业务发展计划及相关技术方案_第1页
业务发展计划及相关技术方案_第2页
业务发展计划及相关技术方案_第3页
业务发展计划及相关技术方案_第4页
业务发展计划及相关技术方案_第5页
已阅读5页,还剩51页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

珠海横琴新区华源医药有限公司互联网药品交易(第三方交易平台)管理文件

文件名称业务发月是规划及相关技术方案文件编号

制(修)订人审核人批准人

编制日期审查日期批准日期

印制份数发送份数新定口修订■撤消口

颁发部门办公室执行日期

发送部门数据管理部、技术维护部、客户服务部、交易审查部、人力资源部、办

公室、财务部

目的:确定珠海横琴新区华源医药有限公司互联网药品交易业务发展方向及目标,

同时发布相关技术方案

执行部门(人):数据管理部、技术维护部、客户服务部、交易审查部

内容:

业务发展计划及相关技术方案

第一章互联网药品交易服务的商业模式

第一节序言

互联网作为高科技产业,从诞生开始到现在,功能越来越丰富,网民也越来

越多,已经深入人们的生活,适时地开展电子商务活动会极大的满足消费者的购

买需求。

当前,中国医药电子商务行业已经取得了迅速的发展,国家食品药品监督管

理局于二。。五年九月二十九日制定了《互联网药品交易服务审批暂行规定》,并

于2005年12月1日起施行。本规定实行以来,北京、深圳、合肥等市9家医药

企业或网络信息技术公司,已经相继获批了《互联网药品交易服务资格证书》,并

陆续开办了各自的网上药品交易平台。为药品生产企业、药品经营企业和医疗机

构之间的互联网药品交易提供服务。网上药品交易业务已经成为有医药企业背景

的互联网公司宣传品牌、扩大销售、网上药品代理、提升药品生产企业和药品经

营企业销售的重要途径。

全球通医药网是珠海横琴新区华源医药有限公司全力开发的成果,主要用于

为药品生产企业、药品经营企业、医疗机构、药品零售企业等提供药品、医疗器

械、保健品、医药耗材及原材料等商品网上供求信息发布、网上交易、在线结算、

网上医药资讯、网上医药展会等服务。作为交易的第三方,全球通医药网为网上

交易的安全性,交易企业和产品质量的合法性,以及维护消费者的合法权益等问

题提供保障。全球通医药网还参与药品跟踪、地面仓储和物流等医药流通全程服

务,是实现信息流、资金流、物流高度协同的完整的医药电子商务服务模式,是

公开、公平、公正的网上医药交易市场。

珠海横琴新区华源医药有限公司(全球通医药网)是于2007年10月注册成

立的。随着中国医药体制改革的深化,加上信息化、数字化时代发展的步伐,珠

海横琴新区华源医药有限公司利用半年的时间,走访了很多医药企业和药交会的

主办方,进行了深入的调查研究。经过公司董事会及领导审批,于2011年4月向

国家食品药品监督管理局递交了互联网药品交易服务许可证的申请。

全球通医药网拥有自己独立的网络设施,并且有着专业的技术团队。其中药

学技术人员包括执业药师、药师,计算机技术人员有网络工程师、软件工程师等。

凭着“团结、拼搏、实干、奉献”的精神,全球通医药网的全体员工严格要求自

己,克服种种困难,敢于创新,把让客户满意作为自己服务的宗旨,为全力打造

一流的医药网络交易平台而努力奋斗。

全球通医药网结合我国医药体制的现状和特点,做出了全新的商业模式规划。

全球通医药网将会把降低药品流通成本,使产品买卖双方的利益同时最大化作为

自己行动的目标,把让客户享受到“安全、高效、快捷”的服务作为自己行动的

指南,把帮助客户提高经营效率,协助政府做好行业监管,促进中国医药行业良

性发展作为自己行动的义务和准则。

珠海横琴新区华源医药有限公司专业从事医药企业的信息化服务,并且建立

了严格的管理体系。公司下设数据管理部、技术维护部、客户服务部、交易审查

部、人力资源部、办公室、财务部,公司部门岗位职责分明,管理流程规范。2010

年6月1日,珠海横琴新区华源医药有限公司取得了由广东省食品药品监督管理

局颁发的《互联网药品信息服务资格证书》;证件编号为(粤)-经营性-2014-0008;

这个平台自建立以来,为药品生产企业、药品经营企业和医疗机构之间提供了周

到的药品代理信息和药品信息咨询服务,受到了广泛好评。

第二节市场分析

一、国外环境:

