前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇网络危机管理范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
[作者简介]胡玉东(1969-),男,江苏连云港人,南京邮电大学光电工程学院党委书记,副研究员,研究方向为高等教育管理和思想政治教育。(江苏南京210046)
[基金项目]本文系江苏高校哲学社会科学2010年度基金资助项目“当前高校网络舆情管理与引导研究”(项目编号:2010SJB880095)和江苏省心理科学研究“十一五”规划2007年重点课题“大学生网络道德与心理教育的理论与实践研究”(课题编号:苏心规划07-12号)的阶段性研究成果。
[中图分类号]G647[文献标识码]A[文章编号]1004-3985(2012)11-0170-01
随着网络技术的高速发展,网络及其舆论影响已经深入到了高校的各个角落。高校网络舆论包括了交流思想、资源共享、休闲娱乐等各方面,各种信息都在网络舆论中汇总、集中并以极快的速度广泛传播,这直接触动了学生敏感的神经,对高校的思想政治工作构成极大的挑战。认真分析和准确把握网络舆论对高校安全稳定工作的影响,探索如何做好网络舆论环境下高校安全稳定工作的危机管理是当前所面临的重要课题。
一、网络舆论的特点
1.多元集聚。网络舆论的形成固然有在时间上快速集聚的特点,但笔者认为,从危机管理的角度来说,多元集聚的特点更加突出。因为在空间上网络彻底打破了地域限制,其信息来源在理论上可以遍及全世界各个角落。这样的广泛性还体现在每一个网络参与者的思想上,从随意灌水到情感上的真情流露,舆论信息汇集了从肤浅到深刻的多元思想。这样既有广度又有深度的信息集聚和民意表达,使得网络空间取代了地理空间,典型例子就是“宅”概念的出现,同时也模糊了公共与私密空间的界限,这样的多元化也就为危机的产生留有了巨大空间。
2.快速传播。网络舆论的传播固然有在空间上广泛扩散的特点,但本文认为,从危机管理的角度来说,快速传播的特点更加突出。因为在时间上网络跨时空的24小时运转使得信息在极短的时间内传播出去成为可能。网络舆论本身具有共享的特点,这一特性导致舆论中的信息必然趋向向外分散,尤其是一些与高校密切相关的负面信息,会更加引发学生的关注,导致一传十、十传百。在这样的传播过程中,如果没有及时的引导,传播出现偏差或者以讹传讹的情况便难以避免。
二、网络舆论危机的来源
1.不愿与人交往的心理。当今大学生普遍存在着人际交往障碍的问题,其强烈的个性独立、优越的家庭条件、宽松的成长要求使得大学生的人际交往愈加有隔阂感,而网络文化的虚拟性纵容了这种障碍心理。在网络中学生们可以不与人面对面地交谈,更不需要有眼对眼地交流而发表自己的观点,从而可以轻易形成舆论。在舆论中这种间接性和安全性形成独特的优势,保护了网络参与者的私心,使其容易获得为人处世的成就感和满足感,并达到自身价值实现的极大化,从而回避了现实的人际交往可能必须要面对的矛盾和挫折。这就纵容了大学生继续将这种虚拟的完美延续下来,在不知不觉中形成了更大的人际交往的障碍。
2.不愿担负责任的态度。如上文所述,由于网络舆论的多元集聚性,以及立法上的漏洞,网络信息的来源纷繁复杂,这就为网络参与者不负责任的态度提供了可利用的空子。参与者可以随意在网络上、传播各种信息,而不用担心为此担负何种责任。这种不负责任的态度纵容了不良信息的泛滥,包括网络欺骗、网络攻击、低级庸俗、断章取义、无理谩骂等。大学生在网络使用过程中,由于不能够注意安全防范使自己以及他人都成为网络不良信息的受害者。还有很多犯罪分子就是抓住大学生涉世未深、容易相信他人的特点,利用网络平台实施犯罪活动。而一些关于外国动态的信息也通过各种渠道汇集到网络中形成舆论,其中就含有一些西方意识形态的渗透,如文化殖民以及价值观念、个人主义、利己主义、功利主义、实用主义、种族主义、宗教仇恨、民族歧视等宣传就很容易在舆论中形成扩散并形成影响力。再有如违背道德以及违法乱纪等不健康信息的散布也具有强大的诱惑性。对于高校学生而言,他们可以不顾什么后果地加以传播、宣传。对于高校舆论管理而言,这些信息以及学生的态度足以构成强大的挑战。
3.不加控制的信息泛滥。信息泛滥早已不是网络舆论为人所诟病的地方,现在的关注逐步集中在信息泛滥的控制上面。泛滥而不加控制的网络舆论正存在于各个高校的网络中,影响着大学生的价值取向。网络环境下学生将取代老师,成为自我教育的主角,但各种信息充斥校园和网络,使青年学生无所适从,无法辨别何为有用何为无用、何为有益何为有害。大学生正处于学习知识才能、广泛接触社会的阶段,其成长过程必须大范围地敞开自己的心思去了解世间发生的一切,这就使得大量垃圾信息不加控制地为学生所吸取,一方面造成大量无用信息充斥网络,另一方面使得学生深受其害。
三、网络舆论危机的应对
1.坚持正确导向。高校网络舆论危机存在的原因之一即在于没有对信息的传播加以控制,尤其是思想意识方面的控制,要强调意识形态对网络文化宣传的指导地位。同时调动学生党员的力量,突出学生党员在大学生中间的带头引领作用,通过他们在网络舆论以及现实生活中的举止言行,影响周围同学共同前进。作为学校的管理者,还可以利用网络平台将一些坚持、为中国特色社会主义事业作出贡献的典型人物、事例融入网络舆论当中,使同学们在参与网络的同时参与先进文化、思想的学习。
2.开办特色校园网络。对于网络舆论的引导可以采取主动出击的方式,充分利用学校的特色,尤其专业方面的特色,开办一些有特色的校园网站及栏目,将其作为加强校园网络文化建设的重要内容之一。创造这类网络舆论不需要刻板教条地学习著作、、规定等,可以从学生对专业兴趣的角度出发开办诸如传统文化、名著赏析、时代聚焦、师生对话、学者论坛、心理咨询、勤工俭学、就业指导、奇闻轶事之类的板块和栏目,使学生的注意力无形中经常集中在专业及特色方面,形散而神不散。长久以往,学生对其他方面的信息的关注便会减弱。
