時間:2023-02-27 11:18:34
序論:在您撰寫網(wǎng)絡安全工作要點時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。
一、大型醫(yī)院網(wǎng)絡安全管理工作要點
(一)安全規(guī)劃為了能夠使信息化建設順利開展,醫(yī)院必須要制定好全年的安全管理規(guī)劃。在制定計劃之前應該對國家剛剛出臺的法律法規(guī)進行充分了解,例如十三五規(guī)劃以及網(wǎng)絡安全法中所提出來的信息安全要求以及戰(zhàn)略,進一步制定有利于區(qū)域醫(yī)聯(lián)體,互聯(lián)網(wǎng)醫(yī)療,互聯(lián)網(wǎng)互通信共享平臺醫(yī)等網(wǎng)絡安全互聯(lián)策略,將相關的安全區(qū)域以及規(guī)則進行合理劃分。另外醫(yī)院還要對過去一年有關安全保護的措施進行整理,同時要對上級部門的檢查結果進行適當?shù)慕涷灴偨Y,根據(jù)已經發(fā)生的問題制定整改計劃,其中主要包括本年度應該實行的長期整改方案以及完成工作的時間節(jié)點,有利于保證醫(yī)院的安全建設計劃更加清晰有效。
(二)制度修訂與落實根據(jù)具體的整改和安全計劃制定醫(yī)院的安全管理制度,還要對當前已經實行的制度進行不定期的調整和審察。根據(jù)醫(yī)院對實際發(fā)展情況的需求對其進行改善,最終由安全管理委員會對相關制度進行進一步的修訂評審,完成之后需要通過信息中心進行信息的傳遞和,讓在醫(yī)院工作的所有人員都能夠深刻了解具體安全管理的內容以及審批流程,這樣可以有效地提高醫(yī)院信息中心技術工作人員對操作的深刻了解。另外還可以對制度配套的記錄單據(jù)以及審批過程進行進一步優(yōu)化,保障網(wǎng)絡準入、物理變更、人員管理、權限分配、數(shù)據(jù)統(tǒng)計等信息安全保護要求。
(三)安全培訓要想進一步保證醫(yī)院網(wǎng)絡安全管理工作的落實,必須要對相關的工作人員進行安全意識的培訓,在醫(yī)院信息安全培訓制度的引導下制定適合工作人員的培訓計劃,針對進修醫(yī)師臨床管理人員和新入職的員工要每年培訓一次,同時在培訓過程當中還要進一步強調密碼安全、防病毒知識、風險上報等意識。對于信息技術人員來說,必須要要進行每年2~4次的技術以及安全意識培訓。其中網(wǎng)絡或者機房軟硬件變更后,所掌握的故障以及問題處理和排查方式需要由培訓中心提出,在進行安全意識培養(yǎng)的過程當中,主要內容是強化信息技術人員的職業(yè)道德意識。所有的安全培訓過程都必須要實時準確的記錄下來。
二、大型醫(yī)院網(wǎng)絡安全運維工作要點
大型醫(yī)院的網(wǎng)絡安全區(qū)域不可以只依靠一種防護措施,必須要進行差異性的防護,在內外網(wǎng)布置多臺的安全設備,同時也要做好安全防護政策,在進行安全防護的時候,大型醫(yī)院的網(wǎng)絡安全設備比較多,安全策略需要及時調整,而且信息系統(tǒng)業(yè)務也比較復雜,所以必須要對相關環(huán)節(jié)進行實時監(jiān)控,定期優(yōu)化和巡檢,保證醫(yī)院網(wǎng)絡安全防護手段能夠始終發(fā)揮作用,從而有效的防控風險。
(一)安全巡檢信息網(wǎng)絡中心工作中,必須要做好巡檢規(guī)范的書面文字記錄,可以根據(jù)醫(yī)院的安全管理制度做好記錄,同時安排好工作人員的排班情況,每日都要對機房內設備環(huán)境數(shù)據(jù)庫狀態(tài)以及備份情況進行檢查,同時還要將檢查的結果記錄下來,如果出現(xiàn)潛在風險,必須要及時反饋給管理人員進行解決。網(wǎng)絡管理員還要通過現(xiàn)場巡視以及監(jiān)控平臺的方法對網(wǎng)絡設備進行巡檢,主要是對本地和異地所涉及到的備份內容進行驗證和檢查,特別是在非工作日以及節(jié)假日期間對重點設備進行備份,保證醫(yī)院在全年任何時間段都可以正常運轉。
(二)設備優(yōu)化保證安全規(guī)劃管理正常運行的基礎上,要對網(wǎng)絡安全設備以及儲存設備進行優(yōu)化,而且還要對磁盤陣列的CPU服務器以及內存存儲空間進行適當?shù)財U充,對于一些老化的線路和老舊的網(wǎng)絡設備要及時更換,盡量延長網(wǎng)絡設備的壽命,保證醫(yī)院網(wǎng)絡能夠穩(wěn)定應用。針對醫(yī)院內網(wǎng)中的安全區(qū)間以及防火墻的策略以及性能要進行及時檢查,以免影響工作,及時管理好網(wǎng)串聯(lián)鏈路上的單點設備,保證互聯(lián)網(wǎng)業(yè)務內外網(wǎng)之間的聯(lián)系通暢。
(三)安全監(jiān)控與加固安全設備部署以及網(wǎng)絡安全防護工作需要對各類安全風險監(jiān)控進行加強和管理,可以通過惡意代碼防護系統(tǒng)以及防毒墻來控制網(wǎng)絡病毒風險,出現(xiàn)了新型病毒需要及時關閉終端高危端口,并對服務器的防病毒系統(tǒng)進一步升級,保證在發(fā)現(xiàn)病毒之后能夠及時的查殺。最后還要對出現(xiàn)的高危風險以及漏洞進行總結,制定相應的修復方案以及安全策略,保證在不影響醫(yī)院業(yè)務運行的同時增強對防護系統(tǒng)的管理。
