
[摘 要] 價(jià)值鏈信息技術(shù)平臺(tái)是價(jià)值鏈管理的基礎(chǔ)。作為價(jià)值鏈管理的支撐系統(tǒng),價(jià)值鏈信息技術(shù)平臺(tái)必須作為一個(gè)整體設(shè)計(jì),這要求整個(gè)價(jià)值鏈設(shè)計(jì)一體化的安全保證體系。本文首先分析了價(jià)值鏈信息技術(shù)平臺(tái)面臨的風(fēng)險(xiǎn),在此基礎(chǔ)上提出從技術(shù)、管理、組織3個(gè)方面構(gòu)建價(jià)值鏈信息技術(shù)平臺(tái)的安全保證體系。
[關(guān)鍵詞] 價(jià)值鏈管理;信息技術(shù)平臺(tái);控制
[中圖分類號(hào)]F270.7[文獻(xiàn)標(biāo)識(shí)碼]A[文章編號(hào)]1673-0194(2008)10-0051-04
一、 引 言
信息技術(shù)平臺(tái)是實(shí)現(xiàn)價(jià)值鏈管理的物質(zhì)基礎(chǔ)和基本條件。這個(gè)平臺(tái)既包括由計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備及構(gòu)成體系構(gòu)建的硬件設(shè)施,也包括操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、數(shù)據(jù)倉庫、應(yīng)用系統(tǒng)等軟件系統(tǒng),還包括企業(yè)間協(xié)調(diào)機(jī)制、信息和過程集成機(jī)制、標(biāo)準(zhǔn)體系等軟機(jī)制。信息技術(shù)平臺(tái)的安全有效關(guān)系到價(jià)值鏈管理能否順利開展,正如安永零售業(yè)與消費(fèi)產(chǎn)品行業(yè)經(jīng)理Jay Mcintosh所說:“隨著零售業(yè)和消費(fèi)產(chǎn)品行業(yè)內(nèi)的公司通過供應(yīng)鏈技術(shù)與客戶或供應(yīng)商進(jìn)行交互,整個(gè)運(yùn)營變得越來越依賴技術(shù)和接口。如果出現(xiàn)任何技術(shù)問題、數(shù)據(jù)完整性問題等,就會(huì)對(duì)他們的運(yùn)營造成很大影響”。作為價(jià)值鏈管理的支撐系統(tǒng),價(jià)值鏈信息技術(shù)平臺(tái)必須作為一個(gè)整體來設(shè)計(jì),它的安全保證體系也必須統(tǒng)籌考慮:各企業(yè)的安全目標(biāo)應(yīng)該一致,要采用統(tǒng)一的風(fēng)險(xiǎn)判別和安全控制標(biāo)準(zhǔn),構(gòu)建相互兼容、協(xié)調(diào)一致的控制體系。
價(jià)值鏈信息技術(shù)平臺(tái)安全保證體系的構(gòu)建應(yīng)該按照一定的步驟進(jìn)行,構(gòu)建流程如圖1所示。
1)確定安全目標(biāo)。明確整個(gè)價(jià)值鏈信息技術(shù)平臺(tái)的安全需求,確定整個(gè)平臺(tái)控制應(yīng)該達(dá)到的目標(biāo)。
2)分析安全風(fēng)險(xiǎn)。在明確安全需求的基礎(chǔ)上,分析整個(gè)價(jià)值鏈信息技術(shù)平臺(tái)的安全脆弱性,獲取關(guān)于信息技術(shù)平臺(tái)的安全薄弱環(huán)節(jié)、面臨的安全風(fēng)險(xiǎn)等方面的詳細(xì)信息。
3)制定安全方針。針對(duì)信息技術(shù)平臺(tái)的安全風(fēng)險(xiǎn),考慮信息技術(shù)平臺(tái)的安全目標(biāo),確定信息技術(shù)平臺(tái)安全防范的方針、策略、指導(dǎo)思想和遵循的原則。
4)構(gòu)建控制體系。在安全方針的指導(dǎo)下,構(gòu)建切實(shí)可行的信息技術(shù)平臺(tái)控制體系。
