绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇电商管理论文范文,希望它们能为您的写作提供参考和启发。

1.引言
“商务模式是网络中讨论最多而最不容易理解的方面。不过,它却是几乎所有的网络公司新秀在争取风险资金时,风险投资公司考察的核心内容之一”。网络的迅速传播使得电子商务企业的商务模式很容易被模仿,对于竞争激烈的电子商务来说,如何坚持商务模式的创新是成功的一个关键前提。同时,信息不仅可以为其他行业提供及时、准确、全面的信息,甚至还能促进整个经济的发展。商务模式的创新是打造出色的电子信息服务的关键所在。
在现有的研究理论中,学者就电子商务、电子信息服务及商务模式的定义及分类已做了较充分的研究,但是对于电子商务模式创新的理论模型却研究甚少,或者模型维度建立的标准不明确、实际应用效果不佳。本文在前人研究的基础上,从一个全新的角度对电子信息服务的商务模式进行分类和创新,力求实现对网站的现实指导意义。
2.文献回顾
2.1基本概念
电子信息服务,即以计算机和现代通讯等电子信息技术为主要处理手段的信息服务。商务模式(businessmodel,也译作商业模式)应该能体现企业内部资源结构和外部竞争表现形式,即把企业的内外要素看作一个整体,协调和创新的整体组合是成功商业模式的关键。
2.2电子商务模式分类研究
要想对电子商务模式进行本质上的研究,就要先对其进行科学的分类。因为商务模式分类框架可以为创新提供一个方向或思路。现阶段主要有如下几个对电子商务模式分类方法的理论。基于交易双方的分类——最常用的分类方法,基于控制方的分类方法(麦肯锡管理咨询公司,1999),基于价值链的分类(PaulTimmers,1998和李建忠,2007),基于Internet商务功用(CrystalDreisbach和StaffWriter,2000),基于新旧模式差异的分类(PaulBambury,1998),混合分类(“77种网络经济创新模式”,2000,MichaelRappa,1999和吕本富、张鹏,2000),基于组成要素的分类(徐迪、翁君奕,2004)。现对以上六种方法进行比较(表1):
从对比可以看出现阶段对商务模式分类的研究主要存在三个问题:(1)划分标准不一致,尽管详细但导致交叉或覆盖不完全;(2)分类过于简单,对于模式的创新指导来说没有实际价值;(3)标准和概念抽象,难以用于实际操作。所以我们仍需要进一步的探索。
3.电子信息服务商务模式矩阵的构建
经过以上分析我们认为将价值链的思想和PaulTimmers的分类思想结合可以组成更好的商务模式分类综合指标。
3.1理论基础
价值链,即“每一个企业都是在设计、生产、销售、发送和辅助其产品的过程中进行种种活动的集合体”。它包括基本活动(进货后勤、生产作业、出货后勤、营销、销售和客户服务)和辅助活动(采购、技术开发、人力资源和企业基础结构活动)。但在电子商务背景下电子商务活动的基本价值链环节要根据电子商务的特性进行修正。
PaulTimmers提出的分类体系是基于价值链的整合,同时也考虑到了商务模式创新程度的高低和功能整合能力的多寡。他以价值链为矩阵(见图)的一个维度,;而另一个维度,即“创新程度”,是对企业服务内容新颖性的评价,是一个企业和其他对手竞争的焦点,可以看作企业“外部联系”的反映,从而可以和价值链从内外部结合起来。
然而,对于PaulTimmers设立的两个维度,Timmers并未给出具体标准。这样抽象的标准使一个企业难以用此矩阵去定位自己的商务模式,更难以去挖掘新的模式。因此,本文结合价值链和Timmers的思想,尝试运用更加具体的分析手段去定位和发掘电子商务模式。
3.2电子信息服务商务模式矩阵的构建
我们选取了国内外二十个有代表性的电子信息服务网站进行研究。国内的8个网站是从2008年“中国100个电子商务网站”中选取的,而8848作为一个失败的案例选取进来,组成10个国内的网站;国外的10个网站,3个从荆林波的《电子信息服务模式》一书中选取,3个从PaulTimmers的《六大电子商务战略》中选取,还从GOOGLE上搜选了4个小网站。本文把电子信息服务按交易主体分为C2C、B2C、B2B三大类,因为这三大类各自的特点比较明显,利于分析和比较。
3.2.1矩阵维度的确立
1.价值链的集中程度
Timmers的思想是以功能的整合范围来确定其中一个维度,包括从单一功能商务模式到完全整合的商务模式,但没有说清如何从功能到价值链的演变。而且“功能”的加入反而让定义更加复杂。因此,本文只把把价值链的集中程度作为第一维度。本文将电子信息服务的价值链基本活动分成生产、信息、交易、支付、物流、服务六个环节,代替传统行业的价值链。六个环节的定义如下:
现在我们将筛选出的二十个电子信息服务网站的价值链集中程度总结如下(√表示涉及该价值链环节):
2.内容的创新程度
根据大部分电子商务企业对其信息服务网站的发展历程,我们把Timmers的创新标准具体化,将创新程度由低到高分成了七个阶段:模仿、网站设计、普通服务升级、产品市场拓展、个性化服务、虚拟社区和全面创新。尽管虚拟社区近几年来发展迅速,较为普遍,但它仍是电子商务模式创新的重要趋势,我们将它和全面创新归为高度创新。各个阶段的定义如下:
我们采用时间顺序来判断创新程度的高低,有以下几点依据:
(1)电子商务模式也是随时间发展变化的;(2)技术水平的提高和竞争激烈化的加深,使不同的电子商务模式在竞争中衍生出新的、更高水平的创新模式;(3)此创新过程,既是单个网站的发展,也是整个电子商务行业商务模式的发展。从实践中发现,尽管个别网站的创新顺序和我们从理论上整理的顺序相悖(如“一大把”,虚拟社区为第一步),但是此创新程度排序从总体上能够表示出电子信息服务网站的创新阶段和创新程度高低的趋势。
3.2.2创新商务模式矩阵的构建
根据前文的分析和思考,本文把“价值链集中程度”和“内容创新程度”两个维度结合起来,构建出新的商务模式分类矩阵。各网站的商务模式标准选取如下:(1)价值链集中程度以当前的情况为准;2)对于内容创新程度来说,虚拟社区和全面创新为高度创新,只要该电子信息服务网站涉及此类创新,不论是第几步都看作其创新程度;而非高度创新的内容,以主导的创新模式,或出现次数最多的模式为准;若没有主导的创新模式,则以最新出现的模式为准。
以此为标准,我们把之前分析的二十个网站在矩阵上列出,标出其访问量。因为访问量可以体现该网站的受欢迎程度,进而从一定程度上反应其运行情况的成功与否(见图2)。可以看到,整个矩阵共有6×7=42种模式组合,这就是以“价值链集中程度”和“内容创新程度”两个维度对商务模式的新分类。我们叫这个矩阵为“创新商务模式矩阵”,因为它不仅是对商务模式的一个分类,它还能指导商务模式的创新。
4.电子信息服务商务模式的特点
通过矩阵可以看出:
(1)C2C网站的商务模式差别不大,都涵盖了信息、交易、支付、服务四个环节,并且创新程度都很高;
(2)B2B网站,价值链集中程度有高低两种趋势:能提供有形商品的网站(如Marketresearch和艾瑞咨询可以提供研究报告等有形商品)覆盖了价值链的全部环节;但是只提供信息的网站只覆盖信息和服务两个价值链环节;
(3)B2C网站中,价值链集中程度和内容创新程度商务模式差别很大;
(4)从整体上看,当今电子信息服务商务模式的发展有三个趋势:一是价值链集中程度越来越高,如Yahoo!,艾瑞咨询;二是越来越注重价值链的专业化,如Alibaba、环球资源网;三是创新程度越来越高。
5.结论
本文在MichaelPorter和PaulTimmers的理论之上,创建了创新商务模式矩阵:(1)此矩阵给出了进行商务模式分析和创新的空间和一般思路。可以看到,在42种商务模式组合中,有很多是空白的,这代表了创新的可能;(2)本矩阵的维度标准都是按照电子信息服务网站的商务模式来选取的,其他电子商务网站的商务模式创新也可以仿照此矩阵进行,但是需要调整。
在这个方向上还需要进一步的研究:
(1)分别将C2C,B2C,B2B三类网站各自的创新特点和问题进行研究。我们由矩阵可以看出三类网站之间有很多不同点,而内部又有很多共同点。分类研究能够使商务模式创新的方向和方式更准确和明朗;
(2)矩阵的维度细分需要进一步的检验和改进,并随商务模式的发展而变化,使之具有实际性和指导性。
参考文献:
[1]王刊良、万映红,网络经济中的电子商务模式创新,第6届全国青年管理科学与系统科学学术会议论文集,“商务模式也许是网络中讨论最多而最不容易理解的方面。不过,它却是几乎所有的网络公司新秀在争取风险资金时,风险投资公司考察的核心内容之一。”
[2]李玉兰,我国信息服务业研究综述[J],图书与情报工作,1996(2):36-37.
[3]李振勇,《商业模式》[M],新华出版社,2004.
[4]彼特•莫拉斯,赢利模式:电子商务成功之路[M],冯雷译,社会科学文献出版社,2003.
[5]PaulTimmers.Businessmodelsforelectronicmarkets,ElectronicMarketsJournal,1998.
[6]李建忠,电子商务核心价值链研究——模型构建与实现,电子商务,2007,(3).
[7]王刊良,万映红,网络经济中的电子商务模式创新,第6届全国青年管理科学与系统科学学术会议论文集.
[8]PaulBambury.AtaxonomyofInternetcommerce,FirstMonday.1998,10,(3).
[9]匿名,77种网络经济创新模式,IT经理世界,2000,5.
[10]MichaelRappa.Businessmodelsontheweb.(Webdocument),1999.
[11]徐迪,翁君奕,介观商务模式:管理领域的“纳米\"研究,中国经济问题,2004,(1).
