監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 甲方項(xiàng)目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關(guān)閉
鞋業(yè)ERP

當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 行業(yè)ERP > 鞋業(yè)ERP

淺析鞋業(yè)erp系統(tǒng)環(huán)境下的企業(yè)信息安全管理

申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114

一、引言


當(dāng)今我國市場規(guī)模的不斷發(fā)展,企業(yè)競爭已經(jīng)從單一企業(yè)間的競爭朝著企業(yè)供應(yīng)鏈之間的競爭發(fā)展、企業(yè)僅靠自身資源已經(jīng)無法有效地參與市場競爭,還必須把經(jīng)營 過程中的有關(guān)各方納入一個(gè)緊密的供應(yīng)鏈中,才能有效地安排企業(yè)的產(chǎn)、供、銷活動(dòng),滿足企業(yè)利用全社會(huì)一切市場資源快速高效地進(jìn)行生產(chǎn)經(jīng)營的需求,以進(jìn)一步 提高效率和在市場上獲得競爭優(yōu)勢(shì)、針對(duì)這一需求,企業(yè)紛紛引進(jìn)鞋業(yè)erp系統(tǒng)系統(tǒng),構(gòu)建企業(yè)信息化平臺(tái)、當(dāng)前鞋業(yè)erp系統(tǒng)系統(tǒng)是指針對(duì)物資資源管理、人力資源管理、財(cái)務(wù)資源管理、信息資源管理集成一體化的企業(yè)管理軟件、鞋業(yè)erp系統(tǒng)系統(tǒng)實(shí)現(xiàn)了對(duì)整個(gè)企業(yè)供應(yīng)鏈的管理、適應(yīng)了企業(yè)在知識(shí)經(jīng)濟(jì)時(shí)代市場競爭的需要、鑒于鞋業(yè)erp系統(tǒng)系統(tǒng)的巨大優(yōu)勢(shì)、目前絕大多數(shù)大型企業(yè)均實(shí)現(xiàn)了鞋業(yè)erp系統(tǒng)系統(tǒng)的部署實(shí)施、然而,由于互聯(lián)網(wǎng)上存在大量的網(wǎng)絡(luò)攻擊、木馬、蠕蟲等網(wǎng)絡(luò)安全威脅。而鞋業(yè)erp系統(tǒng)系統(tǒng)的正常運(yùn)行依賴于大量的網(wǎng)絡(luò)傳輸、數(shù)據(jù)處理和消息交互這就阻礙了鞋業(yè)erp系統(tǒng)系統(tǒng)的應(yīng)用與實(shí)施、因此,研究鞋業(yè)erp系統(tǒng)系統(tǒng)所面對(duì)的安全威脅并采取相應(yīng)措施進(jìn)行規(guī)避是一項(xiàng)非常重要的課題。


二、鞋業(yè)erp系統(tǒng)系統(tǒng)信息安全威脅


安全問題的產(chǎn)生是一個(gè)非常復(fù)雜的問題,包含了多種因素的相互作用、總結(jié)起來,企業(yè)鞋業(yè)erp系統(tǒng)系統(tǒng)所面臨的信息安全威脅主要包括來自以下幾個(gè)方面的內(nèi)容。


