前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇財(cái)務(wù)安全信息范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
對(duì)于公立醫(yī)院這樣的醫(yī)療機(jī)構(gòu),財(cái)務(wù)、收費(fèi)等信息一向敏感。一方面收費(fèi)信息要對(duì)患者公開(kāi)透明,另一方面要防止因內(nèi)部人員暗箱操作而造成醫(yī)療機(jī)構(gòu)的經(jīng)濟(jì)損失。如何防止職務(wù)犯罪,保障醫(yī)院財(cái)務(wù)安全?信息化在醫(yī)院形象建設(shè)和管理等方面起到了不可或缺的作用。曾經(jīng)轟動(dòng)一時(shí)的北京某醫(yī)院的“石巧玲案”以及后來(lái)某著名醫(yī)院的“馬鄲杰案”,給醫(yī)療機(jī)構(gòu)的財(cái)物安全保障與信息化建設(shè)帶來(lái)了一定的啟示。
類(lèi)似于“石、馬”的案件除了醫(yī)院管理不嚴(yán)以外,與醫(yī)院未能充分利用信息技術(shù)也有很大關(guān)系。個(gè)人權(quán)限過(guò)大與軟件設(shè)計(jì)的缺陷同樣給犯罪份子提供了可乘之機(jī)。
當(dāng)前醫(yī)院財(cái)務(wù)管理模式
公立醫(yī)療機(jī)構(gòu)的財(cái)務(wù)管理模式主要是事業(yè)單位管理模式,實(shí)行差額預(yù)算管理。隨著醫(yī)改的推進(jìn)和新的醫(yī)院財(cái)務(wù)制度的推出,這種管理模式是否會(huì)有所改變,還需時(shí)間的檢驗(yàn)。但無(wú)論怎樣的政策推出,多數(shù)醫(yī)療機(jī)構(gòu)的經(jīng)濟(jì)活動(dòng)程序和運(yùn)作方式都是大同小異,財(cái)務(wù)管理的目標(biāo)都是希望以最少投入取得最大收益。雖然醫(yī)改提出公立醫(yī)院要由粗放式發(fā)展轉(zhuǎn)向集約式發(fā)展,但大多數(shù)醫(yī)療機(jī)構(gòu)依然存在著重收入、輕管理的發(fā)展趨勢(shì)。一些醫(yī)院在規(guī)劃缺失的情況下,盲目購(gòu)進(jìn)先進(jìn)醫(yī)療儀器,擴(kuò)建醫(yī)院,修建高檔病房,使得新項(xiàng)目帶不來(lái)收益,造成了資金的大量浪費(fèi),從而使得醫(yī)院負(fù)債成為普遍現(xiàn)象。這些行為間接損害了患者利益,使得醫(yī)患矛盾更加突出。
目前,醫(yī)院轉(zhuǎn)型中出現(xiàn)的問(wèn)題尤其是財(cái)務(wù)管理方面的問(wèn)題已引起多方重視,但沒(méi)有得到有效解決。相信隨著今年新的醫(yī)院財(cái)務(wù)制度的上線,微觀監(jiān)督失控、宏觀監(jiān)督乏力的現(xiàn)象會(huì)逐漸消失。
財(cái)務(wù)安全管理信息化實(shí)踐
如何解決醫(yī)院在當(dāng)前發(fā)展模式中出現(xiàn)的財(cái)務(wù)管理問(wèn)題?如何讓醫(yī)院在現(xiàn)今的環(huán)境中實(shí)現(xiàn)社會(huì)效益和經(jīng)濟(jì)效益同步?如何讓信息技術(shù)能夠在醫(yī)院發(fā)展建設(shè)中產(chǎn)生效能?陜西省第二人民醫(yī)院經(jīng)過(guò)多年的實(shí)踐,主要從兩方面著手完善醫(yī)院的財(cái)務(wù)安全管理。
全面預(yù)算管理制度
全面預(yù)算管理是醫(yī)院財(cái)務(wù)管理控制的一種主要方法,是指以目標(biāo)利潤(rùn)為導(dǎo)向,以財(cái)務(wù)部門(mén)為核心,對(duì)整個(gè)醫(yī)院的所有經(jīng)營(yíng)活動(dòng)實(shí)施全面的預(yù)算管理,通過(guò)編制、執(zhí)行、控制、調(diào)整預(yù)算來(lái)建立的一種管理控制體系,以使整個(gè)醫(yī)院的組織經(jīng)營(yíng)活動(dòng)能沿著預(yù)算管理的軌道科學(xué)合理地進(jìn)行,進(jìn)而實(shí)現(xiàn)全面、全員、全過(guò)程預(yù)算控制和全面業(yè)績(jī)?cè)u(píng)價(jià)。
全面預(yù)算管理在內(nèi)容上主要包括三方面:一是各科室根據(jù)需要.編制本科室本年度支出計(jì)劃.制成表格上報(bào)醫(yī)院財(cái)務(wù)部門(mén);二是由醫(yī)院財(cái)務(wù)部門(mén)匯總上報(bào)領(lǐng)導(dǎo).根據(jù)現(xiàn)金的流入量來(lái)安排現(xiàn)金的流出量,壓縮一些不合理開(kāi)支;三是由財(cái)務(wù)部門(mén)匯總編制年度經(jīng)費(fèi)預(yù)算。通過(guò)預(yù)算管理,實(shí)現(xiàn)年度收支綜合平衡,較好地保障和促進(jìn)醫(yī)院各項(xiàng)任務(wù)的完成。
全面預(yù)算是醫(yī)院經(jīng)營(yíng)計(jì)劃的數(shù)字化表現(xiàn),經(jīng)營(yíng)計(jì)劃和全面預(yù)算都是對(duì)醫(yī)院戰(zhàn)略目標(biāo)的分解和落實(shí)。因此,經(jīng)營(yíng)計(jì)劃的合理性、準(zhǔn)確性與戰(zhàn)略的緊密銜接性決定了預(yù)算能否有效推動(dòng)戰(zhàn)略目標(biāo)的實(shí)現(xiàn)。
全面預(yù)算管理能夠?qū)崿F(xiàn)醫(yī)院戰(zhàn)略、經(jīng)營(yíng)計(jì)劃、預(yù)算之間的高度整合。與傳統(tǒng)的計(jì)劃管理不同,全面預(yù)算管理的本質(zhì)是從粗放的定性化管理到精細(xì)的定量化管理的過(guò)程。它對(duì)醫(yī)院的業(yè)務(wù)流、資金流、信息流、人力資源進(jìn)行全面的整合,是集規(guī)劃、控制、考核于一體的系統(tǒng)化管理工程。
財(cái)務(wù)管理全面信息化
信息化對(duì)于任何一家企業(yè)都有極大的促進(jìn)作用,經(jīng)過(guò)近幾年的發(fā)展,信息化在企業(yè)中得到了廣泛研究和應(yīng)用。對(duì)于醫(yī)院來(lái)說(shuō),財(cái)務(wù)管理的信息化需要因地制宜,根據(jù)醫(yī)院定位、業(yè)務(wù)人員素質(zhì)等條件進(jìn)行醫(yī)院財(cái)務(wù)管理信息系統(tǒng)的個(gè)性化發(fā)展。
