前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇财务安全信息范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
对于公立医院这样的医疗机构,财务、收费等信息一向敏感。一方面收费信息要对患者公开透明,另一方面要防止因内部人员暗箱操作而造成医疗机构的经济损失。如何防止职务犯罪,保障医院财务安全?信息化在医院形象建设和管理等方面起到了不可或缺的作用。曾经轰动一时的北京某医院的“石巧玲案”以及后来某著名医院的“马郸杰案”,给医疗机构的财物安全保障与信息化建设带来了一定的启示。
类似于“石、马”的案件除了医院管理不严以外,与医院未能充分利用信息技术也有很大关系。个人权限过大与软件设计的缺陷同样给犯罪份子提供了可乘之机。
当前医院财务管理模式
公立医疗机构的财务管理模式主要是事业单位管理模式,实行差额预算管理。随着医改的推进和新的医院财务制度的推出,这种管理模式是否会有所改变,还需时间的检验。但无论怎样的政策推出,多数医疗机构的经济活动程序和运作方式都是大同小异,财务管理的目标都是希望以最少投入取得最大收益。虽然医改提出公立医院要由粗放式发展转向集约式发展,但大多数医疗机构依然存在着重收入、轻管理的发展趋势。一些医院在规划缺失的情况下,盲目购进先进医疗仪器,扩建医院,修建高档病房,使得新项目带不来收益,造成了资金的大量浪费,从而使得医院负债成为普遍现象。这些行为间接损害了患者利益,使得医患矛盾更加突出。
目前,医院转型中出现的问题尤其是财务管理方面的问题已引起多方重视,但没有得到有效解决。相信随着今年新的医院财务制度的上线,微观监督失控、宏观监督乏力的现象会逐渐消失。
财务安全管理信息化实践
如何解决医院在当前发展模式中出现的财务管理问题?如何让医院在现今的环境中实现社会效益和经济效益同步?如何让信息技术能够在医院发展建设中产生效能?陕西省第二人民医院经过多年的实践,主要从两方面着手完善医院的财务安全管理。
全面预算管理制度
全面预算管理是医院财务管理控制的一种主要方法,是指以目标利润为导向,以财务部门为核心,对整个医院的所有经营活动实施全面的预算管理,通过编制、执行、控制、调整预算来建立的一种管理控制体系,以使整个医院的组织经营活动能沿着预算管理的轨道科学合理地进行,进而实现全面、全员、全过程预算控制和全面业绩评价。
全面预算管理在内容上主要包括三方面:一是各科室根据需要.编制本科室本年度支出计划.制成表格上报医院财务部门;二是由医院财务部门汇总上报领导.根据现金的流入量来安排现金的流出量,压缩一些不合理开支;三是由财务部门汇总编制年度经费预算。通过预算管理,实现年度收支综合平衡,较好地保障和促进医院各项任务的完成。
全面预算是医院经营计划的数字化表现,经营计划和全面预算都是对医院战略目标的分解和落实。因此,经营计划的合理性、准确性与战略的紧密衔接性决定了预算能否有效推动战略目标的实现。
全面预算管理能够实现医院战略、经营计划、预算之间的高度整合。与传统的计划管理不同,全面预算管理的本质是从粗放的定性化管理到精细的定量化管理的过程。它对医院的业务流、资金流、信息流、人力资源进行全面的整合,是集规划、控制、考核于一体的系统化管理工程。
财务管理全面信息化
信息化对于任何一家企业都有极大的促进作用,经过近几年的发展,信息化在企业中得到了广泛研究和应用。对于医院来说,财务管理的信息化需要因地制宜,根据医院定位、业务人员素质等条件进行医院财务管理信息系统的个性化发展。
近年来,医院的人、财、物等管理越来越受到重视。许多从做财务软件起家的企业都做起了HRP。HRP起源于ERP,是针对医院人力资源管理(人流)、财务资源管理(财流)、物资管理(物流)、业务信息资源管理(信息流)集成的一体化的医院管理软件。如同ERP一样,HRP也是强调要以财务为核心。
