Archive

Posts Tagged ‘EPICOR’

調查顯示:科技投資為快速增長國家的 Grow Getter

March 1st, 2017 No comments

調查顯示:科技投資為快速增長國家的 Grow Getter

調查顯示:科技投資為快速增長國家的 Grow Getter

在一些新興經濟體系中的企業,很多時都會出現業務增長超越海外競爭對手的情況,而當中部份的原因是因為她們積極發展科技。

近日一份來自 Epicor 的研究便顯示,墨西哥、中國及印度的企業正加強發展科技推動增長。大約四分三的中國和印度企業(分別為 74% 及 73%),以及 63% 的墨西哥企業認為,投資 IT 十分重要,相對於全球的數字僅為 54%。

整體來說,研究數據表明,許多來自成熟經濟體系的企業正面對被新興市場「Grow Getter」企業超越的風險。原因在於這些「Grow Getter」企業在科技發展上更積極的投資以加快本身的增長。

「Grow Getter」善用宏觀經濟條件,例如低成本的勞動力和健康 GDP;他們利用科技迅速開拓這些新市場,無需大幅投資在勞動力成本上,並且有具彈性的生產流程快速迎合消費者的需求。

以地域覆蓋和海外銷售計算來看,墨西哥、印度和中國的企業最有機會錄得業務增長。當中又以印度為首,75% 印度企業錄得海外業務增長 (墨西哥及中國同為 63%)。相比起美國,59% 企業表示海外業務並無錄得增長或出現負增長 (47% 的英國企業出現同樣情況)。

同時,在過去 12 個月,超過四分三的印度和墨西哥企業 (分別為 82% 及 76%) 表示有計劃增加產品種類,相比起全球的數字為 61%。而香港和新加坡的情況更嚴峻,只有 45% – 46% 企業表示產品系列的數量有所增長,是最低的比率。

在利潤增長方面,印度再次領先,當地有 80% 企業表示營業額有所增長,而新加坡則只有 34% 企業錄得增長。

雖然全球的銷售和營業額普遍有所增加(過去 12 個月內,65% 企業的銷售和營業額上升),但只有一半企業(48%)是透過增加勞動力來提升生產力。

隨著科技發展,溝通變得更方便,企業有更多機會快速發展新市場。然而,研究顯示,高增長的企業往往是唯一能在海外大幅擴張的企業。受訪企業當中,65% 企業經歷極高的增長率的同時其海外業務也出現大幅度的增長 (整體平均為 14%)。

其實,全球的企業領袖可以借鑑新興市場,如印度及墨西哥「Grow Getter」的經驗。這些「Grow Getter」企業投資於科技以增強員工生產力、提升效率、提升靈活度及利潤。他們使用科技快速迎合隨時改變的需求,使他們可以打入新市場,同時建立可靈活調整產品系列的流程來滿足消費者的需求。

這次的研究由 Morar Consulting 代表 Epicor 進行,訪問了全球 12 個國家,2,450 位企業決策人和員工有關他們在過去 12 個月的增長表現。

以上資訊由www.hkitblog.com提供

淺談勒索軟件的傳播方式

September 25th, 2016 No comments

淺談勒索軟件的傳播方式

淺談勒索軟件的傳播方式

除了前述提及配合社交工程學及採用虛假電郵並附有惡意程式附件的方式發動勒索軟件攻擊之外,其實我們亦發現了部份勒索軟件採用了以下的方式進行傳播:

1. 帶有惡意連結的廣告聯盟

現時網站之中很多都會採用像廣告聯盟等方式賺取廣告收入,這些代理主要會通過一個中控台從而一次過將廣告分發到不同網站之中;而駭客亦看中了這機會,並主動向這些代理投放廣告,從中附有一些轉址,從而避開廣告系統的安全機制;當用户按下了這些正常的轉址網址後,便會自動轉到帶有勒索軟件的網站,從而增加了「中招」危機。

2. 藉 Downloader 進行勒索

相信大家都有試過,有時候如果需要下載軟件的話,某些網站會要求你先下載一個 Downloader,然後才再經這些 Downloader 完成軟件的下載工作。一般來說,正常由大型廠商提供的 Downloader 問題應不會太大,然而有些駭客能通過像是 XSS(Cross Site Attack)等方式又或者早已入侵一些網站並修改了下載 Downloader 的連結,從而讓大家下載到虛假的 Downloader,同樣地當大家執行了這些虛假的 Downloader 時,系統便會「中招」了。