欧洲主要国家的处方药与OTC药厂商普遍认为电子商务为医药市场的发展

提供了广阔的发展空间。但在各国由于市场环境不同,医药电子商务的发展程度

也不尽相同。

在荷兰,处方药与OTC的电子交易已进入实质性操作阶段,尽管规模不是很

大。该国医药电子商务的监管的环境也很宽松,药店和消费者普遍认为电子商务

不仅有好处,而且它的发展是不可避免的。

丹麦的情况与荷兰相似,医药电子商务进入了初步阶段,并且发生了积极的

影响。

瑞典在欧洲的电子商务最发达。有7%的家庭在网上购物。斯德哥尔摩被作

为欧洲的互联网之都,对医药电子商务的看法也非常乐观,许多人对医药电子商

务的发展抱有很高的期望。在瑞典还有一个很独特的情况,所有的药房均属于一

个国营机构叫做Apoteket,Apoteket是在瑞典开展医药电子商务的理想组织。瑞

士作为欧洲医药电子商务的领头人而赢得了很多尊敬,在瑞士已有16%的药品

通过网上或邮购售出。此外瑞士的网上售药和药品代理平台也覆盖了其它欧洲国

家,因为联盟对医药商品跨境网上销售的限制规定不明确和不严格。英国也处于

欧洲医药电子商务的领先地位,已有两家大的网上药店开始营业。英国皇家学会

刚刚颁布了一系列网上药房的行业标准。政府也发布了一个旨在支持电子商务的

白皮书,积极支持电子商务的发展。英国首家网上药房Pharmacyzv向消费者出

售处方药和OTC药,并制定了一个在欧洲发展的雄心勃勃的计划。另外新成立

的一家电子药房Allcures也在积极谋求在欧洲的发展。同时一些传统的零售连锁

店,如Boots也有意在近期开展电子商务。

二、国内环境

近几年国际互联网技术及其相关应用的快速发展,为珠海横琴新区华源医药

有限公司进军互联网药品业务的发展带来了良好的契机:

首先是国家政策的放开。2005年中国政府颁布的《互联网药品交易服务审批

暂行规定》和其他一系列相关法规的出台,对于互联网药品交易服务提出了明确

的要求和规范,为药品生产企业、药品经营企业和医疗机构之间的互联网药品交

易服务,提供了可靠的法律依据。

其次是国内外电子商务经营模式及市场的成熟。根据2010年底国家信息中心

发布的数据显示,2014年7月21日,中国互联网络信息中心(CNNIC)在京发布

第34次《中国互联网络发展状况统计报告》(以下简称《报告》)。《报告》显示,

截至2014年6月,中国网民规模达6.32亿,其中,手机网民规模5.27亿,互联

网普及率达到46.9机网民上网设备中,手机使用率达83.4%,首次超越传统PC

整体80.9%的使用率,手机作为第一大上网终端的地位更加巩固。2014上半年,

网民对各项网络应用的使用程度更为深入。移动商务类应用在移动支付的拉动下,

正历经跨越式发展,在各项网络应用中地位愈发重要。互联网金融类应用第一次

纳入调查,互联网理财产品仅在一年时间内,使用率超过10%,成为2014年上半

年表现亮眼的网络应用。

目前,我国的互联网药品交易已经进入了快速的发展阶段,如北京的民生医

药网、合肥的快易捷药品交易网,还有向个人销售药品的网站,如京卫药房网、

金象大药房等,纷纷开设了自己的互联网药品交易平台和网上药店,取得了比较

好的交易额,并借此提升了自身企业的形象和占领网上互联网药品交易服务的市

场。

专家预计,随着中国电子商务行业的发展,依托互联网药品交易平台,减少

药品代理中间环节,使任何地方的药品经营企业通过互联网,查询到优秀的药品

品种和厂家,并且在国家的监管体制下,保证了双方交易的安全性。互联网药品

交易平台的发展,减少了中间环节,使一些省级代理、市级代理逐渐取消,必将

降低药品的价格,所以互联网药品交易服务(第三方交易平台)将具有良好的市

场空间和广阔的发展前景。

同时,广东作为国内领先的网络及电子商务产业发展地区,具有良好的市场

基础与创新环境,国家药监局、广东省药监局作为该项业务的审批与监管部门,

给予申办企业的指导、扶持与监管,将使珠海横琴新区华源医药有限公司业务上

得到良好的政策支持,确保了互联网药品交易服务(第三方交易平台)能够成功

创办与规范运营。

三、互联网药品交易服务(第三方交易平台)特点

独立于买卖双方的中立服务组织,为买卖双方提供交易所需的各种服务的数

字化平台,即提供药品信息发布、在线采购、在线交易、在线支付、药品跟踪、

配合地面仓储和物流等医药流通全程服务,是实现信息流、资金流、物流高度协

同的完整的医药电子商务服务模式,是公开、公平、公正的网上医药交易市场。

其特性包括:

