信息安全總結范文
時間:2023-03-24 23:54:14
導語:如何才能寫好一篇信息安全總結,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
君以民為天,民以食為天,食以安為先”近幾年,跟隨著祖國騰飛的步伐,經濟蒸蒸日上,生活水平日益提高,人們就是想吃就吃,但自從一莊莊觸目驚心的食品案接連爆發(fā),人們對食品安全的問題越來越關注了,轉變成了想吃而又不敢吃的問題了。這里給大家分享一些關于食品安全學習心得總結范文,供大家參考。
食品安全學習心得總結范文1最近,食品安全問題成了人人關注的焦點 。為了讓同學們更好的認識食品安全,語文老師在班上舉行了一次討論會,要大家就食品安全問題發(fā)表看法。
討論會開始了。有的同學介紹了食品安全案例,有的同學介紹了辨別食品好壞的方法,還有的同學發(fā)表了對這件事的看法。
張城志說:“有一些生產葡萄酒的廠家往葡萄酒里添加色素,有的葡萄酒里竟然沒有葡萄,太可恥了!”
我說:“是啊!現(xiàn)在我連饅頭都不敢吃了,因為在上海查出了染色饅頭,目前截至12日下午在上海查獲染色饅頭一共有1.6萬只!如果這些饅頭全部賣出去,并且讓消費者吃掉的話,得讓多少人受害!”接下來有很多同學說了幾個可怕的案例。
語文老師說:“那大家有沒有辨別的方法呢?”
戰(zhàn)嘉程說:“現(xiàn)在市場上出現(xiàn)注水豬肉,下面我教大家辨別注水豬肉的方法:一是摸注水豬肉表面有一些水珠,而且非常光滑;二是用一張紙放在豬肉上,如果是真豬肉,紙能很容易的揭下來,如果是注水豬肉就不容易揭下來?!?/p>
還有很多同學發(fā)言。
最后語文老師總結了一下大家的發(fā)言,說明了食品安全的重要性,讓大家時刻注意食品安全,注意身體健康。討論會結束了。大家一致希望那些不法商販良心發(fā)現(xiàn),悔過自新,不再害人害己了。
食品安全學習心得總結范文2現(xiàn)在的食品安全成了一個很大的問題,我們買菜時總是被食品的賣相所“蒙騙”,因此,7月31日,我以日報小記者的身份來到鼓樓工商所、消保委鼓樓分會,體驗工商局的叔叔阿姨們是怎樣檢測食品安全的。
早上工商局的叔叔阿姨們帶我們去附近的菜場里取樣。所謂“取樣”,就是在食品里隨意抽取一小部分作為檢測對象。我們在一些攤位里隨機抽取了幾種食品:有花生、尖椒、玉米、酥排骨……我們把它們帶回了工商所,開始檢驗了。
因為容器太小,裝不下整個尖椒,所以我用干凈的剪刀,將尖椒小心翼翼地剪成了好幾小塊,裝進容器里,倒入蒸餾水,剛好滿到尖椒塊兒的高度。我耐心地攪拌了十幾分鐘,把容器放在桌上,一個阿姨從“快速檢測食品安全箱”里拿出一個裝有甲醛的瓶子,將其中的一小部分放進容器,我發(fā)現(xiàn)蒸餾水的顏色沒變,這說明尖椒沒有添加甲醛,我們可以放心食用。
這次的活動快要結束了,叔叔阿姨們給了我們幾點溫馨提示:
1.遠離無照食品店。
因為這種店里的食物容易出現(xiàn)來路不明的、質量無法保障的食品。
2.拒絕食用過期的、變質的食品。
3.少吃顏色艷麗香味濃重的食品。
食用色素、防腐劑、膨化劑可以使食品外觀更加誘人,但它們都是危害健康的。
4.拒絕煙熏、火烤食品。
因為在熏烤過程中會產生多種強致癌物。
5.少吃油炸食品。
油炸食品不僅容易導致肥胖,且長期食用會讓人嗜睡、影響記憶力。
6.用好12315維權法寶。
明天就是我的生日了,我希望我的生日里能拒絕不安全的食品。
食品安全學習心得總結范文3為全面貫徹落實國家食品藥品監(jiān)督管理局與教育部《關于深入開展學校食堂食品安全專項整治工作的通知》要求,根據(jù)上級安排,我參加成都市舉辦的為期五天的培訓,聆聽了專家們的講座,受益匪淺。
一、食堂工作人員與食堂從業(yè)人員簽訂層層安全責任書,形成健全的學校食品安全管理組織機構。管理人員及從業(yè)人員分工明確、責任到人。學校定期或不定期的對學校食堂進行全面的安全檢查工作。
二、嚴格按照《餐飲服務許可管理辦法》的規(guī)定辦理《餐飲服務許可證》。并嚴格按照《餐飲服務許可管理辦法》的規(guī)定開展工作。
三、制訂并嚴格落實食品安全管理制度。每日兩次對工作環(huán)境進行清潔并保持使食堂工作環(huán)境經常性的清潔衛(wèi)生。嚴格執(zhí)行食堂“四防”,有消除老鼠、蟑螂、蒼蠅和其他有害昆蟲及孳生條件的防護措施。
四、建立從業(yè)人員健康管理檔案,定期進行健康查體并領取健康證書,做到了從業(yè)人員持有有效的體檢合格證上崗。按照規(guī)范,食堂從業(yè)人員當患有妨礙食品安全的疾病時及時上報,食堂管理人員及時調整工作崗位。
五、積極開展食品安全知識和技能培訓,從業(yè)人員掌握必要的食品安全知識。對食堂從業(yè)人員定期進行食品安全知識教育和食品安全技能培訓,并建立從業(yè)人員培訓檔案。
六、落實索證、索票制度。采購食品及原料嚴格按照上級主管部門的要求,實行食品及原料的準入制度。堅決杜絕國家禁止使用的或來歷不明的食品及原料、食品添加劑及食品相關產品,嚴把好進貨渠道關。對蔬菜原料進行農藥殘留檢測,合格后方可使用。學校食堂采購食品及原料、食品添加劑及食品相關產品時,及時索要其衛(wèi)生許可證、產品質量檢測報告等。建立健全食品及原料進貨臺賬。建立嚴格的進貨檢查驗收制度,進貨驗收后,檢驗人員要簽字負責,并注意產品保質期,原料、食品儲存必須在保質期內使用,嚴格避免出現(xiàn)過期食品及原料。食品及原料的存放,嚴格按照管理要求進行分類存放。
七、清洗消毒。食堂備有有效地洗滌消毒設施和餐具架,能夠使餐具和炊具保持清潔。消毒用具與其他用具分開存放,消毒人員能夠掌握消毒液消毒和高溫消毒的基本消毒常識,餐具、炊具消毒效果能夠達到規(guī)定要求。
食品安全學習心得總結范文4今天上午收到__老師在__群發(fā)的通知,心里立刻空落落的,一年的課程這么快就結束了!重要的事情說三遍:我還沒有聽夠!我還沒有聽夠!我還沒有聽夠!任何言語也不能表達我的不舍之情!
