前言:中文期刊網精心挑選了管理溝通案例范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
管理溝通案例范文1
一、公共選修課的內涵、特點及電影案例教學法的適用性
公共選修課指由高校教務處組織,面向全校學生開設的,旨在拓寬學生知識面的課程?!?a href="http://www.www-68455.com/haowen/151598.html" target="_blank">管理溝通》作為一門具有代表性的管理類公共選修課,其教學目的在于拓寬學生的知識面、提高學生的綜合素養,因此其教學內容側重于知識的普及,教學方法也有別于專業課教學;其次,大部分的公選課學生人數較多,專業差異較大,學生彼此之間不熟悉,傳統的分組討論或游戲互動等專業課程教學方法很難得到有效應用;第三,年輕學生缺乏社會實踐經驗,他們難以從以文字材料為主的案例描述中真正了解案例發生的背景、過程和狀態,對案例中當事人在實際操作中所面臨的角色困境也理解不夠,因此這種案例教學在實踐中的效果并不好;第四,作為管理學的一門基礎課程,管理溝通的核心在于溝通,而溝通的核心在于人和人通過多種交流方式實現信息的傳遞和反饋,以影視作品為素材的案例教學法在管理溝通課程中就可以起到較好的教學效果。筆者通過多年的素材積累和分析發現:管理溝通課程的主要內容,在很多優秀的影視作品中都可以找到相應的情節設置,通過和學生共同觀摩、學習、交流和分享這些影視片斷,就可以自然引申出管理溝通課程需要學習的內容。
二、電影案例教學法在《管理溝通》中的具體應用
下面我們就以美國優秀電影《十二怒漢》為例,介紹一下電影案例教學法在管理溝通課程中的具體應用。我們的教學過程主要分為以下幾個步驟:
(一)明確教學目標。在課程開始前,我們制訂并打印了《管理溝通》的課程要求,明確教學目標、實施方法及任務要求,并專門對學生做了課程說明,使學生對電影案例教學的過程有了基本了解。
(二)進行課前準備。根據教學內容要求學生預習并提前觀看電影,并進行相應的思考。其中,《本文由收集整理十二怒漢》所涉及到的管理溝通知識主要包括兩部分:第一部分涉及到溝通障礙和沖突管理,由于行為人身份、背景、目的、行為習慣不同,導致觀點差異將會形成任務型沖突和情緒型沖突,在團體中如何理解不同類型沖突的作用及處理沖突的方式;第二部分涉及到會議溝通,特別是會議成員與角色在會議中的作用,以及如何開展會議過程管理。
(三)播放電影并組織學生討論。首先,我們給學生介紹《十二怒漢》的故事情節,然后,我們對電影進行選擇性的播放。每播放一個片段便會組織一次討論,每一次討論都讓學生把討論中的一些要點或結論記下,這是整個教學活動中最重要的一個環節。最后,把一些重要的或對比性強烈的情節再進行重復對比播放。下面首先簡要介紹一下《十二怒漢》的故事情節,然后具體分析其中的情節片段對于如何理解管理溝通的啟示:
1.《十二怒漢》故事情節
一名年僅18歲的男子,被控在午夜殺害了自己的父親。十二個素不相識的人,組成了一個“陪審團”,要來決定他是有罪還是無罪。在經過六天冗長枯燥的聽審之后,法官對陪審團裁決指示。法庭上提供的證據極具說服力:居住在對面的婦女透過臥室及飛駛的火車窗戶,看到被告舉刀殺人;樓下的老人聽到被告高喊“我要殺了你”及身體倒地聲音,并發現被告跑下樓梯等。對于這個鐵證如山的案件,裁決有罪應該是板上釘釘。根據法律,他們只要一致表決通過有罪,就可以完成使命。12人按號入座,開始舉手表決1:11,11票有罪對1票無罪,這意味著必須討論下去直至得到統一的表決。布拿斯,這個持反對意見的陪審員,拋出了自己的疑惑。隨著辯論深入,控方證據的混亂和矛盾之處不斷揭示出來,比如同樣的刀子不止一把;樓下老人不可能在列車噪音中聽到被告喊叫等。整個過程跌宕起伏,中間經歷了六次表決,表決方式有寫紙條、舉手、口頭表示,其結果分別是: 11比1;10比2;8比4;6比6;3比9;1比11,同意有罪的人越來越少,最后頑固堅持被告有罪的陪審員終于放棄立場。被告終于被宣判無罪。
2.對于沖突管理的啟示
任何沖突都是一種過程,這種過程起始于一方感覺到另一方對自己關心的事情將會產生消極影響。在管理溝通的各個層面都會存在沖突,但是不同類型的沖突對于個體、組織和社會的影響不同,任務型沖突的作用通常是正面的,而情緒型沖突的作用通常是負面的,因此在組織中要盡量避免情緒型沖突,適當激發任務型沖突以激發充分的討論,確保事情能夠得到全面和均衡的考慮。理解不同人物的性格、成長經歷、背景對于我們更好地處理沖突是必須的,在充分理解沖突另一方的前提下,能夠基于事實進行溝通而不是基于情緒和偏見進行溝通是解決沖突的最好方式。
3.對于會議溝通的啟示
任何會議溝通都要有一個明確的會議目的和會議時間,讓與會者都能圍繞會議主題在規定的時間內進行討論,從而解決問題和做出決策。第二,會議要有主持人,主持人需要提出明確的流程建議,來推動會議的進程。第三,在會議討論中,主持人要不斷地去澄清并確認與會者的觀點和證據,為其他人溝通時最大程度的減少誤解;第四,在與會者意見僵持不下的時候,主持人要推動各方達成協議;最后,主持人要做出總結,為本次會議得出結論。
