時間:2023-03-16 15:50:11
緒論:在尋找寫作靈感嗎?愛發表網為您精選了8篇企業網絡論文,愿這些內容能夠啟迪您的思維,激發您的創作熱情,歡迎您的閱讀與分享!
論文提要:網絡營銷作為一種新興的營銷方式,越來越受到中小企業的重視,成為中小企業增強市場競爭優勢的主要途徑。本文分析我國中小企業開展網絡營銷存在的主要問題,探討中小企業開展網絡營銷的對策措施。
隨著互聯網技術的發展,我國網絡營銷也越來越普及,企業的生存競爭空間正逐步從傳統市場轉向網絡市場,營銷方式也從傳統的市場營銷轉向網絡營銷。據調查資料顯示,我國網絡市場營銷規模2003年18億元,2004年31億元,2005年54億元,2006年已經突破75億元,表明我國網絡營銷已進入高速發展階段。網絡營銷作為一種獨特的營銷模式目前受到社會的廣泛關注,它是建立在互聯網基礎之上、借助互聯網特性實現企業營銷目標的一種營銷手段,是企業整體營銷戰略的重要組成部分,其實質是把互聯網作為銷售工具及銷售手段而進行的一種營銷活動。中小企業開展網絡營銷,能充分發揮自己在價格、產量和機制等方面的優勢,樹立企業良好形象,提升客戶服務水平,增強中小企業的競爭力。
一、中小企業開展網絡營銷存在的問題
目前,我國網絡營銷正進入快速、健康發展的時期。但我國中小企業開展網絡營銷仍存在著許多發展瓶頸與障礙,主要表現在以下方面:
1、企業觀念問題。有些中小企業對開展網絡營銷的認識不深,沒有充分意識到在知識經濟時代搶占網絡信息對贏得企業未來競爭優勢的重要性,更沒有把網絡營銷作為企業發展的一種戰略。有些中小企業對網絡營銷的認識過于簡單,只是把網站和網絡營銷看成一個孤立的市場推廣手段,并沒有真正地將網絡營銷與企業的整個經營過程結合起來。據統計,美國大概有60%的企業利用互聯網銷售自己的產品,而在我國這個比例僅僅只是5%,可見我國與先進國家相比還存在著較大的差距。
2、信用與安全問題。開展網絡營銷一個最關鍵的問題就是信譽問題,沒有實際交往的雙方如何取得彼此的信任是困擾網絡營銷的一大難題。中小企業普遍存在規模小、實力較弱,因此,抗風險能力差,成長性不強,信用程度往往很低。一定程度上造成了企業融資難,對外交往難的問題,嚴重影響了網絡營銷的效果。另外,網絡的安全性問題也是開展網絡營銷的一大阻礙,是中小企業與消費者共同擔心的問題。由于互聯網的開放性,使得網絡交易面臨著種種風險,網上交易安全性。
3、人才問題。人才是企業經營管理中最重要的因素之一。在網絡營銷過程中,中小企業需要既懂網絡技術,又懂營銷管理的高素質復合型人才。多數中小企業因為資金、制度、管理等方面的原因,難以吸引和留住網絡營銷人才。有的企業技術人員不懂營銷方面的知識,過分強調技術,忽視用戶的需要,導致系統使用狀況不良。
4、物流配送問題。多數情況下,交易雙方無法在網絡上實現實物的轉移,只能依賴于網下的物流配送體系。但多數中小企業缺乏配套的物流配送中心或信息服務中心。同時,我國物流業的不發達和滯后的社會物流配送體系也導致運輸費用過高,除支付商品價格外,還需支付運費;運輸時間過長等,很大程度上影響了網絡營銷的快速、便捷、低價優勢的發揮,使得一些中小企業不愿意在網絡營銷上進行更大的嘗試活動。
5、企業管理問題。許多中小企業管理水平落后,管理基礎薄弱,信息化水平偏低,影響了網絡營銷的順利進行。開展網絡營銷,要求中小企業必須以先進技術為支撐,對傳統營銷的組織形式、管理模式、經營方式和營銷觀念等方面進行根本性變革,圍繞核心業務開展流程重組,重新設計和優化企業業務流程,從而使技術與企業的管理和運營有機結合起來。
二、中小企業開展網絡營銷策略分析
中小企業要在激烈的營銷競爭中獲得成功,必須充分利用網絡營銷的特點,結合自身發展狀況和企業的內外部資源、條件等因素,不斷探索適用自身特點的營銷策略。
1、樹立正確的營銷觀念。中小企業的管理者需要學習和了解網絡營銷的知識,形成科學的網絡意識,樹立借助國際互聯網改善經營、開發新產品、開拓新市場、提高企業競爭力的網絡營銷觀念。中小企業要對傳統經營管理模式進行改造,重新設計和優化企業業務流程,建立科學的公司治理結構和強化內部控制制度。將金字塔形管理系統扁平化、網絡化,重建企業內部的數字化基礎,形成適應開展網絡營銷的管理體制和企業文化,從企業發展戰略高度上充分認識到搶占網絡信息市場的必要性和緊迫性,抓住有利時機開展網絡營銷。2、做好網絡營銷市場定位。網絡銷售和單向營銷模式不同,它是雙向的營銷方式。中小企業要根據網絡營銷特點廣泛進行網絡調研,以科學的方法,系統地、有目的地收集、整理、分析和研究與市場相關的信息,特別是涉及客戶的需求、購買動機和購買行為等方面的信息,準確進行自己的網絡市場定位,從而合理、有效地提出解決問題方案,體現出自己的特色和滿足客戶的特定需要,這樣才能對客戶有吸引力,從而提高網絡營銷的效果。
3、加強營銷網站內涵建設。在互聯網上設立網站是企業進行網絡營銷的基礎。企業要想成功地開展網絡營銷,就要精心策劃網站和做好網站維護工作。網站的設計要科學合理和簡單實用,內容要經常更新,建立一個數據庫系統,及時了解市場的需求動向等。也可利用專業化的網絡營銷平臺,如阿里巴巴、慧聰網等,通過與平臺供應商的合作,節約網絡營銷運行成本,獲得更為先進和專業性的服務。
重視客戶關系管理,建立一套網絡銷售和客戶服務系統,借助互聯網固有的交互功能,利用電子公告欄或電子郵件等手段提供在線售后服務或與客戶做雙向溝通和交流,提高客戶的忠誠度,把客戶融入整個營銷過程中,鼓勵客戶參與產品決策,為顧客提供定制化的產品和服務,及時了解消費者對企業產品的評價,充分掌握客戶的需求狀況。
4、加強網絡促銷活動。重視網站的推廣工作,促使消費者瀏覽企業的網站。推廣的方法很多,可以利用傳統媒體,例如報紙、電視、各種公司宣傳品、名片、廣告衫和產品包裝等宣傳網址;也可利用Internet的資源推廣網站,將網絡廣告發送到Internet上經常被網民訪問的地方,如搜索引擎、服務網點、行業網站、討論組和電子信箱等。
重視網絡促銷。網絡促銷的出發點是利用網絡特征實現與顧客溝通,這種溝通方式不是傳統營銷中“推”的方式而是“拉”的方式,即“軟”營銷,這一特色是發掘潛在顧客的最佳途徑。目前,網絡廣告是較為普遍和受歡迎的促銷方式。
5、優化營銷渠道體系。網絡將企業和消費者連在一起,給企業提供了一種全新的銷售渠道。企業在應用過程中應不斷完善這種渠道,以吸引更多的消費者。有條件的中小企業可考慮自己建設以訂單信息流為中心,全國供應鏈資源網絡和計算機信息網絡為支撐的多樣化、直接分銷為主導的現代物流體系。實力較弱的中小企業可以選擇有關第三方物流企業來實現物流配送的社會化。
6、加大對網絡營銷人才的培養和管理。人才缺乏是中小企業開展網絡營銷的一個瓶頸。因此,中小企業應當重視培養網絡營銷方面的人才,利用各種途徑、手段,培養和提高員工的業務能力和服務效率,組建一批素質較高、層次合理、專業配套的網絡、計算機及經營管理等方面的專業人才,為企業網絡營銷的發展提供人才保障。同時,企業還要建立科學的公司治理結構和強化內部控制制度,形成適應開展網絡營銷的管理體制和企業文化。
總之,網絡營銷是企業未來營銷的發展方向。中小企業完全可以借助網絡營銷突破資源限制,拓展生存和發展空間,實現企業的可持續發展。
參考文獻:
[1]曹海娟.我國中小企業開展網絡營銷存在的問題及對策[J].市場論壇,2005.
