時間:2022-11-10 16:59:43
導(dǎo)語:在數(shù)據(jù)信息網(wǎng)絡(luò)報告的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。

【關(guān)鍵詞】醫(yī)院;移動醫(yī)療;網(wǎng)絡(luò)信息;安全;對策
無線網(wǎng)絡(luò)技術(shù)的飛速發(fā)展不僅是醫(yī)院醫(yī)療信息網(wǎng)絡(luò)管理的機(jī)遇,而且還是巨大的挑戰(zhàn)。移動醫(yī)療網(wǎng)絡(luò)信息系統(tǒng)具有隱藏的安全風(fēng)險,容易受到惡意攻擊,并且有許多風(fēng)險因素,因此必須利用信息網(wǎng)絡(luò)系統(tǒng)加快軟件系統(tǒng)建設(shè),積極更新數(shù)據(jù)庫,積極提出科學(xué)合理的移動終端信息技術(shù)處理措施[1]。只有這樣,才能更好地保護(hù)醫(yī)院醫(yī)療信息網(wǎng)絡(luò)的安全,防范外部攻擊,這對醫(yī)院醫(yī)療服務(wù)的穩(wěn)定發(fā)展起到了重要作用。
1移動醫(yī)療醫(yī)院網(wǎng)絡(luò)信息安全管理工作現(xiàn)狀
1.1移動醫(yī)療網(wǎng)絡(luò)安全運行方式
醫(yī)院的醫(yī)務(wù)人員可以使用現(xiàn)代化的設(shè)備,例如護(hù)理終端和病案終端,對各種患者疾病進(jìn)行科學(xué)有效的分析和專業(yè)服務(wù)。例如,APP充當(dāng)醫(yī)院局域網(wǎng)的信息轉(zhuǎn)換器,其主要使用光纖有效地連接醫(yī)院內(nèi)部網(wǎng)絡(luò)的信息。在此過程中,其主要使用信息轉(zhuǎn)換器和防火墻來確保醫(yī)院內(nèi)部的信息安全,但是由于終端設(shè)備具有訪問權(quán)限,因此很可能會發(fā)生安全風(fēng)險。
1.2移動醫(yī)療系統(tǒng)安全問題分析
由于移動醫(yī)療設(shè)備的開放性,因此很容易解密并且安全風(fēng)險很高。如果醫(yī)護(hù)人員通過Android和ISO系統(tǒng)中的移動設(shè)備連接到醫(yī)院的內(nèi)部信息網(wǎng)絡(luò),將會引起安全問題,進(jìn)而導(dǎo)致醫(yī)院內(nèi)部網(wǎng)絡(luò)信息文件的丟失和泄露,將帶來了嚴(yán)重的損失,甚至導(dǎo)致醫(yī)院中患者信息的泄露。例如,中國的一些醫(yī)院的移動終端設(shè)備主要使用Android和ISO系統(tǒng)進(jìn)行網(wǎng)絡(luò)信息系統(tǒng)操作,在使用過程中不可避免地會入侵第三方軟件和特洛伊木馬病毒,這將使醫(yī)院的醫(yī)療信息網(wǎng)絡(luò)系統(tǒng)癱瘓或信息被修改,造成不可預(yù)見的損失。
2移動醫(yī)療醫(yī)院網(wǎng)絡(luò)信息安全對策分析
2.1確保移動數(shù)據(jù)信息的安全性
在醫(yī)院醫(yī)療移動設(shè)備的安全實施中增加了信息系統(tǒng)的某些特定安全操作規(guī)定。同時,及時建立了網(wǎng)絡(luò)信息系統(tǒng)的安全信息防控機(jī)制和系統(tǒng)安全運行規(guī)范,以防止隱患最大化。隱藏的安全風(fēng)險如果出現(xiàn)了,信息系統(tǒng)的風(fēng)險也可以及時消除。此外,醫(yī)院的高級管理人員還對信息系統(tǒng)的操作職責(zé)做出了明確規(guī)定,例如傳輸部署,系統(tǒng)操作密碼的復(fù)雜性,系統(tǒng)安全監(jiān)控系統(tǒng)等,并仔細(xì)檢查有助于及時發(fā)現(xiàn)影響系統(tǒng)安全運行的隱患安全隱患或不利因素,及時報告風(fēng)險并進(jìn)行詳細(xì)記錄,將大大提高系統(tǒng)的安全性能。為了確保系統(tǒng)的安全運行,工作人員要選擇具有更高安全性的加密算法,例如:WPA,WPA2,有效地提高了密碼的安全性。
2.2網(wǎng)絡(luò)信息系統(tǒng)的主動更新
使用監(jiān)控軟件及時對移動終端設(shè)備進(jìn)行科學(xué)分析,仔細(xì)測試應(yīng)用層和無線網(wǎng)絡(luò)數(shù)據(jù),加大定期檢查力度,有效消除隱患[2]。必須及時在醫(yī)院的終端設(shè)備中部署防火墻設(shè)備,以有效地更新設(shè)備層,加強(qiáng)密碼安全性,加強(qiáng)驗證并不斷完善系統(tǒng)安全保護(hù)技術(shù),以進(jìn)行識別。及時有效地確定風(fēng)險類型,最大程度地降低攻擊風(fēng)險,更好地維護(hù)信息網(wǎng)絡(luò)系統(tǒng)的安全運行。只有這樣做,我們才能確保密碼不容易被盜。
2.3增強(qiáng)對信息系統(tǒng)中安全風(fēng)險的了解
目前,中國醫(yī)院的醫(yī)療服務(wù)器中正在積極安裝反特洛伊木馬和病毒清除軟件,系統(tǒng)管理員定期檢查系統(tǒng)補丁和病毒數(shù)據(jù)庫,有效地避免了系統(tǒng)安全風(fēng)險[3]。例如,積極使用Oracle數(shù)據(jù)庫來確保網(wǎng)絡(luò)信息系統(tǒng)中數(shù)據(jù)信息的穩(wěn)定性和安全性,這在保護(hù)醫(yī)院內(nèi)部信息方面發(fā)揮了重要作用。只有數(shù)據(jù)穩(wěn)定后,醫(yī)療設(shè)備和服務(wù)器才能正常運行,并實時組織和保護(hù)海量數(shù)據(jù)信息。此外,我們應(yīng)該使用磁盤容錯和雙機(jī)設(shè)備作為網(wǎng)絡(luò)信息系統(tǒng)的標(biāo)準(zhǔn)配置,從而大大提高了數(shù)據(jù)利用價值。因此,如果條件允許,可以考慮進(jìn)行數(shù)據(jù)備份,這樣做的好處不僅在于確保醫(yī)院內(nèi)部信息的準(zhǔn)確性和完整性還將基于同步數(shù)據(jù)的數(shù)據(jù)丟失所導(dǎo)致的安全風(fēng)險降至最低。積極實施無線終端設(shè)備管理系統(tǒng),要求操作員具有專業(yè)技能和豐富的工作經(jīng)驗,加強(qiáng)系統(tǒng)安全管理培訓(xùn),確保在系統(tǒng)運行過程中不發(fā)生風(fēng)險,避免發(fā)生事故和大大降低醫(yī)院醫(yī)療設(shè)備的風(fēng)險,并定期修改密碼,例如采取多種密碼解鎖措施,使用指紋等,這在醫(yī)院網(wǎng)絡(luò)系統(tǒng)的現(xiàn)代化中起著至關(guān)重要的作用。及時將雙殺毒軟件添加到終端設(shè)備中,然后嚴(yán)格執(zhí)行與定期系統(tǒng)更新有關(guān)的任務(wù),以確保工作站具有良好的兼容性并有效避免意外風(fēng)險。
關(guān)鍵詞:大數(shù)據(jù);電力信息網(wǎng)絡(luò);網(wǎng)絡(luò)管理;信息設(shè)備
引言
以交換機(jī)、路由器為核心的電力信息網(wǎng)絡(luò)日漸完善,它承載著繁多的專業(yè)系統(tǒng)和數(shù)據(jù)業(yè)務(wù),成為電力系統(tǒng)內(nèi)部重要的傳輸網(wǎng)絡(luò)。數(shù)據(jù)通信設(shè)備(包括路由器和交換機(jī))的管理依賴于傳統(tǒng)的網(wǎng)管平臺,它可以提供比較全面的設(shè)備信息和告警信息,以便于管理人員查看和處理。但是傳統(tǒng)網(wǎng)管系統(tǒng)并不能對其獲得的數(shù)據(jù)進(jìn)行進(jìn)一步的挖掘,不能充分地利用設(shè)備的信息向管理人員提供強(qiáng)有力的反饋和有效的建議。例如,網(wǎng)管系統(tǒng)可以獲得各個交換機(jī)、路由器的使用率,包括端口、CPU、內(nèi)存、端口帶寬、背板帶寬的使用率,關(guān)聯(lián)性地分析這些信息能夠為進(jìn)一步的規(guī)劃、預(yù)測和采購提供指導(dǎo),有效避免設(shè)備重復(fù)采購和資源浪費,讓網(wǎng)管人員科學(xué)地管理設(shè)備、規(guī)劃網(wǎng)絡(luò)。本文將大數(shù)據(jù)理念與信息網(wǎng)絡(luò)管理相結(jié)合,通過大數(shù)據(jù)在設(shè)備選型、運行安全和狀態(tài)檢修3個方向的實例應(yīng)用,探究新的網(wǎng)絡(luò)管理手段,以期為網(wǎng)管人員提供新的思路。
1大數(shù)據(jù)理念與網(wǎng)絡(luò)管理的結(jié)合
現(xiàn)代人類的生活、生產(chǎn)活動會產(chǎn)生極其巨大的數(shù)據(jù)量,全球所產(chǎn)生數(shù)據(jù)量大約每2年翻一番,意味著人類在最近2年產(chǎn)生的數(shù)據(jù)量相當(dāng)于之前產(chǎn)生的全部數(shù)據(jù)量,預(yù)計到2020年,所獲取的數(shù)據(jù)量將增長近30倍[1]。對大量數(shù)據(jù)進(jìn)行挖掘能夠獲得更高維度的信息,全面反映事物的狀態(tài)和發(fā)展趨勢,為此人們引入了“大數(shù)據(jù)”的概念[2]。大數(shù)據(jù)概念的應(yīng)用使得人們能夠在海量的信息中提取出重要的、不易察覺的價值,吸引了眾多研究者的關(guān)注。對于大數(shù)據(jù)的定義,研究機(jī)構(gòu)Garnter對大數(shù)據(jù)的定義為:需要新處理模式才能具有更強(qiáng)的決策力、洞察發(fā)現(xiàn)力和流程優(yōu)化能力的海量、高增長率和多樣化的信息資產(chǎn)。維基百科對大數(shù)據(jù)的定義為:所涉及的資料量規(guī)模巨大到無法通過目前主流軟件工具在合理時間內(nèi)達(dá)到擷取、管理、處理并整理成為幫助企業(yè)經(jīng)營決策目的的資訊。而麥肯錫的定義則為:大數(shù)據(jù)是指無法在一定時間內(nèi)用傳統(tǒng)數(shù)據(jù)庫軟件工具對其內(nèi)容進(jìn)行采集、存儲、管理和分析的數(shù)據(jù)集合。由以上定義可以看出,大數(shù)據(jù)并不特指某種技術(shù),而是一種類似于“物聯(lián)網(wǎng)”這樣的模糊的概念[3],其內(nèi)涵和外延根據(jù)事件標(biāo)的的不同而不同,核心在于采用一定的手段從大量的數(shù)據(jù)中提取出能夠為設(shè)計、決策和優(yōu)化服務(wù)的重要信息。本文擬將大數(shù)據(jù)的理念引入到信息網(wǎng)絡(luò)的管理中,以提供一種充分挖掘網(wǎng)絡(luò)設(shè)備狀態(tài)信息的新思路。具有閉環(huán)反饋機(jī)制的網(wǎng)絡(luò)管理模型如圖1所示,設(shè)備運行期間產(chǎn)生大量數(shù)據(jù),這些數(shù)據(jù)可完整、真實地反映設(shè)備運行狀態(tài),通過對數(shù)據(jù)進(jìn)行針對性的挖掘和關(guān)聯(lián)性分析,可以指導(dǎo)網(wǎng)絡(luò)管理人員對網(wǎng)絡(luò)進(jìn)行調(diào)整,這樣的調(diào)整將形成對運行設(shè)備的閉環(huán)反饋,調(diào)整后的運行方式會再次對運行數(shù)據(jù)產(chǎn)生影響,從而不斷提高網(wǎng)絡(luò)的性能。圖1具有閉環(huán)反饋機(jī)制的網(wǎng)絡(luò)管理模型Fig.1Networkmanagementmodelbasedonclosed-loopfeedback需要注意的是,本文并不采用典型的大數(shù)據(jù)手段處理設(shè)備信息,而是應(yīng)用其理念關(guān)聯(lián)性地處理大量的設(shè)備信息,目的在于補充傳統(tǒng)網(wǎng)管方式的不足。
2大數(shù)據(jù)理念應(yīng)用于網(wǎng)絡(luò)管理的實例