自美国管理学家哈罗德·孔茨(HaroldKootz)1961年发表《管理理论丛林》一文,把管理理论称作丛林以来,管理理论的发展加速了自己的进程。此后,安索夫(Ansoff)《公司战略》(1965)一书的问世,“战略”开始引入管理界,迈克尔·波特(M.E.Porter)的《竞争战略》,在20世纪80年代把战略管理的理论推向了高峰。1993年迈克尔·海默(M.Hammer)博士与詹姆斯·昌佩(J.Champy)合著的《再造企业——管理革命的宣言书》,完成了企业再造理论的最终构架,在世界范围内吹响了所谓的“第二次管理革命”号角。同一时期,彼德·圣吉(P.M.Senge)出版了《第五项修炼》,在全球范围内引起轰动,学习型组织成为全球化和知识经济时代组织管理革命的重要标志。然而,在现代管理理论日新月异的今天,在我国管理学界,古典管理理论却受到人们越来越多的关注,有研究者甚至提出古典管理理论回归的论断。呼唤古典管理理论回归,有的是来自对中小企业管理的考察,有的是来自对管理职业化的理性分析,也有的是来自对古典管理理论自身的评判。一种观点的形成绝不是空穴来风,必然有其深刻的原因和背景,分析这些原因,回望并深思作为现代管理理论繁荣基础的古典管理理论,对推进管理理论中国化,促进企业管理科学化,具有一定的理论价值和较强的现实意义。
1古典管理理论具有自身的科学性及较强的应用价值
古典管理理论是人类历史上第一次用科学方法探讨管理问题所取得的丰硕成果,是生产力发展到一定历史阶段的必然产物。古典管理理论作为一个完整的体系,集管理理念、管理技术和管理方法于一体,对企业管理实践有着强大的指导意义。它犹如一只有形的手,科学有效地调动和配置企业的各种资源,在适应生产力发展要求的同时,促进了生产力的进一步发展。一般认为,泰勒、法约尔和韦伯是古典管理理论的三位先驱,古典管理理论的科学性首先在于它的实践性,它是从企业管理实践中概括出来的理论。作为古典管理理论代表人物的泰勒和法约尔,有着丰富的企业工作经历。泰勒就是在生产一线发现并注意到“磨洋工”现象的,对这一现象的仔细观察,使他找到了工人“磨洋工”原因。他认为工人“磨洋工”有三个原因,即:工人们害怕不断增长的生产带来失业;失败的薪金制度不鼓励工人高效率的工作;工厂没有给工人提供科学的工作方法。这些观察和分析,成为科学管理理论构建的起点。虽然法约尔与泰勒有着完全不同的人生经历,但他也一直处在企业管理的中、高层,漫长而成绩卓著的经营管理生涯使他对企业管理有更加宽阔的视野和更高层次的认识。
古典管理理论的科学性还在于管理理念的先进性。泰罗认为,科学的工作方法是管理中的“思想革命”,“思想革命”最重要的内容就是需要雇佣双方把视线从分享利润这块蛋糕转移开,共同想办法把“蛋糕做大”。他说:“管理的主要目的应该是使顾主实现最大限度的富裕,也联系着使每个雇员实现最大限度的富裕。”并且认为,对雇主来说,“最大利益”不仅代表着短期内有较大的利润,也包括为达到公司的长期繁荣而全方位地发展。对雇员来说,最大利益则不仅代表着高工资,还有他们自身职业生涯的发展,使他们在能力范围内做到最高等级的工作。在他看来,管理的真正目的是使劳资双方都得到最大限度的富裕。这一思想直到今天仍然闪耀着真理的光辉,以至于王义昌先生在《一封辞职信——成就组织和个人发展的第六项修炼》后记中,还要遗憾:这么多年过去了,让雇主和雇员关系和谐共同发展,却至今依然是我们企业管理实践者和理论者的重大任务。作为一般管理理论的构建者,法约尔认为,管理是一种可应用于一切机构的独立的活动;一个人在某机构内地位愈高,管理活动愈加重要;管理是可以教授的。正是这种对一般管理的认识,使管理理论作为一种普适工具在广泛的社会领域得到了运用。由于韦伯是一个置身企业管理之外的“旁观者”,站在更加超脱的立场冷静分析企业管理的基本问题,他的管理理念更显深邃。他指出一套支配行为的特殊规则的存在,是组织概念的本质所在。没有它们,将无从判断组织。这些规则对行政人员的作用是双重的:一方面他们自己的行为受其制约,另一方面他们有责任监督其它成员服从于这些规则。韦伯理论的主要创新之处导源于他对有关官僚制效率争论的忽略,而把目光投向其准确性、连续性、纪律性、严整性与可靠性。韦伯这种强调规则、强调能力、强调知识的行政组织理论为社会发展提供了一种高效率、合乎理性的管理体制。直到今天,在组织中普遍采用的高、中、低三层次管理就是源于他的理论。
古典管理理论具有很强的应用价值。泰勒所提出的科学管理的四个原理:即对工人操作的每一个动作进行科学研究,用以代替旧的、单凭经验的劳动操作;科学地挑选工人,并进行培训和教育,使之成长,以代替允许工人凭自己的爱好选择工作的作法;管理人员与工人之间亲密协作,以保证一切工作都按建立起来的规章制度去办;管理人员和工人在工作和职责上要分工,各自承担最适合的工作,以代替所有的工作和大部分责任都推卸给工人的办法。这些原理,对于夯实企业的管理基础是非常重要的。法约尔提出的14条管理原则,以及他对管理过程计划、组织、指挥、协调、控制等五个要素进行的详细分析,则是企业管理过程科学化必不可少的。韦伯要求理想的行政组织体系所具有的八个特征,即实现明确的分工、实行等级原则、实行考核和训练制度、所有公职的担任者都是任命的而不是选出的、行政管理人员领取固定的薪金、行政管理人员不是他所管理的那个单位的所有者、组织是根据明文规定的法规规章组成的、组织中人员之间的关系完全以理性准则为指导,正是企业形成完整、有序和高效组织体系必须遵循的基本原则。
2古典管理理论是现代管理理论的逻辑前提和应用基础
古典管理理论从创建到现在已经整整100年,社会政治、经济、科技、文化环境已经发生了翻天覆地的变化,正是这些变化推动着管理理论向前不断发展,形成流派纷呈的格局。但是,站在21世纪回望古典管理理论,我们看到的不仅是它们的真理光辉,也清晰可见它们与现代管理理论千丝万缕的联系。作为逻辑前提,古典管理理论不仅在理论上是现代管理理论创新的基础,而且本身也是现代管理理论的构成内容,同时还是现代管理理论在实践中应用的基础。
古典管理理论先驱们所试图解决的问题,是管理学面临的两个根本问题,即效率和组织问题。它们是任何管理理论都不可回避的问题。从这个意义上说,现代管理理论都是在古典管理理论的启发下或指导下,在古典管理理论已经搭建的平台上的创新,而且可以肯定地说这种创新会一直持续下去。古典管理理论所研究的问题仍然是现代管理学所要研究的问题,比如对计划和策略的研究、对发展战略的研究、对组织形式的研究、对管理工作环境的研究,等等,都是对古典管理理论的继承和发展。就是在彼得圣吉的《第五项修炼》里,通过系统思考、自我超越、心智模式、共同愿景、团队学习,所要解决的也是泰勒在百年前所关注的雇主和雇员关系和谐及共同发展问题古典管理理论不仅为现代管理理论搭建了创新的平台,经过发展和完善的古典管理理论已经成为现代管理理论的构成内容之一。在现代管理理论丛林的九大管理学派中,管理过程学派和经验主义学派就是古典管理理论的现代版本。管理过程学派也叫管理职能学派、经营管理学派,其开山鼻祖正是古典管理理论的创始人之——法约尔。这一学派因美国管理学家哈罗德孔茨等人的发扬光大,成为现代管理理论丛林中的主要学派,在现代管理理论中占有十分重要的地位。经验主义学派也被称为经理主义学派,他们以向大企业的经理提供管理企业的成功经验和科学方法为目标。他们认为,有关企业管理的理论应该从企业管理的实际出发,特别是以大企业管理经验为主要研究对象,加以抽象和概括,然后传授给管理人员,向经理提出建议。经验主义学派中的许多代表人物深受古典管理理论影响,而且其中的多数人长期担任大公司的顾问或直接在大公司高层供职。经验主义学派走的是与泰勒、法约尔一样的研究道路,把实践放在第一位,以适用为主要目的。虽然,由于时代的变迁和实践对象的不同,经验主义学派所概括出来的理论并不是古典管理理论的翻版,但是他们的出发点和思想方法是完全一致的。但是,由于现代管理理论抓住了管理中效率与人性这一被古典管理理论忽略的矛盾,所提出的一些观点,对于处理好管理中人与人、人与组织、组织与组织、人及组织与环境的关系,从而保持组织的平衡和谐状态,具有很强的实践意义。用现代管理理论指导现代企业管理,是无庸置疑的。然而,当现代管理理论在实践中应用的时候,我们会发现,它离不开古典管理理论所构建的组织体系的基础性支持。现代管理理论为企业管理提供了许多工具,比如管理方格、决策模型、激励手段,等等,都要放在按照古典管理理论构建起来的、能完整地履行计划、组织、指挥、控制、监督职能的组织体系中,才能发挥其作用。
3古典管理理论的应用是我国当前企业管理实践的现实需要
管理理论不是“屠龙术”,它必须见诸于实践,在实践中得到检验。一切不能为实践所用的理论都是灰色的。管理理论的实践价值并不在于管理理论本身,而在于它的指导对象,在于它与指导对象的吻合性。因此,管理理论应用是有边界约束条件的,在发达国家有用的理论,在发展中国家未必有用;在大企业奏效的理论,在小企业未必奏效。我们不能说哪一种理论更好,更不能说时髦的理论就是最好的理论。
3.1现实经济社会条件为古典管理理论回归提供了适宜的土壤
古典管理理论诞生于20世纪初期的美国,是与美国当时的经济、社会、文化的发展状况密切相关的。按照美国经济学家罗斯托的经济成长五阶段论,人类社会的发展经历了传统阶段、起飞前阶段、起飞阶段、成熟阶段和高消费阶段。古典管理理论形成的时代正是美国处于起飞阶段时期。在这一时期,社会出现持续的增长,在主要成长部门有可能通过革新创造或者通过利用新的资源,从而形成很高的成长率,并带动社会经济中的其他方面扩充能量。由于经济起飞时期,几乎整个经济都在快速地增长,从而使具有经济现代化观念的人战胜坚持传统社会观念的人,在社会、政治和文化等方面取得胜利。起飞阶段所迸发出来的强大刺激力量,既可以表现为政治革命的形式,也可能是技术革新的形式,还可能是管理方式改变的形式。当年,正是因应起飞阶段的经济发展需要,古典管理理论破土而出。
从发展经济学的角度看,一般来讲,人均GDP400美元以下为经济增长的起步阶段,人均GDP400~2000美元为经济起飞阶段,人均GDP2000~10000美元为加速成长阶段,人均GDP10000美元以上为稳定增长阶段。据国家统计局公布的资料,2003年我国国内生产总值(GDP)相当于1.4万多亿美元,人均1090美元。这是我人均GDP首次突破1000美元。这表明我国经济发展阶段处于起飞阶段的关键时期。我国当前经济社会状况,从发展经济学的角度来看,与上个世纪初的美国有很强的相似性。这种相似性表明,古典管理理论回归在我国有比较适宜的土壤。所以,有人认为,“考虑我国企业的发展阶段,反省我们走过的路程,我们提出‘回归古典管理’,补上科学管理这一课,并试图以此作为我国企业迈向职业化的理论指导。”
3.2市场经济初级阶段人们所能达到的认识水平是古典管理理论回归的重要人文环境
我国直到1994年才提出经济体制改革的目标是建立社会主义市场经济体制,至今仅仅10年时间,从政府到民间对市场经济的认识都十分有限。我国从市场经济初级阶段到成熟阶段,还有比较长的路需要走。处在计划经济向市场经济转轨时期的企业,传统体制的惯性,制约着人们对市场经济认识水平的提高,因而,对在成熟市场经济中孕育出来的现代管理理论,多少有些消化不良。