在过去的几十年内,我国经济急速发展,集团公司的数量、规模均迅速增长,并成为国民经济发展的中流砥柱。与普通企业相比,集团公司在组织、管理上都有其特殊性,主要表现为:一是组织规模庞大,管理具有多层次性;二是多元化经营,跨行业发展;三是地域分布广;四是子公司、分公司经营管理自主性大。正是这些特点,使得集团公司的财务管理风险扩大,在信息化普及后,财务信息安全问题更是突出。
二、信息化背景下集团公司财务信息安全风险的分布
信息化提高了集团公司财务管理的效率和质量,但由于信息化之后财务信息的存储与其物理位置发生分离,因此,集团公司在使用财务信息时必然会涉及到大量会计信息的传输、存储及使用问题。虽然集团公司普遍建立了一定的安全管理机制,但也不能完全保证会计信息的安全。
1、会计信息的传输风险
在集团公司内部,会计信息的传输通常并不需要严格加密,有时只是内部约定一个简单的加密算法即可,会计信息通过网络运营商传递的过程中,都必须保证会计信息的完整性与安全性。但实际上,在传输过程中,企业用户在会计信息完整性、安全性方面高度受制于运营商,从而增加了一定的安全风险。其次,会计信息的传递必然会通过互联网,在传递过程中也可能留下一些痕迹,这就有可能会被竞争对手截取,修改,也会使竞争对手获取对其有价值的会计信息。这些都会威胁会计信息的传输安全。
2、会计信息的存储风险
信息化使集团公司能够更快捷的获取并处理会计信息,但由于采用了大量虚拟技术及分布式储存技术,一些集团公司用户甚至不清楚会计信息到底是存储在哪里的。那些存储在网络数据库中的会计信息,其安全性往往最令人担忧。由于欠缺足够的专业知识,很多集团公司会选择委托专业单位来提供管理密钥,这些专业单位通常需要为大量企业提供加密保证,人员配置的增多,管理难度的加大,互联网的开放性难以避免的会产生一些问题。竞争对手、黑客都有可能利用病毒、间谍软件进入会计信息库,非法截获、恶意篡改会计信息。3、会计信息的使用风险对于集团公司来说,会计信息属于核心商业机密,使用对象大多是与财务密切相关的管理人员,如果在使用环节出现问题,往往会对集团公司造成致命影响。因此,如何确保集团企业会计信息不会被未授权人员使用,是集团企业财务信息安全管理需要解决的重要问题。在实际运用中,有些财务人员的保密意识不足,在工作中长时间出现人机分离,或是用户密码设置的过于简单,或是使用的软件存在漏洞,或是随意使用优盘等,这都会使对关键会计信息的访问留下痕迹。一旦这些痕迹被泄露给非相关人员,或是被不法分子盗取,都会给集团公司造成严重影响。
三、信息化背景下集团公司财务信息安全防范对策
1、加强制度及流程控制
首先,企业应对内控制度建设有一个充分的了解,在此基础上理清其财务信息化流程,明确其中的关键控制点,详细划分各岗位权限,严格限定各岗位所能接触的信息范围。尤其是对于关键的顾客资源、价格信息、生产清单、技术研发资料等,必须进行分级、分离管理,严格控制信息共享的范围,防止出现个人能够触及并了解全流程信息的情况。要从多个方面对财务信息化管理人员的权限加以约束,以免其直接触及核心数据资源。此外,企业在与员工签订合同时,应提前商议好有关技术保密条款,借助制度手段和经济手段的双管齐下,变以往的事后管理为事前管理,以满足财务信息安全的有关要求。
2、采用主动防御技术
企业在推进财务信息化建设时,可应用当前比较先进的主动防御技术,通过软硬件平台的共同管理,加强数据安全防御工作。企业在设计财务信息化平台的登陆环节时,一方面应使用多层次的技术认证,另一方面还要增加相应的硬件认证。如银行部门所采用的Ukey认证,便是由财务信息管理部门根据岗位权限为有关人员进行统一订制和配发,任何员工在登陆财务信息化系统或对其进行其他操作时,都必须进行Ukey认证。此外,借助硬件加密手段,对从公司拷贝出来的数据信息进行加密,对于监管部门、政府主管机构、顾客等外部平台的链接,也要增加高规格的安全技术网关等安全装置,以全面做好数据的保密工作。
3、加强数据库建设与数据存储工作
