前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的公司網絡管理辦法主題范文,僅供參考,歡迎閱讀并收藏。
為配合風險管理工作計劃的執行更好地發揮計算機在公司生產經營管理中的作用,提高辦公自動化的整體應用水平,加強對計算機軟硬件、網絡及公司信息的安全管理,特制定了計算機及網絡管理辦法。
二、2010年度風險管理工作計劃
根據計算機及網絡管理辦法加強對信息安全和信息系統的風險管理.(一)信息安全風險管理:
計算機數據和信息包括公司計算機和移動存儲設備里內存儲的銷售數據、活動方案、財務報表、員工資料、客戶資料、生產技術、各種合同和檔案資料等。
一、各種數據及信息嚴格控制在公司內部,任何人不得泄露公司的數據及信息;
二、涉及機密的資料處理按公司的保密規定執行。嚴禁將存有涉及公司經營管理、銷售合同等信息的移動存儲設備帶離公司,
三、公司計算機里的保密資料文件夾不提供共享。
四、對個人使用的公司計算機中的重要數據文件,員工定期備份到移動存儲設備;電腦管理員負責將服務器上的oa數據庫及其他數據庫每月底備份一次,每半年一次將備份數據刻錄成光盤,并做好記錄。
五、加強對系統服務器的安全管理,及時升級更新各系統。
(二)信息系統風險管理:
從信息處理的過程來看,一個信息系統模型大致包括幾個要素:信息數據、輸入、數據處理/信息處理、輸出、過程控制和結果反饋。管理信息系統是特定的信息系統,是信息系統在管理中的應用。管理信息系統中包括管理數據處理系統,決策支持系統。it在信息系統風險管理策略與解決方案主要表現在軟、硬件兩個方面。
一、計算機在使用中發生故障或困難,使用者作簡易處理仍不能解決的,由電腦管理員負責維護、維修;
二、 計算機維修維護過程中,首先確保對公司資料和個人資料進行拷貝并且妥善保管,防止丟失或者失效。
三、計算機操作人員必須經過培訓或具有一定操作經驗,未經培訓或無操作經驗者一律不準使用公司計算機。
四、計算機的使用要嚴格按照有關操作要求進行,要做到人走停機斷電.
五、嚴禁在計算機旁存放易燃品、易爆品、腐蝕品和強磁性物品,嚴禁在計算機鍵盤附近放置水杯、食物.
六、定期對使用中的軟件進行軟件更新檢查,及時升級,保持其可用性;
七、定期對系統垃圾、磁盤碎片等進行清理、整理和維護工作。
八、嚴禁隨意復制他人軟件及使用來歷不明的光盤、閃存和其他移動存儲設備,以防感染病毒;。
九、嚴禁安裝各種盜版軟件,防止盜版軟件留下軟件后門造成的信息泄露。
十、嚴禁擅自修改系統軟件和應用軟件的設置(如ip地址、瀏覽器的相關配置、oa的參數設置、殺毒軟件的設置、操作系統的參數設置等)。
十一、如工作需要,需對計算機的軟件設置進行改動的,應按程序申請同意后,由計算機管理員實施加強以上管理不斷完善和改進。
摘要:當今面臨信息化經濟的挑戰,企業應加快在電子商務和網絡經營方面的發展,推進企業信息化進程。沒有企業信息化,就沒有企業的可持續發展?,F在,國內越來越多的企業已經將其業務架構在基于計算機網絡的管理信息系統之上,越來越多的核心商務過程需要基于網絡進行,例如,超市的收銀系統、庫存系統,銀行的信用卡系統等等。在網絡的重要性日益突出之時,網絡是否擁有持續的可用性和出色的性能是非常重要的,業務系統的質量不僅僅取決于業務人員的素質,網絡、系統、數據庫、應用等環節都將對業務產生影響。一個不穩定的網絡對于商場POS這樣的業務系統來說是致命的:一個因網絡不通而被拒付的客戶,他首先看到的是這個商場的服務質量,而不是網絡質量。因此,網絡不能被孤立地對待,我們必須將其作為企業的一個部分。對于一個信息化的企業來說,網絡就是業務,人們必須從業務的角度來看待網絡管理,高效率的網絡管理手段是業務的成長保障。
一、網絡管理所面臨的問題及對策
在一些企業中普遍存在著各種各樣的網絡管理問題:
1、重建設投入輕管理維護。在進行企業信息系統建設中,一些企業存在著誤區,他們對機房、計算機、網絡通信設備等硬件舍得花錢投入,有時甚至達到非名牌、國外品牌不買,而對于網絡管理和系統維護往往重視不夠。“重建設輕管理”幾乎是MIS(管理信息系統)建設的通病了。在某超市企業整潔敞亮的計算機房里,服務器、工作站、交換機、路由器、Hub擺放有序,但是一談到網絡管理,技術主管卻大倒苦水:以前只有幾臺計算機搞搞進銷存、人事、工資等前后臺管理,隨著企業的發展,開始建設LAN,聯入網絡的計算機越來越多,網絡所承載的業務量也越來越大,發生故障的機率也越來越高,現在,原來的管理辦法已經很難滿足需求了。針對上述情況,我們認為:必須加大軟件的投入,引入高效率的網絡管理手段。
2、網絡管理工作的深層次思考。顧名思義,網絡管理就是管理好網絡,確保網絡的暢通。但現在面臨的情況是:企業的高度信息化,使企業的絕大部分業務流程如EDI、ERP、CRM等都在網上進行。這就對網管部門提出了更高的要求,不僅僅是保證網絡的連通就可以,還應有全局的目光,提供高附加值的網絡應用服務,包括提高網絡的“業務快速提供能力”、“業務質量保障能力”和“運行維護管理的低成本運作能力”,以適應和滿足業務的開展。有位網絡管理員曾這樣向我介紹他的工作:就是保證網絡通信是可靠的,能及時響應網絡故障,解決問題,安裝一些服務器端共享軟件等。從他說的話可以看出,在重視技術服務的同時,缺少與業務的溝通,缺少對業務流程的監管。而現代網絡管理的目標就是體現業務的規則。
3、網絡管理工作要變被動為主動。以“問題驅動”、“出現問題后再解決”的被動工作方法,是很難適應一些需要及時響應業務的企業的要求。市場競爭要求網絡部門的工作要從被動維護向為業務部門、為市場主動服務轉變,網絡服務質量要從內部測評考核向真正的用戶感受轉變。網絡部門要圍繞公司經營決策和業務發展,加強網絡運行分析,開展網絡延伸服務,為市場策略的制訂和調整提供有效的支持。圍繞業務部門的需求,分析網絡服務存在的問題,確定網絡優化的重點,采取一系列改進網絡服務的措施。隨著業務的迅速發展,系統的運行環境也相應的發生改變,新問題會不斷出現,這就要及時引入智能化管理的手段,如Cabletron的Spectrum,可以管理所有基于SNMP的網絡設備,實現網絡分析、智能故障預警,在網絡層面解決服務工作中出現的這些新問題。網絡管理工作還要開展網絡信息流量的監控和分析,及時掌握公司采用的新業務策略的效果,為公司調整策略提供支持。可以說通過網絡管理為企業發掘新的商業機會,這些工作是信息化經濟時代,企業開展電子商務對網絡管理的要求。
4、不兼容帶來的網絡孤島現象。首先出于商業原因,硬件設備廠商對網絡管理信息中的私有部分進行相互信息封鎖,使得各自提供的設備管理工具和網絡管理平臺,對競爭廠商的設備管理能力一般都比較弱,如果選用了不同的硬件設備廠商的產品,就不得不配置多個相互獨立的網絡管理系統,這就不可避免地造成了網絡管理系統之間出現孤島的現象。
另外,在現實中,各個企業的網絡結構也不盡相同。它們或許是一個幾乎沒有遠程辦公的小型的LAN;或許是以FDDI(或ATM)為主干,以太網、TokenRing、無線網,并有遠程訪問,甚至建有WEB站點的混合結構;或許是一個分布式環境,該環境中有許多運行于各種平臺的client/server(客戶機/服務器)應用,甚至是一個集中式與分布式相結合的混合環境。企業所開展關鍵業務流程如EDI(電子數據交換),要求供應鏈上的上、下游廠商的網絡必須互聯互通,但是因為彼此采用不兼容的硬件設備和網絡環境,所造成的孤島效應是可能存在的,已經嚴重影響網絡系統對業務支持的能力,造成企業的業務處理、管理控制和戰略管理不能很好地與外界溝通,也使企業在MIS的投資上產生浪費。實現網絡管理是一個漸進的過程,而且需要不菲的代價,目前解決管理孤島的最佳途徑就是引入全面的網絡管理系統NMS,對構成企業IT環境的所有資源實施端對端的可靠管理,簡而言之,就是以現有企業IT資源為中心,對復雜的異構環境同時使用LAN管理系統和企業管理系統。
二、面向業務的全面網絡管理系統
