中小企業(yè)網(wǎng)絡(luò)安全范文

時(shí)間:2023-09-20 16:59:30

導(dǎo)語:如何才能寫好一篇中小企業(yè)網(wǎng)絡(luò)安全,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

篇1

關(guān)鍵詞:中小企業(yè);網(wǎng)絡(luò)安全

中圖分類號(hào):TP393.08

中小企業(yè)是整個(gè)經(jīng)濟(jì)社會(huì)的主要組成部分,由于它依然在發(fā)展的初期過程中,因此中小企業(yè)并沒有更多的經(jīng)歷和資金投入到網(wǎng)絡(luò)信息技術(shù)的管理當(dāng)中。因?yàn)榫W(wǎng)絡(luò)信息安全給中小企業(yè)造成的困擾也不斷發(fā)生,實(shí)際上,在我國中小企業(yè)信息丟失的情況時(shí)有發(fā)生,我國不少報(bào)紙也在不斷呼吁中小企業(yè)增加企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理功能和投入。本文就中小企業(yè)所面臨的網(wǎng)絡(luò)安全問題進(jìn)行了分析。

1中小企業(yè)網(wǎng)絡(luò)安全問題

從當(dāng)前企業(yè)的內(nèi)外部網(wǎng)絡(luò)中,我們可以認(rèn)為企業(yè)內(nèi)部信息安全網(wǎng)絡(luò)體系需要所面臨的安全問題有如下內(nèi)容:

1.1外網(wǎng)信息安全

中小企業(yè)主要依靠快速獲得信息、快速轉(zhuǎn)型、快速提供各種解決方案而獲得訂單或資源。然而當(dāng)前快速信息的來源主要是從網(wǎng)絡(luò)中而來,因此互聯(lián)網(wǎng)的信息交流成為了中小企業(yè)發(fā)展的主要工具,而互聯(lián)網(wǎng)內(nèi)部的黑客攻擊、病毒傳播、垃圾郵件、蠕蟲攻擊等已經(jīng)成為威脅中小企業(yè)外網(wǎng)的主要內(nèi)容。

1.2內(nèi)網(wǎng)信息安全

在摒棄了外網(wǎng)威脅之外,企業(yè)的員工不少利用網(wǎng)絡(luò)處理私人事務(wù),而對(duì)計(jì)算機(jī)進(jìn)行不當(dāng)使用,因而造成了企業(yè)網(wǎng)絡(luò)資源大量消耗,帶病毒的U盤、光盤等介質(zhì)在相互電腦之間傳播,間諜軟件在不斷復(fù)制企業(yè)的信息,這都使得不少企業(yè)內(nèi)部信息在網(wǎng)絡(luò)之間泄露給競爭對(duì)手。

1.3企業(yè)內(nèi)部網(wǎng)絡(luò)之間信息安全

隨著中小企業(yè)的不斷壯大和發(fā)展,不少企業(yè)已經(jīng)形成了企業(yè)總部、分支機(jī)構(gòu)、移動(dòng)辦公人員、倉儲(chǔ)人員都分開辦公的互動(dòng)運(yùn)營模式,而在移動(dòng)辦公人員所使用的互聯(lián)網(wǎng)電腦之間的信息共享安全成為中小企業(yè)在成長過程之中不得不考慮的問題。

2防范對(duì)策

企業(yè)的管理人員應(yīng)該知道,要真正防止中小企業(yè)網(wǎng)絡(luò)安全問題的發(fā)生是不可能的,這是因?yàn)殡S著網(wǎng)絡(luò)安全防護(hù)升級(jí)過程,黑客侵入、病毒感染、木馬傳送等技術(shù)也在不斷更新。因此要真正提升企業(yè)網(wǎng)絡(luò)安全更應(yīng)該從根本上進(jìn)行,即對(duì)企業(yè)出入口信息進(jìn)行嚴(yán)格控制和管理,對(duì)員工進(jìn)行管理和教育,并實(shí)時(shí)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞和安全問題檢查,及時(shí)提出相應(yīng)的安全評(píng)估風(fēng)險(xiǎn),提出補(bǔ)救措施,并有效的防止黑客的入侵和病毒擴(kuò)散。具體而言要做到實(shí)施企業(yè)防火墻控制、入侵檢查防御、網(wǎng)絡(luò)安全漏洞修復(fù)、重要文件及內(nèi)部資料管理等方式。

2.1防火墻實(shí)施方案

企業(yè)應(yīng)當(dāng)從網(wǎng)絡(luò)的內(nèi)部考慮,對(duì)于企業(yè)內(nèi)外部使用合適的防火墻管理軟件,而本文所建議的防火墻軟件應(yīng)當(dāng)設(shè)置為兩臺(tái)防火墻,一臺(tái)防火墻對(duì)業(yè)務(wù)網(wǎng)與企業(yè)內(nèi)網(wǎng)進(jìn)行隔離,另一臺(tái)防火墻對(duì)Internet與企業(yè)內(nèi)網(wǎng)之間進(jìn)行隔離,其中DNS、郵件等對(duì)外服務(wù)器連接在防火墻的DMZ區(qū)與內(nèi)、外網(wǎng)間進(jìn)行隔離。

防火墻主要的功能在于保護(hù)整個(gè)網(wǎng)絡(luò)之間數(shù)據(jù)信息傳遞的交流安全,因?yàn)樗鼞?yīng)當(dāng)設(shè)置的安全過濾權(quán)限為:對(duì)網(wǎng)絡(luò)數(shù)據(jù)包的協(xié)議、端口、源目的/目標(biāo)地址之間的審核和管理,嚴(yán)格審核外網(wǎng)用戶的非法登錄,限制和記錄外網(wǎng)用戶的數(shù)據(jù)包傳遞。及時(shí)防范外部的服務(wù)攻擊,定期檢測和查看防火墻的訪問日志,對(duì)防火墻管理人員的嚴(yán)格控制。

防火墻能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項(xiàng)中的源路由攻擊和ICMP重定向中的重定向路徑。

2.2入侵檢測方案

在核心交換機(jī)監(jiān)控端口部署CA入侵檢測系統(tǒng)(eTrust Intrusion Detection),并在不同網(wǎng)段(本地或遠(yuǎn)程)上安裝由中央工作站控制的網(wǎng)絡(luò)入侵檢測,對(duì)網(wǎng)絡(luò)入侵進(jìn)行檢測和響應(yīng)。

入侵檢測系統(tǒng)實(shí)時(shí)捕獲內(nèi)外網(wǎng)之間傳輸?shù)乃袛?shù)據(jù),以動(dòng)態(tài)圖形方式展現(xiàn)出來,使管理員能夠時(shí)刻掌握當(dāng)前內(nèi)外網(wǎng)之間正在進(jìn)行的連接和訪問情況;運(yùn)用協(xié)議分析和模式匹配方法,可以有效地識(shí)別各種網(wǎng)絡(luò)攻擊和異常現(xiàn)象,如拒絕服務(wù)攻擊,非授權(quán)訪問嘗試,預(yù)攻擊探測等;當(dāng)攻擊發(fā)生時(shí),可根據(jù)管理員的配置以多種方式發(fā)出實(shí)時(shí)報(bào)警;對(duì)于嚴(yán)重的網(wǎng)絡(luò)入侵事件,也可由入侵檢測引擎直接發(fā)出阻斷信號(hào)切斷發(fā)生攻擊的連接,還可以動(dòng)態(tài)地調(diào)整防火墻的防護(hù)策略,使得防火墻成為一個(gè)動(dòng)態(tài)的智能的防護(hù)體系。

2.3網(wǎng)絡(luò)安全漏洞

不少企業(yè)內(nèi)部為了便于交流,紛紛架設(shè)了WWW、郵件、視頻服務(wù)器,而其中最重要的是企業(yè)內(nèi)部的財(cái)務(wù)系統(tǒng)服務(wù)器,對(duì)于管理人員而言,無法及時(shí)有效的了解每個(gè)服務(wù)器之間和網(wǎng)絡(luò)內(nèi)部的安全缺陷和漏洞管理,因此使用漏洞掃描和及時(shí)修復(fù)漏洞、對(duì)當(dāng)前漏洞進(jìn)行分析和評(píng)估工作,成為增強(qiáng)網(wǎng)絡(luò)安全性的主要方法。

2.4重要文件及內(nèi)部資料管理

對(duì)于中小型企業(yè)定期進(jìn)行重要資料的管理和備份是很有必要的,這能夠防止企業(yè)內(nèi)部數(shù)據(jù)因?yàn)楦鞣N軟硬件故障、病毒侵襲和黑客破壞而導(dǎo)致整個(gè)系統(tǒng)資源崩潰造成重大的損失。因此中小企業(yè)應(yīng)當(dāng)積極的選用各種功能完善,使用靈活的備份軟件進(jìn)行資源的備份和恢復(fù),全面的保護(hù)數(shù)據(jù)的安全。

在服務(wù)器、企業(yè)內(nèi)部機(jī)子在運(yùn)行重要數(shù)據(jù)時(shí),要實(shí)時(shí)動(dòng)態(tài)加密,自覺的對(duì)各種文件進(jìn)行分級(jí)、分類管理、特別對(duì)重要的系統(tǒng)文件、重要的可執(zhí)行文件進(jìn)行寫保護(hù)、并使用安全有效的數(shù)據(jù)存儲(chǔ)、備份及時(shí),必要時(shí)采用物理或邏輯隔離措施來保證信息資源的安全和穩(wěn)定。

3總結(jié)

網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,極大地改變了人們的生活方式,中小企業(yè)在享受網(wǎng)絡(luò)技術(shù)帶來好處的同時(shí),也面臨著日益突出的安全問題。筆者針對(duì)昆明市某普洱茶城在分布模式下制定的安全防護(hù)策略,探討了中小企業(yè)的網(wǎng)絡(luò)安全問題。網(wǎng)絡(luò)安全防護(hù)是一個(gè)綜合性的工程,無論采取何種措施,安全總是相對(duì)的,因而作為網(wǎng)絡(luò)安全管理員,應(yīng)隨網(wǎng)絡(luò)安全狀況及安全需求的變化,適度的調(diào)整安全策略,這樣才能做到有的放矢

參考文獻(xiàn):

[1]張宏.網(wǎng)絡(luò)安全基礎(chǔ)[M].機(jī)械工業(yè)出版社,2004(1):21-24.

[2]Anne Carasik-Henmi等.防火墻核心技術(shù)精解[M].中國水利水電出版社,2005(1):10-14.

[3]Paul E.Proctor.入侵檢測實(shí)用手冊(cè)[M].中國電力出版社,2002(1):24-30,52-57.

篇2

保證應(yīng)用性能

不久前,美國NETGEAR公司宣布推出其最新的安全威脅管理系列產(chǎn)品,它可以為中小企業(yè)網(wǎng)絡(luò)提供企業(yè)級(jí)高水平安全性能和環(huán)境。NETGEAR大中國區(qū)總經(jīng)理陳林表示:“用于Web及E-Mail安全過濾的內(nèi)容安全網(wǎng)關(guān)STM系列,結(jié)合了適合中小型網(wǎng)絡(luò)應(yīng)用的安全功能和專有的串流掃描技術(shù),使用戶能夠以低廉的成本和簡便的部署,來應(yīng)對(duì)日趨嚴(yán)峻的互聯(lián)網(wǎng)威脅。

由于中小企業(yè)通常缺乏IT專業(yè)知識(shí),所以針對(duì)它們的解決方案必須簡便易用,并且性價(jià)比高。STM產(chǎn)品的幾大特點(diǎn)及優(yōu)勢正好為中小商業(yè)網(wǎng)絡(luò)提供了性價(jià)比高、簡單易用的安全解決方案。

NETGEAR中國區(qū)技術(shù)總監(jiān)楊子江告訴記者:“STM系列所采用的專利安全技術(shù)不同于廉價(jià)的替代解決方案,可防范所有特定類型的威脅,而不是只涉及小部分。

以往要實(shí)現(xiàn)這些技術(shù)往往需要消耗大量的處理器資源,需要使用高端的硬件配置。而NETGEAR STM系列設(shè)備則采用了可以縮短掃描時(shí)延的串流掃描架構(gòu)。

作為STM系列的基礎(chǔ)架構(gòu), NETGEAR采用的串流掃描技術(shù),能夠?qū)崟r(shí)掃描到達(dá)網(wǎng)關(guān)處的網(wǎng)絡(luò)封包,因此不會(huì)造成網(wǎng)關(guān)網(wǎng)絡(luò)流量阻塞,從而使得在應(yīng)用企業(yè)級(jí)安全檢測的同時(shí)保持高吞吐量成為現(xiàn)實(shí)?!?/p>

從功能特點(diǎn)上看,STM與近幾年市場比較認(rèn)可的UTM有非常類似的設(shè)計(jì)理念,都是基于All in One的架構(gòu)設(shè)計(jì),并且在產(chǎn)品系列名稱上也有類似之處。從某種意義上說,NETGEAR此次推向市場的STM系列安全產(chǎn)品其實(shí)就是UTM的簡化版。

舍掉了UTM的防火墻、VPN等功能,這在一定程度上可提高Web和郵件功能模塊的性能,加上基于串流掃描技術(shù)架構(gòu),在處理速度上有明顯的優(yōu)勢,而這也是NETGEAR把STM產(chǎn)品定位在中小企業(yè)市場的主要原因之一。

云分布架構(gòu)設(shè)計(jì)

據(jù)記者了解,除了采用專利的串流掃描技術(shù),云安全技術(shù)的大量應(yīng)用和企業(yè)級(jí)的防護(hù)效果也是STM系列產(chǎn)品的設(shè)計(jì)亮點(diǎn)。

零時(shí)差威脅保護(hù):為了達(dá)到零時(shí)差保護(hù),STM采用了“云分布”架構(gòu)來識(shí)別新的安全威脅,在攻擊到達(dá)用戶網(wǎng)絡(luò)之前主動(dòng)阻止新型的惡意軟件、釣魚攻擊、垃圾郵件、不良URL和網(wǎng)絡(luò)僵尸、蠕蟲等。它每天從大量數(shù)據(jù)源(如零時(shí)差惡意軟件特征碼、釣魚攻擊檢測、威脅研究、IP信譽(yù)等)中探測20億個(gè)事件。

