绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇数据信息网络报告范文,希望它们能为您的写作提供参考和启发。
2 信息网络安全概述
信息网络安全是指运用各种相关技术和管理,使网络信息不受危害和威胁,保证信息的安全。由于计算机网络在建立时就存在缺陷,本身具有局限性,使其网络系统的硬件和软件资源都有可能遭到破坏和入侵,严重时甚至可能引起整个系统的瘫痪,以至于造成巨大的损失。相对于外界的破坏,自身的防守时非常艰巨的,必须保证每个软件、每一项服务,甚至每个细节都要安全可靠。因此要对网络安全进行细致的研究,下面介绍其特征:
2.1 完整性
主要是指数据的完整性。数据信息在未经许可的情况下不能进行任何修改。
2.2 保密性
未经授权的用户不能使用该数据。
2.3 可用性
被授权的用户可以根据自己的需求使用该数据,不能阻碍其合法使用。
2.4 可控性
系统要能控制能够访问数据的用户,可以被访问的数据以及访问方式,并记录所有用户在系统内的网络活动。
3 信息网络系统安全存在的问题
3.1 系统设备和软件存在漏洞
网络系统的发展时间很短,因此其操作系统、协议和数据库都存在漏洞,这些漏洞变成为黑客和病毒入侵的通道;存储介质受到破坏,使系统中的信息数据丢失和泄漏;系统不进行及时的修补,采用较弱的口令和访问限制。这些都是导致信息网络不安全的因素。网络是开放性的,因此非常容易受到外界的攻击和入侵,入侵者便是通过运用相关工具扫描系统和网络中的漏洞,通过这些漏洞进行攻击,致使网络受到危害,资料泄露。
3.2 制度不完善
目前对于信息网络的建立,数据的使用以及用户的访问没有完善的规章制度,这也导致了各个县级供电企业信息网络系统之间的不统一,在数据传输和利用上受到限制。同时在目前已经确立的信息网络安全的防护规章制度的执行上,企业也不能严格的执行。
4 提高网络安全方法
4.1 网络安全策略
信息网络是一个庞大的系统,包括系统设备和软件的建立、数据的维护和更新、对外界攻击的修复等很多方面,必须各个细节都要保证安全,没有漏洞。然而很多供电企业,尤其是县级企业并没有对其引起足够的重视,只是被动地进行防护。整体的安全管理水平很低,没有完备的网络安全策略和规划。因此要想实现信息网络的安全,首先需要制定一个全面可行的安全策略以及相应的实施过程。
4.2 提高网络安全技术人员技术水平
信息网络的运行涉及很多方面,其安全防护只是其中一部分,因此在网络安全部分要建立专业的安全技术队伍。信息网络中的一些系统和应用程序更新速度不一致,也会造成网络的不安全。一般企业的网络管理员要兼顾软硬件的维护和开发,有时会顾此失彼,因此要建立更专业的安全技术队伍,使信息网络的工作各有分工,实现专业性,提升整体网络安全技术水平,提高工作效率。
4.3 完备的数据备份
当信息网络受到严重破坏时,备份数据便发挥了作用。不论网络系统建立的多完善,安全措施做得多到位,保留完备的备份数据都是有备无患。进行数据备份,首先要制定全面的备份计划,包括网络系统和数据信息备份、备份数据的修改和责任人等。备份时要严格按照计划进行实施。还要定期的检查备份数据,保证数据的完整性和实时性。同时网络管理人员的数据备份和恢复技术的操作要很熟练,这样才能保障备份数据的有效性。
4.4 加强防病毒
随着网络技术的发展,网络病毒也越来越多,这些病毒都会对信息网络造成或多或少的危害。防病毒不仅需要应用专业可靠的防毒体系,还要建立防火墙,屏蔽非法的数据包。
对于防毒,在不同的硬件上要安装相应的防毒程序。例如工作站上应该安装单机的防毒程序;主机上则安装主机防毒程序;网关上安装防病毒墙;而这些不同的防毒程序的升级可以通过设立防毒控制中心,统一管理,由中心将升级包发给各个机器,完成整个网络防毒系统的升级。这样有针对性的防毒程序能更有效的进行病毒防护。
防火墙可以通过检测和过滤,阻断外来的非法攻击。防火墙的形式包括硬件、软件式和内嵌式三种。内嵌式防火墙需要与操作系统结合,性能较高,应用较为广泛。
5 具体措施
5.1 增强管理安全
在网络安全中管理是最重要的,如果安全管理制度不完善,就会导致正常的网络安全工作不能有序实施。信息网络的管理包括对网络的定期检查、实时监控以及出现故障时及时报告等。为了达到管理安全,首先,要制定完整详细的供电企业信息网络安全制度,并严格实施;其次,对用户的网络活动做记录并保存网络日志,以便对外部的攻击行为和违法操作进行追踪定位;还应制定应急方案,在网络系统出现故障和攻击时及时采取措施。
5.2 网络分段
网络分段技术是指在网络中传输的信息,可以被处在用以网络平台上其他节点的计算机截取的技术。采用这种技术可以限制用户的非法访问。比如,黑客通过网络上的一个节点窃取该网络上的数据信息,如果没有任何限制,便能获得所有的数据,而网络分段技术则可以在这时,将黑客与网络上的数据隔离,限制其非法访问,进而保护了信息网络的安全。
5.3 数据备份
重要数据的备份是网络安全的重要工作。随着网络技术的迅速发展,备份工作也必须要与之一致,保证实时性和完整性,才能在出现紧急问题时发挥其应有的作用,恢复数据信息。整个庞大的信息网络,备份的数据量也是很大的,要避免或减少不必要的备份;备份的时间也要恰当地选择,尽量不影响用户的使用;同时备份数据的存储介质要选择适当。
5.4 病毒检测和防范
检测也是信息安全中的一个重要环节。通过应用专业的检测工具,对网络进行不断地检测,能够及时的发现漏洞和病毒,在最短时间内采取相应的措施。
病毒防范技术有很多,可以先分析网络病毒的特征,建立病毒库,在扫描数据信息时如果对象的代码与病毒库中的代码吻合,则判断其感染病毒;对于加密、变异的不易扫描出来的病毒可以通过虚拟执行查杀;最基本的还是对文件进行实时监控,一旦感染病毒,及时报警并采取相应的措施。
系统建设的目标和范围
国家卫生信息网络直报与管理系统主要依赖网络平台构建,基本思路是:构建国家、省级统一的卫生信息直报平台和数据中心,实现卫生信息实施网上报告和数据采集,制定统一卫生信息标准,包括数据库结构和信息交换标准,实现纵向化的国家、省、市、县四级管理。
建立大吞吐量在线直报系统:每年产生大量基础数据和统计数据,并在一定时期由各地区集中上报,这就要求系统必须具备在线大数据量查询和统计功能,以保证业务查询和统计效率。
建立统一安全网络系统:覆盖全国范围的国家卫生信息网络直报与管理系统,直报内容包括卫生机构、人力资源、设备和医疗运营情况,要求严格保证数据安全,防止数据丢失、泄漏和被仿冒、篡改。
建立多业务的处理系统:卫生信息网络直报与管理系统是一个实时在线处理(OLTP)与实时在线分析处理(OLAP)相结合的应用系统。在系统部署中,充分考虑到这两类处理模式的差异,采用先进成熟的多层体系来实现业务,保障业务的运行。
