前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的喜宴李安主題范文,僅供參考,歡迎閱讀并收藏。
一、電力系統(tǒng)信息安全隱患
我國發(fā)展起步較晚,尤其是電子信息技術遠遠落后于發(fā)達國家,隨著電子信息技術在電力系統(tǒng)的廣泛運用,其安全弊端也不斷顯現(xiàn)出來,電力系統(tǒng)信息安全管理存在著較多的隱患。
(一)信息安全意識較弱
電力系統(tǒng)的工作人員信息安全意識薄弱,既沒有看到電力系統(tǒng)信息的重要性,也沒有對于網(wǎng)絡威脅產(chǎn)生防范心理。由此,在電力系統(tǒng)信息安全維護上人力、物力資源投入不足,安于現(xiàn)狀。不能夠擔負起信息安全防護的責任,電力系統(tǒng)安全性較差。
(二)信息安全維護機制不健全
首先,電力系統(tǒng)信息安全投入不足,安全管理的專業(yè)人才也是鳳毛麟角。即使,有相應的管理人員,一旦安全事故發(fā)生時,由于專業(yè)知識匱乏也無法從容應對,網(wǎng)絡安全管理捉襟見肘。其次,電力系統(tǒng)信息技術操作不當,給木馬病毒等可乘之機。信息維護系統(tǒng)不健全,在發(fā)現(xiàn)外部入侵時不能夠及時阻止。安全軟件無人監(jiān)控,疏于管理,不能根據(jù)實際需求而進行更新?lián)Q代,防護能力薄弱。管理人員不能正確使用安全防護軟件進行信息保護,單純防火墻加密無法有效抵抗病毒入侵,安全隱患無法根除。第三,缺乏相應管理制度,工作人員無章可循,信息安全防護工作盲目。缺乏系統(tǒng)性和針對性。電力系統(tǒng)普遍存在信息安全管理意識薄弱的問題,制度管理更是無從說起。只有正確制度的制定,與嚴格執(zhí)行,才能加強電力系統(tǒng)信息安全防護的系統(tǒng)性與規(guī)范性。
二、電力系統(tǒng)信息安全管理措施
電力系統(tǒng)信息安全關乎到,社會各個層面的穩(wěn)定運行,也關系到國家的健康穩(wěn)定發(fā)展。一旦電力系統(tǒng)信息受到了侵害,人民生命財產(chǎn)安全都將受到威脅。因此,我們要不斷加強電力系統(tǒng)信息安全管理,創(chuàng)新管理機制,以避免因維護不周完成的各方面損失。
(一)建立信息安全管理體系
加強信息安全防護意識,采用國際先進安全信息管理系統(tǒng),對電力系統(tǒng)信息進行全面管理。除此之外,對電力系統(tǒng)信息進行等級劃分,重點區(qū)域實行重點防護,降低其對外開放性。
(二)加強安全制度建設
無規(guī)矩不成方圓,要想加強電力系統(tǒng)信息安全防護就必須利用制度強行加強對于工作人員的管理,使其將電力系統(tǒng)信息安全作為工作重點之一。首先,要對安全防護軟件進行專業(yè)化管理,實時觀測安全系統(tǒng)審計數(shù)據(jù),嚴格記錄網(wǎng)絡監(jiān)管重要數(shù)據(jù),并且建立專門的監(jiān)管數(shù)據(jù)庫。其次,在電力系統(tǒng)信息工作環(huán)境內(nèi)部,建立一個統(tǒng)一的身份識別機制,防止外部人員惡意干擾,以及病毒的入侵。
(三)建立病毒防護系統(tǒng)
首先,要給電力系統(tǒng)安裝有效病毒防護軟件,利用軟件的監(jiān)控、預警、遠程等作用實時防護電力系統(tǒng)信息安全,防止病毒入侵,干擾工作系統(tǒng)。其次,制定嚴格的計算機網(wǎng)絡使用制度。電力系統(tǒng)的使用要有專業(yè)人員把關,嚴謹工作人員利用工作機辦私事,嚴禁不明移動設備、優(yōu)盤對電力系統(tǒng)信息進行復制。一旦發(fā)現(xiàn)惡意病毒入侵,工作人員應及時作用專業(yè)知識進行抵抗、維護。
(四)建立安全責任機制
在電力系統(tǒng)信息化的過程之中要加速落實信息安全責任機制,把信息安全管理歸入電力生產(chǎn)項目之中。對于信息安全防護部門進行組織管理,明確分工與責任。相關部門領導加強監(jiān)督管理,有效引導基層人員提高電力系統(tǒng)信息安全防護意識,把安全防護工作落實到位。
(五)提高電力工作人員信息安全意識
電力系統(tǒng)信息是否安全,主要是看工作人員是否有著良好的安全防范意識。為了提高電力系統(tǒng)信息安全防護度,就必須采取有效措施對工作人員進行相關培訓。使其認識到電力系統(tǒng)信息安全的重要性,以及防護的專業(yè)知識。有效的安全教育能夠迅速提升工作人員對于信息防護的相關了解,為系統(tǒng)保護積累實戰(zhàn)經(jīng)驗。在此之外,要提高專業(yè)信息維護人員的比重,以科技的力量打擊不法分子的惡意侵襲,將電力系統(tǒng)信息安全防護工作做到最好。
三、結語
【案例一】在測量電源電動勢和內(nèi)阻的實驗中,要求寫出兩種方程式,有些學生沒有考慮安培表的內(nèi)阻,沒有認真讀題。還有一部分學生,兩個方程式中都不含有電源的內(nèi)阻,忽略了實驗題的目的。
【案例分析及啟示】實驗題比較長,如果讀題過快,很容易看不到一些已知條件或者看到后也忘記了,我要求學生讀題不能放過每一個字,并把已知條件做好標記,這樣不僅準確,而且還能提高解題速度、審題能力。解實驗題要關注該題的目的性,緊緊圍繞實驗目的解題,這樣,答題就有了方向性。
【案例二】在測量電源的電動勢和內(nèi)阻的實驗中,電壓表測量的是路端電壓,此時,斜率的絕對值等于電源的內(nèi)阻,但在有些題中,電壓表測的不是路端電壓,需要把固定電阻移到電源內(nèi)部,才可視為路端電壓,大部分學生按照思維定式,將此題型中的斜率認為是內(nèi)阻。
【案例分析及啟示】學生在做實驗題時,往往跳不出原有的實驗圈子,不管什么樣的題都按照原有的實驗去做。我在教學中不斷打破他們的思維定式,把原有實驗進行改進創(chuàng)新,設計多種題型,培養(yǎng)學生的靈活性、創(chuàng)新性。
【案例三】在測量電源的電動勢和內(nèi)阻的實驗中,已知條件中有:內(nèi)阻較小、兩節(jié)干電池、給出兩個定值電阻、兩個滑動變阻器、安培表。學生認為定值電阻要選大的,以保護安培表。滑動變阻器既然以限流式接入,應選阻值大的。
【案例分析及啟示】在此實驗中,學生沒有意識到關鍵詞,所以題做偏了,處理實驗問題,要注意題中的關鍵詞,它是解題的突破口,是題眼,此題中的內(nèi)阻較小就是關鍵詞,由此推知,定值電阻應選小的,便于讀數(shù),否則安培表指針偏小。滑動變阻器也應選小的,因為電源內(nèi)阻很小,完全可以起到限流的作用。為此,我在教學中以提問的形式訓練學生找出題眼。
【案例四】實驗讀數(shù)學生總是讀不準,最后結果誤差很大。
1.1管理的滯后性
信息化進程的不斷加快,檔案信息在建設的過程中也不斷的利用先進的信息技術進行管理與應用。但是在眾多檔案管理中,管理現(xiàn)代化技術并沒有隨著檔案信息化的建立而改變,仍舊延續(xù)著傳統(tǒng)的管理制度進行對檔案的管理。這在很大程度上并不能推動其檔案的信息化建設,對此,在檔案管理過程中,我們必須引進先進的管理理念與技術,不斷加以改革,只有這樣才能更好的跟上檔案信息化建設的腳步,最終推動其檔案管理的進步。
1.2檔案信息管理缺少規(guī)劃
檔案信息管理對于檔案信息化的建設有著極其重要的作用,隨著經(jīng)濟建設的不斷變化與發(fā)展,人們對于管理的重要性越來越重視,傳統(tǒng)的管理制度已經(jīng)很難適應時展的需要。在檔案管理中,由于其管理效率的低下,管理人員素質(zhì)較低,對于檔案信息的管理并沒有一個系統(tǒng)的認識與了解,信息檢索不規(guī)范,這些因素將嚴重影響檔案信息的管理與質(zhì)量,對此,在今后的管理中必須建立完善的管理制度體系,統(tǒng)一規(guī)范標準要求。
