薪資方案范文

時(shí)間:2023-03-26 15:00:25

導(dǎo)語(yǔ):如何才能寫(xiě)好一篇薪資方案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

薪資方案

篇1

設(shè)計(jì)崗位是傳媒公司的重要崗位,設(shè)計(jì)人員專(zhuān)業(yè)水平高低、職業(yè)操守優(yōu)劣是傳媒公司工作效率與客戶(hù)滿(mǎn)意度的重要體現(xiàn),在完成日常業(yè)務(wù)中設(shè)計(jì)人員起到主導(dǎo)作用,設(shè)計(jì)崗位人員對(duì)傳媒公司向好向大發(fā)展起到絕對(duì)作用。

一、設(shè)計(jì)崗位基本情況

員工、薪資(2021年3月薪資)

設(shè)計(jì)部3人:XXX3720元、XXX3720元、XXX2500元。

二、存在問(wèn)題

(一)薪資層次方面

1、工資層次“平均化”

員工的工資沒(méi)有按照崗位分工、專(zhuān)業(yè)技術(shù)進(jìn)行等級(jí)區(qū)分,崗位與崗位之間沒(méi)有較大差異,同工作崗員工的工資水平不因個(gè)人能力強(qiáng)弱進(jìn)行及時(shí)調(diào)整,造成員工擔(dān)當(dāng)意識(shí)不能激發(fā),部分員工有“隨大流混日子”的思想。

2、績(jī)效、補(bǔ)貼“情親化”

公司為關(guān)心員工提高收入,對(duì)績(jī)效、補(bǔ)貼采取全員普及,在工資相對(duì)穩(wěn)定的情況下,造成部分員工工作積極性不高。

3、獎(jiǎng)勵(lì)部分“期盼化”

獎(jiǎng)懲制度制定不全面,在公司盈利和虧損時(shí)都沒(méi)有給員工相對(duì)等的獎(jiǎng)懲力度,給員工形成“吃大鍋飯”的思想,造成員工的市場(chǎng)營(yíng)銷(xiāo)欲望不強(qiáng),專(zhuān)業(yè)技術(shù)提高不快,工作效率低下,服務(wù)水平層次不高。

(二)專(zhuān)業(yè)能力方面

2020年12月至2021年4月設(shè)計(jì)人員承接項(xiàng)目總金額:705199.4元。

月份

姓名

12月

1月

2月

3月

4月

總額

公司占比

XXX

168507

83091

14855.5

113846

179,812.60

560112.1

79.43%

XXX

39050

22040

4648

38251.8

5,583.00

109572.8

15.54%

XXX

1623

12969.5

3681

10354

6,887.00

35514.5

5.03%

由此表可以分析出,公司現(xiàn)階段設(shè)計(jì)崗位員工專(zhuān)業(yè)技術(shù)水平層次優(yōu)劣不齊、工作主動(dòng)擔(dān)當(dāng)服務(wù)意識(shí)強(qiáng)弱差距較大。

目前公司設(shè)計(jì)崗位員工的薪資仍采用固定薪資模式,沒(méi)有施行“按勞分配、多勞多得”的原則,造成設(shè)計(jì)崗位的員工工作“干好、干差一個(gè)樣”的想法,不能激發(fā)員工動(dòng)力,造成部分客戶(hù)反映公司服務(wù)差、效率不高等問(wèn)題,因此固定薪資模式不再適應(yīng)本公司發(fā)展要求。

由于“創(chuàng)城”工作結(jié)束,加之園區(qū)外廣告公司對(duì)園區(qū)廣告市場(chǎng)的競(jìng)爭(zhēng),使之公司在園區(qū)的業(yè)務(wù)量劇減。在固定薪資模式下,公司現(xiàn)階段薪資標(biāo)準(zhǔn)很難調(diào)動(dòng)員工的市場(chǎng)營(yíng)銷(xiāo)激情。從公司盈收狀況、員工狀態(tài)、客戶(hù)反映、供應(yīng)商管理、成本控制等問(wèn)題分析,公司繼續(xù)按照現(xiàn)階段運(yùn)營(yíng)模式將很難適市場(chǎng)發(fā)展需要。

三、請(qǐng)示事項(xiàng)

為加強(qiáng)公司管理激發(fā)員工動(dòng)力提升工作效率,拓展市場(chǎng)營(yíng)銷(xiāo)渠道,夯實(shí)公司可持續(xù)發(fā)展的基礎(chǔ)。以能力定崗位,以市場(chǎng)定價(jià)格、以效益定薪資,做到公司與員工利益最大化。對(duì)照《員工手冊(cè)》結(jié)合公司現(xiàn)狀擬制定以下薪資、獎(jiǎng)金發(fā)放、員工崗位調(diào)整規(guī)定,提請(qǐng)會(huì)議同意調(diào)整XXX傳媒公司現(xiàn)有設(shè)計(jì)崗位員工薪資方案

(一)將設(shè)計(jì)崗位員工現(xiàn)有基本工資基數(shù)統(tǒng)一調(diào)整為1380元/月,社保繳納、公積金按比例調(diào)整。

(二)設(shè)立設(shè)計(jì)崗位月度浮動(dòng)績(jī)效獎(jiǎng)金5800元,年共計(jì)69600元。(設(shè)計(jì)3月工資總和-1380*3)*12=69600元

(三)設(shè)計(jì)崗位浮動(dòng)績(jī)效獎(jiǎng)金分配方法:按照設(shè)計(jì)人員月度承接項(xiàng)目總金額占公司當(dāng)月月度承接項(xiàng)目總金額比重核算。

(四)設(shè)計(jì)崗位實(shí)發(fā)薪資核算辦法

實(shí)發(fā)薪資=基本工資*出勤率+月浮動(dòng)績(jī)效獎(jiǎng)金-《XXXX傳媒有限公司制度執(zhí)行考核細(xì)則》扣款金額。

當(dāng)核算薪資金額低于滁州市最低工資標(biāo)準(zhǔn)時(shí),按照滁州市最低工資標(biāo)準(zhǔn)(1380元/月)核發(fā)薪資。

因疫情等特殊公共事件影響公司收入,工資發(fā)放標(biāo)準(zhǔn)報(bào)請(qǐng)公司領(lǐng)導(dǎo)酌情處理。

篇2

西方過(guò)一個(gè)一個(gè)的大節(jié),不管是圣誕節(jié)、感恩節(jié)、復(fù)活節(jié),都是從天上下來(lái)的,是給神過(guò)的節(jié)日,但是中國(guó)人過(guò)的春節(jié),清明,端午、中秋,全部是跟著大地上的節(jié)氣走的,所以中國(guó)人所有的歡慶是回歸大地,按照人法地,地法天,天法道,道法自然這樣的邏輯完成了土地的遷移。

從這個(gè)意義上講,都市化進(jìn)程雖然讓我們享受了一種奢華,但是土地的失去卻帶來(lái)了人心當(dāng)中的不安全感。

作為一個(gè)普通的中國(guó)公民,我想以中國(guó)人的快樂(lè)標(biāo)準(zhǔn),他們需要什么樣的房子呢,他需要有安全感的房子,他需要跟土地接地氣的房子,他需要給中國(guó)人一點(diǎn)點(diǎn)夢(mèng)想的房子,是讓人獲得尊嚴(yán)和自由的房子,這是中國(guó)人理想當(dāng)中的房子。

買(mǎi)HOUSE還是買(mǎi)一個(gè)HOME,這個(gè)概念上有一個(gè)區(qū)別,很多人說(shuō)做“房奴”,年年月月不斷地還貸款,買(mǎi)過(guò)來(lái)的就是一個(gè)空間而已,缺少家的安頓感。什么是安頓呢,在這里我想要說(shuō)說(shuō)中國(guó)人對(duì)于居住安頓的情結(jié)的描述是什么,大家都很熟悉陶淵明,他在今天來(lái)講不是一個(gè)大業(yè)主,因?yàn)樗募覐姆孔觼?lái)講確實(shí)是不怎么樣的,他自己說(shuō)他的家“環(huán)堵蕭然,不蔽風(fēng)日”,就相當(dāng)于今天的危房。其實(shí)陶淵明的田園,我認(rèn)為是今天房地產(chǎn)界應(yīng)該分析的一個(gè)中國(guó)人對(duì)家的追求的樣本。

他溫暖而安頓,這是中國(guó)人所追求的,有田園意味的家。所以我認(rèn)為房地產(chǎn)終端價(jià)值是輸出一種生活方式,讓人在自己想要的方式當(dāng)中心有所安。我見(jiàn)過(guò)我周邊一些買(mǎi)房子的富人,他們常常很得意地跟朋友炫耀。我就想,人住在這樣的空間里面,真的快樂(lè)嗎?

一個(gè)好的房子一定和人有一種默契,好的房子是帶著呼吸和體溫的,它的每一處細(xì)節(jié)都流露出主人的態(tài)度,好的房子外到一磚一瓦,內(nèi)到每一個(gè)裝飾,都是一種表達(dá)的語(yǔ)言。

在我們的內(nèi)心,有的時(shí)候焦慮已經(jīng)成為一種慣性,焦慮甚至不需要理由,如果這個(gè)家不能緩解人內(nèi)心的焦慮的話,那就只是個(gè)房子而已。為什么現(xiàn)在我們這么多人在抱怨房子,是因?yàn)榉抠J把我們變成了“房奴”,而一旦成為了“奴”,就失去了主體的尊嚴(yán),自己就不再是房子的主人,好房子是自己能做主人的地方。

篇3

關(guān)鍵詞:RFID;防偽;防轉(zhuǎn)移;防拆;電子標(biāo)簽

中圖分類(lèi)號(hào):TN405 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2095-1302(2016)01-00-01

0 引 言

RFID電子標(biāo)簽結(jié)合信息編碼與加密、計(jì)算機(jī)網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)及其他防偽技術(shù)于一體,可以更好地實(shí)現(xiàn)商品防偽。與其他防偽標(biāo)簽相比,RFID防偽防轉(zhuǎn)移電子標(biāo)簽具有得天獨(dú)厚的防偽優(yōu)勢(shì)。隨著RFID電子標(biāo)簽在商品防偽中的應(yīng)用日趨廣泛,市場(chǎng)上急需大量成本低、性能可靠、防拆性能好的RFID電子標(biāo)簽。只要市場(chǎng)有需求,大家就有追求的目標(biāo),就會(huì)不斷開(kāi)發(fā)出更好的新產(chǎn)品。

1 RFID防偽防轉(zhuǎn)移電子標(biāo)簽防拆方案

1.1 防偽防轉(zhuǎn)移電子標(biāo)簽

通過(guò)不斷研制開(kāi)發(fā),一種低成本、易碎度高,又適合在自動(dòng)化生產(chǎn)線上生產(chǎn)的電子標(biāo)簽防偽防轉(zhuǎn)移易碎材料已被研發(fā)出來(lái),它的研制成功,為低成本海量生產(chǎn)防偽電子標(biāo)簽鋪平了道路?,F(xiàn)已批量生產(chǎn)并在某名牌酒上使用的RFID防偽防轉(zhuǎn)移電子標(biāo)簽的結(jié)構(gòu)組成如圖1所示。該標(biāo)簽在易碎材料1上印有商品的商標(biāo)等視覺(jué)防偽信息,當(dāng)材料1被損壞,則外觀信息被破壞,起到了外觀視覺(jué)防偽的作用;另外,還在易碎材料3上,有芯片和易損的印刷銀漿電路,當(dāng)材料3及印刷銀漿電路被損壞時(shí),電子標(biāo)簽的電性能即被損壞,起到了電子信息防偽的作用。此電子標(biāo)簽(除去離型紙5)由四層材料組成,且每層材料均極薄且易碎。當(dāng)電子標(biāo)簽被貼到商品上后,想再?gòu)纳唐飞辖蚁聛?lái),則視覺(jué)信息和電子信息均容易被損壞,所以此電子標(biāo)簽具有較好的防拆防轉(zhuǎn)移性能。