(四)組織課堂總結。在案例討論結束后,我們對各小組討論情況進行評述和總結,重點放在對案例中關鍵點的分析以及案例中所隱含的管理溝通理論知識點上。
(五)撰寫分析報告。在案例教學中,撰寫案例分析報告是最后一個重要環節。我們要求學生在案例討論的基礎上,結合理論作進一步的思考,撰寫案例分析報告,借以拓展思維空間,更深入地理解和消化相關管理溝通理論。
三、實施效果分析
這次在《管理溝通》教學中將電影資料作為案例素材的嘗試,得到了其他老師的肯定和同學的歡迎,從教學環節來看,學生參與的積極性、主動性是以往的案例教學未能達到的,從教學效果來看,因為案例可視可聽,直觀性強,學生總體來說是對沖突管理和會議溝通的方法和技巧有了直接性的理解,對這些方法的應用效果也有了深切的感悟,突破了以往紙質案例材料“紙上談兵”的局限??傮w看來,這項教學改革應該是成功的。
四、需要進一步完善的幾個問題
(一)在將電影資料作為案例材料引入教學的過程中,電影資料的選擇是至關重要的,應滿足以下要求:一是主題性強;二是有完整的溝通過程;三是有豐富的溝通方法和技巧;四是無不適宜情節。
(二)電影案例教學在整個授課中應有計劃。電影案例在哪些章節進行,學時數、擬討論的問題等等都應早作計劃。
管理溝通案例范文2
【關鍵詞】 醫院會計 會計檔案 醫患關系 醫療糾紛
醫患關系是當前社會的一個焦點問題,有效預防和解決醫療糾紛、構建和諧醫患關系,對于維護醫患權益、促進醫藥衛生事業的健康發展具有重要意義。會計檔案是醫院管理工作中的重要組成部分,體現了醫院的主要經濟活動,還記錄著患者在醫院診療活動的客觀會計信息,不僅是醫院收費的依據,也是醫患雙方維護權益的依據,是具有法律意義的有效證據,充分地利用和管理醫院會計檔案,使之在加強醫患溝通、建立醫患互信中發揮作用,這是公正合理解決醫療糾紛、構建和諧醫患關系的重要保證。
一、醫院會計檔案失實導致的醫療糾紛
在各種類型的醫療糾紛中,因醫療費用爭議而引發的醫療糾紛約占1/4。會計檔案的失實、缺失,不僅損害醫院的信譽,而且容易導致患者對醫生及醫療行為的信任缺失,是醫療糾紛的導火索。例如湖南一位患者因肺氣腫住院6天,在院方打印的“每日費用清單”上,每天吸氧72小時,如果說這種失誤是由于工作疏忽造成,那么哈爾濱的一位患者住院治療67天,醫藥費達550萬元,被媒體比喻為“天價醫療費”的會計檔案則存在一系列弄虛作假的行為,暴露了醫院在會計檔案管理制度上存在著明顯的漏洞,是醫院會計檔案導致醫療糾紛的典型案例。醫患關系關乎國計民生,關乎醫療衛生事業的健康發展,會計檔案的不規范或弄虛作假都有可能導致患者對醫院的信任危機,出現醫療投訴和醫療糾紛,而醫療收費的混亂、會計檔案的失實則更容易遭受質疑,成為網絡熱點問題,蔓延成整個社會對醫療行業的信任危機。
所以會計檔案工作絕不僅僅是一個簡單的分類保管文件、材料的問題,應當看到,會計檔案直接關系醫院的信譽和生存發展以及醫患雙方的合法權益,甚至關系到構建和諧的醫患關系以及維護社會安定團結局面等一系列重大問題。
二、醫院會計檔案的管理特殊性
醫院屬于差額事業補助單位,是社會福利性事業單位,因此醫院會計檔案的行業性較強,執行的是醫院的財務制度,其會計檔案資料的收集、整理等有別于行政、全額事業單位與企業。
醫院會計檔案從資料的收集、審核到整理、裝訂,應當由醫院財務部門的會計專業人員具體操作監督,整個經濟活動的控制核算與報告監督都是按照醫院會計制度的要求嚴格執行,會計記賬按照國家財務會計制度執行,對所有的會計檔案中的原始單據、會計憑證、會計報表進行真實、準確、完整、連續的記錄登記。
然而實際工作中,許多醫院沒有設置獨立的檔案部門,也沒有專職的檔案管理人才,大量的經濟檔案都由會計人員兼職管理,僅能做到收集整理歸檔,保存提供利用,而對于檔案價值的體現微乎其微。我們應該致力于通過醫院會計檔案的管理,準確地反映了醫院的經營管理情況,同時給上級主管部門、審計部門、患者和公眾提供查詢醫院規范運行的、具有潛在法律意義的各項指標和證據,有利于社會各界的監管,同時建立醫院和各級醫生的規范行醫的信譽體系,方便患者選擇自己信賴的醫院和醫生。
三、醫院會計檔案管理在構建和諧醫患關系中的重要價值
1、有助于醫療糾紛公平合理地解決
醫療糾紛的處理具有嚴肅性和科學性。一旦醫療糾紛出現,醫患雙方各執一詞,會計檔案則是維護醫患雙方正當權益、公正合理解決醫療糾紛的有效法律證據。醫療糾紛的處理遵循“以事實為依據,以法律為準繩”的原則。作為法律證據,醫院所舉證完整的、真實的會計檔案信息可以作為法律依據。這就要求醫院的會計檔案,在內容的真實性、手續的完整性以及收入開支和憑證的合法性等各方面,都能經得起任何檢查,不失其“法律證明者”的權威性和公正性。會計檔案還可以作為上級部門查詢歷史記錄時的實際證據,也是反映醫院依法經濟活動重要體現。
