『壹』 如何降低電商系統中的運行風險
降險原則一:不斷培訓是重點 ERP培訓管理涉及到軟體提供商和企業兩方面。對於企業來說,通過培訓讓企業的各級人員明確ERP的概念,清楚ERP的實施將給企業帶來的可能變化,並且應該明晰實施ERP後各個崗位的人員的新工作方式和相應帶來的人員變革。 培訓是成功實施ERP系統的重要因素。ERP培訓有兩個重要目的:一是增加人們對ERP相關知識的了解;二是規范管理人員的行為方式。通過培訓要使用戶的各級管理人員不僅要明確什麼是ERP,它的實施將給企業帶來那些變化,並明確實施ERP後各個崗位的人員如何進行新的工作方式。培訓將採用授課和現場培訓的方式進行,將對ERP理論、ERP軟體系統功能、使用操作、數據採集等方面的內容進行不同層次的培訓,可以把相關培訓資料上傳到日事清的筆記模塊,方便復習與回顧。 通過培訓使下列人員達到如下目標: 第一、技術人員:了解ERP原理,理解系統中產品結構的組成和作用;會運用計算機熟練地輸入、查詢、修改產品的組成等;第二、生產管理人員:懂得ERP運行原理,會操作菜單查詢工單狀態,熟悉工作規范,對工單從領料到加工、匯報整個過程清楚,對缺料、拖期工單了解原因,並能進行處理;第三、數據維護人員:理解自己維護的基礎數據在系統中的來源和用途,能熟練操作菜單進行數據維護;第四、系統管理人員:深刻理解ERP運行原理和各模塊間的關系,能夠為各業務部門提供咨詢與培訓,並能對系統進行日常維護;第五、操作員:對ERP的基本概念和原理有一定了解;會正確使用菜單上的功能進行數據輸入;熟悉數據輸入的具體注意事項和規定;熟練地操作計算機。ERP培訓的三個層次是指: 1、面向企業高層管理的培訓。這個層次的培訓目標是使企業高層管理者全面地了解ERP原理、相關管理理論和ERP的實施方法,能用ERP理論及相關的BPR思想來指導企業具體的管理創新和流程再造工作,能在宏觀層面上指導ERP的實施工作。 2、面向中層部門業務骨乾的培訓。這個層次的培訓目標是使企業中層部門業務負責人明確ERP原理、相關管理理論和具體的ERP實施方法,全面了解ERP的各個模塊例如生產管理、財務管理、銷售管理、庫存管理、人力資源管理等的具體運作體系,明確各個部門應該如何具體做好配合工作來保證ERP實施的成功,防止有些部門負責人出於部門利益或個人利益的原因不願意與其他部門實現信息共享,從而導致「信息孤島」現象的出現,為ERP的成功實施埋下隱患。 3、面向基層普通員工的培訓。這個層次的培訓目標是使基層員工基本了解ERP原理和相關管理理論,使ERP的管理理念深入人心,熟悉ERP軟體的具體應用和操作,能解決一些簡單的軟體和硬體故障。另外,在ERP培訓中還需要特別強調的一點是,企業必須通過ERP培訓建立企業在ERP項目實施中的主體意識。 降險原則二:高層必須全力支持並適當放權 ERP系統是一個很耗費企業資源的工程,對企業能否成功藉助此系統進行轉型,具有生死攸關的重要意義。如果沒有企業決策層的正確認識,企業將很難實施、運行這個系統。經常有業內人士把ERP的實施稱為「一把手工程」,也是不無道理。畢竟,ERP是一個牽動全局的管理系統,沒有第一把手的參與和授權,很難調動全局。在實施ERP時,如果每個企業的老總都能夠正確支持並適當放權,ERP項目一定會快速在企業內推廣,減少由於時間所造成的諸多風險。 企業最高管理層的支持對ERP的實施結果至關重要。高層管理者的支持表現在:項目決策的制定、明確授權、解決問題標準保持一致、引入有效的變革管理戰略、選擇企業最恰當的時機實施項目。