前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的小型企业网络建设主题范文,仅供参考,欢迎阅读并收藏。
关键词:ISP企业;网络安全
1概况
随着互联网呈几何倍数的发展,我们的生活越来越依赖互联网,吃穿住行几乎都可以用网络来搞定。但是从网络诞生那一刻起,就出现了其中不安定的因素,我们对网络越依赖,一旦网络安全出现问题,造成的损失也就会越大,作为一家运营商公司,更迫切的需要维护好自己的网络安全。
2现状和分析
2.1目标公司发展现状
某国有ISP企业省份公司,拥有用户各类20万左右,因为规模不大,所以在过去几年,一直把发展用户扩大市场放在首要位置,而忽视了网络信息安全方面的建设。这是一方面当时的情势所迫造成的。随着用户的发展和企业壮大,如今,省内ISP网络构架属于从核心层出口节点开始,到下层的核心汇聚层交换机链接到底层BRAS设备,都是做的双冗余保护,在网络结构上,属于合理的布局。并且设立了多个核心的IDC机房和设备机房,存放各类资源服务器为网内的用户提供服务和各网络专业核心的设备。
2.2暴露出来的问题
随着用户的增加,越来越多的信息网络安全问题会开始暴露,比如会有非法的流量开始试探底层设备的端口,并且可以看到某些设备会出现异常的IP地址尝试登入,或者底层设备的链路利用率突发暴涨,虽然这些问题都被及时发现并处理了。但是并不是说这样处理掉一两起的安全问题事情就结束了,从中暴露出网络安全问题其实是很严重的。
(1)手段单一,只有依靠简单的防火墙,或者是依靠核心设备本身的访问控制列表对数据包进行筛选,缺乏更多有效的系统手段帮助人们进行监控保护网络,一直长期下去的话面对一些网络层以上的疑难问题也就只能束手无策。
(2)各部门对信息的安全性重视不够,对信息保密的重视层度不够,也没有接受过相关的社会工程学方面的培训,安全意识淡薄。
(3)缺乏专业性的技术团队和思路,完全是在闭门造车。到现在处理问题的思路在技术层次还是停留在路由和交换级别的。现在只能把每个事件单独当作一个单独事件来处理,很难避免下次不会发生重复的问题。
(4)从整个网络的构架开始搭建起来,就没有把网络安全放在重要的位置,刚开始BRAS设备是有了双向冗余就开始上线,本应该考虑更多的迂回保护措施都是后期的时候慢慢弥补上去的。物理上的冗余保护如此,网络的安全保护也一直是没有跟上网络拓扑的扩展。
3网络安全的建设
3.1从认识思想上进行转变
要建设公司的电信级网络安全架构,需要公司从上到下有一个认识,就是对安全危机的认同感,网络的安全投入的确是烧钱,并且它后期还会需要不断的成本投入。期待它能马上给你利润回报,那是不可能的。但是看看合作企业竞争对手,无一不是对安全问题异常的重视。同时要做好网络安全,我们还要开始学,向服务商学习,向设备商学习。一步步踏实做下去。
3.2改变公司组织结构
安全部门并不同于一般的网撑中心,数据中心,它需要专注地负责网络防御检测和处理各类的网络安全问题,因此如果将这样一个安全部门挂靠在网络支撑下面是不合适的,从专业来看,网络安全防御,社工防御,欺骗渗透防御都是它的职责。而且将来的网络布局,都会需要他们提供安全方面的意见,所以这必须是一个独立的部门,来区别于网络建设部和网络支撑中心。
3.3建立网络安全制度
在公司内部建立网络安全规范的制度,强制性地规定员工登入设备的权限和密码设置原则,要求登入口令的密码长度和复杂成分,区分开每个人的职责范围,个人的权限只能存在几台服务器上,避免被人利用同样的账号密码登入所有的设备。并且要求定期更换密码。设置强硬的核心机房准入制度来防止设备遭受最直接的物理攻击。对于敏感重要的数据,要定期做异地备份。
3.4建立可靠的安全网络
要建立行之有效的安全网络体系架构,建议对整个网络进行统一的部署,构建网络安全架构的安全设备类型通常有:
防火墙:firewall,可以根据IP地址或服务端口过滤数据包,可以通过制定过滤规则来限制。
流量分析系统:它主要针对网内的流量流向镜像进行监控、分析、不仅可以提供用户的使用偏好分析,更多的可以监控网内的流量过去和现在的数据是否异常。
流量采集分析清洗设备:也叫ADS,它可以针对于网内的异常流量进行筛选和清洗。特别是对于现在的DDOS攻击有很好的效果。
Web应用防护系统:也称WAF。WEB应用防御产品,针对应用层的攻击做出反应。是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。
入侵防御检测设备:也称IPS,这是对防火墙和杀毒软件的一个补充。可以有效发现阻止4到5层的异常流量,其中还有的入侵预防系统,通过正常数据以及数据之间关系的通常的样子,可以对照识别异常。
审计系统:针对互联网行为提供有效的行为审计、内容审计、行为报警、行为控制及相关审计功能。满足用户对互联网行为审计备案及安全保护措施的要求,提供完整的上网记录,便于信息追踪、系统安全管理和风险防范。
值得一提的是随着安全技术的演进,今后的防火墙将会兼容ADS之类的流量监视和清洗功能,是否还能将WAF和IPS设备的功能融合进来尚不得而知,但是展望安全网络的科技树发展的方向,这必然是未来安全行业的发展一段趋势。考虑到设备的使用安全性,集众家所长的安全设备固然能够减少了接入的层次,降低了生产成本。
关于安全网络的组网,还是要严格按照双机备份的原则,特别是涉及到防火墙,必须做到双机冗余的原则,保证一台设备宕机的情况下,另一台能正常工作,并且不影响到网络流量的正常转发。建议还是听从专业厂家或者服务商提供的方案进行部署。
关于DMZ区域和IDC的网络安全构架建设:DMZ即缓冲区,也是我们部署web服务器,DNS系统,3A系统,ftp服务器的区域,建议统一进行规划。减少网络的复杂性,便于管理。包括IDC服务器组,如果条件允许。也应该统一纳入网络中。
3.5建设前后的测试
有人说过一个最大的错误是假定安全设备本身是安全的。所以合理的部署和计划是十分必要的而且重要的。开始建设前,一方面应该进行足够的压力测试,从设备的本身是否安全开始到演示当设备在网的时候出现的各种情况,来判断方案是否可行,这是个漫长而枯燥的过程,但却是十分必要,没有人愿意在完成建设后重新赶工修改自己的网络部署,另外一方面必须和厂家、集成商、服务商沟通好,要求其能够提供足够的应急预案来保障安全的运行。工程完成以后就应该开始进行各种的测试,测试设备能否正常工作发挥作用,已经能否顺利的升级,及时更新补丁等等。如果有条件,还应该定期执行漏扫和进行渗透测试。
中小企业对网络自动化的使用比较关注的是企业管理网络自身的安全性问题,但是对于控制网络自身的安全问题所关注的方面并不强调。伴随着我国网络自动化ERP和MES等网络系统的应用实施,中小型企业逐渐实现信息化的生产,并且网络自动化自身具备系统的开放性,这里的开放性主要是讲相关标准的一致性和公开性,进而实现强执行标准的共识以及遵从,对于现场总线的开发者主要就是建立统一的底层网络自身的开放性系统。信息控制网络自身存在互操作性以及互用性,这里的互操作性,主要是指实现网络互连设备之间以及系统之间进行的信息传送和沟通。
2、信息网络建设对于中小企业发展起到的作用
2.1设备层与管理层网络的互联
在中小型企业的经营过程中,从产品以及服务相关的广告宣传以及业务的交易洽谈和产品的定购等一系列的交易活动中,都是需要进行消耗企业自身很多的资金。这就导致中小企业经常性的会由于自身的资金短缺而造成失去和大企业之间进行公平竞争的很多机会。现在信息控制网络的出现以及广泛的使用,就使在整个工作的流程中为中小型企业进行节省很多的资金。使用网络咨询以及交易洽谈的功能,不单单可以使企业不出差就可以在世界大范围上来进行寻找合作的贸易伙伴,并且还可以使用电子邮件和新闻组以及讨论组和网络会议等网络连接实现对产品详细信息进行获取,或者是对业务进行洽谈,这样就可以解决时间以及空间上造成的限制,这样就可以为企业节省很多的交易费用。
2.2控制网络可以为中小企业节省大量的贸易资金
我国的企业飞速的发展以及组织的不断膨胀,这就造成企业非常容易发生形形的问题,比如官僚化的倾向以及创业激情的渐失和企业组织的分化和企业管理失控等诸多的问题。企业职责不明和流程不清以及绩效考核不明确以及企业激励体制严重缺乏等一系列的问题都是制约中小企业稳步发展非常严重的问题。例如企业的日程软件的使用,可以实现对相关的用户电子形式的工作日志进行检查,这样就可以来确定企业开会的大概时间,进而来安排会议的目录,同时还可以通过电子邮件发送的形式,来通知企业中可能需要进行参加会议的相关人员。控制网络中日常办公文件在网上进行传送的系统,不仅可以实现在网上进行办公,还可以实现电子形式的存档,这样就实现了便于进行查询。对于文件进行起草有相关规定的具体模版,对于发文以及收文可以根据不同的权限来进行查看互不相同的文件。
2.3工业控制网络提高企业自身管理
