实施网上审批系统时要注意信息化安全
企业在网上审批系统项目实施过程中,由于没有考虑到数据的安全,导致了不少机密信息的外泄。网上审批系统毋庸置疑,给我们客户关系管理提供了一个很好的管理平台。但是,企业在网上审批系统项目实施过程中,由于没有考虑到数据的安全,导致了不少机密信息的外泄。如据笔者的了解,有些企业上了网上审批系统之后,会产生一些飞单现象。后来追查原因,原来是客户相关的信息,如客户联系方式、客户订单信息等敏感内容没有采取保护措施。这些本来对销售部门以外的员工是保密的,但是在网上审批系统中没有采取保护措施,让其他部门人员可以随意的访问。所以,采购部门的员工就把客户信息与产品价格信息卖给了企业的竞争对手,导致了一些飞单现象。
可见,若在实施网上审批系统的时候,没有考虑到信息泄露的风险,这对于企业来说,是一件很危险的事情,企业可能会因此带来很多不必要的损失。
为此,笔者在这里结合自己的项目管理经验,谈谈在实施网上审批系统的时候,该如何注意信息化安全。
一、系统测试或者模拟运行时,需要注意权限的控制。
在系统正式上线之前,我们往往需要对系统进行测试或者模拟运行,让员工熟悉系统的相关操作。在这个阶段,我们也往往会建议企业向用户开通所有的模块,以让用户对于这套系统有一个全面的认识。
但是,在这里我们可能给用户一个错误的理解。我们说开通所有的模块,并不是说,用户具有全部数据的访问权限。在实际工作中,企业在对系统进行测试或者模拟运行的时候,对数据访问基本上没有权限控制。如采购部门员工可以随意查询客户联系方式以及交易记录等信息。我们都知道,若采购员把这些信息泄露给企业的竞争对手的话,除非企业在这个产品上有其他生产厂家不可替代的优势或者技术,否则的话,其竞争对手很有可能通过价格战从企业手中夺取客户。
所以,笔者建议,只要把基础数据导入到网上审批系统之后,就需要在系统中实现对相关权限的控制。如只让其他部门的员工查询客户的名称,而不知道具体的联系方式;或者只能了解客户订单的交期以及下单的产品,而不能够知道具体的价格信息等等。这些权限的设计与系统的实现,一般来说,在基础数据导入的时候,就要在系统中实现。如此,员工才不能够乘这个过渡时期的空档,窃取企业的机密信息。
总之,根据笔者的了解,在基础数据导入到企业项目上线,这中间往往有一段权限管理真空期,而很多信息往往是在这个时间内泄漏的。所以,企业若现在正准备实施网上审批系统项目,则在实施的过程中就需要注意这个问题。只要系统中一有数据,就要注意权限的访问控制了。
二、不能只对单据进行简单的读写控制。
以前很多企业,认为只要做好单据读写控制就安全了。如采购或者质量部员工制能够查询订单信息,而不能够对其进行修改、删除或者新建等操作。或许,对于某些法律健全的国家,或者对于产品具有别人不可替代的企业来说,即使让其他员工看到这些信息也没有多大关系。但是,根据笔者的了解,在国内的企业中,这么做风险往往会很大。
如笔者的前段时间回访一家客户,发现他们的质量部门负责人换人了。后来了解,原来这个质量经理挖走了公司的一个重要客户,把这个客户的单子给自己朋友的企业做。原来这个质量经理,通过网上审批系统知道了企业跟这家客户交易的价格信息。然后,跟他朋友的企业一起,以比这家企业更低的价格,赢得了这个客户。企业发现后,虽然马上让这个质量部离职走人,但是,损失企业已经无法挽回。
可见,在网上审批系统权限管理的时候,不能够只是一些简单的读写控制。读写控制虽然可以防止数据的非法修改,但是,不能够解决数据的泄露问题。为此,企业在网上审批系统项目部署的时候,需要在读写控制的基础之上,对一些关键信息进行屏蔽。
如对于销售订单中交易价格来说,是一个比较敏感的信息,一般只有销售人员、以及负责应收帐款的人员可以访问。企业其他人员没有必要知道这方面的内容。所以,我们在权限设置的时候,可以让质量部门人员查询到销售订单的信息,但是,不能够让他们看到销售订单中的价格信息,包括销售单价、付款条件、销售总额等信息。在网上审批系统中,往往可以进行相关的设置,如可以指定价格这个信息,只有哪些用户可以访问等等。
网上审批系统提供了一个信息共享的平台,但是,企业用户在享受由此带来的工作便利的时候,也需要考虑到其可能带来的数据泄露的风险。
- 1电子商务环境网上审批系统基于长尾理论小客户管理
- 2企业实施网上审批系统过程中的主要障碍及关键因素分析
- 3数据挖掘在客户关系管理(网上审批系统)中的应用
- 4网上审批系统选型:如何选出适合企业的网上审批系统
- 5建立以HR为核心的企业经营管理一体化
- 6如何规避人力资源外包风险?
- 7网上审批系统为何不能实现“拉动式生产”呢?
- 8未来网上审批系统是颠覆性技术还是花瓶工程?
- 9网上审批系统实施:标准化数据化流程化
- 10传统网上审批系统向后网上审批系统转型应对有无“良方”?
- 11网上审批系统哪里有?
- 12经理人如何激励员工浅析
- 13网上审批系统会与传统软件融合?
- 14四步循环构建成功的网上审批系统战略
- 15网上审批系统:企业管理者和销售人员的成功利器
- 16HR总监的六项真本事
- 17通信企业运用网上审批系统构建核心竞争力研究
- 18企业网上审批系统建设“清晰认识”是关键
- 19人力资源强国不会“一蹴而就”
- 20解读怎样提高网上审批系统项目实施的执行力?
- 21eHR项目:国内与国外CIO看法截然不同
- 22审批流程管理系统在企业文件审批起到什么作用?
- 23第三代移动移动通讯发展助推网上审批系统变革
- 24五大因素 决定你要怎样选择网上审批系统
- 25针对iOS及Android平台 微软推出网上审批系统企业应用
- 26网上审批系统进军移动领域Android或更受青睐
- 27企业网上审批系统建设清晰认识是关键
- 28企业成功实施网上审批系统的因素分析及建议
- 29浅析制造业网上审批系统系统的核心功能分析
- 30面向制造业网上审批系统产品推荐