前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練總結(jié)主題范文,僅供參考,歡迎閱讀并收藏。
僅供參考
一、總則
(一)編制目的
建立健全通信保障和通信恢復(fù)應(yīng)急工作機(jī)制,提高應(yīng)對(duì)突發(fā)事件的組織指揮能力和應(yīng)急處置能力,確保通信安全,保證應(yīng)急通信指揮調(diào)度工作迅速、高效、有序地進(jìn)行,滿足突況下通信保障和通信恢復(fù)的需要,確保通信網(wǎng)絡(luò)安全暢通。
(二)編制依據(jù)
制訂本預(yù)案的依據(jù)是《中華人民共和國電信條例》、《中華人民共和國無線電管理?xiàng)l例》、《電信運(yùn)營企業(yè)(單位)應(yīng)急預(yù)案制定框架指南》、《國家通信保障應(yīng)急預(yù)案》、《市通訊應(yīng)急保障預(yù)案》和《縣突發(fā)公共事件總體預(yù)案》及相關(guān)法規(guī)、條例。
(三)應(yīng)急分級(jí)
ⅲ級(jí):因較大突發(fā)公共事件或不可抗力等事件引發(fā)的,有可能造成一個(gè)全縣通信故障的情況;通信網(wǎng)絡(luò)故障造成全縣通信故障的情況。
ⅳ級(jí):因一般突發(fā)公共事件或不可抗力等事件引發(fā)的,有可能造成本縣50%以上通信網(wǎng)點(diǎn)通信故障的情況;通信網(wǎng)絡(luò)故障造成本縣50%以上通信網(wǎng)點(diǎn)通信阻斷的情況。
(四)適用范圍
主要用于通信事故、自然災(zāi)害(洪水、地震、冰雪災(zāi)害、臺(tái)風(fēng)、泥石流等)、反恐事件、公共突發(fā)事件、重要通信保障任務(wù)、涉及國家安全等應(yīng)急通信保障。同時(shí)適用于電信分公司、移動(dòng)分公司、聯(lián)通分公司所屬通信網(wǎng)絡(luò)、通信設(shè)施在自然災(zāi)害及其它突發(fā)事件中遭到破壞情況下的處置和通信恢復(fù)。
(五)工作原則
1.統(tǒng)一指揮,協(xié)同作戰(zhàn)。
電信分公司、移動(dòng)分公司、聯(lián)通分公司在縣通信應(yīng)急保障領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,縣經(jīng)商科技局通信應(yīng)急保障領(lǐng)導(dǎo)小組協(xié)同指導(dǎo)下,根據(jù)本應(yīng)急預(yù)案,認(rèn)真履行各自職責(zé),密切配合,充分發(fā)揮整體效能。
2.實(shí)時(shí)監(jiān)控,加強(qiáng)防范。
各分公司特別是各分公司網(wǎng)絡(luò)監(jiān)控中心要加強(qiáng)對(duì)關(guān)鍵網(wǎng)絡(luò)設(shè)施實(shí)時(shí)監(jiān)控和防范,一方面要防止不法分子利用網(wǎng)絡(luò)傳播有害信息,另一方面針對(duì)一些敵對(duì)組織可能會(huì)對(duì)網(wǎng)絡(luò)發(fā)起的大規(guī)模攻擊和破壞活動(dòng),及早發(fā)現(xiàn)苗頭、動(dòng)態(tài),提前做好應(yīng)急處置工作。
3.快速反應(yīng),控制事態(tài)。在發(fā)生突發(fā)事件、緊急情況時(shí),各單位可以根據(jù)預(yù)案總原則,在迅速上報(bào)的同時(shí),及時(shí)采取有針對(duì)性的應(yīng)急處置措施,防止事態(tài)進(jìn)一步蔓延,將損失和危害降到最小。
4.全程記錄,追查根源。
各單位在發(fā)生網(wǎng)絡(luò)信息安全事故時(shí),要及時(shí)做好事故情況記錄,以便與有關(guān)部門緊密配合,追查事故的根源,并協(xié)助相關(guān)部門進(jìn)行處理。
5.出現(xiàn)ⅳ級(jí)以上(包括ⅳ級(jí))異常狀態(tài),及時(shí)上報(bào)縣委政府,要求各相關(guān)部門應(yīng)立即啟動(dòng)應(yīng)急預(yù)案,組織通信搶修和迂回調(diào)度,在半小時(shí)內(nèi)將有關(guān)情況報(bào)告縣應(yīng)急通信保障領(lǐng)導(dǎo)小組和各單位市級(jí)公司通信值班室或應(yīng)急調(diào)度中心。
二、組織體系
為保證網(wǎng)絡(luò)通信安全,以便在通信網(wǎng)絡(luò)出現(xiàn)阻斷、遭到破壞時(shí),能夠迅速組織力量采取有效保障、處置措施,成立縣通信保障應(yīng)急領(lǐng)導(dǎo)小組和辦公室。各通信分公司也要按此要求成立相應(yīng)領(lǐng)導(dǎo)機(jī)構(gòu)和應(yīng)急救援隊(duì)伍。
(一)通信保障應(yīng)急領(lǐng)導(dǎo)機(jī)構(gòu)
1.通信保障應(yīng)急領(lǐng)導(dǎo)小組
組長:局黨委書記、局長
成員:局黨委、班子分管領(lǐng)導(dǎo)
信息股全體人員及熟悉信息工作相關(guān)人員
電信分公司分管副經(jīng)理
移動(dòng)分公司分管副經(jīng)理
聯(lián)通分公司分管副經(jīng)理
縣辦事處總經(jīng)理
2.通信保障應(yīng)急小組辦公室
應(yīng)急領(lǐng)導(dǎo)小組下設(shè)辦公室,負(fù)責(zé)通信保障應(yīng)急日常工作。辦公室主任由局黨委、班子分管領(lǐng)導(dǎo)兼任,由以下成員組成:
成員:縣交通局分管領(lǐng)導(dǎo)
縣公安局分管局長
縣電力公司副經(jīng)理
電信分公司分管副經(jīng)理
移動(dòng)分公司分管副經(jīng)理
聯(lián)通分公司分管副經(jīng)理
縣辦事處相關(guān)負(fù)責(zé)人
3.通信應(yīng)急搶險(xiǎn)隊(duì)伍
辦公室下設(shè)應(yīng)急搶險(xiǎn)隊(duì),由各通信分公司應(yīng)急搶險(xiǎn)隊(duì)伍組成,搶險(xiǎn)隊(duì)伍具體由網(wǎng)絡(luò)部技術(shù)人員和維護(hù)人員組成,負(fù)責(zé)具體的搶險(xiǎn)實(shí)施工作。一旦啟動(dòng)應(yīng)急預(yù)案,各公司應(yīng)急搶險(xiǎn)隊(duì)伍必須服從縣通信應(yīng)急保障領(lǐng)導(dǎo)小組的統(tǒng)一指揮和調(diào)度。
4.通信網(wǎng)絡(luò)維護(hù)工作
辦公室下設(shè)應(yīng)急搶險(xiǎn)隊(duì),由各通信分公司網(wǎng)絡(luò)維護(hù)工作人員組成,負(fù)責(zé)具體的搶險(xiǎn)實(shí)施工作。一旦啟動(dòng)應(yīng)急預(yù)案,各公司應(yīng)急搶險(xiǎn)隊(duì)伍必須服從縣通信應(yīng)急保障領(lǐng)導(dǎo)小組的統(tǒng)一指揮和調(diào)度。
(二)領(lǐng)導(dǎo)小組和辦公室職責(zé)
1.領(lǐng)導(dǎo)小組職責(zé)
領(lǐng)導(dǎo)小組負(fù)責(zé)全面應(yīng)對(duì)突發(fā)事件的通信保障、通信恢復(fù)應(yīng)急工作的領(lǐng)導(dǎo)、組織、指揮和協(xié)調(diào),主要職責(zé)如下:
(1)貫徹國家有關(guān)方針、政策及國家信息行業(yè)主管部門相關(guān)文件,落實(shí)國家通信保障應(yīng)急工作相關(guān)政策及規(guī)定。
(2)貫徹落實(shí)縣通信保障應(yīng)急預(yù)案的相關(guān)要求。
(3)遇重大突發(fā)事件,啟動(dòng)本預(yù)案,并下達(dá)通信保障應(yīng)急任務(wù)。
(4)在緊急情況下,調(diào)用各通信公司各種資源,做好通信保障的組織、協(xié)調(diào)工作。
(5)結(jié)合重大突發(fā)事件的實(shí)際情況,決策實(shí)施通信保障應(yīng)急預(yù)案,并向市政府相關(guān)部門和市通信管理部門匯報(bào)情況。
(6)完成上級(jí)部門安排的其他應(yīng)急保障任務(wù)。
2.辦公室職責(zé)
(1)承擔(dān)縣通信保障應(yīng)急領(lǐng)導(dǎo)小組應(yīng)急通信保障的日常事務(wù)。
(2)管理、指揮、調(diào)度所轄區(qū)域內(nèi)的應(yīng)急資源,并跟蹤、監(jiān)控管理區(qū)域內(nèi)突發(fā)事件狀況,匯總信息,及時(shí)上報(bào)。
(3)開展通信保障應(yīng)急預(yù)案并組織演練。
(4)組織各專業(yè)應(yīng)急搶險(xiǎn)隊(duì)搶通、搶修損毀的通信設(shè)施。
三、運(yùn)行機(jī)制
(一)預(yù)警機(jī)制
1.網(wǎng)絡(luò)分析評(píng)估
各通信分公司,根據(jù)通信網(wǎng)絡(luò)運(yùn)行情況和網(wǎng)絡(luò)結(jié)構(gòu)變化情況,定期或不定期對(duì)網(wǎng)絡(luò)運(yùn)行狀況進(jìn)行評(píng)估。根據(jù)評(píng)估報(bào)告,修訂應(yīng)急預(yù)案,必要時(shí)提出網(wǎng)絡(luò)改造方案并組織實(shí)施。
2.網(wǎng)絡(luò)薄弱點(diǎn)級(jí)別、預(yù)警
各分公司相關(guān)技術(shù)部門、人員對(duì)通信網(wǎng)絡(luò)進(jìn)行評(píng)估,重點(diǎn)針對(duì)網(wǎng)絡(luò)的薄弱環(huán)節(jié),并根據(jù)程度不同,提出預(yù)警。同時(shí),當(dāng)出現(xiàn)雷雨、冰雪、大面積停電和大型活動(dòng)時(shí),應(yīng)及時(shí)提出預(yù)警。
(二)應(yīng)急處置
1.故障信息報(bào)告
根據(jù)《電信通信故障上報(bào)制度》等相關(guān)規(guī)定,及時(shí)與突發(fā)事件有關(guān)的部門、通信管理部門、重要單位和用戶,包括防汛、地震、反恐、醫(yī)療救護(hù)、民航、銀行、鐵路、稅務(wù)、電力等通報(bào)相關(guān)信息。
2.應(yīng)急啟動(dòng)與響應(yīng)
當(dāng)ⅳ級(jí)通信突發(fā)事件發(fā)生時(shí),應(yīng)立即將情況上報(bào)縣通信保障應(yīng)急工作辦公室,辦公室根據(jù)突發(fā)事件嚴(yán)重性,及時(shí)向縣通信保障領(lǐng)導(dǎo)小組上報(bào)并提出建議,由領(lǐng)導(dǎo)小組決策并啟動(dòng)應(yīng)急預(yù)案。需要上級(jí)信息行業(yè)主管部門進(jìn)行協(xié)調(diào)的,應(yīng)立即上報(bào)。啟動(dòng)本預(yù)案時(shí),相應(yīng)的分公司通信保障應(yīng)急管理機(jī)構(gòu)應(yīng)提前或同時(shí)啟動(dòng)下級(jí)預(yù)案。同時(shí),各通信分公司應(yīng)急搶險(xiǎn)隊(duì)伍在接到保障通知后5分鐘響應(yīng),盡最快速度到達(dá)指定地點(diǎn),實(shí)施或者準(zhǔn)備實(shí)施搶險(xiǎn)。
3.業(yè)務(wù)恢復(fù)原則
業(yè)務(wù)恢復(fù)的原則是先重點(diǎn)、后一般。
電路調(diào)度順序?yàn)椋?/p>
(1)縣委、縣政府首長專線。
(2)搶險(xiǎn)救災(zāi)指揮部通信聯(lián)絡(luò)電路。
(3)黨政專網(wǎng)電路。
(4)保密、機(jī)要、安全、公安、武警、等重要客戶的出租電路。
(5)地震、防火、防汛、氣象、醫(yī)療急救等部門租用的與防震、防火、防汛、氣象信息、醫(yī)療急救等有關(guān)的電路。
(6)金融、稅務(wù)、電力等與國民經(jīng)濟(jì)密切相關(guān)部門租用的電路。
(7)其他通信電路。
4.通信保障應(yīng)急工作要求
(1)應(yīng)急通信系統(tǒng)應(yīng)保持良好狀態(tài),實(shí)行24小時(shí)值班,所有人員應(yīng)堅(jiān)守工作崗位待命。
(2)主動(dòng)與上級(jí)有關(guān)部門聯(lián)系,及時(shí)通報(bào)有關(guān)情況。
(3)相關(guān)電信運(yùn)營企業(yè)在執(zhí)行通信保障任務(wù)和通信恢復(fù)過程中,應(yīng)顧全大局,積極搞好企業(yè)間的協(xié)作配合,必要時(shí)由縣通信保障應(yīng)急工作辦公室進(jìn)行統(tǒng)一協(xié)調(diào)。
(4)在組織執(zhí)行任務(wù)過程中,現(xiàn)場(chǎng)通信保障應(yīng)急指揮機(jī)構(gòu)應(yīng)及時(shí)上報(bào)任務(wù)執(zhí)行情況。
