前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全管理責(zé)任制度主題范文,僅供參考,歡迎閱讀并收藏。
本文首先分析了行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,其次,深入探討了行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施,其中包括加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作,不斷引入和更新網(wǎng)絡(luò)應(yīng)用技術(shù),深入源頭檢查、強(qiáng)化安全管理,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè),建立起安全性控制的恢復(fù)與備份機(jī)制,具有一定的參考價(jià)值。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò) 安全問(wèn)題 防范
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展給廣大人民群眾的工作、生活都帶來(lái)了較大的便利性,已經(jīng)成為了生活中的重要組成部分,但是計(jì)算機(jī)網(wǎng)絡(luò)也存在著開放性、共享性等特點(diǎn),易受到惡意軟件、病毒等的侵害,導(dǎo)致系統(tǒng)受損或者數(shù)據(jù)信息外泄,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全性造成了較大的危害。本文就行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施進(jìn)行探討。
1 行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析
1.1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部
1.1.1 系統(tǒng)漏洞
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞是行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)最為主要的安全隱患,主要體現(xiàn)在協(xié)議層面、軟件層面、硬件層面,若不能及時(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞監(jiān)測(cè)工作和防護(hù)工作,那么必然會(huì)出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。
1.1.2 移動(dòng)存儲(chǔ)介質(zhì)
移動(dòng)存儲(chǔ)介質(zhì)(如移動(dòng)硬盤、U 盤等)由于具有易攜帶、小巧方便、通用性強(qiáng)、存儲(chǔ)量大等特點(diǎn),而被人們廣泛應(yīng)用。但是這些移動(dòng)存儲(chǔ)介質(zhì)較易染上病毒,易成為信息數(shù)據(jù)竊取者、網(wǎng)絡(luò)病毒攜帶者,嚴(yán)重威脅到行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)外部
1.2.1 網(wǎng)絡(luò)病毒的傳播
雖然很多行政事業(yè)單位的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都安殺毒軟件、防火墻等安全防范措施,但網(wǎng)絡(luò)病毒的傳播仍然嚴(yán)重威脅到計(jì)算機(jī)網(wǎng)絡(luò)安全。網(wǎng)絡(luò)病毒的傳播是指黑客人員在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中惡意添加各種非法程序指令和程序代碼,有可能會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)在短時(shí)間之內(nèi)處于癱瘓,進(jìn)而竊取資源數(shù)據(jù)和信息數(shù)據(jù)。
1.2.2 無(wú)授權(quán)條件下的非法訪問(wèn)
有相當(dāng)數(shù)量的計(jì)算機(jī)用戶基于各種目的而對(duì)未被授權(quán)的網(wǎng)站予以非法訪問(wèn),甚至在出現(xiàn)防火墻危險(xiǎn)警告時(shí),仍然置若罔聞。無(wú)授權(quán)條件下的非法訪問(wèn)很容易會(huì)導(dǎo)致黑客人員將用戶銀行賬戶、通訊賬戶、電子郵件賬戶及密碼盜走。
1.2.3 木馬入侵
木馬入侵主要是指在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中有病毒以木馬程序的形式來(lái)予以潛伏,在適當(dāng)?shù)臅r(shí)候會(huì)將計(jì)算機(jī)系統(tǒng)中的資源數(shù)據(jù)和信息數(shù)據(jù)用遠(yuǎn)程控制手段來(lái)竊取。
2 如何加強(qiáng)行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全防范
2.1 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作
(1)在職工大會(huì)上及時(shí)傳達(dá)學(xué)習(xí)上級(jí)下發(fā)的網(wǎng)絡(luò)與信息安全工作文件精神,進(jìn)一步強(qiáng)化安全觀念,增強(qiáng)安全意識(shí)。牢固樹立“信息安全,人人有責(zé)”的理念,提高計(jì)算機(jī)安全管理水平和網(wǎng)絡(luò)信息安全意識(shí)。 制定完善《計(jì)算機(jī)設(shè)備管理辦法》、《信息系統(tǒng)安全運(yùn)維管理辦法》等內(nèi)部管理制度,建立了以各單位負(fù)責(zé)人為第一責(zé)任人的安全管理責(zé)任制,并制訂安全管理細(xì)則,實(shí)行安全責(zé)任層級(jí)管理,全面落實(shí)網(wǎng)絡(luò)及信息安全責(zé)任。
(2)結(jié)合當(dāng)前開展的標(biāo)準(zhǔn)化試點(diǎn)工作和績(jī)效考評(píng)的相關(guān)規(guī)定,進(jìn)一步健全完善網(wǎng)絡(luò)安全制度建設(shè)。規(guī)范管理、規(guī)范操作,統(tǒng)一制作內(nèi)外網(wǎng)識(shí)別標(biāo)簽,在內(nèi)外網(wǎng)設(shè)備和接口的醒目位置分別張貼,杜絕因誤插網(wǎng)線出現(xiàn)違規(guī)外聯(lián)。嚴(yán)禁在內(nèi)網(wǎng)網(wǎng)絡(luò)上接入無(wú)線路由器等無(wú)線設(shè)備,杜絕內(nèi)網(wǎng)及其終端違規(guī)外聯(lián)行為發(fā)生。
(3)加強(qiáng)對(duì)行政事業(yè)單位計(jì)算機(jī)信息網(wǎng)絡(luò)的日常管理,加大日常宣傳和網(wǎng)絡(luò)安全檢查力度,讓安全防范意識(shí)固化職工頭腦。不定期組織人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理進(jìn)行定期與不定期安全檢查,實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)的運(yùn)行狀況,按時(shí)升級(jí)系統(tǒng)補(bǔ)丁,增強(qiáng)對(duì)病毒攻擊的防御力,及時(shí)發(fā)現(xiàn)處理網(wǎng)絡(luò)運(yùn)行中出現(xiàn)的問(wèn)題,確保計(jì)算機(jī)信息網(wǎng)絡(luò)安全。
2.2 不斷引入和更新網(wǎng)絡(luò)應(yīng)用技術(shù)
行政事業(yè)單位可以積極引入信息加密技術(shù)、防病毒技術(shù)、防火墻技術(shù)、漏洞掃描技術(shù)等網(wǎng)絡(luò)應(yīng)用技術(shù)。為了能夠增強(qiáng)安全防護(hù)力度,可同時(shí)采用網(wǎng)絡(luò)版病毒防護(hù)軟件和單機(jī)版病毒防護(hù)軟件,將單機(jī)版病毒防護(hù)軟件安裝在各個(gè)計(jì)算機(jī)單機(jī)上,將網(wǎng)絡(luò)版病毒防護(hù)軟件安裝在工作站,以便能夠遠(yuǎn)程掃描數(shù)據(jù)資源,提高病毒清除效果和系統(tǒng)檢測(cè)效果。此外,有條件的單位還可以采取“生物識(shí)別技術(shù)”,生物識(shí)別技術(shù)包括人的面孔、骨架、指紋等人體特征,屬于加強(qiáng)版的身份驗(yàn)證方式。
2.3 加強(qiáng)計(jì)算機(jī)硬件技術(shù)防范
電源故障、線路截獲以及報(bào)警系統(tǒng)等其他計(jì)算機(jī)硬件系統(tǒng)故障的發(fā)生很容易對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性造成影響,因此,要加強(qiáng)計(jì)算機(jī)硬件的日常維護(hù),筆者認(rèn)為,行政事業(yè)單位的計(jì)算機(jī)硬件技術(shù)防范方式適宜采取主動(dòng)(預(yù)防)方式,主動(dòng)(預(yù)防)方式屬于基于月份、季節(jié)或者年份而開展的計(jì)劃性檢修,提前安排專業(yè)維護(hù)人員來(lái)對(duì)行政事業(yè)單位的計(jì)算機(jī)硬件進(jìn)行維護(hù)活動(dòng)。同時(shí),嚴(yán)格按信息安全等級(jí)保護(hù)的有關(guān)工作要求,對(duì)操作人員的計(jì)算機(jī)及應(yīng)用軟件的登錄賬號(hào)及密碼,不定期進(jìn)行風(fēng)險(xiǎn)評(píng)估,實(shí)施跟蹤管理;強(qiáng)化對(duì)信息系統(tǒng)重要數(shù)據(jù)的安全管理,并定期進(jìn)行數(shù)據(jù)備份,確保數(shù)據(jù)不泄露、不丟失。
2.4 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè)
網(wǎng)絡(luò)檢測(cè)是指對(duì)網(wǎng)絡(luò)對(duì)象的安全性進(jìn)行信息反饋、信息監(jiān)控,一旦網(wǎng)絡(luò)中存在著數(shù)據(jù)傳輸?shù)那闆r,那么可通過(guò)神經(jīng)網(wǎng)絡(luò)數(shù)據(jù)分析、數(shù)據(jù)挖掘、入侵檢測(cè)等多種措施來(lái)對(duì)數(shù)據(jù)的正常與否予以判斷,進(jìn)而預(yù)測(cè)是否存在著異常數(shù)據(jù)流、非法數(shù)據(jù)流。此外,還可以采取相應(yīng)的安全防范技術(shù)來(lái)將異常數(shù)據(jù)流、非法數(shù)據(jù)流誘導(dǎo)到偽服務(wù)器、偽主機(jī)上,最大限度地避免出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。
2.5 建立起安全性控制的恢復(fù)與備份機(jī)制
安全控制是指在連接各個(gè)網(wǎng)絡(luò)服務(wù)設(shè)備之后所采取的安全保障措施,能夠有效地限制某些不合理控制。建立起安全性控制的恢復(fù)與備份機(jī)制,能夠有效地防止出現(xiàn)誤刪重要文件、惡意篡改重要文件等情況、值得注意的是,雖然恢復(fù)與備份機(jī)制能夠取得較好的效果,但是操作復(fù)雜,仍然存在著漏洞,還需要在未來(lái)的時(shí)間內(nèi)予以有效完善,提高成功率。
參考文獻(xiàn)
[1]劉喬佳,李受到,張敏答.試論計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,24(17):134-136.
[2]黃滔.數(shù)字簽名技術(shù)在校園網(wǎng)辦公自動(dòng)化中的應(yīng)用[J].科技信息(科學(xué)教研),2014,17(25):109-113.
[3]張微微.淺談機(jī)房的管理方案部署與實(shí)施[J].湖北廣播電視大學(xué)學(xué)報(bào),2009,26(03):120-124.
