時間:2023-04-21 18:54:07
序論:在您撰寫辦公信息化論文時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
1.1目前在網絡系統中主要存在的安全隱患
1.1.1辦公系統本身的安全漏洞計算機操作系統本身不乏安全性管理漏洞。首先,由于計算機系統本身是由一系列大大小小的模塊組成的,一旦數據處理程序在某個環節出現問題,就很可能借由模塊缺陷實現對于系統對安全性攻擊。其次,網絡系統本身具有文件傳輸和下載功能,系統攻擊者很可能在下載和可運行文件中植入監控或數據破壞程序,對系統進行遠程控制,或造成系統信息的泄露。再次,操作系統都設有后門程序以備系統管理員對于系統進行日常維護,這也往往成為信息攻擊者首選的攻擊途徑。1.1.2數據傳輸過程中的安全威脅數據網絡傳輸要依靠網絡系統和網絡操作協議來得以實現。一方面由于網絡傳輸過程中缺乏安全性防護措施,信息極易在傳輸過程中被竊取或泄露;另一方面,網絡傳輸協議的普及率低,大多數非專業使用者對于協議內容知之甚少,使得使用者在運行網絡時不能夠有效針對協議漏洞采取防護性措施,網絡傳輸環境具有較大開放性,攻擊者可以隨時利用網絡協議漏洞對信息實施攻擊,這也增加了網絡信息傳輸的風險。1.1.3數據存儲和處理環節中存在的安全問題在數據存儲和處理時,往往會由于數據庫建設存在安全性漏洞而發生信息泄露的現象。因此,在系統管理過程中,要尤其注意數據庫的安全管理問題。1.1.4安全防御系統缺乏全面的安全防御性網絡信息安全防護可以通過專業的防護軟件和程序來實現。但在現實辦公操作中,人們普遍對于這些防護軟件和程序缺乏足夠的安全性意識,不能充分發揮安全防護系統的功效,導致其形同虛設。
1.2基于政府通信網絡進行入侵的常用手段分析
在利用網絡提高工作效率和簡化日常工作流程的同時,也面臨許多信息安全方面的問題,主要表現為政府機關上傳下達的各種資料基本上都要先經過電腦錄入并打印后再送發出去,電腦內一般都留有電子版的備份,若此電腦直接接入局域網或Internet,就有可能受到來自內部或外部人員的威脅,其主要方式有:(1)利用系統漏洞入侵,瀏覽、拷貝甚至刪除重要文件。前段時間在安全界流行一個名為DCOMRPC的漏洞,其涉及范圍非常之廣。目前關于該漏洞的攻擊代碼已經涉及到的相應操作系統和版本已有48種之多,其危害性可見一斑。(2)電腦操作人員安全意識差,系統配置疏忽大意,隨意共享目錄;系統用戶使用空口令,或將系統帳號隨意轉借他人,都會導致重要內容被非法訪問,甚至丟失系統控制權。
2如何提高政府網絡規范化管理水平
2.1加強網絡辦公的安全管理體系建設
政府辦公的管理內容應該涵蓋網絡安全管理的范疇。采用信息化辦公手段固然能夠提高辦公效率,為管理工作帶來便利,但同時也為日常辦公中的安全管理工作提出了更高的要求。信息化網絡辦公必須注重安全性管理體系建設,管理者不僅要改變以往的管理理念和方法,還要積極學習新型信息化管理模式,以信息化手段促進管理效能的提升。
2.2構建管理支持層
信息化是一項系統性工程,其實施自始至終需要單位最高層領導的重視和支持,包括對工作流程再造的支持,對協調各部門統一開展工作的支持,對軟件普及和培訓的支持。在實際工作中,應當建一個“信息化建設領導小組”,由各部門部長擔任成員,下設具體辦事部門,具體負責網絡建設和信息安全工作,這是一種較理想的做法。但要真正發揮其作用,促使信息工作的順利開展,不僅需要領導的重視,更重要的是需要負責人有能力充分協調與溝通各業務部門開展工作,更要與其他部門負責人有良好的協調配合關系。
2.3制定網絡安全管理制度
加強計算機網絡安全管理的法規建設,建立、健全各項管理制度是確保計算機網絡安全必不可少的措施。如制定人員管理制度,加強人員審查;組織管理上,避免單獨作業,操作與設計分離等。
2.4采取有效的安全技術措施
1.1主要工作內容辦公自動化和網絡信息化建設的主要工作內容是:將我所的主樓和輔樓實現聯網,在主樓四樓的中心機房配置核心交換機,其他樓層安裝樓層交換機,實現整個所內網絡互聯,在基礎網絡和其它一些配套設施建設的同時,建立一個我所服務型門戶網站,圍繞綜合辦公自動化管理系統、檔案管理系統、科技項目管理系統、人力資源管理系統等來開展我所的信息化項目建設。
1.2網絡系統設計(1)設計原則:開放性:實用性;先進性;可縮放性;可靠性;安全性;可管理性。(2)網絡技術選型:綜合考慮當前網絡技術的發展及研究所計算機網絡應用對計算機網絡系統的要求,在網絡設計中將采用快速以太網技術、虛擬局域網技術和三層交換技術來構建本所的計算機網絡系統。(3)網絡設備選型。根據我所的需求,依據以上設計原則和技術選型,及對各主要網絡產品廠商設備性能的綜合評估,選用華為3COM的產品和技術來做為我所計算機網絡系統設計的網絡解決方案。(4)網絡信息點分布情況及設備數量。信息點分布情況:我所的信息點分布在兩棟樓上,每棟樓四層。主樓與輔樓距離較近。中心機房設在主樓4層。(5)網絡結構總體說明。計算機網絡主干采用三層交換機,工作組級及接入層采用交換式快速以太網技術。信息網絡中心機房設在主樓4樓。核心交換設備采用華為3COMLS-7506R-AC-XG三層交換機。接入層交換設備采用華為3COMLS-3600-28P-SI配置終端接入端口。
