方案内容
一.ERP系统内的数据安全得到有效保障
维创软件ERP系统内部的数据,除了受到ERP外部硬件层及网络层等不同层次的安全管制以外,在系统内部还进行了严密的控制,细化到每个工作群组,每个功能模块子项,主要包括:数据查看权限,新增权限,修改权限,删除权限,审核权限,打印报表权限,单价等敏感字段的查看权限等内控制节点。同时,针对拥有权限的用户本身,也会结合管理流程进行智能保护,比如订单通过审核后不能直接修改,材料验收入库以后将不允许删除或取消采购单,对重要数据进行记录修改日志及原因等手段,以保护系统内部的数据。对于整套ERP系统的数据由服务器自行定时备份,并做好日志记录,以备不时之需。
二.企业内部电子邮件安全防护
电子邮件在为信息传递带来方便的同时,也带来了潜在的机密信息外泄的风险,常见的解决方案中多数是进行邮件传递成功以后进行记录,不能事先有针对性的预防。维创软件根据众多客户的实际需求,重新设计了邮件安全控制方案,所有受管制用户的寄件地址,都必须事先在服务器进行登记,且经由ERP的客户数据或厂商数据校验正确之后,才可以外寄发送并保留记录。有效地将事后追究的方式提前预防,提高了邮件的安全性。
三.客户端计算机操作系统的防护
良好的内部硬件及网络环境是开展工作的基础,企业内部的工作站计算机要发挥最大效率,必须要有切实可行的管理制度。虽然多数企业也宣布各种其类似的规章,如上班不允许玩游戏,不允许聊天,看电影,浏览与工作无关的网站,不准随便安装软件等,但相关细节在缺乏有效的技术层面支撑的情况下,规定的执行力较低,甚至形同虚设。维创软件从利用专业技术,可以有效解决相关问题,除了进行常用的外部网络通过防火墙进行限制,工作站计算机通过权限分组只授予普通用户权限等手段以外,还可以通硬件或软件层面的监视技术,不允许用户随意上传下载文件,不允许安装与工作无关的软件等。