【論文摘要】通過對傳統分銷渠道受到新經濟挑戰的分析,提出了新經濟時代進行網絡營銷的必然性和策略。
引言
雖然有很多人不承認現在己經進入了互聯網時代,但無可否認,互聯網己經滲透到了我們生活中的方方面面,改寫了經濟社會運行的部分規則,使得信息更加公開化,市場透明化程度更高,市場競爭也更加激烈。為了獲取利潤,企業不得不重新審視自己原有的市場定位、營銷策略以及渠道建設。
1傳統分銷渠道受到新經濟的挑戰
傳統的分銷渠道,通常是以下的模式:廠家分銷商……下級分銷商……用戶。但是近幾年來由于許多新的營銷模式的出現,尤其是戴爾公司直銷模式所取得的輝煌成就,對傳統渠道構成了嚴峻的挑戰,渠道扁平化,盡可能地拉近與用戶的距離受到愈來愈多企業的矚目。在中國,經濟基礎薄弱,金融服務手段單一,人們的思想意識還比較保守,因此采用直銷的方式對國內企業來說還不現實。但是,分銷渠道扁平化,縮短供應鏈,降低成本,獲取本已不豐厚的利潤應是今后企業的共同追求。
1.1產品多樣化的挑戰
為抵御分銷單一產品所面臨的巨大市場風險,分銷商們一般都經營多種產品,以求保證收益的穩定性。但是多樣化的產品勢必會分散分銷商的精力,而終端市場的開拓很大程度上還必須依賴分銷商的人、財、物力投入,分銷產品的種類多,單一產品投入就少:投入少,銷量就會萎縮,廠家的市場地位就動搖。
1.2“搬箱子”銷售與客戶需求滿足之間的差異
所謂“搬箱子”是對當前分銷商業務的形象寫照,即分銷商從廠家那里搬回“箱子”產品,然后通過銷售把“箱子”轉移給用戶,這是簡單的銷售。隨著人們消費心理的日益成熟,人們對產品本身以外的非產品部分的要求會越來越高,對產品的售后服務、產品的個性化和時尚化的需求越來越強烈,而分銷商還停留在以往“搬箱子”的水平上,他所能提供的服務與顧客所想得到的服務之間就存在巨大的缺口。
1.3產品微利和企業回報降低的挑戰
高利潤行業會吸引行業外廠家進入并最終使行業利潤率下降,達到社會平均利潤水平,因而成熟的市場是微利的市場,過多的銷售環節會攤薄利潤,使企業的收益降低。
1.4對分銷商的沖擊
分銷制在20世紀90年代前、中期風行全國,國外產品進入中國市場也采用該模式,尋找國內的銷售渠道產品銷售。跨國公司并非不想在中國建立一套自己的銷售網絡體系,按照自己的理念為客戶提供優質服務,而是地域廣闊的中國使外企無法在短時間內建立一個完善的營銷服務體系。但是,隨著市場成熟度的提高、利潤的降低,僅僅通過增加分銷商數量、提高銷售額已不能使得廠、商共榮,過高的銷售成本已沖減了增加的利潤。冗長的銷售渠道使信息傳遞速度放慢,市場反饋遲鈍,低級分銷商無法跟上廠家的的步伐,無法及時、準確地了解產品的各種信息,不能配合廠家全國范圍的促銷活動;而廠家也無法快速對市場變化作出反應。實行渠道扁平化對分銷商的最大沖擊就是那些管理水平低、市場開拓能力差、人員職業素質低、信息收集和反應速度慢的分銷商勢必會被逐出市場。這樣,一方面脫穎而出的分銷商和廠家可以從削減渠道結構、減少銷售環節、降低銷售費用得到更多的利潤分享;另一方面廠家也可從及時反饋的市場信息中確定下一步的營銷策略。
2網絡營銷策略
2.1消費者策略
網絡營銷傳播的出發點和終結點均是消費者導向的,這是整合營銷傳播的基本要求。主張“消費者想要的是什么”,而不是尋求“我們想要的消費者”,不僅應實實在在地體現到網絡營銷傳播過程中的每一個環節,而且應持續不斷地貫穿于下一輪網絡營銷傳播的始終。隨著整合營銷傳播在網絡營銷中的運用,“消費者為王”已不再是一句空洞無物的口號。網絡營銷的重點不是爭取消費者,而是保持并增強消費者群體。網絡商業服務把消費者推上權利的寶座,給予消費者以從未有過的選擇自由,同時也使得擁有消費者數量成為判斷商家實力的標準。這個時候,消費者是無價之寶,是一個網站發展的主要基礎和重要保證,誰擁有消費者,誰就擁有未來。
大量的事例表明,消費者的購買動機是飄忽不定的。如何抓住一“點”而過的消費者,需要制訂積極互動的消費者策略。雖說“蘿卜白菜,各有所愛”,且愛蘿卜者隨時會轉變成愛白菜,但在這些飄忽不定的變幻之中,仍有一些規律可以遵循。一旦你掌握了他們的心理圖像之后,消費者策略便有章可循、有的放矢。
2.2內容策略
作為一個品牌,是由內容和形式組成的。品牌本來是幾個文字、幾個符號、幾個標志,這是形式。品牌的內容是提供的實在的服務、對消費者的承諾以及對消費者的忠誠反應。如新浪的名稱起得響亮,浪就是IN—TERNET的海浪,新就是全新的海浪。新浪的標志以一堆黃色的誘惑再加上幾個誘人的字體,給人強烈的視覺沖擊。最關鍵的是新浪的品牌內容:最快的滾動新聞、最全的新聞、最快的更新速度、最簡潔的欄目結構、最讓人放心的服務承諾。品牌不是喊出來的,是做出來的,是每一個員工腳踏實地的結晶。
內容策略最富實質性的意義,在于它不僅是提升品牌形象的利器,也是品牌價值最有力的催生者。新經濟發展到今天,不再是一頂漂亮的帽子,誰都可以拿來加冕,然后四處招搖。在今天的互聯網業,“資本游戲”的做法已經有些過時,講“傳奇故事”的再也無法獲得投資家們的青睞,把自己的企業貼上“e”標簽越來越不重要,而且反倒顯得有些俗不可耐,那么剩下的就是我們的“站主”該考慮如何去賺錢了。互聯網要發展,不能老是停留在炒作網絡概念的層面,既然“com”的標簽乏術,那我們就應該考慮考慮互聯網的商業模式和營銷模式了。也許貝索斯在客戶市場上無限度地“跑馬圈地”的模式有些好高騖遠,因為互聯網業拒絕“執著”,需要靈活的、面向市場變化能夠作出快捷反應的商業模式。內容策略加上有效的商業模式和營銷模式,是網絡公司絕處逢生的有效規則。
2.3網站策略
企業可以利用不同的互聯網站開展營銷活動。目前互聯網模式可分為三種:一是門戶網絡,像雅虎、搜狐、新浪網等,以媒體的方式出現,以新聞信息為主要內容,又可提供娛樂、聊天之所,這類網站收入的來源是提高訪問率以獲取網上廣告,屬于“眼球經濟”。在中國的IT業發展過程中,這些網站扮演了拓荒者的角色。然而,從長遠發展來看,門戶網站是一種工具理性下的網站,本身并不具有超越工具層面的價值。隨著中國網民的成熟和互聯網業競爭的深入,門戶網站必然會發生深層次的整合,那些規模較小的、缺乏特色的門戶網站要么及早實現轉型,要么被大的網站所收購甚至擠垮;而生存下來的,也會實現功能和結構上的多元化,這一趨勢現在已經越來越明顯。二是專業網站。理財網站、MTV網站、女性網站、生活城市網站競相登臺。大家在瘋狂“圈地”之后,進入了“深挖井”階段。從現實來看,專業網站不斷增多,盡管其專業性必然導致大批普通客戶的流失,但是必定“穩”住大量客戶,從內容走向服務,從廣播走向窄播。它們將選擇一專多能的道路發展,除了“本職工作”做好之外,還將關注諸如新聞、軟件之類的一般內容。可以預想,專業網站的數量和質量在不遠的將來還會有極大的提高,而且會培育出自己固定的客戶群體,用戶的忠誠度和黏度也會增強。三是社區網站。從整個互聯網與現實空間的相似性來看,未來最有前途的可能是日漸興旺的社區類網站。國內比較出名的社區網站有網易、ChinaRen等。
2.4差異化策略
網站的專業化是網站發展的必然趨勢,在經歷了“人們想要看”的消費心態后,“人們看什么”的消費心態日漸成熟。面對各種各樣的網民,其消費心理差異,尤其是網民隊伍發展壯大以后,這種趨勢更明顯。面對這種競爭態勢,科學地制定差異化營銷策略是關鍵。其特征是使本網站的營銷風格和動作套路與競爭者有所不同而形成差別化、排外性和獨占性。
隨著網民隊伍的復雜性,專業化的趨勢會往縱身發展。例如手機網站中,WAP網站就是一個趨勢;在新聞網站中,和訊中金網以介紹財經新聞而著名;在情感網站中,失戀者同盟最厲害。網站也像普通商品一樣,越來越多,多得讓人眼花繚亂看不過來,專業性網站的特征是專,營銷人員只有制造營銷策略上的差異,才能保持自己的優勢。
2.5企業模式策略
目前,網絡企業的熱門話題之一,就是“模式”,包括經營模式盈利模式和企業模式。努力尋找適合本企業發展的新模式,成為幾乎所有網絡企業的追求。過去,網站經常采用的企業模式有二:一是ICP,即互聯網內容提供商,為消費者提供內容服務;二是ISP,即互聯網服務提供商,為消費者提供接人服務。如今許多網絡企業不再滿足于采用這兩種模式,為了拓展網絡企業的發展范圍,同時給投資者和股市提供有力的利潤回報,開始探索新的互聯網企業模式。于是,相繼涌現出ESP模式和WSP模式。前者以焦點網和長江網為代表,號稱電子商務服務提供者,即用電子商務服務改造傳統產業,提供適合各類企業網絡化的工具(長江網模式),或者自己不賣商品,幫助別的商家或者別的電子商務網站賣商品(焦點網模式),其主旨是在自己的網站上為別的電子商務網站服務,故亦稱比較購物,就是將上百家、甚至成千上萬家網上商店的東西陳列到自己的交易平臺中,并進行分類,然后提供給消費者進行比較和選擇。超級秘書網
