發(fā)布時間:2023-09-27 09:25:52
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的工業(yè)企業(yè)網(wǎng)絡(luò)安全樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
關(guān)鍵詞:電力信息;網(wǎng)絡(luò)安全;存在問題;防范措施
中圖分類號: F407 文獻標識碼: A
前言:近幾年,我國信息網(wǎng)絡(luò)技術(shù)不斷發(fā)展與完善,信息網(wǎng)絡(luò)應(yīng)用于社會各個領(lǐng)域,為提高企業(yè)工作效率與管理水平,信息網(wǎng)絡(luò)已經(jīng)成為電力企業(yè)信息交互、傳輸、共享不可缺少的部分。而研究電力系統(tǒng)信息安全問題、制定和實施電力企業(yè)信息安全策略、建立全方位、動態(tài)的電力信息系統(tǒng)安全保障體系,己成為當前電力企業(yè)信息化工作的重要內(nèi)容。由于信息網(wǎng)絡(luò)具有多樣性、開放性等特點,往往會因為忽略某一環(huán)節(jié)而造成重大損失。
一、電力信息網(wǎng)絡(luò)概述
電力信息系統(tǒng)是一個復(fù)雜的系統(tǒng),它由分布于各級變電站、營配終端、調(diào)度機構(gòu)、辦公場所等通過或緊或松的聯(lián)系構(gòu)成。它所處環(huán)境包括各個調(diào)度機構(gòu)的局域網(wǎng)、本地計算機系統(tǒng)以及電力系統(tǒng)所連接的行業(yè)外網(wǎng)。因而,簡單來說,電力信息網(wǎng)絡(luò)是電力企業(yè)內(nèi)依賴于計算機及網(wǎng)絡(luò)的業(yè)務(wù)系統(tǒng)和通信數(shù)據(jù)網(wǎng)絡(luò)的統(tǒng)稱。電力信息網(wǎng)絡(luò)系統(tǒng)從功能上可以分為以下幾個系統(tǒng):
1.監(jiān)控系統(tǒng)
電力信息網(wǎng)絡(luò)的監(jiān)控系統(tǒng)包括用于電網(wǎng)生產(chǎn)運行過程中的各個監(jiān)控和控制設(shè)備以及用計算機與網(wǎng)絡(luò)執(zhí)行的業(yè)務(wù)處理設(shè)備智能終端。詳細包括變電站、電網(wǎng)調(diào)度系統(tǒng)、輸配電線路等的自動監(jiān)控系統(tǒng)以及配電網(wǎng)、計算機保護和安全裝置、及調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)、電能計量計費及電量實時檢測控制系統(tǒng)。
2.管理系統(tǒng)
管理系統(tǒng)是有計算機、操作者以及其他設(shè)備組成的復(fù)雜系統(tǒng),其主要功能是進行信息的收集存儲、加工傳遞以及使用和維護,主要進行日常事務(wù)的管理操作。內(nèi)容包括ERP、門戶、財務(wù)管理、市場交易及營銷管理、人力資源管理、變電站管理、配電網(wǎng)管理、輸電網(wǎng)信息管理系統(tǒng)等。
3.數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)
電力數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)主要由電力信息數(shù)據(jù)網(wǎng)和電力調(diào)度數(shù)據(jù)網(wǎng)組成,隸屬于電力專用網(wǎng)。電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)指的是電力生產(chǎn)所用撥號網(wǎng)以及專門用于調(diào)度的廣域網(wǎng)絡(luò)。電力信息數(shù)據(jù)網(wǎng)指的是用于電力系統(tǒng)內(nèi)部的公用網(wǎng)絡(luò),包含的范圍非常廣闊,除去生產(chǎn)及調(diào)度外,該網(wǎng)絡(luò)均有覆蓋。電力企業(yè)的信息網(wǎng)絡(luò)包涵了各個電力單位,并通過電力專用網(wǎng)絡(luò)來實現(xiàn)信息的上傳和下載以及各個單位間的互相連接。
二、電力信息網(wǎng)絡(luò)安全問題分析
當前國家的電力信息網(wǎng)絡(luò)體系已經(jīng)相對健全,而且具有較強的電力信息安全體系,可以將電力信息網(wǎng)絡(luò)以及電力執(zhí)行時進行實時控制,各級單位信息安全設(shè)備已安裝調(diào)試到位,信息安全檢查工作已規(guī)范??墒且琅f會有許多電力單位對信息安全性不夠關(guān)注,信息安全事件和信息泄密事件頻頻發(fā)生,還具有很多安全風(fēng)險和問題。
1、部分員工缺乏安全意識
電力企業(yè)實現(xiàn)信息化建設(shè)使電力企業(yè)得到了很大的發(fā)展,但是由于電力企業(yè)信息化時間較短,部分員工缺乏信息網(wǎng)絡(luò)的安全意識,對信息安全問題的重視程度不夠,存在人為的安全隱患。
2、需進一步規(guī)范管理制度
雖然我國電力企業(yè)已經(jīng)初步建立起統(tǒng)一的、規(guī)范的信息網(wǎng)絡(luò)信息系統(tǒng)的安全管理相關(guān)規(guī)定,制定了相關(guān)安全防范措施和安全保護機制,但同樣由于起步較晚,在一定程度上仍然對基層電力企業(yè)的信息網(wǎng)絡(luò)安全工作缺乏詳細的維護指導(dǎo)。
3、信息安全管理仍然存在不統(tǒng)一的現(xiàn)象
現(xiàn)在信息網(wǎng)絡(luò)已應(yīng)用到電力生產(chǎn)、管理和營銷的各個方面,但是信息網(wǎng)絡(luò)安全仍然按主管部門分屬于兩個單位,分為生產(chǎn)辦公區(qū)和調(diào)度區(qū),兩部分安全區(qū)域各自執(zhí)行各自的信息安全標準,沒有實現(xiàn)信息安全的統(tǒng)一管理。
4、基層電力信息網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施不完善
信息網(wǎng)絡(luò)的基礎(chǔ)安全設(shè)施建設(shè)是信息網(wǎng)絡(luò)安全的基礎(chǔ),而基層電力信息網(wǎng)絡(luò)的安全設(shè)施仍然比較薄弱,使電力信息網(wǎng)絡(luò)安全無法得到保障。
三、電力信息網(wǎng)絡(luò)安全防范措施
信息網(wǎng)絡(luò)安全要加強防范措施,只有制定出嚴格的防范措施,才能保障電力信息網(wǎng)絡(luò)的安全運行。
1、要加強人員管理和培訓(xùn),提高員工安全意識電力企業(yè)要定期開展內(nèi)部信息網(wǎng)絡(luò)安全培訓(xùn),使員工增強信息網(wǎng)絡(luò)安全防范的意識。電力企業(yè)要組織電力管理相關(guān)人員進行信息網(wǎng)絡(luò)安全教育與培訓(xùn),如部門負責(zé)人、用戶、相關(guān)技術(shù)人員等,要求電力企業(yè)所有人員必須認識并嚴格遵守電力信息網(wǎng)絡(luò)安全規(guī)定。
培養(yǎng)員工建立良好網(wǎng)絡(luò)使用習(xí)慣,與工作無關(guān)的設(shè)備要禁止在企業(yè)電腦中使用。不允許在企業(yè)電腦安裝盜版的軟件和與工作無關(guān)的軟件,嚴格執(zhí)行“雙機雙網(wǎng)”,不允許內(nèi)、外網(wǎng)混合使用,對電力信息網(wǎng)絡(luò)開機口令和應(yīng)用系統(tǒng)口令要定期進行修改,對屏幕要設(shè)置密碼,對每臺操作的電腦都要進行定期的殺毒和文件的備份工作等。只有提高企業(yè)所有人員的信息網(wǎng)絡(luò)安全化意識.才能真正開展電力信息網(wǎng)絡(luò)安全防范措施。
2、強化電力信息網(wǎng)安全管理
筆者認為一方面是要進行層次化管理模式。將電力信息安全網(wǎng)絡(luò)進行層次化劃分,每一層次進行隔離。另一方面是實行區(qū)域化管理模式。根據(jù)電力信息網(wǎng)絡(luò)安全特點對電力企業(yè)信息進行劃分為控制區(qū)、非控制、生產(chǎn)區(qū)、信息區(qū)等四大區(qū)域進行模式化管理。
3、通過不同的安全防護措施進行保護
為信息進行加密,密碼作為信息領(lǐng)域的安全之瑣,是一項非常實用的技術(shù);為信息進行確認,為網(wǎng)絡(luò)提供控制技術(shù),目前一個較為成熟的信息確認技術(shù)以及網(wǎng)絡(luò)安全控制技術(shù)需要以計算機網(wǎng)絡(luò)開展為基礎(chǔ),對業(yè)務(wù)信息安全技術(shù)進行系統(tǒng)的策劃;為計算機提供網(wǎng)絡(luò)防病毒技術(shù),計算機的病毒已經(jīng)逐漸朝多元化、網(wǎng)絡(luò)化等方向發(fā)展;微計算機提供防“黑客”技術(shù),黑客大多針對的是信息系統(tǒng)網(wǎng)絡(luò)以及主機內(nèi)部具有的漏洞進行攻擊;對數(shù)據(jù)進行備份,避免由于外界因素造成技術(shù)上的損失,讓信息系統(tǒng)可以更加安全、數(shù)據(jù)可以更加可靠。
4、有效設(shè)置防火墻與入侵檢測系統(tǒng)
防火墻可以有效防止惡意的入侵和攻擊.是計算機系統(tǒng)自我保護的重要屏障。防火墻可以對各種軟件進行識別,也可以對抵抗非授權(quán)的訪問進行技術(shù)控制。內(nèi)部的資源哪些可以被外界訪問.外部的服務(wù)哪些可以被內(nèi)部人員訪問,都可以進行識別。防火墻的抗惡意攻擊和免疫能力較強??梢詫ζ髽I(yè)內(nèi)部的網(wǎng)絡(luò)進行劃分VPN.對各個網(wǎng)段進行隔離。限制重點或者敏感部分的網(wǎng)絡(luò)安全。入侵檢測系統(tǒng)作為防火墻的補充,為網(wǎng)絡(luò)提供了主動的保護功能。可以探測網(wǎng)絡(luò)的流量中有可能存在的入侵、攻擊或者濫用模式的發(fā)生。通過上述這些措施,進一步提升電力信息網(wǎng)絡(luò)的安全。
關(guān)鍵詞:供電企業(yè) 信息網(wǎng)絡(luò)安全 病毒 防火墻
中圖分類號:U223文獻標識碼: A
1、引言
網(wǎng)絡(luò)安全是一個系統(tǒng)的概念,可靠的網(wǎng)絡(luò)安全解決方案必須建立在集成網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)上,比如系統(tǒng)認證、建立IP地址登記、數(shù)據(jù)庫登錄權(quán)限和各類服務(wù)的授權(quán)、加密及備份,訪問及操作的控制等。