1.保持中间立场,得到参与者的信任、集成买方需求信息和卖方供应信息、撮

合买卖双方、支持交易以便利市场操作。

2.买卖双方企业与第三方平台集成,能够很好地利用第三方平台的规模效益。

3.减少中间环节,使药品生产企业和经营企业直接交易,在平台保证下实现彼

此双方利益的保障,收取低廉的服务费,使药品交易平台良性发展,同时最大化

的使全国各地的药品企业,实现快捷、方便、安全、利益最大化的对接。

这个解决方案对买方和卖方都有益处:第一,使交易方不需要直接链接对方

网络或昂贵的增值网络,只需要访问第三方界面,而不是多个被交易方界面,节

省了大量的费用;第二,大量卖方通过第三方平台发布信息,可以吸引更多的买

方访问平台,从而增加卖方的商业机会;第三,第三方电子商务平台可以使买方

搜索需要的产品和服务,买方不限于和特定的卖方交易,这使卖方不只在价格上,

还要在质量、交货时间等方面竞争。

第三节全球通医药网的服务内容

通过网络技术为药品生产企业、药品经营企业和医疗机构之间的互联网药品

交易提供服务。

提供药品、医疗器械、保健食品及其他相关健康产品的互联网供求信息发布、

在线交易、网上支付等全方位服务。帮助用户提高经营效率、协助政府监督交易

信息,促进医药行业健康良性发展。

向药品生产企业、药品经营企业和医疗机构互联网用户宣传医药相关的政策

法规、产品及安全用药的知识。

第四节全球通医药网的服务对象

全球通医药网是向药品生产企业、药品经营企业和医疗机构提供互联网药品

交易服务,逐渐把我们的全球通医药网打造为医药领域最大网络交易平台。目前,

大中型药品的生产企业和药品的经营企业是我们主要服务对象,其次以有电子商

务意识和能力的小型药品生产和经营企业是我们潜在客户。

第二章市场目标

珠海横琴新区华源医药有限公司成立之初,就确定了发展方向和目标,那就

是组建全球通医药网平台,方向是互联网药品交易服务(第三方交易服务平台),

全球通医药网最终目标是打造国内一流的药品企业的交易平台,并且利用三到五

年时间,占领这一市场,平均每年投入不少于300万,累计三到五年投入一千五

佰万以上。主要用于团队建设,市场推广投入和网站升级建设。

第一节业务发展计划

首先进行系统开发、设备采购、组建团队、药品生产企业和药品经营企业甄

选等前期工作。

其次进行网站宣传、拓展规模、客服体系建设、市场定位等工作。

而后根据市场情况,调整并确定全球通医药网的经营特色、特点及服务优势,

重视有针对性的会员服务体系建设,以提升客户品牌忠诚度的同时,稳步提升网

站的经营业绩。

目前网站建设中系统开发、设备采购及组建团队工作已经结束,药品生产企

业和药品经营企业甄选工作也已经基本就绪。在接下来的工作中,我们的具体想

法是:

