前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的喜宴李安主題范文,僅供參考,歡迎閱讀并收藏。
一、電力系統(tǒng)信息安全隱患
我國發(fā)展起步較晚,尤其是電子信息技術(shù)遠(yuǎn)遠(yuǎn)落后于發(fā)達(dá)國家,隨著電子信息技術(shù)在電力系統(tǒng)的廣泛運(yùn)用,其安全弊端也不斷顯現(xiàn)出來,電力系統(tǒng)信息安全管理存在著較多的隱患。
(一)信息安全意識較弱
電力系統(tǒng)的工作人員信息安全意識薄弱,既沒有看到電力系統(tǒng)信息的重要性,也沒有對于網(wǎng)絡(luò)威脅產(chǎn)生防范心理。由此,在電力系統(tǒng)信息安全維護(hù)上人力、物力資源投入不足,安于現(xiàn)狀。不能夠擔(dān)負(fù)起信息安全防護(hù)的責(zé)任,電力系統(tǒng)安全性較差。
(二)信息安全維護(hù)機(jī)制不健全
首先,電力系統(tǒng)信息安全投入不足,安全管理的專業(yè)人才也是鳳毛麟角。即使,有相應(yīng)的管理人員,一旦安全事故發(fā)生時(shí),由于專業(yè)知識匱乏也無法從容應(yīng)對,網(wǎng)絡(luò)安全管理捉襟見肘。其次,電力系統(tǒng)信息技術(shù)操作不當(dāng),給木馬病毒等可乘之機(jī)。信息維護(hù)系統(tǒng)不健全,在發(fā)現(xiàn)外部入侵時(shí)不能夠及時(shí)阻止。安全軟件無人監(jiān)控,疏于管理,不能根據(jù)實(shí)際需求而進(jìn)行更新?lián)Q代,防護(hù)能力薄弱。管理人員不能正確使用安全防護(hù)軟件進(jìn)行信息保護(hù),單純防火墻加密無法有效抵抗病毒入侵,安全隱患無法根除。第三,缺乏相應(yīng)管理制度,工作人員無章可循,信息安全防護(hù)工作盲目。缺乏系統(tǒng)性和針對性。電力系統(tǒng)普遍存在信息安全管理意識薄弱的問題,制度管理更是無從說起。只有正確制度的制定,與嚴(yán)格執(zhí)行,才能加強(qiáng)電力系統(tǒng)信息安全防護(hù)的系統(tǒng)性與規(guī)范性。
二、電力系統(tǒng)信息安全管理措施
電力系統(tǒng)信息安全關(guān)乎到,社會各個(gè)層面的穩(wěn)定運(yùn)行,也關(guān)系到國家的健康穩(wěn)定發(fā)展。一旦電力系統(tǒng)信息受到了侵害,人民生命財(cái)產(chǎn)安全都將受到威脅。因此,我們要不斷加強(qiáng)電力系統(tǒng)信息安全管理,創(chuàng)新管理機(jī)制,以避免因維護(hù)不周完成的各方面損失。
(一)建立信息安全管理體系
加強(qiáng)信息安全防護(hù)意識,采用國際先進(jìn)安全信息管理系統(tǒng),對電力系統(tǒng)信息進(jìn)行全面管理。除此之外,對電力系統(tǒng)信息進(jìn)行等級劃分,重點(diǎn)區(qū)域?qū)嵭兄攸c(diǎn)防護(hù),降低其對外開放性。
(二)加強(qiáng)安全制度建設(shè)
無規(guī)矩不成方圓,要想加強(qiáng)電力系統(tǒng)信息安全防護(hù)就必須利用制度強(qiáng)行加強(qiáng)對于工作人員的管理,使其將電力系統(tǒng)信息安全作為工作重點(diǎn)之一。首先,要對安全防護(hù)軟件進(jìn)行專業(yè)化管理,實(shí)時(shí)觀測安全系統(tǒng)審計(jì)數(shù)據(jù),嚴(yán)格記錄網(wǎng)絡(luò)監(jiān)管重要數(shù)據(jù),并且建立專門的監(jiān)管數(shù)據(jù)庫。其次,在電力系統(tǒng)信息工作環(huán)境內(nèi)部,建立一個(gè)統(tǒng)一的身份識別機(jī)制,防止外部人員惡意干擾,以及病毒的入侵。
(三)建立病毒防護(hù)系統(tǒng)
首先,要給電力系統(tǒng)安裝有效病毒防護(hù)軟件,利用軟件的監(jiān)控、預(yù)警、遠(yuǎn)程等作用實(shí)時(shí)防護(hù)電力系統(tǒng)信息安全,防止病毒入侵,干擾工作系統(tǒng)。其次,制定嚴(yán)格的計(jì)算機(jī)網(wǎng)絡(luò)使用制度。電力系統(tǒng)的使用要有專業(yè)人員把關(guān),嚴(yán)謹(jǐn)工作人員利用工作機(jī)辦私事,嚴(yán)禁不明移動(dòng)設(shè)備、優(yōu)盤對電力系統(tǒng)信息進(jìn)行復(fù)制。一旦發(fā)現(xiàn)惡意病毒入侵,工作人員應(yīng)及時(shí)作用專業(yè)知識進(jìn)行抵抗、維護(hù)。
(四)建立安全責(zé)任機(jī)制
在電力系統(tǒng)信息化的過程之中要加速落實(shí)信息安全責(zé)任機(jī)制,把信息安全管理歸入電力生產(chǎn)項(xiàng)目之中。對于信息安全防護(hù)部門進(jìn)行組織管理,明確分工與責(zé)任。相關(guān)部門領(lǐng)導(dǎo)加強(qiáng)監(jiān)督管理,有效引導(dǎo)基層人員提高電力系統(tǒng)信息安全防護(hù)意識,把安全防護(hù)工作落實(shí)到位。
(五)提高電力工作人員信息安全意識
電力系統(tǒng)信息是否安全,主要是看工作人員是否有著良好的安全防范意識。為了提高電力系統(tǒng)信息安全防護(hù)度,就必須采取有效措施對工作人員進(jìn)行相關(guān)培訓(xùn)。使其認(rèn)識到電力系統(tǒng)信息安全的重要性,以及防護(hù)的專業(yè)知識。有效的安全教育能夠迅速提升工作人員對于信息防護(hù)的相關(guān)了解,為系統(tǒng)保護(hù)積累實(shí)戰(zhàn)經(jīng)驗(yàn)。在此之外,要提高專業(yè)信息維護(hù)人員的比重,以科技的力量打擊不法分子的惡意侵襲,將電力系統(tǒng)信息安全防護(hù)工作做到最好。
三、結(jié)語
【關(guān)鍵詞】云計(jì)算;檔案信息管理;系統(tǒng)風(fēng)險(xiǎn)
對于云計(jì)算來說,其主要是在網(wǎng)格計(jì)算的前提下,運(yùn)用互聯(lián)網(wǎng)的傳輸功能,把數(shù)據(jù)處理的過程由個(gè)人計(jì)算機(jī)和服務(wù)器上向互聯(lián)網(wǎng)中的計(jì)算機(jī)集群當(dāng)中進(jìn)行轉(zhuǎn)移,通過對集群中的大量異構(gòu)的計(jì)算機(jī)CPU周期與磁盤存儲的空間進(jìn)行計(jì)算,將存儲與計(jì)算看做是一種服務(wù)給予用戶。在業(yè)界把“云計(jì)算”看做是個(gè)人計(jì)算機(jī)和互聯(lián)網(wǎng)變革以后的第三次的IT浪潮。
1云計(jì)算環(huán)境下檔案信息管理系統(tǒng)的管理風(fēng)險(xiǎn)
就管理風(fēng)險(xiǎn)來說,其主要指的是國家把檔案信息的管理推送至云服務(wù)只會所出現(xiàn)的相應(yīng)組織,管理風(fēng)險(xiǎn)與云服務(wù)的提供商在商業(yè)活動(dòng)種的發(fā)展此起彼伏或者是退出變化所導(dǎo)致的管理風(fēng)險(xiǎn)。準(zhǔn)入和退出機(jī)制。雖然云提供商運(yùn)用所有辦法對確保數(shù)據(jù)本身的安全性以及訪問連續(xù)性進(jìn)行證明,然而所涉及的敏感數(shù)據(jù),特別是和我國安全相關(guān)量的數(shù)據(jù),所有國家都是非常小心的。檔案信息的管理系統(tǒng)作用在部門內(nèi)的服務(wù)器時(shí),好像能控制安全。將其向“云”進(jìn)行推送只會,就要考慮終止服務(wù)之后,不能泄露數(shù)據(jù),同時(shí),所有數(shù)據(jù)都體現(xiàn)出完整性,還能夠向新服務(wù)的提供商進(jìn)行遷移。因此,非常需要工作人員從體制和機(jī)制等不同方面考量服務(wù)提供商的設(shè)置標(biāo)準(zhǔn)。云計(jì)算業(yè)務(wù)具有很強(qiáng)的高彈性和大規(guī)模與分布化特性,應(yīng)用人員在安全問題上非常敏感,如果該敏感遇到“檔案”,就會使得人們深入地思考風(fēng)險(xiǎn)問題。加強(qiáng)戰(zhàn)略思維的應(yīng)用,站在長遠(yuǎn)以及根本的立場上去觀察和分析與思考,在檔案事業(yè)的思考過程中,要具有一定的方向性和規(guī)律性,特別是緊密跟蹤‘物聯(lián)網(wǎng)’和‘云計(jì)算’與‘海計(jì)算’的信息技術(shù),并對檔案工作的信息化發(fā)展前景進(jìn)行分析,以此來確保檔案信息不會由于偶然和惡意因素遭受破壞和更改與泄露,確保云計(jì)算背景下,檔案信息的管理系統(tǒng)能夠持續(xù)性地運(yùn)行,這是對風(fēng)險(xiǎn)進(jìn)行分析的最終目的。
2云計(jì)算環(huán)境下檔案信息管理系統(tǒng)的技術(shù)風(fēng)險(xiǎn)
所謂技術(shù)風(fēng)險(xiǎn),其主要指的是因?yàn)樵朴?jì)算技術(shù)并不夠成熟和不完善,導(dǎo)致在運(yùn)行過程中會出現(xiàn)一定的技術(shù)障礙。就基礎(chǔ)設(shè)施來說,也就是服務(wù)云服務(wù)的提供商,其負(fù)責(zé)的主要是用戶的基礎(chǔ)設(shè)施,例如服務(wù)器和存儲與網(wǎng)絡(luò)以及管理工具等,然而云計(jì)算的基礎(chǔ)設(shè)施具有比較高的可靠性和物理安全性與網(wǎng)絡(luò)安全性以及信息存儲的安全性,這是云計(jì)算的職責(zé)范疇,主要涉及虛擬機(jī)入侵檢測和完整性的保護(hù)等。運(yùn)用云計(jì)算的用戶需要對虛擬化的基礎(chǔ)設(shè)施的安全問題加強(qiáng)重視,例如操作系統(tǒng)和應(yīng)用程序安全性等多方面。
2.1出現(xiàn)數(shù)據(jù)失真的風(fēng)險(xiǎn)
數(shù)據(jù)失真主要有,非法入侵所造成的數(shù)據(jù)篡改以及因?yàn)闉?zāi)難所造成的數(shù)據(jù)丟失。因?yàn)椤霸朴?jì)算”特點(diǎn),導(dǎo)致數(shù)據(jù)存儲會出現(xiàn)在不一樣的物理地址中,也就是所有用戶數(shù)據(jù)受到“云服務(wù)”的影響并未獨(dú)立存儲區(qū),同時(shí),是用明文形式對其進(jìn)行存儲,導(dǎo)致數(shù)據(jù)本身的危險(xiǎn)性非常強(qiáng)。當(dāng)黑客入侵之后,就會造成數(shù)據(jù)被篡改以及不可抗力導(dǎo)致的數(shù)據(jù)丟失,這勢必會對于證據(jù)的檔案信息真實(shí)性有很大的挑戰(zhàn)。除去云服務(wù)的提供商以及別有用心的人員由于篡改和破壞所導(dǎo)致的數(shù)據(jù)失真問題,其他危害都是因?yàn)榫W(wǎng)絡(luò)行為所導(dǎo)致的。
2.2出現(xiàn)服務(wù)中斷的風(fēng)險(xiǎn)