1.3主機、存儲備份系統及UPS不間斷電源選型隨著信息化建設的不斷發展,如何建設一個合適的綜合信息服務平臺,在其上建立與集成適應單位信息化需求的功能強大、使用方便、易于管理、界面友好的各種應用,是單位信息化建設成功的關鍵。初步設想:網絡中心配備一臺數據庫服務器、二臺應用服務器,一臺防病毒服務器,一個磁盤陣列柜、一個磁帶機、一臺不間斷電源(UPS)。隨著應用系統的應用,將產生大量數據,為了確保數據的安全,我們采用SUN架構,部署一套全光纖的存儲和備份系統,存儲設備采用HPMSA1000企業級磁盤陣列柜,存儲容量可以按照需求增加,同時這些數據也應實時備份到HP磁帶庫中去??紤]到我省近幾年供電比較緊張,同時為了預防突發時件,我所應對重要的網絡設備提供不間斷供電,綜合考慮所有設備的功率和供電時間要求,我所選用山特20千瓦(三進單出)主機做供電方案的主機型。
1.4信息安全保障體系隨著網絡技術的普及和發展,網絡上承載的應用越來越多,應用越來越復雜,針對應用層的攻擊越來越多。當前的企業網絡正在面臨著Web濫用、病毒泛濫、黑客攻擊和來自于企業內部的安全威脅等安全問題。如何確保整個網絡處于有效的安全防護下,也是我所信息化建設的重點。本次項目我所信息網出口處部署防火墻設備,核心交換機上部署入侵檢測設備,為了加強對網絡的控制和監控能力,部署一套安全審計系統(對網絡、終端、數據庫進行安全審計)。另外我所信息網應該能夠對網絡病毒形成有效的防御和查殺,需部署一套服務器版殺毒軟件。
1.5應用系統設計我所的信息化管理系統的建設主要圍繞著我所的實際需求展開的,其內容可以概括為:建立一個我所服務型門戶網站,完成所內辦公自動化管理系統、檔案管理系統、科技項目管理系統、人力資源管理系統等的建設。
1.5.1辦公自動化管理系統辦公自動化就是采用Internet/Intranet技術,基于工作流的概念,使我所內部人員方便快捷地共享信息,高效地協同工作;改變過去復雜、低效的手工辦公方式,實現迅速、全方位的信息采集、信息處理,為我所的管理和決策提供科學的依據。辦公自動化不僅兼顧個人辦公效率的提高,更重要的是可以實現群體協同工作。協同工作意味著要進行信息的交流,工作的協調與合作。
1.5.2檔案管理系統該分系統主要為檔案等相關管理部門提供一個相關科研文檔、公文文檔、會議紀要文檔、圖書管理以及科技情報管理等方面的綜合信息管理工具。實現電子資料與實物檔案的統一管理,包括電子文檔和實物檔案的借閱申請審批流程,電子文檔的下載、實物檔案借閱和歸還,庫存、催歸等功能;并與協同辦公管理模塊集成,實現公文檔案的自動歸檔;為檔案管理人員提供各種檔案的統計及報表功能。
1.5.3科研項目管理系統本系統提供了科研項目的申請、立項、執行、驗收、成果申報及項目費用等的科研自動化和流程化管理。立項管理提供對科研項目的申請、審批及項目立項等管理;執行管理提供對科研項目執行過程中的階段管理、合同管理(如技術轉讓合同,技術開發合同等)、項目驗收等信息的維護查詢功能;成果申報管理提供對科研項目最終成果的申報、獲獎等信息的維護、查詢統計管理;經費管理提供對整體科研項目經費劃分、撥款、使用記錄的信息維護功能;具體項目經費的使用申請、審批、領用等過程管理;歸檔管理提供對科研項目的基本信息、立項信息、驗收信息、成果申報信息、經費領用信息的歸檔管理。
1.5.4人力資源管理系統該系統融合了現代人力資源管理的先進理念,為研究所人力資源管理提供了輔助管理和決策支持功能。系統涵蓋人力資源管理的各項業務,具體包括組織機構、人事管理、薪資與福利、考勤管理、出差管理、招聘管理、培訓與發展、績效評估等,為領導和人力資源管理部門提供強有力的日常管理、決策分析等功能。
1.6工作成果以先進、成熟的計算機技術和通信技術為主要手段,建立一個高質量、高效率的水利水電標準服務型門戶網站;建成一個覆蓋全所的智能化辦公自動化系統,提供所內信息交換平臺,實現所內辦公現代化、信息資源化、傳輸網絡化和決策科學化。
2項目的組織實施
在項目實施方面,項目經理在制定項目計劃時必須對項目可能遇見的風險進行評估和預防。在項目進展中,項目經理應及時與工程管理部進行溝通,共同處理可能遇到的棘手的問題。在項目驗收后,將設立針對本項目的服務小組,負責本系統建成后的維護和與專業公司人員聯系,及時解決系統問題。項目領導小組協調各種資源,處理和決策重大事件和問題,保證項目的順利實施。
3項目的經濟效益
3.1充分利用信息技術、提高整體形象:通過建設辦公自動化系統,提高我所的整體辦公效率。
3.2機制轉變、提高效率:傳統的辦事方式受到時間和空間的限制,而網絡化的服務方式幾乎不受時間和空間的限制,真正提供了一個隨時隨地為用戶服務的立體服務平臺。
3.3信息共享、節約成本:在網絡上每個人都可以查閱已有的信息資源,使現有資源得到最大程度的利用,變大量的紙質文檔為電子文檔,便于內部的交流、保存和整理,也節約了大量公用紙張。
