前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的成本管控解決方案主題范文,僅供參考,歡迎閱讀并收藏。
電力行業(yè)人力資源
信息化
最佳解決方案獎(jiǎng)
博惠思華的電力企業(yè)人力資源管理解決方案既可以采用集中部署的模式,也可以采用分布-集中的部署模式,即在統(tǒng)一系統(tǒng)設(shè)計(jì)、業(yè)務(wù)設(shè)計(jì)、業(yè)務(wù)規(guī)范、數(shù)據(jù)規(guī)范的基礎(chǔ)上,多級部署的系統(tǒng)可以聯(lián)成一個(gè)業(yè)務(wù)統(tǒng)一的整體,實(shí)現(xiàn)數(shù)據(jù)的逐級上傳和業(yè)務(wù)的縱向與橫向聯(lián)系,以及集團(tuán)管控與關(guān)鍵業(yè)務(wù)審批,以滿足各下屬企業(yè)的管理差異化需求與總部的集團(tuán)管控要求。
隨著國企改革不斷深入,電力企業(yè)已逐步邁向集團(tuán)化運(yùn)作和精細(xì)化管理,并對企業(yè)人力資源管理模式提出了新的要求。企業(yè)在經(jīng)營管理能力上需要跨越式的提升,同時(shí)還面臨著建設(shè)管理控制和戰(zhàn)略決策中心的緊迫任務(wù)。建立從業(yè)務(wù)驅(qū)動(dòng)型轉(zhuǎn)變?yōu)閼?zhàn)略驅(qū)動(dòng)型、從分散建設(shè)轉(zhuǎn)變?yōu)榧薪ㄔO(shè)、從部門級應(yīng)用轉(zhuǎn)變?yōu)槠髽I(yè)級應(yīng)用的企業(yè)級人力資源管理系統(tǒng)已迫在眉睫。
建立大型電力企業(yè)一體化人力資源管理系統(tǒng)的難點(diǎn)在于,電力企業(yè)規(guī)模巨大、地域分布廣,各地分支機(jī)構(gòu)的具體情況不同,在管理上有差異,這與一體化的管理系統(tǒng)之間存在矛盾。北京博惠思華信息技術(shù)有限公司(以下簡稱博惠思華)針對電力企業(yè)人力資源管理信息化的需求推出了全新的解決方案。該解決方案既可以滿足下屬企業(yè)的管理差異化需求,又能滿足管理的統(tǒng)一性與規(guī)范性的要求。
博惠思華的解決方案符合SOA的要求,有利于實(shí)現(xiàn)人力資源系統(tǒng)與其他業(yè)務(wù)系統(tǒng)的分級整合及整體聯(lián)動(dòng),從而實(shí)現(xiàn)各方面業(yè)務(wù)的大融合。電力企業(yè)通過人力資源信息化建設(shè),可以落實(shí)以員工管理為核心、績效管理為主線的管理模式,并使人力資源信息化建設(shè)服務(wù)于企業(yè)發(fā)展戰(zhàn)略,促進(jìn)管理一體化,提高人力資源的使用效率,強(qiáng)化人力資源的成本管理,通過引入資產(chǎn)全生命周期管理理念,做到上下貫通,左右協(xié)同,打破條塊分割,覆蓋人力資源管理所有業(yè)務(wù),實(shí)現(xiàn)對員工職業(yè)生涯全過程的管理。
自動(dòng)化管理 減少事務(wù)性工作,提高人力資源管理工作的效率。借助信息系統(tǒng)實(shí)現(xiàn)報(bào)表數(shù)據(jù)自動(dòng)統(tǒng)計(jì)、信息交互共享等功能,確保各層級人力資源管理業(yè)務(wù)高效運(yùn)轉(zhuǎn),減少人為干擾因素和重復(fù)工作。
規(guī)范化管理 規(guī)范人力資源管理流程和方法,提升人力資源部門的價(jià)值。按照“管理制度化、制度流程化、流程表單化、表單信息化”的思路,實(shí)現(xiàn)人力資源規(guī)范化管理。
關(guān)鍵詞:預(yù)算管理 費(fèi)用管理 財(cái)務(wù)共享服務(wù)中心 外資企業(yè)
筆者在給世界五百強(qiáng)的企業(yè)億德公司(化名)做預(yù)算與費(fèi)用管控項(xiàng)目的時(shí)候,在調(diào)研階段經(jīng)常會(huì)聽到這樣的話:
“通過Excel這種預(yù)算管控方式還是屬于事后管控,我一直強(qiáng)調(diào),應(yīng)該從事務(wù)發(fā)生時(shí)就對其合理性進(jìn)行判斷,從根源上實(shí)現(xiàn)事前管控的效果!” ——某高層
“公司員工每月有超過 200 次的國內(nèi)和國外的出差,如何及時(shí)將差旅的業(yè)務(wù)管理與差旅費(fèi)用管控加以有效地結(jié)合?如何更有效地計(jì)算其差旅補(bǔ)助、報(bào)銷標(biāo)準(zhǔn)、貨幣兌換等問題?” ——某財(cái)務(wù)經(jīng)理
“我每天的正常工作本來就很忙了,加上還有很多同事不時(shí)地詢問預(yù)算或者費(fèi)用情況,加班變成了家常便飯,可即便是這樣,其他部門還是經(jīng)常對我們的服務(wù)感到不滿意!”——某財(cái)務(wù)人員
“報(bào)銷以及差旅等事務(wù)審批規(guī)則復(fù)雜,需要不同的部門進(jìn)行協(xié)同和信息交流,對我來說,浪費(fèi)了大量時(shí)間去了解以及去做這些非增值性工作。”——某員工
億德公司的這些現(xiàn)象其實(shí)非常具有代表性,很多企業(yè)都會(huì)遇到類似這樣的問題,其原因在于:
1. 缺乏針對預(yù)算信息管理的手段或工具,導(dǎo)致預(yù)算總在事后管控(如活動(dòng)結(jié)束后才發(fā)現(xiàn)并無預(yù)算),讓預(yù)算本身實(shí)行的價(jià)值大打折扣。
2. 非增值性、重復(fù)性工作較多(如計(jì)算補(bǔ)貼、核對報(bào)銷標(biāo)準(zhǔn)、幣種匯率轉(zhuǎn)換等),導(dǎo)致財(cái)務(wù)人員很難分心為企業(yè)理財(cái)。
3. 缺乏統(tǒng)計(jì)工具對成本進(jìn)行多維度的核算(如無法對一個(gè)客戶/項(xiàng)目的投入進(jìn)行成本核算)。
AMT認(rèn)為,應(yīng)該從三個(gè)方面入手來解決億德公司的問題:
1. 預(yù)算信息系統(tǒng)化。
2. 差旅管理閉環(huán)化。
3.數(shù)據(jù)計(jì)算電子化。
預(yù)算信息系統(tǒng)化
通過相應(yīng)信息化系統(tǒng)對預(yù)算進(jìn)行管理,其中包含預(yù)算編制、預(yù)算變更、執(zhí)行監(jiān)控。當(dāng)員工在進(jìn)行費(fèi)用報(bào)銷的時(shí)候,系統(tǒng)可以即時(shí)顯示目前剩余預(yù)算,超出預(yù)算即不允許提交;對審批人來說,可以直接對目前預(yù)算的執(zhí)行情況有所了解。
差旅管理閉環(huán)化
將出差申請、出差反饋、差旅費(fèi)用報(bào)銷等流程進(jìn)行關(guān)聯(lián),并通過信息化軟件固化下來,用來達(dá)到對差旅費(fèi)用管理的目的,使得出差合理,差旅費(fèi)用發(fā)生的背景能夠有據(jù)可查。
所謂的“關(guān)聯(lián)”,指的是將出差申請、出差反饋、差旅報(bào)銷三條流程按順序進(jìn)行強(qiáng)制性匹配。進(jìn)行差旅費(fèi)用報(bào)銷時(shí),首先需要提交出差的反饋或者報(bào)告;提交出差的反饋或者報(bào)告時(shí),首先需要領(lǐng)導(dǎo)審批通過的出差申請單;
數(shù)據(jù)計(jì)算電子化
將手動(dòng)工作量的內(nèi)容通過信息化手段實(shí)現(xiàn),系統(tǒng)自動(dòng)計(jì)算可以替代之前很多的手工工作量,大大提高工作效率。
億德公司之前的費(fèi)用報(bào)銷過程中,有很多內(nèi)容是需要人工去手動(dòng)計(jì)算,比如一些住宿標(biāo)準(zhǔn)、差旅補(bǔ)貼、貨幣轉(zhuǎn)換(員工出差填報(bào)外幣后,國內(nèi)的出納需要使用本位幣進(jìn)行支付)等。