作者簡(jiǎn)介
陳紹國(guó)(1973-),男,哈尼族,云南省元陽(yáng)縣人。大學(xué)本科學(xué)歷。現(xiàn)為元陽(yáng)縣電子政務(wù)網(wǎng)絡(luò)管理中心工程師。負(fù)責(zé)實(shí)施全縣電子政務(wù)建設(shè)工作。
第一條為加強(qiáng)水利信息網(wǎng)的管理,保障水利信息網(wǎng)正常、高效、安全運(yùn)行,促進(jìn)水利信息網(wǎng)健康發(fā)展,推動(dòng)水利信息化工作,依據(jù)國(guó)家有關(guān)法律法規(guī),制定本規(guī)則。
第二條水利信息網(wǎng)是水利行業(yè)各單位計(jì)算機(jī)網(wǎng)絡(luò)互連構(gòu)成的網(wǎng)絡(luò)系統(tǒng),是防汛抗旱、水資源管理、水土保持等各類水利信息傳輸?shù)膶S镁W(wǎng)絡(luò),是水利信息化的重要基礎(chǔ)設(shè)施。
第三條水利信息網(wǎng)分為政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng),政務(wù)內(nèi)網(wǎng)與政務(wù)外網(wǎng)之間實(shí)行物理隔離。政務(wù)外網(wǎng)分為廣域網(wǎng)、部門網(wǎng)和接入網(wǎng),其中廣域網(wǎng)由骨干網(wǎng)、省市網(wǎng)和縣區(qū)網(wǎng)組成。
第四條本規(guī)則適用于接入水利信息網(wǎng)政務(wù)外網(wǎng)與內(nèi)網(wǎng)的水利行業(yè)各單位。
第二章管理機(jī)構(gòu)
第五條水利信息網(wǎng)的運(yùn)行管理遵循分級(jí)管理的原則,各單位要理順管理體制,明確專門的網(wǎng)絡(luò)管理部門,配備專職的技術(shù)人員,設(shè)定崗位,強(qiáng)化責(zé)任,保障網(wǎng)絡(luò)運(yùn)行管理工作的正常進(jìn)行。
第六條市防汛抗旱指揮部辦公室負(fù)責(zé)水利信息網(wǎng)的硬件運(yùn)行管理工作,其主要職責(zé)是:組織制定水利信息網(wǎng)的管理規(guī)則、規(guī)范和技術(shù)標(biāo)準(zhǔn),監(jiān)督和檢查實(shí)施情況;分配水利信息網(wǎng)ip地址;運(yùn)行、監(jiān)視和管理骨干網(wǎng)線路、設(shè)備;指導(dǎo)、檢查和協(xié)調(diào)縣區(qū)網(wǎng)的運(yùn)行管理工作;組織水利信息網(wǎng)資源和運(yùn)行情況的調(diào)查,水利信息網(wǎng)運(yùn)行情況公告、公報(bào)和年報(bào);組織有關(guān)的技術(shù)培訓(xùn)和交流;水利信息網(wǎng)的技術(shù)咨詢和技術(shù)服務(wù);與中國(guó)互聯(lián)網(wǎng)管理部門和其他相關(guān)單位的業(yè)務(wù)聯(lián)系。
市水利局辦公室負(fù)責(zé)水利信息網(wǎng)政務(wù)網(wǎng)站的管理工作,其主要職責(zé)是:組織制定水利系統(tǒng)信息管理考評(píng)規(guī)則和進(jìn)行考評(píng)工作;負(fù)責(zé)網(wǎng)站的日常維護(hù)和信息的更新工作;負(fù)責(zé)各類水利信息、行政公告、普發(fā)性文件、統(tǒng)計(jì)資料的審查、頁(yè)面編輯及對(duì)外工作。
第七條縣(區(qū))水利(水保)局的網(wǎng)絡(luò)管理部門負(fù)責(zé)所屬縣區(qū)網(wǎng)的運(yùn)行管理工作,其主要職責(zé)是:組織制定所屬縣區(qū)網(wǎng)的管理規(guī)則、規(guī)范和技術(shù)標(biāo)準(zhǔn),監(jiān)督和檢查實(shí)施情況;分配所屬縣區(qū)網(wǎng)ip地址;運(yùn)行、監(jiān)視所屬縣區(qū)網(wǎng)和所在單位網(wǎng);指導(dǎo)、檢查和協(xié)調(diào)下級(jí)網(wǎng)絡(luò)的運(yùn)行管理工作;組織所屬縣區(qū)網(wǎng)及所在單位部門網(wǎng)資源和運(yùn)行情況的調(diào)查,有關(guān)數(shù)據(jù);組織有關(guān)的技術(shù)培訓(xùn)和交流;所屬縣區(qū)網(wǎng)的技術(shù)咨詢和技術(shù)服務(wù);與其他相關(guān)單位的業(yè)務(wù)聯(lián)系。
第三章局域網(wǎng)網(wǎng)絡(luò)管理與接入
第八條水利信息網(wǎng)局域網(wǎng)包括辦公樓的交換機(jī)、網(wǎng)線、接口、網(wǎng)絡(luò)系統(tǒng)等,全部設(shè)備均屬本局所有,用戶只能按規(guī)定使用,不能占為己有。
第九條用戶使用網(wǎng)絡(luò),由市防辦負(fù)責(zé)給以接入、開通和調(diào)試。嚴(yán)禁用戶擅自接入網(wǎng)絡(luò)。
第十條入網(wǎng)用戶的ip地址、計(jì)算機(jī)名、分組等基本信息,必須依據(jù)《水利信息網(wǎng)命名及ip地址分配規(guī)定》(sl307-)進(jìn)行,由市防辦統(tǒng)一分配管理,用戶不得擅自更改。
第十一條各用戶要愛(ài)護(hù)網(wǎng)絡(luò),不得擅自移動(dòng)和損害。安裝、裝潢等施工涉及到網(wǎng)絡(luò)的要提前與局防辦聯(lián)系,制定防護(hù)措施。每個(gè)用戶都有保護(hù)網(wǎng)絡(luò)設(shè)備和線路的義務(wù),發(fā)現(xiàn)正在對(duì)網(wǎng)絡(luò)實(shí)施損害的行為有權(quán)制止,發(fā)現(xiàn)網(wǎng)絡(luò)有損壞的有義務(wù)報(bào)告。
第十二條加強(qiáng)對(duì)接入水利信息網(wǎng)的因特網(wǎng)等其他網(wǎng)絡(luò)的管理,保證水利信息網(wǎng)與其他網(wǎng)絡(luò)的安全隔離。
第四章網(wǎng)絡(luò)服務(wù)
第十三條網(wǎng)絡(luò)服務(wù)是指利用水利信息網(wǎng)資源為信息傳輸和應(yīng)用系統(tǒng)運(yùn)行提供的服務(wù)。
第十四條水利信息網(wǎng)政務(wù)網(wǎng)站是我市水利行業(yè)面向社會(huì)的窗口,是與公眾互動(dòng)的渠道,面向社會(huì)提供水利政務(wù)信息和與水利相關(guān)的在線服務(wù)。
第十五條凡市水利局工作人員,均可到市防辦申請(qǐng)辦理5m的免費(fèi)電子郵箱,科室單位申請(qǐng)辦理10m的免費(fèi)郵箱。
第十六條加強(qiáng)系統(tǒng)網(wǎng)站、郵件、文件服務(wù)、數(shù)據(jù)應(yīng)用服務(wù)器、ftp服務(wù)器等網(wǎng)絡(luò)應(yīng)用的管理,保證網(wǎng)絡(luò)應(yīng)用的正常運(yùn)行。
第五章網(wǎng)絡(luò)安全
第十七條加強(qiáng)網(wǎng)絡(luò)安全管理,落實(shí)網(wǎng)絡(luò)安全責(zé)任制;定期分析、評(píng)估所屬網(wǎng)絡(luò)的安全狀況,配備網(wǎng)絡(luò)安全設(shè)施,制定有效的安全保障方案;加強(qiáng)網(wǎng)絡(luò)安全監(jiān)視,落實(shí)安全保障措施;明確專門的網(wǎng)絡(luò)安全管理人員,負(fù)責(zé)網(wǎng)絡(luò)安全管理工作。
第十八條網(wǎng)絡(luò)管理部門對(duì)于網(wǎng)絡(luò)故障,要及時(shí)發(fā)現(xiàn)、及時(shí)定位、及時(shí)解決;對(duì)于影響到骨干網(wǎng)運(yùn)行的故障,必須及時(shí)處理;對(duì)于影響到其他上級(jí)網(wǎng)絡(luò)的故障,要及時(shí)向上級(jí)網(wǎng)絡(luò)管理部門報(bào)告。
第十九條各級(jí)網(wǎng)絡(luò)管理部門要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)病毒的防范工作,建立計(jì)算機(jī)網(wǎng)絡(luò)病毒防控體系。采取有力措施,預(yù)防和控制計(jì)算機(jī)病毒的產(chǎn)生、傳播、復(fù)制和擴(kuò)散,做到及時(shí)發(fā)現(xiàn)、及時(shí)隔離、及時(shí)處理,及時(shí)升級(jí)操作系統(tǒng)和防病毒軟件。
第二十條各級(jí)網(wǎng)絡(luò)管理部門要加強(qiáng)用戶、系統(tǒng)和設(shè)備等的賬號(hào)口令管理,重要系統(tǒng)和設(shè)備的賬號(hào)口令由專人保管,并嚴(yán)格限定使用范圍,嚴(yán)防賬號(hào)口令泄露。
第二十一條不得在水利信息網(wǎng)上存放或傳輸任何信息。
第六章網(wǎng)絡(luò)用戶
第二十二條各級(jí)網(wǎng)絡(luò)管理部門負(fù)責(zé)所屬網(wǎng)絡(luò)用戶的監(jiān)督和管理。
第二十三條網(wǎng)絡(luò)用戶必須遵守國(guó)家有關(guān)法律法規(guī),遵守水利信息網(wǎng)管理規(guī)章制度,配合相關(guān)的管理工作。網(wǎng)絡(luò)用戶要積極參加單位組織的網(wǎng)絡(luò)、信息和安全方面的培訓(xùn),提高使用技能,增強(qiáng)安全意識(shí)。
第二十四條網(wǎng)絡(luò)用戶在遇到網(wǎng)絡(luò)故障、攻擊、事故,收到非法信息,感染計(jì)算機(jī)病毒時(shí),應(yīng)及時(shí)向本單位網(wǎng)絡(luò)管理部門報(bào)告。
第二十五條網(wǎng)絡(luò)用戶須對(duì)本人的網(wǎng)絡(luò)行為負(fù)責(zé),不得有下列行為:
1、私自修改和刪除本人計(jì)算機(jī)的網(wǎng)絡(luò)配置;
2、私自安裝影響網(wǎng)絡(luò)運(yùn)行的軟件或系統(tǒng);
3、私自接入他人的網(wǎng)絡(luò)端口;
4、私自接入未經(jīng)允許的網(wǎng)絡(luò)設(shè)備;
5、私自接入政務(wù)內(nèi)網(wǎng)等其他網(wǎng)絡(luò);
6、在網(wǎng)絡(luò)上傳播信息或違反國(guó)家法律、法規(guī)的不良信息;
7、安裝盜版軟件;
8、卸載統(tǒng)一安裝的網(wǎng)絡(luò)防病毒軟件;
9、故意制作、下載、傳播計(jì)算機(jī)病毒等惡意程序和其他有害數(shù)據(jù);
10、向社會(huì)虛假的計(jì)算機(jī)病毒疫情;
11、未經(jīng)允許,登錄他人計(jì)算機(jī)信息系統(tǒng)或者使用計(jì)算機(jī)信息系統(tǒng)資源;
12、其他危害網(wǎng)絡(luò)安全和信息安全的行為。
第七章網(wǎng)絡(luò)機(jī)房和設(shè)備
第二十六條按照網(wǎng)絡(luò)機(jī)房的標(biāo)準(zhǔn)和規(guī)范建立專用的網(wǎng)絡(luò)機(jī)房,為網(wǎng)絡(luò)設(shè)備提供良好的運(yùn)行環(huán)境。
第二十七條各級(jí)網(wǎng)絡(luò)管理部門要制定完善的網(wǎng)絡(luò)機(jī)房管理制度,對(duì)機(jī)房?jī)?nèi)的溫濕度和設(shè)備運(yùn)行情況進(jìn)行實(shí)時(shí)監(jiān)控。無(wú)關(guān)人員未經(jīng)允許,不得進(jìn)入機(jī)房。
第二十八條各級(jí)網(wǎng)絡(luò)管理部門要加強(qiáng)網(wǎng)絡(luò)設(shè)備管理,對(duì)各類設(shè)備進(jìn)行歸類編碼,建立檔案。實(shí)行網(wǎng)絡(luò)設(shè)備責(zé)任制,做到專人專管,并對(duì)相關(guān)操作進(jìn)行詳細(xì)記錄。
第二十九條各級(jí)網(wǎng)絡(luò)管理部門要對(duì)各類設(shè)備定期檢查、監(jiān)視和維護(hù),加強(qiáng)訪問(wèn)權(quán)限控制;建立關(guān)鍵設(shè)備的備份和報(bào)修制度;加強(qiáng)各類設(shè)備的配置參數(shù)管理。
第八章保障措施
第三十條各單位要高度重視水利信息網(wǎng)運(yùn)行管理工作,加強(qiáng)對(duì)運(yùn)行管理工作的領(lǐng)導(dǎo)。
第三十一條各單位要積極籌措和落實(shí)網(wǎng)絡(luò)運(yùn)行維護(hù)經(jīng)費(fèi),將網(wǎng)絡(luò)運(yùn)行維護(hù)經(jīng)費(fèi)列入部門預(yù)算,為網(wǎng)絡(luò)的正常運(yùn)行維護(hù)提供保障。
第三十二條各單位要建立結(jié)構(gòu)合理、人員相對(duì)穩(wěn)定的網(wǎng)絡(luò)運(yùn)行管理隊(duì)伍,制定培訓(xùn)計(jì)劃,完善培訓(xùn)制度,加強(qiáng)人員培訓(xùn)和技術(shù)交流,提高網(wǎng)絡(luò)運(yùn)行和管理的技術(shù)水平。
第三十三條各級(jí)網(wǎng)絡(luò)管理部門要加強(qiáng)防汛等重點(diǎn)線路、重點(diǎn)設(shè)備、重點(diǎn)應(yīng)用的管理,重視網(wǎng)絡(luò)應(yīng)急預(yù)案建設(shè),提高預(yù)警、響應(yīng)和應(yīng)急處理能力,網(wǎng)絡(luò)應(yīng)急預(yù)案應(yīng)報(bào)上級(jí)網(wǎng)絡(luò)管理部門備案。
