前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全及信息化建設(shè)主題范文,僅供參考,歡迎閱讀并收藏。
[關(guān)鍵詞]網(wǎng)絡(luò)安全;信息化;數(shù)據(jù)信息
1企業(yè)信息化建設(shè)集成的重要性
首先,在企業(yè)管理上具有重要現(xiàn)實意義。在企業(yè)的經(jīng)營和發(fā)展過程中經(jīng)營的業(yè)務(wù)越來越多,區(qū)域越來越廣泛,導(dǎo)致企業(yè)管理任務(wù)越來越復(fù)雜和多樣,企業(yè)內(nèi)部的組織結(jié)構(gòu)和流程控制體系越來越完善,這都是因為信息化建設(shè)集成發(fā)揮了重要作用,其還促進管理服務(wù)和觀念朝著信息化的方向發(fā)展。其次,企業(yè)信息化建設(shè)符合時展的潮流。如果想讓集成化效率達到最高水平,就需要對傳統(tǒng)的管理模式進行創(chuàng)新和發(fā)展,避免在集成化效率提高的同時帶來一些嚴重的問題和風險,例如:現(xiàn)場安全管理和對管理人員的裁減等,企業(yè)必須在網(wǎng)絡(luò)信息技術(shù)和計算機技術(shù)發(fā)展飛速的今天,對內(nèi)部管理體系進行創(chuàng)新和改革,挖掘各組織和員工內(nèi)在潛能和上升空間,在激烈的市場競爭中提升企業(yè)自身的活力與優(yōu)勢,從而將企業(yè)的經(jīng)濟收益上升到最高峰。第三,信息化建設(shè)集成具有自身獨特的優(yōu)勢。大型公司集團會運用最新的互聯(lián)網(wǎng)數(shù)據(jù)和先進的計算機技術(shù)創(chuàng)建一個管理信息平臺,通過這個平臺將在生產(chǎn)和管理方面的數(shù)據(jù)信息進行共享和聯(lián)動,利用相關(guān)軟件和系統(tǒng)將公司管理朝著集成化、信息化方向發(fā)展,有效地為公司的管理層提供決策理論支持,避免公司集團內(nèi)部組織結(jié)構(gòu)和人員冗雜,有效提高運營各環(huán)節(jié)的工作效率,以提供高質(zhì)量、高效的服務(wù)。
2企業(yè)信息化建設(shè)集成中存在的網(wǎng)絡(luò)安全問題
在利用現(xiàn)代網(wǎng)絡(luò)信息平臺對企業(yè)相關(guān)數(shù)據(jù)進行優(yōu)化整合時,網(wǎng)絡(luò)安全方面還存在一定的問題,企業(yè)相關(guān)信息和資料很容易受到網(wǎng)絡(luò)攻擊,系統(tǒng)很容易被黑客入侵,導(dǎo)致數(shù)據(jù)和信息被竊取或者丟失,這些問題都不利于企業(yè)的現(xiàn)代信息化建設(shè)集成和正常的運營發(fā)展。從外部環(huán)境來看,日益競爭的市場環(huán)境是造成網(wǎng)絡(luò)安全管理的大環(huán)境因素,隨著時代快速的發(fā)展和科學技術(shù)的進步,一些不法分子會利用黑客技術(shù)和網(wǎng)絡(luò)病毒竊取企業(yè)內(nèi)部的數(shù)據(jù)資料,并通過出售來牟取巨額利潤,這種情況若得不到有效控制和整改,會導(dǎo)致企業(yè)網(wǎng)絡(luò)安全環(huán)境日益惡化。其次,從企業(yè)的內(nèi)部因素出發(fā),企業(yè)信息化建設(shè)集成出現(xiàn)網(wǎng)絡(luò)安全問題是因為企業(yè)自身沒具備成熟的網(wǎng)絡(luò)信息安全理念,沒有采取相關(guān)的措施保證自身的網(wǎng)絡(luò)信息安全,所以企業(yè)相關(guān)意識的缺乏使黑客有機可乘,他們簡單操作就能獲得企業(yè)內(nèi)部的數(shù)據(jù)信息??傊狈σ欢ǖ木W(wǎng)絡(luò)信息防護手段和對員工的網(wǎng)絡(luò)信息安全培訓,會導(dǎo)致企業(yè)在信息化建設(shè)集成中受到更大的網(wǎng)絡(luò)信息安全威脅。
3保障企業(yè)信息化建設(shè)集成中網(wǎng)絡(luò)安全的措施
3.1創(chuàng)建企業(yè)信息安全標準
針對企業(yè)信息化建設(shè)集成中可能會出現(xiàn)的病毒入侵、非法訪問和信息竊取等問題,筆者提出了一些加強網(wǎng)絡(luò)安全的措施。首先,要建設(shè)一個信息化安全相關(guān)標準。當企業(yè)應(yīng)用現(xiàn)代計算機網(wǎng)絡(luò)技術(shù),尤其是計算機集成制造系統(tǒng)時,要創(chuàng)建一個高效、高質(zhì)量的企業(yè)信息化機制和信息安全標準,保證所有信息工作都具備標準流程,例如:我國現(xiàn)已存在的信息安全管理度量機制和測量措施,能夠促使企業(yè)在運用網(wǎng)絡(luò)信息平臺時,提高自身的信息管理水平,從而保證企業(yè)在日常運用中能夠順利、安全地開展相關(guān)信息交流和信息傳遞工作。
3.2運用先進的網(wǎng)絡(luò)安全技術(shù)
要引入現(xiàn)代網(wǎng)絡(luò)安全技術(shù),包括防火墻技術(shù)、入侵檢測技術(shù)信息加密技術(shù)、訪問控制技術(shù)等。防火墻技術(shù)是指將計算機與外部建立一道隔墻,防火墻技術(shù)包括網(wǎng)絡(luò)級防火墻與應(yīng)用級防火墻兩種,網(wǎng)絡(luò)級能夠有效防止網(wǎng)絡(luò)中的非法入侵,應(yīng)用級防火墻技術(shù)是全方位地防護相關(guān)應(yīng)用程序,使用起來比較簡單還能夠有效防止病毒入侵和非法訪問。兩者的防護能力與防護范圍不同,因此在使用過程中需要將兩者融合發(fā)揮作用,在動態(tài)防護、屏蔽路由和包過濾的基礎(chǔ)上,更好地發(fā)揮防火墻防護技術(shù)。入侵檢測技術(shù)是一種辨別網(wǎng)絡(luò)系統(tǒng)的使用是否是惡意行為的技術(shù),其在動態(tài)中對網(wǎng)絡(luò)進行相關(guān)檢測,及時發(fā)現(xiàn)非法訪問行為和未授權(quán)的活動并反映給計算機用戶,將軟件與硬件融合起來共同對數(shù)據(jù)進行分析和作用,在瑣碎和繁雜的數(shù)據(jù)處理方面不再需要人工操作,減少人力和資源的浪費和管理成本。但從整體來看,效果不如防火墻技術(shù),也不能夠完全代替防火墻技術(shù)。信息加密技術(shù)包括對稱加密與非對成加密兩種,且隨著時代的發(fā)展不斷優(yōu)化升級。該技術(shù)主要是為了避免數(shù)據(jù)被非法竊取,對相關(guān)重要的信息資料進行加密處理,降低數(shù)據(jù)資料丟失和泄露的概率,從而在數(shù)據(jù)傳遞和資料存儲中保證數(shù)據(jù)資料的完整性和安全性。訪問控制技術(shù)是指通過檢測訪問者的信息在網(wǎng)絡(luò)中保證網(wǎng)絡(luò)資源的安全,包括高層和底層訪問控制兩種訪問模式,前者是檢測資源種類、用戶權(quán)限和用戶口令,后者是指通過通信協(xié)議中的信息判斷訪問者是否合法,并作出相關(guān)反應(yīng)。
3.3提高企業(yè)網(wǎng)絡(luò)安全管理水平
現(xiàn)代化企業(yè)集團在發(fā)展信息化建設(shè)集成過程中還存在很多網(wǎng)絡(luò)安全隱患,但是傳統(tǒng)管理模式已經(jīng)明顯不適用于目前的發(fā)展情況,網(wǎng)絡(luò)安全受到了更大的威脅,造成的經(jīng)濟損失也較多,所以必須提高企業(yè)的網(wǎng)絡(luò)安全管理水平。首先,要提高企業(yè)網(wǎng)絡(luò)信息化系統(tǒng)管理水平和管理效率,要讓企業(yè)內(nèi)部包括員工和管理層都建立起網(wǎng)絡(luò)安全管理的觀念,創(chuàng)建一個成熟、完善的網(wǎng)絡(luò)安全管理平臺,樹立現(xiàn)代化的網(wǎng)絡(luò)安全管理意識,從而能夠及時解決企業(yè)運營和發(fā)展過程中存在的問題,將企業(yè)發(fā)展中重要的資料信息利用網(wǎng)絡(luò)技術(shù)實行集中性存儲。另外,要對所有員工進行網(wǎng)絡(luò)安全培訓和再教育,提高員工的綜合素質(zhì)水平,以規(guī)范員工對信息化系統(tǒng)的具體操作,將企業(yè)重要數(shù)據(jù)信息進行加密處理和備份處理,企業(yè)要營造一個安全、穩(wěn)定的網(wǎng)絡(luò)安全環(huán)境,防止網(wǎng)絡(luò)病毒和黑客的入侵。其次,企業(yè)要使用有效、實用的安全防護軟件,例如,目前市場上的金山毒霸、360殺毒軟件都得到了廣泛運用,企業(yè)要根據(jù)自身具體情況選擇一個有效的防護軟件抵制外部非法入侵,設(shè)置好相關(guān)的安全管理權(quán)限,創(chuàng)建一個完善、嚴密、分層的安全管理權(quán)限體系,在用戶登錄和用戶訪問環(huán)節(jié)都要設(shè)置權(quán)限和密碼,從而保證企業(yè)的信息安全。最后,要對企業(yè)信息化建設(shè)集成中的防火墻系統(tǒng)和訪問控制模式進行完善的配置,安排一個較為專業(yè)的訪問控制模式,避免網(wǎng)絡(luò)環(huán)境中出現(xiàn)各種意外或者病毒入侵的情況,保證企業(yè)內(nèi)部局域網(wǎng)絡(luò)信息的安全,選擇信息隱藏模式提高網(wǎng)絡(luò)信息安全性。這種信息隱藏模式一般是運用高效的編碼將數(shù)據(jù)修改方法嵌入,包括擴頻嵌入和矩陣編碼,將編碼過程變得更加專業(yè)和復(fù)雜,網(wǎng)絡(luò)黑客一般破譯不了,有利于企業(yè)抵御網(wǎng)絡(luò)黑客入侵和系統(tǒng)漏洞,保證企業(yè)信息化建設(shè)集成的健康發(fā)展,提高企業(yè)的經(jīng)濟收益。
4運用虛擬化的云計算平臺創(chuàng)建相關(guān)安全機制
在運用虛擬化的云計算平臺時,要具備更加安全和穩(wěn)定的機制和系統(tǒng),如行為約束機制、CHAOS系統(tǒng)和Shepherd系統(tǒng),及時監(jiān)控計算機中的相關(guān)進程、避免用戶錯誤操作,防止非法進程對云計算平臺的破壞,將異常進程進行數(shù)據(jù)安全隔離,從而保證企業(yè)信息化建設(shè)集成中的網(wǎng)絡(luò)安全。
主要參考文獻
[1]王然.企業(yè)信息化建設(shè)集成與網(wǎng)絡(luò)安全措施探究[J].數(shù)字技術(shù)與應(yīng)用,2017(1).