1計算機網(wǎng)絡安全的影響因素
1.1網(wǎng)絡自身原因
計算機聯(lián)網(wǎng)時,應該在IP/TCP協(xié)議下來滿足網(wǎng)絡接入以及輸出的需要,但是目前的IP/TCP是并非以暗碼編制,而是明碼傳輸,因此傳輸?shù)倪^程中也使用明碼。而此種傳輸方式,非常容易被截取,一旦被截取傳輸中的信息即會泄露。再加之。網(wǎng)絡中,無法利用多種方式來進行節(jié)點辨識,而只能通過IP地址來進行辨識,但是IP地址能夠任意的更換,并不需要作出任何的身份驗證,因此IP/TCP協(xié)議安全漏洞十分明顯。再加之,目前網(wǎng)絡系統(tǒng)并未形成規(guī)范的管理系統(tǒng),開放性明顯,缺少組織以及管理條件,幾乎所有人都能夠進行互聯(lián)網(wǎng)操作,沒有任何的約束以及限制,如果信息系統(tǒng)漏洞明顯,可能重要信息就會被竊取。
1.2用戶自身問題
現(xiàn)階段,很多計算機用戶對網(wǎng)絡安全問題還未上升到一定的程度。用戶應用計算機時,不加以考慮的瀏覽任何網(wǎng)站,也有些用戶完全知道自身的系統(tǒng)存在著安全漏洞,卻沒有及時的修復,致使安全漏洞越來越大,越來越明顯,造成了一定的后果。用戶在傳輸保密性文件時,幾乎都不會設置傳輸密碼,這使得文件在傳輸?shù)倪^程中,非常容易被截取。上述用戶自身存在的各種問題,都有可能會導致計算機系統(tǒng)癱瘓,影響計算機正常運行。
1.3外界問題
外界因素是影響計算機網(wǎng)絡安全的最為重要的因素,其主要包括黑客襲擊、非法訪問、自然災害等。網(wǎng)絡黑客通常是在計算機存在漏洞時出現(xiàn),竊取計算機中的重要信息。非法訪問就是將某些人員并沒有通過正規(guī)渠道進入到某網(wǎng)站中,進行不法行為。自然災害主要是指在極端的天氣下,由于網(wǎng)線等被刮斷,影響了計算機的正常運行。除了上述三種外界因素外,還有一種最為常見的外界因素,即為病毒侵入,通常情況下,病毒都是以木馬的方式進入到計算機中,當用戶點擊到與木馬相連的網(wǎng)站時,即會中毒,計算機可能因此會癱瘓。
2計算機網(wǎng)絡安全管理工作要點
2.1防病毒技術的應用
現(xiàn)如今防病毒技術水平已經比較高,網(wǎng)絡安全管理工作者應該利用防毒技術進行定期的病毒檢測,將計算機中存在的病毒完全的清理干凈,將一切的有可能會影響計算機網(wǎng)絡安全的病毒因素全部扼殺在搖籃中。通常情況下,網(wǎng)絡安全管理人員應該將防病毒程序預先編寫好,將其放入到系統(tǒng)中,這樣計算機網(wǎng)絡系統(tǒng)在運行時,會優(yōu)先對這些系統(tǒng)進行運行。防病毒技術主要是對網(wǎng)絡系統(tǒng)內部進行檢測,確定計算機中的系統(tǒng)不受到任何的病毒的侵襲,如果存在著病毒,則利用有關軟件來進行殺毒,以此保證文件中的病毒全部消除,或者對計算機不會產生任何的威脅。
2.2入侵檢測技術的應用
入進檢測技術主要應用在計算機內部,此技術典型的防范技術,能夠對網(wǎng)絡安全故障進行預測,其檢測對象是應用程序、操作系統(tǒng)等。通過入侵技術的檢測,能夠分析出應用程序中是否存在著不法行為,如果的確存在不法行為,該技術會自動切斷線路,同時舉報。該技術能夠對初始數(shù)據(jù)展開保護,使得計算機系統(tǒng)安全有效的運行。
2.3計算機增設了密碼技術
為了能夠更好的保證計算機網(wǎng)絡系統(tǒng)中的數(shù)據(jù)安全性能,就要求對數(shù)據(jù)增設一個密碼,尤其是對一些重要的私人信息,最好通過增設密碼技術對這些私密信息進行全方位的安全管理,可以有效的降低重要信息被泄漏的概率。這種增設密碼技術是通過不同的加密算法來實現(xiàn)的,主要的密碼增設技術包括:端對端的加密、鏈路之間的加密和節(jié)點之間的加密等。
2.4操作系統(tǒng)與網(wǎng)絡設計
計算機用戶使用正版軟件,及時對系統(tǒng)漏洞打補丁,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在計算機網(wǎng)絡中,建立起統(tǒng)一的身份認證,供各種應用系統(tǒng)使用,實現(xiàn)用戶統(tǒng)一管理、認證和授權。網(wǎng)絡管理員和操作員根據(jù)本人的權限,輸入不同的口令,對應用程序數(shù)據(jù)進行合法操作,防止用戶越權訪問數(shù)據(jù)和使用網(wǎng)絡資源。
2.5黑客的防范
對于網(wǎng)絡外部的入侵可以通過安裝防火墻來解決,利用防火墻,在網(wǎng)絡通訊時執(zhí)行一種訪問控制規(guī)則,防火墻允許同意訪問的人與數(shù)據(jù)進入自己的內部網(wǎng)絡,同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,防止他們更改、移動甚至刪除網(wǎng)絡上的重要信息。對于網(wǎng)絡內部的侵襲,可以采用對各個子網(wǎng)做一個具有一定功能的監(jiān)聽程序,為網(wǎng)絡管理人員分析自己的網(wǎng)絡運作狀態(tài)提供依據(jù)。
3結語
