一二三区在线播放国内精品自产拍,亚洲欧美久久夜夜综合网,亚洲福利国产精品合集在线看,香蕉亚洲一级国产欧美

  • 期刊 科普 SCI期刊 投稿技巧 學術 出書

    首頁 > 優(yōu)秀范文 > 信息資源安全管理

    信息資源安全管理樣例十一篇

    時間:2023-12-21 10:29:00

    序論:速發(fā)表網結合其深厚的文秘經驗,特別為您篩選了11篇信息資源安全管理范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!

    篇1

    綜合分析,當前對醫(yī)院電子檔案信息安全管理產生影響的因素主要涉及到以下幾個方面。

    1.1 環(huán)境安全因素

    電子檔案是將電信號和磁介質作為主要載體的檔案文獻,因此環(huán)境中的磁場干擾和突然斷電等問題都會對電子檔案信息安全產生影響,出現檔案數據失真問題,影響電子檔案信息安全的合理管理[1]。同時供電系統(tǒng)的故障也可能會給電子檔案信息造成嚴重的破壞。所以在加強電子檔案信息安全管理工作的過程中,應該注意突出環(huán)境建設,以環(huán)境建設為電子檔案信息安全管理提供良好的支持。

    1.2 網絡環(huán)境的影響

    近幾年隨著網絡信息技術的發(fā)展和其在社會上的普及性應用,網絡安全問題頻繁出現,網絡病毒和黑客等對信息安全產生了嚴重的不良影響,醫(yī)院電子檔案信息安全管理也受到嚴重的威脅。所以醫(yī)院應該正視來自互聯網的威脅,對網絡安全環(huán)境進行合理分析,進而從網絡安全角度加強電子檔案信息安全管理,有效促進檔案管理水平的全面提升。

    1.3 制度和人為影響因素

    現階段我國醫(yī)院檔案管理工作中管理制度建設不完善以及工作人員計算機專業(yè)素質偏低的問題也對電子檔案信息安全管理的優(yōu)化開展產生了一定的不良影響[2]。在制度不完善的情況下,管理規(guī)范性不足,并且由于管理人員綜合素質偏低,無法應對計算機系統(tǒng)故障和網絡安全對電子檔案信息安全管理產生的威脅,導致醫(yī)院電子檔案信息安全管理水平偏低。

    2 新時期醫(yī)院加強電子檔案信息安全管理的措施

    當前社會上層出不窮的信息安全問題不僅對社會信息安全造成了一定的不良影響,甚至嚴重者還會威脅社會的穩(wěn)定。所以社會各界都加強對信息安全管理工作的重視,希望借助科學合理的信息安全管理,為信息行業(yè)的穩(wěn)定發(fā)展提供良好的支持。在此背景下,醫(yī)院電子信息檔案管理也受到高度重視,成為醫(yī)院檔案管理部門重點關注的問題。所以本文基于當前醫(yī)院電子信息檔案管理實際需求對電子檔案信息安全管理的措施進行了適當的分析,以期為電子檔案信息管理的全面優(yōu)化提供良好的支持。

    2.1 加強對安全穩(wěn)定數據庫環(huán)境建設工作的重視

    醫(yī)院新時期加強對電子檔案信息安全管理工作的重視,最為關鍵的一點就是應該保證安全穩(wěn)定環(huán)境的建設,為電子檔案信息數據庫的穩(wěn)定運行提供良好的支持。首先,針對醫(yī)院電子檔案信息的實際需求,醫(yī)院應該嘗試構建獨立的存儲電子檔案信息數據庫室,并對數據庫室內的環(huán)境進行合理布置,將其設置為暗室,注意采取適當的避光防塵措施,室內除了應該設置獨立的18T的光纖通道存儲設備外,也應該引入數據核心交換機、高性能刀片服務器等設備[3]。同時,針對醫(yī)院的具體情況可以有選擇性的配置除濕器和恒溫機,保證醫(yī)院數據庫室整體環(huán)境保持在恒定溫度和濕度范圍內,并堅持遠離磁場,避免數據庫?子檔案信息受到電子干擾。同時,由于電子檔案信息數據庫的穩(wěn)定運行需要電源的支持,因此在環(huán)境建設工作中也注意電源保護問題,設置獨立的電源,即使遇到突發(fā)停電的情況也能夠保證數據庫室在一段時間內的穩(wěn)定運行,進而為管理者手動保存資料、關閉數據庫提供充足的時間,有效規(guī)避突然斷電對檔案數據信息產生不良影響。這樣借助良好數據庫外部環(huán)境的建設,醫(yī)院電子檔案信息安全管理就能夠獲得良好的設備支持,提升管理效果。

    2.2 提升網絡信息技術安全保障工作質量

    網絡信息技術安全保障工作在醫(yī)院電子檔案信息安全管理工作中發(fā)揮著重要的作用,能夠促進醫(yī)院電子檔案信息安全管理工作的順利推進,促進管理水平的進一步提升。所以醫(yī)院檔案管理部門在開展檔案管理工作的過程中必須保持對網絡信息技術安全保障工作的高度重視,從多角度探索安全保障措施。首先,應高度重視備份工作,確保即使電子檔案信息受到外部力量的沖擊仍然能夠進行及時的恢復,維護電子檔案的安全。在開展備份保障工作的過程中,醫(yī)院應該按照不同的類別實施電子檔案信息的本地備份和異地備份、在線備份和離線備份、增量備份和差分備份等,保證備份的全面性和有效性,為電子檔案信息安全工作的良好開展創(chuàng)造條件[4]。其次,電子檔案信息加密保障工作,借助加密保護,有效防止病毒和黑客的入侵,并避免電子檔案信息被不合理的修改泄密等,切實維護醫(yī)院電子檔案信息安全。一般情況下,醫(yī)院電子檔案管理部門在實施加密保障的過程中可以引入軟硬件結合的加密措施,保證只有借助專門的軟件才能夠讀取檔案信息,維護電子檔案數據安全。最后,設置高級別的防火墻,對檔案資源使用者進行合理的限制,對于醫(yī)院電子檔案資源中非機密性的信息可以供個人或者相關組織使用,而對于機密性檔案則應按照嚴格的借閱流程才能夠使用檔案資源。這樣不僅能夠實現對醫(yī)院電子檔案信息安全的合理維護,還能借助對檔案機密性等級的劃分,增強電子檔案信息的有效利用率,為患者和社會相關組織提供相應的檔案信息服務。

    2.3 逐步完善檔案規(guī)章管理制度,提升管理人員的綜合素質

    篇2

    數字檔案是指在計算機及其網絡環(huán)境下用數字代碼形式把信息記錄于電子載體而生成的文件,是一個國家、組織乃至家庭或個人形成的數量越來越多且越來越重要的信息資源。

    全面、準確地理解“信息安全”的基本含義,是開展數字檔案信息安全管理和實現其目標的前提。信息安全,簡單地說,是指信息的保密性、完整性和可用性的保持問題。信息的保密性根據信息被允許訪問對象的多少而不同,能保障信息僅僅為那些被授權使用的人獲取。信息的完整性一方面是指信息再利用、傳輸、儲存等過程中不被篡改、丟失、缺損等,另一方面是指信息處理方法的正確性,不正當的操作,如誤刪除文件,有可能造成重要文件的丟失。信息的可用性是指信息及相關的信息資產在授權人需要的時候可以立即獲得。

    二、數字檔案信息安全管理的基本原則

    1.數字檔案信息安全策略制定的原則。數字檔案信息安全策略,是指導數字檔案信息進行安全管理、保護和分配的規(guī)則和批示,為數字檔案信息安全管理提供導向和支持。數字檔案信息安全策略應闡明管理層的承諾,提出組織管理數字檔案信息安全的方法,并由管理層批準,采用適當的方式(傳達與培訓)將方針傳達給管理人員。同時,為確保方針持續(xù)的適應性和有效性,我們應定期對其進行評審與評價,根據評審與評價結果保持原方針或對其進行調整。在制定數字檔案信息安全策略工作中,我們必須始終保持預防控制為主的思想,做到防患于未然。

    2.數字檔案信息安全風險評估與管控的原則。數字檔案信息安全風險的降低是通過安全控制目標和方式的選擇、確立和有效實施而得以實現的。控制目標與控制方式的選擇不應盲目進行,應建立在風險評估的基礎上,根據風險評估的結果,進行風險大小的排序,對于風險級別高的資產應被有限分配資源進行安全保護。數字檔案信息安全的管控,要做到數字檔案信息的絕對安全(即零風險)是不可能的,只要將殘余風險置于有效控制范圍內便可。同時,實施和維持管控是需要費用支出的。我們接受與不接受風險的界限就是考慮風險控制成本與機會損失成本的平衡,如果風險控制成本大于機會損失成本,我們便接受風險,反之,我們就不接受風險。

    3.數字檔案信息安全商務持續(xù)性原則。數字檔案信息安全需要建立并實施商務持續(xù)性管理。通過組織預防和恢復控制措施相結合的方式,確保組織的關鍵商務活動不會因數字檔案信息安全故障造成中斷或以最短的時間恢復商務運作。事實上,安全控制可以分為預防性控制措施和保護性控制措施,預防性措施可以降低威脅發(fā)生的可能性和減少安全薄弱點,而保護性措施,如制定并實施商務持續(xù)性計劃、購買商業(yè)保險等,可以減少因威脅發(fā)生所造成的影響。