第三十四條網(wǎng)絡(luò)運(yùn)行管理部門要保證骨干網(wǎng)有關(guān)設(shè)備724小時(shí)不間斷運(yùn)行,對(duì)于因檢修或其他原因需停機(jī)的,應(yīng)提前通知有關(guān)部門。
第三十五條各級(jí)網(wǎng)絡(luò)管理部門應(yīng)加強(qiáng)值班特別是汛期值班工作,加強(qiáng)日常網(wǎng)絡(luò)維護(hù)管理,配備必要的維護(hù)軟件和工具,落實(shí)管理責(zé)任制,規(guī)范管理流程,提高管理效率,做好工作日志,加強(qiáng)制度落實(shí)的檢查和考核。
第三十六條各級(jí)網(wǎng)絡(luò)管理部門要加強(qiáng)網(wǎng)絡(luò)用戶服務(wù),規(guī)范服務(wù)流程,對(duì)用戶進(jìn)行定期檢查,對(duì)網(wǎng)絡(luò)故障采用多種方式(電話、網(wǎng)絡(luò)、郵件、上門等)進(jìn)行維護(hù),保障用戶和應(yīng)用系統(tǒng)的正常工作。
第九章獎(jiǎng)勵(lì)與處罰
第三十七條對(duì)于在網(wǎng)絡(luò)運(yùn)行管理工作中做出顯著成績(jī)的單位和個(gè)人,予以表彰和獎(jiǎng)勵(lì)。
第三十九條對(duì)于違反本規(guī)則第二十五條的網(wǎng)絡(luò)用戶,對(duì)于因管理不善和失職,導(dǎo)致網(wǎng)絡(luò)管理工作失誤,造成嚴(yán)重影響的單位和個(gè)人,予以通報(bào)批評(píng),情節(jié)嚴(yán)重的根據(jù)有關(guān)規(guī)定予以追究責(zé)任。
第十章附則
關(guān)鍵詞:網(wǎng)絡(luò) 非法外聯(lián) 安全
1.??诤綐?biāo)處內(nèi)部網(wǎng)絡(luò)建設(shè)現(xiàn)狀
在現(xiàn)今大數(shù)據(jù)和“互聯(lián)網(wǎng)+交通”的背景下,我國(guó)航海保障管理逐漸走上了信息化和智能化的道路。海口航標(biāo)處作為交通運(yùn)輸部航海保障中心的重要組成單位,其業(yè)務(wù)也積極向信息化、智能化轉(zhuǎn)變。為保障單位計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)和重要業(yè)務(wù)系統(tǒng)的安全穩(wěn)定運(yùn)行,??诤綐?biāo)處逐年進(jìn)行了一系列的制度、管理和技術(shù)方面的網(wǎng)絡(luò)升級(jí)工作。目前,處屬計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)部署了防火墻、網(wǎng)閘等網(wǎng)絡(luò)邊界安全設(shè)備,內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)之間通過(guò)網(wǎng)閘實(shí)現(xiàn)物理隔離,為信息網(wǎng)絡(luò)的安全防護(hù)起到了積極的作用。
2.處屬計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)非法外聯(lián)存在的安全風(fēng)險(xiǎn)
隨著業(yè)務(wù)系統(tǒng)的信息化應(yīng)用廣泛普及,??诤綐?biāo)處計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)應(yīng)用日益復(fù)雜,主要體現(xiàn)在網(wǎng)絡(luò)分布廣泛、終端數(shù)量龐大、業(yè)務(wù)應(yīng)用系統(tǒng)越來(lái)越多、航標(biāo)業(yè)務(wù)對(duì)網(wǎng)絡(luò)信息化依賴也越來(lái)越大,因此保障內(nèi)部網(wǎng)絡(luò)環(huán)境運(yùn)行安全、穩(wěn)定成為重要問(wèn)題。目前??诤綐?biāo)處主要采用網(wǎng)閘設(shè)備將內(nèi)、外網(wǎng)絡(luò)實(shí)施物理隔離,確保兩個(gè)環(huán)境之間無(wú)信息傳輸?shù)奈锢硗ǖ?,理論上說(shuō)可以保證內(nèi)部網(wǎng)絡(luò)信息不發(fā)生外泄。但在實(shí)際管理中發(fā)現(xiàn),大部分信息安全問(wèn)題主要來(lái)自于內(nèi)部終端用戶的非法外聯(lián)行為引發(fā)。由于??诤綐?biāo)處內(nèi)部網(wǎng)絡(luò)只在邊界安裝了網(wǎng)閘和防火墻,內(nèi)網(wǎng)用戶群目前的入網(wǎng)方式是自動(dòng)獲取IP式,全網(wǎng)無(wú)實(shí)時(shí)安全監(jiān)控設(shè)備,而網(wǎng)絡(luò)應(yīng)用的日益多樣化和存儲(chǔ)介質(zhì)的不斷普及,諸多安全隱患日益顯現(xiàn)。
2.1非法外聯(lián)的概念
非法外聯(lián)是指內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)在未授權(quán)的前提下,通過(guò)網(wǎng)絡(luò)設(shè)備建立一條內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的通路。非法外聯(lián)行為有很多種,如撥號(hào)上網(wǎng)、雙網(wǎng)卡上網(wǎng)、GPRS等行為。正常情況下,局域網(wǎng)會(huì)有一個(gè)統(tǒng)一的出口,即由網(wǎng)關(guān)來(lái)跟上級(jí)網(wǎng)絡(luò)進(jìn)行聯(lián)結(jié),其局域網(wǎng)是封閉的,不允許聯(lián)結(jié)互聯(lián)網(wǎng),局域網(wǎng)用戶是安全的。但從另一個(gè)角度來(lái)看,安全是以受限制為代價(jià)的,局域網(wǎng)用戶為了達(dá)到某種目的,采用其他方式非法聯(lián)結(jié)互聯(lián)網(wǎng),該聯(lián)結(jié)的風(fēng)險(xiǎn)是使主機(jī)同時(shí)暴露于內(nèi)網(wǎng)和外網(wǎng)。
2.2處屬內(nèi)網(wǎng)存在的非法外聯(lián)行為的安全風(fēng)險(xiǎn)分析
(1)內(nèi)網(wǎng)用戶通過(guò)360無(wú)線路由、熱點(diǎn)路由終端、無(wú)線網(wǎng)卡撥號(hào)等方式,將內(nèi)網(wǎng)終端連接至互聯(lián)網(wǎng),造成內(nèi)外網(wǎng)共聯(lián),易造成病毒感染、敏感信息泄密等安全事故發(fā)生。
(2)外來(lái)設(shè)備(例如筆記本電腦、PAD等)可人為隨意接入內(nèi)網(wǎng),造成病毒傳播、信息泄漏等信息安全事故。
(3)隨意安裝來(lái)歷不明的應(yīng)用軟件,形成眾多隱形“后門”,容易造成數(shù)據(jù)外泄。
(4)移動(dòng)存儲(chǔ)介質(zhì)內(nèi)外網(wǎng)交叉使用,由此造成的病毒泛濫和攻擊服務(wù)器致使癱瘓事件。
(5)內(nèi)網(wǎng)用戶群目前的入網(wǎng)方式是自動(dòng)獲取IP式,全網(wǎng)無(wú)實(shí)時(shí)安全監(jiān)控設(shè)備,存在內(nèi)外網(wǎng)終端非法互聯(lián)無(wú)法監(jiān)控,容易造成內(nèi)網(wǎng)信息外泄。
2.3非法外聯(lián)的危害
內(nèi)部網(wǎng)絡(luò)用戶的上述非法外聯(lián)行為破壞原本封閉純凈環(huán)境,造成內(nèi)、外部網(wǎng)絡(luò)之間存在網(wǎng)絡(luò)信息傳輸?shù)目赡?,這將使內(nèi)部網(wǎng)絡(luò)面臨著木馬病毒的入侵、隱形“后門”非法監(jiān)控軟件的植入和惡意暴力破解,從而導(dǎo)致單位內(nèi)部網(wǎng)絡(luò)的日常運(yùn)營(yíng)存在重大的安全隱患。
??诤綐?biāo)處承擔(dān)著轄區(qū)內(nèi)航標(biāo)建設(shè)養(yǎng)護(hù)、管理等技術(shù)支持和服務(wù)保障職責(zé)。目前??诤綐?biāo)處的重要業(yè)務(wù)均已實(shí)現(xiàn)網(wǎng)絡(luò)信息化管理,因此網(wǎng)絡(luò)環(huán)境的安全尤為重要。以當(dāng)前航標(biāo)遙測(cè)遙控系統(tǒng)為例,該系統(tǒng)主要通過(guò)內(nèi)網(wǎng)部署監(jiān)控平臺(tái),從而實(shí)現(xiàn)對(duì)環(huán)島燈塔、燈浮標(biāo)的燈器遠(yuǎn)程測(cè)控,為航行的船舶提供航道和方向指引。一旦非法外聯(lián)行為造成黑客或者木馬的入侵,極有可能對(duì)監(jiān)控中心發(fā)動(dòng)攻擊破壞,那么有可能出現(xiàn)篡改系統(tǒng)參數(shù)設(shè)置,造成系統(tǒng)為燈器發(fā)送錯(cuò)誤指令,導(dǎo)致燈器的不正常運(yùn)行,這將嚴(yán)重威脅到船舶的安全航行。再如號(hào)稱海上守護(hù)神的AIS系統(tǒng),目前海事監(jiān)管部門通過(guò)AIS應(yīng)用推廣系統(tǒng)對(duì)海上船舶進(jìn)行實(shí)時(shí)監(jiān)管,該系統(tǒng)的二次應(yīng)用數(shù)據(jù)庫(kù)也是建立在海事內(nèi)網(wǎng)環(huán)境,一旦因非法外聯(lián)行為造成攻擊進(jìn)入該系統(tǒng)數(shù)據(jù)庫(kù)篡改數(shù)據(jù),發(fā)送惡意指令,而該系統(tǒng)可以直接與海上船舶進(jìn)行通信,將會(huì)造成重大安全事件。
因此,針對(duì)于上述安全隱患問(wèn)題,急需采取相應(yīng)的手段,合理化解決問(wèn)題。
3.防止非法外聯(lián)的措施
內(nèi)部網(wǎng)絡(luò)安全本質(zhì)上是一種管理需求,目的是使單位的各項(xiàng)工作任務(wù)在信息化工作模式下能夠安全的進(jìn)行,管理是主要方式。首先應(yīng)從人為管理角度建立網(wǎng)絡(luò)安全管理體系架構(gòu),其次要依靠符合單位實(shí)際網(wǎng)絡(luò)安全的先進(jìn)技術(shù)管理手段,實(shí)現(xiàn)全方位管控,杜絕安全隱患問(wèn)題,全面保障內(nèi)網(wǎng)安全。
(1)建章立制,落實(shí)網(wǎng)絡(luò)安全管理責(zé)任。近年來(lái)國(guó)家高度重視網(wǎng)絡(luò)安全工作,要做好處屬內(nèi)部網(wǎng)絡(luò)的安全管理工作,就必須遵照國(guó)家信息安全法律法規(guī)、政策要求和安全標(biāo)準(zhǔn),結(jié)合本單位工作實(shí)際,建立切實(shí)可行的信息安全管理責(zé)任制,完善信息安全保密保障體系,提高單位網(wǎng)絡(luò)信息安全防護(hù)的正規(guī)化水平,遵循“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,做到一機(jī)一管,責(zé)任明確到人。
(2)部署完善內(nèi)部網(wǎng)絡(luò)的有效監(jiān)控技術(shù)手段。針對(duì)海口航標(biāo)處內(nèi)部網(wǎng)絡(luò)網(wǎng)絡(luò)設(shè)備的架構(gòu)存在的安全隱患,建議從如下幾方面完善技術(shù)部署:一是建設(shè)內(nèi)網(wǎng)終端管理系統(tǒng)。??诤綐?biāo)處內(nèi)部網(wǎng)絡(luò)除了邊界安裝防火墻、網(wǎng)閘等安全設(shè)備,應(yīng)該要部署一套內(nèi)網(wǎng)終端管理系統(tǒng),強(qiáng)制要求每臺(tái)內(nèi)部網(wǎng)絡(luò)終端需安裝終端管理系統(tǒng),
實(shí)現(xiàn)從內(nèi)網(wǎng)網(wǎng)絡(luò)環(huán)境安全管理與終端桌面安全管理,從網(wǎng)絡(luò)到終端,從終端到數(shù)據(jù),有效保障處屬網(wǎng)絡(luò)以及終端的安全運(yùn)行,為管理者制定內(nèi)網(wǎng)統(tǒng)一安全管理策略提供有效的技術(shù)支撐和服務(wù);任何訪問(wèn)單位內(nèi)網(wǎng)需要對(duì)終端進(jìn)行安全管理,對(duì)接入內(nèi)網(wǎng)的終端進(jìn)行合法性與安全性檢查,對(duì)訪問(wèn)終端必須經(jīng)過(guò)統(tǒng)一的安全認(rèn)證,只有合法且安全的終端才能允許接入內(nèi)網(wǎng),達(dá)到對(duì)非法終端和未知終端進(jìn)行嚴(yán)格阻斷控制的效果。二是加強(qiáng)對(duì)IP地址的管理。建議更改當(dāng)前內(nèi)網(wǎng)IP地址自動(dòng)獲取入網(wǎng)方式,通過(guò)上網(wǎng)行為控制設(shè)備的上線,將每臺(tái)終端的mac地址與與固態(tài)IP進(jìn)行綁定,落實(shí)一人一機(jī)責(zé)任管理。三是部署審計(jì)系統(tǒng)。針對(duì)服務(wù)器或重要終端設(shè)備的操作行為進(jìn)行監(jiān)控和審計(jì),從而保障信息系統(tǒng)安全運(yùn)維,如有篡改做到有跡可查,通過(guò)審計(jì)日記及時(shí)發(fā)現(xiàn)漏洞,對(duì)不規(guī)范行為進(jìn)行整改。四是對(duì)移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行統(tǒng)一管理。根據(jù)目前處屬病毒監(jiān)控報(bào)表顯示,移動(dòng)存儲(chǔ)介質(zhì)是造成木馬入侵的重要途徑。建議部署一套針對(duì)接入內(nèi)網(wǎng)環(huán)境的移動(dòng)存儲(chǔ)介質(zhì)的安全認(rèn)證系統(tǒng),任何移動(dòng)存儲(chǔ)介質(zhì)需通過(guò)該系統(tǒng)進(jìn)行安全認(rèn)證登記后,方可進(jìn)入內(nèi)網(wǎng)終端操作,這樣一旦出現(xiàn)安全事件,結(jié)合現(xiàn)已部署的病毒網(wǎng)絡(luò)安全中心,可及時(shí)找到病源,從而采取有效舉措處理威脅,杜絕外來(lái)移動(dòng)存儲(chǔ)介質(zhì)的亂插亂用現(xiàn)象。