对于企业的外部相关信息会严重的影响到战略层领导者进行的具姚延平黑龙江省中小企业服务中心150001体决策以及员工日常工作状况。因此企业的战略决策相关人员一定要特别的注重企外部涉及到的形形的信息,例如政治信息以及军事信息和经济信息等相关信息的收集。在传统的企业发展状态下,和大型企业之间进行相比,中小型企业自身存在在信息方面的严重匮乏的现象,并且主要是存在企业外部的信息严重的匮乏。这种严重缺乏的现象主要原因是很多方面的,这其中人力非常有限和资金不足以及企业管理非常的混乱以及观念滞后等诸多的现象。企业的各级员工可以从互联网上进行获得相关的信息,并且还可以进行通过建设在企业局域网上的知识管理系统来进行汇集成整个企业信息资源库中的一部分。
2.4工业控制网络为中小企业提供丰富的信息资源
为了保证可以再在市场激烈的竞争中立于不败之地,就要求中小企业进行建立合作网络的建设方式进行实现交易成本的降低,进而来实现企业个体之间的资源以及信息的互补共享,实现增加自身的适应性,并且进行降低整个环境所存在的不确定性,进而实现自身具备更强的立足生存能力。现在.信息网络的应用,不仅实现了扩大企业之间合作的范围,同时还提高了企业之间合作的质量。中小企业集群所指的仅仅是进行相互合作的企业在某一特定的地域进行聚集。使用先进的自动化信息网络不仅可以克服由于空间距离上存在的障碍,这样就可以使企业网的范围可以实现超出地区范围的限制,国界的限制。
3、我国中小企业信息网络的发展的趋势
当前工业控制网络的发展趋势是从多种现场总线共存,多种系统的集成和多种技术的集成,最终趋向统一由于以太网具有应用广泛,价格低廉,通信速率高,软硬件产品丰富,应用支持技术成熟等优点,目前它已经在工业企业综合自动化系统中的资源管理层。企业加速网络是一种新型技术创新服务组织,符合当代技术创新服务的发展趋势,标志着创新服务进入高级阶段。企业加速网络基于模块化的技术创新服务,集聚创新资源并以网络化的方式为中小科技企业和技术型创业者提供强大的服务支撑,能够实现范围经济、规模经济和速度经济,是培育战略新兴产业的重要服务组织。尽管模块化与网络化是当前产业组织变革的重要趋势,但并非意味着技术创新及其服务行业可以简单采用这些模式;即便已经开展的实践活动,仍然存在大量有待进一步观察和深入探索的内容。大量文献密集地分析了模块化与网络化的功能、优势和竞争力等问题,使得市场参与者对此十分关注并大力实践。
3、结语
关键词:虚拟局域网技术 广播风暴 VLAN配置
中图分类号:TP393.18 文献标识码:A 文章编号:1007-9416(2013)01-0032-02
早期的中小型企业网络,部门、用户数量有限,并且处于同一个地理位置,所以为各个部门提供其所需的网络资源也比较容易。随着企业网络规模的增大,用户数量迅速增加,所在的地理位置也很分散,为了让网络满足这些物理位置不同的部门的共同需求,较好的做法是,在中小型网络中应用VLAN技术,这样就能较为容易地管理特定群体的安全需要和带宽需求。
1 虚拟局域网概述
1.1 虚拟局域网
虚拟局域网也叫做VLAN,它是一种逻辑广播域,可以跨越多个物理LAN网段。通过VLAN技术,管理员可以按照逻辑功能、项目组和应用程序来分组工作站,而无需考虑用户的物理位置。VLAN也是一个逻辑上独立的IP子网。多个IP网络和子网可以通过VLAN存在于同一个交换网络上,如果一台交换机同时配置了多个VLAN,要使网络正常运行则必须要配置VLAN中继才能实现。(中继是两台网络设备之间的点对点链路,负责传输多个VLAN的流量。VLAN中继可让VLAN扩展到整个网络上。)同时,为了让同一个VLAN上的计算机能相互通信,每台计算机必须具有与该VLAN具有一致的IP网络地址和子网掩码。而不同VLAN子网上的设备则必须通过路由器才能通信。
1.2 虚拟局域网技术的优势
(1)提高安全性。含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。例如,校园网中可以将教师计算机位于独立的VLAN上,完全与学生数据传输和访客数据传输相隔离,可以提高数据传输的安全性。
(2)提高网络性能。将第二层平面网络划分为多个逻辑工作组(广播域),工作组内的通信可以在VLAN内部实现,不必将流量传输至网络的第三层,这样可以大大地减少网络上不必要的流量并提高网络的性能。
(3)广播风暴防范。由于,一个VLAN相当于一个逻辑上的子网,每个子网即是一个广播域,如果一旦网络中产生大量的广播帧,VLAN可以把广播帧限定在一个区域内,而不会经过路由器传播到其他的VLAN中,这样可以减少参与广播风暴的设备数量。
(4)提高IT员工效率。VLAN为管理网络带来了方便,因为有相似网络需求的用户将共享同一个VLAN。当为特定VLAN设置新的交换机时,之前为该VLAN配置的所有策略和规程均会在指定新交换机端口后应用到端口上。另外,通过为VLAN设置一个适当的名称,IT员工很容易就知道该VLAN的功能。
(5)简化项目管理或应用管理。VLAN将用户和网络设备聚合到一起,以支持商业需求或地域上的需求。通过职能划分,项目管理或特殊应用的处理都变得十分方便。
1.3 VLAN划分的基本策略
(1)基于端口的VLAN划分。这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交换端口进行分配即可,不用考虑该端口所连接的设备。但是采用这种方式的VLAN,当一个网络站点从一个端口移动到另外一个新的端口时,如果新端口与旧端口不属于同一个VLAN,则用户必须对该站点重新进行网络地址配置,否则,该站点将无法进行网络通信。
(2)基于MAC地址的VLAN。在基于MAC地址的VLAN中,交换机对站点的MAC地址和交换机端口进行跟踪,在新站点入网时根据需要将其划归至某一个VLAN,而无论该站点在网络中怎样移动,由于其MAC地址保持不变,因此用户不需要进行网络地址的重新配置。采用这种方式的VLAN,就得在站点入网时,需要对交换机进行比较复杂的手工配置,以确定该站点属于哪一个VLAN。
(3)基于路由的VLAN划分。路由协议工作在网络层,相应的工作设备有路由器和三层交换机。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。
2 VLAN技术在中小型网络中的应用实例
VLAN技术的应用十分广泛,现以某企业网络拓扑为例,分析VLAN技术在中小型网络中的基本应用。如下图所示:PC1、PC4为营销部员工,PC2和PC5为财务处员工,PC3和PC6同为人事处员工,根据这些人使用的资源将他们分组,而不考虑他们的地理位置,来管理特定群体的安全需要和带宽需求。(图1)
交换机2和3的端口分配如图2所示。
步骤1:
分析:从网络需求来看,PC1、PC4为营销部员工,PC2和PC5为财务处员工,PC3和PC6同为人事处员工,为了保护相同部门的员工之间通信的数据的安全,采用划分VLAN的方式来实现相同部门间用户的通信。当然,不同部门员工间要想通信,S1必须是三层交换机。这里只给出VLAN的具体配置方法。
在交换机S1上创建VLAN:
S1(config)#vlan 10
S1(config-vlan)#name faculty/staff
S1(config-vlan)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#vlan 99
S1(config-vlan)#name management
步骤2:
分析:在交换机S2和S3上同样也执行上述相同的命令,创建四个VLAN,并为其命名。
步骤3:
分析:S3上将交换机端口分配给VLAN,交换机S2执行相同的命令。
S3(config)#interface range fa0/6-10
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface range fa0/11-17
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface range fa0/18-24
S3(config-if-range)#switchport access vlan 20
步骤4:
分析:分配管理 VLAN,并为管理 VLAN 配管理IP地址,S2和S3上执行同S1相同的命令。
S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown
步骤5:
分析:为所有交换机上的中继端口配置中继和本征 VLAN。
S1(config)#interface range fa0/1-5
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 99
S1(config-if-range)#no shutdown
S1(config-if-range)#end
步骤5:
分析:交换机S2和S3也执行同S1相同的配置命令。
3 结语
虚拟局域网技术是一种比较热门的新兴网络技术,它的灵活性较强,为中小型企业网络的组建带来了较高的网络安全性和较好的网络性能。随着VLAN技术的发展,我们要在今后的网络建设上投入更多的精力,使VLAN技术为中小型网络的管理带来更多的便利。
参考文献
[1]思科网络学院教程:LAN交换和无线.人民邮电出版社,2009-01.
[2]思科网络学院教程:企业中的路由和交换简介.人民邮电出版社,2009-01.
