時間:2023-05-30 09:46:57
開篇:寫作不僅是一種記錄,更是一種創造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇移動辦公方案,希望這些內容能成為您創作過程中的良師益友,陪伴您不斷探索和進步。
近日,著名的倚天內外網安全隔離與文件交換系統、倚天應急管理信息服務系統的研發人吳秀巖女士又推出了移動辦公應用方案,為不同行業的企業提供了合理的任務管理解決方案。目前已服務超過6萬多用戶,并取得了相當不錯的口碑。究竟研發人吳秀巖對移動辦公領域有著怎樣獨到的看法?她的倚天移動辦公應用又是如何給企業管理做減法呢?筆者帶你走近吳秀巖,來了解她的研發歷程。
傳統OA系統弊端凸顯
其實,互聯網已經不再被認為只是一個虛擬的世界,所謂的“云”也不是一個飄在空中的概念,而是越來越快地影響到整個社會的各個層面。在網絡應用如此廣泛的今天,人們的思維模式已深受互聯網的影響,更喜歡網絡交流甚于面對面的交流,同時更加關注互聯網產品的使用體驗。因此,傳統OA系統也顯示出了其無法修正的弊端。
談及研發初衷,吳秀巖介紹說:“我也是公司的管理者,每天都會接觸到管理軟件。對傳統OA系統的弊端很了解,也忍了很久。所以就一直計劃著研發一套新的管理系統。恰逢云技術發展成熟,于是就基于云計算開發出了這套移動辦公應用方案。”
在吳秀巖看來,傳統的OA系統費用高昂,上手困難,軟件操作復雜,目.系統更新緩慢。而如今的人們已經習慣了離不開手機的牛活節奏,因此,企業辦公的節奏也應該被基于云的移動瓦聯網新型軟件所改變。當傳統的OA軟件系統無法擺脫天然存在的弊端,而用QQ、excel、project等級辦公方式也難以滿足高速發展型企業的工作協作需求時。倚天移動辦公應用方案作為新一代移動互聯網云辦公軟件的代表,成為了辦公軟件一個新的引爆點,引領了企業管理新方向。
給任務管理和團隊協作做減法
關于倚天的移動辦公應用是如何為企業管理做減法的,吳秀巖坦言:“是收集了多家企業的管理需求,并結合我們自身的感受研發而出的。”
關于倚天移動辦公應用,用戶可以創建、查看同自己相關的任務,可以組件群組完成任務的分配和效果追蹤。最新的版本還特別注意減少移動端的交互層級,改變了原有列表+ Tabs,并將三個主要功能外其他數據入口放在二級菜單的導航形式,轉而將所有功能入口以圖標方式排列在一頁,作為同一層級用Switcher供用戶與任務列表視圖切換。
在IM版塊中,基于公司組織架構功能,公司或者組織可以根據自己的需求,創建部門以及部門下的項日組,而與組織架構相匹配的,是權限分級。比如銷售部主管可以查看銷售部所有成員的情況,平級的一組與二組之間,則只能查看所屬組隊的任務情況。此外,倚天移動辦公還設置CRM模塊,配合新組建的“顧問式”容服團隊,打造針對企業的專業解決方案。
整體來看,移動辦公方案就包含OA、協作和CRM-個企業內部管理常見的部分,權限明確、桌面簡單,還便于跟蹤管理,大大提高了企業的管理效率,助力用戶在各行各業中實現飛躍發展。吳秀巖介紹說,企業還可以根據自己實際的人員分配,個性化的定制不同的功能組,以便最大限度的滿足客戶的管理需求,為企業提供一個純凈無T擾的辦公協作平臺。
移動云辦公趨勢不可擋
倚天辦公應用的出現,就像一個強烈的信號,在這一領域引起了不小的轟動。作為電子政務系統的研發企業,倚天深得用戶信賴,并已為數萬家企業提供服務,成為人們日常辦公不可或缺的一部分。這讓很多人不禁疑問,這樣一來,是不是那些傳統廠商都會死?SaaS企業服務相關創業者會遭遇滅頂之災?
在吳秀巖看來,不一定。“相對于傳統辦公軟件來說,移動辦公這兩年的發展確實迅雷不及掩耳,但是也僅僅是處于起步階段,相對于2C的產品來說,移動辦公軟件市場的發展速度難以望其項背,創新性還遠遠不夠。”
縱觀歷史,人類解放的偉大進程,多是由科學技術革命所推動的。在改變人類生產、生活方式的同時,科學技術也會從現實層面,以力量滲透的方式提升人類解放的品質和水平。今天,信息技術的革命恰恰在釋放這樣的力量――受益于技術的演進,“移動辦公”正逐步將人們從工作的束縛中解脫出來。
伴隨虛擬化、云計算、Wi-Fi、移動應用、安全認證等技術的發展,理想化的“3A”式移動辦公(即辦公人員可在任何時間【Anytime】、任何地點【Anywhere】處理與業務相關的任何事情【Anything】出現了變為現實的可能。近年來,在移動辦公模式接納度最高的美國,這些看似冷冰冰的信息技術已開始被企業用于構建最具“人情味兒”的辦公方式。越來越多的企業員工感受到了這樣的變化:工作變成了生活的一種“狀態”,而非占據一天黃金時光的8小時,生活的自由選擇權又回到了他們的手中。
從“宅辦公”到“移動辦公”
即使不受移動化的影響,今天很多美國企業也不會強制員工在辦公室“朝九晚五”,因為越來越多的美國企業認為這種模式已不再符合現代企業的運營需求,還會造成社會負擔。
早在“移動辦公”理念風靡前,借助遠程網絡接入技術,美國企業就曾廣泛推行過“宅辦公”等遠程辦公、SOHO辦公模式。事實證明,“宅辦公”不但沒讓企業變得效率低下,反而創造了驚人的社會效益。IDC調研報告顯示,美國有5000萬人每周有一半的時間選擇在家辦公,每年因此減少了1000萬輛汽車出行,溫室氣體排放量由此減少0.51億噸,節省石油2.8億桶(如以每桶100美元計算,折合人民幣1747.2億元),避免交通傷亡事故7.7萬起。而節省下來的通勤時間,還能為上班族賺到兩周左右的假期。IBM公司、AT&T公司、Sun公司和戴爾公司,都曾推行過鼓勵員工在家辦公的政策。
“宅辦公”模式對美國的勞動大軍帶來了深遠的影響,更多地美國人開始奉行“在努力工作的同時享受生活”的成功論。與此同時,人們也看到了通過IT技術在生活與工作之間獲得完美平衡的可能,看到了企業提供“靈活”工作方式的可能。
2010年,美國的勞動者開始要求公司和政府重新評估傳統工作方式。美國經濟顧問委員會的《工作生活平衡及職業靈活性》報告指出,婦女約占勞動人口的50%,而且有將近50%的家庭主婦也依然在工作。對于那些有孩子的家庭,當父母雙方都工作,或者單親家庭,需要休病假或開家長會,都非常難申請到假期。該報告還顯示,美國有將近20%的人口需要專門照顧50歲以上的老人。當人們需要照顧家人又要平衡工作時,有一個靈活的工作方式十分必要。這份報告受到了奧巴馬的高度重視,還在美國聯邦雇員中進行了移動辦公試點,通過福利制度吸引人才的不少美國企業也非常重視這份報告。Aruba就曾經進行過一項調查,結果發現新一代工作者更在乎企業是否提供靈活的“移動辦公”方式,而不是公司的加班或午餐補貼等福利。
美國企業推行“移動辦公”模式的熱情也受到了在家辦公“后遺癥”的影響。在員工“宅辦公”比例極高的美國企業中,辦公室空置率的攀升造成了資源浪費。Unwired Venture首席執行官Phillip Ross就曾在一個調查報告中表示:“現在,辦公室的使用率通常只有45%,保留空蕩的辦公桌并不明智,未來越來越多的人會認可,移動辦公才是高效且可持續發展的辦公模式。”
隨著Wi-Fi無線網絡的普及,以及在性能上堪比筆記本電腦的大量智能手機、平板電腦的出現,人們得以掙脫在固定場所辦公的束縛。而虛擬化、云計算、WLAN、社交網絡、地理位置應用、移動CRM等技術的發展、成熟,也令“3A”式移動辦公的技術壁壘被一步步消除。從效率和收益的角度看,能在“任何地點”、用“任何設備”、處理與業務相關的“任何事情”的“移動辦公”比“宅辦公”更容易激發企業員工的工作積極性,也更容易讓企業實現“輕裝”運營。
辦公室、帶薪假期、辦公設備的意義正在消失
