前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇通信网络管理办法范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
关键词:等级保护分级管理;中小型网络;安全建设
中图分类号:TP309文献标识码:A文章编号:1007-9599 (2011) 24-0000-01
SMs Network Security Building Analysis in Level Protection Hierarchical Management
Xu Aihua,Lv Yun
(Nanjing Institute of Science& Technology Information,Nanjing 210018)
Abstract:This article based on "communications network security management approach"in the basic situation of small and medium sized networks and applications based on the analysis of the characteristics on small and medium sized network construction and management of network security solutions.
Keywords:Level protection classification management;Small network;
Security building
一、工信部关于等级保护分级管理的要求
如何利用等级保护中分级管理制度,确定不同的系统不同的安全策略,消除内部网向公网传送的信息可能被他人窃听或篡改等等安全隐患,对中小网络而言至关重要。为此,自2010年3月1日起,工业和信息化部了《通信网络安全防护管理办法》(以下简称《办法》)开始施行。《办法》要求通信网络运行单位应按照各通信网络单元遭到破坏后可能造成的危害程度,将本单位已正式投入运行的通信网络单元由低到高分别划分为一级、二级、三级、四级、五级。《办法》要求,通信网络运行单位应当在通信网络定级评审通过后三十日内,将通信网络单元的划分和定级情况按照有关规定向电信管理机构备案。电信管理机构对通信网络运行单位开展通信网络安全防护工作的情况进行检查。
二、中小型网络基本情况与应用特点
中小型计算机网络主要应用于办公自动化系统、信息查询系统、邮件服务、财务、人事、计划系统等实际工作和WWW应用中。根据中小型计算机网络的应用特点,需要保证网络中的数据具有可用性、可靠性、保密性、完整性、安全性等。又由于计算机网络跨越公共网络及与Internet网互联,这就给计算机网络带来严峻的安全问题,如敏感信息的泄露、黑客的侵扰、网络资源的非法使用以及计算机病毒等。这些安全问题如果得不到解决,那将会给计算机网络带来严重的安全隐患。所谓可用性是指网络信息可被授权用户访问的特性,即网络信息服务在需要时,能够保证授权用户使用。可靠性是指网络系统硬件和软件无故障运行的性能,是网络系统安全最基本的要求;保密性是指网络信息不被泄露的特性,保密性是保证信息即使泄露,非授权用户在有限的时间内也不能识别真正的信息内容;完整性即网络信息在存储和传输过程中不被删除、修改、伪造、乱序、重放和插入等操作,是指网络信息未经授权不能进行改变的特性,也称作不可否认性。从技术角度看,网络安全的内容大体包括四个方面,即:网络实体安全、软件安全网络数据安全和网络安全管理。由此可见,计算机网络安全不仅要保护计算机网络设备安全,还要保护数据安全。因此实施网络安全保护方案,目的是以保证算机网络自身的安全。
三、中小型网络安全解决方案
随着网络威胁越来越普遍、破坏性越来越严重,网络入侵者攻击来源广泛,形式多样。通常采用信息收集、探测分析系统的安全弱点和实施攻击有步骤地进行入侵。如在目标系统安装木马程序用来窥探目标,网络所熟悉的病毒,如红色代码、冲击波,口令蠕虫等对网络造成了巨大损失。本文按照安全风险、需求分析结果、安全目标及安全设计原则,为中小型计算机网络解决网络安全问题,力求构建一个适合于中小型计算机网络的安全体系。
(一)外网安全设计
1.防火墙系统:采用防火墙系统实现对内部网和广域网进行隔离保护。对内部网络中服务器子网通过单独的防火墙设备进行保护。
2.入侵检测系统:采用入侵检测设备,作为防火墙的功能互补,提供对监控网段的攻击的实时报警和积极响应。
3.病毒防护系统:强化病毒防护系统的应用策略和管理策略,增强病毒防护有效性。
4.垃圾邮件过滤系统:过滤邮件,阻止垃圾邮件及病毒邮件的入侵。
(二)内网安全设计
采用访问控制策略,通过密码、口令(不定期修改、定期保存密码与口令)等禁止非授权用户对服务器的访问,以及对办公自动化平台、的访问和管理、用户身份真实性的验证、内部用户访问权限设置、ARP病毒的防御、数据完整、审计记录、防病毒入侵。对内部采用:网络管理软件系统:使网管人员对网络中的实时数据流量情况能够清晰了解。掌握整个网络使用流量的平均标准,定位网络流量的基线,及时发现网络是否出现异常流量并控制带宽。
