评论排行榜

最新评论

写的不错,, --润物无声
你好,我有个很要好的同学,也叫段立东。多年未见,不知是你本人否。家是河南省渑池县天池的。我电话:13781006706 --【匿名用户】:E-works热心网友
PLM系统的安全对企业研发工艺生产这块是非常重要的
所以数据安全以及保密性一定要做好 --wcxsky
高手啊,我们公司刚实施一年,项目还没关闭,问题不少。前期业务调研做的不好,很麻烦。想请教下后台配置动态权限怎么做啊? --【匿名用户】:PLM新手
有道理啊
而且企业要注重避免IT人员的流失 --一休
学习^_^
总结的相当好了
--一休
谢谢,正需要这方面的。以后多交流 --cancan008
呵呵,最近忙啥呢? --段立东
立东的文章总是不错的,呵呵 --吴宇昊
多交流没有问题啊。 --段立东

企业PLM数据安全吗?
本文标签: PLM 安全 

PLM系统实施的一个重要的作用就是能够结合组织(用户组、项目角色等)、数据类型(文档、零部件等)和操作(创建、查看、复制、删除等)三个方面控制用户的。

从应用的角度看,PLM系统的权限控制比较完备,基本可以满足日常用户操作的安全要求。

但从企业IT安全角度考虑,一个IT系统的安全要求还包括硬件(存储)、网络、操作系统、数据库方面。这些方面需要依据企业总体安全策略,PLM系统实施和维护过程中需要严格遵守,否则必然给企业研发数据管理带来安全隐患。

对于以前的纸质管理方式,企业的设计图纸、BOM表、供应商信息以纸质的形式存放在专门的档案管理部门,档案室需要落实防火、防盗等安全措施。对于图纸的借阅和复制也有严格的流程管控,需要特别的领导签字才能访问;个别保密级别很高的资料,甚至只能在装有摄像装置指定的房间内阅览,防止泄密。

当企业实施PLM系统后,所有的研发数据都纳入到系统中管控,这些安装措施同样需要落实到位,对于机房的安全和服务器访问管理的流程,一般企业都有类似以前的纸质管理的流程控制。

这里需要强调的是,对于数据库和操作系统层次的安全往往会被企业IT部门忽略。

 隐患

1         操作系统层面

PLM的物理文件数据通常存放在物理存储上,通过操作系统层面可以访问PLM数据仓库中的图纸等物理文件,如果有具备操作系统访问权限的人员有误操作或恶意破坏,很容易把物理文件复制出去,或删除数据。

2         数据库层面

熟悉数据库操作的人员可以轻易地复制或删除数据库中的业务项数据,包括产品信息、零部件信息、供应商信息等。虽然这些数据都会有备份的策略,但给企业研发生产带来的影响也是非常大的,数据的恢复需要一定的时间才可以完成。另外,如果数据泄漏到竞争对手处,竞争对手可以轻易的分析出本企业目前的新产品的策略、优势、产品的产量,上市期限等,将给企业带来巨大的市场损失。

应对措施

所以PLM系统操作系统和数据库层面的安全也是万万不能忽略的,企业需要依据自身的保密安全要求建立IT安全管理规定,并严格落实到PLM系统的安全维护措施中。

1 操作系统层面

谁可以访问系统、谁具有复制、删除文件等权限,需要一一登记,定期审核。此外对于操作系统的用户密码需要定期修改,可以是1个月、半年等,需要注意的是PLM系统安装过程中可能需要操作系统用户名和密码信息,这些内容修改后可能对系统产生影响,这需要咨询PLM产品商,在操作系统密码修改后进行对应的更新处理。

2         数据库层面

对于PLM应用程序连接数据库的用户需要作为专用,不能用作其它用途,如数据的更新、其它应用程序访问数据库。对于数据用户的密码同样需要进行安全登记和定期更改,对于其它应用访问PLM数据的情况,需要每个应用建立对应的专门用户,同时进行安全登记和定期修改。PLM应用程序连接数据库的密码修改同样需要依据不同的PLM产品进行对应的处理。

总之,对于企业IT安全策略与传统的数据安全管理存在一定的差别, IT技术虽然带来了企业管理和流程方便,但在安全方面如果不进行严格管控,后果可能是灾难性的,比如以前想要毁坏或复制一个产品的纸质数据可能需要几个小时,但对于电子化数据的管理,企业存放在数据库的全部研发数据,只要有权限的用户执行一个操作,几分钟内就可能被复制或破坏。同样,对于其它的企业信息系统,如OAERPSCM等,同样需要特别注意系统数据的安全。

发表于: 2010-12-20 13:34 段立东 阅读(10237) 评论(2) 收藏 好文推荐
# re: 企业PLM数据安全吗?
2010-12-22 09:22 | cancan008 | 1楼
谢谢,正需要这方面的。以后多交流
# re: 企业PLM数据安全吗?
2011-08-03 13:51 | wcxsky | 2楼
PLM系统的安全对企业研发工艺生产这块是非常重要的
所以数据安全以及保密性一定要做好

发表评论(网友发言只代表个人观点,不代表本网站观点或立场。)

您尚未登录,请先【登录或注册