緒論:寫作既是個人情感的抒發,也是對學術真理的探索,歡迎閱讀由發表云整理的11篇企業網絡論文范文,希望它們能為您的寫作提供參考和啟發。
隨著互聯網技術的發展,我國網絡營銷也越來越普及,企業的生存競爭空間正逐步從傳統市場轉向網絡市場,營銷方式也從傳統的市場營銷轉向網絡營銷。據調查資料顯示,我國網絡市場營銷規模2003年18億元,2004年31億元,2005年54億元,2006年已經突破75億元,表明我國網絡營銷已進入高速發展階段。網絡營銷作為一種獨特的營銷模式目前受到社會的廣泛關注,它是建立在互聯網基礎之上、借助互聯網特性實現企業營銷目標的一種營銷手段,是企業整體營銷戰略的重要組成部分,其實質是把互聯網作為銷售工具及銷售手段而進行的一種營銷活動。中小企業開展網絡營銷,能充分發揮自己在價格、產量和機制等方面的優勢,樹立企業良好形象,提升客戶服務水平,增強中小企業的競爭力。
一、中小企業開展網絡營銷存在的問題
目前,我國網絡營銷正進入快速、健康發展的時期。但我國中小企業開展網絡營銷仍存在著許多發展瓶頸與障礙,主要表現在以下方面:
1、企業觀念問題。有些中小企業對開展網絡營銷的認識不深,沒有充分意識到在知識經濟時代搶占網絡信息對贏得企業未來競爭優勢的重要性,更沒有把網絡營銷作為企業發展的一種戰略。有些中小企業對網絡營銷的認識過于簡單,只是把網站和網絡營銷看成一個孤立的市場推廣手段,并沒有真正地將網絡營銷與企業的整個經營過程結合起來。據統計,美國大概有60%的企業利用互聯網銷售自己的產品,而在我國這個比例僅僅只是5%,可見我國與先進國家相比還存在著較大的差距。
2、信用與安全問題。開展網絡營銷一個最關鍵的問題就是信譽問題,沒有實際交往的雙方如何取得彼此的信任是困擾網絡營銷的一大難題。中小企業普遍存在規模小、實力較弱,因此,抗風險能力差,成長性不強,信用程度往往很低。一定程度上造成了企業融資難,對外交往難的問題,嚴重影響了網絡營銷的效果。另外,網絡的安全性問題也是開展網絡營銷的一大阻礙,是中小企業與消費者共同擔心的問題。由于互聯網的開放性,使得網絡交易面臨著種種風險,網上交易安全性。
3、人才問題。人才是企業經營管理中最重要的因素之一。在網絡營銷過程中,中小企業需要既懂網絡技術,又懂營銷管理的高素質復合型人才。多數中小企業因為資金、制度、管理等方面的原因,難以吸引和留住網絡營銷人才。有的企業技術人員不懂營銷方面的知識,過分強調技術,忽視用戶的需要,導致系統使用狀況不良。
4、物流配送問題。多數情況下,交易雙方無法在網絡上實現實物的轉移,只能依賴于網下的物流配送體系。但多數中小企業缺乏配套的物流配送中心或信息服務中心。同時,我國物流業的不發達和滯后的社會物流配送體系也導致運輸費用過高,除支付商品價格外,還需支付運費;運輸時間過長等,很大程度上影響了網絡營銷的快速、便捷、低價優勢的發揮,使得一些中小企業不愿意在網絡營銷上進行更大的嘗試活動。
5、企業管理問題。許多中小企業管理水平落后,管理基礎薄弱,信息化水平偏低,影響了網絡營銷的順利進行。開展網絡營銷,要求中小企業必須以先進技術為支撐,對傳統營銷的組織形式、管理模式、經營方式和營銷觀念等方面進行根本性變革,圍繞核心業務開展流程重組,重新設計和優化企業業務流程,從而使技術與企業的管理和運營有機結合起來。超級秘書網
二、中小企業開展網絡營銷策略分析
中小企業要在激烈的營銷競爭中獲得成功,必須充分利用網絡營銷的特點,結合自身發展狀況和企業的內外部資源、條件等因素,不斷探索適用自身特點的營銷策略。
1、樹立正確的營銷觀念。中小企業的管理者需要學習和了解網絡營銷的知識,形成科學的網絡意識,樹立借助國際互聯網改善經營、開發新產品、開拓新市場、提高企業競爭力的網絡營銷觀念。中小企業要對傳統經營管理模式進行改造,重新設計和優化企業業務流程,建立科學的公司治理結構和強化內部控制制度。將金字塔形管理系統扁平化、網絡化,重建企業內部的數字化基礎,形成適應開展網絡營銷的管理體制和企業文化,從企業發展戰略高度上充分認識到搶占網絡信息市場的必要性和緊迫性,抓住有利時機開展網絡營銷。
2、做好網絡營銷市場定位。網絡銷售和單向營銷模式不同,它是雙向的營銷方式。中小企業要根據網絡營銷特點廣泛進行網絡調研,以科學的方法,系統地、有目的地收集、整理、分析和研究與市場相關的信息,特別是涉及客戶的需求、購買動機和購買行為等方面的信息,準確進行自己的網絡市場定位,從而合理、有效地提出解決問題方案,體現出自己的特色和滿足客戶的特定需要,這樣才能對客戶有吸引力,從而提高網絡營銷的效果。
3、加強營銷網站內涵建設。在互聯網上設立網站是企業進行網絡營銷的基礎。企業要想成功地開展網絡營銷,就要精心策劃網站和做好網站維護工作。網站的設計要科學合理和簡單實用,內容要經常更新,建立一個數據庫系統,及時了解市場的需求動向等。也可利用專業化的網絡營銷平臺,如阿里巴巴、慧聰網等,通過與平臺供應商的合作,節約網絡營銷運行成本,獲得更為先進和專業性的服務。
重視客戶關系管理,建立一套網絡銷售和客戶服務系統,借助互聯網固有的交互功能,利用電子公告欄或電子郵件等手段提供在線售后服務或與客戶做雙向溝通和交流,提高客戶的忠誠度,把客戶融入整個營銷過程中,鼓勵客戶參與產品決策,為顧客提供定制化的產品和服務,及時了解消費者對企業產品的評價,充分掌握客戶的需求狀況。
4、加強網絡促銷活動。重視網站的推廣工作,促使消費者瀏覽企業的網站。推廣的方法很多,可以利用傳統媒體,例如報紙、電視、各種公司宣傳品、名片、廣告衫和產品包裝等宣傳網址;也可利用Internet的資源推廣網站,將網絡廣告發送到Internet上經常被網民訪問的地方,如搜索引擎、服務網點、行業網站、討論組和電子信箱等。
重視網絡促銷。網絡促銷的出發點是利用網絡特征實現與顧客溝通,這種溝通方式不是傳統營銷中“推”的方式而是“拉”的方式,即“軟”營銷,這一特色是發掘潛在顧客的最佳途徑。目前,網絡廣告是較為普遍和受歡迎的促銷方式。
5、優化營銷渠道體系。網絡將企業和消費者連在一起,給企業提供了一種全新的銷售渠道。企業在應用過程中應不斷完善這種渠道,以吸引更多的消費者。有條件的中小企業可考慮自己建設以訂單信息流為中心,全國供應鏈資源網絡和計算機信息網絡為支撐的多樣化、直接分銷為主導的現代物流體系。實力較弱的中小企業可以選擇有關第三方物流企業來實現物流配送的社會化。
6、加大對網絡營銷人才的培養和管理。人才缺乏是中小企業開展網絡營銷的一個瓶頸。因此,中小企業應當重視培養網絡營銷方面的人才,利用各種途徑、手段,培養和提高員工的業務能力和服務效率,組建一批素質較高、層次合理、專業配套的網絡、計算機及經營管理等方面的專業人才,為企業網絡營銷的發展提供人才保障。同時,企業還要建立科學的公司治理結構和強化內部控制制度,形成適應開展網絡營銷的管理體制和企業文化。
總之,網絡營銷是企業未來營銷的發展方向。中小企業完全可以借助網絡營銷突破資源限制,拓展生存和發展空間,實現企業的可持續發展。
參考文獻:
(二)市場占有率低。高的市場占有率意味著企業投入大量的資金來支持其發展,同時也意味著業務帶來的資金回報比較多。在行業市場占有率的排名中,小米企業占據第九位,但是占據第一位的三星企業是小米市場占有率的近五倍。從這上面可以看出小米的市場優勢并不明顯,隨著智能手機的愈加普及,市場的競爭會愈加激烈,更加要求小米企業擴大市場占有率,提高企業競爭力。
(三)產品定價缺少話語權。目前手機市場和價格的競爭愈加激化,在這種形勢下,由于小米企業屬于成長型企業,在產品定價方面的主動性和話語權不是很大,一般采取習慣性定價的策略,即根據市場上同類產品的價格作為定價參照。另外,小米產品的差別性定價是與蘋果、三星等機型的價格的比較中得出的,但是小米產品面向的是都市青年一族,與收入可觀的群體來說價格的定位就會產生很大的驅動性。只有豐富小米產品,才能更好地實行差異化價格空間。(四)服務存在問題。網絡營銷服務主要是企業通過互聯網加強與客戶的交流互動,對客戶的消費咨詢和反饋作出及時的服務。加強與客戶之間的服務溝通不僅能夠增加客戶的滿意度,與客戶保持良好的關系,還能夠維護客戶的忠誠度。但是在實際的網絡營銷服務中,服務效果并不滿意。小米企業設有網站,客戶可以通過留言板、在線咨詢以及論壇等尋求服務,但是網站訪問量有限,收集和處理的信息也有限,導致服務不及時,信息難以反饋等問題。
二、小米企業網絡營銷對策
(一)增強品牌知名度。增強品牌的知名度并非一朝一夕就能夠實現的,需要企業長期的經營和維護。首先,重視產品質量,在產品的設計中要精益求精,生產過程中要嚴格把關,建立專門的質量檢驗部門,避免具有質量問題的產品流入市場。另外,加大公關力度,利用廣告、網絡、公益活動等擴大企業品牌的影響,樹立企業形象。
(二)細化市場,個性化戰略。在市場細化中,要遵循消費者導向的原則,設計個性化產品,并保持對市場的敏感性。小米企業要專注于追求時尚、追求高性價比的學生和都市青年階層,密切關注此群體的活動動向,不斷創造新的資源。另外,小米要加強自有軟件的開發和推廣,利用MIUI論壇和米聊等促進信息的收集,發現和挖掘潛在用戶,以確定企業產品發展的方向。
(三)差別化定價。影響定價的因素主要有企業價格目標、產品的成本以及市場的狀況,在進行差別化定價時要求企業把握市場需求,了解不同層次消費者的心理需求,豐富企業產品,提升差異化價格空間。
(四)完善服務水平。對于小米企業的產品而言,后期的維修服務是非常重要的。這就要求企業完善服務網點的建設,加強員工的服務意識,提高服務和維修人員的業務素質和技能水平,完善服務細節。小米企業要對客戶能夠接觸到產品的各個服務環節進行完善和優化,包括售前、售中以及售后,并關注官網熱線、微博留言、論壇的發言等,對潛在的問題進行及時的解決和回復。
2化工企業網絡安全防御措施
2.1應用層安全防御措施