3.建设网络辅导员队伍。辅导员的工作之一就是要关注学生的思想动态,对各方舆论都要有一个既宏观又细微的把握,而网络辅导员这一角色恰好应了网络舆论管理的需要。笔者认为,这一角色对网络舆论危机的处理和管理将起到有效的作用。一是可以有效利用网络资源,形成网络控制力。一方面网络辅导员在年龄和学识上拥有优势,能够识别并有效利用各种网络资源,不至于被学生牵着鼻子走;另一方面网络辅导员也具有辅导员的政治敏锐性,对社会以及校园的政治动向都有着较为准确的把握。这两方面能力的结合,使得网络辅导员对形成网络舆论的引领作用成为可能,能够有效地在网络舆论中形成控制力,在无形中领导舆论。二是可以赢得学生认同,贴近学生生活。辅导员拥有广泛的学生基础,也最了解学生生活中的一点一滴动态,对学生的动向有着很好的把握,因而也知道学生喜欢什么、最想要什么、最不欢迎什么。在这个基础上,网络辅导员就可以从多层次开展与学生的沟通、合作,争取学生的信任。如将信息、通知传达等日常事务转移至网络,既方便快捷又能做到覆盖面广。又如可以通过网络平台实现学生民主参与学校事务,利用网络投票、意见表达等方式,既公开又透明,既完成了学校事务又树立了自身的公信力。
[参考文献]
[1]陈力丹.舆论学――舆论导向研究[M].北京:中国广播电视出版社,1999.
[2]邓新民.网络舆论与网络舆论的引导[J].探索,2003(5).
[3]傅俊卫.网络文化对高校校园文化的影响及应对策略[J].教育探索,2011(3).
[4]敬菊华,张珂.高校网络舆论的特点及其引导[J].中国青年研究,2007(10).
[5]李亚宁.高校网络文化建设中的风险问题策论[J].江西社会科学,2005(1).
[6]宋菊芳.试论高校网络辅导员队伍建设[J].中国青年研究,2010(12).
【关键词】网络舆论 网络舆情 分析方法和技术 品牌危机管理
品牌危机和网络舆情
科技的高速发展和扩散以及信息进一步透明公开的趋势使各企业原先单纯基于产品质量、功能和特点的差异化发展策略的有效性日益削弱,再加上“市场全球化”的推动,品牌已经成为确保企业长期发展的有效竞争手段,利用品牌及差异化策略成为企业经营发展战略的重要组成部分,品牌的建立、管理和维护日益成为企业关注重点。然而在各企业正常运营过程中,品牌的维护和管理能力的差异并不明显,只有面临危机时,企业品牌管理、维护、提升的水平和能力才能较为直观地体现出来。
品牌危机是指突然发生的并能对企业声誉和生产经营活动构成重大威胁或造成破坏和损失的紧急事件。近年来中国市场上品牌危机事件频发,危机发生的原因尽管各不相同,但都给企业发展设置了障碍,造成负面影响。尤其是大部分中国本土企业本身内部质量和管理还不健全,抵御风险的能力较差,有时一次危机便足以让企业长期的投资付诸东流,形象尽毁,黯然退出市场。
在信息爆炸、互联网方便快捷的时代,网络舆论的渠道主要有论坛、BBS、聊天室、博客、播客、聚合新闻(RSS)、新闻评论以及即时通讯工具等。它表达快捷、手段多样、传授互动,能够直接迅速地反映出一定时间和空间内,多数民众对各种社会现象和问题的情绪、态度、观点和意见,从而形成巨大的社会影响。网络舆论不仅在宏观社会危机管理而且在微观企业危机管理尤其在企业品牌危机的产生、发展、减轻和消退的全过程中扮演着日益重要角色。它既可以是推动危机扩散、恶化的负面角色又可以成为引导、控制危机使企业转危为安的“救星”。而网络舆情则是指网络舆论的总体情况。
近年来发生的企业品牌危机其中许多初始信息往往最早就是通过互联网披露,引起网民关注,逐步形成热点话题和社会议题,进而引起传统媒体注意、跟进深入挖掘报道,问题和事件的社会影响进一步扩大,企业或其它相关部门出面解释应对,危机逐步减退消失。在这一过程中,网络自身的特点使网络舆论具有即时性、直接性、互动性、多样性、情绪化和偏向性的特点,尤其是对突发事件,网络能够迅速形成大范围、高强度的舆论,再加上网络的匿名性和隐蔽性,品牌危机中,企业对立面更容易利用网络舆论人为进行造谣和煽动,促使危机进一步恶化。因此,如何利用网络舆论,应对品牌危机,加强品牌危机管理能力,维护和提升企业声誉和形象成为企业应该考虑和实践的方面。
危机管理模式和相关理论
成功的分散危机需要较好的理解如何在其发生前就做好应对的准备。1995年Gonzalez-Herrero and Pratt 提出了危机管理过程的“四阶段模式”即 问题管理、预防计划编制、危机和后危机四个阶段。关于危机管理的理论各种各样,主要涉及有:
1、“权变规划理论”,即因时因地依照内外环境和条件变化提前制定规划是企业做好应对危机的第一步;危机管理小组通过模拟设定相关情景的训练来进行危机规划预演;危机发生后的最初几小时是最重要的,反应速度和工作效率是关键;对外和对内信息应该是同样准确可信的,不准确和虚假信息只会“火上浇油”,进一步恶化形势;规划中包含的信息和指导不仅应有助于决策者考虑短期更要帮助其认识到各方面的长期影响。
2、“企业持续运作规划理论”,这一理论有助于把危机给组织运营造成的中断危害最小化。首先必须鉴别出保证组织运作的关键功能和过程;其次,每个关键功能和过程必须有各自的权变规划;在模拟预演可能的危机情境下测试检验权变规划使组织所有成员对危机的可能性更加敏感和警醒;最终在实际危机发生时,管理小组成员将会做出更加迅速和有效的反应。
3、“结构-功能系统理论”,即进行有效的危机管理关键是向相关组织提供信息。这一理论强调信息网络的错综复杂和命令指挥的等级构成组织传播,把组织中的信息流看成由成员和各种“链接”构成的网络。
