• <sup id="azsug"></sup>

    <menu id="azsug"></menu><dfn id="azsug"><li id="azsug"></li></dfn>
      <td id="azsug"></td>
      <sup id="azsug"></sup>
    1. 丰满无码人妻热妇无码区,亚洲国产欧美一区二区好看电影,大地资源中文第二页日本,亚洲色大成网站WWW永久麻豆,中文字幕乱码一区二区免费,欧美人妻在线一区二区,草裙社区精品视频播放,精品日韩人妻中文字幕
      24周年

      財稅實務 高薪就業 學歷教育
      APP下載
      APP下載新用戶掃碼下載
      立享專屬優惠

      安卓版本:8.8.30 蘋果版本:8.8.30

      開發者:北京正保會計科技有限公司

      應用涉及權限:查看權限>

      APP隱私政策:查看政策>

      HD版本上線:點擊下載>

      細數SaaS ERP選型的六大安全問題

      來源: 比特網 編輯: 2010/04/26 08:38:18  字體:

      選課中心

      實務會員買一送一

      選課中心

      資料專區

      需要的都在這里

      資料專區

      課程試聽

      搶先體驗

      課程試聽

      高薪就業

      從零基礎到經理

      高薪就業

        進入2009年,金融風暴席卷全球,企業倒閉、裁員之聲不絕于耳。許多中小企業為了節省開支不得不勒緊褲帶,但在精打細算的同時還必須尋求新的IT工具,以應對這個波及全球的經濟寒冬。

        據IDG預測顯示,2009年中將有10%的ERP軟件轉型為純SaaS。加上眾多媒體的熱烈討論,似乎SaaS ERP時代就快要到來了。但是在一路高歌猛進的同時,在SaaS上方卻籠罩著一片烏云,就是讓人擔心的SaaS ERP安全問題,也是SaaS ERP選型必須面對的第一關。

        一、安全性是進入SaaS ERP時代的先決條件

        SaaS ERP (軟件即服務)是一種通過互聯網提供ERP軟件的方式,是指由SaaS ERP提供商全權管理和維護軟件,客戶不再像傳統套裝ERP模式那樣需要花費大量投資用于硬件、軟件、人員進行系統維護,而只需支出一定的租賃服務費用,通過互聯網便可以隨時隨地享受到ERP軟件使用、專業維護服務和后續升級。SaaS ERP徹底顛覆了傳統軟件的運營和交付模式,免除了中小企業購買、構建和維護基礎設施和應用程序的巨大投資成本。在這個經濟的冬天里,對于無力支付傳統套裝ERP高昂價格的中小企業來說,SaaS ERP給了它們ERP應用的新希望。

        但勿庸諱言的是,SaaS ERP并不象有些服務商所說的:“SaaS ERP應用是和打開自來水龍頭就能用到水一樣方便”。SaaS ERP應用在實施、服務和運營過程中遇到的問題要比想象中的要復雜得多,而且它還可能會存在著較大的安全風險,如在可靠性、穩定性、安全性上,尤其是在財務數據和隱私方面。因此,安全問題是SaaS ERP選型時必須慎重考慮的一個大問題。

        簡單的說,SaaS ERP安全問題實際上是SaaS模式能否完全滿足ERP應用的安全和信任要求,包括安全、誠信與穩定性三個部分。這里的信任不僅僅只是數據安全和應用安全,而且還包括能否隨時隨地的穩定的訪問,還有服務商的信譽與誠信問題。否則,企業是不會放心地把喻為企業生命線的ERP應用構建于SaaS模式之上的。因此,克服安全問題是進入SaaS ERP時代的先決條件之一。

        二、SaaS ERP選型必須考慮的六大安全問題

        隨著加入SaaS ERP陣營的服務商越來越多,中小企業的選擇范圍也越來越大。然而,不管采用那種方法來選擇服務商,都不要忽略安全調查的重要性。IDG報告表示有2/3以上參與調查的受訪者表示會把安全問題作為SaaS ERP選型時重要的考慮因素,因為在安全問題上,SaaS ERP的風險一般來說會大于用戶在內部自行架設軟件,而且對于企業內部IT人員而言,外部式的SaaS ERP安全風險也頗難掌控。

        (1)網絡傳輸安全和穩定性問題

        目前SaaS ERP產品大都處于初級階段,產品的成熟度、穩定性尚不足。許多SaaS ERP產品看起來很美,但有時中看不中用,并無想象中好。用戶在使用SaaS ERP軟件的過程中,是通過互聯網而非企業局域網來傳輸數據,這樣商業數據就會在互聯網上的客戶端瀏覽器和服務器端之間傳輸。因此,數據傳輸安全、客戶端安全和服務器端安全是三個大問題。如何保證在網絡傳輸過程中數據的安全問題,成為用戶關注的焦點。

