緒論:寫作既是個人情感的抒發(fā),也是對學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇數(shù)據(jù)信息網(wǎng)絡(luò)報告范文,希望它們能為您的寫作提供參考和啟發(fā)。

2 信息網(wǎng)絡(luò)安全概述
信息網(wǎng)絡(luò)安全是指運用各種相關(guān)技術(shù)和管理,使網(wǎng)絡(luò)信息不受危害和威脅,保證信息的安全。由于計算機(jī)網(wǎng)絡(luò)在建立時就存在缺陷,本身具有局限性,使其網(wǎng)絡(luò)系統(tǒng)的硬件和軟件資源都有可能遭到破壞和入侵,嚴(yán)重時甚至可能引起整個系統(tǒng)的癱瘓,以至于造成巨大的損失。相對于外界的破壞,自身的防守時非常艱巨的,必須保證每個軟件、每一項服務(wù),甚至每個細(xì)節(jié)都要安全可靠。因此要對網(wǎng)絡(luò)安全進(jìn)行細(xì)致的研究,下面介紹其特征:
2.1 完整性
主要是指數(shù)據(jù)的完整性。數(shù)據(jù)信息在未經(jīng)許可的情況下不能進(jìn)行任何修改。
2.2 保密性
未經(jīng)授權(quán)的用戶不能使用該數(shù)據(jù)。
2.3 可用性
被授權(quán)的用戶可以根據(jù)自己的需求使用該數(shù)據(jù),不能阻礙其合法使用。
2.4 可控性
系統(tǒng)要能控制能夠訪問數(shù)據(jù)的用戶,可以被訪問的數(shù)據(jù)以及訪問方式,并記錄所有用戶在系統(tǒng)內(nèi)的網(wǎng)絡(luò)活動。
3 信息網(wǎng)絡(luò)系統(tǒng)安全存在的問題
3.1 系統(tǒng)設(shè)備和軟件存在漏洞
網(wǎng)絡(luò)系統(tǒng)的發(fā)展時間很短,因此其操作系統(tǒng)、協(xié)議和數(shù)據(jù)庫都存在漏洞,這些漏洞變成為黑客和病毒入侵的通道;存儲介質(zhì)受到破壞,使系統(tǒng)中的信息數(shù)據(jù)丟失和泄漏;系統(tǒng)不進(jìn)行及時的修補(bǔ),采用較弱的口令和訪問限制。這些都是導(dǎo)致信息網(wǎng)絡(luò)不安全的因素。網(wǎng)絡(luò)是開放性的,因此非常容易受到外界的攻擊和入侵,入侵者便是通過運用相關(guān)工具掃描系統(tǒng)和網(wǎng)絡(luò)中的漏洞,通過這些漏洞進(jìn)行攻擊,致使網(wǎng)絡(luò)受到危害,資料泄露。
3.2 制度不完善
目前對于信息網(wǎng)絡(luò)的建立,數(shù)據(jù)的使用以及用戶的訪問沒有完善的規(guī)章制度,這也導(dǎo)致了各個縣級供電企業(yè)信息網(wǎng)絡(luò)系統(tǒng)之間的不統(tǒng)一,在數(shù)據(jù)傳輸和利用上受到限制。同時在目前已經(jīng)確立的信息網(wǎng)絡(luò)安全的防護(hù)規(guī)章制度的執(zhí)行上,企業(yè)也不能嚴(yán)格的執(zhí)行。
4 提高網(wǎng)絡(luò)安全方法
4.1 網(wǎng)絡(luò)安全策略
信息網(wǎng)絡(luò)是一個龐大的系統(tǒng),包括系統(tǒng)設(shè)備和軟件的建立、數(shù)據(jù)的維護(hù)和更新、對外界攻擊的修復(fù)等很多方面,必須各個細(xì)節(jié)都要保證安全,沒有漏洞。然而很多供電企業(yè),尤其是縣級企業(yè)并沒有對其引起足夠的重視,只是被動地進(jìn)行防護(hù)。整體的安全管理水平很低,沒有完備的網(wǎng)絡(luò)安全策略和規(guī)劃。因此要想實現(xiàn)信息網(wǎng)絡(luò)的安全,首先需要制定一個全面可行的安全策略以及相應(yīng)的實施過程。
4.2 提高網(wǎng)絡(luò)安全技術(shù)人員技術(shù)水平
信息網(wǎng)絡(luò)的運行涉及很多方面,其安全防護(hù)只是其中一部分,因此在網(wǎng)絡(luò)安全部分要建立專業(yè)的安全技術(shù)隊伍。信息網(wǎng)絡(luò)中的一些系統(tǒng)和應(yīng)用程序更新速度不一致,也會造成網(wǎng)絡(luò)的不安全。一般企業(yè)的網(wǎng)絡(luò)管理員要兼顧軟硬件的維護(hù)和開發(fā),有時會顧此失彼,因此要建立更專業(yè)的安全技術(shù)隊伍,使信息網(wǎng)絡(luò)的工作各有分工,實現(xiàn)專業(yè)性,提升整體網(wǎng)絡(luò)安全技術(shù)水平,提高工作效率。
4.3 完備的數(shù)據(jù)備份
當(dāng)信息網(wǎng)絡(luò)受到嚴(yán)重破壞時,備份數(shù)據(jù)便發(fā)揮了作用。不論網(wǎng)絡(luò)系統(tǒng)建立的多完善,安全措施做得多到位,保留完備的備份數(shù)據(jù)都是有備無患。進(jìn)行數(shù)據(jù)備份,首先要制定全面的備份計劃,包括網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)信息備份、備份數(shù)據(jù)的修改和責(zé)任人等。備份時要嚴(yán)格按照計劃進(jìn)行實施。還要定期的檢查備份數(shù)據(jù),保證數(shù)據(jù)的完整性和實時性。同時網(wǎng)絡(luò)管理人員的數(shù)據(jù)備份和恢復(fù)技術(shù)的操作要很熟練,這樣才能保障備份數(shù)據(jù)的有效性。
4.4 加強(qiáng)防病毒
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)病毒也越來越多,這些病毒都會對信息網(wǎng)絡(luò)造成或多或少的危害。防病毒不僅需要應(yīng)用專業(yè)可靠的防毒體系,還要建立防火墻,屏蔽非法的數(shù)據(jù)包。
對于防毒,在不同的硬件上要安裝相應(yīng)的防毒程序。例如工作站上應(yīng)該安裝單機(jī)的防毒程序;主機(jī)上則安裝主機(jī)防毒程序;網(wǎng)關(guān)上安裝防病毒墻;而這些不同的防毒程序的升級可以通過設(shè)立防毒控制中心,統(tǒng)一管理,由中心將升級包發(fā)給各個機(jī)器,完成整個網(wǎng)絡(luò)防毒系統(tǒng)的升級。這樣有針對性的防毒程序能更有效的進(jìn)行病毒防護(hù)。
防火墻可以通過檢測和過濾,阻斷外來的非法攻擊。防火墻的形式包括硬件、軟件式和內(nèi)嵌式三種。內(nèi)嵌式防火墻需要與操作系統(tǒng)結(jié)合,性能較高,應(yīng)用較為廣泛。
5 具體措施
5.1 增強(qiáng)管理安全
在網(wǎng)絡(luò)安全中管理是最重要的,如果安全管理制度不完善,就會導(dǎo)致正常的網(wǎng)絡(luò)安全工作不能有序?qū)嵤P畔⒕W(wǎng)絡(luò)的管理包括對網(wǎng)絡(luò)的定期檢查、實時監(jiān)控以及出現(xiàn)故障時及時報告等。為了達(dá)到管理安全,首先,要制定完整詳細(xì)的供電企業(yè)信息網(wǎng)絡(luò)安全制度,并嚴(yán)格實施;其次,對用戶的網(wǎng)絡(luò)活動做記錄并保存網(wǎng)絡(luò)日志,以便對外部的攻擊行為和違法操作進(jìn)行追蹤定位;還應(yīng)制定應(yīng)急方案,在網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障和攻擊時及時采取措施。
5.2 網(wǎng)絡(luò)分段
網(wǎng)絡(luò)分段技術(shù)是指在網(wǎng)絡(luò)中傳輸?shù)男畔ⅲ梢员惶幵谟靡跃W(wǎng)絡(luò)平臺上其他節(jié)點的計算機(jī)截取的技術(shù)。采用這種技術(shù)可以限制用戶的非法訪問。比如,黑客通過網(wǎng)絡(luò)上的一個節(jié)點竊取該網(wǎng)絡(luò)上的數(shù)據(jù)信息,如果沒有任何限制,便能獲得所有的數(shù)據(jù),而網(wǎng)絡(luò)分段技術(shù)則可以在這時,將黑客與網(wǎng)絡(luò)上的數(shù)據(jù)隔離,限制其非法訪問,進(jìn)而保護(hù)了信息網(wǎng)絡(luò)的安全。
5.3 數(shù)據(jù)備份
重要數(shù)據(jù)的備份是網(wǎng)絡(luò)安全的重要工作。隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,備份工作也必須要與之一致,保證實時性和完整性,才能在出現(xiàn)緊急問題時發(fā)揮其應(yīng)有的作用,恢復(fù)數(shù)據(jù)信息。整個龐大的信息網(wǎng)絡(luò),備份的數(shù)據(jù)量也是很大的,要避免或減少不必要的備份;備份的時間也要恰當(dāng)?shù)剡x擇,盡量不影響用戶的使用;同時備份數(shù)據(jù)的存儲介質(zhì)要選擇適當(dāng)。
5.4 病毒檢測和防范
檢測也是信息安全中的一個重要環(huán)節(jié)。通過應(yīng)用專業(yè)的檢測工具,對網(wǎng)絡(luò)進(jìn)行不斷地檢測,能夠及時的發(fā)現(xiàn)漏洞和病毒,在最短時間內(nèi)采取相應(yīng)的措施。
病毒防范技術(shù)有很多,可以先分析網(wǎng)絡(luò)病毒的特征,建立病毒庫,在掃描數(shù)據(jù)信息時如果對象的代碼與病毒庫中的代碼吻合,則判斷其感染病毒;對于加密、變異的不易掃描出來的病毒可以通過虛擬執(zhí)行查殺;最基本的還是對文件進(jìn)行實時監(jiān)控,一旦感染病毒,及時報警并采取相應(yīng)的措施。
系統(tǒng)建設(shè)的目標(biāo)和范圍
國家衛(wèi)生信息網(wǎng)絡(luò)直報與管理系統(tǒng)主要依賴網(wǎng)絡(luò)平臺構(gòu)建,基本思路是:構(gòu)建國家、省級統(tǒng)一的衛(wèi)生信息直報平臺和數(shù)據(jù)中心,實現(xiàn)衛(wèi)生信息實施網(wǎng)上報告和數(shù)據(jù)采集,制定統(tǒng)一衛(wèi)生信息標(biāo)準(zhǔn),包括數(shù)據(jù)庫結(jié)構(gòu)和信息交換標(biāo)準(zhǔn),實現(xiàn)縱向化的國家、省、市、縣四級管理。
建立大吞吐量在線直報系統(tǒng):每年產(chǎn)生大量基礎(chǔ)數(shù)據(jù)和統(tǒng)計數(shù)據(jù),并在一定時期由各地區(qū)集中上報,這就要求系統(tǒng)必須具備在線大數(shù)據(jù)量查詢和統(tǒng)計功能,以保證業(yè)務(wù)查詢和統(tǒng)計效率。
建立統(tǒng)一安全網(wǎng)絡(luò)系統(tǒng):覆蓋全國范圍的國家衛(wèi)生信息網(wǎng)絡(luò)直報與管理系統(tǒng),直報內(nèi)容包括衛(wèi)生機(jī)構(gòu)、人力資源、設(shè)備和醫(yī)療運營情況,要求嚴(yán)格保證數(shù)據(jù)安全,防止數(shù)據(jù)丟失、泄漏和被仿冒、篡改。