3. SMS 自動將惡意連結發給你的好友

亦有另一種情況就是,駭客會入侵用户的手機系統(一般發生在 Android 系統),從中再直接經由用户的手機向用户的聯絡清單中所有的聯絡人發送 SMS 訊息,當中會假裝成受害者的個人建議,並要求受害者的朋友進入附有惡意連結的網頁,繼而進行各種攻擊手段。

4. 垃圾郵件發動攻擊

前面都有提過了,這種方法一般會假裝是你的客户並向你發送附有勒索軟件的電郵,通過十分真實的郵件內容,從而誘使目標下載並執行附件,這亦是目前為止最為常見的攻擊途徑。

攻擊技法

到這裡為止,大家都了解到勒索軟件的一些基本生態,接下來我將會以簡易的方法,向大家講解一下勒索軟件的技術資料。

由於篇幅所限,請恕我並不會提及誘使用户「中招」所需要使用到的方法以及其製作過程,反而我會想講解一下勒索軟件的加密方式以及駭客決定採用的加密方式,是甚麼原因影響他們的加密方式決擇等。

一般來說,在發現的勒索軟件之中,其加密的方式均以 Symmetric-key algorithm(對稱密鑰加密)又或者是 asymmetric cryptography(非對稱加密)或可稱為 public-key cryptography (公開金鑰加密)等兩種方式以完成對「中招」系統的加密工作。

加密方法一:Symmetric-key algorithm(對稱密鑰加密)

首先要講解一下一種較為常見的勒索軟件加密方法 Symmetric-key algorithm(對稱密鑰加密)。這種加密方法主要會以一組密鑰完成加密及解密工作,換句話說只要用户得知加密的密鑰,便可採用相同的密鑰完成解密工作。

在勒索軟件之中採用對稱密鑰加密,駭客有兩種做法。第一就是當目標系統「中招」了以後,才經由駭客控制的伺服器向目標電腦的客户端發出一組密鑰,然而這種做法要成功,大前提是雙方之間要有良好的互聯網連接;另一種做法就是直接由「中招」的系統之中產生加密鑰,再經由網絡將密鑰傳回駭客端,這種做法同樣地需要有良好的互聯網連接,而且由於這種做法,密鑰是由用户的系統之中產生出來,因此駭客同時亦需要確保用户無法找到由系統本身所產生出來的密鑰才可,否則勒索將會失效。

以上資訊由www.hkitblog.com提供

已發展市場落後於人!缺乏科技投資將阻礙發展

September 21st, 2016 No comments

已發展市場落後於人!缺乏科技投資將阻礙發展

已發展市場落後於人!缺乏科技投資將阻礙發展

相對新興市場上專注使用科技推動發展的企業,來自已發展市場的企業正面臨落後風險。近日 Epicor 的一項全球調查中發現,54% 新興市場的企業管理層將「領先科技」視為顯著的增長因素,而只有 36% 已發展市場的企業管理層持有相同看法。該項研究由 Epicor 委任 MORAR Consulting 調查了來自全球 12 個國家的 1,800多名企業管理層。

新興市場企業管理層同時認為,靈活的技術和業務系統對企業發展非常重要,而企業管理層認為自己在全球業務擴展中扮演著更為重要的角色。企業擁有更靈活的工作方式能更快地對市場環境變化作出反應,在應對業務增長的需求時更有優勢。

75% 來自新興市場的受訪企業認為,靈活的工作模式和科技在幫助企業保留優質員工中發揮重要的作用,比如手機工作平台。而只有 62% 已發展市場的企業持相同觀點。與此同時,研究調查發現已發展市場的企業較少注意到最新技術幫助人們從繁瑣工作中解放出來的價值,比如重復處理單據和人手盤點存貨。

65% 已發展市場的企業管理層認為這是保留員工的重要推動力,而 75% 新興市場企業領導者持相同觀點。

其實已發展市場的企業管理層應該對關鍵科技和工作流程作出戰略性投資,以此來提升企業靈活性,以免發展受阻。他們需要認識到靈活且敏捷科技的優勢,意識到舊有的業務系統無法滿足現今和未來的發展需要。已發展市場通常被認為是科技創新的指標,但如果他們想要從中獲益並不斷壯大,就需要付諸實行。這對吸引新一代員工的加入也越來越重要,畢竟,『千禧世代』期待使用最新科技及靈活方式工作。