服務(wù)中斷主要指的是在云服務(wù)的過程中所出現(xiàn)的,因?yàn)椴豢煽沽腿藶橐蛩貙?dǎo)致的中心處理器和存儲設(shè)備以及網(wǎng)絡(luò)故障。云計(jì)算背景下,所有用戶的數(shù)據(jù)存儲和處理與保護(hù)都需要在“云”當(dāng)中進(jìn)行完成,“云”架構(gòu)安全性不只是一臺服務(wù)器與檔案信息的管理系統(tǒng)進(jìn)行掛接如此簡單。因?yàn)椤霸啤本哂旋嫶笮裕?dāng)出現(xiàn)事故之后,就會造成很大的影響。就現(xiàn)階段發(fā)生的影響比較大的事故來說,例如黑客入侵和誤操作與設(shè)計(jì)缺陷以及設(shè)備故障,還有自然災(zāi)害等,其是云服務(wù)發(fā)生中斷的重要因素。盡管先進(jìn)性的技術(shù)早已能夠化解絕大多數(shù)風(fēng)險(xiǎn),甚至很多云計(jì)算服務(wù)的中心早已具備了比較完善的應(yīng)急響應(yīng)系統(tǒng),然而當(dāng)服務(wù)中斷之后,就會導(dǎo)致很大的損失出現(xiàn)??傮w而言,不管是哪一種云服務(wù)提供商,其在系統(tǒng)設(shè)計(jì)的過程中都會結(jié)合災(zāi)難備份與災(zāi)難恢復(fù)的問題,災(zāi)難備份主要是備份數(shù)據(jù)和數(shù)據(jù)的處理系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)以及基礎(chǔ)設(shè)施,還有技術(shù)支持水平的過程;后者則是指把信息系統(tǒng)由災(zāi)難導(dǎo)致的故障和癱瘓狀態(tài)向正常的運(yùn)行狀態(tài)進(jìn)行恢復(fù),還要對其所支持的業(yè)務(wù)能力由災(zāi)難所導(dǎo)致的不正常狀態(tài)向可接受的狀態(tài)進(jìn)行轉(zhuǎn)移。然而因?yàn)殡娮游募膹?fù)雜性,在系統(tǒng)當(dāng)中隨時(shí)都會發(fā)生大量信息流,當(dāng)出現(xiàn)某一時(shí)刻的斷電現(xiàn)象,就會使得數(shù)據(jù)作廢,更有甚者,因?yàn)椴]有對計(jì)算系統(tǒng)當(dāng)中的故障有所了解,也就是不能有效地對當(dāng)時(shí)的操作進(jìn)行完成。
2.3敏感信息出現(xiàn)泄漏風(fēng)險(xiǎn)
敏感信息發(fā)生泄露風(fēng)險(xiǎn),不只是因?yàn)榉?wù)提供商的因素,系統(tǒng)設(shè)置也會導(dǎo)致云服務(wù)提供商對用戶本身的隱私數(shù)據(jù)造成泄露,但是大多數(shù)將服務(wù)還是推給云使用人員,在這一過程中,總是會錯(cuò)誤地認(rèn)為“云”就是“安全”,并沒有對自身的隱私數(shù)據(jù)制定任何的安全措施和手段。盡管云當(dāng)中存在的防火墻可以保護(hù)惡意的攻擊所造成的風(fēng)險(xiǎn),然而該架構(gòu)模式還是會導(dǎo)致關(guān)鍵性數(shù)據(jù)發(fā)生泄露的可能,在延續(xù)性的社會記憶檔案館中,所有技術(shù)的引入都不會讓檔案館忽視比較基本的檔案信息管理系統(tǒng)中的安全問題。
3結(jié)束語
綜上所述,近年來,我國進(jìn)入了云技術(shù)發(fā)展的熱潮。其在分布式的系統(tǒng)和網(wǎng)絡(luò)計(jì)算基礎(chǔ)上所形成,云計(jì)算環(huán)境下的檔案信息管理系統(tǒng)迎來了新的發(fā)展機(jī)遇,然而還是存在一系列風(fēng)險(xiǎn),對于相關(guān)人員來說,要加強(qiáng)對于風(fēng)險(xiǎn)的研究,深入了解這一背景下檔案信息管理存在的問題,有助于我國云計(jì)算環(huán)境下檔案信息管理工作的有效進(jìn)展。
參考文獻(xiàn)
[1]鄧亞文.云計(jì)算環(huán)境下的備品備件多信息管理優(yōu)化控制系統(tǒng)研究[D].西南石油大學(xué),2016.
關(guān)鍵詞:民航安全;管理體系;策略
目前在我國經(jīng)濟(jì)不斷發(fā)展進(jìn)步的過程中,民航在人們生活中的作用越發(fā)的明顯。但是民用航空其特點(diǎn)是風(fēng)險(xiǎn)程度大、系統(tǒng)性強(qiáng),這導(dǎo)致人們對其安全性的期待非常高。經(jīng)過長時(shí)間的建設(shè)發(fā)展,我國民航安全管理水平得到了有效提升,但是其中還是會出現(xiàn)一些缺陷。針對這種現(xiàn)象,必須要結(jié)合我國民航事業(yè)的實(shí)際發(fā)展情況,做好安全管理體系的研究,以此來進(jìn)一步提升民航事業(yè)的安全性。
一、民航安全體系基本屬性
民航事業(yè)的基本屬性,主要有四點(diǎn):首先是明確的目的性,民航安全管理體系建設(shè)的主要目的是為了做好安全管理,以此來提升安全管理水平,提升民航強(qiáng)國的安全保障。并且在民航安全管理體系的建設(shè)中,相關(guān)的子系統(tǒng)、各個(gè)要素以及各個(gè)環(huán)節(jié)的工作都要圍繞這一目的進(jìn)行開展。其次就是高度的整體性。民航行業(yè)的系統(tǒng)性決定了民航安全管理體系要具備整體性。同時(shí)也要求各個(gè)系統(tǒng)內(nèi)的層次、以及子系統(tǒng)的運(yùn)行必須要服從于系統(tǒng)功能的整體要求。之后就是清晰的層次性,主要強(qiáng)調(diào)的是政府以及企業(yè)之間的層次性,同時(shí)民航安全管理體系能夠在政府宏觀以及微觀層次上進(jìn)行建設(shè)發(fā)展。若是過分地重視企業(yè)的層次,那么將會直接影響到國家安全管理體系的整體性實(shí)現(xiàn)。而若是過分地重視政府的層面,那么也會導(dǎo)致企業(yè)的安全管理體系無法有效落實(shí)。最后就是要富有環(huán)境適應(yīng)力,系統(tǒng)的環(huán)境適應(yīng)性主要是由其他的整體性以及層次性相互決定的民航安全管理體系以及外部的環(huán)境之間存在較好的適應(yīng)性,這樣將會促進(jìn)各個(gè)子系統(tǒng)以及不同層次之間的系統(tǒng)性越強(qiáng),更有助于系統(tǒng)功能的發(fā)揮。
二、民航體系的核心要素
民航體系的核心要素主要有安全管理的組織體系、法規(guī)標(biāo)準(zhǔn)體系以及監(jiān)督檢查體系。首先對于組織體系而言,其是對航空安全進(jìn)行依法管理的基礎(chǔ)所在,同時(shí),健全各級安全管理機(jī)構(gòu)也是民航實(shí)施安全管理的基本條件[2]。要想做好安全管理組織體系,必須要具有合理的功能結(jié)構(gòu),針對政府以及企業(yè)不同的安全管理需要,對各個(gè)層面的機(jī)構(gòu)進(jìn)行設(shè)置。同時(shí)也要明確工作目標(biāo),利用一些優(yōu)秀的管理團(tuán)隊(duì)來進(jìn)行管理,做好對員工的培訓(xùn)工作。其次對于法規(guī)標(biāo)準(zhǔn)體系而言,其是民航安全管理的法律依據(jù),也是企業(yè)安全生產(chǎn)的行為準(zhǔn)則,能夠?qū)臉I(yè)人員的責(zé)任以及權(quán)益進(jìn)行明確的規(guī)定。安全管理法的規(guī)建立必須要根據(jù)國家、行業(yè)以及企業(yè)等層次上的標(biāo)準(zhǔn)進(jìn)行建設(shè)。要能保證其適應(yīng)民航安全生產(chǎn)以及管理,與國際法規(guī)體系相互聯(lián)系,具有較高的執(zhí)行效果,企業(yè)標(biāo)準(zhǔn)高于行業(yè)標(biāo)準(zhǔn)。最后對于監(jiān)督檢查體系而言,其是企業(yè)安全生產(chǎn)方針、政策等執(zhí)行的保證,同時(shí)也是民航系統(tǒng)功能實(shí)現(xiàn)的關(guān)鍵性環(huán)節(jié)。
三、構(gòu)建民航安全管理體系的措施
1明確民航安全管理水平
要想構(gòu)建有效的民航安全管理體系,必須要明確民航安全管理的水平,做到對癥下藥,為其奠定一個(gè)良好的基礎(chǔ)。現(xiàn)今來看,很多航空公司的人因數(shù)據(jù)、培訓(xùn)體制以及相關(guān)的規(guī)章制度等方面都存在一些問題,這些問題直接影響導(dǎo)致民航企業(yè)的發(fā)展。但是很多企業(yè)在不斷研究中逐漸形成了自身獨(dú)特的安全管理體系框架,只有得到相關(guān)的落實(shí),在操作方面得到加強(qiáng),才能真正實(shí)現(xiàn)其價(jià)值。
2實(shí)現(xiàn)一體化建設(shè)
目前對于民航安全體系的建設(shè),相關(guān)研究人員進(jìn)行了不斷的研究,也出現(xiàn)了很多不同的安全體系,有安全管理體系、安全健康環(huán)保體系以及保安管理體系等,這些管理體系在不斷發(fā)展與完善中將會融為一體。并且很多航空企業(yè)在進(jìn)行后期安全體系的建設(shè)時(shí),都會采用這些體系進(jìn)行借鑒。這也充分展現(xiàn)了民航企業(yè)安全管理體系在不斷地發(fā)展以及完善,在經(jīng)過多個(gè)體系的不斷融合中,逐漸形成自身完善的安全管理體系。安全管理體系的構(gòu)建必須要結(jié)合企業(yè)的發(fā)展情況,實(shí)現(xiàn)多個(gè)體系兼容與一體化建設(shè)。
3做好安全文化建設(shè)
現(xiàn)今來看,很多民航企業(yè)在進(jìn)行安全體系的建設(shè)中,僅僅是自顧自地進(jìn)行規(guī)章以及相關(guān)體系的建設(shè)。但是這種建設(shè)的方式存在較大的漏洞,無法將所有的問題結(jié)合起來,這樣就導(dǎo)致安全體系在建設(shè)滯后存在較大的滯后性。因此,企業(yè)在進(jìn)行安全管理體系的建設(shè)中必須要充分結(jié)合時(shí)展的腳步,不斷引進(jìn)一些具有健全文化的營運(yùn)人員[4]。同時(shí),企業(yè)的領(lǐng)導(dǎo)要加強(qiáng)重視度,能夠利用自身的言行來進(jìn)行企業(yè)安全文化的培養(yǎng),同時(shí)能夠制定出一個(gè)全面的規(guī)劃,以此來作為民航安全管理體系的構(gòu)建提供動(dòng)力。
4完善法律規(guī)定
安全管理法規(guī)是政府對民航安全管理的法律準(zhǔn)則,同時(shí)也是企業(yè)進(jìn)行安全生產(chǎn)以及管理的重要依據(jù)。因此,相關(guān)的在職人員必須要明確自身的責(zé)任以及權(quán)益,在民航生產(chǎn)中按照規(guī)定進(jìn)行工作,最終實(shí)現(xiàn)安全生產(chǎn)。安全管理法規(guī)主要是有五個(gè)層次,主要是法律、法規(guī)、規(guī)章、規(guī)范性文件以及工作制度。其具體的法規(guī)標(biāo)準(zhǔn)體系必須要根據(jù)國家、行業(yè)以及企業(yè)等幾個(gè)方面進(jìn)行構(gòu)建發(fā)展,以此來使其適合于民航企業(yè)的發(fā)展需要,提升民航企業(yè)的安全管理水平。
結(jié)語
對于民航企業(yè)來說,要想建立一個(gè)完善的安全管理體系,必須要經(jīng)過不斷的發(fā)展以及完善,融合匯總各種管理體系,最終形成安全建設(shè)管理體系。同時(shí)民航企業(yè)要結(jié)合自身發(fā)展的實(shí)際情況,堅(jiān)持與時(shí)俱進(jìn)的原則,從而來不斷完善自身的安全管理體系。
參考文獻(xiàn)
[1]周長春.我國民航安全管理人才建設(shè)初探[J].中外企業(yè)家,2012(09):15-16.
