前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息化論文主題范文,僅供參考,歡迎閱讀并收藏。
a)IT技術(shù)應(yīng)用程度的評價(jià)。通過IT技術(shù)的評價(jià),可以得知信息技術(shù)在多大程度上支持管理系統(tǒng)的功能,更多得熟悉系統(tǒng)采用的技術(shù)先進(jìn)性和可靠性,在用戶體檢界面和系統(tǒng)運(yùn)維等方面也可以有更多了解。b)數(shù)據(jù)應(yīng)用程度的評價(jià)。信息系統(tǒng)的運(yùn)行要靠數(shù)據(jù)的開發(fā)和利用來支持,數(shù)據(jù)是信息系統(tǒng)的血液,對數(shù)據(jù)應(yīng)用程度的評價(jià),主要包括評估數(shù)據(jù)應(yīng)用水平以及企業(yè)知識管理水平,主要通過數(shù)據(jù)的收集、加工、報(bào)表展示等方面進(jìn)行評價(jià)。c)信息安全的評價(jià)。當(dāng)前,利用相應(yīng)的信息系統(tǒng)竊取、擾亂信息系統(tǒng)中的信息內(nèi)容的惡意事件逐漸增多。2014年,國家成立網(wǎng)絡(luò)語信息安全工作領(lǐng)導(dǎo)小組,從國家層面高度功重視信息安全問題,企業(yè)也同樣面臨著嚴(yán)峻的信息安全形勢,因此,企業(yè)信息化安全的評價(jià)應(yīng)當(dāng)作為信息化建設(shè)評價(jià)的重要組成部分,引起足夠的重視。d)人力資源的評價(jià)。系統(tǒng)需求方、系統(tǒng)開發(fā)商、系統(tǒng)運(yùn)維團(tuán)隊(duì)、系統(tǒng)用戶等都是信息化建設(shè)過程的重要參與者,是信息化建設(shè)和應(yīng)用的主體。人力資源評價(jià),應(yīng)重點(diǎn)考察系統(tǒng)開發(fā)和運(yùn)維人員的計(jì)算機(jī)軟件設(shè)計(jì)開發(fā)能力,以及軟件技術(shù)與應(yīng)用需求的結(jié)合能力;其他人員應(yīng)側(cè)重于員工執(zhí)行力的提高和員工參與信息化程度的評價(jià)。e)信息化組織和控制的評價(jià)。企業(yè)比如利用完善的制度體系、通過制定嚴(yán)格的信息化相關(guān)標(biāo)準(zhǔn),頒布企業(yè)內(nèi)部控制制度,保障信息建設(shè)過程管控以及信息系統(tǒng)的正常運(yùn)行。該項(xiàng)工作主要評價(jià)信息化規(guī)劃、組織與控制機(jī)制與企業(yè)日常管理的融合程度。f)效益的評價(jià)。信息化的本質(zhì)是投資,投資必須要有產(chǎn)出。信息化的效益評價(jià)包括管理效益和經(jīng)濟(jì)效益兩種。常見的如減少人工時(shí)、加速資金周轉(zhuǎn)、降低庫存等。通過效益評價(jià),可以讓管理層對信息化的資本投入有清晰的概念,也是通常信息化項(xiàng)目立項(xiàng)時(shí)的重點(diǎn)考慮因素。
2某企業(yè)信息化評價(jià)整改措施及效果
筆者所在企業(yè),在近年開展以ERP為建設(shè)重點(diǎn),覆蓋全產(chǎn)業(yè)鏈的大規(guī)模信息化建設(shè)后,采取專項(xiàng)工作,對企業(yè)信息化水平進(jìn)行全面的評價(jià),內(nèi)容涵蓋信息技術(shù)水平、信息\數(shù)據(jù)資源利用、信息安全、信息化隊(duì)伍建設(shè)、信息化組織和管控、信息化效益等主要方面。通過該項(xiàng)工作,筆者所在企業(yè)找到了制約其信息化建設(shè)發(fā)展和管理水平提升的嚴(yán)重問題,針對這些問題制定了如下具體改進(jìn)措施:a)針對發(fā)現(xiàn)信息技術(shù)的問題,以公司發(fā)展戰(zhàn)略為基礎(chǔ),一是統(tǒng)一規(guī)劃了信息化建設(shè)藍(lán)圖,實(shí)施一個(gè)基礎(chǔ)網(wǎng)絡(luò)平臺的網(wǎng)絡(luò)拓?fù)涓脑?、?yīng)用系統(tǒng)分層以及和一致的信息化管控體系,二是統(tǒng)一基礎(chǔ)設(shè)施標(biāo)準(zhǔn)和規(guī)范,三是拓寬網(wǎng)絡(luò)主鏈路、建設(shè)備份鏈路、保障通訊暢通。b)針對發(fā)現(xiàn)的信息資源問題,公司首先確立信息化愿景:一是建立健全信息共享平臺,確保公司信息安全,支持公司戰(zhàn)略目標(biāo)的實(shí)現(xiàn);二是確立“統(tǒng)一規(guī)劃、統(tǒng)一管理、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一建設(shè)”的四統(tǒng)一原則;三是確立“IT是技術(shù)的提供者、業(yè)務(wù)的支持者”的定位;四是加強(qiáng)信息化建設(shè)項(xiàng)目的立項(xiàng)論證和建設(shè)過程管控。c)針對發(fā)現(xiàn)的信息安全問題,公司首先建立信息安全管理制度和規(guī)范;其次,快速實(shí)施統(tǒng)一身份認(rèn)證的準(zhǔn)入控制系統(tǒng),實(shí)施強(qiáng)制密碼策略;第三,每年定期開展計(jì)網(wǎng)絡(luò)安全大檢查和培訓(xùn);第四,每年對網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行安全測評和整改;第五,建設(shè)災(zāi)備中心。d)針對發(fā)現(xiàn)的人力資源問題,公司一是建立IT崗位序列,明確人員晉升標(biāo)準(zhǔn);二是引進(jìn)社會成品人才;三是組織技術(shù)交流、培訓(xùn)和認(rèn)證;四是加強(qiáng)信息化專、兼職機(jī)構(gòu)建設(shè)。e)針對發(fā)現(xiàn)的組織和控制問題,公司首先編制、頒布信息化規(guī)劃;其次,理順管理流程,明確以CIO制度為核心的信息化管理組織架構(gòu);第三,全面建立健全信息化內(nèi)控制度體系。f)針對發(fā)現(xiàn)的經(jīng)濟(jì)效益評價(jià)問題,公司建立了信息化立項(xiàng)論證和評價(jià)體系,頒布信息化后評價(jià)辦法和指標(biāo)。對重點(diǎn)項(xiàng)目進(jìn)行立項(xiàng)時(shí)的定量或定性效益評價(jià),完工驗(yàn)收滿一年后開展后評價(jià)。
國家和地方主管部門、制造業(yè)企業(yè)、咨詢服務(wù)企業(yè)、系統(tǒng)軟件供應(yīng)商、制造業(yè)應(yīng)用軟件供應(yīng)商、電腦與外設(shè)供應(yīng)商、網(wǎng)絡(luò)產(chǎn)品供應(yīng)商、渠道與商和軟件及系統(tǒng)集成商,是構(gòu)成制造業(yè)信息化價(jià)值鏈的基本要素。
制造業(yè)信息化價(jià)值鏈的每個(gè)基本要素之間都是相互聯(lián)系、相互作用、相互影響的。每個(gè)環(huán)節(jié)出問題,都可能導(dǎo)致制造業(yè)信息化工程的失敗。
圖1制造業(yè)信息化的價(jià)值鏈
1.國家和地方主管部門是制造業(yè)信息化工程的管理者和推動者,其職責(zé)是:
1)負(fù)責(zé)對國家和地方的信息化工作進(jìn)行宏觀引導(dǎo)與管理。
2)負(fù)責(zé)制定政策,實(shí)施項(xiàng)目和計(jì)劃,以點(diǎn)帶面,重點(diǎn)扶持,樹立樣板,推動信息化應(yīng)用工程的發(fā)展。
3)負(fù)責(zé)推廣先進(jìn)的信息技術(shù)。
4)負(fù)責(zé)建立和維護(hù)公正的市場秩序和競爭機(jī)制,保證各個(gè)基本要素實(shí)現(xiàn)多贏。
2.制造業(yè)企業(yè)是信息化的最終客戶,是主體,其他要素都是為這個(gè)客戶服務(wù)的。
每個(gè)制造業(yè)企業(yè),都需要根據(jù)自己的行業(yè)、規(guī)模、發(fā)展階段、管理體制,來選擇個(gè)性化的信息化解決方案。要實(shí)施好信息化工程,企業(yè)必須注意以下問題:
1)企業(yè)領(lǐng)導(dǎo)必須對信息化建立基本的認(rèn)識,必須認(rèn)識到,信息化是一個(gè)工具,是一種手段,需要為我所用,為企業(yè)的發(fā)展服務(wù)。
2)信息化是首長工程,企業(yè)領(lǐng)導(dǎo)必須把它當(dāng)作一個(gè)企業(yè)發(fā)展的戰(zhàn)略任務(wù)來抓,必須真抓實(shí)干。
3)信息化是一個(gè)復(fù)雜的系統(tǒng)工程,企業(yè)必須把信息化作為一個(gè)長期的分階段實(shí)施的大項(xiàng)目來進(jìn)行科學(xué)地管理。在項(xiàng)目實(shí)施前,必須對信息化工程這個(gè)大項(xiàng)目的實(shí)施所要解決的問題、每個(gè)階段的目標(biāo)、項(xiàng)目的人員組織、成本、考核標(biāo)準(zhǔn)進(jìn)行計(jì)劃。在實(shí)施過程中,必須進(jìn)行監(jiān)控,必須對每一個(gè)階段的實(shí)施成果進(jìn)行評估和分析。信息化工程這一關(guān)系到企業(yè)生死存亡的項(xiàng)目的成功實(shí)施,必須滿足項(xiàng)目成功的三個(gè)基本條件,即實(shí)施周期、實(shí)施成本和實(shí)施效果。
4)任何一個(gè)試圖提高效率、降低成本的革新,一開始總是會降低效率、提高成本。企業(yè)這個(gè)大系統(tǒng)需要一段時(shí)間的適應(yīng),才能把革新的成果融入企業(yè),信息化工程也不例外。因此,對信息化過程中的困難和問題,制造業(yè)企業(yè)應(yīng)有客觀、理智的認(rèn)識,企業(yè)領(lǐng)導(dǎo)要敢于冒有準(zhǔn)備的風(fēng)險(xiǎn)。
5)信息化工程的關(guān)鍵,是企業(yè)能夠在咨詢服務(wù)商或者軟件公司的幫助下,弄清自己的需求。信息化軟件實(shí)際上是企業(yè)管理思想和理念的一種載體,如果軟件本身所包含的管理思想和理念與制造業(yè)企業(yè)相沖突,信息化工程是不可能成功的。因此,企業(yè)需要有既懂管理,又能夠清晰地描述自身企業(yè)的管理模式與信息化需求,并能夠與咨詢公司或軟件企業(yè)進(jìn)行交流和配合的管理人才隊(duì)伍。
6)軟件既然是一種工具,就必須有能夠熟練使用這種工具的人。因此,企業(yè)需要培訓(xùn)一批能夠熟練軟件的應(yīng)用人才隊(duì)伍。
7)隨著技術(shù)的發(fā)展,軟件的應(yīng)用平臺日趨復(fù)雜。因此,企業(yè)需要有熟練掌握計(jì)算機(jī)硬件、網(wǎng)絡(luò)和數(shù)據(jù)庫的維護(hù)人才,確保系統(tǒng)正常運(yùn)行。在國外,越來越多的企業(yè)將這類工作外包給專業(yè)的軟件服務(wù)和集成商。
8)信息化建設(shè)需要消耗相當(dāng)大的資金,因此,企業(yè)要充分考慮資金的獲取渠道與方式,做好預(yù)算與成本控制,避免信息化工程因?yàn)橘Y金問題而中途夭折。
3.咨詢服務(wù)企業(yè)是制造業(yè)信息化的樞紐,其職責(zé)是:
1)幫助企業(yè)進(jìn)行信息化需求的診斷和分析,制定制造業(yè)企業(yè)信息化的總體規(guī)劃。
2)幫助企業(yè)進(jìn)行信息化軟件、硬件和系統(tǒng)集成方案的選型、實(shí)施與監(jiān)理。
3)幫助企業(yè)進(jìn)行多層次信息化人才的培訓(xùn)。
4)不斷跟蹤和研究制造業(yè)信息化領(lǐng)域的技術(shù)、市場、產(chǎn)品和服務(wù)的發(fā)展變化趨勢,深入企業(yè)進(jìn)行調(diào)查研究,為制造業(yè)企業(yè)推薦最合適的信息化解決方案。
4.制造業(yè)軟件企業(yè)是制造業(yè)信息化的工具制造商,其職責(zé)是:
1)提供能夠滿足制造業(yè)企業(yè)功能需求,能夠在企業(yè)的計(jì)算機(jī)和網(wǎng)絡(luò)平臺安全、可靠運(yùn)行,并能實(shí)現(xiàn)與其它應(yīng)用軟件集成的軟件產(chǎn)品。
2)軟件產(chǎn)品應(yīng)具備先進(jìn)性、實(shí)用性、可靠性、兼容性、開放性、易學(xué)易用性等特性。
3)為制造業(yè)提供軟件產(chǎn)品的安裝、培訓(xùn)與服務(wù)。其中服務(wù)包含軟件實(shí)施、軟件升級、客戶化開發(fā)、解決應(yīng)用中的問題等。
5.軟件服務(wù)和集成商是制造業(yè)信息化的橋梁,其職責(zé)是:
1)幫助企業(yè)進(jìn)行信息化軟件的客戶化開發(fā)、培訓(xùn)和系統(tǒng)升級。
2)幫助企業(yè)實(shí)現(xiàn)不同應(yīng)用系統(tǒng)的信息集成。
3)幫助企業(yè)維護(hù)整個(gè)信息系統(tǒng),并解決信息備份、信息安全問題。
6.電腦與外設(shè)供應(yīng)商、網(wǎng)絡(luò)產(chǎn)品供應(yīng)商和系統(tǒng)軟件供應(yīng)商組成了制造業(yè)信息化的基礎(chǔ)的、與具體應(yīng)用無關(guān)的平臺。該平臺必須保證整個(gè)信息化系統(tǒng)運(yùn)行的可靠性、安全性和兼容性。