調查亦顯示,43% 的香港企業管理層表示,拓展新市場和產品領域是企業在未來一年的首要任務。但只有 31% 的香港企業管理層認為,尖端科技是保留關鍵員工的重要因素。作為發達市場,香港企業管理層正實踐和繼續專注於以靈活的工作方式和現代化商業解決方案,這對增長目標轉化為實際的擴展計劃至為重要。

在同一調查中,40% 受訪者認為科技優勢是促進企業發展的重要因素。然而,這些調查結果表明,除非已發展市場的企業繼續投資發展科技,否則他們可能難以達成目標,而擁有最新科技和工作模式的新興市場企業將超越他們。在今天這個充滿活力和全球化的經濟環境下,企業面臨跨國界、跨組織的競爭,因此他們更需要提高靈活性來應付不斷發展的市場壓力。

以上資訊由www.hkitblog.com提供

數據分析好重要:如何從商業系統之中洞悉未來?

May 19th, 2014 No comments

若提到商業上的應用,除了我們時常介紹的基建層面方案之外,面向員工的商業系統,包括 ERPCRM 等等亦十分重要;而這些方案除了可配合不同的模組以構建由採購到銷售等整個鏈結過程之外,亦可配合大數據方案,從而更有效分析業務過程之中所收集的非結構性數據,最終通過分析相關數據而獲取有價值的預測資訊。

現時很多大型的 ERP 方案已加入分析功能,而假如你追求更精準的分析數據,那支援大數據分析的 ERP 系統更是不可或缺。近日有多家 ERP 方案供應商便針對方案推出新版本,例如 OracleEpicor 等。後者面向中型企業為主,而前者明顯是面向企業級用戶;今次先說說 Oracle 的方案,稍後會有針對 Epicor 的簡介。

一直以來,Oracle 均有為其方案加入了大數據分析功能,而近日更進一步為新版的 Oracle Business Intelligence (BI) 加入強大分析;通過方案用戶便可就採購數據進行無縫分析,同時增設人力資源分析功能,最終讓它們從數據源及應用工具中獲取洞察。

所謂的 Oracle BI 應用方案包含了:Oracle 電子商務套件、Oracle PeopleSoft、Oracle Siebel CRM 以及 Oracle JD Edwards EnterpriseOne。

新版本為 Oracle 商務智能應用方案 11.1.1.8.1 版本(Oracle Business Intelligence (BI) Applications 11.1.1.8.1)包括了 Oracle 商務智能應用方案 11.1.1.8.1 與 Oracle JD Edwards 之間的預置連接器。此外,該應用方案亦包括新的 Oracle 人力資源分析功能,以協助企業培育及留住技能純熟的人才。

上述提到的 Oracle 採購和消費分析(Oracle Procurement and Spend Analytics)與 Oracle JD Edwards 之間的預置連接器讓用戶可按需實現快速部署;主因是用戶能通過適配器將 Oracle 採購和消費分析和 Oracle JD Edwards EnterpriseOne 整合,從而讓採購部門快速識別節省的機會,通過决策就緒以及業務實踐分析來提升運營效能,例如全面分析採購業績、供應商業績、供應商可支付的趨勢和員工消費。

新加入人才簡介分析功能

而今次的最新 BI 之中,Oracle 亦正式加入了 Oracle 人才簡介分析功能(Oracle Talent Profile Analytics)。此工具能通過對工作需要、員工技能和能力水平提供深入的洞察,幫助人力資源和業務經理評估人才優勢和培訓具潛質的領導者。

可視化數據令方案更易用

而為了提高整體使用上的方便性,方案亦內置關鍵業績指標和高級數據可視化功能,從而協助人力資源和管理者根據業務目標來調配它們企業人才管理的需求和策略。

優化招聘決策

使用 Oracle 人才簡介分析(Oracle Talent Profile Analytics),管理者可執行技能差距分析來確定技能和知識缺口,優化招聘决策,建立全新的培訓項目,實現員工成功最大化,獲得可視性來評估與繼任者和交易量相關的需求;最後值得一提的是 Oracle 人才簡介分析預置了與 Oracle PeopleSoft 的連接器,最終或可令企業能通過更低成本獲得更快部署。

以上資訊由www.hkitblog.com提供