楊 輝
企業(yè)數(shù)據(jù)實際價值影響企業(yè)數(shù)據(jù)安全
企業(yè)投入大量資源,對企業(yè)數(shù)據(jù)進行分析,將分析的結(jié)果作為企業(yè)決策的主要參考依據(jù),而不真實、不及時、不滿足決策需要的數(shù)據(jù)可以視為企業(yè)數(shù)據(jù)中的“假冒偽劣”產(chǎn)品,屬于不安全數(shù)據(jù),基于這樣的數(shù)據(jù)得出的結(jié)論,很難保證正確性。對一家企業(yè)而言,錯誤的信息無異于致命的毒藥。在現(xiàn)實情況中,企業(yè)數(shù)據(jù)里必然存在一些不安全數(shù)據(jù),要確保數(shù)據(jù)分析的正確性,就要把不安全數(shù)據(jù)占全部數(shù)據(jù)的比例減少到可接受的范圍里,最大限度降低不安全數(shù)據(jù)對企業(yè)數(shù)據(jù)價值的稀釋作用。
(1)數(shù)據(jù)元素標(biāo)準(zhǔn)化。數(shù)據(jù)元素是數(shù)據(jù)處理的最小單位,數(shù)據(jù)元素標(biāo)準(zhǔn)化是數(shù)據(jù)規(guī)范化的基礎(chǔ)。這里需要在企業(yè)數(shù)據(jù)庫建立之前對數(shù)據(jù)進行分解,例如,企業(yè)要建立一個產(chǎn)品銷售數(shù)據(jù)庫,將這個數(shù)據(jù)庫分解,就可以得到一個客戶數(shù)據(jù)表;將客戶數(shù)據(jù)表分解,就得到客戶名稱、性別、電話、地區(qū)、所屬企業(yè)、職位、信用評級等等基本元素,這些元素就是構(gòu)建起企業(yè)數(shù)據(jù)庫的基礎(chǔ)。數(shù)據(jù)元素標(biāo)準(zhǔn)化需要一個規(guī)范說明表,用來規(guī)定數(shù)據(jù)元素的命名方式,規(guī)定其內(nèi)涵及外延,闡述數(shù)據(jù)元素的作用及表現(xiàn)方式等等。規(guī)范說明表就是企業(yè)數(shù)據(jù)的“職位說明書”,能夠減少數(shù)據(jù)元素的種類,降低企業(yè)數(shù)據(jù)的復(fù)雜性和出錯概率。
(2)數(shù)據(jù)庫結(jié)構(gòu)標(biāo)準(zhǔn)化。如果說數(shù)據(jù)元素是貨物,那么數(shù)據(jù)庫就是存儲貨物的柜子,而數(shù)據(jù)庫結(jié)構(gòu)標(biāo)準(zhǔn)化就是定義數(shù)據(jù)庫這個柜子里抽屜的布局。數(shù)據(jù)庫結(jié)構(gòu)直接影響到企業(yè)數(shù)據(jù)的權(quán)限管理、數(shù)據(jù)庫的兼容性與性能、數(shù)據(jù)管理及再挖掘的便利性等等。數(shù)據(jù)庫結(jié)構(gòu)的標(biāo)準(zhǔn)化帶來的直接好處就是企業(yè)數(shù)據(jù)庫性能提高,增強數(shù)據(jù)庫的可靠性,減少出錯時間,這樣就極大減少了冗余數(shù)據(jù)。;另一方面,結(jié)構(gòu)良好的數(shù)據(jù)庫兼容性好,容易遷移和升級,在改造數(shù)據(jù)庫或關(guān)聯(lián)其他數(shù)據(jù)庫時的優(yōu)勢尤為明顯。
(3)數(shù)據(jù)存儲標(biāo)準(zhǔn)化。在企業(yè)數(shù)據(jù)電子化趨勢加快的今天,企業(yè)數(shù)據(jù)存儲除要求分類標(biāo)準(zhǔn)化外,還具有了一些新的要求:編碼標(biāo)準(zhǔn)化。電子數(shù)據(jù)信息都用一定的編碼格式保存,常見的有GB2312、UTF-8、BIG5、ISO-8859-1等等,在實際的使用中,可以根據(jù)企業(yè)數(shù)據(jù)的閱讀對象決定使用編碼。