近年來(lái),醫(yī)院的人、財(cái)、物等管理越來(lái)越受到重視。許多從做財(cái)務(wù)軟件起家的企業(yè)都做起了HRP。HRP起源于ERP,是針對(duì)醫(yī)院人力資源管理(人流)、財(cái)務(wù)資源管理(財(cái)流)、物資管理(物流)、業(yè)務(wù)信息資源管理(信息流)集成的一體化的醫(yī)院管理軟件。如同ERP一樣,HRP也是強(qiáng)調(diào)要以財(cái)務(wù)為核心。
在過(guò)去的幾十年內(nèi),我國(guó)經(jīng)濟(jì)急速發(fā)展,集團(tuán)公司的數(shù)量、規(guī)模均迅速增長(zhǎng),并成為國(guó)民經(jīng)濟(jì)發(fā)展的中流砥柱。與普通企業(yè)相比,集團(tuán)公司在組織、管理上都有其特殊性,主要表現(xiàn)為:一是組織規(guī)模龐大,管理具有多層次性;二是多元化經(jīng)營(yíng),跨行業(yè)發(fā)展;三是地域分布廣;四是子公司、分公司經(jīng)營(yíng)管理自主性大。正是這些特點(diǎn),使得集團(tuán)公司的財(cái)務(wù)管理風(fēng)險(xiǎn)擴(kuò)大,在信息化普及后,財(cái)務(wù)信息安全問(wèn)題更是突出。
二、信息化背景下集團(tuán)公司財(cái)務(wù)信息安全風(fēng)險(xiǎn)的分布
信息化提高了集團(tuán)公司財(cái)務(wù)管理的效率和質(zhì)量,但由于信息化之后財(cái)務(wù)信息的存儲(chǔ)與其物理位置發(fā)生分離,因此,集團(tuán)公司在使用財(cái)務(wù)信息時(shí)必然會(huì)涉及到大量會(huì)計(jì)信息的傳輸、存儲(chǔ)及使用問(wèn)題。雖然集團(tuán)公司普遍建立了一定的安全管理機(jī)制,但也不能完全保證會(huì)計(jì)信息的安全。
1、會(huì)計(jì)信息的傳輸風(fēng)險(xiǎn)
在集團(tuán)公司內(nèi)部,會(huì)計(jì)信息的傳輸通常并不需要嚴(yán)格加密,有時(shí)只是內(nèi)部約定一個(gè)簡(jiǎn)單的加密算法即可,會(huì)計(jì)信息通過(guò)網(wǎng)絡(luò)運(yùn)營(yíng)商傳遞的過(guò)程中,都必須保證會(huì)計(jì)信息的完整性與安全性。但實(shí)際上,在傳輸過(guò)程中,企業(yè)用戶在會(huì)計(jì)信息完整性、安全性方面高度受制于運(yùn)營(yíng)商,從而增加了一定的安全風(fēng)險(xiǎn)。其次,會(huì)計(jì)信息的傳遞必然會(huì)通過(guò)互聯(lián)網(wǎng),在傳遞過(guò)程中也可能留下一些痕跡,這就有可能會(huì)被競(jìng)爭(zhēng)對(duì)手截取,修改,也會(huì)使競(jìng)爭(zhēng)對(duì)手獲取對(duì)其有價(jià)值的會(huì)計(jì)信息。這些都會(huì)威脅會(huì)計(jì)信息的傳輸安全。
2、會(huì)計(jì)信息的存儲(chǔ)風(fēng)險(xiǎn)
信息化使集團(tuán)公司能夠更快捷的獲取并處理會(huì)計(jì)信息,但由于采用了大量虛擬技術(shù)及分布式儲(chǔ)存技術(shù),一些集團(tuán)公司用戶甚至不清楚會(huì)計(jì)信息到底是存儲(chǔ)在哪里的。那些存儲(chǔ)在網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中的會(huì)計(jì)信息,其安全性往往最令人擔(dān)憂。由于欠缺足夠的專(zhuān)業(yè)知識(shí),很多集團(tuán)公司會(huì)選擇委托專(zhuān)業(yè)單位來(lái)提供管理密鑰,這些專(zhuān)業(yè)單位通常需要為大量企業(yè)提供加密保證,人員配置的增多,管理難度的加大,互聯(lián)網(wǎng)的開(kāi)放性難以避免的會(huì)產(chǎn)生一些問(wèn)題。競(jìng)爭(zhēng)對(duì)手、黑客都有可能利用病毒、間諜軟件進(jìn)入會(huì)計(jì)信息庫(kù),非法截獲、惡意篡改會(huì)計(jì)信息。3、會(huì)計(jì)信息的使用風(fēng)險(xiǎn)對(duì)于集團(tuán)公司來(lái)說(shuō),會(huì)計(jì)信息屬于核心商業(yè)機(jī)密,使用對(duì)象大多是與財(cái)務(wù)密切相關(guān)的管理人員,如果在使用環(huán)節(jié)出現(xiàn)問(wèn)題,往往會(huì)對(duì)集團(tuán)公司造成致命影響。因此,如何確保集團(tuán)企業(yè)會(huì)計(jì)信息不會(huì)被未授權(quán)人員使用,是集團(tuán)企業(yè)財(cái)務(wù)信息安全管理需要解決的重要問(wèn)題。在實(shí)際運(yùn)用中,有些財(cái)務(wù)人員的保密意識(shí)不足,在工作中長(zhǎng)時(shí)間出現(xiàn)人機(jī)分離,或是用戶密碼設(shè)置的過(guò)于簡(jiǎn)單,或是使用的軟件存在漏洞,或是隨意使用優(yōu)盤(pán)等,這都會(huì)使對(duì)關(guān)鍵會(huì)計(jì)信息的訪問(wèn)留下痕跡。一旦這些痕跡被泄露給非相關(guān)人員,或是被不法分子盜取,都會(huì)給集團(tuán)公司造成嚴(yán)重影響。
三、信息化背景下集團(tuán)公司財(cái)務(wù)信息安全防范對(duì)策
1、加強(qiáng)制度及流程控制
首先,企業(yè)應(yīng)對(duì)內(nèi)控制度建設(shè)有一個(gè)充分的了解,在此基礎(chǔ)上理清其財(cái)務(wù)信息化流程,明確其中的關(guān)鍵控制點(diǎn),詳細(xì)劃分各崗位權(quán)限,嚴(yán)格限定各崗位所能接觸的信息范圍。尤其是對(duì)于關(guān)鍵的顧客資源、價(jià)格信息、生產(chǎn)清單、技術(shù)研發(fā)資料等,必須進(jìn)行分級(jí)、分離管理,嚴(yán)格控制信息共享的范圍,防止出現(xiàn)個(gè)人能夠觸及并了解全流程信息的情況。要從多個(gè)方面對(duì)財(cái)務(wù)信息化管理人員的權(quán)限加以約束,以免其直接觸及核心數(shù)據(jù)資源。此外,企業(yè)在與員工簽訂合同時(shí),應(yīng)提前商議好有關(guān)技術(shù)保密條款,借助制度手段和經(jīng)濟(jì)手段的雙管齊下,變以往的事后管理為事前管理,以滿足財(cái)務(wù)信息安全的有關(guān)要求。
2、采用主動(dòng)防御技術(shù)
