當前位置:工程項目OA系統(tǒng) > 泛普各地 > 浙江OA系統(tǒng) > 杭州OA系統(tǒng) > 杭州OA行業(yè)資訊
如何讓杭州OA數(shù)據(jù)不再形同虛設
隨著杭州OA系統(tǒng)的普及和涉及的范圍越來越廣,杭州OA系統(tǒng)的數(shù)據(jù)安全也越來越被重視,很多關系到企業(yè)生命的機密信息都被存儲在杭州OA系統(tǒng)中。因此,杭州OA系統(tǒng)使用不當,就可能造成數(shù)據(jù)的泄露和丟失。筆者已經(jīng)接到不少客戶的電話,詢問杭州OA數(shù)據(jù)安全問題。為此,筆者專門做了一個總結,希望能給大家?guī)韼椭?/P>
一、來自網(wǎng)絡層面的威脅
從網(wǎng)絡層面來說,杭州OA數(shù)據(jù)安全所遭受到的威脅主要來自于兩個方面。一是外部訪問授權不夠規(guī)范;二是在內部網(wǎng)絡上可能存在竊聽。
1、外部訪問授權不夠規(guī)范。
杭州OA為了擴大使用領域,滿足不斷出差員工的需要,逐漸的向B/S模式發(fā)展。而這個模式最大的優(yōu)點,就是可以很方便的提供外部的訪問。即員工出差在外,也可以通過瀏覽器很方便的訪問到內部的杭州OA系統(tǒng)。這雖然給我們的工作帶了很大的便利,拓展了杭州OA系統(tǒng)的使用空間。但是,勿庸質疑,也給我們系統(tǒng)帶來了很大的安全威脅。
一是在企業(yè)外部使用系統(tǒng),受不到有效的管理。
如采購員出差在外,若稍有一點私心,就可以跟供應商勾結,把公司近期的采購計劃、其他供應商的價格等等,都可以通過外部訪問杭州OA系統(tǒng)的形式,告訴給供應商,使得企業(yè)喪失采購的主動權。由于出差在外的員工使用系統(tǒng)受不到有效管理,所以類似的情況時有發(fā)生。所以,對于外部訪問,我們一方面要嚴格管理外部訪問的人數(shù),哪些人具有外部訪問的權限,我們還要有嚴格的限制;另一方面,遠程訪問的用戶最好能夠單獨管理,特別是其密碼要不斷的變更,以防止不小心把用戶名與密碼泄露給其他公司的人員。也就是說,在員工電腦上,掛著一個密碼生成器,這個是與杭州OA服務器同步的,一般在十分種左右,服務器就會重新生成一個用戶名與密碼,然后在員工的密碼生成器上,也會同時生成用戶名與密碼。因為兩者生成的規(guī)則是一樣的,所以,員工可以用密碼生成器上的用戶名與密碼登陸杭州OA系統(tǒng)。這樣就可以解決在外面使用杭州OA系統(tǒng)的密碼泄露問題。
二是在特定的情況下,或許會給客戶一些遠程訪問的權限,若這個權限設置不當?shù)脑?,則很可能把一些客戶不能訪問的信息也提供給他們。
現(xiàn)在隨著信息化管理在企業(yè)中的地位不斷加強,有些客戶會主動要求他們的供應商使用杭州OA系統(tǒng),并提供網(wǎng)絡訪問的接口,讓他們可以通過網(wǎng)絡實時的了解他們定單的進展。如此企業(yè)不得不給他們提供杭州OA用戶,讓他們進行遠程的訪問。但是,這里就存在一個安全的威脅,若我們權限設置不當?shù)脑?,客戶就可以訪問到企業(yè)一些機密信息,如產品成本等等。所以,如在客戶的強烈要求下,要提供他們杭州OA系統(tǒng)的遠程訪問權限時,我們一定要注意,權限的設置問題。不能夠讓他們訪問一些不該訪問的數(shù)據(jù)。我的建議是,遇到這種情況時,要對這個用戶訪問的數(shù)據(jù)進行監(jiān)測,看看其訪問了哪些數(shù)據(jù),有沒有存在非法訪問的情形。若有的話,要及時進行調整?,F(xiàn)在很多杭州OA系統(tǒng)都已經(jīng)有了針對用戶的訪問記錄功能。利用這個功能,可以有效的管理用戶的訪問權限。
2、內部網(wǎng)絡上可能存在竊聽。
從網(wǎng)絡層面上考慮,除了這個外部訪問管理不當存在數(shù)據(jù)泄露的危險外,還有一個很大的安全漏洞就是網(wǎng)絡竊聽的問題?,F(xiàn)在大部分的杭州OA系統(tǒng),其服務器端與客戶端數(shù)據(jù)的傳輸,都是通過明文傳輸?shù)?。用戶只需要在網(wǎng)絡上安裝一個監(jiān)聽軟件,就可以全面的了解用戶訪問的內容,跳過客戶端的權限設置,從而達到網(wǎng)絡數(shù)據(jù)竊聽的目的。
