商务领域追溯体系创新理念与技术标准体系研究
2020-08-20毕然潘振良乔文祯毕然山东省云商务大数据工程研究中心潘振良乔文祯山东商业职业技术学院
毕然 潘振良 乔文祯(毕然,山东省云商务大数据工程研究中心;潘振良、乔文祯,山东商业职业技术学院)
■ 建设目标
通过重要产品追溯体系示范市的创建工作,重点培育一批覆盖生鲜批零、特色商品、电子商务等领域的标准化龙头追溯企业,综合运用先进的信息技术,形成涵盖种植养殖、生产加工、批发物流、零售团消等环节的“来源可查、去向可追、责任可究”的全链条追溯信息,通过制修订相关规章制度,建设“纵横互连、无缝对接”的数据交互、信息共享发布与追溯行政管理机制。
■ 项目设计理念
本次项目设计理念,分析了前五批肉菜追溯体系建设过程中的部分问题,结合了全国重要产品追溯体系建设示范工作调研会的精神,着重从以下几个方面进行设计。
(一)政府职能由监管向服务转变
在《食品安全法》中,商务部门已经无食品安全监管工作职责,在以前试点项目建设中,追溯体系赋予了太多的法律责任,本次项目的管理方与投资主体,须以法律为准绳,积极推动政府职能转变,依法依规区分政府与企业在追溯体系项目建设中的关系与属性,坚持“宏观管理、行业指导、培育主体、搞活市场、增加效益、服务百姓”的原则,通过政府公共采购平台,合理配置项目创新与转变,发挥财政资金的杠杆作用,为纳入追溯体系建设的企业提供追溯系统开发服务,使政府从“管理”转变为“服务”,为企业服务,为纳税人服务,为经济社会发展服务。
(二)向以企业为主体、以产品为载体的建设模式转变
项目将原有以环节为主体的过程追溯模式改变为以企业为主体,以产品为载体的追溯模式,选择了具有带头作用的批发市场、规模较大的超市以及拥有种植基地、生产加工、产品销售全链条的特色企业打造闭环、完整的山东省重要产品追溯信息链条,每个企业系统设计要有独立性、数据传输必须要有开放性,全面按照企业在生产运营过程的实际需求量身打造,并与企业的信息管理系统对接,和企业信息化发展融为一体。改造部分企业生产线,实现二维码喷码打印与产品批次生产的同步完成,全面打造符合信息发展需求的企业微信和微信小程序,最大限度减少人力成本,提高工作效率,实现企业产品的品牌保护。
(三)向“轻资产”建设模式转变
本次项目一是在批发市场将电子秤功能进行调整,充分利用无线与蓝牙传输技术,综合运用银行卡、微信、支付宝等第三方支付模式,通过POS手持机终端设备、实现秤的“计量”与“结算”分离,让秤回归计量本质,降低电子秤采购成本。二是在流通终端,通过追溯系统与企业的会员管理系统、结算系统、微信公众号数据交互,试点追溯信息推送模式,如成功,可在超市终端不必在采购新的电子秤,即可完成追溯信息查询。三是转变招投标方式,将信息开发与集成与硬件设备、配套软件等合并一起,按照服务类方式统一招标,仅采购服务,不单独采购设备,避免后期固定资产带来的管理问题。
(四)向“共享数据”应用转变
追溯体系设计与建设要以行政管理、企业运营、消费查询等内在数据分析需求为基础,按照不同主体的使用需求,规划设计不同权限的帐号。在依法加强数据安全保障和商业秘密保护的前提下,探索构建市级行政平台、企业信息平台与消费信息发布平台的共享数据使用分析模型,加强对数据的分析与使用,增加各类平台与消费者之间的互动性,使大数据为政府监管、企业运营、百姓消费提供决策与依据。
(五)向智能终端应用转变
本次项目建设工作在PC端信息系统开发的基础上,全面开发市级管理平台APP、微信公众号与企业端微信、微信小程序,特别是通过企业微信建设,全面提高企业内部管理信息化水平,通过微信小程序开发来取代企业端APP的建设工作,避免后期APPLE STORE审核带来的各种不便。
■ 项目设计原则
(一)适法性原则
