時(shí)間:2023-12-21 10:29:00
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇信息資源安全管理范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
綜合分析,當(dāng)前對(duì)醫(yī)院電子檔案信息安全管理產(chǎn)生影響的因素主要涉及到以下幾個(gè)方面。
1.1 環(huán)境安全因素
電子檔案是將電信號(hào)和磁介質(zhì)作為主要載體的檔案文獻(xiàn),因此環(huán)境中的磁場干擾和突然斷電等問題都會(huì)對(duì)電子檔案信息安全產(chǎn)生影響,出現(xiàn)檔案數(shù)據(jù)失真問題,影響電子檔案信息安全的合理管理[1]。同時(shí)供電系統(tǒng)的故障也可能會(huì)給電子檔案信息造成嚴(yán)重的破壞。所以在加強(qiáng)電子檔案信息安全管理工作的過程中,應(yīng)該注意突出環(huán)境建設(shè),以環(huán)境建設(shè)為電子檔案信息安全管理提供良好的支持。
1.2 網(wǎng)絡(luò)環(huán)境的影響
近幾年隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展和其在社會(huì)上的普及性應(yīng)用,網(wǎng)絡(luò)安全問題頻繁出現(xiàn),網(wǎng)絡(luò)病毒和黑客等對(duì)信息安全產(chǎn)生了嚴(yán)重的不良影響,醫(yī)院電子檔案信息安全管理也受到嚴(yán)重的威脅。所以醫(yī)院應(yīng)該正視來自互聯(lián)網(wǎng)的威脅,對(duì)網(wǎng)絡(luò)安全環(huán)境進(jìn)行合理分析,進(jìn)而從網(wǎng)絡(luò)安全角度加強(qiáng)電子檔案信息安全管理,有效促進(jìn)檔案管理水平的全面提升。
1.3 制度和人為影響因素
現(xiàn)階段我國醫(yī)院檔案管理工作中管理制度建設(shè)不完善以及工作人員計(jì)算機(jī)專業(yè)素質(zhì)偏低的問題也對(duì)電子檔案信息安全管理的優(yōu)化開展產(chǎn)生了一定的不良影響[2]。在制度不完善的情況下,管理規(guī)范性不足,并且由于管理人員綜合素質(zhì)偏低,無法應(yīng)對(duì)計(jì)算機(jī)系統(tǒng)故障和網(wǎng)絡(luò)安全對(duì)電子檔案信息安全管理產(chǎn)生的威脅,導(dǎo)致醫(yī)院電子檔案信息安全管理水平偏低。
2 新時(shí)期醫(yī)院加強(qiáng)電子檔案信息安全管理的措施
當(dāng)前社會(huì)上層出不窮的信息安全問題不僅對(duì)社會(huì)信息安全造成了一定的不良影響,甚至嚴(yán)重者還會(huì)威脅社會(huì)的穩(wěn)定。所以社會(huì)各界都加強(qiáng)對(duì)信息安全管理工作的重視,希望借助科學(xué)合理的信息安全管理,為信息行業(yè)的穩(wěn)定發(fā)展提供良好的支持。在此背景下,醫(yī)院電子信息檔案管理也受到高度重視,成為醫(yī)院檔案管理部門重點(diǎn)關(guān)注的問題。所以本文基于當(dāng)前醫(yī)院電子信息檔案管理實(shí)際需求對(duì)電子檔案信息安全管理的措施進(jìn)行了適當(dāng)?shù)姆治?,以期為電子檔案信息管理的全面優(yōu)化提供良好的支持。
2.1 加強(qiáng)對(duì)安全穩(wěn)定數(shù)據(jù)庫環(huán)境建設(shè)工作的重視
醫(yī)院新時(shí)期加強(qiáng)對(duì)電子檔案信息安全管理工作的重視,最為關(guān)鍵的一點(diǎn)就是應(yīng)該保證安全穩(wěn)定環(huán)境的建設(shè),為電子檔案信息數(shù)據(jù)庫的穩(wěn)定運(yùn)行提供良好的支持。首先,針對(duì)醫(yī)院電子檔案信息的實(shí)際需求,醫(yī)院應(yīng)該嘗試構(gòu)建獨(dú)立的存儲(chǔ)電子檔案信息數(shù)據(jù)庫室,并對(duì)數(shù)據(jù)庫室內(nèi)的環(huán)境進(jìn)行合理布置,將其設(shè)置為暗室,注意采取適當(dāng)?shù)谋芄夥缐m措施,室內(nèi)除了應(yīng)該設(shè)置獨(dú)立的18T的光纖通道存儲(chǔ)設(shè)備外,也應(yīng)該引入數(shù)據(jù)核心交換機(jī)、高性能刀片服務(wù)器等設(shè)備[3]。同時(shí),針對(duì)醫(yī)院的具體情況可以有選擇性的配置除濕器和恒溫機(jī),保證醫(yī)院數(shù)據(jù)庫室整體環(huán)境保持在恒定溫度和濕度范圍內(nèi),并堅(jiān)持遠(yuǎn)離磁場,避免數(shù)據(jù)庫?子檔案信息受到電子干擾。同時(shí),由于電子檔案信息數(shù)據(jù)庫的穩(wěn)定運(yùn)行需要電源的支持,因此在環(huán)境建設(shè)工作中也注意電源保護(hù)問題,設(shè)置獨(dú)立的電源,即使遇到突發(fā)停電的情況也能夠保證數(shù)據(jù)庫室在一段時(shí)間內(nèi)的穩(wěn)定運(yùn)行,進(jìn)而為管理者手動(dòng)保存資料、關(guān)閉數(shù)據(jù)庫提供充足的時(shí)間,有效規(guī)避突然斷電對(duì)檔案數(shù)據(jù)信息產(chǎn)生不良影響。這樣借助良好數(shù)據(jù)庫外部環(huán)境的建設(shè),醫(yī)院電子檔案信息安全管理就能夠獲得良好的設(shè)備支持,提升管理效果。
2.2 提升網(wǎng)絡(luò)信息技術(shù)安全保障工作質(zhì)量
網(wǎng)絡(luò)信息技術(shù)安全保障工作在醫(yī)院電子檔案信息安全管理工作中發(fā)揮著重要的作用,能夠促進(jìn)醫(yī)院電子檔案信息安全管理工作的順利推進(jìn),促進(jìn)管理水平的進(jìn)一步提升。所以醫(yī)院檔案管理部門在開展檔案管理工作的過程中必須保持對(duì)網(wǎng)絡(luò)信息技術(shù)安全保障工作的高度重視,從多角度探索安全保障措施。首先,應(yīng)高度重視備份工作,確保即使電子檔案信息受到外部力量的沖擊仍然能夠進(jìn)行及時(shí)的恢復(fù),維護(hù)電子檔案的安全。在開展備份保障工作的過程中,醫(yī)院應(yīng)該按照不同的類別實(shí)施電子檔案信息的本地備份和異地備份、在線備份和離線備份、增量備份和差分備份等,保證備份的全面性和有效性,為電子檔案信息安全工作的良好開展創(chuàng)造條件[4]。其次,電子檔案信息加密保障工作,借助加密保護(hù),有效防止病毒和黑客的入侵,并避免電子檔案信息被不合理的修改泄密等,切實(shí)維護(hù)醫(yī)院電子檔案信息安全。一般情況下,醫(yī)院電子檔案管理部門在實(shí)施加密保障的過程中可以引入軟硬件結(jié)合的加密措施,保證只有借助專門的軟件才能夠讀取檔案信息,維護(hù)電子檔案數(shù)據(jù)安全。最后,設(shè)置高級(jí)別的防火墻,對(duì)檔案資源使用者進(jìn)行合理的限制,對(duì)于醫(yī)院電子檔案資源中非機(jī)密性的信息可以供個(gè)人或者相關(guān)組織使用,而對(duì)于機(jī)密性檔案則應(yīng)按照嚴(yán)格的借閱流程才能夠使用檔案資源。這樣不僅能夠?qū)崿F(xiàn)對(duì)醫(yī)院電子檔案信息安全的合理維護(hù),還能借助對(duì)檔案機(jī)密性等級(jí)的劃分,增強(qiáng)電子檔案信息的有效利用率,為患者和社會(huì)相關(guān)組織提供相應(yīng)的檔案信息服務(wù)。
2.3 逐步完善檔案規(guī)章管理制度,提升管理人員的綜合素質(zhì)
數(shù)字檔案是指在計(jì)算機(jī)及其網(wǎng)絡(luò)環(huán)境下用數(shù)字代碼形式把信息記錄于電子載體而生成的文件,是一個(gè)國家、組織乃至家庭或個(gè)人形成的數(shù)量越來越多且越來越重要的信息資源。
全面、準(zhǔn)確地理解“信息安全”的基本含義,是開展數(shù)字檔案信息安全管理和實(shí)現(xiàn)其目標(biāo)的前提。信息安全,簡單地說,是指信息的保密性、完整性和可用性的保持問題。信息的保密性根據(jù)信息被允許訪問對(duì)象的多少而不同,能保障信息僅僅為那些被授權(quán)使用的人獲取。信息的完整性一方面是指信息再利用、傳輸、儲(chǔ)存等過程中不被篡改、丟失、缺損等,另一方面是指信息處理方法的正確性,不正當(dāng)?shù)牟僮鳎缯`刪除文件,有可能造成重要文件的丟失。信息的可用性是指信息及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時(shí)候可以立即獲得。
二、數(shù)字檔案信息安全管理的基本原則
1.數(shù)字檔案信息安全策略制定的原則。數(shù)字檔案信息安全策略,是指導(dǎo)數(shù)字檔案信息進(jìn)行安全管理、保護(hù)和分配的規(guī)則和批示,為數(shù)字檔案信息安全管理提供導(dǎo)向和支持。數(shù)字檔案信息安全策略應(yīng)闡明管理層的承諾,提出組織管理數(shù)字檔案信息安全的方法,并由管理層批準(zhǔn),采用適當(dāng)?shù)姆绞剑▊鬟_(dá)與培訓(xùn))將方針傳達(dá)給管理人員。同時(shí),為確保方針持續(xù)的適應(yīng)性和有效性,我們應(yīng)定期對(duì)其進(jìn)行評(píng)審與評(píng)價(jià),根據(jù)評(píng)審與評(píng)價(jià)結(jié)果保持原方針或?qū)ζ溥M(jìn)行調(diào)整。在制定數(shù)字檔案信息安全策略工作中,我們必須始終保持預(yù)防控制為主的思想,做到防患于未然。
2.數(shù)字檔案信息安全風(fēng)險(xiǎn)評(píng)估與管控的原則。數(shù)字檔案信息安全風(fēng)險(xiǎn)的降低是通過安全控制目標(biāo)和方式的選擇、確立和有效實(shí)施而得以實(shí)現(xiàn)的??刂颇繕?biāo)與控制方式的選擇不應(yīng)盲目進(jìn)行,應(yīng)建立在風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,進(jìn)行風(fēng)險(xiǎn)大小的排序,對(duì)于風(fēng)險(xiǎn)級(jí)別高的資產(chǎn)應(yīng)被有限分配資源進(jìn)行安全保護(hù)。數(shù)字檔案信息安全的管控,要做到數(shù)字檔案信息的絕對(duì)安全(即零風(fēng)險(xiǎn))是不可能的,只要將殘余風(fēng)險(xiǎn)置于有效控制范圍內(nèi)便可。同時(shí),實(shí)施和維持管控是需要費(fèi)用支出的。我們接受與不接受風(fēng)險(xiǎn)的界限就是考慮風(fēng)險(xiǎn)控制成本與機(jī)會(huì)損失成本的平衡,如果風(fēng)險(xiǎn)控制成本大于機(jī)會(huì)損失成本,我們便接受風(fēng)險(xiǎn),反之,我們就不接受風(fēng)險(xiǎn)。
3.數(shù)字檔案信息安全商務(wù)持續(xù)性原則。數(shù)字檔案信息安全需要建立并實(shí)施商務(wù)持續(xù)性管理。通過組織預(yù)防和恢復(fù)控制措施相結(jié)合的方式,確保組織的關(guān)鍵商務(wù)活動(dòng)不會(huì)因數(shù)字檔案信息安全故障造成中斷或以最短的時(shí)間恢復(fù)商務(wù)運(yùn)作。事實(shí)上,安全控制可以分為預(yù)防性控制措施和保護(hù)性控制措施,預(yù)防性措施可以降低威脅發(fā)生的可能性和減少安全薄弱點(diǎn),而保護(hù)性措施,如制定并實(shí)施商務(wù)持續(xù)性計(jì)劃、購買商業(yè)保險(xiǎn)等,可以減少因威脅發(fā)生所造成的影響。
4.數(shù)字檔案信息安全堅(jiān)持動(dòng)態(tài)管理的原則。數(shù)字檔案信息的風(fēng)險(xiǎn)會(huì)隨著時(shí)間而發(fā)生變化。所以,我們?cè)谕瓿闪藬?shù)字檔案信息的風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)控制與風(fēng)險(xiǎn)接受的一個(gè)全面系統(tǒng)的風(fēng)險(xiǎn)管理過程后,雖然已將風(fēng)險(xiǎn)控制在可接受的水平,但這并不意味著風(fēng)險(xiǎn)評(píng)估工作可以因此而結(jié)束,風(fēng)險(xiǎn)管理應(yīng)是一個(gè)動(dòng)態(tài)的管理過程,我們應(yīng)適時(shí)動(dòng)態(tài)地開展風(fēng)險(xiǎn)評(píng)估與風(fēng)險(xiǎn)控制。
1網(wǎng)絡(luò)信息資源的安全管理之中存在的問題
1.1操作系統(tǒng)中存在的漏洞