建立适应长期变化的业务系统:在系统架构方面,根据全国网络应用平台的要求,建立统一的国家级、省级应用系统平台,实现各种应用的统一管理,简单维护,高效运行和灵活配置。建立统一的业务运行平台,实现各种业务功能的定制开发和灵活配置管理,并保证系统稳定、高效运行。建立完善的安全管理体系,保证系统和数据的安全,以适应长期发展变化的业务需求。
系统总体架构
总体架构:国家卫生信息网络直报与管理系统由部、省二级系统组成,将这二级信息中心建立的数据库视为信息节点,由此构成全国信息节点树。在每个节点上构建卫生信息直报系统,其下挂接本地的数据库,节点与节点之间通过应用路由联接,形成一个可相互传递请求的树型拓扑,这样就构成了一个覆盖全国、分布式的信息网络。
系统层次结构:直报系统3个层次包括数据层、核心层、应用层。 ①数据层:卫生信息数据库是信息直报系统的数据基础,其数据主要由数个数据信息资源库组成,这些数据不是简单的集中存储在部级综合数据库中,而是基于数据交换平台提供的功能通过定时、实时导入工具将各省级数据库数据集中到部级数据平台中,供部级直报系统使用。②核心层:核心层基于直报系统提供各种查询统计服务功能、数据管理功能和安全管理功能等。③应用层:应用层包括信息访问门户和外部系统接口。信息访问门户是供用户登录部级、省级直报系统。外部接口包括医疗救治信息系统接口、指挥决策系统接口和疾病监测系统接口。
系统功能设计
国家卫生信息网络直报与管理系统主要依赖宽带Internet网络平台构建,搭建国家、省级统一的卫生信息直报平台和数据中心,实现卫生信息实时网上报告,制定统一卫生信息标准,包括数据库结构和信息交换标准。通过权限设定,实现纵向化的国家、省、市、县四级管理,实现动态统计分析、资源共享和数据交换。主要包括数据采集、数据审核与审批、数据汇总分析、系统管理、辅助功能和数据交换。
讨 论
卫生信息网络直报系统的设计和实现,完全改变了以往报告周期长、信息上传下达慢、时效性差的局面。通过合理利用开放信息资源,提高了卫生信息的及时性、准确性、灵敏性、共享性和数据的分析能力,确保了医院卫生信息网络业务的快速安全运行。
参考文献
为贯彻落实扫黑除恶专项整治工作部署,深入摸排犯罪线索,积极配合有关部门严厉打击涉信息网络黑恶势力犯罪活动,维护信息网络法治良序,对利用信息网络实施涉黑涉恶违法犯罪开展专项整治。
二、组织领导为有效推进落实对利用信息网络实施涉黑涉恶等有组织违法犯罪开展专项整治排查工作,本行成立了利用信息网络实施涉黑涉恶等有组织违法犯罪排查工作领导小组:
领导组下设办公室,办公室设在风险管理部,负责对利用信息网络实施涉黑涉恶等有组织违法犯罪排查牵头推动。
三、排查情况
(一)第三方合作领域违法犯罪行为排查
1、本行目前合作的互联网企业有联通公司和移动公司,联通公司和移动公司分别于2019年12月和2019年9月份与本行签订了《MSTP数字电路专线接入业务服务合作协议》,合作内容:联通、移动公司负提供MSTP专线服务,用于综合信息化服务需要的先进、稳定和安全的数据信息传输;
2、本行严格执行账户实名制管理,在开立银行卡账户和办理手机银行业务等,严格执行身份证联网核查,目前对公账户共计xx个,无互联网企业账户、互联网信贷客户、理财、保险等业务合作客户。
经排查,本行不存在违规开展与互联网企业在支付服务、营销服务、资金支持、资金管理等方面的业务合作以及为网络借贷信息中介提供中介、销售和支付结算等服务。
(二)信息科技领域违法犯罪行为排查
(三)涉黑涉恶问卷调查线索摸排情况
信息网络技术在电力领域的深入与普及,使得电厂的生产、经营与管理都依赖着信息网络技术进行,同时职工日常的工作和生活都与网络密不可分。技术的发展与进步,导致了网络环境日益复杂,信息网络的安全问题逐渐发展成为了突出问题。所以,根据这样的现状,需要构建全面的安全体系,使用安全的网络技术,采用安全性高、有保障的网络产品,在最大程度上降低潜在的安全隐患问题,保证了电厂工作的安全有序进行。
1 信息网络系统存在的安全问题
电厂信息网络系统化的安全问题主要包括硬件设备安全问题、网络安全问题、系统安全问题等方面。
1.1 硬件设备安全问题
电厂信息网络系统的各种硬件设备,如路由器、服务器、交换机以及工作站等都可能涉及到安全问题,主要存在的安全隐患有自然灾害,如雷击、水患等,外界的磁场干扰的影响,人为的损坏或者不正确的操作以及硬件设备自身存在的安全问题等。硬件设备的安全问题可能导致硬件设备的破坏,从而影响了信息系统及网络的正常运作,造成了相关数据的破坏甚至丢失等危害。
1.2 网络安全问题
可以利用不同的安全程度和角度对电厂信息网络系统的网络安全进行对应的划分。网络在相对开放的环境中比较容易遭受到外界网络的侵入和攻击。这些威胁系统安全的入侵者能够使用各种工具对电厂的信息网络系统进行扫描从而发现安全漏洞,然后使用某些恶意的攻击程序对其进行攻击,这样的攻击行为可能会造成信息数据的丢失、篡改或者损坏,同时还能引起整体网络的瘫痪。
1.3 系统安全问题
电厂的信息网络系统中大致包含着路由器或者交换机系统和服务器系统。其中,最主要的是服务器系统,主要掌控着全局,它包括了操作系统和数据库系统等,是电厂信息网络系统中的核心内容。这些系统的安全存在着或多或少的安全隐患和安全漏洞。因此,在发生恶意攻时,容易造成巨大的损失。
在恶意攻击中,病毒是侵害计算机最为常见的一种程序,它能够依附在系统的目标文件上,造成数据的损坏或者丢失。病毒程序对设备的危险性大,可以造成服务器瘫痪,整个信息网络的崩溃。病毒在网络环境中,极强的扩散能力以及无法控制性使它的危险性急剧上升。病毒可以控制系统的访问,随时可能造成设备的死机、信息数据的泄漏、重要文件的丢失,从而影响电力信息网络系统的安全运作,造成严重的损失。
外界的安全威胁是影响电厂信息网络完全的威胁外,内部威胁也容易造成不容忽视的安全问题,如厂内员工的操作不当造成设备损坏、数据的丢失,员工将可能带有病毒的存储器连接计算机设备,造成的病毒侵害等。内部威胁还有木马、监听密码、未授权拷贝或者盗取机密数据等。电厂的信息网络系统要想安全有序运作,相关负责人员需要加强这些威胁的控制解决力度。
2 安全防范措施
2.1 建立防火墙
防火墙是外界和内部网络接触的一道屏障,能够有效保证内部网络的安全,保护信息数据资源的安全,防止外界网络入侵造成信息损坏、泄漏或丢失。建立防火墙就是在内、外网之间建立一个能够控制安全的点,将内部外和外部网进行隔离,经过防火墙的信息可以选择性的被允许或者拒绝,对进出信息网络系统内部的访问、操作进行监督并控制,能够将不安全的访问进行过滤,同时设置内部网可以访问外界,但外部网禁止对内部网进行访问,有效的实现网络安全,从而在预定的安全规则内,进行安全有序的内外网之间的联系、通讯。