一、提出网络建设的目标和要求
中小企业的网络系统是通过实现资源共享以加强对信息资源的综合管理为目的。组网应以企业当前实际需要为中心,以增强企业的竞争能力为重点,专注于关键业务流程的整合,努力促进各部门间的协作,从而提高运营效率,降低运营成本,帮助企业迅速成长和发展。功能上要求实现方便的内部数据访问、内部信息、电子邮件、文件传输及在线办公等。中小企业应根据自身的实际情况提出具体的网络建设目标,如系统的管理内容和规模、系统的正常运转要求、应达到的速度和处理的数据量等。
二、网络系统的设计与实施
建设目标确定后,就可以遵循系统整体性、先进性和可扩充性原则,进行网络系统的设计与实施。
(一)网络粪型的选择
早期的网络产品主要有Ethemet(以太网)、ARCNET,Token-Ring(令牌环网)三种类型。随着人们对网络传输速率和其它性能要求越来越高,又出现了高速网络产品,包括:快速以太网、FDDI网、ATM网3种类型。
快速以太网传输速率为100Mb/s,并可升级到1000Mb/s,中小企业原来已建设的10Mb/s以太网可平滑地升级到快速以太网,从而最大限度地保护中小企业的已有投资。
FDDI网以光纤为传输媒体,传输速率达100Mb/s,覆盖范围可达100kin2,可连接500多个站点,所以在大范围局域网的组网技术中占重要地位。
ATM网具有数据传输速率高、吞吐量大、时延短等优点,数据传输的稳定性、安全性也优于其它网络,是今后组网的方向,但价格比较贵。
中小企业应用简单,对信息处理要求不高,用ATM作主干网会造成投资的浪费,主干网宜采用快速以太网,桌面系统采用以太网。如果有足够资金,中小企业主干网也可直接采用传输速率为1000Mb/s的千兆以太网,省去以后升级的二次开发投资。
(二)网络拓扑结构的选择
目前局域网的拓扑结构主要有星形、总线型、树型和环形四种,中小企业必须根据系统要求的功能、工作站数、物理分布状态等因素选择合适的拓扑结构。如果对数据传输实时性要求高,可采用环型拓扑;对可靠性要求高,可采用总线型;工作站分散用环形;工作站分布集中,用总线型。采用星型拓扑的快速以太网是中小企业组网时选择最多的方案,所以星型拓扑目前最为常用,也可采用星型一总线型的混合型拓扑结构。
(三)网络操作系统的选择
目前在局域网上主要流行的操作系统有:Netware、Unix、Linux、windowsNT等,其中WindowsNT具有Microsoft家族的统一界面,使用者容易上手。网络安装容易、管理简单,应是网络操作系统的首选。
(四)数据库管理系统(DBMS)选择
可选择的DBMS很多,如ORA-CLE,SYBase,Informix,Ms-SQL Server等,一般中小型网络中多选WindowsNT作操作系统,宜选微软的产品Ms-SQL Server作为DBMS。
(五)主要网络硬件设备的选择
网络硬件设备的选择应根据网络性能要求和资金情况综合考虑,选择具有最佳性价比的产品。
主干交换机。主干交换机对整个网络畅通运行至关重要,它不仅要支持高带宽,还要支持虚拟网划分,带第三层交换功能,以确保网络效率。中小型企业网络可选BayAecelarl 100路由交换机。
工作组/子网交换机。考虑到上面所选择的主干交换机,工作组,子网交换机宜选用Catalyst3000系列交换机或Baystack450交换机。
桌面接入设备。如果要实现对服务器和主干网的高速连接,桌面接入设备可选Catalystl900和catalyst2820独立式交换机,它们是实现完全交换式以太网的桌面接入级设备。
如果要考虑经费且对带宽无特殊要求,桌面接入设备可采用集线器(HUB),目前100Mb/s的HUB常用的有Intel公司的IntelExpressl00Base-TX、D-Lingk公司的DFE916×16。
网络适配器(网卡)。一般工作站可使用PCI 10、IOOM网卡,服务器网卡对网络性能有很大影响,目前市场上最常用的是Intel公司的Intel Ex-pressPRO、 100服务器网卡。
网络服务器。网络服务器是局域网的核心部分,选择不当会影响网络工作效率,甚至会造成数据丢失等巨大损失。选择时应考虑的因素包括:高可靠性、高效性、扩展及兼容性、性价比。目前常用微机服务器有HP、IBM、COMPAQ及国内的浪潮、联想等产品。
(六)网络管理与互连的设计
局域网上如果过多的站点集中在同一网段,会使网络性能下降,也给网络管理和网络安全带来很大麻烦,可采用虚拟局域网技术(VLAN)解决这一问题,通过用VLAN支持的中心交换机把一个大型物理局域网人为地划分为多个局域网,以提高网络性能和方便网络管理。
考虑本企业与外部的信息交流,还需要进行网络互连的设计,企业之间局域网与局域网的互连,若网络结构相同,可用网桥进行互连;若网络结构不同,应采用网关进行互连;距离远的企业间及企业与Internet(互联网)的连接,可通过邮电部门电话网、X125、DDN、帧中继和ISDN等通信网利用调制解调器、路由器等网络互联设备进行互连。
(七)综合布线系统的设计与实施
目前网络布线多采用综合布线技术,所谓综合布线是指将计算机网络系统、电话系统。电视监控系统等的布线综合起来统一布线,综合布线设计方法通常是由低层向高层,逐层进行布线设计,第一步确定信息点的数量和位置;第二步确定每个楼层的水平布线;第三步确定楼层的垂直布线;第四步确定各建筑物之间的主干布线。
企业计算机综合布线系统设计,一般分为集中式网络配置和分散式网络配置。前者把全部网络设备都集中放置在中心机房,各个子系统的综合布线线缆最后都集中到中心机房的主配线架;后者只把服务器、UPS、主配线架及主交换机放在中心机房,通过网络主干与各子系统相连。中小型企业可采用集中式网络配置方案。
综合布线的传输媒体常采用5类,超5类双绞线。考虑今后的升级,布线系统采用的传输媒体应尽可能提升。中小企业网络主干的选择较为灵活,视具体情况确定。在布线系统设计中,信息点设计要尽可能多,以备日后增加信息设备的需要。
(八)网络的安全性与可靠性
保证局域网安全可靠地工作,是中小企业最关心的问题之一,尤其是电气连接的安全性和数据的可靠性。组网时电气连接必须严格遵循电气安装标准,应采用电气隔离措施以防止网络设备烧毁,电气安全性是网络硬设备的重要指标,数据可靠性则是网络软件的重要指标,主要是数据的误码率和共享数据、文件的安全性,通常靠采取认可和保护措施来饵决,如对各种用户规定不同的存取权限、优先等级等。
三、总结
中小企业局域网的规划设计可能有几个方案同时满足要求,这时最终方案的确定应从以下几方面考虑: 一是技术的先进性:尽量选择有强大生命力和远大前途的网络技术。
二是可扩展性:随着企业对网络带宽,终端数目等需求的增加,选定的网络方案应能够容易地、平滑地迁升到高一级网络,为今后升级作好准备。
三是网络产品的技术支持和售后服务。
飞速发展的社会经济将企业管理投入到信息技术的海洋之中,大中型企业管理的自动化水平正在不断提高。现代企业的核心管理手段是将计算机网络技术应用于业务管理系统,实现企业管理理念的宏观化、管理手段的智能化、管理方式的网络化,从而带来的是管理效率的高速化。具体的管理系统包括外门户网站系统、内部门户网站系统、办公自动化系统、营销管理系统、配网管理系统、财务管理系统、生产管理系统等[ 1 ]。
1 企业网络信息安全概述
1.1 网络信息安全面临的威胁
网络信息的安全主要是系统漏洞带来的病毒和黑客侵袭。漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统[ 2 ]。系统漏洞是危害网络安全的最主要因素,特别是软件系统的各种漏洞。黑客的攻击行为都是利用系统的安全漏洞来进行的。许多系统都有这样那样的安全漏洞(Bugs),其中有些是操作系统或应用软件由于设计缺陷本身所具有的,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非你不接入网络。还有就是程序员在设计一些功能复杂的程序时,预留的用于测试和维护的程序入口,由于疏忽或者其他原因(如将它留在程序中,便于日后访问、测试或维护)没有去掉,这就可能被一些黑客发现并利用作为后门。到目前为止,还没有出现真正安全无漏洞的产品,这也是当前黑客肆虐的主要原因[ 3 ]。
1.2 造成企业网络信息安全威胁的原因
1.2.1 计算机系统原生漏洞
目前计算机所依赖的依然是普遍通用的微软Windows系统。为了适应用户的需求,这一系统的研发进展不断进步,系统升级较为频繁,每两年左右便会有新系统推出面世。许多计算机用户,特别是企业用户,如果对新系统没有全面、专业、深入的了解而盲目进行了系统更新,有可能造成安装设置过程中缺陷导致的新系统带来的弊端,从而埋下漏洞隐患,给信息安全造成威胁。
1.2.2 计算机软件应用不当遭遇恶意软件