(一)鞋業(yè)erp系統(tǒng)網(wǎng)絡(luò)應(yīng)用的威脅


來自網(wǎng)絡(luò)層面的威脅主要來自遠(yuǎn)程訪問企業(yè)內(nèi)部系統(tǒng)所造成的信息泄漏隱患、隨著企業(yè)規(guī)模的不斷擴(kuò)展,對(duì)外的銷售和物流網(wǎng)絡(luò)也隨之?dāng)U大。出差的業(yè)務(wù)員和某些客戶經(jīng)常需要在異地遠(yuǎn)程訪問企業(yè)網(wǎng)絡(luò)資源、為此,鞋業(yè)erp系統(tǒng)專門提供了a/s的訪問模式,使得異地用戶能夠使用瀏覽器通過虛擬專用網(wǎng)絡(luò)VPN訪問公司內(nèi)部資源、由于異地訪問行為不受約束,泄密行為時(shí)有發(fā)生,因此價(jià)值較高的商業(yè)機(jī)密有可能流失,比如企業(yè)產(chǎn)品的底價(jià)、設(shè)計(jì)圖紙等等、此外,內(nèi)部網(wǎng)絡(luò)的竊聽行為也給鞋業(yè)erp系統(tǒng)系統(tǒng)的安全使用造成威脅、鞋業(yè)erp系統(tǒng)系統(tǒng)應(yīng)用時(shí)。其服務(wù)器端與客戶端數(shù)據(jù)的傳輸、都是通過明文傳輸?shù)?、用戶只需要?strong>網(wǎng)絡(luò)上安裝一個(gè)監(jiān)聽軟件、就可以全面的了解用戶訪問的內(nèi)容。跳過客戶端的權(quán)限設(shè)置,從而達(dá)到網(wǎng)絡(luò)數(shù)據(jù)竊聽的目的。


(二)鞋業(yè)erp系統(tǒng)統(tǒng)應(yīng)用的威脅


如果鞋業(yè)erp系統(tǒng)系統(tǒng)本身管理不當(dāng),也不會(huì)存在數(shù)據(jù)泄露的危險(xiǎn)、從鞋業(yè)erp系統(tǒng)系統(tǒng)的 角度出發(fā)。主要的安全威脅就是權(quán)限配置不當(dāng)所造成的。這類威脅主要在敏感數(shù)據(jù)缺乏分級(jí)管理機(jī)制,比如某個(gè)報(bào)表,只要有查看權(quán)限的都能夠看到全部信息,并且 能夠?qū)С?。這就給敏感數(shù)據(jù)造成了很大的威脅、此外,很多員工的終端系統(tǒng)密碼設(shè)置較為簡單,大多使用生日或者電話,有的其至使用“12345"等簡單數(shù)字作 為密碼,這類密碼強(qiáng)度不高,容易被破解。


(三)鞋業(yè)erp系統(tǒng)統(tǒng)漏洞的威脅


鞋業(yè)erp系統(tǒng)系統(tǒng)的構(gòu)建需要大量的軟硬件系統(tǒng),涉及到網(wǎng)絡(luò)傳輸、Web瀏覽以及服務(wù)總線等多方面的技術(shù),這些技術(shù)的實(shí)現(xiàn)需要大量的軟件,軟件不可能避免存在一些已知或者未知的漏洞、黑客能夠利用這些漏洞獲取鞋業(yè)erp系統(tǒng)服務(wù)器的權(quán)限,從而擾亂系統(tǒng)的正常運(yùn)行,并竊取重要的商業(yè)機(jī)密。


三、鞋業(yè)erp系統(tǒng)信息安全保障措施


鞋業(yè)erp系統(tǒng)系統(tǒng)的安全最重要,為了保障鞋業(yè)erp系統(tǒng)系統(tǒng)在應(yīng)用中的信息安全,針對(duì)上述三類威脅,具體來說有以下幾種方法進(jìn)行應(yīng)對(duì)。


(一)網(wǎng)絡(luò)傳輸安全保障鞋業(yè)erp系統(tǒng)系統(tǒng)的傳輸安全可以從兩方面進(jìn)行強(qiáng)化


1、對(duì)遠(yuǎn)程訪問權(quán)限采用指紋、密碼等多種身份識(shí)別機(jī)制,同時(shí)限制遠(yuǎn)程訪問行為所能夠接觸到資源的數(shù)量,在保障業(yè)務(wù)的同時(shí)避免泄密。


2、對(duì)數(shù)據(jù)報(bào)表采用嵌入水印的方式講行保護(hù),比如一份報(bào)表如果事后被發(fā)現(xiàn)竊密了,可以通過水印的方式檢測(cè)出其它信息,并結(jié)合鞋業(yè)erp系統(tǒng)日志進(jìn)行輔助案件偵破。