具体可采用Juniper的整合式安全设备+三层交换机的配置方案。Juniper的整合式安全设备专为互联网网络安全而设,将硬件状态防火墙、虚拟专用网(IP sec VPN)、入侵防护(IPS)和流量管理等多种安全功能集于一体,可以通过内置的Web UI、命令行界面或中央管理方案进行统一管理。
三层交换机具用于日志审计及监控。根据不同用户安全级别或者根据不同部门的安全访问需求,网络利用三层交换机来划分虚拟子网(VLAN)。因为三层交换机具有路由功能,在没有配置路由的情况下,不同虚拟子网间是不能够互相访问,同时通过在不同VLAN间做限制来实现不同资源的访问控制。通过虚拟子网的划分,既方便局域网络的互联,又能够实现访问控制。
四、结束语
总之,我们必须不断强化信息安全观念,加强网络与信息系统安全保障工作的检查和监督,充分利用《通信网络安全防护管理办法》关于安全等级划分的要求制定具体的信息安全防护策略,全面落实各项制度、预案,加强技术积累,定期进行网络漏洞扫描等安全有效措施,切实加强网络与信息系统安全保障工作,确保中小型网络信息系统的安全稳定运行。
参考文献:
关键词:计算机网络管理员;技能;素质
计算机网络管理员就是保障网络包括因特网、局域网、广域网和其他数据通信系统在内的各种网络的正常运行,通过网络来实现信息资源的共享的职业,例如公司的员工可以共享打印机和传真机等硬件或者软件设备。在发生故障的时候,计算机网络管理员能够快速的定位和排除错误问题,可以设计、组装、管理和维护企业内部的计算机网络,提供计算机网络的技术咨询和支持工作,以此来保障企业信息的安全。
成为一名优秀的计算机网络管理员能够熟练的掌握计算机网络方面的知识是首要要求,而开展一切网络管理工作的前提是要熟练地掌握和运用网络的基础知识,如果模棱两可的掌握网络理论知识,一点都不扎实,在实际工作中那么必然会出现一些意想不到的问题。所以,一般来说,作为一名网络管理人员必须熟练掌握以下基础知识:在计算机网络中最常出现的一个词语就是网络拓扑,作为一名网络管理人员,就需要对每种结构的优劣做到心中有数,知道什么情况下,用哪种拓扑结构,怎么搭建该结构。在网络管理中,网络协议也是非常重要的,它规定了计算机网络之间如何通信,怎么通信。作为网络管理员,需要熟练地掌握每种协议的配置方法,知道在什么情况下运用哪种协议来实现通信,实现准确快速安全的通信。比如最基本的TCP/IP协议,比如UDP协议,要熟知他们之间的区别与联系。掌握每种协议是如何工作在通信网络的那一层中的。
在实际的工作中,网络管理人员要时刻紧跟最新信息技术,掌握最新动态,并运用到工作中去。所以网络管理人员必须时刻注意提高自身的能力,加大自身筹码。网络管理人员必须具有一定的阅读英文文献的能力,这就要求网络管理人员必须能够大量的掌握有关于计算机的专业词汇,这样的话就能流畅的阅读技术资料英文原版,最重要的是可以看懂网络管理设备和网络管理软件中的英文说明书,不至于因为看不懂说明书而手足无措。要有良好的语言表达能力。就网络管理工作本身而然,是为企业内部服务,需要经常和领导、同事、同行、厂商等交流。所以具备一个良好的沟通能力,能实际工作变得事半功倍,提高办事效率和自己的竞争力。
同时网络管理员也要有吃苦的精神。网络管理员需要保障企业内网、外网的正常运转,需要随时准备解决问题。工作的性质决定了工作的时间是不规律的,有时候还需要体力劳动,所以这就需要网络管理人员有吃苦耐劳的精神。对于没有吃苦精神的人来说,是做不好网络管理的工作的。要有优秀的团体协作能力。团队合作能力对于每一种工作都是一种必备的素质,俗话说众人划桨开大船,众人的力量是巨大的,只有良好的团地合作能力,才能够在一个团队中实现自身的价值并为企业做贡献,一个人的力量是有限的,对于网络管理员也是如此。做事耐心、细心。网络管理工作涉及很多繁杂,细小的工作。很多时候,往往一个细小的配置出现了问题,就会使整个网络瘫痪,无法运行,这就要求网络管理人在工作时耐心,细心。保证所配置的每一个步骤都是准确的,因为当你配置完成但却运行不起来,再回过头去找问题,就比较麻烦。
计算机网络管理包括很多方面,首先是网络基础设施的管理。在网络运行比较正常的情况下,网络管理员对网络基础设施的管理主要包括确保网络通信传输的畅通、备份各项设备的配置文件、对网络布线配线架的管理负责、采取技术措施对网络内经常出现的用户变更位置和部门的情况进行有效的管理。同时也要对网络的通信状况进行监督,一旦有问题出现要及时的联系相关部门机构,实现对整个局域网和网络通信流量状况等方面的实时监控,还要对网络基础设施的使用制订和出相应的管理办法和监督执行的情况。
在日常网络维护中,网络管理员应牢牢掌握网络操作系统,熟练的运用系统中所提供给的各种软件管理工具,及时的监督系统故障问题,第一时间进行处理。而且,网络管理员还要对网络管理系统操作服务器建立热备份系统,准备好防灾工作。因为网络操作系统一旦发生致命的故障,整个的网络服务都会陷入到瘫痪的状态。
同时网络管理工作的优秀与否,取决于网络管理人员所掌握的技术。硬性条件和软性条件是对网络管理人员的技能的一种两大方面划分。硬性技能方面:整体规划整个网络的能力,相当于宏观的把控能力。而对于这种能力来说,它可以认为是一个必备的技能。在这之外还有一个就是维护网络设备的能力,比如对路由器、交换机等的配置和后期维护。网络管理人员要熟练地掌握设备命令语句的调试方法,制定出安全的策略等,能够实际的根据环境需求来进行相应的配置网络设备,达到一个1+1>2的良好效果。