一、严格管理和审核商家资质的同时,逐步引导药品生产企业和药品经营企

业进行网上交易的习惯,让企业体会到电子商务的便利和成本节省的优势,同时交

易保障措施也让药品生产企业和经营企业放心。

药品是一种特殊的商品,对质量和管理保障体系有严格的要求,我公司利用

网上平台的优势,对双方在交易中容易出现问题的环节,严格把关,在电子签章

和CA认证方面,采用了国际先进的手段,在款项方面,全球通医药网采用网上

支付,邮局汇款,银行汇款等多种方式,同时要求买家把款汇到本公司临时账户

上,等卖家把货准备无误的发送到买家手中时,买家在系统当中确认后,同意支

付货款时,我们把款会转到卖家账号,同时在退货,退款中也有明确规定。

二、充分发挥企业内部信息化优势,增加线上线下互动。

珠海横琴新区华源医药有限公司拥有自己的网站信息发布平台,我们将发挥

这些信息化优势,为我们的顾客提供多种形式的互动机会,无论是网上展会和促

销,还是现场活动,都将把药品生产企业和药品经营企业的距离拉近,让双方体

验网上药品交易的好处和快捷。

三、挖掘自身优势,利用各种渠道拓展业务规模,增加网站宣传。

通过各种广告的投放,与优秀的、健康的药品网站达成战略合作,设计适合

电子商务的产品和价格策略,提供新特药搜索、新产品推广、网上展会和实体展

会互动服务等,扩大网站的知名度,增加网站访问量。网站持续的赢利增长是建

立在有效访问量的持续增长基础上的。访问量没有达到规模,则网站赢利很难实

现。因此,将网站早期的经营策略确定为:通过提供富有吸引力的商品、促销、

以及网上展会服务,网上交易保障快捷服务,采取各种可能的宣传手段,努力增

加网站的访问量和注册企业用户数量。深入挖掘网站的知名度和用户资源,努力

扩大销售,增加药品生产企业和药品经营企业的注册量,并且努力达成合作,同

时利用公司成熟的客服系统,对商家资质进行审核以保障交易安全,为药品生产

企业和药品经营企业提供广告、市场调查、网上展会、新产品推广、市场分析、

咨询等服务,使网站的赢利多元化。

四、根据顾客需求建议,改善物流服务体系。

网站是电子商务的一个重要平台,但电子商务绝不仅仅是建设一个网站这么

简单。电子商务的核心其实是借助新技术带来的新媒介,开拓出全新的商务运作

模式。只要是加强客户购物体验,可以为企业带来营利的,都应该加以考虑、加

以整合。比如说短信平台、呼叫中心(cancenter)。

珠海横琴新区华源医药有限公司拥有全国较为先进的物流配送体系,我们还

将根据顾客需求,逐步完善物流配送服务,尽可能地为药品生产企业和药品经营

企业提供周到细致的服务,加强企业客户的购物体验。利用珠海横琴新区华源医

药有限公司现有的网络资源,保障网上药品交易和服务及时、准确地送达企业客

户手中,悉察企业客户需求,超越企业客户期待。

五、有针对性的会员服务体系建设。

会员服务体系建设一直是珠海横琴新区华源医药有限公司特别重视的工作之

一,电子商务平台对于会员的维护和互动都有一定优势,我们将为会员提供专业

药品推广、电话回访、网上展会、会员促销等多种形式的服务,为会员提供更有

效的增值服务,培养网站稳定的消费群体,并进一步扩大网站在互联网药品交易

服务方面的社会影响。

同时推出已认证卖家会员策略,并且每年收取一定的年费,为会员提供全方

位的合作,其中包括:新产品推广、网上展会、联系药品经营企业,推广相关新

产品,并且推广个性的促销专题服务,增加药品生产企业销售机会。

六、准确市场定位、分阶段进行网站经营策略调整。

互联网药品交易(第三方交易平台)定位为专业的电子商务平台,是企业资

源与营销模式的互补。企业可采用长远规划、分段实施的方式,一方面要看到未

来互联网药品交易发展的趋势,另一方面还要合理利用企业目前具有的资源,实

现低成本的网上便民服务。随着互联网药品交易服务(第三方交易服务平台)的

逐步发展,全球通医药网将分阶段的进行网站经营分析,并对营销政策做出调整。

第二节资金计划

互联网药品交易服务(第三方交易服务平台)为新开发的业务,将制定专项

的预算投入计划,以推动业务的稳定快速发展,计划第一年投入350万元人民币,

第二年投入500万元人民币的规模,后续将视业务发展需要确定投入计划。

全球通医药网作为珠海横琴新区华源医药有限公司的主要业务,其办公场所、

行政与办公等相关费用,由珠海横琴新区华源医药有限公司全资投入,项目的专

项预算主要用于网络设备的添置、网站开发维护、人员工资等专项费用。具体如

下:

2010—2011年资金投入明细表:

序号项目目标资金(万元)

服务器、办公用电脑

1硬件及接入50

服务器存储与网络接入

2网站开发完善系统开发、功能升级与维护费用70

3人员工资员工的工资80

4运营费用市场合作等150

第三章盈利模式

全球通医药网的目标是,打造全方位的药品生产企业、药品经营企业、医疗

机构之间药品交易第一平台。它主要以发展会员和网上新产品推广、促销专题、

网上药品展会等营销方式,全球通医药网主要有以下几种盈利模式:

