每個企業在上OA系統之前,就是選型,無不是找許多廠商上門演示, 上門演示其實和遠程演示是一回事,有的準備了需求,有的沒有準備需求,都避免不了會問廠商:“你們的OA安全性怎么樣?”
其實對于安全性的問題,很多客戶只是問一下,廠商豐富的解釋后,客戶也就心理上放心了,其實安全性在索昂軟件OA系統中,有三個方面來驗證,當然其他廠商也一樣,揭密OA系統的安全性,將對客戶朋友的選型幫助甚大。
一、數據是否加密
我們都知道OA系統中的數據是保存在數據庫中的,但保存的數據究竟是明文保存還是密文保存呢?這就決定著數據的安全性。因為運行OA系統的服務器安全與OA系統本身程序的架構安全是無關的,當服務器被入侵后,如果數據庫中的數據沒有加密,就會全部泄漏。
所以,數據庫加密是OA系統安全性考核的第一步。
二、登陸安全性
賬號安全是所有的管理系統的第一步,賬號安全主要是為了防止暴力破解和猜解賬號密碼,一般廠商做得的好的會支持三種驗證方式:驗證碼驗證、多次登陸錯誤賬號自動鎖定、USBKEY軟硬件結合驗證,其實普通企業前兩種方式即可滿足需要,如果機密數據較多的,可以選擇usbkey的驗證方式,當然,現在的微信企業號的管理員設置好微信號的驗證方式是為了方便使用,只滿足移動端的訪問,所以微信企業號的安全驗證是安全級別較高的。
三、開發語言本身的安全性
市面上現在還有ASP語言開發的OA系統,而且也有人買,并非說ASP語言不好,而是它的漏洞被知道的太多,開發商稍有放松,就會有不為人知的安全漏洞。
四、接口安全
現在許多廠商都有開放接口供客戶自己開發調用,甚至有的廠商把接口做成是不需要密文傳輸的,安全性可想而知。