緒論:寫作既是個人情感的抒發(fā),也是對學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇網(wǎng)絡(luò)監(jiān)管論文范文,希望它們能為您的寫作提供參考和啟發(fā)。
第二,計算機網(wǎng)網(wǎng)絡(luò)安全管理技術(shù)問題。目前計算機網(wǎng)絡(luò)安全管理存在一些技術(shù)上的盲點以及漏洞,使得很多不法分子有威脅網(wǎng)絡(luò)安全的切入點,主要包括病毒的入侵、木馬程序的潛伏、不正當(dāng)手段介入網(wǎng)絡(luò)、高頻率信息的干擾等。
第三,外力侵害。我國很多的網(wǎng)吧、機房不具備抵御外界侵害的能力,主要外界侵害包括自然的災(zāi)禍以及周圍環(huán)境侵害等,自然的災(zāi)禍指的是自然的災(zāi)禍,如雷電、洪澇災(zāi)害、火災(zāi)、電磁泄露等;周圍環(huán)境侵害包括斷電引起數(shù)據(jù)、設(shè)備損害問題和噪音問題導(dǎo)致的數(shù)據(jù)高誤碼率等。第四,用戶意識不高。很多用戶在進(jìn)行計算機網(wǎng)絡(luò)使用的時候,沒有足夠的網(wǎng)絡(luò)安全意識,對于密碼、權(quán)限、口令等私密的東西沒有保護(hù)好,隨意泄露,或者沒有及時修補一些網(wǎng)絡(luò)漏洞和補丁,黑客可以找到攻擊點。除此以外,還存在網(wǎng)絡(luò)安全技術(shù)人員素質(zhì)不足、監(jiān)管不到位等問題
改進(jìn)計算機網(wǎng)網(wǎng)絡(luò)安全管理對策
針對目前存在的計算機網(wǎng)網(wǎng)絡(luò)安全管理問題,提出了以下對策。
第一,為了改進(jìn)計算機網(wǎng)網(wǎng)絡(luò)安全管理,要加強用戶網(wǎng)絡(luò)安全管理意識。對于密碼、權(quán)限、口令等比較隱私的東西,用戶要保護(hù)好,不要隨意泄露,對于網(wǎng)絡(luò)漏洞和補丁,要做到及時修補,不要給有心人有機可乘的機會,進(jìn)行數(shù)據(jù)備份,防止突發(fā)意外事故發(fā)生之后,數(shù)據(jù)的丟失,保持?jǐn)?shù)據(jù)完整性,做到能夠及時恢復(fù)系統(tǒng),減少延誤損失;
第二,為了改進(jìn)計算機網(wǎng)網(wǎng)絡(luò)安全管理,要加強自然等各種外力侵害的防范。在網(wǎng)吧以及機房等公共場所,首先要安裝空調(diào),控制室內(nèi)溫度以及濕度,防止溫度以及濕度過高,造成網(wǎng)絡(luò)癱瘓。其次要裝好相應(yīng)的防止雷擊的措施,多進(jìn)行建筑檢測,尤其注重電源、網(wǎng)絡(luò)傳輸線等的防范措施,最后是防火措施要做好。各種裝修材料有可能的話,盡量選擇防火的,保持室內(nèi)通風(fēng),放置好防火器等設(shè)施;
第三,為了改進(jìn)計算機網(wǎng)網(wǎng)絡(luò)安全管理,要加強計算機網(wǎng)網(wǎng)絡(luò)安全管理技術(shù)問題的研究,管理人員要及時更新病毒數(shù)據(jù)庫,強化對病毒的檢測以及清除,加強防火墻的建設(shè),發(fā)揮防火墻的作用,做到限制服務(wù)訪問、防止無權(quán)限的外部網(wǎng)的入侵、統(tǒng)計相應(yīng)的網(wǎng)絡(luò)流量并進(jìn)行適時限流等,進(jìn)行網(wǎng)絡(luò)入侵檢測,一旦發(fā)生這些情況要及時的制止。要加強檢測、掃描以及評估漏洞,減小安全隱患;
第四,為了改進(jìn)計算機網(wǎng)網(wǎng)絡(luò)安全管理,要加強對網(wǎng)絡(luò)安全管理制度的建立和完善。要完善已有的計算機網(wǎng)網(wǎng)絡(luò)安全管理制度,對一些過于形式化的網(wǎng)絡(luò)安全管理制度,要縮小范圍,提出其操作的細(xì)則,對其中有不適應(yīng)現(xiàn)展的規(guī)則進(jìn)行修正以及改善,使其更能與當(dāng)代網(wǎng)絡(luò)發(fā)展相適應(yīng),對于沒有及時建立的法律以及法規(guī),要及時建立,并在實踐中不斷改進(jìn)以及發(fā)展;
網(wǎng)絡(luò)銀行通過企業(yè)金融業(yè)務(wù)、銀證轉(zhuǎn)賬、銀期轉(zhuǎn)賬、證券基金業(yè)務(wù)等,增強了銀行產(chǎn)品與證券、期貨、企業(yè)金融等機構(gòu)的連通性,形成了混業(yè)經(jīng)營的現(xiàn)實。利用混業(yè)模式,一方面銀行增加了為客戶提供服務(wù)的能力,分散經(jīng)營風(fēng)險,也符合混業(yè)經(jīng)營的國際銀行業(yè)發(fā)展趨勢;但另一方面也使得銀行風(fēng)險具有更明顯的系統(tǒng)性,金融市場、金融資產(chǎn)、各類金融機構(gòu)聯(lián)系更加密切,相互交織成一個復(fù)雜的經(jīng)濟(jì)體系,各子系統(tǒng)風(fēng)險能快速擴(kuò)散到其它金融部門。因此需要加強網(wǎng)絡(luò)銀行風(fēng)險監(jiān)管,確保網(wǎng)絡(luò)銀行安全,防范系統(tǒng)風(fēng)險的形成與擴(kuò)散。
網(wǎng)絡(luò)銀行基于Internet開展業(yè)務(wù),顯著特點之一就是打破了國別和地理上的限制,縮短了不同區(qū)域人與人之間的距離,使遠(yuǎn)程交易等經(jīng)濟(jì)活動成為可能。互聯(lián)網(wǎng)的全球化與跨國界性,使得網(wǎng)絡(luò)銀行業(yè)務(wù)具有無國界性,通過計算機與網(wǎng)絡(luò),網(wǎng)絡(luò)銀行可以在瞬間將巨額資金從地球的這一端傳送到地球的另一端。業(yè)務(wù)的全球化在增加了資金運用效率和調(diào)整快捷性的同時,也增加了業(yè)務(wù)的風(fēng)險:大量資金的突發(fā)性轉(zhuǎn)移無疑會加劇金融市場的波動,造成整個金融體系的不穩(wěn)定。因此,與業(yè)務(wù)風(fēng)險的全球性相對應(yīng),網(wǎng)絡(luò)銀行風(fēng)險監(jiān)管也必然要求建立全球范圍的風(fēng)險管理體系來防范業(yè)務(wù)全球化的風(fēng)險。
2.信息不對稱依然存在,需要加強風(fēng)險監(jiān)管
通常認(rèn)為網(wǎng)絡(luò)銀行可以減少信息不對稱現(xiàn)象的發(fā)生,但實際運行中卻產(chǎn)生了更多的信息不對稱:
(1)網(wǎng)絡(luò)銀行的產(chǎn)生使得金融業(yè)的專業(yè)性分工越發(fā)細(xì)化,專業(yè)化程度更強,加劇不同行業(yè)間的信息差別,形成信息不對稱的基礎(chǔ)。
(2)新舊信息技術(shù)替代頻率將加快,技術(shù)的變化速度大大地超過了人們知識的更新速度,因而處于信息劣勢。
(3)網(wǎng)絡(luò)銀行中的信息,尤其是技術(shù)、管理信息具有公共物品性質(zhì),若在市場中充分共享就會導(dǎo)致核心技術(shù)機密的外漏,出于保護(hù)商業(yè)秘密和減少搭便車行為的考慮,信息供給者有減少信息披露的傾向,導(dǎo)致信息披露不足具有內(nèi)生性。
(4)通常的商品在購買前,可由客戶去體驗商品的特性、使用方法等,通過購買前的觸摸、掂量、試用和查驗來辨別商品的質(zhì)量與性能,消除部分信息不對稱;而網(wǎng)絡(luò)銀行產(chǎn)品則是一種經(jīng)驗產(chǎn)品,客戶對產(chǎn)品的具體功能、使用環(huán)境要求、使用技術(shù)及存在的缺陷等均不能全面了解,只有成為網(wǎng)絡(luò)銀行的客戶后才能準(zhǔn)確地知道,這加劇產(chǎn)品信息的不對稱。
信息不對稱是傳統(tǒng)銀行監(jiān)管的重要依據(jù),由于網(wǎng)絡(luò)銀行中信息不對稱的存在與加劇,需要通過有力的監(jiān)管來校正市場信息的不對稱,防范風(fēng)險。
二、目前我國網(wǎng)絡(luò)銀行風(fēng)險監(jiān)管現(xiàn)狀
自1998年開辦網(wǎng)絡(luò)銀行業(yè)務(wù)以來,網(wǎng)絡(luò)銀行業(yè)務(wù)一直得到各商業(yè)銀行的普遍重視,但總體上看目前的網(wǎng)絡(luò)銀行風(fēng)險監(jiān)管仍存在著許多不足:
1.風(fēng)險監(jiān)管的法律環(huán)境不完善
網(wǎng)絡(luò)銀行已開辦多年,但仍沒有網(wǎng)絡(luò)銀行方面專門的立法,原有《商業(yè)銀行法》、《合同法》、《刑法》、《民法》及相關(guān)法規(guī)都未對網(wǎng)絡(luò)銀行的有關(guān)法律問題做出過明確解釋。
網(wǎng)絡(luò)銀行交易主體各方的關(guān)系(即客戶、商業(yè)銀行、網(wǎng)絡(luò)服務(wù)商、網(wǎng)上商戶和金融認(rèn)證機構(gòu)等)沒有法律進(jìn)行調(diào)節(jié),責(zé)、權(quán)、利及糾紛界定不清;作為跨國界的業(yè)務(wù)交易平臺,網(wǎng)絡(luò)銀行容易產(chǎn)生管轄權(quán)、法律適用性、知識產(chǎn)權(quán)等法律界定問題,但目前尚無專門法規(guī)來規(guī)范。
黑客問題深深困擾著網(wǎng)絡(luò)銀行,在我國金融法規(guī)中,對黑客問題的處理和預(yù)防存在著模糊之處,《刑法》中量刑也很輕,不足于威懾黑客犯罪行為;作為故意犯罪,網(wǎng)絡(luò)銀行內(nèi)部工作人員作案可能造成更大的損害和影響,但目前并沒有相應(yīng)的法律來制裁。
2.行業(yè)的風(fēng)險監(jiān)管存在著許多不足
行業(yè)規(guī)劃的不足,造成我國網(wǎng)絡(luò)銀行發(fā)展整體上缺乏統(tǒng)一和長遠(yuǎn)的發(fā)展規(guī)劃,各家商業(yè)銀行的業(yè)務(wù)系統(tǒng)自成一體,業(yè)務(wù)標(biāo)準(zhǔn)不一,系統(tǒng)、技術(shù)標(biāo)準(zhǔn)各異,不利同業(yè)服務(wù)聯(lián)合與行業(yè)間的合作。
網(wǎng)絡(luò)銀行的硬、軟件標(biāo)準(zhǔn)、數(shù)據(jù)加密強度、密碼設(shè)定、通訊安全控制等核心安全技術(shù),傳輸數(shù)據(jù)包括格式、用戶接口(如IC卡)標(biāo)準(zhǔn)等關(guān)系安全的技術(shù)參數(shù),目前仍沒有相應(yīng)的行業(yè)標(biāo)準(zhǔn)。
已有的網(wǎng)絡(luò)銀行認(rèn)證建設(shè)各自為政。已建成的中國金融認(rèn)證中心(CFCA)頒發(fā)的電子證書,遠(yuǎn)沒有覆蓋網(wǎng)絡(luò)銀行的客戶,各商業(yè)銀行的網(wǎng)絡(luò)銀行認(rèn)證多采用自己的認(rèn)證體系。從宏觀上看,不僅影響網(wǎng)絡(luò)銀行證書服務(wù)的效率,而且各家銀行重復(fù)地開發(fā)認(rèn)證系統(tǒng),對社會資源也是一種巨大的浪費。
3.已實施的風(fēng)險管理規(guī)定存在著不完善
《電子簽名法》的出臺有利于確定電子簽名的法律地位,但目前的電子簽名法中對客戶的安全教育并沒有相應(yīng)的要求;對目前證書存放在IE中和容易被導(dǎo)出的風(fēng)險,也沒有相應(yīng)的防范規(guī)定;對中國金融認(rèn)證中心(CFCA)與其他商業(yè)銀行自建認(rèn)證中心的法律地位問題也沒有明確的解決方案。
已頒布實施的《網(wǎng)絡(luò)銀行業(yè)務(wù)管理暫行辦法》顯然帶有一些過渡性特征,對于一些重大問題的規(guī)定仍然不夠深入或并未觸及,并且條文明顯過于空洞,可操作性較差,有很多需要改進(jìn)的地方。
4.現(xiàn)有的風(fēng)險管理模式受到了挑戰(zhàn)
網(wǎng)絡(luò)銀行混業(yè)經(jīng)營的現(xiàn)實,使得現(xiàn)有監(jiān)管體制的分業(yè)監(jiān)管受到?jīng)_擊;目前監(jiān)管當(dāng)局對金融機構(gòu)以現(xiàn)場監(jiān)管為主,在網(wǎng)絡(luò)銀行條件下,銀行柜臺虛擬化、操作無紙化,對常設(shè)金融機構(gòu)監(jiān)管的模式受到挑戰(zhàn)。