7.渠道與商負(fù)責(zé)幫助產(chǎn)品供應(yīng)商進(jìn)行產(chǎn)品的銷售、服務(wù)與技術(shù)支持。大多數(shù)硬件與網(wǎng)絡(luò)供應(yīng)商和系統(tǒng)軟件供應(yīng)商以分銷和渠道銷售為主;而制造業(yè)應(yīng)用軟件公司則主要采用直銷,自主從事產(chǎn)品的銷售、服務(wù)和技術(shù)支持工作。
二.決定制造業(yè)信息化工程成敗的關(guān)鍵因素
制造業(yè)信息化的價(jià)值鏈中的各個(gè)環(huán)節(jié)都是決定信息化工程成敗的因素,而其中,政府主管部門、咨詢服務(wù)體系和制造業(yè)軟件企業(yè),是最重要的因素。
首先,政府主管部門對于整個(gè)價(jià)值鏈的影響是巨大的,政府主管部門制定的政策如何、導(dǎo)向如何,對制造業(yè)信息化工程的成功至關(guān)重要。
在“九五”期間,國家科技部提出的CAD應(yīng)用工程,就順應(yīng)了當(dāng)時(shí)的企業(yè)信息化狀況,帶動了一大批企業(yè)甩掉圖板,使用CAD軟件,使企業(yè)真正嘗到了信息化的甜頭,激發(fā)了企業(yè)實(shí)現(xiàn)信息技術(shù)深化應(yīng)用的熱情。反之,有些地方和行業(yè)的主管部門,在推進(jìn)信息化的過程中,采取了計(jì)劃經(jīng)濟(jì)時(shí)代的一些地方保護(hù)、行業(yè)壟斷等做法,規(guī)定企業(yè)只能用某某產(chǎn)品、某某軟件,這就不利于信息技術(shù)的推廣應(yīng)用。
第二,在制造業(yè)信息化工程實(shí)施的過程中,有沒有咨詢服務(wù)企業(yè)的參與,參與的程度與方式如何,也是導(dǎo)致信息化成功的關(guān)鍵因素。
許多制造業(yè)企業(yè)在實(shí)施信息化工程時(shí),考慮得比較多的是建網(wǎng)絡(luò)、買軟件和硬件,在購買前看演示時(shí)令人眼花繚亂的好功能,到了企業(yè)就是用不起來,數(shù)據(jù)格式不兼容、借口連不上等問題隨著而來。有的企業(yè)甚至成了“軟件展示廳”,買了一大堆軟件,但還是一個(gè)混合物,沒有真正實(shí)現(xiàn)“化合”,沒有真正集成起來。究其原因,就是沒有引進(jìn)咨詢服務(wù)企業(yè),進(jìn)行認(rèn)真、仔細(xì)的需求分析,缺乏有實(shí)際指導(dǎo)意義的總體規(guī)劃和實(shí)施及集成方案。
另一方面,咨詢服務(wù)業(yè)在中國還處于起步階段,還比較缺乏專業(yè)性的制造業(yè)信息化咨詢企業(yè),高校的專家、教授和研究生是從事咨詢服務(wù)的主要力量。他們的優(yōu)勢是對國內(nèi)外先進(jìn)技術(shù)和發(fā)展趨勢進(jìn)行跟蹤研究,但是往往缺乏在企業(yè)工作和實(shí)施項(xiàng)目的實(shí)際經(jīng)驗(yàn)。
不少制造業(yè)軟件企業(yè)除了為制造業(yè)企業(yè)提供應(yīng)用軟件之外,實(shí)際上也扮演了咨詢服務(wù)的角色。企業(yè)常常要求制造業(yè)軟件公司為企業(yè)制定信息化方案,甚至進(jìn)行軟件與系統(tǒng)集成等。但是,由于制造業(yè)軟件企業(yè)是以賣自己的軟件為目的,所以免不了王婆賣瓜,少數(shù)軟件甚至用一些模糊、錯(cuò)誤的概念來誤導(dǎo)制造業(yè)企業(yè)。因此,制造業(yè)信息化呼喚專業(yè)、獨(dú)立、中立的咨詢服務(wù)企業(yè),來真正站在企業(yè)的角度,制定合理的制造業(yè)信息化解決方案。
武漢市制造業(yè)信息化工程技術(shù)研究中心于2002年1月成立,它是在制造業(yè)信息化工程深化實(shí)施的過程中應(yīng)運(yùn)而生的,在全國首創(chuàng)了由政府引導(dǎo)、高校和企業(yè)投資、市場化運(yùn)作的新型運(yùn)作模式。工程中心致力于通過深入的研究,來為不同行業(yè)、不同規(guī)模、不同體制和不同發(fā)展階段的制造業(yè)企業(yè)推薦最優(yōu)化、最佳性能價(jià)格比的解決方案,使企業(yè)通過實(shí)現(xiàn)信息化,真正提升自己的核心競爭力和創(chuàng)新能力、顯著降低成本,獲得顯著的經(jīng)濟(jì)和社會效益,避免信息化投資的失誤。
第三,制造業(yè)應(yīng)用軟件的選型、實(shí)施、客戶化開發(fā)與信息集成,也是制造業(yè)信息化工程成功與否的關(guān)鍵環(huán)節(jié)。
目前,我國的制造業(yè)企業(yè)沒有執(zhí)行統(tǒng)一的標(biāo)準(zhǔn)。許多企業(yè)采用行業(yè)標(biāo)準(zhǔn)、甚至是企業(yè)標(biāo)準(zhǔn)。連標(biāo)準(zhǔn)化程度最高的產(chǎn)品設(shè)計(jì)過程,也存在許多不同的要求,例如明細(xì)表的書寫方式等。在后續(xù)的工藝編制環(huán)節(jié),則根據(jù)企業(yè)的產(chǎn)品、行業(yè)的特點(diǎn)不同,需求差別更大。有的以裝配工藝為主,有的以機(jī)加工工藝為主,有的以焊接工藝為主等。企業(yè)生成各種清單、報(bào)表的方式以及編碼方式也是五花八門,各不相同。
企業(yè)的管理模式則差別更大,一些傳統(tǒng)的大型制造業(yè)企業(yè)以縱向一體化為主,在整個(gè)企業(yè)集團(tuán)建立了嚴(yán)格的分工,建立了內(nèi)部的供應(yīng)鏈,如一汽。而在一些民營經(jīng)濟(jì)發(fā)達(dá)的地區(qū),如浙江、江蘇、廣東等地,則建立了橫向一體化,形成了外部的供應(yīng)鏈,如廣東南海的鋁行材供應(yīng)鏈、重慶的摩托車供應(yīng)鏈和浙江永康的小五金供應(yīng)鏈等。不同的企業(yè)生產(chǎn)組織方式、產(chǎn)品特點(diǎn)、營銷模式、采購方式不同,形成了不同的管理模式,因此,不可能用一種類型的管理軟件來適應(yīng)所有的企業(yè)。對于流程型企業(yè),如石油、化工、鋼鐵企業(yè),所使用的管理軟件與離散型制造業(yè)又有根本的區(qū)別。
制造業(yè)的內(nèi)部管理環(huán)節(jié)眾多,差別巨大,因此,應(yīng)用軟件的選型、客戶化開發(fā)和信息集成十分關(guān)鍵。每個(gè)應(yīng)用軟件都有不同的市場定位,適合于不同類型、不同規(guī)模、不同生產(chǎn)和管理模式的企業(yè)。目前,市場上各類應(yīng)用軟件層出不窮,往往會使企業(yè)看得眼花繚亂,難以辨別。因此,咨詢服務(wù)企業(yè)的責(zé)任重大,它必須幫助企業(yè)甄別、選擇應(yīng)用軟件,幫助企業(yè)確定特殊的開發(fā)和客戶化需求,以及信息集成的需求。
制造業(yè)企業(yè)信息系統(tǒng)的技術(shù)子系統(tǒng)與管理子系統(tǒng)的信息集成,是制造業(yè)信息化的重中之重的問題和瓶頸問題,需要制造業(yè)企業(yè)、咨詢服務(wù)企業(yè)和應(yīng)用軟件供應(yīng)商共同研討,確定合理、優(yōu)化的信息集成解決方案。
許多應(yīng)用軟件提供了二次開發(fā)工具,但是大多數(shù)提供的是語言開發(fā)工具,需要專業(yè)人員進(jìn)行開發(fā)。比較有特色的是開目CAPP和開目BOM軟件提供了可視化的配置工具,企業(yè)可以自行根據(jù)報(bào)表匯總的方式、表格格式和生成過程進(jìn)行配置,配置方法簡單實(shí)用。
為了實(shí)現(xiàn)客戶化和信息孤島問題,許多大企業(yè)專門建立了開發(fā)隊(duì)伍,開發(fā)了一些自行使用的工具和模塊。但是,隨著應(yīng)用系統(tǒng)日趨復(fù)雜,系統(tǒng)的維護(hù)越來越困難,一種新的趨勢是將這種系統(tǒng)二次開發(fā)和維護(hù)的任務(wù)進(jìn)行外包。這就產(chǎn)生了對專業(yè)的軟件服務(wù)和集成商的市場需求。目前,在美國,已經(jīng)有大量的面向不同行業(yè)的專業(yè)軟件服務(wù)和集成商,而在中國,由于還存在對服務(wù)價(jià)值的認(rèn)同等問題,軟件服務(wù)和集成商的發(fā)展還處于初級階段,其角色目前主要由制造業(yè)應(yīng)用軟件供應(yīng)商來扮演。
第四,信息安全問題,在整個(gè)制造業(yè)信息化解決方案中的地位日趨重要。
隨著企業(yè)應(yīng)用信息技術(shù)的深入,產(chǎn)生了大量的電子文檔,對這些電子文檔如何存儲、備份,如何保證安全,是近年來制造業(yè)企業(yè)碰到的問題。企業(yè)在指定信息化解決方案時(shí),也要進(jìn)行充分考慮。
更為重要的是,許多企業(yè)建立了Intranet,怎樣在保證Intranet用戶能夠訪問Internet,又能夠避免信息被盜,怎樣防止網(wǎng)絡(luò)病毒和黑客襲擊,這都是企業(yè)在建立信息化解決方案時(shí),必須充分重視的問題。這些問題已經(jīng)由制造業(yè)軟件企業(yè)和軟件和系統(tǒng)集成商提出了解決方案。制造業(yè)企業(yè)需要在方案選型時(shí),充分考慮和比較各種信息安全方案,選擇經(jīng)濟(jì)、有效的解決方案。
三.中國制造業(yè)企業(yè)在實(shí)施信息化過程中需要明確的戰(zhàn)略理念
1.制造業(yè)信息化必須與制造業(yè)企業(yè)的發(fā)展戰(zhàn)略緊密結(jié)合。
信息化對于制造業(yè)企業(yè)而言,是一種手段,一種工具,而不是目的。因此,制造業(yè)企業(yè)不能為了信息化而信息化,而是必須與企業(yè)的發(fā)展戰(zhàn)略與經(jīng)營目標(biāo)結(jié)合起來,選擇合適的解決方案,使得信息技術(shù)真正成為幫助企業(yè)在激烈的國際化競爭中立與不敗之地的有力武器。既不能好高騖遠(yuǎn),又不能止步不前。
2.制造業(yè)信息化必須與企業(yè)管理改革聯(lián)系起來
由于歷史的原因,中國的國有大中型制造業(yè)是在計(jì)劃經(jīng)濟(jì)環(huán)境下發(fā)展起來的,布局很不合理。在進(jìn)行了體制改革之后,國有制造業(yè)企業(yè)依然面臨著嚴(yán)重的與市場接軌,加快市場反應(yīng)速度的問題。而中國新興的鄉(xiāng)鎮(zhèn)和私營企業(yè),以及廣大的中小型制造業(yè)企業(yè),是在有中國特色的社會主義市場經(jīng)濟(jì)的大潮下,順應(yīng)市場需求發(fā)展起來的,這些企業(yè)具有敏銳的市場眼光,已經(jīng)通過特色經(jīng)營和成本優(yōu)勢確立了自身在市場的地位。但是,這些企業(yè)在發(fā)展到一定階段以后,也遭遇了技術(shù)、管理等問題,企業(yè)也迫切需要通過信息化來提升自己的核心競爭力。
因此,實(shí)施信息化工程的前提是管理現(xiàn)代化。只有摸清企業(yè)的現(xiàn)狀和改革的目標(biāo),才能制定出改革的方針和行動綱領(lǐng)。對許多企業(yè),更重要的是要分析產(chǎn)品的市場需求狀況,確定企業(yè)的發(fā)展戰(zhàn)略,確定產(chǎn)品定位,理順營銷渠道,找到獨(dú)特的競爭優(yōu)勢和核心競爭力。
制造業(yè)信息化是企業(yè)推進(jìn)管理改革的一種手段,是先進(jìn)管理思想的載體,例如,通過實(shí)施CRM系統(tǒng),可以要求銷售人員每天填寫訪問客戶的情況,購買意向信息和客戶的詳細(xì)檔案,客戶服務(wù)的情況等,這樣就可以保證企業(yè)的客戶信息不應(yīng)該人員的更替而遭受損失,提高客戶滿意度。通過PDM系統(tǒng),可以更好地貫徹企業(yè)在ISO9001質(zhì)量體系中規(guī)定的規(guī)范的工作流程。
信息化是企業(yè)可以在激烈的國際競爭中生存、發(fā)展的必要條件,但并不是充分條件??蛻糍徺I產(chǎn)品是追求其使用價(jià)值,他們并不會因?yàn)橹圃鞓I(yè)企業(yè)的產(chǎn)品是用CIMS制造的就購買。不少CIMS示范企業(yè),因?yàn)樯a(chǎn)的產(chǎn)品沒有市場,陷入了困境。因此,企業(yè)在考慮信息化方案時(shí),應(yīng)該著重考慮性能價(jià)格比,沒有必要都搞大投入,動輒上千萬。
3.企業(yè)選型必須注重實(shí)用,避免貪大求全。
不少企業(yè)在選型過程中,片面追求先進(jìn)性。實(shí)際上,一些按照美國的國際化巨型企業(yè)作為樣板開發(fā)的軟件是不可能直接適應(yīng)中國企業(yè)需求的。例如,某國外大型PDM軟件的原型為為了解決世界上最大的一家汽車公司與其外部供應(yīng)商進(jìn)行物流供應(yīng)的問題。而而我國最大汽車公司的產(chǎn)值恐怕也只有那家企業(yè)的百分之幾,這種軟件的過程與中國企業(yè)的管理方式相差甚遠(yuǎn),實(shí)施成功的概率很小。
企業(yè)必須警惕一些概念性的炒作。一些新的名詞,實(shí)際上沒有新的含義,只是一些軟件企業(yè)將其系列軟件打包銷售的一種手段。
