前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇电子商务风险管理范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
[论文摘要]随着电子商务的快速发展,信用风险已成为参与电子商务企业所面临的最主要风险之一。针对电子商务活动中的诚信缺失行为和信用危机现象,应通过制定电子商务风险监控和管控措施,建设一个高效、规范的企业电子商务信用风险管理制度与内部控制体系,建立健全电子商务社会信用保障体系。构筑全方位、全过程的电子商务信用风险预警、监测、转移、防范和信用违法行为惩戒记录机制。
随着网络的发展,电子商务已经成为人们从事商务活动的新模式。与传统商品交易方式相比,电子商务的优势明显。但由于网络信息本身具有虚拟性和不稳定性,电子商务信息易被修改、毁坏与丢失,加之参与电子商务的主体诚信问题及网络技术发展的局限,使得电子商务信息的真卖性与安全性难以得到保障。因此,电子商务与传统的商品交易方式相比对信用风险管理的要求更高。如何取得并维持顾客的信任是电子商务成功的关键所在,欲发展电子商务必须先加强电子商务中的信用风险管理制度建设,建立社会信用保障体系。
一、信用机制建设成为我国电子商务发展的当务之急
2010年一季度,中国互联网网民新增2000万人,网民总数达到4.04亿人。伴随网络用户数量的持续增加,网上购物等电子商务活动逐渐被我国公众所接受,电子商务进入快速发展阶段,这为企业提供了广阔的电子商务机遇。但是,由于我国市场经济发展水平相对较低,有关市场经济制度的法律法规尚不完善,市场经济发展所需要的社会信用保障体系尚未建立起来;企业的市场行为随机性大,不少企业的诚信度还不高;市场信用交易不发达,社会普遍缺乏现代市场经济条件下的信用意识和信用道德规范,诚信缺失行为盛行,“三角债”、假冒伪劣商品泛滥等信用危机现象随处可见。这些诚信缺失行为和信用危机现象无疑严重制约了我国经济的发展,并且也成为我国电子商务发展的绊脚石。
目前,我国社会信用保障体系仅在少数行业开始建立,不少企业尚未建设内部信用管理制度,大多企业根本就没有设置信用管理部门。人们在电子商务活动中不重视对客户信用状况进行调查与评估,时常错误地选择交易对象,从而导致违约或不履行合同等情况的发生。因此,发展我国电子商务的当务之急是加快建设企业信用风险管理制度,建立电子商务社会信用保障体系。
二、企业电子商务信用风险管理制度的建设
信用风险是指商品交易主体不能按事先达成的协议履行其义务的潜在可能性。信用风险会使商品交易主体因未能获得预期的商品交易收益而承担财务上的损失。因此,信用风险管理的目标就是通过采取将信用风险限制在可以接受范围内的措施而获得最高的风险调整收益。目前,信用风险的定量化工具、技术及模型等理论研究都还没有形成一个比较完善的体系。基于此,对电子商务的信用风险以及信用风险管理的研究显得尤为重要。
1、建立健全企业电子商务信用风险管理与内部控制体系
借助贯彻执行国资委颁发的《中央企业全面风险管理指引》和财政部制定的《企业内部控制基本规范》的强大东风。优化企业内部控制体系,制定电子商务风险监控和管控措施,构建一个全方位、全过程的高效、规范的电子商务信用风险管理与内部控制体系,预防并降低电子商务信用风险。电子商务信用风险管理与内部控制体系应该包括信用风险管理组织体系、决策体系、评价体系等内容,其中尤其是要加强信用风险管理组织体系建设。建立高效并目相互监督的信用风险管理组织体系是提高电子商务信用风险管理效率的关键。
加强电子商务客户档案管理,根据客户信用信息的变化,及时调整电子商务交易品种与规模,建立合理的应收账款回收机制。为了防止坏账,当账款逾期在3个月以内,由企业内部的信用部门进行追收;对于超过3个月的应收账款,应寻求外部专业机构的力量协助追收;对于超过半年的应收账款就必须作为坏账处理,应采取法律行动追讨逾期账款。对于前任领导经营中产生的逾期账款不能继续作为应收账款保留在账上,而应将这部分应收账款作为坏账处理。
在企业内部培育良好的风险管理文化,倡导和强化风险意识,树立全方位电子商务信用风险管理理念,实行事前预测、事中管理、事后处置的全过程电子商务信用风险管理行为。通过建立这一电子商务信用风险管理文化,使员工以诚实守信、审慎务实的态度来对待每一次电子商务业务,建立一支作风严谨、技术精湛的电子商务信用风险管理队伍。
2、建设具有电子商务信用风险预警、监测、转移和防范功能的电子商务网络系统
加快电子商务风险管理的信息化建设,建立一套具有电子商务信用风险预警、监测、转移和防范功能的电子商务网络系统。各相关电子商务的网站都应发挥自身掌握的信息技术优势,建立起功能强大的电子商务信息数据库和电子商务信用风险管理信息系统,开展信用风险的定量化工具、技术及模型等研究。采用适当模型计量信用风险,实行电子商务信用风险的量化分析与控制,从而降低电子商务参与企业信用风险管理的成本,提高电子商务信用风险管理的时效性和准确性。在电子商务信用风险管理信息系统的基础上,做好重点电子商务客户的信用风险内部评级,建立电子商务客户的信用风险识别管理系统。
3、借鉴国际先进的信用风险管理经验,开发电子商务信用风险管理模型
传统的信用风险管理量化分析方法主要有信用风险因素评估的“6C”法和信用评级法等。“6C”法是指根据商品交易主体的品德(character)、能力(capacity)、资本(capital)、担保(conater-a1)、经营环境(condition)和经营连续性(continuity)等六个因素评定其信用程度(履行商品交易责任的能力及其可信任程度)。信用评级法主要采用z值模型对体现参与商品交易企业的赢利、营运等能力的财务指标(销售利润率、资本金利润率、成本费用利润率、存货周转率、应收账款周转率和营业资产周转率等)进行加权计算进行信用风险等级评分。