在Citrix公司的辦公室,常常看不到幾個員工。偶爾在茶水間或休息室可以碰到幾個人,不是“擺弄”著手里的iPad,就是在“玩”iPhone,從表面看很難發現他們正處于工作狀態。但事實上,這個看似員工狀態“渙散”的公司,在IT領域卻一直以“高效率”著稱。而這種“效率”,又源于Citrix為其員工提供的移動辦公環境。通過打造基于云服務和桌面虛擬化技術的移動辦公空間,Citrix把員工手中的iPad、iPhone都變成了“辦公設備”,一個員工大多數的日常工作,都能通過這樣的設備完成。而且,在Citrix的每個員工都可以按照需要決定自己的上班時間和辦公地點,實現彈性辦公。只要有無線網絡,在辦公室的哪個角落工作,甚至在不在辦公室工作,對Citrix的員工來說,都不重要。
四年前,Aruba開始在美國總部推行可以滿足“Wi-Fi控”員工要求的全移動辦公方式。員工不必非待在辦公室工作,不必打卡上下班,更不用為到總部述職的舟車勞頓而煩惱。只要可以完成工作,每個員工都可以隨意選擇他們的辦公地點、辦公時間。其結果是,Aruba美國總部取消了員工固定的一周帶薪病假和兩周帶薪長假。這個原本一定會遭到員工抗議的決定,卻得到Aruba員工的一致支持。原因是,Aruba推行的全移動化辦公方式,完全可以讓每個員工休假、工作兩不誤。一年算下來,員工可以自由支配的時間,遠遠比過去的固定帶薪假期要長得多。Aruba的員工稱,他們可以“隨時生活在兩個世界”。
2011年底,VMware開始實施BYOD計劃,其在美國的6000名員工把自己的手機、筆記本電腦或iPad“變成”了公司的辦公設備。這項舉措讓VMware獲得的直接收益是7位數的設備、運維成本節約,每年還減少了30%的電話費。
在技術的推動下,“3A”式的理想化移動辦公模式已開始被一些美國IT企業所采納。和過去相比,這些企業發生的最大變化是:企業維持正常運營所必須投入的成本――租金昂貴的辦公室,員工的帶薪假期,以及企業采購、維護辦公設備的大筆投資,都因為移動辦公方式的引入而大幅下降。除了效率的提升,這種新的辦公模式為企業創造的成本效益顯然相當誘人。但從傳統辦公模式轉變為“移動辦公”,對企業而言卻并非允許員工BYOD或是讓員工用手機、iPad收發電子郵件這么簡單。
在IT變革之前是思想轉變
“宅辦公”模式的出現并不只是美國企業對員工“自由”要求的妥協,而是企業長期研究發現,提高員工的滿意度和提升企業的收益是相輔相成的。其本質是美國企業管理模式的升級,信息技術的變革只是成就了這種需求。所以,“移動辦公”風潮對美國企業的實質影響,同樣是管理思想的變化。
對Aruba而言,他們實施“移動辦公”的一個重要原因是為了迎合員工的變化。成功通過移動辦公改變了員工年假福利制度的Aruba CEO Dominic Orr曾指出,移動辦公模式之所以受到員工的歡迎,是因為新一代勞動者對工作的認識已經出現了巨大改變。對這些員工而言,如果還像過去那樣要求他們“花時間”工作,所得到的回報將遠不如驅動他們“花心思”工作,這是任何企業都要解決的問題,而不是單純為了迎接移動化。
過去,企業改變辦公模式的動力,往往是驅動員工更加努力地工作,為企業創造更多的價值。對IT的投資,往往也會考察相應的效果。但對“移動辦公”模式進行技術投資前,一些美國企業已不再抱持這樣的觀念了。
傳統的企業辦公模式中,IT多數是為個人的信息化服務的,通過提升個體的效率獲得企業總體效率的提升。Aruba認為,面向“移動辦公”模式的IT投入,可以改變這樣的效率提升方式。“移動辦公”構建起的是一張無處不在的網,它為企業帶來的直接好處是――它能比以往更直接地讓組織獲得效率的提升,它可以讓組織加入人,而不是人加入組織。極端地說,企業即使沒有員工,移動辦公環境也能發揮作用,隨時為企業協作提供所需的“幫手”,而且它讓企業商業活動的幫手不僅限于企業員工。只要企業具備相應的IT能力,千里之外的專家、設計師、工程專業人員都能變成企業商業活動中的關鍵協作者。這一點或許是很多計劃實施移動辦公模式的企業還沒有意識到的。
就像Citrix CEO Mark B.Templeton所強調的那樣,移動辦公的實施首先不是一項IT建設,而是企業思想的轉變,“支持移動辦公不是建設一個移動的系統,企業要從一開始就把自己視作一個移動化的企業來進行設計”。
從辦公投資到戰略投資
雖然“宅辦公”也是美國企業管理模式的一次重大升級,但就辦公IT投資而言,其所帶來的影響遠不及“移動辦公”。在Aruba、Citrix、VMware等公司的“移動辦公”實踐中,這些企業幾乎無一例外地認為,“移動辦公”模式所涉及的IT投資對其而言是戰略性投資,而不是對“辦公環境的簡單升級”。
為何這些先行者會產生這樣的感慨呢?
Aruba的體驗是,如果依靠傳統的思路進行IT投資,IT部門構建起來的“移動辦公”環境可能根本不會有人想去用,更不用說提升用戶滿意度了,比如如何讓員工既在移動環境中獲得很好的體驗,又要保證安全就是個難題。如果用傳統的思路去構建安全架構,IT部門通常要加固安全設置,配置安全登錄方法,采用強驗證協議、合適的訪問控制、防火墻,以及經過配置并啟用的審計策略等。在有線網絡時代,網絡架構以端口為依托,防火墻必須經由指定的端口才能進行檢測。這種模式,顯然無法做到針對每臺移動設備的檢測。傳統的安全方案面對“移動辦公”的需求時通常是失效的,企業的IT部門必須重視這種變化,否則移動辦公帶來的將是難以預料的安全風險。而且,移動設備進行安全認證的過程如果很復雜,員工使用相關設備的體驗又會大打折扣,最終影響IT部門推動BYOD這樣的項目。
Citrix為員工提供的“移動辦公”環境,能支持其員工完成所有工作,滿足不同崗位員工的所有日常辦公需求。即使在美國企業中,能達到這種水平的“移動辦公”環境也不多見。在實施“移動辦公”計劃之前,Citrix并不是忙于考察各種技術,而是針對員工辦公的終極需求提出了很多問題:例如實施BYOD所帶來的大量設備要如何管理?企業的應用和數據是否還能處于安全的環境中?企業內部的各種應用、數據,如何在不同設備和不同人員之間安全地進行共享和同步?通過制定詳細的戰略規劃,Citrix一步步完善了“移動辦公”的環境,才得到了讓所有員工都能“3A”辦公的結果。他們的經驗是,僅考慮通過支持移動設備構建“移動辦公”環境是短視的想法,企業必須先建立起符合自己需求的移動辦公戰略,才能從“移動辦公”模式獲得預期的效果,否則這種辦公模式所帶來的風險會遠遠高于效率提升帶來的回報。“只關注設備或應用遠遠不夠,設備、應用、數據和Windows環境,所有這一切綜合在一起才是真正意義上的移動辦公戰略。”Mark B.Templeton如是說。
為何他們采用BYOD
VMware美國總部在推行“移用辦公”的過程中,其CIO曾陷入這樣的困境:公司的預算非常緊張,但員工又希望使用他們自己選擇的技術去提高工作效率。兩難之下,最終BYOD方案成為了這位CIO的救星。雖然BYOD并非企業實現“移動辦公”的唯一路徑,但如果企業真的希望從戰略的角度去實現“移動辦公”,BYOD方案的經濟性和前瞻性就會體現出來。
但在現實中,BYOD的實現卻并不簡單。在各種嘗試“移動辦公”的案例中,能成功推行BYOD的企業并不算多。雖然BYOD可以讓企業無須再采購、管理、運維大量的設備,節省了資金及人力,但如何讓員工在自己的設備上同步存取個人和企業資訊的同時控制安全性,本身就涉及非常復雜的技術問題。VMware的CIO就曾表示,要實現統一的安全管理,筆記本電腦、平板電腦的設置遠比智能手機復雜,因為計算機能存儲更多的企業和個人數據,以及重要的應用程序。不僅如此,查詢數據時的問題、遷移數據時應用程序的速度問題、用戶如何在設備上分割數據的問題,都是他們過去沒有遇到過的。