建立多業(yè)務(wù)的處理系統(tǒng):衛(wèi)生信息網(wǎng)絡(luò)直報與管理系統(tǒng)是一個實時在線處理(OLTP)與實時在線分析處理(OLAP)相結(jié)合的應(yīng)用系統(tǒng)。在系統(tǒng)部署中,充分考慮到這兩類處理模式的差異,采用先進(jìn)成熟的多層體系來實現(xiàn)業(yè)務(wù),保障業(yè)務(wù)的運行。
建立適應(yīng)長期變化的業(yè)務(wù)系統(tǒng):在系統(tǒng)架構(gòu)方面,根據(jù)全國網(wǎng)絡(luò)應(yīng)用平臺的要求,建立統(tǒng)一的國家級、省級應(yīng)用系統(tǒng)平臺,實現(xiàn)各種應(yīng)用的統(tǒng)一管理,簡單維護(hù),高效運行和靈活配置。建立統(tǒng)一的業(yè)務(wù)運行平臺,實現(xiàn)各種業(yè)務(wù)功能的定制開發(fā)和靈活配置管理,并保證系統(tǒng)穩(wěn)定、高效運行。建立完善的安全管理體系,保證系統(tǒng)和數(shù)據(jù)的安全,以適應(yīng)長期發(fā)展變化的業(yè)務(wù)需求。
系統(tǒng)總體架構(gòu)
總體架構(gòu):國家衛(wèi)生信息網(wǎng)絡(luò)直報與管理系統(tǒng)由部、省二級系統(tǒng)組成,將這二級信息中心建立的數(shù)據(jù)庫視為信息節(jié)點,由此構(gòu)成全國信息節(jié)點樹。在每個節(jié)點上構(gòu)建衛(wèi)生信息直報系統(tǒng),其下掛接本地的數(shù)據(jù)庫,節(jié)點與節(jié)點之間通過應(yīng)用路由聯(lián)接,形成一個可相互傳遞請求的樹型拓?fù)洌@樣就構(gòu)成了一個覆蓋全國、分布式的信息網(wǎng)絡(luò)。
系統(tǒng)層次結(jié)構(gòu):直報系統(tǒng)3個層次包括數(shù)據(jù)層、核心層、應(yīng)用層。 ①數(shù)據(jù)層:衛(wèi)生信息數(shù)據(jù)庫是信息直報系統(tǒng)的數(shù)據(jù)基礎(chǔ),其數(shù)據(jù)主要由數(shù)個數(shù)據(jù)信息資源庫組成,這些數(shù)據(jù)不是簡單的集中存儲在部級綜合數(shù)據(jù)庫中,而是基于數(shù)據(jù)交換平臺提供的功能通過定時、實時導(dǎo)入工具將各省級數(shù)據(jù)庫數(shù)據(jù)集中到部級數(shù)據(jù)平臺中,供部級直報系統(tǒng)使用。②核心層:核心層基于直報系統(tǒng)提供各種查詢統(tǒng)計服務(wù)功能、數(shù)據(jù)管理功能和安全管理功能等。③應(yīng)用層:應(yīng)用層包括信息訪問門戶和外部系統(tǒng)接口。信息訪問門戶是供用戶登錄部級、省級直報系統(tǒng)。外部接口包括醫(yī)療救治信息系統(tǒng)接口、指揮決策系統(tǒng)接口和疾病監(jiān)測系統(tǒng)接口。
系統(tǒng)功能設(shè)計
國家衛(wèi)生信息網(wǎng)絡(luò)直報與管理系統(tǒng)主要依賴寬帶Internet網(wǎng)絡(luò)平臺構(gòu)建,搭建國家、省級統(tǒng)一的衛(wèi)生信息直報平臺和數(shù)據(jù)中心,實現(xiàn)衛(wèi)生信息實時網(wǎng)上報告,制定統(tǒng)一衛(wèi)生信息標(biāo)準(zhǔn),包括數(shù)據(jù)庫結(jié)構(gòu)和信息交換標(biāo)準(zhǔn)。通過權(quán)限設(shè)定,實現(xiàn)縱向化的國家、省、市、縣四級管理,實現(xiàn)動態(tài)統(tǒng)計分析、資源共享和數(shù)據(jù)交換。主要包括數(shù)據(jù)采集、數(shù)據(jù)審核與審批、數(shù)據(jù)匯總分析、系統(tǒng)管理、輔助功能和數(shù)據(jù)交換。
討 論
衛(wèi)生信息網(wǎng)絡(luò)直報系統(tǒng)的設(shè)計和實現(xiàn),完全改變了以往報告周期長、信息上傳下達(dá)慢、時效性差的局面。通過合理利用開放信息資源,提高了衛(wèi)生信息的及時性、準(zhǔn)確性、靈敏性、共享性和數(shù)據(jù)的分析能力,確保了醫(yī)院衛(wèi)生信息網(wǎng)絡(luò)業(yè)務(wù)的快速安全運行。
參考文獻(xiàn)
為貫徹落實掃黑除惡專項整治工作部署,深入摸排犯罪線索,積極配合有關(guān)部門嚴(yán)厲打擊涉信息網(wǎng)絡(luò)黑惡勢力犯罪活動,維護(hù)信息網(wǎng)絡(luò)法治良序,對利用信息網(wǎng)絡(luò)實施涉黑涉惡違法犯罪開展專項整治。
二、組織領(lǐng)導(dǎo)為有效推進(jìn)落實對利用信息網(wǎng)絡(luò)實施涉黑涉惡等有組織違法犯罪開展專項整治排查工作,本行成立了利用信息網(wǎng)絡(luò)實施涉黑涉惡等有組織違法犯罪排查工作領(lǐng)導(dǎo)小組:
領(lǐng)導(dǎo)組下設(shè)辦公室,辦公室設(shè)在風(fēng)險管理部,負(fù)責(zé)對利用信息網(wǎng)絡(luò)實施涉黑涉惡等有組織違法犯罪排查牽頭推動。
三、排查情況
(一)第三方合作領(lǐng)域違法犯罪行為排查
1、本行目前合作的互聯(lián)網(wǎng)企業(yè)有聯(lián)通公司和移動公司,聯(lián)通公司和移動公司分別于2019年12月和2019年9月份與本行簽訂了《MSTP數(shù)字電路專線接入業(yè)務(wù)服務(wù)合作協(xié)議》,合作內(nèi)容:聯(lián)通、移動公司負(fù)提供MSTP專線服務(wù),用于綜合信息化服務(wù)需要的先進(jìn)、穩(wěn)定和安全的數(shù)據(jù)信息傳輸;
2、本行嚴(yán)格執(zhí)行賬戶實名制管理,在開立銀行卡賬戶和辦理手機(jī)銀行業(yè)務(wù)等,嚴(yán)格執(zhí)行身份證聯(lián)網(wǎng)核查,目前對公賬戶共計xx個,無互聯(lián)網(wǎng)企業(yè)賬戶、互聯(lián)網(wǎng)信貸客戶、理財、保險等業(yè)務(wù)合作客戶。
經(jīng)排查,本行不存在違規(guī)開展與互聯(lián)網(wǎng)企業(yè)在支付服務(wù)、營銷服務(wù)、資金支持、資金管理等方面的業(yè)務(wù)合作以及為網(wǎng)絡(luò)借貸信息中介提供中介、銷售和支付結(jié)算等服務(wù)。
(二)信息科技領(lǐng)域違法犯罪行為排查
(三)涉黑涉惡問卷調(diào)查線索摸排情況
信息網(wǎng)絡(luò)技術(shù)在電力領(lǐng)域的深入與普及,使得電廠的生產(chǎn)、經(jīng)營與管理都依賴著信息網(wǎng)絡(luò)技術(shù)進(jìn)行,同時職工日常的工作和生活都與網(wǎng)絡(luò)密不可分。技術(shù)的發(fā)展與進(jìn)步,導(dǎo)致了網(wǎng)絡(luò)環(huán)境日益復(fù)雜,信息網(wǎng)絡(luò)的安全問題逐漸發(fā)展成為了突出問題。所以,根據(jù)這樣的現(xiàn)狀,需要構(gòu)建全面的安全體系,使用安全的網(wǎng)絡(luò)技術(shù),采用安全性高、有保障的網(wǎng)絡(luò)產(chǎn)品,在最大程度上降低潛在的安全隱患問題,保證了電廠工作的安全有序進(jìn)行。
1 信息網(wǎng)絡(luò)系統(tǒng)存在的安全問題
電廠信息網(wǎng)絡(luò)系統(tǒng)化的安全問題主要包括硬件設(shè)備安全問題、網(wǎng)絡(luò)安全問題、系統(tǒng)安全問題等方面。
1.1 硬件設(shè)備安全問題
電廠信息網(wǎng)絡(luò)系統(tǒng)的各種硬件設(shè)備,如路由器、服務(wù)器、交換機(jī)以及工作站等都可能涉及到安全問題,主要存在的安全隱患有自然災(zāi)害,如雷擊、水患等,外界的磁場干擾的影響,人為的損壞或者不正確的操作以及硬件設(shè)備自身存在的安全問題等。硬件設(shè)備的安全問題可能導(dǎo)致硬件設(shè)備的破壞,從而影響了信息系統(tǒng)及網(wǎng)絡(luò)的正常運作,造成了相關(guān)數(shù)據(jù)的破壞甚至丟失等危害。
1.2 網(wǎng)絡(luò)安全問題
可以利用不同的安全程度和角度對電廠信息網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)安全進(jìn)行對應(yīng)的劃分。網(wǎng)絡(luò)在相對開放的環(huán)境中比較容易遭受到外界網(wǎng)絡(luò)的侵入和攻擊。這些威脅系統(tǒng)安全的入侵者能夠使用各種工具對電廠的信息網(wǎng)絡(luò)系統(tǒng)進(jìn)行掃描從而發(fā)現(xiàn)安全漏洞,然后使用某些惡意的攻擊程序?qū)ζ溥M(jìn)行攻擊,這樣的攻擊行為可能會造成信息數(shù)據(jù)的丟失、篡改或者損壞,同時還能引起整體網(wǎng)絡(luò)的癱瘓。
1.3 系統(tǒng)安全問題
電廠的信息網(wǎng)絡(luò)系統(tǒng)中大致包含著路由器或者交換機(jī)系統(tǒng)和服務(wù)器系統(tǒng)。其中,最主要的是服務(wù)器系統(tǒng),主要掌控著全局,它包括了操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)等,是電廠信息網(wǎng)絡(luò)系統(tǒng)中的核心內(nèi)容。這些系統(tǒng)的安全存在著或多或少的安全隱患和安全漏洞。因此,在發(fā)生惡意攻時,容易造成巨大的損失。
在惡意攻擊中,病毒是侵害計算機(jī)最為常見的一種程序,它能夠依附在系統(tǒng)的目標(biāo)文件上,造成數(shù)據(jù)的損壞或者丟失。病毒程序?qū)υO(shè)備的危險性大,可以造成服務(wù)器癱瘓,整個信息網(wǎng)絡(luò)的崩潰。病毒在網(wǎng)絡(luò)環(huán)境中,極強(qiáng)的擴(kuò)散能力以及無法控制性使它的危險性急劇上升。病毒可以控制系統(tǒng)的訪問,隨時可能造成設(shè)備的死機(jī)、信息數(shù)據(jù)的泄漏、重要文件的丟失,從而影響電力信息網(wǎng)絡(luò)系統(tǒng)的安全運作,造成嚴(yán)重的損失。
外界的安全威脅是影響電廠信息網(wǎng)絡(luò)完全的威脅外,內(nèi)部威脅也容易造成不容忽視的安全問題,如廠內(nèi)員工的操作不當(dāng)造成設(shè)備損壞、數(shù)據(jù)的丟失,員工將可能帶有病毒的存儲器連接計算機(jī)設(shè)備,造成的病毒侵害等。內(nèi)部威脅還有木馬、監(jiān)聽密碼、未授權(quán)拷貝或者盜取機(jī)密數(shù)據(jù)等。電廠的信息網(wǎng)絡(luò)系統(tǒng)要想安全有序運作,相關(guān)負(fù)責(zé)人員需要加強(qiáng)這些威脅的控制解決力度。