企业可运用灵活多变的IT基础框架,采用数据服务与数据库服务相结合的方式,搭建按需扩展系统,这一方面保证了企业数据资源的唯一性和准确性,另一方面也有助于各分公司根据自身业务需求来构建独立的数据中心。此外,以信息数据的安全为前提,在建立本地的财务数据中心时,可以运用当前比较流行的云存储技术,建立本地与云端资源相混合的数据存储系统,并藉此对数据进行双工存储、备份及恢复,防止因意外事故导致的财务数据丢失。
4、确保数据安全传送
企业在建立财务信息数据化平台时,必须兼顾数据信息的传送需求,引进当前数据传送最新技术成果,选用与企业财务信息化特征相吻合的数据加密传送协议,确保只有满足公司要求的使用者才能解读和使用相关信息,进而实现信息数据的安全,防止信息被人监控、盗取。
5、做好数据归档工作
关键词:财务信息 安全 问题
当前,信息化建设大力推进,财务管理走向信息化的管理系统平台日益完善,信息技术的迅猛发展使得军队财务信息收集迅速、存储便捷、处理及时,大大提高了财务管理的效率,但是在信息存储和交流的同时,人们更加重视财务信息安全的问题,其中较为突出的就是财务信息安全的人员管理问题。财务人员作为财务信息系统的操作主体,掌握着大量的财务信息,是影响财务信息安全的重要因素。因此信息化条件下,如何解决财务信息安全的人员管理问题,已成为当前关注的重点问题。
一、加强教育
财务信息性高,而当前部分财务人员存在安全与保密意识薄弱等问题,这是造成财务信息外泄、威胁财务信息安全的主要原因。通过加强思想政治教育,引导财务人员把职业道德作为一种政治信仰和人生信条,时刻做到绝对忠诚、绝对纯洁、绝对可靠;紧紧扭住端正价值取向这个关键,把自己的人生追求与岗位实践结合起来,明白坚持什么、提倡什么,反对什么、抵制什么,使得正确的价值取向成为立身做人的行为准则和履行使命的精神动力。强化安全与保密意识,主要通过加强财务信息安全宣传教育工作,并对财务人员进行信息安全分类教育,使他们认识到财务信息安全的重要性以及违规的严重后果,培养他们强烈的财务信息安全意识,在思想上筑牢一道"防火墙"。
二、建章立制
当前,财务管理缺乏严格的制度规范,财物信息安全更是缺乏严格的制度保障,仍存在失泄密等突出问题,在管理活动强调有法可依的今天,财务管理活动同样需要建立健全规章制度,使财务人员严格按照制度规定开展各项工作,实现工作流程的规范化,进一步促进财务信息安全。完善管理制度可以从以下几个方面着手:(1)科学建立制度。制度的建立要以科学、合理为原则,以促进财务信息安全为目的,根据实际情况,针对现实问题;(2)防止制度漏洞。通过制度把财务人员的职责具体化,责任到人,使责任在每个环节的连接更加紧密,使得居心不良者无机可乘,把安全隐患挡在制度之外;(3)严格落实制度。一个制度能否真正有效,能否对"有想法"的人形成威慑,关键看制度的落实情况。各级要严格监督制度的落实情况,从严监管财务人员日常工作,尤其是系统管理员等高技术人员。
三、加强培训
随着信息技术的迅猛发展,财务信息安全对财务人员自身的能力素质、业务水平等提出了更高的要求。当前,财务人员不仅是财务信息系统的操作主体,更是军队财务信息的掌握者,如今确实存在财务人员因操作失误等原因而造成财务信息安全问题的现象,这不仅会给给财务工作带来很多困难,甚至会对财务信息安全造成致命威胁。因此,信息化条件下要对财务人员加强培训,主要措施有远程化教学、虚拟现实的培训方向等。通过培训,可以大大提升财务人员的信息技术和财务管理能力,切实强化信息化人才的培养,巩固信息化建设的基层;更能真正降低财务人员因自身能力素质不够而造成的操作不当等问题的风险,大大提高军队财务信息的安全性。
四、培养正确的职业道德