近年来,伴随着信息技术的高速发展,信用风险度量模型已成为国际先进的信用风险管理的重要手段。针对电子商务特点研发信用风险度量模型,通过信用风险度量模型计算电子商务的违约概率和违约损失,识别和量化电子商务的信用风险,为防范电子商务信用风险提供了强大武器。在构筑电子商务信用风险度量模型时,应采用通用信用语言,注意电子商务过程中的信用许可范围。
三、构建我国电子商务社会信用保障体系
信用风险的发生通常具有突发性、不可逆性和传递性等特点。因为受主客观因素的制约,当前对电子商务信用风险基本要素及其损失的度量研究尚不成熟,运用信用风险度量模型难以准确识别和计量电子商务信用风险。目前,参与电子商务的企业和网站普遍缺乏—套完善的电子商务客户信用风险等级评分标准与量化评级方法。况且,信用风险受国家经济状况改变、 社会政治因素变动以及自然灾害等企业无法控制的外部因素影响很大。因此,仅依靠企业信用风险管理与内部控制体系和网站的电子商务网络系统控制电子商务信用风险是不够的。
电子商务政府主管部门应在相关电子商务网站和电子商务参与企业积极配合下,借用中国人民银行等其他政府部门的社会信用体系资源,尽快建立包含实名制信用信息共享、电子商务合同履约备案和信用违法行为惩戒记录等内容的电子商务社会信用保障体系。
1、建立电子商务信用信息数据库
不诚信情况的出现,主要是因为信息不共享而导致的信息不对称。针对这种情况就应通过社会信用体系的建设构建良好的信息共享机制。通过建立全国性的电子商务社会信用保障体系,让个人和企业的电子商务诚信已录成为共享的信息。信息的共享可以将交易或交往变成无限连续的博弈,从而增加电子商务不守信用的机会成本。在构建电子商务社会信用保障体系中应做到:规范信息采集程序、信用资源共享、完善信息管理。同时,建立社会信用信息披露机制必须在法律规范下,界定信用信息的合法公开与合理使用范围,注意解决信用信息的披露与保密之间的矛盾,为公众共享电子商务信用信息提供法律保障。
2、积极培育信用服务机构
由信用关系的当事人分别对与信用管理相关授信人的信息进行收集、鉴别、分析、评级等活动交易成本往往太高,而由社会化的机构,如以征信公司为例的信用中介服务机构来为信用当事人服务则可以大大降低成本。这类信用服务机构所提供的服务包括资信调查、信用评级、信用保险以及商账追收等,它构成了社会化的信用管理支持体系,成为社会信用保障体系中有效运行的重要组成部分。积极发展信用中介机构,建立专业化、市场化的信用管理服务,必将大大提高电子商务的执行效率,促进其长远发展。
3、失信严惩机制
追求功利最大化是诚信缺失的经济根源,而要扼制失信者的不诚信就要强制性建设有效的制度,进行外在约束。在社会信用保障体系中,核心是加大不诚信的机会成本,让失信者为其不诚信付出应有的代价。严格信用监督和失信惩戒机制,对遵守信用者应进行褒奖,对失信者进行惩罚,是社会信用保障体系得以健康发展的重要前提。对失信者进行行政或司法处罚,并将受到行政或司法处罚的企业和个人披露于相关的经济和社会领域,从而对其生存和发展带来负面影响。通过打击社会经济生活中失信违法现象来提高社会整体信用等级,这样企业和公民的信用意识才会不断提高,信用制度和信用体系才将不断完善。
四、结束语
市场经济是法制经济、信用经济,无论人们从事何种经济活动都要围绕着依据相关法律签订协议和按照信用管理制度履行协议而进行,并受到相关法律保障与信用机制约束。所以,经济行为的制度化与规范化不仅可以圆满实现经济行为的目的,而且会促进经济行为的科学化,提高行为的效率与效果,极大地创造社会价值。因此,制度化、规范化地开展电子商务是所有参与者必须遵循的行动指南。
电子商务的发展需要信用机制的保障。通过建立完善的社会信用保障体系,形成“诚信为本、以德经商”的商务环境,可以有效地降低企业经营的风险,提升经济竞争力,以保障电子商务交易的可靠性和安全性,促进电子商务的迅速发展。
[参考文献]
[1]肖勇、陈富扬:电子商务的信用体系与信用管理[J]科学管理研究,2006(4)
[2]彭柳:B2C中电子商务中的企业信用管理研究[D]华中师范大学,2005
[3]车纯:基于B2B模式的电子商务信用问题研究[D]西安电子科技大学,2005
[4]黄潇:浅析我国电子商务的信用体系建设[J]北京电子科技学院报,2006(9)
[5]马俊缸:试论如何构建电子商务信用管理体系[J]中国成人教育,2008(12)
关键词:商业银行;电子商务;风险管理
商业银行从事金融业务面临着市场风险、信用风险、以及操作风险等,而电子商务的出现则加剧了上述各类风险发生的可能性以及风险发生之后的破坏程度。2004年以来,我国面临的网络仿冒威胁正在逐渐加大,仿冒对象主要是金融网站和电子商务网站。2005年上半年共收到网络安全事件报告65679件,超过2004年全年案件数,商业银行电子商务安全风险管理策略已成为理论与实践中必须重视的课题。
一、信息安全管理的历史演进与现阶段的特点
信息安全管理的策略大体遵循事件驱动(技术和管理脱节)-逐渐标准化(技术和管理逐渐结合)——安全风险管理(引入了风险分析)的发展路径。
(一)以事件驱动的初级阶段时期
19世纪70年代安全主要是指物理设备和环境的安全,人与计算机之间的交互主要局限在大型计算机上的哑终端,安全问题只涉及能访问终端的少数人。安全管理策略处于初级阶段,由事件驱动,没有形成规范的管理流程。在此阶段的前期,只重视技术手段。后期开始重视管理手段,但是技术和管理之间脱节。许多组织对信息安全制定了相应的规章和制度,但组织的信息安全管理基本上还处在一种静态、局部、少数人负责、突击式、事后纠正式的管理方式。
(二)标准化时期
企业开始将安全问题作为整体考虑,形成一套较为完整的安全管理策略,其中包括了安全管理的技术手段和管理制度(或称运作管理)。几乎所有从事电子商务的企业都拥有自己的安全策略,内容也包括了技术手段、安全管理制度、人员安全教育等等,基本上形成体系,技术和管理手段综合统一,但是安全风险分析还存在不足之处。
(三)安全风险管理策略时期