2、增進醫患之間的溝通
醫療服務行業具有高技術、高風險的特殊性,加之患者對醫學知識、醫療收費的認識程度有限。在市場經濟的大環境中,醫院除承擔醫療風險外,還要承擔醫療市場競爭中各種社會矛盾及壓力,造成醫患雙方在認識上存在差異,醫患之間缺乏信任。信任重塑最好的辦法就是創造更多的溝通機制。會計檔案可以作為醫患溝通的有效途徑,通過修訂會計檔案借閱制度,方便患者對自己住院期間所發生的各種費用和相關檔案資料進行查詢,從而拉近了醫患距離。在醫院內部開設交流平臺,使患者對醫療收費項目、醫院相關的規章制度等有充分了解,還可以對醫療服務收費等患者比較關注的收費問題進行討論和交流,讓醫院在接受監督檢查和自身控制管理的同時,增強和患者的溝通,緩解矛盾,增強信任。會計檔案還能夠使使醫院成本效益關系更加清晰平衡,密切醫院各管理和各科室之間的協作,調動醫務人員的工作積極性,更好地為患者服務。
3、有助于醫院工作的持續改進,提高患者滿意度
從長遠來看,準確、完整的會計檔案可以為醫院領導的經營管理決策提供重要的信息,使之能夠從實際出發,根據準確的會計信息進行科學的經營預測和決策,在醫療服務市場中掌握主動,及時調整醫療服務的側重點和方向。利用醫院會計檔案可以科學有效地管理和考核醫院各級醫師,提高其工作積極性,規范其診療行為,提高醫療質量。因此,真實、完整的會計檔案在監督、參與醫院的經營管理決策中發揮重要作用,使醫院在提高診療技術水平合理調整醫療服務項目的同時,更關注醫院的服務質量和醫療收費問題,為醫院的健康有序發展和持續改進提供重要依據,更好地為患者服務,提高患者滿意度,減少醫療投訴醫療糾紛的發生率,對醫院維護自身信譽和今后的可持續發展具有重要意義
四、新形勢下基于醫患溝通的醫院會計檔案管理及對策 1、使會計檔案信息資料管理的方式逐漸向開發式轉變
以往的檔案管理是重保管輕利用,新形勢下傳統的檔案管理服務方式已經不能夠滿足當前形勢下的需要。在醫療診治過程中,醫療信息傳達不完整,使醫患雙方在診療過程中存在嚴重的信息不對稱,缺乏溝通,是導致醫患關系緊張的重要原因。保存會計檔案并開展檔案工作的最終目的,都是為了利用檔案,實現檔案的作用和價值。服務性是檔案工作得以存在和賴以發展的前提條件,只有樹立為公眾服務的嶄新理念,改變保管、保密為主的觀點,增加醫療收費的透明度,主動接受群眾監督,會計檔案工作才能跟得上時展的步伐,才能在加強醫患溝通建立醫患互信中發揮其重要價值。加強對局域網絡在醫院會計檔案管理方面的建設,使醫院會計檔案信息資料管理的方式由封閉式逐漸向開發式轉變,進一步發揮會計檔案的價值。
2、重視醫院會計檔案的信息化建設
隨著醫療體制改革的不斷深化以及信息技術的不斷發展,醫院掛號、取藥、劃價、醫保報銷等一系列業務都已經進入了信息化的時代,會計檔案作為人們經濟社會實踐活動最原始的記錄,已經成為信息資源的重要組成部分,醫院會計檔案滲透在醫院經營管理的各個方面各個基本環節。
醫院管理者、廣大醫務工作者、患者及公眾對醫院會計檔案信息的利用和要求越來越高。一套完善、合理的醫院會計檔案管理系統有利于醫院會計檔案的充分利用,有利于適應醫療體制改革的要求。醫院應從人才經費等方面支持會計檔案的信息化,向患者及公眾開放檔案檢索工具及檢索設備。例如醫院各科室配備費用查詢機,各項費用清單查詢機,患者所涉及到的藥費、治療費、手術費在查詢系統中分類列出,一目了然。建立健全會計檔案檢索工作體系,拓寬會計檔案的信息咨詢服務范圍,建立便捷、系統、準確的會計檔案服務的新模式。
同時,醫院會計檔案管理信息化有利于保護珍貴檔案資料原件,通過對醫院會計檔案資料進行掃描處理,將具有保存價值的憑證、協議、證書、報表、報告等資料存儲于計算機中,通過計算機網絡實現檔案資料的共享利用,避免原件的損壞、丟失。
3、保證醫院會計檔案的真實準確
醫院會計檔案涉及面廣,政策性強,必須保證其內容的真實準確,才能在當前醫患溝通中發揮其作用,才能作為法律證據在解決醫患糾紛中體現其價值。這就要求依法管理會計檔案,要根據《會計法》、《檔案法》、《會計檔案管理辦法》、《醫院會計制度》等法律法規,切實管好用好醫院會計檔案。同時加強會計檔案人員專業素質和職業道德培訓工作,會計人員必須嚴格遵循會計法律、法規、制度和行為準則,堅持實事求是、客觀公正,禁止弄虛作假,才能充分發揮醫院會計檔案管理的價值,這也是當今醫院管理現代化發展的要求。
良好的醫患關系是衛生事業的健康發展的要求,是社會和諧穩定的要求。在新形勢下,重視醫院會計檔案的管理和使用,使其成為醫院發展和建設的自覺選擇和一致共識,必能在確保醫院工作的正常運行以及改善和構建和諧的醫患關系中發揮其重要作用。
【參考文獻】
[1] 鄭平、陸敏:設置兼職醫療收費護士減少醫療收費糾紛[J].全科醫學臨床與教育,2007(3).
[2] 顏日秀:淺談如何加強醫院會計檔案的管理[J].會計師工作研究,2012(6).
