首頁(yè) > 優(yōu)秀范文 > 財(cái)務(wù)管理系統(tǒng)服務(wù)保障
時(shí)間:2023-08-21 09:25:53
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇財(cái)務(wù)管理系統(tǒng)服務(wù)保障范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
按照相關(guān)的應(yīng)用配置了7臺(tái)服務(wù)器,供信息管理系統(tǒng)、網(wǎng)絡(luò)版殺毒軟件、網(wǎng)站和數(shù)據(jù)備份等使用,盡量避免多個(gè)應(yīng)用占用一臺(tái)服務(wù)器,以確保系統(tǒng)的不間斷運(yùn)行。
2.交換機(jī)
根據(jù)實(shí)際使用需要,配備了1臺(tái)核心交換機(jī),嚴(yán)格劃分vlan,分割出辦公網(wǎng)絡(luò)、財(cái)務(wù)安全網(wǎng)絡(luò)和服務(wù)器隔離區(qū),5臺(tái)匯聚交換機(jī)構(gòu)成公司信息化基礎(chǔ)網(wǎng)絡(luò)。
3.網(wǎng)絡(luò)及系統(tǒng)安全
網(wǎng)絡(luò)出口配備了帶路由功能并集成上網(wǎng)行為管理軟件的硬件防火墻,對(duì)防火墻配置安全策略,啟用了IPS阻斷不必要的端口和服務(wù),并對(duì)上網(wǎng)行為進(jìn)行了有效的管理,為防止計(jì)算機(jī)病毒對(duì)系統(tǒng)的影響,服務(wù)器安裝了防病毒軟件,客戶(hù)端亦安裝了防病毒軟件,并及時(shí)更新病毒碼。
4.網(wǎng)絡(luò)建設(shè)
公司于2008年12月將網(wǎng)絡(luò)出口線路升級(jí)為光纖10M,2011年又增加了一條與集團(tuán)連接、用于數(shù)據(jù)交換的SDH數(shù)據(jù)專(zhuān)線,保證了信息傳輸?shù)陌踩院蜋C(jī)密性。
5.其它建設(shè)
機(jī)房配備了4組UPS,用于保護(hù)核心設(shè)備,并解決在突然斷電情況下的應(yīng)急處理,機(jī)房中設(shè)置了恒溫設(shè)備和防火設(shè)備,以保證核心設(shè)備的安全。
2009年4月,我公司終止使用于2006年開(kāi)發(fā)使用的老網(wǎng)站,全面改版為新網(wǎng)站,并使用至今。
(二)制度保障體系建設(shè)信息化保障制度和系統(tǒng)管理制度是通過(guò)公司規(guī)章的形式,以保障信息系統(tǒng)穩(wěn)定、有效運(yùn)行。
公司的信息化制度保障體系建設(shè)包括信息化保障制度和系統(tǒng)管理制度,信息化保障制度主要包括組織機(jī)構(gòu)設(shè)置、資金使用預(yù)算、中心機(jī)房管理制度、網(wǎng)絡(luò)管理制度、計(jì)算機(jī)設(shè)備管理制度、信息安全管理制度、軟件管理制度、信息系統(tǒng)應(yīng)用考核辦法、信息化技術(shù)資料管理制度等,系統(tǒng)管理制度主要包括公文管理辦法、人力資源管理信息化辦法、財(cái)務(wù)管理信息化辦法、綜合項(xiàng)目管理辦法、檔案管理辦法等。
(三)安全保障體系建設(shè)隨著信息化建設(shè)的不斷深入,信息系統(tǒng)中將會(huì)有越來(lái)越多的企業(yè)重要數(shù)據(jù)和敏感信息,因此,公司把信息系統(tǒng)的安全保障放到了一個(gè)很重要的位置。安全保障主要從信息系統(tǒng)的全方位進(jìn)行考慮,采取有效措施進(jìn)行防范,啟用內(nèi)部系統(tǒng)入侵檢測(cè)(IDS)和入侵防御(IPS),設(shè)置防火墻策略,有效控制系統(tǒng)服務(wù)和端口的訪問(wèn)規(guī)則。
做好設(shè)備相關(guān)記錄的保存工作,硬件方案文檔、設(shè)備配置文檔、核心設(shè)備的系統(tǒng)日志定期妥為保管,視同機(jī)密。
通過(guò)集團(tuán)SDH專(zhuān)線信道加密來(lái)進(jìn)行數(shù)據(jù)傳輸,防止數(shù)據(jù)被竊取或篡改等,確保公司管理信息系統(tǒng)的信息安全。
備份工作在信息化應(yīng)用過(guò)程中是不可缺少的安全保障環(huán)節(jié),是對(duì)信息系統(tǒng)的可恢復(fù)性提供的保障。公司指定專(zhuān)人執(zhí)行,定期完全備份和實(shí)時(shí)差異備份;制定相關(guān)的信息系統(tǒng)備份管理規(guī)則,并定期檢查和考核備份工作的執(zhí)行情況。
防止病毒的侵害,檢測(cè)和清除已經(jīng)入侵的病毒,是保證所有系統(tǒng)正常運(yùn)行的重要措施之一。在管理上制定行之有效的制度,提高操作人員防范計(jì)算機(jī)病毒的知識(shí)和意識(shí);在信息系統(tǒng)中部署防病毒軟件,以提供對(duì)病毒的檢測(cè)、清除和防御能力。
(四)資金保障按信息化建設(shè)資金預(yù)算,近兩年公司已先后投入了550多萬(wàn)元資金對(duì)原有的網(wǎng)絡(luò)和硬件等基礎(chǔ)設(shè)施進(jìn)行改造和升級(jí),同時(shí)引進(jìn)國(guó)內(nèi)知名的軟件供應(yīng)集成商進(jìn)行合作,對(duì)系統(tǒng)重新進(jìn)行了全面的優(yōu)化設(shè)計(jì)。在今后的信息化建設(shè)中,公司將確保信息化建設(shè)資金的保障和持續(xù)投入。
(五)信息系統(tǒng)建設(shè)在集團(tuán)公司的指導(dǎo)幫助下,公司與軟件供應(yīng)集成商通力合作,以滿(mǎn)足公司現(xiàn)行管控模式、適應(yīng)公司未來(lái)發(fā)展為前提,對(duì)系統(tǒng)重新進(jìn)行了全面的優(yōu)化設(shè)計(jì),按照“以需求為導(dǎo)向、以流程為線索、以業(yè)務(wù)為中心、以數(shù)據(jù)標(biāo)準(zhǔn)化為重點(diǎn)、以效益為驅(qū)動(dòng)力”的指導(dǎo)思想,按照“統(tǒng)一規(guī)劃、重點(diǎn)突破、分步實(shí)施”的原則,建立了滿(mǎn)足公司現(xiàn)行管控模式并適應(yīng)公司未來(lái)發(fā)展的,集協(xié)同辦公系統(tǒng)、人力資源管理系統(tǒng)、綜合項(xiàng)目管理系統(tǒng)、檔案管理系統(tǒng)、NC財(cái)務(wù)管理系統(tǒng)為一體的信息化管理系統(tǒng)平臺(tái)。
1. OA辦公自動(dòng)化系統(tǒng)
OA辦公自動(dòng)化系統(tǒng)目前我公司已經(jīng)實(shí)現(xiàn)了日常的協(xié)同工作,公文收發(fā)、業(yè)務(wù)表單審批、公共新聞以及知識(shí)管理等功能,公司企業(yè)郵箱也與OA辦公自動(dòng)化系統(tǒng)集成。
2. 人力資源系統(tǒng)
人力資源系統(tǒng)目前我公司已經(jīng)實(shí)現(xiàn)了組織機(jī)構(gòu)管理、人員檔案管理、勞動(dòng)合同管理、薪酬福利管理、招聘培訓(xùn)管理以及績(jī)效管理等功能,并且能夠?yàn)镺A系統(tǒng)、人力資源系統(tǒng)、財(cái)務(wù)管理系統(tǒng)提供人員引用。
3. 財(cái)務(wù)管理系統(tǒng)
財(cái)務(wù)管理系統(tǒng)目前我公司已經(jīng)實(shí)現(xiàn)總賬管理、現(xiàn)金管理、固定資產(chǎn)管理、會(huì)計(jì)報(bào)表統(tǒng)計(jì)以及財(cái)務(wù)分析等功能,公司對(duì)每個(gè)在建項(xiàng)目均建立有獨(dú)立的帳套進(jìn)行核算,實(shí)行一個(gè)項(xiàng)目一套帳。
4. 綜合項(xiàng)目管理系統(tǒng)
綜合項(xiàng)目管理系統(tǒng)目前我公司已經(jīng)實(shí)現(xiàn)了從招投標(biāo)、合同簽訂一直到竣工驗(yàn)收的全過(guò)程管理,目前公司60個(gè)3000萬(wàn)合同金額的在建項(xiàng)目正式上線,取得了一定的成果,比如資料文件,業(yè)務(wù)單據(jù)能夠可靠保存,隨時(shí)備查;進(jìn)度執(zhí)行情況報(bào)表、承建合同情況報(bào)表、合同明細(xì)臺(tái)賬、物資收發(fā)存匯總表、分包結(jié)算臺(tái)賬、設(shè)備租賃費(fèi)用臺(tái)賬、質(zhì)量隱患一覽表、安全隱患一覽表、創(chuàng)優(yōu)情況一覽表、安全事故一覽表等統(tǒng)計(jì)報(bào)表能夠自動(dòng)生成,減少工作量,增加準(zhǔn)確度;收入支出、成本盈虧情況能夠自動(dòng)分析;集團(tuán)客商、存貨、成本科目等定義和管理全部一體化;
5. 檔案管理系統(tǒng)
檔案管理系統(tǒng)目前我公司實(shí)現(xiàn)了在建項(xiàng)目竣工資料的過(guò)程收集(預(yù)歸檔),OA公文文書(shū)歸檔、竣工項(xiàng)目資料歸檔等功能。
二、存在問(wèn)題
按照集團(tuán)公司和用友公司對(duì)信息化建設(shè)做出的總體規(guī)劃,云南建設(shè)總承包公司在近1年的實(shí)施過(guò)程中有以下幾個(gè)應(yīng)用上的問(wèn)題需要用友公司配合解決和優(yōu)化,情況如下:
1、NC系統(tǒng)收入管理模塊的清單分析表中的預(yù)算清單不能夠按結(jié)構(gòu)碼排序,大大增加了預(yù)算員信息錄入和復(fù)查難度,應(yīng)待NC 5.7版本解決。
2、NC系統(tǒng)進(jìn)度管理模塊存在當(dāng)月實(shí)際進(jìn)度不能統(tǒng)計(jì)下一月提前完成的工作項(xiàng)的問(wèn)題,也應(yīng)待NC 5.7版本解決。
3、NC系統(tǒng)物資管理模塊存在項(xiàng)目出入庫(kù)不能參照物資采購(gòu)合同簽訂的物資清單的問(wèn)題,這使物資采購(gòu)合同不在物資管理業(yè)務(wù)流之中得到體現(xiàn),信息相對(duì)孤立,不能查詢(xún)合同的執(zhí)行和結(jié)算情況,這是系統(tǒng)功能設(shè)計(jì)上的一大不足。
4、NC系統(tǒng)供應(yīng)鏈模塊存在入庫(kù)單和出庫(kù)單不能聯(lián)查的問(wèn)題,即不能通過(guò)入庫(kù)單查詢(xún)出庫(kù)單,或者通過(guò)出庫(kù)單查詢(xún)?nèi)霂?kù)單,只能通過(guò)批次號(hào)或人工查詢(xún),無(wú)法及時(shí)準(zhǔn)確地定位跟蹤到某種物資的出入庫(kù)情況。
5、NC系統(tǒng)物資管理模塊存在周轉(zhuǎn)材料租賃過(guò)程中租金價(jià)格改變后,在租金結(jié)算的時(shí)候仍然按照原租金結(jié)算的問(wèn)題,目前解決的辦法只有讓租金改變的周轉(zhuǎn)材料先退場(chǎng),然后重新進(jìn)場(chǎng),結(jié)算出的金額才正確。這是系統(tǒng)功能的缺陷,希望盡快得到解決。
6、NC系統(tǒng)成本管理模塊的成本盈虧分析表,即三算對(duì)比表,僅能反應(yīng)合同產(chǎn)值和實(shí)際成本的對(duì)比分析,不能反應(yīng)目標(biāo)成本與二者的對(duì)比分析,希望用友公司能夠在報(bào)表當(dāng)中加入分析字段。
7、NC系統(tǒng)風(fēng)險(xiǎn)管理模塊對(duì)于成本風(fēng)險(xiǎn)預(yù)警,有且僅有目標(biāo)成本的風(fēng)險(xiǎn)預(yù)警,意義不大,不能滿(mǎn)足我公司要求,希望能夠增加預(yù)算收入和實(shí)際成本的預(yù)警機(jī)制。
8、目前NC系統(tǒng)很多關(guān)鍵功能節(jié)點(diǎn),如預(yù)算書(shū)導(dǎo)入、目標(biāo)成本調(diào)整、分包變更審批單、實(shí)際進(jìn)度維護(hù)、進(jìn)度計(jì)劃修訂、合同修訂等,均未設(shè)立棄審和修改功能,只能通知用友軟件工程師到數(shù)據(jù)庫(kù)后臺(tái)刪除數(shù)據(jù),這給業(yè)務(wù)操作人員修正和補(bǔ)充信息帶來(lái)很大麻煩,應(yīng)由NC 5.7版本解決。
三、信息化應(yīng)用的效果及綜合收益
1、提高了數(shù)據(jù)采集的及時(shí)性和準(zhǔn)確性。
隨著信息化建設(shè)的推進(jìn),按系統(tǒng)操作的要求,項(xiàng)目管理的各類(lèi)初始數(shù)據(jù)在各種業(yè)務(wù)實(shí)施時(shí)就要及時(shí)進(jìn)行采集和錄入,對(duì)數(shù)據(jù)源的真實(shí)性和及時(shí)性能可靠保證,通過(guò)對(duì)數(shù)據(jù)的分析和歸集,為項(xiàng)目級(jí)和企業(yè)級(jí)的決策與風(fēng)險(xiǎn)控制提供了依據(jù)。
2、進(jìn)一步提高了各項(xiàng)管理工作的規(guī)范性與合規(guī)性。
借助信息化建設(shè),通過(guò)對(duì)主要基礎(chǔ)管理表單的統(tǒng)一設(shè)定,不同核算體系的分類(lèi)對(duì)接,歸集方法和標(biāo)準(zhǔn)的確定,各核心業(yè)務(wù)流程的梳理和再造等環(huán)節(jié)管理,流程管理和標(biāo)準(zhǔn)化管理得到了固化,避免了過(guò)去業(yè)務(wù)管理的隨意性,各項(xiàng)管理工作的規(guī)范性和合規(guī)性有了很大的提高,有利于公司考核評(píng)價(jià)體系的進(jìn)一步完善。
3、企業(yè)的標(biāo)準(zhǔn)化管理體系得到進(jìn)一步推進(jìn),成本管理和財(cái)務(wù)管理的能力有了顯著提高,項(xiàng)目的過(guò)程控制得到加強(qiáng)。
在信息化建設(shè)過(guò)程中,公司統(tǒng)一了物資材料編碼、機(jī)械設(shè)備編碼、客商編碼、成本科目、費(fèi)用拆分項(xiàng)、收發(fā)類(lèi)別等,企業(yè)標(biāo)準(zhǔn)管理體系得到進(jìn)一步完善,通過(guò)基礎(chǔ)單據(jù)的錄入,成本能夠自動(dòng)歸集、分?jǐn)?、攤銷(xiāo),使公司具備在對(duì)項(xiàng)目的成本管控過(guò)程中,能及時(shí)對(duì)項(xiàng)目進(jìn)行分階段、分節(jié)點(diǎn)的成本核算和成本過(guò)程分析。同時(shí),成本管理有了評(píng)價(jià)基準(zhǔn),對(duì)同類(lèi)項(xiàng)目的評(píng)價(jià)有了可對(duì)比性。成本管理和效益得到了提升。
綜合項(xiàng)目管理模塊所提供的項(xiàng)目收入、付款、成本結(jié)算數(shù)據(jù)可自動(dòng)傳到財(cái)務(wù)模塊的會(huì)計(jì)平臺(tái),公司和集團(tuán)均能夠及時(shí)準(zhǔn)確地提取各種報(bào)表數(shù)據(jù),對(duì)合并及匯總報(bào)表的處理,系統(tǒng)可以直接進(jìn)行匯總、合并,快捷構(gòu)建報(bào)表匯總體系。統(tǒng)一的客商編碼規(guī)則、客商名稱(chēng)規(guī)則為保持客商的唯一性奠定了基礎(chǔ),有利于業(yè)務(wù)結(jié)算、財(cái)務(wù)對(duì)賬及支付業(yè)務(wù)的順利進(jìn)行。
4、傳統(tǒng)項(xiàng)目管理向“精細(xì)化”管理邁進(jìn)的基礎(chǔ)得到了進(jìn)一步夯實(shí)。
公司的信息化建設(shè),明顯加快了推進(jìn)公司各項(xiàng)基礎(chǔ)管理的進(jìn)程,公司在流程梳理、再造,標(biāo)準(zhǔn)化體系的完善,業(yè)務(wù)與財(cái)務(wù)核算的對(duì)接等諸多方面有了實(shí)質(zhì)性的進(jìn)展。綜合項(xiàng)目管理、OA、HR、財(cái)務(wù)模塊實(shí)現(xiàn)了數(shù)據(jù)共享,各個(gè)相匹配的管理流程和各類(lèi)制度得以完善,績(jī)效考核體系有了檢查對(duì)比的基本量化標(biāo)準(zhǔn),項(xiàng)目“精細(xì)化”管理水平不斷得到提高。
