前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電商運營實踐報告主題范文,僅供參考,歡迎閱讀并收藏。
2016年6月,中國互聯(lián)網(wǎng)協(xié)會《2016中國網(wǎng)民權(quán)益保護調(diào)查報告》,該報告顯示,從2015年下半年到2016年上半年的一年間,我國網(wǎng)民因垃圾信息、詐騙信息、個人信息泄露等遭受的經(jīng)濟損失高達915億元。
據(jù)12321網(wǎng)絡不良與垃圾信息舉報受理中心副主任郝智超介紹,2016年上半年以來,我國網(wǎng)民平均每周收到垃圾郵件18.9封、垃圾短信20.6條、騷擾電話21.3個,其中騷擾電話是網(wǎng)民最為反感的騷擾來源。
報告顯示,84%的網(wǎng)民曾親身感受到由于個人信息泄露帶來的不良影響。近一年來,我國網(wǎng)民因垃圾信息、詐騙信息、個人信息泄露等遭受的經(jīng)濟損失為人均133元,同比增加9元,因此而消耗的時間人均達3.6小時。其中,9%的網(wǎng)民經(jīng)濟損失在1000元以上。
2016年10月,網(wǎng)絡電話服務商觸寶電話了《2016年中國騷擾電話形勢分析報告》。報告顯示,從2015年8月至2016年7月,觸寶電話共為用戶攔截騷擾電話數(shù)量達到322億次,平均每天產(chǎn)生大概9000萬個騷擾電話。
據(jù)統(tǒng)計,在眾多的騷擾電話中,平均每個騷擾電話號碼的“壽命”僅為6.61天。而在此期間,每個騷擾電話號碼的平均通話次數(shù)為328次,每次通話的平均時長為29秒。值得一提的是,雖然只有短短的6.61天的存活期,但每個騷擾電話平均騷擾用戶竟多達255個,而最厲害的騷擾電話則騷擾了1207534個用戶。數(shù)據(jù)顯示,從騷擾電話類型上看,廣告推銷已經(jīng)成為手機用戶最主要的騷擾類型,占比30.1%。用戶不僅受到了騷擾,還要為此支付不菲的話費。
問題及分析
當前我國的民眾已經(jīng)深為騷擾電話所苦,尤其是廣告推銷類的騷擾電話。更可怕的是,隨著大數(shù)據(jù)行業(yè)的深入發(fā)展,現(xiàn)在很多廣告推銷電話能夠準確定位需求者,根據(jù)對象當前的需求進行精準的推銷。出現(xiàn)這種現(xiàn)象的原因在于:
首先,信息泄露的源頭沒有得到有效控制。隨著科技的日新月異,對于公民個人信息的獲取變得更加簡單;精準的定位和追蹤技術(shù)以及大數(shù)據(jù)分析也使得公民的需求和購物傾向很容易被獲知。很多商家愿意花不高的成本以獲取這些信息,從而進行有針對性的營銷。
其次,對電信行業(yè)的監(jiān)管存在缺失。我國的電信行業(yè)被幾大運營商強勢分割,他們在定價、服務模式等方面都具備極強的話語權(quán)。與此同時,對其設定的監(jiān)管義務卻很少。經(jīng)常有接到騷擾電話的消費者向運營商舉報騷擾電話,他們均以沒有監(jiān)管義務為由拒絕。普通消費者只能依靠在手機上安裝相關APP以實現(xiàn)對騷擾電話的攔截。
再次,對于騷擾電話沒有處罰規(guī)定。美國、加拿大都有相關法律,可以登記電話拒絕推銷電話,如果再接到推銷類騷擾電話,就可以申對撥打者進行重罰,美國是罰1.1萬美元,加拿大是罰1.5萬加元,最厲害的是新加坡,發(fā)一條騷擾短信罰1萬新幣。而我國對于騷擾電話的懲處規(guī)定只有《治安管理處罰法》第四十二條中規(guī)定對“多次發(fā)送、侮辱、恐嚇或者其他信息,干擾他人正常生活的”行為,可以進行行政處罰。由于這一條文規(guī)定必須“多次”,造成了舉證的困難,因而在實踐中運用并不多。
建議
針對以上情況,建議出臺地方性法規(guī)對騷擾短信和電話進行規(guī)制:從個人信息泄露的源頭抓起,強化個人信息保護,嚴防個人信息泄露;同時,從電信服務運營商和發(fā)送短信、撥打電話的商戶兩個口徑對騷擾短信和電話進行控制和監(jiān)管;此外,明確騷擾短信和電話的法律后果,加大對此類行為的打擊力度。
1.進一步加強個人信息保護。即將于2017年6月1日生效的《網(wǎng)絡安全法》中明確規(guī)定網(wǎng)絡運營者不得泄露、篡改、毀損其收集的個人信息;未經(jīng)被收集者同意,不得向他人提供個人信息;任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。建議上海出臺更加細致的地方性法規(guī),將這些規(guī)定落到實處,嚴格控制好信息泄露的源頭。
2.強化電信運營商的保護和監(jiān)管義務。在地方性法規(guī)中詳細規(guī)定電信運營商的監(jiān)管義務,要求實現(xiàn)所有電話的實名制;基于現(xiàn)有技術(shù),建立全國范圍內(nèi)的騷擾電話黑名單,設立舉報騷擾電話的專門熱線;并且嚴格限制網(wǎng)絡電話的運用,嚴格限制來電號碼的設定,對網(wǎng)絡電話也應當實行實名登記和其他監(jiān)管。
關鍵詞:跨境電商 校企合作 電子商務專業(yè) 人才培養(yǎng)
引言
以電商為平臺,對外貿(mào)易全球化的局面日漸成熟,無論企業(yè)或個人均可以實現(xiàn)無國界的商品銷售,跨境電商可謂發(fā)展?jié)摿薮?。尼爾森最新研究報告指出?015年通過國內(nèi)電商平臺跨境網(wǎng)購的比例超60%”,據(jù)暨南大學教授、廣東亞太電子商務研究院院長陳海權(quán)在“第六屆跨境電商論壇”會議上指出,2015年中國跨境電商交易額達到5.3萬億元人民幣,據(jù)保守估計,2016年將增長至6.5萬億元,年均增速接近30%。然而,在跨境電商前景一片大好的情況下,伴隨而來的跨境電商人才的需求卻存在很大的缺口。那么,如何突破“企業(yè)人才需求與高校人才培養(yǎng)上的不良對接”的瓶頸,成為了值得高校對電商專業(yè)人才培養(yǎng)的思考。
1. 電子商務專業(yè)人才培養(yǎng)的現(xiàn)狀
目前,絕大多數(shù)高校的電子商務專業(yè)仍然是主要通過系統(tǒng)的電子商務基礎理論學習與專業(yè)技能訓練,培養(yǎng)學生熟悉基礎的理論知識,具備基本的操作技能[1]。然而,跨境電子商務屬于交叉性學科,企業(yè)所需的專業(yè)人才不僅要掌握電子商務專業(yè)知識,還需要掌握國際貿(mào)易實務知識,具有良好的外語溝通能力。然而,現(xiàn)有的課程體系通常是比較單一的,針對跨境電子商務的教材有限,跨境電子商務的師資力量薄弱[2]。此外,盡管很多高校已經(jīng)引入了電商模擬平臺,但是更新困難,實際操作更難以在校內(nèi)實現(xiàn)。
2. 電商專業(yè)校企聯(lián)合培養(yǎng)存在的問題
(1)教師缺乏跨境電商實踐經(jīng)驗
目前,高校電子商務專業(yè)并未開設跨境電商的相關課程,電子商務專業(yè)的教師普遍沒有國際貿(mào)易的專業(yè)背景,很難在課程設計中加入對外貿(mào)易的相關知識。而且,絕大多數(shù)的校企合作僅僅針對學生,而沒有對電商專業(yè)的教師進行相應的技能培訓,致使教師缺乏跨境電商運營的實踐經(jīng)驗,所以在校內(nèi)對學生的實訓指導也顯得力不從心。
(2)校方缺乏對學生頂崗實習過程的掌控
部分校企合作使學生成為了企業(yè)免費的勞動力,企業(yè)沒有系統(tǒng)地對學生進行相關技能和知識的培訓,學生只是機械地重復某些簡單的工作,對跨境電商的整體運營缺乏認識。高校在學生進入企業(yè)后很難追蹤學生的學習情況,技能掌握水平,缺乏對培訓過程的監(jiān)管,致使培訓效果無法掌控。學生也會認為這種校企培訓沒有實際意義,長此以往必會導致校企合作失敗。
(3)高校體制僵化致使校企合作推進難
部分高校雖然想要抓住市場發(fā)展的機遇,培養(yǎng)滿足社會需求的電子商務人才,但是,高校對于校企合作需要進行多方審批,環(huán)節(jié)多,致使電子商務專業(yè)所在系、院放慢了校企合作的腳步,甚至放棄了校企合作的機會[3]。
3.校企深度合作培養(yǎng)電商人才的建議