云分布垃圾郵件分析體系:NETGEAR的防垃圾郵件引擎采用云分布垃圾郵件分析架構(gòu),采用云分布的方式連接全球反饋服務(wù)器,以獲取最新的垃圾郵件爆發(fā)的信息,從而阻止新的垃圾郵件。

這種方式可實(shí)現(xiàn)較高的垃圾郵件檢測率和較低的誤判錯(cuò)判率。不同于開源或者其它傳統(tǒng)的垃圾郵件過濾技術(shù),云分布垃圾郵件分析技術(shù)擁有強(qiáng)大的適應(yīng)性來檢測新型的垃圾郵件,并且它能夠適用于任何語言,無須任何學(xué)習(xí)期。新的垃圾郵件在Internet上出現(xiàn)的幾分鐘內(nèi)就會(huì)被分類并且檢測出來。

企業(yè)級(jí)的URL過濾:STM的URL過濾引擎采用了企業(yè)級(jí)的Web過濾技術(shù),將URL分為64類以便于分類管理。NETGEAR STM的URL過濾引擎擁有一個(gè)1億以上URL條目的龐大數(shù)據(jù)庫,采用云安全的方式,使用HTTP與全球的服務(wù)提供商連接,實(shí)時(shí)將URL條目進(jìn)行分類和更新。

篇3

網(wǎng)絡(luò)營銷主要就是利用互聯(lián)網(wǎng)可以處理各種數(shù)據(jù)信息,以及網(wǎng)絡(luò)媒體的宣傳作用,將生產(chǎn)的產(chǎn)品通過網(wǎng)絡(luò)的形式將信息傳達(dá)出去,消費(fèi)者就可以通過網(wǎng)絡(luò)了解到產(chǎn)品的信息,再進(jìn)行交流,用這種方式來跟商家達(dá)成一致,最后通過網(wǎng)絡(luò)支付完成交易。簡而言之,網(wǎng)絡(luò)營銷就是企業(yè)利用網(wǎng)絡(luò)這個(gè)大眾化的平臺(tái),將自己的產(chǎn)品信息傳達(dá)給消費(fèi)者,使之消費(fèi)的一種營銷方式。網(wǎng)絡(luò)營銷有三個(gè)明顯的特征:

1.網(wǎng)絡(luò)營銷具有跨時(shí)空性

在網(wǎng)絡(luò)上交易的時(shí)候,買賣兩方?jīng)]有時(shí)間和位置上的拘束,不管在哪個(gè)位置、在哪個(gè)時(shí)間,只需要有網(wǎng)絡(luò)和電腦,就可以和賣方在網(wǎng)絡(luò)上24小時(shí)無障礙溝通,買房也可以根據(jù)自己的喜好全天候消費(fèi)。

2.網(wǎng)絡(luò)營銷具有互動(dòng)性

通過網(wǎng)絡(luò)營銷,買賣雙方就會(huì)從以前的單方面促銷的形式,發(fā)展成為如今的雙向溝通,這樣的話,對(duì)于商家滿足客戶個(gè)性化的需求有很大的幫助。

3.網(wǎng)絡(luò)營銷具有便捷性

通過網(wǎng)絡(luò)營銷,客戶不用受到地點(diǎn)的約束,很便捷地隨自己的心意在任意地點(diǎn)網(wǎng)絡(luò)交易。

二、網(wǎng)絡(luò)營銷產(chǎn)生安全問題的原因

隨著互聯(lián)網(wǎng)的發(fā)展速度不斷加快,以及其普及的范圍越來越廣,其安全管理越來越受到人們的關(guān)注。美國每年都會(huì)因?yàn)榫W(wǎng)絡(luò)安全的原因,在經(jīng)濟(jì)上造成很大的損失。而網(wǎng)絡(luò)營銷主要就是在互聯(lián)網(wǎng)的基礎(chǔ)上發(fā)展的,安全管理的問題更是成為了多方所關(guān)注的重點(diǎn)。網(wǎng)絡(luò)營銷的每一個(gè)環(huán)節(jié)都體現(xiàn)出參與者的權(quán)責(zé)、義務(wù)以及利益之間的關(guān)系,網(wǎng)絡(luò)營銷的安全問題,已經(jīng)成為了制約網(wǎng)絡(luò)營銷發(fā)展的一個(gè)重要原因。所以,分析企業(yè)在經(jīng)過過程中,網(wǎng)絡(luò)營銷產(chǎn)生安全問題的原因是非常有必要的。仔細(xì)分析,有以下幾個(gè)原因:

1.網(wǎng)絡(luò)基礎(chǔ)設(shè)備薄弱

網(wǎng)絡(luò)營銷是依賴于網(wǎng)絡(luò)技術(shù)發(fā)展起來的一種營銷方式,其安全性和網(wǎng)絡(luò)的基礎(chǔ)設(shè)備有很大的關(guān)系,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的完善需要大量的資金支持,但是很多中小企業(yè)往往就是因?yàn)槭艿搅速Y金上的制約,在發(fā)展網(wǎng)絡(luò)營銷的時(shí)候選擇了一些價(jià)位偏低單功能有限的設(shè)備,缺少安全性能的保障,毋庸置疑,這樣的條件給網(wǎng)絡(luò)營銷帶來的影響是非常大的。

2.缺乏網(wǎng)絡(luò)安全人才

科技不斷發(fā)展的情況下,如今網(wǎng)絡(luò)技術(shù)也在不斷革新,網(wǎng)絡(luò)營銷的發(fā)展范圍越來越大,但是網(wǎng)絡(luò)安全方面的人才卻很少。網(wǎng)絡(luò)安全維護(hù)包括的內(nèi)容多樣且復(fù)雜,各種機(jī)器零件之間的交換配置以及專用軟件的使用等等,這些都是專業(yè)性要求非常高的,而且短時(shí)間之內(nèi)很難掌握。一方面,是因?yàn)榫W(wǎng)絡(luò)安全鎖包含的內(nèi)容較為廣泛,需要大量的時(shí)間去琢磨,另一個(gè)原因就是很多網(wǎng)絡(luò)安全的問題并不是可以憑借自己所學(xué)的知識(shí)就可以解決的,而是需要靠日常處理事故的經(jīng)驗(yàn)累積下來的,很多初學(xué)者是很難完成的。

3.網(wǎng)絡(luò)營銷安全意識(shí)淡薄,存僥幸心理

企業(yè)的領(lǐng)導(dǎo)者往往更多的是關(guān)心生產(chǎn)產(chǎn)品的過程,他們覺得這種網(wǎng)絡(luò)營銷的方式?jīng)]有太重要,對(duì)安全問題的關(guān)注就更少了,這主要表現(xiàn)在:首先,在管理者在建設(shè)網(wǎng)絡(luò)的時(shí)候,心態(tài)上出現(xiàn)投機(jī)取巧的情況,在安全管理投資上的資金有限,不能滿足實(shí)際所需要的安全保障。其次,企業(yè)沒有根據(jù)自己的發(fā)展情況相應(yīng)地制定網(wǎng)絡(luò)安全的相關(guān)規(guī)定,就算是有規(guī)定,員工的執(zhí)行力度也有問題,通常為了省事就忽略不計(jì),所設(shè)下的規(guī)定也成了一個(gè)形式。

三、企業(yè)加強(qiáng)網(wǎng)絡(luò)營銷安全管理的重要性

越來越多的企業(yè)參與到網(wǎng)絡(luò)營銷當(dāng)中,也不可避免地出現(xiàn)了很多的問題,應(yīng)該要引起企業(yè)的注意,所以,企業(yè)不但要提高網(wǎng)絡(luò)安全管理的意識(shí),更多的是要在實(shí)踐中總結(jié)問題出現(xiàn)的經(jīng)驗(yàn),從而采取相應(yīng)的措施,將安全問題造成的損失盡可能的降到最低,在市場上保持競爭的優(yōu)勢。充分認(rèn)識(shí)到網(wǎng)絡(luò)營銷對(duì)企業(yè)發(fā)展的重要性,制定相應(yīng)的解決措施,這對(duì)企業(yè)網(wǎng)絡(luò)營銷的安全管理非常重要。

1.身份認(rèn)證

身份認(rèn)證及時(shí)在網(wǎng)絡(luò)營銷中一直都是一個(gè)非常特殊的技術(shù),是交易雙方識(shí)別彼此身份真實(shí)性的一個(gè)重要方式,在傳輸重要的網(wǎng)絡(luò)數(shù)據(jù)的時(shí)候,特別是對(duì)于網(wǎng)絡(luò)營銷來說,經(jīng)常涉及金錢交易,這個(gè)環(huán)節(jié)是非常重要的。身份識(shí)別利用密碼即時(shí),采用多種形式的保密,取得電子商務(wù)的技術(shù)認(rèn)證,在網(wǎng)絡(luò)營銷中擔(dān)任第三方的角色,為交易雙方提供了強(qiáng)有力的保障。

2.健全網(wǎng)絡(luò)營銷法

為了使網(wǎng)絡(luò)營銷可以更加健康地發(fā)展,我國應(yīng)該抓緊時(shí)間制定相應(yīng)的網(wǎng)絡(luò)營銷法律。其目的就是為了給網(wǎng)絡(luò)營銷提供一個(gè)安全穩(wěn)定的行為準(zhǔn)則,以及一個(gè)和諧統(tǒng)一的法律環(huán)境,保護(hù)交易雙方的安全,使競爭保持公平,保護(hù)消費(fèi)者的權(quán)益和隱私權(quán)。

3.加快人才培養(yǎng)和理論研究

在處理網(wǎng)絡(luò)安全管理的人才問題上,這是非常關(guān)鍵的一點(diǎn),針對(duì)不同的人、不同的背景可以分為幾個(gè)層次,分別開展網(wǎng)絡(luò)營銷安全管理的培訓(xùn)。我國在培訓(xùn)安全知識(shí)方面的對(duì)象應(yīng)該包括:企業(yè)的領(lǐng)導(dǎo)和管理人員、普通的消費(fèi)者以及信息領(lǐng)域中的技術(shù)人員、網(wǎng)絡(luò)營銷專業(yè)教師和學(xué)生,網(wǎng)絡(luò)營銷所涉及的不同領(lǐng)域的人員,如計(jì)算機(jī)、網(wǎng)絡(luò)通信、金融、物流、會(huì)計(jì)、稅務(wù)、法律、外貿(mào)等等。在高等院校網(wǎng)絡(luò)營銷系開設(shè)網(wǎng)絡(luò)營銷安全專業(yè)的本科和研究生教育,培養(yǎng)出一批高素質(zhì)、復(fù)合型的高級(jí)網(wǎng)絡(luò)營銷安全方面的人才。這些都是保證我國網(wǎng)絡(luò)營銷持續(xù)快速發(fā)展的一個(gè)重要前提。

篇4

關(guān)鍵詞:企業(yè); 計(jì)算機(jī)網(wǎng)絡(luò); 不安全因素; 安全管理

隨著計(jì)算機(jī)技術(shù)的發(fā)展與完善,計(jì)算機(jī)網(wǎng)絡(luò)在企業(yè)生產(chǎn)經(jīng)營過程中發(fā)揮重要作用。近年來,越來越多的企業(yè)構(gòu)建內(nèi)部信息化發(fā)展體系??梢哉f,在現(xiàn)代化市場競爭與發(fā)展過程中,企業(yè)的生產(chǎn)經(jīng)營將與計(jì)算機(jī)網(wǎng)絡(luò)密切相關(guān)。因此,如何提高計(jì)算機(jī)網(wǎng)絡(luò)安全,已成為當(dāng)前企業(yè)不得不思考的問題,只有形成一個(gè)安全、可靠、平穩(wěn)的計(jì)算機(jī)網(wǎng)絡(luò)體系,才能提升企業(yè)核心競爭力,規(guī)避企業(yè)風(fēng)險(xiǎn)。

1.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中的不安全因素

1.1企業(yè)管理意識(shí)薄弱

   一直以來,企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的管理意識(shí)薄弱,是造成網(wǎng)絡(luò)安全隱患的主要原因之一。企業(yè)沒有認(rèn)識(shí)到網(wǎng)絡(luò)安全管理的重要性以及可能產(chǎn)生的后果,忽略了網(wǎng)絡(luò)安全管理,沒有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)投入必要的人力、財(cái)力、物力等相關(guān)支持。

1.2人為操作失誤

由于計(jì)算機(jī)網(wǎng)絡(luò)操作人員的人為失誤,而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境造成威脅,可分為主動(dòng)破壞、誤操作以及相關(guān)知識(shí)匱乏等原因。主動(dòng)破壞行為包括竊聽線路、惡意篡改數(shù)據(jù)、非授權(quán)訪問行為等;誤操作則為安全配置不合理、操作人員誤刪除資料等;而由于工作人員缺乏專業(yè)知識(shí),造成網(wǎng)絡(luò)安全漏洞的存在,也時(shí)有發(fā)生。

1.3物理因素威脅

   自然災(zāi)害或者意外,包括洪水、地震、火災(zāi)等,也常常影響計(jì)算機(jī)網(wǎng)絡(luò)的順利運(yùn)行,降低安全幾率。

1.4硬件問題

   由于計(jì)算機(jī)硬件出現(xiàn)問題,也會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅。其中,計(jì)算機(jī)的硬盤、內(nèi)存、主板等硬件以及網(wǎng)絡(luò)應(yīng)用的路由器、交換機(jī)等設(shè)備,一旦出現(xiàn)故障,將對(duì)企業(yè)局域網(wǎng)的運(yùn)行產(chǎn)生影響,甚至造成數(shù)據(jù)丟失、信息泄露等。