信息網(wǎng)絡(luò)自身的脆弱性主要包括:在信息輸入、處理、傳輸、存儲、輸出過程中存在的信息容易被篡改、偽造、破壞、竊取、泄漏等不安全因素;信息網(wǎng)絡(luò)自身在操作系統(tǒng)、數(shù)據(jù)庫以及通信協(xié)議等存在安全漏洞和隱蔽信道等不安全因素;在其他方面如磁盤高密度存儲受到損壞造成大量信息的丟失,存儲介質(zhì)中的殘留信息泄密,計算機設(shè)備工作時產(chǎn)生的輻射電磁波造成的信息泄密,等等這些不安全因素導(dǎo)致了眾多威脅供電企業(yè)網(wǎng)絡(luò)安全的行為。
1.1非法登錄式的入侵
在電力企業(yè)信息數(shù)據(jù)庫,能夠找到很多我們需要的資料和數(shù)據(jù),其中包括機密度很高的資料。所以,沒有權(quán)限而又想得到這些資料的人,會采用網(wǎng)絡(luò)攻擊侵入的方式來達到系統(tǒng)登錄。網(wǎng)絡(luò)攻擊式的入侵是一項系統(tǒng)性、程序非正常性的行為,主要內(nèi)容包括:目標分析;文檔、資料;破解密碼;登陸系統(tǒng)、日志清除、數(shù)據(jù)篡改、消除痕跡等技術(shù)。供電企業(yè)網(wǎng)絡(luò)安全形勢存在惡意入侵的可能,系統(tǒng)破壞、信息泄密和數(shù)據(jù)篡改等方面需要進行技術(shù)性的防范。
1.2非正常的軟件應(yīng)用
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機安全技術(shù)也得到了廣泛、深入性的研究與應(yīng)用,各種應(yīng)用類型的安全軟件隨處可見。包括功能強大且完全免費的網(wǎng)絡(luò)性的安全軟件。在供電企業(yè)內(nèi)部計算機使用的人員中,很多的人沒有接受過系統(tǒng)的安全知識的學(xué)習(xí);不經(jīng)過信息管理人員的授權(quán)或同意,在局域網(wǎng)上應(yīng)用此類非正式的軟件,給系統(tǒng)的正常性、安全性帶來了危害。
1.3網(wǎng)絡(luò)病毒的傳播伴隨型病毒,
這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。病毒把自身寫入COM文件并不改變EXE文件,當DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。
“蠕蟲”型病毒,通過計算機網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺機器的內(nèi)存?zhèn)鞑サ狡渌鼨C器的內(nèi)存,計算網(wǎng)絡(luò)地址將自身的病毒通過網(wǎng)絡(luò)發(fā)送。有時它們在系統(tǒng)存在,一般除了內(nèi)存不占用其它資源。寄生型病毒除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過系統(tǒng)的功能進行傳播。
詭秘型病毒它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過設(shè)備技術(shù)和文件緩沖區(qū)等DOS內(nèi)部修改,不易看到資源,使用比較高級的技術(shù)。利用DOS空閑的數(shù)據(jù)區(qū)進行工作。
變型病毒(又稱幽靈病毒)這一類病毒使用一個復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長度。它們一般的作法是將一段混有無關(guān)指令的解碼算法和被變化過的病毒體組合而成。
1.4惡意網(wǎng)頁
網(wǎng)頁病毒是利用網(wǎng)頁來進行破壞的病毒,它使用一些SCRIPT語言編寫的一些惡意代碼利用瀏覽器的漏洞來實現(xiàn)病毒植入。當用戶登錄某些含有網(wǎng)頁病毒的網(wǎng)站時,網(wǎng)頁病毒便被悄悄激活,這些病毒一旦激活,可以利用系統(tǒng)的一些資源進行破壞。輕則修改用戶的注冊表,使用戶的首頁、瀏覽器標題改變,重則可以關(guān)閉系統(tǒng)的很多功能,裝上木馬,染上病毒,使用戶無法正常使用計算機系統(tǒng),嚴重者則可以將用戶的系統(tǒng)進行格式化。而這種網(wǎng)頁病毒容易編寫和修改,使用戶防不勝防。
1.5各種軟件本身的漏洞涌現(xiàn)
軟件本身的特點和軟件開發(fā)者開發(fā)軟件時的疏忽,或者是編程語言的局限性,比如c家族比java效率高但漏洞也多,電腦系統(tǒng)幾乎就是用c編的,所以常常要打補丁。 軟件漏洞有時是作者日后檢查的時候發(fā)現(xiàn)的,然后出補丁修改;還有一些人專門找別人的漏洞以從中做些非法的事,當作者知道自己的漏洞被他人利用的時候就會想辦法補救。
2供電企業(yè)網(wǎng)絡(luò)安全基本防范措施
針對電力網(wǎng)絡(luò)脆弱性,需要加強的網(wǎng)絡(luò)安全配置和策略應(yīng)該有以下幾個方面。
2.1防火墻攔截
防火墻是最近幾年發(fā)展起來的一種保護計算機網(wǎng)絡(luò)安全的技術(shù)性措施,它是一個用以阻止網(wǎng)絡(luò)中的黑客訪問某個機構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制逾出兩個方向通信的門檻。在網(wǎng)絡(luò)邊界上通過建立起相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離內(nèi)部和外部網(wǎng)絡(luò),以阻檔外部網(wǎng)絡(luò)的侵人;針對電力企業(yè)的實際,我個人認為“防火墻十殺毒軟件”的配置手段是比較合適的,但定期的升級工作是必須的,否則也只能是一種擺設(shè)。
即便企業(yè)有了各種各樣防火墻和殺毒軟件的保護,企業(yè)系統(tǒng)管理員也不能夠高枕無憂。為了預(yù)防意外的破壞造成信息丟失和網(wǎng)絡(luò)癱瘓,必須要事先做好網(wǎng)絡(luò)信息和系統(tǒng)的備份。當然,定期檢驗備份的有效性也非常重要。同時也是對信息管理人員數(shù)據(jù)恢復(fù)技術(shù)操作的演練,做到遇到問題不慌亂,從容應(yīng)付,提供有保障的網(wǎng)絡(luò)訪問服務(wù)。
合理的配置防火墻,是確保我們電力企業(yè)網(wǎng)絡(luò)安全的首要選項。保證我們的網(wǎng)絡(luò)之間的連接安全,不會在連接端口出現(xiàn)安全漏洞。
2.2用戶管理機制
計算機在網(wǎng)絡(luò)中的應(yīng)用,存在兩種身份:一種是作為本地計算機,用戶可以對本地的計算機資源進行管理和使用;另一種是作為網(wǎng)絡(luò)中的一份子。高級的操作系統(tǒng),都支持多用戶模式,可以給使用同一臺計算機的不同人員分配不同的帳戶,并在本地分配不同的權(quán)限。在網(wǎng)絡(luò)的服務(wù)器中安裝的網(wǎng)絡(luò)操作系統(tǒng),更是存在嚴格的用戶管理模式。微軟的WINDOWS系列操作系統(tǒng),從WINNT開始,到WIN2000 SERVER的用戶管理日趨完善,從單純的域管理,發(fā)展到活動目錄的集成管理。在應(yīng)用服務(wù)器上我門可以詳細規(guī)定用戶的權(quán)限,有效地防止非法用戶的登陸和惡意人侵。
2.3系統(tǒng)升級
隨著硬件的升級和對軟件功能要求的不斷提高,軟件漏洞的不斷出現(xiàn),我們必須要不斷的對自己使用的軟件升級。我們所使用的操作系統(tǒng)和應(yīng)用軟件,隨著使用頻率的提高和使用條件的多樣化,需要采用系統(tǒng)軟硬件升級的方式來提高信息網(wǎng)絡(luò)的安全性。
3、結(jié)束語
安全評價的關(guān)鍵與基礎(chǔ)是選取與確立評價的指標體系,它對評價的結(jié)果是否符合實際情況至關(guān)重要。化工企業(yè)安全評價指標體系應(yīng)盡可能反映化工企業(yè)的主要特征和基本狀況。評價過程中指標體系的要素組成非常關(guān)鍵,如果選取的要素太多,有可能使評價指標體系更加龐大和冗雜,從而增加評價的困難程度,甚至?xí)挂恍┲匾蛩乇缓雎?如果指標因素太少,則難以較完整地反映被評價系統(tǒng)的客觀實際情況。•33•通過查閱研究某大型煉油化工企業(yè)的相關(guān)文獻和資料[4],由人、機和環(huán)境3個方面構(gòu)成的系統(tǒng)模型出發(fā),把生產(chǎn)系統(tǒng)所有重要環(huán)節(jié)包含其中,從而建立出化工企業(yè)的安全評價指標體系如圖1和表1至表4所示。
2化工企業(yè)的遺傳神經(jīng)網(wǎng)絡(luò)安全評價模型
2.1遺傳神經(jīng)網(wǎng)絡(luò)遺傳算法優(yōu)化神經(jīng)網(wǎng)絡(luò)的方法主要有2種:對神經(jīng)網(wǎng)絡(luò)的初始權(quán)值和閾值進行優(yōu)化;對神經(jīng)網(wǎng)絡(luò)的結(jié)構(gòu)進行優(yōu)化[5]。本文在保持神經(jīng)網(wǎng)絡(luò)的結(jié)構(gòu)不變的情況下,用遺傳算法對BP神經(jīng)網(wǎng)絡(luò)初始權(quán)值和閾值進行優(yōu)化。
2.2遺傳神經(jīng)網(wǎng)絡(luò)評價模型遺傳神經(jīng)網(wǎng)絡(luò)優(yōu)化的數(shù)學(xué)模型[6]如下:本文構(gòu)建的遺傳神經(jīng)網(wǎng)絡(luò)模型的運行過程如下:(1)初始化BP神經(jīng)網(wǎng)絡(luò)。(2)把BP神經(jīng)網(wǎng)絡(luò)的全部權(quán)值與閾值實數(shù)編碼,確定其長度l,確定其為遺傳算法的初始種群個體。(3)設(shè)置遺傳算法的相關(guān)參數(shù)以及終止條件,執(zhí)行遺傳算法;遺傳算法包括對群體中個體適應(yīng)度進行評價,執(zhí)行選擇、交叉、變異遺傳操作,進化生成新的群體;反復(fù)操作至設(shè)定的進化代數(shù),最終取得最佳染色體個體。(4)把最佳染色體個體解碼,分解為BP網(wǎng)絡(luò)對應(yīng)的權(quán)值、閾值,輸入訓(xùn)練樣本,利用BP網(wǎng)絡(luò)進行訓(xùn)練。(5)得到訓(xùn)練好的BP神經(jīng)網(wǎng)絡(luò),則可輸入實例樣本進行評價。
3遺傳神經(jīng)網(wǎng)絡(luò)評價模型在化工企業(yè)的應(yīng)用
3.1學(xué)習(xí)樣本的準備根據(jù)前文所確定的評價指標體系和對某大型煉油化工有限公司成氨分廠提供的空氣分離、渣油氣化、碳黑回收、一氧化碳變換、甲醇洗滌、液氮洗滌等工序的安全原始數(shù)據(jù),參考文獻中化工企業(yè)安全評價指標取值標準,進行分析和整理,得出11個實例樣本,如表5所示。選擇10個樣本作為遺傳神經(jīng)網(wǎng)絡(luò)的訓(xùn)練樣本,1個樣本作為測試樣本。