參加這次培訓學習,機緣巧合讓我和老師、同學們相識,相互學習。欽佩“傳道授業(yè)解惑”的__老師,用淵博的知識讓我珍惜課堂的分分秒秒,努力汲取新知識,讓我這個剛剛接觸食品安全的新手,面對這個空白答卷可以準確地寫上自己的答案;感謝__老師的傾囊相授,從判定標準的解讀到食品工藝學,把枯燥的理論變成了故事講堂,娓娓道來;讓我們在理解中收獲了知識和技能;不僅如此,還結合自己多年的積累,專門講了公文寫作。這讓我從事10年辦公室文秘工作的人員學到知識的同時,感到汗顏!感謝同學之間的互幫互助,最難忘那次桌面推演,每名同學充分發(fā)揮自己的特長,較好地完成任務,彼此之間看到了差距,也彌補了不足。
每每課堂學習的時候,不僅是老師講課的聲音有一種魔力和穿透力,更是老師在講一段落時,那經常說的口頭禪“等等等等”,讓我們深深體會要學的知識很多,不能停留在表面,要學深學透!特別是__老師在重感冒期間,稍微感覺好一點,就堅持給我們上課,唯恐耽誤學習進程,這種敬業(yè)精神值得我們每一位同學學習。
付出就有收獲,學習期間聽到老師講到有的同學在競賽中取得了好成績,有的同學被安排到更重要的崗位任職等等好消息,這是對學習成果檢驗的最好體現(xiàn),也是我們學習的榜樣。
參加學習培訓只是一個起點,“知之愈明,則行之愈篤”也就是說,學習理解得越清楚,實踐就越扎實。我相信同學們和我一樣,在今后的工作中,帶著老師教給的知識和本領,在實踐中不斷融會貫通,持續(xù)發(fā)力,打贏食品安全監(jiān)管戰(zhàn),更好地守護人民的食品安全!
食品安全學習心得總結范文5最近幾年來,患肥胖病、食物中毒、營養(yǎng)不良的兒童多了起來。為什么呢?因為現(xiàn)在很多小孩子喜歡上了小攤上的零食。什么一角一包的“黑白兩道”、五角一包的“薩克倫”、一元一包的“小雞條”……那些東西有的是“三無”產品,有的是過期食品……這些五花八門的零食,都是直接危害我們健康的“健康殺手”。
有一天,我正路過小店,隱隱約約聽到有些同學“請客”的聲音:“今天我請客,說吧,要買什么?”“這個吧?!?指的是“三無”食品)這時,我又看見那老板娘正在微微的地笑著……過了一會兒,幾個同學“心滿意足”地出來了,手里還拿著大把的“健康殺手”——垃圾食品。他們走進了小公園玩了一陣子,然后用他那沾滿灰塵和細菌的雙手,用力地拆開了零食的包裝袋,拿出一根沾滿了食用油的“小雞條”,塞進了嘴里……OH—MYGOD!!我簡直看得快要嘔吐了。我想,如果這也叫“零食”的話,那沾滿調料的牛肉條還不成了“極品零食”?當時,我有一種說不出的感覺……
篇2
一、組織安排。xx隊組織成立自查工作小組,組長為隊長xxx擔任,由兼職信息系統(tǒng)責任、運行維護和信息安全管理科室的辦公室人員組成自查工作小組工作人員,按照自查任務要求,制定具體自查方案,明確本地檢查對象和具體要求,落實各項保障措施,開展自查工作,撰寫自查報告,并填寫相應自查表。
二、制度檢查。自查工作小組根據(jù)《關于開展重要信息系統(tǒng)及重點網站安全檢查工作的通知》,對前郭隊的網絡安全工作的基本情況以及網站的安全保護情況的相關制度進行了檢查,現(xiàn)有制度有:網絡與信息安全管理制度、內網計算機與互聯(lián)網連接制度、終端計算機安全管理制度、桌面安全管理系統(tǒng)制度及其他網絡安全管理手段及措施制度。及時發(fā)現(xiàn)了問題,要求建立健全信息安全年度預算制度、信息安全發(fā)展規(guī)劃。
三、完備設施。自建互聯(lián)網局域網網絡安全防護措施:xx隊接入互聯(lián)網出口數(shù)量只有一個;終端計算機已安裝有效的防病毒軟件;終端計算機已設置管理員口令;有專門封網計算機可處理涉密信息;機房安全中防盜、消防、供電相關設施完備。
篇3
一、主要工作完成情況
我主要負責文明單位創(chuàng)建、扶貧幫困、工會、群團、作風紀律、網絡安全與信息化工作以及領導安排的其他工作,也曾擔任單位主題教育領導小組辦公室成員。
在這一年里,認真服從單位的工作安排,始終堅持強化職能,做好本職工作,圓滿完成領導交辦的各項工作,具體表現(xiàn)在以下幾方面:
1、在文明單位創(chuàng)建方面。按照市文明辦在創(chuàng)建文明單位方面的具體要求,結合單位實際情況認真按照要求對文明單位考核所需材料進行整理上報,在10月31日完成文明單位材料網上上報工作,并取得了滿分的成績。
2、在單位扶貧幫困方面。按照上級單位關于扶貧幫困的要求,本著實事求是的態(tài)度,及時上報所需的具體材料。
3、在單位工會、群團等集體活動方面。參與組織包括學雷鋒活動等,以及 “不忘初心、牢記使命”主題教育,以上活動在全體干部職工的共同努力下都取得了很好的效果;
4、網絡安全與信息化工作方面。在網信工作越來越重要的時候,我身為網信管理員感覺到責任越來越大,工作及日常生活中時刻關注本單位的網絡輿情,將負面輿論扼殺在搖籃里,在單位的網絡信息推送平臺轉發(fā)推送市網信辦推送的正能量的文章,已將近1000余條,不讓網絡成為傳播負面輿論的法外之地。
二、經驗做法
經過一年的工作,在工作中有一些心得體會,也談不上經驗做法,具體內容如下:
1.做好工作分類。要把每項工作都單獨建好一個文件夾進行分類,將與之有關的材料全部放到這個文件夾里,保證不與其他工作混淆。
2.保證材料唯一。及時清理修改過的材料,確保電腦上能找到的是最終定稿的且是唯一的材料。
3.做到計劃工作。對完成的工作做好計劃,統(tǒng)籌協(xié)調手頭上各項工作,確保上報材料按時上報。
4.定期梳理匯總。經過一段時間的工作,要抽出固定時間對已完成的工作進行梳理匯總,區(qū)分已經完成的和還未完成的工作。
三、存在的問題及不足
由于工作時間尚短,又是在黨務部門工作,自身的思想覺悟和理論知識還不能達到當前工作的要求,在工作上還存在等、慢、靠的情況。
四、2020年工作計劃
計劃目標:做到強化形象,提高自身素質。
具體措施:
1.堅持愛崗敬業(yè)講奉獻。黨務工作的最大地規(guī)律就是“無規(guī)律”,加班也是常態(tài),因此,要正確認識自身的工作和價值,正確處理苦與樂,得與失、個人利益和集體利益的關系,堅持甘于奉獻、誠實敬業(yè)。
篇4
關鍵詞:醫(yī)院信息系統(tǒng)安全體系網絡安全數(shù)據(jù)安全