1、電子化的認識
所謂檔案電子化,就是以檔案資料紙質或機讀形式的為主要物質對象,用微機對檔案文獻進行收集、篩選和不同層次的加工,使之轉化成為微機軟件形式的二次文獻信息供人們利用的過程。有以下幾個特點:
1.1、電子文件不再是直觀的紙質文件,它需要借助現代辦公設備才能閱讀利用;1.2、電子文件可以直接由計算機等現代辦公設備迅速地處理和傳遞;
1.3、電子文件的利用是可共享的,也不再受時間和距離的影響;
1.4、電子文件的保存條件和環境要求與紙質檔案不同,它對保存場地的面積要求不高,而對環境的溫濕度、防磁性等條件的要求很高。
2、電子化的現狀
2.1、檔案軟件沒有信息管理功能,缺乏通用性。
2.2、檔案信息系統和網絡建設形式各行其是,層次不一,規范性、開發性、服務性、共享性較差,不能適應檔案信息資源共享的要求。
2.3、標準化、規范化工作有待提高。
2.4、檔案的技術標準、組織工作程序標準未從計算機信息處理技術特點和發展考慮,越來越多的歸檔“文件資料”是磁盤、光盤,現行的檔案整理、分類方法、著錄標準及有關規定已不能完全適應。
2.5、檔案信息管理人員的素質有待提高。實現檔案電子化,首先要有現代化的人,管理人員要有較高的知識層次和先進技術水平,不能僅僅滿足于一般的計算機操作。
3、電子化對檔案工作的影響
3.1、傳統的檔案工作以紙質文件材料為工作對象,而應用計算機后,電子文件取代了以往的文字材料,它是由擬稿者直接寫在磁盤上,并在磁盤上進行修改,一經形成后,馬上存貯到辦公信息數據中,由檔案人員、技術人員所共享。這就使得文件與檔案之間不再有明顯的界限。
3.2、電子文件一方面由于制作方便,將產生比以往更多的文件,另一方面信息和數據可以根據需要不斷地修改和補充,因此很難劃定固定的保管期限。此外,由于電子文件信息載體的特殊性,其保管方法、要求以及檢索和對外利用等方面也與紙質文件有許多不同之處。
4、檔案信息電子化的發展趨勢
辦公自動化、無紙化等事物的出現,使檔案的生成方式發生很大變化,諸如文件的起草、簽發、催辦、歸檔等運作過程在計算機和通訊線路中進行,這樣檔案的前身必須以機讀文件為主要形態,那么檔案也自然以機讀形式存在,這些檔案的利用方式與紙質載體檔案的利用方式有很大差異。這種變化預示著檔案工作者將面對更多的機讀形式以磁盤為載體的檔案。廣大信息檢索者關心的是信息的內容,這些信息可能來自不同的機讀形式的檔案中,把這些檔案信息綜合系統地提供出來是檔案工作者義不容辭的責任。不失時機地提供有價值的檔案信息,必須有一個“去粗取精,去偽存真”的過程,使得機讀形式的檔案信息具有系統性、真實性、有價值性,用戶才能獲得更為完善的服務。由此看來,檔案信息電子化是檔案利用工作發展的必然趨勢。
5、檔案信息電子化的益處
5.1、可充分利用和發揮現有微機的潛能,提高利用率。
5.2、縮短二次文獻信息的加工時間,提高檔案信息的時效性。
5.3、檔案信息電子化,可一次投入,多次產出,可改變信息加工工作受經費限制的局面。
5.4、檔案信息電子化,信息成果可多份拷貝,將拷貝成果送到領導及各個部門,就擴大了社會影響,拓寬了服務范圍,檔案部門的地位自然也就得到了提高。
5.5、檔案信息電子化,可使檔案信息順利地與最新技術接軌。
二、電子辦公到項目信息化管理
工程項目管理是一個復雜的系統工程,涉及進度、質量、合同、風險、圖紙文檔等諸多方面的工作,它具有較高的挑戰性,需要在以往經驗的基礎上,充分做好事前分析,管理的過程中需要以動態的眼光來預測分析工程實際情況;還需要重點對成本、進度、質量進行管理與控制。
信息化管理指借助于先進的計算機網絡技術和軟件技術及時準確的為企業的決策提供數據信息,以便對外界的變化及時準確的做出反應,其本質是提高企業的管理水平,加強企業的核心競爭力。
1、信息化的現狀
隨著信息技術的發展,計算機作為一種新的工具,已經對社會產生了巨大的影響??梢岳糜嬎銠C網絡系統,提高信息溝通和數據采集的效率,可以把大量繁雜的信息進行有序的組織。計算機管理系統的特點是“高投入、高風險、高效益”,任何對信息化管理系統的夸大和低估都會為公司的發展帶來風險。因此,我們應該認真的分析信息化管理的特點
2、工程項目管理的難點
2.1、溝通:從一般意義上講,管理人員對工程項目管理最關心的是項目的成本、效益、進度、質量和合同,其實質就是信息的溝通問題。由于工程項目管理涉及的部門眾多,傳統的溝通方法如開會、發文等方式,信息的傳遞效率很低,應該講大部分的問題,首先出現在溝通方面。
2.2、數據:工程項目的有關進度、成本、質量和合同等的數據量大、繁雜,能夠掌握動態數據,有一定的困難。另外工程項目的圖紙、竣工資料等量大且一般以紙介質形式保存,查找和保存起來也非常困難。
2.3、不確定因素:由于工程項目管理中的不確定因素非常多,這些不確定因素嚴重的影響了成本、進度等因素,造成了計劃跟不上變化的情況,使管理難度加大。3、信息化管理的要求
3.1、業務化:計算機只是個工具,要讓它發揮作用,就必須與具體的業務整合,同時也必須與管理的模式緊密結合。
