23
Back to Index Economie Generala Grupa 1402 Niculae Denis Georgiana Afaceri electronice 1

Generalitati - INFORMATICA.ASE.ROinformatica.ase.ro/site/A140212/aplicatii/home.doc · Web viewPolitica de securitate are ca scop sa se identifice amenintarile care trebuie eliminate

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Generalitati

Back to Index

Economie Generala

Grupa 1402

Niculae Denis Georgiana

Afaceri electronice

Cuprins:

1.Generalitati.......................................................... 3

2. Clasificarea aplicatiilor de e-business.............. 5

Aplicatiile intrabusiness............................. 6

Aplicatiile interbusiness............................. 6

3. Arhitectura aplicatiilor de E-business………. 10

4. Securitatea afacerilor electronice.................... 13

5. Bibliografie........................................................ 16

Generalitati Back

Conceptul de e-business s-a nascut cu mult inainte de aparitia Internetului. Inca din anii '70, domeniul afacerilor asistate de calculator a devenit populat pentru retelile financiare. Diferite institutii (bancile) erau conectate prin intermediul unor retele private in vederea efectuarii diverselor tranzactii cu sprijinul tehnologiei computationale. Standartul EDI (Electronic Data Interchange) stipuleaza diverse formate universale de intereschimb de informatii. Odata cu aparitia Internetului dimensiunea afacerilor electronice a crescut simtitor.

Termenul e-business a fost in premiera folosit in 1997 de catre IBM, ce defineste e-businessul ca fiind o modalitate de a"acces securizat, flexibil si integrat pentru desfasurarea diferitor afaceri prin combinarea proceselor si sistemelor care executa operatii de baza ale afacerilor cu cele ce fac posibila gasirea informatiilor pe Internet". Teoretic, prin conectarea sistemului informaticpe Web, putem spune ca dezvoltam un e-business, adica instruim "sistemul nervos central al afacerii noastre", dupa spusele lui Bill Gates.La inceput a fost folosit terminul e-commerce, care a devenit, ulterior doar un aspect (important) al conceptului e-business.Un alt termen - lansat de compania Hewlett-Packard in 1999 - e-service, desemnind oferirea unor solutii complete pentru e-business, constituite din hardware, software si consultanta.

Internetul pune la dispozitie diferite forme de comunicatie, combinind toate tehnologiile actuale intr-un singur cadru de lucru in care-s integrate diferite dispozitive electronice (trimiterea unui fax pe Internet, receptionarea unui mesaj vocal, convertirea unui fax intr-un mesaj e-mail si reciproc) ofera afacerilor posibilitaea de integrare mult mai facil. Tranzactiile pot fi efectuate prin telefonul mobil cu acces prin WAP. Ne putem conecta la Internet pentru a percuraje mesajele e-mail (wap.yahoo.com), sau pentru navigare si cautare informatii (wap.google.com).

Clasificarea aplicatiilor de e-business Back

Exista numeroase posibilitati pentru clasificarea aplicatiilor din domeniul afacerilor electronice . Daca sepresupune domeniul aplicatiilor de afaceri, exista doua maricategorii.

· Aplicatiile intraafacere, care includ toate aplicatiile de e-business ce exista pe domeniul intern al companiei /organizatiei. Aplicatiile se desfasoara intre granitele organizatiei si sunt conectate la activitatile interne ale afacerii. De exemplu,aceasta clasa de aplicatii poate include realizarea unui sit Web la nivel de intranet, cu informatii pentru angajatii organizatiei.

· Aplicatiile interafacere, care includ toate aplicatiile ce depasesc limita unei organizatii si asigura interactiunea cu entitati externe cum ar fi: clienti , o companie partenera de afacere sau o institutie financiara.De exemplu, o aplicatie de comert electronic prin care se realizeaza activitatea de vanzare/cumparare intre o companie si clientiisai prin Internet este o aplicatie interafacere.

Aplicatiile intrabusiness Back

Majoritatea solutiilor dintro interprindere au la baza oinfrastructura intranet pentru partajarea intre angajati a informatiilor din organizatie si a resurselor de calcul. In mod obisnuit ,aceasta clasa de aplicatii este cunoscuta ca B2E(Business-to-employee).in plus un intranet poate fi utilizat pentru a facilita lucrulin grup sau pentru teleconferinte.