根據(jù)《中國電子商務人才需求報告》(2015)的調(diào)查結(jié)果顯示,只有17%的企業(yè)與高校合作,招聘電子商務專業(yè)畢業(yè)生??梢?,校企合作的聯(lián)合培養(yǎng)模式并沒有被廣大高校所采用,換個角度說,企業(yè)與高校的合作還存在很大的發(fā)展空間。
(1)高校增設實踐性課程,培養(yǎng)復合型人才
根據(jù)調(diào)查顯示,企業(yè)需求最大的是電子商務運營的人才,希望高校增設實踐性比較強的課程。而且,這樣的課程絕不能停留在模擬軟件的操作上,而應是與企業(yè)平臺對接,提供給學生真實的運營操作環(huán)境。此外,在學生實操的過程中,滲透國際貿(mào)易實務、外貿(mào)英語等跨境電商所需的基礎知識,培養(yǎng)出復合型人才。
(2)多種校企合作形式并存的模式
調(diào)查發(fā)現(xiàn),很多企業(yè)對于校企合作都抱有積極的態(tài)度,而高校卻某些原因不能順利地與企業(yè)合作。針對此種情況,建議高校與跨境電商企業(yè)開展多種形式的合作。比如,為教師提供掛職鍛煉的機會,定期地派企業(yè)專家到校為教師培訓,為師生作前沿專題講座,教師與企業(yè)共同對實習生的實習效果做出認真的鑒定,保證實習效果。針對技術(shù)型電子商務人才的培養(yǎng),企業(yè)與高校可以采用“訂單制”培養(yǎng)模式,保證學生實習即就業(yè)[4]。
(3)高校在制度上要確保校企合作的順利推進
一旦企業(yè)與高校進行了聯(lián)合培養(yǎng)電子商務專業(yè)人才的項目,雙方就應長期堅持下去,毫不動搖地進行專業(yè)共建、師資共建。高校應在其權(quán)利范圍內(nèi)積極主動地與跨境電商企業(yè)合作,制定有利于校企聯(lián)合培養(yǎng)的制度,鼓勵校企合作長期深入下去。比如,高校提供給跨境電商企業(yè)培訓學生的場地,提供必要的設施,允許實操性強的課程由高校電子商務專業(yè)教師與企業(yè)專家共同擔任等。
總之,在跨境電商發(fā)展的黃金時代,面對多變的市場環(huán)境,校企合作是解決電子商務專業(yè)學生就業(yè)的有效途徑,也是高校培養(yǎng)滿足社會需求的電子商務人才的必然選擇。通過校企合作各種模式的開展,不僅可以有效地整合高校與跨境電商企業(yè)的資源,而且,有助于學生對企業(yè)運營有真實的體驗,進一步確定自己的就業(yè)方向。
參考文獻
[1]梅蔣巧. 跨境電子商務人才需求特征研究[J]. 管理觀察, 2014(31):119-120.
[2]戴卓. 高校跨境電子商務課程教學實踐研究[J]. 中國市場, 2015(50):85-86.
[3]桑椹. 高職院校國際商務系跨境電商人才培養(yǎng)校企合作問題淺析[J]. 商業(yè)故事, 2015(9).
[4]支侃買, 張敏, 馬永輝. 校企合作應用技術(shù)型人才培養(yǎng)模式研究與實踐――以西安翻譯學院電子商務特色專業(yè)建設為例[J]. 求知導刊, 2015(1):71-73.
《薩班斯法案》是一部涉及會計職業(yè)監(jiān)管、公司治理、證券市場監(jiān)管等方面改革的重要法律?!端_班斯法案》的主要內(nèi)容包括七個方面:成立獨立的上市公司會計監(jiān)管委員會,負責監(jiān)管執(zhí)行上市公司審計的會計師事務所及注冊會計師;加強審計師的獨立性;加大公司的財務報告責任;加強公司的財務披露義務;加重對公司管理層違法行為的處罰措施;增加經(jīng)費撥款,強化SEC的監(jiān)管職能;要求美國審計總署加強調(diào)查研究。而其中最難操作、最復雜、成本最高的則是該法案中對企業(yè)要求的完善內(nèi)部控制,即404條款。
404條款--公司管理層及外部審計師對于公司財務內(nèi)部控制的責任:《薩班斯法案》404條款要求公司管理層和公共審計師,每年在年報中就公司產(chǎn)生財務報告的內(nèi)控系統(tǒng)分別作出評價和報告,還要求外部公共審計師對于公司管理層評估過程以及內(nèi)控系統(tǒng)結(jié)論進行相應的檢查并出具正式意見。
《薩班斯法案》404條款要求進行評價的內(nèi)部控制包括針對與會計報表中所有重要科目和信息披露相關的所有會計認定所實施的內(nèi)部控制,包括:
主要交易是如何啟動、記錄、處理和反映在財務報告中;
用以防范或找出與重要賬戶、交易種類和披露相關的錯誤或舞弊的內(nèi)部控制措施;
其它重要內(nèi)控措施所依賴的內(nèi)部控制,包括一般性控制,例如信息系統(tǒng)控制;
非經(jīng)常性、非系統(tǒng)交易或財務估計的內(nèi)控措施;
財務報表關賬和匯總過程中的內(nèi)控措施;
資產(chǎn)保護的控制措施;
公司層面的控制措施。
2 《薩班斯法案》對中國上市公司內(nèi)部控制的影響
《薩班斯法案》404條款主要強調(diào)的是管理層對內(nèi)部控制的評估。此條款規(guī)定,公司的年報中必須包括一份"內(nèi)部控制報告",該報告要明確指出公司管理層對建立和保持一套完整的、與財務報告相關的內(nèi)部控制系統(tǒng)所負有的責任,并要求管理層在財務年度期末,對公司財務報告相關的內(nèi)部控制體系作出有效性的評估;會計事務所的審計師需要對管理層所作的有效性評估發(fā)表意見。404條款的制定是為了使企業(yè)建立一套完善的內(nèi)部控制制度,從而使企業(yè)對自身的財務和經(jīng)營狀況有更加明晰的監(jiān)管。從企業(yè)發(fā)展的長遠角度來考慮,《薩班斯法案》確實有助于公司建立完善的公司管理結(jié)構(gòu)和內(nèi)部控制體系。
2.1《薩班斯法案》對于中國電信運營商所帶來的影響
作為《薩班斯法案》中最重要的條款之一,404條款明確規(guī)定了管理層應承擔設立和維持一個應有的內(nèi)部控制結(jié)構(gòu)的職責。因此對于已經(jīng)在美國上市的電信運營商來說,目前的首要任務是加強內(nèi)部控制,改善企業(yè)管理結(jié)構(gòu)。
2.1.1促進中國電信運營商加強內(nèi)部控制管理、完善現(xiàn)代企業(yè)制度
追溯我國電信運營商的發(fā)展歷史,基本是以追求量的擴張為主要方式。在實際運營活動中,依靠經(jīng)驗、拍腦袋式的粗放型投資管理模式在某些地區(qū)、某些運營商中還是存在的?!端_班斯法案》的頒布,要求公司在內(nèi)部控制方面必須嚴格地精細化,運營的每個環(huán)節(jié)都必須在公司可控的范圍內(nèi),這將直接對原有的粗放型管理模式產(chǎn)生挑戰(zhàn)。因此對運營商而言,提升財務管理水平,提高企業(yè)內(nèi)部的控制能力迫在眉睫。
電信運營商現(xiàn)有的內(nèi)控體系與《薩班斯法案》要求還相差甚遠。目前,電信運營商的管理方法,更多的是基于KPI驅(qū)動的管理方法。集團公司通過考核指標的設計和每年對考核重點的變動,實現(xiàn)對公司整體的驅(qū)動。省級公司對地市公司的管理也是如此?;鶎尤藛T日常的工作主要是為了完成自己的考核指標,但在完成指標的方法上并沒有太大的限制。這也就造成了公司的實際運營工作被分成了若干個點,而在這些點上能否真正評估和分析可能遇到的風險,整體并沒有非常好的方法。而根據(jù)“薩班斯法案”的要求,公司必須對運營的風險有充分的把握,并做好預案。所以,加強公司的內(nèi)部控制體系,真正解決內(nèi)部控制的問題,完善現(xiàn)代企業(yè)制度,是運營商現(xiàn)階段的首要工作。
目前,中國電信、中國移動、中國網(wǎng)通和中國聯(lián)通都在不同程度地進行調(diào)整內(nèi)部管控體系的工作,將財務管理由單一的內(nèi)部核算型向綜合管理服務型的方向轉(zhuǎn)變。以中國移動為例,在2006年內(nèi)在各省級公司全面推廣《薩班斯法案》企業(yè)內(nèi)部控制管理項目,包括控制環(huán)境、風險評估、控制活動、信息與溝通、監(jiān)督等要素,涵蓋了公司的各個層次和各個方面,同時還專門成立了內(nèi)控體系建設項目組,在全面實施的過程中,涉及涵蓋企業(yè)經(jīng)營、IT系統(tǒng)控制、投融資管理、財務監(jiān)控、法律法規(guī)監(jiān)督等13個大類、38個細項,引發(fā)了企業(yè)整體控管流程的重組,人員崗位職責的改變等方面的變革。這對于企業(yè)內(nèi)部流程梳理、加強財務投資監(jiān)管、協(xié)調(diào)內(nèi)部資源分配、提高管理透明度等方面都具有相當大的影響。