計(jì)算機(jī)擁有龐大的軟件系統(tǒng),但是其中最基本也最重要的系統(tǒng)就是計(jì)算機(jī)的操作系統(tǒng)。操作系統(tǒng)是提供一個(gè)用戶正常使用計(jì)算機(jī)或者對(duì)其他程序進(jìn)行安裝的一個(gè)可以運(yùn)行的平臺(tái)。并且,操作系統(tǒng)還能夠?qū)τ?jì)算機(jī)之中儲(chǔ)存的資源進(jìn)行管理。例如,對(duì)于計(jì)算機(jī)的硬件和軟件之中存在的問題,利用一定的操作就能夠輕松的進(jìn)行查看和管理。在這個(gè)過程之中,就有可能會(huì)涉及到一個(gè)模塊或者程序的安全問題。如果這些程序之中,存在著一些問題,但沒有被發(fā)現(xiàn)和及時(shí)解決的化,可能就會(huì)造成計(jì)算機(jī)的整個(gè)系統(tǒng)崩潰,從而影響用戶對(duì)計(jì)算機(jī)的正常使用。信息的傳輸、程序的加載等功能都能通過操作系統(tǒng)進(jìn)行實(shí)現(xiàn),尤其是通過ftp傳輸一些特殊的文件。而當(dāng)這些特殊文件之中包括了一些可執(zhí)行的文件,對(duì)于計(jì)算機(jī)也會(huì)造成不安全的影響。這些ftp文件,大都是由程序員編寫出來的,在編寫的過程之中可能會(huì)出現(xiàn)很多的漏洞,這些漏洞就會(huì)造成計(jì)算機(jī)資源的安全威脅,甚至引起系統(tǒng)的崩潰。計(jì)算機(jī)操作系統(tǒng)的不安全因素出現(xiàn)的原因,主要是操作系統(tǒng)會(huì)允許用戶在計(jì)算機(jī)上創(chuàng)建一定的進(jìn)程,并且能夠?qū)ζ溥M(jìn)行遠(yuǎn)程激活。這種手段一旦被一些不法分子所利用,就有可能造成計(jì)算機(jī)被遠(yuǎn)程控制的威脅,也就是俗稱的被“黑”。操作系統(tǒng)還能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)的遠(yuǎn)程硬件和軟件調(diào)用,從而通過網(wǎng)絡(luò)節(jié)點(diǎn)流失很多相關(guān)的信息,從而帶來一定的損失和安全威脅。
1.2網(wǎng)絡(luò)開放性存在的問題
計(jì)算機(jī)最顯著的特點(diǎn)就是其具有開放性,這是互聯(lián)網(wǎng)技術(shù)發(fā)展的必然趨勢,但是這種趨勢卻會(huì)給網(wǎng)絡(luò)的安全帶來比較大的隱患。首先,由于網(wǎng)絡(luò)開放性的存在,就使得網(wǎng)絡(luò)接入的門檻比較低,來自不同地區(qū),不同身份的人都能夠接入網(wǎng)絡(luò)來交流一些信息或者問題。因此,在這些接入的人群之中,很有可能會(huì)存在一些圖謀不軌的人,從而使得網(wǎng)絡(luò)受到攻擊,有可能會(huì)是針對(duì)計(jì)算機(jī)一些軟件漏洞所發(fā)起的攻擊,也有可能是針對(duì)網(wǎng)絡(luò)之中的傳輸協(xié)議發(fā)起的攻擊。并且這些攻擊的范圍包括本地的用戶,也包括外地甚至國外的用戶。這種入侵行為,在國家之間的存在早已經(jīng)屢見不鮮,有些攻擊行為一旦得逞可能會(huì)讓某個(gè)國家造成嚴(yán)重的損失。所以,互聯(lián)網(wǎng)的安全問題不僅僅是個(gè)人的問題,也是國家和世界的問題。
2網(wǎng)絡(luò)安全技術(shù)
在我國比較常見的網(wǎng)絡(luò)安全技術(shù)主要有入侵檢測、可視化、防火墻、漏洞掃描、數(shù)據(jù)加密等技術(shù)。這些技術(shù)的應(yīng)用,讓當(dāng)前的互聯(lián)網(wǎng)安全有了一個(gè)比較好的保障,為用戶提供了一個(gè)相對(duì)安全的上網(wǎng)環(huán)境。入侵檢測技術(shù)主要指通過對(duì)審計(jì)數(shù)據(jù)的收集,從而將對(duì)網(wǎng)絡(luò)安全日志以及網(wǎng)絡(luò)行為進(jìn)行分析,進(jìn)而判斷在近期的計(jì)算機(jī)系統(tǒng)之中是否存在被攻擊或者一些違法的網(wǎng)絡(luò)行為。這是一種積極主動(dòng)的安全防御技術(shù),是除了防火墻之外的第一道安全防護(hù)的閘門,該技術(shù)在檢測時(shí)能夠避免對(duì)網(wǎng)絡(luò)性能的影響,從而更好的檢測出網(wǎng)絡(luò)供給的行為。進(jìn)行入侵檢測,可以隨時(shí)對(duì)來自外部以及內(nèi)部的網(wǎng)絡(luò)攻擊進(jìn)行監(jiān)控,讓計(jì)算機(jī)資源的安全性得到有效的提高。目前的計(jì)算機(jī)入侵檢測方法主要有混合入侵檢測,基于主機(jī)以及網(wǎng)絡(luò)的入侵檢測等。入侵檢測技術(shù)在網(wǎng)絡(luò)資源安全的應(yīng)用中,屬于應(yīng)用比較廣泛的技術(shù)之一??梢暬夹g(shù)是建立在入侵檢測、防火墻和漏洞掃描技術(shù)基礎(chǔ)上的一種技術(shù)。該技術(shù)是網(wǎng)絡(luò)安全可視操作的一種延伸,是各種安全技術(shù)的一種補(bǔ)充。該技術(shù)可以讓網(wǎng)絡(luò)數(shù)據(jù)之中的比較抽象的網(wǎng)絡(luò)結(jié)構(gòu),以圖像化的形式,被人們所觀察,并且對(duì)網(wǎng)絡(luò)中出現(xiàn)的一些特殊信息,進(jìn)行實(shí)時(shí)的反應(yīng)。該技術(shù)可以監(jiān)控整個(gè)網(wǎng)絡(luò)的運(yùn)行狀態(tài),并且能夠向網(wǎng)絡(luò)安全管理員提示網(wǎng)絡(luò)之中可能會(huì)出現(xiàn)的一些安全風(fēng)險(xiǎn),使網(wǎng)絡(luò)安全工作得到了便利。網(wǎng)絡(luò)安全的管理人員,可以將網(wǎng)絡(luò)的具體狀況采用高維信息技術(shù)進(jìn)行展開,從而使網(wǎng)絡(luò)入侵行為更加清晰的暴露在管理人員的眼前。同時(shí),采用可視化技術(shù),還能夠?qū)ξ磥砭W(wǎng)絡(luò)安全事件的發(fā)展形勢進(jìn)行估計(jì)和判斷,并且采取相應(yīng)的針對(duì)措施來進(jìn)行預(yù)防??梢暬夹g(shù)的應(yīng)用,使得網(wǎng)絡(luò)資源安全的防護(hù)更加的方便、智能。防火墻技術(shù)是普通大眾最為熟悉的一種網(wǎng)絡(luò)安全技術(shù)。該技術(shù)事先制定好一定的網(wǎng)絡(luò)安全規(guī)則,然后強(qiáng)制性的檢查內(nèi)外網(wǎng)之間的信息交流行為,對(duì)不安全的外網(wǎng)訪問行為進(jìn)行限制。這種技術(shù)主要是根據(jù)實(shí)際情況對(duì)外網(wǎng)的訪問權(quán)限進(jìn)行設(shè)定,從而防止外網(wǎng)之中一些非法行為對(duì)計(jì)算機(jī)的入侵,使網(wǎng)絡(luò)資源的安全得到保證。同時(shí),防火墻技術(shù)還能夠?qū)?nèi)網(wǎng)之間的訪問行為進(jìn)行一定的規(guī)范,保證內(nèi)部網(wǎng)絡(luò)資源的真正安全。當(dāng)前的防火墻技術(shù)主要有網(wǎng)絡(luò)層防火墻以及應(yīng)用層防火墻這兩種類型的技術(shù)。網(wǎng)絡(luò)層防火墻,可以被當(dāng)作是在最底層的TCP/IP協(xié)議上工作的一種IP封包過濾器。網(wǎng)絡(luò)管理員在對(duì)其進(jìn)行設(shè)置的時(shí)候,可以設(shè)置成只允許自己需要的或者符合要求的封包通過,這樣就可以禁止其他封包穿過防火墻。雖然,在理論上來說防火墻技術(shù)能夠防止所有的外界數(shù)據(jù)流對(duì)計(jì)算機(jī)的入侵,但是防火墻并不能夠?qū)Σ《镜娜肭钟行У姆乐埂B┒磼呙杓夹g(shù),是通過漏洞掃描的程序,對(duì)計(jì)算機(jī)的本地主機(jī)或者遠(yuǎn)程設(shè)備進(jìn)行安全掃描,從而發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)之中存在的一些安全漏洞,并對(duì)這些漏洞進(jìn)行打補(bǔ)丁形式的修補(bǔ)。以這種形式來保證整個(gè)系統(tǒng)的安全。漏洞掃描程序,通過對(duì)TCP/IP的相關(guān)服務(wù)端口監(jiān)控主機(jī)系統(tǒng)的掃描,并利用模擬網(wǎng)絡(luò)攻擊記錄目標(biāo)主機(jī)的響應(yīng)情況,從而對(duì)有用的數(shù)據(jù)信息進(jìn)行收集。漏洞掃描能夠?qū)⒂?jì)算機(jī)之中存在的一些安全漏洞及時(shí)的掌握和發(fā)現(xiàn),讓網(wǎng)絡(luò)運(yùn)行的狀況得到有效的反應(yīng),為用戶提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境。并且,漏洞掃描還能夠針對(duì)一些漏洞及時(shí)的做出有效的彌補(bǔ)措施,進(jìn)行漏洞的修復(fù),使漏洞引起的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)降到最低。數(shù)據(jù)加密技術(shù),是目前比較常用的一種安全技術(shù),是通過制定一定的規(guī)則,從而使得明文能夠重新進(jìn)行編碼,變成別人沒有辦法識(shí)別的數(shù)據(jù)。這樣在傳輸?shù)倪^程之中即使被不法人員所截獲,但是沒有相應(yīng)的密鑰就不能夠破解加密的信息,從而無法知道信息的具體內(nèi)容。數(shù)據(jù)加密的技術(shù)主要是應(yīng)用在對(duì)信息以及動(dòng)態(tài)數(shù)據(jù)保存的方面。計(jì)算機(jī)的數(shù)據(jù)加密系統(tǒng),主要包括密鑰集合、明文集合、密文集合以及相關(guān)的算法所構(gòu)成。而算法以及數(shù)據(jù)是數(shù)據(jù)加密系統(tǒng)之中最基本的組成部分,采用一系列的數(shù)學(xué)法則形成的算法,是數(shù)據(jù)加密能夠?qū)崿F(xiàn)的真正核心。
3提升網(wǎng)絡(luò)信息資源管理的策略
3.1提升管理人員的業(yè)務(wù)技能
對(duì)于網(wǎng)絡(luò)信息資源的安全而言,所面臨的大部分威脅都是來自人為的威脅,包括黑客攻擊等威脅。按照網(wǎng)絡(luò)信息資源受到攻擊的形式,主要可以分為主動(dòng)攻擊和被動(dòng)攻擊兩種形式。主動(dòng)攻擊指的是一些不法分子,利用非法手段將信息的完整性進(jìn)行破壞,并對(duì)數(shù)據(jù)包之中的內(nèi)容進(jìn)行更改,從而讓接收者受到誤導(dǎo)?;蛘呤遣环ǚ肿?,進(jìn)入計(jì)算機(jī)系統(tǒng)之中,將系統(tǒng)的大量資源進(jìn)行占用,讓系統(tǒng)不能夠?yàn)橛脩籼峁┱5姆?wù)。被動(dòng)攻擊主要指的是,不對(duì)信息的傳輸造成影響的截取并破解傳遞信息的手段,這種手段具有極大的危險(xiǎn)性。所以針對(duì)網(wǎng)絡(luò)資源被攻擊的形式,網(wǎng)絡(luò)安全管理部門應(yīng)該定期對(duì)管理人員進(jìn)行專業(yè)技能水平的訓(xùn)練,并且讓管理人員加強(qiáng)對(duì)安全網(wǎng)絡(luò)的監(jiān)測力度。同時(shí)制定不同攻擊形式下的防御措施,讓管理人員熟練掌握應(yīng)對(duì)的方式,并且加強(qiáng)與國內(nèi)外先進(jìn)技術(shù)部門的合作,共同探討防止網(wǎng)絡(luò)攻擊的新技術(shù)和新方法。
3.2加強(qiáng)計(jì)算機(jī)軟硬件的管理
計(jì)算機(jī)的軟件管理在計(jì)算機(jī)的網(wǎng)絡(luò)信息資源安全保障方面,存在著非常重要的作用,所以在平時(shí),網(wǎng)絡(luò)安全管理人員要注重對(duì)軟件的管理。對(duì)于計(jì)算機(jī)軟件而言,主要的威脅是存在于計(jì)算機(jī)之中,或者一些外來的病毒,管理員應(yīng)該定期的對(duì)計(jì)算機(jī)進(jìn)行殺毒,并且注重殺毒軟件的更新和補(bǔ)丁的下載等。對(duì)于計(jì)算機(jī)的硬件管理,主要需要從兩個(gè)方面進(jìn)行,首先是要為計(jì)算機(jī)的運(yùn)行創(chuàng)造出一個(gè)非常良好的外部環(huán)境,要注重計(jì)算機(jī)的防火以及防潮等工作,避免外部環(huán)境對(duì)計(jì)算機(jī)造成一些不良影響。其次,對(duì)于機(jī)箱等硬件的管理,要制定一個(gè)詳細(xì)、嚴(yán)格的管理制度,規(guī)定在沒有經(jīng)過系統(tǒng)管理員允許的情況之下,不能夠打開機(jī)箱進(jìn)行硬件的更換。此外,在平時(shí),管理人員還需要對(duì)計(jì)算機(jī)的硬件進(jìn)行定期的檢測,使出現(xiàn)問題的硬件能夠及時(shí)的發(fā)現(xiàn)并進(jìn)行修理。
4結(jié)束語
總而言之,在當(dāng)前的社會(huì)形式和時(shí)代背景之下,網(wǎng)絡(luò)信息資源的安全管理技術(shù)的研究是非常重要的一件事情。所以有關(guān)部門要加強(qiáng)對(duì)技術(shù)的創(chuàng)新,加強(qiáng)對(duì)管理人員的培訓(xùn),并且加強(qiáng)對(duì)計(jì)算機(jī)軟硬件的良好管理,讓我國的互聯(lián)網(wǎng)處在一個(gè)安全、干凈的環(huán)境之中,讓每一位用戶都能夠放心的使用互聯(lián)網(wǎng)技術(shù)。
作者:趙杰 單位:晉中職業(yè)技術(shù)學(xué)院電子信息系
引用:
[1]汪江.談網(wǎng)絡(luò)安全技術(shù)與電力企業(yè)網(wǎng)絡(luò)安全解決方案研究[J].價(jià)值工程,2012.