商業(yè)銀行在風(fēng)險控制過程中,目前控制主要是表現(xiàn)為事后控制,事前規(guī)劃、事中監(jiān)測與控制明顯不足,風(fēng)險控制措施表現(xiàn)出很強的事后補救性;在風(fēng)險控制手段上,表現(xiàn)出很強的靜態(tài)性,不能隨著業(yè)務(wù)的發(fā)展而不斷地調(diào)整控制策略與方法。
5.監(jiān)管面臨著人才的約束
網(wǎng)絡(luò)銀行業(yè)務(wù)的綜合性、高科技性對監(jiān)管人才提出更高的要求,但目前監(jiān)管當(dāng)局遠(yuǎn)沒有形成一支滿足監(jiān)管業(yè)務(wù)發(fā)展需要的專業(yè)人才隊伍。網(wǎng)絡(luò)銀行也對臨柜人員、營銷人員和科技人員的綜合業(yè)務(wù)素質(zhì)要求很高,但目前各商業(yè)銀行的復(fù)合人才的需求無法得到滿足,形成了制約網(wǎng)絡(luò)銀行向縱深發(fā)展的瓶頸。
三、強化網(wǎng)絡(luò)銀行風(fēng)險監(jiān)管的對策建議
1.完善網(wǎng)絡(luò)銀行風(fēng)險管理的制度環(huán)境建設(shè)
加大網(wǎng)絡(luò)銀行的立法力度,制定調(diào)整網(wǎng)絡(luò)銀行業(yè)務(wù)關(guān)系的法律、法規(guī),明晰網(wǎng)絡(luò)銀行各相關(guān)主體的權(quán)利義務(wù);制訂《數(shù)據(jù)保護(hù)法》、《電子資金劃撥法》、《信息和通信服務(wù)規(guī)范法》等,對其他法律、法規(guī)和規(guī)則,如:《商業(yè)銀行法》、《刑法》、《民法》及相關(guān)法規(guī)進(jìn)行相應(yīng)調(diào)整,逐步形成有法律許可、保障和法律約束的良好制度環(huán)境。
盡快補充和完善刑法上金融計算機犯罪的種類及相關(guān)條例,對利用電腦實施犯罪行為進(jìn)行嚴(yán)懲;加強《刑法》中量刑力度,威懾黑客犯罪行為;制定有關(guān)隱私權(quán)保護(hù)的明確規(guī)定,以保護(hù)客戶的正當(dāng)權(quán)益。
2.加強監(jiān)管當(dāng)局對網(wǎng)絡(luò)銀行的外部監(jiān)管
以法律明確監(jiān)管當(dāng)局對網(wǎng)絡(luò)銀行的監(jiān)管職責(zé),確定對網(wǎng)絡(luò)銀行產(chǎn)品的監(jiān)管內(nèi)容和總則,使得監(jiān)管有法可依;綜合運用市場調(diào)節(jié)手段、法律手段和政策手段,引導(dǎo)網(wǎng)絡(luò)銀行發(fā)展,通過政策選擇激勵網(wǎng)絡(luò)銀行的業(yè)務(wù)發(fā)展方向。
明確將網(wǎng)絡(luò)銀行監(jiān)管目標(biāo)調(diào)整為降低業(yè)務(wù)風(fēng)險,保護(hù)客戶利益,以顯現(xiàn)對客戶利益的維護(hù),借以促進(jìn)網(wǎng)絡(luò)銀行業(yè)的發(fā)展。為適應(yīng)網(wǎng)絡(luò)銀行混業(yè)經(jīng)營的事實,網(wǎng)絡(luò)銀行監(jiān)管體制應(yīng)逐步調(diào)整為功能型的監(jiān)管;銀監(jiān)會、證監(jiān)會、保監(jiān)會應(yīng)當(dāng)避免對網(wǎng)絡(luò)銀行采取重復(fù)的監(jiān)管措施,設(shè)定信息共享制度,相互開放信息資料庫,彼此承認(rèn)對方監(jiān)管結(jié)果的公正性與權(quán)威性,從而減輕被監(jiān)管者的負(fù)擔(dān)并減少監(jiān)管的成本。
可在銀監(jiān)會或人民銀行的機構(gòu)中設(shè)立網(wǎng)絡(luò)銀行監(jiān)管機構(gòu),專門負(fù)責(zé)網(wǎng)絡(luò)銀行的監(jiān)管,跟蹤、研究和管理網(wǎng)絡(luò)銀行的運作機構(gòu),負(fù)責(zé)對網(wǎng)絡(luò)銀行進(jìn)行定義與解釋、制訂信息統(tǒng)計報告規(guī)范、研究發(fā)展模式、進(jìn)行協(xié)議比較與推廣、進(jìn)行信息披露、法規(guī)審查、制定風(fēng)險防范預(yù)案等。
實施靈活規(guī)定市場準(zhǔn)入監(jiān)管制度,按照開辦網(wǎng)絡(luò)銀行業(yè)務(wù)主體和其申報經(jīng)營的業(yè)務(wù)不同,實行不同的市場準(zhǔn)入原則;加強日常監(jiān)管,網(wǎng)絡(luò)銀行須接受各監(jiān)管機構(gòu)的日常檢查,除資本充足率、流動性等檢查以外,還包括交易系統(tǒng)的安全性、客戶資料的保密與隱私權(quán)的保護(hù)、電子記錄的準(zhǔn)確性和完整性等檢查;對網(wǎng)絡(luò)銀行普遍建立相關(guān)信息資料、獨立評估報告的備案制度;完善市場退出機制,制定安全可靠的信息備份方案,保證網(wǎng)絡(luò)銀行在退出市場的時候使得客戶的利益不因信息的缺失而造成損失。[1]
促進(jìn)網(wǎng)絡(luò)銀行業(yè)他律性監(jiān)管、自律性監(jiān)管的發(fā)展,定期組織行業(yè)內(nèi)部的交流會議。加強社會監(jiān)督力量、外部審計及社會信用機構(gòu)的參與作用。調(diào)整監(jiān)管方式,對網(wǎng)絡(luò)銀行要實行現(xiàn)場檢查和非現(xiàn)場檢查相結(jié)合的辦法;在現(xiàn)場檢查中監(jiān)管者可在業(yè)務(wù)后臺直接調(diào)取網(wǎng)絡(luò)銀行真實數(shù)據(jù);加強非現(xiàn)場監(jiān)管力度,要求網(wǎng)絡(luò)銀行定期提供數(shù)據(jù)報告外,還應(yīng)當(dāng)要求網(wǎng)絡(luò)銀行定期將其備份的電腦數(shù)據(jù)提交給監(jiān)管機構(gòu)。
建立強制信息披露制度。網(wǎng)絡(luò)銀行應(yīng)該制定比傳統(tǒng)銀行更為嚴(yán)格的信息披露規(guī)則,遵循“公開、公平、公正”的原則,規(guī)范信息披露的內(nèi)容、格式、頻度及職責(zé)等,通過財務(wù)報表、網(wǎng)上公示等披露手段披露有關(guān)網(wǎng)絡(luò)銀行的信息。
3.制定和完善網(wǎng)絡(luò)銀行監(jiān)管的行業(yè)標(biāo)準(zhǔn)
制定網(wǎng)絡(luò)銀行相應(yīng)的硬、軟件標(biāo)準(zhǔn)、數(shù)據(jù)加密強度、密碼產(chǎn)品、通訊安全控制措施等業(yè)務(wù)的核心安全技術(shù)等國家標(biāo)準(zhǔn);對傳輸數(shù)據(jù)格式包括格式、用戶接口(如IC卡)標(biāo)準(zhǔn)等關(guān)系安全的技術(shù)參數(shù)提出嚴(yán)格的最低限要求;規(guī)范網(wǎng)絡(luò)銀行業(yè)務(wù)開辦行的安全檢測評估技術(shù)報告,對于系統(tǒng)是否達(dá)到安全要求,是否存在著技術(shù)漏洞,都由相應(yīng)的授權(quán)技術(shù)機構(gòu)進(jìn)行相應(yīng)的技術(shù)評定,并由技術(shù)評定機構(gòu)負(fù)相應(yīng)的法律責(zé)任。
加強國內(nèi)網(wǎng)絡(luò)銀行的CA管理,早日結(jié)束CA認(rèn)證各自為政的局面,真正實施全國統(tǒng)一的金融認(rèn)證,同時完善證書發(fā)放、證書更新、證書查詢、證書作廢等管理。
進(jìn)一步完善《電子簽名法》和《網(wǎng)絡(luò)銀行業(yè)務(wù)管理暫行辦法》,增加其可操作性和制度規(guī)定的嚴(yán)密性;加強對電子貨幣交易的監(jiān)控,建立起對電子貨幣發(fā)行、流量、統(tǒng)計的監(jiān)控體系,對電子貨幣應(yīng)視同傳統(tǒng)貨幣,對其發(fā)行的電子貨幣余額要求在中央銀行存有相應(yīng)規(guī)模的準(zhǔn)備金。
4.促進(jìn)商業(yè)銀行內(nèi)控制度建設(shè)與強化風(fēng)險管理
利用監(jiān)管當(dāng)局的權(quán)威性,促進(jìn)商業(yè)銀行完善網(wǎng)絡(luò)銀行的內(nèi)控制度,規(guī)范風(fēng)險管理流程,強化崗位之間、環(huán)節(jié)之間的監(jiān)督制約;要求商業(yè)銀行健全風(fēng)險管理制度體系,制定覆蓋全部業(yè)務(wù)的風(fēng)險管理規(guī)章制度體系。落實崗位責(zé)任制,建立分級授權(quán)控制制度;按照操作權(quán)限相互制約的原則,嚴(yán)格業(yè)務(wù)授權(quán);整合工作流程,規(guī)范前、中、后臺業(yè)務(wù)運作程序,堅決杜絕逆程序操作現(xiàn)象的發(fā)生。分析可能出現(xiàn)在申請、交易和注銷網(wǎng)絡(luò)銀行中的風(fēng)險點與類別,對風(fēng)險實施嚴(yán)格的程序控制。[2]
采用成熟的技術(shù)手段來建立網(wǎng)絡(luò)銀行系統(tǒng)實時安全監(jiān)測和事故預(yù)防系統(tǒng),對網(wǎng)絡(luò)銀行的安全實時監(jiān)控和定期安全掃描,監(jiān)控違規(guī)操作、調(diào)查反常事件等;建立和完善科學(xué)的監(jiān)測指標(biāo)體系,利用管理信息系統(tǒng)中的定量分析模型和預(yù)設(shè)的各種限定性比例,進(jìn)行零距離、超時空的風(fēng)險監(jiān)測,量化描述,對潛在的風(fēng)險暴發(fā)點進(jìn)行預(yù)判,實現(xiàn)風(fēng)險預(yù)警。
引入風(fēng)險應(yīng)對規(guī)劃,根據(jù)風(fēng)險偏好和各類風(fēng)險的特性,明晰各類風(fēng)險的應(yīng)對政策,建立網(wǎng)絡(luò)銀行“風(fēng)險庫”和“風(fēng)險控制工具庫”,明確各種風(fēng)險應(yīng)對措施的適用范圍,建立應(yīng)對措施方法體系,提高風(fēng)險應(yīng)對過程的科學(xué)性。[3]
培育良好的、獨具特色的風(fēng)險文化,推行涵蓋事前監(jiān)測、事中管理、事后處置的全過程風(fēng)險管理行為,引導(dǎo)和推進(jìn)風(fēng)險管理和業(yè)務(wù)的發(fā)展。通過有效的專業(yè)知識、制度安排和安全意識,把風(fēng)險管理的責(zé)任擴(kuò)大到每一項經(jīng)營活動中,并內(nèi)化為員工的工作習(xí)慣、職業(yè)態(tài)度和敬業(yè)精神。
加強對全員的培訓(xùn)工作,提高全體員工的風(fēng)險管理理念,樹立嚴(yán)格按照規(guī)章制度辦事、執(zhí)行政策一絲不茍的良好職業(yè)操守,把風(fēng)險教育作為內(nèi)部培訓(xùn)和員工發(fā)展的一個基礎(chǔ)組成部分。
5.加強風(fēng)險監(jiān)管與控制的國際間協(xié)調(diào)與合作
在網(wǎng)絡(luò)銀行背景下,要有效地管理風(fēng)險,各國管理當(dāng)局必須通力合作。對于我國這樣一個發(fā)展中國家,監(jiān)管當(dāng)局應(yīng)主動尋求與其它國家金融監(jiān)管機構(gòu)進(jìn)行必要的合作,吸取國際上法律監(jiān)管的最新成果;對于可能出現(xiàn)國際司法管轄權(quán)的沖突,應(yīng)積極同國際組織或有關(guān)國家的金融監(jiān)管當(dāng)局及時交流信息,強化監(jiān)管國際協(xié)調(diào)與合作措施。
6.加快人才隊伍建設(shè)
