前言:中文期刊網精心挑選了網絡監督存在的問題及對策范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡監督存在的問題及對策范文1
關鍵詞:會計;網絡會計;問題;對策
一、網絡會計對會計基本理論的影響
1.核算對象方面:在網絡時代,企業的組織結構將發生變化,會計部門與其他部門相互融合,出現模糊分工,使得“核算對象”發生變化,傳統的“資金運動論”已不能完全適應網絡財務的需要。
2.確認基礎方面:在傳統交易中,存在預付定金、交付貨物及結算款項等跨多個會計期間的業務,采用權責發生制能完整、客觀地反映公司實際經營狀況。在網絡時代電子商務交易中,交易發生、付款和發送貨物是在很短時間內完成的,每一筆交易通常只有一個會計期間,不存在多個期間遞延完成的問題,公司的收支均在同一交易期內完成,使得傳統會計的主要確認基礎――權責發生制失去了存在的前提,收付實現制成為客觀的必然。
3.會計假設方面:會計假設是諸項假設中最主要的一項,是會計工作的單位,如果該假設不能成立,以下幾項假設均不能成立,會計工作也無法開展。但網絡會計的主體―網絡公司是一個虛擬公司,所以它不同于傳統會計主體的范疇,很難確定會計主體。因此需要我們轉換概念,用相對會計主體也就是網上存在的這個臨時組織來代替傳統會計主體假設,才可以明確該會計任務完成的職能。
4.持續經營假設方面:持續經營假設是在傳統會計中需要在一段時間內考慮,財產估計和費用分配等問題而設立的,但在網絡環境下,網絡會計可實時反映分析財產估價和費用問題。
5.會計分期假設方面:會計分期假設也由傳統的劃分方式變為了適用于網絡會計的劃分。由于高科技通訊技術以及計算機網絡的采用,網絡公司的交易可以在極短的時間內完成并立即解散。所以在一個極短時間內再劃分時間段已無必要,只要把會計期間與變易期間統一就可解決該問題。
二、網絡會計對會計實務的影響
會計核算工作是依照一定范圍進行的,但是網絡會計的出現使會計中原有些原則受到沖擊,有的原則喪失意義,有的原則應進行修改,這給會計工作帶來了很大影響。
1.對權責發生制的影響。它的作用主要是限定期間內費用和收人的分配,而在網絡會計中會計期間等同于交易期間,所以無跨期分攤收入和費用的同題,權責發生制就失去了其基礎,另一種方法現金收付制則更適用于網絡會計。
2.對歷史成本計價原則的影響。如前所述,網絡公司是個臨時性組織,它否定了持續經營假設,所以它的成本計價按現行價值,可變價值等公允價值更合理。歷史成本對網絡會計而言已喪失了意義。
3.對會計報表的挑戰。提供財務報表的目的是為決策提供真實的、可靠的、及時的會計數據。傳統會計中,報表是在一個會計期間結束后編制的,所以無論是動態報表還是靜態報表都有面向歷史的缺陷,用網絡會計的電子財務報表更適應決策者的要求。這種即時處理隨時提供信息的特點是以往會計報表所無法比擬的。電子財務報告的運用還可有效擴大其各種信息容量。
4.對會計職能的影響。網絡會計對核算、監督職能均有要求,尤其是會計監督職能。由于其組合方各自利益不同,按時間劃分,會計監督在網絡會計的整個交易過程中分為交易前監督,交易中監督,交易后監督。嚴格執行這些監督即可保證網絡會計工作安全有效的運作。隨著時代的演進,會計已從核算型過渡到管理型,網絡會計的出現對會計管理產生了影響。如:網絡會計的運作,諸多信息千變萬化,要高速傳遞而不能產生半分差錯,就要求會計管理方法必須與之相適應,從而對會計管理的現代化提出了更高的要求。
1.網絡會計中存在的問題
(l)信息在傳遞過程中的完整性和真實性。在網絡環境下,數據信息通過網絡得以傳遞,電子符號代替了會計數據,磁介質代替了紙介質,財務數據流動過程中的鑒章等傳統確認手段不再存在,所以很難保證信息的完整與真實。財務信息被截取、篡改、泄露財務機密等成為亟待解決的問題。
(2)網絡系統的安全性。由于網絡上任意一臺計算機都可獲得其他計算機的信息資源,所以企業在網上進行貿易時,也易處于風險之中。主要是一些非法操作,如網上黑客的惡意攻擊等、病毒也是網絡安全的一大勁敵,要采取適當的防病毒措施。
2.問題的對策
為了更好地利用網絡會計帶來的優勢,保證信息數據質量和安全,應從以下幾方面人手,以網絡技術為基礎,結合會計需要,確保網絡安全有效地傳遞信息。
(l)加強對數據輸人的管理。網絡環境下,大量不相同的會計業務交叉在一起,再加上多用戶共享數據庫的出現,如果內部控制制度不嚴密,一旦有缺乏嚴格控制檢驗的憑證錄入到整個網絡系統中,就很難查明原因,會直接影響到會計信息的準確。因而把好數據錄入關,保證數據錄入的真實性、合法性、完整性十分重要。
(2)加強對數據處理的控制。為了保證數據處理的及時性,可采用集中分散式和授權式兩種控制方法。集中分散式是由網絡服務器統一對各數據庫進行管理,服務器將這些數據傳送到各個工作站,每個工作站分別在本站處理各自的業務。每天結束,各個工作站都將當天新處理的業務數據傳送到服務器,由服務器集中進行序時處理,并加人相應的數據庫中。授權式是當工作站有業務需要訪問網絡服務器中的數據時,服務器可以根據當時的忙閑決定是否允許訪問,若閑則可授權訪同,否則不允許。
3.提高網絡系統的安全性和保密性
網絡運行的可靠性和保密性構成了計算機網絡的基本研究內容。
(1)系統容錯處理。它通常包括宏觀和微觀兩個方面的措施。從網絡的工作過程中可以看到網絡協議采取了一系列容錯與糾錯處理,從宏觀上保證了信息傳輸過程的可靠性。微觀方面的措施則因具體的網絡環境而有所不同,根據實際情況設定它的容錯能力。
(2)安全管理體制。它的重點是存取控制,就是把計算機用戶對信息的讀寫或修改控制在一定級別范圍之內,其基本途徑是身份認證、權限和記錄日志。在網絡中通常設置三級權限,其他用戶的權限由系統管理員授予。
綜上所述,在網絡經濟環境下,會計系統以計算機、網絡技術等新型的信息處理工具置換了傳統的紙張、筆墨和算盤。而這種置換不僅僅是簡單的工具改變,也不再是手工會計的簡單模擬,更重要的是它所帶來的對傳統會計理念、理論與方法前所未有的、強烈的沖擊與反思。如果我們能夠認識到這一點,充分發揮現代信息技術的潛能,我們將更從容地面對WTO帶來的機遇和挑戰,探索出新時期會計發展的嶄新模式。
作者單位:廊坊師范學院財務處
參考文獻:
[1] 劉清梅. 淺談推進會計電算化進程中的阻礙及其對策[J]. 科技廣場 , 2004,9 : 70-71.