NMSNMS就是為網絡裝置提供的典型功能進行統一管理,可根據各自的面向對象和管理性能將其分為三類:第一類是簡單系統。這些系統是針對具體問題的針對性解決方案,包括一些較為簡單的產品,如pcAnywhere,或者也可能是一些管理用戶特定資產的系統,如Oracle數據庫。就單個系統來說,它們都很有價值,完全可以解決具體問題,且成本不高。
第二類是LAN管理系統。這些系統提供范圍較廣的功能性,它包括網絡管理系統和系統管理系統。這類管理系統的產品包括HP''''sOpenView、Novell''''sManageWise和Microsoft''''sSystemsManagementSuits(SMS)。對擁有小型網絡的公司所需的LAN管理方面,HP''''sOpenView在大多數方面超過SMS和Novell''''sManagewise,特別在集成性、可擴展性、問題管理和自動檢測上得到用戶的首肯。
第三類是企業管理系統。這類系統的典型代表是IBM''''sNetView和Cabletron''''sSpectrum.這些管理系統能在統一管理平臺上實現包括企業應用管理在內的網絡、操作系統、數據庫等多方面的管理。
在企業信息化的今天,網絡是企業的重要組成部分,可以說網絡就是業務。如何使網絡更好地服務于業務也是人們面臨的一個新的挑戰。全面的網絡管理方案能夠幫助企業確保網絡與服務的可用性,減低網絡維護和運行成本,增添新的業務機會,以及增強企業的競爭力等等,使網絡真正成為全面服務于業務的網絡。
三、企業網絡管理中的商業價值
一般來說,企業在網絡管理方面的投入將為企業帶來多方面的回報,包括網絡的高可用性、IT的投資回報率(ROI)及擁有成(TCO)、企業的高附加值等方面。這也就是網絡管理的價值。
1、網絡的高可用性。網絡的可用性是指網絡不間斷運行的能力。高可用性可能意味著每周7天、每天24小時的持續操作。一方面要求網絡設備本身具有高可靠性(以平均無故障時間來衡量),另一方面從網絡管理入手,來實現一個高可用性的網絡。網絡的高可用性(包括應用和服務的可用性)對企業業務的影響是十分顯著的,需要及時響應業務的企業,必須要確保網絡高可用性。網絡不可用引起的業務損失在不同的企業會有所不同。一般地,實效性越強、業務越關鍵的系統,停機所帶來的損失越大,例如超市前臺收銀,后臺管理系統、銀行ATM系統、證券電子商務系統、旅客定票系統等。評估網絡可用性對業務的影響可以用一個簡單的公式來計算:網絡不可用造成的損失=(全年網絡非正常時間/企業全年作業時間)×企業全年收入例如,一個年營業收入為3000萬的公司,其網絡可用性為98%,即非正常時間占全年營業時間的2%,那么每年因為網絡不可用造成的損失約為2%×3000萬元=60萬元。
2、IT的投資回報率及總體擁有成本。在中國的信息化過程當中,很多企業需要別人的經驗,需要了解信息化的先進管理思想。大多數企業已經知道網絡能夠給他們的企業帶來利潤,但是上一個適合企業的IT系統到底要花多少錢?市場上眾多的IT產品到底哪些最好?選擇的IT系統好用嗎?什么是功能全的IT系統?價格怎樣考慮?他們心里沒有底,他們需要一個好用又買得起的IT系統。歸根結底,他們是要合理、經濟地控制好IT投資,尤其是在投資中控制好總擁有成本。解決這個問題的關鍵是要建立一個經濟評估機制,對各種存儲方法做投資回報率(ROI)和總體擁有成本評估。
絕大多數企業上信息系統時都是這樣花錢:信息化的最初需求不是企業級的,大多數公司都是從部門做起,比如,財務要進行電算化,倉庫需要管理等,因而最初的需求是面向功能的。但是這種起步自然而然就會產生信息孤島,怎么辦?開發接口。這樣一來,跨部門的業務成本提高了,產生的結果似乎是用了信息系統后,不但沒有省錢反而花錢更多了。這就是沒有認真考慮總擁有成本的結果。
企業究竟該如何投資?購買信息系統的錢應該花在什么地方?很多人認為購置一個信息系統,大部分錢應該花在購置硬件平臺、軟件、咨詢、實施和服務上。而根據總擁有成本的概念,購買軟件、硬件、咨詢服務的投入,只占整個投資的32%,而更多的費用投入在系統的網絡管理、技術支持和培訓方面。按照上述觀點建設的企業級信息系統,可以在良好的總擁有成本下獲得最大的投資回報率。
另外,IT的投資回報率也與網絡管理人員的工作效率有關。高效率的網絡管理系統,可以提高網絡管理人員的工作效率,減少他們用于“救火”的時間,使他們可以有更多的時間做其他的事情。
3、網絡管理為企業帶來高附加值。所謂高附加值,是指通過全面的網絡管理給企業帶來的增值部分,它有別于減少網絡故障造成的損失和降低擁有成本這兩種情形。
一、格式合同的定義
格式合同作為近現代法律概念,其在德國稱為一般契約條款或一般交易條款,日本則稱為普通契約條款,在我國臺灣地區則稱為定型化契約或定式契約。我國學界在20世紀90年代對此詞的譯名十分不一,如標準合同、附從合同、定型化契約等。就我國的現有法律,存在著兩種稱謂:一是《消費者權益保護法》將其稱為格式條款,二是《深圳特區標準合同條例》、《中華人民共和國合同法》等法律條文中將其稱為格式合同。
二、網絡格式合同的優缺點及現狀
首先,格式合同具有提高交易活動的效率,節省締約成本的優點。對于從事大量重復易行為的商品或者服務的提供者來說,他們不可能逐一與消費者就合同內容進行磋商,而格式合同統一的形式和內容恰好符合此需要。其次,格式合同可以增進交易的安全,預設商業風險,確定潛在的法律責任,在當事人之間分配風險甚至將風險移轉于他方當事人。最后,格式合同可以補充法律規定的不足,為當事人進行新型的交易提供了可能性,于無法律明文規定處設置權利義務。如網絡游戲的格式合同就是其中之一。
網絡游戲格式條款一般是由商家預先在網頁上載明的,在游戲玩家按下“同意”鍵后方可下載游戲或是進行后續操作的合同條款。商家也會附帶如“一旦消費者按下‘同意’鍵,即被視為接受合同條款”等聲明。其固然有著以上格式合同的優點,但其中的問題也日益突出,總結主要有以下幾點:
(一)經營者沒有很好地履行提示義務
經營者沒有實際上提供消費者審閱合同條款的機會,應認為其不得約束交易相對人。即網站包裝合同的設計方式必須能夠引起消費者注意,讓消費者有機會能夠閱讀合同條款,否則就是無效的。對于格式合同中的免責條款,大多數網站或經營者以不明顯方式提示用戶,給消費者造成認識上的誤區,使其可能在不知情的狀態下同意該條款。筆者對于現在市場上排名前20的網絡游戲格式合同進行過統計,格式合同超過10頁的有13款,超過15頁的4款。并且在如此長段的合同中,對于涉及玩家隱私,運營商免責,運營商控制權,游戲中所產生的侵權、賠償問題的條款,都沒有明顯標出,基本用文字進行免責性提示。如:“注意!請仔細閱讀如下內容(特別是以粗體下劃線標注的內容)”(《魔獸世界》);“【注意】請用戶仔細閱讀以下全部內容”(《 夢幻西游》);“請于游戲前····確實詳細閱讀本服務條款的所有內容”(《 熱血傳奇》)。
(二)經營者減輕或免除自己責任,加重消費者的責任
據筆者調查,2011年度排名前20的網絡游戲格式合同中對于以下情況:網絡游戲中運營商的侵權賠償責任;游戲玩家對于格式合同發生變動的異議權;玩家在游戲中的財產權利等方面,都無一不采取了“在法律規定的最大范圍內,解釋權歸于游戲運營和制作方”、“游戲由于各種意外情況所產生的風險由您自身承擔”、“玩家理解并且同意在法律允許的最大范圍內維護游戲運營商和游戲制作方的利益”等最大限度逃避責任的合同條款。
(三)對消費者合法權利的規定不細、操作性不強
游戲制作方和游戲運營商對于游戲服務條款的修改實際上就是對于服務合同的變更,而幾乎所有的游戲運營商在對服務條款修改時都不曾征詢過玩家的同意,由此引發的問題也很多。如2009年5月12日《魔獸世界》修改服務條款就單方宣布“擁有中止、終止和/或用戶賬號的絕對權力”,導致玩家一片嘩然。
(四)格式合同的外在表現形式不合理
游戲運營商通常用模糊的語句來表達內容、將條款放置于網頁不明顯的位置,這些不合理的表現方式使一般人在通常情況下無法閱讀到格式合同,或者閱讀過也無法明確其含義。即使是法律專業的筆者在審閱一份20頁的網絡游戲格式合同后,對其中關于運營商控制權的條款也不能完全理解其含義。