加強網(wǎng)絡(luò)銀行監(jiān)管體系的人才儲備。加強對高級復(fù)合型人才的培養(yǎng)和引進(jìn);應(yīng)著眼未來,認(rèn)真考慮這些人才的培養(yǎng)渠道、培養(yǎng)方式,為我國網(wǎng)絡(luò)銀行的發(fā)展和監(jiān)管積蓄力量,不斷強化監(jiān)管體系的人力資源基礎(chǔ)。面對目前我國網(wǎng)絡(luò)銀行風(fēng)險管理人才不足的現(xiàn)實,商業(yè)銀行應(yīng)確立人才培養(yǎng)目標(biāo),進(jìn)行人才隊伍和結(jié)構(gòu)的整合再造,努力建設(shè)一支高素質(zhì)的既懂信息技術(shù)又熟悉網(wǎng)絡(luò)銀行運作又精通風(fēng)險管理的超復(fù)合型人才梯隊。要保證風(fēng)險管理人員的數(shù)量和質(zhì)量,必須盡快充實對風(fēng)險監(jiān)測、預(yù)警、規(guī)劃、控制和處置等各類風(fēng)險的管理人員。
參考文獻(xiàn):
二、網(wǎng)絡(luò)銀行面臨的風(fēng)險
(一)傳統(tǒng)銀行所面臨的風(fēng)險在網(wǎng)絡(luò)銀行經(jīng)營中呈現(xiàn)出新的特點。1、信用風(fēng)險,是指由于債務(wù)人未能按照與銀行所簽的合同履約等造成的風(fēng)險。2、利率風(fēng)險,是指因利率變化而對銀行收益或資本造成的風(fēng)險。3、流動性風(fēng)險,是指銀行在其所承諾到期時,不承擔(dān)難以接受的損失就無法履行這些承諾,從而對銀行收益和資本造成的風(fēng)險。4、價格風(fēng)險,是指因交易完畢的金融票據(jù)價值發(fā)生了變化而對銀行收益或資本造成的風(fēng)險。5、外匯風(fēng)險,當(dāng)一筆貸款或貸款組合以外匯計價,或以借入外匯作為資金來源,外匯風(fēng)險就會產(chǎn)生。
(二)網(wǎng)絡(luò)銀行固有的風(fēng)險。1、投資戰(zhàn)略風(fēng)險,是指網(wǎng)絡(luò)銀行的投資時機、投資規(guī)模、投資方式等選擇的不確定性,導(dǎo)致了網(wǎng)絡(luò)銀行的投資戰(zhàn)略性風(fēng)險。2、網(wǎng)絡(luò)體系風(fēng)險,主要是指網(wǎng)絡(luò)安全、交易體系、信譽和消費者信心等因素的不確定性所帶來的風(fēng)險。3、網(wǎng)絡(luò)法律風(fēng)險,是指由于缺乏相關(guān)的法律或法律法規(guī)不健全所導(dǎo)致的運營風(fēng)險。4、業(yè)務(wù)運營風(fēng)險,它包括技術(shù)風(fēng)險和市場信號風(fēng)險。
三、我國網(wǎng)絡(luò)銀行面臨的主要問題
(一)網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)不完善,安全防范能力差。對于銀行業(yè)來講,除了社會整體網(wǎng)絡(luò)設(shè)備水平低下之外,銀行業(yè)內(nèi)部網(wǎng)絡(luò)構(gòu)造也還處于很低級的狀態(tài),銀行內(nèi)部局域網(wǎng)建設(shè)仍很落后。網(wǎng)絡(luò)安全是金融界的第一生命,我國的網(wǎng)絡(luò)銀行在安全性方面存在不少問題,主要表現(xiàn)在以下幾個方面:一是缺乏必要的網(wǎng)絡(luò)安全防范措施;二是缺乏整個信息系統(tǒng)安全審計體系;三是金融設(shè)備軟硬件落后、國產(chǎn)化程度低及復(fù)合型高級管理人才奇缺;四是相關(guān)法律法規(guī)不健全。我國現(xiàn)行法律也遠(yuǎn)不適應(yīng)電子商務(wù)。比如,進(jìn)行交易需要簽名,而在網(wǎng)上只有數(shù)字化的簽名,這種簽名有沒有法律效力?所以說,為適應(yīng)電子商務(wù),從《商業(yè)分行法》到《廣告法》都有需要修正的地方。提高企業(yè)的服務(wù)可以獲得更高的利潤,但要“網(wǎng)”住千萬家企事業(yè)單位和大型集團(tuán)用戶及其億萬資金,在安全和法律問題沒有得到徹底解決之前,很難有大的進(jìn)展。
(二)網(wǎng)絡(luò)經(jīng)濟(jì)市場需求不足,交易規(guī)模小,效益差;理財觀念和信用觀念相對落后,銀行創(chuàng)新能力不足;網(wǎng)絡(luò)經(jīng)營風(fēng)險大。到2004年5月,全國1000多萬家企業(yè)中,只有2%上了網(wǎng)。加之網(wǎng)上交易成本高、支付方式不便等,限制了個人網(wǎng)上消費的增長。另外,思想觀念的滯后成了網(wǎng)絡(luò)銀行發(fā)展的最直接障礙。我國人們對于財富的概念基本上還集中體現(xiàn)在現(xiàn)金和有價證券上,難以接受電子貨幣的概念,要接受網(wǎng)絡(luò)銀行更是不易。在扭轉(zhuǎn)傳統(tǒng)文化桎梏、陳舊理財觀念和消費行為習(xí)慣上可能要付出一代甚至幾代人的努力。因此,雖然各家銀行初期投入巨大,但網(wǎng)上交易筆數(shù)少、金額小,其收入甚至不足以支付其廣告費,更無法實現(xiàn)盈利。據(jù)統(tǒng)計,目前網(wǎng)絡(luò)銀行業(yè)務(wù)量占銀行業(yè)務(wù)總量的比例還不到1%,網(wǎng)絡(luò)銀行的盈利能力遠(yuǎn)遠(yuǎn)沒有被開發(fā)出來。
(三)信用機制不健全,市場環(huán)境不完善。個人信用聯(lián)合征信制度在西方國家已有150年的歷史,而我國才在上海進(jìn)行試點。我國的信用體系發(fā)育程度低,許多企業(yè)不愿采取客戶提出的信用結(jié)算交易方式,而是向現(xiàn)金交易、以貨易貨等更原始的方式發(fā)展。互聯(lián)網(wǎng)具有充分開放、管理松散和不設(shè)防護(hù)等特點。1、網(wǎng)上交易、支付的雙方互不見面,交易的真實性不容易考察和驗證,對社會信用的高要求也就迫使我們應(yīng)盡快建立和完善社會信用體系,以支持網(wǎng)絡(luò)經(jīng)濟(jì)的健康發(fā)展。2、在網(wǎng)絡(luò)經(jīng)濟(jì)中,獲取信息的速度和對信息的優(yōu)化配置將成為銀行信用的一個重要方面。目前,商業(yè)銀行網(wǎng)上支付系統(tǒng)各自為政,企業(yè)及個人客戶資信零散不全,有關(guān)信息資源不能共享,其整體優(yōu)勢沒有顯現(xiàn)出來。3、海關(guān)、稅務(wù)、交通等與電子支付相關(guān)部門的網(wǎng)絡(luò)化水平未能與銀行網(wǎng)絡(luò)化配套,制約了網(wǎng)絡(luò)銀行業(yè)務(wù)的發(fā)展。
四、我國網(wǎng)絡(luò)銀行監(jiān)管對策
(一)完善與網(wǎng)絡(luò)銀行相關(guān)的法律法規(guī),規(guī)范網(wǎng)絡(luò)銀行經(jīng)營行為。由于我國現(xiàn)行監(jiān)管規(guī)則不能完全涵蓋網(wǎng)絡(luò)業(yè)務(wù)方面,擴(kuò)充和修改現(xiàn)有監(jiān)管規(guī)則已經(jīng)成為當(dāng)務(wù)之急,不但要從刑法的角度對犯罪進(jìn)行嚴(yán)懲,在民法方面,也要進(jìn)行界定。還要對未來發(fā)展情況進(jìn)行預(yù)測,分析可能出現(xiàn)的問題,進(jìn)行先行立法保護(hù)。中央銀行應(yīng)積極參與制定“電子商務(wù)法”等法規(guī),為網(wǎng)絡(luò)銀行的運營提供規(guī)范。同時,還應(yīng)努力推動對《中國人民銀行法》、《商業(yè)銀行法》、《合同法》等法規(guī)的完善工作,補充有關(guān)網(wǎng)絡(luò)銀行的條款。主要應(yīng)在電子商務(wù)安全交易、網(wǎng)上知識產(chǎn)權(quán)保護(hù)、數(shù)據(jù)保護(hù)、公共信息資源管理、網(wǎng)絡(luò)管理以及網(wǎng)上交易的稅收問題、關(guān)稅問題、網(wǎng)上金融活動、保險活動方面做出相應(yīng)的法律規(guī)定。對網(wǎng)絡(luò)銀行交易中發(fā)生的各種社會關(guān)系加以調(diào)整,充分保護(hù)銀行、客戶的合法權(quán)益,應(yīng)以完善的法律條文對利用電腦在網(wǎng)上銀行實施犯罪行為的犯罪分子進(jìn)行嚴(yán)懲,使網(wǎng)絡(luò)銀行沿著法制軌道健康發(fā)展。還要重視與有關(guān)國際法規(guī)(如聯(lián)合國國際貿(mào)易法律委員會制定的《電子商務(wù)示范法》)的協(xié)調(diào),做好與有關(guān)國際慣例的銜接,并積極參與有關(guān)國際標(biāo)準(zhǔn)的制定工作,為網(wǎng)絡(luò)銀行的發(fā)展創(chuàng)造良好的法律環(huán)境。
(二)建立專門網(wǎng)絡(luò)銀行監(jiān)管機構(gòu),提高金融監(jiān)管效率。在防止利用網(wǎng)絡(luò)銀行進(jìn)行金融欺詐方面,我國一直把監(jiān)控重點放在對個人服務(wù)的零售業(yè)務(wù)上,隨著網(wǎng)絡(luò)銀行業(yè)務(wù)的不斷拓展,應(yīng)適時調(diào)整監(jiān)管對象,對登錄網(wǎng)絡(luò)銀行的企業(yè)加強監(jiān)控,尤其應(yīng)對巨額資金大進(jìn)大出的貿(mào)易背景進(jìn)行監(jiān)控。按照巴塞爾協(xié)議監(jiān)管核心原則和《關(guān)于洗錢、扣押、沒收犯罪所得公約》等國際條約,網(wǎng)絡(luò)銀行應(yīng)進(jìn)行交易跟蹤,通過數(shù)據(jù)挖掘軟件,對可疑的資金交易進(jìn)行分析,必要時介入調(diào)查,防范利用網(wǎng)絡(luò)銀行進(jìn)行非法資金交易。而我國目前對網(wǎng)絡(luò)銀行的監(jiān)管仍然有傳統(tǒng)的監(jiān)管部門負(fù)責(zé),還沒有非現(xiàn)場檢查等監(jiān)管措施。隨著我國網(wǎng)絡(luò)銀行的不斷發(fā)展,應(yīng)借鑒國外先進(jìn)經(jīng)驗,成立專門機構(gòu),專司網(wǎng)絡(luò)銀行監(jiān)管職責(zé)。
(三)強化網(wǎng)上銀行業(yè)務(wù)審批制度。審批制度對提高銀行業(yè)整體風(fēng)險管理能力、防止盲目擴(kuò)張具有積極的現(xiàn)實意義。目前,我國銀行開辦的網(wǎng)上銀行業(yè)務(wù),大部分是在網(wǎng)上提供傳統(tǒng)銀行業(yè)務(wù),但因業(yè)務(wù)載體發(fā)生了變化,風(fēng)險的內(nèi)涵和表現(xiàn)形式也相應(yīng)發(fā)生變化,似應(yīng)視為新業(yè)務(wù)品種。因此,商業(yè)銀行開辦網(wǎng)上銀行業(yè)務(wù)應(yīng)獲得人行的批準(zhǔn),在審批中應(yīng)予以優(yōu)先考慮:1、遵循審慎性原則。必須嚴(yán)格監(jiān)督網(wǎng)絡(luò)銀行公示、信息、交易風(fēng)險揭示、系統(tǒng)安全機制設(shè)計等制度性安排。對于設(shè)備裝備、技術(shù)投入、系統(tǒng)應(yīng)用等技術(shù)性標(biāo)準(zhǔn),宜采用較為靈活、寬松的策略。2、要求網(wǎng)絡(luò)銀行具有較為完備的風(fēng)險識別、鑒定、管理、處置方案和計劃,應(yīng)急處理措施及輔助替代手段等。3、嚴(yán)格跨境業(yè)務(wù)管理。這既與我國目前的監(jiān)管水平、外匯制度相適應(yīng),也為網(wǎng)絡(luò)銀行將來的發(fā)展提供了一個公平的競爭環(huán)境。