1.3數(shù)字檔案資源短缺且結構不合理
受經(jīng)濟條件的制約,傳統(tǒng)的檔案資源都是以紙質(zhì)媒介進行存儲與管理的,對于數(shù)字化的使用在某種程度上受到了一定條件的限制,大多數(shù)的管理人員并不能利用信息技術進行有效的資源整理與利用,這對于檔案信息的存儲將是一個很大的威脅,信息質(zhì)量隨著時間的推移難以保障。
1.4檔案信息化專門人才缺失
在我國,由于受經(jīng)濟條件的制約,檔案管理人員因區(qū)域不同存在著很大的差異,尤其是在經(jīng)濟相對于落后的地區(qū),專業(yè)的檔案管理人員更是缺乏,這就導致在很大程度上制約了檔案信息化的發(fā)展建設,對此,必須重視檔案管理人員的培養(yǎng),推動其檔案信息工作的開展。
1.5檔案信息化立法和規(guī)范化管理體系不夠健全
對于我國而言,檔案管理相對起步較晚,在相應的管理制度上并沒有一個很好的規(guī)范與管理標準,甚至對于檔案管理的法律依據(jù)也沒有相應的完善與建立,這在很大程度上制約了檔案管理的發(fā)展,對于管理而言,更是難以發(fā)揮其應有的作用。(本文來自于《科技創(chuàng)新與應用》雜志。《科技創(chuàng)新與應用》雜志簡介詳見)
2加強檔案信息管理應采取的對策
2.1檔案信息管理要統(tǒng)一規(guī)劃、統(tǒng)一原則
隨著信息化的不斷加劇,人們生活質(zhì)量的逐漸提高,對于檔案管理也有了新的認識與理解,為了有效的將信息資源進行整合利用,達到檔案信息資源的共享,以便更好的為各級機關領導部門服務,對此,對檔案信息資源進行統(tǒng)一管理與制定是十分必要的。根據(jù)檔案信息管理的特點,可以將信息進行有效的分類,利用信息化的手段開展各項措施的管理活動。運用統(tǒng)一的管理規(guī)劃原則進行文檔管理,確保其信息的安全。
2.2加強數(shù)字檔案的信息管理
傳統(tǒng)的檔案信息管理由于其技術手段相對落后,隨著時間推移,信息的質(zhì)量以及服務水平都將難以適應現(xiàn)代社會的發(fā)展要求,所以對檔案加強數(shù)字化管理是十分必要的。數(shù)字化的管理方式不僅僅能夠將信息進行統(tǒng)一管理,而且方便快捷便于查找以及信息的網(wǎng)上傳輸,使其檔案資源更加豐富化,系統(tǒng)化。
2.3加強檔案信息化技術人才的培養(yǎng)工作,提升檔案信息管理質(zhì)量
信息時代的到來,要求檔案管理人員必須提高其專業(yè)的檔案知識管理工作技能,因其檔案人員管理水平的落后,嚴重制約了檔案信息管理化的水平,這在很大程度上也影響了經(jīng)濟的健康發(fā)展,對此必須加強對檔案管理人員專業(yè)知識的學習與培訓,建立一支信息化的管理隊伍更好的為檔案管理服務。首先,應對現(xiàn)有檔案管理人員進行相關的培訓工作,使其熟悉的掌握計算機和網(wǎng)絡知識,并對數(shù)字化、信息化等管理知識有一定的了解;其次,要與各科研院所建立聯(lián)系,以各種形式加強合作和交流工作,從而為檔案從業(yè)人員提供接受再教育的機會,使其能及時的對新技術和新知識進行了解和掌握;最后,要做好人才的引進工作,特別是對于一些復合型人才的引進工作要加大力度,為其提供良好的工作環(huán)境,從而加快檔案信息化建設的進程。
2.4抓緊檔案信息化法制與標準建設
一是加快推進檔案信息化法制建設。加快研究和制定電子公文歸檔、電子檔案管理、檔案信息公開和上網(wǎng)安全、網(wǎng)站建設與管理等方面的行政規(guī)章,形成有效的激勵約束機制,推動檔案信息化建設有序開展;二是完善檔案信息化標準體系。學習、宣傳與貫徹國家檔案局制定的檔案信息化建設標準規(guī)范,制定和完善地方性標準規(guī)范和實施辦法,是檔案信息化建設中要解決的一些重要問題。
3結束語
關鍵詞:內(nèi)網(wǎng)安全;監(jiān)督;信息泄漏;失泄密
一、前言
隨著互聯(lián)網(wǎng)在全世界的興起,網(wǎng)絡的應用越來越廣,網(wǎng)絡安全也就成了一個非常重要的課題。內(nèi)網(wǎng)安全也成為了人們研究的熱點。國家、政府、軍事以及銀行、金融、高新企業(yè)等行業(yè)需要一種能夠充分解決網(wǎng)絡外部攻擊和由內(nèi)而外的信息泄漏的全方位信息安全解決方案。
內(nèi)網(wǎng)安全管理系統(tǒng)主要對內(nèi)網(wǎng)上的主機進行統(tǒng)一安全管理。統(tǒng)一安全管理是指對網(wǎng)絡主機用戶操作實施監(jiān)督控制,并對主機中的安全軟件(如主機入侵監(jiān)測系統(tǒng)、主機防火墻和主機身份認證系統(tǒng)等等)進行統(tǒng)一的管理,使其運行在一個比較合適和安全的狀態(tài)之下。其中,主機的用戶操作監(jiān)督控制是指對用戶的操作行為進行監(jiān)督(如文件拷貝、網(wǎng)絡訪問、更改網(wǎng)絡主機IP地址、添加管理員用戶名以及文件網(wǎng)絡共享等等用戶操作),同時對惡意用戶做出的違規(guī)行為(如撥號外聯(lián)等等)進行控制。
二、內(nèi)網(wǎng)安全管理系統(tǒng)的基本目標
(一)面向桌面計算機系統(tǒng)的內(nèi)部安全管理系統(tǒng)
管理桌面計算機系統(tǒng)的規(guī)模大,效率高,策略周全,能夠將企/事業(yè)單位的全部個人桌面系統(tǒng)納入管理范疇,解決了企業(yè)最難管理的、數(shù)量最多的、覆蓋范圍最大的桌面系統(tǒng)的安全問題。
(二)周全的內(nèi)部系統(tǒng)信息泄漏保護體系
系統(tǒng)集成了針對計算機網(wǎng)絡、計算機外設、計算機接口、數(shù)據(jù)存儲載體、打印機等可能造成失泄密途徑的保護技術和方法,結合企業(yè)內(nèi)部現(xiàn)有的其他安全系統(tǒng),如認證系統(tǒng),可構成強大、完備的內(nèi)部系統(tǒng)信息泄漏保護體系,不遺漏任何一個可能泄密的途徑。
(三)周密的系統(tǒng)資源安全管理
企業(yè)和單位內(nèi)部個人計算機的硬件配置、軟件安裝等信息都在管理和審計之列,支持動態(tài)獲取、控制和管理。從技術上防止了未經(jīng)批準就安裝和運行任何一款硬件設備和軟件系統(tǒng)的行為。
(四)集中配置和管理
企業(yè)和單位內(nèi)部的全部個人計算機系統(tǒng)集中在系統(tǒng)的管理之下。支持統(tǒng)一而靈活的安全策略配置,支持統(tǒng)一或者靈活的系統(tǒng)配置管理,支持管理域內(nèi)的安全事件、安全事故的統(tǒng)一配置管理。
(五)便于管理和穩(wěn)固高效的內(nèi)部安全體系
系統(tǒng)體系結構合理,客戶端-服務器-管理中心3層結構合理,真正實現(xiàn)了分布式防護、集中式/分級管理功能。桌面計算機系統(tǒng)的管理層次符合中國現(xiàn)行企事業(yè)單位的組織與管理體系。
(六)系統(tǒng)安全性高穩(wěn)定性好