一些軟件產(chǎn)品的功能存在著交叉。例如,一些國外大公司開發(fā)的PDM軟件,或者PLM軟件,與ERP系統(tǒng)在管理思想上有根本的不同,一個(gè)是以產(chǎn)品為核心,另一個(gè)是以企業(yè)為核心。這兩種軟件從功能上相互交叉,存在互相排斥的關(guān)系,因此,能否集成,如何集成是需要深思的。
信息產(chǎn)業(yè)競爭激烈,信息技術(shù)發(fā)展十分迅速,生命周期很短。有的技術(shù)一年前還是先進(jìn)的,一年后就落后了。因此,企業(yè)在實(shí)施信息化工程的過程中,還是應(yīng)該從分析自身的需求出發(fā),面向?qū)嵱?,解決主要問題,不能片面的追求先進(jìn)性。國產(chǎn)的CAD/CAPP/CAM/PDM系統(tǒng)和ERP等系統(tǒng),在國家的大力推動下,已經(jīng)有了長足的發(fā)展,已經(jīng)可以經(jīng)濟(jì)有效地滿足制造業(yè)企業(yè)的需求,不少產(chǎn)品的性能價(jià)格比高于國外同類產(chǎn)品。
4.應(yīng)處理好整體規(guī)劃與分布實(shí)施的關(guān)系
信息化工程的整體規(guī)劃實(shí)際上就是對一個(gè)大型項(xiàng)目所要使用的資源、達(dá)到的目標(biāo)、任務(wù)分解的步驟、里程碑,成本計(jì)劃等進(jìn)行計(jì)劃。而分布實(shí)施就是按照這個(gè)總體的計(jì)劃進(jìn)行執(zhí)行,而且在執(zhí)行過程中不斷根據(jù)信息技術(shù)的發(fā)展變化和企業(yè)自身需求的變化而逐漸調(diào)整的過程,由于信息化工程的內(nèi)容龐雜,實(shí)施周期較長,因此,在實(shí)施過程中出現(xiàn)變化是十分常見的。
整體規(guī)劃是十分必要的,沒有整體的分析和計(jì)劃,就可能造成許多局部最優(yōu)解,而得不到整體最優(yōu)解;分布實(shí)施也是必要的,它使得企業(yè)可以適應(yīng)自身和環(huán)境的變化,在實(shí)施過程中可以選擇技術(shù)更先進(jìn)的產(chǎn)品,同時(shí)避免一次性的較大投資。在總體規(guī)劃時(shí),應(yīng)仔細(xì)考慮信息集成方案;而在分布實(shí)施過程中,則不管選擇的技術(shù)和產(chǎn)品如何變化,仍然需要保證應(yīng)真正按計(jì)劃實(shí)現(xiàn)集成,使得信息流在整個(gè)企業(yè)信息系統(tǒng)中能夠暢通無阻。
5.如何看待服務(wù)的價(jià)值
目前,大多數(shù)制造業(yè)企業(yè)領(lǐng)導(dǎo)的觀念還停留在買產(chǎn)品可以理解,而買服務(wù)難以理解的階段。實(shí)際上,整個(gè)制造業(yè)信息化工程的成功,可以說是三分產(chǎn)品,七分服務(wù)。光買產(chǎn)品不買服務(wù),就象不進(jìn)行診斷就亂吃藥一樣,是十分危險(xiǎn)的。制造業(yè)企業(yè)的個(gè)性很強(qiáng),要解決的問題也是各不相同,因此必須通過咨詢服務(wù)來診斷清楚問題,通過軟件和系統(tǒng)集成服務(wù)來解決軟件的實(shí)用化問題。
四.中國制造業(yè)軟件企業(yè)在信息化過程中應(yīng)明確的戰(zhàn)略理念
1.制造業(yè)軟件企業(yè)應(yīng)處理好研究、開發(fā)與銷售的關(guān)系
中國的制造業(yè)軟件產(chǎn)業(yè)經(jīng)過多年的努力,已經(jīng)取得了巨大的發(fā)展,為客戶提供了經(jīng)濟(jì)實(shí)用的軟件產(chǎn)品,形成了一批有競爭力的企業(yè),特別是在CAPP和財(cái)務(wù)軟件方面,形成了以國產(chǎn)軟件為主的格局。
但是,要應(yīng)對國際上規(guī)模比國產(chǎn)軟件企業(yè)大得多的競爭對手的激烈競爭,中國的制造業(yè)軟件企業(yè)還必須處理好研究、開發(fā)與銷售的關(guān)系。一些企業(yè)沒有處理好這三者關(guān)系的企業(yè),在市場上形成比較大的波動,一個(gè)不錯(cuò)的新產(chǎn)品開發(fā)出來,銷售額會上來,但下一個(gè)版本或者產(chǎn)品跟不上,又會造成比較大的滑坡。
研究工作包括跟蹤最新的計(jì)算機(jī)和管理技術(shù),以及研究市場需求的狀況和發(fā)展趨勢。關(guān)鍵是要深入制造業(yè)企業(yè),研究制造業(yè)企業(yè)本身要解決的問題,獲取準(zhǔn)確的、有代表性的需求,找出共性,然后結(jié)合掌握的技術(shù)和管理技術(shù),為企業(yè)提供既實(shí)用,又具有一定先進(jìn)性的產(chǎn)品。軟件企業(yè)應(yīng)注意研究一代,開發(fā)一代,銷售一代,形成發(fā)展的后勁。軟件企業(yè)應(yīng)注意產(chǎn)品的獨(dú)創(chuàng)性,切忌盲目跟蹤國外產(chǎn)品、模仿國外產(chǎn)品,必須形成自己鮮明的工程特色,真正開發(fā)出符合其目標(biāo)客戶需求的軟件。
在軟件開發(fā)方面,必須大力引進(jìn)軟件工程技術(shù),對軟件開發(fā)的全過程進(jìn)行有效的控制和管理,特別是軟件需求管理和配置管理。
在銷售方面,隨著制造業(yè)企業(yè)信息化由單元應(yīng)用轉(zhuǎn)向集成應(yīng)用,客戶已經(jīng)從購買軟件產(chǎn)品轉(zhuǎn)變?yōu)橘徺I解決方案,因此制造業(yè)軟件企業(yè)應(yīng)該更多地增加應(yīng)用工程師和項(xiàng)目實(shí)施隊(duì)伍,來滿足企業(yè)的需求。
2.應(yīng)處理好產(chǎn)品與項(xiàng)目,個(gè)性化與標(biāo)準(zhǔn)化的關(guān)系
中國的制造業(yè)企業(yè)形態(tài)復(fù)雜、歷史背景各不相同,而企業(yè)的所有制形式、管理者的特色這些都有可能導(dǎo)致制造業(yè)企業(yè)對信息化整體解決方案需求的個(gè)性化、差異性和多樣性,這就需要解決方案的“量身定制”。因此,軟件企業(yè)需要提供的是全面的解決方案和服務(wù),而不僅僅是產(chǎn)品。
對于制造業(yè)軟件企業(yè)而言,如果以項(xiàng)目的形式,為每個(gè)企業(yè)都進(jìn)行開發(fā),一方面開發(fā)成本很高,需要投入的人力資源很大,另一方面也難以保證軟件的質(zhì)量。因此,制造業(yè)軟件企業(yè)必須考慮軟件的開放性和柔性,同時(shí)盡量把開發(fā)工作控制在有限的水平。
對于制造業(yè)企業(yè),也必須充分將企業(yè)實(shí)際與先進(jìn)的管理模式結(jié)合起來,不能純粹讓軟件來適應(yīng)自己可能已經(jīng)落后的管理模式,盡量推行國際標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn),采用先進(jìn)的管理模式,應(yīng)用標(biāo)準(zhǔn)化的軟件產(chǎn)品,降低使用成本。
3.規(guī)范市場和競爭秩序,實(shí)現(xiàn)多贏
制造業(yè)軟件市場屬于一個(gè)專業(yè)的市場,這個(gè)市場的參與者的競爭策略應(yīng)該是以特色經(jīng)營和優(yōu)質(zhì)服務(wù)為主。然而,目前中國的制造業(yè)軟件市場還處于比較混亂的競爭局面,同樣是提供一個(gè)制造業(yè)企業(yè)的解決方案,報(bào)價(jià)差距非常大。由于軟件是零邊際成本,有的小企業(yè)為了短期的生存和發(fā)展,掀起了一輪有一輪的價(jià)格戰(zhàn)。而他們的低價(jià)位往往是以降低服務(wù)質(zhì)量為代價(jià)的,常常在連企業(yè)的需求都沒有搞清楚,就匆忙報(bào)價(jià)。
這種惡性的價(jià)格競爭有至少以下惡果:
1)擾亂了市場秩序,使得中國制造業(yè)軟件企業(yè)的總體盈利能力大大降低。而且往往是價(jià)格戰(zhàn)的始作俑者損失最為慘重,甚至退出市場。
2)影響了整個(gè)中國制造業(yè)軟件的形象,使不少客戶認(rèn)為國產(chǎn)軟件是質(zhì)次價(jià)低。
3)造成許多制造業(yè)企業(yè)只注重考慮價(jià)格,而不是考慮軟件能否解決自身的問題。最終導(dǎo)致許多制造業(yè)信息化工程以失敗而告終。
另一個(gè)問題就是行業(yè)保護(hù)和地方保護(hù)。某些地方采取購買本地的軟件就給予資金扶持,購買外地軟件就不給扶持的不平等政策;有些軍工行業(yè)至今還采用行政方式統(tǒng)一采購,指定品牌等方式。這些,都是與建設(shè)社會主義市場經(jīng)濟(jì)的方針相背道而馳的,最終的結(jié)果也只會破壞市場秩序,影響應(yīng)用效果。
整個(gè)制造業(yè)信息化工程是一個(gè)供應(yīng)鏈、價(jià)值鏈,每個(gè)環(huán)節(jié)都應(yīng)該是增值的過程。只有價(jià)值鏈的每個(gè)要素都能夠贏,整個(gè)價(jià)值鏈才能夠持續(xù)發(fā)展。因此,中國的制造業(yè)軟件企業(yè)應(yīng)該把競爭與競合結(jié)合起來,共同維系整個(gè)中國制造業(yè)軟件產(chǎn)業(yè)的健康發(fā)展,形成多贏的良好局面。
隨著計(jì)算機(jī)技術(shù)和信息技術(shù)的高速發(fā)展,各行各業(yè)已經(jīng)快速接受這一現(xiàn)代科技革命的新成果,從而使工作方式發(fā)生了革命性的變化,大大提高了社會生產(chǎn)效率,為我國經(jīng)濟(jì)發(fā)展帶來許多好處。企業(yè)生產(chǎn)經(jīng)營過程中也已經(jīng)大量借鑒和引進(jìn)計(jì)算機(jī)技術(shù)和信息技術(shù),促進(jìn)了生產(chǎn)自動化和智能化。但是企業(yè)的內(nèi)部審計(jì)工作由于種種原因,其引進(jìn)新技術(shù)的速度要遠(yuǎn)遠(yuǎn)落后于企業(yè)的其它活動,當(dāng)前我國企業(yè)的內(nèi)部審計(jì)工作依然延續(xù)著傳統(tǒng)的工作方式,存在著效率低下,工作質(zhì)量不高等問題,嚴(yán)重阻礙審計(jì)工作作用的發(fā)揮,不利于我國企業(yè)的健康發(fā)展。因此為了順應(yīng)時(shí)代大勢,必須大力推進(jìn)企業(yè)內(nèi)部審計(jì)的信息化。
二、企業(yè)內(nèi)部審計(jì)信息化的約束因素
但是,從總體上說,目前我國事業(yè)單位內(nèi)部審計(jì)工作還存在一些問題,其中一個(gè)重要的方面就是內(nèi)部審計(jì)工作的信息化水平不高,需要進(jìn)一步完善,從而更好地發(fā)揮內(nèi)部審計(jì)工作在規(guī)范企業(yè)經(jīng)濟(jì)行為方面的作用。當(dāng)前制約我國企業(yè)內(nèi)部審計(jì)工作的信息化的因素主要有以下幾個(gè)方面:
1.領(lǐng)導(dǎo)重視程度不夠,對內(nèi)審工作信息化的意義缺乏充分認(rèn)識。
我國企業(yè)內(nèi)部審計(jì)工作信息化建設(shè)多年來一直難以有效推進(jìn),多年來企業(yè)內(nèi)部審計(jì)工作信息化仍然處于起步階段,存在組織結(jié)構(gòu)不完善,制度建設(shè)滯后等諸多問題,導(dǎo)致這些問題的一個(gè)重要原因就是認(rèn)識上存在問題。一些企業(yè)領(lǐng)導(dǎo)雖然知道信息化有好處但是總覺得實(shí)現(xiàn)內(nèi)部審計(jì)信息化需要的投資太多,而且回報(bào)慢,因此缺乏推進(jìn)企業(yè)內(nèi)部審計(jì)信息化的內(nèi)在動力,使得企業(yè)內(nèi)部審計(jì)信息化缺少資金支持和精神動力,信息化建設(shè)動作緩慢。目前雖然一些企業(yè)已經(jīng)開始嘗試內(nèi)部審的信息化建設(shè),但是絕大多數(shù)依舊停留在較低層次的電子數(shù)據(jù)處理方面,與真正的信息化還有較大的差距。
2.審計(jì)人員的水平有待提高。
審計(jì)工作本身就是一項(xiàng)專業(yè)性很強(qiáng)的工作,對工作人員的素質(zhì)有較高的要求。內(nèi)部審計(jì)信息化要求企業(yè)內(nèi)部審計(jì)員工具有較高的計(jì)算機(jī)水平,能夠熟練進(jìn)行計(jì)算機(jī)軟件操作,因此企業(yè)內(nèi)部審計(jì)工作人員不僅要學(xué)好審計(jì)專業(yè)本身的知識還要掌握現(xiàn)代計(jì)算機(jī)技術(shù)。但是當(dāng)前我國還缺少這樣的復(fù)合型人才。從我國企業(yè)的情況來看,絕大部分的審計(jì)工作人員都難以達(dá)到這種標(biāo)準(zhǔn)。因?yàn)槲覈鄶?shù)企業(yè)的審計(jì)人員就是財(cái)務(wù)系統(tǒng)的工作人員,而財(cái)務(wù)人員一般都是會計(jì)專業(yè)出身,他們往往缺少計(jì)算技術(shù)相關(guān)的知識,因此難以勝任內(nèi)部審計(jì)信息化的重任。
3.缺乏有效的信息系統(tǒng)設(shè)計(jì)和實(shí)施方法。