現(xiàn)如今計算機已經成為人們工作和生活中不可缺少的輔助工具,人們對其的依賴程度越來越高,但是截至目前,計算機網(wǎng)絡安全問題卻沒有得到妥善的解決,網(wǎng)絡病毒、網(wǎng)絡黑客一直都存在,有些大型企業(yè)由于重要的商業(yè)數(shù)據(jù)被竊取而造成了十分嚴重的損失,為此計算機網(wǎng)絡安全管理現(xiàn)已經成為人們普遍關注問題。由此可見,做好計算機網(wǎng)絡安全管理工作的確十分重要。本文首先對計算機網(wǎng)絡安全的影響因素進行了探討,其次對計算機網(wǎng)絡安全管理技術進行了研究,僅供交流使用。
【關鍵詞】計算機 網(wǎng)絡安全管理 工作要點
計算機的出現(xiàn),不僅僅改變了人們的生活方式,也改變了人們的行為、思考方式。但是隨著計算機網(wǎng)絡技術的發(fā)展,安全問題也隨之越受關注。盡管技術人員一直在研究新型的網(wǎng)絡管理管理技術,但是新的安全問題也會隨之出現(xiàn)。因此,在現(xiàn)有的情況下,計算機網(wǎng)絡安全問題不會徹底的解決。現(xiàn)階段,全部的安全技術都對已經出現(xiàn)安全問題的計算機有所作用,而對無法真正的做到完全防止病毒等安全問題入侵。由此可見,計算機安全管理的實現(xiàn)任重而道遠。
1 計算機網(wǎng)絡安全的影響因素
1.1 網(wǎng)絡自身原因
計算機聯(lián)網(wǎng)時,應該在IP/TCP協(xié)議下來滿足網(wǎng)絡接入以及輸出的需要,但是目前的IP/TCP是并非以暗碼編制,而是明碼傳輸,因此傳輸?shù)倪^程中也使用明碼。而此種傳輸方式,非常容易被截取,一旦被截取傳輸中的信息即會泄露。再加之。網(wǎng)絡中,無法利用多種方式來進行節(jié)點辨識,而只能通過IP地址來進行辨識,但是IP地址能夠任意的更換,并不需要作出任何的身份驗證,因此IP/TCP協(xié)議安全漏洞十分明顯。再加之,目前網(wǎng)絡系統(tǒng)并未形成規(guī)范的管理系統(tǒng),開放性明顯,缺少組織以及管理條件,幾乎所有人都能夠進行互聯(lián)網(wǎng)操作,沒有任何的約束以及限制,如果信息系統(tǒng)漏洞明顯,可能重要信息就會被竊取。
1.2 用戶自身問題
現(xiàn)階段,很多計算機用戶對網(wǎng)絡安全問題還未上升到一定的程度。用戶應用計算機時,不加以考慮的瀏覽任何網(wǎng)站,也有些用戶完全知道自身的系統(tǒng)存在著安全漏洞,卻沒有及時的修復,致使安全漏洞越來越大,越來越明顯,造成了一定的后果。用戶在傳輸保密性文件時,幾乎都不會設置傳輸密碼,這使得文件在傳輸?shù)倪^程中,非常容易被截取。上述用戶自身存在的各種問題,都有可能會導致計算機系統(tǒng)癱瘓,影響計算機正常運行。
1.3 外界問題
外界因素是影響計算機網(wǎng)絡安全的最為重要的因素,其主要包括黑客襲擊、非法訪問、自然災害等。網(wǎng)絡黑客通常是在計算機存在漏洞時出現(xiàn),竊取計算機中的重要信息。非法訪問就是將某些人員并沒有通過正規(guī)渠道進入到某網(wǎng)站中,進行不法行為。自然災害主要是指在極端的天氣下,由于網(wǎng)線等被刮斷,影響了計算機的正常運行。除了上述三種外界因素外,還有一種最為常見的外界因素,即為病毒侵入,通常情況下,病毒都是以木馬的方式進入到計算機中 ,當用戶點擊到與木馬相連的網(wǎng)站時,即會中毒,計算機可能因此會癱瘓。
2 計算機網(wǎng)絡安全管理工作要點
2.1 防病毒技術的應用
現(xiàn)如今防病毒技術水平已經比較高,網(wǎng)絡安全管理工作者應該利用防毒技術進行定期的病毒檢測,將計算機中存在的病毒完全的清理干凈,將一切的有可能會影響計算機網(wǎng)絡安全的病毒因素全部扼殺在搖籃中。通常情況下,網(wǎng)絡安全管理人員應該將防病毒程序預先編寫好,將其放入到系統(tǒng)中,這樣計算機網(wǎng)絡系統(tǒng)在運行時,會優(yōu)先對這些系統(tǒng)進行運行。防病毒技術主要是對網(wǎng)絡系統(tǒng)內部進行檢測,確定計算機中的系統(tǒng)不受到任何的病毒的侵襲,如果存在著病毒,則利用有關軟件來進行殺毒,以此保證文件中的病毒全部消除,或者對計算機不會產生任何的威脅。
2.2 入侵檢測技術的應用
入進檢測技術主要應用在計算機內部,此技術典型的防范技術,能夠對網(wǎng)絡安全故障進行預測,其檢測對象是應用程序、操作系統(tǒng)等。通過入侵技術的檢測,能夠分析出應用程序中是否存在著不法行為,如果的確存在不法行為,該技術會自動切斷線路,同時舉報。該技術能夠對初始數(shù)據(jù)展開保護,使得計算機系統(tǒng)安全有效的運行。
2.3 計算機增設了密碼技術
為了能夠更好的保證計算機網(wǎng)絡系統(tǒng)中的數(shù)據(jù)安全性能,就要求對數(shù)據(jù)增設一個密碼,尤其是對一些重要的私人信息,最好通過增設密碼技術對這些私密信息進行全方位的安全管理,可以有效的降低重要信息被泄漏的概率。這種增設密碼技術是通過不同的加密算法來實現(xiàn)的,主要的密碼增設技術包括:端對端的加密、鏈路之間的加密和節(jié)點之間的加密等。
2.4 操作系統(tǒng)與網(wǎng)絡設計