企業(yè)在推進(jìn)財(cái)務(wù)信息化建設(shè)時(shí),可應(yīng)用當(dāng)前比較先進(jìn)的主動(dòng)防御技術(shù),通過(guò)軟硬件平臺(tái)的共同管理,加強(qiáng)數(shù)據(jù)安全防御工作。企業(yè)在設(shè)計(jì)財(cái)務(wù)信息化平臺(tái)的登陸環(huán)節(jié)時(shí),一方面應(yīng)使用多層次的技術(shù)認(rèn)證,另一方面還要增加相應(yīng)的硬件認(rèn)證。如銀行部門(mén)所采用的Ukey認(rèn)證,便是由財(cái)務(wù)信息管理部門(mén)根據(jù)崗位權(quán)限為有關(guān)人員進(jìn)行統(tǒng)一訂制和配發(fā),任何員工在登陸財(cái)務(wù)信息化系統(tǒng)或?qū)ζ溥M(jìn)行其他操作時(shí),都必須進(jìn)行Ukey認(rèn)證。此外,借助硬件加密手段,對(duì)從公司拷貝出來(lái)的數(shù)據(jù)信息進(jìn)行加密,對(duì)于監(jiān)管部門(mén)、政府主管機(jī)構(gòu)、顧客等外部平臺(tái)的鏈接,也要增加高規(guī)格的安全技術(shù)網(wǎng)關(guān)等安全裝置,以全面做好數(shù)據(jù)的保密工作。
3、加強(qiáng)數(shù)據(jù)庫(kù)建設(shè)與數(shù)據(jù)存儲(chǔ)工作
企業(yè)可運(yùn)用靈活多變的IT基礎(chǔ)框架,采用數(shù)據(jù)服務(wù)與數(shù)據(jù)庫(kù)服務(wù)相結(jié)合的方式,搭建按需擴(kuò)展系統(tǒng),這一方面保證了企業(yè)數(shù)據(jù)資源的唯一性和準(zhǔn)確性,另一方面也有助于各分公司根據(jù)自身業(yè)務(wù)需求來(lái)構(gòu)建獨(dú)立的數(shù)據(jù)中心。此外,以信息數(shù)據(jù)的安全為前提,在建立本地的財(cái)務(wù)數(shù)據(jù)中心時(shí),可以運(yùn)用當(dāng)前比較流行的云存儲(chǔ)技術(shù),建立本地與云端資源相混合的數(shù)據(jù)存儲(chǔ)系統(tǒng),并藉此對(duì)數(shù)據(jù)進(jìn)行雙工存儲(chǔ)、備份及恢復(fù),防止因意外事故導(dǎo)致的財(cái)務(wù)數(shù)據(jù)丟失。
4、確保數(shù)據(jù)安全傳送
企業(yè)在建立財(cái)務(wù)信息數(shù)據(jù)化平臺(tái)時(shí),必須兼顧數(shù)據(jù)信息的傳送需求,引進(jìn)當(dāng)前數(shù)據(jù)傳送最新技術(shù)成果,選用與企業(yè)財(cái)務(wù)信息化特征相吻合的數(shù)據(jù)加密傳送協(xié)議,確保只有滿足公司要求的使用者才能解讀和使用相關(guān)信息,進(jìn)而實(shí)現(xiàn)信息數(shù)據(jù)的安全,防止信息被人監(jiān)控、盜取。
5、做好數(shù)據(jù)歸檔工作
關(guān)鍵詞:財(cái)務(wù)信息 安全 問(wèn)題
當(dāng)前,信息化建設(shè)大力推進(jìn),財(cái)務(wù)管理走向信息化的管理系統(tǒng)平臺(tái)日益完善,信息技術(shù)的迅猛發(fā)展使得軍隊(duì)財(cái)務(wù)信息收集迅速、存儲(chǔ)便捷、處理及時(shí),大大提高了財(cái)務(wù)管理的效率,但是在信息存儲(chǔ)和交流的同時(shí),人們更加重視財(cái)務(wù)信息安全的問(wèn)題,其中較為突出的就是財(cái)務(wù)信息安全的人員管理問(wèn)題。財(cái)務(wù)人員作為財(cái)務(wù)信息系統(tǒng)的操作主體,掌握著大量的財(cái)務(wù)信息,是影響財(cái)務(wù)信息安全的重要因素。因此信息化條件下,如何解決財(cái)務(wù)信息安全的人員管理問(wèn)題,已成為當(dāng)前關(guān)注的重點(diǎn)問(wèn)題。
一、加強(qiáng)教育
財(cái)務(wù)信息性高,而當(dāng)前部分財(cái)務(wù)人員存在安全與保密意識(shí)薄弱等問(wèn)題,這是造成財(cái)務(wù)信息外泄、威脅財(cái)務(wù)信息安全的主要原因。通過(guò)加強(qiáng)思想政治教育,引導(dǎo)財(cái)務(wù)人員把職業(yè)道德作為一種政治信仰和人生信條,時(shí)刻做到絕對(duì)忠誠(chéng)、絕對(duì)純潔、絕對(duì)可靠;緊緊扭住端正價(jià)值取向這個(gè)關(guān)鍵,把自己的人生追求與崗位實(shí)踐結(jié)合起來(lái),明白堅(jiān)持什么、提倡什么,反對(duì)什么、抵制什么,使得正確的價(jià)值取向成為立身做人的行為準(zhǔn)則和履行使命的精神動(dòng)力。強(qiáng)化安全與保密意識(shí),主要通過(guò)加強(qiáng)財(cái)務(wù)信息安全宣傳教育工作,并對(duì)財(cái)務(wù)人員進(jìn)行信息安全分類(lèi)教育,使他們認(rèn)識(shí)到財(cái)務(wù)信息安全的重要性以及違規(guī)的嚴(yán)重后果,培養(yǎng)他們強(qiáng)烈的財(cái)務(wù)信息安全意識(shí),在思想上筑牢一道"防火墻"。
二、建章立制
當(dāng)前,財(cái)務(wù)管理缺乏嚴(yán)格的制度規(guī)范,財(cái)物信息安全更是缺乏嚴(yán)格的制度保障,仍存在失泄密等突出問(wèn)題,在管理活動(dòng)強(qiáng)調(diào)有法可依的今天,財(cái)務(wù)管理活動(dòng)同樣需要建立健全規(guī)章制度,使財(cái)務(wù)人員嚴(yán)格按照制度規(guī)定開(kāi)展各項(xiàng)工作,實(shí)現(xiàn)工作流程的規(guī)范化,進(jìn)一步促進(jìn)財(cái)務(wù)信息安全。完善管理制度可以從以下幾個(gè)方面著手:(1)科學(xué)建立制度。制度的建立要以科學(xué)、合理為原則,以促進(jìn)財(cái)務(wù)信息安全為目的,根據(jù)實(shí)際情況,針對(duì)現(xiàn)實(shí)問(wèn)題;(2)防止制度漏洞。通過(guò)制度把財(cái)務(wù)人員的職責(zé)具體化,責(zé)任到人,使責(zé)任在每個(gè)環(huán)節(jié)的連接更加緊密,使得居心不良者無(wú)機(jī)可乘,把安全隱患擋在制度之外;(3)嚴(yán)格落實(shí)制度。一個(gè)制度能否真正有效,能否對(duì)"有想法"的人形成威懾,關(guān)鍵看制度的落實(shí)情況。各級(jí)要嚴(yán)格監(jiān)督制度的落實(shí)情況,從嚴(yán)監(jiān)管財(cái)務(wù)人員日常工作,尤其是系統(tǒng)管理員等高技術(shù)人員。
