ERP安全性能大揭秘:
1.ERP安全性與軟件包密不可分——
從某種意義上說,這種說法確實(shí)不假。ERP供應(yīng)商提供的軟件包確實(shí)具備一定的安全性能,但這都是標(biāo)準(zhǔn)配置,所有企業(yè)購買的系統(tǒng)安全性都如出一轍。而對(duì)一些涉及敏感信息的企業(yè),比如國防、航空,制藥等行業(yè)的企業(yè)而言,數(shù)據(jù)有著至高無上的重要性,ERP軟件的數(shù)據(jù)安全性成為了這些企業(yè)采購新系統(tǒng)時(shí)考察的重點(diǎn),或者他們會(huì)選擇為當(dāng)前的系統(tǒng)添加一層保護(hù)措施。即便不是這些行業(yè)的企業(yè),也有自己的數(shù)據(jù)要處理,比如財(cái)務(wù)、客戶數(shù)據(jù),這些都需要嚴(yán)加防護(hù)。因此,ERP的安全性能是所有企業(yè)的關(guān)注重點(diǎn)。
2.ERP不會(huì)遭受黑客攻擊——
這也是企業(yè)在內(nèi)部部署實(shí)施ERP軟件時(shí)最常見的誤解,絲毫不考慮ERP的安全性能,認(rèn)為既然軟件僅限于內(nèi)部使用,無法從云端訪問,就不會(huì)受到黑客的攻擊,最低的安全配置便足矣。這種觀點(diǎn)是錯(cuò)誤的。即便系統(tǒng)沒有接入互聯(lián)網(wǎng),也無法免除黑客攻擊的風(fēng)險(xiǎn)。安全措施不到位時(shí),帶有病毒的USB或者是用戶系統(tǒng)里的木馬程序都有可能導(dǎo)致ERP系統(tǒng)崩潰?,F(xiàn)在,隨著物聯(lián)網(wǎng)和工業(yè)4.0不斷變革各大垂直行業(yè),我們無法保證ERP系統(tǒng)能夠獨(dú)善其身。
3.不想更新ERP系統(tǒng)——
更新ERP系統(tǒng)涉及到大量的工作——要確保進(jìn)行完整的備份、測(cè)試新的補(bǔ)丁、修補(bǔ)bug、培訓(xùn),數(shù)之不盡。因此,當(dāng)需要更新ERP安全系統(tǒng)時(shí),企業(yè)往往由于工作量過大而顯得極其不情愿。企業(yè)的擔(dān)憂也不是無根無據(jù)的,他們害怕升級(jí)后的系統(tǒng)會(huì)影響到其他在使用的系統(tǒng),或者會(huì)帶來更多不必要的變化。我們要知道的是,技術(shù)發(fā)展是日新月異的,即便是ERP系統(tǒng)也需要定期更新,才能不斷解決技術(shù)變革所帶來的問題。
4.安全政策與管理——
ERP安全性能在很多企業(yè)看來是一筆大開支,需要專門投入資源來維持安全性能,進(jìn)行更新。這個(gè)觀點(diǎn)有其合理性,企業(yè)制定出標(biāo)準(zhǔn)的安全政策與管理規(guī)范其實(shí)是有益無害的。在全球商業(yè)界中,其實(shí)早已推出了多項(xiàng)ERP安全政策標(biāo)準(zhǔn)可供借鑒。安全政策一旦制定到位,企業(yè)便能監(jiān)控系統(tǒng)更新、備份和數(shù)據(jù)存儲(chǔ),無論是采用云端還是內(nèi)部部署的方式。
5.更換供應(yīng)商也能確保ERP安全性能——
市場(chǎng)上有著五花八門的App和插件,企業(yè)可能認(rèn)為從另外一個(gè)供應(yīng)商那里采購的ERP插件也能確保安全性。我們不建議這樣做,因?yàn)樘峁┏跏架浖腅RP供應(yīng)商擁有源代碼,對(duì)軟件本身了解地更為全面。從法律角度來看也是不建議的,因?yàn)镋RP供應(yīng)商與另一個(gè)供應(yīng)商共享代碼時(shí)可以提出收費(fèi)要求。企業(yè)最好在一開始就討論好安全事宜、模塊和其他商務(wù)事項(xiàng),以免后患無窮。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。