【關(guān)鍵詞】計算機網(wǎng)絡(luò)技術(shù);信息化;網(wǎng)絡(luò)安全
前言
計算機網(wǎng)絡(luò)技術(shù)在近幾年內(nèi)得到了良好的發(fā)展,同時計算機網(wǎng)絡(luò)技術(shù)發(fā)展也越加完善。在計算機網(wǎng)絡(luò)技術(shù)快速發(fā)展過程中,對于信息化建設(shè)具有重要作用,其中在黨校信息化建設(shè)中計算機網(wǎng)絡(luò)技術(shù)就為其提供技術(shù)上的保證,對于黨校在市場經(jīng)營建設(shè)具有重要作用,也是黨校發(fā)展建設(shè)的趨勢。社會在不斷發(fā)展中,對于黨校建設(shè)提出了更高的要求,信息化建設(shè)能夠提高黨校信息透明度,為黨校管理帶來技術(shù)上的保證,可以說黨校信息化建設(shè)是應(yīng)用科學技術(shù)的成果。
1 黨校信息化建設(shè)中應(yīng)用計算機網(wǎng)絡(luò)細節(jié)
1.1計算機網(wǎng)絡(luò)
黨校在信息化建設(shè)應(yīng)用計算機網(wǎng)絡(luò)技術(shù)中,計算機網(wǎng)絡(luò)主要是由交換式及太網(wǎng)等構(gòu)成,其中太網(wǎng)應(yīng)該是黨校現(xiàn)階段最為成熟的技術(shù),不僅僅是由于太網(wǎng)應(yīng)用成本較為低廉,還由于太網(wǎng)擁有較大的上升空間。
1.2網(wǎng)絡(luò)安全策略
黨校在信息化建設(shè)應(yīng)用計算機網(wǎng)絡(luò)技術(shù)中,每天都需要對于大量信息資源進行傳輸,因此對于黨校網(wǎng)絡(luò)安全十分重視。正常情況下,黨校都會使用防火墻來保證網(wǎng)絡(luò)安全,這也是最長使用的一種安全策略。同時,部分黨校還會使用網(wǎng)絡(luò)管理軟件保護計算機。但是即使計算機網(wǎng)絡(luò)技術(shù)發(fā)展十分成熟,在網(wǎng)絡(luò)安全方面還存在一定不足,需要深入研究。
2 計算機網(wǎng)絡(luò)級黨校信息網(wǎng)絡(luò)中存在的安全問題
2.1計算機網(wǎng)絡(luò)中存在的安全問題
2.1.1計算機網(wǎng)絡(luò)系統(tǒng)自身的問題
計算機網(wǎng)絡(luò)雖然已經(jīng)在人們的生活工作中十分普及,但是在實際應(yīng)用中還是存在一些無法逃避性問題,部分不良人員就會通過計算機自身所存在的問題進行攻擊,進而完成自身的目的。計算機網(wǎng)絡(luò)系統(tǒng)雖然能夠?qū)τ谧陨磉M行一定保護,但是保護范圍還是較為有限,例如計算機網(wǎng)絡(luò)系統(tǒng)自身在研發(fā)設(shè)計上就存在一定問題,造成計算機網(wǎng)絡(luò)系統(tǒng)在實際應(yīng)用中穩(wěn)定性較低。
2.1.2計算機病毒
人們在使用計算機過程中,最討厭出現(xiàn)的問題就是網(wǎng)絡(luò)突然之間中段或者是黑屏,這就問題就是人們經(jīng)常說的計算機中毒。計算機病毒擁有較強的潛伏能力,一般情況下人們根本就不會發(fā)現(xiàn)病毒的存在,進而無法及時處理。
2.2信息網(wǎng)絡(luò)中存在的安全問題
目前,黨校為了能夠更好與消費者溝融,展現(xiàn)黨校形象,都會創(chuàng)建網(wǎng)站,并且通過網(wǎng)站實現(xiàn)對于黨校信息網(wǎng)絡(luò)化管理,但是計算機網(wǎng)絡(luò)在剛開始建設(shè)時,所存在的安全問題較多,主要原因是由于計算機網(wǎng)絡(luò)資金及技術(shù)都不是十分成熟,在實際應(yīng)用中雖然使用新型技術(shù)進行解決,但是還會存在一些不可逃避問題。
3 黨校信息化工程解決網(wǎng)絡(luò)安全問題對策
3.1防火墻技術(shù)
研究人員已經(jīng)對于計算機在實際應(yīng)用中所存在的問題進行了深入性研究,進而提出了一些有效的解決意見,其中最為典型的意見就是防火墻技術(shù)。防火墻已經(jīng)在計算機中普及,能夠有效的將計算機與病毒隔絕開來,為計算機安裝一個保護膜,降低病毒對于計算機應(yīng)用的影響。
3.2殺毒軟件
如果病毒突破了防火墻,對于計算機造成了侵害,在這種情況下就需要使用殺毒軟件。殺毒軟件主要就是對于計算機內(nèi)部的病毒進行清理。目前市面上的殺毒軟件種類較多,使用何種殺毒軟件就成為一個觀念性問題,人們在選擇殺毒軟件中需要根據(jù)計算機性能選擇,這樣才能夠保證殺毒軟件在計算機中真正發(fā)揮出作用,維護計算機安全。
3.3管理方面對策
網(wǎng)絡(luò)安全對于黨校信息化建設(shè)具有重要作用,能夠有效提高黨校工作效率。如果所計算機網(wǎng)絡(luò)技術(shù)在黨校信息化建設(shè)中應(yīng)用中基礎(chǔ)的話,那么管理工作就是最為有效保證網(wǎng)絡(luò)安全的途徑。因此,黨校應(yīng)該規(guī)范網(wǎng)絡(luò)管理流程,正確認識到網(wǎng)絡(luò)安全重要性。黨校信息化建設(shè)是一個龐大并且繁瑣的功臣,在實際建設(shè)中需要黨校管理部門的引領(lǐng),政府部門在政策上給與鼓勵,提高信息化管理強度,配置高水準團隊,這樣才能夠讓黨校適應(yīng)時展。
4 結(jié)論
計算機網(wǎng)絡(luò)技術(shù)在不斷發(fā)展過程中,信息化建設(shè)已經(jīng)成為黨校發(fā)展主要趨勢,需要人們不斷充實自身,提高計算機網(wǎng)絡(luò)系統(tǒng)管理強度,為黨校信息化建設(shè)帶來動力。計算機網(wǎng)絡(luò)技術(shù)在黨校信息化建設(shè)張應(yīng)用,需求工作人員增加對于計算機網(wǎng)絡(luò)技術(shù)的學習,讓計算機網(wǎng)絡(luò)與黨校更加吻合。
參考文獻:
[1]張駿.計算機網(wǎng)絡(luò)技術(shù)在醫(yī)院信息化建設(shè)中的應(yīng)用[J].計算機光盤軟件與應(yīng)用,2012,01:1314
[關(guān)鍵詞]高校;會計;財務(wù);信息化
doi:10.3969/j.issn.1673 - 0194.2015.18.038
[中圖分類號]F232;G475 [文獻標識碼]A [文章編號]1673-0194(2015)18-00-02
隨著經(jīng)濟的發(fā)展,財政體制改革的深化以及學校辦學體制、經(jīng)費來源等多種內(nèi)外部環(huán)境的變化,2013年12月30日財政部頒布了新的《高等學校會計制度》,并于2014年1月1日起施行。同時,高校發(fā)展日趨集團化、規(guī)模化,在計算機技術(shù)高速發(fā)展的大環(huán)境下,如何加快財務(wù)信息化建設(shè)成為許多高校面臨的一道難題。
1 新會計制度下高校財務(wù)信息化建設(shè)存在的問題
1.1 缺少財務(wù)信息統(tǒng)一標準
新會計制度最大的特點就是精細化,在滿足信息化的同時也給高校財務(wù)信息化建設(shè)提出新要求。財務(wù)信息標準化建設(shè)是高校信息化建設(shè)的基礎(chǔ)工作,尤其是基礎(chǔ)信息數(shù)據(jù)的利用是重中之重。但由于缺乏統(tǒng)一籌劃,還存在著院、系、職能部門各自為政,只考慮局部需求,不但導(dǎo)致校內(nèi)大量的低水平重復(fù)建設(shè)、資金浪費嚴重,還造成各部門所采用的軟件系統(tǒng)不一致、數(shù)據(jù)標準不統(tǒng)一,在全校范圍內(nèi)人為形成了一個個信息孤島,信息資源缺乏統(tǒng)一的標準和規(guī)范,導(dǎo)致管理維護成本過高,工作效率低下,阻礙了高校信息化的深入發(fā)展。
1.2 缺少復(fù)合型專業(yè)人才
財務(wù)信息化不同于廣義上的高校信息化,是建立在財務(wù)數(shù)據(jù)平臺基礎(chǔ)上的財務(wù)信息數(shù)據(jù)化,對于普通網(wǎng)絡(luò)工程師來說,沒有一定的財務(wù)知識則無法勝任。對于普通財務(wù)人員來說,更無法直接解決網(wǎng)絡(luò)和數(shù)據(jù)問題。財務(wù)信息化建設(shè)對人才的要求比較高,只有跨學科、跨領(lǐng)域的復(fù)合型人才才能滿足建設(shè)需要。由于學校在引進專業(yè)知識扎實、認真敬業(yè)的人才的過程中,缺乏激勵機制,導(dǎo)致招聘困難,難以留住人才。對現(xiàn)有信息化管理人員的深造和培訓少之又少,信息化人才隊伍建設(shè)受到了很大程度的限制。
