
ERP系統涵蓋了應用企業最關鍵和最敏感的信息資源,恰如企業的"黑盒子",從中可以找出一個企業的組織架構、管理理念、客戶資源、人力資源組成、企業產能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。
正因如此,凸顯出建立信息安全管理機制、保護ERP的安全迫在眉睫。然而目前很多企業在ERP項目建設的時候,沒有建立事故災難的預見與應對機制,忽略ERP系統信息安全的問題。無論是ERP系統的產品供應商,還是實施服務商、第三方咨詢機構,都對ERP系統功能過多關注,而對ERP信息安全問題輕描淡寫,甚至視而不見。
隨著ERP系統在國內企業的普遍應用,ERP的安全問題日益暴露出來,總結其產生的原因,主要如下:
①物理環境,主要為水、火、供電等災難以及人員的使用、決策、控制等水平低下;
②系統硬件,主要為監測和控制設備、計算機系統、網絡設備、連接線等缺陷;
③系統軟件,主要為計算機操作系統、數據庫管理系統、服務器等缺陷;
④應用軟件,主要為ERP系統自身的設計缺陷、技術薄弱等所致;
⑤外來侵入,主要為病毒、黑客等篡改和破壞;
⑥內部濫用,主要為操作失誤、人為破壞、內部作案等。
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