4、“创新扩散理论”,即描述创新如何在一段时间通过特定渠道进行散布和沟通的。根据它的基本形式,这一过程和要素主要包括:创新的产生和提出;有经验或喜欢尝试的个人或组织的首先应用;其它没有经验的个人或组织;能够把这两类相互联系的传播和沟通渠道;在这一渠道中,相关信息能够顺利地从一方到另一方。
在以上这些理论基础上,学者专家又提出各种针对企业危机管理的模式与应对策略和方法,品牌危机管理作为企业危机管理的组成部分,其已有的相关处理措施和方法也都以此为基础。整合、归纳这些理论和方法,得到以下企业品牌危机管理的关键点和步骤:即危机发生前的环境监测和预警;危机发生初期的应对和处理;危机得以控制缓和后的恢复和提升;危机结束后的总结和体悟。在这些过程中,对内外环境发展变化的把握和了解、各种讯息的传播和各个环节的沟通、应对危机的速度和效率是企业品牌危机管理的必备因素,其中对环境和有关危机产生、发展所有信息的动态监控是开展其它工作的基础,网络舆论是企业生存发展环境的重要组成部分,尤其在企业危机管理过程中发挥着越来越重要的影响,对网络舆情的掌握、分析和应用应成为企业品牌危机管理的新途径和方式。
网络舆情分析技术和方法
由于网上的信息量十分巨大,仅依靠人工的方法难以应对网上海量信息的收集和处理,因此需要依靠信息技术和相关学科专业知识建立起自动化的网络舆情分析系统。目前有关舆情分析系统的技术主要有主题检测和追踪技术、文本分类、聚类、观点倾向性识别、自动摘要等计算机文本信息内容识别技术。其中基于关键词统计分析方法的技术相对比较成熟,但在有效性方面还有很大的不足。
目前有关网络舆情分析的方法的论述和理论不多但总结起来主要有:针对网络舆论发表的不同空间如各种论坛、博客、播客、网站和不同时间点和时间段考察各种研究指标如议题数量、点击量、跟贴数量和增长、减少的速度程度等;同时为了增加网络舆论的可信性和有效性,要进行更深入的关键词布控、语义分析、与主题关切度、评论的长度和舆论出处的权威性和公信力等方面的考量和研究;在抽样调查方面,一般的社会学调查方法和网络开放性、匿名性特点相结合可使用非概率抽样中的目标抽样、分层抽样等方式。
网络舆情分析与
品牌危机管理的结合
网络舆情分析的各项功能和方法与品牌危机管理各阶段有着较高的切合度,企业可以把网络舆情分析贯穿于危机应对的全过程。具体应用方法如下:
1、危机发生前的环境的监测和预警――网络舆情搜集、各类主题自动分类和聚类,敏感话题和热点问题的识别。
危机管理不是局限于危机发生时的匆忙应对,企业必须要在日常运营过程中就建立危机管理系统和长效机制,这首先就要做好企业运营环境的日常监测和预警工作。企业可以结合自身生产经营特点和品牌形象设定要监测的主题;利用关键字布控和语义分析,自动分类和聚类,识别敏感话题;也可以从新闻出处权威度、评论数量、发言时间密集程度等方面出发,识别出给定时间段有关企业形象和品牌的热门话题并对其进行追踪,以对每个细节的不良变化都做到心中有数,并传播给其他系统或负责人,从而作好应对危机的准备,减少危机情境的攻击力和影响力。
2、危机发生初期的应对和处理――突发事件分析,把握事态发生、发展的全貌并进行观点倾向性分析,预测其发展趋势。
在这一阶段,企业首先要快速、全面地获得真实准确的信息和舆论状况以便了解危机波及的程度;其次要把握相关事件的舆论动向,了解多数人对突发事件的态度、意见、观点和立场,对突发事件的发展趋势做出预测,从而为快速高效的应对危机提供依据。各大网站新闻评论、博客尤其是BBS最容易形成突发事件的“爆发点”也是最能直接和集中反映网络舆情的地方,企业可以对突发紧急事件进行跨时间和空间的综合分析如从新闻的标题、出处、时间、内容、点击次数、评论人、评论内容、评论数量等方面考察有关事件的新闻评论;对于论坛BBS,可以从帖子的标题、发言人、时间、内容、回帖内容、回帖数量等指标出发进行研究并在此基础上进行观点、态度、立场的倾向性分析,通过综合考察一段时间内人们对其关注程度的变化,进行发展趋势预测。通过这些方面的网络舆情分析企业可以因时因地随时制定和调整危机应对策略和方法。
3、危机控制缓和后的恢复和提升――主题相关性分析和追踪、舆论关注点的变化。
在品牌危机管理中,往往会涉及到主要三方面的关系,消费者、媒体和公众,这三方面的立足点和关注点各有侧重,企业要随时把握各方面的舆论动向、关注点、态度和观点的变化,采取各种措施使各方面满意,从而将事件淡化,转移舆论和事件的关注点,并在危机得到控制和缓和后抓住机会转化危机,使危机成为企业品牌宣传的机遇,从而恢复和提升企业形象和声誉。网络舆情分析可以帮助企业进行主题跟踪,分析一段时期内相关事件的新发表文章、贴子的话题是否与已有主题相同,从而观察和确定整体舆论关注点的变化。根据这种变化企业可以发现危机转化的机遇,结合利益各方需求和观点的变化,调整、恢复乃至提高自身的品牌形象。
4、危机结束后的总结和体悟――网络舆情分析数据整理、转化。
危机结束后的总结阶段,根据舆情分析处理后的结果库生成报告,转化成企业需要的格式并提供信息检索功能,企业可根据指定条件对突发事件、热点问题、舆论倾向性进行查询,并浏览信息的具体内容,为今后的品牌危机管理提供经验和决策支持,避免重蹈历史覆辙。
结语
企业要充分利用网络舆情分析方法和技术,以期能够对现实中各种有关自身声誉和形象的网络舆论及时了解、全面把握,迅速反馈,从而对其进行控制和引导,防范和减少品牌危机的发生。同时,随着网络舆情影响力的逐步扩大,网络舆情分析技术和方法的不断发展和完善,它将显示出与企业品牌危机管理过程更高的关联度和契合度,越来越多的企业应将其视为品牌营销管理乃至企业发展战略的重要辅助工具,在不断的实践应用中,补充、拓展和深化网络舆情分析的商业功能。■
参考文献
①北大方正技术研究院,《以科技手段辅助网络舆情突发事件的监测分析》,《信息化建设》,2005年第10期