1、通過采取整合資源管理系統(tǒng)、擴(kuò)大覆蓋范圍、完善系統(tǒng)功能、支持動(dòng)態(tài)管理等手段,更好地支撐面向客戶、面向業(yè)務(wù)的端到端綜合業(yè)務(wù)的開通與保障,并加強(qiáng)綜合應(yīng)用。該系統(tǒng)分為專業(yè)資源管理系統(tǒng)和綜合資源管理系統(tǒng),其中專業(yè)資源管理系統(tǒng)主要負(fù)責(zé)該專業(yè)網(wǎng)絡(luò)存量資源全生命周期的管理,而綜合資源管理系統(tǒng)建立在各專業(yè)資源管理系統(tǒng)的基礎(chǔ)之上,建立和維護(hù)各專業(yè)系統(tǒng)中所需要的公共資源信息,以及從各專業(yè)資源管理系統(tǒng)中抽取出的基本資源描述信息以及跨專業(yè)的資源關(guān)聯(lián)信息,為企業(yè)各部門的跨專業(yè)的端到端綜合資源查詢、業(yè)務(wù)開通和故障處理等提供有力支撐。
2、完善階段。資源管理系統(tǒng)建設(shè)的難點(diǎn)在于基礎(chǔ)資源數(shù)據(jù)的清查一方面數(shù)據(jù)量大,尤其是光電纜數(shù)據(jù),基礎(chǔ)數(shù)據(jù)量大、積累時(shí)間長、數(shù)據(jù)分散、數(shù)據(jù)不全。另一方面資源是處在一個(gè)動(dòng)態(tài)變化的狀態(tài).資源錄入需要一定的周期.如何在資源動(dòng)態(tài)變化的過程中保證資源管理系統(tǒng)數(shù)據(jù)的準(zhǔn)確性是一個(gè)問題。完善期階段逐步實(shí)現(xiàn)圍繞資源管理數(shù)據(jù)庫進(jìn)行資源調(diào)度,逐步對(duì)資源管理各功能及調(diào)度流程進(jìn)行優(yōu)化和完善解決資源使用性的管理問題。最后,通過電信資源管理系統(tǒng)與業(yè)務(wù)調(diào)度流程的緊密結(jié)合,逐步通過與網(wǎng)絡(luò)管理系統(tǒng)、監(jiān)控接口相互融合,實(shí)現(xiàn)數(shù)據(jù)的動(dòng)態(tài)管理及流動(dòng)并實(shí)現(xiàn)功能上的互相滲透.最終建設(shè)成一體化的資源管理系統(tǒng)解決資源動(dòng)態(tài)性的問題。
二、電信網(wǎng)絡(luò)資源管理系統(tǒng)的實(shí)施
1、大客戶端到端資源信息的綜合查詢。從客戶業(yè)務(wù)開始查詢網(wǎng)絡(luò)資源(即從上往下查詢):可通過上層的大客戶名稱等信息,查詢到該客戶的所有電路,以及每一條電路端到端詳細(xì)信息。通過從上到下查詢,維護(hù)人員在受理大客戶障礙申告后,能夠迅速、方便地查詢到大客戶電路端到端路由及端口信息,以便準(zhǔn)確地判斷障礙原因,正確地進(jìn)行故障處理。從網(wǎng)絡(luò)資源開始查詢客戶業(yè)務(wù)(即從下到上查詢):資源的使用性表現(xiàn)在某一資源是否承載著上一層業(yè)務(wù),是否被占用,被誰占用等。通過從下到上的查詢,能夠迅速查出網(wǎng)絡(luò)障礙所影響的具體大客戶電路,及時(shí)采取恢復(fù)措施;還能夠?qū)υO(shè)備、線路上承載的電路進(jìn)行統(tǒng)計(jì)、分析,避免工程割接對(duì)大客戶電路造成影響。
2、社區(qū)經(jīng)理更線功能。為保證資源數(shù)據(jù)惟一性,將管線資源管理系統(tǒng)與業(yè)務(wù)受理系統(tǒng)中的號(hào)線進(jìn)行了整合,在本地網(wǎng)管線資源管理系統(tǒng)中新增配線管理功能及機(jī)線資源管理功能,將系統(tǒng)的線路資源數(shù)據(jù)導(dǎo)入到管線資源管理系統(tǒng)數(shù)據(jù)庫中,做到了所有光纜網(wǎng)、電纜網(wǎng)、管道桿路網(wǎng)資源均由管線資源管理系統(tǒng)統(tǒng)一管理、調(diào)配,從而保證線路資源數(shù)據(jù)的惟一性、完整性和統(tǒng)一性。
3、施工單位在施工前將管線資源系統(tǒng)中的相關(guān)資料以電子文檔形式取出,按照施工后的竣工資料進(jìn)行修改后,提供新的電子化文檔,再直接整體錄入到管線資源管理系統(tǒng)中。進(jìn)一步將網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)、優(yōu)化部門納入到管線資源管理鏈條中,即設(shè)計(jì)優(yōu)化部門也要在資源管理系統(tǒng)中資料的基礎(chǔ)上進(jìn)行設(shè)計(jì)優(yōu)化,從而實(shí)現(xiàn)線路工程設(shè)計(jì)一線路工程施工一線路工程驗(yàn)收一線路維護(hù)全過程的基于管線資源管理系統(tǒng)的電子資料流轉(zhuǎn)。
未來的社會(huì)發(fā)展將是信息技術(shù)的時(shí)代,其優(yōu)勢是快捷、便利、資源含量大、安全,人資資源檔案的數(shù)字化管理自然大大提高了HR的工作效率,但也因?yàn)槠浼夹g(shù)更新速度快,而導(dǎo)致存在不少安全隱患。同時(shí)人力資源檔案的數(shù)字化管理也是企業(yè)信息化建設(shè)的關(guān)鍵一環(huán),這樣更加凸顯了其信息安全的重要性。
一、人力資源檔案數(shù)字化管理的意義
首先,在人力資源檔案中涵蓋了企業(yè)內(nèi)全體職員薪資、業(yè)績、行為規(guī)范等重要個(gè)人信息資源,而其數(shù)字化管理是推進(jìn)企業(yè)科學(xué)經(jīng)營和管理的第一步。其次,人力資源檔案數(shù)字化管理能相對(duì)過去以紙制品為檔案管理將更加安全有效的保。過去的紙質(zhì)檔案,由于自身較脆弱,在長時(shí)間保存上存在很多問題,并且因?yàn)闄n案過多容易造成難以整理,查找麻煩等現(xiàn)象。但利用數(shù)字化管理技術(shù),人力資源檔案資料可以轉(zhuǎn)換為數(shù)字信息,保存將更加的安全,并且減少了存儲(chǔ)檔案所占用空間,便于整合以及查找,提高HR工作的效率。人力資源檔案資料數(shù)字化管理將令信息的存儲(chǔ)、查詢、整合建立在快速、高效、穩(wěn)定的基礎(chǔ)上,使人力資源檔案管理更加的科學(xué),也完全符合了社會(huì)發(fā)展的趨勢,擁有查閱權(quán)限的管理者,查閱起來更加便捷,減少了查閱時(shí)間,并且避免了過去查閱檔案時(shí)出現(xiàn)損壞或遺失信息的情況。
二、人力資源檔案數(shù)字化管理存在的問題分析
目前很多企業(yè)人力資源檔案管理數(shù)字化存在著不少問題:第一,以往的紙質(zhì)檔案過多難以快速的數(shù)字化。在國內(nèi)部分企事業(yè)雖然實(shí)現(xiàn)了務(wù)信息化和交流信息化,但以往的年代較久遠(yuǎn)的資料積累過多,這些數(shù)量巨大、繁雜的人力資源檔案直接影響了數(shù)字化整合的速度。第二,人力資源檔案資料的安全性問題。由于所有人力資源檔案都可以通過網(wǎng)絡(luò)查詢,這樣就加大了被黑客或商業(yè)間諜攻擊、盜竊的幾率。很多企業(yè)在人力資源檔案實(shí)行數(shù)字化管理的同時(shí),沒有意識(shí)到網(wǎng)絡(luò)信息安全的重要性,導(dǎo)致黑客和商業(yè)間諜可以較輕松的偷竊公司的人事檔案信息。并且很多企業(yè)的人力資源工作者的警惕性也較松懈,對(duì)于賬戶、密碼設(shè)置的較隨意,提高了賬戶、密碼被盜和破解的幾率。
三、信息安全背景下人力資源檔案數(shù)字化管理的有效方式
第一,信息安全是人事檔案數(shù)字化管理是否有效的重要因素,所以首先,在保證信息安全的基礎(chǔ)上開發(fā)人力資源的專屬管理系統(tǒng)。管理平臺(tái)的建設(shè)可通過Web、內(nèi)部局域網(wǎng),并且需要注意的是管理權(quán)限的設(shè)置,實(shí)現(xiàn)與企業(yè)財(cái)務(wù)信息管理系統(tǒng)類似的數(shù)字化管理方式,以保證人事信息的安全性。并且還要相應(yīng)的建設(shè)人力資源數(shù)字化管理系統(tǒng)的防火墻,以抵御外部黑客的攻擊。在完善了人力資源管理系統(tǒng)后,更加可以利用其開發(fā)網(wǎng)絡(luò)招聘,這樣不但極大的提高了企業(yè)人才招聘的范圍,并且降低了人才招聘的成本,也提高了招聘時(shí)間的靈活性,為人才的儲(chǔ)備建立了良好的基礎(chǔ)。
第二,人才信息數(shù)據(jù)庫。現(xiàn)代企業(yè)的運(yùn)營目標(biāo)不再單一的是利益,更加是培養(yǎng)人才的基地,所以準(zhǔn)確的對(duì)企業(yè)內(nèi)部人才進(jìn)行分析、培訓(xùn)和分配能夠極大的提高企業(yè)自身人力資源的有效利用率,降低人才流失和浪費(fèi)人力資源的現(xiàn)象。所以在人力資源檔案數(shù)字化管理中應(yīng)設(shè)置符合企業(yè)發(fā)展需求的人力資源整合、分析數(shù)據(jù)庫,將企業(yè)所有人員的信息全部輸入數(shù)據(jù)庫中。通過人資數(shù)據(jù)庫,可以根據(jù)企業(yè)所有職位員工的個(gè)人基本信息、以往工作情況等進(jìn)行分析,從而更加有效的分配企業(yè)職員,提高工作效率的同時(shí),也為企業(yè)的職員規(guī)劃了更好的發(fā)展方向。
第三,建立考核信息管理模塊。職員的績效考核信息很大程度上直接說明了職員的工作態(tài)度和效果,是企業(yè)管理者了解職員工作情況和企業(yè)運(yùn)營情況的重要依據(jù),并且還反映出了企業(yè)運(yùn)營的執(zhí)行力和職員的合作能力。職員績效考核的數(shù)據(jù)信息也是企業(yè)采購預(yù)算的依據(jù)之一,比如:一線生產(chǎn)職員的壞件率等數(shù)據(jù),在反映了一線職員的技術(shù)水平的同時(shí),也可以作為檢測原材料質(zhì)量的參考之一
第四,建立薪資管理模塊。很多企業(yè)的職員薪資待遇等情況是重要機(jī)密,因?yàn)檩^高的薪資待遇可以提高職員的工作效率和工作態(tài)度,增加職員的忠誠度,減少人才的流失,而薪資信息的整合、分析也可以成為企業(yè)人力資源管理以及企業(yè)未來發(fā)展策略的重要參考依據(jù),數(shù)字化管理的薪資信息能夠更為全面和準(zhǔn)確的分析這類龐大的信息資源。
四、人力資源檔案數(shù)字化管理需要注意的問題
人力資源檔案實(shí)現(xiàn)數(shù)字化管理固然有很多有利的地方,但也需要注意兩個(gè)方面。首先,人事職員要處理好檔案管理系統(tǒng)和檔案原件之間的聯(lián)系,即使人事信息全部轉(zhuǎn)為數(shù)字化,但人事檔案的原件仍然是企業(yè)的寶貴資源,實(shí)現(xiàn)了數(shù)字化管理并不表示可以輕視檔案原件,隨意處置或者丟棄檔案原件。企業(yè)還是需要妥善的保管和整理人力資源的原始檔案,并且在整理和保管的同時(shí)進(jìn)行分門別類,如:企業(yè)職員的入黨申請(qǐng)書、證明信件等重要資料,而且部分重要的原始檔案應(yīng)當(dāng)呈送相關(guān)的檔案室儲(chǔ)藏。第二,人力資源檔案數(shù)字化管理工作應(yīng)實(shí)現(xiàn)標(biāo)準(zhǔn)化。標(biāo)準(zhǔn)化管理工作是檔案信息長久有效的重要前提,數(shù)字化管理并不是從紙質(zhì)到計(jì)算機(jī)的硬件變化,更是工作內(nèi)容和方式的進(jìn)步,不標(biāo)準(zhǔn)的管理工作,將直接降低人力資源檔案信息的有效價(jià)值,影響了企業(yè)信息化發(fā)展的腳步。因此,企業(yè)自身應(yīng)當(dāng)把研究國際人力資源檔案信息化管理的標(biāo)準(zhǔn)加入到未來發(fā)展的規(guī)劃中,令企業(yè)與國際接軌,可以及時(shí)的改進(jìn)和彌補(bǔ)自身人資檔案數(shù)字化管理的不足之處,這也是未來全球信息一體化發(fā)展的趨勢。