二、 價(jià)值鏈信息技術(shù)平臺(tái)風(fēng)險(xiǎn)分析
價(jià)值鏈信息技術(shù)平臺(tái)是一個(gè)復(fù)雜的系統(tǒng),本文將其投入運(yùn)行后所面臨的風(fēng)險(xiǎn)歸為以下幾方面:
1. 信息技術(shù)平臺(tái)面臨的安全風(fēng)險(xiǎn)
信息技術(shù)平臺(tái)的安全風(fēng)險(xiǎn)來源于內(nèi)、外兩個(gè)方面。其中信息技術(shù)平臺(tái)及其組件的脆弱性是安全風(fēng)險(xiǎn)產(chǎn)生的內(nèi)因;威脅、攻擊、舞弊以及系統(tǒng)應(yīng)用、管理等方面的問題是產(chǎn)生安全風(fēng)險(xiǎn)的外因。
(1)信息技術(shù)平臺(tái)組件固有的脆弱性和缺陷
信息技術(shù)平臺(tái)的組件在設(shè)計(jì)、制造和組裝中,由于人為和自然的原因,可能留下各種隱患。這些脆弱性和缺陷會(huì)制約價(jià)值鏈作用的發(fā)揮,如采用的網(wǎng)絡(luò)協(xié)議本身的缺欠,網(wǎng)絡(luò)傳輸速度,服務(wù)器等硬件設(shè)施的穩(wěn)定性和運(yùn)行速度,軟件設(shè)計(jì)中的缺陷,鏈中不同企業(yè)信息技術(shù)平臺(tái)的兼容與接口等產(chǎn)生的信息技術(shù)平臺(tái)的安全風(fēng)險(xiǎn),無時(shí)不在考驗(yàn)和威脅著價(jià)值鏈的正常運(yùn)轉(zhuǎn)。
(2)來自信息技術(shù)平臺(tái)內(nèi)外的威脅、攻擊、舞弊產(chǎn)生的風(fēng)險(xiǎn)
對(duì)信息技術(shù)平臺(tái)的威脅、攻擊、舞弊產(chǎn)生的風(fēng)險(xiǎn)表現(xiàn)在對(duì)信息技術(shù)平臺(tái)的硬件設(shè)施、軟件系統(tǒng)和數(shù)據(jù)的破壞。其中針對(duì)硬件設(shè)施的破壞主要來自于毀壞硬件設(shè)施,掩蓋舞弊、非法操作硬件設(shè)備、盜竊硬件來獲得對(duì)方企業(yè)的重要信息、硬件設(shè)施中非法插入硬件裝置竊取其他企業(yè)的重要信息、破壞平臺(tái)的傳輸系統(tǒng)等方面;針對(duì)軟件和數(shù)據(jù)的破壞主要來自于軟件系統(tǒng)中插入非法程序、毀壞軟件、篡改輸入、非法操作系統(tǒng)、篡改輸出、數(shù)據(jù)傳輸泄露、數(shù)據(jù)存儲(chǔ)泄露、廢載體信息泄露等。
2. 信息技術(shù)平臺(tái)的應(yīng)用、管理風(fēng)險(xiǎn)
在戰(zhàn)略規(guī)劃上,價(jià)值鏈上的每個(gè)企業(yè)都會(huì)有自己的信息技術(shù)平臺(tái)規(guī)劃,因此要構(gòu)建一個(gè)統(tǒng)一的價(jià)值鏈信息技術(shù)平臺(tái)不只是一般意義上的信息化建設(shè),也不只是簡(jiǎn)單的計(jì)算機(jī)硬件、軟件和互聯(lián)網(wǎng)系統(tǒng)的建設(shè),它是一個(gè)系統(tǒng)工程,無論采取什么方案都會(huì)面臨許多問題,存在巨大風(fēng)險(xiǎn)。在信息技術(shù)平臺(tái)的應(yīng)用和管理上存在的風(fēng)險(xiǎn)包括:
(1)信息技術(shù)平臺(tái)薄弱環(huán)節(jié)帶來的整體風(fēng)險(xiǎn)
價(jià)值鏈上企業(yè)的信息技術(shù)應(yīng)用水平、應(yīng)用能力參差不齊。那些水平較低、又沒有充足資金支持的企業(yè),常常是價(jià)值鏈管理的薄弱環(huán)節(jié),不僅可能使整個(gè)價(jià)值鏈信息技術(shù)平臺(tái)面臨風(fēng)險(xiǎn),而且也使整個(gè)價(jià)值鏈信息技術(shù)平臺(tái)抵御風(fēng)險(xiǎn)的能力減弱。