內(nèi)部審計(jì)工作涉及許多方面,是一個(gè)復(fù)雜的系統(tǒng),因此,在信息化條件下與之相對應(yīng)的內(nèi)部審計(jì)信息系統(tǒng)也是一個(gè)復(fù)雜的系統(tǒng)。當(dāng)前,我國內(nèi)部審計(jì)部門的電腦雖然已經(jīng)與互聯(lián)網(wǎng)實(shí)現(xiàn)連接,但是能夠適應(yīng)企業(yè)內(nèi)部審計(jì)工作的應(yīng)用軟件卻十分有限,從而導(dǎo)致企業(yè)內(nèi)部審計(jì)工作難以實(shí)現(xiàn)不同部門、不同審計(jì)項(xiàng)目等之間的信息交流與共享,使得企業(yè)內(nèi)部審計(jì)工作效率低下,難以充分發(fā)揮內(nèi)審工作的作用。因此,當(dāng)前信息系統(tǒng)設(shè)計(jì)和實(shí)施方法的缺乏是阻礙企業(yè)內(nèi)部審計(jì)信息化的一個(gè)重要因素,必須大力解決。
4.理論建設(shè)滯后。
內(nèi)部審計(jì)信息化與其它各種工作一樣需要理論進(jìn)行指導(dǎo),理論是行動的指南,只有在科學(xué)先進(jìn)的理論指導(dǎo)下,才能使工作得以順利有效推進(jìn),反之,則會阻礙實(shí)踐活動的開展。我國內(nèi)部審計(jì)信息化建設(shè)存在著理論滯后的情況。多年來該領(lǐng)域的研究一直跟不上現(xiàn)實(shí)審計(jì)信息化工作的發(fā)展要求,最近幾年,隨著國家的重視程度增加,該領(lǐng)域的研究學(xué)者有所增加,所以相應(yīng)的推動了內(nèi)部審計(jì)信息化理論工作的進(jìn)步,提出了一些針對性較強(qiáng)的理論方法,對當(dāng)前的審計(jì)工作起到了有力的推動作用。但是這些研究相關(guān)研究依舊顯得稀少而零散,一直沒有形成一個(gè)完整的理論體系,這種情況阻礙了我國企業(yè)內(nèi)部審計(jì)信息化工作的開展。
三、加強(qiáng)我國企業(yè)內(nèi)部審計(jì)信息化的措施
內(nèi)部審計(jì)工作是我國監(jiān)督體系的重要組成部分,企業(yè)內(nèi)部審計(jì)工作承擔(dān)著確保企業(yè)經(jīng)濟(jì)活動合法地進(jìn)行,防止經(jīng)濟(jì)犯罪和滋生的重任。經(jīng)過多年的努力,我國企業(yè)的內(nèi)部審計(jì)工作已經(jīng)取得了很大的進(jìn)步,內(nèi)部審計(jì)制度日益完善,組織結(jié)構(gòu)不斷得到改進(jìn),但我們還要進(jìn)一步完善。
1.提高認(rèn)識水平。
內(nèi)部審計(jì)是一項(xiàng)具有很大意義的工作,如果充分發(fā)揮內(nèi)審工作的作用可以有效地促進(jìn)企業(yè)健康穩(wěn)定發(fā)展。因此作為企業(yè)及其管理人員來講必須轉(zhuǎn)變觀念,大力推進(jìn)內(nèi)部審計(jì)信息化建設(shè)。首先企業(yè)管理層要充分認(rèn)識到在內(nèi)部審計(jì)中推行信息化的重要意義,為在企業(yè)中順利推行提供必要保障。其次還要加強(qiáng)員工的培訓(xùn),使得企業(yè)各個(gè)部門員工理解支持內(nèi)部審計(jì)工作,提高信息化在企業(yè)中全面實(shí)行。
2.提升審計(jì)人員素質(zhì)。
首先要努力加強(qiáng)專業(yè)素養(yǎng),樹立在學(xué)習(xí)中工作、在工作中學(xué)習(xí)的理念,切實(shí)掌握經(jīng)營活動中的理論知識和實(shí)踐經(jīng)驗(yàn),努力提高解決審計(jì)工作中出現(xiàn)的新情況、新問題的能力,準(zhǔn)確把握審計(jì)工作轉(zhuǎn)型的基本內(nèi)涵、原則要求和重要意義,切實(shí)增強(qiáng)工作的主動性和針對性。將事業(yè)單位經(jīng)濟(jì)管理、控制和體制改革等實(shí)施中存在的問題及時(shí)反映給行政負(fù)責(zé)人及上級主管部門,當(dāng)好領(lǐng)導(dǎo)的參謀,真正做好內(nèi)審工作,服務(wù)于內(nèi)部經(jīng)營管理。其次,要擴(kuò)大自己的知識范圍,不能在固守本專業(yè),在信息化背景下尤其要重視對計(jì)算機(jī)技術(shù)的學(xué)習(xí),努力提高自身的計(jì)算機(jī)技術(shù)水平,以適應(yīng)內(nèi)部審計(jì)信息化的發(fā)展趨勢。從審計(jì)部門來說,需要設(shè)計(jì)一套有效的內(nèi)部審計(jì)人員選拔、考核的制度,同時(shí)加大審計(jì)人員的培訓(xùn)力度,注重提高內(nèi)部審計(jì)工作人員計(jì)算機(jī)技術(shù)和信息技術(shù)水平,建立針對審計(jì)人員的獎(jiǎng)懲機(jī)制,充分發(fā)揮事業(yè)單位內(nèi)部審計(jì)人員的主觀能動性,從而提高審計(jì)人員工作的積極性。
3.制定內(nèi)部審計(jì)信息化實(shí)施計(jì)劃。
首先,要認(rèn)真研究設(shè)計(jì)內(nèi)部審計(jì)信息系統(tǒng)的構(gòu)建方案,確定信息系統(tǒng)由哪些子系統(tǒng)構(gòu)成,各系統(tǒng)之間如何連接。其次,要合理確定軟硬件的配置,同時(shí)規(guī)定計(jì)算機(jī)的工作方式。第三建立內(nèi)部審計(jì)信息化工作平臺。吸收現(xiàn)代管理理念,整合企業(yè)內(nèi)部審計(jì)資源,努力嘗試根據(jù)企業(yè)內(nèi)部審計(jì)工作的具體情況自主開發(fā)應(yīng)用軟件,審計(jì)工作平臺主要包括數(shù)據(jù)庫、門戶體統(tǒng)、審計(jì)系統(tǒng)、管理系統(tǒng)、監(jiān)控系統(tǒng)等。
4.加強(qiáng)理論建設(shè)。
1.轉(zhuǎn)變以往核算方式在會計(jì)信息化全面普及之后,其做賬方式也發(fā)生了一定的變化。在現(xiàn)如今,財(cái)會人員只要將一張憑證輸入到計(jì)算集中,電算化系統(tǒng)就能夠瞬間完成一系列工作。雖說該系統(tǒng)為我們的工作帶來了極大便利,但和以往的核算方式相比,會令人們更加的依賴于電腦,進(jìn)而淡化了傳統(tǒng)會計(jì)核算方式。
2.增加危險(xiǎn)因素以往的會計(jì)工作是依靠手工記賬來實(shí)現(xiàn)的。其信息載體為紙張,在此其中記錄的會計(jì)數(shù)據(jù)不能隨便更改。在會計(jì)信息化普及的現(xiàn)如今,企業(yè)中的會計(jì)信息極易受到不法分子的破壞,甚至達(dá)到了更改信息后不留下任何痕跡的地步。現(xiàn)在的財(cái)務(wù)軟件的中心是數(shù)據(jù)庫,很多、軟件缺少相關(guān)加密功能,甚至有的軟件不具備加密技術(shù),這在很大程度上給會計(jì)信息增加了危險(xiǎn)因素,令一些沒有權(quán)限的能夠隨意將數(shù)據(jù)庫打開,更改相關(guān)數(shù)據(jù)。
3.會計(jì)信息失真一些控制會計(jì)信息的人員為了自身利益,將會計(jì)信息真實(shí)性原則拋在腦后,對會計(jì)憑證肆意篡改。造成會計(jì)信息失真現(xiàn)象。利用電算化系統(tǒng)做賬更加容易出現(xiàn)此類現(xiàn)象。向?qū)τ陔娝慊?,以往的做賬方式則能夠在一定程度上保證會計(jì)信息的真實(shí)性。
二、消除會計(jì)信息化對會計(jì)職能不良影響的相關(guān)策略
社會的全面信息化是企業(yè)生存的基礎(chǔ),我國經(jīng)濟(jì)的增長是依靠千千萬萬生產(chǎn)企業(yè)的金融流通與其相關(guān)的服務(wù)信息所組成的。如果沒有會計(jì)信息化,就談不上有我國國民經(jīng)濟(jì)的信息化。從某種程度上來講,企業(yè)信息化是我國當(dāng)前信息化重點(diǎn)內(nèi)容,決定了企業(yè)能否在競爭如此激烈的環(huán)境下得以生存。會計(jì)信息化能夠利用計(jì)算機(jī)將企業(yè)中的會計(jì)信息進(jìn)行一系列處理,并將其當(dāng)作一種傳播的工具,應(yīng)用到具體的事務(wù)之中。在根本上實(shí)現(xiàn)自動記賬,而且還能夠?qū)?jì)信息進(jìn)行準(zhǔn)確分析與判斷。由此可以下這樣一個(gè)定論,會計(jì)信息化是其技術(shù)發(fā)展的一個(gè)總體趨勢。在會計(jì)信息化普及過程中,出現(xiàn)了一些不利影響,消除相關(guān)影響的方式有以下幾種:
1.對相關(guān)賬務(wù)進(jìn)行一體化處理,每個(gè)數(shù)據(jù)的相關(guān)處理工作都需要由會計(jì)軟件來自動完成。會計(jì)人員不能進(jìn)行人工干預(yù),在整個(gè)工作中,要在真正意義上做到一氣呵成。一切工作都要由計(jì)算機(jī)完成,如果信息使用者想獲知一些會計(jì)信息,使用該系統(tǒng)能夠輕易的查詢到,整個(gè)工作流程要保證高度連貫與嚴(yán)謹(jǐn)性,在根本上將會計(jì)核算一體化趨勢加以展現(xiàn),在根本上將會計(jì)報(bào)告的時(shí)效性加以全面突顯。
2.強(qiáng)化企業(yè)中會計(jì)信息化網(wǎng)絡(luò)的建設(shè)工作,隨著我國信息化的發(fā)展,把以前的會計(jì)業(yè)務(wù)結(jié)合到現(xiàn)如今的信息時(shí)代之中,將電子計(jì)算機(jī)應(yīng)用于會計(jì)業(yè)務(wù)中去。選擇最新型的應(yīng)用軟件。把計(jì)信息的網(wǎng)絡(luò)延伸到企業(yè)生產(chǎn)與經(jīng)營的相關(guān)領(lǐng)域當(dāng)中去,同時(shí)將嚴(yán)謹(jǐn)規(guī)范的會計(jì)信息制度加以全面制定,將會計(jì)信息的取得隨意性現(xiàn)象在根本上加以改善。
3.加強(qiáng)會計(jì)信息的危險(xiǎn)因素的相關(guān)對策要想在根本上將會計(jì)信息化的安全問題加以全面解決。就要在企業(yè)的成本收益,安全級別,與相關(guān)預(yù)防方面作為基礎(chǔ),對于相關(guān)操作人員要進(jìn)行強(qiáng)化培訓(xùn)。令其信息安全得到有效保證,并建立起一套相對完整的信息安全系統(tǒng)。強(qiáng)化加密技術(shù),做好數(shù)據(jù)的歸檔工作。當(dāng)系統(tǒng)受到不法分子侵害的時(shí)候,應(yīng)該依照恢復(fù)計(jì)劃來完成相關(guān)修復(fù)工作,同時(shí)最好備份。
三、結(jié)束語
1.1金融會計(jì)規(guī)范風(fēng)險(xiǎn)
首先從客觀角度上講,目前我國金融會計(jì)理論雖然已經(jīng)取得了一定的成效,但在經(jīng)濟(jì)全球化和金融一體化的形勢下,我國市場有著太多不可估量的因素,因此我們?nèi)匀粺o法做到完全規(guī)避風(fēng)險(xiǎn)。在我國,會計(jì)規(guī)范過于靈活難以把握,對于一些業(yè)務(wù)行為界定不明確,這給了很多銀行管理層的機(jī)會。其次,我國的會計(jì)準(zhǔn)則目前還處于不規(guī)范階段,與國際上的相關(guān)規(guī)定還是有很大的出入,在一些細(xì)節(jié)問題上考慮還不夠全面,這也導(dǎo)致金融行業(yè)時(shí)常出現(xiàn)鉆政策漏洞的現(xiàn)象。再次,隨著網(wǎng)絡(luò)信息化的不斷深入,金融行業(yè)的衍生產(chǎn)品種類太多,有些甚至已經(jīng)深入到虛擬市場當(dāng)中,我們無法對所有產(chǎn)品進(jìn)行及時(shí)的監(jiān)控,這也導(dǎo)致了風(fēng)險(xiǎn)的不可避免性。
1.2.核算風(fēng)險(xiǎn)
金融會計(jì)的核算風(fēng)險(xiǎn)主要是指金融會計(jì)在企業(yè)會計(jì)實(shí)務(wù)中,因會計(jì)核算的許多環(huán)節(jié)失控帶來的風(fēng)險(xiǎn)。其主要表現(xiàn)為:對記賬憑證審查不嚴(yán)、沒有及時(shí)進(jìn)行賬務(wù)處理、對賬務(wù)復(fù)核監(jiān)管不當(dāng)、沒有完善的電腦制約機(jī)制以及采取不當(dāng)?shù)暮怂惴椒ǘ斐傻馁Y金被挪用、騙取、截留、貪污、盜竊等等的損失。這屬于非故意失誤,可以通過完善相關(guān)會計(jì)核算機(jī)制,通過定期審核財(cái)務(wù)資料等方法來減少其發(fā)生的概率。
1.3監(jiān)督風(fēng)險(xiǎn)
金融會計(jì)在日常業(yè)務(wù)過程中除了要完成必要的記錄和核算外,還要對企業(yè)的運(yùn)營狀況進(jìn)行監(jiān)督。由于制度和管理機(jī)制的不健全,很多公司存在會計(jì)執(zhí)行監(jiān)督不嚴(yán),監(jiān)督作用不明顯等現(xiàn)象,沒有對那些不合理或者不合法行為進(jìn)行有效的監(jiān)督。比如在金融業(yè),很多銀行追逐利益最大化,一味地追求存款規(guī)模,沒有較為嚴(yán)謹(jǐn)?shù)闹贫缺O(jiān)督,時(shí)常會先預(yù)支再入賬,因此企業(yè)超支的情況屢屢發(fā)生。長此以往,企業(yè)的信譽(yù)會愈來愈低,不利于企業(yè)的長期發(fā)展。
1.4信息操縱風(fēng)險(xiǎn)