[2] 薛鵬, 沈安廈. 當前會計電算化工作中存在的九大問題[J]. 財稅與會計 , 2002,12:38-39.
[3] 陳萍. 對會計電算化發展的思考[J]. 湖南廣播電視大學學報 , 2004,4:60-62.
網絡監督存在的問題及對策范文2
關鍵詞:網絡會計 安全 對策
一、網絡會計安全的現狀分析
(一)網絡會計安全的表現
目前,我國網絡會計安全主要表現在以下幾方面:
1.網絡會計所依托的互聯網體系使用的是開放式的TCP/IP協議,它以廣播的形式進行轉播,途中可能經過若干個國家和地區,在網絡中存在被截取、篡改、泄密等安全風險,很難保證會計信息的真實性與完整性。
2.網絡會計全面支持電子商務,電子商務涉及到許多電子單據、電子貨幣等,也是很容易受到不法攻擊的地方。
3.網絡會計的分部式操作使得網絡攻擊可以從多個地方進行,而對于企業內部使用者來說,如果使用權限劃分不當、內部控制不嚴,也容易造成信息濫用和向外流失。
4.推行網絡會計后,財務管理和業務管理實現了一體化,企業的經營活動幾乎完全依賴于網絡系統,如果企業對網絡的管理和維護水平不高或疏于管理監控,一旦網絡系統癱瘓將嚴重影響企業的運作。
(二)網絡會計安全的危害性
1.企業財產被非法侵吞
網絡會計全面支持電子商務,電子商務涉及許多電子單據、電子貨幣等,這是很容易受到不法攻擊的地方。一些不法之徒利用網絡會計存在的安全漏洞非法侵吞企業財產,其非法手段有:非法侵入他人計算機設施;通過網絡散布病毒等有害程序;非法轉移電子資金等。
2..重要的會計信息遭到破壞或竊取
會計信息在網絡傳輸的過程中存在被篡改、偽造、惡意破壞、盜竊等各種隱患【1】,而且,網絡會計的分布式操作使網絡攻擊可以從多個地方進行。電腦病毒會影響會計數據的安全性,能對會計數據進行毀滅性破壞,甚至破壞電腦硬件,造成會計數據的錯誤、丟失、泄露,嚴重影響了會計信息使用者的決策,給企業帶來無法估量的損失。
3.系統的正常運行遭到了破壞
由于對網絡的高度依賴加之計算機本身的脆弱性,使得網絡會計系統一旦發生不可抗力或病毒、黑客的破壞,系統將無法正常運行。不可抗力發生的幾率雖然小,但一旦發生,則會對會計硬件造成嚴重的破壞。而且計算機病毒的侵害和黑客的入侵,也有可能使網絡會計信息系統的軟件受到損害,無法正常工作,甚至造成整個系統的癱瘓,那對企業的打擊是致命的。
二、網絡會計出現安全問題的原因分析
(一) 網絡會計硬件的不安全因素
1.非法入侵
非法分子通過技術滲透和通訊線路侵入計算機網絡系統,非法使用、破壞或獲取企業財務信息。目前的網絡會計系統大都采用口令來防止非法訪問,一旦口令被竊,很容易使得這些不法分子輕易進入網絡會計系統,從而進行破壞。
2.惡意篡改
通過對網絡通訊線路有預謀的注入非法信息,截獲所傳信息,再刪除原有信息,或者注入非法信息再發出,那么接收者接收到的信息的都是被惡意篡改的錯誤信息,使得網絡會計陷入混亂之中。
3.非法操作
有意破壞硬件系統的可能是內部的操作人員,也可能來自于系統外部。他們處于某種目的的惡意毀壞硬件設施,盜取會計數據及其備份。這樣的行為既損害了計算機硬件系統設施,又造成了企業資金財產的嚴重損失。
(二) 網絡會計軟件的不安全因素
1.計算機病毒入侵
計算機病毒的直接攻擊,輕則使系統出錯,處理速度下降,重則可使整個系統癱瘓或崩潰,對電算化信息系統及遠程網絡傳輸的安全構成極大的威脅。
2,操作人員授權分工不明確
未對會計操作人員進行分工和授權,那么數據的存取也就未受限制和控制,使得操作人員對計算機網絡的操作沒有限制,隨意存取,導致數據的處理和數據傳輸變得一團糟,從而使得網絡會計信息陷入混亂。
(三) 工作人員的不安全因素
從我國的現實狀況來看,工作人員的保密觀念不強或者沒有遵循操作流程而造成網絡會計信息的泄密;工作人員對計算機和會計網絡操作環境不熟悉,造成無法正常完成會計信息的核算工作;因企業或者公司的規章制度不嚴、會計檔案管理不善、違章操作等造成不良后果;工作人員素質差,缺乏責任心,自私自利;沒有良好的工作態度,明知故犯,或有意破壞會計網絡系統和設備,以超越權限的非法行為來獲取或篡改信息,這些行為嚴重影響著網絡會計的安全。
(四) 技術層面的不安全因素
首先,用戶對網絡安全防范解決方案上存在技術盲區。針對網絡黑客攻擊方式的多樣化、突發性和隱蔽性的特點,不少用戶不知道采取怎樣的措施才能有效地保護自己的信息安全。其次,用戶對網絡安全防范解決方案上存在認識誤區。如有人認為網絡安全防范可以通過殺毒產品實現,把查殺病毒與防御黑客入侵分隔開來,忽視了網絡病毒的變化趨勢,更有甚者,有的用戶認為安裝了殺毒軟件后就萬事大吉了,沒有及時對殺毒軟件進行升級。最后,電腦防侵入安全設置存在漏洞,歸納起來大致有以下幾種情況:第一是加密的密碼或口令過于簡單;第二是淡化密碼或口令的作用,開機進入系統后長時間離開,既不退出系統,也不加設屏保;第三是會計電算軟件本身存在不足,軟件商在開發軟件時片面迎合用戶心理,密鑰模塊設置過于單一。