5、數(shù)據(jù)資源初步實(shí)現(xiàn)共享,數(shù)據(jù)保存的可靠性和安全性得到提高和保障,查詢(xún)檢索更加便捷,工作效率明顯提高。
項(xiàng)目管理所涉及到的人、材、機(jī)、專(zhuān)業(yè)分包、收入、支付等各類(lèi)信息及數(shù)據(jù)在系統(tǒng)中都有實(shí)時(shí)和直觀的反映,數(shù)據(jù)之間通過(guò)系統(tǒng)自動(dòng)的生成及合并功能,實(shí)現(xiàn)了彼此關(guān)聯(lián)和可對(duì)比分析,提高了數(shù)據(jù)資源的利用率,綜合項(xiàng)目管理、OA、HR、財(cái)務(wù)模塊實(shí)現(xiàn)數(shù)據(jù)共享。
公司使用集團(tuán)公司建立的SDH網(wǎng)絡(luò)專(zhuān)線,避免信息系統(tǒng)的數(shù)據(jù)在傳輸過(guò)程中被竊取和篡改;在信息系統(tǒng)服務(wù)器上安裝防病毒軟件保證操作系統(tǒng)和軟件系統(tǒng)的正常運(yùn)行;對(duì)于在服務(wù)器數(shù)據(jù)庫(kù)存儲(chǔ)的數(shù)據(jù),使用專(zhuān)業(yè)備份軟件進(jìn)行實(shí)時(shí)的增量備份和定時(shí)的完全備份,在發(fā)生系統(tǒng)故障和數(shù)據(jù)丟失時(shí)能夠及時(shí)有效地進(jìn)行數(shù)據(jù)恢復(fù)。
6、建立了公司及集團(tuán)“大審計(jì)”工作的有力支撐平臺(tái)。
借助信息化管理平臺(tái),公司及集團(tuán)對(duì)各職能部門(mén)和項(xiàng)目部的工作效能、管理規(guī)范性、成本控制能力、質(zhì)量安全管控水平、項(xiàng)目各類(lèi)經(jīng)濟(jì)指標(biāo)評(píng)價(jià)等綜合“大審計(jì)”工作有了全面的支撐,有力地監(jiān)督和促進(jìn)了各項(xiàng)管理工作的改進(jìn)和提升。
7、企業(yè)形象和綜合競(jìng)爭(zhēng)力得到提高。
在競(jìng)爭(zhēng)日益激烈的市場(chǎng)經(jīng)濟(jì)環(huán)境下,企業(yè)的生存與發(fā)展依靠的是企業(yè)管理的創(chuàng)新。信息化建設(shè)的全面開(kāi)展標(biāo)志著公司的管理實(shí)現(xiàn)了真正意義上的由“粗放分散型”向“精細(xì)集約型”的根本性轉(zhuǎn)變,公司在市場(chǎng)中的企業(yè)形象和綜合競(jìng)爭(zhēng)力也有了進(jìn)一步的提高。
8、推進(jìn)了企業(yè)人才隊(duì)伍建設(shè)及各級(jí)管理人員業(yè)務(wù)素質(zhì)的提高。
在一個(gè)知識(shí)化、信息化的時(shí)代,企業(yè)的發(fā)展離不開(kāi)人才隊(duì)伍的建設(shè),公司推行信息化建設(shè),實(shí)質(zhì)上是促進(jìn)管理人員業(yè)務(wù)素質(zhì)的提高。各級(jí)管理人員特別是項(xiàng)目管理層管理人員通過(guò)信息化管理要求,對(duì)日常管理工作的職責(zé)是日清月結(jié),數(shù)據(jù)的實(shí)時(shí)采集和輸送能保證其及時(shí)性和真實(shí)性。通過(guò)對(duì)系統(tǒng)的逐漸熟悉以及對(duì)操作的日臻熟練,人員的綜合素質(zhì)也會(huì)有較大程度的提高。
二、醫(yī)院財(cái)務(wù)計(jì)算機(jī)管理的重要性
近年來(lái)隨著醫(yī)院的發(fā)展,開(kāi)展的各項(xiàng)工作都與財(cái)務(wù)有著密切關(guān)系,財(cái)務(wù)人員除了涉及職工的工資、獎(jiǎng)金、各項(xiàng)福利,還要及時(shí)調(diào)整門(mén)急診收費(fèi)、住院收費(fèi)項(xiàng)目的價(jià)格;除此之外,醫(yī)院財(cái)務(wù)除了與自費(fèi)病人結(jié)算,還要建立醫(yī)保、農(nóng)保、某些特約單位、離退休保健人員的報(bào)表結(jié)算;引入計(jì)算機(jī)系統(tǒng)管理后,這些數(shù)據(jù)信息都會(huì)被統(tǒng)一匯集起來(lái),方便財(cái)務(wù)管理人員處理。
三、加強(qiáng)醫(yī)院計(jì)算機(jī)財(cái)務(wù)管理的對(duì)策
1.設(shè)置訪問(wèn)控制權(quán)限
為了防止非權(quán)限用戶(hù)隨意查看系統(tǒng)信息,防止財(cái)務(wù)信息的泄露,需要通過(guò)授權(quán)來(lái)對(duì)管理用戶(hù)進(jìn)行分級(jí),并以級(jí)別為基礎(chǔ)設(shè)置訪問(wèn)權(quán)限。訪問(wèn)者如果要訪問(wèn)數(shù)據(jù)庫(kù),就需要通過(guò)數(shù)據(jù)庫(kù)直接登錄,防止訪問(wèn)用戶(hù)繞過(guò)數(shù)據(jù)庫(kù)直接竊取重要信息。此外,信息系統(tǒng)的訪問(wèn)粒度要達(dá)到記錄一級(jí)的標(biāo)準(zhǔn),比如,只有負(fù)責(zé)成本核算的人員才可以登錄成本核算功能模塊進(jìn)行數(shù)據(jù)修改,其他人只有查看閱覽的權(quán)限,沒(méi)有訪問(wèn)權(quán)限的應(yīng)禁止訪問(wèn)。
2.強(qiáng)化信息中心管理
信息中心不僅發(fā)揮著保障系統(tǒng)功能正常運(yùn)作的作用,而且還承擔(dān)著確保了系統(tǒng)的可靠性和安全性的責(zé)任,充分保護(hù)了系統(tǒng)的重要信息。為了保持與醫(yī)院財(cái)務(wù)管理系統(tǒng)現(xiàn)代化與科學(xué)化發(fā)展的同步性,就要重視信息中心的功能作用、強(qiáng)化信息中心的管理,進(jìn)而確保醫(yī)院計(jì)算機(jī)財(cái)務(wù)管理的安全性。具體來(lái)說(shuō)要做到以下幾方面:第一,規(guī)范醫(yī)院各收費(fèi)處的工作流程,確保匯集到信息中心的收費(fèi)信息完整、清晰。第二,建立健全計(jì)算機(jī)財(cái)務(wù)管理制度,在運(yùn)用計(jì)算機(jī)系統(tǒng)服務(wù)病人時(shí),可以禁止訪問(wèn)一些跟收費(fèi)程序無(wú)關(guān)的程序和功能,并設(shè)定密碼加強(qiáng)收費(fèi)系統(tǒng)管理,對(duì)于保密程序要盡量減少接觸的人員。第三,定期對(duì)財(cái)務(wù)數(shù)據(jù)進(jìn)行備份,防止系統(tǒng)出現(xiàn)故障或計(jì)算機(jī)硬件損壞時(shí)造成信息丟失。
3.規(guī)范計(jì)算機(jī)財(cái)務(wù)管理人員行為
計(jì)算機(jī)系統(tǒng)是由人來(lái)操控的,因此,除了要加強(qiáng)對(duì)計(jì)算機(jī)系統(tǒng)的安全管理之外,還需要加強(qiáng)對(duì)系統(tǒng)操作人員行為的規(guī)范管理,這樣才可以增強(qiáng)財(cái)務(wù)計(jì)算機(jī)管理系統(tǒng)的安全性。具體來(lái)說(shuō)要做到:首先,增強(qiáng)財(cái)務(wù)計(jì)算機(jī)管理系統(tǒng)操作人員的信息安全意識(shí),讓他們充分認(rèn)識(shí)到財(cái)務(wù)信息資料安全的重要性;其次,規(guī)范財(cái)務(wù)計(jì)算機(jī)管理系統(tǒng)操作人員要規(guī)范財(cái)務(wù)信息資料的查閱、調(diào)用和編輯行為,不得隨意修改,也不得隨意將登錄密碼和操作權(quán)限密碼泄露給其他人使用;最后,醫(yī)院要制定相關(guān)的規(guī)章制度來(lái)規(guī)范管理、監(jiān)督財(cái)務(wù)管理人員的行為,對(duì)行為不規(guī)范人員作出嚴(yán)厲懲罰。
4.提高財(cái)務(wù)管理人員計(jì)算機(jī)運(yùn)用技術(shù)能力
隨著信息技術(shù)和計(jì)算機(jī)技術(shù)的不斷更新發(fā)展,醫(yī)院現(xiàn)有的財(cái)務(wù)計(jì)算機(jī)管理人員的知識(shí)結(jié)構(gòu)和計(jì)算機(jī)技術(shù)運(yùn)用技能顯得有點(diǎn)跟不上發(fā)展的步伐,這就需要組織這些相關(guān)人員進(jìn)行培訓(xùn)與繼續(xù)教育,通過(guò)學(xué)習(xí)計(jì)算機(jī)基礎(chǔ)、計(jì)算機(jī)網(wǎng)絡(luò)、會(huì)計(jì)電算化等科目提高他們的計(jì)算機(jī)運(yùn)用能力,加強(qiáng)財(cái)務(wù)管理知識(shí),善于運(yùn)用現(xiàn)有計(jì)算機(jī)資源,這樣才可以促進(jìn)他們的能力素質(zhì)能夠與時(shí)俱進(jìn),確保醫(yī)院財(cái)務(wù)管理工作的高效化、規(guī)范化。
2系統(tǒng)的關(guān)鍵技術(shù)和特點(diǎn)
主備份服務(wù)器與從備份服務(wù)器數(shù)據(jù)定時(shí)或?qū)崟r(shí)同步,主備份服務(wù)器異常時(shí),從備份服務(wù)器可以接管主備份服務(wù)器工作;當(dāng)網(wǎng)絡(luò)繁忙或故障時(shí),先臨時(shí)備份在本地硬盤(pán)緩存,再次連接上備份服務(wù)器時(shí),自動(dòng)轉(zhuǎn)儲(chǔ)臨時(shí)緩存數(shù)據(jù)到服務(wù)器,確保數(shù)據(jù)備份保護(hù)不中斷;CDP持續(xù)數(shù)據(jù)保護(hù)技術(shù),數(shù)據(jù)備份與恢復(fù)精確到秒,連續(xù)實(shí)時(shí)捕獲所需備份數(shù)據(jù)變化,可以實(shí)現(xiàn)過(guò)去任意時(shí)間點(diǎn)的數(shù)據(jù)恢復(fù);有效解決一鍵備份、定時(shí)備份、準(zhǔn)CDP備份的時(shí)間窗口問(wèn)題。支持定時(shí)自動(dòng)化備份,支持完全備份和增量備份,日志備份;桌面?zhèn)浞菘蛻?hù)端軟件的備份、還原、查詢(xún)操作可基于Web瀏覽器界面,方便眾多用戶(hù)使用;備份數(shù)據(jù)可保留歷史版本,并可還原到任意歷史版本;管理、監(jiān)控、維護(hù)必需基于Web界面,減少運(yùn)維工作量和投入成本;支持備份作業(yè)在線監(jiān)控和歷史作業(yè)報(bào)表管理,可查閱備份任務(wù)的狀態(tài)。支持?jǐn)?shù)據(jù)庫(kù)定期恢復(fù)演練,保證備份數(shù)據(jù)的可用性。備份系統(tǒng)能夠提供全面的安全體系,從生產(chǎn)數(shù)據(jù)、備份數(shù)據(jù)和備份系統(tǒng)的管理都應(yīng)該具有高可靠的安全保障體系,保證數(shù)據(jù)的安全。
3數(shù)據(jù)恢復(fù)部署策略
3.1備份策略
3.1.1在各服務(wù)器安裝“黑方”備份客戶(hù)端。在安裝各服務(wù)器上安裝黑方備份客戶(hù)端替換原有SQL數(shù)據(jù)庫(kù)自身備份功能,10臺(tái)核心應(yīng)用服務(wù)器采用實(shí)時(shí)備份,保證數(shù)據(jù)趨于0丟失;10非核心應(yīng)用服務(wù)器采用定時(shí)備份功能,每周日晚上0點(diǎn)完全備份、周一至周六晚上0點(diǎn)進(jìn)行增量備份。備份與恢復(fù)采用黑方數(shù)據(jù)實(shí)時(shí)備份與恢復(fù)系統(tǒng),恢復(fù)系統(tǒng)關(guān)鍵數(shù)據(jù)庫(kù)不需要關(guān)閉SQL數(shù)據(jù)庫(kù),不影響業(yè)務(wù)的連續(xù)性。
3.1.2對(duì)各服務(wù)器內(nèi)重要文件、數(shù)據(jù)資料等進(jìn)行CDP實(shí)時(shí)監(jiān)控備份。關(guān)于CDP實(shí)時(shí)監(jiān)控:根據(jù)用戶(hù)要求,將服務(wù)器上的重要文件文檔、數(shù)據(jù)報(bào)表等放在專(zhuān)屬文件夾中,進(jìn)行指定現(xiàn)在存儲(chǔ)上的目錄或文件進(jìn)行自動(dòng)備份,將數(shù)據(jù)文件備份至黑方備份存儲(chǔ)體中。
3.1.3對(duì)服務(wù)器的操作系統(tǒng)、應(yīng)用程序進(jìn)行備份?!昂诜健钡南到y(tǒng)備份模塊,可以在線備份保護(hù)各服務(wù)器的操作系統(tǒng)、應(yīng)用程序,可以保證操作系統(tǒng)、應(yīng)用程序一旦崩潰、文件丟失、應(yīng)用程序破壞后良好的可恢復(fù)性,全部采用完全備份與差量備份相結(jié)合的技術(shù),可保留多個(gè)系統(tǒng)鏡像,也優(yōu)化存儲(chǔ)空間。
3.2數(shù)據(jù)庫(kù)恢復(fù)策略
3.2.1恢復(fù)到最近時(shí)間點(diǎn):在還原數(shù)據(jù)庫(kù)后,數(shù)據(jù)庫(kù)將恢復(fù)到最近一次可用的狀態(tài),也稱(chēng)完全恢復(fù)。
3.2.2恢復(fù)到指定時(shí)間點(diǎn):還原數(shù)據(jù)庫(kù)后,數(shù)據(jù)庫(kù)會(huì)依據(jù)選擇的時(shí)間點(diǎn),將數(shù)據(jù)庫(kù)恢復(fù)到當(dāng)前時(shí)間的某一個(gè)時(shí)間點(diǎn)的狀態(tài),也稱(chēng)不完全恢復(fù)。
3.2.3異機(jī)恢復(fù):當(dāng)原服務(wù)器硬件損壞時(shí),可以將原數(shù)據(jù)庫(kù)的某時(shí)間點(diǎn)的正常狀態(tài)還原到指定服務(wù)器中。
3.3系統(tǒng)恢復(fù)策略
3.3.1本地恢復(fù):通過(guò)黑方系統(tǒng)恢復(fù)模塊,將本機(jī)系統(tǒng)鏡像,從本地硬盤(pán)中進(jìn)行快速恢復(fù)。
3.3.2網(wǎng)絡(luò)恢復(fù):通過(guò)黑方系統(tǒng)恢復(fù)模塊,登錄到黑方服務(wù)器中,將本機(jī)系統(tǒng)鏡像從黑方服務(wù)器中進(jìn)行網(wǎng)絡(luò)恢復(fù)。
4系統(tǒng)實(shí)施效果
(1)黑方實(shí)時(shí)數(shù)據(jù)庫(kù)備份系統(tǒng),保證了許廠煤礦核心業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫(kù)數(shù)據(jù)備份的連續(xù)性,使核心數(shù)據(jù)在發(fā)生災(zāi)難時(shí)趨于0丟失,保證了核心業(yè)務(wù)系統(tǒng)的安全性;
(2)排除了非核心數(shù)據(jù)庫(kù)沒(méi)有做備份的安全隱患,數(shù)據(jù)保護(hù)覆蓋面全,保障了各信息管理系統(tǒng)數(shù)據(jù)的安全性與可靠性,黑方實(shí)時(shí)備份系統(tǒng)提供了便捷的一體化備份方式,采用集中式的自動(dòng)化備份恢復(fù),實(shí)現(xiàn)了各服務(wù)器數(shù)據(jù)的高效備份,保證了平臺(tái)數(shù)據(jù)的存儲(chǔ)與備份的安全與可靠性,為我礦信息化建設(shè)奠定了堅(jiān)實(shí)的基礎(chǔ);
(3)消除了因硬盤(pán)損壞、病毒、災(zāi)難意外等原因而造成的數(shù)據(jù)破壞與丟失隱患,避免了因數(shù)據(jù)災(zāi)難而導(dǎo)致直接經(jīng)濟(jì)損失,保障了業(yè)務(wù)系統(tǒng)中運(yùn)營(yíng)資金安全和財(cái)務(wù)安全,為單位經(jīng)營(yíng)的高效安全運(yùn)轉(zhuǎn)保駕護(hù)航;
(4)促進(jìn)了礦井的數(shù)據(jù)安全管理,數(shù)據(jù)是企業(yè)信息化的核心,分散的數(shù)據(jù)不利于管理,且分散存儲(chǔ)在本地硬盤(pán)中;備份數(shù)據(jù)的集中加密管理,保護(hù)保障了SQL數(shù)據(jù)庫(kù)的安全性與可靠性,數(shù)據(jù)有多版本冗余,一旦服務(wù)器發(fā)生風(fēng)險(xiǎn),可及時(shí)恢復(fù)數(shù)據(jù);保護(hù)數(shù)據(jù)的安全性,在需要使用時(shí)確保有數(shù)據(jù)可用。系統(tǒng)解決了礦井重要數(shù)據(jù)的實(shí)時(shí)自動(dòng)備份集中存儲(chǔ),也自動(dòng)進(jìn)行了實(shí)時(shí)加密,多版本存儲(chǔ),確保備份數(shù)據(jù)不泄密,保證了各業(yè)務(wù)系統(tǒng)的安全性;