信息操縱風(fēng)險(xiǎn)是目前金融會計(jì)行業(yè)最為普遍的風(fēng)險(xiǎn)之一。通常情況下,屬于故意形成風(fēng)險(xiǎn)。金融會計(jì)作為特殊的角色,常常會因?yàn)樽陨硇袨椴划?dāng)或者為了滿足一己私利,使得金融部門的會計(jì)信息存在虛假成分,并且由于相關(guān)部門不能夠及時(shí)地進(jìn)行風(fēng)險(xiǎn)評估,導(dǎo)致情況進(jìn)一步地惡化,給企業(yè)和國家?guī)聿豢晒懒康膿p失。
2信息化金融會計(jì)風(fēng)險(xiǎn)出現(xiàn)的原因
通常來講,金融會計(jì)風(fēng)險(xiǎn)的產(chǎn)生主要有兩種原因,即客觀原因和主觀原因。由于金融市場處于重大轉(zhuǎn)型期,各方面因素較為復(fù)雜,因此很難做到完全的公平管理和公平競爭,也很難做到對金融市場及時(shí)地監(jiān)控,這就導(dǎo)致一些企業(yè)為了獲利而采取不正當(dāng)手段造成信息失真,進(jìn)而導(dǎo)致金融會計(jì)風(fēng)險(xiǎn)的出現(xiàn)。同時(shí),不可否認(rèn)金融會計(jì)風(fēng)險(xiǎn)在一定程度上也是因?yàn)橐恍?jì)人員意志不堅(jiān)定,面對誘惑無法做到公平判斷。以我國金融市場為例,很多的金融會計(jì)風(fēng)險(xiǎn)都是由主觀原因引起的。因此,下面通過對非故意形成的金融會計(jì)風(fēng)險(xiǎn)和故意形成的會計(jì)風(fēng)險(xiǎn)這兩方面來闡述其產(chǎn)生的原因。
2.1非故意形成的金融會計(jì)風(fēng)險(xiǎn)產(chǎn)生的原因
非故意會計(jì)風(fēng)險(xiǎn)主要是指由于客觀因素而引起的金融會計(jì)風(fēng)險(xiǎn)。2.1.1外部經(jīng)濟(jì)環(huán)境的影響隨著我國社會主義市場經(jīng)濟(jì)的快速發(fā)展,國際經(jīng)濟(jì)形勢將對我國的市場造成沖擊,金融市場競爭日趨激烈,少數(shù)企業(yè)受利益的驅(qū)動,通過一些不正當(dāng)?shù)氖侄芜M(jìn)行惡意競爭,這些手段有:低息放貸,高息攬儲,或違背會計(jì)原則虛增虛減利潤等,這樣的違法手段不僅增大了企業(yè)的經(jīng)營成本,也破壞了競爭基本原則,不可避免地產(chǎn)生企業(yè)金融會計(jì)風(fēng)險(xiǎn)。這類風(fēng)險(xiǎn)通常很難避免和預(yù)判,企業(yè)只能科學(xué)管理,盡量減少風(fēng)險(xiǎn)發(fā)生的可能。2.1.2金融監(jiān)管模式不完善客觀上講,目前我國的金融機(jī)構(gòu)管理體制還不夠健全,這樣會導(dǎo)致金融市場存在很多的隱性風(fēng)險(xiǎn)。例如,本地保護(hù)政策讓金融行業(yè)存在著很多不公平公正的現(xiàn)象;部分金融機(jī)構(gòu)內(nèi)部控制機(jī)制不完善,會計(jì)信息造假等現(xiàn)象時(shí)有發(fā)生。[3]2.1.3內(nèi)部管理模式不健全由于企業(yè)管理層對于內(nèi)部控制和監(jiān)督制約機(jī)制不夠重視,也沒有形成定期的審核財(cái)務(wù)會計(jì)資料的相應(yīng)制度,從而導(dǎo)致會計(jì)人員工作不認(rèn)真導(dǎo)致記錯(cuò),漏記等現(xiàn)象。失真的會計(jì)信息將導(dǎo)致企業(yè)的經(jīng)營活動不能實(shí)現(xiàn)科學(xué)化、制度化,影響了企業(yè)的健康有序發(fā)展。當(dāng)然,通過嚴(yán)格的管理和審查制度,這類風(fēng)險(xiǎn)一般可以避免。
2.2故意形成的會計(jì)風(fēng)險(xiǎn)產(chǎn)生的原因
不可否認(rèn),在我國金融行業(yè)此類風(fēng)險(xiǎn)發(fā)生的概率在逐年增加,其風(fēng)險(xiǎn)的來源主要是會計(jì)人員或者管理層。在日常業(yè)務(wù)中,金融會計(jì)故意編造虛假的會計(jì)信息的原因通常有兩種:①會計(jì)人員為了滿足一己私利,擅自編造、偽造或者涂改會計(jì)資料,進(jìn)而形成了會計(jì)風(fēng)險(xiǎn)。尤其是金融行業(yè)常常會接觸比較大的資金流動,使得工作人員很難保持絕對公正。②管理層誘導(dǎo)會計(jì)編造虛假信息。這可能是因?yàn)橐恍┙鹑跈C(jī)構(gòu)為了穩(wěn)定股價(jià),或者是在企業(yè)財(cái)務(wù)狀況出現(xiàn)問題時(shí)為了轉(zhuǎn)移投資者視線采取這種方式。同時(shí)還有少數(shù)不良企業(yè)為了偷稅漏稅,進(jìn)而采取造假賬的方法,嚴(yán)重地危害了國家利益。此外,還有一些管理者為了提高自己的管理業(yè)績,因此會授意會計(jì)人員編造虛假信息等等。金融會計(jì)所服務(wù)的不同利益群體對于會計(jì)有著不同的要求。會計(jì)工作人員無法真正做到滿足各方利益,就不可避免地給一些利益群體帶來一定的損失。
3信息化金融會計(jì)風(fēng)險(xiǎn)的防范與化解
3.1建立完善的內(nèi)部管理和監(jiān)督體制
①建立完善的內(nèi)部管理體制,首先應(yīng)對企業(yè)實(shí)行上下監(jiān)管的管理體制,互相制約,互相監(jiān)督,從而使企業(yè)具有健全的會計(jì)控制體系。若出現(xiàn)風(fēng)險(xiǎn)狀況,會計(jì)人員能迅速反應(yīng),處理必要的金融風(fēng)險(xiǎn),從而使金融風(fēng)險(xiǎn)不斷地減少。②建立完善的監(jiān)督體制,應(yīng)該從制度規(guī)定和行為帶頭作用兩方面入手。企業(yè)既需要完善的監(jiān)督體制規(guī)定,也需要企業(yè)高層以身作則,互相監(jiān)督,上下聯(lián)動,充分發(fā)揮金融會計(jì)的監(jiān)督作用。
3.2加強(qiáng)金融會計(jì)人員隊(duì)伍建設(shè)
不僅應(yīng)從法制教育和職業(yè)道德教育著手,采取多種形式和途徑,讓金融會計(jì)人員愛崗敬業(yè),切實(shí)提高守法意識,能夠依法辦事。同時(shí),不斷完善金融會計(jì)人員的業(yè)務(wù)技術(shù)培訓(xùn)機(jī)制,通過多種形式的業(yè)務(wù)技能培訓(xùn),不斷提高其業(yè)務(wù)技能。此外,應(yīng)建立針對會計(jì)人員的獎(jiǎng)勵(lì)和處罰制度,使金融會計(jì)人員自覺地將業(yè)務(wù)工作納入有效的管理機(jī)制之中。
3.3不斷完善金融企業(yè)的會計(jì)制度
十以來,我國金融領(lǐng)域的改革步伐明顯加快,市場化脈絡(luò)日漸清晰。在這樣的大背景之下,金融市場將會愈來愈活躍。為了防范金融風(fēng)險(xiǎn)的發(fā)生,企業(yè)必須制定與時(shí)俱進(jìn)的、完善的會計(jì)制度,確保會計(jì)在進(jìn)行日常業(yè)務(wù)記錄時(shí)的準(zhǔn)確性,才能有效地規(guī)避金融風(fēng)險(xiǎn)。同時(shí)學(xué)習(xí)國外的先進(jìn)理論,結(jié)合中國實(shí)際國情進(jìn)行創(chuàng)新,審慎對待。
4綜述
1.1整合資源,優(yōu)化方案
通過信息化管理,電力企業(yè)可將生產(chǎn)、營銷、人力、物資、財(cái)務(wù)等資源優(yōu)化整合,消除管理中的灰色地帶,使資源信息更加清晰透明,從而取得1+1大于2的效果。信息技術(shù)強(qiáng)大的數(shù)據(jù)分析能力與精確的計(jì)算結(jié)果,為方案選擇提供可靠依據(jù)。
1.2簡化流程,提高效率
信息化管理在很大程度上簡化工程審批、資金劃撥等繁瑣冗長的業(yè)務(wù)流程。經(jīng)辦人利用相應(yīng)辦公系統(tǒng)申報(bào)業(yè)務(wù),系統(tǒng)會自動提示涉及業(yè)務(wù)的有關(guān)部門負(fù)責(zé)人審批,且通過信息化系統(tǒng),可隨時(shí)了解業(yè)務(wù)的最新狀態(tài),有利于后續(xù)工作的開展。
1.3遠(yuǎn)程協(xié)助,數(shù)據(jù)共享
電力企業(yè)通過內(nèi)部局域網(wǎng)實(shí)現(xiàn)數(shù)據(jù)共享與遠(yuǎn)程協(xié)助。云技術(shù)的研發(fā)為資源共享打開一扇新的大門。它擁有海量的數(shù)據(jù)承載能力,強(qiáng)大的可擴(kuò)展性,能充分滿足企業(yè)內(nèi)部的信息交流。而遠(yuǎn)程協(xié)助消除時(shí)間與空間的阻礙,為應(yīng)對突發(fā)事件起到至關(guān)重要的作用。
2企業(yè)信息化管理的劣勢
2.1使用環(huán)境要求高
企業(yè)信息化管理以計(jì)算機(jī)網(wǎng)絡(luò)平臺為媒介,對使用環(huán)境提出了更高的要求。電源質(zhì)量、室內(nèi)溫度等因素都會對集成電路造成影響,從而決定存儲數(shù)據(jù)的完整性與可用性。黑客技術(shù)、網(wǎng)絡(luò)攻擊、病毒感染等威脅時(shí)刻覬覦企業(yè)內(nèi)部信息。因此,企業(yè)必須建立完善、可靠的防御機(jī)制,以防止重要資料丟失,核心技術(shù)外泄。
2.2前期工作量大
信息化管理的前提是企業(yè)數(shù)據(jù)庫建設(shè)。高質(zhì)量的數(shù)據(jù)庫是企業(yè)科學(xué)分析和決策管理的前提條件。電力企業(yè)體系龐大,機(jī)構(gòu)繁多,涉及領(lǐng)域廣泛,各專業(yè)相互聯(lián)系,導(dǎo)致相應(yīng)數(shù)據(jù)庫建設(shè)難度也會增大。正確的數(shù)據(jù)統(tǒng)計(jì)、精準(zhǔn)的信息歸類要求更多的工作時(shí)間,而這必然會影響正常工作,使許多企業(yè)信息化管理半途而廢。
2.3維護(hù)成本較高
隨著電力企業(yè)高速發(fā)展,集團(tuán)規(guī)模擴(kuò)展和管理級別提升,要求信息化管理同步跟進(jìn)??蓪?shí)際情況往往不能滿足客觀要求,企業(yè)信息化管理大多以當(dāng)下工作為出發(fā)點(diǎn)進(jìn)行設(shè)計(jì),系統(tǒng)上線后適用于之前的工作需要,而實(shí)際工作需要仍不斷地增長。因此,就會出現(xiàn)頻繁的軟件更新、系統(tǒng)升級、數(shù)據(jù)庫擴(kuò)展等問題,導(dǎo)致人員培訓(xùn)、設(shè)備替換的成本支出增加。
3企業(yè)信息化管理存在的問題
3.1數(shù)據(jù)質(zhì)量參差不齊
高質(zhì)量的數(shù)據(jù)庫是企業(yè)信息化管理的基礎(chǔ)。一些單位和部門,沒有以發(fā)展的眼光看待企業(yè)信息化管理,仍然固守原有的管理模式,缺少原始數(shù)據(jù)積累,不顧質(zhì)量、誤寫瞞報(bào),以求盡快完成工作任務(wù),給企業(yè)數(shù)據(jù)庫建設(shè)帶來極大隱患,長此以往,沒有牢固的基礎(chǔ)數(shù)據(jù)做支撐,公司信息化管理將很難進(jìn)行下去。
3.2人員素質(zhì)有待提高
企業(yè)人員在思想觀念上對信息化認(rèn)識有限,應(yīng)用能力和水平不足,在信息化建設(shè)中表現(xiàn)為徘徊觀望,不能積極配合。這是由于企業(yè)很少對員工進(jìn)行信息化管理方面的培訓(xùn),而軟件供應(yīng)服務(wù)商一般很少提供培訓(xùn)服務(wù),或提供的培訓(xùn)僅限于自己產(chǎn)品的應(yīng)用,不能提供全面提升員工信息化素質(zhì)的培訓(xùn)服務(wù)。
3.3刻意追求信息化
信息化管理是提升企業(yè)競爭力的有效途經(jīng),但不能因?yàn)橐靶畔⒒倍靶畔⒒薄F髽I(yè)信息化涉及技術(shù)、管理、戰(zhàn)略決策等一系列復(fù)雜問題,因此,制定科學(xué)、全面的總體規(guī)劃是企業(yè)信息化建設(shè)的基礎(chǔ)。一個(gè)系統(tǒng)上線,應(yīng)充分論證其實(shí)用性和可行性,還要考慮地域差異及實(shí)際需求,不應(yīng)只關(guān)注短期效益??桃庾非笮畔⒒?,缺乏總體規(guī)劃,是企業(yè)當(dāng)前信息化系統(tǒng)應(yīng)用出現(xiàn)的一個(gè)主要問題,其導(dǎo)致應(yīng)用集成度低、信息孤島、重復(fù)建設(shè)、系統(tǒng)互不相容等不良后果。
4企業(yè)信息化管理的對策
4.1提高意識,轉(zhuǎn)變觀念
企業(yè)各部門要提高對信息化管理的重視程度。電力企業(yè)各級人員都是信息化管理的直接參與者,樹立信息化管理意識勢在必行。各部門應(yīng)清醒認(rèn)識到,企業(yè)信息化管理不是面子工程,而是企業(yè)加速發(fā)展的助燃劑。通過強(qiáng)化意識教育、多渠道宣傳等手段,糾正員工的錯(cuò)誤認(rèn)識,使其明白數(shù)據(jù)、資源信息化不是無用功。信息化是手段,管理是最終目的。突出信息化管理優(yōu)勢,讓各級員工從根本上接受信息化管理,從而全身心投入到企業(yè)信息化建設(shè)中來。
4.2以人為本,加強(qiáng)建設(shè)