    4.數字檔案信息安全堅持動態(tài)管理的原則。數字檔案信息的風險會隨著時間而發(fā)生變化。所以,我們在完成了數字檔案信息的風險評估、風險控制與風險接受的一個全面系統(tǒng)的風險管理過程后,雖然已將風險控制在可接受的水平,但這并不意味著風險評估工作可以因此而結束,風險管理應是一個動態(tài)的管理過程,我們應適時動態(tài)地開展風險評估與風險控制。

    篇3

    1網絡信息資源的安全管理之中存在的問題

    1.1操作系統(tǒng)中存在的漏洞

    計算機擁有龐大的軟件系統(tǒng),但是其中最基本也最重要的系統(tǒng)就是計算機的操作系統(tǒng)。操作系統(tǒng)是提供一個用戶正常使用計算機或者對其他程序進行安裝的一個可以運行的平臺。并且,操作系統(tǒng)還能夠對計算機之中儲存的資源進行管理。例如,對于計算機的硬件和軟件之中存在的問題,利用一定的操作就能夠輕松的進行查看和管理。在這個過程之中,就有可能會涉及到一個模塊或者程序的安全問題。如果這些程序之中,存在著一些問題,但沒有被發(fā)現和及時解決的化,可能就會造成計算機的整個系統(tǒng)崩潰,從而影響用戶對計算機的正常使用。信息的傳輸、程序的加載等功能都能通過操作系統(tǒng)進行實現,尤其是通過ftp傳輸一些特殊的文件。而當這些特殊文件之中包括了一些可執(zhí)行的文件,對于計算機也會造成不安全的影響。這些ftp文件,大都是由程序員編寫出來的,在編寫的過程之中可能會出現很多的漏洞,這些漏洞就會造成計算機資源的安全威脅,甚至引起系統(tǒng)的崩潰。計算機操作系統(tǒng)的不安全因素出現的原因,主要是操作系統(tǒng)會允許用戶在計算機上創(chuàng)建一定的進程,并且能夠對其進行遠程激活。這種手段一旦被一些不法分子所利用,就有可能造成計算機被遠程控制的威脅,也就是俗稱的被“黑”。操作系統(tǒng)還能夠實現對計算機的遠程硬件和軟件調用,從而通過網絡節(jié)點流失很多相關的信息,從而帶來一定的損失和安全威脅。

    1.2網絡開放性存在的問題

    計算機最顯著的特點就是其具有開放性,這是互聯網技術發(fā)展的必然趨勢,但是這種趨勢卻會給網絡的安全帶來比較大的隱患。首先,由于網絡開放性的存在,就使得網絡接入的門檻比較低,來自不同地區(qū),不同身份的人都能夠接入網絡來交流一些信息或者問題。因此,在這些接入的人群之中,很有可能會存在一些圖謀不軌的人,從而使得網絡受到攻擊,有可能會是針對計算機一些軟件漏洞所發(fā)起的攻擊,也有可能是針對網絡之中的傳輸協議發(fā)起的攻擊。并且這些攻擊的范圍包括本地的用戶,也包括外地甚至國外的用戶。這種入侵行為,在國家之間的存在早已經屢見不鮮,有些攻擊行為一旦得逞可能會讓某個國家造成嚴重的損失。所以,互聯網的安全問題不僅僅是個人的問題,也是國家和世界的問題。

    2網絡安全技術

    在我國比較常見的網絡安全技術主要有入侵檢測、可視化、防火墻、漏洞掃描、數據加密等技術。這些技術的應用,讓當前的互聯網安全有了一個比較好的保障,為用戶提供了一個相對安全的上網環(huán)境。入侵檢測技術主要指通過對審計數據的收集,從而將對網絡安全日志以及網絡行為進行分析,進而判斷在近期的計算機系統(tǒng)之中是否存在被攻擊或者一些違法的網絡行為。這是一種積極主動的安全防御技術,是除了防火墻之外的第一道安全防護的閘門,該技術在檢測時能夠避免對網絡性能的影響,從而更好的檢測出網絡供給的行為。進行入侵檢測,可以隨時對來自外部以及內部的網絡攻擊進行監(jiān)控,讓計算機資源的安全性得到有效的提高。目前的計算機入侵檢測方法主要有混合入侵檢測,基于主機以及網絡的入侵檢測等。入侵檢測技術在網絡資源安全的應用中,屬于應用比較廣泛的技術之一。可視化技術是建立在入侵檢測、防火墻和漏洞掃描技術基礎上的一種技術。該技術是網絡安全可視操作的一種延伸,是各種安全技術的一種補充。該技術可以讓網絡數據之中的比較抽象的網絡結構,以圖像化的形式,被人們所觀察,并且對網絡中出現的一些特殊信息,進行實時的反應。該技術可以監(jiān)控整個網絡的運行狀態(tài),并且能夠向網絡安全管理員提示網絡之中可能會出現的一些安全風險,使網絡安全工作得到了便利。網絡安全的管理人員,可以將網絡的具體狀況采用高維信息技術進行展開,從而使網絡入侵行為更加清晰的暴露在管理人員的眼前。同時,采用可視化技術,還能夠對未來網絡安全事件的發(fā)展形勢進行估計和判斷,并且采取相應的針對措施來進行預防。可視化技術的應用,使得網絡資源安全的防護更加的方便、智能。防火墻技術是普通大眾最為熟悉的一種網絡安全技術。該技術事先制定好一定的網絡安全規(guī)則,然后強制性的檢查內外網之間的信息交流行為,對不安全的外網訪問行為進行限制。這種技術主要是根據實際情況對外網的訪問權限進行設定,從而防止外網之中一些非法行為對計算機的入侵,使網絡資源的安全得到保證。同時,防火墻技術還能夠將內網之間的訪問行為進行一定的規(guī)范,保證內部網絡資源的真正安全。當前的防火墻技術主要有網絡層防火墻以及應用層防火墻這兩種類型的技術。網絡層防火墻,可以被當作是在最底層的TCP/IP協議上工作的一種IP封包過濾器。網絡管理員在對其進行設置的時候,可以設置成只允許自己需要的或者符合要求的封包通過,這樣就可以禁止其他封包穿過防火墻。雖然,在理論上來說防火墻技術能夠防止所有的外界數據流對計算機的入侵,但是防火墻并不能夠對病毒的入侵有效的防止。漏洞掃描技術,是通過漏洞掃描的程序,對計算機的本地主機或者遠程設備進行安全掃描,從而發(fā)現計算機系統(tǒng)之中存在的一些安全漏洞,并對這些漏洞進行打補丁形式的修補。以這種形式來保證整個系統(tǒng)的安全。漏洞掃描程序,通過對TCP/IP的相關服務端口監(jiān)控主機系統(tǒng)的掃描,并利用模擬網絡攻擊記錄目標主機的響應情況,從而對有用的數據信息進行收集。漏洞掃描能夠將計算機之中存在的一些安全漏洞及時的掌握和發(fā)現,讓網絡運行的狀況得到有效的反應,為用戶提供一個安全的網絡環(huán)境。并且,漏洞掃描還能夠針對一些漏洞及時的做出有效的彌補措施,進行漏洞的修復,使漏洞引起的網絡安全風險降到最低。數據加密技術,是目前比較常用的一種安全技術,是通過制定一定的規(guī)則,從而使得明文能夠重新進行編碼,變成別人沒有辦法識別的數據。這樣在傳輸的過程之中即使被不法人員所截獲,但是沒有相應的密鑰就不能夠破解加密的信息,從而無法知道信息的具體內容。數據加密的技術主要是應用在對信息以及動態(tài)數據保存的方面。計算機的數據加密系統(tǒng),主要包括密鑰集合、明文集合、密文集合以及相關的算法所構成。而算法以及數據是數據加密系統(tǒng)之中最基本的組成部分,采用一系列的數學法則形成的算法,是數據加密能夠實現的真正核心。

    3提升網絡信息資源管理的策略

    3.1提升管理人員的業(yè)務技能

    對于網絡信息資源的安全而言,所面臨的大部分威脅都是來自人為的威脅,包括黑客攻擊等威脅。按照網絡信息資源受到攻擊的形式,主要可以分為主動攻擊和被動攻擊兩種形式。主動攻擊指的是一些不法分子,利用非法手段將信息的完整性進行破壞,并對數據包之中的內容進行更改,從而讓接收者受到誤導?;蛘呤遣环ǚ肿樱M入計算機系統(tǒng)之中,將系統(tǒng)的大量資源進行占用,讓系統(tǒng)不能夠為用戶提供正常的服務。被動攻擊主要指的是,不對信息的傳輸造成影響的截取并破解傳遞信息的手段,這種手段具有極大的危險性。所以針對網絡資源被攻擊的形式,網絡安全管理部門應該定期對管理人員進行專業(yè)技能水平的訓練,并且讓管理人員加強對安全網絡的監(jiān)測力度。同時制定不同攻擊形式下的防御措施,讓管理人員熟練掌握應對的方式,并且加強與國內外先進技術部門的合作,共同探討防止網絡攻擊的新技術和新方法。

