因ERP系統(tǒng)安全防護不完整或管理不善,導(dǎo)致的資金失竊案件時有發(fā)生。2012年4月底,海門某公司財務(wù)系統(tǒng)被非法分批轉(zhuǎn)帳資金223萬元。不僅給企業(yè)帶來損失,相關(guān)責(zé)任人也受到警告和處分。
安全需求
在ERP系統(tǒng)應(yīng)用中:
1、有沒有熟悉你的人破解你的口令?假冒你的身份操作?
2、有沒有人員為了一時的利益篡改業(yè)務(wù)單據(jù)數(shù)據(jù)?
3、審計能不能對業(yè)務(wù)操作進行溯源?
越來越多的用戶選擇使用ERP產(chǎn)品,并滲透到包括財務(wù)、資金等關(guān)鍵的經(jīng)營活動中,提高了工作效率。這些系統(tǒng)應(yīng)用中關(guān)于用戶身份驗證、業(yè)務(wù)防抵賴、操作日志防篡改等安全問題也就成了關(guān)乎企業(yè)經(jīng)營安全的關(guān)鍵環(huán)節(jié)。
方案設(shè)計
|
|
|
|
|
|
價值提升
晟安信息ERP安全方案解決了上面提到的安全風(fēng)險:
1、實現(xiàn)了財務(wù)人員使用系統(tǒng)時對身份的安全認(rèn)證;
2、實現(xiàn)了關(guān)鍵業(yè)務(wù)(登錄、制單、審核、支付等)的防抵賴,操作可溯源;
3、實現(xiàn)了重要業(yè)務(wù)數(shù)據(jù)的完整性驗證,任何改變,自動甄別;
4、大幅降低了企業(yè)資金安全風(fēng)險;
5、打造全新的企業(yè)誠信體系。
采用本方案不改變已有的業(yè)務(wù)操作流程,形成事先規(guī)避、事中監(jiān)控、事后取證的全環(huán)節(jié)保護。
本方案已在用友、浪潮ERP系統(tǒng)集成,并在大量項目中推廣。主要案例包括:中國一重、中冶天工、北京中關(guān)村股權(quán)交易中心、中核天山鈾業(yè)、上海寶鋼、華亭煤業(yè)、北京建工集團、天津三源電力、山東三箭、河南四建、山東水發(fā)等等。