三、加強(qiáng)培訓(xùn)
隨著信息技術(shù)的迅猛發(fā)展,財(cái)務(wù)信息安全對(duì)財(cái)務(wù)人員自身的能力素質(zhì)、業(yè)務(wù)水平等提出了更高的要求。當(dāng)前,財(cái)務(wù)人員不僅是財(cái)務(wù)信息系統(tǒng)的操作主體,更是軍隊(duì)財(cái)務(wù)信息的掌握者,如今確實(shí)存在財(cái)務(wù)人員因操作失誤等原因而造成財(cái)務(wù)信息安全問(wèn)題的現(xiàn)象,這不僅會(huì)給給財(cái)務(wù)工作帶來(lái)很多困難,甚至?xí)?duì)財(cái)務(wù)信息安全造成致命威脅。因此,信息化條件下要對(duì)財(cái)務(wù)人員加強(qiáng)培訓(xùn),主要措施有遠(yuǎn)程化教學(xué)、虛擬現(xiàn)實(shí)的培訓(xùn)方向等。通過(guò)培訓(xùn),可以大大提升財(cái)務(wù)人員的信息技術(shù)和財(cái)務(wù)管理能力,切實(shí)強(qiáng)化信息化人才的培養(yǎng),鞏固信息化建設(shè)的基層;更能真正降低財(cái)務(wù)人員因自身能力素質(zhì)不夠而造成的操作不當(dāng)?shù)葐?wèn)題的風(fēng)險(xiǎn),大大提高軍隊(duì)財(cái)務(wù)信息的安全性。
四、培養(yǎng)正確的職業(yè)道德
財(cái)務(wù)信息安全的人員管理問(wèn)題,往往表現(xiàn)在財(cái)務(wù)人員職業(yè)道德的問(wèn)題上,不知道"我是誰(shuí)"、"為了誰(shuí)",不明白自己崗位的意義所在,不清楚自己身上肩負(fù)的責(zé)任,更談不上盡職盡責(zé),進(jìn)而嚴(yán)重影響了財(cái)務(wù)信息的安全性。一旦出現(xiàn)財(cái)務(wù)人員蓄意破壞、非法竊取的現(xiàn)象,財(cái)務(wù)信息安全將受到致命的威脅,因此,各級(jí)財(cái)務(wù)部門(mén)要高度重視對(duì)財(cái)務(wù)人員良好職業(yè)道德的培養(yǎng)。加強(qiáng)財(cái)務(wù)人員的職業(yè)道德建設(shè)主要有以下幾點(diǎn)措施:(1)營(yíng)造良好的環(huán)境。職業(yè)道德不可避免的要受到環(huán)境中各種不良因素的影響和破壞,因此,首先要營(yíng)造尊崇誠(chéng)信的良好環(huán)境;(2)建立健全有效的內(nèi)部控制制約機(jī)制。各級(jí)財(cái)務(wù)部門(mén)應(yīng)以法律為依據(jù),自行制定適合本單位特點(diǎn)和管理要求的內(nèi)部控制制約機(jī)制;(3)法律的約束。財(cái)務(wù)人員的職業(yè)道德不能完全依靠輿論監(jiān)督來(lái)約束,必須要以法規(guī)形式,加大對(duì)違反職業(yè)道德規(guī)范行為的處罰力度;(4)行業(yè)監(jiān)管。行業(yè)監(jiān)管是對(duì)財(cái)務(wù)人員職業(yè)道德進(jìn)行管理和約束的有效途徑。
五、統(tǒng)籌好財(cái)務(wù)信息安全與其他問(wèn)題的關(guān)系
財(cái)務(wù)信息安全問(wèn)題是重中之重,必須牢牢把握,對(duì)一名財(cái)務(wù)工作人員來(lái)說(shuō),工作效率就是戰(zhàn)斗力。對(duì)我們提出了"能打仗,打勝仗"的總要求,反映了當(dāng)前提升戰(zhàn)斗力更是重中之重。如果過(guò)分強(qiáng)調(diào)安全,進(jìn)而影響到戰(zhàn)斗力的提升,到頭來(lái)"戰(zhàn)場(chǎng)打不贏,一切等于零"。財(cái)務(wù)信息安全問(wèn)題與工作效率等問(wèn)題并不是互不相容、爭(zhēng)搶地位的,而是統(tǒng)一于財(cái)務(wù)建設(shè)的發(fā)展大局之中。只有站在財(cái)務(wù)建設(shè)大局的高度,立足長(zhǎng)遠(yuǎn),科學(xué)統(tǒng)籌好財(cái)務(wù)信息安全問(wèn)題與其他問(wèn)題的關(guān)系,才能避免"丟西瓜撿芝麻"的損失,才能真正做到有的放矢。
新形勢(shì)下,隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的普及與應(yīng)用,財(cái)務(wù)信息管理與使用也步入了一個(gè)嶄新的階段,在給財(cái)務(wù)工作帶來(lái)方便的同時(shí),也給財(cái)務(wù)信息帶來(lái)了眾多安全隱患,但只要各級(jí)財(cái)務(wù)部門(mén)能夠高度重視,加強(qiáng)監(jiān)管,這些安全隱患一定會(huì)被全部排查,財(cái)務(wù)信息的安全性將得到更大的提升,財(cái)務(wù)管理的信息化建設(shè)將取得更大的發(fā)展。
參考文獻(xiàn):
[1]孟凡華、郭玉博:《后勤學(xué)術(shù)》雜志2009年第2期(總第394期)--《信息化條件下軍隊(duì)財(cái)務(wù)管理安全風(fēng)險(xiǎn)防范》
一、網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè)的重要性
(一)網(wǎng)絡(luò)安全人才是保障經(jīng)濟(jì)安全的基礎(chǔ)
由于信息網(wǎng)絡(luò)技術(shù)的迅速普及, 經(jīng)濟(jì)發(fā)展與信息技術(shù)的發(fā)展息息相關(guān), 在生產(chǎn)、分配、消費(fèi)的每一個(gè)環(huán)節(jié)中都伴隨著信息的獲取、加工、傳輸、儲(chǔ)存。世界各地的企業(yè)利用網(wǎng)絡(luò)來(lái)發(fā)現(xiàn)新市場(chǎng),開(kāi)拓新產(chǎn)業(yè),在全球范圍內(nèi)加速了商品和服務(wù)貿(mào)易,有力地促進(jìn)了全球經(jīng)濟(jì)發(fā)展。我國(guó)各行各業(yè)對(duì)信息網(wǎng)絡(luò)系統(tǒng)的依賴程度越來(lái)越高, 越來(lái)越多的公共服務(wù)、商業(yè)和經(jīng)濟(jì)活動(dòng)基礎(chǔ)設(shè)施與互聯(lián)網(wǎng)相連,這種高度依賴性將使經(jīng)濟(jì)變得十分“脆弱”。一旦信息網(wǎng)絡(luò)系統(tǒng)受到攻擊, 不能正常運(yùn)行或陷入癱瘓時(shí), 就會(huì)使整個(gè)經(jīng)濟(jì)運(yùn)行陷入危機(jī)。而且網(wǎng)絡(luò)犯罪對(duì)各國(guó)經(jīng)濟(jì)安全造成的危害難以估量,規(guī)模龐大的全球黑客產(chǎn)業(yè)鏈和地下經(jīng)濟(jì)吞食著各國(guó)經(jīng)濟(jì)利益。保障經(jīng)濟(jì)安全需要加強(qiáng)安全管理,安全管理的關(guān)鍵是網(wǎng)絡(luò)安全人才的培養(yǎng)和儲(chǔ)備。