Continutul poate fi preluat din baze de date si publicatii interne,baze de date si publicatii externe si informatii noi de la angajati.

Aplicatiile interbusiness sunt toate aplicatiile care necesita anumite tipuri de interactiuni intre aplicatiile unei organizatii si o alta entitate externa: un client,o unitate partener de afacere , o institutie financiara sau departamente ale administratiei publice. La randul lor, aplicatiile interbusiness se pot diviza in doua subclase: business-to-consumer (B2C) si Business-to-business(B2B).

· Aplicatiile B2C reprezinta cel mai utilizat tip de afacere electronica. O buna parte a activitatiilor sunt conduse de consumator si in mod obisnuit, se desfasoara pe internet. De obicei consumatorul apeleaza un serviuciu din afara organizatiei care il ofera. Serviciulpoate furniza bunuri/produse sau informatii. El este cunoscut ca portal de interprindere, continand un ansamblu de aplicatii bazate pe Web, prin care consumatorii au acces la sistemul de informatii al organizatiilor si prin care se ofera o singura poarta pentru informatia personalizata necesara in luarea deciziei in afacere. O parte dintre serviciile oferite printr-o solutie B2C pot fi regasite in aplicatiile intracompaniei . unele dintre cele mai cunoscute procese specifice aplicatiilor B2C sunt:

· Prezentarea electronica de bunuri sau servicii:sit de informatii, distributia de anunturi, formulare Web pentru vanzatori.;

· Autoservirea pentru clienti: solicitari de conturi,birou pentru ajutor;

· Comenzi online : cataloage electronice ,magazine Web,vanzare Web, licitatii Web;

· Achitarea notei de plata: plata online si procesarea tranzactiilor.

· Aplicatii Business-to-business sunt focalizate pe utilizarea Internetului si/sau extranetului pentru a valorifica parteneriatul B2B si a transforma relatiile interorganizatiei. Organizatia poate reduce costurile de operare si productie, inbunatateste procesele de afaceri si ofera mai multa valoare pe piata pentru sustinerea relatiilor intre partenerii de afaceri.

E-business intretine noi tipuri de relatii intre organizatii: automatizarea schimbului de informatie, ca urmare a integrarii aplicatiilor si proceselor de afaceri si colaborarea prin partajarea informatiei si a cunostintelor intre afaceri pentru un beneficiu reciproc.

Pentru integrarea B2B se disting trei scheme majore:

· Partajarea datelor/aplicatiilor,care de cele mai multe ori , se realizeaza prin tehnologia Web.

· Schimbulde documente reprezinta practica cea mai utilizata pentru interactiunea afacerilor, fiecare participant definind tipurile de documente( cum ar fi documente EDI-Electronic Data Interchange sau XML- Extensible Markup Language) care pot si eloberate;

· Integrarea proceselor este o extensie aschimbului de documente.

Schimbul de documente implica, in special,transferulunor seturi de date/mesaje de la un calculator la altul. Mesajele utilizate in contextul unui comert electronic sunt:

· Mesajele tranzactiei comerciale propriu-zise- asigura aprovizionarea cu produse: cataloage/liste de preturi, comenzi, facturi etc;

· Mesajele pentru transport asigura livrarea marfurilor cumparate;

· Mesajele banca-interprindere permit reglementarile financiare ale tranzactiilor.

In cadrul schimburilor este posibil sa se regaseasca patru tipuri de informatii:

· Informatii de baza;

· Informatii comerciale;

· Informatii de planificare si informare.

Din categoria mesajelor comerciale fac parte:

· Apelarea ofertelor: mesajul este transmis de cumparator catre vanzator si este utilizat pentru a face un apel la ofertele de produse sau servicii;

· Raspunsul la apelarea ofertelor;

· Comanda: mesajul central al functiei de cumparare, trimis de cumparator catre vanzator si care utilizeaza pentru comenzi de articole sau servicii in conditiile de cumparare si de livrare precizie;

· Raspunsul la comandamesajul este transmis de vanzator catre cumparatorul sau si se utilizeaza pentru confirmarea de receptie a comenzii.