在化工企業網絡中,應用層與網絡用戶直接接觸,因此為了保護應用層安全,需要強化第一道安全屏障,可以采取的措施包括設置用戶/組角色,實行單一角色登陸及認證,為用戶分配固定的安全控制權限標識,限制用戶的訪問權限,并且建立動態配置機制,以便更好地控制網絡資源,避免病毒、木馬和黑客攻擊核心數據資源,確保用戶實現有效控制訪問。
2.2接入層安全防御措施
接入層可以根據不同的IP組,分類控制訪問網絡資源的模式,并且能夠強化遠程接入的防御能力。由于化工企業員工眾多,需要根據其所在的不同部門,設置不同的訪問權限,僅僅依賴角色控制難以實現訪問資源的合理管理,因為角色管理是人為的,無法更好地從根本上進行控制,因此根據客戶機的IP地址、MAC地址、交換機端口地址劃分VPN,可以有效地實現遠程訪問VPN、IntranetVPN或ExtranetVPN,共同構建良好的VPN模式,并且在實現遠程接入過程中,可以采用隧道加密協議,將VPN根據不同的訪問權限和重要程度劃分為PPTPPN、L2TPPN、IPSecPN和MPLSPN等,以便能夠對傳輸的數據進行不同層次的加密,更好保護化工企業網絡的數據傳輸有效性、安全性、準確性。
2.3傳輸層防御措施
目前,化工企業網絡傳輸層的防御措施也有很多個,比如構建入侵檢測、防火墻和審計分析體系,因此可以使用殺毒防毒軟件、防火墻、虛擬局域網和ACL等具體的措施進行實現,可以為化工企業網絡構建一個完善的網絡防火墻體系,確保網絡用戶的認證信息是完整的,保證網絡用戶不受到病毒、木馬侵襲和黑客的攻擊。
2.4主動防御體系
為了更好地面對網絡安全面臨的威脅,化工企業除了在接入層和傳輸層采用傳統的安全防御措施之外,同時構建主動的安全防御體系,采用主動安全防御措施,以便能夠確保網絡的正常使用。構建主動安全防御體系時,網絡主動預警技術主要包括網絡主動預警、響應、檢測、保護、恢復和反擊六個方面,其中核心內容是網絡主動預警技術和主動響應技術,其也是與傳統的防御技術具有較大區別的方面。在網絡主動預警過程中,首先可以通過遺傳算法、支持量機、BP神經網絡等技術進行入侵檢測,以便能夠有效地確定網絡中是否存在非法數據流等信息,掃描網絡操作系統是否存在漏洞,以便能夠根據數據庫、知識庫中保存的經驗數據,判斷網絡信息流中是否存在非法的內容及相關的特征,及時主動地采取漏洞預警、攻擊預警、行為預警、情報采集預警等技術,進行網絡主動預警。
2.5網絡主動響應技術
網絡主動預警技術可以發現即將或者已經發生的網絡攻擊行為,網絡主動響應技術可以對相關的攻擊行為進行防御,以便能夠最大化地降低網絡攻擊行為帶來的影響。目前,網絡主動響應技術可以搜集攻擊數據,對其進行實時的分析,判斷攻擊源所在的位置,以便能夠采用網絡防火墻等阻斷攻擊源,或者可以采用網絡攻擊誘騙技術或者僚機技術,將網絡中已經或正在發生的攻擊行為引誘到一個無關緊要的主機上,降低網絡攻擊造成的危害。
不同的專家、學者對于網絡營銷從不同的角度給出了不同的定義,筆者認為,在企業界中對此應加以分析、界定,否則在企業確定市場目標、供需關系、競爭形態、營銷手段、客戶關系以及企業組織結構時都將出現偏差。
筆者認為,我國學者張潤彤對于網絡營銷的界定更為得當,張教授指出,從廣義角度講,凡是以互聯網為主要手段進行的、為達到一定營銷目標的營銷活動,都可稱之為網絡營銷。
從狹義角度,網絡營銷是企業整體營銷戰略的一個組成部分,是建立在互聯網基礎之上、借助于互聯網特性來實現一定營銷目標的一種營銷手段。
根據實際調研,大部分的石化企業,對于網絡營銷的認識基本是與廣義網絡營銷的概念相符,不少企業的領導認為,在企業的網站上展示了自己的企業形象、提供了相關的信息等就是網絡營銷,這是極為不恰當的。而筆者認為,開展網絡營銷活動,不能將其與企業傳統的營銷活動割裂開來,它是企業整體營銷戰略的一個組成部分,是企業在原有營銷戰略基礎上的營銷活動的進一步拓展。
二、石化企業在網絡營銷手段方面的問題及對策
網絡營銷職能的實現需要通過一種或多種網絡營銷手段,當前,常用的網絡營銷方法主要有以下幾種:搜索引擎注冊與排名、交換鏈接、病毒性營銷、網絡廣告、會員制營銷、網絡商店、信息、郵件列表、許可E-mail營銷、個性化營銷等。
我國的石化企業在網絡營銷手段的具體應用方面,從形式上講,可以說基本都已采用,但是仍有不足。
1.搜索引擎注冊與排名。搜索引擎注冊與排名是最經典、也是最常用的網絡營銷方法之一,是人們發現新網站的基本方法。在我國,石化企業大多屬于國有大型企業,加之歷史原因,可以說相互之間是“互相認知”的,這也就意味著在本行業內,獲得理想的搜索引擎注冊與排名后,至多是互相在網絡上查找對方網站方便些,其他的作用則較少。
而石化企業的業務范圍廣、全球化程度高的特點在搜索引擎注冊與排名方面恰恰是當前石化企業忽視的問題,在國外的著名搜索引擎中獲得理想的排名有利用拓展企業的知名度、更好的展現企業形象以及增加商機。
2.交換鏈接。交換鏈接又稱互惠鏈接,即分別在自己的網站上放置對方網站的logo或網站名稱并設置對方網站的鏈接,使得用戶可以從合作網站中發現自己的網站,達到互相推廣的目的。
在石化企業的實際運作中,交換鏈接雖然在每一個網站上面都存在,但是應注意當前大部分的交換鏈接對象的選擇上,基本是與上級單位、友好關系單位的鏈接,而缺乏具有一定互補優勢的網站之間的合作,而這類網站恰恰更能拓展本企業的業務。.病毒性營銷。病毒性營銷是通過用戶的口碑宣傳網絡,使信息像病毒一樣傳播和擴散,利用快速復制的方式傳向眾多受眾。
筆者認為,在網絡營銷的具體手段中,病毒性營銷是當前石化企業與其他企業相比,運用最不成功的手段,例如醫藥產品,可以在一些門戶網站的論壇中廣泛宣傳其療效。而石化企業,因其產品的獨有特點在病毒性營銷方面運作較難。筆者認為,可以采用傳統營銷結合網絡營銷的做法,利用網絡的時效性和經濟性,引導“病毒”的傳播,最終實現企業的營銷目標。
4.網絡廣告。網絡廣告是大部分企業都在利用,但又不甚重視的一種網絡營銷手段。很多企業界的人士認為,網絡廣告的點擊率并不能代表其效果,且效果難以評估;點擊后交易行為并不一定伴隨發生;網絡廣告受眾畢竟較其他媒體受眾少等等。
筆者認為,其他廣告我們看后就一定會購買?其他傳統廣告的效果就能完全準確評估?石化企業的電子商務是B2B電子商務,它的廣告就算是采用傳統媒體,可真正的潛在客戶(也即“真正”的受眾)與網絡廣告受眾會相差多少?
真正要讓網絡廣告發揮應有的作用還是應該在網絡廣告內容本身,以及網絡廣告的策略上多做文章。
5.會員制營銷。會員制營銷已經被證實為電子商務網站的有效營銷手段,國外許多網絡零售型網站都實施了會員制計劃,幾乎已經覆蓋了所有行業,國內的會員制營銷還處在發展初期,時代珠峰公司、西單電子商務公司網絡商場都采用了這種營銷思想。
筆者認為,在B2B的企業電子商務中,同樣可以借用會員制營銷的理念并加以變革,將其作為構建石化企業供應鏈的一種手段,增加供應鏈成員企業間的聯系,增強相互間的伙伴關系。
信息安全管理涉及油田生產、數據保存、辦公區域保護等多個層面,在信息化時代,油田企業需要加強信息化網絡安全管理。現階段,油田企業信息安全管理的漏洞包括:①信息安全管理制度不健全,缺乏細化、具體化的網絡安全措施,針對員工不合理使用信息設備、網絡的懲罰機制不健全。②部分管理人員和員工信息素養較低,如他們不能全面掌握部分軟件的功能,不重視企業網絡使用規范,且存在隨意訪問網站,隨意下載文件的現象,增加企業網絡負擔,影響網絡安全。③信息系統管理員缺乏嚴格的管理理念。石油企業信息網絡系統都設有管理員崗位,負責企業內部網絡軟硬件的配備與管理,但現階段,該職位員工缺乏嚴格的管理理念,不能及時發現和解決信息安全隱患。④為方便員工使用移動終端設備辦公上網,石油企業辦公區域也設置了無線路由器。但是,員工自身的手機等設備存在很多不安全因素,會影響企業網絡安全性。
1.2病毒入侵與軟件漏洞
網絡病毒入侵通常是通過訪問網站、下載文件和使用等途徑傳播,員工如果訪問不法鏈接或下載來源不明的文件,可能會導致病毒入侵,危害信息安全。病毒入侵的原因主要有兩方面,一方面,員工的不良行為帶來病毒;另一方面,系統自身的漏洞導致病毒入侵。由此看來,油田企業信息化軟件自身存在的漏洞也具有安全隱患。其中,主要包括基礎軟件操作系統,也包括基于操作系統運行的應用軟件,如Office辦公軟件、CAD制圖軟件、社交軟件、油田監控信息系統、油田企業內部郵箱、財務管理軟件、人事管理軟件等。
1.3網絡設備的安全隱患
現階段,油田企業網絡設備也存在不安全因素,主要表現在兩方面:第一,油田企業無論是辦公區還是作業區,環境都較為惡劣,部分重要企業信息網絡設備放置環境的溫度、濕度不合理,嚴重影響硬件的使用壽命和性能,存在信息數據丟失的危險;第二,企業內部網絡的一些關鍵環節尚未引入備份機制,如服務器硬盤,若單個硬盤損壞缺乏備份機制,會導致數據永久性丟失。
2提高油田企業網絡安全策略
2.1加強信息安全管理
基于現階段油田企業信息網絡安全管理現狀,首先,油田企業要重新制定管理機制,對各個安全隱患進行具體化、細化規范,包括員工對信息應用的日常操作規范,禁止訪問不明網站和打開不明鏈接。其次,油田企業要強化執行力,摒除企業管理弊端,對違規操作的個人進行嚴厲處罰,使員工意識到信息安全的重要性,提高其防范意識和能力。再次,油田企業要招聘能力強、素質高的信息系統管理員,使其能及時發現和整改系統安全隱患。最后,對員工使用智能終端上網的現象,則建議辦公區配備無線路由器的寬帶與企業信息網絡要完全隔離,以避免對其產生負面影響。
2.2加強對軟件安全隱患和病毒的防范
(1)利用好防火墻防范技術?,F階段,油田企業的網絡建設雖然引入防火墻設備,但沒有合理利用。因此,油田企業要全面監管和控制外部數據,防止不法攻擊,防止病毒入侵。同時,定期更新防火墻安全策略。(2)對企業數據進行有效加密與備份。對油田企業來說,大部分數據具有保密性,不可對外泄密。因此,企業不僅要做好內部權限管理,還應要求掌握關鍵數據的員工對數據做好加密和備份工作。在傳輸和保存中利用加密工具進行加密,數據的保存則需要通過物理硬盤等工具進行備份。有條件的企業,可在不同地區進行備份,以防止不可抗拒外力作用下的數據丟失。(3)合理使用殺毒軟件。企業要對內部計算機和移動終端安裝殺毒軟件,并高效運行,以加強對病毒的防范。