3.2BP網(wǎng)絡(luò)結(jié)構(gòu)的確定BP網(wǎng)絡(luò)拓撲結(jié)構(gòu)一般是由網(wǎng)絡(luò)層數(shù)、輸入層節(jié)點數(shù)、隱含層節(jié)點數(shù)、隱含層數(shù)以及輸出層節(jié)點數(shù)等來確定。本文建立的遺傳神經(jīng)網(wǎng)絡(luò)模型是根據(jù)經(jīng)驗來確定神經(jīng)網(wǎng)絡(luò)的層數(shù),一般選取BP神經(jīng)網(wǎng)絡(luò)的層數(shù)為3層[7]。通過化工企業(yè)安全評價指標的分析,得出BP神經(jīng)網(wǎng)絡(luò)輸入層神經(jīng)元數(shù)目為評價指標的總數(shù)12+6+8+5=31。模型最后輸出的結(jié)果為綜合安全評價結(jié)果,因此,神經(jīng)網(wǎng)絡(luò)的輸出層節(jié)點數(shù)確定為1。隱含層中節(jié)點數(shù)的范圍通過經(jīng)驗公式來確定,本文在其確定范圍內(nèi)選12。依據(jù)訓(xùn)練樣本的規(guī)模,設(shè)定學(xué)習(xí)率為0.1,最大訓(xùn)練誤差值設(shè)為10-5,循環(huán)學(xué)習(xí)次數(shù)為1000次。網(wǎng)絡(luò)輸出層為1個節(jié)點,即化工企業(yè)的安全評價結(jié)果。化工企業(yè)安全等級一般分為5級[7],如表6所示。
3.3遺傳算法優(yōu)化遺傳算法中,參數(shù)設(shè)定如下:種群規(guī)模設(shè)為300,交叉概率設(shè)為0.7,進化代數(shù)設(shè)為100,變異率設(shè)為0.05。本文運用MATLAB軟件中的遺傳算法工具箱gads,在GUI操作界面中輸入以上參數(shù),并輸入適應(yīng)度函數(shù),對神經(jīng)網(wǎng)絡(luò)的權(quán)閾值進行優(yōu)化。經(jīng)過遺傳操作后,運行遺傳算法工具箱,則可得出最佳適應(yīng)度曲線圖和最佳個體圖(圖2),得到最佳適應(yīng)度個體,將其進行解碼,作為該網(wǎng)絡(luò)的初始權(quán)值和閾值賦給BP神經(jīng)網(wǎng)絡(luò)。
3.4GA-BP神經(jīng)網(wǎng)絡(luò)訓(xùn)練在MATLAB界面中編程語言,得到輸出向量和網(wǎng)絡(luò)均方差變化圖。訓(xùn)練結(jié)果與期望輸出見表7,BP網(wǎng)絡(luò)訓(xùn)練過程如圖3所示。從訓(xùn)練結(jié)果可以看出,該網(wǎng)絡(luò)的誤差值不超過10-5,滿足設(shè)定要求。用該網(wǎng)絡(luò)對實例樣本進行安全評價,得到結(jié)果為3.9956,對照安全評價輸出結(jié)果等級表為較安全,與目標值吻合。從而訓(xùn)練后的網(wǎng)絡(luò)穩(wěn)定性得到驗證,可以用于化工企業(yè)安全評價。
4結(jié)論
關(guān)鍵詞:企業(yè);網(wǎng)絡(luò);安全;系統(tǒng)
本文以油田網(wǎng)絡(luò)安全系統(tǒng)為例,淺議油田企業(yè)網(wǎng)絡(luò)安全系統(tǒng)完善工程的途徑。
一、網(wǎng)絡(luò)安全系統(tǒng)完善工程的意義
目前,石化集團為建立現(xiàn)代企業(yè)制度,提高企業(yè)競爭力,正大力推進各下屬企業(yè)的信息化建設(shè),如ERP系統(tǒng)、生產(chǎn)管理調(diào)度系統(tǒng)、數(shù)據(jù)庫系統(tǒng)等,所有這些系統(tǒng)的建設(shè),都要求有一個強有力的網(wǎng)絡(luò)安全體系來保證這些從分散到集中的數(shù)據(jù)、信息資源的安全和穩(wěn)定。
油田經(jīng)過多年的建設(shè),已經(jīng)形成完善整體結(jié)構(gòu)為通過光纖連接的多級網(wǎng)絡(luò),隨著油田網(wǎng)絡(luò)應(yīng)用的不斷增加,聯(lián)入企業(yè)網(wǎng)絡(luò)的單位和用戶也越來越多,信息系統(tǒng)面臨被攻擊和侵犯的風(fēng)險也越來越大。特別是ERP系統(tǒng)的上線運行,對網(wǎng)絡(luò)安全系統(tǒng)的需求就更加迫切。
根據(jù)《油田信息系統(tǒng)的安全策略》要求,建立油田信息網(wǎng)高強度的身份認證和授權(quán)體系,加強桌面安全管理體系的建設(shè),提升主干網(wǎng)安全防范能力,保證關(guān)鍵應(yīng)用的安全,不僅是油田的一項重要任務(wù),也是整個石化信息網(wǎng)絡(luò)安全體系的重要組成部分。
二、網(wǎng)絡(luò)安全系統(tǒng)存在的問題
目前的信息安全建設(shè)只解決了風(fēng)險較大的因特網(wǎng)出口的安全問題,離建立完整的信息系統(tǒng)安全體系距離很大,尚存在許多薄弱環(huán)節(jié)和信息安全“隱患”,目前主要表現(xiàn)在:
一是信息安全管理機制尚存在缺陷,特別是系統(tǒng)運行安全制度還不健全、標準規(guī)范尚未建立,難以適應(yīng)業(yè)務(wù)連續(xù)性的要求;二是主干網(wǎng)上還未采取有效的安全防護措施,造成各單位病毒相互傳播,使得主干網(wǎng)正常的信息傳輸出現(xiàn)阻塞;三是缺乏有效的身份認證與授權(quán)體系,在用戶身份識別和信息資源訪問控制上存在隱患,使應(yīng)用系統(tǒng)的安全防護力度不夠;四是桌面管理存在較大隱患,“病從桌入、病從網(wǎng)入”仍然是系統(tǒng)防病毒和其他信息安全工作的重點;病毒防范仍是最薄弱環(huán)節(jié)。五是應(yīng)用信息系統(tǒng)沒有建立相應(yīng)的安全防護體系,不能保證重要應(yīng)用系統(tǒng)的安全、可靠地運行;在重要的系統(tǒng)中,沒有建立足夠的認證審計機制,安全性較差,非法用戶容易破解,存在重要業(yè)務(wù)數(shù)據(jù)被毀損或篡改的可能性。
三、確保網(wǎng)絡(luò)安全系統(tǒng)工程的對策
目前,油田信息網(wǎng)絡(luò)安全建設(shè)主要包括以幾個方面:1.網(wǎng)絡(luò)入侵檢測系統(tǒng);2.網(wǎng)絡(luò)性能監(jiān)控及故障分析系統(tǒng)。
一是網(wǎng)絡(luò)入侵檢測系統(tǒng)。在現(xiàn)有的網(wǎng)絡(luò)安全防護體系中,信息網(wǎng)絡(luò)面臨的安全問題僅依靠單一的安全產(chǎn)品很難全面解決,而且傳統(tǒng)的防火墻自身也存在一些不足之處。如果操作系統(tǒng)自身存在安全漏洞也有可能帶來較大的安全風(fēng)險。而IDS產(chǎn)品以其強大的入侵檢測能力,完全彌補了防火墻的不足。入侵檢測系統(tǒng)提供的和防火墻互動的功能,則可以從原來的靜態(tài)防護變?yōu)閯討B(tài)防護,與其它安全產(chǎn)品綜合部署則可以形成一個立體的防護體系。一旦發(fā)現(xiàn)可疑的行為,及時做出適當?shù)捻憫?yīng),以保證將系統(tǒng)調(diào)整到“最安全”和“風(fēng)險最低”的狀態(tài)。這種動態(tài)的保護機制就是入侵檢測系統(tǒng)。
入侵檢測系統(tǒng)應(yīng)具備以下特征:在入侵攻擊對系統(tǒng)發(fā)生危害前,檢測到入侵攻擊,并利用報警與防護系統(tǒng)驅(qū)逐入侵攻擊;在入侵攻擊過程中,能減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識,添加入知識庫內(nèi),以增強系統(tǒng)的防范能力。
入侵檢測系統(tǒng)是為保證計算機系統(tǒng)的安全而配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),它可以及時發(fā)現(xiàn)惡意入侵者或識別出對計算機的非法訪問行為,并對其進行隔離。入侵檢測系統(tǒng)能發(fā)現(xiàn)其他安全措施無法發(fā)現(xiàn)的攻擊行為,并能收集可以用來訴訟的犯罪證據(jù)。
二是網(wǎng)絡(luò)性能監(jiān)控及故障分析系統(tǒng)。在以太網(wǎng)中,所有的通訊都是廣播的,也就是說通常在同一個網(wǎng)段的網(wǎng)絡(luò)接口都可以訪問在物理介質(zhì)上傳輸?shù)乃袛?shù)據(jù),而每一個網(wǎng)絡(luò)接口都有一個唯一的硬件地址,這個硬件地址也就是網(wǎng)卡的MAC地址,在硬件地址和IP地址間使用ARP和RARP協(xié)議進行相互轉(zhuǎn)換。
性能監(jiān)控和故障分析就是利用計算機的網(wǎng)絡(luò)接口截獲目的地址為其他計算機的數(shù)據(jù)報文的一種技術(shù)。該技術(shù)被廣泛應(yīng)用于網(wǎng)絡(luò)維護和管理方面,它自動接收著來自網(wǎng)絡(luò)的各種信息,通過對這些數(shù)據(jù)的分析,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)當前的運行狀況,以便找出所關(guān)心的網(wǎng)絡(luò)中潛在的問題。
對于油田的信息網(wǎng)絡(luò)面言,信息中心站在全局角度,對網(wǎng)絡(luò)整體性能比較關(guān)注,可以在信息中心主控服務(wù)器上安裝NAI
[關(guān)鍵詞]無盤工作站中小型企業(yè)網(wǎng)絡(luò)安全技術(shù)優(yōu)勢
一、前言
近年來,隨著網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)上的信息量迅速增長,無論商品信息還是供求信息,都可以很方便的查閱,網(wǎng)上交易也越來越密集。 B2B和B2C模式的發(fā)展,使企業(yè)可以網(wǎng)上訂貨、網(wǎng)上談判、網(wǎng)絡(luò)匯款,這為一些中小型企業(yè)的發(fā)展創(chuàng)造了極好的契機。
在這種情況下,網(wǎng)絡(luò)安全成為每個企業(yè)都必須面對的問題。網(wǎng)絡(luò)上除了各類信息,還充斥著數(shù)不清的病毒,其中除了損害系統(tǒng)的破壞性病毒和攻擊網(wǎng)絡(luò)的蠕蟲病毒以外,也不乏大量竊取資料的木馬病毒,稍有不慎就會造成嚴重的損失,更不用說主動的黑客攻擊了。這時,企業(yè)采取的方法往往是在電腦上安裝殺毒軟件和防火墻,但是這并不能完善的解決問題。
1.正版的殺毒軟件和防火墻都價值不菲,對中小型企業(yè)來說也是一筆不小的支出;而且殺毒軟件的更新總是在病毒流行之后,往往在病毒造成危害以后,軟件公司才會放出相應(yīng)的升級病毒庫,對某些已經(jīng)被感染的用戶來說,往往已經(jīng)是亡羊補牢。
2.現(xiàn)在一些新的病毒,如最近流行的“熊貓燒香”,某些殺毒軟件根本奈何不了它,有些甚至連殺毒軟件本身都被感染!
