ERP
认证企业
ERP
|
软件资讯
ERP数据安全所遭受到的威胁原因分析(二):来自企业资源规划系统的威胁,价格权限分配不当,报告导出设置不正确,用户名和密码设置太简单
SEP技术支持
|
2020/4/20 11:12:12
推荐使用:
免费企业ERP管理软件
(免费下载,像Excel一样极速上手,可灵活自定义的企业管理软件)
二、来自企业资源规划系统的威胁
如果企业资源规划系统本身管理不当,也有数据泄露的风险。从ERP系统的角度来看,主要的安全威胁是权限配置不当造成的。
首先,价格权限分配不当。我记得我曾经在易飞,使用神州数码的ERP系统,它有特殊的价格管理权限。您可以设置是否可以在用户或表级别更改和查询价格。我们可以让一些不需要访问价格的用户在用户层面上看不见。我们可以一劳永逸地解决这个问题。然而,一些企业资源规划系统不提供类似的功能,它们只能一个一个地设定价格权限。难免会有漏网之鱼。它只能设置窗口中无法访问的价格。但是,在导出报告等时,他们可能有价格。此外,价格基本上是企业的敏感数据。因此,当我们在EPR中设置权限时,我们应该从价格开始。
第二是报告的导出设置不正确。报告中收集了大量重要信息,如果报告可以随意导出,这些信息将没有隐私可言。因此,我们必须对报告的出口实施特殊限制权限。您不能允许每个用户随意导出报告。通常,用户只能查看报告,但不能导出报告。这是原则。如果用户真的需要导出报告,那么申请。特别是对于一些敏感的数据报告,如客户信息、产品价格等。报告导出功能通常会被阻止。只有在需要时,管理员才能将其导出。
第三,用户名和密码设置太简单。我遇到过一些密码设置过于简单的用户,这使得其他用户很容易猜出密码。直接结果是,如果其他用户没有权限,他们可以使用权限用户来访问系统。因为密码很简单,他们知道其他用户的访问密码。如果我有客户,在设置用户名和密码时,用户名是他们的员工号,而密码是统一的,如123456。这样的用户名和密码,即使权限设置完美,也是无用的。用户可以很容易地获得其他人的用户名和密码,因此如果他们没有权限,他们可以使用其他用户权限登录和访问系统。在这种情况下,权限设置不等于没用吗?因此,在设置用户名和密码时,我们必须科学。用户名可以根据他们的员工编号来写,但是当设置密码时,它必须更加复杂并且不能被完全猜到。此外,最好采用定期修改密码的策略,以便用户可以定期修改密码,防止密码泄露。
635
上一篇:ERP数据安全所遭受到的威胁原因分析(一):来自网络层面的威胁,外部访问授权不够标准化,内部网络可能有窃听
下一篇:企业为什么需要erp系统?
相关主题
「ERP」ERP是什么?如何分类?
14698
怎么选择合适的ERP进销存系统?
13904
有哪些好的ERP系统?
11137
ERP管理系统有哪些?
10978
生产制造业erp系统简介与概述
10564
国内比较知名的 ERP 软件公司有哪些推荐?
10236
erp什么意思?erp是用来做什么的?
9934
erp系统怎么使用?erp系统的使用方法
9423
车间管理生产erp系统的流程和内容
8828
CRM客户关系管理系统对互联网教育培训行业的作用有哪些?
8749
企业ERP软件
推荐
精品
推荐
免费品牌入驻
ERP系统
管理生产企业的销售部、采购部、工程部、生产部、仓库、财务部。企业ERP管理软件支持按订单、按计划生产,适合生产制造企业、加工厂,包括自有研发及销售的全面型制造企业。
进销存软件
管理企业的出入库、进货、销货、库存、资金。支持商品的组装和拆卸业务,详细记录商品的应收、应付款,并自动统计未结款项。
客户管理系统
销售团队管理、销售成本分析、客户售后管理、售后材料及成本管理。
OA办公系统
管理公司的人事、行政、办公、资产、审批。
房产中介系统
为房地产公司、房产中介、公寓公司提供销售及客户的信息化管理。
项目管理软件
管理企业的项目、合同、工程材料、工程设备、劳务分包、租赁等业务。让工程成本核算、项目利润一目了然,合同的应收、应付款项有据可循,材料的采购/用量实时统计。
表格共享协作
免费的、多人同时编辑Excel共享表格的软件,提供企业内网版和在线云表格两个版本。
货代管理系统
管理货代物流企业的货运代理运输、车辆配送、集装箱、仓储出入库,支持陆运、海运、空运,自动统计货运成本及收入。
企业ERP软件
资讯
发布资讯
erp管理系统有哪些
免费的ERP企业管理系统_中小企业ERP软件
什么是制造业erp
上一套ERP系统大概是什么价位
erp系统怎么用
制造业中的ERP有什么作用
装修行业ERP的作用是什么
ERP软件适合什么样的企业使用
商贸公司erp系统应该要采用什么系统
ERP对中小企业发展有什么影响
有哪些好用的机械ERP管理系统
推荐