(四)增強銀行監(jiān)管部門的技術(shù)水平,加緊培養(yǎng)技術(shù)人才。網(wǎng)絡(luò)銀行業(yè)務(wù)是信息技術(shù)的產(chǎn)物,要求監(jiān)管機構(gòu)也應(yīng)有相應(yīng)的技術(shù)能力。而我國銀行整體的電子信息技術(shù)落后,網(wǎng)絡(luò)設(shè)施薄弱。所以我國銀行業(yè)應(yīng)加快引進(jìn)和開發(fā)先進(jìn)的網(wǎng)絡(luò)技術(shù),大力發(fā)展網(wǎng)上銀行的三大核心技術(shù):Web技術(shù)、建立服務(wù)平臺技術(shù)、安全保密技術(shù)。在硬件方面,要大力研發(fā)功能強大的服務(wù)器、有指紋鑒定功能的自動柜員機、可擦寫的智能錢夾等先進(jìn)設(shè)備。在軟件方面,要大力研發(fā)網(wǎng)絡(luò)安全系統(tǒng)、語音鑒別系統(tǒng)、電子轉(zhuǎn)賬系統(tǒng)、智能卡識別系統(tǒng)、管理信息系統(tǒng)等眾多軟件系統(tǒng)集成。一方面我國銀行業(yè)必須進(jìn)一步加大對網(wǎng)絡(luò)技術(shù)引進(jìn)和研發(fā)的投資力度,盡快搶占新經(jīng)濟(jì)、新技術(shù)的制高點;另一方面要積極培養(yǎng)適應(yīng)網(wǎng)絡(luò)銀行發(fā)展需要的高素質(zhì)人才。其中,最需要補充的人才是:有戰(zhàn)略眼光的高級管理人才、有金融知識的科技專才、有較強數(shù)理及財務(wù)分析、運用能力的人才。網(wǎng)絡(luò)銀行建設(shè)需要一批既掌握計算機技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù),又掌握金融實務(wù)和管理知識的復(fù)合型高級技術(shù)人才和管理人才。各大商業(yè)銀行應(yīng)該著眼未來,認(rèn)真考慮這些人才的培養(yǎng)渠道、培養(yǎng)方式,為增強我國網(wǎng)絡(luò)銀行的競爭力積蓄力量。
素材的刪除管理
記者或編輯對素材所作的刪除為一級刪除,可以手動刪除素材,自動刪除軟件。系統(tǒng)管理員對一級刪除的素材所作的刪除為二級刪除。在刪除素材時對所刪素材進(jìn)行引用性自動判斷,自動提示有引用關(guān)系的節(jié)目素材,避免有用節(jié)目素材被誤操作,進(jìn)而確保素材的安全。
素材的訪問權(quán)限管理
通過非線性制作網(wǎng)絡(luò)系統(tǒng)管理員逐一就每個用戶對素材的訪問權(quán)限進(jìn)行嚴(yán)格設(shè)置和管理,保證只有授權(quán)用戶才能處置節(jié)目素材。
非線性制作網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)庫的備份
采用冷備份和熱備份相互支持的方案。冷備份可使用在非線性制作網(wǎng)絡(luò)系統(tǒng)中不同的終端。冷備份可以將數(shù)據(jù)安全恢復(fù),保證數(shù)據(jù)安全,熱備份對在使用中的數(shù)據(jù)進(jìn)行備份,保證使用數(shù)據(jù)的安全。
安全管理
(1)有一個安全穩(wěn)定的網(wǎng)絡(luò)結(jié)構(gòu),是確保非編網(wǎng)絡(luò)安全可靠運行的關(guān)鍵。網(wǎng)絡(luò)結(jié)構(gòu)的安全就是盡量消除非線性制作網(wǎng)絡(luò)系統(tǒng)中的單點。長春電視臺的非線性制作網(wǎng)絡(luò)系統(tǒng)為雙網(wǎng)絡(luò)結(jié)構(gòu):即基于SAN結(jié)構(gòu)存儲千兆光纖網(wǎng)和基于IP技術(shù)的千兆以太網(wǎng)。光纖交換機、以太網(wǎng)交換機采用冷備份冗余設(shè)計,所有備份交換機的配置文件提前設(shè)置,用以保證當(dāng)交換機出現(xiàn)故障,可以短時間內(nèi)啟動備用設(shè)備。而所有服務(wù)器全部采用主備方式和冗余設(shè)計,有效避免非線性制作網(wǎng)絡(luò)系統(tǒng)的單點故障。
(2)非線性制作網(wǎng)絡(luò)系統(tǒng)的應(yīng)用軟件應(yīng)開發(fā)設(shè)計自動保存功能。數(shù)據(jù)庫文件,包括制作素材文件及相應(yīng)的時間線信息應(yīng)定期自動備份,防止非線性制作網(wǎng)絡(luò)系統(tǒng)突然癱瘓。
(3)設(shè)置了各類操作權(quán)限以防止網(wǎng)絡(luò)系統(tǒng)遭受破壞,同時還隱藏了共享目錄,防止用戶誤操作或惡意破壞刪除重要的共享素材。
“三場聯(lián)動”的培養(yǎng)模式是“中小型網(wǎng)絡(luò)安全管理與維護(hù)”精品課程建設(shè)的成果,它是“校企合作、工學(xué)結(jié)合”的高職教育理念在課程中的創(chuàng)造性應(yīng)用。“三場聯(lián)動”是指將課程的實施場所分為學(xué)習(xí)場所、競賽場所、職業(yè)場所,將課程的教學(xué)內(nèi)容和職業(yè)能力要求分散到三個場所,從而較好地解決了傳統(tǒng)網(wǎng)絡(luò)安全課程無法有效培養(yǎng)學(xué)生職業(yè)能力的問題。
1.學(xué)習(xí)場所
課程的學(xué)習(xí)場所在實訓(xùn)室。通過與我國知名網(wǎng)絡(luò)安全企業(yè)H3C合作,按照基于工作過程的理念共建了H3C網(wǎng)絡(luò)綜合實訓(xùn)室,實訓(xùn)室擁有先進(jìn)和完備的網(wǎng)絡(luò)安全設(shè)備,完全滿足基于工作過程的課程教學(xué)需要。在學(xué)習(xí)場所,通過基于工作過程的項目式教學(xué),可以讓學(xué)生掌握網(wǎng)絡(luò)安全管理的知識和技能。
2.職業(yè)場所
課程的職業(yè)場所設(shè)在學(xué)校網(wǎng)絡(luò)中心、特長生工作室。利用先進(jìn)的校園網(wǎng),將部分教學(xué)內(nèi)容放在學(xué)校網(wǎng)絡(luò)中心實施,在網(wǎng)絡(luò)中心工程師的指導(dǎo)下,學(xué)生承擔(dān)部分校園網(wǎng)的網(wǎng)絡(luò)安全管理工作。特長生培養(yǎng)是信息工程學(xué)院人才培養(yǎng)的重要組成部分。選拔優(yōu)秀學(xué)生到計算機技術(shù)服務(wù)中心工作,為學(xué)校師生提供病毒清理、數(shù)據(jù)恢復(fù)等系統(tǒng)安全維護(hù)工作。在職業(yè)場所,通過真實的工作環(huán)境和工作任務(wù),可以讓學(xué)生掌握網(wǎng)絡(luò)安全管理崗位所需的職業(yè)能力和職業(yè)素質(zhì)。
3.競賽場所
課程的競賽場所在網(wǎng)絡(luò)安全攻防大賽。將課程的學(xué)習(xí)內(nèi)容以競賽的形式進(jìn)行,鼓勵學(xué)生以團(tuán)隊形式共同面對挑戰(zhàn)、克服困難,進(jìn)而培養(yǎng)學(xué)生的方法能力和社會能力,提高學(xué)生的職業(yè)素養(yǎng)。在競賽場所,通過精心設(shè)計的比賽環(huán)節(jié),鼓勵學(xué)生大膽探索實踐,培養(yǎng)創(chuàng)新意識、團(tuán)隊意識。
創(chuàng)建“三維一體”的課程支撐平臺
精心設(shè)計的教學(xué)模式還需有力的支撐平臺。“中小型網(wǎng)絡(luò)安全管理與維護(hù)”課程通過與企業(yè)合作,經(jīng)過課程建設(shè)團(tuán)隊的多年努力,創(chuàng)建了與“三場聯(lián)動”教學(xué)模式相對應(yīng)的“三維一體”的課程支撐平臺。“三維一體”的課程支撐平臺包括網(wǎng)絡(luò)設(shè)備平臺、網(wǎng)絡(luò)教學(xué)平臺、網(wǎng)絡(luò)攻防平臺。該平臺具有自主性、創(chuàng)新性、開放性等特點。
1.網(wǎng)絡(luò)教學(xué)平臺
“中小型網(wǎng)絡(luò)安全管理與維護(hù)”網(wǎng)絡(luò)教學(xué)平臺是課程建設(shè)團(tuán)隊經(jīng)過多年努力,利用最新的Web技術(shù)、多媒體技術(shù)開放的一個課程網(wǎng)站,在該平臺上除了擁有課程的所有教學(xué)資料外,還有著豐富的網(wǎng)絡(luò)安全學(xué)習(xí)資料、工具、視頻,教師和學(xué)生可以利用這個平臺進(jìn)行交流、學(xué)習(xí)、探討。
2.網(wǎng)絡(luò)設(shè)備平臺
“中小型網(wǎng)絡(luò)安全管理與維護(hù)”課程網(wǎng)絡(luò)設(shè)備平臺包括H3C網(wǎng)絡(luò)綜合實訓(xùn)室的設(shè)備和網(wǎng)絡(luò)中心設(shè)備,課程團(tuán)隊教師利用現(xiàn)代網(wǎng)絡(luò)技術(shù)將所有網(wǎng)絡(luò)安全設(shè)備整合成為一個先進(jìn)的網(wǎng)絡(luò)安全平臺。這個平全向?qū)W生開放,學(xué)生可以在這個平臺上驗證自己的各種設(shè)計理念,也可以在這個平臺上測試各種網(wǎng)絡(luò)安全新技術(shù)、新方法、新工具。
3.網(wǎng)絡(luò)攻防平臺
與競賽場所相對應(yīng),課程團(tuán)隊與知名安全公司合作,利用多臺服務(wù)器搭建了一個網(wǎng)絡(luò)攻防平臺,這個平臺上所有系統(tǒng)、應(yīng)用程序、服務(wù)均由教師自行設(shè)計和部署,并及時更新。平臺全天候向?qū)W生開放,學(xué)生可以在任何接入Internet的地點訪問這個平臺。通過這個平臺,鼓勵學(xué)生去挖掘軟件漏洞,進(jìn)而掌握網(wǎng)絡(luò)安全加固的方法。
基于“三場聯(lián)動”的網(wǎng)絡(luò)安全管理職業(yè)能力培養(yǎng)
職業(yè)能力是從事一門或若干相近職業(yè)所必備的本領(lǐng),從能力所設(shè)計的內(nèi)容范圍來看,可分為專業(yè)能力、方法能力和社會能力。
網(wǎng)絡(luò)安全管理崗位有著如下的特點:第一,網(wǎng)絡(luò)安全威脅層出不窮,變化多端,無法及時準(zhǔn)確預(yù)計;第二,網(wǎng)絡(luò)安全設(shè)備廠商多而雜,網(wǎng)絡(luò)安全解決方案也是多而雜,很難找到一套標(biāo)準(zhǔn)的解決方案;第三,網(wǎng)絡(luò)安全管理崗位工作任務(wù)綜合性強。崗位的特點決定了在培養(yǎng)網(wǎng)絡(luò)安全管理職業(yè)能力的時候應(yīng)該將方法能力和社會能力放在突出位置。
傳統(tǒng)的課程教學(xué)模式能比較有效地培養(yǎng)學(xué)生的專業(yè)能力,但對方法能力和社會能力的培養(yǎng)大都停留在“說教”層面上,教師難教,學(xué)生難學(xué),沒有效果。“中小型網(wǎng)絡(luò)安全管理與維護(hù)”課程設(shè)計的“三場聯(lián)動”教學(xué)模式有效地解決了這個問題,收到了良好效果。
1.學(xué)習(xí)場所
要求學(xué)生以小組的形式完成項目,側(cè)重培養(yǎng)學(xué)生的團(tuán)隊合作能力、快速學(xué)習(xí)能力、項目控制與管理能力等。
2.職業(yè)場所
通過現(xiàn)代師徒制,學(xué)生作為網(wǎng)絡(luò)中心工作人員,為全校師生提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全服務(wù),側(cè)重培養(yǎng)學(xué)生的服務(wù)意識、質(zhì)量意識、時間意識。
1.1網(wǎng)絡(luò)銀行概述
網(wǎng)絡(luò)銀行的出現(xiàn)和發(fā)展,可以說都是近十幾年的事情,這是隨著信息技術(shù)的發(fā)展,使得信息技術(shù)能夠進(jìn)入金融領(lǐng)域的結(jié)果。可以說網(wǎng)絡(luò)銀行的出現(xiàn)是金融業(yè)的一大突破性的發(fā)展,這使得金融業(yè)務(wù)的載體進(jìn)一步的虛擬化了,從貨幣的虛擬化開始就走向的一個趨勢,進(jìn)一步加強了資金流通的便捷性,也給金融產(chǎn)業(yè)帶來了全新的領(lǐng)域。應(yīng)當(dāng)說現(xiàn)階段的網(wǎng)絡(luò)銀行已經(jīng)非常普及了,大部分的實體銀行都已經(jīng)開通了網(wǎng)銀業(yè)務(wù),對于本身的業(yè)務(wù)涵蓋面也越來越廣泛,從網(wǎng)絡(luò)銀行的交易量來說近幾年都能保持百分之三十以上的增長,可以說在速度方面完全超過了普通的金融載體。可以說只要通過連接網(wǎng)絡(luò)就可以實現(xiàn)完全的服務(wù),也必然的給生活帶來的無盡的可能。這樣的情況,也就是網(wǎng)絡(luò)銀行業(yè)務(wù)所帶來的巨大變化。
1.2網(wǎng)絡(luò)銀行的監(jiān)管相關(guān)法律