企业管理说到底是人对人的管理,管理者和被管理者所能达到的认识水平,是制约管理理论应用的重要约束条件。从企业管理者来看,由于我国缺乏优秀企业家诞生和正常发育的社会土壤和社会氛围,社会体制方面也存在压抑优秀企业家成长的弊病,现阶段堪称真正企业家的厂长、经理为数其实并不多,甚至一些功成名就的企业管理者,往往并不是因为他们已经拥有了娴熟的市场经济驾御技巧,而是因为在市场经济改革浪潮中抓住了某一个机遇。在成功的或失败的企业管理者口中,我们都不难听到成串的、最时尚的管理学词汇,但是在他所管理的企业里却很难看到这些词汇所代表的管理理念、管理机制和管理制度。至于,在改革大潮中大量涌现出来的家族企业,管理者的状况更不容乐观。
3.3大量存在的中、小型企业为古典管理理论回归提供了广阔的空间
根据2004年中国统计年鉴,我国拥有国有及规模以上非国有工业企业单位196222个,其中大型企业仅为1984个,占1%;中型企业为21647个,占11%;小型企业为172591个,占88%。在工业总产值上,三类企业各占1/3。大量存在的中、小型企业,管理水平普遍比较低下。
有人对浙江民营中小企业做过调查分析,在那里企业管理存在四个具有共性的问题,即制度不科学,缺乏连续性;忽视基础,管理方法运用不当;未发挥组织职能,团队效率低;脱离实际,曲解“企业文化”。调查者认为,民营中小企业的管理整体上还处于十分原始的阶段,甚至还远未达到以“科学管理”和“一般管理”为代表的“古典管理”阶段的水平。浙江省是我国民营经济发展状况最好的省份,情况尚且如此,其他地区的情况可想而知。
解决我国中小企业的管理问题,更切实可行的办法是普及古典管理理论知识,帮助企业加强管理的基础,比如应用“科学管理”理论,提高计划水平,增强管理控制能力。通过贯彻和运用“工作定额”、“能力与工作相适应”、“标准化”、“差别计件付酬制”及“计划和执行相分离”等原则和方法,来提高企业的生产计划、组织与控制能力,从而实现管理效率的提高;应用“行政组织”理论,促进组织优化。在韦伯理想的行政组织体系的基础上,结合企业实际,建立起以制度为中心运转的、等级化、专业化的金字塔型的组织,为企业准确、迅速、有效地工作奠定基础。
参考文献
1(美)F·W·泰勒.科学管理原理[M],北京:中
国社会科学出版社,1984
2(法)H.法约尔.工业管理与一般管理[M].北
京:中国社会科学出版社,1982
3(德)马克斯·韦伯.社会组织与经济组织理
论[M].北京:中国社会科学出版社,1982
4郭咸纲.西方管理思想史[M].北京:经济管理
出版社,2004
5宋瑞卿,樊而峻.古典理论与管理的职业化
关键词:电子商务;国际税收;常设机构;居民身份
1电子商务对传统国际税收规则的冲击
1.1对传统的常设机构概念的冲击
当前国际上普遍通行的对跨国交易的征税规则是:跨国企业的居民身份所在国对其收入行使居民税收管辖权,征收所得税;而跨国交易发生地所在国对交易的所得行使收入来源地税收管辖权,征收增值税或营业税,电子商务的兴起使得现有国际税收协定中的“常设机构”定义不再适用。常设机构难以确定的现状,不仅损害了收入来源国的税收管辖权,还引起了居民国和收入来源国在税收管辖权上的争议。
当前国际税收中对常设机构的定义。通常都来源于经济合作与发展组织1977年颁布的《关于避免双重征税的协定范本》(以下简称经合范本)和联合国1979年颁布的《关于发达国家与发展中国家间双重征税的协定范本》(以下简称联合国范本)。经合范本第五条规定,“常设机构”是“一个企业进行其全部或部分营业的固定营业场所”。具体包括管理场所、分支机构、办事处、工厂、车间、开采自然资源的场所以及持续时间达到一定长度的建筑工地,但不包括专为企业进行“准备性质和辅质活动”而设的固定营业场所。另外,若一个不具有独立地位的人在一方缔约国中代表另一方的企业活动,拥有以企业的名义签订合同的权力并经常行使之,则此人也可构成该企业在该国中的常设机构,联合国范本的规定与经合范本相似,但更多地考虑了发展中国家的利益,在某些方面适当扩大了对“常设机构”的认定范围,例如,在对由人构成的常设机构的认定中,联合国范本增加了一条认定标准,认为即使没有签订合同的授权,但只要人“经常以首先提及的缔约国保有货物或商品库存,并代表该企业从库存中经常交付货物或商品”也构成常设机构。总的来说,两个范本对常设机构的定义具有相同的特征,即满足以下两个条件:一是企业必须在收入来源国拥有固定的、在时空上具有一定持续性的场所,二是该场所用于开展实质性的经营活动。
按照该定义,在通过电子商务进行的跨境交易中,商品或服务的提供方(以下简称为供应商)在收入来源国将不存在常设机构,因而也就无需向收入来源国纳税。其原因可以从以下三个方面进行分析。
首先,跨国电子商务交易通常是通过供应商设在收入来源国的某个服务器上的网站来进行的。在大多数情况下,存放供应商网页的服务器只是用于交易信息,而不是用于在线签署合同,符合“准备性质”和“辅质”的例外性要求,不能构成常设机构。
其次,即便该网站的功能齐全,能够自动完成所有的交易,符台常设机构定义中“从事营业活动”的要求,但是网站是由电子数据构成的,可以轻易的修改和转移,并不属于传统意义上的物理存在。虽然服务器本身属于物理存在,可是拥有网站的供应商只是单纯地租借收入来源国的互联网服务提供商(ISP)的服务器的硬盘空间来存放自己的网站,而并未形成对服务器的实际支配关系,因此并不形成在收入来源国的物理存在,也不构成常设机构。
最后,电信公司与ISP不受拥有网站的供应商支配,无权代表供应商签订合同,也无权代表供应商交付商品,因此不满足人的定义,也不能构成常设机构。
这种现状危害了税收的中性原则,使得具有相同本质的跨国经营活动因为交易方式的不同而承担了不同的税收成本,形成了对电子商务的隐性税收优惠。这种变相的激励促使跨国企业纷纷将业务转移到互联网上,以逃避对收入来源国本应承担的税收义务。这也是近年来电子商务飞速发展的原因之一。
1.2对企业的居民身份认定标准的冲击
电子商务的兴起,不仅会对收入来源国的税收管辖权造成不利影响,也可能对居民身份国的税收管辖权造成不利影响。因为电子商务使得跨国公司的居民身份认定变得困难。跨国公司可以比以往更容易地改变居民身份,以便利用国际避税港或者通过滥用税收协定进行避税。
在各国现行税法中,对于法人居民身份的认定标准主要有以下几种:法人注册地标准、总机构所在地标准、管理和控制地标准、控股权标准、主要营业地标准等。中国税法对居民的认定采用了注册地和总机构所在地双重标准。《中华人民共和国涉外企业所得税法实施细则》第5条规定,具备中国法人资格的企业和不具备中国法人资格但总机构设在中国境内的企业,均为中国的居民纳税人。
随着电子商务的兴起,远程办公和在线交易成为可能,物理空间上的集中不再成为公司经营管理上的必需要求。无论是出于实际经营的需要,还是出于避税的需要,跨国公司在全球的分布都趋于分散。集团内部的各个子公司间的业务分工趋向垂直化,子公司表现得越来越像一个单独的业务部门,而不是一个完整的公司。即便分处各国,各公司的管理人员也可以通过互联网进行远程的实时沟通。在这种背景下,传统的总机构所在地标准、管理和控制地标准和主要营业地标准等依赖地理上的特征对法人居民身份进行判断的标准就逐渐失去了其本来存在的意义。电子商务的高效性、匿名性和无纸化的特点使得公司可以轻易地选择交易中商品所有权的转移地和劳务活动的提供地,将交易转移到税率较低的收入来源国进行。或者通过调整公司结构的分布,使自己获得本来不应拥有的居民身份,从而享受到某些税收协定中的税收优惠。
1.3对传统的收入定性分类方法的冲击
电子商务的兴起使传统所得税法中对企业收入的定性分类变得困难。多数国家的税法对有形商品的销售、无形财产的使用和劳务的提供都进行了区分,并且制定了不同的课税规定。
由于现代信息通讯技术的发展,书籍、报刊、音像制品等各种有形商品,计算机软件、专有技术等无形商品,以及各种咨询服务都可以被数据化处理并直接通过互联网传送,传统的按照交易标的性质和交易活动的形式来划分交易所得性质的税收规则,对在互联网上交易的数字化产品和服务难以适用。
由于对电子商务产生的所得难以分类,在现行的分类所得税制下,对于此类收入应适用何种税率和课税方式就成为各国税务机关面临的问题。有关所得的支付人是否应依照税法的规定在进行电子支付时履行源泉扣缴所得税的法律义务,也变得难以确定。而在税收协定的执行方面,对有关所得的定性识别差异还会引起跨国纳税人与缔约国税务机关之间在适用协定条款上的争议。
2应对冲击的现实对策
各国政府一直在积极地探讨对电子商务活动征税的可能,希望找到一个能够满足税收中性原则、平衡原则、弹性原则、简易原则的要求下的解决方案,在不阻碍电子商务发展的前提下,使电子商务的征税问题得到较圆满的解决。
我国是世界上最大的发展中国家,我国的电子商务交易还不发达。在很长一段时间内,我国还将处于电子商务净进口国的地位。因此,由于常设机构无法确定而造成的收入来源国税收损失对我国的影响最大。从我国的现实情况出发,在尽可能满足上述四项原则的前提下,努力维护对跨国电子商务所得的收入来源地税收管辖权,应当成为我国在制定协定谈判时考虑的重点。
2.1拓宽“常设机构”概念。使之适用于电子商务交易
面对电子商务对传统国际税收规则中常设机构概念造成的冲击,各国政府、国际组织、学者们先后提出了多种应对方案。大致归纳起来,可以分为激进和保守两类。
部分学者建议对电子商务开征新税种,以彻底解决对跨境电子商务交易的征税问题。这些新税种包括对电子信息的流量征收“比特税”(BitTax)、对网上支付的交易金额征收“交易税”(TransactionTax),对互联网基础设施征收“电讯税”(TelecomsTax)等。这种激进式的解决方案适应电子商务的特点,确实可以有效防止电子商务交易中的逃税行为。但是这种方案却造成了更大的问题。只要采用了电子商务的交易模式,不论是销售商品,还是提供服务,或者是转让许可使用权,不同性质的经营活动都适用相同的税率。而对于相同性质的经营活动,仅仅因为采用了电子商务的交易模式,就要承受与采用传统交易模式不同的税收负担。这违背了税收中性的原则,会给网络通讯增添不应有的负担,为电子商务的发展设置障碍。
以美国为首的一些发达国家,正积极地提倡在电子商务的国际税收中放弃收入来源地税收管辖权,转而由居民国行使全部的税收管辖权。美国财政部在1996年公布了《全球电子商务选择性税收政策》报告,在强调税收中性原则的同时,该报告提出“在传统的所得来源概念已难以有效适用的情况下,纳税人的居民身份最可能成为确认创造所得的经济活动的发生地国及该国对该所得有权优先征税的方法……因此,美国的税收政策已经认识到,由于传统的来源规则失去其重要性,居民税收管辖可跟进并取代它们的地位。”这一建议已经被经合组织(OECD)下属的税务委员会接受。在2000年12月公布的《电子商务中常设机构定义的适用说明——关于范本第五条注释的修改》中,居民国的税收管辖权得到了进一步确认,而收入来源国的税收管辖权却被忽视。按照该说明,只有当电子商务的供应商在收入来源国拥有受其直接专门支配的存放电子商务网页的服务器,这种存在才构成常设机构。但这种情况的出现机率微乎其微,按照这个说明,收入来源国基本上不可能从电子商务交易中征到税款。
这种保守的解决方法确实可以有效地解决电子商务跨国交易的征税问题,但这是以牺牲收入来源国的税收管辖权为代价的。作为世界上最大的电子商务出口国,美国提倡居民身份税收管辖原则有其自身的利益考虑。但作为电子商务净进口大国的中国,显然不能接受这样的方案。