1.5網(wǎng)絡(luò)的易破壞性

   應(yīng)該認(rèn)識(shí)到,計(jì)算機(jī)網(wǎng)絡(luò)自身具有加強(qiáng)的易破壞性,這是通信方式自身的弱點(diǎn)。例如,通過外接電纜獲得數(shù)據(jù)包,造成企業(yè)信息的丟失或者篡改;同時(shí)計(jì)算機(jī)病毒、黑客攻擊等也是影響網(wǎng)絡(luò)安全的常見要素,隨著病毒傳播速度的加快,給計(jì)算機(jī)安全檢測與防控帶來難度。

2.構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系的具體建議

2.1樹立安全防范意識(shí)

   計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用者的安全意識(shí)匱乏,已成為導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全事件的主要原因之一。因此,加強(qiáng)用戶安全意識(shí),可從根本上解決問題,進(jìn)一步避免產(chǎn)生不良事件。首先,意識(shí)到系統(tǒng)漏洞的重要性,大多病毒入侵或黑客攻擊行為都是由于系統(tǒng)漏洞而造成;而系統(tǒng)漏洞的防治并不能完全依賴于防火墻、病毒軟件等技術(shù)手段,更重要的是使用者提高防范意識(shí);其次,對(duì)于不明來歷的網(wǎng)絡(luò)鏈接或者電子郵件,應(yīng)具備基本的甄別能力。黑客經(jīng)常利用各種即時(shí)聊天軟件,如QQ、MSN、阿里旺旺等,發(fā)送帶有木馬病毒的鏈接,網(wǎng)絡(luò)使用者必須提高警惕。

2.2加強(qiáng)網(wǎng)絡(luò)實(shí)體安全管理

   在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)管理中,所謂實(shí)體安全主要指計(jì)算機(jī)應(yīng)用的環(huán)境、硬件設(shè)備、人員等實(shí)行的安全管理。作為企業(yè)網(wǎng)絡(luò)管理者,應(yīng)不斷提高專業(yè)水平與職業(yè)素質(zhì),有效評(píng)估可能存在的網(wǎng)絡(luò)危險(xiǎn),在網(wǎng)絡(luò)設(shè)計(jì)與運(yùn)行階段,采取各種有效措施。實(shí)體安全管理,可主要做到以下幾方面:①計(jì)算機(jī)應(yīng)用場地的安全措施,包括接地、電源等系統(tǒng)安全;②從物理角度加強(qiáng)防火防盜,注重維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的硬件與軟件安全;③加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備以及傳輸線路的保護(hù),減少由于電子干擾而造成的數(shù)據(jù)失誤;④避免輻射,對(duì)于重要設(shè)備,應(yīng)進(jìn)行防電磁輻射處理,如安裝輻射干擾機(jī);⑤做好網(wǎng)絡(luò)布線的日常檢查工作,避免出現(xiàn)外連現(xiàn)象,確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行處于最佳狀態(tài);⑥及時(shí)做好計(jì)算機(jī)軟件的升級(jí)管理,并檢查軟件工具掃描設(shè)備的端口狀態(tài)。

2.3構(gòu)建高效網(wǎng)絡(luò)防護(hù)系統(tǒng)

   對(duì)于企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)來說,網(wǎng)絡(luò)防護(hù)系統(tǒng)主要包括以下幾方面:①防火墻。在網(wǎng)絡(luò)的內(nèi)外之間設(shè)置防火墻,可避免外部非法用戶進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)中;而外部用戶可以訪問指定的內(nèi)部網(wǎng)絡(luò)信息,同時(shí)限制內(nèi)部用戶對(duì)特定互聯(lián)網(wǎng)資源的訪問行為,形成一道內(nèi)外安全屏障;②系統(tǒng)漏洞掃描。通過應(yīng)用網(wǎng)絡(luò)漏洞掃描器,分析、檢測設(shè)備運(yùn)行的安全漏洞,模擬黑客攻擊的方式,探尋網(wǎng)絡(luò)設(shè)備中可能存在的漏洞或弱點(diǎn),及時(shí)發(fā)現(xiàn)問題、采取適當(dāng)?shù)陌踩呗裕瑢踩L(fēng)險(xiǎn)降到最低;③入侵檢測。通過應(yīng)用入侵檢測系統(tǒng),可實(shí)時(shí)監(jiān)控用戶行為以及系統(tǒng)運(yùn)行狀況,及時(shí)發(fā)現(xiàn)合法用戶的越權(quán)行為或者非法用戶入侵行為;查看系統(tǒng)是否存在安全漏洞,提醒網(wǎng)絡(luò)管理員及時(shí)修補(bǔ);統(tǒng)計(jì)并分析用戶的非法活動(dòng);監(jiān)控系統(tǒng)的數(shù)據(jù)與程序是否一致,及時(shí)檢測攻擊行為并作出反應(yīng)。

2.4系統(tǒng)認(rèn)證與授權(quán)管理

構(gòu)建完善的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng),可確保平臺(tái)安全性與穩(wěn)定性。主要包括:①控制系統(tǒng)訪問漏洞。在應(yīng)用系統(tǒng)中,要求根據(jù)安全軟件標(biāo)準(zhǔn)開發(fā)企業(yè)軟件,做到輸入級(jí)、事務(wù)處理級(jí)以及對(duì)話路徑級(jí)的安全性;對(duì)于集成系統(tǒng)來說,應(yīng)具備較好的自我修復(fù)能力,避免內(nèi)部網(wǎng)絡(luò)受到攻擊而造成整體局域網(wǎng)的癱瘓,減少數(shù)據(jù)丟失風(fēng)險(xiǎn);②數(shù)字認(rèn)證。通過CA提供數(shù)字證書,實(shí)現(xiàn)系統(tǒng)應(yīng)用級(jí)別的身份認(rèn)證處理,對(duì)數(shù)據(jù)及文件進(jìn)行數(shù)字簽名和認(rèn)證,確保數(shù)據(jù)及文件的安全性、完整性,防止外泄。

2.5數(shù)據(jù)加密處理

   通過對(duì)數(shù)據(jù)實(shí)行加密處理,可有效避免數(shù)據(jù)被非法用戶查看或者篡改,確保數(shù)據(jù)安全。通過加密技術(shù),對(duì)數(shù)據(jù)、文件及資料進(jìn)行加密存儲(chǔ)、加密傳輸,避免第三方網(wǎng)絡(luò)竊聽行為,提高網(wǎng)絡(luò)信息內(nèi)容的安全性、完整性。另外,在避免外界竊取數(shù)據(jù)的同時(shí),也要注意提高系統(tǒng)數(shù)據(jù)的完備性,對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行定期備份,一旦硬件或者軟件系統(tǒng)出現(xiàn)問題,也可避免重要數(shù)據(jù)的丟失,給企業(yè)帶來不必要的損失。另外,由于考慮到網(wǎng)絡(luò)設(shè)備以及相關(guān)配置信息也存在丟失或損壞的可能性,因此對(duì)網(wǎng)絡(luò)設(shè)備配置信息以及服務(wù)器數(shù)據(jù)也要進(jìn)行備份,如果網(wǎng)絡(luò)出現(xiàn)異常,可及時(shí)恢復(fù)系統(tǒng),確保企業(yè)一切事項(xiàng)的順利開展。

2.6提高病毒防御能力

   若想提高計(jì)算機(jī)網(wǎng)絡(luò)的抵御病毒能力,可主要做到以下幾點(diǎn):①根據(jù)企業(yè)特定的網(wǎng)絡(luò)環(huán)境,有針對(duì)性地采取防護(hù)策略,全面預(yù)防病毒的產(chǎn)生,將病毒損失降到最??;②以網(wǎng)絡(luò)系統(tǒng)的組建為著眼點(diǎn),對(duì)內(nèi)部網(wǎng)絡(luò)及互聯(lián)網(wǎng)進(jìn)行分離模式管理,尤其針對(duì)病毒易發(fā)區(qū)域以及重要應(yīng)用系統(tǒng),應(yīng)禁止互聯(lián)網(wǎng)的隨意接入;③加強(qiáng)網(wǎng)絡(luò)客戶端管理,避免非法使用光盤、U盤或者誤操作等行為,減少人為因素引發(fā)的病毒風(fēng)險(xiǎn)。

   據(jù)相關(guān)調(diào)查顯示,當(dāng) 前我國大多數(shù)企業(yè)缺乏安全防范意識(shí)與基本的安全策略,僅使用最簡單的網(wǎng)絡(luò)安全保障措施,且各種安全措施之間相互分離、彼此矛盾,有時(shí)難以保障網(wǎng)絡(luò)安全,甚至影響網(wǎng)絡(luò)應(yīng)用性能。隨著企業(yè)發(fā)展壯大,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用與需求量加大,如果不斷修補(bǔ)網(wǎng)絡(luò)安全措施,將造成整個(gè)安全系統(tǒng)的臃腫、難以維護(hù),這就需要從根本上加強(qiáng)網(wǎng)絡(luò)安全管理,樹立安全管理意識(shí),積極應(yīng)用各種新技術(shù)、新手段,真正做到防范于未然,提高企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用效率,實(shí)現(xiàn)企業(yè)健康、長遠(yuǎn)發(fā)展。

參考文獻(xiàn):

[1]遲鵬、孫明東.計(jì)算機(jī)網(wǎng)絡(luò)安全故障的排查與維護(hù)[J].中國新技術(shù)新產(chǎn)品.2011(2)

[2]高虹、李志萍、曹建鵬.淺議企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)[J].中國科技博覽.2011(11)

[3]鐘蓓.企業(yè)內(nèi)外計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探討[J].勘探地球物理進(jìn)展.2010(4)

[4]溫花微.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)防毒體系解決方案[J].大科技:科技天地.2011(14)

篇5

 

關(guān)鍵詞:信息化 信息安全 網(wǎng)絡(luò)安全

根據(jù)國家統(tǒng)計(jì)局年初公布的數(shù)字顯示,國內(nèi)企業(yè)總體的99%都是中小企業(yè),他們貢獻(xiàn)了超過一半的國內(nèi)GDP。但截止到目前,這些中小企業(yè)的信息化水平仍然比較落后,其中針對(duì)信息安全的投人,更是鳳毛麟角。

對(duì)于國內(nèi)占大多數(shù)的中小企業(yè)來說,如何在充分利用信息化優(yōu)勢的同時(shí),更好地保護(hù)自身的信息資產(chǎn),已經(jīng)成為一個(gè)嚴(yán)峻的挑戰(zhàn)。特別是近兩年來,網(wǎng)絡(luò)上的病毒、攻擊事件頻發(fā),信息安全問題正在日益成為中小企業(yè)信息化進(jìn)程中的難題。

一、什么是信息安全

信息是一種資產(chǎn),與其它重要的資產(chǎn)一樣,它對(duì)一個(gè)組織而言具有一定的價(jià)值,因此需要適當(dāng)?shù)募右员Wo(hù),而信息又可以以多種形式存在。如可以打印或者寫在紙上,以數(shù)字化的方式存儲(chǔ),通過郵局郵寄或電子手段發(fā)送,表現(xiàn)在膠片上或以談話的方式說出來??傊?,信息無論以什么形式存在,以什么方式存儲(chǔ)、傳輸或共享,都應(yīng)得到恰當(dāng)?shù)谋Wo(hù)。

所謂信息安全是指信息具有如下特征:

安全性:確保信息僅可讓授權(quán)獲取的人士訪問;完整性:保護(hù)信息和處理方法的準(zhǔn)確和完善;可用性:確保授權(quán)人需要時(shí)可以獲取信息和相應(yīng)的資產(chǎn)。

信息安全是指使信息避免一系列威脅,保障商務(wù)的連續(xù)性,最大限度地減少業(yè)務(wù)的損失,從而最大限度地獲取投資和商務(wù)的回報(bào)。它主要涉及到信息傳輸?shù)陌踩?、信息存?chǔ)的安全、以及網(wǎng)絡(luò)傳輸信息內(nèi)容的審計(jì)三個(gè)方面,它可以通過實(shí)施一整套恰當(dāng)?shù)拇胧﹣慝@得。但目前我國的信息安全令人堪憂,隨著政府上網(wǎng)和企業(yè)信息化的推進(jìn),越來越多的企業(yè)的日常業(yè)務(wù)已經(jīng)無法脫離網(wǎng)絡(luò)和信息技術(shù)的支持,那么我國中小企業(yè)的信息安全現(xiàn)狀如何呢?