1.2 提高防拆性能方案一

將不干膠2和不干膠4的膠體分成中部和外部?jī)刹糠?,即不干膠被斷開(kāi)。如圖2橢圓圈中所示,電子標(biāo)簽中部只有兩層易碎材料的位置比有兩層易碎材料+兩層膠的位置更容易損壞,所以提高了電子標(biāo)簽的防拆性能。

圖1 RFID防偽防轉(zhuǎn)移電子標(biāo)簽的結(jié)構(gòu)組成

圖2 經(jīng)提高的防拆方案一

1.3 提高防拆性能方案二

將不干膠2中間部分的膠去掉,將不干膠4的膠體分成中部和外部?jī)刹糠郑徊⑹挂姿椴牧?和不干膠2的面積大于易碎材料3和不干膠4的面積。復(fù)合成電子標(biāo)簽后,用花刀將1和2的邊沿處切穿。如圖3兩個(gè)橢圓圈中所示,電子標(biāo)簽中間部分只有一層易碎材料的地方更容易損壞,即更容易損壞標(biāo)簽的電性能;電子標(biāo)簽邊沿的刀痕處也容易被損壞,即容易損壞標(biāo)簽的外觀視覺(jué)防偽,所以提高了電子標(biāo)簽的防拆性能。

2 批量制造工藝

2.1 方案一的批量制造工藝

為了實(shí)現(xiàn)高速批量生產(chǎn)防偽防轉(zhuǎn)移電子標(biāo)簽,一般將生產(chǎn)電子標(biāo)簽的原材料制成帶狀并收成卷,生產(chǎn)出的成品電子標(biāo)簽也收成卷。如圖4所示,先將材料1和材料2套準(zhǔn)復(fù)合,復(fù)合后將材料2上的離型紙去掉再與材料3、材料4套準(zhǔn)復(fù)合,然后模切、去廢、收卷即完成了方案一電子標(biāo)簽的批量生產(chǎn)。

圖3 經(jīng)提高的防拆方案二

圖4 方案一電子標(biāo)簽的批量生產(chǎn)

2.2 方案二的批量制造工藝

圖5所示是方案二的電子標(biāo)簽批量生產(chǎn)工藝圖,該工藝先將材料3和材料4套準(zhǔn)復(fù)合,用小刀模模切3和4并去廢;再將材料1和材料2套準(zhǔn)復(fù)合并將2上的離型紙去掉,然后將四層材料全部套準(zhǔn)復(fù)合,再用含有花刀的大刀模模切成大標(biāo)簽,然后去廢、收卷,即完成了方案二電子標(biāo)簽的批量生產(chǎn)。

圖5 方案二電子標(biāo)簽的批量生產(chǎn)工藝圖

3 結(jié) 語(yǔ)

堅(jiān)持不懈地追求得到性能更穩(wěn)定、防拆效果更好、成本更低、更易于批量生產(chǎn)的RFID防偽防轉(zhuǎn)移電子標(biāo)簽是防偽標(biāo)簽制造領(lǐng)域和應(yīng)用領(lǐng)域的共同目標(biāo)。為了實(shí)現(xiàn)此目標(biāo),需要不斷研發(fā)更好的防偽防轉(zhuǎn)移易碎材料,標(biāo)簽防拆方案及標(biāo)簽批量制造工藝。只有實(shí)現(xiàn)了防偽防轉(zhuǎn)移電子標(biāo)簽的防拆效果更好及更高效低成本地批量生產(chǎn),防偽防轉(zhuǎn)移電子標(biāo)簽用于商品防偽才可以得到普及,才能真正體現(xiàn)出其防偽價(jià)值。

參考文獻(xiàn)

[1] 武岳山.電子標(biāo)簽的制作及封裝[J].自動(dòng)識(shí)別技術(shù)與應(yīng)用,2005,2(28):42-43.

[2] 高琳燕,普什信息.酒類(lèi)RFID防偽踐行者[J].包裝財(cái)智,2011(8):21-22.

篇4

關(guān)鍵詞:教育技術(shù)裝備 咨詢(xún)室 功能設(shè)計(jì) 合理利用

心理咨詢(xún)室的建設(shè)是我市合格學(xué)校及“五室”建設(shè)的一個(gè)主要內(nèi)容,如何在過(guò)去建設(shè)的基礎(chǔ)上提升心理咨詢(xún)室的品質(zhì)與功能,實(shí)現(xiàn)“五室”建設(shè)的推進(jìn)目標(biāo),是我們已經(jīng)申報(bào)和即將申報(bào)建設(shè)的學(xué)校必須面對(duì)并急需盡快解決的問(wèn)題。通過(guò)對(duì)我市“五室”建設(shè)指導(dǎo)意見(jiàn)與配置要求的學(xué)習(xí),結(jié)合試點(diǎn)學(xué)校的經(jīng)驗(yàn),在校領(lǐng)導(dǎo)和心育教師的指導(dǎo)下,我校對(duì)心理咨詢(xún)室的各個(gè)區(qū)域如何建設(shè)與配置展開(kāi)了積極地探討,并對(duì)原有的心理咨詢(xún)室進(jìn)行了全新地改造。現(xiàn)將我校心理咨詢(xún)室的建設(shè)方案介紹如下:

一、現(xiàn)狀分析

我校由于生源較多,所以目前學(xué)校的教室使用較緊張。我們選擇了1間較隱蔽安靜又便于學(xué)生活動(dòng)的小屋―星心語(yǔ)室。它面積雖較小,但在我們的精心設(shè)計(jì)下,已較好地融合了各個(gè)功能區(qū)域,同時(shí)還給小學(xué)生們以家的溫馨感。

二、功能設(shè)計(jì)和配套設(shè)施

1.個(gè)別談心區(qū)

這是心理輔導(dǎo)教師和學(xué)生單獨(dú)溝通、交流的場(chǎng)所。談話區(qū)為了給學(xué)生平和安靜的感覺(jué),我們鋪了學(xué)生喜愛(ài)的彩色地板,兩張椅子可以自由轉(zhuǎn)動(dòng),且上面放有卡通抱枕,學(xué)生可以在放松的心境下自由傾訴內(nèi)心的真實(shí)感受。

2.心理放松區(qū)

書(shū)架擺放了適合學(xué)生閱讀的圖書(shū)、心理健康閱讀資料,以及教師或?qū)W生寫(xiě)的解決心理煩惱的種種方法等,讓學(xué)生任意翻閱,自己尋求適當(dāng)?shù)姆椒?解決心理煩惱。門(mén)后有一個(gè)宣泄墻,學(xué)生帶上拳擊手套后就可以自由發(fā)泄,釋放壓力。地毯上還放置了羊角球、毛絨玩具和拼圖等,為學(xué)生提供了一個(gè)釋放壓力、化解郁悶的空間。這里還放著一張圓桌,教師可以對(duì)學(xué)生進(jìn)行團(tuán)體輔導(dǎo)。

3.教師辦公區(qū)

配有桌椅家具,并有計(jì)算機(jī)進(jìn)行管理,有網(wǎng)絡(luò)連接服務(wù)器,與網(wǎng)絡(luò)學(xué)習(xí)室的教師機(jī)互相訪問(wèn),實(shí)現(xiàn)軟件共享。辦公區(qū)盡可能與談話區(qū)分開(kāi),在教師辦公區(qū)存放資料要與檔案管理分開(kāi),即可以設(shè)立資料柜和檔案柜。教師輔導(dǎo)用書(shū)盡可能使用專(zhuān)家認(rèn)可并推薦的資料。

4.測(cè)試區(qū)

團(tuán)體測(cè)試在網(wǎng)絡(luò)學(xué)習(xí)室中進(jìn)行,單個(gè)測(cè)試可以利用教師辦公電腦實(shí)現(xiàn),其功能是可以充分利用網(wǎng)絡(luò)實(shí)現(xiàn)的。

三、文化與環(huán)境布置

我們?cè)谛∥莸拈T(mén)上貼有紅色醒目的“星心語(yǔ)”和咨詢(xún)室的開(kāi)放時(shí)間表。打開(kāi)門(mén),室內(nèi)色調(diào)素雅,我們?cè)诒匾牡胤椒派硝r花或綠葉盆景以示生命的力量。墻壁上貼有《心理咨詢(xún)室的工作管理?xiàng)l例》和《心理咨詢(xún)員的工作準(zhǔn)則》,這些可以增強(qiáng)學(xué)生的自身安全感,同時(shí)獲得更放松的心情。我們?cè)诟鱾€(gè)功能區(qū)域還貼有一些像“留下煩惱,帶走快樂(lè)!”“勇于傾訴才有快樂(lè)!”等標(biāo)語(yǔ),鼓勵(lì)學(xué)生大膽傾訴,放棄煩惱,享受快樂(lè)。

學(xué)校心理咨詢(xún)室設(shè)有里外兩間,里間作為咨詢(xún)室,外間作為接待室和一般性來(lái)訪用。咨詢(xún)室的布置體現(xiàn)以下4點(diǎn):

⑴溫馨性:屋內(nèi)的布置要以淺色調(diào)為主,如淡藍(lán)色的窗簾和花瓶等,選擇合適的學(xué)生書(shū)畫(huà)作品懸掛在墻上,在相宜的位置上張貼了學(xué)生心理漫畫(huà)(不宜過(guò)多),在顯目的位置寫(xiě)有如“你和我都需要心理安慰”等溫馨話語(yǔ)。

⑵宣傳性:對(duì)于首次來(lái)訪的學(xué)生來(lái)說(shuō)咨詢(xún)室還很陌生,可以在墻上掛有《心理咨詢(xún)?nèi)藛T工作守則》《什么是心理健康》《中小學(xué)生心理健康的標(biāo)準(zhǔn)》等宣傳材料。

⑶隱密性:學(xué)生在心理咨詢(xún)和心理測(cè)量時(shí),要讓他們感受到一種安全感和信任感,因此咨詢(xún)室的布置一定要體現(xiàn)出隱密性。

⑷安靜性:這一點(diǎn)十分重要,因?yàn)猷须s聲會(huì)影響學(xué)生乃至咨詢(xún)教師的情緒,會(huì)導(dǎo)致咨詢(xún)失敗。

四、合理使用

篇5

關(guān)鍵詞:自主學(xué)習(xí);外語(yǔ)信息資源;優(yōu)化整合

1外語(yǔ)信息資源的概念

外語(yǔ)信息資源分為狹義的概念和廣義的概念,從狹義角度來(lái)說(shuō),外語(yǔ)信息資源就是一切和外語(yǔ)教學(xué)相關(guān)的電子材料、多媒體、書(shū)本等相關(guān)的網(wǎng)絡(luò)教學(xué)資源;從廣義角度來(lái)說(shuō),外語(yǔ)信息資源就是在外語(yǔ)學(xué)習(xí)過(guò)程中積累的和外語(yǔ)學(xué)習(xí)相關(guān)的信息要素,如信息設(shè)施、信息經(jīng)費(fèi)、外語(yǔ)信息加工和存儲(chǔ)的技術(shù)、服務(wù)于外語(yǔ)教學(xué)的有用信息等。外語(yǔ)自主學(xué)習(xí)要求學(xué)生具備一定的學(xué)習(xí)能力和策略,并且具有良好的外語(yǔ)學(xué)習(xí)自主環(huán)境,因此,在外語(yǔ)自主學(xué)習(xí)過(guò)程中,外語(yǔ)信息資源建設(shè)十分重要,學(xué)生具備的外語(yǔ)資源能力直接影響了學(xué)生的自主學(xué)習(xí)效果。