中國醫(yī)院信息化建設經過20多年的發(fā)展歷程目前已經進入了一個高速發(fā)展時期。據(jù)2007年衛(wèi)生部統(tǒng)計信息中心對全國3765所醫(yī)院(其中:三級以上663家:三級以下31O2家)進行信息化現(xiàn)狀調查顯示,超過80%的醫(yī)院建立了信息系統(tǒng)…。隨著信息網絡規(guī)模的不斷擴大,醫(yī)療和管理工作對信息系統(tǒng)的依賴性會越來越強。信息系統(tǒng)所承載的信息和服務安全性越發(fā)顯得重要。
1、醫(yī)院信息安全現(xiàn)狀分析
隨著我們對信息安全的認識不斷深入,目前醫(yī)院信息安全建設存在諸多問題。
1.1信息安全策略不明確
醫(yī)院信息化工作的特殊性,對醫(yī)院信息安全提出了很高的要求。醫(yī)院信息安全建設是一個復雜的系統(tǒng)工程。有些醫(yī)院只注重各種網絡安全產品的采購沒有制定信息安全的中、長期規(guī)劃,沒有根據(jù)自己的信息安全目標制定符合醫(yī)院實際的安全管理策略,或者沒有根據(jù)網絡信息安全出現(xiàn)的一些新問題,及時調整醫(yī)院的信息安全策略。這些現(xiàn)象的出現(xiàn),使醫(yī)院信息安全產品不能得到合理的配置和適當?shù)膬?yōu)化,不能起到應有的作用。
1.2以計算機病毒、黑客攻擊等為代表的安全事件頻繁發(fā)生,危害日益嚴重
病毒泛濫、系統(tǒng)漏洞、黑客攻擊等諸多問題,已經直接影響到醫(yī)院的正常運營。目前,多數(shù)網絡安全事件都是由脆弱的用戶終端和“失控”的網絡使用行為引起的。在醫(yī)院網中,用戶終端不及時升級系統(tǒng)補丁和病毒庫的現(xiàn)象普遍存在;私設服務器、私自訪問外部網絡、濫用政府禁用軟件等行為也比比皆是?!笆Э亍钡挠脩艚K端一旦接入網絡,就等于給潛在的安全威脅敞開了大門,使安全威脅在更大范圍內快速擴散。保證用戶終端的安全、阻止威脅入侵網絡,對用戶的網絡訪問行為進行有效的控制,是保證醫(yī)院網絡安全運行的前提,也是目前醫(yī)院網絡安全管理急需解決的問題。
1.3安全孤島現(xiàn)象嚴重
目前,在醫(yī)院網絡安全建設中網絡、應用系統(tǒng)防護上雖然采取了防火墻等安全產品和硬件冗余等安全措施,但安全產品之間無法實現(xiàn)聯(lián)動,安全信息無法挖掘,安全防護效果低,投資重復,存在一定程度的安全孤島現(xiàn)象。另外,安全產品部署不均衡,各個系統(tǒng)部署了多個安全產品,但在系統(tǒng)邊界存在安全空白,沒有形成縱深的安全防護。
1.4信息安全意識不強,安全制度不健全
從許多安全案例來看,很多醫(yī)院要么未制定安全管理制度,要么制定后卻得不到實施。醫(yī)院內部員工計算機知識特別是信息安全知識和意識的缺乏是醫(yī)院信息化的一大隱患。加強對員工安全知識的培訓刻不容緩。
2、醫(yī)院信息安全防范措施
醫(yī)院信息安全的任務是多方面的,根據(jù)當前信息安全的現(xiàn)狀,醫(yī)院信息安全應該是安全策略、安全技術和安全管理的完美結合。
2.1安全策略
醫(yī)院信息系統(tǒng)~旦投入運行,其數(shù)據(jù)安全問題就成為系統(tǒng)能否持續(xù)正常運行的關鍵。作為一個聯(lián)機事務系統(tǒng),一些大中型醫(yī)院要求每天二十四小時不問斷運行,如門診掛號、收費、檢驗等系統(tǒng),不能有太長時間的中斷,也絕對不允許數(shù)據(jù)丟失,稍有不慎就會造成災難性后果和巨大損失醫(yī)院信息系統(tǒng)在醫(yī)院各部門的應用,使得各類信息越來越集中,構成醫(yī)院的數(shù)據(jù)、信息中心,如何合理分配訪問權限,控制信息泄露以及惡意的破壞等信息的訪問控制尤其重要:PACS系統(tǒng)的應用以及電子病歷的應用,使得醫(yī)學數(shù)據(jù)量急劇膨脹,數(shù)據(jù)多樣化,以及數(shù)據(jù)安全性、實時性的要求越來越高,要求醫(yī)院信息系統(tǒng)(HIS)必須具有高可用性,完備可靠的數(shù)據(jù)存儲、備份。醫(yī)院要根據(jù)自身網絡的實際情況確定安全管理等級和安全管理范圍,制訂有關網絡操作使用規(guī)程和人員出入機房管理制度,制定網絡系統(tǒng)的維護制度和應急措施等,建立適合自身的網絡安全管理策略。網絡信息安全是一個整體的問題,需要從管理與技術相結合的高度,制定與時俱進的整體管理策略,并切實認真地實施這些策略,才能達到提高網絡信息系統(tǒng)安全性的目的。
在網絡安全實施的策略及步驟上應遵循輪回機制考慮以下五個方面的內容:制定統(tǒng)一的安全策略、購買相應的安全產品實施安全保護、監(jiān)控網絡安全狀況(遇攻擊時可采取安全措施)、主動測試網絡安全隱患、生成網絡安全總體報告并改善安全策略。
2.2安全管理
從安全管理上,建立和完善安全管理規(guī)范和機制,切實加強和落實安全管理制度,加強安全培訓,增強醫(yī)務人員的安全防范意識以及制定網絡安全應急方案等。
2.2.1安全機構建設。設立專門的信息安全領導小組,明確主要領導、分管領導和信息科的相應責任職責,嚴格落實信息管理責任l。領導小組應不定期的組織信息安全檢查和應急安全演練。
2.2.2安全隊伍建設。通過引進、培訓等渠道,建設一支高水平、穩(wěn)定的安全管理隊伍,是醫(yī)院信息系統(tǒng)能夠正常運行的保證。
2.2.3安全制度建設。建立一整套切實可行的安全制度,包括:物理安全、系統(tǒng)與數(shù)據(jù)安全、網絡安全、應用安全、運行安全和信息安全等各方面的規(guī)章制度,確保醫(yī)療工作有序進行。
2.2.4應急預案的制定與應急演練
依據(jù)醫(yī)院業(yè)務特點,以病人的容忍時間為衡量指標,建立不同層面、不同深度的應急演練。定期人為制造“故障點”,進行在線的技術性的分段應急演練和集中應急演練。同時信息科定期召開“系統(tǒng)安全分析會”。從技術層面上通過數(shù)據(jù)挖掘等手段,分析信息系統(tǒng)的歷史性能數(shù)據(jù),預測信息系統(tǒng)的運轉趨勢,提前優(yōu)化系統(tǒng)結構,從而降低信息系統(tǒng)出現(xiàn)故障的概率;另一方面,不斷總結信息系統(tǒng)既往故障和處理經驗,不斷調整技術安全策略和團隊應急處理能力,確保應急流程的時效性和可用性。不斷人為制造“故障點”不僅是對技術架構成熟度的考驗,而且還促進全員熟悉應急流程,提高應急處理能力,實現(xiàn)了技術和非技術的完美結合。
2.3安全技術