    3.2加強計算機軟硬件的管理

    計算機的軟件管理在計算機的網絡信息資源安全保障方面,存在著非常重要的作用,所以在平時,網絡安全管理人員要注重對軟件的管理。對于計算機軟件而言,主要的威脅是存在于計算機之中,或者一些外來的病毒,管理員應該定期的對計算機進行殺毒,并且注重殺毒軟件的更新和補丁的下載等。對于計算機的硬件管理,主要需要從兩個方面進行,首先是要為計算機的運行創(chuàng)造出一個非常良好的外部環(huán)境,要注重計算機的防火以及防潮等工作,避免外部環(huán)境對計算機造成一些不良影響。其次,對于機箱等硬件的管理,要制定一個詳細、嚴格的管理制度,規(guī)定在沒有經過系統(tǒng)管理員允許的情況之下,不能夠打開機箱進行硬件的更換。此外,在平時,管理人員還需要對計算機的硬件進行定期的檢測,使出現問題的硬件能夠及時的發(fā)現并進行修理。

    4結束語

    總而言之,在當前的社會形式和時代背景之下,網絡信息資源的安全管理技術的研究是非常重要的一件事情。所以有關部門要加強對技術的創(chuàng)新,加強對管理人員的培訓,并且加強對計算機軟硬件的良好管理,讓我國的互聯網處在一個安全、干凈的環(huán)境之中,讓每一位用戶都能夠放心的使用互聯網技術。

    作者:趙杰 單位:晉中職業(yè)技術學院電子信息系

    引用:

    [1]汪江.談網絡安全技術與電力企業(yè)網絡安全解決方案研究[J].價值工程,2012.

    篇4

    1、通過采取整合資源管理系統(tǒng)、擴大覆蓋范圍、完善系統(tǒng)功能、支持動態(tài)管理等手段,更好地支撐面向客戶、面向業(yè)務的端到端綜合業(yè)務的開通與保障,并加強綜合應用。該系統(tǒng)分為專業(yè)資源管理系統(tǒng)和綜合資源管理系統(tǒng),其中專業(yè)資源管理系統(tǒng)主要負責該專業(yè)網絡存量資源全生命周期的管理,而綜合資源管理系統(tǒng)建立在各專業(yè)資源管理系統(tǒng)的基礎之上,建立和維護各專業(yè)系統(tǒng)中所需要的公共資源信息,以及從各專業(yè)資源管理系統(tǒng)中抽取出的基本資源描述信息以及跨專業(yè)的資源關聯信息,為企業(yè)各部門的跨專業(yè)的端到端綜合資源查詢、業(yè)務開通和故障處理等提供有力支撐。

    2、完善階段。資源管理系統(tǒng)建設的難點在于基礎資源數據的清查一方面數據量大,尤其是光電纜數據,基礎數據量大、積累時間長、數據分散、數據不全。另一方面資源是處在一個動態(tài)變化的狀態(tài).資源錄入需要一定的周期.如何在資源動態(tài)變化的過程中保證資源管理系統(tǒng)數據的準確性是一個問題。完善期階段逐步實現圍繞資源管理數據庫進行資源調度,逐步對資源管理各功能及調度流程進行優(yōu)化和完善解決資源使用性的管理問題。最后,通過電信資源管理系統(tǒng)與業(yè)務調度流程的緊密結合,逐步通過與網絡管理系統(tǒng)、監(jiān)控接口相互融合,實現數據的動態(tài)管理及流動并實現功能上的互相滲透.最終建設成一體化的資源管理系統(tǒng)解決資源動態(tài)性的問題。

    二、電信網絡資源管理系統(tǒng)的實施

    1、大客戶端到端資源信息的綜合查詢。從客戶業(yè)務開始查詢網絡資源(即從上往下查詢):可通過上層的大客戶名稱等信息,查詢到該客戶的所有電路,以及每一條電路端到端詳細信息。通過從上到下查詢,維護人員在受理大客戶障礙申告后,能夠迅速、方便地查詢到大客戶電路端到端路由及端口信息,以便準確地判斷障礙原因,正確地進行故障處理。從網絡資源開始查詢客戶業(yè)務(即從下到上查詢):資源的使用性表現在某一資源是否承載著上一層業(yè)務,是否被占用,被誰占用等。通過從下到上的查詢,能夠迅速查出網絡障礙所影響的具體大客戶電路,及時采取恢復措施;還能夠對設備、線路上承載的電路進行統(tǒng)計、分析,避免工程割接對大客戶電路造成影響。

    2、社區(qū)經理更線功能。為保證資源數據惟一性,將管線資源管理系統(tǒng)與業(yè)務受理系統(tǒng)中的號線進行了整合,在本地網管線資源管理系統(tǒng)中新增配線管理功能及機線資源管理功能,將系統(tǒng)的線路資源數據導入到管線資源管理系統(tǒng)數據庫中,做到了所有光纜網、電纜網、管道桿路網資源均由管線資源管理系統(tǒng)統(tǒng)一管理、調配,從而保證線路資源數據的惟一性、完整性和統(tǒng)一性。

    3、施工單位在施工前將管線資源系統(tǒng)中的相關資料以電子文檔形式取出,按照施工后的竣工資料進行修改后,提供新的電子化文檔,再直接整體錄入到管線資源管理系統(tǒng)中。進一步將網絡規(guī)劃設計、優(yōu)化部門納入到管線資源管理鏈條中,即設計優(yōu)化部門也要在資源管理系統(tǒng)中資料的基礎上進行設計優(yōu)化,從而實現線路工程設計一線路工程施工一線路工程驗收一線路維護全過程的基于管線資源管理系統(tǒng)的電子資料流轉。

    篇5

    未來的社會發(fā)展將是信息技術的時代,其優(yōu)勢是快捷、便利、資源含量大、安全,人資資源檔案的數字化管理自然大大提高了HR的工作效率,但也因為其技術更新速度快,而導致存在不少安全隱患。同時人力資源檔案的數字化管理也是企業(yè)信息化建設的關鍵一環(huán),這樣更加凸顯了其信息安全的重要性。

    一、人力資源檔案數字化管理的意義

    首先,在人力資源檔案中涵蓋了企業(yè)內全體職員薪資、業(yè)績、行為規(guī)范等重要個人信息資源,而其數字化管理是推進企業(yè)科學經營和管理的第一步。其次,人力資源檔案數字化管理能相對過去以紙制品為檔案管理將更加安全有效的保。過去的紙質檔案,由于自身較脆弱,在長時間保存上存在很多問題,并且因為檔案過多容易造成難以整理,查找麻煩等現象。但利用數字化管理技術,人力資源檔案資料可以轉換為數字信息,保存將更加的安全,并且減少了存儲檔案所占用空間,便于整合以及查找,提高HR工作的效率。人力資源檔案資料數字化管理將令信息的存儲、查詢、整合建立在快速、高效、穩(wěn)定的基礎上,使人力資源檔案管理更加的科學,也完全符合了社會發(fā)展的趨勢,擁有查閱權限的管理者,查閱起來更加便捷,減少了查閱時間,并且避免了過去查閱檔案時出現損壞或遺失信息的情況。

    二、人力資源檔案數字化管理存在的問題分析

    目前很多企業(yè)人力資源檔案管理數字化存在著不少問題:第一,以往的紙質檔案過多難以快速的數字化。在國內部分企事業(yè)雖然實現了務信息化和交流信息化,但以往的年代較久遠的資料積累過多,這些數量巨大、繁雜的人力資源檔案直接影響了數字化整合的速度。第二,人力資源檔案資料的安全性問題。由于所有人力資源檔案都可以通過網絡查詢,這樣就加大了被黑客或商業(yè)間諜攻擊、盜竊的幾率。很多企業(yè)在人力資源檔案實行數字化管理的同時,沒有意識到網絡信息安全的重要性,導致黑客和商業(yè)間諜可以較輕松的偷竊公司的人事檔案信息。并且很多企業(yè)的人力資源工作者的警惕性也較松懈,對于賬戶、密碼設置的較隨意,提高了賬戶、密碼被盜和破解的幾率。

    三、信息安全背景下人力資源檔案數字化管理的有效方式

    第一,信息安全是人事檔案數字化管理是否有效的重要因素,所以首先,在保證信息安全的基礎上開發(fā)人力資源的專屬管理系統(tǒng)。管理平臺的建設可通過Web、內部局域網,并且需要注意的是管理權限的設置,實現與企業(yè)財務信息管理系統(tǒng)類似的數字化管理方式,以保證人事信息的安全性。并且還要相應的建設人力資源數字化管理系統(tǒng)的防火墻,以抵御外部黑客的攻擊。在完善了人力資源管理系統(tǒng)后,更加可以利用其開發(fā)網絡招聘,這樣不但極大的提高了企業(yè)人才招聘的范圍,并且降低了人才招聘的成本,也提高了招聘時間的靈活性,為人才的儲備建立了良好的基礎。

    第二,人才信息數據庫?,F代企業(yè)的運營目標不再單一的是利益,更加是培養(yǎng)人才的基地,所以準確的對企業(yè)內部人才進行分析、培訓和分配能夠極大的提高企業(yè)自身人力資源的有效利用率,降低人才流失和浪費人力資源的現象。所以在人力資源檔案數字化管理中應設置符合企業(yè)發(fā)展需求的人力資源整合、分析數據庫,將企業(yè)所有人員的信息全部輸入數據庫中。通過人資數據庫,可以根據企業(yè)所有職位員工的個人基本信息、以往工作情況等進行分析,從而更加有效的分配企業(yè)職員,提高工作效率的同時,也為企業(yè)的職員規(guī)劃了更好的發(fā)展方向。