2外語(yǔ)信息資源建設(shè)中存在的問(wèn)題

2.1外語(yǔ)信息化硬件設(shè)施建設(shè)仍有待完善

當(dāng)前很多學(xué)者研究指出,信息化教學(xué)初級(jí)階段的關(guān)鍵部分是硬件設(shè)施的投入,其高級(jí)階段才是網(wǎng)絡(luò)和課程整合研究,外語(yǔ)信息化教學(xué)需要應(yīng)用信息技術(shù)資源,提高信息化資源建設(shè)的水平,同時(shí)注重管理和培訓(xùn),真正發(fā)揮信息化建設(shè)的效能。雖然當(dāng)前信息化教學(xué)發(fā)展十分迅速,但是大部分高校的信息教學(xué)硬件建設(shè)相對(duì)樓后,多媒體教室的利用率較低,且很多高校網(wǎng)絡(luò)化教學(xué)平臺(tái),導(dǎo)致外語(yǔ)教學(xué)的信息化水平較低,因此為了提高外語(yǔ)教學(xué)的信息化水平應(yīng)該進(jìn)一步完善硬件設(shè)施建設(shè),建立和完善信息技術(shù)以及基礎(chǔ)設(shè)施的保障體系,同時(shí)對(duì)局域網(wǎng)外語(yǔ)信息資源的建設(shè)進(jìn)行強(qiáng)化。例如,建立地區(qū)級(jí)或以上級(jí)別的網(wǎng)絡(luò)外語(yǔ)自主學(xué)習(xí)資源庫(kù),對(duì)信息資源進(jìn)行整合和歸類(lèi),并對(duì)不同的資源使用設(shè)置對(duì)應(yīng)的操作權(quán)限,從而使學(xué)生在自主學(xué)習(xí)的基礎(chǔ)上,獲取更多準(zhǔn)確可靠的信息技術(shù)和多元化的信息資源。

2.2信息資源研發(fā)能力有限,“信息孤島”現(xiàn)象嚴(yán)重

根據(jù)相關(guān)的調(diào)查可知,大多數(shù)的高校信息資源建設(shè)還處于初級(jí)的起步階段,信息資源的研發(fā)能力有限,并且教師與學(xué)生之間、教師與教師之間、高校之間的信息資源共享較低,存在信息資源孤島現(xiàn)象,這進(jìn)一步阻礙了信息資源的建設(shè)和應(yīng)用。這主要是因?yàn)楦咝9芾砣藛T、教師的信息素養(yǎng)水平較低,并且高校的信息技術(shù)應(yīng)用環(huán)境建設(shè)相對(duì)落后,也沒(méi)有從思想上重視高校的信息資源建設(shè)。因此,為了改變這種局面,在信息資源建設(shè)中,應(yīng)該從以下幾方面著手:(1)建立和完善資源共享的激勵(lì)機(jī)制,收集大學(xué)外語(yǔ)的自制課件和其他的信息資源,使信息資源得以共享,充分體現(xiàn)出勞動(dòng)者的價(jià)值。(2)高校建設(shè)符合本學(xué)校外語(yǔ)教學(xué)需求的資源平臺(tái);(3)高校根據(jù)《教育資源建設(shè)規(guī)范標(biāo)準(zhǔn)》,實(shí)現(xiàn)信息資源管理目錄和資源制式的校級(jí)共享;(4)充分利用校級(jí)的信息技術(shù)和環(huán)境,建立外語(yǔ)信息資源的共享平臺(tái),加強(qiáng)外語(yǔ)網(wǎng)絡(luò)資源平臺(tái)管理。信息資源的共享是一種實(shí)踐過(guò)程。作為過(guò)程,其要求學(xué)校、教師和學(xué)生間加強(qiáng)合作和交流,開(kāi)展多種多樣的信息資源共享活動(dòng),并建立相應(yīng)層次的信息資源保障機(jī)制,促進(jìn)信息資源共享目標(biāo)的實(shí)現(xiàn)。

2.3亟待提高學(xué)生網(wǎng)絡(luò)自主學(xué)習(xí)能力

學(xué)生在教學(xué)活動(dòng)中具有十分重要的作用,他們是知識(shí)的建構(gòu)者和信息的加工者,因此學(xué)生的自主學(xué)習(xí)能力和信息技術(shù)水平直接影響著外語(yǔ)信息化教學(xué)的水平。通過(guò)調(diào)查可知,當(dāng)前大學(xué)生的英語(yǔ)學(xué)習(xí)意愿較強(qiáng),但是學(xué)習(xí)能力相對(duì)欠缺。因此,為了提高學(xué)生的自主學(xué)習(xí)能力,教師在教學(xué)過(guò)程中要對(duì)學(xué)生的自主學(xué)習(xí)能力進(jìn)行針對(duì)性的培養(yǎng),在教學(xué)過(guò)程中采用顯性教學(xué)和隱性教學(xué)相結(jié)合的方法,潛移默化地引導(dǎo)學(xué)生進(jìn)行自主學(xué)習(xí)。同時(shí)教師在課上還要提高信息資源的利用率,利用信息技術(shù)讓學(xué)生完成自主探究、合作學(xué)習(xí),擴(kuò)展教學(xué)中的外語(yǔ)資源來(lái)源,提高學(xué)生學(xué)習(xí)英語(yǔ)的興趣,使學(xué)生便捷地利用多種信息資源建構(gòu)知識(shí)和實(shí)踐。這樣,學(xué)生在課余時(shí)間才會(huì)利用外語(yǔ)信息資源進(jìn)行學(xué)習(xí)。

3外語(yǔ)信息資源的整合優(yōu)化

當(dāng)前計(jì)算機(jī)等現(xiàn)代信息技術(shù)在教學(xué)中的應(yīng)用越來(lái)越廣泛,在外語(yǔ)教學(xué)中應(yīng)用信息資源可以實(shí)現(xiàn)教學(xué)資源的多元化,開(kāi)拓學(xué)生的眼界,但是由于當(dāng)前高校信息資源的建設(shè)比較薄弱,因此應(yīng)該加強(qiáng)高校的外語(yǔ)信息資源整合優(yōu)化,直接推動(dòng)外語(yǔ)信息資源庫(kù)的建設(shè),讓學(xué)生利用外語(yǔ)信息資源庫(kù)提高自主學(xué)習(xí)能力。

3.1外語(yǔ)信息資源結(jié)構(gòu)

通過(guò)外語(yǔ)信息資源庫(kù)學(xué)生可以獲得多元化的外語(yǔ)信息資源,提高了學(xué)生的外語(yǔ)學(xué)習(xí)積極性和學(xué)習(xí)效果,鑒于網(wǎng)絡(luò)信息技術(shù)與外語(yǔ)課程整合優(yōu)化的理念,結(jié)合傳統(tǒng)與現(xiàn)代信息資源的優(yōu)勢(shì),基于自主學(xué)習(xí)的高校信息資源建設(shè)包括網(wǎng)絡(luò)信息資源和非網(wǎng)絡(luò)信息資源,網(wǎng)絡(luò)信息資源包括互聯(lián)網(wǎng)外語(yǔ)信息資源(專(zhuān)門(mén)的英語(yǔ)學(xué)習(xí)網(wǎng)站和具有信息價(jià)值的外文網(wǎng)站)和校園網(wǎng)外語(yǔ)信息資源庫(kù)(精品課程、網(wǎng)絡(luò)課堂、電子閱覽室、網(wǎng)絡(luò)學(xué)習(xí)平臺(tái))。非網(wǎng)絡(luò)信息資源包括課件、光盤(pán)等電子材料及紙質(zhì)的書(shū)籍、報(bào)紙和雜志等。

3.2外語(yǔ)信息資源整合優(yōu)化

基于自主學(xué)習(xí)的外語(yǔ)信息資源整合優(yōu)化理念依據(jù)建構(gòu)主義理論、人本主義心理學(xué)和資源依賴(lài)?yán)碚摌?gòu)建而成,用以提高信息資源能力和自主學(xué)習(xí)能力,包括信息資源創(chuàng)建、利用、自主學(xué)習(xí)過(guò)程管理及學(xué)習(xí)效果評(píng)估四大要素,各要素間相互聯(lián)系、相互作用,如圖1所示。圖1基于自主學(xué)習(xí)的外語(yǔ)信息資源整合優(yōu)化(1)理論基礎(chǔ)?;谧灾鲗W(xué)習(xí)的外語(yǔ)信息資源整合優(yōu)化模式貫徹建構(gòu)主義理論所強(qiáng)調(diào)的學(xué)生對(duì)信息資源的主動(dòng)選擇和運(yùn)用,充分體現(xiàn)了人本主義心理學(xué)的“以學(xué)生為主”的學(xué)習(xí)觀,實(shí)現(xiàn)了資源依賴(lài)?yán)碚撎岢馁Y源共享理念。(2)信息資源創(chuàng)建。外語(yǔ)信息資源的創(chuàng)建應(yīng)以學(xué)生為主體開(kāi)發(fā)力量,從學(xué)生的需求出發(fā),教師、社會(huì)和高校之間共同協(xié)作,創(chuàng)設(shè)出可以自由選擇的信息資源環(huán)境。(3)信息資源利用。在信息資源利用過(guò)程中,學(xué)生之間可以相互學(xué)習(xí)和討論,內(nèi)化他們的自主學(xué)習(xí)能力,同時(shí)在學(xué)生自主學(xué)習(xí)的過(guò)程中還可以實(shí)現(xiàn)資源的積累,通過(guò)討論和總結(jié)產(chǎn)生新的信息資源,實(shí)現(xiàn)自身資源價(jià)值的增值。(4)自主學(xué)習(xí)管理。自主學(xué)習(xí)管理主要包括學(xué)習(xí)策略的監(jiān)控和信息資源的管理。學(xué)習(xí)策略的監(jiān)控主要是在元認(rèn)知策略的指導(dǎo)下,教師對(duì)學(xué)生的學(xué)習(xí)進(jìn)行互評(píng)或者學(xué)生之間互評(píng),逐步提高學(xué)生的學(xué)習(xí)策略運(yùn)用能力、反思能力、自我評(píng)價(jià)能力和自我監(jiān)控能力。信息資源管理主要是對(duì)外語(yǔ)資源的識(shí)別、獲取、使用、開(kāi)發(fā)、存儲(chǔ)等進(jìn)行開(kāi)放式管理。(5)評(píng)估。對(duì)基于自主學(xué)習(xí)的外語(yǔ)信息資源整合優(yōu)化模式進(jìn)行評(píng)價(jià),不僅要對(duì)外語(yǔ)信息資源創(chuàng)建、利用、共享等各個(gè)環(huán)節(jié)進(jìn)行分析評(píng)價(jià),還要對(duì)學(xué)生自主學(xué)習(xí)的效果進(jìn)行過(guò)程性的、真實(shí)全面的、動(dòng)態(tài)的、及時(shí)的評(píng)估,從而為外語(yǔ)信息資源的進(jìn)一步整合優(yōu)化提供導(dǎo)向性指導(dǎo)。

4結(jié)語(yǔ)

根據(jù)上文的敘述可知,當(dāng)前高校在教學(xué)過(guò)程中應(yīng)該更加注重學(xué)生自主學(xué)習(xí)能力的培養(yǎng),這對(duì)于終身學(xué)習(xí)具有非常重要的意義,在高校外語(yǔ)資源庫(kù)建設(shè)過(guò)程中,要基于自主學(xué)習(xí)模式對(duì)外語(yǔ)的信息資源進(jìn)行整合優(yōu)化,這樣學(xué)生可以方便地從中選擇需要的學(xué)習(xí)內(nèi)容,不斷提高自主學(xué)習(xí)能力,提升高校外語(yǔ)教學(xué)水平。

作者:周 單位:陜西工業(yè)職業(yè)技術(shù)學(xué)院

[參考文獻(xiàn)]

[1]馮霞,黃芳.基于自主學(xué)習(xí)的外語(yǔ)信息資源整合優(yōu)化研究[J].外語(yǔ)電化教學(xué),2013(2):47-52.

[2]張亞.基于系統(tǒng)論的網(wǎng)絡(luò)外語(yǔ)信息資源整合模式研究[J].長(zhǎng)江大學(xué)學(xué)報(bào),2014(5):84-86.

[3]史光孝,鄒佳新.我國(guó)高校外語(yǔ)信息資源優(yōu)化應(yīng)用策略研究[J].外語(yǔ)電化教學(xué),2013(3):54-58.

