前言:我們精心挑選了數篇優質信息論文文章,供您閱讀參考。期待這些文章能為您帶來啟發,助您在寫作的道路上更上一層樓。
網絡安全是門戶安全的基礎,系統在整個生命周期過程中的流轉都離不開網絡的傳輸。(1)電力企業網絡需實行內、外網物理隔離;不具備隔離條件的,要在內、外網之間部署邏輯強隔離裝置,實行“雙網雙機、分區分域、等級防護、多層防御”的信息系統安全防護策略。(2)在網絡邊界部署防火墻、入侵防御等系統,對進入內部網絡的數據包進行過濾,能夠根據IP地址、用戶、訪問類型等方式進行訪問限制,發現潛在的入侵或攻擊行為,及時進行阻斷并報警;提供地址翻譯功能,屏蔽網絡內部細節,防止黑客攻擊。(3)對各子網間或遠程用戶傳輸中的數據進行安全保護,利用加密等方式保證數據不被非法截獲,保證數據的機密性、完整性和可用性,并提供用戶的身份認證、授權等功能。(4)通信鏈路采取雙鏈路方式,關鍵網絡節點設備應有備份措施。
2應用安全
門戶系統開發工具例如OraclePortal等,可以采用多種手段展示應用系統信息,并對展現形式進行安全控制。(1)企業門戶系統對用戶訪問采用分組機制,用戶首先被分配到組,然后對不同角色的人員分配不同的可見性。通過配置,任何人不能直接訪問數據展示界面,只能通過門戶的顯示單元才能看到所需的內容,而門戶的顯示內容嚴格受到門戶安全系統控制,保證了只有被授權的人才能看到業務數據,實現了從根源上對用戶的訪問進行控制。(2)門戶系統使用“用戶名+靜態口令”的鑒別方式,禁止鑒別前匿名執行操作,保證了僅具備合法身份的用戶才能進入系統執行授權操作;門戶系統還可以對提交數據的長度、類型、非空等屬性進行合法性驗證,并能在驗證不能通過時返回相應的錯誤信息。(3)門戶系統對外部數據接口采取數據庫直連和文件傳輸兩種方式,數據庫直連是指建立接口數據的只讀權限并授權給某個特定的用戶供外部系統抽取;文件傳輸方式可采用文件加密技術或專業的傳輸通道傳輸數據。
3系統安全
主要是指對門戶及業務系統服務器、客戶機的要求。(1)限制用戶訪問主機資源,不同部門或類型的用戶只能訪問相應的文件或應用,防止對電網信息系統資源的非法、非授權訪問。(2)客戶機開啟補丁管理、防病毒,網絡準入管理等基線策略;采用用戶密碼檢測策略,如使用強壯的密碼、設定賬戶鎖定策略,定期變更口令等。(3)定期對服務器、客戶機等進行漏洞掃描,發現系統存在的安全隱患并及時整改。(4)開啟系統審計功能,對系統的訪問和操作行為等情況進行詳細記錄,并根據需要進行查閱。
4存儲安全
在需要保護的信息資產中,數據是最重要的,因此門戶系統的存儲安全在整個系統中也占有非常重要的地位。(1)為了保證企業門戶系統的高可用性,系統組件應分別部署在不同物理服務器的不同邏輯分區上,服務間采用集群方式運行,實現負載均衡;門戶系統除生產環境外還應在相同機型和操作系統平臺上建立測試環境,在硬件上達到多冗余效果,當生產系統發生故障,短時間內無法恢復的時候,可以在測試平臺上完成恢復,縮短宕機時間。(2)使用磁盤陣列作為存儲設備,支持RAID0+1;備份采用存儲區域網(SAN)方案,通過光纖交換機連接存儲設備和備份帶庫,使用專業備份軟件進行統一管理;專人負責定時檢查備份日志,進行恢復測試,確保備份介質的有效性和恢復流程的有效性。(3)設置數據庫對象訪問權限,數據庫對象包括數據庫中的表空間、表、視圖等,訪問權限包括對數據庫對象的增加、刪除、修改等方面的功能限制,可以根據數據的敏感性和重要性劃分不同的訪問權限給不同的用戶,保證數據只提供給有權限的用戶訪問和操作。
5運維安全
公司信息化建設經過幾年的高速發展,取得了長足的進步。取得成績的同時我們也在思考,未來的信息化的發展方向,以及現有信息化建設瓶頸,最突出就是信息化推進過程中的系統應用深度與廣度不夠,各系統尚未實現全面系統地集成,還沒有發揮整體的協同效益等問題。首先從理論上分析,哈佛大學的理查德?諾蘭教授于上世紀80年代提出了企業信息化發展的階段理論,被稱為“諾蘭模型”,將一個組織信息化的過程分為“起步”、“擴展”、“控制”“集成”“數據管理”和“成熟”6個階段,控制階段是實現從計算機管理為主到數據管理為主的轉換關鍵,一般發展較緩慢。目前公司處于控制到集成的過渡階段,而這個階段正是企業“信息化悖論”顯現期,所謂信息化悖論,就是指信息化建設的投入不再產生直接的經濟效益,甚至出現局部領域技術效率下降的現象,信息化悖論是信息化建設過程中的必然現象,是由于信息技術的發展與企業運作機制缺乏進一步的深度融合所致。從業務角度來分析信息化建設與業務融合,目前公司的業務階段總體處在“可控的業務流”向“聚焦的業務流”邁進的過程中,業務處于“有限業務/IT的認識、功能層面的成本效益分析、可操作的流程”的初步階段,實現我們既定的目標,需要跨越式發展。其次,從公司實際需求出發,我們要理解為什么要推進信息化建設,就是要提升企業經濟效益、競爭能力,這里的經濟效益不是當前的效益,要著眼于潛在的經濟效益,這需要一個積累過程,而且是一個痛苦的信息積累過程,最終才能提高產品的質量、降低生產成本,實現競爭力的提升。