二、我國企業(yè)信息安全的現(xiàn)狀

(一)企業(yè)的重視程度

隨著信息化的加快,企業(yè)信息安全越來越受到重視,而我國的中小企業(yè)信息安全現(xiàn)階段正處于初級(jí)階段。在推進(jìn)企業(yè)信息化的進(jìn)程中,有些中小企業(yè)對(duì)于信息化概念的認(rèn)識(shí)遠(yuǎn)遠(yuǎn)不夠,它們認(rèn)為購置幾臺(tái)電腦放到公司,日常用來打打字,將單個(gè)機(jī)器連結(jié)到網(wǎng)上企業(yè)就信息化了,遠(yuǎn)遠(yuǎn)沒有認(rèn)識(shí)到信息技術(shù)給企業(yè)所能帶來的巨大的變化,對(duì)于網(wǎng)絡(luò)安全更是沒有意識(shí)。

據(jù)調(diào)查,目前國內(nèi)90%的網(wǎng)站存在安全問題,其主要原因是企業(yè)管理者缺少或沒有安全意識(shí)。某些企業(yè)網(wǎng)絡(luò)管理員甚至認(rèn)為其公司規(guī)模較小,不會(huì)成為黑客的攻擊目標(biāo)。如此態(tài)度,網(wǎng)絡(luò)安全更是無從談起。

(二)資金、技術(shù)、人員方面情況

已建立了企業(yè)內(nèi)部信息化平臺(tái)的企業(yè),由于資金、技術(shù)等方面的原因,還沒有把重點(diǎn)放到網(wǎng)絡(luò)安全管理上,尤其是中小企業(yè)的安全問題一直隱患重重。

據(jù)了解,許多中小企業(yè)沒有專門的網(wǎng)絡(luò)管理員,一般采用兼職管理方式,這使中小企業(yè)的網(wǎng)絡(luò)管理在安全性方面存在嚴(yán)重的漏洞,與大型企業(yè)相比,它們更容易受到網(wǎng)絡(luò)病毒的侵害,損失也比較嚴(yán)重。

根據(jù)IDC對(duì)2005年我國政府、企業(yè)用戶的信息安全狀況分析,約有34.8%的企業(yè)因內(nèi)部雇員的行為(包括對(duì)內(nèi)部資源的不合理使用和對(duì)內(nèi)部數(shù)據(jù)缺乏有效保護(hù))而造成企業(yè)出現(xiàn)安全問題。

(三)網(wǎng)絡(luò)維護(hù)、運(yùn)行、升級(jí)方面的情況

在網(wǎng)絡(luò)的維護(hù)、運(yùn)行、升級(jí)等事務(wù)性工作方面,由于工作繁重而且成本較高,一些善于精打細(xì)算的中小企業(yè)在防范黑客及病毒方面舍不得投入,據(jù)相關(guān)調(diào)查數(shù)據(jù)資料統(tǒng)計(jì),國內(nèi)七成以上的中小企業(yè),一是缺乏基本的企業(yè)防毒知識(shí),購買一些單機(jī)版防毒產(chǎn)品來防護(hù)整個(gè)企業(yè)網(wǎng)絡(luò)的安全。二是采購了并不適合自身網(wǎng)絡(luò)系統(tǒng)的企業(yè)防毒產(chǎn)品,因此留下許多安全隱患。三是技術(shù)力量薄弱,雖然部署了企業(yè)防毒產(chǎn)品,但是這些產(chǎn)品操作難度大、使用復(fù)雜,最終導(dǎo)致很難全面發(fā)揮效用,甚至成了擺設(shè),這樣一來企業(yè)內(nèi)部網(wǎng)絡(luò)就根本沒有什么安全而言。

三、如何保證我國中小企業(yè)的信息安全

(一)從企業(yè)的自身情況考慮

要解決中小企業(yè)網(wǎng)絡(luò)信息安全問題,不能僅依靠企業(yè)的安全設(shè)施和網(wǎng)絡(luò)安全產(chǎn)品,而應(yīng)該考慮如何提高企業(yè)自身的網(wǎng)絡(luò)安全意識(shí),將信息安全問題提升到重視的高度,要重視“人”的因素。具體表現(xiàn)在以下兩個(gè)方面:

1.提高安全認(rèn)識(shí)

定期對(duì)企業(yè)員工進(jìn)行網(wǎng)絡(luò)安全教育培訓(xùn)深化企業(yè)的全員信息安全意識(shí),企業(yè)管理層要制定完整的信息安全策略并貫徹執(zhí)行,對(duì)安全問題要做到預(yù)先考慮和防備。

2.要求中小企業(yè)在上網(wǎng)的過程中要做到“一做三不要”

(1)將存有重要數(shù)據(jù)的電腦堅(jiān)決同網(wǎng)絡(luò)隔離,同時(shí)設(shè)置開機(jī)密碼,并將軟驅(qū)、硬盤加密鎖定,進(jìn)行三級(jí)保護(hù)。

(2)不要在自己的系統(tǒng)之內(nèi)使用任何具有記憶命令的程序,因?yàn)檫@些程序不但能記錄用戶的擊鍵動(dòng)作甚至能以快照的形式記錄到屏幕上發(fā)生的一切。

(3)不在網(wǎng)上的任何場合下隨意透露自己企業(yè)的任何安全信息。

(4)不要啟動(dòng)系統(tǒng)資源共享功能,最后要盡量減少企業(yè)資源暴露在外部網(wǎng)上的機(jī)會(huì)和次數(shù),減少黑客進(jìn)攻的機(jī)會(huì)。

(二)從網(wǎng)絡(luò)安全角度考慮

1.從網(wǎng)絡(luò)安全服務(wù)商的角度來說,服務(wù)商要重視中小企業(yè)對(duì)網(wǎng)絡(luò)安全解決方案的需要,充分考慮中小企業(yè)的現(xiàn)實(shí)狀況,仔細(xì)調(diào)查和分析中小企業(yè)的安全因素,開發(fā)出適合中小企業(yè)實(shí)際情況的網(wǎng)絡(luò)安全綜合解決方案。此外,還應(yīng)該注意投入大量精力在安全策略的施行及安全教育的開展方面,這樣才能為中小企業(yè)信息安全工作的順利開展提供堅(jiān)實(shí)的保證。

2.要用防火墻將企業(yè)的局域網(wǎng)(Intranet)與互聯(lián)網(wǎng)之間進(jìn)行隔離。由于網(wǎng)絡(luò)攻擊不斷升級(jí),對(duì)應(yīng)的防火墻軟件也應(yīng)該及時(shí)跟著升級(jí),這樣就要求我們企業(yè)的網(wǎng)管人員要經(jīng)常到有關(guān)網(wǎng)站上下載最新的補(bǔ)丁程序,以便進(jìn)行網(wǎng)絡(luò)維護(hù),同時(shí)經(jīng)常掃描整個(gè)內(nèi)部網(wǎng)絡(luò),以發(fā)現(xiàn)任何安全隱患并及時(shí)更改,才能做到有備無患。

3.企業(yè)用戶最好自己學(xué)會(huì)如何調(diào)試和管理自己的局域網(wǎng)系統(tǒng),不要經(jīng)常請(qǐng)別人來協(xié)助管理。中小企業(yè)要培養(yǎng)自己解決安全問題的能力,提高自己的信息安全技術(shù)。如果缺乏這方面的人才就應(yīng)該去引進(jìn)或者培養(yǎng)相關(guān)人才。

4.內(nèi)部網(wǎng)絡(luò)系統(tǒng)的密碼要定期修改。

篇6

攻擊

新威脅每天都在層出不窮,攻擊隨時(shí)可能發(fā)生,威脅可能來自于垃圾郵件,也可能是由于客戶信用卡號(hào)碼等寶貴信息落入他人之手。但是對(duì)于小型企業(yè)網(wǎng)絡(luò)而言,也許最大的威脅就是企業(yè)所有者對(duì)網(wǎng)絡(luò)安全的錯(cuò)誤認(rèn)識(shí),并且缺乏保護(hù)網(wǎng)絡(luò)的熟練技能。小型企業(yè)的所有者經(jīng)常將網(wǎng)絡(luò)安全問題排在其它緊迫問題之后,在很多情況下,他們甚至根本不關(guān)注網(wǎng)絡(luò)安全。

事實(shí)上大部分攻擊和安全威脅都是針對(duì)一般公眾,而不是特定公司或網(wǎng)絡(luò)列為攻擊目標(biāo)。黑客運(yùn)行的軟件程序會(huì)掃描整個(gè)網(wǎng)絡(luò)和IP地址范圍,尋找潛在弱點(diǎn)。當(dāng)他們找到這樣的弱點(diǎn)時(shí),就會(huì)控制這些計(jì)算機(jī)或感染它們,并將這些計(jì)算機(jī)作為“僵尸網(wǎng)絡(luò)”(Zombie army)進(jìn)行利用,以便發(fā)起更大規(guī)模的攻擊。

趨勢

信息安全系統(tǒng)通常是由防火墻、入侵檢測、漏洞掃描、安全審計(jì)、防病毒、流量監(jiān)控等產(chǎn)品組成的,但是由于安全產(chǎn)品來自不同的廠商,沒有統(tǒng)一的標(biāo)準(zhǔn),因此安全產(chǎn)品之間無法進(jìn)行信息交流,于是形成許多安全孤島和安全盲區(qū)。而企業(yè)用戶目前急需的是建立一個(gè)規(guī)范的安全管理平臺(tái),對(duì)各種安全產(chǎn)品進(jìn)行統(tǒng)一管理。于是,UTM產(chǎn)品出現(xiàn)了,并且正在逐步得到市場的認(rèn)可。

分析多功能網(wǎng)絡(luò)安全產(chǎn)品興起的原因不外乎兩點(diǎn),一是網(wǎng)絡(luò)的攻擊型態(tài)漸趨多元,企業(yè)希望防火墻防御力更強(qiáng);二是同時(shí)啟用防火墻、防毒、IDS的使用者發(fā)現(xiàn),三種不同系統(tǒng)的控制接口難以操作。于是控制界面的復(fù)雜性是整合式網(wǎng)絡(luò)安全產(chǎn)品興起的主要因素之一。

在原有高端市場面臨飽和,中小型企業(yè)網(wǎng)絡(luò)安全預(yù)算難以負(fù)荷,利潤不高的局面下,整合性網(wǎng)絡(luò)安全產(chǎn)品成為廠商競爭的重點(diǎn)。那些更容易安裝、管理的安全產(chǎn)品在廠商大力主推下,在本地市場獲得了良好的銷售成績。安全可靠、管理方便是安全設(shè)備最大的好處,而這往往也是中小企業(yè)對(duì)產(chǎn)品的主要需求。

據(jù)調(diào)查顯示,UTM將成為未來的應(yīng)用趨勢。UTM是將企業(yè)防火墻、入侵檢測和防御以及防病毒等眾多功能結(jié)合為一體的設(shè)備。據(jù)市場調(diào)研數(shù)據(jù)顯示,UTM市場到2008年將占整個(gè)信息安全市場的半壁江山,達(dá)到57.6%。UTM的一個(gè)特點(diǎn)是既可以只用到該產(chǎn)品的某一個(gè)專門用途,比如用于網(wǎng)關(guān)防病毒或是用于內(nèi)部的入侵檢測,也可以全面應(yīng)用所有功能。當(dāng)UTM作為一種單點(diǎn)產(chǎn)品來應(yīng)用時(shí),企業(yè)能獲得統(tǒng)一管理的優(yōu)勢,并且也能在不增加新設(shè)備的情況下開啟自身需要的任何功能。

不過,一些網(wǎng)絡(luò)廠商,像cisco、Enterasys和Junmper,正在把防火墻技術(shù)加入路由器,這種技術(shù)和產(chǎn)品的結(jié)合將對(duì)UTM市場形成一定沖擊。

解決

目前客戶需要的不是一堆用途各異的孤立設(shè)備。而是一個(gè)連貫的安全平臺(tái),并且能夠提供防火墻、內(nèi)容過濾、邊緣殺毒和虛擬專用網(wǎng)等技術(shù),中央控管是其中的核心。今天,管理企業(yè)安全是――個(gè)艱難的過程,這需要將缺乏集成和互操作性的不同廠商的不同產(chǎn)品進(jìn)行綜合。其結(jié)果是復(fù)雜性加劇和運(yùn)營成本增加,而且在做出重大安全決策時(shí)不得不依賴孤立的安全數(shù)據(jù)。這都給企業(yè)安全管理人員有效開展工作增加了難度。難就難在要在數(shù)以百萬的事件中及時(shí)發(fā)現(xiàn)事故并采取行動(dòng),企業(yè)的程序管理員需要花費(fèi)許多時(shí)間去做一些冗余的、管理網(wǎng)絡(luò)當(dāng)中復(fù)雜的安全基礎(chǔ)設(shè)施工作。在這種經(jīng)濟(jì)狀況下,從財(cái)政和資源的角度考慮,就有一種利用極少的資源去做更多的事情的壓力。如果有一個(gè)能夠自動(dòng)分析安全警報(bào)的安全管理工具幫助企業(yè)完成這項(xiàng)工作,企業(yè)將能夠讓自己的安全管理人員集中精力到更高價(jià)值的事件上來,那同時(shí)意味著對(duì)企業(yè)進(jìn)行主動(dòng)的安全保護(hù)。

可以說,安全管理平臺(tái)是安全策略的支撐系統(tǒng),不僅向安全管理人員提供制訂安全策略的依據(jù),還可以搜集策略執(zhí)行的反饋信息,優(yōu)化和完善安全策略,使安全管理變得可視化、具體化和可操作。所以,企業(yè)為了確保網(wǎng)絡(luò)安全,除了需要部署全方位的安全產(chǎn)品外,對(duì)這些安全產(chǎn)品的管理也同樣重要。尤其對(duì)于實(shí)時(shí)響應(yīng)能力與積極防御能力要求很高的安全產(chǎn)品而言,良好的管理就顯得更為重要。

應(yīng)用

UTM產(chǎn)品為網(wǎng)絡(luò)安全用戶提供了一種更加靈活也更易于管理的選擇。用戶可以在一個(gè)更加統(tǒng)一的架構(gòu)上建立自己的安全基礎(chǔ)設(shè)施,而以往困擾用戶的安全產(chǎn)品聯(lián)動(dòng)性等問題也能夠得到很大的緩解。相對(duì)于提供單一的專有功能的安全設(shè)備,UTM在一個(gè)通用的平臺(tái)上提供多種安全功能。一個(gè)典型的UTM產(chǎn)品整合了防病毒、防火墻、入侵檢測等很多常用的安全功能,而用戶既可以選擇具備全面功能的UTM設(shè)備,也可以根據(jù)自己的需要選擇某幾個(gè)方面的功能。更可貴的是,用戶可以隨時(shí)在這個(gè)平臺(tái)上增加或調(diào)整安全功能,而任何時(shí)候這些安全 功能都可以很好地切、同。現(xiàn)在UTM在安全產(chǎn)品市場上一路高歌猛進(jìn),其成長速度已經(jīng)達(dá)到了兩位數(shù)。除了新增的市場份額之外,受到UTM侵蝕的安全產(chǎn)品主要是防火墻設(shè)備和實(shí)現(xiàn)VPN功能的產(chǎn)品。按照目前的情況來估計(jì),UTM產(chǎn)品的發(fā)展在未來的幾年中仍會(huì)保持較高的增長速度,并有望成為主流的信息安全產(chǎn)品。