(二)信息應(yīng)用安全保障


鞋業(yè)erp系統(tǒng)信息應(yīng)用安全保障主要包括對(duì)重要數(shù)據(jù)進(jìn)行分級(jí)管理,同時(shí)對(duì)所有合法用戶進(jìn)行分級(jí),確保他們所能訪問的數(shù)據(jù)級(jí)別和類型、比如某個(gè)員工只具有中級(jí)數(shù)據(jù)訪問權(quán)限,而某個(gè)報(bào)表的一些屬性項(xiàng)是高密級(jí),它就無法查看該屬性項(xiàng),而只能看到其他低密級(jí)選項(xiàng)。


(三)系統(tǒng)漏洞安全保障


鞋業(yè)erp系統(tǒng)系統(tǒng)的漏洞修復(fù)工作主要依賴專業(yè)測(cè)評(píng)機(jī)構(gòu)的工作、通過定期安全測(cè)評(píng)、管理員能夠發(fā)現(xiàn)系統(tǒng)中存在的軟硬件 漏洞,并及時(shí)采取相應(yīng)措施進(jìn)行修補(bǔ)、同時(shí)在配置上的問顆也要依賴系統(tǒng)管理員的經(jīng)驗(yàn),盡量少開放端口,并目保證一些不安全的服務(wù)必須受限、比如一些微軟公告 所描述的信息往往包含鞋業(yè)erp系統(tǒng)涉及軟件的漏洞。需要認(rèn)即進(jìn)行修補(bǔ)、因此,管理員的安全意識(shí)更需要進(jìn)一步提高。


四、完善網(wǎng)絡(luò)信息安全保障體系


首先,需要制定完善的法律政策,以法制手段來強(qiáng)化網(wǎng)絡(luò)安全;其次,從管理上維護(hù)系統(tǒng)的安全,確定信息安全管理機(jī)構(gòu)和切實(shí)可行的網(wǎng)絡(luò)管理規(guī)章制度,加強(qiáng)信息安全教育、提高高層管理者的安全意識(shí),以保證網(wǎng)絡(luò)信息安全;最后,從技術(shù)上采取措施,在企業(yè)內(nèi)部和互聯(lián)網(wǎng)之間要加一道防火墻,防止黑客或計(jì)算機(jī)病毒的襲擊,保護(hù)企業(yè)內(nèi)部的敏感數(shù)據(jù)。


五、加強(qiáng)對(duì)操作人品的培訓(xùn)


企業(yè)信息化管理涉及整個(gè)企業(yè)經(jīng)營管理模式的變革,它把信息技術(shù)與管理相結(jié)合,利用先進(jìn)技術(shù)不斷提高管理水平、加強(qiáng)財(cái)務(wù)管理信息化建設(shè),必須從公司主要領(lǐng)導(dǎo)開始到所有工作人員進(jìn)行動(dòng)員,充分認(rèn)識(shí)到信息化對(duì) 提高管理水平的重要性、工作人員要在思想觀念上更新和轉(zhuǎn)變對(duì)管理的理解和認(rèn)識(shí),必須在系統(tǒng)上建立健全工作人員培訓(xùn)制度,并在系統(tǒng)建設(shè)的全過程中貫徹落實(shí), 以提高員工的業(yè)務(wù)素質(zhì)以及熟練使用軟件的能力、具有創(chuàng)新能力的人員是企業(yè)順利而有效地開展管理創(chuàng)新的基礎(chǔ),有針對(duì)性地對(duì)人員進(jìn)行網(wǎng)絡(luò)技術(shù)培訓(xùn),可以提高人員的適應(yīng)能力和創(chuàng)新能力、同時(shí)企業(yè)要樹立與網(wǎng)絡(luò)環(huán)境,適應(yīng)的信息觀念、協(xié)作競爭觀念、以人為本觀念和開放型管理模式。


鞋業(yè)erp系統(tǒng)系統(tǒng)的廣泛使用是信息化推進(jìn)和企業(yè)市場規(guī)模發(fā)展到一定階段的產(chǎn)物、如何在利用鞋業(yè)erp系統(tǒng)帶來的企業(yè)運(yùn)營和管理便利的同時(shí)、盡可能避免安全威脅、是在鞋業(yè)erp系統(tǒng)系統(tǒng)應(yīng)用過程中需要詳細(xì)考慮的問題、隨著信息安全技術(shù)的不斷發(fā)展,不斷有新的威脅會(huì)出現(xiàn),也需要鞋業(yè)erp系統(tǒng)系統(tǒng)進(jìn)一步提高安全意識(shí),防范可能的網(wǎng)絡(luò)攻擊行為。