总结:
综上所述,网络的发展可谓是日新月异的,每时每刻都有不同的理念产生,这对网络管理工作也提出了更为严格的要求。作为企业网络的网络管理者来说,所需要完成的工作是繁重又重要的。在这样的情况下,网络管理人员需要具备极强的耐心和责任心,较为丰富的网络知识,在实践中不断的总结经验,力争成为一名优秀的网络管理员,为整个企业做好网络服务。
参考文献
关键词:安全;局域网;设备;信息;策略;审计;管理制度
中图分类号:TP393文献标识码:A文章编号:1009-3044(2009)24-6657-02
随着信息的高速发展,各级政府机关已经陆续建设好自己的网络,系统越上越多,应用越来越复杂,办公系统、业务系统、管理系统、财务系统……政府机关或企业的各种事务都用电脑通过网络进行处理,由于网络技术不断发展,系统不停在增加,应用不断升级,安全管理问题突现,本文根据以上问题就局域网的安全特征进行分析,就如何管理好政府内部网络进行深入分析,探讨一个合适的内部网络管理办法,希望能形成一种制度或习惯,为各级领导和网络管理员更好的保证内部网络的安全运行……
1 网路安全问题的特征
1) 网络安全的必然性
网络上传输的各种数据信息都是电信号,大多具有相应的特征,通过这些电信号的特征分析,就可以获得计算机在网络上传递的数据,这是计算机网络与生俱来的致命弱点,其只能通过各种加密的算法,使其不易被破译而已,所以可以说世界上任何一部计算机网络都不是绝对安全的。
2) 安全问题面临的威胁
据统计,70%左右的安全问题来源于内部用户。黑客攻击是最可怕的,也是网络安全策略的首要防范对象,其通过制造病毒、编写木马对存在漏洞的计算机进行收集重要数据或者破坏攻击。近几年,在互联网上黑客猖狂肆虐,攻击不断,使通信网络中断,军事指挥系统失灵,网站瘫痪,中奖号码被篡改,电力和供水系统瘫痪,银行金融系统混乱,危及国家政治、军事、经济的安全与稳定,在世界各国造成了难以估量的损失。而在政府内部网当中,由于内部信息和互联网信息不断交流致使一些病毒和木马不知不觉得流入了内部网,在内部网内进行不断复制造成资源耗费、业务中断、资料泄漏、数据丢失甚至系统瘫痪、网络瘫痪。
3) 内部网络的存在的主要安全隐患
(1) 意识安全
在政府内部网中,人员的意识安全普遍不强。数据库使用缺省密码或常用密码,数据库连接串的信息嵌入应用软件当中,计算机不加密码、资源随意共享、软件随意安装、外来电脑随意入网……
(2) 系统漏洞
在政府网内运行的操作系统多种多样,很多内部网内未建设安全更新补丁服务器,正版的系统也不一定能够及时更新安全漏洞补丁,使得很多机器存在容易被攻击的可能。
(3) 隔离安全
政府内部网通常独立于互联网,但是由于现在工作也很难离开互联网,很多单位已经具备了内部网和互联网双网络,为了工作之方便,同时也为黑客病毒开了方便之门。
(4) 介质安全
由于内部网络计算机也要跟外部交流信息,移动硬盘、U盘和光盘不可避免地要和内部计算机进行数据交流,严格使用这些安全介质就是内部网络安全源头防护。
(5) 恶意攻击
内部网络一般是受到病毒的无意发作攻击,也会存在人为恶意攻击来获取信息。
2 如何构建内部安全网络
根据网络安全的存在的种种隐患,我们可以通过以下管理方式进行预防安全事故:
1) 制定严谨的安全制度
要确保内部网的安全,首先是制度的安全。和领导的足够重视、系统管理员的尽职尽责是分不开的。首先要制定完善的安全制度,把影响安全的行为规范起来,比如文件和打印的共享、计算机软件的安装要经过审批,接入内部网要经过审批备案才可接入等等;其次就要严格执行制度,对用户进行制度的安全培训,提高用户的意识安全和使用安全;再有就是安全制度的有效执行监督和考核机制。
2) 规划好内部网的安全框架
框架安全就是对网络的安全区进行管理,对提供服务的机器进行深度的安全保护,设立防火墙、访问控制等安全策略。
3) 划分好安全区域
现代政府网络一般局域网都使用100M或者1000M的局域网,通过租用运营商的电路与上级机关和下级机关的局域网互联,形成系统内部网。这么一个庞大的网络,就要进行安全区域的科学划分,划分无非分两种,一是网段划分,通过路由器进行数据交换;二是通过交换机进行Vlan划分,其作用主要是减少网络广播,结构清晰,管理方便
4) 提供安全的服务
在企业内部网内一般分级建立不少服务,常见的有文件服务系统,办公自动化管理系统,业务系统等等,如何能够为用户提供安全可靠的不间断服务,这是内部网的主要目的,也是内部服务网要解决的主要问题。要确保服务的安全,首先就是要科学配置好服务器,确保设备冗余,一般应该采用多个网卡接入内网的服务,关闭不必要的服务,所有的服务器应该接入到防火墙DMZ区,通过访问控制、加密技术和认证技术允许相应的机器或者网段对服务器的指定资源进行访问;其次要确保良好的服务机房环境,严格执行机房环境要求;第三就是要定期对机器进行检查维护,确保服务器无病毒、无故障正常运行。
5) 建设内部网络服务安全平台
部署网络管理系统,及时发现系统的设备情况、设备运行情况:
(1) 将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法用户进入网络,减少网络的安全风险。
(2) 定期进行漏洞扫描,审计跟踪,及时发现问题,解决问题。
(3) 利用网络包分析工具(如sniffer),定期进新网络健康检测分析、服务器性能分析,及时调整或变更配置管理或设备,该工具也能很快发现网络毛病位置。
(4) 设立内部安全更新服务器,及时为所有的机器更新漏洞补丁。
(5) 通过入侵检测等方式实现实时安全监控,提供快速响应故障的手段,同时具备很好的安全取证措施。
(6) 通过数据备份或者快照等技术使网络管理者能够很快重新组织被破坏了的文件或应用。使系统重新恢复到破坏前的状态,最大限度地减少损失。
7) 客户端计算机的管理
局域网中的每一台计算机都可能是内网的安全隐患,所以要对网络内的客户端计算机进行严格的管理。一是要严格登记工作站的接入端口,记录好入网的基本信息资料,如用户名,物理端口号,网卡地址,接入交换机的具体设备和端口,形成初步的网络管理数据库,方便进行内网管理、故障管理和安全管理;二是在工作站安装相应的防病毒软件和桌面安全管理软件,由中央控制台统一控制和管理,实现全网统一防病毒;三是在用户端开启的业务应该严格控制,应该根据需求开启相应的服务,把缺省开启的不必要的服务关闭,通过本地安全策略设置,配置好相应的应用,关闭不必要的端口。四是文件网络传输尽量使用内部的FTP服务,尽量不要开启本地的文件和打印共享。五是严格管理好用户的应用,政府内部网系统较多,但是个人用户的应用就不一定很多,建议特定的人干特定的事情,通过访问控制机制,授权相应的机器访问相应的服务器,这样既减少网络的应用,也减少网络的安全威胁。
8) 建立安全考核机制
通过建立完善的安全考核机制,对内部使用人员、系统信息员和系统管理员进行考核,提高操作人员的安全觉悟和安全习惯对内部信息安全作用巨大。
3 结论
总之,随着内部网络的应用越广泛,内部安全问题也会经历越来越严峻的考验。因此网络信息的安全必须依靠严格执行管理制度,依靠不断创新的技术进步与应用和完善的监控手段是能够很好的保证政府内部网络的安全使用。
参考文献:
[1] 晏蒲柳.大规模智能网络管理模型方法[J].计算机应用研究.2005,3.
[2] 周碧英.浅析计算机网络安全技术[J].甘肃科技,2008,24(3):18-19.
[3] 潘号良.面向基础设施的网络安全措施探讨[J].软件导刊,2008,(3):74-75.
[4] 孙晓南.防火墙技术与网络安全[J].科技信息,2008,(3):199-120.
稍加留意就不难发现,近年来大多数的迅速发酵,以致引起社会较大的震荡,都有一个共同的原因和特点,那就是网络发挥了不容忽视的巨大影响力。一个局部的、地方性的事件瞬间成为全国关注的焦点,清晰地表明网络舆论和网络效应对社会稳定与否有至关重要的影响,甚至关乎社会全局。
网络一呼百应
在网络时代来临之前,社会的信息来源渠道非常有限,而且是单向的。有关当局对各种媒体和信息流通渠道比较容易管理和规制。因此,各级政府和官员虽然意识到了社会舆论导向的重要性,意识到媒体“一呼百应”的效果,但是依然可以凭借行政权力和社会资源对有关信息驾轻就熟、游刃有余地加以管制。
而网络时代的到来,将一个具有颠覆效应的崭新事物――互联网,凸现在我们眼前。互联网显然具有“一呼百万应”的效应,网络信息是即时的、互动的、匿名的。这一点让很多习惯了传统社会管理方式的各级地方政府和官员突然之间觉得极不适应。怎么发生在家门口的事情,自己尚未搞清楚,一夜之间就会成为全国甚至全世界关注的焦点。一时手足无措,不知所以然,被搞得狼狈不堪。面对互联网中海量信息的不断轰炸,沉醉于传统管制方式的各级政府和官员缺乏驾驭“信息风暴”的足够能力,甚至没有足够的时间去消化席卷他们的信息狂潮。他们表面上依然拥有处置无数信息的大权,实际上却在传统的惯性中迷失了方向,失去了自己的真正准则和思想。
迷茫过后,有关人员想到的第一个措施就是“以技术制技术”。于是,很多人主张制定一系列的网络管理条例,如注册登记制、敏感词过滤、预审制、警告、删贴、封ID、查IP地址、改为只读文本等。尽管他们可以以防范犯罪或国家安全等种种理由为依据,制约网络不良言论的肆虐,而且很多情况下也确实有这种必要。因为网络上黄色低俗、违法违规信息和垃圾信息有时泛滥成灾,亟待整顿。
殊不知,问题的关键不在这里。而在于“网络天生就是自由派”。信息网络技术瓦解了传统的社会等级结构,把权力分散到了更多的个人和群体当中,把离散的分权化的网络结构置于比其他组织模式更为优越的地位;网络使得信息能够以极低的成本和极快的速度传播。在网络社会中,人与人之间不存在高低贵贱之分,也没有任何人居于最高或中心的地位,进入网络空间的每一位成员都是平等的,人人都有可能参与网络管理。随着平等参与的技术条件逐渐成熟,个人和群体可以为了各自不同的目标而交互行动,也可以联合行动,而不需建立一个有形的或正式的机构和组织。互联网使人们挣脱了时间、空间的限制和物理的束缚,得以邀游更为广阔的世界,接触更广泛的人群。数字化生存能使每个人变得更容易接近,让弱小孤寂者也能发出他们的心声。
管理的现实难题