5.網(wǎng)絡(luò)復(fù)原后處理
網(wǎng)絡(luò)通信一旦復(fù)原后,需立即對(duì)網(wǎng)絡(luò)進(jìn)行相關(guān)測(cè)試驗(yàn)證,并由技術(shù)維護(hù)人員及時(shí)出具故障報(bào)告,分析故障原因,提出相應(yīng)的防范措施。
(三)應(yīng)急處理后評(píng)估
1.網(wǎng)絡(luò)維護(hù)與建設(shè)工作改進(jìn)
根據(jù)故障發(fā)生的原因,結(jié)合網(wǎng)絡(luò)結(jié)構(gòu)和應(yīng)急處理的過程,總結(jié)分析其中存在的不足,提出包括網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)維護(hù)、物資儲(chǔ)備和人才隊(duì)伍建設(shè)等相關(guān)工作的改進(jìn)措施。
2.應(yīng)急預(yù)案改進(jìn)
通過應(yīng)急預(yù)案的演練或?qū)崙?zhàn),查找應(yīng)急預(yù)案中存在的問題,并結(jié)合實(shí)際進(jìn)行修訂,使之更加完善。
(四)信息
每次通信保障應(yīng)急處理后,結(jié)合處理過程和總結(jié)分析,及時(shí)相關(guān)信息。信息工作要堅(jiān)持實(shí)事求是、把握適度、內(nèi)外有別的原則,統(tǒng)一信息口徑;要加強(qiáng)與新聞媒體的溝通,必要時(shí)可報(bào)請(qǐng)上級(jí)信息行業(yè)主管部門審批。
四、優(yōu)化應(yīng)急工作機(jī)制
通信保障和通信恢復(fù)應(yīng)急任務(wù)結(jié)束后,通信保障應(yīng)急領(lǐng)導(dǎo)小組及辦公室應(yīng)做好突發(fā)事件中公眾電信網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總,以及任務(wù)完成情況的總結(jié)和匯報(bào),針對(duì)事件,查找問題,研究整改措施,不斷改進(jìn)優(yōu)化通信保障應(yīng)急工作。
五、應(yīng)急保障
(一)人力保障
各通信分公司要加強(qiáng)人才隊(duì)伍建設(shè),加強(qiáng)技術(shù)支撐對(duì)網(wǎng)絡(luò)建設(shè)維護(hù)培訓(xùn)、學(xué)習(xí),熟悉網(wǎng)絡(luò)結(jié)構(gòu)、熟悉應(yīng)急預(yù)案,提高技術(shù)支撐的綜合素質(zhì)。
(二)備件保障
加強(qiáng)備品備件的管理工作,定期檢查預(yù)案中相關(guān)備品備件準(zhǔn)備管理工作,確保相關(guān)備件隨時(shí)均能及時(shí)提供。
(三)機(jī)動(dòng)通信與物資保障。
加強(qiáng)與上級(jí)通信管理部門和物資采購中心的溝通配合工作,提前做好相關(guān)準(zhǔn)備工作,一旦發(fā)生通信保障需求,及時(shí)請(qǐng)求設(shè)備、物資支援。
(四)交通運(yùn)輸保障
為了保證突發(fā)事件發(fā)生時(shí)通信保障應(yīng)急車輛及通信物資能夠迅速抵達(dá)事發(fā)地點(diǎn),縣交通部門負(fù)責(zé)為應(yīng)急通信物資的調(diào)配提供必要的交通運(yùn)輸工具支持,以保證應(yīng)急物資迅速到達(dá)。
(五)電力保障
突發(fā)事件發(fā)生時(shí),電力部門優(yōu)先保證通信設(shè)施的供電需求。
(六)治安保障
突發(fā)事件發(fā)生后,啟動(dòng)應(yīng)急預(yù)案后,公安部門要迅速組織人員趕赴突發(fā)事件發(fā)生區(qū)域,維護(hù)社會(huì)治安,確保社會(huì)穩(wěn)定。因人為破壞引發(fā)通信突發(fā)事件時(shí),公安部門應(yīng)第一時(shí)間趕到現(xiàn)場(chǎng),收集現(xiàn)場(chǎng)資料,迅速開展事故調(diào)查,并維護(hù)現(xiàn)場(chǎng)秩序。
(七)經(jīng)費(fèi)保障
因通信事故造成的通信保障處置費(fèi)用,由各級(jí)通信保障單位承擔(dān);處置突發(fā)事件產(chǎn)生的通信保障費(fèi)用,按照國家信息主管部門要求并參照《國家財(cái)政應(yīng)急保障預(yù)案》執(zhí)行。
(八)信息保障
通信應(yīng)急領(lǐng)導(dǎo)小組辦公室要建立應(yīng)急保障通信溝通協(xié)調(diào)機(jī)制,各通信公司在執(zhí)行通信保障應(yīng)急任務(wù)過程中,應(yīng)加強(qiáng)與上級(jí)通信部門和縣通信應(yīng)急領(lǐng)導(dǎo)小組辦公室的信息溝通協(xié)調(diào),及時(shí)反映通信應(yīng)急保障搶險(xiǎn)救過程中存在的重大問題,研究解決通信保障過程中出現(xiàn)的問題,確保完成通信保障應(yīng)急任務(wù)。
六、監(jiān)督管理
(一)預(yù)案演練
專業(yè)搶修及維護(hù)隊(duì)伍,要按照運(yùn)行維護(hù)體系的組織管理,對(duì)所負(fù)責(zé)的搶修及維護(hù)對(duì)象(專業(yè)項(xiàng)目)進(jìn)行系統(tǒng)的搶通、恢復(fù)、迂回、替代方面的預(yù)案擬定,運(yùn)作及流程設(shè)計(jì),定期進(jìn)行業(yè)務(wù)培訓(xùn),模擬訓(xùn)練。
(二)宣傳和培訓(xùn)
加強(qiáng)對(duì)通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,各公司要定期或不定期地對(duì)本公司通信應(yīng)急指揮機(jī)構(gòu)人員和應(yīng)急救險(xiǎn)隊(duì)伍人員進(jìn)行技術(shù)培訓(xùn)和應(yīng)急演練,保證應(yīng)急預(yù)案的有效性和可操作性,不斷提高通信保障應(yīng)急的能力。
(三)建立通信應(yīng)急工作制度
一、大型醫(yī)院網(wǎng)絡(luò)安全管理工作要點(diǎn)
(一)安全規(guī)劃為了能夠使信息化建設(shè)順利開展,醫(yī)院必須要制定好全年的安全管理規(guī)劃。在制定計(jì)劃之前應(yīng)該對(duì)國家剛剛出臺(tái)的法律法規(guī)進(jìn)行充分了解,例如十三五規(guī)劃以及網(wǎng)絡(luò)安全法中所提出來的信息安全要求以及戰(zhàn)略,進(jìn)一步制定有利于區(qū)域醫(yī)聯(lián)體,互聯(lián)網(wǎng)醫(yī)療,互聯(lián)網(wǎng)互通信共享平臺(tái)醫(yī)等網(wǎng)絡(luò)安全互聯(lián)策略,將相關(guān)的安全區(qū)域以及規(guī)則進(jìn)行合理劃分。另外醫(yī)院還要對(duì)過去一年有關(guān)安全保護(hù)的措施進(jìn)行整理,同時(shí)要對(duì)上級(jí)部門的檢查結(jié)果進(jìn)行適當(dāng)?shù)慕?jīng)驗(yàn)總結(jié),根據(jù)已經(jīng)發(fā)生的問題制定整改計(jì)劃,其中主要包括本年度應(yīng)該實(shí)行的長期整改方案以及完成工作的時(shí)間節(jié)點(diǎn),有利于保證醫(yī)院的安全建設(shè)計(jì)劃更加清晰有效。
(二)制度修訂與落實(shí)根據(jù)具體的整改和安全計(jì)劃制定醫(yī)院的安全管理制度,還要對(duì)當(dāng)前已經(jīng)實(shí)行的制度進(jìn)行不定期的調(diào)整和審察。根據(jù)醫(yī)院對(duì)實(shí)際發(fā)展情況的需求對(duì)其進(jìn)行改善,最終由安全管理委員會(huì)對(duì)相關(guān)制度進(jìn)行進(jìn)一步的修訂評(píng)審,完成之后需要通過信息中心進(jìn)行信息的傳遞和,讓在醫(yī)院工作的所有人員都能夠深刻了解具體安全管理的內(nèi)容以及審批流程,這樣可以有效地提高醫(yī)院信息中心技術(shù)工作人員對(duì)操作的深刻了解。另外還可以對(duì)制度配套的記錄單據(jù)以及審批過程進(jìn)行進(jìn)一步優(yōu)化,保障網(wǎng)絡(luò)準(zhǔn)入、物理變更、人員管理、權(quán)限分配、數(shù)據(jù)統(tǒng)計(jì)等信息安全保護(hù)要求。
(三)安全培訓(xùn)要想進(jìn)一步保證醫(yī)院網(wǎng)絡(luò)安全管理工作的落實(shí),必須要對(duì)相關(guān)的工作人員進(jìn)行安全意識(shí)的培訓(xùn),在醫(yī)院信息安全培訓(xùn)制度的引導(dǎo)下制定適合工作人員的培訓(xùn)計(jì)劃,針對(duì)進(jìn)修醫(yī)師臨床管理人員和新入職的員工要每年培訓(xùn)一次,同時(shí)在培訓(xùn)過程當(dāng)中還要進(jìn)一步強(qiáng)調(diào)密碼安全、防病毒知識(shí)、風(fēng)險(xiǎn)上報(bào)等意識(shí)。對(duì)于信息技術(shù)人員來說,必須要要進(jìn)行每年2~4次的技術(shù)以及安全意識(shí)培訓(xùn)。其中網(wǎng)絡(luò)或者機(jī)房軟硬件變更后,所掌握的故障以及問題處理和排查方式需要由培訓(xùn)中心提出,在進(jìn)行安全意識(shí)培養(yǎng)的過程當(dāng)中,主要內(nèi)容是強(qiáng)化信息技術(shù)人員的職業(yè)道德意識(shí)。所有的安全培訓(xùn)過程都必須要實(shí)時(shí)準(zhǔn)確的記錄下來。
二、大型醫(yī)院網(wǎng)絡(luò)安全運(yùn)維工作要點(diǎn)
大型醫(yī)院的網(wǎng)絡(luò)安全區(qū)域不可以只依靠一種防護(hù)措施,必須要進(jìn)行差異性的防護(hù),在內(nèi)外網(wǎng)布置多臺(tái)的安全設(shè)備,同時(shí)也要做好安全防護(hù)政策,在進(jìn)行安全防護(hù)的時(shí)候,大型醫(yī)院的網(wǎng)絡(luò)安全設(shè)備比較多,安全策略需要及時(shí)調(diào)整,而且信息系統(tǒng)業(yè)務(wù)也比較復(fù)雜,所以必須要對(duì)相關(guān)環(huán)節(jié)進(jìn)行實(shí)時(shí)監(jiān)控,定期優(yōu)化和巡檢,保證醫(yī)院網(wǎng)絡(luò)安全防護(hù)手段能夠始終發(fā)揮作用,從而有效的防控風(fēng)險(xiǎn)。
(一)安全巡檢信息網(wǎng)絡(luò)中心工作中,必須要做好巡檢規(guī)范的書面文字記錄,可以根據(jù)醫(yī)院的安全管理制度做好記錄,同時(shí)安排好工作人員的排班情況,每日都要對(duì)機(jī)房?jī)?nèi)設(shè)備環(huán)境數(shù)據(jù)庫狀態(tài)以及備份情況進(jìn)行檢查,同時(shí)還要將檢查的結(jié)果記錄下來,如果出現(xiàn)潛在風(fēng)險(xiǎn),必須要及時(shí)反饋給管理人員進(jìn)行解決。網(wǎng)絡(luò)管理員還要通過現(xiàn)場(chǎng)巡視以及監(jiān)控平臺(tái)的方法對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行巡檢,主要是對(duì)本地和異地所涉及到的備份內(nèi)容進(jìn)行驗(yàn)證和檢查,特別是在非工作日以及節(jié)假日期間對(duì)重點(diǎn)設(shè)備進(jìn)行備份,保證醫(yī)院在全年任何時(shí)間段都可以正常運(yùn)轉(zhuǎn)。
(二)設(shè)備優(yōu)化保證安全規(guī)劃管理正常運(yùn)行的基礎(chǔ)上,要對(duì)網(wǎng)絡(luò)安全設(shè)備以及儲(chǔ)存設(shè)備進(jìn)行優(yōu)化,而且還要對(duì)磁盤陣列的CPU服務(wù)器以及內(nèi)存存儲(chǔ)空間進(jìn)行適當(dāng)?shù)財(cái)U(kuò)充,對(duì)于一些老化的線路和老舊的網(wǎng)絡(luò)設(shè)備要及時(shí)更換,盡量延長網(wǎng)絡(luò)設(shè)備的壽命,保證醫(yī)院網(wǎng)絡(luò)能夠穩(wěn)定應(yīng)用。針對(duì)醫(yī)院內(nèi)網(wǎng)中的安全區(qū)間以及防火墻的策略以及性能要進(jìn)行及時(shí)檢查,以免影響工作,及時(shí)管理好網(wǎng)串聯(lián)鏈路上的單點(diǎn)設(shè)備,保證互聯(lián)網(wǎng)業(yè)務(wù)內(nèi)外網(wǎng)之間的聯(lián)系通暢。