現(xiàn)階段我國在對于網(wǎng)絡(luò)銀行的監(jiān)管方面只能說初具規(guī)模,這跟情況變化的迅速以及本身的法律穩(wěn)定性有一定關(guān)系。因而這方面的問題可以說一直都存在,也逐漸被人們所認(rèn)識。現(xiàn)在最主要的網(wǎng)絡(luò)銀行監(jiān)管法律制度是電子銀行業(yè)務(wù)管理辦法,應(yīng)當(dāng)說這僅僅是銀監(jiān)會制定的規(guī)章,在效力方面比之一般的法律法規(guī)可以說有一定的差異,另外散見于電子簽名法等一些相關(guān)的法律文件中[1]。由于本身的網(wǎng)絡(luò)銀行業(yè)務(wù)發(fā)展就屬于新興狀況,也很難進(jìn)行預(yù)測和預(yù)判,因而往往也只能通過相對低級別的法律規(guī)范進(jìn)行調(diào)整,然后利用其靈活性的優(yōu)點來對于網(wǎng)絡(luò)銀行的監(jiān)管進(jìn)行及時的規(guī)制和改善。
2.網(wǎng)絡(luò)銀行監(jiān)管法律制度中存在的一些問題
2.1法律效力偏低
效力偏低可以說是之前所敘述到的一個比較嚴(yán)重的問題,由于缺少專門的法律層面的規(guī)范對于網(wǎng)絡(luò)銀行監(jiān)管問題做一個比較總結(jié)性的規(guī)制。就現(xiàn)在的法律體系來說,相對而言完全針對網(wǎng)絡(luò)銀行的部分多數(shù)為規(guī)章,涉及的部分雖然有法律的層次,但是數(shù)量較少而且并非專門討論,只是同其他相關(guān)領(lǐng)域之間的交集而被提到。因而就現(xiàn)狀來說,法律效力偏低而對于實際情況的規(guī)制能力也很難完全的保證,更是難以完全保證權(quán)威性,而且需要承認(rèn)規(guī)章和一些使用的銀行章程還存在著沖突的狀況,這也進(jìn)一步增加了混亂的情況。
2.2涵蓋范圍不夠全面
覆蓋面不夠可以說也是法律所很難解決的問題,由于信息技術(shù)的發(fā)展可以說是日新月異,從而帶動的電子商務(wù)本身也是在領(lǐng)域方面的更新極其迅速。法律由于需要維持一定的穩(wěn)定,盡可能的避免在短時間內(nèi)多次修改,但是需要承認(rèn)這樣也和對于現(xiàn)實快速發(fā)展的跟進(jìn)要求相沖突,很難真正地捕捉到所需要規(guī)范的領(lǐng)域的及時更新。因而在覆蓋范圍方面,難以及時全面的進(jìn)行調(diào)整,也是一大問題[2]。
2.3準(zhǔn)入制度過于嚴(yán)格
準(zhǔn)入制度的嚴(yán)格本身并非壞事,而且對于網(wǎng)絡(luò)銀行的安全有很大的益處。這個行業(yè)本身就因為虛擬性會給金融行為制造很大的風(fēng)險,因而準(zhǔn)入制度方面的確應(yīng)當(dāng)進(jìn)行一些規(guī)范來禁止本身不夠成熟的網(wǎng)銀經(jīng)營。但是也需要承認(rèn),過于嚴(yán)格的準(zhǔn)入制度也并非好事,由于作為新興行業(yè)本身的發(fā)展?jié)摿薮螅以谌谫Y方面也會有很大的益處。如同現(xiàn)階段一樣,任何業(yè)務(wù)的開展經(jīng)營都需要批準(zhǔn),而且審批相對比較耗費時間的狀況下,也并不利于鼓勵競爭,對于長期發(fā)展來說,并非有太多的好處。
3.完善網(wǎng)絡(luò)銀行監(jiān)管法律制度的建議
3.1完善立法,制定更高級別的法律規(guī)范
法律效力方面的問題可以說一直困擾著網(wǎng)絡(luò)銀行監(jiān)管,由于缺少統(tǒng)一的規(guī)范,而相關(guān)的針對性法律級別相對低,而且也并沒有能夠完善的進(jìn)行調(diào)整,因而在立法方面可以說這是至關(guān)重要的內(nèi)容。應(yīng)當(dāng)說這些年以來我國的網(wǎng)絡(luò)銀行業(yè)務(wù)已經(jīng)逐漸發(fā)展趨于成熟了,因而也是可以進(jìn)行相關(guān)的運行方面的資料收集,并且進(jìn)行統(tǒng)一的法律規(guī)范制定了。通過這樣的方式,不僅需要在效力上提高到法律形式,也需要在覆蓋面方面有著近一步的深入能夠影響到現(xiàn)階段網(wǎng)銀業(yè)務(wù)的大部分范圍,也將真正的完全將網(wǎng)絡(luò)銀行監(jiān)管納入正規(guī)化的法制體系內(nèi),完成對于其的監(jiān)管結(jié)構(gòu)設(shè)置。
3.2將網(wǎng)絡(luò)銀行監(jiān)管體系系統(tǒng)化和統(tǒng)一化
網(wǎng)絡(luò)銀行業(yè)務(wù)因為本身的風(fēng)險性很強,再加上涉及的資金范圍可以說特別的廣泛,因而進(jìn)行調(diào)控的制度設(shè)計方面,必然不可能過于簡單。需要在對于網(wǎng)銀業(yè)務(wù)的各部分的監(jiān)管方面進(jìn)行有效的配合,形成系統(tǒng)性監(jiān)管,在可能出現(xiàn)問題的地方引發(fā)整體的關(guān)注和努力,才能夠真正地把問題風(fēng)險降低下來。對于統(tǒng)一化的管理來說,也有其必然的趨勢,由于分化的管理方式越來越多,所面臨的領(lǐng)域重合程度也在增加,因而完全分化的互不干涉的管理方式,必然的很難對于管理效率達(dá)到最好,更容易在重合部分被鉆空子。因此,統(tǒng)一的管理模式有其必要性,也是發(fā)展趨勢所決定的[3]。
字典順序
字典順序產(chǎn)生的背景在端,程序是可以查詢到列對象的相應(yīng)值。在管理端,管理程序在沒有經(jīng)過查詢的基礎(chǔ)上是無法知道其索引列對象實例的值。那么,網(wǎng)絡(luò)管理模型中的管理端如何知道端的列對象中的索引列對象實例的值?在RFC1157中定義的SNMP協(xié)議提供了一種操作叫g(shù)etnext,該操作實現(xiàn)了在知道已有對象標(biāo)識符或?qū)ο髮嵗龢?biāo)識符的情況下獲取不知道的對象實例標(biāo)識符及其相應(yīng)值的方法。該方法的實現(xiàn)借助于對象標(biāo)識符字典順序的概念。管理對象及其實例的OBJECTIDENTIFIER表示是一串以點號分隔的整數(shù)序列,整數(shù)之間是有順序關(guān)系的,因此,管理對象之間也存在順序關(guān)系。這種順序關(guān)系反映了管理對象之間的層次關(guān)系、概括關(guān)系、類別關(guān)系。稱管理對象之間因標(biāo)識符而產(chǎn)生的順序為字典順序。根據(jù)這種字典順序,可以判斷某管理對象與另外的管理對象是否屬于同一顆子樹,對某顆子樹的遍歷是否完成。例如:根據(jù)system的OBJECTIDENTIFIER表示1.3.6.1.2.1.1和sysDescr的OBJECTIDENTIFIER表示1.3.6.1.2.1.1.1可以推斷出,sysDescr是system的第一個孩子節(jié)點,因為sysDescr比system多一層,且編號從1開始;根據(jù)system的OBJECTIDENTIFIER表示1.3.6.1.2.1.1和interfaces的OBJECTIDENTIFIER表示1.3.6.1.2.1.2可推斷出,system和interfaces是兄弟節(jié)點,它們各自有自己的獨立分支節(jié)點。正是因為對象實例之間也存在字典順序關(guān)系,可以在不知道列對象實例的表達(dá)時訪問到列對象實例的相應(yīng)值,從而順利獲取網(wǎng)絡(luò)中相應(yīng)網(wǎng)絡(luò)管理信息從而實現(xiàn)網(wǎng)絡(luò)的管理。字典順序?qū)嵗龢?biāo)量對象及其標(biāo)量對象實例之間的字典順序很容易理解,復(fù)雜的是列對象之間的字典順序關(guān)系。下面主要以一個實例闡述列對象及其實例之間的字典順序關(guān)系。根據(jù)對象標(biāo)識符中的整數(shù)序列的大小關(guān)系,表2所對應(yīng)的對象標(biāo)識符之間的字典順序如下:ipNetToMediaIfIndex及其所在列的對象排在第二列ipNetToMediaPhysAddress及其所在列的對象之前,依此類推。中對象標(biāo)識符的字典順序如下:(式略)可見,同一個表之間的列對象及其實例的字典順序關(guān)系為:列對象1,列對象1的對象實例標(biāo)識符;列對象2,列對象2的對象實例標(biāo)識符;列對象3,列對象3的對象實例標(biāo)識符……
管理對象實例的訪問
三亞航空旅游職業(yè)學(xué)院網(wǎng)絡(luò)系統(tǒng)管理專業(yè)積極構(gòu)建“四雙”人才培養(yǎng)模式,即雙元——產(chǎn)學(xué)合作和校企合作的辦學(xué)模式;雙綱——理論教學(xué)大綱與實踐教學(xué)大綱并舉;雙師——任課教師具備雙師素質(zhì);雙證——既發(fā)畢業(yè)證書,又發(fā)職業(yè)資格證書。
1)校企合作辦學(xué),學(xué)校引入企業(yè)推薦的優(yōu)質(zhì)核心課程資源,在專業(yè)教學(xué)計劃修訂中明確網(wǎng)絡(luò)系統(tǒng)管理專業(yè)實行“2.5+0.5”學(xué)制。
2)改革理論教學(xué)和實踐教學(xué)體系。按照高職人才培養(yǎng)目標(biāo)的要求,教師確定以培養(yǎng)職業(yè)技能和操作技能為主線,對課程內(nèi)容進(jìn)行優(yōu)化調(diào)整,減少了一些理論性較強且在實際工作中使用率較少的內(nèi)容,加大課內(nèi)實踐教學(xué)的課時比例。在各理論課中也強調(diào)實踐性教學(xué)環(huán)節(jié)的落實,使得專業(yè)整體的實踐課時量超過50%。
3)強化教師任課基本要求。承擔(dān)專業(yè)核心課程授課任務(wù)的教師必須具備計算機行業(yè)相關(guān)中級資格證書,具有雙師素質(zhì)。
4)鞏固和落實教師“雙證書”制度,重視學(xué)生的職業(yè)資格證考試,將教學(xué)與學(xué)生的職業(yè)技能和職業(yè)資格證考試有機結(jié)合起來,在人才培養(yǎng)方案中引入“雙證書”制度。教師通過實行“雙證書”制度,將教學(xué)內(nèi)容與職業(yè)素質(zhì)和職業(yè)技能緊密結(jié)合,使學(xué)生能夠很快適應(yīng)企業(yè)和社會的需要。
課程改革
1課程體系設(shè)置
在課程體系設(shè)置上,三亞航空旅游職業(yè)學(xué)院網(wǎng)絡(luò)系統(tǒng)管理專業(yè)采取了兩大特色舉措。
1)逐步建立進(jìn)階課程體系。以“解決網(wǎng)絡(luò)應(yīng)用”的核心能力為依據(jù),按照“崗位能力課程”的主線和“學(xué)網(wǎng)”、“組網(wǎng)”、“建網(wǎng)”、“管網(wǎng)”、“用網(wǎng)”的過程設(shè)置課程,使學(xué)生按“模塊化、組合型、進(jìn)階式”的進(jìn)度逐步深入掌握網(wǎng)絡(luò)知識和技能,并自主選擇強化某個方面的課程模塊,兼顧其他能力的培養(yǎng)。
2)進(jìn)一步細(xì)分核心課程群組,實行課程群組聯(lián)動機制。我們將內(nèi)容關(guān)聯(lián)性較強、內(nèi)在聯(lián)系緊密、同屬一個培養(yǎng)能力范疇的課程重組,重新劃分為課程群組或基本模塊,并交叉確定責(zé)任教師。以單門課程的建設(shè)帶動課程群組的發(fā)展,通過課程群組的總體規(guī)劃促進(jìn)單門課程的建設(shè),進(jìn)而促使優(yōu)質(zhì)課程的形成,全面推動課程群組建設(shè),逐漸形成課程群組聯(lián)動機制,為申報重點課程和精品課程打下基礎(chǔ)。
2課程內(nèi)容整合
1)進(jìn)行課程整合優(yōu)化。例如,我們將原人才培養(yǎng)方案課程設(shè)置中的“計算機組裝與維護(hù)”和“操作系統(tǒng)及常見故障的排查”整合為一門課程;將“數(shù)據(jù)庫基礎(chǔ)”內(nèi)容納入到“企業(yè)級數(shù)據(jù)庫的安裝、配置設(shè)定及管理”中;將“網(wǎng)絡(luò)安全設(shè)計”、“無線局域網(wǎng)絡(luò)技術(shù)與安全”、“信息系統(tǒng)安全”整合為“信息安全技術(shù)”等。