(五)條款內容上的責任免除
格式合同在具體內容上也存在諸多問題,如對于賠償責任的減輕以及“零”責任擔保的運營商責任免除條款,都是與我國法律相抵觸的。
三、網絡游戲格式合同缺點產生的原因
(一)網絡立法的嚴重滯后
2000年9月前,我國相繼出臺了《關于互聯網上的專線管理辦法》、《關于互聯網的經營管理辦法》、《關于互聯網的安全管理辦法》、《關于互聯網的信息上網管理辦法》和《關于協調互聯網上網資費的管理辦法》等諸多“辦法”。2009年9月,通過了《互聯網信息服務管理辦法》,基本是前面數個“辦法”的“集成”。之后又先后頒布了《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《計算機病毒防治管理辦法》等。盡管“辦法”很多,但這些“辦法”都不是規范互聯網行為的正式法。
(二)對于網絡游戲中虛擬財產性質的認定
解決該問題,首先是在立法上定性,確定虛擬財產是否屬于受法律保護的公民財產。由于還沒有明確的司法界定,虛擬財產屬不屬于公民的財產在學界仍有爭議。
對于這個問題,筆者認為,游戲中的財產的確有其特殊性:首先,虛擬性。虛擬財產通過玩家賬號存在于特定的數據中,看得見但摸不到。且與傳統民法中的無形物相比,又有著很強的不確定性。其次,局限性。網絡虛擬財產基于特定的虛擬空間和特定的網絡游戲而存在,離開了這些平臺,虛擬財產就喪失了其原本的價值。再次,共管性。網絡虛擬財產完全依附于網絡而存在,玩家勞動獲得的虛擬財產,只能通過運營商提供的賬號和密碼登錄特定的服務器才能進行相應的活動。而運營商監管著整個服務器,可以監視并控制玩家“所有”的角色或物品,對玩家賬號查封或者刪檔。由此可見,網絡虛擬財產實質上同時處于玩家和運營商的雙重監管下。
盡管網絡游戲中虛擬財產的特性很多,但其仍是通過玩家的勞動獲得,并可用于交易,并且在多數情況下可以通過玩家和玩家的買賣兌換為現實貨幣。這完全符合經濟學中對于商品的定義,因此,筆者認為這自然也是財產中的一種,理應屬于我國《憲法》對“公民財產”保護的范疇。
四、未來我國的監管方案
首先,對網絡游戲格式合同進行相應的立法
美國對網絡游戲的管理主要通過執行有關網絡管理的各種法律法規來實現。早在1978年,佛羅里達州就率先通過了《電腦犯罪法》;隨后,美國各州相繼頒布了《電腦犯罪法》;至今,美國政府各部門共計出臺了130項法案用以規范網絡中存在的各種關系,同時也不乏包括關于網絡游戲合同的立法規范。德國是第一個對網絡應用行為立法監管的國家,筆者認為,我國應當借鑒德國網絡立法,在現有網絡法規的基礎上形成一部新的法律,全面規定網絡的法律問題,改變各法規、條例混亂而治的局面。
其次,從行政方面進行規制
在對網絡格式合同進行控制的各種方法中,以行政控制為最早,也是各國現行合同制度中的普遍做法。日本通過政府對網絡格式合同的內容予以法律意義上的認可、許可、核準和監督,即“用前許可,用后監督”的行政管理制度,對網絡游戲格式合同進行監督
再次,應實行網絡游戲的行業自律。
關鍵詞:計算機;網絡技術;企業管理;應用;研究
Abstract: along with the perfection of China's market system, to improve the enterprise management level, more and more computer technology has been applied in the enterprise management, this paper analyzes the modern enterprise to the situation of the implementation of computer network technology, computer network technology application in enterprise management is analyzed, and the use of computer network technology for enterprises to carry out scientific management.
Key words: computer; Network technology; Enterprise management; Applications; research
中圖分類號:TN915.08文獻標識碼:A文章編號:2095-2104(2013)
引言
近年來,隨著計算機網絡技術的快速發展,計算機網絡在人們的日常生活中扮演著十分重要的角色,人們很多的日常行為活動已經離不開計算機網絡了。計算機網絡技術對社會造成的影響是多方面的,這當中就包括運用計算機網絡技術對企業進行經營管理。傳統的企業管理辦法顯然已經跟不上時代的潮流了,顯現了很多的問題和弊端,很難對企業進行正常的經營管理。經濟在發展,科學技術在發展。企業想要在競爭日益激烈的市場環境下生存,就必須要利用計算機網絡技術來對企業日常經營活動進行科學的管理,從而在企業競爭中處于優勢地位。抓住其中的機遇去爭取而求得發展,是每一個企業都應考慮的問題,不斷的應用新的計算機技術,成為了企業實現管理現代化和高效化一種優先途徑。
一、計算機網絡技術在我國企業中的實施現狀
計算機信息化在我國企業經濟管理中的應用還處于起步階段,ERP、MRP等與企業核心業務流程密切關聯的企業資源管理綜合系統的應用推進,必然引發碰撞。如當前企業中已普遍實施信息化網絡技術的財務管理工作,在實施中就有很多不足。當前企業中的財務管理大多實現了錄入和打印的計算機化,這些不但需要人工錄入,且沒有實現公開化和透明化,查詢不方便,效率低下。當前的財務工作大多只是實現本地管理,很少實現網上遠程傳輸及管理。信息傳遞不及時,也會影響企業決策。財務信息在傳遞過程中的完整性和真實性無法保證。在網絡環境下,電子符號代替了財務數據,磁介質代替了紙介質,財務數據流動過程中的鑒章等傳統確認手段不復存在,財務信息可能被截取、篡改、泄露,所以很難保證其完整性與真實性。網絡環境下數據庫的管理與維護主要通過網絡管理員工作站進行。實際中,如果數據庫缺乏維護與管理,一旦系統發生故障導致數據遺失,系統很難恢復,會造成會計工作的中斷。
上述問題在企業管理的各個部分都可能存在,都是亟待解決的問題。目前,信息化在我國經濟管理中大力推進的條件已基本具備。經過多年的發展,我國已經有很大一批企業積累了豐富的信息化管理經驗,擁有高素質的人才隊伍、信息化的相關設備和雄厚的資金支持。在基礎設施方面,我國的網絡技術應用已相當普遍,寬帶等通訊技術基礎已初具規模。我國的軟件行業呈現健康有序的發展局面,為企業管理信息化創造了條件。加上政府在政策方面的大力支持,現在正是加快信息化在企業管理中應用的好時機。
二、計算機網絡技術在企業管理中的應用
企業的計算機網絡管理可分為網絡設備級的管理、安全管理、局域網管理、客戶管理這四大類。ERP、B2B、CRM之類的企業電子商務或者信息化管理的大型應用,及處在中間水平的企業VLAN網絡、企業WEB(或FTP)站點、OA系統、企業即時通訊系統、網絡共享、遠程訪問、遠程控制、遠程管理、網絡訪問控制、NAT技術等新技術在企業管理中發揮了越來越重要的作用。實現現代化的企業管理模式,主要依靠的就是企業的計算機網絡管理系統,這不僅能為企業管理者提供決策所需要的所有信息,而且還具有一定的控制、決策功能,正好解決了傳統企業管理過程中出現的問題和弊端。對于企業來說,要實現企業經營管理的自動化,就要使計算機網絡在企業管理中真正的發揮作用。
(一)IP網絡電話
IP網絡電話在企業的應用,是以IP網絡來實現企業內部傳輸語音的應用。企業通過網絡接入服務,把不同地區的分機留言變成為語音郵件,員工進入內部IP網就可以收聽留言,并且同時可以使用分機電話撥打和接聽信息。這樣不僅使企業改變了原有的辦公室對辦公室的長途通信,而且還節約了大量的通話費用。IP網絡電話不僅可以做到分機號碼跟隨人走的靈活辦公,而且也使員工與內外部的溝通效率大大提高。