1、我國汽車行業網絡營銷發展的現狀分析
我國汽車行業目前仍處于試水的階段,國內汽車企業的營銷方式還沒有完全向網絡營銷轉變。我國的國內汽車行業的競爭壓力很大,汽車行業自身仍處于發展的階段,還沒有形成完善的市場,我國消費者在選擇汽車品牌的時候大都傾向于國外的品牌,這也是我國汽車行業面臨的重要難題。我國汽車企業要想與國外汽車企業競爭,不僅要依靠政府的支持,更要從轉變消費者的消費觀念開始,從轉變營銷方式開始,滲透式的打進國內外市場,進一步促進自身發展。
2、我國汽車企業推行網絡營銷的阻力
雖然越來越多的汽車企業已經認識到創新營銷方式的重要性,但是大范圍推行汽車行業的網絡營銷仍然面臨著幾個關鍵性的難題。
2.1、物流配送的方式電子商務的發展
促進了我國物流業的成長,但在汽車網絡營銷中仍是一個弱點環節,而推行網絡營銷的關鍵就在于物流業的完善。汽車企業推行網絡營銷需要有物流作為保障。如今的物流大部分還是用于運輸中小物件,而對于汽車這種大物件尚缺乏與之相配套的特殊運輸渠道,網絡營銷沒有規范的物流配送業務與之共同發展也就直接導致了網絡訂購的產品無法快速有效的運送到消費者的手中,直接阻礙了汽車網絡營銷的發展。
2.2、網絡購物的安全性有待提高
電子商務的快速發展給消費者帶來諸多便利的同時也帶來了許多矛盾。消費者在網絡訂購的商品中還摻雜著許多的假冒偽劣產品,這些不良產品的出現也直接影響了消費者的購物觀念,使消費者對網絡購物產生不信任心理。這些因素也成為了汽車產業網絡營銷的阻礙。消費者雖然可以在網絡上了解到汽車產品的許多信息,但是如果缺少親身體驗,還是會放棄在網絡上訂購汽車。
2.3、汽車企業信息化管理的缺失
企業進行信息化管理是指將企業的設計、采購、生產、制造、財務、營銷等各個環節都系統的結合起來,利用現代的科技技術來刺激潛在的客戶,從而優化企業管理,降低企業經營風險,提高生產銷售效率,增強企業的市場競爭力。我國的汽車企業的信息化管理仍處于幼稚期,還沒有形成科學完善的制度,這也是影響汽車行業網絡化經營的重要因素。
2.4、中國汽車企業品牌建設不成熟
品牌是影響消費者消費心理的一個重要因素。我國部分汽車企業的發展受品牌的影響頗深,在進行網絡經營之前,首先要在消費者心中樹立一個良好的品牌形象,激發消費者的消費心理。我國的汽車產業形成較晚,較之國外汽車缺乏競爭優勢,品牌基礎也較為薄弱,使得消費者在進行網絡消費時會產生不確定心理。
二、為什么是它——網絡營銷傳統的企業營銷方式
都是按照4P與4C的營銷理念,那么為什么要改變傳統,并選擇網絡營銷來促進汽車產業的進一步發展呢?
1、網絡營銷能有效降低汽車營銷成本
傳統的汽車宣傳方式主要是電視廣告或者報刊刊登,這些廣告投入的成本可以說是很大的,而一般的網絡宣傳則相對降低了汽車的宣傳成本,從而為企業爭取了更多的價格優勢。且電視廣告與報刊廣告的宣傳形式都相對單一,不能確切有效的提供汽車的信息,消費者更多的是靠從其他方面來了解汽車,而網絡營銷則能幫助消費者進一步方便快捷的全方面了解汽車的性能。
2、為消費者帶來更為直觀的產品視覺效果圖
網絡營銷能在一定程度上還原汽車的真實駕駛性能感受,使消費者能夠更為直觀的掌握自己想要的信息,并且通過比較來選擇車輛。人們通過網絡了解了更多的信息,也能相應的減少汽車實體店的支出。
3、網絡營銷能全方面的介紹
汽車網絡營銷允許商家上傳文字、圖像、視頻、媒體評測、用戶評價等,并且網絡不受時間、空間的變化限制,可以隨時的傳播產品信息,消費者更能直接、全方面的了解汽車產品,進而激發消費者的購買欲望。
4、網絡營銷能促進商家與消費者之間的溝通
在傳統的廣告營銷中,消費者往往只能被動的接受汽車企業投放在廣告中的信息而不能主動地去通過其他方式來了解汽車產品信息。網絡營銷能有效讓消費者在企業官網上了解到汽車的性能及其評價。汽車廠商在設計網站時還能設計接收消費者反饋的溝通平臺,進一步了解消費者的消費心理,生產出滿足消費者消費需求的產品,完善汽車性能。最重要的,通過與消費者的溝通,廠商還能與消費者建立與眾不同的感情,為消費行為奠定基礎。
5、樹立良好的企業形象
在消費者心中,品牌形象是影響其消費行為的關鍵因素。企業可以通過網絡營銷推出特殊的個性化定制等特殊服務,為消費者帶來不一樣的體驗,并能通過客戶的口口相傳提高企業知名度,吸引更多的客戶。
三、汽車產業網絡營銷可行性方案
我國汽車企業借助互聯網來開展營銷活動,實現企業的戰略目標與,利用汽車網絡營銷優勢,達到傳統與現代的有效結合,從而促進企業的進一步發展。下面我們就汽車企業推行網絡營銷方案進行探討:
1、汽車企業官方網站設計策劃
企業的官方網址的受眾主要是有購買需求的消費者,因此,網頁的設計必須是有條理的,能幫助消費者第一時間就能找到自己的目標,并且能得到自己想要的信息。在這點基礎之上,網頁的設計還必須是有吸引力的,消費者在獲取了信息之后就是決定自己買不買的時候,網頁上如果能夠有創新的設計能讓消費者耳目一新或者能激發消費者的消費欲望的,一定能為企業帶來意想不到的效果。除此之外,網頁內容也要全面,能快速導航,并能滿足受眾需求。
2、創新品牌理念
中國汽車企業的薄弱環節就是在品牌的建設上。所有的營銷工作都是為了傳達品牌理念,迎合消費者的心理需求。那么,如何提高消費者對品牌的認同感是當下中國汽車企業必須首要解決的問題。在建設品牌時,汽車企業必須明確企業文化核心,傳達品牌力量,并不斷加強售后服務,建立一套從設計到售后的完美服務體制,這樣才能促進企業的進一步發展。
3、創新汽車體驗形式
開啟信息化網絡體驗中心隨著科技的發展,任何產品的發展都需要科技的支撐。在科技時代,汽車體驗不能僅僅局限于單一的4S店體驗。企業可以通過科技投入,創新體驗模式,發展新型模擬體驗室,為消費者帶來不一樣的體驗。虛擬是信息化時代中的關鍵詞語,網絡營銷關鍵難題的就是能夠讓用戶能親身體驗駕駛的樂趣,汽車企業若能根據不同的車型設計與車型性能一樣的模擬體驗室,不僅能增加用戶的興趣,而且還能為用戶帶來更方便快捷的服務,同時也增加了網絡營銷的可行性。當然,單一的體驗也可能只是暫時的樂趣,企業還能通過技術的創新,讓用戶在體驗過汽車基本性能之后,將自身的體驗寫出來或是反饋給企業,幫助企業不斷進行完善,并能在一定程度上了解用戶的需求,為企業進行創新提供信息來源。
四、總結
關鍵詞信息安全;PKI;CA;VPN
1引言
隨著計算機網絡的出現和互聯網的飛速發展,企業基于網絡的計算機應用也在迅速增加,基于網絡信息系統給企業的經營管理帶來了更大的經濟效益,但隨之而來的安全問題也在困擾著用戶,在2003年后,木馬、蠕蟲的傳播使企業的信息安全狀況進一步惡化。這都對企業信息安全提出了更高的要求。
隨著信息化技術的飛速發展,許多有遠見的企業都認識到依托先進的IT技術構建企業自身的業務和運營平臺將極大地提升企業的核心競爭力,使企業在殘酷的競爭環境中脫穎而出。面對這瞬息萬變的市場,企業就面臨著如何提高自身核心競爭力的問題,而其內部的管理問題、效率問題、考核問題、信息傳遞問題、信息安全問題等,又時刻在制約著自己,企業采用PKI技術來解決這些問題已經成為當前眾多企業提高自身競爭力的重要手段。
在下面的描述中,以某公司為例進行說明。
2信息系統現狀2.1信息化整體狀況
1)計算機網絡
某公司現有計算機500余臺,通過內部網相互連接,根據公司統一規劃,通過防火墻與外網互聯。在內部網絡中,各計算機在同一網段,通過交換機連接。
圖1
2)應用系統
經過多年的積累,某公司的計算機應用已基本覆蓋了經營管理的各個環節,包括各種應用系統和辦公自動化系統。隨著計算機網絡的進一步完善,計算機應用也由數據分散的應用模式轉變為數據日益集中的模式。
2.2信息安全現狀
為保障計算機網絡的安全,某公司實施了計算機網絡安全項目,基于當時對信息安全的認識和安全產品的狀況,信息安全的主要內容是網絡安全,部署了防火墻、防病毒服務器等網絡安全產品,極大地提升了公司計算機網絡的安全性,這些產品在此后防范網絡攻擊事件、沖擊波等網絡病毒攻擊以及網絡和桌面日常保障等方面發揮了很大的作用。
3風險與需求分析3.1風險分析
通過對我們信息系統現狀的分析,可得出如下結論:
(1)經營管理對計算機應用系統的依賴性增強,計算機應用系統對網絡的依賴性增強。計算機網絡規模不斷擴大,網絡結構日益復雜。計算機網絡和計算機應用系統的正常運行對網絡安全提出了更高的要求。