②(美)艾尔巴比,《社会研究方法》,华夏出版社,2005年10月
本文重点分析当前医院计算机网络的现状及存在的隐患,从方法论的角度为计算机维护和网络管理提供借鉴和启示,从而共同营造高效、安全和良好的医院高科技系统。
【关键词】医院 隐患 计算机维护 网络管理
时代的发展需要科技的推动,而医院为了“高效、便利、安全和保障”的宗旨,也必须借助计算机网络的力量来维系正常的生产经营。医院领域的计算机以及附着其上的网络,在门诊、急救、查阅病史、信息传递和病案分析等方面,确实发挥着不可替代的积极作用,通过计算机呈现出的病例资料和病史信息、门诊和急救过程的一目了然,而通过网络进行专业领域的交互和疑难病例的分析,更有助于提升医院的诊疗水平。在这些利好的背后,也有一些计算机及网络带来的负作用渐渐呈现,逐渐开始蔓延,我们需要的正视这些隐患和消极因素,并且找出对策维护医院计算机和安全管理网络信息。
1 医院计算机及其网络存在的隐患
1.1 医院现状分析
随着时代的发展,医院水平在逐步提升的同时,人们的身体素质也因沉浸在安逸的生活中变得越来越差,求医问诊的人越来越多,也变得越来越挑剔,医患关系逐渐紧张。计算机的出现和网络运用在一定程度上解决了这种问题,但是近十几年这种关系又变得更加紧张,计算机能迅速记录患者信息并寻找可治愈的方法,而网络提升了信息的传递交互能力和医生的专业素质。可以说,医院的日常运行离不开计算机网络,医生遇到疑难问题也可以方便的求助于电脑高科技领域,这就造成了一旦计算机出现问题或是网络的崩溃,小到一场普通的手术,大到关系着几千条人命的住院系统,都会受到难以估量的损失。所以,计算机及网络的管理维护就变得非常重要,也是目前我们各层级医院存在的核心问题之一。
1.2 目前医院计算机和网络的隐患
正因为它的不可或缺,所以计算机网络的良性安全运行更加重要。在新形势下,医院计算机及网络确实在操作和运行上存在着巨大的隐患,一旦出现问题,轻则计算机系统崩溃,重则影响到医院的正常运行。
1.2.1 硬件损坏
主要是不能及时维修、清洗计算机,或是维护计算机的时候方法不得当,导致计算机硬件造成损害。
1.2.2 系统不及时升级
系统不能及时升级可以造成系统的运行不畅或资料无法编辑,医院有很多重要数据就是因为系统存在的瑕疵而瘫痪。
1.2.3 计算机病毒
自从计算机网络诞生那一天起,计算机病毒就伺机侵害电脑系统,监控不力或是恶意入侵,都会造成病毒透过计算机漏洞侵入。它会造成电脑屏幕异常,网络传递缺失,死机,整个系统崩溃等恶劣后果。
1.2.4 信息泄密
医院自身具有隐私性的,病人的资料和信息是保密的,而有关专业领域的知识也是的。当计算机遭到外网侵入,自然会造成信息的泄密,从而导致医院的损失和信用度下降。因此,安全管理网络变得愈发重要。
1.2.5 人为维护意识淡薄
主要是医院工作人员的责任心和安全意识缺乏,对计算机的硬件和软件随意进行破坏。
2 医院计算机的维护手段
医疗领域的信息的存储、运行和交互都需要计算机,那么在发现如此多的隐患时,关于计算机的维护就变得尤为重要。
2.1 计算机的保养
任何物品要想延长使用寿命都要小心呵护,计算机也不例外,对于计算机的保养,应当及时擦拭,用专用的刷子沁入清洁剂进行硬件的维护。经常对屏幕进行保养,还有就是室内的线路、环境及时整理和清洁,保证计算机处于一个稳定舒适的状态下。
2.2 软件的防护
主要是应对计算机上的系统、程序和数据进行定期的维护和升级,对于重要数据应当妥善处理并且加以备份,保证它们不会被遗忘和丢失。
2.3 计算机知识的普及
既然是信息化的医院,那么工作人员对于电脑知识的学习是必要的。应该号召全医院进行计算机的学习,从人为角度维护计算机的性能、工作和安全。
3 安全管理计算机网络
如果没有网络,计算机只是一台笨拙的大型笔记本,网络决定着医院信息和数据的交互和探讨,所以如何管理网络是决定整个医院正常运行的关键所在。
3.1 加强网络安全
网络安全与否体现着医院价值。一旦网络遭到入侵或是变更,那么医院的价值会受到贬损,权威性和安全性都会下降。网络安全的加强,需要的是高监控的管理和数据加密,高监控主要是网络防火墙的使用和病毒查杀软件的安装,首先得保证这些软件本身的安全性,能抵御外网的入侵和黑客的攻击;而数据加密则是通过对计算机网络的数据和有关信息重新编辑,利用信息隐藏功能让非法用户获取不到医院信息的内容,这一技术可以有效地防止医院机密数据的泄露,保障医院网络的安全运行。
3.2 网络制度和规章的建立
应该规定医院系统的网络登录必须设置登录账号,配合身份权限才能登陆,避免非法分子窃取相关信息,避免外部端口的接入防止不良信息侵害系统内部,影响网络安全。科学合理的落实各项制度和规章建设,并且应当做好防控和布控工作,避免网络出现非常情况下的失联或是混乱。医院有医疗规章,更需要有计算机网络安全防护规章,从制度加强网络安全就是从根本上消除医院网络的潜在危险性。
3.3 计算机维护小组和专业技术人员的设立
在加强整个医院的计算机及网络安全维护意识的同时,更应该聘请专家团队,组成计算机维护中心,让有这方面专长的人员随时为计算机网络出现的问题作出检测和解决方案,同时可以负责日常的计算机保养和维护。例如:可以让专业技术人员加强相关网络设备使用人员的安全防范意识,并教他们正确的使用方法,通过技术维护和管理防范的结合对整个医院计算机网络进行有效的维护。
4 总结
医院计算机及网络的安全管理和维护就要做到防患于未然,才能避免危机真正到来之时的混乱和不可预测。我们应该在精神层面强化安全意识,在专业层面教授维护和管理知识,在信息层面做好保密和杀毒工作,在人为层面防微杜渐、从小事着手维护计算机的寿命,各方面的方法论相结合,才能让医院的计算机网络系统始终处于安全、高效的运行中。
参考文献
[1]杨艳丽.医院计算机网络安全管理及防护措施[J].新观察,2011.