計算機用戶使用正版軟件,及時對系統(tǒng)漏洞打補丁,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在計算機網(wǎng)絡中,建立起統(tǒng)一的身份認證,供各種應用系統(tǒng)使用,實現(xiàn)用戶統(tǒng)一管理、認證和授權。網(wǎng)絡管理員和操作員根據(jù)本人的權限,輸入不同的口令,對應用程序數(shù)據(jù)進行合法操作,防止用戶越權訪問數(shù)據(jù)和使用網(wǎng)絡資源。
2.5 黑客的防范
對于網(wǎng)絡外部的入侵可以通過安裝防火墻來解決,利用防火墻,在網(wǎng)絡通訊時執(zhí)行一種訪問控制規(guī)則,防火墻允許同意訪問的人與數(shù)據(jù)進入自己的內部網(wǎng)絡,同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,防止他們更改、移動甚至刪除網(wǎng)絡上的重要信息。對于網(wǎng)絡內部的侵襲,可以采用對各個子網(wǎng)做一個具有一定功能的監(jiān)聽程序,為網(wǎng)絡管理人員分析自己的網(wǎng)絡運作狀態(tài)提供依據(jù)。
3 結語
綜上所述,可知計算機網(wǎng)絡安全管理問題的確非常重要,尤其是大型企業(yè)或者公司。盡管現(xiàn)代的網(wǎng)絡安全管理技術比較多,效果也比較好,但是由于網(wǎng)絡安全問題越來越復雜,需要應用更加先進的網(wǎng)絡安全技術才能夠解決問題,為此,網(wǎng)絡安全技術研究人員務必要認真的研究。此外,用戶自身必須具備安全意識,不能任意的進入網(wǎng)站中,也不能沒有任何的密碼口令就傳輸重要文件。
參考文獻
[1]譚樂婷.計算機網(wǎng)絡安全的威脅因素探究[J].信息與電腦(理論版),2012(06).
[2]陳劍波,趙正紅,郭云芳.針對計算機網(wǎng)絡存在的一系列不安定因素問題采取的安全對策[J].信息安全與技術,2012(06).
[3]楊明勝.探析計算機網(wǎng)絡安全漏洞及解決措施[J].電腦知識與技術,2012(15).
一、貫徹落實疫情防控工作要求
(一)提高政治站位。高度重視疫情防控工作,及時傳達貫徹中央及人社部、省委省政府、省人社廳、市委市政府及局黨組關于疫情防控工作的部署要求,進一步抓細抓實抓緊各項工作,統(tǒng)籌做好疫情防控和復工復產。
(二)做好信息支撐。切實保障各類應用系統(tǒng)安全穩(wěn)定運行,通過網(wǎng)站、移動應用、12333等渠道,確保人社各項政策的宣傳、落地。加強視頻會議的聯(lián)調測試、技術保障、運行管理和設備維護工作,保障疫情防控期間緊急任務的有效傳達落實。
(三)抓住發(fā)展機遇。深入分析疫情防控給信息化發(fā)展提出的要求及帶來的機遇,進一步發(fā)揮優(yōu)勢,推進經辦大廳、網(wǎng)上服務、移動應用、自助終端、12333等服務方式的有序銜接,加快實現(xiàn)線上線下服務聯(lián)動。
二、加快社會保障卡應用建設
(一)完成發(fā)行任務。大力推進電子社??ê灠l(fā)工作,確保完成2020年發(fā)卡和電子社??ê灠l(fā)目標任務。穩(wěn)步推進第三代社會保障卡發(fā)行工作,制定發(fā)行計劃和工作方案,做好國產密鑰服務系統(tǒng)建設,確保第二代社會保障卡向第三代社會保障卡平穩(wěn)過渡。
(二)提升服務能力。完成省政務服務網(wǎng)、皖事通上社會保障卡服務事項的對接,實現(xiàn)社會保障卡網(wǎng)上申領、郵寄發(fā)卡、即時補換、線上啟用等服務的一網(wǎng)通辦。繼續(xù)協(xié)調合作銀行推進“一站式”服務網(wǎng)點建設,快速發(fā)卡網(wǎng)點覆蓋所有縣區(qū)和縣區(qū)全部合作銀行,每個縣區(qū)至少設立2個快速發(fā)卡網(wǎng)點。開展“清卡行動”,摸清超期未發(fā)、死亡未注銷等卡片數(shù)量,建立回收處理機制,確保應發(fā)盡發(fā)、應銷盡銷。
(三)加大應用拓展。開展人社領域待遇用卡專項提升行動,加大各類就業(yè)補貼、農民工工資等待遇進卡覆蓋面,拓展社會保障卡在職業(yè)培訓、人事考試等領域應用。推進全市惠民惠農財政補貼資金通過社會保障卡發(fā)放。貫通實體卡與電子社??☉茫劳须娮由绫?扇松绺黝悺熬€上”應用,推進社會保險“線上”繳費,完善養(yǎng)老保險待遇資格“線上”認證,加大醫(yī)院門診和住院電子社保卡掃碼支付結算宣傳,推進電子社??ㄅc“安康碼”互聯(lián)互通互認。
三、深入推進信息化項目建設
(一)做好“省集中”建設。按照省廳統(tǒng)一部署,做好智慧就業(yè)、社會保險、勞動監(jiān)察、人事人才、基金財務等“省集中”信息系統(tǒng)推廣實施,配合做好社會保險數(shù)據(jù)整理、數(shù)據(jù)上報、需求調研、開發(fā)測試、數(shù)據(jù)轉換、系統(tǒng)切換、風險防控及使用操作等方面工作,提高信息系統(tǒng)建設成效。
(二)完善公共服務平臺建設。繼續(xù)拓展網(wǎng)上服務、移動應用、自助終端、12333咨詢服務電話等多渠道便捷服務,整合統(tǒng)一全市人社“線上”服務平臺建設及公共服務應用接口標準,加大信息化協(xié)同和數(shù)據(jù)共享,加強與省政務服務網(wǎng)、皖事通、省人社公共服務平臺等系統(tǒng)對接,積極推進各類業(yè)務“網(wǎng)上辦”和“掌上辦”。