幾年前就開始在公司推行BYOD項目的Citrix相對順利地推行了這類計劃。在Citrix很多員工都加入了BYOD項目,不少人采購了自己喜歡的蘋果設備,不同工種的員工在日常工作中卻完全沒有因此受到影響。
Citrix在實踐中總結出了一套實施BYOD的經驗。首先就是評估員工需要,因為并非所有員工都愿意參加BYOD。一方面,有人擔心要自行管理和維護電腦;另一方面,從事不同工作的員工經常使用的應用也不盡相同,很多人擔心BYOD后會影響他們的正常工作。所以,Citrix的IT部門首先做的是把企業應用分門別類,以滿足每位員工的需要,讓他們能各得其所不影響工作,而不是先BYOD再考慮應用的問題。
其次,在技術實現上Citrix采納了基于云計算和桌面虛擬化技術的方案。這樣的方案讓Citrix在解決設備集中管理、統一維護難題的同時,還消除了BYOD后最讓企業擔憂的數據、應用的安全問題。在Citrix,企業應用得到了全面的虛擬化,企業的所有應用都能以“服務”形式提供給員工,員工可以隨時隨地用手機、平板電腦、筆記本電腦或臺式機,通過虛擬桌面去訪問數據和應用。完成了企業應用的虛擬化后,Citrix還實現了自動、透明地為所有應用建立企業數據加密。對IT部門而言,安全的負擔隨之減輕,安全事故發生時,他們甚至可以遠程刪除敏感數據。為了保障企業知識產權和敏感數據的安全,Citrix的IT部門還制定了相應的安全策略,如限制員工上班用非法設備訪問公司數據,禁止局域數據儲存等。
讓Citrix順利推進BYOD計劃的關鍵因素,還有其采用的由企業提供津貼鼓勵員工參與BYOD和購買自帶設備的方法。無論是筆記本電腦、平板電腦還是智能手機,其法定擁有權一律屬于員工。他們鼓勵員工自行維護設備,并提供了簡單易用、能讓員工自行完成設備配置的方案。
新一代技術成就“移動辦公”
率先實現“移動辦公”夢想的美國企業主要出現在IT領域。因為理想的“移動辦公”往往涉及企業對IT環境的系統化改造,很多技術的應用都是創新性的。所以,最早應用這些技術解決“移動辦公”問題的企業,也是這些技術的創造者。
Citrix和Vmware的“移動辦公”實踐都采用了云計算和桌面虛擬化技術,這些技術讓他們在企業內部推行BYOD項目時受益匪淺。應用桌面虛擬化技術的好處是,它可以隨時隨地讓員工進入“全能”工作狀態。借助這樣的技術,辦公終端的差異化不再重要,手機、平板電腦只是員工接入公司辦公環境的操作窗口,員工的工作不會受到這些設備本身過多的限制。由于數據和企業應用都被存儲于企業服務器端,安全環境也可以得到保證。通過引入ShareFile等通過云平臺實現多設備、多個終端數據共享的工具,Go To Meeting這樣的視頻會議協作工具,過去桌面虛擬化技術難以支撐的企業員工協作難題,也被Citrix一一破解。對于企業“移動辦公”,Citrix已經通過自身的實踐形成了端到端的技術解決方案,足以讓其成為移動化的企業。
iPass公司的移動設備員工工作報告顯示,在世界范圍內,平均每位移動工作者會隨身攜帶3.5部移動設備。不管企業是否打算采用BYOD,基于Wi-Fi網絡構建的“移動辦公”環境對設備承載能力的要求,都是基于有線網絡構建的傳統辦公環境的N倍,傳統的網絡、安全管控體系必然會在設備的爆炸式增長中失效。Aruba正在通過一些新技術改變Wi-Fi網絡的能力,讓WLAN變成自動化、自適應的網絡基礎設施。比如無線連接狀態的變化會觸發相關的安全動作和性能優化措施,讓網絡基礎設施可以自動適應環境,而不是像傳統的靜態WLAN那樣被動地進行安全認證。這樣的技術可以幫助企業IT部門大幅減少因員工“移動辦公”而帶來的工作量,專業IT人員不必再通過手動調整,就能讓網絡適應新的移動設備和應用,員工移動體驗不佳的抱怨也能因此而減少。
“移動辦公”雖然還處于方興未艾的階段,但企業辦公全面迎接移動化的趨勢卻早已被業界所看好。即使大多數企業還未從傳統辦公模式轉化為“移動辦公”模式,但美國企業對企業級移動應用的接納度卻很高,包括ERP系統在內的一些企業應用早已先行一步移動起來。在美國,不少企業在使用Salesforce提供的自動化、社交化移動CRM系統。近一兩年,美國共有超過10萬家企業將HR移動應用作為管理者和雇員處理HR業務的平臺。人力資源服務公司ADP最近就在北美市場推出了“ADP移動解決方案”,包括人才管理在內的核心HR功能都已被移動應用“染指”。
釘釘連麥只是開啟攝像頭和聽筒,是可以分屏的。但是有的手機支持釘釘分屏,也有的手機是不支持的。
釘釘(DingTalk)是中國領先的智能移動辦公平臺,由阿里巴巴集團開發,于2015年1月份正式上線。該平臺免費提供給所有中國企業,用于商務溝通和工作協同,幫助中國企業通過系統化的解決方案,全方位提升中國企業溝通和協同效率。
2018年8月24日,釘釘啟動“春雨計劃”。釘釘CEO無招介紹,春雨計劃重點扶持釘釘生態中優秀的應用開發者和服務者,以推動中國企業在云與移動時代實現智能移動辦公方式。釘釘推出了所有用戶新建團隊OR企業功能,任意一個企業、組織或者個人,無論你是企業內的部門、企業內的興趣團體、企業內的虛擬項目組等待,甚至是社團、班級及其他社會組織···你都可以快速創建你的團隊,并且享受大量免費權益。
(來源:文章屋網 )
釘釘極速打卡和手動打卡的區別是開啟極速打卡后員工到達考勤組設置的地點,或是wifi范圍內打開手機釘釘系統即可幫助自動打卡。
釘釘(DingTalk)是中國領先的智能移動辦公平臺,由阿里巴巴集團開發,于2015年1月份正式上線。該平臺免費提供給所有中國企業,用于商務溝通和工作協同,幫助中國企業通過系統化的解決方案,全方位提升中國企業溝通和協同效率。2017年6月11日,阿里釘釘3.5版推出新功能。新版本推出了樣板房、釘釘指數、DING2.0三大功能。2018年8月24日,釘釘啟動“春雨計劃”。釘釘CEO無招介紹,春雨計劃重點扶持釘釘生態中優秀的應用開發者和服務者,以推動中國企業在云與移動時代實現智能移動辦公方式。2018年11月12日,由阿里巴巴釘釘打造的“釘釘空間”在杭州宣布正式投入運營,奧哲、魔點、每刻、丁稅寶、明我、弗蘭科、恒生聚源、人力窩、藍凌叮當、探跡等10家釘釘生態合作伙伴企業首批入駐。
(來源:文章屋網 )
釘釘是不可以私自修改遲到的,只有管理員才具有更改遲到功能的。當然,若忘記打卡顯示缺卡或不小心遲到/曠工/外勤等異常打卡記錄,都可以提交補卡申請。
釘釘(DingTalk)是中國領先的智能移動辦公平臺,由阿里巴巴集團開發,于2015年1月份正式上線。該平臺免費提供給所有中國企業,用于商務溝通和工作協同,幫助中國企業通過系統化的解決方案,全方位提升中國企業溝通和協同效率。
2018年8月24日,釘釘啟動“春雨計劃”。釘釘CEO無招介紹,春雨計劃重點扶持釘釘生態中優秀的應用開發者和服務者,以推動中國企業在云與移動時代實現智能移動辦公方式。釘釘推出了所有用戶新建團隊OR企業功能,任意一個企業、組織或者個人,無論你是企業內的部門、企業內的興趣團體、企業內的虛擬項目組等待,甚至是社團、班級及其他社會組織···你都可以快速創建你的團隊,并且享受大量免費權益。
(來源:文章屋網 )
【關鍵詞】移動辦公 身份認證 SSL VPN 數字簽名 PKI/CA體系
1 引言