    第三,建立考核信息管理模塊。職員的績效考核信息很大程度上直接說明了職員的工作態(tài)度和效果,是企業(yè)管理者了解職員工作情況和企業(yè)運營情況的重要依據,并且還反映出了企業(yè)運營的執(zhí)行力和職員的合作能力。職員績效考核的數據信息也是企業(yè)采購預算的依據之一,比如:一線生產職員的壞件率等數據,在反映了一線職員的技術水平的同時,也可以作為檢測原材料質量的參考之一

    第四,建立薪資管理模塊。很多企業(yè)的職員薪資待遇等情況是重要機密,因為較高的薪資待遇可以提高職員的工作效率和工作態(tài)度,增加職員的忠誠度,減少人才的流失,而薪資信息的整合、分析也可以成為企業(yè)人力資源管理以及企業(yè)未來發(fā)展策略的重要參考依據,數字化管理的薪資信息能夠更為全面和準確的分析這類龐大的信息資源。

    四、人力資源檔案數字化管理需要注意的問題

    人力資源檔案實現數字化管理固然有很多有利的地方,但也需要注意兩個方面。首先,人事職員要處理好檔案管理系統(tǒng)和檔案原件之間的聯系,即使人事信息全部轉為數字化,但人事檔案的原件仍然是企業(yè)的寶貴資源,實現了數字化管理并不表示可以輕視檔案原件,隨意處置或者丟棄檔案原件。企業(yè)還是需要妥善的保管和整理人力資源的原始檔案,并且在整理和保管的同時進行分門別類,如:企業(yè)職員的入黨申請書、證明信件等重要資料,而且部分重要的原始檔案應當呈送相關的檔案室儲藏。第二,人力資源檔案數字化管理工作應實現標準化。標準化管理工作是檔案信息長久有效的重要前提,數字化管理并不是從紙質到計算機的硬件變化,更是工作內容和方式的進步,不標準的管理工作,將直接降低人力資源檔案信息的有效價值,影響了企業(yè)信息化發(fā)展的腳步。因此,企業(yè)自身應當把研究國際人力資源檔案信息化管理的標準加入到未來發(fā)展的規(guī)劃中,令企業(yè)與國際接軌,可以及時的改進和彌補自身人資檔案數字化管理的不足之處,這也是未來全球信息一體化發(fā)展的趨勢。

    五、結語

    總之,信息化和數字化的管理,是企業(yè)未來發(fā)展的必然方向,而由于國內相關的技術起步較晚,在實現先進的管理技術時,特別是當出現新技術代替舊技術的情況時,自然會出現種種問題,這就需要管理層和人事職員的不斷學習和改進,以保證新技術的安全落實。

    篇6

    引言:

    土地資源是我國重要的資源,建立健全的國土資源管理制度和機制是時展的必然,盡管計算機信息系統(tǒng)面臨著一定的安全問題,但經過某些調整和措施,計算機信息系統(tǒng)會逐漸優(yōu)化。信息系統(tǒng)安全問題的解決有助于提升國土資源管理部門的管理效率,有助于提升我國國土資源的標準化、科學化管理。

    1國土資源信息系統(tǒng)安全問題產生的原因

    1.1受計算機硬件的影響

    國土資源信息系統(tǒng)主要靠計算機等設備的硬件設施構成,所有國土資源的信息和數據都存儲在計算機信息系統(tǒng)中,國土資源工作人員運用這些硬件設施完成信息的存儲、提取和處理,信息的傳遞與交流也要靠硬件設施。這些硬件設施影響著信息系統(tǒng)的安全,例如自然環(huán)境對于硬件設施安全產生的影響,如溫度、濕度、雷電等因素都會影響;電力出現中斷和故障時,信息系統(tǒng)也會受到威脅;外界干擾信號對于信息系統(tǒng)也會產生影響。

    1.2人為因素造成的安全問題

    國土資源信息系統(tǒng)的管理人員的素質和專業(yè)性影響著信息系統(tǒng)的安全,信息系統(tǒng)管理人員缺乏責任意識,,隨意查看數據和信息,甚至有些人別有用心,肆意調用數據,容易造成數據刪減和丟失。其次,部分管理人員對于硬件和軟件的操作能力較差,部分人員沒有經過專業(yè)的培訓和教育,部分人員對國土資源信息系統(tǒng)安全性認識不足,對系統(tǒng)安全防護不夠重視,造成系統(tǒng)運行容易出現問題,容易導致黑客入侵,盜取信息。

    1.3網絡環(huán)境的不安全因素

    網絡環(huán)境中還有很多不安全因素,主要是網絡防火墻的設置需要完善,如果計算機系統(tǒng)沒有設置防火墻,那么就存在黑客和一些不安全信息入侵的可能。在網絡環(huán)境中網絡病毒的傳播速度很快,且破壞性很大,病毒是信息系統(tǒng)安全的重要威脅。

    2國土資源管理部門信息系統(tǒng)安全管理控制措施

    2.1建立完善的信息管理體系

    對國土資源管理部門需要建立完善和健全的計算機信息安全管理體系,這種信息體系的應用有助于增加系統(tǒng)的安全性和完整性。國土資源管理部門要建立規(guī)范的信息系統(tǒng)管理制度,要對信息系統(tǒng)安全進行級別測定,要抓好重點安全問題進行妥善解決,要做好系統(tǒng)的監(jiān)測。國土資源管理部門要以科學的觀念指導信息系統(tǒng)安全控制,根據安全問題的等級,尋找最適合的路徑,加強數據保密技術的提升。國土資源管理部門要做好安全系統(tǒng)評估工作,設置有效的防火墻,經過周密的分析與研究。國土資源管理部門在選用安全防護產品時要注重產品之間的聯動,避免信息孤立,建立起全方位的安全防護體系。

    2.2建立硬件安全管理體系

    國土資源信息系統(tǒng)的硬件需要得到相應的維護,國土資源管理部門要做好防火、防水、防震等工作,保持室內溫度、濕度合理;要保證電源的持續(xù)供應,盡量不要出現中斷和用電設備故障;要采用系統(tǒng)接地和屏蔽,使用電纜或光纜,防止電磁波的干擾;國土資源管理部門要在傳輸線上安裝監(jiān)視器,防止被竊聽;做好數據與信息的備份工作,要做好信息的妥善保管,對機密信息做廢棄處理時要銷毀。

    2.3提高信息安全管理人才的素質

    國土資源管理部門要定期組織相關工作人員進行系統(tǒng)維護,提升管理人員的責任意識和安全意識,而且要具備熟練地計算機操作技術。信息系統(tǒng)管理人員要提高安全防范能力,要采用科學技術預測危險,查詢到系統(tǒng)的異常,以便尋找到更適合的解決辦法。管理人員要通過查找記錄等手段,留下系統(tǒng)攻擊的證據。

    2.4建立網絡安全策略

    國土資源管理部門信息系統(tǒng)管理要加強對黑客入侵的抵御,建立規(guī)范的保障體系,要采取證據記錄、跟蹤、強制斷開等措施保證信息系統(tǒng)的安全。系統(tǒng)管理人員要定期檢查用戶口令,防止口令和賬號被篡改和盜用。國土資源管理部門要安裝網絡檢測器等安全防護工具,監(jiān)視數據與信息流動情況。其次,要建立高效的防火墻,防治外部網絡損壞延伸至內部網絡,同時阻止黑客對網絡系統(tǒng)的入侵,阻擋病毒的攻擊。

    2.5加強安全訪問控制,利用秘鑰等加強安全性

    國土資源管理部門要建立安全訪問機制,客戶登錄網絡必須要輸入賬號和密碼,要以終端安全為基礎,強化操作系統(tǒng)的安全。在安全保護環(huán)境下,構建安全策略模型,對主客體進行標記,按照訪問控制規(guī)則加強對主體和客體的控制。安全訪問控制要合理劃分安全區(qū)域,通過安全區(qū)域劃分,防護網絡安全,使安全資源得到充分的利用。

    結語:

    國土資源管理部門要加強對計算機信息系統(tǒng)的安全管理,進而提升土地資源的管理效率,要遵循信息安全制度加大對計算機信息系統(tǒng)的研究,促進計算機信息技術的發(fā)展,消除系統(tǒng)的安全威脅。

    參考文獻

    篇7

    中圖分類號:TP273 文獻標識碼:A 文章編號:1671-7597(2013)14-0067-02

    為了實現能源的合理利用,達到“節(jié)能減排”的目標,一家化工企業(yè)決定實施“各車間能源數據采集管理系統(tǒng)”,這家企業(yè)各生產車間原先都各自裝有“分布式控制系統(tǒng)(DCS)”,用于車間生產過程控制,車間能源消耗數據也存在于DCS控制系統(tǒng)中,如何能實現各車間能源數據的自動采集,形成工廠級的能源管理系統(tǒng),又能保障分布式控制系統(tǒng)(DCS)的信息安全,經過慎重考慮,提出了2個實施方案。