(5)排除現(xiàn)有服務(wù)器重要文件、操作系統(tǒng)、應(yīng)用程序未作備份的不安全因素,規(guī)避了各部門(mén)業(yè)務(wù)工作間斷的風(fēng)險(xiǎn)。
中圖分類(lèi)號(hào):G718 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1673-9094-C-(2015)01-0038-03
江蘇省淮安中等專(zhuān)業(yè)學(xué)校(以下簡(jiǎn)稱(chēng)淮安中專(zhuān)校)以數(shù)字化校園建設(shè)為重點(diǎn),在基礎(chǔ)設(shè)施、資源建設(shè)、推廣應(yīng)用等方面進(jìn)行了積極實(shí)踐。
一、基礎(chǔ)設(shè)施是前提
(一)校園有線與無(wú)線網(wǎng)絡(luò)全覆蓋
數(shù)字化校園建設(shè)的重要標(biāo)志之一是網(wǎng)絡(luò)全覆蓋?;窗仓袑?zhuān)校建有有線為主、無(wú)線輔助的校園網(wǎng)。第一,網(wǎng)絡(luò)主干?;诋?dāng)前信息技術(shù)發(fā)展形勢(shì)及經(jīng)濟(jì)實(shí)用可持續(xù)發(fā)展原則,學(xué)校構(gòu)建網(wǎng)絡(luò)主干是1000m,確保校內(nèi)師生應(yīng)用空間、視頻點(diǎn)播、電子閱覽、資源共享、虛擬桌面等,有條件的可將部分重要應(yīng)用做成10000m。根據(jù)實(shí)際工作站信息點(diǎn)到網(wǎng)絡(luò)中心的距離,選擇適當(dāng)?shù)膫鬏斆浇檫M(jìn)行網(wǎng)絡(luò)綜合布線。一般而言,同一幢大樓內(nèi)如果距離100米均可鋪設(shè)超五類(lèi)非屏蔽雙絞線,改成樓宇之間的連接應(yīng)架設(shè)光纜,以滿(mǎn)足今后發(fā)展的需要。第二, 網(wǎng)絡(luò)中心。也就是校園網(wǎng)中心機(jī)房,必須配置有各種系統(tǒng)服務(wù)器、文件服務(wù)器、中心交換機(jī)、配線機(jī)柜等。如剛使用時(shí)數(shù)據(jù)流量不大,可只配置一臺(tái)高性能的服務(wù)器,視今后網(wǎng)絡(luò)發(fā)展情況再作擴(kuò)充。為保證網(wǎng)絡(luò)運(yùn)行穩(wěn)定可靠,網(wǎng)絡(luò)中心的設(shè)備應(yīng)選擇信譽(yù)可靠、質(zhì)量上等、性能穩(wěn)定、擴(kuò)充性?xún)?yōu)良的專(zhuān)業(yè)產(chǎn)品。為保證師生上網(wǎng)體驗(yàn),建議至少使用兩條線路接入,一是起到備用作用,二是有利于師生網(wǎng)絡(luò)隔離。目前,學(xué)校租賃電信光纜,校內(nèi)設(shè)置2866個(gè)信息點(diǎn),在一些主要的空間實(shí)現(xiàn)了無(wú)線網(wǎng)絡(luò)覆蓋。學(xué)校在整個(gè)校園實(shí)現(xiàn)了有線為主、無(wú)線輔助的網(wǎng)絡(luò)全覆蓋,為信息化教學(xué)與管理奠定了堅(jiān)實(shí)的基礎(chǔ)。
(二)公用與專(zhuān)用機(jī)房全滿(mǎn)足
按照四星級(jí)中等職業(yè)學(xué)校的基本要求,供學(xué)生使用的計(jì)算機(jī)數(shù)量不少于每臺(tái)8人;供教師使用的計(jì)算機(jī)數(shù)量不少于每2臺(tái)3人。但是,隨著課程改革的推進(jìn),數(shù)字化教學(xué)資源的廣泛應(yīng)用,淮安中專(zhuān)校百名學(xué)生計(jì)算機(jī)為29.5臺(tái),供教師使用的計(jì)算機(jī)數(shù)量人均1.2臺(tái),其中在為每位教師配發(fā)一臺(tái)筆記本電腦的同時(shí),還在名師工作室、創(chuàng)新工作室、研發(fā)室、重點(diǎn)項(xiàng)目工作室等工作場(chǎng)所為每人配備一臺(tái)臺(tái)式機(jī)。每個(gè)機(jī)房通過(guò)星型網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)將所有計(jì)算機(jī)連接到可堆疊交換機(jī)上,再通過(guò)光纖連接校園主干網(wǎng)。為方便教學(xué),在以上網(wǎng)絡(luò)教室安裝多媒體教學(xué)平臺(tái),使之成為一個(gè)既能完成計(jì)算機(jī)專(zhuān)業(yè)教學(xué),又能進(jìn)行多媒體輔助教學(xué),還能開(kāi)展基于Internet技術(shù)網(wǎng)絡(luò)活動(dòng)的多媒體網(wǎng)絡(luò)活動(dòng)室。學(xué)校每個(gè)專(zhuān)業(yè)都配有2―4個(gè)數(shù)量不等的專(zhuān)業(yè)機(jī)房,另有10個(gè)公用機(jī)房,由現(xiàn)代教育技術(shù)中心集中負(fù)責(zé)管理。公用與專(zhuān)用機(jī)房能夠全部滿(mǎn)足通用信息技術(shù)課程與專(zhuān)業(yè)課程的教學(xué)需要。
(三)教學(xué)場(chǎng)所多媒體化全實(shí)現(xiàn)
按照四星級(jí)中等職業(yè)學(xué)校要求,30%以上教室應(yīng)具有多媒體教學(xué)功能?;窗仓袑?zhuān)校150個(gè)普通教室全部實(shí)現(xiàn)多媒體教學(xué)功能。學(xué)校還利用數(shù)字化校園建設(shè)的契機(jī),將20個(gè)實(shí)訓(xùn)室、5個(gè)大階梯教室、3個(gè)會(huì)議室、2個(gè)報(bào)告廳全部多媒體化。在會(huì)議室和實(shí)訓(xùn)場(chǎng)所安裝超短焦投影機(jī)麗訊D791ST,電子白板天士博TS-4080L。另外還建有200座的電子閱覽室,一個(gè)錄播教室,具備全自動(dòng)跟蹤功能,支持人工導(dǎo)播和自動(dòng)導(dǎo)播模式,還有課程的自動(dòng)錄播功能和教學(xué)網(wǎng)絡(luò)化、數(shù)字化的傳播功能,為精品課、網(wǎng)絡(luò)課建設(shè)奠定了堅(jiān)實(shí)的基礎(chǔ),為“兩課”評(píng)比、信息化教學(xué)大賽等提供了有力的物質(zhì)與技術(shù)保障。
二、資源建設(shè)是核心
(一)全體參與
數(shù)字化資源建設(shè)涉及教學(xué)、科研、管理等各方面,特別是在教學(xué)上涉及各專(zhuān)業(yè)、各個(gè)學(xué)科或項(xiàng)目,需要調(diào)動(dòng)一切力量,全體參與。一是以教研室為抓手組建團(tuán)隊(duì)。淮安中專(zhuān)校按照專(zhuān)業(yè)或公共學(xué)科設(shè)立了12個(gè)教研室,統(tǒng)籌相同或相近的課程、項(xiàng)目的教學(xué)工作,更好地解決了教學(xué)中所面臨的課題、問(wèn)題或難題。如2014年11月初,學(xué)校通過(guò)12個(gè)教研室完成了80件數(shù)字化教學(xué)資源建設(shè)。二是以競(jìng)賽項(xiàng)目為抓手組建團(tuán)隊(duì)。在實(shí)際競(jìng)賽活動(dòng)中,往往需要組建跨學(xué)科團(tuán)隊(duì),將學(xué)科教師,信息類(lèi)、藝術(shù)類(lèi)教師組合到一起,共同研究,共同開(kāi)發(fā)。比如在學(xué)校的協(xié)調(diào)與幫助下,將數(shù)學(xué)、網(wǎng)站設(shè)計(jì)、軟件開(kāi)發(fā)、工藝美術(shù)等四類(lèi)教師組合起來(lái),成立中職數(shù)學(xué)課程數(shù)字化資源建設(shè)項(xiàng)目組,通過(guò)一年的努力,建成了豐富的教學(xué)資源,其中《函數(shù)》一章獲得了2012年全國(guó)信息化教學(xué)大賽一等獎(jiǎng)。三是以管理項(xiàng)目為抓手組建團(tuán)隊(duì)。近年來(lái),學(xué)校大力推行“國(guó)際化、信息化、品牌化”發(fā)展戰(zhàn)略,實(shí)行無(wú)紙化辦公,建立了一系列的管理平臺(tái)或系統(tǒng)。如OA辦公平臺(tái)、人事管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)、正方教學(xué)管理系統(tǒng)等。為了把軟件企業(yè)產(chǎn)品的共性與學(xué)校管理的個(gè)性相結(jié)合,學(xué)校組建了由企業(yè)專(zhuān)家+校內(nèi)管理人員+校內(nèi)信息技術(shù)人員組成的校企合作二次開(kāi)發(fā)團(tuán)隊(duì),實(shí)現(xiàn)全體參與,共同完成了數(shù)字化資源建設(shè)目標(biāo)。
(二)全線開(kāi)發(fā)
一是自主開(kāi)發(fā)。基于目前數(shù)字化教學(xué)資源原創(chuàng)性不足這一現(xiàn)狀,淮安中專(zhuān)校鼓勵(lì)廣大教師自主開(kāi)發(fā)資源,特別是一些教學(xué)常規(guī)使用的、難度比較小的資源。以全校12個(gè)教研室為單位,結(jié)合各教研室的課程特點(diǎn),內(nèi)部分工協(xié)作,有計(jì)劃地開(kāi)發(fā)了一些數(shù)字化教學(xué)資源。二是合作開(kāi)發(fā)。對(duì)于一些難度較大的項(xiàng)目,采取教師設(shè)計(jì)腳本,提供比較具體的設(shè)計(jì)方案,委托合作企業(yè)進(jìn)行深度開(kāi)發(fā),形成最終資源。如學(xué)校曾委托鳳凰創(chuàng)壹軟件江蘇有限公司,為學(xué)校教師開(kāi)發(fā)《函數(shù)教學(xué)軟件》《萬(wàn)用表多媒體教學(xué)軟件》等。近2年,學(xué)校數(shù)控技術(shù)應(yīng)用、電子技術(shù)應(yīng)用、計(jì)算機(jī)應(yīng)用和物流服務(wù)與管理等4個(gè)專(zhuān)業(yè)先后加入教育部“資源共建共享計(jì)劃”協(xié)作組,參與建設(shè)了精品課程教學(xué)資源。這種方式適合于整套精品課程建設(shè),實(shí)用性強(qiáng),貼近教學(xué)實(shí)際、易于推廣使用。三是二次開(kāi)發(fā)。對(duì)一些通用性較強(qiáng)的各學(xué)科教學(xué)輔導(dǎo)類(lèi)軟件和教學(xué)資源庫(kù),先由學(xué)校出資購(gòu)買(mǎi),然后結(jié)合學(xué)科或項(xiàng)目的教學(xué)與學(xué)校管理實(shí)際,進(jìn)行必要的二次開(kāi)發(fā)。如一些模擬仿真學(xué)習(xí)軟件、教務(wù)管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)等,結(jié)合學(xué)校中、高職教學(xué)與管理實(shí)際,進(jìn)行必要的量身定制,通過(guò)校企共同二次開(kāi)發(fā)或?qū)W校自主二次開(kāi)發(fā),更好地為我所用。
(三)全力保障
首先,以制度為統(tǒng)領(lǐng),人、財(cái)、物保障?;窗仓袑?zhuān)校出臺(tái)了《關(guān)于加強(qiáng)數(shù)字化教學(xué)資源建設(shè)的有關(guān)規(guī)定》,其中不僅明確提出建設(shè)目標(biāo)、保障措施、考核評(píng)價(jià),還提出了堅(jiān)持?jǐn)?shù)字化教學(xué)資源建設(shè)和應(yīng)用“三個(gè)掛鉤”措施:一是與每個(gè)專(zhuān)業(yè)系、教研室考核評(píng)比掛鉤;二是與教師職稱(chēng)評(píng)審掛鉤;三是與全體教師業(yè)務(wù)考核掛鉤。其次,以大賽為統(tǒng)領(lǐng),人、財(cái)、物保障。以各類(lèi)競(jìng)賽為抓手,以人、財(cái)、物保障為后盾,促進(jìn)數(shù)字化資源建設(shè)。近年來(lái),學(xué)校認(rèn)真舉辦并積極參加校內(nèi)外一切信息化教學(xué)競(jìng)賽活動(dòng)。競(jìng)賽調(diào)動(dòng)了教師的積極性,最終實(shí)現(xiàn)了數(shù)字化教學(xué)資源的快速集聚。再次是以評(píng)估為統(tǒng)領(lǐng),人、財(cái)、物保障。近年來(lái),示范專(zhuān)業(yè)、品牌專(zhuān)業(yè)、特色專(zhuān)業(yè)創(chuàng)建,課改實(shí)驗(yàn)校、四星級(jí)評(píng)估、學(xué)校網(wǎng)站評(píng)比及國(guó)家改革發(fā)展示范校創(chuàng)建都對(duì)數(shù)字化校園的硬件與軟件,對(duì)課程改革與課程資源建設(shè)提出了一定要求。目前,學(xué)校正在深入推進(jìn)信息技術(shù)的廣泛和有效運(yùn)用,全面提升信息技術(shù)引領(lǐng)和支撐職業(yè)教育創(chuàng)新發(fā)展的能力。
三、應(yīng)用普及是關(guān)鍵
(一)全員培訓(xùn)
數(shù)字化校園建設(shè)靠人,使用靠人,管理也得靠人。因此,數(shù)字化校園建設(shè)成敗的關(guān)鍵是人的因素。只有建設(shè)一支具有現(xiàn)代教育理念、業(yè)務(wù)水平高、技術(shù)強(qiáng)的骨干教師隊(duì)伍和管理人員隊(duì)伍,全面提高學(xué)生信息化技能和素養(yǎng),才能使數(shù)字化校園建設(shè)順利進(jìn)行?;窗仓袑?zhuān)校成立了現(xiàn)代教育技術(shù)中心,負(fù)責(zé)學(xué)校信息技術(shù)工作的資源保障、師資培訓(xùn)、技術(shù)研究、設(shè)備采購(gòu)和教學(xué)服務(wù)工作,并按照“分層培訓(xùn)、同步推進(jìn)、適度超前”的多元培訓(xùn)原則,以校本培訓(xùn)、活動(dòng)帶訓(xùn)、自我培訓(xùn)和外出培訓(xùn)為主要途徑,以信息技術(shù)基礎(chǔ)能力普及培訓(xùn)與數(shù)字化教學(xué)資源專(zhuān)項(xiàng)能力提升培訓(xùn)為主要內(nèi)容,全面提高教師和信息技術(shù)人員的數(shù)字化教學(xué)資源的開(kāi)發(fā)與應(yīng)用能力。
(二)全面應(yīng)用
一是推動(dòng)教師應(yīng)用。數(shù)字化校園建設(shè)不是裝潢門(mén)面,它的價(jià)值在于充分應(yīng)用,而應(yīng)用的關(guān)鍵在于教師。近年來(lái),淮安中專(zhuān)校大力推進(jìn)數(shù)字化校園建設(shè),促進(jìn)大批中青年教師運(yùn)用信息技術(shù)快速提升教學(xué)能力,涌現(xiàn)了一批優(yōu)秀的信息技術(shù)與學(xué)科整合能力強(qiáng)的教師,有3名教師獲得全國(guó)信息化教學(xué)大賽一等獎(jiǎng)。二是推動(dòng)學(xué)生應(yīng)用。數(shù)字化校園建設(shè)應(yīng)提高學(xué)生信息化應(yīng)用能力,促進(jìn)學(xué)校培養(yǎng)更多適應(yīng)現(xiàn)代科技信息發(fā)展的技能型人才。學(xué)校每個(gè)專(zhuān)業(yè)均開(kāi)設(shè)了計(jì)算機(jī)應(yīng)用基礎(chǔ)課程,每個(gè)學(xué)生均要通過(guò)計(jì)算機(jī)應(yīng)用等級(jí)考試,學(xué)會(huì)查找、利用每門(mén)課程的網(wǎng)上教學(xué)資源。通過(guò)訪問(wèn)數(shù)據(jù)分析,有85%以上學(xué)生養(yǎng)成應(yīng)用校園網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)的良好習(xí)慣。三是推動(dòng)管理應(yīng)用。學(xué)校建有OA網(wǎng)絡(luò)智能辦公系統(tǒng),實(shí)現(xiàn)了行政管理、教務(wù)管理、學(xué)生管理、安全監(jiān)控等網(wǎng)絡(luò)化。學(xué)校實(shí)行無(wú)紙化辦公,盡可能地將所有教育教學(xué)與管理信息數(shù)字化,提高了學(xué)校行政管理、教學(xué)管理、學(xué)生管理和后勤管理工作效率,提高了學(xué)校在信息化條件下的管理水平和效能。
