• Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun
ITNetwork
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
ITNetwork
No Result
View All Result

ERP Yatırımınızın Tüm Potansiyelini Ortaya Çıkarın

17 Şubat 2016
in Güvenlik
ERP Yatırımınızın Tüm Potansiyelini Ortaya Çıkarın
Facebook'ta PaylaşTwitter'da Paylaş

PwC Türkiye ERP Hizmetleri Lideri Başak Hekimoğlu

Şirketlerin sistem güvenliğinin yanı sıra bilgi güvenliğini de sağlayabiliyor olması, gerçek zamanlı ve doğru bilgilerle beslenen, etkin ve güvenilir süreçlerin işletilmesini sağlar. Kurumsal Kaynak Planlaması (ERP) sistemlerinde bilgi güvenliği, ancak sağlıklı bir altyapının kurulması ile mümkündür. Bir başka deyişle sistemsel yetkilerin görev ve sorumluluklara uygun olarak verilmesi, stratejik bilgilere erişimlerin uygun şekilde düzenlenmesi ve kullanıcı rol ve yetkilendirmelerinin sağlıklı işletilmesi; görevler arasındaki ayrımların korunarak sağlıklı bir altyapının hayata geçirilmesini sağlar.

İşletmelerin işgücü, makine ve malzeme gibi tüm kaynaklarını verimli bir şekilde kullanabilmesini sağlayan ve bu anlamda şirket verimliliği için çok önemli olan ERP sistemleri, maalesef Türkiye’deki büyük ya da orta ölçekli birçok şirkette geri plana atılıyor. Türkiye’de işletmelerin ERP sistemine bağlı yetki mekanizmalarında önemli zayıflıklar bulunduğunu ve yöneticilerin, bu durumun yarattığı risk ve kontrol noktalarından pek haberdar olmadığını gözlemliyoruz. Özellikle kullanıcıların sorumlu oldukları modül bazında değil de, tüm sisteme yetkilisi olabilen roller ile donatıldıklarına sıklıkla şahit oluyoruz.

Son derece karmaşık ve çok kullanıcılı yapılara sahip ERP sistemlerinde, güvenlik değerlerinin düşük olması, yetkisiz kullanıcıların sistemde yüksek yetkiler ile işlem yapmasına ve yapılan işlemlerde sorumlulukların belirlenememesine sebep olabiliyor. Ayrıca görevlerin ayrılığı ilkesi ile ters düşen yetki tasarımları mali tablolarda geri dönülemez hataların oluşmasına; suistimale yönelik işlemlerin gerçekleştirilmesine ve fark edilememesine fırsat tanıyor.

Artan rekabet ortamı ile birlikte kurumsal yönetim ilkelerinin önem kazandığı ve şirket ortakları ve yöneticilerinin şirketin iç kontrol ortamının sağlanması konusunda devredilemez yükümlülüklere sahip oldukları günümüzde, etkin bir ERP altyapısı işletemediği için yukarıda belirtilen risklerle karşı karşıya kalan birçok kurum “ERP Güvenlik Yönetimi” konusunu gündemlerine alıyor. Kullanıcı erişim yönetimini iyi uygulamalar çerçevesinde yeniden yapılandırarak merkezi ve standart bir kontrol platformuna taşımayı hedefliyorlar.

“ERP Güvenlik Yönetimi” çalışmalarının hemen takibinde; risklerini sistematik ve kapsamlı bir yaklaşımla yönetme ihtiyacı duyan birçok şirketin, gerçek zamanlı ve doğru bilgilerle beslenen “Yönetişim Risk ve Uyum (GRC) – Erişim Yönetimi” teknolojik çözümünün kurulumu ve kullanımına ciddi yatırımlar yaptığını gözlemliyoruz. Böylece, iyi uygulamalar çerçevesinde yapılandırılan kullanıcı erişim yönetiminin takibi için etkin bir altyapı hayata geçiriliyor, görevlerin ayrılığı prensibini ihlal eden Kurum’a özel olarak tasarlanmış yetki kombinasyonlarının ayrılamayacağı durumlar tespit edici kontrollerle destekleniyor ve acil durumlarda yetki gereksinimlerini hızlı bir şekilde ele almak için kullanıcılara ayrıcalıklı ancak kontrollü erişimler sağlanıyor.

Tags: ERPgüvenliksistem güvenliği
Previous Post

2016’nın Dijital Suç Trendleri Ne Olacak?

Next Post

Yeni WD NAS Depolaması ile Çoklu Görev ve Kolay Dosya Paylaşım Gücü Veriyor

Next Post
Yeni WD NAS Depolaması ile Çoklu Görev ve Kolay Dosya Paylaşım Gücü Veriyor

Yeni WD NAS Depolaması ile Çoklu Görev ve Kolay Dosya Paylaşım Gücü Veriyor

Son Yorumlar

  • İbrahim Etem Menarini Google’la buluta taşınıyor için emre öztürk
  • Türk Telekom, Türkiye’nin en büyük veri merkezini Esenyurt’ta açtı için KEMALETTİN TUGCU
  • Türkiye’nin ilk ve tek teknoloji lisesi Tink açıldı Türkiye Tink ile tanışıyor! için Asım Ali Zeyrek
  • Şikayetvar.com, şikayetleri “teşekkür”e dönüştürmenin sırlarını paylaştı için zeki KARADAVUT
  • Yeni Başlayanlar İçin Fatura için NİL
ITNetwork

© 2021 IMG

Menü

  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

Bizi Takip Edin

No Result
View All Result
  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

© 2021 IMG