财务信息安全的人员管理问题,往往表现在财务人员职业道德的问题上,不知道"我是谁"、"为了谁",不明白自己岗位的意义所在,不清楚自己身上肩负的责任,更谈不上尽职尽责,进而严重影响了财务信息的安全性。一旦出现财务人员蓄意破坏、非法窃取的现象,财务信息安全将受到致命的威胁,因此,各级财务部门要高度重视对财务人员良好职业道德的培养。加强财务人员的职业道德建设主要有以下几点措施:(1)营造良好的环境。职业道德不可避免的要受到环境中各种不良因素的影响和破坏,因此,首先要营造尊崇诚信的良好环境;(2)建立健全有效的内部控制制约机制。各级财务部门应以法律为依据,自行制定适合本单位特点和管理要求的内部控制制约机制;(3)法律的约束。财务人员的职业道德不能完全依靠舆论监督来约束,必须要以法规形式,加大对违反职业道德规范行为的处罚力度;(4)行业监管。行业监管是对财务人员职业道德进行管理和约束的有效途径。
五、统筹好财务信息安全与其他问题的关系
财务信息安全问题是重中之重,必须牢牢把握,对一名财务工作人员来说,工作效率就是战斗力。对我们提出了"能打仗,打胜仗"的总要求,反映了当前提升战斗力更是重中之重。如果过分强调安全,进而影响到战斗力的提升,到头来"战场打不赢,一切等于零"。财务信息安全问题与工作效率等问题并不是互不相容、争抢地位的,而是统一于财务建设的发展大局之中。只有站在财务建设大局的高度,立足长远,科学统筹好财务信息安全问题与其他问题的关系,才能避免"丢西瓜捡芝麻"的损失,才能真正做到有的放矢。
新形势下,随着计算机和网络技术的普及与应用,财务信息管理与使用也步入了一个崭新的阶段,在给财务工作带来方便的同时,也给财务信息带来了众多安全隐患,但只要各级财务部门能够高度重视,加强监管,这些安全隐患一定会被全部排查,财务信息的安全性将得到更大的提升,财务管理的信息化建设将取得更大的发展。
参考文献:
[1]孟凡华、郭玉博:《后勤学术》杂志2009年第2期(总第394期)--《信息化条件下军队财务管理安全风险防范》
一、网络安全人才队伍建设的重要性
(一)网络安全人才是保障经济安全的基础
由于信息网络技术的迅速普及, 经济发展与信息技术的发展息息相关, 在生产、分配、消费的每一个环节中都伴随着信息的获取、加工、传输、储存。世界各地的企业利用网络来发现新市场,开拓新产业,在全球范围内加速了商品和服务贸易,有力地促进了全球经济发展。我国各行各业对信息网络系统的依赖程度越来越高, 越来越多的公共服务、商业和经济活动基础设施与互联网相连,这种高度依赖性将使经济变得十分“脆弱”。一旦信息网络系统受到攻击, 不能正常运行或陷入瘫痪时, 就会使整个经济运行陷入危机。而且网络犯罪对各国经济安全造成的危害难以估量,规模庞大的全球黑客产业链和地下经济吞食着各国经济利益。保障经济安全需要加强安全管理,安全管理的关键是网络安全人才的培养和储备。
(二)我国网络空间安全形势非常严峻
根据国家互联网应急中心的数据,中国遭受境外网络攻击的情况日趋严重,主要体现在两个方面:一是网站被境外入侵篡改,二是网站被境外入侵并安插后门。2012年网站被植入后门等隐蔽性攻击事件呈增长态势,网站用户信息成为黑客窃取重点。2012年,国家互联网应急中心共监测发现我国境内52324个网站被植入后门,较2011年月均分别增长213.7%和93.1%。2013年前两个月,境外6747台木马或僵尸网络控制服务器控制了中国境内190万余台主机,境外5324台主机通过植入后门对中国境内11421个网站实施远程控制,我国网络银行和工业控制系统安全受到的威胁显著上升。发起网络攻击的既可能是国家,也可能是、网络犯罪集团、商业机构、个体网民等“非国家行为体”,网络安全威胁日益增加,需要大量的网络信息安全人才应对威胁。
(三)全球已经进入网络战争时代
网络空间正在成为军事战略的重要资源,伴随着世界军事网络的发展步伐,网络技术的军事运用呈现“井喷”之势,“网军”已经整装待命。2009年,网络安全公司麦克菲报告称,全球已经进入网络战争时代。在信息战的大背景下,数千年沿袭下来的“短兵相接”战争局面将不再重要,网络成为实现国家安全利益的重要利器,爆发网络空间冲突的可能性在加大。2010年底,名为“震网”的蠕虫病毒曾袭击了伊朗核设施的电脑网络,这被认为是美国开展网络战的重要实践。2012年伊朗遭受名为“火焰”的网络病毒袭击后,以色列国防部长巴拉克高调宣布将“网络战”作为攻击手段,以色列的证交所、银行也曾多次遭遇来自阿拉伯国家的网络袭击。各国政府迫切需要受过专门训练的人才,对抗网络军事入侵,并维护国家网络安全。