1.3 “校園一卡通”建成“校園多卡通”
目前,校園一卡通系統(tǒng)中比較常用的子系統(tǒng)包括:身份認證識別系統(tǒng)、門禁管理系統(tǒng)、考勤管理系統(tǒng)、校園餐飲收費管理系統(tǒng)、校際班車收費系統(tǒng)、校園浴室和開水房管理系統(tǒng)、預(yù)付費水電管理系統(tǒng)、校園一卡通圖書館管理系統(tǒng)以及校園一卡通網(wǎng)絡(luò)計費系統(tǒng)等。目前,大部分高校還沒有真正實現(xiàn)“一卡通”,比較常見的是多卡同時使用,也就是說正在使用的各個子系統(tǒng)之間是獨立運行的。
1.4 缺乏網(wǎng)絡(luò)安全規(guī)范和意識
互聯(lián)網(wǎng)時代以來,網(wǎng)絡(luò)安全一直是一個不容忽視的問題。高校信息化建設(shè)離不開網(wǎng)絡(luò)建設(shè),網(wǎng)絡(luò)建設(shè)離不開安全建設(shè)。高校信息化建設(shè)的安全問題,貫穿于信息化建設(shè)的各個子系統(tǒng)中,與財務(wù)信息化相關(guān)的子系統(tǒng),更應(yīng)成為網(wǎng)絡(luò)安全建設(shè)的關(guān)鍵。
雖然許多高校成立了信息化建設(shè)領(lǐng)導(dǎo)小組,但缺乏完善的領(lǐng)導(dǎo)體制、工作機制、運行標準和管理制度;缺乏必要的約束和監(jiān)管機制;小組成員大多由部門領(lǐng)導(dǎo)等兼職,很容易受日常工作影響,不能投入足夠的時間和精力,且職責不明確;缺乏應(yīng)對網(wǎng)絡(luò)黑客、病毒攻擊以及敵對勢力通過網(wǎng)絡(luò)向校園滲透等問題的預(yù)警機制,給高校信息化的安全管理帶來新的挑戰(zhàn)。
1.5 財務(wù)管理職能缺失
目前很多高校在財務(wù)管理工作中,還存在無法實現(xiàn)全面預(yù)算管理,沒有分類分級管理和財務(wù)綜合評價系統(tǒng),以及內(nèi)部控制制度不健全等問題。新會計制度與舊會計制度的最大區(qū)別,就是能使高等學校財務(wù)狀況、預(yù)算執(zhí)行及事業(yè)成果得到更加真實而全面的反映。只有做到以上幾點,才能使實現(xiàn)財務(wù)管理職能變成可能。
2 新會計制度下高校財務(wù)信息化建設(shè)的建議
2.1 建立基于統(tǒng)一身份認證的信息化平臺
建立基于統(tǒng)一身份認證的信息化平臺,是高校財務(wù)信息標準化建設(shè)的基礎(chǔ)。雖然我國信息化建設(shè)工作起步較晚,但隨著高校信息化建設(shè)工作的發(fā)展,也遇到了與國外發(fā)達國家相同的問題,就是高校信息化建設(shè)過程中的統(tǒng)一身份認證問題,這在一定時間內(nèi)限制了我國高校信息化建設(shè)工作的進程。近幾年,有一些高校管理部門認識到了統(tǒng)一身份認證系統(tǒng)在高校信息化建設(shè)過程中的重要性,借助計算機技術(shù)發(fā)展的機會,提出將不同業(yè)務(wù)范圍內(nèi)的信息化管理系統(tǒng)進行科學化、信息化的身份認證管理,提高相關(guān)管理部門的安全性與辦事效率,打造科學高效的管理模式。
2.2 建立長期特崗人才培養(yǎng)制度
在網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議中指出,建設(shè)網(wǎng)絡(luò)強國,要有自己的技術(shù),有過硬的技術(shù),要有高素質(zhì)的網(wǎng)絡(luò)安全和信息化人才隊伍。在高校內(nèi)部建立長期特崗人才培訓制度至關(guān)重要,實施高校財務(wù)信息化建設(shè)目標,建設(shè)一支政治強、業(yè)務(wù)精、作風好的強大隊伍是關(guān)鍵。要加強對教師網(wǎng)絡(luò)信息技術(shù)應(yīng)用能力的培訓,提高教師信息化設(shè)計能力和信息技術(shù)應(yīng)用水平;要加強對行政管理人員自動化辦公能力的培訓,提高其管理服務(wù)水平;加強專業(yè)信息人才隊伍建設(shè),以提高網(wǎng)絡(luò)運行保障能力,根據(jù)需求合理引進高層次人才,增強網(wǎng)絡(luò)信息化理論研究能力。
2.3 堅決推進“校園一卡通”建設(shè)
隨著網(wǎng)絡(luò)數(shù)字化的推廣和普及,很多高校在積極探索建立數(shù)字化校園,實現(xiàn)無紙化辦公?,F(xiàn)代化的學校離不開信息智能化的管理,學校的收費管理、教學服務(wù)及后勤服務(wù)等方面都需要信息化去實現(xiàn),校園一卡通管理系統(tǒng)應(yīng)運而生。校園一卡通是高校信息化發(fā)展的必然趨勢,是高?,F(xiàn)代化管理的標志,具有消費簡單、方便、高效、安全等特性。校園一卡通管理系統(tǒng)給所有校園一卡通的使用者帶來了很多方便,真可謂“一卡在手,行遍校園”,大大提高了工作和生活效率。同時,在加強財務(wù)管理,促進高校財務(wù)信息化建設(shè),規(guī)范學校經(jīng)濟秩序等方面也起到了積極作用。
2.4 充分發(fā)揮信息網(wǎng)絡(luò)安全小組的職能
高校的財務(wù)信息化建設(shè),在安全性和系統(tǒng)管理方面,需要大量的IT技術(shù)管理人員,分別管理和維護不同系統(tǒng)的用戶信息。因此要建立可靠、安全、保密的信息管理系統(tǒng)網(wǎng)絡(luò)環(huán)境,保證高校信息管理系統(tǒng)網(wǎng)絡(luò)環(huán)境安全,保證高校業(yè)務(wù)不受破壞和干擾。首先,高校要成立真抓實干的信息網(wǎng)絡(luò)安全小組,小組成員必須是有時間、有能力完成具體工作的技術(shù)人才。其次,利用網(wǎng)絡(luò)安全小組這個平臺,加強對教師應(yīng)用網(wǎng)絡(luò)信息技術(shù)能力培訓和行政管理人員自動化辦公能力培訓,提高其安全意識和管理服務(wù)水平。最后,要加強網(wǎng)絡(luò)安全小組后備人才隊伍建設(shè),以提高網(wǎng)絡(luò)運行保障能力,并根據(jù)需求合理引進高層次人才,增強網(wǎng)絡(luò)信息化的理論研究能力。
2.5 加快財務(wù)信息化管理職能的轉(zhuǎn)變
在新會計制度下,財務(wù)管理的工作職能不再只是記賬核算,而應(yīng)向經(jīng)營管理轉(zhuǎn)變。這要求財務(wù)人員要熟悉政策,掌握相關(guān)法規(guī),以全新的理念投入管理,提高服務(wù)意識,解決管理中精細與效率的矛盾。新會計制度的頒布,對高校信息化建設(shè)意義重大,使管理者按照企業(yè)的思維去治理高校,財務(wù)不局限于簡單的核算收支,更重要的是要把數(shù)據(jù)信息管理起來。
新會計制度下的財務(wù)信息化使財務(wù)管理職能轉(zhuǎn)變成為可能。新會計制度提出的是一種精細化財務(wù)管理,高校應(yīng)樹立精益的思想和治理理念,建立健全工作規(guī)范、責任制度和評價機制,明確職責分工,完善崗責體系,加強協(xié)調(diào)配合。新會計制度對預(yù)算概念精細化和內(nèi)部控制制度的規(guī)范,進一步提高了高校財務(wù)信息化建設(shè)的規(guī)范性和統(tǒng)一性,充分體現(xiàn)了財務(wù)信息化的管理職能,解決了領(lǐng)導(dǎo)決策凌駕于財務(wù)部門意見之上的問題。
主要參考文獻
[1]孫自平.淺析新會計制度對事業(yè)單位財務(wù)管理的影響[J].財經(jīng)界:學術(shù)版,2015(6):213.
[2]段世芳.新會計制度下財務(wù)管理模式探討[J].企業(yè)經(jīng)濟,2013(3):181-184.
[3]王紅娟.新會計制度下的財務(wù)管理模式探討[J].財經(jīng)界:學術(shù)版,2015(3):189.
[4]孟曉偉,王海燕,劉運鋒.新時期高校信息化建設(shè)的思考與探究[J].價值工程,2014(34):288-289.
[5]沈錫臣,陳懷楚.高校信息化建設(shè)標準規(guī)范[J].清華大學學報:自然科學版,2003(4):529-531.