在企业管理计算机软件应用过程中,如果没有专业的识别和下载安装经验,极有可能遇到恶意软件。恶意软件常常故意不对用户做明确提示(如选项提示、退出安装提示等)或者在未经用户许可的情况下,在用户的计算机上强行安装;有的软件难以卸载(设置卸载障碍);还有的软件通过浏览器劫持行为,肆意:指未经用户许可,修改用户浏览器或设置,迫使用户访问特定网站或导致用户无法正常上网等。恶意软件造成的计算机病毒感染,黑客的乘虚而入将严重威胁企业网络信息安全,甚至导致系统崩溃,数据丢失。有的恶意软件甚至自带网络数据运行监视装置,被恶意使用后可以直接用于窃取商业数据和信息,给企业造成巨大损失。
1.2.3 企业网络信息系统维护规范欠缺
企业网络信息系统在运行过程中无论何种原因都难以避免可能产生的漏洞,而对信息系统的规范维护是信息安全保护的重要手段。但部分企业没有对系统维护规范作出规定,如系统维护工程师、助理工程师的职责与权限并不明确,生产或销售应用系统的监控记录不能定期建档,生产或办公系统主机的日常故障处理不做登记,应用系统的数据库启动情况和数据库设置得不到及时观察,重要数据库的变更操作,定期清理过期备份不能正常进行,应用数据库瘫痪后的异地备份恢复记录不完整等,都有可能造成企业网络信息系统的安全隐患。
2 企业信息系统安全管理存在的问题
2.1 企业对信息系统管理重视不足
许多企业顶层决策缺乏长久观念,比较重视信息网络的建设而较易忽视信息网络和系统的管理。在企业网络建设初期往往偏重于硬件设施的投资和技术成本的投入,盲目追求管理系统的高性能、高配置,忽略了硬件设施与实际应用的差距,认为高层次的网络系统一旦建成便万事大吉。这种认识不但造成了不必要的资金浪费,更容易形成轻视系统维护管理工作的状况。由于缺乏管理意识,许多企业在规章制度、人事安排、专业培训、技术队伍等几方面没有形成企业信息系统的专业团队,更没有针对系统瘫痪、数据丢失等突发事件的应急预案,往往是问题发生后临时应急解决,“头痛治头足痛治足”,致使现代化信息系统不能充分发挥在企业运行管理中应有的作用。
2.2 企业网络信息安全性难以保障
由于信息安全管理意识淡薄,部分企业没有专业的网络管理团队。现有网管人员维护、管理网联络信息技术没有保障,或者责任心不强。例如,民营生产销售企业由于操作不规范销售报表和潜在客户资料数据丢失现象时有发生;部分县级以上医院分科或多或少都存在体统停滞现象;中小型企业中财务资料的误删时有发生。虽然这些单位有的也具备系统维护应急预案,部分数据得到恢复,但依然给企业造成一定损失。
3 企业网络信息安全防范措施
3.1 建立系统安全检查制度
企业的规章制度要重视系统安全的保护,对重要信息系统的安全检查要建章立制,不能松懈。首先要对系统安全负责的团队人员构成和岗位职责进行明文规定。其次要确定具体的安全检查目标,如企业的基础网络是否完善、主服务器配置是否异常,对外门户网站防火墙是否坚固,数据中心的设置是否可靠,内部办公系统(包括财务、销售、服务等)更新是否正常等等。第三,信息安全检查规章制度中要具化检点内容,如安全管理保障系统方面,对岗位制度是否建全,人员负责是否落实,信息数据是否安全,应急响应是否稳妥等项目要做出详细检查记录。技术保障方面:服务器(包括操作系统、数据库、应用系统)的各项指标,网络设备和安全设备的各种配置,网站建设和终端等组织策略和运行维护等内容都要落实到检查实处。
3.2 加大企业网络信息安全的管理力度
第一,要增强网络信息管理人员的技术培训,使企业信息系统得到可靠的技术维护和管理,组件一只责任心强、分工明确、技术精湛的网管团队,以保障企业网络信息系统正常运转不出纰漏。
第二,提高企业核心机密资料的加密层次,在这方面要投入资金购买保密程度较有保障的计算机软件装备,防止黑客攻击和病毒感染。
第三,对企业信息管理和维护工作进行定期记录、责任到人,记录保护存档以备可查。
第四,要建立安全可靠的计算机数据异地备案和应急预案机制,有专门制定人员负责,定期检测数据,严格管理制度,以确保企业网络信息系统出现异常时得到有效维护和修复。
关键词:企业网;安全技术;防火墙;虚拟专用网
中图分类号:TP393.08 文献标识码:A
1 引言
随着企业网络建设的蓬勃发展,随之而来的网络安全问题也日益增多。企业网的安全不单是单点的安全,而是整个企业信息网的安全。无论哪个层面上的安全措施不到位,都会存在很大的安全隐患,都有可能造成业务网络的中断。
2 企业网现存的主要安全隐患
(1)网络物理安全存在威胁
当前,仍然有许多企业的机房场地选择在电磁干扰较强,用水设备的下层或隔壁等不合理的地方。机房不具备电磁波的防护能力,防雷、防火设施不完善。还有一些计算机机房灰尘堆积。垃圾乱丢,没有完善的安全措施,不能防盗。
(2)无法预测可能发生的攻击
由于操作系统和网络协议自身存在缺陷,网络黑客的攻击让人防不胜防。此外由于对企业内部的防范不到位,企业内部员工有意的攻击或无意的误操作也是威胁企业网安全性的重要因素。
(3)无法对网络访问实施有效监控
由于操作系统日志不健全,缺乏攻击现场回放工具等原因,对己经发生或正在发生的攻击难以追查。系统对于某些欺骗行为不能够识别。动态IP地址分配和假冒IP地址使责任很难明确到人。
(4)信息传输没有安全保证
信息在传输过程中由于长距离网络连接、电磁辐射等原因不可避免地要造成一定的信息损耗。可能被其他人窃取或修改,破坏了信息的完整性。
(5)网络病毒的威胁
目前,大量的病毒通过网络爆发,并在计算机缺乏有效防护措施的情况下运行和传播。从而导致系统崩溃,占用网络带宽,导致网络瘫痪。而且中心位置的主机和服务器被病毒感染很容易扩散到整个企业网。
(6)网络配置的脆弱性
网络配置包括网络设备的配置和系统的安全配置。其中。网络设备包含路由器、交换机、防火墙等,它们的设置比较复杂。可能由于疏忽或不正确理解而使这些设备可用但安全性不佳。系统的安全程度跟安全配置及系统的应用有很大关系,操作系统如果没有采用相应的安全配置,则其是漏洞百出,掌握一般攻击技术的人都可能入侵得手。
3 企业网安全技术
企业网的安全性就是要保护企业网络系统的硬件、软件、数据;防止系统和数据遭受破坏、更改、泄露;保证系统连续可靠正常地运行,服务不中断。要实现这个目标,技术上要从以下几个方面着手解决:
(1)保护网络物理安全
首先要有符合安全要求的机房。机房应保持干净整洁,减少尘土和垃圾;使用专业空调,保证机房有一个恒定的温度和湿度;供电系统要配有UPS,保证供电不间断,稳定可靠。其次,机房应有良好的防盗措施。机房可以安装门禁监控系统、监控摄像系统、报警系统。此外,机房要能避免自然灾害的侵袭,要有防雷、灭火设施。最后,为了避免强电磁场的干扰,要有良好的屏蔽措施。
(2)内部网络分段
企业网大多采用以广播为基础的以太网,因此,缩小或分割广播域,隔离非法用户与重要的网络资源,成了提高网络安全性的最首要考虑因素。网络分段通过将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。网络分段通常有两种方法:一种是物理上由网络连接设备(路由设备或者交换机,甚至集线器)所相隔的网络;另一种是从逻辑上,根据其IP地址中的网络地址来区分其所属的网段。
(3)网络访问控制
企业应该为每位员工分配一个账号,严格控制哪些用户可以获取哪些网络资源,保证网络资源不被非法使用和访问。如果是远程访问,则通过在广域连接的出入口配置防火墙,设置控制访问的网关,打开URL过滤。另外,通过设置一台安全认证服务器,可进行拨号用户身份、远程拨号路由器身份的认证,从而限制非法单机和局域网用户对内部网的访问。认证服务器可设在防火墙内,连接到内部网的交换机上。
(4)实现入侵检测系统和防火墙的联动
在防火墙上要设置有效的安全策略,避免防火墙配置上的错误,并定期根据实际需要调整防火墙的策略。专用的入侵检测设备一般只是监听网络传输的信息,但不能保证能够切断检测出来的攻击。只有将攻击检测和防火墙结合才能够保证网络不受攻击。当互联网上的黑客开始对受保护网络内的主机发动攻击时,位于网络监听状态的入侵检测系统检测到黑客对内网主机的攻击行为后,通过它与防火墙之间的“公共语言”发送通知报文,通知防火墙。防火墙收到并验证报文后生成动态规则,实现对攻击行为的控制和阻断。
(5)扫描系统漏洞,进行安全配置
利用网络安全扫描工具和打补丁等各种方式可以最大可能地弥补最新的安全漏洞和消除安全隐患。进行安全配置也可以填补安全漏洞,让黑客无处下手。此外,关闭一些不常用的服务,禁止开放一些不常用而又比较敏感的端口等,那么非法用户要成功进入内部网就不容易了。
(6)加强网络监控
建立和保护一份完整的日志有助于方便用户分析与审查事故原因,在受到攻击时,迅速确定来源地址,在路由器和防火墙上作一些屏蔽。为了防止IP地址被盗用,将IP地址与MAC地址绑定起来,并将交换机的端口与MAC地址或IP地址进行绑定。通过域管理可以对员工操作权限进行限制。网络速度合理分配,资料统一管理,统一部署杀毒软件和扫毒任务,使网络管理措施灵活、快捷。另外,在员工电脑安装监控软件、专机专用、对数据进行硬件加密等手段都可以实现对网络的监控。