本文選取3個方面的實例來探討大數(shù)據(jù)理念與網(wǎng)管系統(tǒng)的結(jié)合,以提供一種獲得更多管理手段的思路。電力信息網(wǎng)絡(luò)中的交換機(jī)、路由器都能夠?qū)\行的系統(tǒng)信息進(jìn)行分類、管理,將設(shè)備日志、調(diào)試和告警以確定的格式發(fā)送給日志系統(tǒng)或通過簡單網(wǎng)絡(luò)管理協(xié)議(SimpleNetworkManagementProtocol,SNMP)發(fā)送到網(wǎng)管系統(tǒng),為網(wǎng)絡(luò)管理員監(jiān)控網(wǎng)絡(luò)運行情況和診斷故障提供支持[4]。此外,遠(yuǎn)程網(wǎng)絡(luò)監(jiān)視(RemoteMonitoring,RMON)基于SNMP體系結(jié)構(gòu),可用于跟蹤統(tǒng)計端口所連接的網(wǎng)段上的各種流量信息,如某段時間內(nèi)某網(wǎng)段上的報文總數(shù),或發(fā)往某臺主機(jī)的正確報文總數(shù)等。2.1指導(dǎo)設(shè)備選型電力行業(yè)數(shù)據(jù)有較高的安全性和實時性要求,使得信息網(wǎng)絡(luò)長期依靠過度建設(shè)來滿足,這種過度建設(shè)體現(xiàn)在使用不必要的高級設(shè)備完成低級設(shè)備即可完成的功能。例如,有些辦公網(wǎng)絡(luò)的接入交換機(jī)使用的是支持以太網(wǎng)供電和帶有三層路由功能的交換機(jī),很多變電站路由器和交換機(jī)端口和交換容量利用率都非常低。過度建設(shè)源于規(guī)劃時對設(shè)備可靠性的擔(dān)憂和為未來升級擴(kuò)容預(yù)留的冗余,常常會導(dǎo)致設(shè)備性能資源的大量浪費。如何在設(shè)備的選型上平衡經(jīng)濟(jì)性和設(shè)備性能,是網(wǎng)絡(luò)規(guī)劃者不得不考慮的一個問題。為兼容和統(tǒng)一網(wǎng)絡(luò)的設(shè)備特征,設(shè)備的選型往往是沿襲之前的采購標(biāo)準(zhǔn),以致新采購的設(shè)備繼承了大量的冗余性能,CPU、內(nèi)存、端口等指標(biāo)的利用率較低。因此,依據(jù)對已有的網(wǎng)絡(luò)設(shè)備的利用率統(tǒng)計來獲得新的選型標(biāo)準(zhǔn),可以很好地平衡設(shè)備選型的經(jīng)濟(jì)性和可靠性。交換機(jī)選型的常用指標(biāo)項包括:業(yè)務(wù)端口(端口類型、個數(shù))、交換容量、包轉(zhuǎn)發(fā)率、以太網(wǎng)供電(PowerOverEthernet,POE)、外形尺寸、重量、端口特性、堆疊、組播、鏡像、安全特性、電源、端口聚合、最大MAC地址表大小、VLAN、DHCP、可支持最大路由表數(shù)、每端口最大優(yōu)先級隊列數(shù)、內(nèi)存、ACL和QoS等。首先,從網(wǎng)管系統(tǒng)和日志系統(tǒng)中提取與指標(biāo)項相關(guān)的信息,形成設(shè)備運行狀態(tài)子集B。提取運行狀態(tài)子集如圖2所示。圖2提取集合A是網(wǎng)管系統(tǒng)和日志系統(tǒng)收集的所有運行數(shù)據(jù),這些數(shù)據(jù)是維護(hù)人員能夠遠(yuǎn)程獲得的關(guān)于設(shè)備運行狀態(tài)的全部信息;集合B包含與交換機(jī)指標(biāo)項相關(guān)的運行數(shù)據(jù),例如CPU及內(nèi)存的使用量,當(dāng)前使用的端口類型和個數(shù),MAC地址表、路由表、ARP表的使用量,POE、DHCP、QoS、三層路由等功能是否啟用,以及當(dāng)前鏈路流量、幀流量、廣播流量、丟包量、錯包量等數(shù)據(jù)。集合B剔除了對選型無用的設(shè)備運行狀態(tài),可作為下一步選型處理的數(shù)據(jù)源。由運行狀態(tài)子集獲得選型建議如圖3所示。由集合B到典型指標(biāo)C指的是根據(jù)設(shè)備實際使用的資源量,附加上一定的資源余量,得到能夠滿足該設(shè)備可靠性要求的最小指標(biāo)?;陔娏π袠I(yè)信息網(wǎng)絡(luò)環(huán)境,將交換機(jī)劃分為核心層交換機(jī)、匯聚交換機(jī)、辦公接入交換機(jī)、變電站接入交換機(jī)以及其他功能交換機(jī),不同類型交換機(jī)所處的位置和實現(xiàn)的重點功能不同,如辦公接入交換機(jī)數(shù)據(jù)流量更大,端口使用率更高,而變電站接入交換機(jī)與之相反,因而選型分析時應(yīng)在其對應(yīng)類型中考察。以變電站接入交換機(jī)為例,假設(shè)交換機(jī)為SwitchX,它的交換容量高而實際利用率低,通過SwitchX的鏈路流量計算出實際使用的交換容量,附加一定余量,可得到SwitchX運行時“交換容量”這個典型指標(biāo)值,同理可得SwitchX的其他典型指標(biāo)。理論上,按照該典型指標(biāo)集選型的設(shè)備即可完全替代SwitchX,即能兼容SwitchX的所有功能,從而在保證設(shè)備可靠性、可用性的同時保證了經(jīng)濟(jì)性。最重要的是,所有變電站接入交換機(jī)的典型指標(biāo)構(gòu)成集合CSubstation,新增變電站交換機(jī)時,可以結(jié)合典型指標(biāo)集合CSubstation與廠商設(shè)備數(shù)據(jù)庫D,獲得合適的選型建議。同時,更新原有設(shè)備時也從典型指標(biāo)CSubstation中獲得建議,從而使整體的設(shè)備利用率不斷提高,使實際運行設(shè)備的指標(biāo)逐漸趨近于理論上的典型指標(biāo)集合CSubstation,這就是閉環(huán)反饋模型的應(yīng)用??梢钥闯?,選型建議的提出是基于同一類型設(shè)備運行狀態(tài)的反饋得到的,閉環(huán)反饋模型能夠保證選型設(shè)備貼近運行實際。2.2增強(qiáng)網(wǎng)絡(luò)的運行安全日志系統(tǒng)存儲了大量數(shù)據(jù)通信設(shè)備的運行信息,可對這些數(shù)據(jù)記錄進(jìn)行挖掘來分析電力信息系統(tǒng)網(wǎng)絡(luò)存在的潛在安全問題,以便及時檢修和采取對策,進(jìn)一步提高網(wǎng)絡(luò)運行的安全性。由日志系統(tǒng)收集到的實時數(shù)據(jù)(如網(wǎng)管人員登錄設(shè)備的時間、登錄IP和操作記錄)和海量的歷史數(shù)據(jù),結(jié)合其他第三方系統(tǒng)數(shù)據(jù),可通過數(shù)據(jù)挖掘技術(shù)對設(shè)備登錄提示信息進(jìn)行分析[5-7]。以H3C路由器為例,數(shù)據(jù)通信設(shè)備(路由器)運行安全分析流程如圖4所示。首先從日志系統(tǒng)中提取出該路由器登錄的提示信息,然后在日志系統(tǒng)中查詢登錄該路由器的所有IP地址,將查詢到的IP地址逐一與路由器所配置的訪問控制列表中的IP地址進(jìn)行比對,由此可以篩選出非授權(quán)訪問的IP地址。若未成功登錄到路由器上則認(rèn)為有人試圖滲透網(wǎng)絡(luò),如果成功登錄則記錄該非授權(quán)訪問的IP地址對路由器的所有操作,以便信息系統(tǒng)維護(hù)管理人員回溯該訪問對設(shè)備所做的非法操作,并追尋該IP來源,及時采取補救措施。如查詢到的IP地址是授權(quán)訪問的,則比對該授權(quán)訪問的IP地址對路由器的配置是否滿足電力企業(yè)網(wǎng)絡(luò)管理要求的數(shù)據(jù)配置規(guī)范,如不滿足則需要信息系統(tǒng)維護(hù)人員重新對其設(shè)備進(jìn)行準(zhǔn)入規(guī)范的配置。如該授權(quán)訪問的IP地址對設(shè)備的配置滿足電力企業(yè)網(wǎng)絡(luò)管理要求的數(shù)據(jù)配置規(guī)范,則說明是網(wǎng)管人員對路由器進(jìn)行了正確的數(shù)據(jù)配置。通過日志系統(tǒng)自動分析對設(shè)備的登錄、配置和補救,可增強(qiáng)設(shè)備配置數(shù)據(jù)的保護(hù)和校驗,保證運行設(shè)備的任何操作都處于可控狀態(tài),從而提升了網(wǎng)絡(luò)運行的安全性。對日志系統(tǒng)的數(shù)據(jù)進(jìn)行挖掘可以迅速找出數(shù)據(jù)通信設(shè)備問題的發(fā)生范圍,網(wǎng)絡(luò)管理人員可根據(jù)問題發(fā)生范圍及時進(jìn)行檢修和采取對策,從而確保數(shù)據(jù)通信設(shè)備安全運行的可控和在控[8],大大提升了信息系統(tǒng)網(wǎng)絡(luò)管理人員的維護(hù)效率。2.3指導(dǎo)設(shè)備狀態(tài)檢修狀態(tài)檢修是指對數(shù)據(jù)通信設(shè)備進(jìn)行狀態(tài)評估,并通過設(shè)備日志記錄進(jìn)行分析診斷,推斷數(shù)據(jù)通信設(shè)備當(dāng)前的健康狀況,以便及時安排檢修的一種主動檢修方式[9]。其實現(xiàn)主要包含數(shù)據(jù)收集、狀態(tài)評價、制定檢修策略、制定檢修計劃等技術(shù)手段。由于監(jiān)控中心(網(wǎng)管系統(tǒng)和日志系統(tǒng))記錄的數(shù)據(jù)信息對于設(shè)備狀態(tài)檢修計劃數(shù)據(jù)的收集不夠全面,因此本文的狀態(tài)檢修數(shù)據(jù)信息是通過網(wǎng)管和日志系統(tǒng)在線監(jiān)測結(jié)合信息運維人員日常巡視維護(hù)來獲取的,主要對本周期內(nèi)數(shù)據(jù)通信設(shè)備(路由器)的投運年限軟硬件配置、外部環(huán)境、設(shè)備運行狀態(tài)、運行資料等指標(biāo)進(jìn)行數(shù)據(jù)收集,由此來指導(dǎo)設(shè)備狀態(tài)評價及檢修計劃制定。數(shù)據(jù)通信設(shè)備狀態(tài)評價模型[10-11]見表1所列主要包括投運年限、軟硬件配置、外部環(huán)境、設(shè)備運行狀態(tài)、運行資料等指標(biāo),其中投運年限、外部環(huán)境會影響數(shù)據(jù)通信設(shè)備的性能,軟硬件配置會對數(shù)據(jù)通信設(shè)備的安全運行產(chǎn)生重大影響,而設(shè)備運行狀態(tài)指標(biāo)主要涉及到數(shù)據(jù)通信設(shè)備承載量。數(shù)據(jù)通信設(shè)備狀態(tài)檢修流程為:首先對采集的數(shù)據(jù)通過數(shù)據(jù)分析模型進(jìn)行建模,從而形成設(shè)備狀態(tài)特征量(以設(shè)備運行狀態(tài)指標(biāo)為例,其狀態(tài)特征量為設(shè)備運行時的CPU負(fù)載、內(nèi)存使用率、直連鏈路丟包情況、鏈路延時、設(shè)備接口富余情況、路由協(xié)議運行狀態(tài)等);其次建立設(shè)備評價的狀態(tài)模型,依據(jù)設(shè)備狀態(tài)評分?jǐn)?shù)學(xué)模型(主要包括閾值型評分模型曲線型評分模型、邏輯與型評分模型,其中閾值型評分模型在指定正常運行邊界條件下使用,曲線型評分模型主要適用于指標(biāo)偏離基準(zhǔn)越大扣分越多的情況,邏輯與型評分模型適用于由多個狀態(tài)組合在一起決定設(shè)備某一指標(biāo)的情況)和設(shè)備評價細(xì)則對設(shè)備進(jìn)行狀態(tài)評價;最后根據(jù)數(shù)據(jù)通信設(shè)備狀態(tài)評價結(jié)果生成數(shù)據(jù)通信設(shè)備狀態(tài)評價報告和風(fēng)險評估報告,結(jié)合檢修策略庫來確定數(shù)據(jù)通信設(shè)備狀態(tài)檢修計劃[10]。以H3C路由器為例,根據(jù)表1的數(shù)據(jù)通信設(shè)備狀態(tài)評價模型分別對其各項指標(biāo)進(jìn)行綜合評價:首先對該設(shè)備的投運年限進(jìn)行評分,該指標(biāo)的評分模型適合采用閾值型評分模型;其次對外部環(huán)境進(jìn)行評分,該指標(biāo)需根據(jù)積塵情況、接地情況、標(biāo)簽標(biāo)識等按照評價要求進(jìn)行評分,宜采用邏輯與型評分模型進(jìn)行評分,適用此評分模型的指標(biāo)還有軟硬件配置、運行資料等[12];再次對設(shè)備運行狀態(tài)指標(biāo)進(jìn)行評分,該指標(biāo)需根據(jù)直連鏈路丟包、鏈路延時、設(shè)備負(fù)載、設(shè)備接口富余、路由協(xié)議運行狀態(tài)等項按照評價要求進(jìn)行評分,該指標(biāo)中除了路由協(xié)議狀態(tài)適合選取閾值型評分模型來進(jìn)行評分外,其他指標(biāo)均宜采用曲線型評分模型評分,以設(shè)備負(fù)載情況為例,已知評價標(biāo)準(zhǔn)為設(shè)備CPU利用率基準(zhǔn)的75%,CPU使用率超越基準(zhǔn)線越多則扣分越多,嚴(yán)重故障警戒為90%,內(nèi)存利用率評分標(biāo)準(zhǔn)與CPU相類似;最后根據(jù)評分模型計算設(shè)備的狀態(tài)評價分?jǐn)?shù),給出設(shè)備狀態(tài)評價報告和風(fēng)險評估報告,將其與檢修策略庫相結(jié)合來制定設(shè)備狀態(tài)檢修計劃,從而幫助信息運維人員實現(xiàn)應(yīng)檢必檢、及時消缺,根據(jù)設(shè)備運行情況制定正確的檢修計劃,提高電力系統(tǒng)數(shù)據(jù)通信設(shè)備的檢修效率,保證電力二次系統(tǒng)安全穩(wěn)定運行。