[2]霍志勤.提升民航安全生產(chǎn)中的執(zhí)行力[J].中國民用航空,2012(12):55-56.
[3]高揚(yáng),劉漢輝.系統(tǒng)科學(xué)與民航安全文化建設(shè)[J].中國民航學(xué)院學(xué)報(bào),2010(03):30-31.
關(guān)鍵詞:內(nèi)網(wǎng)安全;監(jiān)督;信息泄漏;失泄密
一、前言
隨著互聯(lián)網(wǎng)在全世界的興起,網(wǎng)絡(luò)的應(yīng)用越來越廣,網(wǎng)絡(luò)安全也就成了一個(gè)非常重要的課題。內(nèi)網(wǎng)安全也成為了人們研究的熱點(diǎn)。國家、政府、軍事以及銀行、金融、高新企業(yè)等行業(yè)需要一種能夠充分解決網(wǎng)絡(luò)外部攻擊和由內(nèi)而外的信息泄漏的全方位信息安全解決方案。
內(nèi)網(wǎng)安全管理系統(tǒng)主要對內(nèi)網(wǎng)上的主機(jī)進(jìn)行統(tǒng)一安全管理。統(tǒng)一安全管理是指對網(wǎng)絡(luò)主機(jī)用戶操作實(shí)施監(jiān)督控制,并對主機(jī)中的安全軟件(如主機(jī)入侵監(jiān)測系統(tǒng)、主機(jī)防火墻和主機(jī)身份認(rèn)證系統(tǒng)等等)進(jìn)行統(tǒng)一的管理,使其運(yùn)行在一個(gè)比較合適和安全的狀態(tài)之下。其中,主機(jī)的用戶操作監(jiān)督控制是指對用戶的操作行為進(jìn)行監(jiān)督(如文件拷貝、網(wǎng)絡(luò)訪問、更改網(wǎng)絡(luò)主機(jī)IP地址、添加管理員用戶名以及文件網(wǎng)絡(luò)共享等等用戶操作),同時(shí)對惡意用戶做出的違規(guī)行為(如撥號外聯(lián)等等)進(jìn)行控制。
二、內(nèi)網(wǎng)安全管理系統(tǒng)的基本目標(biāo)
(一)面向桌面計(jì)算機(jī)系統(tǒng)的內(nèi)部安全管理系統(tǒng)
管理桌面計(jì)算機(jī)系統(tǒng)的規(guī)模大,效率高,策略周全,能夠?qū)⑵?事業(yè)單位的全部個(gè)人桌面系統(tǒng)納入管理范疇,解決了企業(yè)最難管理的、數(shù)量最多的、覆蓋范圍最大的桌面系統(tǒng)的安全問題。
(二)周全的內(nèi)部系統(tǒng)信息泄漏保護(hù)體系
系統(tǒng)集成了針對計(jì)算機(jī)網(wǎng)絡(luò)、計(jì)算機(jī)外設(shè)、計(jì)算機(jī)接口、數(shù)據(jù)存儲載體、打印機(jī)等可能造成失泄密途徑的保護(hù)技術(shù)和方法,結(jié)合企業(yè)內(nèi)部現(xiàn)有的其他安全系統(tǒng),如認(rèn)證系統(tǒng),可構(gòu)成強(qiáng)大、完備的內(nèi)部系統(tǒng)信息泄漏保護(hù)體系,不遺漏任何一個(gè)可能泄密的途徑。
(三)周密的系統(tǒng)資源安全管理
企業(yè)和單位內(nèi)部個(gè)人計(jì)算機(jī)的硬件配置、軟件安裝等信息都在管理和審計(jì)之列,支持動(dòng)態(tài)獲取、控制和管理。從技術(shù)上防止了未經(jīng)批準(zhǔn)就安裝和運(yùn)行任何一款硬件設(shè)備和軟件系統(tǒng)的行為。
(四)集中配置和管理
企業(yè)和單位內(nèi)部的全部個(gè)人計(jì)算機(jī)系統(tǒng)集中在系統(tǒng)的管理之下。支持統(tǒng)一而靈活的安全策略配置,支持統(tǒng)一或者靈活的系統(tǒng)配置管理,支持管理域內(nèi)的安全事件、安全事故的統(tǒng)一配置管理。
(五)便于管理和穩(wěn)固高效的內(nèi)部安全體系
系統(tǒng)體系結(jié)構(gòu)合理,客戶端-服務(wù)器-管理中心3層結(jié)構(gòu)合理,真正實(shí)現(xiàn)了分布式防護(hù)、集中式/分級管理功能。桌面計(jì)算機(jī)系統(tǒng)的管理層次符合中國現(xiàn)行企事業(yè)單位的組織與管理體系。
(六)系統(tǒng)安全性高穩(wěn)定性好
系統(tǒng)的安全性綜合取決于系統(tǒng)間通信的安全性,系統(tǒng)各個(gè)組件的安全性以及存儲的內(nèi)部安全數(shù)據(jù)的自身安全。而系統(tǒng)基于PKI體系結(jié)構(gòu)建立。因此無論是通信的安全性、還是數(shù)據(jù)的私密性、存儲的完整性和可靠性,都有充分的保證。系統(tǒng)的穩(wěn)定性取決于系統(tǒng)間通信的穩(wěn)定性以及系統(tǒng)各個(gè)組件的穩(wěn)定性。系統(tǒng)內(nèi)部通信多種方式相結(jié)合,保證了系統(tǒng)間通信的穩(wěn)固性和有效性。
三、內(nèi)網(wǎng)安全管理系統(tǒng)的功能分析
(一)防數(shù)據(jù)存儲載體失泄密
內(nèi)部安全管理系統(tǒng)確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體以不安全的方式帶出受保護(hù)的內(nèi)部電子數(shù)據(jù)信息。內(nèi)部安全管理系統(tǒng)可控制和管理以下數(shù)據(jù)存儲載體:防本地硬盤失泄密、防擴(kuò)展本地硬盤失泄密、防移動(dòng)硬盤失泄密、防軟盤失泄密、防可刻錄光盤失泄密、防閃存失泄密、防磁帶失泄密。內(nèi)部安全管理系統(tǒng)對以上數(shù)據(jù)存儲載體均提供禁用、只讀、安全讀寫、正常讀寫等多種安全控制方法。
(二)防計(jì)算機(jī)外設(shè)失泄密
內(nèi)部安全管理系統(tǒng)在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體以不安全的方式帶出受保護(hù)的內(nèi)部電子數(shù)據(jù)信息之外,額外提供了多種多樣的、周全嚴(yán)密多層次的防計(jì)算機(jī)數(shù)據(jù)信息失泄密的補(bǔ)充手段。防計(jì)算機(jī)外設(shè)失泄密就是對防數(shù)據(jù)存儲載體失泄密功能之外的最重要的一種有效補(bǔ)充控制手段。內(nèi)部安全管理系統(tǒng)可控制和管理以下計(jì)算機(jī)外設(shè):從網(wǎng)卡(無線)防失泄密、從網(wǎng)卡(有線)防失泄密、從調(diào)制解調(diào)器防失泄密、從可刻錄光驅(qū)防失泄密、從軟驅(qū)防失泄密。內(nèi)部安全管理系統(tǒng)對以上計(jì)算機(jī)外設(shè)均提供禁用和允許等兩種開關(guān)式安全控制方法。
(三)防計(jì)算機(jī)接口失泄密
內(nèi)部安全管理系統(tǒng)在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體以不安全的方式帶出受保護(hù)的內(nèi)部電子數(shù)據(jù)信息之外,系統(tǒng)額外提供了多種多樣的、周全嚴(yán)密多層次的防計(jì)算機(jī)數(shù)據(jù)信息失泄密的補(bǔ)充手段。防計(jì)算機(jī)接口失泄密與防計(jì)算機(jī)外設(shè)失泄密一起,構(gòu)成了對防數(shù)據(jù)存儲載體失泄密的有效補(bǔ)充。內(nèi)部安全管理系統(tǒng)可控制和管理以下計(jì)算機(jī)接口:從USB(通用串行總線架構(gòu))接口防失泄密、從SERIAL(串行總線架構(gòu))接口防失泄密、從PARALLEL(并行總線架構(gòu))接口防失泄密、從IrDA(紅外架構(gòu))接口防失泄密、從BlueTooth(藍(lán)牙)接口防失泄密、從1394(火線架構(gòu))接口防失泄密、從PCMCIA(個(gè)人計(jì)算機(jī)存儲卡)接口防失泄密、從CF(Compact Flash)接口防失泄密。內(nèi)部安全管理系統(tǒng)對以上計(jì)算機(jī)接口均提供禁用和允許等兩種開關(guān)式安全控制方法。
(四)防網(wǎng)絡(luò)失泄密
內(nèi)部安全管理系統(tǒng)在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體、通過計(jì)算機(jī)外設(shè)、通過計(jì)算機(jī)接口以不安全的方式帶出受保護(hù)的內(nèi)部電子數(shù)據(jù)信息之外,系統(tǒng)還針對使用十分廣泛的計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行了嚴(yán)密的防范和控制,確保任何人都無法利用網(wǎng)絡(luò)所提供的便利條件以不安全的方式帶出受保護(hù)的內(nèi)部電子數(shù)據(jù)信息。內(nèi)部安全管理系統(tǒng)提供以下防網(wǎng)絡(luò)失泄密手段和方法:網(wǎng)絡(luò)層――IP地址安全控制,提供默認(rèn)訪問控制和黑白名單等安全控制方法、IP流量統(tǒng)計(jì)、傳輸層――TCP端口安全控制,提供默認(rèn)訪問控制和黑白名單等安全控制方法、UDP端口安全控制,提供默認(rèn)訪問控制和黑白名單等安全控制方法、網(wǎng)絡(luò)層和傳輸層組合控制――IP/PORT組合安全控制,提供黑名單控制方法、應(yīng)用層――HTTP安全控制,提供HTTP端口重定義、默認(rèn)訪問控制、URL黑白名單、HTTP日志、HTTP重放等安全控制方法、HTTP流量統(tǒng)計(jì)、FTP安全控制,提供FTP端口重定義、默認(rèn)訪問控制、FTPL黑白名單、FTP日志、FTP重放等安全控制方法、FTP流量統(tǒng)計(jì)、應(yīng)用層――SMTP安全控制,提供SMTP端口重定義、默認(rèn)訪問控制、郵件地址黑白名單(支持SMTP以及WEB MAIL)、SMTP日志、SMTP重放等安全控制方法、SMTP流量統(tǒng)計(jì)、TELNET安全控制,提供TELNET端口重定義、默認(rèn)訪問控制、TELNET黑白名單、TELNET日志、TELNET重放等安全控制方法、TELNET流量統(tǒng)計(jì)、P2P點(diǎn)對點(diǎn)通信――ICQ安全控制,提供允許和禁止等安全控制方法、QQ安全控制,提供允許和禁止等安全控制方法、MSN Messenger安全控制,提供允許和禁止等安全控制方法、本地NETBIOS安全控制,提供允許和禁止開關(guān)式安全控制、NetBIOS日志等安全控制方法、本地NETBIOS流量統(tǒng)計(jì)。