(二)我國(guó)網(wǎng)絡(luò)空間安全形勢(shì)非常嚴(yán)峻
根據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心的數(shù)據(jù),中國(guó)遭受境外網(wǎng)絡(luò)攻擊的情況日趨嚴(yán)重,主要體現(xiàn)在兩個(gè)方面:一是網(wǎng)站被境外入侵篡改,二是網(wǎng)站被境外入侵并安插后門(mén)。2012年網(wǎng)站被植入后門(mén)等隱蔽性攻擊事件呈增長(zhǎng)態(tài)勢(shì),網(wǎng)站用戶信息成為黑客竊取重點(diǎn)。2012年,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心共監(jiān)測(cè)發(fā)現(xiàn)我國(guó)境內(nèi)52324個(gè)網(wǎng)站被植入后門(mén),較2011年月均分別增長(zhǎng)213.7%和93.1%。2013年前兩個(gè)月,境外6747臺(tái)木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器控制了中國(guó)境內(nèi)190萬(wàn)余臺(tái)主機(jī),境外5324臺(tái)主機(jī)通過(guò)植入后門(mén)對(duì)中國(guó)境內(nèi)11421個(gè)網(wǎng)站實(shí)施遠(yuǎn)程控制,我國(guó)網(wǎng)絡(luò)銀行和工業(yè)控制系統(tǒng)安全受到的威脅顯著上升。發(fā)起網(wǎng)絡(luò)攻擊的既可能是國(guó)家,也可能是、網(wǎng)絡(luò)犯罪集團(tuán)、商業(yè)機(jī)構(gòu)、個(gè)體網(wǎng)民等“非國(guó)家行為體”,網(wǎng)絡(luò)安全威脅日益增加,需要大量的網(wǎng)絡(luò)信息安全人才應(yīng)對(duì)威脅。
(三)全球已經(jīng)進(jìn)入網(wǎng)絡(luò)戰(zhàn)爭(zhēng)時(shí)代
網(wǎng)絡(luò)空間正在成為軍事戰(zhàn)略的重要資源,伴隨著世界軍事網(wǎng)絡(luò)的發(fā)展步伐,網(wǎng)絡(luò)技術(shù)的軍事運(yùn)用呈現(xiàn)“井噴”之勢(shì),“網(wǎng)軍”已經(jīng)整裝待命。2009年,網(wǎng)絡(luò)安全公司麥克菲報(bào)告稱,全球已經(jīng)進(jìn)入網(wǎng)絡(luò)戰(zhàn)爭(zhēng)時(shí)代。在信息戰(zhàn)的大背景下,數(shù)千年沿襲下來(lái)的“短兵相接”戰(zhàn)爭(zhēng)局面將不再重要,網(wǎng)絡(luò)成為實(shí)現(xiàn)國(guó)家安全利益的重要利器,爆發(fā)網(wǎng)絡(luò)空間沖突的可能性在加大。2010年底,名為“震網(wǎng)”的蠕蟲(chóng)病毒曾襲擊了伊朗核設(shè)施的電腦網(wǎng)絡(luò),這被認(rèn)為是美國(guó)開(kāi)展網(wǎng)絡(luò)戰(zhàn)的重要實(shí)踐。2012年伊朗遭受名為“火焰”的網(wǎng)絡(luò)病毒襲擊后,以色列國(guó)防部長(zhǎng)巴拉克高調(diào)宣布將“網(wǎng)絡(luò)戰(zhàn)”作為攻擊手段,以色列的證交所、銀行也曾多次遭遇來(lái)自阿拉伯國(guó)家的網(wǎng)絡(luò)襲擊。各國(guó)政府迫切需要受過(guò)專(zhuān)門(mén)訓(xùn)練的人才,對(duì)抗網(wǎng)絡(luò)軍事入侵,并維護(hù)國(guó)家網(wǎng)絡(luò)安全。
二、我國(guó)互聯(lián)網(wǎng)安全人才隊(duì)伍建設(shè)存在的問(wèn)題和原因
(一)問(wèn)題
1、精通信息安全理論和核心技術(shù)的尖端人才缺乏
目前,我國(guó)網(wǎng)民數(shù)量超過(guò)5億,互聯(lián)網(wǎng)應(yīng)用規(guī)模達(dá)到世界第二位,已成為互聯(lián)網(wǎng)大國(guó)。但整體上看,我國(guó)難以稱得上是互聯(lián)網(wǎng)強(qiáng)國(guó),在互聯(lián)網(wǎng)產(chǎn)業(yè)的硬件、軟件、網(wǎng)絡(luò)模式等方面均處于劣勢(shì),主流產(chǎn)品依賴國(guó)外進(jìn)口,基礎(chǔ)信息骨干網(wǎng)絡(luò)70%—80%設(shè)備來(lái)自于思科,幾乎所有超級(jí)核心節(jié)點(diǎn)、國(guó)際交換節(jié)點(diǎn)、國(guó)際匯聚節(jié)點(diǎn)和互聯(lián)互通節(jié)點(diǎn)都由思科掌握。主流核心產(chǎn)品提供商中,外資企業(yè)或外資控制的企業(yè)占據(jù)主導(dǎo)地位,特別是第一代互聯(lián)網(wǎng)(IPv4)的13臺(tái)根服務(wù)器主要由美、日、英等國(guó)家管理,中國(guó)沒(méi)有自己的根服務(wù)器,網(wǎng)絡(luò)信息安全面臨著嚴(yán)重威脅。我國(guó)主導(dǎo)信息安全問(wèn)題較為困難,互聯(lián)網(wǎng)信息安全防范能力,遠(yuǎn)低于歐美等發(fā)達(dá)國(guó)家。主流產(chǎn)品對(duì)國(guó)外公司的依賴源于我國(guó)自主研發(fā)能力弱,缺乏掌握核心技術(shù)的高端互聯(lián)網(wǎng)產(chǎn)業(yè)人才。
2、互聯(lián)網(wǎng)信息安全人才供需不平衡
國(guó)際數(shù)據(jù)公司的報(bào)告顯示,到2013年,全球新增的IT工作職位將達(dá)到580萬(wàn)個(gè),僅在亞太地區(qū)就將新增280萬(wàn)個(gè)崗位,其中安全方面的投入和人才需求占有較大的比例。2012年11月底,工信部中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院數(shù)據(jù)顯示,我國(guó)共培養(yǎng)信息安全專(zhuān)業(yè)人才約4萬(wàn)多人,與各行業(yè)對(duì)信息安全人才的實(shí)際需求量之間存在50萬(wàn)人的差距。與全球?qū)π畔踩瞬诺男枨笙啾?,我?guó)面臨著巨大的缺口,網(wǎng)絡(luò)安全人才需求更為緊迫。高等院校中優(yōu)秀的信息安全師資力量缺乏,高校對(duì)于信息安全教學(xué)人才非??是?,這些現(xiàn)狀都反映社會(huì)需求與人才供給間還存在著巨大差距,人才問(wèn)題已經(jīng)成為當(dāng)前制約信息安全產(chǎn)業(yè)發(fā)展的主要瓶頸。