移動辦公作為傳統辦公系統的無線擴展,可以與現有的辦公系統無縫結合,使外出辦公人員無論身處何地都如同在自己的辦公室一樣,可以高效率地開展工作。智能終端所擁有的運算能力,可以支持郵件收發、公文審批及個人事務處理等各種內部辦公應用。隨著全球經濟一體化的發展,移動辦公已成為現代企業信息化的重要標志,是繼無紙化辦公之后企業信息化的第二次浪潮。隨著無線應用的發展,各種安全威脅也接踵而至。如何讓人們在享受移動辦公帶來的方便快捷的同時,有效地應對各種安全威脅,正是大家所關心的話題。本文從安全可信的角度介紹一種移動辦公的安全解決方案,以供企業在部署移動辦公應用時進行參考。
2 移動辦公面臨的安全威脅
從互聯網的誕生開始,網絡安全威脅就應運而生;隨著互聯網的發展,網絡安全威脅也在發展升級。移動辦公作為一個非常成熟的互聯網應用,同樣面臨著各類網絡安全威脅,移動辦公的安全威脅潛伏在業務的身份認證、數據安全、數據完整性和事后追蹤等各個環節。
2.1 移動辦公的身份認證
早期的網絡身份認證采用靜態的用戶名/口令的方式進行,這種方式簡單易行,安全強度不高,易被破解或截獲。手機普及以后,在靜態用戶名/密碼的基礎上增加了手機號碼、手機IMEI號、用戶名/密碼的組合認證方式。這種組合方式的安全強度有所提高,但在用戶更換手機或手機號碼時需要重新進行綁定,使用不太方便;而且SIM卡、手機號碼、手機IMEI號也可以克隆仿制,可破解,手機丟失后易造成身份泄露。于是又出現了短信動態密碼的身份認證方式,和將短信動態密碼與靜態用戶名/口令組合成雙因素的身份認證方式。這種方式雖然解決了更換手機重新綁定的麻煩,但仍然沒有解決SIM卡克隆和手機丟失后易造成身份泄露的問題,同時帶來了因短信攔截而導致泄密和網絡質量不高或國際漫游時無法及時接收短信的問題。
2.2 移動辦公的數據安全
移動辦公系統的數據傳輸過程包括無線傳輸和有線傳輸兩個部分,無傳輸部分采用現有的GSM、CDMA或3G網絡,空口部分有加密標準和規范,但由于SIM卡、手機號碼、手機IMEI號可能被克隆,所以空口加密也存在數據被解密的安全隱患;有線傳輸部分,一般的網絡協議均為明文協議,不提供任何保密功能,因此敏感信息很有可能在傳輸過程中被非法竊取而造成泄密。目前常見的APN組網方式,解決了手機移動終端到互聯網入口之間的認證和加密,但在互聯網中的數據仍以明文方式傳輸。
2.3 移動辦公的數據完整性
辦公信息在傳輸過程中有可能因攻擊者通過攔截、轉發等手段惡意篡改,導致信息發送與接收的不一致性。目前有些應用系統中雖然通過數據摘要方式防止信息發送和接收不一致,但由于此類解決方案中未采用數字簽名技術,若惡意篡改者將發送方的原文和數據摘要同時替換掉,那么接收方會誤認為信息未被篡改。
2.4 移動辦公責任的事后追蹤
傳統方式下,事故或糾紛可以通過蓋章或簽名來實現責任認定。而在電子化的網絡環境中,對于數據處理時的意外差錯或欺詐行為,如果沒有相應的取證措施,則當事各方可以隨便否認各自的行為,避免承擔相應的責任。目前普遍通過用戶名/口令、手機號碼、手機IEMI號、IP地址等確認用戶行為,這些信息易被篡改、復制,并且都不是實名信息,沒有簽名機制,無法追查到人,不受法律保護。
由此看出,在移動辦公應用中缺少完整的安全解決方案,更重要的是無法解決事后追溯,一旦出現安全泄密等重大安全事件,無法做到責任認定,更得不到國家法律保護。
3 安全可信的移動辦公解決方案
通過上述的分析可知,目前的移動辦公安全威脅無處不在,但還沒有完整的解決方案,以下介紹一個安全可信的移動辦公整體解決方案。所謂“安全”,是指通過互聯網訪問內部的OA辦公系統、其他業務系統以及內部核心信息資源時,采取適當的信息安全策略,在為合法的訪問提供方便的同時,又能嚴格防止企業信息資源被非法竊取。所謂“可信”,就是對每個用戶操作行為都能做到事后追蹤,根據國家相關的法律,依法防止抵賴行為的發生。
如圖1所示,通過在企業側部署SSL VPN網關保證內網接入通道的安全,并通過第三方CA認證中心給SSL VPN網關、各種終端用戶簽發數字證書;另外采用USBKey、SDKey、PKI SIM卡硬件方式保存用戶密鑰和數字證書,確保了移動辦公中所遇到的身份認證、傳輸保密、信息完整性、防篡改等安全問題得以解決;并且用戶的各種操作行為都有數字簽名,具備法律效力,可以做到防止冒名頂替,對各種公文處理、合同審批等行為做到不可否認。這些信息安全方面的顯著特點通過以下技術手段實現:
(1)通過硬件保證密鑰安全來實現身份認證
在移動辦公方案中,使用數字證書作為用戶身份的惟一標識。數字證書是互聯網應用中標識用戶真實身份的電子文件,與用戶公私鑰對綁定,確保了每對公私鑰都會和惟一的自然人個體或單位存在一一對應的關系,從而保證了用戶身份的真實性和惟一性。
在移動辦公業務中,使用USBKey、SDKey、PKI SIM卡等硬件介質終端保存用戶私鑰,保證私鑰不可導出,無法克隆。移動OA等應用系統在調用私鑰進行數字簽名時,都需要用戶輸入密鑰保護口令,才能執行簽名操作,這樣就確保了私鑰的安全性,從而保證了移動辦公業務中用戶身份認證的可靠性。
(2)基于SSL VPN的通道加密機制
SSL VPN技術保證了移動終端至企業內網之間網絡傳輸通道的數據安全。SSL VPN技術采用SSL協議,同時用到了非對稱加密技術和對稱加密技術,充分利用了兩種加密技術的優點。移動終端與SSL VPN網關之間通過密鑰協商生成會話密鑰(對稱密鑰)后,將建立數據加密通道,并且這種技術實現的是端到端的加密,同時解決了無線和有線傳輸通道的數據安全問題。SSL VPN網關部署快速,并且不需要調整企業現有網絡結構,實施成本較低。可見SSL VPN是實現遠程用戶訪問公司敏感數據既簡單又安全的解決辦法。
(3)數字簽名技術確保數據完整性
數字簽名是一種確保數據完整性和原始性的方法。發送方對數據進行數字摘要并用自己的私鑰對摘要信息進行加密生成簽名信息,然后將數據的簽名信息、數據原文以及發送方公鑰同時傳送給接收方,接收方即可驗證數據原文是否缺失或被篡改。數字簽名可以提供有力的證據,表明數據自從被移動終端簽名以來未發生變化。可見,數字簽名技術解決了數據完整性的問題。
(4)PKI/CA體系保證用戶行為不可否認
在移動應用中,保證用戶身份認證、數據安全傳輸和數據完整性的同時,還需要解決用戶行為不可否認的問題。從技術角度,數字簽名技術保證移動用戶操作行為的不可否認;從管理角度,基于PKI和第三方CA中心的管理體系可以很好地解決這方面的問題。而且,2005年4月1日實施的《電子簽名法》,確定了電子簽名的合法地位,使數字簽名真正具備了法律效力,為移動辦公業務中產生的法律糾紛提供了有效的法律依據。
4 結束語
上述方案從技術、管理、法律等多個層面解決了當前移動辦公業務中所遇到的各種安全問題,是一個比較完整的移動辦公安全解決方案。該方案滿足了用戶迫切的移動辦公需求,又解決了傳統業務模式所面臨的信息安全和責任認定問題,為移動行業應用的推廣和普及提供了安全保障,增強了電信運營商拓展行業客戶市場的競爭力。
參考文獻
[1]唐雄燕,侯玉華,潘海鵬,編. 第3代移動通信業務及其技術實現[M]. 北京: 電子工業出版社,2008.
[2](美)Rudolf Tanner, Jason Woodard,編. 葉銀法,王月珍,陸健賢,等譯. WCDMA原理與開發設計[M]. 北京: 機械工業出版社,2007.
[3](美)Andrew Nash, William Duane, Celia Joseph, et al. 張玉清,陳建奇,楊波,等譯. 公鑰基礎設施(PKI):實現和管理電子安全[M]. 北京: 清華大學出版社,2002.
[4]張炯明,編. 安全電子商務實用技術[M]. 北京: 清華大學出版社,2002.
[5]楊義先,鈕心忻,編. 應用密碼學[M]. 北京: 北京郵電大學出版社,2005.
[6]中華人民共和國電子簽名法[S]. 2005.