作者简介
耿东升,男,现为吉林省四平市肿瘤医院助理工程师。
关键词:网络安全;疾控中心;措施
中图分类号:TP393.08文献标识码:A文章编号:1007-9599 (2012) 05-0000-02
21世纪的今天,计算机网络技术几乎涉及到了我们生活的各个方面,我们在享受高新科技带给我们的便利的同时,网络技术这把双刃剑也为我们的工作和生活带来了很多安全隐患。在医学领域,网络安全性问题不仅仅关系到医务管理效率,还可能导致患者的病情信息出现丢失、错误的情况,导致无法挽回的恶果。为确保医用管理系统稳定、持久、安全地运行,公共卫生网络平台的安全保障及维护管理尤为重要。
一、影响网络安全的因素
影响网络安全的因素大体可以分为三个方面,自然因素、人为因素以及网络因素,下面将分别详细介绍:
自然因素包括自然灾害和环境干扰。自然灾害指的是一些自然因素(例如水灾、火灾、雷击、地震等)造成的损失和伤害,一般是指自然因素导致的硬件伤害;环境干扰指的是周围的一些辐射或者电磁波干扰,比如当电压发生变化时,产生的磁场的变化和冲击。
人为因素是目前网络安全维护工作的重点,也是最常见的系统威胁源。常见的人为因素包括两种,即工作人员的过失性操作失误和恶意操作导致的安全威胁。一方面网络用户群体很广,各级医护人员和专业技术维护人员都会使用网络,但是不同层次的人群对网络知识的认知程度不一,所以操作过程中的过失性操作就时有发生;另一方面,有时系统会遭受到恶意的攻击,比如恶意删除、修改、毁坏系统或数据文件,直接破坏建筑设施或设备,将病毒文件传人网内。此外,对医用计算机网络资源的非法使用也时有发生,许多没有浏览和访问权限的人采取非法手段的访问也是网络故障的一个重要原因。
网络因素指的是系统正常使用中发生的由软件和硬件故障导致的安全策略失效和系统瘫痪。网络目前是传播病毒的最主要的途径,也是影响系统运行速度的主要威胁。
二、我单位网络信息安全的维护措施分析
从2003年非典的疫情开始,对于蓬勃发展的公共卫生事业来说,传染病疫情网络直报系统的建立.从根本上改进和完善了疾病监测手段,使公共卫生人员随时、随地从网络获取有关公共卫生的信息.以便对发生的突发公共卫生事件能及时找到解决方法、快速进行处置。我单位为疾病预防控制中心,简称疾控中心,主要从事疾控信息化方面的工作,对信息系统的依赖越来越大,目前,我单位已经形成了网络化的疾控工作,在公网及公网vpn上的疾控信息管理系统(国家及天津两级)及本地局域网的从业健康体检及职业健康体检系统、动物咬伤处理系统、疫苗库管理系统等信息系统已经成为我单位的日常工作系统,并且在单位内部构成了庞大的计算机网络系统。网络系统覆盖我单位的每个部门,涵盖我单位业务工作的每个环节,形成了一个完善的疾控工作平台。因此,疾控信息系统安全性与稳定性尤为重要,直接关系到疾控信息工作的开展。信息系统的瘫痪或数据丢失,都将给疾控工作带来巨大和难以弥补的损失。下面将结合我单位的实际情况,谈下网络信息安全的维护措施。
(一)内外双网结构的安全设计
组建网络时要考虑两个方面的因素,一方面,网络可能会受到来自外部的威胁,比如黑客攻击、计算机病毒侵入、拒绝服务攻击等,另一方面,威胁来自网络自身。网络既要保证合法的用户拥有适当的权限去访问和浏览,也要防止黑客和非法用户的攻击。所以,在组建和规划网络时,要区分内外双网的安全设计。内网上可以看到核心数据,因此又被称为核心数据库。主要运行内部视频会议、楼宇自动化、安全监控、财务效据、核心疫情、实验室管理系统等核心信息。内网拒绝与外部INTERNET的链接,可以避免黑客的攻击和重要信息的泄密。核心数据只对拥有浏览权限的用户开放,要配备相应的查毒软件,以提高网络安全性。外网顾名思义,是与外界交流信息的通道,又称综合办公网,外网提供INTERNET接口,如办公自动化系统、疾病预防控制中心网站、邮件服务器、疫情上报系统等等。
我单位出资构建的本地内网,架构了从业健康体检及职业健康体检系统、动物咬伤处理系统、疫苗库管理系统,并且做到了与外网物理隔离。与外网物理隔离的本地内网的计算机将usb口和光驱全部禁用,在服务器上安装防病毒软件,用来提高安全性和稳定性。直接接入因特网的计算机在飞鱼星行为路由器的管理下安全工作。
(二)计算机病毒的预防与控制
网络遭到病毒侵袭的机会比较多,因此计算机病毒的预防与控制是我们工作的重要部分,病毒传播方式比较多,包括网页、电子邮寄、外界存储设备等,可以说是无孔不入。因此,应该从以下几个方面来加强病毒的预防与控制。
(1)安装正版杀毒软件,启动实时防护功能,形成一周内下载升级包的管理制度,我单位的计算机全部安装360提供的防护软件来保护我单位计算机的安全。
(2)网络防病毒系统应基于策略集中管理的方式,并应提供病毒定义的实时自动更新功能。
(3)加强对计算机专业人员和广大使用计算机的各类医务人员的计算机信息系统安全的教育和培训;对病毒经常攻击的应用程序应提供特别保护措施,形成人机共防病毒黑客的强大安全体系;尤其对外来的存储设备要加以保护和控制,不能随意将单位系统与外界系统连通;单位要尽可能地不采用软盘引导,这样就可以增加硬盘的安全性。此外,还应该做好系统的应急预案,这点将在下面详细论述。
