年龄纪年生平著述背景皇历公元嘉靖元年1522年世宗朱厚熄去年四月即位二年1523年画家、文学家唐寅死三年1524年定“大礼议”,以兴献王为“皇考”五年1526年书法家、文学家祝允明死1明世宗嘉靖六年1527年(阴历)十月二十六日生于福建省泉州府晋江县(今泉州市)父李白斋,塾师;母徐氏;继母董氏2七年1528年思想家王守仁(阳明)死,时年57岁3八年1529年古文作家李梦阳死,时年58岁4九年1530年十一月,更定孔庙祀典,定孔子谥号为“至圣先师孔子”;都御史汪鋐献佛朗机铳  续表年龄纪年生平著述背景皇历公元5十年1531年监察御史傅汉臣请行一条鞭法6十一年1532年母徐太宜人去世,同年李世达、周思敬生7十二年1533年随父白斋公读书、歌诗和习礼文六月,妻黄氏出生8十三年1534年随父白斋公读书耿定理出生9十四年1535年随父白斋公读书出租壕镜(澳门)给葡萄牙通商10十五年1536年随父白斋公读书五月,世宗崇尚道教,拆毁佛殿、佛像、佛骨,建皇太后官11十六年1537年随父白斋公读书诏罢各地私创书院,妻父黄朝死12十七年1538年试作《老农老圃论》对孔子进行批评,得到老师、同学夸奖《老农老圃论》世宗诏示天下。“惟朱熹之学醇正可师,祖宗设科取士,经书以朱子传注为主。”同年刘东星生13十八年1539年随父白斋公读书二月,册封皇太子,封载垕为裕王,载训为景王。从本年起,世宗不亲朝政14十九年1540年由治《易》《礼》改治《尚书》作为参加科举考试的“本经”学者王艮(心斋)死,时年58岁。同年焦竑生  续表年龄纪年生平著述背景皇历公元15二十年1541年续治《尚书》河南道御史杨爵上言被杖死狱中,同年耿定力(耿定向三弟)生16二十一年1542年入府学读书九月,梅国桢生17二十二年1543年参加泉州府学考试,考中秀才二妹生,后嫁与苏存淑18二十三年1544年参加福建省乡试,未中泉州大早,民饿死者载道19二十四年1545年在府学读书20二十五年1546年开始外出谋生,在青阳教书为业离家谋生,不信学,不信道,不信仙、释21二十六年1547年与黄氏女成婚,是年黄氏15岁倭寇扰浙江沿海,严厉海禁,不许通番贸易22二十七年1548年继续糊口四方海寇滋扰沿海浙、闽等地。邓豁渠入鸡足山23二十八年1549年继续糊口四方沿海倭患大炽。张居正任翰林院编修。友人庄国桢考取举人24二十九年1550年继续糊口四方鞑觛在京郊焚掠八月,史称“庚戌之变”;此年汤显祖生25三十年1551年继续糊口四方许多士人弹劾严嵩遭廷杖或受贬  续表年龄纪年生平著述背景皇历公元26三十一年1552年参加福建乡试及第,考中黄昇耀榜举人。因家贫,要求选官,暂不参加进士考试倭寇猖獗27三十二年1553年春,在京参加会试,不第归罗汝芳、周思久考取进士28嘉靖三十年1554年家居,婚嫁弟妹,七月,长女生北京讲学之风大盛,大会聚至千人。倭寇猖獗29三十四年1555年长子因病去世,伤感特甚山西、河南发生地震,死83万余人。同年书画家董其昌生30三十五年1556年在京参加会试,又不第,任河南辉县(共城)儒学教谕因崇拜宋儒邵雍而到辉县就职,自称“百泉居士”“温陵居士”,认识邓石阳。同年,耿定向考取进士31三十六年1557年在辉县教谕任上葡萄牙在澳门设租界,开始窃据澳门32三十七年1558年在辉县教谕任上三月,辽东大饥,人相食。倭乱猖狂33三十八年1559年升至国子监教博士,官迁南京,数月后李白斋去世,回乡守制文学家杨慎(升庵)死,年72岁。画家文怔明卒34三十九年1560年抵家不顾丧服在身,守城抗倭“倭乱”大作,家人“昼伏夜行”,半年后返乡。二月,袁宗道生  续表年龄纪年生平著述背景皇历公元35四十年1561年居家服丧。倭寇围城,率弟侄守备,参加守城抗倭参与反倭寇的战斗,叔父被掠,好友因救其父尸庄用晦死于贼寇。泉州大疫。邓石阳考取举人36四十一年1562年三年服丧毕,携全家逃泉州来到北京补官,以逃倭乱、饥荒与瘟疫《赴京留别云松上人》《宿吴门》《荔枝传》首辅大学士严嵩去位,徐用检、李材、庄国桢考取进士。本年,马经纶生37四十二年1563年候补十个月没有官缺,于冬家断炊十几天,大饥当塾师假馆授徒海盗林道乾被赶入澎湖。李贽曾称赞其有识、有才、有胆。周思久贬河南裕州38四十三年1564年任北京国子监博士,未几,次子病亡,祖父李竹轩去世,奔丧南归,为省差费安置妻女于辉县,买地耕种,妻甚怨在国子监任内,仍与祭酒、司业(高仪、王希烈、万士和)意志不合,有矛盾,同年焦竑等考取举人39四十四年1565年二女三女因饥荒折磨而相继病死于辉县严嵩败,邓材林(石阳)拨俸解囊救济李贽以种田织布为业的妻女。仲秋王东厓受耿定向邀请到南京讲学  续表年龄纪年生平著述背景皇历公元40嘉靖四十五年1566年服阙,赴河南接妻女入京,补礼部司务,自此治《老子》,为友人李逢阳、徐用检所诱,开始研究王(阳明)学,同年,自号“宏父居士”《途中怀寺上诸友》《富莫富于常知足》等二月海瑞上疏:十二月世宗朱厚熜服丹中毒死.穆宗朱载垕即位,因犯朱载垕讳,遂改名李贽。耿定向在南京创立“崇正书院”,聘焦竑主持4l隆庆元年1567年潜心治学问道,自此专治《老子》。始崇信佛道。阅读《金刚经》张居正入阁,任礼部右侍郎42隆庆二年1568年在礼部司务任上李逢阳考取进士,授礼部主事,遂与李贽成为至交。袁宏道生43隆庆三年1569年本年认识焦竑周思久建辅仁书院,聚士讲学44隆庆四年1570年厌京师浮繁,改任南京刑部主事,后至刑部员外郎,结交焦竑、李真如、祝世禄等,并参与王溪、罗近溪及王心斋之子王东崖的讲学活动。因思“白斋公”,自号“思斋居士”《会期小启》《读刘禹锡金陵怀古》此年袁中道生  续表年龄纪年生平著述背景皇历公元45隆庆五年1571年在南京刑部员外郎任上。长甥苏懋祺生《赠周山人》耿定力中进士46隆庆六年1572年初识湖广黄安人耿楚倥,遂成至交。并想望其兄楚侗耿定向,并阅读王畿、罗汝芳书籍五月穆宗死,六月神宗朱翊钧即位,是为神宗(时年十岁)。张居正为首辅。本年周安披剃为僧,法名定林47页历元年1573年认识王畿、罗近溪并研读其书本年秋,何心隐至黄安,访耿定向兄弟。次甥苏懋祉生48万历二年1574年师从泰州学的创始人王艮之子王东崖论学,潘士藻、祝世禄访问李贽。与焦弱侯一起刻印《太上感应篇》并作序。同年又刻印苏辙的《解老》,结交王畿、罗汝芳《太上感应篇序》《四勿说》《与焦弱侯》《读史》数十篇。《子由解老序》冬,入黄安天中山,会见僧定林。此年冯梦龙生49万历三年1575年在执政期间与长官谢登之、赵锦、董传策、汪宗伊意见不合写作《读史》三十篇,成为《藏书》“序曲”。另外作《老子解》《挂剑台》张居正上疏,斥游侠之士  续表年龄纪年生平著述背景皇历公元50万历四年1576年由南京刑部员外郎任云南安知府《士龙携二孙同弱侯过余解粽》四首汤显祖游南京,结识李贽51万历五年1577年入滇上任,经湖广黄安见耿定理,初识耿定向,有弃官留住之意,经劝上路,女儿女婿留住耿家,途经贵阳龙里驿,见罗近溪。在任修庙讲学《题关公小像》《关王告文》张居正父死,夺情任职。姚安陶珽从李贽学。骆问礼由南京兵部郎中出任云南布政司右参议,信奉程朱而反对李贽讲学52万历六年1578年结识顾养谦。情谊颇深。