2.1.2《薩班斯法案》的執(zhí)行將增加企業(yè)的成本
404條款被認為是《薩班斯法案》所有條款中最嚴厲、最昂貴的條款。在公司的人力資源管理方面,該條款要求將公司任何一個崗位的職務、職責描述得一目了然,而這項工作需要大量材料和文件支持。這將增加上市公司的公司內(nèi)部審計成本。
為了達到404條款的要求,上市公司要保證在對交易進行財務記錄的每一個環(huán)節(jié)都有相應的內(nèi)部控制制度(例如產(chǎn)品銷售的條件、記錄付款的時間和人員等)。此外,還要指出內(nèi)部控制的缺陷所在。顯然,這些工作異常繁雜且工作量很大。巨大壓力迫使公司高層在公司內(nèi)控機制和財務控制方面,必須花費大量精力建立起基礎性和長期性的可監(jiān)控體系,以實現(xiàn)內(nèi)控的實時性和有效性,這將增加企業(yè)的IT投入。同時還要增添很多安全軟件,以保障系統(tǒng)安全。
由于電信行業(yè)自身的特點,我國的四大運營商除了集團公司之外,在每個省區(qū)市都有分公司,下面還分別設有市分公司和縣公司,所以在組織結(jié)構(gòu)上呈現(xiàn)出分散而龐大的特征。這就注定了這些公司內(nèi)部控制點相比于其他企業(yè)來說,數(shù)量更多,管理成本更大。
此外,還要增加外部聘請咨詢顧問的費用,以及由于增加了內(nèi)部工作流程而帶來的每年聘請會計師事務所進行外部審計的費用。
2.1.3進一步健全企業(yè)誠信體系,完善誠信制度,加強審計監(jiān)督和內(nèi)控建設
《薩班斯法案》404條款的作用在于:保證企業(yè)為編制和記錄財務信息而制定的內(nèi)部控制措施的有效性,從而改善公司財務信息的透明度和創(chuàng)造良好的公司治理環(huán)境。為此,公司必須實時而系統(tǒng)地向管理當局提供業(yè)績信息,甚至要自行檢舉違規(guī)違法行為,以滿足企業(yè)員工、股東和政府的要求。中國的電信運營企業(yè)要做大做強、實現(xiàn)持續(xù)健康的發(fā)展,必須在法制的軌道上合法地運營。要進一步健全企業(yè)誠信體系,完善誠信制度,對照薩班斯法案,強化依法治企,加強財務管理、審計監(jiān)督和內(nèi)控建設。同時,作為仍然處于轉(zhuǎn)型期的電信企業(yè),應在守法經(jīng)營的基礎上壯大自己,運用法律手段維護自己的權(quán)益。
2.2 《薩班斯法案》所帶來的啟示與思考
風險與效率是企業(yè)管理中的一對辯證統(tǒng)一的矛盾體,管理者總是在尋求較小的風險與較高的效率的交會點,而完善的內(nèi)部控制制度則是這一交會點的最佳體現(xiàn)。企業(yè)內(nèi)部控制的范圍涵蓋非常廣泛,1949年,美國審計程序委員會在一份報告中給內(nèi)部控制下了一個權(quán)威定義,“內(nèi)部控制包括組織的組成結(jié)構(gòu)及該組織為保護其財產(chǎn)安全,檢查其會計資料的準確性和可靠性,提高經(jīng)營效率,保證既定的管理政策得以實施而采取的所有辦法和措施”??梢?,內(nèi)部控制包括了從企業(yè)治理結(jié)構(gòu)到具體的經(jīng)營、管理、財務、技術(shù)等一系列政策和措施。首先,從公司治理層面來說,內(nèi)部控制包含了投資者對公司管理層的約束訴求《薩班斯法案》第404條款對公眾公司設置、評價和報告內(nèi)部控制進行了強制性規(guī)定,作為在美國上市的電信運營商來說,必須遵循該法案針對內(nèi)部控制設立的相關規(guī)定。其次,從內(nèi)部管理的角度看,內(nèi)部控制是從制度上確保經(jīng)營過程和結(jié)果的真實有效性的內(nèi)在要求,也是從制度上規(guī)避企業(yè)和經(jīng)營者個人法律風險的重要保證。因此,對企業(yè)而言,建立一套行之有效的內(nèi)部控制體系是非常必要的。
2.2.1機遇與挑戰(zhàn)并存
《薩班斯法案》的執(zhí)行,對正在不斷追求快速成長的運營商來說,既是一次嚴厲的挑戰(zhàn),更是一次機遇。利用資本市場對企業(yè)的高標準、嚴要求,提升公司的管理能力與競爭實力,中國電信運營商才有可能真正成為與世界一流電信運營商比肩的企業(yè)。
《薩班斯法案》給我國的電信運營商帶來了很大的挑戰(zhàn),但是,我們也應該看到,它也為運營商綜合素質(zhì)、治理結(jié)構(gòu)、內(nèi)部控制以及公司的可信度和價值的提高帶來了很好的機遇。迎接挑戰(zhàn),超越自我,以《薩班斯法案》的執(zhí)行為契機,切實提高自身管理水平,提升企業(yè)形象,以更快地實現(xiàn)做世界一流電信運營商的目標。
2.2.2利用契機建立和加強內(nèi)控體系,提升公司整體管理水平
我國的電信運營商需要端正心態(tài),利用這個契機建立和加強內(nèi)控體系、提高管理水平、加強投資者對公司及公司股票的信心。對于中國移動來說,其作為在美國上市的公司,應深刻認識到滿足《薩班斯法案》的要求,是在公司推進精細化管理,做世界一流通信運營商的宏觀背景下,增強自身素質(zhì)、提升管理水平、防范經(jīng)營風險、不斷健康發(fā)展的良好契機。
3 中國電信運營商遵照執(zhí)行《薩班斯法案》所采取的主要措施
為加強公司的內(nèi)部控制制度建設,強化企業(yè)管理,健全自我約束機制,促進現(xiàn)代企業(yè)制度的建設和完善,保障公司戰(zhàn)略目標、經(jīng)營計劃的實現(xiàn),中國移動采用美國反對虛假財務報告委員會的發(fā)起組織委員會頒布的內(nèi)部控制框架作為評估內(nèi)部控制有效性的架構(gòu),從控制環(huán)境、風險評估、控制活動、信息溝通以及監(jiān)控等五個方面記錄和評價內(nèi)部控制。
3.1制定內(nèi)部控制手冊和矩陣
為遵循404條款:首先,公司應制定內(nèi)部控制詳細目錄,確定內(nèi)部控制是否足夠;其次,公司被要求記錄控制措施評估方式,以及未來將被用于彌補控制缺陷的政策和流程;公司必須對內(nèi)控的有效性進行測試,以確??刂拼胧┖脱a救手段起到預期作用;管理層必須將前述三個階段的各項活動情況整理成為一份正式的報告。
3.2 建立內(nèi)部控制制度所追求的主要目標、基本原則
3.2.1公司內(nèi)部控制的主要目標
建立一套行之有效的內(nèi)部管理控制制度,通過建立不相容職責相分離的流程,通過科學合理的授權(quán),將最大限度地實現(xiàn)制度和自由的辯證統(tǒng)一、風險和效率的辯證統(tǒng)一。
公司內(nèi)部控制的基本目標是:
實現(xiàn)公司戰(zhàn)略目標;
規(guī)范公司會計行為,保證會計資料真實、完整和財務報告的可靠性;
堵塞各項業(yè)務運行的漏洞、消除隱患,防止并及時發(fā)現(xiàn)、糾正錯誤及舞弊行為,保護公司資產(chǎn)的安全、完整;
保證公司經(jīng)營活動的有效進行,提高管理效率,改善經(jīng)營效果;
確保國家有關法律法規(guī)和通信行業(yè)行政法規(guī)的遵循,保證公司內(nèi)部制度的貫徹執(zhí)行。
3.2.2公司的內(nèi)部控制應遵循的基本原則
(1)合法性原則。內(nèi)部控制應符合國家有關法律法規(guī)和本規(guī)范,以及公司的實際情況。
(2)全面性原則。內(nèi)部控制必須約束公司所有人員,任何個人都不得擁有超越內(nèi)部控制的權(quán)力。內(nèi)部控制應涵蓋公司內(nèi)部各項經(jīng)濟業(yè)務、相關部門和相關崗位,并應針對業(yè)務處理過程中的關鍵控制點,落實到?jīng)Q策、執(zhí)行、監(jiān)督、反饋等各個環(huán)節(jié)。
(3)成本效益原則。內(nèi)部控制應當處理好成本與效益的關系,以合理的控制成本達到最佳的控制效果。