(三)安全監(jiān)控與加固安全設(shè)備部署以及網(wǎng)絡(luò)安全防護(hù)工作需要對(duì)各類安全風(fēng)險(xiǎn)監(jiān)控進(jìn)行加強(qiáng)和管理,可以通過惡意代碼防護(hù)系統(tǒng)以及防毒墻來控制網(wǎng)絡(luò)病毒風(fēng)險(xiǎn),出現(xiàn)了新型病毒需要及時(shí)關(guān)閉終端高危端口,并對(duì)服務(wù)器的防病毒系統(tǒng)進(jìn)一步升級(jí),保證在發(fā)現(xiàn)病毒之后能夠及時(shí)的查殺。最后還要對(duì)出現(xiàn)的高危風(fēng)險(xiǎn)以及漏洞進(jìn)行總結(jié),制定相應(yīng)的修復(fù)方案以及安全策略,保證在不影響醫(yī)院業(yè)務(wù)運(yùn)行的同時(shí)增強(qiáng)對(duì)防護(hù)系統(tǒng)的管理。
規(guī)范網(wǎng)絡(luò)秩序,營造良好輿論環(huán)境
規(guī)范網(wǎng)絡(luò)秩序,營造良好輿論環(huán)境,是治國理政、定國安邦的大事。指出:“網(wǎng)絡(luò)空間是億萬民眾共同的精神家園。網(wǎng)絡(luò)空間天朗氣清、生態(tài)良好,符合人民利益。網(wǎng)絡(luò)空間烏煙瘴氣、生態(tài)惡化,不符合人民利益?!钡闹v話,指出了當(dāng)前網(wǎng)絡(luò)空間存在的問題和亟待改善的現(xiàn)象,蘊(yùn)含著對(duì)廣大網(wǎng)民的期待。網(wǎng)絡(luò)不是法外之地,同樣需要建立良好的秩序。我們要一手抓正能量傳播,一手抓網(wǎng)絡(luò)生態(tài)治理,大力培育積極健康、向上向善的網(wǎng)絡(luò)空間文化,為廣大網(wǎng)民特別是青少年朋友營造一個(gè)風(fēng)清氣正的網(wǎng)絡(luò)生態(tài)環(huán)境。
建設(shè)網(wǎng)絡(luò)城市,讓人民群眾有更多獲得感
近年來,國家對(duì)互聯(lián)網(wǎng)的重視程度前所未有,“互聯(lián)網(wǎng)+”、中國制造2025、創(chuàng)新創(chuàng)業(yè)、大數(shù)據(jù)等系列重大政策密集出臺(tái)。全面落實(shí)國家戰(zhàn)略,促進(jìn)互聯(lián)網(wǎng)向更高目標(biāo)、更深層次發(fā)展,是我們共同的使命和任務(wù)。我們要全面落實(shí)“寬帶中國”戰(zhàn)略,大力實(shí)施“提速降費(fèi)”行動(dòng),創(chuàng)建“全光網(wǎng)”城市,實(shí)現(xiàn)全市所有區(qū)縣光纖網(wǎng)絡(luò)全覆蓋,不斷提升100M光纖接入能力覆蓋城市家庭比例,提升4G網(wǎng)絡(luò)服務(wù)能力,率先引入5G網(wǎng)絡(luò)部署,推進(jìn)IPv6在LTE網(wǎng)絡(luò)中的部署應(yīng)用。推動(dòng)區(qū)域通信網(wǎng)絡(luò)資費(fèi)改革,鼓勵(lì)民營企業(yè)參與寬帶建設(shè)運(yùn)營,促進(jìn)良性競(jìng)爭(zhēng),提升寬帶性價(jià)比,加強(qiáng)電信資費(fèi)公示和監(jiān)測(cè),進(jìn)一步完善流量跨月不清零、流量轉(zhuǎn)增等服務(wù),讓用戶享受更多優(yōu)惠,讓人民群眾有更多獲得感。
堅(jiān)持多措并舉,強(qiáng)化網(wǎng)絡(luò)安全體系化建設(shè)
關(guān)鍵詞:供電局;計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全;優(yōu)化
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)35-0008-02
隨著供電局信息化管理進(jìn)程的不斷加快,在電力行業(yè)的日常業(yè)務(wù)中各種信息管理系統(tǒng)如資產(chǎn)、營銷、財(cái)務(wù)、人資、協(xié)同辦公、綜合管理等被廣泛應(yīng)用,這些系統(tǒng)具有及時(shí)性、便捷化等優(yōu)勢(shì),逐漸發(fā)展成為供電局的發(fā)展方向。但高技術(shù)和高信息化的作用下也伴隨著高風(fēng)險(xiǎn)的存在。隨著供電局電力業(yè)務(wù)對(duì)計(jì)算機(jī)的依賴越來越深,一旦計(jì)算機(jī)信息系統(tǒng)出現(xiàn)任何的故障和問題,就影響供電局電力系統(tǒng)的安全運(yùn)行,會(huì)造成不可估計(jì)的經(jīng)濟(jì)損失。因此對(duì)供電局計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全的優(yōu)化對(duì)于保障供電局信息化業(yè)務(wù)安全、穩(wěn)定運(yùn)行顯得十分的重要。
1現(xiàn)狀分析
汕頭潮陽供電局的信息系統(tǒng)經(jīng)過歷年的發(fā)展,已經(jīng)初具一定的規(guī)模,也是廣東電網(wǎng)汕頭供電局信息系統(tǒng)的重要組成部分。潮陽供電局承載著資產(chǎn)、營銷、財(cái)務(wù)、人資、協(xié)同辦公、綜合管理等多項(xiàng)重要的業(yè)務(wù),因此保障信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,對(duì)于供電局的安全生產(chǎn)和經(jīng)營管理起著十分重要的作用。本文試從汕頭潮陽供電局的信息系統(tǒng)網(wǎng)絡(luò)安全等各個(gè)方面的問題進(jìn)行分析。
1.1信息網(wǎng)絡(luò)支持系統(tǒng)分析
隨著汕頭潮陽供電局信息化經(jīng)營管理的不斷發(fā)展,信息化管理企業(yè)在其功能上實(shí)現(xiàn)了很大的改變,總體的布局滿足了信息管理的功能和建設(shè)的原則。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,在供電局的日常業(yè)務(wù)和經(jīng)營管理中已經(jīng)對(duì)計(jì)算機(jī)信息系統(tǒng)越來越依賴,但網(wǎng)絡(luò)以及服務(wù)器設(shè)備經(jīng)過長時(shí)間的使用存在著很大的安全隱患,具體表現(xiàn)為機(jī)房設(shè)備落后、系統(tǒng)數(shù)據(jù)存儲(chǔ)不可靠等問題日益突出。另一方面設(shè)備的供電電源存在著安全隱患。一旦電源出現(xiàn)故障,就會(huì)造成信息系統(tǒng)數(shù)據(jù)傳輸中斷,且沒有后背的電源用于供電,造成了計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的停止運(yùn)行,信息系統(tǒng)的安全得不到有效地保障。因此需要改造這些網(wǎng)絡(luò)設(shè)備的單向供電線路,提供可靠的設(shè)備供電電源和后備電源,保障信息系統(tǒng)的安全運(yùn)行。
1.2計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)的分析
計(jì)算機(jī)信息系統(tǒng)的網(wǎng)絡(luò)安全管理部分缺少核心設(shè)備,造成網(wǎng)絡(luò)系統(tǒng)對(duì)風(fēng)險(xiǎn)的抵御能力降低。供電局的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備一般將匯聚交換機(jī)作為核心,并且與各分局的網(wǎng)絡(luò)設(shè)備相互連接構(gòu)成大型的局域網(wǎng)絡(luò)用于信息系統(tǒng)的連接。但交換機(jī)在多年的運(yùn)行過程中安全性和穩(wěn)定性大大降低,且與分局之間的連接沒有采取有效的保護(hù)措施網(wǎng)絡(luò)防護(hù)設(shè)備,如果網(wǎng)絡(luò)傳輸線路一旦發(fā)生故障,網(wǎng)絡(luò)核心設(shè)備主要集中在市級(jí)供電局,導(dǎo)致下屬其他的分局信息系統(tǒng)無法正常的運(yùn)行。供電局的內(nèi)部信息一般情況只存在市級(jí)局層面信息設(shè)備中,抵御外部風(fēng)險(xiǎn)的能力較低。供電局內(nèi)部和外部的信息傳輸只依賴于一個(gè)廣域網(wǎng)上,且在同一個(gè)信息系統(tǒng)中運(yùn)行,且需要完成多項(xiàng)的業(yè)務(wù)操作,因此需要對(duì)網(wǎng)絡(luò)層面?zhèn)鬏斣O(shè)備的性能和接口的要求十分的高。如果一旦內(nèi)部的網(wǎng)絡(luò)被黑客或者病毒攻擊,就有可能導(dǎo)致計(jì)算機(jī)信息系統(tǒng)的癱瘓,造成供電局信息系統(tǒng)數(shù)據(jù)的丟失和利益受損。
1.3信息系統(tǒng)網(wǎng)絡(luò)的管理分析
供電局的信息系統(tǒng)網(wǎng)絡(luò)在運(yùn)行的過程中需要加強(qiáng)實(shí)時(shí)的防護(hù)的監(jiān)測(cè),并且要實(shí)時(shí)分析網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn),及時(shí)地采取有效的技術(shù)措施抵御各種網(wǎng)絡(luò)風(fēng)暴攻擊,提高系統(tǒng)運(yùn)行的穩(wěn)定性和可靠性。供電局的信息系統(tǒng)網(wǎng)絡(luò)建成后需要制定相應(yīng)的管理辦法,將管理的內(nèi)容落到實(shí)處,按照相關(guān)的要求來進(jìn)行操作,從而將信息系統(tǒng)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)降到最低。
2供電局信息系統(tǒng)網(wǎng)絡(luò)的優(yōu)化方案
2.1安全防護(hù)建設(shè)
在供電局的日常經(jīng)營管理過程中將信息系統(tǒng)劃分為三個(gè)主要的部分:信息外網(wǎng)、信息內(nèi)網(wǎng)和生產(chǎn)經(jīng)營數(shù)據(jù)存儲(chǔ)區(qū)域,加強(qiáng)對(duì)這三個(gè)部分的保護(hù),提升三個(gè)部分的安全等級(jí)和防御措施。將供電局的信息系統(tǒng)網(wǎng)絡(luò)分為外網(wǎng)和內(nèi)網(wǎng),信息內(nèi)網(wǎng)用于支持日常的業(yè)務(wù),提供客戶終端的對(duì)各業(yè)務(wù)系統(tǒng)的運(yùn)行和操作。外網(wǎng)主要與網(wǎng)絡(luò)連接用于業(yè)務(wù)的辦理,同時(shí)也用于用戶的互聯(lián)網(wǎng)訪問。信息外網(wǎng)和內(nèi)網(wǎng)相互隔離開來,使用獨(dú)立的服務(wù)器和主機(jī)運(yùn)行,防止出現(xiàn)故障導(dǎo)致供電局網(wǎng)絡(luò)的癱瘓。實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)安全分區(qū)和專網(wǎng)專用等措施,實(shí)現(xiàn)網(wǎng)絡(luò)的縱向和橫向的隔離,信息管理實(shí)現(xiàn)分區(qū)域管理,提高安全防御的策略。分區(qū)域防護(hù)的基礎(chǔ)上對(duì)每層網(wǎng)絡(luò)加強(qiáng)防護(hù),劃分信息外網(wǎng)和內(nèi)網(wǎng)范圍內(nèi)的設(shè)備,加強(qiáng)對(duì)設(shè)備的多層維護(hù),層層遞進(jìn),提高安全系數(shù)。生產(chǎn)經(jīng)營數(shù)據(jù)存儲(chǔ)區(qū)域主要采取異地容災(zāi)措施,信息系統(tǒng)運(yùn)行產(chǎn)生的數(shù)據(jù)主要存儲(chǔ)于更高管理層面的市級(jí)局與省公司,避免由于網(wǎng)絡(luò)癱瘓或不可估量的各種網(wǎng)絡(luò)風(fēng)暴攻擊而造成系統(tǒng)數(shù)據(jù)丟失。
2.2優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)