在姚安知府实行无为而治,修筑“连场桥”,建“关明宫”,创建“三台书院”。在滇结识李元阳(中溪)《光明宫记》《卓吾论略》《念佛答问》《六度解》《青莲寺》等同年,骆问礼在思想上与李贽严重冲突,一个崇尚阳明学,一个崇尚朱子学。在李贽看来,其是“作意害我”。张居正父卒,士人上疏论张“贪位忘亲”先后贬谪耿定向派人檄谕柬埔寨擒拿海盗林道乾53万历七年1579年在姚安知府任上《送郑大姚序》诏毁天下书院64处。学者何心隐被湖广巡抚王之垣以“妖逆”为名害于武昌续表年龄纪年生平著述背景皇历公元54万历八年1580年知府任满,三月告归,七月离任。游滇中鸡足山等地《论政篇》《高同知奖劝序》《李中溪先生告文》《与焦弱侯》等在姚安知府期间,与上司巡抚王凝和骆守道发生矛盾与冲突。结识顾养谦。此年,李元阳卒55万历九年1581年寄居黄安耿定理天窝书院,结识周思敬、周思久、梅国桢、梅国楼、梅澹然、杨定见,焦弱侯年终由南京来访,饮十日而别《寄焦弱侯》《提纲说》《与焦弱侯》(二、六、七书)《来、老子解序》等全面推行“一条鞭法”。与龙潭僧深无念相遇。意大利传教士利玛窦抵广州56万历十年1582年自此潜心著述。春应周思久之约来麻城龙湖《庄子解》《与焦弱侯》(三、八、十书)《读南华》等六月张居正病死。本年,耿定向丁忧在家。发生“钱塘民兵之变”。《西游记》作者吴承恩卒57万历十一年1583年寓居黄安天窝,为邓豁渠的《南询录》写序。与耿定向观点分歧逐步公开化《王龙溪先生告文》《杂说》《读律肤说》《李生十交文》等追夺张居正官爵。爱新觉罗·努尔哈赤袭封指挥使,以遗甲十三副起兵。学者王畿(龙溪)死,在龙湖设位以祭。耿定向著《译异编》58万历十二年1584年与耿定向思想相左,与吴少虞关系交恶。十月到麻城,因无馆住宿又回黄安《答耿中丞》《又答耿中丞》《读史》《解老》《哭耿子庸四首》《耿楚倥传》《何心隐论》《答骆副使》等籍没张居正家,七月耿定理死,焦竑父去世。耿定向官至都察院左副都御史,屡次来信责怪李贽教坏他家弟子  续表年龄纪年生平著述背景皇历公元59万历十三年1585年因与耿定向发生矛盾,移居麻城周思久女婿曾中野家,又得周友山介绍,以智慧禅定为教导之师。与邓石阳论战。在黄安迁妻女回闽《复灯石阳》《与耿司寇告别》《南询录序》《与焦弱侯》《又答石阳太守》《答耿中丞论淡》《哭承庵》曾承庵病逝。耿定向升刑部左侍郎60页历十四年1586年定居麻城维摩庵,欲与周柳塘同去南京参学,因病未成。邓鼎石为麻城县令,设坛讲学,周柳塘、耿定向欲立邓鼎石为会长,遭李贽抵制,耿、李冲突深化。学界、政界分两派,互相争执《答耿司寇》《童心说》《与焦弱侯》《复邓鼎石》《与焦弱侯》《寄答留都》耿定向写《与李卓吾》与李贽争论  续表年龄纪年生平著述背景皇历公元61万历十五年1587年秋.李贽遣家眷回泉州,李自称自己是“流寓客子”。桂儿不幸溺水身亡。亲帅众僧拜访一常年供奉的嫠妇。遭耿定向等流言蜚语所伤《哭桂儿》《与耿司寇告别》《复京中友朋》《因方子及戏陆仲鹤》《与焦从吾》《答李真如》是年,利玛窦到南京。泰州学派王襞卒62万历十六年1588年李贽与梅国桢初次面晤,削发为僧,遭耿定向污蔑弹劾。目为“异端”,由麻城维摩庵迁至龙湖僧无念的芝佛院《初潭集》《藏书》《何心隐论》《答邓明府》《题孔子像于芝佛院》《五死篇》《哭黄宜人》《夫妇论》等闰六月初三,妻黄宜人去世。罗汝芳卒。时年74岁  续表年龄纪年生平著述背景皇历公元63万历十七年1589年夏祝世禄来会见李贽。山人(商人)黄生来访李贽。湖北黄梅人汪可受(号静峰)慕名来访李贽《罗近溪先生告文》(选编)、《坡仙集》《初潭集》《与众乐乐卷》《与庄纯夫》《答周柳塘》《又答京友》《为黄安二上人三首》等焦骇中进士第一。大力推广李贽学问。雒于仁言神宗患“洒、色,财。气”四病64页历十八年1590年秋,会见从公安来访的袁宏道。《焚书》出版,受到祝世禄、袁宗道、梅国桢、汤显祖等高度评价。但是耿定向十分恼火。勾结官府驱逐李贽自刻《焚书》《老苦》《藏书》中若干论著也问世。《与曾中野》文学家王世贞死,周思久卒。时年黄安大疫,死亡四万余人。耿定向写作《求儆书》。刘东星派其子刘用相向李贽学道  续表年龄纪年生平著述背景皇历公元65万历十九年1591年袁宏道来访,带李贽至武昌,被耿定向门徒以“左道感众”围攻武昌黄鹤楼下,受到湖广布政使刘东星的“庇护”,两人相见恨晚。刘称李是“活佛再现”。李写信给周友山希望与耿氏和解《答周友山》《赠袁宏道》《与周友山书》《与杨定见》《与马伯时》《答刘晋川》等朝命努尔哈赤升任都督,蔡毅中《焚书辨》出版,耿定向写《求儆书后》,攻击李贽。日本大封建主欲侵略朝鲜与明朝。汤显祖上《论辅臣科臣疏》,遭贬66万历二十年1592年在武昌批点《水浒传》。夏。会见袁中道。曾大病一场。袁氏三兄弟到此。批注《坡仙集》。拟与耿定向和解《忠义水浒传序》《却寄》《与周友山》《复澹然大士》《忠义水浒传序》《二十分识》《与焦弱侯》《与杨凤里》等宁夏致仕副总兵官哱拜等反叛,旋破。日军侵入朝鲜,入琼。援朝抗倭历经七年捷  续表年龄纪年生平著述背景皇历公元67万历二十一年1593年春,自武昌回到麻城龙湖。夏,在龙潭会见三袁,建屋塑佛,并与梅国桢家族中妇女谈佛。秋,在沈铁调停下与耿定向实现和解愿望。制定芝佛院僧规《柞林纪谭》《袁中道编》《题孔子像于芝佛院》《观音问》《戒众僧》《答以女人学道为见短书》《列众僧职事》等文学家、书画家徐渭死。杰出药学家李时珍卒68万历二十二年1594年寓居麻城龙湖芝佛院。麻城一些人勾结官府发难李贽,扬言拆毁芝佛院。汪本钶来龙湖问学《穷途说》《三叛记》《复丘长孺》《与周友山》《答周友山》等顾宪成在无锡修乐林书院高僧深有、徒弟怀喜及小沙弥杨道无故而逃  续表年龄纪年生平著述背景皇历公元69万历二十三年1595年史巡道扬言将李贽驱逐出麻城,在朋友的调解下作罢。詹轸光、瞿汝稷来访李贽。刘东星之子刘用相邀李贽去山西,未成。后受约至黄安会见耿定向。双方再次和解《豫约》《观音问》《与耿克念》《与马伯时》《朋友篇》《耿楚倥先生传》《八物》等利玛窦《交友论》《天实主义》在南昌编辑出版。耿定向之子耿克年邀李贽到黄安,曾被婉拒同年,马经纶上任河南道监察御史70万历二十四年1596年秋,赴山西沁水依刘东星《读若无母寄书》《答友人书》《读书乐》《读孙武子十三篇》《夜半闻雁》四首、《豫约》《党籍碑》《读升庵集》等遣宦官赴各地开矿,税使四出,日军再侵朝鲜,六月,耿定向卒,年73岁  续表年龄纪年生平著述背景皇历公元7l岁万历二十五年1597年麻、黄一带有人扬言欲杀李贽。焦竑分剖乃止。夏,赴大同,依梅国桢,九月抵达西山极乐寺。冬。汪本钶至京寻访李贽《明灯道古录》《孙子参同》《净土诀》《鬼神论》《答李惟清》《与弱侯》《解经文》《哭怀林》等好友周友山去世,焦竑主乡试被弹劾,贬谪福州同知。秋,怀林卒72岁万历二十六年1598年经运河与焦竑竑舟南下,见何泰宁。住南京永庆寺《老人行》《永庆问答》(余永宁、吴世怔编)《过聊城》《坡公年谱》《龙溪先生文抄序》等汤显祖完成《牡丹亭还魂记》。丰臣秀吉死,日军撤军。焦竑辞官。本年,西班牙传教士庞迪我来华  续表年龄纪年生平著述背景皇历公元73岁万历二十七年1599年寓居南京永庆寺。与众人研读《易经》。