(4)時效性原則。內(nèi)部控制應隨著外部環(huán)境的變化、公司業(yè)務職能的調(diào)整和管理要求的提高,不斷修訂和完善內(nèi)部控制應當保證公司內(nèi)部單位、崗位的合理設置及其職責權(quán)限的合理劃分,堅持不相容職務相互分離,確保不同單位和崗位之間權(quán)責分明、相互制約、相互監(jiān)督。
4中國電信企業(yè)遵從《薩班斯法案》的展望
遵循《薩班斯法案》是為了推進公司現(xiàn)代企業(yè)制度建設,提高精細化管理水平與企業(yè)執(zhí)行力,創(chuàng)造公司的成本優(yōu)勢,提高整體效益并降低經(jīng)營風險,從而將企業(yè)生產(chǎn)經(jīng)營活動納入統(tǒng)一、規(guī)范的目標控制管理系統(tǒng),最終實現(xiàn)企業(yè)預期經(jīng)營業(yè)績與可持續(xù)發(fā)展的目標。
4.1為了更好地利用執(zhí)行《薩班斯法案》這一契機,電信運營商所應作出的努力
4.1.1尋找合適的IT解決方案,以信息化的方式固化法案要求在公司的落實
信息化的好處就是促使企業(yè)將好的管理做法固化為信息化中的規(guī)則與流程,并進而形成公司的管理習慣,提升公司的管理水平。而針對《薩班斯法案》的各類復雜要求,國外先進信息化解決方案提供商也開發(fā)出了很多相應的解決方案,幫助公司不折不扣地執(zhí)行監(jiān)管機構(gòu)的要求。所以,主動尋找適合自身企業(yè)特色的管理軟件,并實現(xiàn)與自身管理信息系統(tǒng)、財務信息系統(tǒng)的融合,對電信運營商來說是將內(nèi)控機制常態(tài)化的一個好辦法。
4.1.2改變粗放型管理模式,加強內(nèi)部管控體系的工作
努力做到公司在內(nèi)部控制方面嚴格精細化,運營的每個環(huán)節(jié)都必須在公司可控的范圍內(nèi),同時將財務管理由單一的內(nèi)部核算型向綜合管理服務型的方向轉(zhuǎn)變。利用執(zhí)行《薩班斯法案》這一契機,實現(xiàn)我國的電信運營企業(yè)從優(yōu)秀到卓越的提升。
4.2 內(nèi)部控制存在其固有的、不可避免的局限性
在《薩班斯法案》執(zhí)行過程中,我們深刻意識到內(nèi)部控制存在其固有的、不可避免的局限性:(1)當公司內(nèi)部行使控制職能的管理人員、蓄意營私舞弊時,設計良好的內(nèi)部控制就無法發(fā)揮其應有的效能;(2)當公司內(nèi)部不相容職務的人員相互串通作弊時,與此相關的內(nèi)部控制就會失去作用;(3)當公司內(nèi)部行使控制職能人員的素質(zhì)不適應崗位要求時,內(nèi)部控制的功能就無法正常發(fā)揮;(4)當控制環(huán)節(jié)越多、控制措施越復雜時,相應的控制成本也就越高,同時也會影響公司生產(chǎn)經(jīng)營活動的效率;(5)內(nèi)部控制一般都是針對經(jīng)常而重復發(fā)生的業(yè)務而設置,當出現(xiàn)不經(jīng)常發(fā)生或未預計到的經(jīng)濟業(yè)務時,原有控制就可能不適用,臨時控制可能不及時,從而影響內(nèi)部控制的作用。在日常經(jīng)營管理中,本公司將對內(nèi)部控制的上述局限性保持持續(xù)、充分的關注,避免其對公司內(nèi)部控制的有效執(zhí)行及公司經(jīng)營效率和效果產(chǎn)生負面影響。
4.3 內(nèi)部控制制度是一個循環(huán)螺旋式上升的過程
內(nèi)部控制制度的建設是一個不斷發(fā)展、不段完善的過程,尤其是隨著業(yè)務的不斷更新和技術(shù)的廣泛應用,以及市場競爭的不斷加劇和投資者要求的不斷提高,對內(nèi)部控制制度的建設提出越來越高的要求,在實踐中出現(xiàn)的新問題也要求對內(nèi)部控制制度不斷完善。
總之,我國的電信運營商遵循《薩班斯法案》的同時也為提升其公司整體管理水平提供了良好契機。通過執(zhí)行《薩班斯法案》,尋找公司高速發(fā)展過程中容易忽視和掩蓋的管理問題,發(fā)現(xiàn)企業(yè)存在的內(nèi)部風險和控制薄弱點加以解決,有利于提高公司內(nèi)部控制和風險管理水平,有利于增強企業(yè)競爭力和持續(xù)發(fā)展能力,加快了實現(xiàn)做世界一流電信運營商的目標。
參考文獻
〔1〕陳賽珍.解析404條款:薩班斯法案最大的挑戰(zhàn).會計師,2005(5)
〔2〕肖卓,張萍.薩班斯來了.人民郵電報,2005(11)
〔3〕何霞,薩班斯法案引發(fā)的思考,通信企業(yè)管理,2005(6)
〔4〕 朱力,薩班斯法案7月大考,在美上市中國公司集體焦慮,中國經(jīng)營報,2006(4)
與此同時,曾經(jīng)引領通信業(yè)創(chuàng)新的電信運營商已經(jīng)難以在舞臺中央站穩(wěn),不得不面對來自互聯(lián)網(wǎng)、新媒體,甚至仍未知的新興產(chǎn)業(yè)的“蠶食”和“被管道化”。運營商需要為“數(shù)字化”轉(zhuǎn)身已經(jīng)是一個不爭的事實。近幾年來,一些先進的運營商,如Telefonica、Telenor、法國電信、中國移動等,都已踏上了數(shù)字化轉(zhuǎn)型的探索和實踐之路,從通信服務向信息服務和信息娛樂轉(zhuǎn)型是他們的共同特征之一。
近十年來,電信運營商向“互聯(lián)網(wǎng)”靠近的過程可分為三個階段。第一個階段,迫于業(yè)務創(chuàng)新壓力,運營商復制了一些互聯(lián)網(wǎng)企業(yè)的應用。第二個階段,一些先進的運營商引入了云化架構(gòu)等互聯(lián)網(wǎng)基因。伴隨著架構(gòu)的改造和數(shù)字化業(yè)務的不斷涌現(xiàn),傳統(tǒng)的業(yè)務運營模式已難以滿足市場與客戶的新訴求。客戶已逐漸培養(yǎng)起互聯(lián)網(wǎng)化的使用習慣,期待更豐富的商品,更專屬的服務,更簡單的使用。這些因素推動運營商進入了第三個轉(zhuǎn)型階段——互聯(lián)網(wǎng)化的運營。
互聯(lián)網(wǎng)化業(yè)務運營的關鍵要素
電信運營商的交易、服務特征與純粹的互聯(lián)網(wǎng)企業(yè)有著天然差別。以互聯(lián)網(wǎng)電商為例,它們?yōu)榭蛻籼峁┑姆樟鞒潭獭⒔灰缀唵?,絕大部分為一次性購買。而電信運營商提供給客戶的是循環(huán)服務,如合同期內(nèi)月結(jié);伴隨客戶生命周期的延長,做多波次、針對性的營銷和服務,運營流程相對復雜。因此,純粹的互聯(lián)網(wǎng)電商并不能完全取代運營商的電信運營,一些優(yōu)秀的“互聯(lián)網(wǎng)”基因可以被運營商借鑒和汲取。
電商化的營銷與服務。電商化對運營商的重要意義在于降低交易成本、提升服務能力和效率。傳統(tǒng)電信業(yè)務(基礎業(yè)務+增值業(yè)務)具有穩(wěn)定、交易規(guī)模有限的特點。電商業(yè)務則不同,2013年11月11日當天,支付寶共完成1.88億筆交易,為達成這些交易,客戶還進行了大量的商品搜索、比較和業(yè)務咨詢。但這類典型的互聯(lián)網(wǎng)服務成本僅約為傳統(tǒng)服務成本的5%。同樣的交易量,如果用運營商傳統(tǒng)的電話客服和實體店模式支撐,成本頗高。互聯(lián)網(wǎng)電商的低成本不僅源于固定資產(chǎn)和人力成本的節(jié)省,還源于許多成本由提供商品的第三方承擔了。
同時,由于使用電商平臺,客戶消耗的流量和消費規(guī)模將快速提升,但運營商面臨變成啞管道,與客戶之間喪失直接聯(lián)系的風險。因此,運營商需要重整自己的銷售平臺,并集結(jié)多元化的電信衍生產(chǎn)品,吸引客戶。正如《數(shù)字的未來:2013》報告里提到的,750億個網(wǎng)絡連接將帶來無限可能,運營商必須開始布局,除了針對個人消費者的應用,針對垂直行業(yè)和企業(yè)的應用也具有巨大潛力。