(五)法律層面上的不安全因素
從1986年4月開始,我國相繼制定并頒布了《中華人民共和國信息安全保護條例》、《計算機系統安全規范》、《計算機病毒控制規定》等系列法律,并在《刑法》、《刑事訴訟法》、《民法通則》、《民事訴訟法》、《合同法》等相關法律中寫入了有關計算機信息安全方面的條文,有力地打擊了計算機犯罪,保證了計算機系統的信息安全,但是,我國目前還沒有專門針對網絡會計的安全法律和監管制度。
三、提高網絡會計安全的措施
(一)加強網絡會計安全防控
1.加強對數據處理的控制
為了保證數據處理的及時性,可采用集中分散式和授權式兩種控制方法。集中分散式是由網絡服務器統一對各數據庫進行管理,服務器將這些數據傳送到各個工作站,每個工作站分別在本站處理各自的業務。每天結束,各個工作站都將當天新處理的業務數據傳送到服務器,由服務器集中進行序時處理,并加入相應的數據庫中。授權式是當工作站有業務需要訪問網絡服務器中的數據時,服務器可以根據當時的忙與閑來決定是否允許訪問,若閑則可授權訪問,否則不允許。
2.加強對系統軟件安全的控制
對系統軟件工作上的文件屬性可采用隱含只讀等加密措施,或利用網絡設置軟件對各工作站點規定訪問共享區的存取權限口令等保密方式。對系統軟件進行定期的預測性檢查。系統被破壞時,要求系統軟件具備緊急響應、強制備份和快速恢復的功能。
3.加強對系統入侵的防范與控制
為防止非法用戶對網絡環境下會計系統的入侵,可以采取端口技術和防火墻技術。
(二) 推行網絡會計安全管理
1.加強對數據輸入的管理
網絡環境下,大量不相同的會計業務交叉在一起,再加上多用戶共享數據庫的出現,這就要求務必把好數據錄入關,保證數據錄入的真實性、合法性、完整性,否則一旦有缺乏嚴格控制檢驗的憑證錄入到整個網絡系統中,就很難查明原因。
2.加強網絡會計的權限管理
為了保證會計日常核算業務的安全性,對于會計操作人員進行嚴格的內部控制。在軟件功能上增加必要限制功能。在系統中應建立起“操作日志”,記錄所有人員對系統所做的操作,這樣一旦出現問題,可以依據“操作日志”所提供的線索進行核查。
3.加強防病毒的安全管理
為了防止病毒的侵襲,首先要使用原版軟件,并盡可能做到會計工作專機專用;安裝防病毒軟件,開機時進行實時監控;對外來的數據要先進行病毒檢測,方可在計算機中使用;定期對硬盤進行病毒檢測;最后要做會計數據備份。
(三) 完善企業內控機制
在單位負責人的直接領導下,建立起計算機網絡環境下對會計信息系統實施的內部監督制度。內部監督是對集網絡、計算機及信息處理為一體的會計信息系統進行職能管理,依照有關法律、法規及內部管理制度,對其合法性、真實性、可靠性和效益性進行相對獨立的監督、檢查與評價的活動。
(四) 建立健全有關法律法規和監督機制
法律法規方面,我國網絡會計安全立法應堅持在立足我國國情前提下參照國際有關示范法的原則,在制定專門的網絡會計安全法的同時,完善我國相關法律中的有關網絡會計安全規定,從而使我國網絡會計的安全真正走上健康發展的法制化軌道。
監督機制方面,大力發展社會中介機構,對計算機網絡環境的安全提供審計服務,它與會計師事務所、律師事務所一樣,是社會對企業的計算機網絡系統的安全做出評價的機構。此外,企業也離不開網絡安全專家,他們對網絡的安全控制做出評價,幫助注冊會計師對相應的信息處理系統所披露信息的真實性、可靠性做出正確判斷,從而大大減少由于網絡會計風險而導致的企業經濟損失。
四、結論
互聯網的快速普及,促使網絡會計將會得到更廣泛的發展和應用,但由此帶來的安全問題也不容忽視,人們在看到它給企業帶來低成本高效益的同時,更應關注網絡會計的安全風險問題。因為沒有網絡會計安全,就沒有網絡會計,所以我們必須要解決目前存在的問題,最大限度的發揮它的優勢,實現數字化管理,全面提高網絡會計的工作效率和經濟效益。總之,隨著人們對網絡會計安全問題的日益重視,會逐步解決目前存在的問題,使網絡會計更安全更快捷更高效的發展,從而在全球一體化經濟中發揮它巨大的優勢。
參考文獻:
[1]羅冬敏.網絡會計的發展策略[EB/OL].Http: 2006-4-19
[2]鮮軍.朱延松.實施網絡財務需要化解五大風險[J].河北財會,2001,(6):130-138
[3]馬國清.網絡會計安全隱患防范與控制[J].商業時代,2005,(2):18-20.