(2)計算機應用系統涉及越來越多的企業關鍵數據,這些數據大多集中在公司總部數據中心,因此有必要加強各計算機應用系統的用戶管理和身份的認證,加強對數據的備份,并運用技術手段,提高數據的機密性、完整性和可用性。
通過對現有的信息安全體系的分析,也可以看出:隨著計算機技術的發展、安全威脅種類的增加,某公司的信息安全無論在總體構成、信息安全產品的功能和性能上都存在一定的缺陷,具體表現在:
(1)系統性不強,安全防護僅限于網絡安全,系統、應用和數據的安全存在較大的風險。
目前實施的安全方案是基于當時的認識進行的,主要工作集中于網絡安全,對于系統和應用的安全防范缺乏技術和管理手段。如缺乏有效的身份認證,對服務器、網絡設備和應用系統的訪問都停留在用戶名/密碼的簡單認證階段,很容易被冒充;又如數據備份缺乏整體方案和制度規范,容易造成重要數據的丟失和泄露。
當時的網絡安全的基本是一種外部網絡安全的概念,是基于這樣一種信任模型的,即網絡內部的用戶都是可信的。在這種信任模型下,假設所有可能的對信息安全造成威脅的攻擊者都來自于組織外部,并且是通過網絡從外部使用各種攻擊手段進入內部網絡信息系統的。
針對外部網絡安全,人們提出了內部網絡安全的概念,它基于這樣一種信任模型:所有的用戶都是不可信的。在這種信任模型中,假設所有用戶都可能對信息安全造成威脅,并且可以各種更加方便的手段對信息安全造成威脅,比如內部人員可以直接對重要的服務器進行操控從而破壞信息,或者從內部網絡訪問服務器,下載重要的信息并盜取出去。內部網絡安全的這種信任模型更符合現實的狀況。
美國聯邦調查局(FBI)和計算機安全機構(CSI)等權威機構的研究也證明了這一點:超過80%的信息安全隱患是來自組織內部,這些隱患直接導致了信息被內部人員所竊取和破壞。
信息系統的安全防范是一個動態過程,某公司缺乏相關的規章制度、技術規范,也沒有選用有關的安全服務。不能充分發揮安全產品的效能。
(2)原有的網絡安全產品在功能和性能上都不能適應新的形勢,存在一定的網絡安全隱患,產品亟待升級。
已購買的網絡安全產品中,有不少在功能和性能上都不能滿足進一步提高信息安全的要求。如為進一步提高全網的安全性,擬對系統的互聯網出口進行嚴格限制,原有的防火墻將成為企業內網和公網之間的瓶頸。同時病毒的防范、新的攻擊手段也對防火墻提出了更多的功能上的要求,現有的防火墻不具備這些功能。
網絡信息系統的安全建設建立在風險評估的基礎上,這是信息化建設的內在要求,系統主管部門和運營、應用單位都必須做好本系統的信息安全風險評估工作。只有在建設的初期,在規劃的過程中,就運用風險評估、風險管理的手段,用戶才可以避免重復建設和投資的浪費。
3.2需求分析
如前所述,某公司信息系統存在較大的風險,信息安全的需求主要體現在如下幾點:
(1)某公司信息系統不僅需要安全可靠的計算機網絡,也需要做好系統、應用、數據各方面的安全防護。為此,要加強安全防護的整體布局,擴大安全防護的覆蓋面,增加新的安全防護手段。
(2)網絡規模的擴大和復雜性的增加,以及新的攻擊手段的不斷出現,使某公司計算機網絡安全面臨更大的挑戰,原有的產品進行升級或重新部署。
(3)信息安全工作日益增強的重要性和復雜性對安全管理提出了更高的要求,為此要加快規章制度和技術規范的建設,使安全防范的各項工作都能夠有序、規范地進行。
(4)信息安全防范是一個動態循環的過程,如何利用專業公司的安全服務,做好事前、事中和事后的各項防范工作,應對不斷出現的各種安全威脅,也是某公司面臨的重要課題。
4設計原則
安全體系建設應按照“統一規劃、統籌安排、統一標準、分步實施”的原則進行,避免重復投入、重復建設,充分考慮整體和局部的利益。
4.1標準化原則
本方案參照信息安全方面的國家法規與標準和公司內部已經執行或正在起草標準及規定,使安全技術體系的建設達到標準化、規范化的要求,為拓展、升級和集中統一打好基礎。
4.2系統化原則
信息安全是一個復雜的系統工程,從信息系統的各層次、安全防范的各階段全面地進行考慮,既注重技術的實現,又要加大管理的力度,以形成系統化的解決方案。
4.3規避風險原則
安全技術體系的建設涉及網絡、系統、應用等方方面面,任何改造、添加甚至移動,都可能影響現有網絡的暢通或在用系統的連續、穩定運行,這是安全技術體系建設必須面對的最大風險。本規劃特別考慮規避運行風險問題,在規劃與應用系統銜接的基礎安全措施時,優先保證透明化,從提供通用安全基礎服務的要求出發,設計并實現安全系統與應用系統的平滑連接。
4.4保護投資原則
由于信息安全理論與技術發展的歷史原因和自身的資金能力,某公司分期、分批建設了一些整體的或區域的安全技術系統,配置了相應的設施。因此,本方案依據保護信息安全投資效益的基本原則,在合理規劃、建設新的安全子系統或投入新的安全設施的同時,對現有安全系統采取了完善、整合的辦法,以使其納入總體安全技術體系,發揮更好的效能,而不是排斥或拋棄。
4.5多重保護原則
任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護系統,各層保護相互補充,當一層保護被攻破時,其它層保護仍可保護信息的安全。
4.6分步實施原則
由于某公司應用擴展范圍廣闊,隨著網絡規模的擴大及應用的增加,系統脆弱性也會不斷增加。一勞永逸地解決安全問題是不現實的。針對安全體系的特性,尋求安全、風險、開銷的平衡,采取“統一規劃、分步實施”的原則。即可滿足某公司安全的基本需求,亦可節省費用開支。
5設計思路及安全產品的選擇和部署
信息安全防范應做整體的考慮,全面覆蓋信息系統的各層次,針對網絡、系統、應用、數據做全面的防范。信息安全防范體系模型顯示安全防范是一個動態的過程,事前、事中和事后的技術手段應當完備,安全管理應貫穿安全防范活動的始終,如圖2所示。
圖2網絡與信息安全防范體系模型
信息安全又是相對的,需要在風險、安全和投入之間做出平衡,通過對某公司信息化和信息安全現狀的分析,對現有的信息安全產品和解決方案的調查,通過與計算機專業公司接觸,初步確定了本次安全項目的內容。通過本次安全項目的實施,基本建成較完整的信息安全防范體系。
5.1網絡安全基礎設施
證書認證系統無論是企業內部的信息網絡還是外部的網絡平臺,都必須建立在一個安全可信的網絡之上。目前,解決這些安全問題的最佳方案當數應用PKI/CA數字認證服務。PKI(PublicKeyInfrastructure,公鑰基礎設施)是利用公開密鑰理論和技術建立起來的提供在線身份認證的安全體系,它從技術上解決了網上身份認證、信息完整性和抗抵賴等安全問題,為網絡應用提供可靠的安全保障,向用戶提供完整的PKI/CA數字認證服務。通過建設證書認證中心系統,建立一個完善的網絡安全認證平臺,能夠通過這個安全平臺實現以下目標:
身份認證(Authentication):確認通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過數字證書來確認對方的身份。
數據的機密性(Confidentiality):對敏感信息進行加密,確保信息不被泄露,在此體系中利用數字證書加密來完成。
數據的完整性(Integrity):確保通信信息不被破壞(截斷或篡改),通過哈希函數和數字簽名來完成。
不可抵賴性(Non-Repudiation):防止通信對方否認自己的行為,確保通信方對自己的行為承認和負責,通過數字簽名來完成,數字簽名可作為法律證據。
5.2邊界防護和網絡的隔離
VPN(VirtualPrivateNetwork)虛擬專用網,是將物理分布在不同地點的網絡通過公用骨干網(如Internet)連接而成的邏輯上的虛擬專用網。和傳統的物理方式相比,具有降低成本及維護費用、易于擴展、數據傳輸的高安全性。
通過安裝部署VPN系統,可以為企業構建虛擬專用網絡提供了一整套安全的解決方案。它利用開放性網絡作為信息傳輸的媒體,通過加密、認證、封裝以及密鑰交換技術在公網上開辟一條隧道,使得合法的用戶可以安全的訪問企業的私有數據,用以代替專線方式,實現移動用戶、遠程LAN的安全連接。
集成的防火墻功能模塊采用了狀態檢測的包過濾技術,可以對多種網絡對象進行有效地訪問監控,為網絡提供高效、穩定地安全保護。
集中的安全策略管理可以對整個VPN網絡的安全策略進行集中管理和配置。
5.3安全電子郵件
電子郵件是Internet上出現最早的應用之一。隨著網絡的快速發展,電子郵件的使用日益廣泛,成為人們交流的重要工具,大量的敏感信息隨之在網絡上傳播。然而由于網絡的開放性和郵件協議自身的缺點,電子郵件存在著很大的安全隱患。