互联网的技术性太强,参与者复杂,网络发展普及的速度又太快,互联网信息治理方尚未根本领悟到互联网内容治理的症结所在,问题就已经层出不穷。根据梅特卡夫定律,网络的价值随着用户数量的增加而呈几何级数增加。同理,网络的管理和规制的难度会随着网络用户和网络节点数量的增加而呈现爆炸性增长。网络进入门槛越低,用户增长的速度就越快。现今我国网民数量已超过三亿,居世界第一,网站数量近三百万,已成为一个超大规模的网络。在web2.0时代,在博客、播客和推客层出不穷的时代,别说采取传统的社会管理办法,就是采用几年前互联网勃兴初期的许多有效管理办法都可能无济于事。
经过三十年的改革开放,经济的发展使公民的权利意识迅速增强,导致比以往任何时代都更大规模的社会参与,旧有的体制不能满足公民日益增长的社会参与热情,网络在目前看来恰恰是最佳的替代品或参与渠道。因为网络本身具有操作简单、运作成本低廉、即时、互动和匿名的特点。《数字化生存》的作者尼葛洛庞蒂对网络信息的本质这样揭示道:“一个个信息各自独立,其中包含了大量的信息,每个信息都可以经由不同的传输路径,从甲地传送到乙地。正是这种分散式体系结构令互联网络能像今天这样三头六臂。无论是通过法律还是暴力,当权者都没办法控制这个网络。信息还是传送出了,不是经由这条路,就是走另外一条路出去。”
人们一旦得到了网络这种前所未有的有利于使用者的信息沟通工具和手段,他们就会竭尽全力加以保护。而且法律规定,公民因生活工作等各种需要拥有收集公开信息和特定范围信息的权利。至于信息的“良与不良”,因社会习俗和个人价值理念的不同而存在相当大的弹性。其中相当大的部分属于受法律保护的范围,或法律规定的公民社会权利的部分。
实际上,在现实社会中,失序和冲突也在生产生活的各个领域和方面存在。现实世界走向和谐的过程充满艰辛,和谐的网络社会的实现更会不易。我们应正确看待网络社会的无序性和网络文化的消极方面。
博弈困顿
现实生活中的影响往往在网络中被放大,与近些年网络愈来愈成为社会矛盾和社会不满情绪的“泄洪口”密切相关。毋庸讳言,改革开放的过程也是社会利益大调整的过程,虽然总体上讲,三十年来国家和百姓因此获得的收益远远大于付出的代价,但是也不可否认,今天社会出现了许多过去不曾有的新问题和新情况,各种利益和资源的配置结果相差悬殊。贫富分化加剧、腐败猖獗、民众安全感下降、干群关系紧张,官民矛盾尖锐、生存环境恶化等等问题,亦是不容否认的事实。
面对管理者和民众之间“非零和博弈”的困顿,“堵”抑或“疏”,这一古老而经典的难题又摆在了人们面前。解决互联网上不良信息和内容的问题,总体看,可以从技术和非技术两方面采取措施。技术方案主要对不良内容进行“堵”,非技术方案主要是引导、疏通。笔者认为,应将这两者结合起来,既要从技术上采取一定的措施进行控制,同时更要依定相应的法律、法规,以及道德教育,大力提倡和加强新时期网络文化的建设。换言之,必须清楚网络言行哪些该疏,哪些该堵,哪些是公民应该享有的权利和应尽的义务,哪些是公权力的职责和义务。
“凯撒的归凯撒,上帝的归上帝”。政府作为公共权力的行使者,其权力来源于人民,理应受到人民的监督,以防范其违背公共目标和精神而追逐私利。正如6月24日《人民日报》就“石首事件”发表的文章批评道,地方政府在处理对突发“”时的“缺席、失语、妄语”,“甚至想要遏制网上的‘众声喧哗’,则既不能缓和事态、化解矛盾,也不符合十七大提出的保障人民知情权、参与权、表达权、监督权的精神”。在中国社会转型期,面对错综复杂的利益调整,各级政府理应发挥作用,促进社会各阶层意见和利益的均衡表达与顺畅沟通,促进干群之间的对话沟通,随时注意倾听民意、化解矛盾,维护社会稳定和健康发展。
在互联网时代,通信产品的质量管理也应融入互联网特色,将用户思维、平台思维、大数据思维和创新思维有效地利用到管理实践中,以探索更加符合通信行业运营模式和中国移动采购产品特征的质量管理模型。
本期选用的文章重点阐述中国移动通信集团采购共享服务中心提出的采购产品“双平台驱动”闭环质量管控模型,强调以用户为中心,为质量管理工作带来了新的发展思路。
――栏目主编 余力
【摘 要】在总结互联网思维和全面质量管理理论的基础上,搭建了基于质量管理信息平台和沟通协同平台的中国移动采购产品“双平台驱动”闭环管控质量模型,从用户思维、平台思维、大数据思维和创新思维等角度提出了模型应用的具体策略。
【关键词】产品采购 互联网化 全面质量管理 质量模型 双平台驱动
[Abstract] Internet thinking and total quality management theory were summarized. The closed-loop management and control quality model of China Mobile product procurement based on quality management information and coordination platforms was established. From the perspectives of user thinking, platform thinking, big-data and innovations, the detailed strategy of the model’s applications was presented.