企業(yè)進(jìn)行預(yù)算與費(fèi)用管控項(xiàng)目的實(shí)施,可以實(shí)現(xiàn)兩個(gè)方面的價(jià)值體現(xiàn):
1. 對人力成本的節(jié)約。
2. 對企業(yè)風(fēng)險(xiǎn)的規(guī)避。
人力成本的節(jié)約
通過預(yù)算與費(fèi)用管控,可以將億德公司中大量的人工進(jìn)行的事務(wù)性工作替代下來,節(jié)省了大量的人力成本,見表1。
億德公司每月需要處理1600-1700張報(bào)銷單,信息化系統(tǒng)上線后,在每張單據(jù)的處理時(shí)間上可以節(jié)省19分鐘,一個(gè)月可以節(jié)約522.5個(gè)工時(shí)。
之前億德公司的財(cái)務(wù)經(jīng)理需要根據(jù)不同的維度進(jìn)行成本的計(jì)算,手工計(jì)算的方式不論是效率還是精準(zhǔn)度都不夠理想。而解決方案上線后,匯總報(bào)銷及支付的數(shù)據(jù)、每個(gè)項(xiàng)目/部門/客戶等各個(gè)維度制作不同的報(bào)表等工作都可以通過系統(tǒng)直接將所需的報(bào)表統(tǒng)計(jì)出來,每個(gè)月可節(jié)省40-50個(gè)小時(shí)的制作報(bào)表時(shí)間。
對于普通員工而言,該解決方案也有價(jià)值,主要體現(xiàn)在兩點(diǎn):1. 之前報(bào)銷需要排隊(duì)等待領(lǐng)導(dǎo)簽字,時(shí)間浪費(fèi)較為嚴(yán)重;2. 員工不了解報(bào)銷進(jìn)度,不時(shí)會(huì)打電話給財(cái)務(wù)人員進(jìn)行詢問,雙方都浪費(fèi)時(shí)間。
針對第一點(diǎn),企業(yè)可以通過電子化的流程從根本上將傳統(tǒng)手工方式進(jìn)行改革和優(yōu)化。而針對第二點(diǎn),員工可以通過系統(tǒng)的自助查詢平臺(tái)進(jìn)行查詢。
解決方案實(shí)施后,普通報(bào)銷人員對每張單據(jù)的處理時(shí)間(含排隊(duì)等審批、傳統(tǒng)查詢)節(jié)省17分鐘,一個(gè)月可以節(jié)約467.5個(gè)工時(shí),見表2。
對企業(yè)風(fēng)險(xiǎn)的規(guī)避
該解決方案除了節(jié)省人力成本之外,更多地是通過對報(bào)銷、差旅等業(yè)務(wù)流程進(jìn)行規(guī)范化的管理,從而規(guī)避風(fēng)險(xiǎn):
1. 超出公司的標(biāo)準(zhǔn)/預(yù)算額度后,系統(tǒng)進(jìn)行自動(dòng)控制,規(guī)避人為操作風(fēng)險(xiǎn);
2. 通過與差旅等業(yè)務(wù)進(jìn)行結(jié)合,在事前進(jìn)行預(yù)算管控,以便更好地進(jìn)行管控;
3. 玻璃缸效應(yīng),規(guī)范化透明化報(bào)銷流程,減少人為操作風(fēng)險(xiǎn);
4. 補(bǔ)貼、單據(jù)金額自動(dòng)計(jì)算,規(guī)避人為計(jì)算錯(cuò)誤的風(fēng)險(xiǎn);
5. 為未來的預(yù)算管控提供信息化支撐。
億德公司之前每月處理的報(bào)銷金額為200萬元,實(shí)施了信息化系統(tǒng)之后的半年內(nèi),每月處理的報(bào)銷金額反而降低至185萬左右(業(yè)務(wù)在增長)。該系統(tǒng)每月為公司規(guī)避了15萬左右的不合理報(bào)銷,將報(bào)銷總額下降了7.5%。
業(yè)態(tài)創(chuàng)新:企業(yè)管理和社會(huì)管理并行
遠(yuǎn)光軟件多年來對中國電力行業(yè)管理信息化專注投入,對電力企業(yè)管理特點(diǎn)、發(fā)展趨勢的深刻理解和精準(zhǔn)把握,是其優(yōu)于其他軟件廠商,多年縱橫在電力信息化領(lǐng)域的關(guān)鍵所在。遠(yuǎn)光軟件負(fù)責(zé)人坦言:“唯有專注才能專業(yè),唯有深耕才有深度。回過頭來看我們當(dāng)初進(jìn)入燃料智能化領(lǐng)域,其實(shí)不是偶然,而是我們對兩化融合趨勢的判斷,更是對行業(yè)應(yīng)用細(xì)分市場加速的判斷決策?!?/p>
“十二五”規(guī)劃對能源企業(yè)提出了“節(jié)能減排、治虧增效”的要求,遠(yuǎn)光軟件敏銳洞悉火力發(fā)電企業(yè)作為“耗能大戶”即將面臨的燃煤管理需求,醞釀電力業(yè)務(wù)鏈縱深拓展。遠(yuǎn)光軟件依托武漢研發(fā)中心的強(qiáng)大研發(fā)力量迅速部署燃料智能化管理產(chǎn)品研發(fā),將物聯(lián)網(wǎng)等新興信息技術(shù)與燃料管理變革理念深度融合,研發(fā)了覆蓋集團(tuán)和電廠雙管理層級的“遠(yuǎn)光燃料智能化解決方案”。
要稱雄燃料智能化市場,需要給客戶提供信息化與工業(yè)化融合的一體化解決方案,遠(yuǎn)光能解決軟件頂層設(shè)計(jì)框架,但工業(yè)化就像身體的血液,應(yīng)該如何整合呢?
2013年,遠(yuǎn)光軟件先后成立遠(yuǎn)光共創(chuàng)智能科技股份有限公司、遠(yuǎn)光智和卓源(北京)科技有限公司。這兩家公司的合伙人,一個(gè)是機(jī)電一體化專家,一個(gè)是自動(dòng)化專家。憑借燃料智能化一站式解決方案,在短短幾個(gè)月內(nèi),兩家公司強(qiáng)強(qiáng)聯(lián)合,以軟硬件并駕齊驅(qū)的解決方案幫助火電企業(yè)構(gòu)建燃料管理智能化管控體系,實(shí)現(xiàn)控本增效的管控目標(biāo)。后來,市場捷報(bào)頻傳:與廣東珠江投資管理集團(tuán)有限公司達(dá)成燃料信息化戰(zhàn)略合作協(xié)議,國電蘭州范坪熱電有限公司燃料智能化項(xiàng)目順利啟動(dòng),中標(biāo)國電陽宗海發(fā)電有限公司、國電民權(quán)發(fā)電有限公司等燃料智能化管理項(xiàng)目。遠(yuǎn)光軟件亦形成“應(yīng)用軟件與服務(wù)+硬件+控制”的軟硬一體化發(fā)展格局。
如果說軟硬件一體化是遠(yuǎn)光軟件憑借多年對電力行業(yè)管理變革特點(diǎn)深諳的市場布局,那進(jìn)入社會(huì)管理領(lǐng)域,則意味著遠(yuǎn)光軟件抓住移動(dòng)互聯(lián)這一重要時(shí)機(jī)。
2013年,遠(yuǎn)光軟件的掌舵者陳利浩提出要積極探索信息技術(shù)對于推動(dòng)社會(huì)進(jìn)步的潛力。同年,他關(guān)于“用移動(dòng)互聯(lián)網(wǎng)技術(shù)實(shí)現(xiàn)政府和市民之間互通、互動(dòng)、互信”的兩會(huì)提案通過,得到珠海市委、市政府高度重視。后來,遠(yuǎn)光軟件在全國率先開發(fā)的基于移動(dòng)互聯(lián)網(wǎng)應(yīng)用的政務(wù)信息及應(yīng)用平臺(tái)“政民通”在珠海成功試點(diǎn);公司與國家信息中心就“政民通”項(xiàng)目達(dá)成合作協(xié)議,深入探索信息技術(shù)在推動(dòng)中國社會(huì)管理進(jìn)步的潛力。
“創(chuàng)新是遠(yuǎn)光軟件血液里的基因?!边h(yuǎn)光軟件負(fù)責(zé)人說。遠(yuǎn)光軟件在攻防布局之間,始終掌握著自己的節(jié)奏。
商業(yè)模式:用戶更加中心化
杰里米?里夫金預(yù)言,第三次工業(yè)革命已經(jīng)到來,用戶全程流程參與將成為第三次工業(yè)革命的重要特征。產(chǎn)品必須更加貼近用戶,能提供極致的用戶服務(wù)。