二、我国互联网安全人才队伍建设存在的问题和原因
(一)问题
1、精通信息安全理论和核心技术的尖端人才缺乏
目前,我国网民数量超过5亿,互联网应用规模达到世界第二位,已成为互联网大国。但整体上看,我国难以称得上是互联网强国,在互联网产业的硬件、软件、网络模式等方面均处于劣势,主流产品依赖国外进口,基础信息骨干网络70%—80%设备来自于思科,几乎所有超级核心节点、国际交换节点、国际汇聚节点和互联互通节点都由思科掌握。主流核心产品提供商中,外资企业或外资控制的企业占据主导地位,特别是第一代互联网(IPv4)的13台根服务器主要由美、日、英等国家管理,中国没有自己的根服务器,网络信息安全面临着严重威胁。我国主导信息安全问题较为困难,互联网信息安全防范能力,远低于欧美等发达国家。主流产品对国外公司的依赖源于我国自主研发能力弱,缺乏掌握核心技术的高端互联网产业人才。
2、互联网信息安全人才供需不平衡
国际数据公司的报告显示,到2013年,全球新增的IT工作职位将达到580万个,仅在亚太地区就将新增280万个岗位,其中安全方面的投入和人才需求占有较大的比例。2012年11月底,工信部中国电子信息产业发展研究院数据显示,我国共培养信息安全专业人才约4万多人,与各行业对信息安全人才的实际需求量之间存在50万人的差距。与全球对信息安全人才的需求相比,我国面临着巨大的缺口,网络安全人才需求更为紧迫。高等院校中优秀的信息安全师资力量缺乏,高校对于信息安全教学人才非常渴求,这些现状都反映社会需求与人才供给间还存在着巨大差距,人才问题已经成为当前制约信息安全产业发展的主要瓶颈。
3、信息安全人员综合素质有待提高
任何一种安全产品所能提供的服务都是有限的,也是不全面的,要有效发挥操作系统、应用软件和信息安全产品的安全功能,需要专业信息安全人员的参与,并发挥主要作用。但目前信息安全人员多数为其他岗位人员兼任,且非信息安全专业人才,通常是在进入岗位后根据职能要求,逐步熟悉、掌握信息安全技术知识,虽然具备了一定的信息安全技术与管理能力,但普遍存在安全知识零散、管理不成体系等先天性不足。在当今飞速发展的信息安全领域,非专职信息安全人员在忙于众多事务管理的同时,难以持续关注、跟踪最新的信息安全技术发展趋势和国家、行业的政策、规范、标准等最新要求及实施情况,缺乏知识储备和经验积累,造成缺乏懂技术、会管理和熟悉业务的信息安全人才。
(二)原因
1、信息安全学科人才培养体系还不完善
我国已把信息安全人才培养作为信息安全保障体系的重要支撑部分,尤其把培养高等级人才、扩大硕士博士教学放在重要方面。教育部共批准全国70所高校设置了80个信息安全类本科专业。但是信息安全专业起步较晚,培养体系跟别的学科和行业还有差距,人才培养计划、课程体系和教育体系还不完善,实验条件落后,专业课程内容稍显滞后,专业教师队伍知识结构需不断更新,信息安全人才缺少能力培养。急迫需要国家政策支持信息安全师资队伍、专业院系、学科体系、重点实验室建设。
2、网络信息安全人才认证培训不规范
我国对网络安全人才的培养主要是通过学历教育和认证培训两种方法,网络安全技术人才的培训和认证主要有IT行业的CISP认证、NCSE认证等,培养网络安全员和网络安全工程师。这对弥补基础网络安全人才不足,培养应用型人才较为实用,但IT行业培训和认证常缺乏必要的计算机理论基础和系统性知识,小批量、短期的培训往往形不成规模,仍无法填补网络安全人才的巨大缺口。
3、信息安全组织架构不健全
信息安全是在信息化进程中快速发展起来的,但在信息技术快速发展与信息安全知识快速更新的情况下,由于在政府部门、企事业单位中信息安全组织架构不健全,未能完成信息安全人才的培养与储备。造成当前信息安全人才与实际信息安全工作技能要求的脱节,以及部分领域信息安全人才的缺失,信息安全保障工作难以落地。