(五)防常規(guī)方式失泄密
在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體、通過計(jì)算機(jī)外設(shè)、通過計(jì)算機(jī)接口、通過網(wǎng)絡(luò)以不安全的方式帶出受保護(hù)的內(nèi)部電子數(shù)據(jù)信息之外,系統(tǒng)還針對常規(guī)的可造成內(nèi)部數(shù)據(jù)信息失泄密的途徑進(jìn)行了防范和控制。內(nèi)部安全管理系統(tǒng)提供以下防常規(guī)方式失泄密手段和方法:打印機(jī)安全控制,提供允許和禁止開關(guān)式安全控制、打印日志和影像等安全控制方法、顯示器安全控制,提供允許和禁止開關(guān)式安全控制、顯示日志和影像等安全控制方法。
(六)個(gè)人計(jì)算機(jī)運(yùn)行狀況監(jiān)控
內(nèi)部安全管理系統(tǒng)提供對以下個(gè)人計(jì)算機(jī)關(guān)鍵系統(tǒng)資源的運(yùn)行狀況監(jiān)控以及審計(jì)能力:系統(tǒng)摘要信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、設(shè)備信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、網(wǎng)絡(luò)信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、活動(dòng)窗口程序信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、服務(wù)和驅(qū)動(dòng)信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、已安裝應(yīng)用程序信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、系統(tǒng)日志信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、用戶和組信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、活動(dòng)進(jìn)程信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、屏幕信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、鍵盤信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、打印信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、串并口信息,提供實(shí)時(shí)單次刷新和策略連續(xù)刷新等監(jiān)控審計(jì)手段、計(jì)算機(jī)運(yùn)行狀況黑匣子記錄儀。
(七)個(gè)人計(jì)算機(jī)遠(yuǎn)程控制
內(nèi)部安全管理系統(tǒng)提供對以下個(gè)人計(jì)算機(jī)關(guān)鍵系統(tǒng)資源的遠(yuǎn)程控制能力:活動(dòng)進(jìn)程,提供實(shí)時(shí)殺死指定進(jìn)程的遠(yuǎn)程控制手段、活動(dòng)網(wǎng)絡(luò)連接,提供實(shí)時(shí)停止指定網(wǎng)絡(luò)連接的遠(yuǎn)程控制手段、活動(dòng)窗口程序,提供實(shí)時(shí)關(guān)閉指定窗口程序的遠(yuǎn)程控制手段、服務(wù)和驅(qū)動(dòng),提供實(shí)時(shí)停止系統(tǒng)服務(wù)、實(shí)時(shí)啟動(dòng)系統(tǒng)服務(wù)、實(shí)時(shí)暫停系統(tǒng)服務(wù)、實(shí)時(shí)繼續(xù)系統(tǒng)服務(wù)、實(shí)時(shí)更改服務(wù)啟動(dòng)方式等遠(yuǎn)程控制手段、已安裝應(yīng)用程序,提供實(shí)時(shí)卸載指定已安裝應(yīng)用程序的遠(yuǎn)程控制手段、系統(tǒng)日志,提供實(shí)時(shí)清除系統(tǒng)日志的遠(yuǎn)程控制手段、用戶和組,提供實(shí)時(shí)刪除用戶、實(shí)時(shí)刪除用戶組的遠(yuǎn)程控制手段、關(guān)機(jī),提供實(shí)時(shí)關(guān)閉計(jì)算機(jī)的遠(yuǎn)程控制手段、鎖定系統(tǒng),提供實(shí)時(shí)鎖定計(jì)算機(jī)系統(tǒng)的遠(yuǎn)程控制手段、注銷用戶,提供實(shí)時(shí)注銷計(jì)算機(jī)用戶的遠(yuǎn)程控制手段、屏幕,提供實(shí)時(shí)透過屏幕遠(yuǎn)程控制計(jì)算機(jī)的遠(yuǎn)程控制手段、打印,提供實(shí)時(shí)停止指定打印的遠(yuǎn)程控制手段。
(八)計(jì)算機(jī)文件系統(tǒng)安全操作管理
內(nèi)部安全管理系統(tǒng)對個(gè)人計(jì)算機(jī)最重要的資源之一文件系統(tǒng)提供了完善、細(xì)致和徹底的管理、控制以及審計(jì)能力。內(nèi)部安全管理系統(tǒng)對以下文件系統(tǒng)操作進(jìn)行安全控制:文件系統(tǒng)-創(chuàng)建、打開、讀、寫、刪除、重命名、拷貝。內(nèi)部安全管理系統(tǒng)對以上文件系統(tǒng)操作均提供禁止和允許等兩種開關(guān)式安全控制方法。
(九)文件加解密服務(wù)
內(nèi)部安全管理系統(tǒng)向安全意識高、保護(hù)電子數(shù)據(jù)信息意識強(qiáng)烈的人額外提供了遵循PKI體系結(jié)構(gòu)的文件加解密服務(wù)。內(nèi)部安全管理系統(tǒng)向提供以下文件加解密服務(wù):文件和文件夾加解密、文件保險(xiǎn)柜、文件安全共享、文件安全刪除。
(十)安全策略管理
內(nèi)部安全管理系統(tǒng)完全支持策略生命周期。內(nèi)部安全管理系統(tǒng)完提供以下策略功能:新建策略,提供向?qū)?、模板等多種新建策略的方法、審核策略、評估策略、策略、應(yīng)用策略、策略反饋、策略修改、策略存檔。
(十一)內(nèi)部安全審計(jì)報(bào)告
內(nèi)部安全管理系統(tǒng)提供詳盡細(xì)致的內(nèi)部安全審計(jì)報(bào)告。安全審計(jì)員使用該平臺可以對系統(tǒng)進(jìn)行全面的審計(jì),獲取豐富信息,以便了解系統(tǒng)的使用狀況。審計(jì)對象分為3個(gè)層次:系統(tǒng)節(jié)點(diǎn)、部門節(jié)點(diǎn)、單機(jī)節(jié)點(diǎn)。審計(jì)項(xiàng)目包括了6個(gè)子項(xiàng):告警信息、介質(zhì)信息、打印信息、文件操作、網(wǎng)絡(luò)信息、系統(tǒng)信息。不同的審計(jì)項(xiàng)目各自為其提供了豐富的審計(jì)條件。審計(jì)結(jié)果查看方式:報(bào)表模式、記錄列表模式。
四、結(jié)論
內(nèi)網(wǎng)安全系統(tǒng)是面向桌面計(jì)算機(jī)系統(tǒng)的,周全的、便于管理和穩(wěn)固高效的內(nèi)部安全體系。內(nèi)網(wǎng)安全模塊的設(shè)計(jì)主要是防止存儲載體、外設(shè)、接口、網(wǎng)絡(luò)、文件加解密服務(wù)和審計(jì)報(bào)告等等。內(nèi)網(wǎng)安全是外網(wǎng)安全的一種擴(kuò)展和提升;它是基于更加科學(xué)和客觀的信任模型建立起來的。內(nèi)網(wǎng)安全關(guān)注的對象不僅僅包括外部網(wǎng)絡(luò)的所有用戶,也包括了更可能引起信息安全威脅的內(nèi)部網(wǎng)絡(luò)用戶,甚至關(guān)注到計(jì)算機(jī)上的設(shè)備或進(jìn)程,內(nèi)網(wǎng)安全從更加全面和完整的角度對信息安全威脅的對象和途徑進(jìn)行了分析、處理和控制,使信息安全成為一個(gè)完整的整體,而不是一個(gè)存在明顯漏洞的片面解決方案。
參考文獻(xiàn):
1、張煥國,覃中平,王麗娜.信息與通信安全[M].科學(xué)出版社,2003.
2、段米毅,孫春來.基于內(nèi)容監(jiān)控的網(wǎng)絡(luò)監(jiān)控技術(shù)的實(shí)現(xiàn)[J].高技術(shù)通訊,2001(11).