两次会见传教士利玛窦。前往江西会见汤显祖印发《藏书》《易因》《复澹然大士》《与焦弱侯书》等利玛窦《二十五言》出版,冯应京为之作序。焦竑、刘东星、梅国桢、祝世禄、方时化、耿定力为《藏书》作序74岁万历二十八年1600年三月,赴济宁刘东星漕署。马经纶来会。再见利玛窦。秋,回麻城龙湖。偶愚诸人诬李贽为“说法教主”,欲递送回籍。冬。冯应京火烧佛院,拆毁藏骨塔,闻檄被驱。避河南商城黄蘖山。十月.马经纶来楚问《易》《释子须知》、编《阳明先生道学钞》及《阳明先生年谱》《圣教小引》《与友人》《说法因由》等各地反抗税使。十二月,武昌民变,税民围攻税监陈丰。袁宗道卒,年41岁  续表年龄纪年生平著述背景皇历公元75岁万历二十九年1601年二月,马经纶定居北通州。约汪可受,会见潘丝。到北京极乐寺完成《续藏书》《释子须知序》《言善篇》马经纶写信给冯应京,驳斥谣言,为李贽辩护。春,武昌汉阳民变,陈丰逃匿,其党人16人被投入江。苏州、江西等地发生民变。刘东星死。利玛窦买通中官马堂,入京献物,留住京师进行传教活动76岁万历三十年1602年在通州。完成《续藏书》,患病,卧榻完成《九正易因》。闰二月,被秉承首辅沈一贯的张问达弹劾,逮入锦衣卫狱,马经纶为其辩诬申冤。三月自刎,葬于通州马家庄,由弱侯题写《墓碑》《九正易因》《系中八绝》《系中忆汪鼎甫南还》《李卓吾先生遗言》等诸友人作诗文悼念李贽,如方沆《纪事十绝》、周汝登《吊李卓吾先生二绝》、方时化《感愤》、陶望龄《祭李卓吾先生文》、西陵同志《拜忏功德疏》、王铎《吊李卓吾墓》、汪本钶《哭李卓吾先师告文》、佘永宁《李卓吾先生告文》、吴从先《李秃翁赞》、焦竑《追荐疏》等  续表年龄纪年生平著述背景皇历公元万历三十六年1608年袁中道撰成《李温陵传》万历三十七年1609年李贽《枕中十书》在密云县三教寺发现(王维俨刊)《续藏书》万历四十年1612年余永宁编《李卓吾先生遗书》万历四十六年1618年汪本钶编《续藏书》天启五年1625年毁天下书院,再禁毁李贽著作注:此年谱是由李军学博士根据《李贽年谱考略》(林海权著,福建人民出版社,2005年)、《李贽传》(鄢烈山、朱健国著,时事出版社,2003年)等著作的基础上综合整理而成。
五、场景:创造连接的场所(一)什么是场景营销传统意义上,场景存在于电影中,即电影通过拍摄场所形成的电影中特定情节下的场所及角色在场所中的言行动作,以及与之相配的周围景色。我们看电影时候,往往都忘记主角是谁了,但是一些场景却历历在目。为什么会如此,那是因为人心理的代入感。场景营销在过去就存在,比如星巴克的第三空间的塑造,其实就是一种场景营销。而在“互联网+”时代,场景营销并不仅指线下的场所,也可以通过网络社区或平台营销一个网上场景,比如微信的春节抢红包。无论是建设一个线下场所,还是塑造一个网络社区空间,实质都是在营造一个场景来积聚用户人群,形成场景的连接与营销。那么场景营销究竟是如何发生的呢?那是因为人会创造与场景相关的心智模型(MentalModel)。假设你从来没有见过iPad,而我刚递给你一台并告诉你,它可以用来看书,在你打开iPad前,你头脑里会有一个在iPad上如何阅读的模型。你会假想书是如何在iPad屏幕上呈现的,你可以在上面做什么,翻页,或使用书签,以及大致如何看书。即使你从来没有使用过iPad,但你也有一个用iPad看书的心智模型。心智模型就是一个人对某事物运作方式的思维过程,一个人对周围世界的理解。它的基础是不完整的现实、过去的经验,甚至直觉感知。它有助于形成人的动作和行为,影响人在复杂情况下的关注点,并决定人们如何着手解决问题。而要让消费者对于某个场所形成心智模型,就要让企业所塑造的场景,深入消费者的心智中,通过体验、参与等活动,获得相关的场景概念,形成消费者自己的心智模型。场景的概念模型就是真实的产品设计与界面所传达给用户的真实模型。场景营销就是要让概念模型成为消费者的心智模型。企业想输出的场景概念模型,一般有具体的场所,大多会基于场所的用户体验形成自己的心智模型。图2-16场景营销的要素 如果场景所提供的概念模型,根本没有成为消费者的心智模型,那么这个场景营销是完全不成功的,也是不能被消费者记住的。场景则是由企业所营造的场所中的人物与特定行为构成的可识别符号,这个符号与消费者心智模型一致的时候,场景营销就开始起作用了,企业就可以运用这个场景长期而持续地连接消费人群。2014年春节微信红包一炮而红。从除夕到正月初八,带动800万用户参与抢红包活动,微信一夜之间干了支付宝干了8年的事情,马云也在事后称微信搞了一次很漂亮的“珍珠港偷袭”。2015年春节,22点半央视春晚送出微信红包1.2亿个,直接将阿里的支付宝红包拉出了一个世纪的距离。移动互联网支付让PC支付成了化石!一家男女老少围坐拿着手机摇不停的大年三十,成了除夕夜的独特风景。这就是微信支付的胜利。微信2亿用户,30%的人发100元红包,共形成60亿的资金流动,延期一天支付,民间借贷目前月息2%,每天收益率约为万分之七,每天沉淀资金的保守收益为420万元,若30%的用户没有选择领取现金,那么其账户可以产生18亿的现金沉淀,无利息。这也意味着,中国的互联网的竞争正式进入场景营销的时代!(二)星巴克的场景营销场景营销可以起到产品或社群营销所没有的影响力,即提供给用户强烈的体验感与参与感。场景可以是一种门店消费状态,也可以是一个O2O场景应用,它异化成一种生活方式,一种生活姿态。但场景营销并非今天才出现,在互联网时代以前,就已经出现了。星巴克在20世纪70年代推出的“第三空间”概念,是星巴克董事长霍华德·舒尔茨的一个创举。1971年星巴克在纽约起家时,舒尔茨为星巴克找到了一种模式:把星巴克打造成家庭和办公室之外的第三空间。舒尔茨在接受媒体采访时表示,星巴克的核心业务并不是咖啡,而是在全世界各个地方创造一种环境和场所。在这个新空间里,人们背靠舒适的椅子,桌上放上一杯咖啡,坐在弥漫着新鲜咖啡豆的香味的屋子里消磨时光。凭借这个创意,舒尔茨不仅改变了许多美国人在自家厨房里煮咖啡的传统习惯,同时也建立了他的星巴克商业帝国。 “在星巴克的咖啡馆里,你突然抬头间,可以看见一位位优雅的女子,正捧起刚上的杯子,闻着咖啡香,然后吹开咖啡油轻啜一小口,品着原味,随后再加入糖、奶,并将匙立于咖啡杯中央,先顺时针由内向外划圈,至杯壁再由外向内逆时针划圈至中央……时光也在这样优雅的滑动中静止。”“在阳光灿烂的午后,我总想喝一杯咖啡。而我是一个爱美式咖啡的人,爱它的时尚随意,尤其爱捧一个大大的瓷光可鉴的马克杯喝咖啡的滋味。一杯香浓的摩卡+一本古典名著+一支舒缓的钢琴曲;一杯风情万种的卡布奇诺+一本时尚杂志+一支流行歌曲,不同的文化氛围,由不同的咖啡赋予。”……这就是星巴克创造的场景,这个场景被星巴克发展成了一种世界性的生活方式。图2-17星巴克的场景营销 2008年发展到一定规模的星巴克遇到了瓶颈:经济形势不佳,竞争对手强大,营销增长呈下降趋势,危机重重。霍华德·舒尔茨重新成为CEO,确定实施数字化、网络化战略,打算依靠互联网创造出“第四空间”,依托互联网,走出场景营销的新路。激情澎湃的霍华德不负众望,他带来了新的发展路线——顾客想往哪里,星巴克就要去哪里。