1沃尔玛公司信息系统安全管理分析一、沃尔玛公司信息系统基本情况美国沃尔玛公司是世界最大的零售业巨头始创于1945年,创始人山姆·沃尔顿早期在美国一个小城镇本顿威尔开始经营零售业。经过四十几年的努力奋斗,终于建立起全球最大的零售业王国。公司总资产为2322亿美金同时在全球拥有4000多家连锁店、4000多家供应商、拥有4457个仓库、并向全球2000多家商场供货,每个商场的品种平均在两万种以上。每年的销售额超过2170亿美元。其中在美国有2500多家,萨姆俱乐部会员店500多家,海外机构1000余家。公司已开设和即将开设的连锁店和会员店遍及巴西、加拿大、中国、德国、英国、韩国、墨西哥等国,员工总数达100多万人,其中,国际员工25万多人。沃尔玛被称为“零售帝国”,然而,它的崛起,很大程度上亦依赖于信息体系。目前,沃尔玛在全世界拥有一套卫星导航信息系统。这套自己开发的集中式信息系统,为沃尔玛带来了相当大的竞争优势。20世纪70年代,沃尔玛率先将卫星通讯系统运用于公司的发展。新世纪开始,沃尔玛又投资90亿美元实施了“互联网统一标准平台”的建设。它是零售帝国,也是信息化帝国。沃尔玛领先于竞争对手,先行对零售信息系统进行了积极投资:1969年,最早使用计算机跟踪存货;1974年,全面实现S.K.U.单品级库存控制;1980年,最早使用条形码;1984年,最早使用CM品类管理软件;1985年,最早采用EDI;1988年,最早使用无线扫描枪;1989年,最早与宝洁公司等大供应商实现VMIECR产销合作。在此类信息技术的支持下,沃尔玛能够以最低的成本、最优质的服务、最快速的管理反应进行全球运作。尽管信息技术并不是沃尔玛成功的充分条件,但它却是必要条件。这些投资都使得沃尔玛可以显著降低成本,大幅提高资本生产率和劳动生产率。沃尔玛的全球采购战略、配送系统、商品管理、电子数据系统战略,在业界都是可圈可点的经典。可以说,沃尔玛所有的成功都是建立在信息技术基础之上的。2二、沃尔玛公司信息系统安全分析沃尔玛所有的成功都是建立在沃尔玛利用信息技术整合优势资源,信息技术战略与零售业整合的基础之上。目前沃尔玛正在应用的信息系统主要由以下几个部分组成:企业资源管理系统(ERP-EnterpriseResourcePlanning)沃尔玛制定了“企业核心竞争力,降低总体成本”的新经营策略和理念,把企业信息资源管理(ERP)提升到提高企业核心竞争力的战略高度。通过新型的信息应用,沃尔玛的经营效率得到了革命性的提升。供应链管理系统(SCM-SupplyChainManagement)沃尔玛给人们留下印象最深刻的,是它的一整套先进、高效的物流和供应链管理系统。沃尔玛在全球各地的配送中心、连锁店、仓储库房和货物运输车辆,以及合作伙伴(如供应商等),都被这一系统集中、有效地管理和优化,形成了一个灵活、高效的产品生产、配送和销售网络。客户关系管理系统(CRM-CustomerRelationshipManagement)沃尔玛能够跨越多个渠道收集最详细的顾客信息,沃尔玛超市天天低价广告表面上看与CRM中获得更多客户价值相矛盾。但事实上,沃尔玛的低价策略正是其CRM的核心,以“价格”取胜是沃尔玛所有IT投资和基础架构的最终目标。数据库管理系统(DatabaseManagementSystem)借助先进的数据库,沃尔玛对其标准店的6万件单品、超市中心的10万件单品,以及全球5300多家连锁门店,实行全面数据管理与分析,每件单品记录保持时间65个星期。联合预测补货系统(CFAR-CollaborativeForecastAndReplenishment)联合预测补货系统主要是零售企业的相关负责人与生产企业的相关负责人就某种产品进行各种数据的交换,将这些数据放置在电子揭示板上,双方共同对这些数据进行分析,最后形成一致的商品生产和销售预测的决策,并以此为基础进一步制定商品生产、销售、规划、库存和物流等计划。