(3)加大計(jì)算機(jī)網(wǎng)絡(luò)安全檢查力度。要定期、不定期對(duì)處屬內(nèi)、外網(wǎng)絡(luò)終端進(jìn)行安全檢查,重點(diǎn)檢查以往信息安全檢查中發(fā)現(xiàn)問(wèn)題的整改情況,做到及時(shí)發(fā)現(xiàn)問(wèn)題和隱患,及時(shí)進(jìn)行排除和整改,全面化解風(fēng)險(xiǎn)。認(rèn)真做好服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等安全策略配置及有效性;做好重要數(shù)據(jù)傳輸、存儲(chǔ)的安全防護(hù)措施等工作,確保處屬網(wǎng)絡(luò)信息系統(tǒng)安全穩(wěn)定運(yùn)行。
(4)積極開展信息網(wǎng)絡(luò)安全宣貫工作。要將網(wǎng)絡(luò)安全管理列入全年信息類培訓(xùn)計(jì)劃,以計(jì)算機(jī)網(wǎng)絡(luò)信息安全應(yīng)用知識(shí)和操作技能為基礎(chǔ),通過(guò)舉辦講座、警示小視頻等多種形式,切實(shí)加大對(duì)全體干部職工的培訓(xùn)教育力度,普及安全知識(shí),從而樹立“信息安全無(wú)小事”的意識(shí),達(dá)到增強(qiáng)干部職工的安全防范意識(shí)和風(fēng)險(xiǎn)應(yīng)對(duì)能力的目的。
4.結(jié)語(yǔ)
隨著信息網(wǎng)絡(luò)的迅速發(fā)展,在當(dāng)今的信息時(shí)代,信息技術(shù)已經(jīng)徹底改變我們的生活和工作方式,也改變現(xiàn)行航保事業(yè)的管理模式。面對(duì)著航保業(yè)務(wù)的信息化、智能化層次越來(lái)越高,我們必須加強(qiáng)網(wǎng)絡(luò)與信息安全意識(shí),將網(wǎng)絡(luò)信息的安全管理工作提升到一個(gè)新的高度,在信息安全的建設(shè)中遵循PDCA的循環(huán)模型進(jìn)行不斷完善,從而為航保業(yè)務(wù)提供安全可靠的網(wǎng)絡(luò)基礎(chǔ)平臺(tái),助力“智慧航保”的健康發(fā)展。
參考文獻(xiàn):
電子檔案的特點(diǎn)及優(yōu)勢(shì)是相對(duì)傳統(tǒng)紙質(zhì)檔案而言的。傳統(tǒng)紙質(zhì)檔案在管理工作中所存在的問(wèn)題包括:其一,檔案整理工作量大,需投入較大的人力物力,管理效率低下;其二,紙質(zhì)檔案在保存時(shí)間和備份上都存在明顯弊端;其三,傳統(tǒng)紙質(zhì)檔案數(shù)量巨大且龐雜,在查閱、修改、填寫時(shí)存在諸多不便;其四,紙質(zhì)檔案在保存上相對(duì)繁瑣,易造成資源浪費(fèi)。
針對(duì)傳統(tǒng)紙質(zhì)檔案的劣勢(shì),電子檔案明顯具有諸多優(yōu)勢(shì),具體包括:其一,電子檔案不受存儲(chǔ)空間的限制,受自然條件的影響也相對(duì)較?。黄涠?,電子檔案管理工作中可以發(fā)揮信息技術(shù)的優(yōu)勢(shì),大量節(jié)約了人力物力;其三,電子檔案?jìng)浞莺?jiǎn)便,在提取、查找、多次修改等方面都具有明顯優(yōu)勢(shì);其四,電子檔案依托互聯(lián)網(wǎng)的便捷,可以實(shí)現(xiàn)信息資源共享,具有方便快捷,提升管理效率等優(yōu)勢(shì)。
當(dāng)前電子檔案是檔案業(yè)發(fā)展的主要趨勢(shì),雖然電子檔案相比紙質(zhì)檔案有很多優(yōu)勢(shì),但在檔案原始性、真實(shí)性、以及法律憑證效益等方面,傳統(tǒng)的紙質(zhì)檔案仍更占據(jù)優(yōu)勢(shì)。
2電子檔案在管理中可能遇到的問(wèn)題
2.1對(duì)電子檔案管理的認(rèn)識(shí)不足
雖然電子檔案在近些年發(fā)展勢(shì)頭迅猛,但總體而言它還是屬于一種新鮮事物,相關(guān)配套制度發(fā)展并沒(méi)有完全成熟,加之一些單位對(duì)電子檔案管理的重視程度不足,沒(méi)有對(duì)檔案室進(jìn)行足夠多的配套投入,導(dǎo)致檔案室電子檔案管理工作的發(fā)展一直較為緩慢,缺乏有實(shí)質(zhì)性的管理突破。
2.2電子檔案自身的管理問(wèn)題
電子檔案與傳統(tǒng)的紙質(zhì)檔案存在非常明顯的差異,這也給檔案管理工作帶來(lái)了很多新問(wèn)題,例如,檔案信息的安全性問(wèn)題、電子檔案的存儲(chǔ)和保管問(wèn)題、網(wǎng)絡(luò)自身的安全性問(wèn)題、電子檔案與傳統(tǒng)紙質(zhì)檔案的處理問(wèn)題、電子檔案的軟硬件問(wèn)題等等。其中很多是新出現(xiàn)的問(wèn)題,與傳統(tǒng)的檔案管理存在差異,因此在問(wèn)題解決方法上也不能一概而論。
2.3檔案管理人員的管理水平問(wèn)題
新時(shí)期的檔案管理特點(diǎn)給檔案管理人員提出了新的要求,然而結(jié)合實(shí)際情況來(lái)看,很多檔案室的檔案管理人員水平參差不齊,能否滿足電子檔案的管理要求存在很大疑問(wèn)。一些檔案管理人員對(duì)電子檔案的認(rèn)識(shí)不夠,或不具備信息化管理的能力,沒(méi)有及時(shí)更新自身的業(yè)務(wù)知識(shí)儲(chǔ)備,導(dǎo)致電子檔案的優(yōu)勢(shì)得不到有效發(fā)揮。
3加強(qiáng)檔案室電子檔案管理的措施建議
3.1加強(qiáng)制度建設(shè),提高對(duì)檔案管理工作的重視程度
檔案在每個(gè)單位都占非常重要的地位,因此想加強(qiáng)檔案室電子檔案管理工作,首先,要提高對(duì)電子檔案管理工作的認(rèn)識(shí),特別對(duì)領(lǐng)導(dǎo)干部的重視,通過(guò)加大投入形成由上至下的管理合力,提高檔案管理工作的嚴(yán)肅性及部門的權(quán)威性;其次,要建立科學(xué)全面的電子檔案管理制度,檔案室的電子檔案管理主要是對(duì)電子文件進(jìn)行分類、編目并制作備份,便于使用查詢,因此結(jié)合電子檔案的管理特點(diǎn),必須要完善電子檔案的管理標(biāo)準(zhǔn),明確檔案管理部門的權(quán)利、義務(wù)、職責(zé),對(duì)檔案操作程序流程進(jìn)行規(guī)范,建立一定的檔案管理責(zé)任制度和監(jiān)督制度,提高工作人員的責(zé)任意識(shí),為實(shí)現(xiàn)動(dòng)態(tài)化管理打好基礎(chǔ);最后,考慮到檔案室的服務(wù)性質(zhì),還應(yīng)該積極協(xié)調(diào)好檔案室與領(lǐng)導(dǎo)、各業(yè)務(wù)部門及檔案使用者等相關(guān)各方的關(guān)系,為提高檔案室電子檔案管理水平打好堅(jiān)實(shí)的基礎(chǔ)。
3.2檔案室電子檔案管理的技術(shù)措施
3.2.1電子檔案硬件管理及保管
電子檔案易受溫度、磁場(chǎng)等多方因素影響,存貯內(nèi)容具有不穩(wěn)定性,同時(shí)文件本身易受電腦病毒攻擊破壞,因此除了要在檔案室設(shè)置專門的保管區(qū)域,還行配備安全性較高的電腦設(shè)備,因此需要結(jié)合檔案室的實(shí)際情況,對(duì)檔案管理軟件進(jìn)行科學(xué)的選擇,既要保證穩(wěn)定性,還要保證兼容性,例如,使用一次性寫入光盤,具有較高的穩(wěn)定性和只讀性。保管時(shí)注意控制溫度、濕度、做好防塵、防蟲、防震等工作。
3.2.2做好數(shù)據(jù)備份恢復(fù)工作
數(shù)據(jù)備份恢復(fù)主要是針對(duì)電子檔案特點(diǎn),利用技術(shù)手段來(lái)保障檔案信息安全的策略。在進(jìn)行備份時(shí),可以通過(guò)雙備份制來(lái)同時(shí)實(shí)現(xiàn)封存與借閱??紤]到網(wǎng)絡(luò)安全問(wèn)題,需建立數(shù)據(jù)備份和恢復(fù)系統(tǒng),保障檔案室的各項(xiàng)關(guān)鍵信息在出現(xiàn)意外時(shí)可以對(duì)信息進(jìn)行恢復(fù)。
3.2.3加強(qiáng)檔案室網(wǎng)絡(luò)安全管理
首先,要為檔案室安裝殺毒軟件,建立防火墻,通過(guò)這些基本的安全措施保障檔案室網(wǎng)絡(luò)安全,避免電子檔案受到攻擊;其次,可以通過(guò)驗(yàn)證用戶信息等手段對(duì)網(wǎng)站進(jìn)行多層加密,對(duì)檔案的訪問(wèn)或閱讀設(shè)置權(quán)限,積極采用密匙管理,保證檔案的真實(shí)性和原始性;最后,做好文件的安全監(jiān)控工作,在推進(jìn)紙質(zhì)檔案數(shù)字化的過(guò)程中,基于安全性考慮,采用雙軌制歸檔法,發(fā)揮電子檔案優(yōu)勢(shì)的同時(shí)不忽視紙質(zhì)檔案的作用。
3.3加強(qiáng)檔案管理人才隊(duì)伍的建設(shè),提升檔案管理人員的綜合素質(zhì)
電子檔案的管理與傳統(tǒng)的檔案管理存在很大差異,這是給新時(shí)期的檔案管理人才提出的更高要求。首先,檔案管理人員除了要具備原有扎實(shí)的檔案管理業(yè)務(wù)能力外,還要對(duì)以計(jì)算機(jī)為代表的信息技術(shù)有較為全面的掌握,能夠適應(yīng)電子檔案管理所帶來(lái)的新發(fā)展、新變化,除了需要有關(guān)單位加強(qiáng)對(duì)管理人員的教育培訓(xùn),檔案管理人員自身也要積極主動(dòng)的去學(xué)習(xí)、融入、提高;其次,電子檔案管理工作對(duì)檔案管理人員的綜合素質(zhì)也提出了新要求,檔案管理人員除了要具備較高的職業(yè)道德素養(yǎng)和廉潔作風(fēng)外,還需結(jié)合電子檔案管理工作的特點(diǎn),具備良好的責(zé)任意識(shí),網(wǎng)絡(luò)安全意識(shí),風(fēng)險(xiǎn)意識(shí),保密意識(shí)等;最后,新時(shí)期的檔案室電子檔案管理工作發(fā)展變化飛快,這種變化一方面提升了對(duì)檔案的需求,另一方面也對(duì)傳統(tǒng)思想、制度、模式等造成了巨大變革,這就需要檔案室的管理工作人員樹立創(chuàng)新精神與創(chuàng)新意識(shí),推動(dòng)電子檔案管理的創(chuàng)新發(fā)展。
[關(guān)鍵詞] 信息安全保障體系; 中國(guó)石油; 企業(yè)
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2012 . 09. 054
[中圖分類號(hào)] TP309 [文獻(xiàn)標(biāo)識(shí)碼] A [文章編號(hào)] 1673 - 0194(2012)09- 0089- 02
1 信息安全保障體系概述
信息安全保障(Information Assurance,IA)來(lái)源于1996年美國(guó)國(guó)防部DoD指令5-3600.1(DoDD5-3600.1)。其發(fā)展經(jīng)歷了通信安全、計(jì)算機(jī)安全、信息安全直至現(xiàn)在的信息安全保障。內(nèi)容包括保護(hù)(Protection)、檢測(cè)(Detection)、響應(yīng)(Response)、恢復(fù)(Recovery) 4個(gè)環(huán)節(jié),即PDRR模型。
信息安全保障體系分為人員體系、技術(shù)體系和管理體系3個(gè)層面,人員體系包括安全人員的崗位與職責(zé)、全體工作人員的安全管理兩部分。技術(shù)體系由本地計(jì)算環(huán)境、區(qū)域邊界、網(wǎng)絡(luò)基礎(chǔ)設(shè)施及支撐性基礎(chǔ)設(shè)施組成。管理體系包括建立完善的信息安全管理體系、構(gòu)建自上而下的各級(jí)信息安全管理組織架構(gòu)、制定信息安全方針與信息安全策略及完善信息安全管理制度4個(gè)板塊。通過(guò)縱深防御的多層防護(hù),多處設(shè)置保護(hù)機(jī)制,抵御通過(guò)內(nèi)部或外部從多點(diǎn)向信息系統(tǒng)發(fā)起的攻擊,將信息系統(tǒng)的安全風(fēng)險(xiǎn)降低到可以接受的程度。
2 國(guó)外信息安全保障體系建設(shè)
美國(guó)的信息化程度全球最高,在信息技術(shù)的主導(dǎo)權(quán)和網(wǎng)絡(luò)上的話語(yǔ)權(quán)等方面占據(jù)先天優(yōu)勢(shì),他們?cè)谛畔踩U象w系建設(shè)以及政策支持方面也走在全球的前列。美國(guó)政府先后了一系列政策戰(zhàn)略報(bào)告,將信息安全由“政策”、“計(jì)劃”上升到“國(guó)家戰(zhàn)略”及“國(guó)際戰(zhàn)略”的高度。美國(guó)國(guó)土安全局是美國(guó)信息安全管理的最高權(quán)力機(jī)構(gòu),其他負(fù)責(zé)信息安全管理和執(zhí)行的機(jī)構(gòu)有國(guó)家安全局、聯(lián)邦調(diào)查局、國(guó)防部、商務(wù)部等,主要根據(jù)相應(yīng)的方針和政策結(jié)合自己部門的情況實(shí)施信息安全保障工作。