“我们不仅要在星巴克门店的四堵墙以内有所作为,而且必须在移动平台和社交媒体上面有所作为。向顾客提供星巴克体验时,不仅仅是在星巴克的物理空间里面,我们希望将它延展到数字空间,包括移动平台,创造一个第四空间的场景。”星巴克砸重金于数字网络的发展,进行移动端付费改造,开展社交网络营销,借此与顾客的步调保持一致。在顾客的推动下,拥抱数字化、依靠互联网创造的第四空间,这些调整取得了显著的成绩。星巴克的投资得到了很好的回报,并且一跃成为传统企业进行互联网改造的领头羊,星巴克因此保持住了线上线下持续增长的势头,成为全球最受顾客欢迎的食品公司之一。星巴克率先设立了一个叫作CDO即公司首席数字官的职位。CDO会在数字技术日新月异的形势下,选择那些连接消费者、与消费者互动的领域,团队会关注这些领域中的新鲜事物,并将它们融入星巴克客户体验中。在第三空间的基础上,制造出更大的场景第四空间。为此,主管星巴克网络数字化战略的是CEO+CDO+CIO领导小组,后二者制定具体策略和实施计划,定期举行头脑风暴,每季度一次,有时每月不定期一次。他们寻找为消费者和合作伙伴创造新奇体验的机会,并与门店经理们交流,了解他们与消费者、合作伙伴的互动情况,改良数字及网络技术以帮助他们减少摩擦,优化整个“互联网+第三空间”的场景。同时,舒尔茨还确立了“互联网+”为特征的数字战略的电子商务和移动付费、社交网络与数字化营销。其目的就是迅速占领数字化制高点,在众多的竞争对手中脱颖而出。在此方面,星巴克聚焦手机开展场景连接,在保持现有经营模式同时,通过手机扩展与顾客沟通的数字接触点。数据显示,使用手机进行移动支付能够节省信用卡刷卡时间并降低交易费用。移动支付平均只需花费6秒,比在柜台刷卡交易节省时间近2/3。快捷支付对零售行业来说极为重要,它不仅能避免顾客在排长队时失去耐心、放弃购物,还能带动更多的产品销售。事实上,星巴克的顾客在使用移动支付时,的确愿意花更多的钱,因为移动支付的快捷性常能引发额外的购物冲动。为此,星巴克与科技公司Square合作,设计出了一种既具综合性又操作简便的移动付费和社交应用程序,供安卓或苹果手机用户使用。而二维码技术又为星巴克移动付费提供了保障,星巴克因此对公司的POS系统进行了大规模的升级改造,购买二维码扫描仪,将它与POS组装在一起。如果顾客欲简化支付程序,只要点击“一键付款”,然后把手机交给星巴克店员扫描一下即可。除了付款更加简便外,顾客还可查询购买记录,跟踪相关的优惠信息,并通过移动信箱接受信息、了解食物和饮品情况、选择电子礼物等。在星巴克与Square公司宣布合作后仅3个月,手机钱包支付系统就上线了,并在美国的近万家星巴克门店最先使用。为了鼓励顾客使用手机钱包,星巴克设计了一些小优惠,例如发送短信发票等。星巴克将顾客住址附近凡是使用Square手机钱包的商家统一列入一个名单,这样形成了一个良性循环,手机钱包很快在美国成为一种新的付款方式。现如今,星巴克不仅成为美国移动支付规模最大的零售公司,其在推特、Facebook、Pinterest等社交媒体上也是最受欢迎的食品公司。在中国,星巴克的“第四空间”通过手机APP以及以微博、微信为主的各类社交媒体和消费者连接的平台,坐拥200多万粉丝,在中国的门店数目1200个,并且以每18小时新开一间门店的速度迅速扩张。目前,中国已超过日本成为星巴克最大的海外市场。今天,星巴克已经不再只是一个品牌,也不再只是囿于实体店消费的公司,正如星巴克重新设计的标志所显示的一样,迷人的女妖已经从束缚她的围栏中解放出来,星巴克与顾客联系也已经进入了“第四空间”,“互联网+第三空间”促成了星巴克的场景营销一次质的升级。(三)57°C湘的餐厅场景营销2004年2月19日,湖南好食上餐饮管理有限公司成立。2009年,主打中式铁板烧的57°C湘铁板烧在长沙精彩亮相。至此,以57°C湘为主要品牌的餐饮场景拉开了序幕。2009年12月,吉尼斯机构颁发给57°C湘芙蓉店“世界上经营面积最大的铁板烧餐厅”认证。上海57℃湘无限度店成为上海最大的铁板烧餐厅。2010年公司股改,成立长沙57℃湘餐饮管理有限公司,好食上、海食上、57℃湘、我爱鱼头等品牌归属于新公司门下。2011年,长沙57°C湘调整发展战略,走出湖南,57°C湘铁板烧和我爱鱼头进入上海开拓市场。邵庆宏作为整个集团主管出品与技术的副总经理,是这些品牌产品的灵魂人物。从上海水货餐厅开始,以邵庆宏为首的57℃湘团队开始一手打造创新型的餐饮新业态新品牌,“我们所有餐厅从就餐到打造新的业态跟传统餐饮不一样,才能比较容易脱颖而出。”作为新生代餐饮的领跑者,玩的是场景营销,玩的是体验式餐饮,专门针对最年轻的人群,让他们在这里不仅仅是享受餐饮,而且能获得一种前所未有的体验,同时脑子里只记得这样的场景。1.水货”海鲜餐厅57℃湘先后推出了“水货”与“小猪猪”两种场景营销的餐厅模式。水货(SEAHOOD)餐厅以各类虾、蟹等海鲜为主打菜品,各类美式口味的小食和新鲜进口扎啤,完全创新的用餐形式,独特的氛围与布局,海洋、沙滩美式风潮,必将带给顾客差异化的体验。水货餐厅通过创新的用餐形式来提供海鲜餐饮,然后用独特的内部装饰和热情动感的员工,为前来就餐的顾客提供了别样的用餐感受。制造了与传统海鲜餐厅完全不同的场景与感受。基本上可以这么说,如果一个传统的海鲜大排档食客进入水货,会直接就蒙了,因为他们根本想不到这会是一家海鲜餐厅!完全是一家提供非常有情调的烛光晚餐一样的有情调的餐厅。一不注意,还以为是到了一家年轻人的小酒吧。继水货之后,57°C湘餐饮连锁机构又推出了餐饮新品牌“小猪猪”。在小猪猪餐厅一落座,一位身高一米八的大帅哥穿着小猪猪T恤马上欢快地给你菜单,放下小菜,等候着你点菜,想吃什么直接用便签条贴在菜名上。“小猪猪”的肉是专门定制的去皮去骨的五花肉。将排骨抽出来,保留肉,因为排骨肉是最鲜最嫩的。同时对于烤肉片的切割,统一要求长度22厘米,宽4.5厘米,厚度0.8厘米,全部都是由中央厨房切配好冷链配送。在烧烤上制定的烧烤标准,要求五花肉烤熟,两面焦黄。”在等待烤肉的过程中,服务员还会拿出秘密武器——测温枪,测量了烤肉石板表面温度,达到280℃后开才开始烤,中途又喷入新鲜柠檬汁。整个工序极为严谨,完全按照是数字化流程操作,烤一道简单烤五花肉如同解数在解一个数学题,记者瞬间被将消费震撼。            图2-18小猪猪烤肉餐厅的场景2015年小猪猪在深圳著名的COCOPark购物中心开张新店,在餐饮业总体不景气的环境中,“小猪猪”开了上海五角场店、杭州湖滨银泰店,很快在长沙五一广场7up购物中心开长沙分店。2015年3月,在深圳著名的COCOPark购物中心开深圳店,以场景营销与体验式营销想结合,“小猪猪”餐厅掀起了一次新一代创新餐饮风暴开始了扩张之路。(四)