一、发展网站会员。网站推广认证会员服务,对药品经营企业或者医疗机构

进行资质验证,验证通过后,成为已认证的终身免费买家会员。卖方会员为药品

生产企业,需要提供全套的资质,其中包括药品和企业的资质,并且加盖公章。

审核通过后,卖家会员有两种收费形式:一是年费制,就是需要缴纳一定的年费,

提供专业的服务。初步确定,每年发展收费的卖家会员在1000家左右,每年收取

1200元的服务费,公司每年就会有120万的收入;二是收取订单的交易服务费,

如果网站年交易在3千万左右,交易费为成交金额的0.5%至1%,公司每年收取的

交易费为15万至30万左右。目前初期运营以第二种方式为主。

二、新产品推广服务。全球通医药网有了高质量的会员和交易额后,为药品

生产企业提供专业和有针对性的新产品推广服务。每年推出100种新产品推广服

务,每种产品推广服务每年收取五万元,一年就有500万的收入,推广的形式包

括网上会员针对性推广,网站推广新产品专题,新闻宣传,各地展会宣传,本网

站合作媒体宣传,全球通医药网50万qq用户和1000个医药论坛宣传。

三、促销专题服务。全球通医药网通过网络媒体的优势,帮助药品生产企业

销售有库存压力的品种,从而提高企业的资金周转率,使有需要的药品经营企业

通过我们的平台购买到价格优惠的产品。这一方式既帮助药品生产企业销售了产

品又可以在这方面赚取相应的报酬,以每个促销专题收取费用2000元,每年做500

个促销专题,共100万的收入。

四、网上药品展会服务。网上药品展会也是我们未来的一块增长点,现在全

国各地举办的展会很多,像国药会和省药会,但是,由于去的时间短和举办时间

短等因素,很难了解每届展会的新产品情况和药品厂家的详细信息。

全球通医药网将通过自有的优势,与举办方合作,将把所有参展的企业和未

能参展上的企业汇入到网上,其中有免费可以加入的企业和收费加入的企业,

同时我们把这些资料汇总完成后,形成每一届药交会的产品数据库,通过为会员

提供增值服务为目的,每年收取会员增值服务费1000元,可以查询到本年内所有

药交会的产品厂家情况,发展这方面会员为5000家计算,就有500万的收入/每

年。

以上四种形式是全球通医药网的盈利模科技有式,这四种模式经过公司董事

会领导的审批,同时广东凯悦医药限公司进行了大量的调查后确定的。在调查期

间,珠海横琴新区华源医药有限公司投入了大量的人力物力,走访了很多医药企

业和药交会的主办方,进行了深入的调查研究。我们的模式,是经过了市场调研,

公司领导整体决定实施的,将作为全球通医药网整体的发展目标和任务。

第四章组织体系

第一节公司各部门岗位职责

珠海横琴新区华源医药有限公司网络信息技术有限责任公司部门职能

总经理全面负责企业的经营管理工作,确保企业按批准的经营方式和

经营范围开展经营活动。

在总经理的指导下,组织建立、健全公司的各项制度的制定和

落实,公司内部文件的起草和落实。协助总经理对年度经营目

办公室标、经营策略、经营计划、经营管理等各项工作计划进行协调

和组织。协调企业和社会各方面的关系往来,为企业规模化,

制度化、集约化创造良好的内、外部氛围。

财务部投资审计、财务、买卖双方款项确认等相关工作。

负责人员的招聘、选拔、配置(包括任用、调动、晋升、降级

离职等人事变动)。负责绩效考核和工资管理,做好人事档案及

人力资源部劳动合同、各种协议的管理。进行保险、公积金、福利以及退

休制度等的建设管理。负责人力资源的储备与发展工作。组织

实施员工教育、培训和职称评审工作。

负责审核药品生产企业和药品经营企业资质,积极开拓连锁市

场,同时负责了解国家的药品监督信息,对于药品生产和药品

经营企业的产品进行审核,是否有国家要求下架产品或者召回

数据管理部

产品,及时通知买卖双方,进行相应的处理,整理商家资质信

息,编成档案,整理药品的首营资料,编档成册,并且及时更

新到期资质。

负责公司计算机系统日常维护工作,负责网站流量监督和监控

工作,对于国家计算机安全部门信息和国际的流行病毒进行监

督,防止公司网站受到攻击;同时负责公司网站维护与技术开

发工作;并且对于网站系统进行安全管理,同时对于网站数据

技术维护部

进行备份,并且每天进行倒班监控网站的运行状况,同时实时

监督数据的情况,制定相应的应急解决方案,保证网站安全有

序的良好运行。

主要负责订单的处理和咨询工作,协助药品生产企业、药品经

营企业、医疗机构完成交易,并且解决在交易当中遇到的问题,

协助公司数据管理部进行资料的收集,同时对于退货、支付、

客户服务部

交易等问题,进行电话解答。记录相应的处理结果,对于应急

和突发问题,应及时汇报给部门主管,然后由部门主管汇报给

总经理,把突发问题,解决在萌芽中。

主要负责订单的审核和监督工作,同时制定相应的订单审核制

交易审查部度,并且对于任何订单的交易进行监督,对于有违规操作的产

品和交易,及时汇报给公司领导,并且做出相应的处理。

第二节组织体系及人员编制

珠海横琴新区华源医药有限公司是医药信息服务公司,下设数据管理部、技

术维护部、客户服务部、交易审查部、人力资源部、办公室、财务部等七个部门。

其中:

数据管理部成员4名,药学本科学历3名,药学专科1名,其中执业药师3名。

交易审查部成员2名,均为药学本科学历。

客户服务部成员3名,药学专业本科学历2名,执业药师1名。

技术维护部成员3名,计算机本科学历2名,专科1名。

第三节全球通医药网组织结构图

第四节全球通医药网职能结构图

品信息与资质

档文件的数据

库。

第五章保障体系

第一节系统基本结构

作为电子商务平台的网站,网络的安全、健壮、稳定与可管理性十分重要,

任何方面都必须有周全的考虑。

全球通医药网系统采用服务器端系统为Windows2003Server;数据库系统采

用SqlServer2000(SP4),开发工具是微软公司的visualstudio2005,开发语

言是C#,以下是本公司开发的系统框架。框架响应用户请求的流程下图所示:

―View—一Control___^一.Model—.

