- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
财务管理信息系统安全策略分析
在信息化高度发展的现代社会,财务管理信息系统已经广泛运用于各大中企业。会计核算,财务报告,财务数据分析等都通过财务管理信息系统完成,涉及领域包括财务信息、库存库管、工程项目等。财务管理信息系统,作为企业机密资料的载体,其运行的安全性必须要得到保证。
一、财务管理信息系统安全风险分析
中小规模企业,通常在较为封闭的局域网内使用财务信息系统,系统内数据与外界环境接触的可能性很小,在这种情况下,信息安全重点主要在数据服务器的数据存储上,定期为数据做好备份,保障数据库和应用程序的正常运转,安全保护相对容易。
大型企业由于使用的单位数量多,单位分布区域广,通常需要通过互联网通道在各地进行数据的采集和存储,归积到一起处理,以保障财务系统数据的完整性。在这种模式下工作的开展虽然更加方便快捷,但也对财务信息的安全防护提出了更高的要求。
综上所述,财务管理信息系统面临三个方面风险:
服务器应用客户端的安全风险
在全面电子信息化的大环境下,财务数据信息主要通过服务器进行存储和使用,不再依赖纸制的存储,这就要求保证服务器运行的稳定性和保密性。财务数据信息的保密性要求服务器本身作好防止信息外泄或被恶意篡改删除的风险控制。
管理安全风险
除了上述提到的系统不稳定可能影响财务数据信息的安全,还有一个不可忽视的问题是财务人员违反财务管理信息系统操作规范,主要是某些财务人员在进行财务系统操作的时候违规操作,造成系统使用时候出现信息泄露、或者引入病毒等等,例如将主机联接到外网,违规使用移动硬盘、u盘等情况。
入侵风险
为了扩展财务管理信息系统的使用范围,企业会将系统放置在网络环境下运行。在这样的环境下,一切信息都是可以被访问到的,即使设置了用户权限,对外部用户设置了防火墙屏障,但是还是有一部分人会有意无意地闯入系统,读取后台数据,甚至可能破坏网络设备和硬件,直接造成系统存储设备的损坏,导致数据被更改或丢失。
二、安全的财务管理信息系统架构
本文为安全管理设计出可扩展服务框架技术,它包括动态规划的框架、基础通信、存储管理、自定义协议的设置。如图1。
这种框架在设计中不仅保证不同功能拥有独立性,降低各功能服务之前的偶合性。同时还提高了各种功能代码的通用性,提供可重复使用的可能性,这样可以减少新功能开发中可能出现的重复工作。
系统组件以接口的形式实现了对外开放功能,所以对于模块之外用户来看,每个接口实现路径是透明的,外部用户只要知道了接口的固定调用方式,就可以实现接口的功能。被引用模块只需识别运行的调用模式,无须识别用户,这样的系统具有强大的扩展性。
三、财务管理信息系统安全技术分析
为了保障财务管理信息系统的安全,企业需要制定日常管理使用规范并要求使用者遵照执行,严控权限,针对财务管理信息系统的使用过程和存储过程系统部署如下安全措施策略:
直接在线连接数据服务器的主机上财务数据安全保护策略
本类系统用户通过内、外网客户端可以直接在线连接数据服务器,实时完成数据交换,这要求数据库服务器有良好的稳定性和保密性,能够承载财务数据不断增长的数量,同时也要可以承受可能暴增的集中访问用户数量,最重要的是作好安全防护,防止外部其他用户登陆数据库服务器。
首先,需要给财务管理信息系统客户端登录的用户分配一个专用用户密码,配置数字证书甚至ukey确保对非正常用户登陆的限制。服务器管理员还需要设置好防火墙,防止不相关用户登陆服务器后台窃取数据,有的公司会设置vpn连接模式,拒绝不相关用户登陆服务器获取数据资料。
此外,将财务管理信息系统内数据信息涉及到的所有的文件格式定义为需要加密的文件格式,整理存储到系统的策略库,并且保持检测文件格式变化进行动态调整。这样保障所有使用到本系统的人员,无论是内部人员还是外部人员,在使用财务管理信息系统的时候,只要操作的文件类型属于策略库内的范围,将被强制自动加密,确保系统内财务数据不被外部系统读取。
除了防止被动的被外部读取到系统内的财务信息数据外,系统还提供一种剪贴保护功能,预防使用人员主观行为上的泄密。这种保护功能下,系统自动识别运行的各个系统,将财务管理信息系统识别为可信和保护的系统,将其他系统视为受限制系统。在受信任系统运行的时候,受信任系统间的各种复制,剪贴,另存为等操作不会受到限制,正常进行;但是涉及到受信任系统内容的复制,剪贴,另存到不受信任系统的操作将会被限制。
离线环境下机密财务数据安全管理策略:
大型企业通常是业务扩展地域范围比较大,在各个地区分别设立财务中心,为了连接各财务中心,集中收集数据,通常是通过互联网将各核算主体与总部数据库连接,进行各项业务处理。在数据接受和传送的过程里面,可能会遇到总部服务器接
您可能关注的文档
- 匀变速直线运动的规律应用-.doc
- 永兴县智慧城市智慧建筑初步设计方案.doc
- 陕南移民大搬迁:年陕南三市减少万贫困人口.doc
- XZ-型单级旋片式真空泵技术参数及特点.doc
- 东师《地理教学论秋在线作业.doc
- [如何建立局域网共享]Google与MySpace联手建立社交网数据共享标准.doc
- 关于祖国耻辱的资料(范文篇).doc
- 2017新年动态祝福图片大全.doc
- 团聚一家亲作文字.doc
- 英语情景剧五个苹果(英汉).doc
- 实施指南(2025)《JB_T 12842-2016空调系统用辐射换热器》.pptx
- 实施指南(2025)《JB_T 12843 - 2016 离心式制冷剂压缩机解读》.pptx
- 实施指南(2025)《JB_T 12851-2016柴油机喷油泵 等压出油阀偶件》.pptx
- 实施指南(2025)《HJ 804-2016土壤 8种有效态元素的测定 二乙烯三胺五乙酸浸提-电感耦合等离子体发射光谱法》.pptx
- 实施指南(2025)《HJ600-2011水质梯恩梯、黑索今、地恩梯的测定气相色谱法》.pptx
- 实施指南(2025)《JB_T 6118 - 2016 沉降过滤离心机解析》.pptx
- 实施指南(2025)《HJ 811-2016水质 总硒的测定 3,3'-二氨基联苯胺分光光度法》.pptx
- 实施指南(2025)《HJ 814-2016水和土壤样品中钚的放射化学分析方法》.pptx
- 实施指南(2025)《HJ19-2011环境影响评价技术导则生态影响》.pptx
- 实施指南(2025)《HJ605-2011 土壤挥发性有机物检测标准解读》.pptx
最近下载
- 学生会体育部竞选.ppt VIP
- 中国行业标准 HY/T 0460.6-2024海岸带生态系统现状调查与评估技术导则 第6部分:海草床.pdf
- 2015年4月自考04436康复护理学试题及答案含解析.pdf VIP
- 每日机台生产进度异常反馈单.xlsx VIP
- (4.4.2)--3.4藏医药浴法(下).ppt VIP
- 《产后出血预防与处理指南(2023)》解读PPT课件.pptx VIP
- 小学语文整本书阅读《小鲤鱼跳龙门》导读课件.pptx
- 职业卫生评价考试真题二十一.docx VIP
- 企业防恐防暴应急演练方案.docx VIP
- 玻璃体黄斑交界面疾病——知识更新与进展-精品医学课件.pptx VIP
文档评论(0)