3結(jié)語
論文關(guān)鍵詞:電力;信息安全;解決方案;技術(shù)手段
1電力信息化應(yīng)用和發(fā)展
目前,電力 企業(yè) 信息化建設(shè)硬件環(huán)境已經(jīng)基本構(gòu)建完成,硬件設(shè)備數(shù)量和網(wǎng)絡(luò)建設(shè)狀況良好,無論是在生產(chǎn)、調(diào)度還是營業(yè)等部門都已實現(xiàn)了信息化,企業(yè)信息化已經(jīng)成為新世紀(jì)開局階段的潮流。在網(wǎng)絡(luò)硬件方面,基本上已經(jīng)實現(xiàn)千兆骨干網(wǎng);百兆到桌面,三層交換;vlan,mpls等技術(shù)也普及使用。在軟件方面,各應(yīng)用十要包括調(diào)度自動化系統(tǒng)、生產(chǎn)管理信息系統(tǒng)、營銷信息系統(tǒng)、負(fù)荷監(jiān)控系統(tǒng)及各專業(yè)相關(guān)的應(yīng)用子系統(tǒng)等。 計算 機(jī)及信息網(wǎng)絡(luò)系統(tǒng)在電力生產(chǎn)、建設(shè)、經(jīng)營、管理、科研、設(shè)計等各個領(lǐng)域有著十分廣泛的應(yīng)用,安全生產(chǎn)、節(jié)能消耗、降低成本、縮短工期、提高勞動生產(chǎn)率等方面取得了明顯的社會效益和 經(jīng)濟(jì) 效益,同時也逐步健全和完善了信息化管理機(jī)制,培養(yǎng)和建立了一支強(qiáng)有力的技術(shù)隊伍,有利促進(jìn)了電力 工業(yè) 的發(fā)展。
2電力信息網(wǎng)安全現(xiàn)狀分析
結(jié)合電力生產(chǎn)特點,從電力信息系統(tǒng)和電力運行實時控制系統(tǒng)2個方面,分析電力系統(tǒng)信息安全存在的問題。電力信息系統(tǒng)已經(jīng)初步建立其安全體系,將電力信息網(wǎng)絡(luò)和電力運行實時控制網(wǎng)絡(luò)進(jìn)行隔離,網(wǎng)絡(luò)間設(shè)置了防火墻,購買了網(wǎng)絡(luò)防病毒軟件,有了數(shù)據(jù)備份設(shè)備。但電力信息網(wǎng)絡(luò)的安全是不平衡的,很多單位沒有網(wǎng)絡(luò)防火墻,沒有數(shù)據(jù)備份的概念,更沒有對網(wǎng)絡(luò)安全做統(tǒng)一,長遠(yuǎn)的規(guī)劃,網(wǎng)絡(luò)中有許多的安全隱患。朝陽供電公司嚴(yán)格按照省公司的要求,對網(wǎng)絡(luò)安全進(jìn)行了全方位的保護(hù),防火墻、防病毒、入侵檢測、網(wǎng)管軟件的安裝、verjtas備份系統(tǒng)的使用,確保了信息的安全,為生產(chǎn)、營業(yè)提供了有效的技術(shù)支持。但有些方面還不是很完善,管理起來還是很吃力,給網(wǎng)絡(luò)的安全埋伏了很多的不利因素。這些都是將在以后急需解決的問題。
3電力信息網(wǎng)安全風(fēng)險分析
計算機(jī)及信息網(wǎng)絡(luò)安全意識亟待提高。電力系統(tǒng)各種計算機(jī)應(yīng)用對信息安全的認(rèn)識距離實際需要差距較大,對新出現(xiàn)的信息安全問題認(rèn)識不足。
缺乏統(tǒng)一的信息安全管理規(guī)范。電力系統(tǒng)雖然對計算機(jī)安全一+直非常重視,但由于各種原因,目前還沒有一套統(tǒng)一、完善的能夠指導(dǎo)整個電力系統(tǒng)計算機(jī)及信息網(wǎng)絡(luò)系統(tǒng)安全運行的管理規(guī)范。
急需建立同電力行業(yè)特點相適應(yīng)的計算機(jī)信息安全體系。相對來說,在計算機(jī)安全策略、安全技術(shù)和安全措施投入較少。為保證電力系統(tǒng)安全、穩(wěn)定、高效運行,應(yīng)建立一套結(jié)合電力計算機(jī)應(yīng)用特點的計算機(jī)信息安全體系。
計算機(jī)網(wǎng)絡(luò)化使過去孤立的局域網(wǎng)在聯(lián)成廣域網(wǎng)后,面臨巨大的外部安全攻擊。電力系統(tǒng)較早的計算機(jī)系統(tǒng)一般都是內(nèi)部的局域網(wǎng),并沒有同外界連接。所以,早期的計算機(jī)安全只是防止外部破壞或者對內(nèi)部人員的安全控制就可以了,但現(xiàn)在就必須要面對國際互聯(lián)網(wǎng)上各種安全攻擊,如網(wǎng)絡(luò)病毒、木馬和電腦黑客等。
數(shù)據(jù)庫數(shù)據(jù)和文件的明文存儲。電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)中的信息一般存儲在由數(shù)據(jù)庫管理系統(tǒng)維護(hù)的數(shù)據(jù)庫中或操作系統(tǒng)文件中。以明文形式存儲的信息存在泄漏的可能,拿到存儲介質(zhì)的人可以讀出這些信息;黑客可以饒過操作系統(tǒng),數(shù)據(jù)庫管理系統(tǒng)的控制獲取這些信息;系統(tǒng)后門使軟硬件系統(tǒng)制造商很容易得到這些信息。弱身份認(rèn)證。電力行業(yè)應(yīng)用系統(tǒng)基本上基于商業(yè)軟硬件系統(tǒng)設(shè)計和開發(fā),用戶身份認(rèn)證基本上采用口令的鑒別模式,而這種模式很容易被攻破。有的應(yīng)用系統(tǒng)還使用白己的用戶鑒別方法,將用戶名、口令以及一些安全控制信息以明文的形式記錄在數(shù)據(jù)庫或文件中,這種脆弱的安全控制措施在操作人員計算機(jī)應(yīng)用水平不斷提高、信息敏感性不斷增強(qiáng)的今天不能再使用了。沒有完善的數(shù)據(jù)備份措施。很多單位只是選擇一臺工作站備份一下數(shù)據(jù)就了事,沒有完善的數(shù)據(jù)備份設(shè)備、沒有數(shù)據(jù)備份策略、沒有備份的管理制度,沒有對數(shù)據(jù)備份的介質(zhì)進(jìn)行妥善保管。
4電力信息網(wǎng)安全防護(hù)方案
4.1加強(qiáng)電力信息網(wǎng)安全 教育
安全意識和相關(guān)技能的教育是企業(yè)安全管理中重要的內(nèi)容,其實施力度將直接關(guān)系到企業(yè)安全策略被理解的程度和被執(zhí)行的效果。為了保證安全的成功和有效,高級管理部門應(yīng)當(dāng)對企業(yè)各級管理人員、用戶、技術(shù)人員進(jìn)行安全培訓(xùn)。所有的企業(yè)人員必須了解并嚴(yán)格執(zhí)行企業(yè)安全策略。在安全教育具體實施過程中應(yīng)該有一定的層次性和普遍性。
主管信息安全工作的高級負(fù)責(zé)人或各級管理人員,重點是了解、掌握企業(yè)信息安全的整體策略及目標(biāo)、信息安全體系的構(gòu)成、安全管理部¨的建立和管理制度的制定等。負(fù)責(zé)信息安全運行管理及維護(hù)的技術(shù)人員,重點是充分理解信息安全管理策略,掌握安全評估的基本方法,對安全操作和維護(hù)技術(shù)的合理運用等。
信息用戶,重點是學(xué)習(xí)各種安全操作流程,了解和掌握與其相關(guān)的安全策略,包括自身應(yīng)該承擔(dān)的安全職責(zé)等。當(dāng)然,對于特定的人員要進(jìn)行特定的安全培訓(xùn)。安全教育應(yīng)當(dāng)定期的、持續(xù)的進(jìn)行。在企業(yè)中建立安全文化并納入整個企業(yè)文化體系中才是最根本的解決辦法。
4.2電力信息髓安全防護(hù)技術(shù)措旌
(1)網(wǎng)絡(luò)防火墻:防火墻是企業(yè)局域網(wǎng)到外網(wǎng)的唯一出口,所有的訪問都將通過防火墻進(jìn)行,不允許任何饒過防火墻的連接。d m z區(qū)放置了企業(yè)對外提供各項服務(wù)的服務(wù)器,既能夠保證提供正常的服務(wù),又能夠有效地保護(hù)服務(wù)器不受攻擊。設(shè)置防火墻的訪問策略,遵循“缺省全部關(guān)閉,按需求開通的原則”,拒絕除明確許可證外的任何服務(wù)。
(2)物理隔離裝置:主要用于電力信息網(wǎng)的不同區(qū)之間的隔離,物理隔離裝置實際上是專用的防火墻,由于其不公開性,使得更難被黑客攻擊。
(3)入侵檢測系統(tǒng):部署先進(jìn)的分布式入侵檢測構(gòu)架,最大限度地、全天候地實施監(jiān)控,提供 企業(yè) 級的安全檢測手段。在事后分析的時候,可以清楚地界定責(zé)任人和責(zé)任時間,為 網(wǎng)絡(luò) 管理人員提供強(qiáng)有力的保障。入侵檢測系統(tǒng)采用攻擊防衛(wèi)技術(shù),具有高可靠性、高識別率、規(guī)則更新迅速等特點。
(4)網(wǎng)絡(luò)隱患掃描系統(tǒng):網(wǎng)絡(luò)隱患掃描系統(tǒng)能夠掃描網(wǎng)絡(luò)范圍內(nèi)的所有支持tcp/ip協(xié)議的設(shè)備,掃描的對象包括掃描多種操作系統(tǒng),掃描網(wǎng)絡(luò)設(shè)備包括:服務(wù)器、工作站、防火墻、路由器、路由交換機(jī)等。在進(jìn)行掃描時,可以從網(wǎng)絡(luò)中不同的位置對網(wǎng)絡(luò)設(shè)備進(jìn)行掃描。
掃描結(jié)束后生成詳細(xì)的安全評估報告,采用報表和圖形的形式對掃描結(jié)果進(jìn)行分析,可以方便直觀地對用戶進(jìn)行安全性能評估和檢查。
(5)網(wǎng)絡(luò)防病毒:為保護(hù)電力信息網(wǎng)絡(luò)受病毒侵害,保證網(wǎng)絡(luò)系統(tǒng)中信息的可用性,應(yīng)構(gòu)建從主機(jī)到服務(wù)器的完善的防病毒體系。以服務(wù)器作為網(wǎng)絡(luò)的核心,對整個網(wǎng)絡(luò)部署查、殺毒,服務(wù)器通過internet從免疫中心實時獲取最新的病毒碼信息,及時更新病毒代碼庫。同時,選擇的網(wǎng)絡(luò)防病毒軟件應(yīng)能夠適應(yīng)各種系統(tǒng)平臺、各種數(shù)據(jù)庫平臺、各種應(yīng)用軟件。
(6)數(shù)據(jù)加密及傳輸安全:通過文件加密、信息摘要和訪問控制等安全措施,來實現(xiàn)文件存儲和傳輸?shù)谋C芎屯暾砸?,實現(xiàn)對文件訪問的控制。對通信安全,采用數(shù)據(jù)加密,信息摘要和數(shù)字簽名等安全措施對通信過程中的信息進(jìn)行保護(hù),實現(xiàn)數(shù)據(jù)在通信中的保密、完整和不可抵賴性安全要求。對遠(yuǎn)程接入安全,通過vpn技術(shù),提高實時的信息傳播中的保密性和安全性。
(7)數(shù)據(jù)備份:對于企業(yè)來說,最珍貴的是存儲在存儲介質(zhì)中的數(shù)據(jù)信息。數(shù)據(jù)備份和容錯方案是必不可少的,必須建立集中和分散相結(jié)合的數(shù)據(jù)備份設(shè)施及切合實際的數(shù)據(jù)備份策略。
(8)數(shù)據(jù)庫安全:通過數(shù)據(jù)存儲加密、完整性檢驗和訪問控制來保證數(shù)據(jù)庫數(shù)據(jù)的機(jī)密和完整性,并實現(xiàn)數(shù)據(jù)庫數(shù)據(jù)的訪問安全。
4.3電力信息網(wǎng)安全防護(hù)管理措施
