A.企業(yè)應(yīng)建立用戶管理制度,加強(qiáng)對(duì)重要業(yè)務(wù)系統(tǒng)的訪問權(quán)限管理,避免將不相容職責(zé)授予同一用戶
B.企業(yè)應(yīng)當(dāng)采用密碼控制等技術(shù)手段進(jìn)行用戶身份識(shí)別。對(duì)于重要的業(yè)務(wù)系統(tǒng),應(yīng)當(dāng)采用數(shù)字證書、生物識(shí)別等可靠性強(qiáng)的技術(shù)手段識(shí)別用戶身份
C.對(duì)于發(fā)生崗位變化或離崗的用戶;用戶部門應(yīng)當(dāng)及時(shí)通知系統(tǒng)管理人員調(diào)整其在系統(tǒng)中的訪問權(quán)限或者關(guān)閉賬號(hào)
D.企業(yè)應(yīng)當(dāng)定期對(duì)系統(tǒng)中的賬號(hào)進(jìn)行審閱,避免存在授權(quán)不當(dāng)或非授權(quán)賬號(hào)
E.對(duì)于超級(jí)用戶,企業(yè)應(yīng)當(dāng)嚴(yán)格規(guī)定其使用條件和操作程序,并對(duì)其在系統(tǒng)中的操作全程進(jìn)行監(jiān)控或?qū)徲?jì)