管理溝通案例范文3
關鍵詞:C/S架構;安全工器具;管理系統;安全工器具管理系統原理圖
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-2374(2011)33-0057-02
一、概述
在電力系統中,安全工器具的管理是一項十分重要的工作。傳統的安全工器具管理采用人工管理模式,依賴于管理人員的安全素質,這種模式存在以下缺點:所有的臺賬等信息需要人工填寫,查找、統計、上報周期長,交叉環節多,管理人員工作量大,并且還容易出錯;使用單位對安全工器具送檢時,容易出現漏送、校驗超期等情況,并且不易發現、察覺,造成實際操作中使用未經檢驗合格的安全工器具,為安全操作埋下事故隱患。
通過開發安全工器具管理軟件,實現安全工器具管理的系統化、網絡化、規范化,達到安全工器具采購、試驗、使用、管理的全過程監管。
二、設計思路和目標
安全工器具管理軟件需滿足如下設計原則:
1.安全工器具存放和使用信息通過企業局域網傳遞到安全工器具的管理軟件,實現數據的儲存、查詢、分析和遠程監控。
2.具有對安全工器具進行標識和分類管理的功能,通過標識和分類,實現安全工器具從采購、試驗、使用、報廢的全過程管理。
三、安全工器具管理系統原理圖
四、系統配置及結構
本系統分為采用類C/S框架模式,分為數據服務器、業務服務器、業務客戶端三大模塊,其中各模塊功能如下:
1.數據服務器:采用Microsoft SQL Server 2008數據庫,負責整個系統的數據管理、服務等工作,數據服務器部署在系統中心,是系統的公用模塊。建議運行在Microsoft Windows 2003或更高版本的操作系統平臺之上。
2.業務服務器:采用PowerBuilder 10.5工具開發,負責對客戶端用戶的登錄審核,客戶端系統版本檢查,系統運行參數的下發,處理柜體終端業務等功能。業務服務器部署在系統中心,是系統的公用模塊。運行與Microsoft Windows 2003或更高版本的操作系統平臺中。
3.業務客戶端:采用PowerBuilder 10.5工具開發,完成系統日常操作功能,是人機交互的界面接口。包括系統的維護、查詢、統計等功能。業務客戶端部署在系統使用者的計算機上。運行與Microsoft Windows XP或更高版本的操作系統環境平臺之上。
本系統采用成熟、穩定的C/S框架模式,使系統運行時負載平衡到參與系統工作中的各個計算機上,降低了對服務器的運行壓力和配置要求,提高了系統的響應速度。同時充分使用了C/S模式豐富的人機交互界面表現方式等優點。但同時也克服了傳統C/S模式更新不便的缺點。
本系統在系統中心部署了業務服務器,業務客戶端開始運行時,自動在業務服務器上檢查版本的更新情況,如果發現系統有新版本,業務客戶端會自動將本地系統更新成最新版本,保證了系統運行在最新的業務邏輯之中。另外,本系統框架不在業務客戶端存放任何敏感信息(包括數據庫的地址、登錄賬號、登錄密碼等信息),這些敏感信息都是在業務客戶端開始運行時,由業務服務器動態下發。這樣業務客戶端使用者就不知道一些主要信息(特別是數據庫服務等)的參數,避免了一些別有用心的人對系統的破壞、攻擊。
本系統涉及到的軟件和支持環境包括:
1.Microsoft Windows 2003、Microsoft Windows XP操作系統。
2.Microsoft SQL Server 2008數據庫服務軟件。
3.Sybase PowerBuilder 10.5開發工具,只在系統開發工程中使用,在系統運行環境中不使用。
4.電力系統內部計算機數據網絡環境能夠連接到本系統涉及的柜體終端和用戶操作時使用的計算機,并且到達桌面的網絡速度不低于10Mbps。
五、功能介紹
本系統的權限劃分采用級別向下兼容的權限模式,比如A供電所和B供電所屬于C電力公司管轄,那么A供電所的操作人員只能查看、管理本所的安全工器具,同樣B供電所的操作人員也只能管理B供電所的安全工器具,但是C電力公司的管理人員可以管理、查看A供電所和B供電所的安全工器具,這樣上級部門就可以對下級部門的工作進行監督、檢查。
系統的具體功能如下:
1.業務服務器模塊。負責對客戶端用戶的登錄審核,客戶端系統版本檢查,系統運行參數的下發,控制整個系統的停止、暫停、運行狀態,另外還負責和柜體終端請求的業務處理等功能。
2.權限管理模塊。管理各操作用戶的操作權限和管理范圍等信息,按照部門級別向下兼容的原則,上級部門操作用戶能查看和管理自己及下屬部門操作用戶。
3.部門管理模塊。定義、管理各部門的詳細信息,按照部門級別向下兼容的原則管理,上級部門操作用戶能查看和管理自己及下屬部門信息。
4.類別管理子模塊。定義、管理各工器具類別的詳細信息,工器具類別管理中設置有該類別工器具的檢測周期規范,便于自動統計與計算下次檢測時間。
5.工器具臺賬管理模塊。建立、維護安全工器具的臺賬信息,臺賬信息按照部門級別向下兼容的原則管理,上級部門操作用戶能查看和管理自己及下屬部門臺賬信息。
6.日常維護模塊。將對安全工器具的日常維護、保養、檢查等信息記錄到系統中,日常維護按照部門級別向下兼容的原則管理,上級部門操作用戶能查看和管理自己及下屬部門日常維護信息。主要信息包含有:工作時間、工作人、工作內容等信息。
7.試驗統計模塊。統計出安全工器具的試驗情況,試驗統計按照部門級別向下兼容的原則管理,上級部門操作用戶能查看和管理自己及下屬部門試驗統計信息。