技術(shù)是安全的主體,管理是安全的靈魂。只有將有效的安全管理實踐自始至終貫徹落實于信息安全當(dāng)中,網(wǎng)絡(luò)安全的長期性和穩(wěn)定性才能有所保證。
(1)要加強(qiáng)信息人員的安全 教育 ,保持信息人員特別是網(wǎng)絡(luò)管理人員和安全管理人員的相對穩(wěn)定,防止網(wǎng)路機(jī)密泄露,特別是注意人員調(diào)離時的網(wǎng)絡(luò)機(jī)密的泄露。
(2)對各類密碼要妥善管理,杜絕默認(rèn)密碼,出廠密碼,無密碼,不要使用容易猜測的密碼。密碼要及時更新,特別是有人員調(diào)離時密碼一定要更新。
(3)技術(shù)管理,主要是指各種網(wǎng)絡(luò)設(shè)備,網(wǎng)絡(luò)安全設(shè)備的安全策略,如防火墻、物理隔離設(shè)備、入侵檢測設(shè)備、路由器的安全策略要切合實際。
(4)數(shù)據(jù)的備份策略要合理,備份要及時,備份介質(zhì)保管要安全,要注意備份介質(zhì)的異地保存。
(5)加強(qiáng)信息設(shè)備的物理安全,注意服務(wù)器、 計算 機(jī)、交換機(jī)、路由器、存儲介質(zhì)等設(shè)備的防火、防盜、防水、防潮、防塵、防靜電等。
(6)注意信息介質(zhì)的安全管理,備份的介質(zhì)要防止丟失和被盜。報廢的介質(zhì)要及時清除和銷毀,特別要注意送出修理的設(shè)備上存儲的信息的安全。
5電力信息網(wǎng)絡(luò)安全工作應(yīng)注意的問題
(1)理順技術(shù)與管理的關(guān)系。
解決信息安全問題不能僅僅只從技術(shù)上考慮,要防止重技術(shù)輕管理的傾向,加強(qiáng)對人員的管理和培訓(xùn)。
(2)解決安全和 經(jīng)濟(jì) 合理的關(guān)系。安全方案要能適應(yīng)長遠(yuǎn)的 發(fā)展 和今后的局部調(diào)整,防止不斷改造,不斷投入。
(3)要進(jìn)行有效的安全管理,必須建立起一套系統(tǒng)全面的信息安全管理體系,可以參照國際上通行的一些標(biāo)準(zhǔn)來實現(xiàn)。
(4)網(wǎng)絡(luò)安全是一個系統(tǒng)的、全局的管理問題,網(wǎng)絡(luò)上的任何一個漏洞,都會導(dǎo)致全網(wǎng)的安全問題,應(yīng)該用系統(tǒng)工程的觀點、方法,分析網(wǎng)絡(luò)的安全及具體措施。
【關(guān)鍵詞】網(wǎng)絡(luò) 信息技術(shù) 安全防范 對策
計算機(jī)網(wǎng)絡(luò)安全主要指的是通過相應(yīng)的技術(shù)手段,保障在網(wǎng)絡(luò)的環(huán)境中,保護(hù)信息的完整性,同時不受到其他非法用戶的侵害。計算機(jī)的網(wǎng)絡(luò)信息安全具體可以分為兩個層面,即邏輯層的信息安全與物理層的信息安全。邏輯層的信息安全主要是最大程度保持信息的完整性,同時可以有效利用信息。物理層的信息安全主要是針對以系統(tǒng)為核心的安全體系,從硬件設(shè)備上保障信息的安全,避免由于內(nèi)在以及人為操作的問題導(dǎo)致信息的破壞與泄露。
一、計算機(jī)網(wǎng)絡(luò)系統(tǒng)概述
(一)計算機(jī)網(wǎng)絡(luò)系統(tǒng)定義
計算機(jī)網(wǎng)絡(luò)系統(tǒng)就是利用通信設(shè)備和線路將地理位置不同、功能獨立的多個計算機(jī)系統(tǒng)互聯(lián)起來, 以功能完善的網(wǎng)絡(luò)軟件實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。通過計算機(jī)的互聯(lián),實現(xiàn)計算機(jī)之間的通信,從而實現(xiàn)計算機(jī)系統(tǒng)之間的信息、軟件和設(shè)備資源的共享以及協(xié)同工作等功能,其本質(zhì)特征在于提供計算機(jī)之間的各類資源的高度共享,實現(xiàn)便捷地交流信息和交換思想。計算機(jī)網(wǎng)絡(luò)的發(fā)展經(jīng)歷了具有通信功能的批處理系統(tǒng)、具有通信功能的多機(jī)系統(tǒng)和計算機(jī)網(wǎng)絡(luò)系統(tǒng)三個階段。
(二)計算機(jī)網(wǎng)絡(luò)的用途
(1)共享資源:計算機(jī)網(wǎng)絡(luò)系統(tǒng)可將分散在各地的計算機(jī)中的數(shù)據(jù)信息收集起來,進(jìn)行綜合分析處理。并把分析結(jié)果反饋給相關(guān)的各個計算機(jī)中,使數(shù)據(jù)信息得到充分的共享。更重要的是,利用計算機(jī)網(wǎng)絡(luò)共享軟件、數(shù)據(jù)等信息資源,以最大限度地降低成本,提高效率。
(2)數(shù)據(jù)通信。利用計算機(jī)網(wǎng)絡(luò)可以實現(xiàn)計算機(jī)用戶相互間的通信。通過網(wǎng)絡(luò)上的文件服務(wù)器交換信息和報文、收發(fā)電子郵件、相互協(xié)同工
二、計算機(jī)網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)
(一)人為的惡意攻擊
這是計算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,它在不影響計算機(jī)網(wǎng)絡(luò)的正常工作下,以各種方式有選擇地截獲、破譯各種機(jī)密信息,破壞信息的有效性和完整性。木馬程序可以直接侵入用戶的電腦并進(jìn)行破壞,它常被偽裝成工具程序或者游戲等誘使用戶打開,一旦用戶打開了這些含有木馬的程序后當(dāng)您連接到因特網(wǎng)上時,這個程序就會通知攻擊者,來報告您的IP 地址以及預(yù)先設(shè)定的端口。攻擊者在收到這些信息后,再利用這個潛伏在其中的程序,就可以任意地修改你的計算機(jī)的參數(shù)設(shè)定、復(fù)制文件、窺視你整個硬盤中的內(nèi)容等,從而達(dá)到控制你的計算機(jī)的目的。
(二)人為操作不當(dāng)
計算機(jī)操作員安全配置不當(dāng)極易造成網(wǎng)絡(luò)安全漏洞,如用戶安全防范意識不強(qiáng),將自己的用戶名隨意轉(zhuǎn)借他人或與別人共享選擇密碼過于簡單等都會給網(wǎng)絡(luò)安全帶來威脅。
(三)網(wǎng)絡(luò)軟件漏洞
計算機(jī)軟件非常復(fù)雜,往往由成千上萬行代碼組成,不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),惡意代碼編寫者也可以利用漏洞讓惡意序在用戶計算機(jī)上自動運行。
三、計算機(jī)信息網(wǎng)絡(luò)安全的有效對策
(一)完善計算機(jī)網(wǎng)絡(luò)信息技術(shù)安全相關(guān)法律法規(guī)
在互聯(lián)網(wǎng)環(huán)境下,網(wǎng)絡(luò)安全至關(guān)重要,如何才能強(qiáng)化網(wǎng)絡(luò)信息技術(shù)安全,需要從多方面入手。從宏觀的角度來看,需要完善關(guān)于信息網(wǎng)絡(luò)技術(shù)方面的相關(guān)法規(guī),通過法律的強(qiáng)制性來保障安全。在法制發(fā)達(dá)的國家,對于網(wǎng)絡(luò)信息都予以立法規(guī)定,并且嚴(yán)格監(jiān)管,保證法律與行業(yè)相互促進(jìn)、相互適應(yīng),保障每位用戶的信息安全。
(2)提高計算機(jī)網(wǎng)絡(luò)信息的技術(shù)水平
1.防火墻
防火墻實質(zhì)又硬件與軟件共同構(gòu)成,主要是用來隔離內(nèi)部網(wǎng)與外部網(wǎng),進(jìn)而構(gòu)建起保護(hù)屏障,阻止非法用戶的入侵,維護(hù)系統(tǒng)的穩(wěn)定系與內(nèi)部信息安全,通過對于權(quán)限的設(shè)置以及監(jiān)控的內(nèi)容,提高安全性能與安全效果。通常情況下,防火墻屬于系統(tǒng)中自帶的信息保護(hù)功能,對于內(nèi)部的拓?fù)浣Y(jié)構(gòu)進(jìn)行處理,還可以對于不安全的網(wǎng)站、信息進(jìn)行屏蔽,從根本上提高信息的安全性。
2.系統(tǒng)密鑰
系統(tǒng)的密鑰也是保護(hù)系統(tǒng)內(nèi)部信息安全的重要方法。密鑰的原理是通過對于進(jìn)入系統(tǒng)中的用戶身份進(jìn)行識別、核實,管理訪問權(quán)限,這樣有效保護(hù)了信息的安全性,特別是在網(wǎng)絡(luò)環(huán)境下,密鑰的特殊設(shè)置,即只能對身份有所識別的用戶進(jìn)行權(quán)限授予,而對于無法識別的用戶,則不能提供進(jìn)入權(quán)限。這對于信息的安全管理是極其必要的。
3.信息加密
保護(hù)信息還可以通過將信息進(jìn)行加密保存。加密形式包括存儲加密以及傳輸加密,因為信息在傳輸過程中也會發(fā)生丟失、被竊取的情況,因此進(jìn)行加密必不可少。加密的形式通常包括兩種,一是對于信息文件進(jìn)行整體的加密,即通過設(shè)置密碼的形式,操作簡單易行,具有一定的時效性。但是安全性能不如對于數(shù)據(jù)流的加密,因為數(shù)據(jù)流關(guān)系到整體信息,而且通過直接控制,增強(qiáng)了信息的安全性。
4.數(shù)字簽名
數(shù)字簽名與傳統(tǒng)的簽名有著本質(zhì)的差別,數(shù)字簽名主要是通過用戶的有效簽署,提高文件的安全性與便捷性,最大程度保護(hù)信息的安全。現(xiàn)實中最見的數(shù)字簽名為DES與RES,這兩種形式的數(shù)字簽名都在協(xié)議的基礎(chǔ)上發(fā)展而來。通常情況下,RES應(yīng)用范圍更廣,使用比較便捷簡單。
(三)強(qiáng)化網(wǎng)絡(luò)信息的準(zhǔn)入制度
提高網(wǎng)絡(luò)的安全,需要不斷強(qiáng)化網(wǎng)絡(luò)信息的準(zhǔn)入制度,在許可方面,提高門檻,嚴(yán)格把關(guān),這也是控制網(wǎng)絡(luò)信息、加強(qiáng)監(jiān)管的重要途徑。在世界范圍內(nèi),很多發(fā)達(dá)國家建立了網(wǎng)絡(luò)信息許可制度,即通國家作為控制主體,對于入網(wǎng)者予以嚴(yán)格的審查,構(gòu)建完備的網(wǎng)絡(luò)信息服務(wù)體系和審查制度,這樣才能確定網(wǎng)絡(luò)環(huán)境的穩(wěn)定性,更好地控制信息的內(nèi)容與數(shù)量。網(wǎng)絡(luò)輿情監(jiān)控的方式對于信息按照一定的標(biāo)準(zhǔn)進(jìn)行處理與篩選,對于一些不良信息、具有危害性的信息進(jìn)行及時處理,這樣才能更好地掌握網(wǎng)絡(luò)信息環(huán)境對于民眾的影響,更有效的提高網(wǎng)絡(luò)信息的安全性。
隨著信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,我國已經(jīng)不如信息化時代,任何行業(yè)的發(fā)展都依托網(wǎng)絡(luò)和計算機(jī)技術(shù),因此,我國的網(wǎng)絡(luò)信息安全,關(guān)系到社會運行的正常秩序,也關(guān)系到我國的信息技術(shù)發(fā)展,具有一定現(xiàn)實意義。本文通過對于當(dāng)前我國網(wǎng)絡(luò)信息安全存在的挑戰(zhàn)進(jìn)行分析,提出了提高網(wǎng)絡(luò)安全的有效途徑,即完善計算機(jī)網(wǎng)絡(luò)信息技術(shù)安全相關(guān)法律法規(guī)、提高計算機(jī)網(wǎng)絡(luò)信息的技術(shù)水平、強(qiáng)化網(wǎng)絡(luò)信息的準(zhǔn)入制度。世界的發(fā)展離不開計算機(jī)技術(shù),信息的共享通過網(wǎng)絡(luò)實現(xiàn),網(wǎng)絡(luò)技術(shù)信息安全的發(fā)展是當(dāng)代安全治理的重要內(nèi)容。
參考文獻(xiàn):
[1]龔翼.計算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及對策分析[J].信息與電腦(理論版),2012,08(15).
