時間:2023-03-20 16:18:42
序論:在您撰寫網絡監管論文時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
高校校園網安全問題分析
某高校對校園網存在的問題進行調查得出的分析圖。其中涉及到的很多問題都可能是由校園網的安全隱患所引起的,例如:網絡攻擊、無法認證等。一些看似無關的問題也不能排除安全隱患的影響因素在里面,例如:很多“黑客”就經常制造一些“病毒”影響系統的正常運行,導致系統運行速度變慢甚至斷線。
(一)用戶數量大而密集目前,校園網的使用者大多數是來自高校的學生,這就導致了高校的校園網用戶群體龐大而且分布相對密集,容易引高校計算機網絡安全管理工作初探文/王紅云發內外兩方面的安全隱患。一方面,由于校園網與因特網相連接,運行速度快、使用規模大,在使用因特網服務的時候,很容易面臨一些“黑客”的群體攻擊;另一方面,校園網用戶由于多數以大學生為主,對新鮮事物以及網絡新技術比較好奇,敢于嘗試,成為網絡上最活躍的用戶,正是這一特點很容易對網絡產生一定的影響和破壞,而且其自身也很有可能成為一些“病毒”的攻擊目標。
(二)網絡環境架構問題校園網的主要服務對象就是教學與科研應用。在這些應用中,相對安全管理意識不強,管理制度也比較寬松,從而導致存在很多的安全管理漏洞。并且,目前大多使用的操作系統普遍存在著一些安全漏洞,這無疑為網絡安全造成了不小的威脅。例如:WindowsNT/2000是一種常用且易于操作的,這反而失去成為最不安全的網絡系統。
(三)校園網系統管理過程中存在的問題由于高校的計算機管理系統不可能在同一時間內將所有的計算機等設備全部統一購買,加上對設備的后期管理工作也是異常復雜,所以,很難將制定的安全政策在所有的端系統統一實施。進而使得網絡的維護與管理工作難度增大,這對于原本就人員不足網絡管理部門更是雪上加霜。安全隱患的存在也就不可避免了。
(四)缺乏完善的網絡使用以及管理制度相對寬松的管理模式,導致校園網的管理者在制定相應的管理制度以及監督辦法時過于隨意,從而很難有效的進行網絡用戶行為的監督管理工作。
高校網絡安全管理工作改革
未來的信息技術發展將成為廣大高校的核心競爭力之一,勢必以科研以及教學等工作的核心支持呈現。因此,對于確保高校的網絡安全、可靠、順暢是網絡安全管理工作的重點。
(一)端點設備的接入目前,廣大高校已經基本實現了入網用戶的身份認證管理系統的建立。但是,卻無法判斷出系統用戶的計算機是否處于安全狀態,從而也就很難對其網絡行為進行管理。端點設備安全接入能夠對入網用戶的網絡行為進行有效的安全控制。其工作原理如下:首先,身份驗證,當用戶的電腦進入到系統時,系統會對其身份進行安全檢測,一旦確認其身份違法,則會禁圖1校園網問題分析圖止其入網行為,然后,對其的安全狀態進行監測,如果存在漏洞則需隔離處理。只有符合要求的方可進入。
(二)確保網絡出入口安全目前,防火墻技術主要作用于三到四層的檢測與篩查,而對應用層的病毒攻擊效果不明顯,致使在校園網以及數據中心的輸入口經常受到病毒的威脅。因此,需要對其進行有效的安全防御手段。并與防火墻技術相配合,保證校園網的應用安全。
(三)實現校園網透明化對網絡的管理以及應用進行優化,必須做到網絡的高度透明,并對大規模的流量數據進行分析,利用實時狀態信息的收集與整體,對流量的分布詳細掌握,從而為各種優化措施以及QoS方案的執行做好準備,確保關鍵業務的順利運行。
(四)IP技術的存儲整合目前,存儲資源主要是依靠服務器和應用,多數都是分散存在的,很難實現資源共享,因此,對存儲資源的整合是解決資源和信息孤立的重要環節。利用高校數據中心的深入建設,能夠實現資源的存儲、整合以及共享。從而為數據和應用系統的整合提供支撐平臺。校園數據中心的特點不同于其他行業,是分布式數據中心的建設,這既是高校管理模式的需要,也是實現異地容災備份的需要。同時,不同區域的數據分布式多物理位置存放可滿足校園應用對資料的高速訪問的特點需求,即大多數的應用需要對于數據的高速并發訪問。那么在多數據中心的建設需求下,基于IP技術將大大降低數據和存儲資源的整合難度,并極大地降低了總體擁有成本。安全數據網絡是與校園網絡物理融合、邏輯分離的安全VPN網絡,在充分保證數據安全性的前提下,復用校園的基礎網絡資源,降低基礎建設的投資,同時也解決了存儲系統在物理距離方面的限制,最終以低成本實現了效果滿意的數據備份、容災。
(五)完善校園網的安全管理制度無論是先進的網絡安全技術,還是最新的軟硬件設備支撐,都需要有優秀的管理人才進行管理。而管理人才更是離不開完善的網絡安全管理制度與其配合。因此,管理人員要對網絡安全進行深入、全面的研究,并不斷的對現有網絡管理制度進行完善,使其做到與時俱進。并在高校當中進行安全管理培訓,幫助用戶提升網絡安全防范意識,自覺遵守和維護網絡管理規章制度,將網絡安全隱患降到最低。