系統(tǒng)的安全性綜合取決于系統(tǒng)間通信的安全性,系統(tǒng)各個組件的安全性以及存儲的內(nèi)部安全數(shù)據(jù)的自身安全。而系統(tǒng)基于PKI體系結構建立。因此無論是通信的安全性、還是數(shù)據(jù)的私密性、存儲的完整性和可靠性,都有充分的保證。系統(tǒng)的穩(wěn)定性取決于系統(tǒng)間通信的穩(wěn)定性以及系統(tǒng)各個組件的穩(wěn)定性。系統(tǒng)內(nèi)部通信多種方式相結合,保證了系統(tǒng)間通信的穩(wěn)固性和有效性。
三、內(nèi)網(wǎng)安全管理系統(tǒng)的功能分析
(一)防數(shù)據(jù)存儲載體失泄密
內(nèi)部安全管理系統(tǒng)確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體以不安全的方式帶出受保護的內(nèi)部電子數(shù)據(jù)信息。內(nèi)部安全管理系統(tǒng)可控制和管理以下數(shù)據(jù)存儲載體:防本地硬盤失泄密、防擴展本地硬盤失泄密、防移動硬盤失泄密、防軟盤失泄密、防可刻錄光盤失泄密、防閃存失泄密、防磁帶失泄密。內(nèi)部安全管理系統(tǒng)對以上數(shù)據(jù)存儲載體均提供禁用、只讀、安全讀寫、正常讀寫等多種安全控制方法。
(二)防計算機外設失泄密
內(nèi)部安全管理系統(tǒng)在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體以不安全的方式帶出受保護的內(nèi)部電子數(shù)據(jù)信息之外,額外提供了多種多樣的、周全嚴密多層次的防計算機數(shù)據(jù)信息失泄密的補充手段。防計算機外設失泄密就是對防數(shù)據(jù)存儲載體失泄密功能之外的最重要的一種有效補充控制手段。內(nèi)部安全管理系統(tǒng)可控制和管理以下計算機外設:從網(wǎng)卡(無線)防失泄密、從網(wǎng)卡(有線)防失泄密、從調(diào)制解調(diào)器防失泄密、從可刻錄光驅防失泄密、從軟驅防失泄密。內(nèi)部安全管理系統(tǒng)對以上計算機外設均提供禁用和允許等兩種開關式安全控制方法。
(三)防計算機接口失泄密
內(nèi)部安全管理系統(tǒng)在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體以不安全的方式帶出受保護的內(nèi)部電子數(shù)據(jù)信息之外,系統(tǒng)額外提供了多種多樣的、周全嚴密多層次的防計算機數(shù)據(jù)信息失泄密的補充手段。防計算機接口失泄密與防計算機外設失泄密一起,構成了對防數(shù)據(jù)存儲載體失泄密的有效補充。內(nèi)部安全管理系統(tǒng)可控制和管理以下計算機接口:從USB(通用串行總線架構)接口防失泄密、從SERIAL(串行總線架構)接口防失泄密、從PARALLEL(并行總線架構)接口防失泄密、從IrDA(紅外架構)接口防失泄密、從BlueTooth(藍牙)接口防失泄密、從1394(火線架構)接口防失泄密、從PCMCIA(個人計算機存儲卡)接口防失泄密、從CF(Compact Flash)接口防失泄密。內(nèi)部安全管理系統(tǒng)對以上計算機接口均提供禁用和允許等兩種開關式安全控制方法。
(四)防網(wǎng)絡失泄密
內(nèi)部安全管理系統(tǒng)在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體、通過計算機外設、通過計算機接口以不安全的方式帶出受保護的內(nèi)部電子數(shù)據(jù)信息之外,系統(tǒng)還針對使用十分廣泛的計算機網(wǎng)絡進行了嚴密的防范和控制,確保任何人都無法利用網(wǎng)絡所提供的便利條件以不安全的方式帶出受保護的內(nèi)部電子數(shù)據(jù)信息。內(nèi)部安全管理系統(tǒng)提供以下防網(wǎng)絡失泄密手段和方法:網(wǎng)絡層――IP地址安全控制,提供默認訪問控制和黑白名單等安全控制方法、IP流量統(tǒng)計、傳輸層――TCP端口安全控制,提供默認訪問控制和黑白名單等安全控制方法、UDP端口安全控制,提供默認訪問控制和黑白名單等安全控制方法、網(wǎng)絡層和傳輸層組合控制――IP/PORT組合安全控制,提供黑名單控制方法、應用層――HTTP安全控制,提供HTTP端口重定義、默認訪問控制、URL黑白名單、HTTP日志、HTTP重放等安全控制方法、HTTP流量統(tǒng)計、FTP安全控制,提供FTP端口重定義、默認訪問控制、FTPL黑白名單、FTP日志、FTP重放等安全控制方法、FTP流量統(tǒng)計、應用層――SMTP安全控制,提供SMTP端口重定義、默認訪問控制、郵件地址黑白名單(支持SMTP以及WEB MAIL)、SMTP日志、SMTP重放等安全控制方法、SMTP流量統(tǒng)計、TELNET安全控制,提供TELNET端口重定義、默認訪問控制、TELNET黑白名單、TELNET日志、TELNET重放等安全控制方法、TELNET流量統(tǒng)計、P2P點對點通信――ICQ安全控制,提供允許和禁止等安全控制方法、QQ安全控制,提供允許和禁止等安全控制方法、MSN Messenger安全控制,提供允許和禁止等安全控制方法、本地NETBIOS安全控制,提供允許和禁止開關式安全控制、NetBIOS日志等安全控制方法、本地NETBIOS流量統(tǒng)計。
(五)防常規(guī)方式失泄密
在確保任何人都無法利用任何市面可見的數(shù)據(jù)存儲載體、通過計算機外設、通過計算機接口、通過網(wǎng)絡以不安全的方式帶出受保護的內(nèi)部電子數(shù)據(jù)信息之外,系統(tǒng)還針對常規(guī)的可造成內(nèi)部數(shù)據(jù)信息失泄密的途徑進行了防范和控制。內(nèi)部安全管理系統(tǒng)提供以下防常規(guī)方式失泄密手段和方法:打印機安全控制,提供允許和禁止開關式安全控制、打印日志和影像等安全控制方法、顯示器安全控制,提供允許和禁止開關式安全控制、顯示日志和影像等安全控制方法。
(六)個人計算機運行狀況監(jiān)控
內(nèi)部安全管理系統(tǒng)提供對以下個人計算機關鍵系統(tǒng)資源的運行狀況監(jiān)控以及審計能力:系統(tǒng)摘要信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、設備信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、網(wǎng)絡信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、活動窗口程序信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、服務和驅動信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、已安裝應用程序信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、系統(tǒng)日志信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、用戶和組信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、活動進程信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、屏幕信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、鍵盤信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、打印信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、串并口信息,提供實時單次刷新和策略連續(xù)刷新等監(jiān)控審計手段、計算機運行狀況黑匣子記錄儀。