企業(yè)要堅(jiān)持以人為本,加強(qiáng)職工培訓(xùn),對信息化建設(shè)進(jìn)行有效控制。信息化培訓(xùn)要以增強(qiáng)員工信息化意識和能力為目的,經(jīng)常組織各種應(yīng)用培訓(xùn),從初級的日常軟件應(yīng)用、網(wǎng)絡(luò)安全到企業(yè)信息化建設(shè)意義和內(nèi)容,再到行業(yè)性、專業(yè)性很強(qiáng)的軟件應(yīng)用培訓(xùn)。真正做到人人都懂“信息化”,隨手能用“信息化”。
4.3突出重點(diǎn),整體規(guī)劃
【關(guān)鍵詞】服裝行業(yè);服裝物流;物流信息化;ERP
一、服裝行業(yè)的特點(diǎn)以及服裝物流的提出
中國是世界上最大的服裝消費(fèi)國,同時(shí)也是世界服裝產(chǎn)品出口大國。服裝行業(yè)已經(jīng)成為我國國民經(jīng)濟(jì)的重要組成部分,它與人們的生產(chǎn)、生活、消費(fèi)密切相關(guān),是經(jīng)濟(jì)和社會發(fā)展水平的重要體現(xiàn)。在中國加入WTO后,我國迅速成為全球經(jīng)濟(jì)最活躍的發(fā)展中心,經(jīng)濟(jì)得到了快速發(fā)展、人民生活水平不斷提高,服裝行業(yè)也得到了快速的發(fā)展,其主要特點(diǎn)有以下幾種:
(一)勞動密集型行業(yè),產(chǎn)品具有高附加值、高利潤
服裝行業(yè)屬勞動密集型行業(yè),具有投資少、見效快、技術(shù)含量低,服裝款式經(jīng)常變換的特點(diǎn)。而服裝產(chǎn)品與其他產(chǎn)品相比,具有較高的利潤和附加值。特別是知名品牌服裝,其新產(chǎn)品的毛利潤率可達(dá)百分之幾百。
(二)消費(fèi)需求個(gè)性化,但信息傳遞慢
當(dāng)前,服裝的消費(fèi)需求越來越趨于個(gè)性化。這既給服裝行業(yè)帶來了較大的機(jī)遇,使服裝行業(yè)有了更大的發(fā)展空間,同時(shí)也向服裝行業(yè)提出了挑戰(zhàn),要求服裝行業(yè)加快信息化建設(shè)。在服裝行業(yè),產(chǎn)品較為單一,業(yè)務(wù)簡單,但任務(wù)繁重,每天需要統(tǒng)計(jì)的單據(jù)量非常大,因此在信息的傳遞方面速度較慢,造成業(yè)務(wù)與財(cái)務(wù)的核算不能同步,難以保持一致。
(三)產(chǎn)品生命周期越來越短,經(jīng)營管理復(fù)雜
隨著生活水平的提高,人們對服裝的要求也不斷提高,越來越追求時(shí)尚。因此服裝產(chǎn)品的生命周期越來越短,賣不出的、過時(shí)的產(chǎn)品在價(jià)格上將大打折扣。這就要求服裝生產(chǎn)企業(yè)及時(shí)跟蹤顧客的需求,及時(shí)調(diào)整生產(chǎn)計(jì)劃以滿足顧客的需求。由于每件服裝都是以款式、顏色、尺碼定義的,使服裝的經(jīng)營管理很復(fù)雜。
(四)市場反應(yīng)能力弱,品牌宣傳力度小,產(chǎn)品開發(fā)具有一定盲目性
與國外同類企業(yè)相比,中國服裝行業(yè)在市場的反應(yīng)力方面及新產(chǎn)品的設(shè)計(jì)、創(chuàng)新,流通的速度方面,尤其在品牌的宣傳影響力方面還有一定的距離。產(chǎn)品開發(fā)對于服裝行業(yè)是重要的一面,其取決于設(shè)計(jì)師的優(yōu)秀設(shè)計(jì)與對市場銷售的分析、預(yù)測,但有些服裝企業(yè)只核算商品的品名和貨號,并不管理商品的顏色、款式、規(guī)格、版型。這樣,產(chǎn)品開發(fā)就存在一定的盲目性。
(五)生產(chǎn)、銷售管理自動化程度低,對原材料管理困難
根據(jù)《2005年中國產(chǎn)業(yè)發(fā)展報(bào)告》統(tǒng)計(jì),我國紡織服裝業(yè)雖然2004年總體保持增長態(tài)勢,但從長期來看,其效益狀況卻難以改善。原因之一是我國服裝行業(yè)仍屬于勞動密集型行業(yè),中小企業(yè)居多,自主品牌少,生產(chǎn)、銷售管理自動化程度低,管理水平不高,制造商與銷售商之間的信息共享程度不夠。行業(yè)中的生產(chǎn)流程具有連續(xù)性的特點(diǎn),工序較為復(fù)雜,單位價(jià)值較低,因此,難以對其原材料進(jìn)行管理。
(六)國際貿(mào)易持續(xù)增長
服裝行業(yè)多年來一直是我國出口創(chuàng)匯大戶,并且保持著持續(xù)增長的態(tài)勢。發(fā)達(dá)國家商業(yè)管理的自動化和倉儲物流的信息化、標(biāo)準(zhǔn)化對我國服裝行業(yè)的信息化建設(shè)有著重要影響,一定程度上對我國服裝產(chǎn)品出口造成了信息技術(shù)壁壘,給我國服裝行業(yè)提出了嚴(yán)峻的挑戰(zhàn)。
近年來,中國服裝行業(yè)發(fā)展迅猛,取得了令世人矚目的進(jìn)步,但同時(shí)由于這個(gè)行業(yè)具有投資少、見效快等特點(diǎn),服裝店的數(shù)量在猛增。服裝生產(chǎn)企業(yè)面臨著異常激烈的競爭,它們必須在提高服務(wù)水平的同時(shí)降低成本以達(dá)到提高利率的目的。因此,眾多服裝企業(yè)都在需求減少成本的新途徑。此時(shí),我們就不能不提到服裝物流了。
二、服裝物流中存在的問題
服裝物流是現(xiàn)代物流學(xué)科在紡織服裝業(yè)的具體應(yīng)用。是一門新興的交叉學(xué)科。在我國千千萬萬服裝加工企業(yè)里,人們往往重視設(shè)計(jì)和生產(chǎn),而作為對服裝生產(chǎn)系統(tǒng)提供的、支持的、必不可少的物流系統(tǒng)則沒有受到重視。隨著現(xiàn)代物流管理理念、方法、技術(shù)的進(jìn)步和廣泛應(yīng)用,服裝生產(chǎn)加工企業(yè)開始關(guān)注自身的物流系統(tǒng)。服裝物流中常見的問題可以歸結(jié)為以下幾點(diǎn):
(一)市場快速反應(yīng)機(jī)制問題
服裝本身具有強(qiáng)烈的季節(jié)性和短暫的流行周期,如果企業(yè)市場反應(yīng)速度慢,在激烈的市場競爭中,它將付出慘重的代價(jià)。很多企業(yè)的產(chǎn)品僅僅停留在流通的中間環(huán)節(jié),根本沒有達(dá)成現(xiàn)實(shí)的銷售,庫存和現(xiàn)金流嚴(yán)重制約了企業(yè)發(fā)展。
(二)單品管理問題
單品管理是對服裝企業(yè)供應(yīng)鏈中貨品管理的細(xì)化。單品管理思想,就是在整個(gè)生產(chǎn)、營銷、物流環(huán)節(jié)中,將每件貨品細(xì)分到品種、款、色、碼、價(jià)、面料質(zhì)地等。通過單品管理,可提高貨品周轉(zhuǎn)率,增加貨品調(diào)撥次數(shù),大大降低滯銷品庫存,加快暢銷品追單反應(yīng)速度。
(三)多品種、小批量趨勢問題
服裝市場的發(fā)展演化,越來越顯示出多品種、小批量趨勢,而這種趨勢也必將影響服裝企業(yè)供應(yīng)鏈管理的方方面面。如何滿足服裝產(chǎn)品的這種多品種、小批量的發(fā)展趨勢,需要服裝企業(yè)、物流公司共同努力,建設(shè)共同配送系統(tǒng),通過設(shè)存儲配送中心等現(xiàn)代物流設(shè)施來實(shí)現(xiàn)。
(四)合理庫存問題
現(xiàn)代物流的一個(gè)根本理念就是要盡量降低庫存,直至零庫存。但是,沒有庫存對于正常運(yùn)作的服裝企業(yè)來說是根本不可能的。對服裝企業(yè)來說,庫存控制的目標(biāo)不是消滅庫存,而是如何合理控制庫存。合理庫存的一個(gè)基本準(zhǔn)則是將庫存盡量集中在暢銷產(chǎn)品。根據(jù)20/80法則,服裝產(chǎn)品的銷售中,20%的產(chǎn)品貢獻(xiàn)了80%的利潤,因此服裝產(chǎn)品的庫存應(yīng)該首先保證這其中的20%的產(chǎn)品,即為企業(yè)帶來銷售,帶來利潤的20%的款式,這些產(chǎn)品的庫存是必要的,不可或缺的庫存量。即使是位列20%的服裝產(chǎn)品,企業(yè)也應(yīng)當(dāng)適當(dāng)控制庫存,或者配合銷售部門的推廣、促銷活動安排,及時(shí)在不同門店、倉庫之間調(diào)配,將庫存集中到促銷活動輻射區(qū)。
三、服裝物流信息化
對于服裝企業(yè)來說,每個(gè)企業(yè)的物流解決方案都各有特點(diǎn),不盡相同。因此,它們對于物流系統(tǒng)的要求也不相同,不過解決途徑卻始終不離一點(diǎn):物流管理信息化。所有的解決方案都是圍繞著信息化這一點(diǎn)來發(fā)展的,但是物流要信息化必須先搭建一個(gè)有效的、高速運(yùn)轉(zhuǎn)的物流系統(tǒng)。
服裝企業(yè)物流信息化是服裝企業(yè)供應(yīng)物流、生產(chǎn)物流、銷售物流的結(jié)合與統(tǒng)一,它貫穿于企業(yè)物流的各個(gè)環(huán)節(jié)。正是因?yàn)橛辛宋锪鞯男畔⒒?,現(xiàn)代物流才有了生命。物流信息化表現(xiàn)為物流信息的商品化、物流信息收集的數(shù)據(jù)庫化和代碼化、物流信息處理的電子化和計(jì)算機(jī)化,物流領(lǐng)域網(wǎng)絡(luò)化的基礎(chǔ)也是信息化。這些都需要高科技的信息技術(shù)的支持,例如:條形碼技術(shù)、電子數(shù)據(jù)交換(EDI)、銷售時(shí)點(diǎn)系統(tǒng)(POS)。
企業(yè)資源計(jì)劃(ERP)系統(tǒng)是物流信息化的集中體現(xiàn)。ERP在國外已取得了輝煌的成就,實(shí)踐證明這是一種先進(jìn)的管理模式,能給企業(yè)帶來巨大的經(jīng)濟(jì)效益。近年來,在中國的企業(yè)界掀起了一股ERP的熱潮。ERP系統(tǒng)是今后中國企業(yè)信息化的重點(diǎn),服裝行業(yè)ERP系統(tǒng)的應(yīng)用是發(fā)展趨勢之一。
(一)服裝企業(yè)需要ERP
通過對眾多的服裝企業(yè)進(jìn)行調(diào)研后發(fā)現(xiàn),企業(yè)原始積累已經(jīng)完成,內(nèi)外環(huán)境已發(fā)生變化,企業(yè)正處于轉(zhuǎn)折期,企業(yè)進(jìn)一步擴(kuò)大將面臨許多問題。主要表現(xiàn)在以下幾個(gè)方面:公司業(yè)務(wù)信息量大,手工方式難以處理;產(chǎn)品交貨期要求要短,而且要及時(shí);客戶要求高質(zhì)量、低價(jià)格的產(chǎn)品;訂單的款式繁多,產(chǎn)品多樣化,批量大小不—;面、輔料的種類繁多,倉庫管理任務(wù)繁重;服裝企業(yè)管理還不夠規(guī)范,水平有待提高。
中國加入WTO,為國內(nèi)服裝企業(yè)提供了參與國際市場競爭的機(jī)會,但也使企業(yè)面臨著提高管理水平的挑戰(zhàn)。ERP作為企業(yè)信息化建設(shè)的核心組成部分
,它的優(yōu)勢不僅在于幫助企業(yè)建立一套信息化管理系統(tǒng),更重要的它是當(dāng)今世界最先進(jìn)的現(xiàn)代管理思想和方法之一。它可以盡快改變我國服裝企業(yè)管理粗放、落后的局面,進(jìn)而建立一套符合市場經(jīng)濟(jì)體制要求的現(xiàn)代企業(yè)管理模式。服裝企業(yè)進(jìn)行信息化改造、實(shí)施ERP也是進(jìn)行國際競爭的需要。
(二)ERP能夠完善企業(yè)物流
ERP是全球制造、銷售企業(yè)推崇的管理標(biāo)準(zhǔn),經(jīng)過幾十年的發(fā)展,已經(jīng)非常成熟,能成功地控制企業(yè)的全盤經(jīng)營活動,降低經(jīng)營成本和制造成本,提高企業(yè)競爭力。通過對企業(yè)業(yè)務(wù)流程的分析和重組,同時(shí)結(jié)合ISO9000系列,規(guī)范企業(yè)的管理和信息流,達(dá)到企業(yè)的物流、信息流、資金流的暢通。同時(shí)又能解決企業(yè)傳統(tǒng)手工所無法解決的問題。
四、結(jié)語
中國的物流市場目前還存在一些效率低下的狀況,有一部分是因?yàn)閹齑嫦到y(tǒng)不夠健全,在倉儲方面的費(fèi)用成本也比發(fā)達(dá)國家高。一般的物流成本在中國會占到整個(gè)成本的20%,遠(yuǎn)高于美國的10%以及日本的12%。服裝行業(yè)的物流也往往因?yàn)槲锪鳁l件的專業(yè)化程度不夠而使服裝的一部分價(jià)值在運(yùn)輸?shù)倪^程中流失。因此,我們一定要重視起服裝物流的作用,利用物流信息化解決企業(yè)在產(chǎn)品運(yùn)營中遇到的銷售和庫存之間的矛盾,使物流系統(tǒng)更高效地運(yùn)轉(zhuǎn)起來為企業(yè)服務(wù),使企業(yè)資源得到最有效的利用,這也是物流發(fā)展的原則和目標(biāo)。目前物流業(yè)在中國逐步發(fā)展,方興未艾,而服裝業(yè)面臨更重大的發(fā)展契機(jī),因此,服裝物流將成為下一個(gè)促進(jìn)行業(yè)發(fā)展和企業(yè)贏利的重要力量。
【參考文獻(xiàn)】
[1]王軍.關(guān)于我國服裝行業(yè)現(xiàn)代物流發(fā)展的幾點(diǎn)思考[J].連鎖與特許,2003,(10).
[2]董明望,胡志輝.依托物流發(fā)展中國服裝業(yè)[J].交通企業(yè)管理,2004,(9).