供電局信息系統(tǒng)網(wǎng)絡(luò)可以采用骨干級(jí)路由交換機(jī),在每臺(tái)交換機(jī)上提供兩套電源設(shè)備,一套主要的電源設(shè)備,另一套用于設(shè)備故障后的備用電源,另外應(yīng)配備相應(yīng)的機(jī)箱風(fēng)扇。在交換機(jī)上設(shè)置相應(yīng)的管理模塊,不但可以進(jìn)行冗余備份,還可以進(jìn)行冗余負(fù)載。核心交換機(jī)之間配備交換模塊,并且通過冗余協(xié)議進(jìn)行連接,實(shí)現(xiàn)網(wǎng)絡(luò)層面的冗余。優(yōu)化配置各級(jí)的虛擬局域網(wǎng),并且選擇合適的路由器作為達(dá)到負(fù)載均衡。這樣如果設(shè)備出現(xiàn)任何的故障,可以由另一臺(tái)路由器承擔(dān)業(yè)務(wù)職能。對(duì)于接入層到骨干層的連接,采用兩條千兆以上的以太網(wǎng)進(jìn)行連接,并且配備相應(yīng)的接口,連接兩臺(tái)核心交換機(jī),一條作為主要的鏈路,一條作為備用的鏈路,如果主鏈路發(fā)生故障,可以切換到備用的鏈路上,存放網(wǎng)絡(luò)核心交換設(shè)備和匯聚交換設(shè)備需配備恒溫網(wǎng)絡(luò)專用機(jī)房,提高網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性。
2.3建立內(nèi)外網(wǎng)訪問管理審批機(jī)制
隨著信息建設(shè)與應(yīng)用的推廣,供電企業(yè)實(shí)現(xiàn)了生產(chǎn)與經(jīng)營的信息化管理,信息支撐環(huán)境也在不斷的升級(jí)和改造,網(wǎng)絡(luò)信息系統(tǒng)更加凸顯便捷化和快速化的特性,企業(yè)員工日常對(duì)信息網(wǎng)絡(luò)的使用需求日益迫切。因此需要加強(qiáng)對(duì)用戶訪問信息系統(tǒng)網(wǎng)絡(luò)的管理和監(jiān)控也是不可欠缺的組成部分,信息系統(tǒng)管理員通過一系列行之有效的系統(tǒng)權(quán)限訪問管理審批流程,從而保障了信息系統(tǒng)的安全高效運(yùn)行。網(wǎng)絡(luò)管理機(jī)制可以利用和優(yōu)化信息系統(tǒng)資源,能夠?qū)╇娋值臉I(yè)務(wù)和服務(wù)進(jìn)行直接的監(jiān)控和管理。在網(wǎng)絡(luò)發(fā)生故障時(shí)可以提高信息系統(tǒng)管理的速度,從而及時(shí)的解決問題。網(wǎng)絡(luò)管理機(jī)制可以提高網(wǎng)絡(luò)的安全運(yùn)行,保障設(shè)備和業(yè)務(wù)的穩(wěn)定性,分析匯總網(wǎng)絡(luò)的信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),然后把這些數(shù)據(jù)用于系統(tǒng)的維護(hù)和管理中。
3建立信息管理的應(yīng)急機(jī)制
為了進(jìn)一步提高網(wǎng)絡(luò)信息系統(tǒng)的安全性和穩(wěn)定性,需要建立相應(yīng)的信息管理應(yīng)急機(jī)制,提高網(wǎng)絡(luò)與信息系統(tǒng)的應(yīng)急防災(zāi)和災(zāi)難恢復(fù)能力。針對(duì)當(dāng)前的網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用環(huán)境,建立相應(yīng)的應(yīng)急機(jī)制,針對(duì)計(jì)算機(jī)病毒和黑客攻擊所造成的網(wǎng)絡(luò)癱瘓,建立相應(yīng)的應(yīng)對(duì)預(yù)案和故障處理措施,保障信息系統(tǒng)的安全穩(wěn)定運(yùn)行和應(yīng)急防災(zāi)能力。應(yīng)急預(yù)案的制定要根據(jù)信息系統(tǒng)上線后的狀態(tài)制定,并且對(duì)應(yīng)急預(yù)案進(jìn)行實(shí)時(shí)演練和動(dòng)態(tài)評(píng)估,保障預(yù)案的可靠性。每年對(duì)信息網(wǎng)絡(luò)技術(shù)人員進(jìn)行專業(yè)的培訓(xùn),提高技術(shù)人員對(duì)信息系統(tǒng)網(wǎng)絡(luò)應(yīng)急預(yù)案的管理水平,加強(qiáng)對(duì)信息系統(tǒng)技術(shù)的人員的技術(shù)培訓(xùn),從而為信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行提供可靠的技術(shù)支撐。
4強(qiáng)化信息系統(tǒng)用戶的管理和訪問
信息網(wǎng)絡(luò)系統(tǒng)的安全要對(duì)交換機(jī)、防火墻等進(jìn)行綜合的管理,對(duì)一些重要性的設(shè)備訪問權(quán)限提高訪問用戶的級(jí)別,用戶的訪問設(shè)置一定的權(quán)限,沒有授權(quán)的用戶不能隨意的更改信息和訪問數(shù)據(jù),提高網(wǎng)絡(luò)訪問的安全性,防患于未然。5總結(jié)供電局的信息網(wǎng)絡(luò)安全是一項(xiàng)長期而復(fù)雜的工程,需要根據(jù)供電局現(xiàn)有的網(wǎng)絡(luò)運(yùn)行環(huán)境和信息系統(tǒng)環(huán)境,加強(qiáng)安全和防護(hù)技術(shù),采取有效的措施和預(yù)案計(jì)劃將信息系統(tǒng)網(wǎng)絡(luò)的運(yùn)行風(fēng)險(xiǎn)降到最低,從而使信息系統(tǒng)為供電局的生產(chǎn)經(jīng)營管理發(fā)揮更加優(yōu)質(zhì)、便捷的服務(wù),助力智能電網(wǎng)企業(yè)更好更快的發(fā)展。
參考文獻(xiàn):
[1]劉育權(quán),華煌圣,李力,王莉,劉金生.多層次的廣域保護(hù)控制體系架構(gòu)研究與實(shí)踐[J].電力系統(tǒng)保護(hù)與控制,2015(5):112-122.
[2]苗英愷.提高計(jì)算機(jī)通信網(wǎng)絡(luò)可靠性的分析與研究[J].計(jì)算機(jī)與網(wǎng)絡(luò),2013(17):71-73.
計(jì)算機(jī)硬件作為管理信息系統(tǒng)的基礎(chǔ),主要包括內(nèi)部局域網(wǎng)、數(shù)據(jù)服務(wù)器以及終端工作站。對(duì)于硬件的要求,必須要具備良好的安全性,同時(shí)易于維護(hù),需要結(jié)合血站的實(shí)際情況進(jìn)行選擇。服務(wù)器是血站信息系統(tǒng)的關(guān)鍵部分,對(duì)于數(shù)據(jù)的處理和儲(chǔ)存都是由其來完成,因此,要選擇具有優(yōu)質(zhì)的性能、良好的質(zhì)量的服務(wù)器。對(duì)于工作站終端設(shè)備的配置并不需要過高的配置,通常選擇質(zhì)量可靠、低故障率的設(shè)備就能滿足要求。血站可以選擇雙機(jī)設(shè)備模式,將兩臺(tái)服務(wù)器進(jìn)行磁盤陣列柜,如此,當(dāng)一臺(tái)服務(wù)器如果出現(xiàn)故障時(shí),能夠自動(dòng)切換到另一臺(tái)服務(wù)器。設(shè)置定時(shí)自動(dòng)備份,服務(wù)器可以定時(shí)自動(dòng)數(shù)據(jù)備份存儲(chǔ),操作人員可以按時(shí)將備份數(shù)據(jù)再復(fù)制到另一臺(tái)服務(wù)器,并將備份數(shù)據(jù)刻錄光盤存檔。
二、計(jì)算機(jī)管理信息系統(tǒng)的軟件維護(hù)
系統(tǒng)管理員必須要了解并掌握必要的計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫理論知識(shí)等必要的知識(shí),能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)和軟件等進(jìn)行安全配置和維護(hù),可以熟練的操作整個(gè)采供血流程和計(jì)算機(jī)信息管理系統(tǒng)。不同科室的人員可以自行處理本科室業(yè)務(wù)的相關(guān)模塊操作,不可違規(guī)操作。當(dāng)需要對(duì)系統(tǒng)進(jìn)行維護(hù)或者更改時(shí),應(yīng)該由負(fù)責(zé)人進(jìn)行申報(bào),審批后由管理員落實(shí)。要想使管理信息系統(tǒng)保持正常穩(wěn)定的運(yùn)行,工作人員應(yīng)該每天察看服務(wù)器和UPS的工作狀態(tài),以及數(shù)據(jù)備份的情況是否正常。定期對(duì)UPS電源進(jìn)行維護(hù),規(guī)定兩周左右對(duì)雙機(jī)熱備軟件進(jìn)行轉(zhuǎn)換,同時(shí)分別進(jìn)行記錄。
三、計(jì)算機(jī)應(yīng)急預(yù)案管理
加強(qiáng)計(jì)算機(jī)信息管理,當(dāng)采供血系統(tǒng)出現(xiàn)故障的時(shí)候,不論是由于哪個(gè)科室所引起,都可以及時(shí)、準(zhǔn)確的進(jìn)行操作,以最大的程度來降低信息的丟失量和錯(cuò)誤量。應(yīng)該心可能多的為工作人員提供應(yīng)急培訓(xùn),進(jìn)行預(yù)警演練,結(jié)束后可以對(duì)培訓(xùn)活動(dòng)進(jìn)行總結(jié),并對(duì)存在的問題給予進(jìn)一步的分析,比較問題原因、制訂措施等。通過培訓(xùn)、演練,能夠讓所有工作人員更加熟練的了解和掌握工作中的所有環(huán)節(jié),保證數(shù)據(jù)的完整性。
四、授權(quán)管理
各科室的負(fù)責(zé)人針對(duì)自身的實(shí)際情況來制定工作人員進(jìn)入計(jì)算機(jī)的權(quán)限,同時(shí)填寫授權(quán)、銷權(quán)審批單,由領(lǐng)導(dǎo)進(jìn)行審批,系統(tǒng)管理員依照批示設(shè)置權(quán)限。權(quán)限的內(nèi)容通常包括查詢權(quán)限、操作權(quán)限、修改權(quán)限、管理權(quán)限以及系統(tǒng)管理員。各科室的工作人員針對(duì)計(jì)算機(jī)信息的安全需求,不定期對(duì)自己的密碼進(jìn)行修改,在操作的時(shí)候登錄本人賬號(hào),操作完成后及時(shí)退出,防止他人使用自己賬號(hào)進(jìn)行操作。對(duì)于出現(xiàn)崗位變更時(shí),應(yīng)該及時(shí)對(duì)其進(jìn)行銷權(quán)處理,新進(jìn)人員填寫授權(quán)、銷權(quán)審批單進(jìn)行申報(bào),避免非授權(quán)人員進(jìn)行任何操作。
五、網(wǎng)絡(luò)安全管理
關(guān)鍵詞:醫(yī)院信息系統(tǒng);網(wǎng)絡(luò);安全體系
中圖分類號(hào):R197.324 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2013) 01-0051-02
隨著醫(yī)院信息化水平的不斷提高,醫(yī)院信息系統(tǒng)切實(shí)深入到醫(yī)院經(jīng)營管理的各個(gè)方面,醫(yī)院的醫(yī)療活動(dòng)主要在計(jì)算機(jī)網(wǎng)絡(luò)上進(jìn)行,病人入院到出院的整個(gè)醫(yī)療活動(dòng)中,病人發(fā)生的各項(xiàng)活動(dòng),包括醫(yī)囑、病歷、各項(xiàng)費(fèi)用等都由計(jì)算機(jī)來記載;醫(yī)院與醫(yī)療保險(xiǎn)間的聯(lián)系依賴于計(jì)算機(jī)網(wǎng)絡(luò);領(lǐng)導(dǎo)的決策分析由整個(gè)醫(yī)院信息系統(tǒng)直接提供數(shù)據(jù)參考等等,這些方面的不斷深入,要求有一個(gè)完善的網(wǎng)絡(luò)安全體系的支持。
1 硬件設(shè)備安全
1.1 網(wǎng)絡(luò)布線
網(wǎng)絡(luò)布線影響的不僅僅是醫(yī)院信息系統(tǒng)交互速度,還影響到數(shù)據(jù)傳輸安全。醫(yī)院網(wǎng)絡(luò)布線應(yīng)該采取內(nèi)外網(wǎng)物理斷開?,F(xiàn)在醫(yī)院網(wǎng)絡(luò)布線主干線以及各樓宇之間采用雙光纖,一條作為備份光線。光纖到客戶端采用屏蔽雙絞線,布線時(shí)注意遠(yuǎn)離干擾源,以減少信號(hào)衰減,造成數(shù)據(jù)傳導(dǎo)不便甚至數(shù)據(jù)丟包。
1.2 中心機(jī)房構(gòu)造
綜合考慮各方面因素,如供電、防水、防雷等,參考《電子信息系統(tǒng)機(jī)房設(shè)計(jì)規(guī)范》,合理施工。
1.3 服務(wù)器、交換機(jī)數(shù)據(jù)安全保障