(七)個人計算機遠程控制
內(nèi)部安全管理系統(tǒng)提供對以下個人計算機關鍵系統(tǒng)資源的遠程控制能力:活動進程,提供實時殺死指定進程的遠程控制手段、活動網(wǎng)絡連接,提供實時停止指定網(wǎng)絡連接的遠程控制手段、活動窗口程序,提供實時關閉指定窗口程序的遠程控制手段、服務和驅動,提供實時停止系統(tǒng)服務、實時啟動系統(tǒng)服務、實時暫停系統(tǒng)服務、實時繼續(xù)系統(tǒng)服務、實時更改服務啟動方式等遠程控制手段、已安裝應用程序,提供實時卸載指定已安裝應用程序的遠程控制手段、系統(tǒng)日志,提供實時清除系統(tǒng)日志的遠程控制手段、用戶和組,提供實時刪除用戶、實時刪除用戶組的遠程控制手段、關機,提供實時關閉計算機的遠程控制手段、鎖定系統(tǒng),提供實時鎖定計算機系統(tǒng)的遠程控制手段、注銷用戶,提供實時注銷計算機用戶的遠程控制手段、屏幕,提供實時透過屏幕遠程控制計算機的遠程控制手段、打印,提供實時停止指定打印的遠程控制手段。
(八)計算機文件系統(tǒng)安全操作管理
內(nèi)部安全管理系統(tǒng)對個人計算機最重要的資源之一文件系統(tǒng)提供了完善、細致和徹底的管理、控制以及審計能力。內(nèi)部安全管理系統(tǒng)對以下文件系統(tǒng)操作進行安全控制:文件系統(tǒng)-創(chuàng)建、打開、讀、寫、刪除、重命名、拷貝。內(nèi)部安全管理系統(tǒng)對以上文件系統(tǒng)操作均提供禁止和允許等兩種開關式安全控制方法。
(九)文件加解密服務
內(nèi)部安全管理系統(tǒng)向安全意識高、保護電子數(shù)據(jù)信息意識強烈的人額外提供了遵循PKI體系結構的文件加解密服務。內(nèi)部安全管理系統(tǒng)向提供以下文件加解密服務:文件和文件夾加解密、文件保險柜、文件安全共享、文件安全刪除。
(十)安全策略管理
內(nèi)部安全管理系統(tǒng)完全支持策略生命周期。內(nèi)部安全管理系統(tǒng)完提供以下策略功能:新建策略,提供向導、模板等多種新建策略的方法、審核策略、評估策略、策略、應用策略、策略反饋、策略修改、策略存檔。
(十一)內(nèi)部安全審計報告
內(nèi)部安全管理系統(tǒng)提供詳盡細致的內(nèi)部安全審計報告。安全審計員使用該平臺可以對系統(tǒng)進行全面的審計,獲取豐富信息,以便了解系統(tǒng)的使用狀況。審計對象分為3個層次:系統(tǒng)節(jié)點、部門節(jié)點、單機節(jié)點。審計項目包括了6個子項:告警信息、介質(zhì)信息、打印信息、文件操作、網(wǎng)絡信息、系統(tǒng)信息。不同的審計項目各自為其提供了豐富的審計條件。審計結果查看方式:報表模式、記錄列表模式。
四、結論
內(nèi)網(wǎng)安全系統(tǒng)是面向桌面計算機系統(tǒng)的,周全的、便于管理和穩(wěn)固高效的內(nèi)部安全體系。內(nèi)網(wǎng)安全模塊的設計主要是防止存儲載體、外設、接口、網(wǎng)絡、文件加解密服務和審計報告等等。內(nèi)網(wǎng)安全是外網(wǎng)安全的一種擴展和提升;它是基于更加科學和客觀的信任模型建立起來的。內(nèi)網(wǎng)安全關注的對象不僅僅包括外部網(wǎng)絡的所有用戶,也包括了更可能引起信息安全威脅的內(nèi)部網(wǎng)絡用戶,甚至關注到計算機上的設備或進程,內(nèi)網(wǎng)安全從更加全面和完整的角度對信息安全威脅的對象和途徑進行了分析、處理和控制,使信息安全成為一個完整的整體,而不是一個存在明顯漏洞的片面解決方案。
參考文獻:
1、張煥國,覃中平,王麗娜.信息與通信安全[M].科學出版社,2003.
2、段米毅,孫春來.基于內(nèi)容監(jiān)控的網(wǎng)絡監(jiān)控技術的實現(xiàn)[J].高技術通訊,2001(11).
一、知識管理概述
近幾年,隨著社會的不斷發(fā)展以及知識經(jīng)濟的盛行,知識管理悄然而生,這是一種現(xiàn)代化的管理理念。流行于上世紀九十年代中后期,最初由商業(yè)界產(chǎn)生,經(jīng)過不斷普及,現(xiàn)已運用到各種不同領域當中。無論對于何種行業(yè)而言,知識管理都將是未來所必經(jīng)的道路之一,它符合現(xiàn)代企業(yè)發(fā)展,滿足了基于互聯(lián)網(wǎng)信息時展之下人們對于知識的迫切需求,特別是近幾年,知識管理已廣泛應用于實踐當中。《工作知識》(1998美)一書的產(chǎn)生,標志著知識管理概念的初步誕生。近幾年,國內(nèi)經(jīng)濟領域也逐漸領悟到知識管理的重要力與力量,并在此基礎之上圍繞知識管理實現(xiàn)了一系列的實踐。我們可以認為,新世紀無論對于企業(yè)還是單位而言,知識管理都是重要的構成部分,它可以深化人們對于科學技術的認知力,進一步強化實踐。對于知識管理自身實質(zhì)的探討,我們可以認為它就是建立一個可供傳播學習的創(chuàng)新與共享機制,一般來講,這種機制的主要特點包括以下幾點:第一,知識管理的出發(fā)點是基于對知識的認知的基礎之上的,這主要表現(xiàn)為知識可以創(chuàng)造價值且其具有一定價值,這種管理的目的在于通過學習知識的獲取來不斷提高組織與個人的創(chuàng)造能力;第二,對于知識管理而言,它可謂是一種新型化的管理與經(jīng)營模式,它最初的目標就在于將知識信息視為非常重要的一種具有戰(zhàn)略性的資源,并在此基礎上最大限度利用以及掌握知識信息,以便服務于各行業(yè)自身發(fā)展,最終使整體大于部分,優(yōu)化知識信息與效果。第三,其除了是一種新型管理模式之外,其實質(zhì)上還代表著探索、釋讀知識在工作與管理當中的發(fā)展與應用,與傳統(tǒng)的企業(yè)管理相比,此種方式更為全面與有效;第四,從時展來看,知識管理實質(zhì)上可歸結為社會的發(fā)展與科技的進步,這是發(fā)展的必然趨勢。在這個過程當中,伴隨著現(xiàn)代知識經(jīng)濟時代的到來,我們有理由相信,知識管理將深入至社會的方方面面,一般來講,它可以使企業(yè)、公司等等擺脫資本與傳統(tǒng)資源等方面的限制,以此獲取新的機會,也正因為如此,它是具有良好前景與強大生命力的。作為新時代的檔案工作者來了講,必須時刻了解與掌握知識管理現(xiàn)狀,從而有效了解知識管理的含義與實質(zhì)。為自己的工作提供基本支持,從而更好地做好現(xiàn)代檔案管理。
二、優(yōu)化知識管理在檔案管理當中的應用措施分析