試驗統計按照“未到期”、“已到期”、“已超期”分類統計,運行操作人員定義提前提醒的天數,如果距離下次試驗日期天數小于提前提醒的天數,則歸入“已到期”類別,大于提前提醒的天數,則歸入“未到期”類別;如果系統當前日期已經超過下次試驗日期,則歸為“已超期”類別。
8.送檢維護模塊。錄入、登記安全工器具的試驗結果,送檢維護按照部門級別向下兼容的原則管理,上級部門操作用戶能查看和管理自己及下屬部門送檢維護信息。
送檢維護主要包括試驗日期、試驗結論等信息。在錄入試驗日期、試驗結論后,自動計算出下次試驗的日期。
9.部門安全工器具統計。按照部門統計出該部門的安全工器具清單,按照部門級別向下兼容的原則管理,上級部門操作用戶能查看和管理自己及下屬部門安全工器具統計信息。并且按照工器具類別分類,主要包括工器具編號、類別、所在終端柜體編號、試驗日期、狀態等信息。
10.安全工器具類別統計。按照類別統計出操作員所在部門及其下屬部門的安全工器具清單。并且按照工器具部門分類,主要包括工器具編號、類別、所在終端柜體編號、試驗日期、狀態等信息。
管理溝通案例范文4
關鍵詞:資金管理系統、應用安全網關、數字證書、USB Key
前言
財務公司通過資金管理系統實現與成員單位、銀行系統的對接,為成員單位提供網上銀行服務,用戶可以通過網上銀行完成存款、貸款、轉帳、票據管理等多項業務,系統在后臺實現銀行間的資金結算。網上銀行操作方便快捷,為用戶帶來極大的便利,同時由于網絡的開放性,為不法分子提供了可乘之機,近幾年用戶密碼泄露、資金被盜等安全事件也頻頻發生。如何通過技術、管理等各種手段加強系統安全性,確保用戶信息和資金安全,是資金管理系統架構設計時要解決的問題。
1.安全威脅分析
資金管理系統是財務公司的核心業務系統,是個由多臺服務器、存儲和網絡設備構成的復雜系統,設備和系統存在安全漏洞,并對用戶開放應用服務,可能會遭受到各種來自內外部網絡的攻擊,因此關鍵問題是確保交易的安全性。一般來說,系統存在如下安全威脅:
(1) 操作系統、數據庫、中間件、網絡設備等可能遭到攻擊,引起系統癱瘓,無法為用戶提供服務,用戶可能因此錯過付款期限,遭受對方索賠。
(2) 信息在傳輸的過程中可能被攻擊者截獲,導致用戶機密信息被盜。
(3) 攻擊者通過篡改數據內容,修改數據包的次序和時間,使系統發生異常故障,完整性遭受破壞。
(4) 偽造用戶身份,使用合法消息實現非法目的,使用戶受到資金損失,財務公司和銀行則名譽受損。
2.安全需求
保證交易過程和資金結算的安全,是資金管理系統設計和實施的關鍵。資金管理系統面向Intranet和Internet開放,因此對安全性提出了更高的要求。
(1) 機密性。系統應在傳輸過程中對數據進行加密,防止帳號、密碼、交易數據等信息被非法截獲。
(2) 完整性。數據未經授權不能改變特征,系統應防止在交易過程中信息被非法修改,確保交易信息完整性。
(3) 可用性。系統可被授權實體訪問并按需求使用,防止攻擊者占用資源使得系統無法提供正常的服務。
(4) 身份識別。成員單位在系統內開設賬戶保存資金,每個訪問資金管理系統的用戶身份必須得到確認,才能訪問,轉帳時雙方的身份都要得到確認。
(5) 防抵賴。系統應通過一定方式保證有足夠證據證明消息發送或接受已經發生。
3.安全體系結構
信息安全是個系統工程,涉及到安全通信協議、數據加密、身份認證、網絡安全、物理安全、管理制度、法律法規等各個方面。完整的資金管理系統安全體系結構如圖1所示。
安全服務層位于最高層,為用戶提供具體的機密性、完整性、可用性、身份識別、防抵賴等安全服務。
安全機制層位于安全服務層之下、安全技術層之上,滿足資金管理系統安全需求所采用的一系列安全機制,主要是保證安全服務采用的各種標準和協議,比如SSL、SET等。
安全技術層位于安全機制層之下、基礎設施層之上,使用數據加密、CA認證、數字簽名、身份認證、動態口令、雙因素身份認證等技術對傳輸消息進行加密,并認證用戶身份。
基礎設施層位于安全技術層之下、人文環境層之上,指防火墻、網絡訪問控制、服務器RAID陣列、雙機熱備、數據備份等IT基礎平臺技術。
人文環境層位于體系最底層,是保障系統正常運行和信息安全的基礎,沒有完善的管理制度、有效的執行力、員工良好的職業道德,那么一切技術手段都無法起到應有的作用。
五個層次緊密聯系、環環相扣,形成完整的安全防護體系,每一層都不可或缺,上層依托下層的基礎,為更上一層提供服務和支持,也為系統的安全運行提供有力保障。
4.架構設計
4.1總體架構
依據上述理論對架構進行了設計,使用防火墻和三層交換機將網絡劃分為多個區域,部署服務器、存儲、銀行前置機、客戶端等設備,做好各區域之間的網絡訪問控制;系統采用主流的數據庫、中間件、應用層分離的三層架構,兩臺小型機通過SAN網絡共享存儲架設數據庫,其他應用使用PC服務器,軟件體系為B/S架構,采用應用安全網關和USBKey數字證書等多項技術加強系統安全性。
4.2關鍵技術
(1) 網絡區域劃分
在內部網絡防火墻的LAN和DMZ分別部署三層交換機,將網絡劃分為核心業務區、對外服務器區、銀企互聯區、用戶接入區、辦公區等多個區域。
核心業務區。位于防火墻DMZ區域,只用于部署核心的數據庫服務器及后端存儲,允許WEB服務器和財務公司前臺的客戶端等訪問。
對外服務器區。位于DMZ區域,部署WEB服務器、接口服務器、應用安全網關等,允許用戶通過瀏覽器訪問WEB應用。