随着电子商务安全管理发展到一个比较高的层次,安全管理策略也演进到安全风险管理阶段。主要特点如下:
1.安全风险管理成为主流趋势;在安全管理策略的演进过程中,技术和管理手段综合统一、又融入了风险管理的分析、防范策略,从而安全管理进入了安全风险管理时期。西方商业银行已对安全风险管理形成共识。如安氏公司(is—One),认为信息安全问题最终将归结为风险管理问题,风险管理方法是建立良性的安全技术和管理体系的依据和基础。
2.安全风险管理的国际标准和各国的规范逐渐形成并趋于完善。国际上关于安全风险管理的标准有巴塞尔银行监管委员会的《电子银行业务风险管理原则》、英国标准协会制订的BS7799等。各国也日益重视安全风险管理,制定了许多规范。例如美国货币监理署(OCC)的《电子银行最终规则》、香港金融管理局的《电子银行服务的安全风险管理》等。中国银行业监督管理委员也于2006年颁布了《电子银行业务管理办法》,对国内企业的电子商务安全风险管理给出了指导意见。
3.利用外部专业化机构对金融机构的安全性评估已成为大部分国家的选择。电子银行面临的安全和技术风险,在相当程度上取决于采用的信息技术的先进程度,系统的设计开发水平,以及相关设施设备及其供应商的选择等;银行依靠传统的风险管理机制已很难识别、监测、控制和管理相关风险。同样,监管机构也难以完全依靠自身的力量对电子银行的安全性进行准确评价和监控。因此,大部分国家都采用了依靠外部专业化机构定期对电子银行安全性进行评估的办法,加强对电子银行安全性和技术风险的管理和监管。
4.在许多国家信息系统审计(IsAudit)作为一种信息技术服务被广泛提供,许多知名的咨询公司都提供类似的信息审计服务。业界的IT风险分析师也成为一种职业,专门从事电子商务的安全风险工作,从经济学的角度出发分析风险,充分衡量保持安全的代价和收益之间的关系,寻求用最小的代价实现最大的效用,在风险分析中也形成一套较为成熟的模式。
二、我国商业银行电子商务安全风险管理策略的薄弱点
(一)系统管理思想缺乏
目前的电子商务安全风险管理策略,在全局上缺乏系统论理论的指导,在实际操作中受到多种多样的安全攻击时会不可避免地出现安全漏洞,无法形成一张全面有序的安全网络。
实践中被采用的安全风险管理策略,以及作为指导意见的规则规范,如《信息安全管理实务准则》(IS017799)、《信息技术安全性评估准则》(GB/T18336.1)、巴塞尔银行监管委员会的《电子银行业务风险管理原则》,尽管提出了比较全面的安全风险管理方案,层次上也比较清晰,但是还不足以作为一个风险防范系统。实践中,电子商务组织是一个复杂的系统组织,电子商务的安全风险管理体系和过程也是个复杂的系统。系统论、控制论的思想在电子商务安全风险管理中是不可或缺的。
(二)风险分析的模型与方法不成熟,定量分析不足
电子商务模式自身的发展历史也不过20几年,在风险分析的定量技术上并不成熟;如BS7799中推荐的电子商务安全风险管理中实施风险评估时,往往将威胁发生的可能性定性划分为几个级别,将威胁所造成的影响也定性划分为1~5级,实质上是将一些按照概率发生的事件定义为不连续的几个级别,在操作上易行,但造成了度量的不精确。在进行监控和审计之后,也存在无法量化、对比的问题。
(三)忽视与原有的传统风险管理策略的结合
本质上,电子商务的安全风险无非是新兴的商业模式对传统的风险的改变,以及产生的在传统风险控制领域暂时无法明晰的新风险;现有管理策略只从信息技术的角度、或者从偏重技术的角度看待问题,站在金融领域本身来分析研究较少。这种状况导致了对电子商务安全风险管理的研究无法立足于一个比较高的层次;忽略了风险的整体性,只进行偏信息和技术的研究,导致了现有的电子商务安全风险管理策略与金融机构原有的传统业务风险管理策略存在差距。对于商业银行而言,传统金融业务的风险控制与电子商务的技术风险控制,两个方面存在脱节,同样属于商业银行的风险,存在着不同的管理策略,导致多头管理、资源浪费、机构之间的扯皮,乃至缺位管理。
(四)风险管理策略无法
依赖外部的信息安全管理行业
在发达国家,信息系统审计(IsAudit)作为一种信息技术服务被广泛提供,许多知名的咨询公司都提供类似的信息审计服务。IT风险分析师也成为一种职业,专门从事电子商务的安全风险工作。商业银行采用依靠外部专业化机构定期对电子银行的安全性进行评估的办法,提高对电子银行安全性和技术风险的管理和监管。而国内初步建立了国家信息安全组织保障体系,制定和引进了一批重要的信息安全管理标准、法律法规,风险评估工作得到了一定重视,但与发达国家成熟完善的外部信息安全管理行业仍有很大差距。
(五)风险管理策略中商业银行的内部风险控制能力薄弱
我国商业银行目前均建立起统一的风险管理部门;但风险控制部门的职能、权限与花旗银行等体制较为先进的银行相比仍然存在较大差距,风险控制实质上仍然分散在各个子部门;风险的评估、防范与控制实质上完全依靠商业银行的电子交易部门;风险管理部门、内审稽核部门实质上无法控制电子商务安全风险。例如,风险管理部门接受了电子交易部的风险控制报告,表面上履行的内控审核的流程,但审核作用有限,无法完成电子商务安全风险管理中的监控与审计环节。
三、商业银行的电子商务安全风险管理策略的改进建议
(一)基于系统的思想构建商业银行电子商务安全风险管理策略框架
利用系统理论作为总体的指导思想,将电子商务安全风险管理策略本身当作一个开放的自适应系统。将商业银行电子商务安全风险管理中的各个环节组成循环上升的系统。
在商业银行电子商务安全风险控制的流程中,经过信息安全的风险评估、资产识别和选择、实施控制降低风险的措施、将风险控制在可接受的范围内,然后进行监控和审计;尤其重要的是把监控和审计所得到的内容作为新一轮风险分析输入,从而开始新一轮的风险管理过程。商业银行电子商务安全风险管理的各个步骤为动态的循环系统。每完成一个循环,安全风险管理的有效性就上一个台阶,商业银行的安全管理水平变得到了提高。