3.病毒的一個重要特征就是它具有變異性,有的病毒雖然很早就出現(xiàn)了,但是它不斷變種,知道今天仍能造成很大的危害,最著名的就屬2003年出現(xiàn)的“灰鴿子”病毒了。
大部分公司為了工作的方便,在為每個部門接入網(wǎng)絡(luò)的同時,還在部門內(nèi)部、部門之間架設(shè)局域網(wǎng),整個公司所有的電腦都處在一個網(wǎng)內(nèi),這樣也會導(dǎo)致一系列的問題。局域網(wǎng)中的某一臺電腦不慎感染了病毒后,通過局域網(wǎng)迅速傳播到網(wǎng)絡(luò)上所有電腦中,造成更大的危害,甚至導(dǎo)致整個局域網(wǎng)的癱瘓。
現(xiàn)在是信息時代,任何有用的信息都是有價值的,每個企業(yè)都有自己的商業(yè)秘密。但是在這種情況下,別有用心的人想從局域網(wǎng)的其他電腦上找到自己感興趣的東西,是十分容易且很難加以防范的。在這種情況下,一種貌似“過時”的技術(shù)又悄然回到了人們中間,成為解決這些問題的一個不錯的選擇,那就是:無盤工作站技術(shù)。
二、無盤工作站的基本原理
無盤工作站是計算機網(wǎng)絡(luò)的一種特殊應(yīng)用,通過遠程引導(dǎo)與服務(wù)器建立連接后,從服務(wù)器上將所需要的數(shù)據(jù)(包括操作系統(tǒng))下載到工作站內(nèi)存中,所有程序在本地工作站運行,結(jié)果存放在服務(wù)器上。目前國能最常用的無盤工作站的組建方式有以下兩種:
1.RPL(Remote Initial Program Load)技術(shù)。RPL技術(shù),用于在Windows NT下實現(xiàn)引導(dǎo)Windows95。由于Windows NT具有遠程啟動服務(wù),因此可以使用服務(wù)器硬盤上的軟件來代替工作站硬盤引導(dǎo)一臺網(wǎng)絡(luò)上的工作站。工作站的網(wǎng)卡上必須裝有一個RPLROM芯片,每一種RPL ROM芯片都是為一類特定的網(wǎng)絡(luò)接口卡而制作的,它們之間不能互換。帶有RPL的網(wǎng)絡(luò)接口卡發(fā)出引導(dǎo)記錄請求的廣播(broadcasts),服務(wù)器自動的建立一個連接來響應(yīng)它,并加載相關(guān)啟動文件到工作站的內(nèi)存中。
2.PXE(Preboot Execution Environment)技術(shù)。PXE是RPL的升級品,它與RPL的區(qū)別在于,RPL使用的是靜態(tài)路由,而PXE則是動態(tài)路由。因為RPL是根據(jù)網(wǎng)卡的ID號加上其它的記錄組成的Frame向服務(wù)器發(fā)出請求,而服務(wù)器里早已經(jīng)有了這個ID數(shù)據(jù),若匹配成功則進行遠程啟動;而PXE是根據(jù)服務(wù)器端收到的工作站MAC地址,使用DHCP服務(wù)給這個MAC地址指定一個IP地址,所以每次重啟動同一臺工作站可能有與上次啟動不同的IP,即可以動態(tài)分配地址。利用PXE技術(shù),可實現(xiàn)操作系統(tǒng)、應(yīng)用軟件的安裝,并能實現(xiàn)遠程啟動,它還可以進行遠程緊急引導(dǎo),如果客戶機在系統(tǒng)啟動時失敗,可以在服務(wù)器端下載系統(tǒng)影像文件,幫助診斷和恢復(fù)客戶機的故障。因此目前PXE技術(shù)的應(yīng)用比RPL技術(shù)要廣泛。
三、無盤工作站的安裝
下面就以PXE技術(shù)為例,簡單介紹一下Windows 2000 Server無盤工作站的構(gòu)建。
1.操作系統(tǒng)軟件。Windows 2000 Server或Windows 2000 Advanced Serve的完整安裝光盤,Citrix MetaFrame 1.8(下載),Citrix MetaFrame 1.8 Service Pack 3(下載),還需要RPLW2K.EXE這一個小程序,也可以到網(wǎng)上下載。
2.服務(wù)器端的安裝。
(1)操作系統(tǒng)的安裝。在服務(wù)器上安裝Win2000 Server或Windows 2000 Advanced Serve(以下我們以Win2000 Server為例),注意要使用NTFS格式的分區(qū),其他的一切配置使用默認值,并為服務(wù)器起一個名字,如“NoDiskServer”,并在以后的配置中保持一致。
(2)網(wǎng)絡(luò)協(xié)議的安裝。添加“NWLink?NetBIOS”、“WLink?IPX/SPX/NetBIOS”、“NetBEUI”、“DLC”四種網(wǎng)絡(luò)協(xié)議,由于Windows 2000 Server不再提供遠程啟動服務(wù),所以我們需要用到RPLW2K.EXE,使用它可以讓W(xué)indows 2000 SERVER支持遠程啟動。運行該補丁程序時,所有提示均使用默認選項即可。安裝完畢后提示重新啟動,重啟后進入“開始程序管理工具服務(wù)”,即可看到“遠程啟動服”已安裝成功,并已自動處于“已啟動”狀態(tài)。遠程啟動服務(wù)文件位于“\WINNT\Rpl”目錄下,把其中的“rplemd.exe”和“rplmgr.exe”兩個文件在桌面建立相應(yīng)快捷方式,便于以后操作。
(3)應(yīng)用軟件的安裝。在服務(wù)器上安裝必須的軟件,需要注意的是,我們必須從“控制面板”里的“添加/刪除程序”中點擊“添加新程序”按鈕,選擇“光盤或軟盤”,插人軟件的安裝光盤或軟盤,按照提示進行安裝。
(4)服務(wù)器的配置。進入“添加/刪除程序”里面的“添加/刪除Windows組件”選項卡,選中“終端服務(wù)”,不要選擇“終端服務(wù)授權(quán)”,除非你有Microsoft所頒發(fā)的相應(yīng)的許可證號碼。然后單擊“下一步”,依次選“應(yīng)用程序服務(wù)器模式下一步跟 Terminal Server 4.0 用戶兼容的模式”,其他選項使用默認值,最后單擊“完成”,按要求重新啟動計算機。然后安裝Citrix MetaFrame 1.8以及Citrix MetaFrame 1.8 Service Pack 3,使用它可以在以Windows2000為服務(wù)器的網(wǎng)絡(luò)中,實現(xiàn)16位/32位Windows有盤/無盤終端、Windows CE設(shè)備及其它非Windows終端的網(wǎng)絡(luò)。
(5)制作終端客戶安裝軟盤。開始――程序――MetaFrame tools――Ica client creator――Ica Client For win3x
3.客戶端的安裝。將相關(guān)文件(如“msdos.sys”、“io.省略”和“himem.sys”等)復(fù)制到“\WINNT\Rpl\RPLFILESBINFILES\DOS622”目錄中。
打開所有的無盤工作站,以使服務(wù)器能讀出各機網(wǎng)卡的物理地址。然后打開服務(wù)器桌面的“rplmgr”,運行“遠程啟動管理器”程序。此時系統(tǒng)會提示“創(chuàng)建了配置文件后才能創(chuàng)建或編輯工作站”,按“確定”即可,則系統(tǒng)會自動讀出所有已打開的無盤工作站的網(wǎng)卡地址。依次選擇“配置”菜單里的“檢查配置”和“修復(fù)安全性”兩項,遇有提示,一律選“是”即可。然后在工作站列表中選中任意一臺工作站,再選“遠程啟動”菜單中的“轉(zhuǎn)換適配器”項。其中“Wksta 名”項輸入的內(nèi)容是此無盤站的登錄用戶名,“密碼”項可輸入相應(yīng)密碼(建議為空)。在“配置文件中的Wksta”處確保已選中相應(yīng)的配置文件名,其他項可以不用修改,最后單擊“添加”按鈕即可。
用上述同樣方法逐臺添加好所有的DOS無盤工作站。啟動DOS無盤工作站,用ADMINISTRATOR身份登錄,進人DOS,進人終端客戶盤所在的CLIENT目錄,開始安裝上面制作好的終端客戶安裝軟盤。安裝完后,進人C: \ WFCLIENT目錄,運行WFCLIENT,參數(shù)配置如下(沒有列出來的可以不填):
Description――隨便填,如WIN2000
Network Protocol――選NETBIOS