銀企互聯區。位于防火墻LAN區域,各家銀行的前置機部署于此,前置機安裝雙網卡,一個網卡連接財務公司網絡,配置靜態路由,單向訪問數據庫和應用服務器,另一個網卡直連銀行內部網絡,實現資金支付和數據處理。
用戶接入區。在防火墻LAN區域,用于部署前臺客戶端,訪問數據庫和應用安全網關,不能訪問公司辦公網絡和因特網。
(2) 安全控制策略
資金系統對不同對象相互之間的訪問策略有嚴格要求,在防火墻或三層交換機上可以用訪問控制列表實現策略控制,其中測試和備用服務器的訪問策略可依照主服務器配置。具體控制策略如下圖所示,
(3) 應用安全網關
資金系統為用戶提供網上銀行的WEB應用,面臨著網頁篡改、服務攻擊、安全漏洞、代碼缺陷等多方面的威脅。應用安全網關是WEB應用的“替身”,部署在用戶與WEB應用的中間,使用戶無法直接訪問WEB服務器,必須通過應用安全網關的才能正常訪問。應用安全網關能監控網頁請求的合法性,防止網頁被篡改,提供全面的WEB應用攻擊防護。并使用戶通過SSL安全協議訪問網銀,具有如下特點:一是數據機密性,利用對稱加密算法對傳輸的數據進行加密;二是數據完整性,利用MAC數據摘要算法保證數據完整性。
(4) USBKey與數字證書
資金系統在人員管理上采用基于USBKey標識的身份識別方案。USBKey內置芯片和存儲,在內部生成密鑰對,私鑰保存在USBKey內終身不可導出,公鑰和用戶信息發給數字認證機構CA,生成包含用戶身份信息、公鑰信息、證書有效期以及CA數字簽名的用戶數字證書,隨后導入到USBKey中。CA數字簽名可以確保證書信息的真實性,用戶公鑰信息可以保證數字信息傳輸的完整性,用戶數字簽名可以保證數字信息的不可否認性。USBKey內部電路無法讀取、破譯、篡改和復制,使得用戶數字證書和私鑰能得到安全保存。
(5) 雙因素身份認證
用戶訪問網銀時都必須插入USBKey并輸入PIN碼,與以摘要值(MD5)的形式保存在USBKey內部的PIN進行比對,服務器和用戶數字證書都得到驗證后,使用由USBKey生成的密鑰建立安全的SSL連接。系統通過對比服務器端存儲的身份識別碼和從USBKey內部讀出的身份標識數據來判斷操作者的身份,然后與用戶輸入用戶名密碼進行比對,只有上述完全信息匹配,用戶才能得到系統訪問許可。用戶進行支付操作時需要用自己的私鑰簽名,而私鑰存儲在用戶的USBKey上,在進行簽名運算時私鑰不會進入計算機內存,即使黑客獲取用戶名和口令缺沒有私鑰無法進行支付,確保資金安全。
5.結束語
本文從資金系統架構面臨的安全需求出發,提出信息安全體系架構和實施方案,詳細介紹了涉及到的關鍵技術的具體應用,對涉及信息、資金、物資交易的電子商務平臺架構設計和實施均具有一定的參考意義。
參考文獻
[1]葛秀惠,田浩,王凌云,蓋俊飛。計算機網絡安全管理。清華大學出版社,2003.8
管理溝通案例范文5
摘 要:醫院信息系統以及電子病歷系統的日益成熟,使醫學數據存儲量與日俱增,充分運用計算機技術,以這些數據為基礎,研發居民健康檔案的管理與數據分析系統,成為一個熱點問題。本文在詳細分析了居民健康檔案的數據構成的基礎上,設計了健康檔案管理與健康狀態分析系統的總體流程,基于JavaEE架構,實現了雙終端訪問接口,在健康檔案管理與數據分析系統構建方面開展了卓有成效的工作,進一步挖掘“居民健康檔案”數據的價值。
關 鍵 詞:居民健康檔案;JavaEE架構;UML語言;數據管理與分析
中圖分類號:TP 文獻標識碼:A
1 引言
多年的醫療信息化技術的發展使醫院信息系統(Hospital Information System, HIS)在各大中醫院中的應用日益成熟,產生了大量的醫學數據,然而這些數據的獲取、轉換、存儲和傳輸目前主要局限在醫院的日常事務操作,并作為歷史數據存儲在各基層醫療機構,其中擁有合理的數據結構和充足的數據量。利用這些數據開展進一步深入的分析,體現對醫院管理、疾病診斷和治療以及醫學研究等的價值,是近些年信息技術領域和軟件開發要解決的重要問題。
隨著我國經濟的快速發展和社會的進步,“以人為本”理念在全社會范圍內被廣泛接受,每個個體都越來越重視自身的健康狀況并致力保證自身健康水平,使得基于已有的大量醫療數據完成健康檔案的建立與管理的工作成為全社會普遍關心和著力開展的一項重要工作,居民健康檔案的計算機化管理[1]在衛生部的領導下逐步建立并發揮越來越重要的作用。
居民健康檔案[2]是居民健康信息的有組織的系統化信息,主要用于幫助醫療衛生服務機構掌握居民的身體健康狀況,進而分析居民的身體健康問題,預測流行病的爆況并篩選出高危人群,從而開展有針對性的治療。另一方面,醫療衛生服務部門還可以通過健康檔案獲取居民的基本身體健康狀況,為社區居民提供更加有效的、便捷的和較為連續的相關醫療衛生服務,全面提升醫療衛生服務效率,提高醫療服務行業的資源利用率。
本文在詳細分析了居民健康檔案的數據構成的基礎上,設計了健康檔案管理與健康狀態分析系統的總體流程,基于JavaEE架構,實現了雙終端訪問接口,在健康檔案管理與數據分析系統構建方面開展了卓有成效的工作。
2 健康檔案系統數據分析