從安全技術實施上,要進行全面的安全漏洞檢測和分析,針對檢測和分析的結果制定防范措施和完整的解決方案。
2.3.1冗余技術
醫(yī)院信息網絡由于運行整個醫(yī)院的業(yè)務系統(tǒng),需要保證網絡的正常運行,不因網絡的故障或變化引起醫(yī)院業(yè)務的瞬間質量惡化甚至內部業(yè)務系統(tǒng)的中斷。網絡作為數(shù)據(jù)處理及轉發(fā)中心,應充分考慮可靠性。網絡的可靠性通過冗余技術實現(xiàn),包括電源冗余、處理器冗余、模塊冗余、設備冗余、鏈路冗余等技術。
2.3.2建立安全的數(shù)據(jù)中心
醫(yī)療系統(tǒng)的數(shù)據(jù)類型豐富,在不斷的對數(shù)據(jù)進行讀取和存儲的同時,也帶來了數(shù)據(jù)丟失,數(shù)據(jù)被非法調用,數(shù)據(jù)遭惡意破壞等安全隱患。為了保證系統(tǒng)數(shù)據(jù)的安全,建立安全可靠的數(shù)據(jù)中心,能夠很有效的杜絕安全隱患,加強醫(yī)療系統(tǒng)的數(shù)據(jù)安全等級,保證各個醫(yī)療系統(tǒng)的健康運轉,確保病患的及時信息交互。融合的醫(yī)療系統(tǒng)數(shù)據(jù)中心包括了數(shù)據(jù)交換、安全防護、數(shù)據(jù)庫、存儲、服務器集群、災難備份/恢復,遠程優(yōu)化等各個組件。
2.3.3加強客戶機管理
醫(yī)院信息的特點是分散處理、高度共享,用戶涉及醫(yī)生、護士、醫(yī)技人員和行政管理人員,因此需要制定一套統(tǒng)一且便于管理的客戶機管理方案。通過設定不同的訪問權限,加強網絡訪問控制的安全措施,控制用戶對特定數(shù)據(jù)的訪問,使每個用戶在整個系統(tǒng)中具有唯一的帳號,限定各用戶一定級別的訪問權限,如對系統(tǒng)盤符讀寫、光驅訪問、usb口的訪問、更改注冊表和控制面板的限制等。同時捆綁客戶機的IP與MAC地址以防用戶隨意更改IP地址和隨意更換網絡插口等惡意行為,檢查用戶終端是否安裝了信息安全部門規(guī)定的安全軟件、防病毒軟件以及漏洞補丁等,從而阻止非法用戶和非法軟件入網以確保只有符合安全策略規(guī)定的終端才能連入醫(yī)療網絡。
2.3.4安裝安全監(jiān)控系統(tǒng)
安全監(jiān)控系統(tǒng)可充分利用醫(yī)院現(xiàn)有的網絡和安全投資,隨時監(jiān)控和記錄各個終端以及網絡設備的運行情況,識別、隔離被攻擊的組件。與此同時,它可以強化行為管理,對各種網絡行為和操作進行實施監(jiān)控,保持醫(yī)院內部安全策略的符合性。
2.3.5物理隔離
根據(jù)物理位置、功能區(qū)域、業(yè)務應用或者管理策略等劃分安全區(qū)域,不同的區(qū)域之間進行物理隔離。封閉醫(yī)療網絡中所有對外的接口,防止黑客、外部攻擊、避免病毒的侵入。
篇5
隨著光纖寬帶、移動電話、移動互聯(lián)網的普及,通信服務在我們的日常生活中發(fā)揮了越來越重要的作用。伴隨社會的信息化推進,通信技術也得到了快速發(fā)展。通信得到了社會的廣泛認可。近年來,伴隨著互聯(lián)網 技術在全球迅猛發(fā)展,信息化給人們提供了極大的便利,然而,同時我們也正受到日益嚴重的來自網絡的安全威脅,比如黑客攻擊、重要信息被盜等,網絡安全事件頻發(fā),給人們的財產和精神帶來很大損失。但是,在世界范圍內,黑客活動越來越猖狂,黑客攻擊者無孔不入,對信息系統(tǒng)的安全造成了很大的威脅,對社會造成了嚴重的危害。除此之外,互聯(lián)網上黑客網站還在不斷增加,這就給黑客更多的學習攻擊的信息,在黑客網站上,學習黑客技術、獲得黑客攻擊工具變得輕而易舉,更是加大了對互聯(lián)網的威脅。如何才能保障信息系統(tǒng)的信息安全,怎樣才能確保網絡信息的安全性,尤其是網絡上重要的數(shù)據(jù)的安全性。
在通信領域,信息安全尤為重要,它是通信安全的重要環(huán)節(jié)。在通信組織運作時,信息安全是維護通信安全的重要內容。通信涉及到我們生活的許多方面,小到人與人之間聯(lián)系的紐帶,大到國與國之間的信息交流。因此,研究信息安全和防護具有重要的現(xiàn)實意義。
一、通信運用中加強信息安全和防護的必要性
1.1搞好信息安全防護是確保國家安全的重要前提
眾所周知,未來的社會是信息化的社會,網絡空間的爭奪尤其激烈。信息化成為國家之間競爭的焦點,如果信息安全防護工作跟不上,一個國家可能面臨信息被竊、網絡被毀、指揮系統(tǒng)癱瘓、制信息權喪失的嚴重后果。因此,信息安全防護不僅是未來戰(zhàn)爭勝利的重要保障,而且將作為交戰(zhàn)雙方信息攻防的重要手段,貫穿戰(zhàn)爭的全過程。一旦信息安全出現(xiàn)問題,可能導致整個國家的經濟癱瘓,戰(zhàn)爭和軍事領域是這樣,政治、經濟、文化、科技等領域也不例外。信息安全關系到國家的生死存亡,關系到世界的安定和平。比如,美國加利弗尼亞州銀行協(xié)會的曾經發(fā)出一份報告,稱如果該銀行的數(shù)據(jù)庫系統(tǒng)遭到網絡“黑客”的破壞,造成的后果將是致命的,3天就會影響加州的經濟,5天就能波及全美經濟,7天會使全世界經濟遭受損失。鑒于信息安全如此重要,美國國家委員會早在2000年初的《國家安全戰(zhàn)備報告》里就強調:執(zhí)行國家安全政策時把信息安全放在重要位置。俄羅斯于2000年通過的《國家信息安全學說》,第一次把信息安全擺在戰(zhàn)略地位。并從理論和時間中加強信息安全的防護。近年來,我國也越來越重視信息安全問題,相關的研究層出不窮,為我國信息安全的發(fā)展奠定了基礎。
1.2我國信息安全面臨的形勢十分嚴峻