2.2 推行病毒防御方案,进行IDS入侵检测
病毒很容易通过电子邮件进行传播,在系统中安装正规的防毒软件十分必要,它能够全方位的对系统进行病毒防护,能够自动更新防病毒的代码并实时发送,同时还可以进行实时监测、对系统进行定时扫描和按需求进行定向扫描,很好的对病毒起到了自动隔离和查杀的作用,实现对病毒的预警。进行IDS入侵检测,能够对内部网络实现全自动的实时监测,实时监控网络操作中的行为,对可疑的访问和操作进行自动检测,从而分析网络环境中的安全隐患因素,实施及时的控制和阻止。在进行IDS入侵检测时,常常会有如猜测口令或者邮件炸弹等各种入侵警告,应该根据这些可疑的信号警告,来对IDS进行及时的安全策略调整和正确的抵御入侵行为,以加强电厂的网络体系建设,提高入侵攻击的防范能力,减少遭受恶意攻击的概率,极大的保证电厂信息网络系统的安全。
2.3 扫描安全漏洞和实行安全评估
可以让第三方安全机构对电厂的网络实行安全评估,进行安全漏洞的扫描,从而获得详细的安全报告。利用报告得来的信息采取相应的补救措施,提出合理的解决方案,及时修补漏洞,避免造成危害,具体操作如升级系统、阻断不必要的服务、修改权限与配置以保障使用的合法性、隐私性,能够迅速提升网络系统的安全级别。
2.4 构建安全管理制度和体系,强化网络安全机制
在技术上加强安全保障措施外,还应该建立网络安全管理制度对网络进行管理,以保障网络的正常运行。在加强网络的安全管理时,首先需要强化系统的授权和认证的安全配置管理,进行系统升级和加固系统属性,注重对电厂信息数据的备份。根据相应的管理措施制定合理的安全管理制度,从而约束管理人员行为,提高安全管理意识,实现安全的网络管理。同时,应构建电厂信息网络系统安全防护体系,包括实时监控系统,生产管理系统和电力信息系统,从而实现有针对性的进行网络安全管理。目前,这个信息网络日益发展的时代,计算机网络的信息数据量与日俱增,数据的备份和恢复功能越来越有压力。人为因素,和各方面的病毒、硬件设备损坏、火灾、水灾、线路故障等因素都可能导致电厂数据信息出现安全问题。因此,为了防备意外情况的发生,配置应急恢复系统很有必要。总的来说,电厂信息网络安全需要有相应制度和体系的保障,以强化电厂网络安全机制,在真正意义上实现电厂信息网络系统的安全作业。
3 结束语
电厂信息网络系统安全关系到电厂日常工作的正常有序进行,而电厂的正常运行关系到国民生计问题,因而维护电厂信息网络系统的安全具有重要的现实意义。针对这一实情,应重视对电厂信息网络系统的安全防护和管理,对安全问题实行有针对性的解决办法,从而保障电厂信息网络系统的安全。
参考文献:
[1]黄永强.企业计算机信息网络系统的安全风险与控制[J].商场现代化,2015(06).
[2]褚开锋.信息网络系统的安全管理与维护[J].网络安全技术与应用,2015(04).
[3]赵彦.浅谈在集团ERP系统运行环境下的火力发电厂办公信息网络安全管理[J].现代工业经济和信息化,2014(07).
[4]董媛,汪晓玫,曾小平.基于“三线”防护的新安江电厂信息安全管理[J].水电站机电技术,2012(03).
1.全面提高统计数据质量。央行建立健全提高金融统计工作质量的制度保证体系。一要规范金融统计操作规程,进一步做好数据搜集、汇总、上报,统计报表的编制、复核、审查和统计资料的备份等关键性基础工作。二要改进和完善现行统计指标体系,扩大金融统计范围,形成包括保险业、证券业在内的全社会的资金统计指标体系。三是解决由于信息不对称造成的统计信息失真问题。从短期看,要及时了解它们的会计制度的变革,保持统计数据的连续性和可比性;从长远看,要努力把统计元素还原到最小,直接采集会计信息,减少金融机构对统计元素的加工环节。四是制定实施一套切实可行的以反洗钱工作为重要内容的现金管理内控制度,强化对账户在开立和使用过程中所提供的证明文件和资料的审核工作,认真及时全面地做好大额和可疑现金支付交易报告工作。
2.加强金融统计执法。(1)统计人员要认真学习《统计法》和有关金融统计方面的法律法规,熟悉有关现金管理、反洗钱和大额现金支付的最新规定,依法对各金融机构的统计法律、制度执行情况,统计质量、统计真实性情况和统计工作情况进行监督检查。(2)提高现场检查的有效性。每次检查的内容和重点要根据货币政策、统计法律法规和统计管理的各项制度在辖区实施的情况具体确定。可以采取上级行组织下查一级或交叉检查的办法,对检查出来的问题要按有关规定严肃处理,避免出现人情干预。
3.提高统计分析质量。作为参谋部门,调查研究钓关键是要注重建设性,研究到底如何做、如何解决问题,防止做空、做虚,提高调查研究报告的边际作用。统计调查要从过去侧重于监测现金和信贷收支,逐渐向满足中央银行金融稳定工作的需要、为新形势下各种信息需求者提供统计信息服务转变。
4.构建金融统计信息网络。要统筹考虑整合现有的金融统计资源,将货币统计、经济统计和信贷登记统计系统的信息按同一统计标准和原则整合融通,形成金融统计信息网络平台,使领导足不出户就可以得到所需要的各种信息资源,为各级领导提供更加方便、快捷的服务。要充分利用社会征信系统网络,将外汇和人民币、企业及个人金融信息综合运用,贷款类指标的数据可以取自“信贷登记咨询系统”。通过一定的技术手段,将该系统转出的数据信息为金融统计信息网络平台所用,是高效利用信息资源的最佳选择,使统计信息使用者可以得到一个视角更全面、更真实反映宏观和微观金融状况的信息资源。
智能网络监控系统,包括数据采集分析系统、见证取送样人员管理信息系统、业务管理信息系统和智能网络监控系统。在每个工程质量检测机构都安装并且运行的系统是数据采集分析系统和业务管理信息系统,可以利用见证取送样人员管理信息系统和Internet网络数据交换平台等相关的数据软件,实现人员的指纹身份验证和检测数据的上传等。在监督站的服务器上安装并运行的系统是见证取送样人员管理信息系统和智能网络监控系统,可以在相关的部门设置终端,通过授权,产生相应的监管职能。
2、智能网络监控系统的业务流程
智能网络监控系统的业务流程,主要包括3部分,通过不同的分工合作,实现质量检测的目的。第一部分是见证取样过程,需要在进行见证取样的时候,进行身份验证,主要是通过指纹或者IC卡的方式进行;第二部分是数据上传的过程,在质量检测的过程中,需要从数据的样收登记到报告上传的各个环节,进行收样、审核、委托、检测和报告等流程,实现信息数据和检测报告的及时上传;第三部分是信息的管理过程,主要是在质量的监督中心,实现对数据信息和上传报告的整合、统计和监管。