五、結(jié)語
總之,信息化和數(shù)字化的管理,是企業(yè)未來發(fā)展的必然方向,而由于國內(nèi)相關(guān)的技術(shù)起步較晚,在實(shí)現(xiàn)先進(jìn)的管理技術(shù)時(shí),特別是當(dāng)出現(xiàn)新技術(shù)代替舊技術(shù)的情況時(shí),自然會(huì)出現(xiàn)種種問題,這就需要管理層和人事職員的不斷學(xué)習(xí)和改進(jìn),以保證新技術(shù)的安全落實(shí)。
引言:
土地資源是我國重要的資源,建立健全的國土資源管理制度和機(jī)制是時(shí)展的必然,盡管計(jì)算機(jī)信息系統(tǒng)面臨著一定的安全問題,但經(jīng)過某些調(diào)整和措施,計(jì)算機(jī)信息系統(tǒng)會(huì)逐漸優(yōu)化。信息系統(tǒng)安全問題的解決有助于提升國土資源管理部門的管理效率,有助于提升我國國土資源的標(biāo)準(zhǔn)化、科學(xué)化管理。
1國土資源信息系統(tǒng)安全問題產(chǎn)生的原因
1.1受計(jì)算機(jī)硬件的影響
國土資源信息系統(tǒng)主要靠計(jì)算機(jī)等設(shè)備的硬件設(shè)施構(gòu)成,所有國土資源的信息和數(shù)據(jù)都存儲(chǔ)在計(jì)算機(jī)信息系統(tǒng)中,國土資源工作人員運(yùn)用這些硬件設(shè)施完成信息的存儲(chǔ)、提取和處理,信息的傳遞與交流也要靠硬件設(shè)施。這些硬件設(shè)施影響著信息系統(tǒng)的安全,例如自然環(huán)境對(duì)于硬件設(shè)施安全產(chǎn)生的影響,如溫度、濕度、雷電等因素都會(huì)影響;電力出現(xiàn)中斷和故障時(shí),信息系統(tǒng)也會(huì)受到威脅;外界干擾信號(hào)對(duì)于信息系統(tǒng)也會(huì)產(chǎn)生影響。
1.2人為因素造成的安全問題
國土資源信息系統(tǒng)的管理人員的素質(zhì)和專業(yè)性影響著信息系統(tǒng)的安全,信息系統(tǒng)管理人員缺乏責(zé)任意識(shí),,隨意查看數(shù)據(jù)和信息,甚至有些人別有用心,肆意調(diào)用數(shù)據(jù),容易造成數(shù)據(jù)刪減和丟失。其次,部分管理人員對(duì)于硬件和軟件的操作能力較差,部分人員沒有經(jīng)過專業(yè)的培訓(xùn)和教育,部分人員對(duì)國土資源信息系統(tǒng)安全性認(rèn)識(shí)不足,對(duì)系統(tǒng)安全防護(hù)不夠重視,造成系統(tǒng)運(yùn)行容易出現(xiàn)問題,容易導(dǎo)致黑客入侵,盜取信息。
1.3網(wǎng)絡(luò)環(huán)境的不安全因素
網(wǎng)絡(luò)環(huán)境中還有很多不安全因素,主要是網(wǎng)絡(luò)防火墻的設(shè)置需要完善,如果計(jì)算機(jī)系統(tǒng)沒有設(shè)置防火墻,那么就存在黑客和一些不安全信息入侵的可能。在網(wǎng)絡(luò)環(huán)境中網(wǎng)絡(luò)病毒的傳播速度很快,且破壞性很大,病毒是信息系統(tǒng)安全的重要威脅。
2國土資源管理部門信息系統(tǒng)安全管理控制措施
2.1建立完善的信息管理體系
對(duì)國土資源管理部門需要建立完善和健全的計(jì)算機(jī)信息安全管理體系,這種信息體系的應(yīng)用有助于增加系統(tǒng)的安全性和完整性。國土資源管理部門要建立規(guī)范的信息系統(tǒng)管理制度,要對(duì)信息系統(tǒng)安全進(jìn)行級(jí)別測定,要抓好重點(diǎn)安全問題進(jìn)行妥善解決,要做好系統(tǒng)的監(jiān)測。國土資源管理部門要以科學(xué)的觀念指導(dǎo)信息系統(tǒng)安全控制,根據(jù)安全問題的等級(jí),尋找最適合的路徑,加強(qiáng)數(shù)據(jù)保密技術(shù)的提升。國土資源管理部門要做好安全系統(tǒng)評(píng)估工作,設(shè)置有效的防火墻,經(jīng)過周密的分析與研究。國土資源管理部門在選用安全防護(hù)產(chǎn)品時(shí)要注重產(chǎn)品之間的聯(lián)動(dòng),避免信息孤立,建立起全方位的安全防護(hù)體系。
2.2建立硬件安全管理體系
國土資源信息系統(tǒng)的硬件需要得到相應(yīng)的維護(hù),國土資源管理部門要做好防火、防水、防震等工作,保持室內(nèi)溫度、濕度合理;要保證電源的持續(xù)供應(yīng),盡量不要出現(xiàn)中斷和用電設(shè)備故障;要采用系統(tǒng)接地和屏蔽,使用電纜或光纜,防止電磁波的干擾;國土資源管理部門要在傳輸線上安裝監(jiān)視器,防止被竊聽;做好數(shù)據(jù)與信息的備份工作,要做好信息的妥善保管,對(duì)機(jī)密信息做廢棄處理時(shí)要銷毀。
2.3提高信息安全管理人才的素質(zhì)
國土資源管理部門要定期組織相關(guān)工作人員進(jìn)行系統(tǒng)維護(hù),提升管理人員的責(zé)任意識(shí)和安全意識(shí),而且要具備熟練地計(jì)算機(jī)操作技術(shù)。信息系統(tǒng)管理人員要提高安全防范能力,要采用科學(xué)技術(shù)預(yù)測危險(xiǎn),查詢到系統(tǒng)的異常,以便尋找到更適合的解決辦法。管理人員要通過查找記錄等手段,留下系統(tǒng)攻擊的證據(jù)。
2.4建立網(wǎng)絡(luò)安全策略
國土資源管理部門信息系統(tǒng)管理要加強(qiáng)對(duì)黑客入侵的抵御,建立規(guī)范的保障體系,要采取證據(jù)記錄、跟蹤、強(qiáng)制斷開等措施保證信息系統(tǒng)的安全。系統(tǒng)管理人員要定期檢查用戶口令,防止口令和賬號(hào)被篡改和盜用。國土資源管理部門要安裝網(wǎng)絡(luò)檢測器等安全防護(hù)工具,監(jiān)視數(shù)據(jù)與信息流動(dòng)情況。其次,要建立高效的防火墻,防治外部網(wǎng)絡(luò)損壞延伸至內(nèi)部網(wǎng)絡(luò),同時(shí)阻止黑客對(duì)網(wǎng)絡(luò)系統(tǒng)的入侵,阻擋病毒的攻擊。
2.5加強(qiáng)安全訪問控制,利用秘鑰等加強(qiáng)安全性
國土資源管理部門要建立安全訪問機(jī)制,客戶登錄網(wǎng)絡(luò)必須要輸入賬號(hào)和密碼,要以終端安全為基礎(chǔ),強(qiáng)化操作系統(tǒng)的安全。在安全保護(hù)環(huán)境下,構(gòu)建安全策略模型,對(duì)主客體進(jìn)行標(biāo)記,按照訪問控制規(guī)則加強(qiáng)對(duì)主體和客體的控制。安全訪問控制要合理劃分安全區(qū)域,通過安全區(qū)域劃分,防護(hù)網(wǎng)絡(luò)安全,使安全資源得到充分的利用。
結(jié)語:
國土資源管理部門要加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)的安全管理,進(jìn)而提升土地資源的管理效率,要遵循信息安全制度加大對(duì)計(jì)算機(jī)信息系統(tǒng)的研究,促進(jìn)計(jì)算機(jī)信息技術(shù)的發(fā)展,消除系統(tǒng)的安全威脅。
參考文獻(xiàn)
中圖分類號(hào):TP273 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)14-0067-02
為了實(shí)現(xiàn)能源的合理利用,達(dá)到“節(jié)能減排”的目標(biāo),一家化工企業(yè)決定實(shí)施“各車間能源數(shù)據(jù)采集管理系統(tǒng)”,這家企業(yè)各生產(chǎn)車間原先都各自裝有“分布式控制系統(tǒng)(DCS)”,用于車間生產(chǎn)過程控制,車間能源消耗數(shù)據(jù)也存在于DCS控制系統(tǒng)中,如何能實(shí)現(xiàn)各車間能源數(shù)據(jù)的自動(dòng)采集,形成工廠級(jí)的能源管理系統(tǒng),又能保障分布式控制系統(tǒng)(DCS)的信息安全,經(jīng)過慎重考慮,提出了2個(gè)實(shí)施方案。
1 基于DCS系統(tǒng)上的能源數(shù)據(jù)自動(dòng)采集方案比較
方案一:把各車間DCS系統(tǒng)作為能源數(shù)據(jù)管理系統(tǒng)的數(shù)據(jù)采集站,每個(gè)數(shù)據(jù)采集站通過OPC協(xié)議單向向PIMS服務(wù)器傳送能源數(shù)據(jù),PIMS服務(wù)器對(duì)傳送上來的數(shù)據(jù)進(jìn)行二次處理,制作成用戶需要的能源界面、形成報(bào)表、以及實(shí)現(xiàn)設(shè)備管理等功能,經(jīng)硬件防火墻隔離將能源管理界面、數(shù)據(jù)以WEB形式向局域網(wǎng)絡(luò)。系統(tǒng)結(jié)構(gòu)如圖1所示。
方案二:為了徹底杜絕DCS操作站被網(wǎng)絡(luò)病毒侵?jǐn)_的隱患,將能源數(shù)據(jù)采集系統(tǒng)完全獨(dú)立于DCS系統(tǒng)。能源數(shù)據(jù)采集系統(tǒng)由“浙江中控”領(lǐng)銜制定的EPA現(xiàn)場總線標(biāo)準(zhǔn)產(chǎn)品實(shí)現(xiàn)。
1)在原有車間的DCS系統(tǒng)中將能源測點(diǎn)經(jīng)信號(hào)分配器一分為二,一路進(jìn)入車間DCS,實(shí)現(xiàn)車間生產(chǎn)管理的需要,另外一路進(jìn)入EPA總線系統(tǒng)進(jìn)行數(shù)據(jù)集中管理。
2)EPA系統(tǒng)各控制柜安裝24 V開關(guān)電源,光纖環(huán)網(wǎng)交換機(jī),以及EPA系列模塊。
3)整個(gè)EPA系統(tǒng)采用光纖環(huán)網(wǎng)冗余的方式,任何一處斷開,均不影響整個(gè)系統(tǒng)的正常運(yùn)行。
4)為保證數(shù)據(jù)的安全,除了各服務(wù)器安裝殺毒軟件之外,在PIMS服務(wù)器和Internet之間設(shè)立一道硬件防火墻。即便防火墻失效,各服務(wù)器被病毒感染,由于DCS與能源管理系統(tǒng)完全獨(dú)立,病毒絲毫不會(huì)影響到車間DCS的運(yùn)作,各能源點(diǎn)在DCS操作站正常顯示及控制。系統(tǒng)結(jié)構(gòu)如圖2所示。
綜合比較,方案二能使車間分布式控制系統(tǒng)(DCS)與Internet之間完全獨(dú)立,可靠性更高,所以選擇方案二。
2 工業(yè)控制系統(tǒng)終端信息安全管理的方法
