La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

APLICACIONES EN LINEA.

Presentaciones similares


Presentación del tema: "APLICACIONES EN LINEA."— Transcripción de la presentación:

1 APLICACIONES EN LINEA

2 Aplicaciones de linea de negocio
Muchas empresas utilizan programas de negocios especializados para tareas de contabilidad, sistemas de punto de venta, seguimiento de inventario y administración de cadenas de suministro. Estos programas, en ocasiones denominados aplicaciones de línea de negocios, normalmente se ejecutan en un servidor junto con una base de datos. Esta configuración integrada ofrece grandes ventajas. Varios empleados pueden trabajar con un programa de línea de negocios y acceder a la información de la base de datos simultáneamente. Por ejemplo, un vendedor puede utilizar el programa para registrar sus cifras de ventas, mientras un directivo crea un informe financiero especializado. Pero también hay riesgos de seguridad. La información de los clientes, las cifras de ventas, los balances de pérdidas y ganancias, así como otros datos vitales para el negocio que se encuentran en un servidor de red son vulnerables a los intrusos. Y posiblemente no querrá que todos los empleados tengan acceso a cualquier tipo de datos. El reto está en crear un plan de seguridad que proteja la integridad y la privacidad de los datos de los programas de línea de negocios y que también permita una colaboración y un acceso a los datos eficaces. A continuación se indican tres medidas que debe incluir en su plan.

3 Pasos a seguir: 1. Tome las medidas básicas La protección de la base de datos frente a intrusos no deseados y otras amenazas comienza con la adopción de medidas básicas de seguridad informática en el lugar de trabajo. Tal como se indica en otros artículos del Centro de seguridad de pequeñas empresas, debe: Configurar un servidor de seguridad. Un servidor de seguridad impide que los intrusos de Internet obtengan acceso a los equipos y a los datos de negocio. Un servidor de seguridad de hardware resulta más adecuado porque proporciona protección a todos los equipos de la red de la empresa. Para obtener protección adicional, también es aconsejable disponer de un servidor de seguridad de software. Windows Small Business Server 2003, que muchas pequeñas empresas utilizan con aplicaciones de negocios, incorpora tecnología de servidor de seguridad. La edición especial del software de servidor incluye Microsoft Internet Security and Acceleration (ISA) Server, una solución avanzada de servidor de seguridad de software. Instalar software antivirus en todos los equipos. La ejecución de un programa antivirus en el servidor es tan importante como ejecutarlo en un equipo cliente. Busque un programa que no sólo detecte y desactive los virus sino que se pueda actualizar periódicamente para detectar nuevos virus. Utilizar contraseñas seguras. Las contraseñas deben ser necesarias para iniciar la sesión en cualquier equipo y servidor del lugar de trabajo. Las contraseñas seguras se componen de letras en mayúsculas y minúsculas, números y símbolos. Asegúrese de que a los usuarios se les pide que cambien sus contraseñas periódicamente. Realizar copias de seguridad de los archivos. Los desastres suceden y, si no ha guardado la información y los archivos importantes en un sistema de almacenamiento independiente, se pueden perder todos los datos vitales de las aplicaciones de negocios. Windows Small Business Server 2003 incluye una función de copia de seguridad fácil de utilizar. Actualizar su software. Las actualizaciones de software normalmente incluyen las características de seguridad más recientes. Las actualizaciones de los productos de Microsoft están disponibles en Windows Update y el centro de descarga de Microsoft.

4 2. Regule el acceso a la información
2. Regule el acceso a la información. No todos los usuarios deben tener acceso a toda la información del lugar de trabajo. Si su empresa utiliza un sistema operativo Windows Server, puede permitir y restringir el acceso de los empleados a documentos, hojas de cálculo u otros archivos de la empresa. También puede indicar si un usuario tiene permiso sólo para leer un archivo o para cambiarlo. A continuación se ofrecen sugerencias para regular el acceso. Cree grupos de usuarios y asígneles permisos y privilegios en vez de a usuarios individuales. De este modo se ahorra tiempo al administrar los derechos de acceso. Cree los grupos de usuarios basándose en funciones, como por ejemplo representantes de ventas. A continuación, asigne un conjunto de permisos que sea pertinente para el desempeño de las tareas definidas para dicha función. Establezca los derechos de acceso para cada función en los niveles mínimos necesarios para que los usuarios lleven a cabo sus tareas. Por ejemplo, si el grupo de representantes de ventas sólo tiene que poder consultar un perfil de cliente, no les conceda además derechos de acceso para compartir o eliminar el archivo. Algunas aplicaciones de línea de negocios facilitan en gran medida la tarea de configurar los derechos de acceso. Un ejemplo lo constituye Microsoft Business Solutions CRM, un sofisticado programa que realiza un seguimiento de las ventas de cliente y de las relaciones de soporte, que normalmente se ejecuta conjuntamente con Microsoft Small Business Server Microsoft CRM incluye ocho funciones predefinidas que van desde el presidente del consejo de administración/director de la empresa hasta el representante de servicio al cliente pasando por el profesional de comercialización. El programa también predefine elementos empresariales comunes a los que puede asignar derechos, como clientes potenciales, oportunidades, contactos, cuentas, competidores, productos, documentación sobre ventas, ofertas, pedidos, facturas y contratos.

5 3. Preste atención a la base de datos
3. Preste atención a la base de datos. Debido a que los programas específicos de negocios normalmente utilizan una base de datos para almacenar datos de aplicación, no se olvide de prestar atención a la seguridad de la base de datos. A continuación se indican algunas acciones que puede llevar a cabo: Instale los últimos Service Packs de la base de datos. Windows Small Business Server 2003 incluye Microsoft SQL Server 2000 Desktop Edition (MSDE 2000). La edición especial del software de servidor incorpora la versión más avanzada de Microsoft SQL Server Al utilizar estos programas de base de datos en combinación con sus programas de negocios, asegúrese de instalar los Service Packs y las actualizaciones más recientes para mejorar la seguridad. En el centro de descarga de Microsoft se encuentran las últimas actualizaciones de las aplicaciones de servidor. Evalúe la seguridad de su servidor con MBSA. Microsoft Baseline Security Analyzer (MBSA) es una herramienta que analiza configuraciones no seguras comunes en varios productos de Microsoft, incluidos SQL Server y MSDE 2000. Utilice el modo de autenticación de Windows. Siempre que sea posible, exija el modo de autenticación de Windows para las conexiones a SQL Server. De este modo se protegerá la instalación de SQL de la mayoría de los ataques basados en Internet al limitar las conexiones a las cuentas de usuario de Microsoft Windows y de usuario de dominio. Aísle el servidor y realice copias de seguridad periódicas del mismo. El aislamiento físico y lógico constituye la base de la seguridad de SQL Server. Los equipos que alojan una base de datos se deben encontrar en una ubicación protegida físicamente. Realice copias de seguridad de los datos periódicamente y guarde las copias fuera del lugar de trabajo.


Descargar ppt "APLICACIONES EN LINEA."

Presentaciones similares


Anuncios Google