網(wǎng)絡(luò)安全標準化建設(shè)范文

時間:2023-11-06 17:54:56

導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全標準化建設(shè),這就需要搜集整理更多的資料和文獻,歡迎閱讀由公文云整理的十篇范文,供你借鑒。

篇1

【關(guān)鍵詞】信息安全;標準化;問題

0 引言

在信息安全面臨重大問題的時候,信息安全標準化可以發(fā)揮至關(guān)重要的作用。這一安全的標準不僅僅關(guān)聯(lián)國家安危,同時也牽連著國家的利益,這是促使國家企業(yè)向前發(fā)展的前進動力。在此前提下不難發(fā)現(xiàn)提高信息安全的保障是艱難的工作過程,不是短期之內(nèi)就能完成的,是長期積累的結(jié)果。這一安全標準是國家信息各方面制度的一個統(tǒng)領(lǐng),其他都是以此為前提。信息安全標準化建設(shè)是我國信息安全保障體系建設(shè)的基礎(chǔ)和技術(shù)支撐。信息安全保障體系的建設(shè)是一個極其龐大的系統(tǒng)工程,沒有配套的安全標準,就不能構(gòu)造出一個可用的信息安全保障體系。沒有安全標準化,相應(yīng)的產(chǎn)品、系統(tǒng)、工程就不能實現(xiàn)互連、互通、互操作,產(chǎn)品的一致性、可靠性和先進性就無法保證。更重要的是,標準化是產(chǎn)業(yè)化的基礎(chǔ)。沒有信息安全的工業(yè)標準,就不能充分利用市場的力量,調(diào)動各方面的積極性,形成國內(nèi)自主的信息安全產(chǎn)業(yè)。

1 中國信息安全標準的境況

中國在 20 世紀 80 年代就開始創(chuàng)建自己的信息安全標準,本著對自己國家安全及利益的負責(zé),在我國各個部門的共同努力之下,依照國際信息安全的標準,國家內(nèi)部人員加以改進,一批改進的標準完成了。此時,國家的保密、安全等部門也制定了一系列的信息安全標準,這些標準促進了我國各個行業(yè)的發(fā)展,對各個行業(yè)的發(fā)展起到了至關(guān)重要的作用。

近幾年,發(fā)展最快的是信息安全標準。在國際標準化組織中,信息安全標準是信息技術(shù)標準的一個部分。對于標準化組織,信息安全只是國際標準化組織ISO/IEC JTC1《信息技術(shù)》標準化技術(shù)委員會的一個分技術(shù)委員會,即 ISO/IEC JTC1/SC27《安全技術(shù)》分技術(shù)委員會。在我國,信息安全標準的制修訂有一個單獨的標準化技術(shù)委員會。

2 信息技術(shù)的發(fā)展趨勢

我國與世界領(lǐng)先國家在信息技術(shù)領(lǐng)域存在相當大的差距,了解未來信息技術(shù)發(fā)展趨勢,有助于促進我國信息技術(shù)和信息產(chǎn)業(yè)的發(fā)展。

2.1 小巧攜帶方便

現(xiàn)在的電子產(chǎn)品替代了以前龐大、難以移動的特征,正在逐步地變小,而且攜帶移動都很方便,現(xiàn)在都是無線的了,攜帶是很方便的,也不用像以前那樣要固定在一個地方。依照這樣的發(fā)展速度,各種電子產(chǎn)品都將取代以前存在的不足,正在逐步完善化、智能化,而且也更耐用了。從世界上第一臺計算機的誕生到現(xiàn)在像手表一樣大的計算機,計算機是在逐步地變得更加的小巧、更加的靈活。就更廣闊的空間而言,通過計算機傳播的信息普及得更廣,整個網(wǎng)絡(luò)反映了社會的一個大網(wǎng)絡(luò),通過計算機,人們接觸信息以及獲取信息的幾率會更多。