咨詢或購買三度裝飾管理軟件:www.3derp.net

你可能喜歡:裝飾預(yù)算裝修預(yù)算軟件裝飾公司管理制度裝修軟件家裝預(yù)算軟件



裝飾管理軟件
發(fā)布:2007-03-27 13:21    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:
功能詳情
聯(lián)系方式

成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓

咨詢:400-8352-114

加微信,免費(fèi)獲取試用系統(tǒng)

QQ在線咨詢

泛普鞋業(yè)ERP其他應(yīng)用

制藥行業(yè)ERP 機(jī)械設(shè)備ERP 煤炭行業(yè)ERP 采礦行業(yè)ERP 集團(tuán)企業(yè)ERP 餐飲行業(yè)ERP 紡織行業(yè)ERP 鋼管行業(yè)ERP 電力行業(yè)ERP 化工行業(yè)ERP 汽車行業(yè)ERP 摩托車ERP 酒店行業(yè)ERP 汽配行業(yè)ERP 手機(jī)制造ERP 膠粘帶ERP 食品行業(yè)ERP 手袋箱包ERP 皮革行業(yè)ERP LED行業(yè)ERP 鑄造行業(yè)ERP 陶瓷行業(yè)ERP 造紙行業(yè)ERP 肉食行業(yè)ERP 內(nèi)燃機(jī)工程ERP 房地產(chǎn)ERP 化妝品美容ERP 石材加工ERP 電器行業(yè)ERP 通訊行業(yè)ERP 標(biāo)準(zhǔn)件ERP 珠寶行業(yè)ERP 儀器儀表ERP 快速消費(fèi)品ERP 太陽能電池ERP 農(nóng)業(yè)ERP 磁材行業(yè)ERP 中小企業(yè)ERP 鋼結(jié)構(gòu)ERP 小家電ERP 薄膜包裝ERP 石油行業(yè)ERP 百貨行業(yè)ERP 煙草行業(yè)ERP 金融行業(yè)ERP 乳制品ERP 石化行業(yè)ERP 電梯行業(yè)ERP 美容連鎖ERP 電纜行業(yè)ERP 涂料企業(yè)ERP 玩具ERP系統(tǒng) 醫(yī)療器械ERP 印刷企業(yè)ERP 鐘表ERP 薄板鋼帶ERP 電動(dòng)車ERP 零售行業(yè)ERP 中國軟包ERP 裝飾裝潢ERP 流通行業(yè)ERP 租賃行業(yè)ERP 鋁板行業(yè)ERP 教育行業(yè)ERP 裝修行業(yè)ERP 物流行業(yè)ERP 工程公司ERP 機(jī)電行業(yè)ERP 服務(wù)企業(yè)ERP 軟件企業(yè)ERP 電腦行業(yè)ERP 商貿(mào)行業(yè)ERP 針織行業(yè)ERP 特殊行業(yè)ERP 銷售行業(yè)ERP 快遞行業(yè)ERP 設(shè)計(jì)行業(yè)ERP 重工行業(yè)ERP 商業(yè)ERP系統(tǒng) 校園ERP系統(tǒng) 藥品ERP系統(tǒng) 家裝ERP 生鮮ERP系統(tǒng) 門店ERP系統(tǒng) 制衣ERP系統(tǒng) 商場ERP系統(tǒng) 線路板ERP 網(wǎng)店ERP 旅行社ERP 保險(xiǎn)行業(yè)ERP 能源行業(yè)ERP 廣告行業(yè)ERP 培訓(xùn)ERP 批發(fā)行業(yè)ERP 銀行ERP 政府ERP 漁業(yè)ERP 畜牧行業(yè)ERP 飼料行業(yè)ERP 企業(yè)ERP 物業(yè)ERP 房屋中介ERP 商業(yè)銀行ERP 園藝行業(yè)ERP 水資源管理軟件 