基于以上分析,我国在签署对跨国电子商务交易征税的国际协定时,应当放弃传统的常设机构概念中对“固定营业场所”的定义方法,转而根据非居民企业的电子商务活动是否与本国构成了实质上的、持续性的、非“准备性质”和“辅质”的经济联系来判断是否应当对其在本国取得的利润行使收入来源地税收管辖权。可以采用“功能等同”的原则,按照电子商务供应商在我国境内设立的网站是否和传统意义上以物理方式存在的“常设机构”具有相同或近似的功能,来判断该网站是否构成常设机构。具体而言,如果供应商的电子商务网站具有订立合同、完成交易的功能,并且该供应商经常使用这种功能已实现交易,而不仅仅是向公众简单地进行产品宣传和市场信息的传递,则可认为该供应商在收入来源国构成了实质性的存在。如果这种实质性的存在满足一定的数量上的要求和持续时间上的要求,即可认为这种存在构成了“常设机构”。虽然这种“常设机构”不存在于物理空间之中,但是仍可以将其与传统定义中的常设机构等同看待,对其行使收入来源地税收管辖权。
2.2适当调整对企业居民纳税人身份的认定标准
电流可能对人体构成多种伤害。例如,电流通过人体,人体直接接受电流能量将遭到电击;电能转换为热能作用于人体,致使人体受到烧伤或灼伤;人在电磁场照射下,吸收电磁场的能量也会受到伤害等。诸多伤害中,电击的伤害是最基本的形式。
与其他一些伤害不同,电流对人体的伤害事先没有任何预兆。伤害往往发生在瞬息之间,而且伤害人体一旦遭受电击后,防卫能力迅速降低。这两个特点都增加了电流伤害的危险性。
1电流对人体的伤害
电流对人体的伤害就是通常说的电击,是电流的能量直接作用于人体或转换成其他形式的能量作用于人体造成的伤害。
1.1电击
电击是电流通过人体,机体组织受到刺激,肌肉不由自主地发生痉挛性收缩造成的伤害。严重的电击是指人的心脏、肺部神经系统的正常工作受到破坏,乃到危及生命的伤害,数十毫安的工频电流即可使人遭到致命的电击。电击致伤的部位主要在人体内部,而在人体外部不会留下明显痕迹。
50mA(有效值)以上的工频交流电流通过人体,一般既可能引起心室颤动或心脏停止跳动,也可能导致呼吸中止。但是,前者的出现比后者早得多,即前者是主要的。
如果通过人体的电流只有20~25mA,一般不会直接引起心室颤动或心脏停止跳动。但如时间较长,仍可导致心脏停止跳动。这时,心室颤动或心脏停止跳动,主要是由于呼吸中止,导致机体缺氧引起的,但当通过人体的电流超过数安时,由于刺激强烈,也可能先使呼吸中止。数安的电流流过人体,还可能导致严重烧伤甚至死亡。
电休克是机体受到电流的强烈刺激,发生强烈的神经系统反射,使血液循环、呼吸及其他新陈代谢都发生障碍,以致神经系统受到抑制,出现血压急剧下降、脉搏减弱、呼吸衰竭、神志昏迷的现象。电休克状态可以延续数十分钟到数天。其后果可能是得到有效的治疗而痊愈,也可能由于重要生命机能完全丧失而死亡。
1.2电伤
电伤是由电流的热效应、化学效应、机械效应等对人体造成的伤害,造成电伤的电流都比较大。电伤会在机体表面留下明显的伤痕,但其伤害作用可能深入体内。
与电击相比,电伤属局部性伤害。电伤的危险程度决定于受伤面积、受伤深度、受伤部位等因素。
电伤包括电烧伤、电烙印、皮肤金属化、机械损伤、电光眼等多种伤害。
电烧伤是最常见的电伤。大部分电击事故都会造成电烧伤。电烧伤可分为电流灼伤和电弧烧伤。电流越大、通电时间越长,电流途径的电阻越小,则电流灼伤越严重。由于人体与带电体接触的面积一般都不大,加之皮肤电阻又比较高,使得皮肤与带电体的接触部位产生较多的热量,受到严重的灼伤。当电流较大时,可能灼伤皮下组织。
因为接近高压带电体时会发生击穿放电,所以,电流灼伤一般发生在低压电气设备上,往往数百毫安的电流即可导致灼伤,数安的电流将造成严重的灼伤。
电烙印是电流通过人体后,在接触部位留下的斑痕。斑痕处皮肤硬变,失去原有弹性和色泽,表层坏死,失去知觉。
皮肤金属化是金属微粒渗入皮肤造成的。受伤部位变得粗糙而张紧。皮肤金属化多在弧光放电时发生,而且一般都伤在人体的部位。当发生弧光放电时,与电弧烧伤相比,皮肤金属化不是主要伤害。
电光眼表现为角膜和结膜发炎。在弧光放电时,红外线、可见光、紫外线都可能损伤眼睛。对于短暂的照射,紫外线是引起电光眼的主要原因。
2电流对人体危害的因素
2.1通过人体电流的大小
不同的电流会引起人体不同的反应,按习惯,人们通常把电击电流分为感知电流、反应电流、摆脱电流和心室纤颤电流等。
从安全角度考虑,规定男子的允许摆脱阈值电流为9mA,女子为6mA。
人体遭受电击后,引起心室纤颤概率大于5%的极限电流,称作心室纤颤阈值,习惯上也叫心室纤颤电流。当电击时间小于5s,可用式I=165/t1/2来计算心室纤颤阈值。当电击时间大于5s,则以30mA作为引起心室纤颤的又一极限电流值。大量的试验表明,当电击电流大于30mA时,才会发生心室纤颤的危险。
2.2电流通过人体的持续时间
电击时间越长,电流对人体引起的热伤害、化学伤害及生理伤害就愈严重。特别是电流持续时间的长短和心室颤动有密切的关系。从现有的资料来看,最短的电击时间是8.3ms,超过5s的很少。从5s到30s,引起心室颤动的极限电流基本保持稳定,并略有下降。更长的电击时间,对引起心室颤动的影响不明显,而对窒息的危险性有较大的影响,从而使致命电流下降。
另外,电击时间长,人体电阻因出汗等原因而降低,导致电击电流进一步增加,这也将使电击的危险性随之增加。
2.3电流通过人体的途径
电流通过心脏、脊椎和中枢神经等要害部位时,电击的伤害最为严重。因此从左手到胸部以及从左手到右脚是最危险的电流途径。从右手到胸部或从右手到脚、从手到手等都是很危险的电流途径,从脚到脚一般危险性较小,但不等于说没有危险。例如由于跨步电压造成电击时,开始电流仅通过两脚间,电击后由于双足剧烈痉挛而摔倒,此时电流就会流经其他要害部位,同样会造成严重后果;另一方面,即使是两脚受到电击,也会有一部分电流流经心脏,这同样会带来危险。
2.4人体电阻的影响
在一定的电流作用下,流经人体的电流大小和人体电阻成反比,因此人体电阻的大小对电击后果产生一定的影响。人体电阻有表面电阻和体积电阻之分。对电击者来说,体积电阻的影响最为显著,但表面电阻有时却能对电击后果产生一定的抑制作用,使其转化为电伤。这是由于人体皮肤潮湿,表面电阻较小,使电流大部分从皮肤表面通过。过去认为,人体越潮湿,电击危害性愈大,这种说法不是十分确切的,因为表面电阻对电击后果的影响是比较复杂的,只有当总的表面电阻较低时,才有可能抑制电击。反之,当人体局部潮湿时,特别是如果仅只有触及带电部分的皮肤潮湿时,那就会大大增加电击的危险性。这是因为人体局部潮湿,对表面电阻值不产生很大的影响,电击电流不会大量从人体表面分流,而电击处皮肤潮湿,将会使人体体积电阻下降,使电击的危害性增大。
皮肤电阻随条件不同,使得人体电阻的变化幅度也很大。当人体皮肤处于干燥、洁净和无损伤的状态时,人体电阻可高达40~100kW;而当皮肤处于潮湿状态,如湿手、出汗、人体电阻会降到1000W左右;如皮肤完全遭到破坏,人体电阻将下降到600~800W左右。
2.5电流频率的影响
电流的频率除了会影响人体电阻外,还会对电击的伤害程度产生直接的影响。25~300Hz的交流电对人体的伤害远大于直流电。同时对交流电来说,当低于或高于以上频率范围时,它的伤害程度就会显著减轻。
2.6人体状况的影响
电流对人体的作用,女性比男性更敏感,女性的感知电流和摆脱电流约比男性低三分之一。由于心室颤动电流约与体重成正比,因此小孩遭受电击比成人危险。
交流电流通过人体的电流-时间效应分区如图1所示。
电流流过人体的效应通常取决于电流幅值和持续时间,图1给出了流过人体的电流幅值-作用时间效应分区图。
图中第①效应区,是依据人对电流的感觉阈值,即人身所能觉察的流过人体最小电流值。这个感觉阈值取决于人体与电极的接触面积、接触状态(干燥、潮湿、压力、温度等)、人的各自生理特性等。图中a线即为人体的一般感觉阈值线,等于0.5mA,该阈值与通电时间无关。a线左部为第①效应区,该区对人通常没有任何病理、生理反应。
第②效应区在a线和b线之间。第②效应区通常无有害的病理、生理反应。
1.身份冒充问题
攻击者通过非法手段盗用合法用户的身份信息,仿冒合法用户的身份与他人进行交易,进行信息欺诈与信息破坏,从而获得非法利益。主要表现有:冒充他人身份;冒充他人消费、栽赃;冒充主机欺骗合法主机及合法用户等。
2.网络信息安全问题
主要表现在攻击者在网络的传输信道上,通过物理或逻辑的手段,进行信息截获、篡改、删除、插入。截获,攻击者可能通过分析网络物理线路传输时的各种特征,截获机密信息或有用信息,如消费者的账号、密码等。篡改,即改变信息流的次序,更改信息的内容;删除,即删除某个信息或信息的某些部分;插入,即在信息中插入一些信息,让收方读不懂或接受错误的信息。
3.拒绝服务问题
攻击者使合法接入的信息、业务或其他资源受阻。主要表现为散布虚假资讯,扰乱正常的资讯通道。包括:虚开网站和商店,给用户发电子邮件,收订货单;伪造大量用户,发电子邮件,穷尽商家资源,使合法用户不能正常访问网络资源,使有严格时间要求的服务不能及时得到响应。
4.交易双方抵赖问题
某些用户可能对自己发出的信息进行恶意的否认,以推卸自己应承担的责任。如:者事后否认曾经发送过某条信息或内容;收信者事后否认曾经收到过某条信息或内容;购买者做了订货单不承认;商家卖出的商品质量差但不承认原有的交易。在网络世界里谁为交易双方的纠纷进行公证、仲裁。
5.计算机系统安全问题
计算机系统是进行电子商务的基本设备,如果不注意安全问题,它一样会威胁到电子商务的信息安全。计算机设备本身存在物理损坏,数据丢失,信息泄露等问题。计算机系统也经常会遭受非法的入侵攻击以及计算机病毒的破坏。同时,计算机系统存在工作人员管理的问题,如果职责不清,权限不明同样会影响计算机系统的安全。
二、电子商务安全机制
1.加密和隐藏机制
加密使信息改变,攻击者无法读懂信息的内容从而保护信息;而隐藏则是将有用的信息隐藏在其他信息中,使攻击者无法发现,不仅实现了信息的保密,也保护了通信本身。
2.认证机制
网络安全的基本机制,网络设备之间应互相认证对方身份,以保证正确的操作权力赋予和数据的存取控制。网络也必须认证用户的身份,以保证正确的用户进行正确的操作并进行正确的审计。
3.审计机制
审计是防止内部犯罪和事故后调查取证的基础,通过对一些重要的事件进行记录,从而在系统发现错误或受到攻击时能定位错误和找到攻击成功的原因。审计信息应具有防止非法删除和修改的措施。
4.完整性保护机制
用于防止非法篡改,利用密码理论的完整性保护能够很好地对付非法篡改。完整性的另一用途是提供不可抵赖服务,当信息源的完整性可以被验证却无法模仿时,收到信息的一方可以认定信息的发送者,数字签名就可以提供这种手段。
5.权力控制和存取控制机制
主机系统必备的安全手段,系统根据正确的认证,赋予某用户适当的操作权力,使其不能进行越权的操作。该机制一般采用角色管理办法,针对系统需要定义各种角色,如经理、会计等,然后对他们赋予不同的执行权利。
6.业务填充机制
在业务闲时发送无用的随机数据,增加攻击者通过通信流量获得信息的困难。同时,也增加了密码通信的破译难度。发送的随机数据应具有良好模拟性能,能够以假乱真。
三、电子商务安全关键技术
安全问题是电子商务的核心,为了满足安全服务方面的要求,除了网络本身运行的安全外,电子商务系统还必须利用各种安全技术保证整个电子商务过程的安全与完整,并实现交易的防抵赖性等,综合起来主要有以下几种技术。
1.防火墙技术
现有的防火墙技术包括两大类:数据包过滤和服务技术。其中最简单和最常用的是包过滤防火墙,它检查接受到的每个数据包的头,以决定该数据包是否发送到目的地。由于防火墙能够对进出的数据进行有选择的过滤,所以可以有效地避免对其进行的有意或无意的攻击,从而保证了专用私有网的安全。将包过滤防火墙与服务器结合起来使用是解决网络安全问题的一种非常有效的策略。防火墙技术的局限性主要在于:防火墙技术只能防止经由防火墙的攻击,不能防止网络内部用户对于网络的攻击;防火墙不能保证数据的秘密性,也不能保证网络不受病毒的攻击,它只能有效地保护企业内部网络不受主动攻击和入侵。