[4]王巖.互聯網時代來臨網絡會計存在的風險淺議[J].中國市場,2005,(7):56-60
[5]李向引.淺談解決網絡會計安全問題的對策[J].理論導刊,2005,(8):15-21
[6]林強.網絡時代CMIS研究[N].武漢大學學報,2002-6-8(5)
[7]劉學敏.網絡會計安全急待解決的問題[N].遼寧行政學院院報,2004-2-4(9)
[8]趙健.解決網絡會計電算化安全問題的對策[EB/OL].中華財會網.2003-09-15
網絡監督存在的問題及對策范文3
【關鍵詞】:計算機網絡技術; 消防信息化; 應用
【引言】:隨著社會的不斷進步,計算機網絡信息技術迅速發展,消防信息化建設已經迫切需要盡快步入消防事業發展軌道,消防信息化水平的高低是衡量一個地區消防事I發展進程快慢的較為重要的標志,消防信息化建設為防火、滅火、搶險救援、隊伍管理教育等各項工作提供決策性的信息支持。
1 計算機網絡技術概述
1.1 計算機網絡的功能及分類
計算機網絡是通過設備及線路將處在不同位置的、具有獨立功能的計算機連接起來,并以完善的網絡軟件為基礎,實現網絡資源共享的一種技術,該技術是計算機與通信技術相結合的產物。計算機網絡經歷了由簡到繁、由低向高的發展過程,其主要功能如下: 1)資源共享。其中包括數據庫共享及應用程序共享等;2)數據通信。主要指的是計算機與計算機之間、用戶與用戶之間的相互通信;3)協同工作[1]。
計算機網絡的種類很多,根據使用用范圍可將其分為專用網和公用網;按覆蓋形式可分為局域網、廣域網、城域網及互聯網;按拓撲結構可分為集中式、分布式和分散式。
1.2 計算機網絡的特點
計算機網絡具有以下特點:1)節省經費。通常類型不同的計算機在性能及價格往往相差較大,而網絡設計者組建了一種為用戶服務的服務器模型,它可以充分利用計算機的廉價性,共享服務器中的數據信息和軟件等資源,使整個系統的大幅度降低;2)可擴充性。當工作負荷過大時,只需相應地增加處理器的數量,即可改善網絡的性能。
2消防信息化的內容
消防信息化是指利用先進可靠、使用有限的現代計算機、網絡及通信技術對消防信息進行采集、儲村、處理、分析和挖掘,實現消防信息資源和基礎設施高程度、高效益的共享與共用的過程,其實質是各級公安消防機構在各項消防工作實踐活動中對消防信息資源進行廣泛而深入地開發利用,為防火、滅火、搶險救援、隊伍管理教育、后勤保障等各項工作提供決策性地信息支持[2]。
消防信息化的內容包括通信網絡基礎設施建設、信息系統建設及應用、安全保障體系建設、運行管理體系建設和標準規范體系建設等內容。具體而言,通信網絡基礎設施建設包括通信基礎設施建設和計算機網絡建設;信息系統建設包括消防綜合業務平臺、消防監督管理平臺、119消防通信指揮系統和350M集群網建設等內容;安全保障體系建設包括保證通信網絡安全、系統安全、應用安全及信息安全地各種技術手段建設和管理制度建設;運行管理體系建設包括為保證通信網絡、信息系統可靠、穩定、高效運行而進行地組織機構人員配備建設、運行機制管理模式建設及人才培養培訓機制建設等內容;標準規范體系是實現信息共享地基本依據,包括技術標準和管理標準等內容。
3.當前信息化存在的問題
3.1對信息化建設的重要性認識不夠。許多人對信息哈建設的重要性從認識上沒有真正到位,甚至有相當的距離,這是當前信息化建設中的一個突出問題。
3.2信息資源的開發和利用相對滯后。信息化建設從無到有,由小到大,搭建起基本框架,確實取得了一定成績,這一點勿庸置疑。但目前的信息量少、質量差,缺乏一些優秀的、富有新意的、充滿創造力和想象力的精品。
3.3 Web服務被非法利用?,F在大部分消防單位基本上都在因特網上建立了網站,并以此來提供各種重要的信息資源,如消防法規、消防技術標準、產品質量信息和危險品數據等等,有的消防部門還針對轄區內一些重點單位在網上開辟了受理業務服務的項目,這樣雖然使工作效率大幅度提高,但卻存在一定的安全隱患。
4.消防信息化工作中解決網絡安全問題的主要對策
4.1 技術方面的對策
4.1.1防火墻技術。是一種隔離控制技術,好比內部網與外部網之間的“門戶”,是保護計算機網絡安全最有效的技術措施之一。其主要是通過在網絡之間設置屏障,阻止對信息資源的非法入侵,從而確保內部與外部之間安全暢通的信息交互。
4.1.2殺毒軟件。主要作用是殺毒和防止病毒入侵。但有一點需特別注意,殺毒軟件必須定期進行升級,使之達到最新的版本,因為計算機病毒始終都在不斷更新,只有殺毒軟件也隨之不斷更新,才能更有效地做到防毒、殺毒。