(三)加強軟硬件平臺運維。繼續(xù)完善社保核心平臺系統(tǒng),完成電子社??⊕叽a登錄及疫情防控期間各項政策落地系統(tǒng)改造工作。加強數(shù)據(jù)中心機房規(guī)范化管理,做好軟硬件設備和環(huán)境設備運維,完善信息化固定資產臺賬,確保各類軟硬件基礎平臺穩(wěn)定運行。
四、穩(wěn)步提升公共服務水平
(一)深入推進“互聯(lián)網(wǎng)+人社”建設。強化上下聯(lián)動,部門協(xié)作,落實2020年“互聯(lián)網(wǎng)+人社”重點任務計劃。著力完善一體化應用服務建設,探索“大數(shù)據(jù)”信息資源開發(fā),切實增強基層服務平臺建設,優(yōu)化服務方式,提升服務效能,努力提升人社公共服務能力。
(二)提升12333電話服務能力。推進12333電話咨詢服務事業(yè)發(fā)展,舉辦好2020年“全國12333統(tǒng)一咨詢日”活動。推動12333電話咨詢業(yè)務購買第三方服務建設,確保綜合接通率達到80%以上。加快12333電話查詢和業(yè)務辦理功能建設,探索12333智能服務應用。強化業(yè)務政策培訓,充實完善知識庫內容,努力提升12333電話咨詢服務水平。
五、不斷強化網(wǎng)絡安全保障
(一)提高網(wǎng)絡安全意識。進一步提高站位,落實網(wǎng)絡安全主體責任,增強維護網(wǎng)絡安全的責任感和使命感,切實履行“守土有責、守土擔責、守土盡責”的網(wǎng)絡信息安全擔當。加強網(wǎng)絡安全宣傳,定期開展網(wǎng)絡安全相關法律法規(guī)集中學習。
(二)提升安全保障能力。完成網(wǎng)絡安全等級保護測評和整改,加快推進縣區(qū)業(yè)務專網(wǎng)安全等級保護工作。加強數(shù)據(jù)庫審計和運維管理及網(wǎng)絡安全監(jiān)測技術手段,做好業(yè)務終端準入控制和操作人員權限管理,提高基礎安全防護能力,防范安全事件發(fā)生。
(三)完善安全通報機制。建立完善市縣(區(qū))兩級網(wǎng)絡安全通報反饋、應急處置機制,形成“通報、整改、督查、反饋”閉環(huán),上下聯(lián)動,共同提高安全應急處置能力。
六、繼續(xù)加強網(wǎng)信基礎建設
(一)加強宏觀規(guī)劃。對標“十三五”人社網(wǎng)信目標任務,逐一清點落實。謀劃“十四五”期間人社網(wǎng)信工作思路,開展“十四五”人社信息化課題研究。
(二)加強工作宣傳。將宣傳工作放在重要位置抓實抓好,以社會保障卡宣傳工作為重點,把宣傳工作貫穿到卡服務的每個環(huán)節(jié),提高群眾的知曉度和認同感。
(華中科技大學同濟醫(yī)學院附屬同濟醫(yī)院,湖北 武漢 430022)
【摘 要】科學技術水平的提高在帶動社會經濟迅猛發(fā)展的同時也使得人們的生活和工作方式有了巨大的改變。特別是計算機技術的應用和發(fā)展,極大的促進了當今社會的信息化。在這樣的社會環(huán)境下,我國醫(yī)院的工作方式也逐漸由人力轉變?yōu)橛嬎銠C技術。計算機網(wǎng)絡技術在帶來方便快捷的同時也存在著許多的安全隱患問題,醫(yī)院的網(wǎng)絡設施一旦遭到破壞,給醫(yī)院和患者帶來的損失將是無法估量的。本文在分析醫(yī)院計算機網(wǎng)絡安全管理存在的安全問題的基礎上,提出相應的維護策略,以期能夠對醫(yī)院計算機網(wǎng)絡安全管理工作提供一些幫助。
關鍵詞 醫(yī)院;計算機網(wǎng)絡;安全隱患;維護策略
隨著計算機網(wǎng)絡技術的普及,我國各大醫(yī)院的日常工作管理基本上都采用了計算機網(wǎng)絡技術,它在方便患者就診的同時也極大的提高了醫(yī)院的工作效率,我國醫(yī)院管理工作的后期發(fā)展趨勢也必然會趨向信息化、科學化和規(guī)范化。醫(yī)院相較于其他行業(yè)具有其獨特性,它直接關系著人們的生命財產安全,醫(yī)院計算機網(wǎng)絡安全的重要性由此可見一斑。醫(yī)院計算機網(wǎng)絡系統(tǒng)包含著醫(yī)院的重要數(shù)據(jù)資源,加強對醫(yī)院計算機網(wǎng)絡安全的管理具有非常重要的現(xiàn)實意義。
1 醫(yī)院計算機網(wǎng)絡存在的安全隱患
1.1 計算機網(wǎng)絡的布線
我國各大醫(yī)院的網(wǎng)絡布線多采用多模光纖作為醫(yī)院計算機網(wǎng)絡系統(tǒng)的主干線,并且還需備份醫(yī)院的所有網(wǎng)絡線路,以便把醫(yī)院各部門的系統(tǒng)網(wǎng)絡連接在一起,進而提高醫(yī)院計算機網(wǎng)絡的運行速度。醫(yī)院的計算機網(wǎng)絡在接入光纖時,要注意采用屏蔽雙絞線,這樣既可以絕緣,同時還能防止其他網(wǎng)絡對醫(yī)院計算機網(wǎng)絡系統(tǒng)的干擾。
1.2 中心機房的管理和維護