(4)輸入輸出標(biāo)準(zhǔn)化。數(shù)據(jù)的輸入輸出標(biāo)準(zhǔn)化是為了保證數(shù)據(jù)的可讀性,兩者在一定程度上相似,需要遵循以下原則:
最簡化原則:盡可能減少數(shù)據(jù)的輸入輸出量和步驟。
步步校驗原則:在每一個步驟都加入校驗過程,降低出錯可能性,寶馬汽車生產(chǎn)線就是步步校驗原則的最好案例。
穩(wěn)定原則:這里的穩(wěn)定是指設(shè)備和人員。
數(shù)據(jù)標(biāo)準(zhǔn)化是加強企業(yè)信息化安全的途徑之一
企業(yè)信息化與國家經(jīng)濟信息化有密切的關(guān)系,是國家經(jīng)濟信息化總體任務(wù)在企業(yè)里的具體落實。因此,正確、全面地認(rèn)識企業(yè)信息化的任務(wù)是十分重要的。根據(jù)近一時期的研究,我們認(rèn)為企業(yè)信息化有以下四項重要任務(wù):
(1)建立企業(yè)信息基礎(chǔ)設(shè)施。國家信息化要建立國家信息基礎(chǔ)設(shè)施(NII),而企業(yè)(尤其是大企業(yè))的信息化建設(shè)也要搞好信息基礎(chǔ)設(shè)施,這是大環(huán)境和小環(huán)境的關(guān)系。企業(yè)信息基礎(chǔ)設(shè)施(EII),是指根據(jù)企業(yè)當(dāng)前業(yè)務(wù)和可預(yù)見的發(fā)展對信息采集、處理、存儲和流通的要求,選購和構(gòu)筑由信息設(shè)備、通信網(wǎng)絡(luò)、數(shù)據(jù)庫和支持軟件等組成的環(huán)境。這是現(xiàn)代企業(yè)有效運作和參與市場競爭的最重要的企業(yè)基礎(chǔ)環(huán)境。
(2)建立信息資源管理標(biāo)準(zhǔn),搞好信息組織工作。信息資源是企業(yè)最重要的資源之一。開發(fā)信息資源既是企業(yè)信息化的出發(fā)點,又是企業(yè)信息化的歸宿;而建立信息資源管理的基礎(chǔ)標(biāo)準(zhǔn),進而保證標(biāo)準(zhǔn)化、規(guī)范化地組織好信息,就是開發(fā)信息資源的基本工作。
(3)信息化教育。提高全員信息化認(rèn)識水平,激勵全員參與信息資源管理、開發(fā)和使用集成化的信息系統(tǒng)。
企業(yè)領(lǐng)導(dǎo)重視企業(yè)信息化建設(shè),主要體現(xiàn)在高層構(gòu)思、策劃組織和把握企業(yè)信息化的重要任務(wù)上。而企業(yè)信息系統(tǒng)的負(fù)責(zé)人和系統(tǒng)分析員,在探討、選擇科學(xué)的理論指導(dǎo)和尋求實用的方法工具方面,負(fù)有重要責(zé)任,以保證企業(yè)信息化任務(wù)的完成。
通過分析企業(yè)信息化四項任務(wù)的相互關(guān)系及其實現(xiàn)難度,很容易發(fā)現(xiàn):企業(yè)信息基礎(chǔ)設(shè)施基本上是可以花錢就能買來的,而信息資源的開發(fā)利用卻是無法靠花錢就能買到的。至于真正意義上的企業(yè)集成信息系統(tǒng),也從來沒有哪一家集成商的“交鑰匙工程”能獲得成功。一個時期以來,不少人重硬輕軟、重軟件輕數(shù)據(jù),近期不少人只重視通信網(wǎng)和計算機網(wǎng),不重視信息資源網(wǎng),這對企業(yè)信息化建設(shè)來說,都是見木不見林。