其他國(guó)家也都非常重視信息安全保障工作。構(gòu)建可信的網(wǎng)絡(luò),建設(shè)有效的信息安全保障體系,實(shí)施切實(shí)可行的信息安全保障措施已經(jīng)成為世界各國(guó)信息化發(fā)展的主要需求。信息化發(fā)展比較好的發(fā)達(dá)國(guó)家,如俄、德、日等國(guó)家都已經(jīng)或正在制定自己的信息安全發(fā)展戰(zhàn)略和發(fā)展計(jì)劃,確保信息安全沿著正確的方向發(fā)展,在信息安全領(lǐng)域不斷進(jìn)行著積極有益的探索。
3 國(guó)內(nèi)信息安全保障體系建設(shè)
我國(guó)信息化安全保障體系建設(shè)相對(duì)于發(fā)達(dá)國(guó)家起步較晚,2003年9月,中央提出要在5年內(nèi)建設(shè)中國(guó)信息安全保障體系。2006年9月,“十一五”發(fā)展綱要提出科技“支撐發(fā)展”的重要思想,提出要提高我國(guó)信息產(chǎn)業(yè)核心技術(shù)自主開發(fā)能力和整體水平,初步建立有中國(guó)特色的信息安全保障體系。2007年7月20日,“全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作電視電話會(huì)議”召開,標(biāo)志著信息安全等級(jí)保護(hù)工作在全國(guó)范圍內(nèi)的開展與實(shí)施。2011年3月《我國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展十二五規(guī)劃綱要》明確提出加強(qiáng)網(wǎng)絡(luò)與信息安全保障工作。通過(guò)一系列的文件要求,不斷完善與提升我國(guó)的信息安全體系,強(qiáng)調(diào)信息安全的重要性。
我國(guó)信息安全保障體系建設(shè)主要包括:① 加快信息安全立法、建立信息安全法制體系,做到有法可依,有法必依。② 建立國(guó)家信息安全組織管理體系,加強(qiáng)國(guó)家職能,建立職能高效、職責(zé)分工明確的行政管理和業(yè)務(wù)組織體系,建立信息安全標(biāo)準(zhǔn)和評(píng)價(jià)體系。③ 建立國(guó)家信息安全技術(shù)保障體系,使用科學(xué)技術(shù),實(shí)施安全的防護(hù)保障。④ 在技術(shù)保障體系下,建設(shè)國(guó)家信息安全保障基礎(chǔ)設(shè)施。⑤ 建立國(guó)家信息安全經(jīng)費(fèi)保障體系,加大信息安全投入。⑥ 高度重視人才培養(yǎng),建立信息安全人才培養(yǎng)機(jī)制。
我國(guó)通過(guò)近幾年的努力,信息安體保障體系取得了長(zhǎng)足發(fā)展,2002年成立了全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì),不斷完善信息安全標(biāo)準(zhǔn)。同時(shí)在互聯(lián)網(wǎng)管理、信息安全測(cè)評(píng)認(rèn)證、信息安全等級(jí)保護(hù)工作等方面取得了實(shí)質(zhì)性進(jìn)展,但CPU芯片、操作系統(tǒng)與數(shù)據(jù)庫(kù)、網(wǎng)關(guān)軟件仍大多依賴進(jìn)口,受制于人。
4 企業(yè)信息安全保障體系建設(shè)
中國(guó)石油集團(tuán)公司信息化建設(shè)在我國(guó)大型企業(yè)中處于領(lǐng)先地位,在國(guó)資委歷年信息化評(píng)比中,都名列前茅,“十一五”期間,公司將企業(yè)信息安全保障體系建設(shè)納入信息化整體規(guī)劃中,并逐步實(shí)施。其中涉及管理類項(xiàng)目3個(gè),控制類項(xiàng)目3個(gè),技術(shù)類項(xiàng)目5個(gè)。
管理類項(xiàng)目包括信息安全組織完善、信息安全運(yùn)行能力建設(shè)、風(fēng)險(xiǎn)評(píng)估能力建設(shè)3個(gè)項(xiàng)目。信息安全組織完善是指完善信息安全的決策、管理與技術(shù)服務(wù)組織,合理配置崗位并明確職責(zé),建立完備的管理流程,為信息安全建設(shè)與運(yùn)行提供組織保障。信息安全運(yùn)行能力建設(shè)內(nèi)容包括建立統(tǒng)一、完備的信息安全運(yùn)行維護(hù)流程及組織IT運(yùn)行維護(hù)人員信息安全技能培訓(xùn),較快形成基本的信息安全運(yùn)行能力。風(fēng)險(xiǎn)評(píng)估能力建設(shè)是指通過(guò)建立風(fēng)險(xiǎn)評(píng)估規(guī)范及實(shí)施團(tuán)隊(duì),提高信息安全風(fēng)險(xiǎn)自評(píng)估能力和風(fēng)險(xiǎn)管理能力,強(qiáng)化保障體系的有效性。
信息安全控制類項(xiàng)目涉及信息安全制度與標(biāo)準(zhǔn)完善、基礎(chǔ)設(shè)施安全配置規(guī)范開發(fā)、應(yīng)用系統(tǒng)安全合規(guī)性實(shí)施3個(gè)項(xiàng)目。信息安全制度與標(biāo)準(zhǔn)完善包括:① 初步構(gòu)建了制度和標(biāo)準(zhǔn)體系,了《信息系統(tǒng)安全管理辦法》及系統(tǒng)定級(jí)實(shí)施辦法。② 建立和完善了信息系統(tǒng)安全管理員制度,開展了信息安全培訓(xùn)。③ 跟蹤國(guó)家信息安全等級(jí)保護(hù)政策,開展信息系統(tǒng)安全測(cè)評(píng)方法研究等,規(guī)范了信息系統(tǒng)安全管理流程,提升安全運(yùn)行能力?;A(chǔ)設(shè)施安全配置規(guī)范開發(fā)目標(biāo)是制定滿足安全域和等級(jí)保護(hù)要求的信息技術(shù)基礎(chǔ)設(shè)施安全配置規(guī)范,提高信息技術(shù)基礎(chǔ)設(shè)施的安全防護(hù)能力。應(yīng)用系統(tǒng)安全合規(guī)性實(shí)施是提供專業(yè)的信息安全指導(dǎo)與服務(wù),支持國(guó)家等級(jí)保護(hù)、中國(guó)石油內(nèi)部控制等制度的實(shí)施,使信息化建設(shè)與應(yīng)用滿足合規(guī)性要求。
信息安全技術(shù)類項(xiàng)目由身份管理與認(rèn)證、網(wǎng)絡(luò)安全域?qū)嵤?、桌面安全管理、系統(tǒng)災(zāi)難恢復(fù)、信息安全運(yùn)行中心5個(gè)項(xiàng)目組成。身份管理與認(rèn)證是指建成集中身份管理與統(tǒng)一認(rèn)證平臺(tái),實(shí)現(xiàn)關(guān)鍵和重要系統(tǒng)的用戶身份認(rèn)證,提高用戶身份管理效率,保證系統(tǒng)訪問(wèn)的安全性。網(wǎng)絡(luò)安全域包括廣域網(wǎng)邊界防護(hù)、廣域網(wǎng)域間與數(shù)據(jù)中心防護(hù)、廣域網(wǎng)域內(nèi)防護(hù)3項(xiàng)內(nèi)容。廣域網(wǎng)邊界防護(hù)是指將全國(guó)各地的中國(guó)石油單位的互聯(lián)網(wǎng)集中統(tǒng)一到16個(gè)區(qū)域網(wǎng)絡(luò)中心,員工受控訪問(wèn)互聯(lián)網(wǎng)資源,并最終實(shí)現(xiàn)實(shí)名制上網(wǎng)。廣域網(wǎng)域間與數(shù)據(jù)中心防護(hù)項(xiàng)目指建立。區(qū)域間訪問(wèn)與防護(hù)標(biāo)準(zhǔn)、數(shù)據(jù)中心防護(hù)標(biāo)準(zhǔn)。廣域網(wǎng)域內(nèi)防護(hù)將分離其他網(wǎng)絡(luò)并制定訪問(wèn)策略,完善域內(nèi)安全監(jiān)控手段和技術(shù),規(guī)范域內(nèi)防護(hù)標(biāo)準(zhǔn)。桌面安全管理項(xiàng)目包括防病毒、補(bǔ)丁分發(fā)、端點(diǎn)準(zhǔn)入、后臺(tái)管理、電子文檔保護(hù)和信息安全等級(jí)保護(hù)綜合管理6個(gè)子系統(tǒng)。系統(tǒng)災(zāi)難恢復(fù)包括:① 對(duì)數(shù)據(jù)中心機(jī)房進(jìn)行了風(fēng)險(xiǎn)評(píng)估,提出了風(fēng)險(xiǎn)防范和改進(jìn)措施。② 對(duì)已上線的18個(gè)信息系統(tǒng)進(jìn)行業(yè)務(wù)影響分析,確定了災(zāi)難恢復(fù)關(guān)鍵指標(biāo)。③ 制定整體的災(zāi)備策略和災(zāi)難恢復(fù)系統(tǒng)方案。信息安全運(yùn)行中心旨在形成安全監(jiān)控信息匯總樞紐和信息安全事件協(xié)調(diào)處理中心,提高對(duì)信息安全事件的預(yù)警和響應(yīng)能力。
5 存在問(wèn)題及建議
中國(guó)石油作為國(guó)資委超大型企業(yè)和能源工業(yè)龍頭企業(yè),集團(tuán)領(lǐng)導(dǎo)和各級(jí)領(lǐng)導(dǎo),一貫重視信息安全工作,在落實(shí)等級(jí)保護(hù)制度,加強(qiáng)信息安全基礎(chǔ)設(shè)施建設(shè),深入開展信息安全戰(zhàn)略、策略研究等方面,都取得的豐碩成果,值得其他企業(yè)借鑒。公司在信息安全保障體系建設(shè)中還存在以下問(wèn)題:
(1) 信息安全組織體系不夠健全,不能較好地落實(shí)安全管理責(zé)任制。目前,部分二級(jí)單位沒(méi)有獨(dú)立的信息部門,更沒(méi)有負(fù)責(zé)安全體系建設(shè)、運(yùn)行和管理的專職機(jī)構(gòu),安全的組織保障職能分散在各個(gè)部門,兼職安全管理員有責(zé)無(wú)權(quán)的現(xiàn)象普遍存在,制約了中國(guó)石油信息安全保障體系建設(shè)的發(fā)展。需強(qiáng)制建立從上至下完善的管理體系,明確直屬二級(jí)單位的信息部門建設(shè),崗位設(shè)定、人員配備滿足對(duì)信息系統(tǒng)管理的需求。
幼兒園管理 安全工作 教學(xué)秩序
幼兒園應(yīng)始終把安全防范工作作為基礎(chǔ)常抓不懈,堅(jiān)持預(yù)防為主、防治結(jié)合、加強(qiáng)教育、群防群治的原則。通過(guò)安全教育,增強(qiáng)幼兒的安全意識(shí)和自我防護(hù)能力。通過(guò)齊抓共管,營(yíng)造教職員工關(guān)心和重視安全工作的氛圍,從而切實(shí)保障師幼安全和財(cái)產(chǎn)不受損失,維護(hù)正常的教育教學(xué)秩序。
一、加強(qiáng)機(jī)構(gòu)建設(shè)
成立由園長(zhǎng)親自牽頭并擔(dān)任組長(zhǎng),副園長(zhǎng)任副組長(zhǎng),保衛(wèi)干部及中層干部為組員的安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組分工明確,責(zé)任到人。園長(zhǎng)作為園內(nèi)安全工作的第一責(zé)任人,從思想上鼓勵(lì)教職工不斷提高安全工作意識(shí),增強(qiáng)大家的責(zé)任感和使命感。副園長(zhǎng)要根據(jù)幼兒園的總體部署抓好各項(xiàng)具體工作的落實(shí)。各個(gè)組員結(jié)合崗位實(shí)際和特點(diǎn),以檢查發(fā)現(xiàn)、督促整改為重點(diǎn)開展工作。形成層層有人管、級(jí)級(jí)有落實(shí)、事事有人負(fù)責(zé)的良好局面。
二、加強(qiáng)安全防范
1.建立健全安全制度、職責(zé)以及應(yīng)急預(yù)案
幼兒園應(yīng)建立健全一系列安全工作規(guī)章制度和突發(fā)事件應(yīng)急處置工作預(yù)案,狠抓規(guī)章制度的落實(shí)。一是制定防火、防盜、防藥物、食物中毒、防幼兒走失等五項(xiàng)安全防護(hù)制度;二是建立領(lǐng)導(dǎo)24小時(shí)值班制度、門禁制度、交接幼兒制度、來(lái)客登記制度、設(shè)施設(shè)備安全操作制度、水、電、氣安全管理制度以及衛(wèi)生保健、食品安全等各項(xiàng)制度;三是完善幼兒園突發(fā)事件應(yīng)急預(yù)案、預(yù)防食物中毒預(yù)案、防火、防汛、防震等重大事故緊急疏散預(yù)案,每學(xué)期至少開展一次演練。
2.層層簽訂責(zé)任書
為確保安全工作責(zé)任的層層落實(shí),實(shí)行層層負(fù)責(zé)的目標(biāo)管理責(zé)任制,做到年初有計(jì)劃、有部署,平時(shí)有督查、有評(píng)比,年終有總結(jié)、有獎(jiǎng)懲。首先,幼兒園園長(zhǎng)應(yīng)逐年與各部門負(fù)責(zé)人簽訂安全責(zé)任書和防火責(zé)任書,使安全工作責(zé)任到人;其次,班主任應(yīng)與家長(zhǎng)簽訂“家長(zhǎng)安全管理責(zé)任書”,讓家長(zhǎng)明確安全教育和監(jiān)督職責(zé);再次,幼兒園應(yīng)與供貨商簽訂食品安全衛(wèi)生管理責(zé)任書,有門面房出租的情況還應(yīng)與租戶們簽訂責(zé)任書,雙管齊下,杜絕各類安全事故的發(fā)生。
3.重視人防、技防、物防建設(shè)