目前廣泛應用的電子郵件客戶端軟件如OUTLOOK支持的S/MIME(SecureMultipurposeInternetMailExtensions),它是從PEM(PrivacyEnhancedMail)和MIME(Internet郵件的附件標準)發展而來的。首先,它的認證機制依賴于層次結構的證書認證機構,所有下一級的組織和個人的證書由上一級的組織負責認證,而最上一級的組織(根證書)之間相互認證,整個信任關系基本是樹狀的。其次,S/MIME將信件內容加密簽名后作為特殊的附件傳送。保證了信件內容的安全性。
5.4桌面安全防護
對企業信息安全的威脅不僅來自企業網絡外部,大量的安全威脅來自企業內部。很早之前安全界就有數據顯示,近80%的網絡安全事件,是來自于企業內部。同時,由于是內部人員所為,這樣的安全犯罪往往目的明確,如針對企業機密和專利信息的竊取、財務欺騙等,因此,對于企業的威脅更為嚴重。對于桌面微機的管理和監控是減少和消除內部威脅的有效手段。
桌面安全系統把電子簽章、文件加密應用和安全登錄以及相應的智能卡管理工具集成到一起,形成一個整體,是針對客戶端安全的整體解決方案。
1)電子簽章系統
利用非對稱密鑰體系保證了文檔的完整性和不可抵賴性。采用組件技術,可以無縫嵌入OFFICE系統,用戶可以在編輯文檔后對文檔進行簽章,或是打開文檔時驗證文檔的完整性和查看文檔的作者。
2)安全登錄系統
安全登錄系統提供了對系統和網絡登錄的身份認證。使用后,只有具有指定智能密碼鑰匙的人才可以登錄計算機和網絡。用戶如果需要離開計算機,只需拔出智能密碼鑰匙,即可鎖定計算機。
3)文件加密系統
文件加密應用系統保證了數據的安全存儲。由于密鑰保存在智能密碼鑰匙中,加密算法采用國際標準安全算法或國家密碼管理機構指定安全算法,從而保證了存儲數據的安全性。
5.5身份認證
身份認證是指計算機及網絡系統確認操作者身份的過程。基于PKI的身份認證方式是近幾年發展起來的一種方便、安全的身份認證技術。它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾。USBKey是一種USB接口的硬件設備,它內置單片機或智能卡芯片,可以存儲用戶的密鑰或數字證書,利用USBKey內置的密碼算法實現對用戶身份的認證。
基于PKI的USBKey的解決方案不僅可以提供身份認證的功能,還可構建用戶集中管理與認證系統、應用安全組件、客戶端安全組件和證書管理系統通過一定的層次關系和邏輯聯系構成的綜合性安全技術體系,從而實現上述身份認證、授權與訪問控制、安全審計、數據的機密性、完整性、抗抵賴性的總體要求。
6方案的組織與實施方式
網絡與信息安全防范體系流程主要由三大部分組成:攻擊前的防范、攻擊過程中的防范和攻擊后的應對。安全管理貫穿全流程如圖3所示。網絡與信息安全防范體系模型流程不僅描述了安全防范的動態過程,也為本方案的實施提供了借鑒。
圖3
因此在本方案的組織和實施中,除了工程的實施外,還應重視以下各項工作:
(1)在初步進行風險分析基礎上,方案實施方應進行進一步的風險評估,明確需求所在,務求有的放矢,確保技術方案的針對性和投資的回報。
(2)把應急響應和事故恢復作為技術方案的一部分,必要時可借助專業公司的安全服務,提高應對重大安全事件的能力。
(3)該方案投資大,覆蓋范圍廣,根據實際情況,可采取分地區、分階段實施的方式。
(4)在方案實施的同時,加強規章制度、技術規范的建設,使信息安全的日常工作進一步制度化、規范化。
7結論
本文以某公司為例,分析了網絡安全現狀,指出目前存在的風險,隨后提出了一整套完整的解決方案,涵蓋了各個方面,從技術手段的改進,到規章制度的完善;從單機系統的安全加固,到整體網絡的安全管理。本方案從技術手段上、從可操作性上都易于實現、易于部署,為眾多行業提供了網絡安全解決手段。
也希望通過本方案的實施,可以建立較完善的信息安全體系,有效地防范信息系統來自各方面的攻擊和威脅,把風險降到最低水平。
1網絡安全風險分析
1.1網絡結構的安全風險分析
電力企業網絡與外網有互連。基于網絡系統的范圍大、函蓋面廣,內部網絡將面臨更加嚴重的安全威脅,入侵者每天都在試圖闖入網絡節點。網絡系統中辦公系統及員工主機上都有信息,假如內部網絡的一臺電腦安全受損(被攻擊或者被病毒感染),就會同時影響在同一網絡上的許多其他系統。
1.2操作系統的安全風險分析
所謂系統安全通常是指操作系統的安全。操作系統的安裝以正常工作為目標,一般很少考慮其安全性,因此安裝通常都是以缺省選項進行設置。從安全角度考慮,其表現為裝了很多用不著的服務模塊,開放了很多不必開放的端口,其中可能隱含了安全風險。
1.3應用的安全風險分析
應用系統的安全涉及很多方面。應用系統是動態的、不斷變化的。應用的安全性也是動態的。這就需要我們對不同的應用,檢測安全漏洞,采取相應的安全措施,降低應用的安全風險。主要有文件服務器的安全風險、數據庫服務器的安全風險、病毒侵害的安全風險、數據信息的安全風險等。
1.4管理的安全分析
管理方面的安全隱患包括:內部管理人員或員工圖方便省事,不設置用戶口令,或者設置的口令過短和過于簡單,導致很容易破解。責任不清,使用相同的用戶名、口令,導致權限管理混亂,信息泄密。把內部網絡結構、管理員用戶名及口令以及系統的一些重要信息傳播給外人帶來信息泄漏風險。內部不滿的員工有的可能造成極大的安全風險。
2網絡信息與網絡安全的防護對策
盡管計算機網絡信息安全受到威脅,但是采取恰當的防護措施也能有效的保護計算機網絡信息的安全。網絡安全不僅僅是技術問題,同時也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。以下分別就這兩個方面進行論述。
2.1管理維護措施
1)應建立健全計算機網絡安全管理制度體系,定期對管理制度進行檢查和審定,對存在不足或需要改進的管理制度及時進行修訂。2)使用人員應該了解國家有關法規、方針、政策、標準和規范,并主動貫徹與執行;掌握終端的基本使用常識,了解國家電網公司、省公司及分公司有關管理制度,并嚴格遵守。3)堅持“分區、分級、分域”的總體防護策略,執行網絡安全等級保護制度。將網絡分為內網和外網,內、外網之間實施強邏輯隔離的措施。4)內外網分離,外網由信息職能管理部門統一出口接入互聯網,其他部門和個人不得以其它方式私自接入互聯網,業務管理部門如有任何涉及網絡互聯的需求,應向信息職能管理部門提出網絡互聯的書面申請,并提交相關資料,按規定流程進行審批,嚴禁擅自對外聯網,如果互聯網使用人員發生人動,原來申請的互聯網賬戶必須注銷。5)必須實行實名制,實行“誰使用,誰負責”,通過建立電力企業網絡中確定用戶的身份標識,將網絡用戶與自然人建立起一一對應的關系。6)加強網絡監管人員的信息安全意識,特別是要消除那些影響計算機網絡通信安全的主觀因素。計算機系統網絡管理人員缺乏安全觀念和必備技術,必須進行加強。7)有關部門監管的力度落實相關責任制,對計算機網絡和信息安全應用與管理工作實行“誰主管、誰負責、預防為主、綜合治理、人員防范與技術防范相結合”的原則,逐級建立安全保護責任制,加強制度建設,逐步實現管理的科學化、規范化。8)辦公人員每天直接面對計算機的時間是最長的,如果辦公人員本身的計算機操作水平很高,就會有效地減少一些不必要的維護工作。因此,建議計算機管理員在每次維護的過程中,可以適當地把故障產生的原因和維護辦法以及注意事項向辦公人員做以講解。隨著維護工作不斷地進行,時間長了,再遇到類似的故障辦公人員便可輕松獨立處理,而不只是束手無策。這樣,既能提高工作效率,又能降低故障,還能避免重復維護。
2.2技術維護措施