篇6

一、建立電子檔案信息安全評(píng)價(jià)指標(biāo)體系的必要性

信息技術(shù)在檔案管理中的廣泛應(yīng)用,一方面提高了檔案工作的效率,擴(kuò)大了檔案的社會(huì)影響力;另一方面也對(duì)檔案工作提出了新的要求,例如存儲(chǔ)介質(zhì)的不穩(wěn)定、技術(shù)過(guò)時(shí)、黑客入侵、電腦病毒破壞等都使得電子檔案信息的安全保護(hù)面臨著前所未有的挑戰(zhàn)。

在2002年國(guó)家檔案局頒發(fā)的《全國(guó)檔案信息化建設(shè)實(shí)施綱要》和近期各省市的“十一五檔案信息化建設(shè)綱要”中都提出了“檔案信息安全保障體系建設(shè)”,但仍缺乏深入、系統(tǒng)的探討。電子檔案信息的安全管理是一個(gè)過(guò)程,而不是一個(gè)產(chǎn)品,我們不能期望通過(guò)一個(gè)安全產(chǎn)品就能把所有的安全問(wèn)題都解決。對(duì)各檔案管理系統(tǒng)來(lái)說(shuō),解決電子檔案信息安全的首要問(wèn)題就是要識(shí)別自身信息系統(tǒng)所面臨的風(fēng)險(xiǎn),包括這些風(fēng)險(xiǎn)可能帶來(lái)的安全威脅與影響的程度,然后進(jìn)行最充分的分析與評(píng)價(jià)。只有采用科學(xué)有效的模型和方法進(jìn)行全面的安全評(píng)價(jià),才能真正掌握內(nèi)部信息系統(tǒng)的整體安全狀況,分析各種存在的威脅,以便針對(duì)高風(fēng)險(xiǎn)的威脅采取有效的安全措施,提高整體安全水平,逐步建成堅(jiān)固的電子檔案信息安全管理體系。

二、電子檔案信息安全評(píng)價(jià)指標(biāo)體系的組成

電子檔案信息系統(tǒng)是一個(gè)復(fù)雜的系統(tǒng)工程,既有硬件,又有軟件,既有外部影響,又有內(nèi)部因素,而且許多方面是相互制約的。因此,必須有一個(gè)規(guī)范的、統(tǒng)一的、客觀的標(biāo)準(zhǔn)。根據(jù)國(guó)內(nèi)外的電子檔案信息安全評(píng)估標(biāo)準(zhǔn),國(guó)家對(duì)電子檔案信息和網(wǎng)絡(luò)信息系統(tǒng)安全性的基本要求,結(jié)合電子檔案管理和網(wǎng)絡(luò)管理經(jīng)驗(yàn),綜合考慮影響電子檔案信息安全的各種因素,建立電子檔案信息安全評(píng)價(jià)指標(biāo)體系。該體系主要包括五個(gè)大項(xiàng)二十個(gè)小項(xiàng)的評(píng)價(jià)指標(biāo)。

1、物理安全評(píng)價(jià)指標(biāo)

物理安全是指存儲(chǔ)檔案信息的庫(kù)房、計(jì)算機(jī)設(shè)備及管理人員工作場(chǎng)所內(nèi)外的環(huán)境條件必須滿(mǎn)足檔案信息安全、計(jì)算機(jī)設(shè)備和管理人員的要求。對(duì)于各種災(zāi)害、故障要采取充分的預(yù)防措施,萬(wàn)一發(fā)生災(zāi)害或故障,應(yīng)能采取應(yīng)急措施,將損失降到最低。物理安全包括環(huán)境安全、設(shè)備安全和載體安全三個(gè)方面。

(1)環(huán)境安全:主要指存儲(chǔ)檔案信息的庫(kù)房、計(jì)算機(jī)機(jī)房周?chē)h(huán)境是否符合管理要求和是否具備抵抗自然災(zāi)害的能力,如庫(kù)房是否建在電力、水源充足,自然環(huán)境清潔,通訊、交通運(yùn)輸方便的地方;有無(wú)防火、防水措施;有無(wú)監(jiān)控系統(tǒng);有無(wú)防雷措施等。

(2)設(shè)備安全:主要是指對(duì)電子檔案信息系統(tǒng)設(shè)備的安全保護(hù),包括設(shè)備的防盜、防毀、防電磁信息輻射泄漏、防止線路截獲、抗電磁干擾及電源保護(hù)等。

(3)載體安全:保證設(shè)備安全的同時(shí),也要保證載體安全,要對(duì)載體采取物理上的防盜、防毀、防霉等措施。

2、管理安全評(píng)價(jià)指標(biāo)

安全管理在電子檔案信息安全保障中起著規(guī)范和制約的作用,科學(xué)的管理理念加上嚴(yán)格的管理制度才能最終保證電子檔案信息的安全。電子檔案信息的管理安全評(píng)價(jià)指標(biāo)具體包括:

(1)專(zhuān)門(mén)的檔案信息安全組織機(jī)構(gòu)和專(zhuān)職的檔案信息安全管理人員:檔案信息安全組織機(jī)構(gòu)的成立與檔案信息安全管理人員的任命必須有相關(guān)單位的正式文件。

(2)規(guī)章制度:包括有無(wú)健全的電子檔案信息安全管理規(guī)章制度;檔案信息安全人員的配備、調(diào)離是否有嚴(yán)格的管理制度;設(shè)備與數(shù)據(jù)管理制度是否完備;是否有登記建檔制度;是否有完整的電子檔案信息安全培訓(xùn)計(jì)劃和培訓(xùn)制度;各類(lèi)人員的安全職責(zé)是否明確,能否保障電子檔案信息的安全管理。

(3)是否有緊急事故處理預(yù)案:為減少電子檔案信息系統(tǒng)故障的影響,盡快恢復(fù)系統(tǒng),應(yīng)制定故障的應(yīng)急措施和恢復(fù)規(guī)程以及自然災(zāi)害發(fā)生時(shí)的應(yīng)急預(yù)案,制成手冊(cè),以備及時(shí)恢復(fù)系統(tǒng)運(yùn)行。

3、網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)

越來(lái)越多的電子檔案在網(wǎng)絡(luò)上傳輸,而網(wǎng)絡(luò)作為一種構(gòu)建在開(kāi)放性技術(shù)協(xié)議基礎(chǔ)上的信息流通渠道,它的防衛(wèi)能力和抗攻擊能力較弱,可能會(huì)遭受到病毒、黑客的襲擊。為了保證電子檔案的安全必須保證其傳輸?shù)拿浇椤W(wǎng)絡(luò)的安全,網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)包括以下幾個(gè)方面:

(1)是否有計(jì)算機(jī)病毒防范措施

(2)是否有防黑客入侵設(shè)施:主要是設(shè)置防火墻和入侵檢測(cè)等設(shè)施。

(3)是否有訪問(wèn)控制措施:訪問(wèn)控制是指控制訪問(wèn)網(wǎng)絡(luò)信息系統(tǒng)的用戶(hù),當(dāng)用戶(hù)之間建立鏈接時(shí),為了防止非法鏈接或被欺騙,就可實(shí)施身份確認(rèn),以確保只有合法身份的用戶(hù)才能與之建立鏈接。

(4)是否有審計(jì)與監(jiān)控:審計(jì)與監(jiān)控是指應(yīng)使用網(wǎng)絡(luò)監(jiān)控設(shè)備或?qū)崟r(shí)入侵檢測(cè)設(shè)備,以便對(duì)進(jìn)出各級(jí)局域網(wǎng)的常見(jiàn)操作進(jìn)行實(shí)時(shí)檢查、監(jiān)控、報(bào)警和阻斷,從而防止針對(duì)網(wǎng)絡(luò)的攻擊與犯罪行為。

4、信息安全評(píng)價(jià)指標(biāo)

在網(wǎng)絡(luò)能夠正常運(yùn)行的基礎(chǔ)上,我們要保證在系統(tǒng)中傳輸、存貯的電子檔案信息是安全的,不被截取、篡改或盜用。

(1)是否采取加密措施:檔案的本質(zhì)屬性是原始記錄性,而計(jì)算機(jī)和網(wǎng)絡(luò)的不穩(wěn)定性使得電子檔案信息的這一特性難以保證,而且有些電子檔案信息有密級(jí)限制,不能公開(kāi)在網(wǎng)絡(luò)上傳輸,所以電子檔案信息在網(wǎng)絡(luò)傳輸時(shí)必須通過(guò)加密來(lái)保證其安全。

(2)是否有數(shù)據(jù)完整性鑒別技術(shù):網(wǎng)絡(luò)上的傳輸使得電子檔案信息的完整性無(wú)法保證,黑客的攻擊可以改變信息包內(nèi)部的內(nèi)容,所以應(yīng)采取有效的措施來(lái)進(jìn)行完整性控制,這對(duì)于電子檔案信息來(lái)說(shuō)至關(guān)重要。

(3)是否確保信息數(shù)據(jù)庫(kù)的安全:一個(gè)組織最核心的信息通常以數(shù)據(jù)庫(kù)的形式保存和使用,保證數(shù)據(jù)庫(kù)安全對(duì)于電子檔案信息來(lái)說(shuō)有重要的作用。

(4)是否有信息防泄漏措施:信息防泄漏包括信息審計(jì)系統(tǒng)和密級(jí)控制兩方面。信息審計(jì)系統(tǒng)能實(shí)時(shí)對(duì)進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息進(jìn)行內(nèi)容審計(jì),以防止或追查可能的泄密行為;另外,可以根據(jù)信息保密級(jí)別的高低劃分公開(kāi)范圍,并對(duì)用戶(hù)劃分訪問(wèn)權(quán)限,進(jìn)行分組管理。

(5)是否有防抵賴(lài)技術(shù):防抵賴(lài)技術(shù)確保用戶(hù)不能否認(rèn)自己所做的行為,同時(shí)提供公證的手段來(lái)解決可能出現(xiàn)的爭(zhēng)議,它包括對(duì)數(shù)據(jù)源和目的地雙方的證明,常用方法是數(shù)字簽名。

5、系統(tǒng)安全評(píng)價(jià)指標(biāo)

這里的系統(tǒng)安全是指計(jì)算機(jī)整個(gè)運(yùn)行體系的安全。在計(jì)算機(jī)上處理信息時(shí),硬件、軟件出現(xiàn)故障或誤操作、突然斷電等都會(huì)使正在處理的信息丟失,造成無(wú)法彌補(bǔ)的損失。所以我們需要采取一系列措施保證系統(tǒng)的穩(wěn)定,確保信息的安全。計(jì)算機(jī)系統(tǒng)安全評(píng)價(jià)指標(biāo)有:

(1)是否有系統(tǒng)操作日志:系統(tǒng)操作日志詳細(xì)記錄了系統(tǒng)的操作狀況,以便事后分析和追查系統(tǒng)損壞的原因,為系統(tǒng)提供進(jìn)一步的安全保障。

(2)是否進(jìn)行系統(tǒng)安全檢測(cè):運(yùn)用系統(tǒng)安全檢測(cè)工具對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)進(jìn)行安全檢測(cè),可及時(shí)發(fā)現(xiàn)系統(tǒng)中存在的漏洞或惡意的攻擊,進(jìn)而采取有效的補(bǔ)救措施和安全策略,達(dá)到增強(qiáng)網(wǎng)絡(luò)安全性的目的。

(3)是否有操作系統(tǒng)防破壞措施:操作系統(tǒng)集中管理系統(tǒng)的資源,是計(jì)算機(jī)系統(tǒng)賴(lài)以正常運(yùn)轉(zhuǎn)的中樞,它的安全性將直接影響到整個(gè)計(jì)算機(jī)系統(tǒng)的安全。操作系統(tǒng)應(yīng)當(dāng)建立某些相對(duì)的鑒別標(biāo)準(zhǔn),保護(hù)操作系統(tǒng)本身在內(nèi)的各個(gè)用戶(hù),阻止有害功能的運(yùn)行。

(4)是否進(jìn)行系統(tǒng)信息備份:日常備份制度是系統(tǒng)備份方案的具體實(shí)施細(xì)則,應(yīng)嚴(yán)格按照制度進(jìn)行日常備份,否則將無(wú)法達(dá)到備份方案的目標(biāo)。

(5)是否有災(zāi)難恢復(fù)系統(tǒng):當(dāng)系統(tǒng)因人為或自然因素受到破壞時(shí),我們應(yīng)保證能夠盡快地恢復(fù)正常工作,把損失控制在最小范圍內(nèi)。