(三)建立安全备份机制、灾难应急预案及演练灾难恢复
1.系统安全备份策略
做好网络安全维护工作的同时,也要做好安全备份。当系统遇到自然灾害、认为破坏等因素时,工作人员就可以进行及时有效的恢复。在数据备份时要注意根据不同需求执行不同的备份策略,一个异地火灾实时备份系统、主要通讯线路备份、主要网络设备备份,能够备份系统的所有数据,这样当本地系统发生灾难时,可以迅速地恢复网络系统和数据.把损失降到最低,安全备份策略是根据中心的需求来制定的。具体说来,针对不同的数据,我们对之需求也不同,如不同数据重要性不同,要求的恢复时间也是不同的,有的系统可以允许部分数据的丢失,但是有的系统不能容忍数据的丢失等等。安全备份要包括设备备份、系统备份、数据备份,既要保护数据,也要保护整个网络系统。提倡采用多种介质的备份,可用的保护方式包括双机冗余、异地同步复制、数据导出迁移等。根据实际情况我单位制定了合理的备份方案。
2.应急预案
在突如其来的灾难面前,很难做到临危不乱,因此,在日常工作时针对可能出现的灾害制定详细的应急预案是十分有必要的。应急预案中应准备最坏的情况,充分设想到各种可能出现的故障和问题。例如,主交换机故障、主干线不通、供电系统故障发生时应采取的措施。应急预案中应包含实施小组成员及联络方法。拥有完整的应急预案.并严格执行各种安全备份措施,当灾难来临时,才能应付自如。
3.灾难恢复演练
除了制定应急预案外,还可以定期进行灾难恢复演练,这样做就可以使得工作人员熟悉操作全过程,而且还能有效地检察已经制定的应急预案是否科学合理。当然,在演练过程中,工作人员要做详细的记录,便于发现问题进而解决问题,积累经验,确保真正灾难发生时,能尽快地完成系统的恢复。络安全技术没有最好.只有更好。这就要求中心从制度、人员、技术手段等各方面,建立起一整套网络安全管理策略.来指导中心的网络安全建设及维护工作。这是一个长期的系统工程,需要中心全员提高安企意识,遵守安全制度,同时。在数据传输安全保护上需要软件系统开发人员的共同努力,这样才能保障中心网络的正常运转。
三、结束语
网络安全问题是集操作硬件、软件为一体的全局综合问题,要更好的构建疾控网络安全防护体系,要以动态的方式迎接各方面的挑战,不断学习,跟上新技术的变化,才能保证信息安全,保证疾控各方面工作的顺利开展。加强网络安全维护的措施还有很多,比如定期对员工进行计算机安全及技术教育,普及员工的基本的电脑操作技能,使疾控的计算机使用人员在进行电脑操作时有基本的能力识别及避免访问不安全的网站服务,养成良好的电脑使用习惯;根据疾控对网络信息安全的要求,设立完善的管理体系和制度等等。这就需要工作人员在日后的工作做不断摸索,使得单位的计算机系统能够更好地发挥作用。
参考文献:
[1]康敏,张玉润.互联网信息辅助传染病监测的研究[J].华南预防医学,2010,5
[2]李言飞,鲍一丹,葛辉,王俊玲.用户统一认证与授权在中国疾控信息系统中的应用[J].中国公共卫生管理,2011,6
[3]戚晓鹏,马家奇,郭岩,葛辉.2006年全国乡镇卫生院网络直报情况分析[J].疾病监测,2007,4
网络技术的迅猛发展在带来信息交流沟通便利的同时,也加剧了网络安全的威胁。因此做好对网络安全的关注与管理成为企业管理的重要内容。文章就常见的网络安全威胁因素进行了总结,并提出了有效的网络安全维护技术。
关键词:
网络安全;企业网;安全技术;安全威胁
1网络安全技术概述
21世纪信息时代到来,网络充斥于生产与生活,在带来网络便利的同时也引发了网络安全性的思考。网络安全技术的研发成为世界性课题。网络安全技术与网络技术密切相关,其中网络技术起源于20世纪60年代,美国国防部高级研究计划署在1969年提出网络技术概念,形成以ARPANET为主干的网络雏形,并迅速衍生出互联网。进入到21世纪,网络技术飞速发展,网络环境更加复杂与多样,网络安全漏洞、网络黑客入侵层出不穷,网络技术面临物理安全、网络结构、系统安全、管理安全等多个层面的安全考验,网络安全技术应运而生。企业网作为企业的网络组织,是伴随企业发展建立起来的网络组织,可以更好地展示企业产品与形象,是企业文化建设、产品推广、内部管理的重要载体,以期满足企业各方面的发展需求,员工借助企业网获取企业通信资源、处理器资源及信息资源,提升员工对企业价值的认同。但在复杂的网络环境与无处不在的网络黑客攻击下,企业网络岌岌可危,如果缺乏对企业网安全性的高度关注,缺乏有效的网络安全加固措施,企业信息被盗取,企业网络框架被摧毁,给企业带来巨大的经济损失。网络安全技术的重要性也伴随企业网的建构逐渐凸显,因此做好企业网络技术安全管理十分必要。
2我国企业网安全维护现状