現(xiàn)在有很多針對(duì)中小企業(yè)信息安全的探討,其中一個(gè)焦點(diǎn)問題就在于市場上缺乏適合中小企業(yè)需要的安全解決方案。UTM產(chǎn)品在中小企業(yè)市場的應(yīng)用,至少可以在兩個(gè)方面緩解這一問題。中小企業(yè)的資金流比較薄弱,這使得企業(yè)在信息安全方面的投入總顯得底氣不足。而整合式的UTM產(chǎn)品相對(duì)于單獨(dú)購置各種功能,可以有效地降低成本投入,這無疑為中小企業(yè)實(shí)施信息安全提供了一個(gè)非常具有吸引力的選擇。而由于UTM的管理比較統(tǒng)一,能夠大大降低在技術(shù)管理方面的要求,彌補(bǔ)中小企業(yè)在技術(shù)力量上的不足。這使得中小企業(yè)可以最大限度地降低對(duì)安全供應(yīng)商的技術(shù)服務(wù),有利于中小企業(yè)用戶建立更加合理和真實(shí)的解決方案。

篇7

[關(guān)鍵詞] 網(wǎng)絡(luò)升級(jí)改造;網(wǎng)絡(luò)應(yīng)用;效率

[中圖分類號(hào)] F276.3 [文獻(xiàn)標(biāo)識(shí)碼] A [文章編號(hào)] 1006-5024(2006)09-0052-02

[作者簡介]葉 軍,南昌工程學(xué)院計(jì)算機(jī)系工程師,南昌大學(xué)在職碩士,研究方向?yàn)橛?jì)算機(jī)信息系統(tǒng);(江西 南昌 330099)

崔明遠(yuǎn),南昌工程學(xué)院網(wǎng)絡(luò)中心工程師,研究方向?yàn)橛?jì)算機(jī)網(wǎng)絡(luò);(江西 南昌 330099)

白小玲,南昌市職工科技大學(xué)講師,研究方向?yàn)橛?jì)算機(jī)應(yīng)用。(江西 南昌 330077)

隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,中小企業(yè)的網(wǎng)絡(luò)正在伴隨著應(yīng)用需求發(fā)生著一系列的變化,日益增長的網(wǎng)絡(luò)信息流,病毒的攻擊,各種各樣的偷窺、竊取等對(duì)其傳統(tǒng)的網(wǎng)絡(luò)提出了挑戰(zhàn),時(shí)時(shí)刻刻都在影響著中小企業(yè)網(wǎng)絡(luò)的使用、穩(wěn)定與安全。為了適應(yīng)網(wǎng)絡(luò)技術(shù)的發(fā)展,大部分中小企業(yè)需要對(duì)陳舊的計(jì)算機(jī)網(wǎng)進(jìn)行升級(jí)改造,以便跟上網(wǎng)絡(luò)技術(shù)發(fā)展的潮流,滿足企業(yè)發(fā)展需要和網(wǎng)絡(luò)應(yīng)用不斷增長的需求。

一、中小企業(yè)網(wǎng)絡(luò)升級(jí)改造存在的誤區(qū)及分析

(一)“重新網(wǎng)輕舊網(wǎng)”。一些企業(yè)在網(wǎng)絡(luò)升級(jí)改造中,為趕潮流,片面追求網(wǎng)絡(luò)的先進(jìn)性,不問具體情況,全盤舍棄原有網(wǎng)絡(luò),投巨資建設(shè)新網(wǎng),造成大量資源的浪費(fèi)。

在網(wǎng)絡(luò)升級(jí)改造中,要具體情況具體分析,在原有設(shè)備還有利用價(jià)值的前提下,要最大限度地利用原有設(shè)備,盡管在網(wǎng)絡(luò)升級(jí)過程中可能會(huì)對(duì)一些落后、或工作年限比較長、性能較差的設(shè)備進(jìn)行淘汰,但是還應(yīng)當(dāng)盡可能地利用大多數(shù)有價(jià)值的原有設(shè)備,最大限度地保護(hù)企業(yè)用戶原有設(shè)備投資。這樣既可實(shí)現(xiàn)網(wǎng)絡(luò)性能的大幅提升,又而能充分利用原有設(shè)備,節(jié)省用戶投資。在企業(yè)的的網(wǎng)絡(luò)升級(jí)改造的過程中,有一些企業(yè)可以采用VLAN技術(shù),通過劃分子網(wǎng)、把劃分子網(wǎng)后的網(wǎng)絡(luò)參數(shù)配置到原有交換機(jī)、并改變劃分子網(wǎng)后的相應(yīng)設(shè)置,就可以解決網(wǎng)絡(luò)升級(jí)擴(kuò)容的問題,而不必一味投資購買新設(shè)備,如果原有企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)能滿足現(xiàn)在及將來較長一段時(shí)間的企業(yè)應(yīng)用和發(fā)展需求,就最好不要改變?cè)芯W(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),因?yàn)橥負(fù)浣Y(jié)構(gòu)一旦改變,將會(huì)引起一系列的改變,包括復(fù)雜的網(wǎng)絡(luò)配置,如綜合布線、用戶端口的連接、VLAN劃分、IP地址配置和管理等,這樣會(huì)大幅提高成本。當(dāng)然如果企業(yè)本身確實(shí)認(rèn)為原有拓?fù)浣Y(jié)構(gòu)不合理,不符合將來的發(fā)展需求,需要重新設(shè)計(jì),則可以全部重新規(guī)劃設(shè)計(jì)。

(二)“重設(shè)備輕智能布線系統(tǒng)”。許多企業(yè)都愿意投入大量資金購買高性能的設(shè)備,如:高性能服務(wù)器、高級(jí)防火墻、入侵探測器、生物識(shí)別裝置來確保他們的網(wǎng)絡(luò)安全、穩(wěn)定的運(yùn)行。因?yàn)樗麄冎涝O(shè)備越高檔,網(wǎng)絡(luò)運(yùn)行就越安全穩(wěn)定,企業(yè)的各種業(yè)務(wù)就能夠正常的開展,然而,絕大多數(shù)的企業(yè)卻對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施即智能布線系統(tǒng)的安全不了解,從而忽視了在布線系統(tǒng)安全方面的投資。

事實(shí)上,根據(jù)大量調(diào)查,許多企業(yè)網(wǎng)絡(luò)安全事故是來自于網(wǎng)絡(luò)內(nèi)部,而非來自外部的侵犯。全球IT知名的市場調(diào)研公司GARTNER調(diào)杳結(jié)果顯示:由于外部侵犯造成的網(wǎng)絡(luò)故障平均損失為5.6萬美元,而由于內(nèi)部人員造成的網(wǎng)絡(luò)運(yùn)用平均損失卻高達(dá)270萬美元,內(nèi)部人員應(yīng)對(duì)大約70%的網(wǎng)絡(luò)安全事故負(fù)責(zé)。那如何防止來自內(nèi)部的更大的網(wǎng)絡(luò)安全侵犯呢?答案是:投資智能布線系統(tǒng)。雖然智能布線系統(tǒng)不能完全阻止網(wǎng)絡(luò)內(nèi)部侵犯的發(fā)生,但由于智能布線系統(tǒng)能完整地記錄多個(gè)網(wǎng)絡(luò)設(shè)備的使用情況,實(shí)時(shí)自動(dòng)監(jiān)控并記錄連接,因此能幫助網(wǎng)絡(luò)安全管理人員快速地分辯異常情況并確定位置,從而使來自內(nèi)部的網(wǎng)絡(luò)侵犯危害性降至最低。

(三)“重有線網(wǎng)絡(luò)輕無線網(wǎng)絡(luò)”。受傳統(tǒng)因素的影響,許多企業(yè)負(fù)責(zé)人認(rèn)為有線網(wǎng)絡(luò)不管是速度,還是安全都比無線網(wǎng)絡(luò)要強(qiáng),因此,在其企業(yè)網(wǎng)絡(luò)升級(jí)改造過程中,往往忽視實(shí)際情況,盲目追求有線局域網(wǎng)絡(luò)。

在現(xiàn)實(shí)應(yīng)用中,傳統(tǒng)的有線局域網(wǎng)有數(shù)據(jù)傳輸速度快、穩(wěn)定、安全可靠等優(yōu)點(diǎn)的優(yōu)勢,但也存在種種弊端,給用戶帶來諸多的不便,如:布線困難、安裝繁瑣、維護(hù)升級(jí)不便、管理復(fù)雜,成本高等等。企業(yè)的倉庫、廠房、邊遠(yuǎn)銷售網(wǎng)點(diǎn)等一般遠(yuǎn)離企業(yè)總部,象這些地方不太適應(yīng)廣泛應(yīng)用有線網(wǎng)絡(luò)。對(duì)比于傳統(tǒng)的有線網(wǎng)絡(luò),無線局域網(wǎng)具有無法比擬的優(yōu)點(diǎn):布線簡單;移動(dòng)性強(qiáng);組網(wǎng)靈活; 易擴(kuò)展性; 成本優(yōu)勢。

(四)“重網(wǎng)絡(luò)輕應(yīng)用”。許多企業(yè)的網(wǎng)絡(luò)升級(jí)改造就是購買網(wǎng)絡(luò)設(shè)備,搭建好網(wǎng)絡(luò)基礎(chǔ)平臺(tái),提高網(wǎng)絡(luò)傳輸速度,而對(duì)應(yīng)用系統(tǒng)重視不夠或應(yīng)用系統(tǒng)以后再建,因此,他們注重投資網(wǎng)絡(luò)基礎(chǔ)設(shè)施,而忽視了網(wǎng)絡(luò)應(yīng)用系統(tǒng)方面的投資。

二、中小企業(yè)網(wǎng)絡(luò)升級(jí)改造的對(duì)策

(一)管理層方面

企業(yè)實(shí)施網(wǎng)絡(luò)升級(jí)改造前要做好準(zhǔn)備。網(wǎng)絡(luò)升級(jí)改造走入誤區(qū)的原因很多,不同企業(yè)各有不同,其中的前期準(zhǔn)備工作可以說是企業(yè)網(wǎng)絡(luò)升級(jí)改造成功的前提。和行軍打仗一樣,企業(yè)也要不打無準(zhǔn)備之仗。

1. 企業(yè)網(wǎng)絡(luò)升級(jí)改造要成立一個(gè)網(wǎng)絡(luò)升級(jí)改造項(xiàng)目組,成員包括幾個(gè)層面的人,除了要有決策權(quán),能使升級(jí)改造全面有力推行的領(lǐng)導(dǎo)外,還要有對(duì)企業(yè)熟悉的業(yè)務(wù)人員。

2.項(xiàng)目組根據(jù)企業(yè)自身的實(shí)際情況,對(duì)企業(yè)應(yīng)用需求進(jìn)行分析,確定實(shí)施企業(yè)網(wǎng)絡(luò)升級(jí)改造的內(nèi)容。

3.做好企業(yè)流程、人員崗位設(shè)置和調(diào)整乃至管理模式變革的準(zhǔn)備。企業(yè)的網(wǎng)絡(luò)升級(jí)改造后,會(huì)大幅提高企業(yè)的管理效率,勢必對(duì)目前的企業(yè)管理方式產(chǎn)生沖擊,比如人員分流、業(yè)務(wù)流程改變等。

4.做好預(yù)算,安排好資金來源。根據(jù)改造目標(biāo),制定詳細(xì)的付款計(jì)劃,權(quán)衡投資比例,改變重硬件輕軟件的做法,使網(wǎng)絡(luò)改造的每一步資金都有著落,要防因資金問題而出現(xiàn)爛尾工程、半拉子工程等,使得網(wǎng)絡(luò)改造能夠順利完成。

(二)技術(shù)層方面

技術(shù)上的保障是網(wǎng)絡(luò)升級(jí)改造成功的保證。在技術(shù)上論證網(wǎng)絡(luò)改造目標(biāo)的科學(xué)性與正確性,通過可行性分析提出改造后的網(wǎng)絡(luò)體系結(jié)構(gòu)、網(wǎng)絡(luò)規(guī)模、安全、應(yīng)用系統(tǒng)的類型等。在技術(shù)上必須遵循如下原則:

1.盡可能地對(duì)原網(wǎng)絡(luò)資源的有效整合和利用,既要投資新設(shè)備,又要保護(hù)原有投資,又能夠使用戶在系統(tǒng)的使用上有一個(gè)平滑過渡,節(jié)省培訓(xùn)時(shí)間和費(fèi)用。對(duì)于改造后的網(wǎng)絡(luò),不僅要在速度、容量上完全滿足需求,更重要的是,需要將原本落后的網(wǎng)絡(luò)從規(guī)格、管理應(yīng)用軟件、安全防護(hù)等方面進(jìn)行整合和統(tǒng)一。

2.在網(wǎng)絡(luò)選型上既要考慮選擇有線網(wǎng),也要考慮選擇無線線網(wǎng),同時(shí)還要考慮網(wǎng)絡(luò)的容量和性能;在產(chǎn)品上盡可能采用成熟、先進(jìn)的技術(shù),堅(jiān)決淘汰落后的技術(shù)與思想;選用成熟、先進(jìn)性、實(shí)用性的產(chǎn)品,以獲得較高的性能價(jià)格比。不要片面追求新技術(shù)、新產(chǎn)品,而造成不必要的浪費(fèi)。

3.網(wǎng)絡(luò)應(yīng)用系統(tǒng)選擇必須遵循開放性、擴(kuò)展性原則,遵循國際、國內(nèi)及相關(guān)行業(yè)的標(biāo)準(zhǔn),采用開放技術(shù)、開放的體系結(jié)構(gòu)、開放的系統(tǒng)組件和開放的用戶接口,使網(wǎng)絡(luò)以后能不斷增加新應(yīng)用,能夠有擴(kuò)展升級(jí)的空間。

4.所選擇的網(wǎng)絡(luò)要穩(wěn)定可靠,具有高M(jìn)TBF(平均無故障時(shí)間)和低MTBR(平均無故障率),提供容錯(cuò)設(shè)計(jì),支持故障檢測和恢復(fù),可管理性強(qiáng)。安全措施有效可信,能夠在多個(gè)層次上實(shí)現(xiàn)安全控制,如智能布線系統(tǒng)、高級(jí)防火墻、入侵探測器、生物識(shí)別裝置等。

