前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的系統(tǒng)管理理論案例主題范文,僅供參考,歡迎閱讀并收藏。
1.1組織機構及人員建設本次調查的6747家非分支醫(yī)療機構中,31.02%的醫(yī)療機構有專門信息部門,32.89%的機構有專門病案部門,平均每機構0.83個計算機技術人員、0.93個病案工作人員,能承擔軟件開發(fā)工作的機構比例僅為2.5%,三級醫(yī)院最高(32.10%)。其中,二三級醫(yī)療機構的信息及病案管理部門建設比較完備,將近90%的機構有專門的信息和病案部門,30%的三級醫(yī)院具備自主研發(fā)軟件能力。
1.2病案管理系統(tǒng)使用情況調查醫(yī)療機構中使用病案管理系統(tǒng)的機構為1143家,占全部調查機構的16.94%。其中:三級醫(yī)療機構100%,二級醫(yī)療機構84.04%,其他醫(yī)療機構10.61%使用病案管理系統(tǒng)。未使用的機構中,53.96%的醫(yī)療機構有意向使用病案管理系統(tǒng),其中85.92%的二級醫(yī)療機構、53.55%的其他醫(yī)療機構有此意向。全省病案管理系統(tǒng)提供商多達30余家,市場份額比較重的廠家有7家公司。主要廠商的市場份額均未超過10%。眾多的系統(tǒng)提供商各家遵守的標準不盡相同,為數(shù)據(jù)收集帶來了困難。在使用了病案系統(tǒng)的機構中,只有25.69%的機構能全部從HIS系統(tǒng)抽取數(shù)據(jù),48.14%的機構通過數(shù)據(jù)抽取與人工補錄相結合的方式進行數(shù)據(jù)采集,26.17%需全人工錄入采集數(shù)據(jù)。63.41%的機構系統(tǒng)是按照新病案首頁(含附頁)制作的。使用病案管理系統(tǒng)的機構中,使用三年以上的機構占38.63%,二級及以上醫(yī)療機構近一半使用了三年以上。50%以上的三級醫(yī)療機構認為目前使用的病案管理系統(tǒng)較滿意,50%以上的二級醫(yī)療機構認為一般。
1.3出院病人調查表報送情況各級機構中,僅27.06%的醫(yī)療機構全部上報2013年出院病人調查表,47%的醫(yī)療機構僅報送部分或完全未上報。未及時上報機構中,69.44%的機構是因為未安裝病案系統(tǒng)。分機構級別看,二級及以上醫(yī)療機構主要是因為病案管理系統(tǒng)與直報系統(tǒng)未做接口。順利上報出院病人調查表的機構中,僅31.29%的醫(yī)療機構是直接通過系統(tǒng)上報,68.71%的醫(yī)療機構需完全由手工錄入直報系統(tǒng)上報數(shù)據(jù)。當省直報系統(tǒng)接口改變后,5.37%的醫(yī)療機構需向系統(tǒng)提供商繳納接口變更費用,其中,36.73%的機構收費在10000元以上,23.47%的機構收費在2001-5000元之間。
2討論
2.1病案管理系統(tǒng)存在的問題
2.1.1病案管理系統(tǒng)使用率低在全省所有提供住院服務的醫(yī)療機構中,只有不到五分之一的機構使用了病案管理系統(tǒng),信息化程度非常低。二三級醫(yī)院病案系統(tǒng)使用率較高,但一級醫(yī)院及未定等級醫(yī)療機構的大部分未使用。根據(jù)病案系統(tǒng)使用意愿調查結果來看,病案管理系統(tǒng)有較大需求空間。
2.1.2系統(tǒng)提供商多造成市場繁雜目前在省內的30多家病案系統(tǒng)提供商中,有部分廠商僅有幾家甚至1家用戶,后續(xù)服務無法保障。用戶量較大的幾家廠商用戶規(guī)模也多在幾十家機構,未形成規(guī)模優(yōu)勢,維護成本較高。部分廠商的產(chǎn)品根本不能滿足病案管理的需求,醫(yī)療機構也難以辨別系統(tǒng)優(yōu)劣,給機構選擇系統(tǒng)帶來困擾。
2.1.3系統(tǒng)功能不符合規(guī)范要求在使用病案管理系統(tǒng)的醫(yī)療機構內,僅6成機構的病案管理系統(tǒng)是按照病案首頁規(guī)范制作的,甚至還有使用10年前病案首頁規(guī)范而從未改變的,病案首頁遵循的標準更是五花八門,因此只有三分之一的機構對現(xiàn)有病案系統(tǒng)滿意。自2012年起,原衛(wèi)生部要求二三級醫(yī)院及未定等級的500張床位以上醫(yī)院報送病案首頁數(shù)據(jù),三級醫(yī)院只有不到70%的機構,二級醫(yī)院只有一半報送了數(shù)據(jù),數(shù)據(jù)漏報嚴重,主要原因是醫(yī)療機構現(xiàn)有病案系統(tǒng)不能產(chǎn)出衛(wèi)生部要求格式和數(shù)據(jù)質量的病案首頁數(shù)據(jù)。
2.2改進措施
2.2.1合理病案首頁規(guī)范為采集符合四川省的病案首頁數(shù)據(jù),首先要在國家中西醫(yī)病案首頁基礎上分別制定四川省的《住院病案首頁》和《中醫(yī)住院病案首頁》,對新增的四川省調查指標應按照國家統(tǒng)一規(guī)范進行詳細、準確的指標解釋,指標應該能夠采集并且不會在操作過程中引起歧義[3]。
2.2.2統(tǒng)一病案首頁標準按照國家住院病案首頁數(shù)據(jù)集模式,新增四川省調查內容,制定四川省住院病案首頁數(shù)據(jù)集。數(shù)據(jù)元值的數(shù)據(jù)類型、表示格式、數(shù)據(jù)元允許值等按照國家規(guī)劃信息司標準處標準執(zhí)行。成立四川省病案首頁標準規(guī)范專家組,對病案首頁核心標準如ICD-10編碼、ICD-9手術及操作編碼、診療費用編碼、藥品ATC編碼、中醫(yī)主病代碼、中醫(yī)主證代碼等進行梳理修訂,在國家及行業(yè)標準的基礎上修訂完善四川省統(tǒng)一標準規(guī)范。
在檔案信息自動化系統(tǒng)運行的過程中,沒有一個統(tǒng)一的操作標準,同時在管理軟件的應用上也存在著很大的差異,管理的結果也產(chǎn)生了一些誤差,在這樣的情況下,就會影響到整個系統(tǒng)的管理質量,在系統(tǒng)使用的過程中,硬件本身的質量是沒有問題的,但是由于操作員的個人技能不能達到相應的要求,使得硬件中很多實用的功能都沒有得到充分的發(fā)揮,所以在進行檔案管理的過程中,要不斷加大自動化技術的推廣,有效的對管理工作進行規(guī)范,這要求管理人員要提高自身的業(yè)務水平,尤其是計算機應用技術,同時也要建立健全管理的機制。
2自動化建設要著眼于提高系統(tǒng)的整體水平
在自動化建設的過程中,系統(tǒng)的整體性高低對功能的發(fā)揮有著十分關鍵的影響,提高系統(tǒng)的整體性也就是提高計算機網(wǎng)絡系統(tǒng)的管理質量,從而使系統(tǒng)的優(yōu)勢能夠得以充分的發(fā)揮,從而也提高了系統(tǒng)自身的軟硬件性能。但是在系統(tǒng)運行的過程中,一部分節(jié)點非常容易出現(xiàn)故障,這些故障的產(chǎn)生也嚴重影響到了系統(tǒng)的正常運行,所以在使用該系統(tǒng)的過程中一定要采取相應的措施,不斷加強對故障的處理,使其發(fā)揮的負面作用能夠縮減到最小,這樣才能更好的提升系統(tǒng)的綜合運行質量。
3有重點的抓好數(shù)據(jù)庫的建設
在近幾年的檔案信息自動化系統(tǒng)發(fā)展中,對文件處理技術的開發(fā)和系統(tǒng)應用技術的創(chuàng)新還處在一個適應和過渡的階段,因此在檔案信息數(shù)據(jù)庫的建設過程中還存在著很大的不足,這些問題的產(chǎn)生也會使得數(shù)據(jù)庫在使用時無法發(fā)揮其正常的功能,所以在使用檔案信息自動化系統(tǒng)的過程中,要根據(jù)每個檔案管理部門自身的具體情況進行數(shù)據(jù)庫的創(chuàng)建和完善。從另一個角度來看,數(shù)據(jù)庫的建設和完善需要很長的時間,同時其相應的工作也是有一定的發(fā)展規(guī)律的,所以在數(shù)據(jù)庫建設的過程中還要注重每個部門人員之間的配合。在進行檔案信息運用的過程中,還要加強對信息內容的有效管理,只有這樣才能更好的提升系統(tǒng)運行的可靠性和靈活性。同時我國的科學技術還在不斷的發(fā)展,新的思想和理念還會不斷的應用到檔案信息自動化系統(tǒng)的運行中,所以檔案信息自動化系統(tǒng)還會不斷的發(fā)展和完善。