4.1.3加密技術。對數據信息進行加密是一種較為主動的安全防衛措施,加密實際上就是對信息重新編碼,使信息的具體內容得以隱藏,資源信息經過加密處理后,其安全性和保密性能夠得到有效保障。
4.1.4入侵檢測主要是用于檢測計算機網絡中違反安全策略行為的一種技術,是為了確保計算機系統安全而設計的,該技術能夠及時發現并報告系統中的異?,F象并進行限制,從而達到保護系統安全的目的。
4.1.5訪問控制技術。是對系統內部合法用戶的非授權訪問進行實時控制,可分為以下兩種類型:①任意訪問控制。指用戶可以任意在系統中規定訪問對象,優點是成本小且方便用戶,缺點是安全系數較低。②強制訪問控制。可以通過無法回避的訪問限制來防止對系統的非法入侵,其缺點是費用較高、靈活性小。對于安全性要求較高的系統,可以采用兩種類型結合的方法來維護網絡系統的安全。
4.2 管理方面對策
利用計算機網絡系統,在地方政府、消防監督機構和被檢查單位之間建立網絡。網絡以支隊級服務器為核心,建立服務器到消防監督機構終端、當地人民政府終端、被檢查單位終端的三條鏈接,同時三者之間也可以通過網絡直接鏈接。消防監督機構利用計算機網絡對本地區情況進行統計,向社會公布相關的消防法律法規、工作制度,也可以在監督檢查之后,將檢查結果、隱患整改等情況錄入系統,同時將存在重大火險隱患的單位或者一些基礎資料上報給當地政府。
結束語
綜上所述,計算機網絡技術在消防信息化工作的應用,提高消防工作效率,但是對于消防信息化的計算機網絡安全管理,也不容忽視。
【參考文獻】:
網絡監督存在的問題及對策范文4
[關鍵詞] 網絡環境; 現代企業; 信息安全; 問題; 對策
[中圖分類號] F208 [文獻標識碼] A [文章編號] 1673 - 0194(2013)04- 0084- 02
現代企業的信息安全是指在管理上和技術上對數據處理系統進行安全的保護,使計算機的軟件、硬件、保密數據等不會遭到破壞、更改、泄露。通過對企業信息安全的管理,能夠保護企業信息的機密性和完整性,保護企業的生產運營安全,是企業發展的必不可少的環節。
1 網絡環境下現代企業信息安全存在的問題
1.1 人為因素造成的安全問題
現代企業之間的競爭十分激烈,企業管理者把精神都集中在企業的生產和經營上,對計算機的管理不夠重視,加上網絡屬于新生事物的一種,人們會利用網絡進行娛樂活動,卻忽視了網絡的安全性,缺乏網絡安全意識,企業員工在工作時間利用網絡進行娛樂活動的行為十分普遍,由于自身的安全意識匱乏,不但浪費了企業的網絡資源,也加大了病毒侵害的可能性,威脅了企業的信息安全。企業信息安全的管理需要管理部門重視起來,現實中,企業對信息安全的管理投入很少,安全防范做得不好,管理者對信息安全管理的認識不足,下面的員工安全意識也淡薄,規章制度不完善,信息安全管理無據可依,管理者也沒有對信息安全進行有效的監督,沒有在第一時間發現網絡存在的問題,甚至在網絡不能正常運行了才去解決問題,給公司發展帶來不利影響。
1.2 網絡技術自身存在的安全問題
隨著網絡技術的發展,各種軟件也不斷更新換代,現在Windows 7正在大規模地進軍國內市場,微軟不斷推出新的產品,各種操作系統的漏洞也一直存在,為病毒的滋生提供了機會,很多網絡軟件存在后門,這些后門原本是編程人員為了軟件的擴展和維護設置的,如果被不法分子發現,對公司的信息安全有很大的威脅。計算機犯罪中最典型的就是黑客的攻擊,黑客攻擊也分為主動攻擊和被動攻擊兩種,主動攻擊直接為企業的信息完整性、機密性造成破壞,被動攻擊雖然能夠保證公司電腦的正常運行,但企業的重要信息可能會被截獲、竊取,都嚴重影響了企業信息安全。
1.3 設備環境造成的安全問題
從網絡環境來說,外部環境對企業信息安全也構成威脅,企業的計算機房的位置不能是隨便設置的,需要有一定的安全技術要求。網絡的線纜等通信設施容易被人為破壞,或者受到自然環境如地震、雷雨、電磁場等環境的影響發生破壞,并且自然環境的影響是不可預測的,一旦出現問題,會給企業的信息造成直接的破壞,影響信息的完整性。計算機的硬盤、內存的運行狀況也應該得到管理人員的注意,計算機設備的防盜等都是問題,企業員工在工作過程中往往會拷數據回家,或者加班后在用U盤等移動設備把資料拷貝到公司電腦中,增加了企業計算機中毒的危險。
2 解決企業信息安全問題的對策研究
2.1 重視信息安全管理,加強制度建設
首先,企業管理者應該認識到企業信息安全的重要性,認識到網絡保護的重要性,提高信息安全意識,這樣才能加強制度建設,做好信息安全管理與監督工作。計算機房是重要場所,它的設置也需要一定的隱蔽性,一般不要設置在公司一樓。企業應該建立和完善信息安全管理制度,幫助員工樹立信息安全意識,明確信息安全保護的對象和目標,保證各項管理制度的落實執行,制訂明確科學的操作流程,規范員工的日常操作行為,制訂應急預案和網絡維護制度,計算機管理人員應該每天對計算機系統進行檢查或者更新,及時發現網絡運行中出現的問題,防止病毒的產生,在發生問題后把損失降到最低。
