蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 943|回复: 2
收起左侧

[质量信息化] 信息系统没有绝对的安全

[复制链接]
药士
发表于 2018-8-17 11:10:46 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
在广州实施文档管理系统期间,有客户对系统安全的疑虑,担心在高级管理者不知情的前提下,业务人员和IT人员串通修改质量数据,引发数据可靠性的问题;

关于这个问题,反映大家对信息技术的一个共同心理,过度信赖技术,认为技术能够解决一切能想象到的问题;也没有把信息系统安全的日常管理和保障技术应分清楚;

要知道技术是人发明,必然会有漏洞,也就会有可能利用漏洞做一些非法的事情,从来另一个角度来讲,世界没有绝对的事情,自然也没有绝对安全的技术;

技术的目的是努力提高系统的安全水平,使系统被攻击的难度变大;

回到上面的问题,如果业务人员和IT人员串通修改质量数据,这种情况就不是安全技术能够防护的,如果有内外人员的勾结,再安全的防线也必然一击即溃,这就属于日常管理的问题了;

防止这种内外勾结的情况,主要还是依靠日常行政管理手段,规范化管理,才能最大限度的防止业务人员和IT人员串通的情况发生;

举个例子:化验室在管理剧毒品时,为了保证剧毒品的安全,会把剧毒品保存安全性比较高的密码柜里,然后采取双人双锁,领取有记录的管理措施等;但是如果业务人员和剧毒品密码柜的管理人员串通,再昂贵、再安全的密码柜同样形同虚设;

所以,信息系统的安全技术就是存放剧毒品的密码柜,防的是外人;系统的日常管理就相当于对剧毒的日常管理,规范的是自己人的行为;

管理和技术互为表里,共同维护系统安全。

回复

使用道具 举报

发表于 2018-8-22 15:43:09 | 显示全部楼层
说的好!     
回复

使用道具 举报

药徒
发表于 2018-8-22 15:47:40 | 显示全部楼层
银行都不是绝对的安全


论坛发金币帖子任意门
https://www.ouryao.com/forum.php? ... &fromuid=295574
【套路】如何通过[站点推广任务]快速获得金币
https://www.ouryao.com/forum.php? ... &fromuid=295574
新手30分钟赚取200积分标准操作规程
https://www.ouryao.com/forum.php? ... &fromuid=295574
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-4-24 07:38

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表