(二)視頻會議技術
當今社會是一個比拼效率的社會,利用新技術,降低成本,提高溝通協作效率,最終實現業績提升,是企業的必經之路。而視頻會議技術,特別是網絡視頻會議技術實現了人員隨時隨地都能開會的意愿。使用視頻會議主要是節約公司運營成本,提升溝通效率,減少不必要的出差,另外在節能減排、低碳環保方面,都具有著顯著的優勢。遠程視頻會議之類的網絡應用已成為當今的熱點。IP視頻和H.323協議的日趨完善,為這一應用在企業中的廣泛應用提供了可能,使得人們在機場、酒店或任何有帶寬要求網絡、WLAN覆蓋的地區,都能隨時參加公司會議,進行面對面的溝通。
三、運用計算機網絡技術對企業進行科學的管理
(一)傳統的企業經營管理模式存在的問題
目前,我國大多數企業仍然采用的是傳統的經營管理模式。傳統的企業經營管理主要是依靠企業管理多年的管理經驗來進行管理決策。但是,通過對傳統的企業經營管理模式進行多年的使用和研究之后,可以發現,傳統的企業經營管理模式還是存在一些問題的:
1.多數的企業依靠的是管理者的管理經驗做出決策,沒有科學的根據,往往是企業管理者的個人意見,這樣很容易導致決策出現錯誤。
2.部分企業制定的管理制度沒能從實際情況出發,使得很多的制度缺乏實效性。
3.大多數企業的管理是分散的,各管各的,并沒有建立一個整體的平臺,各管理部門之間缺少聯系,缺乏整體性,導致很多管理脫節。
4.由于一些信息更新不及時,幫助管理者做出決策的信息量小。傳統的企業經營管理模式所獲得的反饋信息往往缺少真實性,準確度不高。
(二)運用計算機網絡技術對企業進行經營管理的模式
由上可知,雖然傳統的企業經營管理模式使用的時間長、影響的范圍大,但是它還是存在一定的問題的?;ヂ摼W技術的發展,推動了世界眾多行業的發展。企業經營管理當然也不例外。運用計算機網絡技術對企業進行經營管理是當前世界比較先進的企業經營管理模式。由于其具備很多的優點,例如,信息準確、管理方便等,受到了國內外眾多企業的青睞。
如果企業想要實現經營管理的全部自動化,讓計算機網絡技術來幫助管理者進行科學的決策,企業需要做到以下幾點:
1.企業要加大在計算機網絡方面的資金投入,根據企業自身發展的實際情況,購置相關的設備和材料,購買和安裝相關的企業管理軟件,建立一個全方位運營化的管理平臺,招聘相關的計算機網絡管理和維修的技術人才,確保建立企業計算機網絡管理系統所必須的硬軟件設備和相關技術人員。
2.企業自身要能夠適應運用計算機網絡管理企業的模式,即擁有一套標準規范、適合自身實際情況的管理體制和規范,讓企業能夠實現有序管理、層次化管理,并保證員工能夠在該模式下正常的工作。
3.在招聘相關技術人員的同時,也要加強對管理者的培訓,提高管理者運用計算機網絡技術管理企業的能力。企業管理者不同于相關技術人員,不需要對計算機網絡技術有充分地了解,但至少要對企業自身制定的計算機網絡管理模式相當了解,方便使用。
4.企業內部計算機網絡平臺上的數據代碼要實現標準化,便于信息的共享和相互理解。網絡平臺要具備充分地先進性和開放性,便于操作。
結束語
總之,加強計算機新技術在企業管理中的合理應用,逐漸成為企業加速發展的必要條件,為企業適應殘酷激烈的市場競爭提供技術支持。運用計算機網絡技術對企業進行經營管理相對傳統的企業經營管理模式來說,具有信息準確度高、信息更新快、處理數據能力大、自動化程度高等優勢。但是,它同樣存在缺點,例如,網絡安全問題。所以,企業在運用先進管理模式的時候,要從企業實際情況出發,權衡該模式的優缺點。
參考文獻:
[1]羅小芬.當前計算機網絡管理技術應用研究[J].信息與電腦,2011(5).
[2]吳岸松.社會網絡分析在企業管理中的應用[J].商場現代化,2007(19).
關鍵詞 NDC;IDC;互聯互通;云技術
中圖分類號 TP382 文獻標識碼 A 文章編號 1673-9671-(2012)102-0212-01
1 NDC概述
NDC(Network Data Center):網絡數據中心。相對于傳統IDC,NDC引入了廣域網絡平臺,并通過云計算、云存儲技術,整合帶寬、存儲、計算能力等分散資源,構建集約化的運營商級綜合內容服務平臺,大幅緩解公司互聯網出口成本壓力,短期內以低成本極大豐富網內內容資源,改善用戶服務質量,提高客戶滿意度,開辟新型網絡增值服務,促進公司互聯網業務的全面、可持續發展。
NDC是基于網絡,為集中式收集、存儲、處理和發送數據的設備提供運行維護的設施以及相關的服務體系。NDC提供的主要業務包括VPS,主機托管、資源出租、系統維護、管理服務,以及其他支撐、運行服務等。
NDC業務通過緩存內容方式分流出網流量,直接降低帶寬成本或延緩帶寬成本增長速度;提高公司主營業務的用戶體驗,改善服務質量,從而拉動主營業務;通過對部分重點業務的用戶體驗改善,提升品牌形象。
2 NDC系統邏輯架構
NDC涉及土建、電氣、消防、網絡、運營等多種系統。從邏輯功能上來劃分,NDC可分為物理層、網絡層、資源層、業務層、運維管理層5大邏輯功能模塊,具體如下:
2.1 物理層
物理層是指為NDC業務運營所提供的一系列基本配套設施,主要為供電系統、消防系統、安保監控系統、綜合布線系統、制冷系統以及內部裝修和防雷與接地等系統,機房選址也須慎重考慮。
2.2 網絡層
網絡層由路由器、交換機、防火墻,IDS等數據通信設備和安全設備組成。網絡層在整個NDC邏輯架構中屬于IT基礎架構,是開展NDC業務運營的基礎。
數據通信設備在整個NDC運營中起到承上啟下作用:一方面,它對外擔負著NDC與外界其它網絡系統互連互通的功能;另一方面,它對內承載著各種NDC業務系統。
安全設備部署在NDC各網絡層內,防范NDC遭受來自外部互聯網的攻擊、保障NDC內部網絡和業務的正常運行。
2.3 資源層
資源層是NDC業務運營的保障,資源層包括計算資源、存儲資源、IP資源、帶寬資源、機房空間資源等資源。資源層是NDC業務正常運營的基礎。NDC業務通過各種資源的合理搭配來為全網用戶提供服務。
2.4 業務層
業務層是NDC邏輯架構的核心要素,也是NDC業務價值的具體表現形式。它根據全網用戶的訪問需求,將各種資源進行合理的部署、有效的備份,保證業務運行穩定、高效。
2.5 運營管理層
運營管理層為NDC系統穩定運行、業務正常運營提供必要的各種支撐服務,主要包括網絡管理、資源管理、用戶管理、運營管理四個功能模塊。
3 NDC網絡設計原則
NDC部署可分為一級節點和二級節點,各NDC節點應具備豐富的互聯網帶寬資源、安全可靠的機房基礎設施及網絡設施、全方位的內部網絡管理機制。
3.1 可運營
NDC要實現運營自動化,從而達到降低維護成本、減少故障時長、縮短故障處理時長的目標。
3.2 可靠性
可靠性設計包括:網絡鏈路冗余、關鍵網絡設備冗余和重要網絡業務模塊冗余。
在NDC網絡系統設計中,關鍵網絡設備冗余指所有關鍵設備均采用電信級的全冗余設計,如冗余的控制模塊設計、冗余電源等。網絡鏈路冗余指采用冗余網絡設計,層次與層次之間采用全冗余連接。重要網絡業務模塊冗余指對重要業務模塊如防火墻、交換機、流量清洗設備等,采用負載均衡、雙機備份等多種冗余技術。
3.3 可擴展性
NDC網絡設計應遵循TCP/IP管理辦法層次化設計原則,采用多層次設計方式,具體可分為骨干網接入層、匯聚層、業務接入層。
每個層次應采用具有可擴展性的模塊化設計,可根據NDC業務未來的發展方向和實際需求,進行靈活的擴展。
每個層次所選用的網絡設備,應具有較高的端口密度,便于NDC擴容平滑過渡。
3.4 靈活性
NDC網絡在向全網用戶提供穩定服務的同時,可以靈活調整相關業務部署。
根據NDC業務的發展需要,NDC網絡也可靈活擴展。
3.5 可管理性
NDC網絡可提供多種管理信息,同時可提供完整的QoS保障功能。
3.6 安全性
NDC應有完整的安全策略監控體系,通過流量監控、IDS、防火墻、內容審計等多種手段實現全方位、多層次的監控、防護,保障數據傳輸的可靠、安全、高效和事件行為的可回溯性。