(2)平臺(tái)應(yīng)用和信息傳遞方面的問題
如果價(jià)值鏈的規(guī)模很大,結(jié)構(gòu)就會(huì)很復(fù)雜,發(fā)生信息錯(cuò)誤的機(jī)會(huì)也隨之增多,即數(shù)據(jù)完整性就較難保證。例如,如果一個(gè)銷售員對(duì)銷售訂單輸入不完整,就會(huì)造成對(duì)用戶需求的錯(cuò)誤理解,不知不覺中會(huì)夸大或縮小市場(chǎng)需求。如果再填制新的訂單進(jìn)行調(diào)整,會(huì)使后續(xù)的供應(yīng)商無法清楚知道真實(shí)的市場(chǎng)需求,因而無法合理地安排生產(chǎn),容易出現(xiàn)供應(yīng)過?;蚨倘?。這種對(duì)市場(chǎng)的不確定性極易傳染給價(jià)值鏈上的所有成員,并且這種傳遞會(huì)趨于膨脹化。于是一個(gè)環(huán)節(jié)的不規(guī)范行為,帶來了整個(gè)價(jià)值鏈的信息風(fēng)險(xiǎn)。
(3)其他管理因素
由于價(jià)值鏈上的各企業(yè)都有自身的利益需求和價(jià)值追求,它們決策時(shí)不可能完全從價(jià)值鏈的整體利益出發(fā)。在這種情況下,如果企業(yè)間沒有建立起有效的協(xié)調(diào)機(jī)制、信息和過程集成機(jī)制、制約機(jī)制、價(jià)值鏈風(fēng)險(xiǎn)防范標(biāo)準(zhǔn)體系等平臺(tái)軟環(huán)境,那么價(jià)值鏈信息技術(shù)平臺(tái)的正常運(yùn)轉(zhuǎn)不僅成了一句空話,而且可能給鏈上企業(yè)帶來信息外泄、資財(cái)損失、業(yè)務(wù)不能正常開展等額外風(fēng)險(xiǎn)。
三、 價(jià)值鏈信息技術(shù)平臺(tái)的控制方案
針對(duì)價(jià)值鏈信息技術(shù)平臺(tái)的風(fēng)險(xiǎn),考慮價(jià)值鏈和企業(yè)自身情況,價(jià)值鏈信息技術(shù)平臺(tái)控制方案的構(gòu)建可以從組織控制、管理控制和技術(shù)控制3個(gè)方面考慮。
1. 組織控制體系
組織控制體系是指通過組織機(jī)構(gòu)設(shè)置、崗位職責(zé)的劃分等構(gòu)建起來的信息技術(shù)平臺(tái)組織保障體系。除了應(yīng)強(qiáng)調(diào)樹立全員安全意識(shí)、構(gòu)建安全管理制度、提高員工的道德水平和建立完善的法律法規(guī)以外,還應(yīng)該設(shè)置專門的信息技術(shù)平臺(tái)安全管理機(jī)構(gòu),配備專門人員負(fù)責(zé)信息技術(shù)平臺(tái)的安全管理。
(1)設(shè)置信息技術(shù)平臺(tái)安全管理機(jī)構(gòu)
信息技術(shù)平臺(tái)安全管理機(jī)構(gòu)的大小、性質(zhì)和定位取決于價(jià)值鏈和鏈中企業(yè)的情況,可以設(shè)在信息技術(shù)部門,也可以設(shè)在風(fēng)險(xiǎn)管理部門,或設(shè)獨(dú)立部門。該機(jī)構(gòu)專門負(fù)責(zé)與信息安全有關(guān)的規(guī)劃、建設(shè)、投資、人事、安全政策、資源利用和事故處理等方面的決策、實(shí)施和管理。一般來說,信息技術(shù)平臺(tái)安全管理機(jī)構(gòu)應(yīng)該設(shè)置管理監(jiān)督委員會(huì)、信息安全管理組、計(jì)算機(jī)或數(shù)據(jù)安全組、網(wǎng)絡(luò)管理員、信息技術(shù)平臺(tái)管理員、業(yè)務(wù)部門信息化主管、業(yè)務(wù)處理操作員、信息技術(shù)平臺(tái)檔案保管員和風(fēng)險(xiǎn)督導(dǎo)員等崗位,分別負(fù)責(zé)信息技術(shù)平臺(tái)各層次和各項(xiàng)業(yè)務(wù)的管理工作。
