計算機作為一種企業經營管理的一種基本工具,已經滲透到企業日常工作的方方面面。企業在日常工作中產生的大量計算機數據,無疑是企業的寶貴財富和重要資產。對于企業的有形資產,如廠房、原材料、產品等,企業會設倉庫、建圍墻,保安24小時值班,但面對對大量計算機數據無形資產,企業的認識不同,所采取的措施也大相徑庭。筆者結合多年為企業數據防泄密的建設服務經驗,總結有以下四種類型。
無安全意識
大多數中小企業認為自己的數據無關緊要,加上對自己的員工信心滿滿,對廠商提出的數據防泄密措施置若罔聞,直到數據泄密給企業帶來嚴重損失后才采取亡羊補牢的措施。
筆者有一位同學開了一家公司,得知筆者在做加密軟件,一時心血來潮就讓我安排人裝上了,但沒過幾天覺得麻煩,又把加密軟件卸載了?珊镁安婚L,沒過一年,他信賴的一個得力骨干帶著幾個人出去單干了,帶走了所有設計和管理文件,才讓他深刻地認識企業數據安全的重要性。重新裝上我的加密軟件后,雖然還出現了員工離職單干的事,但對他而言,企業的電子文檔沒有出現丟失,損失相對來說就小得多。
企業生產經營過程產生的任何數據,都是企業在日積月累中反復摸索出來的,無論是某個人的勞動成果,還是集體的勞動成果,都是企業的財富。一些貌似不緊要的數據和文件,其實在產生過程中都是付出了大量心血。因此,企業經營者一定要采取有效措施保護好這些數據財富。
有意識,嫌麻煩
有些企業在選型加密軟件時,經常會問到一些,比如員工回家加班怎么辦?員工的電腦是個人的,不能影響他們自己使用之類的問題。這些需求都很容易理解的,在上一軟件,特別是上加密軟件時把各種情況考慮到,對上軟件之后實施工作是有很大幫助的。問題是,有些企業過份擔憂加密軟件給現狀帶來的沖擊,最后項目就不了了之了。
我們近年所做項目,有一部分是替換其它的加密軟件的。企業之所以替換,有產品本身的原因,比如有些產品功能考慮不全,沒有充分考慮企業使用要求的靈活性,導致應用過程員工出現抵觸情緒。也有服務方面的原因,比如沒有充分培訓到位,軟件有的功能企業不知道或者不會用。
企業數據防泄密措施與企業管理一樣,也是要根據企業不同的發展階段采用不同的手段的。如果只有幾個創業者,完全可以靠自律保證數據的安全;而企業在快速發展過程中,數據的安全性和應用的靈活性必須同時兼顧。我們在軟件實施過程中,會充分考慮軟件實施給工作帶來的影響,在不同實施階段采用不同的加密策略。實施后緊密跟蹤應用情況,對深化應用提出實施建議。
有措施,無管理
有些企業雖然上了加密軟件,但仍然出現一些泄密事件,有人便開始懷疑加密軟件是否有用了。加密軟件不是地牢,為方便企業交流也會有審批及解密的功能,這些關口都是由人去掌握的,如果沒有相應的管理措施,出現數據泄密甚至形同虛設也不足為怪。這就跟一個企業有大門,有保安,但大門總是開著,保安對進出人員不聞不問一個道理。
加密軟件的實施失敗無外乎軟件本身缺陷及管理不當兩方面原因。軟件缺陷另當別論,但管理不當引起的失敗尤其應引起企業的重視。筆者認為,管理方面主要有以下兩個原因:
1.主管領導不重視。軟件買來了,裝上了,就不過問了,只有管理員在維護。有些中高領導還要求管理員開后門,甚至以各種借口卸載軟件。慢慢地,數據的重要性就變得不重要了,加密軟件也就可有可無了。
2.系統管理員經常換。加密軟件的管理員掌握著企業數據倉庫的鑰匙,如果對其沒有有效的監督,企業數據安全便沒有保障。保持系統管理員的相對穩定,對其權限進行約束尤為重要。
高度重視
一家成熟的企業總是把數據安全放在十分重要的地位。對他們而言,為數據安全增加管理成本是必須的。我們有家這樣的客戶,從員工一入廠便開始進行數據保密教育,人手一本保密手冊,定期進行保密制度考核,直接與績效掛鉤。在上了我們的加密軟件后,不但對管理員有明確的職責要求,而且定期匯總數據,開專題會議分析數據流向,防范可能出現的執行偏差。
保證企業數據財富的安全,一定是人防與技防并舉,指望靠一個加密軟件解決所有問題,是企業信息化過程中很容易犯的低級錯誤。結合多年的實踐經驗,總結用好加密軟件的主要要素,最少應該包括如下三點:
1.領導重視。要把企業數據看成財富和資產,有強烈的數據安全意識,建立制度并監督執行。
2.建立制度。用制度規范不同崗位職責和數據流向,時刻提醒員工扣緊數據安全這根弦。
3.做好服務。出現使用問題及時處理,出現業務沖突及時解決,但必須保證數據是安全的。
小結
數據財富安全問題,是每個企業在發展過程中必須面對的問題。同時,每個企業所面對的問題會有一定的個性,隨著企業的發展,數據安全的需求也是不斷變化的。選擇適合自己的方法和手段,是件“鞋是否合腳,只有腳知道”的事情。
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://m.vmgcyvh.cn/
本文標題:企業數據防泄密的幾個層次