二:智能网络监控系统的作用
1、信息采集系统
智能网络监控运行的基础是信息采集系统,在水利工程的质量检测过程中,发挥了重要的作用,实现了不同工作流程中的数据信息采集、上传和处理,是水利质量工程质量监控中心,对各个检测组织机构进行监督管理的有效途径。根据力学作用,实现检测设备的智能监控可以通过以下方法进行:
(1)改造检测设备:在原来的力学检测设备上,进行智能化的改造,发挥更好的智能化和信息采集功能。例如,在原来的设备中,加入控制器,提高检测数据的准确性。
(2)开发传感系统:水利工程信息采集系统中传感系统的开发,是结合后信息设备实际的改造情况,选择合适的的传感器,保证传感器符合质量检测的需求,具有准确性和可靠性,可以实现信息数据的智能上传和获取。
(3)开发信息数据采集软件:保证质量检测的数据船速协议,以改造后的检测设备数据信息作为基础,开发监控软件,实现质量检测信息数据的采集、传输和处理。
2、计算机网络系统
计算机网络系统,是智能网络监控系统运行的基础条件,实现了质量检测部门之间的信息沟通、传输和资源共享,是水利工程有效监督实施的保障,主要包括局域网和广域网两部分。
(1)局域网计算机网络系统的内部局域网,是检测机构通过常规的方式构建的。在智能网络的监控系统中,需要通过计算机系统进行检测设备监控的接入,通过计算机的服务器构成了信息数据的传输和存储环境,由它们共同承担工程质量的检测工作。
(2)广域网通过计算机系统的广域网,实现对水利工程质量的监控,可以通过结合水利信息网络和租用网络,对主流网络公网专线的重新租用和网络光缆的自行铺设的方法进行。对这些方法进行对比和分析,发现结合水利信息网络和租用网络的方法更加适合在水利工程质量检测中使用。因为,它具有较好的安全性、稳定性和保密性,防止重复建设、建设费用较少和维护工作量少等优点。
3、智能网络监控系统
在水利工程质量的检测体系中,智能网络监控系统是整个水利工程质量监测体系的核心,通过对数据信息的采集和分析研究,实现了对质量检测机构工作流程的有效监管。智能网络监控系统的主要开发模式是B/S和C/S结合的模式。
(1)业务信息管理系统检测机构中的信息化支持,可以实现检测机构中的不同工作,实现从样品检测到报告生成中全部环节的网络化管理,对水利工程质量检测的业务流程进行了规范化管理。相对于人工作业来说,智能网络检测系统具有高效、可靠和准确的信息化优点,可以提高水利质量工程检测的工作效率和质量检测的管理水平,有利于水利工程的实施。
(2)智能监控中心智能网络监控系统的中心平台,主要的作用是实现对检测数据和报告的全面监督管理,形成统一的,具有宏观调控功能的信息共享数据交换平台,保证工程质量检测数据和报告的及时反馈,避免检测数据和报告出现虚假化的现象,保证了检测信息的真实性,有利于全面信息化管理体系的形成。
(3)综合数据库综合数据库,是根据智能网络监控系统建设的需求,实现对检测信息、设备、流程和报告等的统一管理和维护,分类进行静态和动态数据的储存。保证综合数据库的稳定性、可靠性和安全性,可以为智能网络监控系统提供真实的信息和数据支持。
三:智能网络监控系统的质量检测特点
智能网络监控系统的质量检测,具有直观的空间展示、可靠的系统架构、强大的数据存储和备份、独立的规程标准模型库、完善的质量监管体系和安全的验证技术等特点,在水利工程的质量检测中,发挥了重要的作用,具有重要的意义。简述直观的空间展示和可靠的系统架构特点:
1、直观的空间展示
智能网络检测系统具有直观的空间展示功能,主要是通过对地理信息系统和三维仿真技术的应用,实现对水利工程质量检测的信息化和数字化管理。应用智能网络检测系统,可以直观的对水利工程的地理位置和工程规模等作出真实的反映。三维仿真技术的应用,对水利工程的质量进行了可视化操作和动态模拟,降低了工程质量检测的难度,提高了检测数据的真实性和可靠性。
2、可靠的系统架构
智能网络监控系统,应用的开发模式主要是B/S和C/S结合的模式,分类了业务管理系统和智能网络监控系统,保证了系统的稳定运行,统一了智能网络系统的易操作性和专业性。信息共享和业务的流转,需要通过智能网络监控系统实现,有利于相关系统的应用和推广。
**县是**市4个农业县之一,位于**城区的主要拓展区,属**城市规划的核心区,辖19个乡镇、15个社区、1个管理处、4个省市驻县单位,总人口669861人,其中育龄妇女126435人。近几年来,在县委、县政府的正确领导下,在省、市人口计生委的关心指导下,我县紧紧围绕创建全省信息化建设合格县的要求,健全机制,加快步伐,以信息网络为支撑点,全面推进信息化建设带动工程,全县人口计生工作走上了资料微机化、信息网络化、管理科学化、服务优质化的轨道。我们的主要做法是:
一、领导重视,投入到位,信息网络基础进一步夯实
近几年来,县委、县政府对我县育龄妇女信息化管理高度重视,将信息化网络建设项目列入计划,确保人、财、物到位,为人口计生信息化建设工作提供了有力保证。
在20xx年和20xx年,我委和各乡镇计生办共投资五十多万元,对县人口计生委机房重新装修,添置服务器;同时各乡镇计生办也严格按照省市信息化创建标准重新装修了微机房,并为委机关和各乡镇及时更换微机和其他设备。20xx年,我委又新增信息化带动工程建设专项资金13万,用于更新设备和建立网络安全互联系统。
目前,我委已经拥有一间 20平方米 的独立机房,基本达到了防尘、防潮、防火、防静电、防雷电的要求。机房配置了二台服务器并配有不间断电源(其中一台型号为ibm3650ipl)、一台专用打印机、二台工作打印机、三台工作计算机,同时还配备了一台扫描仪,一台路由器和二只交换机(16口和24口)等。另外,我委机关其他股室均配备了1台以上的品牌新电脑、打印机;县计生服务站配备了5想电脑和2台打印机。各乡镇微机房也均已达到了防尘、防潮、防火、防静电、防雷电的要求。据统计,各乡镇计生办、服务所各有1台电脑、1台打印机、1个摄像头和1块 1g 容量以上的u盘。县乡两级硬件设施的配备,极大地提高了计生干部的电脑操作能力和工作效率。
二、管理规范,人员到位,网络环境建设进一步完善
1、加强信息化队伍建设。为适应新形势下人口计生规划统计工作的要求,去年我们从乡镇计生办抽调了一名同志到规统股负责流动人口计划生育信息平台建立、微机录入和相关报表工作;今年,我委又报请县政府同意在全县机关事业单位选调一名计算机管理员,已经过资格审查、笔试、面试,拟从教育系统选调了一名获得《全国计算机四级证书》的计算机本科毕业的信息管理员,现正在办理调动手续,为加强我县信息化工程建设提供了人才保障。我们在积极参加全市统一组织的大培训的同时,今年我们还将定期开展业务培训、岗位练兵,提高信息队伍的业务技能。