(2)強(qiáng)化人員風(fēng)險(xiǎn)意識(shí),加強(qiáng)人員管理
除了設(shè)置專門的組織機(jī)構(gòu)外,要實(shí)現(xiàn)控制目標(biāo)還依賴于員工的安全風(fēng)險(xiǎn)意識(shí)、思想道德水平、企業(yè)文化、完善的員工管理和評(píng)價(jià)體系等。管理者高屋建瓴的能力對(duì)減少信息技術(shù)平臺(tái)的安全風(fēng)險(xiǎn)也是至關(guān)重要的。
2. 管理控制體系
信息技術(shù)平臺(tái)管理控制體系由管理控制標(biāo)準(zhǔn)和管理控制活動(dòng)兩部分組成。其中管理控制標(biāo)準(zhǔn)是對(duì)保證信息技術(shù)平臺(tái)正常運(yùn)行所必須的各種法律、法規(guī)、制度、規(guī)定的總稱。它既包括國家發(fā)布實(shí)行的有關(guān)法律法規(guī),也包括企業(yè)自己制定的規(guī)章制度。管理控制活動(dòng)是對(duì)管理控制標(biāo)準(zhǔn)的制定、培訓(xùn)、執(zhí)行、監(jiān)管和評(píng)價(jià)活動(dòng)的總稱。
管理控制體系是價(jià)值鏈信息技術(shù)平臺(tái)控制的靈魂,是技術(shù)控制體系能夠發(fā)揮效能的基礎(chǔ)。
(1)國家的相關(guān)法律、法規(guī)
信息技術(shù)平臺(tái)的管理制度和規(guī)范都要建立在國家相關(guān)法律、法規(guī)基礎(chǔ)上,不得與國家法律、法規(guī)相違背。由于我國信息化起步較晚,有關(guān)信息化安全的立法還處于建立、發(fā)展階段,尚沒有形成一個(gè)完善的法律、法規(guī)體系。目前與信息化安全相關(guān)的法律、法規(guī)大致可分為3個(gè)層次:《中華人民共和國憲法》、《中華人民共和國國家安全法》、《中華人民共和國刑法》等對(duì)個(gè)人、組織的有關(guān)信息活動(dòng)涉及國家安全的權(quán)利、義務(wù)進(jìn)行規(guī)范的法律;《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等直接約束計(jì)算機(jī)安全和互聯(lián)網(wǎng)安全的法規(guī);《電子出版物管理暫行規(guī)定》、《商用密碼管理?xiàng)l例》、《計(jì)算機(jī)病毒防治管理辦法》、《中國互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法》等對(duì)信息內(nèi)容、信息產(chǎn)品安全標(biāo)準(zhǔn)的規(guī)定。
(2)加強(qiáng)對(duì)信息技術(shù)平臺(tái)構(gòu)建的管理
站在使用者的角度,信息技術(shù)平臺(tái)風(fēng)險(xiǎn)控制的技術(shù)防范主要體現(xiàn)在硬件設(shè)施和軟件系統(tǒng)的選擇、配置、安裝和測(cè)試上。比如構(gòu)建硬件系統(tǒng)時(shí)應(yīng)該盡量采用我國自主開發(fā)研制的信息安全技術(shù)和設(shè)備,必須采用境外信息安全產(chǎn)品時(shí),該產(chǎn)品也必須通過國家信息安全測(cè)評(píng)機(jī)構(gòu)的認(rèn)可,嚴(yán)禁采購和使用未經(jīng)國家信息安全測(cè)評(píng)機(jī)構(gòu)認(rèn)可的其他信息安全產(chǎn)品,嚴(yán)禁直接采用境外密碼設(shè)備,嚴(yán)禁使用未經(jīng)國家密碼管理部門批準(zhǔn)和未通過國家信息安全質(zhì)量認(rèn)證的國內(nèi)密碼設(shè)備;所有硬件設(shè)備都必須是經(jīng)過測(cè)評(píng)認(rèn)證的合格產(chǎn)品;信息技術(shù)平臺(tái)中的安全設(shè)備應(yīng)進(jìn)行試運(yùn)行,試運(yùn)行通過后,才能投入正式運(yùn)行。