知識管理在檔案管理當?shù)闹袘檬欠浅F毡榈模敲慈绾芜M一步對其應用進行深化與發(fā)展,本文將從以下幾點給出建議。首先,知識管理對于檔案信息方面的管理。我們知道,檔案自身本具備知識方面的屬性,在檔案當中所包含的知識也是具有一定顯性的。一般來講,將知識管理同檔案信息管理相結合,就是要使得這些顯性的知識在檔案管理當中更為清晰化與系統(tǒng)化,以此實現(xiàn)知識的共享以及擴散。我們可對其進行細化,第一,對檔案當中所涉及的顯性知識的管理與組織。我們知道,檔案當中所涉及的所有思想、事件都是最為常見的顯性知識,必須對其進行科學的管理與組織。一方面,作為檔案工作者來講,可運用自身專業(yè)水平來對檔案所涉及的信息進行綜合與分類,以便為用戶提供更為便捷與科學的檔案信息;另一方面還要拓寬檔案信息的共享以及傳播途徑。在對檔案實施知識化的管理過程當中,分析檔案信息除了運用于收藏與保管之外,更為重要的則是如何發(fā)現(xiàn)與利用檔案的情報價值,以此推動知識信息的進一步創(chuàng)新。這也意味著檔案工作人員必須改變傳統(tǒng)“重藏輕用”的管理理念,不斷朝著以用戶為中心的方向發(fā)展。關心用戶所需,主動向他們提供兼具系統(tǒng)性、科學性的館藏信息,比如為廣大用戶提供一系列檔案憑證、舉辦檔案展覽等都不失為行之有效的途徑。第二,加強對隱性檔案知識的管理以及組織水平。一般來講,隱性知識實際上是一種依于個人自身經(jīng)驗的基礎之上產(chǎn)生的,且其涉及到的方方面面的無形因素,比如在此基礎之上產(chǎn)生的個人價值觀、理念等難以明晰化與格式化的知識信息。而就檔案管理來講,其所講的隱性知識,通常指用戶不知的一些信息,比如檔案知識形成的一些背景知識等。我們知道,隱性知識一般用言語無法科學表達與傳播,因此,對于檔案管理來講,可以將這些隱性的知識經(jīng)過一定加工,從而將其外化為可供分析與閱讀的顯性知識,進而實現(xiàn)隱性信息的進一步共享與交流。其次,在實體的檔案管理當中必須強化對于信息技術的應用力度。現(xiàn)代知識管理基本可以歸結為現(xiàn)代信息技術的運用,檔案管理作為現(xiàn)代管理的一部分,當然也深受其影響,尤其隨著紙質(zhì)檔案不斷朝著電子文件、數(shù)字化等方面發(fā)展,這些都需要以現(xiàn)代信息技術作為其重要支撐,在這個過程當中,必然無法脫離信息技術這個關鍵詞。由此我們可以認為,在對實體檔案進行管理的過程當中,不可缺乏信息技術的運用,在這個過程當中,人工智能、網(wǎng)格技術等可以使檔案知識的傳遞、更新、共享等變得更為方便與快捷。除此之外,還要大力推進學習型的現(xiàn)代化檔案組織管理模式,對于每位檔案管理者來講,都必須革新當前管理模式與改善技術水平,只有如此,才能在不斷的競爭環(huán)境當中獲取一席之地。無論是對于個人還是組織來講,都只有通過創(chuàng)新與學習才能取得長足發(fā)展。也正因為如此,新時期的檔案管理,也要嘗試一些新的模式,改進當前工作。筆者認為,可以將學習型的現(xiàn)代化組織同檔案管理相結合,強化檔案工作者的學習培育以及繼續(xù)教育的力度,讓他們工作的過程當中以及閑暇時間都可以汲取知識,以此幫助他們在工作中取得成長與進步,并對檔案管理人員的學習積極性進行激發(fā),以便為當前檔案管理事業(yè)做出應有貢獻。也只有如此,才能不斷強化檔案管理與知識管理的聯(lián)系性,更好地將二者連系起來,全面促進當前檔案管理事業(yè)的發(fā)展。
作者:黃喆工作單位:泉州市洪水預警報中心
本院2006年12月至2011年5月收治外傷患者2200例,發(fā)生AAC 40例,發(fā)病率1.8%,其中男22例,平均年齡42(9 ~ 69)歲;女18例,平均年齡46(18 ~ 70)歲。 60歲以上20例,占5%。全部患者均無膽囊炎,膽結石病史。 40例外傷后AAC患者中,創(chuàng)傷程度以ALS-ISS評分,13 ~ 36分,平均22分。 > 16分者31例,占77.5%。其中顱腦損傷10例,胸腹聯(lián)合傷6例,肝脾破裂出血4例,消化道破裂3例,四肢骨折9例,骨盆骨折1例,多發(fā)肋骨骨折4例,腰椎骨折3例。入院時休克13例,占33%。
外傷后AAC發(fā)病時間為入院后(6 ~ 21) d,平均11.5 d。均為上腹或右上腹疼痛。 21例出現(xiàn)畏寒、發(fā)熱,16例有局部或游漫性腹膜炎,3例出現(xiàn)輕度黃疸。全組患者WBC均升高至(12 ~ 25) × 109/L。 CRP升高至(6 ~ 90) mg/L,均經(jīng)B超檢查:膽囊體積增大,囊壁增厚呈雙邊征或多邊征或膽汁淤積表現(xiàn)。 16例加做CT檢查:膽囊增大,囊壁增厚≥3 mm。28例行膽汁培養(yǎng):22例為大腸桿菌感染;6例為全色葡萄球菌感染。記錄患者手術時間、手術出血量、胃腸功能恢復時間、術后并發(fā)癥發(fā)生情況等。
采用SPSS 13.0統(tǒng)計軟件統(tǒng)計學處理,采用t檢驗和掊2檢驗。比較兩組各項觀察指標的差異。 P <0.05視為差異有統(tǒng)計學意義。
結 果
兩組比較術中出血、胃腸功能恢復時間、術后并發(fā)癥發(fā)生率及死亡率,腹腔鏡膽囊切除術(LC)組明顯優(yōu)于開腹膽囊切除術(OC)組(P均< 0.05),手術時間差異無統(tǒng)計學意義(表1)。討 論AAC在創(chuàng)傷患者中的發(fā)病率波動于0.5% ~ 5%[2],本組為1.8%。發(fā)病機制目前還不完全清楚,大致原因有: ①解剖因素。部分人群膽囊形態(tài)和膽囊管匯入肝總管的位置異常是膽囊結石和膽囊炎的易患因素之一[3]。膽囊體積較大,膽囊比較游離或系膜膽囊、隔膜膽囊、雙腔膽囊、橫位膽囊、肝內(nèi)膽囊,膽囊管細長,入口變異均可以導致膽汁排出障礙,引起膽囊的急性炎癥。另外因為膽囊動脈自肝右動脈發(fā)出分支為膽囊提供血供為終末動脈,由于創(chuàng)傷及大手術刺激交感神經(jīng)興奮,膽囊動脈收縮,膽囊缺血,發(fā)生炎癥。 ②膽道的機械梗阻。腹部創(chuàng)傷后局部炎癥致膽囊管粘連,腫大的淋巴結壓迫膽囊管,使膽汁排出受阻,引起膽囊腫大發(fā)生炎癥。 ③細菌及其他微生物入侵或創(chuàng)傷后感染,腹內(nèi)臟器的損傷,尤其空腔臟器損傷造成腹腔感染,細菌及其他微生物隨血流或膽道入侵或細菌移位至膽囊形成炎癥。 ④神經(jīng)體液因素。嚴重創(chuàng)傷、腹部大手術脫水、血液濃縮、休克、止痛藥、禁食、胃腸減壓等原因致膽囊舒縮與膽道口括約肌的協(xié)調(diào)排膽汁功能受損,引起膽囊排空障礙,膽汁淤積黏稠,膽汁酸鹽濃度升高,刺激膽囊黏膜釋放一種溶酶體酶,進一步損害膽囊黏膜,產(chǎn)生炎癥。 ⑤創(chuàng)傷后胃十二指腸破裂行胃大部切除術后切斷了分布到膽囊的迷走神經(jīng),膽囊收縮素減少而致膽囊舒縮運動障礙。 ⑥創(chuàng)傷后胰液反流至膽囊,胰酶在膽鹽的作用下激活,直接損傷膽囊黏膜而誘發(fā)炎癥。 ⑦大量輸血,特別是輸入庫存時間較長的血液,溶血后產(chǎn)生大量血紅蛋白變性產(chǎn)物壞死組織,加上感染、骨折和腹膜后血腫吸收等引起膽汁成分改變,造成患者膽色素負荷加重,致膽汁濃度和黏稠度增加,誘發(fā)急性膽囊炎。 ⑧創(chuàng)傷合并糖尿病、慢性阻塞性肺病、胰腺炎等,由于機體抵抗力降低誘發(fā)。
隨著信息化在電力的應用,計算機網(wǎng)絡已在電力企業(yè)的各個方面得到了廣泛的應用,網(wǎng)絡的安全同樣會威脅到電力系統(tǒng)的安全穩(wěn)定、經(jīng)濟、高效、優(yōu)質(zhì)地運行,影響著“數(shù)字電力系統(tǒng)”的實現(xiàn)和電力技術在日常生活中的廣泛應用。電力企業(yè)信息安全是電力系統(tǒng)安全運行和對社會可靠供電的保障,是一項涉及電網(wǎng)調(diào)度自動化、電網(wǎng)自動化、電力負荷控制、電力營銷信息通信系統(tǒng)等有關生產(chǎn)、經(jīng)營和管理方面的多領域、復雜的大型系統(tǒng)工程。