【論文關(guān)鍵詞】農(nóng)業(yè)信息化水平;波拉特法;涼山州
1引言
涼山彝族自治州幅員遼闊,資源富集,極具開發(fā)潛力與發(fā)展?jié)摿?,在四川少?shù)民族地區(qū)經(jīng)濟(jì)發(fā)展中具有重要地位。而農(nóng)業(yè)作為涼山州的主要產(chǎn)業(yè),因地理位置和基礎(chǔ)設(shè)施條件落后的原因,仍然停留在較為傳統(tǒng)的發(fā)展層面上。面對全球信息化的浪潮和國家西部大開發(fā)戰(zhàn)略的深入實(shí)施,如何利用農(nóng)業(yè)信息化建設(shè)來進(jìn)一步優(yōu)化涼山州農(nóng)業(yè)資源配置,進(jìn)而推動涼山州農(nóng)業(yè)和經(jīng)濟(jì)的整體發(fā)展;如何評價(jià)和測定涼山州農(nóng)業(yè)信息化的發(fā)展水平,找出差距以及科學(xué)預(yù)測農(nóng)業(yè)信息化未來的發(fā)展趨勢已成為當(dāng)前急需研究的重要課題。
此前,國內(nèi)對涼山州農(nóng)業(yè)與農(nóng)村經(jīng)濟(jì)發(fā)展的研究方向主要集中在資源利用、民族文化開發(fā)等領(lǐng)域,對涼山州農(nóng)業(yè)信息化建設(shè)及農(nóng)業(yè)信息化水平的測度研究近乎空白。而這恰好是當(dāng)前和今后涼山州經(jīng)濟(jì)發(fā)展所需面臨的現(xiàn)實(shí)問題。為此,研究涼山州的農(nóng)業(yè)信息化的發(fā)展水平,找出差距以及科學(xué)預(yù)測農(nóng)業(yè)信息化未來的發(fā)展趨勢無論從宏觀上還是微觀上都會給涼山州及四川省其他少數(shù)民族地區(qū)的經(jīng)濟(jì)發(fā)展帶來長遠(yuǎn)的利益。
農(nóng)業(yè)信息化作為社會信息化的一個(gè)重要組成部分,要對其水平進(jìn)行測度,完全可利用測度社會信息化水平的方法。但由于現(xiàn)行國民經(jīng)濟(jì)統(tǒng)計(jì)指標(biāo)和統(tǒng)計(jì)方法是面向物質(zhì)經(jīng)濟(jì)的,信息和信息活動的貢獻(xiàn)被分散在各產(chǎn)業(yè)部門和活動領(lǐng)域,沒有獨(dú)立的分項(xiàng)統(tǒng)計(jì)數(shù)據(jù)。因此,在此主要運(yùn)用波拉特法,先找出農(nóng)業(yè)中的第一、第二信息部門,然后再計(jì)算出農(nóng)業(yè)第一、第二信息部門的產(chǎn)值以及農(nóng)業(yè)信息部門產(chǎn)值占農(nóng)業(yè)總產(chǎn)值的比重,從而測算出涼山州農(nóng)業(yè)信息化的水平。
2基于波拉特法測度涼山州農(nóng)業(yè)信息化水平
2.1農(nóng)業(yè)第一信息部門產(chǎn)值的測算
首先,運(yùn)用波拉特方法識別并選擇出農(nóng)業(yè)信息行業(yè)構(gòu)成,接下來就是具體測算出農(nóng)業(yè)第一信息部門的增加值。我國現(xiàn)有的統(tǒng)計(jì)資料對很多行業(yè)的具體產(chǎn)值和數(shù)據(jù)并沒有獨(dú)立列項(xiàng)分類統(tǒng)計(jì),為此,要對農(nóng)業(yè)第一信息部門中各行業(yè)所創(chuàng)造的國內(nèi)生產(chǎn)總值(增加值)進(jìn)行統(tǒng)計(jì)歸納,即認(rèn)為農(nóng)業(yè)第一信息部門中只有農(nóng)林牧漁服務(wù)業(yè)完全屬于農(nóng)業(yè),其他的像科學(xué)研究和綜合技術(shù)服務(wù)業(yè)、教育文化藝術(shù)及,播電影電視業(yè)和郵電通信業(yè)等不只是為農(nóng)業(yè)服務(wù),所以要計(jì)算它們所創(chuàng)造的GDP,就可以把農(nóng)林牧漁服務(wù)業(yè)的增加值完全歸人到農(nóng)業(yè)第一信息部門,而科學(xué)研究和綜合技術(shù)服務(wù)業(yè)、教育文化藝術(shù)及廣播電影電視業(yè)、郵電通信業(yè)為農(nóng)業(yè)服務(wù)的那部分產(chǎn)值則要利用其總產(chǎn)值乘以一個(gè)相關(guān)系數(shù)。這個(gè)相關(guān)系數(shù)的確定主要依據(jù)農(nóng)業(yè)總值(某一年)與當(dāng)年國內(nèi)生產(chǎn)總值之比。這樣就可以計(jì)算出2001—2005年涼山州農(nóng)業(yè)第一信息部門的產(chǎn)值(見表1)。
2-2農(nóng)業(yè)第二信息部門產(chǎn)值的測算
在測算第二信息部門產(chǎn)對,采用如下公式來計(jì)算
第二信息部門增加值=第二信息部門的信息勞動者收入+第二信息部門的固定資產(chǎn)折舊值
=第二信息部門信息勞動者人數(shù)×(人均工資+人均固定資產(chǎn)折舊值)
式中:第二信息部門信息勞動者的收人為各行業(yè)平均工資與各信息職業(yè)的人數(shù)乘積之和。
根據(jù)《四川統(tǒng)計(jì)年鑒)(2001年),確定各信息職業(yè)的就業(yè)人數(shù),即以2001年的就業(yè)人數(shù)為基準(zhǔn)保持不變,從而計(jì)算出2001~2005年涼山州農(nóng)業(yè)第二信息部門信息勞動者的收人(見表2和表3)。
接下來計(jì)算農(nóng)業(yè)第二信息部門固定資產(chǎn)折舊,由于已經(jīng)知道了農(nóng)業(yè)第二信息部門信息勞動者的人數(shù),在此,只需算出所測各年人均農(nóng)業(yè)固定資產(chǎn)折舊。
由2005年《涼山彝族自治州統(tǒng)計(jì)年鑒》可知,2004年農(nóng)業(yè)固定資產(chǎn)折舊為9060萬元,2005年農(nóng)業(yè)固定資產(chǎn)折舊為34051萬元,2001、2002年和2003年的農(nóng)業(yè)固定資產(chǎn)折舊資料無法查得,所以采用2004年的數(shù)據(jù)。在農(nóng)業(yè)行業(yè)分布的職業(yè)者在業(yè)人數(shù)為1925300人,則可行2005年人均固定資產(chǎn)折舊為176.86元,2001~2004年人均固定資產(chǎn)折舊為47.06元。
農(nóng)業(yè)第二信息部門的就業(yè)總?cè)藬?shù)為2063800人,由此可得農(nóng)業(yè)第二信息部門固定資產(chǎn)折舊,見表4。
至此,農(nóng)業(yè)第二信息部門所創(chuàng)造的增加值即可由農(nóng)業(yè)第二信息部門的信息勞動者收人和農(nóng)業(yè)第二信息部門的固定資產(chǎn)折舊值相加而得(見表5)。
2.3涼山州農(nóng)業(yè)信息化水平的測度結(jié)果
根據(jù)波拉特的“國民生產(chǎn)總值比重法”,可以得出農(nóng)業(yè)信息部門的產(chǎn)值占農(nóng)業(yè)產(chǎn)值的比重(見表6),
這是反映我國農(nóng)業(yè)信息化水平的一個(gè)重要指標(biāo)。同時(shí),也在一定程度上反映了涼山州農(nóng)業(yè)信息化的發(fā)展?fàn)顩r。
3結(jié)論與討論
論文關(guān)鍵詞:金融信息系統(tǒng)金融信息化信息安全安全模型
1.我國金融信息化的產(chǎn)生和發(fā)展
中國的金融電子化建設(shè)開始于20世紀(jì)70年代,在80年代中期,由中國人民銀行牽頭成立了金融系統(tǒng)電子化領(lǐng)導(dǎo)小組,經(jīng)過大量的調(diào)查研究,制定了金融電子化建設(shè)規(guī)劃和遠(yuǎn)期發(fā)展目標(biāo);‘六五’做準(zhǔn)備,‘七五’打基礎(chǔ),‘八五’上規(guī)模,‘九五’基本實(shí)現(xiàn)電子化。在最近的二三十年,我國的金融電子化建設(shè)經(jīng)歷了重要的、具有歷史意義的四個(gè)發(fā)展階段:第一階段,大約70年代末到80年代,銀行的儲蓄、對公等業(yè)務(wù)以計(jì)算機(jī)處理代替手工操作;第二階段,大約從80年代到90年代中,逐步完成銀行業(yè)務(wù)的聯(lián)網(wǎng)處理;第三階段,大約從90年代初到90年代末,實(shí)現(xiàn)全國范圍的銀行計(jì)算機(jī)處理聯(lián)網(wǎng),互聯(lián)互通,支付清算和業(yè)務(wù)管理、辦公逐步實(shí)現(xiàn)計(jì)算機(jī)處理;第四階段,從現(xiàn)在開始,完成業(yè)務(wù)的集中處理,利用互聯(lián)網(wǎng)技術(shù)與環(huán)境,加快金融創(chuàng)新,逐步開拓網(wǎng)上金融服務(wù),包括網(wǎng)上銀行、網(wǎng)上支付等??茖W(xué)技術(shù)是第一生產(chǎn)力。當(dāng)人類走進(jìn)21世紀(jì)時(shí),步入了以網(wǎng)絡(luò)、信息技術(shù)為特征的知識經(jīng)濟(jì)時(shí)代。在這一發(fā)展機(jī)遇面前,我國金融業(yè)也同時(shí)面臨著加入世界貿(mào)易組織后更廣闊的市場和來自發(fā)達(dá)國家同行業(yè)更嚴(yán)竣的競爭壓力。金融信息化是我國金融業(yè)的必然選擇。金融行業(yè)是國民經(jīng)濟(jì)的重要組成部分,是現(xiàn)代市場經(jīng)濟(jì)的核心,金融信息化是國家信息化中至關(guān)重要的、不可缺少的一環(huán)。金融信息化既是金融業(yè)本身為提高其競爭能力、降低經(jīng)營成本、提高服務(wù)質(zhì)量以應(yīng)對日益激烈的市場競爭的內(nèi)在要求,同時(shí)也是悅務(wù)、海關(guān)、貿(mào)易和電子商務(wù)等國民經(jīng)濟(jì)信息化的基礎(chǔ)。金融信息化不僅實(shí)現(xiàn)了業(yè)務(wù)處理自動化和辦公自動化、經(jīng)營網(wǎng)絡(luò)化,更進(jìn)一步為監(jiān)管電子化、管理和決策的科學(xué)化提供強(qiáng)有力的支持,同時(shí)也是金融服務(wù)創(chuàng)新、制度創(chuàng)新堅(jiān)實(shí)的技術(shù)基礎(chǔ)。
2金觸信息系統(tǒng)的安全
安全是金融信息系統(tǒng)的生命。在金融信息系統(tǒng)日益發(fā)展,信息越來越向上集中,規(guī)模越來越大,金融業(yè)對它的依賴性不斷增加的同時(shí),金融信息化系統(tǒng)安全的重要性也與日俱增。它關(guān)系到金融機(jī)構(gòu)的生存和經(jīng)營的成敗,所以,應(yīng)把金融信息化系統(tǒng)的安全視同資金的安全一樣,看作是金融機(jī)構(gòu)的生命。金融信息系統(tǒng)的安全不僅是金融行業(yè)本身的問題,它與我國的經(jīng)濟(jì)安全、社會安全和國家安全緊密相連,是保障金融業(yè)穩(wěn)定發(fā)展、增強(qiáng)競爭力和生存能力的重要組成部分,金融信息系統(tǒng)的安全已成為我國金融信息化建設(shè)中具有戰(zhàn)略意義的關(guān)鍵問題。
據(jù)英國PA咨詢集團(tuán)公司調(diào)查,在20世紀(jì)末的5年中,電腦詐騙每年使英國銀行損失40-50億英鎊,美國每年因計(jì)算機(jī)犯罪造成銀行損失也多達(dá)55億美元,德國銀行每年因此損失約50億美元。在我國,自從1986年7月發(fā)生首例金融計(jì)算機(jī)犯罪以來,發(fā)案率逐年上升,給銀行造成了巨大的損失。僅1997,1998兩年,四家國有商業(yè)銀行就發(fā)生了141起計(jì)算機(jī)犯罪案件,涉案人員166人,涉案金額16129萬元,造成經(jīng)濟(jì)損失5853萬元。朱銘基同志在揚(yáng)州發(fā)生的一起利用遙控發(fā)射裝置浸入銀行電腦系統(tǒng),盜取巨款的案件報(bào)告上批示:“這是一個(gè)信號,我們的銀行家要抓電腦技術(shù),不能落在犯罪分子的后面’。
2.1信息系統(tǒng)面臨的威脅和攻擊手段
信息安全從技術(shù)上講,有如下幾方面的含義:保密性、完整性、可用性、真實(shí)性、不可抵賴性、可控性。金融信息系統(tǒng)是一個(gè)網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng),它處理的對象是信息。信息資源具有先天的脆弱性,系統(tǒng)中存儲的信息密度極高,信息的可訪問性、信息的聚生性、系統(tǒng)工作時(shí)產(chǎn)生電磁輻射、磁性介質(zhì)的剩磁效應(yīng)等都使系統(tǒng)中的信息面臨著安全風(fēng)險(xiǎn)。概括而言,金融信息系統(tǒng)面的威協(xié)主要有三種形式:通信過程中面臨的威協(xié)、存儲過程中面臨的威脅和處理過程中面臨的威協(xié)。對金融信息系統(tǒng)的攻擊手段主要有竊取、推斷絨分析(屬于被動攻擊)、冒充、墓改、重放和病毒(屬于主動攻擊)。
2.2信息安全技術(shù)
2.2.1密碼技術(shù)。密碼技術(shù)是信息安全技術(shù)的核心。要保證信息系統(tǒng)中信息的保密性,使用密碼對其加密是最有效的辦法;要保證信息的完整性同樣可以使用密碼技術(shù)實(shí)施數(shù)字簽名,進(jìn)行身份認(rèn)證,通過對信息進(jìn)行完整性校驗(yàn)來實(shí)現(xiàn);保障信息系統(tǒng)和信息為授權(quán)者所用,利用密碼進(jìn)行系統(tǒng)登錄管理,存取授權(quán)管理是有效的辦法;保證電子信息系統(tǒng)的可控性也可以有效地利用密碼和密鑰管理來實(shí)施。
1949年Shannon發(fā)表了《保密系統(tǒng)的通信理論》,引起了密碼學(xué)的一場革命,從而使密碼真正成為一門科學(xué)。密碼學(xué)(Crypto-graphy)是通信技術(shù)、計(jì)算機(jī)技術(shù)和應(yīng)用數(shù)學(xué)之間的邊緣學(xué)科,數(shù)學(xué)和計(jì)算機(jī)科學(xué)是其重要的工具,涉及到數(shù)論、信息論、算法復(fù)雜性理論等學(xué)科分支。保密系統(tǒng)的Shannon模型如圖l所示。