人防,校衛(wèi)隊(duì)員24小時(shí)輪流值班。嚴(yán)格門禁制度,非接送時(shí)間園所大門關(guān)閉,提前接幼兒需進(jìn)行臨時(shí)登記,外來(lái)人員進(jìn)出,實(shí)行嚴(yán)格的驗(yàn)證、登記制度,杜絕推銷、閑雜人員、不法人士混入園內(nèi)。召集園內(nèi)青年男職工組成搶險(xiǎn)救援突擊隊(duì),定期組織搶險(xiǎn)救援知識(shí)訓(xùn)練,一但發(fā)生突發(fā)事件可配合校衛(wèi)隊(duì)員立即實(shí)施現(xiàn)場(chǎng)援助;技防,安裝視頻監(jiān)控技防系統(tǒng),使監(jiān)控網(wǎng)絡(luò)覆蓋整個(gè)園所,尤其是對(duì)大門、操場(chǎng)、教室、食堂、圍墻等關(guān)鍵部位實(shí)行24小時(shí)全程視頻監(jiān)控,安裝智能IC卡門禁系統(tǒng),家長(zhǎng)及教職工必需持卡進(jìn)入園內(nèi),來(lái)訪人員須先行聯(lián)系確認(rèn)接待科室或人員后,方可由校衛(wèi)隊(duì)員刷卡入內(nèi),將不安全隱患杜絕在大門外;物防,在傳達(dá)室配備警棍、強(qiáng)光手電、鋼叉、防割手套等防護(hù)器械。給重點(diǎn)部位配足消防器材,定期檢查、充粉、更換。在每一樓層安裝應(yīng)急燈、安全標(biāo)識(shí)。在園大門外設(shè)置隔離欄,嚴(yán)格執(zhí)行車輛進(jìn)出管理制度禁止外來(lái)車輛進(jìn)入園內(nèi)。
4.強(qiáng)化重點(diǎn)部位操作人員安全檢查和培訓(xùn),務(wù)必持證上崗
一要加強(qiáng)水工、電工、鍋爐工、維修工的安全操作培訓(xùn),按要求檢查線路、電器、上下水、鍋爐、大型玩具等園舍設(shè)施設(shè)備的運(yùn)行情況,定期對(duì)重點(diǎn)部位進(jìn)行重點(diǎn)檢修和維護(hù),并建立各類臺(tái)賬;二要加強(qiáng)食品衛(wèi)生工作。發(fā)現(xiàn)異常問(wèn)題立即停止加工,及時(shí)上報(bào);三要定期開展全園性安全大檢查,并建立巡查臺(tái)賬,發(fā)現(xiàn)問(wèn)題立即整改,解決不了的問(wèn)題務(wù)必在第一時(shí)間報(bào)請(qǐng)上級(jí)主管部門尋求幫助,萬(wàn)萬(wàn)不可瞞報(bào)、虛報(bào)存在安全隱患。
三、加強(qiáng)園所穩(wěn)定
1.掌握教工思想動(dòng)態(tài)
積極開展各種矛盾糾紛排查調(diào)處工作,對(duì)職工、家長(zhǎng)反饋的意見(jiàn)和問(wèn)題,園領(lǐng)導(dǎo)及時(shí)給予解決、處理,堅(jiān)決杜絕教工赴省、進(jìn)京集體上訪或個(gè)人上訪的事件或行為。
2.關(guān)注網(wǎng)絡(luò)管理
認(rèn)真貫徹上級(jí)計(jì)算機(jī)網(wǎng)絡(luò)管理的要求,落實(shí)網(wǎng)絡(luò)安全技術(shù)保護(hù)措施和備案登記制度,設(shè)立專職網(wǎng)絡(luò)管理人員,及時(shí)發(fā)現(xiàn)封堵網(wǎng)上有害信息的傳播,確保園內(nèi)網(wǎng)絡(luò)的安全穩(wěn)定。
3.保障信息暢通
設(shè)專人負(fù)責(zé)安全重大信息的報(bào)送,及時(shí)迅速、準(zhǔn)確反映園內(nèi)有關(guān)安全穩(wěn)定和教育教學(xué)的信息動(dòng)態(tài)。園領(lǐng)導(dǎo)、保衛(wèi)干部24小時(shí)通訊暢通,行政值班、門衛(wèi)值班保持辦公電話暢通。
四、加強(qiáng)安全教育
1.組織教工學(xué)習(xí)各項(xiàng)法律法規(guī)
幼兒園,應(yīng)該以法律為準(zhǔn)繩,熟悉必要的法律知識(shí),譬如《教育法》《教師法》《未成年人保護(hù)法》《幼兒園治理?xiàng)l例》《幼兒園工作規(guī)程》及《托兒所、幼兒園衛(wèi)生保健治理辦法》等,制定合理的安全工作規(guī)章制度,明確教師安全職責(zé)、監(jiān)護(hù)措施,戶外活動(dòng)組織安全制度,家長(zhǎng)接送孩子安全須知等。不斷強(qiáng)化教職工的安全防范意識(shí),同時(shí)要求人人熟知本崗位安全工作職責(zé)和處置火災(zāi)、水災(zāi)、地震、食物中毒、交通意外等緊急突發(fā)事件的正確方法,時(shí)刻做到防范第一,幼兒第一。
2.將安全教育滲透于幼兒的一日生活的每個(gè)環(huán)節(jié)
通過(guò)開展“不和陌生人走”“不讓陌生人進(jìn)家”“超市里走失了”等生活常識(shí)教學(xué)活動(dòng),讓孩子們?nèi)ンw驗(yàn)、了解安全知識(shí),懂得求救方法。通過(guò)開展“我是小小消防員”“遵守交通規(guī)則,爭(zhēng)做文明出行小公民”等主題活動(dòng),讓孩子們身臨其境,掌握自護(hù)技能。通過(guò)開展講故事、朗誦兒歌、看電視或視頻等多種方法,讓幼兒認(rèn)識(shí)到不注意安全產(chǎn)生的危險(xiǎn)后果。通過(guò)讓幼兒自己參與安全治理,讓幼兒在自我服務(wù)、自我治理、監(jiān)督中受益非淺,既維護(hù)了秩序,保證了安全,又鍛煉了能力,培養(yǎng)了品質(zhì)。為他們提供交流、交往的機(jī)會(huì)和環(huán)境,滿足他們的成就感,充分體驗(yàn)生命的意義。在實(shí)踐中感知、操作、領(lǐng)悟、建構(gòu)生存安全能力。
3.密切結(jié)合家長(zhǎng)工作,實(shí)現(xiàn)家園共育
家長(zhǎng)應(yīng)樹立安全第一的意識(shí),加強(qiáng)安全知識(shí)學(xué)習(xí),幼兒意外傷害多發(fā)生于家長(zhǎng)和其他監(jiān)護(hù)人麻痹大意的情況下,因此家長(zhǎng)或監(jiān)護(hù)人應(yīng)重視對(duì)幼兒的保護(hù),時(shí)刻把幼兒的安危放在心上。另外,家長(zhǎng)對(duì)生命的態(tài)度以及生存安全意識(shí)直接影響孩子能力的形成。社會(huì)大環(huán)境文明程度高低,社會(huì)道德規(guī)范、法紀(jì)意識(shí)的強(qiáng)弱也是孩子安全自護(hù)意識(shí)形成的因素。這些都要求家長(zhǎng)切實(shí)轉(zhuǎn)變教育觀念,提高自身素質(zhì),形成良好的生存安全意識(shí),自覺(jué)遵守社會(huì)道德法規(guī),為孩子樹立良好的榜樣,避免教育過(guò)程中孩子的知行脫節(jié)現(xiàn)象。
五、加強(qiáng)周邊治理
加強(qiáng)與駐地派出所、街道辦協(xié)調(diào)聯(lián)動(dòng),對(duì)小商販進(jìn)行清理,凈化園所周邊環(huán)境。在園大門口設(shè)立公安部門的“未成年人保護(hù)區(qū)域”提示牌和治安報(bào)警點(diǎn)、治安聯(lián)防崗。安全工作任重而道遠(yuǎn),它并非階段性的,而是一件長(zhǎng)期且艱巨的任務(wù)。我們一定要時(shí)刻加強(qiáng)安全意識(shí),努力增強(qiáng)自我防范能力,做到警鐘常鳴,讓我們攜起手來(lái)共同營(yíng)造和諧,平安的溫馨校園。
參考文獻(xiàn):
\[1\]朱選朝,王恒斌.中小學(xué)安全管理.西安:三秦出版社,2007.
\[2\]鄭增儀.切實(shí)做好中小學(xué)安全管理工作.北京:北京師范大學(xué)出版社,2008.
近年來(lái),省廳、市局將其作為司法行政工作的重點(diǎn)之一,為信息化建設(shè)提供技術(shù)保障與資金支持,全系統(tǒng)信息化建設(shè)快速發(fā)展,江寧區(qū)司法局瞄準(zhǔn)信息化建設(shè)發(fā)展趨勢(shì),按照司法行政職能要求,探索信息化建設(shè)特色之路,司法行政工作理念和服務(wù)形式有了較大改變,同時(shí),也發(fā)現(xiàn)存在一些問(wèn)題和不足,必須在今后的工作實(shí)踐中加以改進(jìn)提高。
一、司法行政信息化的影響和作用
(一)促進(jìn)行政運(yùn)作改革
為了適應(yīng)時(shí)展的需要,司法行政部門的行政運(yùn)作也需要不斷地調(diào)整和改革,特別是面對(duì)矛盾糾紛日益增多、人民群眾法律意識(shí)普遍提高的現(xiàn)狀,這種調(diào)整和改革不僅必要而且是十分迫切。在司法行政部門廣泛開展信息技術(shù)應(yīng)用,無(wú)論是對(duì)司法干警,還是對(duì)執(zhí)法、調(diào)解工作,都會(huì)產(chǎn)生很大的影響。
1.有利于提高司法行政干警綜合素質(zhì)。司法行政干警要適應(yīng)信息時(shí)代的要求,就必須樹立效率、創(chuàng)新、服務(wù)、競(jìng)爭(zhēng)、民主、法治等現(xiàn)代化觀念,不斷學(xué)習(xí),接受培訓(xùn)。通過(guò)信息技術(shù)的運(yùn)用,突破時(shí)空限制,司法行政干警可以第一時(shí)間獲悉以前時(shí)空限制下無(wú)法及時(shí)掌握的情況,提高分析、判斷和解決問(wèn)題的能力,節(jié)約時(shí)間和精力,提高綜合素質(zhì)。
2.有利于改進(jìn)司法行政管理方法。信息技術(shù)的支持可以大大提高司法行政管理效能,今年,我區(qū)著力打造人民滿意的實(shí)戰(zhàn)化司法行政機(jī)機(jī)關(guān),率先在全省建立“12348”協(xié)調(diào)指揮中心,以“12348”司法行政服務(wù)熱線為樞紐,以平臺(tái)網(wǎng)絡(luò)成員單位為依托,打造集法律咨詢、司法行政業(yè)務(wù)咨詢、群眾訴求服務(wù)分流指派、投訴接處、數(shù)據(jù)分析等功能于一體的綜合平臺(tái),有效提高司法行政工作效率和服務(wù)水平。
(二)提高司法行政運(yùn)作效率
1.加快信息傳遞,降低運(yùn)作成本。司法行政機(jī)關(guān)應(yīng)用信息技術(shù),加快資訊傳遞速度,上傳下達(dá)更加迅速,科室部門間可以通過(guò)信息網(wǎng)絡(luò)文件、公告、通知等,社會(huì)公眾也能迅速地獲得司法政各類信息。另一方面,通過(guò)采用安全可靠的加密技術(shù),也可以將內(nèi)部信息、郵件在網(wǎng)上傳輸,保證信息的時(shí)效性,保證信息的全面與準(zhǔn)確,大大降低信息的傳遞成本,節(jié)省大量的人力、物力和財(cái)力。
2.簡(jiǎn)化行政運(yùn)作環(huán)節(jié)和程序。由于信息化對(duì)司法行政系統(tǒng)的組織結(jié)構(gòu)產(chǎn)生很大的影響,可以縮減甚至取消中間很多傳遞過(guò)程,無(wú)疑將大大簡(jiǎn)化行政運(yùn)作的環(huán)節(jié)和程序,特別是有些原本屬于層層審核匯報(bào)環(huán)節(jié),被視頻形式、面對(duì)面溝通取代。以公眾反映訴求、尋求法律幫助為例,在傳統(tǒng)的方式下,一般需要經(jīng)過(guò)基層部門層層反饋,再由上級(jí)批示到具體職能部門,最后將辦理結(jié)果反饋到提意見(jiàn)者,在這一過(guò)程中經(jīng)過(guò)了許多環(huán)節(jié)和程序。如果通過(guò)信息網(wǎng)絡(luò),公眾可以交互式的方式,直接將意見(jiàn)、建議反映到有關(guān)職能部門,并且可以與職能部門一起共同落實(shí)解決。
(三)提高服務(wù)社會(huì)水平。政府公開施政是國(guó)際性趨勢(shì),通過(guò)信息網(wǎng)將政務(wù)公開,可以加大政府政策影響,將更多信息向社會(huì)公眾公開。我局通過(guò)網(wǎng)絡(luò)讓公眾參與,讓公眾發(fā)表意見(jiàn),讓公眾提出建議。公眾也可以通過(guò)信息網(wǎng)絡(luò)監(jiān)督我局的運(yùn)作,了解我局在干什么,干得怎么樣,從而對(duì)我局的工作作出比較準(zhǔn)確的評(píng)價(jià),達(dá)到改進(jìn)工作的目的。今年我局著力打造12348服務(wù)平臺(tái),集電話、網(wǎng)絡(luò)、新媒體為一體,建設(shè)便民服務(wù)的“窗口”,能夠幫助人們實(shí)現(xiàn)足不出戶享受司法行政提供的各種服務(wù),在網(wǎng)上實(shí)現(xiàn)司法行政各項(xiàng)職能。
二、我區(qū)司法行政信息化建設(shè)現(xiàn)狀
1. 組織管理工作不斷加強(qiáng)。專門成立信息化工作領(lǐng)導(dǎo)小組,負(fù)責(zé)全系統(tǒng)信息化領(lǐng)導(dǎo)工作,下設(shè)辦公室,負(fù)責(zé)全系統(tǒng)信息化工作的組織、協(xié)調(diào)和管理,各科室和直屬單位根據(jù)各自職能,具體承擔(dān)相關(guān)的信息化工作推進(jìn)職責(zé)。出臺(tái)相應(yīng)管理制度,制定了電子公文流轉(zhuǎn)和存檔制度,門戶網(wǎng)站管理制度,信息采集、審核、、更新和考評(píng)制度,計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全保密制度,設(shè)備使用及維護(hù)制度等,為信息化建設(shè)的規(guī)范運(yùn)行提供了制度保障。