Una dintre cele mai frecvente aplicatii de tipul B2B este integrarea lantului de aprovizionare. Acesta se refera la sistemele care au posibilitatea ca, prin serviciul de Web , sa ofere vizibilitatea in selectarea partenerilor, furnizorilor si clientiilor si sa permita integrarea lantului de aprovizionare cu alte procese ale coruptiei, utilizand extraneturi personalizate. O organizatie poate avea unele sau toate lanturile sale de aprovizionare integrate prin utilizarea tehnologiilor mai de inceput , cum ar fi EDI.

Arhitectura aplicatiilor de E-business Back

In majoritatea cazurilor aplicatiile pentru afacerile electronice au la baza serviciul Web. Orice aplicatie care utilizeaza tehnologiile Web, incluzand navigatoare Web, servere Web si protocoale Internet, reprezinta o aplicatie Web. O aplicatie Web este o extensie dinamica a unui server Web. In mod obisnuit aplicatia Web se conecteaza la alte servere, cum ar fi servere de baze de date sau servere pentru procesarea tranzactiilor.

Aplicatiile Web sunt de doua tipuri.

Primul tip- aplicatii orientate pe prezentare- in raspuns la cererile clientilor sunt generate pagini Web dinamice care contin diferite limbaje de marcare si limbaje de programare utilizate in acest scop.

Al doilea tip il reprezinta aplicatiile orientate pe servicii- pentru indeplinirea unui serviciu.

Arhitectura unei aplicatii de e-busness este compusa din urmatoarele elemente cheie:

· Clientii Internet/Intranet care comunica cu serverele de aplicatii Web, utilizand standarde Internet, pentru a accesa datele si logica de afacere. Rolul primar al clientului este sa accepte si sa valideze intrarile utilizatorilor si sa afiseze rezultatele receptionate de la serverul de aplicatii Web.

· Serviciile pentru infrastructura , ofera serverului de aplicatie Web si componentele pentru logica afacerii,precum si servicii de directionare si securitate, ale caror capabilitati pot fi accesate prin interfete si protocoale standard deschise.

· Serverele pentru aplicatii Web, au rolul sa prelucreze cererile clientilor si sa le returneze pagini Web care pot avea un continut static sau dinamic.

· Serviciile aplicatiilor de e-business , ofera functii cu un inalt grad de specializare prin care se faciliteaza crearea solutiilor de e-business.

· Instrumente de dezvoltare prin crearea, ansamblarea , exploatarea si administrarea aplicatiilor.

· Accesulla serviciile externe , asigura comunicarea cu aplicatiile speciale si bazele de date ale unei alte interprinderi, cum ar fi serviciile de informare ale partenerilor de afacere.

XML are un rol esential in realizarea aplicatiilor Web :ofera o mare flexibilitate formatului datelor ,avand multiple posibilitati de descriere ,este sporita posibilitatea de reprezentare si poate fi utilizat ca standard pentru formatul datelor interschimbate.

Portalul de interprindere este constituit din aplicatii Web. El permite conectarea utilizatorulor interni sau externi la sistemul informatie al organizatiei si ofera o singura poarta pentru a personaliza informatia necesara in luarea deciziilor de afacere . Portalul joaca un rol cheie pentru integrarea B2C. Portalurile conecteaza persoane (angajati, parteneri de afaceri, clienti), date si aplicatii.

Pattern-urile pentru e-business reprezinta un mod de abordare a arhitecturilor disponibile, pentru implementarea cu succes a solutiilor de e-business prin componente reutilizabile si elemente solutionate prin experienta anterioara. Pattern-urile pot fi exploatate prin orice metodologie de dezvoltare existenta. Acestea sunt organizate pe niveluri: pattern-uri de afacere, pattern-uri pentru integrare, pattern-uri compuse , pattern-uri de aplicatie, pattern-uri de executie (runtime).