三、電子檔案信息安全評(píng)價(jià)指標(biāo)體系權(quán)重確定方法

用若干個(gè)指標(biāo)進(jìn)行綜合評(píng)價(jià)時(shí),其對(duì)評(píng)價(jià)對(duì)象的作用,從評(píng)價(jià)目的來(lái)看,并不是同等重要的。指標(biāo)越重要,權(quán)的數(shù)值就越大;反之,數(shù)值小則可以說(shuō)明其重要程度相對(duì)較低。

合理地確定和適當(dāng)?shù)卣{(diào)整指標(biāo)權(quán)重,體現(xiàn)了系統(tǒng)評(píng)價(jià)指標(biāo)中各因素之間的輕重有度、主次有別,更能增加評(píng)價(jià)因素的可比性。在安全評(píng)價(jià)中,具體確定權(quán)重的方法很多,如德?tīng)柗品?、主成分分析法、層次分析法、環(huán)比法等。其中,層次分析法比較適用于電子檔案信息安全的評(píng)價(jià)。

層次分析法的核心是對(duì)決策對(duì)象進(jìn)行評(píng)價(jià)和選擇,并對(duì)它們進(jìn)行優(yōu)劣排序,從而為決策者提供定量形式的決策依據(jù)。它充分利用人的分析、判斷和綜合能力,適用于結(jié)構(gòu)較為復(fù)雜、決策準(zhǔn)則較多且不易量化的決策問(wèn)題。它將定性分析和定量分析相結(jié)合,具有高度的簡(jiǎn)明性、有效性、可靠性和廣泛的適用性。而電子檔案信息安全指標(biāo)體系因素多、主觀性強(qiáng)且決策結(jié)果難以直接準(zhǔn)確計(jì)量,因而可以用層次分析法來(lái)確定指標(biāo)體系的權(quán)重。層次分析法的基本步驟是:

1、將復(fù)雜問(wèn)題概念化,找出研究對(duì)象所涉及的主要因素;2、分析各因素的關(guān)聯(lián)、隸屬關(guān)系,構(gòu)建有序的階梯層次結(jié)構(gòu)模型;3、對(duì)同一層次的各因素根據(jù)上一層次中某一準(zhǔn)則的相對(duì)重要性進(jìn)行兩兩比較,建立判斷矩陣;4、由判斷矩陣計(jì)算被比較因素對(duì)上一層準(zhǔn)則的相對(duì)權(quán)重,并進(jìn)行一致性檢驗(yàn);5、計(jì)算各層次相對(duì)于系統(tǒng)總目標(biāo)的合成權(quán)重,進(jìn)行層次總排序。

四、電子檔案信息安全評(píng)價(jià)指標(biāo)體系綜合評(píng)價(jià)方法

綜合評(píng)價(jià)是指對(duì)被評(píng)價(jià)對(duì)象進(jìn)行客觀、公正、合理的全局性、整體性評(píng)價(jià)??梢杂米骶C合評(píng)價(jià)的數(shù)學(xué)方法很多,但是每種方法考慮問(wèn)題的側(cè)重點(diǎn)各有不同。鑒于所選擇的方法不同,有可能導(dǎo)致評(píng)價(jià)結(jié)果的不同,因而在進(jìn)行多目標(biāo)綜合評(píng)價(jià)時(shí),應(yīng)具體問(wèn)題具體分析。根據(jù)被評(píng)價(jià)對(duì)象本身的特性,在遵循客觀性、可操作性和有效性原則的基礎(chǔ)上選擇合適的評(píng)價(jià)方法。在信息安全領(lǐng)域,目前存在的綜合評(píng)價(jià)方法有信息系統(tǒng)安全風(fēng)險(xiǎn)的屬性評(píng)估方法、模糊綜合評(píng)價(jià)方法、基于灰色理論的評(píng)價(jià)方法、基于粗糙集理論的評(píng)價(jià)方法等。對(duì)于這些方法,目前還沒(méi)有評(píng)論認(rèn)為哪一種方法更適用于信息安全領(lǐng)域的綜合評(píng)價(jià)。鑒于此種情況,本指標(biāo)體系采用模糊綜合評(píng)價(jià)方法。

模糊綜合評(píng)價(jià)就是以模糊數(shù)學(xué)為基礎(chǔ),應(yīng)用模糊關(guān)系合成的原理,將一些邊界不清、不易定量的因素定量化,進(jìn)行綜合評(píng)價(jià)的一種方法。從評(píng)價(jià)對(duì)象來(lái)看,用模糊綜合評(píng)價(jià)方法來(lái)評(píng)價(jià)信息安全系統(tǒng)是可行的。首先,對(duì)于信息的安全管理而言,“安全”與“危險(xiǎn)”之間沒(méi)有明顯的分界線,即安全與危險(xiǎn)之間存在著一種中間過(guò)渡的狀態(tài),這種中間狀態(tài)具有亦此亦彼的性質(zhì),也就是通常所說(shuō)的模糊性。因此在安全的刻畫(huà)與描述上大多采用自然語(yǔ)言來(lái)表達(dá),而自然語(yǔ)言最大的特點(diǎn)是它的模糊性。另外,電子檔案信息安全評(píng)價(jià)中,對(duì)一些評(píng)價(jià)要素的評(píng)價(jià)是具有模糊性的。如組織管理中的評(píng)價(jià)很難量化,一般只能用“好”、“一般”、“差”等等級(jí)概念來(lái)描述,具有較強(qiáng)的模糊性。而且一些評(píng)價(jià)要素受外界環(huán)境的影響較大,具有不確定性,如網(wǎng)絡(luò)攻擊、安全設(shè)施失效、人為失誤等偶然性較大,難以準(zhǔn)確評(píng)價(jià)。對(duì)于這些模糊的、不確定性的問(wèn)題通常采用模糊數(shù)學(xué)來(lái)研究。模糊綜合評(píng)價(jià)方法就是在對(duì)多種因素影響的事物或現(xiàn)象進(jìn)行總的評(píng)價(jià)過(guò)程中涉及到模糊因素或模糊概念的一種評(píng)估方式,它通過(guò)運(yùn)用模糊集合中隸屬度和隸屬度函數(shù)的理論來(lái)刻畫(huà)這種模糊性,以達(dá)到定量精確的目的。

總之,模糊綜合評(píng)價(jià)方法是一種適用于在信息安全管理方面進(jìn)行系統(tǒng)評(píng)價(jià)的可行方法,其基本步驟為⑦:

1、確定評(píng)價(jià)集。評(píng)價(jià)集是以評(píng)判者對(duì)被評(píng)價(jià)對(duì)象可能做出的各種總的評(píng)判結(jié)果為元素組成的集合,例如我們可以對(duì)電子檔案信息安全評(píng)價(jià)采用五個(gè)等級(jí)的評(píng)語(yǔ)集合(很好,好,較好,一般,差)。

2、建立因素集。因素集是以影響評(píng)判對(duì)象的各種因素為元素組成的集合,在本文的電子檔案信息安全評(píng)價(jià)體系中,主因素層的因素集有物理安全、管理安全、網(wǎng)絡(luò)安全、信息安全和系統(tǒng)安全五個(gè)指標(biāo),其下層又有各自的影響因素集,由各自的具體影響指標(biāo)組成。

3、建立權(quán)重集。由于各評(píng)價(jià)要素在評(píng)價(jià)中的重要程度不同,因而必須對(duì)各要素按其重要程度給出不同的權(quán)重,權(quán)重集通過(guò)層次分析法確定。

篇7

多年來(lái),在傳統(tǒng)的保密觀念影響下,石油行業(yè)檔案工作普遍存在著重保管輕利用的問(wèn)題,致使大批的檔案得不到充分的使用,許多很有價(jià)值的檔案長(zhǎng)期被束之高閣。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、數(shù)字技術(shù)以及多媒體技術(shù)在檔案管理工作中的不斷利用,電子檔案信息應(yīng)運(yùn)而生。一方面,檔案信息公開(kāi)已是一種必然的趨勢(shì)。但在電子檔案制作、傳輸、存貯的過(guò)程中,以及在電子檔案的采集、整理、歸檔、利用過(guò)程中都會(huì)不可避免地產(chǎn)生誤操作、甚至被偷竊、丟失、病毒、黑客侵犯等問(wèn)題,會(huì)給企業(yè)生產(chǎn)安全帶來(lái)嚴(yán)重的負(fù)責(zé)影響。

國(guó)有特大型企業(yè)的天然屬性決定了檔案信息工作的安全性極為重要

長(zhǎng)城鉆控有限公司致力于打造一流的國(guó)際工程總承包商業(yè),所涉及的檔案不同于一般信息,它記錄著企業(yè)的重要信息。檔案中有相當(dāng)部分涉及企業(yè)機(jī)密,具有較強(qiáng)的保密性和利用限制性。這些信息被非法利用,將威脅到企業(yè)經(jīng)營(yíng)工作,甚至國(guó)家的能源安全,損害企業(yè)的利益,危及社會(huì)穩(wěn)定。檔案信息特有的原始性和憑證作用的不可替代性,也決定了對(duì)其在數(shù)字環(huán)境中存儲(chǔ)傳輸?shù)目煽啃砸蟾哂谄渌畔?,如何提高檔案信息的安全性,成為檔案管理信息化時(shí)代必須面對(duì)的問(wèn)題。

檔案信息開(kāi)放中所涉及的安全性范籌

檔案信息的安全性包括三大范圍:機(jī)密性:使非合法授權(quán)者不得使用;真實(shí)性:可確定檔案來(lái)源的合法性;完整性:確保檔案沒(méi)有被有意或無(wú)意地篡改。

根據(jù)所歸納的安全性的范圍,所有這些有關(guān)通信和信息傳輸過(guò)程中的各種安全需求可以進(jìn)一步地被歸納為:保密性需求;真實(shí)性需求;完整性需求。為了滿(mǎn)足這三個(gè)安全需求,需要為電子檔案的管理設(shè)計(jì)一個(gè)較為完整的安全系統(tǒng)。

電子文件檔案的管理過(guò)程完全是通過(guò)計(jì)算機(jī)來(lái)完成的。因此,在計(jì)算機(jī)網(wǎng)絡(luò)的各個(gè)節(jié)點(diǎn)上進(jìn)行文件數(shù)據(jù)的自由歸檔和檔案資源的共享,實(shí)現(xiàn)電子檔案的信息公開(kāi),就必須建立計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。然而,電子檔案在網(wǎng)絡(luò)環(huán)境中傳播和存儲(chǔ)的過(guò)程中,每個(gè)步驟都可能存在安全漏洞,極易受到黑客攻擊,造成檔案泄密、信息被竊、被改寫(xiě)或被刪除等嚴(yán)重后果,從而在很大程度上限制了檔案信息的公開(kāi)推廣。因此,在電子檔案安全系統(tǒng)中,應(yīng)該準(zhǔn)備好預(yù)防方案和緊急應(yīng)對(duì)的方式,以確保檔案信息公開(kāi)的安全性。

檔案信息的安全性保障措施

人員主體防范。檔案信息安全系統(tǒng),不論設(shè)計(jì)再如何周密,如果沒(méi)有嚴(yán)格的人員控管,不論利用再?gòu)?fù)雜的加密技術(shù)亦是徒具形式。所以,檔案信息操作過(guò)程中最有可能發(fā)生的安全問(wèn)題,就是人為泄密。因此,在檔案信息公開(kāi)前,必須防范任何可能蓄意或者非蓄意的人為疏失,通過(guò)培訓(xùn)教育組織內(nèi)成員,積極宣導(dǎo)信息安全的重要性,降低發(fā)生的幾率。同時(shí),嚴(yán)格執(zhí)行任何人使用檔案信息前,必須先確認(rèn)使用者身份才能進(jìn)入檔案庫(kù)房。此外,因?yàn)槿魏螜n案工作部門(mén)的成員,或多或少都會(huì)接觸到不同程度的檔案實(shí)體,因此人員異動(dòng),包括職位調(diào)動(dòng)、離職、停職及退休等均可能造成信息外流,為避免檔案信息意外流出,就必須對(duì)人員異動(dòng)與權(quán)限有效期的控管進(jìn)行管理。任何人員以電腦接觸檔案信息時(shí),首先要取得區(qū)域內(nèi)電腦的使用權(quán),落實(shí)使用者權(quán)限的管控。根據(jù)不同職位的職權(quán),給予一般使用、超級(jí)使用者或管理者權(quán)限。以固定的使用者賬號(hào)命名邏輯,人工就可以加以初步的辨識(shí),如果有入侵意圖,使用不具有管理工作權(quán)限的代碼,就可以立刻排除。嚴(yán)格要求同仁選用不會(huì)讓別人輕易猜到或看到使用的通行密碼,強(qiáng)制密碼長(zhǎng)度及組合復(fù)雜度(如強(qiáng)制必須英文、數(shù)字混雜),減少被“有心人”猜中的幾率;在離開(kāi)電腦座位時(shí),啟動(dòng)屏幕保護(hù)程式的密碼等。