(二)电子商务安全风险管理中定量分析中的改进思路
商业银行可以借鉴成熟的传统金融风险度量中的一些方法来改变电子商务安全风险管理中对资产进行粗略的优先级别排序的方法。实践中,商业银行对操作风险的管理与对电子商务安全风险管理有其相似之处。巴塞尔委员会对商业银行的操作风险的内部计量法中规定,商业银行内部估计风险敞口指标、损失事件发生的概率、风险损失,巴塞尔委员会制定资本要求的转换系数;在度量损失的分布时,主要利用统计和精算技术。商业银行应通过数据库将威胁发生的频率、威胁所造成的影响等精确记录下来,利用现有的度量方法进行精确的风险定量分析的尝试。
(三)将商业银行电子商务安全风险纳入商业银行总体风险管理范畴
将商业银行所面临的全部风险放在一个框架中考虑。传统风险管理以及电子商务安全风险管理都是风险管理系统中子系统,二者相互联系、相互影响,不可分割。尝试借鉴信用风险与操作风险度量的方法与思想,短期内将其与信用风险控制衔接,最终形成一个全面的商业银行安全风险管理框架。
(四)商业银行要积极促进电子商务安全风险管理策略的改进(1)充分利用国内或国外能够获得的信息系统审计、外部信息安全评估等服务,采取定期评估审计、不断采取措施改善风险状态的策略;(2)在目前商业银行的组织与管理体制下,风险控制部门与传统金融业务部门的流程需不断改善,商业银行必须创造条件,加强风险管理部门与电子商务部门的交叉配合,包括各部门人员的配置、培训等各方面;使风险管理部门能够履行安全风险管理的监控与审计职能;(3)商业银行必须重视对传统金融风险与电子商务安全风险的统一度量问题的研究,不断提高风险管理部门综合控制风险的能力,充分考虑电子商务安全风险与信用风险、操作风险的交叉问题,为实现全面风险管理奠定基础。依赖外部的信息安全管理行业在发达国家,信息系统审计(IsAudit)作为一种信息技术服务被广泛提供,许多知名的咨询公司都提供类似的信息审计服务。IT风险分析师也成为一种职业,专门从事电子商务的安全风险工作。商业银行采用依靠外部专业化机构定期对电子银行的安全性进行评估的办法,提高对电子银行安全性和技术风险的管理和监管。而国内初步建立了国家信息安全组织保障体系,制定和引进了一批重要的信息安全管理标准、法律法规,风险评估工作得到了一定重视,但与发达国家成熟完善的外部信息安全管理行业仍有很大差距。
(五)风险管理策略中商业银行的内部风险控制能力薄弱
我国商业银行目前均建立起统一的风险管理部门;但风险控制部门的职能、权限与花旗银行等体制较为先进的银行相比仍然存在较大差距,风险控制实质上仍然分散在各个子部门;风险的评估、防范与控制实质上完全依靠商业银行的电子交易部门;风险管理部门、内审稽核部门实质上无法控制电子商务安全风险。例如,风险管理部门接受了电子交易部的风险控制报告,表面上履行的内控审核的流程,但审核作用有限,无法完成电子商务安全风险管理中的监控与审计环节。
三、商业银行的电子商务安全风险管理策略的改进建议
(一)基于系统的思想构建商业银行电子商务安全风险管理策略框架
利用系统理论作为总体的指导思想,将电子商务安全风险管理策略本身当作一个开放的自适应系统。将商业银行电子商务安全风险管理中的各个环节组成循环上升的系统。
在商业银行电子商务安全风险控制的流程中,经过信息安全的风险评估、资产识别和选择、实施控制降低风险的措施、将风险控制在可接受的范围内,然后进行监控和审计;尤其重要的是把监控和审计所得到的内容作为新一轮风险分析输入,从而开始新一轮的风险管理过程。商业银行电子商务安全风险管理的各个步骤为动态的循环系统。每完成一个循环,安全风险管理的有效性就上一个台阶,商业银行的安全管理水平变得到了提高。
(二)电子商务安全风险管理中定量分析中的改进思路
商业银行可以借鉴成熟的传统金融风险度量中的一些方法来改变电子商务安全风险管理中对资产进行粗略的优先级别排序的方法。实践中,商业银行对操作风险的管理与对电子商务安全风险管理有其相似之处。巴塞尔委员会对商业银行的操作风险的内部计量法中规定,商业银行内部估计风险敞口指标、损失事件发生的概率、风险损失,巴塞尔委员会制定资本要求的转换系数;在度量损失的分布时,主要利用统计和精算技术。商业银行应通过数据库将威胁发生的频率、威胁所造成的影响等精确记录下来,利用现有的度量方法进行精确的风险定量分析的尝试。
(三)将商业银行电子商务安全风险纳入商业银行总体风险管理范畴
论文摘要:随着商业银行网上业务的不断发展,电子商务安全风险管理策略成为理论与实践中必须重视的课题。剖析现阶段电子商务安全网风险策略的薄弱点,发展商业银行电子商务安全风险管理策略,应借鉴成熟的传统金融风险度量中的一些方法改变电子商务安全管理对资产进行粗略的优先级别排序,用系统管理思想构建商业银行电子商务安全管理框架,并将商务安全风险纳入风险管理范畴。
商业银行从事金融业务面临着市场风险、信用风险、以及操作风险等,而电子商务的出现则加剧了上述各类风险发生的可能性以及风险发生之后的破坏程度。2004年以来,我国面临的网络仿冒威胁正在逐渐加大,仿冒对象主要是金融网站和电子商务网站。2005年上半年共收到网络安全事件报告65679件,超过2004年全年案件数,商业银行电子商务安全风险管理策略已成为理论与实践中必须重视的课题。
一、信息安全管理的历史演进与现阶段的特点
信息安全管理的策略大体遵循事件驱动(技术和管理脱节)-逐渐标准化(技术和管理逐渐结合)——安全风险管理(引入了风险分析)的发展路径。
(一)以事件驱动的初级阶段时期
19世纪70年代安全主要是指物理设备和环境的安全,人与计算机之间的交互主要局限在大型计算机上的哑终端,安全问题只涉及能访问终端的少数人。安全管理策略处于初级阶段,由事件驱动,没有形成规范的管理流程。在此阶段的前期,只重视技术手段。后期开始重视管理手段,但是技术和管理之间脱节。许多组织对信息安全制定了相应的规章和制度,但组织的信息安全管理基本上还处在一种静态、局部、少数人负责、突击式、事后纠正式的管理方式。