在財(cái)務(wù)服務(wù)領(lǐng)域,遠(yuǎn)光軟件依據(jù)客戶提出的“實(shí)時(shí)管控、用戶共享”理念,迅速推出了“遠(yuǎn)光集團(tuán)財(cái)務(wù)共享服務(wù)中心解決方案”,幫助集團(tuán)企業(yè)快速平穩(wěn)構(gòu)建財(cái)務(wù)共享中心管理體系,發(fā)揮業(yè)務(wù)單元和共享服務(wù)中心的專業(yè)優(yōu)勢,規(guī)范管理流程,降低管理成本,控制經(jīng)營風(fēng)險(xiǎn)。
伴隨著大數(shù)據(jù)時(shí)代的到來,企業(yè)的生產(chǎn)網(wǎng)絡(luò)日益復(fù)雜且業(yè)務(wù)對于網(wǎng)絡(luò)的依存度日益增加,某些行業(yè),如金融、制造業(yè)、政府等對生產(chǎn)及辦公環(huán)境的網(wǎng)絡(luò)安全又有極高要求。對于這樣的客戶,日常的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)控及主動(dòng)的故障的排除就顯得尤為重要。
作為網(wǎng)絡(luò)故障診斷專家,福祿克網(wǎng)絡(luò)推出將監(jiān)控網(wǎng)絡(luò)安全與保障網(wǎng)絡(luò)應(yīng)用性能相結(jié)合的企業(yè)級信息安全解決方案。福祿克解決方案的優(yōu)勢包括:可以同時(shí)兼顧有線和無線網(wǎng)絡(luò),并對它們進(jìn)行統(tǒng)一的管理和監(jiān)控; 不僅可以有效避免安全漏洞、防止信息泄露、阻止黑客攻擊,還可以為優(yōu)化網(wǎng)絡(luò)性能提供幫助,這是其他信息安全解決方案所不能比擬的;整體監(jiān)控與現(xiàn)場檢測的點(diǎn)面結(jié)合,使得本解決方案具備了全面、快速解決網(wǎng)絡(luò)問題的能力;部署簡單且可擴(kuò)展性好,易用性、靈活性俱佳,這些特性使得本解決方案在應(yīng)用時(shí)會(huì)給相關(guān)技術(shù)人員帶來令人驚喜的體驗(yàn);軟件與硬件結(jié)合,使得本解決方案以較低的部署成本獲得理想的投資回報(bào)。
其功能包括:7×24小時(shí)實(shí)時(shí)監(jiān)護(hù)無線、有線網(wǎng)絡(luò),有線和無線的非法設(shè)備抑制,快速精準(zhǔn)的非法設(shè)備檢測、分類與定位, 異常流量監(jiān)控、端口攻擊檢測、敏感信息泄露追蹤,上網(wǎng)行為管控、內(nèi)外網(wǎng)訪問管理,非法網(wǎng)站訪問記錄與回放,無線攻擊檢測與多種通知告警功能,安全事件取證、現(xiàn)場安全攻擊檢測,智能專家系統(tǒng)指導(dǎo)用戶解決復(fù)雜的安全問題。
福祿克網(wǎng)絡(luò)的產(chǎn)品涵蓋了網(wǎng)絡(luò)故障診斷的方方面面,包括了軟件和硬件,既有大型監(jiān)控系統(tǒng),也有手持式的便攜設(shè)備。以下是本方案中涉及的3款重點(diǎn)產(chǎn)品。
AirMagnet Enterprise無線實(shí)時(shí)監(jiān)控防御系統(tǒng):本系統(tǒng)不僅提供7×24小時(shí)的Wi-Fi網(wǎng)絡(luò)安全和性能監(jiān)測,以及遠(yuǎn)程故障診斷功能,同時(shí),它還可以快速精準(zhǔn)地對非法設(shè)備進(jìn)行檢測、分類與定位,然后通過有線和無線兩種途徑抑制非法設(shè)備?;趯TU功能的支持,AirMagnet Enterprise可以保證無線威脅數(shù)據(jù)庫得到及時(shí)更新。另外,AirMagnet Enterprise還是目前市場上唯一集成了頻譜分析功能的同類解決方案,通過硬件或軟件探針快速檢測和分析影響Wi-Fi網(wǎng)絡(luò)性能的射頻干擾源。
Network Time Machine海量在線應(yīng)用分析系統(tǒng):本系統(tǒng)是一套7×24小時(shí)實(shí)時(shí)監(jiān)控有線網(wǎng)絡(luò)環(huán)境的多合一解決方案,它可以存儲(chǔ)海量的網(wǎng)絡(luò)環(huán)境數(shù)據(jù),以便使用者按時(shí)間回放當(dāng)時(shí)的網(wǎng)絡(luò)狀態(tài),取證分析并查找問題根源。網(wǎng)絡(luò)管理者還能通過這套解決方案,實(shí)時(shí)對上網(wǎng)行為進(jìn)行管控。值得一提的是,盡管Network Time Machine包含多重高級功能,但它的部署卻極其簡單,可即插即用地接入目標(biāo)網(wǎng)絡(luò)。
在美劇《實(shí)習(xí)醫(yī)生格蕾》里,外科主任歐文拋棄了固定的辦公室,用一個(gè)iPad在醫(yī)院里隨時(shí)隨地移動(dòng)辦公,一時(shí)間成為醫(yī)院里的一道風(fēng)景?,F(xiàn)實(shí)生活中,用自己的移動(dòng)設(shè)備在單位辦公,正在被越來越多的企業(yè)所接受。員工用自己的筆記本電腦到單位辦公、用手機(jī)和平板電腦收發(fā)郵件,在企業(yè)中隨處可見。與此同時(shí),BYOD(Bring YourOwn Device,員工攜帶自己的設(shè)備辦公)的經(jīng)濟(jì)性開始被更多的企業(yè)所認(rèn)知,但在這種辦公模式中隱藏的安全風(fēng)險(xiǎn),已經(jīng)遠(yuǎn)遠(yuǎn)超過了我們的想象。
BYOD正在普及
市場調(diào)研機(jī)構(gòu)IDC的最新報(bào)告顯示,2011年第四季度全球智能手機(jī)市場的總出貨規(guī)模達(dá)到1.578億部,比IDC之前的預(yù)期提升了40%。此外,智能手機(jī)出貨量在2011年首次超過PC出貨量。移動(dòng)終端正在取代PC,成為人們在辦公中最需要的工具之一。
隨著智能終端的普及,IT消費(fèi)化的趨勢日益明顯,BYOD已經(jīng)在企業(yè)間悄然興起,尤其是在歐美等發(fā)達(dá)國家和地區(qū),BYOD已經(jīng)形成一種文化。據(jù)統(tǒng)計(jì),在歐洲26%的醫(yī)生擁有iPad,他們在行醫(yī)過程中超過25%的時(shí)間會(huì)利用iPad,還有40%的醫(yī)生表示在接下來的6個(gè)月里會(huì)購買手持智能設(shè)備。
在支持BYOD的企業(yè)中,員工可以根據(jù)自己的喜好選擇移動(dòng)終端的品牌和類型,實(shí)現(xiàn)對IT設(shè)備的個(gè)性化需求,滿足對時(shí)尚設(shè)備的追求。根據(jù)美國知名市場研究機(jī)構(gòu)波耐蒙研究所的《全球移動(dòng)風(fēng)險(xiǎn)研究報(bào)告》:77%的受訪者認(rèn)為移動(dòng)設(shè)備是幫助他們高效完成工作的得力助手之一。提升效率也正是BYOD興起的重要原因。
跟以往的移動(dòng)辦公不同,BYOD環(huán)境下,員工使用的是自己購買的設(shè)備,企業(yè)無需再為員工購買統(tǒng)一的電腦、定制手機(jī)或平板電腦等辦公設(shè)備。因此,節(jié)約成本是BYOD之所以迅速普及的另一個(gè)重要原因,例如,思科公司從BYOD上節(jié)約了17%~22%的IT成本。
但是,并不是所有企業(yè)都能像思科一樣,從BYOD環(huán)境中受益。由于沒有被納入企業(yè)原有的安全防護(hù)體系中,BYOD設(shè)備在提高工作效率和愉悅員工的同時(shí),也讓企業(yè)出現(xiàn)了難以掌控的安全風(fēng)險(xiǎn)。