在中國,尤其需要強調企業最高層領導的認同和參與,在項目規劃和實施各階段進行有效的領導、協調和監督。 ERP系統的實施是一項投入大、風險大、實施難度大的系統工程。是企業管理模式、管理思想、管理方式的一場變革,沒有企業決策者對這一巨大工程的認識、支持與直接參與就沒有成功的可能。大量的實踐表明,高層領導的承諾是企業成功實施ERP的關鍵,主宰著系統的成功與失敗。 往往一些企業做ERP項目時,解決問題的目標訂的很高,但是,不注重企業本身的條件,如本身的素質、高層對項目的認識、高層對項目的參與程度、可能達到的效果都未考慮成熟。所以結果與願望相差很大。 ERP系統的實施是一項投入大、風險大、實施難度大的系統工程。是企業管理模式、管理思想、管理方式的一場變革,沒有企業決策者對這一巨大工程的認識、支持與直接參與就沒有成功的可能。大量的實踐表明,高層領導的承諾是企業成功實施ERP的關鍵,主宰著系統的成功與失敗。
『貳』 研究企業發展電子商務的風險與對策的目的和意義分別是什麼
引言
隨著開放的互聯網路系統Internet的飛速發展,電子商務的應用和推廣極大了改變了人們工作和生活方式,帶來了無限的商機。然而,電子商務發展所依託的平台—互聯網路卻充滿了巨大、復雜的安全風險。黑客的攻擊、病毒的肆虐等等都使得電子商務業務很難安全順利地開展;此外,電子商務的發展還面臨著嚴峻的內部風險,電子商務企業內部對安全問題的盲目和安全意識的淡薄,高層領導對電子商務的運作和安全管理重視程度不足,使得企業實施電子商務不可避免地會遇到這樣或那樣的風險。因此,在考察電子商務運行環境、提供電子商務安全解決方案的同時,有必要重點評估電子商務系統面臨的風險問題以及對風險有效管理和控制方法。
電子商務安全的風險管理是對電子商務系統的安全風險進行識別、衡量、分析,並在這基礎上盡可能地以最低的成本和代價實現盡可能大的安全保障的科學管理方法。
2 電子商務面臨的安全風險
由於網路的復雜性和脆弱性,以網際網路為主要平台的電子商務的發展面臨著嚴峻的安全問題。一般來說,電子商務普遍存在著以下幾個安全風險:
1)信息的截獲和竊取
這是指電子商務相關用戶或外來者未經授權通過各種技術手段截獲和竊取他人的文電內容以獲取商業機密。
2)信息的篡改
網路攻擊者依靠各種技術方法和手段對傳輸的信息進行中途的篡改、刪除或插入,並發往目的地,從而達到破壞信息完整性的目的。
3)拒絕服務
拒絕服務是指在一定時間內,網路系統或伺服器服務系統的作用完全失效。其主要原因來自黑客和病毒的攻擊以及計算機硬體的認為破壞。
4)系統資源失竊問題
在網路系統環境中,系統資源失竊是常見的安全威脅。
5)信息的假冒
信息的假冒是指當攻擊者掌握了網路信息數據規律或解密了商務信息後,可以假冒合法用戶或假冒信息來欺騙其它用戶。主要表現形式有假冒客戶進行非法交易,偽造電子郵件等。
6)交易的抵賴
交易抵賴包括發信者事後否認曾經發送過某條信息;買家做了定單後不承認;賣家賣出的商品因價格差而不承認原先的交易等。
3 風險管理規則
針對電子商務面臨的各種安全風險,電子商務企業不能被動、消極地應付,而應該主動採取措施維護電子商務系統的安全,並監視新的威脅和漏洞。因此,這就需要制定完整高效的電子商務安全風險管理規則。
一般來說,風險管理規則的制定過程有評估、開發和實施以及運行三個階段。
(1)評估階段
該階段的主要任務是對電子商務的安全現狀、要保護的信息、各種資產等進行充分的評估以及一些基本的安全風險識別和分析。