項目組仔細研究了《國家基本公共衛生服務規范》、《電子病歷數據規范》等與健康檔案相關的數據與管理規范,查閱了國家醫療衛生部門制定的相關數據標準,確定了本項目研究的健康檔案數據的核心內容,其中的數據信息主要有居民個人基本信息、常規健康體檢信息、關于重點觀察人群的健康狀況以及相關醫療衛生服務部門的數據。居民個人基本信息中的數據項包括索引編號、姓名、家庭住址、個人收入等基本信息,以及與健康狀況有關的血型、家族病史、藥物過敏史、殘疾情況等相關信息;常規健康體檢信息中的數據項包括一般健康狀況、身體檢查、生活方式、住院情況等;關于重點觀察人群的健康狀況信息主要包括三十六個月內出生的兒童、孕產婦、年長者和患有一定程度的精神病等群體的有效健康資料;相關醫療衛生服務部門的數據信息包括醫務人員接診以及疾病診斷過程中產生的文字和影像資料等。
目前,通常以表格方式對居民健康檔案數據進行組織與管理,分為居民健康檔案封面、個人基本信息表、健康體檢表、接診記錄表、會診記錄表、雙向轉診單、居民健康檔案信息卡等數據。通過對這些醫療信息內容以及結構進行研究與分析,以XML作為健康檔案數據的表示與存儲的基礎,遵循HL7標準,構建了健康檔案數據模型,用以存儲居民健康檔案。
3 健康檔案管理模式
通過對健康檔案數據以及健康檔案管理業務與流程的詳細分析,仔細研究了《健康檔案基本架構與數據標準》、《健康檔案基本數據集編制規范》、《健康檔案公用數據元》等標準與規范[3],多渠道獲取各類人員對健康問題的關注角度與關注點,基本明確了健康狀態分析系統業務處理的高層邏輯,并以此為基礎,定義了系統業務處理的大體邏輯模式,即“安全性認證+數據錄入與導入+數據統計分析與展示+健康水平評價”的模式。
本系統主要是以健康檔案數據管理為基礎,實現高層數據處理功能(如各種查詢和統計工作),因此健康檔案數據的準確性、完整性和安全性是本系統能夠得以正常運行并發揮作用的前提。本著這樣的指導思想,在進行健康檔案數據錄入和修改之前,必須通過一定的數據安全管理機制進行必要的安全性認證,在進行健康檔案數據錄入時,系統必須要實時地進行多種數據正確性的校驗,保證系統內數據的有效性與權威性。
4 系統實現
系統開發采用面向對象開發方法[4-5],以Windows XP為操作系統平臺,基于JavaEE架構[6-7],實現了系統的主要功能。居民健康檔案系統主要包括對個人信息、家庭信息和健康信息等的管理功能,個人健康檔案創建界面如圖1所示,基本信息包含了身份證號、居民姓名、民族、籍貫和出生日期等相關信息,家庭信息包含了家庭成員、家庭住址、成員關系等相關信息,健康信息包含了血型、家族史和遺傳病史等個人特征信息,這些信息為后續服務提供依據。
居民健康檔案信息以XML格式存儲,以便與Agent獲取的其他健康數據進行整合,健康檔案信息的XML數據存儲如圖2所示。
個人身份證號是個人信息檢索的索引,使用個人身份證號定位到個人的相關信息,通過個人信息檢索獲取個人健康檔案資料,個人健康檔案資料主要包括血型、歷史疾病、手術和家族史等。統計功能用于實現對個人健康數據,如血型、血壓、血糖等的統計分析,圖3為系統對血型和HR對比后的統計界面。
5 結論
通過健康檔案管理與數據分析的研究與系統的構建,明確了健康檔案數據的基本構成,進一步明確了健康檔案管理在現代社會的重要意義,進一步深化了健康檔案數據的利用價值,進一步強化了居民的自身健康管理的參與意識;健康狀態分析系統的運行與應用,實現了個人健康信息的綜合管理與多樣化展示,充分利用計算機硬件平臺和移動終端硬件平臺,為用戶提供方便快捷有效的健康信息服務,達到了預期目標。
參考文獻
[1] 百度百科.居民健康檔案管理[EB]
http://baike.baidu.com/view/2323799.htm
[2] 衛生部. 關于規范城鄉居民健康檔案管理的指導意見[EB]
http://baike.baidu.com/view/3059030.htm
[3] 社區居民健康檔案管理規范[EB]
http://wenku.baidu.com/view/7ff5c909763231126edb1139.html
[4] Grady Booch,著[美].邢春麗,譯.面向對象項目的解決方案[A].北京:機械工業出版社,2009.
[5] Peter Eeles,著[美].尤克濱,等,譯.基于RUP構建J2EE應用[A].北京:機械工業出版社,2008.
管理溝通案例范文6
關鍵詞:建筑安全;安全預警;管理系統;分析;構建
Abstract: with the continuous development of our country's economy, construction industry have thriving, construction safety has been brought into public attention. But due to various reasons, the construction of the construction safety management system in our country has been in a faulty state. In order to ensure the construction and people's life and property safety, establish and improve perfect construction safety early warning management system has important practical significance.