(二)标准化时期
企业开始将安全问题作为整体考虑,形成一套较为完整的安全管理策略,其中包括了安全管理的技术手段和管理制度(或称运作管理)。几乎所有从事电子商务的企业都拥有自己的安全策略,内容也包括了技术手段、安全管理制度、人员安全教育等等,基本上形成体系,技术和管理手段综合统一,但是安全风险分析还存在不足之处。
(三)安全风险管理策略时期
随着电子商务安全管理发展到一个比较高的层次,安全管理策略也演进到安全风险管理阶段。主要特点如下:
1.安全风险管理成为主流趋势;在安全管理策略的演进过程中,技术和管理手段综合统一、又融入了风险管理的分析、防范策略,从而安全管理进入了安全风险管理时期。西方商业银行已对安全风险管理形成共识。如安氏公司(is—One),认为信息安全问题最终将归结为风险管理问题,风险管理方法是建立良性的安全技术和管理体系的依据和基础。
2.安全风险管理的国际标准和各国的规范逐渐形成并趋于完善。国际上关于安全风险管理的标准有巴塞尔银行监管委员会的《电子银行业务风险管理原则》、英国标准协会制订的BS7799等。各国也日益重视安全风险管理,制定了许多规范。例如美国货币监理署(OCC)的《电子银行最终规则》、香港金融管理局的《电子银行服务的安全风险管理》等。中国银行业监督管理委员也于2006年颁布了《电子银行业务管理办法》,对国内企业的电子商务安全风险管理给出了指导意见。
3.利用外部专业化机构对金融机构的安全性评估已成为大部分国家的选择。电子银行面临的安全和技术风险,在相当程度上取决于采用的信息技术的先进程度,系统的设计开发水平,以及相关设施设备及其供应商的选择等;银行依靠传统的风险管理机制已很难识别、监测、控制和管理相关风险。同样,监管机构也难以完全依靠自身的力量对电子银行的安全性进行准确评价和监控。因此,大部分国家都采用了依靠外部专业化机构定期对电子银行安全性进行评估的办法,加强对电子银行安全性和技术风险的管理和监管。
4.在许多国家信息系统审计(Is Audit)作为一种信息技术服务被广泛提供,许多知名的咨询公司都提供类似的信息审计服务。业界的IT风险分析师也成为一种职业,专门从事电子商务的安全风险工作,从经济学的角度出发分析风险,充分衡量保持安全的代价和收益之间的关系,寻求用最小的代价实现最大的效用,在风险分析中也形成一套较为成熟的模式。
二、我国商业银行电子商务安全风险管理策略的薄弱点
(一)系统管理思想缺乏
目前的电子商务安全风险管理策略,在全局上缺乏系统论理论的指导,在实际操作中受到多种多样的安全攻击时会不可避免地出现安全漏洞,无法形成一张全面有序的安全网络。
实践中被采用的安全风险管理策略,以及作为指导意见的规则规范,如《信息安全管理实务准则》(IS017799)、《信息技术安全性评估准则》(GB/T18336.1)、巴塞尔银行监管委员会的《电子银行业务风险管理原则》,尽管提出了比较全面的安全风险管理方案,层次上也比较清晰,但是还不足以作为一个风险防范系统。实践中,电子商务组织是一个复杂的系统组织,电子商务的安全风险管理体系和过程也是个复杂的系统。系统论、控制论的思想在电子商务安全风险管理中是不可或缺的。
(二)风险分析的模型与方法不成熟,定量分析不足
电子商务模式自身的发展历史也不过20几年,在风险分析的定量技术上并不成熟;如BS7799中推荐的电子商务安全风险管理中实施风险评估时,往往将威胁发生的可能性定性划分为几个级别,将威胁所造成的影响也定性划分为1~5级,实质上是将一些按照概率发生的事件定义为不连续的几个级别,在操作上易行,但造成了度量的不精确。在进行监控和审计之后,也存在无法量化、对比的问题。
(三)忽视与原有的传统风险管理策略的结合
本质上,电子商务的安全风险无非是新兴的商业模式对传统的风险的改变,以及产生的在传统风险控制领域暂时无法明晰的新风险;现有管理策略只从信息技术的角度、或者从偏重技术的角度看待问题,站在金融领域本身来分析研究较少。这种状况导致了对电子商务安全风险管理的研究无法立足于一个比较高的层次;忽略了风险的整体性,只进行偏信息和技术的研究,导致了现有的电子商务安全风险管理策略与金融机构原有的传统业务风险管理策略存在差距。对于商业银行而言,传统金融业务的风险控制与电子商务的技术风险控制,两个方面存在脱节,同样属于商业银行的风险,存在着不同的管理策略,导致多头管理、资源浪费、机构之间的扯皮,乃至缺位管理。
(四)风险管理策略无法依赖外部的信息安全管理行业
在发达国家,信息系统审计(Is Audit)作为一种信息技术服务被广泛提供,许多知名的咨询公司都提供类似的信息审计服务。IT风险分析师也成为一种职业,专门从事电子商务的安全风险工作。商业银行采用依靠外部专业化机构定期对电子银行的安全性进行评估的办法,提高对电子银行安全性和技术风险的管理和监管。而国内初步建立了国家信息安全组织保障体系,制定和引进了一批重要的信息安全管理标准、法律法规,风险评估工作得到了一定重视,但与发达国家成熟完善的外部信息安全管理行业仍有很大差距。
(五)风险管理策略中商业银行的内部风险控制能力薄弱
我国商业银行目前均建立起统一的风险管理部门;但风险控制部门的职能、权限与花旗银行等体制较为先进的银行相比仍然存在较大差距,风险控制实质上仍然分散在各个子部门;风险的评估、防范与控制实质上完全依靠商业银行的电子交易部门;风险管理部门、内审稽核部门实质上无法控制电子商务安全风险。例如,风险管理部门接受了电子交易部的风险控制报告,表面上履行的内控审核的流程,但审核作用有限,无法完成电子商务安全风险管理中的监控与审计环节。
三、商业银行的电子商务安全风险管理策略的改进建议
(一)基于系统的思想构建商业银行电子商务安全风险管理策略框架
利用系统理论作为总体的指导思想,将电子商务安全风险管理策略本身当作一个开放的自适应系统。将商业银行电子商务安全风险管理中的各个环节组成循环上升的系统。