Username――填用戶賬號名,用RPL啟動的用戶賬號名
Password――相應(yīng)密碼。
在服務(wù)器上的\WINNT\RPL\RPLFILES\PROFIL\AUTOEXEC.BAT批處理文件中添加以下三行:
@ MOUSE
@ CD\WFGLIENT
@ WFCLIENT WIN2000 /BATCH
這樣啟動時就可以自動登錄系統(tǒng),進人Windows 2000界面了。
四、無盤工作站的優(yōu)勢
1.無盤工作站只有一個服務(wù)器,所有的電腦都作為它的終端,通過它的實現(xiàn)上網(wǎng),所以只需要在服務(wù)器上安裝殺毒軟件和防火墻,成本較低,還可以購買硬件防火墻,確保主機數(shù)據(jù)的安全。
2.所有的終端都沒有存儲設(shè)備,操作系統(tǒng)信息都是從服務(wù)器上獲得,數(shù)據(jù)文件也是存儲在服務(wù)器上,可以在服務(wù)器上輕易的設(shè)置不同用戶的訪問權(quán)限,確保企業(yè)的信息安全。
3.無盤工作站的終端沒有硬盤,其他的硬件配置也不要求很高,價格低廉,性能穩(wěn)定,對中小型企業(yè)來說這兩點正是他考慮的重要因素。
五、結(jié)束語
關(guān)鍵詞:互聯(lián)網(wǎng)金融;中小企業(yè);融資
中圖分類號:F83
文獻標識碼:A
doi:10.19311/ki.1672-3198.2016.29.060
1 引言
近年來,我國中小企業(yè)發(fā)展很快,在整個國民經(jīng)濟發(fā)展中發(fā)揮著重要的作用,為我國GDP的增長做出了極大的貢獻。根據(jù)統(tǒng)計資料顯示,截止到去年年末,全國登記備案的中小企業(yè)超過2000萬家,個人獨資企業(yè)超過5400萬戶,中小企業(yè)利稅貢獻穩(wěn)步提高。以工業(yè)領(lǐng)域為例,截至2015年末,全國規(guī)模以上中小工業(yè)企業(yè)36.5萬家,占總體比例97.4%;總共實現(xiàn)稅金2.5萬億元,占總體比例49.2%;完成利潤4.1萬億元,占總體比例64.5%。而且,中小企業(yè)成為職工就業(yè)的主要渠道,全年提供了80%以上的城鎮(zhèn)就業(yè)崗位。
隨著中小企業(yè)的發(fā)展壯大,業(yè)務(wù)規(guī)模擴張迅速,需要大量的資金投入予以支持。然而,由于自身條件所限,得不到銀行等實體金融機構(gòu)的間接融資,已經(jīng)成為眾多中小企業(yè)主要面臨的困境。具體表現(xiàn)在以下幾點:(1)金融機構(gòu)融資成本過高。(2)自身信用缺失。(3)融資渠道過少。
互聯(lián)網(wǎng)金融的出現(xiàn)為中小企業(yè)融資開辟了新的模式。本文通過分析互聯(lián)網(wǎng)金融所具有的優(yōu)勢,研究互聯(lián)網(wǎng)金融為中小企業(yè)融資的途徑,以及在現(xiàn)實應(yīng)用中存在的問題和解決措施。
2 互聯(lián)網(wǎng)金融的概念和優(yōu)勢
2.1 信息流通性更強
互聯(lián)網(wǎng)金融采用云計算、大數(shù)據(jù)、社交網(wǎng)絡(luò)、移動支付等先進互聯(lián)網(wǎng)手段,打破了傳統(tǒng)金融機構(gòu)的信息壁壘,使得中小企業(yè)在獲取貸款融資信息方面更為容易,極大程度上消除了市場信息不對稱問題。
2.2 貸款門檻更低
當前,絕大多數(shù)中小企業(yè)因為自身所限仍無法通過傳統(tǒng)融資方式獲取資金,而互聯(lián)網(wǎng)貸款模式成本低、門檻低,不僅用廠房、寫字樓、設(shè)備可以抵押,而且還可以用汽車、商品房等進行抵押,靈活多樣的形式為中小企業(yè)貸款提供便捷。
2.3 監(jiān)管相對寬松
銀行等金融機構(gòu)壟斷金融領(lǐng)域的情況已經(jīng)不復(fù)存在,大量的互聯(lián)網(wǎng)企業(yè)可以借機開展更多的金融業(yè)務(wù),為中小企業(yè)及老百姓日常的金融需求提供更多服務(wù),使得金融業(yè)務(wù)更加市場化。
3 互聯(lián)網(wǎng)金融現(xiàn)有融資模式剖析
3.1 供應(yīng)鏈融資模式
供應(yīng)鏈融資模式主要是一種BP網(wǎng)貸模式,是指企業(yè)對個人的網(wǎng)絡(luò)小額貸款,典型代表是阿里巴巴公司的阿里小貸。近幾年,阿里公司針對其供應(yīng)商和經(jīng)銷商的網(wǎng)絡(luò)信貸模式,具有“短期、小額、純信用”的特點。它根據(jù)積累在電子商務(wù)平臺上的大數(shù)據(jù),特別是客戶的信用數(shù)據(jù),對企業(yè)個人進行信用評級,并以此批量發(fā)放小額貸款。
3.2 P2P網(wǎng)絡(luò)貸款模式
P2P網(wǎng)絡(luò)貸款模式是個人對個人的網(wǎng)貸模式,是由P2P公司創(chuàng)建一個供資金需求者和供給者進行信息的網(wǎng)絡(luò)平臺,使供需雙方可以直接聯(lián)系,為用戶提供直接的投、融資服務(wù)。
3.3 眾籌模式
眾籌模式是指發(fā)起人通過眾籌網(wǎng)站籌資項目,向公眾募集資金,同時用股權(quán)、產(chǎn)品等形式作為回報。這種模式使有創(chuàng)造力的人通過網(wǎng)絡(luò)平臺展示自己項目和創(chuàng)意,從而籌集資金,使每個人都有可能獲得從事某項創(chuàng)作或活動的資金。
4 互聯(lián)網(wǎng)金融融資在現(xiàn)實應(yīng)用中存在的問題和解決措施
4.1 網(wǎng)絡(luò)安全方面
互聯(lián)網(wǎng)金融對互聯(lián)網(wǎng)信息技術(shù)有著很大的依賴性,融資雙方進行交易時沒有實體場所,這就為金融行為增添了網(wǎng)絡(luò)安全隱患。對此,應(yīng)加大互聯(lián)網(wǎng)金融企業(yè)網(wǎng)絡(luò)安全建設(shè),完善業(yè)務(wù)交易流程,對于交易程序中出現(xiàn)的漏洞,做到“早發(fā)現(xiàn),早治理”。
4.2 法律法規(guī)方面
目前,我國針對互聯(lián)網(wǎng)金融領(lǐng)域的法律法規(guī)還很少,導(dǎo)致了互聯(lián)網(wǎng)金融融資風(fēng)險比較大,所以建議在現(xiàn)有金融行業(yè)法律法規(guī)的基礎(chǔ)上,結(jié)合互聯(lián)網(wǎng)本身特點,制訂出針對中小企業(yè)互聯(lián)網(wǎng)金融融資的法律法規(guī)。
4.3 對傳統(tǒng)金融領(lǐng)域的影響
互聯(lián)網(wǎng)金融的出現(xiàn)影響了商業(yè)銀行的傳統(tǒng)業(yè)務(wù),容易引起銀行的反感。其實互聯(lián)網(wǎng)金融的本質(zhì)是金融,只是在銷售途徑和經(jīng)營策略上改變了傳統(tǒng)的方式,但在產(chǎn)品設(shè)計和產(chǎn)品結(jié)構(gòu)上跟銀行、證券、保險等金融領(lǐng)域所經(jīng)營的產(chǎn)品沒有區(qū)別。因此,互聯(lián)網(wǎng)金融企業(yè)可以和銀行等金融機構(gòu)進行合作,實現(xiàn)雙方的共贏。
4.4 金融監(jiān)管的空缺
互聯(lián)網(wǎng)金融融資雖然具有極大的潛力,但是它創(chuàng)新的金融形式面臨著金融監(jiān)管上的空白問題。國務(wù)院、中央銀行、銀監(jiān)會、保監(jiān)會、證監(jiān)會等機構(gòu)對互聯(lián)網(wǎng)金融的發(fā)展都持有積極的支持態(tài)度,并且進一步探討如何將互聯(lián)網(wǎng)金融納入監(jiān)管的方案。所以,解決互聯(lián)網(wǎng)金融監(jiān)管的空缺問題需要政府、金融機構(gòu)、互聯(lián)網(wǎng)金融企業(yè)的共同努力。
參考文獻
[1]徐潔,隗斌賢,揭筱紋.互聯(lián)網(wǎng)金融與小微企業(yè)融資模式創(chuàng)新研究[J].商業(yè)經(jīng)濟與管理,2014,(4).
