阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 1449|回复: 0

[转帖] 制造业电子商务信息系统安全建设探讨

[复制链接]
  • TA的每日心情
    开心
    2019-12-27 14:42
  • 签到天数: 588 天

    [LV.9]以坛为家II

    发表于 2011-3-4 14:26:25 | 显示全部楼层 |阅读模式
    1、制造业电子商务应用范围逐渐延伸
    0 |2 W9 R# N2 C
      通过互联网开展电子商务,对制造型企业主要有以下五个方面的意义:) J& \. ^! d8 k/ _6 N; a. f. L
      1.1降低交易成本: R3 T+ p% f- c( e: U
      通过建立面向全球的采购寻源系统,开展全球范围内的集中采购,利用全球的供应商资源来降低采购成本,有资料证明,这至少能够降低5%的销售成本.# g6 x: K2 x' J9 e/ F9 G
      1.2提高销售业绩
    ' A, s8 h2 y4 }7 d/ D" `  通过互联网与上下有的企业连接,加快信息流转的速度和准确度,及时了解上下游企业的生产、库存需求,既能够获得及时供应,又降低了库存产生的成本和风险
    3 x. x7 q) @9 q" i6 v  1.3加快产品推广
    * _! C- T/ {0 ^, @  通过构建基于互联网的网络平台向全球的上下游企业对企业自身、获得荣誉、技术力量、成功案例等进行全年365天不问断的宣传,相比产品宣展会,不但摆脱了推广的时空限制,凭借多媒体技术展示产品,还能够进一步获得大量相关的供求信息,让访问者获得对企业更加全面、直观的认识,同时大大降低了产品的推广成本,提高了推广速度,增加了交易机会。% c( Q0 P" j7 P! ^  r
      1.4整合供应链7 U& Q4 N8 a0 S, j) A
      所谓供应链,其实就是由供应商、制造商、仓库、配送中心和渠道商等构成的物流网络。通过互联网络,能够实现供应商、制造商、仓库、配送中心和渠道商之间的信息共享,从而更快地获取信息,降低信息的获取成本,提高信息的流转速度,从而提高整个供应链的运行效率。
    * V5 g! U" @& k" t: r, c1 z8 \  1.5开展电子交易9 f+ _' @* L* z# f& U
      通过互联网开展电子交易能够进一步降低交易成本,有效促进与全球客户的即时沟通,有报告显示,通过互联网开展调子销售的成本仅为传统销售成本的20%~30%,通过互联网络,采购商能够获得更低的采购价格和更多的产品选择,而制造商、销售商则能够提高销售效率,并通过降低销售成本获得更高的利润。# |7 V4 T4 p  U4 G! s; `$ C
      2、国际制造业电子商务信息系统的发展趋势5 R3 D6 |1 w: N% q8 B% h
      在国际制造领域,凭借良好的品牌、客户资源、市场渠道和资金优势,较早触网并开展电子商务的企业获得了巨大的利润。
    ( M! V: |- e/ t/ K  2.1美国通用
    ; N; B# ]6 \1 Z& H* j) U6 t# t5 _  美国通用集团自从2001年就运用了电子商务,通过互联网,通用获得了下列成果:
    0 @/ ?9 S$ Z9 l" i: Q# n/ r: H( ?由于前期缺乏对互联网络的统筹建设,各所属企业网站均由不同层次的I通过在线采购系统,GE在一年中节省6亿美元;
    / @! c* T9 k+ N0 i0 w. H20个主要业务部门通过运用电子商务提高的生产效率创造了约10亿美元的利润; 8 U% k7 e1 ^0 \
    电子商务的销售额去年占到了公司总收入1300亿美元的10%,这些交易中有55%来自互联网; - q$ u1 N5 W& C
    通用电气家电部的几乎所有产品的销售都是通过因特网来实现的。通过电话订购与通过网络订购的费用差别是5美元比20美分。