1)操作系統因為自身的復雜性和對網絡需求的適應性,需要及時進行升級和更新,因此要及時升級并打上最新的系統補丁,嚴防網絡惡意工具和黑客利用漏洞進行入侵。2)按要求安裝防病毒軟件、補丁分發系統、移動存儲介質管理系統等安全管理軟件,進行安全加固,未經許可,不得擅自卸載。防病毒軟件系統的應用基本上可以防治絕大多數計算機病毒,保障信息系統的安全。及時升級防病毒軟件,加強全員防病毒、木馬的意識,不打開、閱讀來歷不明的郵件;要指定專人對網絡和主機進行惡意代碼檢測并做好記錄,定期開展分析;加強防惡意代碼軟件授權使用、惡意代碼庫升級等管理。在信息系統的各個環節采用全面的防病毒策略,在計算機病毒預防、檢測和病毒庫的升級分發等環節統一管理,建立較完善的管理制度,有效地防止和抑制病毒的侵害。3)防火墻是用于將信任網絡與非信任網絡隔離的一種技術,它通過單一集中的安全檢查點,強制實施相應的安全策略進行檢查,防止對重要信息資源進行非法存取和訪問。電力系統的生產、計量、營銷、調度管理等系統之間,信息的共享、整合與調用,都需要在不同網段之間對這些訪問行為進行過濾和控制,阻斷攻擊破壞行為,分權限合理享用信息資源。采用防火墻或入侵防護設備(IPS)對內網邊界實施訪問審查和控制,對進出網絡信息內容實施過濾,對應用層常用協議命令進行控制,網關應限制網絡最大流量數及網絡連接數。嚴格撥號訪問控制措施。4)對操作系統和數據庫系統用戶進行身份標識和鑒別,具有登錄失敗處理,限制非法登錄次數,設置連接超時功能;用戶訪問不得采用空賬號和空口令,口令要足夠強健,長度不得少于8位,并定期更換,計算機帳號和口令要嚴格保密,用戶短時離開要啟動帶口令的計算機屏幕保護程序或鎖定計算機,長時間不使用計算機,必須將計算機關機,以防他人非法使用。5)要執行備份管理制度,對重要數據進行備份。加強對數據和介質的管理,規范數據的備份、恢復以及廢棄介質、數據的處理措施。6)對于辦公計算機而言,每天都要在辦公區高頻地收發處理文件,特別是使用U盤作為傳輸載體,傳播病毒的幾率更是居高不下,破壞力極強。可通過批處理程序在開機時把驅動加進去,然后關機時恢復原來設置;或通過組策略設置不自動打開U盤,然后啟用殺毒軟件掃描。
1.1信息化機構建設不健全
電力企業很少為信息管理部門專門設置機構,因而缺乏應有的規范的崗位及建制。大多信息部門附屬在技術部、科技部或總經理工作部門下,甚至僅設置一個專責人員負責。信息化管理是一項系統性的工程,沒有專門的部門負責是不能滿足現代企業信息化安全的需求的。
1.2企業管理阻礙信息化發展
有些電力企業管理辦法革新緩慢,大多采用較落后的、非現代信息化企業的管理模式。這樣的企業即便引入最完善的信息管理系統、最先進的信息化設備,也只能受落后的企業管理模式所制約,無法發揮其應有的作用。
1.3網絡結構不合理
電力企業大多將公司網絡分為外網和內網,兩種網絡之間實行物理隔離措施,但很多企業的網絡交換機是一臺二層交換機,決定了內網和外網用戶在網絡中地位是平等的,導致安全問題只能靠完善管理系統去解決,給系統編寫帶來很多不必要的困難。
1.4身份認證缺陷
電力企業一般只建立內部使用的信息系統,而企業內部不同管理部門、不同層次員工有不同等級的授權,根據授權等級不同決定各部門和員工訪問的數據和信息不同。這類授權是以身份認證為基礎的信息訪問控制,但在當前的企業身份認證系統中大多存在缺陷和漏洞,給信息安全留下隱患。
1.5軟件系統安全風險較大
軟件系統安全風險指兩方面,一是編寫的各種應用系統可能有漏洞造成安全風險,二是操作系統本身風險,隨著近期微軟停止對windowsXP系統的服務支持,大量使用windowsXP系統的信息管理軟件都將得不到系統漏洞的修補,這無疑會給信息安全帶來極大風險。
1.6管理人員意識不足
很多電力企業員工網絡安全意識參差不齊,一方面是時代的迅速發展導致較年輕的管理人員安全意識較高,而對網絡接觸較少的中老年員工網絡安全意識較為缺乏;另一方面也有電力企業管理制度不夠完善、忽視對員工進行及時培訓的原因。在這種人員背景下,如果管理人員配備不當、信息管理系統設置不合理都會給企業信息埋下安全隱患。
2、電力企業網絡信息安全管理措施
要建立完善合理的網絡信息安全管理體系,需要各企業認清企業現狀,根據實際進行統一規劃,分部建設,保證建設內容能科學有效的運行。
2.1加強信息安全教育培訓
不論計算機程序有多么先進多么完善,如果操作管理人員素質和意識不足,那也不能保證企業信息化的安全。因此,實現企業網絡信息安全管理的根本在人,可以根據員工職責分層次進行培訓,一方面提高安全管理員工的專業知識水平及安全管理意識,另一方面加強對一線工作人員的安全意識教育,將網絡信息安全變為企業文化和精神支柱的一部分。
2.2完善管理制度建設
電力企業要把網絡信息安全管理視為一個系統工程來考慮,必須在企業內部建立起合理而完善的管理制度,比如:加強網絡日志管理;對安全審計數據嚴格管理;在企業網絡上安裝病毒防護軟件;規定不能隨意在內網主機上下載互聯網數據、不能在內網計算機上隨意使用來歷不明的移動存儲設備等。
2.3不斷更新完善信息安全管理系統
大力推進信息安全新技術的探索和應用,建立信息安全防護體系,可以圍繞數據庫安全、數據備份和恢復、網絡服務完全、病毒防護系統的應用、數據加密技術及數據傳輸安全等方面建立一個多方面多層次聯合的技術安全體系,從而提高信息系統安全防護能力,確保企業信息安全可靠。
3、總結
Web2.0是相對于Web1.0的新的一類互聯網應用的統稱,是一次從核心內容到外部應用的革命。兩者之間的差異比較如下:
技術實現手段。Web2.0相對Web1.0而言,是一次從外部應用到核心內容的變化。從模式上是單純的“讀”向“寫”、“共同建設”發展;基本構成單元上是由“網頁”向“發表/記錄的信息”發展;從工具上是由互聯網瀏覽器向各類瀏覽器、RSS閱讀器等內容發展;從運行機制上是由“ClientServer(客戶端/服務器)”向“WebServices(web功能)”轉變;內容建設上是由網站管理員等專業人士向整個互聯網用戶發展。
內容表現的方式。Webl.0以商業公司為主體,通過少數的人將大量的信息編輯、整理、分類后上傳到網上,是典型的一對多的廣播式傳播。Web2.0是以用戶為主,讓用戶自主的去編輯、收集、整理和信息,以多對多的傳播方式為主,人們可以自由的分享信息。
客戶的使用程度。Web2.0最突出的特點就是以客戶為中心,注重客戶的互動與體驗,以滿足需求的多元化。而Web1.0以用戶被動閱讀為主。
Web1.0和Web2.0營銷模型及企業網絡營銷法則
(一)Web1.0營銷3I模型及營銷法則
在Web1.0時代,廣大的互聯網消費者主要通過網絡獲取有關產品和服務的信息,消費者間的互動相對較少,處于相對獨立的個性狀態。其行為模式可用3I模型來概括(見圖1)。所謂3I模型是指我(I),在里面(Inside),瀏覽信息(Interview)。個性化的消費者上網后仍然是個性化的。基于3I模型的企業網絡營銷法則為AIDMA,即通過廣告訊息引起消費者注意(Attention),激發消費者興趣(Interest),刺激消費者產生需求與欲望(Desire),并潛在地保留記憶(Memory),最后產生購買行動(Action)。
(二)Web2.0營銷的4I模型及營銷法則
在Web2.0時代,廣大的互聯網個性化的消費者通過網絡互動和交流,形成以共同興趣愛好為基礎的“分眾”或“個眾”。即常說的“客”,形成一個百“客”云集的互聯網。其行為模式可用4I模型概括(見圖2)。
所謂4I模型是指我(I),在里面(Inside),互動和溝通(InteractiveCommunication),個體聚集(Individualgathering),即個性化消費者在網絡化的空間里聚集,并通過互動和交流共同的興趣、愛好,形成各種各樣的“客”——博客、播客、威客、維客、換客、曬客、印客、閃客、淘客、測客等。
基于4I模式的企業網絡營銷法則為AISAS,即偉大創意吸引受眾注意(Attention),創意互動讓受眾產生參與興趣(Interest),受眾思索與訴求相關信息(Search),對品牌或者訴求足夠了解產生互動參與行動或者購買行動(Action),最后分享(share)產品消費體驗,形成口碑傳播,實現快速精準營銷。
基于Web1.0+Web2.0的企業網絡營銷方法
根據前述Web1.0及Web2.0營銷模型及營銷法則,企業Web1.0+Web2.0的整合營銷方法為:確立企業價值目標;構建Web1.0+Web2.0整合營銷平臺;塑造企業網絡品牌;定向精確營銷;營銷效果評估并持續改進。具體說明如下:
(一)確立企業價值目標
企業網絡營銷活動的目的是服務于企業價值目標,而企業價值目標的實現通過服務于市場定顧客群體價值來完成。企業網絡營銷首要的問題是確立企業服務對象,根據服務對象來確定客戶價值,在客戶價值基礎上提煉企業價值目標并將企業價值目標有效地向客戶傳遞。
(二)構建Web1.0+Web2.0整合營銷平臺
企業價值目標向客戶有效傳遞需要一定的渠道,在Web1.0時代,企業網絡營銷主要通過企業網站和各種平臺傳播大量的營銷信息,將企業產品和服務的價值傳遞給消費者或潛在消費者,以期得到更多的客戶。簡單地講,Web1.0時代,企業網絡營銷的主要任務是獲得更多流量、更多關注來獲得更多的機會。但是,從大量企業的網絡營銷實踐來看,由于缺乏和客戶有效的互動溝通,顧客粘性不足,顧客的忠誠度培養不足,導致網絡營銷效果不明顯。
在Web2.0時代,企業可利用Web2.0工具和消費者或潛在消費者的互動,將企業產品和服務價值向消費者有效傳遞,獲得消費者或潛在消費者的認同來培養客戶的忠誠度。簡單地講,WEB2.0時代,企業網絡營銷的主要任務是獲得顧客粘性。