创建要以法律法规为根本,以有关政策为导向,以商务部门职能为核心,充分发挥政府部门在追溯体系建设的引导地位和财政资金杠杆作用,依法依规理清政府、企业在追溯体系建设中行政管理与企业主体的关系,通过落实追溯企业主体责任制,进一步增强企业追溯意识与自主创新、自我发展、自我约束的积极性和创造性。
(二)经济适用性原则
系统使用的经济适用性是指系统使用成本经济,并且在使用功能上能够满足实际工作要求。在系统开发时,需要对系统进行合理规划,确保系统在满足用户的业务要求的同时,以简单、方便、快捷、经济实用为目标,面向具体的工作应用需求。
(三)功能完善性原则
从服务于行业管理的方面看,重要产品流通追溯体系建设还应该具备促进企业到销售终端、蔬菜从批发市场到销售终端的正向信息传输和逆向信息追溯的信息化,实现重要产品的交易索证索票、购销台账的电子化的肉类蔬菜流通管理体系,形成完整的流通信息链条和责任追溯链条,提高流通主体的安全责任意识,强化防范措施,增强政府部门对问题食品的发现和处理能力,提高食品安全监管和公共服务水平的功能。
(四)稳定性原则
系统稳定性是指系统保持正常运行的能力。由于可追溯系统一旦建立,将嵌入到试点企业的所有交易经营活动中。一旦系统出现不稳定的情况,将会对企业正常的经营活动造成很大的影响。因此追溯平台软件系统和配置的各类硬件设备必须安全、稳定、可靠。
(五)安全性原则
系统安全性是指保护系统内重要机密信息不泄露,防御外部恶意攻击的能力。由于重要产品流通追溯体系建设中的许多资料涉及到企业的商业机密信息,各系统使用环境复杂,操作管理人员水平参差不齐,极易发生重要商业机密信息泄露的情况。如果追溯系统在信息安全方面不能够让企业放心,将会大大地影响企业使用系统的积极性,因此系统设计时需要考虑使用多重的安全体系,对于数据的安全和保密应该进行相应的处理,提高系统对于恶意攻击的防护能力,并保证与其它应用系统或异构系统间数据传输的安全可靠和一致性,确保不会有非授权操作和意外的非正常的操作,保证系统数据的安全完整。
(六)开放性原则
平台集成开放,数据采集便捷。企业要建立重要产品追溯体系,首先需要的就是通过信息化手段覆盖从种植、养殖、加工、包装、物流、销售等运营过程,完善地记录各环节的经营数据,以便后续可追溯。在这些环节中,包括后端的田间和养殖管理系统,中间的加工与物流运输系统,以及前端的销售和追溯反馈平台,这就需要企业重要产品追溯系统需要在一个集成开放性良好的平台上去搭建整个追溯体系。
(七)可扩展升级原则
可扩展升级是指系统在使用过程中、随着实际的需要进行进一步功能扩展或升级的能力。随着流通追溯管理工作的开展,可追溯系统无论在规模上还是在功能上都需要不断扩展升级。一是随着系统覆盖面的扩大,参与企业数量增加,系统在信息存储计算能力上的扩展升级;二是随着追溯管理要求的发展,追溯系统可能会承担更多的管理功能,因此在系统功能上需要进一步扩展。数据量的增加和服务功能的扩展,都需要硬件和系统软件的升级或增加,为了保证用户的原有系统平台在系统升级过程中能够平滑过渡,就要求系统在最初设计时就考虑系统软硬件的可扩展性。
■ 平台采用的标准分析
(一)认证、授权和访问控制标准
认证是确认用户身份的机制,授权是对用户进行权限管理的机制,访问控制是根据系统中用户权限的描述信息限定系统资源使用范围的机制。认证和授权如何实现,权限如何描述,资源的使用范围如何描述,都需要一套合理的标准。
1.访问控制及认证技术标准
(1)访问控制技术标准
自主型访问控制;
强制型访问控制;
基于角色的访问控制。
(2)认证技术标准
简单口令认证;
一次性口令认证;
基于公钥的认证。
2.资源访问控制的标准化
系统资源定义规范;
资源访问控制规范;
用户和角色定义规范;
系统身份认定规范。
(二)安全技术标准
系统的安全体系涉及物理安全、网络安全、系统安全、信息安全以及安全管理等方面。信息安全涉及信息的完整性、私密性和不可抵赖性等方面。这方面,应按照信息系统建设的总体要求,采用相应的国家标准。对于有特殊需要的地方,依据国家标准做必要的扩展。