3.2、電子化:信息化管理要求數據存儲在數據庫中,文件和圖紙要用相應的軟件生成,紙質資料必須通過掃描等手段進行電子化,這樣計算機才能幫助大家進行管理。
3.3、網絡化:信息化管理必須借助于網絡化環境才能實現,通過網絡才能實現方便的溝通信息、共享數據,由計算機硬件設備搭建的網絡工作平臺是信息化管理軟件運行的載體。
3.4、規范化:規范化不僅僅指工作流程的規范化,對輸入系統的信息也要規范化,計算機無法處理凌亂的數據。
4、項目信息化管理建設的主要因素
4.1、管理模式:項目信息化管理的基礎是企業的管理模式,而不是計算機技術。項目的管理需要處理大量的信息,如:成本、質量、進度、合同、物資材料等,對于這些信息的快速處理需要項目各部門的協作,打破原來的部門堡壘。
4.2、對項目信息化管理的認識:由于信息技術是十分專業的領域,發展又非常迅猛,新概念和技術層出不窮往往難以把握。不同部門只是站在各自部門的角度提出模糊的需求。由于項目信息化管理是一個系統工程,不同部門之間有大量的數據和信息需要交換和共享,因此需要根據業務的需求,提出整體的框架,在整體的框架之下解決各部門的具體需求。如達不成對整體框架的共識,部門之間就會存在很多分歧,工程項目管理的信息化建設就很難推進。
4.3、人員素質:工程項目管理是以人為本的,員工的觀念和素質,直接影響項目管理的模式,工程項目信息化管理更是如此,如果不經過對員工的培訓,員工的計算機應用水平提高起來就很困難,對很多新的管理方式和手段就難以適應。信息是為管理、為人的科學判斷和分析服務的,信息化系統的生存基礎是對知識的共享和重復使用。如:如何將工程項目建設過程中的一些經驗數據重復使用到招投標中就是一個很值得研究的事情,要避免以往檔案中大量信息無法利用和經驗隨有關人員的離去而帶走的現象。
5、主要意義
工程項目信息化管理是公司信息化建設的重要組成部分,它的成功實施是公司信息化建設的前提和基礎,它可以為企業信息化建設提供大量項目管理的基礎信息,這些基礎信息主要包括如下幾類:
5.1、成本信息:主要是各種成本統計與分析數據。
5.2、合同信息:主要是各類合同,包括分包合同、變更;
5.3、技術信息:主要是各種施工工法、先進工藝使用記錄等。
5.4、安全信息:主要是安全培訓、事故記錄等;
5.5、質量信息:主要是各種質檢記錄,質量事故及其處理等;
從大約七十年代開始,計算機的技術處理系統逐漸的向文字處理方向邁進,而這項技術從出現到成熟正是為辦公人員提供了許多的方便,而其中信息的自動化處理系統成為了應用最廣泛的系統。近年來,這項技術的不斷發展以及推廣應用,數據處理系統和通訊技術等優點也逐漸的增加到了辦公領域之中,功能的不斷增加,性價比也不斷的提高,也為醫院普遍應用提供了條件。醫院涉及到的資料文件是十分復雜的,醫患的病例,每天的治療情況,專家的會診結果等等都需要整理成文檔,這樣數量龐大的文檔,如果依舊通過紙筆進行記錄將會造成十分混亂的結果,而電子信息處理自動化的應用,不但能夠使這些文檔統一的管理,且提取高效快捷方便,不會再存在文件遺失現象,借閱和提取方便,查詢更是快捷且無需排隊等待的時間。同時也提升了醫院的管理與應用。醫院因為是一個需要大家合作的地方,所以多個科室的聯系自然是少不了的,召開會議時通知大量的人員,查詢沒有被占用的會議室,互相之間商討的主題,分別就一個問題提出不同的觀點。當醫院實現信息自動化后,方便與快捷同時被應用進去,人員通知不再需要面對面的交談,通過書面傳達、電話傳達所要耗費的大量時間也得到改善,會議室也不再會有臨時被征用尷尬出現,可以在不同的空間內進行主題中心的討論,對應會議主辦人之間的相關主題探討,并且集思廣益是有很大方便的。信息自動化可以收集大家對主題的探討,所以自動化技術的應用也逐漸的縮短了會議之前不必要的流程,節省了時間也提供了方便。越是龐大的醫院,醫療設備就越多,每天接待的病人也就越多,昂貴的醫療設備就越多,損耗的器械也就越來越多,而醫療器材的成本核算,器材的損耗記錄等等都是一項繁瑣的核對工程。而自動化信息應用的出現,不但解決了這一問題,還使得繁瑣的記錄不再變得混亂難以辨認,這其中也包括救護車的配置數量以及辦公用品的數量等等。醫院自動化信息不但使醫院的同事們更加緊密的聯系在一起,還為網絡會議視頻會議提供了可能,極大地豐富和發展了醫院各部門之間溝通的方式,使同事之間的接觸得到了增加,配合也變得更加的默契。信息共享、時空傳遞的時間有了減少,讓各個部門的人員在短時間內就可以得到有效的大量信息的傳遞,從而管理的效率也得到了有效地提高。