【作者簡介】
關鍵詞:移動辦公;REMOTE APP;SSL VPN;網絡安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2012)32-7644-02
隨著學校信息化建設的不斷深入,校內辦公OA系統、教務系統、學工系統的逐漸部署,各部門之間的業務數據關聯性越來越強,部門之間數據的同步通過WEB服務來實現,Web Services是一種可以通過標準的網絡協議和規范進行訪問的應用程序,WEB服務技術是基于SOAP和XML等技術[1]。數據資源的關聯性體現在實時性上,若使用者離開校園業務工作無法進行,所關聯的各級部門就會受到影響,實現安全移動辦公可以消除屏障,移動辦公系統是一種以無線通信終端為載體實現移動辦公信息處理系統[2],它涉及了無線網絡、智能設備、應用系統、通信安全等方面,通過移動辦公可提升辦公效率、保障事務處理的實時性。
1 現狀
當前的業務系統都是架構在LINUX或WINDOWS平臺上,在WINDOWS平臺上訪問時需要安裝C/S客戶端或WEB插件,如果使用者在外網訪問內網資源,解決方法是讓師生在校外通過SSL VPN接入的方式來訪問,SSL(Security Socket Layer) 是目前使用最為廣泛的應用層安全協議[3],SSL VPN即指采用SSL(Security Socket Layer)協議來實現遠程接入的一種新型VPN 技術[4],安全配置的訪問策略讓SSL VPN設備及被訪問資源運行在安全高效的狀態下[5]。SSL VPN方式在WEB網頁訪問上非常方便,在一些需要安裝WEB插件的業務系統上會出現問題,計算機使用經驗不足的老師經常會出現插件安裝失敗,或因為被安全軟件阻擋造成無法安裝,在一些C/S架構的應用程序上,會因被防火墻阻攔而造成無法使用,很多老師還擔心電腦多安裝插件和應用程序會影響到性能,如教務、宿管等客戶端對硬件要求較高,怕敏感數據會殘存于在設備中,一旦被病毒感染,容易引性信息的泄密。
隨著3G網絡和移動辦公的普及,很多員工都提出能不能通過智能手機或平板設備直接進行辦公,一些經常出差的決策層的員工,在業務上有決策要做出時,通過智能終端可以滿足辦公需求,部署信息化移動辦公可提高內部的工作效率,加快部門之間的協作效率,通過移動辦公對外便于開展各項服務及宣傳。
2 需求分析
部署移動辦公的期望目標是管理人員利用智能終端可以進行正常辦公,安全人員可以隨時隨地查看來訪信息;信息系統支撐人員能隨時查看及維護網絡配置;教務人員可在任意智能終端上對業務系統進行操作;教師可以在任何地方及時查看內部的公文與通知,同時安全性也能得到保障。同時用戶擔心在安卓或IOS智能手機、平板電腦上,一些平時常用的Windows平臺的C/S、B/S軟件功能能不能直接使用,移動辦公的業務大多經過3G或運營商的WIFI接入,在這些線路上使用是否會影響到數據的實時性和用戶體驗,在實施移動辦公時維護人員擔心移動辦公平臺是否要重新部署,是否要調整原來的系統架構,是否需要投入資金進行二次開發。
用戶要求采用安卓、ISO系統的智能終端進行移動辦公,接入時要確保是加密的安全鏈接,能夠具備多種認證方式,如短信認證、動態令牌等,終端上不需要安裝多個的程序或插件,保留用戶的使用體驗,一個終端可以同時訪問多個應用;管理人員要求部署新應用時盡量減少對環境的更改,避免變更帶來長周期,業務應用的數據要保證傳輸安全,應用訪問權限能夠細化控制,能選擇性禁用不安全的應用,在多人訪問時保證數據傳輸的穩定性,減少業務系統二次開發及費用,系統部署時能夠集中、快速低成本部署。
3 部署實現
應用信息化移動辦公有以下幾種方式:
第一種方式針對不同的智能終端及應用系統開發相應的APP應用,用戶的使用體驗可以得到保持,新開發的APP考慮單個應用的問題,不考慮統一身份認證,會引起一些操作不便和安全風險,采用這種方式的情況是應用系統的客戶端比較少、有充裕資金和時間,配備專用的安全傳輸設備,在系統調整和開發APP所花費的成本較多。
第二種方式是為應用系統提供針對智能終端的WEB界面,WEB頁對智能終端的分辨率做自動適配,每個應用系統只做一套WEB訪問界面,數據傳輸的安全性依靠VPN撥入來保證,純C/S架構的應用需要重新開發一個WEB訪問平臺,低層功能在實現時可能有障礙,采用這種方式的條件是應用系統都是B/S架構,在開發移動訪問頁面需要投入費用。
第三種方式是不更改原來的應用系統,這樣減少應用開發的成本,原C/S或B/S應用系統能夠直接推送到智能終端,用戶能夠看到習慣的界面,借助深信服SSL VPN的REMOTE APP功能可以實現這個想法,每個智能終端只安裝一個通用APP,由APP調用在REMOTE APP服務器上的應用系統客戶端,認證的任務交由SSL VPN來完成。采用這種方式首先要有支持REMOTE APP功能的SSL VPN設備,其次是運行REMOTE APP服務的應用服務器,服務器按功能分成存儲服務器和應用訪問服務器,主要投入的是設備和前期的REOMTE APP應用部署費用。
考慮了用戶需求和IT基礎架構,鑒于前期配置的可用服務器和SSL VPN設備,選擇第三種部署REMOTE APP的方案,通過VPN設備的REMOTE APP功能和終端服務器群來搭建移動辦公平臺,REMOTE APP服務所支持的智能終端平臺包括IOS、安卓等,實現原里是采用桌面虛擬化技術,將所用的C/S應用軟件、B/S控件統一安裝在REMOTE APP服務器上,只有將桌面顯示推送到智能終端,在網絡上傳輸的只是鼠標鍵盤點擊的少量控制信息及屏幕信息,客戶端的要求較低,客戶端訪問的數據只存在于應用服務器,通過該技術可以實現遠程訪問WINDOWS、LINUX平臺程序的要求,同時該技術是基于廠商SSL VPN設備實現,在速度、穩定性、安生性方面可以得到較好的保障,應用服務可以集群部署,管理員在控制端為用戶群分配相應的應用訪問、打印和存儲等權限策略;提升了業務應用的集中管理,降低了管理和維護成本,部署方式見圖1。
實施該方法變更最少及費用最小,涉及的費用是REMOTE APP功能模塊的升級費,信息中心實施人員的部署費用,實施時網絡的結構基本不做調整,在網絡上劃出一個子網專門部署REMOTE APP服務器及REMOTE APP存儲服務器,SSL VPN設備升級REMOTE APP功能;智能終端訪問時首先通過SSL VPN設備進行身份認證,然后跳轉到具體應用的REMOTE APP服務器,用戶通過WEB用戶空間將數據存儲在REMOTE APP存儲服務器。在SSL VPN中用策略來管理用戶訪問的APP資源與網絡資源,結合邏輯業務劃分和物理服務器分隔的方法,將不同安全級別的應用部署到不同的REMOTE APP服務器,綜合LDAP認證中心和SSL VPN管理平臺的管控功能,使業務移動辦公的終端接入、信息傳輸、數據存儲、系統穩定都得到了安全保障,也兼顧了使用者辦公的便攜性和用戶體驗。
4 應用價值
移動辦公在不少領域都得到了應用,關鍵是如何匹配原應用系統和滿足新需求,并且更具先進性、開放性、兼容性、可擴展性,合理的平臺架構部署可以使移動辦公具有現實應用價值;應用REMOTE APP方案節省了開發和部署成本,業務效率和業務覆蓋面得到了提升,應用系統間的訪問效率得到了提高,移動辦公的實施補充和加強了信息化校園。
參考文獻:
[1] 余敏.基于J2EE平臺的Web服務技術研究與實現[J].軟件導刊,2009,8(4):122-123.
[2] 蔡曉航.移動辦公系統解決方案分析與實現[J].電腦知識與技術,2011,7(8):1746-1747.
[3] 楊興良,華蓓,胡向輝,等.安全高效的SSL VPN構建方法研究[J].計算機仿真,2006,23(8):129-133.