2.2 加強企業信息安全的網絡技術控制
依靠網絡技術來保護現代企業信息安全是十分有效的方式,網絡技術手段主要有防火墻、信息加密與認證、病毒防控、數據備份等方式。防火墻是網絡技術中保護信息安全最重要的技術之一,它通過設置屏障阻止黑客的訪問,能夠有效防止病毒的侵入,企業應該按照質量可靠的防火墻,并時刻關注防火墻的問題與升級情況。直接對企業信息進行加密也是有效的方法之一,企業可以設置專門的訪問密碼,僅供本公司員工使用,或者每個員工都有自己的上網編號,輸入之后才能訪問公司網絡,公司也可以根據瀏覽記錄查看哪些員工上網,能夠有效防止企業人員泄密行為,對重要文件采取多種加密措施。企業應該注意對防病毒軟件的更新換代,提高防毒、殺毒的效率,保證系統的安全。電腦一旦中毒,一些文件就可能丟失或者被更改,企業需要對重要文件進行備份,這樣在發生中毒之后能夠將損失降到最低。
2.3 加強法制建設,運用法律武器保護企業信息安全
現代企業的信息安全應該受到法律的保護,公司的機密文件關系到公司的生死存亡,關系到社會公平競爭,關系到個人隱私,應該受到法律的保護。國家應該完善企業信息安全的法律法規,為企業保護自己的權益提供法律武器,企業也應該具有法律意識,在公司的信息惡意遭到破壞和侵害時,不是采用同樣的方法對待競爭企業,而是應該拿起法律武器保護自己,用國家法律來抵制侵犯,保護自己企業的信息安全與完整。
3 結 語
網絡的發展是一把雙刃劍,在給社會進步和發展帶來巨大益處的同時,也帶來了一些負面影響,企業應該辯證對待網絡時代的發展,充分利用網絡環境帶來了優勢,通過技術手段創新、管理加強、法律法規的完善等措施來保護企業信息安全,為企業的發展創造安全的環境。
主要參考文獻
[1] 薛偉蓮. 保證信息與網絡安全的網絡倫理規范體系的構建[J]. 網絡與信息,2010(11).
[2] 費宏偉. 保證電算化時代會計信息安全的幾點思考[J]. 東西南北·教育觀察,2010(11).
[3] 張紅,金永利,邱大成. 網絡環境下會計信息安全的技術控制措施[J]. 中國高新技術企業,2009(10).
網絡監督存在的問題及對策范文5
關鍵字:網絡技術法;建筑施工管理;問題原因;對策分析
中圖分類號:TU71 文獻標識碼:A 文章編號:
為順應我國工業和現代科學技術的發展產生了網絡計劃法,其最早是在美國出現的,就目前來說在發達國家被普遍的應用,現今已成為在建筑施工行業比較流行的科學管理方法,在該方法被引進我國后,在堅實生產過程中被得到一些利用,不僅比較適合建筑施工的管理和組織,也將建筑施工的各項需求得以滿足,但是相比別的發達國家,我國仍在此技術上存有一定的差距,尤其是在跟蹤調查以及控制實施監督計劃方面,顯得比較落后,在編制計劃工作上基本處于停滯不前的狀態,在實際的應用結果中,效果并不理想。
一、內容與特點
(一)內容
在上世紀六十年代末,網絡計劃法以一種先進的管理方法被我國引入,在建筑工程施工管理項目中被廣泛應用。我們可以簡單的把建筑施工項目看作一個整體系統,按照相關流程然后將其分成幾種特定的作業,同時要求各項作業之間應相互依存相互制約,按照各項目之間的實際聯系將其繪制呈一個網絡計劃圖,最后找出其關鍵路徑與關鍵作業,將其作為最本質的基礎合理的安排更像資源,在資源消耗最少的范圍內以及最短的時間內,將預期要實現的項目目標得以實現,以取得的經濟效益達到最好。
(二)該項技術在建筑工程施工項目成本過程中也被利用的比較廣泛,整體來說,該項技術主要有一下幾個特點:
1、能將各項目之間的相互依賴、相互制約的關系顯現出來,也能將開展各項目工作之間的先后順利得以反映出來。
2、在建筑施工管理中能計算出各項實踐參數。
3、在錯綜復雜以及工作量繁多的情況下,對影響建筑施工項目工程進度的關鍵線路和關鍵工作找出來,在管理中便于適時抓住矛盾,在工期上能集中精力將其保證,將盲目施工帶來的隱患降至最低。
4、能從各項施工方案中將最優秀的選擇出來。
二、必要性
