中小企業電子商務發展戰略研究目的及研究意義

2021-03-03 21:42:52 字數 6190 閱讀 5272

1樓:匿名使用者

中小企業電子商務發展戰略研究目的及研究意義 建議到 www bysjbl *** 找找參考的範文

跪求「研究電子商務的目的和意義」

2樓:匿名使用者

電子商務是一種新興的,處於發展過程中的現代商務方式。電子商務活動是通過公共計算機通訊網路進行商務活動的現代方式。該方式將突破傳統商務在時間、地域的限制,成為方便、快捷、安全可靠的新興電子化商務活動模式。

電子商務的發展速度之快。遠遠超過我們的想象,普及速度之快令人難以置信,它不僅帶給人們商業機會、利潤空間,更改變了人們的生活及工作方式。沒有了時間、空間和人為條件上的限制,人民的生活和工作將變得更加方便、靈活和自如,資訊渠道更寬,資訊傳輸更快。

3樓:匿名使用者

根據十一五教材的定義,電子商務的目的為:1、探索電子商務產生與發展的規律;2.培養具有資訊科技與商務知識忽然技能相結合的複合型人才;3.

為電子商務實踐發展提供指導和參考;4.通過促進電子商務再各行各業的應用與普及,大幅度提升企業、行業和區域經濟的競爭力,提高社會的經濟效益赫爾經濟水平,促進人類可持續發展。

4樓:匿名使用者

讓買賣雙方更直接有效的接觸,用更優惠的**體驗到生產廠家的產品呢。更好,更快,更優惠。

研究企業發展電子商務的風險與對策的目的和意義分別是什麼?

5樓:匿名使用者

引言隨著開放的網際網路絡系統inter***的飛速發展,電子商務的應用和推廣極大了改變了人們工作和生活方式,帶來了無限的商機。然而,電子商務發展所依託的平臺—網際網路絡卻充滿了巨大、複雜的安全風險。黑客的攻擊、病毒的肆虐等等都使得電子商務業務很難安全順利地開展;此外,電子商務的發展還面臨著嚴峻的內部風險,電子商務企業內部對安全問題的盲目和安全意識的淡薄,高層領導對電子商務的運作和安全管理重視程度不足,使得企業實施電子商務不可避免地會遇到這樣或那樣的風險。

因此,在考察電子商務執行環境、提供電子商務安全解決方案的同時,有必要重點評估電子商務系統面臨的風險問題以及對風險有效管理和控制方法。

電子商務安全的風險管理是對電子商務系統的安全風險進行識別、衡量、分析,並在這基礎上儘可能地以最低的成本和代價實現儘可能大的安全保障的科學管理方法。

2 電子商務面臨的安全風險

由於網路的複雜性和脆弱性,以因特網為主要平臺的電子商務的發展面臨著嚴峻的安全問題。一般來說,電子商務普遍存在著以下幾個安全風險:

1)資訊的截獲和竊取

這是指電子商務相關使用者或外來者未經授權通過各種技術手段截獲和竊取他人的文電內容以獲取商業機密。

2)資訊的篡改

網路攻擊者依靠各種技術方法和手段對傳輸的資訊進行中途的篡改、刪除或插入,併發往目的地,從而達到破壞資訊完整性的目的。

3)拒絕服務

拒絕服務是指在一定時間內,網路系統或伺服器服務系統的作用完全失效。其主要原因來自黑客和病毒的攻擊以及計算機硬體的認為破壞。

4)系統資源失竊問題

在網路系統環境中,系統資源失竊是常見的安全威脅。

5)資訊的假冒

資訊的假冒是指當攻擊者掌握了網路資訊資料規律或解密了商務資訊後,可以假冒合法使用者或假冒資訊來欺騙其它使用者。主要表現形式有假冒客戶進行非法交易,偽造電子郵件等。