3、信息安全人員綜合素質(zhì)有待提高
任何一種安全產(chǎn)品所能提供的服務(wù)都是有限的,也是不全面的,要有效發(fā)揮操作系統(tǒng)、應(yīng)用軟件和信息安全產(chǎn)品的安全功能,需要專(zhuān)業(yè)信息安全人員的參與,并發(fā)揮主要作用。但目前信息安全人員多數(shù)為其他崗位人員兼任,且非信息安全專(zhuān)業(yè)人才,通常是在進(jìn)入崗位后根據(jù)職能要求,逐步熟悉、掌握信息安全技術(shù)知識(shí),雖然具備了一定的信息安全技術(shù)與管理能力,但普遍存在安全知識(shí)零散、管理不成體系等先天性不足。在當(dāng)今飛速發(fā)展的信息安全領(lǐng)域,非專(zhuān)職信息安全人員在忙于眾多事務(wù)管理的同時(shí),難以持續(xù)關(guān)注、跟蹤最新的信息安全技術(shù)發(fā)展趨勢(shì)和國(guó)家、行業(yè)的政策、規(guī)范、標(biāo)準(zhǔn)等最新要求及實(shí)施情況,缺乏知識(shí)儲(chǔ)備和經(jīng)驗(yàn)積累,造成缺乏懂技術(shù)、會(huì)管理和熟悉業(yè)務(wù)的信息安全人才。
(二)原因
1、信息安全學(xué)科人才培養(yǎng)體系還不完善
我國(guó)已把信息安全人才培養(yǎng)作為信息安全保障體系的重要支撐部分,尤其把培養(yǎng)高等級(jí)人才、擴(kuò)大碩士博士教學(xué)放在重要方面。教育部共批準(zhǔn)全國(guó)70所高校設(shè)置了80個(gè)信息安全類(lèi)本科專(zhuān)業(yè)。但是信息安全專(zhuān)業(yè)起步較晚,培養(yǎng)體系跟別的學(xué)科和行業(yè)還有差距,人才培養(yǎng)計(jì)劃、課程體系和教育體系還不完善,實(shí)驗(yàn)條件落后,專(zhuān)業(yè)課程內(nèi)容稍顯滯后,專(zhuān)業(yè)教師隊(duì)伍知識(shí)結(jié)構(gòu)需不斷更新,信息安全人才缺少能力培養(yǎng)。急迫需要國(guó)家政策支持信息安全師資隊(duì)伍、專(zhuān)業(yè)院系、學(xué)科體系、重點(diǎn)實(shí)驗(yàn)室建設(shè)。
2、網(wǎng)絡(luò)信息安全人才認(rèn)證培訓(xùn)不規(guī)范
我國(guó)對(duì)網(wǎng)絡(luò)安全人才的培養(yǎng)主要是通過(guò)學(xué)歷教育和認(rèn)證培訓(xùn)兩種方法,網(wǎng)絡(luò)安全技術(shù)人才的培訓(xùn)和認(rèn)證主要有IT行業(yè)的CISP認(rèn)證、NCSE認(rèn)證等,培養(yǎng)網(wǎng)絡(luò)安全員和網(wǎng)絡(luò)安全工程師。這對(duì)彌補(bǔ)基礎(chǔ)網(wǎng)絡(luò)安全人才不足,培養(yǎng)應(yīng)用型人才較為實(shí)用,但I(xiàn)T行業(yè)培訓(xùn)和認(rèn)證常缺乏必要的計(jì)算機(jī)理論基礎(chǔ)和系統(tǒng)性知識(shí),小批量、短期的培訓(xùn)往往形不成規(guī)模,仍無(wú)法填補(bǔ)網(wǎng)絡(luò)安全人才的巨大缺口。
3、信息安全組織架構(gòu)不健全
信息安全是在信息化進(jìn)程中快速發(fā)展起來(lái)的,但在信息技術(shù)快速發(fā)展與信息安全知識(shí)快速更新的情況下,由于在政府部門(mén)、企事業(yè)單位中信息安全組織架構(gòu)不健全,未能完成信息安全人才的培養(yǎng)與儲(chǔ)備。造成當(dāng)前信息安全人才與實(shí)際信息安全工作技能要求的脫節(jié),以及部分領(lǐng)域信息安全人才的缺失,信息安全保障工作難以落地。
4、信息安全人才缺乏激勵(lì)機(jī)制
信息安全保障工作的后臺(tái)性使信息安全管理人員的工作績(jī)效得不到完整的體現(xiàn),在實(shí)際工作中甚至遇到其他業(yè)務(wù)管理人員的不理解或不配合,造成真正的人才反而評(píng)價(jià)不高。由于缺乏有效的激勵(lì)機(jī)制與人才評(píng)價(jià)機(jī)制,挫傷了人才的積極性。
三、網(wǎng)絡(luò)信息安全人才隊(duì)伍建設(shè)政策建議
(一)制定網(wǎng)絡(luò)空間安全人才規(guī)劃
國(guó)家制定《互聯(lián)網(wǎng)空間安全人才戰(zhàn)略規(guī)劃》,明確戰(zhàn)略目標(biāo)和戰(zhàn)術(shù)目標(biāo),增強(qiáng)公眾網(wǎng)絡(luò)行為風(fēng)險(xiǎn)意識(shí),擴(kuò)大支持國(guó)家網(wǎng)絡(luò)安全人才儲(chǔ)備,開(kāi)發(fā)和培養(yǎng)一支國(guó)際頂尖的網(wǎng)絡(luò)安全工作隊(duì)伍,建立一個(gè)安全的數(shù)字化中國(guó);啟動(dòng)《國(guó)家網(wǎng)絡(luò)空間安全教育計(jì)劃》,期望通過(guò)國(guó)家的整體布局和行動(dòng),在信息安全常識(shí)普及、正規(guī)學(xué)歷教育、職業(yè)化培訓(xùn)和認(rèn)證三方面開(kāi)展系統(tǒng)化、規(guī)范化的強(qiáng)化工作,來(lái)全面提高我國(guó)信息安全能力;制定《網(wǎng)絡(luò)空間安全人才隊(duì)伍框架》,統(tǒng)一規(guī)范網(wǎng)絡(luò)空間安全人才專(zhuān)業(yè)范疇、職業(yè)路徑,及其崗位能力和資格認(rèn)證等。
(二)健全網(wǎng)絡(luò)信息安全組織架構(gòu)
網(wǎng)絡(luò)信息安全涉及網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)等多方面,管理要素多、專(zhuān)業(yè)性強(qiáng),組織開(kāi)展信息安全保障工作需要建立一套完整的信息安全組織架構(gòu)體系。在各級(jí)政府機(jī)關(guān)、企事業(yè)單位組織架構(gòu)中應(yīng)成立專(zhuān)職的信息安全主管部門(mén),負(fù)責(zé)編制信息安全規(guī)劃,指導(dǎo)信息安全建設(shè),制定信息安全總體策略,監(jiān)督檢查信息安全管理與技術(shù)防護(hù)情況。各業(yè)務(wù)部門(mén)應(yīng)配備兼職或?qū)B毿畔踩珕T,負(fù)責(zé)本部門(mén)業(yè)務(wù)應(yīng)用中的信息安全保障工作。同時(shí)還應(yīng)根據(jù)不同崗位要求著力培養(yǎng)信息安全人才,特別是懂業(yè)務(wù)、經(jīng)驗(yàn)豐富的高端技術(shù)與管理人才。