對電子商務安全現狀的評估是制定風險管理規則的基礎。
對信息和資產的評估是指對可能遭受損失的相關信息和資產進行價值的評估,以便確定相適應的風險管理規則,從而避免投入成本和要保護的信息和資產的嚴重不匹配。
安全風險識別要求盡可能地發現潛在的安全風險,應收集有關各種威脅、漏洞、開發和對策的信息。
安全風險分析是確定風險,收集信息,對可能造成的損失進行評價以估計風險的級別,以便做出明智的決策,從而採取措施來規避安全風險。
(2)開發和實施階段
該階段的任務包括風險補救措施開發、風險補救措施測試和風險知識學習。
風險補救措施開發利用評估階段的成果來建立一個新的安全管理策略,其中涉及配置管
理、修補程序管理、系統監視與審核等等。
在完成對風險補救措施的開發後,即進行安全風險補救措施的測試,在測試過程中,將按照安全風險的控制效果來評估對策的有效性。
(3)運行階段
運行階段的主要任務包括在新的安全風險管理規則下評估新的安全風險。這個過程實際上是變更管理的過程,也是執行安全配置管理的過程。
運行階段的第二個任務是對新的或已更改的對策進行穩定性測試和部署。這個過程由系統管理、安全管理和網路管理小組來共同實施。
以上風險管理規則的三個階段可以用下圖來表示:
圖1 風險管理規則的三個階段
4 風險管理步驟
風險管理是識別風險、分析風險並制定風險管理計劃的過程。電子商務安全風險的管理和控制方法,它包括風險識別、風險分析、風險控制以及風險監控等四個方面。
(1)風險識別
電子商務系統的安全要求是通過對風險的系統評估而確認的。為了有效管理電子商務安全風險,識別安全風險是風險管理的第一步。
風險識別是在收集有關各種威脅、漏洞和相關對策等信息的基礎上,識別各種可能對電子商務系統造成潛在威脅的安全風險。
風險識別的手段五花八門,對於電子商務系統的安全來說,風險識別的目標是主要是對電子商務系統的網路環境風險、數據存在風險和網上支付風險進行識別。
需要注意的是,並非所有的電子商務安全風險都可以通過風險識別來進行管理,風險識別只能發現已知的風險或根據已知風險較容易獲知的潛在風險。而對於大部分的未知風險,則依賴於風險分析和控制來加以解決或降低。
(2)風險分析
風險分析是運用分析、比較、評估等各種定性、定量的方法,確定電子商務安全各風險要素的重要性,對風險排序並評估其對電子商務系統各方面的可能後果,從而使電子商務系統項目實施人員可以將主要精力放在對付為數不多的重要安全風險上,使電子商務系統的整體風險得到有效的控制。風險分析是一種確定風險以及對可能造成的損失進行評估的方法,它是制定安全措施的依據。
風險分析的目標是:確定風險,對可能造成損壞的潛在風險進行定性化和定量化,以及最後在經濟上尋求風險損失和對風險投入成本的平衡。
目前,風險分析主要採用的方法有:風險概率/影響評估矩陣,敏感性分析,模擬等。在進行電子商務安全風險分析時,由於各影響因素量化在現實上的困難,可根據實際需要,主要採用定性方法為主輔以少量定量方法相結合來進行風險分析,為制定風險管理制度和風險的控制提供理論上的依據。
(3)風險控制
風險控制就是選擇和運用一定的風險控制手段,以保障風險降到一個可以接受的水平。風險控制是風險管理中最重要的一個環節,是決定風險管理成敗的關鍵因素。電子商務安全風險控制的目標在於改變企業電子商務項目所承受的風險程度。
一般來說,風險控制方法有兩類:
第一類是風險控制措施,比如降低、避免、轉移風險和損失管理等。在電子商務安全風險管理中,比較常用的是轉移風險和損失管理。