淘寶天貓歷年(2009~2015)雙十一交易額一覽表,2009天貓商城銷售額為0.5億元;2010年,銷售額提高到9.36億元;2011年,天貓商城的銷售額已躍升到33.6億元;2012年,天貓商城交易額達到132億元;2013年,最終交易額352億元;2014年,交易額571億元;2015年,天貓交易額已超912億元。
由此可見,隨著我國網(wǎng)上商城的快速擴張,電子商務(wù)進入了飛躍發(fā)展的新階段。電子商務(wù)不僅拉動了我國的消費需求而且促進了傳統(tǒng)產(chǎn)業(yè)轉(zhuǎn)型升級。隨著企業(yè)信息化建設(shè),電子商務(wù)應(yīng)用需求變得日益強勁。在不少傳統(tǒng)行業(yè)領(lǐng)域,電子商務(wù)應(yīng)用方面取得了較好成績,比如郵政、旅游、保險、服務(wù)行業(yè)等都在已有的信息化建設(shè)基礎(chǔ)上,著力發(fā)展電子商務(wù)業(yè)務(wù),完善了網(wǎng)上交易、電子支付結(jié)算等方面的配套政策措施。通過電子商務(wù)模式的不斷創(chuàng)新,推出了平臺化運營、一站式推廣、網(wǎng)絡(luò)購物與會展相結(jié)合等模式,使更多的國內(nèi)企業(yè)通過在線網(wǎng)絡(luò)平臺走向國外市場,有力推動了跨境電子商務(wù)發(fā)展。
電子商務(wù)是通過互聯(lián)網(wǎng)Internet完成商品交易和服務(wù)交易,是各種經(jīng)濟活動的實體(包括工業(yè)企業(yè)、商業(yè)企業(yè)、服務(wù)企業(yè)、事業(yè)單位和個體戶等) 通過計算機網(wǎng)絡(luò)和各種數(shù)字化傳媒技術(shù)等電子方式實現(xiàn)交易,這樣可以突破時空的限制,提高交易和服務(wù)的效率。整個交易過程需要有物流、信息流以及資金流的支持。
二、電子商務(wù)環(huán)境下的傳統(tǒng)財務(wù)管理存在的問題
隨著信息技術(shù)特別是互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,企業(yè)內(nèi)部和社會外界之間可以通過互聯(lián)網(wǎng)傳遞信息和處理業(yè)務(wù),使企業(yè)在采購、生產(chǎn)、銷售、管理等各個環(huán)節(jié)更好的銜接起來,大大的提高了工作效率,逐步形成一定的電子商務(wù)環(huán)境。然而在電子商務(wù)環(huán)境下,傳統(tǒng)的財務(wù)管理存在著許多問題,其主要表現(xiàn)在:
(一)傳統(tǒng)的財務(wù)管理難以解決財務(wù)軟件和網(wǎng)絡(luò)安全問題
在電子商務(wù)環(huán)境下,要求財務(wù)系統(tǒng)不僅能處理財務(wù)問題,而且能擴展到企業(yè)內(nèi)外活動的各個領(lǐng)域,能實現(xiàn)系統(tǒng)內(nèi)外數(shù)據(jù)的共享。在電子商務(wù)環(huán)境下,要求財務(wù)管理系統(tǒng)不但能處理各部門的財務(wù)數(shù)據(jù),達到業(yè)務(wù)協(xié)同,而且能迅速獲取相關(guān)財務(wù)信息。財務(wù)軟件不能僅局限于處理企業(yè)內(nèi)部的財務(wù)數(shù)據(jù),更要達到企業(yè)內(nèi)部各部門和企業(yè)外部之間的信息數(shù)據(jù)傳遞和處理,然而傳統(tǒng)的財務(wù)軟件卻難以滿足這些要求。
在電子商務(wù)環(huán)境下,為了確保企業(yè)財務(wù)信息的安全可靠,網(wǎng)絡(luò)安全維護成為企業(yè)面臨的最大的難題之一。比如企業(yè)的采購、生產(chǎn)、銷售等交易都可以通過互聯(lián)網(wǎng)進行,交易用戶的信息更容易被泄漏或者纂改。另外大多數(shù)都是無紙化的網(wǎng)上交易,沒有紙質(zhì)合同,容易出現(xiàn)對交易細節(jié)產(chǎn)生爭議或者出現(xiàn)抵賴交易。企業(yè)財務(wù)信息需要要較強的保密性,傳統(tǒng)的財務(wù)管理一般采用企業(yè)內(nèi)部的電算化財務(wù)軟件,如遭破壞或者竊取,將會給企業(yè)帶來重大的損失。
(二)傳統(tǒng)的財務(wù)管理難以實現(xiàn)企業(yè)業(yè)務(wù)的時控化
在電子商務(wù)環(huán)境下,經(jīng)濟實體企業(yè)等通過計算機網(wǎng)絡(luò)和各種數(shù)字化傳媒技術(shù)等電子方式進行交易,突破了時空的限制,提高了工作的效率,大大縮短了交易的時間,要求財務(wù)管理具有及時性,企業(yè)內(nèi)部各個部門相互協(xié)調(diào)配合,迅速作出相應(yīng)的處理。傳統(tǒng)的財務(wù)管理采用電算化軟件,還沒有實現(xiàn)企業(yè)內(nèi)部各個部門網(wǎng)絡(luò)在線辦公手段,財務(wù)預(yù)測、計劃和控制決策等各個環(huán)節(jié)較慢,不能適應(yīng)電子商務(wù)發(fā)展的需要,傳統(tǒng)的財務(wù)管理難以實現(xiàn)時控化。
(三)傳統(tǒng)的財務(wù)管理難以適應(yīng)現(xiàn)代業(yè)務(wù)流程
在網(wǎng)絡(luò)環(huán)境下,隨著電子商務(wù)的迅速發(fā)展,企業(yè)的材料采購、產(chǎn)品生產(chǎn)、產(chǎn)品銷售等環(huán)節(jié)都可以通過互聯(lián)網(wǎng)進行,這就要求企業(yè)的財務(wù)管理模式能實現(xiàn)時控化,能實現(xiàn)集中式管理和業(yè)務(wù)協(xié)同管理,能實現(xiàn)在線辦公,能及時處理電子數(shù)據(jù)。然而,傳統(tǒng)的財務(wù)管理采用的是電算化財務(wù)軟件(內(nèi)部網(wǎng)絡(luò)),不能實現(xiàn)在線辦公,不能實現(xiàn)時控化,無法實現(xiàn)集中式管理和業(yè)務(wù)協(xié)同管理。
在電子商務(wù)環(huán)境下,網(wǎng)上在線輸入電子單據(jù),網(wǎng)上銀行自動轉(zhuǎn)帳,要求財務(wù)業(yè)務(wù)協(xié)同,部門內(nèi)部外部之間的信息流通更為迅速。而傳統(tǒng)的財務(wù)管理依靠電算化軟件難以適應(yīng)現(xiàn)代企業(yè)的業(yè)務(wù)流程。
三、構(gòu)建電子商務(wù)環(huán)境下的新型的網(wǎng)絡(luò)財務(wù)管理模式
在電子商務(wù)環(huán)境下,財務(wù)管理存在著許多技術(shù)漏洞,需要建立新型的財務(wù)管理模式,新型的網(wǎng)絡(luò)財務(wù)管理模式有利于實現(xiàn)高效的集中式管理和業(yè)務(wù)協(xié)同管理,適應(yīng)現(xiàn)代企業(yè)的業(yè)務(wù)流程,實現(xiàn)實時動態(tài)管理。
(一)構(gòu)建網(wǎng)絡(luò)財務(wù)管理系統(tǒng)
目前我國國內(nèi)大多數(shù)的財務(wù)軟件都不能滿足電子商務(wù)環(huán)境下的集中式管理和業(yè)務(wù)協(xié)同管理,需要不斷完善,建立新型網(wǎng)絡(luò)財務(wù)管理系統(tǒng)。
所謂“網(wǎng)絡(luò)財務(wù)系統(tǒng)”是基于網(wǎng)絡(luò)Internet技術(shù),將財務(wù)軟件與互聯(lián)網(wǎng)技術(shù)相結(jié)合,財務(wù)管理和業(yè)務(wù)管理融為一體,通過遠程操作,在線財務(wù)管理和事中動態(tài)會計核算,在線快速處理各種電子單據(jù)和進行電子貨幣結(jié)算,實現(xiàn)財會管理的一種高效財務(wù)管理系統(tǒng)。它具有以下特點:
1.財務(wù)信息資源共享。網(wǎng)絡(luò)財務(wù)管理系統(tǒng)應(yīng)具備網(wǎng)上信息的功能,各個子系統(tǒng)之間能獨立協(xié)同地處理會計事項,實現(xiàn)網(wǎng)上披露財務(wù)信息,從而達到財務(wù)信息資源的共享。建立財務(wù)信息資源共享機制,信息資源的共享是市場經(jīng)濟發(fā)展的必然趨勢。大中型企業(yè)財務(wù)報表和財務(wù)信息的,有利于約束企業(yè)法人嚴格執(zhí)行企業(yè)會計準則和會計制度,有利于全體成員參與民主管理和監(jiān)督。
網(wǎng)絡(luò)財務(wù)系統(tǒng)能在網(wǎng)上實現(xiàn)信息共享,可以消除會計信息滯后帶來的負作用,使會計信息更加公開、公平和公正??梢杂行б种圃谪攧?wù)報表上的弄虛作假,實現(xiàn)財務(wù)信息的規(guī)范化和法制化。
2.業(yè)務(wù)協(xié)同。業(yè)務(wù)協(xié)同是指企業(yè)各個部門通過企業(yè)財務(wù)網(wǎng)絡(luò)達到物流、資金流和信息流的完美結(jié)合?;ヂ?lián)網(wǎng)改變了人們的工作方式,提高了大家的工作效率,在網(wǎng)絡(luò)財務(wù)系統(tǒng)中,財會人員可以在網(wǎng)上處理各種經(jīng)濟業(yè)務(wù),包括網(wǎng)上會計教育、網(wǎng)上銀行、網(wǎng)上保稅、網(wǎng)上詢價、網(wǎng)上催帳等等,實現(xiàn)企業(yè)各部門與社會部門的協(xié)同。另外在企業(yè)網(wǎng)上采購和銷售活動中,業(yè)務(wù)部門將相關(guān)的電子數(shù)據(jù)通過系統(tǒng)傳遞到財會部門,財會部門對相關(guān)信息進行處理,完成網(wǎng)上轉(zhuǎn)賬和網(wǎng)上收款,從而實現(xiàn)財會部門與其他各個部門的協(xié)同。
3.在線辦公。企業(yè)管理人員和員工都可以通過網(wǎng)絡(luò)財務(wù)系統(tǒng)實現(xiàn)在線辦公,所有的經(jīng)濟業(yè)務(wù)信息都可以通過網(wǎng)絡(luò)查詢和傳遞。網(wǎng)絡(luò)財務(wù)系統(tǒng)使工作地點發(fā)生改變,不再局限于固定的企業(yè)辦公場所,可以在家里或者異地辦公。能及時掌握企業(yè)的財務(wù)信息,迅速做出相關(guān)的處理,實現(xiàn)在線財務(wù)預(yù)算,在線外匯買賣,在線審計,在線報稅,在線資金劃轉(zhuǎn)等等,突破空間的局限,實現(xiàn)移動在線辦公。
4.電子支付。電子支付也是網(wǎng)絡(luò)財務(wù)系統(tǒng)的一個重要方面,其支付方式采用數(shù)字化的方式進行支付,電子支付工具有很多,比如電子現(xiàn)金、電子錢包、電子支票、電子匯款(EFT)、電子劃款等。網(wǎng)絡(luò)財務(wù)系統(tǒng)實現(xiàn)網(wǎng)上采購、網(wǎng)上生產(chǎn)訂單和網(wǎng)上銷售,供應(yīng)商、生產(chǎn)商和經(jīng)銷商之間的資金流動都可以通過電子支付,實現(xiàn)網(wǎng)絡(luò)結(jié)算支付,提高交易的結(jié)算效率,加速資金周轉(zhuǎn)。