操作安全。對(duì)員工進(jìn)行信息安全的教育,是確保信息安全政策有效性的重要措施。除了宣導(dǎo)信息安全的觀念外,應(yīng)著重于檔案信息操作過(guò)程的安全概念,包括個(gè)人電腦的防毒措施,以及資料備份的觀念;避免檔案信息公開(kāi)的過(guò)程中,無(wú)意間夾帶電腦病毒送出,形成感染,而造成使用者檔案信息資料毀損或被篡改。檔案部門(mén)除了在檔案服務(wù)器中安裝殺毒工具之外,同時(shí)也應(yīng)在郵件服務(wù)器上安裝郵件殺毒軟件,建立基本的防毒安全環(huán)境?,F(xiàn)在的電腦病毒防不勝防,因此,還應(yīng)養(yǎng)成重要資料備份的習(xí)慣,將重要檔案信息備份于服務(wù)器中,并備份于光碟或磁盤(pán)中,以減少還原失敗的可能性。另外,更重要的是建立異地備份的觀念,使備份工作法制化。此處,制定信息安全防護(hù)計(jì)劃及緊急情況應(yīng)對(duì)計(jì)劃,并定期對(duì)所擬定的信息安全相關(guān)條文調(diào)整及檢討,以保證信息安全計(jì)劃的可行性,讓安全意外的通報(bào)程序成為檔案部門(mén)成員所了解的常識(shí),使得電子檔案的安全操作有具體的依據(jù)規(guī)范。

檔案信息內(nèi)容安全。檔案部門(mén)能夠提供的公開(kāi)檔案信息,主要以電子郵件及網(wǎng)頁(yè)瀏覽等方式來(lái)操作。為了確保公開(kāi)的檔案信息使用安全,檔案信息以電子郵件方式發(fā)出前,應(yīng)用防毒軟件、電子郵件掃描軟件進(jìn)行殺毒;以網(wǎng)頁(yè)方式發(fā)出時(shí),應(yīng)用內(nèi)容過(guò)濾系統(tǒng)以及阻隔瀏覽網(wǎng)頁(yè)系統(tǒng)來(lái)確保發(fā)送資料的安全,并阻止可能發(fā)后的攻擊事件。

目前的檔案全文是以影像為主,影像掃描的過(guò)程,可能會(huì)遇到人為安全問(wèn)題或者資料輸入大致相同的問(wèn)題。因此,對(duì)提取原卷的過(guò)程應(yīng)加以重視,掃描前與掃描后務(wù)必保持原件的數(shù)量一致,并確保原件并未受到破壞、惡意刪改及盜用。

為了防止檔案信息被非法竊取,確保檔案部門(mén)所公開(kāi)的檔案信息具有唯一性及公信力,所以文件儲(chǔ)存時(shí)必須先將文件加密,同時(shí)配合完善的存取控制,避免權(quán)限不足的人員取得資料。然而,儲(chǔ)存加密技術(shù)再完善也無(wú)法避免系統(tǒng)人員的操作失誤,為了避免操作上的人為疏失,引起糾紛,在整套的電子檔案操作過(guò)程中必須建立完整系統(tǒng)檔,以便日后追蹤及調(diào)查,包括操作系統(tǒng)的人、事、時(shí)、地、物,這樣才能稱(chēng)得上安全的電子檔案操作。此外,還要制定相關(guān)的法律法規(guī),作為責(zé)任歸屬的依據(jù)。

篇8

在我國(guó)經(jīng)濟(jì)建設(shè)過(guò)程中,電力系統(tǒng)的應(yīng)用問(wèn)題是一個(gè)重要的應(yīng)用問(wèn)題,通過(guò)對(duì)該問(wèn)題的深化,以滿(mǎn)足國(guó)家建設(shè)環(huán)境的應(yīng)用需要,實(shí)現(xiàn)其管理自動(dòng)化建設(shè)體系的健全,解決我國(guó)電力企業(yè)運(yùn)作過(guò)程中的信息資源問(wèn)題,實(shí)現(xiàn)對(duì)資源的有效利用,建立一系列的新型的信息管理體系,以保證電力企業(yè)的市場(chǎng)競(jìng)爭(zhēng)力的提升,確保當(dāng)代的電力信息化工作的開(kāi)展,當(dāng)然,上述工作的開(kāi)展是一個(gè)循序漸進(jìn)的過(guò)程中,需要引起我們的重視。

 

一、關(guān)于電力系統(tǒng)管理環(huán)節(jié)的分析

 

在我國(guó)應(yīng)用信息系統(tǒng)中,電力系統(tǒng)是一個(gè)重要的應(yīng)用環(huán)節(jié),受到我國(guó)國(guó)情的影響,我國(guó)電力行業(yè)領(lǐng)域的一些運(yùn)作模式依舊是不健全的,但是隨著電力信息技術(shù)的不斷更新,電力應(yīng)用技術(shù)不斷得到更新,滿(mǎn)足了當(dāng)代經(jīng)濟(jì)對(duì)于電力信息化的需要。尤其是這幾年電子信息技術(shù)的發(fā)展,我國(guó)很多區(qū)域的信息管理系統(tǒng)日益完善,實(shí)現(xiàn)其信息化管理模式的更新,取得了良好的應(yīng)用效果。但是目前來(lái)說(shuō),該模式在不同地域、不同單位之間發(fā)展傷存在著不平衡性。尤其是一些縣級(jí)電力企業(yè)的信息管理系統(tǒng)在開(kāi)發(fā)和應(yīng)用上處于相對(duì)滯后的位置。主要的問(wèn)題體現(xiàn)在已經(jīng)建立了信息管理系統(tǒng)在投入的資金所得到的回報(bào)并不明顯。特別突出的問(wèn)題就是管理規(guī)范上比較差,不能適應(yīng)信息化建設(shè)的需求以及領(lǐng)導(dǎo)對(duì)信息化工作的不重視、管理方法不合理等。

 

目前來(lái)說(shuō),我國(guó)的信息化運(yùn)作體系依舊是不健全的,其系統(tǒng)運(yùn)作本身存在著諸多問(wèn)題,需要引起我們的重視。目前很多電力企業(yè)的信息管理體制是計(jì)算機(jī)應(yīng)用模式,通過(guò)對(duì)電子計(jì)算機(jī)的應(yīng)用,進(jìn)行一系列信息數(shù)據(jù)的有效管理、收集、傳遞、加工等,這是現(xiàn)階段的一種應(yīng)用比價(jià)普遍的系統(tǒng)管理模式,其實(shí)現(xiàn)了電力企業(yè)的相關(guān)信息的有效轉(zhuǎn)換,確保其信息系統(tǒng)的整體構(gòu)建模式的協(xié)調(diào),進(jìn)行信息的利用效率的提升。該模式的應(yīng)用突破了傳統(tǒng)電力企業(yè)的信息管理的局限性,進(jìn)行計(jì)算機(jī)及其信息網(wǎng)絡(luò)的最大化應(yīng)用,確保企業(yè)的信息管理綜合效益的提升。但是該模式也存在一些缺陷,不能針對(duì)現(xiàn)實(shí)工作的一些問(wèn)題,保證MSI技術(shù)高效率的應(yīng)用,由于其MSI技術(shù)應(yīng)用的自身局限性,不適合電力運(yùn)作大環(huán)境應(yīng)用,特別不適合一些變化比較頻繁的的管理環(huán)境的應(yīng)用。基于MIS無(wú)法滿(mǎn)足人們對(duì)于管理信息系統(tǒng)需求的情況下,統(tǒng)便隨之研發(fā)出來(lái)。二者的區(qū)別主要是MSI是實(shí)現(xiàn)對(duì)信息的收集、傳遞、儲(chǔ)存、加工、維護(hù)和使用,而DSS更主要的是針對(duì)某一類(lèi)型的半結(jié)構(gòu)化和非結(jié)構(gòu)化決策問(wèn)題,通過(guò)對(duì)數(shù)據(jù)的分析、建立模型、挖掘規(guī)則等方式,為管理者提供決策支持信息。隨著系統(tǒng)的不斷運(yùn)用和相關(guān)漏洞的修復(fù),數(shù)據(jù)倉(cāng)庫(kù)的綜合決策支持系統(tǒng)最終形成。以至于后期的數(shù)據(jù)倉(cāng)庫(kù)、OLAP、數(shù)據(jù)挖掘燈相結(jié)合起來(lái)所形成的綜合決策支持系統(tǒng),遠(yuǎn)程自動(dòng)抄表系統(tǒng)、基于抄表數(shù)據(jù)的綜合決策支持。隨著科技的不斷進(jìn)步以及管理者理念和對(duì)系統(tǒng)的把握,電力系統(tǒng)的信息管理自動(dòng)化呈現(xiàn)出良好的發(fā)展勢(shì)頭。但是,我們看到硬件的不斷發(fā)展也要看到軟件發(fā)展的不足,即管理自動(dòng)化系統(tǒng)的實(shí)現(xiàn)途徑和策略。

 

二、電力系統(tǒng)信息管理自動(dòng)化體系的健全

 

隨著國(guó)家電力運(yùn)作體制的健全,網(wǎng)絡(luò)應(yīng)用技術(shù)也在不斷更新完善,為信息管理自動(dòng)化模式的開(kāi)展提供了良好的應(yīng)用基礎(chǔ),因此電力系統(tǒng)具備良好的實(shí)用性及其管理性。我們進(jìn)行電力信息管理的根本目的,就是實(shí)現(xiàn)對(duì)各個(gè)應(yīng)用信息的收集,確保其整理、抽取及其融合,進(jìn)而獲得良好的信息數(shù)據(jù),服務(wù)于供電企業(yè)的日常工作環(huán)節(jié)。在信息融合過(guò)程中,通過(guò)對(duì)其工作目標(biāo)的深化,以更好的為當(dāng)下電力系統(tǒng)的管理工作做貢獻(xiàn)。信息融合的主要目標(biāo)是從企業(yè)的實(shí)際需要出發(fā) ,融入先進(jìn)的系統(tǒng)思想 ,深入配電網(wǎng)管理各個(gè)環(huán)節(jié) ,構(gòu)建一體化解決方案 ,實(shí)現(xiàn)配電網(wǎng)的數(shù)字化運(yùn)營(yíng) ,并將以更加先進(jìn)、實(shí)用、成熟的服務(wù)回報(bào)廣大用戶(hù)。為此,有效的運(yùn)用信息管理系統(tǒng)是實(shí)現(xiàn)最優(yōu)化服務(wù)的主要手段。那么,如何才能更有效的在電力系統(tǒng)管理中實(shí)施信息管理自動(dòng)化呢,對(duì)其途徑與策略有如下幾點(diǎn)思考。

 

