企业软件中的数据安全:决定采用前需核查的事项
ERP系统将企业的一切重要信息集中于一处:客户记录、定价、利润率、供应商条款及财务状况。这种集中性既是该系统的核心价值,也是其主要风险所在。 本文将按重要性顺序,介绍值得核查的控制措施。
访问控制
最常见的漏洞并非来自复杂的攻击,而是所有人都能查看所有信息。实际要求如下:
- 基于角色的权限。[b] 权限应与角色绑定,而非个人。当某人调岗时,只需调整其角色,而非逐一审核数十项个人设置。
- [b]字段级限制。[b] 销售代表可能需要查看客户记录,但无需知晓进价。 如果权限仅在屏幕级别生效,这将无法实现。
- [b]记录级范围。[b]区域经理只能查看自己负责的区域。如果没有这一限制,“读取权限”就意味着可以读取所有内容。
- [b]导出限制。 将完整的客户列表导出到电子表格是数据外流的最常见途径。应对此进行限制并记录。
- 及时停用账户。[b]离职员工的账户应在当天关闭。每季度审查休眠账户,可发现离职处理流程中遗漏的情况。
审计日志
了解谁在何时执行了什么操作,对于保障安全及解决内部纠纷都至关重要。有效的审计日志应记录变更前后的具体数值,而不仅仅是记录变更发生这一事实。其覆盖范围应包括价格变动、折扣覆盖、库存调整、付款记录及权限变更——且被记录对象不得对其进行编辑。
管理员可以删除的日志不属于审计日志。请确认日志保留是否独立于用户权限而强制执行,以及记录的保存期限是多长。
备份与恢复
每家供应商都声称会进行备份。真正关键的问题在于恢复:
- [b]备份频率如何?一旦发生故障,将丢失多少数据? 夜间备份意味着一天的工作成果可能面临风险。
- 恢复需要多长时间? 这个时间决定了您的停机时长,除非主动询问,否则供应商很少会主动提及。
- 备份是否存储在独立的位置? 存储在同一基础设施上的备份,一旦该基础设施发生故障,备份数据也将丢失。
- 上次恢复测试是什么时候进行的? 未经测试的备份只是假设,而非保障。请询问上次成功恢复测试的日期。
- 能否自行获取备份副本? 这应独立于供应商的流程。
加密与传输
传输中的数据应进行端到端加密——包括与市场平台、银行或物流供应商的任何集成,这些环节往往容易被忽视。对于静止数据,请具体询问是否采用了数据库级加密,以及密钥的存放位置。
数据驻留与合规性
- 服务器物理位置,以及该位置是否符合您的监管义务。
- 供应商使用的次级处理者及其运营地点。
- 个人数据的保留期限,以及到期后是否实际执行删除操作。
- 数据主体的访问或删除请求在实践中如何处理——是通过界面操作,还是提交支持工单。
实用习惯
- 启用多因素认证。 特别是针对管理员账户和任何外部访问。
- 限制管理员人数。 通常两到三人就足够了。虽然让所有人都拥有管理员权限看似方便,但一旦出问题就麻烦了。
- 定期审查权限。 权限会不断累积;却无人主动撤销。 每年两次的审查可有效控制这一问题。
一个能揭示许多问题的关键问题:询问供应商上次进行恢复测试的时间,并要求提供测试结果。 一个自信且具体的回答,比任何证书更能说明其运营成熟度。
简而言之
商业软件的安全性主要在于访问纪律和经过验证的恢复能力,而非那些稀奇古怪的威胁。 将权限与角色绑定、限制数据导出、保留管理员无法编辑的审计日志,并坚持要求提供已进行恢复测试的证据。
我们很乐意通过 Mekjoy 以书面形式回答所有这些问题。请联系我们,讨论您的具体需求。
继续阅读
查看所有文章相关文章
技术与集成
商业智能:制定决策,而非制作仪表盘
添加仪表盘很少能加快决策速度。应围绕少数真正能促成行动的指标构建报告层。
2025/04/05阅读
ERP 与企业软件
人力资源软件:从人事档案到绩效管理
人力资源软件与薪资软件不同。薪资软件负责计算;而人力资源软件则管理这些计算所依据的数据最初是如何收集的。
2025/04/01阅读
ERP 与企业软件
项目管理软件:从任务列表到利润率
任务跟踪工具只能告诉你工作是否完成了,却无法告诉你这项工作耗费了多少成本。构建连接时间、资源和盈利能力的各个层级。
2025/03/25阅读
电子商务与B2B
B2B门户网站:让经销商不再通过电话下单
通过电话和消息接收经销商订单的方式只能起到一定作用。自助服务门户带来了哪些变化,以及在开通该门户之前必须做好哪些准备。
2025/03/21阅读