射频技术(RF-RadioFrequency)技术组成包括1个扫描器,1个体积小、功能强并带有存储器的计算机,1个显示器及1个供人工输入的键盘。射频技术接收传发装置通常安装在运输线的检查点、仓库、车站、码头、机场等处的关键点,货物无论到哪个环节,都能通过射频识别标签,并将相关数据传入系统,各级工作人员都能够完全掌握所有信息。条形码(BC-BarCode)商品条码技术在1984年不足15000家企业使用,1987年有75000家,采用商品条形码技术可以代替大量手工劳动,不仅缩短顾客结账时间,而且有利于系统跟踪商品从进货到库存、配货、送货、上架、售出全过程,及时掌握商品销售和补货信息,加快商品流通速度。电子数据交换技术(EDI-ElectronicDataInterchange)电子数据交换系统是企业与企业、企业与管理机构之间,利用电子通信来传递数据信息产生托运单、订单和发票,通过供应商、配送者和客户的信息系统,得知最新的订单、存货和配送状况,使得数据传输的准备性与速度大幅提高,减少了纸张在商业交易过程中所扮演的角色,进而实现“无纸化贸易”。有效客户反馈系统(ECR-EfficentCustometResponse)有效客户反馈系统是零售市场导向的供应链策略,商品供应商/制造商、物流配送商、销售商、门店之间紧密配合,由客户引导补货,使高品质的商品和正确的信息经过无纸化的EDI系统,把生产商的生产线和零售商的结账平台连接起来。快速反应系统(iQR-QuckResponse)1986年,沃尔玛建立了快速反应系统,主要功能是进行订货业务和付款通知业务,通过EDI系统发出订货明细单和受理付款通知,提高订货速度和准确性,节约相关成本。电子自动订货系统(EOS-ElectronicOrderingSystem)电子自动订货系统是指企业间利用通信网络(如互联网)和终端设备,以在线联结方式,进行订货作业和订货信息交换的系3统。销售时点数据系统(POS-PointofSale)沃尔玛的POS系统即是销售时点数据系统(PointofSale),包含前台POS系统和后台MIS系统两大部分。在门店完善前台POS系统建立的同时,后台的管理信息系统(ManagementInformationSystem,MIS)也同时建立,在商品销售过程中的任一时刻,商品的经营决策者都可以通过MIS了解和掌握POS系统的经营情况,实现了门店库存商品的动态管理,使商品的存储量保持在一个合理的水平,减少了不必要的库存。自动补货系统(AR-AutomaticReplenishment)自动补货系统是连续补货系统(ContinuousReplenishment,CR)的延伸,即供应商预测未来商品需求,负起零售商补货的责任,在供应链中,各成员互享信息,维持长久稳定的战略合作伙伴关系。视频会议系统(V2Conference),目前,在信息化建设上走在了零售业前沿的沃尔玛,采用了视频会议系统,以解决传统的电话沟通方式的不便,或者是各地相关员工赶往某地进行会议,花费高昂的差旅费用,甚至还严重影响了工作效率的问题。通过卫星中心控制通讯,进行共同的电脑系统联系统一补货系统、统一EDI条形码系统、统一库存管理系统、统一会员管理系统、统一收银系统等,通过系统可以从一家商店了解全世界商店的资料。沃尔玛的各部门沟通、各业务流程都可以迅速而准确畅通地运行。将整个公司的物流信息渠道管理供应系统成功连接。总部可在1小时内对全球4000多家分店每种商品的库存量、上架量和销售量全部盘点一遍。高新技术战略现代高效的配货中心、计算机网络系统、全国最大的私有卫星通信网络、信用卡和条形码设备使用,高新技术的快速引进,不仅极大地提高了沃尔玛的工作效率,而且成了公司核心竞争力的一部分。这其中,高新技术战略及信息化的应用,对沃尔玛的发展起着举足轻重的作用。应该看到,沃尔玛的信息化管理是贯穿于整个价值链,以先进的信息化技术为手段,以信息流为中心,带动物流和资金流的运动,通过整合全球供应资源和全球用户资源,实现零库存、零营运资本与用户的零距离的目标。