制定安全目標和安全策略,在此基礎上制定設備物理環境、系統運行維護、訪問權限控制、業務保障、安全監測審計、安全設備管理、人員安全操作規程等的安全制度建設,在工作中嚴格遵照執行,并且對此進行定期培訓和考核、檢查。
其次,建立信息安全管理組織機構,明確各部門、各環節的安全職責、組織形式和處理流程,具體落實到相關責任人,分工合作、各負其責,加強操作用戶登記、明確權限,重大事件的操作須授權核準,啟用日志管理,避免越權和非授權操作,也應定期進行考核、檢查。
第三,定期進行分級分層的全員信息安全風險教育和操作維護培訓,學習安全操作流程和行為規范,了解和掌握相關的信息安全知識和策略,以及應承擔的安全職責,提高操作人員的安全風險防范意識和能力。
企業網絡安全是由多方面來保證的,并且由于各種安全技術措施存在著不足與局限性,
責任編輯:何健
-
重新審視“雙循環”下的光伏行業
2020-11-02光伏行業,光伏技術,光伏出口 -
能源轉型進程中火電企業的下一程
2020-11-02五大發電,火電,煤電 -
國內最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長龍山抽水蓄能電站,水力發電
-
能源轉型進程中火電企業的下一程
2020-11-02五大發電,火電,煤電 -
資本市場:深度研究火電行業價值
2020-07-09火電,火電公司,電力行業 -
國家能源局印發2020年能源工作指導意見:從嚴控制、按需推動煤電項目建設
2020-06-29煤電,能源轉型,國家能源局
-
高塔技術助力分散式風電平價上網
2020-10-15分散式風電,風電塔筒,北京國際風能大會 -
創造12項世界第一!世界首個柔性直流電網工程組網成功
2020-06-29?清潔能源,多能互補,風電 -
桂山風電項目部組織集體默哀儀式
2020-04-08桂山風電項目部組織
-
國內最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長龍山抽水蓄能電站,水力發電 -
今后秦嶺生態環境保護區內不再審批和新建小水電站
2020-06-29小水電,水電站,水電 -
3.2GW!能源局同意確定河北新增三個抽水蓄能電站選點規劃
2020-06-29抽水蓄能,抽水蓄能電站,國家能源局
-
重新審視“雙循環”下的光伏行業
2020-11-02光伏行業,光伏技術,光伏出口 -
官司纏身、高層動蕩、工廠停產 “保殼之王”天龍光電將被ST
2020-09-11天龍光電,光伏設備,光伏企業現狀 -
央視財經熱評丨光伏發電的平價時代到了嗎?
2020-08-24儲能,光伏儲能,平價上網