2. 硬件建設(shè)投入力度不斷加大。一直以來(lái),我局按照信息化建設(shè)要求,加大信息化建設(shè)資金的投入,購(gòu)置更新辦公電腦。同時(shí),添置了配套使用的傳真機(jī)、掃描儀、打印機(jī)、視頻系統(tǒng)等現(xiàn)代化辦公設(shè)備,形成了與省市司法行政專網(wǎng)、區(qū)政府機(jī)關(guān)協(xié)同辦公網(wǎng)、互聯(lián)網(wǎng)的聯(lián)通與使用的格局。同時(shí)為各司法所配齊辦公電腦、打印機(jī)、數(shù)碼照像機(jī)、數(shù)碼攝像機(jī)等辦公設(shè)備,為省司法行政專網(wǎng)線的鋪設(shè)與電信部門簽訂長(zhǎng)期使用合同,為信息化建設(shè)奠定了良好的物質(zhì)基礎(chǔ)。 今年更是新設(shè)12348協(xié)調(diào)指揮中心, 12348網(wǎng)站正式上線運(yùn)行。
3. 辦公自動(dòng)化應(yīng)用水平穩(wěn)步提高。與區(qū)政府同步更新機(jī)關(guān)協(xié)同辦公系統(tǒng),與區(qū)級(jí)機(jī)關(guān)各部門通過(guò)協(xié)同辦公系統(tǒng)開展公文交換、信息報(bào)送、督查督辦、建議提案、項(xiàng)目管理、目標(biāo)管理、檔案管理、電 子郵件、數(shù)據(jù)資源查詢等工作,初步實(shí)現(xiàn)公文流轉(zhuǎn)自動(dòng)化和無(wú)紙化辦公。同時(shí)與全省系統(tǒng)通過(guò)內(nèi)網(wǎng)平臺(tái)實(shí)現(xiàn)公文傳遞、信息報(bào)送,我局辦公自動(dòng)化應(yīng)用水平全面提高。
4. 政務(wù)公開信息平臺(tái)運(yùn)行管理規(guī)范。2008年,我局出臺(tái)了《政務(wù)公開制度》,根據(jù)我局實(shí)際情況和工作范圍,編制《政務(wù)信息公開目錄》,將我局的職能職責(zé)、機(jī)構(gòu)設(shè)置、法律法規(guī)、行政執(zhí)法、規(guī)劃計(jì)劃、工作動(dòng)態(tài)、應(yīng)急管理、下屬事業(yè)單位的收費(fèi)標(biāo)準(zhǔn)及相關(guān)的辦事指南等信息及時(shí)對(duì)外,實(shí)施政務(wù)公開,對(duì)符合公開規(guī)定的信息,特別是群眾關(guān)心、社會(huì)關(guān)注的熱點(diǎn)信息、重點(diǎn)信息進(jìn)行即時(shí)更新。通過(guò)網(wǎng)站網(wǎng)頁(yè)設(shè)立公示公告、投訴監(jiān)督、意見(jiàn)箱欄,接受社會(huì)群眾監(jiān)督。通過(guò)本局及司法所網(wǎng)頁(yè)面向社會(huì)宣傳司法行政工作成就,為社會(huì)各界了解司法行政工作開辟新窗口。
三、信息化建設(shè)中存在的問(wèn)題與不足
1. 認(rèn)識(shí)不夠到位。仍有部分干部職工沒(méi)有看到信息化建設(shè)是司法行政事業(yè)發(fā)展的必然趨勢(shì),認(rèn)為信息化建設(shè)額外增加了工作負(fù)擔(dān),沒(méi)有認(rèn)識(shí)到信息化建設(shè)在提高工作效率、節(jié)約行政成本等方面所發(fā)揮的重要作用?;鶎铀痉ǜ删诋?dāng)前工作任務(wù)重、人員少的情況下,仍把主要精力放在局下達(dá)的硬性任務(wù)上,在信息化建設(shè)上缺少積極主動(dòng)的精神。
2. 應(yīng)用能力不夠高。經(jīng)過(guò)近幾年公務(wù)員計(jì)算機(jī)基礎(chǔ)知識(shí)培訓(xùn)和專職人員應(yīng)用系統(tǒng)操作培訓(xùn),隊(duì)伍的信息化應(yīng)用能力有了很大提高。但仍有部分人員的操作能力僅僅停留在會(huì)打字、能上網(wǎng)的初級(jí)水平上,對(duì)應(yīng)用系統(tǒng)不能熟練應(yīng)用。目前懂得系統(tǒng)維護(hù)、能夠應(yīng)急處理、精通網(wǎng)絡(luò)管理的人才不多,工作中遇到計(jì)算機(jī)故障或系統(tǒng)網(wǎng)絡(luò)問(wèn)題時(shí),自身往往難以解決,只能求助于專業(yè)人員。
3. 網(wǎng)站受眾面不夠廣。我局門戶網(wǎng)站欄目包括“信息公開”、“通知公告”、“工作動(dòng)態(tài)”、 “法制宣傳”、“法律援助”、“法律服務(wù)”、“基層工作”、“社區(qū)矯正”、“隊(duì)伍建設(shè)”、“法律法規(guī)”、“辦事指南”、 “投訴監(jiān)督”等,網(wǎng)站儲(chǔ)備的空間未能得到充分的開發(fā)利用,存在網(wǎng)站欄目不多、信息資源不足、服務(wù)領(lǐng)域不寬等問(wèn)題,造成社會(huì)公眾對(duì)網(wǎng)站的認(rèn)知度低,對(duì)我區(qū)司法行政工作缺乏了解。由于網(wǎng)站缺少對(duì)社會(huì)公眾的互動(dòng)與服務(wù),網(wǎng)站的宣傳和運(yùn)用效果受到了限制。
四、解決信息化建設(shè)問(wèn)題的對(duì)策與建議
1. 建立司法行政業(yè)務(wù)綜合管理平臺(tái),加強(qiáng)統(tǒng)一組織和管理。各業(yè)務(wù)條口自有上報(bào)系統(tǒng),信息網(wǎng)絡(luò)自成體系,效率不高,重復(fù)建設(shè),建議省廳、市局開展綜合管理平臺(tái)建設(shè)調(diào)研,從已建成應(yīng)用的各信息管理系統(tǒng)中抽取相關(guān)數(shù)據(jù),建立司法行政業(yè)務(wù)綜合管理平臺(tái),實(shí)現(xiàn)各級(jí)對(duì)法律服務(wù)、法律援助、社區(qū)矯正、安置幫教、社會(huì)矛盾調(diào)解等主要業(yè)務(wù)工作的全方位綜合管理,對(duì)司法行政系統(tǒng)資源的統(tǒng)一整合和綜合利用,為上級(jí)部門和領(lǐng)導(dǎo)機(jī)關(guān)科學(xué)管理和正確決策提供即時(shí)準(zhǔn)確的數(shù)據(jù)資料。
2. 優(yōu)化門戶網(wǎng)站和司法所網(wǎng)頁(yè)建設(shè)。加快司法行政門戶網(wǎng)站建設(shè),豐富網(wǎng)站欄目,通過(guò)增設(shè) “域外司法”、“典型案例”、 “人物風(fēng)采”等欄目,拓寬對(duì)外宣傳平臺(tái)。更充分利用12348網(wǎng)絡(luò)平臺(tái)“在線咨詢”欄目,加強(qiáng)與社會(huì)公眾的互動(dòng)。要進(jìn)一步完善網(wǎng)站網(wǎng)頁(yè)信息的采集、編輯、審核、、管理制度,建立信息及欄目?jī)?nèi)容管理責(zé)任制,實(shí)行業(yè)務(wù)主管科室歸口管理。要加強(qiáng)對(duì)司法所網(wǎng)頁(yè)建設(shè)工作的指導(dǎo),并將其納入對(duì)司法所目標(biāo)考評(píng)的一項(xiàng)內(nèi)容。
[關(guān)鍵詞]醫(yī)院工作;醫(yī)療設(shè)備;管理問(wèn)題;現(xiàn)狀分析;應(yīng)對(duì)措施
對(duì)于醫(yī)院工作而言,醫(yī)療設(shè)備的質(zhì)量以及數(shù)量均是醫(yī)院發(fā)展現(xiàn)代化的標(biāo)志之一,更是醫(yī)院工作順利開展的基礎(chǔ)。另外,為了滿足醫(yī)療工作需求,醫(yī)院不斷引進(jìn)更為先進(jìn)的技術(shù)設(shè)備。想要保證醫(yī)療設(shè)備的有效使用,延長(zhǎng)設(shè)備使用壽命,必須做好設(shè)備的管理工作。但是,當(dāng)前醫(yī)療設(shè)備管理工作仍舊存在諸多的問(wèn)題(管理制度不完善、管理人員觀念意識(shí)較差等),嚴(yán)重影響醫(yī)院工作的執(zhí)行情況以及長(zhǎng)遠(yuǎn)的發(fā)展,規(guī)范醫(yī)院醫(yī)療設(shè)備管理工作是當(dāng)前醫(yī)院管理人員重點(diǎn)工作之一。
1醫(yī)院醫(yī)療設(shè)備管理的問(wèn)題
具體分析醫(yī)療設(shè)備管理問(wèn)題,主要表現(xiàn)在四個(gè)方面:管理人員本身觀念上的局限性、管理體制的不健全、管理手段的落后、會(huì)計(jì)核算工作的不規(guī)范。下面就醫(yī)療設(shè)備管理問(wèn)題進(jìn)行逐一說(shuō)明。
1.1管理人員觀念上的局限性
在進(jìn)行醫(yī)院資產(chǎn)管理工作中,很多人員對(duì)于現(xiàn)代化管理的理念均沒(méi)有形成健全的認(rèn)識(shí),而這一問(wèn)題成為影響資產(chǎn)管理工作的障礙。管理人員一般都秉持著傳統(tǒng)的管理模式,即對(duì)于所需要的設(shè)備或者損壞的設(shè)備購(gòu)買即可,不需要在經(jīng)營(yíng)方面有過(guò)多的關(guān)注。最終,導(dǎo)致很多醫(yī)療設(shè)備出現(xiàn)了閑置或者重復(fù)購(gòu)置的問(wèn)題,設(shè)備管理人員也沒(méi)有明確的崗位職責(zé),一旦出現(xiàn)問(wèn)題相互之間推諉的情況明顯,影響設(shè)備管理工作的有效執(zhí)行。
1.2管理體制不完善
分析醫(yī)院醫(yī)療設(shè)備管理工作,體制不完善問(wèn)題表現(xiàn)明顯,例如管理機(jī)構(gòu)設(shè)置不合理、工作人員職責(zé)劃分不明確等,所以在醫(yī)療設(shè)備管理中經(jīng)常出現(xiàn)使用權(quán)、所有權(quán)概念模糊以及多頭管理交叉的現(xiàn)象。另外,醫(yī)院中相關(guān)部門之間沒(méi)有進(jìn)行及時(shí)的溝通,導(dǎo)致醫(yī)療設(shè)備購(gòu)買的重復(fù)性問(wèn)題,這些問(wèn)題都集中反映了財(cái)務(wù)管理部門在醫(yī)院資產(chǎn)管理上的缺失。就醫(yī)院中的財(cái)務(wù)部門而言,存在著工作人員少、業(yè)務(wù)量大等問(wèn)題,所以管理上的不足問(wèn)題突出,也經(jīng)常出現(xiàn)醫(yī)療設(shè)備不合理使用或者醫(yī)療設(shè)備報(bào)廢不按照規(guī)程執(zhí)行的情況。
1.3設(shè)備管理手段落后
從醫(yī)院醫(yī)療設(shè)備的管理現(xiàn)狀來(lái)看,管理方法上較為落后且缺乏科學(xué)性,這些問(wèn)題都影響到醫(yī)療設(shè)備管理工作的有效開展。另外,醫(yī)院中的醫(yī)療設(shè)備增減問(wèn)題并未完全遵循資產(chǎn)賬進(jìn)行登記處理以及核算,部分轉(zhuǎn)讓或者捐贈(zèng)的醫(yī)療設(shè)備也沒(méi)有辦理明確的登記手續(xù),一旦進(jìn)行資產(chǎn)核查就引發(fā)了賬實(shí)不符、資料不完善的情況。同時(shí),在進(jìn)行設(shè)備管理時(shí)手段依舊沿襲手工記賬的方法,雖然部分醫(yī)院進(jìn)行了計(jì)算機(jī)管理,但是缺乏統(tǒng)一的管理軟件,無(wú)法實(shí)現(xiàn)數(shù)據(jù)網(wǎng)絡(luò)化、共享化。
1.4會(huì)計(jì)核算不規(guī)范
當(dāng)前,主要遵循的會(huì)計(jì)核算原則是歷史成本原則,雖然進(jìn)行了累計(jì)折舊,但是在賬面情況來(lái)看,依舊顯現(xiàn)的是設(shè)備原則,無(wú)法準(zhǔn)確且醒目地反映設(shè)備的當(dāng)前價(jià)值,所以在對(duì)醫(yī)療設(shè)備進(jìn)行資產(chǎn)評(píng)估時(shí)出現(xiàn)了家底不清的情況。在很多地方,受到醫(yī)療市場(chǎng)以及技術(shù)水平等方面因素的影響,導(dǎo)致設(shè)備的運(yùn)動(dòng)成本遠(yuǎn)遠(yuǎn)超出收益的情況,但是會(huì)計(jì)賬面并未進(jìn)行明確的反映,所以導(dǎo)致決算工作缺乏依據(jù)的問(wèn)題。另外,在進(jìn)行醫(yī)療設(shè)備清查時(shí),受到工作人員人為因素的影響,在進(jìn)行設(shè)備盤查時(shí)責(zé)任心不強(qiáng)、賬務(wù)處理不規(guī)范,使得部分醫(yī)療設(shè)備并未進(jìn)行監(jiān)督與核算,造成了明顯的資產(chǎn)流失。
2醫(yī)院醫(yī)療設(shè)備管理的應(yīng)對(duì)策略
針對(duì)當(dāng)前醫(yī)療設(shè)備管理工作中的不足,需要從管理人員自身、管理制度等方面加以規(guī)范和完善,為醫(yī)院工作的順利開展奠定基礎(chǔ),下面就具體醫(yī)療設(shè)備管理對(duì)策進(jìn)行逐一分析。
2.1完善醫(yī)院醫(yī)療設(shè)備管理制度
想要保證醫(yī)院設(shè)備管理工作的有效開展,制度是一切行為開展的準(zhǔn)則。就醫(yī)療設(shè)備管理現(xiàn)狀進(jìn)行分析,資產(chǎn)管理疏失最為明顯的表現(xiàn)就是缺乏有效的管理制度。醫(yī)院需要結(jié)合自身工作開展的實(shí)際情況,制定《固定資產(chǎn)管理辦法》,在辦法中明確資產(chǎn)對(duì)應(yīng)管理的部門以及對(duì)應(yīng)的管理人員,對(duì)設(shè)備的更新以及維護(hù)進(jìn)行時(shí)間上以及資格購(gòu)置計(jì)劃要求。借助單項(xiàng)設(shè)備的成本核算,對(duì)設(shè)備的經(jīng)濟(jì)以及社會(huì)效益進(jìn)行統(tǒng)計(jì),了解設(shè)備報(bào)廢的可行性,避免出現(xiàn)醫(yī)療設(shè)備資源浪費(fèi)的問(wèn)題。
2.2實(shí)施管理責(zé)任制