電商化對服務能力的提升重點是在線化和自動化。雖然運營商的服務在線化面臨很大挑戰(zhàn),但其具備了提供端到端長流程在線服務的潛力,包括:銷售、訂單、支付、賬務、物流、倉儲、安裝、開通、故障受理、投訴等,可通過統(tǒng)一的賬戶管理系統(tǒng)、統(tǒng)一的產(chǎn)品管理系統(tǒng),以及智能動態(tài)編排引擎支持商業(yè)流程的實時動態(tài),來實現(xiàn)商業(yè)流程的自定義、自適應和自動化。
快速的市場響應。互聯(lián)網(wǎng)企業(yè)的致勝法寶之一是快速捕捉市場機會,快速推出新產(chǎn)品。數(shù)量巨大的第三方能夠協(xié)助其實現(xiàn)快速的市場響應速度,提供多品類的商品和服務。新一代的BSS系統(tǒng)供貨商首先可以通過系統(tǒng)模塊解藕、分層設計,更多地賦予運營商自主響應市場需求的能力,降低引入第三方產(chǎn)品供貨商的難度,減少中間環(huán)節(jié)成本;其次可為運營商構(gòu)建支持全品類商品的管理能力,實現(xiàn)“一點部署,任意渠道”;最后可預定義各類商品的定價模式,審批由合作伙伴設計的商品定價、選擇的結(jié)算規(guī)則,方便合作伙伴實現(xiàn)商品自助式上架。
極致的客戶體驗??蛻趔w驗由交互的體驗、購買和支付的體驗、服務質(zhì)量的體驗、服務交付的體驗所構(gòu)成。
交互體驗涉及兩個方面:對運營商來說,為客戶提供在線的交互方式,并引入社交化、個性化的元素,能夠直接改善客戶的交互感知,提升客戶忠誠度和滿意度;基于客戶社交關系的營銷,如客戶評價與分享,可以提升客戶參與度,擴大價值客戶群。對客戶來說,需要隨時隨地、跨終端接入網(wǎng)絡,享受連續(xù)一致的服務體驗,同時可以按需定制、使用產(chǎn)品,按需控制網(wǎng)絡帶寬與IaaS資源的使用。
支付的體驗變化對運營商支撐系統(tǒng)的影響是巨大的,傳統(tǒng)的預付費、后付費的支付方式會發(fā)生根本性的變化,移動支付和在線支付有利于將更多的客戶變?yōu)閷嶋H購買者。
客戶購買服務的流程復雜度對購買體驗有直接的影響。因此,過程的透明性、客戶可跟蹤、可回溯是服務質(zhì)量和交付體驗提升的重要因素。
延伸的生態(tài)系統(tǒng)。第三方合作伙伴是互聯(lián)網(wǎng)企業(yè)最重要的資源?;ヂ?lián)網(wǎng)企業(yè)具備聚集大量客戶流量的交易門戶,以較低的參與成本吸引合作伙伴紛至踏來;還可將產(chǎn)品管理、銷售、結(jié)算、系統(tǒng)集成等各類支撐能力有償提供給第三方,并提供廣告、數(shù)據(jù)分析、營銷計劃等增值服務。運營商可以借鑒這些基因,采取靈活的商業(yè)模式(除傳統(tǒng)B2C模式外,還可運用B2B、B2B2C、C2B等多種模式),擴展合作價值鏈。
此外,還可引入有業(yè)務創(chuàng)新能力、服務能力的第三方伙伴,共同豐富產(chǎn)品種類,提升服務能力,擴大客戶規(guī)模與交易規(guī)模,從而增加收入。
“免費”的商業(yè)模式?;ヂ?lián)網(wǎng)企業(yè)最顯著的特征之一是采用“免費”的商業(yè)模式,即不收取最終客戶的任何費用,通過廣告費、后向收費、數(shù)據(jù)增值收費等獲利。這些模式同樣適用于運營商。以后向收費為例,一種模式是利用流量經(jīng)營類業(yè)務,數(shù)據(jù)流量由第三方伙伴付費,吸引更多的客戶量和使用量,充分利用管道資源。另一種模式是將運營商的部分能力開放給第三方使用并收取費用,比如對開放的API使用收費。
此外,運營商還可基于大數(shù)據(jù)技術(shù),將所擁有的網(wǎng)絡資產(chǎn)和客戶數(shù)據(jù)資產(chǎn)用于價值再創(chuàng)造的應用中,不僅有利于運營商主營業(yè)務的運營,比如運營指標的監(jiān)控,個性化營銷方案的設計,營銷效果的回溯、提升;還可將部分數(shù)據(jù)報表、營銷建議、經(jīng)營分析等作為增值業(yè)務提供給第三方合作伙伴,實現(xiàn)雙贏。
入口爭奪非常重要。內(nèi)容與媒體業(yè)務的消費也能帶動客戶消費規(guī)模增長,但是目前運營商還未占領內(nèi)容與媒體業(yè)務的消費入口。運營商可以構(gòu)建以通信核心能力為基礎的統(tǒng)一業(yè)務門戶,以廣泛的電信業(yè)務用戶基數(shù)和流量為王,基于此展開經(jīng)營;多點布局,將電信基礎業(yè)務、電信增值業(yè)務、內(nèi)容與媒體業(yè)務、流量經(jīng)營業(yè)務、電信衍生業(yè)務整合到統(tǒng)一入口,多渠道協(xié)同;獲取更多的第三方參與,更多的客戶業(yè)務數(shù)據(jù),更好的市場響應,更大的交易規(guī)模。
運營核心的擴展和BSS的重構(gòu)
在數(shù)字時代,一切可被“數(shù)字化”的事物都將打上“數(shù)字”的烙印。運營商的基礎設施、數(shù)據(jù)、業(yè)務等都將面臨數(shù)字化的改造。信息技術(shù)的變革推動了企業(yè)運營流程的重構(gòu)。企業(yè)的運營流程從封閉走向開放,從單純以客戶體驗為中心,走向讓客戶和伙伴參與的企業(yè)架構(gòu)設計和流程定義。
為此,運營商需要從網(wǎng)絡資產(chǎn)的單核心運營擴展到“網(wǎng)絡資產(chǎn)+客戶資產(chǎn)”的雙核心運營。網(wǎng)絡資產(chǎn)的運營重心從“話音、消息”轉(zhuǎn)移到“流量、數(shù)字資源和服務”??蛻糍Y產(chǎn)這座金礦,有極大的挖掘潛力和價值。發(fā)展去網(wǎng)絡標記的新用戶(如運營商電商平臺的用戶),進入垂直行業(yè)擴展業(yè)務范圍(如提供水電煤氣賬單),將平臺開放后帶來的客戶信息資產(chǎn)的增值(如由銷售第三方數(shù)字產(chǎn)品形成的新客源和交易量)等,都將為運營商帶來新的收入增長。
隨著寬帶網(wǎng)絡和用戶規(guī)模的不斷增長,用戶對寬帶接入業(yè)務的高可用性要求不斷增強,對電信運營商在IP城域、接入網(wǎng)絡和支撐系統(tǒng)提出了更高的安全性要求。本文從信息安全管理的理念、方法學和相關技術(shù)入手,結(jié)合電信IP城域網(wǎng),提出電信IP城域網(wǎng)安全管理、風險評估和加固的實踐方法建議。
關鍵字(Keywords):
安全管理、風險、弱點、評估、城域網(wǎng)、IP、AAA、DNS
1信息安全管理概述
普遍意義上,對信息安全的定義是“保護信息系統(tǒng)和信息,防止其因為偶然或惡意侵犯而導致信息的破壞、更改和泄漏,保證信息系統(tǒng)能夠連續(xù)、可靠、正常的運行”。所以說信息安全應該理解為一個動態(tài)的管理過程,通過一系列的安全管理活動來保證信息和信息系統(tǒng)的安全需求得到持續(xù)滿足。這些安全需求包括“保密性”、“完整性”、“可用性”、“防抵賴性”、“可追溯性”和“真實性”等。
信息安全管理的本質(zhì),可以看作是動態(tài)地對信息安全風險的管理,即要實現(xiàn)對信息和信息系統(tǒng)的風險進行有效管理和控制。標準ISO15408-1(信息安全風險管理和評估規(guī)則),給出了一個非常經(jīng)典的信息安全風險管理模型,如下圖一所示:
圖一信息安全風險管理模型
既然信息安全是一個管理過程,則對PDCA模型有適用性,結(jié)合信息安全管理相關標準BS7799(ISO17799),信息安全管理過程就是PLAN-DO-CHECK-ACT(計劃-實施與部署-監(jiān)控與評估-維護和改進)的循環(huán)過程。
圖二信息安全體系的“PDCA”管理模型
2建立信息安全管理體系的主要步驟
如圖二所示,在PLAN階段,就需要遵照BS7799等相關標準、結(jié)合企業(yè)信息系統(tǒng)實際情況,建設適合于自身的ISMS信息安全管理體系,ISMS的構(gòu)建包含以下主要步驟:
(1)確定ISMS的范疇和安全邊界
(2)在范疇內(nèi)定義信息安全策略、方針和指南
(3)對范疇內(nèi)的相關信息和信息系統(tǒng)進行風險評估
a)Planning(規(guī)劃)
