E世代權限控管-保存營業機密資訊

· 資訊安全,個人資料保護法

在企業營運的悠悠歷史中,總是會聽到有員工會在離職後將公司的客戶一併帶走,或者是進入同業其他公司後會以更低的價格搶走原公司的客戶,企業在營運的過程中面對到此問題時往往都是非常無奈,是否有辦法去抑止悲劇的發生?

傳統公司作帳流程以及資安防護問題

一般企業若是沒有購買ERP系統,在執行採購報價、進/銷貨品、控管應收付帳款乃至於財務傳票往往都是仰賴著一項工具-也就是Excel,透過在Excel當中下著多種不同的篩選、繁雜的公式,來撈出想要的資料,若員工不小心在Excel當中下錯公式而導致整份Excel壞掉,對企業營運來說也是一個非常大的風險,並且Excel檔案是可以透過”複製”的功能,直接Copy到雲端硬碟、USB上,若是有心員工想要帶走公司營運的資料,複製資料往往都是在幾分鐘之內就可以搞定的事情,並且神不知鬼不覺,難以防範,也沒有紀錄可以查看。

透過ERP系統達成不同權限控制

 

透過ERP系統來達成權限上的控制

ERP系統與傳統使用的Excel在性質上有著根本性的差異,ERP系統透過網路架構,讓內/外點不同的工作站連線至公司主機,公司內部所有資料全部都放在主機的資料庫內,若有惡意員工想直接提取資料庫內的檔案,一定得將USB插入公司主機內,或者是直接連線登入主機操作,才能將資料庫上傳至雲端或是存取至其他裝置,一般公司可透過將主機機房上鎖、設定防護密碼,只能由權限較高之高階主管或技術人員才能進入機房或是登入主機,可避免惡意員工將資料打包帶走的狀況。

依照公司營運方針決定是否開放員工從外部網路登入正航,可另外架設AP Server,防止中毒的風險(外部網路如:員工家裡的網路.員工筆電從別的外部網路登入正航)

登入正航後,進一步對員工的權限進行控管

開始使用正航ERP後,除了可以針對公司的資料做進一步的保護,也可透過ERP登打訂單、銷貨等單據,並且列印出相對應的請款報表,協助員工做後續資料剖析、追蹤款項,除了以上功能,還可以透過正航系統之 “進階權限模組”設定的方式,來設定業務只能看到自己負責的客戶。(如:A業務負責的客戶,B業務無法看,B業務負責的客戶,A業務無法看,業務主管則可以看到所有的客戶)

權限控管設定

設定完成後,使用主管帳號登入,可以看到系統總共有10間客戶。使用業務員-周偉的帳號登入,只能看到由周偉自己負責的4間客戶以及其資料。

broken image

 

不同職務權限控管

透過正航ERP-客戶進階權限模組,即可避免內部業務去查看不是自己負責的客戶資料,並且偷偷去用更低的價格攏絡其他業務的客戶,或者是將其他客戶連絡方式記下來,在離職後去聯絡的問題產生。系統同時支援不同模組的進階權限功能,可以控管A部門不能看到其他部門的單據、人員只能看到由公司設定的某幾項產品、人員只能看到某幾個特定廠商的功能

讓業務員銷售時,無法看到產品的真實成本

企業在營運時,對於產品的平均成本,若是不希望讓公司內部的業務看到公司所有產品的進貨價格、進貨後滾算出來的平均成本,只希望讓業務員看到這個產品的銷售底價時,可透過系統功能上的設定,來達成企業內部成本控管以及價格訂定的需求。

透過系統中的權限設置,來將業務員-周偉的【進價查詢】、【查看平均成本】這兩項權限拿掉,只留下【查看標準成本】的權限

broken image

 

設定完成後,使用業務員-周偉的帳號登入打單,平均成本顯示為【—】,業務只能看到公司定義給他的底價【標準成本】來去販賣商品

價格權限控管

 

商業機密完善保存並透過系統控管

在輔導多間客戶,並與客戶洽談他們的需求時,就企業營運方的角度而言,大部分的公司都是希望自己的商業機密是可以被完善保存並且是透過系統化妥善控管的,商業營運當中的每一位客戶、每一項產品都有他的重大意義與價值存在。

若是一間公司所有的客戶清單、客戶聯繫方式、產品方面的成本進價、管控方式都是可以隨隨便便的被一個USB或者是雲端硬碟直接全盤帶走的話,這對於一間企業來說將會是一項非常嚴重的致命傷,除了會毀損公司的營運狀況以及商譽,甚至還會讓公司的交易夥伴蒙受資料外流的風險,在現今資訊爆炸的E化世代之下,透過一套完整的系統來管控資訊安全以及系統化營運已經是勢在必行的選擇了,正航資訊是提供企業導入E化的好夥伴,選用正航,讓未來成功啟航!