(7)VPN(虚拟专用网)技术
VPN是利用两个具有VPN发起连接能力的设备(计算机或防火墙)通过Internet提供一种通过公用网络安全远程访问企业内部专用网络的连接方式。VPN为分散的企业用户或移动办公终端客户提供了最为方便的远程资源访问,在企业的远程解决方案中具有成本低、安全性高、容易扩展、企业完全控制主动权等优势。常见的VPN包含多个子网,它们处于不同的物理位置,但归属于统一管理域,相互之间通过一起管理控制范围之外的共享基础设施相互连接。
(8)防范网络病毒
计算机病毒的诞生和传播造就了一批反病毒软件,其中有单机防病毒软件和网络版防病毒软件。防毒软件可以检测、清除各种文件型病毒、宏病毒和邮件病毒等。考虑内部网络系统运行环境复杂。网上用户数多,同Internet有连接等,需要在网络上建立多层次的病毒防护体系,对桌面、服务器和网关等潜在病毒进入点实行全面保护。通过定期或不定期的自动升级,使网络免受病毒的侵袭。
(9)应用无盘工作站
无盘工作站是计算机网络的一种特殊应用,通过远程引导与服务器建立连接后,从服务器上将所需要的数据(包括操作系统)下载到工作站内存中,所有程序在本地工作站运行,结果存放在服务器上。无盘工作站具有价格低廉,性能稳定等优势。是解决中小型企业网络安全问题的一种经济合理的网络技术。使用无盘工作站只需要在服务器上安装杀毒软件和防火墙即可保护网络的安全,节约了成本。此外,通过在服务器上设置不同用户的访问权限,可以确保企业的信息安全。
(10)数据的备份与灾难恢复
企业网数据一旦被破坏,将会带来不可估量的损失。数据备份的方法有文件备份、系统复制、远程备份等。采用高可用性系统,系统在运行过程中若发生故障,系统将能够自动启动冗余或备份的子系统或部件,确保系统能够继续正常运行。远程备份可以给服务器减轻负担,防止由于自然灾害等导致系统发生的较大问题。需要注意的是数据备份必须定期进行。不要抱着侥幸的心理而忽略了数据备份。
当发现硬盘数据丢失或遭到灾难性的破坏时,要注意“保护好现场”,立即禁止对硬盘再进行新的写操作。认真、细致地制订恢复计划,只要条件允许,就一定要在操作之前对要恢复的数据进行镜像备份,恢复一点,就备份一点,以防止数据恢复失败和误操作。
关键词:模拟公司制;网络;课堂
中图分类号:G712 文献标识码:A 文章编号:1671-0568(2013)26-0092-04
中国计算机网络发展速度之迅猛令世界瞩目,但计算机教育却没有跟上。因此,在各个学校扩招的同时,IT培训机构亦如雨后春笋般发展起来。在中国互联网络信息中心CNNIC的《中国互联网络发展状况统计报告(2013年1月)》中显示,截至2012年12月底,我国网民规模达到5.64亿,全年共计新增网民5090万人。互联网普及率为42.1%,较2011年底提升3.8%。与此同时,我国手机网民数量快速增长,2012年我国手机网民数量为4.2亿,年增长率达18.1%,远超网民整体增幅。由此可见,网络的发展前景是光明的,那么与网络息息相关的网络工程师也应有无比光明的就业前景。
一、基于模拟公司制教学模式下的计算机网络课堂教学目的
绝大部分中职学校都开设有计算机网络专业,为我国互联网络发展培养人才,而使学生能成为网络工程师,正是诸多中职学校网络专业的人才培养目标。那么,如何成为网络工程师呢?这正是本文研究的目的所在。①利用模拟公司制课堂教学方式,提高学生的学习积极性,使学生变被动学习为主动学习,对学习程度进行量化考核记录,增强学生的集体荣誉感;②改变网络专业的课程教学体系,将以前的网络专业核心课程解构,使用工作过程系统化的思路进行重构,形成新的核心课程;③新的评价机制形成后,使用量化的方式持续性记录学生在每门专业课中的学习过程,并根据学生获得的积分总额确定等级,使学生离校时能获得量化评价。
二、模拟公司之教学模式设计
模拟公司制项目教学将“情景模拟”有机地结合到项目教学中,构成一种新的增强型教学模式,有望适合大多数工科类学科,尤其是计算机网络类专业的项目教学。
基于模拟公司竞争的项目教学模式,初步描述为:通过学生组建的若干模拟公司之间的准项目招投标竞争过程,在综合实训环境下实施项目,创设若干个虚拟的网络技术公司并参与虚拟经营,以项目教学法为核心,融合其他以行动为导向的优秀教学法,采用项目成果货币化及学生综合素质积分制等考核激励方式,配合强化的德育教育于一体,在富有职业经验的双师型教师指导下,将内在激励与外部压力机制有机配合,达到既让学生获得项目技术实施能力(即专业能力)的目标,又能让学生获得方法能力及社会能力(即关键能力),与企业用人需求接轨,最终实现学生未来的良好发展,成就职教师生共同的幸福人生。
模拟公司项目教学模式构想简要描述:企业化的学习组织+行动导向的教学体系+学生为主的学习方法+一体化的实训环境+面向行动的货币化考核体系+成功学激励。
我们的研究目前主要停留在实践层面,理论探索还处于初级阶段,理论总结还有待完善,实践验证范围还有待于拓宽,网络类课程的模拟公司制教学模式还需不断探索和完善,以便达到更好的教学效果。
三、课堂教学组织模型设计
笔者通过研究,设计了如图1的课堂教学组织模型。
四、模拟公司制教学研究效果指标及考核、分析方法设计
进行模拟公司教学改革评价必须有比较统一的指标。网络类课程的教学设计成果较多地体现在实施教学设计的过程中,而与此相关的基本因素大致包括教学方法、教学目标、教学资源、评价方案等因素。
1.教学方法
模拟公司制下的网络类课程全程采用基于工作过程系统化的教学模式,将教学过程按照工作流程进行分解,以子任务的形式形成教学目标。工作过程系统化课程是在吸收模块课程灵活性、项目课程一体化的基础上,力图从经验层面向策略层面的能力发展,以学生在完成工作任务过程中形成直接经验的形式来掌握融合于各项实践行动中的知识、技能和技巧。这样,学生在完成工作任务的同时学习知识,提高自主学习能力,强化独立分析问题、解决问题的能力。
2.教学目标
在整个专业学习过程中,计算机网络专业的教学内容将从“家庭网络建设”逐步提升到“园区网”,整个教学目标的层次性较强,每门课程都将设置三个左右的网络工程项目,使学生在不同环境下都能锻炼工作能力。
3.教学资源
教学资源的收集和积累是非常重要的,网络骨干课程内容、教学指导方案、工作页、评价方案等教学资源是教师组织课堂教学的重要工具,所有教材都以项目导向的方式编写,配上相应的情景教学方案和教学工作页。
4.评价方案
模拟公司制项目教学设计成果评价实行学生自我评价、小组之间评价、主讲教师评价、专家教师评价、企业专家评价、家长评价、相关技能考证评价等多主体结合的评价系统,采用“学生成长记录袋”评价方法,构建诊断性评价、形成性评价、过程性评价、全面评价、发展性评价的科学评价体系。
五、模拟公司制教学模式研究策略
1.理论研究:博采众长,力求创新
2003年,惠州商贸旅游高级职业技术学校(以下简称“我校”)开始实施计算机专业课程改革,当时主要是针对目标行为导向教学模式的探索。2007年起,本课题成员陆续参加包括国家级骨干教师培训在内的多个培训项目,开始有关工作过程与专业课程教学法的学习与研究,并派出教师到德国学习教学法的相关课程。
在课题推进过程中,课题组成员十分注重职业教育课程建设理论的学习,关注职业教育课程理论的最新进展,以多种形式组织课程理论学习:课题组教师参加各级职业教育课程建设理论培训;外请市内专家,内选校内课改骨干等,举办系列讲座;承办市课程改革现场观摩活动;特别是在总课题组的领导下,从各课题组、知名专家的讲座中汲取大量经验。多渠道的理论学习,使我们的视野不断拓宽,保障了实践探索的质量。
2.现状研究:校企合作,立足实际工作过程,确保成果质量
课题组深刻领会模拟公司制教学模式,并把这个策略贯彻教材的开发与课堂教学的过程当中。把能力本位作为目标、把职业实践作为课程建设线索,在行业企业中广泛寻找同盟,支撑课程的开发探索。在课题研究与教材开发的过程中,不仅受到学校的重视,还有行业专家和企业的参与,国内知名的电子工业出版社也积极参与教材选题和体例设计。
课题组主要成员遵照先赴企业调研,后开发实施课程的行动准则,到企业蹲点进修,了解该企业的具体情况,撰写调研报告,并将生产方法、生产工艺、业务流程融入课程。
3.行动研究:加快实践,及时总结,边研究边推广
2011年底,课题组确立课程开发与实施的总体方案,并按课程开发与实施推进要点、进度安排等文件规范项目课程建设行动,及时将理论研究向课改行动转化。我校从2012年秋进行教学模式改革,针对2012级网络班学生推出改革后的课程《soho网络建设》;2013年春推出《小型企业网络》等网络课程,针对2011级学生推出《中型网络建设》、《园区网络建设》。我们及时通过教师培训会和网络向师生介绍网络类课程的改革模式,并推荐使用模拟公司项目教学模式。
4.团队构建:教学理论与专业培训并重,打造一流研究队伍
在课程实施中,课题组成员注重课程理论及开发实务、专业技能等方面的培训。有5位教师接受了国家级骨干教师培训,2位教师被派驻到企业进修,到生产一线了解企业生产任务,进行体验式培训。由行业、企业代表及专业技术指导委员会也适时对专业教师开展新技术、新工艺方面的讲座。