傳統(tǒng)單一的財務(wù)管理形態(tài),無法滿足新時期下高校的財務(wù)管理需求。在新的歷史時期,高校財務(wù)管理工作發(fā)生了顯著性變化,逐步推進財務(wù)信息化建設(shè),一是財務(wù)管理內(nèi)部發(fā)展的需求;二是契合高校改革發(fā)展的要求。因此,在需求與要求的雙重背景之下,高效財務(wù)管理的新一輪信息化改革,成為高校內(nèi)控優(yōu)化與調(diào)整的重要內(nèi)容。
二、高校財務(wù)信息化建設(shè)的框架
在財務(wù)管理現(xiàn)代化發(fā)展的大背景之下,高校堅定不移的推進財務(wù)信息化建設(shè),具有十分深遠的現(xiàn)實意義。一方面,信息化的構(gòu)建與實現(xiàn),體現(xiàn)了財務(wù)管理與時俱進的時代性,是發(fā)展所需的必然動力;另一方面,信息化建設(shè)應(yīng)立足全局,以全盤考慮的視角,實現(xiàn)信息化的有效規(guī)劃,各方工作狠抓落實,各方行為規(guī)范統(tǒng)一。如下圖所示,是高校財務(wù)信息化建設(shè)的模式。
從上圖可以知道,高校財務(wù)信息化建設(shè)是一項復(fù)雜而系統(tǒng)的工作,強調(diào)各方工作的有效落實。(1)建立數(shù)據(jù)中心。數(shù)據(jù)中心的建立一是實現(xiàn)了校園數(shù)據(jù)共享;二是消除了信息孤島現(xiàn)象;(2)建立以預(yù)算管理為源頭,以網(wǎng)上報賬系統(tǒng)為核心的財務(wù)處理系統(tǒng)。在構(gòu)建便捷式服務(wù)的同時,強調(diào)財務(wù)信息化建設(shè)從會計電算化向以網(wǎng)絡(luò)報賬系統(tǒng)為主體的財務(wù)信息化服務(wù)轉(zhuǎn)變。
三、高校信息化建設(shè)中存在的問題
高校財務(wù)信息化建設(shè)是新時期財務(wù)管理發(fā)展的必然需求,表現(xiàn)出顯著的重要性與緊迫性。但是,高校在信息化建設(shè)的進程中,仍存在諸多的問題與不足,特別是財務(wù)管理體制不完善、網(wǎng)絡(luò)安全問題突出、財務(wù)管理模式缺乏科學合理性等問題,弱化了高校信息化建設(shè)的重要性,也制約了財務(wù)管理的改革發(fā)展。
1.財務(wù)管理體制不完善,信息化建設(shè)落實到位
完善的管理體制,是規(guī)范并引導(dǎo)管理行為的重要保障。而財務(wù)管理體制不完善等問題,在很大程度上影響了信息化建設(shè)的步伐。高校對信息化建設(shè)缺乏足夠的認識,在建設(shè)進程中表現(xiàn)出較大的被動性,且財務(wù)管理機制不完善,信息化建設(shè)落實不到位。首先,在傳統(tǒng)思想的影響之下,領(lǐng)導(dǎo)層對財務(wù)信息化缺乏全面的認識,導(dǎo)致在信息化建設(shè)的推進過程中,工作落實不到位,各方工作在被動的形態(tài)下展開;其次,高校缺乏信息化管理的人才,在財務(wù)信息化建設(shè)中,無法充分依托優(yōu)秀的人才,實現(xiàn)全面而有效地財務(wù)信息化建設(shè);再次,財務(wù)人員素質(zhì)普遍偏低,財務(wù)信息化管理人員的知識儲備滯后于信息化的發(fā)展,在信息系統(tǒng)的維護中,只會進行簡單的網(wǎng)絡(luò)維護,而缺乏信息系統(tǒng)更新等能力;最后,財務(wù)人員缺乏良好的職業(yè)道德,會計信息失真等問題比較突出。
2.網(wǎng)絡(luò)信息安全問題突出,增加了信息平臺的安全風險
在多元化的網(wǎng)絡(luò)環(huán)境之下,財務(wù)信息化安全問題成為信息化建設(shè)而的重點,也是財務(wù)管理的重要內(nèi)容。當前,網(wǎng)絡(luò)安全問題比較突出,網(wǎng)絡(luò)安全的構(gòu)建需要依托多樣化的途徑與方法,強化信息平臺的安全維護。首先,高校財務(wù)信息平臺強化網(wǎng)絡(luò)安全體系的構(gòu)建,但在財務(wù)數(shù)據(jù)的傳輸?shù)确矫婷媾R諸多的安全問題。如,財務(wù)人員一時疏忽,在數(shù)據(jù)傳輸中帶入了病毒或移動設(shè)備存在安全隱患,進而影響到信息系統(tǒng)平臺的安全;其次,信息化建設(shè)提高了財務(wù)管理的有效性,便于財務(wù)工作的全面開展。但是,基于信息平臺下的財務(wù)工作,更容易受到外部安全因素的影響,而導(dǎo)致信息平臺安全風險的出現(xiàn)。因此,在財務(wù)信息化建設(shè)的過程中,要切實強化網(wǎng)絡(luò)安全建設(shè),夯實信息化平臺的建設(shè)。
3.財務(wù)管理模式缺乏科學合理性,不利于財務(wù)工作的有序開展
財務(wù)信息化的實現(xiàn),在很大程度上轉(zhuǎn)變了傳統(tǒng)的財務(wù)管理模式,強調(diào)財務(wù)管理模式科學合理的重要性。但從實際來看,高校財務(wù)管理模式相對比較落后,財務(wù)管理的重要作用被削弱。一方面,財務(wù)管理理念陳舊,與財務(wù)信息化建設(shè)相沖突;另一方面,財務(wù)管理方式與技術(shù)單一,無法滿足信息化的需求。因此,在新的歷史時期,高校財務(wù)管理模式應(yīng)注重科學合理性,并充分立足于自身特點,夯實財務(wù)工作有序開展的基礎(chǔ)。此外,高校財務(wù)信息化建設(shè)的實現(xiàn),依托于完備的軟件功能,軟件功能的欠缺,制約了信息化建設(shè)的進程。
四、強化高校財務(wù)信息化建設(shè)的策略
財務(wù)信息化建設(shè)是一個過程,強調(diào)建設(shè)全面到位。在認識信息化建設(shè)問題的同時,要對問題進行分析,以便于及時有效的解決。只有認識清楚、分析透徹,方可提出有針對性、有建設(shè)性的應(yīng)對策略。在筆者看來,高校財務(wù)信息化建設(shè)的推進,關(guān)鍵在于如何在已有的管理體制之上,構(gòu)建更加契合現(xiàn)實需求的管理體制,確保財務(wù)信息化建設(shè)落到實處。因此,財務(wù)信息化建設(shè)推進與實現(xiàn),應(yīng)做到:
1.建立完善的財務(wù)管理體制,確保財務(wù)信息化建設(shè)有序推進
高校在深化財務(wù)信息化建設(shè)的過程中,應(yīng)強化對財務(wù)信息化建設(shè)認識,并在領(lǐng)導(dǎo)層的認可和支持之下,實現(xiàn)信息化建設(shè)的全面推進。信息化建設(shè)是一個復(fù)雜而系統(tǒng)的工作,不僅需要各部門的協(xié)調(diào)配合,同時也要投入足夠的人力和物力。高校領(lǐng)導(dǎo)層的認可與支持,是信息化建設(shè)全面鋪展的有力保障。一方面,高校領(lǐng)導(dǎo)層要突破傳統(tǒng)思想的束縛,認識到財務(wù)信息化建設(shè)在財務(wù)管理改革發(fā)展中的重要性;另一方面,要協(xié)調(diào)各部門,明確各方職責,確保信息化建設(shè)有序開展。與此同時,財務(wù)管理專業(yè)性強,不僅強調(diào)財務(wù)人員具有良好的專業(yè)素養(yǎng),而且需要具有良好的職業(yè)道德,確保財務(wù)工作有效開展。于是,切實抓好財務(wù)人員的教育培訓工作,夯實理論聯(lián)系實踐的活動開展。并通過相關(guān)法律法規(guī)的宣傳教育,提高財務(wù)人員的職業(yè)素養(yǎng)和法律意識,規(guī)范財務(wù)管理中的行為,提高財務(wù)管理的有效性。
2.構(gòu)建財務(wù)安全防護體系,提高信息系統(tǒng)安全
在開放的信息系統(tǒng)平臺下,強化財務(wù)安全防護體系的構(gòu)建十分重要。首先,學校要強化財務(wù)系統(tǒng)的安全控制,通過安全技術(shù)構(gòu)建安全防范體系,提高系統(tǒng)的安全。并且,財務(wù)人員要對網(wǎng)絡(luò)安全知識有所了解,避免操作不當而造成系統(tǒng)安全問題;其次,強化對信息化系統(tǒng)的網(wǎng)絡(luò)平臺即操作平臺,構(gòu)建一定的安全防措施范,例如:通過信息加密技術(shù)、防火墻等,提高財務(wù)信息的安全防護,確保財務(wù)信息的安全;再次,建立完善的財務(wù)內(nèi)控制度,規(guī)范各方的行為。一方面,針對網(wǎng)絡(luò)財務(wù)管理的特點,制定完善的財務(wù)內(nèi)控制度,確保網(wǎng)絡(luò)信息化建設(shè)深入推進;另一方面,規(guī)范財務(wù)管理人員的行為,降低因財務(wù)人員操作不當?shù)仍驅(qū)е碌呢攧?wù)信息安全問題。
3.創(chuàng)新財務(wù)管理模式,優(yōu)化財務(wù)軟件功能
財務(wù)信息化的建設(shè),注重信息軟件在其中的重要性。并且,財務(wù)管理模式的創(chuàng)新,是夯實財務(wù)信息化建設(shè)的重要基礎(chǔ)。因此,財務(wù)信息化建設(shè),一是要立足制度現(xiàn)狀,從現(xiàn)有規(guī)章制度的優(yōu)化著手,突顯出創(chuàng)新為導(dǎo)向的信息化建設(shè);二是立足于能力現(xiàn)狀,從財務(wù)等部門的現(xiàn)有能力著手,轉(zhuǎn)變工作模式、優(yōu)化工作理念、提高工作能力;三是立足建設(shè)環(huán)境,從加大資金投入、人才引進等方式,充實信息化建的設(shè)隊伍與基礎(chǔ)。。此外,當前的財務(wù)軟件無法滿足財務(wù)信息化建設(shè)的需求。這就需要,高校應(yīng)強化軟功能的升級改造,充分依托先進的財務(wù)軟件,提高財務(wù)信息化建設(shè)的有效性。
4.著力校園數(shù)字化建設(shè),推行“校園一卡通”與“收費―教務(wù)對接”
“校園一卡通”,是數(shù)字化校園的顯著特點,也是財務(wù)信息化建設(shè)的重要基礎(chǔ)。通過“校園一卡通”,實現(xiàn)信息共享,并對高校內(nèi)各個部門的業(yè)務(wù)管理子系統(tǒng)進行統(tǒng)一管理?!靶@一卡通”將職工工資今天的發(fā)放、學生學費的繳納以及校園內(nèi)的消費等活動,在“一卡”之下便可輕松完成。這樣一來在很大程度上提高了高校財務(wù)信息化建設(shè)的有效性。并且,對于學生和老師,可以通過手機或校園網(wǎng)的方式,對自己的消費方式進行查詢。學生不僅可以掌握自己的財務(wù)信息,而且實現(xiàn)了管理者與被管理者(使用者)的信息互通。