中心機房作為醫(yī)院計算機網(wǎng)絡系統(tǒng)的核心,其日常維護和管理是保證醫(yī)院計算機網(wǎng)絡系統(tǒng)維持正常運行的關鍵,因而必須要加強對中心機房的管理和維護。首要的就是要保證機房電力供應的充足,而且中心機房的溫度和濕度也要得到有效的控制,溫度過高會影響醫(yī)院網(wǎng)絡的物理編輯,使得網(wǎng)絡數(shù)據(jù)參數(shù)出現(xiàn)偏差,同時還可能會引起內部電源的燒毀,給醫(yī)院帶來難以預計的影響。另外,還要避免機房的濕度過大,濕度過大會腐蝕一些設備,使接線部件生銹,造成設備的接觸不良或者發(fā)生短路等狀況,機房濕度過大還會使灰塵吸附在設備上,導致系統(tǒng)在運行時產生較大的噪音。其次就是要確保中心機房的設備不受周圍環(huán)境影響,特別是電磁的干擾,電磁對中心機房設備的干擾將會對醫(yī)院整個網(wǎng)絡系統(tǒng)的穩(wěn)定性造成嚴重的作用。最后就是要做好中心機房的防雷措施,避免雷雨天氣下醫(yī)院計算機網(wǎng)絡系統(tǒng)出現(xiàn)崩潰,使得醫(yī)院工作無法展開。
1.3 系統(tǒng)服務器是否安全可靠
服務器和數(shù)據(jù)庫能否為計算機不間斷的提供可靠的數(shù)據(jù)以及數(shù)據(jù)的存儲是否安全是判斷醫(yī)院計算機信息系統(tǒng)安全性的關鍵所在。醫(yī)院的24小時工作制要求系統(tǒng)服務器電源的不能間斷,以確保服務器保持全天候的工作,避免數(shù)據(jù)庫因為突然停電而遭到損害。
2 醫(yī)院計算機網(wǎng)絡安全管理工作的維護要點
2.1 加強對計算機網(wǎng)路的維護和監(jiān)測
目前,不少醫(yī)院的計算機安裝系統(tǒng)基本上都是微軟的Windows操作系統(tǒng),醫(yī)院的網(wǎng)絡管理人員應對系統(tǒng)的登錄賬號以及訪問權限進行嚴格的管理及控制,定期審計監(jiān)控,做好數(shù)據(jù)的監(jiān)測記錄工作,避免異常訪問現(xiàn)象的出現(xiàn)。醫(yī)院內部工作人員在使用計算機時也要注意經常修復網(wǎng)絡漏洞,以加強網(wǎng)絡系統(tǒng)的安全和穩(wěn)定性。同時醫(yī)院還應設置內部計算機網(wǎng)路登錄的賬號和對身份權限的驗證,防止陌生人登錄網(wǎng)路系統(tǒng),竊取篡改醫(yī)院數(shù)據(jù)信息。
2.2 完善計算機網(wǎng)絡安全管理的機制
各大醫(yī)院應建立和完善計算機網(wǎng)絡的安全管理機制,使醫(yī)院內部工作人員在進行計算機使用時可以按照有關安全規(guī)章和制度去執(zhí)行,避免違規(guī)使用問題的出現(xiàn)。同時醫(yī)院還應建立網(wǎng)絡安全應急處理的制度,做好網(wǎng)絡安全管理的預防工作,避免安全隱患的并發(fā),導致網(wǎng)絡系統(tǒng)的崩潰,影響醫(yī)院工作的開展。醫(yī)院工作人員自身也應加強對網(wǎng)絡安全知識的學習,提高計算機的操作水平,能夠獨立的解決計算機使用中出現(xiàn)的一些常見問題。另外,各大醫(yī)院還應結合自身實際,建立一支專業(yè)化的計算機網(wǎng)絡安全管理隊伍,網(wǎng)絡安全管理人員一定要具有較強的計算機專業(yè)能力,并對醫(yī)院的計算機網(wǎng)絡和信息系統(tǒng)進行定期的檢查和維護,防止安全隱患的出現(xiàn),當安全隱患出現(xiàn)時也能夠得到及時的解決。最后醫(yī)院應加大對網(wǎng)絡安全管理人員的培訓,不斷加強其專業(yè)知識的學習,提高其專業(yè)化水平,并組織各種形式的故障和應急演練,提高網(wǎng)絡安全管理人員應對突發(fā)狀況的能力,保障醫(yī)院計算機網(wǎng)絡系統(tǒng)的安全和穩(wěn)定。
2.3 加強對數(shù)據(jù)安全的管理
由于醫(yī)院的部門、科室非常的多,醫(yī)院信息庫的數(shù)據(jù)類型也就較為復雜和廣泛,在數(shù)據(jù)的查詢使用中,可能會出現(xiàn)一些安全問題,比如數(shù)據(jù)丟失、信息泄露或者非法使用等,給醫(yī)院和患者帶來損失。為此,醫(yī)院應建立有關的安全數(shù)據(jù)中心,提高醫(yī)院數(shù)據(jù)庫的安全等級,避免數(shù)據(jù)庫信息的盜用。此外,醫(yī)院的信息資源較為分散,需經過整理后,才能實現(xiàn)信息的共享,這就需要相關人員對子系統(tǒng)中的計算機都要設置使用權限,統(tǒng)一標準,進而加強子系統(tǒng)的安全管理,確保醫(yī)院數(shù)據(jù)庫的安全使用。
2.4 采用加密技術,提高醫(yī)院計算機網(wǎng)絡的安全等級
加密處理在提高醫(yī)院計算機網(wǎng)絡的安全等級上發(fā)揮著重要的作用,醫(yī)院應才用先進的加密技術,以提升醫(yī)院數(shù)據(jù)庫的安全性能,從而保證醫(yī)院網(wǎng)絡系統(tǒng)的安全。醫(yī)院計算機網(wǎng)絡中通常采用的是對稱加密技術對網(wǎng)絡系統(tǒng)的數(shù)據(jù)包進行加密。對稱技術存在著一定的不足,當信息數(shù)據(jù)交換過多時相應的就要多個密碼才能保證數(shù)據(jù)的安全,這就對系統(tǒng)的運行速度造成了很大的影響。三重加密技術是對對稱加密技術的完善,在信息數(shù)據(jù)交換較多的情況下它能提供連續(xù)加密,這樣不法分子就很難破解加密密碼。另外,在網(wǎng)絡安全中,病毒入侵是一個異常嚴重的網(wǎng)絡安全問題,這就要求醫(yī)院必須依據(jù)自身實際,制定出有關的確保網(wǎng)絡安全的措施,加強網(wǎng)絡安全管理,并嚴格按照網(wǎng)絡安全的規(guī)章和制度使用計算機,確保醫(yī)院計算機網(wǎng)絡的正常運行。