4慎重選定技術路線
信息技術的飛速發(fā)展成為當代技術革命的主要特征。對我國檔案信息自動化影響最大的技術是微機工作站、服務器性能的提高,網(wǎng)絡技術的成熟及數(shù)據(jù)庫技術和應用軟件開發(fā)工具的發(fā)展。網(wǎng)絡技術的發(fā)展促使局域網(wǎng)、廣域網(wǎng)以及信息高速公路的建設和開通。在信息技術發(fā)展日新月異的條件下,選擇檔案信息自動化系統(tǒng)的技術路線是十分重要的,應當推行適應的先進技術,使經(jīng)濟效益的合理性和技術的先進性相統(tǒng)一,技術路線的選擇要符合我們的實際。
5實事求是地改進管理體制
集中統(tǒng)一是管理任何社會化大生產(chǎn)所必需的方式,信息自動化這一高新技術系統(tǒng)也不例外。人機結合是自動化系統(tǒng)的建設方針,其含義為檔案業(yè)務人員直接使用微機開展工作,這是研究自動化系統(tǒng)管理時必須考慮的原則之一。檔案信息自動化系統(tǒng)的管理體制,要能使高度集中管理和方便使用相結合。檔案信息自動化系統(tǒng)實行集中統(tǒng)一管理,不能各行其是自建系統(tǒng),造成信息分割和資源浪費。
6充分發(fā)揮系統(tǒng)建設資金的使用效益
檔案自動化系統(tǒng)建設是檔案部門投資最大的項目,在資金籌集和管理使用方面,較好的做法是多渠道籌措資金,實行中央撥款、地方撥款、單位自籌和爭取外援相結合,資金使用上做到按項目管理,進行項目論證并跟蹤考核。
7重視人才管理
檔案信息自動化系統(tǒng)的骨干力量是計算機技術隊伍,其素質水平直接影響自動化水平的提高。當前有些單位的隊伍不穩(wěn),有人才流失現(xiàn)象。計算機技術人員的培養(yǎng)教育和管理是一個重要課題,要有針對性地對他們進行政治思想教育,培育其事業(yè)心和奉獻精神;有計劃組織進修,掌握信息技術的新知識;在工作條件和生活待遇上給予關心和照顧,解除其后顧之憂。
8結語
論文關鍵詞:信息系統(tǒng);安全管理;體系
現(xiàn)代金融業(yè)是基于信息、高度計算化、分散、相互依存的產(chǎn)業(yè),有人形象地把信息系統(tǒng)歸結為銀行業(yè)的“核心資本”。金融信息化帶來的是銀行業(yè)務信息系統(tǒng)在網(wǎng)絡結構、業(yè)務關系、角色關系等方面的復雜化。而越是復雜的系統(tǒng),其安全風險就越高。在系統(tǒng)中每增加一種訪問的方式就增加了一些入侵的機會;每增加一些訪問的人群就引入了一些可能受到惡意破壞的風險。據(jù)2003年一項對全球前500家金融機構的安全調查(2003GlobaleS curity Survey,Deloitte Touche Tohmat—su),39%受調查的機構承認2002年曾受到一定形式的系統(tǒng)攻擊;美國聯(lián)邦法院2004年所作的一系列有關信息犯罪的案件中,有多件涉及金融機構。這些統(tǒng)計數(shù)字和報道出的事件,只是我們面臨信息系統(tǒng)安全威脅的冰山一角,因此加速建設金融信息系統(tǒng)中的安全保障體系變得更加緊迫。
長期以來,人們對保障信息系統(tǒng)安全的手段偏重于依靠技術,從早期的加密技術、數(shù)據(jù)備份、防病毒到近期網(wǎng)絡環(huán)境下的防火墻、入侵檢測、漏洞掃描、身份認證等等。但事實上,僅僅依靠安全技術和安全產(chǎn)品保障信息系統(tǒng)安全的愿望卻往往難盡人意,許多復雜、多變的安全威脅和隱患靠安全產(chǎn)品是無法消除的。據(jù)有關部門統(tǒng)計,在所有的計算機安全事件中,約有52%是人為因素造成的,25%由火災、水災等自然災害引起,技術錯誤占10%,組織內部人員作案占10%,僅有3%左右是由外部不法人員的攻擊造成。簡單歸類,屬于管理方面的原因比重高達6O%以上,而這些安全問題中的95%是可以通過科學的信息安全管理來避免。因此,加強安全管理已成為提高信息系統(tǒng)安全保障能力的可靠保證,是金融信息系統(tǒng)安全體系建設的重點。
1安全管理體系構建
信息安全源于有效的管理,使技術發(fā)揮最佳效果的基礎是要有一定的信息安全管理體系,只有在建立防范的基礎上,加強預警、監(jiān)控和安全反擊,才能使信息系統(tǒng)的安全維持在一個較高的水平之上。因此,安全管理體系的建設是確保信息系統(tǒng)安全的重要基礎,是金融信息系統(tǒng)安全保障體系建設最為重要的一環(huán)。為在金融信息系統(tǒng)中建立全新的安全管理機制,最可行的做法是技術與管理并重,安全管理法規(guī)、措施和制度與整體安全解決方案相結合,并輔之以相應的安全管理工具,構建科學、合理的安全管理體系。
金融信息系統(tǒng)安全管理體系是在金融信息系統(tǒng)安全保障整體解決方案基礎上構建的,它包括信息安全法規(guī)、措施和制度,安全管理平臺及信息安全培訓和安全隊伍建設,其示意圖如圖1所示。
2安全管理平臺
安全管理平臺是通過采用技術手段實施金融信息系統(tǒng)安全管理的平臺,它包括安全預警管理、安全監(jiān)控管理、安全防護與響應管理和安全反擊管理。
2.1安全預警管理
安全預警管理的功能由預警系統(tǒng)實現(xiàn),通過該系統(tǒng),可以在安全風險動態(tài)威脅和影響金融信息系統(tǒng)前,事先傳送相關的警示,讓管理員采取主動式的步驟,在安全風險影響運作前加以攔阻,從而預防全網(wǎng)業(yè)務中斷、效能損失或對其公眾信譽造成危害,達到提前保護自己的作用。安全預警系統(tǒng)通過追蹤最新的攻擊技術,分析威脅信息以辨識出真正潛在的攻擊,迅速響應并提供定制化威脅分析及個性化的漏洞和惡意代碼告警服務,幫助降低風險,防患于未然。
2.2安全監(jiān)控管理
通過安全監(jiān)控功能可以實時監(jiān)控金融信息系統(tǒng)的安全態(tài)勢、發(fā)生了哪些攻擊、出現(xiàn)了什么異常、系統(tǒng)存在什么漏洞以及產(chǎn)生了哪些危險日志等,因此安全監(jiān)控功能對于金融信息系統(tǒng)的安全保障體系來說是至關重要的。
1)基于實時性的安全監(jiān)控。通過在線方式管理金融信息系統(tǒng)中的資源狀態(tài)和實時安全事件,及時關注IT資源和安全風險的現(xiàn)狀和趨勢,通過實時監(jiān)控來提高系統(tǒng)的安全性和IT資源的效能。
2)基于智能化的安全監(jiān)控。利用智能信息處理技術對信息網(wǎng)絡中的各種安全事件進行智能處理,實現(xiàn)報警信息的精煉化,提高報警信息的可用信息量,降低安全設備的虛警和誤警,從而有效地提高安全保障系統(tǒng)中報警信息的可信度。
3)基于可視化的安全監(jiān)控。通過對安全事件分析過程與分析報告的可視化手段,如圖表/曲線/數(shù)據(jù)表/關聯(lián)關系圖等,提供詳細的入侵攻擊信息乃至重現(xiàn)攻擊場景,實現(xiàn)對入侵攻擊行為的追蹤,使得對安全事件的分析更為直觀,從而有效提高安全管理人員對于入侵攻擊的監(jiān)控理解,使安全系統(tǒng)的管理更為有效。
4)基于分布式的安全監(jiān)控。通過系統(tǒng)分布式的多級部署方式,可以實現(xiàn)對金融信息系統(tǒng)內各個子系統(tǒng)的監(jiān)控和綜合分析能力,同時對不同安全保護等級的用戶提供相應的監(jiān)控界面和信息,從而嚴格滿足其安全等級劃分的用戶級要求。
2.3安全防護與響應管理
在金融信息系統(tǒng)的安全系統(tǒng)中由于安全的異構屬性,因此會采用不同的安全技術和不同廠家的安全產(chǎn)品來實現(xiàn)安全防護的目的。通過安全防護與響應管理可以及時響應和優(yōu)化整個系統(tǒng)安全防護策略;最直接的響應就是提供多種方式,如報警燈、窗日、郵件、手機短信等向安全管理員報警,然后日志保存在本地數(shù)據(jù)庫或者異地數(shù)據(jù)庫中。
1)優(yōu)化安全策略分析。通過實時掌握自身的安全態(tài)勢,及各種安全設備、網(wǎng)絡設備、安全系統(tǒng)和業(yè)務系統(tǒng)的處理情況,輸出正常和非法個性化的安全策略報表,然后直接通知相應的安全管理人員或廠商對其自身策略進行優(yōu)化調整。
