Salesoft.vn - Không phải ai cũng là người xấu nhưng phần mềm nhất là phần mềm quản lý bán hàng
cần được trang bị tối đa những khả năng để tránh bị đánh lừa. Đánh lừa
hệ thống là những kỹ thuật khai thác các lổ hổng của hệ thống, thông
qua đó, người sử dụng có thể dùng chính hệ thống đó để lưu các thông
tin sai lệch vào cơ sở dữ liệu, hoặc qua mặt hệ thống để thu lợi bất
chính mà chủ cửa hàng không hay biết.
Vấn đề này cũng ít được các phần mềm ở thị trường Việt Nam quan tâm
vì để tránh các lổ hổng phần mềm cần phải suy nghĩ thật chặt chẽ và
phải có kỹ thuật thiết kế phần mềm cao cấp. Một hệ thống thiết kế không
chặt chẽ sẽ tạo ra các lổ hổng gây các tác hại rất lớn như:
- Tưởng số liệu đúng hóa ra bị thất thoát mà không biết
- Sự việc có thể diễn ra trong thời gian dài
- Đến khi biết được bị thất thoát thì đối tượng đã "cao bay xa chạy rồi!
1. Thay đổi ngày giờ để đánh lừa hệ thống
- Nếu người dùng thay đổi ngày giờ hệ thống thành năm 1900 hoặc năm
3000 sau đó thì bán hàng ra thì kho bị trừ nhưng doanh số sẽ được tính
vào 1900 hoặc 3000. Người chủ không thể mỗi ngày đều xem báo cáo trước
ngày hôm nay hoặc sau ngày hôm nay có bị thay đổi không hoặc mỗi ngày
phải liệt kê tất cả giao dịch ra để kiểm soát số lượng giao dịch vì sẽ
mất nhiều thời gian.
- Giải quyết: hệ thống phải có khả năng chống sửa ngày
2. In lại một hóa đơn cũ để giao cho khách hàng
- Hóa đơn bán một mặt hàng vào hôm qua, hôm nay bán lại mặt hàng này,
người bán không vào hệ thống mà in lại hóa đơn cũ giao cho khách hàng
làm công ty bị thất thoát tiền.
3. Theo dõi truy xuất dữ liệu
- Dù đã được phân quyền chi tiết nhưng hệ thống cũng cần cho biết người
dùng nào đã xuất excel/in báo cáo nào vào lúc nào để biết được những
ai đã truy xuất vào những thông tin nhạy cảm thường xuyên (doanh số,
khách hàng…).
Theo
http://salesoft.vn/index.php/van-de-danh-lua-he-thong-trong-phan-mem
Comments[ 0 ]
Post a Comment