前言:我们精心挑选了数篇优质信息论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
网络安全是门户安全的基础,系统在整个生命周期过程中的流转都离不开网络的传输。(1)电力企业网络需实行内、外网物理隔离;不具备隔离条件的,要在内、外网之间部署逻辑强隔离装置,实行“双网双机、分区分域、等级防护、多层防御”的信息系统安全防护策略。(2)在网络边界部署防火墙、入侵防御等系统,对进入内部网络的数据包进行过滤,能够根据IP地址、用户、访问类型等方式进行访问限制,发现潜在的入侵或攻击行为,及时进行阻断并报警;提供地址翻译功能,屏蔽网络内部细节,防止黑客攻击。(3)对各子网间或远程用户传输中的数据进行安全保护,利用加密等方式保证数据不被非法截获,保证数据的机密性、完整性和可用性,并提供用户的身份认证、授权等功能。(4)通信链路采取双链路方式,关键网络节点设备应有备份措施。
2应用安全
门户系统开发工具例如OraclePortal等,可以采用多种手段展示应用系统信息,并对展现形式进行安全控制。(1)企业门户系统对用户访问采用分组机制,用户首先被分配到组,然后对不同角色的人员分配不同的可见性。通过配置,任何人不能直接访问数据展示界面,只能通过门户的显示单元才能看到所需的内容,而门户的显示内容严格受到门户安全系统控制,保证了只有被授权的人才能看到业务数据,实现了从根源上对用户的访问进行控制。(2)门户系统使用“用户名+静态口令”的鉴别方式,禁止鉴别前匿名执行操作,保证了仅具备合法身份的用户才能进入系统执行授权操作;门户系统还可以对提交数据的长度、类型、非空等属性进行合法性验证,并能在验证不能通过时返回相应的错误信息。(3)门户系统对外部数据接口采取数据库直连和文件传输两种方式,数据库直连是指建立接口数据的只读权限并授权给某个特定的用户供外部系统抽取;文件传输方式可采用文件加密技术或专业的传输通道传输数据。
3系统安全
主要是指对门户及业务系统服务器、客户机的要求。(1)限制用户访问主机资源,不同部门或类型的用户只能访问相应的文件或应用,防止对电网信息系统资源的非法、非授权访问。(2)客户机开启补丁管理、防病毒,网络准入管理等基线策略;采用用户密码检测策略,如使用强壮的密码、设定账户锁定策略,定期变更口令等。(3)定期对服务器、客户机等进行漏洞扫描,发现系统存在的安全隐患并及时整改。(4)开启系统审计功能,对系统的访问和操作行为等情况进行详细记录,并根据需要进行查阅。
4存储安全
在需要保护的信息资产中,数据是最重要的,因此门户系统的存储安全在整个系统中也占有非常重要的地位。(1)为了保证企业门户系统的高可用性,系统组件应分别部署在不同物理服务器的不同逻辑分区上,服务间采用集群方式运行,实现负载均衡;门户系统除生产环境外还应在相同机型和操作系统平台上建立测试环境,在硬件上达到多冗余效果,当生产系统发生故障,短时间内无法恢复的时候,可以在测试平台上完成恢复,缩短宕机时间。(2)使用磁盘阵列作为存储设备,支持RAID0+1;备份采用存储区域网(SAN)方案,通过光纤交换机连接存储设备和备份带库,使用专业备份软件进行统一管理;专人负责定时检查备份日志,进行恢复测试,确保备份介质的有效性和恢复流程的有效性。(3)设置数据库对象访问权限,数据库对象包括数据库中的表空间、表、视图等,访问权限包括对数据库对象的增加、删除、修改等方面的功能限制,可以根据数据的敏感性和重要性划分不同的访问权限给不同的用户,保证数据只提供给有权限的用户访问和操作。
5运维安全
公司信息化建设经过几年的高速发展,取得了长足的进步。取得成绩的同时我们也在思考,未来的信息化的发展方向,以及现有信息化建设瓶颈,最突出就是信息化推进过程中的系统应用深度与广度不够,各系统尚未实现全面系统地集成,还没有发挥整体的协同效益等问题。首先从理论上分析,哈佛大学的理查德?诺兰教授于上世纪80年代提出了企业信息化发展的阶段理论,被称为“诺兰模型”,将一个组织信息化的过程分为“起步”、“扩展”、“控制”“集成”“数据管理”和“成熟”6个阶段,控制阶段是实现从计算机管理为主到数据管理为主的转换关键,一般发展较缓慢。目前公司处于控制到集成的过渡阶段,而这个阶段正是企业“信息化悖论”显现期,所谓信息化悖论,就是指信息化建设的投入不再产生直接的经济效益,甚至出现局部领域技术效率下降的现象,信息化悖论是信息化建设过程中的必然现象,是由于信息技术的发展与企业运作机制缺乏进一步的深度融合所致。从业务角度来分析信息化建设与业务融合,目前公司的业务阶段总体处在“可控的业务流”向“聚焦的业务流”迈进的过程中,业务处于“有限业务/IT的认识、功能层面的成本效益分析、可操作的流程”的初步阶段,实现我们既定的目标,需要跨越式发展。其次,从公司实际需求出发,我们要理解为什么要推进信息化建设,就是要提升企业经济效益、竞争能力,这里的经济效益不是当前的效益,要着眼于潜在的经济效益,这需要一个积累过程,而且是一个痛苦的信息积累过程,最终才能提高产品的质量、降低生产成本,实现竞争力的提升。