很多企业看起来做了不少事情,耗费了大量的资源和精力,但业绩始终处于疲软状态。从现实状况看,绝大多数企业的增长路径都属于常态化,就是力争把事情做好,比如把产品品质做好、把成本控制好、把经销商找好、把铺货率提高、把终端促销做好,但是做好这些事情会给企业带来多大的增长呢?从结果来看,往往并不理想。问题在于“把事情做得更好”上。难道“把事情做得更好”有错吗?没有错,也是必要的,但对于要实现快速增长来说,远远不够。“把事情做得更好”是一种延续性的状态,大家都在原来的基础上通过努力做好事情取得进步,至于能够进步多少,取决于企业原来的基础和资源状况。通常来说,除非有重大突发性事件发生,否则企业基本上都是按部就班地成长。如果只是“把事情做得更好”,就意味着“奇迹”根本不会发生,诸如以弱胜强、爆发性增长、颠覆性发展等。在这种延续性发展的状态下,各种经营要素的组合始终处于量变的状态,积累再多也不会发生质变。要实现业绩的突破性增长,企业就需要从延续性的状态转变为“非延续性”状态。也就是说,不能仅仅追求把事情做好,还要追求把事情做得与众不同,如此方能打破整个竞争格局中的均衡状态,从量变实现质变。“把事情做得更好”,体现的是运营思维,就是通过系统化、规范化的运作,提高事情完成的质量。因此,企业通常都比较重视内部的管理建设,尤其是团队的执行力,不少企业都寄希望于提升团队执行力来实现业绩的快速增长。实际上,仅仅靠这一点是无法做到的,执行力带来的只是必要性,不是充分性,如果不改变经营的延续性状态,执行力再强也不会取得本质的变化!如何改变延续性状态呢?
3.1管理咨询行业头部效应越来越显著以麦肯锡、贝恩、波士顿为代表的全球大型咨询公司,在规模领先基础上,继续保持了营业收入每年14%的增长率,是美国GDP年增长率7倍以上,也是服务客户群平均年增长率的3倍以上。在各功能专家型和行业专家型管理咨询公司中,行业第一的公司增长速度明显领先于其跟随者。3.2管理咨询行业并购增多管理咨询行业的并购主要是收购涉及数字类的跨界机构和中小型精品同类咨询公司。“MBB”(即麦肯锡、贝恩、波士顿公司)等领先管理咨询公司的收购动力,除了获取新的能力、新区域业务快速增长或短期内获取专业知识外,更重要的是利用新能力,以加速自己对新商业环境的认知与理解。该类收购的顶尖人才将会成为能力领导者,授权其管理内部团队和负责外部市场扩张。同时,“MBB”通过自身管理咨询服务运营管理模式来变现新收购的专业能力,释放其与客户交互能力的潜在价值。麦肯锡将收购视为其增长战略的重要组成部分,在过去7年中收购了12家公司。贝恩公司只收购了3家公司,而且都是在过去2年。BCG处于中间位置,在过去6年中进行了5次收购。3.3金融公司加速整合管理咨询公司或进入管理咨询服务领域国际上,专业保险公司“韦莱保险”与全球著名人力资源咨询公司“韬睿咨询”合并,形成了“资本+智慧”组合,提高了保险服务的专业化,放大了咨询知识的商业价值。全球投资银行巨头高盛公司直接为客户提供管理咨询服务,成为投后管理的一种价值增值方式,在过去5年中,先后为健康医疗、农业科技、材料行业的投资标的直接提供产业重整和组织变革等服务。
(一)医疗信息安全市场缺乏活力的根本原因2018年,医疗信息化、互联网医疗重量级政策和标准频发,如表4-1所示,这为医院进入下一个发展阶段奠定了基础。表4-12018年发布的有关互联网医院的政策发布时间文件名发文机构4月《全国医院信息化建设标准与规范(试行)》国家卫健委《关于促进“互联网+医疗健康”发展的意见》国务院办公厅8月《关于进一步推进以电子病历为核心的医疗机构信息化建设工作的通知》国家卫健委医政医管局9月《互联网医院管理办法(试行)》国家卫健委和国家中医药管理局《互联网诊疗管理办法(试行)》《远程医疗服务管理规范(试行)》《关于印发国家健康医疗大数据标准、安全和服务管理办法(试行)》国家卫健委但无论是医院信息化建设、互联网医院还是远程医疗,都离不开数据安全的问题。云时代的来临,更是让医院保障信息系统和数据的安全性,显得尤为重要。动脉网结合2018年《全国医院信息化建设标准与规范(试行)》安全要求,如表4-2所示,以及中国医院协会信息管理专业委员会CHIMA发布的《2017-2018中国医院信息化状况调查报告》中的相关数据得出。将两者相互印证之后,动脉网得出了目前三级医院信息安全建设情况:表4-22017-2018年中国三级医院信息安全建设情况表2018年《全国医院信息化建设标准与规范(试行)》安全要求2017-2018中国医院信息化状况调查报告情况数据中心安全防火墙WEB防火墙防火墙应用比例:89.73%数据库防火墙网络防火墙安全审计设备网络安全审计\数据库审计运维审计主机安全审计漏洞扫描设备漏洞扫描应用比例:23.95%系统加固设备漏洞扫描设备WEB漏洞扫描设备数据加固设备网络防泄露设备\存储数据防泄露设备数据库加密设备数据加密应用比例:11.03%邮件加密设备入侵防范设备入侵防御设备入侵监测设备应用比例:46.77%入侵检测设备网络准入控制设备网络接入控制应用比例:39.92%防病毒网关设备防毒墙设备应用比例:50.57%网络安全入侵防范网络版反病毒软件应用比例:85.55%主机入侵防范主机恶意代码防范网页防篡改身份认证系统统一身份管理域用户管理模式应用比例:47.53%电子认证服务电子签名(公钥密匙框架)应用比例:14.83%用户身份鉴别身份认证应用比例:16.73%个人隐私保护\网络设备身份鉴别主机身份鉴别访问控制系统上网行为管理上网行为管理应用比例:57.41%虚拟化安全防护\安全管理系统文档安全管理日志审计系统数据库行为审计应用比例:32.70%资产风险管理\统一安全管理终端安全身份认证设备电子信息鉴别电子签名(公钥密匙框架)应用比例:20.53%生物信息鉴别生物信息识别技术应用比例:4.56%介质安全设备安全U盘\移动存储介质客户端管理系统客户端终端认证虚拟专用网络客户端管理终端安全管理系统桌面终端安全管理移动终端安全管理移动存储介质管理网络安全结构安全设备单向网闸网闸设备应用比例:50.57%双向网闸通信加密设备虚拟专用网络设备VPN设备应用比例:50.95%加密机设备\网络优化设备广域网加速设备链路负载均衡设备流量控制网络安全管理安全策略管理网络设备管理容灾备份基础设备灾备本地备用机房主要服务器双机热备应用比例:77.95%异地备用机房备用网络灾备备用网络链路备用网络设备数据备份与恢复本地数据备份数据库镜像备份应用比例:55.51%本地数据恢复数据灾备应用比例:62.74%异地数据备份集中存储异地镜像备份应用比例:29.28%异地数据恢复\应用容灾本地应用高可用应用系统级灾难恢复应用比例:50.95%本地应用恢复异地应用容灾异地应用恢复从表中可以看出,目前三级医院的信息安全建设,主要集中在防火墙、反病毒、VPN/网闸和容灾备份这四个方面;建设较差的主要包括安全审计、身份认证、隐私保护、终端安全和网络安全。针对医疗行业信息安全市场的现状,广州市妇女儿童医疗中心数据中心副主任曹晓均(以下称曹主任)给出了自己的观点。他认为,市场的大小根本原因在于医疗行业的安全建设相对落后。行业中,并没有整体的安全规划或建设思路。并且,大部分医院的安全建设都是满足合规性要求上的投入。如采购几台防火墙、终端管理软件再加上管理制度,就可以通过等保要求,真正用心做安全整体设计的并不多。这种现状,导致整个医疗信息安全市场缺乏活力。此外,目前国内医疗行业更关注业务发展需求,缺乏专业的网络安全人才储备,这也是目前比较大的挑战。一位业内人士则透露,一方面医院信息部门的地位相对弱势,信息化建设大多取决于院方领导的意识。