浙江MES 系統(tǒng)涵蓋了應(yīng)用企業(yè)最關(guān)鍵和最敏感的信息資源,MES系統(tǒng) 恰如企業(yè)的"黑盒子"宵喂,從中可以找出一個(gè)企業(yè)的組織架構(gòu)、管理理念锅棕、客戶資源拙泽、人力資源組成、企業(yè)產(chǎn)能顾瞻、銷售渠道、合作伙伴德绿、競爭對手等方方面面的信息鞍帝。
正因如此,凸顯出建立信息安全管理機(jī)制诵次、保護(hù)浙江MES系統(tǒng)的安全迫在眉睫袱蚓。然而目前很多企業(yè)在MES系統(tǒng)項(xiàng)目建設(shè)的時(shí)候,沒有建立事故災(zāi)難的預(yù)見與應(yīng)對機(jī)制几蜻,忽略MES系統(tǒng) 信息安全的問題。無論是浙江MES系統(tǒng)的產(chǎn)品供應(yīng)商梭稚,還是實(shí)施服務(wù)商、第三方咨詢機(jī)構(gòu)弧烤,都對MES系統(tǒng)功能過多關(guān)注忱屑,而對MES信息安全問題輕描淡寫,甚至視而不見暇昂。
隨著浙江MES系統(tǒng)在國內(nèi)企業(yè)的普遍應(yīng)用莺戒,浙江MES系統(tǒng)的安全問題日益暴露出來,總結(jié)其產(chǎn)生的原因急波,主要如下:
1 物理環(huán)境从铲,主要為水、火澄暮、供電等災(zāi)難以及人員的使用名段、決策、控制等水平低下;
2 系統(tǒng)硬件泣懊,主要為監(jiān)測和控制設(shè)備伸辟、計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備馍刮、連接線等缺陷;
3 系統(tǒng)軟件信夫,主要為計(jì)算機(jī)操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務(wù)器等缺陷;
4 應(yīng)用軟件忙迁,主要為MES系統(tǒng)自身的設(shè)計(jì)缺陷、技術(shù)薄弱等所致;
5 外來侵入碎乃,主要為病毒姊扔、黑客等篡改和破壞;
6 內(nèi)部濫用,主要為操作失誤梅誓、人為破壞恰梢、內(nèi)部作案等。
浙江MES系統(tǒng)信息系統(tǒng)安全包括實(shí)體安全梗掰、信息安全嵌言、運(yùn)行安全和人身安全四大內(nèi)容。
實(shí)體安全是指有關(guān)保護(hù)計(jì)算機(jī)設(shè)備及穗、設(shè)施(含網(wǎng)絡(luò))以及其他設(shè)施免遭自然和人為破壞的措施摧茴、過程;
信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改埂陆、破壞或使信息被非法系統(tǒng)辨識(shí)苛白、控制的措施、過程;
運(yùn)行安全是指系統(tǒng)風(fēng)險(xiǎn)管理焚虱、審計(jì)跟蹤购裙、備份與恢復(fù)、應(yīng)急四個(gè)方面的措施鹃栽、內(nèi)容;
人身安全主要是指系統(tǒng)使用躏率、管理人員的安全意識(shí)、法律意識(shí)民鼓、安全技能等表現(xiàn)薇芝。
浙江MES系統(tǒng)安全重于泰山。根本方法是要建立健全的MES信息安全管理制度丰嘉,采用相應(yīng)的策略與技術(shù)恩掷,通過制度和手段的結(jié)合,達(dá)到最佳的信息安全管理效果供嚎。
一.建立浙江MES系統(tǒng)安全風(fēng)險(xiǎn)預(yù)測與控制機(jī)制黄娘,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術(shù)克滴,預(yù)見、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產(chǎn)生的(或潛在的)失誤條件誓焦,為MES系統(tǒng)持續(xù)安全運(yùn)行減少風(fēng)險(xiǎn)隱患。
二.建立浙江MES系統(tǒng)安全防護(hù)策略與制度移层,通過確定關(guān)鍵信息赫粥、崗位配置、工作人員的權(quán)限频蛔,明確企業(yè)MES系統(tǒng)信息的使用范圍和處理方式秦叛。保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施挣跋,防止病毒、黑客等入侵嫌术、篡改和破壞牌借,監(jiān)督管理員、應(yīng)用人員在安全管理制度和安全規(guī)范下嚴(yán)格執(zhí)行安全操作和管理磷籍。
三.做好浙江MES系統(tǒng)安全防護(hù)技術(shù)的實(shí)施现柠,主要是服務(wù)器安全控制、登錄安全控制比然、數(shù)據(jù)庫安全控制三大項(xiàng)的實(shí)施周循。這是對信息安全防護(hù)策略與制度執(zhí)行情況的監(jiān)控手段,是維護(hù)信息安全管理體系的保障饮怯。
四.做好浙江MES系統(tǒng)安全防護(hù)效果分析總結(jié)與評估嚎研。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患教翩,完善信息安全防護(hù)策略和制度贪壳。
只要以科學(xué)嚴(yán)謹(jǐn)?shù)膽B(tài)度對待信息安全問題,建立切實(shí)有效的浙江 MES系統(tǒng) 信息安全管理體系,就會(huì)將企業(yè)浙江MES系統(tǒng)安全風(fēng)險(xiǎn)降至最小传黄,取得最佳實(shí)施效果队寇。