3.7 節能環保
NDC網絡設計中,應從機房供電、散熱、機房布局、設備選型等多個方面考慮降低能耗。
4 NDC網絡架構設計
NDC網絡架構設計采用層次化、模塊化的設計方式,整個網絡分成三層,分別為骨干網接入層、匯聚層、業務接入層。
4.1 骨干網接入層
骨干網接入層作為NDC和互聯網互聯互通的紐帶,上聯完成與CTTNET高速互聯,下聯負責與NDC匯聚層交換機互聯。
4.2 匯聚層
匯聚層是業務接入層交換機的匯聚點,并上聯到骨干網接入層核心路由器。安全設備如防火墻、負載均衡器、IDS、審計系統等宜布置在匯聚層,為NDC提供差異化服務和網絡安全保障。
4.3 業務接入層
業務接入層對NDC中的服務器提供網絡接入。
5 結束語
現今互聯網普及,網絡帶寬大幅提升,如何給用戶提供一個豐富的資源平臺已成為各大電信運營商亟待解決的問題。將用戶大部分流量需求留在網內,能有效提高網絡利用率、降低網絡成本,同時為用戶提供高速服務,提升用戶感知。NDC技術可以很好的解決這個問題,成為電信運營商的一大利器。
參考文獻
關鍵詞:計算機;網絡安全;防范
中圖分類號:TP393.08
1 威脅計算機網絡安全的因素
1.1 自身存在的安全問題
以往的計算機主要由以下幾個部分組成,它們分別是:運算器、控制器、存儲器、輸入設備和輸出設備。從組成它的主要部分來看,我們可以將當下被越來越多的人喜歡的平板、智能手機等看成是mini電腦。這些工具都由上面幾個主要的必須的設備進行操作,但是不管它們構成什么樣的操作體系在它們身上都存在著一些問題需要克服與解決。因為如果這些潛在的問題無法得到及時的解決處理就會吸引一些技術高超的黑客對設備進行惡意攻擊盜取重要信息給用戶造成不必要的損失。像微軟的Windows系統,每月第二周的周二會安全更新;而在對安卓系統進行軟件的安裝時因為系統本身的限制過多,很容易造成用戶個人信息資料等的泄露。在現階段所有的網絡安全隱患中,操作系統上存在的問題占據是最需要給予重視的。
1.2 防火墻配置不當
在網絡系統安全性維護方面,防火墻的存在有很重要的意義,不過對符合防火墻標準的網絡訪問要求、而且又存在危險性的內部攻擊、使用層面上的信息泄露、病毒文件的傳播的行為卻無法進行抵御防護,基于這個現實情況,計算機防火墻存在很多問題需要進行認真研究,并采取合適的措施進行處理。美國“棱鏡”項目計劃曝光后,從技術來說,路由器沒有采取任何的防護措施本身就是一個很大的安全隱患,所以出現信息大量泄漏屬于很正常的事情,但是防火墻與安全墻在這個時候卻沒能發揮出相應的作用只能說明系統抵制風險的能力不高而已。棱鏡計劃只是網絡安全的冰山一角,在這信息快速傳播,交流打破時間與空間限制的高技術時期,試想如果信息數據的方面存在嚴重的安全隱患很有可能會給一個國家的帶來災難性的毀壞[1]。
1.3 網絡軟件存在問題
軟件所包含的范圍很廣,網絡軟件就是其中的一種,同操作系統軟件跟其他任何一種軟件一樣存在這一系列的不足之處,因為它也是通過人的智慧設計出來的,所以說存在問題遭到不合理地利用是再正常不過的事情了。另外,通常情況下軟件設計人員在設計某一款軟件的時候為了日后管理更新方便,所以會給自己留一個“后門”,這也是一個安全隱患,因為一旦這個信息被泄露出去對用戶以及軟件設計公司造成巨大的損失。
1.4 惡意攻擊
雖然設計人員在軟件設計的過程中采取各種方法提高其安全性但是仍然有很多黑客故意對一些軟件進行惡意性的攻擊,這一現象也會對計算機網絡的安全性造成很大的影響。在這里,我們可以將這種惡意攻擊行為分成兩種,第一種是主動性的第二種是被動性的。所謂的主動類主要是通過修改、刪除、偽造等方式,人為地對一些網絡信息資料進行破壞,致使網絡系統癱瘓無法正常工作,有些情況甚至會引起整個系統的崩潰;被動類的主要是指以竊取一些信息資料作為主要目標,一般是通過一定手段偷取商貿秘密、投標標底等重要的機密文件。但是不管是哪種類型的都會給用戶的正常工作、學習以及生活造成很大的損失,導致重要信息,私人秘密的泄露,有損于使用者的個人權利?;诖?,我們必須要進行認真分析研究,尋找到最優的方法來防止這些行為的發生。
2 計算機網絡安全防范策略
2.1 計算機病毒的防護
對計算機進行病毒的預防或者破解的時候,首先應該充分的利用現有的網絡的優勢,從網絡開始加強對病毒的防范。而借助網絡的防止,要按照以防為主,防治結合的原則。若想預防計算機病毒的產生,就要在操作系統、應用軟件方面著手加強防范。網絡病毒的產生與否關鍵在于網絡管理能力,針對于此,我們可以采取以下方法:第一,加強網絡管理,嚴格檢測網絡系統及用戶數據盤等;第二,充分利用網絡系統安全管理中的各項功能。網絡本身就具有以下四種安全保護功能,即安全注冊、權限安全、屬性安全和文件服務器保護安全。所以,通過計算機網絡本身具有的保護功能來保護網絡安全也是十分重要的。
2.2 防病毒工具與防火墻
在網絡系統中,防毒工具的使用可以在很大的程度上保護網絡系統的安全性,包含單機以及網絡版兩類。網絡版的類型對網絡體系給以全方面監督,只要是有危險因素出現它就能立刻將其排除,保護網絡系統的安全性。索然這些工具能夠起到一定的作用但是這并不是說有了它們就不會有任何其他的一些問題了。為了形成一個牢固的網絡安全防護體系,我們一定要定期對其進行檢查防止各種不安全因素的出現,同時還要采取相應的措施對一些重要的信息資料進行特殊加鎖處理。作為一種網絡防護設備,防火墻可在邏輯層面預防網絡系統受到侵害。可將其理解成裝設防火墻系統的計算機以及服務器應用防護阻隔外界影響攻擊的屏障,通過一定的設計,可以對外界的隨意訪問進行阻擋。不過在一些安全的情況下可以適當地允許訪問者訪問一些東西。
2.3 安裝入侵檢測系統
我們將對入侵行為進行檢測的系統稱之為入侵檢測系統。它的功能主要是檢測網絡中的不安全因素及各種不符合安全策略和攻擊行為,這一功能的實現是依靠收集和分析的網絡或系統中的許多關鍵信息。具體來講,入侵檢測系統就是一套能夠對網絡或系統中的各種行為進行監控,并按照一定的規則對其進行安全審計的軟件或硬件系統,它的目的就是最大限度的尋找各種可能出現的或者已經出現的攻擊現象,以此來實現計算機網絡安全。在入侵檢測系統中利用審計記錄,入侵檢測系統可以發現任何不符合安全策略的行為,一旦發現了攻擊行為會實行相應的限制措施,以保護系統的安全[2]。
2.4 提升網管素質,強化相關的責任
網絡管理者作為對網絡安全的最直接的防護者,因此,對其專業素質必須嚴格要求。要對網絡工作人員進行網絡系統的各方面的安全教育,如數據、硬件、軟件等方面,提高他們的工作責任心,加強他們的業務技術方面的培訓,提高其操作方面的技能,重視網絡的安全管理,采取措施防止人為事故的發生。而我國網絡的安全的研究起步非常晚,要確保整體的網絡安全,必須提高網絡安全的技術,同時還要提高人們網絡安全意識,制定嚴格的網絡管理制度,防止網絡犯罪的發生,如有發生則按照相應的法律法規對其進行嚴格的制裁。
2.5 保持良好的系統運行環境
對于網絡系統來說,信息系統的安全可靠性,最關鍵性的因素還是在于設計人員與管理人員,在這種情況下,我們必須要提高軟件設計管理人員的整體素質,引入先進的處理手段對計算機網絡體系以及數據安全系統形成良好基礎。設計公司應該以自身的實際情況作為基礎,由組織視角、管理視角以及技術視角確出發來保證網絡體系的安全性。
3 結束語
計算機網絡的安全是一項繁瑣而復雜的工程,它涉及多方面的因素,無論是管理制度、設備還是技術方面,因此我們必須從全局的角度,對計算機安全進行把握,從而制定可行的網絡解決方案。對該方案的思考必須綜合考慮當前的各種技術,如安全掃描、病毒防毒、入侵檢測以及安全操作系統技術等,從而建立一個立體協調攻守的網絡安全體系。此外不能忽略相應的管理辦法,應加強計算機的立法力度和執法力度,制定與其相適應的安全措施,使之符合安全標準。
參考文獻:
[1]張永生.計算機網絡安全技術與防護的研究[J].哈爾濱職業技術學院學報,2014(02).