在商业银行电子商务安全风险控制的流程中,经过信息安全的风险评估、资产识别和选择、实施控制降低风险的措施、将风险控制在可接受的范围内,然后进行监控和审计;尤其重要的是把监控和审计所得到的内容作为新一轮风险分析输入,从而开始新一轮的风险管理过程。商业银行电子商务安全风险管理的各个步骤为动态的循环系统。每完成一个循环,安全风险管理的有效性就上一个台阶,商业银行的安全管理水平变得到了提高。
(二)电子商务安全风险管理中定量分析中的改进思路
商业银行可以借鉴成熟的传统金融风险度量中的一些方法来改变电子商务安全风险管理中对资产进行粗略的优先级别排序的方法。实践中,商业银行对操作风险的管理与对电子商务安全风险管理有其相似之处。巴塞尔委员会对商业银行的操作风险的内部计量法中规定,商业银行内部估计风险敞口指标、损失事件发生的概率、风险损失,巴塞尔委员会制定资本要求的转换系数;在度量损失的分布时,主要利用统计和精算技术。商业银行应通过数据库将威胁发生的频率、威胁所造成的影响等精确记录下来,利用现有的度量方法进行精确的风险定量分析的尝试。
(三)将商业银行电子商务安全风险纳入商业银行总体风险管理范畴
国家统计局公布的数据显示,2014 年我国全社会电子商务交易额达16.39 万亿元,同比增长59.4%。其中,在企业自建的电商平台(简称纯自营平台)上实现的交易额为8.72万亿元,同比增长65.9%;在为其他企业或个人提供商品或服务交易的电商平台(简称纯第三方平台)上实现的交易额为7.01 万亿元,同比增长53.8%;在既有第三方又有自营的混营平台(简称混营平台)上实现的交易额为0.66 万亿元,同比增长41.1%。中国互联网购物人群在2014 年达到3.6亿人,并且仍以每天16 万人的速度继续增加。中国线上零售渗透率在2014 年创下历史新高,达到11%,总价值约2.9万亿元人民币,预计这一数字将在2020 年分别达到22%和10 万亿元人民币。电子商务平台在协调、整合信息流、货物流及资金流等方面的作用, 正随着电子商务交易总量的快速增长和交易频率的提高而显得越发重要。电商企业的财务管控在网络时代遭遇到经济环境、技术环境和管理理念等各方面的冲击和挑战, 如何发现识别电商交易的财务风险、实施有效的风险管控,适应电子商务的虚拟性、实时性等特点,按照财务管理工作的核心内容,做好各项有形和无形资产的安全管理, 确保企业所掌控的信息资源向盈利能力的顺利转化,是本文关注的重点内容。
二、我国电子商务的发展历程
19901993 年,以电子数据交换为代表的时代,成为我国电子商务的起步期;19931997 年, 在各级政府部门的重视和推动下,开始了我国的信息化建设工作,电子商务初具雏形;1997 年4 月以后,中国商品订货系统(CGOS)开始运行;1998 年3 月,我国第一笔互联网网上交易成功,我国电子商务进入了发展阶段;1998 年10 月,国家经贸委与信息产业部联合宣布启动以电子贸易为主要内容的金贸工程,它是一项推广网络化应用、开发电子商务在经贸流通领域的大型应用试点工程;1999 年3 月8848 等B2C 网站正式开通, 网上购物进入实际应用阶段,1999 年兴起政府上网、企业上网,电子政务(政府上网工程)、网上纳税、网上教育(湖南大学、浙江大学网上大学)、远程诊断(北京、上海的大医院)等广义电子商务开始启动,进入试点,并进入实际试用阶段;20002009 年, 电子商务逐渐以传统产业B2B 为主体, 标志着电子商务已经进入可持续性发展的稳定期。国家高度重视电子商务的发展,2011 年以来先后了《国民经济和社会发展第十二个五年规划纲要》《20062020 年国家信息化发展战略》《国务院办公厅关于加快电子商务发展的若干意见》等文件,明确了我国政府大力扶持电子商务的战略意图。国家发展改革委在2013 年也表示,13 个部门将出台系列政策措施,从可信交易、移动支付、网络电子发票、商贸流通和物流配送共5 个方面支持电子商务发展。
三、我国电子商务企业的主要运营模式和财务管理
(一)我国电子商务企业的运营模式和结算方式。互联网企业的交易是借助网络平台进行的。在传统交易中,交易双方通过合同约定、预付定金、交付商品、收款并开出票据等环节形成交易过程链。目前,我国电子商务企业的运营模式主要有网上综合商城型、衔接通道型、服务型网店、导购引擎型、社交电商、团购模式、线上订购线下消费型等。根据运营模式的差别,对信息流、物资流和资金流的管控存在着不同的特点, 但总体而言其盈利模式一般有以下几种:(1)网上目录盈利模式;(2)数字内容盈利模式;(3)广告支持盈利模式;(4)广告-订阅混合盈利模式;(5)交易费用盈利模式;(6)服务费用盈利模式;(7)线上销售盈利模式。在目前发展阶段,电商企业的物流管理系统、仓储管理系统是电商行业至关重要的运营环节, 物流与仓储的完善程度通常决定了该电商企业的经营规模和生存能力。物流管理系统主要是指订单管理、客户管理和供应商管理;仓储管理系统主要是指运输管理、计费与结算管理、数据分析管理。目前较为普及的是采用ERP 系统进行管理。而电子商务交易的支付流程, 是电商企业区别于传统企业的财务管控难点和风险点。电商交易的支付方式主要有货到付款、邮寄支付和电子支付。在我国比较常用的电子支付有网上银行、第三方支付两种形式。第三方支付本身集成了多种支付方式,具体流程如下:(1)通过网上银行将钱充值到第三方。(2)用户支付的时候通过第三方中存款进行支付。(3)支付手续费进行提现。第三方的支付手段是多样的,主要包括移动支付和固定电话支付。第三方支付目前使用人群较多,我国国内的第三方支付产品主要有支付宝、微信支付、百度钱包、PayPal、快钱、拉卡拉、财付通等。央行数据显示,2014 年全国共发生电子支付业务333.33 亿笔,金额1 404.65 万亿元,同比分别增长29.28%和30.65%。其中,网上支付业务285.74 亿笔,金额同比增长27.41%;移动支付业务45.24 亿笔,金额22.59 万亿元,同比分别增长170.25%和134.30%。通过数据可以预测,未来移动支付将出现爆发式增长,银行业机构也在通过加大对移动支付的投入来抢夺第三方支付的市场份额。