服務(wù)器的安全主要包括設(shè)備的性能和冗余。爆炸鉤醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)365天X24小時(shí)運(yùn)行,首先必須使用不間斷電源(UPS),避免因停電而引起的服務(wù)器受損現(xiàn)象發(fā)生。醫(yī)院HIS服務(wù)器,眼下,很大一部分醫(yī)院都使用的都是雙機(jī)熱備和磁盤陣列柜并用系統(tǒng),一旦其中某個(gè)服務(wù)器有問題時(shí),另一個(gè)服務(wù)器可以進(jìn)入自動(dòng)切換功能,通常可以在幾分鐘內(nèi)恢復(fù)醫(yī)院正常業(yè)務(wù)。為了切實(shí)保證數(shù)據(jù)的安全,還應(yīng)該做好數(shù)據(jù)庫的異地備份,保證當(dāng)雙機(jī)服務(wù)器或陣列出現(xiàn)故障時(shí),數(shù)據(jù)不丟失[1]。有條件的醫(yī)院可以考慮增加一臺(tái)應(yīng)急服務(wù)器,數(shù)據(jù)異地備份的同時(shí),備份一份至應(yīng)急服務(wù)器,在雙機(jī)服務(wù)器和陣列都損壞的情況下,醫(yī)院信息系統(tǒng)能正常運(yùn)行,大大的提高了數(shù)據(jù)的安全性。
2 軟件系統(tǒng)安全
2.1 數(shù)據(jù)安全設(shè)置
(1)口令安全
網(wǎng)絡(luò)設(shè)備在進(jìn)行口令設(shè)置時(shí)避免使用缺省值,長度不少于八位,設(shè)置時(shí)應(yīng)該包含字母和數(shù)字且至少包含兩個(gè)特殊字符[2]。醫(yī)院信息系統(tǒng)如HIS、LIS、PACS、CIS對(duì)于醫(yī)院一般用戶的帳號(hào),要求密碼必須是字母、特殊字符和數(shù)字組合使用。針對(duì)重要部門或者崗位操作人員的系統(tǒng)密碼應(yīng)該及時(shí)更新和檢測(cè)。
(2)殺毒軟件防范
在醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)中,由于有與各個(gè)醫(yī)保接口的存在,內(nèi)外網(wǎng)不能做到完全的物理隔離,這就需要客戶機(jī)及服務(wù)器同時(shí)安裝殺毒軟件,運(yùn)用服務(wù)器對(duì)病毒庫和殺毒軟件進(jìn)行實(shí)時(shí)更新。在服務(wù)器和安全性要求較高的機(jī)器上安裝入侵檢測(cè)系統(tǒng),實(shí)時(shí)監(jiān)控各種違規(guī)行為。
(3)防火墻應(yīng)用
醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)需要與醫(yī)?;ヂ?lián),否則極易遭到外界侵入。防火墻可以及時(shí)掃描和檢測(cè)出相關(guān)危險(xiǎn)資料[3],有利于減少外來因素?fù)p壞,避免惡意腳本在目標(biāo)計(jì)算機(jī)上被執(zhí),關(guān)閉不使用的端口,而且它還能禁止特定端口的流出通信,從而防止來自不明入侵者的所有通信[4],。
(4)工作站安全
對(duì)各個(gè)工作站使用的帳號(hào)、用戶權(quán)限、網(wǎng)絡(luò)訪問以及文件訪問等實(shí)行嚴(yán)格的控制和管理,對(duì)各個(gè)工作站和服務(wù)器設(shè)置CMOS密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。有條件的醫(yī)院還可以通過桌面管理軟件來控制和操作。
3 組織機(jī)構(gòu)管理
工作人員應(yīng)該以安全管理為基礎(chǔ),創(chuàng)建和更新安全管理制度,加強(qiáng)對(duì)工作人員的安全培訓(xùn)力度,增強(qiáng)醫(yī)務(wù)人員的安全防范意識(shí)。
3.1 安全機(jī)構(gòu)建設(shè)。組建一支有素質(zhì)、有專業(yè)水準(zhǔn)的安全領(lǐng)導(dǎo)小組,對(duì)相關(guān)人員的職責(zé)進(jìn)行分嚴(yán)格工,確保信息管理有效進(jìn)行。
3.2 安全制度建設(shè)。創(chuàng)建科學(xué)合理的的安全制度,包括:物理安全、系統(tǒng)與數(shù)據(jù)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、運(yùn)行安全和信息安全等各方面的規(guī)章制度,確保醫(yī)療工作有序進(jìn)行。
3.3 加強(qiáng)內(nèi)部人員管理。醫(yī)院信息系統(tǒng)和工作站的操作主導(dǎo)者都是人。操作者的不規(guī)范操作,系統(tǒng)登錄密碼的隨意泄露,用戶權(quán)限分配不合理,非授權(quán)訪問,數(shù)據(jù)不按時(shí)備份,殺毒軟件不定期升級(jí),隨意在工作站安裝游戲等,這些人為因素所帶來的安全問題隨時(shí)都有可能帶來網(wǎng)絡(luò)癱瘓、數(shù)據(jù)丟失或更改、系統(tǒng)崩潰等無法及時(shí)恢復(fù)的災(zāi)難性損害,對(duì)正常的醫(yī)療工作造成嚴(yán)重影響,給醫(yī)院帶來
不可估量的損失[5]。
3.4 應(yīng)急預(yù)案的制定與應(yīng)急演練?。依據(jù)醫(yī)院業(yè)務(wù)特點(diǎn),建立不同層面、不同深度的應(yīng)急練習(xí)。另外,信息科應(yīng)該時(shí)常展開系統(tǒng)安全分析研究。以技術(shù)為基礎(chǔ)運(yùn)用數(shù)據(jù)挖掘等方式,研究信息系統(tǒng)的歷史數(shù)據(jù),及時(shí)對(duì)系統(tǒng)進(jìn)行合理的優(yōu)化配置,減少系統(tǒng)故障的發(fā)生率;最后,總結(jié)相關(guān)經(jīng)驗(yàn),對(duì)技術(shù)安全及團(tuán)隊(duì)?wèi)?yīng)急能力實(shí)時(shí)進(jìn)行整頓。
4 結(jié)語
綜上所述,在社會(huì)生產(chǎn)力不斷發(fā)展的背景下,“數(shù)字化醫(yī)院”將是醫(yī)院信息化發(fā)展的主要趨勢(shì),醫(yī)療工作將逐步實(shí)現(xiàn)“無紙、無膠片、無線”,當(dāng)我們把醫(yī)囑、處方、病歷、計(jì)費(fèi)信息等交給網(wǎng)絡(luò)時(shí),我們必須保證網(wǎng)絡(luò)信息的安全。醫(yī)院信息系統(tǒng)安全的模式比較繁瑣,在實(shí)施過程中應(yīng)該創(chuàng)建合理的網(wǎng)絡(luò)安全防御系統(tǒng),運(yùn)用科學(xué)的方法,避免對(duì)網(wǎng)絡(luò)造成不必要的損壞。安全不是絕對(duì)的,任何科技都無法確??梢酝耆鉀Q此問題。這就需要相關(guān)人員對(duì)系統(tǒng)進(jìn)行及時(shí)檢測(cè)及合理的規(guī)劃并對(duì)安全防御體系進(jìn)行及時(shí)更新,使醫(yī)院信息系統(tǒng)可以長期、穩(wěn)定安全運(yùn)作。
參考文獻(xiàn):
[1]雷艷,醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全的探索與實(shí)踐[J].中國科技信息,2010,18.
[2]古金華.突發(fā)公共衛(wèi)生事件中網(wǎng)絡(luò)信息安全的保障措施[J].中國數(shù)字醫(yī)學(xué),2008,3(12):21-22.
[3]王輝.淺議網(wǎng)絡(luò)信息安全[J].農(nóng)業(yè)圖書情報(bào)學(xué)刊,2008,20(6):112-115.
——中心學(xué)校安全管理工作匯報(bào)
安全責(zé)任重于泰山。為了使師生有一個(gè)安全、文明的工作學(xué)習(xí)環(huán)境,我校在抓好教育教學(xué)工作的同時(shí),認(rèn)真遵照上級(jí)職能部門關(guān)于學(xué)校安全工作的要求,認(rèn)真做好安全管理。結(jié)合學(xué)校的實(shí)際情況,加強(qiáng)安全工作的組織領(lǐng)導(dǎo),配合政府職能部門做好學(xué)校及周邊治安綜合治理,努力創(chuàng)建安全文明校園。現(xiàn)將我校安全工作的情況總結(jié)如下:
一、政府保障
加強(qiáng)校園安全領(lǐng)導(dǎo)工作。
1.上級(jí)保障學(xué)校安全工作經(jīng)費(fèi);建立健全了學(xué)校安全風(fēng)險(xiǎn)防控體系,開展學(xué)校安全工作督導(dǎo)與考核、獎(jiǎng)懲。
2.社會(huì)鼓勵(lì)志愿者和個(gè)人參與學(xué)校安全工作,維護(hù)學(xué)校安全。
3.政府、社會(huì)要求學(xué)生監(jiān)護(hù)人履行監(jiān)護(hù)義務(wù),對(duì)學(xué)生進(jìn)行安全教育和校外安全管理。
4.學(xué)校安全工作領(lǐng)導(dǎo)小組:
領(lǐng)導(dǎo)小組由校長掛帥,副校長、政教主任任副組長,相關(guān)處室的負(fù)責(zé)人及各班主任任組員,統(tǒng)籌協(xié)調(diào)工作。
二、安全管理職責(zé)明確,相互聯(lián)動(dòng)。
1.學(xué)校建立健全和落實(shí)安全管理各項(xiàng)制度;
2.上級(jí)機(jī)關(guān)及機(jī)構(gòu)對(duì)學(xué)校主要負(fù)責(zé)人、學(xué)校安全機(jī)構(gòu)負(fù)責(zé)人等進(jìn)行安全培訓(xùn),指導(dǎo)學(xué)校有針對(duì)性地開展安全教育和培訓(xùn);
3.學(xué)校制定突發(fā)事件應(yīng)急預(yù)案,構(gòu)建公共衛(wèi)生事件等突發(fā)事件應(yīng)對(duì)聯(lián)動(dòng)機(jī)制,上級(jí)機(jī)關(guān)指導(dǎo)學(xué)校妥善處理學(xué)校安全事故;
4.學(xué)?;九潺R了安全保衛(wèi)人員和防衛(wèi)器械。
5.建立了校園及周邊治安形勢(shì)研判、信息互通共享、聯(lián)動(dòng)應(yīng)急處置工作機(jī)制,及時(shí)排查校園周邊安全隱患。校園及周邊建設(shè)警務(wù)室;派出所建立健全校園周邊日常巡邏防控制度,落實(shí)高峰勤務(wù)和護(hù)學(xué)崗機(jī)制。校園周邊安裝視頻監(jiān)控裝置,并且校園內(nèi)視頻監(jiān)控全覆蓋,無死角監(jiān)控,將安防視頻監(jiān)控系統(tǒng)和緊急報(bào)警裝置接入公安機(jī)關(guān)系統(tǒng)監(jiān)控和報(bào)警平臺(tái)。
6.在學(xué)校門前科學(xué)設(shè)置了交通警示標(biāo)志、交通標(biāo)線、減速帶和硬質(zhì)防沖撞設(shè)施,劃設(shè)接送等候區(qū)及公共停車區(qū)等。
7.學(xué)校對(duì)特種設(shè)備、學(xué)生用品、學(xué)校食品以及原料等進(jìn)行重點(diǎn)監(jiān)管。加強(qiáng)對(duì)學(xué)生的電子設(shè)備,尤其是手機(jī)的管理,減輕網(wǎng)絡(luò)、手機(jī)等對(duì)學(xué)生身心健康的危害。
8.學(xué)校加強(qiáng)對(duì)公共衛(wèi)生事件預(yù)防、應(yīng)急和處置工作,督促落實(shí)傳染病防控措施和疾病預(yù)防等工作,落實(shí)晨午檢制度。
9.學(xué)校加強(qiáng)日常日常消防安全管理、宣傳教育和疏散演練,開展消防安全監(jiān)督檢查,開展學(xué)?;馂?zāi)的處置與救援,并依法進(jìn)行火災(zāi)事故調(diào)查。開展防溺水綜合治理工作,加強(qiáng)日常安全巡查,及時(shí)排查風(fēng)險(xiǎn)隱患。
10.制定各項(xiàng)規(guī)章制度,以制度化明確各部門的安全責(zé)任。各部門分工合作,共同參與校園安全管理工作。政教領(lǐng)導(dǎo)協(xié)同值日干部等負(fù)責(zé)學(xué)校日常的安全保衛(wèi)和維持正常生活、教學(xué)秩序等;主管副校長帶領(lǐng)體育組、后勤工作人員注重師生體質(zhì)健康;總務(wù)處負(fù)責(zé)安全設(shè)施建設(shè);教導(dǎo)處、各科任教師等利用學(xué)科教學(xué)進(jìn)行“1530”安全教育等等。
11.不遺余力,硬件保障學(xué)校安全工作的開展。學(xué)校的發(fā)展規(guī)劃中,我們突出了學(xué)校安全建設(shè),先后投入資金添置、更換滅火器,更新體育設(shè)施,加固大門、欄桿等學(xué)校重點(diǎn)部位,在硬件上確保安全工作萬無一失。