2 安全防范措施
2.1 建立防火墻
防火墻是外界和內(nèi)部網(wǎng)絡(luò)接觸的一道屏障,能夠有效保證內(nèi)部網(wǎng)絡(luò)的安全,保護(hù)信息數(shù)據(jù)資源的安全,防止外界網(wǎng)絡(luò)入侵造成信息損壞、泄漏或丟失。建立防火墻就是在內(nèi)、外網(wǎng)之間建立一個能夠控制安全的點,將內(nèi)部外和外部網(wǎng)進(jìn)行隔離,經(jīng)過防火墻的信息可以選擇性的被允許或者拒絕,對進(jìn)出信息網(wǎng)絡(luò)系統(tǒng)內(nèi)部的訪問、操作進(jìn)行監(jiān)督并控制,能夠?qū)⒉话踩脑L問進(jìn)行過濾,同時設(shè)置內(nèi)部網(wǎng)可以訪問外界,但外部網(wǎng)禁止對內(nèi)部網(wǎng)進(jìn)行訪問,有效的實現(xiàn)網(wǎng)絡(luò)安全,從而在預(yù)定的安全規(guī)則內(nèi),進(jìn)行安全有序的內(nèi)外網(wǎng)之間的聯(lián)系、通訊。
2.2 推行病毒防御方案,進(jìn)行IDS入侵檢測
病毒很容易通過電子郵件進(jìn)行傳播,在系統(tǒng)中安裝正規(guī)的防毒軟件十分必要,它能夠全方位的對系統(tǒng)進(jìn)行病毒防護(hù),能夠自動更新防病毒的代碼并實時發(fā)送,同時還可以進(jìn)行實時監(jiān)測、對系統(tǒng)進(jìn)行定時掃描和按需求進(jìn)行定向掃描,很好的對病毒起到了自動隔離和查殺的作用,實現(xiàn)對病毒的預(yù)警。進(jìn)行IDS入侵檢測,能夠?qū)?nèi)部網(wǎng)絡(luò)實現(xiàn)全自動的實時監(jiān)測,實時監(jiān)控網(wǎng)絡(luò)操作中的行為,對可疑的訪問和操作進(jìn)行自動檢測,從而分析網(wǎng)絡(luò)環(huán)境中的安全隱患因素,實施及時的控制和阻止。在進(jìn)行IDS入侵檢測時,常常會有如猜測口令或者郵件炸彈等各種入侵警告,應(yīng)該根據(jù)這些可疑的信號警告,來對IDS進(jìn)行及時的安全策略調(diào)整和正確的抵御入侵行為,以加強(qiáng)電廠的網(wǎng)絡(luò)體系建設(shè),提高入侵攻擊的防范能力,減少遭受惡意攻擊的概率,極大的保證電廠信息網(wǎng)絡(luò)系統(tǒng)的安全。
2.3 掃描安全漏洞和實行安全評估
可以讓第三方安全機(jī)構(gòu)對電廠的網(wǎng)絡(luò)實行安全評估,進(jìn)行安全漏洞的掃描,從而獲得詳細(xì)的安全報告。利用報告得來的信息采取相應(yīng)的補(bǔ)救措施,提出合理的解決方案,及時修補(bǔ)漏洞,避免造成危害,具體操作如升級系統(tǒng)、阻斷不必要的服務(wù)、修改權(quán)限與配置以保障使用的合法性、隱私性,能夠迅速提升網(wǎng)絡(luò)系統(tǒng)的安全級別。
2.4 構(gòu)建安全管理制度和體系,強(qiáng)化網(wǎng)絡(luò)安全機(jī)制
在技術(shù)上加強(qiáng)安全保障措施外,還應(yīng)該建立網(wǎng)絡(luò)安全管理制度對網(wǎng)絡(luò)進(jìn)行管理,以保障網(wǎng)絡(luò)的正常運行。在加強(qiáng)網(wǎng)絡(luò)的安全管理時,首先需要強(qiáng)化系統(tǒng)的授權(quán)和認(rèn)證的安全配置管理,進(jìn)行系統(tǒng)升級和加固系統(tǒng)屬性,注重對電廠信息數(shù)據(jù)的備份。根據(jù)相應(yīng)的管理措施制定合理的安全管理制度,從而約束管理人員行為,提高安全管理意識,實現(xiàn)安全的網(wǎng)絡(luò)管理。同時,應(yīng)構(gòu)建電廠信息網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系,包括實時監(jiān)控系統(tǒng),生產(chǎn)管理系統(tǒng)和電力信息系統(tǒng),從而實現(xiàn)有針對性的進(jìn)行網(wǎng)絡(luò)安全管理。目前,這個信息網(wǎng)絡(luò)日益發(fā)展的時代,計算機(jī)網(wǎng)絡(luò)的信息數(shù)據(jù)量與日俱增,數(shù)據(jù)的備份和恢復(fù)功能越來越有壓力。人為因素,和各方面的病毒、硬件設(shè)備損壞、火災(zāi)、水災(zāi)、線路故障等因素都可能導(dǎo)致電廠數(shù)據(jù)信息出現(xiàn)安全問題。因此,為了防備意外情況的發(fā)生,配置應(yīng)急恢復(fù)系統(tǒng)很有必要。總的來說,電廠信息網(wǎng)絡(luò)安全需要有相應(yīng)制度和體系的保障,以強(qiáng)化電廠網(wǎng)絡(luò)安全機(jī)制,在真正意義上實現(xiàn)電廠信息網(wǎng)絡(luò)系統(tǒng)的安全作業(yè)。
3 結(jié)束語
電廠信息網(wǎng)絡(luò)系統(tǒng)安全關(guān)系到電廠日常工作的正常有序進(jìn)行,而電廠的正常運行關(guān)系到國民生計問題,因而維護(hù)電廠信息網(wǎng)絡(luò)系統(tǒng)的安全具有重要的現(xiàn)實意義。針對這一實情,應(yīng)重視對電廠信息網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)和管理,對安全問題實行有針對性的解決辦法,從而保障電廠信息網(wǎng)絡(luò)系統(tǒng)的安全。
參考文獻(xiàn):
[1]黃永強(qiáng).企業(yè)計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險與控制[J].商場現(xiàn)代化,2015(06).
[2]褚開鋒.信息網(wǎng)絡(luò)系統(tǒng)的安全管理與維護(hù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(04).
[3]趙彥.淺談在集團(tuán)ERP系統(tǒng)運行環(huán)境下的火力發(fā)電廠辦公信息網(wǎng)絡(luò)安全管理[J].現(xiàn)代工業(yè)經(jīng)濟(jì)和信息化,2014(07).
[4]董媛,汪曉玫,曾小平.基于“三線”防護(hù)的新安江電廠信息安全管理[J].水電站機(jī)電技術(shù),2012(03).
1.全面提高統(tǒng)計數(shù)據(jù)質(zhì)量。央行建立健全提高金融統(tǒng)計工作質(zhì)量的制度保證體系。一要規(guī)范金融統(tǒng)計操作規(guī)程,進(jìn)一步做好數(shù)據(jù)搜集、匯總、上報,統(tǒng)計報表的編制、復(fù)核、審查和統(tǒng)計資料的備份等關(guān)鍵性基礎(chǔ)工作。二要改進(jìn)和完善現(xiàn)行統(tǒng)計指標(biāo)體系,擴(kuò)大金融統(tǒng)計范圍,形成包括保險業(yè)、證券業(yè)在內(nèi)的全社會的資金統(tǒng)計指標(biāo)體系。三是解決由于信息不對稱造成的統(tǒng)計信息失真問題。從短期看,要及時了解它們的會計制度的變革,保持統(tǒng)計數(shù)據(jù)的連續(xù)性和可比性;從長遠(yuǎn)看,要努力把統(tǒng)計元素還原到最小,直接采集會計信息,減少金融機(jī)構(gòu)對統(tǒng)計元素的加工環(huán)節(jié)。四是制定實施一套切實可行的以反洗錢工作為重要內(nèi)容的現(xiàn)金管理內(nèi)控制度,強(qiáng)化對賬戶在開立和使用過程中所提供的證明文件和資料的審核工作,認(rèn)真及時全面地做好大額和可疑現(xiàn)金支付交易報告工作。
2.加強(qiáng)金融統(tǒng)計執(zhí)法。(1)統(tǒng)計人員要認(rèn)真學(xué)習(xí)《統(tǒng)計法》和有關(guān)金融統(tǒng)計方面的法律法規(guī),熟悉有關(guān)現(xiàn)金管理、反洗錢和大額現(xiàn)金支付的最新規(guī)定,依法對各金融機(jī)構(gòu)的統(tǒng)計法律、制度執(zhí)行情況,統(tǒng)計質(zhì)量、統(tǒng)計真實性情況和統(tǒng)計工作情況進(jìn)行監(jiān)督檢查。(2)提高現(xiàn)場檢查的有效性。每次檢查的內(nèi)容和重點要根據(jù)貨幣政策、統(tǒng)計法律法規(guī)和統(tǒng)計管理的各項制度在轄區(qū)實施的情況具體確定。可以采取上級行組織下查一級或交叉檢查的辦法,對檢查出來的問題要按有關(guān)規(guī)定嚴(yán)肅處理,避免出現(xiàn)人情干預(yù)。
3.提高統(tǒng)計分析質(zhì)量。作為參謀部門,調(diào)查研究釣關(guān)鍵是要注重建設(shè)性,研究到底如何做、如何解決問題,防止做空、做虛,提高調(diào)查研究報告的邊際作用。統(tǒng)計調(diào)查要從過去側(cè)重于監(jiān)測現(xiàn)金和信貸收支,逐漸向滿足中央銀行金融穩(wěn)定工作的需要、為新形勢下各種信息需求者提供統(tǒng)計信息服務(wù)轉(zhuǎn)變。
4.構(gòu)建金融統(tǒng)計信息網(wǎng)絡(luò)。要統(tǒng)籌考慮整合現(xiàn)有的金融統(tǒng)計資源,將貨幣統(tǒng)計、經(jīng)濟(jì)統(tǒng)計和信貸登記統(tǒng)計系統(tǒng)的信息按同一統(tǒng)計標(biāo)準(zhǔn)和原則整合融通,形成金融統(tǒng)計信息網(wǎng)絡(luò)平臺,使領(lǐng)導(dǎo)足不出戶就可以得到所需要的各種信息資源,為各級領(lǐng)導(dǎo)提供更加方便、快捷的服務(wù)。要充分利用社會征信系統(tǒng)網(wǎng)絡(luò),將外匯和人民幣、企業(yè)及個人金融信息綜合運用,貸款類指標(biāo)的數(shù)據(jù)可以取自“信貸登記咨詢系統(tǒng)”。通過一定的技術(shù)手段,將該系統(tǒng)轉(zhuǎn)出的數(shù)據(jù)信息為金融統(tǒng)計信息網(wǎng)絡(luò)平臺所用,是高效利用信息資源的最佳選擇,使統(tǒng)計信息使用者可以得到一個視角更全面、更真實反映宏觀和微觀金融狀況的信息資源。
