企業(yè)通過信息化可以大大提高辦公和管理效率、節(jié)省成本、規(guī)范業(yè)務(wù)和流程,輔助提升企業(yè)的管理水平,從而提升企業(yè)的綜合實力。信息化從OA開始,因此OA辦公系統(tǒng)往往成為企業(yè)進入信息化建設(shè)的首選。由于OA涉及的使用范圍廣、崗位角色多、功能多、權(quán)限復(fù)雜,那么對安全的要求就相應(yīng)比其他管理軟件高,特別是存在異地辦公的情況需要將系統(tǒng)部署在Internet上,那么系統(tǒng)的安全性尤其是數(shù)據(jù)的安全就非常重要了。下面我們來分析數(shù)據(jù)安全的常見問題及相關(guān)應(yīng)對措施,典型的包括數(shù)據(jù)泄漏、丟失與損壞、數(shù)據(jù)誤操作等方面。
一、OA辦公系統(tǒng)的數(shù)據(jù)泄漏
系統(tǒng)的數(shù)據(jù)發(fā)生泄漏,數(shù)據(jù)泄漏常見的有以下幾種情況:
1、用戶賬號被竊取,非法登錄導(dǎo)致數(shù)據(jù)的泄漏
原因:由于各種原因?qū)е孪嚓P(guān)賬號和密碼被竊取
防范措施:加強身份認證的安全,用戶密碼的加密存儲,用戶名和密碼在認證過程中加密傳輸,系統(tǒng)能夠在一定程度上應(yīng)對各種攻擊。經(jīng)常檢查服務(wù)器的病毒和木馬,查看系統(tǒng)的異常進程。
系統(tǒng)重要的操作最好有審計和日志功能。
2、服務(wù)器安全問題導(dǎo)致數(shù)據(jù)泄漏
原因:服務(wù)器被非法入侵,操作系統(tǒng)和數(shù)據(jù)庫的安全設(shè)置太低,系統(tǒng)安全的洞門打開,攻擊者可以任意的獲取數(shù)據(jù)。
防范措施:加強服務(wù)的安全,安裝防病毒和木馬程序,安裝和啟用相關(guān)的防火墻軟件,關(guān)閉不必要的服務(wù)器端口;對重要的數(shù)據(jù)進行加密存儲。
選擇安全性高的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng),同時做好相應(yīng)的安全設(shè)置。
二、OA辦公系統(tǒng)的數(shù)據(jù)丟失與損壞
原因:由于硬盤突然損壞、數(shù)據(jù)誤操作、病毒攻擊等導(dǎo)致數(shù)據(jù)的丟失和損壞。
防范措施:定制做數(shù)據(jù)備份和數(shù)據(jù)異地備份存儲,服務(wù)器的磁盤可以考慮使用RAID(是“Redundant Array of Independent Disk”的縮寫,中文意思是獨立冗余磁盤陣列,多個硬盤合并成一個硬盤使用)技術(shù);對于系統(tǒng)訪問實時性要求比較高的,可以考慮使用集群策略(需增加硬件的投入),一臺機器損壞后其他機器可以實時的替補,從而不影響正常的訪問。
三、OA辦公系統(tǒng)的數(shù)據(jù)誤操作,導(dǎo)致數(shù)據(jù)錯誤和丟失
原因:操作人員的誤操作,系統(tǒng)存在漏洞導(dǎo)致攻擊。
防范措施:加強軟件的應(yīng)用安全,定期做好數(shù)據(jù)的備份,系統(tǒng)正式上線前最好經(jīng)過嚴格的功能測試、性能測試。
1.基于主機I/O控制器的RAID 主機I/O控制器一直是最很受重視的目標,常常用來實現(xiàn)高級的...
今天,華軍工程師帶你見識見識挑戰(zhàn)高難度開盤時啥樣的?
用來連接存儲設(shè)備和系統(tǒng)的布線結(jié)構(gòu)是很重要的,它部分地決定了系統(tǒng)的性能和可伸縮性。正...
專業(yè)數(shù)據(jù)恢復(fù),華軍行數(shù)據(jù)恢復(fù),數(shù)據(jù)恢復(fù)服務(wù),數(shù)據(jù)恢復(fù)種類
維護服務(wù)器數(shù)據(jù)庫需要注意什么? 一、網(wǎng)站所在文件夾,除了幾個必須要給予寫權(quán)限的文件...
硬盤物理壞道數(shù)據(jù)恢復(fù)成功 上海數(shù)據(jù)恢復(fù) 硬盤型號:WD2500BEVT-22ZCT0 客戶描述:前幾...
PROMISE NAS網(wǎng)絡(luò)存儲 江西電視臺服務(wù)器數(shù)據(jù)恢復(fù)成功 ST31000524NS*4 9WK1TZ2S*4 江...