隨著我國經濟的不斷發展,在生產技術水平上也有了相應的提高,建筑施工的工程量逐漸增大,這就直接給施工管理工作中帶來繁雜的管理數據以及工作負荷量較大,僅僅依靠原始的建筑施工管理書面操作對建筑施工進行管理,這樣已經不能順應時展的步伐,更不能滿足實際建筑施工中的工作需要,雖然說個別的施工企業運用了網絡計劃法對建筑施工進行管理,但仍有許多不足之處,比如說,我國的建筑施工管理水平比其他的發達國家相對落后、普及的效率不高以及管理的深度不夠達標等等一系列問題。在我國,由于在建筑施工管理軟件上缺乏專業的支持,就算能借助計算機的能力,許多建筑施工單位所謂的網絡計劃法也僅僅只局限在編制的計劃上,對執行計劃的實際過程中很少設計到管理內容,與此同時,我國的建筑生產效率也在進行升華,建筑施工的地點也在跟著不停的變化,這就意味著建筑施工環境和施工條件也在不停的變化。建筑施工項目的管理和組織也跟著施工的順序以及方法進行轉變,為順應時代新條件的發展,在管理上也存在一定的難度,由于建筑施工工程量大,且工期較長、項目比較繁瑣,都對建筑工程項目施工管理帶來了不便。以上存在的許多問題,在建筑施工項目管理中都有待迫切解決,所以我們應結合使用網絡計劃法對其進行有效和直接的管理。
三、存在的問題以及原因
(一)存在的問題
1、網絡計劃法在我國建筑施工管理項目中有不高的應用普及率。在我國,現有的建筑施工單位其專業的素質差別相對比較大,在發展上也不夠均衡。在一些管理水平相對較高的國家單位,利用網絡計劃法進行建筑施工管理的占百分之四十左右,地市級的占百分十五左右,一些小的施工企業只占百分之五左右
2、我國的建筑施工管理水平相對比較低下,大部分的施工單位對于網絡計劃法的運用僅僅局限在編制計劃上,并沒有貫徹實施監督控制管理方法。
3、應用網絡計劃法的深度不達標。網絡計劃法的編制計劃僅僅只能將建筑施工項目中每個環節之間的關系得以反應,由于深度不夠,談不上優化應用。
(二)原因
1、外部環境對網絡計劃法的影響。受行政干擾多的工期確定、設計多變都屬于環境影響的行列并與網絡計劃法以及工程的拖欠款息息相關。建筑工程設計隨著周圍環境的變化而變化,這給調整和制定的網絡計劃工作帶來了困難,更無法使用網絡計劃進行建筑施工管理。
2、對于確定工程建設期限,違反了科學發展的規律,一再提前的工程竣工日期,是建筑工程企業無法按照網絡計劃法進行組織管理。
3、部分工程款在付款時不夠及時,或者沒有與網絡計劃法相結合,從客觀的角度,對建筑工程企業在應用網絡計劃法時減弱了其責任感。
4、施工單位由于自身素質不高對工作方式產生的影響以及建筑施工管理相對粗放,卻反專業素質的工作人員。
四、對策分析
將網絡計劃法在建筑施工管理中合理的運用,并提高建筑施工企業的應用水平,就目前來說是最為重要的,我們應從初始情況坐騎,建立健全完善的管理體制,并適時的制定合理有效的措施。
(一)將建筑施工中的管理體制進行規范,就應該給建筑施工單位提供一個良好的應用環境。通過建立健全完善管理規章制度,將工程設計內部的管理制度加強,將建設工期能得以合理的確定;完善項目監督管理機制,在實施項目工程質量監督的同時,應適當的對工程的進度進行監督管理,以保證各項工程環節的協調性和一致性。
(二)制定相關的網絡計劃管理規章流程以及技術編著,將工作進行標準化,同時應注重人才的應用研究和培養,以便順應科學發展管理工作的需要。
(三)注重實際效益,將企業的管理水平進行提高。轉變工作人員的觀念意識,讓其充分認識到網絡計劃法的重要性,其次采用哼道圖控制形式進行網絡計劃法,減少在進行實施中產生的阻力;將技術人員與管理人員進行緊密結合,循序漸進,對其進行推廣應用,提供良好的環境以便將企業的應用水平提高。
結束語:
總的來說,網絡計劃法是一項科學有效的建筑施工管理方法,它不僅僅只是一個技術應用問題,對整個建筑施工管理項目的體制也息息相關,建立健全規范的管理體制,將網絡計劃法的應用積極性提高,對建筑企業自身的實力也會大大提高,更能實現更好的企業管理水平。
參考文獻:
[1] 強.網絡計劃技術在建設工程中的應用[J]. 中國新技術新產品,2010.3(01):18-36
[2] 馬德慧.施工工程中網絡計劃的應用[J]. 山西建筑,2010,2(08):36-55
[3] 陳久豐,馬正國.建筑施工項目管理的常見問題及分析對策[J]. 黑龍江科技信息,2010,3(19):58-70
[4] 鄭權陽,俞洪衛.計算機網絡技術在建筑施工管理中的作用[J]. 中小企業管理與科技(下旬刊),2011,2(10):36-55
網絡監督存在的問題及對策范文6
關鍵詞:勞動保障; 信息系統; 安全; 對策
中圖分類號:TP309 文獻標識碼:A 文章編號:1006-3315(2012)06-162-001
一、引言
南京系統的設計規劃、開發建設,一直到系統的運行維護管理等各個環節,都將安全問題置于首要位置予以考慮,結合我市勞動保障工作實際,從系統網絡、主機設備、數據庫、應用系統、人員管理、承建單位協調管理、區縣包括街道社區勞動保障信息化建設管理等各方面,制定實行了一系列比較全面、詳細、具體的有關管理制度和規定。