醫院是個管理繁瑣計劃繁多的地方,醫生平時的工作也是需要在計劃中進行,交接過程中為了防止遺忘了某些重要的環節造成重大的醫療事故,計劃管理和有序的分類,及時的傳輸也成為了必不可少的環節,工作計劃、工作記錄以及工作總結,都有助于養成良好的辦公習慣,而這些文檔的存儲,自動化信息處理系統,則提供了永久性的保存,以及查詢時的快捷與方便。醫院內所要配置的設備之一就是打印機,它也依舊是通過地域網來進行共享的,在完全的自動化處理的時態下,十分合理的去應用這些高品質的處理軟件,合理的配套打印設施,為眾多的醫生提供了服務,采用優先級順序來為每個不同科室的領導者提供服務,使它與服務器建立緊密聯系,此時,辦公信息自動化處理系統體現出了優勢,信息得到了有效的處理同時又能夠平衡打印機所承載的壓力,成功的解決了打印機超負荷的弊端。在醫院內部與打印機相配套的設施傳真機也由于管理系統很自然的連接在一起,這類設施的出現和作用是方便自動化信息處理系統存在的,專門設立這樣的一個版塊來為醫院的管理提供更加快捷的服務。醫院涉及到廣闊的文檔記錄,其中包括繁多的管理和控制系統,種類繁多樣式繁雜的各類通知,每次例行記錄的會議統計,傷患每日的檢查用藥情況,以及傷患的恢復情況,每次大小手術的手術記錄。全部都會被整理成樣式龐雜的電子信息文檔,保留在信息庫之中,以便隨時的查看與驗證,由于是這樣的文檔整理方案,監管和控制的模塊也變得增多起來,上報到領導手中時。在領導查看和審閱披覽環節上,因為有了自動化的信息系統幫助,領導使用電子批閱系統,節省下了傳送文件的時間和審批流程的時間,辦公效率得到了大幅度的提升,且這樣精密的監管和控制下,文檔還更加增加精確性。
二、網絡的分析
醫院辦公系統還需要網絡暢通,因此需要對網絡傳輸協議進行分析。城域網傳輸問題的根本原因是通訊的協議問題,在通訊協議之中傳輸協議是最為重要的,而在傳輸協議之中TCP協議又是應用最為普遍大眾所接受的,為了讓傳輸服務更加的讓人們信任,TCP提供了更多更廣泛的改進方式,像是路由器反饋、實驗反饋和丟包反饋的幾種:Reno和STCP、FastTCP和Westwood、VCP和ECN等等。在這樣的網絡條件下,CP協議和一些別的應用交互層之間的協議也隨時會影響著傳輸速度的變化,調節窗口機制也在同時達到改善,把擁塞技術的算法進行到更加有效的改進。綜上所述,IP的不斷發展明顯使傳輸變得更加方便快捷,因此廣泛的應用于醫院辦公系統之中,并不斷使安全管理系統得到優化改進,從而提高了醫院的辦公效率,在不斷的提高與改善過程中達到了最佳效果。
三、結語
1.2信息處理層
具體由以下幾個模塊組成:①管理控制:進行配置管理、用戶管理、統計管理及日志管理;②消息的存儲轉發:存儲和轉發所有信息實體,進而實現系統對信息的管理,一定情況下還可以為用戶及移動數據業務運營商提供計費依據。③信息內容過濾:屏蔽擾亂社會穩定及造成不良影響的非法信息體。
1.2用戶接口層
用戶接口層指面對不同接入用戶實施分發處理,一般企業用戶、行業用戶及ISP/ICP會組成用戶接口層主要面對的接入用戶。在社會化分工細化的前提下,任何一套系統都不能滿足用戶的需求,說明用戶的需求跟隨科技技術的發展也在不斷增加和改變,逐漸朝著多樣性發展。因此,應盡可能地在開發軟件的過程中結合用戶普遍需求,設計出與用戶需求相符的手機軟件。通過二次開發實現不同用戶及不同群體的特殊需求。如ICP/ISP接入和分發:將CP/ISP以內嵌插件的方式接入網頁中,保證可以服用于多個個體用戶。企業用戶接入和開發:為企業用戶提供客戶端軟件可采用C/S結構,便于實現接入。
1.3業務接入層
業務接入層主要負責連接電信運營商的系統,其中擴展性是接入層主要考慮的。目前,國際標準協議SMPP會擴展出CMPP、SGIP協議,核心系統面針對不同業務都有接口且接入性較好,所以,核心系統內部協議標準需相對高級且成熟。例如CMPP協議處理:它可連接系統和移動短消息網管,CMPP協議和SSTP協議也可以通過此軟件進行轉換,SGIP協議管理:它可將聯通短消息網關與系統連接至一起,并轉換SGIP和SSTP之間的協議。
二、移動辦公在企業信息化發展中的重要性
2.1提高企業管理效率
移動辦公在企業信息化建設中占據著重要位置,尤其是針對企業管理效率更是起著一個提高作用。因此,企業理所當然可以在管理過程中充分利用移動辦公提高管理效率。當前,新時代企業管理的有力武器就是移動辦公,它可以不受時間和空間限制,隨時開展辦公,企業管理者作為企業管理的主體,監控企業內部應充分利用時間來有效實施相應的管理方案,但有時也會因業務問題需外出應酬,不能時刻掌握企業的動態,移動辦公的出現恰好可以幫助企業管理者解決上述問題,進而提高管理效率。尤其對于中小企業的管理者來說,離開辦公室的時間遠遠大于在辦公桌旁的時間,如果企業信息化程度不高,很容易造成“辦公休克”現象,移動辦公具有針對性的特質實現了隨身攜帶的信息化,在基于相關業務開發支持和移動終端的軟件植入的前提下,用戶可以通過手機終端瀏覽相關文件并將自己的處理意見反饋至企業的辦公自動化系統上,加快流程審批,消除企業辦公自動化系統斷裂的節點,進而完善辦公自動化職能。此外,移動辦公還可協調好員工與企業管理政策之間的矛盾,員工可以通過移動辦公平臺根據自己的喜好選擇辦公時間和辦公場所,使員工可以快速且高效的進入工作狀態,提高員工工作積極性,員工工作效率的保證從另一角度分析也等于提高企業管理效率。
2.2移動辦公市場潛力大,有利于推動企業信息化