作者:葉濤 單位:新鄉學院
服務器及網絡的整體性能的監控及管理需要借助一系列工具,例如監控網絡信息及通信的Sniffer類工具等,除此之外,操作系統本身的性能及監管工具同樣有效。服務器系統的管理服務器系統的管理是網絡管理公認的重點內容,這對于規模相對較小,并且網絡設備相對簡單的網絡而言尤為重要。此處所談及的服務器系統主要涉及到網絡服務器以及應用服務器系統兩大塊內容,在網絡管理工作中,由于服務器系統充當著整個網絡系統的中心,所以要對服務器系統的管理予以足夠的關注和重視。具體而言,服務器系統的管理工作內容主要就是指對網絡操作系統、文件服務器、網絡服務器以及應用服務器等進行安裝、調配以及管理。維持服務器相關協議及服務工作的正常開展、服務器相關性能充分發揮是服務器系統管理工作的終極目標;不僅如此,服務器系統要及時更新版本,對于所發發現的操作系統中的漏洞,要及時安裝補丁程序,只有這樣,才能確保服務器發揮其性能,并維持網絡系統的整體安全性。由于JAVA語言具有簡單、面向對象、體系結構中立、完全以及便于移植等優勢,它已經被廣大開發人員所接受并用來開發網絡管理系統。因此,基于JAVA網絡管理系統具有實現隨時隨地的管理和低成本部署等優勢,它為網絡管理提供了更好的靈活性。例如服務供應商可以很經濟地向用戶的網絡管理發出實時窗口,對用戶隨時隨地進行管理;JAVAStation可以大大減少部署特定的管理工作站的費用,增加部署管理控制臺時可用的選項等等?;贘AVA的網絡管理系統是基于CIIENT/SERVER模式的分布式系統,它完全是利用JAVA語言來編寫的。基于JAVA網絡管理系統可以分為瀏覽器、網管服務器和三個方面。其中采用的是過去被管理設備中的SNMOAgent,其作用是保護已有的投資;瀏覽器端通過運行JavaApplet向用戶提供友好的圖形化網管界面,Applet通過建立Socket與服務器上得網管通信,JSNM平臺應用Java語言來封裝SNMP的各種信息,同時應用這種JAVASNMP來與通信。JAVA語言具有跨平臺和擴展性好等優勢,在JSNM平臺上實現的網管系統僅僅只需要JAVA虛擬機的支持就可以了,它與操作系統和硬件平臺沒有直接聯系,這是由于這一點,就很好地解決了異構網絡的管理問題,同時使網管應用還具有優良的移植性。在基于JAVA的網絡管理系統中,最關鍵的部分是網管平臺的開發,網管開發人員可以基于此平臺開發出跨平臺和具有優良擴展性的網管應用程序,實現一次開發,永久使用的目標??傊?,基于JAVA的網絡管理系統解決了傳統網絡管理中低于限制以及跨平臺等相關問題,使得網絡管理變得更加方便、有效,它的獨特魅力已經成為網絡管理未來發展的一種趨勢??偠灾?,基于WEB和JAVA的網絡管理系統的開發成功,對萬林克多種產品的推廣起到了一定的促進作用。為了更好地滿足用戶的需求,就目前的情況而言,網絡管理系統還需要完善一些問題,例如應該把認證和計費部分集成到系統中;被管設備的數量由于受到限制,當存在大量被管設備時,還需要進行進一步的壓力測試等等。隨著以后網絡技術和信息技術的不斷發展,基于WEB和JAVA的網絡管理系統將會實現更大的實際應用價值,更好地為用戶提供幫助。
用戶管理在網絡管理工作中,用戶管理所涵蓋的內容相當廣泛,例如密碼、用戶權限、安全策略以及賬戶等都屬于用戶管理范疇。一方面,要確保每個用戶工作的正常進行不受到外界因素的干擾,另一方面,也不宜將權限設定過高,否則將不利于網絡安全管理工作的進行。對網絡實施管理,首先應確保網絡運行的安全性及可靠性,以單位人事調整以及工作變動為依據,設定對應的賬戶、密碼以及對應的權限;將用戶暫時不用的服務予以停止;Web服務器登錄賬號數量需要予以控制,實時對用戶賬號情況予以審查,確定已經過期的賬號,要及時予以注銷。無論是Linux系統還是UNIX系統,由于其構建起來的是建立在對等模式基礎之上的網絡,所以對用戶采取的并非集中式管理方案,當然,借助另外的工具進行模擬域管理屬于例外情況;Windows系統域模式所支持的域網絡是建立在客戶機、服務器基礎之上的,因此可以采取集中式管理方式,這也是Windows最為突出的一大優勢;除此之外,在Linux以及UNIX系統環境下,是依托于命令符終端模式開展用戶管理的,相比較于以圖形模式進行管理的Windows系統而言,難度較大。安全管理隨著信息時代的發展,網絡安全問題已經引起越來越多的關注,對網絡安全的要求也越來越高。除了常規意義上的防火墻以及各種殺毒軟件之外,還需要構建起針對網絡整體的安全管理策略。網絡安全管理,關鍵點集中在配置用戶權利、資源共享權限以及安全訪問權限等方面。通常情況下,比較常采取的管理方式有事件日志分析、報警設置以及安全策略審查等。對于企業而言,要想確保其數據、硬件及軟件的安全性,制定切實可行的安全策略實屬必要。在網絡安全領域,存在一條重要法則,即:全部網絡安全威脅的八成源自于網絡內部,其中大致可以劃分為三大類:故意破壞、操作失誤以及主觀無知,因此,為最大限度的維持網絡的安全性,一方面,要注重邊界防護,另一方面,網絡內部管理也不容忽視。網絡管理的一項極為重要的工作就是對網絡的安全性做出明確定義、實施網絡管理方案。