2.3提升網絡設備安全
(1)由于油田企業內部信息網絡規模較大,設備較多且部署復雜。因此,要及時解決硬件面臨的問題,定期檢查維修,提高硬件設備安全性。定期檢修能準確掌握網絡設備的運行狀況,并能及時發現潛在隱患。(2)對處于惡劣環境中的網絡設備,包括防火墻、服務器、交換機、路由器等,盡量為其提供獨立封閉的空間,以確保溫濕度合理。
這種價值鏈的升級對制造資源的占有要求和對生產過程的控制力度要求頗高,采用的升級途徑一般都是強調企業自身規模的擴大化,以規模的擴大,帶來企業的整體效應提升,還有一種途徑就是參股到供應商企業,以提供原材料、半成品或零部件為經營手段,這就是所謂的“縱向一體化”(VerticalIntegration),這類企業集群的特點就是“大而全、小而全”。
1.2“啞鈴型”價值鏈
網絡經濟時代的到來也使得“縱向一體化”模式凸顯了越來越多的不足,新的模式應運而生,它就是“橫向一體化”(HorizontalIntegration),該模式強調利用技術手段的優勢,積極整合社會資源來適應市場的變化,企業的核心利益體現在產品的研發、設計,還有市場營銷以及品牌建設這兩頭。而至于零部件的生產、制造,則以外包方式委托社會企業生產加工。
1.3“網絡型”價值鏈
21世紀以來,網絡經濟已經走向成熟,在此基礎上的企業也獲得了快速的發展。而阿里巴巴可謂是我國“網絡型”企業集群的杰出代表,它的異軍突起讓整個中國企業圈為之一振,也讓人們看到了“網絡型”企業集群的優越之處?!熬W絡型”企業集群建立在集中的信息化平臺上,集群成員企業被分別配以平行的供應鏈結構,各成員單位均以共享合作,信息流、資金流、物流、商流實時在線,互為一體,協同合作,形成共贏的合作機制,最終讓該集群的綜合實力得到升級。這也是應對全球競爭選擇的集中化、一體化產業化經濟。近年來,隨著獨立的主體業務在網絡經濟環境下的逐漸成熟,已經不再如從前那般對傳統企業極度依賴,新的環境也讓它煥發了新的活力,創造了許多業內神話。網絡經濟現在是我國國民經濟的支柱產業、主流產業,這樣的趨勢是必然走向,它也為其他領域經濟和社會活動提供“虛擬物質技術基礎”。
2價值鏈集群模式構建實證研究(以溫州為例)
2.1整體思路
綜上所述,在當今時代背景條件下“,網絡型”價值鏈集群對于當前我國經濟的發展有著不可替代的重要地位“。網絡型”價值鏈集群的實質是以電子商務和現代物流為基礎,對傳統經濟進行改造的一種全新的經濟形態。根據網絡經濟基本要義,本著發展企業集群經濟的精神,新時期“網絡型”價值鏈集群定義的企業戰略目標是:首先順應網絡經濟的潛在規律,要牢牢把握大型龍頭的帶動作用,把握重點,平行細化分工,要與企業集群的相關產業的上下游成員單位緊密合作,本著共贏的精神,共享資源、信息,以企業研發、生產、營銷和信息化建設為重點突破,進行全面整合優化,以獲取綜合實力的提升,結合市場信息導向,積極推行技術創新和品牌建設,由此一來,傳統的企業經過革新將展現全新的面貌。下文以溫州鞋業為例,探討溫州鞋業的價值鏈結構調整,以期借鑒于溫州企業集群價值鏈的再造與升級。
2.2溫州鞋業集群面臨的發展瓶頸
全球價值鏈也是按照網絡經濟的基本思想發展起來的,其要義在于在全球范圍內去定義、設計、生產、銷售直至最終消費,在這一過程中不斷創造的增值。作為一個內生型地方產業群,溫州鞋業以各種方式融入了由跨國公司主導的鞋業全球價值鏈并獲得發展。但是近年來,溫州鞋業集群正面臨生產要素緊缺、國際銷售渠道匱乏等諸多發展瓶頸,溫州鞋業很大程度上還是處于低附加值的生產環節。(1)生產要素瓶頸。近年來,隨著工業用地的匱乏以及原材料成本、電力資源緊缺、勞力成本的大幅上揚,溫州鞋業集群的發展可謂舉步維艱,征地難、招工難、原料價格高,已經成為溫州鞋業集群發展的三大阻礙。(2)創新能力匱乏。當前溫州鞋企的綜合技術水平與國際先進行列還有一定的差距,而這樣的差距主要體現在產品整體技術含量低、檔次較低、缺乏競爭力、品牌意識差、附加值低。對傳統產業和工藝進行高新技術革新的能力差、投入力度也不夠,自己的產品沒有特征性,難以在國際市場留下深刻的印象。(3)缺乏國際品牌渠道。溫州鞋企嚴重缺乏世界知名鞋企的品牌注入,這也是溫州鞋業集群發展的最大障礙。溫州有實力成為一流的品牌加工地,但是品牌渠道的缺乏導致很難進入國際自主消費高端市場。一般都是采用退而求次的辦法,以犧牲環境、資源為代價,獲得廉價的加工費,取得所謂“物美價廉”的口碑。
1引言
隨著計算機網絡的出現和互聯網的飛速發展,企業基于網絡的計算機應用也在迅速增加,基于網絡信息系統給企業的經營管理帶來了更大的經濟效益,但隨之而來的安全問題也在困擾著用戶,在2003年后,木馬、蠕蟲的傳播使企業的信息安全狀況進一步惡化。這都對企業信息安全提出了更高的要求。
隨著信息化技術的飛速發展,許多有遠見的企業都認識到依托先進的IT技術構建企業自身的業務和運營平臺將極大地提升企業的核心競爭力,使企業在殘酷的競爭環境中脫穎而出。面對這瞬息萬變的市場,企業就面臨著如何提高自身核心競爭力的問題,而其內部的管理問題、效率問題、考核問題、信息傳遞問題、信息安全問題等,又時刻在制約著自己,企業采用PKI技術來解決這些問題已經成為當前眾多企業提高自身競爭力的重要手段。
在下面的描述中,以某公司為例進行說明。
2信息系統現狀2.1信息化整體狀況
1)計算機網絡
某公司現有計算機500余臺,通過內部網相互連接,根據公司統一規劃,通過防火墻與外網互聯。在內部網絡中,各計算機在同一網段,通過交換機連接。
圖1
2)應用系統
經過多年的積累,某公司的計算機應用已基本覆蓋了經營管理的各個環節,包括各種應用系統和辦公自動化系統。隨著計算機網絡的進一步完善,計算機應用也由數據分散的應用模式轉變為數據日益集中的模式。
2.2信息安全現狀
為保障計算機網絡的安全,某公司實施了計算機網絡安全項目,基于當時對信息安全的認識和安全產品的狀況,信息安全的主要內容是網絡安全,部署了防火墻、防病毒服務器等網絡安全產品,極大地提升了公司計算機網絡的安全性,這些產品在此后防范網絡攻擊事件、沖擊波等網絡病毒攻擊以及網絡和桌面日常保障等方面發揮了很大的作用。
3風險與需求分析3.1風險分析
通過對我們信息系統現狀的分析,可得出如下結論:
(1)經營管理對計算機應用系統的依賴性增強,計算機應用系統對網絡的依賴性增強。計算機網絡規模不斷擴大,網絡結構日益復雜。計算機網絡和計算機應用系統的正常運行對網絡安全提出了更高的要求。
(2)計算機應用系統涉及越來越多的企業關鍵數據,這些數據大多集中在公司總部數據中心,因此有必要加強各計算機應用系統的用戶管理和身份的認證,加強對數據的備份,并運用技術手段,提高數據的機密性、完整性和可用性。
通過對現有的信息安全體系的分析,也可以看出:隨著計算機技術的發展、安全威脅種類的增加,某公司的信息安全無論在總體構成、信息安全產品的功能和性能上都存在一定的缺陷,具體表現在:
(1)系統性不強,安全防護僅限于網絡安全,系統、應用和數據的安全存在較大的風險。
目前實施的安全方案是基于當時的認識進行的,主要工作集中于網絡安全,對于系統和應用的安全防范缺乏技術和管理手段。如缺乏有效的身份認證,對服務器、網絡設備和應用系統的訪問都停留在用戶名/密碼的簡單認證階段,很容易被冒充;又如數據備份缺乏整體方案和制度規范,容易造成重要數據的丟失和泄露。
當時的網絡安全的基本是一種外部網絡安全的概念,是基于這樣一種信任模型的,即網絡內部的用戶都是可信的。在這種信任模型下,假設所有可能的對信息安全造成威脅的攻擊者都來自于組織外部,并且是通過網絡從外部使用各種攻擊手段進入內部網絡信息系統的。
針對外部網絡安全,人們提出了內部網絡安全的概念,它基于這樣一種信任模型:所有的用戶都是不可信的。在這種信任模型中,假設所有用戶都可能對信息安全造成威脅,并且可以各種更加方便的手段對信息安全造成威脅,比如內部人員可以直接對重要的服務器進行操控從而破壞信息,或者從內部網絡訪問服務器,下載重要的信息并盜取出去。內部網絡安全的這種信任模型更符合現實的狀況。
美國聯邦調查局(FBI)和計算機安全機構(CSI)等權威機構的研究也證明了這一點:超過80%的信息安全隱患是來自組織內部,這些隱患直接導致了信息被內部人員所竊取和破壞。
信息系統的安全防范是一個動態過程,某公司缺乏相關的規章制度、技術規范,也沒有選用有關的安全服務。不能充分發揮安全產品的效能。
(2)原有的網絡安全產品在功能和性能上都不能適應新的形勢,存在一定的網絡安全隱患,產品亟待升級。
已購買的網絡安全產品中,有不少在功能和性能上都不能滿足進一步提高信息安全的要求。如為進一步提高全網的安全性,擬對系統的互聯網出口進行嚴格限制,原有的防火墻將成為企業內網和公網之間的瓶頸。同時病毒的防范、新的攻擊手段也對防火墻提出了更多的功能上的要求,現有的防火墻不具備這些功能。
網絡信息系統的安全建設建立在風險評估的基礎上,這是信息化建設的內在要求,系統主管部門和運營、應用單位都必須做好本系統的信息安全風險評估工作。只有在建設的初期,在規劃的過程中,就運用風險評估、風險管理的手段,用戶才可以避免重復建設和投資的浪費。
3.2需求分析
如前所述,某公司信息系統存在較大的風險,信息安全的需求主要體現在如下幾點:
(1)某公司信息系統不僅需要安全可靠的計算機網絡,也需要做好系統、應用、數據各方面的安全防護。為此,要加強安全防護的整體布局,擴大安全防護的覆蓋面,增加新的安全防護手段。
(2)網絡規模的擴大和復雜性的增加,以及新的攻擊手段的不斷出現,使某公司計算機網絡安全面臨更大的挑戰,原有的產品進行升級或重新部署。
(3)信息安全工作日益增強的重要性和復雜性對安全管理提出了更高的要求,為此要加快規章制度和技術規范的建設,使安全防范的各項工作都能夠有序、規范地進行。