5.课程升华:适时总结、系统积累,力求打造精品课程
从学校国家示范校建设项目的建设过程中,可以清晰地看到课题向前推动的运行轨迹。从原来的课程设置的理念架构到课程内容的改革创新、教学实践中项目教学深入人心,再到教材建设与教学法的相互融合。每个环节都有较多的过程性资料和相应成果,我们都能注重积累,不断总结。
六、研究效果
截至2013年春,模拟公司项目教学模式已进行一个半学期,分别对我校计算机网络专业的218名学生就学习情况进行专项问卷调查,收回有效问卷187份,并进行统计分析。
1.您希望老师主要采用哪种方式进行教学
a.改革后的模式 b.改革前的模式 c.效果差不多 d.无所谓
问卷统计结果中,选a的有157人,选b的有11人,12人觉得效果差不多,7人感觉无所谓。
从表1可以看出,84%以上的学生支持用改革后的课程模式学习,学生肯定教师讲解通俗易懂,课堂气氛活跃。说明该教学模式改革成效显著。
2.针对已经和正在学习的课程,您对哪门课程的兴趣最大(可多选)
a.中型企业网络 b.数学 c.计算机维修 d.平面设计 e.美术绘画 f.都有兴趣 g.都没兴趣 h.都一样
从表2可以看出,学生对改革后的课程兴趣有较大提高,并且带动了其他课程的学习积极性。
3.学生评教对网络类课程的教师满意度
从表3可以看出,学生对教师的满意度有所提高。改革之前,非常满意和基本满意的人数共占总人数的61%;改革之后,二者之和为85%,提高了24个百分点。选择一般和不满意的人数比例下降了23个百分点。
4.针对计算机网络班的18位授课教师也进行专项问卷调查,收回有效问卷18份。您希望使用模拟公司项目教学模式进行教学吗
a.希望 b.不希望
从表4可以看出,所有教师都希望进行教学模式改革,并一致认为运用模拟公司项目教学模式进行教学,既能使教师教得轻松,又能让学生学得带劲。师生都得到解放,特别是学生能找到前所未有的归属感和责任感。
模拟公司项目教学模式可为学生提供向上流动的渠道和能力,让学生明白为什么学、怎样学,提高学习的兴趣,由“要我学”变为“我要学”,学会学习(甚至终身学习)、学会做事、学会做人,达到有效教学的目的。对学生的专业知识、能力及综合素质进行考核评价时,要采用活动表现评价(即形成性评价)和发展性评价,构建以能力为本位、以学生发展为目标、以评学为先的考核评价体系。
激励机制及学习兴趣、潜力的研究:通过在教学中引进激励机制,激发学生的学习兴趣,加强团队建设,增强合作和竞争意识,调动潜能开发,培养、提高学生多方面的职业能力。
通过一个半学期的教学实践,模拟公司项目教学模式得到了很多亲身参与本课题的教师的认可和支持,这种创新也符合职业教育改革的规律。
参考文献:
现代信息服务业是现代服务业的重要组成部分,主要包括信息传输服务业、数字内容创意业、信息技术服务业等内容。加快发展现代信息服务业,对于贯彻落实科学发展观、转变经济增长方式、实现经济社会又好又快发展具有重要意义。在这次学习实践活动中,我局抽调专门力量,深入有关企业和单位采取听取介绍、座谈交流、查阅资料、现场察看等形式,就电子信息产业企业、鞋业企业信息化、政府部门信息化、农村信息化及电信、移动运营商的信息化网络建设等五个方面的问题进行调查研究,比较全面地掌握了解我县现代信息服务业的发展情况。现将有关调研情况综述如下:
一、我县现代信息服务业发展现状
几年来,我县信息化基础设施和应用网络建设扎实推进,信息技术得到推广应用,为现代信息服务业的发展奠定了良好基础。
(一)信息传输服务业发展较快。
我县不断增加对信息化基础设施建设的投入,基础通信网络已形成一定规模,信息技术服务水平进一步提高,为我县经济社会各领域的发展提供了高质量的网络服务。
一是网络环境进一步优化。全县电信固定电话用户达18万户;小灵通用户达5万户;189手机用户达1万户;光纤上网用户达5000户,专用光纤达1000多户;人均固定电话普及率达22.5%;规模以上企业互联网普及率达100%;移动手机用户达56多万户;通信网络能力逐步提高,物流业务稳步发展。联通、铁通等网络运营商均已建成本地sdh传输网。广播电视村村通工程成效显著,全县245个行政村100%覆盖广播电视,1733个自然村96.3%覆盖有线电视,边远山区收听收看广播电视难的问题得到了较好的解决。
二是互联网用户规模较大。计算机互联网用户规模不断扩大,全县拥有计算机总数约7.5万台,宽带用户达6.5万户;全县城镇居民每百户拥有电脑数40多台。全县245个行政村全通宽带,农村计算机互联网用户也日益增多。城镇、农村用于计算机互联网的消费逐年增长。
(二)政府信息化稳步推进。
几年来,我县坚持“讲求实效,应用为先”的原则,在统筹规划、整合资源的前提下,稳步推进电子政务建设。
一是建成和启用电子公文系统。电子公文系统从去年8月建成和启用以来,已有90多个单位应用该系统收发公文上千件(次),大大提高了公文流转速度,提高机关办事效率,节约了行政成本。
二是建成和启用行政审批电子监察系统。目前已有24个行政审批部门的346项行政审批和一般业务管理事项纳入在线监察和实时管理,有效地提高了单位的办事效率,大大方便了企业和群众办事。
三是即将建设电子政务系统。从去年开始,我局对政府大院各单位的网络进行升级改造,使上网速度达到100兆,并发动大院外各单位自筹资金加大网络改造力度。同时,还组织开发商开发办公自动化系统,可于今年4月底完成。
四是完善县政府门户网站。几年来,我局对县政府门户网站进行了多次大幅度的改版,增设了“百件实事网上办”、“网上”等民生栏目,大大丰富了网站的内容,提高了网站的点击量。目前,每月浏览人数超过30万。县人大、县政协、县纪委、县委组织部均建成网站,部分镇政府(街道办、管委会)和县直部门也建起了各自的网站,并链接到县政府门户网站,实现信息互联互通。
五是开通“惠民在线·网络问政”论坛。为确保县领导和部门领导从今年3月开始每月进行一次在线交流工作的顺利进行,进一步拓宽党委、政府和人民群众的沟通,从今年2月底开始,我们在借鉴惠州市经验的基础上,初步建成了“惠民在线·网络问政”论坛,并挂在县政府网站。3月19日晚,县委黄书记作为第一位上线领导与网友进行在线交流,在社会各界反映强烈。同时,也促成了各级各部门重视办理网民反映的意见和建议。
(三)电子信息产业发展势头良好。
几年来,我县在抓招商引资工作的过程中,重视引进以家电、计算机等消费类电子信息产品为主的电子信息产业企业。特别是珠三角产业转移园的招商工作取得了实质性的进展,20__年,我县外商投资且已投产的电子信息产业企业有15家,其中“三资”企业14家,投资总额24607万美元;“三来一补”企业1家,总投资额878万港元,外资主要来自台湾和香港。08年我县电子信息产品出口21869.43万美元,与去年同期23215.69万美元相比减少1346.26万美元 ,下降6.16%,占同期全县加工贸易出口总额的32.84%。立隆电子(惠州)有限
公司是一家生产制造电解电容器的电子信息产业企业,该公司销售总收入达1亿多元,产量居世界同行第五位。以生产环保、节能、高亮度的发光二极管为主的光胜光电科技(惠州)有限公司经过多年的努力通过tuv iso9000认证,成为我县首家获此证书的电子信息产业企业。以生产电容器引角为主的全用电子工业(__)有限公司坚持走技术创新的路子,以一流的产品质量和竞争优势赢得了市场份额,在全球同行业中仅次于日本。(四)信息化服务成效显著。
几年来,我县通过宣传推广、典型示范、调研培训等形式,利用先进的信息技术为各行各业提供信息化服务。
1、企业信息化示范效应逐步凸显。20__年,我局会同县中小企业局利用近2个月的时间,采取问卷调查和抽样走访的形式,对全县150家中小企业信息化建设情况进行全面调研,并形成调研报告上报省厅、市局和县领导。争取市20__年现代信息服务业专项资金扶持有关制鞋业的发展。并积极协调有关运营商和it行业主动加强与鞋业、商贸物流业、星级酒店等企业的沟通联系,参与企业信息化建设。总结推广了一批企业应用信息化进行生产、营销、管理的成功案例,带动了全县一批重点企业的信息化建设。并利用“中小企业网”和“__鞋业技术创新网”等企业信息平台,引导中小企业进行网上宣传、网上交易。目前,全县企业信息网络的应用普及率明显提升,中小型企业互联网应用率达到20%以上,规模以上企业普及率达到40%左右;鞋业、电子产品龙头企业开始尝试电子商务应用;信息技术对产业的改造提升取得明显成效。“阿达彪”引进cad软件进行服装设计,东聚电子公司运用sap系统实现无纸化办公,华丽鞋厂建立erp管理系统;一些上规模的鞋业、商贸物流业、外资企业、酒店注重完善网络布线、生产流程、物业管理等信息化基础设施,不断适应企业发展的需要。
2、农村信息化服务体系初步形成。