文件系統管理網絡文件系統管理,一方面關系到用戶的工作及網絡應用的正常進行,另一方面,也會給網絡整體安全性帶來一定的影響。網絡管理的文件系統管理工作具體要做好以下幾方面的工作:第一,以企業實際的網絡使用需要為依據,選定適宜的網絡操作系統以及文件服務器系統。依托于文件服務器系統,可以管理及應用一系列的高級文件系統;借助DFS部署,可以實施一致性的資源共享訪問點,這不論是對于使用共享資源還是管理共享資源來說,都是極為有利的;第二,對每個用戶的文件夾共享權限、文件及文件夾安全訪問權限做出明確的界定,文件及文件夾格式不同,具體的權限也有所區別;第三,對服務器文件系統的安全性要定期進行全面檢查,如果條件具備,要對更改文件夾權限設置審查策略,這樣一旦出現惡意篡改文件系統權限的行為,將會及時發現并采取有效解決對策。網絡布線的管理網絡布線對網絡故障的出現具有極大的影響,表面上看,網絡布線似乎難度不大,但實際上卻需要十分豐富的經驗。只有確保網絡布線的科學性,才能保證在故障發生后的最短時間內對故障點做出準確定位,否則將會付出極大的時間成本。網絡日常管理過程中,要以人事調整及工作需要及時增設服務器、工作站點以及聯網設備,這些都會涉及到網絡布線的管理及維護。在定位網絡布線故障點方面,首先對網絡布線進行劃分,使其以數個邏輯元素形式存在,每個邏輯元素都需要經過電纜測試儀的檢測,如果顯示出開路距離,就能夠定位開路或短路點,如果顯示接線映射故障,大部分情況屬于連路誤接;如果顯示出衰減,一般是由于電纜的質量較差所造成的,只需要利用替代法對可疑部件進行針對性檢測即可。計算機網絡已經成為社會生活各個領域不可或缺的重要工具,為有效控制其與生俱來的不足,使其優勢得以最大程度的發揮,就需要從重點設備、服務器管理、用戶管理等各個方面做好網絡管理工作。
作者:朱林軍 單位:華中師范大學職業與繼續教育學院
院校用戶需求分析院校用戶主要指具有辦學資格和獨立法人資格的高職院校。院校用戶的需求大致有:實習培訓,院校招聘,基地共建,合作辦學,院校展示,員工培訓,招生信息,畢業生供應,投資融資,技術轉讓及開發,教育裝備采購等。上述需求可以進一步細分若干鏈接,如:1.院校展示:集中展示國內高職院校的概況、特色,辦學規模、專業設置及學生信息;2.實習實訓:高職院校學生所需要的實習實訓的相關合作需求;3.基地共建:指院校希望同企業共建實習實訓基地的需求信息;4.合作辦學:由院校方主動發出期望企業參與合作的辦學模式信息,如委托培養、訂單培養等合作辦學信息;5.員工培訓:主要指高職院校管理人員或教師需要企業合作進行培訓的需求,例如,教師雙師型培訓等;6.招生信息:高職院校的每學年的各專業招生情況,這對高職院校本身至為重要;7.畢業生供應:高職院校各專業應屆畢業生基本情況;8.投資融資:由高職院校發起的在投資融資方面的合作請求,體現校企在財力方面的合作需求,例如,院方辦學需要資金需求,設立獎學金等合作需求;9.技術轉讓與開發:高職院校與企業合作,以將最新的科研成果轉化為生產力,產生實實在在的社會效益。同時院校具有的高端人才和科研實力也可以提供具體信息讓企業了解,以幫助企業解決技術攻關,因此通過本欄目此類信息對校企雙方開展項目合作大有好處;10.教育裝備采購:院校自身建設必需有相應的教育裝備,如教育器材、耗材等,這些信息都可以公開,有條件的院校還可以通過本平臺實現項目招標。企業用戶是校企合作必不可少的對象。企業用戶需求可以分為如下項目:實習實訓,基地共建,合作辦學,項目需求,投資融資,教育裝備供應等,亦可細分鏈接:1.實習實訓:企業主動提供的能協助院校進行完成實習實訓的相關需求,例如,提供場地信息、實習條件等;2.基地共建:指企業能為院校提供建立實習實訓基地的需求,多指企業希望長期、穩固合作需求;3.合作辦學:企業期望的各種形式的合作辦學信息,例如,需要和院校進行訂單培養,委托培養等;4.項目需求:企業的自身生產中急需要解決的技術項目難題,或者企業需求的投產、投資項目等;5.投資融資:涉及兩個方面,即企業希望用自身的財力和校方合作,也可能是企業有好的項目,需要校方來投資合作,集中體現了校企兩方在財力方面的合作需求;6.教育裝備供應:指一些教育設備提供商的產品信息需求,這些可能是校方所尋找的信息。
