OA办公自动化系统风险控制的3大策略

时间:2024-09-14 01:14:16 办公自动化 我要投稿
  • 相关推荐

OA办公自动化系统风险控制的3大策略

  在建设维护过程中受到技术条件、人员素质等各种条件的限制而导致OA办公自动化系统存在安全风险是很常见的事情。以下是YJBYS小编搜索整理的关于OA办公自动化系统风险控制的3大策略,供参考阅读,希望对大家有所帮助!想了解更多相关信息请持续关注我们应届毕业生培训网!

  1.安全防护体系建设的设计目标。

  由于目前信息技术发展的局限性,绝对安全是不存在的,最多只能通过实施一定预防措施,把风险威胁降低到一定程度,实现风险威胁可控、可以挽回损失。

  因此,OA办公自动化系统规划和实施的首要目标是建立OA办公自动化系统的安全保障体系,以保护企业的信息资产的安全,建设技术和管理上的安全防护措施,提供用户身份认证、操作授权、网络安全检测和病毒攻击的防范等安全功能,以保护OA办公自动化系统中的硬件、软件及数据的安全稳定、完整有效和机密性,预防因恶意或偶然的原因使系统或数据信息遭到破坏、篡改和泄漏从而最终造成企业的严重经济损失。

  “OA办公自动化系统安全项目要保护的资源包括系统的软硬件资源和数据资源。硬件资源主要包括数据库服务器、应用服务器和客户端计算机,以及传输网络;软件资源包括服务器上的操作系统、数据库管理系统DBMs、应用服务器软件以及客户端计算机上的应用浏览器等。数据信息资源是OA办公自动化系统的最宝贵财富。”

  2.安全防护体系建设的设计思路。

  要构建一个完善的、高效的企业OA办公自动化系统安全体系结构,必须先制定一整套安全策略规划。安全策略是实施企业信息与网络安全体系的基础。

  企业OA办公自动化系统要建设一个安全高效的安全防护体系,必须先制定有针对性的安全策略。OA办公自动化系统的“安全策略,是指在一个特定的环境里(安全区域),为保证提供一定级别的安全保护所必须遵守的一系列条例、规则。”

  安全策略详细规定了OA办公自动化系统允许的各种安全活动和违规行为的惩罚措施,稳妥可行、细致周密的安全策略规划是成功建设安全防护设施的前提和基础。

  “安全策略体系是指安全策略的建立、执行、审核、修订等;安全技术体系包括身份认证和授权、访问控制、数据的冗余备份、系统的监控、审计等;安全运作体系包括人员的组织建设、技术人员的工作内容和工作考核等。”

  企业建设保障OA办公自动化系统安全的技术体系、运作体系应当与企业的安全目标和安全策略相一致。

  企业OA办公自动化系统的安全体系建设,包括企业内部局域网的安全建设,与合作企业、分支机构联网的安全建设等。企业既要加强OA办公自动化系统的安全性,又不能以降低系统性能为代价。

  3.安全防护体系的设计原则。

  在工作流程上,“事前”,建立高安全的OA办公自动化系统,选择高安全应用服务协议,及时了解信息技术上、人员管理上的动态变化,修补系统漏洞,避免被恶意利用;。“事中”,针对各种不同的安全威胁,综合安全防火墙、入侵防护系统、系统自身的网络安全设置、数据库权限、操作规范、操作人员管理等多种手段进行防护;“事后”,实现保存系统工作日志,科学的备份策略,和事故应急预案等多策并举。具体设计原则主要有:

  (1)在设计和规划OA办公自动化系统的安全防护设施之前,应当对信息安全技术的发展趋势和黑客攻击技术的最新变化,以及OA技术的进展和可能面临的风险隐患有充分的了解,并提高相关的安全意识。

  (2)企业应当了解所要实施的OA办公自动化系统的技术特点和实施的实际情况(包括系统构架、业务流程、功能环节及运行状况等),了解相关安全需求,基于系统工程理论对OA办公自动化系统的具体操作人员、硬件设备、软件平台、数据传输及存储、网络环境以及运行流程等环节进行定性和定量的综合分析,确认要重点防护的环节、面临的安全风险威胁,找出薄弱环节、缩小漏洞范围,由此制定安全目标和安全策略,做好事故应急预案和代价限度。

  (3)OA办公自动化系统的安全防护设施是一个整体性、综合性的系统工程,不是某个安全技术措施单独能够防护的,任何一个微小的漏洞都会导致系统整体崩溃。在建设安全防护设施时应该将现有各种安全组件、管控措施有机地组合起来,优化配置,部署于系统的正确的位置,协同配合,共同防护,由此全面、全方位地提高安全防护水准,提高了防护效率、效果,超越任何单一安全组件单打独斗式极低的防护效果。

  (4)在设计规划安全防护设施时,应当使其适应企业目前业务活动特点、业务人员水平和满足OA办公自动化系统正常运行的要求,而且由于信息技术的发展,安全防护设施的建设也是一个循序渐进、不断完善的过程,因此,安全防护设施的建设要实现可用性、可靠性、可扩充性、完整性、机密性和可伸缩性间的全面结合。

  (5)由于OA办公自动化系统面临的安全威胁是不断变化的,因此安全设施的建设应当根据安全目标、安全策略有序地组织起来,构建立体布局、流程化、动态化的安全防护体系。建设技术手段与管理体系的并重、进行流程控制的安全防护体系。

  从技术层面上提高物理层、链路层、网络层、应用层等方面的安全防护技术手段,在管理体系上,制定严格的管理制度,建立科学的、严密的岗位分工与组织,并进行经常性的维护、检查。

  (6)企业建设的安全防护体系应当有相应的、健全的评价规范和准则,可以进行定性定量的风险评估,可以汇总出整个OA办公自动化系统安全防护体系的整体结构和所采用的安全工具与措施,确定安全防护体系的建设是否实现了安全目标与安全策略。

【OA办公自动化系统风险控制的3大策略】相关文章:

oa办公自动化系统解析12-30

OA办公自动化系统对企业的好处03-28

OA办公自动化系统的优点有哪些03-05

oa办公自动化系统使命以及服务理念01-12

OA办公自动化系统对企业有什么好处03-19

盘点OA办公自动化系统的三种类型12-30

OA系统审批什么12-28

OA系统实用指南03-08

OA系统固定资产管理系统03-05