三、落實(shí)安全管理工作,確保校園安全。
1.學(xué)校除建立健全、落實(shí)安全管理制度和工作責(zé)任制外,同時(shí)按照規(guī)定配備具有保安員資格的安全保衛(wèi)人員和防衛(wèi)器械;大力開展學(xué)校安全宣傳、教育和培訓(xùn);
2.強(qiáng)調(diào)學(xué)校主要負(fù)責(zé)人是校園安全工作的第一責(zé)任人;其他崗位人員履行相應(yīng)安全管理職責(zé)。學(xué)校倡導(dǎo)學(xué)生父母或者其他監(jiān)護(hù)人、家長委員會(huì)參與學(xué)校安全工作,建立學(xué)校志愿者隊(duì)伍,協(xié)助維護(hù)校園秩序。
校園實(shí)行封閉式管理。校外人員確需進(jìn)入校園的,應(yīng)當(dāng)經(jīng)學(xué)校允許,并配合進(jìn)行查驗(yàn)登記和安全、防疫檢查方可入校,并做好痕跡留存。
3.校園主要區(qū)域和重點(diǎn)場(chǎng)所安裝安防視頻監(jiān)控系統(tǒng)和一鍵式報(bào)警裝置,接入了公安機(jī)關(guān)、教育部門的監(jiān)控和報(bào)警平臺(tái),并與公共安全視頻監(jiān)控聯(lián)網(wǎng)共享平臺(tái)對(duì)接。
4.學(xué)校建立學(xué)生考勤制度、出入銷假制度。發(fā)現(xiàn)學(xué)生未按照要求正常到校、非正常缺席、擅自離校等情況時(shí),應(yīng)當(dāng)及時(shí)告知學(xué)生父母或者其他監(jiān)護(hù)人。學(xué)生外出需在家長親自接走,返校后有銷假痕跡留存。
5.學(xué)校加強(qiáng)了對(duì)校園內(nèi)道路和通行車輛的交通安全管理,設(shè)置交通安全警示牌,施劃停車泊位,限速行駛。日常管理中學(xué)生出入高峰期,機(jī)動(dòng)車輛不得進(jìn)入校園;除教育教學(xué)、應(yīng)急等特殊需要外,禁止機(jī)動(dòng)車輛進(jìn)入校園教學(xué)區(qū)。
6.加強(qiáng)食品安全管理,實(shí)行餐具消毒和食品留樣;執(zhí)行物資采購的索證、查驗(yàn)、登記等制度,保證可追溯。
7.學(xué)校按照國家規(guī)定設(shè)置衛(wèi)生室,配備具有執(zhí)業(yè)資格的衛(wèi)生保健教師,落實(shí)學(xué)生定期健康體檢制度。
學(xué)校配備心理健康教師,提供心理健康教育、心理輔導(dǎo)和疏導(dǎo)服務(wù),建立學(xué)生心理健康篩查、早期干預(yù)和危機(jī)干預(yù)機(jī)制;發(fā)現(xiàn)學(xué)生心理或者行為異常的,采取必要措施,并及時(shí)告知學(xué)生父母或其他監(jiān)護(hù)人。
學(xué)生有特異體質(zhì)、特定疾病或者其他生理、心理異常狀況的,要求其父母或者其他監(jiān)護(hù)人及時(shí)報(bào)告學(xué)校。
8.學(xué)校制定了公共衛(wèi)生事件應(yīng)急預(yù)案,開展公共衛(wèi)生安全教育,普及公共衛(wèi)生事件預(yù)防和應(yīng)對(duì)知識(shí),做好日常體溫監(jiān)測(cè)、通風(fēng)消毒、學(xué)生因病缺勤登記追訪等工作。建立和落實(shí)傳染病防控制度,校園內(nèi)突發(fā)傳染病或者發(fā)現(xiàn)疑似傳染病疫情時(shí),按照規(guī)定立即向有關(guān)部門報(bào)告,并根據(jù)情況采取暫時(shí)性隔離、停課等措施。
9.學(xué)校建立了學(xué)生宿舍安全管理制度,配備專門人員負(fù)責(zé)學(xué)生宿舍管理,落實(shí)巡查責(zé)任,并根據(jù)不同性別特點(diǎn)加強(qiáng)對(duì)宿舍的安全管理。定期開展宿舍安全檢查,對(duì)檢查中發(fā)現(xiàn)的危險(xiǎn)物品以及其他安全隱患及時(shí)處理。
10.學(xué)校規(guī)定在實(shí)驗(yàn)教學(xué)、實(shí)踐教學(xué)、體育教學(xué)和科學(xué)實(shí)驗(yàn)前,對(duì)儀器電路、化學(xué)試劑、藥品、體育設(shè)施、活動(dòng)場(chǎng)所等進(jìn)行檢查,確保學(xué)生安全受教。
11.學(xué)校組織校外活動(dòng),進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,制定安全應(yīng)急預(yù)案,提前開展安全教育和培訓(xùn)。
12.學(xué)校建立健全校園欺凌和暴力的預(yù)防和處理工作協(xié)調(diào)機(jī)制,形成學(xué)校、家庭、社會(huì)參與的校園欺凌和暴力防治工作體系。建立健全校園欺凌和暴力防治工作早期預(yù)警、事中處理和事后干預(yù)機(jī)制,開展校園巡查;發(fā)現(xiàn)校園欺凌和暴力行為的,及時(shí)制止和處理,并通知學(xué)生父母或者其他監(jiān)護(hù)人,按照規(guī)定向教育部門或者其他學(xué)校主管部門和公安機(jī)關(guān)報(bào)告。及時(shí)采取措施保護(hù)和幫助遭受欺凌和暴力的學(xué)生,開展相應(yīng)的心理疏導(dǎo)等。
13.開設(shè)公共安全和生命安全教育課程,舉辦安全主題教育日(周、月)活動(dòng),定期組織開展突發(fā)事件應(yīng)急演練,如防火、防震演練等;根據(jù)學(xué)生年齡特點(diǎn),開展防范校園欺凌、暴力、、詐騙、傳銷、害、溺水、非法貸款、以及應(yīng)對(duì)自然災(zāi)害和消防安全、網(wǎng)絡(luò)安全、信息安全等專題教育。
學(xué)校建立了完善的集人防、物防、技防于一體的校園治安防控體系。一方面,聘請(qǐng)法制副校長和片警,實(shí)現(xiàn)學(xué)校與公安機(jī)關(guān)、社區(qū)治安聯(lián)防機(jī)制;落實(shí)規(guī)范學(xué)校教師值班職責(zé)和工作制度及各項(xiàng)安全保衛(wèi)措施。
學(xué)校嚴(yán)格執(zhí)行消防法規(guī)和制度,崗位責(zé)任落實(shí),按規(guī)定配足消防器材,并確保設(shè)施有效;師生生活和教學(xué)實(shí)驗(yàn)室等易燃易爆危險(xiǎn)品管理規(guī)范,無任何消防事故發(fā)生。
無交通安全事故發(fā)生;校舍無安全隱患;各項(xiàng)教學(xué)活動(dòng)的安全措施完善,工作落實(shí)。
疫情防控安全、傳染病(尤其是肺結(jié)核)防控做到日講周統(tǒng)計(jì),實(shí)現(xiàn)對(duì)疫情的實(shí)時(shí)監(jiān)控,做到及時(shí)發(fā)現(xiàn)、及時(shí)處理、及時(shí)診治,及時(shí)處理。
四、突發(fā)事件預(yù)防與處置制度完善。
1.建立與學(xué)校聯(lián)動(dòng)的突發(fā)事件應(yīng)急處置機(jī)制,加強(qiáng)對(duì)學(xué)校應(yīng)急處置工作的指導(dǎo)。發(fā)生突發(fā)事件時(shí),學(xué)校及時(shí)啟動(dòng)應(yīng)急預(yù)案,組織學(xué)生避險(xiǎn)自救,救助受傷學(xué)生,通知學(xué)生父母或者其他監(jiān)護(hù)人,并依法報(bào)告所在地人民政府或者有關(guān)部門。
2.因?qū)W校安全事故引起的糾紛,告知當(dāng)事人可以通過協(xié)商、調(diào)解予以解決,也可以通過訴訟方式解決。學(xué)生人身傷害事故的責(zé)任認(rèn)定和賠償,學(xué)校報(bào)請(qǐng)上級(jí)部門依據(jù)國家相關(guān)法律法規(guī)處理。
3.學(xué)校安全保衛(wèi)工作以校長為核心,由分管安全保衛(wèi)的副校長直接領(lǐng)導(dǎo),由值日領(lǐng)導(dǎo)負(fù)責(zé)日常管理,各部門負(fù)責(zé)人負(fù)責(zé)各部門日常安全工作,并逐級(jí)簽訂安全協(xié)議書,做到責(zé)任分明,分工明確,層層落實(shí)。各部門負(fù)責(zé)人認(rèn)真做好日常安全工作,積極排查安全隱患。制訂有《##鎮(zhèn)中心學(xué)校安全事故應(yīng)急處理預(yù)案》、《##鎮(zhèn)中心學(xué)校學(xué)安全事故處理辦法》和《學(xué)校安全事故匯報(bào)制度》,遇突發(fā)性安全事故發(fā)生,部門負(fù)責(zé)人根據(jù)《預(yù)案》及時(shí)處理,并向上級(jí)匯報(bào),逐級(jí)迅速呈報(bào),做到上下級(jí)密切聯(lián)系,共同協(xié)調(diào)處理。
五、取得的成績(jī)。
一年來,我們認(rèn)真學(xué)習(xí)《安全條例》,并深入貫徹上級(jí)部門關(guān)于做好學(xué)校安全工作的文件和會(huì)議精神,積極配合各職能部門搞好學(xué)校周邊綜合治理,依法治校,認(rèn)真做好學(xué)校內(nèi)部維穩(wěn)工作,取得了如下的成績(jī)。
1.一年來學(xué)校師生犯罪率為零,沒有發(fā)生一起群體性斗毆事件。
2.一年來學(xué)校沒發(fā)生過任何安全事故。
3.學(xué)校獲得“安全管理先進(jìn)單位”等諸多殊榮(見榮譽(yù)室)。
六、存在問題。
1.學(xué)校各室門窗質(zhì)量差,防盜性能低。
2.學(xué)校周邊交通安全問題。學(xué)校緊鄰交通十字路口,給學(xué)生上下學(xué)帶來不便。學(xué)校門前也有一條鄉(xiāng)鎮(zhèn)公路,也給學(xué)生上下學(xué)帶來不便
3.鎮(zhèn)上有很多網(wǎng)吧接受未成年人上網(wǎng),希望能得到上級(jí)部門加強(qiáng)網(wǎng)吧的管理。
4.每逢放假和學(xué)生到校時(shí),有很多麻木來拉客帶學(xué)生回家,很不安全,希望能得到上級(jí)部門的管理。
5.心理教育教師較少,教育資金不能得到保障。
七、整改意見。
1.首先做好自身內(nèi)部管理,發(fā)揮值日領(lǐng)導(dǎo)和教師的作用,值日教師加強(qiáng)值班巡邏,維護(hù)良好的教學(xué)秩序。
2.經(jīng)常對(duì)學(xué)生進(jìn)行交通安全教育,學(xué)生排隊(duì)上下學(xué),教師、領(lǐng)導(dǎo)放學(xué)護(hù)隊(duì),護(hù)送學(xué)生安全過路。
關(guān)鍵詞:醫(yī)院信息系統(tǒng);安全風(fēng)險(xiǎn)管理;安全風(fēng)險(xiǎn)識(shí)別;安全風(fēng)險(xiǎn)控制
隨著信息技術(shù)的快速發(fā)展,為優(yōu)化醫(yī)院業(yè)務(wù)流程和提高醫(yī)院工作效率,醫(yī)院信息系統(tǒng)(Hospital Information System,HIS)的應(yīng)用深度和廣度不斷深入擴(kuò)展,為患者提供了便利的就醫(yī)服務(wù)體驗(yàn),也為醫(yī)院的管理決策層提供了更加準(zhǔn)確和及時(shí)的數(shù)字支撐。與之同時(shí),醫(yī)院的業(yè)務(wù)開展和工作管理對(duì)信息系統(tǒng)的依賴程度越來越高,HIS的任何一個(gè)故障都可能引發(fā)多米諾骨牌效應(yīng),造成系統(tǒng)癱瘓從而影響正常醫(yī)療和管理工作的正常進(jìn)行。因此,如何確保醫(yī)院信息系統(tǒng)運(yùn)行穩(wěn)定、安全、可靠、不間斷成為亟待解決的問題。研究與實(shí)踐表明:在當(dāng)前復(fù)雜的、分布式網(wǎng)絡(luò)環(huán)境下,信息系統(tǒng)安全風(fēng)險(xiǎn)總會(huì)存在,僅僅依靠安全技術(shù)和安全產(chǎn)品不能解決所有的安全問題。因此,采用風(fēng)險(xiǎn)消除的方法很難實(shí)現(xiàn)安全性,可行的方法是將基于風(fēng)險(xiǎn)的安全理念引入到保障信息系統(tǒng)安全的過程中,對(duì)整個(gè)信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)管理。
1 HIS安全風(fēng)險(xiǎn)管理