2)動態(tài)響應策略調整。通過對各種安全響應協(xié)議的支持,如SNMP、TOPSEC、聯(lián)動協(xié)議等,實現(xiàn)相關的安全防護技術策略的自動交互,同時通過專家知識庫能從全局的角度去響應安全事件很好地解決安全誤報問題。
3)安全服務自動協(xié)調。當智能分析和安全定位功能確認出安全事件或安全故障時,及時調派安全服務人員小組(或提供安全服務的供應商)進行相應的安全加固防護。
2.4安全反擊管理
安全反擊管理包括安全事件的取證管理和安全事件的追蹤反擊。
1)安全事件的取證管理。取證在網(wǎng)絡與信息系統(tǒng)安全事件的調查中是非常有用的工具,通過對系統(tǒng)安全事件的存儲和分析,實現(xiàn)對安全事件的取證管理,給相關調查人員提供安全事件的直接取證。
2)安全事件的追蹤反擊。通過資源狀態(tài)分析、關聯(lián)分析、專家系統(tǒng)分析等有效手段,檢測到攻擊類型,并定位攻擊源。隨后,系統(tǒng)自動對目標進行掃描,并將掃描結果告知安全管理員,并提示安全管理員查詢知識庫,從中提取有效手段對攻擊源進行反擊控制。
3安全管理措施建議
在安全管理技術手段的基礎上,還要提高安全管理水平。俗話說“三分技術,七分管理”,由于金融信息系統(tǒng)相對比較封閉,對于金融信息系統(tǒng)安全來說,業(yè)務邏輯和操作規(guī)范的嚴密程度是關鍵。因此,加強金融信息系統(tǒng)的內部安全管理措施,建立領導組織體系,完善落實內控制度,強化日常操作管理,是提升安全管理水平的根本。
1)完善安全管理機構的建設。目前,我國已經(jīng)把信息安全提到了促進經(jīng)濟發(fā)展、維護社會穩(wěn)定、保障國家安全、加強精神文明建設的高度,并提出了“積極防御、綜合防范”的信息安全管理方針,專門成立了網(wǎng)絡與信息安全領導小組、國家計算機網(wǎng)絡應急技術處理協(xié)調中心(簡稱CNCERT/CC)、中國信息安全產(chǎn)品測評認證中心(簡稱CNITSEC)等,初步建成了國家信息安全組織保障體系。為確保金融信息系統(tǒng)的安全,在金融信息系統(tǒng)內部應組建安全管理小組(或委員會),安全管理小組制定出符合企業(yè)需要的信息安全管理策略,具體包括安全管理人員的義務和職責、安全配置管理策略、系統(tǒng)連接安全策略、傳輸安全策略、審計與入侵安全策略、標簽策略、病毒防護策略、安全備份策略、物理安全策略、系統(tǒng)安全評估體系等內容。安全管理應盡量把各種安全策略要求文檔化和規(guī)范化,以保證安全管理工作具有明確的依據(jù)或參照。
2)在保證信息系統(tǒng)設備的運行穩(wěn)定可靠和信息系統(tǒng)運行操作的安全可靠的前提下,增加安全機制,如進行安全域劃分,進行有針對性的安全設備部署和安全策略設置,以改進對重要區(qū)域的分割防護;增加入侵檢測系統(tǒng)、漏洞掃描、違規(guī)外聯(lián)等安全管理工具,進行定時監(jiān)控、事件管理和鑒定分析,以提高自身的動態(tài)防御能力;完善已有的防病毒系統(tǒng)、增加內部信息系統(tǒng)的審計平臺,以便形成對內部安全狀況的長期跟蹤和防護能力。
3)制定一系列必須的信息系統(tǒng)安全管理的法律法規(guī)及安全管理標準,狠抓內網(wǎng)的用戶管理、行為管理、應用管理、內容控制以及存儲管理;進一步完善互聯(lián)網(wǎng)應急響應管理措施,對關鍵設施或系統(tǒng)制定好應急預案,并定期更新和測試,全面提高預案制定水平和處理能力;建立一支“信息安全部隊”,專門負責信息網(wǎng)絡方面安全保障、安全監(jiān)管、安全應急和安全威懾方面的工作。
4)堅持“防內為主,內外兼防”的方針,加強登錄身份認證,嚴格限制登錄者的操作權限,充分利用操作系統(tǒng)和應用系統(tǒng)本身的日志功能,對用戶所訪問的信息進行跟蹤記錄,為系統(tǒng)審計提供依據(jù)。
5)重視和加強信息安全等級保護工作,對金融信息系統(tǒng)中的信息實施一般保護、指導保護、監(jiān)督保護和強制保護策略,尤其對重要信息實施強制保護和強制性認證,以確保金融業(yè)務信息的安全。
6)加強信息安全管理人才與安全隊伍建設,特別是加大既懂技術又懂管理的復合型人才的培養(yǎng)力度。通過各種會議、網(wǎng)站、廣播、電視、報紙等媒體加大信息安全普法和守法宣傳力度,提高全民信息安全意識,尤其是加強企業(yè)內部人員的信息安全知識培訓與教育,提高員工的信息安全自律水平。
1.1檔案管理信息系統(tǒng)兼容性較差通過我們的調查發(fā)現(xiàn),很多中小型檔案管理信息系統(tǒng)的兼容性較差,不能夠實現(xiàn)檔案管理信息系統(tǒng)與其他系統(tǒng)的兼容。這就意味著檔案管理信息系統(tǒng)在信息利用上的優(yōu)勢喪失,只能夠進行信息的存儲和處理。并且,在對檔案內容進行利用時由于兼容性較差,無法導出,有時還需重新對信息內容進行處理,這使得檔案管理信息系統(tǒng)的實際應用性較差,難以滿足人們的利用需要。
1.2檔案管理信息系統(tǒng)的針對性較差很多中小型檔案管理信息系統(tǒng)在開發(fā)前沒有做需求分析,所以系統(tǒng)在實際的應用過程中應用性較差,不能夠滿足人們存儲檔案,處理檔案,加密檔案以及利用檔案的需要。同時,中小型檔案管理系統(tǒng)沒有根據(jù)本單位的實際使用情況對檔案管理信息系統(tǒng)進行優(yōu)化,造成了檔案管理信息系統(tǒng)針對性不強的現(xiàn)狀。
1.3檔案管理信息系統(tǒng)不符合檔案管理人員的操作習慣一個符合人們操作習慣的檔案管理信息系統(tǒng)能夠提升檔案處理的效率,而一旦操作系統(tǒng)不符合人們的使用習慣,就會造成使用難度高、操作復雜、操作較慢、易誤操作、難恢復信息等狀況。很多中小型檔案館信息系統(tǒng)在實際的操作過程中就不符合檔案管理人員的操作習慣,造成了實際操作中的這些困難。
2中小型檔案管理信息系統(tǒng)需求分析
2.1中小型檔案管理信息系統(tǒng)的開發(fā)目標通過我們對中小型檔案館進行調查,我們總結出中小型檔案管理信息系統(tǒng)的構建目標應該包含以下幾個方面。首先,實現(xiàn)檔案管理的信息化。我們構建檔案管理信息系統(tǒng)的首要目標就是要實現(xiàn)檔案管理的信息化以代替過去紙質化、人工化的檔案處理方法。其次,實現(xiàn)檔案管理和處理的便捷化。通過檔案管理信息系統(tǒng)的利用能夠方便快速地實現(xiàn)檔案分類,檔案管理和檔案信息提取。最后,實現(xiàn)檔案利用的效率化。我們進行檔案管理和檔案信息處理,就是為了實現(xiàn)檔案的高效利用,所以建立中小型檔案管理信息系統(tǒng)開發(fā)一定要考慮檔案的利用,增強檔案內容的可提取性,使得檔案信息的可利用程度變高。
2.2中小型檔案管理信息開發(fā)系統(tǒng)的具體需求第一,擴大檔案管理信息系統(tǒng)捕獲文件的范圍。隨著現(xiàn)代科技的不斷發(fā)展,需要捕獲的檔案格式以及需要到處的檔案格式變得多元,這就需要我們在開放檔案信息管理系統(tǒng)時擴大檔案管理信息系統(tǒng)捕獲文件的范圍,以提高對信息的捕獲和對信息的利用程度,捕獲的信息類型應該包括PDF格式的檔案、Word類型的檔案、電子表格類型的檔案、圖片類型的檔案以及各種新類型的檔案等。同時,還應該對來自不同系統(tǒng)的檔案進行捕獲等。第二,設置檔案信息自動捕獲程序來獲取檔案信息。檔案信息自動捕獲程序需要對檔案的內容進行自動識別,從而按照識別的內容來對捕獲的程序進行歸類和處理。在檔案信息自動捕獲的過程中,應該通過進行檔案監(jiān)控、對捕獲的內容進行檢查等方式來控制自動捕獲的檔案信息的準確性。同時,應該在檔案信息捕獲的各個環(huán)節(jié)中設置檔案內容修改項,以保障自動捕獲的檔案內容的準確性。第三,設置人工輸入信息的方式來與自動捕獲信息系統(tǒng)進行搭配,以在檔案信息自動捕獲效率低或者檔案格式難以被檔案管理系統(tǒng)識別時手動輸入檔案信息,避免檔案信息提取效率低下的問題。一些檔案信息較為久遠,或者存在著這樣那樣的問題,使得信息自動捕獲效率不高,所以在開發(fā)管理信息系統(tǒng)時需要設置手動輸入項,以彌補檔案管理信息系統(tǒng)的不足。第四,設置檔案信息批處理功能。批處理能夠對同一類信息進行同樣的操作,大幅提高信息處理的效率,所以,我們在開發(fā)中小型檔案管理信息系統(tǒng)時需要設置批處理功能,促進檔案處理效率的提高。批處理過程中,要能夠對同一類型的檔案信息進行提取,然后對提取到的信息進行批處理,最后實現(xiàn)對處理后的信息在原文檔的存儲。第五,設置檔案分類管理功能。在信息系統(tǒng)的開發(fā)過程中要能夠對不同類型的檔案進行自動分類,同時,分類應該堅持多元化,能夠按照不同的要求實現(xiàn)分類,類與單個檔案之間、類與類之間要保持有機的聯(lián)系。第六,設置訪問控制項,對檔案信息的存儲、修改、檢索和應用進行控制。通過分配給不同類型的用戶不同的操作權限來實現(xiàn)對檔案信息訪問的控制,以保障檔案信息的安全。