信息时代的到来,企业对网络的依赖越来越强,通讯工程与电子信息技术使得互联网的优势更加凸显,企业网建设成为企业发展到一定阶段的必然产物,渗透到企业设计、企业管理、企业宣传的方方面面。由此产生的企业网安全问题也伴随而生,带来的网络安全隐患越来越多,企业网网络安全建设与维护成为世界性话题。纵观企业网安全管理现状,首先企业网络软硬件设施参差不齐,不同的经济实力与产业发展潜力决定企业的网络建设水平及安全性能。企业也不约而同地借助一些网络安全技术满足企业网站安全运行需求,比较常见的网络安全技术有防火墙技术、数据加密技术、入侵检测技术、虚拟局域网技术等。基于网络维护经费的差异,经费不足的企业只能满足基本的网络使用需求,网络安全维护需求难以得到关注与满足。因此总体上来说,我国企业网的安全建设投入不足。此外企业之间技术管理水平也具有明显差异,经济实力强的大型企业聘请专业的网络维护专员参与网站安全管理,而实力较弱的中小企业则缺乏专业网络安全技术人员。网络问题的频发更提出了网络安全管理制度建构的需求,但我国网络立法及管理方面稍显薄弱,企业员工普遍缺乏网络安全意识,网络安全管理制度的落地还有一段距离,整个网络环境亟待健全与完善。
3企业网安全影响因素
3.1来自于网络协议的安全缺陷
网络本身具有自由开放与共享性,网络协议是信息共享的关键与前提。目前最为常用的网络协议有TCP/IP协议,IPX/SPX协议等,以网络协议的达成为前提使得网络信息同步与共享,而网络协议也不可避免地存在安全隐患,其安全与否与整个企业网络息息相关,多数协议在设计时对自身安全性关注不多,因此其很容易受到外界恶意攻击,安全性缺乏保障,使得企业网络安全受到威胁。
3.2来自于软硬件层面的安全缺陷
企业网的正常运行除了安全的网络协议,更需要软硬件的支持。而网络软硬件作为互联网的主要组成,其自身安全性却十分脆弱。软硬件层面的安全缺陷比比可见:网络与计算机存在电磁信息泄露风险,软硬件通讯部分具有一定的脆弱性;通讯线路多数为电话线、微波或者电缆,在数据信息传输的过程中,信息更容易被截取;计算机操作系统本身存在缺陷,影响网络稳定及网站正常运营。而软件的缺陷影响也显而易见。软件缺陷因为其先天特征为主,因此无论是小程序还是大型的软件系统都有这样或那样的设计缺陷,而这些设计缺陷则为病毒黑客的入侵提供了便利,网络病毒以软件形式在企业网中传播,对企业网安全带来威胁。
4企业网安全主要威胁因素
4.1计算机系统设计缺陷
计算机系统是企业网的核心,而计算机系统功能的正常发挥得益于计算机系统程序设计的合理,计算机系统程序设计相对简单,但难点在于后期的维护与定期的升级优化。网络建设不能一蹴而就,网络建构是从不系统不完善到系统完善逐渐过渡的过程,网络建构初期就应该树立系统维护与管理意识,将网络安全融入网络建构的每个环节。通过定期的网络检测,优化程序设计,弥补系统程序设计漏洞,及时发现潜在的系统安全隐患,制定升级优化计划,有条不紊地完善网站,加固网站,提升企业网的安全性能,确保企业信息的妥善储存与调取。在程序优化的基础上奠定企业网系统运作的良好基础。
4.2计算机病毒入侵的威胁
对于企业网来说,除了计算机系统安全威胁外,计算机病毒入侵是来自外部的侵袭之一,计算机病毒侵入网站内部,干扰原有系统程序的正常运行,导致企业网站系统的瘫痪,导致企业重要数据信息的损毁丢失,使得正常运行的企业网产生安全漏洞,引发病毒传播,企业网站彻底瘫痪。计算机病毒具有潜伏性、隐蔽性、破坏性及传染性四大特点,往往潜伏在网站系统中达几年之久,一旦爆发带来始料未及的网络危害,而这种危害是长期潜伏量变累积的结果。计算机病毒的侵袭往往很隐蔽,网站管理人员及网站自身的抵御系统难以及时察觉,不能进行有效的抵御。其破坏性与传染性使得病毒在计算机内部迅速传播复制,波及整个网站,网站瘫痪。除了极强的破坏性与潜伏性外,计算机病毒种类多样,防不胜防,其中比较常见的有木马病毒、蠕虫病毒、脚本病毒,病毒的存在为黑客攻击及信息盗取提供便利,是企业网的巨大威胁因素。
4.3黑客入侵及恶意性攻击
网络攻击简单地理解就是黑客攻击,黑客一般具备较强的计算机识别技术,通过非法攻击计算机系统,获取计算机用户终端的重要信息。黑客网络攻击有几种常见形式,利用虚假的信息对网络展开攻击,利用计算机病毒控制计算机用户终端,借助网页脚本漏洞加强用户攻击,采用口令账号进攻网站系统,最终导致网站用户信息被窃取,重要文件资料被删除,给企业带来巨大的经济损失,而网站原有的稳定性与安全性也不复存在。
4.4借助网络开展诈骗
随着计算机网络使用环境的开放多元,一些不法分子利用网络诈骗推销,这也是企业网站安全威胁之一。部分企业管理人员缺乏必要的网络诈骗警惕心理,轻信诈骗谎言,给企业带来巨大的财产损失。网络运行的前提是操作系统的稳定,虽然现代技术已经实现网站的定期更新,但在更新过程中也不免有网络安全漏洞,这些漏洞成为黑客、病毒入侵网站的入口,企业网站安全性受到威胁。
5网络安全技术在企业网中的应用
5.1网络防火墙技术
