企业PLM数据安全吗?
文:https://www.digiwin.com
作者:鼎捷数智 | 发布时间:2014-03-12 00:00:00
实施PLM系统的一个重要的原因就是该系统能够结合组织、数据类型和操作三方面来控制用户,那么企业在实施PLM后,数据安全吗?都有哪些隐患存在?又有哪些应对措施呢?
从应用的角度看,PLM系统的权限控制比较完备,基本可以满足日常用户操作的安全要求。
但从企业IT安全角度考虑,一个系统的安全要求还包括:存储、网络、操作系统、数据库方面。这些方面需要依据企业总体安全策略,PLM系统实施和维护过程中需要严格遵守,否则必然给企业研发数据管理带来安全隐患。
以前一般企业所采用的都是纸质的管理方式,企业的设计图纸、供应商信息等数据都是以纸质的形式存放在专门的档案管理部门,档案室需要落实防火、防盗等安全措施。想要使用这些图纸,就还需要特别的领导签字才能访问;个别保密级别很高的资料,甚至只能在装有摄像装置指定的房间内阅览,防止泄密。
而当企业实施PLM系统后,所有的数据都纳入到系统中管控,这些安装措施同样需要落实到位,对于机房的安全和服务器访问管理的流程,一般企业都有类似以前的纸质管理的流程控制。
这里需要强调的是,对于数据库和操作系统层次的安全往往会被企业IT部门忽略。
一、隐患:
1、操作系统层面
PLM的物理文件数据通常存放在物理存储上,通过操作系统层面可以访问PLM数据仓库中的图纸等物理文件,如果有具备操作系统访问权限的人员有误操作或恶意破坏,很容易把物理文件复制出去,或删除数据。
2、数据库层面
熟悉数据库操作的人员能够轻易的对数据库中的数据进行操作,虽然这些数据都会有备份的策略,但给企业研发生产带来的影响也是非常大的,数据的恢复需要一定的时间才可以完成。
二、应对措施:
所有的PLM系统操作系统和数据库层面的安全也是万万不能忽略的,企业需要根据自身的要求建立安全管理规定,并严格落实到PLM系统的安全维护措施中。
1、操作系统层面
对于系统的访问、使用等权限,都需要经过登记,定期审核。同时,对操作系统的用户密码需要定期修改,需要注意的是PLM系统安装过程中可能需要操作系统用户名和密码信息,这些内容修改后可能对系统产生影响,这需要咨询PLM产品商,在操作系统密码修改后进行对应的更新处理。
2、数据库层面
对于PLM应用程序连接数据库的用户需要作为专用,不能用作其它用途。同时对数据用户的密码同样需要进行安全登记和定期更改,对于其它应用访问PLM数据的情况,需要每个应用建立对应的专门用户,同时进行安全登记和定期修改。
总而言之,对于企业来说,T技术虽然为他们带来了企业管理和流程方便,但是在数据安全方面,如果不进行严格的管理,后果可能是灾难性的。此外,对于其它的企业信息系统,同样需要特别注意系统数据的安全。
相关新闻
-
无法实现客户管理软件投资回报的原因及改善措施
无法实现客户管理软件投资回报的原因及改善措施,相信很多管理者都想要了解,那么本文就为大家做了详细的介绍,如果你还想要了解更多这方面的相关信息,欢迎随时前来了解。