2)拓寬專業(yè)技能課程。結(jié)合海南打造國際旅游島、大力發(fā)展旅游信息化、推進(jìn)海南“智能島”建設(shè)以及海航集團(tuán)信息化建設(shè)的基本情況①,我們增設(shè)了“電子商務(wù)”、“無線網(wǎng)絡(luò)與移動
技術(shù)”、“網(wǎng)頁設(shè)計”、“無線網(wǎng)絡(luò)與移動技術(shù)”、“Linux操作系統(tǒng)”、“JAVA語言程序設(shè)計”等課程以及IT專題講座。3)以重點課程和省級教改項目帶動基礎(chǔ)課程建設(shè)。“計算機應(yīng)用基礎(chǔ)”是學(xué)院的首批精品課程之一,經(jīng)過三個階段的建設(shè),其教學(xué)已經(jīng)取得了可喜的成績。目前,“‘計算機應(yīng)用基礎(chǔ)’教材改革與創(chuàng)新”教改項目已成為省教育廳2010-2011年度基金項目,計算機教研室正在著手構(gòu)建基于網(wǎng)絡(luò)環(huán)境的教與學(xué)模式,探索分層次教學(xué)改革模式,全面提高計算機基礎(chǔ)教學(xué)質(zhì)量。
3重組課程教學(xué)及考核標(biāo)準(zhǔn)
教師可將職業(yè)資格證書課程納入到專業(yè)人才培養(yǎng)方案中,參照計算機行業(yè)如Microsoft、Cisco、H3C、CIW等企業(yè)的IT行業(yè)認(rèn)證的初、中級考試標(biāo)準(zhǔn)以及“計算機網(wǎng)絡(luò)管理員國家職業(yè)標(biāo)準(zhǔn)”,逐漸建立每一門課程的教學(xué)標(biāo)準(zhǔn)。教師根據(jù)課程的不同特點,采用筆試、實踐技能考核、項目實施技能考核、崗位績效考核、職業(yè)資格技能鑒定、廠商認(rèn)證、技能競賽等多種考核方式,客觀并全面地考查學(xué)生的理論和實踐技能水平,逐步改變閉卷筆試的單一考試方式。
實踐教學(xué)條件與校企合作改革
1加強校企在課程實踐教學(xué)方面的合作力度
教師邀請行業(yè)企業(yè)專家成立專業(yè)建設(shè)指導(dǎo)委員會,會同企業(yè)管理與技術(shù)人員進(jìn)行專業(yè)建設(shè)研討,共同探討和研究專業(yè)培養(yǎng)方案中的實踐教學(xué)環(huán)節(jié)設(shè)置。根據(jù)職業(yè)崗位(群)的任職要求,教師參照相關(guān)的職業(yè)資格標(biāo)準(zhǔn),分析專業(yè)面向的職業(yè)領(lǐng)域崗位群所需要的知識技能,進(jìn)行專業(yè)培養(yǎng)方案的修訂工作,將專業(yè)對應(yīng)職業(yè)技能標(biāo)準(zhǔn)融入教學(xué)計劃中,將教學(xué)內(nèi)容同國家職業(yè)資格標(biāo)準(zhǔn)相結(jié)合,將實踐教學(xué)考核與職業(yè)技能鑒定相結(jié)合。在此基礎(chǔ)上,教師合理安排各專業(yè)的實踐教學(xué)模塊,設(shè)置相應(yīng)的實踐教學(xué)內(nèi)容。
2加大校企在實驗實訓(xùn)軟環(huán)境方面的合作
校企共同設(shè)計和開發(fā)教學(xué)、實訓(xùn)項目,共同編寫實訓(xùn)指南。校內(nèi)引進(jìn)企業(yè)標(biāo)準(zhǔn)和企業(yè)文化,其生產(chǎn)性實訓(xùn)室按企業(yè)真實工作環(huán)境建設(shè),從而更好地開展以企業(yè)真實項目為情境單元的“教、學(xué)、做一體化”的教學(xué)及項目實踐,培養(yǎng)學(xué)生從初學(xué)到熟練職業(yè)的能力,同時使學(xué)生在校內(nèi)實訓(xùn)過程中受到企業(yè)文化的熏陶,培養(yǎng)學(xué)生的職業(yè)素質(zhì)。
依據(jù)三亞航空旅游職業(yè)學(xué)院信息化發(fā)展的總體規(guī)劃以及網(wǎng)絡(luò)技術(shù)行業(yè)發(fā)展和職業(yè)崗位工作的需要,三亞航空旅游職業(yè)學(xué)院網(wǎng)絡(luò)系統(tǒng)管理專業(yè)在兩年的建設(shè)過程中投入近120萬元人民幣,初步建成了“計算機組裝實訓(xùn)室”、“網(wǎng)絡(luò)實訓(xùn)室”和“網(wǎng)絡(luò)綜合布線實訓(xùn)室”三個實訓(xùn)室。“計算機組裝實訓(xùn)室”的計算機設(shè)備全部是從三亞鳳凰國際機場調(diào)撥,該實驗室主要用于學(xué)生進(jìn)行計算機拆機、裝機實訓(xùn);“網(wǎng)絡(luò)實訓(xùn)室”配備了71臺主流配置的教學(xué)用機以及服務(wù)器、交換機、路由器、無線AP等網(wǎng)絡(luò)設(shè)備,可以進(jìn)行約16個實訓(xùn)項目;“網(wǎng)絡(luò)綜合布線實訓(xùn)室”以高職高專國家職業(yè)技能大賽標(biāo)準(zhǔn)為依據(jù)建成,設(shè)備主要由網(wǎng)絡(luò)和布線兩個部分組成,包含了防火墻、路由器、三層交換機、二層交換機、交換機模塊、網(wǎng)絡(luò)培訓(xùn)實訓(xùn)裝置、網(wǎng)絡(luò)綜合布線實訓(xùn)裝置、操作臺及銅欄工具箱等,能夠開展8個大類的實訓(xùn)項目,滿足了基本的人才培養(yǎng)需求。
3加快外實習(xí)基地的建立
三亞航空旅游職業(yè)學(xué)院網(wǎng)絡(luò)系統(tǒng)管理專業(yè)目前已與海南百成信息系統(tǒng)有限公司、海南海航航空信息系統(tǒng)有限公司、海南易建科技有限公司等簽署校外實習(xí)基地簽署合作協(xié)議,積極探索“校企共建、共管”的校外實習(xí)基地的建設(shè)與發(fā)展機制,為學(xué)生實習(xí)和就業(yè)提供渠道。
教學(xué)團(tuán)隊建設(shè)
教師隊伍的建設(shè)力度在加大,“雙師素質(zhì)”教師逐年增加。三亞航空旅游職業(yè)學(xué)院網(wǎng)絡(luò)系統(tǒng)管理專業(yè)現(xiàn)有專任教師9人,兼職教師6人。專、兼職教師中,10人具有行業(yè)資格證書,占總?cè)藬?shù)的67%;雙師素質(zhì)教師占總?cè)藬?shù)的53%;具有碩士學(xué)位(含在讀)及以上的有8人。為加強專任教師隊伍建設(shè),形成教學(xué)主力軍,我們從以下四個方面做起:
1)要求青年教師提升學(xué)歷,爭取在三年內(nèi)使青年教師全部擁有研究生(含在讀)以上學(xué)歷;通過人員引進(jìn),爭取三年內(nèi)使教師職稱結(jié)構(gòu)合理化,以具有中、高級職稱的教師為主,其中,中高級職稱教師占教師總數(shù)的70%以上。
2)引導(dǎo)教師向“雙師”素質(zhì)方向發(fā)展,提高教師的教學(xué)水平和職業(yè)技能,力爭“雙師型”比例達(dá)80%以上。安排教師利用寒暑假到對口企業(yè)進(jìn)行掛職鍛煉與輪崗,從而形成“教學(xué)—實踐—教學(xué)”的良性互動,積累實踐教學(xué)經(jīng)驗;鼓勵教師參加職業(yè)資格考核,獲得計算機技術(shù)行業(yè)相應(yīng)的職業(yè)資格證書,成為具有雙師素質(zhì)的教師;積極鼓勵教師參加校內(nèi)外實習(xí)和實訓(xùn)基地的建設(shè),在實踐教學(xué)中邊干邊學(xué),逐步提高技能水平和實踐指導(dǎo)能力。
3)定期組織教師集體備課,及時解決教學(xué)工作中出現(xiàn)的情況與問題;強化聽課制度,開展教師互評和學(xué)生座談會等活動,促使教師取長補短,不斷提高教學(xué)水平與教學(xué)質(zhì)量。
4)建立一支實踐能力強、教學(xué)水平高的兼職教師隊伍,改善現(xiàn)有教學(xué)團(tuán)隊的結(jié)構(gòu),以適應(yīng)產(chǎn)學(xué)結(jié)合,利于團(tuán)隊發(fā)展。
教學(xué)評價體系構(gòu)建
1建立督學(xué)制度
三亞航空旅游職業(yè)學(xué)院按一定程序報請海航集團(tuán),聘任海航集團(tuán)各產(chǎn)業(yè)集團(tuán)綜合管理部(或人力資源部)總經(jīng)理為學(xué)院各專業(yè)督學(xué)。督學(xué)代表三亞航空旅游職業(yè)學(xué)院的舉辦單位,海航集團(tuán)及各產(chǎn)業(yè)集團(tuán)對學(xué)院教學(xué)工作、學(xué)生實習(xí)就業(yè)、青年骨干教師培養(yǎng)等工作進(jìn)行監(jiān)督、檢查、指導(dǎo)、評價。督學(xué)按集團(tuán)文件要求積極參與學(xué)院、系(部)教育教學(xué)工作、評估督導(dǎo)工作,參與教研室和教師教學(xué)質(zhì)量評估督導(dǎo)工作,參與專業(yè)建設(shè)和制定教學(xué)計劃,負(fù)責(zé)學(xué)院與相關(guān)產(chǎn)業(yè)集團(tuán)協(xié)調(diào)工作,做好學(xué)生實習(xí)和就業(yè)指導(dǎo)工作。
2實施教學(xué)督導(dǎo)制度
三亞航空旅游職業(yè)學(xué)院聘任由系(部)主管教學(xué)工作的領(lǐng)導(dǎo)、副高以上職稱教師和資深教授等教學(xué)和管理經(jīng)驗豐富的人員組成教學(xué)督導(dǎo)組,他們在教務(wù)部門的統(tǒng)一安排下,對教學(xué)秩序、教學(xué)水平、教學(xué)質(zhì)量進(jìn)行全面監(jiān)督、檢查、評估和指導(dǎo)。教學(xué)督導(dǎo)按計劃或隨機對課堂教學(xué)、實驗教學(xué)等進(jìn)行聽課檢查和指導(dǎo);參與教學(xué)常規(guī)檢查,了解各教學(xué)單位和教學(xué)管理部門的教學(xué)安排情況;參加期中教學(xué)檢查工作,發(fā)現(xiàn)日常教學(xué)工作中存在的問題,找出影響教學(xué)質(zhì)量的原因,提出改進(jìn)意見和建議;定期提交教學(xué)情況分析文章,針對突出問題進(jìn)行專題調(diào)研,撰寫調(diào)研報告,為深化教學(xué)改革和提高教學(xué)質(zhì)量提供決策依據(jù);參與各教學(xué)單位的教學(xué)活動和任課教師的課堂教學(xué)質(zhì)量評估工作。
3完善學(xué)生評教制度
改革以往以紙質(zhì)問卷調(diào)查表進(jìn)行評教的方式,充分利用網(wǎng)絡(luò)教務(wù)系統(tǒng),組織學(xué)生進(jìn)行網(wǎng)上評教。評教觀察點逐漸在教學(xué)態(tài)度、教學(xué)內(nèi)容、教學(xué)方法、教學(xué)手段、語言組織表達(dá)、課堂管理、教學(xué)效果等方面的基礎(chǔ)上,增加教師對學(xué)生的鼓勵與幫助、師生關(guān)系、學(xué)生學(xué)習(xí)積極性等方面的因素,客觀并全面地評價教師的工作,并將此作為教師評優(yōu)和評獎的重要依據(jù)。此外,教師可通過開展學(xué)生座談會及個別交流等方式,從多方面了解學(xué)生對教師的評價。
4落實畢業(yè)生回訪反饋機制
1風(fēng)險識別
網(wǎng)絡(luò)安全防護(hù)工作主要包括以下幾方面:(1)網(wǎng)絡(luò)與信息安全管理機制,包括組織機構(gòu)的設(shè)置和信息通報制度的建立等;(2)與網(wǎng)絡(luò)相關(guān)的各種設(shè)備設(shè)施,主要包括服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲設(shè)備、終端設(shè)備和各種操作系統(tǒng)及軟件等;(3)支撐網(wǎng)絡(luò)運行的基礎(chǔ)設(shè)備設(shè)施,主要包括機房電源、UPS、空調(diào)、防火設(shè)施以及溫度感應(yīng)器、濕度感應(yīng)器和視頻監(jiān)控等監(jiān)控設(shè)備;(4)網(wǎng)絡(luò)應(yīng)急備份設(shè)備設(shè)施。明確網(wǎng)絡(luò)安全防護(hù)主要內(nèi)容后,需要對各項內(nèi)容存在的安全隱患進(jìn)行逐一識別并加以分析。其中,管理機制可能存在的安全問題有:組織機構(gòu)的建立以及機構(gòu)建立后的完善程度,信息通報制度的建立以及通報渠道通暢性,各種管理制度的落實及執(zhí)行力等。網(wǎng)絡(luò)相關(guān)設(shè)備設(shè)施存在的主要安全問題有:自然災(zāi)害(如火災(zāi)、雷擊)、環(huán)境事故(如斷電、鼠患)、人為對硬件破壞、數(shù)據(jù)庫和操作系統(tǒng)等軟件的漏洞以及人為等原因造成的安全隱患。支撐網(wǎng)絡(luò)運行的基礎(chǔ)設(shè)備設(shè)施可能存在的安全問題主要是:機房電源、UPS、空調(diào)和防火設(shè)施配備是否齊全;由于地震、爆炸、大火等災(zāi)害造成通信線路斷裂;網(wǎng)絡(luò)連接接口松動或網(wǎng)絡(luò)設(shè)備損壞等。網(wǎng)絡(luò)應(yīng)急備份設(shè)備可能存在安全問題主要是:應(yīng)急預(yù)案和應(yīng)急支援隊伍的建立及完善程度;應(yīng)急演練開展的情況;重要數(shù)據(jù)和系統(tǒng)是否進(jìn)行備份和備份的及時性等。