(三)全程督查
為更好地促進(jìn)廣大教師、學(xué)生及管理人員提升信息化水平,學(xué)校實(shí)施全程考核督查,出臺(tái)《關(guān)于加強(qiáng)數(shù)字化資源建設(shè)與應(yīng)用的實(shí)施辦法》。其中,明確了“三覆蓋、三促進(jìn)、三否決”的規(guī)定。“三覆蓋”即數(shù)字化資源覆蓋到教、學(xué)、管三個(gè)方面?!叭龠M(jìn)”即數(shù)字化資源應(yīng)用要促進(jìn)管理效能、促進(jìn)教學(xué)質(zhì)量、促進(jìn)服務(wù)水平提升?!叭駴Q”即不充分利用學(xué)校OA平臺(tái)、三大QQ群、微信與微博實(shí)施日常管理的部門(mén),不得評(píng)為優(yōu)秀集體;不達(dá)到建設(shè)與使用數(shù)字化教學(xué)資源者不得評(píng)為年度優(yōu)秀教師;中青年教師不參加校級(jí)以上“兩課”評(píng)比、信息化教學(xué)競(jìng)賽、微課競(jìng)賽、課件制作競(jìng)賽,不得晉升專(zhuān)業(yè)技術(shù)職稱(chēng)。
Reflection on the Practice of Secondary Vocational Digital
Campus Construction: A Case Study
WANG Qi-you & FENG Zheng-guo & XUE Zhao-yi
隨著我國(guó)高等教育體制改革的進(jìn)一步深化,高校辦學(xué)規(guī)模不斷擴(kuò)大,多校區(qū)辦學(xué)已是普遍的發(fā)展?fàn)顩r。由于校區(qū)之間地域上的隔離,財(cái)務(wù)處的財(cái)務(wù)管理系統(tǒng)和學(xué)生收費(fèi)管理系統(tǒng)等業(yè)務(wù)處理平臺(tái)都沒(méi)有統(tǒng)一的數(shù)據(jù)服務(wù)器,造成數(shù)據(jù)不能實(shí)時(shí)同步,教職工差旅費(fèi)報(bào)銷(xiāo)、學(xué)生繳費(fèi)等都受校區(qū)的限制,給日常財(cái)務(wù)管理工作帶來(lái)了極大的不便,亟需進(jìn)一步加強(qiáng)財(cái)務(wù)信息化建設(shè),通過(guò)技術(shù)手段解決多校區(qū)辦學(xué)模式下的財(cái)務(wù)系統(tǒng)數(shù)據(jù)同步問(wèn)題,實(shí)現(xiàn)統(tǒng)一、有效地進(jìn)行異地財(cái)務(wù)的管理,保證異地財(cái)務(wù)數(shù)據(jù)的安全和可靠傳輸。
筆者通過(guò)對(duì)虛擬專(zhuān)用網(wǎng)(Virtual Private Network,VPN)相關(guān)技術(shù)的研究,結(jié)合多校區(qū)辦學(xué)模式下大部分高校的實(shí)際情況,提出了將VPN技術(shù)應(yīng)用于高校財(cái)務(wù)信息化建設(shè)的方案。
一、VPN技術(shù)
VPN(Virtual Private Network)即虛擬專(zhuān)用網(wǎng),被定義為通過(guò)一個(gè)私有的通道在公用網(wǎng)絡(luò)(通常是因特網(wǎng))上建立一個(gè)安全的連接,是一條穿過(guò)非安全網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專(zhuān)用網(wǎng)是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展,它利用開(kāi)放的公用網(wǎng)絡(luò)進(jìn)行信息傳輸,通過(guò)安全隧道、用戶(hù)認(rèn)證和訪問(wèn)控制等技術(shù)幫助遠(yuǎn)程用戶(hù)、分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同企業(yè)的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。
(一)安全隧道技術(shù)
由于Internet網(wǎng)絡(luò)中IP地址資源的短缺,企業(yè)內(nèi)部大多使用私有IP地址,從這些地址發(fā)出的數(shù)據(jù)包是不能直接通過(guò)Internet傳輸?shù)模仨毻ㄟ^(guò)網(wǎng)絡(luò)地址轉(zhuǎn)換為合法IP地址。常見(jiàn)轉(zhuǎn)換方法如靜態(tài)IP地址轉(zhuǎn)換、動(dòng)態(tài)IP地址轉(zhuǎn)換、端口替換、數(shù)據(jù)包封裝等,通常情況下VPN采用的是數(shù)據(jù)包封裝(隧道)技術(shù)。使用隧道傳遞的數(shù)據(jù)可以是不同協(xié)議的數(shù)據(jù)包,隧道協(xié)議將這些數(shù)據(jù)包重新封裝在新的包頭中發(fā)送,新的數(shù)據(jù)包頭提供了路由信息,從而使封裝的數(shù)據(jù)能通過(guò)Internet網(wǎng)絡(luò)進(jìn)行傳輸。
(二)用戶(hù)認(rèn)證技術(shù)
如果數(shù)據(jù)包不經(jīng)過(guò)加密就通過(guò)不安全的Internet,即使已經(jīng)建立了用戶(hù)認(rèn)證,VPN也不完全是安全的。為保護(hù)數(shù)據(jù)在網(wǎng)絡(luò)傳輸上的安全性,需利用密碼技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密。數(shù)據(jù)加密的基本思想是通過(guò)變換信息的表示形式來(lái)偽裝需要保護(hù)的敏感信息,使非受權(quán)者不能了解被保護(hù)信息的內(nèi)容。加密算法中強(qiáng)度比較高,可用于保護(hù)敏感的財(cái)務(wù)信息的是IPSec的DES和3DES。
除加密和解密外,VPN需要核實(shí)信息來(lái)源的真實(shí)性,確認(rèn)信息發(fā)送方的身份,防止非授權(quán)用戶(hù)的非法竊聽(tīng)和惡意篡改信息。核實(shí)發(fā)送方身份的過(guò)程稱(chēng)為“認(rèn)證”。認(rèn)證可通過(guò)用戶(hù)名和口令實(shí)現(xiàn),或者通過(guò)“電子證書(shū)”或“數(shù)字證書(shū)”來(lái)完成,即證書(shū)和密鑰。它包含加密參數(shù),可唯一地用作驗(yàn)證用戶(hù)或系統(tǒng)身份的工具,提供高級(jí)別的網(wǎng)絡(luò)信息安全傳輸。
(三)訪問(wèn)控制技術(shù)
訪問(wèn)控制技術(shù)即傳統(tǒng)的防火墻功能,一個(gè)完善的VPN應(yīng)同時(shí)提供完善的網(wǎng)絡(luò)訪問(wèn)控制功能,由VPN服務(wù)的提供者與最終網(wǎng)絡(luò)信息資源的提供者共同協(xié)商確定特定用戶(hù)對(duì)特定資源的訪問(wèn)權(quán)限,通過(guò)對(duì)訪問(wèn)策略的控制實(shí)現(xiàn)用戶(hù)的細(xì)粒度訪問(wèn)控制,以最大限度地保護(hù)信息資源。
財(cái)務(wù)信息的安全歷來(lái)備受人們重視,安全就是受到控制的訪問(wèn)。因此,實(shí)施安全就是訪問(wèn)控制的過(guò)程,密碼和防火墻可幫助我們實(shí)現(xiàn)對(duì)信息讀取、寫(xiě)入權(quán)限的訪問(wèn)控制。
(四)隧道協(xié)議
1. PPTP(PointtoPoint Tunneling
Protocol,點(diǎn)對(duì)點(diǎn)隧道協(xié)議)是由PPTP論壇開(kāi)發(fā)的點(diǎn)到點(diǎn)的安全隧道協(xié)議,是PPP的擴(kuò)展,它增加了一個(gè)新的安全級(jí)別,支持通過(guò)公用網(wǎng)絡(luò)建立按需的、多協(xié)議的虛擬專(zhuān)用網(wǎng)絡(luò)。通過(guò)啟用PPTP的VPN傳輸數(shù)據(jù)如同在企業(yè)的一個(gè)局域網(wǎng)內(nèi)那樣安全。此外還可以使用PPTP建立專(zhuān)用LAN到LAN的網(wǎng)絡(luò)。
2. SSL(Secure Sockets Layer,安全套接字層協(xié)議)是Netscape公司提出的基于Web應(yīng)用的安全協(xié)議,SSL是一種在Web服務(wù)協(xié)議(HTTP)和TCP/IP之間提供數(shù)據(jù)連接安全性的協(xié)議,為T(mén)CP/IP連接提供數(shù)據(jù)加密、服務(wù)器認(rèn)證、可選的客戶(hù)機(jī)認(rèn)證和消息完整性驗(yàn)證,SSL被視為Internet上Web瀏覽器和服務(wù)器的安全標(biāo)準(zhǔn)。
3. IPSec(IP Security,IP安全協(xié)議)是一組應(yīng)用廣泛、開(kāi)放的協(xié)議總稱(chēng),它對(duì)應(yīng)用于IP層的網(wǎng)絡(luò)數(shù)據(jù),提供一套安全的體系結(jié)構(gòu),包括網(wǎng)絡(luò)安全協(xié)議AH和ESP、密匙交換協(xié)議IKE和用于網(wǎng)絡(luò)驗(yàn)證及加密的算法等,其中兩個(gè)使用最普遍的AH標(biāo)準(zhǔn)是MD5和SHA-1,MD5使用最高到128位的密鑰,而SHA-1通過(guò)最高達(dá)160位密鑰提供更強(qiáng)的保護(hù),ESP標(biāo)準(zhǔn)是數(shù)據(jù)加密標(biāo)準(zhǔn)(DES),DES最高支持56位密鑰,IPSec同時(shí)還支持3DES,因此其密碼算法具有很高的安全性。IPSec規(guī)定了如何在對(duì)等層之間選擇安全協(xié)議、確定安全算法和交換密鑰,向上提供訪問(wèn)控制、數(shù)據(jù)源驗(yàn)證、數(shù)據(jù)加密等網(wǎng)絡(luò)安全服務(wù)。
(五)VPN通信方式和連接方式
在VPN通信中,主要有兩種VPN通信方式:遠(yuǎn)程訪問(wèn)VPN(Access VPN )和路由器到路由器VPN,后者又包括企業(yè)內(nèi)聯(lián)VPN(Intranet VPN)和企業(yè)外聯(lián)VPN(Extranet VPN)。
VPN連接方式一般可分為兩類(lèi):
1. 撥號(hào)VPN:為移動(dòng)用戶(hù)和遠(yuǎn)程辦公用戶(hù)提供的對(duì)單位內(nèi)部網(wǎng)的遠(yuǎn)程訪問(wèn),通過(guò)普通的撥號(hào)與公用網(wǎng)絡(luò)進(jìn)行鏈接;然后再通過(guò)建立VPN專(zhuān)用網(wǎng)絡(luò)鏈接,輸入目標(biāo)網(wǎng)絡(luò)IP地址或域名進(jìn)行鏈接。
2.專(zhuān)線VPN:此種方式一般情況下企業(yè)已通過(guò)專(zhuān)線方式與公網(wǎng)建立了鏈接并有靜態(tài)IP地址。
無(wú)論何種連接方式都要通過(guò)硬件VPN或者軟件VPN來(lái)實(shí)現(xiàn)。基于財(cái)務(wù)系統(tǒng)的安全性考慮一般選用硬件VPN。硬件VPN可以是帶VPN模塊的防火墻、路由器或者專(zhuān)用VPN交換機(jī),如Cisco的VPN Concentrator 3000,天融信的網(wǎng)絡(luò)衛(wèi)士防火墻4000系列等。在多種硬件VPN當(dāng)中適用于高校財(cái)務(wù)信息化建設(shè)需求的性?xún)r(jià)比高的首選帶VPN模塊的企業(yè)級(jí)防火墻。
二、高校財(cái)務(wù)信息化建設(shè)中VPN網(wǎng)絡(luò)構(gòu)建實(shí)例
下面以筆者所在院校構(gòu)建財(cái)務(wù)VPN網(wǎng)絡(luò)系統(tǒng)為例,說(shuō)明VPN技術(shù)在多校區(qū)辦學(xué)模式下高校財(cái)務(wù)信息化建設(shè)中的應(yīng)用。
(一)需求分析
我校目前由三個(gè)校區(qū)組成,分別是匯東校區(qū)、鄧關(guān)校區(qū)和營(yíng)盤(pán)校區(qū),匯東校區(qū)為主校區(qū),鄧關(guān)校區(qū)距離主校區(qū)三十幾公里,三個(gè)校區(qū)均要鏈接財(cái)務(wù)服務(wù)器收取學(xué)生學(xué)費(fèi),其中匯東主校區(qū)和鄧關(guān)校區(qū)要對(duì)外報(bào)賬,財(cái)務(wù)機(jī)房設(shè)置在匯東主校區(qū)。要實(shí)現(xiàn)通過(guò)鄧關(guān)校區(qū)和營(yíng)盤(pán)校區(qū)的客戶(hù)機(jī)都能實(shí)時(shí)地連接財(cái)務(wù)中心機(jī)房的服務(wù)器,達(dá)到所有的賬務(wù)憑證和收費(fèi)單據(jù)均寫(xiě)入同一數(shù)據(jù)庫(kù)當(dāng)中。與此同時(shí),服務(wù)器要對(duì)外財(cái)務(wù)信息,學(xué)生收費(fèi)信息要與教務(wù)管理系統(tǒng)、學(xué)校校園網(wǎng)絡(luò)計(jì)費(fèi)認(rèn)證系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)同步,以達(dá)到財(cái)務(wù)數(shù)據(jù)安全穩(wěn)定可靠地傳輸,財(cái)務(wù)信息在保證安全的前提下在一定程度上與學(xué)校其他業(yè)務(wù)處理系統(tǒng)資源共享。同時(shí),為最大限度地保障財(cái)務(wù)數(shù)據(jù)的安全與完整,需建立健全完善的數(shù)據(jù)備份機(jī)制。
(二)解決方案
1. 網(wǎng)絡(luò)架構(gòu)解決方案
由于學(xué)校校園網(wǎng)絡(luò)已建成規(guī)模,因此財(cái)務(wù)VPN網(wǎng)絡(luò)可以通過(guò)搭建在校園網(wǎng)絡(luò)平臺(tái)基礎(chǔ)上在三個(gè)校區(qū)建立Intranet VPN,這樣既可以提高數(shù)據(jù)傳輸?shù)姆€(wěn)定性,也可以使整個(gè)財(cái)務(wù)VPN網(wǎng)絡(luò)受到學(xué)校主防火墻的保護(hù),進(jìn)一步提升系統(tǒng)的安全性,而且還不用租用昂貴的專(zhuān)線以節(jié)約開(kāi)支。具體方案如圖1所示:
如圖1基于校園網(wǎng)平臺(tái)的財(cái)務(wù)VPN應(yīng)用方案所示,在三個(gè)校區(qū)之間建立財(cái)務(wù)VPN,策略上允許客戶(hù)端計(jì)算機(jī)在一定程度上訪問(wèn)財(cái)務(wù)服務(wù)器,只開(kāi)放為客戶(hù)端軟件連接財(cái)務(wù)數(shù)據(jù)進(jìn)行財(cái)務(wù)處理和收費(fèi)業(yè)務(wù)處理所必需的服務(wù)和端口,服務(wù)器端則可以相對(duì)透明地開(kāi)放訪問(wèn)客戶(hù)端計(jì)算機(jī)的權(quán)限,以便于系統(tǒng)管理員從服務(wù)器端遠(yuǎn)程控制客戶(hù)端,解決客戶(hù)端與服務(wù)器的訪問(wèn)故障。由于IPSec和L2TP的安全性比PPTP的安全性要高,基于財(cái)務(wù)信息的安全性要求極高,特別是收費(fèi)系統(tǒng)的數(shù)據(jù)往往成為計(jì)算機(jī)專(zhuān)業(yè)學(xué)生攻擊的目標(biāo),所以在三個(gè)校區(qū)之間的VPN鏈接采用使用IPSec協(xié)議VPN。盡管財(cái)務(wù)管理系統(tǒng)和收費(fèi)管理系統(tǒng)及財(cái)務(wù)數(shù)據(jù)服務(wù)器都采用的是WINDOWS平臺(tái),可以利用WINDOWS系統(tǒng)分別建立VPN路由,但考慮到財(cái)務(wù)VPN網(wǎng)絡(luò)方案的另一個(gè)重要因素――穩(wěn)定性,因此我們選用了帶VPN模塊具強(qiáng)大VPN功能的天融信Topsec企業(yè)級(jí)網(wǎng)絡(luò)衛(wèi)士防火墻NGFW4000系列。