在BYOD的大潮中,企業將面臨新的安全問題的挑戰。ITIC和KnowBe4的調查顯示,在過去的一年中,有一半的公司表示其平板電腦、筆記本電腦和智能手機等可能已被黑客入侵,這給企業的信息安全帶來了巨大的風險。
如何能夠在保障員工高效移動辦公的同時,又實現安全的企業內部數據訪問?三星在近日舉行的三星論壇上,給出的答案是軟件與硬件相結合。
軟硬兼施:GALAXY S5
要想實現高效的移動辦公,硬件的高性能是必需的。在這次三星論壇上,三星了GALAXY S系列第五代產品。GALAXY S5除了配備比上一代性能更強大的攝像頭和更高速的網絡連接之外,還加強了安防功能,讓用戶使用起來更安心。
GALAXY S5提供了更好的攝像功能,它配備了1600萬像素的攝像頭,擁有目前最快的對焦速度,并支持高動態光照渲染(HDR),可以幫助用戶拍攝更好的照片,實現高質量的視頻通話。
在網絡方面,GALAXY S5支持最新的LTE和Wi-Fi標準——支持Wi-Fi 802.11ac和2×2 MIMO架構,并兼容LTE CAT4,可以為用戶提供更加快速的網絡連接。
在安全方面,GALAXY S5還支持IP67級防塵、防水,并配備了指紋識別器,從而實現可靠的生物識別鎖屏功能,在手機端實現更加安全的訪問。
除了硬件性能的提升,三星還更新了與GALAXY S5搭配的可穿戴計算產品。在本次三星論壇上,三星了三星Gear 2、Gear 2 Neo和Gear Fit等三款可穿戴計算產品,進一步優化了佩戴的自由度、便利性和外觀。和第一代產品GALAXY Gear相比,Gear 2和Gear 2 Neo擁有更多強大的功能和配件,佩戴更加輕松、機身更加時尚。Gear Fit是世界首款配備弧形Super AMOLED炫麗屏的可穿戴計算設備,并且擁有個性化的健康指導功能,可以讓用戶定制個性化的健身方案,提升自身健康狀況。
在軟件方面,三星升級了S Health,讓GALAXY S5在Gear 2、Gear 2 Neo和Gear Fit的配合下可以實現計步器、熱量及運動數據記錄器等功能,為用戶打造猶如實時私人教練般的體驗,實現工作與生活兼顧。
辦公更高效:GALAXY PRO
在本次三星論壇上,三星除了GALAXY S5之外,還了多款平板電腦產品,包括12.2英寸的GALAXY Note PRO,多種尺寸(12.2英寸、10.1英寸、8.4英寸)的Tab PRO,讓用戶擁有更多的選擇空間。
GALAXY Note PRO和Tab PRO(12.2 英寸)為用戶提供了更大的顯示空間,其12.2 英寸的WQXGA寬屏(16∶10)顯示屏,擁有400萬像素和2560×1600超高清分辨率的屏幕可以同時顯示更多內容,讓用戶體驗事半功倍的。除此之外,這款屏幕的顯示范圍更廣,可實現多人同時分享屏幕的內容。
在體驗為王的時代,僅有強大的硬件設備是不夠的,三星也深諳此道。在這次的GALAXY PRO系列產品中,三星還內置了多款提高生產力的工具,幫助用戶實現高效辦公。
創新的Virtual Keyboard可以讓用戶打字時有足夠的操作空間,配合敏銳的觸覺反饋,讓打字手感更加舒適、逼真。此外,GALAXY Note PRO還配有三星的S Pen,可以為用戶帶來反應更靈敏、操作更簡便、功能更強大的平板電腦使用體驗。
在辦公方面,用戶可以直接通過GALAXY PRO系列的“遙控電腦”(Remote PC)功能迅速接入并控制辦公室或者家里的個人電腦,能夠輕松實現遠程無縫編輯和保存文檔。同時,GALAXY PRO系列還預置了行業領先的網絡會議方案,即三星e-Meeting。通過它,用戶在開會時只需通過移動AP(Wi-Fi直連)或者Wi-Fi連接,無需接入服務器即可分享內容。
BYOD安全解決方案:KNOX
有了上面提到的多款移動智能終端就可以實現真正的安全、高效的移動辦公了么?顯然還不夠,用戶還需要一個與之配合的安全解決方案,三星KNOX安全解決方案應運而生。
在本次三星論壇上,三星首次全方位展示了三星KNOX安全解決方案。
KNOX是一款基于開源安卓平臺并增強了安卓平臺安全性的企業移動信息安全解決方案。KNOX以多層級的安全保護,為企業提供行業領先的安全解決方案,靈活多樣的IT策略管理,以及更加優越的成本效率。
KNOX集成了移動硬件和安卓框架的管理服務,能夠克服現有安卓系統的安全缺陷,具備優秀的硬件匹配性和出色的應用防御性。與其他非安卓體系的移動安全解決方案相比,KNOX還能展現安卓系統靈活性的優勢,從而為企業用戶提升控制性、管理性和擴展性帶來了更多可能。
KNOX采用了獨特的應用程序容器技術,將移動設備的辦公用途和個人生活用途有效進行隔離。在不損害公司安全和侵害員工隱私的前提下,同時能應對BYOD和使用企業設備辦公這兩種模式,實現企業管控與員工滿意之間的平衡。另外,KNOX提供了Per-app VPN 功能,為企業的IT管理者提供了一個靈活的管理方法。容器內自動加密和可以通過策略設定的全設備加密,保證設備上的企業數據的安全。
對于安卓系統來說,內核被篡改是最大的威脅。KNOX很好地解決了這個問題——KNOX會執行可信任的啟動序列,直到安卓內核加載完成。企業的功能(安全領域的功能)只有通過完整的安全啟動序列才能夠被激活,從而保證了企業的安全性不會因為安卓內核被篡改而受到影響。
作為國內高壓直流電源(HVDC)行業龍頭企業,國內繼電保護軟件龍頭企業,國內智能高頻開關電源行業主流供應商,中恒電氣持續發展的根本,主要是兩方面:一個是專業,指的是在產品研發方面所累積的技術領先優勢;一個是專注,指的是充分結合用戶需求,為其定制最適合的解決方案和及時的優質服務。
信息化建設,需要匹配企業發展需求
隨著中恒電氣的持續發展,人員也不斷增加,對信息化的要求也不斷提升。信息管理部李經理告訴我們:以前人員較少時候,企業內部的標準化程度相對較低,資料的存儲、保管等都是靠人工來完成。而隨著企業的發展,出現圖紙查找困難,一物多圖/多號的情況。因此,加強企業的標準化建設,并通過PLM系統來加強企業內部管理迫在眉睫。隨之而來的,一方面中恒電氣選擇通過實施PLM系統來加強管理;另一方面,企業的設計軟件逐漸從二維向三維過渡,并加強標準化建設。
李經理親身經歷并全面參與了這個變革的過程。他告訴我們,在中恒電氣內部,CAD軟件主要應用與兩方面,一個是在新產品研發過程中,按照研發管理流程,從概念設計到樣機設計,更多的是用三維設計軟件;另外一個是工程部,根據客戶的訂單來配置不同的解決方案,主要是使用二維設計軟件。之所以從二維過度到三維,李經理說,一方面是由于訂單的相似性較高,另一方面是企業標準化程度提升的而要求。
提到目前熱門的移動辦公需求,李經理告訴我們,目前中恒電氣也已經在網絡、設備、系統選型三方面進行布局。比如,進行PDM選型的時候,中恒電氣也是經過了深入的評估。之所以最后選擇高大上的Windchill系統,很重要的一點就是Windchill使用BS架構,可運行在任意支持瀏覽器,匹配移動辦公方面的需求。而關于行業熱門的大數據,李工認為:大數據的核心,還是積累數據,規范數據,才能為后面的分析做一定的積累。目前中恒電氣更多還是在積累和規范數據方面繼續加強。
CAD選型,不只是正版化
作為行業龍頭企業,中恒電氣很早就開始部署企業內的軟件正版化。對于信息部來說,正版化的最終目的還是要匹配、促進業務發展。
李經理表示,雖然目前中恒電氣在設計方面,已經逐漸從二維到三維轉化,但是這需要一個過程。目前三維設計主要在少數部門如零部件部進行試點,下一步再考慮全面推廣。但是在工程部、電氣部等訂單相關部門,從設計角度來看,由于產品高度相似,大部分是修改即可,以及專業工程師的設計水平不同,所以二維CAD還是繼續被普遍使用。2008年,中恒電氣就開始與中望進行合作。到2014年,中恒電氣也看到了中望CAD在性價比、穩定性、新功能研發對優化設計方案的價值,并做了進一步的采購和推廣應用。
李經理表示,信息管理部的主要職責,一方面需要結合業務的需求,匹配對應的軟硬件及相關信息化解決方案;另一方面,還需要更多關注和了解主流的技術趨勢,及主流解決方案的評估,并引導業務部門應用。
綜合組網 融合未來