2.虚拟专网技术(VPN)
VPN的实现过程使用了安全隧道技术、信息加密技术、用户认证技术、访问控制技术等。VPN具投资小、易管理、适应性强等优点。VPN可帮助远程用户、公司分支机构、商业伙伴及供应商与公司的内部网之间建立可信的安全连接,并保证数据的安全传输,以此达到在公共的Internet上或企业局域网之间实现完全的电子交易的目的。
3.数据加密技术
加密技术是保证电子商务系统安全所采用的最基本的安全措施,它用于满足电子商务对保密性的需求。加密技术分为常规密钥密码体系和公开密钥密码体系两大类。如果进行通信的交易各方能够确保在密钥交换阶段未曾发生私有密钥泄露,可通过常规密钥密码体系的方法加密机密信息,并随报文发送报文摘要和报文散列值,以保证报文的机密性和完整性。目前常用的常规密钥密码体系的算法有:数据加密标准DES、三重DES、国际数据加密算法IDEA等,其中DES使用最普遍,被ISO采用为数据加密的标准。在公开密钥密码体系中,加密密钥是公开信息,而解密密钥是需要保护的,加密算法和解密算法也都是公开的。典型的公开密钥密码体系有:基于数论中大数分解的RSA体系、基于NP完全理论的Merkel-Hellman背包体系和基于编码理论的McEliece体系。在以上两类加密体系中,常规密钥密码体系的特点是加密速度快、效率高,被广泛用于大量数据的加密,但该方法的致命缺点是密钥的传输易被截获,难以安全管理大量的密钥,因此大范围应用存在一定问题。而公开密钥密码体系很好地解决了上述不足,保密性能也优于常规密钥密码体系,但公开密钥密码体系复杂,加密速度不够理想。目前电子商务实际运用中常将两者结合使用。
4.安全认证技术
安全认证技术主要有:(1)数字摘要技术,可以验证通过网络传输收到的明文是否被篡改,从而保证数据的完整性和有效性。(2)数字签名技术,能够实现对原始报文的鉴别和不可否认性,同时还能阻止伪造签名。(3)数字时间戳技术,用于提供电子文件发表时间的安全保护。(4)数字凭证技术,又称为数字证书,负责用电子手段来证实用户的身份和对网络资源访问的权限。(5)认证中心,负责审核用户的真实身份并对此提供证明,而不介入具体的认证过程,从而缓解了可信第三方的系统瓶颈问题,而且只须管理每个用户的一个公开密钥,大大降低了密钥管理的复杂性,这些优点使得非对称密钥认证系统可用于用户众多的大规模网络系统。(6)智能卡技术,它不但提供读写数据和存储数据的能力,而且还具有对数据进行处理的能力,可以实现对数据的加密和解密,能进行数字签名和验证数字签名,其存储器部分具有外部不可读特性。采用智能卡,可使身份识别更有效、安全,但它仅仅为身份识别提供一个硬件基础,如果要使身份认证更安全,还需要与安全协议的配合。
5.电子商务安全协议
第一章:电子商务网站概述
1.1电子商务与商务网站
1.1.1电子商务基本概念
简单地讲,电子商务是指利用电子网络进行的商务活动。常见的定义是从广义和狭义的角度去看:广义的电子商务称为EB,是指利用IT技术对整个商务活动实现电子化,包括利用因特网,企业内部网,企业外部网,局域网,广域网等不同形式的计算机网络以及信息技术进行的商务活动。狭义的电子商务称为EC,尽指利用Internet开展的交易与交易有关的活动。
1.1.2电子商务网站基本概念
电子商务网站是企业开展电子商务的基础设施和信息平台,是实施电子商务的公司和服务对象之间的交互界面,是电子商务系统运转的承担着和表现着。
2.1电子商务的发展趋势之猛
长期以来,中小企业是中国经济的活力之源,而中小企业如何迅速,健康的发展,才会为社会创造效益,就需要中小企业面对社会现状,如外需不振,人民币升值,原材料价格高涨,劳动力成本上升,银根收紧.....要更早,更快,更深地感受到外部环境的变化,进而迅速采取战略来迎接挑战,在电子商务迅速发展的今天,在信息发达的今天,如果中小企业不及时开展电子商务,不为自己的企业构建完善健全的电子商务网站,这将预示着中小企业陷入危险的困境之中。
阿里巴巴在本届网商大会了〈抱团行天下--2008年度网商发展研究报告〉。报告指出,在中小企业面临宏观环境的诸多挑战之时,电子商务所带来的成本化,风险规避,技术革新,管理创新等,使得网商们具备了传统中小企业所欠缺的诸多能力。面对复杂的市场环境,电子商务程度高的中小企业的适应能力明显高--主要原因是网商在信息方面具备先发优势,对市场发展嗅觉敏锐,同时凭借网络架构以及丰富的电子商务平台资源,依靠广阔的市场和灵活的生产方式快速转型,从而保持了高利润与核心竞争力。
研究报告显示,21.7%企业认为应用电子商务后取地了显著的竞争优势,60.2%的企业认为有一定的提升作用。也就是说80%的中小企业认为电子商务提升了其竞争力。报告结论认为,电子商务帮助了中小企业打破在地域上的界限,加速了企业之间的信息交流,中小企业可以依托互联网形成虚拟集群,通过基于网络的分工与协作,构建新的产业链和价值链,促进新型产业集群的形成,或者提升传统产业集群的竞争力。而从区域层面上来看,中小企业广泛应用电子商务,有利于促进不同区域的企业开展贸易与合作。此外,电子商务的发展会带动区域信息化建设,进而促进区域经济的发展。
第二章:.电子商务网站的特色生存取胜
企业通过在网站上进行电子商务已经成为新经济商业主体,正为目前的经济发展注入全新的内涵:以互联网为手段,电子商务网站为平台,中小企业和个人等草根经济力量,以个性化,大规模协作,互动,自由选择的全新、商业性质与创新性的商业实践,变革着中国乃至全球经济的步伐。企业电子商务网站是一个生动,鲜活的生态世界,将会带动企业巨大的发展,是企业特色生存取胜的最重要平台。企业电子商务网站要搭建一个做好品牌的销售之路,企业网站要趋向于“向专业化要利润”的运营思路,通过提供专业化产品或服务形成相对优势,确立自己在产业链上的议价能力,从而达到提高利润,提升效率,确立核心竞争力的目的,有的甚至在市场上成为“隐形冠军”。因次,企业网站要具有个性化,特色化,因为企业网站是企业开展电子商务的一个窗口,只有企业把这个窗口建立好,才会极大的起到为企业宣传的目的,进而获取效益,成为企业特色生存取胜的亮点。
随着经济全球化的进一步发展,中国加入WTO后企业面临更大的市场竞争压力,越来越多的企业选择利用电子商务网站以提高交易效率,降低交易成本,提升企业竞争力,企业只要将电子商务网站平台构建完善,才能迅速提升网站竞争实力,推动企业互联网产业的发展。
第三章:电子商务网站进行市场推广的策略
3.1巧用时机,瞄准商机,打响电子商务战
举办2008年北京奥运会是我国跨入新世纪之初的一件大事,是世界赋予北京的一次历史性机遇它必将推动北京大踏步走向现代化,尤其会给我国的信息技术的全面发展来又一次腾飞的机遇。企业就可以充分利用电子商务网站来进行宣传和策划,即可获得奥运经济.企业电子商务网站要时常关注国内国际电了商务发展势头,巧妙运用时机,如北京奥运会的召开其实从电子商务的角度来看是大企业利用电子商务网站来提升品牌及企业形象的最大曝光率以及自发性和主动性的奥运电子商务。为了充分利用奥运独家资源,这些合作伙伴,赞助商,供应商们纷纷推出与运主题相关的活动,并在网上充分利用电子商务网站进行宣传:如海尔推出"买海尔整套家电,看北京运会"等市场推广活动并建立的奥运网站;北京燕京啤酒的各种奥运主题宣传活动均在网站上显尽;华帝推出"华帝奥运家庭进行时"策划活动主推奥运概念,借助活动网站,网络推广等网络渠道宣传造势;联想直接把联想品牌与奥运紧密相联系,极大的宣传了联想网站,提高了联想世界知名度;移动公司奥运信息互动活动;伊利利用电子商务网站以"奥运健康大使"选拔活动和刘翔代言等组合为自已赢得了消费者充分的关注度和品牌好感度,因此企业网站进行市场推广巧妙抓住时机才能赢得更高的关注度和信任度。面对百年梦想的奥运契机,在传统企业及相关的各行业当中,无论是奥运合作伙伴还是赞助商以及奥运供应商都在全面利用奥运资源,各显看家本领,利用电子商务网站这个平台进行市场推广等宣传活动,在互联网上大量投放与奥运主题相联系的网络广告,增强企业及产品的品牌效应,提高企业在消费者中品牌位置。奥运电子商务商机无限,公德无量,对国家,社会,企业和个人都意味着重要而难得的机遇,因此企业电子商务网站的审时度势的宣传十分有效,并且极大提升企业知名度和点机效率,获得更多消费者的信赖。
3.2利用搜索引擎进行市场推广营销
电子商务网站的推广营销必不可少的一环就是搜索引擎。从近年的数据来看,搜索引擎营销占整个电子商务网站推广及互联网营销的比重一直提升。比特流的无限特性使得信息大爆炸,消费者接受信息的方式除了不经意间被动地接受,还增加了进行主动查询的趋势。电子商务网站推广依靠搜索营销的策略可以注入创意的元素,符合和满足消费者的个性化需求,使电子商务网站推广取得更好的效果。
汇丰银行网站的宣传是以“三倍”这两个字为主轴,所做的传播都是跟“三倍”有关,所以在设计搜索引擎的关键字时,无论是在文字的叙述上还时在表现上,都是以“三倍”为处发点,这就很容易强化消费者对于“三倍”的印象,进而给消费者留下强烈的品牌印象,汇丰银行网站的个性化推广在消费者心目中印象非常深刻。
3.3在电子商务网站平台上构建网络社区营销推广。
网络社区是最具备互动特征的营销方式之一,社区中网友们有充足的权利来选择自己浏览的信息,并且能够发出自己真正声音。企业网站必须将网络社区营销利用好。让用户自愿成为“核裂变式传播”的一个节点。企业网站将品牌或者产品与热点时间嫁接,进而来触动网友的关注与传播的“事件营销”方法也是网站社区营销制胜的法宝。整形美容机构伊美尔的网络公关公司为其策划传播了“中国第一人造美女郝璐璐”事件,成为该公司网站上的一大看点,引发了许多媒体的免费报道和网友的热情关注,以极低的成本传播了伊美尔品牌,使该公司获得潜在的利润。
3.4电子商务网站IM营销推广
IM(InstantMessage即时通讯)软件QQ是现在网络一族必备的交流工具,媒体的本质含义在于能够承载,传递信息,而人气的聚集使得IM通讯工具具备了极高的营销价值。蒙牛“中国牛奶爱心活动”中巧妙借力网友的签名,传播爱心行动的标语和网站,IM上好友之间存在较强的信任关系,因此网站信息传播的可信度和影响力大大优于传统广告宣传方式。同样头像和皮肤也可以成为一块绝佳的广告位,今天可口可乐公司推出了火炬在线传递活动。如果你争取到了火炬在线传递的资格,将获得“火炬大使”称号,头像处将初相一枚来点亮的图标,如果10分钟内可以成功邀请其他用户参加活动,你的图标将被成功点亮,同时将获取可口可乐火炬在线传递活动QQ皮肤的使用权。这个活动一发不可收拾,“犹如滔滔江水,绵延不绝”,40天内就“拉拢”了4000万人参与因此电子商务网站进行市场推广时必须充分利用即时通工具来获得更高的点击率,赢取客户的支持,进而获取更高的效益,提升企业的品牌知名度和人气。
3.5利用无线营销的市场推广策略宣传电子商务网站