在省山区信息化项目资金的支持下,我县目前已建成了县信息服务中心(培训中心)、14个镇级信息服务站和43个村级信息服务点,建成了农信通、农业视频点播系统和马铃薯、荔枝等公共技术服务平台以及__山区网、__草莓网,加大了农村信息化的推广应用力度。组织开展了农村中青年信息能力培训工作。建成了“农村党员现代远程教育信息化系统”。目前,农村基层干部群众对信息化的意识有所增强,农业信息化需求有所扩大,信息化为“三农”带来了一些实实在在的好处。在去年5月中旬召开的全省山区信息化建设总结表彰会上,我县有四项获得表彰奖励。
3、社会服务信息化建设扎实推进。我县公安系统借助移动短信/gprs/edge网络,实现个人身份信息查询、在逃人员信息查询、车辆信息查询等,并随时随地记录传输各种数据和图片需求,为警务人员现场办公执法提供了便利。我县还建立起社会治安视频监控系统,首批建成的平安视频监控系统在辅助公安管理社会治安、侦破案件中发挥了积极作用。据统计,已安装视频监控系统的地区发案率平均下降30%,破案率明显提高。最近,我局还制定了关于《加强信息资源整合,建设公共信息服务平台工作方案》,拟通过县政府转发至各级各有关部门参照执行。同时,积极加强与电信、移动公司的沟通联系,进一步优化网络环境,为广大市民上网提供服务。联合这两家运营商,充分发挥他们的资源优势,积极扩大社会化信息服务范围。
二、我县现代信息服务业存在问题
1、信息服务业发展不平衡。目前,我县现代信息服务业仍处于起步阶段,各个行业发展也不平衡。以电信、移动、广电、医疗等为代表的服务性企业,信息服务功能比较完善。但信息技术在制造业、建筑业、物流仓储业、酒店餐饮业等领域的运用层次依然偏低。我县通信技术有一定的规模和能力,但软件技术以及动漫产业技术还未涉足。
2、信息服务业规模偏小。由于各种原因,目前我县信息服务业仍处于发展初期,在全县经济总量中所占的比重偏小、竞争力不强,缺少有实力的信息内容服务机构和应用服务提供商。
3、信息资源整合开发利用工作有待加强。我县信息资源开发利用深度不够,市场化程度不高。信息资源共享与业务协同程度较低,存在信息不够畅通和信息“鸿沟”问题。信息和网络资源整合力度不大,网络利用率不高,导致有限资源的浪费。
4、专业技术人才缺乏。目前,我县信息技术人才严重偏少,从业人员素质偏低,技术研发相对滞后。特别是系统集成、软件开发、数据库建设等方面的人才奇缺,难以提供较高的技术支撑,造成信息化应用水平不高、信息技术研究开发能力不强。部分电子信息产业企业还反映,由于受环境等因素的影响,高素质的信息技术人才难引进,即使进来也难以留住。
5、电子商务发展缓慢。目前,我县尚未建立起电子商务数据中心和电子商务综合服务平台。大多数中小型企业对实行电子
商务意识不强,绝大部分企业尚未涉足电子商务领域。加上目前由于与电子商务相配套的政策法规还不完善,许多企业对电子商务安全交易问题仍持怀疑态度。三、加快我现代信息服务业发展的对策建议
(一)优化提升信息传输服务产业。
要继续发展电信和广播电视传输等基础性信息传输服务业。加快电信服务业的发展,鼓励拓展电信服务新业务,使之实现由传统的语音服务向现代多媒体综合服务转变,全面提高面向农村的信息传播服务能力和水平。充分发挥我县在通信网络市场消费的优势,迎接第三代移动信息(3g)、下一代网络(ngn)等新一代信息传播服务业的到来,通过设备制造商、网络运营商和服务提供商的互动合作,加快产业发展步伐。要鼓励发展电信增值服务业、互联网增值服务业和移动通信增值服务业。电信、移动运营商要通过技术创新和业务创新,多开发一些面向大众和企业增值业务。积极加强基础电信运营企业与媒体、增值电信企业之间的合作,使传统基础电信运营企业向综合信息服务企业转变。推广普及数字终端设备、条码技术、电子标签技术以及电子订货系统的应用。鼓励大中型流通企业开展网上营销,实现“网上市场”和有形市场的有机结合。组织开展“中小企业上网工程”,协助中小企业建立网上专业市场,通过产品上网商机,构建一个虚拟的交易市场。按照中小企业信息化需求,提供语音通信、无线上网、移动oa、移动商城、手机认证、手机支付等个性化解决方案,提高企业管理效率和商务能力。把制鞋、服装、电子、建材、化工和农产品企业作为中小企业信息化建设的重点,建立一批信息化示范工程和样板工程。开发基于短信、彩信的新型远程报警技术,推广基于手机的远程多人电话会议技术,建设灵敏度高的综合应急通信系统,快速便捷地采集和水文、气象、地质、交通、公安、消防、卫生、防疫等社会公共安全信息。
(二)突出发展数字内容服务产业。
要发展数字设计与文化创意业。依据我县特色产品和制造业优势,大力发展数字化的工业设计、产品外形外观设计、工业模型与模具设计与工业数字设计创意服务业。加快发展以产品包装设计、视觉传递、建筑装饰设计、广告和平面设计为主的视觉数字设计业。整合各领域的数字设计创意产业从单一产品设计走向形象设计,从产品外观设计、性能设计发展为从生产到市场的全过程设计,促进信息技术在文件传媒、新闻出版、工艺美术、咨询策划、广告会展、时尚消费、娱乐休闲等领域的应用,提升创意、产品的质量和水平。要发展数据库。以电子公文系统、电子政务系统和行政审批电子监察系统建设为契机,重点抓好政务外网平台建设,形成统一的网络服务平台,实现市—县—镇三级网络的互联互通,完善以网络安全为主的管理制度,保证网络、设备、系统、数据安全运行。加快建设人口、法人、自然资源、宏观经济、专利等对经济社会资源的开放、互联和共享。加快信息资源采集、整理、加工和应用的产业化,推进商业性信息资源开发利用。开发公益性信息资源服务,建设若干个全县性数据资源服务中心和网络数据中心。加大政府信息资源开发利用力度,开展公文档案数字化工作,加快建设全县电子政务数据中心和共享平台,建立全县政务信息资源目录体系和交换体系。
(三)加快发展信息技术服务业。
要发展面向商贸流通的现代信息技术服务业。大力推广无线射频识别(rfid)、全球定位系统(gps)、地理信息系统(gis)等自动识别和采集跟踪技术在商贸流通领域的应用。依托交通、港口、银行、海关、工商、税务等相关部门的物流信息资源,建设公共物流信息平台。推进以互联网和无线射频识别技术为基础的“物联网”发展,通过互联网对物品进行跟踪管理,实现商贸流通各环节的全程控制和管理,有效降低物流成本。要发展面向生产制造的现代信息技术服务业。积极引导我县制鞋、服装、电子信息、电器机械、化工、食品饮料、建筑材料、医药、玩具等制造业开展信息化建设,推进制造业设计、生产和管理各环节信息技术的应用,支持面向制造业自动化、智能化的信息技术产品和服务的发展。大力发展为生产服务的网络技术服务、信息系统运行与维护等业务,规范信息技术咨询服务市场。要发展面向农村的现代信息技术服务业。围绕推进社会主义新农村建设这一大局,以农业发展和农民需求为导向,在继续巩固和发展省支持我县山区信息化项目建设成果的基础上,加大政府引导和企业参与力度,扎实推进信息进村入户,大力发展面向农产品流通、农业科技种养、农业生物灾害防治、农业天气预警预报、农村医疗卫生、文化教育、法制建设和村务管理等适应新农村建设需要的现代信息服务业,加快农村信息化进程。认真落实国家有关面向农村的通信服务资费优惠政策,积极组织开发面向农村市场质优价廉的信息技术和信息服务产品,扶持农村党员远程教育等新业务的发展。要发展电子商务。推进金融信息服务业发展,建设安全、快捷、方便的在线支付服务平台,促进电子商务支付业务发展。积极推进企业电子商务应用,建立电子商务交易应用平台。
(五)大力抓好产业基础设施建设。
要加强信息网络基础设施建设。在统一规划和资源共享的基础上,继续完善光纤骨干入网,优化网络结构。加快有线接入网络的宽带化改造,建成可承载多业务的数字化、宽带化、综合化的接入网。推进光纤到大楼、光纤进家庭、宽带到个人。加快有线数字电视网络的双向数字化改造步伐。按照《国务院办公厅转发发展改革委等部门关于鼓励数字电视产业发展若干政策的通知》(〔20__〕1号)精神,推动电信网、有线电视网和互联网“三网融合”。加强农村信息基础设施建设,提高信息进村入户能力。要加强产业基地和产业园区建设。加强统筹规划和科学引导,把太阳工业城打造成电子信息产业基地,在珠三角产业转移
工业园内建成一批布局合理、分工有序、特色鲜明、协作发展的现代信息服务产业。鼓励电信运营企业为园区提供质优价廉的电信网络服务。要加强公共技术服务平台的建设。按照政府引导、企业主体、市场运作的原则,依托我县现有的产业基地、产业园区、中介机构和龙头企业,建设公共技术服务平台。充分发挥广东省专业镇(黄埠)鞋业创新中心、岭南荔枝(四季鲜)技术公共信息服务平台和南方马岭薯(九华农贸)技术公共信息服务平台的作用,进一步推进中小企业信息化、无线射频识别、卫星导航等公共技术支持平台建设。(六)扩大对外开放,加强区域合作。
按照政府推动、市场运作的模式,构建现代信息服务业招商引资平台。抓住《纲要》实施和珠三角产业转移的有利时机,深化惠港澳在信息基础设施和公共支持平台等方面的资源共享,推动惠港澳产业基地之间的合作与发展。
(七)加强组织领导和政策扶持。