该框架为自主研发,经过了多年实际项目的检验。在实际应用中,对许多常

见的安全问题进行了处理,比如SQL注入漏洞,目录访问权限等。

第二节交易中的风险环节及控制措施

风险措施

制定了系统安全解决方案,建立了相关的管理制度

技术风险及操作规程。设立了技术维护部,通过采用各种技

术手段,防范可能的技术风险。

通过数据管理组的严格审核,按照GSP相关规定进

产品质量风险行资质和首营产品资质审批,同时严格审核买卖双

方企业资质,并且监督相关交易。

与正规网上银行支付平台签定协议,目前签署协议

的有北京网银在线和杭州支付宝公司。通过网上支

交易结算风险付平台开展网上支付业务。同时在交易中采用了CA

密钥和电子签章等先进的手段,确保了双方交易的

安全和稳定,同时保证了网上交易的法律依据

通过电子合同文书,向药品生产企业和药品经营企

业明确双方的权利、义务以及违约责任,针对退换

货等交易中容易产生纠纷的环节,制定了详细的规

法律风险章制度,同时采用国家认可的,并且具有法律效力

的交易方式,采用CA和电子签章,并且签订电子

合同和身份确认,保证了双方网上交易的合法性和

安全性。

以下是对具体措施的过程控制内容:

一、技术保障:

网站采用ASP.NET3.5框架结构,数据库采用SQL2000(SP4),在开发语言

和数据库方面,都采用国际目前最领先的技术方法,对于网站架构,开发流程,

网站功能测试,都严格按照技术标准来执行,下面是网站部分业务管理功能介绍;

1、药品管理:药品录入、药品库管理、药品信息审核、药品库修改等。

2、价格管理:药品价格设定调价管理、促销产品价格管理、会员价格管理

等。

3、订单管理:订单审核管理、订单查询、订单修改、订单分配、订单导出

等。

4、商家资质管理:商家资质审核、商家资质录入、商家资质修改和查询。

5、支付管理:支付方式管理、支付说明、安全管理等。

6、库存管理:库存数据库管理、信息同步管理、库存查询/修改管理等。

7、客服中心:在线留言/建议/投诉/咨询、订单查询管理、购物流程演示等。

8、会员管理:会员标准设定管理、资料修改管理等。

10、用户管理系统:用户权限管理、资料修改管理、管理权限设定,考虑药

品行业的特殊性,为完成网上药品商城模式的普及工作,网站决定采用清晰简洁、

布局明快、功能分明的整体思路,同时考虑用户群年龄范围和使用习惯,也会考

虑特殊方式的服务接口,尽最大努力为网站最终用户提供清晰的购物流程和权威

的药品购买指示,页面代码开发将重点考虑网站整体承载质量,保证系统的正确

解析和稳定运行。

二、网络安全保障措施:

1、物理安全:包括环境安全、设备安全、人员的访问控制、审计记录、异常

情况的追查等。

2、网络安全:包括网络拓扑结构、网络设备的管理、网络安全访问措施(防

火墙、入侵检测系统、VPN等)、安全扫描、远程访问、不同级别网络的访问控制

方式、识别/认证机制等。

3、数据备份:包括适用范围、备份方式、备份数据的安全存储、备份周期、

负责人等。

4、病毒防护:包括防病毒软件的安装、配置、对介质使用、网络下载等作出

的规定等。

5、系统安全:包括WWW访问策略、数据库系统安全策略、邮件系统安全策略、

应用服务器系统安全策略等。

6、事故处理、紧急响应:包括响应小组、联系方式、事故处理计划、控制过

程等。

7、复查审计:包括对安全策略的定期复查、对安全控制及过程的重新评估、

对系统日志记录的审计、对安全技术发展的跟踪等。

8、托管专门的标准机房,放置网站各服务器,配备8小时以上的UPS,及足够

功率的空调。

9、机房门窗安全、牢固,防撬防盗性能好,非工作人员不得随意进入。

10、服务器性能稳定、安全性好。

11、服务器由专业技术人员管理维护,每天查看系统日志,实行24小时值班制,

随时解决可能出现的异常问题;

12、服务器和其他计算机之间设置经公安部认证的防火墙,并做好安全策略,

拒绝外来的恶意攻击;

13、关闭操作系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系

统漏洞,定期查杀病毒。

14、服务器平时处于锁定状态,并保管好登录密码。

15、后台管理界面须设置超级用户名及密码,并绑定IP,以防他人登入。

三、信息安全管理制度:

1、建立信息编辑、审核、发布责任制及流程,信息发布之前必须经过相关

人员审核。

2、设定网站管理权限,不得越权管理网站信息。

3、一旦发生信息安全事故,就积极采取有效措施,并保存记录按规定上报有

关部门。

4、对有害的信息进行过滤、用户信息进行安全保密措施。

四、用户信息安全管理制度:

1、用户信息由网站工作人员专人负责管理,并执行严格保密制度,未经允

许不得向他人泄露;

