基本上ERP系統上的權限(指USER操作),一般不會造成資料外洩,縱使外洩也是相當有限。
竊取資料大都從兩方面著手
一、報表:這又分兩種方法,列印紙張及資料倒出,如轉換成Excel
二、資料庫:利用資料庫工具讀取資料庫倒出資料或直接停止資料庫服務後直接拷貝資料庫出來
因此防止資料外洩,不外乎,就是防止這兩種的漏洞,前者可以透過ERP系統的操作日誌記錄(這部分可以寫的完善一些),於事後知道那些人做了什麼事,這部分基本上可以以內控內稽防止,但是勞民傷財呀!
後者就不好說了,您家的機房夠安全嗎??ERP的伺服器夠保密嗎?外盜好應付,家賊才難防喔!!
1.內控內稽.
2.建立防火牆.
3.雇用保全.
4.建立權限系統.
權限管制查看與下載, 紀錄存取LOG相關過程備查, 這是比較常見也較經濟的方式.
但只要有查看權限, 資料還是有被外流的風險, 例如使用照相軟體或數位相機都是可以記錄資料的方式. 要做到嚴謹控管這部份, 真的很不簡單!
所以用人還是要以品德為優先考量, 才是上策.
PS: 道德勸說資料外洩的嚴重性, 也是一種方式!
ERP(Enterprise resource planning)有很多種,你們家用的是哪一種?