关键词:电子商务;中小企业;信息化
本文试图就我国中小企业在实施电子商务过程中存在的问题进行一定分析,并总结出一些解决方法策略。
一、中小企业及电子商务
1.中小企业。中小企业在现代社会中占据着重要地位。中小企业的顺利发展离不开政府的积极支持。无论是工业发达国家,还是新兴工业化国家(或地区),对中小企业都是把扶持中小企业的发展作为一项重要的经济政策。对中小企业概念界定的目的也就在方便政府扶持和管理中小企业论文。很多国家在定中小企业界定的标准时都把便于扶持中小企业作为一个重要因素考虑在内。
随着中小企业在国民经济中的作用越来越高,中小企业的定位越来越高。我国官方给出的中小企业的定义是:职工人数2000人以下,或销售额30000万元以下,或资
产总额为40000万元以下。其中,中型企业须同时满足职工人数300人及以上,销售额3000万元及以上,资产总额4000万元及以上;其余为小型企业。目前我国98%以上企业都属于中小企业。
2.电子商务。电子商务是随着信息技术、计算机技术、网络通信技术的发展而出现的,对于电子商务的认识很多专家学者各持己见,但有一点无疑是大家都认同的,那就是电子商务已经成为一股不可逆转的趋势走进了我们的生活。笔者认为电子商务是实现整个贸易活动的电子化,是指交易各方之间(包括企业与企业之间、企业与消费者之间)利用现代信息技术和计算机网络,按照一定的标准所进行的各类商贸活动。电子商务是一种使用现代信息技术进行商务活动的时代。
电子商务作为新型商业运营模式,具有提高贸易效率、降低交易成本等特点,在全球商务活动中发挥了越来越重要的作用。根据联合国贸发委2004年报告统计,2003年世界电子商务交易额达3.88万亿美元,比上年增加了69%。预计到2006年,世界电子商务交易额将达到12.84万亿美元,占全球商品销售的18%。
据中国有关部门统计2004年鉴数据,2003年中国中小企业达到2160万家,到2006年中国中小企业将达到2300万家。有56.1%的企业表示从没做过网络营销活动,有41.1%的企业用户表示曾采用过网络营销方式,有2.9%的企业用户不懂网络营销是什么。由此可见中国中小企业实施电子商务状况不容乐观。
二、电子商务对中小企业的影响
1.为我国中小企业提供了难得的发展机遇。发展电子商务,有助于缩短发展中国家与发达国家之间的差距,也使更多中小企业能够与大企业甚至跨国企业站在同一起跑线,增强了中小企业的应变能力、运行效率、创新能力以及决策的科学性,提高了中小企业管理质量,降低了内部管理费用,扩大了企业的生存与发展空间。
2.改变了中小企业经营要素观念。企业要树立注重知识的观念。现代企业快速、高效地响应顾客个性化需求的关键环节已不再取决于物质资源,而是在于企业获取、处理、传递和利用信息及知识的能力。电子商务能使中小企业获取知识、应用知识的能力极大增强,企业可以借助网络收集到企业所需的有用信息和知识,还可以通过网络进行知识传播与交流,使员工的个人知识方便地转变成可以在企业内部广泛共享和恰当利用的企业知识。
3.电子商务改变了信息传递方式。电子商务使中小企业在获得信息与信息方面实现了“实时互动”。企业需要树立快速创新的观念,电子商务不仅使传播的信息量激增,还使信息传递速度实现“光速”。电子商务使得信息实现瞬间内在全球传播,全球各个地方几乎可以同时知道一条最新的信息。这就要求企业必须创新,而且要快速。在信息实现全球同步化的时代,创新成了企业的灵魂,速度成了企业生存的前提。
三、中小企业发展电子商务过程中存在的问题
1.竞争意识不强,思想认识摸糊。绝大多数企业还把竞争焦点定位于实体市场,没有充分认识到知识经济时代抢占网络信息虚拟市场的必要性和紧迫性。即使已经进行电子商务的中小企业,也并未真正认识电子商务。相关的管理基础却没有跟上,企业的电子商务仅停留在表面的网站建设上。因此中小企业不但要在观念上重视电子商务,而且要在理解电子商务实质的基础上全面深入发展电子
商务,不宜盲目跟风。
2.上网企业数量少,分布不均匀。全国560万家企业(含乡镇企业)中,上网企业所占比例不足1.5%,并且集中分布在北京、广州、上海等几个大城市。上网企业少,浏览客户就少,网络给企业创造的效益就减缓,从而形成恶性循环。
3.资金短缺是中小企业普遍存在的困难。怎样合理使用有限资金?许多中小企业尚处于摸索阶段。很多中小企业对硬件的投资占据整个信息化投资80%以上,而配套软件和IT服务等方面投入相对滞后,对软件的选型不恰当,咨询合作伙伴协调不力等都会限制电子商务的发展,最终导致企业的投资回报率低,难以获得持久的发展动力。
4.网络利用率差,营销方式单一。大部分上网企业的网络营销仅仅停留在网络广告和促销上,而且也只是将厂名、品名、地址、电话挂在网上,而且,很少有企业拥有自独立的域名网址,开展其他网络管销活动的更是寥寥无几。网络对企业的巨大优势与潜力远远没有被挖掘。
5.社会化配送滞后,商品流通不畅。社会化配送跟不上,货物递送成本高,网络营销产品不能占有价格上的优势,又没有风险保障,使得企业不敢在网络营销上进行大的尝试。
6.网上支付安全机制和配送法规不健全,企业和消费者权益缺乏可靠保证中小企业电子商务的策略研究。四、中小企业应用电子商务的策略
1.转变观念,建立新型管理模式。中小企业经营者要树立知识化、信息化管理观念,对知识经济要有较深刻的认识,重视对信息技术的投资与应用。要对传统管理模式进行调整和改造,实现资金、信息、实物优化组合,建立企业内部管理信息系统和规范的网上经营体系,使企业的整体生产经营活动流程化、数字化、网络化,积极稳妥地开展电子商务。2.建立完善的物流配送体系。物流配送是电子商务操作中最薄弱的环节,已经开展的电子商务如还没有实现在线支付、快速配送和安全认证,反而增加了交易成本。建立统一的物流配送平衡,将有助于解决这一问题。铁路、公路、航空、邮政快递可以利用自身渠道优势,加强信息化建设,建立配送中心、投送中心,完善中小企业物流配送体系,以高效、快捷的方式,服务中小企业,保证中小企业网上销售的顺利实现。
3.注重电子商务人才的培养。我国中小企业电子商务发展的一个很大障碍就是人才的缺乏。由于传统的就业观念和工资待遇等因素的影响,许多大学生和技术人才不愿意到中小企业工作,致使中小企业人员素质较低,对信息技术领悟和掌握程度差,这是造成中小企业电子商务实施和信息网络建设困难的症结所在。我国加入WTO后,面对外国企业和国内大型企业资金和发展优势,中小企业的电子商务人才缺乏问题更加突出。中小企业不能坐等观望,要加快培养现有人员,提高信息技术水平,引进信息技术人才,为企业电子商务实施提供人才和技术保障。
4.拟定中小企业实施电子商务和总体规划。拟定电子商务的总体规划是实施电子商务的第一步,其中包括电子商务商业模式的选择。目标与计划的制定等。进入电子商务之前、首先,企业要弄清楚电子商务要通过何种机制达到何种目的,即设计商业模式,简单地说商业模式就是:卖什么?卖给谁?怎么卖?怎么结算?根据北京零点调查公司及其他部门最近的调查结果:网民们上网的主要目的排在前列的是阅读新闻、发送电子邮件、聊天等、上网购物者并不很多;还有上网用户男性、年轻人、高学历、中等收入以上者居多等。这些情况可以使企业根据自己的具体情况决定是采用何种形式,还是卖何种产品,如书籍、服装、电脑零件。这里包括管理模型,目标、计划和总体思想等。
5.做好目标市场定位。把握最佳时机目标市场就是企业要服务的顾客群体。只有确定了服务对象和服务的区域范围,企业才能决定要生产销售何种产品,以何种手段进行促销及网页设计要突出那些特点等。网络销售和单向营销的传统模式不同,它是双向的营销方式,所以定位目标市场必须了解自己的产品是否适应上网用户的各种情况。
6.加强网站设计与推广,建立良好的企业形象。一个企业的网站访问量多少更取决于同站的建设和服务。因此,设计推广网站是进行电子商务的前提条件。推广网站的方法很多,大体可以分为两类:一是可以利用传统媒体,例如报纸、电视、各种公司宣传品、名片、广告衫和产品电装等宣传网址:二是利用互联网的资源推广网站,将网上广告到Internet上经常被网民访问的地方。
7.建立高效信息收集系统,优化资源配置。信息网络时代,谁最先获得信息,谁就获得市场,获得财富。中小企业要成功地实行电子商务,一定要建立一个高效的信息收集系统。通过网站的设计。建立一个良好均数据库,收集信息,分析信息,了解市场的需求动向及企业自身的经营情况,企业的产品在网上受欢迎的程度等。从而优化自身的资源配置,最大地降低成本,提高经营效益。
五、结论
中国有2000多万中小企业,而其中真正实施电子商务的不足3%。随着经济全球化和全球电子化的发展,中小企业被推向了竞争的风口浪尖。实施电子商务,提高企业竞争力成为关系中小企业生死存亡的大事。随着经济的发展,电子商务必将进一步促进中小企业管理革新,实现现代企业管理,提升中小企业的核心竞争能力。
参考文献:
1.宁波宇泰软件.中小企业信息化指南———BKD123教程.上海:复旦大学出版社,2002.