[2]杜常青.計算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及防范對策研究[J].信息安全與技術(shù),2011,11(10).
[3]汪刃.計算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及防范對策研究[J].計算機(jī)光盤軟件與應(yīng)用.2013,05(15).
對于安全生產(chǎn)監(jiān)督管理信息化系統(tǒng)主要包括六個系統(tǒng),分別是:①網(wǎng)絡(luò)系統(tǒng);②組織管理系統(tǒng);③行政執(zhí)法系統(tǒng);④調(diào)度統(tǒng)計應(yīng)用系統(tǒng);⑤應(yīng)急救援應(yīng)用系統(tǒng);⑥綜合政務(wù)信息系統(tǒng)。主要是對這六個系統(tǒng)進(jìn)行建設(shè)。下面對這些系統(tǒng)建設(shè)簡單的介紹:2.1組織管理系統(tǒng)的建設(shè)對于組織管理系統(tǒng)來說,主要包括:①組織保障子系統(tǒng),主要是指在對各級的安全生產(chǎn)的監(jiān)督系統(tǒng)進(jìn)行管理時,必須要以安全生產(chǎn)為基礎(chǔ),保證安全生產(chǎn)信息的穩(wěn)定安全運行;②制度保障子系統(tǒng),主要是指各項制度規(guī)定的完善,其中包括安全生產(chǎn)信息化建設(shè)法規(guī)的完善,以及對安全生產(chǎn)信息標(biāo)準(zhǔn)的確立;③運行保障子系統(tǒng)主要是為了保證安全生產(chǎn)信息化建設(shè)應(yīng)用系統(tǒng)的穩(wěn)定,并且要對相關(guān)的操作人員進(jìn)行培訓(xùn),以保證能夠正確的使用系統(tǒng)。2.2網(wǎng)絡(luò)系統(tǒng)的建設(shè)對于網(wǎng)絡(luò)系統(tǒng)的建設(shè),主要是包括內(nèi)網(wǎng)、外網(wǎng)以及相應(yīng)的網(wǎng)控中心的建設(shè)。內(nèi)網(wǎng)主要是指在建筑單位內(nèi)部使用的網(wǎng)絡(luò),主要包括一些辦公自動化平臺以及一些安全生產(chǎn)的監(jiān)管平臺等。外網(wǎng)主要是指政務(wù)公開網(wǎng)。2.3行政執(zhí)法應(yīng)用系統(tǒng)的建設(shè)行政執(zhí)法應(yīng)用系統(tǒng)的建設(shè)主要包括:①相關(guān)執(zhí)法人員管理系統(tǒng);②重大的危險源監(jiān)控系統(tǒng);③事故隱患整改系統(tǒng);④重大事故備案管理系統(tǒng)等。2.4調(diào)度統(tǒng)計應(yīng)用系統(tǒng)對于調(diào)度統(tǒng)計系統(tǒng)的建設(shè)主要包括安全生產(chǎn)快報,并且要對相應(yīng)的時間,比如按季、年、月進(jìn)行相應(yīng)數(shù)據(jù)的上報統(tǒng)計。另外在接到緊急報道的時候,要能夠立即進(jìn)行相應(yīng)的處理,能夠使整個事故處理系統(tǒng)高效運行。2.5應(yīng)急救援系統(tǒng)對于應(yīng)急救援系統(tǒng)來說,必須要先建立相應(yīng)的報警系統(tǒng),利用報警系統(tǒng)來進(jìn)行事故的提醒,并且要有預(yù)案處理系統(tǒng),救護(hù)資源系統(tǒng)以及救援指揮報告系統(tǒng)等,通過這些系統(tǒng)來實現(xiàn)救援的高效執(zhí)行。2.6綜合政務(wù)信息系統(tǒng)的建設(shè)主要是對于一些數(shù)據(jù)加工以及數(shù)據(jù)傳輸,政府網(wǎng)站等建設(shè)。
2建設(shè)工程安全生產(chǎn)監(jiān)督管理信息化建設(shè)的措施
建設(shè)工程安全生產(chǎn)監(jiān)督管理的信息化主要是利用網(wǎng)絡(luò)信息技術(shù),來實現(xiàn)管理過程中的數(shù)字化、網(wǎng)絡(luò)化以及智能化,利用計算機(jī)技術(shù)來加強(qiáng)對安全生產(chǎn)中監(jiān)督管理的信息化建設(shè)。安全生產(chǎn)信息化的建設(shè)主要有六個方面:①建設(shè)工程安全生產(chǎn)的技術(shù)應(yīng)用;②建設(shè)工程安全生產(chǎn)信息資源;③建設(shè)工程安全生產(chǎn)信息網(wǎng)絡(luò);④建設(shè)工程安全生產(chǎn)信息技術(shù)產(chǎn)業(yè);⑤建設(shè)工程安全生產(chǎn)信息化的智力資源;⑥建設(shè)工程安全生產(chǎn)的法律法規(guī)。以下對六個要素進(jìn)行簡單的分析。3.1建設(shè)工程安全生產(chǎn)信息資源安全生產(chǎn)信息資源是建設(shè)工程安全生產(chǎn)信息化建設(shè)中的核心,對于安全生產(chǎn)信息資源的開發(fā),必須要結(jié)合國家安全生產(chǎn)建設(shè)的要求,并且要做到能夠面向生產(chǎn)面向企業(yè),并且能夠及時對經(jīng)營管理中的一些問題進(jìn)行準(zhǔn)確的處理,進(jìn)行相應(yīng)的分析,從而給出正確的建議。并且對于安全生產(chǎn)信息資源的開發(fā)必須要以市場的要求為基礎(chǔ),要突破傳統(tǒng)的封閉僵化的狀態(tài),建立信息采集加工與的完整體系。同時要制定多種信息采集的方式,組織相應(yīng)的信息采集隊伍,從而實現(xiàn)多層次的信息采集渠道。另外,要與國際勞動安全信息機(jī)構(gòu)保持交流合作的關(guān)系,從而實現(xiàn)多層次的加工體系。3.2建設(shè)工程安全生產(chǎn)信息化建設(shè)政策規(guī)范國家必須要完善安全生產(chǎn)的法規(guī)以及相關(guān)的標(biāo)準(zhǔn),以安全生產(chǎn)法律法規(guī)體系為基礎(chǔ),根據(jù)技術(shù)標(biāo)準(zhǔn)、計量體系標(biāo)準(zhǔn)來完善相關(guān)的安全生產(chǎn)的法規(guī)。并且要加強(qiáng)對安全生產(chǎn)體系的研究,進(jìn)行不斷的實踐來完善安全生產(chǎn)法規(guī)體系,協(xié)調(diào)安全生產(chǎn)中的關(guān)系,利用法律法規(guī)來進(jìn)行相應(yīng)的約束。隨著科技的不斷進(jìn)步,要及時的對安全生產(chǎn)的法規(guī)標(biāo)準(zhǔn)進(jìn)行更新,及時對一些技術(shù)落后的工藝進(jìn)行更新,使技術(shù)水平能夠跟上時展的腳步,以滿足建設(shè)工程的安全生產(chǎn)的需求。3.3建設(shè)工程安全生產(chǎn)信息網(wǎng)絡(luò)對于建設(shè)工程安全生產(chǎn)信息網(wǎng)絡(luò)的建設(shè),必須要利用現(xiàn)代化先進(jìn)的技術(shù),結(jié)合以人為本的理念,對安全信息數(shù)據(jù)以及一些網(wǎng)絡(luò)資源進(jìn)行更新建設(shè),從而使安全生產(chǎn)信息平臺的功能更加齊全、布局更加合理,可以實現(xiàn)各項資源的共享,使平臺上的各種數(shù)據(jù)信息以及一些資源能夠得到高效的保存與利用,從而來促進(jìn)安全生產(chǎn)水平的提升。
3結(jié)束語
進(jìn)入二十一世紀(jì),信息技術(shù)迅速發(fā)展,知識更新不斷加快,衛(wèi)生部門領(lǐng)導(dǎo)對信息資源的需求 和依賴程度越來越高,作為信息資源主體的統(tǒng)計數(shù)據(jù),日益成為各級領(lǐng)導(dǎo)和社會各屆關(guān)注的 焦點。在新形勢下,如何做好衛(wèi)生統(tǒng)計信息工作,更好滿足群眾對信息的需求,這對每個衛(wèi) 生單位,乃至每個統(tǒng)計工作者都是巨大的機(jī)遇和挑戰(zhàn)。
1 做好衛(wèi)生統(tǒng)計信息工作是新形勢下發(fā)展的需求
1.1 各級黨政領(lǐng)導(dǎo)及部門對衛(wèi)生統(tǒng)計信息工作的要求越來越高 以往的 統(tǒng)計咨詢和服務(wù)已經(jīng) 不能滿足決策的需要,對統(tǒng)計信息工作提出了新的、更高的要求;在保證統(tǒng)計數(shù)據(jù)準(zhǔn)確性的 前提下,更要提供有廣度、有深度且時效性強(qiáng)的統(tǒng)計分析數(shù)據(jù),以供領(lǐng)導(dǎo)快速、準(zhǔn)確的決策 。
1.2 做好衛(wèi)生統(tǒng)計信息工作是市場經(jīng)濟(jì)的需求社會 主義市場經(jīng)濟(jì)把衛(wèi)生單位逐漸推向市 場,而市場的需求瞬息萬變,衛(wèi)生單位只有及時獲取準(zhǔn)確的信息,才能在異常激烈的競爭中 取得主動,立于不敗之地。
1.3 做好衛(wèi)生統(tǒng)計信息工作是WTO的需求 我 國加入WTO后,衛(wèi)生單位將面臨著國內(nèi)國際兩大 市場競爭,衛(wèi)生單位要生存、發(fā)展、壯大,唯有盡快全面進(jìn)行改革和創(chuàng)新,其中很重要的一 個方面,是加強(qiáng)衛(wèi)生信息化管理工作,而信息化的核心工作便是統(tǒng)計信息工作。
1.4 做好醫(yī)院統(tǒng)計信息工作是統(tǒng)計隊伍自身生存和發(fā)展的需要 隨著衛(wèi)生單位改革的不斷 進(jìn)行和深入,不可避免的觸動著職工的切身利益。衛(wèi)生統(tǒng)計人員唯有踏踏實實將統(tǒng)計信息工 作做好、做深、做細(xì),讓統(tǒng)計數(shù)據(jù)信息成為領(lǐng)導(dǎo)決策的重要依據(jù)和市場競爭中不可缺的重要 信息,才能在改革中占有一席之地,才能保持統(tǒng)計隊伍自身穩(wěn)定和發(fā)展。
2 做好衛(wèi)生統(tǒng)計信息工作應(yīng)采取的措施
2.1 領(lǐng)導(dǎo)重視和更新觀念,是做好統(tǒng)計信息工作的關(guān)鍵 各級領(lǐng)導(dǎo)要充 分認(rèn)識到信息時代 ,統(tǒng)計信息能讓衛(wèi)生單位耳聰目明,能在市場競爭中立于不敗之地,因此要重視、關(guān)心和支 持統(tǒng)計信息工作。衛(wèi)生單位的統(tǒng)計工作者,更要更新觀念,樹立主動服務(wù)的意識和超前服務(wù) 的意識,積極主動地做好統(tǒng)計信息工作。
2.2 重視統(tǒng)計信息人才的引進(jìn)和培養(yǎng),是做好統(tǒng)計信息工作的前提統(tǒng)計服務(wù)水平的高低 ,歸根到底,在于人才。我們一方面,要積極引進(jìn)衛(wèi)生單位緊缺的統(tǒng)計信息人才,另一方面 要注重現(xiàn)有統(tǒng)計信息人才的培養(yǎng)。只有重視了人才,并擁有一支高素質(zhì)統(tǒng)計信息隊伍,才能 把統(tǒng)計信息工作做的有聲有色,在領(lǐng)導(dǎo)決策和管理中發(fā)揮更大的作用。
2.3 做好統(tǒng)計規(guī)范化和法制化建設(shè),是做好統(tǒng)計信息工作的基礎(chǔ)衛(wèi)生單位的各級統(tǒng)計機(jī)構(gòu) 的工作質(zhì)量和態(tài)度直接影響全衛(wèi)生行業(yè)統(tǒng)計數(shù)據(jù)的質(zhì)量,為此,我們必須通過制定周全的統(tǒng) 計報表管理制度和統(tǒng)計人員工作制度,來規(guī)范各級統(tǒng)計機(jī)構(gòu)的統(tǒng)計工作、控制各類統(tǒng)計數(shù)據(jù) 質(zhì)量、杜絕任何虛報、瞞報等違法事件的發(fā)生。