互聯網數據中心(IDC)在2006年對亞太地區的10個國家針對移動辦公做了調查分析,結果顯示,企業在移動辦公方面投資預計至2011年將會達到250億美元,相對于以往有了較大的增長。還有相關研究報告指出,如果企業將手機變成辦公中的一部分,國內話費和國際話費都會節省,可以將節省下的資金投入到企業其他發展領域,進而擴大企業資本。目前,移動電子郵件是手機辦公方面比較成功的軟件,使用用戶已經達至1000萬左右,但全球擁有的移動電子郵箱就有2億左右,具有十分大的應用潛力。各種移動辦公應用在我國的發展逐漸呈上升趨勢,例如零售行業,國內已經針對其是出現了相應的應用終端,人們可以通過手機平臺實現零售管理和數據采集,進一步提高銷售效率。移動辦公在政府機關中也有較大的應用潛力,如北京出現了“城管通”,指移動執法系統,是一種基于無線通訊網作為信息交換手段的城管移動執法產品。如它可提供無線現場巡視、現場定位、現場業務處理功能,支持城管業務案件查詢、公文查詢及公共信息查詢等,還能將移動終端數據與后臺數據庫數據同步等,此軟件的應用標志著城管等行政部門也開始走向信息化建設,辦公系統的移動化,推動了各行各業信息化建設的進程。
三、結語
關鍵詞:信息網絡安全系統
近年來,隨著經濟水平的不斷提高,信息技術的不斷發展,一些單位、企業將辦公業務的處理、流轉和管理等過程都采用了電子化、信息化,大大提高了辦事效率。然而,正由于網絡技術的廣泛普及和各類信息系統的廣泛應用使得網絡化辦公中必然存在眾多潛在的安全隱患。也即在連結信息能力、流通能力迅速提高的同時,基于網絡連接的安全問題將日益突出。因此,在網絡開放的信息時代為了保護數據的安全,讓網絡辦公系統免受黑客的威脅,就需要考慮網絡化辦公中的安全問題并預以解決。
一、網絡連接上的安全
目前,企業網絡辦公系統多數采用的是客戶機/服務器工作模式,遠程用戶、公司分支機構、商業伙伴及供應商基本上是通過客戶端軟件使用調制解調器撥號或網卡連接到服務器,以獲取信息資源,通過網絡在對身份的認證和信息的傳輸過程中如不采取有效措施就容易被讀取或竊聽,入侵者將能以合法的身份進行非法操作,這樣就會存在嚴重的安全隱患。
同時,企業為了完成各分支機構間的數據、話音的傳送,需要建立企業專用網絡。早期由于網絡技術及網絡規模的限制,只能租用專線、自購設備、投入大量資金及人員構建自己實實在在的專用網絡(PN,PrivateNetwork)。隨著數據通信技術的發展,特別是ATM、FrameRelay(簡稱FR)技術的出現,企業用戶可以通過租用面向連接的邏輯通道PVC組建與專線網絡性質一樣的網絡,但是由于在物理層帶寬及介質的非獨享性,所以叫虛擬專用網絡(VPN,VirtualPrivateNetwork)。特別是Internet的興起,為企業用戶提供了更加廣泛的網絡基礎和靈活的網絡應用。
VPN(VirtualPrivateNetwork,虛擬專用網絡)是一種通過綜合利用網絡技術、訪問控制技術和加密技術,并通過一定的用戶管理機制,在公共網絡中建立起安全的“專用”網絡。它替代了傳統的撥號訪問,通過一個公用網絡(Internet、幀中繼、ATM)建立一個臨時的、安全的連接,是一條穿過混亂的公用網絡的安全、穩定的隧道,利用公網資源作為企業專網的延續,節省了租用專線的費用。
VPN是對企業內部網的擴展,通過它可以幫助遠程用戶、公司分支機構、商業伙伴及供應商同公司的內部網建立可信的安全連接,并保證數據的安全傳輸。VPN可用于不斷增長的移動用戶的全球因特網接入,以實現安全連接;可用于實現企業網站之間安全通信的虛擬專用線路,用于經濟有效地連接到商業伙伴和用戶的安全外聯網虛擬專用網。VPN也可作為電信專線(DDN、FR)備份線路,當專線出現故障時可迅速切換到VPN鏈路進行數據傳輸,確保數據無間斷性地傳輸。
進行遠程訪問時,遠程用戶可以通過VPN技術撥號到當地的ISP,然后通過共享路由網絡,連接到總公司的防火墻或是交換機上,在實現訪問信息資源的同時可節省長途撥號的費用。當一個數據傳輸通道的兩個端點被認為是可信的時候,安全性主要在于加強兩個虛擬專用網服務器之間的加密和認證手段上,而VPN通過對自己承載的隧道和數據包實施特定的安全協議,主機之間可通過這些協議協商用于保證數據保密性、數據完整性、數據收發雙方的認證性等安全性所需的加密技術和數據簽字技術。
二、Web服務器的安全
Intranet是目前最為流行的網絡技術。利用Intranet,各個企業,無論大中小,都可以很方便地建立起自己的內部網絡信息系統。Intranet通過瀏覽器來查看信息,用戶的請求送到Web服務器,由Web服務器對用戶的請求進行操作,直接提交靜態頁面;或通過CGI進行交互式復雜處理,再由Web服務器負責將處理結果轉化為HTML格式,反饋給用戶。因此,Web服務器的安全是不容忽視的。而安全套接字層SSL(Securesocketlayer)的使用為其提供了較好的安全性。