[2]李欣,吳繼軍,甄海鷹.試論計算機網絡安全和病毒防護[J].信息通信,2014(03).
,在市政府辦公廳和中心領導的關心支持下,在各科室的配合和幫助下,通過全科人員的勤奮工作和積極努力,圓滿完成了全年的各項工作,取得了明顯的成績?,F將的工作總結和的工作安排匯報如下:
一、工作總結
1、加強了全市網絡與信息安全工作。
根據省政府辦公廳《關于開展全省信息安全檢查工作的通知》和市政府辦公廳《關于開展全市網絡信息安全專項檢查的通知》的文件精神要求和中心的安排,我們把網絡與信息安全工作作為全年的工作重點來抓。
一是完善制度、明確責任,提高安全意識。為了進一步完善我市電子政務網絡安全的制度建設,指導全市各部門加強網絡和信息安全工作、加強網絡計算機病毒防治工作的開展,我們對《市電子政務網絡與信息安全保護辦法》和《市電子政務網絡系統計算機病毒防治管理辦法》進行了修訂,并以長政辦發57號文下發。信息中心成立了網絡與信息安全委員會,網絡科承擔網絡安全組的職責負責電子政務網絡的安全保障工作,并明確了科內員工直接承擔的安全責任;制定了電子政務網絡應急處理流程,包括網絡設備故障應急處理流程、病毒爆發處理流程、網絡線路故障應急處理流程、機房物理環境故障應急處理流程,并對中心全體員工進行了培訓和部分流程的演練,提高了網絡故障的應急處置能力。
二是進行網絡安全大檢查,堵塞漏洞,防范未然。為了加強全市單位對網絡和信息安全的高度重視,提高全網的安全可靠運行,我們和有關部門配合對全市網絡和信息安全工作進行了三次大檢查。一是按照市委、市政府兩辦的文件精神,與市國家保密局、市國家安全局組成聯合檢查組,對全市網絡與信息安全工作進行了檢查,檢查分兩組共抽查了30個單位,對各單位存在的問題下發了整改通知限期整改,有效地排除了各種安全隱患;二是配合省聯合檢查組對我市網絡信息安全工作進行了檢查,檢查組共抽查了6個單位,對存在的問題進行了及時反饋并提出整改意見;三是配合市保密局對全市范圍內的信息安全工作進行了更深入的檢查、并配合市保密局對各縣市區和市直各單位進行了安全保密方面的培訓,通過培訓使各單位都配有專人能夠對自己單位的計算機使用情況進行自查,有效提高了各部門網絡和信息的安全性。通過網絡與信息安全大檢查,使各單位的制度建設得到完善,存在的問題得到及時整改,我市的網絡和信息安全工作得到了省聯合檢查組的充分肯定和高度評價。
三是采取必要的安全措施,確保網絡安全穩定運行。為了從技術手段上加強網絡的安全防護,我們充分利用現有的網絡安全設備,保證了網絡的安全運行。一是利用一體化安全網關對p2p、流媒體、網絡游戲等進行了阻斷,對一些網絡入侵行為進行了阻斷和告警;二是利用網絡哨兵加大了網絡行為的審計功能;三是利用趨勢網絡版防病毒軟件加大了病毒的查殺功能。同時,我們對政府辦公廳各科室和中心各科室使用的電腦和接入網絡進行了調整。使得接入政務外網、政務內網的電腦專網專機專用,并按要求完成了辦公廳有關科室內網用電腦與省政府專網的連接。使辦公廳和信息中心的網絡使用得到規范,信息安全得到保證。
2、加強了網絡的重點維護工作。
我市電子政務網絡政府園區部分覆蓋了大院內9棟樓,50多個單位。網絡從開始建設和運行,部分設備已正常運行近7年,現處于超期服役階段,配線系統也比較混亂,引起的網絡故障增多,維護極不方便。為了保證園區網絡的正常運行,我們重點做了幾項大的檢測和維護工作。
一是加強了機房的巡檢和配電系統的局部改造。對中心機房、南院機房、南樓配線間、北樓配線和綜合樓配線間的設備、配線、環境等進行了定期巡檢,對中心機房的空調、南院機房的空調進行了定期維護,對機房ups系統進行了檢測。完成了機房配電系統的局部改造,更換了空氣開關,ups電纜、機柜電纜等,對使用的10kups和6kups進行了負荷的重新分配,消除了配電系統的安全隱患。配合市發改委完成了南院機房的改造和部分線路的整理。
二是對各棟樓配線系統的整理和設備更新。通過網絡科全體人員的共同努力,我們對政府綜合樓二樓、五樓、七樓的配線系統,對南樓、北樓的配線系統進行了徹底整理,并對網絡接入設備進行了全部更新,使得網絡運行更加穩定、網絡維護更加方便。
三是對重點單位網絡終端和電腦故障的維護。網絡科肩負著全網的安全運行和政府園區內的網絡維護,負責市級領導、市委辦公廳、政府辦公廳等主要單位的網絡終端和電腦的維護。在人員少、任務重、工作量大的情況下,能夠及時為各單位申報的網絡或電腦故障進行上門維護和處理,全年共上門服務約1000人次,及時解決了網絡[文秘站:]中出現的各種問題、網絡終端和電腦出現的各種故障,保證了網絡的正常運行和無大的故障發生。
四是對互聯網出口帶寬進行了升級。為了提高電子政務外網的訪問速度,通過與聯通公司的多次協商,在投資不變的情況下,將互聯網出口帶寬由原來的100m順利升級為200m是,使全網的上網速度得到明顯提高。
3、加強了對網絡技術資料的整理工作。
由于我市電子政務網絡規劃比較早、建設周期比較長、改造比較多,技術檔案極不完整。為了完善網絡技術檔案,科室人員進行了詳細分工,分頭整理,通過努力基本完成了現有網絡的技術檔案整理。技術檔案主要分網絡綜合布線、政務外網、政務內網三大部分,主要包括網絡的拓撲結構,園區內光纜的分布和接入情況,園區內各配線系統的線序對應情況,核心層路由器、交換機的端口分 配,公網ip地址的分配和使用情況,內部ip地址和vlan的規劃和分配情況,網絡設備的安裝分布情況等。這次技術檔案的完善有益于今后網絡的日常維護,有益于今后網絡的升級改造。當然,這次整理檔案中的很多內容還需要在今后的工作中繼續完善。
4、提出了市電子政務外網升級改造方案。
根據國家、省電子政務外網建設的要求,結合我市政務外網的建設現狀,經與華為、h3c、神州數碼和銳捷幾家廠商多次研討,提出了我市電子政務外網升級改造的初步方案和機房改造方案。
按照省政務外網建設要求,順利完成了市級節點的接入工作,接收了有關設備、實現了與省政務外網的連通。主要是接收了1臺路由器,開通了與省政務外網連接的2條155m電路(電信1條、聯通1條)。
5、利用內網網絡資源,架構部門應用系統。
為了有效利用現有的網絡資源,在政務內網上架構了書記、市長辦理中心處理系統和組織部干部管理系統。將政務大廳web服務器架構在了市政務外網的dmz區,保證了其服務器的正常訪問和安全運行。
總的來說,的工作在全科人員的努力下取得了一定的成績,但也存在一些問題,主要為:一是對各縣區網絡建設和運維督促和指導的不夠;二是技術人員的學習力還不夠,對網絡新技術、新產品等學習和磚研的不夠;三是對現有網絡安全設備的功能使用的還不夠充分。
二、工作安排
在新的一年,網絡科在完成好正常的網絡維護工作的前提下重點做好以下工作:
1、組織完成好電子政務外網的升級改造工作。按照國家、省電子政務外網的建設要求,按照辦公廳、中心領導的安排積極配合有關部門完成好項目的可研報告和評審,根據項目的落實情況,在政務外網升級改造初步方案的基礎上對方案做進一步的詳細設計,并配合有關部門完成好項目的招投標工作。精心組織施工單位對網絡做全面的升級改造,實現網絡核心的順利割接,縣級節點的順利連接,網絡管理的全面升級。
2、對政務內網平臺進行優化和改造。在政務外網改造的基礎上,對政務內網做進一步的優化和改造,完善政務內網平臺的建設,為今后各部門在內網上搭建應用系統創造條件。主要是對內網數據重新規劃和調整、集成防火墻系統、增加內網網絡版防病毒軟件和內網平臺管理系統等。
3、進一步加強網絡的日常維護工作。在目前網絡科人員少、維護量大的情況下,要積極探索新的服務手段和工作方法,力求合理安排、服務重點,重在培養部門維護力量、進行分級維護,提高全網各部門的日常維護能力。
關鍵詞:火力發電廠;信息安全體系;安全管理
