|
对软件用户来说,数据安全都是至关重要的,金智软件将保障用户数据安全,落到实处,将目前可能导致用户数据安全隐患的因素,都采取了针对性的解决方案。
可能导致用户数据风险的因素,我们归纳为以下四个方面:软件登陆方面、数据存储方面、网络风险方面、人为风险方面。针对这四个方面可能存在的风险,我们逐一阐述我们相关保障措施: |
一、软件登录安全: |
帐号密码+验证码登录、帐号连续输入错误系统进入安全保护状态、帐号密码防窃取暗码设计、帐号绑定计算机硬件信息、帐号分权限设置、身份验证锁(可选)
功能运用说明:
① 通过帐号密码+验证码,让有登录权限的人方能使用系统。
② 帐号密码信息连续输错10次,该帐号当天将被限制登录,防止恶意程序猜测帐号密码登录。
③ 如果贵公司想固定员工登录系统的电脑,则可以通过分配员工帐号时,选择启用本地认证即可,可以限定员工在指定的电脑上使用系统。
④ 通过软件登录方面的保障措施,通过岗位权限控制不同人员登录系统后所能管理的信息范围,不用担心员工登录系统后看到不适合他看到的信息。
⑤ 如果不希望员工了解登录帐号、密码,也能登录系统,可以通过身份验证锁实现。在电脑上插入身份验证锁才能进入系统。 |
二、数据保存安全: |
数据自动备份、加密锁硬件保障系统稳定升级、租用服务器的用户,数据可冗余备份、机房应急电源保障、软件自带回收站
功能运用说明:
① 默认是各帐号登录系统后,对数据进行默认备份。用户可以自定义备份的周期、备份的方式、备份数据存放的路径等,如出现各种原因导致的数据缺失,可通过数据恢复来恢复数据。
② 通过硬件加密锁保障系统升级的顺利进行,防止升级过程中出现断网或断电等,导致数据升级可能出现的数据紊乱。
③ 购买我们软件后,出于多人经常互联网使用需要,租用我公司服务器的用户,数据将实行冗余备份,同一时间备份多份数据分别存放在不同的机房。可防止服务器机房硬件故障,意外灾害(如火灾等)导致的数据丢失。
④ 各地服务器机房除常规电源外,还提供应急蓄电供电,发电机供电等,可保障服务器机房断电后,有应急电源可保障系统运行;
⑤ 系统自动回收站,数据删除后,被放入回收站,如数据仍有需要,可以恢复数据,防止误删除信息。 |
三、网络安全控制: |
数据操作日志、数据加密传输、数字证书防范网络风险、防黑客破译程序、防木马感染程序
功能运用说明:
① 通过数据日志,对有关人员登录系统后,所进行的操作,数据增加、编辑、删除等,都可以进行自动记录,便于从日志中了解是否有异常ip登录,不当操作等。
② 通过数据加密,保障用户数据传输安全,即便是电信、网通等运营商可以截取信息,也无法正常查看。
③ 通过数字证书保障互联网使用系统时,如果存在不安全站点,系统将给出提示,帮助用户过滤不安全网络信息。
④ 防黑客破译程序,可以防止恶意程序侵入软件系统。对于用户正常使用系统,在不知情的情况下上传文件中涵盖木马的,可以防止程序感染。 |
四、人为风险控制: |
物理ip地址控制、手机短信验证码控制、员工在职离职状态调整
功能运用说明:
① 通过ip地址登录限制,可限定使用系统的范围。如只允许在单位用系统等;
② 员工离职后,调整员工信息设置为“离职”状态,正确的帐号密码也无权登录系统;
③ 手机短信验证码控制,表现形式为系统给指定的手机发送帐号密码,通过随机生成的帐号密码登录系统,适合临时允许员工使用系统的企业。 |