一、電力企業(yè)信息安全管理現(xiàn)狀
當前電力企業(yè)信息化建設硬件環(huán)境已經(jīng)基本構建完成,硬件設備數(shù)量和網(wǎng)絡建設狀況良好,生產(chǎn)、傳輸、配供等關鍵環(huán)節(jié)已部分實施了信息化,而且信息化的深度已經(jīng)涉及到企業(yè)的每個方面。在電網(wǎng)調(diào)度、變電站的自動控制、管理信息系統(tǒng)、營銷系統(tǒng)、電力負荷管理等方面取得了較好的應用效果,在安全生產(chǎn)、節(jié)能降耗、降低成本、縮短工期、提高勞動生產(chǎn)率等方面取得了明顯的社會效益和經(jīng)濟效益。但是電力企業(yè)在信息化建設過程中,由于其系統(tǒng)龐大,部門關系復雜,在網(wǎng)絡結構與軟件的實現(xiàn)方面有著明顯的特征,表現(xiàn)出的問題主要有:
1.常規(guī)的M IS系統(tǒng)(包含過程控制的生產(chǎn)M IS系統(tǒng))與實時控制系統(tǒng)邊界不清。在信息安全管理的過程,管理不規(guī)范,不能形成統(tǒng)一的調(diào)度信息,缺乏統(tǒng)一的信息安全管理規(guī)范。電力系統(tǒng)雖然對計算機安全一直非常重視,但由于各種原因,目前還沒有一套統(tǒng)一、完善的、能指導整個電力系統(tǒng)計算機及信息網(wǎng)絡系統(tǒng)安全運行的管理規(guī)范。
2.普通操作人員計算機應用水平較低,一般僅能夠操作某個應用系統(tǒng)。由于水平低,操作人員只能使用單一的系統(tǒng),使得信息的跨平臺的交換存在問題,計算機在整個電力系統(tǒng)的生產(chǎn)、經(jīng)營、管理等方面的應用越來越多。但在計算機安全策略、安全技術和安全措施方面投入較少。所以,為保證電力系統(tǒng)安全、穩(wěn)定、高效運行,應建立一套結合電力計算機應用特點的計算機信息安全體系。信息系統(tǒng)關系繁雜,子系統(tǒng)間相互關聯(lián),這就需要加強對信息操作人員的培訓。
3.信息系統(tǒng)關系繁雜,子系統(tǒng)間相互關聯(lián),影響數(shù)據(jù)的安全。電力信息化的發(fā)展使電力生產(chǎn)、經(jīng)營很多環(huán)節(jié)完全依賴電力信息網(wǎng)的正常運行與否,如電網(wǎng)調(diào)度自動化系統(tǒng)對無人值班變電所的運行影響,用電營銷信息系統(tǒng)對電費回收的影響等。電力信息系統(tǒng)已經(jīng)初步建立其安全體系,將電力信息網(wǎng)絡和電力運行實時控制網(wǎng)絡進行隔離,并做了一系列的防護措施。但電力信息網(wǎng)絡的安全是不平衡的,很多單位沒有網(wǎng)絡防火墻,沒有數(shù)據(jù)備份的觀念,更沒有對網(wǎng)絡安全做統(tǒng)一、長遠的規(guī)劃網(wǎng)絡中有許多的安全隱患。
二、電力信息網(wǎng)安全風險分析
隨著通信技術和網(wǎng)絡技術的發(fā)展,接入企業(yè)信息網(wǎng)絡的電力控制及業(yè)務應用系統(tǒng)越來越多,所帶來的信息安全問題也就越來越多。電廠、變電站減人增效,大量采用遠方控制,對電力控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡的安全性、可靠性、實時性都提出了新的挑戰(zhàn)。
1.計算機及信息網(wǎng)絡安全防護體系需要提高。電力系統(tǒng)各種計算機應用對信息安全的認識距離實際需要差距較大,對新出現(xiàn)的信息安全問題認識不足,容易被網(wǎng)絡病毒入侵,破壞系統(tǒng)。早期的計算機安全只是防止意外破壞或者內(nèi)部人員的安全控制就可以了,但現(xiàn)在就必須要面對網(wǎng)絡上各種病毒和“黑客”的攻擊。
2.缺乏統(tǒng)一的信息安全管理規(guī)范。電力系統(tǒng)雖然對計算機安全一直非常重視,但目前還沒有一套統(tǒng)一、完善的能夠指導整個電力系統(tǒng)計算機及信息網(wǎng)絡系統(tǒng)安全運行的管理規(guī)范。急需建立同電力行業(yè)特點相適應的計算機信息安全體系。近幾年來,計算機在整個電力系統(tǒng)的生產(chǎn)、經(jīng)營、管理等方面應用越來越多。但是,在計算機安全策略、技術、和措施投入較少,一旦網(wǎng)絡遭到攻擊,將會產(chǎn)生嚴重的后果。
3.數(shù)據(jù)庫數(shù)據(jù)和文件的明文存儲給信息安全帶來隱患。電力系統(tǒng)計算機網(wǎng)絡中的信息一般存儲在由數(shù)據(jù)庫管理系統(tǒng)維護的數(shù)據(jù)庫中或操作系統(tǒng)文件中。這些以明文形式存儲的信息存在泄漏的可能,因為拿到存儲介質(zhì)的人可以讀出這些信息甚至修改信息;黑客可以繞過操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)的控制獲取這些信息;系統(tǒng)后門使軟硬件系統(tǒng)制造商很容易得到這些信息。很多單位只是選擇一臺工作站備份一下數(shù)據(jù)就了事,沒有完善的數(shù)據(jù)備份設備和一套完整的信息安全控制方案,沒有數(shù)據(jù)備份策略,沒有數(shù)據(jù)備份的管理制度,沒有對數(shù)據(jù)備份的介質(zhì)妥善保管。
4.物理安全風險帶來的安全隱患。物理安全是指各種服務器、路由器、交換機、工作站等硬件設備和通信鏈路的安全,由于這些硬件容易損壞,影響信息的安全使用。:水災、火災、雷擊等自然災害是物理安全的主要風險,人為的破壞或誤操作,外界的電磁干擾,設備固有的弱點或缺陷等。物理安全的威脅可以直接造成設備的損壞,使系統(tǒng)和網(wǎng)絡的不可用,數(shù)據(jù)的直接損壞或丟失等。
三、電力信息網(wǎng)安全防護方案
網(wǎng)絡安全是一個系統(tǒng)的、全局的管理問題,網(wǎng)絡上的任何一個漏洞,都會導致全網(wǎng)的安全問題,我們應該用系統(tǒng)工程的觀點、方法,分析網(wǎng)絡的安全及具體措施。
1.完善管理制度。在管理上建章立制,提升安全防護意識落實責任。成立信息化安全工作領導小組,逐級落實了信息安全責任。建立完善的信息安全管理、信息系統(tǒng)運行、信息內(nèi)容保密等規(guī)章制度,將信息安全全面納入公司安全生產(chǎn)管理體系。信息系統(tǒng)最主要的安全還是在于系統(tǒng)管理,在信息中心與各廠站都應配備專職的網(wǎng)絡管理員,對內(nèi)部網(wǎng)絡進行有效的控制與管理。具體來說,網(wǎng)絡管理員應負責操作系統(tǒng)與數(shù)據(jù)庫的安全管理,應用軟件的安全管理,密鑰的安全管理,病毒的防治等等。在內(nèi)部網(wǎng)絡中,應絕對杜絕不設口令的賬號存在,應注意保證每個用戶的賬號是唯一的,避免使用公用賬號,對于過期的賬號要及時封閉,對于長期不用的賬號要定期檢查,必要時封閉。
