您好,我是您的专属客服小U
更改语言:简体中文
来也科技-助力政企实现人机协同 UiBot RPA机器人流程自动化
机器人定制热线400-0018-136

RPA设计与开发需要考量的8个安全维度

[开发教程] 2019-11-24 来源:用户投稿 作者:RPA机器人

尽管RPA技术的部署,不会对企业原有IT系统进行更改或升级。但在自动化日常业务流程,如传输文件、处理订单和运行工资单时,RPA机器人通常会处理来自各个公司数据库的信息,并使用提供的密码登录到不同的账户,所以或多或少的都会接触到机密业务数据。

因此,对于拥有大量自动化处理需求的企业而言,信息安全性将是RPA开发的重中之重,需要贯穿整个设计与开发环节。

为了保证RPA实际运行过程中的安全性,需要从以下8个安全维度考虑RPA的设计和开发工作。


RPA设计与开发需要考量的8个安全维度


1、参数配置安全

如何保护参数配置表的信息不被随意篡改?当业务信息输入全部参数化后,RPA运行所依赖的业务配置表需要加密处理,或放置于有访问级别限制的共享盘中,置于公司防火墙保护下,保障配置信息安全。


2、信息存储安全

RPA机器人运行结果和过程文件该如何备份保存以供后续审计或复核使用?对于所有的输入、过程和结果文件,需要按照统一标准的方式进行备份,为事后核查及审计要求提供支持。


3、信息传输安全

如何安全使用通讯工具防止信息泄露?在使用RPA发送、传输、流转信息过程中,应尽量避免使用非企业认可的即时沟通软件、外部软件或第三方软件,防止信息泄露的风险。


4、网络端口与访问安全

如何避免与外界交互的数据被破译?对于需要向外部发送和接受数据的流程,需要对发出和接收的数据进行加密处理,并使用可信任的证书加载,以保证业务数据无法破译或盗取。


5、物理环境安全

如何避免RPA机器人遭受“物理伤害”?若使用实体电脑作为RPA载体,则需要确保存放这些电脑或相应如Ukey集中器等物理设备的安全,保障通顺的网络环境和供电。同时,应限制存放环境的人员出入,减少与不相干人员的接触。


6、日志安全

如何记录日志状态才能方便查询和运维?在较长、较复杂的流程中,应在流程的关键节点添加状态日志,说明当前流程节点,为后续勘查和纠错提供支持。


7、代码安全

如何在开发过程中统一管理代码?在庞大复杂的RPA项目中,应使用SVN等工具进行代码管理,统一管理监控代码开发,防止代码版本错乱,代码被意外修改,代码丢失等问题。


8、组件安全

如何管理企业自有代码库?企业自建的RPA代码库应由专人管理,并定期维护和更新已开发的组件,保证后续使用的安全和稳定。


扫描二维码关注UiBot RPA

免责申明:UiBot RPA是来也科技研发的领先的RPA机器人流程自动化平台。UiBot RPA专注财务RPA、税务RPA、银行RPA、金融RPA等各行业RPA机器人流程自动化解决方案的制定和实施。本站部分文字及图片来自于网络或社区网友分享,如侵犯到您的权益,请及时通知我们进行处理。