[Key words]product procurement Internet total quality management quality model double platform drive
1 引言
近年来,云计算和互联网(包括移动互联网)呈爆炸式发展,互联网化思维正通过对企业、用户、产品以及全产业链的颠覆,把人类带入一个以开放、平等、互联为特征的信息化革命的全新时代。面对互联网时代“客户感知为王”和企业信息化应用程度不断提升的新趋势,用户对中国移动质量管理工作也提出了更高的要求,质量管理工作面临更大的挑战。
随着4G网络覆盖面的逐渐扩大,用户对信号强度、通话质量、信号覆盖范围等网络服务质量要求不断提高,同时伴随着移动通信配套产品集中采购工作的深入开展,中国移动的通信网络管理能力面临着更大挑战,原先对信号覆盖的定性管理模式也亟需转变为对网络性能的定量管理模式,这就需要中国移动在扩大网络覆盖的基础上,综合考虑全网运行的产品的质量与性能,确保通信服务质量的高水平。
本文将在综合互联网化思维和企业全面质量管理念的基础上,结合运营商主导型供应链体系的复杂性等特点,探索更符合通信行业运营模式的质量监控机制,提出符合中国移动采购产品特征的质量管理模型。
2 中国移动采购产品全面质量管理探索
2.1 互联网化思维和全面质量管理理论探索
对互联网化到目前为止并没有一个明确的定义,本文基于当前学术界和企业对互联网化方面的研究成果进行的总结和提炼,认为互联网化思维主要包括用户思维、跨界思维、创新思维、平台思维、简约思维、极致思维和大数据思维等七大思维。
全面质量管理(Total Quality Management)是Feigenbaum A V在DemingW.Edwards PDCA(Plan-Do-Check-Action)质量管理理念基础上提出的,全面质量管理是为了能够在最经济的水平上,并考虑到充分满足用户要求的条件下进行市场研究、设计、生产和服务,把企业内各部门研制质量、维持质量和提高质量的活动构成为一体的一种有效体系。
本文总结互联网化思维和全面质量管理思维,认为两者在以下4个方面是相互匹配的:
(1)用户思维:互联网思维和全面质量管理都强调价值链上客户的全员参与。
(2)平台思维:互联网思维和全面质量管理都认为基于平台的协同合作将会提高管理效率。
(3)大数据思维:一切皆可数据化,质量管理相关数据积累越多,可挖掘的价值也就越大。
(4)创新思维:互联网思维讲求微、快的迭代和创新,这与全面质量管理的持续改进思想吻合。
2.2 中国移动全面质量管理实践探索
本文基于业务、能力和基础三大方面(如图1所示),对中国移动提出全面质量管理理念以来的采购产品质量管理工作进行分析。
(1)质量检测业务方面
1)驻厂检测试点工作
中国移动将驻厂检测试点产品范围从2类扩大至14类,针对检测不合格的产品规定不予出厂,并按照要求追究供应商的质量责任。同时,还进一步明确了驻厂检测的集团公司、统筹省公司、实施省公司和下单省公司的分工职责。
此外,中国移动通过驻厂检测作业指导书、更新驻厂检测管理办法、建立飞行检测供应商名单并调整相关检测项目、加强对检测单位的管理、加强对到货检测问题的驻厂检测环节反查等一系列措施来加强驻厂检测力度。
2)飞行检测模式创新
飞行检测是跟踪检测的一种形式,通常指事先不通知被检查部门而实施的现场突击检查,其目的是在保证产品质量的前提下提高检测工作效率、降低检测成本,增加检测的突然性。
飞行检测覆盖省公司库存产品、供应商出厂产品、第三方检测机构检测完成后的无损样品。通常情况下,飞行检测检查小组成员由采购共享服务中心委托的总部设计院相关专家组成。
(2)质量管理能力
1)重点问题产品质量检测力度
为加强产品到货检测力度,集团公司采取了以下措施:收集整理质量问题信息并纳入质量监测体系;编制完成自行检测和第三方检测要求说明书,包括检测方案、检测频次、抽样要求、合格判定标准等内容;组织省公司开展一级集采产品到货质量检测,对出现质量问题的供应商采取了换货、罚没履约保证金、停止供货等处罚措施。
2)各省质量问题协同处理能力
中国移动在全国范围内对产品质量进行排查,各省公司针对一级、二级集采产品进行质量协查,防止不合格产品入网。同时通过每月的《质量月报》收集质量问题,根据供应商的分配情况标出质量问题,形成质量协查表,并将质量协查表分发给各对应省公司进行协查,协查完成后,通过《质量月报》报送给中心。
在质量协查的过程中,遵循“一点发现,全网协查”的原则,严抓已发现的质量问题,不放过任何一个质量漏洞。
(3)基础管理支撑
1)质量管理信息化水平
建立质量管理平台,目前各省的质量检测数据均能通过该平台进行报送和汇总,集团公司即能够实时进行质量数据的分析、统计,使复杂、重复的工作变得简单、高效,极大地提高了工作效率和数据统计分析的准确性。
2)质量管理人员队伍建设
为提升质量管理人员的素质,集团公司设计了集采产品质量管理体系中级培训课程,重点关注了课程的延续性,并增加了实践环节,拓展了质量管理培训的范畴,在理论和实践上实现双提升。
3)质量制度管理
中国移动已经建立了较为全面的质量管理制度体系,不断丰富和完善各种检测管理办法,实现了质量管理的制度化。
4)质量管理研究及应用
针对无源器件项目检测手动测试存在测试效率低、测试精度差、测试结果一致性差、人为因素影响较大、不确定度难以保证、统计分析能力差等问题,中国移动联合研究院开展无源器件的自动化测试试点工作,设计了一套无源器件射频自动化测试工具软件,可严格按照集团制定的标准完成无源器件射频性能指标的自动化测试,通过编制自动化测试软件对检测仪器进行管控,提升测试效率、保障测试精度。