隨著我國社會經濟的高速發展,火力發電廠規模不斷擴大,受到人們的廣泛關注,取得了較好的成效,但也面臨一系列的挑戰。應轉變傳統的經營管理模式,充分發揮現代計算機信息技術的作用,將網絡信息技術融入火力發電廠中,逐步實現自動化生產,創新火力發電廠管理方式,提高其信息管理水平,實現數據共享。為推動火力發電廠的現代化發展,應根據火力發電廠的實際情況建立健全的信息安全體系,加強火力發電廠信息安全管理工作,消除其中存在的安全漏洞,保障火力發電廠安全運行,實現綜合效益最大化。
1火力發電廠的相關內容
火力發電廠是利用燃料生產電能的工廠,在科學技術時代背景下,火力發電廠的經營管理發生了變化。為了應對日益激烈的市場競爭,開始充分應用現代信息技術,將其融入電力生產中,制定完善的信息管理系統,提高電力生產效率,為電力生產供應提供重要的安全保障。
2現階段火力發電廠信息安全中存在的威脅
首先,在火力發電廠運營過程中,使用的信息管理系統存在安全風險。在電力生產過程中,目前使用的信息管理系統已具備相應的安全管理功能,但受多方面因素影響,其內部仍存在威脅。工作人員的安全防護意識不強,在操作過程中易導致安全信息系統出現故障。其次,受外部攻擊存在的安全風險。信息管理系統受外來病毒入侵、網絡攻擊,導致系統無法正常運行,信息數據丟失,影響了火力發電廠信息系統的安全運行,難以保障火力發電廠的供電服務質量,不利于提升火力發電廠的經濟效益[1]。
3構建火力發電廠信息安全體系的有效措施
3.1建立健全的火力發電廠信息安全技術體系。(1)應充分應用防火墻技術。在火力發電廠信息安全體系中安裝防火墻,有利于強化信息系統的安全性,可對其進行有效防護。在信息網絡出口處安裝防火墻硬件時,需要根據實際需求選擇適宜的防火墻類型,維護信息數據傳輸的穩定性、安全性。有效的防火墻技術可封閉操作信息管理系統中的數據包,并設計科學的過濾配置,不允許未經許可的IP地址訪問信息管理系統,以免泄露火力發電廠的重要信息??筛鶕鹆Πl電廠信息系統的特點、功能性,確定安全控制點,將其放置于信息系統和系統間,確保信息系統的獨立性[2]。(2)做好系統安全分區防護工作。為保障火力發電廠信息安全技術的有效應用,應實施系統安全分區防護工作。遵循橫向隔離原則,在網絡專用的指導下,科學設計安全分區。應基于火力發電廠的實際經營狀況,遵循信息系統安全分區原則,科學劃分各區域的安全等級,實施有效的安全防護措施預防安全風險。①實時控制區域,如生產控制系統,應對其實施重點防護工作;②二級控制區域,如管理信息系統;③生產信息管理系統、脫銷控制系統等區域,需要進行一級安全防護。可采用物理方式,安裝單向隔離裝置,科學調度和優化數據網絡系統,有效開展實時控制工作。應基于各區域的類型和功能制定適宜的訪問權限,優化安全隔離裝置設計,以提高各信息系統區域的安全性。在管理自動電壓控制系統、遠程終端單元系統時,應將其放在重點安全防護區域中,線路母線錄波、機組錄波等劃分至二級安全防護區域,可充分發揮加密認證的作用。(3)制定統一的防病毒系統。在火力發電廠信息安全系統中,應統一部署網絡防病毒系統,主要針對生產控制區域、管理信息區域。所有的大區服務器、終端設備均須安裝統一的防病毒客戶端,以實施有效的防病毒管理。應在第一時間更新病毒特征碼,科學分析獲得的病毒防護相關數據,明確火力發電廠信息系統中存在威脅的病毒類型,根據其實際情況選擇適宜的安全防護技術,保障信息系統的安全性。可將防病毒網設置于網絡系統的出口位置,以免病毒透過網絡傳播至火力發電廠的內部信息系統中。(4)提高服務器安全水平。在火力發電廠信息安全系統中,應對關鍵服務器實施高效的安全加固工作,針對服務器運行中存在的問題,為其系統添加補丁,實施有效的系統審計工作,強化用戶管理,優化資源配置,保障火力發電廠信息安全系統的正常運行。①在信息安全系統中,安裝適宜的安全補丁,以強化系統操作的安全性;②定期清理安全系統中的各賬號和信息,刪除和清理無用的賬號,設置負責口令,加強對賬號的管理;③做好審計工作,關注系統中的日志,及時進行科學調整;④火力電廠信息系統中的特定賬戶,應進行有效的審計工作,實施全面的監督管理措施,優化配置信息資源;⑤在火力電廠信息系統中安裝病毒防范軟件,并定期進行升級,以提高信息系統的安全系數;⑥加強數據庫服務器系統安全防護措施,及時發現數據庫中存在的安全漏洞,并采取有效措施進行修復。應設置賬戶口令,擁有訪問權限的賬戶方可操作數據庫系統。可在數據庫中安裝安全補丁,刪除無關賬號,鎖定數據庫運行;設置賬號口令,不可使用賬戶默認密碼,超級管理員的賬戶不可遠程登錄。(5)建立健全的網絡入侵防護系統。為保障火力發電廠信息系統安全,應創建網絡入侵防護系統,以抵御黑客攻擊,識別計非法訪問,隔離病毒。可在網絡入口處設置IPS,深度防護網絡各層,應將IPS設置于核心交換機上,以加強對內網、外網的安全防護。內網出現黑客攻擊等非法訪問行為時,可利用IPS進行科學分析,找出攻擊來源,查看異常狀況,進而實施有效的安全防護措施進行處理,保障信息系統的安全運行。3.2制定完善的信息安全組織制度。在火力發電廠信息安全體系的構建過程中,應制定完善的信息安全組織制度,以保障信息安全。應根據實際情況培養專業的人員,實施有效的信息安全管理工作,成立專門的火力發電廠信息安全管理組織,各部門積極合作,加強彼此間的交流與互動。在部門成立安全管理小組,設置科學的責任機制,強化信息安全管理人員的責任意識,使工作人員全身心投入安全監督審查工作中,優化人力資源配置,保障信息系統的安全運行[3]。3.3建立健全的安全管理體系。建立健全的安全管理體系,有利于保障火力發電廠信息系統的安全性。(1)應制定完善的安全管理制度,并將其貫徹落實在信息安全管理工作中,做到有據可循、有法可依。制定的信息安全制度應具有全面性、可操作性,應規范相關人員的操作行為,統一技術標準,以充分發揮信息安全管理體系的有效作用,可制定《計算機網絡管理辦法》《信息安全風險評估管理辦法》等。安全管理行為均須嚴格按照相關規章制度的要求執行,實施跟蹤信息安全管理效果。(2)應根據當前火力發電廠信息安全體系的實際情況,科學部署網絡準入策略,加強訪問控制工作。擬定的技術方案應符合實際需求,做好入網登記備案工作,按照相關制度的要求,實施網絡巡檢工作,以提高火力發電廠信息網絡建設水平,強化信息網絡管理工作。(3)應積極開展信息安全培訓工作,加強工作人員間信息交流。培養相關人員的信息安全意識,明確火電廠信息安全體系中的核心,貫徹落實相關安全措施,加大安全管理力度,提升信息網絡系統的安全系數。(4)應保障信息系統的物理安全,加強對網絡系統的硬件設施的安全管理。應保證計算機機房的安全性,做好防火、防潮等措施,定期對服務器、網絡硬件設備等進行檢查和維護,確保儲存系統、備份系統的正常運行,保證供電質量安全。一方面,應從技術層面進行安全防護。設立專門的電子門禁系統,在機房等區域中設置防盜報警系統、監控報警系統、攝像頭,可充分利用火災自動消防系統,進行防水檢測,控制計算機機房中的溫度、濕度,為設備的日常運行創造良好的環境。另一方面,應從管理層方面進行有效防護。制定完善的規章制度,嚴格按照機房規定進行操作和管理,規范計算機房的使用標準,派遣專人進行安全巡檢工作,實施全面監控工作。
4結語
綜上所述,在火力發電廠信息安全體系的構建過程中,應明確當前信息系統運行中存在的安全威脅,實施有效的安全防范措施,保障信息管理系統的正常運行。應從技術、組織和管理等方面進行具體分析,建立健全的安全技術體系,制定完善的安全管理制度,優化安全監控組織,保障火力發電廠信息系統的安全運行,推動火力發電廠的可持續發展。
參考文獻
[1]郭小諾.火力發電廠一體化監控信息系統的設計與應用[J].中國新技術新產品,2017(20):30-31.