由此可見,Web1.0和Web2.0各自功能和效果不一樣,企業網絡營銷沒有一定的流量,顧客粘性的培養缺乏事實基礎;沒有顧客粘性,只有流量,企業網絡營銷效果也將大打折扣。所以,企業應實施Web1.0+Web2.0企業整合網絡營銷,構建Web1.0+Web2.0整合營銷平臺。
(三)塑造Web2.0企業網絡品牌觀念和能力
企業品牌(brand)是一種名稱、屬性、標記、符號或設計,或是他們的組合運用,其目的是讓消費者辨認企業產品或服務,并使之同競爭對手的產品和服務區別開來。企業品牌意味著市場地位、市場份額和生存機會。企業網絡品牌是企業品牌在互聯網的運用,即通過網絡打造企業品牌。
Web1.0時代,企業網絡品牌的塑造以企業為中心,以差異化的產品或服務集合為戰略,通過傳遞大量的企業產品和服務價值信息換取客戶印象,來塑造企業網絡品牌。Web2.0時代,企業網絡品牌的塑造不再以企業為中心,而是以消費者為中心,通過“消費者關系”,同消費者間互利互惠基礎上獲得逐步信任并發展起來的,讓消費者在使用中去認識和感受品牌。
綜上所述,企業必須具有Web2.0企業網絡品牌觀念和能力,通過企業Web1.0+Web2.0整合營銷平臺,讓消費者參與到企業品牌建立過程中來,直接讓消費者參與體驗,通過消費者與企業品牌的互動來塑造企業品牌,樹立由消費者體驗和關系化管理決定的企業網絡品牌觀念。
(四)開展整合應用的定向精準營銷
Web1.0時代,企業網絡營銷主要以企業對服務對象的價值判斷為基礎,向消費者傳遞大量的廣告信息,采取撒網式營銷策略。消費者處于被動接受、分立狀態,針對性不強,營銷效果不確定。Web2.0時代,企業、消費者通過博客、SNS等Web2.0工具形成以興趣、愛好為基礎的不同圈層,即各種各樣的“客”,定向精準營銷,針對性強,網絡營銷效果具有確定性。
另外,進行企業網絡營銷效果評估及持續改進。所謂企業網絡營銷效果評估是指借助一定的定量和定性指標,對企業開展網絡營銷效果進行評價,以期總結和改善企業的網絡營銷活動。這些指標代表著公司的績效目標,直接關系到企業價值目標實現程度,企業通過網絡營銷效果評估,識別找到企業網絡營銷效果改進措施并持續改進,以更好地實現企業價值目標。
參考文獻:
1.馮英健.網絡營銷基礎與實踐[M].清華大學出版社,2007
2.朱海松.4I模型:WEB2.0的本質初探[J].互動營銷,2007(6)
3.劉家才.企業博客營銷價值剖析[J].商業時代,2008(12)
關鍵詞信息安全;PKI;CA;VPN
1引言
隨著計算機網絡的出現和互聯網的飛速發展,企業基于網絡的計算機應用也在迅速增加,基于網絡信息系統給企業的經營管理帶來了更大的經濟效益,但隨之而來的安全問題也在困擾著用戶,在2003年后,木馬、蠕蟲的傳播使企業的信息安全狀況進一步惡化。這都對企業信息安全提出了更高的要求。
隨著信息化技術的飛速發展,許多有遠見的企業都認識到依托先進的IT技術構建企業自身的業務和運營平臺將極大地提升企業的核心競爭力,使企業在殘酷的競爭環境中脫穎而出。面對這瞬息萬變的市場,企業就面臨著如何提高自身核心競爭力的問題,而其內部的管理問題、效率問題、考核問題、信息傳遞問題、信息安全問題等,又時刻在制約著自己,企業采用PKI技術來解決這些問題已經成為當前眾多企業提高自身競爭力的重要手段。
在下面的描述中,以某公司為例進行說明。
2信息系統現狀2.1信息化整體狀況
1)計算機網絡
某公司現有計算機500余臺,通過內部網相互連接,根據公司統一規劃,通過防火墻與外網互聯。在內部網絡中,各計算機在同一網段,通過交換機連接。
圖1
2)應用系統
經過多年的積累,某公司的計算機應用已基本覆蓋了經營管理的各個環節,包括各種應用系統和辦公自動化系統。隨著計算機網絡的進一步完善,計算機應用也由數據分散的應用模式轉變為數據日益集中的模式。
2.2信息安全現狀
為保障計算機網絡的安全,某公司實施了計算機網絡安全項目,基于當時對信息安全的認識和安全產品的狀況,信息安全的主要內容是網絡安全,部署了防火墻、防病毒服務器等網絡安全產品,極大地提升了公司計算機網絡的安全性,這些產品在此后防范網絡攻擊事件、沖擊波等網絡病毒攻擊以及網絡和桌面日常保障等方面發揮了很大的作用。
3風險與需求分析3.1風險分析
通過對我們信息系統現狀的分析,可得出如下結論:
(1)經營管理對計算機應用系統的依賴性增強,計算機應用系統對網絡的依賴性增強。計算機網絡規模不斷擴大,網絡結構日益復雜。計算機網絡和計算機應用系統的正常運行對網絡安全提出了更高的要求。
(2)計算機應用系統涉及越來越多的企業關鍵數據,這些數據大多集中在公司總部數據中心,因此有必要加強各計算機應用系統的用戶管理和身份的認證,加強對數據的備份,并運用技術手段,提高數據的機密性、完整性和可用性。
通過對現有的信息安全體系的分析,也可以看出:隨著計算機技術的發展、安全威脅種類的增加,某公司的信息安全無論在總體構成、信息安全產品的功能和性能上都存在一定的缺陷,具體表現在:
(1)系統性不強,安全防護僅限于網絡安全,系統、應用和數據的安全存在較大的風險。
目前實施的安全方案是基于當時的認識進行的,主要工作集中于網絡安全,對于系統和應用的安全防范缺乏技術和管理手段。如缺乏有效的身份認證,對服務器、網絡設備和應用系統的訪問都停留在用戶名/密碼的簡單認證階段,很容易被冒充;又如數據備份缺乏整體方案和制度規范,容易造成重要數據的丟失和泄露。
當時的網絡安全的基本是一種外部網絡安全的概念,是基于這樣一種信任模型的,即網絡內部的用戶都是可信的。在這種信任模型下,假設所有可能的對信息安全造成威脅的攻擊者都來自于組織外部,并且是通過網絡從外部使用各種攻擊手段進入內部網絡信息系統的。
針對外部網絡安全,人們提出了內部網絡安全的概念,它基于這樣一種信任模型:所有的用戶都是不可信的。在這種信任模型中,假設所有用戶都可能對信息安全造成威脅,并且可以各種更加方便的手段對信息安全造成威脅,比如內部人員可以直接對重要的服務器進行操控從而破壞信息,或者從內部網絡訪問服務器,下載重要的信息并盜取出去。內部網絡安全的這種信任模型更符合現實的狀況。
美國聯邦調查局(FBI)和計算機安全機構(CSI)等權威機構的研究也證明了這一點:超過80%的信息安全隱患是來自組織內部,這些隱患直接導致了信息被內部人員所竊取和破壞。
信息系統的安全防范是一個動態過程,某公司缺乏相關的規章制度、技術規范,也沒有選用有關的安全服務。不能充分發揮安全產品的效能。
(2)原有的網絡安全產品在功能和性能上都不能適應新的形勢,存在一定的網絡安全隱患,產品亟待升級。
已購買的網絡安全產品中,有不少在功能和性能上都不能滿足進一步提高信息安全的要求。如為進一步提高全網的安全性,擬對系統的互聯網出口進行嚴格限制,原有的防火墻將成為企業內網和公網之間的瓶頸。同時病毒的防范、新的攻擊手段也對防火墻提出了更多的功能上的要求,現有的防火墻不具備這些功能。
網絡信息系統的安全建設建立在風險評估的基礎上,這是信息化建設的內在要求,系統主管部門和運營、應用單位都必須做好本系統的信息安全風險評估工作。只有在建設的初期,在規劃的過程中,就運用風險評估、風險管理的手段,用戶才可以避免重復建設和投資的浪費。
3.2需求分析
如前所述,某公司信息系統存在較大的風險,信息安全的需求主要體現在如下幾點:
(1)某公司信息系統不僅需要安全可靠的計算機網絡,也需要做好系統、應用、數據各方面的安全防護。為此,要加強安全防護的整體布局,擴大安全防護的覆蓋面,增加新的安全防護手段。
(2)網絡規模的擴大和復雜性的增加,以及新的攻擊手段的不斷出現,使某公司計算機網絡安全面臨更大的挑戰,原有的產品進行升級或重新部署。
(3)信息安全工作日益增強的重要性和復雜性對安全管理提出了更高的要求,為此要加快規章制度和技術規范的建設,使安全防范的各項工作都能夠有序、規范地進行。
(4)信息安全防范是一個動態循環的過程,如何利用專業公司的安全服務,做好事前、事中和事后的各項防范工作,應對不斷出現的各種安全威脅,也是某公司面臨的重要課題。
4設計原則
安全體系建設應按照“統一規劃、統籌安排、統一標準、分步實施”的原則進行,避免重復投入、重復建設,充分考慮整體和局部的利益。
4.1標準化原則
本方案參照信息安全方面的國家法規與標準和公司內部已經執行或正在起草標準及規定,使安全技術體系的建設達到標準化、規范化的要求,為拓展、升級和集中統一打好基礎。
4.2系統化原則