2公司信息化管理思路
2.1管理思路的转变
企业信息化建设过程是规范业务流程与管理流程,推动企业管理提升的过程,基于这样的认识,公司信息化管理团队以全局及全价值链的角度去统筹,提升信息化整体应用能力为目地,理顺了信息化管理思路。出台相关“办法”,明确提出聚焦公司战略、业务与信息化深度融合的信息化战略目标,规定了业务系统的信息化建设主导地位,从企业制度上保障了有效推进信息系统应用广度与深度的管理环境。2.1.1认识的转变提升信息化管理的站位。信息化管理是企业管理的一部分,理解信息化不单单是软件的使用、系统的开发,它是业务管理模式变革的工程,可以理解为企业架构的搭建也不为过。要在信息化建设中体现管理思想,应用业务管理流程,开展所管理的业务,最终提升业务管理水平,使信息化与业务实现无缝连接,有效的促进公司信息化建设的发展。2.1.2管理职责的转变信息化主导角色的转变。按照公司领导层的信息化业务主导思路,转变了公司整体信息化管理模式,信息化管理部门提纲挈领,紧握公司战略,统筹信息化规划,促进信息化与各业务体系的深度融合,各业务系统需要拓展信息系统的应用,承担起信息化建设的担子,这与之前的信息化管理思路是不一样的,需要各部门主导与业务相关的信息系统建设与深入应用,实现“业务主导、信息化引领”的管理原则。2.1.3管理过程的转变主要体现在信息化项目实施过程的规范化。以项目管理的全生命周期管理为思路,吸收国内外成熟应用的软件成熟度(CMM)管理理念,从项目启动、计划、实施、验收及应用维护的管控,规范项目实施过程的每一个工作节点,为公司信息化项目推进提供了详尽的指导,具有很强的实用性。
2.2正确处理业务与信息化的关系
正确处理好业务与信息化的关系,是从操作层面上保证信息化与业务融合过程得以较好实现的关键因素。坚持“规划引领、系统统筹、业务主导、协同融合”的原则,业务主导是“融合”效果的基础,只有业务部门积极主动地在信息化建设和应用全过程中的主导,才有可能使信息化和业务结合得更加紧密,更能承载业务的需求,保证融合的效果。
3信息化建设推进方法
3.1信息化规划与业务融合
在信息化规划中体现出信息化与业务融合的理念与目标。信息化与业务的融合理念体现在建立起支持信息化航空的信息化战略愿景。通过信息技术支撑和实现全产业链在组织、流程和技术上的整合,支持企业高效、可持续、快速、健康地发展,进而加速中航工业发展成为国际一流的航空制造企业。总的来说就是从源头上奠定“融合”的基础。
3.2信息化管理模式与业务融合
在搭建信息化管理体系时,人才要素是第一位的,专职信息化管理、技术支持岗位的建设和业务部门的信息化岗位的建设同步进行,对于优秀人才给予信息化专家岗位。业务部门的信息化岗位(人员)虽然受业务部门的领导,但也可以看成是信息化部门在业务部门职能的延伸;业务部门的信息化管理岗位(人员)一方面熟悉本部门的业务,是业务需求沟通的桥梁,另一方面对信息系统的建设和应用特点比较熟悉,能够使信息系统的建设和应用更加符合业务的需要。
3.3信息化建设过程与业务融合
主要体现在信息化项目的组织和实施过程中的融合。通过信息化管理办法的规定,采用均衡矩阵式组织管理和职能分工相结合的项目管理推进模式来实施业务信息化项目建设。这种模式强调业务部门对系统的需求、建设、应用全面负责,管理与创新部及数据中心从实现需求的方案、技术实现上予以全力支持。使得信息系统在建设、应用的过程中更具有生命力;同时还便于实现在系统应用架构上的融合,如业务流程融合、数据标准统一、分析口径统一等。
3.4信息化应用过程与业务融合
在公司应用层面上推动信息化与业务深入融合,重点是要推动信息系统与研发设计、生产制造、经营管理等方面紧密结合、融为一体,从而提升企业的可持续发展能力和自主创新能力。在信息化应用层面上进行信息化与业务的融合时,一定要考虑从专业的角度,必须使用统一的或可扩展、可集成的信息系统;真正解决业务上的需求,支持业务数据分析和生产经营决策;系统要得到业务人员的认同,才能在应用中取得较好的效果。