信息安全是國家安全的重要組成部分,它不僅體現(xiàn)在軍事信息安全上,同時也涉及到政治、經濟、文化等各方面。當今社會,由于國家活動對信息和信息網絡的依賴性越來越大,所以一旦信息系統(tǒng)遭到破壞,就可能導致整個國家能源供應的中斷、經濟活動的癱瘓、國防力量的削弱和社會秩序的混亂,其后果不堪設想。由于我國信息化起步較晚,目前信息化系統(tǒng)大多數(shù)還處在“不設防’,的狀態(tài)下,國防信息安全的形勢十分嚴峻。具體體現(xiàn)在以卜幾個方面:首先,全社會對信息安全的認識還比較模糊。很多人對信息安全缺乏足夠的了解,對因忽視信息安全而可能造成的重大危害還認識不足,信息安全觀念還十分淡薄。因此,在研究開發(fā)信息系統(tǒng)過程中對信息安全問題不夠重視,許多應用系統(tǒng)處在不設防狀態(tài),具有極大的風險性和危險性。其次,我國的信息化系統(tǒng)還嚴重依賴大量的信息技術及設備極有可能對我國信息系統(tǒng)埋下不安全的隱患。無論是在計算機硬件上,還是在計算機軟件上,我國信息化系統(tǒng)的國產率還較低,而在引進國外技術和設備的過程中,又缺乏必要的信息安全檢測和改造。再次,在軍事領域,通過網絡泄密的事故屢有發(fā)生,敵對勢力“黑客”攻擊對我軍事信息安全危害極大。最后,我國國家信息安全防護管理機構缺乏權威,協(xié)調不夠,對信息系統(tǒng)的監(jiān)督管理還不夠有力。各信息系統(tǒng)條塊分割、相互隔離,管理混亂,缺乏與信息化進程相一致的國家信息安全總體規(guī)劃,妨礙了信息安全管理的方針、原則和國家有關法規(guī)的貫徹執(zhí)行。
二、通信中存在的信息安全問題
2.1信息網絡安全意識有待加強
我國的信息在傳輸?shù)倪^程中,特別是軍事信息,由于存在擴散和較為敏感的特征,有的人利用了這一特點采取種種手段截獲信息,以便了解和掌握對方的新措施。更有甚者,在信息網絡運行管理和使用中,更多的是考慮效益、速度和便捷。而把安全、保密等置之度外。因此,我們更要深層次地加強網絡安全方面的觀念,認識到信息安全防護工作不僅僅是操作人員的“專利”,它更需要所有相關人員來共同防護。
2.2信息網絡安全核心技術貧乏
目前,我國在信息安全技術領域自主知識產權產品少采用的基礎硬件操作系統(tǒng)和數(shù)據(jù)庫等系統(tǒng)軟件大部分依賴國外產品。有些設備更是拿來就用,忽略了一定的安全隱患。技術上的落后,使得設備受制于人。因此,我們要加大對信息網絡安全關鍵技術的研發(fā),避免出現(xiàn)信息泄露的“后門”。
2.3信息網絡安全防護體系不完善
防護體系是系統(tǒng)頂層設計的一個重要組成部分,是保證各系統(tǒng)之間可集成、可互操作的關鍵。以前信息網絡安全防護主要是進行一對一的攻防,技術單一。現(xiàn)代化的信息網絡安全防護體系已經成為一個規(guī)模龐大、技術復雜、獨具特色的重要信息子系統(tǒng),并擔負著網絡攻防對抗的重任。因此,現(xiàn)代化信息網絡安全防護體系的建立應具有多效地安全防護機制、安全防護服務和相應的安全防護管理措施等內容。
2.4信息網絡安全管理人才缺乏
高級系統(tǒng)管理人才缺乏,已成為影響我軍信息網絡安全防護的因素之一。信息網絡安全管理人才不僅要精通計算機網絡技術,還要熟悉安全技術。既要具有豐富的網絡工程建設經驗,又要具備管理知識。顯然,加大信息安全人才的培養(yǎng)任重而道遠。
三、通信組織運用中的網絡安全防護
網絡安全是通信系統(tǒng)安全的重要環(huán)節(jié)。保障通信組織的安全主要是保障網絡安全。網絡安全備受關注,如何防范病毒入侵、保護信息安全是人們關心的問題,筆者總結了幾點常用的防范措施,遵循這些措施可以降低風險發(fā)生的概率,進而降低通信組織中信息安全事故發(fā)生的概率。
3.1數(shù)據(jù)備份
對重要信息資料要及時備份,或預存影像資料,保證資料的安全和完整。設置口令,定期更換,以防止人為因素導致重要資料的泄露和丟失。利用鏡像技術,在磁盤子系統(tǒng)中有兩個系統(tǒng)進行同樣的工作,當其中一個系統(tǒng)故障時,另一個系統(tǒng)仍然能正常工作。加密對網絡通信加密,以防止網絡被竊聽和截取,尤其是絕密文件更要加密處理,并定期更換密碼。另外,文件廢棄處理時對重要文件粉碎處理,并確保文件不可識別。
3.2防治病毒
保障信息系統(tǒng)安全的另一個重要措施是病毒防治。安裝殺毒軟件,定期檢查病毒。嚴格檢查引入的軟盤或下載的軟件和文檔的安全性,保證在使用前對軟盤進行病毒檢查,殺毒軟件應及時更新版本。一旦發(fā)現(xiàn)正在流行的病毒,要及時采取相應的措施,保障信息資料的安全。
3.3提高物理安全
物理安全是保障網絡和信息系統(tǒng)安全的基本保障,機房的安全尤為重要,要嚴格監(jiān)管機房人員的出入,堅決執(zhí)行出入管理制度,對機房工作人員要嚴格審查,做到專人專職、專職專責。另外,可以在機房安裝許多裝置以確保計算機和計算機設備的安全,例如用高強度電纜在計算機的機箱穿過。但是,所有其他裝置的安裝,都要確保不損害或者妨礙計算機的操作。
3.4安裝補丁軟件
為避免人為因素(如黑客攻擊)對計算機造成威脅,要及時安裝各種安全補丁程序,不要給入侵者以可乘之機。一旦系統(tǒng)存在安全漏洞,將會迅速傳播,若不及時修正,可能導致無法預料的結果。為了保障系統(tǒng)的安全運行,可以及時關注一些大公司的網站上的系統(tǒng)安全漏洞說明,根據(jù)其附有的解決方法,及時安裝補丁軟件。用戶可以經常訪問這些站點以獲取有用的信息。
3.5構筑防火墻
構筑系統(tǒng)防火墻是一種很有效的防御措施。防火墻是有經驗豐富的專業(yè)技術人員設置的,能阻止一般性病毒入侵系統(tǒng)。防火墻的不足之處是很難防止來自內部的攻擊,也不能阻止惡意代碼的入侵,如病毒和特洛伊木馬。
四、加強通信運用中的信息安全與防護的幾點建議
為了應付信息安全所面臨的嚴峻挑戰(zhàn),我們有必要從以下幾個方面著手,加強國防信息安全建設。
4.1要加強宣傳教育,切實增強全民的國防信息安全意識
在全社會范圍內普及信息安全知識,樹立敵情觀念、紀律觀念和法制觀念,強化社會各界的信息安全意識,營造一個良好的信息安全防護環(huán)境。各級領導要充分認識自己在信息安全防護工作中的重大責仟‘一方而要經常分析新形勢卜信息安全工作形勢,自覺針對存在的薄弱環(huán)節(jié),采取各種措施,把這項工作做好;另一方面要結合工作實際,進行以安全防護知識、理論、技術以及有關法規(guī)為內容的自我學習和教育。
4.2要建立完備的信息安全法律法規(guī)
信息安全需要建立完備的法律法規(guī)保護。自國家《保密法》頒布實施以來,我國先后制定和頒布了《關于維護互聯(lián)網安全的決定》、《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息系統(tǒng)國際聯(lián)網保密管理規(guī)定》、《計算機信息系統(tǒng)安全專用產品檢測和銷售許可證管理辦法》、《計算機信息系統(tǒng)安全專用產品分類原則》、《金融機構計算機信息系統(tǒng)安全保護工作暫行規(guī)定》等一系列信息安全方面的法律法規(guī),但從整體上看,我國信息安全法規(guī)建設尚處在起步階段,層次不高,具備完整性、適用性和針對性的信息安全法律體系尚未完全形成。因此,我們應當加快信息安全有關法律法規(guī)的研究,及早建立我國信息安全法律法規(guī)體系。