\

Securitatea afacerilor electronice Back

Dezvoltarea tot mai accentuata a Internetului a determinat aparitia unor noi modalitati de a realiza afaceri. Astfel, companiile au simtit o oarecare presiune din partea pietei de a fi prezente pe Web, dar, in acelasi timp , de a se asigura ca aceasta conexiune la reteaua mondiala nu presupune nici un risc de securitate pentru ele. Una dintre cerintele esentiale ale noilor modele de afaceri se refera la incredere. Doua entitati angajeaza o relatie de afacere in speranta ca fiecare parte va duce la indeplinirea sarcinilor sale din angajamentul de afacere. Fara aceasta intelegere fundamentala afacerea nu poate avea loc.

Se are in vedere faptul ca datele prelucrate si vehiculate prin sistemul informatic al unei companii reprezinta o valoare de patrimoniu a acesteia. Sistemul informatic este esential pentru competitivitatea si perinitatea companiei, in contextul unei concurente din ce in ce mai puternice.in primul rand ,prin politica de dezvoltare a companiei trebuie sa se garanteze continuitatea functionala a afacerii si sa se asigure protectia informatiilor confidentiale.

Rezolvarea acestor probleme ar fi implementarea unui sistem de securitate. Introducerea mecanismelor de protectie nu garanteaza eliminarea completa a oricarui risc, dar poate sa il reduca la un nivel acceptabil. La modul general, un mediu de afacere securizat trebuie sa respecte urmatoarele cerinte:

· Identificarea- reprezinta procesul si procedurile necesare pentru stabilirea unei identitati unice pentru un utilizator sau o entitate in cadrul unui sistem de afacere.

· Autentificare este procedura pentru verificarea identitatii entitatii care solicita acces la un sistemde afacere.

· Controlul accesului determina ce anume poate face o anumita entitate autentificata in sistem.

· Responsabilitatea- este strans legatade masurile desecuritate impuse utilizatorilor sistemului de afacere, care vor fi raspunzatori pentru actiunile interprinse dupa conectarea la sistem.

· Auditul de securitate se ocupa cu analiza inregistrarilor activitatilor executate, pentru a determina daca sistemul de protectie este in concordanta cu politicile si procedurile de securitate stabilite. Scopul unui audit este de a identifica slabiciunile legate de securitate sau de esecurile care pot fi corectate sau controlate.

· Integritatea sistemului. Pentru a se mentine integritatea sistemului de afaceri se iau urmatoarele masuri: separarea proceselor si datelor utilizatorilor; separarea proceselor si datelor sistemului de afacere; protejarea softwerului, datelor si hardwer-ului de modificari,fie ca acestea sunt voite, fie accidentale.

· Integritatea informatiilor presupune mecanisme de protectie a datelor impotriva distrugerii sau accesului neautorizat si mecanisme de inregistrare a modificarilor survenite.

· Fiabilitatea serviciilor se refera la cat de usor si sigur un utilizator autentificat poate accesa si utiliza resursele unui sistem de afacere.

· Documentarea privind securitatea este esentiala pentru mentinerea unui anumit sistem de securitate operational si eficient.

Prin politica de securitate sunt schitate liniile directoare ce se vor aplica in organizatie. Politica de securitate are ca scop sa se identifice amenintarile care trebuie eliminate si cele care raman, ce resurse trebuie protejate si la ce nivel, cu ce mijloace poate fi implementata securitatea,care este pretul masurilor de securitate. Standardele care se vor utiliza vor deriva din politica de securitate a organizatiei. Standardele sunt apoi asociate practicilor si/sau procedurilor . Practicile sunt descrise prin implementari ale standardelor pe un anumit sistem de operare, aplicatie sau peorice alta entitate. Politica de securitate joaca un rol esential la nivelul unei organizatii, fiind responsabila chiar de managementul afacerii.

Bibligrafie: Back

1.

Ion Gh. Rosca, Bogdan Ghilic-Micu si Marian Stoica

INFORMATICA, SOCIETATEA INFORMATIONALA, eSERVICIILE

Editura Economica, Bucuresti 2006

2.

http://en.wikipedia.org/wiki/Electronic_business

3. http://www.afaceri.net/EBUSINESS/COMERT_ELECTRONIC/Comert_electronic.htm

4.

http://ro.wikipedia.org/wiki/Comer%C5%A3_electronic

PAGE

1