🎯 Vì Sao Bảo Mật ERP Quan Trọng?
ERP chứa dữ liệu nhạy cảm nhất của doanh nghiệp:
- 🔴 Dữ liệu khách hàng: Tên, SĐT, địa chỉ, email → bị lộ → bị lừa, bị target marketing spam
- 🔴 Hóa đơn & chi phí: Margin, giá vốn, chiết khấu → bị lộ → competitor biết chiến lược giá → mất khách
- 🔴 Dữ liệu nhân sự: Lương, hợp đồng → bị lộ → nhân viên rời bỏ, kiện công ty
- 🔴 Thông tin kho: Tồn kho, ngày hết hạn → bị lộ → thief, bị hàng giả trộn vào
🔐 7 Tính Năng Bảo Mật Bắt Buộc Trong ERP
1. Encryption At Rest & In Transit
Encryption at rest: Dữ liệu lưu trữ trên server được mã hóa (AES-256). Thậm chí admin cũng không thể đọc được.
Encryption in transit: Dữ liệu từ laptop → server dùng HTTPS (TLS 1.2+). Không thể bị sniff dữ liệu trên WiFi công cộng.
✅ Check: URL ERP phải là "https://..." (xanh dương, khóa 🔒), không phải "http://..."
2. Strong Password Policy
Bắt buộc password ≥ 12 ký tự, chứa hoa, thường, số, ký tự đặc biệt (@#$%). Enforced change password 90 ngày.
✅ Check: Nếu ERP cho dùng password "123456" → ERP không bảo mật.
3. Multi-Factor Authentication (MFA)
Đăng nhập cần 2 lần xác nhận: password + OTP qua SMS/email/authenticator app. Cách thêm một layer bảo vệ.
✅ Check: SandboxVN, Odoo Cloud hỗ trợ MFA. Nên enable cho tất cả user.
4. Role-Based Access Control (RBAC)
Nhân viên kho chỉ thấy picking, không thấy giá. Kế toán chỉ thấy hóa đơn, không thấy nhân sự. Quản lý xem tất cả.
Ví dụ role:
- Warehouse Staff: Xem picking list, update receipt/dispatch, không xem giá, không xem hóa đơn
- Accountant: Xem hóa đơn, thanh toán, báo cáo, không xem kho, không xem nhân sự
- HR: Xem lương, hợp đồng, không xem hóa đơn, không xem kho
- Manager: Xem tất cả, có quyền export/print
5. Audit Trail (Lịch Sử Thay Đổi)
Mọi thay đổi dữ liệu đều được log: ai, làm gì, lúc mấy giờ, từ IP nào. Giúp trace nếu có nhân viên sửa dữ liệu lén lút.
Ví dụ: Nhân viên A thay đổi giá bán từ 100k → 50k lúc 14:30 từ IP 192.168.1.5 → log ghi hết → audit team phát hiện.
6. Automated Backup & Disaster Recovery
Cloud ERP (SandboxVN, Odoo Cloud) tự động backup hàng ngày, lưu trữ redundant ở 2–3 data center. Nếu server chính bị down → tự động failover sang backup.
❌ Cảnh báo: On-premise ERP: bạn phải tự backup. Quên backup + virus = mất tất cả data.
7. IP Whitelisting & VPN
Chỉ allow user đăng nhập từ IP công ty hoặc VPN. User ở nhà phải bật VPN mới thấy ERP → giảm risk bị hacker từ internet.
📋 Checklist: ERP Của Bạn Bảo Mật Không?
| Tính Năng Bảo Mật | Có? |
|---|---|
| ✅ HTTPS (encryption in transit) | ☐ |
| ✅ Encryption at rest (AES-256) | ☐ |
| ✅ Strong password policy (≥12 ký tự, hoa/thường/số/@) | ☐ |
| ✅ Multi-Factor Authentication (MFA) | ☐ |
| ✅ Role-Based Access Control (RBAC) | ☐ |
| ✅ Audit Trail (log mọi thay đổi) | ☐ |
| ✅ Automated backup hàng ngày | ☐ |
| ✅ Disaster Recovery (failover plan) | ☐ |
Nếu tick được ≥ 7/8 → ERP của bạn bảo mật. Nếu < 5 → cần nâng cấp ngay.
Cần Audit Bảo Mật ERP?
Tư vấn miễn phí. Chúng tôi review setup security của ERP bạn và gợi ý cách fix.
Đặt lịch audit →