4.3要加強信息管理
要成立國家信息安全機構,研究確立國家信息安全的重大決策,制定和國家信息安全政策。在此基礎上,成立地方各部門的信息安全管理機構,建立相應的信息安全管理制度,對其所屬地區(qū)和部門內的信息安全實行統(tǒng)一管理。
4.4要加強信息安全技術開發(fā),提高信息安全防護技術水平
沒有先進、有效的信息安全技術,國家信息安全就是一句空話。因此,我們必須借鑒國外先進技術,自主進行信息安全關鍵技術的研發(fā)和運用。大力發(fā)展防火墻技術,開發(fā)出高度安全性、高度透明性和高度網絡化的國產自主知識產權的防火墻。積極發(fā)展計算機網絡病毒防治技術,加強計算機網絡安全管理,為保護國家信息安全打卜一個良好的基礎。
4.5加強計算機系統(tǒng)網絡風險的防范加強網絡安全防范是風險防范的重要環(huán)節(jié)
首先,可以采取更新技術、更新設備的方式。并且要加強工作人員風險意識,加大網絡安全教育的投入。其次,重要數(shù)據(jù)和信息要及時備份,也可采用影像技術提高資料的完整性。第三,及時更新殺毒軟件版本,殺毒軟件可將部分病毒拒之門外,殺毒軟件更新提高了防御病毒攻擊的能力。第五,對重要信息采取加密技術,密碼設置應包含數(shù)字、字母和其他字符。加密處理可以防止內部信息在網絡上被非授權用戶攔截。第六,嚴格執(zhí)行權限控制,做好信息安全管理工作。“三分技術,七分管理”,可見信息安全管理在預防風險時的重要性,只有加強監(jiān)管和管理,才能使信息安全更上一個臺階。
4.6建立和完善計算機系統(tǒng)風險防范的管理制度
建立完善的防范風險的制度是預防風險的基礎,是進行信息安全管理和防護的標準。首先,要高度重視安全問題。隨著信息技術的發(fā)展,攻擊者的攻擊手段也在不斷進化,面對高智商的入侵者,我們必須不惜投入大量人力、物力、財力來研究和防范風險。在研究安全技術和防范風險的策略時,可以借鑒國外相關研究,尤其是一些發(fā)達國家,他們信息技術起步早,風險評估研究也很成熟,我們可以借鑒他們的管理措施,結合我們的實際,應用到風險防范中,形成風險管理制度,嚴格執(zhí)行。
其次,應當設立信息安全管理的專門機構,并配備專業(yè)技術人才,選拔防范風險的技術骨干,開展對信息安全技術的研究,對系統(tǒng)弱點進行風險評估,及時采取補救措施。完善信息安全措施 ,并落實到信息安全管理中去。
篇6
【關鍵詞】醫(yī)療保險管理 信息系統(tǒng) 安全建設
醫(yī)療保險管理信息系統(tǒng)是一個復雜的、集多項技術、多種研究為一體的現(xiàn)代化綜合性系統(tǒng)工程,主要以網絡信息技術為依托,并在電子信息技術、通訊技術等現(xiàn)代化技術的支持下,達到各自醫(yī)療保險工作的處理,實現(xiàn)對醫(yī)保工作的服務,通過這一系統(tǒng)能夠打動對信息管理的統(tǒng)一化、規(guī)范化、綜合化,是整個醫(yī)療保險管理工作中的核心技術,只有在這一技術的支持下,才能實現(xiàn)醫(yī)療保險工作科學、有效地開展,確保工作效率與工作質量。
1 醫(yī)療保險管理信息系統(tǒng)非安全因素分析
醫(yī)療保險管理信息系統(tǒng)屬于網絡信息技術的一部分,這一系統(tǒng)毋庸置疑為醫(yī)保管理提供了技術支持,帶來了巨大便利,然而其中的非安全因素所帶來的威脅也是不可忽視的。醫(yī)療保險信息系統(tǒng)屬于聯(lián)機系統(tǒng),
1.1網絡信息系統(tǒng)自身的缺點
信息系統(tǒng)作為一個數(shù)字系統(tǒng)本身就存在一定的不足,例如:在進行信息錄入、傳送、存儲等工作時,很有可能出現(xiàn)被剽竊、盜取、破壞性等問題,這些都形成了影響信息安全的不良因素;信息網絡沒能達到穩(wěn)定、安全的程度,特別是操作系統(tǒng)、通信協(xié)議以及信息存儲設備中出現(xiàn)了不穩(wěn)定特征;網絡瀏覽設備本身的安全等級較低;或者磁盤內部信息儲存空間做到非安全因素的威脅,導致很多信息外漏,或者存儲中介的一些余留信息也受到了威脅,計算機各個系統(tǒng)在運行過程中由于電磁輻射導致了信息外漏現(xiàn)象。
1.2 系統(tǒng)信息網絡安全承受著危機
在當前的網絡環(huán)境下,可以說網絡信息系統(tǒng)正在接受著巨大的考驗,因為有很多來自于內外環(huán)境的非安全因素都產生了負面影響,例如:電磁外漏、來自自然界的不可抗力因素,如:雷電、地震等都會為系統(tǒng)帶來不良影響;系統(tǒng)設備由于長時間運轉會出現(xiàn)老化等故障,以及工作者由于工作失誤造成一些問題等都是影響系統(tǒng)安全的因素;最大、最頻繁的因素莫過于網絡內部病毒、黑客等的攻擊,一旦受到這些因素的影響,系統(tǒng)甚至會出現(xiàn)崩潰,無法安全、正常運行的局面。
1.3 不法分子的非法運作
醫(yī)療保險服務屬于一項福利事業(yè),帶有一定的公益性質,是對參保人員的公益,然而,卻又一些不法分子巧取豪奪,為了自身享受到更多、更加廣泛的醫(yī)療保險服務,不惜利用各種手段破壞信息系統(tǒng),竊取信息資源,以達到非法占有的目的,這些人為的信息系統(tǒng)破壞無疑構成了巨大的安全威脅,也是一大因素。
2 醫(yī)療保險管理信息系統(tǒng)安全運行的途徑
由于信息系統(tǒng)本身就存在著非安全因素的威脅,這無疑影響了醫(yī)療保險工作的全面、長期、安全、有效開展,為了解除這些問題和非安全因素的不良影響,就要積極思考科學的解決方法,采取一些維護系統(tǒng)安全運行的措施,創(chuàng)建一個健全、完善的安全保護系統(tǒng),可以從組織機構、管理以及技術等方面入手:
2.1創(chuàng)建安全組織機構