此外,為進一步提高財務(wù)信息化建設(shè)在學費方面的有效應(yīng)用,逐步強化“收費―教務(wù)對接”的實現(xiàn)。這樣,一是實現(xiàn)了財務(wù)與教務(wù)系統(tǒng)的對接,并實現(xiàn)了收費管理與學籍管理的的數(shù)據(jù)共享;二是對于家庭貧困生,通過開通“綠色通道”,保證學生在不影響學習生活的情況之下,提高對貧困學生的學習及生活的照顧。
5.通過銀校直通,實現(xiàn)無現(xiàn)金報賬
對于“銀?!保渫ㄟ^銀行網(wǎng)絡(luò)和校園局域網(wǎng)進行鏈接,有效實現(xiàn)對學校、教師及學生的無現(xiàn)金支付。通過網(wǎng)絡(luò)信息技術(shù),將傳統(tǒng)的現(xiàn)金支付方式轉(zhuǎn)為網(wǎng)銀轉(zhuǎn)賬支付。并且,在銀校的基礎(chǔ)之上,應(yīng)充分利用學費管理系統(tǒng),實現(xiàn)對學生住宿及學費等的實時扣繳,減少學生現(xiàn)金繳費的風險,以及提高財務(wù)部門的工作效率。
摘 要:隨著企業(yè)信息化程度的不斷提高,多種企業(yè)管理應(yīng)用軟件的應(yīng)用大大提高了企業(yè)的管理水平和辦公效率,但其安全問題也不斷顯現(xiàn),本文針對企業(yè)管理過程中的信息化安全問題進行了探討,并提出了解決對策。
關(guān)鍵詞:企業(yè)管理 信息化 安全 對策
計算機技術(shù)的不斷發(fā)展更新,大大提升了企業(yè)運營及管理的便捷性,使企業(yè)管理過程中的信息化水平越來越高。企業(yè)的財務(wù)系統(tǒng)、人力資源管理系統(tǒng)、辦公系統(tǒng)等形成了企業(yè)信息化綜合平臺,隨著信息數(shù)據(jù)的大量輸入、輸出、交換、應(yīng)用,信息處理的便捷使企業(yè)信息化安全工作越來越重要。任何信息安全問題都將給企業(yè)造成影響或經(jīng)濟損失。大數(shù)據(jù)時代的來臨更為企業(yè)信息安全管理提出了新一步要求。
一、企業(yè)管理中信息化安全的重要性
所謂企業(yè)管理中的信息化指的是企業(yè)將計算機技術(shù)、互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等技術(shù)應(yīng)用于管理平臺,并在此基礎(chǔ)上進行開發(fā)、生產(chǎn)等控制性的活動,起作用是提升企業(yè)的工作效率或生產(chǎn)進度,進而增強企業(yè)核心競爭力,在市場競爭中處于主動地位。
近年來,隨著計算機病毒和互聯(lián)網(wǎng)黑客的大肆盛行,企業(yè)的信息化數(shù)據(jù)的安全問題隱患難免會有所增加。對于部分與外界互聯(lián)網(wǎng)有鏈接的企業(yè)信息化管理平臺,甚至可能會造成企業(yè)核心機密文件的丟失,從而給企業(yè)自身帶來不可估量的損失。眾所周知,企業(yè)管理中信息化安全是企業(yè)網(wǎng)絡(luò)安全穩(wěn)定運行的重要基礎(chǔ),在企業(yè)管理的網(wǎng)絡(luò)運行當中,無論是網(wǎng)絡(luò)連接線路還是網(wǎng)絡(luò)傳輸設(shè)備出現(xiàn)問題都會有備用的線路或者設(shè)備馬上投入運行,從而確保企業(yè)管理核心數(shù)據(jù)的安全。再者,企業(yè)管理中的信息化安全能夠?qū)崟r接入企業(yè)網(wǎng)絡(luò)的用戶進行實時的監(jiān)督和控制,并且采用相關(guān)的網(wǎng)絡(luò)技術(shù)手段防止不明身份訪客的非法鏈接,對于未經(jīng)允許進入的用戶要能及時發(fā)現(xiàn),并對其行為進行監(jiān)測和控制,這也在一定程度上保證了企業(yè)管理中的信息化安全。上述兩點足以見得信息化安全的重要性。
二、企業(yè)管理中信息化安全問題現(xiàn)狀分析
1、公司內(nèi)部相關(guān)人員維護網(wǎng)絡(luò)安全的思想意識淡薄
企業(yè)管理人員多把主要精力用于企業(yè)核心業(yè)務(wù)的拓展和維持上,企業(yè)的網(wǎng)絡(luò)部門、人力資源部門等對企業(yè)人員網(wǎng)絡(luò)安全意識宣傳不到位,缺少制度化的管理流程,對信息安全管理的投入力度不大,缺乏有效的網(wǎng)絡(luò)安全維護措施。企業(yè)管理人員缺乏對企業(yè)內(nèi)部網(wǎng)絡(luò)安全維護的意識培養(yǎng),沒有進行相關(guān)的網(wǎng)絡(luò)技術(shù)培訓活動,沒有行成主動防范、積極應(yīng)對的安全意識。
2、欠缺對信息化網(wǎng)絡(luò)安全的管理手段
經(jīng)濟效益是企業(yè)發(fā)展的根本東西,我國的部分企業(yè),在信息化網(wǎng)絡(luò)安全管理方面缺乏管理力度。在企業(yè)管理模式上處于松散的分布式管,效率低下,切沒有對信息化下的網(wǎng)絡(luò)服務(wù)部門采取統(tǒng)一管理,沒有成立相關(guān)專業(yè)的網(wǎng)絡(luò)組織,進行綜合系統(tǒng)的管理; 在企業(yè)管理人員的籌備上,缺乏相關(guān)專業(yè)管理人才的技術(shù)指導(dǎo),缺少相應(yīng)的部門化管理制度,企業(yè)的網(wǎng)絡(luò)系統(tǒng)難以集中化發(fā)展; 另外,企業(yè)缺乏對網(wǎng)絡(luò)系統(tǒng)的投入力度,病毒入侵、黑客盜竊等事件時有發(fā)生,不僅與網(wǎng)絡(luò)管理部門在硬件設(shè)施、服務(wù)器、安全存儲設(shè)備上的投入力度不夠,也與相關(guān)部門在網(wǎng)絡(luò)安全的檢測工作不到位有關(guān)。
3、企業(yè)缺少網(wǎng)絡(luò)安全管理的核心技術(shù)
我國企業(yè)所使用的相當一部分管理、生產(chǎn)軟件均為國外開發(fā)、或?qū)ζ浼夹g(shù)進行模仿、或在國外軟件應(yīng)用基礎(chǔ)上進行二次開發(fā)而得。這些技術(shù)往往花費較高,缺乏自主創(chuàng)新能力,導(dǎo)致我國企業(yè)信息化下網(wǎng)絡(luò)安全的管理力度不夠。還有一些信息化管理軟件系統(tǒng),沒有采用防火墻技術(shù)阻止非法侵入,這其中涉及動態(tài)防火墻、屏蔽過濾技術(shù),入侵檢測系統(tǒng)落后、訪問控制技術(shù)AC的缺乏等,企業(yè)軟件制作技術(shù)相對落后,網(wǎng)絡(luò)部門沒有核心的安全防護技術(shù),造成計算機入侵病毒、系統(tǒng)癱瘓,影響企業(yè)的生產(chǎn)運作。
還有一些中小型企業(yè),為節(jié)約用人成本,缺少相關(guān)的網(wǎng)絡(luò)安全技術(shù)維修人員,在網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問題時,得不到有效解決,沒有網(wǎng)絡(luò)安全的維護系統(tǒng),導(dǎo)致網(wǎng)絡(luò)程序的運轉(zhuǎn)狀態(tài)得不到檢測,加大計算機系統(tǒng)的運行風險。
4、信息化系統(tǒng)中的硬件老化問題
隨著移動互聯(lián)網(wǎng)的普及,企業(yè)信息化建設(shè)的成本也在不斷提高,由于信息化建設(shè)投資大、回報慢,很多企業(yè)雖然有良好的信息化建設(shè)的愿景,但是在實際投入上比較小,這就使得企業(yè)信息化建設(shè)過程中,企業(yè)的硬件設(shè)施跟不上時代的步伐,導(dǎo)致企業(yè)信息化建設(shè)止步不前,計算機硬件設(shè)施的老化,對企業(yè)信息化建設(shè)過程中的安全問題存在這一定的隱患。
5、信息化系統(tǒng)中的軟件安全問題
首先我國國內(nèi)軟件公司的產(chǎn)品水平與世界先進國家仍然存在較大的差距,更容易受到黑客和病毒的攻擊。其次,一些管理軟件的系統(tǒng)配置中存在著安全隱患,很多的系統(tǒng)和應(yīng)用軟件在初裝后會使用默認的用戶名和口令以及開放的端口,而這些現(xiàn)象極易造成信息的泄露。三是Web 服務(wù)中的安全問題,互聯(lián)網(wǎng)的的最大特點就是開放、共享、交互,這一特點也使得信息安全題增加,安全漏洞多樣,如果服務(wù)器的保密信息被竊取,信息系統(tǒng)就會受到攻擊,獲取 Web 主機信息,使機器暫時不能使用,使機器暫時不能使用,服務(wù)器和客戶端之間的信息被監(jiān)聽等。四是路由器信息的不安全行為,許多公司的路由器都使用簡單的密碼或共享密碼、安全功能沒有設(shè)置會導(dǎo)致信息的泄露。
三、提高企業(yè)管理過程中信息化安全的對策建議
1、樹立全員信息化網(wǎng)絡(luò)安全的防范意識
公司的管理者要加強企業(yè)人員網(wǎng)絡(luò)安全的防范意識,這對企業(yè)信息化的管理具有積極意義。企業(yè)的網(wǎng)絡(luò)安全管理部、人事部門要聯(lián)合應(yīng)制定相關(guān)的網(wǎng)絡(luò)安全管理條例,樹立企業(yè)人員的網(wǎng)絡(luò)安全防范意識,不定期的對企業(yè)人員在網(wǎng)絡(luò)安全管理方面進行相關(guān)的培訓,舉行網(wǎng)絡(luò)安全管理的有關(guān)活動,調(diào)動企業(yè)人員參與網(wǎng)絡(luò)安全管理的積極性。通過企業(yè)網(wǎng)絡(luò)安全管理的實踐課教學,培養(yǎng)企業(yè)人員網(wǎng)絡(luò)安全的法律意識,不僅能提高企業(yè)人員在網(wǎng)絡(luò)操作遇到問題時,解決問題的能力,更能促進企業(yè)人員提高網(wǎng)絡(luò)安全的防范意識。
2、調(diào)整企業(yè)管理體系,加強對信息安全的管理力度