6)交易的抵賴

交易抵賴包括髮信者事後否認曾經傳送過某條資訊;買家做了定單後不承認;賣家賣出的商品因**差而不承認原先的交易等。

3 風險管理規則

針對電子商務面臨的各種安全風險,電子商務企業不能被動、消極地應付,而應該主動採取措施維護電子商務系統的安全,並監視新的威脅和漏洞。因此,這就需要制定完整高效的電子商務安全風險管理規則。

一般來說,風險管理規則的制定過程有評估、開發和實施以及執行三個階段。

(1)評估階段

該階段的主要任務是對電子商務的安全現狀、要保護的資訊、各種資產等進行充分的評估以及一些基本的安全風險識別和分析。

對電子商務安全現狀的評估是制定風險管理規則的基礎。

對資訊和資產的評估是指對可能遭受損失的相關資訊和資產進行價值的評估,以便確定相適應的風險管理規則,從而避免投入成本和要保護的資訊和資產的嚴重不匹配。

安全風險識別要求儘可能地發現潛在的安全風險,應收集有關各種威脅、漏洞、開發和對策的資訊。

安全風險分析是確定風險,收集資訊,對可能造成的損失進行評價以估計風險的級別,以便做出明智的決策,從而採取措施來規避安全風險。

(2)開發和實施階段

該階段的任務包括風險補救措施開發、風險補救措施測試和風險知識學習。

風險補救措施開發利用評估階段的成果來建立一個新的安全管理策略,其中涉及配置管

理、修補程式管理、系統監視與稽核等等。

在完成對風險補救措施的開發後,即進行安全風險補救措施的測試,在測試過程中,將按照安全風險的控制效果來評估對策的有效性。

(3)執行階段

執行階段的主要任務包括在新的安全風險管理規則下評估新的安全風險。這個過程實際上是變更管理的過程,也是執行安全配置管理的過程。

執行階段的第二個任務是對新的或已更改的對策進行穩定性測試和部署。這個過程由系統管理、安全管理和網路管理小組來共同實施。

以上風險管理規則的三個階段可以用下圖來表示:

圖1 風險管理規則的三個階段

4 風險管理步驟

風險管理是識別風險、分析風險並制定風險管理計劃的過程。電子商務安全風險的管理和控制方法,它包括風險識別、風險分析、風險控制以及風險監控等四個方面。

(1)風險識別

電子商務系統的安全要求是通過對風險的系統評估而確認的。為了有效管理電子商務安全風險,識別安全風險是風險管理的第一步。

風險識別是在收集有關各種威脅、漏洞和相關對策等資訊的基礎上,識別各種可能對電子商務系統造成潛在威脅的安全風險。

風險識別的手段五花八門,對於電子商務系統的安全來說,風險識別的目標是主要是對電子商務系統的網路環境風險、資料存在風險和網上支付風險進行識別。

需要注意的是,並非所有的電子商務安全風險都可以通過風險識別來進行管理,風險識別只能發現已知的風險或根據已知風險較容易獲知的潛在風險。而對於大部分的未知風險,則依賴於風險分析和控制來加以解決或降低。

(2)風險分析

風險分析是運用分析、比較、評估等各種定性、定量的方法,確定電子商務安全各風險要素的重要性,對風險排序並評估其對電子商務系統各方面的可能後果,從而使電子商務系統專案實施人員可以將主要精力放在對付為數不多的重要安全風險上,使電子商務系統的整體風險得到有效的控制。風險分析是一種確定風險以及對可能造成的損失進行評估的方法,它是制定安全措施的依據。

風險分析的目標是:確定風險,對可能造成損壞的潛在風險進行定性化和定量化,以及最後在經濟上尋求風險損失和對風險投入成本的平衡。

目前,風險分析主要採用的方法有:風險概率/影響評估矩陣,敏感性分析,模擬等。在進行電子商務安全風險分析時,由於各影響因素量化在現實上的困難,可根據實際需要,主要採用定性方法為主輔以少量定量方法相結合來進行風險分析,為制定風險管理制度和風險的控制提供理論上的依據。