雖然網(wǎng)絡竊聽可能在技術上要求比較高,但是,現(xiàn)在隨著黑客工具在網(wǎng)絡上的泛濫,所以,要完成這項竊聽的工作,難度也不是很大。我相信,只需要對隨便一個員工進行半個小時的培訓,其就可以掌握這門手藝,從而完成對杭州OA數(shù)據(jù)竊聽的工作。
所以,與其到數(shù)據(jù)泄露了,再來追查責任,還不如在剛開始的時候,就防范與未然,解決數(shù)據(jù)泄露的漏洞。
為了解決數(shù)據(jù)在網(wǎng)絡傳輸過程中的竊聽問題,最好的方法,就是要求在杭州OA數(shù)據(jù)在傳輸過程中,是加密過的,是通過密文傳輸,而不是明文傳輸。如此,員工及時竊聽到數(shù)據(jù),也是亂碼,沒有多少的實際價值。
所以,我們若有這方面的擔心,則最好在杭州OA系統(tǒng)選擇的時候,就要有這方面的考慮。要求杭州OA供應商提供的系統(tǒng),在數(shù)據(jù)訪問的是時候,在網(wǎng)絡上傳輸是加密過的數(shù)據(jù),而不是簡單的明文傳輸。這個技術,現(xiàn)在已經(jīng)比較成熟。只是以前很多杭州OA供應商沒有注意到這個問題,所以,沒有把這個技術跟杭州OA系統(tǒng)結合起來。故,我們若是要選擇杭州OA數(shù)據(jù)在網(wǎng)絡傳輸過程中,實現(xiàn)加密技術,那我們杭州OA系統(tǒng)的選擇范圍余地可能會小許多。
但是,若企業(yè)現(xiàn)在已經(jīng)在使用杭州OA系統(tǒng)了,而現(xiàn)在用的這套系統(tǒng),不提供網(wǎng)絡數(shù)據(jù)傳輸?shù)募用芄δ?。那我們又該如何來保障?shù)據(jù)在網(wǎng)絡傳輸過程中的安全問題呢?我們可以利用專門的加密技術,實現(xiàn)在網(wǎng)絡傳輸過程中,數(shù)據(jù)的加密功能。如微軟提供了一種IP安全策略。利用這種技術,可以實現(xiàn)客戶端與服務器之間的密文傳輸。當然除了微軟的IP安全策略以外,還有其他的一些網(wǎng)絡傳輸加密方法,用戶可以根據(jù)自己的需要,進行選擇使用。
- 1我國企業(yè)信息化水平三個主要層次分析
- 2虛擬化應用安全盲點:網(wǎng)絡流量控制
- 3SOA架構勢不可擋 基礎中間件成為應用主流
- 4計世獨家:阻止信息從七種物理渠道泄露
- 5杭州OA實務:生產領料倉庫發(fā)料制
- 6企管軟件選型四步走 步步為營
- 7如何先期判斷咨詢是否物有所值
- 8十大忠告讓杭州OA項目順利實施
- 9IT主管存儲系統(tǒng)采購策略
- 10計世獨家:企業(yè)級IM部署七大秘訣
- 11計世獨家:BO發(fā)布單一平臺商業(yè)智能解決方案
- 12SOA有助于企業(yè)實施商務智能解決方案
- 13落地SOA成為中國電信戰(zhàn)略轉型第一步
- 14計世獨家:中小企業(yè)IT采購11想
- 15四巨頭角力BI市場 各亮“絕活”客戶評說
- 16當搜索引擎營銷遇上SaaS
- 17如何做好企業(yè)的業(yè)務流程管理
- 18IT助力集團型企業(yè)人力資源管理
- 19SaaS個性化應用趨勢開始呈現(xiàn)
- 20中小企業(yè)建站之如何注冊一個好的域名
- 212013年上半年,重慶市經(jīng)濟保持了穩(wěn)中有進的良好發(fā)展態(tài)勢
- 22計世獨家:全面資產管理需要統(tǒng)一平臺
- 23研究所OA系統(tǒng)信息產業(yè)部電信研究院
- 24評說企業(yè)管理軟件平臺架構
- 25SOA 解決業(yè)務部門與IT部門的分歧
- 26計世獨家:IT工程監(jiān)理的職業(yè)操守
- 27信息化建設成功的秘訣:左手流程右手IT
- 28IT運維傳奇之你追我趕此起彼落
- 29“房產時代”下開發(fā)商面臨的經(jīng)營環(huán)境問題
- 30先易后難 CIO推動企業(yè)SOA實施關鍵之道
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