不少企業(yè)已冷靜下來,比如美國聯(lián)邦政府部門的信息技術(shù)管理者們就在熱烈爭論,是否應(yīng)該允許雇員將自己的智能手機(jī)和平板設(shè)備用于工作中,是否應(yīng)該制定BYOD的相關(guān)政策。美國國家安全局移動(dòng)委員會(huì)負(fù)責(zé)人Troy Lange就表示反對提供BYOD的辦公模式。美國退伍軍人事務(wù)部企業(yè)系統(tǒng)工程移動(dòng)和安全保障服務(wù)部門的負(fù)責(zé)人Donald Kachman也表示了他的擔(dān)心:“一旦設(shè)備出現(xiàn)問題,我們能管理好設(shè)備嗎?我們能確保設(shè)備安全嗎?”他指出最新一代智能手機(jī)和平板電腦依然被視為新事物,而“其安全隱患是未知的”。反對BYOD的情況也同樣出現(xiàn)在香港,據(jù)飛天誠信副總經(jīng)理鄭相啟介紹,在香港,引入辦公的移動(dòng)設(shè)備必須經(jīng)過認(rèn)證才行。
傳統(tǒng)防護(hù)體系已失效
BYOD所帶來的安全問題首先體現(xiàn)在數(shù)據(jù)泄漏的風(fēng)險(xiǎn)上。越來越多的企業(yè)資料在知情或不知情的情況下被存儲(chǔ)在這些設(shè)備上,而這些設(shè)備又很難受控于企業(yè)原有的管理體系。但是,移動(dòng)設(shè)備給企業(yè)帶來的風(fēng)險(xiǎn),恰恰是它們現(xiàn)有的安全管控方法和可執(zhí)行策略所無法覆蓋的。而且,員工往往還會(huì)刻意回避針對移動(dòng)設(shè)備的安全管理,這也是一個(gè)非常嚴(yán)重的問題。
隨著移動(dòng)終端不斷增長,企業(yè)用戶本身無法完全有效地對移動(dòng)平臺(tái)和使用移動(dòng)設(shè)備的用戶進(jìn)行統(tǒng)一管理,也導(dǎo)致企業(yè)敏感信息和數(shù)據(jù)泄漏的風(fēng)險(xiǎn)上升?!袄纾O果AppStore或者安卓市場中有許多應(yīng)用,一些惡意軟件會(huì)偽裝成應(yīng)用供用戶下載,當(dāng)這些惡意軟件被下載到員工的移動(dòng)設(shè)備并且進(jìn)入了企業(yè)網(wǎng)絡(luò)范圍之內(nèi),企業(yè)的信息安全風(fēng)險(xiǎn)就會(huì)增加。”Websense中國區(qū)技術(shù)經(jīng)理陳綱稱,當(dāng)BYOD成為一種趨勢時(shí)候,這是企業(yè)管理者最擔(dān)心的問題。
不僅如此,企業(yè)在接受BYOD的同時(shí),傳統(tǒng)的安全防護(hù)體系也在失效?;ヂ?lián)網(wǎng)訪問出現(xiàn),無線網(wǎng)絡(luò)應(yīng)用更為頻繁……很多過去企業(yè)沒有意識(shí)到的安全環(huán)節(jié),如今反而需要進(jìn)行重點(diǎn)防護(hù)。企業(yè)的網(wǎng)絡(luò)安全邊界也延展到廣域網(wǎng),企業(yè)機(jī)密數(shù)據(jù)傳輸?shù)穆窂讲粌H走出了企業(yè)網(wǎng),還變得極度復(fù)雜,企業(yè)內(nèi)部的安全防護(hù)手段已鞭長莫及。
以往,企業(yè)的安全防護(hù)策略主要針對內(nèi)網(wǎng)安全,但隨著移動(dòng)終端的普及、虛擬化技術(shù)的廣泛應(yīng)用,企業(yè)網(wǎng)絡(luò)邊界的延展,也在改變安全防護(hù)體系的基礎(chǔ)架構(gòu)。在這種情況下,傳統(tǒng)的防火墻、防病毒軟件、IPS等企業(yè)安全防護(hù)的“老三樣”,已不足以滿足企業(yè)信息安全防護(hù)的需求。另外,由于移動(dòng)終端和操作系統(tǒng)復(fù)雜多樣,BYOD也為信息安全管理帶來了新的挑戰(zhàn)。
同時(shí),員工在使用移動(dòng)設(shè)備時(shí),很難主動(dòng)產(chǎn)生安全意識(shí)。當(dāng)員工通過3G網(wǎng)絡(luò),利用自己的移動(dòng)設(shè)備收發(fā)公司郵件,或者登錄公司應(yīng)用辦公時(shí),很少有人會(huì)意識(shí)到,自己的移動(dòng)終端可能給企業(yè)帶來數(shù)據(jù)泄漏的風(fēng)險(xiǎn)。黑客可能通過惡意軟件或僵尸網(wǎng)絡(luò),對企業(yè)網(wǎng)絡(luò)發(fā)起攻擊,或者竊取企業(yè)的核心數(shù)據(jù)。
最新的“全球移動(dòng)風(fēng)險(xiǎn)研究報(bào)告”顯示:企業(yè)引入移動(dòng)設(shè)備和員工攜帶個(gè)人設(shè)備上班的現(xiàn)象正在架空企業(yè)現(xiàn)行的安全體系和安全策略。來自12個(gè)國家的4000多名受訪者中有76%的人認(rèn)同在采用移動(dòng)設(shè)備的同時(shí)也將風(fēng)險(xiǎn)帶給了企業(yè),只有36%的受訪者表示已經(jīng)配備了必要的安全控制手段來應(yīng)對這一類風(fēng)險(xiǎn)。
需要新的防護(hù)策略
由于企業(yè)網(wǎng)的邊界向操作系統(tǒng)和移動(dòng)終端進(jìn)行了延展,安全廠商提供的解決方案必須要覆蓋這些設(shè)備,以滿足企業(yè)的安全防護(hù)需求。這就要求安全廠商必須針對不同終端和操作系統(tǒng)的特點(diǎn)研發(fā)新技術(shù),推出相關(guān)的解決方案。
《全球移動(dòng)風(fēng)險(xiǎn)研究報(bào)告》指出:59%的調(diào)查對象表示,員工會(huì)繞行或者故意使安全防護(hù)策略失效。如何管理操作系統(tǒng)、硬件平臺(tái)各異的BYOD設(shè)備,并規(guī)避BYOD帶來的安全風(fēng)險(xiǎn),如何保證業(yè)務(wù)和管理系統(tǒng)在多種設(shè)備上兼容運(yùn)行等問題,對于大多數(shù)企業(yè)IT管理人員而言都是難以應(yīng)對的挑戰(zhàn)。
在綠盟科技副總裁吳云坤看來,BYOD雖然在中國才剛剛起步,但是由于國內(nèi)企業(yè)還沒有對BYOD帶來的威脅建立合理的安全防護(hù)策略,它給中國企業(yè)帶來的風(fēng)險(xiǎn)可能比其他國家更加嚴(yán)重。BYOD可能會(huì)造成企業(yè)核心業(yè)務(wù)系統(tǒng)受到攻擊,企業(yè)郵件、通信錄和在線業(yè)務(wù)系統(tǒng)中的企業(yè)和個(gè)人信息遭到竊取。這些威脅呼喚著以郵件防護(hù)和數(shù)據(jù)防護(hù)為中心的解決方案。
BYOD對企業(yè)的信息安全系統(tǒng)提出了新的需求,一個(gè)僅僅支持局域網(wǎng)訪問的應(yīng)用很難支撐BYOD環(huán)境下的信息安全防護(hù)需求。因此,整個(gè)IT業(yè)界正在試圖尋找應(yīng)對BYOD安全風(fēng)險(xiǎn)的不同思路和解決方案。
>桌面虛擬化:安全風(fēng)險(xiǎn)向后端轉(zhuǎn)移
虛擬化技術(shù)是云計(jì)算時(shí)代的一項(xiàng)重要技術(shù)。它將數(shù)據(jù)和應(yīng)用程序在數(shù)據(jù)中心上集中管控,被認(rèn)為是降低企業(yè)IT基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)的有效措施。以VMware、思杰和微軟為代表的桌面虛擬化技術(shù),為BYOD環(huán)境下的信息安全防護(hù)提供了新的思路。
桌面虛擬化技術(shù)的本質(zhì)是將桌面的操作環(huán)境與機(jī)器運(yùn)行環(huán)境分離,實(shí)現(xiàn)在任何地點(diǎn),通過非特定設(shè)備(例如不同的PC、筆記本電腦、PDA、手機(jī))都可以實(shí)現(xiàn)對桌面的訪問與操作。通過該技術(shù),所有的數(shù)據(jù)和應(yīng)用程序?qū)⒃跀?shù)據(jù)中心進(jìn)行托管并統(tǒng)一管理;用戶可以通過任何設(shè)備、任何網(wǎng)絡(luò)遠(yuǎn)程訪問應(yīng)用程序和數(shù)據(jù),并且獲得與傳統(tǒng)PC一致的用戶體驗(yàn)。