(二)構(gòu)建網(wǎng)絡(luò)財務(wù)下的安全保障體系
首先,提高對網(wǎng)絡(luò)財務(wù)安全的認識,由于財務(wù)問題涉及資金問題和商業(yè)機密,一旦有漏洞將造成巨大的損失。加強對網(wǎng)絡(luò)財務(wù)安全保障的組織領(lǐng)導(dǎo),企業(yè)應(yīng)成立網(wǎng)絡(luò)財務(wù)安全保障工作小組,負責(zé)組織開展企業(yè)的網(wǎng)絡(luò)財務(wù)安全防范、預(yù)警和處置工作。其次,加強網(wǎng)絡(luò)財務(wù)操作日常管理,建立必要的網(wǎng)絡(luò)操作控制制度和系統(tǒng)運行記錄控制制度,在使用網(wǎng)絡(luò)財務(wù)軟件時,應(yīng)進行嚴格的檢查,確保操作合格、合規(guī)。建立有效網(wǎng)絡(luò)財務(wù)安全控制措施,例如通過數(shù)據(jù)加密,用戶授權(quán)確認機制,保護網(wǎng)絡(luò)軟件中的所有數(shù)據(jù)流。最后,建立系統(tǒng)入侵防護控制,采取盡可能的防護措施,加強軟件系統(tǒng)的安全性檢測,進一步提高網(wǎng)絡(luò)財務(wù)系統(tǒng)自身漏洞和加強對內(nèi)外部攻擊行為的偵測,對攻擊行為管理,監(jiān)控和適時處理,有效阻斷非法及違規(guī)的活動目標。
(三)優(yōu)化企業(yè)業(yè)務(wù)流程
在電子商務(wù)環(huán)境下,企業(yè)需要不斷的完善和優(yōu)化業(yè)務(wù)流程,保持企業(yè)的競爭優(yōu)勢,20世紀90年代,美國管理學(xué)家哈默針提出了“企業(yè)流程再造”思想,即企業(yè)依據(jù)信息技術(shù)和管理方法對企業(yè)的組織結(jié)構(gòu)和業(yè)務(wù)流程進行重新建構(gòu),合并重復(fù)環(huán)節(jié),減少不增值項目或者無效項目。
(四)提高財務(wù)人員自身素質(zhì)
[關(guān)鍵詞] 電子商務(wù);成效;瓶頸;對策措施
[中圖分類號] F49 [文獻標識碼] A [文章編號] 1006-5024(2007)02-0156-03
[作者簡介] 涂傳清,江西農(nóng)業(yè)大學(xué)計算機與信息工程學(xué)院講師,西北大學(xué)MBA,研究方向為供應(yīng)鏈管理與電子商務(wù);
周水平,江西農(nóng)業(yè)大學(xué)計算機與信息工程學(xué)院書記、副教授,研究方向為企業(yè)管理;
唐建軍,江西農(nóng)業(yè)大學(xué)計算機與信息工程學(xué)院副教授,南昌大學(xué)博士生,研究方向為企業(yè)信息化與電子商務(wù)。
(江西 南昌 330045)
一、電子商務(wù)建設(shè)已初見成效
得益于20世紀90年代中期國家實施的政府上網(wǎng)工程,以及近年來全球電子商務(wù)貿(mào)易的飛速發(fā)展,江西省電子商務(wù)也得到了蓬勃發(fā)展。具體表現(xiàn)如下:
1.上網(wǎng)人數(shù)、CN域名數(shù)量、網(wǎng)站數(shù)量增長較快。上網(wǎng)人數(shù)、CN域名數(shù)量、網(wǎng)站數(shù)量均是開展電子商務(wù)的基礎(chǔ)。據(jù)CNNIC于2006年1月的第17次中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告顯示,截至2005年12月31日,江西省上網(wǎng)人數(shù)達到187萬,占全國上網(wǎng)人數(shù)的1.7%,占本省人口的4.4%;現(xiàn)有注冊域名數(shù)量23,881個,占全國域名總數(shù)的0.9%,其中CN域名10,140個,占全國CN域名總數(shù)的0.9%;江西現(xiàn)有網(wǎng)站數(shù)量為7,873個,占全國的1.1%。而據(jù)CNNIC于2005年1月的第15次中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告顯示,截至2004年12月31日,江西省上網(wǎng)人數(shù)為156萬,占上網(wǎng)人數(shù)的1.7%,占本省人口的3.7%;有CN域名3,366個,占全國CN域名總數(shù)的0.8%;網(wǎng)站數(shù)量為7129個,占全國的1.1%。從這兩組數(shù)據(jù)我們不難看出,盡管江西省許多統(tǒng)計指標在全國所占比例變化不大,但上網(wǎng)人數(shù)、CN域名數(shù)量、網(wǎng)站數(shù)量的絕對增長數(shù)量較大。
2.電子商務(wù)網(wǎng)站建設(shè)成效顯著。江西現(xiàn)有的網(wǎng)站涉及了政府、工業(yè)、農(nóng)業(yè)、商貿(mào)、金融、旅游、物流、教育等各行各業(yè)。如:中國江西政府采購網(wǎng)、江西省投資招商網(wǎng)、江西企業(yè)網(wǎng)、江西農(nóng)業(yè)信息網(wǎng)、中國臍橙網(wǎng)、江西食品網(wǎng)、江西商貿(mào)網(wǎng)、江西省旅游局公眾網(wǎng)、江西旅游網(wǎng)、 江西物流信息網(wǎng)等等。
這些網(wǎng)站在信息、提供科技服務(wù)、引導(dǎo)生產(chǎn)經(jīng)營和促進貿(mào)易洽談等方面發(fā)揮著越來越重要的作用,已經(jīng)成為江西省電子商務(wù)發(fā)展不可或缺的中堅力量。
3.制約電子商務(wù)發(fā)展的瓶頸開始突破。網(wǎng)上支付、實物配送和信用等作為電子商務(wù)系統(tǒng)工程中的重要環(huán)節(jié),被視為制約中國電子商務(wù)應(yīng)用與發(fā)展的“瓶頸”。
2005年被稱為“網(wǎng)上支付年”。2005年4月1日首部電子商務(wù)成文法《中華人民共和國電子簽名法》正式實施;2005年5月19日,銀監(jiān)會《電子銀行業(yè)務(wù)管理辦法(征求意見稿)》;2005年10月26日,中國人民銀行《電子支付指引(第一號)》。我國網(wǎng)上支付逐步擺脫了沒有法律依據(jù)、缺乏權(quán)益保障的尷尬。同時,開展網(wǎng)上支付業(yè)務(wù)的商家除工商銀行、招商銀行、建設(shè)銀行等銀行企業(yè)外,還有眾多的第三方支付平臺,如:中國郵政支付網(wǎng)關(guān)、首信易支付、阿里巴巴支付寶、網(wǎng)銀在線等。隨著銀行卡支付、外幣信用卡支付、電話支付、手機支付等多種支付手段的實現(xiàn),加之政府政策的保障,電子商務(wù)發(fā)展的網(wǎng)上支付瓶頸正在迅速得到解決。據(jù)有關(guān)部門的調(diào)查結(jié)果顯示,除易趣、淘寶等電子商務(wù)平臺商戶外,國內(nèi)目前采用網(wǎng)上支付業(yè)務(wù)的網(wǎng)上商店總數(shù)已經(jīng)超過10萬家。
實物配送在電子商務(wù)應(yīng)用與發(fā)展中的重要性,已經(jīng)得到電子商務(wù)業(yè)界人士的廣泛認同和重視,并嘗試以各種不同的方式予以解決。在這方面,出現(xiàn)了一些堪稱突破的可喜進展,擁有我國最大傳遞網(wǎng)絡(luò)的中國郵政加盟電子商務(wù)領(lǐng)域,一些專門為電子商務(wù)項目服務(wù)的專業(yè)配送企業(yè)也相繼出現(xiàn)。另外,根據(jù)中國加入世界貿(mào)易組織的有關(guān)承諾,從2005年12月11日起,包括公路貨物運輸、貨物租賃,一般貨物的批發(fā)、零售及其配送,出入境汽車運輸公司等取消在地域、股權(quán)比例等方面對外資的限制,實現(xiàn)物流領(lǐng)域全面開放。物流領(lǐng)域的全面開放,一方面使國內(nèi)物流企業(yè)面臨著激烈的競爭;另一方面,競爭的加劇將促進我國的物流服務(wù)水平的提高和配送價格的下降,從而更加有利于解決電子商務(wù)發(fā)展過程中的實物配送瓶頸。
二、電子商務(wù)發(fā)展中存在的問題
1.我國電子商務(wù)發(fā)展面臨新的“三座大山”。當前我國電子商務(wù)發(fā)展面臨的問題被馮英健博士比喻為新的“三座大山”。經(jīng)過幾年的發(fā)展,早期嚴重制約我國電子商務(wù)發(fā)展的三大障礙,即上網(wǎng)用戶數(shù)量少、網(wǎng)上支付環(huán)境不成熟、物流配送體系不完善,盡管還在一定程度上存在,但已經(jīng)有了很大改善。如今電子商務(wù)又面臨新的“三座大山”:⑴規(guī)?;?jīng)營程度低。⑵技術(shù)和管理水平的限制。⑶對電子商務(wù)的核心思想認識不深。除了上述三個因素之外,影響電子商務(wù)發(fā)展的因素還包括如法律環(huán)境不成熟、垃圾郵件泛濫、信用缺失、網(wǎng)絡(luò)欺詐、顧客的在線消費知識水平貧乏等問題。
2.江西省電子商務(wù)建設(shè)所特有的困難。江西省電子商務(wù)建設(shè)尚處于起步階段,缺乏宏觀的規(guī)劃和布局,必要的資金支持也不足。政府、企業(yè)和用戶對電子商務(wù)建設(shè)的認識、重視程度和自覺運用電子商務(wù)開展業(yè)務(wù)的意識還有待提高。網(wǎng)站數(shù)量雖多,但不管是政府網(wǎng)站還是企業(yè)網(wǎng)站或行業(yè)協(xié)會網(wǎng)站,網(wǎng)站內(nèi)容和能提供的服務(wù)項目均非常有限。目前還沒有一個受用戶信任的全國知名網(wǎng)站,更為嚴重的是企業(yè)整體的信息化水平還比較低,這主要表現(xiàn)在以下幾個方面:
(1)上網(wǎng)人數(shù)比例較低,電子商務(wù)用戶較少。雖然截至2005年12月31日,江西省上網(wǎng)人數(shù)達到187萬,占全國上網(wǎng)人數(shù)的1.7%,占本省人口的4.4%,但這在我國中部地區(qū)也屬較低的水平,與東部沿海地區(qū)的差距更大。
(2)網(wǎng)站數(shù)量多,但質(zhì)量不高。雖然截至2005年12月31日,江西共有網(wǎng)站7,873個,數(shù)量并不少,但大部分網(wǎng)站目標不明確,不明白網(wǎng)站為誰服務(wù),應(yīng)該提供什么服務(wù),因此,網(wǎng)站的功能不全、提供的服務(wù)項目雷同、低水平重復(fù)建設(shè);網(wǎng)站信息資源規(guī)模小,服務(wù)功能弱;網(wǎng)站提供的信息不完整、不準確,內(nèi)容更新不及時,過時信息多,使用價值和實用價值低;網(wǎng)站信息多為原始信息,缺乏對信息的深層次挖掘與綜合開發(fā),信息價值不高,由于得不到有效的信息,用戶重復(fù)訪問率低;不管是政府網(wǎng)站還是商業(yè)網(wǎng)站,均各自為政,信息資源共享程度低。