智能網(wǎng)絡(luò)監(jiān)控系統(tǒng),包括數(shù)據(jù)采集分析系統(tǒng)、見證取送樣人員管理信息系統(tǒng)、業(yè)務(wù)管理信息系統(tǒng)和智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)。在每個工程質(zhì)量檢測機(jī)構(gòu)都安裝并且運行的系統(tǒng)是數(shù)據(jù)采集分析系統(tǒng)和業(yè)務(wù)管理信息系統(tǒng),可以利用見證取送樣人員管理信息系統(tǒng)和Internet網(wǎng)絡(luò)數(shù)據(jù)交換平臺等相關(guān)的數(shù)據(jù)軟件,實現(xiàn)人員的指紋身份驗證和檢測數(shù)據(jù)的上傳等。在監(jiān)督站的服務(wù)器上安裝并運行的系統(tǒng)是見證取送樣人員管理信息系統(tǒng)和智能網(wǎng)絡(luò)監(jiān)控系統(tǒng),可以在相關(guān)的部門設(shè)置終端,通過授權(quán),產(chǎn)生相應(yīng)的監(jiān)管職能。
2、智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)的業(yè)務(wù)流程
智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)的業(yè)務(wù)流程,主要包括3部分,通過不同的分工合作,實現(xiàn)質(zhì)量檢測的目的。第一部分是見證取樣過程,需要在進(jìn)行見證取樣的時候,進(jìn)行身份驗證,主要是通過指紋或者IC卡的方式進(jìn)行;第二部分是數(shù)據(jù)上傳的過程,在質(zhì)量檢測的過程中,需要從數(shù)據(jù)的樣收登記到報告上傳的各個環(huán)節(jié),進(jìn)行收樣、審核、委托、檢測和報告等流程,實現(xiàn)信息數(shù)據(jù)和檢測報告的及時上傳;第三部分是信息的管理過程,主要是在質(zhì)量的監(jiān)督中心,實現(xiàn)對數(shù)據(jù)信息和上傳報告的整合、統(tǒng)計和監(jiān)管。
二:智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)的作用
1、信息采集系統(tǒng)
智能網(wǎng)絡(luò)監(jiān)控運行的基礎(chǔ)是信息采集系統(tǒng),在水利工程的質(zhì)量檢測過程中,發(fā)揮了重要的作用,實現(xiàn)了不同工作流程中的數(shù)據(jù)信息采集、上傳和處理,是水利質(zhì)量工程質(zhì)量監(jiān)控中心,對各個檢測組織機(jī)構(gòu)進(jìn)行監(jiān)督管理的有效途徑。根據(jù)力學(xué)作用,實現(xiàn)檢測設(shè)備的智能監(jiān)控可以通過以下方法進(jìn)行:
(1)改造檢測設(shè)備:在原來的力學(xué)檢測設(shè)備上,進(jìn)行智能化的改造,發(fā)揮更好的智能化和信息采集功能。例如,在原來的設(shè)備中,加入控制器,提高檢測數(shù)據(jù)的準(zhǔn)確性。
(2)開發(fā)傳感系統(tǒng):水利工程信息采集系統(tǒng)中傳感系統(tǒng)的開發(fā),是結(jié)合后信息設(shè)備實際的改造情況,選擇合適的的傳感器,保證傳感器符合質(zhì)量檢測的需求,具有準(zhǔn)確性和可靠性,可以實現(xiàn)信息數(shù)據(jù)的智能上傳和獲取。
(3)開發(fā)信息數(shù)據(jù)采集軟件:保證質(zhì)量檢測的數(shù)據(jù)船速協(xié)議,以改造后的檢測設(shè)備數(shù)據(jù)信息作為基礎(chǔ),開發(fā)監(jiān)控軟件,實現(xiàn)質(zhì)量檢測信息數(shù)據(jù)的采集、傳輸和處理。
2、計算機(jī)網(wǎng)絡(luò)系統(tǒng)
計算機(jī)網(wǎng)絡(luò)系統(tǒng),是智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)運行的基礎(chǔ)條件,實現(xiàn)了質(zhì)量檢測部門之間的信息溝通、傳輸和資源共享,是水利工程有效監(jiān)督實施的保障,主要包括局域網(wǎng)和廣域網(wǎng)兩部分。
(1)局域網(wǎng)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的內(nèi)部局域網(wǎng),是檢測機(jī)構(gòu)通過常規(guī)的方式構(gòu)建的。在智能網(wǎng)絡(luò)的監(jiān)控系統(tǒng)中,需要通過計算機(jī)系統(tǒng)進(jìn)行檢測設(shè)備監(jiān)控的接入,通過計算機(jī)的服務(wù)器構(gòu)成了信息數(shù)據(jù)的傳輸和存儲環(huán)境,由它們共同承擔(dān)工程質(zhì)量的檢測工作。
(2)廣域網(wǎng)通過計算機(jī)系統(tǒng)的廣域網(wǎng),實現(xiàn)對水利工程質(zhì)量的監(jiān)控,可以通過結(jié)合水利信息網(wǎng)絡(luò)和租用網(wǎng)絡(luò),對主流網(wǎng)絡(luò)公網(wǎng)專線的重新租用和網(wǎng)絡(luò)光纜的自行鋪設(shè)的方法進(jìn)行。對這些方法進(jìn)行對比和分析,發(fā)現(xiàn)結(jié)合水利信息網(wǎng)絡(luò)和租用網(wǎng)絡(luò)的方法更加適合在水利工程質(zhì)量檢測中使用。因為,它具有較好的安全性、穩(wěn)定性和保密性,防止重復(fù)建設(shè)、建設(shè)費用較少和維護(hù)工作量少等優(yōu)點。
3、智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)
在水利工程質(zhì)量的檢測體系中,智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)是整個水利工程質(zhì)量監(jiān)測體系的核心,通過對數(shù)據(jù)信息的采集和分析研究,實現(xiàn)了對質(zhì)量檢測機(jī)構(gòu)工作流程的有效監(jiān)管。智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)的主要開發(fā)模式是B/S和C/S結(jié)合的模式。
(1)業(yè)務(wù)信息管理系統(tǒng)檢測機(jī)構(gòu)中的信息化支持,可以實現(xiàn)檢測機(jī)構(gòu)中的不同工作,實現(xiàn)從樣品檢測到報告生成中全部環(huán)節(jié)的網(wǎng)絡(luò)化管理,對水利工程質(zhì)量檢測的業(yè)務(wù)流程進(jìn)行了規(guī)范化管理。相對于人工作業(yè)來說,智能網(wǎng)絡(luò)檢測系統(tǒng)具有高效、可靠和準(zhǔn)確的信息化優(yōu)點,可以提高水利質(zhì)量工程檢測的工作效率和質(zhì)量檢測的管理水平,有利于水利工程的實施。
(2)智能監(jiān)控中心智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)的中心平臺,主要的作用是實現(xiàn)對檢測數(shù)據(jù)和報告的全面監(jiān)督管理,形成統(tǒng)一的,具有宏觀調(diào)控功能的信息共享數(shù)據(jù)交換平臺,保證工程質(zhì)量檢測數(shù)據(jù)和報告的及時反饋,避免檢測數(shù)據(jù)和報告出現(xiàn)虛假化的現(xiàn)象,保證了檢測信息的真實性,有利于全面信息化管理體系的形成。
(3)綜合數(shù)據(jù)庫綜合數(shù)據(jù)庫,是根據(jù)智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)建設(shè)的需求,實現(xiàn)對檢測信息、設(shè)備、流程和報告等的統(tǒng)一管理和維護(hù),分類進(jìn)行靜態(tài)和動態(tài)數(shù)據(jù)的儲存。保證綜合數(shù)據(jù)庫的穩(wěn)定性、可靠性和安全性,可以為智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)提供真實的信息和數(shù)據(jù)支持。
三:智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)的質(zhì)量檢測特點
智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)的質(zhì)量檢測,具有直觀的空間展示、可靠的系統(tǒng)架構(gòu)、強(qiáng)大的數(shù)據(jù)存儲和備份、獨立的規(guī)程標(biāo)準(zhǔn)模型庫、完善的質(zhì)量監(jiān)管體系和安全的驗證技術(shù)等特點,在水利工程的質(zhì)量檢測中,發(fā)揮了重要的作用,具有重要的意義。簡述直觀的空間展示和可靠的系統(tǒng)架構(gòu)特點:
1、直觀的空間展示
智能網(wǎng)絡(luò)檢測系統(tǒng)具有直觀的空間展示功能,主要是通過對地理信息系統(tǒng)和三維仿真技術(shù)的應(yīng)用,實現(xiàn)對水利工程質(zhì)量檢測的信息化和數(shù)字化管理。應(yīng)用智能網(wǎng)絡(luò)檢測系統(tǒng),可以直觀的對水利工程的地理位置和工程規(guī)模等作出真實的反映。三維仿真技術(shù)的應(yīng)用,對水利工程的質(zhì)量進(jìn)行了可視化操作和動態(tài)模擬,降低了工程質(zhì)量檢測的難度,提高了檢測數(shù)據(jù)的真實性和可靠性。
2、可靠的系統(tǒng)架構(gòu)
智能網(wǎng)絡(luò)監(jiān)控系統(tǒng),應(yīng)用的開發(fā)模式主要是B/S和C/S結(jié)合的模式,分類了業(yè)務(wù)管理系統(tǒng)和智能網(wǎng)絡(luò)監(jiān)控系統(tǒng),保證了系統(tǒng)的穩(wěn)定運行,統(tǒng)一了智能網(wǎng)絡(luò)系統(tǒng)的易操作性和專業(yè)性。信息共享和業(yè)務(wù)的流轉(zhuǎn),需要通過智能網(wǎng)絡(luò)監(jiān)控系統(tǒng)實現(xiàn),有利于相關(guān)系統(tǒng)的應(yīng)用和推廣。
**縣是**市4個農(nóng)業(yè)縣之一,位于**城區(qū)的主要拓展區(qū),屬**城市規(guī)劃的核心區(qū),轄19個鄉(xiāng)鎮(zhèn)、15個社區(qū)、1個管理處、4個省市駐縣單位,總?cè)丝?69861人,其中育齡婦女126435人。近幾年來,在縣委、縣政府的正確領(lǐng)導(dǎo)下,在省、市人口計生委的關(guān)心指導(dǎo)下,我縣緊緊圍繞創(chuàng)建全省信息化建設(shè)合格縣的要求,健全機(jī)制,加快步伐,以信息網(wǎng)絡(luò)為支撐點,全面推進(jìn)信息化建設(shè)帶動工程,全縣人口計生工作走上了資料微機(jī)化、信息網(wǎng)絡(luò)化、管理科學(xué)化、服務(wù)優(yōu)質(zhì)化的軌道。我們的主要做法是:
一、領(lǐng)導(dǎo)重視,投入到位,信息網(wǎng)絡(luò)基礎(chǔ)進(jìn)一步夯實