    1 基于DCS系統(tǒng)上的能源數據自動采集方案比較

    方案一:把各車間DCS系統(tǒng)作為能源數據管理系統(tǒng)的數據采集站,每個數據采集站通過OPC協議單向向PIMS服務器傳送能源數據,PIMS服務器對傳送上來的數據進行二次處理,制作成用戶需要的能源界面、形成報表、以及實現設備管理等功能,經硬件防火墻隔離將能源管理界面、數據以WEB形式向局域網絡。系統(tǒng)結構如圖1所示。

    方案二:為了徹底杜絕DCS操作站被網絡病毒侵擾的隱患,將能源數據采集系統(tǒng)完全獨立于DCS系統(tǒng)。能源數據采集系統(tǒng)由“浙江中控”領銜制定的EPA現場總線標準產品實現。

    1)在原有車間的DCS系統(tǒng)中將能源測點經信號分配器一分為二,一路進入車間DCS,實現車間生產管理的需要,另外一路進入EPA總線系統(tǒng)進行數據集中管理。

    2)EPA系統(tǒng)各控制柜安裝24 V開關電源,光纖環(huán)網交換機,以及EPA系列模塊。

    3)整個EPA系統(tǒng)采用光纖環(huán)網冗余的方式,任何一處斷開,均不影響整個系統(tǒng)的正常運行。

    4)為保證數據的安全,除了各服務器安裝殺毒軟件之外,在PIMS服務器和Internet之間設立一道硬件防火墻。即便防火墻失效,各服務器被病毒感染,由于DCS與能源管理系統(tǒng)完全獨立,病毒絲毫不會影響到車間DCS的運作,各能源點在DCS操作站正常顯示及控制。系統(tǒng)結構如圖2所示。

    綜合比較,方案二能使車間分布式控制系統(tǒng)(DCS)與Internet之間完全獨立,可靠性更高,所以選擇方案二。

    2 工業(yè)控制系統(tǒng)終端信息安全管理的方法

    上述方案二最大的優(yōu)點在于使車間分布式控制系統(tǒng)(DCS)與Internet之間完全獨立,使工業(yè)控制系統(tǒng)規(guī)避了網絡安全的問題,只要針對做好工業(yè)控制終端(DCS)的安全管理,系統(tǒng)安全性就能得到保障,主要的安全措施有以下幾點。

    1)不輕易對操作系統(tǒng)安裝補丁。由于考慮到工控軟件與操作系統(tǒng)補丁兼容性的問題,系統(tǒng)開車后一般不針對Windows平臺打補丁。

    2)不安裝殺毒軟件。用于生產控制系統(tǒng)的Windows操作系統(tǒng)基于工控軟件與殺毒軟件的兼容性的考慮,通常不安裝殺毒軟件,給病毒與惡意代碼傳染與擴散留下了空間。

    3)加強對使用U盤、光盤的專項管理。由于在工控系統(tǒng)中不輕易對操作系統(tǒng)安裝補丁和安裝殺毒軟件,工控系統(tǒng)對病毒的防護能力很薄弱,必須對U盤和光盤使用進行有效的管理。光盤,規(guī)定除本系統(tǒng)的安裝光盤外,不允許使用其他類光盤;U盤,一般在程序更新和維護過程中要使用到,首先保證U盤的專項使用,規(guī)定U盤每次使用前要經過嚴格的病毒查殺,并且要有書面記錄和登記。

    4)杜絕其他筆記本電腦的接入。工業(yè)控制系統(tǒng)的管理維護,沒有到達一定安全基線的筆記本電腦接入工業(yè)控制系統(tǒng),會對工業(yè)控制系統(tǒng)的安全造成很大的威脅,所以要杜絕

    接入。

    5)定期檢查工業(yè)控制系統(tǒng)控制終端、服務器、網絡設備的運行情況。對工業(yè)控制系統(tǒng)中IT基礎設施的運行狀態(tài)進行監(jiān)控,是工業(yè)工控系統(tǒng)穩(wěn)定運行的基礎。

    6)加強身份認證管理,控制系統(tǒng)進行安全登錄和操作的用戶分級進行管理,分為觀察員、操作員、系統(tǒng)工程師這3個不同級別,觀察員只允許觀看系統(tǒng)畫面,不能輸入任何的操作指令;操作員,具有日常生產的操作權限;系統(tǒng)工程師的權限最高,能進入或退出工控運行軟件,能進行程序編寫和變更。

    7)對工業(yè)控制系統(tǒng)的外設進行管理,比如USB接口、光驅、網卡、串口等,對時貼上封條,每次系統(tǒng)工程師進行維護操作時,拆下封條要進行審批和登記。

    3 結束語

    國內外發(fā)生了多起由于工控系統(tǒng)安全問題而造成的生產安全事故。最鮮活的例子就是2010年10月發(fā)生在伊朗布什爾核電站的“震網”(Stuxnet)病毒,為整個工業(yè)生產控制系統(tǒng)安全敲響了警鐘。

    本文根據工業(yè)控制系統(tǒng)安全防護的特點,針對工業(yè)控制系統(tǒng)(DCS)與能源管理系統(tǒng)(EPA),通過信號分配器連接的獨特模式,建立了相對獨立、又能信號傳輸的安全體系架構,并通過工業(yè)控制系統(tǒng)終端安全管理措施,有效地保證了這種基于DCS系統(tǒng)上的能源數據自動采集系統(tǒng)的可靠、安全運行。

    篇8

    1 互聯網環(huán)境下圖書館信息資源的特點

    職業(yè)院校作為培養(yǎng)高技能人才的地方,其主要針對職業(yè)院校內的教師、學生開放。職業(yè)院校的圖書館作為培養(yǎng)專業(yè)人才、傳授知識的場所,主要有知識信息量大、創(chuàng)新能力強,學科眾多等特點。因此,在互聯網技術的優(yōu)勢下,可以針對職業(yè)院校圖書館的信息進行更新,對信息資源的數據進行搜集、儲存等,是互聯網的一大特點。隨著互聯網技術的不斷進步,職業(yè)院校圖書館的信息資源搜集等技術也在不斷發(fā)展?;ヂ摼W帶給人們方便快捷生活學習方式的同時,也存在著一定的隱患,那就是信息安全問題。

    目前現有圖書館信息資源主要有以下特點。

    1.1 信息資源的多樣性

    在互聯網技術的進步下,信息資源也具有多樣性的特點。傳統(tǒng)圖書館的信息資源主要依靠搜集紙質圖書的數據而來,隨著互聯網的進步,將圖書進行掃描,就可以在互聯網上依靠云端進行儲存,同時隨著互聯網時代的到來,圖書不僅僅在圖書館中觀看,同時可以在圖書館數字版中進行觀看,對于圖書館數據的搜集、處理、儲存、檢索和管理提出了新的途徑。對于圖書館信息資源的利用伴隨著互聯網技術的進步而進步,而且,隨著互聯網技術的進步,針對職業(yè)院校圖書館信息資源也在逐漸多樣化發(fā)展。互聯網的發(fā)展為職業(yè)院校圖書館的發(fā)展提供了新的可能和創(chuàng)新。

    1.2 信息完整可靠

    傳統(tǒng)圖書館的信息資源搜集、處理和儲存主要依靠圖書館管理者的人工進行。隨著互聯網技術的進步,對于圖書館信息資源逐步向數字化發(fā)展。因此,減少人工處理數據可能存在的漏記、誤記等現象,從而為信息的完整性進行充分的確認和保障。故實現圖書館信息資源的數字化為圖書館信息資源的完整性做出了巨大貢獻。

    2 職業(yè)院校圖書館網絡安全的影響因素

    2.1 設備問題

    當前,職業(yè)院校圖書館雖然已經全面實現數字化管理,但是由于職業(yè)院校的經費有限,對于圖書館互聯網設備的更新換代較為緩慢,許多職業(yè)院校購置第一批網絡設備后再未進行相應的更新換代,因此,對于職業(yè)院校圖書館的管理者而言,缺乏相應的工具和設施進行圖書信息資源的采集和處理。由于設備的陳舊,從而導致圖書館管理者不能更好提高信息資源采集的效率,使許多新型應用無法及時更新和下載,不能更好地轉換成工作成果,而且系統(tǒng)間、設備間的不兼容也導致圖書館管理員重復勞動,加大了圖書館管理員的勞動強度,降低了圖書館管理員的工作效率,增加了圖書館管理員的工作時間。

    同時,設備陳舊也不利于職業(yè)院校圖書館的網絡安全。互聯網強大的同時也會帶來相應的不安全因素。因為隨著互聯網的強大和運用,通過互聯網技術謀取不正當利益的人員也在逐漸增多,因此黑客攻擊等事件也在不斷發(fā)酵和擴大。黑客技術的逐漸增強,對于互聯網技術以及互聯網設備本身提出了更高的要求。然而,職業(yè)院校多年來對于設備不進行更新換代的情況,導致現有職業(yè)院校的設備不能滿足網絡安全的需求,隨時可能遭遇黑客攻擊、產生信息泄露等后果。因此,職業(yè)院校應當重視互聯網設備的功能和作用,從而避免互聯網設備陳舊造成的多種問題和不利后果。