(3)企業(yè)信息化程度較低,制約了電子商務(wù)的發(fā)展。盡管在2001年5月,江西省就組建了企業(yè)信息化工作領(lǐng)導(dǎo)小組,并于2001年9月正式啟動“江西省企業(yè)信息化試點工程”,但從目前的情況來看,除江鈴、華意電器、江中制藥等少數(shù)首批被選定為信息化示范試點的國有大中型企業(yè)在信息化建設(shè)方面取得了較好的效果外,占全省工業(yè)企業(yè)比重90%以上的中小企業(yè)大都連基本的信息化建設(shè)還沒有完成,與國內(nèi)外企業(yè)相比存在著10到20年的差距,并且這種差距有進一步拉大的趨勢。信息化是企業(yè)開展電子商務(wù)業(yè)務(wù)的基礎(chǔ)和前提,沒有企業(yè)的信息化就沒有真正意義的電子商務(wù)。由于在數(shù)量上的絕對優(yōu)勢,中小企業(yè)是電子商務(wù)B2B交易模式的主體,其信息化程度低的現(xiàn)狀將在未來很長一段時間里制約江西省電子商務(wù)的發(fā)展。
三、電子商務(wù)建設(shè)的總體思路
根據(jù)國內(nèi)電子商務(wù)建設(shè)的經(jīng)驗,電子商務(wù)建設(shè)要遵循客觀經(jīng)濟規(guī)律,堅持政府推動與企業(yè)主導(dǎo)相結(jié)合,建立政府與企業(yè)的良性互動機制,促進電子商務(wù)與電子政務(wù)協(xié)調(diào)發(fā)展。要有效遏止電子商務(wù)發(fā)展過程中的不良趨勢,努力營造適應(yīng)電子商務(wù)發(fā)展的外部環(huán)境,從而實現(xiàn)電子商務(wù)的良性、快速發(fā)展。
江西省電子商務(wù)發(fā)展的總體目標是:適應(yīng)21世紀信息經(jīng)濟、網(wǎng)絡(luò)經(jīng)濟發(fā)展的需要,以電子商務(wù)建設(shè)為核心,推動江西省信息化建設(shè),實現(xiàn)江西國民經(jīng)濟和社會服務(wù)的信息化,構(gòu)建現(xiàn)代化物流體系,把江西省建設(shè)成為我國中部地區(qū)的信息服務(wù)中心、電子商務(wù)中心和現(xiàn)代化物流中心,為江西經(jīng)濟發(fā)展提供新的增長源,加快江西省建設(shè)“三個基地,一個后花園”的整體進程。
江西省電子商務(wù)發(fā)展的方針是:政府推進,企業(yè)主導(dǎo);規(guī)劃協(xié)調(diào),環(huán)境配套;市場運作,試點先行。
江西省電子商務(wù)發(fā)展的基本原則:一是切實加強省政府的宏觀規(guī)劃和指導(dǎo),確保電子商務(wù)健康有序發(fā)展。由政府牽頭制定江西省的電子商務(wù)發(fā)展規(guī)劃,堅持重點推進與協(xié)調(diào)發(fā)展相結(jié)合,積極開展電子商務(wù)試點,推進重點領(lǐng)域的電子商務(wù)應(yīng)用,促進各類電子商務(wù)應(yīng)用的協(xié)調(diào)發(fā)展。二是大力促進政府部門上網(wǎng)工程,鼓勵企業(yè)積極參與電子商務(wù)的應(yīng)用,培養(yǎng)人們正確利用網(wǎng)絡(luò)開展商業(yè)活動的意識,營造良好的電子商務(wù)發(fā)展環(huán)境。三是以示范工程建設(shè)作為江西電子商務(wù)的切入點,切實提升江西電子商務(wù)的質(zhì)量,以點帶面,帶動整個江西的電子商務(wù)發(fā)展,為江西電子商務(wù)的普及推廣積累實際運作經(jīng)驗。四是嚴格遵守國家法律和安全管理規(guī)定,網(wǎng)絡(luò)安全產(chǎn)品必須采用由政府主管部門授權(quán)生產(chǎn)的安全技術(shù)產(chǎn)品。五是加強與國內(nèi)、國際的電子商務(wù)合作與交流。在國家電子商務(wù)發(fā)展的總體框架下,結(jié)合江西本地實際情況,制定既與國際接軌,又能促進江西電子商務(wù)發(fā)展的地方性政策和法規(guī),建立協(xié)調(diào)統(tǒng)一的電子商務(wù)發(fā)展環(huán)境。
四、加強電子商務(wù)建設(shè)的對策措施
根據(jù)江西省電子商務(wù)應(yīng)建設(shè)“成為我國中部地區(qū)的信息服務(wù)中心、電子商務(wù)中心和現(xiàn)代化物流中心”的總體目標,當務(wù)之急必須著力采取以下幾項措施。
1.加強領(lǐng)導(dǎo),提高認識。建設(shè)電子商務(wù),推動社會的信息化建設(shè)是一項系統(tǒng)工程,是全社會的共同任務(wù)。為了推進江西省電子商務(wù)健康、協(xié)調(diào)發(fā)展,必須設(shè)立一個專門的領(lǐng)導(dǎo)小組。雖然江西目前已經(jīng)建立由江西省經(jīng)貿(mào)委、信息產(chǎn)業(yè)、科技、銀行、工商等部門作為成員單位的“江西省電子商務(wù)推進工作聯(lián)席會議”制度,并準備由以上單位及省內(nèi)外的網(wǎng)絡(luò)單位共同建設(shè)江西電子商務(wù)統(tǒng)一信息平臺,但仍要進一步統(tǒng)一各級領(lǐng)導(dǎo)尤其是干部群眾的思想,充分利用報紙、廣播、電視臺、政府網(wǎng)站等途徑,多渠道宣傳發(fā)展電子商務(wù)的必要性和重要性,以及建設(shè)電子商務(wù)的內(nèi)容和措施,以增強工作的緊迫性和使命感,提高認識上的自覺性,決策上的科學(xué)性和實踐上的堅定性,形成全社會關(guān)心、支持、參與電子商務(wù)的良好氛圍。
另外,全省上下都應(yīng)該擺脫狹隘的電子商務(wù)發(fā)展觀念,在發(fā)展電子商務(wù)過程中,既要注重江西自有資源的整合,又要廣泛地同國際、國內(nèi)電子商務(wù)企業(yè)進行合作,橫向聯(lián)合,優(yōu)勢互補。
2.加大投入,整體推動。由于電子商務(wù)不僅僅是網(wǎng)上交易,而且關(guān)系到參與電子商務(wù)的各交易主體的信息化,是一項復(fù)雜的系統(tǒng)工程,建設(shè)投資大,見效較慢,因此,尤其是在起步階段,需要政府加大投資力度,加強網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)、信息資源建設(shè)、中小企業(yè)信息化建設(shè)和電子商務(wù)人才培養(yǎng)。
3.全面發(fā)展,重點突出。政府應(yīng)采取各種措施,在更加廣泛的領(lǐng)域里,積極鼓勵、支持由企業(yè)、社會、個人建設(shè)的專業(yè)化電子商務(wù)系統(tǒng)和網(wǎng)站,鼓勵江西省各行業(yè)建立自己的專業(yè)商務(wù)網(wǎng)站,大力推廣、普及電子商務(wù)在各個領(lǐng)域里的應(yīng)用。但筆者認為,當前江西省電子商務(wù)的工作重點應(yīng)選擇具有江西特色、符合江西經(jīng)濟發(fā)展需求的領(lǐng)域或行業(yè)來進行,從而達到拉動江西經(jīng)濟發(fā)展的目的。
筆者認為當前江西省政府應(yīng)重點推動和支持以下7個領(lǐng)域的電子商務(wù):(1)對外貿(mào)易電子商務(wù);(2)物流電子商務(wù);(3)商業(yè)貿(mào)易電子商務(wù);(4)旅游業(yè)電子商務(wù);(5)政府部門電子商務(wù);(6)農(nóng)業(yè)電子商務(wù);(7)工業(yè)產(chǎn)品和企業(yè)電子商務(wù)。并從中選取條件成熟、有良好應(yīng)用前景、具有江西特色的電子商務(wù)建設(shè)項目作為江西省電子商務(wù)示范工程,以點帶面,帶動整個江西電子商務(wù)的發(fā)展。
4.依靠科技,提升水平。如前所述,我國電子商務(wù)雖然逐漸擺脫了“上網(wǎng)用戶數(shù)量少、網(wǎng)上支付環(huán)境不成熟和配送體系不完善”等障礙因素,如今又面臨“規(guī)模化經(jīng)營程度低、技術(shù)和管理水平低、對電子商務(wù)的核心思想認識不深”等新的“三座大山”。這要求我們:第一,要切實轉(zhuǎn)變技術(shù)至上的思想,樹立以人為核心的電子商務(wù)觀念,將工作中心集中于對用戶的實際需求,以確立滿足市場需求的電子商務(wù)服務(wù)方式和電子商務(wù)解決方案。第二,要依靠科技,切實提升企業(yè)電子商務(wù)的管理水平。通過技術(shù)手段完善電子商務(wù)網(wǎng)站的各項服務(wù)功能。關(guān)注細節(jié),通過科學(xué)的方法認識用戶行為和需求,注重對用戶個人信息的利用和管理,實現(xiàn)真正的人性化。第三,明確企業(yè)的經(jīng)營思想,在專業(yè)化與綜合發(fā)展的道路上做出適合自身的選擇,亮出自己的特色,走個性化的電子商務(wù)發(fā)展之路。
5.強化監(jiān)管,促進發(fā)展。作為一種全新的商務(wù)模式,電子商務(wù)在沖擊傳統(tǒng)貿(mào)易制的同時,對傳統(tǒng)的審計、稅收和金融監(jiān)管也提出了新的挑戰(zhàn)。由于電子商務(wù)法律法規(guī)不健全,帶來許多傳統(tǒng)法律無法解決的新的交易糾紛,如垃圾郵件泛濫、網(wǎng)絡(luò)欺詐頻繁發(fā)生、消費者個人信息被濫用等等,為解決電子商務(wù)發(fā)展中出現(xiàn)的新問題,保障電子商務(wù)交易安全,促進電子商務(wù)健康發(fā)展,筆者認為:第一,應(yīng)由省電子商務(wù)領(lǐng)導(dǎo)小組牽頭組織,聯(lián)合省工商局、稅務(wù)局、公安廳、省人大法工委等相關(guān)機構(gòu),根據(jù)國家規(guī)定,研究制定江西省電子商務(wù)政策、法規(guī),如制定鼓勵發(fā)展電子商務(wù)的相關(guān)優(yōu)惠措施;設(shè)立企業(yè)信息化建設(shè)獎勵基金;建立電子商務(wù)仲裁委員會等。第二,由省電子商務(wù)領(lǐng)導(dǎo)小組牽頭組織,聯(lián)合省工商局、稅務(wù)局、公安廳、省人大法工委等相關(guān)機構(gòu),建立權(quán)威的地區(qū)CA認證中心,以解決電子商務(wù)各參與主體身份、資信的認定,維護交易活動的安全。
五、結(jié)語
江西省電子商務(wù)發(fā)展工作千頭萬緒、任重而道遠,涉及到網(wǎng)絡(luò)基礎(chǔ)設(shè)施、網(wǎng)上支付、物流配送、企業(yè)信息化程度、消費者購物習(xí)慣、電子商務(wù)相關(guān)法律法規(guī)等各個方面。因此,創(chuàng)新是做好江西省電子商務(wù)工作的靈魂和動力。電子商務(wù)的創(chuàng)新不僅要進行原始創(chuàng)新和集成創(chuàng)新,更要做好引進消化吸收后的再創(chuàng)新。因此,結(jié)合江西省實際情況,借鑒國內(nèi)外已有的豐富經(jīng)驗,探索適合江西省的電子商務(wù)發(fā)展之路是當務(wù)之急。
參考文獻:
[1]白曉松.關(guān)于推進江西省中小企業(yè)信息化的思考[J].科技情報開發(fā)與經(jīng)濟,2005,(7).