(三)實(shí)施方面

實(shí)施是網(wǎng)絡(luò)升級(jí)改造成功的非常關(guān)鍵,要克服急于求成的毛病,特別是企業(yè)的信息系統(tǒng),如MIS、ERP、PDM等軟件,并不能一蹴而就,因?yàn)槠髽I(yè)的應(yīng)用信息系統(tǒng)建設(shè)不是一項(xiàng)可大規(guī)模推進(jìn)的靜態(tài)工程,而是一項(xiàng)培植性的、可持久運(yùn)作的業(yè)務(wù),是在培植一棵生命之樹。在培植生命的過程中,拔苗助長是不行的。因此要針對(duì)網(wǎng)絡(luò)升級(jí)改造的主要目標(biāo)與總體需求,制定分步實(shí)施計(jì)劃。

第一階段實(shí)施網(wǎng)絡(luò)基礎(chǔ)設(shè)施的改造,它是起步階段,也是見效快、好實(shí)施的一步,即花錢買設(shè)備組建網(wǎng)絡(luò),目的是搭建網(wǎng)絡(luò)運(yùn)行平臺(tái)。這一步雖然簡單,但不能馬虎,要確保搭建的網(wǎng)絡(luò)平臺(tái)的性能、容量、安全,能滿足應(yīng)用的需求。

第二階段在網(wǎng)絡(luò)平臺(tái)上搭建企業(yè)內(nèi)部Intranet網(wǎng),在網(wǎng)絡(luò)上率先實(shí)現(xiàn)某個(gè)或某幾個(gè)應(yīng)用,如企業(yè)內(nèi)部主頁,或企業(yè)間傳遞采購訂單、發(fā)票、文件等,這個(gè)階段一定突出實(shí)效,要讓企業(yè)管理者和員工都能感受到它效益,感受到網(wǎng)絡(luò)升級(jí)改造確實(shí)能夠帶來方便,能夠?yàn)槠髽I(yè)帶來價(jià)值,這樣就會(huì)在企業(yè)內(nèi)部自下而上形成一股深化應(yīng)用的推動(dòng)力,促進(jìn)升級(jí)改造的進(jìn)一步深入。

第三階段是全面拓展、整體推進(jìn)的階段,是全面深化應(yīng)用的建設(shè)階段,是網(wǎng)絡(luò)升級(jí)改造的高級(jí)階段。比如企業(yè)的EC、MIS、ERP、PDM等都是在這個(gè)階段實(shí)施的,這也是一個(gè)長期的過程,是最能體現(xiàn)企業(yè)應(yīng)用效益的階段,網(wǎng)絡(luò)升級(jí)改造的成敗就看這個(gè)階段。升級(jí)改造后的網(wǎng)絡(luò)只有應(yīng)用服務(wù)能夠真正為企業(yè)帶來效率、為企業(yè)創(chuàng)造價(jià)值,才是成功的網(wǎng)絡(luò)升級(jí)改造。

參考文獻(xiàn):

篇8

關(guān)鍵詞: 西安市; 中小企業(yè); 電子商務(wù)應(yīng)用模式; 發(fā)展策略

中圖分類號(hào): F724.6 文獻(xiàn)標(biāo)識(shí)碼: A 文章編號(hào): 1009-8631(2011)06-0111-02

一、西安市中小企業(yè)電子商務(wù)應(yīng)用現(xiàn)狀及存在的問題

1.中小企業(yè)開展電子商務(wù)應(yīng)用持續(xù)升溫,但對(duì)電子商務(wù)的認(rèn)識(shí)普遍存在誤區(qū)

從某種意義上講,觀念是制約企業(yè)經(jīng)營發(fā)展的最主要因素。大部分中小企業(yè)認(rèn)識(shí)到電子商務(wù)對(duì)企業(yè)經(jīng)營的助力作用,紛紛建立企業(yè)網(wǎng)站或加入各大電子商務(wù)平臺(tái),進(jìn)行電子商務(wù)推廣活動(dòng)。

但是大多中小企業(yè)在開展電子商務(wù)方面普遍存在誤區(qū)。對(duì)電子商務(wù)認(rèn)識(shí)存在片面性,認(rèn)為電子商務(wù)就是做一個(gè)網(wǎng)站進(jìn)行企業(yè)形象和產(chǎn)品的展示,建立了網(wǎng)站就是開展了電子商務(wù),企業(yè)網(wǎng)站在建設(shè)之后,企業(yè)沒有進(jìn)行相應(yīng)的重視,沒有專門人員進(jìn)行維護(hù)和更新,更談不上如何進(jìn)行運(yùn)營推廣。

投入較為盲目,重硬件不重軟件。中小企業(yè)在資金有限的情況下,對(duì)電子商務(wù)應(yīng)用投入有限。許多中小企業(yè)選擇對(duì)硬件設(shè)備的投入,而忽視配套軟件和IT服務(wù)、人員培訓(xùn)等方面的投入,要么造成企業(yè)電子商務(wù)系統(tǒng)功能單一,沒有適合企業(yè)實(shí)際情況的電子商務(wù)模式,要么采購全套電子商務(wù)系統(tǒng),卻沒有相應(yīng)的人力來完成實(shí)際應(yīng)用,造成閑置現(xiàn)象。

過分迷戀各種付費(fèi)推廣和廣告。以為花錢購買網(wǎng)絡(luò)推廣產(chǎn)品就可一勞永逸等待客戶上門,而忽視自身網(wǎng)站的內(nèi)容建設(shè)。中小企業(yè)對(duì)網(wǎng)絡(luò)推廣方式的選擇往往存在片面性和盲目性。在不清楚哪些有效、哪些才真正適合自己的情況下,大量購買各種付費(fèi)推廣產(chǎn)品,結(jié)果投入與回報(bào)嚴(yán)重不成比例,或不能帶來立竿見影的經(jīng)濟(jì)效益,則對(duì)互聯(lián)網(wǎng)失去信心。其實(shí)進(jìn)行各種網(wǎng)絡(luò)推廣,都是建立在自身網(wǎng)站內(nèi)容基礎(chǔ)上的。自身網(wǎng)站內(nèi)容空洞,毫無吸引力,沒有自己的特色,即使通過網(wǎng)絡(luò)推廣將客戶吸引來又能起到多大的作用呢?實(shí)際上,網(wǎng)絡(luò)營銷需要的是一套系統(tǒng)的、個(gè)性化、有針對(duì)性的解決方案。

2.企業(yè)網(wǎng)站功能多以信息和企業(yè)宣傳為主,缺乏戰(zhàn)略性系統(tǒng)規(guī)劃

目前,西安市中小企業(yè)電子商務(wù)應(yīng)用處于較低水平,企業(yè)信息化意識(shí)較弱,存在為了電子商務(wù)而電子商務(wù)的現(xiàn)象,沒有明確的針對(duì)性和系統(tǒng)的戰(zhàn)略性規(guī)劃。西安市中小企業(yè)電子商務(wù)應(yīng)用主要局限在信息的和傳遞環(huán)節(jié),訂單和合同的起訂、支付和配送體系主要仍是依靠傳統(tǒng)方式完成。盡管部分中小企業(yè)應(yīng)用電子商務(wù)進(jìn)行供應(yīng)鏈的管理,但是其核心仍在企業(yè)內(nèi)部,只能對(duì)企業(yè)內(nèi)部資金流、信息流和物流進(jìn)行統(tǒng)籌管理,不同企業(yè)之間難以形成有限溝通,協(xié)同對(duì)市場作出快速反應(yīng)。

信息系統(tǒng)建設(shè)中由于缺乏戰(zhàn)略規(guī)劃,沒有充分考慮業(yè)務(wù)戰(zhàn)略的發(fā)展和業(yè)務(wù)部門的需求,沒有對(duì)企業(yè)業(yè)務(wù)流程進(jìn)行專門的梳理和優(yōu)化,將軟件產(chǎn)品中“最佳流程”生拉硬套應(yīng)用在企業(yè)中,結(jié)果導(dǎo)致應(yīng)用系統(tǒng)對(duì)業(yè)務(wù)支持的靈活性差,業(yè)務(wù)部門人員感覺使用非常不方便,最終導(dǎo)致業(yè)務(wù)部門拒絕使用應(yīng)用系統(tǒng),導(dǎo)致信息系統(tǒng)不能有效落實(shí)企業(yè)的發(fā)展戰(zhàn)略,甚至成為企業(yè)戰(zhàn)略落實(shí)的障礙。

3.電子商務(wù)人才短缺,極大地制約了西安中小企業(yè)的電子商務(wù)發(fā)展

中小企業(yè)電子商務(wù)是一個(gè)系統(tǒng)性的工程,人才是決定性的因素之一。在激烈的市場競爭中,誰先開展電子商務(wù),誰就具有了新的競爭優(yōu)勢。而競爭的關(guān)鍵,已由最初的資源搶奪進(jìn)入到人才爭奪階段。而中小企業(yè)缺乏既懂互聯(lián)網(wǎng)應(yīng)用技術(shù)又懂經(jīng)營管理的電子商務(wù)人才。由于中小型企業(yè)管理者還未完全認(rèn)識(shí)到電子商務(wù)的優(yōu)勢,對(duì)電子商務(wù)的應(yīng)用重視不夠,導(dǎo)致企業(yè)沒有主動(dòng)進(jìn)行電子商務(wù)人才儲(chǔ)備。同時(shí),由于中小企業(yè)本身局限性,既對(duì)電子商務(wù)人才的吸引力不足又很難從企業(yè)內(nèi)部培養(yǎng)出電子商務(wù)人才,導(dǎo)致中小企業(yè)開展電子商務(wù)人才缺乏,極大的制約了西安中小企業(yè)的電子商務(wù)發(fā)展。

4.企業(yè)之間電子商務(wù)應(yīng)用水平差異性較大

從行業(yè)來看,產(chǎn)品標(biāo)準(zhǔn)化程度較高的電子、化工等行業(yè)開展電子商務(wù)的比例高于其他行業(yè),并形成垂直性網(wǎng)上交易市場;競爭激烈的旅游、輕工等行業(yè)的企業(yè)開展電子商務(wù)的比例也較高。

二、西安市中小企業(yè)電子商務(wù)應(yīng)用發(fā)展策略

1.政府要加大對(duì)中小企業(yè)電子商務(wù)應(yīng)用扶持力度

首先,政府應(yīng)從電子商務(wù)法制建設(shè)和網(wǎng)絡(luò)安全技術(shù)方面保證網(wǎng)絡(luò)安全。西安市政府在尊重企業(yè)意見和國內(nèi)外成功經(jīng)驗(yàn)的前提下加強(qiáng)電子商務(wù)法制建設(shè),制定和完善地方性的電子商務(wù)法規(guī)、標(biāo)準(zhǔn)和行業(yè)條例,規(guī)范電子商務(wù)交易。建立自己的安全認(rèn)證中心,同時(shí)幫助企業(yè)提高網(wǎng)絡(luò)安全意識(shí),解決安全漏洞。

其次,推出電子商務(wù)應(yīng)用試點(diǎn),建設(shè)行業(yè)性的第三方電子商務(wù)平臺(tái)。由于西安市電子商務(wù)發(fā)展較發(fā)達(dá)地區(qū)落后,成功經(jīng)驗(yàn)較少,政府有必要采取措施來解決企業(yè)開展電子商務(wù)盲目性的問題。建議推出電子商務(wù)試點(diǎn)企業(yè),對(duì)試點(diǎn)企業(yè)在融資、電子商務(wù)人才培養(yǎng)及培訓(xùn)、信息技術(shù)普及與服務(wù)方面出臺(tái)扶持政策,鼓勵(lì)行業(yè)協(xié)會(huì)、IT企業(yè)、高校為西安市中小企業(yè)開展電子商務(wù)提供服務(wù),使西安市中小企業(yè)電子商務(wù)的應(yīng)用水平水平提高。同時(shí)建設(shè)地方性的行業(yè)第三方電子商務(wù)平臺(tái),是暫時(shí)無力獨(dú)立開展電子商務(wù)的中小企業(yè)也能進(jìn)行電子商務(wù)交易,為以后電子商務(wù)的發(fā)展打下基礎(chǔ)。

2.中小企業(yè)要制定適合企業(yè)自身情況的戰(zhàn)略規(guī)劃和商業(yè)模式

電子商務(wù)不僅是將企業(yè)業(yè)務(wù)搬到互聯(lián)網(wǎng)上,更重要的是對(duì)企業(yè)現(xiàn)有運(yùn)營模式的變革,它涉及到企業(yè)組織形式、管理模式的改變、業(yè)務(wù)流程的調(diào)整、內(nèi)部資源的重組、基礎(chǔ)設(shè)施的架構(gòu)等一系列問題,也包括企業(yè)外部網(wǎng)絡(luò)環(huán)境的建設(shè),宏觀市場環(huán)境的營造等。因此中小企業(yè)必須利用自身靈活性迅速建立起一套有效的信息系統(tǒng),完善自身管理缺陷、規(guī)范業(yè)務(wù)流程、提高產(chǎn)品和服務(wù)質(zhì)量,并以此為基礎(chǔ),根據(jù)企業(yè)自身的實(shí)際情況,制定電子商務(wù)戰(zhàn)略規(guī)劃,針對(duì)需要解決的問題分步實(shí)施。

同時(shí),發(fā)展電子商務(wù)的重點(diǎn)是其模式的選擇,只有選擇了正確的電子商務(wù)運(yùn)做模式,才能進(jìn)行下一步的發(fā)展。企業(yè)在不同的發(fā)展階段開展電子商務(wù)的方式也會(huì)有所不同,中小企業(yè)要從企業(yè)的實(shí)際出發(fā),分析、借鑒其他企業(yè)成功運(yùn)作電子商務(wù)活動(dòng)的經(jīng)驗(yàn),根據(jù)自身所處的不同市場環(huán)境與市場地位,充分考慮企業(yè)的產(chǎn)品和服務(wù)的特色以及自身的條件,結(jié)合用戶的需要和企業(yè)各種資源的分布情況,分階段、分層次地推進(jìn),實(shí)現(xiàn)不同水平的商務(wù)與電子的融合。一是完全電子商務(wù)模式。完全電子商務(wù)是指可以完全借助電子技術(shù)實(shí)現(xiàn)和完成交易的全過程。二是不完全電子商務(wù)模式。不完全電子商務(wù)是指在交易主體在交易過程中,部分地利用或?qū)崿F(xiàn)了電子技術(shù)達(dá)成交易的過程。