2公司信息化管理思路
2.1管理思路的轉變
企業信息化建設過程是規范業務流程與管理流程,推動企業管理提升的過程,基于這樣的認識,公司信息化管理團隊以全局及全價值鏈的角度去統籌,提升信息化整體應用能力為目地,理順了信息化管理思路。出臺相關“辦法”,明確提出聚焦公司戰略、業務與信息化深度融合的信息化戰略目標,規定了業務系統的信息化建設主導地位,從企業制度上保障了有效推進信息系統應用廣度與深度的管理環境。2.1.1認識的轉變提升信息化管理的站位。信息化管理是企業管理的一部分,理解信息化不單單是軟件的使用、系統的開發,它是業務管理模式變革的工程,可以理解為企業架構的搭建也不為過。要在信息化建設中體現管理思想,應用業務管理流程,開展所管理的業務,最終提升業務管理水平,使信息化與業務實現無縫連接,有效的促進公司信息化建設的發展。2.1.2管理職責的轉變信息化主導角色的轉變。按照公司領導層的信息化業務主導思路,轉變了公司整體信息化管理模式,信息化管理部門提綱挈領,緊握公司戰略,統籌信息化規劃,促進信息化與各業務體系的深度融合,各業務系統需要拓展信息系統的應用,承擔起信息化建設的擔子,這與之前的信息化管理思路是不一樣的,需要各部門主導與業務相關的信息系統建設與深入應用,實現“業務主導、信息化引領”的管理原則。2.1.3管理過程的轉變主要體現在信息化項目實施過程的規范化。以項目管理的全生命周期管理為思路,吸收國內外成熟應用的軟件成熟度(CMM)管理理念,從項目啟動、計劃、實施、驗收及應用維護的管控,規范項目實施過程的每一個工作節點,為公司信息化項目推進提供了詳盡的指導,具有很強的實用性。
2.2正確處理業務與信息化的關系
正確處理好業務與信息化的關系,是從操作層面上保證信息化與業務融合過程得以較好實現的關鍵因素。堅持“規劃引領、系統統籌、業務主導、協同融合”的原則,業務主導是“融合”效果的基礎,只有業務部門積極主動地在信息化建設和應用全過程中的主導,才有可能使信息化和業務結合得更加緊密,更能承載業務的需求,保證融合的效果。
3信息化建設推進方法
3.1信息化規劃與業務融合
在信息化規劃中體現出信息化與業務融合的理念與目標。信息化與業務的融合理念體現在建立起支持信息化航空的信息化戰略愿景。通過信息技術支撐和實現全產業鏈在組織、流程和技術上的整合,支持企業高效、可持續、快速、健康地發展,進而加速中航工業發展成為國際一流的航空制造企業。總的來說就是從源頭上奠定“融合”的基礎。
3.2信息化管理模式與業務融合
在搭建信息化管理體系時,人才要素是第一位的,專職信息化管理、技術支持崗位的建設和業務部門的信息化崗位的建設同步進行,對于優秀人才給予信息化專家崗位。業務部門的信息化崗位(人員)雖然受業務部門的領導,但也可以看成是信息化部門在業務部門職能的延伸;業務部門的信息化管理崗位(人員)一方面熟悉本部門的業務,是業務需求溝通的橋梁,另一方面對信息系統的建設和應用特點比較熟悉,能夠使信息系統的建設和應用更加符合業務的需要。
3.3信息化建設過程與業務融合
主要體現在信息化項目的組織和實施過程中的融合。通過信息化管理辦法的規定,采用均衡矩陣式組織管理和職能分工相結合的項目管理推進模式來實施業務信息化項目建設。這種模式強調業務部門對系統的需求、建設、應用全面負責,管理與創新部及數據中心從實現需求的方案、技術實現上予以全力支持。使得信息系統在建設、應用的過程中更具有生命力;同時還便于實現在系統應用架構上的融合,如業務流程融合、數據標準統一、分析口徑統一等。
3.4信息化應用過程與業務融合
在公司應用層面上推動信息化與業務深入融合,重點是要推動信息系統與研發設計、生產制造、經營管理等方面緊密結合、融為一體,從而提升企業的可持續發展能力和自主創新能力。在信息化應用層面上進行信息化與業務的融合時,一定要考慮從專業的角度,必須使用統一的或可擴展、可集成的信息系統;真正解決業務上的需求,支持業務數據分析和生產經營決策;系統要得到業務人員的認同,才能在應用中取得較好的效果。