信息化管理不应仅是一个系统,而被提高到战略的高度,不是将其投入到大量低价值的维护与运作事宜中。信息化管理提高企业的灵活性。在新经济时代,企业能否根据市场环境的变化对生产和管理进行灵活的调整并作出迅速的反应,是企业能否在市场上立足的关键。建立起完善的信息化管理,将使企业能够及时获取信息、分析信息并迅速作出决策。这种灵活性不仅表现在企业的经营活动上,还表现在企业发展战略和企业的组织结构上,灵活的战略管理和柔性化的组织设计都直接依赖于企业信息化管理水平的提高。信息化管理提高企业的协作性。传统企业信息化管理水平不高,信息传递的渠道有限,往往采取“烟囱式”管理,信息的传递方向是垂直的,企业中的协作也主要是同部门的;而现代企业强调不同部门之间的协作,要求采取“水管式”管理,信息的传递方向是水平的。完善的信息化管理使信息流在企业之间畅行无阻,提高了各部门之间的协作能力,各个部门不再4是一个个的“信息孤岛”,而是成为了一个有机的整体。信息化管理整合企业的价值链。传统企业的信息流往往只是在企业内部流动,而对于企业外部是封闭的。完善的信息化管理拓展了企业的信息流,使信息流遍布价值链的各个角落,使整条价值链成为一个有机的整体。企业和供应商、企业和客户之间共享商业信息,最终实现零库存管理。所以,回头来看,信息化正是沃尔玛迈向成功的重要原因之一。一方面,沃尔玛通过供应链信息化系统实现了全球统一采购及供货商自己管理上架商品,使得产品进价比竞争对手降低10%之多;另一方面,沃尔玛还通过卫星监控全国各地的销售网络,对商品进行及时的进货管理和库存分配。当凯玛特(美国第三大折扣零售连锁公司)也意识到信息化的重要性并效仿前者开始起步时,沃尔玛早已在全球4000个零售店配备了包括卫星监测系统、客户信息管理系统、配送中心管理系统、财务管理系统、人事管理系统等多种技术手段在内的信息化系统。分析人士指出,当时最强的连锁零售企业的信息化水平至少已落后于沃尔玛五年,也正是这五年的差距使得他们步伐越来越缓慢,终于被沃尔玛远远甩下。没有计算机的帮助,山姆•沃尔顿是没有办法建立一个像沃尔玛这么大规模的零售帝国的——根本不可能。如果没有近30年来计算机领域的飞速发展,沃尔玛的发展恐怕只能是空中楼阁。突飞猛进的现代计算机技术,加上出类拔萃的员工队伍造就了沃尔玛今日的辉煌局面:不论在美国本土,还是全球市场,沃尔玛都取得了前所未有的发展。早在1966年,山姆•沃尔顿只拥有几家商店的时候,他就已经清醒地认识到,除非他能够及时地掌握所有账本上的信息,否则他就无法在他现有的基础上再大规模地扩张。他必须具备控制、管理处于任何方位的商店的能力。请注意,沃尔玛的商店大多分布在相对偏僻的乡村地区,对于沃尔玛或者他的管理者来说,想每天都到这些地方了解情况绝非易事,就算二、三天一次也很难做到。而现在,一系列新的处理系统实现了创立并且成功地管理更大型的零售商店的可能性。其规模之大,甚至超出你过去的想象。并且随着世界经济的不断发展和现代科技日新月异,社会生产方式和人们生活方式的巨大变化使消费需求进一步多样化、个性化。从而要求零售方式必须不断创新,以适应时代的变化。(1)信息系统安全存在的主要问题随着计算机网络的普及和网络安全需求的与日俱增,密码技术在计算机网络中广泛应用,并成为网络安全的核心技术,常见的信息安全的问题有以下几种,第一,在网络通信时代,网络和密码密不可分,即网密一体,密码系统通常运行在主机和服务器或者路由器上,一旦网络被突破或主机被控制,密件、密码软件和密码很容易被窃取,这是一种威胁。第二,个成熟介质是很危险的东西,将内部的信息网或办公网与因特网进行物理隔离是普遍使用的一种安全防护措施,可以有效减少黑客攻击和病毒侵袭,但物理隔离并不保证平安无事,如果涉密存储介质使用不当,物理隔离的内网主机也会遭受攻击。内网和外网的信息传输的问题,你通过成熟介质就很危险,一定要有专门的过滤设备。第三,名密报文、