上述方案二最大的優(yōu)點(diǎn)在于使車間分布式控制系統(tǒng)(DCS)與Internet之間完全獨(dú)立,使工業(yè)控制系統(tǒng)規(guī)避了網(wǎng)絡(luò)安全的問題,只要針對(duì)做好工業(yè)控制終端(DCS)的安全管理,系統(tǒng)安全性就能得到保障,主要的安全措施有以下幾點(diǎn)。
1)不輕易對(duì)操作系統(tǒng)安裝補(bǔ)丁。由于考慮到工控軟件與操作系統(tǒng)補(bǔ)丁兼容性的問題,系統(tǒng)開車后一般不針對(duì)Windows平臺(tái)打補(bǔ)丁。
2)不安裝殺毒軟件。用于生產(chǎn)控制系統(tǒng)的Windows操作系統(tǒng)基于工控軟件與殺毒軟件的兼容性的考慮,通常不安裝殺毒軟件,給病毒與惡意代碼傳染與擴(kuò)散留下了空間。
3)加強(qiáng)對(duì)使用U盤、光盤的專項(xiàng)管理。由于在工控系統(tǒng)中不輕易對(duì)操作系統(tǒng)安裝補(bǔ)丁和安裝殺毒軟件,工控系統(tǒng)對(duì)病毒的防護(hù)能力很薄弱,必須對(duì)U盤和光盤使用進(jìn)行有效的管理。光盤,規(guī)定除本系統(tǒng)的安裝光盤外,不允許使用其他類光盤;U盤,一般在程序更新和維護(hù)過程中要使用到,首先保證U盤的專項(xiàng)使用,規(guī)定U盤每次使用前要經(jīng)過嚴(yán)格的病毒查殺,并且要有書面記錄和登記。
4)杜絕其他筆記本電腦的接入。工業(yè)控制系統(tǒng)的管理維護(hù),沒有到達(dá)一定安全基線的筆記本電腦接入工業(yè)控制系統(tǒng),會(huì)對(duì)工業(yè)控制系統(tǒng)的安全造成很大的威脅,所以要杜絕
接入。
5)定期檢查工業(yè)控制系統(tǒng)控制終端、服務(wù)器、網(wǎng)絡(luò)設(shè)備的運(yùn)行情況。對(duì)工業(yè)控制系統(tǒng)中IT基礎(chǔ)設(shè)施的運(yùn)行狀態(tài)進(jìn)行監(jiān)控,是工業(yè)工控系統(tǒng)穩(wěn)定運(yùn)行的基礎(chǔ)。
6)加強(qiáng)身份認(rèn)證管理,控制系統(tǒng)進(jìn)行安全登錄和操作的用戶分級(jí)進(jìn)行管理,分為觀察員、操作員、系統(tǒng)工程師這3個(gè)不同級(jí)別,觀察員只允許觀看系統(tǒng)畫面,不能輸入任何的操作指令;操作員,具有日常生產(chǎn)的操作權(quán)限;系統(tǒng)工程師的權(quán)限最高,能進(jìn)入或退出工控運(yùn)行軟件,能進(jìn)行程序編寫和變更。
7)對(duì)工業(yè)控制系統(tǒng)的外設(shè)進(jìn)行管理,比如USB接口、光驅(qū)、網(wǎng)卡、串口等,對(duì)時(shí)貼上封條,每次系統(tǒng)工程師進(jìn)行維護(hù)操作時(shí),拆下封條要進(jìn)行審批和登記。
3 結(jié)束語
國內(nèi)外發(fā)生了多起由于工控系統(tǒng)安全問題而造成的生產(chǎn)安全事故。最鮮活的例子就是2010年10月發(fā)生在伊朗布什爾核電站的“震網(wǎng)”(Stuxnet)病毒,為整個(gè)工業(yè)生產(chǎn)控制系統(tǒng)安全敲響了警鐘。
本文根據(jù)工業(yè)控制系統(tǒng)安全防護(hù)的特點(diǎn),針對(duì)工業(yè)控制系統(tǒng)(DCS)與能源管理系統(tǒng)(EPA),通過信號(hào)分配器連接的獨(dú)特模式,建立了相對(duì)獨(dú)立、又能信號(hào)傳輸?shù)陌踩w系架構(gòu),并通過工業(yè)控制系統(tǒng)終端安全管理措施,有效地保證了這種基于DCS系統(tǒng)上的能源數(shù)據(jù)自動(dòng)采集系統(tǒng)的可靠、安全運(yùn)行。
1 互聯(lián)網(wǎng)環(huán)境下圖書館信息資源的特點(diǎn)
職業(yè)院校作為培養(yǎng)高技能人才的地方,其主要針對(duì)職業(yè)院校內(nèi)的教師、學(xué)生開放。職業(yè)院校的圖書館作為培養(yǎng)專業(yè)人才、傳授知識(shí)的場所,主要有知識(shí)信息量大、創(chuàng)新能力強(qiáng),學(xué)科眾多等特點(diǎn)。因此,在互聯(lián)網(wǎng)技術(shù)的優(yōu)勢下,可以針對(duì)職業(yè)院校圖書館的信息進(jìn)行更新,對(duì)信息資源的數(shù)據(jù)進(jìn)行搜集、儲(chǔ)存等,是互聯(lián)網(wǎng)的一大特點(diǎn)。隨著互聯(lián)網(wǎng)技術(shù)的不斷進(jìn)步,職業(yè)院校圖書館的信息資源搜集等技術(shù)也在不斷發(fā)展?;ヂ?lián)網(wǎng)帶給人們方便快捷生活學(xué)習(xí)方式的同時(shí),也存在著一定的隱患,那就是信息安全問題。
目前現(xiàn)有圖書館信息資源主要有以下特點(diǎn)。
1.1 信息資源的多樣性
在互聯(lián)網(wǎng)技術(shù)的進(jìn)步下,信息資源也具有多樣性的特點(diǎn)。傳統(tǒng)圖書館的信息資源主要依靠搜集紙質(zhì)圖書的數(shù)據(jù)而來,隨著互聯(lián)網(wǎng)的進(jìn)步,將圖書進(jìn)行掃描,就可以在互聯(lián)網(wǎng)上依靠云端進(jìn)行儲(chǔ)存,同時(shí)隨著互聯(lián)網(wǎng)時(shí)代的到來,圖書不僅僅在圖書館中觀看,同時(shí)可以在圖書館數(shù)字版中進(jìn)行觀看,對(duì)于圖書館數(shù)據(jù)的搜集、處理、儲(chǔ)存、檢索和管理提出了新的途徑。對(duì)于圖書館信息資源的利用伴隨著互聯(lián)網(wǎng)技術(shù)的進(jìn)步而進(jìn)步,而且,隨著互聯(lián)網(wǎng)技術(shù)的進(jìn)步,針對(duì)職業(yè)院校圖書館信息資源也在逐漸多樣化發(fā)展?;ヂ?lián)網(wǎng)的發(fā)展為職業(yè)院校圖書館的發(fā)展提供了新的可能和創(chuàng)新。
1.2 信息完整可靠
傳統(tǒng)圖書館的信息資源搜集、處理和儲(chǔ)存主要依靠圖書館管理者的人工進(jìn)行。隨著互聯(lián)網(wǎng)技術(shù)的進(jìn)步,對(duì)于圖書館信息資源逐步向數(shù)字化發(fā)展。因此,減少人工處理數(shù)據(jù)可能存在的漏記、誤記等現(xiàn)象,從而為信息的完整性進(jìn)行充分的確認(rèn)和保障。故實(shí)現(xiàn)圖書館信息資源的數(shù)字化為圖書館信息資源的完整性做出了巨大貢獻(xiàn)。
2 職業(yè)院校圖書館網(wǎng)絡(luò)安全的影響因素
2.1 設(shè)備問題
當(dāng)前,職業(yè)院校圖書館雖然已經(jīng)全面實(shí)現(xiàn)數(shù)字化管理,但是由于職業(yè)院校的經(jīng)費(fèi)有限,對(duì)于圖書館互聯(lián)網(wǎng)設(shè)備的更新?lián)Q代較為緩慢,許多職業(yè)院校購置第一批網(wǎng)絡(luò)設(shè)備后再未進(jìn)行相應(yīng)的更新?lián)Q代,因此,對(duì)于職業(yè)院校圖書館的管理者而言,缺乏相應(yīng)的工具和設(shè)施進(jìn)行圖書信息資源的采集和處理。由于設(shè)備的陳舊,從而導(dǎo)致圖書館管理者不能更好提高信息資源采集的效率,使許多新型應(yīng)用無法及時(shí)更新和下載,不能更好地轉(zhuǎn)換成工作成果,而且系統(tǒng)間、設(shè)備間的不兼容也導(dǎo)致圖書館管理員重復(fù)勞動(dòng),加大了圖書館管理員的勞動(dòng)強(qiáng)度,降低了圖書館管理員的工作效率,增加了圖書館管理員的工作時(shí)間。
同時(shí),設(shè)備陳舊也不利于職業(yè)院校圖書館的網(wǎng)絡(luò)安全?;ヂ?lián)網(wǎng)強(qiáng)大的同時(shí)也會(huì)帶來相應(yīng)的不安全因素。因?yàn)殡S著互聯(lián)網(wǎng)的強(qiáng)大和運(yùn)用,通過互聯(lián)網(wǎng)技術(shù)謀取不正當(dāng)利益的人員也在逐漸增多,因此黑客攻擊等事件也在不斷發(fā)酵和擴(kuò)大。黑客技術(shù)的逐漸增強(qiáng),對(duì)于互聯(lián)網(wǎng)技術(shù)以及互聯(lián)網(wǎng)設(shè)備本身提出了更高的要求。然而,職業(yè)院校多年來對(duì)于設(shè)備不進(jìn)行更新?lián)Q代的情況,導(dǎo)致現(xiàn)有職業(yè)院校的設(shè)備不能滿足網(wǎng)絡(luò)安全的需求,隨時(shí)可能遭遇黑客攻擊、產(chǎn)生信息泄露等后果。因此,職業(yè)院校應(yīng)當(dāng)重視互聯(lián)網(wǎng)設(shè)備的功能和作用,從而避免互聯(lián)網(wǎng)設(shè)備陳舊造成的多種問題和不利后果。
2.2 軟件因素
職業(yè)院校的圖書館作為一個(gè)公眾場所,其具有開拓性和共享性,因此職業(yè)院校的網(wǎng)絡(luò)具有強(qiáng)大的共享性和開放性,對(duì)于訪問者十分友好。但是開放性和共享性的網(wǎng)絡(luò)也會(huì)帶來巨大的不利因素,例如,如果利用互聯(lián)網(wǎng)的開放性和共享性,可以隨意竊取來訪者的信息,造成設(shè)備上來訪者信息的泄露。同時(shí),互聯(lián)網(wǎng)的共享性,甚至可以得知共享網(wǎng)絡(luò)中的任何信息,因此,互聯(lián)網(wǎng)的共享性將造成共享同一網(wǎng)絡(luò)來源的用戶將面臨嚴(yán)重的信息泄露的危險(xiǎn)。
互聯(lián)網(wǎng)是一項(xiàng)偉大的發(fā)明,其對(duì)于人類的貢獻(xiàn)不可估量。同時(shí),互聯(lián)網(wǎng)也會(huì)面臨著相應(yīng)的威脅,如果被別有用心的人利用,也會(huì)讓普通訪問者遭受病毒、黑客等攻擊,面臨不必要的損失。因此,利用互聯(lián)網(wǎng)技術(shù),提升自身,是一個(gè)不可或缺的環(huán)節(jié),但同時(shí),如果過于依賴互聯(lián)網(wǎng),忽視互聯(lián)網(wǎng)的危險(xiǎn),也是極為不明智的舉動(dòng)。
圖書館作為公眾場所,更應(yīng)當(dāng)警惕互聯(lián)網(wǎng)的威脅和矛盾之處。圖書館作為面向公眾開放的場所,其互聯(lián)網(wǎng)網(wǎng)絡(luò)是具有極強(qiáng)的公開性和共享性特點(diǎn)的,隨之而來隱藏的互聯(lián)網(wǎng)攻擊手段和因素也層出不窮。應(yīng)對(duì)互聯(lián)網(wǎng)帶來的威脅,是圖書館管理者應(yīng)當(dāng)深思的問題。
2.3 人為因素
職業(yè)院校圖書館管理者的人為因素也是影響圖書館網(wǎng)絡(luò)安全的重要因素。圖書館管理者是圖書館的靈魂所在,也是圖書館網(wǎng)絡(luò)安全管理的計(jì)劃制定者和決策執(zhí)行者。然而,現(xiàn)有職業(yè)院校圖書館管理者多數(shù)為職業(yè)院校年齡較大的職工,其本身對(duì)于互聯(lián)網(wǎng)技術(shù)的掌握和運(yùn)用認(rèn)識(shí)不足,甚至對(duì)于互聯(lián)網(wǎng)操作存在許多的誤解和熟悉過程。因此,在互聯(lián)網(wǎng)技術(shù)的運(yùn)用之上,存在許多的不足之處。面對(duì)互聯(lián)網(wǎng)技術(shù)的運(yùn)用和觀摩,許多職業(yè)院校的管理者無法熟練掌握,造成互聯(lián)網(wǎng)技術(shù)在圖書館信息資源管理中無法發(fā)揮真正的作用。