醫(yī)院信息系統(tǒng)指利用計(jì)算機(jī)軟硬件技術(shù)、網(wǎng)絡(luò)通信技術(shù)等現(xiàn)代化手段,對(duì)醫(yī)院及其所屬各部門的人流、物流、資金流進(jìn)行綜合管理,對(duì)在醫(yī)療活動(dòng)各階段中產(chǎn)生的數(shù)據(jù)進(jìn)行采集、存儲(chǔ)、處理、提取、傳輸、匯總、加工,并生成新的有利用價(jià)值的各種信息,為醫(yī)院整體運(yùn)行提供全面的、自動(dòng)化管理及各種服務(wù)的信息系統(tǒng)[1]。我國醫(yī)院管理信息系統(tǒng)的發(fā)展從上世紀(jì)80年代開始起步,經(jīng)歷了單機(jī)單任務(wù)、局部聯(lián)網(wǎng)信息系統(tǒng)和全院數(shù)字化信息系統(tǒng)等三個(gè)發(fā)展階段。與之相適應(yīng),信息系統(tǒng)安全風(fēng)險(xiǎn)管理理論與實(shí)踐也經(jīng)歷了從單體計(jì)算機(jī)到計(jì)算機(jī)網(wǎng)絡(luò)再到網(wǎng)絡(luò)化信息系統(tǒng)基礎(chǔ)設(shè)施,從只重技術(shù)發(fā)展到技術(shù)發(fā)展與管理創(chuàng)新并重,從只關(guān)注單一安全屬性到關(guān)注多種安全屬性的協(xié)調(diào)發(fā)展的全面綜合管理階段。
HIS安全風(fēng)險(xiǎn)管理注重對(duì)信息系統(tǒng)信息安全的動(dòng)態(tài)管理,可以看成是一個(gè)圍繞著控制HIS安全風(fēng)險(xiǎn)的安全決策過程,主要包括風(fēng)險(xiǎn)識(shí)別和風(fēng)險(xiǎn)控制兩個(gè)重要階段,其最終目的是通過主動(dòng)地、系統(tǒng)地、全程地對(duì)系統(tǒng)安全風(fēng)險(xiǎn)進(jìn)行識(shí)別與監(jiān)控,從而達(dá)到降低系統(tǒng)風(fēng)險(xiǎn)、減少風(fēng)險(xiǎn)損失,增強(qiáng)系統(tǒng)抵御風(fēng)險(xiǎn)的能力。
2 HIS安全風(fēng)險(xiǎn)識(shí)別
安全風(fēng)險(xiǎn)識(shí)別是安全風(fēng)險(xiǎn)管理的首要和重要環(huán)節(jié),安全風(fēng)險(xiǎn)管理過程中的其它環(huán)節(jié)都必須以風(fēng)險(xiǎn)識(shí)別的結(jié)果為基礎(chǔ)。安全風(fēng)險(xiǎn)識(shí)別的目的是辨別系統(tǒng)所面臨的安全風(fēng)險(xiǎn)是什么,明確各安全風(fēng)險(xiǎn)因素之間的相互影響及層次關(guān)系。文獻(xiàn)[2]將影響HIS安全風(fēng)險(xiǎn)的因素歸納為物理、數(shù)據(jù)、網(wǎng)絡(luò)、應(yīng)用和管理等安全風(fēng)險(xiǎn);文獻(xiàn)[3]認(rèn)為HIS面臨的風(fēng)險(xiǎn)源于自然和人為因素;文獻(xiàn)[4]認(rèn)為HIS功能的發(fā)揮受到人員、設(shè)備、系統(tǒng)、服務(wù)、網(wǎng)絡(luò)和數(shù)據(jù)等安全風(fēng)險(xiǎn)因素制約。在現(xiàn)有研究的基礎(chǔ)上,本文將HIS安全風(fēng)險(xiǎn)總結(jié)歸納為自身、人員和管理等三方面因素。
2.1自身因素 系統(tǒng)自身因素是影響系統(tǒng)功能發(fā)揮的決定性因素。信息系統(tǒng)的復(fù)雜性以及網(wǎng)絡(luò)技術(shù)的快速發(fā)展,都使得HIS的安全問題難免百密一疏,系統(tǒng)和數(shù)據(jù)的安全問題十分嚴(yán)峻。自身因素主要包括軟件和硬件等兩方面,其中軟件方面的安全風(fēng)險(xiǎn)如系統(tǒng)可靠性,無論信息系統(tǒng)功能有多么先進(jìn)全面,若可靠性指標(biāo)達(dá)不到要求,系統(tǒng)安全將得不到保障,甚至完全失效,包括服務(wù)可靠性和數(shù)據(jù)可靠性;硬件方面的安全風(fēng)險(xiǎn)又分為系統(tǒng)終端和網(wǎng)絡(luò)設(shè)備安全,如醫(yī)院信息網(wǎng)絡(luò)環(huán)境逐步由封閉隔離走向了開放互聯(lián),接入互聯(lián)網(wǎng)成為公共信息平臺(tái)的重要組成部分,并為患者提供網(wǎng)上醫(yī)療服務(wù),網(wǎng)絡(luò)物理和邏輯范圍的拓展加大了網(wǎng)絡(luò)的安全隱患,使得網(wǎng)絡(luò)管理和維護(hù)的難度增加[5]。
2.2人員因素 安全風(fēng)險(xiǎn)的人員因素包括醫(yī)生、護(hù)士、醫(yī)技人員以及行政管理人員等。各類操作、使用、維護(hù)人員的熟練程度、技術(shù)水平都將影響到系統(tǒng)的安全運(yùn)行。統(tǒng)計(jì)顯示,大多數(shù)信息系統(tǒng)安全風(fēng)險(xiǎn)是內(nèi)部的人為因素造成的,比如操作人員的違規(guī)操作或誤操作,對(duì)信息安全策略理解掌握不夠,對(duì)安全操作規(guī)程執(zhí)行不力,或者專業(yè)技能無法滿足安全操作需求,安全配置不當(dāng)造成的安全漏洞以及惡意修改數(shù)據(jù)等,管理人員對(duì)醫(yī)院流程了解不全面,決策不當(dāng)將造成信息系統(tǒng)建設(shè)與現(xiàn)代醫(yī)院的業(yè)務(wù)流程不相適應(yīng),從而導(dǎo)致信息資源大量浪費(fèi)的風(fēng)險(xiǎn)。
2.3管理因素 系統(tǒng)建成后,對(duì)系統(tǒng)的組織管理就成為影響系統(tǒng)安全運(yùn)行的主要因素。例如:沒有明確查找故障流程,沒有明確分工,沒有技術(shù)牽頭人,沒有總結(jié)應(yīng)對(duì)各種故障的技術(shù)恢復(fù)方案,沒有決定是否啟動(dòng)應(yīng)急預(yù)案等諸多管理問題對(duì)系統(tǒng)安全穩(wěn)定運(yùn)行和故障及時(shí)處理都是現(xiàn)實(shí)存在的安全風(fēng)險(xiǎn)。HIS的管理可以區(qū)分為宏觀和微觀管理等兩個(gè)層次。宏觀管理重在統(tǒng)籌管理全局,重在建立健全各種"管理體系",發(fā)揮"體系"的作用實(shí)現(xiàn)對(duì)系統(tǒng)使用的一體化管理,主要包括建立健全組織管理體系,系統(tǒng)設(shè)備的整體運(yùn)籌、調(diào)度和分配等組織領(lǐng)導(dǎo)活動(dòng),系統(tǒng)安全的整體性運(yùn)籌和管理;技術(shù)管理是指在技術(shù)層面實(shí)施的管理活動(dòng),包括異地連接、面向服務(wù)架構(gòu)帶來的安全認(rèn)證問題,系統(tǒng)設(shè)備的技術(shù)管理與維護(hù),數(shù)據(jù)的完備性、準(zhǔn)確性、時(shí)效性和安全性,軟件的兼容性及拓展性等等。
3 HIS安全風(fēng)險(xiǎn)控制
安全風(fēng)險(xiǎn)控制是HIS安全風(fēng)險(xiǎn)管理過程中的最后一個(gè)環(huán)節(jié),也是安全風(fēng)險(xiǎn)管理研究的最終目的,是安全風(fēng)險(xiǎn)管理活動(dòng)的核心。HIS安全風(fēng)險(xiǎn)控制是在風(fēng)險(xiǎn)識(shí)別與評(píng)估的基礎(chǔ)上,利用相關(guān)的技術(shù)和管理措施消減或化解安全風(fēng)險(xiǎn),減少風(fēng)險(xiǎn)事件發(fā)生的概率和降低風(fēng)險(xiǎn)損失程度,使風(fēng)險(xiǎn)控制在可承受的適度的風(fēng)險(xiǎn)程度之內(nèi),以保證HIS的相對(duì)安全。風(fēng)險(xiǎn)識(shí)別不是漏洞掃描,相應(yīng)的風(fēng)險(xiǎn)控制也不僅僅是技術(shù)改進(jìn)。因此,筆者認(rèn)為HIS安全風(fēng)險(xiǎn)控制應(yīng)從技術(shù)、管理和人員等方面著手,建立全面的控制機(jī)制,從而確保安全目標(biāo)的達(dá)成。
3.1技術(shù)控制是信息系統(tǒng)安全風(fēng)險(xiǎn)控制的執(zhí)行力 技術(shù)是信息安全的基礎(chǔ),技術(shù)控制是信息安全風(fēng)險(xiǎn)控制的執(zhí)行力。在人員行為很難控制的地方,強(qiáng)制的技術(shù)控制可以保證安全策略的實(shí)現(xiàn)[6]。針對(duì)HIS安全風(fēng)險(xiǎn)控制而言,①對(duì)核心的數(shù)據(jù)庫服務(wù)器運(yùn)用高性能防火墻保護(hù);②對(duì)整個(gè)系統(tǒng)部署統(tǒng)一的防病毒軟件,安裝網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)加強(qiáng)對(duì)入侵行為的監(jiān)控;③對(duì)異地連接的系統(tǒng)要運(yùn)用數(shù)據(jù)加密技術(shù);④對(duì)應(yīng)用系統(tǒng)要強(qiáng)化口令和賬號(hào)設(shè)置,提高對(duì)使用人員的身份鑒別與認(rèn)證的可靠性;⑤強(qiáng)化對(duì)重要業(yè)務(wù)系統(tǒng)的操作審計(jì);⑥重要數(shù)據(jù)進(jìn)行異地備份存儲(chǔ)。
3.2管理控制是信息系統(tǒng)安全風(fēng)險(xiǎn)控制的推動(dòng)力 管理控制是實(shí)施風(fēng)險(xiǎn)控制而采用的正式的、基于信息的例行程序和步驟,是實(shí)現(xiàn)信息系統(tǒng)安全風(fēng)險(xiǎn)控制的推動(dòng)力。對(duì)HIS安全風(fēng)險(xiǎn)進(jìn)行持續(xù)性控制,①必須有嚴(yán)格的管理制度作保證。將有效的風(fēng)險(xiǎn)控制活動(dòng),用條文的形式固定下來,作為HIS安全管理規(guī)章制度,并依據(jù)現(xiàn)實(shí)情況和發(fā)展需要,制(修)訂各種規(guī)章、大綱、教范、標(biāo)準(zhǔn)、細(xì)則、規(guī)定和具體實(shí)施辦法,明確各類部門和操作人員的任務(wù)分工、崗位職責(zé)、操作程序、訓(xùn)練方法、管理要求和檢驗(yàn)標(biāo)準(zhǔn),使對(duì)安全風(fēng)險(xiǎn)形成經(jīng)?;?、制度化的控制機(jī)制;②建立完善的應(yīng)急預(yù)案。醫(yī)院相關(guān)部門應(yīng)研究制定完備的風(fēng)險(xiǎn)事件應(yīng)急預(yù)案并組織所屬單位和個(gè)人進(jìn)行演習(xí)演練,對(duì)可預(yù)測(cè)的風(fēng)險(xiǎn)事件做到有備無患。
3.3人員控制是信息系統(tǒng)安全風(fēng)險(xiǎn)控制的保證力 人員控制是信息系統(tǒng)安全風(fēng)險(xiǎn)控制的保證,實(shí)現(xiàn)對(duì)指揮信息系統(tǒng)安全風(fēng)險(xiǎn)的持續(xù)性控制,離不開相關(guān)人員的參與。①需要教育和培訓(xùn)HIS相關(guān)使用人員,增強(qiáng)他們保護(hù)系統(tǒng)資源和不斷進(jìn)行風(fēng)險(xiǎn)控制的意識(shí),提高他們的相關(guān)知識(shí)和技能,使他們具備安全操作、感知風(fēng)險(xiǎn)和處理風(fēng)險(xiǎn)的基本能力和素質(zhì),使他們能勝任角色并承擔(dān)相應(yīng)的責(zé)任;②必須加強(qiáng)對(duì)所有操作人員的信息安全制度和操作規(guī)程的普及。從安全識(shí)別出發(fā),落腳于風(fēng)險(xiǎn)控制,充分利用和發(fā)揮管理人員、技術(shù)人員及決策者的知識(shí)、經(jīng)驗(yàn)和綜合能力,科學(xué)分析HIS所面臨的風(fēng)險(xiǎn),在風(fēng)險(xiǎn)因素不確定的狀態(tài)下做出合理的判斷和選擇,將信息系統(tǒng)的安全風(fēng)險(xiǎn)降低到可以控制和接受的水平,將安全事故及時(shí)扼殺在萌芽中。
參考文獻(xiàn):
[1]陳險(xiǎn)峰.醫(yī)療機(jī)構(gòu)醫(yī)務(wù)人員三基訓(xùn)練指南.醫(yī)院管理分冊(cè)[M].南京:東南大學(xué)出版社,2005:229.
[2]黃慧勇,黃冠朋,胡名堅(jiān).醫(yī)院信息系統(tǒng)安全風(fēng)險(xiǎn)與應(yīng)對(duì)[J].醫(yī)學(xué)信息,2009,22(6):821-823.
[3]馮彥如.醫(yī)院網(wǎng)絡(luò)中的安全風(fēng)險(xiǎn)與防范措施[J].山西科技,2010,25(5):49-50.
[4]孫悅生,黃彪.醫(yī)院信息系統(tǒng)風(fēng)險(xiǎn)分析與控制[J].社區(qū)醫(yī)學(xué)雜志,2008,6(20):6-7.
