A.企業(yè)應(yīng)建立用戶管理制度,加強(qiáng)對重要業(yè)務(wù)系統(tǒng)的訪問權(quán)限管理,避免將不相容職責(zé)授予同一用戶
B.企業(yè)應(yīng)當(dāng)采用密碼控制等技術(shù)手段進(jìn)行用戶身份識別。對于重要的業(yè)務(wù)系統(tǒng),應(yīng)當(dāng)采用數(shù)字證書、生物識別等可靠性強(qiáng)的技術(shù)手段識別用戶身份
C.對于發(fā)生崗位變化或離崗的用戶;用戶部門應(yīng)當(dāng)及時通知系統(tǒng)管理人員調(diào)整其在系統(tǒng)中的訪問權(quán)限或者關(guān)閉賬號
D.企業(yè)應(yīng)當(dāng)定期對系統(tǒng)中的賬號進(jìn)行審閱,避免存在授權(quán)不當(dāng)或非授權(quán)賬號
E.對于超級用戶,企業(yè)應(yīng)當(dāng)嚴(yán)格規(guī)定其使用條件和操作程序,并對其在系統(tǒng)中的操作全程進(jìn)行監(jiān)控或?qū)徲?/p>