    6 }" E, t* i1 E6 D5 B: j( @  2.2美国福特汽车9 ^5 }- _: p2 R2 [9 L7 ~
      福特汽车公司在Oracle公司的帮助下,成功地将核心业务系统延伸到电子商务领域,使供应链直接延伸到消费者,缩短福特公司的市场响应时间,迅速把握商机,不断巩固竞争优势。9 D9 V, n1 R/ ]* ~- u7 c' s6 T& H
    将其遍及全球的3,000多个供应商价值达800亿美元的年度采购交易以及在这个供应链中延伸的3,000亿美元年度交易量全部迁移到Internet上。 % [+ J/ e$ |  S; U8 n1 q' t9 @1 G
    通过高效率集成电子商务供应链管理,有效地降低了整个公司的采购成本,每年在采购和服务提供方面即可节约高达5,000亿美元的费用。
    / Z1 n8 a4 b9 d4 z; h9 \  3、电子商务信息系统的安全建设对我国制造业的重要性4 I& C( P# D! ?1 h" R
      我国制造业,特别是大型制造行业,例如船舶、汽车、航天等,均为国有控股型集团企业,由于国有制造行业的特殊性,对电子商务信息系统的安全建设有较高的要求。国家各部委分别制订了“计算机信息系统安全等级保护规定”、“信息安全技术信息系统安全等级保护基本要求”、“中央企业网站绩效评估办法等”,要求各国有制造企业在发展电子商务的同时注重电子商务信息系统,特别是互联网电子商务信息系统的安全建设。
    ) ~1 P) W8 A3 D! O  f  同时,对制造行业企业来说,应用基于互联网的电子商务信息系统,能够获得更多的产品供应商和采购商,从而获得更低的采购价格及销售利润。
      u6 c$ i5 x6 y# \- _6 g  因此,从国家和企业的角度出发,为了避免给国家和企业带来不必要的损失,必须重视电子商务信息系统的安全建设。; g4 J8 \, U3 I$ @: P- v
      4、如何建设安全的制造业电子商务信息系统
    % b; x, G6 Z& J. O# ]9 U/ W
      4.1通过统一的企业IDC接入互联网络
    / _6 w/ q) e# m$ X' Q6 q3 s" T  目前,在一些大型国有控股的制造型企业中,CP/ISP提供,形成了访问速度不稳定,存在安全漏洞,信息共享困难,不能达到国家要求必须达到的标准等诸多问题。' c8 Z. a6 u6 z5 M! i
      针对以上同题,有必要由集团公司组织建立企业IDC中心,统一为所属企业提供互联网络接入服务,在有效解决以上问题,达到国家标准的同时,还能够通过统一规划、统一建设等手段,实现线路租用及运营成本的有效控制,避免在相关硬件设备和网络设备上的重复投资。6 V. r5 B) A$ @9 l2 v3 N; t" V
      4.2机房建设0 j# s4 c% k+ k4 A$ x# Y8 ~
      机房设备大多为重要的服务器交换机设备组成,如果机房的环境条件不能满足设备的使用要求,就会降低计算机的可靠性,加速元器件及材料的老化,缩短机器的使用寿命,甚至出现重要数据的丢失等现象。为了保证机器设备稳定可靠的运行,机房环境必须满足计算机等对温度、湿度、洁净度、电磁场强度、屏蔽、防漏、电源质量、振动、防雷、接地和安全保卫等方面的要求,同时还必须满足机房工作人员的卫生环境要求和对外的形象要求。  n# D9 R- ^2 ]- @
      机房建设要满足配电、空调通风、接地、环保、消防、防噪音、防潮、防鼠、楼板承重等要求。
    9 Z' F! g+ `: {  机房装修主要包括地板、墙壁、天花装修和隔断、金属门窗建设、以及必要时对原有建筑装饰物体的拆除等方面的内容。
    8 i6 o# K, y6 b9 `  装修色彩宜以金属色、白色为主。白色为基本色,金属色为点缀色。机房的装饰设计和施工必须满足机房的洁净度和特殊介质的存放要求,应选气密性好、不起尘、易清洁,防火性能好、变形小的材料.