關(guān)鍵詞:科研檔案;管理;科研工作;創(chuàng)新
科研檔案的定義是從事科研的部門和工作人員在日常的科研工作中,利用各種方法和全部設(shè)備記錄下來的原始記錄資料。在國家頒布并實(shí)行相關(guān)的檔案法律法規(guī)后,以及科學(xué)技術(shù)的飛速進(jìn)步,科研檔案的信息重要性日益提升,也利于科研檔案中各種重要信息和數(shù)據(jù)的傳播和共享。與此同時(shí),科研檔案的管理體制也需要隨這時(shí)代的發(fā)展而進(jìn)行改革和創(chuàng)新,科研檔案的體制要進(jìn)一步得以健全和改進(jìn),檔案資料的收集、整理、歸檔和收藏也應(yīng)該進(jìn)一步加以完善,提高新式科研檔案管理工作的主動(dòng)性。但是,根據(jù)我國目前的基本國情和科研工作的發(fā)展來說,我國科研檔案的管理工作還有很多需要改進(jìn)的地方,比如部分科研資料不夠完整、詳細(xì)、系統(tǒng)。因此,從事檔案管理的科研人員要抓住科研工作中的每一個(gè)細(xì)節(jié),從課題設(shè)定、人員器械、數(shù)據(jù)統(tǒng)計(jì)、科研成果等多個(gè)方面都加強(qiáng)檔案的收集和管理,實(shí)現(xiàn)科研檔案管理的科學(xué)性和系統(tǒng)性,為科研工作的質(zhì)量和效率的提升作出貢獻(xiàn)。
一、科研檔案的特點(diǎn)
1.系統(tǒng)成套性
科研活動(dòng)是一項(xiàng)非常規(guī)律的工作,科研活動(dòng)是需要一環(huán)緊扣一環(huán)的有序開展的。所以說,科研檔案是由一些相互關(guān)聯(lián)比較緊密的文件和資料組成的,而不是一些毫無管理的數(shù)據(jù)和材料組成的??蒲袡n案主要的組成部分有科研項(xiàng)目的計(jì)劃、工作的有關(guān)資料和數(shù)據(jù)以及實(shí)驗(yàn)成果的檢驗(yàn)材料。
2.專業(yè)性
科研項(xiàng)目一般涉及的范圍非常廣泛,既包括自然人文科學(xué),也包括理論實(shí)驗(yàn)科學(xué)。科研檔案的專業(yè)性非常高,因?yàn)槠浒ǘ喾N方面的科學(xué)性知識,比如各種自然現(xiàn)象的規(guī)律和原因??蒲袡n案要具有非常權(quán)威的作用,所以要準(zhǔn)確無誤的描述出各種科學(xué)知識和規(guī)律。3.階段性科研檔案還具有階段性的特點(diǎn)。雖然不同領(lǐng)域的科研工作所涉及到的理論知識大不相同,但是在不同的階段都有大同小異的特點(diǎn),都包括了科研工作的設(shè)計(jì)、實(shí)驗(yàn)、檢驗(yàn)和總結(jié)等各個(gè)階段。
二、科學(xué)技術(shù)的創(chuàng)新
現(xiàn)如今,科學(xué)技術(shù)和國家經(jīng)濟(jì)領(lǐng)域都在飛速進(jìn)步,國家加大了科研工作的重視程度,科研檔案的數(shù)量也不斷提高。然而依然利用傳統(tǒng)的科研檔案的管理方式和體制已經(jīng)行不通了,所以迫切需要對改革和創(chuàng)新現(xiàn)有的科研檔案的管理工作。在科學(xué)技術(shù)的創(chuàng)新方面,加強(qiáng)科研檔案管理方法主要有:首先要為制定出不同階段的計(jì)劃,補(bǔ)足現(xiàn)存于科研檔案管理工作中的薄弱部分;其次,可以運(yùn)用先進(jìn)的方法和科技理論來應(yīng)對科研檔案管理中的問題,比如利用計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)不僅能提升工作效率,還能保證科研信息的安全,借此實(shí)現(xiàn)檔案管理的現(xiàn)代化和信息化;最后,建立起科研檔案的專用局域網(wǎng)絡(luò),保證科研信息的絕對安全,促進(jìn)科研信息的共享,實(shí)現(xiàn)科研檔案管理的數(shù)字化和科學(xué)化。
三、思維意識的創(chuàng)新
隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展不斷的進(jìn)步,已經(jīng)大大促進(jìn)了科研檔案的管理工作的創(chuàng)新??傊?,只有將先進(jìn)的科學(xué)技術(shù)不斷應(yīng)用到實(shí)際管理工作中,才能有效促進(jìn)科研檔案管理工作的改革和創(chuàng)新,進(jìn)一步達(dá)到工作的科學(xué)化、數(shù)字化、信息化和規(guī)模化。在思維意識方面,具體來說:首先,要樹立起創(chuàng)新性的意識。以先進(jìn)的科學(xué)技術(shù)理論為基礎(chǔ),樹立起新型的管理方式和理念,培養(yǎng)現(xiàn)代化的檔案管理思想,在日常工作中注意總結(jié)出現(xiàn)的紕漏,實(shí)施科學(xué)的創(chuàng)新方法,進(jìn)一步來推動(dòng)科研檔案管理工作在理論和實(shí)際雙重方面的改革和創(chuàng)新。其次,要樹立起服務(wù)性的意識??蒲袡n案是給科研工作人員提供便利的,是為人服務(wù)的。如果能提高科研檔案工作的服務(wù)能力,就能有效推動(dòng)科研工作的進(jìn)步。最后,要樹立起價(jià)值性的意識。管理檔案的工作人員要時(shí)刻認(rèn)識到檔案自身隱藏的巨大價(jià)值,發(fā)揮其最大的作用,將檔案的價(jià)值轉(zhuǎn)化為經(jīng)濟(jì)效益和社會效益,滿足人們的需求,實(shí)現(xiàn)信息共享。
四、管理機(jī)制的創(chuàng)新
在現(xiàn)如今的數(shù)字信息時(shí)代,科研檔案也應(yīng)順應(yīng)時(shí)代的要求,要實(shí)現(xiàn)科研檔案的科學(xué)化、數(shù)字化、信息化和規(guī)?;?。要想走在檔案管理的正確發(fā)展方向上,就要針對自身的管理機(jī)制進(jìn)行改革和創(chuàng)新,進(jìn)一步完善和規(guī)范檔案管理機(jī)制。只有樹立其標(biāo)準(zhǔn)化的管理制度,以此為目標(biāo)推動(dòng)科研檔案管理機(jī)制的規(guī)范化發(fā)展,才能有利于科研工作的正常開展,為科研工作作出貢獻(xiàn)。在事先對檔案的實(shí)際管理工作進(jìn)行調(diào)研后,然后再結(jié)合實(shí)際情況建立其階段性的科研檔案管理工作的規(guī)范制度,以此作為檔案管理工作的參考標(biāo)準(zhǔn)和衡量手段,這是實(shí)現(xiàn)科研檔案管理創(chuàng)新的重要方法,是推動(dòng)檔案管理工作發(fā)展的重要基礎(chǔ)。
五、人才培養(yǎng)的創(chuàng)新
對于科研檔案的管理工作來說,人為因素依然是管理工作最關(guān)鍵的部分。因此,加強(qiáng)管理人員的綜合素質(zhì)和專業(yè)知識,提高管理人員的工作態(tài)度和積極性。隨著時(shí)代的發(fā)展,對于檔案管理工作來說也迎來了更多更高的要求,科研工作人員的能力也應(yīng)隨之提高。如今的科研檔案管理人員要有先進(jìn)的科學(xué)技術(shù)理論基礎(chǔ),要有與時(shí)俱進(jìn)和腳踏實(shí)地的精神,要對自身工作重視并熱愛等種種優(yōu)良素質(zhì)。另外,在人才培養(yǎng)方面,應(yīng)對時(shí)代的要求,不僅需要培養(yǎng)出綜合能力出眾的人才,還要對新生技術(shù)和理論有出色的學(xué)習(xí)和運(yùn)用能力。比如可以靈活掌握計(jì)算機(jī)技術(shù),方便檔案的管理,建立局域網(wǎng)絡(luò)實(shí)現(xiàn)資源信息的共享。在培養(yǎng)人才的同時(shí)還要建立一套完備的培訓(xùn)體系,保證為科研方面的各項(xiàng)工作源源不斷的提供高素質(zhì)、高能力的科研人才。
六、結(jié)語
科研檔案工作是需要廣大科研檔案管理人員不斷探索、不斷創(chuàng)新、不斷完善的,管理人員要從內(nèi)心重視工作,積極有效開展行動(dòng),在實(shí)踐中不斷開拓進(jìn)取,順應(yīng)新時(shí)代的發(fā)展潮流,也滿足新時(shí)代的要求,做到與時(shí)俱進(jìn),站在時(shí)代的前沿,不斷創(chuàng)新和發(fā)展科研檔案的管理工作。
作者:白媛媛 陶娟 單位:北京市射線應(yīng)用研究中心 寧夏藝術(shù)職業(yè)學(xué)院
參考文獻(xiàn)
[1]李燕.檔案管理現(xiàn)代化的現(xiàn)狀與對策分析[J].管理觀察,2014,(29):43-44.
關(guān)鍵詞:中醫(yī);管理系統(tǒng);病人
中圖分類號:TP311文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2012)26-6191-04
Research on Chinese Medicine Disease Records Management System
LI Guo-tao
(The Third Affiliated Hospital, Xinxiang Medical University, Xinxiang 453000, China)
Abstract: In order to speed up the process of the chinese medicine modernization, the development of chinese medicine manage? ment system is necessary. We uses PowerBuilder 9.0 as the development platform, uses SQL Server2000 as the backend database to develop and design system. The system provide the functions such as patients with basic data entry, care information, chinese medicine symptoms, clinical observations, laboratory tests, function tests, rounds information, image acquisition and so on.
Key words: chinese medicine; management system; patient
中醫(yī)病案管理系統(tǒng)的運(yùn)用將會給中醫(yī)醫(yī)療服務(wù)的發(fā)展帶來加速的影響。中醫(yī)病案管理系統(tǒng)研究設(shè)計(jì)并實(shí)現(xiàn)了一種醫(yī)療信息科學(xué)管理系統(tǒng),對信息管理系統(tǒng)的結(jié)構(gòu)進(jìn)行了分析、設(shè)計(jì),建立了一個(gè)完整的病人信息,并實(shí)現(xiàn)了對病患者的病情追蹤服務(wù)。
1需求分析
本系統(tǒng)針對目前中醫(yī)病案管理現(xiàn)狀,通過該系統(tǒng)進(jìn)行有效管理。本系統(tǒng)主要實(shí)現(xiàn)如下功能[1]。
1)系統(tǒng)管理(更改用戶密碼);
2)資料錄入(病人基本信息的錄入);
3)護(hù)理信息(選擇對病人進(jìn)行的護(hù)理等級);
4)中醫(yī)癥候(對病人采取的檢測方式錄入);
5)臨床觀察(記錄病人臨床觀察數(shù)據(jù),類似于電子病歷);
6)實(shí)驗(yàn)檢查(對病人各種化驗(yàn)檢測數(shù)據(jù)錄入);
7)功能檢查(對病人進(jìn)行的檢查,比如心電圖等數(shù)據(jù)的記錄);
8)查房辯證(對病人的查房記錄和采取的治療方式記錄);
9)影像采集(對病人各種影像采集資料,比如正面相片、B超、CT等);
10)關(guān)于作者。
2系統(tǒng)流程圖
2.1個(gè)人信息管理模塊流程圖
此大模塊的設(shè)計(jì)主要在于用戶信息的管理,和權(quán)限的賦予,總共有兩種種權(quán)限值,分別是系統(tǒng)員(可以進(jìn)行所有操作)和科長、醫(yī)生、護(hù)士、主治醫(yī)師(不可以進(jìn)行用戶管理)[2]。個(gè)人信息管理模塊流程如圖1所示。
2.2系統(tǒng)管理員信息管理模塊流程圖
登陸的時(shí)候使用系統(tǒng)員賬號登陸,可以對系統(tǒng)進(jìn)行所有操作,其中獨(dú)有系統(tǒng)中用戶管理,可以對用戶信息進(jìn)行增刪改。系統(tǒng)管理員信息管理流程如圖2所示。
2.3其他成員信息管理模塊流程圖
系統(tǒng)中其他成員包括醫(yī)生、護(hù)士、主治醫(yī)師、科長沒有對系統(tǒng)中用戶進(jìn)行管理,可以對個(gè)人信息和密碼進(jìn)行修改。其他成員信息管理流程如圖3所示。
3系統(tǒng)主要模塊功能結(jié)構(gòu)
3.1系統(tǒng)管理功能模塊
系統(tǒng)管理功能主要是系統(tǒng)管理員對系統(tǒng)操作人員信息的管理,這部分的功能只有系統(tǒng)員管理有權(quán)限操作[3]。系統(tǒng)管理功能模塊如圖4所示。
圖4系統(tǒng)管理功能模塊
3.2病人信息錄入功能模塊
病人信息錄入功能模塊主要是對病人基本信息進(jìn)行基本錄入、修改、刪除的功能[4]。如圖5所示。
圖5病人信息錄入模塊
3.3功能檢查功能模塊
功能檢查模塊主要是對病人各種功能檢查的記錄。本模塊運(yùn)用了交叉報(bào)表的功能[5]。具體如圖6所示。
4結(jié)束語
中醫(yī)在中國發(fā)展的大環(huán)境并不是非常的好,只有加快中醫(yī)現(xiàn)代化才能讓人們建立起對中醫(yī)的信任,才會來看中醫(yī)。中醫(yī)經(jīng)典病案管理系統(tǒng)是中藥現(xiàn)代化的一個(gè)方向,它或者能在中藥現(xiàn)代化的道路上提供一定的幫助。
參考文獻(xiàn):
[1]郭新成.PowerBuilder 9.0教程[M].北京:希望電子出版社,2007.