2.建立防火墻和身份認證制度。防火墻為不同網(wǎng)絡或網(wǎng)絡安全域之間構建了一道安全屏障,它通過有選擇地拒絕非法端口,允許合法的TCP/IP數(shù)據(jù)流通過,以保證內(nèi)部網(wǎng)的數(shù)據(jù)和資源不會流向非法地點。通常使用包過濾、應用級網(wǎng)關、電路級網(wǎng)關和規(guī)則檢查防火墻等安全控制手段實現(xiàn)其安全防護功能。身份驗證包括身份識別和身份認證,是確認通信雙方真實身份的關鍵。身份識別是指定用戶向系統(tǒng)出示自己的身份證明過程。身份認證是系統(tǒng)查核用戶的身份證明的過程。用戶授權是確定一個用戶是否有權對某一特定資源進行一定的操作。
3.在技術上將管理信息大區(qū)劃分為信息內(nèi)網(wǎng)和信息外網(wǎng)。然后根據(jù)信息系統(tǒng)的重要程度進行定級,并對各個業(yè)務系統(tǒng)劃分安全域,并且將各安全域劃分為邊界、網(wǎng)絡、主機及應用分層實施安全防護措施。信息安全防護體系建設按照與信息系統(tǒng)同步規(guī)劃、同步建設、同步運行的“三同步”原則,按照“雙網(wǎng)雙機、分區(qū)分域、等級防護、多層防御”的安全防護總體策略,從物理環(huán)境、網(wǎng)絡、主機、應用、系統(tǒng)數(shù)據(jù)等方面全方位地開展防護工作。在內(nèi)部關鍵業(yè)務網(wǎng)段配備入侵檢測系統(tǒng),在各關鍵業(yè)務的邊界布置IDS(入侵檢測系統(tǒng))探頭以防備來自內(nèi)部的攻擊及外部通過防火墻攻擊。
4. 配備災難恢復系統(tǒng),防止意外的發(fā)生。對一些重要的實時應用系統(tǒng)在具備條件的前提下進行異地的數(shù)據(jù)與系統(tǒng)備份,提供系統(tǒng)級容災功能,保證在規(guī)模災難情況下,保持系統(tǒng)業(yè)務的連續(xù)性。建立完善的網(wǎng)絡及系統(tǒng)安全管理制度,保證不出現(xiàn)人為的安全隱患。
四、小結
隨著通信與信息產(chǎn)業(yè)的高速發(fā)展,各種業(yè)務及管理信息的網(wǎng)絡化已成為可能,但實現(xiàn)網(wǎng)絡化的同時,信息的安全性也面臨著巨大的挑戰(zhàn)。只有詳細的對電力企業(yè)的系統(tǒng)數(shù)據(jù)流程進行梳理,確定實際網(wǎng)絡連接狀況及系統(tǒng)的邏輯邊界物理邊界,建立各種信息安全保護機制及系統(tǒng)安全風險評估機制,及時調(diào)整結構、加固主機、清理邊界,制定詳實的安全防護策略,才能形成信息安全管理的最終一體化解決方案,以適應電力企業(yè)信息網(wǎng)絡化的要求。
[1] 賈晶,陳元,王麗娜. 信息系統(tǒng)的安全與保密[M].北京:清華大學出版社,1999.
[2]李文武,王先培,孟波等. 電力行業(yè)信息安全體系結構初探[J].中國電力,2008,(5).
1.1一般資料
2012至2014年我院共有60例眼科患者參與此次研究,其中有45例男性患者,15例女性患者,最小患者是16歲,最大患者70歲,其平均年齡為48.2±21.8歲。借助于自制調(diào)查問卷表就眼科臨床護理細節(jié)和安全問題進行分析。
1.2方法
自制調(diào)查問卷表,所調(diào)查的內(nèi)容有患者性別、病程和年齡以及眼科患者對于臨床護理所提問題,比如護理工作人員責任心、環(huán)境衛(wèi)生以及醫(yī)院制度等,調(diào)查患者對于眼科臨床護理的滿意度。基于這些問題的分析采取相應的干預措施,分別從新護理模式、科室環(huán)境衛(wèi)生以及交叉感染的預防等方面著手實施干預,比較調(diào)查干預前后患者護理滿意度。
1.3統(tǒng)計學方法
在本次的實驗數(shù)據(jù)中采用的是SPSS19.0軟件來實施統(tǒng)計學分析,其中組間數(shù)據(jù)資料的對比采用的是t檢驗,而計數(shù)資料對比則采用的是卡方檢驗,以p<0.05為差異有統(tǒng)計學意義。
2.結果
所有調(diào)查問卷表均收回,經(jīng)調(diào)查問卷表的分析可知,在眼科臨床護理細節(jié)和安全問題中,患者所關注的問題主要為科室環(huán)境,其次為醫(yī)院管理制度、護理工作人員責任心。針對上述問題的分析采取積極且有效的干預對策以后,干預后患者護理滿意度明顯高于干預前,二者所存差異明顯,有統(tǒng)計學意義(P<0.05)。
3.討論
3.1眼科臨床護理安全所存隱患的原因分析
眼科臨床護理工作會有一些隱患問題存在,導致這些隱患發(fā)生的原因主要如下:
1)制度不完善。眼科護理工作實際情況存在一些安全事故問題,以為你制度不完善,缺乏細節(jié)管理,制度概念化嚴重。護理人員沒有根據(jù)護理制度來進行操作,執(zhí)行力度差。
2)環(huán)境衛(wèi)生不理想。護理人員在護理的時候,對于護理內(nèi)容比較關注,對環(huán)境衛(wèi)生比較忽略,不能夠對病房進行定期的清潔和消毒。
3)護理人員責任心不強。護理人員很多都是比較年輕的,他們對愛崗敬業(yè)的認識比較不足,責任心不強,和患者交流的時候欠缺技巧,不能夠為患者服務,不體諒不理解患者,導致護患關系矛盾較深。
3.2眼科臨床護理細節(jié)與安全工作相關措施
眼科護理工的細節(jié)和安全問題的干預方式:
1)對患者的病房進行管理,提供良好的安全配置,改善患者的住院環(huán)境,調(diào)整室內(nèi)光線,讓其舒適,眼科患者的眼睛比較敏感,因此其病房內(nèi)的光線要較其他的病房柔和些,避免強光照射;夜間護理人員對衛(wèi)生間、走廊、水房等處的照明設施開啟,為患者提供床頭照明設施,方便患者夜間起來上廁所或喝水;水池邊使用防滑墊防滑,保持室內(nèi)的設施整齊,減少患者行動的障礙,讓患者的進出更加的安全,減少跌倒和撞傷的事情發(fā)生。
2)提供優(yōu)質(zhì)的眼藥,護理人員幫助患者進行眼藥使用前需要進行消毒,如果患者眼睛存在分泌物,可使用棉簽將其拭去,然后在為患者滴眼藥。增加巡視病房,為患者進行輸液的時候,要注意不要發(fā)生滲漏的情況,注意點滴瓶的液面,不要出現(xiàn)空瓶輸液情況。
3)為患者提供良好的生活護理和指導,為患者佩戴腕帶,在進行滴眼藥、手術、護理的時候,根據(jù)腕帶來進行患者床號和姓名的核實,注意不要將針帽等小物件遺落病區(qū)。對患者的飲食進行管理,改善患者的飲食習慣和結構,讓其能夠攝入符合其病情恢復的食物。
關鍵詞 知識產(chǎn)權法 案例研習課 教學研究中圖分類號:G424 在知識經(jīng)濟時代,知識產(chǎn)權日益成為國家發(fā)展的戰(zhàn)略性資源和國際競爭力的核心要素。發(fā)達國家通過充分利用知識產(chǎn)權制度在國際上維護其競爭優(yōu)勢,作為發(fā)展中國家的我國也應積極采取適應國情的知識產(chǎn)權政策措施,以促進自身發(fā)展,提高我國的國際競爭力。實踐證明,我國不能再采取過去那種資源消耗型以及技術引進型的發(fā)展模式,因為資源依賴型是不可持續(xù)的,技術引進型是受制于人的,這兩種發(fā)展模式都不利于我國經(jīng)濟、科技的可持續(xù)發(fā)展。為了配合我國建設創(chuàng)新型國家戰(zhàn)略目標的實現(xiàn),2008年6月5日國務院頒發(fā)了《國家知識產(chǎn)權戰(zhàn)略綱要》。這不僅表明我國建設創(chuàng)新型國家的決心,而且也標志著我國知識產(chǎn)權事業(yè)進入一個新的歷史發(fā)展時期。