2、为确保较高安全系数,留言本加入了系统管理员后台审核的功能。

第六章系统安全解决方案

第一节概述

一、目的

本文档目的在于明确说明系统安全解决方案,明确系统的机房环境、设备清单、

病毒防治、防火墙、入侵检测系统、漏洞扫描、应急响应服务机制等方面内容。

珠海横琴新区华源医药有限公司的全球通医药网系统的运营安全,建立在网

站自身的技术安全性及应对外来危险所采取的预防与管理措施等方面。

将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效

阻止非法用户进入网络,减少网络的安全风险。

定期进行漏洞扫描,审计跟踪,及时发现问题,解决问题。

通过入侵检测等方式实现实时安全监控,提供快速响应故障的手段,同时具

备很好的安全取证措施。

使网络管理者能够很快重新组织被破坏了的文件或应用。使系统重新恢复到

破坏前的状态,最大限度地减少损失。

在工作站、服务器上安装相应的防病毒软件,实现全网统一防病毒。

二、范围

系统包括的范围:机房环境、设备清单、病毒防治、防火墙、入侵检测系统、

漏洞扫描、应急响应服务机制。

第二节机房环境

珠海横琴新区华源医药有限公司服务器托管于北京网联无限技术发展有限公

司,北京网联无限技术发展有限公司(以下简称网联无限)一家专门从事数据通

信行业的高新技术企业(数据通信是继电报、电话业务之后的第三种最大的通信

业务)。网联无限数据中心是长江集团的附属公司。长江集团包括长江实业、和

记黄埔、长江基建及香港电灯等四家上市公司,以及长江生命科技,TOM门户网站,

北京网联无限数据中心等等。作为长实集团的重要成员之一,网联无限数据中心

将得到集团内各公司的支持,及相关的业务联系。

一、IDC托管

网联无限数据中心的优势:

1、电力优势:从东方广场6路市电通过不同Transformer引不同4路市电

到机房,通过不同Transformer引每2路相互备份将电力送到用户机柜,以及

高性能的UPS组,再加上单独的800KW柴油发电机构成强大的电力优势。

2、服务优势:网联无限提供的SLA(SERVICELEVELAGREEMENT)服务品质

保证,为客户提供目前北京最好的服务品质。而且将能享受到网联无限数据中

心专门为大客户定制的贵宾级服务。

3、便于售后维护:网联无限有7*24*365天的售后服务和技术支持,无论

客户在网联无限服务器端何时发生问题即可做到及时维护。

4、我们现在合作的客户有:Amazon,Joyo,Dangdang,高盛、东芝、NEC、

赛门铁克、长江教育、德勤审计、毕马威、ABB、美国讯安达、中美大都会、港

中旅、中旅国际、安氏等等。

5、网联无限拥有世界级的数据中心,专业稳定的工程师队伍,香港和记黄

浦数据中心成功的管理运营经验。

6、网联无限数据中心骨干设备主要为JuniperM10,3层北电Passport8600,

北电Passport8100,Alteon184负载均衡设备;NetScreen千兆级硬件防火墙,以及

NokiaIP650+Checkpoint软件防火墙。

二、机房图片

第三节设备清单

设备

硬件名称详细参数

编号

型号:DellPowerEdgeR710

详细规格

CPU:至强5500

服务器2台内存:4GBDDR3RDIMM内存,

硬盘:500GB

001

阵列卡:支持RAID5

服务:3年服务

容量:500GB

服务器硬盘8

规格:500GB10K6GbpsSAS2.5"SFFSlim-HSHDD

/x3650M3/HS22

防火墙/入侵山石网科Hillstone

002

检测系统SG-6000-SG2110(含QOS流控和入侵检测IPS模块))

第四节病毒防治

杀毒软件名称:McAfeeVirusScanEnterprise8.7i

杀毒软件简介:

McAfeeVirusScanEnterprise8.7i由全球最大的致力于提供网络信息安全和管

理的专业厂商出品。McAfee公司拥有世界权威的反病毒紧急事务响应小组(AVERT)

和Mcafee实验室(McafeeLAB),提供7/24的研发和支持服务。基于AVERT小组

的支持,MCAFEE可以为用户提供业界最优秀的自动升级服务:从病毒样本提取到

更新产品并分布到受感染系统,整个周期小于4小时。

McAfeeVirusScanEnterprise8.7i杀毒软件拥有"访问保护","缓冲区溢

出保护”,“有害程序策略”等模块。结合先进的“云安全技术”可以有效的防护

病毒对WEB服务器的侵害。

<厂更猛隹上?XX;串-4]」5fl*

任务⑥编辑®查看©工具也)帮助d)

囹正回阖闻81科01

任务1状态

访问保护已启用

缓冲区溢出保护已启用

国有害程序策略没有打开任何有害程序类别。未定义任...