[2]李建中.數(shù)據(jù)庫系統(tǒng)原理[M].北京:電子工業(yè)出版社,2008.
[3]吳功宜.計(jì)算機(jī)網(wǎng)絡(luò)[M].北京:清華大學(xué)出版社,2007.
隨著信息化在電力的應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)已在電力企業(yè)的各個(gè)方面得到了廣泛的應(yīng)用,網(wǎng)絡(luò)的安全同樣會威脅到電力系統(tǒng)的安全穩(wěn)定、經(jīng)濟(jì)、高效、優(yōu)質(zhì)地運(yùn)行,影響著“數(shù)字電力系統(tǒng)”的實(shí)現(xiàn)和電力技術(shù)在日常生活中的廣泛應(yīng)用。電力企業(yè)信息安全是電力系統(tǒng)安全運(yùn)行和對社會可靠供電的保障,是一項(xiàng)涉及電網(wǎng)調(diào)度自動(dòng)化、電網(wǎng)自動(dòng)化、電力負(fù)荷控制、電力營銷信息通信系統(tǒng)等有關(guān)生產(chǎn)、經(jīng)營和管理方面的多領(lǐng)域、復(fù)雜的大型系統(tǒng)工程。
一、電力企業(yè)信息安全管理現(xiàn)狀
當(dāng)前電力企業(yè)信息化建設(shè)硬件環(huán)境已經(jīng)基本構(gòu)建完成,硬件設(shè)備數(shù)量和網(wǎng)絡(luò)建設(shè)狀況良好,生產(chǎn)、傳輸、配供等關(guān)鍵環(huán)節(jié)已部分實(shí)施了信息化,而且信息化的深度已經(jīng)涉及到企業(yè)的每個(gè)方面。在電網(wǎng)調(diào)度、變電站的自動(dòng)控制、管理信息系統(tǒng)、營銷系統(tǒng)、電力負(fù)荷管理等方面取得了較好的應(yīng)用效果,在安全生產(chǎn)、節(jié)能降耗、降低成本、縮短工期、提高勞動(dòng)生產(chǎn)率等方面取得了明顯的社會效益和經(jīng)濟(jì)效益。但是電力企業(yè)在信息化建設(shè)過程中,由于其系統(tǒng)龐大,部門關(guān)系復(fù)雜,在網(wǎng)絡(luò)結(jié)構(gòu)與軟件的實(shí)現(xiàn)方面有著明顯的特征,表現(xiàn)出的問題主要有:
1.常規(guī)的M IS系統(tǒng)(包含過程控制的生產(chǎn)M IS系統(tǒng))與實(shí)時(shí)控制系統(tǒng)邊界不清。在信息安全管理的過程,管理不規(guī)范,不能形成統(tǒng)一的調(diào)度信息,缺乏統(tǒng)一的信息安全管理規(guī)范。電力系統(tǒng)雖然對計(jì)算機(jī)安全一直非常重視,但由于各種原因,目前還沒有一套統(tǒng)一、完善的、能指導(dǎo)整個(gè)電力系統(tǒng)計(jì)算機(jī)及信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的管理規(guī)范。
2.普通操作人員計(jì)算機(jī)應(yīng)用水平較低,一般僅能夠操作某個(gè)應(yīng)用系統(tǒng)。由于水平低,操作人員只能使用單一的系統(tǒng),使得信息的跨平臺的交換存在問題,計(jì)算機(jī)在整個(gè)電力系統(tǒng)的生產(chǎn)、經(jīng)營、管理等方面的應(yīng)用越來越多。但在計(jì)算機(jī)安全策略、安全技術(shù)和安全措施方面投入較少。所以,為保證電力系統(tǒng)安全、穩(wěn)定、高效運(yùn)行,應(yīng)建立一套結(jié)合電力計(jì)算機(jī)應(yīng)用特點(diǎn)的計(jì)算機(jī)信息安全體系。信息系統(tǒng)關(guān)系繁雜,子系統(tǒng)間相互關(guān)聯(lián),這就需要加強(qiáng)對信息操作人員的培訓(xùn)。
3.信息系統(tǒng)關(guān)系繁雜,子系統(tǒng)間相互關(guān)聯(lián),影響數(shù)據(jù)的安全。電力信息化的發(fā)展使電力生產(chǎn)、經(jīng)營很多環(huán)節(jié)完全依賴電力信息網(wǎng)的正常運(yùn)行與否,如電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)對無人值班變電所的運(yùn)行影響,用電營銷信息系統(tǒng)對電費(fèi)回收的影響等。電力信息系統(tǒng)已經(jīng)初步建立其安全體系,將電力信息網(wǎng)絡(luò)和電力運(yùn)行實(shí)時(shí)控制網(wǎng)絡(luò)進(jìn)行隔離,并做了一系列的防護(hù)措施。但電力信息網(wǎng)絡(luò)的安全是不平衡的,很多單位沒有網(wǎng)絡(luò)防火墻,沒有數(shù)據(jù)備份的觀念,更沒有對網(wǎng)絡(luò)安全做統(tǒng)一、長遠(yuǎn)的規(guī)劃網(wǎng)絡(luò)中有許多的安全隱患。
二、電力信息網(wǎng)安全風(fēng)險(xiǎn)分析
隨著通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,接入企業(yè)信息網(wǎng)絡(luò)的電力控制及業(yè)務(wù)應(yīng)用系統(tǒng)越來越多,所帶來的信息安全問題也就越來越多。電廠、變電站減人增效,大量采用遠(yuǎn)方控制,對電力控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)的安全性、可靠性、實(shí)時(shí)性都提出了新的挑戰(zhàn)。
1.計(jì)算機(jī)及信息網(wǎng)絡(luò)安全防護(hù)體系需要提高。電力系統(tǒng)各種計(jì)算機(jī)應(yīng)用對信息安全的認(rèn)識距離實(shí)際需要差距較大,對新出現(xiàn)的信息安全問題認(rèn)識不足,容易被網(wǎng)絡(luò)病毒入侵,破壞系統(tǒng)。早期的計(jì)算機(jī)安全只是防止意外破壞或者內(nèi)部人員的安全控制就可以了,但現(xiàn)在就必須要面對網(wǎng)絡(luò)上各種病毒和“黑客”的攻擊。
2.缺乏統(tǒng)一的信息安全管理規(guī)范。電力系統(tǒng)雖然對計(jì)算機(jī)安全一直非常重視,但目前還沒有一套統(tǒng)一、完善的能夠指導(dǎo)整個(gè)電力系統(tǒng)計(jì)算機(jī)及信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的管理規(guī)范。急需建立同電力行業(yè)特點(diǎn)相適應(yīng)的計(jì)算機(jī)信息安全體系。近幾年來,計(jì)算機(jī)在整個(gè)電力系統(tǒng)的生產(chǎn)、經(jīng)營、管理等方面應(yīng)用越來越多。但是,在計(jì)算機(jī)安全策略、技術(shù)、和措施投入較少,一旦網(wǎng)絡(luò)遭到攻擊,將會產(chǎn)生嚴(yán)重的后果。
3.數(shù)據(jù)庫數(shù)據(jù)和文件的明文存儲給信息安全帶來隱患。電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)中的信息一般存儲在由數(shù)據(jù)庫管理系統(tǒng)維護(hù)的數(shù)據(jù)庫中或操作系統(tǒng)文件中。這些以明文形式存儲的信息存在泄漏的可能,因?yàn)槟玫酱鎯橘|(zhì)的人可以讀出這些信息甚至修改信息;黑客可以繞過操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)的控制獲取這些信息;系統(tǒng)后門使軟硬件系統(tǒng)制造商很容易得到這些信息。很多單位只是選擇一臺工作站備份一下數(shù)據(jù)就了事,沒有完善的數(shù)據(jù)備份設(shè)備和一套完整的信息安全控制方案,沒有數(shù)據(jù)備份策略,沒有數(shù)據(jù)備份的管理制度,沒有對數(shù)據(jù)備份的介質(zhì)妥善保管。
4.物理安全風(fēng)險(xiǎn)帶來的安全隱患。物理安全是指各種服務(wù)器、路由器、交換機(jī)、工作站等硬件設(shè)備和通信鏈路的安全,由于這些硬件容易損壞,影響信息的安全使用。:水災(zāi)、火災(zāi)、雷擊等自然災(zāi)害是物理安全的主要風(fēng)險(xiǎn),人為的破壞或誤操作,外界的電磁干擾,設(shè)備固有的弱點(diǎn)或缺陷等。物理安全的威脅可以直接造成設(shè)備的損壞,使系統(tǒng)和網(wǎng)絡(luò)的不可用,數(shù)據(jù)的直接損壞或丟失等。
三、電力信息網(wǎng)安全防護(hù)方案
網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的、全局的管理問題,網(wǎng)絡(luò)上的任何一個(gè)漏洞,都會導(dǎo)致全網(wǎng)的安全問題,我們應(yīng)該用系統(tǒng)工程的觀點(diǎn)、方法,分析網(wǎng)絡(luò)的安全及具體措施。
1.完善管理制度。在管理上建章立制,提升安全防護(hù)意識落實(shí)責(zé)任。成立信息化安全工作領(lǐng)導(dǎo)小組,逐級落實(shí)了信息安全責(zé)任。建立完善的信息安全管理、信息系統(tǒng)運(yùn)行、信息內(nèi)容保密等規(guī)章制度,將信息安全全面納入公司安全生產(chǎn)管理體系。信息系統(tǒng)最主要的安全還是在于系統(tǒng)管理,在信息中心與各廠站都應(yīng)配備專職的網(wǎng)絡(luò)管理員,對內(nèi)部網(wǎng)絡(luò)進(jìn)行有效的控制與管理。具體來說,網(wǎng)絡(luò)管理員應(yīng)負(fù)責(zé)操作系統(tǒng)與數(shù)據(jù)庫的安全管理,應(yīng)用軟件的安全管理,密鑰的安全管理,病毒的防治等等。在內(nèi)部網(wǎng)絡(luò)中,應(yīng)絕對杜絕不設(shè)口令的賬號存在,應(yīng)注意保證每個(gè)用戶的賬號是唯一的,避免使用公用賬號,對于過期的賬號要及時(shí)封閉,對于長期不用的賬號要定期檢查,必要時(shí)封閉。