3結語
關鍵詞:計算機網(wǎng)絡;信息系統(tǒng);安全管理
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2011)24-5864-02
隨著網(wǎng)絡技術在全球迅猛發(fā)展,網(wǎng)絡信息化在給人們帶來種種的方便同時,我們也正受到日益嚴重的來自網(wǎng)絡的安全威脅。我們要以影響計算機網(wǎng)絡安全的主要因素為突破口,重點分析防范各種不利于計算機網(wǎng)絡正常運行的措施,從而全面了解影響計算機網(wǎng)絡安全的情況。
1 影響計算機網(wǎng)絡信息系統(tǒng)安全的因素
1.1 自然環(huán)境導致的安全問題
物理安全是保護計算機網(wǎng)絡設備、設施等。避免遭到地震、水災、火災等環(huán)境事故以及人為操作失誤或錯誤及各種計算機犯罪行為導致的破壞。例如:電源是計算機系統(tǒng)正常工作的重要因素。機房內的計算機系統(tǒng)都應接插在具有保護裝置的不間斷電源設備上,防止電源中斷、電壓瞬變、沖擊等異常狀況。
1.2 網(wǎng)絡軟件的漏洞
系統(tǒng)漏洞是指系統(tǒng)軟、硬件存在安全方面的脆弱性,系統(tǒng)漏洞的存在導致非法用戶入侵系統(tǒng)或未經(jīng)授權獲得訪問權限,造成信息篡改和泄露、拒絕服務或系統(tǒng)崩潰等問題。網(wǎng)絡漏洞會影響到很大范圍的軟硬件設備,包括操作系統(tǒng)本身及其支撐軟件,網(wǎng)絡客戶和服務器軟件,網(wǎng)絡路由器和安全防火墻等。
換而言之,在這些不同的軟硬件設備中都可能存在不同的安全漏洞問題。在不同種類的軟、硬件設備,同種設備的不同版本之間,由不同設備構成的不同系統(tǒng)之間,以及同種系統(tǒng)在不同的設置條件下,都會存在各自不同的安全漏洞問題。
這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,曾經(jīng)出現(xiàn)過的黑客攻入網(wǎng)絡內部的事件,這些事件的大部分就是因為安全措施不完善所招致的苦果。
1.3 人為原因導致的安全問題
人為的無意失誤對網(wǎng)絡計算機系統(tǒng)造成的威脅,包括:操作員安全配置不當造成的安全漏洞;不合理地設定資源訪問控制;用戶將自己的賬號隨意轉借他人或與別人共享等等。此外還有人為地惡意攻擊,這是計算機網(wǎng)絡所面臨的最大威脅,它以各種方式有選擇地破壞信息的有效性和完整性,并對其進行更改使它失效,或者故意添加一些有利于自己的信息,起到信息誤導的作用。
1.4 計算機病毒
在網(wǎng)絡環(huán)境下,計算 機病毒具有不可估量的威脅性和破壞力。那可能給社會造成災難性的后果。計算機病毒將自己附在其他程序上,在這些程序運行時進人到系統(tǒng)中進行擴散。計算機感染上病毒后,輕則使系統(tǒng)上作效率下降,重則造成系統(tǒng)死機或毀壞,使部分文件或全部數(shù)據(jù)丟失,甚至造成計算機主板等部件的損壞。
2 維護計算機網(wǎng)絡信息系統(tǒng)安全的技術
2.1 網(wǎng)絡加密技術
網(wǎng)絡信息加密的目的是保護網(wǎng)內的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。 網(wǎng)絡加密技術是最常用的安全保密手段,利用技術手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原。
加密技術包括兩個元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數(shù)字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來對數(shù)據(jù)進行編碼和解密的一種算法。
在安全保密中,可通過適當?shù)拿荑€加密技術和管理機制來保證網(wǎng)絡的信息通信安全。網(wǎng)絡加密技術提供的安全功能或服務主要包括:訪問控制;無連接完整性;數(shù)據(jù)起源認證;抗重放攻擊;機密性;有限的數(shù)據(jù)流機密性。
2.2 防火墻技術
防火墻是指設置在不同網(wǎng)絡或網(wǎng)絡安全域之間的一系列部件的組合。防火墻是一種網(wǎng)絡安全保障手段,是網(wǎng)絡通信時執(zhí)行的一種訪問控制尺度,其主要目標就是通過控制入、出一個網(wǎng)絡的權限,并迫使所有的連接都經(jīng)過這樣的檢查,防止一個需要保護的網(wǎng)絡遭外界因素的干擾和破壞。
防火墻的安全性問題來自兩個方面:其一是防火墻本身的設計是否合理,其二是使用不當,防火墻的許多配置需要系統(tǒng)管理員手工修改,如果系統(tǒng)管理員對防火墻不十分熟悉,就有可能在配置過程中遺留大量的安全漏洞。
防火墻是網(wǎng)絡安全的屏障:一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網(wǎng)絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經(jīng)過精心選擇的應用協(xié)議才能通過防火墻,所以網(wǎng)絡環(huán)境變得更安全。
2.3 操作系統(tǒng)安全內核技術
操作系統(tǒng)安全加固技術,是一項利用安全內核來提升操作系統(tǒng)安全水平的技術,其核心是在操作系統(tǒng)的核心層重構操作系統(tǒng)的權限訪問模型,實現(xiàn)真正的強制訪問控制。操作系統(tǒng)內核中可能引起安全性問題的部分從內核中剔除出去,從而使系統(tǒng)更安全。
在具體的功能應用上,主要是從以下三個方面來實現(xiàn)系統(tǒng)內核加固技術:第一、強制訪問控制MAC,分為兩部分,一是基于用戶對文件的訪問控制,二是基于進程對文件的訪問控制;第二、進程保護機制,在進程操作訪問界面上,判斷內存中的進程及其用戶的標記,來判斷是否有權限讓該用戶終止該進程;第三、三權分立管理,將系統(tǒng)的超級管理員分成安全管理員、審計管理員、系統(tǒng)管理員三個部分,安全管理員負責系統(tǒng)權限的分配,審計管理員負責安全事件的統(tǒng)計分析,為其他管理員制定安全策略提供依據(jù);系統(tǒng)管理員則通過被授予的權限進行日常操作,如安裝指定軟件、網(wǎng)站建設等。
2.4 入侵檢測技術
入侵檢測系統(tǒng)(Intrusion Detection System,簡稱IDS)是由硬件和軟件組成的,用來檢測系統(tǒng)或者網(wǎng)絡以發(fā)現(xiàn)可能的入侵或攻擊的系統(tǒng)。入侵檢測系統(tǒng)通過定時的檢測,檢查特定的攻擊模式、系統(tǒng)配置、系統(tǒng)漏洞、存在缺陷的程序版本以及系統(tǒng)或用戶的行為模式,監(jiān)視與安全有關的活動。
根據(jù)檢測對象的不同,入侵檢測系統(tǒng)可分為主機型和網(wǎng)絡型?;谥鳈C的監(jiān)測。主機型入侵檢測系統(tǒng)就是以系統(tǒng)日志、應用程序日志等作為數(shù)據(jù)源,當然也可以通過其他手段(如監(jiān)督系統(tǒng)調用)從所在的主機收集信息進行分析。主機型入侵檢測系統(tǒng)保護的一般是所在的系統(tǒng)。這種系統(tǒng)經(jīng)常運行在被監(jiān)測的系統(tǒng)之上,用以監(jiān)測系統(tǒng)上正在運行的進程是否合法。