構(gòu)建軟件系統(tǒng)時(shí),除了關(guān)注功能外,還要關(guān)注軟件的安全性能,詳細(xì)了解、檢查、檢測(cè)應(yīng)用軟件的控制功能。
(3)加強(qiáng)對(duì)信息技術(shù)平臺(tái)使用和維護(hù)的管理
對(duì)硬件設(shè)施的管理應(yīng)該做到:建立設(shè)備經(jīng)常性檢查和定期維護(hù)保養(yǎng)制度;對(duì)機(jī)器設(shè)備的運(yùn)行情況及維修情況進(jìn)行記錄;建立必要的應(yīng)急計(jì)劃和損害補(bǔ)救措施,并制定措施以保證發(fā)生故障時(shí)系統(tǒng)能及時(shí)得到恢復(fù);建立健全設(shè)備管理制度;對(duì)外來設(shè)備、材料等進(jìn)行管理;對(duì)設(shè)備的操作流程以及操作人員進(jìn)行管理等。
對(duì)軟件系統(tǒng)和數(shù)據(jù)的管理應(yīng)該做到:按照事先編制的規(guī)范化的系統(tǒng)維護(hù)流程和操作流程進(jìn)行軟件的操作;對(duì)機(jī)內(nèi)運(yùn)行的應(yīng)用軟件進(jìn)行加密處理;建立軟件修改的審批制度、監(jiān)督制度和登記制度;建立操作日志及分權(quán)管理制度等。
除了加強(qiáng)軟硬件管理外,還要建立災(zāi)難預(yù)警和恢復(fù)機(jī)制。事先制訂災(zāi)難預(yù)警應(yīng)對(duì)方案和災(zāi)難恢復(fù)策略,對(duì)災(zāi)難預(yù)警后的反應(yīng)做出規(guī)定,對(duì)企業(yè)信息技術(shù)平臺(tái)受到災(zāi)難性打擊或破壞后的恢復(fù)進(jìn)行詳細(xì)計(jì)劃,以便將災(zāi)難帶來的損失盡可能地減少到最小。
(4)加強(qiáng)信息資產(chǎn)的管理
信息資產(chǎn)包括硬件設(shè)備、運(yùn)行的軟件和檔案,應(yīng)該對(duì)其進(jìn)行分類管理。
(5)實(shí)施信息技術(shù)平臺(tái)審計(jì)
信息技術(shù)平臺(tái)的構(gòu)建需要投入大量資金,這些資產(chǎn)的使用效率、有效性、效益性如何只有經(jīng)過使用才能體現(xiàn)出來,對(duì)信息技術(shù)平臺(tái)的效率、有效性等進(jìn)行評(píng)價(jià)也是控制的一種方法和手段,因此實(shí)施信息技術(shù)平臺(tái)審計(jì)是信息技術(shù)平臺(tái)管理不可缺少的手段。
3. 技術(shù)控制體系
技術(shù)控制體系是建立保障信息技術(shù)平臺(tái)安全,防范信息技術(shù)平臺(tái)風(fēng)險(xiǎn)的技術(shù)控制系統(tǒng)。由于不同類別資產(chǎn)面臨的風(fēng)險(xiǎn)不同,因此要按照信息技術(shù)平臺(tái)資產(chǎn)的類別,設(shè)計(jì)和采取不同的控制策略和措施。
(1)物理與環(huán)境安全控制
價(jià)值鏈信息技術(shù)平臺(tái)是一個(gè)網(wǎng)絡(luò)化系統(tǒng)。因此物理與環(huán)境安全控制體系除了從物理設(shè)施的選購、使用和維護(hù)幾個(gè)方面構(gòu)建外,還應(yīng)該制定協(xié)議和網(wǎng)絡(luò)安全策略。
在物理設(shè)施中加入安全保護(hù)設(shè)備,保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊,驗(yàn)證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作和使用設(shè)備,抑制和防止電磁泄漏以確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境,按照正確的操作流程使用硬件設(shè)備等都是物理與環(huán)境控制的重要手段與內(nèi)容。