2.2 數(shù)字化

一是,便于大規(guī)模生產(chǎn)。過去生產(chǎn)一臺模擬設(shè)備需要花很長時間,模擬電路每一個單獨部分都需要進行單獨設(shè)計單獨調(diào)測。而數(shù)字設(shè)備是單元式的,設(shè)計非常簡單,便于大規(guī)模生產(chǎn),可大大降低成本。二是,有利于綜合。每一個模擬電路其電路物理特性區(qū)別都非常大,而數(shù)字電路由二進制電路組成,非常便于綜合,要達到一個復(fù)雜的性能用模擬方式往往綜合不起來?,F(xiàn)在數(shù)字化發(fā)展非常迅速,各種說法也很多。而搞數(shù)字化最主要的優(yōu)點就是便于大規(guī)模生產(chǎn)和便于綜合。

2.3 信息技術(shù)是社會整個管理和發(fā)展不能缺少的一部分

在現(xiàn)代社會,網(wǎng)絡(luò)以及信息產(chǎn)品已經(jīng)成為人們生活當中的一部分,人們現(xiàn)在生活中接觸的一切已經(jīng)與信息密切相連。社會的發(fā)展進步的最大動力就是信息。

3 信息保障體系的發(fā)展趨勢

隨著網(wǎng)絡(luò)體系的不斷發(fā)展,整個網(wǎng)絡(luò)安全系統(tǒng)問題就是人們關(guān)心的問題了,人們對于這一部分問題不是很了解,需要廣泛地普及。對于信息安全知識的普及和傳播得到了各個部門的重視。同時,更需要各個部門共同參與、互相合作,這樣才能更好地發(fā)展。

3.1 依照自己國家當前發(fā)展的狀況以及國情,研究出一套符合自己國家的安全標準

從第一次制定信息安全標準開始到現(xiàn)在,信息安全標準一直是在不斷地完善中,雖然現(xiàn)在所制定的標準尚不夠成熟,但是相對于之前的已經(jīng)有了很大的提高。我國也一直在此基礎(chǔ)上不斷地進行探索和研究,制定的標準也在不斷地改進當中,越來越完善化,標準的框架也越來越清晰。但是仍然要依據(jù)自己國家的體系、國情以及各方面的需求,集中力量深層次地研究,以便更好地制定屬于自己國家的信息安全標準體系。

3.2 確立企業(yè)在信息安全標準化活動中的主體地位

在市場經(jīng)濟體制下,標準的制定應(yīng)遵循市場導(dǎo)向的原則,企業(yè)需求、市場需求是提出制定標準的出發(fā)點和歸宿。著眼于產(chǎn)業(yè)發(fā)展前景,企業(yè)是標準研究編制的主體,這需要企業(yè)自己發(fā)揮主觀能動性,積極參與到信息安全標準研發(fā)的驗證工作中去。由此制定出科學(xué)有效的、實用性強的信息安全標準。我國目前的基本國情是信息安全產(chǎn)業(yè)仍然處于萌芽階段,根基不完善。主要表現(xiàn)為自主核心技術(shù)匱乏,產(chǎn)業(yè)規(guī)模比較小,有待擴大。致使對企業(yè)的吸引力嚴重不足,企業(yè)參與性不高,直接結(jié)果就是信息安全標準和信息安全產(chǎn)業(yè)發(fā)展不相匹配。

3.3 圍繞應(yīng)用需求研究制定標準,逐步完善信息安全標準體系

WG4(鑒別與授權(quán)工作組)研究的標準與應(yīng)用密切相關(guān),而且內(nèi)容非常豐富,多以系列標準的形式出現(xiàn)。這些圍繞應(yīng)用需求研究制定的標準,具有很強的操作性,相關(guān)標準已引起普遍關(guān)注,已成為世界各國和業(yè)界關(guān)注的重點,將會成為新的熱點領(lǐng)域。信息安全事件管理、處置等相關(guān)標準已引起廣泛的關(guān)注,歐盟已向 S027 提出要加強《信息安全事件分類分級》標準的研究?!稊?shù)字取證》新研究項目也得到廣泛的認同和關(guān)注。

