當前位置:工程項目OA系統(tǒng) > 泛普各地 > 貴州OA系統(tǒng) > 貴陽OA系統(tǒng) > 貴陽OA快博
如何防止ERP內(nèi)部信息的泄露
erp系統(tǒng)涉及到企業(yè)的方方面面,包含著企業(yè)最重要的、最關鍵、最敏感的信息,如企業(yè)的客戶信息、產(chǎn)品構成、產(chǎn)品成本、產(chǎn)品價格、產(chǎn)品利潤等,任何一種信息被泄露,都有可能給企業(yè)帶來巨大的損失,有些甚至是致命的。這也足見ERP數(shù)據(jù)安全的重要性。
但是,很多企業(yè)的ERP項目實施中,在強調ERP作業(yè)功能的同時,卻忽視了ERP信息安全的規(guī)劃,對ERP的數(shù)據(jù)安全要么輕描淡寫,甚至視而不見;又或者只強調硬件上的安全性,如數(shù)據(jù)的備份、恢復,而對企業(yè)的"內(nèi)鬼",疏于防范。
小人易防,君子難防。該如何有效防止內(nèi)鬼的"偷窺"呢?首先,要先了解一下,哪些信息,會成為內(nèi)鬼的獵物,然后才能對癥下藥。
獵物一:客戶信息。
眾所周知,客戶是企業(yè)生命的源泉,沒有了客戶,企業(yè)就如同魚失去了水,馬上就會干死。所以,客戶信息是企業(yè)要保護的第一資源,如何防止客戶信息泄露,防止離去的業(yè)務員帶走客戶的重要信息,就成了企業(yè)首當其沖要考慮的問題。
讓生產(chǎn)經(jīng)理看到客戶信息,或者讓業(yè)務員能打印或者導出所有客戶信息列表,這都是非常危險的事情。
獵物二:價格信息。
價格對企業(yè)來說,是非常敏感的。若讓競爭對手知道自己產(chǎn)品的銷售價格,則對方就可以打價格戰(zhàn);若讓競爭對手知道自己的原材料價格,那自己辛辛苦苦開發(fā)出來的原材料供應商,就會被對方所用;若讓供應商知道其他供應商的報價信息,則就會失去同供應商談判的主動權。
所以,保證此類信息的不外泄,是企業(yè)要關注的重要內(nèi)容,特別是上ERP項目,企業(yè)信息共享以后,更加要注重。
獵物三:產(chǎn)品構成與配方管理。
在食品、化工行業(yè),產(chǎn)品構成(BOM)或者配方,在產(chǎn)品的成本中占據(jù)著非常大的比重,有的甚至到80%。若這些數(shù)據(jù)泄露給競爭對手,則對企業(yè)造成的影響,可想而知;很有可能,企業(yè)就從此一蹶不振,走向沒落。
獵物四:成本信息。
若讓客戶知道企業(yè)產(chǎn)品的成本信息,客戶就可以最大限度的壓價;若讓競爭對手知道成本信息,則競爭對手就可以對癥下藥,看是跟企業(yè)打價格戰(zhàn),還是想辦法降低自己的成本,增強競爭能力。
可見而知,ERP系統(tǒng)中,有太多內(nèi)鬼的獵物。該如何跟內(nèi)鬼走好這場"無間道",筆者認為還是要預防為主,如果等事情發(fā)生了再去追究責任,損失往往已經(jīng)無法追回。
措施一:責任到人,只查詢自己負責的信息。
一般企業(yè)的客戶,都會由業(yè)務員分類維護,如銷售員A負責浙江地區(qū)的客戶,銷售員B負責北京地區(qū)的客戶。那么,銷售員A就不用知道北京有哪些客戶,同理,銷售員B也就不用關心公司浙江地區(qū)有哪些客戶。
所以,在關鍵信息權限設置的時候,要設置訪問權限,把權限縮小到盡量的小,如業(yè)務員只能訪問自己負責的客戶,采購員只能查詢自己采購的材料的價格、供應商信息,倉庫人員不能訪問價格、客戶信息等等。
措施二:數(shù)據(jù)訪問記錄追蹤。
在ERP系統(tǒng)中,要能夠顯示歷史訪問記錄,對一些特別敏感的信息,如配方,還要設置訪問及時警告信息,誰訪問這些信息,系統(tǒng)能夠馬上反饋給相關人員。當數(shù)據(jù)發(fā)生泄露時,也能夠最快找到"內(nèi)鬼"。
措施三:及時審批制度。
對一些關系到企業(yè)成敗的關鍵數(shù)據(jù),要能夠實現(xiàn)及時審批制度,如公司的重要客戶信息、產(chǎn)品的配方信息等,相關人員要查詢時,首先要在系統(tǒng)中向領導審批,領導審核通過后,才能查閱。這樣程序雖然多些,但是,相對與關鍵數(shù)據(jù)的安全性,還是值得在此花點時間的。
措施四:打印或導出的限制。
ERP系統(tǒng)為了做報表的方便,會提供一些打印或者導出功能,如訂單日報表,產(chǎn)品價格表,客戶信息與客戶接單匯總等。對這些關鍵報表的打印、導出功能要加以限制。如業(yè)務員只能查詢客戶信息,而不能打印或者導出客戶報表;財務人員在導出客戶應收帳款表時,只能導出客戶的名字,而不能導出客戶的聯(lián)系方式等資料。
在ERP操作之前,一些資料都要專人存檔保管,不會在企業(yè)內(nèi)部共享,而上了ERP后,他們往往會忽視數(shù)據(jù)共享帶來的安全性,而給別有用心的人有機可乘。所以,企業(yè)要防范與未然,把ERP的數(shù)據(jù)安全性,也作為評價ERP系統(tǒng)的一個標準之一。(it168)
- 1用采購創(chuàng)造效益 SCM物流及供應鏈管理
- 2當前我國CRM市場分析
- 3IBM CFO研究報告表明:眾多企業(yè)應對風險無準備
- 4微軟的第一用戶
- 5ERP實施的項目管理循環(huán)探討
- 6麥德龍的信息整合
- 7中小型企業(yè)ERP選型重點剖析
- 8電子商務發(fā)展的國際趨勢
- 92008年SOA五大趨勢
- 10外包之道
- 11ERP軟件未來
- 12貴陽某大型物流公司OA辦公系統(tǒng)規(guī)劃需求
- 132008年具有戰(zhàn)略性的十大信息技術
- 14目標績效管理整體框架---員工的工作指引
- 15協(xié)同辦公系統(tǒng)搭建階段任務檢查和匯報:
- 16企業(yè)OA讓不同部門的為了公司整體目標而協(xié)助
- 17上海華克精益制造和精益信息化結合研究
- 18用時間鏈解讀經(jīng)典的廚房版ERP
- 19績效管理頻頻失敗的十大困擾
- 20幾大指標讓商業(yè)智能的績效越來越高
- 212007年中國企業(yè)信息產(chǎn)業(yè)環(huán)境概況
- 22ERP需求調研的技巧
- 23ERP實施-給自己一片懸崖
- 24泛普OA軟件對管理目標的理解
- 25如何面試成功ERP實施顧問
- 26ASP成功的障礙
- 27沃爾沃的SOA實踐
- 28IT項目管理中的原則問題
- 29企業(yè)BPM的管理特點
- 30評估企業(yè)價值的八大核心方法
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