4結束語
關鍵詞:直銷移動商務電子商務
經過近幾年的摸索,《直銷管理條例》最終于2005年12月1日起施行。直銷行業資深人士認為,直銷法規的出臺將使所有直銷企業獲得合法的發展空間,對我國直銷業規范、健康、持續的發展起著至關重要的作用,給我國直銷企業的發展帶來了新的機遇與挑戰。本文就當前這一形勢下,為在法規允許的范圍內推動和促進我國直銷行業的發展,找到一種發展的新動力,即移動商務解決方案。
移動商務的發展情況
電子商務以其方便快捷、低成本、高效率的優點在近十幾年里得到迅速的發展,而移動商務就是在電子商務的基礎上發展起來的。近幾年來手機、PDA等個人無線終端設備的廣泛應用,加上無線通信技術的新發展,一種從有線通信到無線通信、從固定的商務形式向隨時隨地的商務形式延伸的新型電子商務形式出現并快速發展起來,這種有別于一般電子商務定義的商務形式就是移動商務。它比電子商務有著更為方便自由,更大市場空間,更多價值潛力,更具安全個性化等特點。
我國直銷業的發展情況
1990年,中美合資廣州雅芳有限公司的成立,標志著直銷業進入中國大陸的開始。這種全新的銷售方式使國人耳目一新,但由于我國沒有直銷方面的經驗,更沒有相關的立法,整個90年代的直銷市場極其混亂,更有甚者打著直銷的幌子從事非法傳銷,嚴重擾亂了市場秩序,造成極為不良的社會影響,以致國家在90年代末取締了所有非法傳銷企業,并要求從事直銷的企業進行全面整改,使得直銷企業的發展一度受到抑制,且在之后的幾年里,國家一直沒有明確的立法,我國直銷業也就成為一個非常不規范的行業,從事直銷的隊伍也越來越少,直到2004年,政府正式對直銷開展調研、試點、起草法規等工作,使得我國直銷業的發展又迎來了新的契機。
移動商務對直銷業快速發展的推動作用
據有關機構的估算,中國有著600億以上的直銷市場份額。但對于這個相對新興的市場,如何才能在短期內取得競爭的優勢,從中獲得更大的收益呢?移動商務解決方案就是一種不錯的選擇。《直銷管理條例》對直銷企業有著如下規定:本條例所稱直銷系指,中華人民共和國境內依法注冊的企業在設立店鋪銷售本企業自產產品的同時,通過推銷員將產品直接銷售給最終消費者的經銷方式;直銷員獎金比例最高可以達到30%;直銷企業注冊資本不低于8000萬元人民幣(或等額外匯);已按照本條例的規定在中國境內設有生產企業和直接銷售產品的店鋪;已按照本條例規定在指定銀行足額繳納保證金(2000萬)。
從中可以看出,雖然國際上存在單層次結構和多層次結構的直銷模式,但考慮實際情況,我國的直銷模式是以單層次結構為主體的,也就是所有直銷員都是由企業掌握,每個直銷員的工資只與其銷售額有關;條例對從事直銷的企業要求有較為雄厚的資金實力,注冊資本加上保證金之和不低于一億元人民幣。移動商務解決方案正是符合我國直銷業發展趨勢的。
我國直銷業發展為移動商務的實施提供可能性
移動商務要求有分布較為廣泛的銷售點和每個銷售點中大量的直銷人員和客戶資源,從而形成一個覆蓋范圍廣、受眾人群多的開放式網絡。它不但保證網絡的有效性,而且做到層次簡單、明晰,便于網絡的管理與發展。移動商務在資金投入方面也是要求比較高的,它是由基礎構架、應用平臺、內容集成、移動運營服務、各類終端和客戶等組成,并要求實現商務活動的自由、高效、安全、個性化等。
移動商務將推動我國直銷業的快速發展
移動商務提供了更多的自由,突破了商務對時空的限制,對直銷業的網絡鋪設及開拓,吸引更多的資金和人員進入直銷業,發掘更多的客戶等提供了有力的支持。移動商務創造更大的價值,可以縮短商務活動時間,降低商務活動的成本,另外還實現了自由價值,為直銷業的經營活動節約開支并帶來更快更多的收益。移動商務帶來無窮的潛力,是在電子商務的基礎上建立并發展起來的,憑借著靈活便利的特點,特別是手機等移動通訊工具的快速普及,其發展前景將無可限量。
當然,移動商務解決方案還存在一些問題,比如:技術不成熟、支付配送手段相對落后、存在安全風險等。但直銷業在中國正進入一個新的起步期,只要合理的、循序漸進的實施移動商務解決方案,我國的直銷業必然會迎來一個新的大發展。
參考文獻:
1.海疇.中國直銷問題全景透視[J].企業導報,2004-6
2.周朝民,石峰.移動商務的模式架構和發展對策[J].上海管理科學,2003-5