3 計算機網(wǎng)絡信息系統(tǒng)安全的管理策略
3.1 建立安全小組
安全策略的創(chuàng)建往往需要一個團隊的協(xié)同工作,以保證所制定的策略是全面的、切合實際的、能夠有效實施的、性能優(yōu)良的。把來自公司不同部門的人組成一個小組或團隊的另一個理由是當團隊中的某些成員意見分歧時,能夠進行充分的討論,以得到一個較好的解決問題的辦法。這樣的效果遠遠好于從營銷、銷售或開發(fā)方面得到的信息更完善。
安全計劃小組應該包含那些來自企業(yè)不同部門不同專業(yè)的人們,IT 小組成員,系統(tǒng)和計算機管理員,都應出現(xiàn)在團隊當中。從不同部門來的有責任心有代表性的人之間應該保持聯(lián)系方面和協(xié)商渠道的通暢。
3.2 網(wǎng)絡安全管理策略
安全管理隊伍的建設。在計算機網(wǎng)絡系統(tǒng)中,絕對的安全是不存在的,制定健全的安全管理體制是計算機網(wǎng)絡安全的重要保證,只有通過網(wǎng)絡管理人員與使用人員的共同努力,運用一切可以使用的工具和技術,盡一切可能去控制、減小一切非法的行為,盡可能地把不安全的因素降到最低。
同時,要不斷地加強計算機信息網(wǎng)絡的安全規(guī)范化管理力度,大力加強安全技術建設,強化使用人員和管理人員的安全防范意識。網(wǎng)絡內使用的IP地址作為一種資源以前一直為某些管理人員所忽略,為了更好地進行安全管理工作,應該對本網(wǎng)內的IP地址資源統(tǒng)一管理、統(tǒng)一分配。
對于盜用IP資源的用戶必須依據(jù)管理制度嚴肅處理。只有共同努力,才能使計算機網(wǎng)絡的安全可靠得到保障,從而使廣大網(wǎng)絡用戶的利益得到保障。在網(wǎng)絡安全中,除了采用上述技術措施之外,加強網(wǎng)絡的安全管理,制定有關規(guī)章制度,對于確保網(wǎng)絡的安全、可靠地運行,將起到十分有效的作用。
參考文獻:
[1] 李淑芳.網(wǎng)絡安全淺析[J].維普資訊,2006(2).
[2] 袁家政.計算機網(wǎng)絡安全與應用技術[M].北京:清華大學出版社,2002.
【關鍵詞】人員素質技術資料加強培養(yǎng)
近年,電網(wǎng)的發(fā)展,為電力行業(yè)的發(fā)展帶來了新的機遇和挑戰(zhàn),電網(wǎng)調度系統(tǒng)隨之誕生。所謂的電網(wǎng)調度系統(tǒng)是指對電網(wǎng)運行進行有效地組織、指揮、指導和協(xié)調,使電網(wǎng)安全、優(yōu)質、經(jīng)濟運行的一個機構。然而,由于電網(wǎng)調度的發(fā)展過快,伴隨之也產(chǎn)生了許多的問題,如人員素質參差不齊,電網(wǎng)資料不全,電網(wǎng)調度人員與電廠之間的溝通不到位等等,這些都是電廠中存在的隱患問題。
一、存在的隱患
在現(xiàn)代的電網(wǎng)調度中,存在著主要幾個方面的隱患,這些隱患對于電網(wǎng)調度的發(fā)展與安全影響甚大。所以,當務之急應積極解決以下幾個問題。
1.人員素質。良好的人員素質是電網(wǎng)調度系統(tǒng)在能否正常運行以及發(fā)展的關鍵,在電網(wǎng)調度中,一些工作人員的責任心不強,習慣性的違章操作比比皆是。在調度中,使用的調度術語不規(guī)范,往往靠的是經(jīng)驗主義、教條主義,比切合實際而造成誤下令。其次,調度人員的業(yè)務水平不過關,在調度電網(wǎng)的工作過程中,一些調度員不熟悉操作,造成誤操作或在發(fā)生事故時不能做到忙而不亂,驚兒不慌,往往在發(fā)生事故時驚慌失措、顧此失彼。本來很小的事故引發(fā)成大事故,處理結果的不嘗試。
2.管理制度執(zhí)行不嚴格。在實際工作中,一些調度員對于操作指令票馬虎操作或者事后補空的現(xiàn)象時有發(fā)生。還有的在工作的工作許可或者工作結束的手續(xù)交接不清。從而造成了誤下令或者誤送電的事故。給電廠的運行帶來了極大的隱患,同時給人民的生活生產(chǎn)帶來了電力的事故。所以管制應該加強。
3.調度人員與電站人員溝通缺乏。一般情況下,當值的調度員與運行人員之間的聯(lián)系基本上是單渠道聯(lián)系,但是在當前的電網(wǎng)網(wǎng)架的發(fā)展中,因為網(wǎng)架的不斷復雜,運行方式越來越靈活。所以,在工作量比較繁重,操作比較復雜的工況下,如果電廠人員與調度人員缺乏溝通的話就容易發(fā)生安全事故。
二、做好安全管理措施
如以上所說,電網(wǎng)的安全直接關系到國家的經(jīng)濟發(fā)展和人民生活的穩(wěn)定,所以構筑安全穩(wěn)定的電網(wǎng)調度管理措施就顯得很重要和很有必要,那么在實際的操作中,我們如何才能提高電網(wǎng)的調度安全呢。應該關注以下幾點。
(1)加強人員的培訓。人員的素質的電網(wǎng)安全的根本。只有意識到工作的重要才能夠認真的去對待。首先應該加強工作人員的思想教育,強化安全意識。要始終要求調度員記得“精心調度,精心運行,超前發(fā)現(xiàn),快速反應”十六個字精神。其次,應該建立某些激勵制度,加強刺激工作人員的責任心。通過政策來鼓勵工作人員努力工作,加強安全的責任心,如績效考核,調動人員的積極性和責任心。第三,定期舉辦安全活動,夯實安全基礎,多樣化的安全培訓手段,才能是員工實時在工作中保持警惕,不忘安全責任。(2)加強調度流程的安全操作。責任在心,操作在手。熟悉流程和嚴格按照流程來操作這才是電網(wǎng)調度安全的關鍵。在調度工作中,工作要規(guī)范化、流程化,并且嚴格遵守“無關”。同時嚴格遵守各部門的規(guī)章制度,嚴格按照規(guī)章制度來辦事。做到制度在心中,操作在手中。并且要加強同電廠人員之間的溝通,做到有疑問及時解決,統(tǒng)一步伐。(3)加強培訓工作。知識是無止境的,同樣行業(yè)的發(fā)展離不開創(chuàng)新,離不開對知識的不斷學習和不斷傳輸。所以,定期進行各種形式的培訓和學習,如舉行各種形式多樣的技術學習講座、運行分析會、方式討論會等,力求目的明確,效果顯著。保證將新的知識教給員工。同時,應鼓勵員工在工作中不斷的提出疑問,提出自己的看法和新點子。力求親身參與新的設施的研究與開發(fā)。增強員工的學習動力。
總結:電力調度管理系統(tǒng)是一個不斷發(fā)展不斷完善的系統(tǒng)。系統(tǒng)是聯(lián)系我國電力和人民、企業(yè)之間的紐帶,所以。系統(tǒng)的發(fā)展是十分重要的和十分具有潛力的。我們應該重視系統(tǒng)的發(fā)展,完善我國的電力管理系統(tǒng)。
參考文獻
關鍵詞:計算機網(wǎng)絡;系統(tǒng)安全;管理
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 13-0000-01
On the Computer Network System Security and Management
Shi Jiye
(Jinan Iron and Steel Group Co.,Ltd.hot rolling plant,Jinan250101,China)
Abstract:A perfect network management system and effective network security strategy is a computer network can be reliably and ensure stable operation,but also analyze network performance based on.This article has first analyzed the computer network system safety risk,secondly,how to effectively strengthen the security of computer network system and management are discussed deeply,put forward their proposals and views,with some reference value.