    2.2 軟件因素

    職業(yè)院校的圖書館作為一個公眾場所,其具有開拓性和共享性,因此職業(yè)院校的網絡具有強大的共享性和開放性,對于訪問者十分友好。但是開放性和共享性的網絡也會帶來巨大的不利因素,例如,如果利用互聯網的開放性和共享性,可以隨意竊取來訪者的信息,造成設備上來訪者信息的泄露。同時,互聯網的共享性,甚至可以得知共享網絡中的任何信息,因此,互聯網的共享性將造成共享同一網絡來源的用戶將面臨嚴重的信息泄露的危險。

    互聯網是一項偉大的發(fā)明,其對于人類的貢獻不可估量。同時,互聯網也會面臨著相應的威脅,如果被別有用心的人利用,也會讓普通訪問者遭受病毒、黑客等攻擊,面臨不必要的損失。因此,利用互聯網技術,提升自身,是一個不可或缺的環(huán)節(jié),但同時,如果過于依賴互聯網,忽視互聯網的危險,也是極為不明智的舉動。

    圖書館作為公眾場所,更應當警惕互聯網的威脅和矛盾之處。圖書館作為面向公眾開放的場所,其互聯網網絡是具有極強的公開性和共享性特點的,隨之而來隱藏的互聯網攻擊手段和因素也層出不窮。應對互聯網帶來的威脅,是圖書館管理者應當深思的問題。

    2.3 人為因素

    職業(yè)院校圖書館管理者的人為因素也是影響圖書館網絡安全的重要因素。圖書館管理者是圖書館的靈魂所在,也是圖書館網絡安全管理的計劃制定者和決策執(zhí)行者。然而,現有職業(yè)院校圖書館管理者多數為職業(yè)院校年齡較大的職工,其本身對于互聯網技術的掌握和運用認識不足,甚至對于互聯網操作存在許多的誤解和熟悉過程。因此,在互聯網技術的運用之上,存在許多的不足之處。面對互聯網技術的運用和觀摩,許多職業(yè)院校的管理者無法熟練掌握,造成互聯網技術在圖書館信息資源管理中無法發(fā)揮真正的作用。

    3 職業(yè)院校圖書館網絡安全管理的策略探究

    3.1 加強圖書館管理者及用戶的信息安全意識

    安全意識的提升對于圖書館信息資源的保護尤為重要。因為職業(yè)院校圖書館信息資源管理過程中,對于職業(yè)院校的技術管理和信息資源保護需要依靠人員來完成,因此,提升管理人員及使用者的安全意識,有利于加強圖書館互聯網信息資源技術的提高。

    職業(yè)院校圖書館管理者及用戶是接觸圖書館信息資源的首要人員,對于上述人員的安全意識的加強和擴展,有利于提高互聯網信息資源技術的革新以及保護。對于職業(yè)院校圖書館而言,保護信息資源,免于信息泄露和信息的不完備,對于圖書館而言十分關鍵。通過對圖書館管理者和用戶加強安全意識的宣傳,讓他們意識到圖書館信息資源的泄露所帶來的嚴重后果以及為保護信息資源安全應當采用的手段,讓圖書館信息資源管理者了解到信息資源技術的方便性和便利性,對于信息資源的管理和信息資源的保護,具有重要意義。因此,圖書館應當加強管理者和用戶的安全保護意識,做好圖書館的保密工作,減少圖書館網絡安全管理中的失誤。

    3.2 完善職業(yè)院校圖書館安全管理制度

    職業(yè)院校圖書館的管理者作為圖書館的工作人員,其應當制定完善的圖書館安全管理制度。圖書館管理者應當加強自身對于圖書館網絡安全的意識和認知,針對圖書館安全管理制度進行探究,分析圖書館網絡安全存在的危險,參考其他院校網絡安全管理制度的優(yōu)良之處,同時結合本校的特點,制定能夠解決本校實際問題的圖書館網絡安全管理制度。針對圖書館網絡安全存在的問題,圖書館管理者從自身出發(fā),以自身的經驗和學習,針對互聯網的特色,制定圖書館安全管理制度。

    完善的制度需要完美的執(zhí)行,圖書館網絡安全管理制度的執(zhí)行也是圖書館管理者需要考慮的問題。圖書館管理者作為圖書館網絡安全管理制度的執(zhí)行者,應當針對自身的工作內容以及工作效率,制定行之有效的圖書館網絡安全管理制度,才能解決圖書館現存的安全問題,解決圖書館現有威脅,更新圖書館互聯網技術,完善圖書館網絡管理制度的風險控制與預防。針對圖書館安全管理制度的問題,圖書館管理者還應當明確責任的劃分和承擔,才能為圖書館網絡事故找到責任的承擔者,加強圖書館網絡安全的監(jiān)督和管理,提高圖書館網絡安全管理的效能,增強圖書館網絡安全制度的落實。

    3.3 利用網絡優(yōu)勢,進行信息資源的專項收集

    設備的陳舊主要原因是職業(yè)院校的資金有限,不能將設備進行更新換代。因此,針對課題的需求進行圖書館信息的專項收集,將有限的經費運用到最好的地方,實現經費的最優(yōu)化處理,是圖書館信息資源的一個有利保護措施。針對圖書館的收藏和圖書館管理者的安全管理制度,利用互聯網的優(yōu)勢,進行資源的專項收集,有利于圖書館信息的搜集,同時也有利于圖書館管理者對于圖書館信息的整合,實現圖書館信息的有效優(yōu)化和部署,是圖書館信息資源有效利用的一大表現。

    篇9

    二、備份與應急

    電子圖書通常采用異地備份原則,異地備份要注意信息的一致性,根據不同信息資源的特性合理選擇備份內容、備份介質和備份周期,以確保電子圖書能在最短時間內得以恢復。此外,還要加強電子圖書的應急管理,制定應急預案和應急措施,及時安全預警信息,將安全事件的影響縮減到最小程度。

    三、電子圖書安全管理的現狀及問題

    目前,電子圖書仍保持著良好的發(fā)展勢頭,但在其迅速發(fā)展的同時,也面臨著諸多問題。一是網絡安全問題。電子圖書與計算機技術緊密聯系,計算機技術本身與因特網的結構存在著安全隱患,因特網的多數應用系統(tǒng)是不設防的開放式系統(tǒng),存在著極大的風險和安全隱患。網絡系統(tǒng)自身的缺陷給不法分子以可乘之機,逐漸破壞了信息資源的完整性。隨著電子圖書對網絡環(huán)境的依賴性越來越強,其受黑客攻擊的可能性也越來越大,致使信息數據泄露,甚至使電子圖書面目全非。因此,圖書館要做好數字資源的安全保護工作,保護電子圖書的信息數據不被破壞。如果電子圖書的安全得不到保障,則電子圖書事業(yè)很難得到發(fā)展。二是知識產權問題。電子圖書是將文獻轉化為電子形式直接在網上,涉及到作者的知識產權問題。任何人不得在未經作者允許的情況下以任何方式使用其作品,與傳統(tǒng)的紙質書相比,網絡環(huán)境下的電子圖書更容易傳播,很難受到控制。如果電子圖書在未經允許的情況下被無限制地下載,則必將損害作者、出版社的經濟收益,因此圖書館要重視電子圖書的知識產權保護問題。三是信息的不穩(wěn)定性問題。與紙質書相比,電子圖書存儲介質的物理壽命較短,介質的不斷更新加速了電子圖書的不穩(wěn)定性。當前,信息技術還不是很發(fā)達,因此要經常對電子圖書的數據進行拷貝、備份,防止信息的丟失。

    四、創(chuàng)新電子圖書管理的安全防護技術的策略

    (一)加強載體安全管理。由于電子圖書對存取介質的要求更高,在選用電子圖書載體時要綜合考慮保存環(huán)境、介質壽命等諸多因素,盡可能選用質量好、性能優(yōu)的電子圖書載體。溫度和濕度是影響載體壽命的重要因素之一,溫濕度過低或過高都會使得電子圖書載體材料變形,甚至變質,使信息資源出現錯誤。因此,要給電子圖書適宜的溫濕度環(huán)境,通常將貯藏溫度控制在15~20攝氏度,使用溫度控制在15~25攝氏度之間,貯藏相對濕度控制在40%~50%范圍內,使用相對濕度為40%~60%之間。此外,還要防止紫外線與有害氣體對電子圖書載體的危害,紫外線能夠減弱磁性載體的信號,直接影響電子圖書的信息質量;而有害氣體積淀在載體表面,使聲像資源逐漸模糊,甚至破壞信息的完整性。因此,要增加電子圖書載體的清潔頻次,做好載體的防塵工作,對一些特殊材質的磁性載體,如果條件允許,要將其放在專用的柜子里,以保證其信息資源的質量。

    (二)加強網絡信息安全管理。網絡環(huán)境下的信息資源傳播較快,但也存在著較嚴重的安全隱患。加強網絡信息安全管理,要從以下幾方面著手:一是訪問控制。對網絡信息采用訪問控制的方式能夠有效阻止信息的非法輸出,用戶獲取信息資源需要訪問服務器、輸入用戶名和密碼,管理人員要有權控制用戶所能訪問的信息范圍,并設立防火墻阻止黑客的攻擊。二是采用加密技術。運用加密簽署技術能夠保證電子文檔的安全性、非公開性,用戶在獲取網絡信息時,需要使用數字簽名和身份驗證,這樣可以有效防止信息被篡改。三是漏洞掃描技術、仿寫措施也是網絡信息安全管理的重要手段,這樣能夠及時發(fā)現系統(tǒng)的高危漏洞,以提高安全管理的及時性,確保信息資源的完整性。