Key words: construction safety; Security early warning; Management system; Analysis; build
中圖分類號:TU714文獻標識碼:A文章編號:2095-2104(2013)
前言
建筑行業是我國經濟發展的重要支柱產業,對我國經濟發展具有重要意義。建筑安全問題已經成為了制約建筑行業發展的主要原因,是我國建筑行業發展必須要解決難題[1]。筆者根據多年實際工作經驗,首先闡述了建筑安全預警管理系統的主要含義,然后具體講述了建筑安全管理系統設計原則,最后講述了建筑安全預警管理系統的設計步驟,具有一定實際參考意義和借鑒價值。
建筑安全預警管理系統的主要含義
建筑安全預警管理系統就是根據建筑日常運行情況制定必要的安全生產管理目標,然后通過報警系統進行“計算”,確定建筑運行狀態,比如“正常安全狀態”或者“事故報警狀態”,并且根據確定結果作出必要的管理。建筑安全預警管理系統的主要作用是建立起系統化標準化的預警管理體系,在建筑物出現安全隱患的時候及時作出報警,并且采取有效措施,使得建筑物“恢復”原有的正常運行狀態[2]。
建筑安全管理系統的設計原則
建筑安全管理系統的設計一定要遵守一定的設計原則,要通過相應指標進行系統穩定性衡量。筆者根據多年的實際工作經驗將建筑安全管理系統設計原則分為三個方面:科學性和系統性、可行性和可比性、動態性和健全性。主要的設計理念是:建立綜合評價指標,分配指標權重,選擇安全評價等級,建立綜合評價系統等。
3.1 科學性和系統性
建筑安全管理系統的科學性和系統性是和諧統一的[3]??茖W性指的是建筑安全管理系統要體現客觀事物的根本屬性,要展現出影響建筑安全的主要因素和次要因素,每一項設計指標都應該清晰明確,不應該出現含糊不清的現象。另外,建筑安全預警管理系統應該是一個有機的系統,評價指標不僅要科學,而且要系統,從建筑安全的各個方面進行分析比較,指標所指向的目標一致,比如消防系統和監控系統所要達到的目標都是保證建筑物的安全。同時,建筑安全預警系統不同子系統之間要緊密聯系,同時層次分明,反映的信息系統而且全面。
3.2 可行性和可比性
可行性指的是建筑安全預警管理系統的每一項技術指標都應該有具體的實際意義,每一項數據都應該方便量化,與現實建筑安全的子方面相互對應。為了保證建筑安全管理系統的實時性和快速性,設計評價指標應該盡量簡化,系統可操作性強。建筑安全預警管理系統的指標數據不僅能夠量化計算,而且應該能夠進行相互之間的比較,既要縱向比較,而且要橫向比較,建立起數據指標之間的內在聯系。
3.3 動態性和健全性
建筑安全管理系統在建筑物不同階段有著不同的技術指標和要求,各種安全系數也在改變著。所以建筑安全預警管理系統的各項指標應該是連續動態變化的來適應實際工程的需要。健全性指的是系統設計不僅應該囊括建筑安全的各項動態指標,而且要包括指標變化規律,將所有能夠涉及到的指標參數變化都歸納到整體系統中去。
建筑安全預警管理系統的設計步驟
4.1 全面系統的收集工程安全信息
盡可能收集工程安全信息,將工程項目中的事件進行分析整理。當前建筑安全狀態總是處于“非優”的概念范疇之內,所以建筑安全預警管理系統應該從非優的角度進行分析處理,計算出非優事件和非優狀態信息,羅列出信息狀態整體分布,建立數據庫存儲數據。在科學原則基礎上對數據庫中的數據進行必要分析整理,找出安全隱患主次矛盾和系統主要特征量,構建健全的預警體系,對系統安全狀態作出科學合理的定性和定量估計。
4.2 確定建筑安全預警管理系統的運行模式
建筑安全預警管理系統運行模式的主要任務是挖掘數據和融合數據,然后建立一個靈敏度和可靠性極高的系統,這個運行指標不僅包括檢測數據和項目信息,而且要對信息進行挖掘和分析,將融合的數據構建成一套系統,排除不安全因素。建筑安全預警管理系統整體運行模型如下圖所示。
圖1 建筑安全預警管理系統運行模型
如上圖所示對歷史檢測數據進行數據挖掘,同時和存入數據庫的檢測數據進行融合,而輸出數據由數據融合模板和數據庫書輸出,然后進行必要的數據和預警分析。通常情況下,預警分析主要包括檢測識別和診斷等三個方面,最后對預警分析的結果作出預警控制。
4.3 正確評價當前工程狀態,顯示預警信息
按照必要原則和方法,對建筑安全預警管理系統的工作狀態進行正確評價和確定,同時預測建筑安全預警管理系統整體發展趨勢,并且將這種變化趨勢量化成數據與安全狀態范圍進行比較。如果量化信息超過了安全指標就應該發出報警信息。為了更好表現建筑安全等級,設計者可以參考氣象臺風等級的劃分原則:雙紅色代表危險狀態,單紅色代表逆境狀態,淡黃色代表準逆境狀態,淡綠色代表順境狀態,然后將不同的狀態進行預警分析,畫出預警信號圖。根據預警信號圖中的不同分布對整個建筑安全情況進行預測分析。
4.4 實施預控對策,循環安全監控
根據預警信息,中央計算機能夠做出判斷,找到安全隱患的根源和主要原因,實行必要預警控制,防止事故進一步擴大或者減少損失。實施預控對策以后,還應該對工程項目進行動態跟蹤和實時監控,并且不斷調整更新建筑安全預警管理系統的狀態,并且將信息反饋給預警處理部門,工程項目管理人員再次進行預警,采取有效措施防止事故繼續擴大。相關計算機人員可以通過編程軟件實現系統自動化控制。
5.結語
建筑安全預警管理系統不僅能夠保證建筑安全,而且能夠有效的減少和預防建筑隱患產生,實時監控建筑安全狀態,維護廣大人民群眾的生命和財產安全,為人民的生活提供可靠舒適的環境。
【參考文獻】
[1] 佘廉,胡華夏,王超.企業預警管理實務[M].石家莊:河北科學技術出版社.1999. 2011(23):12-13.