平臺基本架構和技術設計本平臺采用了基于B/S(Browser/Server)的體系結構,即前端采用通用的瀏覽器作為信息獲取工具,在服務器端采用微軟公司的ASP(ActiveServerPage)技術對終端用戶的請求作出響應和服務,后臺數據庫選用微軟公司的Mi-crosoftACCESS2002作為數據池[2]。這一系列技術在當前的網絡管理系統的開發中己經相當成熟,應用十分廣泛。平臺所需的數據項設計為了實現平臺對象的各項需求功能,所需要的數據信息項有:1.錄入信息條信息,需要的數據項:編號、標題、作者、出處、欄目、內容、時間、瀏覽次數、副標題、人、級別、圖片。2.管理用戶信息,需要的數據項:編號、賬號、密碼、權限、加入時間、說明。3.欄目信息,需要的數據項:編號、欄目名稱、添加時間、欄目描述。4.院校用戶信息,需要的數據項:編號、用戶名、院校名稱、登陸密碼、郵箱、地址、郵編、院校代號、登陸次數、注冊時間。5.企業用戶信息,需要的數據項:編號、用戶名、企業名稱、登陸密碼、郵箱、地址、郵編、企業簡介、注冊時間、登陸次數。6.網絡調查信息,需要的數據項:編號、選目1、選目2、選項3、選項4、主題、時間、選目1點擊次數、選目2點擊次數、選目3點擊次數、選目4點擊次數。7.公告信息,需要數據項:編號、標題、內容、點擊次數、時間。平臺各功能系統設計在平臺需求分析的基礎上,可以設計出由以下幾大功能系統構成的校企合作信息網絡管理平臺(圖略)1.信息與管理系統:該系統實現平臺各類信息的和管理,包括添加、修改、刪除和檢索功能,其中添加、修改、刪除適用于后臺管理員用戶,檢索和瀏覽適合前臺普通游客。注冊用戶既可以檢索和瀏覽前臺信息,還可以添加自己的合作信息。對于前臺用戶所添加的合作信息,后臺管理員需要進行初步審核,待審核無誤后,提高信息的級別,其信息才能在前臺供顯示和檢索,2.前臺用戶管理系統:該系統實現用戶管理,本平臺用戶分為企業用戶和院校用戶,該系統必須實現對上述群體的集中管理,其中注冊頁面允許將各類用戶信息填入表單并提交到后臺數據庫中,后臺管理員可以對用戶數據實現瀏覽、查找、修改和刪除,從而剔除不合適的用戶信息。3.互動交流系統:該系統主要用于平臺管理人員與平臺使用者的交流和互動,平臺在使用中將不斷吸取和采納來自使用者的意見和建議,并及時作出反饋和回復,從而完善自身建設和服務。此外,該系統還能在校企雙方充當第三方聯系人的角色。平臺暫采用留言本、系統公告實現、在線qq等實現與用戶的互動和交流。4.系統管理系統:主要用于超級管理員進行軟、硬件的管理,硬件方面包括維護WEB服務器的正常運轉,網絡安全管理;軟件方面包括系統軟件和應用軟件的日常維護和管理。同時超級管理員還負責后臺代碼維護、對管理員賬號實施管理,包括根據需要添加和刪除管理員帳戶,并適時進行逐級維護和日志下載、數據備份等事務。對于平臺各類用戶,在功能上實施統一的分級制度。5.日志追蹤和統計系統:本系統負責記錄平臺若干關鍵點的來訪IP,并自動實現追蹤和統計,一方面可以統計平臺每天每小時的用戶瀏量,還可以對某一具體頁面作出流量分析,借以獲知用戶該主題的熱度;另一方面若平臺發生安全事故,如黑客攻擊、頁面失效、后臺數據泄露等,平臺日志能提供很好的數據依據,通過查找分析來訪的IP、時間和訪問點記錄,將有助于協助調查,識別和追蹤破壞者[3]。
為了幫助高職院校具體實施校企合作中的一些難題,校企合作網絡管理平臺應運而生。通過該平臺,能充分發揮網絡分布廣、傳播快的優勢,使海量校企合作信息得以快速、傳播和管理,從而促進校企雙方的橫向聯系和多方面合作,實現校企雙方合作需求的快速無縫對接。
第一,計算機網網絡安全管理制度問題。由于網絡安全管理技術知識要求很高,我國目前并沒有充分重視制度以及法規的制定,或者法規比較落后,已經與當代情況不相適應,或者即使有新的制度但是只局限于比較形式化的規定,沒有詳細的實施細則,因此很多時候在實踐中沒有相應的法律法規作為支持,沒有做到有法可依。
第二,計算機網網絡安全管理技術問題。目前計算機網絡安全管理存在一些技術上的盲點以及漏洞,使得很多不法分子有威脅網絡安全的切入點,主要包括病毒的入侵、木馬程序的潛伏、不正當手段介入網絡、高頻率信息的干擾等。
第三,外力侵害。我國很多的網吧、機房不具備抵御外界侵害的能力,主要外界侵害包括自然的災禍以及周圍環境侵害等,自然的災禍指的是自然的災禍,如雷電、洪澇災害、火災、電磁泄露等;周圍環境侵害包括斷電引起數據、設備損害問題和噪音問題導致的數據高誤碼率等。第四,用戶意識不高。很多用戶在進行計算機網絡使用的時候,沒有足夠的網絡安全意識,對于密碼、權限、口令等私密的東西沒有保護好,隨意泄露,或者沒有及時修補一些網絡漏洞和補丁,黑客可以找到攻擊點。除此以外,還存在網絡安全技術人員素質不足、監管不到位等問題
改進計算機網網絡安全管理對策