近幾年來,縣委、縣政府對我縣育齡婦女信息化管理高度重視,將信息化網(wǎng)絡(luò)建設(shè)項目列入計劃,確保人、財、物到位,為人口計生信息化建設(shè)工作提供了有力保證。
在20xx年和20xx年,我委和各鄉(xiāng)鎮(zhèn)計生辦共投資五十多萬元,對縣人口計生委機(jī)房重新裝修,添置服務(wù)器;同時各鄉(xiāng)鎮(zhèn)計生辦也嚴(yán)格按照省市信息化創(chuàng)建標(biāo)準(zhǔn)重新裝修了微機(jī)房,并為委機(jī)關(guān)和各鄉(xiāng)鎮(zhèn)及時更換微機(jī)和其他設(shè)備。20xx年,我委又新增信息化帶動工程建設(shè)專項資金13萬,用于更新設(shè)備和建立網(wǎng)絡(luò)安全互聯(lián)系統(tǒng)。
目前,我委已經(jīng)擁有一間 20平方米 的獨立機(jī)房,基本達(dá)到了防塵、防潮、防火、防靜電、防雷電的要求。機(jī)房配置了二臺服務(wù)器并配有不間斷電源(其中一臺型號為ibm3650ipl)、一臺專用打印機(jī)、二臺工作打印機(jī)、三臺工作計算機(jī),同時還配備了一臺掃描儀,一臺路由器和二只交換機(jī)(16口和24口)等。另外,我委機(jī)關(guān)其他股室均配備了1臺以上的品牌新電腦、打印機(jī);縣計生服務(wù)站配備了5想電腦和2臺打印機(jī)。各鄉(xiāng)鎮(zhèn)微機(jī)房也均已達(dá)到了防塵、防潮、防火、防靜電、防雷電的要求。據(jù)統(tǒng)計,各鄉(xiāng)鎮(zhèn)計生辦、服務(wù)所各有1臺電腦、1臺打印機(jī)、1個攝像頭和1塊 1g 容量以上的u盤。縣鄉(xiāng)兩級硬件設(shè)施的配備,極大地提高了計生干部的電腦操作能力和工作效率。
二、管理規(guī)范,人員到位,網(wǎng)絡(luò)環(huán)境建設(shè)進(jìn)一步完善
1、加強(qiáng)信息化隊伍建設(shè)。為適應(yīng)新形勢下人口計生規(guī)劃統(tǒng)計工作的要求,去年我們從鄉(xiāng)鎮(zhèn)計生辦抽調(diào)了一名同志到規(guī)統(tǒng)股負(fù)責(zé)流動人口計劃生育信息平臺建立、微機(jī)錄入和相關(guān)報表工作;今年,我委又報請縣政府同意在全縣機(jī)關(guān)事業(yè)單位選調(diào)一名計算機(jī)管理員,已經(jīng)過資格審查、筆試、面試,擬從教育系統(tǒng)選調(diào)了一名獲得《全國計算機(jī)四級證書》的計算機(jī)本科畢業(yè)的信息管理員,現(xiàn)正在辦理調(diào)動手續(xù),為加強(qiáng)我縣信息化工程建設(shè)提供了人才保障。我們在積極參加全市統(tǒng)一組織的大培訓(xùn)的同時,今年我們還將定期開展業(yè)務(wù)培訓(xùn)、崗位練兵,提高信息隊伍的業(yè)務(wù)技能。
2、完善信息化管理制度。為確保原始數(shù)據(jù)的完整性、準(zhǔn)確性,縣、鄉(xiāng)、村三級全部建立了每月定期的信息上報、變更、反饋例會制度。我們堅持“公安戶口、計生戶口和已婚育齡婦女實際生育節(jié)育情況”三對照,切實做到“村不漏組、組不漏戶、戶不漏人、人不漏項、項不出錯”。為加強(qiáng)對信息網(wǎng)絡(luò)的管理,制訂了委機(jī)關(guān)股室管理制度,確保信息管理得到安全有效管理。
3、建立了人口計生局域網(wǎng)。為了使各鄉(xiāng)鎮(zhèn)能夠接入政務(wù)網(wǎng)達(dá)到與縣計生委聯(lián)網(wǎng)的要求,我委從20xx年初就開始著手這項工作;在去年下半年,我們多次與電信部門協(xié)商,希望通過電信部門在各鄉(xiāng)鎮(zhèn)的營業(yè)所,牽光纜到鄉(xiāng)計生辦,然后通過委服務(wù)器轉(zhuǎn)接到政務(wù)網(wǎng),但是這種途徑費用高,每個鄉(xiāng)鎮(zhèn)一年要交7200元,全縣一年的費用高達(dá)十六萬多,經(jīng)協(xié)商價格降不下來。今年,我們聯(lián)系到一家軟件公司,可以通過vpn網(wǎng)絡(luò)技術(shù),通過一臺交換機(jī)把所有連接到內(nèi)網(wǎng)的電腦形成一個辦公局域網(wǎng);經(jīng)過安裝初試,我縣十九個鄉(xiāng)(鎮(zhèn))及璜溪管理處現(xiàn)在已可以同時登錄縣人口計生委信息平臺、網(wǎng)站,并能登錄省、市政務(wù)信息網(wǎng)。同時,縣計生服務(wù)站、計生協(xié)會也已接入政務(wù)專網(wǎng)。
通過加強(qiáng)信息化隊伍建成設(shè),完善信息化管理制度,營造高效、快捷的網(wǎng)絡(luò)環(huán)境,我縣目前已經(jīng)建立了育齡婦女信息管理平臺,各鄉(xiāng)鎮(zhèn)通過vpn網(wǎng)絡(luò)技術(shù),基本上都能登入。我們在信息平臺和委網(wǎng)站上可以新的消息,指導(dǎo)各鄉(xiāng)鎮(zhèn)工作,各鄉(xiāng)鎮(zhèn)也能通過這個平臺及時獲取、及時更新,縣、鄉(xiāng)兩級已經(jīng)達(dá)到了信息互通、信息共享的良好局面。
三、健全制度,責(zé)任到位,信息化應(yīng)用程度進(jìn)一步提高
一是健全制度。為實現(xiàn)信息化引導(dǎo)服務(wù)工作的規(guī)范化和優(yōu)質(zhì)化,我委先后制定了《新建縣育齡婦女信息管理辦法》和《新建縣、鄉(xiāng)、村資料管理規(guī)范》等一系列制度,進(jìn)一步從制度上規(guī)范全縣計生系統(tǒng)的信息采集、錄入、核查等各個環(huán)節(jié),提高信息的準(zhǔn)確率,為科學(xué)決策提供可靠的數(shù)據(jù)支撐,從而更好地引導(dǎo)基層開展服務(wù)。
二是細(xì)化分工。每年 年初,我委都要派出一名干部掛點一個鄉(xiāng)鎮(zhèn),同時要求各科室按照職責(zé)分工對所有的數(shù)據(jù)進(jìn)行分化,將核查、引導(dǎo)、帶動等各項任務(wù)細(xì)化到每一個掛點干部;委領(lǐng)導(dǎo)則定期抽查各項工作的落實情況。明確了各科室長為信息化帶動工程首要責(zé)任人,要求委機(jī)關(guān)每個干部都要熟練操作和運用wis系統(tǒng)。
三是規(guī)范運行。在委機(jī)關(guān)信息平臺建立以后,每月要求各鄉(xiāng)鎮(zhèn)從縣人口計生委網(wǎng)站下載當(dāng)月育齡婦女信息和各科室核查出需調(diào)查落實的信息,由鄉(xiāng)鎮(zhèn)和村居專干一一核實并錄入wis系統(tǒng),建立定期分析信息制度,嚴(yán)把“三關(guān)”,提高信息質(zhì)量。
四是確保信息質(zhì)量。信息質(zhì)量的好壞,首先是信息采集的質(zhì)量。為此,我們決定從源頭上提高信息質(zhì)量,一方面針對上傳到縣人口計生委的數(shù)據(jù)信息中存在的問題,積極協(xié)調(diào)衛(wèi)生、公安、民政等部門召開相關(guān)系統(tǒng)信息采集員工作調(diào)度會,提高數(shù)據(jù)采集準(zhǔn)確率;另一方面,要求村(居)專干必須一個不漏的入戶采集數(shù)據(jù)信息,準(zhǔn)確錄入到wis系統(tǒng)。其次是定期進(jìn)行數(shù)據(jù)分析。各科室每月依據(jù)職責(zé)分工將各部門通報的信息及委機(jī)關(guān)干部上戶督查掌握的情況與wis系統(tǒng)中數(shù)據(jù)分析對比,評估數(shù)據(jù)質(zhì)量,并將存在的問題和需要進(jìn)一步調(diào)查核實的內(nèi)容進(jìn)行梳理,形成分析報告。再次是跟蹤落實服務(wù)。根據(jù)各科室每月數(shù)據(jù)分析報告,我委分別在每月召開的計生辦主任例會和統(tǒng)計員例會上進(jìn)行通報,分析原因,找準(zhǔn)對策;要求各鄉(xiāng)鎮(zhèn)將需要跟蹤服務(wù)的對象落實到鄉(xiāng)鎮(zhèn)分片蹲點干部和村組專干,進(jìn)行逐一跟蹤服務(wù)到位。
四、依托網(wǎng)絡(luò),服務(wù)到位,不斷開拓人口信息化服務(wù)新領(lǐng)域
我縣人口信息化網(wǎng)絡(luò)的建設(shè),極大地促進(jìn)了人口和計劃生育科學(xué)決策和宏觀調(diào)控,有效地加強(qiáng)和規(guī)范了基層管理,增強(qiáng)了計生服務(wù)的及時性、針對性和有效性。依托信息網(wǎng)絡(luò),搭建信息平臺,充分挖掘和延伸信息系統(tǒng)功能,達(dá)到人口信息資源的部門間共享,全社會共享,開拓了為育齡群眾提供優(yōu)質(zhì)服務(wù)的新領(lǐng)域。
結(jié)合電力生產(chǎn)特點,從電力信息系統(tǒng)和電力運行實時控制系統(tǒng)2個方面,分析電力系統(tǒng)信息安全存在的問題。電力信息系統(tǒng)已經(jīng)初步建立其安全體系,將電力信息網(wǎng)絡(luò)和電力運行實時控制網(wǎng)絡(luò)進(jìn)行隔離,網(wǎng)絡(luò)間設(shè)置了防火墻,購買了網(wǎng)絡(luò)防病毒軟件,有了數(shù)據(jù)備份設(shè)備。但電力信息網(wǎng)絡(luò)的安全是不平衡的,很多單位沒有網(wǎng)絡(luò)防火墻,沒有數(shù)據(jù)備份的概念,更沒有對網(wǎng)絡(luò)安全做統(tǒng)一,長遠(yuǎn)的規(guī)劃,網(wǎng)絡(luò)中有許多的安全隱患。朝陽供電公司嚴(yán)格按照省公司的要求,對網(wǎng)絡(luò)安全進(jìn)行了全方位的保護(hù),防火墻、防病毒、入侵檢測、網(wǎng)管軟件的安裝、VerJtas備份系統(tǒng)的使用,確保了信息的安全,為生產(chǎn)、營業(yè)提供了有效的技術(shù)支持。但有些方面還不是很完善,管理起來還是很吃力,給網(wǎng)絡(luò)的安全埋伏了很多的不利因素。這些都是將在以后急需解決的問題。
二、電力信息網(wǎng)安全防護(hù)方案
1.加強(qiáng)電力信息網(wǎng)安全教育
信息用戶,重點是學(xué)習(xí)各種安全操作流程,了解和掌握與其相關(guān)的安全策略,包括自身應(yīng)該承擔(dān)的安全職責(zé)等。當(dāng)然,對于特定的人員要進(jìn)行特定的安全培訓(xùn)。安全教育應(yīng)當(dāng)定期的、持續(xù)的進(jìn)行。在企業(yè)中建立安全文化并納入整個企業(yè)文化體系中才是最根本的解決辦法。
2.電力信息髓安全防護(hù)技術(shù)措旌