70年代中期,在安全保密研究中出現(xiàn)了兩個(gè)引人注目的事件:一是D}ffe和Hellman發(fā)表了《密碼學(xué)的新方向》,沖破人們長期以來一直沿用的單鑰體制,提出一種嶄新的密碼體制,即公開密碼體制。該體制可使發(fā)信者和收信者之間無須事先交換密鑰就可建立起保密通信。二是美國國家標(biāo)準(zhǔn)局(NBS)于1977年正式公布實(shí)施了美國數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)。公開密碼體制的出現(xiàn)是現(xiàn)代密碼學(xué)研究的一項(xiàng)重大突破,它的主要優(yōu)點(diǎn)是可以適應(yīng)網(wǎng)絡(luò)開放性的使用環(huán)境,密鑰管理相對簡單,可以方便、安全地實(shí)現(xiàn)數(shù)字簽名和認(rèn)證。對稱密碼體制下比較著名的算法有IBM公司開發(fā)的DES算法及其各種變形(如Tri討eDES等)、歐洲的IDEA算法、LOKI,RCA,RCS等;公開密碼體制下比較著名的算法有RSA算法、背包密碼,Diffe一Hellman}ElGamal算法等等。與通信安全保密相比,計(jì)算機(jī)安全保密具有更廣泛的內(nèi)容,涉及計(jì)算機(jī)硬件、軟件以及所處理數(shù)據(jù)等的安全和保密。除了沿用通信安全保密的理論、方法和技術(shù)外,計(jì)算機(jī)安全保密有自己獨(dú)特的內(nèi)容,并構(gòu)成自己的研究體系。在計(jì)算機(jī)安全保密研究中,主體(subject)和客體(object)是兩個(gè)重要概念,保護(hù)客體的安全、限制主體的權(quán)限構(gòu)成了存取控制的主題。信息系統(tǒng)的安全保密相對于通信安全保密和計(jì)算機(jī)安全保密而言處在一個(gè)更高的層次,它涵蓋了通信安全保密和計(jì)算機(jī)安全保密的所有內(nèi)容,把整個(gè)系統(tǒng)的安全保密作為其目標(biāo)。金融信息系統(tǒng)因其自身高機(jī)密性和高風(fēng)險(xiǎn)性的特點(diǎn),不同于一般的信息系統(tǒng),而類似于軍事系統(tǒng),有極高的安全保密需求。
2.2.2訪問控制技術(shù)。限制主體的權(quán)限,防止非授權(quán)主體對客體的越權(quán)訪問是訪問控制的主要內(nèi)容。存取控制的研究內(nèi)容涉及到存取控制模型、存取控制策略、存取控制機(jī)制、存取控制的實(shí)現(xiàn)等。存取控制是建立在用戶識別的基礎(chǔ)上的,系統(tǒng)通過唯一標(biāo)識符驗(yàn)證用戶的合法性.決定是否允許用戶進(jìn)入系統(tǒng)。認(rèn)證總是要求用戶提供足夠能證明他身份的特殊信息,這些信息是保密的,可以采用單向加密算法加密后保存在系統(tǒng)中??诹顧C(jī)制是一種簡便易行的認(rèn)證手段,但比較脆弱。生物技術(shù)是一種比較有前途的方法,如視網(wǎng)膜、指紋等,但限于技術(shù)條件,目前還不能廣泛采用。信息系統(tǒng)中存在大量的主體和客體。主體與客體關(guān)系如何表示,主體對客體的存取權(quán)限如何獲取,是存取控制研究中的兩個(gè)基本問題。系統(tǒng)中所有主體與客體之間的相互關(guān)系構(gòu)成存取控制數(shù)據(jù)庫。主體、客體、存取控制數(shù)據(jù)庫、存取控制策略之間的關(guān)系構(gòu)成存取控制基本模型。
存歇控制策略決定存取控制的水平。存取控制策略研究權(quán)限分配原則、方法和約束。等級授權(quán)方式是最常見的權(quán)力分配方式,根據(jù)權(quán)力分配細(xì)則,由安全專家根據(jù)一定的制度和規(guī)范制定。
權(quán)力分配原則則涉及一些譽(yù)遍適用的存取陀制策略:。.最小授權(quán)策略(leastprivilegepolicy),即只給主體授予執(zhí)行任務(wù)所必須的最小僅力;b.最小泄露策略(leaseexposurepolicy),按需知(needtoknow)原則給主體完成任務(wù)所必須知道的那部分保密信息,得到信息的主體要承擔(dān)信息保護(hù)的責(zé)任;;c.多級安全策略(multilevelsecuritypolicy),將主體和客體都進(jìn)行分級,除了對主體對客體的訪問權(quán)限進(jìn)行規(guī)定外,還對主體對客體促使信息的流向加以控制。存取控制模型如圖2所示。
自主訪問控制(DAC)是一種最替扁的訪問控制方式,在自主訪問控制下,用戶可以按自己的意愿對系統(tǒng)參數(shù)進(jìn)行適當(dāng)?shù)男薷?,以決定哪些用戶可以存取其文件。自主訪問控制是安全操作系統(tǒng)需要具有的最基本的訪問控制機(jī)制,對于軍事魷金融系統(tǒng),它的訪問控制能力尚嫌不足。自主訪問控制不能抵御特洛伊木馬、電子欺騙(Spoof),黑客(Hacker)的攻擊。這樣就產(chǎn)生了強(qiáng)制訪問控制(MAC)。
所謂強(qiáng)制訪問控制,就是系統(tǒng)中主體和客體的安全屬性(存即類)是由系統(tǒng)安全管理員按照嚴(yán)格的規(guī)則進(jìn)行分配的,用戶和用戶程序不能修改系統(tǒng)中確定的安全屬性,就是客體的所有者也不能修改。強(qiáng)制訪問控制增強(qiáng)了系統(tǒng)的安全性。金融信息系統(tǒng)是一個(gè)網(wǎng)絡(luò)信息系統(tǒng),為了保證其安全性,有必要提供一種網(wǎng)絡(luò)訪問控制手段。防火墻技術(shù)就是一種用于加強(qiáng)網(wǎng)絡(luò)間的訪問控制,防止外部用戶非法使用內(nèi)部網(wǎng)的資源,保護(hù)內(nèi)部網(wǎng)絡(luò)的資源不被破壞,避免內(nèi)部網(wǎng)絡(luò)的敏感數(shù)據(jù)被竊取的系統(tǒng),它能增強(qiáng)機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò)的安全性。防火墻實(shí)際上是一種訪問控制規(guī)則,它無法完全保護(hù)系統(tǒng)免受來自外部網(wǎng)絡(luò)的攻擊,另外,它對來自系統(tǒng)內(nèi)部的攻擊無能為力。
VPN(虛擬專用網(wǎng))是一種為處于不同地點(diǎn)的兩個(gè)分公司網(wǎng)絡(luò)通過不安全的公共網(wǎng)絡(luò)Inteme:建立可靠連接的技術(shù)。VPN所用的隧道技術(shù)就是用某種協(xié)議(如PPTP,IPsec等)建立雙方通信隧道,將內(nèi)部網(wǎng)所用協(xié)議和數(shù)據(jù)封裝在IP包中,對隧道中傳送的包進(jìn)行加密/解密。VPN能從很大程度上解決網(wǎng)絡(luò)面臨不安全因素的威脅,作為遠(yuǎn)程用戶利用公用網(wǎng)絡(luò)接入公司內(nèi)部網(wǎng)絡(luò)的較簡單的一種接入技術(shù),現(xiàn)在正越來越體現(xiàn)出其價(jià)值。
2.2.3漏洞掃描和入浸檢測技術(shù)。漏洞掃描與網(wǎng)絡(luò)安全評佑緊密相關(guān),其主要目的是先于入浸者發(fā)現(xiàn)安全漏洞并及時(shí)彌補(bǔ),從而進(jìn)行安全防護(hù),是一種‘事前’(攻擊發(fā)生前)防護(hù)手段。由于網(wǎng)絡(luò)環(huán)境比較復(fù)雜,一般利用工具來進(jìn)行漏洞檢查,針對網(wǎng)絡(luò)層、操作系統(tǒng)層、數(shù)據(jù)庫層、應(yīng)用系統(tǒng)層多個(gè)層面上進(jìn)行。因?yàn)榫W(wǎng)絡(luò)是動態(tài)變化的,所以漏洞掃描與評沽應(yīng)該定期執(zhí)行;入侵檢測則是對網(wǎng)絡(luò)活動和系統(tǒng)事件進(jìn)行實(shí)時(shí)監(jiān)控,檢查是否有來自網(wǎng)絡(luò)內(nèi)部和外部的入浸。入浸檢測強(qiáng)調(diào)時(shí)間連續(xù)性,是一種事中.防護(hù)手段。網(wǎng)絡(luò)是動態(tài)變化的,所以應(yīng)該不斷跟蹤分析黑客行為和手法,研究網(wǎng)絡(luò)和系統(tǒng)的安全漏洞,提高漏洞掃描水平和入浸位測水平。
2.2.4響應(yīng)和恢復(fù)技術(shù)。任何一個(gè)信息系統(tǒng)無論采取了多么先進(jìn)、復(fù)雜的安全技術(shù),也不可能保證系統(tǒng)是絕對安全的,響應(yīng)和恢復(fù)技術(shù)就是在系統(tǒng)遭到入侵或破壞的時(shí)候,如何把損失降到最低程度,并在最短的時(shí)間內(nèi)將系統(tǒng)恢復(fù)正常。響應(yīng)和恢復(fù)技術(shù)是一種‘事后’防護(hù)手段。
2.2.5審計(jì)技術(shù)。審計(jì)類似機(jī)上的“黑匣子.,利用系統(tǒng)運(yùn)行日志,對系統(tǒng)進(jìn)行事故原因查詢、定位,為事故發(fā)生后的處理提供詳細(xì)可靠的依據(jù)戴支持,是一種‘事后’的補(bǔ)充防護(hù)手段。
2.2.6病毒防治技術(shù)。病毒防治技術(shù)是研究在網(wǎng)絡(luò)環(huán)境下,如何及時(shí)識別、發(fā)現(xiàn)病毒,如何強(qiáng)化系統(tǒng)對病毒的免疫能力,以及如何消滅病毒,減輕戴完全消除病毒對系統(tǒng)的危害。
2.3安全模型金融信息系統(tǒng)的安全是一個(gè)系統(tǒng)工程,不僅與信息系統(tǒng)的安全技術(shù)有關(guān),同時(shí)也與國家的法律與法規(guī)、金融行業(yè)的管理及其制度建設(shè)幽切相關(guān)。安全技術(shù)在金融信息系統(tǒng)安全中起著重要的作用,但決不能過分依賴信息安全技術(shù),安全技術(shù)只是信息系統(tǒng)安全的基礎(chǔ),安全管理則是金融信息系統(tǒng)安全的關(guān)鍵。
在研究信息系統(tǒng)安全的過程中,人們建立了不同的信息系統(tǒng)安全模型。其中,P2DR充分考慮了信息系統(tǒng)隨時(shí)間而不斷改變的動態(tài)性,建立在基于時(shí)間的安全理論之上,并且體現(xiàn)了閉環(huán)控制的思想,是具有代表性的信息系統(tǒng)安全模型(如圖3所示)。
P2DR是Policy(安全策略)、Protection(防護(hù))、Detection(檢測)和Response晌應(yīng))的縮寫。安全策略是P2DR安全模型的核心,所有的防護(hù)、檢測、晌應(yīng)都是依據(jù)安全策略實(shí)施的。保護(hù)通常是通過采用一些傳統(tǒng)的靜態(tài)安全技術(shù)及方法來實(shí)現(xiàn)的,主要有防火墻、加密、認(rèn)證等方法。在P2DR模型,檢測是非常重要的一個(gè)環(huán)節(jié),檢測是動態(tài)晌應(yīng)和加強(qiáng)防護(hù)的依據(jù),它也是強(qiáng)制落實(shí)安全策略的有力工具,通過不斷地檢測和監(jiān)控網(wǎng)絡(luò)系統(tǒng),來發(fā)現(xiàn)新的威脅和弱點(diǎn),通過循環(huán)反饋及時(shí)做出有效的晌應(yīng)。緊急晌應(yīng)在安全系統(tǒng)中占有最重要的地位,是解決安全潛在性最有效的辦法。從某種意義上講,安全問題就是要解決緊急晌應(yīng)和異常處理問題。要解決好緊急晌應(yīng)問題,就要制汀好緊急晌應(yīng)的方案,做好緊急晌應(yīng)方案中的一切準(zhǔn)備工作。
P2DR模型有自己的理論體系,有數(shù)學(xué)模型作為其論述基礎(chǔ)—基于時(shí)間的安全理論。該理論認(rèn)為,信息安全相關(guān)的所有活動都要消耗時(shí)間,因此可以用時(shí)間來衡里一個(gè)體系的安全性和安全能力。P2DR模型可以用一些典型的數(shù)學(xué)公式來表達(dá)安全的要求:
公式1:Pt>Dt+Rt
Pt代表系統(tǒng)的防護(hù)時(shí)間,續(xù)者理解為在安全措施保護(hù)下,黑客(入浸者)攻擊目標(biāo)所花費(fèi)的時(shí)間;Dt代表從入浸者開始發(fā)動入浸開始,系統(tǒng)能夠檢測到入浸行為所花費(fèi)的時(shí)間;Rt代表從發(fā)現(xiàn)入浸行為開始,系統(tǒng)能夠做出足夠的響應(yīng),將系統(tǒng)調(diào)整到正常狀態(tài)的時(shí)間;那么,如果上述數(shù)學(xué)公式滿足—防護(hù)時(shí)間大于檢測時(shí)間加上響應(yīng)時(shí)間,也就是在入浸者危害安全目標(biāo)之前就能夠被檢測到并及時(shí)處理。
公式2:Et=Dt+Rt,如果Pt=0
公式2的前提是假設(shè)防護(hù)時(shí)間為0。這種假設(shè)對WebServer這樣的系統(tǒng)可以成立。Dt代表從入浸者破壞了安全目標(biāo)系統(tǒng)開始,系統(tǒng)能夠檢測到破壞行為所花費(fèi)的時(shí)間。Rt代表從發(fā)現(xiàn)遭到破壞開始,系統(tǒng)能夠做出足夠的晌應(yīng),將系統(tǒng)調(diào)整到正常狀態(tài)的時(shí)間。那么,Dt與Rt的和就是該安全目標(biāo)系統(tǒng)的暴露時(shí)間Et針對于需要保護(hù)的安全目標(biāo),如果Et越小系統(tǒng)就越安全。
通過上面兩個(gè)公式的描述,實(shí)際上給出了安全一個(gè)全新的定義:‘及時(shí)的檢測和晌應(yīng)就是安全,“及時(shí)的檢測和恢復(fù)就是安全.P2DR模型闡述了這樣一個(gè)結(jié)論:安全的目標(biāo)實(shí)際上就是盡可能地增大保護(hù)時(shí)間,盡量減少檢測時(shí)間和晌應(yīng)時(shí)間。
3發(fā)展、深化金融信息化建設(shè).保障信息安全