(4)信息安全防范是一個動態循環的過程,如何利用專業公司的安全服務,做好事前、事中和事后的各項防范工作,應對不斷出現的各種安全威脅,也是某公司面臨的重要課題。
4設計原則
安全體系建設應按照“統一規劃、統籌安排、統一標準、分步實施”的原則進行,避免重復投入、重復建設,充分考慮整體和局部的利益。
4.1標準化原則
本方案參照信息安全方面的國家法規與標準和公司內部已經執行或正在起草標準及規定,使安全技術體系的建設達到標準化、規范化的要求,為拓展、升級和集中統一打好基礎。
4.2系統化原則
信息安全是一個復雜的系統工程,從信息系統的各層次、安全防范的各階段全面地進行考慮,既注重技術的實現,又要加大管理的力度,以形成系統化的解決方案。
4.3規避風險原則
安全技術體系的建設涉及網絡、系統、應用等方方面面,任何改造、添加甚至移動,都可能影響現有網絡的暢通或在用系統的連續、穩定運行,這是安全技術體系建設必須面對的最大風險。本規劃特別考慮規避運行風險問題,在規劃與應用系統銜接的基礎安全措施時,優先保證透明化,從提供通用安全基礎服務的要求出發,設計并實現安全系統與應用系統的平滑連接。
4.4保護投資原則
由于信息安全理論與技術發展的歷史原因和自身的資金能力,某公司分期、分批建設了一些整體的或區域的安全技術系統,配置了相應的設施。因此,本方案依據保護信息安全投資效益的基本原則,在合理規劃、建設新的安全子系統或投入新的安全設施的同時,對現有安全系統采取了完善、整合的辦法,以使其納入總體安全技術體系,發揮更好的效能,而不是排斥或拋棄。
4.5多重保護原則
任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護系統,各層保護相互補充,當一層保護被攻破時,其它層保護仍可保護信息的安全。
4.6分步實施原則
由于某公司應用擴展范圍廣闊,隨著網絡規模的擴大及應用的增加,系統脆弱性也會不斷增加。一勞永逸地解決安全問題是不現實的。針對安全體系的特性,尋求安全、風險、開銷的平衡,采取“統一規劃、分步實施”的原則。即可滿足某公司安全的基本需求,亦可節省費用開支。
5設計思路及安全產品的選擇和部署
信息安全防范應做整體的考慮,全面覆蓋信息系統的各層次,針對網絡、系統、應用、數據做全面的防范。信息安全防范體系模型顯示安全防范是一個動態的過程,事前、事中和事后的技術手段應當完備,安全管理應貫穿安全防范活動的始終,如圖2所示。
圖2網絡與信息安全防范體系模型
信息安全又是相對的,需要在風險、安全和投入之間做出平衡,通過對某公司信息化和信息安全現狀的分析,對現有的信息安全產品和解決方案的調查,通過與計算機專業公司接觸,初步確定了本次安全項目的內容。通過本次安全項目的實施,基本建成較完整的信息安全防范體系。
5.1網絡安全基礎設施
證書認證系統無論是企業內部的信息網絡還是外部的網絡平臺,都必須建立在一個安全可信的網絡之上。目前,解決這些安全問題的最佳方案當數應用PKI/CA數字認證服務。PKI(PublicKeyInfrastructure,公鑰基礎設施)是利用公開密鑰理論和技術建立起來的提供在線身份認證的安全體系,它從技術上解決了網上身份認證、信息完整性和抗抵賴等安全問題,為網絡應用提供可靠的安全保障,向用戶提供完整的PKI/CA數字認證服務。通過建設證書認證中心系統,建立一個完善的網絡安全認證平臺,能夠通過這個安全平臺實現以下目標:
身份認證(Authentication):確認通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過數字證書來確認對方的身份。
數據的機密性(Confidentiality):對敏感信息進行加密,確保信息不被泄露,在此體系中利用數字證書加密來完成。
數據的完整性(Integrity):確保通信信息不被破壞(截斷或篡改),通過哈希函數和數字簽名來完成。
不可抵賴性(Non-Repudiation):防止通信對方否認自己的行為,確保通信方對自己的行為承認和負責,通過數字簽名來完成,數字簽名可作為法律證據。
5.2邊界防護和網絡的隔離
VPN(VirtualPrivateNetwork)虛擬專用網,是將物理分布在不同地點的網絡通過公用骨干網(如Internet)連接而成的邏輯上的虛擬專用網。和傳統的物理方式相比,具有降低成本及維護費用、易于擴展、數據傳輸的高安全性。
通過安裝部署VPN系統,可以為企業構建虛擬專用網絡提供了一整套安全的解決方案。它利用開放性網絡作為信息傳輸的媒體,通過加密、認證、封裝以及密鑰交換技術在公網上開辟一條隧道,使得合法的用戶可以安全的訪問企業的私有數據,用以代替專線方式,實現移動用戶、遠程LAN的安全連接。
集成的防火墻功能模塊采用了狀態檢測的包過濾技術,可以對多種網絡對象進行有效地訪問監控,為網絡提供高效、穩定地安全保護。
集中的安全策略管理可以對整個VPN網絡的安全策略進行集中管理和配置。
5.3安全電子郵件
電子郵件是Internet上出現最早的應用之一。隨著網絡的快速發展,電子郵件的使用日益廣泛,成為人們交流的重要工具,大量的敏感信息隨之在網絡上傳播。然而由于網絡的開放性和郵件協議自身的缺點,電子郵件存在著很大的安全隱患。
目前廣泛應用的電子郵件客戶端軟件如OUTLOOK支持的S/MIME(SecureMultipurposeInternetMailExtensions),它是從PEM(PrivacyEnhancedMail)和MIME(Internet郵件的附件標準)發展而來的。首先,它的認證機制依賴于層次結構的證書認證機構,所有下一級的組織和個人的證書由上一級的組織負責認證,而最上一級的組織(根證書)之間相互認證,整個信任關系基本是樹狀的。其次,S/MIME將信件內容加密簽名后作為特殊的附件傳送。保證了信件內容的安全性。
5.4桌面安全防護
對企業信息安全的威脅不僅來自企業網絡外部,大量的安全威脅來自企業內部。很早之前安全界就有數據顯示,近80%的網絡安全事件,是來自于企業內部。同時,由于是內部人員所為,這樣的安全犯罪往往目的明確,如針對企業機密和專利信息的竊取、財務欺騙等,因此,對于企業的威脅更為嚴重。對于桌面微機的管理和監控是減少和消除內部威脅的有效手段。
桌面安全系統把電子簽章、文件加密應用和安全登錄以及相應的智能卡管理工具集成到一起,形成一個整體,是針對客戶端安全的整體解決方案。
1)電子簽章系統
利用非對稱密鑰體系保證了文檔的完整性和不可抵賴性。采用組件技術,可以無縫嵌入OFFICE系統,用戶可以在編輯文檔后對文檔進行簽章,或是打開文檔時驗證文檔的完整性和查看文檔的作者。
2)安全登錄系統
安全登錄系統提供了對系統和網絡登錄的身份認證。使用后,只有具有指定智能密碼鑰匙的人才可以登錄計算機和網絡。用戶如果需要離開計算機,只需拔出智能密碼鑰匙,即可鎖定計算機。
3)文件加密系統
文件加密應用系統保證了數據的安全存儲。由于密鑰保存在智能密碼鑰匙中,加密算法采用國際標準安全算法或國家密碼管理機構指定安全算法,從而保證了存儲數據的安全性。
5.5身份認證
身份認證是指計算機及網絡系統確認操作者身份的過程?;赑KI的身份認證方式是近幾年發展起來的一種方便、安全的身份認證技術。它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾。USBKey是一種USB接口的硬件設備,它內置單片機或智能卡芯片,可以存儲用戶的密鑰或數字證書,利用USBKey內置的密碼算法實現對用戶身份的認證。
基于PKI的USBKey的解決方案不僅可以提供身份認證的功能,還可構建用戶集中管理與認證系統、應用安全組件、客戶端安全組件和證書管理系統通過一定的層次關系和邏輯聯系構成的綜合性安全技術體系,從而實現上述身份認證、授權與訪問控制、安全審計、數據的機密性、完整性、抗抵賴性的總體要求。
6方案的組織與實施方式
網絡與信息安全防范體系流程主要由三大部分組成:攻擊前的防范、攻擊過程中的防范和攻擊后的應對。安全管理貫穿全流程如圖3所示。網絡與信息安全防范體系模型流程不僅描述了安全防范的動態過程,也為本方案的實施提供了借鑒。
圖3
因此在本方案的組織和實施中,除了工程的實施外,還應重視以下各項工作:
(1)在初步進行風險分析基礎上,方案實施方應進行進一步的風險評估,明確需求所在,務求有的放矢,確保技術方案的針對性和投資的回報。
(2)把應急響應和事故恢復作為技術方案的一部分,必要時可借助專業公司的安全服務,提高應對重大安全事件的能力。
(3)該方案投資大,覆蓋范圍廣,根據實際情況,可采取分地區、分階段實施的方式。
(4)在方案實施的同時,加強規章制度、技術規范的建設,使信息安全的日常工作進一步制度化、規范化。
7結論
本文以某公司為例,分析了網絡安全現狀,指出目前存在的風險,隨后提出了一整套完整的解決方案,涵蓋了各個方面,從技術手段的改進,到規章制度的完善;從單機系統的安全加固,到整體網絡的安全管理。本方案從技術手段上、從可操作性上都易于實現、易于部署,為眾多行業提供了網絡安全解決手段。
1引言
隨著計算機網絡的出現和互聯網的飛速發展,企業基于網絡的計算機應用也在迅速增加,基于網絡信息系統給企業的經營管理帶來了更大的經濟效益,但隨之而來的安全問題也在困擾著用戶,在2003年后,木馬、蠕蟲的傳播使企業的信息安全狀況進一步惡化。這都對企業信息安全提出了更高的要求。
隨著信息化技術的飛速發展,許多有遠見的企業都認識到依托先進的IT技術構建企業自身的業務和運營平臺將極大地提升企業的核心競爭力,使企業在殘酷的競爭環境中脫穎而出。面對這瞬息萬變的市場,企業就面臨著如何提高自身核心競爭力的問題,而其內部的管理問題、效率問題、考核問題、信息傳遞問題、信息安全問題等,又時刻在制約著自己,企業采用PKI技術來解決這些問題已經成為當前眾多企業提高自身競爭力的重要手段。
在下面的描述中,以某公司為例進行說明。