在電力系統(tǒng)信息管理過(guò)程中,國(guó)家要提供良好的建設(shè)環(huán)境,比如對(duì)于國(guó)家政策的優(yōu)化,確保電力系統(tǒng)資金的有效投入,這樣就能保證電力系統(tǒng)管理自動(dòng)化模式的正常開(kāi)展,管理自動(dòng)化系統(tǒng)日益復(fù)雜的規(guī)模,需要其具備良好的電力企業(yè)運(yùn)作模式,需要進(jìn)行大量的財(cái)力、物力、人力等的投入,從而確保其電力管理自動(dòng)化模式的正常開(kāi)展。這離不開(kāi)國(guó)家的財(cái)政政策支持,以此保證電力系統(tǒng)運(yùn)作環(huán)境的穩(wěn)定。通過(guò)全員對(duì)其認(rèn)識(shí)上提高以確保實(shí)施的有效性。筆者認(rèn)為,好的管理系統(tǒng)需要管理者的接納,如果管理者對(duì)其有抵觸情緒,那么你再好的系統(tǒng)也只是一個(gè)擺設(shè)。所以,加強(qiáng)對(duì)其系統(tǒng)的充分認(rèn)識(shí),了解其對(duì)于提升我們工作效率的好處,從認(rèn)識(shí)上使系統(tǒng)工作人員產(chǎn)生重視的態(tài)度。這里面尤其要值得一提的就是相關(guān)主管部門(mén)領(lǐng)導(dǎo)的重視,對(duì)系統(tǒng)的實(shí)施是非常重要的。

 

在電力系統(tǒng)管理應(yīng)用中,要針對(duì)其工作人員展開(kāi)知識(shí)系統(tǒng)模式的優(yōu)化,確保其綜合素質(zhì)的提升,從而滿(mǎn)足當(dāng)下的信息管理自動(dòng)化模式的開(kāi)展。這對(duì)電力管理人員也提出了一定的要求,需要其具備一定的知識(shí)及其能力,保證電力信息管理工作的正常開(kāi)展。因此對(duì)系統(tǒng)的全員進(jìn)行相關(guān)培訓(xùn)是非常必要的,也是促進(jìn)系統(tǒng)有效運(yùn)行的有效途徑和手段。事實(shí)已經(jīng)告訴我們,新時(shí)期的電力系統(tǒng)發(fā)展更需要對(duì)知識(shí)的儲(chǔ)備和技能的掌握。

 

結(jié)語(yǔ)

 

通過(guò)對(duì)電力系統(tǒng)信息管理自動(dòng)化環(huán)節(jié)的剖析,以更好的服務(wù)當(dāng)下的電力建設(shè)應(yīng)用,為我國(guó)的經(jīng)濟(jì)建設(shè)模式的長(zhǎng)遠(yuǎn)發(fā)展提供良好推動(dòng)力。

篇9

關(guān)鍵詞:大數(shù)據(jù);個(gè)人電子信息;安全隱患;預(yù)防措施

1大數(shù)據(jù)背景下個(gè)人電子信息存在安全隱患的原因

1.1缺乏健全的相關(guān)法律法規(guī)保護(hù)

目前,通過(guò)網(wǎng)絡(luò)進(jìn)行購(gòu)物的人群越來(lái)越多,進(jìn)行網(wǎng)絡(luò)購(gòu)物的第一步就是利用個(gè)人信息進(jìn)行用戶(hù)注冊(cè),因此,收集網(wǎng)絡(luò)購(gòu)物用戶(hù)注冊(cè)信息是大量搜集用戶(hù)個(gè)人電子信息的主要方式[1]。然而,現(xiàn)階段我國(guó)還缺乏健全的相關(guān)法律法規(guī)對(duì)個(gè)人電子信息安全進(jìn)行有效的保護(hù)。除此之外,網(wǎng)絡(luò)案件的辦理在我國(guó)也尚處于起步階段,缺乏豐富的經(jīng)驗(yàn),所以大部分網(wǎng)絡(luò)個(gè)人電子信息被泄露后,相關(guān)人員并未能及時(shí)展開(kāi)相應(yīng)的調(diào)查,而且即使通過(guò)調(diào)查獲取到了相關(guān)個(gè)人電子信息泄露的有效證據(jù),但是由于尚未有健全的相關(guān)個(gè)人電子信息泄露的法律法規(guī),因此,最后也就不了了之,這也是不法分子肆意盜取用戶(hù)個(gè)人電子信息的主要原因所在,同時(shí)也是大數(shù)據(jù)背景下,個(gè)人電子信息泄露日漸嚴(yán)重的原因之一。

1.2獲取個(gè)人電子信息的成本較低

科學(xué)技術(shù)的不斷進(jìn)步與發(fā)展,在給網(wǎng)絡(luò)的高速發(fā)展帶來(lái)新的機(jī)遇的同時(shí),也使不法分子獲取個(gè)人電子信息的技術(shù)隨之逐漸提高,并且成本較低。再加之網(wǎng)絡(luò)技術(shù)中往往存在著技術(shù)漏洞,這就給不法分子提供了可乘之機(jī)。除此之外,目前我國(guó)并沒(méi)有針對(duì)大數(shù)據(jù)背景下存在的個(gè)人電子信息安全隱患制定完善的網(wǎng)絡(luò)技術(shù)規(guī)則,大部分網(wǎng)站和平臺(tái)往往需要進(jìn)行個(gè)人信息注冊(cè)后方可登錄瀏覽和使用,這就大大加大了個(gè)人電子信息安全隱患出現(xiàn)的幾率,同時(shí)也為不法分子提供了很大的盜取個(gè)人信息的機(jī)會(huì)。

1.3網(wǎng)絡(luò)用戶(hù)和商家均缺乏個(gè)人電子信息安全意識(shí)

大數(shù)據(jù)背景下,網(wǎng)絡(luò)得到廣泛普及,然而無(wú)論是網(wǎng)絡(luò)用戶(hù),還是商家都沒(méi)有樹(shù)立較強(qiáng)的個(gè)人電子信息安全意識(shí),這也是致使大數(shù)據(jù)背景下個(gè)人電子信息存在安全隱患的重要原因之一。正是由于網(wǎng)絡(luò)用戶(hù)和商家均缺乏個(gè)人電子信息安全意識(shí),致使其對(duì)個(gè)人電子信息安全不夠重視。商家可以在網(wǎng)絡(luò)中通過(guò)各種途徑、方法獲取大量的個(gè)人電子信息,包括用戶(hù)的興趣愛(ài)好、消費(fèi)習(xí)慣以及基本的個(gè)人信息等,其獲取這些信息的主要目的是為了不斷地改進(jìn)和升級(jí)銷(xiāo)售的產(chǎn)品,從而有效地吸引用戶(hù),但是商家并沒(méi)有采取相應(yīng)的措施對(duì)用戶(hù)的個(gè)人電子信息進(jìn)行保護(hù)。再加之用戶(hù)對(duì)個(gè)人電子信息安全的重視程度不夠,隨意地在各網(wǎng)站以及平臺(tái)上注冊(cè)個(gè)人信息,所以這就大大增加了大數(shù)據(jù)背景下個(gè)人電子信息的泄露幾率[2]。

2大數(shù)據(jù)背景下個(gè)人電子信息安全預(yù)防的有效措施

2.1建立完善的相關(guān)法律法規(guī)

目前,個(gè)人電子信息泄露的網(wǎng)絡(luò)安全事件經(jīng)常發(fā)生,對(duì)此相關(guān)部門(mén)應(yīng)予以高度的重視,針對(duì)大數(shù)據(jù)背景下個(gè)人電子信息存在的安全隱患建立完善的相關(guān)個(gè)人電子信息安全的法律法規(guī),以此約束人們的網(wǎng)絡(luò)行為,并對(duì)網(wǎng)絡(luò)中存在的盜取個(gè)人電子信息的不法行為實(shí)施嚴(yán)厲的懲戒,從而實(shí)現(xiàn)大數(shù)據(jù)背景下個(gè)人電子信息安全預(yù)防。一旦發(fā)現(xiàn)盜取、篡改、損毀他人電子信息的違法犯罪行為,就按照相應(yīng)的法律法規(guī)進(jìn)行嚴(yán)厲的懲罰。另外,還應(yīng)加強(qiáng)對(duì)網(wǎng)絡(luò)中個(gè)人電子信息的安全監(jiān)督。例如:在網(wǎng)絡(luò)中建立網(wǎng)絡(luò)警察,并建設(shè)一支優(yōu)質(zhì)、精干的專(zhuān)業(yè)網(wǎng)絡(luò)警察隊(duì)伍,以有效確保大數(shù)據(jù)背景下個(gè)人電子信息的安全。同時(shí),還應(yīng)成立大數(shù)據(jù)背景下的個(gè)人電子信息安全監(jiān)督部門(mén),雖然大部分盜取他人個(gè)人電子信息的違法犯罪行為很難被人發(fā)現(xiàn),甚至無(wú)跡可循,但是安全監(jiān)督部門(mén)的建立,可以有效幫助受害者解決個(gè)人電子信息泄露的問(wèn)題。

2.2加強(qiáng)個(gè)人電子信息安全預(yù)防技術(shù)的運(yùn)用

大數(shù)據(jù)背景下,由于病毒、木馬以及黑客攻擊等,造成的網(wǎng)絡(luò)用戶(hù)個(gè)人電子信息泄露的問(wèn)題,在一定程度上阻礙著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,同時(shí)也給網(wǎng)絡(luò)用戶(hù)帶來(lái)了一定的損失[3]。這就需要網(wǎng)絡(luò)用戶(hù)自身加強(qiáng)個(gè)人電子信息安全預(yù)防技術(shù)的運(yùn)用,其中包括對(duì)計(jì)算機(jī)硬件技術(shù)以及計(jì)算機(jī)軟件技術(shù)的運(yùn)用。計(jì)算機(jī)硬件技術(shù)是指對(duì)計(jì)算機(jī)硬盤(pán)還原卡、防病毒等硬件進(jìn)行安全保護(hù),以此預(yù)防大數(shù)據(jù)背景個(gè)人電子信息安全問(wèn)題的發(fā)生。而軟件方面則是指通過(guò)各種軟件等對(duì)個(gè)人電子信息加以保護(hù),例如:個(gè)人信息隱私安全軟件、加密軟件和自動(dòng)刪除軟件等。另外,人們還應(yīng)結(jié)合大數(shù)據(jù)背景下個(gè)人電子信息存在安全隱患的實(shí)際情況,加大宣傳個(gè)人電子信息安全的力度,加強(qiáng)對(duì)各種個(gè)人電子信息安全技術(shù)的運(yùn)用,從而保障個(gè)人信息的安全。

2.3加強(qiáng)個(gè)人電子信息安全的宣傳,強(qiáng)化用戶(hù)和商家個(gè)人信息安全意識(shí)

大數(shù)據(jù)下若想有效保護(hù)個(gè)人電子信息的安全,就需要加強(qiáng)對(duì)個(gè)人電子信息安全的宣傳,普及相關(guān)個(gè)人電子信息的知識(shí),以此強(qiáng)化用戶(hù)以及商家的個(gè)人信息安全意識(shí),從而提高網(wǎng)絡(luò)用戶(hù)以及商家對(duì)個(gè)人電子信息安全的重視,使其采取相應(yīng)的措施加以預(yù)防。同時(shí)建立完善的個(gè)人電子信息安全制度,以規(guī)范個(gè)人信息安全預(yù)防的行為,并建立網(wǎng)絡(luò)用戶(hù)行為準(zhǔn)則以及道德規(guī)范,以約束網(wǎng)絡(luò)用戶(hù)的行為,避免出現(xiàn)侵犯、干擾其他網(wǎng)絡(luò)用戶(hù)信息系統(tǒng)正確運(yùn)行的行為發(fā)生。大數(shù)據(jù)背景下,規(guī)定任何人不可以通過(guò)不法信息技術(shù)對(duì)其他用戶(hù)的信息數(shù)據(jù)進(jìn)行盜取,或者在網(wǎng)絡(luò)用戶(hù)本人完全不知情的情況下就將其他網(wǎng)絡(luò)用戶(hù)的個(gè)人信息進(jìn)行販賣(mài)。除此之外,大數(shù)據(jù)背景下,網(wǎng)絡(luò)用戶(hù)自身應(yīng)注重提高自身的信息安全意識(shí),在網(wǎng)絡(luò)上進(jìn)行個(gè)人信息注冊(cè)的過(guò)程中,應(yīng)對(duì)所注冊(cè)的網(wǎng)站以及平臺(tái)進(jìn)行全方位、多途徑的考察,確保網(wǎng)站以及平臺(tái)的規(guī)范性、合法性等,以此保障自己在進(jìn)行注冊(cè)的過(guò)程中,個(gè)人電子信息不會(huì)遭到泄露,對(duì)于一些來(lái)歷不明、不具規(guī)范性的平臺(tái)以及網(wǎng)站,不可以隨意進(jìn)行用戶(hù)注冊(cè),并應(yīng)及時(shí)進(jìn)行關(guān)閉處理,從而有效確保個(gè)人電子信息的安全。