2風(fēng)險評估
在對網(wǎng)絡(luò)安全保障工作中可能存在的風(fēng)險和隱患進(jìn)行識別后,通過對所收集的識別資料加以分析,進(jìn)行風(fēng)險估計。風(fēng)險評估按照嚴(yán)重性、可能性和風(fēng)險系數(shù)3個影響因素進(jìn)行劃分。(1)風(fēng)險嚴(yán)重性等級的劃分依據(jù)是進(jìn)度延誤或者費用超支。延誤或超支指標(biāo)按照每多5個百分點為1級劃分,共分為5個等級,分別用1~5數(shù)字表示。(2)風(fēng)險可能性等級依據(jù)風(fēng)險發(fā)生的概率進(jìn)行劃分,共分為5個等級,也分別用1~5數(shù)字表示,概率<20%的為1級,發(fā)生概率每多出20%,即多一個等級。(3)風(fēng)險系數(shù)通過對風(fēng)險嚴(yán)重性和風(fēng)險可能性的等級來確定,當(dāng)風(fēng)險嚴(yán)重性等級為5,可能性等級為5,那么它的風(fēng)險系數(shù)是5×5=25,當(dāng)風(fēng)險嚴(yán)重性等級為1,可能性等級為1,那么它的風(fēng)險系數(shù)是1×1=1,這樣風(fēng)險系數(shù)共分為1~25等級。風(fēng)險系數(shù)為1時,風(fēng)險等級最低,屬于小風(fēng)險,在一定程度上不會造成重大事故的發(fā)生,風(fēng)險系數(shù)為25時,風(fēng)險等級最高,屬于重大風(fēng)險,一旦發(fā)生,會造成人員傷亡、財產(chǎn)損失、嚴(yán)重影響生產(chǎn)等后果,帶來不良的社會效應(yīng),需要引起高度的重視。
3風(fēng)險規(guī)避
在對網(wǎng)絡(luò)安全防護(hù)工作存在的風(fēng)險進(jìn)行評估之后,網(wǎng)絡(luò)部門的管理者已經(jīng)對網(wǎng)絡(luò)安全防護(hù)工作中存在的種種風(fēng)險和嚴(yán)重程度有了一定的把握。這時需要找到風(fēng)險發(fā)生的原因或者引起風(fēng)險的觸發(fā)條件,并在此基礎(chǔ)上,從眾多的風(fēng)險應(yīng)對策略中,結(jié)合工作實際,選擇行之有效的方法和規(guī)避措施,把風(fēng)險轉(zhuǎn)化為機會或?qū)L(fēng)險所造成的負(fù)面效應(yīng)降低到最低的程度。比如,網(wǎng)絡(luò)安全管理機制的建立及完善是網(wǎng)絡(luò)安全防護(hù)的首要任務(wù)。首先,企業(yè)需要建立起完善的組織機構(gòu),包括領(lǐng)導(dǎo)小組和工作小組。領(lǐng)導(dǎo)小組的組成應(yīng)該由企業(yè)的主要領(lǐng)導(dǎo)及各部門的主要負(fù)責(zé)人組成,一旦發(fā)生隱患和事故時,企業(yè)能夠做出快速響應(yīng);工作小組主要由企業(yè)的網(wǎng)絡(luò)管理員和各部門的相關(guān)技術(shù)人員組成,除了做好日常網(wǎng)絡(luò)與信息安全監(jiān)督和管理工作,還要配合企業(yè)做好各項網(wǎng)絡(luò)安全的檢查工作。其次,企業(yè)需要建立并完善信息通報制度,并保障通報渠道的通暢性,發(fā)生事故時,利用通報渠道,可以迅速把發(fā)生事件及嚴(yán)重程度傳達(dá)到各級部門,使領(lǐng)導(dǎo)能夠迅速做出決策并把決策和方案傳遞到各部門,日常工作中,信息通報渠道也是相關(guān)人員學(xué)習(xí)和交流的平臺。再比如,關(guān)于某企業(yè)下屬企業(yè)的網(wǎng)絡(luò)相關(guān)設(shè)備設(shè)施和支撐網(wǎng)絡(luò)運行的基礎(chǔ)設(shè)備設(shè)施,當(dāng)網(wǎng)絡(luò)通道中斷時,引發(fā)中斷的原因可能有3點:網(wǎng)絡(luò)外部鏈路故障、企業(yè)內(nèi)電話班或機房設(shè)備故障、下屬企業(yè)內(nèi)部網(wǎng)絡(luò)鏈路故障。根據(jù)上述網(wǎng)絡(luò)通道中斷的3個觸發(fā)條件,需要采取的規(guī)避措施是:通過各系統(tǒng)的監(jiān)控系統(tǒng)對網(wǎng)絡(luò)狀況進(jìn)行實時監(jiān)控,發(fā)現(xiàn)問題立刻與鐵通、電信通等相關(guān)單位聯(lián)系;敦促電話班、上級企業(yè)網(wǎng)絡(luò)中心檢查設(shè)備,并建立共同的應(yīng)急機制;檢查企業(yè)內(nèi)部網(wǎng)絡(luò)鏈路上的關(guān)鍵設(shè)備狀況;對關(guān)鍵線路上的關(guān)鍵設(shè)備進(jìn)行備份;梳理并熟知應(yīng)急預(yù)案等。
險跟蹤
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和Internet的日益普及,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到了無法估量的作用。但教師和學(xué)生在使用校園網(wǎng)絡(luò)的同時卻忽略了網(wǎng)絡(luò)安全問題,登陸了一些非法網(wǎng)站和使用了帶病毒的軟件,導(dǎo)致了校園計算機系統(tǒng)的崩潰,給計算機教師帶來了大量的工作負(fù)擔(dān),也嚴(yán)重影響了校園網(wǎng)的正常運行。所以在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,教師和學(xué)生都應(yīng)加強對校園網(wǎng)絡(luò)的安全重視。正如人們經(jīng)常所說的:網(wǎng)絡(luò)的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡(luò)的安全,就成了校園網(wǎng)絡(luò)管理人員的一個重要課題。
作為一位中學(xué)電腦教師兼負(fù)著校園網(wǎng)絡(luò)的維護(hù)和管理,我們一起來探討一下校園網(wǎng)絡(luò)安全技術(shù)。
網(wǎng)絡(luò)安全主要是網(wǎng)絡(luò)信息系統(tǒng)的安全性,包括系統(tǒng)安全、網(wǎng)絡(luò)運行安全和內(nèi)部網(wǎng)絡(luò)安全。
一、系統(tǒng)安全
系統(tǒng)安全包括主機和服務(wù)器的運行安全,主要措施有反病毒。入侵檢測、審計分析等技術(shù)。
1、反病毒技術(shù):計算機病毒是引起計算機故障、破壞計算機數(shù)據(jù)的程序,它能夠傳染其它程序,并進(jìn)行自我復(fù)制,特別是要網(wǎng)絡(luò)環(huán)境下,計算機病毒有著不可估量的威脅性和破壞力,因此對計算機病毒的防范是校園網(wǎng)絡(luò)安全建設(shè)的一個重要環(huán)節(jié),具體方法是使用防病毒軟件對服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,或者在工作站上用防病毒芯片和對網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。如我校就安裝了遠(yuǎn)程教育中心配置的金山毒霸進(jìn)行實時監(jiān)控,效果不錯。
2、入侵檢測:入侵檢測指對入侵行為的發(fā)現(xiàn)。它通過對計算機網(wǎng)絡(luò)或計算機系統(tǒng)中的若干關(guān)鍵點收集信息并對它們進(jìn)行分析,從中發(fā)現(xiàn)是否有違反安全策略的行為和被攻擊的跡象,以提高系統(tǒng)管理員的安全管理能力,及時對系統(tǒng)進(jìn)行安全防范。入侵檢測系統(tǒng)包括進(jìn)行入侵檢測的軟件和硬件,主要功能有:檢測并分析用戶和系統(tǒng)的活動;檢查系統(tǒng)的配置和操作系統(tǒng)的日志;發(fā)現(xiàn)漏洞、統(tǒng)計分析異常行為等等。
從目前來看系統(tǒng)漏洞的存在成為網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當(dāng)然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進(jìn)行升級補丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進(jìn)行必要的補丁和升級。許多的網(wǎng)絡(luò)管理員對此認(rèn)識不夠,以至于過了幾年,還能掃描到機器存在許多漏洞。在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供WEB服務(wù)功能,而沒有必要向公眾提供FTP功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放WEB服務(wù),而將FTP服務(wù)禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因為通過FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。
3、審計監(jiān)控技術(shù)。審計是記錄用戶使用計算機網(wǎng)絡(luò)系統(tǒng)進(jìn)行所有活動的過程,它是提高安全性的重要工具。它不僅能夠識別誰訪問了系統(tǒng),還能指出系統(tǒng)正被怎樣地使用。對于確定是否有網(wǎng)絡(luò)攻擊的情況,審計信息對于確定問題和攻擊源很重要。同時,系統(tǒng)事件的記錄能夠更迅速和系統(tǒng)地識別問題,并且它是后面階段事故處理的重要依據(jù)。另外,通過對安全事件的不斷收集、積聚和分析,有選擇性地對其中的某些站點或用戶進(jìn)行審計跟蹤,可以及早發(fā)現(xiàn)可能產(chǎn)生的破壞。
因此,除使用一般的網(wǎng)管軟件系統(tǒng)監(jiān)控管理系統(tǒng)外,還應(yīng)使用目前已較為成熟的網(wǎng)絡(luò)監(jiān)控設(shè)備,以便對進(jìn)出各級局域網(wǎng)的常見操作進(jìn)行實時檢查、監(jiān)控、報警和阻斷,從而防止針對網(wǎng)絡(luò)的攻擊與犯罪行為。
二、網(wǎng)絡(luò)運行安全
網(wǎng)絡(luò)運行安全除了采用各種安全檢測和控制技術(shù)來防止各種安全隱患外,還要有備份與恢復(fù)等應(yīng)急措施來保證網(wǎng)絡(luò)受到攻擊后,能盡快地全盤恢復(fù)運行計算機系統(tǒng)所需的數(shù)據(jù)。
一般數(shù)據(jù)備份操作有三種。一是全盤備份,即將所有文件寫入備份介質(zhì);二是增量備份,只備份那些上次備份之后更改過的文件,這種備份是最有效的備份方法;三是差分備份,備份上次全盤備份之后更改過的所有文件。
根據(jù)備份的存儲媒介不同,有“冷備份”和“熱備份”兩種方案。“熱備份”是指下載備份的數(shù)據(jù)還在整個計算機系統(tǒng)和網(wǎng)絡(luò)中,只不過傳到另一個非工作的分區(qū)或是另一個非實時處理的業(yè)務(wù)系統(tǒng)中存放,具有速度快和調(diào)用方便的特點。“冷備份”是將下載的備份存入到安全的存儲媒介中,而這種存儲媒介與正在運行的整個計算機系統(tǒng)和網(wǎng)絡(luò)沒有直接聯(lián)系,在系統(tǒng)恢復(fù)時重新安裝。其特點是便于保管,用以彌補了熱備份的一些不足。進(jìn)行備份的過程中,常使用備份軟件,如GHOST等。