        同時,網絡的穩定性也是另一個受到用戶關注的問題,比如企業運營不能因為網絡的中斷或SaaS 主機被宕掉而停擺,網絡平臺必須保證網絡7*24小時安全可用。但網絡不穩定性的變數很多,而且掌握在SaaS ERP服務商和網絡連接提供商手中,不能由企業用戶所能完全控制,存在風險高安全低。因此,網絡傳輸安全和穩定性成了是SaaS ERP 選型第一個頭痛的問題。

        (2)災難恢復時間和服務水準問題

        說到安全性問題必然會涉及災難恢復時間和服務水準問題。因為對于大多數企業來說,當一個托管型SaaS ERP應用出現了故障時,業務人員可能在幾分鐘或者幾小時內無法工作,簡單的損失還可以勉強接受。但是如果托管的SaaS ERP應用系統突然崩潰了,一些對企業來說至關重要的核心功能,比如制造或物流運輸就有可能出現停頓。更嚴重的話,可能會對財務業績造成極大的影響。因此,災難性安全恢復時間就是一個大的核心問題。

        如果SaaS ERP服務商的銷售代表根本不知災難恢復時間和服務水準為何物的話,那么還是趕緊另尋別家吧。如果服務商聲稱其服務具有“五個九”(99.999%)的系統可用時間,那也不能輕信其一面之詞,必須看它的安全災難恢復白皮書。當然,企業最好還應當要求服務商對災難恢復時間和災難恢復水準出具書面承諾。

        (3)數據存儲保護和備份安全問題

        SaaS ERP服務商的數據安全采用什么存儲保護模型、采取了什么備份復制策略,也是企業在選型時應最為關注的問題,簡單的說就是數據存儲是否安全。例如,SaaS ERP服務商存儲數據的安全保護方案是否有能力抵御互聯網黑客和病毒的攻擊,因為在新聞媒體上時不時會聽說到黑客可以隨時破解并進入數據服務器獲取數據,或受到病毒攻擊而受到數據損壞或丟失,這些聽起來好像都很可怕,當然也就更讓用戶擔心他們的商業數據安全問題了。

        另外,SaaS服務商提供了什么樣的數據備份機制也是選型的核心問題之一。一旦出現重大問題時是如何恢復數據的?有沒有業務連續和災難恢復保障策略?有沒有實現災難異地恢復方案?其中,在解決和處理數據恢復和備份時,是否需要用戶中斷業務操作等。有些SaaS ERP服務商在做好應有的保護措施時,還能同時提供給用戶自行備份服務,這些服務能夠讓用戶對其數據進行訪問和操作,當然也就讓用戶更為放心。

        (4)防滲透保護和安全隔離問題

        根據SaaS ERP模式的定義和方案,我們知道SaaS ERP和傳統自建的套裝ERP之間有一個重要的區別,就是標準的SaaS ERP系統是多重租賃的,也就是多個不同的企業共用一套軟件和數據庫平臺。雖然是經過隔離及保密技術,但其特點是多個企業同時使用。因此,有沒有嚴格的防滲透保護安全技術很重要,也是選型的關注點之一。例如,SaaS ERP應用程序和數據有沒有安全隔離和防滲透保護策略,還有所有涉及用戶機密數據部分是否采用密文保存,即便是系統管理人員也無法得到原文。

        (5)服務商的安全誠信問題

        把企業營運資料全盤委托給服務商保管,還會遇到一些非技術性的困境,就是誰可以保證機密資料不會被泄露。換句話說就是:SaaS ERP服務商能否值得信任和服務商的誠信問題。SaaS ERP的特點是由服務商完成所有的系統維護,如果當服務商提供服務時,技術人員可以很方便接觸到用戶商業數據時,這時就存在著用戶對SaaS ERP服務商的信任問題。畢竟,我們在新聞媒體上經常看到許多技術人員因為對公司的不滿而造成損毀數據、泄漏數據、出賣數據的事件。

        SaaS ERP服務商信譽問題可從兩個方面考察:一是服務商的誠信程度;二是服務商有沒有部署規范化的安全管理制度。但不幸的是,許多調查結果顯示規范化安全管理制度是許多SaaS ERP服務商的安全軟肋。因此,如何保證在沒有客戶的許可下,SaaS ERP服務商不會查看或更改數據,用戶數據不會被非法泄露,是選型時一個不容忽視的問題。