篇10

隨著計(jì)算機(jī)網(wǎng)絡(luò)的高速發(fā)展,電子郵件加強(qiáng)了人們之間的相互聯(lián)系,是一種新型的網(wǎng)絡(luò)通信方式。電子郵件在為人們生活帶來(lái)便利的同時(shí),也存在著極大的信息安全隱患,比如電子郵件被監(jiān)聽(tīng)、截取或篡改等,并存在著大量的垃圾信息。通過(guò)分析電子郵件的信息安全問(wèn)題,并有針對(duì)性地提出了電子郵件信息安全防護(hù)措施。

關(guān)鍵詞:電子郵件;信息安全;防護(hù)

近年來(lái)互聯(lián)網(wǎng)絡(luò)發(fā)展很快,電子郵件逐步普及到社會(huì)的各個(gè)領(lǐng)域中,用戶(hù)數(shù)量也不斷增加。此外,電子郵件傳遞的信息由之前的文本信息,轉(zhuǎn)變?yōu)榧淖帧⒙曇艉蛨D片為一體的多媒體信息。雖然電子郵件用戶(hù)數(shù)量不斷增加。適用范圍也逐步擴(kuò)大,但是其存在的信息安全問(wèn)題也日益凸顯,需要引起重視,積極采取有效的防護(hù)措施,減少由于信息安全問(wèn)題導(dǎo)致的損失。

1安全隱患

1.1網(wǎng)絡(luò)

電子郵件在傳遞過(guò)程中,會(huì)被人監(jiān)聽(tīng),甚至被截取篡改,存儲(chǔ)信息時(shí)也會(huì)出現(xiàn)丟失、泄密,并且在進(jìn)行恢復(fù)過(guò)程中被亂碼、病毒干擾。通常電子郵件采用的傳輸協(xié)議比較簡(jiǎn)單,屬于網(wǎng)絡(luò)應(yīng)用服務(wù)的一種。從之前的電子郵件來(lái)看,主要為文本格式,數(shù)據(jù)傳輸時(shí)容易被截取,這是因?yàn)樵诎l(fā)送電子郵件時(shí)要在很多路由器下進(jìn)行轉(zhuǎn)發(fā),將信息傳送至最終接收電子郵件的服務(wù)器,而當(dāng)電子郵件信息在通過(guò)各路由器的過(guò)程中,就會(huì)被不法分子截獲。

1.2軟件

(1)電子郵件軟件問(wèn)題。電子郵件服務(wù)器軟件、郵件客戶(hù)端、WebMail服務(wù)器等都有很多漏洞,入侵者能夠利用這些漏洞,竊取計(jì)算機(jī)中的用戶(hù)名、密碼等私密信息,同時(shí)進(jìn)行各種犯罪行為,例如欺詐信息、釣魚(yú)鏈接、病毒代碼以及垃圾郵件等[1];

(2)電子郵件服務(wù)端軟件、客戶(hù)端軟件配置問(wèn)題。若缺少科學(xué)的配置,則安全隱患容易加大。當(dāng)然,很多管理員技術(shù)能力不高,在電子郵件服務(wù)器平臺(tái)搭建過(guò)程中,忽視了安全問(wèn)題,讓入侵者有機(jī)可乘。

1.3使用

用戶(hù)安全意識(shí)淡薄,未能形成良好的上網(wǎng)習(xí)慣,在接收到不明郵件后,沒(méi)有先進(jìn)行確認(rèn),而是隨意將其打開(kāi)。此外,也很少對(duì)郵件殺毒,電子郵件密碼隨意設(shè)置,這樣一來(lái),電子郵件安全隱患將大幅度增加。

2電子郵件信息安全防護(hù)措施

2.1郵件安全協(xié)議

電子郵件在傳輸時(shí),通常利用了標(biāo)準(zhǔn)的ASCII碼,郵件中若有應(yīng)用程序、圖片和視頻,則在發(fā)生信息時(shí)要將其編碼為標(biāo)準(zhǔn)的ASCII碼,而在將郵件接收到后需要進(jìn)行解碼,這個(gè)結(jié)果由MIME協(xié)議來(lái)實(shí)現(xiàn)。在采用MIME后,電子郵件發(fā)送、接收的方式也增多,并且其使用范圍也更廣泛。S/MIME能夠?qū)崿F(xiàn)對(duì)郵件的簽名和加密,通常有摘要數(shù)據(jù)、簽名數(shù)據(jù)、封裝數(shù)據(jù)和加密數(shù)據(jù)[2]。其中簽名為DSS算法、內(nèi)容為3重DES、摘要為SHA-1算法等,SSL協(xié)議為互聯(lián)網(wǎng)保密通信安全協(xié)議,介于TCP與應(yīng)用層,主要是為互聯(lián)網(wǎng)中各種協(xié)議予以支持,現(xiàn)階段在HTTP協(xié)議中應(yīng)用較多。SSL協(xié)議借助對(duì)稱(chēng)加密法來(lái)加密傳送信息,消息驗(yàn)證碼MAC帶有密匙,能夠讓消息更加完整,利用非對(duì)稱(chēng)公鑰密算法可實(shí)現(xiàn)認(rèn)證方法。

2.2加密技術(shù)

(1)對(duì)稱(chēng)加密技術(shù)。從其明文加密和密文解密來(lái)看,密鑰相同的,即對(duì)稱(chēng)加密算法,該算法操作簡(jiǎn)單、密鑰很多,但是破譯難度較大。通信雙方密鑰交換的安全性是采用對(duì)稱(chēng)加密技術(shù)的前提,在密鑰交換過(guò)程中,不容易被截取,也不會(huì)出現(xiàn)泄漏,但是如果有人竊取了密鑰,密文就隨之被破解。

(2)非對(duì)稱(chēng)加密技術(shù)。從其明文加密和密文解密來(lái)看,密鑰是不一樣的,一般有公鑰、私鑰兩種,只有在同時(shí)使用時(shí),方可打開(kāi)文件。通信在非對(duì)稱(chēng)加密技術(shù)支持喜愛(ài),可以公開(kāi)其加密算法及加密密鑰,而接收方才知道解密密鑰,各用戶(hù)只保存一對(duì)密鑰。就算將其同時(shí)使用,也不能使用加密密鑰將解密密鑰計(jì)算出來(lái)[3]。雖然采用雙鑰密碼能夠提供其安全性,然而計(jì)算卻過(guò)于復(fù)雜,若信息量信息量巨大,則加密效率很低。

(3)PGP技術(shù)。即PrettyGoodPrivacy,是一種公鑰加密系統(tǒng),主要作用是提升Internet上電子郵件的通信安全。PGP技術(shù)加密軟件包十分強(qiáng)力,能夠?qū)﹄娮余]件、數(shù)字簽名和重要文件進(jìn)行加密,讓信息在網(wǎng)絡(luò)中更加安全地進(jìn)行傳輸。該技術(shù)主要由隨機(jī)數(shù)生成算法、單向雜湊算法(MD5)、單向密碼以及雙鑰密碼等組成,并且每個(gè)算法在PGP中都十分重要,是不可缺少的部分。加密原理:PGP技術(shù)是一種非對(duì)稱(chēng)加密體系,主要實(shí)行混合加密算法。現(xiàn)階段PGP得到了越來(lái)越廣泛的應(yīng)用,用戶(hù)也普遍比較認(rèn)可,這是由于PGP技術(shù)具備多種加密算法的優(yōu)點(diǎn),同時(shí)在密鑰認(rèn)證管理以及數(shù)字簽名上經(jīng)過(guò)特殊設(shè)計(jì)。所以PGP是當(dāng)前最為普遍的公鑰加密軟件包。電子郵件通過(guò)PGP技術(shù)的加密過(guò)程:根據(jù)接受郵件人的信息,找出收件人的公開(kāi)鑰匙,然后隨機(jī)形成128位會(huì)話密鑰,不過(guò)僅能使用一次。單鑰密碼算法主要利用會(huì)話密鑰,對(duì)壓縮的明文信件進(jìn)行加密,使其成為密文信件。然后由PGP來(lái)結(jié)合單鑰密碼加密的密文信件、雙鑰密碼加密的會(huì)話密鑰,生成新的文件,最后輸出信件。若是用戶(hù)需要文本文件,只需要把文件轉(zhuǎn)變?yōu)橄鄳?yīng)格式后再輸出。利用PGP對(duì)文件進(jìn)行加密時(shí),主要使用隨機(jī)的128位會(huì)話密鑰,這樣能夠讓PGP加密更加可靠,同時(shí)信息也更加安全。PGP算法主要功能:

(1)利用單鑰密碼加密算法來(lái)加密計(jì)算機(jī)中存儲(chǔ)的文件,用戶(hù)可根據(jù)密鑰來(lái)解密被加密的內(nèi)容,可以獲取里面的信息。

(2)通過(guò)公開(kāi)密鑰技術(shù)來(lái)加密電子郵件后,僅能由收件人本人進(jìn)行解密,并獲取里面的信息。

(3)通過(guò)共開(kāi)密鑰加密技術(shù)文件,或者對(duì)電子郵件的數(shù)字簽字,鑒定人能夠利用起草人的公開(kāi)密鑰對(duì)其真?zhèn)芜M(jìn)行鑒別[4]。因?yàn)镮DEA加密算法與RSA公開(kāi)密鑰加密算法是當(dāng)前比較可靠、安全的,所以PGP加密算法的可靠性、安全性也很強(qiáng),是防護(hù)電子郵件信息安全的重要手段。

2.3用戶(hù)的安全意識(shí)

用戶(hù)在發(fā)送電子郵件信息的過(guò)程中,很多時(shí)候都會(huì)接收到陌生郵件和惡意廣告,而郵箱的容量十分有限,在被這些垃圾郵件填滿(mǎn)后,會(huì)造成系統(tǒng)不能接收郵件。因此,用戶(hù)必須具備一定安全意識(shí),從郵件主題及其發(fā)送地址出發(fā),在作出正確判斷后,在選擇接收或拒絕接收。當(dāng)然,用戶(hù)不能隨便打開(kāi)陌生郵件,若要打開(kāi)郵件及其里面的附件時(shí),還應(yīng)該掃描病毒。用戶(hù)不能隨意對(duì)電子郵件的密碼進(jìn)行保存,必須要定期更換密碼,做好加密。

3結(jié)語(yǔ)

電子郵件在替代傳統(tǒng)的郵件后,必須重視其安全在信息通信中的重要性。當(dāng)前,大多數(shù)郵件服務(wù)提供商都將相關(guān)的安全保護(hù)服務(wù)添加到郵件軟件中,常見(jiàn)的有信息加密技術(shù)、數(shù)字簽名以及垃圾郵件過(guò)濾等,雖然應(yīng)用了很多安全防范技術(shù),但是電子郵件信息也不是絕對(duì)安全的,所以,還需要切實(shí)增強(qiáng)防范意識(shí),不斷研發(fā)出更多先進(jìn)的產(chǎn)品,提高安全技術(shù)水平。

參考文獻(xiàn)

[1]李揚(yáng).安全增強(qiáng)電子郵件系統(tǒng)安全性分析[J].保密科學(xué)技術(shù),2014,(02):24-27.

[2]楊清蘭.電子郵件定題信息服務(wù)的安全策略[J].內(nèi)蒙古科技與經(jīng)濟(jì),2014,(04):49-52.

[3]司亞利,劉文遠(yuǎn).基于廣義簽密方案的多功能電子郵件協(xié)議研究[J].小型微型計(jì)算機(jī)系統(tǒng),2014,(05):1055-1060.