針對目前存在的計算機網網絡安全管理問題,提出了以下對策。
第一,為了改進計算機網網絡安全管理,要加強用戶網絡安全管理意識。對于密碼、權限、口令等比較隱私的東西,用戶要保護好,不要隨意泄露,對于網絡漏洞和補丁,要做到及時修補,不要給有心人有機可乘的機會,進行數據備份,防止突發意外事故發生之后,數據的丟失,保持數據完整性,做到能夠及時恢復系統,減少延誤損失;
第二,為了改進計算機網網絡安全管理,要加強自然等各種外力侵害的防范。在網吧以及機房等公共場所,首先要安裝空調,控制室內溫度以及濕度,防止溫度以及濕度過高,造成網絡癱瘓。其次要裝好相應的防止雷擊的措施,多進行建筑檢測,尤其注重電源、網絡傳輸線等的防范措施,最后是防火措施要做好。各種裝修材料有可能的話,盡量選擇防火的,保持室內通風,放置好防火器等設施;
第三,為了改進計算機網網絡安全管理,要加強計算機網網絡安全管理技術問題的研究,管理人員要及時更新病毒數據庫,強化對病毒的檢測以及清除,加強防火墻的建設,發揮防火墻的作用,做到限制服務訪問、防止無權限的外部網的入侵、統計相應的網絡流量并進行適時限流等,進行網絡入侵檢測,一旦發生這些情況要及時的制止。要加強檢測、掃描以及評估漏洞,減小安全隱患;
第四,為了改進計算機網網絡安全管理,要加強對網絡安全管理制度的建立和完善。要完善已有的計算機網網絡安全管理制度,對一些過于形式化的網絡安全管理制度,要縮小范圍,提出其操作的細則,對其中有不適應現展的規則進行修正以及改善,使其更能與當代網絡發展相適應,對于沒有及時建立的法律以及法規,要及時建立,并在實踐中不斷改進以及發展;
第五,為了改進計算機網網絡安全管理,要實施安全加密。主要有非對稱以及對稱密鑰加密的方法,主要原理是應用一些算法,將轉出的信息轉換成代碼和密文,當密文傳到接收者手中,又通過相應的配對解密技術,解開代碼以及密文的內容以及信息,確保信息只為特定用戶接收,防止不必要的泄露;
盡管網絡保險優勢明顯,但網絡的虛擬性和保險的特殊性相結合所帶來的風險更應引起警覺。目前,我國網絡保險發展主要存在以下風險:
1.法律風險
首先是網絡單證的法律地位問題,我國2004年推出《電子簽名法》,但個人電子簽名技術目前尚不具備可推廣性,電子保單的有效性和法律地位比較模糊;其次,網絡保險平臺在客戶完成在線投保后可能故意出售客戶個人信息以獲取利潤,對客戶隱私造成惡意侵犯;另外,網絡保險使市場競爭有了新的不合規、不正當的表現形式,如網絡保險平臺公布虛假產品信息、惡意攻擊同業網站等,對網絡保險市場秩序造成明顯干擾。
2.安全風險
網絡系統安全問題是網絡保險業務順利實現的重要保證。網絡非法入侵者可能會給網絡保險業務系統帶來各種病毒,改變和破壞在線保險業務數據,甚至引發業務系統癱瘓;系統操作風險包括網絡保險客戶的疏忽、因網絡密碼和認證方式外泄導致的違規操作以及超越權限的違法交易等;在線支付風險涉及到信息傳輸技術、加密技術、數字簽名、身份認證技術等安全技術認證以及各種安全協議。
3.道德風險
在網絡保險業務中,保險人與被保險人之間信息不對稱的問題可能更加嚴重。保險人無法直接觀察風險水平,投保人或被保險人更有可能不履行如實告知義務;對于保險人而言,不誤導、不欺詐、信守承諾、及時理賠、維護投保人或被保險人合法利益,是健康發展網絡保險業務的基本前提。另外,保險網絡平臺也存在道德風險,保險網絡經紀人可能擅改財務信息和數據,造成被保險人資金受損;而內部員工越權操作,非法竊取客戶資料,也會造成嚴重風險和損失。
二、加強我國網絡保險監管的措施
網絡保險快速發展中蘊含的風險不容忽視,需要盡快加以規范和引導,除了應遵守現行金融監管規則,更需要針對其特點制定專門的監管措施。
1.完善我國網絡保險立法
保險監管的基本原則是依法監管,有法可依是依法監管的基本前提。我國現行《保險法》中并沒有專門針對網絡保險的相關規定,缺乏對網絡保險業務性質、準入標準、經營規則、檢查條例以及懲處機制的明確指示和認定,因此,加強我國網絡保險監管的根本在于完善網絡保險立法,切實做到有法可依,依法監管。國家工商總局于2010年6月1日出臺的《網絡商品交易及有關服務行為管理暫行辦法》從市場主體準入、市場主體行為規范、網絡消費者和經營者合法權益保護、行業和企業自律、商標專用權保護等方面做出培育、扶持、服務、促進、規范網絡市場發展的規定,為網絡保險立法提供了重要參考依據。2014年12月10日,保監會《互聯網保險業務監管暫行辦法(征求意見稿)》,要點包括:規范互聯網保險業務經營條件與區域,經營區域限制適度放開;第三方網絡平臺納入監管;明確互聯網保險產品信息披露制度;建立保險機構及第三方平臺退出管理等,有望成為國內互聯網金融領域第一份正式的監管文件。只有健全法制環境,依法監管,加快立法步伐,建設適合網絡保險發展的成熟、統一的法律體系,才能從根本上保證網絡保險良性發展。