2、完善信息化管理制度。为确保原始数据的完整性、准确性,县、乡、村三级全部建立了每月定期的信息上报、变更、反馈例会制度。我们坚持“公安户口、计生户口和已婚育龄妇女实际生育节育情况”三对照,切实做到“村不漏组、组不漏户、户不漏人、人不漏项、项不出错”。为加强对信息网络的管理,制订了委机关股室管理制度,确保信息管理得到安全有效管理。
3、建立了人口计生局域网。为了使各乡镇能够接入政务网达到与县计生委联网的要求,我委从20xx年初就开始着手这项工作;在去年下半年,我们多次与电信部门协商,希望通过电信部门在各乡镇的营业所,牵光缆到乡计生办,然后通过委服务器转接到政务网,但是这种途径费用高,每个乡镇一年要交7200元,全县一年的费用高达十六万多,经协商价格降不下来。今年,我们联系到一家软件公司,可以通过vpn网络技术,通过一台交换机把所有连接到内网的电脑形成一个办公局域网;经过安装初试,我县十九个乡(镇)及璜溪管理处现在已可以同时登录县人口计生委信息平台、网站,并能登录省、市政务信息网。同时,县计生服务站、计生协会也已接入政务专网。
通过加强信息化队伍建成设,完善信息化管理制度,营造高效、快捷的网络环境,我县目前已经建立了育龄妇女信息管理平台,各乡镇通过vpn网络技术,基本上都能登入。我们在信息平台和委网站上可以新的消息,指导各乡镇工作,各乡镇也能通过这个平台及时获取、及时更新,县、乡两级已经达到了信息互通、信息共享的良好局面。
三、健全制度,责任到位,信息化应用程度进一步提高
一是健全制度。为实现信息化引导服务工作的规范化和优质化,我委先后制定了《新建县育龄妇女信息管理办法》和《新建县、乡、村资料管理规范》等一系列制度,进一步从制度上规范全县计生系统的信息采集、录入、核查等各个环节,提高信息的准确率,为科学决策提供可靠的数据支撑,从而更好地引导基层开展服务。
二是细化分工。每年 年初,我委都要派出一名干部挂点一个乡镇,同时要求各科室按照职责分工对所有的数据进行分化,将核查、引导、带动等各项任务细化到每一个挂点干部;委领导则定期抽查各项工作的落实情况。明确了各科室长为信息化带动工程首要责任人,要求委机关每个干部都要熟练操作和运用wis系统。
三是规范运行。在委机关信息平台建立以后,每月要求各乡镇从县人口计生委网站下载当月育龄妇女信息和各科室核查出需调查落实的信息,由乡镇和村居专干一一核实并录入wis系统,建立定期分析信息制度,严把“三关”,提高信息质量。
四是确保信息质量。信息质量的好坏,首先是信息采集的质量。为此,我们决定从源头上提高信息质量,一方面针对上传到县人口计生委的数据信息中存在的问题,积极协调卫生、公安、民政等部门召开相关系统信息采集员工作调度会,提高数据采集准确率;另一方面,要求村(居)专干必须一个不漏的入户采集数据信息,准确录入到wis系统。其次是定期进行数据分析。各科室每月依据职责分工将各部门通报的信息及委机关干部上户督查掌握的情况与wis系统中数据分析对比,评估数据质量,并将存在的问题和需要进一步调查核实的内容进行梳理,形成分析报告。再次是跟踪落实服务。根据各科室每月数据分析报告,我委分别在每月召开的计生办主任例会和统计员例会上进行通报,分析原因,找准对策;要求各乡镇将需要跟踪服务的对象落实到乡镇分片蹲点干部和村组专干,进行逐一跟踪服务到位。
四、依托网络,服务到位,不断开拓人口信息化服务新领域
我县人口信息化网络的建设,极大地促进了人口和计划生育科学决策和宏观调控,有效地加强和规范了基层管理,增强了计生服务的及时性、针对性和有效性。依托信息网络,搭建信息平台,充分挖掘和延伸信息系统功能,达到人口信息资源的部门间共享,全社会共享,开拓了为育龄群众提供优质服务的新领域。
结合电力生产特点,从电力信息系统和电力运行实时控制系统2个方面,分析电力系统信息安全存在的问题。电力信息系统已经初步建立其安全体系,将电力信息网络和电力运行实时控制网络进行隔离,网络间设置了防火墙,购买了网络防病毒软件,有了数据备份设备。但电力信息网络的安全是不平衡的,很多单位没有网络防火墙,没有数据备份的概念,更没有对网络安全做统一,长远的规划,网络中有许多的安全隐患。朝阳供电公司严格按照省公司的要求,对网络安全进行了全方位的保护,防火墙、防病毒、入侵检测、网管软件的安装、VerJtas备份系统的使用,确保了信息的安全,为生产、营业提供了有效的技术支持。但有些方面还不是很完善,管理起来还是很吃力,给网络的安全埋伏了很多的不利因素。这些都是将在以后急需解决的问题。
二、电力信息网安全防护方案
1.加强电力信息网安全教育
信息用户,重点是学习各种安全操作流程,了解和掌握与其相关的安全策略,包括自身应该承担的安全职责等。当然,对于特定的人员要进行特定的安全培训。安全教育应当定期的、持续的进行。在企业中建立安全文化并纳入整个企业文化体系中才是最根本的解决办法。
2.电力信息髓安全防护技术措旌
(1)网络防火墙:防火墙是企业局域网到外网的唯一出口,所有的访问都将通过防火墙进行,不允许任何饶过防火墙的连接。D M Z区放置了企业对外提供各项服务的服务器,既能够保证提供正常的服务,又能够有效地保护服务器不受攻击。设置防火墙的访问策略,遵循“缺省全部关闭,按需求开通的原则”,拒绝除明确许可证外的任何服务。
(2)物理隔离装置:主要用于电力信息网的不同区之间的隔离,物理隔离装置实际上是专用的防火墙,由于其不公开性,使得更难被黑客攻击。
(3)入侵检测系统:部署先进的分布式入侵检测构架,最大限度地、全天候地实施监控,提供企业级的安全检测手段。在事后分析的时候,可以清楚地界定责任人和责任时间,为网络管理人员提供强有力的保障。入侵检测系统采用攻击防卫技术,具有高可靠性、高识别率、规则更新迅速等特点。
(4)网络隐患扫描系统:网络隐患扫描系统能够扫描网络范围内的所有支持TCP/IP协议的设备,扫描的对象包括扫描多种操作系统,扫描网络设备包括:服务器、工作站、防火墙、路由器、路由交换机等。在进行扫描时,可以从网络中不同的位置对网络设备进行扫描。
扫描结束后生成详细的安全评估报告,采用报表和图形的形式对扫描结果进行分析,可以方便直观地对用户进行安全性能评估和检查。
(5)网络防病毒:为保护电力信息网络受病毒侵害,保证网络系统中信息的可用性,应构建从主机到服务器的完善的防病毒体系。以服务器作为网络的核心,对整个网络部署查、杀毒,服务器通过Internet从免疫中心实时获取最新的病毒码信息,及时更新病毒代码库。同时,选择的网络防病毒软件应能够适应各种系统平台、各种数据库平台、各种应用软件。