第二類為風險補償的籌資措施,包括保險與自擔風險。在電子商務安全風險管理中,管理人員需要對風險補償的籌資措施進行決策,即選擇保險還是自擔風險。
此外,風險控制方法的選擇應當充分考慮相對風險造成損失的成本,當然其它方面的影響也是不容忽視的,如企業商譽等。
對電子商務安全來說,其有效可行的風險控制方法是:建立完整高效的降低風險的安全性解決方案,掌握保障安全性所需的一些基礎技術,並規劃好發生特定安全事故時企業應該採取的解決方案。
5 風險管理對策
由於電子商務安全的重要性,所以部署一個完整有效的電子商務安全風險管理對策顯得十分迫切。制定電子商務安全風險管理對策目的在於消除潛在的威脅和安全漏洞,從而降低電子商務系統環境所面臨的風險。
目前的電子商務安全風險管理對策中,較為常用的是縱深防禦戰略,所謂縱深防禦戰略,就是深層安全和多層安全。通過部署多層安全保護,可以確保當其中一層遭到破壞時,其它層仍能提供保護電子商務系統資源所需的安全。比如,一個單位外部的防火牆遭到破壞,由於內部防火牆的作用,入侵者也無法獲取單位的敏感數據或進行破壞。在較為理想的情況下,每一層均提供不同的對策以免在不同的層中使用相同的攻擊方法。
下圖為一個有效的縱深防禦策略:
圖2 有效的縱深防禦策略
下面就各層的主要防禦內容從外層到里層進行簡要的說明:
1)物理安全
物理安全是整個電子商務系統安全的前提。制定電子商務物理安全策略的目的在於保護計算機系統、電子商務伺服器等各電子商務系統硬體實體和通信鏈路免受自然災害和人為破壞造成的安全風險。
2)周邊防禦
對網路周邊的保護能夠起到抵禦外界攻擊的作用。電子商務系統應盡可能安裝某種類型的安全設備來保護網路的每個訪問節點。在技術上來說,防火牆是網路周邊防禦的最主要的手段,電子商務系統應當安裝一道或多道防火牆,以確保最大限度地降低外界攻擊的風險,並利用入侵檢測功能來及時發現外界的非法訪問和攻擊。
3)網路防禦
網路防禦是對網路系統環境進行評估,採取一定措施來抵禦黑客的攻擊,以確保它們得到適當的保護。就目前來說,網路安全防禦行為是一種被動式的反應行為,而且,防禦技術的發展速度也沒有攻擊技術發展得那麼快。為了提高網路安全防禦能力,使網路安全防護系統在攻擊與防護的對抗中占據主動地位,在網路安全防護系統中,除了使用被動型安全工具(防火牆、漏洞掃描等)外,也需要採用主動型安全防護措施(如:網路陷阱、入侵取證、入侵檢測、自動恢復等)。
4)主機防禦
主機防禦是對系統中的每一台主機進行安全評估,然後根據評估結果制定相應的對策以限制伺服器執行的任務。在主機及其環境中,安全保護對象包括用戶應用環境中的伺服器、客戶機以及其上安裝的操作系統和應用系統。這些應用能夠提供包括信息訪問、存儲、傳輸、錄入等在內的服務。根據信息保障技術框架,對主機及其環境的安全保護首先是為了建立防止有惡意的內部人員攻擊的首道防線,其次是為了防止外部人員穿越系統保護邊界並進行攻擊的最後防線。
5)應用程序防禦
作為一個防禦層,應用程序的加固是任何一種安全模型中都不可缺少的一部分。加強保護操作系統安全只能提供一定程度的保護。因此,電子商務系統的開發人員有責任將安全保護融入到應用程序中,以便對體系結構中應用程序可訪問到的區域提供專門的保護。應用程序存在於系統的環境中。
6)數據防禦
對許多電子商務企業來說,數據就是企業的資產,一旦落入競爭者手中或損壞將造成不可挽回的損失。因此,加強對電子商務交易及相關數據的防護,對電子商務系統的安全和電子商務項目的正常運行具有重要的現實意義