三、內(nèi)部網(wǎng)絡(luò)安全
為了保證局域網(wǎng)安全,內(nèi)網(wǎng)和外網(wǎng)最好進(jìn)行訪問隔離,常用的措施是在內(nèi)部網(wǎng)與外部網(wǎng)之間采用訪問控制和進(jìn)行網(wǎng)絡(luò)安全檢測,以增強機構(gòu)內(nèi)部網(wǎng)的安全性。
1、訪問控制:在內(nèi)外網(wǎng)隔離及訪問系統(tǒng)中,采用防火墻技術(shù)是目前保護(hù)內(nèi)部網(wǎng)安全的最主要的,同時也是最在效和最經(jīng)濟(jì)的措施之一。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)安全政策控制出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù)。實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。防火墻技術(shù)可以決定哪些內(nèi)部服務(wù)可以被外界訪問,外界的哪些人可以訪問內(nèi)部的哪些服務(wù),以及哪些外部服務(wù)可以被內(nèi)部人員訪問。其基本功能有:過濾進(jìn)、出的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問行為;封堵某些禁止的業(yè)務(wù)等。應(yīng)該強調(diào)的是,防火墻是整體安全防護(hù)體系的一個重要組成部分,而不是全部。因此必須將防火墻的安全保護(hù)融合到系統(tǒng)的整體安全策略中,才能實現(xiàn)真正的安全。
另外,防火墻還用于內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全域的隔離及訪問控制。防火墻可以隔離內(nèi)部網(wǎng)絡(luò)的一個網(wǎng)段與另一個網(wǎng)段,防止一個網(wǎng)段的問題穿過整個網(wǎng)絡(luò)傳播。針對某些網(wǎng)絡(luò),在某些情況下,它的一些局域網(wǎng)的某個網(wǎng)段比另一個網(wǎng)段更受信任,或者某個網(wǎng)段比另一個網(wǎng)段更敏感。而在它們之間設(shè)置防火墻就可以限制局部網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。
2、網(wǎng)絡(luò)安全檢測:保證網(wǎng)絡(luò)系統(tǒng)安全最有效的辦法是定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全性評估分析,用實踐性的方法掃描分析網(wǎng)絡(luò)系統(tǒng),檢查報告系存在的弱點和漏洞,建議補救措施和安全策略,達(dá)到增強網(wǎng)絡(luò)安全性的目的。
以上只是對防范外部入侵,維護(hù)網(wǎng)絡(luò)安全的一些粗淺看法。建立健全的網(wǎng)絡(luò)管理制度是校園網(wǎng)絡(luò)安全的一項重要措施,健康正常的校園網(wǎng)絡(luò)需要廣大師生共同來維護(hù)。
參考文獻(xiàn)
現(xiàn)如今醫(yī)院的工作系統(tǒng)已經(jīng)基本上被計算機網(wǎng)絡(luò)系統(tǒng)所替代,醫(yī)院管理工作也越來越依賴于網(wǎng)絡(luò)管理。然而,網(wǎng)絡(luò)系統(tǒng)是把雙刃劍,醫(yī)院的網(wǎng)絡(luò)系統(tǒng)在給醫(yī)院創(chuàng)造了諸多便利的同時也在一定程度上對醫(yī)院的健康發(fā)展起到了阻礙作用。在醫(yī)院進(jìn)行日常管理工作的時候,一旦網(wǎng)絡(luò)管理系統(tǒng)出現(xiàn)故障,而醫(yī)院有沒有相應(yīng)的處理措施,那么給醫(yī)院帶來的損失將是巨大的。所以,在此討論醫(yī)院網(wǎng)絡(luò)管理當(dāng)中常見的問題與對策,對促進(jìn)我國醫(yī)院網(wǎng)絡(luò)管理系統(tǒng)的的發(fā)展有著極其重要的現(xiàn)實意義。
1 提高醫(yī)院網(wǎng)絡(luò)管理的意義
1.1 保證醫(yī)院網(wǎng)絡(luò)的安全性
網(wǎng)絡(luò)系統(tǒng)的安全是醫(yī)院網(wǎng)絡(luò)系統(tǒng)正常運行的基本保障,尤其是在開放的網(wǎng)絡(luò)當(dāng)中,病毒傳播的速度都十分迅速,單單僅靠一些單機的防毒產(chǎn)品是無法將系統(tǒng)當(dāng)中的病毒程序完全清除干凈的。而且病毒的存在也對醫(yī)院數(shù)據(jù)庫帶來了極大的隱患,稍有不慎就會造成嚴(yán)重的后果。加強醫(yī)院網(wǎng)絡(luò)管理,配備多層次的防護(hù)措施針對病毒、黑客攻擊能夠有效的保障整個醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全性,確保上網(wǎng)安全。
1.2 提高醫(yī)院網(wǎng)絡(luò)的服務(wù)質(zhì)量
從傳統(tǒng)的醫(yī)院管理系統(tǒng)過度到現(xiàn)在的信息管理系統(tǒng)其主要目的就是為了提高醫(yī)院的服務(wù)質(zhì)量。計算機與計算機之間的聯(lián)系好壞,對于整個醫(yī)院的網(wǎng)絡(luò)管理水平有著直接的影響,醫(yī)院的工作人員也會隨著醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的建設(shè)與更新產(chǎn)生越來越高的期望值,當(dāng)然隨著醫(yī)院萬羅管理的不斷提高,其服務(wù)水平也會相應(yīng)的提高。加強醫(yī)院網(wǎng)絡(luò)管理,是確保整個網(wǎng)絡(luò)管理系統(tǒng)始終保持高速運行的源動力,能夠促進(jìn)醫(yī)院順利開展一系列的醫(yī)療護(hù)理活動。
1.3 保證網(wǎng)絡(luò)管理的先進(jìn)性和系統(tǒng)性
醫(yī)院的網(wǎng)絡(luò)管理是綜合性的工程,其中涉及到多個方面的知識,專業(yè)性較高。所以對于管理人員的專業(yè)素質(zhì)有一定的要求,而且在整個醫(yī)院網(wǎng)絡(luò)管理系統(tǒng)的建立初期投入也較大,因此需要在后期的維護(hù)當(dāng)中不斷的更新于升級,確保醫(yī)院網(wǎng)絡(luò)管理的科學(xué)性與先進(jìn)性。
2 醫(yī)院網(wǎng)絡(luò)管理當(dāng)中常見的問題
醫(yī)院網(wǎng)絡(luò)管理當(dāng)中最為常見的兩個問題就是網(wǎng)絡(luò)連接故障與網(wǎng)絡(luò)擁擠的問題,這兩個問題給整個醫(yī)院網(wǎng)絡(luò)管理帶來了很大的不便,下面就這兩個方面逐一進(jìn)行分析。
2.1 網(wǎng)絡(luò)連接故障
在使用局域網(wǎng)的時候,故障時在所難免的,而網(wǎng)絡(luò)管理的主要作用就是對網(wǎng)絡(luò)系統(tǒng)的改善并且及時排除網(wǎng)絡(luò)故障。在醫(yī)院的日常工作當(dāng)中,常常都會出現(xiàn)一些網(wǎng)絡(luò)連接故障的情況,計使得計算機與計算機之間無法聯(lián)系,所以在進(jìn)行醫(yī)院網(wǎng)絡(luò)管理的時候,一定要全面的對計算機終端網(wǎng)卡設(shè)置的情況進(jìn)行檢查,并且檢查計算機是否正常運行。同時還要對一些硬件方面進(jìn)行檢查,如網(wǎng)絡(luò)連接設(shè)備是否存在質(zhì)量問題,網(wǎng)線內(nèi)部是否存在斷裂的現(xiàn)象,水晶接頭是否接觸良好等等,都是我們在網(wǎng)絡(luò)管理當(dāng)中必須要注意的地方。
2.2 網(wǎng)絡(luò)擁擠
另外一個常見問題就是網(wǎng)絡(luò)擁擠問題,很多的醫(yī)院在建設(shè)網(wǎng)絡(luò)系統(tǒng)的時候,過分的強調(diào)與成本問題,從而使得網(wǎng)絡(luò)建設(shè)的成效大大折扣。醫(yī)院的網(wǎng)絡(luò)系統(tǒng)必須要保證全體二十四小時不斷運行,網(wǎng)絡(luò)在使用的過程的當(dāng)中,如果不加以管理局,就不可避免的會出現(xiàn)網(wǎng)絡(luò)堵塞的現(xiàn)象,從而擾亂了醫(yī)院的正常工作秩序,進(jìn)而對醫(yī)療工作產(chǎn)生影響。所以,網(wǎng)絡(luò)管理員一定要密切的關(guān)注主交換機以及服務(wù)的運行情況,一旦出現(xiàn)問題就要立即采取相應(yīng)的措施補救與解決。
3 加強醫(yī)院網(wǎng)絡(luò)管理的對策
3.1 提高重視,建立完善的網(wǎng)絡(luò)管理制度
由于醫(yī)院的網(wǎng)絡(luò)系統(tǒng)是二十四小時全天不間斷地工作,在其工作的過程當(dāng)中由于時間過長,難免不會出現(xiàn)故障,所以為了保障整個醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運行,就必須要加強網(wǎng)絡(luò)系統(tǒng)的管理工作。首先,醫(yī)院的領(lǐng)導(dǎo)就應(yīng)該提高對醫(yī)院網(wǎng)絡(luò)管理的重視度,加大對管理設(shè)備以及專業(yè)的管理人員的投入,建立起一套自上而下的網(wǎng)絡(luò)管理制度,確保落實每一個工作人員的職責(zé),做到責(zé)任到人,確保網(wǎng)絡(luò)系統(tǒng)的額正常。
3.2 強化網(wǎng)絡(luò)管理工作,制定應(yīng)急方案
內(nèi)網(wǎng)的安全管理工作是醫(yī)院網(wǎng)絡(luò)管理的重中之重,因此在對醫(yī)院網(wǎng)絡(luò)管理的過程中,可以采用口令管理、訪問控制等方式,并且對網(wǎng)絡(luò)管理工作當(dāng)中的不同人物與職責(zé)設(shè)置不同的管理權(quán)限,使用專人賬號,并且對賬號實行分級制度,低權(quán)限的賬號無法訪問高權(quán)限的資料與數(shù)據(jù),并且對網(wǎng)絡(luò)進(jìn)行定期進(jìn)行檢查。同時,為了防止因為網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障而造成整個醫(yī)院網(wǎng)絡(luò)癱瘓的情況,除了加強日常的管理維護(hù)工作,還要專門制定好數(shù)據(jù)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)等等各方面的應(yīng)急方案。在制定這些應(yīng)急方案的時候,一定要做到簡單易操作性,即便不是專業(yè)的網(wǎng)絡(luò)管理人員,在出現(xiàn)緊急情況之后也能夠進(jìn)行正確的操作。
4 結(jié)論
總的來說,醫(yī)院的網(wǎng)絡(luò)管理任務(wù)是艱巨的,并不是一朝一夕就能夠改變與解決的,需要我們進(jìn)行長期的護(hù)理與提高。為了保證醫(yī)院各項事務(wù)的正常運行,首先我們就應(yīng)該加強對醫(yī)院網(wǎng)絡(luò)管理系統(tǒng)的維護(hù)工作,并且制定出一套科學(xué)合理的意愿網(wǎng)絡(luò)信息管理系統(tǒng),不斷提高醫(yī)院網(wǎng)絡(luò)運行的效率與質(zhì)量。在應(yīng)對突發(fā)狀況時,要充分利用網(wǎng)絡(luò)管理的經(jīng)驗化解各種難題。
參考文獻(xiàn)
[1]王景明.依托信息化實現(xiàn)醫(yī)院跨越式發(fā)展[J].中國醫(yī)院管理,2008,28(1):54-55.
[2]王宇東,邢保鋒,馬峻,等.中小醫(yī)院信息化建設(shè)淺談[J].中國現(xiàn)代醫(yī)藥雜志,2007(03):146-149.
[3]張現(xiàn)輝.醫(yī)院信息化建設(shè)的經(jīng)驗與體會[J].中國衛(wèi)生信息管理,2009(03):57-59.