企業(yè)管理層應(yīng)該結(jié)合各公司特點,首先調(diào)整管理模式,將分散的網(wǎng)絡(luò)系統(tǒng)進行整合,達到集中管理的一體化方式。同時,不斷廣納網(wǎng)絡(luò)技術(shù)人才,并對企業(yè)人員進行網(wǎng)絡(luò)技術(shù)的相關(guān)培訓,拓展網(wǎng)絡(luò)應(yīng)急備份系統(tǒng),將部分DDN備份擴容;其次是在企業(yè)的網(wǎng)絡(luò)安全設(shè)備上要加大投入力度,采取相應(yīng)的管理措施,對新購進的網(wǎng)絡(luò)設(shè)備,包括計算機硬件、服務(wù)器、散熱器等質(zhì)量要過關(guān);另外,企業(yè)安全管理的外部環(huán)境也要有所保障,例如機房的抗雷、抗震、防水裝備等,也要達到網(wǎng)絡(luò)安全管理的標準。培養(yǎng)素質(zhì)較高的網(wǎng)絡(luò)設(shè)備檢修人員,對企業(yè)的網(wǎng)絡(luò)設(shè)備進行綜合管理,不定期的對網(wǎng)絡(luò)安全管理設(shè)備進行檢查、維護,做到及早發(fā)現(xiàn)問題,及早進行網(wǎng)絡(luò)系統(tǒng)的維護,為企業(yè)的網(wǎng)絡(luò)設(shè)備正常運作提前做好保障工作。
3、加強技術(shù)革新,增加軟硬件技術(shù)水平
提高信息化安全水平的根本之一,還是在技術(shù)革新上。公司克服困難,籌備定向資金用于信息化軟硬件技術(shù)的提升和改造。例如可以在網(wǎng)絡(luò)數(shù)據(jù)加密、防火墻技術(shù)、主機安全技術(shù)上進行研究,通過技術(shù)手段對企業(yè)的數(shù)據(jù)信息進行保密處理;再如可以在出入網(wǎng)絡(luò)系統(tǒng)方面進行技術(shù)研發(fā),達到用戶出入網(wǎng)端,操作系統(tǒng)規(guī)范,信息存儲安全。
希望通過本文的探討和分析,能夠引起相關(guān)企業(yè)的關(guān)注,保證企業(yè)信息化下網(wǎng)絡(luò)安全管理的有效進行,推動我國企業(yè)管理的規(guī)范化,促進企業(yè)經(jīng)濟的發(fā)展。
參考文獻:
一、監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓調(diào)研
(一)培訓調(diào)查內(nèi)容
根據(jù)地區(qū)差異,我們選擇有代表性的省份進行調(diào)查。本次調(diào)查共涉及16個省(市)、自治區(qū),既包括經(jīng)濟發(fā)達的省份和直轄市,比如山東、廣東、浙江和天津;也包括經(jīng)濟處于中等的內(nèi)陸省份,比如山西、四川、河南、安徽、湖北、湖南、遼寧等省份;還包括經(jīng)濟相對低的西、北部省份,比如云南、甘肅、貴州、青海等省份。本次調(diào)查主要針對監(jiān)獄在網(wǎng)絡(luò)與信息安全方面的管理、監(jiān)獄網(wǎng)絡(luò)建設(shè)中最關(guān)心的網(wǎng)絡(luò)安全問題、監(jiān)獄網(wǎng)絡(luò)采用的安全措施、監(jiān)獄信息化網(wǎng)絡(luò)與信息安全的軟硬件配置、監(jiān)獄干警對網(wǎng)絡(luò)與信息安全的重視程度、監(jiān)獄干警對網(wǎng)絡(luò)與信息安全培訓內(nèi)容要求、監(jiān)獄每年在網(wǎng)絡(luò)與信息安全培訓方面的預(yù)算、培訓采取的方式、組織培訓的機構(gòu)、目前培訓存在的問題等內(nèi)容。
(二)培訓調(diào)查結(jié)果
1.監(jiān)獄在網(wǎng)絡(luò)與信息安全方面的管理。通過對調(diào)查問卷的分析和相關(guān)監(jiān)獄一線干警人員的座談,監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓調(diào)查情況如下:大部分監(jiān)獄制定了監(jiān)獄網(wǎng)絡(luò)與信息安全管理制度,確定了安全組織和責任人,并使用了防火墻和防病毒軟件;干警最關(guān)心的網(wǎng)絡(luò)安全問題是數(shù)據(jù)安全、防病毒安全、存儲安全管理,而對安全認證關(guān)心最少;大部分監(jiān)獄都采用物理隔離來保證監(jiān)獄外網(wǎng)及內(nèi)網(wǎng)中的信息安全,但各監(jiān)獄部署入侵檢測(IDS)和使用數(shù)據(jù)傳輸安全相對較少;監(jiān)獄信息化建設(shè)中采用的網(wǎng)絡(luò)安全技術(shù)主要是加密和防病毒軟件,而電子簽名的應(yīng)用相對較少。
2.監(jiān)獄在網(wǎng)絡(luò)與信息安全方面的軟硬件配置。目前監(jiān)獄網(wǎng)絡(luò)與信息安全人員的規(guī)模較小,59%以上的監(jiān)獄都是在5人以下,但是監(jiān)獄網(wǎng)絡(luò)中的計算機數(shù)量最多比例的是100-500臺,平均下來可能要一個干警管理100臺左右的計算機。這個工作量還是非常大的,因此監(jiān)獄非常有必要擴大專業(yè)人才隊伍,保障監(jiān)獄信息化網(wǎng)絡(luò)與信息安全。從監(jiān)獄在網(wǎng)絡(luò)安全設(shè)備上的投入可以看出監(jiān)獄每年投入在10萬以上的比例最高,也說明了大部分監(jiān)獄已經(jīng)認識到了網(wǎng)絡(luò)與信息安全的重要性。
3.監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓現(xiàn)狀。監(jiān)獄干警普遍對網(wǎng)絡(luò)與信息安全的需求強烈,而這其中,網(wǎng)絡(luò)安全管理與維護、容災(zāi)備份與數(shù)據(jù)恢復(fù)尤為重要。監(jiān)獄培訓費用每年在3000元以上占樣本空間的86%以上。監(jiān)獄干警更希望在監(jiān)獄內(nèi)部進行培訓,培訓能理論聯(lián)系實際,在培訓中有針對性地解決實際工作中遇到網(wǎng)絡(luò)與信息安全問題。目前由公司或?qū)I(yè)培訓機構(gòu)及高校舉辦的培訓占據(jù)了70%,由此可以說明這些是目前主要培訓組織。需要注意的是仍然有34%的人沒有參加過網(wǎng)絡(luò)與信息安全培訓,說明網(wǎng)絡(luò)與信息安全的培訓還可進一步深入挖掘。已參加的培訓,主要還是側(cè)重管理、理論、政策、產(chǎn)品介紹,而真正用于網(wǎng)絡(luò)與信息安全實踐技能的培訓還很少。同時,系統(tǒng)化、層次化的培訓也非常少,培訓中涉及到的這兩方面的問題正是我們課題組主要研究的問題。
二、監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系的構(gòu)建
(—)監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓目標
近年來,國內(nèi)外一些教育機構(gòu)和專業(yè)公司研究開發(fā)了一系列網(wǎng)絡(luò)與信息安全教學培訓體系[M],國際上主要包括BS7799、IS027000、CISSP、CISA、CIW、SANSGIAC等,國內(nèi)主要有中國信息安全測評中心實施的CISP、公安部等結(jié)構(gòu)的信息安全等級保護、啟明星辰的VCSE等。這些培訓大都注重理論,而實踐不強,并且培訓費用很高。培訓后,把培訓的內(nèi)容轉(zhuǎn)換為工作實踐,還需要花很長時間。因此,研究基于職業(yè)導(dǎo)向的監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓需求,制定一套適合全國監(jiān)獄信息化建設(shè)實際情況的監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓體系變得尤為重要而緊迫。
根據(jù)《全國監(jiān)獄信息化建設(shè)規(guī)劃》和全國監(jiān)獄信息化建設(shè)實際情況,通常監(jiān)獄干警應(yīng)具有較強的信息安全意識,掌握網(wǎng)絡(luò)與信息安全基礎(chǔ)理論,能熟練運用網(wǎng)絡(luò)與信息安全知識和技能完成較為復(fù)雜的網(wǎng)絡(luò)與信息安全保障工作,能夠獨立解決網(wǎng)絡(luò)與信息安全工作中出現(xiàn)的常見問題。為此,監(jiān)獄信息化網(wǎng)絡(luò)與信息安全干警應(yīng)通過有規(guī)劃的培訓和學習,掌握網(wǎng)絡(luò)與信息安全管理理論知識,具有較強的網(wǎng)絡(luò)與信息安全實踐動手能力、處理能力和應(yīng)變能力。為此,本文制定了監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓目標,主要涵蓋專業(yè)知識、專業(yè)技能和信息安全素養(yǎng)。
(二)監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓教學內(nèi)容體系
通過對網(wǎng)絡(luò)工程和信息安全專業(yè)教學目標的比較分析、歸納總結(jié),結(jié)合司法部制定的《全國監(jiān)獄信息化建設(shè)規(guī)劃》、警察素質(zhì)和其職業(yè)能力特點,以監(jiān)獄信息安全干警的職業(yè)為導(dǎo)向,研究監(jiān)獄干警在監(jiān)獄信息化工作中的目標分工,制定各個工作環(huán)節(jié)所要達到的要求和應(yīng)具備的職業(yè)技能,從而構(gòu)建監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓教學內(nèi)容體系。考慮到不同監(jiān)獄信息化水平不一,監(jiān)獄干警信息安全水平能力不一,因此本教學內(nèi)容體系采取抽取式、模塊化、層次化教學內(nèi)容設(shè)計[5]8,各教學模塊用Ml到M13表示,分別對應(yīng)信息安全概念和法規(guī)、操作系統(tǒng)安全(Windows和Linux)、網(wǎng)絡(luò)管理與組網(wǎng)、應(yīng)用服務(wù)器安全、數(shù)據(jù)安全、惡意代碼防范與處置、防火墻(Firewall)、入侵檢測系統(tǒng)(IDS)、網(wǎng)絡(luò)與信息安全滲透測試、密碼學、信息安全審計、數(shù)據(jù)恢復(fù)與容災(zāi)備份。其中M1是基礎(chǔ)模塊,是后續(xù)模塊的先導(dǎo),M2到M13屬于獨立的教學模塊,教學模塊順序和內(nèi)容可由培訓教師自行選定。根據(jù)信息化要求,將M1-M3模塊定為初級水平;將M4-M7模塊定為中級水平;將M8-M13模塊定為高級水平。一般而言,只有初級通過了才可以參加中級的培訓和考核,只有中級通過了才可以參加高級的培訓和考核。監(jiān)獄信息化網(wǎng)絡(luò)與信息安全強調(diào)理論教學和實踐教學相結(jié)合,二者融合貫通,因此在具體教學時,在課時安排上要有針對性。