天融信NGFW4000系列防火墻的配置非常方便,可以基于GUI管理器或基于TELNET進(jìn)行配置,對(duì)用戶(hù)的管理可在高級(jí)管理中的網(wǎng)絡(luò)對(duì)象中實(shí)現(xiàn),并可以通過(guò)訪問(wèn)策略限制非法用戶(hù)對(duì)系統(tǒng)和網(wǎng)絡(luò)資源的訪問(wèn)。對(duì)于移動(dòng)客戶(hù)端需要安裝天融信VPN遠(yuǎn)程客戶(hù)端(VPN Remote Client),不用再像傳統(tǒng)的遠(yuǎn)程網(wǎng)絡(luò)訪問(wèn)那樣,通過(guò)長(zhǎng)途電話撥號(hào)到學(xué)校遠(yuǎn)程接入端口,要想順利通過(guò)VRC客戶(hù)端軟件連接到學(xué)校財(cái)務(wù)VPN系統(tǒng),需要使用配套的證書(shū)管理系統(tǒng)在NGFW4000系列防火墻當(dāng)中進(jìn)行證書(shū)交換,以驗(yàn)證VRC客戶(hù)的身份是否合法,從而保證財(cái)務(wù)信息的安全。利用VRC客戶(hù)端軟件可以與財(cái)務(wù)網(wǎng)絡(luò)建立一條VPN加密隧道鏈接,而且這條鏈接是一條基于IPSec的安全鏈接,所以能對(duì)IP及上層協(xié)議提供可靠的、靈活的安全保證,以使客戶(hù)端安全快速地訪問(wèn)財(cái)務(wù)網(wǎng)絡(luò)資源。
我們?cè)谌齻€(gè)校區(qū)分別安裝一臺(tái)NGFW4000系列防火墻,通過(guò)在防火墻的通信策略中建立基于IPSec協(xié)議的通信策略的VPN互連。在每臺(tái)防火墻上定義該校區(qū)財(cái)務(wù)網(wǎng)絡(luò)的用戶(hù)并綁定其IP地址和MAC Address,在訪問(wèn)策略當(dāng)中設(shè)置為默認(rèn)情況下禁止對(duì)防火墻保護(hù)區(qū)域的訪問(wèn),在此基礎(chǔ)上再配置允許對(duì)相關(guān)區(qū)域所屬資源的訪問(wèn)服務(wù)、訪問(wèn)端口及訪問(wèn)權(quán)限。在帶寬策略當(dāng)中設(shè)置好各區(qū)域的帶寬以充分滿(mǎn)足關(guān)鍵業(yè)務(wù)的穩(wěn)定性不因帶寬問(wèn)題而有所影響。在VPN管理當(dāng)中建立好各個(gè)防火墻的證書(shū)并互相交換證書(shū)以啟用VPN隧道連接,同時(shí)導(dǎo)入VRC客戶(hù)端的證書(shū)以便于VRC用戶(hù)對(duì)財(cái)務(wù)資源的訪問(wèn)。
2. 數(shù)據(jù)存儲(chǔ)與備份解決方案
每一位計(jì)算機(jī)前的使用者都會(huì)有這樣的經(jīng)驗(yàn):一旦在操作過(guò)程中敲錯(cuò)了一個(gè)鍵,我們幾個(gè)小時(shí),甚至是幾天的工作成果便有可能付之東流。據(jù)統(tǒng)計(jì),80%以上的數(shù)據(jù)丟失都是由于人們的錯(cuò)誤操作引起的。遺憾的是,這樣的錯(cuò)誤操作對(duì)人類(lèi)來(lái)說(shuō)是永遠(yuǎn)無(wú)法避免的。另一方面,隨著網(wǎng)絡(luò)的普遍建立,人們更多的通過(guò)網(wǎng)絡(luò)來(lái)傳遞大量信息。而在網(wǎng)絡(luò)環(huán)境下,除了人為的錯(cuò)誤操作之外,還有各種各樣的病毒感染、系統(tǒng)故障、線路故障等,使得數(shù)據(jù)信息的安全無(wú)法得到保障,我們對(duì)網(wǎng)絡(luò)的大量投資也失去了意義。在這種情況下,數(shù)據(jù)備份就成為日益重要的措施,通過(guò)及時(shí)有效的備份,系統(tǒng)管理者就可以高枕無(wú)憂(yōu)了。
在國(guó)內(nèi),大多數(shù)人還沒(méi)有意識(shí)到備份的重要性,這與西方國(guó)家強(qiáng)烈的備份意識(shí)差距很大。實(shí)際上,我國(guó)已有了很多前車(chē)之鑒,一些重要的科研機(jī)構(gòu)內(nèi)曾經(jīng)不止一次地發(fā)生過(guò)災(zāi)難性的病毒侵入事故,造成了很大的經(jīng)濟(jì)損失。隨著國(guó)內(nèi)計(jì)算機(jī)和網(wǎng)絡(luò)的不斷普及,網(wǎng)絡(luò)環(huán)境已危機(jī)四伏,數(shù)據(jù)隨時(shí)都有被毀壞的可能,我們必須對(duì)系統(tǒng)和數(shù)據(jù)進(jìn)行備份!備份如今已不是一件繁瑣的事情,軟、硬件產(chǎn)品的不斷研究和推出,使得數(shù)據(jù)備份具有了速度快、可靠性高、自動(dòng)化強(qiáng)等特點(diǎn),完全解脫了系統(tǒng)管理員的負(fù)擔(dān)。在投資上,與興建網(wǎng)絡(luò)相比,專(zhuān)用的存儲(chǔ)設(shè)備和備份軟件價(jià)格很低,根本不會(huì)成為用戶(hù)的經(jīng)濟(jì)負(fù)擔(dān)。如果每一臺(tái)服務(wù)器或每一個(gè)局域網(wǎng)都配置了數(shù)據(jù)備份設(shè)備,并加以合理的利用,那么無(wú)論網(wǎng)絡(luò)硬件還是軟件出了問(wèn)題,都能夠輕松地恢復(fù)。
也許您目前還沒(méi)有發(fā)生過(guò)大量的災(zāi)難性數(shù)據(jù)丟失事故,但這并不意味著災(zāi)難永遠(yuǎn)不會(huì)光臨您的網(wǎng)絡(luò)系統(tǒng)。而我國(guó)網(wǎng)絡(luò)環(huán)境和各種防范設(shè)施的不健全,也使得病毒的滋生與傳播極為容易,對(duì)數(shù)據(jù)安全造成了極大的威脅。
財(cái)務(wù)數(shù)據(jù)的重要性對(duì)任何單位來(lái)說(shuō)都是非常重要的,一旦數(shù)據(jù)丟失將會(huì)對(duì)單位的整個(gè)業(yè)務(wù)系統(tǒng)帶來(lái)不可估量的損失,恢復(fù)數(shù)據(jù)的難度大且代價(jià)高昂。因此,我們通過(guò)優(yōu)化存儲(chǔ)系統(tǒng)結(jié)構(gòu)以保障財(cái)務(wù)數(shù)據(jù)的安全,將數(shù)據(jù)丟失的風(fēng)險(xiǎn)降到盡可能最低。具體方案如圖2所示:
筆者通過(guò)如圖2所示的數(shù)據(jù)存儲(chǔ)與備份系統(tǒng)解決方案,將財(cái)務(wù)數(shù)據(jù)存儲(chǔ)在磁盤(pán)陣列上;然后通過(guò)數(shù)據(jù)備份系統(tǒng)軟件定期定時(shí)地將財(cái)務(wù)數(shù)據(jù)上傳到備份服務(wù)器上,每個(gè)月結(jié)賬后將財(cái)務(wù)數(shù)據(jù)備份到光盤(pán)等介質(zhì)上并建立了完善的數(shù)據(jù)備份計(jì)劃和災(zāi)難恢復(fù)計(jì)劃,以確保財(cái)務(wù)數(shù)據(jù)的安全完整,保障財(cái)務(wù)系統(tǒng)的穩(wěn)定可靠運(yùn)行。
據(jù)考察和了解,目前全國(guó)已有個(gè)別高校財(cái)務(wù)信息化建設(shè)采用VPN技術(shù),其實(shí)施方案與我校財(cái)務(wù)VPN應(yīng)用方案有相似之處,這些高校大多有2~3個(gè)以上的校區(qū),區(qū)別在于他們大多采用的是軟件VPN技術(shù)解決方案,并未采用我校實(shí)施的以三臺(tái)硬件防火墻組建的財(cái)務(wù)VPN。同時(shí),為進(jìn)一步保障財(cái)務(wù)系統(tǒng)的高可用性,我們選用了兩臺(tái)企業(yè)級(jí)的對(duì)等服務(wù)器組建雙機(jī)熱備份系統(tǒng),利用雙機(jī)高可用軟件通過(guò)心跳線對(duì)雙機(jī)服務(wù)器的實(shí)時(shí)動(dòng)態(tài)偵測(cè)使財(cái)務(wù)系統(tǒng)在主服務(wù)器出現(xiàn)故障時(shí)能迅速?gòu)臒醾浞莘?wù)器接管整個(gè)系統(tǒng)服務(wù),確保了財(cái)務(wù)系統(tǒng)的穩(wěn)定、高效和安全運(yùn)行?,F(xiàn)在我校鄧關(guān)校區(qū)和營(yíng)盤(pán)校區(qū)的財(cái)務(wù)系統(tǒng)都與主校區(qū)的財(cái)務(wù)系統(tǒng)共用一個(gè)財(cái)務(wù)服務(wù)器,保證了數(shù)據(jù)的同步,財(cái)務(wù)數(shù)據(jù)的安全性也得到了極大的保障。每日結(jié)賬后,先把財(cái)務(wù)服務(wù)器的數(shù)據(jù)備份到中間傳輸主機(jī),再由中間傳輸主機(jī)定時(shí)傳送到財(cái)務(wù)服務(wù)器,即可實(shí)現(xiàn)財(cái)務(wù)信息查詢(xún)數(shù)據(jù)的及時(shí)更新。現(xiàn)在我校的教職工和學(xué)生不僅在每個(gè)校區(qū)均可辦理財(cái)務(wù)業(yè)務(wù)和繳納費(fèi)用,而且可以非常方便地通過(guò)Internet及時(shí)查詢(xún)自身的財(cái)務(wù)報(bào)賬情況及費(fèi)用繳納情況,同時(shí)通過(guò)計(jì)財(cái)處主頁(yè)可以及時(shí)財(cái)務(wù)新聞及財(cái)務(wù)信息等,大大提高了學(xué)校計(jì)財(cái)處的工作效率。
新醫(yī)院會(huì)計(jì)制度是2010年12月31日,采用分布實(shí)施的方式推行,即:于2011年7月1日在公立醫(yī)院施行,于2012年1月1日在全國(guó)施行的會(huì)計(jì)制度體系。新醫(yī)院會(huì)計(jì)制度的頒布實(shí)施是適應(yīng)國(guó)內(nèi)醫(yī)療衛(wèi)生事業(yè)改革需要頒布的一套會(huì)計(jì)制度體系,對(duì)促進(jìn)國(guó)內(nèi)醫(yī)療衛(wèi)生事業(yè)規(guī)范經(jīng)營(yíng)和健康發(fā)展有重要意義。新會(huì)計(jì)制度對(duì)醫(yī)院財(cái)務(wù)核算方面的新規(guī)定有權(quán)責(zé)發(fā)生制、長(zhǎng)期資產(chǎn)補(bǔ)償機(jī)制、全成本核算思想等等,相比舊會(huì)計(jì)制度新會(huì)計(jì)制度還非常重視財(cái)務(wù)預(yù)算對(duì)醫(yī)院財(cái)務(wù)管理的約束作用。新會(huì)計(jì)制度在這些方面的調(diào)整對(duì)當(dāng)前醫(yī)院的財(cái)務(wù)核算實(shí)踐有一定影響。醫(yī)院是人們?nèi)粘I畈豢扇鄙俚慕M成部分,醫(yī)療系統(tǒng)服務(wù)水平直接影響到黨和政府的公信力。醫(yī)院財(cái)務(wù)成本核算質(zhì)量高低也關(guān)乎醫(yī)院管理水平。新會(huì)計(jì)制度下醫(yī)院財(cái)務(wù)核算質(zhì)量大大提高,醫(yī)院財(cái)務(wù)管理水平也將有一個(gè)質(zhì)的飛躍。隨著醫(yī)院財(cái)務(wù)管理系統(tǒng)的不斷升級(jí),醫(yī)院各項(xiàng)管理工作也將更加規(guī)范,為構(gòu)建一個(gè)良好的醫(yī)療環(huán)境做出重要貢獻(xiàn)。
一、新醫(yī)院會(huì)計(jì)制度下醫(yī)院財(cái)務(wù)核算現(xiàn)狀
新醫(yī)院會(huì)計(jì)制度頒布并在全國(guó)實(shí)施距今已有三年多時(shí)間。從新醫(yī)院會(huì)計(jì)制度下財(cái)務(wù)核算現(xiàn)狀來(lái)看,還存在一些需要改進(jìn)的地方。重視新醫(yī)院會(huì)計(jì)制度下財(cái)務(wù)核算現(xiàn)狀的研究是做好醫(yī)院財(cái)務(wù)核算工作的前提。
1.會(huì)計(jì)成本控制力度不足
成本核算中的微核算是會(huì)計(jì)核算中的重要內(nèi)容,也是影響會(huì)計(jì)財(cái)務(wù)核算質(zhì)量的重要因素。但在大多數(shù)醫(yī)院的財(cái)務(wù)管理中并沒(méi)有重視微核算的核算工作。受其影響,當(dāng)前醫(yī)院的成本核算還停留在簡(jiǎn)單統(tǒng)計(jì)核算層面,是一種初級(jí)的財(cái)務(wù)核算工作,對(duì)完善醫(yī)院管理,實(shí)現(xiàn)成本控制意義不大。當(dāng)前醫(yī)院財(cái)務(wù)核算存在成本控制力度不足的問(wèn)題,導(dǎo)致了醫(yī)院運(yùn)營(yíng)成本過(guò)高,一些醫(yī)院甚至出現(xiàn)過(guò)度消耗醫(yī)保金的問(wèn)題,造成了國(guó)家醫(yī)療資源的嚴(yán)重浪費(fèi)。新會(huì)計(jì)制度下的財(cái)務(wù)核算不僅是事后的統(tǒng)計(jì)核算,還應(yīng)是事前、事中的控制手段,能協(xié)作管理層了解醫(yī)院經(jīng)營(yíng)過(guò)程中成本耗費(fèi)狀況及分布,更能幫助管理層對(duì)費(fèi)用及支出的合理性及可行性做出準(zhǔn)確評(píng)估。會(huì)計(jì)成本控制力度不足在一些私營(yíng)醫(yī)院表現(xiàn)的比較突出,導(dǎo)致醫(yī)院內(nèi)部出現(xiàn)固定資產(chǎn)管理混亂、財(cái)務(wù)人員素質(zhì)不高、無(wú)有效考核與監(jiān)督機(jī)制的問(wèn)題。
2.對(duì)費(fèi)用分?jǐn)偟呢?cái)務(wù)處理有缺陷
受傳統(tǒng)財(cái)務(wù)核算思維的影響,一些醫(yī)院還保留著傳統(tǒng)費(fèi)用分?jǐn)偺幚淼呢?cái)務(wù)習(xí)慣。傳統(tǒng)財(cái)務(wù)核算對(duì)費(fèi)用分?jǐn)傄灾苯訁⑴c為標(biāo)準(zhǔn),但在醫(yī)院運(yùn)營(yíng)的實(shí)際操作中有很多的費(fèi)用是以間接的方式參與的。例如:醫(yī)療檢查設(shè)備的養(yǎng)護(hù)費(fèi)用,各個(gè)科室雖然不是醫(yī)療設(shè)備的直接責(zé)任人,但確實(shí)醫(yī)療設(shè)備的間接使用人,是有必要分擔(dān)一部分設(shè)備養(yǎng)護(hù)費(fèi)用的。由于沒(méi)有統(tǒng)一規(guī)定,導(dǎo)致當(dāng)前還是有許多醫(yī)院對(duì)間接管理的成本處理為不分?jǐn)傎M(fèi)用,顯然這樣的處理方式是值得商榷的。受其影響,造成了醫(yī)院的費(fèi)用得不到有效的控制,嚴(yán)重的甚至出現(xiàn)收支以及結(jié)余得不到準(zhǔn)確呈現(xiàn)的問(wèn)題。
3.對(duì)固定核算的財(cái)務(wù)處理還需要進(jìn)一步完善
在新醫(yī)院會(huì)計(jì)制度下醫(yī)院的固定資產(chǎn)核算是以固定資產(chǎn)的賬面價(jià)值計(jì)量的,但醫(yī)院大多數(shù)固定資產(chǎn)隨著時(shí)間推移和使用會(huì)有不同程度的磨損。如果始終按照固定資產(chǎn)的賬面價(jià)值計(jì)量,體現(xiàn)在財(cái)務(wù)報(bào)表上的數(shù)據(jù)就是原值,甚至是設(shè)備剛購(gòu)進(jìn)時(shí)的價(jià)格。顯然這樣的財(cái)務(wù)處理造成了固定資產(chǎn)估值虛增,是不符合醫(yī)院經(jīng)營(yíng)實(shí)際情況的。另外,作為自負(fù)盈虧的經(jīng)營(yíng)企業(yè)單位,醫(yī)院現(xiàn)有的固定資產(chǎn)財(cái)務(wù)處理違背了企業(yè)會(huì)計(jì)制度下固定資產(chǎn)折舊會(huì)計(jì)處理原則,導(dǎo)致了醫(yī)院不能更好地參與市場(chǎng)經(jīng)濟(jì)活動(dòng)。
二、新醫(yī)院會(huì)計(jì)制度下做好醫(yī)院財(cái)務(wù)核算的策略