SSL是用于服務器之上的一個加密系統,是利用傳輸控制協議(TCP)來提供可靠的端到端的安全服務,它可以確保在客戶機與服務器之間傳輸的數據是安全與隱密的。SSL協議分為兩層,底層是建立在可靠的TCP上的SSL記錄層,用來封裝高層的協議,上層通過握手協議、警示協議、更改密碼協議,用于對SSL交換過程的管理,從而實現超文體傳輸協議的傳輸。目前大部分的Web服務器和瀏覽器都支持SSL的資料加密傳輸協議。要使服務器和客戶機使用SSL進行安全的通信,服務器必須有兩樣東西:密鑰對(Keypair)和證書(Certificate)。SSL使用安全握手來初始化客戶機與服務器之間的安全連接。在握手期間,客戶機和服務器對它們將要為此會話使用的密鑰及加密方法達成一致。客戶機使用服務器證書驗證服務器。握手之后,SSL被用來加密和解密HTTPS(組合SSL和HTTP的一個獨特協議)請求和服務器響應中的所有信息。
三、數據庫的安全
在辦公自動化中,數據庫在描述、存儲、組織和共享數據中發揮了巨大的作用,它的安全直接關系到系統的有效性、數據和交易的完整性、保密性。但并不是訪問并鎖定了關鍵的網絡服務和操作系統的漏洞,服務器上的所有應用程序就得到了安全保障?,F代數據庫系統具有多種特征和性能配置方式,在使用時可能會誤用,或危及數據的保密性、有效性和完整性。所有現代關系型數據庫系統都是“可從端口尋址的”,這意味著任何人只要有合適的查詢工具,就都可與數據庫直接相連,并能躲開操作系統的安全機制。例如:可以用TCP/IP協議從1521和1526端口訪問Oracle7.3和8數據庫。多數數據庫系統還有眾所周知的默認帳號和密碼,可支持對數據庫資源的各級訪問。從這兩個簡單的數據相結合,很多重要的數據庫系統很可能受到威協。因此,要保證數據庫的完整性,首先應做好備份,同時要有嚴格的用戶身份鑒別,對使用數據庫的時間、地點加以限制,另外還需要使用數據庫管理系統提供的審計功能,用以跟蹤和記錄用戶對數據庫和數據庫對象的操作,全方面保障數據庫系統的安全。4.網絡安全防范
現階段為了保證網絡信息的安全,企業辦公的正常運行,我們將采用以下幾種方式來對網絡安全進行防范:
(1)配置防病毒軟件
在網絡環境下,病毒傳播擴散快,僅用單機防病毒產品已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒產品。如果與互聯網相連,就需要網關的防病毒軟件,加強上網計算機的安全。如果在網絡內部使用電子郵件進行信息交換,還需要一套基于郵件服務器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,使網絡免受病毒的侵襲。
(2)利用防火墻
利用防火墻可以將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們隨意更改、移動甚至刪除網絡上的重要信息。防火墻是一種行之有效且應用廣泛的網絡安全機制,防止Internet上的不安全因素蔓延到局域網內部,所以,防火墻是網絡安全的重要一環。雖然防火墻是目前保護網絡免遭黑客襲擊的有效手段,但不能防止來自內部變節者和不經心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數據驅動型的攻擊。
(3)Web、Email的安全監測系統
在網絡的www服務器、Email服務器等中使用網絡安全監測系統,實時跟蹤、監視網絡,截獲Internet網上傳輸的內容,并將其還原成完整的www、Email、FTP、Telnet應用的內容,建立保存相應記錄的數據庫。及時發現在網絡上傳輸的非法內容,及時向上級安全網管中心報告,采取措施。
(4)漏洞掃描系統
解決網絡層安全問題,首先要清楚網絡中存在哪些安全隱患、脆弱點。面對大型網絡的復雜性和不斷變化的情況,僅僅依靠網絡管理員的技術和經驗尋找安全漏洞、做出風險評估,顯然是不現實的。解決的方案是,尋找一種能查找網絡安全漏洞、評估并提出修改建議的網絡安全掃描工具,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網絡模擬攻擊從而暴露出網絡的漏洞。
(5)利用網絡監聽維護子網系統安全
對于網絡外部的入侵可以通過安裝防火墻來解決,但是對于網絡內部的侵襲則無能為力。在這種情況下,我們可以采用對各個子網做一個具有一定功能的審計文件,為管理人員分析自己的網絡運作狀態提供依據。設計一個子網專用的監聽程序。該軟件的主要功能為長期監聽子網絡內計算機間相互聯系的情況,為系統中各個服務器的審計文件提供備份。:
總之,網絡辦公中的信息安全是一個系統的工程,不能僅僅依靠防毒軟件或者防火墻等單個的系統,必須將各種安全技術結合在一起,才能生成一個高效、通用、安全的網絡系統。但由于系統中的安全隱患、黑客的攻擊手段和技術在不斷提高,因此我們對安全的概念要不斷的擴展,安全的技術也應不斷更新,這就有大量的工作需要我們去研究、開發和探索,以此才能保證我國信息網絡的安全,推動我國國民經濟的高速發展。
參考文獻:
[1]《網絡安全理論與應用》楊波北京電子工業出版社2002
[2]《計算機網絡安全技術》蔡立軍中國水利水電出版社2005