2信息系統現狀
2.1信息化整體狀況
1)計算機網絡
某公司現有計算機500余臺,通過內部網相互連接,根據公司統一規劃,通過防火墻與外網互聯。在內部網絡中,各計算機在同一網段,通過交換機連接。
圖1
2)應用系統
經過多年的積累,某公司的計算機應用已基本覆蓋了經營管理的各個環節,包括各種應用系統和辦公自動化系統。隨著計算機網絡的進一步完善,計算機應用也由數據分散的應用模式轉變為數據日益集中的模式。
2.2信息安全現狀
為保障計算機網絡的安全,某公司實施了計算機網絡安全項目,基于當時對信息安全的認識和安全產品的狀況,信息安全的主要內容是網絡安全,部署了防火墻、防病毒服務器等網絡安全產品,極大地提升了公司計算機網絡的安全性,這些產品在此后防范網絡攻擊事件、沖擊波等網絡病毒攻擊以及網絡和桌面日常保障等方面發揮了很大的作用。
3風險與需求分析
3.1風險分析
通過對我們信息系統現狀的分析,可得出如下結論:
(1)經營管理對計算機應用系統的依賴性增強,計算機應用系統對網絡的依賴性增強。計算機網絡規模不斷擴大,網絡結構日益復雜。計算機網絡和計算機應用系統的正常運行對網絡安全提出了更高的要求。
(2)計算機應用系統涉及越來越多的企業關鍵數據,這些數據大多集中在公司總部數據中心,因此有必要加強各計算機應用系統的用戶管理和身份的認證,加強對數據的備份,并運用技術手段,提高數據的機密性、完整性和可用性。
通過對現有的信息安全體系的分析,也可以看出:隨著計算機技術的發展、安全威脅種類的增加,某公司的信息安全無論在總體構成、信息安全產品的功能和性能上都存在一定的缺陷,具體表現在:
(1)系統性不強,安全防護僅限于網絡安全,系統、應用和數據的安全存在較大的風險。
目前實施的安全方案是基于當時的認識進行的,主要工作集中于網絡安全,對于系統和應用的安全防范缺乏技術和管理手段。如缺乏有效的身份認證,對服務器、網絡設備和應用系統的訪問都停留在用戶名/密碼的簡單認證階段,很容易被冒充;又如數據備份缺乏整體方案和制度規范,容易造成重要數據的丟失和泄露。
當時的網絡安全的基本是一種外部網絡安全的概念,是基于這樣一種信任模型的,即網絡內部的用戶都是可信的。在這種信任模型下,假設所有可能的對信息安全造成威脅的攻擊者都來自于組織外部,并且是通過網絡從外部使用各種攻擊手段進入內部網絡信息系統的。
針對外部網絡安全,人們提出了內部網絡安全的概念,它基于這樣一種信任模型:所有的用戶都是不可信的。在這種信任模型中,假設所有用戶都可能對信息安全造成威脅,并且可以各種更加方便的手段對信息安全造成威脅,比如內部人員可以直接對重要的服務器進行操控從而破壞信息,或者從內部網絡訪問服務器,下載重要的信息并盜取出去。內部網絡安全的這種信任模型更符合現實的狀況。
美國聯邦調查局(FBI)和計算機安全機構(CSI)等權威機構的研究也證明了這一點:超過80%的信息安全隱患是來自組織內部,這些隱患直接導致了信息被內部人員所竊取和破壞。
信息系統的安全防范是一個動態過程,某公司缺乏相關的規章制度、技術規范,也沒有選用有關的安全服務。不能充分發揮安全產品的效能。
(2)原有的網絡安全產品在功能和性能上都不能適應新的形勢,存在一定的網絡安全隱患,產品亟待升級。
已購買的網絡安全產品中,有不少在功能和性能上都不能滿足進一步提高信息安全的要求。如為進一步提高全網的安全性,擬對系統的互聯網出口進行嚴格限制,原有的防火墻將成為企業內網和公網之間的瓶頸。同時病毒的防范、新的攻擊手段也對防火墻提出了更多的功能上的要求,現有的防火墻不具備這些功能。
網絡信息系統的安全建設建立在風險評估的基礎上,這是信息化建設的內在要求,系統主管部門和運營、應用單位都必須做好本系統的信息安全風險評估工作。只有在建設的初期,在規劃的過程中,就運用風險評估、風險管理的手段,用戶才可以避免重復建設和投資的浪費。
3.2需求分析
如前所述,某公司信息系統存在較大的風險,信息安全的需求主要體現在如下幾點:
(1)某公司信息系統不僅需要安全可靠的計算機網絡,也需要做好系統、應用、數據各方面的安全防護。為此,要加強安全防護的整體布局,擴大安全防護的覆蓋面,增加新的安全防護手段。
(2)網絡規模的擴大和復雜性的增加,以及新的攻擊手段的不斷出現,使某公司計算機網絡安全面臨更大的挑戰,原有的產品進行升級或重新部署。
(3)信息安全工作日益增強的重要性和復雜性對安全管理提出了更高的要求,為此要加快規章制度和技術規范的建設,使安全防范的各項工作都能夠有序、規范地進行。
(4)信息安全防范是一個動態循環的過程,如何利用專業公司的安全服務,做好事前、事中和事后的各項防范工作,應對不斷出現的各種安全威脅,也是某公司面臨的重要課題。
4設計原則
安全體系建設應按照“統一規劃、統籌安排、統一標準、分步實施”的原則進行,避免重復投入、重復建設,充分考慮整體和局部的利益。
4.1標準化原則
本方案參照信息安全方面的國家法規與標準和公司內部已經執行或正在起草標準及規定,使安全技術體系的建設達到標準化、規范化的要求,為拓展、升級和集中統一打好基礎。
4.2系統化原則
信息安全是一個復雜的系統工程,從信息系統的各層次、安全防范的各階段全面地進行考慮,既注重技術的實現,又要加大管理的力度,以形成系統化的解決方案。
4.3規避風險原則
安全技術體系的建設涉及網絡、系統、應用等方方面面,任何改造、添加甚至移動,都可能影響現有網絡的暢通或在用系統的連續、穩定運行,這是安全技術體系建設必須面對的最大風險。本規劃特別考慮規避運行風險問題,在規劃與應用系統銜接的基礎安全措施時,優先保證透明化,從提供通用安全基礎服務的要求出發,設計并實現安全系統與應用系統的平滑連接。
4.4保護投資原則
由于信息安全理論與技術發展的歷史原因和自身的資金能力,某公司分期、分批建設了一些整體的或區域的安全技術系統,配置了相應的設施。因此,本方案依據保護信息安全投資效益的基本原則,在合理規劃、建設新的安全子系統或投入新的安全設施的同時,對現有安全系統采取了完善、整合的辦法,以使其納入總體安全技術體系,發揮更好的效能,而不是排斥或拋棄。
4.5多重保護原則
任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護系統,各層保護相互補充,當一層保護被攻破時,其它層保護仍可保護信息的安全。
4.6分步實施原則
由于某公司應用擴展范圍廣闊,隨著網絡規模的擴大及應用的增加,系統脆弱性也會不斷增加。一勞永逸地解決安全問題是不現實的。針對安全體系的特性,尋求安全、風險、開銷的平衡,采取“統一規劃、分步實施”的原則。即可滿足某公司安全的基本需求,亦可節省費用開支。
5設計思路及安全產品的選擇和部署
信息安全防范應做整體的考慮,全面覆蓋信息系統的各層次,針對網絡、系統、應用、數據做全面的防范。信息安全防范體系模型顯示安全防范是一個動態的過程,事前、事中和事后的技術手段應當完備,安全管理應貫穿安全防范活動的始終,如圖2所示。
圖2網絡與信息安全防范體系模型
信息安全又是相對的,需要在風險、安全和投入之間做出平衡,通過對某公司信息化和信息安全現狀的分析,對現有的信息安全產品和解決方案的調查,通過與計算機專業公司接觸,初步確定了本次安全項目的內容。通過本次安全項目的實施,基本建成較完整的信息安全防范體系。
5.1網絡安全基礎設施
證書認證系統無論是企業內部的信息網絡還是外部的網絡平臺,都必須建立在一個安全可信的網絡之上。目前,解決這些安全問題的最佳方案當數應用PKI/CA數字認證服務。PKI(PublicKeyInfrastructure,公鑰基礎設施)是利用公開密鑰理論和技術建立起來的提供在線身份認證的安全體系,它從技術上解決了網上身份認證、信息完整性和抗抵賴等安全問題,為網絡應用提供可靠的安全保障,向用戶提供完整的PKI/CA數字認證服務。通過建設證書認證中心系統,建立一個完善的網絡安全認證平臺,能夠通過這個安全平臺實現以下目標:
身份認證(Authentication):確認通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過數字證書來確認對方的身份。
數據的機密性(Confidentiality):對敏感信息進行加密,確保信息不被泄露,在此體系中利用數字證書加密來完成。
數據的完整性(Integrity):確保通信信息不被破壞(截斷或篡改),通過哈希函數和數字簽名來完成。
不可抵賴性(Non-Repudiation):防止通信對方否認自己的行為,確保通信方對自己的行為承認和負責,通過數字簽名來完成,數字簽名可作為法律證據。
5.2邊界防護和網絡的隔離
VPN(VirtualPrivateNetwork)虛擬專用網,是將物理分布在不同地點的網絡通過公用骨干網(如Internet)連接而成的邏輯上的虛擬專用網。和傳統的物理方式相比,具有降低成本及維護費用、易于擴展、數據傳輸的高安全性。
通過安裝部署VPN系統,可以為企業構建虛擬專用網絡提供了一整套安全的解決方案。它利用開放性網絡作為信息傳輸的媒體,通過加密、認證、封裝以及密鑰交換技術在公網上開辟一條隧道,使得合法的用戶可以安全的訪問企業的私有數據,用以代替專線方式,實現移動用戶、遠程LAN的安全連接。
集成的防火墻功能模塊采用了狀態檢測的包過濾技術,可以對多種網絡對象進行有效地訪問監控,為網絡提供高效、穩定地安全保護。
集中的安全策略管理可以對整個VPN網絡的安全策略進行集中管理和配置。
5.3安全電子郵件
電子郵件是Internet上出現最早的應用之一。隨著網絡的快速發展,電子郵件的使用日益廣泛,成為人們交流的重要工具,大量的敏感信息隨之在網絡上傳播。然而由于網絡的開放性和郵件協議自身的缺點,電子郵件存在著很大的安全隱患。