在綜合組網解決方案區,瑞斯康達展示了智能承載平臺、智享到家、敏捷政企、無線智聯4G/5G、MECG運營、ANSU虛擬化接入、SDN/NFV、工業智聯、云數據中心等一系列解決方案,全面呈現了面對互聯網+時代的到來,瑞斯康達的智能網絡接入能力。
在智能承載平臺展區,展示了瑞斯康達推出的面向未來的智能融合一體化承載網解決方案,融合OTN/PTN/SDH三大平面,實現網絡扁平化;融合ODUk、分組、VC統一交叉調度,實現設備一體化;融合完備的光傳輸技術滿足未來網絡帶寬和調度需求,在統一開放的SDN智能化管理平臺上,為專線、LTE、FTTH、廣播視頻等業務提供全業務統一承載,統一顆粒調度,并可無縫升級滿足業務長期演進需求的解決方案。
基于對政企客戶的長期聚力以及對新業務的深入理解,瑞斯康達提出了新一代價值感知網絡。在價值感知新網絡展區詮釋了這種理解:通過光與分組技術融合構建超寬極簡網絡;使用大容量的綜合業務接入設備消除接入層帶寬瓶頸并提供靈活的多業務能力,同時利用VNF簡化遠端設備復雜度從而顯著降低終端設備成本。
在智享到家展區,完美展現了瑞斯康達FTTH端到端技術解決方案。涵蓋了下一代PON產品技術:如何從1G到10G再到40G、100G xPON技術演進;融合終端產品方案:基于4K視頻應用的終端一體化技術;虛擬運營方案:主要介紹虛擬OLT技術以及智能管理應用;室內互聯方案:旨在介紹利用室內不同介質打造智能互聯和家庭信息中心。
瑞斯康達“敏捷政企”展區,詳細詮釋了解決方案助力運營商政企客戶業務發展。其“敏捷組網”特性實現了“數據+語音”、“有線+無線”的綜合接入,在滿足政企客戶大帶寬和無線交付需求的同時,大大降低運營商的建網施工成本。有效地幫助運營商實現從“管道交付”到“業務交付”的轉型,提升品牌價值。
無線智聯4G/5G展區,展示了瑞斯康達LTE Smallcell、NB-IoT、邊緣計算(MEC)、5G等產品和解決方案,為無線接入網絡提供了豐富的接入形態和智能處理功能。面臨移動互聯網和物聯網應用的快速發展,千變萬化的接入形態、接入質量需求、上層應用需求,能夠實現更加智能、更好覆蓋的移動通信網絡。
在SDN/NFV展區可以看到,在網絡轉型中,瑞斯康達立足于傳統業務的同時,積極助力運營商新業務網絡方案。在政企大客戶傳統專線業務上,瑞斯康達實現網絡演進中逐步SDN化,為其賦予靈活調度、永不掉線、在線運營等特點。對于新型政企云,瑞斯康達研究探索大二層混合云虛擬網絡管理方案。小微企業中,瑞斯康達一方面把DPI和SDN相結合,幫助運營商提供智能業務感知和高品質用戶體驗的邊緣云本地化服務。另一方面,瑞斯康達SDN/NFV整體方案致力打造可編排的vCPE增值服務。
瑞斯康達在工業和物聯網領域具有專業的解決方案和豐富的行業應用案例。“工業智聯”展區,展示了瑞斯康達工業級以太網交換機、工業級3G/4G路由器、工業級無線路由器等產品,在各種工業及惡劣環境下提供高速、穩定、安全的有線、WiFi、3G/4G的數據承載與數據傳輸服務,并提供包含廣告運營、GPS定位、設備云管理等在內的工業網絡運營云平臺,全系列產品為客戶提供豐富的通信、運營、增值解決方案。
瑞斯康達的云數據中心解決方案,包含高性能、SDN化、虛擬化的DCN數據中心網絡解決方案,低時延、高密度、高帶寬的OTN/DWDM數據中心互聯和災備方案,和高通用性、多品類的通用光模塊方案。為運營商和行業用戶構建高效、高速、彈性的云數據中心網絡提供有力支撐,降低建設和運營成本,持續為客戶創造價值。
多方應用 智聯未來
本次瑞斯康達除了傳統的接入技術的展示,還首次展示了在應用方面的技術成果,推出了智簡園區、智悅酒店、智融交通解決方案,提升用戶體驗,深挖新的增長點。
隨著互聯網+時代的到來,員工的辦公方式也發生了改變,WiFi簽到、移動辦公、BYOD,信息隨時隨地的共享與獲取等智能辦公的方式開始成為了常態。企業通過開展協同辦公、云桌面等業務,也提高了辦公效率及信息的安全。同時園區智能停車、安全監控等管理手段的智能化,也為企業提供了極大的便捷。而這些離不開網絡的支撐。POL解決方案可為企業的智能化打造高帶寬高可靠性的全光網絡骨架,而無線office的方案也為員工的移動辦公提供了無限可能。
瑞斯康達智悅酒店解決方案秉承融合、品質、價值的理念,面向從星級酒店到鄉間小客棧的全套網絡解決方案,更加注重網絡對業務的融合,以達到服務中人性化內容的凸顯,將酒店生態中的住客個體以及酒店中的設備服務這些孤島鏈接到社會生態系統中,實現對出行住宿的真正悅享。ICT是酒店與社會生態系統鏈接的必然途徑。瑞斯康達的智悅酒店解決方案提供網絡和業務高融合、極簡化,同時提供高開放性,提供各種商業模式的對接入口。融合的網絡業務架構,高品質的解決方案,實現住客、酒店、運營方等多維度酒店業參與角色的價值實現。
關鍵詞:移動;電子政務;政府管理;創新
引言
移動電子政務主要是指無線通訊及移動計算技術在政府工作中的應用,通過諸如手機、PDA、Wiif終端、藍牙、無線網絡等技術為公眾提供服務。在公共管理領域,北京、蘇州、深圳等地在2G時代對 移動政務的發展應用,已證明了移動政務的廣闊前景。特別是在政府信息方面,手機媒體在移動政務中的應用更是表現出其他信息模式所不具備的優點。隨 著3G時代的到來和3G新技術在公共管理中的應用,手機媒體在政府信息領域的應用和發展為建設新型政府、創新服務模式提供了機遇。
1.移動電子政務的功能和內容
短信接收政府快報、公文提要、重要文件到達提示 ,天氣預報 ,記錄和查詢信息庫 ,普通民眾也可以使用適當的權限進行申請、查詢、上訪等服務 ,在發生緊急情況時,如地震、火災、樓宇倒塌,緊急警示指揮中心網,手機短信、無線上網等方式實現部門移動辦公、公務員即時溝通等傳統電子政務無法實現的任務。政府辦公自動化,政府部門間的信息共建共享,電子化民意調查和社會經濟統計,公民網上查詢政府信息,政府實時信息,各級政府間的遠程視頻會議等。
2.政府管理創新
(1)政府對內信息方式的改變
政府日常辦公,手機將不再僅僅用于會議通知,手機“移動辦公”使公文處理、工作安排、郵件處理、電話會議成為可能,可隨時隨地辦公,提高了工作效率。在 突發事件的處理上,3G手機擁有的無線視頻監控功能,讓我們有信心快速有效地處理各種突發公共事件。在突發事件現場的公安民警可用手中的3G手機,將采集到的現場信息發送到統一的突發事件處理監控中心,監控中心根據現場情況,可實時調整對策。各個部門通過手機共享現場第一手信息,為各部門統一指揮、分工合 作提供依據,能夠更有效率地處理突發公共事件。
(2)政府對外信息方式的改變
目前用手機來信息的方式更多是公眾“被動”接受式,公眾是通過手機被告知的;而3G時代,政府信息將更多地體現其互動性、服務性和信息方式的多樣性。在互動性方面,3G網絡所提供的高速上網,讓手機上網變得同電腦寬帶上網一樣便捷,可以瀏覽查閱各種政府公告和信息,并可以通過網站信箱,在線留言等方式同政府成員進行溝通,而Web 2 . 0時代的到來也會加速這種趨勢。
(3)普及政府服務,有效解決數字鴻溝
如何消除數字鴻溝,為更多民眾提供優質服務,是眾多電子政務專家一直在爭論的話題。提供 政府服務的各種渠道中,例如辦事大廳、互聯網、無線網絡、數字電視、信息亭、呼叫中心、傳真、普通郵件,無線通信網絡是覆蓋范圍僅次于呼叫中心的。在政府 對于民眾服務方面,全面普及以短信服務為代表的移動政務,是當前各種方案中投資小、見效快的最佳方案之一。
(4)實時性強,提高辦事效率
相對于臺式機、筆記本電腦,移動終端更便于攜帶,能夠更好地實現隨時隨地處理信息。無論 是普通公眾,還是政府的工作人員,移動政務實時傳輸信息這一特性可以有效提高辦事效率,這一點對于執法部門、應急服務部門尤其重要。北京交警已經開始使用 的移動車輛監控系統,可以拍下行駛中車輛的牌照號碼,實時傳輸給后臺系統查詢這一車輛的相關信息,從而決定是否采取措施。例如,利用這一設備協助攔截欠費 的車輛,收到了良好的成效。
(5)群眾基礎好,簡單易用
拇指經濟的蓬勃發展,說明以短信為代表的移動增值消費模式、通信模式已經被廣大群眾所接 受,已經成為很多人的日常習慣。對于普通民眾而言,尤其是老年人,很多人對于打字、上網并不熟悉。但是,他們會發送短信。而且,電信運營商可以在手機菜單 中嵌入移動政務的程序,更加方便民眾使用。