2.充分重視網絡安全
保證網絡保險業務運行安全必須成為監管重點,特別是數據信息的安全保存和傳遞;同時,也要求全力推進網絡保險信息系統和平臺的建設。對于保險監管部門而言,必須督促和協助保險公司或網絡保險平臺建立有效的風險管理體系,包括制訂系統安全規范、預測和防范安全隱患、建立和完善系統安全機制以及對于遭受惡意攻擊的系統進行恢復和重建等;定期檢查網絡保險平臺的安全系統,及時根據網絡風險狀況的變化進行系統更新和升級;建立健全電子證據保全制度和措施,加大違法違規行為的查處力度,以確保網絡保險交易和服務的安全運行。對于網絡保險平臺而言,應積極研發密鑰加密、防火墻、數字簽名、電子認證等核心技術,確認網絡保險客戶身分和授權的可靠性,確保網絡業務信息傳遞的機密性、真實性,完整性和不可否認性;同時,嚴格防范網絡平臺非授權人員非法接觸關鍵設備及核心數據以及必須采取有效措施防止網絡保險業務系統遭受計算機病毒的侵襲。
3.加強道德風險監管
1.技術要求不同。網絡銀行業務的發展需要一定的技術水平做支撐,除了內部計算機以及網絡基礎外,還需要建立供客戶需要的信息服務器。服務器通常用來處理與客戶之間的業務往來,而對于客戶,則要求其對網絡使用有一定的了解。傳統銀行則比較直接,用戶只需向辦公窗口辦理業務即可。
2.開展業務的范圍不同。傳統銀行多半是通過其分支機構、營業網點來辦理業務,每個網點也需要一定的人數在進行服務。網絡以一種全新的服務方式來為客戶提供服務,只要有網絡覆蓋的地方,用戶登錄銀行網的首頁,登錄即可完成存款、支付等業務。無需排隊等候,也不受工作時間的限制。
3.服務方式的不同。與傳統銀行的商業銀行相比,網絡銀行能夠給客戶提供更加優質的服務,網絡銀行通過網絡交易平臺向客戶提供服務,具有更強的針對性和快捷性。網絡上的業務品種多,便于用戶選擇。而且網上購物、證券買賣、保險理財等,客戶可以不用排隊即可辦理所有業務。
二、網絡銀行業務主要面臨的法律問題
(一)網絡銀行和客戶之間的法律關系
銀行與客戶之間的關系可以歸結于合同關系。這里的合同關系不同于通常的合同關系。主要特點有,其一,當事人之間無需紙質的合同書。其二,銀行與客戶之間訂立合同,往往以預先告知為前提,客戶只需準備材料,履行一定的申請程序即可。其三,快捷性,用戶辦理業務時間短,一旦完成,不易更改。其四,在交易關系中,銀行掌握主動權,信息,規制制定都有很大的話語權。網絡銀行對整個金融體系穩定有至關重要的作用,是金融創新與信息發展的產物,比監管傳統銀行更具有特殊性。
(二)消費者權益問題
1.個人信息保護不足。在現代社會的,個人信息保護越來越重要。網絡支付主要包括兩方面信息,一是基本信息,二是交易信息。網絡信息面臨的威脅主要來自兩方面,一是網絡的開放性,在互聯網上存在相關人對用戶的信息進行竊取、傳播、公開使用等行為。由于技術水平的有限,他人進人系統,破解密碼,最終客戶的信息就會受到損害威脅。二是網絡銀行工作人員有可能侵犯支付客戶的個人信息。在客戶開通某項業務時,需要填寫大量個人信息,這些信息很難說是開通某項業務的必要信息。另外,支付平臺有可能利用Cookies等網絡技術工具跟蹤分析用戶的網絡行為。網絡技術的發展,使支付平臺能更容易收集、監控、鎖定、描繪、分析甚至向第三方出售用戶的個人信息,用戶的個人信息的保護變的異常重要。
2.虛假支付網站的問題。隨之網絡支付越來越方便、快捷,增加了消費者的購買欲望,網絡購物也增加了一定的風險。加之網絡監管立法的缺失,使不法分子有機可乘。“網絡釣魚”是一種詐騙手段。不少網友受到詐騙,而且即使報案,追討時間長,難取證也是一大問題。
(三)網絡支付責任承擔的問題
網絡支付與支付差錯相聯系。一旦支付出現差錯,就可能產生兩方面問題:一是發現損失后,客戶與網絡支付方各享有什么樣的權利,如何能避免損失和減少損失。二是對于無法避免的損失,如何在客戶和網絡支付方進行合理分配。這兩方面問題需要在既要兼顧效率又要保證安全的前提下進行平衡。
三、我國網上銀行監管法律制度現狀考察
(一)我國網上銀行現有法律框架