目前廣泛應用的電子郵件客戶端軟件如OUTLOOK支持的S/MIME(SecureMultipurposeInternetMailExtensions),它是從PEM(PrivacyEnhancedMail)和MIME(Internet郵件的附件標準)發展而來的。首先,它的認證機制依賴于層次結構的證書認證機構,所有下一級的組織和個人的證書由上一級的組織負責認證,而最上一級的組織(根證書)之間相互認證,整個信任關系基本是樹狀的。其次,S/MIME將信件內容加密簽名后作為特殊的附件傳送。保證了信件內容的安全性。
5.4桌面安全防護
對企業信息安全的威脅不僅來自企業網絡外部,大量的安全威脅來自企業內部。很早之前安全界就有數據顯示,近80%的網絡安全事件,是來自于企業內部。同時,由于是內部人員所為,這樣的安全犯罪往往目的明確,如針對企業機密和專利信息的竊取、財務欺騙等,因此,對于企業的威脅更為嚴重。對于桌面微機的管理和監控是減少和消除內部威脅的有效手段。
桌面安全系統把電子簽章、文件加密應用和安全登錄以及相應的智能卡管理工具集成到一起,形成一個整體,是針對客戶端安全的整體解決方案。
1)電子簽章系統
利用非對稱密鑰體系保證了文檔的完整性和不可抵賴性。采用組件技術,可以無縫嵌入OFFICE系統,用戶可以在編輯文檔后對文檔進行簽章,或是打開文檔時驗證文檔的完整性和查看文檔的作者。
2)安全登錄系統
安全登錄系統提供了對系統和網絡登錄的身份認證。使用后,只有具有指定智能密碼鑰匙的人才可以登錄計算機和網絡。用戶如果需要離開計算機,只需拔出智能密碼鑰匙,即可鎖定計算機。
3)文件加密系統
文件加密應用系統保證了數據的安全存儲。由于密鑰保存在智能密碼鑰匙中,加密算法采用國際標準安全算法或國家密碼管理機構指定安全算法,從而保證了存儲數據的安全性。
5.5身份認證
身份認證是指計算機及網絡系統確認操作者身份的過程?;赑KI的身份認證方式是近幾年發展起來的一種方便、安全的身份認證技術。它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾。USBKey是一種USB接口的硬件設備,它內置單片機或智能卡芯片,可以存儲用戶的密鑰或數字證書,利用USBKey內置的密碼算法實現對用戶身份的認證。
基于PKI的USBKey的解決方案不僅可以提供身份認證的功能,還可構建用戶集中管理與認證系統、應用安全組件、客戶端安全組件和證書管理系統通過一定的層次關系和邏輯聯系構成的綜合性安全技術體系,從而實現上述身份認證、授權與訪問控制、安全審計、數據的機密性、完整性、抗抵賴性的總體要求。
6方案的組織與實施方式
網絡與信息安全防范體系流程主要由三大部分組成:攻擊前的防范、攻擊過程中的防范和攻擊后的應對。安全管理貫穿全流程如圖3所示。網絡與信息安全防范體系模型流程不僅描述了安全防范的動態過程,也為本方案的實施提供了借鑒。
圖3
因此在本方案的組織和實施中,除了工程的實施外,還應重視以下各項工作:
(1)在初步進行風險分析基礎上,方案實施方應進行進一步的風險評估,明確需求所在,務求有的放矢,確保技術方案的針對性和投資的回報。
(2)把應急響應和事故恢復作為技術方案的一部分,必要時可借助專業公司的安全服務,提高應對重大安全事件的能力。
(3)該方案投資大,覆蓋范圍廣,根據實際情況,可采取分地區、分階段實施的方式。
(4)在方案實施的同時,加強規章制度、技術規范的建設,使信息安全的日常工作進一步制度化、規范化。
7結論
本文以某公司為例,分析了網絡安全現狀,指出目前存在的風險,隨后提出了一整套完整的解決方案,涵蓋了各個方面,從技術手段的改進,到規章制度的完善;從單機系統的安全加固,到整體網絡的安全管理。本方案從技術手段上、從可操作性上都易于實現、易于部署,為眾多行業提供了網絡安全解決手段。
技術實現手段。Web2.0相對Web1.0而言,是一次從外部應用到核心內容的變化。從模式上是單純的“讀”向“寫”、“共同建設”發展;基本構成單元上是由“網頁”向“發表/記錄的信息”發展;從工具上是由互聯網瀏覽器向各類瀏覽器、RSS閱讀器等內容發展;從運行機制上是由“ClientServer(客戶端/服務器)”向“WebServices(web功能)”轉變;內容建設上是由網站管理員等專業人士向整個互聯網用戶發展。
內容表現的方式。Webl.0以商業公司為主體,通過少數的人將大量的信息編輯、整理、分類后上傳到網上,是典型的一對多的廣播式傳播。Web2.0是以用戶為主,讓用戶自主的去編輯、收集、整理和信息,以多對多的傳播方式為主,人們可以自由的分享信息。
客戶的使用程度。Web2.0最突出的特點就是以客戶為中心,注重客戶的互動與體驗,以滿足需求的多元化。而Web1.0以用戶被動閱讀為主。
Web1.0和Web2.0營銷模型及企業網絡營銷法則
(一)Web1.0營銷3I模型及營銷法則
在Web1.0時代,廣大的互聯網消費者主要通過網絡獲取有關產品和服務的信息,消費者間的互動相對較少,處于相對獨立的個性狀態。其行為模式可用3I模型來概括(見圖1)。所謂3I模型是指我(I),在里面(Inside),瀏覽信息(Interview)。個性化的消費者上網后仍然是個性化的?;?I模型的企業網絡營銷法則為AIDMA,即通過廣告訊息引起消費者注意(Attention),激發消費者興趣(Interest),刺激消費者產生需求與欲望(Desire),并潛在地保留記憶(Memory),最后產生購買行動(Action)。
(二)Web2.0營銷的4I模型及營銷法則
在Web2.0時代,廣大的互聯網個性化的消費者通過網絡互動和交流,形成以共同興趣愛好為基礎的“分眾”或“個眾”。即常說的“客”,形成一個百“客”云集的互聯網。其行為模式可用4I模型概括(見圖2)。
所謂4I模型是指我(I),在里面(Inside),互動和溝通(InteractiveCommunication),個體聚集(Individualgathering),即個性化消費者在網絡化的空間里聚集,并通過互動和交流共同的興趣、愛好,形成各種各樣的“客”——博客、播客、威客、維客、換客、曬客、印客、閃客、淘客、測客等。
基于4I模式的企業網絡營銷法則為AISAS,即偉大創意吸引受眾注意(Attention),創意互動讓受眾產生參與興趣(Interest),受眾思索與訴求相關信息(Search),對品牌或者訴求足夠了解產生互動參與行動或者購買行動(Action),最后分享(share)產品消費體驗,形成口碑傳播,實現快速精準營銷。
基于Web1.0+Web2.0的企業網絡營銷方法
根據前述Web1.0及Web2.0營銷模型及營銷法則,企業Web1.0+Web2.0的整合營銷方法為:確立企業價值目標;構建Web1.0+Web2.0整合營銷平臺;塑造企業網絡品牌;定向精確營銷;營銷效果評估并持續改進。具體說明如下:
(一)確立企業價值目標
企業網絡營銷活動的目的是服務于企業價值目標,而企業價值目標的實現通過服務于市場定顧客群體價值來完成。企業網絡營銷首要的問題是確立企業服務對象,根據服務對象來確定客戶價值,在客戶價值基礎上提煉企業價值目標并將企業價值目標有效地向客戶傳遞。
(二)構建Web1.0+Web2.0整合營銷平臺
企業價值目標向客戶有效傳遞需要一定的渠道,在Web1.0時代,企業網絡營銷主要通過企業網站和各種平臺傳播大量的營銷信息,將企業產品和服務的價值傳遞給消費者或潛在消費者,以期得到更多的客戶。簡單地講,Web1.0時代,企業網絡營銷的主要任務是獲得更多流量、更多關注來獲得更多的機會。但是,從大量企業的網絡營銷實踐來看,由于缺乏和客戶有效的互動溝通,顧客粘性不足,顧客的忠誠度培養不足,導致網絡營銷效果不明顯。
在Web2.0時代,企業可利用Web2.0工具和消費者或潛在消費者的互動,將企業產品和服務價值向消費者有效傳遞,獲得消費者或潛在消費者的認同來培養客戶的忠誠度。簡單地講,WEB2.0時代,企業網絡營銷的主要任務是獲得顧客粘性。
由此可見,Web1.0和Web2.0各自功能和效果不一樣,企業網絡營銷沒有一定的流量,顧客粘性的培養缺乏事實基礎;沒有顧客粘性,只有流量,企業網絡營銷效果也將大打折扣。所以,企業應實施Web1.0+Web2.0企業整合網絡營銷,構建Web1.0+Web2.0整合營銷平臺。
(三)塑造Web2.0企業網絡品牌觀念和能力
企業品牌(brand)是一種名稱、屬性、標記、符號或設計,或是他們的組合運用,其目的是讓消費者辨認企業產品或服務,并使之同競爭對手的產品和服務區別開來。企業品牌意味著市場地位、市場份額和生存機會。企業網絡品牌是企業品牌在互聯網的運用,即通過網絡打造企業品牌。
Web1.0時代,企業網絡品牌的塑造以企業為中心,以差異化的產品或服務集合為戰略,通過傳遞大量的企業產品和服務價值信息換取客戶印象,來塑造企業網絡品牌。Web2.0時代,企業網絡品牌的塑造不再以企業為中心,而是以消費者為中心,通過“消費者關系”,同消費者間互利互惠基礎上獲得逐步信任并發展起來的,讓消費者在使用中去認識和感受品牌。
綜上所述,企業必須具有Web2.0企業網絡品牌觀念和能力,通過企業Web1.0+Web2.0整合營銷平臺,讓消費者參與到企業品牌建立過程中來,直接讓消費者參與體驗,通過消費者與企業品牌的互動來塑造企業品牌,樹立由消費者體驗和關系化管理決定的企業網絡品牌觀念。
(四)開展整合應用的定向精準營銷
Web1.0時代,企業網絡營銷主要以企業對服務對象的價值判斷為基礎,向消費者傳遞大量的廣告信息,采取撒網式營銷策略。消費者處于被動接受、分立狀態,針對性不強,營銷效果不確定。Web2.0時代,企業、消費者通過博客、SNS等Web2.0工具形成以興趣、愛好為基礎的不同圈層,即各種各樣的“客”,定向精準營銷,針對性強,網絡營銷效果具有確定性。
另外,進行企業網絡營銷效果評估及持續改進。所謂企業網絡營銷效果評估是指借助一定的定量和定性指標,對企業開展網絡營銷效果進行評價,以期總結和改善企業的網絡營銷活動。這些指標代表著公司的績效目標,直接關系到企業價值目標實現程度,企業通過網絡營銷效果評估,識別找到企業網絡營銷效果改進措施并持續改進,以更好地實現企業價值目標。