2.4 做好統(tǒng)計信息的分析預(yù)測工作,實現(xiàn)統(tǒng)計信息工作的新突破統(tǒng)計資料分析是我們提 供咨詢和實施監(jiān)督的主要形式,然而,多年來,由于統(tǒng)計資料單一,分析方法和手段落后、 統(tǒng)計人員政策業(yè)務(wù)水平不高、工作熱情和主動性不夠等原因,致使統(tǒng)計信息工作僅停留在數(shù) 據(jù)的加加減減上,很少進(jìn)行統(tǒng)計資料的分析預(yù)計工作,使統(tǒng)計工作起不到應(yīng)有的信息、咨詢 和監(jiān)督作用,得不到領(lǐng)導(dǎo)的重視和支持。針對這個問題,統(tǒng)計人員必須解放思想、更新觀念 ,加強(qiáng)新知識、新方法的學(xué)習(xí),讓統(tǒng)計服務(wù)的范圍、形式、內(nèi)涵都發(fā)生質(zhì)的變化。不僅要做 好統(tǒng)計分析工作,還要做好市場政策信息的收集整理工作,不僅要做好統(tǒng)計分析工作,還要 做好超前預(yù)測工作,要靈活運用多種統(tǒng)計理念、方法和手段,圍繞衛(wèi)生部門中的熱點、難點 、焦點問題,深層次挖掘和分析其中內(nèi)在聯(lián)系和客觀規(guī)律,寫出高科技含量的分析預(yù)測報告 ,實現(xiàn)統(tǒng)計信息工作質(zhì)的突破和飛躍,更好的為衛(wèi)生工作服務(wù)。
[論文關(guān)鍵詞]吉林??;信息化評價;因子分析法
信息化程度已成為21世紀(jì)衡量一個國家(或地區(qū))經(jīng)濟(jì)發(fā)展水平和競爭實力的重要標(biāo)志,一些國家、國際組織推出的評估體系,雖然名稱不同,但其實質(zhì)都是為了衡量國家(或地區(qū))或國家內(nèi)各地區(qū)的信息化發(fā)展水平。不同國家在指標(biāo)體系上有所差別,也提出了不盡相同的測評方法。在資料搜集的過程中發(fā)現(xiàn)目前國內(nèi)外的相關(guān)文獻(xiàn)中針對某一地區(qū)信息化水平進(jìn)行更深一步探討的文章還不多,一些信息化建設(shè)的意見還不是在信息化水平測評的基礎(chǔ)上形成的。
我國2OO2年國家信息化測評中心公布了國家信息化指標(biāo)1999年和2OOO年測算的結(jié)果。經(jīng)過了近八年的發(fā)展,吉林省的信息化水平評價及相應(yīng)的建設(shè)對策沒有跨越式的發(fā)展。經(jīng)文獻(xiàn)查找,我省信息化水平評價及信息化建設(shè)對策尚未有系統(tǒng)的、有針對性的研究。隨著社會的發(fā)展,我省的信息化水平逐年提高,而究竟提高程度有多大,發(fā)展速度有多快,和全國的平均發(fā)展水平相比如何,和國內(nèi)其他省份相比怎樣,要提高我省的信息化水平,應(yīng)該把重點放在哪里等等問題還有待進(jìn)一步的研究,本文對此進(jìn)行了一定程度上的探討。
1信息化測評的指標(biāo)體系構(gòu)建
1.1指標(biāo)選取的原則
第一,客觀性原則。信息化測評指標(biāo)體系的指標(biāo)選取,不能照搬、照抄。要根據(jù)經(jīng)濟(jì)發(fā)展形勢,信息化現(xiàn)狀,國家信息化建設(shè)重點等因素有選擇有側(cè)重的選擇指標(biāo)。第二,系統(tǒng)性原則。系統(tǒng)性是指標(biāo)選取必須遵循的原則。評價指標(biāo)不能孤立存在,要代表信息化建設(shè)需求的方方面面問題。系統(tǒng)性的要求使指標(biāo)體系更切題、清晰、更適當(dāng)。第三,空間性原則。指標(biāo)的選取應(yīng)充分考慮空間分布特征和空間變化情況。借鑒其他省市的先進(jìn)經(jīng)驗,多快好省的建設(shè)信息化吉林。第四,動態(tài)性原則。科技的突飛猛進(jìn)給信息化測評提出了新的課題。信息化時代的鮮職特征決定了信息化指標(biāo)的選取要充分的考慮動態(tài)性。針對時間上的差異選取更能夠代表信息化水平的指標(biāo)。第五,代表性原則。應(yīng)依據(jù)代表性的原則,選取在各方面突出影響信息化水平的因素參與測評。第六,可操作性原則。任何科學(xué)、完善的體系都需要實踐的檢驗,應(yīng)充分考慮可操作性原則,選取便于收集、能夠準(zhǔn)確獲得的數(shù)據(jù)作為評價的數(shù)據(jù)基礎(chǔ)。第七,導(dǎo)向性原則。測評的最終目標(biāo)是為了認(rèn)清信息化建設(shè)中存在的不足及發(fā)展的潛力,更好的推進(jìn)信息化建設(shè),推動信息化的發(fā)展。
1.2信息化測評指標(biāo)
根據(jù)以上原則,本文在信息化測評的指標(biāo)選取上從以下6個方面進(jìn)行考察。
信息資源開發(fā)利用:信息資源的開發(fā)和利用是吉林省發(fā)展的重要戰(zhàn)略資源,它的開發(fā)和利用是吉林省信息化的核心任務(wù),是吉林信息化建設(shè)取得實效的關(guān)鍵。信息網(wǎng)絡(luò)建設(shè):這是信息資源開發(fā)利用和信息技術(shù)應(yīng)用的基礎(chǔ)。信息網(wǎng)絡(luò)是信息傳輸、交換和資源共享的必要手段。信息產(chǎn)業(yè)發(fā)展:這是信息化的支柱。要通過信息產(chǎn)業(yè)的發(fā)展促進(jìn)信息技術(shù)研究的發(fā)展和提高,促進(jìn)信息化的實現(xiàn)。信息化人才隊伍建設(shè):這是信息化成功之本,對其它各個要素的發(fā)展速度和質(zhì)量有著決定性的影響。信息化人才作為信息化的主體,是推進(jìn)信息化發(fā)展的直接推動力。信息化政策法規(guī)和標(biāo)準(zhǔn):這是信息化快速、有序、健康發(fā)展的保障。從管理、法制和技術(shù)等方面規(guī)范和協(xié)調(diào)各要素之間的關(guān)系。信息化政策的制定是健康、快速、優(yōu)質(zhì)的提高信息化水平的有力保障。信息化系數(shù):信息化系數(shù)是動態(tài)的表征信息化發(fā)展水平的量化指標(biāo)。信息化發(fā)展的最終目標(biāo)是促進(jìn)社會經(jīng)濟(jì)發(fā)展,提高人們的物質(zhì)文化生活的水平。
在國家信息化測評指標(biāo)體系公布后的7年里。各地區(qū)為了測評當(dāng)?shù)氐男畔⒒较群筇岢隽私曛笜?biāo)的選取方案,對于本文指標(biāo)體系的選取具有很好的借鑒作用。
1.3指標(biāo)體系的構(gòu)建
參照上述信息化測評指標(biāo)體系,根據(jù)信息化發(fā)展的特點和評價數(shù)據(jù)的可獲得性,本文選取26項指標(biāo)構(gòu)成評價吉林省信息化水平的指標(biāo)體系。信息資源方面:人均郵電業(yè)務(wù)總量、人均電信業(yè)務(wù)總量、人均郵政業(yè)務(wù)總量、每萬人網(wǎng)站數(shù)量、每萬人域名數(shù)量、廣播綜合人口覆蓋率、電視綜合人口覆蓋率;信息產(chǎn)業(yè)方面:交通運輸、倉儲和郵政業(yè)固定資產(chǎn)投資、信息傳輸、計算機(jī)服務(wù)和軟件業(yè)固定資產(chǎn)、投資教育固定資產(chǎn)投資、文化、體育和娛樂業(yè)固定資產(chǎn)投資;信息網(wǎng)絡(luò)建設(shè)方面:長途自動交換機(jī)容量、局用電話交換機(jī)容量、移動電話交換機(jī)容量、長途光纜線路長度、長途微波線路長度、本地電話年末用戶、移動電話用戶;信息化主體方面:每千人在校大學(xué)生人數(shù)、萬人口科技活動人員;信息化政策方面:人均教育經(jīng)費、R&D經(jīng)費占GDP的比重、萬人發(fā)明專利申請授權(quán)量、技術(shù)市場成交額;信息化系數(shù)方面:各地區(qū)城鎮(zhèn)居民家庭平均每人全年生活消費性支出、各地區(qū)農(nóng)村居民家庭平均每人生活消費支出。
2數(shù)據(jù)收集
在確定信息化測評指標(biāo)體系后,經(jīng)過查閱大量的年鑒、網(wǎng)絡(luò)資料,對數(shù)據(jù)進(jìn)行了收集。其中主要數(shù)據(jù)來源于中國統(tǒng)計年鑒和中國信息年鑒。數(shù)據(jù)收集后進(jìn)行了整理。運用spss統(tǒng)計軟件中的線性趨勢替代方法以及同比增長替代等數(shù)據(jù)處理方法對缺失數(shù)據(jù)進(jìn)行了補齊和修整。
3信息化水平評價
3.1數(shù)據(jù)處理結(jié)果
3.1.1 KMO和Bartlett’s球形檢驗結(jié)果
上表可以看出信息資源、信息產(chǎn)業(yè)、信息網(wǎng)絡(luò)建設(shè)、信息化主體、信息化政策、信息化系數(shù)6項KMO值均大于0.5,Bartlet球度檢驗值得相伴概率等于O.000,都是小于顯著性水平0.05,適合作因子分析。
3.1.2累計方差貢獻(xiàn)率
從spss分析結(jié)果可以看出,指標(biāo)方差貢獻(xiàn)率中的前三個因子累計方差貢獻(xiàn)率分別為93.491%、94.566%、96.331、100%、100%、97.746%。說明所提取的因子能夠較好的表現(xiàn)原來的因素所反映的信息。
3.1.3信息化評價六項指標(biāo)評價結(jié)果和總評價結(jié)果
本報告的數(shù)據(jù)分析過程應(yīng)用spss軟件,進(jìn)行因子分析,根據(jù)因子的方差貢獻(xiàn)率,把方差貢獻(xiàn)率作為權(quán)重,計算六大項指標(biāo)的綜合數(shù)據(jù)。進(jìn)行排序,排序結(jié)果如下:
3.2吉林省信息化水平宏觀地位分析
在信息資源和信息系數(shù)方面,排名分別位于第l5位和第13位,處于中游水平,信息產(chǎn)業(yè)方面和信息網(wǎng)絡(luò)建設(shè)方面,排名分別位于第23位和第22位,處于中下游水平,信息化人才和信息化政策方面,排名分別位于第9位和第l0位,處于中上游水平。在吉林省信息化指標(biāo)數(shù)值與全國水平均值的比較中可以發(fā)現(xiàn),共計20項指標(biāo)低于均值,只有6項指標(biāo)高于均值,說明吉林省信息化水平還有待進(jìn)一步提高。
3.3吉林省信息化水平微觀地位分析
從數(shù)據(jù)可以得出結(jié)論吉林省信息化建設(shè)在信息化人才和信息化政策方面較好,各項指標(biāo)都處于相對優(yōu)勢地位。而嚴(yán)重影響我省信息化水平的是信息化產(chǎn)業(yè)和信息化網(wǎng)絡(luò)建設(shè)方面。由此我們可以認(rèn)為吉林省信息化水平低的主要原因在于其硬件設(shè)施不完善,而軟件建設(shè)則相對處于優(yōu)勢。
3.4吉林省信息化水平橫向比較
由于吉林省、遼寧省、黑龍江省地理位置最為接近,因此以上三省的對比分析對于制定吉林省發(fā)展信息化對策具有指導(dǎo)意義。東北三省在信息資源方面差異不顯著。吉林省在人均電信業(yè)務(wù)總量和每萬人網(wǎng)站數(shù)量是較落后于其他兩個省份。遼寧省對于信息產(chǎn)業(yè)建設(shè)方面總體優(yōu)于吉林省,究其原因在于遼寧省大連市屬于沿海城市,且屬于較發(fā)達(dá)地區(qū)。大連的信息產(chǎn)業(yè)發(fā)展帶動了遼寧省的發(fā)展。因此集中力量投入,重點發(fā)展一個城市的信息產(chǎn)業(yè)有利于信息化建設(shè)。吉林省在信息網(wǎng)絡(luò)建設(shè)方面落后于遼寧、黑龍江兩省。遼寧省的軟件建設(shè)要優(yōu)于吉林、黑龍江兩省,而吉林又優(yōu)于黑龍江。