2.3 互联网化思维下中国移动全面质量管理提升
方向
基于互联网化思维和中国移动全面质量管理实践,本文总结出了未来中国移动质量管理提升的4个方向:
(1)用户思维――基层意见沟通不畅
在当前集采大环境下,由于质量管理仍以自上而下的“推式”管理为主,而未形成基于用户需求的“拉式”管理,加上供应商准入制度不严格、价格竞争激烈、质量淘汰力度弱,导致质量问题流入风险巨大。目前质量和服务直通车尚未建立,协同排查还有待完善,同时部分省公司并未严格执行协查,信息共享和预警机制不健全。
(2)平台思维――缺少多方沟通协同平台
缺少采购产品质量多方协同平台,基层一线人员、检测机构对采购产品质量评价的即时信息难以有效反馈到采购前端,质量检测已积累了一些数据,但质量信息反馈到采购前端的效果不佳,导致低质低价、劣币驱逐良币、采购源头不断有质量问题流入等问题,加大了检测和工程质量压力。此外,质量管理部门与供应商、检测机构、使用部门等双向沟通也不流畅,影响质量管理效率。
(3)大数据思维――数据待整合和挖掘
虽然质量检测已积累了一些数据,但工程和网络质量数据缺失严重,各环节质量检测数据也未实现整合和共享。
质量数据评价工作复杂,不同数据需要设计评价权重,缺陷等级需要设计权重,不同产品要考虑差异化的权重。目前中国移动缺少对结构化和非结构数据的加工、统计、分析和挖掘,质量管理数据未体现其价值,对质量管理决策支持力度非常有限。
(4)创新思维――质量管理仍以定性管理为主
近年来,在大力推进全面质量管理下,采购产品的质量虽然有了一定好转,但各省公司物资使用部门的投诉一直居高不下,主要原因就在于质量管理手段单一且仍以定性为主,缺乏客观、公正、科学的惩罚和奖励机制,对供应商的管控效果不佳。
3 中国移动采购产品“双平台驱动”闭环
管控质量模型
3.1 建设目的
应用互联网的用户、平台、大数据和创新四大思维,建立“双平台驱动”的闭环管控模型,加强集中采购产品质量,确保产品的技术性能满足相关的技术标准,达到在质量合格基础上性价比的最优,同时促进供应商之间的平等竞争,构建优胜劣汰的产业环境,从而完善集中采购产品全面质量管理体系。
3.2 总体原则
(1)全员参与原则:从集团到各省市公司全员关注并且参与到质量建设活动中来。
(2)信息共享原则:从各个流转环节产生的产品全生命周期质量信息入手,采购、建设、维护等阶段层层监控,直至产品退网。
(3)闭环管理原则:形成闭环管理,结果直接用于供应商选择、评估、追责等工作。
(4)科学管理原则:创新质量定量管理手段,保证质量结果更加科学、客观和合理,过程更加透明、公正。
3.3 模型构建
中国移动采购产品“双平台驱动”闭环管控质量模型包括2个闭环平台,整体模型如图2所示:
(1)质量管理信息共享平台
建立从前期准备、采购、交付、建设到使用维护的全生命周期质量管理信息平台,实现质量全流程信息的可管、可控和可视,形成“预防、发现、跟踪、处理”的质量管理信息大数据库。各流程下质量管理的关键信息包括:
1)前期准备阶段:质量规划数据、研究产品质量标准、产品质量策略、检测单位与专业协会参与的质量检测指标体系等。
2)采购阶段:采购文件中质量信息、质量违约惩罚规则、框架协议、样品第三方质量检测数据、样品检测合格率、驻厂检测数据等。
3)交付阶段:交付产品质量管控数据、到货检测数据、飞行检测数据、大区检测数据、首次供货合格率等。
4)建设阶段:在产品安装、建设过程中产生的质量问题反馈信息等。
5)使用维护阶段:在运行时产品质量异常及检测数据、使用部门质量定期检测数据、使用部门改进意见等。
(2)质量管理沟通协同平台
建立质量管理沟通协同平台可以有助于改善内外部协同,使得质量问题传递和处理更为顺畅,从而保证问题的及时解决。这4个沟通协同包括:
1)采购部门内部沟通协同:质量管理涉及到需求、采购、合同、调度、报账等多环节,通过协同平台可以将各个环节有机串联起来,形成闭环沟通机制。
2)采购部门与横向部门内部沟通协同:部门壁垒是流程传递的障碍,可以通过利用采购部牵头组织月度质量联席会议、基于Internet或者Intranet的在线沟通机制、阳光点评等方式,进行跨部门沟通与对话,快速解决质量问题。
3)集团与省公司沟通协同:集团的要求是否在省公司落实,省公司的反馈意见是否得到重视而处理,需要通过沟通和信息共享机制打通质量信息传递和处理的高速公路。
4)公司与供应商协同:采购质量问题多与供应商相关,如果质量问题能够在第一时间得到快速解决,供应商就会成为企业发展的助力,否则就很可能成为阻力。
4 中国移动采购产品“双
平台驱动”闭环管控策略
4.1 用户思维――建立质量服
务直通车
建立质量服务全流程一线沟通、一线人员质量评价等机制,推进采购工程质量管理早期介入,作为研发和供应商的桥梁来影响需求,避免质量风险和成本浪费。
建立质量沟通渠道,保障质量服务渠道畅通,保证基层员工及时反映产品质量和服务问题。具体策略包括以下3点:
(1)收集质量数据方面:整合各种质量检测数据,确保质量管理信息共享平台各项数据的完整和共享。
(2)质量评价方面:开展更为积极、公开和公正的质量数据评价工作。不同数据需要设计评价权重,缺陷等级需要设计权重,不同产品要考虑差异化的权重,保证质量数据的科学和权威。
(3)评价应用方面:要能够及时、顺利地应用到采购、招标、供应商准入和退出等环节。质量反馈流程如图3所示。
