OA系统作为管理企业的办公神器,储存着企业的重要的信息,一旦泄露危害很大。我们在尽力保障数据安全的同时,用防火墙等安全手段阻止的外界对系统的攻击。但如何防范内部人员泄露信息就成了问题,尤其是赋予员工权限的系统管理员,想要获取整个系统内容轻而易举。九思软件为了避免这种情况的出现,对在传统OA系统上进行了相应的改动。
以往的OA系统管理员掌握全局,是指他拥有整个系统的查阅权限。如果这个系统管理员被买通或是与供职企业不和,通过改变权限的方式就可以威胁企业。首先是泄露员工基本信息,为员工带来困扰;还可能暴露公司机密,将一些私密性的财务数据、战略信息公开,传到对手企业;更可以通过系统漏洞非法侵占公司资产,给企业带来各种程度灾难。
九思软件则不同于此,匠心独运开发出“四权分立”的设定,即个人管个人系统,业务部门管业务系统,系统管理员管系统实际操作,而审计权限管理员负责审计权限。系统管理员与审计管理员互相牵制,系统管理员想要为某位员工开设权限须经审计管理员审核通过,审计管理员只能审批权限却无法实际操作权限相关设置,两方互相牵制,彼此制约,降低内部主动肆意开发权限的可能性。
权限本身就是为了系统安全服务的,每一位员工根据自己的工作需要享有相关功能的权限,在自己职责范围内运行系统。如果有需要越权使用的,报请部门领导审批,审批通过后再提交系统管理员,由审计管理员审核后,系统管理员才会开通权限,层层把关,减少徇私枉法的行为,让企业信息更加安全。