財(cái)務(wù)公司ERP 中央銀行ERP 醫(yī)藥行業(yè)ERP 傳媒行業(yè)ERP 服裝ERP 鞋業(yè)ERP 印刷ERP 家具ERP 制造業(yè)ERP 機(jī)械ERP 混凝土ERP 生產(chǎn)ERP系統(tǒng) 倉庫ERP系統(tǒng) 外貿(mào)ERP 電子行業(yè)ERP 五金ERP 模具ERP 電商ERP系統(tǒng) 農(nóng)副加工ERP 食品制造業(yè)ERP 飲料制造業(yè)ERP 煙草制品業(yè)ERP 服裝鞋帽制造ERP 皮革毛皮及其羽絨制品業(yè)ERP 木材加工ERP 人造板制造ERP 文教體育用品ERP 醫(yī)藥制造業(yè)ERP 化學(xué)纖維制造業(yè)ERP 橡膠制品業(yè)ERP 塑料制品業(yè)ERP 非金屬礦物制品業(yè)ERP 黑色金屬冶煉加工業(yè)ERP 有色金屬冶煉加工業(yè)ERP 金屬制品業(yè)ERP 通用設(shè)備制造業(yè)ERP 專用設(shè)備制造業(yè)ERP 交通運(yùn)輸設(shè)備制造業(yè)ERP 電氣機(jī)械制造ERP 通信設(shè)備制造業(yè)ERP 油氣開采ERP 儀器儀表機(jī)械制造業(yè)ERP 工藝品及其他制造業(yè)ERP 危廢固廢處理行業(yè)erp 石油加工行業(yè)ERP 正餐服務(wù)行業(yè)ERP 綜合零售行業(yè)ERP 紡織服裝批發(fā)行業(yè)ERP 農(nóng)產(chǎn)品ERP 林業(yè)ERP 有色金屬礦采選行業(yè)ERP 環(huán)境保護(hù)管理軟件 電信傳輸服務(wù)行業(yè)erp 水上運(yùn)輸行業(yè)ERP 公共設(shè)施管理行業(yè)ERP 衛(wèi)生行業(yè)ERP 鐵路運(yùn)輸行業(yè)ERP 商務(wù)服務(wù)行業(yè)ERP 體育行業(yè)ERP 住宿行業(yè)ERP 出版社行業(yè)ERP 高等教育行業(yè)ERP 娛樂行業(yè)ERP 居民服務(wù)行業(yè)ERP 體育場館行業(yè)ERP 電力熱力生產(chǎn)供應(yīng)ERP 證券行業(yè)ERP 倉儲(chǔ)行業(yè)ERP 游樂園行業(yè)ERP 航空運(yùn)輸行業(yè)ERP 醫(yī)院ERP管理系統(tǒng) 社會(huì)保障行業(yè)ERP 中藥材種植行業(yè)ERP 生產(chǎn)和供水行業(yè)ERP 社會(huì)福利行業(yè)ERP 農(nóng)林牧漁行業(yè)ERP 金屬家具制造ERP 醫(yī)療器械批發(fā)ERP 修理與維護(hù)服務(wù)行業(yè)ERP 研究與試驗(yàn)發(fā)展行業(yè)ERP 農(nóng)業(yè)服務(wù)行業(yè)ERP 造紙及紙制品行業(yè)ERP 專業(yè)技術(shù)服務(wù)行業(yè)ERP 學(xué)前教育ERP 木質(zhì)家具制造ERP 農(nóng)畜批發(fā)ERP 文化藝術(shù)軟件 養(yǎng)殖業(yè)ERP 化學(xué)原料ERP 裝卸搬運(yùn)軟件 紡織制成品ERP 公共軟件服務(wù)系統(tǒng) 人壽保險(xiǎn)ERP 郵政行業(yè)ERP 典當(dāng)行業(yè)ERP 采鹽行業(yè)ERP 計(jì)算機(jī)維修ERP 塑料家具制造ERP 初等教育行業(yè)ERP 中等教育行業(yè)ERP 化肥行業(yè)ERP 職業(yè)教育行業(yè)ERP