參考文獻:
1.馮英健.網絡營銷基礎與實踐[M].清華大學出版社,2007
2.朱海松.4I模型:WEB2.0的本質初探[J].互動營銷,2007(6)
一、我國中小企業網絡營銷的現狀
近年來,我國企業紛紛觸網,上網中小企業數量也大幅度增加,網絡營銷已獲得初步應用。同時,在中小企業網絡營銷的進一步發展過程中既存在著不少障礙,也有營銷環境趨于成熟等難得的機遇。具體說來,主要有以下幾個方面:
1.上網中小企業數量大幅度增加
據CNNIC的統計,擁有域名和獨立站點的數量大幅度上升。從1997年10月的.com域名由2131個到2003年1月的133796個。在不到7年的時間里,企業域名數量增長了近64倍,相對數量也從占域名的52.41%到78.3%。中國“企業上網工程”大大促進了中小企業的上網速度,通過各種電子商務平臺上網的中小企業的數量迅猛增加。
2.網絡營銷已獲得初步應用,但整體水平比較低
各種網絡調研、網絡廣告、網絡分銷、網絡服務等網絡營銷活動,已不同程度地進入到中小企業的生產經營中。大部分企業處于信息階段,一部分企業開始通過網站接受訂單,處理顧客意見,進行市場調研等,少數企業進入到了電子商務階段。由于絕大多數企業只把競爭焦點定位于實體市場,沒有意識到搶占網絡虛擬市場的重要性。很多企業跟風上網,為趕時髦,上網目的不明確。中小企業網站擁有率低,網站內容簡單,網站內容的更新頻率低,網站的應用水平不高,網站的推廣力度不夠,網站的知名度不高,網站瀏覽量遠不及商業網站。在營銷策略上,很多的企業只把廠名、產品名、地址、電話置于網上,而開展網絡調研、網絡分銷、網絡產品開發和網絡服務者寥寥無幾。大型企業網站總體質量明顯由于中小企業。
3.中小企業投入到IT上的力度小,投入結構不合理
中小企業在IT業上投入的力度遠小于大企業。據統計,大企業每年用在汀上的開支在1990年還只占企業總開支的10%左右,到2000年這個數字已經達到50%:與此同時,大部分中小企業在IT方面的開支還不到其經營收入的15%。在從投入結構上看,中小企業存在“重建設輕維護更新”、“重硬件輕軟件”、“重技術輕管理”等傾向和誤區。據有關調查數據顯示,我國中小企業在硬件投資上占到了總投資的51%,維護和軟件投資加起來不過35%,而與國外發達國家的硬件14%,軟件和維護的63%相比,形成巨大的反差。
4.管理體制不順也是中小企業開展網絡營銷的現實
由于許多的企業對網絡營銷還沒有充分的認識,不少企業對網絡營銷由哪個部門來管很困惑,是技術部門、營銷部門還是信息中心?組織結構和管理體制沒有理順,仍是舊管理體制和管理模式,網站的信息很難得到及時反饋,信息系統建設無法起到應有的作用,造成企業的信息化就變成了“舊瓶裝新酒”,穿新鞋,走老路。
二、我國中小企業開展網絡營銷的有利因素分析
網絡營銷利用了網絡手段與技術,面向特殊的網上市場環境,可以使從生產者到消費者的價值交換更便利,更充分,更有效率。這對中小企業特別有利,具體說來,主要表現在以下幾個方面:
1.在營銷手段上有利于與大企業開展同步競爭。
因特網作為全球性的分布式網絡構架,其重要特點就是成本低廉。其次,比起印刷和電視這樣的媒介,借助因特網進行信息傳播不僅效率高,而且成本極其低廉。第三,網絡上品質線索的缺少,使得因特網上最小的、剛起步的公司看上去也能像是一個巨大的跨國公司。因此,信息技術的發展,特別是互聯網的發展,使中小企業能夠很快地建立一個網上競爭平臺。企業無論大小,都可以通過其網站使世界各個角落的買家了解其產品,只要產品具有競爭力,就可以在全球范圍內找到買主。因而在營銷手段上,中小企業可以與大企業進行平等的同步競爭。
2.在市場進入條件上的機會均等
因特網是一個開放式的大市場,網絡營銷消除了企業競爭的無形壁壘。主要體現在降低中小企業和新興企業進入市場的初始成本上。中小企業無須龐大的商業體系,無須巨大的廣告費用,無須眾多的銷售人員,就可以加入到全球國際大市場中參與市場競爭,接觸這個市場中廣大的客戶。這樣使得中小企業可以從以前被大企業壟斷的市場份額中分取一杯羹。網上的客戶關心的不是企業的大小,而是該企業給他們提供的產品或服務的價值。如果該企業有絕對的優勢,無論企業大小,客戶都會選擇其產品或服務。
3.是中小企業實現全程營銷的理想方式
全過程營銷的實現是企業滿足消費者需求,實現理想銷售的必由之路。尤其是服務成為當今企業留住顧客和吸引顧客的最重要的手段,但要真正做好服務則須付出高昂的成本。這使得原本資金和資源相形見拙的中小企業無力承擔。因此,對中小企業而言,要達到這一目標很難。但在網絡環境中,即使是中小企業也可以通過BBS、E-Talking、E-MAIL等方式,以極低成本在營銷的全過程中對消費者進行即時的搜索,與他們進行在線或離線交流。消費者有機會對產品或企業進行探討發表意見和建議,企業就可以從市場調查到產品設計和定價、產品制作到銷售及售后服務全過程都可以獲得有意義的反饋,并做出實時的調整。
4.網絡營銷能充分發揮中小企業自身的優勢
從總體上看,中小企業具有很多的優勢,比如政企關系明確、優勝劣汰機制明顯,由于規模比較小,對客戶的凝聚力和對客戶的關注力要比大企業強,以客戶為中心的思想比較突出,在內部溝通和運作上都比較透明,決策機制靈活,沒有大企業那么多官僚氣息,對市場需求變化反應快,市場適應能力強,創新機制好,創新效率高等等。網絡營銷則更能把這種優勢進一步發揮,首先,網絡營銷能揚長避短,為顧客提供長期的個性化的服務,增強中小企業的競爭力。其次,網絡營銷能充分發揮中小企業在價格、產量和機制等方面的優勢:再次,網絡營銷是企業樹立企業形象,提升客戶服務水平的良好手段,使得中小企業也可以達到同樣的效果。最后一點,網絡營銷是中小企業最好的交互的市場調研與顧客服務平臺。
三、制約中小企業網絡營銷的因素分析
1.中小企業規模小、勢力弱,在網絡營銷的資金投入方面難以同大企業抗衡
我國有中小企業15萬家左右,而有70%以上銷售收入在500—10000萬元之間,單位利潤、資產大大偏低,而且大多數是從事以勞動密集型為主的產業。因此,中小企業相比大企業沒有資金投入優勢。
2.很多的中小企業發展能力不容樂觀,死亡率高
由于自身實力較弱,抗風險能力差,我國很多中小企業成長性不強,使得它們很多終日為基本的生存而奮斗,無力顧及網絡營銷的發展和投入,延緩了新技術和新營銷手段的應用,從而差距進一步加大。
3.資金和信用程度不高,影響網絡營銷活動的順利開展
網絡營銷一個最關鍵的問題就是信譽問題,沒有實際交往的雙方如何取得彼此的信任是困擾網絡營銷的一大難題。由于中小企業占有的社會資源有限,受經營觀念、經營范圍、經營者個人素質等因素的影響,信用程度往往很低,因而一定程度上也造成了企業融資難,對外交往難的問題,嚴重制約企業的發展,影響網絡營銷的可信度。網絡營銷與企業的信息化程度密切相關,而一套信息化系統的創建、維護和調整都需要大量資金,主要依賴內部有限的融資是遠遠不夠的。但由于中小企業生存率低、資信度差、抵押資產少、信貸風險大,融資渠道少,融資難度大,這些都影響企業網絡營銷資金的投入。
4.缺乏既懂技術又懂營銷的人才
網絡營銷是充分利用現代化信息技術進行營銷活動的過程。當今世界,技術發展日新月異,企業信息化是現代化企業發展的必然趨勢,也是企業參與市場競爭的基礎平臺。要保證信息化體系的有效運轉。企業需要有自己的技術和管理人才。除了一些新興的科技型中小企業外,大部分中小企業的信息化水平都不高,也缺乏信息技術人才,尤其是既懂技術又懂營銷的復合型人才更少。人才缺乏是我國中小企業實施與應用網絡營銷面臨的又一大障礙。
5.中小企業的管理水平普遍不高,難以實現真正的網絡營銷
網絡營銷不僅涉及大量的投入和技術上的變革,而且還涉及到企業的業務與管理流程、組織結構、管理制度等一系列問題。許多中小企業管理方法陳舊,管理思想落后,個別還停留在家族式管理狀態,管理制度、管理思想和組織結構與信息化的要求不相適應。管理基礎薄弱,影響了中小企業網絡營銷的順利進行,不少企業上網了,并沒有收到理想效果。
此外,缺乏現代化管理觀念,體制僵化,沒有意識到網絡營銷對企業發展的重要性,也影響了中小企業網絡營銷的發展。網絡基礎設施的規模和網絡設備終端設備的普及程度不高,網民上網成本仍很高,消費者的消費觀念仍沒有很大的改觀,缺乏信任的消費文化,物流配送等外部環境也是目前網絡營銷發展的巨大障礙。
四、結論和建議
網絡營銷的實施需要政府、企業和社會共同構筑一個完善的政策、技術和管理支撐平臺。這是關系到中小企業真正實施網絡營銷的關鍵所在。
(1)就外部環境而言,目前還存在包括網絡基礎設施、網絡營銷應用系統還不符合中小企業的個性需求、法律環境、物流配送、付費機制、消費文化、購物觀念等很多方面的障礙,這需要政府、企業和社會共同努力才能得到克服和解決。政府積極支持,在資金、措施和政策上向中小企業適度傾斜,各級政府、企業和科研院所共同合作開發適合中小企業開展網絡營銷的技術支撐平臺,另外,建設合乎市場發展規范的信任的消費文化也成為當務之急。
(2)就企業本身而言,中小企業應該著重于企業信息化方面的核心競爭能力的培養,以最小的代價加入市場分工和協作網絡,利用國際網絡中的諸如資金、先進技術、優秀人才、良好的組織和管理模式以及靈活的機制等資源潛能,提高我國中小企業的市場競爭力,帶動企業的向前發展。
(3)目前的網絡營銷應用系統還不符合中小企業的個性需求、實施過程也過于繁雜,系統工程建設質量缺乏保障。因此,網絡營銷的應用系統應根據中小企業面廣量多,不同行業的運行方式表現各異的特點,開發相應的系統以滿足中小企業開展網絡營銷的要求。
參考文獻
1.屈云波、靳麗敏:《網絡營銷》,企業管理出版社,1999年版。
2.WardHandson,PrinciplesOfInternetMarketing,South——WesternCollegePublishing,2000.
