資料庫伺服器
現今企業通常都有建置會計、進銷存...系統的需要,企業往往也會在這時建立較為完善的IT基礎設施,將整個企業引導到較為E化的管理模式。其中,建立資料庫伺服器是必要的,只是這個資料庫伺服器在背後默默的工作、很不起眼。資料庫伺服器儲存的是企業經營的重要資訊,更需要穩固、可靠且安全的環境。筆者整理一些常識資訊,供企業參考。
那些地方有資料庫
TOP首先,大家需要知道那裡有資料庫,才知道該去那裡保護它。筆者摘整如下:
- 會計、進銷存、ERP...系統:這些系統的資料相當的重要。如果使用多套,則會有多個資料庫。
- 報稅軟體:從國稅局、稅捐處下載下來的報稅軟體,有每次報稅的資料庫。
- 網站:尤其是有建立留言版、會員資料與電子商務的網站,其資料庫就相對的重要。
安全、穩固的重要性
TOP對於資料庫的安全、穩固,建議做到下面幾件事:
- 只有適當權限的人才能存取資料庫:筆者實務中發現,許多企業的會計、進銷存資料庫還滿容易被竊取。會計人員往往以為會計軟體有鎖密碼就很安全;其實,很多企業的會計、進銷存資料都很容易「被整個偷偷複製一份」。這就像腳踏車上個簡單的鎖是一樣的,只是這個偷複製一份,你不容易發現。
- 資料備份:資料庫需要妥善的進行備份。
- 異地備援:備份的資料建議要能存放在不同的地點。
- 穩固、效能好的系統環境:資料庫往往是企業IT系統的共通核心,穩固、效能好的資料庫環境,能使企業運作效能更好。
可以有那些安全措施
TOP- 建置廠商:企業導入會計、進銷存系統時,建置廠商建議遴選第三方廠商來做。商用軟體廠商專注在商用軟體的專業領域上;第三方資訊委外廠商,則專注在安全、穩固與效能方面。這樣更能客觀的對安全把關。
- 筆者實務經驗中:發現商用軟體廠商對於底層系統的安全性上,較無心力多去關心,才會造成諸多漏洞。畢竟這些底層系統的安全性遷涉到網路安全、工作站的安全性...等,需要投入心力並不小。
- 安全的電腦:重要資料的操作,盡量在自己、固定的電腦來工作,避免使用公用電腦、尤其是公司外的電腦來工作,以免木馬...竊取密碼...。
- 建立備份機制:備份機制除了有備份的設備外,還要有妥善的人員定期執行,並有人員進行備份的稽核工作。
- 良善的維護:良善的維護能使系統保持良好的穩固,定期效能調效能確實的瞭解效能瓶頸,以便安排改善措施讓系統保持在良好的運作效能上。
- 效能調效工作,是一個長期性的工作,並不是只花一、兩個小時就能準確的找到問題。效能調效需仰賴經常性例行維護中的觀察與記錄,才能確中要點,進行正確的解決。
享受流暢IT 寬拓最用心
寬拓服務過的客戶,有各家商用軟體的用戶(正航、凌越、鉅盛、鉅茂、高格、環貿通、Accpec、科見、華翰、文中、大帳省、客製開發...),使用的資料庫有早期的dBase III、Clipper、FoxPro及Access、MS-SQL Server、Orcale、mySQL...。對於資料庫安全問題能較客戶考量周全,並隋時留意安全性資訊。工程師相互稽核機制,能為客戶資料安全嚴加把關。
享受流暢IT 寬拓最用心
TOP