(6)容易同其它信息系統集成
這一點,是與傳統語音通信進行比較。當前,利用計算機進行語音、文字互相轉化的技術并不 成熟。有些地區的呼叫中心,采用人工錄入的方式將語音轉換為文字,成本較高。現在,我們也可以用計算機連接電話線來播打電話,但是這一做法并不普及。而短 信系統很容易與OA、ERP、CRM等系統集成,有效實現信息的傳遞。
(7)避免熱線電話占線問題
很多政府部門的熱線電話,存在占線問題。采用多中繼線接入建立呼叫中心固然可以在某種程度上緩解這一問題。但是。這一方案成本較高,很難大面積推廣。短信息系統,不容易出現堵塞問題,可以有效解決這一難題。
移動政務系統有諸多好處,是電子政務發展的重要組成部分之一。在設計規劃時,需要考慮以下問題:
(1)身份鑒別問題
在同政府部門交流中,我們發現,身份鑒別問題在信息收集方面至關重要。例如利用短信報告 井蓋丟失問題,存在少數人惡作劇的危險,工作人員趕到所謂的事發現場卻發現沒有問題。中國存在大量的預付費手機用戶,這使得很多用戶的身份無法有效識別。 除此之外,遠程辦公方面,利用手機操作后臺系統的時候,單憑手機號碼不足以鑒別操作者的身份,這包括SIM卡復制問題,也有手機借用問題。
(2)法律法規問題
法律、法規是保障信息系統良好運行的基礎。與移動政務相關的法律法規問題,包括短信的有效性問題以及短信警報系統的操作流程問題。 很多部門規定特定事宜需要領導簽字,那么領導不在現場的時候發送短信傳遞信息是否有效,需要制訂相關規定。
(3)人性化設計問題
手機屏幕的限制、短信長度的限制以及無線通信穩定性的限制,系統設計者應該充分考慮,系統發給用戶的文字、圖片應該進行優化,以方便閱讀。
(4)信息安全問題
同傳統政務系統比較,移動政務系統在信息安全方面需要特別注意的是無線數據通道的安全以及終端設備的安全問題。
LED綠色顯示器――引領未來顯示潮流
在商用顯示領域,應用環境和“十二五”發展的進程預示著未來的商顯市場已將環保要素提到最首要的位置,并將節能作為最重要的衡量指標引領著市場發展潮流。針對此趨勢,本屆展會三星著重表達了“LED綠色顯示器”主題,帶來了包括單屏顯示系列DE、ME、MD和液晶拼接系列UD、UE在內的多款LED顯示解決方案。
ME系列商用大屏幕顯示器是三星在EX系列的基礎上推出的一款超輕薄綠色顯示器,它整體采用了天然環保材料,無汞無鹵素更加綠色;專業面板設計,確保整個顯示器的使用壽命超過50000小時,整體符合最新能源之星5.0標準。同時配備了強大的行業應用功能,適用于各種顯示環境應用,可完全滿足客戶的需求。
三星UE55A大屏幕顯示器的最大亮點是最大限度地發揮了三星尖端LED數字顯示技術的優勢,使其相較普通的LFD大屏幕電量節省40%,同時在設計上采用了天然環保材料,無汞無鹵素更加綠色,并能在保證畫面色彩足夠飽和的情況下,有效地緩解了視覺疲勞。因此選擇三星LFD就意味著您幫助保護了地球的自然資源并且減少了二氧化碳的排放量。在保持了ME系列環保節能等特性外,UE55A采用LED背光技術,針對高端拼接市場,支持每天16小時工作量。
與此同時,三星UE55A還將卓越的視覺表現力和纖薄小巧的外觀設計集于一身,5.2mm的邊框寬度,12kg的超輕重量,29.9mm的機身厚度,至輕至薄的外觀設計,不但搬運便捷,安裝和維護也同樣輕松,能在節省空間的同時為用戶創造一個優雅時尚的顯示環境,被譽為當今最具高性價比的大屏幕終端顯示設備。
無縫液晶拼接――不斷創新 不斷突破
大屏拼接作為商用顯示領域的核心應用市場,同時也是三星商用大屏幕顯示器的重要戰略市場,在此次InfoComm展會上,三星商用大屏幕顯示器為與會者帶來了大屏拼接領域的最新科技產品,第二代超視界無縫液晶視頻墻UD55A。
三星第二代超視界無縫液晶視頻墻UD55A,不僅繼承了第一代超視界無縫液晶視頻墻UT系列的超窄邊、超清晰、超高亮度、超高對比度的“四超優勢”,同時在技術上進行了進一步創新,使液晶雙邊間距更窄,并擴大了面板尺寸, 實現了畫面顯示和拼接應用的雙重突破。憑借創新的技術與卓越的品質,三星UD55A從技術上刷新了現有液晶拼接技術標準,從行業應用上,更是有了全面的應用提升,業界預測,三星UD55A的上市將帶來液晶拼接市場新一輪的發展契機。
互動觸摸顯示――拓寬商顯應用領域
為了更好地展示互動觸摸顯示在未來顯示技術中的重要地位,三星商用大屏幕顯示器帶來了多款互動觸摸顯示解決方案,吸引了與會者的駐足關注。
作為為數不多的具備生產可觸摸液晶顯示設備的專業廠商,三星此次帶來了針對教育與培訓主題的E-Board電子課堂系統。它是由變革式的演示硬件與三星獨創的交互式軟件系統共同組成,硬件部分為三星650TS;軟件部分則是搭載三星自主研發的互動教學軟件U-Class。E-Board電子課堂系統是三星專為教育行業開發的一款極具前瞻性的互動教育設備,它將企業級的專業協作工具――屏幕同步顯示技術帶入教室,提升了課堂的互動性,使課堂協作變得更加容易,教學效果有效提升。
在此次Infocomm展會上,三星還帶來革新性的觸摸顯示應用解決方案――三星SUR40 Surface多點觸摸顯示方案,該方案是由三星電子與微軟公司攜手推出的采用 PixelSense 技術的新一代Microsoft Surface體驗方案。它使液晶顯示屏能夠在不使用攝像頭的情況下獲取圖像,是由Microsoft Surface與三星的領先顯示技術共同打造的革新性產品。人們現在可以使用一塊能識別手指、手及放在屏幕上的各種物體的大型超薄顯示屏來分享信息、相互合作和探索世界。
一體化云計算終端解決方案――“云”領移動辦公未來
針對“移動應用”這一熱門話題,三星在虛擬化應用領域重磅推出的一體化云計算終端解決方案成為本次展會的亮點。為了讓與會者更好地體驗到三星一體化云計算終端解決方案為商業客戶所帶來的價值,三星在展會現場設置了一體化云終端行業方案區,重點展示了三星C系列零客戶機NC190和NC240,與會者可以身臨其境、親自試用,全方位地感受三星所帶來前沿技術。
三星C系列虛擬桌面零客戶機為用戶提供的專業級三星顯視屏技術和先進的云計算功能將大大提升企業實力。它擁有卓越的畫質及纖薄的外觀設計,將顯示性能提升至一個全新的高度,無論將其作為工作平臺還是使用標準電腦中的虛擬桌面主機卡,都可以為用戶提供卓越的3D圖像。其中,NC190/NC240零客戶機還具備強勁的以太網供電(UPoE)功能,只需通過一根線纜,就能在訪問以太網的同時為顯示器充電。與其他競品不同,用戶還可以通過簡單的一步操作就使C系列進入休眠模式,從而輕松快捷地節省能耗。
隨著云計算時代的全面到來和虛擬化技術的普遍應用,作為IT技術領先業界的三星,一直致力于研究出一套全方位的移動辦公虛擬化桌面解決方案,不但率先推出了基于云計算原理,采用虛擬桌面傳輸協議終端解決方案的虛擬桌面零客戶機、瘦客戶機,還致力于全面提供高品質用戶體驗,實現同一個辦公桌面,定制終端降低用戶獲得成本。所以通過三星一體化云計算終端解決方案,能夠幫助企業順利實現移動OA等應用,為企業構建高安全、高效率的移動辦公方案,帶來最佳應用體驗。
專業顯示――多種MagicInfo解決方案帶來無限應用可能
在此次Infocomm展上,三星不僅帶來了滿足不同行業人士視聽需求的產品,還帶來了最新的MagicInfo多媒體信息解決方案和MagicInfo視頻墻解決方案。
三星MagicInfo智能遠程多媒體方案是公認的多媒體廣告和公共信息的最佳選擇之一。顯示屏內嵌完整計算機處理系統,自帶操作系統,并集成MagicInfo智能遠程多媒體信息系統。可廣泛應用在車站、機場、樓宇、酒店、會展中心、商場等場所。
三星MagicInfo視頻墻解決方案則是不論在任何顯示環境,任何顯示方案,都能使視頻墻呈現無限的可能性。通過控制端軟件,MagicInfo系統可將一副畫面在不同位置,不同尺寸,不同型號的顯示屏組合視頻墻上進行顯示,呈現更多的組合性與自由性。其對傳統的視頻墻顯示進行了突破,使視頻墻顯示擺脫了以往相同產品,相同尺寸與固定安裝形式的桎梏,使視頻顯示更加隨心所欲,呈現無限的視頻墻應用可能。