系統(tǒng)的安全運行不是單純依靠某個人的力量就能實現(xiàn)的,而是要通過成立專門的組織機構,內部配置專業(yè)的工作者,負責整個信息系統(tǒng)的安全監(jiān)督與管理,形成一套規(guī)范化的安全監(jiān)管系統(tǒng),建立責任制,將具體的責任和任務都要落實到人,進而保證系統(tǒng)能夠在一個安全、可靠的環(huán)境中運行。這一專業(yè)機構的大體任務包括:創(chuàng)建具體的工作規(guī)范、安全管理模式以及詳細的規(guī)章制度,再經過各個專業(yè)人士的審核通過后嚴格執(zhí)行;開展網絡信息建設工作,通過安全檢測的方法來監(jiān)督系統(tǒng)安全,通過瀏覽安全保護方面的信息文件,來探討科學的安全措施,以達到對安全系統(tǒng)的維護;做好平時的管理、監(jiān)督工作,全面維護信息系統(tǒng)的安全運行,并做好日常的安全總結,并將這些總結形成文件資料,為以后的工作提供參考、借鑒,同時要積極配合國家安全監(jiān)管部門的監(jiān)督,對于安檢部門的提出的建議和意見要積極采納。
2.2 制定科學的安全管理制度
安全組織機構安全管理功能與作用的發(fā)揮需要一套健全、科學的制度予以保障,只有在制度的規(guī)范約束下,才能確保各項工作都順利有效、有條不紊地開展起來,才能確保系統(tǒng)的安全運行,才能實現(xiàn)信息系統(tǒng)內部的穩(wěn)定性。因此,醫(yī)療保險信息系統(tǒng)安全組織機構內部要創(chuàng)建一套健全、科學的管理制度,用制度來約束機構內部的各項工作,具體的制度規(guī)定至少要包含下面一些內容:
第一,計算機工作中心的安全管理制度。也就是機器所在地環(huán)境要保持整潔、穩(wěn)定和安全,要確保計算機系統(tǒng)配置在一個安全穩(wěn)定、無閑雜人員流動,制定具體的計算機工作中心安全維護制度,使整個機房內的一切工作都在安全制度規(guī)定范圍內完成。
第二,安全管理責任制度。安全管理工作的開展要分清部門,并具體配置每一個部門的責任人,全面負責這一部門的安全工作,形成安全責任機制,使安全問題同責任人的薪酬待遇以及職權的任免形成聯(lián)系,這樣才能實現(xiàn)整個安全管理系統(tǒng)的有效運轉,實現(xiàn)其功能和作用的有效發(fā)揮。
第三,網絡系統(tǒng)安全威脅監(jiān)管制度。要制定具體、詳細的安全應對制度,當系統(tǒng)出現(xiàn)問題時,根據(jù)這些制度規(guī)定來得出解決方案,達到系統(tǒng)安全維護與安全管理的制度化、規(guī)范化。
同時也要積極完善其他方面的管理制度,例如:人員操作權限管理、用戶等級制度等等。
篇7
實習對于我們來說是非常必要的,不僅使我們在課堂上學到的東西得到在現(xiàn)實工作中運用,更重要的是能夠體驗豐富自己的社會實踐閱歷,盡快適應社會,而且還可以在社會中學到一些在課本上學不到的東西,鍛煉自己的社會本能,這樣在以后畢業(yè)后出到社會就可以以最快,最好的態(tài)勢來適應社會環(huán)境,投身到自己的工作崗位。于是,在大一大二暑假我都提前踏上社會實習,體驗社會工作的壓力,下面我就大二到xxxx網絡科技有限公司做電話營銷的實習做一下回顧。
二、實踐目的
通過到xxxx網絡科技有限公司實習,首先,可以對互聯(lián)網行業(yè)做進一步的了解;其次,可以更深一步了解電子商務網絡安全的防護措施;再次,可以將本專業(yè)所學的知識應用到實踐中,不僅可以鞏固專業(yè)知識,還能進一步提升完善知識框架;最后,感受公司的企業(yè)文化,了解公司的管理體制和經營之道,學會如何在企業(yè)做事,做人。
三、實踐內容
針對央行文件,擁有支付清算系統(tǒng)公司要做安全評估,訪問相關客戶
每天下班前對當天電話訪問的情況做詳細記錄,并總結
針對電子商務網站安全,做產品信息網頁防篡改,防病毒等宣傳,挖掘潛在客戶
兩三天開一次遠程會議,做工作匯報總結,發(fā)現(xiàn)其中問題,及時做修改及經驗交流
針對高校招生時期,對高校教育網做招生信息,學校信息網頁防篡改,防病毒等宣傳,挖掘潛在客戶
對已遭受黑客攻擊的網站,進行安全漏洞修補宣傳,以及防止被黑的措施宣傳,挖掘潛在客戶
第一周:開始進入公司實習,第一周主要是培訓。
首先是公司的人力資源主管,給我們介紹了一些關于公司的規(guī)章制度,和工作期間的一些相關事項。接著就是華南地區(qū)總經理和網絡安全總監(jiān),給我們介紹了這次實習項目的主要內容,讓我們有個大概的了解。了解完公司的大概情況后,就開始培訓跟項目有關的技術知識了。給我們介紹技術知識的是技術部的主管,為我們講解了關于網絡安全的相關技術,如soc,ddos,流量控制,防火墻等。雖然學過電子商務安全與支付,了解過相關網頁安全及支付系統(tǒng)安全的控制技術,但還有很多相關安全技術還是不懂的。經過了技術主管的培訓,雖然只是簡單的講解,也擴展了我對電子商務安全方面的技術知識。
第二天,就開始進入電話營銷的知識培訓了。給我們培訓的是客戶服務總監(jiān),是臺灣人。由于做這個項目的還有湖南長沙分公司的幾個人,所以就湖南和廣州的一起開培訓會議,通過遠程視頻三地連接,雖然是通過互聯(lián)網的開會,但是跟實際坐在一個會議室開會是一樣的,你的任何聲音,任何動作,其他人都可以聽到看到的??头偙O(jiān)給我們講解了一些電話營銷的技巧以及常用術語,然后發(fā)了些資料讓我們背熟。
了解了技巧,熟悉了術語,該是考驗我們掌握的程度的時候了??头偙O(jiān)讓廣州與湖南的的實習生相互訓練,即一個扮演客戶,一個扮演電話營銷員,讓我們在完全不知道對方會作何反應的情況下隨機應變,大大提升了我們的實踐經驗。
第二周:第一個任務——針對央行的最新文件,要求擁有支付清算系統(tǒng)的公司要做安全檢測。
接受了系統(tǒng)的培訓后,就開始正式對外撥號了。所以我們就搜集了擁有支付清算業(yè)務的公司的資料,包括公司名稱、網站、地址、電話、聯(lián)系人、郵箱等,然后輸入事先已經制作好的表格里。資料搜集后,就一個一個打電話,通過各種方法找到相關負責人,然后詢問他們關于支付清算系統(tǒng)的安全檢測問題是否已經做了,根據(jù)他們的知情程度、是否完成、以及是否有意愿完成、是否繼續(xù)跟進等將訪問的結果記錄到表格里。
很多時候我們打電話過去,才剛剛報了公司名字后,以為我們是推銷東西的,就立刻遭到拒絕。有時候有些公司根本不清楚支付系統(tǒng)安全方面是誰負責的,電話接來接去都找不到負責人。有時候接線員就騙我們說負責人不在,故意推脫。剛開始的時候,屢次的失敗讓我們自信心很受打擊。
每天下班前都要把今天所撥打的電話的訪問情況記錄整理好,然后發(fā)給客服總監(jiān),同時下班前客服總監(jiān)會召我們開會,匯報今天的電訪情況,以及遇到的無法解決的問題,與大家進行交流,并想出應付辦法。