東北三省在全國的6項指標(biāo)的排序可以看出,東北三省普遍重視信息化的軟件建設(shè),而忽視了信息化硬件建設(shè)。
4吉林省信息化建設(shè)發(fā)展對策
4.1信息化硬件發(fā)展對策
4.1.1信息資源
信息資源發(fā)展方面,郵電業(yè)務(wù)總量、廣播綜合人口覆蓋率、電視綜合人口覆蓋率及人均郵電業(yè)務(wù)總量排名處于中等水平,據(jù)最高值雖有一定距離,但是數(shù)據(jù)較接近均值水平。而人均電信業(yè)務(wù)總量和每萬人網(wǎng)站數(shù)量排名處于中下等水平。該組數(shù)據(jù)說明對于傳統(tǒng)的信息資源數(shù)據(jù),我省的建設(shè)情況較好,而新型的信息資源,近年來突出表現(xiàn)信息傳播能力的電信、網(wǎng)絡(luò)數(shù)據(jù)則較低。因此,我省在發(fā)展信息資源方面,應(yīng)該把建設(shè)重點落實在電信業(yè)務(wù)、網(wǎng)站建設(shè)等方面。對這兩個方面應(yīng)給與更多的支持。
4.1.2信息產(chǎn)業(yè)
吉林省信息產(chǎn)業(yè)發(fā)展在所有的信息化六項指標(biāo)排名中位于最低位置。說明吉林省信息產(chǎn)業(yè)應(yīng)該是信息化建設(shè)的重點內(nèi)容。由于我省處于內(nèi)陸地區(qū),經(jīng)濟(jì)發(fā)展相對落后。
因此信息產(chǎn)業(yè)投資少,其四項指標(biāo)都低于全國平均水平。距離最大值有很大差距。信息產(chǎn)業(yè)的增長可以帶動農(nóng)業(yè)產(chǎn)業(yè)化進(jìn)程。在我國建設(shè)東北老工業(yè)基地,同時吉林省又屬于農(nóng)業(yè)大省的前提下,應(yīng)該重視信息產(chǎn)業(yè)建設(shè),加大交通運輸、倉儲和郵政的投入,引進(jìn)新技術(shù)新設(shè)備重點發(fā)展吉林省信息傳輸、計算機(jī)、軟件行業(yè)。加大教育投資。應(yīng)通過大型工業(yè)企業(yè)的信息化帶動全省的信息產(chǎn)業(yè)發(fā)展。以信息化建設(shè)推進(jìn)農(nóng)業(yè)產(chǎn)業(yè)化。
4.1.3信息網(wǎng)絡(luò)建設(shè)
吉林省信息網(wǎng)絡(luò)發(fā)展在全國處于中下游水平,雖然移動電話用戶數(shù)一項指標(biāo)排名較高,但是所有各項指標(biāo)均低于全國平均水平。說明在移動電話用戶數(shù)量方面全國的發(fā)展水平嚴(yán)重的兩極分化。長途微波線路長度也是嚴(yán)重的全國兩極分化,云南省數(shù)據(jù)值只有2,處于全國最低水平。吉林省數(shù)據(jù)僅為63,而最高水平6423達(dá)到了吉林省近100倍的數(shù)量。因此吉林省應(yīng)迅速發(fā)展微波線路長度,以適應(yīng)信息網(wǎng)絡(luò)建設(shè)的需要。其他信息網(wǎng)絡(luò)方面的數(shù)據(jù)雖然較低,但是由于吉林省經(jīng)濟(jì)水平相對落后,建議在建設(shè)吉林省企業(yè)信息化的同時,通過經(jīng)濟(jì)發(fā)展來帶動信息網(wǎng)絡(luò)建設(shè)。
一、水資源檔案管理信息化的必要性
在水資源配置工作中,需要以水資源檔案作為重要依據(jù)。長期以來水資源檔案都采用人工方式進(jìn)行管理,這不僅影響了水資源檔案的開發(fā)利用,而且也越來越無法與當(dāng)前社會發(fā)展需求相適應(yīng)。為了能夠使水資源檔案更好地為社會建設(shè)服務(wù),需要充分的利用信息技術(shù)來提高水資源檔案管理的水平。通過強(qiáng)化水資源檔案信息化建設(shè),實現(xiàn)對水環(huán)境的系統(tǒng)管理及保護(hù),使水資源檔案在防汛抗旱工作中發(fā)揮出重要作用。
二、水資源檔案管理信息化的內(nèi)容
(一)信息網(wǎng)絡(luò)的建設(shè)。水資源檔案管理信息化的實現(xiàn),需要加強(qiáng)水資源檔案信息網(wǎng)絡(luò)建設(shè),從而為水資源檔案信息化的實現(xiàn)奠定良好的基礎(chǔ)。在水資源檔案管理信息化建設(shè)工作中,要做好水資源局域網(wǎng)建設(shè)的同時,還要建設(shè)水資源智能管理物聯(lián)網(wǎng),充分的借助于網(wǎng)站這一平臺來水利信息。在局域網(wǎng)范圍內(nèi),各單位可以在自身權(quán)限范圍內(nèi)水資源檔案數(shù)據(jù)庫中的資源進(jìn)行有效利用,有效的實現(xiàn)了水資源數(shù)據(jù)信息資源的共享。而且通過信息網(wǎng)絡(luò)建設(shè),各個水資源管理站能夠有效的實現(xiàn)連接,構(gòu)建一個綜合管理的服務(wù)體系,有效的實現(xiàn)水資源檔案信息的收集、存儲和應(yīng)用,同時還能夠與其他系統(tǒng)實現(xiàn)遠(yuǎn)程連接,為水資源檔案信息的開發(fā)利用打下堅實的基礎(chǔ)。
(二)開發(fā)水資源信息服務(wù)體系。為了能夠更好的實現(xiàn)對水資源信息的管理,要加快推動水資源信息服務(wù)體系的開發(fā),從而為水資源信息需求者提供更好的服務(wù)。可以建設(shè)水文檔案數(shù)據(jù)庫,對水文信息進(jìn)行統(tǒng)計,對水資源檔案數(shù)據(jù)進(jìn)行快速檢索,而且有效的提高水資源信息服務(wù)系統(tǒng)的靈活性和可靠性。所開發(fā)出來的應(yīng)用系統(tǒng)需要與動態(tài)連接標(biāo)準(zhǔn)相符,要能夠運行本地數(shù)據(jù)庫,同時還要能夠運行C/S結(jié)構(gòu)的數(shù)據(jù)庫,具有較好的兼容性,能夠與多數(shù)數(shù)據(jù)庫進(jìn)行連接,加快系統(tǒng)的使用和普及。
(三)安全體系建設(shè)。在水資源檔案信息化建設(shè)過程中,要對信息的安全給予充分的重視。對于水資源檔案信息系統(tǒng),需要設(shè)置防火墻,并進(jìn)行身份認(rèn)證,同時還要做好數(shù)據(jù)備份和密鑰管理等工作,進(jìn)一步改進(jìn)各項管理制度。對于用戶,需要采取具有較強(qiáng)制約作用的授權(quán)服務(wù)措施,以此來提高系統(tǒng)的安全性,這樣水資源檔案信息在傳輸過程中安全性和可靠性也能夠得到有效的保障。
三、水資源檔案管理信息化的具體應(yīng)用
(一)對節(jié)約用水規(guī)劃以及水平衡報告進(jìn)行的管理。由于節(jié)水檔案管理工作較為復(fù)雜,而且需要制定用水規(guī)劃、報表及各種獎懲措施,利用手工來對節(jié)水檔案進(jìn)行統(tǒng)計鑒定、編目及管理難度較大,特別是節(jié)水檔案中涉及到了水平衡報告的整理及節(jié)水計劃中相關(guān)數(shù)據(jù),同時還要統(tǒng)計出數(shù)據(jù)的總量,這就需要將信息化技術(shù)在節(jié)水檔案管理中進(jìn)行應(yīng)用,有效的提高管理工作的效率。在節(jié)水檔案信息化系統(tǒng)的總體框架上選擇的是“積木”式,所有軟件功能是互不影響的,彼此可以共享數(shù)據(jù),這樣有利于節(jié)水檔案管理更加簡單方便。不管是關(guān)于水平衡測試的報告書還是對節(jié)水計劃進(jìn)行的管理,都是按照桌面方式在微機(jī)上進(jìn)行展示的。計劃員根據(jù)各單位用水情況編制用水計劃,然后將用水計劃輸入計算機(jī)存貯,并能對計劃進(jìn)行檢索、分類、匯總,結(jié)果以屏幕顯示、存盤或以打印方式輸出。水平衡測試報告書的微機(jī)應(yīng)用與人工操作有很大不同,它在桌面呈現(xiàn)出編號、單位名稱、計劃量、實用量、萬元產(chǎn)值耗水量、漏失率等多項計算數(shù)據(jù),在輸入數(shù)據(jù)和統(tǒng)一編號后,應(yīng)用時在形式上和計劃管理是一樣的,有利于節(jié)水以及檔案管理人員對數(shù)據(jù)的使用以及收集。
(二)對地下水檔案進(jìn)行的管理。對城市水資源管理有主要是是對地表水和地下水進(jìn)行的管理,地下水檔案中主要涉及到使用地下水居的及單位在使用地下水方面的相關(guān)信息,城市地下水資源檔案信息化管理包括三個方面的內(nèi)容:首先,取水的時候要進(jìn)行登記,主要應(yīng)用于采用地下水單位的位置、井位、成井時間及井深、井徑等原始的采集和匯總,使地下水管理人員和檔案管理人員能夠方便、快捷的得到水井的自然數(shù)據(jù);其次,鑿井要先申請,竣工的時候需要驗收報告,以全面規(guī)劃以及控制地下水,不滿足驗收要求和鑿井規(guī)定手續(xù)的禁止對其驗收,并禁止使用,以促進(jìn)水資源實現(xiàn)供求平衡,規(guī)范水井分布;再次,廢井回填要做好記錄。在建井時,還要了解報廢井的具體情況,以使該市的地下水免受外來物質(zhì)的污染,保障地下水的數(shù)量以及水質(zhì)滿足要求,是水資源得到最大限度的利用;最后,采取微機(jī)匯總的方式,將地下水資源的實際水質(zhì)變化進(jìn)行展示。
1.1現(xiàn)代網(wǎng)絡(luò)金融會計的發(fā)展背景
現(xiàn)代會計是隨著經(jīng)濟(jì)形式的發(fā)展而不斷變化的,現(xiàn)代會計隨著經(jīng)濟(jì)的發(fā)展而不斷更新。會計的發(fā)展還會受到經(jīng)濟(jì)發(fā)展條件的要求和技術(shù)條件的進(jìn)步的影響和制約。隨著我國現(xiàn)代計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通訊技術(shù)的不斷發(fā)展,我國網(wǎng)絡(luò)金融技術(shù)和條件發(fā)展迅速,迅速擴(kuò)散至金融行業(yè)的各個領(lǐng)域。隨著傳統(tǒng)銀行業(yè)的業(yè)務(wù)處理活動也都將在網(wǎng)上進(jìn)行,會計工作的重點也隨之進(jìn)行轉(zhuǎn)移,并由此促成了網(wǎng)絡(luò)金融會計的產(chǎn)生和發(fā)展。
1.2現(xiàn)代網(wǎng)絡(luò)金融會計的優(yōu)勢
(1)網(wǎng)絡(luò)金融會計最核心的優(yōu)勢就是它主要針對的是會計信息資源的共享?,F(xiàn)在的網(wǎng)絡(luò)金融立足于金融大數(shù)據(jù)分析,涉及的會計信息非常全面和復(fù)雜,這也是現(xiàn)代金融機(jī)構(gòu)開展網(wǎng)絡(luò)經(jīng)營的重要資源和調(diào)節(jié)器,也是網(wǎng)絡(luò)金融各層次的管理及決策依據(jù)的重要參考。對次,在對網(wǎng)絡(luò)金融會計信息達(dá)到充分共享的基礎(chǔ)上,可極大的發(fā)揮網(wǎng)絡(luò)金融會計信息的使用效果,也大大降低了金融企業(yè)搜尋、等待、聯(lián)絡(luò)會計信息的成本。