Keywords:Computer network;System security;Management
一、前言
隨著計算機的普及和計算機技術、通信技術的發(fā)展,網(wǎng)絡也就越來越快的走進我們,計算機網(wǎng)絡的發(fā)展,不僅僅只是一個工具的進步,更多的是成為一種文化、一種生活融入到社會各個領域。計算機網(wǎng)絡的規(guī)模越來越大,結構也越來越復雜,計算機網(wǎng)絡技術也變得越來越重要,對于計算機網(wǎng)絡使用安全穩(wěn)定性要求更高。一個完善的網(wǎng)絡管理系統(tǒng)和有效的網(wǎng)絡安全策略是計算機網(wǎng)絡能夠可靠且穩(wěn)定運行的保證,也是進行網(wǎng)絡性能分析的依據(jù)。這就需要我們進一步學習如何管理計算機網(wǎng)絡,如何建立一個有效的、滿足要求的、安全的網(wǎng)絡系統(tǒng)。
二、計算機網(wǎng)絡系統(tǒng)安全存在的風險
(一)來自內部局域網(wǎng)的風險。據(jù)調查統(tǒng)計,在已經(jīng)發(fā)生過的網(wǎng)絡系統(tǒng)安全事件中,大概有百分之七十以上的攻擊是來自于內部。所以內部局域網(wǎng)的安全風險更為嚴重。由于企事業(yè)單位員工對自身單位的網(wǎng)絡應用、網(wǎng)絡結構都比較熟悉,在泄露信息或者攻擊計算機網(wǎng)絡系統(tǒng)時,都容易形成內外勾結,使系統(tǒng)受到最致命的攻擊。
(二)管理安全風險。部分單位職工的計算機網(wǎng)絡系統(tǒng)安全意識薄弱,而單位的安全管理體制不是很健全,這也導致計算機網(wǎng)絡系統(tǒng)存在安全風險。
(三)來自合作單位的風險。由于業(yè)務需要,企事業(yè)單位一般要與一些關系密切的單位實現(xiàn)網(wǎng)絡互連,例如各家銀行、當?shù)芈?lián)通、移動等單位。因為企業(yè)和這些單位之間不可能是完全任信的關系,所以,它們之間的網(wǎng)絡互聯(lián)也導致存在著安全威脅。
三、如何有效加強計算機網(wǎng)絡系統(tǒng)安全與管理
(一)切實加強網(wǎng)絡管理和安全保障工作。第一,建立和完善網(wǎng)絡管理制度。要根據(jù)國家有關法規(guī)和單位制定的水利信息網(wǎng)絡運行維護管理的有關規(guī)定要求,建立和完善計算機網(wǎng)絡安全管理的規(guī)章制度,并切實加以落實。第二,加強計算機網(wǎng)絡系統(tǒng)的日常維護工作。要加強對計算機網(wǎng)絡設備運行情況的定期檢查,發(fā)現(xiàn)問題及時解決。建立維護日志,并做好登記。要安排好汛期的網(wǎng)絡維護值班人員,隨時處置網(wǎng)絡突發(fā)故障,確保網(wǎng)絡安全暢通。第三,重視網(wǎng)絡病毒的檢查和防范。要及時發(fā)現(xiàn)并查殺病毒,及時更新殺毒軟件的病毒庫。發(fā)現(xiàn)大規(guī)模計算機病毒時應及時向當?shù)毓膊块T和上級主管部門報告。第四,制訂應急預案。對重要的網(wǎng)絡設備和電源等應做好冗余備份,并開展針對性應急演練。
(二)加強計算機網(wǎng)絡系統(tǒng)安全規(guī)章制度建設。有效加強計算機網(wǎng)絡系統(tǒng)安全與管理,關鍵在于計算機網(wǎng)絡系統(tǒng)安全規(guī)章制度建設。制度應該規(guī)定每個單位必須設置計算機網(wǎng)絡系統(tǒng)維護員,專人負責對網(wǎng)絡和系統(tǒng)設備進行檢測和維護,保持各種設施整潔干凈,認真做好設備檢查,對不正常的運行狀況或操作及時發(fā)現(xiàn)并糾正,保證設備處于良好功能狀態(tài),網(wǎng)絡運行安全穩(wěn)定,并有權監(jiān)督和制止一切違反計算機網(wǎng)絡安全的行為。對服務器及網(wǎng)絡必須嚴密防護,包括網(wǎng)絡軟、硬件,防止非法用戶侵入。不得擅自在終端機上啟用其他軟件,系統(tǒng)維護員每月進行一次數(shù)據(jù)庫維護及數(shù)據(jù)備份。對服務器參數(shù)進行調整或更改,必須經(jīng)單位領導批準,管理人員應嚴格填寫工作記錄。做好防范計算機病毒和危害網(wǎng)絡系統(tǒng)安全的工作,采取有效的病毒感染防范措施,杜絕網(wǎng)上病毒感染的現(xiàn)象發(fā)生。所有進入網(wǎng)絡使用的軟盤(U盤),必須經(jīng)過嚴格殺毒處理;所有局域網(wǎng)計算機絕對禁止與其他公共網(wǎng)絡直接連接。計算機及網(wǎng)絡系統(tǒng)所有設備的配置、安裝、調試必須由指定專人負責,其他人員不得隨意拆卸和移動。嚴禁擅自拷貝或借用系統(tǒng)的設備及密碼、技術資料。計算機系統(tǒng)設施附近實施房屋維修、改造及其他活動,不得危害計算機網(wǎng)絡系統(tǒng)的安全。如無法避免影響計算機網(wǎng)絡系統(tǒng)設施安全的作業(yè),須事先通知辦公室,采取相應的保護措施后,方可實施作業(yè)。
(三)強化訪問控制,力爭計算機網(wǎng)絡系統(tǒng)運行正常。計算機網(wǎng)絡系統(tǒng)安全防范和保護的主要措施之一就是訪問控制,它的目的在于保證網(wǎng)絡資源能夠不被非法用戶進行非法訪問和非法使用,這同時也是網(wǎng)絡安全中的核心策略之一。計算機網(wǎng)絡系統(tǒng)管理員可以限制和控制普通用戶訪問網(wǎng)絡的方式、時間、賬號使用等。用戶賬號或用戶名是所有計算機系統(tǒng)中最為基礎的安全方式。用戶口令應該是用戶訪問網(wǎng)絡的時候,所必須提交的“證件”。用戶可以任意修改自己的口令和密碼,但系統(tǒng)管理員應該控制口令的以下幾個方面的限制:口令的唯一性、修改口令的時間間隔、最小口令長度、口令過期失效后允許入網(wǎng)的寬限次數(shù)等。
(四)加強對網(wǎng)絡邊界區(qū)域的防范措施。內部網(wǎng)絡訪問互聯(lián)網(wǎng)的邊界即是網(wǎng)絡邊界區(qū)域,同時也是病毒入侵的關鍵區(qū)域。病毒一般通過MSN、QQ、網(wǎng)頁、Email和等傳播渠道來進入,在網(wǎng)絡邊界區(qū)域對病毒源進行有效的控制,是遏制黑客攻擊、病毒感染的最有效的方法。已部署的防火墻只能夠起到內部用戶來對因特網(wǎng)進行訪問的作用,而無法對病毒進行過濾和控制,所以極有必要在防火墻的前端部署上防毒墻。防毒墻是硬件級的網(wǎng)絡殺毒設備,其目的在于過濾和檢測已經(jīng)進入到內網(wǎng)的數(shù)據(jù),并且對惡意病毒進行阻斷和查殺之后,才可以再經(jīng)過防火墻進入到內部網(wǎng)絡。
【關鍵詞】安全管理系統(tǒng);基礎設施工程;系統(tǒng)設計
當前各行各業(yè)之間的網(wǎng)絡信息傳輸非常便利,很多工程的質量安全監(jiān)督工作也開始引起人們的注意,并相繼引入信息技術和網(wǎng)絡技術。然而以前這些工作都是利用人工操作的方式來完成的,這種方式存在很多缺點和不足,例如人工操作中很多錯誤難以避免,而這些失誤很難被人發(fā)現(xiàn),后續(xù)改正中也面臨很多困難等。計算機網(wǎng)絡技術引入到安全質量監(jiān)督中以后,人工操作中很多問題都可以得到解決,不僅使工程質量和安全得到了保證,同時還能減少很多工作量,因此在很多包含地下管廊的基礎設施工程建設中,都需要設計出一套完整的質量安全管理系統(tǒng),以全面了解施工情況,提升施工過程的安全性。
1.系統(tǒng)設計的必要性