    (三)加強存取技術的安全管理。電子圖書的存取管理也是安全管理的重要內容,使用仿真技術、遷移技術、載體轉換技術,能夠有效保護信息資源的完整性,有利于數字信息的長期保存和讀取。

    (四)加強工作人員的安全意識培養(yǎng)。電子圖書的安全管理離不開專業(yè)人員的支持,因此要對管理人員進行相應培訓,以提高其信息素養(yǎng)和信息資源管理能力。幫助管理人員樹立正確的信息觀念和倫理觀,鼓勵其學習相應的安全保護技術,積極發(fā)揮電子圖書的優(yōu)勢,以不斷提高自身的專業(yè)素質和能力,促進整個電子圖書事業(yè)的發(fā)展。

    篇10

    近年來,隨著科學技術的飛速發(fā)展,我們充分認識到信息化建設的重要性,提出了適應中國特色軍革,實現了跨越式發(fā)展的目標,加強了軍事信息化建設,取得了令人矚目的成就。但是,我們還應看到軍隊信息化建設目標和需求仍有較大差距。為此,急需加強教育信息資源建設,形成一支具備信息化作戰(zhàn)能力的軍隊。

    一、教育信息資源的主要內容

    教育信息資源,從功能上分為網絡課程、素材資源庫、虛擬實驗室三部分。每一部分都有各自的特點,是信息資源建設中不可或缺的。

    (一)網絡課程。網絡課程是在先進的教育思想、教學理論與學習理論指導下的基于web的課程,其學習過程具有交互性、共享性、開放性、協作性和自主性等基本特征。

    (二)素材資源庫。素材資源庫按實際使用的功能分為課件庫、微教學單元庫、案例庫、試題庫、參考資源庫、共享軟件庫,以及基礎資源庫。這種資源庫既保證了教學資源的安全與統(tǒng)一,又兼顧了學生的資源共享。

    (三)虛擬實驗室。虛擬實驗室是虛擬現實技術應用研究的重要載體。它內容豐富、形象逼真,具有高度的交互性和多感知性,使用戶在使用時有身臨其境的感覺,大大提高了學員對所學內容的理解,保證了教學質量。

    二、加強教育信息資源建設的原則

    (一)堅持以資源共享為途徑。不同的專業(yè)課程需要不同的條件,不同的訓練任務需要不同的信息資源。每個訓練機構都有自己的素材資源庫,但是往往都是不健全的;每個單位都有自己的優(yōu)勢項目、劣勢項目,還有一些項目根本沒有包括進來。因此,應按照效益最大化和綜合集成的原則,把現有的信息資源集合在一起,變被動、封閉式的資源為主動、開放式的資源,集合各單位的優(yōu)勢資源,充分滿足信息化發(fā)展的需求。

    (二)堅持以高新技術為指導。信息資源建設為信息化的核心,必須充分利用現代科技的最新成果,以高新技術為主導,不斷加大信息資源自身的技術含量。世界發(fā)達國家的軍隊以普遍改變機械化戰(zhàn)爭時代的訓練模式為信息化戰(zhàn)爭訓練模式。為適應這一趨勢,信息資源建設應注重加大高新技術的投入力度,構建戰(zhàn)訓一致、標準統(tǒng)一、相互兼容的信息系統(tǒng);通過大量采用技術含量高的信息資源提高信息化水平。

    (三)堅持以安全保密為前提。近年來,隨著科學技術的發(fā)展、網絡的不斷普及,信息傳播速度與時劇增,但隨之而來的信息泄密問題也愈演愈烈,確保信息安全是軍事訓練信息化建設的基本要求??茖W處理好安全保密問題,已經成為信息化建設中的一個關鍵問題。在信息化建設的同時,我們必須認清安全隱患,正確對待問題。通過情況通報、案例分析、專項培訓等多種形式,筑牢思想上的“防火墻”,堅持以安全保密為前提才能保證信息資源建設健康發(fā)展。

    (四)堅持以技術開放為準則。單純依靠軍隊自身搞信息資源建設,根本不可能緊跟不斷發(fā)展的社會的步伐。在科學技術飛速發(fā)展、市場化程度越來越高的今天,信息資源建設必須以技術開放為準則,走軍地聯合建設的路子,利用地方豐富的人才資源、硬件資源、軟件資源,邀請地方科研單位、企業(yè)一起參與信息技術開發(fā)。

    三、教育信息資源建設存在的問題

    目前,軍隊各院校內部建設形成的教育信息資源已經具備一定規(guī)模,但是還存在一些問題。

    (一)教學應用層次較低,教育信息資源不夠豐富。教育信息資源的積累、網絡教學應用的推廣是一個長期的過程。但目前教育信息資源不夠豐富,信息資源質量較低,特別缺乏符合課程改革要求和理念、真正能夠應用到課堂教學的優(yōu)質教育新資源。一是缺乏常用的素材。我軍各類武器裝備、外軍各類武器裝備的圖片不多,教學、訓練、演習等方面的視頻資料、音像資料少,教員在備課、制作課件時,在網上找不到所需要的素材,影響到多媒體課件制作的質量。二是缺少教學資源數據庫和學科專業(yè)網站。訓練基地各專業(yè)教研室,沒有教學資源數據庫,教員備課、寫論文、搞科研查不到專業(yè)資料。

    (二)教育信息資源重復建設,費時費力。在看似豐富的教育信息資源中,很多資源的內容重復、大同小異,主要是因為缺乏現代教育技術理論的指導,教學設計不科學,缺乏配套完善的管理機制和激勵機制。優(yōu)質教育信息資源的價值得不到體現,沒有形成教育信息資源價值的增值與滾動發(fā)展的良性循環(huán)。

    (三)教育信息資源共享和安全機制不完善。目前,多數信息資源是分散孤立的,使用者在使用時極不方便,無法有效地檢索到所需要的優(yōu)質資源,呈現出一種“信息孤島”現象。因為很多單位的教育信息資源中心、教育信息資源庫往往是自行設計和開發(fā)的,相互之間僅僅是通過超級鏈接而簡單的連接起來的,很難有機的結合,導致了資源的嚴重重復。學科與學科之間不能相互整合,不能很好融合,造成資源單一、互不兼容。

    (四)教員教育技術水平參差不齊。教員的教育技術能力直接影響對資源開發(fā)的實用性和應用信息資源的能力。由于專業(yè)的差異,信息資源的開發(fā)主體應該是廣大專業(yè)教員,特別是有一定實踐經驗和學術造詣的中青年教員。然而,實際情況是剛參加工作的年輕教員成為信息資源開發(fā)的主角,甚至是全部,但是由于剛參加工作,缺乏實踐經驗,開發(fā)的信息資源雖然新穎,但都存在很大的弊端,沒有可操作性;中青年教員骨干或者是教授們,他們擁有豐富的專業(yè)知識和實踐經驗,但是由于教育技術水平限制不愿意參加具體的信息資源開發(fā),開發(fā)的信息資源成為教材的電子版,沒有教學設計的痕跡,不能充分貫徹現代教育理念。

    四、信息資源建設的實施策略

    (一)建立針對網絡信息資源開發(fā)的配套制度和評價體系。要科學定位信息資源開發(fā)的性質,建立比較詳細的信息資源開發(fā)工作量計算方法和評價指標體系,建立能夠考查教員在教學活動中通過網絡進行師生遠距離交流互動、答疑情況、教學活動的組合字、學習資料的提供等內容的評價體系。建立比較完備的安全機制實現對信息資源的安全保護。

    (二)大力抓好專業(yè)人才培養(yǎng),提高教員的技術能力。隨著科學技術特別是信息技術的飛速發(fā)展和軍事領域里新技術、新裝備、新設施的廣泛應用,教育技術開發(fā)領域的網絡技術、虛擬技術、仿真技術、多媒體技術等都在不斷發(fā)展,這對人才的綜合素質提出了更高的要求。

    1.建立信息人才的使用機制

    首先,要形成尊重人才、尊重知識的良好氛圍,使信息人才得到充分的尊重。其次,要搭建有利于信息人才施展才干的“舞臺”,積極為信息人才施展才干,成就事業(yè)創(chuàng)造良好條件。最后,要打破人才使用的舊條框,堅持將文憑為不唯文憑,堅持論資歷而不唯資歷,使信息人才得到合理的配置。

    2.加強信息人才的崗位培養(yǎng)

    實踐是提高素質的最好課堂,崗位是增強才干的基本平臺,只有在崗位工作中才能實現理論與實踐、訓練與技術的緊密結合,才能不斷提高人才自身的綜合素質,滿足軍事訓練數字化信息資源體系建設與應用快速發(fā)展的要求。

    (三)努力做好安全保密工作。面對現代社會紛繁復雜的局勢,我們必須認清安全隱患,保證科研成果不被竊取破壞,正確、準確對待問題。

    1.形成安全保密機制

    一是明確部隊訓練信息安全管理負責制,使有關部門在信息安全管理工作中做到各司其職,各負其責。二是制定與軍事訓練信息安全相關的管理制度,如信息安全管理制度、網絡安全管理制度、數據庫安全管理制度等,用來進行經常性的對照檢查和督促。三是建立軍事訓練信息安全管理應急體系,迅速處理突發(fā)的不安全事件。

    2.采用先進技術進行安全規(guī)范

    信息資源的安全管理離不開先進的技術手段。在硬件安全方面,可采用設定硬件防火墻的安全策略,以阻斷非法侵入、物理隔離。在軟件安全管理方面,可采用加密通訊技術、網絡安全訪問控制技術、身份認證等技術,進行實時查找,檢查、分析網絡安全漏洞,并及時提出修補措施。在軟、硬件兩方面的安全技術中,不可缺少任意一方,只有兩方互相協調才能進行有效的安全防范。

    軍事教學訓練信息資源建設是一項基礎性工程,也是一項系統(tǒng)性工程、長期性工程,建設好它,需要轉變理念,更新觀念,創(chuàng)新機制,搞好頂層設計,加強人才隊伍建設,提高綜合素質,當然也要增加投入,這樣才能達到預期目標。

    參考文獻:

    [1]李祝文,于洪偉,胡建敏.論裝備保障信息資源管理.軍械工程學院學報,2000(9):89-91.