(3)風險控制

風險控制就是選擇和運用一定的風險控制手段,以保障風險降到一個可以接受的水平。風險控制是風險管理中最重要的一個環節,是決定風險管理成敗的關鍵因素。電子商務安全風險控制的目標在於改變企業電子商務專案所承受的風險程度。

一般來說,風險控制方法有兩類:

第一類是風險控制措施,比如降低、避免、轉移風險和損失管理等。在電子商務安全風險管理中,比較常用的是轉移風險和損失管理。

第二類為風險補償的籌資措施,包括保險與自擔風險。在電子商務安全風險管理中,管理人員需要對風險補償的籌資措施進行決策,即選擇保險還是自擔風險。

此外,風險控制方法的選擇應當充分考慮相對風險造成損失的成本,當然其它方面的影響也是不容忽視的,如企業商譽等。

對電子商務安全來說,其有效可行的風險控制方法是:建立完整高效的降低風險的安全性解決方案,掌握保障安全性所需的一些基礎技術,並規劃好發生特定安全事故時企業應該採取的解決方案。

5 風險管理對策

由於電子商務安全的重要性,所以部署一個完整有效的電子商務安全風險管理對策顯得十分迫切。制定電子商務安全風險管理對策目的在於消除潛在的威脅和安全漏洞,從而降低電子商務系統環境所面臨的風險。

目前的電子商務安全風險管理對策中,較為常用的是縱深防禦戰略,所謂縱深防禦戰略,就是深層安全和多層安全。通過部署多層安全保護,可以確保當其中一層遭到破壞時,其它層仍能提供保護電子商務系統資源所需的安全。比如,一個單位外部的防火牆遭到破壞,由於內部防火牆的作用,入侵者也無法獲取單位的敏感資料或進行破壞。

在較為理想的情況下,每一層均提供不同的對策以免在不同的層中使用相同的攻擊方法。

下圖為一個有效的縱深防禦策略:

圖2 有效的縱深防禦策略

下面就各層的主要防禦內容從外層到裡層進行簡要的說明:

1)物理安全

物理安全是整個電子商務系統安全的前提。制定電子商務物理安全策略的目的在於保護計算機系統、電子商務伺服器等各電子商務系統硬體實體和通訊鏈路免受自然災害和人為破壞造成的安全風險。

2)周邊防禦

對網路周邊的保護能夠起到抵禦外界攻擊的作用。電子商務系統應儘可能安裝某種型別的安全裝置來保護網路的每個訪問節點。在技術上來說,防火牆是網路周邊防禦的最主要的手段,電子商務系統應當安裝一道或多道防火牆,以確保最大限度地降低外界攻擊的風險,並利用入侵檢測功能來及時發現外界的非法訪問和攻擊。

3)網路防禦

網路防禦是對網路系統環境進行評估,採取一定措施來抵禦黑客的攻擊,以確保它們得到適當的保護。就目前來說,網路安全防禦行為是一種被動式的反應行為,而且,防禦技術的發展速度也沒有攻擊技術發展得那麼快。為了提高網路安全防禦能力,使網路安全防護系統在攻擊與防護的對抗中佔據主動地位,在網路安全防護系統中,除了使用被動型安全工具(防火牆、漏洞掃描等)外,也需要採用主動型安全防護措施(如:

網路陷阱、入侵取證、入侵檢測、自動恢復等)。

4)主機防禦

主機防禦是對系統中的每一臺主機進行安全評估,然後根據評估結果制定相應的對策以限**務器執行的任務。在主機及其環境中,安全保護物件包括使用者應用環境中的伺服器、客戶機以及其上安裝的作業系統和應用系統。這些應用能夠提供包括資訊訪問、儲存、傳輸、錄入等在內的服務。