我國法律監管體系已經不斷發展,不斷完善中。我國銀行業監管對網絡銀行業務監管也很重視,一般是有國務院銀行業務監督管理機構負責網上銀行的監管,以及制定相應的規章來履行職責。大體上,我國的網上銀行監管制度主要包括三個方面:一是對傳統銀行沒有做太大改變,依然延續先前的管理原則。包如2004年2月2日起施行的《中華人民共和國銀行法(修正案)》和《中華人民共和國商業銀行法(修正案)》,以及同時出臺的《中華人民共和國銀行業監督管理法》等法律。對傳統法律的規制主要適用,如出現新的問題,將會出臺新的法律法規來調整。我國的網上銀行仍然延續著傳統銀行的特征,因而,這一部分法律也會對傳統銀行起著規范與指導作用,因而不能忽視。二是規范電子支付以及網絡安全的法律法規,主要要2014年1月26日《網絡交易管理辦法》由國家工商行政管理總局通過。2014年5月28日工商總局關于《網絡交易平臺經營者履行社會責任指引》、《電子簽名法》和《關于維護互聯網安全的決定》等相關法規,這些法律法規主要針對互聯網所帶來的問題而制定的,因而對網上操作有重要的規范作用。三是適用于對網上銀行監管的法律法規。這些法律法規通常隨著社會的發展而有所變化,進而去影響社會。從而應有相應的規范去指引它們沿著合法的道路前進。這類法律比較多,如《網上銀行業務管理暫行辦法》、《電子銀行業務管理辦法》和《電子銀行安全評估指引》等。另外還有保護個人信息的相關法律,2012年12月28日《關于加強網絡信息保護的決定》,2013年6月28日中華人民共和國工業和信息化部通過《電信和互聯網用戶個人信息保護規定》。工業和信息化部的《電信和互聯網用戶個人信息保護規定》和《信息安全技術公共及商用服務信息系統個人信息保護指南》等。
(二)我國網絡銀行監督主體分析
我國監管主體的發展歷程來看,分為兩個階段:第一個階段,監管主體為中國人民銀行。我國人民銀行早在1995年通過的中華人民共和國中國人民銀行法中,就確立了相應職責。職責之一就是對金融業和金融機構的監督管理,主要包括對金融市場的監控和各類金融機構的審批,促進建立統一開放、有序競爭和嚴格管理的金融市場體系。2001年6月中國人民銀行為規范我國網絡銀行的長遠發展,有效防范網絡風險,公布了《網上銀行業務管理辦法》,隨后相應地公布了關于落實《網上銀行業務管理暫行辦法》等通知。這些規定彌補了我國對網上銀行監管方面的空白。在監管制度方面有著極其重大的意義,它對于網上銀行在細節方面做了比較詳細的規定,對我國網絡銀行能沿著正確、健康的發展提供了指導。但擁有我國網絡銀行發展還在初始階段,很多交易類型、業務品種還沒有出現,因此,法律的適用方面得到了制約。第二個階段,以中國銀監會為代表的監督主體。隨著網絡技術的不斷完善,銀行業主體的變更,網上銀行發展又有了新的變化。為了有效地履行監管職責,銀監會作為全國金融機構業務活動的監管者,負有重大的職責。中國銀行業監管機關在法律授權的范圍內,可以制定并具有法律效力的有關銀行業監管的部門規章?!躲y行業監督管理法》中有明確規定。《電子銀行安全評估指引》和《電子支付指引(第一號)》三部法律的指引。相對于之前的法律,更加細致。不但對市場準人和退出、風險責任方面有了更加詳細的規定,而且對業務外包管理、跨境業務活動管理有了明確規定。對于網上銀行越來越對信息技術重視,為了規范商業銀行的行為,2009年6月份公布了《商業銀行信息風險管理指引》。
四、解決金融監管的建議
(一)網絡銀行加快了金融創新的步伐,金融監管的法律法規和監管手段有可能越來越落后于網絡銀行業務的發展和進步。但面對新問題,我國法律保護的遠遠不足,金融監管法律的出臺往往是等到出現問題的時候,網絡的迅速性,也在檢驗法律的漏洞和缺陷。網絡資金監管缺少有效的法律依據,阻礙了監管權的有效執行。完善電子金融體系,增強防范金融風險能力。加快對網絡發展出現的第三方支付立法,制定相應法律法規,規范第三方支付企業的行為,避免出現集體“跑路”的現象。
關鍵詞:通信電源;設備管理;設備維護;閥控式蓄電池
通信電源的基本任務是向通信設備提供不間斷的、符合質量要求的電能。它作為通信網的“血脈”,是確保通信暢通的必要條件。要保證現代化通信網全程全網的暢通并做到高可靠、低電磁干擾,低功耗通信電源系統是基礎。
一、加強通信電源管理的專業化
隨著通信網裝備水平的逐步提高,電源也同樣處在大量引進新設備、淘汰舊設備的時期,同時為配合維護體制全專業、大配套的改革,用了許多新的維護手段,出臺了許多新的維護管理辦法。所以在通信網的各級管理層次及建設、維護方面都應該有獨立的電源專業管理機構和人員。因為通信電源不僅是一個專業,而且是一個包括多種系統和學科的大專業,由其他專業的人員來兼管電源專業是不科學的,也是不專業的。因此,要管理和維護好現代化通信網,電源專業同其專業一樣存在著維護人員素質、水平亟待提高的問題。要解決這一問題可以采取以下一些措施:
加強日常及定期管理,根據新設備、新技術的采用及新的網絡體系結構重新制定和完善各項規章制度。
在新建工程時,要從工程設計、方案會審、工程實施到驗收竣工各個階段積極參與和把關。繼續搞好技術練兵,加大培訓力度。引進電源專業的高素質人才。
二、加強通信電源安全可靠運行的管理與維護
通信電源安全可靠運行是由多種因素和環節所決定的,它與設備質量、工程勘察與設計、運行方式選擇、建設管理、運行維護管理等各環節相關。其中對于設備選擇、方案設計、工程管理等環節尤其要加強重視和管理。一個先天不足的通信電源系統將造成通信安全的巨大風險和后期人力、物力、財力的巨大重復投入。