3.選擇與中小企業(yè)所在行業(yè)相適應(yīng)的第三方平臺(tái),注重自身品牌建設(shè)

中小企業(yè)在開展電子商務(wù)方面由于受到人才、資金等方面的限制,與大型企業(yè)相比有一定差距。而第三方電子商務(wù)服務(wù)平臺(tái)使得中小企業(yè)開展電子商務(wù)變得簡便可行。第三方電子商務(wù)服務(wù)平臺(tái)為中小企業(yè)提供低成本、專業(yè)化的電子商務(wù)應(yīng)用服務(wù),有利于中小企業(yè)提高效率、擴(kuò)展市場,已成為中小企業(yè)應(yīng)用電子商務(wù)的最主要的模式。西安市中小企業(yè)通過專業(yè)的第三方電子商務(wù)平臺(tái)供求信息,獲取行業(yè)信息,進(jìn)行國內(nèi)外貿(mào)易,開拓新市場。就電子商務(wù)而言,傳統(tǒng)企業(yè)都是外行,企業(yè)建設(shè)的企業(yè)網(wǎng)站在很大程度上只是網(wǎng)上店面,可擴(kuò)展性不足,發(fā)展空間有限,并且網(wǎng)站的開發(fā)和建設(shè)成本、市場初期宣傳費(fèi)用、以及平臺(tái)技術(shù)和運(yùn)營方面都存在很大問題。因此,中小企業(yè)借助成熟的電子商務(wù)平臺(tái)實(shí)現(xiàn)電子商務(wù),可以獲得最佳的投入產(chǎn)出比例。

中小企業(yè)要根據(jù)自身的行業(yè)特點(diǎn)選擇與之相適應(yīng)的第三方平臺(tái),不要過于重視第三方平臺(tái)的排名。第三方平臺(tái)可分為綜合性平臺(tái)和行業(yè)垂直平臺(tái)兩種,綜合性平臺(tái)例如阿里巴巴網(wǎng),行業(yè)垂直平臺(tái)例如中國化工網(wǎng),同時(shí)還有專門面向國外市場的B2B第三方平臺(tái)。

中小企業(yè)可在第三方平臺(tái)供求信息,也可建立依附于第三方平臺(tái)的靜態(tài)網(wǎng)站,但要進(jìn)一步占領(lǐng)市場,建立自己的品牌,中小企業(yè)必須要建立具有獨(dú)立域名的網(wǎng)站,通過網(wǎng)站推廣,全面的宣傳企業(yè),提高企業(yè)互聯(lián)網(wǎng)上的知名度,開展電子商務(wù)業(yè)務(wù),從而減少對(duì)第三方平臺(tái)的依賴,有利于中小企業(yè)的長遠(yuǎn)發(fā)展。

4.重視中小企業(yè)電子商務(wù)平臺(tái)與企業(yè)信息化系統(tǒng)的整合

在分工日趨細(xì)化、開放合作的時(shí)代,企業(yè)僅僅依靠自己的資源參與市場競爭往往處于被動(dòng),要獲取競爭優(yōu)勢,就必須有效整合上、下游資源,加強(qiáng)與上、下游伙伴之間的協(xié)作,把產(chǎn)品的競爭形態(tài)從企業(yè)與企業(yè)之間的競爭,轉(zhuǎn)變?yōu)閲@核心企業(yè)打造的供應(yīng)鏈與供應(yīng)鏈之間的競爭。

企業(yè)將電子商務(wù)平臺(tái)和企業(yè)的信息化系統(tǒng)進(jìn)行整合,從企業(yè)內(nèi)部延伸到了企業(yè)外部,實(shí)現(xiàn)了對(duì)供應(yīng)商、客戶、業(yè)務(wù)伙伴的協(xié)同與管理。它包括與供應(yīng)商和客戶的計(jì)劃協(xié)同、訂貨協(xié)同、庫存協(xié)同、結(jié)算對(duì)賬;與承運(yùn)商的運(yùn)輸協(xié)同、倉儲(chǔ)協(xié)同。實(shí)現(xiàn)企業(yè)與供應(yīng)商、客戶等更加緊密的協(xié)同和管理,從而能夠有效地應(yīng)對(duì)供應(yīng)鏈之間的競爭。

5.通過網(wǎng)絡(luò)營銷外包促進(jìn)中小企業(yè)電子商務(wù)發(fā)展

中小企業(yè)資金、人才缺乏,缺少專業(yè)的網(wǎng)絡(luò)營銷人員,24小時(shí)在線時(shí)間進(jìn)行客服管理,同時(shí)缺乏網(wǎng)絡(luò)營銷技巧,開展電子商務(wù)一旦沒有收到預(yù)期的效果,就對(duì)電子商務(wù)失去信心。中小企業(yè)可以通過專業(yè)的網(wǎng)絡(luò)營銷外包服務(wù)商來幫助企業(yè)實(shí)施網(wǎng)絡(luò)營銷,開展電子商務(wù),并與企業(yè)內(nèi)部的庫存系統(tǒng)、物流系統(tǒng)、財(cái)務(wù)系統(tǒng)等相連接,順利實(shí)現(xiàn)電子商務(wù)交易流程,并以電子商務(wù)促進(jìn)企業(yè)信息化的進(jìn)程。

參考文獻(xiàn):

[1] 顧曉艷.中小企業(yè)電子商務(wù)運(yùn)用現(xiàn)狀及對(duì)策研究[J].商場現(xiàn)代化,2009.

[2] 邢曉彤.中小企業(yè)實(shí)施電子商務(wù)問題與策略[J].合作經(jīng)濟(jì)與科技,2008.

篇9

關(guān)鍵詞:重慶市;中小企業(yè); 網(wǎng)絡(luò)營銷;現(xiàn)狀;對(duì)策

中圖分類號(hào):F293文獻(xiàn)標(biāo)志碼:A文章編號(hào):1673-291X(2010)25-0139-02

重慶市中小企業(yè)達(dá)15.1萬戶,從業(yè)人員363.5萬人,占全市二、三產(chǎn)業(yè)就業(yè)總?cè)藬?shù)的41.9% [1]。中小企業(yè)在促進(jìn)經(jīng)濟(jì)發(fā)展、緩解就業(yè)壓力、活躍市場、增加收入和擴(kuò)大出口等方面起著不可忽視的作用。然而,在當(dāng)前金融危機(jī)蔓延的形勢下,重慶市中小企業(yè)在激烈的市場競爭中,生存與發(fā)展面臨嚴(yán)峻的考驗(yàn)。隨著網(wǎng)絡(luò)技術(shù)的普遍應(yīng)用,網(wǎng)絡(luò)營銷給重慶市中小企業(yè)帶來了新的機(jī)遇。網(wǎng)絡(luò)營銷作為一種新興的營銷方式,越來越受到中小企業(yè)的重視,成為中小企業(yè)增強(qiáng)市場競爭優(yōu)勢的主要途徑。

一、重慶市中小企業(yè)網(wǎng)絡(luò)營銷現(xiàn)狀分析

截至2009年12月,中國網(wǎng)民規(guī)模達(dá)3.84億,增長率為28.9%,重慶網(wǎng)民數(shù)量已經(jīng)達(dá)到了803萬人,普及率達(dá)到了28.3%,增長率達(dá)到34.3% [2],然而從 2009上半年中國網(wǎng)購市場商品成交額地域分布情況圖 [3],在其地域中看不到“重慶”兩個(gè)字,雖然網(wǎng)絡(luò)購物并不等于網(wǎng)絡(luò)營銷,但網(wǎng)絡(luò)購物是網(wǎng)絡(luò)營銷發(fā)展到一定階段的產(chǎn)物,這從側(cè)面說明重慶市網(wǎng)絡(luò)營銷整體比較落后。

為了更好了解重慶市中小企業(yè)網(wǎng)絡(luò)營銷的現(xiàn)狀,筆者與學(xué)生歷時(shí)一個(gè)多月,針對(duì)整個(gè)重慶市中小企業(yè)進(jìn)行隨機(jī)抽樣調(diào)查。本次調(diào)查主要采用了實(shí)地調(diào)查、在線調(diào)查以及網(wǎng)站瀏覽等方式。利用問卷形式調(diào)慶市中小企業(yè)500家,收回有效問卷486份。通過對(duì)問卷的整理分析,得出以下結(jié)論:

1.重慶市中小企業(yè)網(wǎng)絡(luò)營銷處于引入階段

調(diào)查顯示,重慶市中小企業(yè)中正在開展網(wǎng)絡(luò)營銷的只占20%,使用一段時(shí)間后來停止使用的占10%,從未使用的占70%,重慶使用網(wǎng)絡(luò)營銷的中小企業(yè)數(shù)量不多,有的企業(yè)僅僅是為了趕時(shí)髦,或在網(wǎng)絡(luò)熱潮中盲目跟風(fēng),企業(yè)購買了屬于自己的域名之后,僅隨便傳了幾張圖片,留上廠名、產(chǎn)品名稱、業(yè)主的姓名、電話、郵箱等。而開展網(wǎng)絡(luò)調(diào)研、網(wǎng)絡(luò)分銷、網(wǎng)絡(luò)產(chǎn)品開發(fā)和網(wǎng)絡(luò)服務(wù)者寥寥無幾。在已經(jīng)開展網(wǎng)絡(luò)營銷的中小企業(yè)中只有15%達(dá)到了理想的效果,而85%的企業(yè)沒有達(dá)到。也就是說100家企業(yè)中只有20家正在實(shí)施,而正在實(shí)施的20家企業(yè)中,只有3家達(dá)到了理想效果。整體而言,網(wǎng)絡(luò)營銷對(duì)重慶市中小企業(yè)而言是高投入低回報(bào),網(wǎng)絡(luò)營銷還處于引入階段。

2.中小企業(yè)管理者網(wǎng)絡(luò)營銷意識(shí)薄弱

管理者認(rèn)為,自己比較精通網(wǎng)絡(luò)營銷知識(shí)的人只占17%,而認(rèn)為網(wǎng)絡(luò)營銷就是網(wǎng)上銷售的人占45%,大部分管理者對(duì)網(wǎng)絡(luò)營銷缺乏了解,不愿意開展網(wǎng)絡(luò)營銷。

3.缺乏資金和人才

沒有實(shí)施網(wǎng)絡(luò)營銷的中小企業(yè),65%是缺乏相關(guān)的人才和資金,由于重慶許多中小企業(yè)才剛剛起步,資金和人才成為他們面臨的最大困難。在人才方面,重慶市中小企業(yè)缺乏既懂“網(wǎng)絡(luò)”又懂“營銷” 的人才。

4.網(wǎng)上信用、網(wǎng)絡(luò)安全成為重慶市中小企業(yè)開展網(wǎng)絡(luò)營銷的絆腳石

在沒有實(shí)施網(wǎng)絡(luò)營銷的中小企業(yè)中,85%的公司受到了外部環(huán)境的影響,而認(rèn)為安全與信用問題是最大的障礙占了73%。

5.企業(yè)網(wǎng)站信息缺乏實(shí)效性,更新速度慢

調(diào)查顯示,在開展了網(wǎng)絡(luò)營銷的中小企業(yè)中,在網(wǎng)站維護(hù)方面,沒有專人進(jìn)行維護(hù)的占了71%,有專人進(jìn)行維護(hù)的只占29%,在網(wǎng)站的更新方面,經(jīng)常更新的只占到26%,偶爾更新的占到了44%,而從未更新過的占了30%,網(wǎng)絡(luò)營銷網(wǎng)站只有擁有了完整、準(zhǔn)確、及時(shí)的信息才能刺激消費(fèi)者的購買欲望,不定期維護(hù)更新的站點(diǎn)無法吸引和留住消費(fèi)者。

除了以上因素外,制約重慶市中小企業(yè)網(wǎng)絡(luò)營銷發(fā)展的還有其他方面的因素,例如缺乏電腦等硬件設(shè)施、滿足于老客戶帶來的利益、網(wǎng)站推廣費(fèi)用高、目標(biāo)顧客不明確、網(wǎng)上低價(jià)競爭激烈等等。

二、解決重慶市中小企業(yè)網(wǎng)絡(luò)營銷問題的對(duì)策

1.提高重慶市中小企業(yè)網(wǎng)絡(luò)營銷意識(shí)

中小企業(yè)要開展網(wǎng)絡(luò)營銷,首先,不能在觀念上排斥網(wǎng)絡(luò)營銷,認(rèn)為傳統(tǒng)企業(yè)不需要、不適合做網(wǎng)絡(luò)營銷,中小企業(yè)應(yīng)對(duì)傳統(tǒng)經(jīng)營管理模式進(jìn)行改造,重新設(shè)計(jì)和優(yōu)化企業(yè)業(yè)務(wù)流程從企業(yè)發(fā)展戰(zhàn)略角度上充分認(rèn)識(shí)到搶占網(wǎng)絡(luò)信息市場的必要性和緊迫性。同時(shí),企業(yè)領(lǐng)導(dǎo)要想讓網(wǎng)絡(luò)營銷帶來好的業(yè)績,千萬不能忽視營銷工具,沒有監(jiān)測、統(tǒng)計(jì)、分析、評(píng)估工具和系統(tǒng),對(duì)推廣效果、網(wǎng)站流量、目標(biāo)客戶、訪問頁面、地域分布等一無所知的企業(yè)實(shí)施網(wǎng)絡(luò)營銷只會(huì)與成功擦肩而過。中小企業(yè)在決定是否開展網(wǎng)絡(luò)營銷之前,最好先進(jìn)行網(wǎng)絡(luò)調(diào)研,判斷自己的產(chǎn)品是否適合做網(wǎng)絡(luò)營銷,開展網(wǎng)絡(luò)營銷的初級(jí)階段,企業(yè)應(yīng)派出各層代表參加“網(wǎng)絡(luò)營銷”課程相關(guān)培訓(xùn),增強(qiáng)對(duì)網(wǎng)絡(luò)營銷核心理念的認(rèn)識(shí),形成網(wǎng)絡(luò)營銷的知識(shí)系統(tǒng),以便能夠順利開展網(wǎng)絡(luò)營銷。加強(qiáng)對(duì)“以網(wǎng)絡(luò)營銷為導(dǎo)向的網(wǎng)站建設(shè)”的意識(shí),提高顧客的參與度,實(shí)施差異化產(chǎn)品、價(jià)格、渠道管理,開展一對(duì)一營銷,最終創(chuàng)建企業(yè)的網(wǎng)絡(luò)品牌。