        (6)是否有第三方監理或相關資質認證

        目前許多SaaS ERP提供商尚缺乏第三方監督和相關權威的資質認證,這是SaaS ERP在安全保障問題上的重大欠缺之一。許多SaaS服務商的安全保證只是自家的說法,都說滿足相關的法律法規監管,是王婆賣瓜,自賣自夸性質。因此,在選型時考察和驗證第三方資質認證是最基本的動作之一。

        三、評估服務商是否有安全意識的對策

        SaaS ERP應用給許多中小企業帶來了新的機遇,但同時也帶來更多安全性問題的挑戰。因此,面對眾多的SaaS ERP服務商,如何評估其是否有安全意識是選型的一個核心環節。一般可從以下幾個方面進行。

        (1)考察服務商是否投入足夠安全專項資金

        安全保障技術是需要不斷投入大量的資金,因此考察服務商是否投入足夠安全專項資金是一個簡單而有用的方式之一。例如,考察服務商是否把SaaS ERP作為主營業務方向,或考察服務商在安全保障方面的技術實力。因為只要服務商不斷在安全上投入專項研發資金,就能保證其安全技術的先進性。

        (2)考察服務商的安全信譽和資質認證

        專業的SaaS ERP服務商可能比用戶更加注重安全信譽,因為“安全信譽口碑”是服務商的“飯碗”。就像在網上買東西,用戶需要看的是廠商所獲得的用戶評價和媒體的口碑。一般來說,SaaS ERP服務商對安全信譽越是重視,對安全的持續投入也會越多,也可能會擁有更豐富的安全保障經驗。

        但也要注意的是,有些服務商僅僅把SaaS ERP產品作為炒作的噱頭,當作一條生財之道,并沒有投入足夠的資金在安全技術上來。因此,獲得一個權威、資信力強的SaaS ERP第三方認證監督機構頒發的資質證書,不但是確保SaaS服務商在執行安全活動的一種國際通行慣例,也是服務商在安全投入的信心保證。

        (3)考察服務商的安全管理制度

        評估SaaS ERP服務商是否有安全意識的最關鍵一點,就是要加強對服務商安全管理制度的深入考察。因為即使SaaS ERP服務商投入大量資金在硬件安全和軟件系統建設上,如果缺乏有效的安全管理制度也是會錯漏百出的。評估包括SaaS ERP服務商是否建立了嚴格、規范的安全質量監控體系,以及是否擁有高水準、多層次的專業安全工程師隊伍等。這既是每一個SaaS ERP服務商自身需要重視的問題,也是中小企業選型SaaS ERP服務時的必檢事項之一。

      我要糾錯】 責任編輯:zoe
      學員討論(0

      實務學習指南

      回到頂部
      折疊
      網站地圖

      Copyright © 2000 - www.sgjweuf.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有

      京B2-20200959 京ICP備20012371號-7 出版物經營許可證 京公網安備 11010802044457號

      恭喜你!獲得專屬大額券!

      套餐D大額券

      去使用
      主站蜘蛛池模板: 又粗又紧又湿又爽的视频| 久久精品夜夜夜夜夜久久| 高清免费毛片| 在线欧美精品一区二区三区| 性做久久久久久久| 亚洲乱人伦中文字幕无码| 国产av精品一区二区三区| 日韩av综合中文字幕| 精品国产成人国产在线观看| 2019香蕉在线观看直播视频| 亚洲高清有码在线观看| 欧美粗大| 99热门精品一区二区三区无码 | 久热这里只有精品在线观看| 国产精品久久久久aaaa| 老熟妇欲乱一区二区三区| 午夜男女爽爽影院在线| 欧美成本人视频免费播放| 久久精品国产久精国产| 亚洲性线免费观看视频成熟| 91色老久久精品偷偷蜜臀| 国模少妇无码一区二区三区| 国产一区二区在线观看的| 精品国产迷系列在线观看| 婷婷五月综合丁香在线| 东京热高清无码精品| 国语做受对白XXXXX在线| 边添小泬边狠狠躁视频| 国自产拍偷拍精品啪啪一区二区| 精品国产成人亚洲午夜福利| 国产一区二区不卡自拍| 午夜性爽视频男人的天堂| 日韩中文字幕一区二区不卡| 久久这里都是精品二| 亚洲国产精品黄在线观看| 国产欧美日韩精品丝袜高跟鞋| 日韩V欧美V中文在线| 韩国三级网一区二区三区| 少妇真人直播免费视频| 丰满人妻无码∧v区视频| 海伦市|