根据emarking调研数据显示,现在国外新媒体广告营业收入排在前两位的是无线和视频。随着3G的开通和手机的进一步普及,无线营销宣传企业电子商务网站将大有作为。但是真正的无线营销并非大家人为地短信群发,而是在消费者许可的基础上利用手机平台进行深度营销沟通,进而极大的宣传成电子商务网站。2007年4月6日,在全国14个城市的北京华联门店中,消费者购买宝洁产品后就可以得到附送的刮刮卡,消费者以短信的方式发送对应的编码到指定短息端口,即可参加活动并获得积分,从而有机会获得积分礼品。同时,消费者之间可以通过相互推荐购买产品获得累积加分。这个巧妙的激励机制,提升了用户参与热情,并有效的增大了活动的覆盖范围。宝洁公司进行的无线营销活动通过“奖品”和“消费者之间相互短信推荐”激励消费者自发的参与到活动中来,在传统营销的基础上发挥了手机营销互动特性,促使消费者与商家之间长生良好的品牌沟通,这潜意识的宣传宝洁企业网站,促使电子商务网站的知名度,为企业创造了无限商机以及宣传了电子商务网站的品牌特色。
3.6电子商务网站推广要善用病毒营销,放大传播效应
企业网站可以利用互联网络这个平台,通过提供有价值的产品或服务,“让网民告诉网民”,由此产生的电子口碑更是可以将病毒营销的传播效应发挥到最大。Goole在业内率先推出1G容量的Gmail服务,引起行业界的震动。但当时测试中的Gmail不接受公开申请,而是通过Goole员工等首批成功注册的用户对外发出测试邀请来扩大用户规模。这样,不仅节省了营销费用,Goole网站点击率更加频繁,还通过了全球范围的电子口碑传播实现了Gmail在短时间的品牌营销。病毒式营销可以极大地宣传企业垫在商务网站,并且该策略已经成为网络营销独特的手段,其核心正是互联网催生下的电子口碑在其中的传播效应。
此外,电子商务网站可以通过电子邮件,IM,新闻资讯,社区BBS,博客等其他网络载体开展病毒营销。只要企业能够经由各种各样的网络载体,抓住目标消费群体的兴趣和关注点所在,就能够利用病毒营销实现电子口碑的产生和传播,进而企业网站的点击率也就更频繁,企业电子商务网站将会为企业带来更大的利润,给客户也就带来更大的方便。
3.7网络广告促进企业电子商务网站推广
网络广告进行电子商务网站推广具有很大的优势。网络广告具有互动性,灵活性,广泛性,可控性,针对性优势,网站推广可以借助网络广告的优势进行双向的信息沟通,也许企业网站很单板,但是企业只要将网络广告充分利用好,利用网络广告的多种形式。如:旗帜广告,按钮式广告,邮件列表广告,墙纸式广告,赞助广告,插页式广告,链接广告,互动游戏时广告等,对企业网站广告要把握住锁定目标受众,做好广告文案,实施效果监控从而充分发挥网络广告效应,为企业网站打造声势和影响力,吸引客户眼球,提高网站的浏览次数和访问量,进而为企业创造收益。
3.8电子商务网站利用传统媒体推广策略
在我国现阶段,电子商务并不发达,互联网的普及程度也较低,中小企业网站在发展之中也存在着许多弊端,所以传统媒体的受众远比网络媒体的受众多。传统媒体如广播,电视,报纸,杂志也是目前使用传统方式宣传网站和网址的最主要途径之一,户外广告的宣传,各大网络公司都采用这种传统的户外广告的宣传方式。公司印刷品这是掌握企业网站推广一种不需要额外增加广告费的宣传方式。传统媒体的运用特别是在现阶段的中国,传统媒体宣传的影响力仍然远大于网络,特别是对于面向国内的站点,电视、报纸、杂志等这些媒体的效应可以说是立竿见影,这也是为什么现在那么多网站喜欢炒作的原因———通过吸引媒体,特别是传统媒体的注意力达到宣传的作用。企业网站的推广,应该融入在整个企业的宣传工作中,在所有的广告、展览、各种活动中都要在显著处加入公司的网址,并做适当介绍。
第四章:电子商务网站建设推广步骤
当然电子商务网站进行市场推广还要企业把自己的电子商务网站建立好,因此电子商务网站建设推广不可不知的五个关键步骤有:
一、定位分析
网站剖析:对网站的自身进行解剖分析,目的是寻找到网站的基础问题所在;
电子商务定位:对企业网站进行电子商务定位,明确网站的位置;
电子商务模式分析:分析网站的电子商务模式,研究与网站相匹配的电子商务模式;
行业竞争分析:行业竞争的情况,行业网站的综合分析;
网站发展计划分析:电子商务网站短期规划与长期发展战略的实施反馈分析等。
二、网站诊断
网站结构诊断:网站的结构是否合理,是否高效,是否方便,是否符合用户访问的习惯;
网站页面诊断:页面代码是否精简,页面是否清晰,页面容量是否合适,页面色彩是否恰当;
文件与文件名诊断:文件格式,文件名等;
访问系统分析:统计系统安装,来路分析,地区分析,访问者分析、关键词分析等;
推广策略诊断:网站推广策略是否有效,是否落后,是否采用复合式推广策略等。
三、营销分析之网站优化推广
关键词分析:关键词是否恰当,关键词密度是否合理等;
搜索引擎登录分析:采用何种登录方式,登录的信息是否有效;
链接相关性分析:链接的人气是否高,是否属于相关性较大的链接;
目标市场分析:对目标市场进行分析,研究目标市场与营销的关系;
产品分析:分析产品的特性,产品的卖点等;
营销页面分析:营销页面设置的位置,营销页面的内容,营销页面的第一感觉等;
营销渠道分析:所采用的营销之渠道如何,新的营销渠道如何开拓;
后续产品和服务分析:后续产品的开发,服务的情况反馈分析;
价格分析:价格如何,合理性等。
四、综合优化用户体验
网站的架构优化:结构优化,电子商务运行环境优化等;
网站页面优化:页面布局,页面设计优化;
导航设计:导航的方便性,导航的文字优化等;
链接整理:对网站的内外链接进行处理;
标签优化设计:对相关标签进行优化设计。
五、整合推广[整合营销传播和网络整合营销]
网站流量推广策略:关键还是流量问题,这个过程中会用到许多网络营销方法;
外部链接推广:友情链接策略的使用;
病毒式营销策略:具体的策略需要灵活运用;
其它推广:关注网络变化,开发新的推广手段。
通过以上电子商务网站的市场推广策略,可知企业网站的推广,应该融入在整个企业的宣传种,在所有的广告,展览各种活动中都要在显著出加入公司的网址,并适当作介绍,电子商务网站既可以针对服务供应商进行上游推广,也可以针对网民下游推广。电子商务网站推广策略应对不同企业采取不同的方式推广。
小结
通过本论文所述电子商务网站推广策略可知道:
第一:电子商务网站进行市场推广要有步骤有目的地开展避免重要的遗漏。
第二:电子商务网站推广是在网站正式之前就已经开始进行的。
第三:电子商务网站市场推广的基本方法及策略对于大部分企业网站都是适用的。
野狼磨利爪,群体待出击。如今的市场刀光剑影,短兵相接,渠道商要在激烈的竞争和拼夺中取胜,必须具备野狼般的特质和本领。体力充沛、反应敏捷、群体出击、紧追目标。然而,业界普遍认为新时代渠道商正经受“内忧外患”,“前不见古人,后不见来者”的传统渠道正经受着网络时代生存的考验,它能否经过市场的狂风暴雨呢?戴尔神话早已成为IT后起之秀效法的楷模,当它进军中国市场时,他的直销模式在国内掀起了一股舆论的热潮。一时间,大小报纸都纷纷讨论传统渠道的生命力究竟还有多长。直销模式在传统营销模式中的客户导向型营销模式发展过程中已经出现,但在国内一时间无法流行。除了不符合中国国情这一众所周知的道理外,还体现出重自销轻合作的情况,生产企业宁愿花费大量资金和人力建立自己的销售公司,组建营销渠道,也不愿主动与商业企业保持良好合作,造成市场萎缩,营销成本大量增加,企业效益下降,发展速度减慢。与其同时,压力就是动力,传统渠道商不断加强自身功夫的修炼,或以品牌、服务见长,或以技术、培训获利,传统的渠道商们经过了市场的洗礼,各自找到了自己更大的增值空间。
当渠道商刚刚尝到饱食终日、安居乐业的日子的滋味时,眨眼功夫,因特网铺天盖地而来,它的兴起使得这一切游戏规则都改变了。互联网的出现,改变了IT产业纯粹为适应传统产业要求而变革的历史,其在企业经营管理中的应用已经完全影响到企业经营模式的改变,从而导致传统营销方式越来越难适应经济快速发展的要求。有人认为,互联网的出现将会压扁销售渠道,电子商务将会与渠道分流,渠道商将下岗。那些大小分销商、商感受到来自电子商务无与伦的压力,担心被渠道的扁平化给“扁”掉。令渠道商们松了一口气的是他们不但没有死,相反的是一大批dot.com倒了下去,成了“革命先驱”。那些操之过急,仓促砍去中间渠道环节,看似减少了渠道成本,反而可能出现未能预料到的成本,或失去对渠道的控制。这从某种意义上说,渠道商正在和将要对IT产品起到不可替代的作用,反映了传统渠道的巨大生命力,笔者认为信奉“传统是永恒的”这一观点的人们自有他的道理。
传统应于安思危
然而,传统渠道销模式也有很大弊端和剧局限性,犹如百足之虫,死而不僵;渠道压缩势在必行,扁平化渠道建设已成为务实之道。以网络直销、网络中介、ASP等模式为代表的新经济渠道将对传统渠道产生重大冲击。不重视新经济渠道,而一味死守传统渠道的企业将丧失竞争能力。
营销渠道组织形式最具竞争力的是公司系统营销渠道和连锁系统营销渠道。前者是指一家公司拥有和统一管理若干工厂、批发机构、零售机构等,控制市场营销渠道的若干层次,甚至控制整个市场营销渠道,综合经营生产、批发、零售业务而形成的渠道系统。而连锁系统营销渠道,这是一种由多个商店构成的,并见统一经营管理而形成的渠道系统。连锁系统营销渠道一旦形成,无疑我们的市场也多一条主体渠道。他们都要对付几方面的压力:供应商出于激烈竞争的需要,要统一报关和价格,低价竞争,尝试直销,这使得渠道商的利润降低;同级别的渠道商竞争的白热化,导致利润大大降低。这逞着他们降低成本,改变原有的渠道模式,其实渠道模式的演化从来就没有停止过。从最初的厂家接受订制到厂家直销,从厂家直销到商家,从商家到行业直销,从行业直销到网上直销,渠道模式一直在顺应市场而不断变化和调整。电子商务为这种渠道裂变带来了突破口,仅仅依靠产品销售的做法已经失去了吸引力,在这一行中有一个永恒不变的规律:没有永久的增长点,增长之后必然是衰落。要保持竞争力,渠道商们必须在其它方面有所专长或具有增值的能力。国内领先的企业和一大批跨国企业率先搭建起了自己的网络营销平台。渠道商正在和将要对IT产品起到不可替代的作用。但像所有传统行业一样,渠道商必须向e进化。国内领先的企业和一大批跨国企业率先搭建起了自己的网络营销平台。电子商务在中国虽然刚刚起步,但潜力是无与伦比的,国内领先的电子商务平台服务提供商们应共同努力,携手向用户、消费者、厂商与经销商介绍中国rr电子商务公用平台在未来的日常工作与生活当中所起到的作用,推动电子商务发展的动力;电子商务的最大特点就是信息“爆炸”,而应用搜索引擎可以大大节省消费者时间和精力。因此,如果传统渠道借助电子商务,实现其形成的自动性和重组的灵活性,其运转才能充满生机和活力。
电子商务的瓶颈
开展电子商务不是建一个网站那么简单,维系网上业务的一系列服务体系,女砌流配送、客户关系处理等都是比较棘手的事。电子商务不是仅仅借助于网络这—虚拟平台或载体或媒介,而是依托于一个全新的开放式的不断变化的打破时空的商务环境。正像传统商中,服务是用户相对于价格、产品、技术、功能、品牌等因素而言更关注的买点—样,电子商务环境下,服务仍是不变的经营制胜法则。现阶段单纯的网络营销的推广和应用还带有超前性,所以面临的前景也不容乐观。我国电子商务发展的基础就是网民,可是上网人数的比例仍然很小,极大地限制电子商务的发展。制约网民队伍的发展的因素很多,包括在经济方面我国还处于初级阶段,实际购买力与发达国家还有差距,在文化教育方面网络知识还不普及,在习惯上互联网进入中国才几年时间,人们的意识转变还需要一个过程,在硬件设施方面互联网技术还需进步发展,加快上网速度。如何扩大我国的网民队伍?在互联网的建设中,强调市场力量的同时,在信息基础建设中,需要借助政府行为,动员全社会的力量。在接人政策上,应根据社会各个阶层的经济承受能力以及各个地区的经济发展水平,逐步推进网络接入的普及化。