2.5 數(shù)據(jù)的備份和恢復
為了防止系統(tǒng)崩潰以及其他原因導致的數(shù)據(jù)丟失,對數(shù)據(jù)的備份是很有必要的。在備份前,應對數(shù)據(jù)備份的有關因素進行綜合考慮,以確保安全完整的實現(xiàn)數(shù)據(jù)庫的備份。如,備份頻率,備份內容,備份的存儲介質,備份途徑,備份的有關負責人,備份后文件的存儲地址等這些都要十分明確,才能展開數(shù)據(jù)的備份工作。當服務器崩潰信息數(shù)據(jù)丟失時就可以調用備份文件,恢復有關數(shù)據(jù)。數(shù)據(jù)庫和系統(tǒng)恢復的難度系數(shù)較高,需要具有較高計算機水平的人員來操作,這就要求醫(yī)院計算機網(wǎng)絡安全管理人員更加專業(yè)化,以勝任網(wǎng)絡安全管理的工作。
3 結語
醫(yī)院計算機網(wǎng)絡的安全問題是醫(yī)院信息系統(tǒng)管理的重中之重,它直接影響著患者的生命和財產安全。因而,醫(yī)院應采取切實的維護措施,加強對醫(yī)院網(wǎng)絡系統(tǒng)的維護和檢測,并制定完善的安全管理制度,對醫(yī)院工作人員也要進行計算機網(wǎng)絡知識的培訓,做好數(shù)據(jù)的備份和恢復工作,提高醫(yī)院內部人員的網(wǎng)絡安全防護意識,真正把醫(yī)院計算機網(wǎng)絡安全管理工作落到實處,保證醫(yī)院網(wǎng)絡系統(tǒng)的安全、穩(wěn)定和正常運行。
參考文獻
[1]蓋淑花.淺談醫(yī)院計算機網(wǎng)絡安全管理工作的維護策略[J].價值工程,2012,31(26):195-196.
[2]趙瑞志.探析醫(yī)院計算機維護和網(wǎng)絡安全管理[J].中國科教創(chuàng)新導刊,2013(29):78-79.
一、指導思想:
為了落實“安全第一,預防為主”方針,認真貫徹各級部門有關安全工作的指示,切實保障師生安全和學校穩(wěn)定,杜絕重大、惡性事故,避免引發(fā)群體性事件,防止各類事故的發(fā)生,結合本校、班實際制定本班級安全工作計劃。
二、目標要求:
本年度學校安全工作計劃的目標要求是:認真貫徹上級教育行政部門關于加強安全工作的有關文件,努力杜絕一切因學校工作失誤造成的安全責任事故,消除學校的安全隱患,使學生有一個安全文明的學習環(huán)境。
三、安全教育工作計劃內容:
內容主要有交通安全、消防安全、食品衛(wèi)生安全、用電安全、體育運動安全、網(wǎng)絡安全、勞動和日常生活安全(含防騙、防溺水、防雷等)、禁毒、校園安全、集體活動安全等。
四、措施:
黑板報、班會、綜合實踐課、晨會課、放學前1分鐘等形式對學生進行教育。
五、工作要點:
1、教育教學安全:
(1)用科學的方法教育學生,積極研究學生的心理、生理變化,加強心理輔導,不體罰和變相體罰學生。
(2)由學校組織的各項活動,做到周密考慮,分工明確,責任到人,嚴格管理。
(3)加強班級的用電管理
(4)體育課及其它室外游戲,做到全程監(jiān)督學生的活動。活動量較大的向學生講清要求,問清學生能否參加,不勉強。
2、交通安全:
(1)把嚴格遵守交通法規(guī)作為每天晨會的必講內容,教育同學靠右行、靠邊行。
(2)配合有關部門做好對學生接送車的管理工作,確需乘車的學生要加強等車及坐車時的安全教育。
(3)等學生全部離校后方回家。
3、飲食飲水衛(wèi)生:
(1)切實做好教室的衛(wèi)生保潔工作,除滅“四害”。
(2)教育學生飲水時要防止燙傷。
4、教學設施安全:
加強對學生進行日常行為規(guī)范教育,上下樓梯靠右輕走,嚴禁在樓道、走廊里奔跑追逐。
安全工作是學校的頭等大事,是全校師生的共同責任,讓我們人人講安全,個個關心安全,時時處處繃緊安全這根弦,為把我校建成安全、文明的學習樂土而努力。
六、主要工作
九月:
防食物中毒教育;交通安全教育;安全教育周活動。
十月
交通安全知識、飲食衛(wèi)生知識講座;秋季防流感教育。
十一月
法制教育工作計劃。
十二月
交通安全教育。
關鍵詞:金保工程 信息網(wǎng)絡 安全保障 體系設計與實現(xiàn)
中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2016)05-0000-00
伴隨著網(wǎng)絡信息技術的不斷發(fā)展和計算機辦公系統(tǒng)的日益完善,金保工程作為一項基礎性的安全規(guī)劃建設工程越來越受到人們的廣泛關注,逐漸成為各地區(qū)信息化建設的重點工程。依托于網(wǎng)絡平臺建立一個高起點的計算機管理信息系統(tǒng),可以有效實現(xiàn)民生服務業(yè)務管理的現(xiàn)代化和規(guī)范化,真正做到“以人為本、記錄一生、管理一生。服務一生”。為此,下面本文將首先來分析金保工程的內涵及工程目標。
1 金保工程的內涵及金保工程的工程目標
1.1 金保工程的內涵