b)InformationGathering(信息搜集)
c)RiskAnalysis(風險分析)
uAssetsIdentification&valuation(資產(chǎn)鑒別與資產(chǎn)評估)
uThreatAnalysis(威脅分析)
uVulnerabilityAnalysis(弱點分析)
u資產(chǎn)/威脅/弱點的映射表
uImpact&LikelihoodAssessment(影響和可能性評估)
uRiskResultAnalysis(風險結(jié)果分析)
d)Identifying&SelectingSafeguards(鑒別和選擇防護措施)
e)Monitoring&Implementation(監(jiān)控和實施)
f)Effectestimation(效果檢查與評估)
(4)實施和運營初步的ISMS體系
(5)對ISMS運營的過程和效果進行監(jiān)控
(6)在運營中對ISMS進行不斷優(yōu)化
3IP寬帶網(wǎng)絡安全風險管理主要實踐步驟
目前,寬帶IP網(wǎng)絡所接入的客戶對網(wǎng)絡可用性和自身信息系統(tǒng)的安全性需求越來越高,且IP寬帶網(wǎng)絡及客戶所處的信息安全環(huán)境和所面臨的主要安全威脅又在不斷變化。IP寬帶網(wǎng)絡的運營者意識到有必要對IP寬帶網(wǎng)絡進行系統(tǒng)的安全管理,以使得能夠動態(tài)的了解、管理和控制各種可能存在的安全風險。
由于網(wǎng)絡運營者目前對于信息安全管理還缺乏相應的管理經(jīng)驗和人才隊伍,所以一般采用信息安全咨詢外包的方式來建立IP寬帶網(wǎng)絡的信息安全管理體系。此類咨詢項目一般按照以下幾個階段,進行項目實踐:
3.1項目準備階段。
a)主要搜集和分析與項目相關的背景信息;
b)和客戶溝通并明確項目范圍、目標與藍圖;
c)建議并明確項目成員組成和分工;
d)對項目約束條件和風險進行聲明;
e)對客戶領導和項目成員進行意識、知識或工具培訓;
f)匯報項目進度計劃并獲得客戶領導批準等。
3.2項目執(zhí)行階段。
a)在項目范圍內(nèi)進行安全域劃分;
b)分安全域進行資料搜集和訪談,包括用戶規(guī)模、用戶分布、網(wǎng)絡結(jié)構(gòu)、路由協(xié)議與策略、認證協(xié)議與策略、DNS服務策略、相關主機和數(shù)據(jù)庫配置信息、機房和環(huán)境安全條件、已有的安全防護措施、曾經(jīng)發(fā)生過的安全事件信息等;
c)在各個安全域進行資產(chǎn)鑒別、價值分析、威脅分析、弱點分析、可能性分析和影響分析,形成資產(chǎn)表、威脅評估表、風險評估表和風險關系映射表;
d)對存在的主要風險進行風險等級綜合評價,并按照重要次序,給出相應的防護措施選擇和風險處置建議。
3.3項目總結(jié)階段
a)項目中產(chǎn)生的策略、指南等文檔進行審核和批準;
b)對項目資產(chǎn)鑒別報告、風險分析報告進行審核和批準;
c)對需要進行的相關風險處置建議進行項目安排;
4IP寬帶網(wǎng)絡安全風險管理實踐要點分析
運營商IP寬帶網(wǎng)絡和常見的針對以主機為核心的IT系統(tǒng)的安全風險管理不同,其覆蓋的范圍和影響因素有很大差異性。所以不能直接套用通用的風險管理的方法和資料。在項目執(zhí)行的不同階段,需要特別注意以下要點:
4.1安全目標
充分保證自身IP寬帶網(wǎng)絡及相關管理支撐系統(tǒng)的安全性、保證客戶的業(yè)務可用性和質(zhì)量。
4.2項目范疇
應該包含寬帶IP骨干網(wǎng)、IP城域網(wǎng)、IP接入網(wǎng)及接入網(wǎng)關設備、管理支撐系統(tǒng):如網(wǎng)管系統(tǒng)、AAA平臺、DNS等。
4.3項目成員
應該得到運營商高層領導的明確支持,項目組長應該具備管理大型安全咨詢項目經(jīng)驗的人承擔,且項目成員除了包含一些專業(yè)安全評估人員之外,還應該包含與寬帶IP相關的“業(yè)務與網(wǎng)絡規(guī)劃”、“設備與系統(tǒng)維護”、“業(yè)務管理”和“相關系統(tǒng)集成商和軟件開發(fā)商”人員。
4.4背景信息搜集:
背景信息搜集之前,應該對信息搜集對象進行分組,即分為IP骨干網(wǎng)小組、IP接入網(wǎng)小組、管理支撐系統(tǒng)小組等。分組搜集的信息應包含:
a)IP寬帶網(wǎng)絡總體架構(gòu)
b)城域網(wǎng)結(jié)構(gòu)和配置
c)接入網(wǎng)結(jié)構(gòu)和配置
d)AAA平臺系統(tǒng)結(jié)構(gòu)和配置
e)DNS系統(tǒng)結(jié)構(gòu)和配置
f)相關主機和設備的軟硬件信息
g)相關業(yè)務操作規(guī)范、流程和接口
h)相關業(yè)務數(shù)據(jù)的生成、存儲和安全需求信息
i)已有的安全事故記錄
j)已有的安全產(chǎn)品和已經(jīng)部署的安全控制措施
k)相關機房的物理環(huán)境信息
l)已有的安全管理策略、規(guī)定和指南
m)其它相關
4.5資產(chǎn)鑒別
資產(chǎn)鑒別應該自頂向下進行鑒別,必須具備層次性。最頂層可以將資產(chǎn)鑒別為城域網(wǎng)、接入網(wǎng)、AAA平臺、DNS平臺、網(wǎng)管系統(tǒng)等一級資產(chǎn)組;然后可以在一級資產(chǎn)組內(nèi),按照功能或地域進行劃分二級資產(chǎn)組,如AAA平臺一級資產(chǎn)組可以劃分為RADIUS組、DB組、計費組、網(wǎng)絡通信設備組等二級資產(chǎn)組;進一步可以針對各個二級資產(chǎn)組的每個設備進行更為細致的資產(chǎn)鑒別,鑒別其設備類型、地址配置、軟硬件配置等信息。
4.6威脅分析
威脅分析應該具有針對性,即按照不同的資產(chǎn)組進行針對性威脅分析。如針對IP城域網(wǎng),其主要風險可能是:蠕蟲、P2P、路由攻擊、路由設備入侵等;而對于DNS或AAA平臺,其主要風險可能包括:主機病毒、后門程序、應用服務的DOS攻擊、主機入侵、數(shù)據(jù)庫攻擊、DNS釣魚等。
4.7威脅影響分析
是指對不同威脅其可能造成的危害進行評定,作為下一步是否采取或采取何種處置措施的參考依據(jù)。在威脅影響分析中應該充分參考運營商意見,尤其要充分考慮威脅發(fā)生后可能造成的社會影響和信譽影響。
4.8威脅可能性分析
是指某種威脅可能發(fā)生的概率,其發(fā)生概率評定非常困難,所以一般情況下都應該采用定性的分析方法,制定出一套評價規(guī)則,主要由運營商管理人員按照規(guī)則進行評價。
談到中國運營商中獨樹一幟的全業(yè)務發(fā)展經(jīng)驗,重慶聯(lián)通副總經(jīng)理尹遠告訴《通信產(chǎn)業(yè)報》記者:“這實際上是一次白手起家的經(jīng)歷,憑借四個詞――競爭、創(chuàng)新、激情和誠信,才有今天的發(fā)展結(jié)果?!?/p>
白手起家的秘訣
重慶起步之初,在當時固若金湯的壟斷壁壘下,重慶聯(lián)通連申請五部辦公電話也要當時的主管副市長親自出面協(xié)調(diào),即使這樣,也僅安裝了兩部,但是客觀條件的艱苦沒有阻擋重慶聯(lián)通的腳步。
尹遠告訴記者,創(chuàng)新是這一切發(fā)展的基礎。在成立之初,重慶聯(lián)通就率先上馬數(shù)字移動通信系統(tǒng),此舉加快了模擬移動通信系統(tǒng)的淘汰,而且,重慶聯(lián)通是全國聯(lián)通系統(tǒng)第一家成立區(qū)縣分公司的省級分公司,后來這一舉措在全國推廣,有力地促進了聯(lián)通業(yè)務在農(nóng)村市場的發(fā)展。如今,重慶聯(lián)通參與研發(fā)的“多媒體與移動業(yè)務融合的軟交換示范工程”已經(jīng)通過國家863專家項目組驗收,為下一代網(wǎng)絡的演進提供了寶貴的理論基礎和實踐經(jīng)驗。
IMS從試驗到商用