1.1時展的必然要求高校所應用的數據信息具有來源廣泛、需求量大、專業性強等特點,大數據的開發運用為高校信息工作提供新的技術手段,同時,也對高校的信息發展理念、處理模式和運行機制提出更高的要求。高校辦公室作為高校綜合管理、組織協調工作的核心,在高校信息化建設工作中發揮著至關重要的作用,辦公室信息化程度也成為衡量高校管理水平和綜合實力的重要指標。因此,順應信息化發展潮流,更新信息處理方式,加強高校辦公室信息化建設,是提升高校教育整體水平的必然要求,也是實現高等教育現代化目標的應有之意。
1.2高校自身發展的迫切需要在現代信息技術的推動下,高等教育領域面對更廣泛的需求、更開放的教學模式、更高效的管理要求等新態勢,高校在深化管理體制改革的過程中也面臨許多新情況新問題。因此,在進行決策時,領導層必須依靠準確、及時、全面的信息材料,才能作出科學的決策。因為大數據時代帶來的是信息資源的極度膨脹,不像以往在網絡上簡單搜索瀏覽,或從資料庫里直接提取就能獲得有用信息。高校辦公室作為高校重要的行政管理部門和信息中心,承擔著對信息進行采集、整理、分析的重任,必須加快信息化建設的步伐,才能滿足高校教育事業發展的需要。
1.3高校辦公室強化職能的重要手段從高校辦公室的現狀來看,在原有的基礎上進一步強化科學管理,完善服務功能,是高校辦公室不斷追求的目標。信息化建設對于強化高校辦公室的協調、服務和管理職能具有重要的促進作用,不僅體現在效率的提高、成本的節約上,更重要的是通過信息化建設可以推動信息的科學化管理,促進信息處理流程的革新[1]。目前,大數據技術的應用無疑是辦公室管理者的一把利劍,它帶來的不僅是技術的革新,也帶來了管理思想的變革,高校辦公室必須開拓信息視野,更新信息觀念,以此不斷提升辦公室的整體工作水平。
2高校辦公室信息化建設存在的問題
2.1意識不到位,行政人員素質有待提高在新形勢下,高等學校教育事業的發展要求高校領導層、管理部門、行政人員和廣大師生進一步增強信息意識。然而在現實中,高校部分領導尚未認識到信息技術在科學管理、民主決策等方面的作用,認為信息技術只是處理日常業務的工具,不愿加大對網絡設備、辦公系統等建設的投入,使信息化建設難以得到應有的重視。同時,高校辦公室人員也未能意識到世界信息技術的迅猛發展對辦公自動化等帶來的便利,只滿足于用傳統的辦公模式完成工作,導致自身信息技術知識缺乏,知識更新速度慢,減緩了信息化建設的步伐。
2.2基礎設施落后,信息管理系統有待完善辦公室信息化建設需要一定的硬件設施,而大數據等新技術的產生,需要更先進、更快速的信息處理設備。但實際情況是,有的高校服務器系統網絡帶寬窄、容量小,有的網絡管理雖然聯通,但沒有真正運轉起來,利用率低。另外,校園整體的網絡布局一般由信息技術中心負責,主要任務是網絡的設計開發、基礎設施的配置等,但關于辦公室信息化的建設,會存在對整體規劃和管理有認識偏差,無法宏觀把握信息化建設要求的問題[2]。因此,難以形成一體化的信息處理流程和完善的信息服務系統,未能建立起完整的、高效率、高質量的信息自動化系統。
2.3共享程度低,信息工作制度有待健全高校辦公室信息化的建設,應該是一項有機的系統工程,但由于各高校在信息化建設方面的投入無法長期持續,導致建設成果缺乏連貫性和兼容性,體現在缺乏必要的全局規劃,沒有建立起全校性的信息處理平臺,信息資源在學校各部門各院系之間無法共享,信息孤島現象嚴重。此外,制度建設上也存在相對滯后的情況。有的高校雖然建立起覆蓋全校的信息網絡,但是因為制度的不健全,加之行政人員信息化辦公意識淡薄或人員出現變動,無法保障信息及時處理,影響了整個辦公系統功能的發揮。
3大數據背景下高校辦公室信息化應對策略
3.1重視辦公室信息化建設,建立完善的信息工作機制一方面,學校領導層應提高對辦公室信息化建設重要性、緊迫性的認識,大數據技術的出現,使信息的準確性和關鍵性的特點更加凸顯,為高校領導層把握高等教育發展規律提供了良好條件。另一方面,必須強化辦公室行政人員的信息化意識,特別是轉變觀念、更新知識、不斷提高計算機操作水平和互聯網等新媒體的應用技能的意識。另外,高校還要建立起健全的規章制度和完善的工作機制,以規范的管理促進信息化建設。首先,需要制定信息收集、整理、傳遞、反饋等規章制度,明確相關部門工作內容、程序和職責;其次,要建立一個以辦公室為中心的,覆蓋全校、縱橫結合的信息網絡,能夠迅速、全面地捕捉信息,并能夠使信息在各單位順暢傳遞;最后,建立信息反饋機制和檔案管理機制,實現對信息工作全過程有效的管理和保存。
3.2加快信息化基礎設施建設,健全數據信息系統隨著計算機和網絡技術的不斷發展,推進信息工作的自動化、網絡化、電子化,是實現高校辦公室信息化建設的必然趨勢。一方面,應建設安全、可靠、開放、高效的信息網絡,引入辦公自動化系統,推行電子校務,實現方便快捷的辦公信息和查詢,使各部門日常業務工作的規范化、電子化、標準化[3];另一方面,應積極建立全校性的業務數據運行系統,收集學校各項業務基礎數據,同時合理采集網絡信息資源,充分借助大數據技術對校內外數據資源進行分析,實現信息處理的計算機化、信息分析的精細化、信息存儲的有序化和信息檢索的自動化,實現教育信息資源的交流與共享。