網(wǎng)絡(luò)化系統(tǒng)中協(xié)議和網(wǎng)絡(luò)安全是非常重要的,它是網(wǎng)絡(luò)上信息傳輸安全的基礎(chǔ)。因此要制定協(xié)議和網(wǎng)絡(luò)安全策略,利用加密機(jī)制、訪問控制策略、安全認(rèn)證機(jī)制等手段保證網(wǎng)絡(luò)傳輸與訪問的安全。
(2)軟件系統(tǒng)安全控制
價(jià)值鏈管理的軟件系統(tǒng)一般包括操作系統(tǒng)(包括網(wǎng)絡(luò)操作系統(tǒng)和單用戶操作系統(tǒng))、工具軟件(包括數(shù)據(jù)庫管理系統(tǒng),編譯器和程序設(shè)計(jì)語言,Excel等電子表格處理軟件,Web 服務(wù)、發(fā)布和瀏覽軟件,信息采集、FTP、Telnet等軟件)、應(yīng)用系統(tǒng)軟件三大部分。
操作系統(tǒng)處于信息系統(tǒng)軟件平臺(tái)的最底層,因此它的安全是整個(gè)軟件平臺(tái)安全的基礎(chǔ),其安全脆弱性和安全漏洞會(huì)導(dǎo)致整個(gè)信息系統(tǒng)平臺(tái)的安全脆弱性。操作系統(tǒng)自身具備一定的錯(cuò)誤處理、文件保護(hù)、安全保護(hù)的控制措施,這些措施用戶無法修改。
工具軟件介于操作系統(tǒng)和應(yīng)用軟件之間,是應(yīng)用系統(tǒng)開發(fā)所用的軟件,它的安全風(fēng)險(xiǎn)同樣威脅著處于其上層的應(yīng)用系統(tǒng)。
應(yīng)用系統(tǒng)處于最上層,是完成具體業(yè)務(wù)處理的軟件,由于各種業(yè)務(wù)處理對(duì)安全的需求程度不同,因此應(yīng)用軟件自身提供的控制措施也有很大區(qū)別。為了減少應(yīng)用系統(tǒng)的安全隱患和漏洞,應(yīng)該對(duì)應(yīng)用系統(tǒng)的開發(fā)與運(yùn)行實(shí)施管理。比如規(guī)范開發(fā)過程;軟件測(cè)試時(shí)除了測(cè)試功能和軟件應(yīng)有的控制外,還要重點(diǎn)檢查和測(cè)試軟件的漏洞和是否具有非法程序塊;軟件開發(fā)過程要編制和保存完整的文檔資料;對(duì)機(jī)內(nèi)運(yùn)行的系統(tǒng)進(jìn)行加密處理;指定專人保管軟件和數(shù)據(jù)文件的備份件,并實(shí)行嚴(yán)格的登記、監(jiān)督制度。
(3)數(shù)據(jù)的管理
數(shù)據(jù)是企業(yè)的重要資源,這些數(shù)據(jù)都以記錄的形式存儲(chǔ)在系統(tǒng)的數(shù)據(jù)庫中,因此,數(shù)據(jù)管理的重點(diǎn)是數(shù)據(jù)庫的管理控制,其主要目的是防止系統(tǒng)內(nèi)外人員對(duì)數(shù)據(jù)庫的非法訪問,以及系統(tǒng)故障、誤操作或人為破壞造成數(shù)據(jù)庫毀損。為此,應(yīng)采取訪問控制、建立數(shù)據(jù)備份和恢復(fù)制度等措施。
此外,信息技術(shù)平臺(tái)檔案資料的管理也是至關(guān)重要的。
主要參考文獻(xiàn)
[1] 王海林. 企業(yè)價(jià)值鏈信息技術(shù)平臺(tái)及硬件結(jié)構(gòu)解決方案研究[J]. 中國管理信息化,2005(10):30.
[2] 程虹. 供應(yīng)鏈管理平臺(tái):最佳實(shí)現(xiàn)方式[M]. 北京:機(jī)械工業(yè)出版社,2003.
[3] Gerhard Plenert. The eManager:Value Chain Management in an eCommerce World[M]. Dublin:Blackhall Publishing,2001:1-20.