新醫(yī)院會(huì)計(jì)制度頒布實(shí)施已經(jīng)有幾年了,但從醫(yī)院當(dāng)前財(cái)務(wù)核算現(xiàn)狀及其中暴露出的問(wèn)題,反映了當(dāng)前醫(yī)院財(cái)務(wù)核算工作還需要進(jìn)一步優(yōu)化和完善。結(jié)合本人多年的工作經(jīng)驗(yàn),對(duì)當(dāng)前醫(yī)院財(cái)務(wù)核算工作提出以下幾點(diǎn)建議。
1.準(zhǔn)確理解新醫(yī)院會(huì)計(jì)制度對(duì)醫(yī)院會(huì)計(jì)科目的定義
新醫(yī)院會(huì)計(jì)制度對(duì)醫(yī)院會(huì)計(jì)科目設(shè)置做了一些調(diào)整,增設(shè)了一些新的科目。會(huì)計(jì)科目是會(huì)計(jì)管理和財(cái)務(wù)成本核算的前提。認(rèn)真閱讀相關(guān)的內(nèi)容就不難發(fā)現(xiàn)新舊會(huì)計(jì)制度會(huì)計(jì)科目設(shè)置的不同之處,其中新會(huì)計(jì)制度對(duì)入賬計(jì)量標(biāo)準(zhǔn)有新規(guī)定,使財(cái)務(wù)核算更加準(zhǔn)確。準(zhǔn)確理解新醫(yī)院會(huì)計(jì)制度對(duì)會(huì)計(jì)科目的調(diào)整,能幫助醫(yī)院財(cái)務(wù)核算人員對(duì)核算內(nèi)容、方法有較為清晰的認(rèn)識(shí)和梳理。例如:新會(huì)計(jì)制度規(guī)定了醫(yī)院壞賬準(zhǔn)備金率為2%-4%,在核算銷(xiāo)售成本和費(fèi)用的時(shí)候要嚴(yán)格落實(shí),對(duì)超過(guò)準(zhǔn)備金率的銷(xiāo)售行為要及時(shí)制止,迫使銷(xiāo)售部調(diào)整銷(xiāo)售計(jì)劃,提高醫(yī)院銷(xiāo)售管理水平。又如:新會(huì)計(jì)制度提高了固定資產(chǎn)的認(rèn)定標(biāo)準(zhǔn),要求醫(yī)院引進(jìn)一些技術(shù)更先進(jìn)的儀器設(shè)備。如果在財(cái)務(wù)核算中有效落實(shí),就能避免醫(yī)院采購(gòu)一些容易被淘汰的設(shè)備而造成的成本浪費(fèi)。準(zhǔn)確理解會(huì)計(jì)科目的定義,才能認(rèn)識(shí)到相關(guān)規(guī)定對(duì)醫(yī)院發(fā)展的長(zhǎng)遠(yuǎn)意義,才能更好落實(shí)相關(guān)會(huì)計(jì)規(guī)定。
2.明確醫(yī)院財(cái)務(wù)記賬為權(quán)責(zé)發(fā)生制
一些醫(yī)院之所以出現(xiàn)成本控制力薄弱、財(cái)務(wù)混亂的問(wèn)題,就是因?yàn)獒t(yī)院對(duì)新醫(yī)院會(huì)計(jì)制度的權(quán)責(zé)發(fā)生制應(yīng)用不夠明確。為確保新會(huì)計(jì)制度能適應(yīng)各種情況,因此制度體系相關(guān)的規(guī)定是權(quán)責(zé)發(fā)生制,但同時(shí)醫(yī)院原有的收付實(shí)現(xiàn)制也是允許的。受其影響一些醫(yī)院財(cái)務(wù)記賬模棱兩可,充分反映了一些醫(yī)院的財(cái)務(wù)人員對(duì)新會(huì)計(jì)制度的理解不夠。明確醫(yī)院權(quán)責(zé)發(fā)生制的財(cái)務(wù)記賬方式是非常必要的,對(duì)還沒(méi)有調(diào)整過(guò)來(lái)的醫(yī)院應(yīng)盡快調(diào)整財(cái)務(wù)記賬方式,以適應(yīng)醫(yī)院財(cái)務(wù)發(fā)展趨勢(shì)。權(quán)責(zé)發(fā)生制顯示了醫(yī)療改革后醫(yī)院自負(fù)盈虧的經(jīng)營(yíng)本質(zhì),無(wú)論公立還是私立醫(yī)院都不再能按照事業(yè)單位的會(huì)計(jì)準(zhǔn)則實(shí)施財(cái)務(wù)核算了。明確明確醫(yī)院財(cái)務(wù)記賬為權(quán)責(zé)發(fā)生制還需要理解新會(huì)計(jì)制度規(guī)定的醫(yī)院會(huì)計(jì)記賬應(yīng)是采用完善權(quán)責(zé)發(fā)生制。完善的管理機(jī)制要求明確收入費(fèi)用的確認(rèn)原則,同時(shí)還能夠確的劃分出資本性支出、收益性支出。完善權(quán)責(zé)發(fā)生制要求醫(yī)院在執(zhí)行過(guò)程中不能含糊其詞、模棱兩可,不僅要執(zhí)行權(quán)責(zé)發(fā)生制,還要建立相應(yīng)完善的管理機(jī)制。
3.完善醫(yī)院成本責(zé)任制度
結(jié)合醫(yī)院成本核算現(xiàn)狀制定成本責(zé)任制度是非常必要的。以制度保障成本責(zé)任落實(shí)到部門(mén)及科室,才能保障成本核算及成本控制工作有效開(kāi)展。通過(guò)建立成本責(zé)任制度,將醫(yī)院每位工作人員納入財(cái)務(wù)核算和成本控制工作范疇,將大大提高醫(yī)院工作人員的成本控制意識(shí)和責(zé)任意識(shí),有效提升企業(yè)成本管理和成本控制工作效果。在建立成本責(zé)任制度的同時(shí)還需要重視加強(qiáng)對(duì)醫(yī)院全體職工成本控制意識(shí)的宣導(dǎo)和培訓(xùn),幫助員工認(rèn)識(shí)到成本控制對(duì)醫(yī)院發(fā)展的重要意義,以及作為醫(yī)院工作人員該如何有效配合財(cái)務(wù)人員做好成本控制工作等等。相關(guān)的培訓(xùn)和教育更能促進(jìn)成本核算工作的有效開(kāi)展。針對(duì)醫(yī)院財(cái)務(wù)人員不僅要重視成本核算意識(shí)的培訓(xùn),還需要重視并做好相關(guān)財(cái)務(wù)專(zhuān)業(yè)的培訓(xùn),提高財(cái)會(huì)人員對(duì)新會(huì)計(jì)制度的學(xué)習(xí),準(zhǔn)確理解新會(huì)計(jì)制度每條規(guī)定的內(nèi)容和內(nèi)涵。
4.建立完善的預(yù)算財(cái)務(wù)管控體系
預(yù)算財(cái)務(wù)管控是做好財(cái)務(wù)核算和成本控制工作有效的手段。在預(yù)算財(cái)務(wù)管控制度體系下,醫(yī)院的一切費(fèi)用和支出都需要經(jīng)過(guò)嚴(yán)格的審核,評(píng)估費(fèi)用和支出的價(jià)值,最終決定是否需要產(chǎn)生費(fèi)用和支出。當(dāng)然完善的預(yù)算管控體系建立需要在醫(yī)院內(nèi)部建立完善的醫(yī)院會(huì)計(jì)制度,確保預(yù)算管控能有效執(zhí)行。從實(shí)踐來(lái)看新會(huì)計(jì)制度也考慮的預(yù)算管控對(duì)醫(yī)院財(cái)務(wù)管理的重要性,因此完全能夠適應(yīng)當(dāng)前醫(yī)院實(shí)施預(yù)算管控的需要。依據(jù)新醫(yī)院會(huì)計(jì)制度完善醫(yī)院內(nèi)部會(huì)計(jì)制度體系才能保障預(yù)算管控有效實(shí)施。此外,重視醫(yī)院管理層的教育與培訓(xùn),幫助管理層認(rèn)識(shí)對(duì)預(yù)算管控有效實(shí)施對(duì)醫(yī)院發(fā)展的重要性,以及依靠預(yù)算管控對(duì)管理水平提升的促進(jìn)作用提升醫(yī)院綜合實(shí)力。
三、結(jié)束語(yǔ)
當(dāng)前國(guó)內(nèi)醫(yī)療衛(wèi)生體制的改革不斷深入,醫(yī)院經(jīng)營(yíng)面臨著多方面的考驗(yàn)。在市場(chǎng)經(jīng)濟(jì)背景下,醫(yī)院經(jīng)營(yíng)出現(xiàn)了多種所有制形式并存的現(xiàn)狀。在激烈的市場(chǎng)競(jìng)爭(zhēng)下,醫(yī)院只有通過(guò)不斷提高財(cái)務(wù)成本核算和成本控制水平才能實(shí)現(xiàn)醫(yī)院綜合競(jìng)爭(zhēng)力的不斷提升。新財(cái)務(wù)會(huì)計(jì)制度的實(shí)施能夠保障醫(yī)院財(cái)務(wù)會(huì)計(jì)核算的準(zhǔn)確性以及完整性,滿(mǎn)足醫(yī)院管理者以及政府投資者的相應(yīng)需求。重視并做好醫(yī)院財(cái)務(wù)核算工作不僅重要還非常必要。
作者:袁玉昀 單位:中國(guó)醫(yī)科大學(xué)附屬第一醫(yī)院
參考文獻(xiàn):
[1]王虹,唐曉東,薛琴,冷鍇.新制度下醫(yī)院成本核算體系的構(gòu)建研究[J].南京醫(yī)科大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版).2013(02).
[2]李姣,樊俊芝.新制度下醫(yī)院會(huì)計(jì)核算與成本核算一體化實(shí)踐與探討[J].中國(guó)衛(wèi)生經(jīng)濟(jì),2013(04).
1 引言
空管信息系統(tǒng)基于局域網(wǎng),集成了包括INDRA自動(dòng)化系統(tǒng)、AIMS系統(tǒng)等生產(chǎn)系統(tǒng)和辦公自動(dòng)化系統(tǒng)、財(cái)務(wù)管理系統(tǒng)、人力資源管理系統(tǒng)、固定資產(chǎn)管理系統(tǒng)等管理系統(tǒng)等多個(gè)子系統(tǒng)。它們承擔(dān)著空中交通管理、通信導(dǎo)航監(jiān)視、氣象、航行情報(bào)、安全監(jiān)查、飛行校驗(yàn)、法規(guī)標(biāo)準(zhǔn)、人員管理、技術(shù)支持等多種重要職能??展苄畔⑾到y(tǒng)經(jīng)過(guò)多年的運(yùn)行,形成了網(wǎng)絡(luò)多級(jí)冗余規(guī)劃、全網(wǎng)集中地調(diào)度控制、分級(jí)落實(shí)安全責(zé)任管理,具有較完善的規(guī)劃、管理及運(yùn)行維護(hù)體系,以及很好的運(yùn)維風(fēng)險(xiǎn)意識(shí)和責(zé)任感。
這些自動(dòng)化系統(tǒng)都需要建立在物理網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、中間件等信息技術(shù)基礎(chǔ)平臺(tái)上,空管信息系統(tǒng)網(wǎng)絡(luò)規(guī)模龐大,運(yùn)營(yíng)商傳輸線路不是完全信任,操作系統(tǒng)、數(shù)據(jù)庫(kù)平臺(tái)具有安全漏洞,針對(duì)各類(lèi)信息平臺(tái)的黑客技術(shù)和工具成為了空管信息系統(tǒng)的實(shí)際威脅。如果空管核心信息服務(wù)被中斷,將會(huì)影響民航機(jī)場(chǎng)、航空公司等無(wú)法正常運(yùn)營(yíng),如果發(fā)生重要信息篡改,將會(huì)引發(fā)更加嚴(yán)重的后果,在此環(huán)境下的信息系統(tǒng)安全問(wèn)題一直被廣泛關(guān)注。因此,對(duì)基于局域網(wǎng)的空管信息系統(tǒng)安全策略的系統(tǒng)研究是非常重要的。
實(shí)時(shí)安全分析能幫助我們獲得對(duì)系統(tǒng)的整體的安全信息,了解系統(tǒng)整體的安全狀況。當(dāng)前,對(duì)系統(tǒng)安全監(jiān)測(cè)進(jìn)行實(shí)時(shí)性安全分析的主要困難在于缺少一套完整有效的安全策略。
2 基于局域網(wǎng)的空管信息系統(tǒng)存在的風(fēng)險(xiǎn)隱患
2.1 網(wǎng)絡(luò)層對(duì)系統(tǒng)安全的影響
每一個(gè)通信協(xié)議層有自身的安全問(wèn)題。對(duì)于基于局域網(wǎng)的空管信息系統(tǒng),應(yīng)用層、傳輸層和網(wǎng)絡(luò)層是同系統(tǒng)安全相關(guān)的三個(gè)主要協(xié)議層。對(duì)這幾個(gè)協(xié)議層的威脅包括Forgery/Fraud、拒絕服務(wù)攻擊(DOS)、Information- stealing等。
2.2 操作系統(tǒng)對(duì)系統(tǒng)安全的影響
空管信息系統(tǒng)AIX等服務(wù)器平臺(tái)已經(jīng)有了一個(gè)非常高的標(biāo)準(zhǔn)。但是,由于實(shí)際應(yīng)用中對(duì)安全策略的不合理配置、用戶(hù)許可、密碼設(shè)置、系統(tǒng)漏洞或其他因素使得系統(tǒng)平臺(tái)安全問(wèn)題越來(lái)越明顯。如果系統(tǒng)平臺(tái)的安全問(wèn)題不做深入研究或安全策略設(shè)置不當(dāng),該平臺(tái)將使空管信息系統(tǒng)陷入非常危險(xiǎn)的處境。
2.3 數(shù)據(jù)庫(kù)對(duì)系統(tǒng)安全的影響
安全配置信息系統(tǒng)時(shí),除了系統(tǒng)服務(wù)器平臺(tái)等基礎(chǔ)安全配置以外,還需要重點(diǎn)關(guān)注數(shù)據(jù)庫(kù)的安全配置。實(shí)際上,黑客的主要攻擊對(duì)象往往針對(duì)數(shù)據(jù)庫(kù)。空管信息系統(tǒng)的Oracle等數(shù)據(jù)庫(kù)功能強(qiáng)大,并且通過(guò)了美國(guó)C2安全認(rèn)證,實(shí)際應(yīng)用也有不少安全問(wèn)題,主要體現(xiàn)在數(shù)據(jù)超限、對(duì)端口和客戶(hù)端的攻擊、密碼破解、數(shù)據(jù)文件的破壞和失竊、不當(dāng)?shù)膫浞莶呗缘取?/p>
3 安全配置策略的應(yīng)用
3.1 局域網(wǎng)核心信任區(qū)的設(shè)置
如圖1所示,空管信息系統(tǒng)數(shù)據(jù)庫(kù)服務(wù)器應(yīng)作為網(wǎng)絡(luò)安全防護(hù)的重要部分,將應(yīng)用服務(wù)器同數(shù)據(jù)庫(kù)服務(wù)器設(shè)置在同一個(gè)信任區(qū),并將管理客戶(hù)端同樣設(shè)置在核心區(qū)。核心信任區(qū)是指空管信息系統(tǒng)局域網(wǎng)中核心區(qū)充分信任部分,防火墻以外部分是不能被充分信任的訪問(wèn)客戶(hù)端。通過(guò)設(shè)置防火墻、路由器包過(guò)濾和服務(wù)器平臺(tái)設(shè)置安全策略,限制防火墻以外區(qū)域客戶(hù)端對(duì)數(shù)據(jù)庫(kù)服務(wù)器的直接訪問(wèn),做到安全可控。
避免核心區(qū)域IP地址對(duì)外可見(jiàn)的辦法是網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT,Network Address Transforming)。同時(shí),將每一臺(tái)服務(wù)器或管理客戶(hù)端IP地址及網(wǎng)卡MAC地址同接入交換機(jī)端口綁定,便于網(wǎng)絡(luò)管理,避免IP地址沖突。此外,不是內(nèi)網(wǎng)網(wǎng)段的每一臺(tái)管理終端都需要訪問(wèn)數(shù)據(jù)庫(kù)服務(wù)器,對(duì)不需要訪問(wèn)數(shù)據(jù)庫(kù)服務(wù)器的終端需做禁止訪問(wèn)設(shè)置。如在網(wǎng)絡(luò)層使用系統(tǒng)防火墻策略禁止不相關(guān)終端的連接請(qǐng)求;在應(yīng)用層設(shè)置可信任IP地址表,當(dāng)收到某個(gè)終端連接請(qǐng)求時(shí),首先用終端IP地址同IP地址表比較,如果終端IP地址在IP地址表中,則允許訪問(wèn),否則拒絕訪問(wèn)。對(duì)于每臺(tái)管理終端,限制接入服務(wù)器的端口滿(mǎn)足最小服務(wù)要求。
系統(tǒng)數(shù)據(jù)庫(kù)通常主要提供數(shù)據(jù)訪問(wèn)服務(wù),只需要開(kāi)啟數(shù)據(jù)訪問(wèn)和遠(yuǎn)程接入的端口,其它端口用防火墻安全策略關(guān)閉。還需要關(guān)閉數(shù)據(jù)庫(kù)不需要提供的的服務(wù)如文件共享、FTP或Telnet等,防止外界利用服務(wù)器漏洞或端口進(jìn)行攻擊。