(6)数据加密及传输安全:通过文件加密、信息摘要和访问控制等安全措施,来实现文件存储和传输的保密和完整性要求,实现对文件访问的控制。对通信安全,采用数据加密,信息摘要和数字签名等安全措施对通信过程中的信息进行保护,实现数据在通信中的保密、完整和不可抵赖性安全要求。对远程接入安全,通过VPN技术,提高实时的信息传播中的保密性和安全性。
(7)数据备份:对于企业来说,最珍贵的是存储在存储介质中的数据信息。数据备份和容错方案是必不可少的,必须建立集中和分散相结合的数据备份设施及切合实际的数据备份策略。
(8)数据库安全:通过数据存储加密、完整性检验和访问控制来保证数据库数据的机密和完整性,并实现数据库数据的访问安全。
3.电力信息网安全防护管理措施
技术是安全的主体,管理是安全的灵魂。只有将有效的安全管理实践自始至终贯彻落实于信息安全当中,网络安全的长期性和稳定性才能有所保证。
(1)要加强信息人员的安全教育,保持信息人员特别是网络管理人员和安全管理人员的相对稳定,防止网路机密泄露,特别是注意人员调离时的网络机密的泄露。
(2)对各类密码要妥善管理,杜绝默认密码,出厂密码,无密码,不要使用容易猜测的密码。密码要及时更新,特别是有人员调离时密码一定要更新。
(3)技术管理,主要是指各种网络设备,网络安全设备的安全策略,如防火墙、物理隔离设备、入侵检测设备、路由器的安全策略要切合实际。
(4)数据的备份策略要合理,备份要及时,备份介质保管要安全,要注意备份介质的异地保存。
(5)加强信息设备的物理安全,注意服务器、计算机、交换机、路由器、存储介质等设备的防火、防盗、防水、防潮、防尘、防静电等。
(6)注意信息介质的安全管理,备份的介质要防止丢失和被盗。报废的介质要及时清除和销毁,特别要注意送出修理的设备上存储的信息的安全。
三、电力信息网络安全工作应注意的问题
(1)理顺技术与管理的关系。
解决信息安全问题不能仅仅只从技术上考虑,要防止重技术轻管理的倾向,加强对人员的管理和培训。
(2)解决安全和经济合理的关系。安全方案要能适应长远的发展和今后的局部调整,防止不断改造,不断投入。
关键词: 气象网络;安全;计算机技术;病毒
Key words: meteorological network;security;computer technology;virus
中图分类号:U414.750.3 文献标识码:A 文章编号:1006-4311(2012)32-0205-02
0 引言
计算机网络最初发展的几十年中,它主要是用于大学的研究人员发送电子邮件或用于公司员工共享打印机,这样的情况下,网络安全问题并没有引起关注。随着下一代htemet网络技术的发展,计算机网络已经发展成为人们生产生活中的基础性保障设施。在贵州省气象局,省、地、县气象宽带网络的建设在实现数据、视频、语音三网合一的同时,气象信息网络也呈现了多级、分布和树形等特点。而依托贵州气象信息网络运行的应用体系结构具有非常重要的一个特性:多样性,包括系统平台的多样性、设备类型的多样性、厂商的多样性和信息结构的多样性。如何把它们融合起来,并且保障网络系统的性能稳定、可靠性、安全性、可扩展性其网络信息安全也成为一个重要问题。
1 网络安全的目标
实现网络安全的目标可以概括为三点:网络访问主体能够而且只能够访问被授权的网络资源;黑客不能破译通过不当手段获得的信息;被破坏的网络资源能够被及时恢复。第一点强调了网络访问主体能够访问被授权的资源,而且网络访问主体对其访问行为是不能抵赖的,强调这一点是因为拒绝服务攻击(Denial of Service)使原本应该对外提供服务的网络资源被恶意淹没和终止。第二点的含义是指网络中存储和流动的信息不是以明文形式存在,通过网络漏洞或其他不当手段得到的信息不能被破译或至少在该信息失效前不能被破译。第三句话的含义就是网络资源应该具有备份系统和抗破坏能力。
2 气象信息网络的安全现状
总体而言,气象信息网络的安全现状呈现如下的共同点:网络中存在大量的ARP攻击;安全软件部署率偏低;终端安全产品品牌多种多样;随意更改IP现象较多;海量下载,在线视频等导致网络流量负载过大,并增大了引入局域网病毒木马程序的机率;在升级病毒库、安装系统补丁等方面重复劳动多,工作效率低;用户对计算机终端的安全意识和知识水平不足;目前病毒在我国各级气象信息网络中的传播有超高速的特点。
3 气象网络的概念及其结构形式
气象网络,简单的说,就是把计算机网络技术在气象领域中应用,达到气象信息的网络化,信息化。我国的气象网络化已经经历了多年的发展,现在按照气象网络的安全等级划分可以分为三种:①内部局域网络,这种网络的要求的安全等级非常的高,很多的内部信息都在网上;②由数字专线组成的连接政府相关职能机构的政务专网,这种网络可以根据不同的授权等级,分享不同的资源信息;③公众互联网,通过宽带接入气象网站,将气象信息在网络上公开,提供给用户浏览的功能。当今社会,计算机技术在气象领域的应用越来越频繁和广泛,这体现了新技术带给我们的方便与便捷,但是计算机网络技术的应用也给气象领域的信息安全带来了一定的安全隐患,所以,加强气象的网络安全就显得非常的重要。
3.1 气象技术的保障需求 如今,伴随着气象事业的发展,计算机技术在气象领域的应用是越来越多,气象信息的研究和共享对计算机网络技术的依赖性越来越强,因此网络安全的巩固迫在眉睫。最近几年来,全球温室效应的蔓延,干旱,洪涝,台风等等的自然灾害每天都在发生着,作为预防这些自然灾害的最有效的工具,气象研究技术具有着它独特的重要性。然而病毒和非法软件的侵入正在不断的威胁着我国气象网络的安全性,所以保障气象网络安全是非常有必要的。要保障气象网络的安全,仅仅依靠技术是不可行的,要根据气象网络的应用实际,采用多种策略进行保障,建立起一套完整的网络安全体系。
3.2 气象网站的安全需要 我国的气象信息网站近几年来,已经成为了我国公众了解气象信息的重要途径之一,通过气象网站,民众们可以提前了解到未来的天气状况,并合理的安排自己的生产生活。鉴于气象信息网站对民众的重要性,是不能够拥有一点的疏忽的,人们从气象网站中寻求到的必须是有价值的信息,这些信息对于民众来说是重要的,但是互联网是开放的,安全性并不能得到完全的保证,这些气象网站随时都受到着来自外界的黑客和病毒攻击。
4 气象网络安全存在的问题
其实影响气象网络安全的因素有很多,本文从以下几个方面进行论述:
4.1 气象网络管理缺陷 我国目前的气象网络体系的管理还存在着很多的不足之处,有些气象站的计算机没有专门的网络管理员,而且也存在着气象站职工的计算机水平低的情况,计算机网络安全的防护措施不足,因为导致了目前气象网络安全状况不乐观。综合来说,主要的不安全因素主要包括:
①人为的非法操作。气象站管理松懈,外来人员经常擅自进入气象站,并使用气象站的计算机,甚至有些人在气象站的计算机中使用外界光盘,U盘等物品。由于管理不到位,缺乏必要的防范意识,这样就很可能导致气象站计算机网络受到外界的干扰,埋下安全隐患。
②管理制度不完善。有些气象站计算机管理员不负责任,将自己的工作交给其他人员进行操作,甚至将密码交给他人,这样非专业的人员很容易造成气象站的数据库数据丢失,有些甚至会造成数据库的数据和外网连接,暴露数据库,造成数据库数据的泄露等等。
4.2 病毒侵入 病毒入侵是我国气象网络安全所面临的最大威胁。如今的网络中,病毒的种类数量已经不计其数,而且病毒的更新速度非常快,几乎计算机随时都在受到病毒的威胁,并且随时都可能被病毒攻击。计算机网络病毒利用目前计算机系统的漏洞和用户的疏忽,借助多种技术手段对计算机进行破坏,有些黑客利用病毒对数据库进行破坏,这些病毒大部分都是用户不经意之间就感染到的,因此,作为气象部门的人员,必须要提高防护病毒感染的意识,严格的控制气象站与外网的联系。
5 气象网络安全的对策
5.1 技术层面对策 在技术方面,计算机网络安全上主要是靠实时扫描技术、实时监测技术、防火墙、完整性检验保护技术、病毒情况分析报告技术和系统安全管理技术。综合起来,在技术上可以采取以下措施:
①建立安全管理制度。要提供气象部门工作人员的计算机水平和职业道德素质。日常工作中要提高计算机防护意识和能力,对于重要的数据信息要及时的进行备份,防止数据丢失。
②网络访问控制。访问控制是目前计算机网络安全的一种主要的对策。这种方法能够保证网络资源不会受到非法人员的访问和侵入。访问控制技术在我国已经得到了广泛的应用,并取得了明显的效果,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。
③数据库的备份与恢复。数据库的备份与恢复是数据库管理员维护数据安全性和完整性的重要操作。备份是恢复数据库最容易和最能防止意外的保证方法。恢复是在意外发生后利用备份来恢复数据的操作。有三种主要备份策略:只备份数据库、备份数据库和事务日志、增量备份。
④应用密码技术。应用密码技术是信息安全核心技术,密码手段为信息安全提供了可靠保证。基于密码的数字签名和身份认证是当前保证信息完整性的最主要方法之一,密码技术主要包括古典密码体制、单钥密码体制、公钥密码体制、数字签名以及密钥管理。
5.2 管理层面对策 计算机网络的安全管理,不仅要看所采用的安全技术和防范措施,而且要看它所采取的管理措施和执行计算机安全保护法律、法规的力度。只有将两者紧密结合,才能使计算机网络安全确实有效。
计算机网络的安全管理,包括对计算机用户的安全教育、建立相应的安全管理机构、不断完善和加强计算机的管理功能、加强计算机及网络的立法和执法力度等方面。加强计算机安全管理、加强用户的法律、法规和道德观念,提高计算机用户的安全意识,对防止计算机犯罪、抵制黑客攻击和防止计算机病毒干扰,是十分重要的措施。
5.3 物理安全层面对策 要保证计算机网络系统的安全、可靠,必须保证系统实体有个安全的物理环境条件。这个安全的环境是指机房及其设施,主要包括以下内容:
①计算机系统的环境条件。计算机系统的安全环境条件,包括温度、湿度、空气洁净度、腐蚀度、虫害、振动和冲击、电气干扰等方面,都要有具体的要求和严格的标准。
②机房场地环境的选择。计算机系统选择一个合适的安装场所十分重要。它直接影响到系统的安全性和可靠性。选择计算机房场地,要注意其外部环境安全性、地质可靠性、场地抗电磁干扰性,避开强振动源和强噪声源,并避免设在建筑物高层和用水设备的下层或隔壁。还要注意出入口的管理。
③机房的安全防护。机房的安全防护是针对环境的物理灾害和防止未授权的个人或团体破坏、篡改或盗窃网络设施、重要数据而采取的安全措施和对策。为做到区域安全,首先,应考虑物理访问控制来识别访问用户的身份,并对其合法性进行验证;其次,对来访者必须限定其活动范围;第三,要在计算机系统中心设备外设多层安全防护圈,以防止非法暴力入侵;第四设备所在的建筑物应具有抵御各种自然灾害的设施。
主要的防范措施是建设覆盖全国各级气象信息网络病毒防护体系,实现全网的统一升级、查杀、管理,防止病毒的交叉感染。包括网关级病毒防护,针对通过Internet出口的流量,进行病毒扫描,对邮件、Web浏览、FTP下载进行病毒过滤,服务器病毒防护,桌面病毒防护,对所有客户端防病毒软件进行统一管理等。
参考文献:
2新会计准则对会计信息的影响
2.1新准则引入公允价值等多种计量属性在新会计准则中对公允价值的引用是其一大特色,同时也意味着我国企业会计准则体系逐渐与国际接轨,新会计准则更好地体现出了会计信息的相关性。经济的不断发展导致金融衍生工具种类多样化,其形式也日趋复杂化。新会计准则中公允价值的引入能够较好地披露企业获得的现金流量情况,从而掌握企业的经营能力、偿债能力及所承担的财务风险等信息情况,有利于辅助企业做出更有利于自身发展的决策。新会计准则中对能够取得公允价值的资产采用公允价值计价,这可以充分反映上市公司的资产情况,能够为企业投资者、债权人和公众等提供有利的决策信息。
2.2新会计准则使得财务信息披露更加充分会计信息披露程度与信息使用者的获得情况息息相关,会计信息披露越充分表明使用者获得的信息量就越大,所做出的决策就更具有依据性。新准则在信息披露范围等方面都做出了新规定,在资产负债表中的资产类增加了应单独列报的项目交易性金融资产、可供出售金融资产和递延所得税资产等。在合并报表方面,少数股东权益作为权益项目列示。这些都让信息使用者对于企业的财务状况和资金流量信息更加了解,使得其能够做出符合自身利益的决策。
3在新会计准则下如何提高会计信息质量
3.1提高数据收集的有效性工作人员对于数据的收集一定要保持科学严谨的工作态度。在收集数据信息的过程中要对数据的真实性进行实际考察,以确保所收集到的信息的可靠性。同时在收集信息时要注意数据信息时效性,具有时效性的数据信息能够为企业的战略决策提高参考借鉴,能够让企业在市场竞争中处于有利地位,从而对企业的发展起到促进作用。
3.2加快会计信息的网络建设会计信息网络化是会计工作未来发展的必然趋势。一方面,将会计信息系统与其他业务系统相连,通过网络系统,使业务处理高度自动化,信息高度共享,能够主动和实时报告会计信息,加快数据交流与分析,从而达到降低企业的成本,也降低社会获得财务信息的成本,强化资金管理与财务管理至关重要的目标,降低财务风险;另一方面,会计信息网络化可加强企业财务管理功能,引导财务职能转变,使会计人员从繁琐的账务处理工作中摆脱出来,从而把更多的精力投入到信息分析和利用预测决策等创造性的工作中来,成为名副其实的管理者,这也是未来会计的主要责任,加快会计信息的网络建设,使企业会计人员尽快适应这一角色转变。