网上支付的不完善,也是一个重要因素。推动电子商务的发展需要进一步完善我国的网上支付,这是电子商务发展的重要保证。目前在我国发展电子商务的过程中,网上商店的产品严重不足,仅仅局限在图书、光盘、食品等几个方面,且存在“看的多,买的少”的现象,这主要是因为人们对网上交易是否存在欺诈行为,还表示怀疑。从我国的现状来看,人们还是习惯传统“眼见为实”的购物方式,对订购产品的质量及售后服务存在怀疑,采取观望态度。商品社会,信息社会,关键是建立信誉,原来的面对面的交易还有个印象,认识的前提,但现在网上交易,可靠性更低,信誉问题显得更为重要。此外,网上购物难以突破现状的另一原因是网上购物不存在其价格优势。在电子商务已有一定发展的美国,网上支付早已不是问题,这主要是因为美国的信用卡制度比我国要完善得多。而在美国电子商务吸引入的地方不仅仅是因为方便,更因为其网上购物的价格优势。
与电子商务适应的物流配送也是重头戏,物流配送问题一直是制约我国电子商务发展的主要瓶颈之一,环节多、无保障,都使得人们不愿意在网上交易。
网络与传统的整合
2知识管理:
是用于促进集成方法创建、捕获、组织、进入和使用企业信息资产的规章。这些信息资产可能包括救据库、文档、政策和规程、以及驻留在个人手中尚未获得公开的机密的专门知识和经验。
3商业情报(BI):
使用业务流程产生或捕获的信息来增强业务流程的运作。BI描述了企业访问和挖掘信息(通常包含在数据库中)以及分析信息的能力、可提高洞察力、加深理解,并促进决策过程。
4协作:
知识和资源结合未制定更佳的选择、以实现共同的目标和目的。实际上。协作可以描述为两个或更多人或一个固队利用在线交互能力传送数据和信息的能力。其与众不同的特性是能够用于多对多交互和信息共享的能力。这一特性与电子邮件一对一或一对多的交互大相径庭。可以将协作看作是用于支持知识管理基础设施的关键组成部分。
5持续运营:
系统或进程不间断地执行所需任务的能力。具持续是通过系统支持的业务流程的需求进行定义的。它可以应用于服务级别,而不仅仅是该项目睹指的时问。例如,企业流程可能要求系统在运行期问数据不被丢失或破坏、但不一定需要一直可用。所以,只要系统在运作过程中没有丢失数据,系统就是持续的。
6数据市场:
通常支持单一业务流程的关系数据的仓库(例如,数据库市场营销)。这些数据存储于设计用于分析的结构中(通常是星型结构的变体)。
7数据采掘:
对数据(数据市场或数据仓库)提供完备的算法来识别数据模式。
8数据仓库:
数据的中心仓库、包括来自多种源系统的数据。并支持多种结构。这些数据存储于设计用于分析的结构中(通常是星型结构的变体)通过网络和计算机进行商业通信和交易处理。
9企业应用(EA):
对企业来说是基本的应用软件、但并不一定专门用于某个行业。一般来说。企业应用在性质上是“水平”的,例如它们适用于并且被众多不同的行业所使用。
10全球价值链:
全球价值链通过自动化的业务流程和供应商、合作伙伴以及客户的链接支持机构的能力和效率。
11基础设施:
实体、概念、进程等。支持并增强系统或予系统的运行。基础设施一般总是定义在特定的范围内,当基础设施用于一个系统或于系统时,定义可能是一个更大系统的内部体系结构。请参考公共基础设施和专用基础设施。
12专用基础设施:
企业内部的专用基础设施。局域网、广域网和电话交换系统就是专用基础设施组件的例子。
13公共基础设施:
企业外部的基础设施、可供大众使用。电话系统、公用设施和Internet均是公共基础设施的一部分。
14讯息应用:
讯息应用是电子邮件和其它应用可以驻留其上的电子化基础设施。电子邮件和日程安排、工作流、语音以及传具均利用讯息应用基础设施来传递信息。利用纸来模拟、可以将电子邮件想象成一封信,而讯息应用则是一种邮寄服务,可以确保信件传递给正确的人。
15可用性:
可持续提供准确的企业服务的能力、由购买这些服务的客户进行衡量。值得注意的是、可用性的定又是作为业务进程的一部分。个人所感知的与系统的交互。例如,在数据库备份期间、电子商店就不能进行订货、这就是不可用,尽管系统还在运作。即使系统的一部分发生故障。但客户仍可订购、这种情况就是可用的。
16可管理性:
监视如性能这样操作计量的能力,并且前瞻性地确保系统的持续运行。为了实现可管理性。系统必须能够测量系统内部所发生的事情,并配备可以防止或纠正可能导致服务中断的情况的程序和工具。
17可伸缩性:
在不中断服务的情况下,可以满足业务流程灵活变化的客量需求的能力。因此,无需改变业务流程既可处理更多工作量的系统(系统性能是衡量标准)即可以被认为具有可伸缩性。可伸缩性包含计划内的线性增长、计划外的爆炸性增长。
18安全性:
授权或验证任何个人或企业系统与任何其它个人或企业系统进行业务处理的能力。安全性包含可靠,险和数据完整性等。
19NonStop:
“不停顿”的能力。这种能力包含可用性、可扩展性、可管理性和安全性。
20NonStop平台:
硬件、硬件支持实用程序、操作系统软件、程序件、应用软件、应用支持实用程序、系统支持实用程序和服务组织并集成为一个有机的整体、如以不停顿方式运行的整个系统。
21中间件/进程件:
就是提供跨应用业务处理功能的软件、而这些功能是基础应用的补充。从本质上来说。即是使截然不同的应用作为一个集成的套件运行的必要应用程序。是中间件的同义词。
22AcitveAnswers:
是康柏通过Internet提供的一个在线知识中心,可支持客户、VAR、经销商在康柏平台上规划、部署和运营电子商务系统、以确保降低风险、并更快地取得成功。
23系统:
二、信用在电子商务市场中的作用
1.信用是电子商务市场发展的前提条件。
以计算机网络为交易平台的电子商务市场具有明显的优势,商品交换快捷、方便,覆盖范围更加广泛,但是电子商务仍然是人与人之间的交易关系,如果缺少信用机制的监管,电子商务就难以顺利开展,也难以实现扩大化和普遍化。电子商务实现了“直接交换”到“间接交换”的转变,从“熟人经济”转变为“陌生人经济”,这种交易方式要以信用为中介,信用的有效性在电子商务发展中表现出更为重要的作用。
2.信用是电子商务运行的重要基础。
现代企业是一种具备自然人特征的法人实体,更是一种由显性契约和隐性契约交汇构成的法律实体,企业要像自然人一样能够有意识地做出理性决策。在电子商务市场中,企业要接受显性和理性契约的约束,企业行为受到各种契约的约束,发展为一种均衡行为。隐性契约和显性契约相互配合,隐性契约在一定程度上弥补了显性契约存在的缺陷。信用约束就是一种典型的隐性契约。从一定程度上来讲,一个国家的信用水平决定了电子商务市场的发展速度。良好的电子商务信用能够促使买卖双方放心地进行交易。我国电子商务多集中在小宗产品和服务,以家族和血缘为媒介的信任范围影响了我国电子商务的发展,信用是电子商务运行的基础条件。
3.信用是电子商务企业发展的必然路径选择。
随着电子商务的发展,交易成本逐渐降低,交易次数逐渐增加,良好的信用可以助力企业发展成为规模经济。电子商务信用度高,就会有大量的交易者采用电子商务进行交易,而不需要企业再投入大量的资金宣传。同时量很高的信用能够降低企业交易的难度,节省交易成本和交易时间,提高电子商务交易的效率,从而更有利益电子商务实现规模经济。
4.信用能够为电子商务企业赢得竞争力。
在电子商务市场中,企业信用对企业发展具有重要的正向促进作用。在初始阶段,企业需要在信用建立上投入更多的财力和物力,这些投入在信用资格建立之前无法看到收益,这对新进入的电子商务企业是一种挑战,只有那些经营绩效好的企业才有能力负担。一旦信用建立,初始信用就变成了一种成本,使企业获得更多的,用支持,企业需要投入来维持企业信用。对企业信用进行监督、促进,以良好的企业信用形象迎战市场,提企业的综合竞争力。
三、采取有效措施,提高电子商务企业的信用管理水平
1.加强制度建设,构建电子商务信用制度。
首先,建立完善的信用法规体系,这是电子商务交易行为和制度执行的保障。由政府相关部门来对电子商务进行信用监管,电子商务的行为应该做到有法可依、有法必依,规范交易主体行为,创造良好的法制环境,引导电子商务活动朝着诚信、有序的方向发展。其次,建立信用教育体系,让信用的观念深入人心,市场经济实体如果信用不好,就会直接被市场所淘汰,所以建立信用道德体系,对政府、企业、中介组织开展信用教育活动,发挥媒体的信用舆论导向作用。
2.加强电子商务企业之间的合作,增进企业的信誉。
电子商务与传统市场运行不同,它所进行的是虚拟市场的商品交易,所以企业应该更新观念,加强合作,建立合理的市场运行机制,确保双方能够建立起商业信用。加强信用中介体系建设,克服电子虚拟市场的信用障碍,不断提高虚拟市场的诚信意识和信用信息,建立良好的信用文化氛围,建立完善的企业和个人信用数据库,为电子商务提供信用信息服务。
电子商务(ElectronicCommerce,EC)是指通过网络(尤其是Internet)所进行的买卖交易以及相关服务或其他的组织管理活动。交易的安全性能否得到保障是电子商务的核心问题。近几年来,我国的电子商务发展较快,但各种风险也日趋突出。一般来说,电子商务中常见的风险可分为经济风险、管理风险、制度风险、技术风险和信息风险。IT技术是实现电子商务的基础,分析研究其技术风险是保障电子商务安全的重要研究课题。
为了促进电子商务的健康发展,研究电子商务中可能存在的风险及相应的控制策略是十分必要的。本文分析了电子商务中存在的技术风险及其产生的原因,并在此基础上提出了降低电子商务技术风险的相关安全策略及措施。
1.电子商务中存在的技术风险
由于网络的开放性、共享性和动态性,使得任何人都可以自由地接入Internet,导致以Internet为主要平台的电子商务的发展面临严峻的安全问题。其主要技术风险包括:
1.1网络环境风险
网络服务器常遭受到黑客的袭击,个别网络中的信息系统受到攻击后无法恢复正常运行;网络软件常常被人篡改或破坏;网络中存储或传递的数据常常被未经授权者篡改、增删、复制或使用。
1.2数据存取风险
由于数据存取不当所造成的风险。这种风险主要来自于企业内部。一是未经授权的人员进入系统的数据库修改、删除数据;二是企业工作人员操作失误,受其错误数据的影响而带来的风险,其结果必然是使企业效益受到损失,或者是使顾客利益受到损失。
1.3网上支付风险
网上支付一直被认为是制约中国电子商务发展的最大瓶颈,许多企业和个人担心交易的安全性而不愿使用网上支付。
2.电子商务风险管理
电子商务安全的风险管理(RiskManagement)是对电子商务系统的安全风险进行识别、衡量、分析,并在此基础上尽可能地以最低的成本和代价实现尽可能大的安全保障的科学管理方法。其本质就是防患于未然:事前加以消减和控制,事后积极响应和处理,为响应和处理所做的准备就是制订应急计划。
了解了电子商务存在的风险之后,需要对这些风险进行管理和控制,具体包括风险识别、风险分析、风险应对和风险监控4个过程。
2.1风险识别
对电子商务系统的安全而言,风险识别的目标主要是对电子商务系统的网络环境风险、数据存取风险和网上支付风险进行识别。识别风险的方法有很多,主要有:试验数据和结果、专家调查法、事件树分析法。电子商务风险识别最常用的一种方法就是收集各种曾经发生过的电子商务攻击事件(不仅局限于本企业),经过分析提取出若干特征,将其存储到“风险”库,作为识别潜在风险的参考。
2.2风险分析
风险分析的目的是确定每种风险对企业影响的大小,一般是对已经识别出来的电子商务风险进行量化估计。这里量化的概念主要指风险影响指标,风险概率以及风险值。技术安全是电子商务实现的基础,其重要性不言而喻,因此在该项目规划、计划阶段就应充分考虑。
2.3风险应对(风险控制)