3 職業(yè)院校圖書館網(wǎng)絡(luò)安全管理的策略探究
3.1 加強(qiáng)圖書館管理者及用戶的信息安全意識(shí)
安全意識(shí)的提升對(duì)于圖書館信息資源的保護(hù)尤為重要。因?yàn)槁殬I(yè)院校圖書館信息資源管理過程中,對(duì)于職業(yè)院校的技術(shù)管理和信息資源保護(hù)需要依靠人員來完成,因此,提升管理人員及使用者的安全意識(shí),有利于加強(qiáng)圖書館互聯(lián)網(wǎng)信息資源技術(shù)的提高。
職業(yè)院校圖書館管理者及用戶是接觸圖書館信息資源的首要人員,對(duì)于上述人員的安全意識(shí)的加強(qiáng)和擴(kuò)展,有利于提高互聯(lián)網(wǎng)信息資源技術(shù)的革新以及保護(hù)。對(duì)于職業(yè)院校圖書館而言,保護(hù)信息資源,免于信息泄露和信息的不完備,對(duì)于圖書館而言十分關(guān)鍵。通過對(duì)圖書館管理者和用戶加強(qiáng)安全意識(shí)的宣傳,讓他們意識(shí)到圖書館信息資源的泄露所帶來的嚴(yán)重后果以及為保護(hù)信息資源安全應(yīng)當(dāng)采用的手段,讓圖書館信息資源管理者了解到信息資源技術(shù)的方便性和便利性,對(duì)于信息資源的管理和信息資源的保護(hù),具有重要意義。因此,圖書館應(yīng)當(dāng)加強(qiáng)管理者和用戶的安全保護(hù)意識(shí),做好圖書館的保密工作,減少圖書館網(wǎng)絡(luò)安全管理中的失誤。
3.2 完善職業(yè)院校圖書館安全管理制度
職業(yè)院校圖書館的管理者作為圖書館的工作人員,其應(yīng)當(dāng)制定完善的圖書館安全管理制度。圖書館管理者應(yīng)當(dāng)加強(qiáng)自身對(duì)于圖書館網(wǎng)絡(luò)安全的意識(shí)和認(rèn)知,針對(duì)圖書館安全管理制度進(jìn)行探究,分析圖書館網(wǎng)絡(luò)安全存在的危險(xiǎn),參考其他院校網(wǎng)絡(luò)安全管理制度的優(yōu)良之處,同時(shí)結(jié)合本校的特點(diǎn),制定能夠解決本校實(shí)際問題的圖書館網(wǎng)絡(luò)安全管理制度。針對(duì)圖書館網(wǎng)絡(luò)安全存在的問題,圖書館管理者從自身出發(fā),以自身的經(jīng)驗(yàn)和學(xué)習(xí),針對(duì)互聯(lián)網(wǎng)的特色,制定圖書館安全管理制度。
完善的制度需要完美的執(zhí)行,圖書館網(wǎng)絡(luò)安全管理制度的執(zhí)行也是圖書館管理者需要考慮的問題。圖書館管理者作為圖書館網(wǎng)絡(luò)安全管理制度的執(zhí)行者,應(yīng)當(dāng)針對(duì)自身的工作內(nèi)容以及工作效率,制定行之有效的圖書館網(wǎng)絡(luò)安全管理制度,才能解決圖書館現(xiàn)存的安全問題,解決圖書館現(xiàn)有威脅,更新圖書館互聯(lián)網(wǎng)技術(shù),完善圖書館網(wǎng)絡(luò)管理制度的風(fēng)險(xiǎn)控制與預(yù)防。針對(duì)圖書館安全管理制度的問題,圖書館管理者還應(yīng)當(dāng)明確責(zé)任的劃分和承擔(dān),才能為圖書館網(wǎng)絡(luò)事故找到責(zé)任的承擔(dān)者,加強(qiáng)圖書館網(wǎng)絡(luò)安全的監(jiān)督和管理,提高圖書館網(wǎng)絡(luò)安全管理的效能,增強(qiáng)圖書館網(wǎng)絡(luò)安全制度的落實(shí)。
3.3 利用網(wǎng)絡(luò)優(yōu)勢,進(jìn)行信息資源的專項(xiàng)收集
設(shè)備的陳舊主要原因是職業(yè)院校的資金有限,不能將設(shè)備進(jìn)行更新?lián)Q代。因此,針對(duì)課題的需求進(jìn)行圖書館信息的專項(xiàng)收集,將有限的經(jīng)費(fèi)運(yùn)用到最好的地方,實(shí)現(xiàn)經(jīng)費(fèi)的最優(yōu)化處理,是圖書館信息資源的一個(gè)有利保護(hù)措施。針對(duì)圖書館的收藏和圖書館管理者的安全管理制度,利用互聯(lián)網(wǎng)的優(yōu)勢,進(jìn)行資源的專項(xiàng)收集,有利于圖書館信息的搜集,同時(shí)也有利于圖書館管理者對(duì)于圖書館信息的整合,實(shí)現(xiàn)圖書館信息的有效優(yōu)化和部署,是圖書館信息資源有效利用的一大表現(xiàn)。
二、備份與應(yīng)急
電子圖書通常采用異地備份原則,異地備份要注意信息的一致性,根據(jù)不同信息資源的特性合理選擇備份內(nèi)容、備份介質(zhì)和備份周期,以確保電子圖書能在最短時(shí)間內(nèi)得以恢復(fù)。此外,還要加強(qiáng)電子圖書的應(yīng)急管理,制定應(yīng)急預(yù)案和應(yīng)急措施,及時(shí)安全預(yù)警信息,將安全事件的影響縮減到最小程度。
三、電子圖書安全管理的現(xiàn)狀及問題
目前,電子圖書仍保持著良好的發(fā)展勢頭,但在其迅速發(fā)展的同時(shí),也面臨著諸多問題。一是網(wǎng)絡(luò)安全問題。電子圖書與計(jì)算機(jī)技術(shù)緊密聯(lián)系,計(jì)算機(jī)技術(shù)本身與因特網(wǎng)的結(jié)構(gòu)存在著安全隱患,因特網(wǎng)的多數(shù)應(yīng)用系統(tǒng)是不設(shè)防的開放式系統(tǒng),存在著極大的風(fēng)險(xiǎn)和安全隱患。網(wǎng)絡(luò)系統(tǒng)自身的缺陷給不法分子以可乘之機(jī),逐漸破壞了信息資源的完整性。隨著電子圖書對(duì)網(wǎng)絡(luò)環(huán)境的依賴性越來越強(qiáng),其受黑客攻擊的可能性也越來越大,致使信息數(shù)據(jù)泄露,甚至使電子圖書面目全非。因此,圖書館要做好數(shù)字資源的安全保護(hù)工作,保護(hù)電子圖書的信息數(shù)據(jù)不被破壞。如果電子圖書的安全得不到保障,則電子圖書事業(yè)很難得到發(fā)展。二是知識(shí)產(chǎn)權(quán)問題。電子圖書是將文獻(xiàn)轉(zhuǎn)化為電子形式直接在網(wǎng)上,涉及到作者的知識(shí)產(chǎn)權(quán)問題。任何人不得在未經(jīng)作者允許的情況下以任何方式使用其作品,與傳統(tǒng)的紙質(zhì)書相比,網(wǎng)絡(luò)環(huán)境下的電子圖書更容易傳播,很難受到控制。如果電子圖書在未經(jīng)允許的情況下被無限制地下載,則必將損害作者、出版社的經(jīng)濟(jì)收益,因此圖書館要重視電子圖書的知識(shí)產(chǎn)權(quán)保護(hù)問題。三是信息的不穩(wěn)定性問題。與紙質(zhì)書相比,電子圖書存儲(chǔ)介質(zhì)的物理壽命較短,介質(zhì)的不斷更新加速了電子圖書的不穩(wěn)定性。當(dāng)前,信息技術(shù)還不是很發(fā)達(dá),因此要經(jīng)常對(duì)電子圖書的數(shù)據(jù)進(jìn)行拷貝、備份,防止信息的丟失。
四、創(chuàng)新電子圖書管理的安全防護(hù)技術(shù)的策略
(一)加強(qiáng)載體安全管理。由于電子圖書對(duì)存取介質(zhì)的要求更高,在選用電子圖書載體時(shí)要綜合考慮保存環(huán)境、介質(zhì)壽命等諸多因素,盡可能選用質(zhì)量好、性能優(yōu)的電子圖書載體。溫度和濕度是影響載體壽命的重要因素之一,溫濕度過低或過高都會(huì)使得電子圖書載體材料變形,甚至變質(zhì),使信息資源出現(xiàn)錯(cuò)誤。因此,要給電子圖書適宜的溫濕度環(huán)境,通常將貯藏溫度控制在15~20攝氏度,使用溫度控制在15~25攝氏度之間,貯藏相對(duì)濕度控制在40%~50%范圍內(nèi),使用相對(duì)濕度為40%~60%之間。此外,還要防止紫外線與有害氣體對(duì)電子圖書載體的危害,紫外線能夠減弱磁性載體的信號(hào),直接影響電子圖書的信息質(zhì)量;而有害氣體積淀在載體表面,使聲像資源逐漸模糊,甚至破壞信息的完整性。因此,要增加電子圖書載體的清潔頻次,做好載體的防塵工作,對(duì)一些特殊材質(zhì)的磁性載體,如果條件允許,要將其放在專用的柜子里,以保證其信息資源的質(zhì)量。
(二)加強(qiáng)網(wǎng)絡(luò)信息安全管理。網(wǎng)絡(luò)環(huán)境下的信息資源傳播較快,但也存在著較嚴(yán)重的安全隱患。加強(qiáng)網(wǎng)絡(luò)信息安全管理,要從以下幾方面著手:一是訪問控制。對(duì)網(wǎng)絡(luò)信息采用訪問控制的方式能夠有效阻止信息的非法輸出,用戶獲取信息資源需要訪問服務(wù)器、輸入用戶名和密碼,管理人員要有權(quán)控制用戶所能訪問的信息范圍,并設(shè)立防火墻阻止黑客的攻擊。二是采用加密技術(shù)。運(yùn)用加密簽署技術(shù)能夠保證電子文檔的安全性、非公開性,用戶在獲取網(wǎng)絡(luò)信息時(shí),需要使用數(shù)字簽名和身份驗(yàn)證,這樣可以有效防止信息被篡改。三是漏洞掃描技術(shù)、仿寫措施也是網(wǎng)絡(luò)信息安全管理的重要手段,這樣能夠及時(shí)發(fā)現(xiàn)系統(tǒng)的高危漏洞,以提高安全管理的及時(shí)性,確保信息資源的完整性。
(三)加強(qiáng)存取技術(shù)的安全管理。電子圖書的存取管理也是安全管理的重要內(nèi)容,使用仿真技術(shù)、遷移技術(shù)、載體轉(zhuǎn)換技術(shù),能夠有效保護(hù)信息資源的完整性,有利于數(shù)字信息的長期保存和讀取。
(四)加強(qiáng)工作人員的安全意識(shí)培養(yǎng)。電子圖書的安全管理離不開專業(yè)人員的支持,因此要對(duì)管理人員進(jìn)行相應(yīng)培訓(xùn),以提高其信息素養(yǎng)和信息資源管理能力。幫助管理人員樹立正確的信息觀念和倫理觀,鼓勵(lì)其學(xué)習(xí)相應(yīng)的安全保護(hù)技術(shù),積極發(fā)揮電子圖書的優(yōu)勢,以不斷提高自身的專業(yè)素質(zhì)和能力,促進(jìn)整個(gè)電子圖書事業(yè)的發(fā)展。
近年來,隨著科學(xué)技術(shù)的飛速發(fā)展,我們充分認(rèn)識(shí)到信息化建設(shè)的重要性,提出了適應(yīng)中國特色軍革,實(shí)現(xiàn)了跨越式發(fā)展的目標(biāo),加強(qiáng)了軍事信息化建設(shè),取得了令人矚目的成就。但是,我們還應(yīng)看到軍隊(duì)信息化建設(shè)目標(biāo)和需求仍有較大差距。為此,急需加強(qiáng)教育信息資源建設(shè),形成一支具備信息化作戰(zhàn)能力的軍隊(duì)。
一、教育信息資源的主要內(nèi)容