4.2 平台思维――四位一体检测体系和闭环管理
机制
(1)完善四位一体质量检测体系
完善全生命周期的质量管理,构建“驻厂、大区、到货、飞行”四位一体的质量检测机制,及时发现产品的质量问题,将结果输出到采购前端,实现采购产品质量管理前移,构建良性循环的质量闭环管理体系,协同五大区完善大区检测管理细则。四位一体质量管理体系如图4所示。
同时,明确各质量检测模式的定位和特点,理清各检测模式在供应链中的检测节点,明确主要检测实施主体,建立好责任追溯机制。质量检测模式表如表1所示。
(2)加强供应商闭环管理
开展供应商寻源试点,推进实施供应商认证,完善绩效评估机制,建立供应商退出管理机制,逐步构建闭环的供应商管理体系。制定供应商注册、审核及信息共享管理制度,完善信息模板,规范寻源入口。建立全集团共享的供应商信息库,探索供应商审核常态化管理,继续开展供应商审核技能培训。根据供应商履约表现情况,规范对供应商的违约管理,建立违约供应商退出机制。
通过阳光点评优化供应商绩效评估。全面对接质量检查数据,实现质量问题与评分结果的实时联动反馈。推进绩效评估结果通报,帮助供应商改进协作短板。
4.3 大数据思维――提升质量管理水平
(1)提升管理实时性
在大数据思维下,任何信息和数据都有价值,中国移动需与检测部门、第三方检测机构等建立大数据共享平台,对质量检测的全过程进行实时的时效性监控,将时效性控制由事后监督变为提前预警,同时基于大数据分析还可以过滤到常见问题,提升质量工作的正确性和准确性。
(2)提升质量服务
运用大数据手段,管理和服务将变得多样化,中国移动通过收集、整合质量管理信息共享平台下产品的全生命周期质量信息,包括所有结构化数据和非结构数据,并对数据进行深入分析,匹配出在不同时期采购部门、供应商、集团公司、省公司以及各级需求部门的质量关注点,精确获取客户感知,从而提升质量服务水平。
4.4 创新思维――建立质量检测积分制
(1)总体思路
针对中国移动一级集采产品供应商管理,对供应商质量考核和应用进行量化管理,创新供应商质量评价办法。
(2)主要内容
给予每个品类物资的每个供应商年度质量积分初期总分为12分;将质量问题分为“质量投诉问题”和“质量抽样检验问题”2类进行管理,按月度对每个品类物资的每个供应商的质量状况进行统计并进行相应的质量积分扣减操作,积分实行累计制度。质量投诉问题扣分表和质量抽样检验问题扣分表如表2、表3所示。
(3)处罚机制
月度对供应商质量积分进行统计,对于质量积分达到3分处罚线以上的供应商,通过通报批评、暂停供货、罚款、产品冻结、取消下年度的投标资格等方式,进行质量处罚。处罚机制图如图5所示。
(4)奖励机制
对于后评估结果排名靠前的供应商,予以奖励,降低相应检测频次,通过飞行检测的方式进行不定期抽查,节省检测成本,同时在下次集采招标时,优先考虑质量表现优秀的供应商。奖励机制图如图6所示。
4.5 强化质检队伍
最后,要能有效推进互联网化思维下的全面质量管理,关键还是在人。因此,加强质量管理队伍建设尤为重要。这些举措包括:
(1)基础业务能力:提升自身发现质量问题的能力;安排质量管理人员到三方检测机构进行实地观摩学习;请检测机构派人随工到现场进行教学;教授质量管理人员检测原理、检测步骤及操作方法。
(2)信息处理能力:提升质量管理人员信息化管理水平;吸引互联网领域的优秀人才;加强质量管理人员的数据挖掘和分析能力等。
5 结束语
互联网时代,用户对质量管理工作提出了更高的要求和挑战。本文首先从互联网化思维和全面质量管理2个方面进行理论探索,结合中国移动质量管理实际情况,认为互联网化思维中的用户思维、平台思维、大数据思维和创新思维可以有效应用到中国移动全面质量管理实践中。再次,本文基于互联网化思维提出了中国移动采购产品“双平台驱动”闭环管控质量模型,其中质量管理信息共享平台从全生命周期角度总结了产品的全过程信息,质量管理沟通协同平台从内外部角度总结了质量管理开放协同的思维。最后,本文基于用户、平台、大数据和创新等维度,分别从质量服务直通车、四位一体检测体系和闭环管控机制、质量管理水平、质量检测积分制以及质检队伍建设等关键领域,详细地提出了模型应用策略。
该研究成果对适应互联网发展趋势下未来中国移动质量管理工作指明了发展方向,对当前整体运营商行业的质量管理工作也有较高的借鉴和参考价值。
参考文献:
[1] 王旭亮. 一本书读懂互联网思维[M]. 北京: 人民邮电出版社, 2015.
[2] Peyton Paxson. Media Literacy: Thinking Critically About the Internet[M]. J Weston Walch Pub, 2009.
[3] Feigenbaum A V. 全面质量管理[M]. 北京: 机械工业出版社, 1991.
[4] Johnson C N. The Benefits of PDCA[M]. Qua1ity Progress, 2002.
[5] 迈尔・舍恩伯格,库克耶. 大数据时代[M]. 盛杨燕,周涛,译. 杭州: 浙江人民出版社, 2012.
[6] 代天翼,冀晶燕,潘露薇,等. 大数据在质量管理中的应用[J]. 商品与质量, 2015(2): 78-78.
[7] 禄杰,陈怀达,程静雄,等. 运营商供应链全面质量管理的探索与实践[J]. 移动通信, 2014(13): 48-55.
[8] 吴凯声. 21世纪电信网络运行质量管理的创新[C]. 第八届亚太质量组织(APQO)会议论文集, 2002: 771-781.