成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼
OA协同办公系统的外网访问安全保障
OA协同办公系统的外网访问安全保障
一般企业都要求当用户在通过企业内部网络访问OA的时候拥有相对宽松限制,而当通过internet接入的时候,是禁止或者是有限访问的。但是对于移动办公与异地办公的员工来说,这样就不太符合实际的应用要求。为了同时满足移动、异地办公的需求与系统的安全问题,我们可以采用VPN+SSL认证的方式:

这样,移动OA系统与异地办公的员工,通过身份验证以后,可以与企业内部员工享有同等的权限。
客户端环境安全保障
对客户端安装毒杀毒软件、防火墙,保障客户端环境的干净安全,防止账号密码被盗
企业OA系统为客户端及时安装相应的补丁程序,避免攻击者以客户端为入口攻击内部网络
制度控制安全保障
出了系统本身的安全控制以外,还需通过制度来规范员工对系统的使用,保证系统在正常的权限访问内被使用,系统的账号、权限、使用规范都应该有相应的制度,要明确安全保护责任,协同办公OA建立有效的安全监督机制,以及相应的处罚机制,比如建立:
账号开通制度:通过流程管控账号的增、删、改
账号授权制度:通过流程管控人员权限的增、删、改
账号关闭制度:对离职人员账号的及时处理
账号使用制度:账号系统使用规范(如禁止借用账号等)