所謂金保工程,是指關系民生、影響社會穩(wěn)定的一項系統(tǒng)信息工程,它是各地區(qū)電子政務整體規(guī)劃中的一個重要子系統(tǒng),也是政府信息化建設的重點工程之一,是對現(xiàn)有的社會保障信息系統(tǒng)的一個優(yōu)化和完善。從本質上說,金保工程是一個依托于網(wǎng)絡平臺的計算機管理信息系統(tǒng),它是利用先進的信息技術來提供勞動和社會保障業(yè)務服務,并為公共服務的宏觀決策提供基礎信息的計算機管理系統(tǒng)建設工程。它的目標是建立覆蓋中央、省、市三級網(wǎng)絡的全國統(tǒng)一的網(wǎng)絡系統(tǒng)。是將勞動和社會保障工作,融于電子政務工程的一項重要舉措。2008年提出了金保工程建設工作要點,規(guī)定了金保工程建設所涉及的主要內容。要求金保工程要著力建設統(tǒng)一的數(shù)據(jù)庫來實現(xiàn)全國社會保障數(shù)據(jù)的集中管理。
1.2 金保工程的項目目標
近幾年來,針對金保工程的具體開展,國家已經出臺了許多相關的規(guī)范標準文件,這些文件結合社保業(yè)務信息系統(tǒng)的實際情況來編制總體的設計目標,為社保機關的安全建設和整改工作提供了可行性的參照。它的目的是通過建立一個高起點的計算機管理信息系統(tǒng)來完善當前的社會保障系統(tǒng),制定一個統(tǒng)一的標準和規(guī)范,優(yōu)化當前的管理模式,構建開放性的體系結構。而且能夠使所建立的計算機管理系統(tǒng)為政府部門的決策提供宏觀的信息服務。金保工程的總體目標是要設計出符合社保實際業(yè)務情況、與當前網(wǎng)絡信息系統(tǒng)運行模式相符合的社會保障建設的整改方案。
2 金保工程信息網(wǎng)絡安全保障體系的設計
2.1 安全管理體系設計
安全管理體系的設計是指在宏觀上構建安全組織、安全策略。安全管理體系的設計包括安全組織體系的建設和安全策略體系的建設。安全組織是指負責整個網(wǎng)絡信息安全的管理和實施者,負責安全崗位的設置和管理、安全策略、制度、規(guī)劃的制定和實施,是開展網(wǎng)絡安全工作的直接責任人。安全策略體系是指為了達到網(wǎng)絡安全目標而出臺的一系列的安全管理指導策略、具體的安全指導方針。它的目的是為了有效保護網(wǎng)絡信息資源,向上可以上升為指導方針,向下可以具體劃分為安全實施細則。
2.2 安全技術體系設計
安全技術體系設計了包括監(jiān)控體系設計和支撐性的基礎設施設備設計兩個方面的內容。首先安全監(jiān)控體系是指安全監(jiān)控平臺,它包括網(wǎng)絡管理平臺和安全管理平臺。網(wǎng)絡管理平臺的主要職責是通過對網(wǎng)絡交換機、路由器和服務器的管理,實現(xiàn)安全技術體系的功能。安全管理平臺主要是指對指具體的安全系統(tǒng)的管理。例如對防火墻、終端安全、病毒防護系統(tǒng)、漏洞掃描系統(tǒng)的管理等等。安全監(jiān)控平臺所包含的這兩個管理系統(tǒng)的關系是安全管理平臺可以收集網(wǎng)絡管理平臺的信息實現(xiàn)統(tǒng)一化管理。支撐性的基礎設施涉及的安全技術主要包括身份鑒別、訪問控制、授權管理、內容過濾、數(shù)據(jù)加密、入侵分析等內容。發(fā)展比較成熟的、在金保工程中運用較多的信息系統(tǒng)是防病毒系統(tǒng)、可信終端系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)、主頁防篡改系統(tǒng)、網(wǎng)絡行為監(jiān)控系統(tǒng)、防火墻系統(tǒng)、入侵防御系統(tǒng)等。防控系統(tǒng)是通過統(tǒng)一化的安全管理中心來進行調配和控制的,可以提升整個系統(tǒng)的總體安全性。
2.3 服務支持體系規(guī)劃
服務支持體系是有效提升金保工程的信息安全保障水平、實現(xiàn)信息安全組織安全發(fā)展的重要途徑。構建金保工程信息網(wǎng)絡安全保障體系的目的是保障為了市級、縣級、國家級安全組織的網(wǎng)絡安全,能夠通過改善信息服務業(yè)務系統(tǒng)的安全性能來保障自己的網(wǎng)絡信息安全,提升安全技術能力。因此,很多不同類別的服務中心需要引進第三方的專業(yè)安全廠商服務支持體系,用所引進的服務支持體系來與公司、企業(yè)或單位事業(yè)單位內的相關技術人員的專業(yè)技術實踐相對接,可以保障在正常開展業(yè)務服務的同時提升現(xiàn)有的安全技術水平,保障網(wǎng)絡系統(tǒng)的安全,實現(xiàn)信息系統(tǒng)的持續(xù)可靠運行。
3 結語
在計算機辦公系統(tǒng)的日益完善的背景之下,借助于金保工程來完善我國當前的安全規(guī)劃建設系統(tǒng)可以有效實現(xiàn)民生服務業(yè)務管理的現(xiàn)代化和規(guī)范化,真正實現(xiàn)以人為本的社會服務理念。通過上述本文的分析,筆者主要論述了金保工程的內涵和工程目標、金保工程信息網(wǎng)絡安全保障體系的設計兩大方面的內容,以期能夠提升現(xiàn)有的安全技術水平,實現(xiàn)信息系統(tǒng)的持續(xù)可靠運行。
參考文獻
[1] 楊智慧.中華人民共和國計算機信息系統(tǒng)安全法規(guī)匯編[M],群眾出版社,1998.