    篇11

    關鍵詞:

    醫(yī)院;計算機網絡;信息資源管理

    在網絡信息時代,構建安全穩(wěn)定的計算機網絡信息資源環(huán)境,是有效利用網絡信息資源的重要基礎。當前,醫(yī)院步入了信息化建設時期,構建制度化、體系化計算機網絡信息資源管理,對于醫(yī)院信息化建設具有十分重要的現實意義。近年來,醫(yī)院在計算機網絡信息資源管理方面取得了諸多成效,但也存在不足,如管理缺乏制度化、體系化,管理效率不高等問題,突出醫(yī)院優(yōu)化計算機網絡信息資源管理的必要性與緊迫性。筆者立足于計算機網絡信息資源管理存在的問題與不足,就如何實現有效管理,提出以下幾點建議。

    1醫(yī)院計算機網絡信息資源管理現狀

    (1)組織不到位:計算機網絡信息資源管理缺乏有效組織,管理作用未能充分發(fā)揮。在網絡信息時代,完善的管理組織是發(fā)揮網絡信息資源作用的重要基礎。對于醫(yī)院而言,在信息化建設過程中,應注重計算機網絡信息資源管理的有效組織。但從實際來看,醫(yī)院缺乏完善的管理機制,在網絡信息資源的質量控制上,存在組織不到位、管理漏洞頻現的問題。一方面,醫(yī)院對網絡信息資源管理不夠重視,導致管理機制缺失,信息的組織化程度不高,管理的實效性不足;另一方面,計算機網絡信息資源質量控制不到位,導致資源混亂,不僅不能夠對網絡信息資源進行有效利用,也對網絡信息資源管理帶來較大阻礙。因此,優(yōu)化醫(yī)院計算機網絡資源管理,工作重點在于進一步強化網絡信息資源的組織管理,為網絡信息資源的利用及管理,創(chuàng)造良好的內外部條件,推進醫(yī)院信息化建設。

    (2)功能不健全:網絡信息資源檢索功能不完善,資源利用存在障礙。醫(yī)院致力于信息化建設,是醫(yī)院現代化發(fā)展的必然要求。構建完善的網絡信息資源管理體系,完善功能設置,是計算機網絡信息資源管理及利用的重要保障。當前,醫(yī)院計算機網絡信息資源的檢索功能尚不完善,檢索存在較大局限性,資源檢索途徑比較單一,這不僅影響了資源檢索的利用效率,而且給用戶的檢索和利用帶來諸多不便。因此,進一步完善現有網絡信息資源的檢索功能,構建更加健全的功能體系,是新時期醫(yī)院計算機網絡信息資源管理及發(fā)展的重要內容,更是契合醫(yī)院信息化建設發(fā)展的集中體現。

    (3)失范嚴重:網絡信息資源管理體系不完善,技術監(jiān)控存在較大局限性。規(guī)范的網絡信息活動,依托于用戶良好的行為規(guī)范,也在于管理工作的全面覆蓋,以及良好的計算機網絡信息資源環(huán)境。首先,醫(yī)院在計算機網絡信息資源管理體系建設中,由于缺乏管理體系,以至于管理存在漏洞,對于網絡信息活動的失范行為不能及時發(fā)現,對網絡信息資源造成破壞;其次,在技術監(jiān)控方面,存在較大技術局限性,出現監(jiān)控不到位的情形。一方面,醫(yī)院為了強化安全管理,采用了諸多新的技術方法、工具,用于網絡信息資源安全管理,但由于忽略技術等原因,導致網絡信息資源面臨諸多安全威脅;另一方面,多元化網絡環(huán)境,強調網絡信息資源管理工作的常態(tài)化、機制化,管理缺乏有效的組織,顯然無法為計算機網絡信息資源提供安全保障。

    2強化醫(yī)院計算機網絡信息資源管理的策略

    當前,信息化建設是醫(yī)院現代化發(fā)展的重要內容,構建安全的計算機網絡信息資源環(huán)境,提高信息資源利用率,對于醫(yī)院發(fā)展至關重要。醫(yī)院在計算機網絡信息資源管理中,存在管理機制缺乏、管理體系不完善等問題,在很大程度上影響了醫(yī)院信息化建設,也沒有對計算機網絡信息資源進行有效利用。因此,強化醫(yī)院計算機網絡信息資源管理,一是要建立完善的管理機制,落實管理措施;二是要營造良好的網絡信息資源環(huán)境,提高網絡信息資源的有效利用率;三是切實發(fā)展相關技術,為計算機網絡信息資源管理提供堅實技術支撐。具體而言,強化醫(yī)院計算機網絡信息資源管理,應切實做好以下幾個方面的工作。

    (1)建立完善的管理機制,依托制度化管理,提高管理的有效性。優(yōu)化醫(yī)院計算機網絡信息資源管理,關鍵要在常態(tài)化、制度化管理背景之下,提高管理的有效性。因此,首先醫(yī)院要建立完善的管理機制,在管理組織、質量控制等方面,要有效落實管理措施,為計算機信息資源管理及利用,創(chuàng)造良好的內外部環(huán)境。其次,重視組織領導,貫徹落實各項管理制度,提高各部門參與的積極主動性。當前,醫(yī)院計算機信息資源管理應常態(tài)化,并通過建立專門的部門,強化管理效力,并落實管理職責,確保計算機網絡信息資源管理落到實處。再次,提高計算機網絡資源的利用效率,在網絡信息資源建設方面,要明確建設目標、完善布局模式,提高計算機網絡信息資源的開發(fā)、利用率,以更好地滿足當前醫(yī)院信息化建設需求。

    (2)完善網絡信息資源檢索功能,依托統(tǒng)一的檢索引擎體系,提高資源利用效率。醫(yī)院應重視網絡信息資源的建設,突出檢索功能的完善性。當前,醫(yī)院計算機網絡信息資源的檢索功能存在較大的缺陷,缺乏統(tǒng)一的檢索引擎體系。為此,醫(yī)院一是要建立完善、統(tǒng)一的檢索引擎系統(tǒng),提高網絡信息資源的利用效率;二是要建立高質量的數據庫,通過數據庫技術的提升,更好地服務于計算機網絡信息資源的建設發(fā)展。因此,優(yōu)化醫(yī)院計算機網絡信息資源管理,強調信息資源檢索功能的完善,依托統(tǒng)一的檢索引擎體系,優(yōu)化現有的檢索功能,并進一步優(yōu)化與提升數據庫技術,為計算機網絡信息資源管理創(chuàng)造良好的內部環(huán)境,確保醫(yī)院計算機網絡信息資源管理的有效性。

    (3)提供管理的技術支撐,依托完善的技術手段,強化網絡信息資源安全管理。構建安全的計算機網絡信息資源環(huán)境,是有效管理的重要基礎。為此,醫(yī)院在網絡信息資源管理過程中,要依托相關安全技術,為網絡信息資源構建完善的安全體系。首先,在安全防范體系的構建中,應形成完善的安全防護網,通過殺毒軟件、防火墻等技術,強化對網絡信息資源的安全管理;其次,在網絡系統(tǒng)的安全性等方面,要進一步落實安全技術,通過專業(yè)指引庫技術、傳輸技術等,保證整個網絡系統(tǒng)安全運行;再次,切實做好計算網絡安全管理的研究工作,對現有管理工作進行分析,通過不斷提升理論水平,強化管理工作的有效性,在可持續(xù)發(fā)展的大背景之下,實現更加優(yōu)化的網絡信息資源安全管理。

    3結語

    綜上所述,醫(yī)院積極推進計算機網絡信息資源管理建設,是新時期醫(yī)院信息化建設發(fā)展的內在要求,也是營造安全網絡信息資源環(huán)境的重要舉措。當前,醫(yī)院計算機網絡信息資源管理仍存在諸多問題,強調優(yōu)化管理的必要性,通過計算機網絡信息資源管理制度化建設,實現體系化發(fā)展,都是新時期醫(yī)院計算機網絡信息資源管理建設的有效之舉,對于推進醫(yī)院信息化建設具有重要意義。

    作者:何天倫 單位:南京腦科醫(yī)院

    參考文獻

    [1]邵波.用戶接受:網絡信息資源開發(fā)與利用的重要因素[J].中國圖書館學報,2014(1).

    [2]高春玲.關于網絡信息資源管理的思考[J].現代情報,2013(12).