[關(guān)鍵詞]課程思政;信息安全;教學(xué)方法
現(xiàn)階段專業(yè)課程融入思想政治教育存在的問題
1.思政教育與專業(yè)教育之間存在“兩張皮”的現(xiàn)象在國家教育改革的引領(lǐng)下,專業(yè)課教師積極促進(jìn)課程思政入課堂,但由于有的教師刻意地加入相關(guān)內(nèi)容,為了思政而思政,造成了思政教育與專業(yè)教育“兩張皮”的現(xiàn)象,內(nèi)容的過度生硬,一定程度上影響了學(xué)生對(duì)思政內(nèi)容的接受。因此,高校應(yīng)研究如何將思政教育與專業(yè)教育之間由“兩層皮”向“一盤棋”轉(zhuǎn)化,以真正達(dá)到育人效果。2.思政教育與專業(yè)教育的融合比較隨機(jī)當(dāng)前,各科教師在融入思政元素的過程中存在較強(qiáng)的隨機(jī)性,多是依靠專業(yè)課程教師自我發(fā)掘與發(fā)揮,這就有可能導(dǎo)致思政內(nèi)容重復(fù),甚至?xí)饘W(xué)生的反感。對(duì)此,高校應(yīng)從整體專業(yè)規(guī)劃出發(fā),針對(duì)每門課的特點(diǎn)確定課程思政的育人目標(biāo),以及思政元素的融入方式,使其形成課程體系的一部分。
專業(yè)課程與課程思政協(xié)同改革
1.緊扣畢業(yè)要求,明確教學(xué)目標(biāo)與育人目標(biāo)在傳統(tǒng)的人才培養(yǎng)方案中,重點(diǎn)在于知識(shí)目標(biāo)和能力目標(biāo)的定位,為了提升學(xué)生的綜合素養(yǎng),高校應(yīng)結(jié)合畢業(yè)要求,以課程教學(xué)大綱為抓手,明確并落實(shí)課程育人目標(biāo)。以信息安全這門課為例,可通過理論教學(xué)與實(shí)驗(yàn)環(huán)節(jié),使學(xué)生具備密碼學(xué)、計(jì)算機(jī)系統(tǒng)安全、網(wǎng)絡(luò)攻擊技術(shù)與防御基礎(chǔ)、病毒分析與防范、防火墻技術(shù)與VPN、安全掃描與入侵檢測(cè)等計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面的基本理論知識(shí)、技能及綜合應(yīng)用,同時(shí),培養(yǎng)學(xué)生獨(dú)立思考、勇于創(chuàng)新的能力。在確定育人目標(biāo)時(shí),應(yīng)讓學(xué)生通過熟悉信息安全領(lǐng)域的國家方針、政策、法律、法規(guī),追求科學(xué)真理,牢固樹立熱愛祖國、“信息安全技術(shù)的發(fā)展與應(yīng)用不能損害國家和合法個(gè)人的利益”的理念,明確合法行為與非法行為的界限,理解誠實(shí)、公正、誠信的職業(yè)操守和職業(yè)規(guī)范,并在實(shí)際生活、學(xué)習(xí)與工作中自覺遵守。另外,還要面向國際科學(xué)應(yīng)用前沿、國家重大需求及經(jīng)濟(jì)主戰(zhàn)場(chǎng),將前沿科技滲透到課程實(shí)踐中,教育學(xué)生努力學(xué)習(xí),破解“卡脖子”難題。2.堅(jiān)持問題導(dǎo)向,改革教學(xué)方法信息安全主要采用理論教學(xué)、課堂討論和上機(jī)實(shí)驗(yàn)相結(jié)合的教學(xué)方式,注重啟發(fā)式教學(xué),以問題為導(dǎo)向,引導(dǎo)學(xué)生獨(dú)立設(shè)計(jì)信息安全框架,逐步培養(yǎng)他們分析問題、解決問題、勇于創(chuàng)新的能力。在課堂教學(xué)中,教師要加強(qiáng)與學(xué)生的互動(dòng)交流,指引學(xué)生開展團(tuán)隊(duì)協(xié)作和課堂討論,并及時(shí)分析、評(píng)價(jià)學(xué)生的討論結(jié)果。另外,要從課程內(nèi)容、實(shí)驗(yàn)環(huán)節(jié)、互動(dòng)交流、分組討論中進(jìn)行專業(yè)課程的思政教學(xué)體系設(shè)計(jì),促使學(xué)生產(chǎn)生學(xué)習(xí)內(nèi)動(dòng)力。
具體案例研究
將課程的教學(xué)目標(biāo)及育人目標(biāo),深入滲透到教學(xué)大綱的具體內(nèi)容中,使專業(yè)課程內(nèi)容與思政元素有效融合。以信息安全課程為例,本課程的教學(xué)目標(biāo)是掌握計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面的基本知識(shí),了解設(shè)計(jì)和維護(hù)網(wǎng)絡(luò)信息安全的基本手段和常用方法,能夠利用理論知識(shí)解決生活中的實(shí)際問題。思政育人目標(biāo)是培養(yǎng)出能夠肩負(fù)歷史使命,勇?lián)鷱?qiáng)國重任,堅(jiān)持面向世界科技前沿、面向國家重大需求、面向經(jīng)濟(jì)主戰(zhàn)場(chǎng),不斷向科學(xué)技術(shù)廣度和深度進(jìn)軍的高端信息安全人才。
思政育人案例
1教學(xué)內(nèi)容:第一章,信息安全概述教學(xué)目的與要求:了解信息安全面臨的主要威脅、信息安全的基本概念、信息安全的發(fā)展方向,掌握信息安全的主要技術(shù)及解決方案。思政元素切入點(diǎn):針對(duì)美國政府在拿不出任何真憑實(shí)據(jù)的情況下,泛化國家安全概念,濫用國家力量,以列入實(shí)體清單、技術(shù)封鎖、投資設(shè)障等手段,加大對(duì)中國企業(yè)的打壓力度,讓中國在芯片領(lǐng)域面臨較為被動(dòng)的局面。針對(duì)這一案例,要明確信息安全的真實(shí)含義,牢固樹立“信息安全技術(shù)的發(fā)展與應(yīng)用不能損害國家和合法個(gè)人的利益”的理念,強(qiáng)調(diào)中國人的命運(yùn)一定要掌握在自己手里,絕對(duì)不容許被任何勢(shì)力“卡脖子”。育人目標(biāo):面向國家重大需求,培養(yǎng)新一代科技人才,使其能潛心關(guān)鍵領(lǐng)域的基礎(chǔ)研究與關(guān)鍵技術(shù)的開發(fā);引導(dǎo)青年學(xué)生發(fā)揮“兩彈一星”的艱苦創(chuàng)業(yè)精神,為國家培養(yǎng)徹底解決“卡脖子”問題的技術(shù)人才;學(xué)生要樹立正確的家國意識(shí)與主人翁意識(shí),將個(gè)人的聰明才智和未來發(fā)展與國家需求相結(jié)合。實(shí)施過程:(1)教師授課。講授信息安全面臨的主要威脅、信息安全的基本概念、信息安全的解決方案、信息安全的主要技術(shù)、信息安全的發(fā)展方向等,從中穿插思政元素。(2)師生研討。學(xué)生針對(duì)信息安全的案例分組展開研討,每組委派一名學(xué)生進(jìn)行總結(jié)發(fā)言;教師和學(xué)生進(jìn)行點(diǎn)評(píng),在整個(gè)研討過程中形成良好的思政氛圍。(3)課后拓展。教師可適當(dāng)給學(xué)生提供與國家戰(zhàn)略相關(guān)的新聞報(bào)道和重大成果視頻,增強(qiáng)思政權(quán)威性,引發(fā)學(xué)生思考。思政育人案例2教學(xué)內(nèi)容:第二章,密碼技術(shù)基礎(chǔ)與公鑰基礎(chǔ)設(shè)施教學(xué)目的與要求:掌握密碼學(xué)基本概念、了解傳統(tǒng)密碼技術(shù),掌握公鑰密碼技術(shù)、公鑰基礎(chǔ)設(shè)施。思政元素切入點(diǎn):對(duì)傳統(tǒng)密碼技術(shù)及公鑰密碼技術(shù)進(jìn)行闡述,引入量子技術(shù)的快速發(fā)展對(duì)已有密碼學(xué)方案的沖擊。在量子計(jì)算模型下,經(jīng)典數(shù)論密碼體系受到了極大的沖擊,如何在量子時(shí)代保障數(shù)據(jù)安全成為一個(gè)亟待解決的問題。Regev提出基于格的密碼體系可以抵抗這種量子算法的攻擊。格密碼作為備受關(guān)注的抗量子密碼體制,吸引了研究人員的目光。格自身有完整的理論體系,相較于其他密碼體制有獨(dú)特的優(yōu)勢(shì):困難問題存在從一般情況到最壞情況的規(guī)約,具有較高的算法效率和并行性等。通過知識(shí)拓展,引導(dǎo)學(xué)生從基于格困難問題的密碼體制設(shè)計(jì)進(jìn)行思考、探索,培養(yǎng)學(xué)生的工匠精神、鉆研精神。育人目標(biāo):讓學(xué)生通過了解傳統(tǒng)密碼技術(shù)及公鑰密碼技術(shù),知曉量子技術(shù)的發(fā)展對(duì)已有技術(shù)的沖擊,引導(dǎo)其發(fā)揮工匠精神及鉆研精神,勇于探索行業(yè)難題。實(shí)施過程:(1)教師授課。講授密碼學(xué)數(shù)學(xué)基礎(chǔ)、密碼學(xué)基本概念、對(duì)稱密碼技術(shù)、公鑰基礎(chǔ)設(shè)施等知識(shí),從中穿插思政元素。(2)師生研討。針對(duì)“我們是否可以在標(biāo)準(zhǔn)模型下構(gòu)造一個(gè)抗量子攻擊的基于位置的服務(wù)方案?這樣的方案是否可以做到避免密鑰濫用?”這兩個(gè)問題進(jìn)行探討,引導(dǎo)學(xué)生思考,培養(yǎng)學(xué)生的工匠精神,提升其思考問題、分析問題的能力。(3)課后拓展。課后對(duì)量子算法技術(shù)進(jìn)行更深一步的研究,了解兩字算法技術(shù)的發(fā)展對(duì)現(xiàn)有技術(shù)的推動(dòng),并引入相關(guān)思政素材,增強(qiáng)思政權(quán)威性,引發(fā)學(xué)生思考及探索。思政育人案例3教學(xué)內(nèi)容:第四章,網(wǎng)絡(luò)攻擊技術(shù)與防御基礎(chǔ)教學(xué)目的與要求:了解黑客的概念及黑客的攻擊模式,掌握網(wǎng)絡(luò)攻擊的技術(shù)與原理、網(wǎng)絡(luò)攻擊工具、攻擊防范。思政元素切入點(diǎn):2014年3月22日,國內(nèi)漏洞研究平臺(tái)曝光稱,攜程系統(tǒng)開啟了用戶支付服務(wù)接口的調(diào)試功能,使所有向銀行驗(yàn)證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務(wù)器,包括信用卡用戶的身份證、卡號(hào)、CVV碼等信息均可能被黑客任意竊取,導(dǎo)致大量用戶銀行卡信息泄露,該漏洞引發(fā)了關(guān)于“電商網(wǎng)站存儲(chǔ)用戶信息,并存在泄露風(fēng)險(xiǎn)”等問題的熱議。針對(duì)攜程漏洞事件,教師引導(dǎo)學(xué)生熟知《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡(jiǎn)稱《網(wǎng)絡(luò)安全法》)要求網(wǎng)絡(luò)運(yùn)營者對(duì)網(wǎng)絡(luò)安全運(yùn)營負(fù)有責(zé)任,對(duì)產(chǎn)品的漏洞及時(shí)補(bǔ)救,怠于履行法律義務(wù),導(dǎo)致個(gè)人信息泄露的,將面臨最高五十萬元的罰款,如果是關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者將面臨最高一百萬元的罰款。2014年12月25日,第三方漏洞研究平臺(tái)發(fā)現(xiàn)大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)流傳,內(nèi)容包含用戶賬戶、明文密碼、身份證號(hào)碼、手機(jī)號(hào)碼等,這次事件是黑客通過收集其他網(wǎng)站泄露的用戶名和密碼,通過撞庫的方式利用12306網(wǎng)站安全機(jī)制的缺失來獲取13萬多條用戶數(shù)據(jù)。針對(duì)12306用戶數(shù)據(jù)泄露事件,引導(dǎo)學(xué)生熟知關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)運(yùn)營者不僅有一般網(wǎng)絡(luò)運(yùn)營者應(yīng)該履行的網(wǎng)絡(luò)安全等級(jí)保護(hù)義務(wù),還有更高層次的網(wǎng)絡(luò)安全保護(hù)義務(wù),如對(duì)重要系統(tǒng)和數(shù)據(jù)庫進(jìn)行容災(zāi)備份,制定網(wǎng)絡(luò)安全應(yīng)急預(yù)案并定期進(jìn)行演練等。關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者若沒有每年進(jìn)行一次安全檢測(cè)評(píng)估,拒不改正或?qū)е戮W(wǎng)絡(luò)安全嚴(yán)重后果的,將面臨最高一百萬元的罰款,對(duì)直接負(fù)責(zé)的主管人員處一萬至十萬元以下的罰款。育人目標(biāo):通過“教、學(xué)、做”一體化的教學(xué)模式,一方面向?qū)W生介紹網(wǎng)絡(luò)攻擊的相關(guān)知識(shí);另一方面結(jié)合具體案例自然融入《網(wǎng)絡(luò)安全法》的知識(shí),引導(dǎo)學(xué)生正確運(yùn)用網(wǎng)絡(luò)安全和防御技術(shù),嚴(yán)格規(guī)范自己的網(wǎng)絡(luò)行為,維護(hù)好個(gè)人、企業(yè)、組織、國家的信息安全,積極構(gòu)建網(wǎng)絡(luò)安全。實(shí)施過程:(1)教師授課。講授關(guān)于黑客、網(wǎng)絡(luò)攻擊技術(shù)與原理、網(wǎng)絡(luò)攻擊工具、網(wǎng)絡(luò)攻擊防范等知識(shí),從中穿插思政元素。(2)師生研討。學(xué)生針對(duì)《網(wǎng)絡(luò)安全法》的案例分組展開研討,研討之后,每組委派一名學(xué)生進(jìn)行總結(jié)發(fā)言;教師和學(xué)生點(diǎn)評(píng),拓展學(xué)生的知識(shí)面,在整個(gè)研討過程中讓學(xué)生構(gòu)建網(wǎng)絡(luò)安全意識(shí)。(3)課后拓展。課后可適當(dāng)給學(xué)生提供《網(wǎng)絡(luò)安全法》的相關(guān)報(bào)道視頻,增強(qiáng)學(xué)生的安全意識(shí),使其規(guī)范自己的網(wǎng)絡(luò)行為。
總結(jié)
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)