    ! X# E/ q1 ]2 I  4.3结构组成
    : q' Y4 s4 p+ {. j6 p$ H5 R3 A4 l* U+ q  4.4设备部署- q% y8 K; E# l) D+ a  T8 B  F
      4.4.1在物理布置方面
    " y9 X9 M( j* Y$ ^ 对机房划分区域进行管理; ! B1 d5 f1 {% r1 O  K. {' E& H
    区域和区域之间设置物理隔离装置; . N6 ~) X$ W* g- n6 X# t
    在莺要区域前设置交付或安装等过渡区域;
    8 T1 L4 f9 _. G% P) s" I; J重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员;
    : q- {. ]2 K+ V对机房设置监控报警系统;
    5 A8 X# m) \9 W/ Y! T/ F9 ]# ^; q防雷击,防止感应雷;
    $ E& @' N6 t( v( y$ _1 w$ l 防静电、防火、防水防潮;
    ; Z0 @* j, l' Y: N4 R需要特别提出的是有对关键设备和磁介质实施电磁屏蔽。
    5 t* G* Z% F, \% x% K  4.4.2在安全策略方面
    7 O. u, h% [7 |5 w要求在网络边界部署访问控制设备,启用访问控制功能; " f, d6 E9 J8 \& O0 X# e6 |" E
    要求根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级;
    5 q* q! X* h4 u  Z对进出网络的信息内容进行过滤,实现对应用层HTTP、FTP、TELNET、SMTP、POP3等协议命令级的控制;在会话处于非活跃一定时间或会话结束后终止网络连接;
    1 f- n, T6 Y! g6 Z% p/ i限制网络最大流量数及网络连接数;   n& B! ^3 s) p6 X: S1 x
    重要网段应采取技术手段防止地址欺骗;
    # D5 x: x  o/ ?+ W2 X按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户; . z2 C( G# h% t, Q, m
    限制具有拨号访问权限的用户数量;
    9 M( S2 T; o1 s/ R# O对非授权设备私自联到内部网络的行为进行检查,准确定出位置,并对其进行有效阻断;
    ) o1 |. L; z: r% {8 P! e, U% X要求部署IDS系统;
    # \8 g0 F& c4 l& N对于系统相关的网络设备的管理上也有要求,这方面主要以采用网络设备的安全加固和管理员用户的统一管理实现;
    3 q5 }: T! J% ]" @$ X0 f$ Y  (1)应对登录网络设备的用户进行身份鉴别;
    : @1 r$ b- {! t6 b! U" N+ Q  (2)应对网络设备的管理员登录地址进行限制;& w" y7 E4 v% o8 u
      (3)网络设备用户的标识应唯一;: L3 o+ k4 c0 B1 H- O- m
      (4)主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别;! u& N) g" J; s, Q5 Y4 ~
      (5)身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换;
    4 e$ z. X- ^; x# ~+ L& p$ Y  (6)应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施;
    ' {; g9 q1 j- g! I/ R  (7)当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;
    3 t* b, D% O& L6 `3 {  (8)应实现设备特权用户的权限分离。2 |0 ?2 H9 a; g: `- i, o6 Z% y
      4.5开展服务器测评5 n8 r: n# A  f1 l- x7 o$ S* H% y4 m% ]
      所谓服务器评测,即是使用专业的软件和工具对服务器的工作能力和协调性进行测试,进而提供优化、维护建议,可行性报告和承载能力建议。实施服务器评测体系,能够帮助网站的管理人员和技术人员在最短的时间内发现网站存在的各种问题,分析这些问题可能带来的后果,避免因为突发故障而带来的损失。因此,实施服务器评测体系是非常必要并且有利于网站和网站的各种不同工作人员的.3 Z3 \- E0 d  q7 s2 j  B4 @
      4.6强化组织管理
    * p4 d+ H1 M3 X2 ?7 J% s6 E  D$ t  强化管理是电子商务安全的重要保证管理有助于加强用户意识让用户明确信息是有价值的资产。其次确定谁有权访问系统的哪些部分不能访问哪些部分确定有哪些资源可用来保护这些资产。最后要提供资源保证来开发或购买实现企业安全策略所需的软硬件和物理防护措施。# A( C7 q& P5 W& o( A& U
    随着网络技术的不断发展,网络安全性的挑战会越来越激烈因此安全策略应进行适时的调整。强化管理还要不断完善企业的安全规章制度。特别是对口令的设置严禁使用易猜测口令。企业要经常更换账号口令因为,再安全的口令在经过一段时间后也会变得不安全。企业不要保留旧的账号即时封锁临时不用的账号等。
    " D5 R5 d! h4 y- G# F0 o3 l  4.7改变安全意识
    ' o: v1 j. B4 G: A, `* J6 R  (1)辩证地看待电子商务的安全环境。世界上没有绝对的安全要想在因特网上实现绝对安全是不可能的。( N  j% p6 \* q8 X7 K
      (2)电子商务的安全是能够做到的。我们要充分认识到电子商务的安全威胁并采取必要的技术防范措施借助法律的手段强化企业内部的安全管理实现电子商务的安全环境。
    # X$ D: L% z# M& _  (3)树立诚信理念。7 J2 K% W4 C" e/ G
      5、总述
    3 q5 p3 ^! f) u- V7 ?5 z( |  与零售行业不同,制造业发展电子商务,需要立足于业务的需要和企业的具体需求,才能够真正为企业降低成本、提升效率。然而,为保障企业的商业秘密,必须注重电子商务信息系统的安全建设。
    5 N8 _6 `9 V7 @% t5 s" _7 B  电子商务安全体系是一个复杂的系统工程它涉及诸多方面,只有将多种措施密切结合起来.才能实现其安全性,保证制造业电子商务的健康发展。
    . B5 b$ z( x. D- j6 e. M6 x! e3 y. Z
    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表