(1)網(wǎng)絡(luò)防火墻:防火墻是企業(yè)局域網(wǎng)到外網(wǎng)的唯一出口,所有的訪問都將通過防火墻進(jìn)行,不允許任何饒過防火墻的連接。D M Z區(qū)放置了企業(yè)對外提供各項服務(wù)的服務(wù)器,既能夠保證提供正常的服務(wù),又能夠有效地保護(hù)服務(wù)器不受攻擊。設(shè)置防火墻的訪問策略,遵循“缺省全部關(guān)閉,按需求開通的原則”,拒絕除明確許可證外的任何服務(wù)。
(2)物理隔離裝置:主要用于電力信息網(wǎng)的不同區(qū)之間的隔離,物理隔離裝置實際上是專用的防火墻,由于其不公開性,使得更難被黑客攻擊。
(3)入侵檢測系統(tǒng):部署先進(jìn)的分布式入侵檢測構(gòu)架,最大限度地、全天候地實施監(jiān)控,提供企業(yè)級的安全檢測手段。在事后分析的時候,可以清楚地界定責(zé)任人和責(zé)任時間,為網(wǎng)絡(luò)管理人員提供強(qiáng)有力的保障。入侵檢測系統(tǒng)采用攻擊防衛(wèi)技術(shù),具有高可靠性、高識別率、規(guī)則更新迅速等特點。
(4)網(wǎng)絡(luò)隱患掃描系統(tǒng):網(wǎng)絡(luò)隱患掃描系統(tǒng)能夠掃描網(wǎng)絡(luò)范圍內(nèi)的所有支持TCP/IP協(xié)議的設(shè)備,掃描的對象包括掃描多種操作系統(tǒng),掃描網(wǎng)絡(luò)設(shè)備包括:服務(wù)器、工作站、防火墻、路由器、路由交換機(jī)等。在進(jìn)行掃描時,可以從網(wǎng)絡(luò)中不同的位置對網(wǎng)絡(luò)設(shè)備進(jìn)行掃描。
掃描結(jié)束后生成詳細(xì)的安全評估報告,采用報表和圖形的形式對掃描結(jié)果進(jìn)行分析,可以方便直觀地對用戶進(jìn)行安全性能評估和檢查。
(5)網(wǎng)絡(luò)防病毒:為保護(hù)電力信息網(wǎng)絡(luò)受病毒侵害,保證網(wǎng)絡(luò)系統(tǒng)中信息的可用性,應(yīng)構(gòu)建從主機(jī)到服務(wù)器的完善的防病毒體系。以服務(wù)器作為網(wǎng)絡(luò)的核心,對整個網(wǎng)絡(luò)部署查、殺毒,服務(wù)器通過Internet從免疫中心實時獲取最新的病毒碼信息,及時更新病毒代碼庫。同時,選擇的網(wǎng)絡(luò)防病毒軟件應(yīng)能夠適應(yīng)各種系統(tǒng)平臺、各種數(shù)據(jù)庫平臺、各種應(yīng)用軟件。
(6)數(shù)據(jù)加密及傳輸安全:通過文件加密、信息摘要和訪問控制等安全措施,來實現(xiàn)文件存儲和傳輸?shù)谋C芎屯暾砸螅瑢崿F(xiàn)對文件訪問的控制。對通信安全,采用數(shù)據(jù)加密,信息摘要和數(shù)字簽名等安全措施對通信過程中的信息進(jìn)行保護(hù),實現(xiàn)數(shù)據(jù)在通信中的保密、完整和不可抵賴性安全要求。對遠(yuǎn)程接入安全,通過VPN技術(shù),提高實時的信息傳播中的保密性和安全性。
(7)數(shù)據(jù)備份:對于企業(yè)來說,最珍貴的是存儲在存儲介質(zhì)中的數(shù)據(jù)信息。數(shù)據(jù)備份和容錯方案是必不可少的,必須建立集中和分散相結(jié)合的數(shù)據(jù)備份設(shè)施及切合實際的數(shù)據(jù)備份策略。
(8)數(shù)據(jù)庫安全:通過數(shù)據(jù)存儲加密、完整性檢驗和訪問控制來保證數(shù)據(jù)庫數(shù)據(jù)的機(jī)密和完整性,并實現(xiàn)數(shù)據(jù)庫數(shù)據(jù)的訪問安全。
3.電力信息網(wǎng)安全防護(hù)管理措施
技術(shù)是安全的主體,管理是安全的靈魂。只有將有效的安全管理實踐自始至終貫徹落實于信息安全當(dāng)中,網(wǎng)絡(luò)安全的長期性和穩(wěn)定性才能有所保證。
(1)要加強(qiáng)信息人員的安全教育,保持信息人員特別是網(wǎng)絡(luò)管理人員和安全管理人員的相對穩(wěn)定,防止網(wǎng)路機(jī)密泄露,特別是注意人員調(diào)離時的網(wǎng)絡(luò)機(jī)密的泄露。
(2)對各類密碼要妥善管理,杜絕默認(rèn)密碼,出廠密碼,無密碼,不要使用容易猜測的密碼。密碼要及時更新,特別是有人員調(diào)離時密碼一定要更新。
(3)技術(shù)管理,主要是指各種網(wǎng)絡(luò)設(shè)備,網(wǎng)絡(luò)安全設(shè)備的安全策略,如防火墻、物理隔離設(shè)備、入侵檢測設(shè)備、路由器的安全策略要切合實際。
(4)數(shù)據(jù)的備份策略要合理,備份要及時,備份介質(zhì)保管要安全,要注意備份介質(zhì)的異地保存。
(5)加強(qiáng)信息設(shè)備的物理安全,注意服務(wù)器、計算機(jī)、交換機(jī)、路由器、存儲介質(zhì)等設(shè)備的防火、防盜、防水、防潮、防塵、防靜電等。
(6)注意信息介質(zhì)的安全管理,備份的介質(zhì)要防止丟失和被盜。報廢的介質(zhì)要及時清除和銷毀,特別要注意送出修理的設(shè)備上存儲的信息的安全。
三、電力信息網(wǎng)絡(luò)安全工作應(yīng)注意的問題
(1)理順技術(shù)與管理的關(guān)系。
解決信息安全問題不能僅僅只從技術(shù)上考慮,要防止重技術(shù)輕管理的傾向,加強(qiáng)對人員的管理和培訓(xùn)。
(2)解決安全和經(jīng)濟(jì)合理的關(guān)系。安全方案要能適應(yīng)長遠(yuǎn)的發(fā)展和今后的局部調(diào)整,防止不斷改造,不斷投入。
關(guān)鍵詞: 氣象網(wǎng)絡(luò);安全;計算機(jī)技術(shù);病毒
Key words: meteorological network;security;computer technology;virus
中圖分類號:U414.750.3 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-4311(2012)32-0205-02
0 引言
計算機(jī)網(wǎng)絡(luò)最初發(fā)展的幾十年中,它主要是用于大學(xué)的研究人員發(fā)送電子郵件或用于公司員工共享打印機(jī),這樣的情況下,網(wǎng)絡(luò)安全問題并沒有引起關(guān)注。隨著下一代htemet網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機(jī)網(wǎng)絡(luò)已經(jīng)發(fā)展成為人們生產(chǎn)生活中的基礎(chǔ)性保障設(shè)施。在貴州省氣象局,省、地、縣氣象寬帶網(wǎng)絡(luò)的建設(shè)在實現(xiàn)數(shù)據(jù)、視頻、語音三網(wǎng)合一的同時,氣象信息網(wǎng)絡(luò)也呈現(xiàn)了多級、分布和樹形等特點。而依托貴州氣象信息網(wǎng)絡(luò)運行的應(yīng)用體系結(jié)構(gòu)具有非常重要的一個特性:多樣性,包括系統(tǒng)平臺的多樣性、設(shè)備類型的多樣性、廠商的多樣性和信息結(jié)構(gòu)的多樣性。如何把它們?nèi)诤掀饋恚⑶冶U暇W(wǎng)絡(luò)系統(tǒng)的性能穩(wěn)定、可靠性、安全性、可擴(kuò)展性其網(wǎng)絡(luò)信息安全也成為一個重要問題。
1 網(wǎng)絡(luò)安全的目標(biāo)
實現(xiàn)網(wǎng)絡(luò)安全的目標(biāo)可以概括為三點:網(wǎng)絡(luò)訪問主體能夠而且只能夠訪問被授權(quán)的網(wǎng)絡(luò)資源;黑客不能破譯通過不當(dāng)手段獲得的信息;被破壞的網(wǎng)絡(luò)資源能夠被及時恢復(fù)。第一點強(qiáng)調(diào)了網(wǎng)絡(luò)訪問主體能夠訪問被授權(quán)的資源,而且網(wǎng)絡(luò)訪問主體對其訪問行為是不能抵賴的,強(qiáng)調(diào)這一點是因為拒絕服務(wù)攻擊(Denial of Service)使原本應(yīng)該對外提供服務(wù)的網(wǎng)絡(luò)資源被惡意淹沒和終止。第二點的含義是指網(wǎng)絡(luò)中存儲和流動的信息不是以明文形式存在,通過網(wǎng)絡(luò)漏洞或其他不當(dāng)手段得到的信息不能被破譯或至少在該信息失效前不能被破譯。第三句話的含義就是網(wǎng)絡(luò)資源應(yīng)該具有備份系統(tǒng)和抗破壞能力。
2 氣象信息網(wǎng)絡(luò)的安全現(xiàn)狀
總體而言,氣象信息網(wǎng)絡(luò)的安全現(xiàn)狀呈現(xiàn)如下的共同點:網(wǎng)絡(luò)中存在大量的ARP攻擊;安全軟件部署率偏低;終端安全產(chǎn)品品牌多種多樣;隨意更改IP現(xiàn)象較多;海量下載,在線視頻等導(dǎo)致網(wǎng)絡(luò)流量負(fù)載過大,并增大了引入局域網(wǎng)病毒木馬程序的機(jī)率;在升級病毒庫、安裝系統(tǒng)補(bǔ)丁等方面重復(fù)勞動多,工作效率低;用戶對計算機(jī)終端的安全意識和知識水平不足;目前病毒在我國各級氣象信息網(wǎng)絡(luò)中的傳播有超高速的特點。
3 氣象網(wǎng)絡(luò)的概念及其結(jié)構(gòu)形式
氣象網(wǎng)絡(luò),簡單的說,就是把計算機(jī)網(wǎng)絡(luò)技術(shù)在氣象領(lǐng)域中應(yīng)用,達(dá)到氣象信息的網(wǎng)絡(luò)化,信息化。我國的氣象網(wǎng)絡(luò)化已經(jīng)經(jīng)歷了多年的發(fā)展,現(xiàn)在按照氣象網(wǎng)絡(luò)的安全等級劃分可以分為三種:①內(nèi)部局域網(wǎng)絡(luò),這種網(wǎng)絡(luò)的要求的安全等級非常的高,很多的內(nèi)部信息都在網(wǎng)上;②由數(shù)字專線組成的連接政府相關(guān)職能機(jī)構(gòu)的政務(wù)專網(wǎng),這種網(wǎng)絡(luò)可以根據(jù)不同的授權(quán)等級,分享不同的資源信息;③公眾互聯(lián)網(wǎng),通過寬帶接入氣象網(wǎng)站,將氣象信息在網(wǎng)絡(luò)上公開,提供給用戶瀏覽的功能。當(dāng)今社會,計算機(jī)技術(shù)在氣象領(lǐng)域的應(yīng)用越來越頻繁和廣泛,這體現(xiàn)了新技術(shù)帶給我們的方便與便捷,但是計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用也給氣象領(lǐng)域的信息安全帶來了一定的安全隱患,所以,加強(qiáng)氣象的網(wǎng)絡(luò)安全就顯得非常的重要。