根據資訊保障技術框架,對主機及其環境的安全保護首先是為了建立防止有惡意的內部人員攻擊的首道防線,其次是為了防止外部人員穿越系統保護邊界並進行攻擊的最後防線。

5)應用程式防禦

作為一個防禦層,應用程式的加固是任何一種安全模型中都不可缺少的一部分。加強保護作業系統安全只能提供一定程度的保護。因此,電子商務系統的開發人員有責任將安全保護融入到應用程式中,以便對體系結構中應用程式可訪問到的區域提供專門的保護。

應用程式存在於系統的環境中。

6)資料防禦

對許多電子商務企業來說,資料就是企業的資產,一旦落入競爭者手中或損壞將造成不可挽回的損失。因此,加強對電子商務交易及相關資料的防護,對電子商務系統的安全和電子商務專案的正常執行具有重要的現實意義

6 結論

一般來說,風險管理有基本的三個對策,包括管理者採取適當措施來降低風險事故發生的概率;管理者準備並實施一個意外事故應急計劃以備不測;還有就是管理者什麼都不做。對已選定的對策,應對其潛在的風險有充分的估計,並制定相應的應變計劃,以使可能的風險損失降到最低。

風險管理沒有鐵定的規則,對於電子商務安全風險管理來說,首先是掃描和檢測電子商務系統的內外部環境,檢查系統的脆弱性和薄弱環節,及時打上補丁和追加裝置,以便當風險產生時儘可能地減少損失;其次是對電子商務安全風險進行充分地分析,然後制定相應的規劃和措施,並在其實施的每個階段進行監控和跟蹤;最後是根據環境的變化隨時調整風險管理措施,制定完備的災難恢復計劃。

參考文獻

[1]甘早斌.電子商務概論(第二版).華中科技大學出版社.2003.9

[2]鍾誠.電子商務安全.重慶大學出版社.2004.6

[3]才書訓.電子商務安全風險管理與控制.東北大學出版社.2004.6

[4]易珊,張學哲.電子商務安全策略分析.科技情報開發與經濟.2004.5

[5]高新亞,鄒靜.電子商務安全的風險分析和風險管理.武漢理工大學學報.資訊與管理工程版.2005.8

[6]郭學勤,陳怡.電子商務安全對策.計算機與數字工程.2001.7

[7]李晶.電子商務安全防範措施.安徽科技.2003.4

[8]greenstein m,feinmant m.electronic ***merce:security,risk management and control[m].

new york:mcgraw-hill ***panies,inc.,2000

[9]charles cresson wood, essential controls for inter*** electronic ***merce[m].***work security,1998

電子商務對中小企業的作用和意義,電子商務對中小企業的作用和意義

電子商務的一個很大的優點是它不僅適合於大企業使用,而且對眾多的中小企業也非常有利。相對於大型企業來說,中小型企業的人力 財力 資訊科技實力較弱,中小企業如何應用電子商務是一個值得研究的新課題。對於中小企業來講,電子商務能給它們帶來許多新的機遇和挑戰,它能夠解決中小企業面臨的許多困難和問題。inter...

求中小企業戰略管理存在的問題,我國中小企業管理存在什麼問題?

1 短期管理行為嚴重 2 戰略決策一言堂 幾言堂 3 戰略選擇不明確 競爭差 4 戰略管理形式化 簡單化。我國中小企業管理存在什麼問題?一 中小企業戰略管理的現狀 儘管戰略管理對中小企業來說很重要,但到目前為止,企業的戰略管理現狀仍然不容樂觀 主要表現在以下幾個方面 l 企業對戰略管理缺乏認識 企業...

我國中小企業開展B2B電子商務現狀及影響因素

1 中小企業電子商務取得了長足發展,2005 2006年中國中小企業電子商務應用研究年度報告 報告顯示 中國中小企業數量眾多,適應性強,2005年中小企業電子商務交易額達到2766億元,同比增長56.7 已經佔據中國電子商務市場交易額的38 左右。影響因素即存在的問題 l 競爭意識不強,思想認識模糊...