2.建立防火墻和身份認(rèn)證制度。防火墻為不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間構(gòu)建了一道安全屏障,它通過有選擇地拒絕非法端口,允許合法的TCP/IP數(shù)據(jù)流通過,以保證內(nèi)部網(wǎng)的數(shù)據(jù)和資源不會流向非法地點(diǎn)。通常使用包過濾、應(yīng)用級網(wǎng)關(guān)、電路級網(wǎng)關(guān)和規(guī)則檢查防火墻等安全控制手段實(shí)現(xiàn)其安全防護(hù)功能。身份驗(yàn)證包括身份識別和身份認(rèn)證,是確認(rèn)通信雙方真實(shí)身份的關(guān)鍵。身份識別是指定用戶向系統(tǒng)出示自己的身份證明過程。身份認(rèn)證是系統(tǒng)查核用戶的身份證明的過程。用戶授權(quán)是確定一個(gè)用戶是否有權(quán)對某一特定資源進(jìn)行一定的操作。
3.在技術(shù)上將管理信息大區(qū)劃分為信息內(nèi)網(wǎng)和信息外網(wǎng)。然后根據(jù)信息系統(tǒng)的重要程度進(jìn)行定級,并對各個(gè)業(yè)務(wù)系統(tǒng)劃分安全域,并且將各安全域劃分為邊界、網(wǎng)絡(luò)、主機(jī)及應(yīng)用分層實(shí)施安全防護(hù)措施。信息安全防護(hù)體系建設(shè)按照與信息系統(tǒng)同步規(guī)劃、同步建設(shè)、同步運(yùn)行的“三同步”原則,按照“雙網(wǎng)雙機(jī)、分區(qū)分域、等級防護(hù)、多層防御”的安全防護(hù)總體策略,從物理環(huán)境、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、系統(tǒng)數(shù)據(jù)等方面全方位地開展防護(hù)工作。在內(nèi)部關(guān)鍵業(yè)務(wù)網(wǎng)段配備入侵檢測系統(tǒng),在各關(guān)鍵業(yè)務(wù)的邊界布置IDS(入侵檢測系統(tǒng))探頭以防備來自內(nèi)部的攻擊及外部通過防火墻攻擊。
4. 配備災(zāi)難恢復(fù)系統(tǒng),防止意外的發(fā)生。對一些重要的實(shí)時(shí)應(yīng)用系統(tǒng)在具備條件的前提下進(jìn)行異地的數(shù)據(jù)與系統(tǒng)備份,提供系統(tǒng)級容災(zāi)功能,保證在規(guī)模災(zāi)難情況下,保持系統(tǒng)業(yè)務(wù)的連續(xù)性。建立完善的網(wǎng)絡(luò)及系統(tǒng)安全管理制度,保證不出現(xiàn)人為的安全隱患。
四、小結(jié)
隨著通信與信息產(chǎn)業(yè)的高速發(fā)展,各種業(yè)務(wù)及管理信息的網(wǎng)絡(luò)化已成為可能,但實(shí)現(xiàn)網(wǎng)絡(luò)化的同時(shí),信息的安全性也面臨著巨大的挑戰(zhàn)。只有詳細(xì)的對電力企業(yè)的系統(tǒng)數(shù)據(jù)流程進(jìn)行梳理,確定實(shí)際網(wǎng)絡(luò)連接狀況及系統(tǒng)的邏輯邊界物理邊界,建立各種信息安全保護(hù)機(jī)制及系統(tǒng)安全風(fēng)險(xiǎn)評估機(jī)制,及時(shí)調(diào)整結(jié)構(gòu)、加固主機(jī)、清理邊界,制定詳實(shí)的安全防護(hù)策略,才能形成信息安全管理的最終一體化解決方案,以適應(yīng)電力企業(yè)信息網(wǎng)絡(luò)化的要求。
[1] 賈晶,陳元,王麗娜. 信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,1999.
[2]李文武,王先培,孟波等. 電力行業(yè)信息安全體系結(jié)構(gòu)初探[J].中國電力,2008,(5).
1.1一般資料
2012至2014年我院共有60例眼科患者參與此次研究,其中有45例男性患者,15例女性患者,最小患者是16歲,最大患者70歲,其平均年齡為48.2±21.8歲。借助于自制調(diào)查問卷表就眼科臨床護(hù)理細(xì)節(jié)和安全問題進(jìn)行分析。
1.2方法
自制調(diào)查問卷表,所調(diào)查的內(nèi)容有患者性別、病程和年齡以及眼科患者對于臨床護(hù)理所提問題,比如護(hù)理工作人員責(zé)任心、環(huán)境衛(wèi)生以及醫(yī)院制度等,調(diào)查患者對于眼科臨床護(hù)理的滿意度?;谶@些問題的分析采取相應(yīng)的干預(yù)措施,分別從新護(hù)理模式、科室環(huán)境衛(wèi)生以及交叉感染的預(yù)防等方面著手實(shí)施干預(yù),比較調(diào)查干預(yù)前后患者護(hù)理滿意度。
1.3統(tǒng)計(jì)學(xué)方法
在本次的實(shí)驗(yàn)數(shù)據(jù)中采用的是SPSS19.0軟件來實(shí)施統(tǒng)計(jì)學(xué)分析,其中組間數(shù)據(jù)資料的對比采用的是t檢驗(yàn),而計(jì)數(shù)資料對比則采用的是卡方檢驗(yàn),以p<0.05為差異有統(tǒng)計(jì)學(xué)意義。
2.結(jié)果
所有調(diào)查問卷表均收回,經(jīng)調(diào)查問卷表的分析可知,在眼科臨床護(hù)理細(xì)節(jié)和安全問題中,患者所關(guān)注的問題主要為科室環(huán)境,其次為醫(yī)院管理制度、護(hù)理工作人員責(zé)任心。針對上述問題的分析采取積極且有效的干預(yù)對策以后,干預(yù)后患者護(hù)理滿意度明顯高于干預(yù)前,二者所存差異明顯,有統(tǒng)計(jì)學(xué)意義(P<0.05)。
3.討論
3.1眼科臨床護(hù)理安全所存隱患的原因分析
眼科臨床護(hù)理工作會有一些隱患問題存在,導(dǎo)致這些隱患發(fā)生的原因主要如下:
1)制度不完善。眼科護(hù)理工作實(shí)際情況存在一些安全事故問題,以為你制度不完善,缺乏細(xì)節(jié)管理,制度概念化嚴(yán)重。護(hù)理人員沒有根據(jù)護(hù)理制度來進(jìn)行操作,執(zhí)行力度差。
2)環(huán)境衛(wèi)生不理想。護(hù)理人員在護(hù)理的時(shí)候,對于護(hù)理內(nèi)容比較關(guān)注,對環(huán)境衛(wèi)生比較忽略,不能夠?qū)Σ》窟M(jìn)行定期的清潔和消毒。
3)護(hù)理人員責(zé)任心不強(qiáng)。護(hù)理人員很多都是比較年輕的,他們對愛崗敬業(yè)的認(rèn)識比較不足,責(zé)任心不強(qiáng),和患者交流的時(shí)候欠缺技巧,不能夠?yàn)榛颊叻?wù),不體諒不理解患者,導(dǎo)致護(hù)患關(guān)系矛盾較深。
3.2眼科臨床護(hù)理細(xì)節(jié)與安全工作相關(guān)措施
眼科護(hù)理工的細(xì)節(jié)和安全問題的干預(yù)方式:
1)對患者的病房進(jìn)行管理,提供良好的安全配置,改善患者的住院環(huán)境,調(diào)整室內(nèi)光線,讓其舒適,眼科患者的眼睛比較敏感,因此其病房內(nèi)的光線要較其他的病房柔和些,避免強(qiáng)光照射;夜間護(hù)理人員對衛(wèi)生間、走廊、水房等處的照明設(shè)施開啟,為患者提供床頭照明設(shè)施,方便患者夜間起來上廁所或喝水;水池邊使用防滑墊防滑,保持室內(nèi)的設(shè)施整齊,減少患者行動(dòng)的障礙,讓患者的進(jìn)出更加的安全,減少跌倒和撞傷的事情發(fā)生。
2)提供優(yōu)質(zhì)的眼藥,護(hù)理人員幫助患者進(jìn)行眼藥使用前需要進(jìn)行消毒,如果患者眼睛存在分泌物,可使用棉簽將其拭去,然后在為患者滴眼藥。增加巡視病房,為患者進(jìn)行輸液的時(shí)候,要注意不要發(fā)生滲漏的情況,注意點(diǎn)滴瓶的液面,不要出現(xiàn)空瓶輸液情況。
3)為患者提供良好的生活護(hù)理和指導(dǎo),為患者佩戴腕帶,在進(jìn)行滴眼藥、手術(shù)、護(hù)理的時(shí)候,根據(jù)腕帶來進(jìn)行患者床號和姓名的核實(shí),注意不要將針帽等小物件遺落病區(qū)。對患者的飲食進(jìn)行管理,改善患者的飲食習(xí)慣和結(jié)構(gòu),讓其能夠攝入符合其病情恢復(fù)的食物。
關(guān)鍵詞 知識產(chǎn)權(quán)法 案例研習(xí)課 教學(xué)研究中圖分類號:G424 在知識經(jīng)濟(jì)時(shí)代,知識產(chǎn)權(quán)日益成為國家發(fā)展的戰(zhàn)略性資源和國際競爭力的核心要素。發(fā)達(dá)國家通過充分利用知識產(chǎn)權(quán)制度在國際上維護(hù)其競爭優(yōu)勢,作為發(fā)展中國家的我國也應(yīng)積極采取適應(yīng)國情的知識產(chǎn)權(quán)政策措施,以促進(jìn)自身發(fā)展,提高我國的國際競爭力。實(shí)踐證明,我國不能再采取過去那種資源消耗型以及技術(shù)引進(jìn)型的發(fā)展模式,因?yàn)橘Y源依賴型是不可持續(xù)的,技術(shù)引進(jìn)型是受制于人的,這兩種發(fā)展模式都不利于我國經(jīng)濟(jì)、科技的可持續(xù)發(fā)展。為了配合我國建設(shè)創(chuàng)新型國家戰(zhàn)略目標(biāo)的實(shí)現(xiàn),2008年6月5日國務(wù)院頒發(fā)了《國家知識產(chǎn)權(quán)戰(zhàn)略綱要》。這不僅表明我國建設(shè)創(chuàng)新型國家的決心,而且也標(biāo)志著我國知識產(chǎn)權(quán)事業(yè)進(jìn)入一個(gè)新的歷史發(fā)展時(shí)期。
知識產(chǎn)權(quán)事業(yè)的發(fā)展離不開知識產(chǎn)權(quán)專門人才。我國《國家知識產(chǎn)權(quán)戰(zhàn)略綱要》明確提出:“加強(qiáng)知識產(chǎn)權(quán)人才隊(duì)伍建設(shè)。建設(shè)若干國家知識產(chǎn)權(quán)人才培養(yǎng)基地。設(shè)立知識產(chǎn)權(quán)二級學(xué)科,支持有條件的高等學(xué)校設(shè)立知識產(chǎn)權(quán)碩士、博士學(xué)位授予點(diǎn)。大規(guī)模培養(yǎng)各級各類知識產(chǎn)權(quán)專業(yè)人才,重點(diǎn)培養(yǎng)企業(yè)急需的知識產(chǎn)權(quán)管理和中介服務(wù)人才。在高等學(xué)校開設(shè)知識產(chǎn)權(quán)相關(guān)課程,將知識產(chǎn)權(quán)教育納入高校學(xué)生素質(zhì)教育體系?!?由此可見,我國將培養(yǎng)知識產(chǎn)權(quán)人才作為建設(shè)創(chuàng)新性國家的重要戰(zhàn)略措施。