(2)網(wǎng)絡(luò)金融會計是網(wǎng)絡(luò)金融系統(tǒng)與會計方式相結(jié)合的產(chǎn)物。它實現(xiàn)了在現(xiàn)代化的無線網(wǎng)絡(luò)客戶平臺上,記錄、計量、反映網(wǎng)絡(luò)金融交易的可行性,基于無線網(wǎng)絡(luò)平臺的數(shù)據(jù)交換,及時反應(yīng)有關(guān)會計要素的變動情況。再傳統(tǒng)的會計處理工作中,對企業(yè)所有的財務(wù)處理活動均需要從取得會計憑證、填制會計表單到調(diào)整賬項結(jié)構(gòu),再到最終統(tǒng)計出會計報表,這些活動繁雜而容易出錯。在網(wǎng)絡(luò)金融的平臺上,可以將會計人員從繁忙的手工記賬系統(tǒng)中徹底獨立出來,依托于網(wǎng)絡(luò)信息的強(qiáng)大處理能力處理會計信息,生成會計數(shù)據(jù)信息。這樣的方式可以更加快速、準(zhǔn)確、及時的獲得會計信息,也可以從大數(shù)據(jù)中得網(wǎng)絡(luò)金融會計安全瓶頸及解決的路徑文/謝文景到充分的會計信息,保證了會計信息的及時性和有效性。
(3)網(wǎng)絡(luò)金融會計的發(fā)展主要是通過創(chuàng)建公共網(wǎng)絡(luò)金融服務(wù)平臺,用網(wǎng)絡(luò)化的虛擬世界實現(xiàn)傳統(tǒng)的金融商務(wù)營運,通過對金融網(wǎng)絡(luò)會計數(shù)據(jù)的處理,提高金融會計核算的處理效率,強(qiáng)化了商務(wù)會計的公用型和指向性。同時也加大了對會計報告實時系統(tǒng)的使用效果,提高了會計端口對會計賬務(wù)處理的速度,大大的縮短了對網(wǎng)絡(luò)金融有關(guān)的財務(wù)數(shù)據(jù)的處理、報表生成的周期。通過網(wǎng)絡(luò)平臺的大數(shù)據(jù)支撐,可實現(xiàn)對日常金融會計采集工作中的速度和針對性,可以實現(xiàn)隨時根據(jù)需求指令采集和計算會計資料,并及時保存相應(yīng)的會計報表、財務(wù)報告要素,徹底實現(xiàn)了對網(wǎng)絡(luò)金融會計信息的全天候追蹤和收集,便于我們的財務(wù)端口及財務(wù)數(shù)據(jù)的需求者及時掌握和了解有關(guān)金融機(jī)構(gòu)的第一手會計信息和相關(guān)憑證資料,為會計崗位理性、客觀、真實出具財務(wù)報告提供方便。
(4)網(wǎng)絡(luò)會計信息的通過網(wǎng)絡(luò)后臺處理數(shù)據(jù),由于網(wǎng)絡(luò)信息系統(tǒng)具有強(qiáng)大的數(shù)據(jù)存儲、處理和識辨能力。會計崗位在對會計信息做處理時,可查詢各種類型的會計信息,以便更加全面滿足網(wǎng)絡(luò)金融時代信息用戶對財務(wù)數(shù)據(jù)的需求。網(wǎng)絡(luò)金融系統(tǒng)既可以提供一般的財務(wù)信息,也可提供非財務(wù)數(shù)據(jù);既為財務(wù)人員提供金融機(jī)構(gòu)內(nèi)部經(jīng)營的數(shù)據(jù)信息,也可為金融機(jī)構(gòu)提供整個供應(yīng)鏈端口或者社會其他經(jīng)營部門的經(jīng)濟(jì)數(shù)據(jù)信息;既可為使用者提供歷史方面的數(shù)據(jù)信息,也可提供現(xiàn)時性的信息和未來數(shù)據(jù)信息;既提供絕對意義上的指標(biāo)類數(shù)據(jù)信息,也提供相對指標(biāo)或其他分析性信息不是很重要的佐證數(shù)據(jù)。網(wǎng)絡(luò)金融機(jī)構(gòu)既可在一定的期限內(nèi)記錄和保存會計信息數(shù)據(jù),也可以按月、季、年提取會計數(shù)據(jù)信息,還可隨時根據(jù)需求提取會計信息;網(wǎng)絡(luò)金融機(jī)構(gòu)既可以直接通過系統(tǒng)平臺向用戶傳遞數(shù)據(jù)信息,也可經(jīng)過授權(quán)在線向數(shù)據(jù)需求方提供最新的數(shù)據(jù)信息:網(wǎng)絡(luò)金融機(jī)構(gòu)既可以向需求端提供數(shù)字化的集成數(shù)據(jù)信息,也可以提供生成后的圖像化信息與語音化信息數(shù)據(jù)信息。
2、網(wǎng)絡(luò)金融會計安全問題的主要原因
2.1金融行業(yè)的信息管理落后于金融無線網(wǎng)絡(luò)系統(tǒng)的需求
目前,我國金融業(yè)的網(wǎng)絡(luò)信息安全管理工作還存有不少的缺陷,從我國網(wǎng)絡(luò)金融的決策體系來看,網(wǎng)絡(luò)金融系統(tǒng)內(nèi)部的安全管理制度以及網(wǎng)絡(luò)技術(shù)的安全管理規(guī)范仍然需要進(jìn)一步的加強(qiáng)和改善。對于網(wǎng)絡(luò)金融會計數(shù)據(jù)的處理,曾有網(wǎng)絡(luò)金融界的專家認(rèn)為,根據(jù)我國現(xiàn)在的金融網(wǎng)絡(luò)信息安全管理現(xiàn)狀,最重要的是“信息資產(chǎn)風(fēng)險監(jiān)管是金融監(jiān)管體系的核心理念?!倍@句話的信息風(fēng)險資產(chǎn)是指在網(wǎng)絡(luò)信息化進(jìn)程中,信息資產(chǎn)的設(shè)計、規(guī)劃、服務(wù)、運用、監(jiān)管以及操作等過程中可能產(chǎn)生的業(yè)務(wù)風(fēng)險。從當(dāng)前我國整體金融發(fā)展的形勢來看,金融會計系統(tǒng)的安全管理制度都已具備比較完善的體系,但依然缺乏有效的上級機(jī)構(gòu)對下級機(jī)構(gòu)的監(jiān)管和指導(dǎo)上還處于一個較初級的階段。因為我國網(wǎng)絡(luò)金融的發(fā)展較短,往往缺乏比較完整的信息收集和處理意識,信息處理機(jī)制缺乏統(tǒng)一的平衡目標(biāo),也缺乏上下級之間監(jiān)管的運作機(jī)制,從而造成上下級監(jiān)管不到位,就在不同程度地減弱了我國網(wǎng)絡(luò)信息安全管理的實際效果。
2.2我國境內(nèi)或者境外的網(wǎng)絡(luò)違法犯罪活動呈快速發(fā)展的趨勢
特別是網(wǎng)絡(luò)金融會計網(wǎng)絡(luò)信息系統(tǒng)面臨著越來越嚴(yán)重的網(wǎng)絡(luò)技術(shù)挑戰(zhàn)。金融會計網(wǎng)絡(luò)信息系統(tǒng)和其它的重要信息系統(tǒng)正成為國內(nèi)外不法分子惡意攻擊和破壞的重要目標(biāo),他們喜歡利用自己高尖端的網(wǎng)絡(luò)信息系統(tǒng)技術(shù)對我國金融系統(tǒng)進(jìn)行違法犯罪活動,一旦出現(xiàn)失誤就會造成不可挽回的損失,給國家和集體的金融資產(chǎn)造成非常大的損失。不法份子利用他們所擁有的高科技,在整個網(wǎng)絡(luò)金融無孔不入地進(jìn)行破壞活動,從現(xiàn)有的情況來看,目前已有不少的金融會計信息系統(tǒng)受到網(wǎng)絡(luò)黑客的攻擊和損害,并給我們的金融業(yè)造成了非常大的危害。2012年國防科技大學(xué)的曾做了一項調(diào)查表明,我國與互聯(lián)網(wǎng)相連的網(wǎng)絡(luò)管理中心95%都遭到過境內(nèi)外黑客的攻擊和侵入,其中以銀行、金融和證券機(jī)構(gòu)為其攻擊的重點。
3、解決網(wǎng)絡(luò)金融會計發(fā)展瓶頸的新思路
3.1建立健全網(wǎng)絡(luò)金融會計風(fēng)險防范意識。在網(wǎng)絡(luò)金融的大數(shù)據(jù)快速處理信息的背景下,對我國的網(wǎng)絡(luò)金融機(jī)構(gòu)的財務(wù)人員提出了更高的要求,應(yīng)建立起比傳統(tǒng)會計更高的風(fēng)險防范意識,加強(qiáng)對會計信息安全的主動保護(hù),除了加強(qiáng)風(fēng)險防范意識外,更重要的是建立起更加安全可靠的網(wǎng)絡(luò)金融會計處理系統(tǒng),這也是當(dāng)代網(wǎng)絡(luò)金融發(fā)展的重要環(huán)節(jié),是網(wǎng)絡(luò)金融會計充分發(fā)展的關(guān)鍵因素。對于網(wǎng)絡(luò)金融企業(yè)而言,要建立一個安全完善的網(wǎng)絡(luò)金融會計系統(tǒng)1應(yīng)由以下元素構(gòu)成:
1、必須建成一個基于大數(shù)據(jù)的安全可靠的網(wǎng)絡(luò)金融通信網(wǎng)絡(luò),在網(wǎng)絡(luò)系統(tǒng)中應(yīng)積極采用先進(jìn)的反病毒技術(shù)和軟件。注重在主動和被動防御的基礎(chǔ)上,在會計數(shù)據(jù)的處理運行與維護(hù)過程中應(yīng)高度重視計算機(jī)及手機(jī)客戶端病毒的防范及相應(yīng)的技術(shù)手段與措施。通過對傳統(tǒng)網(wǎng)絡(luò)金融數(shù)據(jù)信息的分析技術(shù)手段以保證財會數(shù)據(jù)信息安全、迅速的傳輸。
2、及時的做好金融會計數(shù)據(jù)信息備份工作,建立災(zāi)備防護(hù)體系。備份是防止網(wǎng)絡(luò)財務(wù)系統(tǒng)意外事故最基本也是最有效的手段,它包括對信息系統(tǒng)的硬件備份、系統(tǒng)數(shù)據(jù)備份、財務(wù)軟件系統(tǒng)備份和數(shù)據(jù)備份四個方面。
3、金融機(jī)構(gòu)應(yīng)該根據(jù)具體的數(shù)據(jù)安全及會計處理特點,建立信息安全的預(yù)警機(jī)制,應(yīng)根據(jù)系統(tǒng)重要程度確定相應(yīng)的安全保護(hù)級別,并針對相應(yīng)風(fēng)險級別進(jìn)行設(shè)計建設(shè)。
3.2培育和建設(shè)一支網(wǎng)絡(luò)金融會計安全專業(yè)人員隊伍
因我國的金融會計網(wǎng)絡(luò)系統(tǒng)安全問題事關(guān)重大,組建一支專業(yè)的網(wǎng)絡(luò)信息安全人才隊伍是非常重要的。對于網(wǎng)絡(luò)金融機(jī)構(gòu)而言,專業(yè)的安全會計從業(yè)人員應(yīng)是專門負(fù)責(zé)信息網(wǎng)絡(luò)方面安全保障、安全監(jiān)管、安全應(yīng)急和安全威懾等方面的工作的。在網(wǎng)絡(luò)金融會計安全的基礎(chǔ)上,要根據(jù)隨時有可能發(fā)生的一些安全問題,制定出對關(guān)鍵設(shè)施或部位繼續(xù)完善的應(yīng)急預(yù)案,讓每一個會計崗位人員都牢記在心,防患于未然。才外,還要對金融會計的專業(yè)安全人員進(jìn)行定期的、有目的的業(yè)務(wù)和技能培訓(xùn),讓這些專業(yè)人員真正具備隨時變化的網(wǎng)絡(luò)金融環(huán)境所需要的專業(yè)安全管理人員的思想素質(zhì)和各項主動和被動防范技能,隨時隨地應(yīng)對可能發(fā)生的一些突發(fā)安全事件。如上面所述,多管齊下,多渠道實施綜合防范,真正建立起網(wǎng)絡(luò)信息系統(tǒng)的安全保障體系,實現(xiàn)對金融機(jī)構(gòu)信息安全風(fēng)險的全方位、各角度、大環(huán)境下的安全管理。
3.3網(wǎng)絡(luò)金融機(jī)構(gòu)要不斷完善和健全內(nèi)控機(jī)制,保障會計系統(tǒng)運行安全