6 結論
一般來說,風險管理有基本的三個對策,包括管理者採取適當措施來降低風險事故發生的概率;管理者准備並實施一個意外事故應急計劃以備不測;還有就是管理者什麼都不做。對已選定的對策,應對其潛在的風險有充分的估計,並制定相應的應變計劃,以使可能的風險損失降到最低。
風險管理沒有鐵定的規則,對於電子商務安全風險管理來說,首先是掃描和檢測電子商務系統的內外部環境,檢查系統的脆弱性和薄弱環節,及時打上補丁和追加設備,以便當風險產生時盡可能地減少損失;其次是對電子商務安全風險進行充分地分析,然後制定相應的規劃和措施,並在其實施的每個階段進行監控和跟蹤;最後是根據環境的變化隨時調整風險管理措施,制定完備的災難恢復計劃。
參考文獻
[1]甘早斌.電子商務概論(第二版).華中科技大學出版社.2003.9
[2]鍾誠.電子商務安全.重慶大學出版社.2004.6
[3]才書訓.電子商務安全風險管理與控制.東北大學出版社.2004.6
[4]易珊,張學哲.電子商務安全策略分析.科技情報開發與經濟.2004.5
[5]高新亞,鄒靜.電子商務安全的風險分析和風險管理.武漢理工大學學報.信息與管理工程版.2005.8
[6]郭學勤,陳怡.電子商務安全對策.計算機與數字工程.2001.7
[7]李晶.電子商務安全防範措施.安徽科技.2003.4
[8]Greenstein M,FeinmanT M.Electronic Commerce:Security,Risk Management and Control[M].New York:McGraw-Hill Companies,Inc.,2000
[9]Charles Cresson Wood, Essential Controls for Internet Electronic Commerce[M].Network Security,1998
『叄』 李晶的介紹
李晶,女,22歲,湖北孝感人,現為武漢外語外事職業學院電子商務專業09級學生
『肆』 杭州樂必淘電子商務有限公司怎麼樣
簡介:注冊號:****所在地:浙江省注冊資本:30萬元人民幣法定代表:沈李晶企業類型:私營有限責任公司(自然人控股或私營性質企業控股)登記狀態:存續登記機關:杭州市下城區市場監督管理局注冊地址:杭州市下城區北上新城6幢1號門1107室
法定代表人:沈李晶
成立時間:2013-09-11
注冊資本:30萬人民幣
工商注冊號:330103000188261
企業類型:有限責任公司(自然人投資或控股)
公司地址:杭州市下城區北上新城6幢1號門1107室
『伍』 廣東互聯網金融協會的理事成員
第一屆執行機構名單 序號 社團職務 姓名 性別 單位名稱及職務 1 會長(理事) 陳寶國 男 廣州萬惠投資管理有限公司/董事長 2 副會長(理事) 尹飛 男 深圳市貸幫科技有限公司/創始人及CEO 3 副會長(理事) 汪傑 男 深圳市越晟通電子商務有限公司/總裁 4 副會長(理事) 齊洋 男 深圳市信融財富投資管理有限公司/董事長 5 副會長(理事) 賴金茂 男 廣州通融易貸電子商務有限公司/執行董事 6 副會長(理事) 唐軍 男 廣東俊特團貸網路信息服務有限公司/董事長 7 副會長(理事) 丁俊峰 男 廣東金融學院/教授 8 副會長(理事)兼秘書長 朱明春 男 上海盈燦投資管理咨詢有限公司/聯合創始人 9 理事 許建文 男 深圳市人人聚財金融信息服務有限公司/董事長 