对医院来说,单位网络设备体量不大,一般是纯内网的环境,当前重点建设基本集中在网络基础设施完善,安全建设相对滞后。再加上医疗行业属于财政差额拨款单位,有相当一部分医院资金不富裕,因此安全建设的优先级相对较低。对于国内医疗信息安全市场现阶段的产值规模,作为国内信息安全企业的代表,绿盟科技相关负责人分析了以下两点原因:其一,信息安全相关配套政策和标准较少。在网络安全法正式实施之前,国内对于个人隐私信息的安全要求几乎空白。而医疗行业是涉及个人隐私信息最为深入的领域,没有法律法规上的明确要求,没有行业标准的具体指向,各级医疗机构很难认识到信息安全对自身业务的深刻影响,也就很少会主动考虑在安全方面有所投入。其二,信息或网络安全对医疗行业的实际业务推进上缺乏直观的价值感受。举例而言,一所三甲医院每年的IT类投资可能达到千万级。但医院决策者基于业务发展的考虑更多的会对临床、研究、医技等业务领域方面进行投入,原因就在于这些IT投资对业务的推进和支撑几乎是肉眼可见,而信息安全的价值却很难被感知。防护了多少安全攻击、解决了多少安全漏洞、抵御了多少次信息泄露,这些都不会被直接展示到决策者的案桌上。正因如此,最近两年,各大信息安全厂商均在重点考虑和投入安全运营和效果可视化。(二)保障互联网医院的信息安全互联网医院的概念提出,是为了解决原有传统医疗体系中所欠缺的专业医疗资源不均衡和医疗服务体验差的问题。因此互联网医院为了解决这两大核心问题,采用的机制是借助互联网这个强大的资源共享方式,借助云计算和大数据等技术,从模式和能力上对作为传统医疗业务的补充。互联网医院的管理办法中提到,互联网医院由互联网进行远程访问,会涉及实体医疗机构的重要系统数据交换,同时根据互联网医院信息系统按照国家有关法律法规和规定,实施第三级信息安全等级保护。所以,在满足医院的互联网接入和虚拟专用用上,医院还要满足数据安全的要求。从本质上讲,互联网医院的信息安全所要保障的根本并没有变,依然是对于数据,特别是医疗临床等相关的健康数据的保护,从传输、处理、共享、存储各方面考虑其安全性。因此,要满足这类安全需求,绝不是单一的安全产品能实现。医院需要充分结合实际的技术场景,选择在各个维度能够达到风险控制需要的安全产品。例如,在传输层面,互联网边界需要考虑访问控制、入侵防护、病毒检测和防护、WEB安全防护等措施。而在数据交换场景下,医院需要考虑数据脱敏、数据加密、数据防泄漏、数据库审计或防护等。所以,没有最好的安全产品,只有最适合业务的安全解决方案。对于目前备受关注的互联网医院的信息安全建设,国内知名数据安全厂商安华金和医疗行业负责人认为,互联网专线和VPN能够解决一部分的外网接入的安全问题,但从业务访问的角度来讲,业务数据系统对外提供,包括远程医疗、医保查询、预约挂号等都需要直接访问业务数据,对于数据本身的访问安全以及对于内网访问安全也需要加强。例如,在数据库安全方面可以采用数据库审计、数据库防火墙、数据库加密、数据库脱敏等手段进行安全加固。整体而言,可以从主动防御体系的思路做安全建设,这涉及四道防线:第一道防线,检查预警。通过数据库漏扫产品对数据库威胁进行检查分析,给出安全建议。第二道防线,主动防御。通过数据库安全运维产品的身份识别、运维审批、流程管理,防止非法人员操作;防止外部攻击破坏;与此同时做好内部防护,防止内部超级权限。第三道防线,底线防守。阈值管控:规避批量恶意访问,针对大批量医疗泄密进行告警控管,防止医疗数据批量查询;数据库加密产品:防止医患数据泄露“脱库”;数据库脱敏产品:医疗数据去隐私化,防止泄漏真实数据给第三方。第四道防线,事后追查。利用数据库审计产品来区分是外部威胁还是内鬼作案,可以对安全事件进行责任追溯。对于互联网医院APP的安全问题,绿盟科技则认为应该从应用服务端、网络通信和用户三个层面来整体看待。对于服务端而言,基于移动应用端的APP安全与传统的WEB安全并无本质区别,现有的WAF类防护产品依然适用,能够防护来自APP端的攻击,网络通信端的安全则主要考虑数据的保密与完整性。因此,医院可以通过SSL或HTTPS来解决。而移动端的安全,对医院这样的企业级用户而言,几乎不可能通过传统意义上的安全产品来解决安全漏洞问题。因为无法要求每个移动端用户自己按照要求安装指定的安全软件,那会带来极大的用户体验下降。因此,目前更多的医疗机构在上线APP应用前,会进行系统性的安全评估和安全的黑白盒测试。基于测试和评估结果,安全厂商能够指导开发者对不安全的漏洞进行及时修复,以此来彻底解决APP的安全问题。曹主任的观点与绿盟科技类似,他认为,在远程移动的访问上,采用SSLVPN(国密)实现远程访问的确是较好的方案。在互联网医院与偏远地区医疗机构、基层医疗卫生机构、全科医生与专科医生的数据资源共享和业务协同上,可以考虑采用安全一体机部署在基础医疗机构本地,实现VPN安全组网和数据加密传输。根据2018年《全国医院信息化建设标准与规范(试行)》安全的要求,三级医院的数据安全保护主要包括以下8大措施:(1)防火墙。(2)安全审计设备。(3)系统加固设备。(4)数据加固设备。(5)入侵防范设备。(6)身份认证系统。(7)访问控制系统。(8)安全管理系统。 对于现阶段三级医院建设较弱的身份认证环节,绿盟科技负责人表示,目前这部分医院普遍使用4A产品如堡垒机,来解决院内的统一认证的问题。通过将账号、认证、授权、审计四个过程,来解决对数据的访问权限的问题。而认证的方式则可以根据所访问的数据和系统,医院可以自行选择强度适合的方式。例如针对核心的HIS数据,访问可以采用多人、多因素的认证方式,两个或两个以上的人员保存一副密钥的部分,通过静态密码结合短信令牌、CA证书、指纹或其他生物特征识别技术来实现强认证方式。针对医院的医护工作人员,则仅进行静态密码的认证来实现,以保障业务的顺畅性。在2018版的《电子病历应用管理规范(试行)》解读中,首都医科大学附属北京天坛医院信息中心主任王韬曾阐述了现有数字签名在电子病历数据保护上存在的两大隐患:(1)签名内容的专属性,目前尚未出台电子病历签名内容的标准,这导致CA(证书授权中心)在签名时不考虑提交签名的内容是否存在问题,这到这患者存在“被调包”的可能性。(2)签名内容完整性。由于医院签名次数较多,CA在验签时无法发现医院是否每次提交内容中有包含不利信息。以上两种隐患,王韬认为可以通过签名+时间戳的方式进行解决。如此一来,就能保证每次的操作人员和操作时间可查询、可追溯。但据曹主任所言,目前普遍的认证方式都没真正在医院用起来。比如内网中采用最多的CA认证,虽然它可以实现双因素认证,提高认证的安全性,但因为使用起来比较麻烦,并且还存在兼容性问题,因此医院采用的其实并不多。而在数据的查询、追溯、管理上,医院可以采用日志审计、堡垒机、数据库审计等方式进行管理,实现一定程度上的数据保护。但是在大数据上,非结构化的数据会存在一定的问题。并且多设备的部署,医院在管理运维方面也会比较麻烦。因此曹主任认为,在新的安全技术方向上,医院可以采用软件定义安全的模式进行部署。(三)VPN和防火墙:信息安全管理的两大设备在腾讯发布的医疗行业安全指数报告中提到,目前医疗行业的网络安全设备首选防火墙和VPN设备。