3.3建立健全会计监督信息化体系建立健全会计监督信息化体系的关键点就是要重视内部会计监督体系制度的制定。完善的会计监督体系有利于政府监督职能的发挥,同时也有利于进行社会监督,这在很大的程度上能够保障会计监督工作的质量。另一方面,要完善我国的注册会计师审计制度,规范注册会计师执业行为,保证注册会计师事务所的业务质量,强化外部监督效果,确保会计信息的真实性。
3.4要加大会计人员新会计准则的培训力度新会计准则实施后,要求会计人员能够足够了解新会计准则,并能将其运用到实践中去。加大会计人员新会计准则的培训力度,对新会计准则进行全面、系统的学习,使其了解掌握新会计准则颁布的意义,明确新会计准则的体系结构,掌握新会计准则各个层次理念,理解新会计准则的实质,在很大程度上有利于提高会计人员的业务知识和能力。通过开展的培训工作,使得会计人员在遇到问题的时候能够运用现代化的管理方法进行解决,同时让会计人员能有较强的应变能力和风险防范意识。因此,要积极为会计人员创造良好的培训环境,完善会计人员的知识结构,同时加强日常培训工作,从而提高会计人员的综合素质,提高会计信息质量。
关键词 :会计流程;再造;网络财务
新时展到了一个崭新的信息经济时代。高速发展的数字网络使人类进入到一个信息化时代,使人类的主观发生改变,从工业时代移位到信息网络时代。数字信息化的快速发展将会把人类推进一个信息文明的社会体系。可见信息网络将是未来社会发展的最前端的一个重要资源,现代社会经济在数字网络信息的高速传输效率和及时性面前将会发生不可阻挡的大变革。
一、传统会计存在的问题
1.会计数据采集、处理不及时
原因一在有关货币、经济业务往来后的数据没能在第一时间及时收集,而且会计数据的处理过程本来就繁琐复杂,才造成会计信息没能及时处理,所以只能分为月底、季低、年底来提供货币、经济业务的相关数据。原因二在传统手工做账的流程下一些纸面上的账项没能及时到账没办法做到及时的更新数据,因而企业、银行和客户之间总会因时间问题出现未达账项,使会计数据信息不能满足决策层和管理层的需求。
2.管理层的需求不被满足
传统的手工会计流程主要针对外部信息用户的需求上,主要提供会计报表。企业内部管理需求时很难从会计当前信息中取得其他信息分类,只能够提供法定格式的会计信息报告。管理会计的出现虽然填补了一定的不足,因管理会计在一些信息数据的取得、途径、处理方法方面与财务会计有很大的出入,这样一来反倒加大会计工作的繁琐,这样传统手工会计依然满足不了管理层的决策需求。
3.只关注过去不关注未来
在今天经济环境和信息技术都发生了很大的变化,但是在传统会计里所显现的信息数据的内容和形式在根本上没有多大的进步。资产负债表、利润表和现金流量表这些局限于形式上的数据满足不了所需要的决策需求。会计系统的主要构架还是很早以前的帕乔利体系,企业的货币流通、经济业务的管理还是局限于会计部门,所有信息还只是存在与纸面上的传递,以纯手工制作、整理和统计会计凭证和会计报表为主。正因为会计流程和处理方法缺乏创新才导致会计信息处理系统裹足不前。
4.传统会计信息系统不堪重负
在利益面前企业是经营者和客户之间的介质,而财务部门是企业里一切货币流通、经济业务的一个重要的计量部门,美国会计学会专家曾指出“确认、计量和传达经济信息的过程,以信息使用者做出明智的判断和决策”。财务部门是为企业决策层提供重要数据信息的一个系统,其构成部分有确认、计量和提供三个流程。现在市场的竞争愈加的激烈,在信息飞速变化的网络时代正确的、及时的会计数据对于管理层做出及时的、正确的决策的首要性愈加重要。财务部门也由管理货币流通和经济业务的小范围转为与经营决策相关的大方向,而信息时代所需的大量多方面的数据信息致使传统手工会计工作不堪重负,面临前所未有的挑战。
二、会计系统应当改进和优化
一致认为会计信息系统应该改进和进行优化。会计信息系统再造有三种研究思路。一是财务会计理论界,他们试图重新构建全面的会计准则,通过改进会计信息的质量,更新现有的会计计量模式来实现。二是管理会计界和企业管理界,为了打开会计信息系统的全新视野他们创新了管理理论、管理思想和管理方式在传统会计系统中不断的试用,期望能给决策者在信息更新飞快的时代提供有效的数据。三是信息管理界,他们就企业管理研究出财务部门的整体解决方案,利用网络信息技术提升企业整体的信息化能力,争取整理合并企业的内部工作。
关于会计信息系统构建流程再造的问题,系统对事项会计和REA 会计、事件信息库和事件驱动系统进行了比较透彻的研究,对事件驱动信息系统的全过程进行了深入分析,表明事件驱动信息体系结构给企业减少了传统会计系统的结构的主要依赖,这样给网络财务的建立集成提供了很大的可能,相对的会计信息和非会计信息分析也扩大了范围。通过对会计流程再造的基础和目标的分析,解析了会计信息系统重新构造的产生的影响。并提出了在事件驱动体系结构和传统会计系统重制系统的基础上可以进行的合成的网络信息财务系统。
实际证明了对传统会计信息系统重构系统的可取性,通过对新开发的网络信息系统进行实质性的运用,对网络财务系统上的网上报销流程进行了客观的定性的分析,在提出一个标准和评价方法的平台上,提取大量的数据信息样本在传统的手工会计流程和网络财务报销系统这两种模式下进行多重样的测试、比较,结果表明,经过系统流程改造之后的网络报销流程。此例证证明了会计流程再造和会计信息系统重构对于流程成本、流程效率和会计信息质量的影响。
网络财务系统的无纸化将会影响会计信息系统。第一,纸张数据采集方式产生的信息不及时,不全面,效率低在无纸化网络财务系统都被有效的克服,使得会计信息系统可以支持决策的目标又近了一步,第二,会计软件使“会计确认”程序不再形同虚设。当前网络财务系统把记账凭证到编制会计报表之间所有的繁琐工作都解决了,在财务软件里会计确认在会计凭证到会计报表中充分发挥了会计人员的价值,把实际工作具体到个人。传统的手工会计难以把握好会计确认这一大关,而会计确认又涉及的责任比较广,在再造后的网络财务中得到正确的运用。
三、结语
本文经过对传统会计的处理数据方式和流程再造后的网络财务系统的分析,显示在管理思想、管理对象、组织结构和管理环境变化的影响下会计信息处理系统也在改变。以及会计数据信息的需求量和传统会计数据处理系统面临的跟不上时代的尴尬环境共同要求会计信息系统做出要求才能跟上现代信息化的需求。完善企业资源配置,实行统一的财务制度、管理和资源调配,加强了决策和经营考核,加强利润目标和成本控制,账务实行分立、责权相对独立、计量单位和报表格式统一、考核决策一致的财务管理制度,为企业财务信息的采集提
参考文献:
[1]蔺玉,魏曦.会计信息化背景下高校财务绩效管理流程重构[J].财会通讯,2011(09):55-67.