第三周:開始第二個任務——針對電子商務網站做網頁安全宣傳。
電子商務網站涉及交易信息、商品信息以及支付信息等一系列安全問題。一些黑客可能會把網站上的商品信息(如價格)進行篡改,從而導致電子商務企業(yè)和客戶陷入誤解糾紛等。因此電子商務網站要時刻進行漏洞掃描,及時修補,以防黑客進行攻擊。我們針對這些要點對電子商務網站公司進行電話訪問,了解他們的需求,同時宣傳我們公司在這方面的業(yè)務成就。
同樣的,我們事先就制作表格,搜集客戶資料進行輸入,同時對每個客戶訪問后的反應做整理,然后輸入表格里面。在本周開展新任務的同時,我們也對上周需要進一步跟進的客戶進行了再一次電訪,以盡可能促成交易。
第四周:開始第三個任務——針對高校招生時期,對高校網頁防篡改做業(yè)務宣傳。
恰逢暑假時期,各地高校正在忙著招生,各高校網都會更新關于招生的信息,各個學生家長也都會登錄高校網站查看自己的錄取情況。因此,很多黑客騙子會利用篡改高校網站招生信息,或是制作類似已有高校的網站的假高校網站騙取學生以牟取暴利,像北大清華等名牌高校都有被篡改過的前例。所以有安全意識的高校就會重視,也會有這方面的需求。我們便針對此要點撥通廣東所有高校的電話,試圖找到網絡中心的負責人進行交流。
學生與老師的交流自然比之前的與商業(yè)企業(yè)要容易多,不會很快就被人拒絕了。不過電訪過程我們還是會遇到很多問題,例如放假了學校網絡中心是實行值班制,很多時候打電話過去都沒人接聽。另外就是網絡中心老師有這方面意識,但學校項目需要向學校領導申請審批等一系列問題都難以促成交易。
第五周:開始第四個任務——根據(jù)國家信息中心提供的被黑網站統(tǒng)計系統(tǒng),針對已經被黑的網站,勸其及時修補漏洞,刪除被黑網頁。
公司與國家信息中心有合作,根據(jù)國家信息中心提供的一個被黑網站統(tǒng)計系統(tǒng),系統(tǒng)里每天都會更新搜集被黑網頁的鏈接,根據(jù)這個鏈接我們可以找到他的原始網站,再從網站上搜集公司的電話,進行撥打,告知對方網站已存在安全漏洞,已遭黑客攻擊,需要及時修補,從而希望對方可以讓我司為其提供這方面的服務。
電訪中很多網站是外包給網站建設公司的,原網站企業(yè)老板根本就不懂這方面的技術,而且說外包公司會負責其網站的安全維護。另外有些公司負責人不相信他們網站已被黑,我們便提供了他們網站被黑鏈接給他們。電訪中遇到的種種我們無法事先想象的問題,我們都會在事后開會交流中討論解決方案,以應付可能出現(xiàn)的問題。
五、實踐總結
一、選擇自己認可的工作
兩年暑假實踐的對比,讓我了解到,一個人如果做一件自己認可的工作,他會很認真很投入去完成,而做一件自己不認可的工作,你會發(fā)現(xiàn)你自己是在勉強過日子。網絡信息安全,對于一個讀電子商務的我來講,可以說是專業(yè)知識。網站漏洞、病毒入侵、黑客攻擊、網上支付安全等,我們很清楚互聯(lián)網的給人類帶來方便的同時也會帶來安全隱患,而我們也會極力去防范這些隱患的發(fā)生。我認可這項工作,因此我會很自然地跟客戶介紹這項服務,可以有足夠的理由及說服力勸說客戶接受我的觀點。而如果一件東西你自己都不認可,你又怎么可能有足夠的理由和自信心去讓別人接受呢?因此一定要選擇自己認可的工作,你才會去用心投入,才會收到你想要的結果。
二、工作安排及總結
每天早上上班開始時先為自己今天的工作做個計劃,讓自己知道今天要做哪些事。然后一定要在下班前完成它。因為沒有計劃就不會有行動,也不會有壓力,會讓自己變得懶惰。工作中會遇到很多你原先沒有想到的情況,就要及時記錄下來,以待改進。如果沒有記下來的話你會很快就忘記。因為每天接觸幾十個客戶,不把每個客戶的情況及時記下,回頭你怎么可能記得哪個客戶說過哪些話呢?臨近下班時,就要把今天的工作內容匯總整理好,以便以后翻閱。也把當天遇到的特殊情況或是自己無法應付的情況總結一下,向上級報告后交流下次如何應付。每天都做個daily report。積少成多,這就是你成長的見證。
三、專業(yè)知識
剛學完電子商務概論,知道了電子商務不只是局限在網上商城這一類,還有isp、icp、idc、vpn等網絡提供商。當進入xxxx網絡科技有限公司,一個做因特網服務提供商的公司實踐時,當培訓講了那些網絡通信知識時,才發(fā)現(xiàn)原來專業(yè)知識是那么有用的。當與客戶交流,涉及到不少專業(yè)知識,而自己無法解釋時才后悔自己上課時不認真學好,只為應付考試而去看書的,而過后就忘得一干二凈。因此專業(yè)知識一定要認真學好,尤其時當你去從事一個技術含量比較高時,對專業(yè)知識的要求自然也會高。因此奉勸大家不要只為考試而去讀書,專業(yè)知識的精通是你區(qū)別他人的籌碼。
當你接到面試通知后,你就應該去了解你所要應聘的職位。職位的要求是什么,需要哪方面的能力,面試官可能會問什么等等。電話營銷,一個我即將要去挑戰(zhàn)的職位,當我接到面試通知后,利用有限的一兩天時間,我立刻上網找了關于電話營銷的相關資料,要求、流程、技巧通通過目一遍,另外也跑去圖書館借了幾本電話營銷技巧的書來看,讓自己對這個職位有充分的了解并且做到心里有底。另外還準備了自我介紹,以及設想面試官可能會問到的問題都準備好。
著裝方面,雖然公司沒有要求,但是我還是穿了正裝去面試。沒穿正裝你不會扣分,但穿了正裝你一定會加分。當眾多面試者中只有你一個人穿正裝的話,面試官會給你打個很高的印象分,這也是你脫穎而出的因素。所以想在面試中取勝就必須做好前期準備,比別人花更多的心思。如果連暑假實踐這樣比較簡單的面試都不好好準備,那又怎么能夠去挑戰(zhàn)畢業(yè)后的高難度面試呢?
二、公司氛圍
當我第一天去這家公司報到時,公司的人很熱情,對我們兩個初來報到的暑假工照顧很周到,華南地區(qū)的副總經理、網絡安全的總監(jiān)也很隨和,甚至第二天總監(jiān)還請我們吃飯。整個公司的氛圍很融洽,讓人很有歸屬感。這不禁讓我想起了去年在保險公司實習的感受,簡直是天壤之別。保險公司的人心機很重,讓人覺得社會很黑。而xxxx的氛圍卻讓我感覺就像在學校一樣,大家都是大學畢業(yè)的,沒有那種沉重的心機,都是敞開心扉去交友的。大家一起看日全食,一起吃西瓜,一起吃哈密瓜。因此我總結出:學歷素質人品公司氛圍職工奉獻程度公司效益。因此,如果一個團體想收到優(yōu)異的成績時,就必須營造良好的氛圍,讓成員有歸屬感,這樣他們才愿意為這個團體奉獻更多。