近年來城市經(jīng)濟快速發(fā)展,高層建筑規(guī)模越來越大,基礎設施工程質量安全管理作為其中非常重要的一項工作,其工作的好與壞直接關系到社會建設的順利進行,但基礎建設工程工作量非常大,如果這些工作還需要人力完成,那么將會在工作中面臨很多麻煩。而建立信息系統(tǒng)輔助辦公,不僅以上問題可以得到很好的解決,同時還能減輕人員的工作量,整個工作流程都變得非常簡單。隨著科學技術的快速發(fā)展,計算機無疑為網(wǎng)絡信息輔助系統(tǒng)辦公的實現(xiàn)搭建了一個有利平臺。它不僅能使工程質量安全得到保證,同時工作效率也會顯著提升。此外,如果開挖深度在3m或3m以上,工程面臨著非常復雜的周邊環(huán)境,這類工程都屬于危險性較大的分部分項工程。因此在基礎工程施工過程中,為了保證工程質量安全,有必要建立相應的質量安全管理系統(tǒng)。
2.質量安全管理系統(tǒng)設計要求
地下管廊又稱“共同管溝”,就是把市政、電力、通訊、燃氣、供水排水等各種管線集于一體的地下隧道。在本次研究中質量安全管理系統(tǒng)設計側重于監(jiān)測地下管廊安全情況的監(jiān)測,具體來說對系統(tǒng)設計工作提出了如下幾方面要求:(1)規(guī)范性、標準化基礎設施工程質量安全管理系統(tǒng)主要以規(guī)范性、標準化為設計基礎,因此規(guī)范性與標準化是該系統(tǒng)的基本設計要求。相關檢測機構及ISO/IEC17025均向基礎設施工程質量安全管理系統(tǒng)提出了基本管理要求,在檢測機構中該系統(tǒng)的應用相當于引進了整套先進的管理制度,推動了科學、規(guī)范檢測結構運作管理模式的建立。(2)實用性在當前的社會經(jīng)濟形態(tài)之下,各質量檢測與管理機構都要嚴格按照建設部門提出的要求,走出一條介乎社會化與中介化的發(fā)展道路。所以在信息化時代中要想達到信息化、服務化的要求,不僅要不斷提升工程質量安全管理水平,同時還要切實提高工作效率,保證各環(huán)節(jié)之間緊密配合較好的完成,這樣在實際操作過程中才能更加簡單、便利,從而將整個系統(tǒng)的實用性有效地發(fā)揮出來。(3)先進性計算機信息技術本身就體現(xiàn)了先進性特點。該基礎設施工程質量安全管理系統(tǒng)能實現(xiàn)全面監(jiān)測工程施工情況,如基坑水平位移、高程沉降、圍護機構受力分析、周邊水位、水壓等方面的實時安全監(jiān)測,通過安全監(jiān)測平臺的數(shù)據(jù)收集和智能分析,便能及時掌握了解地下管廊的施工質量并對保證工程的安全性發(fā)揮作用。要作出準確的施工措施方案和指令,就必須依托計算機信息技術和智能軟件,為地下管廊等工程施工提供安全監(jiān)測數(shù)據(jù)支持和依據(jù)。當然管理系統(tǒng)技術革新、信息更新等工作都必須滿足工程建設發(fā)展要求,這也體現(xiàn)出了它的先進性特點。
3.系統(tǒng)設計
(1)技術構架設計質量安全管理系統(tǒng)主要包括企業(yè)工作人員與管理部門工作人員兩類角色,從整體上來看系統(tǒng)設計主要包括三個不同層次,視圖層、業(yè)務層與控制層。設計開發(fā)利用MVC設計模式來完成。按照系統(tǒng)功能模塊將視圖層進行系統(tǒng)界面劃分,控制層主要實現(xiàn)對整個系統(tǒng)操作過程的控制,在控制系統(tǒng)的過程中利用相關類展開管理;業(yè)務層需要進行一些具體操作,將系統(tǒng)基本流程操作完成,此外,還利用JSP語言進行系統(tǒng)設計。該系統(tǒng)包括系統(tǒng)登錄管理、企業(yè)卡號發(fā)放管理及基礎信息管理等相關業(yè)務,通過以上三個不同層展開業(yè)務設計,最終實現(xiàn)系統(tǒng)設計中所有功能流程。(2)系統(tǒng)功能架構本次研究中提出的質量安全管理系統(tǒng),實際上就是一個以監(jiān)督管理工作設計為基礎的系統(tǒng),該系統(tǒng)的主要作用在于為工作人員更好的工作提供便利,系統(tǒng)內容包含很多方面,例如系統(tǒng)登錄管理、基礎信息管理等,這些部門又可以劃分成很多細小的部分,通過具體模塊分析來完成整個系統(tǒng)設計的工作。(3)詳細設計1)登錄管理功能設計根據(jù)系統(tǒng)需求分析情況,在該基礎設施工程質量安全管理系統(tǒng)中,應特別重視系統(tǒng)登錄管理這一環(huán)節(jié),該部分內容的關鍵是用戶進行系統(tǒng)登錄,用戶登錄該系統(tǒng)后會看到系統(tǒng)概要界面如圖1所示。對于系統(tǒng)登錄功能,首先由用戶對調用文件的請求進行發(fā)送,然后接收到文件請求之后進行處理,處理完成后會返回到系統(tǒng)登錄界面,這時需要用戶按照口令填寫一些內容,當用戶名與相關口令填寫完成之后,根據(jù)相關邏輯類進行數(shù)據(jù)庫的查詢,待查詢成功后返回到相關信息,最后回到用戶系統(tǒng)登錄成功界面[1]。2)企業(yè)卡號發(fā)放管理功能設計該部分設計是指發(fā)放企業(yè)卡號,由相關部門管理企業(yè)卡號,然后發(fā)放卡號??ㄌ柊l(fā)放管理需要針對企業(yè)卡號發(fā)放的過程進行管理,具體來說需要嚴格按照企業(yè)卡號發(fā)放管理類對企業(yè)卡號的方法進行管理。3)許可證管理功能設計許可證管理是指企業(yè)人員及信息審核,有了許可證管理這一環(huán)節(jié),企業(yè)相關證件的審核將會更加方便。在許可證審核過程中如果企業(yè)信息與證件是合格的,即可通過審核;如果其證件與信息存在問題,那么必須立即將其“打回”,由企業(yè)重新填報信息。在整個許可證管理工作中,工作人員需要嚴格按照該系統(tǒng)的實際情況填寫相關信息,在身份驗證成功之后,系統(tǒng)會自動返回到信息填寫的界面之上,當信息填寫完之后進行邏輯類調用,填寫成功即可返回到信息填寫成功界面。然后對企業(yè)信息進行嚴格審核,待企業(yè)通過審核之后提交審核結果。4)基礎信息管理功能設計企業(yè)基礎信息管理在所有管理工作中是非常重要的一項工作。該工程主要包括對企業(yè)的單位名稱、稅務登記證號等基礎信息進行管理。在管理基礎信息時,首先應由用戶發(fā)送填寫基本信息的需求,然后對其請求進行處理,當請求處理完成后返回到基礎信息填寫界面,由用戶填寫相關信息,待完成填寫之后將填寫的這些信息寫入到數(shù)據(jù)庫中,信息寫入成功之后,系統(tǒng)會自動返回填寫成功信息,在信息處理完成之后回到基礎信息填寫成功界面。5)人員信息管理功能設計該部分管理工作需要錄入企業(yè)人員的相關信息,具體包括人員信息、身份證復印件、上傳照片、添加學歷信息等。在企業(yè)人員信息管理工作中,首先應驗證人員的身份,然后由企業(yè)人員填寫用戶信息,調用邏輯類、信息入數(shù)據(jù)庫完成之后回到填寫信息界面。調用業(yè)務邏輯類,將數(shù)據(jù)信息寫入到數(shù)據(jù)庫中,寫入成功即可返回修改成功信息,顯示出修改成功的界面。
綜上所述,在工程質量安全管理系統(tǒng)設計道路上,計算機信息技術憑借其自身的優(yōu)點被應用于系統(tǒng)設計及實現(xiàn)之中,充分滿足了當前工程發(fā)展規(guī)模擴大及發(fā)展速度加快的需求,極大地促進了工程質量安全管理系統(tǒng)的發(fā)展與進步,使其不斷朝著高效化、信息化、智能化方向發(fā)展。MVC模式和計算機信息技術在工程質量安全管理系統(tǒng)中的應用,大大降低了管理成本,系統(tǒng)設計得到了優(yōu)化,監(jiān)管效果明顯提升,極大地促進了基礎設施工程質量安全管理系統(tǒng)設計價值的最終實現(xiàn)。
作者:劉公海 單位:中國水電建設集團港航建設有限責任公司