根据风险性质和企业对风险的承受能力制订相应的防范计划,即风险应对。确定风险的应对策略后,就可编制风险应对计划。电子商务的技术风险控制主要是针对网络环境风险、数据存取风险和网上支付风险制订风险应对策略,从硬件、软件两方面加强IT基础设施建设。
2.险监控
制定规划,实施保护措施,在保护措施实施的每一个阶段都要进行监控和跟踪。风险贯穿于电子商务项目的整个生命周期中,因而风险管理是个动态的、连续的过程。因此制订了风险防范计划后,还需要时刻监督风险的发展与变化情况。
3.电子商务技术风险控制
针对电子商务中潜在的各类技术风险,笔者提出利用以下技术手段建立一套完整的风险控制体系,将电子商务的风险减少到最小。
3.1网络安全技术
网络安全是电子商务安全的基础,一个完整的电子商务应该建立在安全的网络基础之上。网络安全技术涉及面较广,主要包括操作系统安全、防火墙技术、虚拟专用网技术(VPN)、漏洞识别与检测技术。
3.1.1操作系统安全
操作系统的安全机制主要有:过滤保护、安全检测保护以及隔离保护。
(1)过滤保护分析所有针对受保护对象的访问,过滤恶意攻击以及可能带来不安全因素的非法访问。
(2)安全检测保护对所有用户的操作进行分析,阻止那些超越权限的用户操作以及可能给操作系统带来不安全因素的用户操作。
(3)离保护在支持多进程和多线程的操作系统中,必须保证同时运行的多个进程和线程之间是相互隔离的,即各个进程和线程分别调用不同的系统资源,且每一个进程和线程都无法判断是否还有其他的进程或线程在同时运行。一般的隔离保护措施有以下4种:①物理隔离不同的进程和线程调用的系统资源在物理上是隔离的;
②暂时隔离在特殊需要的时间段内,对某一个或某些进程或线程实施隔离,该时间段结束后解除隔离;
③软件隔离在软件层面上对各个进程的访问权限实行控制和限制,以达到隔离的效果;
④加密隔离采用加密算法对相应的对象进行加密。
3.1.2防火墙技术
防火墙是将专用网络与公共网络隔离开来的网络节点,由硬件和软件组成,其主要功能是通过建立网络通信的过滤机制,控制和鉴别出入站点的各种访问,进而有效地提高交易的安全性。目前的防火墙技术主要包括两种类型,第一类是包过滤技术,其运作方式是监视通过它的数据流,根据防火墙管理事先制定的系统安全政策,选择性地决定是否让这些数据通行;第二类是网关技术,其运作方式是所有要向服务器索取的数据,都通过服务器来索取。目前,防火墙技术的最新发展趋势是分布式和智能化防火墙技术。分布式防火墙是嵌入到操作系统内核中,对所有的信息流进行过滤与限制;智能化防火墙利用了统计、记忆、概率和决策等智能技术,对网络执行访问控制。
3.1.3VPN
虚拟专用网(VPN)是依靠Internet服务提供商(ISP)和其他网络服务提供商(NSP),在公用网络中建立专用数据通信网络的技术。VPN实现技术主要有:隧道技术、虚电路技术和基于MPLS(Multi-ProtocolLabelSwitching,多协议标签交换协议)技术。基于MPLS技术的VPN通过改善和加速数据包处理提高VPN效率,集隧道技术和路由技术优点于一身,组网具有极好的灵活性和扩展性。用户只需一条线路接入VPN网,便可以实现任何节点之间的直接通信。不过基于MPLS技术的VPN技术本身还有一个成熟的过程,但是它代表了VPN的发展方向。
3.1.4漏洞识别与检测系统
大部分管理员采用安全漏洞扫描工具对整个系统进行扫描,了解系统的安全状况,如MicrosoftBaselineSecurityAnalyze.许多国产杀毒软件也提供安全测试程序:将存在的漏洞标示出来,并提供相应的解决方法来指导用户进行修补。扫描方式的漏洞检测工具往往无法得到目标系统的准确信息,因此无法准确判断目标系统的安全状况。模拟攻击测试是解决这一问题的有效方法,可以准确判断目标系统是否存在测试的漏洞。但是由于漏洞的多样性和复杂性,现有的模拟攻击测试系统发展缓慢。
3.2数据加密技术
在网络中,计算机的数据以数据包的形式传输。为了防止信息被窃取,应当对发送的全部信息进行加密。加密传输形式是一种将传送的内容变成一些不规则的数据,只有通过正确的密钥才可以恢复原文的面貌。根据密钥的特点,加密算法分为对称密钥加密算法(私钥密码体制)和非对称密钥加密算法(公钥密码体制)。目前常用的对称密钥加密算法有DES(DataEncryptionStandard)算法和IDEA(InternationalDataEncryptionAlgorithm)算法。常用的非对称密钥加密算法有RSA算法和EIGamal算法。非对称密钥加密算法在实际应用中包括以下几种安全技术方式:数字摘要技术,即单向哈希函数技术、数字签名技术、数字证书技术等。
非数学的加密理论与技术近年来也发展非常迅速,成为继传统加密方式后的一种新的选择:
(1)信息隐藏(InformationHiding)即信息伪装,也称数据隐藏(DataHiding)、数字水印(DigitalWatermarking),是将秘密信息秘密地隐藏于另一非机密文件之中,利用数字化声像信号对于人们的视觉、听觉的冗余,进行各种时空域和变换域的信息隐藏,从而实现隐藏通信。主要以灰度/彩色图像、音频和视频信息以及文本作为信息隐藏的载体,代表算法有LSB算法和DCT变换域算法。
(2)量子密码(QuantumCryptography)是以Heisenberg测不准原理和EPR(EinsteinPodolskyRosen)效应为物理基础发展起来的一种密码技术,真正实现一次一密码,构成理论上不可破译的密码体制。量子密码的研究进展顺利,虽然还有很多问题需要解决,但某些方面尤其是子密钥分发已经逐步趋于实用。
3.3身份认证技术
网络的虚拟性使得要保证每个参与者都能被无误地识别,就必须使用身份认证技术。在计算机网络中,现有的用户身份认证技术基本上可以分为3类:
(1)基于口令的认证方式
基于口令的认证方式是最基本的认证方式,但是存在严重安全隐患。安全性完全依赖于口令,一旦口令泄漏,用户即被冒充;而且用户选择的口令比较简单,容易被猜测。
(2)基于安全物品的认证方式
主要有电子签名和认证卡两种方式。电子签名是电子形式的数据,是与数据电文(电子文件、电子信息)相联系的用于识别签名人的身份和表明签名人认可该数据电文内容的数据。目前广泛应用于电子商务实践的电子签名即数字签名,是通过向第三方的签名认证机构提出申请,由机构进行审查,颁发数字证书来取得自己的数字签名。用户在发送信息时使用自己的私有密钥对信息进行数字签名,再使用接受方的公共密钥将信息进行加密传输,接收方使用自己的私有密钥解密信息,同时使用发送方的公开签名密钥核实信息的数字签名。智能卡认证方式具有硬件加密功能,因而具有较高的安全性。进行认证时,用户输入个人身份识别码(PIN),智能卡认证PIN成功后,即可读出卡中的秘密信息,与验证服务器之间进行认证。
(3)基于生物特征的认证方式
以人体唯一的、可靠的、稳定的生物特征(如指纹、虹膜、人脸、掌纹、耳郭、声音)为依据,利用图像处理与模式识别技术进行认证。基于密码的认证技术存在密码难以记忆,容易被黑客破译的缺点。而基于生物特征的认证方式具有很好的安全性、可靠性和有效性,正逐渐成为一种新的身份认证方式,特别是近几年来,全球生物识别技术的飞速发展为生物认证提供了广泛的技术支持。其中,基于人脸识别的认证技术已经成为当前的研究热点,主要方法有基于几何特征的人脸识别方法与基于统计的人脸识别方法,并且已有产品投入网络安全领域,如TrueFaceCyberWatch.
3.4数据库安全机制
数据库安全最重要的一点就是确保只授权给有资格的用户访问数据库的权限,同时令所有未被授权的人员无法接近数据,这主要通过数据库系统的存取控制机制实现。存取控制机制主要包括两部分:
(1)定义用户权限,并将用户权限登记到数据字典中。
(2)合法权限检查,每当用户发出存取数据库的操作请求后,DBMS查找数据字典,根据安全规则进行合法权限检查。若用户的操作请求超出了定义的权限,系统将拒绝执行此操作。
一旦数据遭到破坏,就必须采取补救措施。建立严格的数据备份与恢复管理机制是保障数据库系统安全的有效手段。数据备份可以分为2个层次:硬件级和软件级。硬件级的备份是指用冗余的硬件来保证系统的连续运行。软件级的备份指的是将系统数据保存到其他介质上,当出现错误时可以将系统恢复到备份时的状态,这种方法可以完全防止逻辑损坏。
3.5第三方认证CA
与采用其他交易方式相比,采用电子商务交易模式的各方还有更多的风险,这些在电子商务中所特有的风险有:卖方在网站上对产品进行不实宣传,欺诈行为的风险;买方发出恶意订单的风险;交易一方对电子合同否认的风险;交易信息传送风险,如信息被窃、被修改等风险。这些风险的存在,需要设立第三方认证技术中心,为在网上交易各方交易资料的传递进行加密、验证和对交易过程进行监察。CA认证技术中心是一个确保信任的权威实体,它的主要职责是颁发证书,验证用户身份的真实性。任何相信CA的人,按照第三方信任原则,也都应该相信持有证明的用户。CA发放的证书有SSL和SET两种。SSL(SecureSocketsLayer)
安全协议又叫“安全套接层协议”,主要用于提高应用程序之间数据的安全系数,一般服务于银行对企业或企业对企业的电子商务。SET协议(SecureElectronicTransaction)
位于应用层,用来保证互联网上银行卡支付交易安全性,一般服务于持卡消费、网上购物等。
4.结论
电子商务的开展以信息技术为基础,如何解决电子商务中存在的安全问题已成为一个迫在眉睫的课题。电子商务风险是不可能完全消除的,因为它是与电子商务共生的,是电子商务的必然产物,但是,可以将风险限制在影响最小的范围之内。只有了解风险,才能规避风险。本文从安全风险管理的角度出发,分析了电子商务中可能存在的技术风险,论述了这些风险的控制策略,希望对企业开展电子商务活动起到一定的积极作用。
主要参考文献
[1]阮新新。电子商务技术风险管理的探讨[J].经济问题探索,2004,(4):96-97.
[2]ThomasFinne.InformationSystemsRiskManagement:KeyConceptsandBusinessProcess[J].ComputerandSecurity,2000,(19):234-242.
2实现了阳光采购
电子商务促使物资管理的采购方式得到创新[3]。在对采购的物资要求进行集中后根据相关的规定以招标的方式来进行招标采购。由省级公司公布相关的信息以让省公司更好的了解各个物资状态和流程。通过透明操作可以从制度上确保电力企业物资管理采购成本更加的合理,从物资管理的源头为电力企业获取更大的利润。
3“三公”招标确保诚实竞争
基于电力物资管理中惯例,通过使用信息技术把招标流程加以限定,一旦出现违法操作现象,系统可以自动对这些信息进行拦截,这样就可保障招标的公平性。此外,提倡诚实招标,避免不规范竞争,使得各方可遵守规定,可减少在监管上的人力投入。实现上级对下级公司需求分析的电子化,提高物资采需求得分效率。采用电子商务系统,可以根据已经设定的方式实现单位和个人间物资信息的共享,为各个物资采购部门提供决策。
4实现物质主体间的协调
很多招标单位都可以利用商务平台实现共享,而招标单位和投标单位可拥有招投标的自。在招投标中,只能由招标和投标单位根据一定的规程进行,是不受其他人干涉的[4]。最后,因为企业间使用电子商务主要是在于共享丰富的材料,电力企业可将自己的材料放到平台,这样才利于其对选择的物资加以分析吗,使得物资的真实性得以提高。不同的电力企业之间组成一个产业链,企业间的信息共享也更好的实现了。