(三)監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓教學考核與評價體系
監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓體系注重理論和實踐相結(jié)合,強調(diào)二者融會貫通。因此考核方式為理論知識和實踐技能,理論知識考試為閉卷考試,占總成績的40%,實踐技能考試占總成績的60%??紤]到監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字培訓體系的長期性和穩(wěn)定性,理論考試一般通過在網(wǎng)絡(luò)上部署考試服務(wù)器,建立考試題庫,進行隨機生成在線試卷,保證參加考試時,每一個學員考試試題的唯一性和相對穩(wěn)定性,提高考試的權(quán)威性。通過調(diào)研,我們也發(fā)現(xiàn)有相當一部分培訓學員對信息安全行業(yè)部門的權(quán)威認證是比較認可的,因此可以和相關(guān)行業(yè)部門建立合作,將他們的考核內(nèi)容納入到監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字培訓體系的考核評價中,建立獨立的考核模塊,作為一個可選評價。
由于網(wǎng)絡(luò)與信息安全是一個綜合性的學科,所以要求相關(guān)從業(yè)人員必須具備豐富的網(wǎng)絡(luò)與信息安全氣囊理論知識,同時也有較強的實踐動手能力和解決問題的能力,因此對實踐要求的比重要大于理論知識,同時對不同崗位、不同知識技能設(shè)定不同的考核權(quán)重,以此來進行考核與評定。
<p style="text-align:center"
(四)監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系的構(gòu)建
建設(shè)監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓與交流網(wǎng)絡(luò)平臺是非常有必要的[6]。為此,重點需要抓好以下五方面工作。第一,通過該平臺可以網(wǎng)絡(luò)與信息安全培訓課程通知,監(jiān)獄干警可隨時查詢,根據(jù)自己的需要選擇相關(guān)的培訓課程。第二,通過該平臺,監(jiān)獄干警可在培訓結(jié)束后,將工作中遇到的問題向培訓老師請教,或者向同行業(yè)其他監(jiān)獄干警請教,避免培訓后仍然不能和工作相結(jié)合的問題。通過該平臺加強全國各監(jiān)獄干警之間的信息化交流,從而縮減各基層監(jiān)獄之間已造成的數(shù)字鴻溝,為監(jiān)獄信息化的建設(shè)與信息安全保障提供支持,提高技術(shù)人員水平,避免一些重復(fù)建設(shè)、促進信息化建設(shè)。第三,通過對監(jiān)獄干警提問的內(nèi)容進行整理,可以拓展培訓中的實訓內(nèi)容,提高培訓的效果。第四,通過在該網(wǎng)絡(luò)平臺上提供相關(guān)培訓資料,實現(xiàn)了個性化培訓和個性化服務(wù)[7],突破了以往固有的條件限制。這樣,任何干警可以不受時間和地點限制,學習任意課程、任意章節(jié),為監(jiān)獄干警進行主動學習提供一個平臺,實現(xiàn)了和短期培訓互補。第五,通過吸引更多的IT公司為監(jiān)獄信息化建設(shè)及其信息安全提供服務(wù),該平臺也將為上級領(lǐng)導(dǎo)及時了解最新的監(jiān)獄信息化動態(tài)提供服務(wù)。
監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系模型見圖1所示。它以監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓與交流網(wǎng)絡(luò)平臺為依托,在此基礎(chǔ)上將監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓目標、監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓教學內(nèi)容、監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓教學組織與安排、監(jiān)獄信息化網(wǎng)絡(luò)與信息安全培訓考核與評估互相銜接,建立起監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系的一個維度。它按照監(jiān)獄信息化網(wǎng)絡(luò)與信息安全本身崗位的需要設(shè)定了M1-M13模塊,構(gòu)成了監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系的第二個維度。對從事監(jiān)獄信息化網(wǎng)絡(luò)與信息安全干警的水平進行崗位績效考核與評估,可依據(jù)他們所具有的網(wǎng)絡(luò)與信息安全理論知識和實踐技能,進行評定,設(shè)定初級、中級、高級三個層次,然后再針對上述崗位設(shè)定需要滿足的技術(shù)和管理層次。這,構(gòu)成了監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系的第三個維度。
圖1監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系模型
通過建立開放性、數(shù)字化、應(yīng)用性、行業(yè)性、抽取式、模塊化、職業(yè)性的監(jiān)獄信息化網(wǎng)絡(luò)與信息安全數(shù)字化培訓體系,構(gòu)建了培訓體系的長效機制,從而實現(xiàn)以學員為中心,教學內(nèi)容與工作任務(wù)一體化、教學情境與工作環(huán)境一體化、理論教學與實踐教學一體化、培訓教師與行業(yè)管理一體化的多維度、多層次的培訓。這,為監(jiān)獄信息化建設(shè)的可持續(xù)性、網(wǎng)絡(luò)與信息安全提供了重要的保障。
參考文獻:
[1]吳愛英.2007年5月29日在全國監(jiān)獄信息化建設(shè)工作會議上的講話[N].新華日報,2007-05-30,(1).
[2]思源新創(chuàng)信息安全資訊公司.國外信息安全培訓及認證現(xiàn)狀和發(fā)展(上)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2004(11):12-14.
[3]思源新創(chuàng)信息安全資訊公司.國外信息安全培訓及認證現(xiàn)狀和發(fā)展(下)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2004(12):12-13.
[4]劉小平,宋建偉.國內(nèi)信息安全培訓發(fā)展淺析[J].信息安全與技術(shù),2010(10):74-77.
[5]賈鐵軍,常艷,等.網(wǎng)絡(luò)安全實用技術(shù)[M].北京:清華大學出版社,2011.
[6]王惠鵬,馬國富,等.網(wǎng)絡(luò)文化安全防范體系研究[J].重慶科技學院學報:社會科學版,2012(4):45-47.
“適用性”原則
隨著計算機技術(shù)、網(wǎng)絡(luò)通信技術(shù)的發(fā)展和應(yīng)用,企業(yè)信息化已成為企業(yè)實現(xiàn)可持續(xù)發(fā)展和提高市場競爭力的重要保障。近幾年來,粵電集團狠抓信息化建設(shè)工作,堅持“適用性”原則,深耕細作,走出了一條極具粵電特色的信息化建設(shè)之路。
粵電集團始終以實現(xiàn)“信息化”與“工業(yè)化”深度融合為中心,致力于“以信息化建設(shè)促進企業(yè)發(fā)展”,信息化建設(shè)思路,一是推廣粵電商務(wù)網(wǎng),實現(xiàn)信息化與廉政建設(shè)相融合;二是全面建設(shè)企業(yè)資產(chǎn)管理系統(tǒng),實現(xiàn)信息化與電力生產(chǎn)過程相融合;三是全面推廣ERP財務(wù)管理系統(tǒng),實現(xiàn)信息化與財務(wù)管理相融合;四是借助燃料調(diào)度管理系統(tǒng),實現(xiàn)信息化與燃料管理相融合;五是創(chuàng)新移動辦公,促進兩化融合迅速發(fā)展。兩化融合的探索和實踐,有力地支撐了粵電發(fā)展戰(zhàn)略的實現(xiàn),為集團裝機容量和資產(chǎn)規(guī)模翻番、取得良好經(jīng)濟效益發(fā)揮了重要作用。
安全是信息化建設(shè)領(lǐng)域中非常重要的一部分。隨著計算機網(wǎng)絡(luò)的廣泛應(yīng)用,網(wǎng)絡(luò)安全的重要性日益凸顯,在發(fā)電企業(yè),網(wǎng)絡(luò)與信息安全已成為安全生產(chǎn)的一個重要組成部分。
在集團“狠抓網(wǎng)絡(luò)安全基礎(chǔ)建設(shè)”的引導(dǎo)下,信息中心多措并舉:《重大活動期間網(wǎng)絡(luò)與信息安全管理規(guī)定》,規(guī)范安全管理;重構(gòu)集團廣域網(wǎng)絡(luò)、大幅改善IDC數(shù)據(jù)中心環(huán)境、統(tǒng)一域管理;引進入侵檢測、入侵防御、防病毒、網(wǎng)絡(luò)訪問準入等技術(shù)手段,落實安全措施;開展風險評估及信息系統(tǒng)等級保護定級、備案和差距測評工作,及時消除安全隱患。通過以上措施,粵電集團建立起立體的安全防護體系,確保了奧運會、亞運會、大運會和“十”期間的網(wǎng)絡(luò)與信息安全,提高了網(wǎng)絡(luò)與信息安全保障水平。
在信息化建設(shè)中,除了提高網(wǎng)絡(luò)與信息安全保障水平外,消除信息孤島,實現(xiàn)系統(tǒng)集成亦極其重要。通過應(yīng)用系統(tǒng)的橫向融合、縱向貫通,打破業(yè)務(wù)的條塊分割,實現(xiàn)業(yè)務(wù)協(xié)同已是企業(yè)各級管理者的共識。