知識產(chǎn)權(quán)專門人才的培養(yǎng)需要知識產(chǎn)權(quán)教育。世界知識產(chǎn)權(quán)組織非常重視知識產(chǎn)權(quán)教育,早在1981年世界知識產(chǎn)權(quán)組織就協(xié)助建立國際促進(jìn)知識產(chǎn)權(quán)教學(xué)與研究學(xué)會,以促進(jìn)知識產(chǎn)權(quán)教育事業(yè)的發(fā)展。①
在我國,知識產(chǎn)權(quán)教育主要是在高等院校開展,許多高等院校都開展了各具特色的知識產(chǎn)權(quán)法教學(xué)。由于知識產(chǎn)權(quán)法教學(xué)質(zhì)量決定知識產(chǎn)權(quán)的教育質(zhì)量,因此,要想提高我國的知識產(chǎn)權(quán)教育質(zhì)量,在高等院校如何設(shè)置知識產(chǎn)權(quán)課程、設(shè)置哪些課程、采取哪些教學(xué)方法等問題就成為高等院校的教學(xué)單位和授課教師需要研究和思考的問題。目前,高等院校的知識產(chǎn)權(quán)法課程設(shè)置在不斷體系化、合理化和科學(xué)化,例如不僅有基礎(chǔ)理論課程,還有案例研習(xí)課程、研討課程以及診所教育課程。科學(xué)合理地設(shè)置課程固然重要,但是課程設(shè)置后如何針對不同的課程開展教學(xué),最終達(dá)到課程設(shè)置的目的也是非常重要的,它將直接決定我們知識產(chǎn)權(quán)教育的質(zhì)量。
作者認(rèn)為要提高知識產(chǎn)權(quán)案例研習(xí)課的教學(xué)質(zhì)量,需要在以下幾個(gè)方面進(jìn)行研究和探討。
1 案例研習(xí)課設(shè)置的意義和目標(biāo)
知識產(chǎn)權(quán)法不僅是法學(xué)學(xué)科研究的對象,也是一項(xiàng)應(yīng)用性極強(qiáng)的應(yīng)用制度,即具有極強(qiáng)的實(shí)踐性。對知識產(chǎn)權(quán)法理論問題的學(xué)習(xí)和研究,必須結(jié)合實(shí)踐,從理論與實(shí)踐相結(jié)合的角度全面進(jìn)行研究和探討,使得理論與實(shí)踐優(yōu)勢互補(bǔ),基礎(chǔ)理論研究通過吸取實(shí)踐的營養(yǎng),從而促進(jìn)知識產(chǎn)權(quán)基礎(chǔ)理論的不斷發(fā)展。基礎(chǔ)理論是抽象的、相對固定和僵化的,在基礎(chǔ)理論指導(dǎo)下制定的法律往往是滯后的,甚至缺乏可操作性的,但是,實(shí)際生活中的案例是具體的、多種多樣的、變幻多端的,通過案例研習(xí),可以升華基礎(chǔ)理論,豐富和發(fā)展相關(guān)的法律原則和法律規(guī)定。另外,案例研習(xí)還可以將學(xué)術(shù)上的評論分析和觀察與現(xiàn)實(shí)生活中的事件直接掛上鉤,②以激發(fā)學(xué)生的學(xué)習(xí)興趣;學(xué)生通過學(xué)習(xí)案例,可以克服他們最初對法律課程的恐懼感以及厭惡感,逐漸地,學(xué)生會真正有滋有味地來學(xué)習(xí)法律。③通過案例研習(xí),使學(xué)生感到知識產(chǎn)權(quán)法律不再是枯燥的法律條文,而是生動(dòng)的、有趣的、吸引人的實(shí)例?;诖?,作者認(rèn)為,有必要在高等院校開設(shè)知識產(chǎn)權(quán)案例研習(xí)課,并且案例研習(xí) 文獻(xiàn)標(biāo)識碼:A課的設(shè)置要達(dá)到如下主要目標(biāo):
第一,通過案例研習(xí),一方面可以檢驗(yàn)學(xué)生的基礎(chǔ)理論學(xué)習(xí)的成果,另一方面可以幫助學(xué)生將基礎(chǔ)理論學(xué)習(xí)的知識運(yùn)用于實(shí)踐。也就是說,通過案例研習(xí),使得學(xué)生能夠運(yùn)用所學(xué)的基礎(chǔ)理論知識解決實(shí)踐中的具體問題,培養(yǎng)學(xué)生的實(shí)踐能力。特別是對一些疑難、復(fù)雜的問題,案例研習(xí)尤其重要。
第二,通過案例研習(xí),可以給學(xué)生提供批評和分析的機(jī)會,發(fā)現(xiàn)基礎(chǔ)理論的不足、法律滯后、法律規(guī)定的不明確等問題給實(shí)務(wù)帶來的困境,從而進(jìn)一步研究和探討如何完善理論、完善法律制度以適應(yīng)實(shí)踐的需要等問題。
即通過案例研習(xí)課的設(shè)置培養(yǎng)出既掌握扎實(shí)的基礎(chǔ)理論知識,又能將所學(xué)到的基礎(chǔ)理論知識用于實(shí)踐的知識產(chǎn)權(quán)專門人才。
2 案例研習(xí)課的教學(xué)方法
教學(xué)方法對于提高教學(xué)質(zhì)量至關(guān)重要。傳統(tǒng)法學(xué)教學(xué)中,往往采取的是以教師為主導(dǎo)的教學(xué)方法,這種教學(xué)方法重點(diǎn)關(guān)注的是教師能夠教多少,但是往往忽略學(xué)生能夠?qū)W到多少、掌握了多少,因此,這種教學(xué)方法有其弊端。而以教師指導(dǎo)下的“學(xué)生為主導(dǎo)”的教學(xué)方法能夠解決上述弊端,能更好地滿足學(xué)生的學(xué)習(xí)需求,取得更好的教學(xué)效果。一方面,學(xué)生作為課程的主導(dǎo)者,由被動(dòng)學(xué)習(xí)變?yōu)橹鲃?dòng)學(xué)習(xí),會使每個(gè)學(xué)生有新鮮感,激發(fā)他們學(xué)習(xí)的興趣,發(fā)揮學(xué)生的最大潛力;另一方面,作為課程的主導(dǎo)者,學(xué)生會認(rèn)真進(jìn)行課前準(zhǔn)備、自主學(xué)習(xí),以應(yīng)對課堂上其他同學(xué)和老師的提問、批評,這個(gè)過程就是學(xué)生對相關(guān)知識深入學(xué)習(xí)研究的過程,最終使學(xué)生真正學(xué)到和掌握相關(guān)的知識并培養(yǎng)他們獨(dú)立研究的能力。正如查爾斯·L格萊格教授所說:“教學(xué)是一門社會藝術(shù),必然會涉及人際關(guān)系;教師在其教學(xué)藝術(shù)實(shí)踐中要獲得成功,就要靠他擁有的思維能力或態(tài)度,使他與學(xué)生之間能夠產(chǎn)生一種互動(dòng)的關(guān)系,教師不能只教書,學(xué)生也不能只學(xué)習(xí)”。④
作者認(rèn)為,知識產(chǎn)權(quán)法案例研習(xí)課應(yīng)采用在老師指導(dǎo)下的以學(xué)生為主的教學(xué)方法。在教學(xué)過程中涉及如下幾個(gè)問題:
首先,是研習(xí)案例的選擇。研習(xí)的案例需要是典型的,復(fù)雜或疑難案件??梢杂衫蠋熛?qū)W生提供,也可以由學(xué)生自己選擇。
其次,是學(xué)生人數(shù)的限定。案例研習(xí)課學(xué)生不宜超過25人,否則會影響研習(xí)的效果。因?yàn)椴捎靡詫W(xué)生為主的教學(xué)方法,目的就是要讓每個(gè)學(xué)生都要參與案例研習(xí),而案例研習(xí)課通常只有36學(xué)時(shí),如果學(xué)生過多,就不能實(shí)現(xiàn)這一目的。
再次,是案例研習(xí)的具體方法和要求。根據(jù)學(xué)生人數(shù),將學(xué)生分成小組,每個(gè)小組至少要準(zhǔn)備一個(gè)案例,進(jìn)行研究和分析。在進(jìn)行研習(xí)時(shí),要求每個(gè)小組首先向同學(xué)和老師詳細(xì)介紹案情,然后分析案件中涉及的知識點(diǎn)、雙方當(dāng)事人爭議的主要問題,法官對案件的最后判決以及判決依據(jù)的事實(shí)、理由和適用的法律,最后闡述自己對案件的觀點(diǎn),包括對法官判決的評析、甚至批判。學(xué)生在闡述自己的觀點(diǎn)時(shí),一定要有充分的論證,學(xué)生論證自己觀點(diǎn)的過程就是對法律適用的過程,也是培養(yǎng)學(xué)生進(jìn)行明確、清晰表達(dá)和論證能力的過程,更是提高學(xué)生自信心的過程。每個(gè)小組成員可以在研習(xí)過程中扮演不同的角色,例如,有扮演原告的,有扮演被告的,有扮演律師和法官的,這樣不同的角色會為其不同的目標(biāo)而進(jìn)行充分的論證準(zhǔn)備。
老師特別需要向?qū)W生強(qiáng)調(diào)和提示的是,在分析和研究案例時(shí),不要過多地關(guān)注案件的判決結(jié)果,判決的結(jié)果對案件當(dāng)事人來說很重要,但是對研究和學(xué)習(xí)者,判決的結(jié)果不是最重要的,重要的是研究法官的邏輯思維,分析法官是否正確以及如何適用法律的。實(shí)踐中有的法官有很多閃光的、深邃的思想值得在理論研究中得到重視和學(xué)習(xí)。西方法諺說:法律是法官的唯一上司。法律是不會說話的法官,法官是會說話的法律。有的案件需要法官的智慧,填補(bǔ)法律的漏洞。美國大法官卡多佐說:裁判結(jié)論是多種因素釀成的化合物,既有成文的法律規(guī)范,又有影響裁判結(jié)果或者作為裁判依據(jù)的法律原則、習(xí)慣、學(xué)說及其他司法資源。⑤
3 案例研習(xí)課的教學(xué)手段
教學(xué)手段的多元化無疑是提高案例研習(xí)課質(zhì)量的重要因素之一。作者認(rèn)為,案例研習(xí)可以利用一些相關(guān)視頻(例如庭審視頻)、圖片和實(shí)物(例如,商標(biāo)標(biāo)識、專利產(chǎn)品實(shí)物、享有著作權(quán)的小說、劇本等作品實(shí)物)。另外,如果有條件的話,可以組織學(xué)生到法院旁聽知識產(chǎn)權(quán)案件的審理。教學(xué)手段的多元化無疑對提高學(xué)生學(xué)習(xí)興趣,提高教學(xué)效果具有重要意義。