為了便于管理數(shù)據(jù)庫(kù)或服務(wù)器,可以開(kāi)啟操作系統(tǒng)和數(shù)據(jù)庫(kù)的遠(yuǎn)程訪問(wèn)端口,但是要對(duì)遠(yuǎn)程端口的信任域做嚴(yán)格限定。用數(shù)據(jù)庫(kù)服務(wù)器上未使用端口代替默認(rèn)端口,避免開(kāi)放端口被攻擊利用。
3.2 權(quán)限分配和用戶(hù)身份驗(yàn)證
系統(tǒng)數(shù)據(jù)庫(kù)用戶(hù)分為幾類(lèi),分別賦予不同權(quán)限,數(shù)據(jù)庫(kù)訪問(wèn)用戶(hù)能夠驗(yàn)證應(yīng)用服務(wù)器同數(shù)據(jù)庫(kù)服務(wù)器的連接狀態(tài),沒(méi)有數(shù)據(jù)庫(kù)管理權(quán)限,數(shù)據(jù)庫(kù)管理用戶(hù)除了具有數(shù)據(jù)庫(kù)訪問(wèn)權(quán)限以外,還可以對(duì)數(shù)據(jù)庫(kù)進(jìn)行深入管理。
用戶(hù)身份驗(yàn)證除了系統(tǒng)登錄身份驗(yàn)證外,還有第二步關(guān)鍵數(shù)據(jù)模塊驗(yàn)證,比如結(jié)果輸入模塊是拒絕用戶(hù)跳出特定接口操作,保護(hù)數(shù)據(jù)不被篡改;密碼驗(yàn)證模塊就是在用戶(hù)端使用加密程序?qū)τ脩?hù)輸入的密碼進(jìn)行加密,加密密碼通過(guò)網(wǎng)絡(luò)送給服務(wù)器端,再使用對(duì)應(yīng)的解密程序?qū)⒚艽a解密后存儲(chǔ)在數(shù)據(jù)庫(kù)中。這樣不僅降低了密碼被截獲的可能,同時(shí)也降低了被破解的可能。如圖2所示。
3.3 傳輸加密設(shè)置
TCP/IP協(xié)議通信通常用戶(hù)名和密碼通過(guò)明文傳輸,如果不加密,數(shù)據(jù)包會(huì)有被網(wǎng)絡(luò)嗅探器截獲的威脅,可以使用SSL協(xié)議實(shí)現(xiàn)從用戶(hù)到服務(wù)器之間傳輸數(shù)據(jù)的加密/解密。
4 數(shù)據(jù)庫(kù)安全性設(shè)置
4.1 啟動(dòng)審計(jì)功能
數(shù)據(jù)庫(kù)審計(jì)方法有標(biāo)準(zhǔn)審計(jì)和精細(xì)化審計(jì)(FGA,F(xiàn)ine-grained auditing)。標(biāo)準(zhǔn)審計(jì)主要是校驗(yàn)語(yǔ)句審計(jì)、權(quán)限審計(jì)、對(duì)象審計(jì)和用戶(hù)審計(jì)。精細(xì)化審計(jì)是一種更嚴(yán)格的賦值審計(jì)標(biāo)準(zhǔn),可以實(shí)現(xiàn)對(duì)每一條數(shù)據(jù)庫(kù)操作的審計(jì)。通過(guò)測(cè)試表明,使用FGA審計(jì)對(duì)服務(wù)器運(yùn)行性能的降低影響基本感覺(jué)不到。
4.2 告警系統(tǒng)
告警系統(tǒng)主要實(shí)現(xiàn)檢測(cè)非法活動(dòng)和性能測(cè)試。當(dāng)一個(gè)告警發(fā)生時(shí),告警信息會(huì)通過(guò)網(wǎng)絡(luò)送給系統(tǒng)管理員,管理員通過(guò)命令記錄非法活動(dòng)并向非法活動(dòng)源發(fā)送警告信息,還可以利用該功能檢測(cè)數(shù)據(jù)庫(kù)超限或非法訪問(wèn)事件。性能測(cè)試提供了許多計(jì)數(shù)統(tǒng)計(jì)功能如內(nèi)存管理、SQL統(tǒng)計(jì)等,能夠?yàn)楦婢峁?shù)據(jù)庫(kù)文件大小、登錄次數(shù)等數(shù)據(jù)參數(shù)。
5 備份策略和災(zāi)難恢復(fù)
除了以上安全策略,還有一個(gè)很重要的方法,那就是做好數(shù)據(jù)備份工作,實(shí)現(xiàn)在災(zāi)難發(fā)生時(shí),能在最短的時(shí)間內(nèi)恢復(fù)數(shù)據(jù),不影響工作的正常開(kāi)展。
設(shè)置合適的備份周期,使用數(shù)據(jù)庫(kù)維護(hù)計(jì)劃自動(dòng)實(shí)現(xiàn)數(shù)據(jù)庫(kù)雙機(jī)熱備。數(shù)據(jù)庫(kù)備份周期有很多種。通常,全庫(kù)備份每周一次,包括本地備份和遠(yuǎn)程備份。日志備份是每4小時(shí)一次。但在實(shí)際中備份策略要根據(jù)信息系統(tǒng)的實(shí)際情況具體考慮。有了定時(shí)備份策略,當(dāng)重要數(shù)據(jù)丟失時(shí),數(shù)據(jù)庫(kù)就能方便的將最近一次備份的數(shù)據(jù)恢復(fù)出來(lái),維持工作正常開(kāi)展。
6 結(jié)束語(yǔ)
基于局域網(wǎng)的空管信息系統(tǒng)的安全策略顯得非常重要,因?yàn)橄到y(tǒng)的安全性直接影響到系統(tǒng)本身的質(zhì)量和可持續(xù)性。這里將系統(tǒng)區(qū)域劃分、用戶(hù)身份驗(yàn)證、SSL連接安全、FGA審計(jì)、告警設(shè)置、數(shù)據(jù)備份恢復(fù)等方法引入空管信息系統(tǒng)。通過(guò)這些方法的綜合應(yīng)用,實(shí)現(xiàn)系統(tǒng)管理員動(dòng)態(tài)監(jiān)控空管信息系統(tǒng)、記錄安全事件以及查找安全漏洞,進(jìn)一步提高空管信息系統(tǒng)的安全性和管理水平。
參考文獻(xiàn)
[1] Papadopoulos Y. Mcdermid J. Automated safety monitoring: A review and classification of methods[J].International Journal of Condition Monitoring and Diagnostic Engineering Management,2001,(4):1-32.
[2] Karl N F. Markov models for evaluating risk-in-formed in service inspection strategies for nuclear power plant piping systems[J].Reliability Engineering and System Safety,2004,(83):27-45.
[3] Andrews C , Litchfield D. ORACLE 11g Security [M]. Beijing: Tsinghua University Press, 2004.
[4] 劉碩,羅喜伶等. 空管信息系統(tǒng)身份管理與訪問(wèn)控制架構(gòu)設(shè)計(jì). 民航科技,2010.1:P52-57.
[5] 劉曄,馬士新等. 空管信息系統(tǒng)綜合集成探討.現(xiàn)代電子工程, 2007.3:P5-8.
[6] 王希忠,曲家興,黃俊強(qiáng)等.網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全檢測(cè)與管理程序設(shè)計(jì)實(shí)現(xiàn)[J].信息網(wǎng)絡(luò)安全,2012,(02):14-18.
[7] 范光遠(yuǎn),辛陽(yáng).防火墻審計(jì)方案的分析與設(shè)計(jì)[J].信息網(wǎng)絡(luò)安全,2012,(03):81-84.
行政事業(yè)單位會(huì)計(jì)信息化作為推動(dòng)國(guó)家發(fā)展的重要組成部分,是順應(yīng)時(shí)展的科學(xué)決定,是促進(jìn)中國(guó)現(xiàn)代化建設(shè)不可或缺的一環(huán)。會(huì)計(jì)信息化是會(huì)計(jì)與網(wǎng)絡(luò)、計(jì)算機(jī)、通信等現(xiàn)代信息技術(shù)相結(jié)合,利用更先進(jìn)、更便捷的信息手段實(shí)施會(huì)計(jì)、財(cái)務(wù)管理。近年來(lái),國(guó)家對(duì)于會(huì)計(jì)信息化的關(guān)注度不斷提高,還關(guān)系著我國(guó)會(huì)計(jì)行業(yè)未來(lái)發(fā)展的大環(huán)境和升級(jí)情況,更是關(guān)系到廣大基層企業(yè)和會(huì)計(jì)人員的核心利益,給予會(huì)計(jì)人員在收集處理會(huì)計(jì)信息時(shí)提供強(qiáng)有力的保證,不管是從對(duì)信息處理、保存或研究及后期的安全等方面來(lái)說(shuō)都比紙質(zhì)時(shí)代更凸顯優(yōu)勢(shì)性。這一舉措也是為貫徹落實(shí)《會(huì)計(jì)改革與發(fā)展“十三五”規(guī)劃綱要》的戰(zhàn)略發(fā)展需要,更高效服務(wù)于廣大群眾,輔助我國(guó)相關(guān)部門(mén)進(jìn)行高效的監(jiān)察工作。
一、行政事業(yè)單位會(huì)計(jì)信息化建設(shè)的意義和價(jià)值
(一)有利于加強(qiáng)單位內(nèi)部會(huì)計(jì)控制
會(huì)計(jì)信息化是使用現(xiàn)代的信息技術(shù)將傳統(tǒng)的會(huì)計(jì)數(shù)據(jù)實(shí)施采集整理及儲(chǔ)存的過(guò)程,基于現(xiàn)代會(huì)計(jì)基礎(chǔ)而言,這種信息化技術(shù)能與會(huì)計(jì)學(xué)完美匹配,不斷促成一個(gè)共享的現(xiàn)代會(huì)計(jì)信息板塊。會(huì)計(jì)信息化全面使用現(xiàn)代網(wǎng)絡(luò)技術(shù)通過(guò)云平臺(tái)和傳輸網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)會(huì)計(jì)信息全面化、便捷化。打破了以往傳統(tǒng)會(huì)計(jì)信息統(tǒng)計(jì)所受到時(shí)間與空間的雙重限制,會(huì)計(jì)數(shù)據(jù)也逐漸從靜態(tài)轉(zhuǎn)變?yōu)閯?dòng)態(tài)化,對(duì)會(huì)計(jì)信息進(jìn)行精確的數(shù)據(jù)分析后由單一財(cái)務(wù)信息向多領(lǐng)域進(jìn)行拓展,在滿(mǎn)足使用者高效對(duì)數(shù)據(jù)進(jìn)行有效處理的同時(shí),還能根據(jù)數(shù)據(jù)對(duì)比對(duì)高層管理人員決策方向有所幫助。會(huì)計(jì)信息化不單單是順應(yīng)時(shí)代的產(chǎn)物,還有助于行政事業(yè)單位精確梳理實(shí)時(shí)財(cái)務(wù)、經(jīng)濟(jì)及資產(chǎn)情況,之后在通過(guò)云技術(shù)和大數(shù)據(jù)分析等手段制作出財(cái)務(wù)分析報(bào)告、決策模擬及企業(yè)發(fā)展走向預(yù)測(cè)等,還能有效提高行政事業(yè)單位的管理水準(zhǔn),幫助政府單位做好戰(zhàn)略發(fā)展部署,對(duì)國(guó)家廉政監(jiān)管機(jī)構(gòu)有著重要的現(xiàn)實(shí)監(jiān)察意義。
(二)有利于提高會(huì)計(jì)人員工作效率
因會(huì)計(jì)工作制度改革的實(shí)施,給會(huì)計(jì)人員增加了工作難度,尤其是更復(fù)雜的會(huì)計(jì)核算常常會(huì)造成工作延后、低效率的問(wèn)題。且使用會(huì)計(jì)信息化管理模式能很大程度上簡(jiǎn)化會(huì)計(jì)流程,彌補(bǔ)了傳統(tǒng)管理的缺點(diǎn),還可以通過(guò)自動(dòng)生成預(yù)算會(huì)計(jì)憑證的方式來(lái)減輕會(huì)計(jì)人員使用新并行簿記模式時(shí)的困難,避免了可能出現(xiàn)的數(shù)據(jù)失誤。另外,在制作財(cái)務(wù)報(bào)告和差異調(diào)整表的過(guò)程中,也可以為會(huì)計(jì)人員節(jié)省大量的工作時(shí)間,大大提高工作效率和水平。從人力資源的角度來(lái)看,會(huì)計(jì)信息化建設(shè)可以減少人為錯(cuò)誤,確保數(shù)據(jù)和信息的精準(zhǔn)和真實(shí)性。職員利用科學(xué)技術(shù)的便利性也能進(jìn)一步提高工作效率,使會(huì)計(jì)科目快速且高效地顯示出來(lái)。
(三)有助于提高管理者管理水平
在行政事業(yè)單位管理各項(xiàng)工作中,需運(yùn)用科學(xué)的信息技術(shù)手段,針對(duì)財(cái)務(wù)、會(huì)計(jì)信息化建設(shè)中的工作秩序和各項(xiàng)工作實(shí)施有序管理,對(duì)會(huì)計(jì)信息進(jìn)行監(jiān)督。會(huì)計(jì)信息化建設(shè)過(guò)程中,企業(yè)可使用優(yōu)化財(cái)務(wù)管理系統(tǒng)的方式,監(jiān)督會(huì)計(jì)工作定期獲取信息,這樣保障企業(yè)能夠獲取到真實(shí)性較高的相關(guān)會(huì)計(jì)信息資料,確保數(shù)據(jù)高質(zhì)量。從管理層面看,行政事業(yè)單位的會(huì)計(jì)工作是管理中監(jiān)督的重點(diǎn)。傳統(tǒng)會(huì)計(jì)的記賬方法不僅大幅度減慢了企業(yè)信息平臺(tái)的傳播速度,而且嚴(yán)重不利于行政主管對(duì)會(huì)計(jì)部門(mén)工作情況的實(shí)時(shí)跟蹤監(jiān)督,會(huì)計(jì)部門(mén)信息化建設(shè)可利用會(huì)計(jì)大數(shù)據(jù)的高度靈活性,通過(guò)會(huì)計(jì)專(zhuān)業(yè)人員向有關(guān)責(zé)任部門(mén)快速提供實(shí)時(shí)、準(zhǔn)確動(dòng)態(tài)的分析來(lái)監(jiān)督企事業(yè)單位財(cái)務(wù)狀況,從而直接做出最有效準(zhǔn)確的決策。
二、現(xiàn)階段行政事業(yè)單位會(huì)計(jì)信息化建設(shè)現(xiàn)狀及問(wèn)題
(一)信息化設(shè)備有待提高,存在安全隱患
在信息技術(shù)建設(shè)中以計(jì)算機(jī)應(yīng)用為主,同時(shí)還是實(shí)現(xiàn)會(huì)計(jì)信息高效傳輸和輸出的發(fā)展方向。但因計(jì)算機(jī)設(shè)備本身存在諸多缺陷,較易受外部環(huán)境和外界因素的干擾和攻擊,受到攻擊后會(huì)導(dǎo)致計(jì)算機(jī)出現(xiàn)不明病毒和故障等問(wèn)題。要解決這個(gè)問(wèn)題就需要增強(qiáng)會(huì)計(jì)信息化建設(shè)的安全防范能力,加強(qiáng)計(jì)算機(jī)內(nèi)部軟硬件的完整性。當(dāng)前,各行政事業(yè)單位會(huì)計(jì)信息化建設(shè)缺乏安全意識(shí)和防范能力,與計(jì)算機(jī)發(fā)展要求不相符,在這種情況下運(yùn)行計(jì)算機(jī)網(wǎng)絡(luò)會(huì)出現(xiàn)很多安全問(wèn)題,往往會(huì)影響相關(guān)工作的開(kāi)展。另外,會(huì)計(jì)信息化建設(shè)在網(wǎng)絡(luò)安全管理層面還存在隱患,由于單位未采用信息化管理手段,再加上人員安全管理意識(shí)不足,往往將財(cái)務(wù)軟件接在網(wǎng)絡(luò)上運(yùn)行,接入后安全隱患會(huì)逐漸顯現(xiàn),從而產(chǎn)生了一些會(huì)計(jì)信息泄露事件。會(huì)計(jì)信息管理數(shù)據(jù)處于開(kāi)放的網(wǎng)絡(luò)環(huán)境中,如果會(huì)計(jì)信息化的安全意識(shí)和強(qiáng)度不足,可能會(huì)出現(xiàn)相關(guān)信息篡改和破壞問(wèn)題,會(huì)直接影響到整個(gè)工作的進(jìn)程。
(二)缺乏對(duì)會(huì)計(jì)信息化的認(rèn)識(shí),缺少會(huì)計(jì)信息化人才