由于桌面虛擬化之后,用戶和后臺(tái)之間的通信只是簡單的鼠標(biāo)點(diǎn)擊等操作,應(yīng)用程序和數(shù)據(jù)并不存放在本地設(shè)備中,因此即便是惡意軟件入侵了用戶的設(shè)備,也無法獲取企業(yè)數(shù)據(jù)或信息。這為BYOD環(huán)境下,防止數(shù)據(jù)泄漏和惡意軟件威脅提供了一種行之有效的方法。
桌面虛擬化讓企業(yè)的IT信息管理者獲益匪淺,集中式桌面和應(yīng)用管理能夠有效降低企業(yè)IT設(shè)備和網(wǎng)絡(luò)的安全威脅,而在整個(gè)企業(yè)范圍內(nèi)取消獨(dú)立的標(biāo)準(zhǔn)化設(shè)備則有助于增加終端的靈活性,提高員工的工作效率,并簡化設(shè)備管理。
正如思杰公司認(rèn)為的那樣,企業(yè)應(yīng)采取“安全源于設(shè)計(jì)”的做法,將數(shù)據(jù)集中存放在數(shù)據(jù)中心、加密傳送到終端設(shè)備以及在脫機(jī)工作時(shí)隔離端點(diǎn)上的數(shù)據(jù)這三大措施共同實(shí)現(xiàn)了“允許任何員工通過任何設(shè)備隨時(shí)隨地安全訪問”的設(shè)想。而這些,都是通過細(xì)粒度訪問控制政策加以管理。
盡管桌面虛擬化的理念得到IT業(yè)界的認(rèn)同,但是當(dāng)前桌面虛擬化的普及速度卻比較緩慢?!坝捎诟憷杂袥_突,放眼望去,虛擬化企業(yè)應(yīng)用得比較好的是應(yīng)用虛擬化和服務(wù)器虛擬化,終端虛擬化發(fā)展比較緩慢,這是因?yàn)閱T工希望個(gè)性化。如果一夜之間讓所有人都使用同一種模式,讓人非常難以接受?!盬ebsense中國區(qū)技術(shù)經(jīng)理陳綱稱,盡管從技術(shù)角度看,桌面虛擬化的效果顯而易見,但是其普及率不高,至少需要兩三年的推廣時(shí)間,因此難以在短期內(nèi)有效解決問題。
此外,桌面虛擬化技術(shù)在降低終端安全風(fēng)險(xiǎn)的同時(shí),增加了后端數(shù)據(jù)中心的安全管理壓力。由于應(yīng)用程序和數(shù)據(jù)都存儲(chǔ)在后端的數(shù)據(jù)中心里,企業(yè)需要有效管理大量數(shù)據(jù)的安全性,進(jìn)行數(shù)據(jù)保護(hù)和數(shù)據(jù)加密,保證虛擬化環(huán)境下數(shù)據(jù)中心的安全。此時(shí),企業(yè)需要購買虛擬化安全解決方案或服務(wù),造成安全成本上漲。
>>終端解決方案向移動(dòng)領(lǐng)域拓展
在傳統(tǒng)信息安全架構(gòu)的基礎(chǔ)上,延伸BYOD環(huán)境下的安全防護(hù)策略,拓展移動(dòng)終端管理解決方案,對大多數(shù)企業(yè)而言,是比較容易接受的方案,因?yàn)槠髽I(yè)無需徹底顛覆原有的信息安全防護(hù)架構(gòu),只要在原有的防火墻、防病毒軟件和IPS的基礎(chǔ)上,安裝一個(gè)插件或者軟件,就能與原有的安全體系融合起來,對BYOD設(shè)備,尤其是智能手機(jī)、平板電腦等移動(dòng)終端進(jìn)行統(tǒng)一管理和監(jiān)控。例如,趨勢科技通過企業(yè)移動(dòng)終端管理方案(TMMS7.1)、企業(yè)無限網(wǎng)絡(luò)接入管理方案(WSG)、個(gè)人移動(dòng)終端安全方案(TMMS2.0),針對BYOD環(huán)境下的信息安全防護(hù),推出了組合產(chǎn)品。
“不管是設(shè)備層面,還是系統(tǒng)層面或應(yīng)用層面,都需要一些防護(hù)策略,集中化管理客戶的終端安全,才能減少數(shù)據(jù)外泄的風(fēng)險(xiǎn)。”趨勢科技中國區(qū)移動(dòng)安全產(chǎn)品市場經(jīng)理劉政平在接受本報(bào)記者采訪時(shí)表示,趨勢科技的移動(dòng)安全產(chǎn)品設(shè)計(jì)也正是從這三個(gè)角度來考慮的。企業(yè)移動(dòng)終端安全管理方案包含終端策略管理平臺(tái)、移動(dòng)網(wǎng)關(guān)防護(hù)、移動(dòng)應(yīng)用管理、移動(dòng)終端防護(hù)等四個(gè)方面。移動(dòng)終端策略管理平臺(tái)統(tǒng)一管理所有移動(dòng)終端,包括用戶的各種移動(dòng)智能終端;移動(dòng)網(wǎng)關(guān)防護(hù)通過設(shè)備準(zhǔn)入、流量控制、設(shè)備管理等方式,阻斷外部威脅對內(nèi)部應(yīng)用的威脅;移動(dòng)應(yīng)用管理幫助企業(yè)建立起針對內(nèi)部的企業(yè)級移動(dòng)應(yīng)用商店,在檢測確保應(yīng)用程序安全安全之后,將蘋果AppStore或安卓市場中的應(yīng)用程序上傳到企業(yè)自建的移動(dòng)應(yīng)用商店中,供內(nèi)部員工下載使用。此外,趨勢科技移動(dòng)應(yīng)用管理還建立了黑白名單機(jī)制,過濾掉不允許安裝的、存在威脅的應(yīng)用程序。
“智能手機(jī)、平板電腦等移動(dòng)終端屬于消費(fèi)產(chǎn)品,操作系統(tǒng)多種多樣,有的基于安卓,有的基于iOS,還有的基于Windows Phone等平臺(tái)?!眲⒄浇ㄗh企業(yè)用戶“把這些離散的、不是統(tǒng)一標(biāo)準(zhǔn)的平臺(tái),集成到一個(gè)安全管控平臺(tái)上,企業(yè)內(nèi)部必須對設(shè)備進(jìn)行統(tǒng)一的管控”。他向記者介紹,趨勢科技已經(jīng)為一些銀行提供類似的解決方案,為銀行提供應(yīng)用程序的安全信譽(yù)評估服務(wù),以使銀行內(nèi)部網(wǎng)絡(luò)的應(yīng)用程序中不包含惡意軟件。
對移動(dòng)終端進(jìn)行集中管控的方式,能降低企業(yè)的部署成本,減少管理這些設(shè)備的復(fù)雜度,確保訪問企業(yè)網(wǎng)絡(luò)資源的設(shè)備的安全性。然而,調(diào)查顯示,59%的員工會(huì)有意避開企業(yè)的這些終端管理措施,而建立企業(yè)內(nèi)部的移動(dòng)應(yīng)用商店的方式的確能夠讓員工下載綠色的安全軟件。不過,當(dāng)前在企業(yè)內(nèi)部建立應(yīng)用商店的還比較少,應(yīng)用數(shù)量不多,功能不夠豐富,很難滿足員工的需求。大多數(shù)員工仍然在蘋果AppStore或者各類安卓市場中下載應(yīng)用程序。
因此,從終端統(tǒng)一管控的角度出發(fā)構(gòu)建企業(yè)的信息安全體系,需要在企業(yè)內(nèi)部對員工進(jìn)行不斷循環(huán)往復(fù)的培訓(xùn)和教育,使其認(rèn)同企業(yè)安全防護(hù)的理念,并且遵守相關(guān)安全管理規(guī)定。
>>>以數(shù)據(jù)為核心的數(shù)據(jù)防泄漏方案
在BYOD環(huán)境中,郵件訪問和企業(yè)業(yè)務(wù)系統(tǒng)是員工訪問最多的內(nèi)容,也是最容易導(dǎo)致企業(yè)敏感數(shù)據(jù)泄漏的。而且,越是企業(yè)高管,使用移動(dòng)設(shè)備辦公的概率越大,這些設(shè)備中可能包含的企業(yè)核心信息和機(jī)密數(shù)據(jù)的概率也越大。無論是信息的轉(zhuǎn)發(fā)、存儲(chǔ),還是設(shè)備遺失,都會(huì)讓企業(yè)的安全風(fēng)險(xiǎn)增加?!霸谕ㄟ^廣域網(wǎng)訪問企業(yè)應(yīng)用的情況下,傳統(tǒng)的基于防火墻、VPN、IPS的解決方案,已經(jīng)不足以支撐當(dāng)前的安全防護(hù)體系。員工通過廣域網(wǎng)訪問企業(yè)網(wǎng)的路徑中,需要增加更多控制來保證企業(yè)網(wǎng)的數(shù)據(jù)和應(yīng)用的安全?!盬ebsense陳綱表示,針對移動(dòng)終端訪問的熱門應(yīng)用,新的解決方案也會(huì)應(yīng)運(yùn)而生。