礦用移動安全管理系統(tǒng)包括2個主要部分:Android客戶端的開發(fā)和基于SSH(StrutsSpringHibernate)框架的服務端代碼的編寫。目前,用于移動終端的操作系統(tǒng)主要有3種:蘋果公司的IOS、谷歌的Android和微軟的WindowsPhone系統(tǒng)。WindowsPhone系統(tǒng)市場價格偏高,不適合在煤礦進行普及,與IOS相比,Android操作系統(tǒng)具有比較明顯的優(yōu)勢,其中最重要的當屬平臺的開放性、用戶可選終端的多樣性和Google應用的無縫集成,這使得Android擁有了移動終端中其他智能系統(tǒng)無法比擬的市場占有率。SSH是一個開源集成框架。集成SSH框架的系統(tǒng)可以分為表示層、業(yè)務邏輯層、數(shù)據(jù)持久層和域模塊層,使用者可以在短期內搭建結構清晰、可復用性好、維護方便的應用程序。其中,使用Struts作為系統(tǒng)的整體基礎架構,負責Model-View-Controller(MVC)的分離,在Struts框架的模型部分,控制業(yè)務跳轉;利用Hibernate框架對持久層提供支持;Spring做管理,管理Struts和Hibernate。采用這種開發(fā)模型,不僅實現(xiàn)了MVC的徹底分離,還實現(xiàn)了業(yè)務邏輯層和持久層的分離,大大提高了系統(tǒng)的可復用性,而且由于不同層之間耦合度小,有利于團隊成員并行工作,極大地提高了開發(fā)效率。JSON(JavaScriptObjectNotation)是一種輕量級的數(shù)據(jù)交換格式,可在多種語言之間進行數(shù)據(jù)交換。JSON易于閱讀和編碼,且是JavaScript規(guī)范的子集,能被支持JavaScript的瀏覽器所解析。目前網(wǎng)絡上通用的數(shù)據(jù)交換格式XML(eXtensibleMarkupLanguage,可擴展標記語言),在實際應用上存在不少缺陷。研究表明,JSON的數(shù)據(jù)傳輸效率明顯優(yōu)于其他數(shù)據(jù)傳輸格式。
2系統(tǒng)功能設計原則
礦用移動安全管理系統(tǒng)的設計原則:(1)先進性:至少保證3~5a不落后,且運行可靠,這就要求系統(tǒng)開發(fā)要采用先進、成熟的技術,具有強大的應用數(shù)據(jù)整合能力,可以滿足煤礦企業(yè)信息融合和拓展的需要。(2)實用性:符合煤礦管理業(yè)務的工作需要,按照先進的運作模式,實現(xiàn)生產(chǎn)監(jiān)控信息收集、處理、查詢、統(tǒng)計、分析等功能及無紙化辦公,綜合管理業(yè)務模塊可靈活操作,可提高煤礦企業(yè)管理水平。(3)經(jīng)濟性:盡量有效地利用現(xiàn)有設備,建立一個盡可能高水平的、完善的煤礦移動信息管理網(wǎng)絡系統(tǒng)。(4)可操作性:在系統(tǒng)維護和后期擴展上盡量做到操作簡單,甚至不用維護;應用軟件在安裝時能將運行環(huán)境和相關的配置信息自動配置到服務器中,保證用戶安裝完畢即可投入使用;系統(tǒng)在擴展時,用戶只需進行簡單配置即可;提供人性化操作界面,簡單易學;提供網(wǎng)絡性能及網(wǎng)路故障查詢診斷功能,使用戶及時了解系統(tǒng)的運行狀況和網(wǎng)絡狀況。(1)人員定位系統(tǒng):通過具有唯一ID號的人員定位標志卡,實時了解生產(chǎn)場所內人員的準確數(shù)量、人員流動情況及各區(qū)域人員的分布情況;查詢人員歷史停留區(qū)域及歷史活動軌跡;統(tǒng)計與考核生產(chǎn)崗位人員的出勤情況,生成生產(chǎn)人員考勤的日報表、月報表;對重要崗位、重要工種的值勤情況進行統(tǒng)計,防止缺崗、串崗等情況發(fā)生。(2)設備維檢管理系統(tǒng):設備巡檢功能是充分利用智能移動終端的最好體現(xiàn)。管理人員可根據(jù)生產(chǎn)現(xiàn)場的實際情況并通過軟件自由地編寫巡檢計劃,編制完成后將計劃發(fā)送至巡檢終端。巡檢人員按照計劃要求,在規(guī)定時間內執(zhí)行規(guī)定的任務,完成任務后將數(shù)據(jù)上傳到服務器。管理人員可通過系統(tǒng)對接收到的數(shù)據(jù)進行分析處理。(3)視頻監(jiān)控聯(lián)動系統(tǒng):礦用移動安全管理系統(tǒng)通過調用視頻服務器接口集成視頻監(jiān)控系統(tǒng),可直接查看生產(chǎn)場所的實時狀況,同時支持調閱相應的歷史視頻。(4)監(jiān)測監(jiān)控系統(tǒng):通過監(jiān)測監(jiān)控系統(tǒng)提供的接口,可以實現(xiàn)對生產(chǎn)場所的設備狀況、危險氣體濃度等的實時查看,支持用戶查看歷史記錄,當生產(chǎn)場所出現(xiàn)異常報警信息時,可實時將報警短信推送給相應的責任人,保證生產(chǎn)人員和設備的安全。(5)違章管理系統(tǒng):通過接入違章管理系統(tǒng),可在移動終端進行違章查詢和錄入,及時發(fā)現(xiàn)并制止違章,有效地改善了職工的工作環(huán)境,實現(xiàn)了違章管理的無紙化辦公。(6)OA辦公系統(tǒng):在移動端查看OA辦公系統(tǒng)信息,可及時掌握重要通知,提高了辦公效率。(7)其他系統(tǒng):可根據(jù)企業(yè)的實際需求擴展系統(tǒng)功能。
3系統(tǒng)數(shù)據(jù)庫設計
礦用移動安全管理系統(tǒng)數(shù)據(jù)庫使用SQLServer,在設計時主要考慮用戶權限的問題,使用角色來判斷用戶權限。移動終端的權限控制:用戶登錄移動終端時,客戶端將用戶名和密碼傳遞到后臺,服務端首先判斷用戶名是否有權登錄;成功登錄后,再通過父節(jié)點ID判斷用戶有權使用的一級、二級應用,將應用App的相關信息通過JSON數(shù)據(jù)返還給客戶端,解析JSON數(shù)據(jù)就可得到相關信息。Web頁面的權限控制:Web頁面權限控制是通過自定義標簽來實現(xiàn)的。用戶登錄Web頁面時,首先校驗用戶名和密碼是否正確,然后根據(jù)提交的用戶名查詢數(shù)據(jù)庫表中該用戶所屬的組ID;根據(jù)組ID查詢出該組所擁有的標簽功能權限,并動態(tài)生成JavaScript語句,通過HTML協(xié)議返回給瀏覽器客戶端;瀏覽器在加載標簽時會自動顯示該用戶名所屬組別對應的功能標簽,這樣就可以控制不同組擁有不同的Web頁面管理權限。
4系統(tǒng)安裝
礦用移動安全管理系統(tǒng)硬件主要包括數(shù)據(jù)庫服務器、安全管理系統(tǒng)服務器和Android系統(tǒng)智能終端。軟件模塊主要包括安全管理系統(tǒng)服務端軟件、安全管理系統(tǒng)客戶端軟件和采集程序。Tomcat是Apache軟件基金會旗下的一個開源的輕量級服務器,它最初由Sun公司的軟件架構師開發(fā),并最終被Sun公司貢獻給Apache基金會,因此,Tomcat對最新的Servlet與JSP規(guī)范總能完美支持。因其技術先進、性能穩(wěn)定,運行時只需占用較少的系統(tǒng)資源,擴展性好而且免費,成為目前比較流行的Web應用服務器。Tomacat的安裝包可從ApacheTomcat官網(wǎng)上下載得到,安裝時可以設置管理員登錄用戶名和密碼以及Http連接端口號(默認為8080)。在Tomcat中部署服務端應用程序十分容易,只需要在IDE(IntegratedDevelopmentEnvironment,集成開發(fā)環(huán)境)中將已經(jīng)開發(fā)完畢的服務端應用程序打包成WAR格式并導出,然后將這個WAR文件拷貝到Tomcat的Webapps下即可。
5結語
本站为第三方开放式学习交流平台,所有内容均为用户上传,仅供参考,不代表本站立场。若内容不实请联系在线客服删除,服务时间:8:00~21:00。