會(huì)計(jì)信息化順利開(kāi)展的前提是讓行政事業(yè)單位樹(shù)立相關(guān)意識(shí),當(dāng)前我國(guó)行政事業(yè)單位會(huì)計(jì)信息化建設(shè)工作在井然有序的進(jìn)行,但現(xiàn)在依然存在部分單位認(rèn)為沒(méi)有開(kāi)展的必要,認(rèn)為傳統(tǒng)會(huì)計(jì)就能滿(mǎn)足高需求的發(fā)展,但也因此導(dǎo)致會(huì)計(jì)信息化開(kāi)展不太順利。20世紀(jì)90年代初計(jì)算機(jī)在我國(guó)剛開(kāi)始普及,基層單位、群眾對(duì)這種信息化技術(shù)產(chǎn)物缺乏認(rèn)識(shí)和熱情,從而導(dǎo)致行政單位工作人員對(duì)會(huì)計(jì)信息化認(rèn)識(shí)較淺薄。但隨著我國(guó)對(duì)會(huì)計(jì)信息化的全面推進(jìn),直到現(xiàn)在已經(jīng)鍛煉出了許多會(huì)計(jì)信息化精英隊(duì)伍。當(dāng)前,行政事業(yè)單位的會(huì)計(jì)人員基本都使用計(jì)算機(jī)來(lái)完成完整的算賬報(bào)賬程序,所以在初步對(duì)數(shù)據(jù)進(jìn)行整理時(shí)不存在任何工作難點(diǎn)。但是隨著計(jì)算機(jī)信息化的不斷發(fā)展,將信息化與傳統(tǒng)會(huì)計(jì)計(jì)算方式融合在一起就有了更嚴(yán)格的要求。除了日常要完成的收入、支出數(shù)據(jù)工作之外,還需要將數(shù)據(jù)做到詳細(xì)、精準(zhǔn)化,要明確劃分出各企業(yè)的不同渠道收支信息,包括預(yù)算數(shù)據(jù)、款項(xiàng)專(zhuān)項(xiàng)用途、科目職能、經(jīng)費(fèi)類(lèi)型等完整信息。在行政事業(yè)單位逐步進(jìn)入會(huì)計(jì)信息化時(shí)代中,工作人員處理的每一項(xiàng)業(yè)務(wù)數(shù)據(jù)都會(huì)做好匯總交由上級(jí)部門(mén)進(jìn)行審查,在確保工作精準(zhǔn)的同時(shí)又增加了工作人員每日的工作量。盡管會(huì)計(jì)信息化在減少數(shù)據(jù)信息錯(cuò)誤的同時(shí)還提升了會(huì)計(jì)核算的實(shí)時(shí)性,但還是導(dǎo)致不少會(huì)計(jì)工作人員對(duì)其嚴(yán)格的工作程序產(chǎn)生了抵觸心理。另外,基層行政事業(yè)單位在發(fā)展會(huì)計(jì)信息化的過(guò)程中因受到了傳統(tǒng)會(huì)計(jì)工作的影響,還存在著將信息化的工作都交由財(cái)務(wù)部門(mén)負(fù)責(zé),缺乏對(duì)會(huì)計(jì)信息化的正確認(rèn)識(shí),對(duì)其建設(shè)工作的開(kāi)展不重視,以上都是造成目前我國(guó)基層行政單位工作人員消極態(tài)度的原因。政府機(jī)關(guān)、單位會(huì)計(jì)人員負(fù)責(zé)會(huì)計(jì)信息化的多數(shù)工作,收集、存儲(chǔ)、整合大量基層會(huì)計(jì)數(shù)據(jù),根據(jù)不同需求進(jìn)行計(jì)算、分析、分類(lèi)匯總,制作出對(duì)應(yīng)的分析報(bào)告、發(fā)展趨勢(shì)預(yù)測(cè)和決策模擬等文件。以上這些工作需要高端信息技術(shù)和會(huì)計(jì)技術(shù)結(jié)合的復(fù)合型人才來(lái)系統(tǒng)完成。當(dāng)前機(jī)關(guān)單位的會(huì)計(jì)人員基本上都是會(huì)計(jì)專(zhuān)業(yè),僅熟悉會(huì)計(jì)電算化和日常辦公軟件的操作技能,并不具備計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)、信息安全、信息系統(tǒng)維護(hù)、云計(jì)算、大數(shù)據(jù)和服務(wù)器管理的專(zhuān)業(yè)技能,碰到專(zhuān)業(yè)的會(huì)計(jì)信息化問(wèn)題根本無(wú)法解決。就目前行政單位會(huì)計(jì)信息化現(xiàn)狀而言,大多數(shù)的會(huì)計(jì)人員多為財(cái)會(huì)專(zhuān)業(yè)出身,只熟悉基本的財(cái)務(wù)軟件操作,根本無(wú)法滿(mǎn)足行政單位需要的實(shí)時(shí)性數(shù)據(jù)匯總、發(fā)展風(fēng)險(xiǎn)趨勢(shì)分析、風(fēng)險(xiǎn)規(guī)避等要點(diǎn)。另外更缺乏針對(duì)計(jì)算機(jī)和大數(shù)據(jù)系統(tǒng)維護(hù)、數(shù)據(jù)挖掘和服務(wù)器管理等方面知識(shí)和技能,單一技能的會(huì)計(jì)人員已無(wú)法滿(mǎn)足會(huì)計(jì)信息化的需求,急切需要復(fù)合型人才的加入。
(三)會(huì)計(jì)信息管理機(jī)制有待提高
完整的會(huì)計(jì)信息化管理機(jī)制是確保行政事業(yè)單位開(kāi)展優(yōu)質(zhì)信息化建設(shè)的關(guān)鍵核心之一。當(dāng)前我國(guó)多數(shù)的行政單位已對(duì)會(huì)計(jì)信息化有所了解,明確了其對(duì)會(huì)計(jì)工作的重要性,同時(shí)還不斷開(kāi)展相關(guān)建設(shè)工作,數(shù)據(jù)信息化處理已完全取代了傳統(tǒng)手工記賬模式。但因會(huì)計(jì)信息化建設(shè)實(shí)施時(shí)間較短缺少相關(guān)經(jīng)驗(yàn)來(lái)參考,對(duì)會(huì)計(jì)人員使用計(jì)算機(jī)進(jìn)行會(huì)計(jì)信息化工作還缺少規(guī)范的管理規(guī)章制度,所以還有不少行政事業(yè)單位依然按照之前的舊標(biāo)準(zhǔn)工作,這就造成了會(huì)計(jì)信息化管理出現(xiàn)混亂,其相關(guān)職責(zé)也不明確。在實(shí)際工作過(guò)程中,因計(jì)算機(jī)和網(wǎng)絡(luò)上的數(shù)據(jù)較繁雜且易復(fù)制的特性,所以一般很難確認(rèn)其是否真實(shí),這就導(dǎo)致在后期工作的某一環(huán)中出現(xiàn)數(shù)據(jù)錯(cuò)誤也難以做到責(zé)任到人。另外,盡管多數(shù)行政事業(yè)單位設(shè)置了管理制度,但因缺少考核環(huán)節(jié)所以存在一部分渾水摸魚(yú)的員工,完全不按照規(guī)章工作的情況依然存在。缺少完善的獎(jiǎng)懲制度,根本無(wú)法調(diào)動(dòng)起員工的工作積極性,這也是導(dǎo)致會(huì)計(jì)信息化建設(shè)質(zhì)量低下的根本原因。
三、促進(jìn)行政事業(yè)單位會(huì)計(jì)信息化建設(shè)的發(fā)展策略
(一)完善信息化設(shè)備,提升安全防范意識(shí)
行政機(jī)關(guān)有效執(zhí)行會(huì)計(jì)信息化建設(shè)的前提是優(yōu)質(zhì)的軟硬件設(shè)施,因此單位應(yīng)適當(dāng)增加相關(guān)設(shè)備投資,提供完整的軟件和硬件設(shè)備來(lái)進(jìn)行工作。首先,行政機(jī)關(guān)必須致力于改進(jìn)安全措施,強(qiáng)化硬件結(jié)構(gòu)優(yōu)化,增加計(jì)算機(jī)采購(gòu)和配置平臺(tái)投資,提高設(shè)備質(zhì)量,改善主板和硬盤(pán)等主要配置,關(guān)注會(huì)計(jì)信息系統(tǒng)運(yùn)用的穩(wěn)定性和安全性。另外,行政機(jī)關(guān)需要強(qiáng)化防止黑客入侵,定期排除系統(tǒng)內(nèi)的隱患,通過(guò)檢測(cè)異常的動(dòng)作,確保會(huì)計(jì)信息的有序構(gòu)建和管理。根據(jù)需要企業(yè)可以裝備防火墻和其他相關(guān)設(shè)備來(lái)強(qiáng)化,增加必要的物理隔離手段。提升系統(tǒng)安全管理也是行政事業(yè)單位不可忽略的一點(diǎn),對(duì)敏感、重要數(shù)據(jù)應(yīng)實(shí)施加密處理,對(duì)會(huì)計(jì)信息化系統(tǒng)運(yùn)行中產(chǎn)生的數(shù)據(jù)進(jìn)行保密,同時(shí)還要控制數(shù)據(jù)和信息的發(fā)送方式等,明確會(huì)計(jì)信息化建設(shè)當(dāng)中的各職能工作,對(duì)權(quán)限問(wèn)題應(yīng)嚴(yán)格審核杜絕泄露數(shù)據(jù)的問(wèn)題出現(xiàn)。加強(qiáng)業(yè)務(wù)記錄管理,明確會(huì)計(jì)管理者進(jìn)行日常業(yè)務(wù)中是否存在不當(dāng)操作,加強(qiáng)會(huì)計(jì)管理人員素質(zhì)。另外,在對(duì)會(huì)計(jì)信息管理人員的選拔中,為了強(qiáng)化內(nèi)部控制人員的培養(yǎng)需要結(jié)合一定的選拔基準(zhǔn),加強(qiáng)對(duì)內(nèi)控人員的培訓(xùn),保證其能應(yīng)對(duì)各種各樣的安全性和風(fēng)險(xiǎn)性的問(wèn)題。
(二)提升會(huì)計(jì)人員信息化意識(shí),培養(yǎng)復(fù)合型人才
把信息化管理納入日常管理工作,由單位負(fù)責(zé)人加強(qiáng)對(duì)會(huì)計(jì)信息化的宣傳,尤其是行政事業(yè)單位應(yīng)重視學(xué)習(xí)會(huì)計(jì)信息化的改革和發(fā)展及其他專(zhuān)業(yè)知識(shí)的研究。實(shí)施信息技術(shù)管理系統(tǒng)、金融軟件應(yīng)用程序、操作系統(tǒng)的維護(hù)等,對(duì)單位會(huì)計(jì)人員展開(kāi)相對(duì)技術(shù)內(nèi)容培訓(xùn)。不僅要讓會(huì)計(jì)師掌握必要的財(cái)務(wù)技能,還要認(rèn)識(shí)學(xué)習(xí)相關(guān)的信息技術(shù),將兩者結(jié)合起來(lái)提高工作人員的綜合性技能。實(shí)施財(cái)務(wù)結(jié)算的行政機(jī)關(guān)必須連接財(cái)務(wù)結(jié)算系統(tǒng)服務(wù)器,將財(cái)務(wù)結(jié)算系統(tǒng)的會(huì)計(jì)輔助信息導(dǎo)入單位會(huì)計(jì)核算中,減少重復(fù)的信息錄入,提高工作效率、數(shù)據(jù)精準(zhǔn)度。與企業(yè)相比,行政事業(yè)單位會(huì)計(jì)人員流動(dòng)性和競(jìng)爭(zhēng)力相對(duì)來(lái)說(shuō)較低,人員技術(shù)也較為單一,很難適應(yīng)會(huì)計(jì)信息化工作模式。行政事業(yè)單位應(yīng)及時(shí)發(fā)現(xiàn)問(wèn)題,并著手全面培養(yǎng)和引進(jìn)高素質(zhì)、強(qiáng)大專(zhuān)業(yè)能力、網(wǎng)絡(luò)技術(shù)和財(cái)務(wù)管理經(jīng)驗(yàn)豐富且能解決實(shí)際問(wèn)題的復(fù)合型人才。培訓(xùn)單位員工信息化基礎(chǔ)知識(shí),培養(yǎng)操作技能和意識(shí),使其能快速適應(yīng)信息化的新型工作模式,從而促進(jìn)會(huì)計(jì)信息化的發(fā)展。在人才培養(yǎng)和引進(jìn)過(guò)程中,為了確保會(huì)計(jì)業(yè)務(wù)的順利進(jìn)行,可以嘗試?yán)蒙鐣?huì)力量聘請(qǐng)信息公司的專(zhuān)業(yè)人才來(lái)協(xié)助,保證會(huì)計(jì)工作的順利開(kāi)展。
(三)完善會(huì)計(jì)信息管理機(jī)制
為了能保證會(huì)計(jì)信息化工作的順利進(jìn)行,行政事業(yè)單位需盡快完善會(huì)計(jì)信息管理機(jī)制。實(shí)際工作時(shí),單位要根據(jù)工作進(jìn)程來(lái)制定相關(guān)規(guī)范和制度,確認(rèn)好各機(jī)構(gòu)和人員的具體責(zé)任,確保做到各司其職,再將相關(guān)制度落實(shí)到日常工作當(dāng)中去。比如,應(yīng)改善預(yù)算、收支、會(huì)計(jì)核算等管理方法,合理改善信息管理業(yè)務(wù)的運(yùn)用流程創(chuàng)新評(píng)價(jià)標(biāo)準(zhǔn),以此來(lái)實(shí)現(xiàn)對(duì)會(huì)計(jì)信息化核心工作體系的嚴(yán)格監(jiān)督。另外還要提升內(nèi)部管理的水平和提高內(nèi)部數(shù)據(jù)控制水準(zhǔn),定期實(shí)施對(duì)系統(tǒng)的殺毒、保養(yǎng)、測(cè)試等;針對(duì)員工應(yīng)實(shí)施分離制度,做好相互制約和相互監(jiān)督工作,確保員工不出現(xiàn)不之事,堅(jiān)決按規(guī)章制度辦事,避免出現(xiàn)會(huì)計(jì)人員、管理者中飽私囊的問(wèn)題。同時(shí),還需制定好對(duì)會(huì)計(jì)數(shù)據(jù)信息處理的詳細(xì)流程,做好安全建設(shè)。防止會(huì)計(jì)數(shù)據(jù)信息泄露,可在相關(guān)系統(tǒng)中設(shè)置安全防護(hù)罩。發(fā)送數(shù)據(jù)時(shí),會(huì)計(jì)中心財(cái)務(wù)管理人員必須通過(guò)財(cái)務(wù)信息共享平臺(tái)提供的郵箱和基層單位之間交換信息,以確保數(shù)據(jù)的安全、完整性。而且,會(huì)計(jì)管理系統(tǒng)的實(shí)施與有效的監(jiān)督和管理是分不開(kāi)的,如果不嚴(yán)謹(jǐn)相關(guān)制度就是一紙空文。在實(shí)際工作中,檢查工作可以適當(dāng)進(jìn)行,不單單要注意相關(guān)工作的實(shí)施進(jìn)度,還應(yīng)確認(rèn)用于會(huì)計(jì)處理的計(jì)算機(jī)和存儲(chǔ)硬盤(pán)是否滿(mǎn)足安全規(guī)定。另外,定期全面徹查信息平臺(tái)的數(shù)據(jù)信息,第一時(shí)間刪除含有惡意代碼的郵件和數(shù)據(jù),避免外部惡意程序的入侵。若出現(xiàn)違法的情況下,要嚴(yán)格按照相關(guān)規(guī)定處理,確保行政機(jī)關(guān)會(huì)計(jì)信息化建設(shè)的有序發(fā)展。
結(jié)語(yǔ)
綜上所述,行政事業(yè)單位是為服務(wù)群眾的關(guān)鍵部門(mén),提高自身的管理水平是保證國(guó)家發(fā)展進(jìn)步的前提,會(huì)計(jì)業(yè)務(wù)的標(biāo)準(zhǔn)化是提高內(nèi)部管理的重要方法。公共機(jī)關(guān)的會(huì)計(jì)管理信息系統(tǒng)的構(gòu)建是比較復(fù)雜的項(xiàng)目,行政機(jī)關(guān)必須具備健全的會(huì)計(jì)管理系統(tǒng)和監(jiān)督管理機(jī)制。為提高行政事業(yè)單位會(huì)計(jì)信息化建設(shè)的效率和整體水平,應(yīng)加大設(shè)備投資,積極改善硬件和軟件設(shè)備,在功能、高速效率、安全性和便捷性等特性中滿(mǎn)足會(huì)計(jì)信息建設(shè)的要求。為快速提升行政事業(yè)單位會(huì)計(jì)信息化的整體水平和會(huì)計(jì)工作人員、管理者的會(huì)計(jì)信息化意識(shí)和技能,需從根本上重視會(huì)計(jì)工作人員的專(zhuān)業(yè)水平和專(zhuān)業(yè)質(zhì)量的訓(xùn)練和改善,統(tǒng)籌提升會(huì)計(jì)人員職業(yè)素質(zhì)。推動(dòng)會(huì)計(jì)信息化建設(shè)水平和管理的提升,提高行政事業(yè)單位的工作效率和質(zhì)量,使行政事業(yè)單位能做到真正的與時(shí)俱進(jìn)。
參考文獻(xiàn)
[1]魏華.行政事業(yè)單位會(huì)計(jì)信息化建設(shè)的研究[J].質(zhì)量與市場(chǎng),2022(06):136–138.
[2]王超.事業(yè)單位會(huì)計(jì)信息化到智能化發(fā)展趨勢(shì)研究[J].行政事業(yè)資產(chǎn)與財(cái)務(wù),2022(05):33–35+41.
[3]邱博涵.行政事業(yè)單位會(huì)計(jì)信息化建設(shè)研究[J].商訊,2022(07):33–36.