2007年11月中旬,中國聯(lián)通IMS技術(shù)試驗項目驗收會議在廣州召開,驗收專家組對重慶聯(lián)通承建的項目實施情況及相關技術(shù)報告、財務決算報告進行了審查,認為各地項目整體進度和質(zhì)量滿足要求,測試達到了預期目標。
尹遠告訴記者,IMS的技術(shù)已經(jīng)完全成熟,但要想大規(guī)模商用,還有一段路要走。尹遠表示,重慶聯(lián)通將進一步在IMS業(yè)務開發(fā)、運營支撐等方面與業(yè)界合作,進行深入探索。同時,也希望在IMS的網(wǎng)絡設備、應用開發(fā)、終端制造以及網(wǎng)絡運營等方面,與大家共同合作,構(gòu)建合作供應的價值鏈,共同推動IMS產(chǎn)業(yè)的發(fā)展。
借全業(yè)務發(fā)展大客戶
作為聯(lián)通集團的固網(wǎng)橋頭堡,重慶聯(lián)通也在充分發(fā)揮全業(yè)務優(yōu)勢開發(fā)集團用戶。
眾所周知,用來發(fā)電的礦物燃料的使用量只要加大,碳排放量就會隨之增加。但是據(jù)環(huán)保行動組織――美國國家自然資源保護委員會(NRDC)關于數(shù)據(jù)中心能源效率的最新報告顯示,增加的污染并非不可避免。
2013年美國全國的數(shù)據(jù)中心總共耗用了910億千瓦時的電力,到2020年將耗用1390億千瓦時的電力,增幅將達到53%。
上述圖表顯示了2013年和2020年美國數(shù)據(jù)中心的估計用電量(單位是10億千瓦時)、用電成本,以及支持這些需求所需的發(fā)電廠數(shù)量,最后一列顯示了二氧化碳排放量,單位是百萬噸。
這份報告認為,如果數(shù)據(jù)中心對現(xiàn)有的能源效率做法進行改進,那么能源浪費有望減少40%以上。報告指出,阻礙能源效率的問題主要包括以下四方面。
1.“休眠”服務器(又稱幽靈服務器),它們在白白耗電,卻不運行任何工作負載。
2.配置過度的IT資源。
3.缺少對虛擬化技術(shù)的應用。
4.不重視能源效率的采購模式。
報告聲明,典型的計算機服務器運行時僅僅用到12%~18%的能力,而多達30%的服務器處于休眠狀態(tài),是幽靈服務器。
該報告闡述了不關注數(shù)據(jù)中心能源效率所帶來的后果。這份報告在幾家企業(yè)和組織的幫助下完成了編撰和審核,包括微軟、谷歌、戴爾、英特爾、綠色電網(wǎng)、Uptime Institute和Facebook,它們都“做出了技術(shù)性、實質(zhì)性的貢獻”。
NRDC對大型云計算提供商運行的大型數(shù)據(jù)中心(大概占所有數(shù)據(jù)中心能耗的5%)和規(guī)模較小、效率較低的數(shù)據(jù)中心進行了明確區(qū)分。調(diào)查指出,在整個行業(yè),有“眾多超高能源效率數(shù)據(jù)中心的典型例子”。報告認為,這些數(shù)據(jù)中心并不是問題,而真正的問題來自于其余那些成千上萬的大型企業(yè)和政府數(shù)據(jù)中心,還有小型的企業(yè)或多租戶數(shù)據(jù)中心。NRDC高科技行業(yè)能源效率主管Pierre Delforge表示,大型云計算提供商在能源效率方面取得的成績“可能會讓人誤以為這個問題基本上已得到了解決”,但是,如果考慮到所有數(shù)據(jù)中心,這種觀點與實際情況并不相符。
“數(shù)據(jù)中心是用電量持續(xù)增長的少數(shù)幾個行業(yè)之一?!盤ierre Delforge說,因此,數(shù)據(jù)中心是美國一些地方需要新建發(fā)電廠的一個關鍵因素。
現(xiàn)在有些企業(yè)正在轉(zhuǎn)向使用托管模式的多租戶數(shù)據(jù)中心設施,但這未必能提高能源效率。這類設施的客戶可能根據(jù)基于場地的定價模式來付費,按機架數(shù)量或所占面積來付費,它們能用多少電是有限制的,而超過限量就要另外收費。顯然,這種模式阻礙了客戶讓設備盡可能高效運行的積極性。
報告稱,去年美國所有數(shù)據(jù)中心的用電量總共為910億千瓦時,“是紐約市所有家庭用電量的兩倍多,而且有增無減”。到2020年,每年的數(shù)據(jù)中心能耗預計會達到1400億千瓦時。
報告聲明,如果公司企業(yè)采用數(shù)據(jù)中心方面的最佳實踐,則有望獲得巨大的經(jīng)濟效益。比如,如果能耗減少40%(從技術(shù)上來說,有望將能耗減少80%),就能為公司企業(yè)節(jié)省38億美元。
該報告還發(fā)現(xiàn),能源效率方面的進展很緩慢。一旦明顯的效率項目(比如隔離冷熱通道)完成,能源效率方面的額外投入會更難證明其必要性,或由于成本,或出于“新措施會加大風險”這種認識。報告指出,IT管理人員在實施大膽激進的能源管理措施方面“極其謹慎”,他們擔心這類措施會影響正常運行時間。
目前,已有眾多測量手段可用來衡量數(shù)據(jù)中心的效率。報告中,專家建議開發(fā)一些工具,以便確定處理器使用率、服務器平均使用率和數(shù)據(jù)中心平均使用率。報告還稱,“整個數(shù)據(jù)中心行業(yè)廣泛采用這些測量使用率的簡單指標,有望提供可見性,以便了解數(shù)據(jù)中心的IT效率,因而刺激數(shù)據(jù)中心運營商優(yōu)化其IT資產(chǎn)的使用率。”
NRDC不是第一個關注這個問題的機構(gòu)。2007年,美國環(huán)保署就聯(lián)合一大批數(shù)據(jù)中心運營商和行業(yè)組織,共同了一份數(shù)據(jù)中心用電量報告。那份報告指出,2006年美國服務器和數(shù)據(jù)中心的用電量“估計兩倍于2000年同一用途的用電量。”因此,該報告極力呼吁要提高能源效率。(編譯/沈建苗)
數(shù)據(jù)中心能源效率問題來自于那些成千上萬的主流企業(yè)和政府數(shù)據(jù)中心,以及小型企業(yè)或多租戶數(shù)據(jù)中心。
2013年和2020年美國數(shù)據(jù)中心用電量及二氧化碳排放量表
年份 終端能源
(10億千瓦時) 電費
(10億美元) 發(fā)電廠數(shù)量
(500兆瓦) 二氧化碳
(百萬噸)
2013年 91 9.0 34 97
1、電視及其發(fā)展背景
進入21世紀以來隨著寬帶網(wǎng)絡、流媒體、編解碼、信息加密和存儲技術(shù)的發(fā)展,以基于TCP/IP協(xié)議網(wǎng)絡為承載基礎的視頻業(yè)務開始步入商業(yè)運營階段。為了與基于DVB的數(shù)字電視廣播業(yè)務區(qū)別起見,我們將以IP及其相關技術(shù)為基礎的視頻業(yè)務稱為網(wǎng)絡電視(IPTV)。
2、網(wǎng)絡電視的特點
廣義來凡是將傳統(tǒng)模擬電視信號經(jīng)過抽樣、量化和編碼轉(zhuǎn)換成二進制數(shù)字信號,并在獲取、加工、存儲、傳輸和接收等環(huán)節(jié)使用數(shù)字信號的系統(tǒng)都可以歸為數(shù)字電視的范疇,但考慮到網(wǎng)絡電視與數(shù)字電視的主要區(qū)別源于其各自不同的網(wǎng)絡基礎和發(fā)展途徑,在目前的技術(shù)和市場條件下它們?nèi)匀淮嬖谠S多重大的差異,見表1。
1.2 網(wǎng)絡電視的發(fā)展背景
網(wǎng)絡電視的蓬勃發(fā)展存在著巨大的市場驅(qū)動力。首先是使用寬帶接入網(wǎng)絡的用戶群體增長迅速,這里所謂的寬帶接入網(wǎng)絡包括了xDSL、雙向HFC、以太網(wǎng)和其它寬帶接入技術(shù)。據(jù)中國互聯(lián)網(wǎng)絡信息中心的統(tǒng)計報告分析,截止到2004年年底我國的寬帶上網(wǎng)用戶數(shù)量已經(jīng)達到了4280萬;同時在全球范圍內(nèi),寬帶用戶數(shù)量的發(fā)展也非常迅速,因此網(wǎng)絡電視業(yè)務有著潛在的龐大用戶基礎。