既往設(shè)備管理工作中,之所以管理工作執(zhí)行不到位,很大的原因是管理人員不明確。所以,在進(jìn)行醫(yī)療設(shè)備日常監(jiān)督以及管理工作中,要安排專門的科室以及固定的人員,科室內(nèi)成員在劃分工作責(zé)任制的基礎(chǔ)上負(fù)責(zé)設(shè)備的購(gòu)置以及維修保養(yǎng)工作,并做好記錄。另外,醫(yī)院的財(cái)務(wù)部分、管理部門、設(shè)備使用部門均需要建立設(shè)備資產(chǎn)總賬以及登記工作,隨時(shí)完善設(shè)備的增減記錄以及使用情況。在設(shè)備報(bào)廢處置方面,不但要進(jìn)行科學(xué)的評(píng)估,還要逐層進(jìn)行審批,根據(jù)上級(jí)的批復(fù)對(duì)相關(guān)部分的資產(chǎn)賬進(jìn)行核銷,規(guī)避不實(shí)賬目問(wèn)題。
2.3實(shí)現(xiàn)設(shè)備管理信息化
當(dāng)前,醫(yī)院設(shè)備管理工作必須實(shí)現(xiàn)現(xiàn)代化管理需要,所以轉(zhuǎn)變?cè)O(shè)備管理手段從粗放型向精細(xì)化轉(zhuǎn)變是現(xiàn)實(shí)需求。設(shè)備管理工作中必須引進(jìn)計(jì)算機(jī)管理手段,對(duì)于設(shè)備的信息、種類、生產(chǎn)批號(hào)、廠家、責(zé)任人等均可以進(jìn)行二維碼管理,并落實(shí)各方的責(zé)任關(guān)系。另外,綜合多個(gè)系統(tǒng)以及會(huì)計(jì)核算系統(tǒng)構(gòu)建網(wǎng)絡(luò)數(shù)據(jù)庫(kù),確保設(shè)備信息網(wǎng)絡(luò)管理的實(shí)現(xiàn),使得資產(chǎn)管理以及賬目處理一體化,最終保證醫(yī)院工作中的每一個(gè)部分都能夠進(jìn)行數(shù)據(jù)共享,工作過(guò)程的透明化不但方便大家監(jiān)督,更能夠及時(shí)發(fā)現(xiàn)問(wèn)題并加以處理,提高醫(yī)療設(shè)備管理工作的效率。
2.4強(qiáng)化管理人員業(yè)務(wù)水平
醫(yī)院醫(yī)療設(shè)備管理工作的開展情況,很大程度上取決于管理人員自身,所以對(duì)于管理人員的專業(yè)水平、業(yè)務(wù)水平、責(zé)任心意識(shí)等方面都提出了嚴(yán)格的要求。隨著醫(yī)院工作的開展,為了滿足患者疾病治療需求,醫(yī)院新增了很多的醫(yī)療設(shè)備,且設(shè)備的技術(shù)含量越來(lái)越高,所以對(duì)于資產(chǎn)管理人員提出的要求更高,要求設(shè)備管理人員必須具備較強(qiáng)的綜合素質(zhì)以及管理能力。醫(yī)院中就醫(yī)療設(shè)備管理工作的需求情況,推廣手冊(cè)宣傳、開辦講座、外派學(xué)習(xí)等方式進(jìn)行管理人員的培訓(xùn)教育,目的在于提高管理人員的責(zé)任意識(shí)、綜合管理能力,另外設(shè)立了明確的崗位職責(zé)以及獎(jiǎng)懲制度,保證每一位管理人員都能夠按照規(guī)章制度開展工作。同時(shí),通過(guò)設(shè)備維修保養(yǎng)工作的學(xué)習(xí),使得設(shè)備管理人員變得更為專業(yè),更會(huì)管理,更符合設(shè)備管理需求。
3結(jié)論
綜合本文內(nèi)容,對(duì)于醫(yī)院來(lái)說(shuō)醫(yī)療設(shè)備管理工作執(zhí)行的好壞,將直接決定醫(yī)院工作的運(yùn)行情況以及醫(yī)院的長(zhǎng)期發(fā)展、經(jīng)濟(jì)效益,但是醫(yī)療設(shè)備管理工作是長(zhǎng)期且艱巨的工作,醫(yī)院管理人員必須加以重視。但是設(shè)備管理中出現(xiàn)了明顯的制度不全、工作人員管理理念意識(shí)不強(qiáng)、管理手段落后等問(wèn)題,在現(xiàn)行資產(chǎn)管理體制下,需要不斷結(jié)合醫(yī)療設(shè)備管理工作的開展情況,創(chuàng)建新型管理模式,進(jìn)行管理人員能力以及責(zé)任心等方面的培訓(xùn),進(jìn)行工作責(zé)任制的落實(shí),實(shí)現(xiàn)醫(yī)療設(shè)備的經(jīng)濟(jì)效益以及醫(yī)院社會(huì)效益。
作者:時(shí)博 單位:吉林醫(yī)藥學(xué)院
參考文獻(xiàn):
[1]肖斐,陳鵬.醫(yī)院醫(yī)療設(shè)備管理存在的問(wèn)題剖析及對(duì)策[J].財(cái)經(jīng)界,2015(24):133.
[2]陳暢.醫(yī)院醫(yī)療設(shè)備購(gòu)置流程規(guī)范化管理問(wèn)題探討[J].中國(guó)保健營(yíng)養(yǎng):上旬刊,2014,24(7):4561-4562.
[3]龐娜,單率.醫(yī)院醫(yī)療設(shè)備管理問(wèn)題及對(duì)策研究[J].河南科技,2013(22):244.
[4]盧偉俊.醫(yī)院內(nèi)部醫(yī)療設(shè)備維修管理問(wèn)題與處置建議研究[J].中國(guó)設(shè)備工程,2016(12):16,18.
[5]黃炳梅.淺析醫(yī)院醫(yī)療設(shè)備管理存在的問(wèn)題及對(duì)策[J].醫(yī)療衛(wèi)生裝備,2005,26(5):36-37.
關(guān)鍵詞:財(cái)務(wù) 信息化建設(shè) 研究。
實(shí)事求是地說(shuō),財(cái)務(wù)公司做存貸、結(jié)算、票據(jù)業(yè)務(wù)方面,優(yōu)勢(shì)可能不如銀行;做租賃業(yè)務(wù)的優(yōu)勢(shì)可能不如金融租賃公司,做擔(dān)保業(yè)務(wù)優(yōu)勢(shì)可能不如擔(dān)保公司。如果與這些機(jī)構(gòu)進(jìn)行同質(zhì)化競(jìng)爭(zhēng),不但業(yè)務(wù)做不大,形成不了核心競(jìng)爭(zhēng)力,還有較大的政策風(fēng)險(xiǎn)。財(cái)務(wù)公司只能是在銀行和其他金融服務(wù)機(jī)構(gòu)的夾縫中求生存謀發(fā)展,這也對(duì)財(cái)務(wù)公司的信息化建設(shè)提出了更特殊、更高的要求,要求信息化系統(tǒng)要來(lái)源于銀行又要在某些方面,特別是在貼近企業(yè)、服務(wù)企業(yè)方面要優(yōu)于銀行、高于銀行、快于銀行。
現(xiàn)就財(cái)務(wù)公司信息化建設(shè)的相關(guān)問(wèn)題談幾點(diǎn)體會(huì):
1 加強(qiáng)隊(duì)伍建設(shè) ,進(jìn)一步充實(shí)專業(yè)人才 ,形成對(duì)業(yè)務(wù)的快速反應(yīng)和有效帶動(dòng)。
這是最關(guān)鍵的問(wèn)題,沒(méi)有充足的專業(yè)人才,細(xì)節(jié)的事情都不易于操作,總體規(guī)劃無(wú)法落實(shí)。當(dāng)然財(cái)務(wù)公司也沒(méi)有必要建立像大銀行那樣的龐大的開發(fā)中心,今后的信息化建設(shè)工作還是應(yīng)該與特定的 1- 2 家軟件公司達(dá)成長(zhǎng)期合作意向,主要工作還是要依靠軟件公司來(lái)做,但基本的人員配置是必須的。必須建立高效精干的項(xiàng)目經(jīng)理團(tuán)隊(duì),這些項(xiàng)目經(jīng)理應(yīng)該具備銀行 it 系統(tǒng)建設(shè)經(jīng)驗(yàn),最好也對(duì)企業(yè)特點(diǎn)有一定的了解,他們一方面要對(duì)業(yè)務(wù)進(jìn)行分析,一方面要對(duì)系統(tǒng)進(jìn)行總體規(guī)劃,同時(shí)還要組織監(jiān)督項(xiàng)目的實(shí)施。只有這樣才能將規(guī)劃迅速落地,快速滿足業(yè)務(wù)部門的需要,并且?guī)?dòng)和促進(jìn)業(yè)務(wù)的發(fā)展。
2 要全面部署,分步實(shí)施。
在具體實(shí)施過(guò)程中,要針對(duì)目前財(cái)務(wù)公司信息化的現(xiàn)狀,充分考慮公司管理變革的承受力,制定分步實(shí)施計(jì)劃,充分分析、研究業(yè)務(wù)需求,對(duì)項(xiàng)目實(shí)際目標(biāo)做出切合實(shí)際的估計(jì),明確階段性目標(biāo),不斷鞏固、強(qiáng)化應(yīng)用,不盲目追求高標(biāo)準(zhǔn)和期望一步到位,不影響正常的生產(chǎn)經(jīng)營(yíng)活動(dòng)秩序,用全面、科學(xué)、規(guī)范的業(yè)務(wù)流程、操作規(guī)范來(lái)鞏固實(shí)施效果和規(guī)范公司基本業(yè)務(wù)處理行為,確保該管理模式符合公司管理需要,逐步實(shí)現(xiàn)財(cái)務(wù)公司信息化建設(shè)的整體目標(biāo),保證項(xiàng)目整體實(shí)施效果。
3 要突出重點(diǎn),以點(diǎn)帶面,加快財(cái)務(wù)公司信息化建設(shè)步伐。
以點(diǎn)帶面中的“點(diǎn)”是緊迫要建立的業(yè)務(wù)系統(tǒng),“面”既包括基礎(chǔ)架構(gòu)建設(shè),也包括與此“點(diǎn)”相關(guān)的決策支持系統(tǒng)。要實(shí)現(xiàn)這個(gè)目標(biāo),首先必須對(duì)現(xiàn)有系統(tǒng)進(jìn)行全面梳理,明確各系統(tǒng)之間的關(guān)系,找出不足;其次必須參考銀行信息化系統(tǒng),對(duì)財(cái)務(wù)公司未來(lái)信息化系統(tǒng)的概貌有清楚的認(rèn)識(shí)和定位;最后還需要在滿足不斷增長(zhǎng)的業(yè)務(wù)需要的同時(shí),順勢(shì)開展基礎(chǔ)架構(gòu)建設(shè),否則業(yè)務(wù)系統(tǒng)林立,底層難以融合,又步入了銀行的老路。
財(cái)務(wù)公司信息化建設(shè)基礎(chǔ)比較弱,這也是發(fā)展中難以避免的問(wèn)題,銀行也都曾經(jīng)歷過(guò)這個(gè)階段?,F(xiàn)在財(cái)務(wù)公司信息化部門的主要目標(biāo)應(yīng)該跨越式地經(jīng)過(guò)這個(gè)階段而不是照著銀行走過(guò)的路再重新走一遍。有些步驟財(cái)務(wù)公司可以迅速跨越,而銀行則無(wú)法迅速跨越。所以財(cái)務(wù)公司的信息化建設(shè)工作理論上應(yīng)該能夠比銀行快,也必須比銀行快。要實(shí)現(xiàn)這個(gè)目標(biāo),困難是現(xiàn)實(shí)的,但這些困難也必須是要克服的,否則一步趕不上步步趕不上,始終處于落后地位。
4 要加強(qiáng)流程、環(huán)節(jié)控制,保障網(wǎng)絡(luò)安全性。
在系統(tǒng)建設(shè)、運(yùn)行等不同階段應(yīng)遵守不同的安全管理目標(biāo),對(duì)系統(tǒng)建設(shè)、規(guī)劃進(jìn)行全面調(diào)查、分析、研究,對(duì)實(shí)施方案進(jìn)行充分驗(yàn)證,充分考慮公司的實(shí)際情況,在合適的時(shí)間通過(guò)合理的方式,循序漸進(jìn),逐步改善,保證公司管理體系的完整和安全。在系統(tǒng)建設(shè)過(guò)程中,各單位還必須建立、健全安全管理責(zé)任制,制定安全策略,建立操作系統(tǒng)的安全機(jī)制,使用安全方式連接客戶端與應(yīng)用服務(wù)器,劃分管理權(quán)限,實(shí)行身份認(rèn)證,形成數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)存放的安全機(jī)制和網(wǎng)絡(luò)備份機(jī)制。信息安全與信息系統(tǒng)同步規(guī)劃、同步建設(shè),完善信息安全保障體系,建立對(duì)病毒和黑客的防范措施,確保財(cái)務(wù)管理業(yè)務(wù)不間斷和財(cái)務(wù)信息高度安全。
5 厘清財(cái)務(wù)公司 it 系統(tǒng)與集團(tuán)的關(guān)系, 建立相對(duì)獨(dú)立的 it 運(yùn)作機(jī)制。
首先,財(cái)務(wù)公司作為非銀行金融機(jī)構(gòu),業(yè)務(wù)上、it 系統(tǒng)建設(shè)上都要接受人民銀行、銀監(jiān)局等外部監(jiān)管機(jī)構(gòu)的監(jiān)管,相應(yīng)的在各項(xiàng)業(yè)務(wù)的規(guī)章制度、工作規(guī)范、工作內(nèi)容方面都有著特殊要求。從信息化建設(shè)角度來(lái)講,滿足監(jiān)管部門的要求更困難。因?yàn)橹霸诖朔矫婵紤]的少,并且財(cái)務(wù)公司的信息化體系內(nèi)置于集團(tuán)整體信息化體系之中。今后隨著監(jiān)管機(jī)構(gòu)的監(jiān)管力度不斷加大和自身業(yè)務(wù)的不斷發(fā)展,財(cái)務(wù)公司必須迅速厘清信息化體系與集團(tuán)信息化體系的關(guān)系。必須從機(jī)房建設(shè)、網(wǎng)絡(luò)建設(shè)、系統(tǒng)硬件、軟件項(xiàng)目實(shí)施等各層面將信息化體系與集團(tuán)的整體信息化體系進(jìn)行相對(duì)的隔離,這樣才能比較好地滿足相應(yīng)的監(jiān)管要求,并適應(yīng)自身的發(fā)展。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)