圍繞郵件安全,安全防護(hù)策略需要解決的問題是什么數(shù)據(jù)能夠同步到BYOD設(shè)備上。Websene的解決方案是將DLP數(shù)據(jù)防護(hù)解決方案延伸到智能終端領(lǐng)域,通過關(guān)鍵詞、語義分析、指紋控制等技術(shù)對內(nèi)容進(jìn)行識(shí)別,無論員工使用企業(yè)網(wǎng)絡(luò)還是3G、家庭網(wǎng)絡(luò),只要訪問企業(yè)郵件,DLP移動(dòng)數(shù)據(jù)防護(hù)解決方案都能確保沒有訪問權(quán)限的BYOD設(shè)備無法訪問或同步這些敏感數(shù)據(jù)。
“另一種更加嚴(yán)格的控制方法是,讓所有訪問企業(yè)網(wǎng)絡(luò)的設(shè)備都必須通過VPN接入Websense云端進(jìn)行敏感信息過濾?!标惥V介紹稱,Websense移動(dòng)云安全解決方案是Websense針對BYOD開發(fā)的云安全策略,主要針對郵件安全和設(shè)備離開網(wǎng)絡(luò)之后的安全控制。
通過這種方式,當(dāng)BYOD設(shè)備嘗試上傳或下載企業(yè)相關(guān)資料時(shí),都必須接受Websense移動(dòng)云的過濾和監(jiān)控。無論員工使用的是哪種移動(dòng)終端,通過哪種網(wǎng)絡(luò)訪問企業(yè)信息,都能被納入企業(yè)的安全防范策略中,與傳統(tǒng)的上網(wǎng)行為管理和終端解決方案相互補(bǔ)充,彌補(bǔ)了后兩者的不足。
今年的RSA大會(huì)上,Websense了以數(shù)據(jù)安全為核心的全新的Websense TRITON移動(dòng)安全解決方案。它具有四個(gè)關(guān)鍵特點(diǎn)。第一,提供基于內(nèi)容感知的數(shù)據(jù)安全功能以阻止基于iPads、iPhones、Android系統(tǒng)和其他移動(dòng)設(shè)備的數(shù)據(jù)泄露;第二,提供實(shí)時(shí)的Web和應(yīng)用安全及策略管控,并提供相關(guān)報(bào)告讓用戶能夠清楚地了解移動(dòng)設(shè)備上敏感文件的風(fēng)險(xiǎn)狀態(tài);第三,能阻止用戶下載惡意應(yīng)用程序并阻攔惡意軟件;最后,它還融入了一個(gè)移動(dòng)設(shè)備管理(MDM)程序。
陳綱稱,Websense TRITON移動(dòng)安全解決方案包括Web安全、郵件安全、數(shù)據(jù)安全三部分,涵蓋了Websense所有解決方案的核心,能夠讓用戶通過統(tǒng)一的管理平臺(tái),同時(shí)對Web、郵件、數(shù)據(jù)的安全進(jìn)行管理和控制,而且用戶還可以選擇任意的交付形式,軟件、硬件和云的形式都可以。它支持在跨平臺(tái)交付形式下對不同設(shè)備進(jìn)行統(tǒng)一管理。
>>>>讓數(shù)據(jù)安全地移動(dòng)
在BYOD的浪潮中,企業(yè)員工在個(gè)性化需求得到滿足的同時(shí),也應(yīng)該為企業(yè)的網(wǎng)絡(luò)安全付出努力,增強(qiáng)相應(yīng)的安全意識(shí)和防范措施。
對這些員工的BYOD設(shè)備,傳統(tǒng)的防火墻、反病毒軟件和VPN等工具依然必不可少。同時(shí),檢測移動(dòng)應(yīng)用的安全性,及時(shí)發(fā)現(xiàn)智能終端上的安全陷阱,也是必要的防護(hù)策略。
此外,平板電腦、智能手機(jī)等終端的一個(gè)很重要的問題是容易丟失。當(dāng)設(shè)備遺失時(shí),其同步的郵件信息、企業(yè)敏感數(shù)據(jù)也面臨被泄露的風(fēng)險(xiǎn)。對此,各個(gè)安全廠商的移動(dòng)終端安全解決方案,都將遠(yuǎn)程手機(jī)定位和數(shù)據(jù)擦除作為重點(diǎn)功能。
例如,趨勢科技針對個(gè)人移動(dòng)終端推出的個(gè)人移動(dòng)終端安全方案(TMMS2.0),在智能手機(jī)丟失之后,在手機(jī)開機(jī)的狀態(tài)下,可以對其進(jìn)行遠(yuǎn)程定位,鎖定設(shè)備所在位置,讀取GPS的經(jīng)緯度,然后通過谷歌地圖或百度地圖進(jìn)行精確定位。
個(gè)人移動(dòng)終端安全方案(TMMS2.0)的另一個(gè)功能是通過管理平臺(tái)發(fā)指令給手機(jī),進(jìn)行遠(yuǎn)程數(shù)據(jù)擦除。在開機(jī)的狀態(tài)下,手機(jī)可以通過網(wǎng)絡(luò)或短信接收到指令,其中的敏感數(shù)據(jù)就會(huì)被自動(dòng)擦除。用戶也可以選擇將這些數(shù)據(jù)同步到趨勢科技提供的云端存儲(chǔ)空間中,這樣用戶就可以將數(shù)據(jù)同步到另一臺(tái)設(shè)備中,避免重要數(shù)據(jù)丟失。而針對員工離職等情況,管理員也可以設(shè)置只將跟公司工作相關(guān)的信息擦除,保留員工的個(gè)人信息。
“以可口可樂為例,其最大的成本既不是制造也不是飲料罐裝,而是銷售推廣和后續(xù)運(yùn)送??煽诳蓸窌?huì)精細(xì)規(guī)劃每一站的店面銷售拜訪,并收集送貨數(shù)據(jù),根據(jù)此數(shù)據(jù)進(jìn)行送貨。銷售利用移動(dòng)終端實(shí)時(shí)統(tǒng)計(jì)拜訪情況,并檢查零售店面的銷售情況,在應(yīng)用移動(dòng)互聯(lián)服務(wù)一年后,可口可樂零售行業(yè)的銷售提升了25%,這對于生產(chǎn)力來說是相當(dāng)大的提高?!甭?lián)想IT管理服務(wù)及企業(yè)級服務(wù)業(yè)務(wù)部總經(jīng)理林林說。
兩年前,聯(lián)想服務(wù)敏銳地洞察到企業(yè)對移動(dòng)互聯(lián)的潛在需求,領(lǐng)先一步抓住移動(dòng)互聯(lián)即將掀起企業(yè)變革的浪潮,為快消、銀行企業(yè)提供企業(yè)級移動(dòng)互聯(lián)解決方案,大大提升了企業(yè)效益和效率。越來越多的企業(yè)收獲了移動(dòng)互聯(lián)帶來的價(jià)值,企業(yè)移動(dòng)互聯(lián)變革一觸即發(fā)。在外部環(huán)境上,無論是從網(wǎng)絡(luò)、設(shè)備,還是技術(shù)和生態(tài)圈都已經(jīng)日趨成熟。另一方面,企業(yè)內(nèi)部的業(yè)務(wù)需求也在要求業(yè)務(wù)更加移動(dòng)化。
聯(lián)想服務(wù)經(jīng)歷兩年多的實(shí)踐,積累了豐富的經(jīng)驗(yàn),現(xiàn)推出更多契合企業(yè)移動(dòng)互聯(lián)的解決方案,全面發(fā)力企業(yè)級移動(dòng)互聯(lián),持續(xù)推動(dòng)企業(yè)移動(dòng)變革。
首先,聯(lián)想服務(wù)打造了一站式業(yè)務(wù)移動(dòng)化整合解決方案。提升生產(chǎn)力與加速?zèng)Q策制定是企業(yè)將應(yīng)用轉(zhuǎn)移到移動(dòng)平臺(tái)最重要的兩大驅(qū)動(dòng)力。聯(lián)想業(yè)務(wù)移動(dòng)化整合解決方案正是應(yīng)企業(yè)需求而生,集移動(dòng)應(yīng)用建設(shè)、移動(dòng)終端建設(shè)及運(yùn)維管理為一體的一站式服務(wù)解決方案,幫助企業(yè)建立起其專屬的企業(yè)級應(yīng)用平臺(tái),實(shí)現(xiàn)生產(chǎn)力的提升。