1前言
一個企業的生存發展,主要依賴于對市場的擁有程度。作為企業,在競爭中取勝和極力占領市場的份額是它的最終目的,也是最大限度地獲取利潤的良方。而在電子商務時代Internet的發展使計算機市場營銷成為可能,而市場營銷的計算機化———網絡營銷導致企業的營銷和管理模式發生了根本的轉變,這種營銷和管理模式的轉變為中小陶瓷企業提供了有利的手段,使它們能夠有機會智勝那些過去不可一世的大企業。
中小陶瓷企業因為其規模小實力相對較弱,雖然有很好的技術、產品,但由于信息不通暢,無法使消費者知道并訂購自己的產品,使得中小陶瓷企業在其營銷過程中存在著其它企業所不存在的諸多難題。而電子商務則為中小陶瓷企業帶來先進的信息手段,從而為他們創造了與大企業相對平等的競爭機會和舞臺,并帶來了良好的發展條件與機遇。一家小陶瓷企業在網上做的廣告可以把企業的促銷信息傳遞給世界各地的潛在消費者。因此,我國中小陶瓷企業要想獲得長足發展,要想在激烈的營銷競爭中立于不敗之地,必須樹立現代市場營銷觀念,努力學習國外先進的營銷方式,運用科學的營銷手段、先進的物流配送方式,探索適用自身的營銷策略,實行網絡營銷,并利用網絡營銷的優勢來提高其競爭力。
2網絡營銷———促進中小陶瓷企業營銷國際化
網絡營銷(Cybermarketing,onlinemarketing)是指借助國際互聯網絡,實施企業的營銷戰略和策略,以求實現企業的營銷目標。借助于Internet,企業可以以較低費用完成以下工作:建立與個人計算機使用者相連的新的銷售渠道;接觸新的潛在顧客;為深層次廣告提供新的渠道,將大量可變信息轉化為符合需要的適用信息,收集大量消費者信息,從而使面向消費者的營銷活動更明確、更有針對性;建立更為有效的渠道,以自動解決問題、回答消費者問題;敏感地收集消費者反饋,并利用反饋改善產品、服務和銷售。
中小陶瓷企業由于各方面的實力無法與大企業相比,所以很難實現營銷國際化。網絡的出現,改變了這一切,中小陶瓷企業完全可以利用網絡實現營銷國際化。以瑞士一家生產火車模型的小企業為例,該企業只有15名員工,其中有6人就專門負責外出參展等事宜,并且重點利用網絡開展營銷,使這家企業的模型火車占據了世界市場份額的40%。瑞士中小企業努力實現網絡營銷的增值化,通過消費者反饋的信息,加快產品測試過程,積極提供定制服務、個性化服務;在網上提供各種免費咨詢,滿足消費者的求知欲,促進了產品的國際化。
在網絡時代,發展網絡營銷是促進中小陶瓷企業市場全球化的一種最佳方式。通過網絡,中小陶瓷企業可以快捷企業最新信息,可以在網頁上制作廣告宣傳企業形象,借助網絡收集客戶意見,及時把握市場和消費者對企業、產品及服務的需求,作為制定企業經營和市場營銷策略的基礎。企業可以通過向客戶提供某些優惠活動,收集客戶的相關資料,建立客戶數據庫,并在此基礎上提供各種延伸服務,以增加銷售機會。因此,中小陶瓷企業應積極利用互聯網實現產品銷售,積極搶占市場。
3網絡營銷的主要特點
3.1跨時空營銷
營銷的最終目的是占有市場份額。由于互聯網絡具有超越時間約束和空間限制進行信息交換的特點,因此使得脫離時空限制達成交易成為可能。中小陶瓷企業就可能有更多時間和更大空間進行營銷,可24小時隨時隨地的提供全球性營銷服務。同時,消費者只需根據自已的喜歡或需要去選擇相應的信息加以比較,做出購買的決策,這種輕松自在的選擇,不必受時間、地點的限制。
3.2互動式營銷
互聯網絡提供了中小陶瓷企業與消費者雙向交流的通道,中小陶瓷企業可以通過互聯網絡向消費者展示產品目錄,聯結資料庫提供有關產品信息
的查詢,制作調查表來搜集消費者的意見,還可以讓消費者參與產品的設計、開發,真正作到以消費者為中心,設計出更符合消費者需要的產品和服務。通過這種雙向互動的溝通方式,提高了消費者的參與性和積極性,反過來,也提高了企業營銷策略的針對性,有助于實現企業的全程營銷目標。
3.3定制化營銷
所謂定制化是指中小陶瓷企業利用網絡優勢,一對一向消費者提供獨特化、個性化的產品或服務。網絡營銷的一個重要思想就是要盡最大努力滿足單個消費者的特定消費要求,立足于處理好與每一個消費者的關系,注重發揮互聯網的獨特優勢,不斷培養、提高消費者的忠誠度,確保銷售持續增長。網絡營銷可跟蹤每個客戶的消費習慣和偏好,及時推薦相關產品。
3.4低成本營銷
首先,中小陶瓷企業采購原材料往往是一項程序煩瑣的過程。通過電腦網絡的商務活動,企業可以加強與主要供應商之間的協作關系,將原材料的采購與產品的制造過程有機地配合起來,形成一體化的信息傳遞和信息處理體系,從而降低了陶瓷企業的采購成本。陶瓷企業對原材料需求量大,品種繁多,利用網絡進行原材料采購及市場營銷,足不出戶便可得到來源廣泛的信息資源,且節省中介費,從而節省大筆資金,降低成本。同時可以毫不費力地貨比三家,得到最便宜的原材料,這比傳統的采購方式方便得多!因此實行網絡營銷可使運營成本大幅度降低。
其次,中小陶瓷企業運用網絡手段,可以降低促銷成本(如廣告、調研等費用)。在網上促銷的成本只相當于直接郵寄廣告費的1/10,利用因特網廣告的平均費用僅為傳統媒體的3%。
總之,網絡營銷是一對一的、理性的、消費者主導的、非強迫性的、循序漸進式的,而且是一種低成本與人性化的營銷。
4中小陶瓷企業網絡營銷的主要策略
4.1產品策略
作為一種新型媒體,互聯網絡的運用對傳統的產品策略必然會帶來沖擊,因為就像不同的產品適合采用不同的銷售渠道一樣,網絡營銷也有其適用的產品范圍和策略。
由于互聯網絡具有很好的互動性和引導性,消費者通過互聯網絡在中小陶瓷企業的引導下對陶瓷產品或服務進行選擇或提出具體要求。通過網絡的良好服務功能,才能贏得消費者的滿意,進而建立消費者的忠誠,將陶瓷企業的知名度轉化為滿意度。
具體策略主要如下:
利用電子布告欄(BBS)或電子郵件(Email)提供線上售后服務或與消費者作雙向溝通。
讓消費者在網絡上充分展示自己的需求并可親自設計,企業據此為消費者提品與服務,比如對陶瓷工藝品的外觀、色彩等均可運用該種方式。
在網絡上提供與產品相關的專業知識,達到增加產品價值的同時也提高企業形象,如對陶瓷機械維護與保養,陶瓷家電用品的性能、使用和注意事項。
提供網上自動服務系統,依據客戶需求,自動適時地利用網絡提供有關產品的服務信息。例如,陶瓷機械產品的供應商可在網絡上提醒客戶有關定期保養的通知等。
4.2價格策略
價格對陶瓷企業、消費者乃至中間商來說都是最為敏感的問題,而網絡上信息自由的特點使這三方面對產品的價格信息都有比較充分的了解。網絡上的價格有兩個特點:
(1)價格彈性化。由于網絡營銷的互動性,消費者可以和陶瓷企業就產品價格進行協商。另外,陶瓷企業也可以根據每個消費者對陶瓷產品和服務提供的不同要求,來制定相應的價格。
(2)價格趨低化。由于網絡營銷使陶瓷企業和消費者直接打交道,而不需要傳統的中間人,使企業產品開發和促銷成本降低,企業可以降低產品的價格促銷,又由于互聯網的開放性和互動性,陶瓷市場是透明的,消費者可以就產品及價格進行充分的比較和選擇。
因此,要求中小陶瓷企業以盡可能低的價格向消費者提品
和服務,在以市場為導向的營銷中,中小陶瓷企業必須以消費者能接受的成本定價。
網上價格策略主要表現在:
網上查詢功能可以充分揭示市場相關產品的價格,消費者能理性判斷欲購產品價格的合理性。
舉辦網上會員制,鼓勵消費者上網消費,以節省銷售渠道的運行成本。
開發智能型網上議價系統,與消費者直接在網絡上協商價格。
開發自動調價系統,可以依時間、季節變動,工廠庫存情況,市場供需情形,促銷活動等自動調整產品價格。
4.3促銷策略
傳統的促銷是以陶瓷企業為主體,通過一定的媒體或工具對消費者進行聯系,而網絡促銷的出發點是利用網絡的特征實現與消費者的溝通,使消費者可以參與陶瓷企業的營銷活動中來。這種溝通方式不是傳統促銷中“推”的形式而是“拉”的形式,不是傳統的“強勢”營銷而是“軟”營銷,它的主動方是消費者,消費者的需求趨于個性化,他們會在個性化需求的驅動之下自己到網絡上尋找相關的消費者信息。中小陶瓷企業可以通過網絡受訪情況的分析,更能了解消費者的需求,實行有針對性的主動營銷,這樣更易引起消費者的認同。
網上促銷的核心問題是如何吸引消費者,為其提供具有價值誘因的商品信息。但網絡手段的運用,使傳統的促銷活動具有了新的含義和形式。常見的網上促銷有如下一些方面:
(1)建立虛擬公共關系室。在網絡上參與公益部門所舉辦的各項公益活動及贊助,如希望工程,扶貧救助等;也可結合本陶瓷企業的優勢,利用網絡推動公共服務。
(2)利用網上對話的功能,舉行網上消費者聯誼活動或網上記者招待會。這樣做,一方面可以跨時空地進行溝通,同時也是一種低成本的促銷。
(3)利用網絡進行促銷活動,包括新陶瓷產品信息提供,促銷方式說明,提供折扣券或贈品等,提高消費者上網搜尋及購買產品的意愿。
(4)網上廣告,與此同時,建立英文版的首頁也是中小陶瓷企業國際化不可缺少的推廣活動。
(5)積極參加網絡資源索引,盡可能使客戶容易查詢到公司的推廣資料,使其能快速獲得所需的商品信息。與非競爭性廠商進行網上促銷的策略聯盟,利用相互的網上資料庫,增加與潛在消費者接觸的機會。
4.4渠道策略
營銷渠道,也叫銷售渠道或分銷渠道,是指產品從生產者轉移到消費者或使用者所經過的途徑。網絡營銷是一對一的分銷渠道,是跨時空進行銷售的,消費者可以隨時隨地利用互聯網絡購買相關產品。因此中小陶瓷企業的陶瓷產品的分銷應以方便消費者為主。下面列舉網絡條件下營銷渠道可能展現的形態。
在首頁設計上采取虛擬實境的手法,設立虛擬商店櫥窗,使消費者如同進入實際的商店一般,同時商店的櫥窗可順應時間、季節、促銷活動、經營策略等需要,輕易快速地改變設計。
結合相關產業的公司,共同在網絡上組織網絡商展。消費者一經上網,即可飽覽各類相關商品,從而增加上網意愿與消費動機。如生產建筑陶瓷、衛生陶瓷的中小陶瓷企業就可與房地廠商聯手舉辦網絡商展活動。
消費者在決定采購后,可采用電子郵件方式進行網上訂購。
可在網絡上以首頁方式設立虛擬經銷商或虛擬公司,提供各類的商品目錄及必要的售后服務。
此外,網絡營銷中一個最重要的渠道就是會員網絡,會員網絡是在中小陶瓷企業建立虛擬組織的基礎上形成的網絡團體,通過會員制,促進消費者相互間的聯系和交流,以及消費者與陶瓷企業的聯系和交流,培養消費者對陶瓷企業的忠誠,并把消費者融入陶瓷企業的整個營銷過程中,使會員網絡的每一個成員都能互惠互利,共同發展。
4.5營銷集成策略
因特網是一種新的市場環境,這一環境不只是對中小陶瓷企業的某一環節和過程,還將對企業組織、運作及管理觀念上產生重大影響。一些企業已經迅速融入這一環節,依靠網絡與原料商、制造商、消費者等建立了密切的聯系,并通過網絡收集傳遞信息,從而根據消費需求,充分利用網絡伙伴的生產能力來實現產品設計、制造及銷售服務的全過程。這種模式就是網上營銷集成,應用這一模式的典型代表有電腦行業Cisco、Dell等公司。
網上營銷集成是對因特網的綜合應用,是因特網對傳統商業關系的整合,它使中小陶瓷企業真正確立了市場營銷的核心地位。中小陶瓷企業的使
命不僅是制造產品,還應根據消費者的需求,組合現有的外部資源,高效地輸出一種滿足這種需求的品牌產品,并提供服務保障。
5結語
網絡營銷作為一種全新的營銷理念,具有很強的實踐性,它的發展速度是前所未有的,我國陶瓷企業特別是中小陶瓷企業應積極利用Internet開展陶瓷產品的營銷,拓展海內外客源渠道,勇于實踐,大膽創新,誰能搶得先機,誰就能在未來市場中占據主動。
參考文獻:
1陳克勝.由DELL看網絡營銷.中國電子商務,2002(3)
2張從新,王學軍.網絡營銷及其策略研究.武漢理工大學學報.信息
與管理工程版,2001(12)