本文提出了南京系統的安全風險防范工作的新思路、新方法,并列出了系統風險防范的各種對策、機制。
1.南京勞動保障信息系統當前安全運行風險防范機制
南京系統從開發至今,始終將安全體系建設置于最重要位置,建立起包括應用系統、數據庫系統、系統網絡、物理環境、入網單位、入網人員等各個層面、多方位的安全風險防范機制。
1.1應用系統安全防范機制:應用系統設置有三層管理機制,用戶級、任務級和系統級,嚴格控制系統操作權限和范圍,確保每一用戶的使用權限和操作合法性。
1.2數據庫系統安全防范機制:通過系統權限、角色權限、數據權限的管理,建立了數據庫系統的權限控制機制。
1.3系統網絡安全防范機制:關閉不需要開放的服務端口,限制用戶的操作權限,使用網管軟件,加強網絡安全管理。
1.4勞動和社會保障卡安全防范機制:卡密鑰系統為一卡一密,防止偽造。
1.5物理環境安全防范機制:存儲信息的備份介質達到防塵、防潮、防毒變要求;主機房安裝自動防火設備。
1.6各區縣局域網安全管理情況:各區(縣)勞動保障信息系統的建設與安全管理統一規劃、統一部署、統一建設。
1.7入網機構和個人的安全管理:實行上崗前安全操作培訓,對外機構:如定點醫療機構、全市各街道和社區等單位需要接入南京勞動和社會保障信息網的,建立了一套較完備的入網資格認證方案。
2.南京勞動保障信息系統安全運行方面存在的風險
2.1管理層面。南京系統安全運行文件內容側重點主要是如何避免南京系統客戶端的安全運行風險,忽略后臺的安全運行風險,且文件執行力度不夠。
2.2技術應用層面。
2.2.1主機網絡設備缺乏有效機制進行管理與維護。
2.2.2應用系統程序眾多,功能繁雜,開發技術相對落后,系統架構缺乏先進性。
2.2.3只重視系統網絡核心的技術支撐,弱化了系統輔助設備以及客戶端的技術管理。
2.2.4系統的容災恢復技術嚴重缺乏。
2.2.5缺乏動態口令認證系統。
2.3操作層面。對一些出現的故障沒有做到“能發現”,“有證據”。
2.4人員層面。對信息技術人員培養投入不到位。
3.南京勞動保障信息系統安全運行風險防范對策
3.1安全防范技術對策。
3.1.1網絡拓撲分析對策。對策內容:根據網絡的實際情況,繪制網絡拓撲圖;分析網絡中存在的安全缺陷并提出整改建議意見。
對策作用:針對網絡的整體情況,進行總體、框架性分析。一方面,通過網絡拓撲分析,能夠形成網絡整體拓撲圖,為網絡規劃、網絡日常管理等管理行為提供必要的技術資料;另一方面,通過整體的安全性分析,能夠找出網絡設計上的安全缺陷,找到各種網絡設備在協同工作中可能產生的安全問題。
3.1.2防病毒軟件病毒庫定期升級對策。對策內容:防病毒服務器通過INTERNET更新病毒庫;防病毒服務器強制所有在線客戶端更新病毒庫。
對策作用:通過不斷升級病毒庫確保防病毒軟件能夠及時發現新的病毒。
3.1.3服務器定期掃描、加固對策。對策內容:使用專用的掃描工具,在用戶網絡管理人員的配合下,對主要的服務器進行掃描。
對策作用:找出對應服務器操作系統中存在的系統漏洞;找出服務器對應應用服務中存在的問題。
3.1.4信息備份系統。對策內容:定期備份電子信息。
對策作用:防止核心服務器崩潰導致網絡應用癱瘓。
3.2安全防范管理對策
3.2.1管理制度對策。對策內容:編制詳實的涵蓋系統建設各個層面的規章制度,建立制度的實施辦法與流程,建立健全制度實施、監督的流程與辦法。
對策作用:使系統安全體系制度化、標準化,規范了系統的運行行為與操作行為,在管理上保證系統的安全運行,降低風險發生的幾率。
3.2.2建立系統安全風險防范評估機制對策。對策內容:進行自評估和他評估服務兩類;進行安全檢查;進行系統安全保障等級評估;安全認證與認可。
對策作用:安全風險評估安全風險評估是應用比較廣泛的一種安全評估方法,是系統風險管理的前期活動,風險評估具有基礎性作用,為信息系統安全建設指明方向。
3.2.3人員對策。對策內容:制訂針對系統管理者、系統使用者、系統決策者等不同層面的培訓內容與培訓計劃,并形成制度化、標準化;建立動態、長效的信息化技術和勞動保障業務的研究機制。
對策作用:提高人員素質,增強系統維護開發的力度,保證系統被正確的使用,從而從“人”這個因素上防范系統風險的發生。
二、結束語
南京勞動保障信息系統的安全不是一朝一夕的工作,而是一項長期的、艱巨的任務,需要全局的參與和努力。同時要加大投入,建立全新的系統運行風險安全防范體系,并在管理上、制度上保證該體系的實現。
參考文獻:
[1]黃志澄.電子政務的內涵及發展.中國信息導報,2002(4)