10 理事 劉春華 男 深圳市摩尼大通投資管理有限公司/董事長 11 理事 李志剛 男 深圳投哪金融服務有限公司/副總裁 12 理事 董博淳 男 深圳市萬家兄弟電子商務有限公司/執行董事兼總經理 13 理事 張翔 男 深圳市小牛電子商務有限公司/副總經理 14 理事 朱飛機 男 惠州市恆基創業投資有限公司/董事長 15 監事長 簡慧星 男 惠州市速貸投資有限公司/董事長 16 監事 黃平 男 深圳市匯通電子商務有限公司/董事長 17 監事 李晶 女 廣州市山水投資管理有限公司/總經理
『陸』 怎樣應對電商系統的運作風險
1.積極籌措ERP系統的實施規劃 ERP整體規劃必須與未來發展戰略相結合,不能單純憑借信息中心的力量,更不能採用主觀臆斷。它的出台需要企業為此建立一個專門機構,既有信息中心的人員參與,也有業務部門的主要領導參與。制定整體規劃時謹防兩個誤區,一是企業由於人才資源有限,常聘請IT公司做規劃,由於IT公司對企業不甚了解,所做出的方案很可能會脫離實際。企業在做ERP規劃時,可以請IT公司提供支持,也可請業內資深專家驗證,但企業始終都必須立足於主體地位。第二個誤區是企業想一勞永逸,作一個規劃就想七、八年不變。然而,IT技術與企業業務的頻繁變化,都使得ERP系統必須適時調整和創新。目前ERP整體規劃的最佳時間應該在三到五年。 2.嚴格控制ERP系統的實施進度 企業實施ERP的關鍵是過程管理,很多企業都遇到ERP實施周期長的困擾,結果軟體商和企業雙方都被拖累,這時很可能改變雙方良好的合作關系,實施過程就變得十分艱難。在雙方出現分歧時,要本著實現系統目標的宗旨,共同探討解決方法,化解矛盾;必要時要考慮更換項目經理。同時,為了控制整個項目的進程,在實施時一定要配備優秀的項目管理人員,要既具有很強的協調與組織能力。企業實施ERP的成功與否最終取決於軟體產品和企業管理。如果產品不成熟,功能不完善,則企業運作ERP便會困難重重;同樣地,如果企業基礎管理不行,又缺乏改革勇氣,實施ERP也會舉步維艱。 3.努力提升企業領導的綜合素質 目前許多企業領導對企業信息化的認識已大大提高。一方面,來自上級主管部門推動的壓力;另一方面,來自企業生存與發展的動力,信息化建設能提升核心競爭力。但是還需繼續強化企業領導的ERP理念,首先是某些領導對ERP的理解不夠深入,以為企業信息化就等於實施ERP。其次,一些領導不知該如何實施ERP,甚至認為,企業一旦上馬ERP,似乎什麼問題都能迎刃而解,這種忽視ERP風險的認識偏差會導致不能取得應用實效。因此,加強對企業中高層領導ERP培訓的力度甚為重要,而且可以通過日事清的員工日誌管理功能增強上下級的溝通。 4.充分發揮ERP系統中信息中心的樞紐功能 信息中心職責是為企業各部門提供IT技術支撐服務,對企業實現ERP的效用是非常重要的。首先,信息中心要大力發揮樞紐功能。目前信息中心人員大多為IT專才,他們對業務不太精通,因此在推行ERP建設時,考慮更多的是軟體的先進性,但對IT如何與業務結合卻缺乏良策,其與業務部門甚至為此而出現矛盾,如業務部門習慣於傳統財務軟體,而為了實現ERP規劃,信息中心卻要求他們使用新軟體等。筆者認為,信息中心首先應幫助各部門順利運用IT整合業務發展。其次,信息中心要推動企業ERP的實施,必須與業務部門及時溝通。再次,信息中心應在企業內部樹立「樣板部門」,以供參照。最後,信息中心一定要積極主動,讓領導真正體會到信息化的優勢,以至能獲取其相應的權力。