(三)構(gòu)建網(wǎng)絡(luò)安全治理體系
構(gòu)建網(wǎng)絡(luò)安全治理體系是確保各項(xiàng)規(guī)范、標(biāo)準(zhǔn)和制度落地的重要保障。網(wǎng)絡(luò)安全治理體系包括安全管理體系和安全技術(shù)體系。安全管理體系明確各部門(mén)在網(wǎng)絡(luò)安全規(guī)劃、建設(shè)、運(yùn)行維護(hù)和改進(jìn)完善等階段的工作任務(wù)、要求和責(zé)任。安全技術(shù)體系根據(jù)網(wǎng)絡(luò)安全涉及的不同環(huán)節(jié)從網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)、應(yīng)用等方面實(shí)施相應(yīng)的安全技術(shù)措施。針對(duì)不同崗位要求選擇合適的人才,在確保合規(guī)性的基礎(chǔ)上,根據(jù)需求,引入外部力量提供專(zhuān)業(yè)化的安全技術(shù)支撐,彌補(bǔ)現(xiàn)有人才數(shù)量與結(jié)構(gòu)的不足。
(四)推動(dòng)產(chǎn)學(xué)研相結(jié)合培養(yǎng)網(wǎng)絡(luò)安全人才模式
以企業(yè)需求為導(dǎo)向,大力推動(dòng)產(chǎn)學(xué)研相結(jié)合的培養(yǎng)模式。借助企業(yè)中的國(guó)家級(jí)和部級(jí)重點(diǎn)實(shí)驗(yàn)室、國(guó)家級(jí)科研項(xiàng)目等科研平臺(tái),使得優(yōu)秀學(xué)生能夠隨時(shí)隨地直接參與各類(lèi)科研項(xiàng)目;讓本科生和研究生進(jìn)入實(shí)習(xí)實(shí)訓(xùn)基地,為培養(yǎng)動(dòng)手能力很強(qiáng)的一流信息安全人才提供良好條件;將教學(xué)任務(wù)融入到科研工作之中,以科研項(xiàng)目的形式來(lái)建設(shè)信息安全本科教育專(zhuān)業(yè)實(shí)驗(yàn)室。在信息安全實(shí)踐過(guò)程中培養(yǎng)技術(shù)人才,培養(yǎng)學(xué)生具有較強(qiáng)的綜合業(yè)務(wù)素質(zhì)、創(chuàng)新與實(shí)踐能力、法律意識(shí)、奉獻(xiàn)精神、社會(huì)適應(yīng)能力,形成能夠滿足各方面需求的信息安全人才就業(yè)體系。
(五)形成完整網(wǎng)絡(luò)安全人才培育體系
要建立并完善以高等學(xué)歷教育為主,以中等職業(yè)教育、業(yè)余培訓(xùn)、職業(yè)培訓(xùn)和各種認(rèn)證培訓(xùn)為輔的網(wǎng)絡(luò)安全人才培養(yǎng)體系。加強(qiáng)信息安全學(xué)科的重要性是保障人才培養(yǎng)的第一步,應(yīng)該把信息安全學(xué)科提升為一級(jí)學(xué)科。政府在認(rèn)證培訓(xùn)方面加強(qiáng)立法,立法內(nèi)容應(yīng)該涉及到認(rèn)證培訓(xùn)的教學(xué)體系和內(nèi)容,培訓(xùn)時(shí)間和考試管理辦法,還應(yīng)該規(guī)定哪些崗位的人員必須持什么樣的證書(shū),以及接受培訓(xùn)人員的管理等。
(六)加大網(wǎng)絡(luò)安全人才培養(yǎng)項(xiàng)目投入
1、推動(dòng)各種網(wǎng)絡(luò)安全人才計(jì)劃
從2010年開(kāi)始,教育部就啟動(dòng)了“卓越工程師教育培養(yǎng)計(jì)劃”,旨在造就一大批創(chuàng)新能力強(qiáng)、適應(yīng)經(jīng)濟(jì)社會(huì)發(fā)展需要的高質(zhì)量各類(lèi)型工程技術(shù)人才。應(yīng)繼續(xù)加大在這方面人才計(jì)劃的投入力度和支持范圍。
2、擴(kuò)大獎(jiǎng)學(xué)金資助范圍
推動(dòng)“信息安全保障獎(jiǎng)學(xué)金計(jì)劃”,選拔優(yōu)秀網(wǎng)絡(luò)安全人才納入資助培養(yǎng)計(jì)劃,資助信息安全專(zhuān)業(yè)的本科生與研究生,并在其畢業(yè)后安排至關(guān)鍵崗位工作。建立網(wǎng)絡(luò)安全“生態(tài)系統(tǒng)”概念,人才從娃娃抓起,網(wǎng)絡(luò)安全要進(jìn)入中小學(xué)教學(xué)課程,積極向中小學(xué)拓展信息網(wǎng)絡(luò)安全教育,提升中學(xué)生對(duì)于網(wǎng)絡(luò)安全的認(rèn)知,為選拔網(wǎng)絡(luò)人才打下堅(jiān)實(shí)基礎(chǔ)。
3、營(yíng)造網(wǎng)絡(luò)競(jìng)爭(zhēng)與對(duì)抗氛圍
政府聯(lián)合地方部門(mén)或企業(yè),舉辦網(wǎng)絡(luò)攻防競(jìng)賽與對(duì)抗演習(xí),通過(guò)實(shí)戰(zhàn)化競(jìng)爭(zhēng)來(lái)甄選、培養(yǎng)、鍛煉未來(lái)的網(wǎng)絡(luò)安全精英。主要有4種方式:直接組織的網(wǎng)絡(luò)公開(kāi)賽,企業(yè)出資贊助的高校網(wǎng)絡(luò)聯(lián)賽,軍方直接組織網(wǎng)絡(luò)演習(xí),推出網(wǎng)絡(luò)快速追蹤計(jì)劃,甄選民間優(yōu)秀網(wǎng)絡(luò)人才,以簽訂商業(yè)合同的方式,讓網(wǎng)絡(luò)攻防技能出色的小企業(yè)和個(gè)人參與其短期項(xiàng)目,從而將民間網(wǎng)絡(luò)黑客力量也納入其網(wǎng)絡(luò)人才隊(duì)伍。
4、加大互聯(lián)網(wǎng)安全基礎(chǔ)研究投入
目前信息產(chǎn)業(yè)正處于技術(shù)變革的前沿,大數(shù)據(jù)時(shí)代即將到來(lái),并可能帶來(lái)新的經(jīng)濟(jì)繁榮周期。我國(guó)應(yīng)該加大對(duì)信息產(chǎn)業(yè)的投入,特別是增加相關(guān)基礎(chǔ)研究的投入,大力培養(yǎng)互聯(lián)網(wǎng)信息安全人才,發(fā)展具有自主知識(shí)產(chǎn)權(quán)的軟件與計(jì)算機(jī)硬件研發(fā),創(chuàng)新機(jī)制支持新技術(shù)應(yīng)用,為確保我國(guó)未來(lái)網(wǎng)絡(luò)信息安全提供技術(shù)支撐。