3.1 氣象技術(shù)的保障需求 如今,伴隨著氣象事業(yè)的發(fā)展,計算機(jī)技術(shù)在氣象領(lǐng)域的應(yīng)用是越來越多,氣象信息的研究和共享對計算機(jī)網(wǎng)絡(luò)技術(shù)的依賴性越來越強(qiáng),因此網(wǎng)絡(luò)安全的鞏固迫在眉睫。最近幾年來,全球溫室效應(yīng)的蔓延,干旱,洪澇,臺風(fēng)等等的自然災(zāi)害每天都在發(fā)生著,作為預(yù)防這些自然災(zāi)害的最有效的工具,氣象研究技術(shù)具有著它獨特的重要性。然而病毒和非法軟件的侵入正在不斷的威脅著我國氣象網(wǎng)絡(luò)的安全性,所以保障氣象網(wǎng)絡(luò)安全是非常有必要的。要保障氣象網(wǎng)絡(luò)的安全,僅僅依靠技術(shù)是不可行的,要根據(jù)氣象網(wǎng)絡(luò)的應(yīng)用實際,采用多種策略進(jìn)行保障,建立起一套完整的網(wǎng)絡(luò)安全體系。
3.2 氣象網(wǎng)站的安全需要 我國的氣象信息網(wǎng)站近幾年來,已經(jīng)成為了我國公眾了解氣象信息的重要途徑之一,通過氣象網(wǎng)站,民眾們可以提前了解到未來的天氣狀況,并合理的安排自己的生產(chǎn)生活。鑒于氣象信息網(wǎng)站對民眾的重要性,是不能夠擁有一點的疏忽的,人們從氣象網(wǎng)站中尋求到的必須是有價值的信息,這些信息對于民眾來說是重要的,但是互聯(lián)網(wǎng)是開放的,安全性并不能得到完全的保證,這些氣象網(wǎng)站隨時都受到著來自外界的黑客和病毒攻擊。
4 氣象網(wǎng)絡(luò)安全存在的問題
其實影響氣象網(wǎng)絡(luò)安全的因素有很多,本文從以下幾個方面進(jìn)行論述:
4.1 氣象網(wǎng)絡(luò)管理缺陷 我國目前的氣象網(wǎng)絡(luò)體系的管理還存在著很多的不足之處,有些氣象站的計算機(jī)沒有專門的網(wǎng)絡(luò)管理員,而且也存在著氣象站職工的計算機(jī)水平低的情況,計算機(jī)網(wǎng)絡(luò)安全的防護(hù)措施不足,因為導(dǎo)致了目前氣象網(wǎng)絡(luò)安全狀況不樂觀。綜合來說,主要的不安全因素主要包括:
①人為的非法操作。氣象站管理松懈,外來人員經(jīng)常擅自進(jìn)入氣象站,并使用氣象站的計算機(jī),甚至有些人在氣象站的計算機(jī)中使用外界光盤,U盤等物品。由于管理不到位,缺乏必要的防范意識,這樣就很可能導(dǎo)致氣象站計算機(jī)網(wǎng)絡(luò)受到外界的干擾,埋下安全隱患。
②管理制度不完善。有些氣象站計算機(jī)管理員不負(fù)責(zé)任,將自己的工作交給其他人員進(jìn)行操作,甚至將密碼交給他人,這樣非專業(yè)的人員很容易造成氣象站的數(shù)據(jù)庫數(shù)據(jù)丟失,有些甚至?xí)斐蓴?shù)據(jù)庫的數(shù)據(jù)和外網(wǎng)連接,暴露數(shù)據(jù)庫,造成數(shù)據(jù)庫數(shù)據(jù)的泄露等等。
4.2 病毒侵入 病毒入侵是我國氣象網(wǎng)絡(luò)安全所面臨的最大威脅。如今的網(wǎng)絡(luò)中,病毒的種類數(shù)量已經(jīng)不計其數(shù),而且病毒的更新速度非常快,幾乎計算機(jī)隨時都在受到病毒的威脅,并且隨時都可能被病毒攻擊。計算機(jī)網(wǎng)絡(luò)病毒利用目前計算機(jī)系統(tǒng)的漏洞和用戶的疏忽,借助多種技術(shù)手段對計算機(jī)進(jìn)行破壞,有些黑客利用病毒對數(shù)據(jù)庫進(jìn)行破壞,這些病毒大部分都是用戶不經(jīng)意之間就感染到的,因此,作為氣象部門的人員,必須要提高防護(hù)病毒感染的意識,嚴(yán)格的控制氣象站與外網(wǎng)的聯(lián)系。
5 氣象網(wǎng)絡(luò)安全的對策
5.1 技術(shù)層面對策 在技術(shù)方面,計算機(jī)網(wǎng)絡(luò)安全上主要是靠實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護(hù)技術(shù)、病毒情況分析報告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來,在技術(shù)上可以采取以下措施:
①建立安全管理制度。要提供氣象部門工作人員的計算機(jī)水平和職業(yè)道德素質(zhì)。日常工作中要提高計算機(jī)防護(hù)意識和能力,對于重要的數(shù)據(jù)信息要及時的進(jìn)行備份,防止數(shù)據(jù)丟失。
②網(wǎng)絡(luò)訪問控制。訪問控制是目前計算機(jī)網(wǎng)絡(luò)安全的一種主要的對策。這種方法能夠保證網(wǎng)絡(luò)資源不會受到非法人員的訪問和侵入。訪問控制技術(shù)在我國已經(jīng)得到了廣泛的應(yīng)用,并取得了明顯的效果,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
③數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
④應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5.2 管理層面對策 計算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機(jī)網(wǎng)絡(luò)安全確實有效。
計算機(jī)網(wǎng)絡(luò)的安全管理,包括對計算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計算機(jī)的管理功能、加強(qiáng)計算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計算機(jī)用戶的安全意識,對防止計算機(jī)犯罪、抵制黑客攻擊和防止計算機(jī)病毒干擾,是十分重要的措施。
5.3 物理安全層面對策 要保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
①計算機(jī)系統(tǒng)的環(huán)境條件。計算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
②機(jī)房場地環(huán)境的選擇。計算機(jī)系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機(jī)房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強(qiáng)振動源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
③機(jī)房的安全防護(hù)。機(jī)房的安全防護(hù)是針對環(huán)境的物理災(zāi)害和防止未授權(quán)的個人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對策。為做到區(qū)域安全,首先,應(yīng)考慮物理訪問控制來識別訪問用戶的身份,并對其合法性進(jìn)行驗證;其次,對來訪者必須限定其活動范圍;第三,要在計算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;第四設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
主要的防范措施是建設(shè)覆蓋全國各級氣象信息網(wǎng)絡(luò)病毒防護(hù)體系,實現(xiàn)全網(wǎng)的統(tǒng)一升級、查殺、管理,防止病毒的交叉感染。包括網(wǎng)關(guān)級病毒防護(hù),針對通過Internet出口的流量,進(jìn)行病毒掃描,對郵件、Web瀏覽、FTP下載進(jìn)行病毒過濾,服務(wù)器病毒防護(hù),桌面病毒防護(hù),對所有客戶端防病毒軟件進(jìn)行統(tǒng)一管理等。
參考文獻(xiàn):
2新會計準(zhǔn)則對會計信息的影響
2.1新準(zhǔn)則引入公允價值等多種計量屬性在新會計準(zhǔn)則中對公允價值的引用是其一大特色,同時也意味著我國企業(yè)會計準(zhǔn)則體系逐漸與國際接軌,新會計準(zhǔn)則更好地體現(xiàn)出了會計信息的相關(guān)性。經(jīng)濟(jì)的不斷發(fā)展導(dǎo)致金融衍生工具種類多樣化,其形式也日趨復(fù)雜化。新會計準(zhǔn)則中公允價值的引入能夠較好地披露企業(yè)獲得的現(xiàn)金流量情況,從而掌握企業(yè)的經(jīng)營能力、償債能力及所承擔(dān)的財務(wù)風(fēng)險等信息情況,有利于輔助企業(yè)做出更有利于自身發(fā)展的決策。新會計準(zhǔn)則中對能夠取得公允價值的資產(chǎn)采用公允價值計價,這可以充分反映上市公司的資產(chǎn)情況,能夠為企業(yè)投資者、債權(quán)人和公眾等提供有利的決策信息。
2.2新會計準(zhǔn)則使得財務(wù)信息披露更加充分會計信息披露程度與信息使用者的獲得情況息息相關(guān),會計信息披露越充分表明使用者獲得的信息量就越大,所做出的決策就更具有依據(jù)性。新準(zhǔn)則在信息披露范圍等方面都做出了新規(guī)定,在資產(chǎn)負(fù)債表中的資產(chǎn)類增加了應(yīng)單獨列報的項目交易性金融資產(chǎn)、可供出售金融資產(chǎn)和遞延所得稅資產(chǎn)等。在合并報表方面,少數(shù)股東權(quán)益作為權(quán)益項目列示。這些都讓信息使用者對于企業(yè)的財務(wù)狀況和資金流量信息更加了解,使得其能夠做出符合自身利益的決策。
3在新會計準(zhǔn)則下如何提高會計信息質(zhì)量
3.1提高數(shù)據(jù)收集的有效性工作人員對于數(shù)據(jù)的收集一定要保持科學(xué)嚴(yán)謹(jǐn)?shù)墓ぷ鲬B(tài)度。在收集數(shù)據(jù)信息的過程中要對數(shù)據(jù)的真實性進(jìn)行實際考察,以確保所收集到的信息的可靠性。同時在收集信息時要注意數(shù)據(jù)信息時效性,具有時效性的數(shù)據(jù)信息能夠為企業(yè)的戰(zhàn)略決策提高參考借鑒,能夠讓企業(yè)在市場競爭中處于有利地位,從而對企業(yè)的發(fā)展起到促進(jìn)作用。
3.2加快會計信息的網(wǎng)絡(luò)建設(shè)會計信息網(wǎng)絡(luò)化是會計工作未來發(fā)展的必然趨勢。一方面,將會計信息系統(tǒng)與其他業(yè)務(wù)系統(tǒng)相連,通過網(wǎng)絡(luò)系統(tǒng),使業(yè)務(wù)處理高度自動化,信息高度共享,能夠主動和實時報告會計信息,加快數(shù)據(jù)交流與分析,從而達(dá)到降低企業(yè)的成本,也降低社會獲得財務(wù)信息的成本,強(qiáng)化資金管理與財務(wù)管理至關(guān)重要的目標(biāo),降低財務(wù)風(fēng)險;另一方面,會計信息網(wǎng)絡(luò)化可加強(qiáng)企業(yè)財務(wù)管理功能,引導(dǎo)財務(wù)職能轉(zhuǎn)變,使會計人員從繁瑣的賬務(wù)處理工作中擺脫出來,從而把更多的精力投入到信息分析和利用預(yù)測決策等創(chuàng)造性的工作中來,成為名副其實的管理者,這也是未來會計的主要責(zé)任,加快會計信息的網(wǎng)絡(luò)建設(shè),使企業(yè)會計人員盡快適應(yīng)這一角色轉(zhuǎn)變。