4 結(jié)束語

信息安全標準化承載的是信息安全專業(yè)人才智慧,沒有一支政治素質(zhì)高、業(yè)務(wù)能力強,具有信息安全技術(shù)和標準化知識的復(fù)合型人才隊伍,發(fā)展我國信息安全標準化和信息安全保障體系建設(shè)就無從談起。應(yīng)從信息安全建設(shè)對信息安全人才的實際需求出發(fā),加強信息安全學(xué)科和專業(yè)建設(shè),形成專業(yè)學(xué)科體系,建設(shè)高質(zhì)量的信息安全院系,積極培養(yǎng)信息安全專業(yè)人才。相關(guān)標準化機構(gòu),應(yīng)采取積極措施,吸引并用好高素質(zhì)的信息安全技術(shù)人才,切實加強人才隊伍建設(shè)并最大限度地發(fā)揮人才效益。企業(yè)是我國信息安全技術(shù)和產(chǎn)業(yè)的中堅力量,是標準制定和標準實施的主體,在標準制定過程中,應(yīng)積極吸引相關(guān)企業(yè)參與,廣泛征求相關(guān)企業(yè)的意見,集成企業(yè)的技術(shù)優(yōu)勢,大力加強標準科學(xué)性、適用性和合理性的研究。信息安全發(fā)展是一個艱難的過程,也是一個長期的工作。最近幾年信息安全技術(shù)迅速地發(fā)展起來,對于新技術(shù)的探索以及促進新技術(shù)的發(fā)展是非常重要的一項工作。對于信息安全技術(shù)的了解,不要采取“閉關(guān)鎖國”,而是要全面打開,更好地了解國內(nèi)外的發(fā)展現(xiàn)狀以及未來前景,并進行深入地探索,從而更好地完善信息安全技術(shù)的標準化。

篇2

論文摘要:作為未來最適應(yīng)時代要求的政府工作形態(tài),電子政務(wù)建設(shè)是我國當前信息化工作的重,點,未來政府辦會發(fā)展的趨勢。本文探論了綜合電子政務(wù)平臺的棍念、結(jié)構(gòu)和相關(guān)技術(shù),分析了電子政務(wù)所面臨的安全威脅,并提出了相應(yīng)的解決方案。

1綜合電子政務(wù)平臺概述

    電子政務(wù)是指政府機構(gòu)應(yīng)用信息技術(shù)提高政府事務(wù)處理的信息流效率,對政府機構(gòu)和職能進行優(yōu)化,改善政府組織和公共管理能力。通常由核心網(wǎng)絡(luò)、接人網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)三部分組成。建設(shè)內(nèi)容一般包括:電子政務(wù)網(wǎng)絡(luò)平臺、政府門戶網(wǎng)站、電子政務(wù)主站點、“一站式”行政審批系統(tǒng)、視頻會議系統(tǒng)、公文交換和信息報送系統(tǒng)、電子郵件系統(tǒng)、辦公自動化系統(tǒng)等。

    電子政務(wù)網(wǎng)絡(luò)平臺網(wǎng)絡(luò)結(jié)構(gòu)中,核心網(wǎng)絡(luò)擁有重要的信息資源,并處理政府部門間的核心業(yè)務(wù)。政府部門間的數(shù)據(jù)交換流程是閉環(huán)的,即任何一個節(jié)點既是用戶又是數(shù)據(jù)源。因此,核心網(wǎng)絡(luò)節(jié)點之間的業(yè)務(wù)流程應(yīng)該是高速、嚴密、安全的,并且有嚴格的審核機制。核心網(wǎng)絡(luò)與接人網(wǎng)絡(luò)形成上下級關(guān)系的協(xié)同工作平臺,進行信息、數(shù)據(jù)的交換。它們之間的信息往來必須具備信任安全體系。政府核心網(wǎng)絡(luò)面向社會公眾提供信息服務(wù),對外宣傳政府信息,與訪問網(wǎng)絡(luò)建立連接。

2綜合電子政務(wù)平臺的安全風(fēng)險

2.1網(wǎng)絡(luò)安全域的劃分和控制問題

    電子政務(wù)中的信息涉及國家秘密、國家安全,因此它需要絕對的安全。但是同時電子政務(wù)現(xiàn)在很重要的發(fā)展方向是要為社會提供行政監(jiān)管的渠道,為社會提供公共服務(wù),如社保醫(yī)保、大量的公眾咨詢、投訴等等,它同時又需要一定程度的開放。因此如何合理地劃分安全域顯得非常重要。

2.2內(nèi)部監(jiān)控、審核問題

    目前絕大部分單位都沒有系統(tǒng)可以實時地對內(nèi)部人員除個人隱私以外的各項具體操作進行監(jiān)控和記錄,更不用談對一些非法操作進行屏蔽和阻斷了。

2.3電子政務(wù)的信任體系問題

    電子政務(wù)要做到比較完善的安全保障體系,第三方認證是必不可少的。只有通過一定級別的第三方認證,才能說建立了一套完善的信任體系。

2 .4數(shù)字簽名(簽發(fā))問題

    在電子政務(wù)中,要真正實行無紙化辦公,很重要的一點是實現(xiàn)電子公文的流轉(zhuǎn),而在這之中,數(shù)字簽名(簽發(fā))問題又是重中之重。

2.5電子政務(wù)的災(zāi)難響應(yīng)和應(yīng)急處理問題

    很多單位在進行網(wǎng)絡(luò)規(guī)劃的時候,沒有考慮到作為系統(tǒng)核心部分一一數(shù)據(jù)庫本身的安全問題,完全依賴干整個網(wǎng)絡(luò)的防護能力,一旦網(wǎng)絡(luò)的安全體系被穿破或者直接由內(nèi)部人員利用內(nèi)網(wǎng)用戶的優(yōu)勢進行破壞,“數(shù)據(jù)”可以說無任何招架之力

3綜合電子政務(wù)平臺安全體系建設(shè)方案

3 .1技術(shù)保障體系

    技術(shù)保障體系是安全管理體系的重要組成部分。它涉及兩個層面的問題,一是信息安全的核心技術(shù)和基本理論的研究與開發(fā),二是信息安全產(chǎn)品和系統(tǒng)構(gòu)建綜合防護系統(tǒng)。

    信息安全技術(shù)。信息安全的核心技術(shù)主要包括數(shù)據(jù)加密技術(shù)、信息隱藏技術(shù)和信息認證技術(shù)。數(shù)據(jù)加密是把有意義的信息編碼為偽隨機性的亂碼,以實現(xiàn)信息保護的目的。數(shù)字簽名是指只有發(fā)送者才能產(chǎn)生的別人無法偽造的一段數(shù)字串,這段數(shù)字串同時也是對發(fā)送者信息真實性的證明。

    信息安全防護體系。目前,主要的信息安全的產(chǎn)品和系統(tǒng)包括防病毒軟件、防火墻、入侵檢測系統(tǒng)、漏洞掃描、安全審計系統(tǒng)、物理隔離系統(tǒng)等。我們可采用屏蔽子網(wǎng)體系結(jié)構(gòu)保證核心網(wǎng)絡(luò)的安全。屏蔽子網(wǎng)體系結(jié)構(gòu)通過添加額外的安全層到被屏蔽主機體系結(jié)構(gòu),即通過添加周邊網(wǎng)絡(luò)更進一步地把內(nèi)部網(wǎng)絡(luò)與internet隔離開。在這種結(jié)構(gòu)下,即使攻破了堡壘主機,也不能直接侵人內(nèi)部網(wǎng)絡(luò),它將仍然必須通過內(nèi)部路由器。

3.2運行管理體系

    安全行政管理。電子政務(wù)的安全行政管理應(yīng)包括建立安全組織機構(gòu)、安全人事管理、制定和落實安全制度。

    安全技術(shù)管理。電子政務(wù)的安全技術(shù)管理可以從三個方面著手:硬件實體、軟件系統(tǒng)、密鑰。

    風(fēng)險管理。風(fēng)險管理是對項目風(fēng)險的識別、分析和應(yīng)對過程。它包括對正面事件效果的最大化及對負面事件影響的最小化。

3.3社會服務(wù)體系

    安全管理服務(wù)。目前,一些信息安全管理服務(wù)提供商(managed  security service providers, mssp)正在逐步形成,它們有的是專門從事安全管理服務(wù)達到增值目的的,有的是一些軟件廠商為彌補其軟件系統(tǒng)的不足而附加一些服務(wù)的,有的是一些從it集成或咨詢商發(fā)展而來提供信息安全咨詢的。

    安全測評服務(wù)。測評認證的實質(zhì)是由一個中立的權(quán)威機構(gòu),通過科學(xué)、規(guī)范、公正的測試和評估向消費者、購買者即需方,證實生產(chǎn)者或供方所提供的產(chǎn)品和服務(wù),符合公開、客觀和先進的標準。

    應(yīng)急響應(yīng)服務(wù)。應(yīng)急響應(yīng)是計算機或網(wǎng)絡(luò)系統(tǒng)遇到安全事件如黑客人侵、網(wǎng)絡(luò)惡意攻擊、病毒感染和破壞等時,所能夠提供的緊急的響應(yīng)和快速的救援與恢復(fù)服務(wù)。

3.4基礎(chǔ)設(shè)施平臺

    法規(guī)基礎(chǔ)建設(shè)。主要有以下幾方面:在國家憲法和各部門法中對各類法律主體的有關(guān)信息活動涉及國家安全的權(quán)利和義務(wù)進行規(guī)范,形成國家關(guān)于信息及信息安全的總則性、普適性的法規(guī)體系;針對各類計算機和網(wǎng)絡(luò)犯罪,制訂直接約束各社會成員的信息活動的行為規(guī)范,形成計算機、網(wǎng)絡(luò)犯罪監(jiān)察嶼防范體系;對信息安全技術(shù)、信息安全產(chǎn)品(系統(tǒng))的授權(quán)審批應(yīng)制訂相應(yīng)的規(guī)定,形成信息安全審批與監(jiān)控體系;針對信息內(nèi)容的安全與保密問題,制訂相應(yīng)規(guī)定,形成信息內(nèi)容的審批、監(jiān)控、保密體系;從國家安全的角度,制訂網(wǎng)絡(luò)信息預(yù)警與反擊體系等。

篇3

一、概述

辦公自動化(officeAutomation)簡稱OA,是指利用先進的科學(xué)技術(shù),充分地利用信息資源,提高生產(chǎn)、工作效率和質(zhì)量,使人的各種辦公業(yè)務(wù)活動逐步由各種設(shè)備、各種人機信息系統(tǒng)來協(xié)助完成,達到充分利用信息,提高效率和效益的目的。利用網(wǎng)絡(luò)通訊介質(zhì)及先進的網(wǎng)絡(luò)應(yīng)用平臺,建設(shè)一個安全、可靠、開放、高效的信息網(wǎng)絡(luò)和辦公自動化、覆蓋組織系統(tǒng)行政管理、事務(wù)管理、專用業(yè)務(wù)管理的全過程,為管理部門提供現(xiàn)代化的日常辦公條件及豐富的綜合信息服務(wù),實現(xiàn)各部門日常業(yè)務(wù)工作的規(guī)范化、電子化、標準化,為領(lǐng)導(dǎo)決策提供最大的支持和方便,實現(xiàn)智能化、科學(xué)化、規(guī)范化管理。

組織系統(tǒng)的信息化網(wǎng)絡(luò)建設(shè)的框架由硬件基礎(chǔ)設(shè)施、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、信息資源庫、應(yīng)用系統(tǒng)、門戶網(wǎng)站、安全保障體系、制度規(guī)制、標準規(guī)范體系7大部分構(gòu)成。其中,硬件基礎(chǔ)設(shè)施指組織部門信息化建設(shè)所需的硬件設(shè)備,主要包括計算機、服務(wù)器、多媒體以及辦公設(shè)備等。網(wǎng)絡(luò)基礎(chǔ)設(shè)施指組織部門接入互聯(lián)網(wǎng)運行各類應(yīng)用系統(tǒng)的基礎(chǔ)網(wǎng)絡(luò),包括組織系統(tǒng)內(nèi)部局域網(wǎng)、組織業(yè)務(wù)內(nèi)網(wǎng)、組織業(yè)務(wù)外網(wǎng)及相關(guān)設(shè)備。組織系統(tǒng)內(nèi)部局域網(wǎng)即各級組織部門內(nèi)部的辦公業(yè)務(wù)網(wǎng),用來承載組織工作的電子化和網(wǎng)絡(luò)化辦公。組織業(yè)務(wù)內(nèi)網(wǎng)即以省組織部為中心,各市、縣組織部為節(jié)點,并連接各有關(guān)部門的全省組織業(yè)務(wù)資源網(wǎng)絡(luò),為全省組織系統(tǒng)與各級政府機關(guān)之間交流信息、辦理業(yè)務(wù)和開展公共服務(wù)提供方便、快捷、安全可靠的信息通道。組織業(yè)務(wù)外網(wǎng)即各級組織部門建立的基于國際互聯(lián)網(wǎng)上以及組織業(yè)務(wù)網(wǎng)上辦理等具體目標。信息資源庫指集成各類干部人事信息資源的業(yè)務(wù)數(shù)據(jù)庫和辦公信息資源庫,它是以干部人事信息資源的開發(fā)和利用為核心,堅持“規(guī)范建庫與動態(tài)管理相結(jié)合”的原則,實現(xiàn)干部人事信息資源的高度共享,并為各級組織、人事部門業(yè)務(wù)的廣泛開展提供強大的數(shù)據(jù)支持,主要包括人員基本信息庫、職歷數(shù)據(jù)庫、職級數(shù)據(jù)庫、學(xué)歷數(shù)據(jù)庫、考核數(shù)據(jù)庫、獎懲數(shù)據(jù)庫、家庭成員數(shù)據(jù)庫、統(tǒng)計數(shù)據(jù)庫、專業(yè)技術(shù)人員數(shù)據(jù)庫、黨員信息庫等。應(yīng)用系統(tǒng)指基于規(guī)范化的業(yè)務(wù)流程,為各級組織人事部門行政辦公和開展公眾服務(wù)提供的應(yīng)用支撐平臺,包括辦公自動化系統(tǒng)、電子政務(wù)職能系統(tǒng)、行政事務(wù)管理系統(tǒng)、干部人事人才決策支持系統(tǒng)等。門戶網(wǎng)站則是組織系統(tǒng)信息化對外進行網(wǎng)絡(luò)化服務(wù)的窗口,通過門戶網(wǎng)站可使公眾和政府工作人員能快速便捷地獲取相關(guān)組織部門的業(yè)務(wù)應(yīng)用、組織內(nèi)容和其它有關(guān)信息,并獲得個性化、網(wǎng)絡(luò)化的服務(wù)。安全保障體系指組織部門信息化系統(tǒng)穩(wěn)定運行的保障設(shè)施,包括物理安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用系統(tǒng)安全等設(shè)備與技術(shù)。制度規(guī)制體系包括組織系統(tǒng)信息化經(jīng)費保障制度、干部人事信息化管理制度、信息化安全保障制度以及數(shù)據(jù)庫管理、門戶網(wǎng)站維護更新、應(yīng)用系統(tǒng)使用等專項制度。標準規(guī)范體系包括網(wǎng)絡(luò)構(gòu)造規(guī)范、干部人事信息指標和代碼規(guī)范、數(shù)據(jù)存儲交換標準與規(guī)范、信息安全標準規(guī)范、數(shù)據(jù)庫、門戶網(wǎng)站、應(yīng)用系統(tǒng)的技術(shù)標準與規(guī)范等。組織系統(tǒng)信息化體系的建立,旨在通過硬件、網(wǎng)絡(luò)基礎(chǔ)設(shè)施構(gòu)建一個體系完整、結(jié)構(gòu)合理、互聯(lián)互通的辦公自動化網(wǎng)絡(luò)平臺,統(tǒng)籌各級組織部門的所有業(yè)務(wù),準確確定各業(yè)務(wù)系統(tǒng)之間信息交換和業(yè)務(wù)協(xié)同的合理流程,并以干部人事業(yè)務(wù)流程為主線,整合信息資源,建立種類齊全、數(shù)據(jù)共享、服務(wù)應(yīng)用的信息資源庫;利用功能強大的應(yīng)用系統(tǒng)對各種業(yè)務(wù)需求進行分類處理,從而幫助和推動干部人事業(yè)務(wù)決策,并形成服務(wù)社會公眾的有效路徑;構(gòu)建以門戶網(wǎng)站為核心的服務(wù)架構(gòu),整合由應(yīng)用系統(tǒng)處理并輸出的信息流,在數(shù)字化表達的基礎(chǔ)上標準化,將政務(wù)信息公開、組織人事工作辦公流程等全部在網(wǎng)絡(luò)上實現(xiàn)。目前,這一體系特別是在省級和市級組織部門,已搭建起了由硬件基礎(chǔ)設(shè)施、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、干部信息數(shù)據(jù)庫、應(yīng)用系統(tǒng)、門戶網(wǎng)站構(gòu)成的信息化平臺,并在部分業(yè)務(wù)領(lǐng)域得到了較好的運用,結(jié)合上述標準化建設(shè)規(guī)范,為提高我部網(wǎng)絡(luò)管理應(yīng)用水平,我們必須結(jié)合實際,分析現(xiàn)狀,找出差距,結(jié)合問題,做出決策。為我部干部信息化建設(shè)及辦公自動化的進一步發(fā)展打下良好的基礎(chǔ)。