實(shí)際上,Citrix、VMware等虛擬化廠商正是以“安全”作為桌面虛擬化和應(yīng)用虛擬化的主要賣點(diǎn),而一些應(yīng)用層網(wǎng)絡(luò)安全廠商,如深信服科技有限公司,則在這方面走得更遠(yuǎn)一些,把虛擬化和自己的應(yīng)用安全產(chǎn)品融合到了一起,提供一個(gè)端到端更加完整的安全解決方案,從而為信息安全“趟”出了一條新的解決之道。
應(yīng)用虛擬化
“摟草打兔子”
虛擬化技術(shù)在安全領(lǐng)域的應(yīng)用其實(shí)很早就已經(jīng)開始了,而且是以一種比較簡單的方式。比如,很多用戶都會(huì)通過安裝虛擬機(jī)來進(jìn)行各種測試,一個(gè)虛擬機(jī)出現(xiàn)了問題,并不會(huì)影響到其他虛擬機(jī)和主機(jī)(Host)。這其實(shí)就是一種安全措施。而桌面虛擬化和應(yīng)用虛擬化則為信息安全提供了更多的保護(hù)手段。
本質(zhì)上,桌面虛擬化和應(yīng)用虛擬化都是基于服務(wù)器的虛擬化技術(shù),是一種集中管控的模式。典型的桌面虛擬化應(yīng)用場景如下:用戶發(fā)出請求,虛擬化軟件先在服務(wù)器端為用戶創(chuàng)建出一個(gè)虛擬的桌面,然后通過網(wǎng)絡(luò)交付給最終用戶。雖然用戶仍然可以像操作普通的桌面一樣完成各種操作,但所有的后臺(tái)執(zhí)行其實(shí)發(fā)生在服務(wù)器端,推送到用戶面前的只是前端呈現(xiàn)的部分。應(yīng)用虛擬化技術(shù)的工作原理也與此類似,所不同的是用戶桌面顯示的是某個(gè)指定的應(yīng)用而已。比如,通過深信服的遠(yuǎn)程應(yīng)用+SSL VPN的終端虛擬化解決方案,可以為用戶交付在遠(yuǎn)端服務(wù)器上的虛擬桌面/應(yīng)用,并且可以跨平臺(tái)支持Windows、iOS、安卓等終端。其最大的優(yōu)勢在于,為用戶提供較好用戶體驗(yàn)的同時(shí),還具備更高的性價(jià)比。同時(shí),由于與SSL VPN設(shè)備的天然融合特性,這一產(chǎn)品也具備了更優(yōu)異的安全性。
桌面虛擬化和應(yīng)用虛擬化的好處很多,集中管控為應(yīng)用程序的升級和補(bǔ)丁發(fā)放帶來了很大方便,同時(shí),還可以真正實(shí)現(xiàn)在任何時(shí)間、任意地點(diǎn),通過任意一臺(tái)設(shè)備上網(wǎng)。以甘肅聯(lián)通用戶為例,采用深信服的遠(yuǎn)程應(yīng)用方案實(shí)現(xiàn)了1000多人的應(yīng)用虛擬化,讓移動(dòng)出差的員工可以隨時(shí)隨地訪問內(nèi)網(wǎng)的OA、運(yùn)維等業(yè)務(wù)系統(tǒng)。
事實(shí)上,從市場反饋來看,用戶采用桌面虛擬化和應(yīng)用虛擬化的最大需求正是來自安全考慮,其次才是移動(dòng)辦公、降低終端維護(hù)成本等內(nèi)容。目前桌面虛擬化的幾個(gè)大型成功案例,包括IBM的中國開發(fā)中心(CDL)和華為的桌面虛擬化項(xiàng)目,其最大的價(jià)值也是體現(xiàn)在數(shù)據(jù)的安全上。然而,正是因?yàn)椤鞍踩浴敝皇亲烂嫣摂M化和應(yīng)用虛擬化眾多優(yōu)點(diǎn)中的一個(gè)部分,缺乏專一性和針對性,所以,其在滿足復(fù)雜的安全需求時(shí)也存在一定局限性。
虛擬化為安全所用
與虛擬化廠商主要提供全功能的產(chǎn)品和解決方案不同,安全廠商采用虛擬化技術(shù)的目的非常明確――為安全服務(wù)。所以,安全廠商通常會(huì)根據(jù)自己的需要對虛擬化技術(shù)進(jìn)行定制和裁減,讓虛擬化“為我所用”。以深信服為例,除了常見的桌面/應(yīng)用虛擬化方案外,其還推出了專門針對終端安全的“虛擬化安全門戶系統(tǒng)設(shè)備(VSP)”。
深信服的虛擬化安全門戶系統(tǒng)設(shè)備(VSP)是一種安全桌面隔離的解決方案。與桌面虛擬化等通過基于計(jì)算機(jī)硬件層面的虛擬機(jī),來實(shí)現(xiàn)終端數(shù)據(jù)的安全隔離不同,VSP實(shí)際上是一種在應(yīng)用層實(shí)現(xiàn)的輕量級虛擬機(jī)。其通過沙盒虛擬化隔離技術(shù),將用戶終端PC從邏輯上隔離成兩個(gè)虛擬工作桌面,用戶可以在一個(gè)虛擬桌面內(nèi)訪問高級別業(yè)務(wù)系統(tǒng),而在另一個(gè)虛擬桌面中訪問低級別系統(tǒng)。兩個(gè)虛擬桌面之間的網(wǎng)絡(luò)、文件訪問、應(yīng)用程序進(jìn)程、注冊表等都是受到安全隔離保護(hù)的,高級別的業(yè)務(wù)系統(tǒng)數(shù)據(jù)無法通過用戶終端泄漏出去。如果通過虛擬桌面訪問互聯(lián)網(wǎng),也能夠?qū)崿F(xiàn)安全隔離功能,從而實(shí)現(xiàn)了對終端操作系統(tǒng)安全的防護(hù)。
5月27日,IBM宣布,與中國化工行業(yè)領(lǐng)軍企業(yè)山東煙臺(tái)萬華聚氨酯股份有限公司(煙臺(tái)萬華) 在萬華集團(tuán)管控戰(zhàn)略規(guī)劃項(xiàng)目中的合作取得了豐碩的成果。
“雙方的合作不僅在推動(dòng)煙臺(tái)萬華業(yè)務(wù)創(chuàng)新、精細(xì)化管理上有著重要意義,也表明IBM能夠幫助像煙臺(tái)萬華這樣的行業(yè)領(lǐng)軍企業(yè)實(shí)現(xiàn)快速發(fā)展。”在接受《計(jì)算機(jī)世界》報(bào)記者采訪時(shí),IBM工商企業(yè)部成長型企業(yè)中國區(qū)總經(jīng)理劉次榮表示。
厚、快、易”超越ERP
據(jù)了解,從2008年起煙臺(tái)萬華與IBM展開合作,建立起了適應(yīng)煙臺(tái)萬華未來管理需求的業(yè)務(wù)信息化支撐平臺(tái)。
值得一提的是,在煙臺(tái)萬華的項(xiàng)目中,IBM使用了“厚”、“快”、“易”超越ERP解決方案。其中,“厚SAP”在傳統(tǒng)SAP 應(yīng)用基礎(chǔ)上更上一層樓,通過關(guān)鍵業(yè)務(wù)領(lǐng)域的深化方案推動(dòng)企業(yè)業(yè)務(wù)轉(zhuǎn)型;“快SAP”在總結(jié)行業(yè)最佳管理實(shí)踐和應(yīng)用實(shí)踐的基礎(chǔ)上,幫助企業(yè)快速部署具有行業(yè)特點(diǎn)且符合中國國情的定制方案;“易SAP”通過提高系統(tǒng)易用性的解決方案,更好地體現(xiàn)系統(tǒng)價(jià)值,使復(fù)雜的SAP 系統(tǒng)在用戶操作、流程管控、數(shù)據(jù)管理、信息利用、支持維護(hù)等方面變得簡便。
信息化助管理精細(xì)化
關(guān)鍵詞:發(fā)動(dòng)機(jī);維修;供給系統(tǒng);改進(jìn);
中途分類號(hào):G3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-3520(2014)-04-00262-01
一、基本情況
奧迪100 2.2 E轎車在早期使用較多,屬于中高檔轎車,近年來基本上下?lián)艿蕉墢S處使用,在用年限都有十幾年,整車質(zhì)量和車況都不錯(cuò),但是由于發(fā)動(dòng)機(jī)燃油供給系故障多、維修費(fèi)用高,出現(xiàn)車輛使用率不高的情況。
奧迪100 2.2 E轎車使用直列5缸發(fā)動(dòng)機(jī),采用KE型機(jī)械燃油噴射系統(tǒng),屬于早期電噴汽油發(fā)動(dòng)機(jī)。但是由于維修保養(yǎng)和燃油質(zhì)量問題比較容易出現(xiàn)燃油供給故障導(dǎo)致發(fā)動(dòng)機(jī)出現(xiàn)怠速不穩(wěn),加速不暢的故障影響使用,不少修理廠采用更換燃油分配器等辦法來維修,一次維修費(fèi)用過萬元。