3.3建立健全會計監(jiān)督信息化體系建立健全會計監(jiān)督信息化體系的關(guān)鍵點就是要重視內(nèi)部會計監(jiān)督體系制度的制定。完善的會計監(jiān)督體系有利于政府監(jiān)督職能的發(fā)揮,同時也有利于進(jìn)行社會監(jiān)督,這在很大的程度上能夠保障會計監(jiān)督工作的質(zhì)量。另一方面,要完善我國的注冊會計師審計制度,規(guī)范注冊會計師執(zhí)業(yè)行為,保證注冊會計師事務(wù)所的業(yè)務(wù)質(zhì)量,強(qiáng)化外部監(jiān)督效果,確保會計信息的真實性。
3.4要加大會計人員新會計準(zhǔn)則的培訓(xùn)力度新會計準(zhǔn)則實施后,要求會計人員能夠足夠了解新會計準(zhǔn)則,并能將其運用到實踐中去。加大會計人員新會計準(zhǔn)則的培訓(xùn)力度,對新會計準(zhǔn)則進(jìn)行全面、系統(tǒng)的學(xué)習(xí),使其了解掌握新會計準(zhǔn)則頒布的意義,明確新會計準(zhǔn)則的體系結(jié)構(gòu),掌握新會計準(zhǔn)則各個層次理念,理解新會計準(zhǔn)則的實質(zhì),在很大程度上有利于提高會計人員的業(yè)務(wù)知識和能力。通過開展的培訓(xùn)工作,使得會計人員在遇到問題的時候能夠運用現(xiàn)代化的管理方法進(jìn)行解決,同時讓會計人員能有較強(qiáng)的應(yīng)變能力和風(fēng)險防范意識。因此,要積極為會計人員創(chuàng)造良好的培訓(xùn)環(huán)境,完善會計人員的知識結(jié)構(gòu),同時加強(qiáng)日常培訓(xùn)工作,從而提高會計人員的綜合素質(zhì),提高會計信息質(zhì)量。
關(guān)鍵詞 :會計流程;再造;網(wǎng)絡(luò)財務(wù)
新時展到了一個嶄新的信息經(jīng)濟(jì)時代。高速發(fā)展的數(shù)字網(wǎng)絡(luò)使人類進(jìn)入到一個信息化時代,使人類的主觀發(fā)生改變,從工業(yè)時代移位到信息網(wǎng)絡(luò)時代。數(shù)字信息化的快速發(fā)展將會把人類推進(jìn)一個信息文明的社會體系。可見信息網(wǎng)絡(luò)將是未來社會發(fā)展的最前端的一個重要資源,現(xiàn)代社會經(jīng)濟(jì)在數(shù)字網(wǎng)絡(luò)信息的高速傳輸效率和及時性面前將會發(fā)生不可阻擋的大變革。
一、傳統(tǒng)會計存在的問題
1.會計數(shù)據(jù)采集、處理不及時
原因一在有關(guān)貨幣、經(jīng)濟(jì)業(yè)務(wù)往來后的數(shù)據(jù)沒能在第一時間及時收集,而且會計數(shù)據(jù)的處理過程本來就繁瑣復(fù)雜,才造成會計信息沒能及時處理,所以只能分為月底、季低、年底來提供貨幣、經(jīng)濟(jì)業(yè)務(wù)的相關(guān)數(shù)據(jù)。原因二在傳統(tǒng)手工做賬的流程下一些紙面上的賬項沒能及時到賬沒辦法做到及時的更新數(shù)據(jù),因而企業(yè)、銀行和客戶之間總會因時間問題出現(xiàn)未達(dá)賬項,使會計數(shù)據(jù)信息不能滿足決策層和管理層的需求。
2.管理層的需求不被滿足
傳統(tǒng)的手工會計流程主要針對外部信息用戶的需求上,主要提供會計報表。企業(yè)內(nèi)部管理需求時很難從會計當(dāng)前信息中取得其他信息分類,只能夠提供法定格式的會計信息報告。管理會計的出現(xiàn)雖然填補(bǔ)了一定的不足,因管理會計在一些信息數(shù)據(jù)的取得、途徑、處理方法方面與財務(wù)會計有很大的出入,這樣一來反倒加大會計工作的繁瑣,這樣傳統(tǒng)手工會計依然滿足不了管理層的決策需求。
3.只關(guān)注過去不關(guān)注未來
在今天經(jīng)濟(jì)環(huán)境和信息技術(shù)都發(fā)生了很大的變化,但是在傳統(tǒng)會計里所顯現(xiàn)的信息數(shù)據(jù)的內(nèi)容和形式在根本上沒有多大的進(jìn)步。資產(chǎn)負(fù)債表、利潤表和現(xiàn)金流量表這些局限于形式上的數(shù)據(jù)滿足不了所需要的決策需求。會計系統(tǒng)的主要構(gòu)架還是很早以前的帕喬利體系,企業(yè)的貨幣流通、經(jīng)濟(jì)業(yè)務(wù)的管理還是局限于會計部門,所有信息還只是存在與紙面上的傳遞,以純手工制作、整理和統(tǒng)計會計憑證和會計報表為主。正因為會計流程和處理方法缺乏創(chuàng)新才導(dǎo)致會計信息處理系統(tǒng)裹足不前。
4.傳統(tǒng)會計信息系統(tǒng)不堪重負(fù)
在利益面前企業(yè)是經(jīng)營者和客戶之間的介質(zhì),而財務(wù)部門是企業(yè)里一切貨幣流通、經(jīng)濟(jì)業(yè)務(wù)的一個重要的計量部門,美國會計學(xué)會專家曾指出“確認(rèn)、計量和傳達(dá)經(jīng)濟(jì)信息的過程,以信息使用者做出明智的判斷和決策”。財務(wù)部門是為企業(yè)決策層提供重要數(shù)據(jù)信息的一個系統(tǒng),其構(gòu)成部分有確認(rèn)、計量和提供三個流程。現(xiàn)在市場的競爭愈加的激烈,在信息飛速變化的網(wǎng)絡(luò)時代正確的、及時的會計數(shù)據(jù)對于管理層做出及時的、正確的決策的首要性愈加重要。財務(wù)部門也由管理貨幣流通和經(jīng)濟(jì)業(yè)務(wù)的小范圍轉(zhuǎn)為與經(jīng)營決策相關(guān)的大方向,而信息時代所需的大量多方面的數(shù)據(jù)信息致使傳統(tǒng)手工會計工作不堪重負(fù),面臨前所未有的挑戰(zhàn)。
二、會計系統(tǒng)應(yīng)當(dāng)改進(jìn)和優(yōu)化
一致認(rèn)為會計信息系統(tǒng)應(yīng)該改進(jìn)和進(jìn)行優(yōu)化。會計信息系統(tǒng)再造有三種研究思路。一是財務(wù)會計理論界,他們試圖重新構(gòu)建全面的會計準(zhǔn)則,通過改進(jìn)會計信息的質(zhì)量,更新現(xiàn)有的會計計量模式來實現(xiàn)。二是管理會計界和企業(yè)管理界,為了打開會計信息系統(tǒng)的全新視野他們創(chuàng)新了管理理論、管理思想和管理方式在傳統(tǒng)會計系統(tǒng)中不斷的試用,期望能給決策者在信息更新飛快的時代提供有效的數(shù)據(jù)。三是信息管理界,他們就企業(yè)管理研究出財務(wù)部門的整體解決方案,利用網(wǎng)絡(luò)信息技術(shù)提升企業(yè)整體的信息化能力,爭取整理合并企業(yè)的內(nèi)部工作。
關(guān)于會計信息系統(tǒng)構(gòu)建流程再造的問題,系統(tǒng)對事項會計和REA 會計、事件信息庫和事件驅(qū)動系統(tǒng)進(jìn)行了比較透徹的研究,對事件驅(qū)動信息系統(tǒng)的全過程進(jìn)行了深入分析,表明事件驅(qū)動信息體系結(jié)構(gòu)給企業(yè)減少了傳統(tǒng)會計系統(tǒng)的結(jié)構(gòu)的主要依賴,這樣給網(wǎng)絡(luò)財務(wù)的建立集成提供了很大的可能,相對的會計信息和非會計信息分析也擴(kuò)大了范圍。通過對會計流程再造的基礎(chǔ)和目標(biāo)的分析,解析了會計信息系統(tǒng)重新構(gòu)造的產(chǎn)生的影響。并提出了在事件驅(qū)動體系結(jié)構(gòu)和傳統(tǒng)會計系統(tǒng)重制系統(tǒng)的基礎(chǔ)上可以進(jìn)行的合成的網(wǎng)絡(luò)信息財務(wù)系統(tǒng)。
實際證明了對傳統(tǒng)會計信息系統(tǒng)重構(gòu)系統(tǒng)的可取性,通過對新開發(fā)的網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行實質(zhì)性的運用,對網(wǎng)絡(luò)財務(wù)系統(tǒng)上的網(wǎng)上報銷流程進(jìn)行了客觀的定性的分析,在提出一個標(biāo)準(zhǔn)和評價方法的平臺上,提取大量的數(shù)據(jù)信息樣本在傳統(tǒng)的手工會計流程和網(wǎng)絡(luò)財務(wù)報銷系統(tǒng)這兩種模式下進(jìn)行多重樣的測試、比較,結(jié)果表明,經(jīng)過系統(tǒng)流程改造之后的網(wǎng)絡(luò)報銷流程。此例證證明了會計流程再造和會計信息系統(tǒng)重構(gòu)對于流程成本、流程效率和會計信息質(zhì)量的影響。
網(wǎng)絡(luò)財務(wù)系統(tǒng)的無紙化將會影響會計信息系統(tǒng)。第一,紙張數(shù)據(jù)采集方式產(chǎn)生的信息不及時,不全面,效率低在無紙化網(wǎng)絡(luò)財務(wù)系統(tǒng)都被有效的克服,使得會計信息系統(tǒng)可以支持決策的目標(biāo)又近了一步,第二,會計軟件使“會計確認(rèn)”程序不再形同虛設(shè)。當(dāng)前網(wǎng)絡(luò)財務(wù)系統(tǒng)把記賬憑證到編制會計報表之間所有的繁瑣工作都解決了,在財務(wù)軟件里會計確認(rèn)在會計憑證到會計報表中充分發(fā)揮了會計人員的價值,把實際工作具體到個人。傳統(tǒng)的手工會計難以把握好會計確認(rèn)這一大關(guān),而會計確認(rèn)又涉及的責(zé)任比較廣,在再造后的網(wǎng)絡(luò)財務(wù)中得到正確的運用。
三、結(jié)語
本文經(jīng)過對傳統(tǒng)會計的處理數(shù)據(jù)方式和流程再造后的網(wǎng)絡(luò)財務(wù)系統(tǒng)的分析,顯示在管理思想、管理對象、組織結(jié)構(gòu)和管理環(huán)境變化的影響下會計信息處理系統(tǒng)也在改變。以及會計數(shù)據(jù)信息的需求量和傳統(tǒng)會計數(shù)據(jù)處理系統(tǒng)面臨的跟不上時代的尷尬環(huán)境共同要求會計信息系統(tǒng)做出要求才能跟上現(xiàn)代信息化的需求。完善企業(yè)資源配置,實行統(tǒng)一的財務(wù)制度、管理和資源調(diào)配,加強(qiáng)了決策和經(jīng)營考核,加強(qiáng)利潤目標(biāo)和成本控制,賬務(wù)實行分立、責(zé)權(quán)相對獨立、計量單位和報表格式統(tǒng)一、考核決策一致的財務(wù)管理制度,為企業(yè)財務(wù)信息的采集提
參考文獻(xiàn):
[1]藺玉,魏曦.會計信息化背景下高校財務(wù)績效管理流程重構(gòu)[J].財會通訊,2011(09):55-67.