(七)完善激勵(lì)和培訓(xùn)制度,激發(fā)工作積極性
一、公司信息化建設(shè)的必要性及關(guān)鍵性
公司信息化就是利用現(xiàn)代信息技術(shù),通過(guò)信息資源的深化開(kāi)發(fā)和廣泛利用,不斷提高生產(chǎn)、經(jīng)營(yíng)、管理、決策的效率和水平,進(jìn)而提高公司經(jīng)濟(jì)效益和競(jìng)爭(zhēng)力的過(guò)程。實(shí)現(xiàn)公司信息化管理有諸多好處,一是有利于公司可持續(xù)性快速發(fā)展,提高公司的綜合競(jìng)爭(zhēng)能力,成為公司發(fā)展的助推劑;二是有利于公司獲取最新的發(fā)展信息,把握良好發(fā)展機(jī)遇和對(duì)外企業(yè)資訊,提升公司品牌形象;三是有利于實(shí)現(xiàn)公司辦公自動(dòng)化、管理網(wǎng)絡(luò)化、決策智能化,從而全面提升公司的辦公效率;四是有利于增強(qiáng)公司與外界的技術(shù)交流,總體提升整個(gè)公司的技術(shù)水平。
二、公司計(jì)算機(jī)信息化管理現(xiàn)狀及水平
近幾年來(lái),公司的快速發(fā)展和行業(yè)管理的需要,加快推動(dòng)了公司信息化建設(shè)的步伐,取得了一定的成效,在安全監(jiān)管、客運(yùn)售票、財(cái)務(wù)管理等方面率先開(kāi)始了信息化管理,已經(jīng)達(dá)到了一定的規(guī)模,初步形成了集成化、綜合化及網(wǎng)絡(luò)化的管理模式。
1、安全監(jiān)督管理實(shí)現(xiàn)信息化
你年前,公司采用先進(jìn)的射頻識(shí)別技術(shù)和網(wǎng)絡(luò)技術(shù),嚴(yán)格按照公司安全管理流程,精心組織技術(shù)力量全局規(guī)劃設(shè)計(jì),搭建起了公司內(nèi)部安全信息管理平臺(tái),實(shí)現(xiàn)了對(duì)駕駛?cè)税踩Y料、車(chē)輛技術(shù)檔案等信息的資源共享、信息互通,在全省交通行業(yè)內(nèi)產(chǎn)生了較大的影響。公司按照省廳要求,在九座以上客運(yùn)車(chē)輛和危貨車(chē)輛上安裝使用了GPS系統(tǒng),現(xiàn)已安裝XXX輛。并按規(guī)定組織人員對(duì)已安裝GPS的車(chē)輛運(yùn)行情況進(jìn)行24小時(shí)在線監(jiān)控。通過(guò)計(jì)算機(jī)GPS監(jiān)控平臺(tái)對(duì)車(chē)輛實(shí)行動(dòng)態(tài)監(jiān)管以來(lái),有效地控制了車(chē)輛超速頻率,確保了車(chē)輛運(yùn)行安全,明顯降低了因車(chē)輛超速引發(fā)的交通事故。
09年以來(lái),云南省交通運(yùn)輸廳借鑒采納了幾大交通運(yùn)輸企業(yè)所應(yīng)用的信息技術(shù)優(yōu)勢(shì),尤其是吸取了我公司安全信息管理和信息技術(shù)運(yùn)用的經(jīng)驗(yàn),組織人力反復(fù)研究,開(kāi)發(fā)出了一套云南省道路客運(yùn)安全監(jiān)管系統(tǒng),并于20__年9月1日正式在全省推廣應(yīng)用,實(shí)現(xiàn)了全省道路運(yùn)輸企業(yè)派車(chē)、客運(yùn)站派班及車(chē)輛例保檢查的計(jì)算機(jī)信息化管理。公司作為試點(diǎn)單位,在原來(lái)安全信息管理的基礎(chǔ)上,順利過(guò)渡使用全省統(tǒng)一的道路客運(yùn)監(jiān)管系統(tǒng),使各單位的計(jì)算機(jī)操作能力不斷提升,目前系統(tǒng)在公司各單位運(yùn)行正常。
2、客運(yùn)售票聯(lián)網(wǎng)實(shí)現(xiàn)信息化文秘站:
為了把公司各客運(yùn)站、點(diǎn)的信息資源整合共享,實(shí)現(xiàn)聯(lián)網(wǎng)售票,公司在20__年底著手建立了新的客運(yùn)站智能管理系統(tǒng),于20__年1月1日正式在全司各客運(yùn)站推廣應(yīng)用,至今系統(tǒng)運(yùn)行正常。目前,新的客運(yùn)站智能管理系統(tǒng)的開(kāi)發(fā)應(yīng)用已經(jīng)完成兩個(gè)階段工作,現(xiàn)正穩(wěn)步開(kāi)展第三階段工作。
3、公司財(cái)務(wù)管理實(shí)現(xiàn)電算化
20__年1月21日,公司安裝并調(diào)試完成財(cái)務(wù)電算化服務(wù)器,實(shí)現(xiàn)財(cái)務(wù)管理從手工操作到電算化的飛躍。同時(shí),在充分考慮網(wǎng)絡(luò)環(huán)境建設(shè)與計(jì)算機(jī)安全運(yùn)行管理等方面的因素后,最終將財(cái)務(wù)服務(wù)器與安全監(jiān)管、客運(yùn)售票所用服務(wù)器統(tǒng)一安放在安全管理部計(jì)算機(jī)信息管理中心機(jī)房,有專(zhuān)人進(jìn)行管理維護(hù),確保了服務(wù)器運(yùn)行的安全性。
三、公司信息化建設(shè)的努力方向和要求
現(xiàn)在,公司信息技術(shù)推廣應(yīng)用正在從單項(xiàng)應(yīng)用向集成化、綜合化、網(wǎng)絡(luò)化運(yùn)用發(fā)展,并且根據(jù)需要已經(jīng)建立起信息中心機(jī)房,成為公司信息化管理的中樞,逐步形成資源共享、信息互通、集中式管理的模式。通過(guò)在安全監(jiān)管、客運(yùn)網(wǎng)絡(luò)售票和財(cái)務(wù)電算網(wǎng)絡(luò)化等方面實(shí)行計(jì)算機(jī)信息化管理后,積累了一定管理經(jīng)驗(yàn),培養(yǎng)了一批有一定信息運(yùn)用和管理技術(shù)的人才,為公司今后推進(jìn)信息化建設(shè)奠定了基礎(chǔ)。
財(cái)務(wù)審核意見(jiàn) 財(cái)務(wù)管理 財(cái)務(wù)報(bào)表 財(cái)務(wù)分析 財(cái)務(wù)管理制度 財(cái)務(wù)金融 財(cái)務(wù)會(huì)計(jì) 財(cái)務(wù)綜合 財(cái)務(wù)工作計(jì)劃 財(cái)務(wù)考察報(bào)告 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