2004年,我廠一臺(tái)奧迪100 2.2E車進(jìn)行全車大修或發(fā)動(dòng)機(jī)大修,發(fā)動(dòng)機(jī)大修后先后出現(xiàn)了發(fā)動(dòng)機(jī)工作不良的情況。由于采用常規(guī)維修,出現(xiàn)維修費(fèi)用過高,維修效果不佳的情況。我決定對該車型發(fā)動(dòng)機(jī)維修進(jìn)行攻關(guān),以提高維修質(zhì)量,降低維修成本。
二、故障現(xiàn)象
該車型發(fā)動(dòng)機(jī)出現(xiàn)問題后,主要有一下一些故障現(xiàn)象:1、發(fā)動(dòng)機(jī)起動(dòng)困難。2、發(fā)動(dòng)機(jī)工作不穩(wěn)。3、發(fā)動(dòng)機(jī)排放較差。4、發(fā)動(dòng)機(jī)加速困難。5、發(fā)動(dòng)機(jī)動(dòng)力不足。6、發(fā)動(dòng)機(jī)油耗過高。
三、故障分析
根據(jù)以上情況分析我認(rèn)為故障點(diǎn)主要有四個(gè)方面:1、電路方面的問題,點(diǎn)火能量不夠。2、燃油分配不良、霧化差。3、調(diào)整不當(dāng),造成工作不穩(wěn)、排放超標(biāo)。4、燃油分配器、噴油器堵塞工作不良。
該發(fā)動(dòng)機(jī)是早期電噴發(fā)動(dòng)機(jī),其基本工作原理就是將電動(dòng)汽油泵建立起來的一定壓力的燃油連續(xù)不斷地分配到各缸進(jìn)氣歧管處,并且經(jīng)過噴油嘴霧化,再由經(jīng)過進(jìn)氣管吸進(jìn)來的空氣將霧化好的燃油掃進(jìn)燃燒室形成可燃混合氣。根據(jù)其基本工作原理可知,出現(xiàn)相關(guān)問題主要與供油系統(tǒng)和點(diǎn)火系統(tǒng)有關(guān),針對發(fā)動(dòng)機(jī)的具體情況,我提出相應(yīng)的解決方案。
四、解決方案
經(jīng)過對該車測試分析,我重點(diǎn)工作放在點(diǎn)火系統(tǒng)和燃油供給系統(tǒng)兩個(gè)方面,經(jīng)過研究提出了以下幾個(gè)具體的解決方案,根據(jù)車輛的情況和客戶的要求選擇使用。
1、點(diǎn)火系統(tǒng)的改進(jìn)。該發(fā)動(dòng)機(jī)使用的是無觸點(diǎn)電子點(diǎn)火系統(tǒng),其點(diǎn)火控制沒任何問題。但經(jīng)過測試發(fā)現(xiàn)多臺(tái)車出現(xiàn)了點(diǎn)火能量存在一定不足的問題,我做了點(diǎn)火電路的全面檢查,點(diǎn)火模塊、分電器、線路工作正常,維修中我提出了對點(diǎn)火線圈進(jìn)行了代用,使用了點(diǎn)火能量更高的干式點(diǎn)火線圈(線路進(jìn)行相應(yīng)的改動(dòng))代替原濕式點(diǎn)火線圈,點(diǎn)火能量得到了相應(yīng)的提高。在維修調(diào)試中我還使用點(diǎn)火正時(shí)燈對點(diǎn)火正時(shí)進(jìn)行精確調(diào)整,保證點(diǎn)火系統(tǒng)工作良好。2、油路徹底清洗,供給系的改進(jìn)調(diào)整。在維修和保養(yǎng)過程中,我發(fā)現(xiàn)不少修理廠、保養(yǎng)站使用的材料存在一定的問題,特別是汽油濾清器使用附廠元件或代用元件后很容易出現(xiàn)故障,最主要表現(xiàn)為燃油供給不暢,發(fā)動(dòng)機(jī)動(dòng)力不足。出現(xiàn)這種情況后,我提出了徹底清潔油路包括油箱、燃油分配器、噴油器及管路等,更換正廠濾清器的解決方案。該車型發(fā)動(dòng)機(jī)對燃油品質(zhì)要求特別高,我還提出了增加一級過濾裝置的解決方案。3、采用化油器改裝燃油供給系。我在維修過程中發(fā)現(xiàn)部分車輛由于長期存在燃油系統(tǒng)問題,在很多修理廠維修后,已經(jīng)造成燃油分配器損壞、噴油器發(fā)卡等現(xiàn)象。經(jīng)過我們維修還是不能正常工作,只有采取更換配件的辦法來維修,但是維修材料費(fèi)用昂貴,需近萬元。經(jīng)過我們討論提出了采用傳統(tǒng)的化油器替代燃油分配器等的維修方案。經(jīng)過認(rèn)可后我們開始組織相關(guān)人員研究具體方案,主要從以下幾個(gè)方面著手:一、合理選擇化油器,我們經(jīng)過討論選用普通桑塔納1.8L發(fā)動(dòng)機(jī)使用的化油器代用。經(jīng)過后來證實(shí)供油和安裝尺寸等方面都符合要求;二、進(jìn)氣總管和進(jìn)氣歧管的改裝,選擇4缸發(fā)動(dòng)機(jī)的要用在5缸發(fā)動(dòng)機(jī)需要增加一進(jìn)氣管道,需要考慮進(jìn)氣阻力等而且要求布置合理;三、進(jìn)氣預(yù)熱系統(tǒng)的改裝,在改裝的初期沒有考慮到這點(diǎn),后來特別是冬季發(fā)現(xiàn)化油器底座結(jié)冰嚴(yán)重影響了發(fā)動(dòng)機(jī)的正常使用,后增加了進(jìn)氣預(yù)熱系統(tǒng)后故障得以解決;四、低壓油路處理,傳統(tǒng)的化油器發(fā)動(dòng)機(jī)的供油大部分采用機(jī)械汽油泵供油,我們在改裝過程中選擇原有的電動(dòng)汽油泵供油,但是由于壓力過高極容易造成淹缸現(xiàn)象,后來采用增加油壓調(diào)節(jié)器的辦法來調(diào)節(jié)油壓解決問題,也可以換用低壓電動(dòng)油泵來解決該問題。4、采用多點(diǎn)噴射改裝燃油供給系。采用化油器取代原燃油供給系成功應(yīng)用在了該發(fā)動(dòng)機(jī)上,使用效果比較滿意,但工作完成后我又在繼續(xù)思考,我們把燃油噴射系統(tǒng)又改回到了我們熟悉的化油器,雖然解決的問題,但是不是最佳的選擇,我又提出的將該系統(tǒng)改為多點(diǎn)電控燃油噴射系統(tǒng)的想法。經(jīng)過廣泛查找資料,提出了具體方案:一、點(diǎn)火系統(tǒng)基本不變,如有必要可以采用前述方案改善;二、選用德國博世(BOSCH)公司開發(fā)的MP5.2電控汽油噴射系統(tǒng),該系統(tǒng)屬于多點(diǎn)同時(shí)電控汽油噴射系統(tǒng),結(jié)構(gòu)簡單便于布置,排量匹配基本符合需求;三、進(jìn)氣系統(tǒng)基本不變,對原節(jié)氣門體適當(dāng)改裝便于安裝節(jié)氣門位置傳感器,利用真空管連接安裝進(jìn)氣壓力傳感器,進(jìn)氣溫度傳感器布置在空氣濾清器上; 四、改裝最困難的地方在曲軸轉(zhuǎn)速位置傳感器,經(jīng)過測量可以將信號(hào)齒圈改裝在飛輪齒圈處;五、噴油器的布置,噴油器布置在原噴油器位置,對原安裝孔進(jìn)行適當(dāng)修整,油軌采用鋼質(zhì)油軌焊接改裝,供油管路采用原管路,油泵控制電路可以選用原控制電路;六、水溫信號(hào)傳感器安裝在原空調(diào)切斷溫控開關(guān)處;七、氧傳感器安裝在排氣管上,選擇便于安裝的位置;八、線束連接,選擇相應(yīng)的線束適當(dāng)?shù)馗膭?dòng)后連接即可。
五、修后總結(jié)
汽車技術(shù)發(fā)展很快,我們在維修和使用中,一定要按照維修使用要求進(jìn)行,如果出現(xiàn)使用不當(dāng)可能會(huì)造成車輛不必要的損壞。作為維修技術(shù)人員也需要對車輛的工作原理融會(huì)貫通,在維修中靈活運(yùn)用知識(shí),對一些昂貴的零部件適當(dāng)?shù)母难b代用,可以降低車輛的維修使用成本,該車型發(fā)動(dòng)機(jī)維修過程中我們就靈活運(yùn)用,提出的解決方案,對有的車輛可能一次維修費(fèi)節(jié)省近萬元,工作中我們徹底清洗油路調(diào)整后修好維修好了數(shù)臺(tái)在別的修理廠花了近萬元沒修好的該車型車,這給車主節(jié)省的維修費(fèi)用,所學(xué)的知識(shí)得到了應(yīng)用,為企業(yè)帶來了較豐厚的效益。
參考文獻(xiàn):