4结束语
关键词:直销移动商务电子商务
经过近几年的摸索,《直销管理条例》最终于2005年12月1日起施行。直销行业资深人士认为,直销法规的出台将使所有直销企业获得合法的发展空间,对我国直销业规范、健康、持续的发展起着至关重要的作用,给我国直销企业的发展带来了新的机遇与挑战。本文就当前这一形势下,为在法规允许的范围内推动和促进我国直销行业的发展,找到一种发展的新动力,即移动商务解决方案。
移动商务的发展情况
电子商务以其方便快捷、低成本、高效率的优点在近十几年里得到迅速的发展,而移动商务就是在电子商务的基础上发展起来的。近几年来手机、PDA等个人无线终端设备的广泛应用,加上无线通信技术的新发展,一种从有线通信到无线通信、从固定的商务形式向随时随地的商务形式延伸的新型电子商务形式出现并快速发展起来,这种有别于一般电子商务定义的商务形式就是移动商务。它比电子商务有着更为方便自由,更大市场空间,更多价值潜力,更具安全个性化等特点。
我国直销业的发展情况
1990年,中美合资广州雅芳有限公司的成立,标志着直销业进入中国大陆的开始。这种全新的销售方式使国人耳目一新,但由于我国没有直销方面的经验,更没有相关的立法,整个90年代的直销市场极其混乱,更有甚者打着直销的幌子从事非法传销,严重扰乱了市场秩序,造成极为不良的社会影响,以致国家在90年代末取缔了所有非法传销企业,并要求从事直销的企业进行全面整改,使得直销企业的发展一度受到抑制,且在之后的几年里,国家一直没有明确的立法,我国直销业也就成为一个非常不规范的行业,从事直销的队伍也越来越少,直到2004年,政府正式对直销开展调研、试点、起草法规等工作,使得我国直销业的发展又迎来了新的契机。
移动商务对直销业快速发展的推动作用
据有关机构的估算,中国有着600亿以上的直销市场份额。但对于这个相对新兴的市场,如何才能在短期内取得竞争的优势,从中获得更大的收益呢?移动商务解决方案就是一种不错的选择。《直销管理条例》对直销企业有着如下规定:本条例所称直销系指,中华人民共和国境内依法注册的企业在设立店铺销售本企业自产产品的同时,通过推销员将产品直接销售给最终消费者的经销方式;直销员奖金比例最高可以达到30%;直销企业注册资本不低于8000万元人民币(或等额外汇);已按照本条例的规定在中国境内设有生产企业和直接销售产品的店铺;已按照本条例规定在指定银行足额缴纳保证金(2000万)。
从中可以看出,虽然国际上存在单层次结构和多层次结构的直销模式,但考虑实际情况,我国的直销模式是以单层次结构为主体的,也就是所有直销员都是由企业掌握,每个直销员的工资只与其销售额有关;条例对从事直销的企业要求有较为雄厚的资金实力,注册资本加上保证金之和不低于一亿元人民币。移动商务解决方案正是符合我国直销业发展趋势的。
我国直销业发展为移动商务的实施提供可能性
移动商务要求有分布较为广泛的销售点和每个销售点中大量的直销人员和客户资源,从而形成一个覆盖范围广、受众人群多的开放式网络。它不但保证网络的有效性,而且做到层次简单、明晰,便于网络的管理与发展。移动商务在资金投入方面也是要求比较高的,它是由基础构架、应用平台、内容集成、移动运营服务、各类终端和客户等组成,并要求实现商务活动的自由、高效、安全、个性化等。
移动商务将推动我国直销业的快速发展
移动商务提供了更多的自由,突破了商务对时空的限制,对直销业的网络铺设及开拓,吸引更多的资金和人员进入直销业,发掘更多的客户等提供了有力的支持。移动商务创造更大的价值,可以缩短商务活动时间,降低商务活动的成本,另外还实现了自由价值,为直销业的经营活动节约开支并带来更快更多的收益。移动商务带来无穷的潜力,是在电子商务的基础上建立并发展起来的,凭借着灵活便利的特点,特别是手机等移动通讯工具的快速普及,其发展前景将无可限量。
当然,移动商务解决方案还存在一些问题,比如:技术不成熟、支付配送手段相对落后、存在安全风险等。但直销业在中国正进入一个新的起步期,只要合理的、循序渐进的实施移动商务解决方案,我国的直销业必然会迎来一个新的大发展。
参考文献:
1.海畴.中国直销问题全景透视[J].企业导报,2004-6
2.周朝民,石峰.移动商务的模式架构和发展对策[J].上海管理科学,2003-5