教育信息資源,從功能上分為網(wǎng)絡(luò)課程、素材資源庫、虛擬實(shí)驗(yàn)室三部分。每一部分都有各自的特點(diǎn),是信息資源建設(shè)中不可或缺的。
(一)網(wǎng)絡(luò)課程。網(wǎng)絡(luò)課程是在先進(jìn)的教育思想、教學(xué)理論與學(xué)習(xí)理論指導(dǎo)下的基于web的課程,其學(xué)習(xí)過程具有交互性、共享性、開放性、協(xié)作性和自主性等基本特征。
(二)素材資源庫。素材資源庫按實(shí)際使用的功能分為課件庫、微教學(xué)單元庫、案例庫、試題庫、參考資源庫、共享軟件庫,以及基礎(chǔ)資源庫。這種資源庫既保證了教學(xué)資源的安全與統(tǒng)一,又兼顧了學(xué)生的資源共享。
(三)虛擬實(shí)驗(yàn)室。虛擬實(shí)驗(yàn)室是虛擬現(xiàn)實(shí)技術(shù)應(yīng)用研究的重要載體。它內(nèi)容豐富、形象逼真,具有高度的交互性和多感知性,使用戶在使用時(shí)有身臨其境的感覺,大大提高了學(xué)員對(duì)所學(xué)內(nèi)容的理解,保證了教學(xué)質(zhì)量。
二、加強(qiáng)教育信息資源建設(shè)的原則
(一)堅(jiān)持以資源共享為途徑。不同的專業(yè)課程需要不同的條件,不同的訓(xùn)練任務(wù)需要不同的信息資源。每個(gè)訓(xùn)練機(jī)構(gòu)都有自己的素材資源庫,但是往往都是不健全的;每個(gè)單位都有自己的優(yōu)勢項(xiàng)目、劣勢項(xiàng)目,還有一些項(xiàng)目根本沒有包括進(jìn)來。因此,應(yīng)按照效益最大化和綜合集成的原則,把現(xiàn)有的信息資源集合在一起,變被動(dòng)、封閉式的資源為主動(dòng)、開放式的資源,集合各單位的優(yōu)勢資源,充分滿足信息化發(fā)展的需求。
(二)堅(jiān)持以高新技術(shù)為指導(dǎo)。信息資源建設(shè)為信息化的核心,必須充分利用現(xiàn)代科技的最新成果,以高新技術(shù)為主導(dǎo),不斷加大信息資源自身的技術(shù)含量。世界發(fā)達(dá)國家的軍隊(duì)以普遍改變機(jī)械化戰(zhàn)爭時(shí)代的訓(xùn)練模式為信息化戰(zhàn)爭訓(xùn)練模式。為適應(yīng)這一趨勢,信息資源建設(shè)應(yīng)注重加大高新技術(shù)的投入力度,構(gòu)建戰(zhàn)訓(xùn)一致、標(biāo)準(zhǔn)統(tǒng)一、相互兼容的信息系統(tǒng);通過大量采用技術(shù)含量高的信息資源提高信息化水平。
(三)堅(jiān)持以安全保密為前提。近年來,隨著科學(xué)技術(shù)的發(fā)展、網(wǎng)絡(luò)的不斷普及,信息傳播速度與時(shí)劇增,但隨之而來的信息泄密問題也愈演愈烈,確保信息安全是軍事訓(xùn)練信息化建設(shè)的基本要求??茖W(xué)處理好安全保密問題,已經(jīng)成為信息化建設(shè)中的一個(gè)關(guān)鍵問題。在信息化建設(shè)的同時(shí),我們必須認(rèn)清安全隱患,正確對(duì)待問題。通過情況通報(bào)、案例分析、專項(xiàng)培訓(xùn)等多種形式,筑牢思想上的“防火墻”,堅(jiān)持以安全保密為前提才能保證信息資源建設(shè)健康發(fā)展。
(四)堅(jiān)持以技術(shù)開放為準(zhǔn)則。單純依靠軍隊(duì)自身搞信息資源建設(shè),根本不可能緊跟不斷發(fā)展的社會(huì)的步伐。在科學(xué)技術(shù)飛速發(fā)展、市場化程度越來越高的今天,信息資源建設(shè)必須以技術(shù)開放為準(zhǔn)則,走軍地聯(lián)合建設(shè)的路子,利用地方豐富的人才資源、硬件資源、軟件資源,邀請(qǐng)地方科研單位、企業(yè)一起參與信息技術(shù)開發(fā)。
三、教育信息資源建設(shè)存在的問題
目前,軍隊(duì)各院校內(nèi)部建設(shè)形成的教育信息資源已經(jīng)具備一定規(guī)模,但是還存在一些問題。
(一)教學(xué)應(yīng)用層次較低,教育信息資源不夠豐富。教育信息資源的積累、網(wǎng)絡(luò)教學(xué)應(yīng)用的推廣是一個(gè)長期的過程。但目前教育信息資源不夠豐富,信息資源質(zhì)量較低,特別缺乏符合課程改革要求和理念、真正能夠應(yīng)用到課堂教學(xué)的優(yōu)質(zhì)教育新資源。一是缺乏常用的素材。我軍各類武器裝備、外軍各類武器裝備的圖片不多,教學(xué)、訓(xùn)練、演習(xí)等方面的視頻資料、音像資料少,教員在備課、制作課件時(shí),在網(wǎng)上找不到所需要的素材,影響到多媒體課件制作的質(zhì)量。二是缺少教學(xué)資源數(shù)據(jù)庫和學(xué)科專業(yè)網(wǎng)站。訓(xùn)練基地各專業(yè)教研室,沒有教學(xué)資源數(shù)據(jù)庫,教員備課、寫論文、搞科研查不到專業(yè)資料。
(二)教育信息資源重復(fù)建設(shè),費(fèi)時(shí)費(fèi)力。在看似豐富的教育信息資源中,很多資源的內(nèi)容重復(fù)、大同小異,主要是因?yàn)槿狈ΜF(xiàn)代教育技術(shù)理論的指導(dǎo),教學(xué)設(shè)計(jì)不科學(xué),缺乏配套完善的管理機(jī)制和激勵(lì)機(jī)制。優(yōu)質(zhì)教育信息資源的價(jià)值得不到體現(xiàn),沒有形成教育信息資源價(jià)值的增值與滾動(dòng)發(fā)展的良性循環(huán)。
(三)教育信息資源共享和安全機(jī)制不完善。目前,多數(shù)信息資源是分散孤立的,使用者在使用時(shí)極不方便,無法有效地檢索到所需要的優(yōu)質(zhì)資源,呈現(xiàn)出一種“信息孤島”現(xiàn)象。因?yàn)楹芏鄦挝坏慕逃畔①Y源中心、教育信息資源庫往往是自行設(shè)計(jì)和開發(fā)的,相互之間僅僅是通過超級(jí)鏈接而簡單的連接起來的,很難有機(jī)的結(jié)合,導(dǎo)致了資源的嚴(yán)重重復(fù)。學(xué)科與學(xué)科之間不能相互整合,不能很好融合,造成資源單一、互不兼容。
(四)教員教育技術(shù)水平參差不齊。教員的教育技術(shù)能力直接影響對(duì)資源開發(fā)的實(shí)用性和應(yīng)用信息資源的能力。由于專業(yè)的差異,信息資源的開發(fā)主體應(yīng)該是廣大專業(yè)教員,特別是有一定實(shí)踐經(jīng)驗(yàn)和學(xué)術(shù)造詣的中青年教員。然而,實(shí)際情況是剛參加工作的年輕教員成為信息資源開發(fā)的主角,甚至是全部,但是由于剛參加工作,缺乏實(shí)踐經(jīng)驗(yàn),開發(fā)的信息資源雖然新穎,但都存在很大的弊端,沒有可操作性;中青年教員骨干或者是教授們,他們擁有豐富的專業(yè)知識(shí)和實(shí)踐經(jīng)驗(yàn),但是由于教育技術(shù)水平限制不愿意參加具體的信息資源開發(fā),開發(fā)的信息資源成為教材的電子版,沒有教學(xué)設(shè)計(jì)的痕跡,不能充分貫徹現(xiàn)代教育理念。
四、信息資源建設(shè)的實(shí)施策略
(一)建立針對(duì)網(wǎng)絡(luò)信息資源開發(fā)的配套制度和評(píng)價(jià)體系。要科學(xué)定位信息資源開發(fā)的性質(zhì),建立比較詳細(xì)的信息資源開發(fā)工作量計(jì)算方法和評(píng)價(jià)指標(biāo)體系,建立能夠考查教員在教學(xué)活動(dòng)中通過網(wǎng)絡(luò)進(jìn)行師生遠(yuǎn)距離交流互動(dòng)、答疑情況、教學(xué)活動(dòng)的組合字、學(xué)習(xí)資料的提供等內(nèi)容的評(píng)價(jià)體系。建立比較完備的安全機(jī)制實(shí)現(xiàn)對(duì)信息資源的安全保護(hù)。
(二)大力抓好專業(yè)人才培養(yǎng),提高教員的技術(shù)能力。隨著科學(xué)技術(shù)特別是信息技術(shù)的飛速發(fā)展和軍事領(lǐng)域里新技術(shù)、新裝備、新設(shè)施的廣泛應(yīng)用,教育技術(shù)開發(fā)領(lǐng)域的網(wǎng)絡(luò)技術(shù)、虛擬技術(shù)、仿真技術(shù)、多媒體技術(shù)等都在不斷發(fā)展,這對(duì)人才的綜合素質(zhì)提出了更高的要求。
1.建立信息人才的使用機(jī)制
首先,要形成尊重人才、尊重知識(shí)的良好氛圍,使信息人才得到充分的尊重。其次,要搭建有利于信息人才施展才干的“舞臺(tái)”,積極為信息人才施展才干,成就事業(yè)創(chuàng)造良好條件。最后,要打破人才使用的舊條框,堅(jiān)持將文憑為不唯文憑,堅(jiān)持論資歷而不唯資歷,使信息人才得到合理的配置。
2.加強(qiáng)信息人才的崗位培養(yǎng)
實(shí)踐是提高素質(zhì)的最好課堂,崗位是增強(qiáng)才干的基本平臺(tái),只有在崗位工作中才能實(shí)現(xiàn)理論與實(shí)踐、訓(xùn)練與技術(shù)的緊密結(jié)合,才能不斷提高人才自身的綜合素質(zhì),滿足軍事訓(xùn)練數(shù)字化信息資源體系建設(shè)與應(yīng)用快速發(fā)展的要求。
(三)努力做好安全保密工作。面對(duì)現(xiàn)代社會(huì)紛繁復(fù)雜的局勢,我們必須認(rèn)清安全隱患,保證科研成果不被竊取破壞,正確、準(zhǔn)確對(duì)待問題。
1.形成安全保密機(jī)制
一是明確部隊(duì)訓(xùn)練信息安全管理負(fù)責(zé)制,使有關(guān)部門在信息安全管理工作中做到各司其職,各負(fù)其責(zé)。二是制定與軍事訓(xùn)練信息安全相關(guān)的管理制度,如信息安全管理制度、網(wǎng)絡(luò)安全管理制度、數(shù)據(jù)庫安全管理制度等,用來進(jìn)行經(jīng)常性的對(duì)照檢查和督促。三是建立軍事訓(xùn)練信息安全管理應(yīng)急體系,迅速處理突發(fā)的不安全事件。
2.采用先進(jìn)技術(shù)進(jìn)行安全規(guī)范
信息資源的安全管理離不開先進(jìn)的技術(shù)手段。在硬件安全方面,可采用設(shè)定硬件防火墻的安全策略,以阻斷非法侵入、物理隔離。在軟件安全管理方面,可采用加密通訊技術(shù)、網(wǎng)絡(luò)安全訪問控制技術(shù)、身份認(rèn)證等技術(shù),進(jìn)行實(shí)時(shí)查找,檢查、分析網(wǎng)絡(luò)安全漏洞,并及時(shí)提出修補(bǔ)措施。在軟、硬件兩方面的安全技術(shù)中,不可缺少任意一方,只有兩方互相協(xié)調(diào)才能進(jìn)行有效的安全防范。
軍事教學(xué)訓(xùn)練信息資源建設(shè)是一項(xiàng)基礎(chǔ)性工程,也是一項(xiàng)系統(tǒng)性工程、長期性工程,建設(shè)好它,需要轉(zhuǎn)變理念,更新觀念,創(chuàng)新機(jī)制,搞好頂層設(shè)計(jì),加強(qiáng)人才隊(duì)伍建設(shè),提高綜合素質(zhì),當(dāng)然也要增加投入,這樣才能達(dá)到預(yù)期目標(biāo)。
參考文獻(xiàn):
[1]李祝文,于洪偉,胡建敏.論裝備保障信息資源管理.軍械工程學(xué)院學(xué)報(bào),2000(9):89-91.