2.1動力電源
動力電源設備是所有通信設備運行的動力之源,其運行狀態直接影響到通信業務能否有效提供。在日常設備運行中,常存在高壓電源單引入、逆變電源不穩定、UPS應用不當等問題,為此應做好以下工作:
機房的高壓宜采用雙回路供電,即兩路不同的變電站輸入,以確保供電不間斷。對于給機房通信設備供電的交直流電源列頭柜,也應采用雙路供電,以保障業務設備用電安全。
逆變電源與整流電源應采用一體化設備,以保障安全供電,易于監控,同時可減少設備投資,降低維護工作量。目前,一些通信機房為部分設備提供220V交流電時,采用2KVA~6KVA的UPS(另帶有220V蓄電池組)供電,單機工作不可靠,成本高。建議使用逆變且與整流功能一體化的電源設備,其結構為:在整流電源機架的空余子框中插入1KVA~1.5KVA逆變模塊,1個子框一般插3~4個,逆變模塊均流輸出,實現N+1容量冗余,這樣不會因某個模塊出現故障而影響正常供電。逆變模塊的運行監控由整流電源的監控模塊統一實現,從而可節省機房空間。由于共用原有的-48V蓄電池組,省去了UPS必須另帶其他型號電池組的費用(以16個單體65AH電池為一組,約需1.5萬元)及其維護,并減少了動力環境監控系統的協議轉換節點(約需0.4萬元),6KVA的逆變器(4個1.5KVA模塊)比同容量UPS少2萬元,因此1個機房就可減少建設投資及運行維護成本約4萬元,同時可大幅度減少維護工作量,設備運行也更安全可靠。同時建議在機房新建通信項目時,不應另購小的UPS/逆變器,而應使用機房原有的大UPS交流電源,以保障設備用電可靠,減少故障環節。
2.2蓄電池
蓄電池作為直流(直流系統)或交流(UPS系統)不間斷供電的保證,在整個系統中最為關鍵。電池不但在交流系統或整流器出現問題時保證不間斷供電,而且還要在市電正常轉換時提供保證。如果電池喪失容量,即使對前端的交流高低壓系統、整流系統等配置管理得再好,在一次正常的市電轉換中,都可能造成失電而引致通信故障。因此,應把蓄電池的維護管理作為一項重點工作來抓。目前閥控式密封蓄電池以其體積小、電壓穩定、無污染、重量輕、放電性能高、維護量小等特點,而成為通信電源系統的首選電池。但在實際使用中,達不到理論預期壽命的比比皆是。
2.2.1影響閥控式蓄電池使用壽命的主要因素
閥控式蓄電池全浮充正常使用壽命在10年以上,理論上可到20年,但在實際使用中,影響閥控式蓄電池使用壽命的因素很多,主要有:
環境溫度。環境溫度過高對蓄電池使用壽命的影響很大。溫度升高時,蓄電池的極板腐蝕將加劇,同時將消耗更多的水,從而使電池壽命縮短。蓄電池在25℃的環境下可獲得較長的壽命,長期運行溫度若升高10℃,使用壽命約降低一半。
過度充電。長期過充電狀態下,正極因析氧反應,水被消耗,H+增加,從而導致正極附近酸度增加,板柵腐蝕加速,使板柵變薄加速電池的腐蝕,使電池容量降低;同時因水損耗加劇,將使蓄電池有干涸的危險,從而影響蓄電池壽命。
過度放電。蓄電池過度放電主要發生在交流電源停電后,蓄電池長時間為負載供電。當蓄電池被過度放電到其電壓過低甚至為零時,會導致電池內部有大量的硫酸鉛被吸附到蓄電池的陰極表面,在電池的陰極造成“硫酸鹽化”。硫酸鉛是一種絕緣體,它的形成必將對蓄電池的充、放電性能產生很大的負面影響,因此在陰極上形成的硫酸鹽越多,蓄電池的內阻越大,電池的充、放電性能就越差,蓄電池的使用壽命就越短。
2.2.2閥控式蓄電池的正確使用和維護
蓄電池應放置在通風、干燥、遠離熱源處和不易產生火花的地方,安全距離為0.5m以上。在環境溫度為25℃~0℃內,每下降1℃,其放電容量約下降1%,所以電池宜在15℃~20℃環境中工作。
要使蓄電池有較長的使用壽命,應使用性能良好的自動穩壓限流充電設備。當負載在正常范圍內變化時,充電設備應達到±2%的穩壓精度,才能滿足電池說明書中所規定的要求。浮充使用的蓄電池非工作期間不要停止浮充。
必須嚴格遵守蓄電池放電后,再充電時的恒流限壓充電恒壓充電浮充電的充電規律,條件允許的最好使用高頻開關電源型充電裝置,以便隨時對蓄電池進行智能管理。
新安裝或大修后的閥控式蓄電池組,應進行全核對性放電實驗,以后每隔2~3年進行一次核對性放電實驗,運行了6年的閥控式蓄電池,每年作一次核對性放電實驗。若經過3次核對性放充電,蓄電池組容量均達不到額定容量的80%以上,可認為此組閥控式蓄電池壽命終止,應予以更換。
結語
雖然通信電源不是通信網的主流設備,但它卻是整個通信網中最重要、最關鍵的設備。必須看到,通信電源是整個通信網的能量保證,它的作用是整體性和全局性的。在日常維護工作中,要引起足夠的重視,明確工作重點,抓住工作重心,確保重點系統的安全運行,減少因電源引起的通信故障,降低故障的影響程度,從而確保通信網的安全暢通。
參考文獻: