信息安全總結(jié)范文
時(shí)間:2023-03-24 23:54:14
導(dǎo)語(yǔ):如何才能寫好一篇信息安全總結(jié),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
君以民為天,民以食為天,食以安為先”近幾年,跟隨著祖國(guó)騰飛的步伐,經(jīng)濟(jì)蒸蒸日上,生活水平日益提高,人們就是想吃就吃,但自從一莊莊觸目驚心的食品案接連爆發(fā),人們對(duì)食品安全的問(wèn)題越來(lái)越關(guān)注了,轉(zhuǎn)變成了想吃而又不敢吃的問(wèn)題了。這里給大家分享一些關(guān)于食品安全學(xué)習(xí)心得總結(jié)范文,供大家參考。
食品安全學(xué)習(xí)心得總結(jié)范文1最近,食品安全問(wèn)題成了人人關(guān)注的焦點(diǎn) 。為了讓同學(xué)們更好的認(rèn)識(shí)食品安全,語(yǔ)文老師在班上舉行了一次討論會(huì),要大家就食品安全問(wèn)題發(fā)表看法。
討論會(huì)開始了。有的同學(xué)介紹了食品安全案例,有的同學(xué)介紹了辨別食品好壞的方法,還有的同學(xué)發(fā)表了對(duì)這件事的看法。
張城志說(shuō):“有一些生產(chǎn)葡萄酒的廠家往葡萄酒里添加色素,有的葡萄酒里竟然沒有葡萄,太可恥了!”
我說(shuō):“是啊!現(xiàn)在我連饅頭都不敢吃了,因?yàn)樵谏虾2槌隽巳旧z頭,目前截至12日下午在上海查獲染色饅頭一共有1.6萬(wàn)只!如果這些饅頭全部賣出去,并且讓消費(fèi)者吃掉的話,得讓多少人受害!”接下來(lái)有很多同學(xué)說(shuō)了幾個(gè)可怕的案例。
語(yǔ)文老師說(shuō):“那大家有沒有辨別的方法呢?”
戰(zhàn)嘉程說(shuō):“現(xiàn)在市場(chǎng)上出現(xiàn)注水豬肉,下面我教大家辨別注水豬肉的方法:一是摸注水豬肉表面有一些水珠,而且非常光滑;二是用一張紙放在豬肉上,如果是真豬肉,紙能很容易的揭下來(lái),如果是注水豬肉就不容易揭下來(lái)?!?/p>
還有很多同學(xué)發(fā)言。
最后語(yǔ)文老師總結(jié)了一下大家的發(fā)言,說(shuō)明了食品安全的重要性,讓大家時(shí)刻注意食品安全,注意身體健康。討論會(huì)結(jié)束了。大家一致希望那些不法商販良心發(fā)現(xiàn),悔過(guò)自新,不再害人害己了。
食品安全學(xué)習(xí)心得總結(jié)范文2現(xiàn)在的食品安全成了一個(gè)很大的問(wèn)題,我們買菜時(shí)總是被食品的賣相所“蒙騙”,因此,7月31日,我以日?qǐng)?bào)小記者的身份來(lái)到鼓樓工商所、消保委鼓樓分會(huì),體驗(yàn)工商局的叔叔阿姨們是怎樣檢測(cè)食品安全的。
早上工商局的叔叔阿姨們帶我們?nèi)ジ浇牟藞?chǎng)里取樣。所謂“取樣”,就是在食品里隨意抽取一小部分作為檢測(cè)對(duì)象。我們?cè)谝恍偽焕镫S機(jī)抽取了幾種食品:有花生、尖椒、玉米、酥排骨……我們把它們帶回了工商所,開始檢驗(yàn)了。
因?yàn)槿萜魈?,裝不下整個(gè)尖椒,所以我用干凈的剪刀,將尖椒小心翼翼地剪成了好幾小塊,裝進(jìn)容器里,倒入蒸餾水,剛好滿到尖椒塊兒的高度。我耐心地?cái)嚢枇耸畮追昼姡讶萜鞣旁谧郎?,一個(gè)阿姨從“快速檢測(cè)食品安全箱”里拿出一個(gè)裝有甲醛的瓶子,將其中的一小部分放進(jìn)容器,我發(fā)現(xiàn)蒸餾水的顏色沒變,這說(shuō)明尖椒沒有添加甲醛,我們可以放心食用。
這次的活動(dòng)快要結(jié)束了,叔叔阿姨們給了我們幾點(diǎn)溫馨提示:
1.遠(yuǎn)離無(wú)照食品店。
因?yàn)檫@種店里的食物容易出現(xiàn)來(lái)路不明的、質(zhì)量無(wú)法保障的食品。
2.拒絕食用過(guò)期的、變質(zhì)的食品。
3.少吃顏色艷麗香味濃重的食品。
食用色素、防腐劑、膨化劑可以使食品外觀更加誘人,但它們都是危害健康的。
4.拒絕煙熏、火烤食品。
因?yàn)樵谘具^(guò)程中會(huì)產(chǎn)生多種強(qiáng)致癌物。
5.少吃油炸食品。
油炸食品不僅容易導(dǎo)致肥胖,且長(zhǎng)期食用會(huì)讓人嗜睡、影響記憶力。
6.用好12315維權(quán)法寶。
明天就是我的生日了,我希望我的生日里能拒絕不安全的食品。
食品安全學(xué)習(xí)心得總結(jié)范文3為全面貫徹落實(shí)國(guó)家食品藥品監(jiān)督管理局與教育部《關(guān)于深入開展學(xué)校食堂食品安全專項(xiàng)整治工作的通知》要求,根據(jù)上級(jí)安排,我參加成都市舉辦的為期五天的培訓(xùn),聆聽了專家們的講座,受益匪淺。
一、食堂工作人員與食堂從業(yè)人員簽訂層層安全責(zé)任書,形成健全的學(xué)校食品安全管理組織機(jī)構(gòu)。管理人員及從業(yè)人員分工明確、責(zé)任到人。學(xué)校定期或不定期的對(duì)學(xué)校食堂進(jìn)行全面的安全檢查工作。
二、嚴(yán)格按照《餐飲服務(wù)許可管理辦法》的規(guī)定辦理《餐飲服務(wù)許可證》。并嚴(yán)格按照《餐飲服務(wù)許可管理辦法》的規(guī)定開展工作。
三、制訂并嚴(yán)格落實(shí)食品安全管理制度。每日兩次對(duì)工作環(huán)境進(jìn)行清潔并保持使食堂工作環(huán)境經(jīng)常性的清潔衛(wèi)生。嚴(yán)格執(zhí)行食堂“四防”,有消除老鼠、蟑螂、蒼蠅和其他有害昆蟲及孳生條件的防護(hù)措施。
四、建立從業(yè)人員健康管理檔案,定期進(jìn)行健康查體并領(lǐng)取健康證書,做到了從業(yè)人員持有有效的體檢合格證上崗。按照規(guī)范,食堂從業(yè)人員當(dāng)患有妨礙食品安全的疾病時(shí)及時(shí)上報(bào),食堂管理人員及時(shí)調(diào)整工作崗位。
五、積極開展食品安全知識(shí)和技能培訓(xùn),從業(yè)人員掌握必要的食品安全知識(shí)。對(duì)食堂從業(yè)人員定期進(jìn)行食品安全知識(shí)教育和食品安全技能培訓(xùn),并建立從業(yè)人員培訓(xùn)檔案。
六、落實(shí)索證、索票制度。采購(gòu)食品及原料嚴(yán)格按照上級(jí)主管部門的要求,實(shí)行食品及原料的準(zhǔn)入制度。堅(jiān)決杜絕國(guó)家禁止使用的或來(lái)歷不明的食品及原料、食品添加劑及食品相關(guān)產(chǎn)品,嚴(yán)把好進(jìn)貨渠道關(guān)。對(duì)蔬菜原料進(jìn)行農(nóng)藥殘留檢測(cè),合格后方可使用。學(xué)校食堂采購(gòu)食品及原料、食品添加劑及食品相關(guān)產(chǎn)品時(shí),及時(shí)索要其衛(wèi)生許可證、產(chǎn)品質(zhì)量檢測(cè)報(bào)告等。建立健全食品及原料進(jìn)貨臺(tái)賬。建立嚴(yán)格的進(jìn)貨檢查驗(yàn)收制度,進(jìn)貨驗(yàn)收后,檢驗(yàn)人員要簽字負(fù)責(zé),并注意產(chǎn)品保質(zhì)期,原料、食品儲(chǔ)存必須在保質(zhì)期內(nèi)使用,嚴(yán)格避免出現(xiàn)過(guò)期食品及原料。食品及原料的存放,嚴(yán)格按照管理要求進(jìn)行分類存放。
七、清洗消毒。食堂備有有效地洗滌消毒設(shè)施和餐具架,能夠使餐具和炊具保持清潔。消毒用具與其他用具分開存放,消毒人員能夠掌握消毒液消毒和高溫消毒的基本消毒常識(shí),餐具、炊具消毒效果能夠達(dá)到規(guī)定要求。
食品安全學(xué)習(xí)心得總結(jié)范文4今天上午收到__老師在__群發(fā)的通知,心里立刻空落落的,一年的課程這么快就結(jié)束了!重要的事情說(shuō)三遍:我還沒有聽夠!我還沒有聽夠!我還沒有聽夠!任何言語(yǔ)也不能表達(dá)我的不舍之情!
參加這次培訓(xùn)學(xué)習(xí),機(jī)緣巧合讓我和老師、同學(xué)們相識(shí),相互學(xué)習(xí)。欽佩“傳道授業(yè)解惑”的__老師,用淵博的知識(shí)讓我珍惜課堂的分分秒秒,努力汲取新知識(shí),讓我這個(gè)剛剛接觸食品安全的新手,面對(duì)這個(gè)空白答卷可以準(zhǔn)確地寫上自己的答案;感謝__老師的傾囊相授,從判定標(biāo)準(zhǔn)的解讀到食品工藝學(xué),把枯燥的理論變成了故事講堂,娓娓道來(lái);讓我們?cè)诶斫庵惺斋@了知識(shí)和技能;不僅如此,還結(jié)合自己多年的積累,專門講了公文寫作。這讓我從事10年辦公室文秘工作的人員學(xué)到知識(shí)的同時(shí),感到汗顏!感謝同學(xué)之間的互幫互助,最難忘那次桌面推演,每名同學(xué)充分發(fā)揮自己的特長(zhǎng),較好地完成任務(wù),彼此之間看到了差距,也彌補(bǔ)了不足。
每每課堂學(xué)習(xí)的時(shí)候,不僅是老師講課的聲音有一種魔力和穿透力,更是老師在講一段落時(shí),那經(jīng)常說(shuō)的口頭禪“等等等等”,讓我們深深體會(huì)要學(xué)的知識(shí)很多,不能停留在表面,要學(xué)深學(xué)透!特別是__老師在重感冒期間,稍微感覺好一點(diǎn),就堅(jiān)持給我們上課,唯恐耽誤學(xué)習(xí)進(jìn)程,這種敬業(yè)精神值得我們每一位同學(xué)學(xué)習(xí)。
付出就有收獲,學(xué)習(xí)期間聽到老師講到有的同學(xué)在競(jìng)賽中取得了好成績(jī),有的同學(xué)被安排到更重要的崗位任職等等好消息,這是對(duì)學(xué)習(xí)成果檢驗(yàn)的最好體現(xiàn),也是我們學(xué)習(xí)的榜樣。
參加學(xué)習(xí)培訓(xùn)只是一個(gè)起點(diǎn),“知之愈明,則行之愈篤”也就是說(shuō),學(xué)習(xí)理解得越清楚,實(shí)踐就越扎實(shí)。我相信同學(xué)們和我一樣,在今后的工作中,帶著老師教給的知識(shí)和本領(lǐng),在實(shí)踐中不斷融會(huì)貫通,持續(xù)發(fā)力,打贏食品安全監(jiān)管戰(zhàn),更好地守護(hù)人民的食品安全!
食品安全學(xué)習(xí)心得總結(jié)范文5最近幾年來(lái),患肥胖病、食物中毒、營(yíng)養(yǎng)不良的兒童多了起來(lái)。為什么呢?因?yàn)楝F(xiàn)在很多小孩子喜歡上了小攤上的零食。什么一角一包的“黑白兩道”、五角一包的“薩克倫”、一元一包的“小雞條”……那些東西有的是“三無(wú)”產(chǎn)品,有的是過(guò)期食品……這些五花八門的零食,都是直接危害我們健康的“健康殺手”。
有一天,我正路過(guò)小店,隱隱約約聽到有些同學(xué)“請(qǐng)客”的聲音:“今天我請(qǐng)客,說(shuō)吧,要買什么?”“這個(gè)吧?!?指的是“三無(wú)”食品)這時(shí),我又看見那老板娘正在微微的地笑著……過(guò)了一會(huì)兒,幾個(gè)同學(xué)“心滿意足”地出來(lái)了,手里還拿著大把的“健康殺手”——垃圾食品。他們走進(jìn)了小公園玩了一陣子,然后用他那沾滿灰塵和細(xì)菌的雙手,用力地拆開了零食的包裝袋,拿出一根沾滿了食用油的“小雞條”,塞進(jìn)了嘴里……OH—MYGOD!!我簡(jiǎn)直看得快要嘔吐了。我想,如果這也叫“零食”的話,那沾滿調(diào)料的牛肉條還不成了“極品零食”?當(dāng)時(shí),我有一種說(shuō)不出的感覺……
篇2
一、組織安排。xx隊(duì)組織成立自查工作小組,組長(zhǎng)為隊(duì)長(zhǎng)xxx擔(dān)任,由兼職信息系統(tǒng)責(zé)任、運(yùn)行維護(hù)和信息安全管理科室的辦公室人員組成自查工作小組工作人員,按照自查任務(wù)要求,制定具體自查方案,明確本地檢查對(duì)象和具體要求,落實(shí)各項(xiàng)保障措施,開展自查工作,撰寫自查報(bào)告,并填寫相應(yīng)自查表。
二、制度檢查。自查工作小組根據(jù)《關(guān)于開展重要信息系統(tǒng)及重點(diǎn)網(wǎng)站安全檢查工作的通知》,對(duì)前郭隊(duì)的網(wǎng)絡(luò)安全工作的基本情況以及網(wǎng)站的安全保護(hù)情況的相關(guān)制度進(jìn)行了檢查,現(xiàn)有制度有:網(wǎng)絡(luò)與信息安全管理制度、內(nèi)網(wǎng)計(jì)算機(jī)與互聯(lián)網(wǎng)連接制度、終端計(jì)算機(jī)安全管理制度、桌面安全管理系統(tǒng)制度及其他網(wǎng)絡(luò)安全管理手段及措施制度。及時(shí)發(fā)現(xiàn)了問(wèn)題,要求建立健全信息安全年度預(yù)算制度、信息安全發(fā)展規(guī)劃。
三、完備設(shè)施。自建互聯(lián)網(wǎng)局域網(wǎng)網(wǎng)絡(luò)安全防護(hù)措施:xx隊(duì)接入互聯(lián)網(wǎng)出口數(shù)量只有一個(gè);終端計(jì)算機(jī)已安裝有效的防病毒軟件;終端計(jì)算機(jī)已設(shè)置管理員口令;有專門封網(wǎng)計(jì)算機(jī)可處理涉密信息;機(jī)房安全中防盜、消防、供電相關(guān)設(shè)施完備。
篇3
一、主要工作完成情況
我主要負(fù)責(zé)文明單位創(chuàng)建、扶貧幫困、工會(huì)、群團(tuán)、作風(fēng)紀(jì)律、網(wǎng)絡(luò)安全與信息化工作以及領(lǐng)導(dǎo)安排的其他工作,也曾擔(dān)任單位主題教育領(lǐng)導(dǎo)小組辦公室成員。
在這一年里,認(rèn)真服從單位的工作安排,始終堅(jiān)持強(qiáng)化職能,做好本職工作,圓滿完成領(lǐng)導(dǎo)交辦的各項(xiàng)工作,具體表現(xiàn)在以下幾方面:
1、在文明單位創(chuàng)建方面。按照市文明辦在創(chuàng)建文明單位方面的具體要求,結(jié)合單位實(shí)際情況認(rèn)真按照要求對(duì)文明單位考核所需材料進(jìn)行整理上報(bào),在10月31日完成文明單位材料網(wǎng)上上報(bào)工作,并取得了滿分的成績(jī)。
2、在單位扶貧幫困方面。按照上級(jí)單位關(guān)于扶貧幫困的要求,本著實(shí)事求是的態(tài)度,及時(shí)上報(bào)所需的具體材料。
3、在單位工會(huì)、群團(tuán)等集體活動(dòng)方面。參與組織包括學(xué)雷鋒活動(dòng)等,以及 “不忘初心、牢記使命”主題教育,以上活動(dòng)在全體干部職工的共同努力下都取得了很好的效果;
4、網(wǎng)絡(luò)安全與信息化工作方面。在網(wǎng)信工作越來(lái)越重要的時(shí)候,我身為網(wǎng)信管理員感覺到責(zé)任越來(lái)越大,工作及日常生活中時(shí)刻關(guān)注本單位的網(wǎng)絡(luò)輿情,將負(fù)面輿論扼殺在搖籃里,在單位的網(wǎng)絡(luò)信息推送平臺(tái)轉(zhuǎn)發(fā)推送市網(wǎng)信辦推送的正能量的文章,已將近1000余條,不讓網(wǎng)絡(luò)成為傳播負(fù)面輿論的法外之地。
二、經(jīng)驗(yàn)做法
經(jīng)過(guò)一年的工作,在工作中有一些心得體會(huì),也談不上經(jīng)驗(yàn)做法,具體內(nèi)容如下:
1.做好工作分類。要把每項(xiàng)工作都單獨(dú)建好一個(gè)文件夾進(jìn)行分類,將與之有關(guān)的材料全部放到這個(gè)文件夾里,保證不與其他工作混淆。
2.保證材料唯一。及時(shí)清理修改過(guò)的材料,確保電腦上能找到的是最終定稿的且是唯一的材料。
3.做到計(jì)劃工作。對(duì)完成的工作做好計(jì)劃,統(tǒng)籌協(xié)調(diào)手頭上各項(xiàng)工作,確保上報(bào)材料按時(shí)上報(bào)。
4.定期梳理匯總。經(jīng)過(guò)一段時(shí)間的工作,要抽出固定時(shí)間對(duì)已完成的工作進(jìn)行梳理匯總,區(qū)分已經(jīng)完成的和還未完成的工作。
三、存在的問(wèn)題及不足
由于工作時(shí)間尚短,又是在黨務(wù)部門工作,自身的思想覺悟和理論知識(shí)還不能達(dá)到當(dāng)前工作的要求,在工作上還存在等、慢、靠的情況。
四、2020年工作計(jì)劃
計(jì)劃目標(biāo):做到強(qiáng)化形象,提高自身素質(zhì)。
具體措施:
1.堅(jiān)持愛崗敬業(yè)講奉獻(xiàn)。黨務(wù)工作的最大地規(guī)律就是“無(wú)規(guī)律”,加班也是常態(tài),因此,要正確認(rèn)識(shí)自身的工作和價(jià)值,正確處理苦與樂,得與失、個(gè)人利益和集體利益的關(guān)系,堅(jiān)持甘于奉獻(xiàn)、誠(chéng)實(shí)敬業(yè)。
篇4
關(guān)鍵詞:醫(yī)院信息系統(tǒng)安全體系網(wǎng)絡(luò)安全數(shù)據(jù)安全
中國(guó)醫(yī)院信息化建設(shè)經(jīng)過(guò)20多年的發(fā)展歷程目前已經(jīng)進(jìn)入了一個(gè)高速發(fā)展時(shí)期。據(jù)2007年衛(wèi)生部統(tǒng)計(jì)信息中心對(duì)全國(guó)3765所醫(yī)院(其中:三級(jí)以上663家:三級(jí)以下31O2家)進(jìn)行信息化現(xiàn)狀調(diào)查顯示,超過(guò)80%的醫(yī)院建立了信息系統(tǒng)…。隨著信息網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,醫(yī)療和管理工作對(duì)信息系統(tǒng)的依賴性會(huì)越來(lái)越強(qiáng)。信息系統(tǒng)所承載的信息和服務(wù)安全性越發(fā)顯得重要。
1、醫(yī)院信息安全現(xiàn)狀分析
隨著我們對(duì)信息安全的認(rèn)識(shí)不斷深入,目前醫(yī)院信息安全建設(shè)存在諸多問(wèn)題。
1.1信息安全策略不明確
醫(yī)院信息化工作的特殊性,對(duì)醫(yī)院信息安全提出了很高的要求。醫(yī)院信息安全建設(shè)是一個(gè)復(fù)雜的系統(tǒng)工程。有些醫(yī)院只注重各種網(wǎng)絡(luò)安全產(chǎn)品的采購(gòu)沒有制定信息安全的中、長(zhǎng)期規(guī)劃,沒有根據(jù)自己的信息安全目標(biāo)制定符合醫(yī)院實(shí)際的安全管理策略,或者沒有根據(jù)網(wǎng)絡(luò)信息安全出現(xiàn)的一些新問(wèn)題,及時(shí)調(diào)整醫(yī)院的信息安全策略。這些現(xiàn)象的出現(xiàn),使醫(yī)院信息安全產(chǎn)品不能得到合理的配置和適當(dāng)?shù)膬?yōu)化,不能起到應(yīng)有的作用。
1.2以計(jì)算機(jī)病毒、黑客攻擊等為代表的安全事件頻繁發(fā)生,危害日益嚴(yán)重
病毒泛濫、系統(tǒng)漏洞、黑客攻擊等諸多問(wèn)題,已經(jīng)直接影響到醫(yī)院的正常運(yùn)營(yíng)。目前,多數(shù)網(wǎng)絡(luò)安全事件都是由脆弱的用戶終端和“失控”的網(wǎng)絡(luò)使用行為引起的。在醫(yī)院網(wǎng)中,用戶終端不及時(shí)升級(jí)系統(tǒng)補(bǔ)丁和病毒庫(kù)的現(xiàn)象普遍存在;私設(shè)服務(wù)器、私自訪問(wèn)外部網(wǎng)絡(luò)、濫用政府禁用軟件等行為也比比皆是?!笆Э亍钡挠脩艚K端一旦接入網(wǎng)絡(luò),就等于給潛在的安全威脅敞開了大門,使安全威脅在更大范圍內(nèi)快速擴(kuò)散。保證用戶終端的安全、阻止威脅入侵網(wǎng)絡(luò),對(duì)用戶的網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行有效的控制,是保證醫(yī)院網(wǎng)絡(luò)安全運(yùn)行的前提,也是目前醫(yī)院網(wǎng)絡(luò)安全管理急需解決的問(wèn)題。
1.3安全孤島現(xiàn)象嚴(yán)重
目前,在醫(yī)院網(wǎng)絡(luò)安全建設(shè)中網(wǎng)絡(luò)、應(yīng)用系統(tǒng)防護(hù)上雖然采取了防火墻等安全產(chǎn)品和硬件冗余等安全措施,但安全產(chǎn)品之間無(wú)法實(shí)現(xiàn)聯(lián)動(dòng),安全信息無(wú)法挖掘,安全防護(hù)效果低,投資重復(fù),存在一定程度的安全孤島現(xiàn)象。另外,安全產(chǎn)品部署不均衡,各個(gè)系統(tǒng)部署了多個(gè)安全產(chǎn)品,但在系統(tǒng)邊界存在安全空白,沒有形成縱深的安全防護(hù)。
1.4信息安全意識(shí)不強(qiáng),安全制度不健全
從許多安全案例來(lái)看,很多醫(yī)院要么未制定安全管理制度,要么制定后卻得不到實(shí)施。醫(yī)院內(nèi)部員工計(jì)算機(jī)知識(shí)特別是信息安全知識(shí)和意識(shí)的缺乏是醫(yī)院信息化的一大隱患。加強(qiáng)對(duì)員工安全知識(shí)的培訓(xùn)刻不容緩。
2、醫(yī)院信息安全防范措施
醫(yī)院信息安全的任務(wù)是多方面的,根據(jù)當(dāng)前信息安全的現(xiàn)狀,醫(yī)院信息安全應(yīng)該是安全策略、安全技術(shù)和安全管理的完美結(jié)合。
2.1安全策略
醫(yī)院信息系統(tǒng)~旦投入運(yùn)行,其數(shù)據(jù)安全問(wèn)題就成為系統(tǒng)能否持續(xù)正常運(yùn)行的關(guān)鍵。作為一個(gè)聯(lián)機(jī)事務(wù)系統(tǒng),一些大中型醫(yī)院要求每天二十四小時(shí)不問(wèn)斷運(yùn)行,如門診掛號(hào)、收費(fèi)、檢驗(yàn)等系統(tǒng),不能有太長(zhǎng)時(shí)間的中斷,也絕對(duì)不允許數(shù)據(jù)丟失,稍有不慎就會(huì)造成災(zāi)難性后果和巨大損失醫(yī)院信息系統(tǒng)在醫(yī)院各部門的應(yīng)用,使得各類信息越來(lái)越集中,構(gòu)成醫(yī)院的數(shù)據(jù)、信息中心,如何合理分配訪問(wèn)權(quán)限,控制信息泄露以及惡意的破壞等信息的訪問(wèn)控制尤其重要:PACS系統(tǒng)的應(yīng)用以及電子病歷的應(yīng)用,使得醫(yī)學(xué)數(shù)據(jù)量急劇膨脹,數(shù)據(jù)多樣化,以及數(shù)據(jù)安全性、實(shí)時(shí)性的要求越來(lái)越高,要求醫(yī)院信息系統(tǒng)(HIS)必須具有高可用性,完備可靠的數(shù)據(jù)存儲(chǔ)、備份。醫(yī)院要根據(jù)自身網(wǎng)絡(luò)的實(shí)際情況確定安全管理等級(jí)和安全管理范圍,制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度,制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等,建立適合自身的網(wǎng)絡(luò)安全管理策略。網(wǎng)絡(luò)信息安全是一個(gè)整體的問(wèn)題,需要從管理與技術(shù)相結(jié)合的高度,制定與時(shí)俱進(jìn)的整體管理策略,并切實(shí)認(rèn)真地實(shí)施這些策略,才能達(dá)到提高網(wǎng)絡(luò)信息系統(tǒng)安全性的目的。
在網(wǎng)絡(luò)安全實(shí)施的策略及步驟上應(yīng)遵循輪回機(jī)制考慮以下五個(gè)方面的內(nèi)容:制定統(tǒng)一的安全策略、購(gòu)買相應(yīng)的安全產(chǎn)品實(shí)施安全保護(hù)、監(jiān)控網(wǎng)絡(luò)安全狀況(遇攻擊時(shí)可采取安全措施)、主動(dòng)測(cè)試網(wǎng)絡(luò)安全隱患、生成網(wǎng)絡(luò)安全總體報(bào)告并改善安全策略。
2.2安全管理
從安全管理上,建立和完善安全管理規(guī)范和機(jī)制,切實(shí)加強(qiáng)和落實(shí)安全管理制度,加強(qiáng)安全培訓(xùn),增強(qiáng)醫(yī)務(wù)人員的安全防范意識(shí)以及制定網(wǎng)絡(luò)安全應(yīng)急方案等。
2.2.1安全機(jī)構(gòu)建設(shè)。設(shè)立專門的信息安全領(lǐng)導(dǎo)小組,明確主要領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和信息科的相應(yīng)責(zé)任職責(zé),嚴(yán)格落實(shí)信息管理責(zé)任l。領(lǐng)導(dǎo)小組應(yīng)不定期的組織信息安全檢查和應(yīng)急安全演練。
2.2.2安全隊(duì)伍建設(shè)。通過(guò)引進(jìn)、培訓(xùn)等渠道,建設(shè)一支高水平、穩(wěn)定的安全管理隊(duì)伍,是醫(yī)院信息系統(tǒng)能夠正常運(yùn)行的保證。
2.2.3安全制度建設(shè)。建立一整套切實(shí)可行的安全制度,包括:物理安全、系統(tǒng)與數(shù)據(jù)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、運(yùn)行安全和信息安全等各方面的規(guī)章制度,確保醫(yī)療工作有序進(jìn)行。
2.2.4應(yīng)急預(yù)案的制定與應(yīng)急演練
依據(jù)醫(yī)院業(yè)務(wù)特點(diǎn),以病人的容忍時(shí)間為衡量指標(biāo),建立不同層面、不同深度的應(yīng)急演練。定期人為制造“故障點(diǎn)”,進(jìn)行在線的技術(shù)性的分段應(yīng)急演練和集中應(yīng)急演練。同時(shí)信息科定期召開“系統(tǒng)安全分析會(huì)”。從技術(shù)層面上通過(guò)數(shù)據(jù)挖掘等手段,分析信息系統(tǒng)的歷史性能數(shù)據(jù),預(yù)測(cè)信息系統(tǒng)的運(yùn)轉(zhuǎn)趨勢(shì),提前優(yōu)化系統(tǒng)結(jié)構(gòu),從而降低信息系統(tǒng)出現(xiàn)故障的概率;另一方面,不斷總結(jié)信息系統(tǒng)既往故障和處理經(jīng)驗(yàn),不斷調(diào)整技術(shù)安全策略和團(tuán)隊(duì)?wèi)?yīng)急處理能力,確保應(yīng)急流程的時(shí)效性和可用性。不斷人為制造“故障點(diǎn)”不僅是對(duì)技術(shù)架構(gòu)成熟度的考驗(yàn),而且還促進(jìn)全員熟悉應(yīng)急流程,提高應(yīng)急處理能力,實(shí)現(xiàn)了技術(shù)和非技術(shù)的完美結(jié)合。
2.3安全技術(shù)
從安全技術(shù)實(shí)施上,要進(jìn)行全面的安全漏洞檢測(cè)和分析,針對(duì)檢測(cè)和分析的結(jié)果制定防范措施和完整的解決方案。
2.3.1冗余技術(shù)
醫(yī)院信息網(wǎng)絡(luò)由于運(yùn)行整個(gè)醫(yī)院的業(yè)務(wù)系統(tǒng),需要保證網(wǎng)絡(luò)的正常運(yùn)行,不因網(wǎng)絡(luò)的故障或變化引起醫(yī)院業(yè)務(wù)的瞬間質(zhì)量惡化甚至內(nèi)部業(yè)務(wù)系統(tǒng)的中斷。網(wǎng)絡(luò)作為數(shù)據(jù)處理及轉(zhuǎn)發(fā)中心,應(yīng)充分考慮可靠性。網(wǎng)絡(luò)的可靠性通過(guò)冗余技術(shù)實(shí)現(xiàn),包括電源冗余、處理器冗余、模塊冗余、設(shè)備冗余、鏈路冗余等技術(shù)。
2.3.2建立安全的數(shù)據(jù)中心
醫(yī)療系統(tǒng)的數(shù)據(jù)類型豐富,在不斷的對(duì)數(shù)據(jù)進(jìn)行讀取和存儲(chǔ)的同時(shí),也帶來(lái)了數(shù)據(jù)丟失,數(shù)據(jù)被非法調(diào)用,數(shù)據(jù)遭惡意破壞等安全隱患。為了保證系統(tǒng)數(shù)據(jù)的安全,建立安全可靠的數(shù)據(jù)中心,能夠很有效的杜絕安全隱患,加強(qiáng)醫(yī)療系統(tǒng)的數(shù)據(jù)安全等級(jí),保證各個(gè)醫(yī)療系統(tǒng)的健康運(yùn)轉(zhuǎn),確保病患的及時(shí)信息交互。融合的醫(yī)療系統(tǒng)數(shù)據(jù)中心包括了數(shù)據(jù)交換、安全防護(hù)、數(shù)據(jù)庫(kù)、存儲(chǔ)、服務(wù)器集群、災(zāi)難備份/恢復(fù),遠(yuǎn)程優(yōu)化等各個(gè)組件。
2.3.3加強(qiáng)客戶機(jī)管理
醫(yī)院信息的特點(diǎn)是分散處理、高度共享,用戶涉及醫(yī)生、護(hù)士、醫(yī)技人員和行政管理人員,因此需要制定一套統(tǒng)一且便于管理的客戶機(jī)管理方案。通過(guò)設(shè)定不同的訪問(wèn)權(quán)限,加強(qiáng)網(wǎng)絡(luò)訪問(wèn)控制的安全措施,控制用戶對(duì)特定數(shù)據(jù)的訪問(wèn),使每個(gè)用戶在整個(gè)系統(tǒng)中具有唯一的帳號(hào),限定各用戶一定級(jí)別的訪問(wèn)權(quán)限,如對(duì)系統(tǒng)盤符讀寫、光驅(qū)訪問(wèn)、usb口的訪問(wèn)、更改注冊(cè)表和控制面板的限制等。同時(shí)捆綁客戶機(jī)的IP與MAC地址以防用戶隨意更改IP地址和隨意更換網(wǎng)絡(luò)插口等惡意行為,檢查用戶終端是否安裝了信息安全部門規(guī)定的安全軟件、防病毒軟件以及漏洞補(bǔ)丁等,從而阻止非法用戶和非法軟件入網(wǎng)以確保只有符合安全策略規(guī)定的終端才能連入醫(yī)療網(wǎng)絡(luò)。
2.3.4安裝安全監(jiān)控系統(tǒng)
安全監(jiān)控系統(tǒng)可充分利用醫(yī)院現(xiàn)有的網(wǎng)絡(luò)和安全投資,隨時(shí)監(jiān)控和記錄各個(gè)終端以及網(wǎng)絡(luò)設(shè)備的運(yùn)行情況,識(shí)別、隔離被攻擊的組件。與此同時(shí),它可以強(qiáng)化行為管理,對(duì)各種網(wǎng)絡(luò)行為和操作進(jìn)行實(shí)施監(jiān)控,保持醫(yī)院內(nèi)部安全策略的符合性。
2.3.5物理隔離
根據(jù)物理位置、功能區(qū)域、業(yè)務(wù)應(yīng)用或者管理策略等劃分安全區(qū)域,不同的區(qū)域之間進(jìn)行物理隔離。封閉醫(yī)療網(wǎng)絡(luò)中所有對(duì)外的接口,防止黑客、外部攻擊、避免病毒的侵入。
篇5
隨著光纖寬帶、移動(dòng)電話、移動(dòng)互聯(lián)網(wǎng)的普及,通信服務(wù)在我們的日常生活中發(fā)揮了越來(lái)越重要的作用。伴隨社會(huì)的信息化推進(jìn),通信技術(shù)也得到了快速發(fā)展。通信得到了社會(huì)的廣泛認(rèn)可。近年來(lái),伴隨著互聯(lián)網(wǎng) 技術(shù)在全球迅猛發(fā)展,信息化給人們提供了極大的便利,然而,同時(shí)我們也正受到日益嚴(yán)重的來(lái)自網(wǎng)絡(luò)的安全威脅,比如黑客攻擊、重要信息被盜等,網(wǎng)絡(luò)安全事件頻發(fā),給人們的財(cái)產(chǎn)和精神帶來(lái)很大損失。但是,在世界范圍內(nèi),黑客活動(dòng)越來(lái)越猖狂,黑客攻擊者無(wú)孔不入,對(duì)信息系統(tǒng)的安全造成了很大的威脅,對(duì)社會(huì)造成了嚴(yán)重的危害。除此之外,互聯(lián)網(wǎng)上黑客網(wǎng)站還在不斷增加,這就給黑客更多的學(xué)習(xí)攻擊的信息,在黑客網(wǎng)站上,學(xué)習(xí)黑客技術(shù)、獲得黑客攻擊工具變得輕而易舉,更是加大了對(duì)互聯(lián)網(wǎng)的威脅。如何才能保障信息系統(tǒng)的信息安全,怎樣才能確保網(wǎng)絡(luò)信息的安全性,尤其是網(wǎng)絡(luò)上重要的數(shù)據(jù)的安全性。
在通信領(lǐng)域,信息安全尤為重要,它是通信安全的重要環(huán)節(jié)。在通信組織運(yùn)作時(shí),信息安全是維護(hù)通信安全的重要內(nèi)容。通信涉及到我們生活的許多方面,小到人與人之間聯(lián)系的紐帶,大到國(guó)與國(guó)之間的信息交流。因此,研究信息安全和防護(hù)具有重要的現(xiàn)實(shí)意義。
一、通信運(yùn)用中加強(qiáng)信息安全和防護(hù)的必要性
1.1搞好信息安全防護(hù)是確保國(guó)家安全的重要前提
眾所周知,未來(lái)的社會(huì)是信息化的社會(huì),網(wǎng)絡(luò)空間的爭(zhēng)奪尤其激烈。信息化成為國(guó)家之間競(jìng)爭(zhēng)的焦點(diǎn),如果信息安全防護(hù)工作跟不上,一個(gè)國(guó)家可能面臨信息被竊、網(wǎng)絡(luò)被毀、指揮系統(tǒng)癱瘓、制信息權(quán)喪失的嚴(yán)重后果。因此,信息安全防護(hù)不僅是未來(lái)戰(zhàn)爭(zhēng)勝利的重要保障,而且將作為交戰(zhàn)雙方信息攻防的重要手段,貫穿戰(zhàn)爭(zhēng)的全過(guò)程。一旦信息安全出現(xiàn)問(wèn)題,可能導(dǎo)致整個(gè)國(guó)家的經(jīng)濟(jì)癱瘓,戰(zhàn)爭(zhēng)和軍事領(lǐng)域是這樣,政治、經(jīng)濟(jì)、文化、科技等領(lǐng)域也不例外。信息安全關(guān)系到國(guó)家的生死存亡,關(guān)系到世界的安定和平。比如,美國(guó)加利弗尼亞州銀行協(xié)會(huì)的曾經(jīng)發(fā)出一份報(bào)告,稱如果該銀行的數(shù)據(jù)庫(kù)系統(tǒng)遭到網(wǎng)絡(luò)“黑客”的破壞,造成的后果將是致命的,3天就會(huì)影響加州的經(jīng)濟(jì),5天就能波及全美經(jīng)濟(jì),7天會(huì)使全世界經(jīng)濟(jì)遭受損失。鑒于信息安全如此重要,美國(guó)國(guó)家委員會(huì)早在2000年初的《國(guó)家安全戰(zhàn)備報(bào)告》里就強(qiáng)調(diào):執(zhí)行國(guó)家安全政策時(shí)把信息安全放在重要位置。俄羅斯于2000年通過(guò)的《國(guó)家信息安全學(xué)說(shuō)》,第一次把信息安全擺在戰(zhàn)略地位。并從理論和時(shí)間中加強(qiáng)信息安全的防護(hù)。近年來(lái),我國(guó)也越來(lái)越重視信息安全問(wèn)題,相關(guān)的研究層出不窮,為我國(guó)信息安全的發(fā)展奠定了基礎(chǔ)。
1.2我國(guó)信息安全面臨的形勢(shì)十分嚴(yán)峻
信息安全是國(guó)家安全的重要組成部分,它不僅體現(xiàn)在軍事信息安全上,同時(shí)也涉及到政治、經(jīng)濟(jì)、文化等各方面。當(dāng)今社會(huì),由于國(guó)家活動(dòng)對(duì)信息和信息網(wǎng)絡(luò)的依賴性越來(lái)越大,所以一旦信息系統(tǒng)遭到破壞,就可能導(dǎo)致整個(gè)國(guó)家能源供應(yīng)的中斷、經(jīng)濟(jì)活動(dòng)的癱瘓、國(guó)防力量的削弱和社會(huì)秩序的混亂,其后果不堪設(shè)想。由于我國(guó)信息化起步較晚,目前信息化系統(tǒng)大多數(shù)還處在“不設(shè)防’,的狀態(tài)下,國(guó)防信息安全的形勢(shì)十分嚴(yán)峻。具體體現(xiàn)在以卜幾個(gè)方面:首先,全社會(huì)對(duì)信息安全的認(rèn)識(shí)還比較模糊。很多人對(duì)信息安全缺乏足夠的了解,對(duì)因忽視信息安全而可能造成的重大危害還認(rèn)識(shí)不足,信息安全觀念還十分淡薄。因此,在研究開發(fā)信息系統(tǒng)過(guò)程中對(duì)信息安全問(wèn)題不夠重視,許多應(yīng)用系統(tǒng)處在不設(shè)防狀態(tài),具有極大的風(fēng)險(xiǎn)性和危險(xiǎn)性。其次,我國(guó)的信息化系統(tǒng)還嚴(yán)重依賴大量的信息技術(shù)及設(shè)備極有可能對(duì)我國(guó)信息系統(tǒng)埋下不安全的隱患。無(wú)論是在計(jì)算機(jī)硬件上,還是在計(jì)算機(jī)軟件上,我國(guó)信息化系統(tǒng)的國(guó)產(chǎn)率還較低,而在引進(jìn)國(guó)外技術(shù)和設(shè)備的過(guò)程中,又缺乏必要的信息安全檢測(cè)和改造。再次,在軍事領(lǐng)域,通過(guò)網(wǎng)絡(luò)泄密的事故屢有發(fā)生,敵對(duì)勢(shì)力“黑客”攻擊對(duì)我軍事信息安全危害極大。最后,我國(guó)國(guó)家信息安全防護(hù)管理機(jī)構(gòu)缺乏權(quán)威,協(xié)調(diào)不夠,對(duì)信息系統(tǒng)的監(jiān)督管理還不夠有力。各信息系統(tǒng)條塊分割、相互隔離,管理混亂,缺乏與信息化進(jìn)程相一致的國(guó)家信息安全總體規(guī)劃,妨礙了信息安全管理的方針、原則和國(guó)家有關(guān)法規(guī)的貫徹執(zhí)行。
二、通信中存在的信息安全問(wèn)題
2.1信息網(wǎng)絡(luò)安全意識(shí)有待加強(qiáng)
我國(guó)的信息在傳輸?shù)倪^(guò)程中,特別是軍事信息,由于存在擴(kuò)散和較為敏感的特征,有的人利用了這一特點(diǎn)采取種種手段截獲信息,以便了解和掌握對(duì)方的新措施。更有甚者,在信息網(wǎng)絡(luò)運(yùn)行管理和使用中,更多的是考慮效益、速度和便捷。而把安全、保密等置之度外。因此,我們更要深層次地加強(qiáng)網(wǎng)絡(luò)安全方面的觀念,認(rèn)識(shí)到信息安全防護(hù)工作不僅僅是操作人員的“專利”,它更需要所有相關(guān)人員來(lái)共同防護(hù)。
2.2信息網(wǎng)絡(luò)安全核心技術(shù)貧乏
目前,我國(guó)在信息安全技術(shù)領(lǐng)域自主知識(shí)產(chǎn)權(quán)產(chǎn)品少采用的基礎(chǔ)硬件操作系統(tǒng)和數(shù)據(jù)庫(kù)等系統(tǒng)軟件大部分依賴國(guó)外產(chǎn)品。有些設(shè)備更是拿來(lái)就用,忽略了一定的安全隱患。技術(shù)上的落后,使得設(shè)備受制于人。因此,我們要加大對(duì)信息網(wǎng)絡(luò)安全關(guān)鍵技術(shù)的研發(fā),避免出現(xiàn)信息泄露的“后門”。
2.3信息網(wǎng)絡(luò)安全防護(hù)體系不完善
防護(hù)體系是系統(tǒng)頂層設(shè)計(jì)的一個(gè)重要組成部分,是保證各系統(tǒng)之間可集成、可互操作的關(guān)鍵。以前信息網(wǎng)絡(luò)安全防護(hù)主要是進(jìn)行一對(duì)一的攻防,技術(shù)單一?,F(xiàn)代化的信息網(wǎng)絡(luò)安全防護(hù)體系已經(jīng)成為一個(gè)規(guī)模龐大、技術(shù)復(fù)雜、獨(dú)具特色的重要信息子系統(tǒng),并擔(dān)負(fù)著網(wǎng)絡(luò)攻防對(duì)抗的重任。因此,現(xiàn)代化信息網(wǎng)絡(luò)安全防護(hù)體系的建立應(yīng)具有多效地安全防護(hù)機(jī)制、安全防護(hù)服務(wù)和相應(yīng)的安全防護(hù)管理措施等內(nèi)容。
2.4信息網(wǎng)絡(luò)安全管理人才缺乏
高級(jí)系統(tǒng)管理人才缺乏,已成為影響我軍信息網(wǎng)絡(luò)安全防護(hù)的因素之一。信息網(wǎng)絡(luò)安全管理人才不僅要精通計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),還要熟悉安全技術(shù)。既要具有豐富的網(wǎng)絡(luò)工程建設(shè)經(jīng)驗(yàn),又要具備管理知識(shí)。顯然,加大信息安全人才的培養(yǎng)任重而道遠(yuǎn)。
三、通信組織運(yùn)用中的網(wǎng)絡(luò)安全防護(hù)
網(wǎng)絡(luò)安全是通信系統(tǒng)安全的重要環(huán)節(jié)。保障通信組織的安全主要是保障網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全備受關(guān)注,如何防范病毒入侵、保護(hù)信息安全是人們關(guān)心的問(wèn)題,筆者總結(jié)了幾點(diǎn)常用的防范措施,遵循這些措施可以降低風(fēng)險(xiǎn)發(fā)生的概率,進(jìn)而降低通信組織中信息安全事故發(fā)生的概率。
3.1數(shù)據(jù)備份
對(duì)重要信息資料要及時(shí)備份,或預(yù)存影像資料,保證資料的安全和完整。設(shè)置口令,定期更換,以防止人為因素導(dǎo)致重要資料的泄露和丟失。利用鏡像技術(shù),在磁盤子系統(tǒng)中有兩個(gè)系統(tǒng)進(jìn)行同樣的工作,當(dāng)其中一個(gè)系統(tǒng)故障時(shí),另一個(gè)系統(tǒng)仍然能正常工作。加密對(duì)網(wǎng)絡(luò)通信加密,以防止網(wǎng)絡(luò)被竊聽和截取,尤其是絕密文件更要加密處理,并定期更換密碼。另外,文件廢棄處理時(shí)對(duì)重要文件粉碎處理,并確保文件不可識(shí)別。
3.2防治病毒
保障信息系統(tǒng)安全的另一個(gè)重要措施是病毒防治。安裝殺毒軟件,定期檢查病毒。嚴(yán)格檢查引入的軟盤或下載的軟件和文檔的安全性,保證在使用前對(duì)軟盤進(jìn)行病毒檢查,殺毒軟件應(yīng)及時(shí)更新版本。一旦發(fā)現(xiàn)正在流行的病毒,要及時(shí)采取相應(yīng)的措施,保障信息資料的安全。
3.3提高物理安全
物理安全是保障網(wǎng)絡(luò)和信息系統(tǒng)安全的基本保障,機(jī)房的安全尤為重要,要嚴(yán)格監(jiān)管機(jī)房人員的出入,堅(jiān)決執(zhí)行出入管理制度,對(duì)機(jī)房工作人員要嚴(yán)格審查,做到專人專職、專職專責(zé)。另外,可以在機(jī)房安裝許多裝置以確保計(jì)算機(jī)和計(jì)算機(jī)設(shè)備的安全,例如用高強(qiáng)度電纜在計(jì)算機(jī)的機(jī)箱穿過(guò)。但是,所有其他裝置的安裝,都要確保不損害或者妨礙計(jì)算機(jī)的操作。
3.4安裝補(bǔ)丁軟件
為避免人為因素(如黑客攻擊)對(duì)計(jì)算機(jī)造成威脅,要及時(shí)安裝各種安全補(bǔ)丁程序,不要給入侵者以可乘之機(jī)。一旦系統(tǒng)存在安全漏洞,將會(huì)迅速傳播,若不及時(shí)修正,可能導(dǎo)致無(wú)法預(yù)料的結(jié)果。為了保障系統(tǒng)的安全運(yùn)行,可以及時(shí)關(guān)注一些大公司的網(wǎng)站上的系統(tǒng)安全漏洞說(shuō)明,根據(jù)其附有的解決方法,及時(shí)安裝補(bǔ)丁軟件。用戶可以經(jīng)常訪問(wèn)這些站點(diǎn)以獲取有用的信息。
3.5構(gòu)筑防火墻
構(gòu)筑系統(tǒng)防火墻是一種很有效的防御措施。防火墻是有經(jīng)驗(yàn)豐富的專業(yè)技術(shù)人員設(shè)置的,能阻止一般性病毒入侵系統(tǒng)。防火墻的不足之處是很難防止來(lái)自內(nèi)部的攻擊,也不能阻止惡意代碼的入侵,如病毒和特洛伊木馬。
四、加強(qiáng)通信運(yùn)用中的信息安全與防護(hù)的幾點(diǎn)建議
為了應(yīng)付信息安全所面臨的嚴(yán)峻挑戰(zhàn),我們有必要從以下幾個(gè)方面著手,加強(qiáng)國(guó)防信息安全建設(shè)。
4.1要加強(qiáng)宣傳教育,切實(shí)增強(qiáng)全民的國(guó)防信息安全意識(shí)
在全社會(huì)范圍內(nèi)普及信息安全知識(shí),樹立敵情觀念、紀(jì)律觀念和法制觀念,強(qiáng)化社會(huì)各界的信息安全意識(shí),營(yíng)造一個(gè)良好的信息安全防護(hù)環(huán)境。各級(jí)領(lǐng)導(dǎo)要充分認(rèn)識(shí)自己在信息安全防護(hù)工作中的重大責(zé)仟‘一方而要經(jīng)常分析新形勢(shì)卜信息安全工作形勢(shì),自覺針對(duì)存在的薄弱環(huán)節(jié),采取各種措施,把這項(xiàng)工作做好;另一方面要結(jié)合工作實(shí)際,進(jìn)行以安全防護(hù)知識(shí)、理論、技術(shù)以及有關(guān)法規(guī)為內(nèi)容的自我學(xué)習(xí)和教育。
4.2要建立完備的信息安全法律法規(guī)
信息安全需要建立完備的法律法規(guī)保護(hù)。自國(guó)家《保密法》頒布實(shí)施以來(lái),我國(guó)先后制定和頒布了《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品檢測(cè)和銷售許可證管理辦法》、《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品分類原則》、《金融機(jī)構(gòu)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作暫行規(guī)定》等一系列信息安全方面的法律法規(guī),但從整體上看,我國(guó)信息安全法規(guī)建設(shè)尚處在起步階段,層次不高,具備完整性、適用性和針對(duì)性的信息安全法律體系尚未完全形成。因此,我們應(yīng)當(dāng)加快信息安全有關(guān)法律法規(guī)的研究,及早建立我國(guó)信息安全法律法規(guī)體系。
4.3要加強(qiáng)信息管理
要成立國(guó)家信息安全機(jī)構(gòu),研究確立國(guó)家信息安全的重大決策,制定和國(guó)家信息安全政策。在此基礎(chǔ)上,成立地方各部門的信息安全管理機(jī)構(gòu),建立相應(yīng)的信息安全管理制度,對(duì)其所屬地區(qū)和部門內(nèi)的信息安全實(shí)行統(tǒng)一管理。
4.4要加強(qiáng)信息安全技術(shù)開發(fā),提高信息安全防護(hù)技術(shù)水平
沒有先進(jìn)、有效的信息安全技術(shù),國(guó)家信息安全就是一句空話。因此,我們必須借鑒國(guó)外先進(jìn)技術(shù),自主進(jìn)行信息安全關(guān)鍵技術(shù)的研發(fā)和運(yùn)用。大力發(fā)展防火墻技術(shù),開發(fā)出高度安全性、高度透明性和高度網(wǎng)絡(luò)化的國(guó)產(chǎn)自主知識(shí)產(chǎn)權(quán)的防火墻。積極發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)病毒防治技術(shù),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,為保護(hù)國(guó)家信息安全打卜一個(gè)良好的基礎(chǔ)。
4.5加強(qiáng)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)風(fēng)險(xiǎn)的防范加強(qiáng)網(wǎng)絡(luò)安全防范是風(fēng)險(xiǎn)防范的重要環(huán)節(jié)
首先,可以采取更新技術(shù)、更新設(shè)備的方式。并且要加強(qiáng)工作人員風(fēng)險(xiǎn)意識(shí),加大網(wǎng)絡(luò)安全教育的投入。其次,重要數(shù)據(jù)和信息要及時(shí)備份,也可采用影像技術(shù)提高資料的完整性。第三,及時(shí)更新殺毒軟件版本,殺毒軟件可將部分病毒拒之門外,殺毒軟件更新提高了防御病毒攻擊的能力。第五,對(duì)重要信息采取加密技術(shù),密碼設(shè)置應(yīng)包含數(shù)字、字母和其他字符。加密處理可以防止內(nèi)部信息在網(wǎng)絡(luò)上被非授權(quán)用戶攔截。第六,嚴(yán)格執(zhí)行權(quán)限控制,做好信息安全管理工作。“三分技術(shù),七分管理”,可見信息安全管理在預(yù)防風(fēng)險(xiǎn)時(shí)的重要性,只有加強(qiáng)監(jiān)管和管理,才能使信息安全更上一個(gè)臺(tái)階。
4.6建立和完善計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)防范的管理制度
建立完善的防范風(fēng)險(xiǎn)的制度是預(yù)防風(fēng)險(xiǎn)的基礎(chǔ),是進(jìn)行信息安全管理和防護(hù)的標(biāo)準(zhǔn)。首先,要高度重視安全問(wèn)題。隨著信息技術(shù)的發(fā)展,攻擊者的攻擊手段也在不斷進(jìn)化,面對(duì)高智商的入侵者,我們必須不惜投入大量人力、物力、財(cái)力來(lái)研究和防范風(fēng)險(xiǎn)。在研究安全技術(shù)和防范風(fēng)險(xiǎn)的策略時(shí),可以借鑒國(guó)外相關(guān)研究,尤其是一些發(fā)達(dá)國(guó)家,他們信息技術(shù)起步早,風(fēng)險(xiǎn)評(píng)估研究也很成熟,我們可以借鑒他們的管理措施,結(jié)合我們的實(shí)際,應(yīng)用到風(fēng)險(xiǎn)防范中,形成風(fēng)險(xiǎn)管理制度,嚴(yán)格執(zhí)行。
其次,應(yīng)當(dāng)設(shè)立信息安全管理的專門機(jī)構(gòu),并配備專業(yè)技術(shù)人才,選拔防范風(fēng)險(xiǎn)的技術(shù)骨干,開展對(duì)信息安全技術(shù)的研究,對(duì)系統(tǒng)弱點(diǎn)進(jìn)行風(fēng)險(xiǎn)評(píng)估,及時(shí)采取補(bǔ)救措施。完善信息安全措施 ,并落實(shí)到信息安全管理中去。
篇6
【關(guān)鍵詞】醫(yī)療保險(xiǎn)管理 信息系統(tǒng) 安全建設(shè)
醫(yī)療保險(xiǎn)管理信息系統(tǒng)是一個(gè)復(fù)雜的、集多項(xiàng)技術(shù)、多種研究為一體的現(xiàn)代化綜合性系統(tǒng)工程,主要以網(wǎng)絡(luò)信息技術(shù)為依托,并在電子信息技術(shù)、通訊技術(shù)等現(xiàn)代化技術(shù)的支持下,達(dá)到各自醫(yī)療保險(xiǎn)工作的處理,實(shí)現(xiàn)對(duì)醫(yī)保工作的服務(wù),通過(guò)這一系統(tǒng)能夠打動(dòng)對(duì)信息管理的統(tǒng)一化、規(guī)范化、綜合化,是整個(gè)醫(yī)療保險(xiǎn)管理工作中的核心技術(shù),只有在這一技術(shù)的支持下,才能實(shí)現(xiàn)醫(yī)療保險(xiǎn)工作科學(xué)、有效地開展,確保工作效率與工作質(zhì)量。
1 醫(yī)療保險(xiǎn)管理信息系統(tǒng)非安全因素分析
醫(yī)療保險(xiǎn)管理信息系統(tǒng)屬于網(wǎng)絡(luò)信息技術(shù)的一部分,這一系統(tǒng)毋庸置疑為醫(yī)保管理提供了技術(shù)支持,帶來(lái)了巨大便利,然而其中的非安全因素所帶來(lái)的威脅也是不可忽視的。醫(yī)療保險(xiǎn)信息系統(tǒng)屬于聯(lián)機(jī)系統(tǒng),
1.1網(wǎng)絡(luò)信息系統(tǒng)自身的缺點(diǎn)
信息系統(tǒng)作為一個(gè)數(shù)字系統(tǒng)本身就存在一定的不足,例如:在進(jìn)行信息錄入、傳送、存儲(chǔ)等工作時(shí),很有可能出現(xiàn)被剽竊、盜取、破壞性等問(wèn)題,這些都形成了影響信息安全的不良因素;信息網(wǎng)絡(luò)沒能達(dá)到穩(wěn)定、安全的程度,特別是操作系統(tǒng)、通信協(xié)議以及信息存儲(chǔ)設(shè)備中出現(xiàn)了不穩(wěn)定特征;網(wǎng)絡(luò)瀏覽設(shè)備本身的安全等級(jí)較低;或者磁盤內(nèi)部信息儲(chǔ)存空間做到非安全因素的威脅,導(dǎo)致很多信息外漏,或者存儲(chǔ)中介的一些余留信息也受到了威脅,計(jì)算機(jī)各個(gè)系統(tǒng)在運(yùn)行過(guò)程中由于電磁輻射導(dǎo)致了信息外漏現(xiàn)象。
1.2 系統(tǒng)信息網(wǎng)絡(luò)安全承受著危機(jī)
在當(dāng)前的網(wǎng)絡(luò)環(huán)境下,可以說(shuō)網(wǎng)絡(luò)信息系統(tǒng)正在接受著巨大的考驗(yàn),因?yàn)橛泻芏鄟?lái)自于內(nèi)外環(huán)境的非安全因素都產(chǎn)生了負(fù)面影響,例如:電磁外漏、來(lái)自自然界的不可抗力因素,如:雷電、地震等都會(huì)為系統(tǒng)帶來(lái)不良影響;系統(tǒng)設(shè)備由于長(zhǎng)時(shí)間運(yùn)轉(zhuǎn)會(huì)出現(xiàn)老化等故障,以及工作者由于工作失誤造成一些問(wèn)題等都是影響系統(tǒng)安全的因素;最大、最頻繁的因素莫過(guò)于網(wǎng)絡(luò)內(nèi)部病毒、黑客等的攻擊,一旦受到這些因素的影響,系統(tǒng)甚至?xí)霈F(xiàn)崩潰,無(wú)法安全、正常運(yùn)行的局面。
1.3 不法分子的非法運(yùn)作
醫(yī)療保險(xiǎn)服務(wù)屬于一項(xiàng)福利事業(yè),帶有一定的公益性質(zhì),是對(duì)參保人員的公益,然而,卻又一些不法分子巧取豪奪,為了自身享受到更多、更加廣泛的醫(yī)療保險(xiǎn)服務(wù),不惜利用各種手段破壞信息系統(tǒng),竊取信息資源,以達(dá)到非法占有的目的,這些人為的信息系統(tǒng)破壞無(wú)疑構(gòu)成了巨大的安全威脅,也是一大因素。
2 醫(yī)療保險(xiǎn)管理信息系統(tǒng)安全運(yùn)行的途徑
由于信息系統(tǒng)本身就存在著非安全因素的威脅,這無(wú)疑影響了醫(yī)療保險(xiǎn)工作的全面、長(zhǎng)期、安全、有效開展,為了解除這些問(wèn)題和非安全因素的不良影響,就要積極思考科學(xué)的解決方法,采取一些維護(hù)系統(tǒng)安全運(yùn)行的措施,創(chuàng)建一個(gè)健全、完善的安全保護(hù)系統(tǒng),可以從組織機(jī)構(gòu)、管理以及技術(shù)等方面入手:
2.1創(chuàng)建安全組織機(jī)構(gòu)
系統(tǒng)的安全運(yùn)行不是單純依靠某個(gè)人的力量就能實(shí)現(xiàn)的,而是要通過(guò)成立專門的組織機(jī)構(gòu),內(nèi)部配置專業(yè)的工作者,負(fù)責(zé)整個(gè)信息系統(tǒng)的安全監(jiān)督與管理,形成一套規(guī)范化的安全監(jiān)管系統(tǒng),建立責(zé)任制,將具體的責(zé)任和任務(wù)都要落實(shí)到人,進(jìn)而保證系統(tǒng)能夠在一個(gè)安全、可靠的環(huán)境中運(yùn)行。這一專業(yè)機(jī)構(gòu)的大體任務(wù)包括:創(chuàng)建具體的工作規(guī)范、安全管理模式以及詳細(xì)的規(guī)章制度,再經(jīng)過(guò)各個(gè)專業(yè)人士的審核通過(guò)后嚴(yán)格執(zhí)行;開展網(wǎng)絡(luò)信息建設(shè)工作,通過(guò)安全檢測(cè)的方法來(lái)監(jiān)督系統(tǒng)安全,通過(guò)瀏覽安全保護(hù)方面的信息文件,來(lái)探討科學(xué)的安全措施,以達(dá)到對(duì)安全系統(tǒng)的維護(hù);做好平時(shí)的管理、監(jiān)督工作,全面維護(hù)信息系統(tǒng)的安全運(yùn)行,并做好日常的安全總結(jié),并將這些總結(jié)形成文件資料,為以后的工作提供參考、借鑒,同時(shí)要積極配合國(guó)家安全監(jiān)管部門的監(jiān)督,對(duì)于安檢部門的提出的建議和意見要積極采納。
2.2 制定科學(xué)的安全管理制度
安全組織機(jī)構(gòu)安全管理功能與作用的發(fā)揮需要一套健全、科學(xué)的制度予以保障,只有在制度的規(guī)范約束下,才能確保各項(xiàng)工作都順利有效、有條不紊地開展起來(lái),才能確保系統(tǒng)的安全運(yùn)行,才能實(shí)現(xiàn)信息系統(tǒng)內(nèi)部的穩(wěn)定性。因此,醫(yī)療保險(xiǎn)信息系統(tǒng)安全組織機(jī)構(gòu)內(nèi)部要?jiǎng)?chuàng)建一套健全、科學(xué)的管理制度,用制度來(lái)約束機(jī)構(gòu)內(nèi)部的各項(xiàng)工作,具體的制度規(guī)定至少要包含下面一些內(nèi)容:
第一,計(jì)算機(jī)工作中心的安全管理制度。也就是機(jī)器所在地環(huán)境要保持整潔、穩(wěn)定和安全,要確保計(jì)算機(jī)系統(tǒng)配置在一個(gè)安全穩(wěn)定、無(wú)閑雜人員流動(dòng),制定具體的計(jì)算機(jī)工作中心安全維護(hù)制度,使整個(gè)機(jī)房?jī)?nèi)的一切工作都在安全制度規(guī)定范圍內(nèi)完成。
第二,安全管理責(zé)任制度。安全管理工作的開展要分清部門,并具體配置每一個(gè)部門的責(zé)任人,全面負(fù)責(zé)這一部門的安全工作,形成安全責(zé)任機(jī)制,使安全問(wèn)題同責(zé)任人的薪酬待遇以及職權(quán)的任免形成聯(lián)系,這樣才能實(shí)現(xiàn)整個(gè)安全管理系統(tǒng)的有效運(yùn)轉(zhuǎn),實(shí)現(xiàn)其功能和作用的有效發(fā)揮。
第三,網(wǎng)絡(luò)系統(tǒng)安全威脅監(jiān)管制度。要制定具體、詳細(xì)的安全應(yīng)對(duì)制度,當(dāng)系統(tǒng)出現(xiàn)問(wèn)題時(shí),根據(jù)這些制度規(guī)定來(lái)得出解決方案,達(dá)到系統(tǒng)安全維護(hù)與安全管理的制度化、規(guī)范化。
同時(shí)也要積極完善其他方面的管理制度,例如:人員操作權(quán)限管理、用戶等級(jí)制度等等。
篇7
實(shí)習(xí)對(duì)于我們來(lái)說(shuō)是非常必要的,不僅使我們?cè)谡n堂上學(xué)到的東西得到在現(xiàn)實(shí)工作中運(yùn)用,更重要的是能夠體驗(yàn)豐富自己的社會(huì)實(shí)踐閱歷,盡快適應(yīng)社會(huì),而且還可以在社會(huì)中學(xué)到一些在課本上學(xué)不到的東西,鍛煉自己的社會(huì)本能,這樣在以后畢業(yè)后出到社會(huì)就可以以最快,最好的態(tài)勢(shì)來(lái)適應(yīng)社會(huì)環(huán)境,投身到自己的工作崗位。于是,在大一大二暑假我都提前踏上社會(huì)實(shí)習(xí),體驗(yàn)社會(huì)工作的壓力,下面我就大二到xxxx網(wǎng)絡(luò)科技有限公司做電話營(yíng)銷的實(shí)習(xí)做一下回顧。
二、實(shí)踐目的
通過(guò)到xxxx網(wǎng)絡(luò)科技有限公司實(shí)習(xí),首先,可以對(duì)互聯(lián)網(wǎng)行業(yè)做進(jìn)一步的了解;其次,可以更深一步了解電子商務(wù)網(wǎng)絡(luò)安全的防護(hù)措施;再次,可以將本專業(yè)所學(xué)的知識(shí)應(yīng)用到實(shí)踐中,不僅可以鞏固專業(yè)知識(shí),還能進(jìn)一步提升完善知識(shí)框架;最后,感受公司的企業(yè)文化,了解公司的管理體制和經(jīng)營(yíng)之道,學(xué)會(huì)如何在企業(yè)做事,做人。
三、實(shí)踐內(nèi)容
針對(duì)央行文件,擁有支付清算系統(tǒng)公司要做安全評(píng)估,訪問(wèn)相關(guān)客戶
每天下班前對(duì)當(dāng)天電話訪問(wèn)的情況做詳細(xì)記錄,并總結(jié)
針對(duì)電子商務(wù)網(wǎng)站安全,做產(chǎn)品信息網(wǎng)頁(yè)防篡改,防病毒等宣傳,挖掘潛在客戶
兩三天開一次遠(yuǎn)程會(huì)議,做工作匯報(bào)總結(jié),發(fā)現(xiàn)其中問(wèn)題,及時(shí)做修改及經(jīng)驗(yàn)交流
針對(duì)高校招生時(shí)期,對(duì)高校教育網(wǎng)做招生信息,學(xué)校信息網(wǎng)頁(yè)防篡改,防病毒等宣傳,挖掘潛在客戶
對(duì)已遭受黑客攻擊的網(wǎng)站,進(jìn)行安全漏洞修補(bǔ)宣傳,以及防止被黑的措施宣傳,挖掘潛在客戶
第一周:開始進(jìn)入公司實(shí)習(xí),第一周主要是培訓(xùn)。
首先是公司的人力資源主管,給我們介紹了一些關(guān)于公司的規(guī)章制度,和工作期間的一些相關(guān)事項(xiàng)。接著就是華南地區(qū)總經(jīng)理和網(wǎng)絡(luò)安全總監(jiān),給我們介紹了這次實(shí)習(xí)項(xiàng)目的主要內(nèi)容,讓我們有個(gè)大概的了解。了解完公司的大概情況后,就開始培訓(xùn)跟項(xiàng)目有關(guān)的技術(shù)知識(shí)了。給我們介紹技術(shù)知識(shí)的是技術(shù)部的主管,為我們講解了關(guān)于網(wǎng)絡(luò)安全的相關(guān)技術(shù),如soc,ddos,流量控制,防火墻等。雖然學(xué)過(guò)電子商務(wù)安全與支付,了解過(guò)相關(guān)網(wǎng)頁(yè)安全及支付系統(tǒng)安全的控制技術(shù),但還有很多相關(guān)安全技術(shù)還是不懂的。經(jīng)過(guò)了技術(shù)主管的培訓(xùn),雖然只是簡(jiǎn)單的講解,也擴(kuò)展了我對(duì)電子商務(wù)安全方面的技術(shù)知識(shí)。
第二天,就開始進(jìn)入電話營(yíng)銷的知識(shí)培訓(xùn)了。給我們培訓(xùn)的是客戶服務(wù)總監(jiān),是臺(tái)灣人。由于做這個(gè)項(xiàng)目的還有湖南長(zhǎng)沙分公司的幾個(gè)人,所以就湖南和廣州的一起開培訓(xùn)會(huì)議,通過(guò)遠(yuǎn)程視頻三地連接,雖然是通過(guò)互聯(lián)網(wǎng)的開會(huì),但是跟實(shí)際坐在一個(gè)會(huì)議室開會(huì)是一樣的,你的任何聲音,任何動(dòng)作,其他人都可以聽到看到的。客服總監(jiān)給我們講解了一些電話營(yíng)銷的技巧以及常用術(shù)語(yǔ),然后發(fā)了些資料讓我們背熟。
了解了技巧,熟悉了術(shù)語(yǔ),該是考驗(yàn)我們掌握的程度的時(shí)候了。客服總監(jiān)讓廣州與湖南的的實(shí)習(xí)生相互訓(xùn)練,即一個(gè)扮演客戶,一個(gè)扮演電話營(yíng)銷員,讓我們?cè)谕耆恢缹?duì)方會(huì)作何反應(yīng)的情況下隨機(jī)應(yīng)變,大大提升了我們的實(shí)踐經(jīng)驗(yàn)。
第二周:第一個(gè)任務(wù)——針對(duì)央行的最新文件,要求擁有支付清算系統(tǒng)的公司要做安全檢測(cè)。
接受了系統(tǒng)的培訓(xùn)后,就開始正式對(duì)外撥號(hào)了。所以我們就搜集了擁有支付清算業(yè)務(wù)的公司的資料,包括公司名稱、網(wǎng)站、地址、電話、聯(lián)系人、郵箱等,然后輸入事先已經(jīng)制作好的表格里。資料搜集后,就一個(gè)一個(gè)打電話,通過(guò)各種方法找到相關(guān)負(fù)責(zé)人,然后詢問(wèn)他們關(guān)于支付清算系統(tǒng)的安全檢測(cè)問(wèn)題是否已經(jīng)做了,根據(jù)他們的知情程度、是否完成、以及是否有意愿完成、是否繼續(xù)跟進(jìn)等將訪問(wèn)的結(jié)果記錄到表格里。
很多時(shí)候我們打電話過(guò)去,才剛剛報(bào)了公司名字后,以為我們是推銷東西的,就立刻遭到拒絕。有時(shí)候有些公司根本不清楚支付系統(tǒng)安全方面是誰(shuí)負(fù)責(zé)的,電話接來(lái)接去都找不到負(fù)責(zé)人。有時(shí)候接線員就騙我們說(shuō)負(fù)責(zé)人不在,故意推脫。剛開始的時(shí)候,屢次的失敗讓我們自信心很受打擊。
每天下班前都要把今天所撥打的電話的訪問(wèn)情況記錄整理好,然后發(fā)給客服總監(jiān),同時(shí)下班前客服總監(jiān)會(huì)召我們開會(huì),匯報(bào)今天的電訪情況,以及遇到的無(wú)法解決的問(wèn)題,與大家進(jìn)行交流,并想出應(yīng)付辦法。
第三周:開始第二個(gè)任務(wù)——針對(duì)電子商務(wù)網(wǎng)站做網(wǎng)頁(yè)安全宣傳。
電子商務(wù)網(wǎng)站涉及交易信息、商品信息以及支付信息等一系列安全問(wèn)題。一些黑客可能會(huì)把網(wǎng)站上的商品信息(如價(jià)格)進(jìn)行篡改,從而導(dǎo)致電子商務(wù)企業(yè)和客戶陷入誤解糾紛等。因此電子商務(wù)網(wǎng)站要時(shí)刻進(jìn)行漏洞掃描,及時(shí)修補(bǔ),以防黑客進(jìn)行攻擊。我們針對(duì)這些要點(diǎn)對(duì)電子商務(wù)網(wǎng)站公司進(jìn)行電話訪問(wèn),了解他們的需求,同時(shí)宣傳我們公司在這方面的業(yè)務(wù)成就。
同樣的,我們事先就制作表格,搜集客戶資料進(jìn)行輸入,同時(shí)對(duì)每個(gè)客戶訪問(wèn)后的反應(yīng)做整理,然后輸入表格里面。在本周開展新任務(wù)的同時(shí),我們也對(duì)上周需要進(jìn)一步跟進(jìn)的客戶進(jìn)行了再一次電訪,以盡可能促成交易。
第四周:開始第三個(gè)任務(wù)——針對(duì)高校招生時(shí)期,對(duì)高校網(wǎng)頁(yè)防篡改做業(yè)務(wù)宣傳。
恰逢暑假時(shí)期,各地高校正在忙著招生,各高校網(wǎng)都會(huì)更新關(guān)于招生的信息,各個(gè)學(xué)生家長(zhǎng)也都會(huì)登錄高校網(wǎng)站查看自己的錄取情況。因此,很多黑客騙子會(huì)利用篡改高校網(wǎng)站招生信息,或是制作類似已有高校的網(wǎng)站的假高校網(wǎng)站騙取學(xué)生以牟取暴利,像北大清華等名牌高校都有被篡改過(guò)的前例。所以有安全意識(shí)的高校就會(huì)重視,也會(huì)有這方面的需求。我們便針對(duì)此要點(diǎn)撥通廣東所有高校的電話,試圖找到網(wǎng)絡(luò)中心的負(fù)責(zé)人進(jìn)行交流。
學(xué)生與老師的交流自然比之前的與商業(yè)企業(yè)要容易多,不會(huì)很快就被人拒絕了。不過(guò)電訪過(guò)程我們還是會(huì)遇到很多問(wèn)題,例如放假了學(xué)校網(wǎng)絡(luò)中心是實(shí)行值班制,很多時(shí)候打電話過(guò)去都沒人接聽。另外就是網(wǎng)絡(luò)中心老師有這方面意識(shí),但學(xué)校項(xiàng)目需要向?qū)W校領(lǐng)導(dǎo)申請(qǐng)審批等一系列問(wèn)題都難以促成交易。
第五周:開始第四個(gè)任務(wù)——根據(jù)國(guó)家信息中心提供的被黑網(wǎng)站統(tǒng)計(jì)系統(tǒng),針對(duì)已經(jīng)被黑的網(wǎng)站,勸其及時(shí)修補(bǔ)漏洞,刪除被黑網(wǎng)頁(yè)。
公司與國(guó)家信息中心有合作,根據(jù)國(guó)家信息中心提供的一個(gè)被黑網(wǎng)站統(tǒng)計(jì)系統(tǒng),系統(tǒng)里每天都會(huì)更新搜集被黑網(wǎng)頁(yè)的鏈接,根據(jù)這個(gè)鏈接我們可以找到他的原始網(wǎng)站,再?gòu)木W(wǎng)站上搜集公司的電話,進(jìn)行撥打,告知對(duì)方網(wǎng)站已存在安全漏洞,已遭黑客攻擊,需要及時(shí)修補(bǔ),從而希望對(duì)方可以讓我司為其提供這方面的服務(wù)。
電訪中很多網(wǎng)站是外包給網(wǎng)站建設(shè)公司的,原網(wǎng)站企業(yè)老板根本就不懂這方面的技術(shù),而且說(shuō)外包公司會(huì)負(fù)責(zé)其網(wǎng)站的安全維護(hù)。另外有些公司負(fù)責(zé)人不相信他們網(wǎng)站已被黑,我們便提供了他們網(wǎng)站被黑鏈接給他們。電訪中遇到的種種我們無(wú)法事先想象的問(wèn)題,我們都會(huì)在事后開會(huì)交流中討論解決方案,以應(yīng)付可能出現(xiàn)的問(wèn)題。
五、實(shí)踐總結(jié)
一、選擇自己認(rèn)可的工作
兩年暑假實(shí)踐的對(duì)比,讓我了解到,一個(gè)人如果做一件自己認(rèn)可的工作,他會(huì)很認(rèn)真很投入去完成,而做一件自己不認(rèn)可的工作,你會(huì)發(fā)現(xiàn)你自己是在勉強(qiáng)過(guò)日子。網(wǎng)絡(luò)信息安全,對(duì)于一個(gè)讀電子商務(wù)的我來(lái)講,可以說(shuō)是專業(yè)知識(shí)。網(wǎng)站漏洞、病毒入侵、黑客攻擊、網(wǎng)上支付安全等,我們很清楚互聯(lián)網(wǎng)的給人類帶來(lái)方便的同時(shí)也會(huì)帶來(lái)安全隱患,而我們也會(huì)極力去防范這些隱患的發(fā)生。我認(rèn)可這項(xiàng)工作,因此我會(huì)很自然地跟客戶介紹這項(xiàng)服務(wù),可以有足夠的理由及說(shuō)服力勸說(shuō)客戶接受我的觀點(diǎn)。而如果一件東西你自己都不認(rèn)可,你又怎么可能有足夠的理由和自信心去讓別人接受呢?因此一定要選擇自己認(rèn)可的工作,你才會(huì)去用心投入,才會(huì)收到你想要的結(jié)果。
二、工作安排及總結(jié)
每天早上上班開始時(shí)先為自己今天的工作做個(gè)計(jì)劃,讓自己知道今天要做哪些事。然后一定要在下班前完成它。因?yàn)闆]有計(jì)劃就不會(huì)有行動(dòng),也不會(huì)有壓力,會(huì)讓自己變得懶惰。工作中會(huì)遇到很多你原先沒有想到的情況,就要及時(shí)記錄下來(lái),以待改進(jìn)。如果沒有記下來(lái)的話你會(huì)很快就忘記。因?yàn)槊刻旖佑|幾十個(gè)客戶,不把每個(gè)客戶的情況及時(shí)記下,回頭你怎么可能記得哪個(gè)客戶說(shuō)過(guò)哪些話呢?臨近下班時(shí),就要把今天的工作內(nèi)容匯總整理好,以便以后翻閱。也把當(dāng)天遇到的特殊情況或是自己無(wú)法應(yīng)付的情況總結(jié)一下,向上級(jí)報(bào)告后交流下次如何應(yīng)付。每天都做個(gè)daily report。積少成多,這就是你成長(zhǎng)的見證。
三、專業(yè)知識(shí)
剛學(xué)完電子商務(wù)概論,知道了電子商務(wù)不只是局限在網(wǎng)上商城這一類,還有isp、icp、idc、vpn等網(wǎng)絡(luò)提供商。當(dāng)進(jìn)入xxxx網(wǎng)絡(luò)科技有限公司,一個(gè)做因特網(wǎng)服務(wù)提供商的公司實(shí)踐時(shí),當(dāng)培訓(xùn)講了那些網(wǎng)絡(luò)通信知識(shí)時(shí),才發(fā)現(xiàn)原來(lái)專業(yè)知識(shí)是那么有用的。當(dāng)與客戶交流,涉及到不少專業(yè)知識(shí),而自己無(wú)法解釋時(shí)才后悔自己上課時(shí)不認(rèn)真學(xué)好,只為應(yīng)付考試而去看書的,而過(guò)后就忘得一干二凈。因此專業(yè)知識(shí)一定要認(rèn)真學(xué)好,尤其時(shí)當(dāng)你去從事一個(gè)技術(shù)含量比較高時(shí),對(duì)專業(yè)知識(shí)的要求自然也會(huì)高。因此奉勸大家不要只為考試而去讀書,專業(yè)知識(shí)的精通是你區(qū)別他人的籌碼。
當(dāng)你接到面試通知后,你就應(yīng)該去了解你所要應(yīng)聘的職位。職位的要求是什么,需要哪方面的能力,面試官可能會(huì)問(wèn)什么等等。電話營(yíng)銷,一個(gè)我即將要去挑戰(zhàn)的職位,當(dāng)我接到面試通知后,利用有限的一兩天時(shí)間,我立刻上網(wǎng)找了關(guān)于電話營(yíng)銷的相關(guān)資料,要求、流程、技巧通通過(guò)目一遍,另外也跑去圖書館借了幾本電話營(yíng)銷技巧的書來(lái)看,讓自己對(duì)這個(gè)職位有充分的了解并且做到心里有底。另外還準(zhǔn)備了自我介紹,以及設(shè)想面試官可能會(huì)問(wèn)到的問(wèn)題都準(zhǔn)備好。
著裝方面,雖然公司沒有要求,但是我還是穿了正裝去面試。沒穿正裝你不會(huì)扣分,但穿了正裝你一定會(huì)加分。當(dāng)眾多面試者中只有你一個(gè)人穿正裝的話,面試官會(huì)給你打個(gè)很高的印象分,這也是你脫穎而出的因素。所以想在面試中取勝就必須做好前期準(zhǔn)備,比別人花更多的心思。如果連暑假實(shí)踐這樣比較簡(jiǎn)單的面試都不好好準(zhǔn)備,那又怎么能夠去挑戰(zhàn)畢業(yè)后的高難度面試呢?
二、公司氛圍
當(dāng)我第一天去這家公司報(bào)到時(shí),公司的人很熱情,對(duì)我們兩個(gè)初來(lái)報(bào)到的暑假工照顧很周到,華南地區(qū)的副總經(jīng)理、網(wǎng)絡(luò)安全的總監(jiān)也很隨和,甚至第二天總監(jiān)還請(qǐng)我們吃飯。整個(gè)公司的氛圍很融洽,讓人很有歸屬感。這不禁讓我想起了去年在保險(xiǎn)公司實(shí)習(xí)的感受,簡(jiǎn)直是天壤之別。保險(xiǎn)公司的人心機(jī)很重,讓人覺得社會(huì)很黑。而xxxx的氛圍卻讓我感覺就像在學(xué)校一樣,大家都是大學(xué)畢業(yè)的,沒有那種沉重的心機(jī),都是敞開心扉去交友的。大家一起看日全食,一起吃西瓜,一起吃哈密瓜。因此我總結(jié)出:學(xué)歷素質(zhì)人品公司氛圍職工奉獻(xiàn)程度公司效益。因此,如果一個(gè)團(tuán)體想收到優(yōu)異的成績(jī)時(shí),就必須營(yíng)造良好的氛圍,讓成員有歸屬感,這樣他們才愿意為這個(gè)團(tuán)體奉獻(xiàn)更多。