4、信息安全人才缺乏激励机制
信息安全保障工作的后台性使信息安全管理人员的工作绩效得不到完整的体现,在实际工作中甚至遇到其他业务管理人员的不理解或不配合,造成真正的人才反而评价不高。由于缺乏有效的激励机制与人才评价机制,挫伤了人才的积极性。
三、网络信息安全人才队伍建设政策建议
(一)制定网络空间安全人才规划
国家制定《互联网空间安全人才战略规划》,明确战略目标和战术目标,增强公众网络行为风险意识,扩大支持国家网络安全人才储备,开发和培养一支国际顶尖的网络安全工作队伍,建立一个安全的数字化中国;启动《国家网络空间安全教育计划》,期望通过国家的整体布局和行动,在信息安全常识普及、正规学历教育、职业化培训和认证三方面开展系统化、规范化的强化工作,来全面提高我国信息安全能力;制定《网络空间安全人才队伍框架》,统一规范网络空间安全人才专业范畴、职业路径,及其岗位能力和资格认证等。
(二)健全网络信息安全组织架构
网络信息安全涉及网络、主机、应用、数据等多方面,管理要素多、专业性强,组织开展信息安全保障工作需要建立一套完整的信息安全组织架构体系。在各级政府机关、企事业单位组织架构中应成立专职的信息安全主管部门,负责编制信息安全规划,指导信息安全建设,制定信息安全总体策略,监督检查信息安全管理与技术防护情况。各业务部门应配备兼职或专职信息安全员,负责本部门业务应用中的信息安全保障工作。同时还应根据不同岗位要求着力培养信息安全人才,特别是懂业务、经验丰富的高端技术与管理人才。
(三)构建网络安全治理体系
构建网络安全治理体系是确保各项规范、标准和制度落地的重要保障。网络安全治理体系包括安全管理体系和安全技术体系。安全管理体系明确各部门在网络安全规划、建设、运行维护和改进完善等阶段的工作任务、要求和责任。安全技术体系根据网络安全涉及的不同环节从网络、主机、数据、应用等方面实施相应的安全技术措施。针对不同岗位要求选择合适的人才,在确保合规性的基础上,根据需求,引入外部力量提供专业化的安全技术支撑,弥补现有人才数量与结构的不足。
(四)推动产学研相结合培养网络安全人才模式
以企业需求为导向,大力推动产学研相结合的培养模式。借助企业中的国家级和部级重点实验室、国家级科研项目等科研平台,使得优秀学生能够随时随地直接参与各类科研项目;让本科生和研究生进入实习实训基地,为培养动手能力很强的一流信息安全人才提供良好条件;将教学任务融入到科研工作之中,以科研项目的形式来建设信息安全本科教育专业实验室。在信息安全实践过程中培养技术人才,培养学生具有较强的综合业务素质、创新与实践能力、法律意识、奉献精神、社会适应能力,形成能够满足各方面需求的信息安全人才就业体系。
(五)形成完整网络安全人才培育体系
要建立并完善以高等学历教育为主,以中等职业教育、业余培训、职业培训和各种认证培训为辅的网络安全人才培养体系。加强信息安全学科的重要性是保障人才培养的第一步,应该把信息安全学科提升为一级学科。政府在认证培训方面加强立法,立法内容应该涉及到认证培训的教学体系和内容,培训时间和考试管理办法,还应该规定哪些岗位的人员必须持什么样的证书,以及接受培训人员的管理等。
(六)加大网络安全人才培养项目投入
1、推动各种网络安全人才计划
从2010年开始,教育部就启动了“卓越工程师教育培养计划”,旨在造就一大批创新能力强、适应经济社会发展需要的高质量各类型工程技术人才。应继续加大在这方面人才计划的投入力度和支持范围。
2、扩大奖学金资助范围
推动“信息安全保障奖学金计划”,选拔优秀网络安全人才纳入资助培养计划,资助信息安全专业的本科生与研究生,并在其毕业后安排至关键岗位工作。建立网络安全“生态系统”概念,人才从娃娃抓起,网络安全要进入中小学教学课程,积极向中小学拓展信息网络安全教育,提升中学生对于网络安全的认知,为选拔网络人才打下坚实基础。
3、营造网络竞争与对抗氛围
