将ERP系统迁移至云端的安全预期和挑战( 六 )
大多数受访者预计,随着ERP向云端迁移,云中的ERP安全事件会增加。其中,超过1/3的受访者预计会有“轻微的风险增加”,另有20%的受访者预计“风险会显著增加”。但是,这些数字还远不如“对安全事件的责任混淆”那般令人惊讶:77%的受访者认为“他们自身需要对ERP应用程序的安全性负责”,而48%的受访者则表示“云服务提供商应该为此负责”。
云提供商(AWS和Azure是数据迁移所使用的两个主要提供商)运营“共享责任”模型,在这种模型中,ERP云安全不仅仅与提供商有关,也与客户自身有关,其中提供商负责基础架构,而客户则负责数据。
例如,Oracle和SAP都提供具有良好安全标准的产品,但组织仍需要围绕安全性和可见性实施额外控制,就像它们在本地运行这些应用程序一样。此外,大多数ERP应用程序都是定制的,因此客户在扩展提供商的功能时可能会引入大量潜在的安全漏洞,对于这种情况也需要进行适当的控制。可行的一些控制措施包括ERP漏洞评估、ERP监控、接口数据安全和安全配置等等。
ERP应用程序非常复杂,因此保护ERP应用程序也涉及一定程度的复杂性,需要客户和提供商共同协作。提供商应该实施安全控制,但是有一些安全控制也需要由客户自身进行实施,并给予充分的理解和重视。
推荐阅读
- 梦幻西游|梦幻西游:客户端检测可能存在木马要怎么办,需要重装系统吗?
- 梦幻西游|梦幻西游:系统就是这么设定的,为什么抢了财神的摇钱箱会被勾魂
- edg战队|梦幻西游:玩家从建号到100级一直踩雷,是系统针对还是巧合?
- 明日方舟|明日方舟是否有必要实装扫荡系统 博士:退一步实装连战系统也好
- 苏菲的炼金工房2|《苏菲的炼金工房2》新角色和游戏系统情报
- 和平精英|“吃鸡”迎颠覆级更新,光子上线“迷雾系统”,S1玩家拍手称快!
- 流氓公司第4赛epic包|第五人格:据说官方已制作人脸识别系统,漏网之鱼要夜不能寐了
- 王者荣耀|王者荣耀专精系统收获差评,答疑回应平衡问题
- 地下城与勇士|DNF:竞拍系统二次更新!神话转换券常驻,奥兹玛3牛团复兴
- 人脸识别|接入人脸识别认证,网易游戏再次优化防沉迷系统