也按访问扫描程序已启用

怎?QuarantineManager策略隔离文件夹包含0个项目

。完全扫描未计划

但AutoUpdate每天,17:00

粹制台

访问保护报告

访问保护规则

使用访问保护规则保护系统访问点并防止Me内ee进程终止。

7启用访问保护。

类别阻挡报告妮则▲

防病毒标准保护禁止禁用注册表编辑器和任务管理器

防病毒最大保护禁止更改用户权限策略

防病毒爆发控制禁止远程创建/修改可执行文件和靛置文件

通用标准保护«<禁止远程创建自动运行文件

通用最大保护禁止拦截EXE和其他可执行文件扩展名

虚拟机保护禁止伪装Windows进程

用户定义的规则T«禁止群发邮件蠕虫发送邮件

‘_—」>

<L=—>编辑⑼…删除旧新建旧…

0禁止McMee服务被停止(M)

>投访!可告话住—--3

2》这些选项卡影响斫有应用程序。

扫描

国引导区⑼

1在关机过程中扫描软盘旧

」启用进程(J)

常规

:71启用在系统启动时进行按访问扫描(F)

扫脚桐

存档文件最长扫题寸间触)(G):而~~S;

/强制所有文件采用最长扫描时间(H)

最长扫描时间电)0):45§]

对可疑文件进行启发式网络检查

灵敏度等级的:非常高▼|

上次扫描的文件

C:\...ProgramData\Mc^fee\DesktopProtection\BuffefOve(flowProtectionLogtxt

扫描统计信息

已扫描:3820已清理:0

已检则:0已删除:0

访问保护统计信息

阻止的文件操作:

前一个小时内0前一天内0

阻止的注册表操作:

前一个小时内4前一天内4

阻止的端口操作:

前一个小时内0前一天内0

现在已阻挡的连接网

源IP直至取消阻挡的时间

第五节防火墙

防火墙名称:SG-6000-G2110

防火墙参数:

指标SG-6000-G2110

防火墙吞吐量(标配/最大)2Gbps

IPSec吞吐量⑴1Gbps

最大并发连接(标配/最大)100/200万

防病毒吞吐量⑵250Mbps

IPS吞吐量⑴500Mbps

每秒新建连接⑷30,000

IPSec隧道数2,000

最大SSLVPN用户数bOOO

管理接口1个配置口,1个USB2.0口

网络接口16个千兆电口

扩展模块槽1个通用扩展槽.1个存储模块槽

扩展模块选项制8端口千兆电口模块.8端口千投

电源规格单75W

电源输入范围交流100-240V50/60HZ

外形尺寸(WxDxH,mm)1U(436x366x44)

重量8kg

功能规格

应用识别VPN

•全新一代基于应用行为和特征的应用识别•支持各种标准iPSecVPN协议及郃雷方式

・多达几百种的应用特征库・创新的PnPVPN”(即插即用VPN)

・应用特征库可以通过网络实时更新・支持SSLVPN(可选USB*key)

・支持L2TPVPN

防火墙

•全新一代基于应用的防火墙上网行为管理

・基于应用/角色的安全策略•超过2千万条域名的分类Web页司库,轻松控制不良网站访问

•可防范DNSQueryFlood,SynFlood.DoS/DDoS等攻击•基于应用(P2P、即时通讯.游戏.办公软件等)的细粒度网络访问控制

・各种畸形报文攻击防护•内容审计.包括对论坛发帖,外发邮件.IM聊天等内容的审计

•ARP欺骗防护•敏感文件类型过滤,JavaApplet/ActiveX阻断

流量管理入侵防御

・基于角色.应用.IP地址.时间等的流■管理策略•基于状态,精准的高性能攻击桧关和防御

•支持基于服务等级(CoS)的流控.兼容DiffServ标记•实时攻击源阻断、IP屏蔽、攻击事件记录

・弹性流控,可以动态分配带宽•支持针对HTTP、FTP.SMTP.IMAP.POP3.TELNET.TCP.UDP.

DNS.RPC.FINGER,MSSQL.ORACLE.NNTP.DHCP.LDAP.

病毒过滤VOIP.NETBIOS.TFTP等多种协议和应用的攻击检测和防御

・基于流.低延时、高并发、高性能的病毒过滤•支持超过3,000种的攻击检测和防御

・支持大病毒文件的扫描

・实时羯毒连接阻断,病毒事件记录集中监管和细粒度分析审计(HSM)

•支持常见病毒传输协议HTTP、HP及各种邮件协议扫描•设备集中管理

•超过40万的病毒特征年.病毒库可以做到实时更新・性能.流fit监控与分析

・上网行为审计

WEB服务器采用山石网科SG-6000-G2110硬件防火墙,防火墙可以有效的控

制外界对服务器的访问,设置相应的安全策略,关闭不必要的端口,只开放WEB

服务器必须的80,5631,5632,3389这些外部需要的端口。

•系统目的NA呼接总条数:5名

»对象

虚拟路由器trust-vr司*新述…

>用户

ID从到服务转换为湖口

>网络

1Anyipv4.ethemet0/14port5631172.16,100.100/325631

防火堵2Anyipv4.ethemet0/14port563200/325632

策璐

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论