粵電集團成立之初,“自下而上”的信息化建設(shè)模式在當時有效提升了集團信息化應(yīng)用水平,降低了信息化建設(shè)成本,但同時也導(dǎo)致了信息孤島產(chǎn)生、信息煙囪林立的局面,有悖于現(xiàn)在信息化建設(shè)的方向。
近幾年來,粵電集團信息中心一直致力于打通各應(yīng)用系統(tǒng)之間的壁壘,實現(xiàn)數(shù)據(jù)交換,提高系統(tǒng)集成度。在粵電商務(wù)網(wǎng)、ERP財務(wù)系統(tǒng)的建設(shè)實施過程中,信息中心積極探索數(shù)據(jù)共享的途徑,積累了經(jīng)驗,并在此基礎(chǔ)上,利用開源的交換模型,建設(shè)了集團統(tǒng)一的數(shù)據(jù)接口平臺,變網(wǎng)狀的數(shù)據(jù)交換模式為總線式,為集團與各單位、各單位內(nèi)部兩個層面的應(yīng)用系統(tǒng)提供高效、可管理的數(shù)據(jù)接口。
如果說網(wǎng)絡(luò)安全基礎(chǔ)建設(shè)及系統(tǒng)集成保障了網(wǎng)絡(luò)與信息安全,并打通了企業(yè)的信息交換渠道,那么,創(chuàng)新移動辦公的舉措則大大提高了辦公效率。
移動互聯(lián)技術(shù)的強勢發(fā)展開啟了移動信息化技術(shù)應(yīng)用的新紀元?;涬娂瘓F高層管理者敏銳地覺察到移動互聯(lián)網(wǎng)必將深刻地改變信息化格局,因此,從2011年開始,便大力自主研發(fā)基于手持設(shè)備的應(yīng)用系統(tǒng)。目前移動手機門戶、移動OA系統(tǒng)已在總部和部分單位投入運行,基本實現(xiàn)了以移動終端為載體,實現(xiàn)辦公系統(tǒng)的移動應(yīng)用,讓粵電人擺脫時間、空間的限制,隨時、隨地訪問,充分利用時間碎片,進行公文處理、流程審批、郵件收發(fā)等工作,有效地加強了溝通與協(xié)作,提高了辦公效率。
堅持兩化融合
通過網(wǎng)絡(luò)安全基礎(chǔ)建設(shè)、系統(tǒng)集成以及創(chuàng)新移動辦公,粵電信息化建設(shè)基本形成,開創(chuàng)了安全、暢通、全面、高效的信息管理渠道。圍繞“力助管理創(chuàng)新”這一信息化建設(shè)主要目標,信息中心將信息化與業(yè)務(wù)相互融合起來,大力推進信息化在各業(yè)務(wù)領(lǐng)域的滲透和應(yīng)用。
目前,粵電集團已基本實現(xiàn)了信息化與生產(chǎn)過程相融合,企業(yè)資產(chǎn)管理、“機組-電廠-集團”三位一體生產(chǎn)實時監(jiān)視系統(tǒng)、運行管理、技術(shù)監(jiān)督系統(tǒng)等為生產(chǎn)過程的安全及管理提供了有效技術(shù)支撐。
與經(jīng)營管理相融合,建立與完善ERP財務(wù)系統(tǒng)、人力資源管理系統(tǒng)、燃料調(diào)度管理、燃煤采制化管理系統(tǒng)、市場營銷量化分析等,為企業(yè)經(jīng)營管理提供了決策支撐,促使運營管理逐步走向精細化。
與節(jié)能減排相融合,配煤摻燒專家系統(tǒng)、煤耗在線監(jiān)測系統(tǒng)、環(huán)保在線監(jiān)視系統(tǒng)等在節(jié)能減排方面發(fā)揮了一定的作用,逐步推進發(fā)電企業(yè)的可持續(xù)發(fā)展。
高校檔案管理實行標準化建設(shè)是實現(xiàn)檔案管理信息化的基礎(chǔ)和前提。高校檔案的標準化建設(shè)指通過各種規(guī)范、標準的貫徹和實施,使檔案管理各項工作和技術(shù)具有科學、統(tǒng)一的工作依據(jù)和標準,以保障檔案管理各項工作能夠?qū)崿F(xiàn)有機組合,提高高校檔案管理工作質(zhì)量。在建設(shè)的過程中要克服當前各高校檔案管理各自為政、標準不一散亂的管理局面,努力打破各高校在檔案信息化建設(shè)以及軟件開發(fā)等方面體系分散的狀態(tài)。
編派專業(yè)人員對高校檔案管理信息化建設(shè)展開全面的研究,以在全國范圍內(nèi)制定出統(tǒng)一的高校檔案管理信息化建設(shè)規(guī)劃,協(xié)調(diào)具體行動,統(tǒng)一工作思想,集中資金和人力進行全文、媒體以及文獻數(shù)據(jù)庫的建設(shè)工作。制定出統(tǒng)一的高校檔案管理相關(guān)技術(shù)、工作、設(shè)備規(guī)范,并以國內(nèi)、國際檔案管理標準及發(fā)展趨勢為導(dǎo)向制定出高校檔案管理信息化的過程各高校應(yīng)共同恪守的各項準則。如網(wǎng)絡(luò)數(shù)據(jù)庫及通訊標準、信息傳輸標準、文獻索引即著錄標準等。通過對各高校進行科學的協(xié)調(diào)和組織,使各高校在進行檔案管理工作時使用統(tǒng)一的管理軟件,進而實現(xiàn)高校標準化檔案數(shù)據(jù)庫的建立,實現(xiàn)各高校之間檔案信息資源的共享、互通互聯(lián)以及保密安全。
二、檔案信息數(shù)字化建設(shè)
高校傳統(tǒng)檔案其載體一般都以紙質(zhì)為主,在實際管理工作過程中檔案管理工作者工作量較大,不僅查閱困難,檔案占用的空間也較大,致使高校檔案管理費用支出逐年升高,同時由于其材質(zhì)以紙質(zhì)為主因此在長期保管的過程中易出現(xiàn)檔案發(fā)脆、粘連、泛黃等現(xiàn)象使檔案質(zhì)量受到一定程度的損壞。而進行檔案信息數(shù)字化建設(shè)則可以很好的彌補傳統(tǒng)檔案的以上缺陷,使財力、物力、人力都得以極大的節(jié)約。數(shù)字化檔案是指以計算機數(shù)據(jù)庫形式對檔案信息進行存放和組織,并通過特定軟件對其進行排序和整理,通過軟件檢索功能則能夠快速的查找到相應(yīng)的檔案信息。數(shù)字檔案具有可復(fù)制性在存放上相對于傳統(tǒng)紙質(zhì)檔案更加安全和便于管理,并且通過網(wǎng)絡(luò)的傳播功能能夠更好的實現(xiàn)高校檔案信息資源的共享。
三、網(wǎng)絡(luò)安全化建設(shè)
高校在進行檔案管理信息化建設(shè)的同時也帶來了有關(guān)網(wǎng)絡(luò)安全的一系列問題,需要我們在建設(shè)檔案管理信息化的過程中進行逐步的解決,在這其中檔案信息網(wǎng)絡(luò)安全問題最為突出。一是要防止由檔案管理人員工作的失誤、計算機黑客病毒攻擊、設(shè)備出現(xiàn)故障等原因而引起的高校檔案信息遺失和損毀。二是高校檔案信息保密的問題,依據(jù)學校規(guī)定有些檔案的信息是要求保密的有些則是對外公開的,同時根據(jù)等級不同檔案保密信息又被分為絕密、機密、秘密,在管理的過程中需要采取與之相應(yīng)的措施對其進行保密。
因此,要想保障高校檔案管理信息化的安全有序建設(shè),首先就要根據(jù)高校的實際情況制定出嚴格合理的檔案信息化保密安全制度,不斷強化和培養(yǎng)檔案管理工作者信息安全防護保密的技能和意識;其次,高校應(yīng)采用較為成熟嚴密的檔案管理控制系統(tǒng),實行責任到人,引入先進有效的計算機網(wǎng)絡(luò)安全防范措施,并在檔案信息安全管理的過程中結(jié)合物理、邏輯等安全隔離防范措施對網(wǎng)絡(luò)“黑客”、“病毒”等危險因素和行為進行及時的防范和應(yīng)對。
四、對檔案管理人員進行全面化培養(yǎng)
1、加強統(tǒng)計信息化組織領(lǐng)導(dǎo)
建立健全統(tǒng)計信息化領(lǐng)導(dǎo)機構(gòu),理順工作關(guān)系,統(tǒng)籌協(xié)調(diào),共同推進統(tǒng)計信息化建設(shè)工作的順利開展,發(fā)揮領(lǐng)導(dǎo)機構(gòu)的作用,督促全縣統(tǒng)計信息化工作的開展。
2、健全統(tǒng)計信息化管理機構(gòu)
縣局明確專人負責機房維護管理、統(tǒng)計信息網(wǎng)絡(luò)維護管理、應(yīng)用平臺管理和技術(shù)支持工作,保證全局微機和網(wǎng)絡(luò)正常運行。
3、完善統(tǒng)計信息化管理制度
建立統(tǒng)計信息化建設(shè)聯(lián)絡(luò)員工作例會制度,了解和交流統(tǒng)計信息化建設(shè)工作的需求;定期通報各股(室)提供信息及網(wǎng)站維護、信息加載情況。
4、做好計算機硬件升級工作
20*年借助第二次全國經(jīng)濟普查之機,升級計算機硬件,達到滿足普查數(shù)據(jù)處理的要求,更新部分顯示器,以減少錄入人員長長期工作的眼疲勞。
5、實現(xiàn)統(tǒng)計系統(tǒng)內(nèi)網(wǎng)五級互聯(lián)
加快推進鎮(zhèn)級統(tǒng)計信息化建設(shè),提高信息傳輸速度和質(zhì)量,實現(xiàn)信息共享,根據(jù)市局要求,在全縣推廣VPN聯(lián)網(wǎng)技術(shù),20*年底鎮(zhèn)統(tǒng)計站全部聯(lián)入統(tǒng)計系統(tǒng)內(nèi)部網(wǎng)絡(luò),以利于科學高效地組織開展統(tǒng)計工作。
6、提升統(tǒng)計辦公自動化水平
強化騰訊通的應(yīng)用,20*年縣局工作人員全部配備耳麥和攝像頭,隨時配合省、市局利用騰訊通的語音功能召開網(wǎng)絡(luò)會議,提高工作效率。
7、加強內(nèi)、外網(wǎng)站維護管理
明確專人管理縣局內(nèi)、外網(wǎng)站,制定信息網(wǎng)上制度,確保每周更新網(wǎng)上內(nèi)容,不斷拓展網(wǎng)站功能,*富網(wǎng)站信息內(nèi)容,提高網(wǎng)絡(luò)信息質(zhì)量。
8、加強網(wǎng)絡(luò)安全管理
隨著統(tǒng)計系統(tǒng)內(nèi)部五級聯(lián)網(wǎng)的實現(xiàn),要進一步完善網(wǎng)站運行管理機制,建立網(wǎng)絡(luò)安全管理制度。要配備防火墻,利用防火墻增加網(wǎng)絡(luò)的安全性、穩(wěn)定性,實現(xiàn)內(nèi)、外網(wǎng)的自動切換,為內(nèi)部網(wǎng)絡(luò)的應(yīng)用提供良好的環(huán)境。