2.有“目標(biāo)性”的投入資金,有“選擇性”地吸納人才

網(wǎng)絡(luò)營銷有助于降低重慶市中小企業(yè)營銷成本,提高企業(yè)競爭力,在進(jìn)行“目標(biāo)性”網(wǎng)絡(luò)營銷投資,該投入的地方絕不能吝嗇,不需投入的堅(jiān)決不浪費(fèi)。

在人才方面,中小企業(yè)需要的是既懂網(wǎng)絡(luò)技術(shù),又懂營銷管理的高素質(zhì)復(fù)合型人才。但是中小企業(yè)本身實(shí)力較弱,難以吸引或留住人才,這就導(dǎo)致了網(wǎng)絡(luò)營銷人才的缺乏。要解決人才問題,重慶市中小企業(yè)必須實(shí)行用人制度的改革,加強(qiáng)激勵(lì)機(jī)制、考核機(jī)制和薪酬體制改革,將個(gè)人業(yè)績與薪酬待遇緊密聯(lián)系起來,調(diào)動(dòng)員工積極性。同時(shí),吸引應(yīng)屆大學(xué)畢業(yè)生進(jìn)入中小企業(yè)工作,引進(jìn)部分計(jì)算機(jī)和營銷專業(yè)的大學(xué)生,根據(jù)企業(yè)對(duì)人才的不同需求,首先對(duì)他們進(jìn)行適當(dāng)?shù)呐嘤?xùn),并為學(xué)生們的成長創(chuàng)造一定的條件,讓他們逐步變成企業(yè)所需的網(wǎng)絡(luò)營銷精英。此外,高校也應(yīng)配合企業(yè)需要,讓我們的高校培養(yǎng)出真正既懂網(wǎng)絡(luò)技術(shù),又懂營銷管理的復(fù)合型人才。

3.注重網(wǎng)站的維護(hù)和推廣

在網(wǎng)站更新維護(hù)方面,可以采取“資源外包”的形式,即把網(wǎng)站交給專業(yè)的網(wǎng)絡(luò)服務(wù)公司進(jìn)行更新和維護(hù),按月或按年支付給網(wǎng)絡(luò)公司一定的費(fèi)用,也可以幾個(gè)中小企業(yè)聯(lián)合起來,共同雇傭一個(gè)網(wǎng)絡(luò)技術(shù)人員,專門對(duì)這幾個(gè)公司的網(wǎng)站進(jìn)行更新維護(hù)。

在網(wǎng)站的推廣方面,應(yīng)注重在線推廣與離線推廣兩種方式雙管齊下,在利用在線搜索引擎推廣方法(百度)、資源合作推廣方法(友情鏈接)、信息推廣方法(行業(yè)網(wǎng)站、在線黃頁)以外,也很有必要進(jìn)行離線推廣,例如將網(wǎng)站的相關(guān)信息到報(bào)紙、雜志或者將網(wǎng)站地址印在名片、信箋等一切用戶可以看到的載體上。

4.網(wǎng)絡(luò)營銷與傳統(tǒng)營銷相互配合

目前重慶市民知識(shí)水平總體而言還不高,導(dǎo)致他們對(duì)網(wǎng)絡(luò)營銷的認(rèn)識(shí)不足,大部分消費(fèi)者認(rèn)為網(wǎng)絡(luò)營銷缺乏信任感,他們?nèi)匀恍欧钛垡姙閷?shí)的消費(fèi)習(xí)慣。中小企業(yè)應(yīng)該充分地利用網(wǎng)絡(luò)平臺(tái)來傳遞信息,將自己的產(chǎn)品信息、品牌形象、促銷信息、招商信息等等盡最大限度地展示在消費(fèi)者面前。在進(jìn)行商品銷售時(shí)應(yīng)采取網(wǎng)上商店和傳統(tǒng)渠道相結(jié)合的方式,在網(wǎng)上和傳統(tǒng)渠道中同時(shí)銷售產(chǎn)品。網(wǎng)上商店除為極少數(shù)網(wǎng)民消費(fèi)者提供購物渠道外,主要是向絕大多數(shù)消費(fèi)者提供較全面的商品信息。對(duì)于不能實(shí)現(xiàn)網(wǎng)上銷售的企業(yè),完全可以進(jìn)行“網(wǎng)上營銷,網(wǎng)下交易”,最大限度的提高中小企業(yè)的競爭力。

三、結(jié)論

網(wǎng)絡(luò)營銷作為一種新興的營銷方式,給重慶市中小企業(yè)賦予了新的機(jī)遇,成為中小企業(yè)增強(qiáng)市場競爭優(yōu)勢的主要途徑。雖然現(xiàn)階段重慶市中小企業(yè)網(wǎng)絡(luò)營銷還處在一個(gè)引入階段,但隨著企業(yè)管理水平的提高、營銷觀念的創(chuàng)新、員工素質(zhì)的提高,我們相信網(wǎng)絡(luò)營銷會(huì)顯示出其無與倫比的魅力,使重慶市中小企業(yè)盡快實(shí)現(xiàn)真正的低成本營銷目標(biāo),推動(dòng)企業(yè)健康持續(xù)發(fā)展。

參考文獻(xiàn):

[1]重慶發(fā)動(dòng)中小企業(yè)引擎[EB/OL].finance.省略/roll/20100203/08227358540.shtml.

[2]第25次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告[R].中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC).

[3]孟麗君.2009上半年中國網(wǎng)購市場商品成交額地域分布[N].艾瑞咨詢,2009-09-21.

Chongqing Small and Medium-Sized Enterprise E-marketing Situation and Countermeasures

CHEN Xiao-qin,ZHANG Mei

(Yangtze Normal University,F(xiàn)uling 408003,China )

篇10

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);中小企業(yè)管理;科學(xué)技術(shù)

在中小企業(yè)發(fā)展過程中,管理人員必須要重點(diǎn)關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,保證可以提高中小企業(yè)管理效率,增強(qiáng)管理工作效果,優(yōu)化中小企業(yè)的管理體系,在提高中小企業(yè)的發(fā)展效率基礎(chǔ)上,增強(qiáng)中小企業(yè)的核心競爭能力,使其向著更好的方向發(fā)展。

1用計(jì)算機(jī)網(wǎng)絡(luò)對(duì)中小企業(yè)管理的影響分析

中小企業(yè)在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)之后,得到了較為良好的管理成效,并且可以提高中小企業(yè)的管理質(zhì)量,在一定程度上,也顯現(xiàn)出了計(jì)算機(jī)網(wǎng)絡(luò)對(duì)中小企業(yè)管理的影響。具體表現(xiàn)為以下幾點(diǎn):首先,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,可以提高企業(yè)網(wǎng)絡(luò)信息傳遞速度,促進(jìn)中小企業(yè)提高自身市場競爭能力。同時(shí),中小企業(yè)管理人員還可以將計(jì)算機(jī)網(wǎng)絡(luò)作為商業(yè)活動(dòng)的基本手段,在降低人們交流成本的情況下,促進(jìn)中小企業(yè)管理質(zhì)量的提升。雖然中小企業(yè)的規(guī)模小,但是,對(duì)管理工作要求比較高,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,就可以有效提高管理工作業(yè)務(wù)處理效率,加強(qiáng)管理部門與其他部門之間的合作,增強(qiáng)企業(yè)的團(tuán)隊(duì)協(xié)作效果,使其向著更好的方向發(fā)展[1]。其次,中小企業(yè)在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)執(zhí)行管理工作的過程中,可以建立完善的內(nèi)部管理局域網(wǎng),并且提高中小企業(yè)的網(wǎng)絡(luò)化發(fā)展效率。同時(shí),在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)之后,管理人員可以從外部搜集與處理信息,并且利用外部有利信息對(duì)內(nèi)部信息進(jìn)行整合,增強(qiáng)了中小企業(yè)的核心競爭能力[2]。再次,企業(yè)內(nèi)部管理網(wǎng)絡(luò)化探索。在企業(yè)管理工作中,內(nèi)部信息主要是從企業(yè)內(nèi)部局域網(wǎng)的建立、使用以及不斷完善中逐步獲取的,并且企業(yè)內(nèi)部管理工作的網(wǎng)絡(luò)化探索能夠?yàn)槠髽I(yè)各項(xiàng)戰(zhàn)略決策提供一定的支持。企業(yè)探索內(nèi)部網(wǎng)絡(luò)化的過程實(shí)質(zhì)上也是企業(yè)生產(chǎn)經(jīng)營管理模式日趨完善的過程。最后,在中小企業(yè)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)執(zhí)行管理工作期間,可以有效提高中小企業(yè)辦公資源分配效率,主要因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠促進(jìn)辦公自動(dòng)化發(fā)展,無論是辦公基礎(chǔ)設(shè)施還是其他辦公資源,都可以利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)管理,并且提高辦公資源的應(yīng)用效率。同時(shí),中小企業(yè)管理人員可以利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)提高企業(yè)辦公效率,例如:在開展會(huì)議的時(shí)候,可以利用多媒體技術(shù)開展視頻會(huì)議,保證可以將不同區(qū)域的工作人員匯集在一起,然后組合成為幾個(gè)探討小組,形成完整的會(huì)議群體,進(jìn)而達(dá)到一定的辦公效果[5]。

2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在中小企業(yè)管理工作中的應(yīng)用措施

在中小企業(yè)實(shí)際發(fā)展的過程中,必須要重視計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,保證可以提高中小企業(yè)的發(fā)展效率,達(dá)到良好的管理效果。具體管理措施包括以下幾點(diǎn):

2.1計(jì)算機(jī)網(wǎng)絡(luò)程序的開發(fā)

在中小企業(yè)管理工作中,相關(guān)技術(shù)人員必須要重點(diǎn)管理計(jì)算機(jī)網(wǎng)絡(luò)程序的開發(fā),保證可以提高中小企業(yè)的管理質(zhì)量。此時(shí),相關(guān)技術(shù)人員必須要做出系統(tǒng)的規(guī)劃,并且循序漸進(jìn)的開發(fā)計(jì)算機(jī)網(wǎng)絡(luò)程序,保證可以針對(duì)中小企業(yè)的辦公需求對(duì)計(jì)算機(jī)網(wǎng)絡(luò)程序進(jìn)行開發(fā),在提高中小企業(yè)管理效率與質(zhì)量的情況下,增強(qiáng)中小企業(yè)的核心競爭能力,使其向著更好的方向發(fā)展。

2.2中小企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作

在中小企業(yè)執(zhí)行管理工作的過程中,相關(guān)管理人員必須要積極應(yīng)用先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),保證可以達(dá)到良好的管理效果。然而,在中小企業(yè)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的時(shí)候,經(jīng)常會(huì)出現(xiàn)影響企業(yè)數(shù)據(jù)信息安全性的問題,導(dǎo)致中小企業(yè)管理工作質(zhì)量難以提升。這就需要相關(guān)管理人員可以在為計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置安全系統(tǒng)的基礎(chǔ)上,引進(jìn)先進(jìn)的安全管理技術(shù),進(jìn)一步提高中小企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的安全性,有利于提高中小企業(yè)的管理質(zhì)量。2.3中小企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)中財(cái)務(wù)管理工作在中小企業(yè)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過程中,相關(guān)管理人員必須要重視財(cái)務(wù)管理工作,保證可以提高中小企業(yè)的經(jīng)濟(jì)效益。首先,在對(duì)財(cái)務(wù)進(jìn)行管理的過程中,相關(guān)管理人員必須要不斷拓展財(cái)務(wù)工作業(yè)務(wù)范圍,使中小企業(yè)財(cái)務(wù)核算與決算工作效率有所提升。此時(shí),管理人員可以應(yīng)用Intranet技術(shù)實(shí)施財(cái)務(wù)管理工作,進(jìn)而提高企業(yè)財(cái)務(wù)管理水平與績效。其次,中小企業(yè)在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)期間,必須要對(duì)財(cái)務(wù)與業(yè)務(wù)之間的關(guān)系進(jìn)行協(xié)調(diào),督促各個(gè)部門之間進(jìn)行網(wǎng)絡(luò)信息溝通,在整合應(yīng)用中小企業(yè)信息資源的情況下,降低財(cái)務(wù)管理工作成本,使其向著更好的方向發(fā)展。最后,在中小企業(yè)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)執(zhí)行工作期間,必須要對(duì)網(wǎng)絡(luò)會(huì)計(jì)信息進(jìn)行實(shí)時(shí)的跟蹤,保證可以提高會(huì)計(jì)工作的動(dòng)態(tài)核算效率,豐富會(huì)計(jì)信息,在一定程度上,可以提高中小企業(yè)管理工作質(zhì)量。

3結(jié)語

在中小企業(yè)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過程中,相關(guān)管理人員必須要制定完善的技術(shù)應(yīng)用制度,并且提高中小企業(yè)辦公自動(dòng)化效率,達(dá)到良好的管理效果,使其向著更好的方向發(fā)展。

參考文獻(xiàn):

[1]康琬悅.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題及策略分析[J].中小企業(yè)管理與科技,2016(3):232.

[2]王宜文.淺析計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐在教學(xué)中的思考[J].中小企業(yè)管理與科技,2015(26):187.

[3]黃澍.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)綜合布線的相關(guān)探討[J].中小企業(yè)管理與科技,2016(3):224.

[4]周樂樂.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)在財(cái)務(wù)管理中的應(yīng)用[J].中小企業(yè)管理與科技,2015(23):57-57.