造成这个结果的原因,绿盟科技负责人认为主要有两个:一是这两类产品的使用范围更多,凡是有网络边界的地方几乎都要用到防火墙进行逻辑隔离。而VPN则是目前最为低成本和稳定的专用网络解决方案,凡是涉及有需要远程接入访问内网的场景,都需要借助VPN实现,这造成了巨大的需求基数。另外一方面,医疗用户普遍对网络安全的认识还不够深刻。特别在广大的基层医疗机构,因为网络规模较小、信息数据量也不大,认为边界防护有防火墙,通信数据保障有VPN即可确保整体网络安全。但其实无论医疗机构的大小,涉及病患隐私信息数据、临床信息数据等敏感数据的重要程度都是不言而喻。对这类数据的保护除了防火墙和VPN之外,还需要考虑边界的纵深防护,诸如入侵防护、病毒过滤、针对WEB应用的WAF产品,针对数据库保护的数据库防火墙和安全审计等环节,都需要考虑建设。对于目前医院VPN的使用现状,安华金和负责人在与某三级医院信息科主任沟通之后,也给出了自己的观点:VPN一方面用于远程维护,另外一个主要的用途是区域联网。但目前区域联网更倾向于专线,只有条件不够,医院才选择走VPN。比如不少医院与市卫健委、省卫健委的连接方式就采用专线,而条件达不到的医院,则只能使用VPN实现连接。此外,在实际使用中,医院不仅要考虑互联网访问的接入安全,还需考虑数据平台的安全。如果用户的VPN账户被盗取或者边界被入侵,那么核心的数据将直接暴露在攻击者面前。因此在对访问进行准入控制的同时,也需要通过数据安全手段对核心数据进行专业的防护。对此曹主任也给予了认同,他表示,在目前医院的安全建设中,医院内网及远程医疗的发展尤为重要。因此,防火墙和VPN自然就作为刚需或首先。但随着如大数据、云计算、移动互联网、物联网等新技术的发展,安全技术同样需要发展和更新。曹主任建议,医院可以进行体系化的安全建设,包括安全技术体系、管理体系、运营体系(服务体系),三者相辅相成。在方案上,可以采用融合安全、立体保护的架构,比如采用一体化的安全设备,减少设备运维管理压力。另外,在端点安全、网络边界安全、云端安全、安全服务、安全管理制度等,医院都应该及时加强。(四)如何应对日益泛滥的勒索攻击2018年1月15日,位于印第安纳州汉考克健康的Greenfield受到勒索软件攻击,这促使技术人员关闭了整个网络。在医院电脑屏幕上出现勒索软件通知后不久。黑客竟然猖狂地表示,在技术人员支付比特币赎金前,他会长期“保管”一定数量的系统“人质”。对此,卫生系统的IT团队立即关闭了包括医生办公室和健康中心在内的所有网络,以隔离病毒。相关技术人员表示,黑客正试图让医院无法运营,使用“数字挂锁”来限制人员对系统部分功能的访问。McAfee首席科学家RajSamani表示:“就勒索软件而言,医疗行业遭受的损失可能是最多的。勒索软件的爆炸式增长,其发源也是医疗领域。黑客们或将从传统形式的勒索软件,转向更多的网络破坏和服务中断型攻击。”据动脉网了解,勒索病毒和挖矿病毒之所以威力巨大,一般是由于利用了永恒之蓝等远程攻击方式,能够自我传播。因此,一个有趣的现象是,即所谓的内外网隔离的内网环境反倒更多地遭到侵袭,病毒也更泛滥。原因在于,相比于跟互联网直接接触的场景,纯内网的生产环境对安全少了对危机的敏感度。因此,被攻击或遭到病毒的侵袭也就成为必然结果。在应对勒索病毒一事上,曹主任认为安全事件并非遥远不及。安全建设也不是单单的满足合规性建设,因为,哪怕很多医院通过等级保护三级的验收,也一样会中勒索病毒。原因是安全技术的发展,传统的防御技术对新型的威胁或者病毒是逐步失效的,所以需要加强监测与响应的能力。在针对勒索病毒或者挖矿软件的风险上,曹主任认为可以采用四个阶段的防护措施:第一阶段:加强端点安全的建设,包括主机(PC\服务器)的系统补丁管理、安全基线管理、病毒查杀软件等。可以部署下一代端点安全系统,如EDR软件,可以通过人工智能、大数据技术实现勒索病毒变种及未知威胁的防护。第二阶段:加强全网流量风险监控及安全可视化的能力,通过整体安全感知平台,通过流量分析实现网络中的风险可视化,例如出现病毒感染时,可以通过全网的主机风险展示进行管理。第三阶段,在网络边界处部署下一代防火墙设备,需要支持IPS、僵尸网络识别、AV防护等一体化的设备,并且可以和感知平台实现联动,当平台发现问题后下发策略到防火墙上进行阻断。第四阶段,加强全网应急响应及应急演练的能力,可以通过采购第三方专业的安全服务,实现快速的事件响应。对勒索病毒进行预防和应急处置。延伸阅读信息安全管理是一个长期过程医疗行业性政策标准和近两年随着网络安全法正式实施,以及一些跟个人信息保护、关键信息基础设施保护等相关的法规、条例和标准,都对于医疗行业整体的网络安全环境形成有着非常正向的作用。细化行业政策和标准的出台,从顶层设计到具体实现各个层面进行了一定的归一化和标准化,统一共性问题的认识,统一解决思路,这不管是对于医院还是安全厂商都是非常利好的事情。医院用户具有了在细分业务上权威的信息网络安全参考,安全厂商也可以在解决行业需求的问题上,更多的朝同一个大方向上的不同维度和领域来扩充和输出优势能力,对产业和行业用户来说,是一个多赢的结果。虽然行业形势一片大好,但曹主任也给出了自己的一点建议:虽然目前几乎所有的安全企业都在积极的学习和解读这些安全标准和政策,并根据自己的安全实践提炼出切实可行的医疗安全方案。但也应该清醒地看到,政策标准到具体执行落地还需要一定的时间,短期内对应医院的信息化建设上效应不明显,这是一个长期的过程。
如果我们想按照《孙子兵法》的逻辑制定战略规划,实现企业长远发展,首先要分析企业家的特质。如果企业家的特质符合企业发展的要求,战略规划就能够得以落地,如果企业家的性格存在缺陷,企业就无法长远发展。正是基于这一点,在与香沃餐饮合作时,我们十分关注企业家的特质。从“智”的方面来说,当时,宿总虽然对企业管理这门学问理解得还不透彻,但她思维逻辑性强,只是缺乏管理经验,后期多加学习即可。从“信”的角度来说,宿总为人讲究诚信。经过沟通,我们发现宿总眼界开阔,在做决策时,即便在短期内会让公司损失一些利益,宿总也会投入时间和精力进行尝试,并且愿意和企业高管共享公司发展带来的成果。香沃餐饮采用的是直营模式。在开第一家店的时候,宿总通过分析认为这家店面会产生很好的效益,但也存在着一定的风险,就是店面所在商场的客流量不太大,而且商场内部没有一家餐饮店,如果香沃餐饮“巴椒扇”台式小火锅进驻,就是商场内第一家餐饮店。当时很多人都认为这样做风险很大,但宿总坚持认为这个计划可行,她希望与多年的合作伙伴一起投资这个店。有一位合作伙伴因为不认同她的做法,没有参与投资。宿总当即向这位股东保证投资这个店面肯定赚钱,如果不赚钱,由她来承担损失,但这位股东还是以缺少资金为由拒绝合作。宿总为了让这位股东受益,向他做出承诺:如果餐饮店赚钱,自己会按照现在的价格卖给他股份,大家共享利益。后来餐饮店盈利,宿总兑现了承诺,这位股东十分感动,长期和她保持合作关系。宿总在确认餐饮店能够盈利后还舍得让利给其他人,从这件事我们可以看出她是真心对待朋友,也是愿意分享成果的人,这就是她的“信”。