(二)我国电子商务企业财务管理现状。目前,在实际运营中, 电商企业除了根据专业的电子商务交易软件或是由电商平台所提供的功能模块进行数据管理之外, 财务管理的模式主要是在传统财务管理流程的基础上,通过ERP 软件、财务软件、网络平台中的存货数据或相应的辅助管理模块, 对电商交易进行进销存管理、痕迹管理和客户信息管理。电商企业的财务活动不同于传统的商品流通企业或生产企业, 其会计核算一般不采用分级核算或是传统的母子公司、分公司等核算体制,多数采用的是高度集权的统一核算体系, 因此大型电商公司的会计机构一般呈扁平型。同时,由于数据量大、业务频次较高,稽核工作就显得非常重要。一般是通过内部风险管控制度对电商企业的财务流程进行业务监督和风险控制。目前仍然没有较为标准的行业财务管理模式可供参考, 主要依靠企业自身根据业务流程来进行设计。目前,电商企业的财务管理正处于一个摸索创新阶段,业务流程的创新、融资的困难一直是电商企业所面临的首要问题。网络交易对象的信息不完整甚至缺失情况的普遍存在, 使得电商企业的财务管理首先要解决的难题就是如何保障资金安全,提高资金使用效率,提高存货周转率,降低固定运营成本和物流成本。这就要求电商企业的财务管理必须要有非常迅速的信息处理能力和可靠的财务流程支持。但在目前的市场环境下,财务人员的业务水平和技能培训还远远不能适应电商企业的发展速度, 既精通财务管理又具备网络运营思维的财务管理人员非常稀缺, 电商企业的财务管理已经明显滞后。相反地,电子商务的迅速发展倒逼和推动了电商企业财务管理的实践创新。
四、电子商务企业财务管理中的主要问题和风险
(一)电商平台建设的前期投入大,运营风险难管控。由于电商平台前期投入大,加之相关资源投入和支持不到位,容易造成企业自身的运营风险较大, 电商企业对于由此所产生的财务风险通常没有招架之力。电商企业生存和发展的生态圈,还需要一个漫长的培育期和扶持期,才能形成一个较好的发展环境。
(二)电商企业财务会计要素难确认和计量。电商交易打破了传统市场交易的时间界限和空间界限, 大量虚拟信息的存在使得电商企业所掌控的资源(也就是传统经济学意义上的企业所掌控的可以获得经济利益的资源) 无法用先前的认知方式去界定,电商企业的资产和负债等会计要素, 通过运营模式的确立和不断变化将被赋予不同的概念,财务管理的一些基本理念也将有所突破。例如,企业会计制度要求按照权责发生制确认企业的收入、成本和费用,但在实际的电商交易中,一般是以支付结算工作的完成作为电商交易成功的主要标志, 在这一时点才进行各项收入、成本、费用等的确认,实质是按照收付实现制在进行会计确认和计量。
(三)电商企业的财务管理受内外部变化的影响较大。电商企业的财务管理流程受市场环境和政府的各项监管要求影响较大,反应速度慢、灵活性差,如何找到提高效率与做好风险管控的平衡点还需要不断摸索。一线电商操盘手们说到过一个细节:大型企业所谓OA 管理流程,财务审批付款一般要半个月; 而淘宝网店一般从店小二给传统企业提出促销需求到决策付款须在1 小时内决策完成, 一小时与半个月,仅就这一点,传统企业做电商能否成功有时无关运营水准,财务流程快的传统企业电商将胜出,然而80%的企业不愿为了电商改变流程。
(四)电商企业的财务管理难以做到电商平台、财务软件及存货数据的三账合一。根据会计工作基础规范以及企业财务管理制度的规定,电子商务ERP 软件、财务管理软件、电子商务平台中的存货数据应实现三账合一,以确保存货的真实性以及收入与成本之间的据实核算。但是在实际的电子商务交易中,开放、虚拟市场的普遍存在,以及不同电商企业的运营模式差异化, 造成了这一财务管理目标的实现非常困难。电商企业的产品质量风险、税收风险、票据风险、资金风险持续加大。双十一退货率居高不下,价格欺诈现象时有发生、产品质量无法保证,让消费者对电子商务的信心有所下降; 国家相关部门近期出台的会计档案管理办法中,明确了电子会计档案的相关管理办法,意在加强电商企业的财务管理; 电子税票的普及也为电商企业的支付结算提供了便利条件,电商企业的发展任重而道远。
(五)电子商务财务支付手段复杂、风险大。电商支付手段应用广泛,为提高交易速度、提供较为便利和人性化的支付体验, 在交易过程中通常会允许交易对方进行快捷登录并迅速完成支付, 这就加大了客户信息的完整性和真实性的验证风险。消费者或者商家无需POS 机,在网上可直接通过微信支付、支付宝、信用卡完成套现,操作方式更为简单和隐蔽,第三方支付容易成为套现工具,加大了电商企业的财务监管难度。
五、对策建议
(一)制定和完善相应的法律法规。根据我国电子商务发展的实际, 制定和完善电子商务环境下加强财务管理和资金支付、结算、核算的法律法规,使网络安全进一步强化,维护和提高电子商务企业财务系统的安全性。
(二)用技术手段防范风险。通过一些技术手段来使信息得到有效保护, 避免出现交易风险、信用风险和安全风险。可进一步完善财务软件,整合现有软件并对信息进行有效管理。同时,保证软件系统在安全稳定的环境下运行,预防系统崩溃等问题。
(三)对财务信息平台进行整合,使财务信息资源共享。21 世纪企业管理必然的趋势就是要具备现代化的财务管理系统。每一个企业都必须建立财务综合信息的管理平台,从而加快会计信息化、集中化的管理速度。
(四)提前谋划好财务管控。在设计搭建电商企业运营模式的初期,充分重视运营风险和财务风险的管控工作,抓早抓实、提前谋划,避免人为因素造成的风险难以控制。
(五)做好财务管理创新和制度创新。电子商务交易的开放性, 决定了企业的管理体制和理念必须具有一定的创新性。要创新财务管理模式, 进行财务的精细化管理;要有充分的制度保障去做好自我突破和自我修正;要提高企业的风险承受能力, 在可控的前提下做好管理创新和制度创新。