知識產(chǎn)權事業(yè)的發(fā)展離不開知識產(chǎn)權專門人才。我國《國家知識產(chǎn)權戰(zhàn)略綱要》明確提出:“加強知識產(chǎn)權人才隊伍建設。建設若干國家知識產(chǎn)權人才培養(yǎng)基地。設立知識產(chǎn)權二級學科,支持有條件的高等學校設立知識產(chǎn)權碩士、博士學位授予點。大規(guī)模培養(yǎng)各級各類知識產(chǎn)權專業(yè)人才,重點培養(yǎng)企業(yè)急需的知識產(chǎn)權管理和中介服務人才。在高等學校開設知識產(chǎn)權相關課程,將知識產(chǎn)權教育納入高校學生素質(zhì)教育體系。” 由此可見,我國將培養(yǎng)知識產(chǎn)權人才作為建設創(chuàng)新性國家的重要戰(zhàn)略措施。
知識產(chǎn)權專門人才的培養(yǎng)需要知識產(chǎn)權教育。世界知識產(chǎn)權組織非常重視知識產(chǎn)權教育,早在1981年世界知識產(chǎn)權組織就協(xié)助建立國際促進知識產(chǎn)權教學與研究學會,以促進知識產(chǎn)權教育事業(yè)的發(fā)展。①
在我國,知識產(chǎn)權教育主要是在高等院校開展,許多高等院校都開展了各具特色的知識產(chǎn)權法教學。由于知識產(chǎn)權法教學質(zhì)量決定知識產(chǎn)權的教育質(zhì)量,因此,要想提高我國的知識產(chǎn)權教育質(zhì)量,在高等院校如何設置知識產(chǎn)權課程、設置哪些課程、采取哪些教學方法等問題就成為高等院校的教學單位和授課教師需要研究和思考的問題。目前,高等院校的知識產(chǎn)權法課程設置在不斷體系化、合理化和科學化,例如不僅有基礎理論課程,還有案例研習課程、研討課程以及診所教育課程。科學合理地設置課程固然重要,但是課程設置后如何針對不同的課程開展教學,最終達到課程設置的目的也是非常重要的,它將直接決定我們知識產(chǎn)權教育的質(zhì)量。
作者認為要提高知識產(chǎn)權案例研習課的教學質(zhì)量,需要在以下幾個方面進行研究和探討。
1 案例研習課設置的意義和目標
知識產(chǎn)權法不僅是法學學科研究的對象,也是一項應用性極強的應用制度,即具有極強的實踐性。對知識產(chǎn)權法理論問題的學習和研究,必須結合實踐,從理論與實踐相結合的角度全面進行研究和探討,使得理論與實踐優(yōu)勢互補,基礎理論研究通過吸取實踐的營養(yǎng),從而促進知識產(chǎn)權基礎理論的不斷發(fā)展。基礎理論是抽象的、相對固定和僵化的,在基礎理論指導下制定的法律往往是滯后的,甚至缺乏可操作性的,但是,實際生活中的案例是具體的、多種多樣的、變幻多端的,通過案例研習,可以升華基礎理論,豐富和發(fā)展相關的法律原則和法律規(guī)定。另外,案例研習還可以將學術上的評論分析和觀察與現(xiàn)實生活中的事件直接掛上鉤,②以激發(fā)學生的學習興趣;學生通過學習案例,可以克服他們最初對法律課程的恐懼感以及厭惡感,逐漸地,學生會真正有滋有味地來學習法律。③通過案例研習,使學生感到知識產(chǎn)權法律不再是枯燥的法律條文,而是生動的、有趣的、吸引人的實例。基于此,作者認為,有必要在高等院校開設知識產(chǎn)權案例研習課,并且案例研習 文獻標識碼:A課的設置要達到如下主要目標:
第一,通過案例研習,一方面可以檢驗學生的基礎理論學習的成果,另一方面可以幫助學生將基礎理論學習的知識運用于實踐。也就是說,通過案例研習,使得學生能夠運用所學的基礎理論知識解決實踐中的具體問題,培養(yǎng)學生的實踐能力。特別是對一些疑難、復雜的問題,案例研習尤其重要。
第二,通過案例研習,可以給學生提供批評和分析的機會,發(fā)現(xiàn)基礎理論的不足、法律滯后、法律規(guī)定的不明確等問題給實務帶來的困境,從而進一步研究和探討如何完善理論、完善法律制度以適應實踐的需要等問題。
即通過案例研習課的設置培養(yǎng)出既掌握扎實的基礎理論知識,又能將所學到的基礎理論知識用于實踐的知識產(chǎn)權專門人才。
2 案例研習課的教學方法
教學方法對于提高教學質(zhì)量至關重要。傳統(tǒng)法學教學中,往往采取的是以教師為主導的教學方法,這種教學方法重點關注的是教師能夠教多少,但是往往忽略學生能夠學到多少、掌握了多少,因此,這種教學方法有其弊端。而以教師指導下的“學生為主導”的教學方法能夠解決上述弊端,能更好地滿足學生的學習需求,取得更好的教學效果。一方面,學生作為課程的主導者,由被動學習變?yōu)橹鲃訉W習,會使每個學生有新鮮感,激發(fā)他們學習的興趣,發(fā)揮學生的最大潛力;另一方面,作為課程的主導者,學生會認真進行課前準備、自主學習,以應對課堂上其他同學和老師的提問、批評,這個過程就是學生對相關知識深入學習研究的過程,最終使學生真正學到和掌握相關的知識并培養(yǎng)他們獨立研究的能力。正如查爾斯·L格萊格教授所說:“教學是一門社會藝術,必然會涉及人際關系;教師在其教學藝術實踐中要獲得成功,就要靠他擁有的思維能力或態(tài)度,使他與學生之間能夠產(chǎn)生一種互動的關系,教師不能只教書,學生也不能只學習”。④
作者認為,知識產(chǎn)權法案例研習課應采用在老師指導下的以學生為主的教學方法。在教學過程中涉及如下幾個問題:
首先,是研習案例的選擇。研習的案例需要是典型的,復雜或疑難案件。可以由老師向學生提供,也可以由學生自己選擇。
其次,是學生人數(shù)的限定。案例研習課學生不宜超過25人,否則會影響研習的效果。因為采用以學生為主的教學方法,目的就是要讓每個學生都要參與案例研習,而案例研習課通常只有36學時,如果學生過多,就不能實現(xiàn)這一目的。
再次,是案例研習的具體方法和要求。根據(jù)學生人數(shù),將學生分成小組,每個小組至少要準備一個案例,進行研究和分析。在進行研習時,要求每個小組首先向同學和老師詳細介紹案情,然后分析案件中涉及的知識點、雙方當事人爭議的主要問題,法官對案件的最后判決以及判決依據(jù)的事實、理由和適用的法律,最后闡述自己對案件的觀點,包括對法官判決的評析、甚至批判。學生在闡述自己的觀點時,一定要有充分的論證,學生論證自己觀點的過程就是對法律適用的過程,也是培養(yǎng)學生進行明確、清晰表達和論證能力的過程,更是提高學生自信心的過程。每個小組成員可以在研習過程中扮演不同的角色,例如,有扮演原告的,有扮演被告的,有扮演律師和法官的,這樣不同的角色會為其不同的目標而進行充分的論證準備。
老師特別需要向學生強調(diào)和提示的是,在分析和研究案例時,不要過多地關注案件的判決結果,判決的結果對案件當事人來說很重要,但是對研究和學習者,判決的結果不是最重要的,重要的是研究法官的邏輯思維,分析法官是否正確以及如何適用法律的。實踐中有的法官有很多閃光的、深邃的思想值得在理論研究中得到重視和學習。西方法諺說:法律是法官的唯一上司。法律是不會說話的法官,法官是會說話的法律。有的案件需要法官的智慧,填補法律的漏洞。美國大法官卡多佐說:裁判結論是多種因素釀成的化合物,既有成文的法律規(guī)范,又有影響裁判結果或者作為裁判依據(jù)的法律原則、習慣、學說及其他司法資源。⑤
3 案例研習課的教學手段
教學手段的多元化無疑是提高案例研習課質(zhì)量的重要因素之一。作者認為,案例研習可以利用一些相關視頻(例如庭審視頻)、圖片和實物(例如,商標標識、專利產(chǎn)品實物、享有著作權的小說、劇本等作品實物)。另外,如果有條件的話,可以組織學生到法院旁聽知識產(chǎn)權案件的審理。教學手段的多元化無疑對提高學生學習興趣,提高教學效果具有重要意義。