政府联合地方部门或企业,举办网络攻防竞赛与对抗演习,通过实战化竞争来甄选、培养、锻炼未来的网络安全精英。主要有4种方式:直接组织的网络公开赛,企业出资赞助的高校网络联赛,军方直接组织网络演习,推出网络快速追踪计划,甄选民间优秀网络人才,以签订商业合同的方式,让网络攻防技能出色的小企业和个人参与其短期项目,从而将民间网络黑客力量也纳入其网络人才队伍。
4、加大互联网安全基础研究投入
目前信息产业正处于技术变革的前沿,大数据时代即将到来,并可能带来新的经济繁荣周期。我国应该加大对信息产业的投入,特别是增加相关基础研究的投入,大力培养互联网信息安全人才,发展具有自主知识产权的软件与计算机硬件研发,创新机制支持新技术应用,为确保我国未来网络信息安全提供技术支撑。
(七)完善激励和培训制度,激发工作积极性
一、公司信息化建设的必要性及关键性
公司信息化就是利用现代信息技术,通过信息资源的深化开发和广泛利用,不断提高生产、经营、管理、决策的效率和水平,进而提高公司经济效益和竞争力的过程。实现公司信息化管理有诸多好处,一是有利于公司可持续性快速发展,提高公司的综合竞争能力,成为公司发展的助推剂;二是有利于公司获取最新的发展信息,把握良好发展机遇和对外企业资讯,提升公司品牌形象;三是有利于实现公司办公自动化、管理网络化、决策智能化,从而全面提升公司的办公效率;四是有利于增强公司与外界的技术交流,总体提升整个公司的技术水平。
二、公司计算机信息化管理现状及水平
近几年来,公司的快速发展和行业管理的需要,加快推动了公司信息化建设的步伐,取得了一定的成效,在安全监管、客运售票、财务管理等方面率先开始了信息化管理,已经达到了一定的规模,初步形成了集成化、综合化及网络化的管理模式。
1、安全监督管理实现信息化
你年前,公司采用先进的射频识别技术和网络技术,严格按照公司安全管理流程,精心组织技术力量全局规划设计,搭建起了公司内部安全信息管理平台,实现了对驾驶人安全资料、车辆技术档案等信息的资源共享、信息互通,在全省交通行业内产生了较大的影响。公司按照省厅要求,在九座以上客运车辆和危货车辆上安装使用了GPS系统,现已安装XXX辆。并按规定组织人员对已安装GPS的车辆运行情况进行24小时在线监控。通过计算机GPS监控平台对车辆实行动态监管以来,有效地控制了车辆超速频率,确保了车辆运行安全,明显降低了因车辆超速引发的交通事故。
09年以来,云南省交通运输厅借鉴采纳了几大交通运输企业所应用的信息技术优势,尤其是吸取了我公司安全信息管理和信息技术运用的经验,组织人力反复研究,开发出了一套云南省道路客运安全监管系统,并于20__年9月1日正式在全省推广应用,实现了全省道路运输企业派车、客运站派班及车辆例保检查的计算机信息化管理。公司作为试点单位,在原来安全信息管理的基础上,顺利过渡使用全省统一的道路客运监管系统,使各单位的计算机操作能力不断提升,目前系统在公司各单位运行正常。
2、客运售票联网实现信息化文秘站:
为了把公司各客运站、点的信息资源整合共享,实现联网售票,公司在20__年底着手建立了新的客运站智能管理系统,于20__年1月1日正式在全司各客运站推广应用,至今系统运行正常。目前,新的客运站智能管理系统的开发应用已经完成两个阶段工作,现正稳步开展第三阶段工作。
3、公司财务管理实现电算化
20__年1月21日,公司安装并调试完成财务电算化服务器,实现财务管理从手工操作到电算化的飞跃。同时,在充分考虑网络环境建设与计算机安全运行管理等方面的因素后,最终将财务服务器与安全监管、客运售票所用服务器统一安放在安全管理部计算机信息管理中心机房,有专人进行管理维护,确保了服务器运行的安全性。
三、公司信息化建设的努力方向和要求
现在,公司信息技术推广应用正在从单项应用向集成化、综合化、网络化运用发展,并且根据需要已经建立起信息中心机房,成为公司信息化管理的中枢,逐步形成资源共享、信息互通、集中式管理的模式。通过在安全监管、客运网络售票和财务电算网络化等方面实行计算机信息化管理后,积累了一定管理经验,培养了一批有一定信息运用和管理技术的人才,为公司今后推进信息化建设奠定了基础。