通过这个事例我们看到企业家只要确定了激励政策,在执行过程中就不能打折扣,这体现了“信”,符合企业管理的基本原则,宿总在这方面做得很好。从“仁”的角度来说,我们共同设计拓展模式时,宿总告知投资人这项投资安全性高,能够保证收益,这一方面体现出她很自信,另一方面是她懂得付出。从企业内部管理来看,宿总非常关注员工的感受,切实维护员工的利益,她做决策时为员工考虑得比较多。为了能够让员工和合作伙伴获得更多的收益,宿总倾注了大量心血。她把经营企业获取的大部分收益分给了股东和员工,自己只留很少的一部分。宿总总是尽量给员工提供良好的职业发展机会,让员工尽情发挥自己的才干,和企业共同成长。随着员工逐步成长,他们的收益持续增加,宿总在不违反企业规章制度的情况下做到人性化管理,体现了她性格中“仁”的一面。接下来,我们说“勇”。宿总在做决策时有胆识,有魄力,遇到问题时敢于做出决定,即便在执行过程中出现偏差,她也愿意承担责任。在她的安排下,香沃餐饮“巴椒扇”台式小火锅成为第一家入驻商场的餐饮店,被业内称为“商场拯救者”。最后我们要说的是“严”,也就是对于细节的把控要严格。因为餐饮行业非常注重细节,香沃餐饮的两位领导从一开始就在菜品生产和出品上进行严格把关,不允许出现任何差错。用于涮火锅的青菜稍微蔫一点,看上去不新鲜,他们就要求立刻更换,火锅菜品品相差一点也不允许给顾客端上桌面,正是基于“严”的企业家特质,企业的执行力极强。从上面的分析我们可以看出宿总在“智、信、仁、勇、严”几个方面都做得非常好,唯一的缺陷就是缺乏企业管理经验,还是以店长的思维方式考虑问题。从前面提到的“五危”(即“必死”“必生”“忿速”“廉洁”“爱民”)的角度来看,存在“必死”的问题,也就是用局部的思维考虑整个企业的问题。不过,作为企业家,宿总的学习能力很强,她坚持学习企业管理知识并且主动与我们沟通,迅速提升了企业管理能力。在双方合作期间,我们在管理体系上帮助香沃餐饮“巴椒扇”台式小火锅设计了一套完整的商业运营模式,建设了数字化管理体系,让宿总能够看到企业发展的全貌,以此引导她站在全局的角度审视企业的发展状况。由此,宿总的全局掌控能力迅速得到优化和完善,截至目前,在“五危”方面宿总没有犯过一次错误。从我们的视角来看,宿总可以说是最理想的企业家和合作伙伴。因为就“智、信、仁、勇、严”这五个方面而言,宿总具备优秀企业家的特质,不需要我们指导她改善性格特质,我们就可以腾出更多的时间集中精力帮助宿总建立管理体系,提升其战略规划能力。对企业家来说,学习技术层面的东西比较容易,最难的是修炼性格,改善周期也比较长。虽然宿总的香沃餐饮“巴椒扇”台式小火锅还在发展阶段,但企业发展的未来值得期待,宿总这样的企业家,我们通常称为“种子企业家”。
企业家都是狂想家,因为企业家的梦想都是从无到有了过程。养元六个核桃,一个从衡水电力集团分家单过的“弃婴”,在历经2004之后的3年跟随之后,开始从无到有的开创核桃类植物蛋白饮料,但起步时期依然遭遇处处拒绝的困境,无奈开始从餐饮渠道实施愚公移山战略,经历六个核桃这个创业时期的人都知道,六个核桃就是从餐饮渠道引爆的根据地市场,历经肩挑背抗之后,六个核桃有了根据地,2009年开始走出河北本阜市场,从山东、河南市场突围,迈上了发展的快车道。在物质高度发达的今天,市场的供求关系发生了革命性的变化。企业不得不面对鸡蛋里面挑骨头的消费者,也不得不面对强势企业的行业性垄断战略,如何在夹缝中获得生存的资格?产业集中度逐步提高也是不争的事实,因为产业竞争的本质是市场份额的竞争,也是市场地位的竞争。任何一个产业都会在竞争中提高产业集中度,也就是寡头垄断。按照这种趋势推演,绝大多数产业中生存下来的企业只有两类,一类是寡头企业,成为行业代名词;另一类是袖珍型企业,成为地方名片。我们通过对这些产业内的企业集群专项研究发现,在这种高度垄断的产业里,无论是领袖企业还是袖珍企业,都有了自己的“幸福生活”,而且这种井水不犯河水的生活局面基本可以长期稳定下去,因为领袖企业也不以袖珍企业为患,因为袖珍企业遵守了行业的游戏规则,替领袖企业做一些拾遗补缺性的消费者服务;而袖珍企业也无力挑战领袖企业,因为领袖企业的威慑力足以让袖珍型企业望而却步,也许这就是每个产业的最终结局。那么,袖珍企业在产业大浪淘沙的过程中如何存活下来的呢?袖珍企业活下来,笑到最后的法宝就是根据地市场,袖珍企业依靠根据地市场有了自己的立足之地,领袖企业圈地运动时也无力撼动袖珍企业的根据地市场,因为袖珍企业的根据地出了市场份额局部领先之外,更多的是借助天时地利人和的绝佳战略机遇,从品牌力、产品力以及文化力方面,在局部市场形成了与领袖企业的对抗能力。领袖企业无法全部取代袖珍企业的根据地市场能力。我们还可以思考另外一个问题,那么领袖企业是如何形成的呢?是因为领袖企业不仅有根据地,而且能够以根据地的市场战略推进市场建设,这些企业大多是以生产基地式的跑马圈地,也是依托生产基地实施根据地市场战略,当然,也有一大批企业先建根据地市场然后实施生产基地。无论是先生产基地还是先根据地市场,都是一个战略思维,就是走出根据地,这就回答了另外一个问题,就是袖珍企业的命运是如何形成的,那就是袖珍企业没有走出根据地。同时,我们还可以进一步思考另外一个问题,就是产业竞争整合中,什么样的企业消失了?这个问题不难回答,就是没有根据地的企业最终被淘汰了。这个看似非常简单的逻辑思维,为什么没有被广大的企业认知?是因为大部分企业把简单的问题复杂化了。一是很多的企业侧重现实利益的战术,忽视长远发展的战略。重视战术轻战略就会拘泥于一时一事,一城一地,就会陷入琐事,就会一叶障目不见泰山。二是缺少战略思维。做根据地市场确实面临着资源前置的战略投入,其实这种投入就是一种战略性思维。很多企业在面对根据地市场的前置投入和现实的短期利益,往往决策者会选择后者,因为选择后者会让决策者觉得更安全,反而选择根据地市场战略会让决策者觉得太冒险,对企业来说不安全。企业家必须明白一个最基本的道理,越简单的东西越本质,越本质的东西越简单。对于企业家而言,只要具备战略眼光,就一定能够掌握企业的命运,知道自身企业十年以后的处境。同样,一个企业家只有能够回答十年以后企业的处境,才算一个具备战略眼光的企业家,才能把复杂的问题简单化。忽视简单逻辑的原因还有一个,就是缺少产业远见。产业远见决定企业战略,也决定企业的命运,只有具备企业远见的能力,才能把握企业的命运。但是我们很多的企业家最容易忽视的就是产业远见。因为回答企业十年以后的处境,必须依据产业发展的趋势,必须具备产业远见。这就是牛根生制定蒙牛百亿战略的思维。根据产业远见能力定位自身的企业长远发展,才不会让企业误入貌似安全的发展歧途。根据地,一个最简单的市场战略,也许是一个众人皆知的营销道理。中国革命胜利是基于根据地,中国的经济建设的丰功伟绩也是“根据地市场战略”,即从5个经济特区,到14个沿海开放城市,再到西部大开发,振兴东北老工业基地,以及当前的中部崛起。显然,大至国家,小至企业,我们都必须从骨子里明白,有了根据地我们才能有立足之地,才能树立信心,坚定信念,才能星星之火可以燎原,同时,以战略眼光依托根据地获得基本的生存能力,再走出根据地继续建设根据地,这种匍匐式的前进,必将让企业走上行业的至高地。