其次是技術(shù)發(fā)展帶來的業(yè)務融合加劇了市場競爭,以美國為例,在2003年其現(xiàn)有的寬帶用戶中大約2/3是使用雙向HFC網(wǎng)絡[3],近兩年以來有線電視運營商的標準化組織CableLabs提出了實現(xiàn)多媒體綜合業(yè)務的PacketCable Multimedia規(guī)范[5],從而使得當?shù)氐挠芯€電視運營商不僅在三網(wǎng)融合業(yè)務的競爭中,在視頻和數(shù)據(jù)業(yè)務方面繼續(xù)領先,還對電信運營商的話音業(yè)務產(chǎn)生了沖擊。在這種背景下電信運營商希望通過利用以 xDSL技術(shù)為代表的寬帶接入網(wǎng)絡開展視頻業(yè)務,以拓寬自身的生存領域。
在我國寬帶接入市場在2000年以后增長迅猛,以ADSL寬帶接入用戶發(fā)展為例,從2002年中開始短短的兩年時間其數(shù)量就占了達到了2870萬[1],在所有的寬帶接入手段周占有絕對主導地位。盡管電信運營商沒有受到來自有線電視運營商的競爭壓力,但是在我國進行了拆分后,電信運營商之間的競爭是存在的;同時為了更好地吸引用戶使用寬帶接入服務,以及提高每個寬帶用戶的平均收入值(Average Revenue per User, ARPU),大力發(fā)展視頻內(nèi)容以及相關業(yè)務就成為電信運營商們必用的關鍵手段之一。
3 網(wǎng)絡電視系統(tǒng)模型
網(wǎng)絡電視的基本系統(tǒng)模型如圖1所示,整個系統(tǒng)總體上可以劃分為三個組成部分:前端(Head End)、網(wǎng)絡和接收端,每個部分都由一些關鍵設備組成,完成相應的基本功能以保證網(wǎng)絡電視業(yè)務的順利運營。
網(wǎng)絡電視系統(tǒng)的前端部分主要包括了流媒體系統(tǒng)、用戶管理系統(tǒng)、存儲設備、編碼器、信源轉(zhuǎn)換設備等:
l 流媒體(Streaming Media)系統(tǒng)。流媒體系統(tǒng)把經(jīng)過數(shù)字化處理的視頻內(nèi)容以視頻流的形式推送到網(wǎng)絡中,使得用戶可以在僅下載部分視頻文件后即可開始觀看,在觀看的同時后續(xù)視頻內(nèi)容將繼續(xù)傳輸。流媒體系統(tǒng)中包括了提供廣播(broadcasting)和點播(On-demand)服務的視頻服務器。
l 用戶管理系統(tǒng)(Subscribers Management System, SMS)。用戶管理包括了對網(wǎng)絡電視業(yè)務用戶的認證、計費、授權(quán)等功能,保證用戶可以得到合理安全的服務。
l 存儲系統(tǒng)。主要用于存儲數(shù)字化后的供點播的視頻內(nèi)容和各類管理信息,考慮到數(shù)字化后的視頻文件相當龐大,以及各類管理信息的重要性,因此存儲系統(tǒng)必須兼顧海量和安全等特性。
l 編碼器(Encoder)。按照一定的格式和碼率特性要求完成視頻信號的數(shù)字化,
在這樣一場電子商務饕餮盛宴中,逐漸被管道化的通信運營商如何謀得前排席位?賽立信競爭情報通信分析員特別策劃六項舉措,助力運營商電子商務異軍突起。
目前我國的電子商務交易金額主要來自B2B平臺,除了阿里巴巴和慧聰,近幾年來,B2B平臺猶如雨后春筍般出現(xiàn),國外的B2B平臺也紛紛進入中國市場,目前借助于B2B平臺的網(wǎng)上營銷市場競爭激烈,競爭對手眾多。賽立信競爭情報通信分析員認為,電子商務更大的發(fā)展前景在網(wǎng)上零售與手機購物,因此,本文提出的策略側(cè)重于網(wǎng)上零售。
一、專注3C
2010年,我國網(wǎng)上零售總金額5000億元,淘寶占了80%的份額,并且匯聚了齊全的商品品類與大量的賣家。當勢已形成,市場集中的情況下,惟有以專業(yè)化、差異化來“破勢”,例如凡客等服裝專業(yè)平臺。作為通信運營商,與之相關最密切的商品為IT數(shù)碼產(chǎn)品。因此,建議運營商以IT數(shù)碼專業(yè)商城來“破淘寶的勢”,以專業(yè)和差異化來爭奪份額。
目前三家運營商都已經(jīng)有了自己的手機商城,單單手機范圍太窄,完全可以擴充為IT數(shù)碼商城,加載平板電腦、上網(wǎng)卡、筆記本電腦、數(shù)碼相機、數(shù)碼攝像機、MP3、MP4、移動硬盤等相關的全部數(shù)碼產(chǎn)品,甚至加載數(shù)碼產(chǎn)品維修等服務。
二、融合發(fā)展
融合在這里有兩個方面的舉措,一個是融合經(jīng)營,另一個是固移融合。
借助傳統(tǒng)經(jīng)營活動拉動商城發(fā)展,各運營商目前均已嘗試網(wǎng)上放號業(yè)務,全業(yè)務運營商完全可以將寬帶、固定電話等業(yè)務的報裝服務加載進入商城,定期通過秒殺、團購等活動聚集人氣,引導到實體營業(yè)廳辦理業(yè)務的人流通過網(wǎng)上商城購買相關服務。商城可以作為傳統(tǒng)優(yōu)惠活動的辦理載體,以吸引更多的瀏覽量,例如預存話費送手機(禮品)、1元購機等優(yōu)惠活動。
特別是加載平板電腦、筆記本電腦等商品之后,寬帶發(fā)展與電腦商品銷售可以通過設計更多優(yōu)惠套餐,互相促進。
注意移動終端瀏覽商城的便利性,在定制手機中預裝商城客戶端,方便客戶隨時隨地一鍵進入商城。
與綜合信息服務平臺的融合,象騰訊做拍拍,淘寶做旺旺,百度做生活服務等。中國的各種網(wǎng)絡平臺,誰最先完成最全面的整合,成為中國版的FACEBOOK,誰將創(chuàng)造下一個奇跡,電子商務平臺、社交平臺、搜索平臺等都在向這個方向整合,電子商務,不僅僅是單純的電子商務,還將集合找人找工找店面、購物娛樂交友、交流分享評論、優(yōu)惠宣傳推廣等各種功能。
三、便捷支付
現(xiàn)金流的時間價值,是電子商務服務另一個可觀的贏利增長點。做商城前必須解決支付通道問題,沒有對自己有利的支付通道,這樣的商城絕不是成功的商城。運營商獨有的便捷支付通道是預存話費支付,實現(xiàn)便捷空中充值后,如果政策上也取得相關的許可,話費支付將為運營商帶來豐厚的贏利。目前,支付寶已經(jīng)在為商城商家提供短期貸款,商城貸款有商家貨款作為保障,風險低、利率高,并且時間短,周轉(zhuǎn)迅速,如果運營商大量的話費現(xiàn)金流可以介入這個金融項目,扶持中小企業(yè),促進實體經(jīng)濟發(fā)展的同時,只要年收益率達到6%,即可將現(xiàn)有利潤翻倍。
四、位置網(wǎng)店
注意位置服務的應用以及區(qū)域、社區(qū)的商城開店,基于用戶的位置,推薦上門服務/配送最快捷的商家?;谖恢玫目焖俜磻?,也是區(qū)別于傳統(tǒng)電商的差異化服務之一,也是商家特別是非自有品牌商家的新贏利點。適當略高的商品價格與相對快速的交貨時間,將在客戶與商家之間形成新的平衡點。特別是地鐵、公交沿線站點周邊的商家,如果可以提供同城預約位置快速交貨服務,將大大提升商城對用戶的吸引力。
位置服務方興未艾,是未來的重要發(fā)展趨勢,也是物聯(lián)網(wǎng)的重要基礎,各個位置網(wǎng)店將構(gòu)成零售物聯(lián)網(wǎng)。
五、權(quán)威信譽
運營商做電子商務的權(quán)威信譽形象,需要重點強調(diào),并建立完善的制度保護這種權(quán)威形象。
通過2010年淘寶各品類成交額占比排行發(fā)現(xiàn):手機、筆記本電腦等產(chǎn)品目前已經(jīng)具備了一定的網(wǎng)上市場規(guī)模。但是有數(shù)據(jù)表明,淘寶上成交的手機主要是幾百塊的低端機型,另外,在集市中成交占比未出現(xiàn)在前十的“筆記本電腦”,依托淘寶商城的信譽保障,在商城銷售額占比排進前十。高端手機的代表—— iphone在淘寶上銷量并不理想。由此可見,對于通信數(shù)碼類產(chǎn)品,其他商城的信譽保障還并未被消費者普遍接受,運營商開辦通信數(shù)碼產(chǎn)品商城的信譽保障是另一個機會點,需要重點加以強調(diào)。運營商平臺是有一定公信力的,例如,很多人寧愿多付些錢在號碼百事通等運營商的平臺上訂機票,為的就是運營商平臺的權(quán)威信譽。
六、明星品牌
這里的明星品牌并非指已經(jīng)擁有強大號召力的品牌廠商,更多的是指服務“明星”,比如“物美價廉明星”、“送貨最快明星”、“回頭客最多明星”……通過完善的商家信用管理體系,打造明星商家,調(diào)動商家的積極性,給用戶更多優(yōu)質(zhì)保障。