(六)加强电子商务业务的学习。电商企业的管理人员特别是财务管理人员对电商企业运营模式的认知程度和电子商务的知识积累, 直接影响着财务管理水平和财务风险防控能力的提高,要加强电子商务业务的学习。2016 年,对于传统企业和电商企业注定是极不平凡的一年。从行业生命周期理论的角度来看,一系列百亿级互联网企业的重组合并, 标志着传统互联网行业已进入到成熟阶段。市场竞争由无序状态开始逐渐步入规范。互联网+概念的提出,给所有的企业都提供了一个新的思路,今后的发展趋势将是大量互联网+模式的爆发以及传统企业的破与立。传统企业线上线下的业务整合,与互联网企业引入实体经济作为支撑,都是思维模式的创新与突破。最终体现到财务管理流程上, 是在传统财务管理的基础上强化电子商务的特殊管控手段, 还是在电子商务财务管理的流程中加入传统企业运营的财务管理方式, 都将取决于企业的运营模式。业务的多元化和创新工作的迫切性,对企业的总体运营要求非常高,创新与不断的自我否定将成为常态,电商企业财务管控的难度将不断面临挑战。
关键词:电子商务 网络营销 风险管理 法律框架
一、引言
本文主要研究企业开展电子商务和网络营销活动所面临的法律风险,并对这些法律风险进行管理。为了完成这一研究成果,我们设定了如下具体目标:选择风险管理模式;识别、评估和分析法律风险;研究围绕企业电子商务和网络营销活动的法律法规现状,提出一种方法来提升企业内部的法律风险管理。
二、法律风险管理
风险管理广泛应用于各种经营活动之中,当前,法律风险管理方面的研究在飞速发展。法律风险不是孤立的,还会受到其他的商务和技术风险的影响。在本课题的研究过程中,我们采用了法律风险识别、法律风险评估、制定法律风险管理措施、实施该法律风险管理措施、法律风险措施改进与评价这样一个五步法律风险管理模式。
三、法律风险的识别和分析
企业从事电子商务和网络营销活动的主要法律风险有:销售合规性、知识产权、网络营销、信息安全和数据资料保护。
(一)销售合规性
无论何种方式的销售和购买活动都是受相关法律法规所规范的。在中国,通过互联网销售产品和服务,公众的利益受多种法律法规的保护。如根据国家药监局2005年9月下发的《互联网药品交易服务审批暂行规定》,从事互联网药品交易服务的企业必须经过审查验收并取得互联网药品交易服务机构资格证书。
另外,在产品配送和服务方面违规可迅速成为电子商务企业的法律风险,很容易让企业失去客户信任、遭受财务损失甚至在市场上丧失信誉。
(二)知识产权
知识产权主要包括著作权、专利、外观设计权和商标,对知识产权是关注由来已久。随着计算机技术、软件开发和互联网的飞速发展,企业法律策略的一个重要方面是必须遵守知识产权法律法规。
对于知识产权,企业要从两个维度来考虑:一方面,必须确保电子商务和网络营销活动遵守有关知识产权的法律法规;另一方面,要有一套程序来监管本企业的知识产权,保护其不受侵害。
(三)网络营销
营销是商务活动的核心,营销有助于品牌认知、创造收入和产生客户群。企业在营销的时候,要保证所有的营销活动是合法的,这是企业必须承担的义务。
在互联网环境下,企业通过搜索引擎、电子邮件、社会媒体等工具开展营销。不同企业的网络营销策略不尽相同,但无论网络营销策略包含何种具体网络营销方式,都必须遵守法律法规,并符合消费者行为。
(四)信息安全和数据保护
对于企业来说,确保商务通信的安全及保护客户信息的安全和完整是保持竞争优势的要素之一。商务信息被人知悉,就可能丧失商机,因此首先必须保证信息除了发送方和接收方外不被其它人窃取,要确保信息的保密性。其次还要确保信息在传输过程中不能被篡改,保证商务信息的完整性。此外,商务信息的发送方要能够确认接收方的身份,确保交易方身份的真实性。最后,双方对于自己的信息不能抵赖,确保交易的不可否认性。
要想在商业道德方面获得竞争优势,同时做到遵从法律法规,维护信息安全是非常重要的。企业如果无视信息安全和合法的数据保护的要求就会面临法律风险。电子商务具有全球性,企业从事国际电子商务除了要遵守中国的法律法规,同样应该保持对国际和相关国家或地区法律法规的遵从。
四、一种法律风险管理方法
前文中,我们对企业开展电子商务和网络营销活动的主要法律风险进行了识别和评估,指出了法律上需遵从的方面,本节我们提出一种方法来制定、实施、监测与评价法律风险管理措施。
首先,要增强员工的法律意识,员工要清晰地认识到企业内部业务的法律问题。企业要根据员工的角色开发一套策略来引起员工的法律意识,这套策略要涵盖到企业的每个人。基于员工角色和职责的层次结构来开发管理策略是个很好的方法。对营销人员应该增强营销相关法律问题的意识,对信息技术支持人员应该增强《电子签名法》等信息安全方面的法律意识。企业还要周期性地举办一些活动来提升员工的法律意识。
其次,企业高层管理人员可在法律专家的帮助下,制定一套标准的规程以确保合规性。按照这套规程,员工在进行业务操作之前先要完成核查表,确保法律规定得以满足。信息管理系统的应用可使企业内部信息处理更加高效,这样既节约成本,又可有效促进守法要求。目前市场上有许多成熟的信息管理系统商业解决方案,如客户关系管理系统(CRM)、企业资源计划(ERP)等。信息技术支持主管要确保企业内使用的信息系统是合法的。通过使用合法的信息管理系统,企业可以对业务环节进行有效的监控,利于明确责任和提高效率。
再次,企业还可以引入员工激励系统,来激励那些达到最低合法要求并使企业业务活动不受潜在法律风险影响的员工。激励可以以奖金、礼物、积分等形式来体现,最重要的是在精神上给员工以认可和欣赏。
五、结论
法律风险管理当前正处于初期,但是其发展演进非常快。本文从法律的角度来讨论企业开展电子商务和网络营销活动面临的风险。企业要开展电子商务和网络营销,需要有一套风险管理策略,这是非常重要的。
未来,互联网和电子商务的法律还在演进,新的技术进步会为企业和消费者带来法律保护的新需求。电子商务环境下,任何企业都可以从事全球贸易和营销,保持法律的协调和一致性将会给企业一个公平的平台。