信息安全是一個復雜的系統工程,從信息系統的各層次、安全防范的各階段全面地進行考慮,既注重技術的實現,又要加大管理的力度,以形成系統化的解決方案。
4.3規避風險原則
安全技術體系的建設涉及網絡、系統、應用等方方面面,任何改造、添加甚至移動,都可能影響現有網絡的暢通或在用系統的連續、穩定運行,這是安全技術體系建設必須面對的最大風險。本規劃特別考慮規避運行風險問題,在規劃與應用系統銜接的基礎安全措施時,優先保證透明化,從提供通用安全基礎服務的要求出發,設計并實現安全系統與應用系統的平滑連接。
4.4保護投資原則
由于信息安全理論與技術發展的歷史原因和自身的資金能力,某公司分期、分批建設了一些整體的或區域的安全技術系統,配置了相應的設施。因此,本方案依據保護信息安全投資效益的基本原則,在合理規劃、建設新的安全子系統或投入新的安全設施的同時,對現有安全系統采取了完善、整合的辦法,以使其納入總體安全技術體系,發揮更好的效能,而不是排斥或拋棄。
4.5多重保護原則
任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護系統,各層保護相互補充,當一層保護被攻破時,其它層保護仍可保護信息的安全。
4.6分步實施原則
由于某公司應用擴展范圍廣闊,隨著網絡規模的擴大及應用的增加,系統脆弱性也會不斷增加。一勞永逸地解決安全問題是不現實的。針對安全體系的特性,尋求安全、風險、開銷的平衡,采取“統一規劃、分步實施”的原則。即可滿足某公司安全的基本需求,亦可節省費用開支。
5設計思路及安全產品的選擇和部署
信息安全防范應做整體的考慮,全面覆蓋信息系統的各層次,針對網絡、系統、應用、數據做全面的防范。信息安全防范體系模型顯示安全防范是一個動態的過程,事前、事中和事后的技術手段應當完備,安全管理應貫穿安全防范活動的始終,如圖2所示。
圖2網絡與信息安全防范體系模型
信息安全又是相對的,需要在風險、安全和投入之間做出平衡,通過對某公司信息化和信息安全現狀的分析,對現有的信息安全產品和解決方案的調查,通過與計算機專業公司接觸,初步確定了本次安全項目的內容。通過本次安全項目的實施,基本建成較完整的信息安全防范體系。
5.1網絡安全基礎設施
證書認證系統無論是企業內部的信息網絡還是外部的網絡平臺,都必須建立在一個安全可信的網絡之上。目前,解決這些安全問題的最佳方案當數應用PKI/CA數字認證服務。PKI(PublicKeyInfrastructure,公鑰基礎設施)是利用公開密鑰理論和技術建立起來的提供在線身份認證的安全體系,它從技術上解決了網上身份認證、信息完整性和抗抵賴等安全問題,為網絡應用提供可靠的安全保障,向用戶提供完整的PKI/CA數字認證服務。通過建設證書認證中心系統,建立一個完善的網絡安全認證平臺,能夠通過這個安全平臺實現以下目標:
身份認證(Authentication):確認通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過數字證書來確認對方的身份。
數據的機密性(Confidentiality):對敏感信息進行加密,確保信息不被泄露,在此體系中利用數字證書加密來完成。
數據的完整性(Integrity):確保通信信息不被破壞(截斷或篡改),通過哈希函數和數字簽名來完成。
不可抵賴性(Non-Repudiation):防止通信對方否認自己的行為,確保通信方對自己的行為承認和負責,通過數字簽名來完成,數字簽名可作為法律證據。
5.2邊界防護和網絡的隔離
VPN(VirtualPrivateNetwork)虛擬專用網,是將物理分布在不同地點的網絡通過公用骨干網(如Internet)連接而成的邏輯上的虛擬專用網。和傳統的物理方式相比,具有降低成本及維護費用、易于擴展、數據傳輸的高安全性。
通過安裝部署VPN系統,可以為企業構建虛擬專用網絡提供了一整套安全的解決方案。它利用開放性網絡作為信息傳輸的媒體,通過加密、認證、封裝以及密鑰交換技術在公網上開辟一條隧道,使得合法的用戶可以安全的訪問企業的私有數據,用以代替專線方式,實現移動用戶、遠程LAN的安全連接。
集成的防火墻功能模塊采用了狀態檢測的包過濾技術,可以對多種網絡對象進行有效地訪問監控,為網絡提供高效、穩定地安全保護。
集中的安全策略管理可以對整個VPN網絡的安全策略進行集中管理和配置。
5.3安全電子郵件
電子郵件是Internet上出現最早的應用之一。隨著網絡的快速發展,電子郵件的使用日益廣泛,成為人們交流的重要工具,大量的敏感信息隨之在網絡上傳播。然而由于網絡的開放性和郵件協議自身的缺點,電子郵件存在著很大的安全隱患。
目前廣泛應用的電子郵件客戶端軟件如OUTLOOK支持的S/MIME(SecureMultipurposeInternetMailExtensions),它是從PEM(PrivacyEnhancedMail)和MIME(Internet郵件的附件標準)發展而來的。首先,它的認證機制依賴于層次結構的證書認證機構,所有下一級的組織和個人的證書由上一級的組織負責認證,而最上一級的組織(根證書)之間相互認證,整個信任關系基本是樹狀的。其次,S/MIME將信件內容加密簽名后作為特殊的附件傳送。保證了信件內容的安全性。
5.4桌面安全防護
對企業信息安全的威脅不僅來自企業網絡外部,大量的安全威脅來自企業內部。很早之前安全界就有數據顯示,近80%的網絡安全事件,是來自于企業內部。同時,由于是內部人員所為,這樣的安全犯罪往往目的明確,如針對企業機密和專利信息的竊取、財務欺騙等,因此,對于企業的威脅更為嚴重。對于桌面微機的管理和監控是減少和消除內部威脅的有效手段。
桌面安全系統把電子簽章、文件加密應用和安全登錄以及相應的智能卡管理工具集成到一起,形成一個整體,是針對客戶端安全的整體解決方案。
1)電子簽章系統
利用非對稱密鑰體系保證了文檔的完整性和不可抵賴性。采用組件技術,可以無縫嵌入OFFICE系統,用戶可以在編輯文檔后對文檔進行簽章,或是打開文檔時驗證文檔的完整性和查看文檔的作者。
2)安全登錄系統
安全登錄系統提供了對系統和網絡登錄的身份認證。使用后,只有具有指定智能密碼鑰匙的人才可以登錄計算機和網絡。用戶如果需要離開計算機,只需拔出智能密碼鑰匙,即可鎖定計算機。
3)文件加密系統
文件加密應用系統保證了數據的安全存儲。由于密鑰保存在智能密碼鑰匙中,加密算法采用國際標準安全算法或國家密碼管理機構指定安全算法,從而保證了存儲數據的安全性。
5.5身份認證
身份認證是指計算機及網絡系統確認操作者身份的過程。基于PKI的身份認證方式是近幾年發展起來的一種方便、安全的身份認證技術。它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾。USBKey是一種USB接口的硬件設備,它內置單片機或智能卡芯片,可以存儲用戶的密鑰或數字證書,利用USBKey內置的密碼算法實現對用戶身份的認證。
基于PKI的USBKey的解決方案不僅可以提供身份認證的功能,還可構建用戶集中管理與認證系統、應用安全組件、客戶端安全組件和證書管理系統通過一定的層次關系和邏輯聯系構成的綜合性安全技術體系,從而實現上述身份認證、授權與訪問控制、安全審計、數據的機密性、完整性、抗抵賴性的總體要求。
6方案的組織與實施方式
網絡與信息安全防范體系流程主要由三大部分組成:攻擊前的防范、攻擊過程中的防范和攻擊后的應對。安全管理貫穿全流程如圖3所示。網絡與信息安全防范體系模型流程不僅描述了安全防范的動態過程,也為本方案的實施提供了借鑒。
圖3
因此在本方案的組織和實施中,除了工程的實施外,還應重視以下各項工作:
(1)在初步進行風險分析基礎上,方案實施方應進行進一步的風險評估,明確需求所在,務求有的放矢,確保技術方案的針對性和投資的回報。
(2)把應急響應和事故恢復作為技術方案的一部分,必要時可借助專業公司的安全服務,提高應對重大安全事件的能力。
(3)該方案投資大,覆蓋范圍廣,根據實際情況,可采取分地區、分階段實施的方式。
(4)在方案實施的同時,加強規章制度、技術規范的建設,使信息安全的日常工作進一步制度化、規范化。
7結論
本文以某公司為例,分析了網絡安全現狀,指出目前存在的風險,隨后提出了一整套完整的解決方案,涵蓋了各個方面,從技術手段的改進,到規章制度的完善;從單機系統的安全加固,到整體網絡的安全管理。本方案從技術手段上、從可操作性上都易于實現、易于部署,為眾多行業提供了網絡安全解決手段。
也希望通過本方案的實施,可以建立較完善的信息安全體系,有效地防范信息系統來自各方面的攻擊和威脅,把風險降到最低水平。