防火墙是最常见的网络安全保护技术,在企业网安全性维护方面发挥重要作用。防火墙可以有效应对网络病毒入侵,在企业网的运用中有两种表现形式,分别为应用级防火墙技术和包过滤型防火墙技术。其中应用型防火墙可以起到服务器保护的作用,在完成终端服务器数据扫描后,及时发现不合理的网络攻击行为,系统自动断开服务器与内网服务器之间的联系,借助终端病毒传播形式确保企业网安全。而包过滤型防火墙主要工作任务是及时过滤路由器传输给计算机的数据信息,实现固定信息的过滤,将病毒黑客阻挡在企业网之外,同时第一时间通知用户拦截病毒信息,做好企业网安全屏障保护。
5.2数据加密处理技术
除了防火墙网络安全保护技术外,数据加密技术在企业网安全维护中也有积极作用。对于企业来说,伴随自身发展壮大,其企业网对安全性与可靠性方面要求更高,而加密技术则很好地满足企业上述安全保护需求。通过将企业内网的相关数据作加密处理,数据传输与信息调取只有在密码输入正确的前提下才能执行,通过文件资料的加密处理提升企业网的安全性能。目前对称加密算法和非对称加密算法是比较常见的加密形式,前者要求加密信息和解密信息需一致,后者的加密方法和解密方法则存在较大差异,这两种加密方法都很难被黑客破解,因此在企业网的安全维护中得到了广泛应用。
5.3病毒查杀处理技术
病毒查杀技术是基于病毒对企业网的威胁而产生的网络安全处理技术,其也是企业网安全维护的常用手段之一。病毒对网络的巨大威胁,该技术的安全维护出发点则是网络系统的检测与更新,最大限度降低漏洞出现频率,用户在未经允许的情况下无法下载正规软件。在安装正版病毒查杀软件后应定期清理病毒数据库。筛查用户不文明网页的浏览行为,如果用户下载不明邮件或者软件,立即进行病毒查杀,检验文件的安全性,确保文件资料安全后允许投入使用,防止病毒对企业网及计算机终端系统的损坏。
5.4系统入侵的检测技术
入侵检测技术在企业网安全维护中可以起到早发现早抵制,将病毒黑客等不良因素排斥在企业网之外。入侵检测技术具有诸多优势。其一,可以通过收集计算机网络数据信息开展自动安全检测。其二,及时发现系统中潜在的安全风险,将侵害行为的危害降到最低。其三,企业网一旦受到侵害,自动发出求救报警信号,系统自动切断入侵通道。其四,做好所有非法入侵的有效拦截。入侵检测技术是企业网的整体监督监控,检测准确,效率高,但其会在一定程度上影响加密技术的功能发挥,该技术在对企业网进行入侵检测时,不可避免存在异常检测及误测情况,异常检测面向整个网站资源用户及系统所有行为,检测范围大,其准确性必然受到影响。此外整个企业网检测要求全面覆盖,耗费大量时间,也降低工作效率。入侵检测技术在企业网安全维护中的引入更需要结合企业网运行实际。
5.5物理环境层面的应对技术
外部网络环境安全与否直接影响到企业网的安全性建设,而外部网络环境主要是网络所对应的物理环境,物理环境包括软硬件环境、通讯线路环境、网站运行环境等几个方面,其中通讯线路环境安全特指信息数据在传输线路上不被恶意拦截或者有意篡改,使得信息数据传输更流畅。建议选择安全性高的光纤作为通讯传输介质。运行环境的影响因素主要是意外断电停电。随着信息化程度的加剧,企业对网络产生巨大依赖,一旦意外断电或者停电,企业数据网络中断,信息正常传输受阻,给企业带来不必要的损失。为了提升运行环境的稳定性,企业安装不间断电源可以有效减少停电带来的损失。定期检查通讯线路,确保线路通畅,提供备选冗余线路,在某条线路发生中断时能选择备份线路连接,确保网络传输正常,降低财产损失。
5.6虚拟局域网安全处理技术
虚拟局域网是起源于国外的网络安全处理技术,其中IEEE组织在1999年颁布了虚拟局域网的标准实现协议在交换式局域网中,可以利用VLAN技术将网络设备划分为多个逻辑子网,开展虚拟工作组数据交换。虚拟局域网操作简单,技术灵活,其在OSI参考模型的数据链路层和网络层上,由单一的子网形成特定的逻辑广播域,子网通过网络层的路由器或者三层交换机转化沟通,实现多个网络设备的多层面覆盖,其灵活性体现在其允许处于不同地理位置的网络用户自由添加到逻辑子网中,这种自由并入技术使得虚拟局域网的网络拓扑结构更清晰。
6结语
企业网是社会时代及企业发展的必然产物,反映了信息社会未来发展轨迹。但与网络建设相伴而生的则是网络安全问题,涉及技术、产品及管理多个层面的内容,带有很强的综合性,仅仅依靠单一的防护体系显然不够。本文在分析网络安全技术发展的基础上,明确了当前企业网主要安全影响因素,针对几种比较重要的网络安全技术在企业网安全维护中的作用作了阐述。在分析网络安全问题时更应该从需求出发,将安全产品的研发与技术结合起来,运用科学的网络管理方法,建构更加系统、高效、安全的企业网络体系。
作者:陈张荣 单位:苏州高等职业技术学校
[参考文献]
[1]王蔚苹.网络安全技术在某企业网中应用研究[D].成都:电子科技大学,2010.
[2]何向东.网络安全管理技术在企业网中的应用[J].微型电脑应用,2013(1):52-53.
[3]徐均,周泓宇,徐婧,等.P2DR网络安全模型在企业园区网中的研究与应用[J].中国新技术新产品,2013(16):24-25.