[2]朱曉琴.火力發電廠一體化監控信息系統的設計與應用[J].貴州電力技術,2013,16(8):19-21.
關鍵詞:;教務管理系統;設計;實現
1國內外研究現狀
美國和歐洲其他發展國家,政府非常支持建設數字化校園。所以各個學校都對本校的學籍以及教務等管理進行了信息化改造。在20世紀90年代之初,這些地區幾乎所有的名牌院校都已經非常成功的實現了信息化,數字化校園。現在,全球的在互聯網方面具有頂尖技術的大型公司都開始斥巨資用來開發與研究數字化校園。一般情況下,以上這種類型的軟件對應群體是軟件開發商。軟件開發商在開發和使用自身企業或者是和自身企業相聯系的軟件的時候,關鍵是使用了下面的這兩個不同的方法來設計與建設上述的那類技術。首先是需要購買在開發研究方面所需要的基礎設施,像是桌面軟件和服務器等。買這些基礎設施就需要花費該公司大量的人力資源和物力資源。其次就是,根據對有關的虛擬主機與服務器不進行購買而是通過租賃的形式來獲得使用權,這樣就為企業節省了大量的人力物力資源,大大的節約了成本。但是若是這樣做的話同時也降低了對后臺服務器的控制權。數據化校園能夠使全體師生在上網的過程中,可以讓用戶訪問服務、處理器、存儲設備等和他們相聯系的設施。對學生和教師來講,可以在運用校園信息化數據部署和應用程序在?;谕瑯拥牡缆罚梢赃x擇任意的服務并對它們進行組合,這一來,在藕合程度方面還是比較低的。數字化校園運用了虛擬技術,云端或者本地的運行環境能夠支持類型不同的編程語言,采用了改進的數據庫。在我國,中國高等教育文獻保障系統簡稱CALIS是第一個把信息化的應用帶入到教務管理系統中的。其創造了沒有訪問界限的中國高等教育數字化校園。這所學校變成了社會經濟和諧發展的重要因素,是至關重要的。根據之前的所的出的結論與未來發展的趨勢,CALIS不僅實行了定位,而且還建議根據信息化來設計適合我國的數字化校園。以上所說的是,CALIS要構建植根于信息化平臺的數字化校園。同樣需要在全國、不同的地區、不同的學校都創建CALIS的數字化校園云服務中心。如此,大學生和教師就可以獲取豐富的服務。同樣,CALIS還可以為當地的數字化校園在建設云服務平臺時給出有效的處理辦法。建設CALIS的信息化平臺,能夠不斷地提升信息化在數字化方面的進程。如此就為更深層次的優化數字化校園的服務結構部分給出了非常重要的可行性。信息化平臺能夠使數字化校園服務變得更加的虛擬,并且在此基礎上,建設與分享圖書館的資源信息可以為數字化校園的發展帶來巨大的美好前景。如此一來,我國的數字化校園也邁進了新時代。
2系統目標和總體需求
(1)系統目標。1)系統應該功能強大,操作過程簡單明了;2)遠程網絡協同訪問系統;3)對校園網實行開放,進行標準建設;4)可以對各種工作步驟進行傳遞;5)文件、數據安全可靠。(2)系統總體需求。學生想要對其個基本信息、下載學習有關資料、根據老師安排上傳所布置的作業、等一列與網絡有關的學習方法。現在只要登錄網絡管理系統都能夠順利實現。對于教師來說,凡是學生需要掌握的教學大綱、課輔資料、作業習題、參考課本等有利于學生更好學習的資料,均可以通過登陸網頁系統來完成。這樣一來,不僅增加了師生間的良好溝通,也極大地促進了網絡教學目標的實施。另一方面。教務管理系統想要針對課程安排、教學任務、學生成績查詢、教師績效考評等管理任務也能夠通過網絡平臺實現自動化管理,而不再是以往的人工化。大大加快了工作效率。
3關于教務管理系統如何設計
設計系統時需要遵循的基本原則:(1)不但能夠穩定不變還要相對靠譜。系統只要開始設計研發,將會持續運行,因此不允許中間因某些不穩定因素影響進程;(2)對外進行開放與拓展空間;(3)在世界范圍內都處于先進水平且各項技術都比較成熟;(4)在實際應用當中,能夠對其進行最大化利用且方便管理者管理。檢驗一個系統的優劣關鍵是看其實用性如何,里面的各項功能能否適用于用戶需求,有無綜合考慮用戶的特點,或者根據用戶日常習慣專項研究后再進行設計;(5)安全性。針對全部的用戶來說,系統的管理機制必須安全可靠
4系統測試
通過對于軟件進行測試,我們可以很容易的發現軟件在設計之初與實現過程當中因為疏忽而產生的問題。相較于其他任何軟件工程活動,軟件測試的過程中所花費的工作量更多。假如對于軟件測試不是有計劃地進行,則會使得勞動和時間都造成浪費,這還不算,其中最為糟糕的是會對原有錯誤造成遺漏。所以,要想確保其所開發的軟件質量,就必須要對軟件進行系統化的測試。想要促進制定軟件的測試方法,就要確保其策略擁有足夠的靈活性;另一方面,一定要確保其嚴格性,這樣的話在項目工程建設當中能夠對項目提出合理策劃,并進行追蹤管理。軟件測試理論中非常著名的舒曼(Shooman)模型理論這樣描述軟件測試策略:測試從許多方面來看和軟件開發方法一樣,是一個獨立的過程,而且具有很多測試類型;早年我們處理程序出錯主要是依靠謹慎的軟件設計和程序員的個人智慧,而如今我們采用很多現代設計技術和正式技術評審來減少實現代碼中的錯誤;與此類似,不同的測試方法也正在開始聚合成幾種不同的途徑和思想。其中所提到的途徑和思想就是我們稱之的“策略”。對于軟件測試方法,在實際操作中,我們需要對其提供兩種兩種辦法,即低級測試辦法和高級測試辦法。其中,確保低級測試可以對小段落的代碼驗證是否正確,相比而言,高級測試主要用于用戶對于系統主要功能的滿意度。軟件測試的螺旋模型就能夠為我們提供這樣一種符合要求的軟件測試策略。
5小結