關(guān)鍵詞:
醫(yī)院;計(jì)算機(jī)網(wǎng)絡(luò);信息資源管理
在網(wǎng)絡(luò)信息時(shí)代,構(gòu)建安全穩(wěn)定的計(jì)算機(jī)網(wǎng)絡(luò)信息資源環(huán)境,是有效利用網(wǎng)絡(luò)信息資源的重要基礎(chǔ)。當(dāng)前,醫(yī)院步入了信息化建設(shè)時(shí)期,構(gòu)建制度化、體系化計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理,對(duì)于醫(yī)院信息化建設(shè)具有十分重要的現(xiàn)實(shí)意義。近年來,醫(yī)院在計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理方面取得了諸多成效,但也存在不足,如管理缺乏制度化、體系化,管理效率不高等問題,突出醫(yī)院優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理的必要性與緊迫性。筆者立足于計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理存在的問題與不足,就如何實(shí)現(xiàn)有效管理,提出以下幾點(diǎn)建議。
1醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理現(xiàn)狀
(1)組織不到位:計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理缺乏有效組織,管理作用未能充分發(fā)揮。在網(wǎng)絡(luò)信息時(shí)代,完善的管理組織是發(fā)揮網(wǎng)絡(luò)信息資源作用的重要基礎(chǔ)。對(duì)于醫(yī)院而言,在信息化建設(shè)過程中,應(yīng)注重計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理的有效組織。但從實(shí)際來看,醫(yī)院缺乏完善的管理機(jī)制,在網(wǎng)絡(luò)信息資源的質(zhì)量控制上,存在組織不到位、管理漏洞頻現(xiàn)的問題。一方面,醫(yī)院對(duì)網(wǎng)絡(luò)信息資源管理不夠重視,導(dǎo)致管理機(jī)制缺失,信息的組織化程度不高,管理的實(shí)效性不足;另一方面,計(jì)算機(jī)網(wǎng)絡(luò)信息資源質(zhì)量控制不到位,導(dǎo)致資源混亂,不僅不能夠?qū)W(wǎng)絡(luò)信息資源進(jìn)行有效利用,也對(duì)網(wǎng)絡(luò)信息資源管理帶來較大阻礙。因此,優(yōu)化醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)資源管理,工作重點(diǎn)在于進(jìn)一步強(qiáng)化網(wǎng)絡(luò)信息資源的組織管理,為網(wǎng)絡(luò)信息資源的利用及管理,創(chuàng)造良好的內(nèi)外部條件,推進(jìn)醫(yī)院信息化建設(shè)。
(2)功能不健全:網(wǎng)絡(luò)信息資源檢索功能不完善,資源利用存在障礙。醫(yī)院致力于信息化建設(shè),是醫(yī)院現(xiàn)代化發(fā)展的必然要求。構(gòu)建完善的網(wǎng)絡(luò)信息資源管理體系,完善功能設(shè)置,是計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理及利用的重要保障。當(dāng)前,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源的檢索功能尚不完善,檢索存在較大局限性,資源檢索途徑比較單一,這不僅影響了資源檢索的利用效率,而且給用戶的檢索和利用帶來諸多不便。因此,進(jìn)一步完善現(xiàn)有網(wǎng)絡(luò)信息資源的檢索功能,構(gòu)建更加健全的功能體系,是新時(shí)期醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理及發(fā)展的重要內(nèi)容,更是契合醫(yī)院信息化建設(shè)發(fā)展的集中體現(xiàn)。
(3)失范嚴(yán)重:網(wǎng)絡(luò)信息資源管理體系不完善,技術(shù)監(jiān)控存在較大局限性。規(guī)范的網(wǎng)絡(luò)信息活動(dòng),依托于用戶良好的行為規(guī)范,也在于管理工作的全面覆蓋,以及良好的計(jì)算機(jī)網(wǎng)絡(luò)信息資源環(huán)境。首先,醫(yī)院在計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理體系建設(shè)中,由于缺乏管理體系,以至于管理存在漏洞,對(duì)于網(wǎng)絡(luò)信息活動(dòng)的失范行為不能及時(shí)發(fā)現(xiàn),對(duì)網(wǎng)絡(luò)信息資源造成破壞;其次,在技術(shù)監(jiān)控方面,存在較大技術(shù)局限性,出現(xiàn)監(jiān)控不到位的情形。一方面,醫(yī)院為了強(qiáng)化安全管理,采用了諸多新的技術(shù)方法、工具,用于網(wǎng)絡(luò)信息資源安全管理,但由于忽略技術(shù)等原因,導(dǎo)致網(wǎng)絡(luò)信息資源面臨諸多安全威脅;另一方面,多元化網(wǎng)絡(luò)環(huán)境,強(qiáng)調(diào)網(wǎng)絡(luò)信息資源管理工作的常態(tài)化、機(jī)制化,管理缺乏有效的組織,顯然無法為計(jì)算機(jī)網(wǎng)絡(luò)信息資源提供安全保障。
2強(qiáng)化醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理的策略
當(dāng)前,信息化建設(shè)是醫(yī)院現(xiàn)代化發(fā)展的重要內(nèi)容,構(gòu)建安全的計(jì)算機(jī)網(wǎng)絡(luò)信息資源環(huán)境,提高信息資源利用率,對(duì)于醫(yī)院發(fā)展至關(guān)重要。醫(yī)院在計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理中,存在管理機(jī)制缺乏、管理體系不完善等問題,在很大程度上影響了醫(yī)院信息化建設(shè),也沒有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息資源進(jìn)行有效利用。因此,強(qiáng)化醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理,一是要建立完善的管理機(jī)制,落實(shí)管理措施;二是要營造良好的網(wǎng)絡(luò)信息資源環(huán)境,提高網(wǎng)絡(luò)信息資源的有效利用率;三是切實(shí)發(fā)展相關(guān)技術(shù),為計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理提供堅(jiān)實(shí)技術(shù)支撐。具體而言,強(qiáng)化醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理,應(yīng)切實(shí)做好以下幾個(gè)方面的工作。
(1)建立完善的管理機(jī)制,依托制度化管理,提高管理的有效性。優(yōu)化醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理,關(guān)鍵要在常態(tài)化、制度化管理背景之下,提高管理的有效性。因此,首先醫(yī)院要建立完善的管理機(jī)制,在管理組織、質(zhì)量控制等方面,要有效落實(shí)管理措施,為計(jì)算機(jī)信息資源管理及利用,創(chuàng)造良好的內(nèi)外部環(huán)境。其次,重視組織領(lǐng)導(dǎo),貫徹落實(shí)各項(xiàng)管理制度,提高各部門參與的積極主動(dòng)性。當(dāng)前,醫(yī)院計(jì)算機(jī)信息資源管理應(yīng)常態(tài)化,并通過建立專門的部門,強(qiáng)化管理效力,并落實(shí)管理職責(zé),確保計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理落到實(shí)處。再次,提高計(jì)算機(jī)網(wǎng)絡(luò)資源的利用效率,在網(wǎng)絡(luò)信息資源建設(shè)方面,要明確建設(shè)目標(biāo)、完善布局模式,提高計(jì)算機(jī)網(wǎng)絡(luò)信息資源的開發(fā)、利用率,以更好地滿足當(dāng)前醫(yī)院信息化建設(shè)需求。
(2)完善網(wǎng)絡(luò)信息資源檢索功能,依托統(tǒng)一的檢索引擎體系,提高資源利用效率。醫(yī)院應(yīng)重視網(wǎng)絡(luò)信息資源的建設(shè),突出檢索功能的完善性。當(dāng)前,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源的檢索功能存在較大的缺陷,缺乏統(tǒng)一的檢索引擎體系。為此,醫(yī)院一是要建立完善、統(tǒng)一的檢索引擎系統(tǒng),提高網(wǎng)絡(luò)信息資源的利用效率;二是要建立高質(zhì)量的數(shù)據(jù)庫,通過數(shù)據(jù)庫技術(shù)的提升,更好地服務(wù)于計(jì)算機(jī)網(wǎng)絡(luò)信息資源的建設(shè)發(fā)展。因此,優(yōu)化醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理,強(qiáng)調(diào)信息資源檢索功能的完善,依托統(tǒng)一的檢索引擎體系,優(yōu)化現(xiàn)有的檢索功能,并進(jìn)一步優(yōu)化與提升數(shù)據(jù)庫技術(shù),為計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理創(chuàng)造良好的內(nèi)部環(huán)境,確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理的有效性。
(3)提供管理的技術(shù)支撐,依托完善的技術(shù)手段,強(qiáng)化網(wǎng)絡(luò)信息資源安全管理。構(gòu)建安全的計(jì)算機(jī)網(wǎng)絡(luò)信息資源環(huán)境,是有效管理的重要基礎(chǔ)。為此,醫(yī)院在網(wǎng)絡(luò)信息資源管理過程中,要依托相關(guān)安全技術(shù),為網(wǎng)絡(luò)信息資源構(gòu)建完善的安全體系。首先,在安全防范體系的構(gòu)建中,應(yīng)形成完善的安全防護(hù)網(wǎng),通過殺毒軟件、防火墻等技術(shù),強(qiáng)化對(duì)網(wǎng)絡(luò)信息資源的安全管理;其次,在網(wǎng)絡(luò)系統(tǒng)的安全性等方面,要進(jìn)一步落實(shí)安全技術(shù),通過專業(yè)指引庫技術(shù)、傳輸技術(shù)等,保證整個(gè)網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行;再次,切實(shí)做好計(jì)算網(wǎng)絡(luò)安全管理的研究工作,對(duì)現(xiàn)有管理工作進(jìn)行分析,通過不斷提升理論水平,強(qiáng)化管理工作的有效性,在可持續(xù)發(fā)展的大背景之下,實(shí)現(xiàn)更加優(yōu)化的網(wǎng)絡(luò)信息資源安全管理。
3結(jié)語
綜上所述,醫(yī)院積極推進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理建設(shè),是新時(shí)期醫(yī)院信息化建設(shè)發(fā)展的內(nèi)在要求,也是營造安全網(wǎng)絡(luò)信息資源環(huán)境的重要舉措。當(dāng)前,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理仍存在諸多問題,強(qiáng)調(diào)優(yōu)化管理的必要性,通過計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理制度化建設(shè),實(shí)現(xiàn)體系化發(fā)展,都是新時(shí)期醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息資源管理建設(shè)的有效之舉,對(duì)于推進(jìn)醫(yī)院信息化建設(shè)具有重要意義。
作者:何天倫 單位:南京腦科醫(yī)院
參考文獻(xiàn)
[1]邵波.用戶接受:網(wǎng)絡(luò)信息資源開發(fā)與利用的重要因素[J].中國圖書館學(xué)報(bào),2014(1).
[2]高春玲.關(guān)于網(wǎng)絡(luò)信息資源管理的思考[J].現(xiàn)代情報(bào),2013(12).