二、當前組織網(wǎng)絡(luò)建設(shè)的現(xiàn)狀

為了推進組織系統(tǒng)信息化建設(shè)的進程,省委組織部積極運用現(xiàn)代化信息技術(shù),研究并推廣了《通用組織干部人事管理信息系統(tǒng)》、《黨政干部信息查詢與職務(wù)調(diào)配系統(tǒng)》和《干部人事檔案管理系統(tǒng)》分類數(shù)據(jù)庫軟件,把配備計算機和有關(guān)多媒體作為干部人事檔案信息化的必要裝備,并納入干部信息管理室達標升級的重要考核指標。其中把“所管干部人事檔案的有關(guān)信息全部錄入管理系統(tǒng),檔案信息查詢,檢索迅速準確,利用干部人事檔案信息數(shù)據(jù)對人才隊伍進行綜合分析,為領(lǐng)導(dǎo)提供信息和決策依據(jù)”等要求,作為一級檔案室的升級標準。

當前,我部已經(jīng)開始實行干部人事檔案信息化管理,但是在缺少系統(tǒng)的理論指導(dǎo)和具體的實踐指導(dǎo)下,現(xiàn)代信息化應(yīng)用水平還不高,信息化建設(shè)還處于錄入干部基本信息、構(gòu)建信息數(shù)據(jù)庫的初始啟動階段。信息化建設(shè)是基礎(chǔ),現(xiàn)代化是方向,只有完成了干部人事檔案信息化建設(shè),才能向現(xiàn)代化方向前進,從干部人事信息化發(fā)展進程、模式和社會需求來看,我部的網(wǎng)絡(luò)管理應(yīng)用水平還處在初級階段,尚不能滿足辦公自動化的要求,主要存在以下問題。

第一,網(wǎng)絡(luò)化基礎(chǔ)設(shè)施建設(shè)相對薄弱、資金投入偏低

這主要表現(xiàn)為信息化裝備水平不高、網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)不完善。雖然各組室都配備了計算機及相關(guān)的現(xiàn)代化辦公設(shè)備,但都是各自獨立、各自應(yīng)用,網(wǎng)絡(luò)化應(yīng)用程度不高。根本性在于內(nèi)部局域網(wǎng)建設(shè)不完善,基于內(nèi)部局域網(wǎng)的計算機互聯(lián)程度低、辦公自動化水平不足;年初,信息室針對《黨政干部信息查詢與職務(wù)調(diào)配系統(tǒng)》構(gòu)建屬于系統(tǒng)內(nèi)部使用的局域網(wǎng)建設(shè),大大提高了干部人事信息數(shù)據(jù)庫的建設(shè)速度和效率,由于信息室和辦公室的異地分開,出現(xiàn)了內(nèi)部局域網(wǎng)建設(shè)的斷層面和干部人事信息數(shù)據(jù)庫應(yīng)用水平偏低,造成了部網(wǎng)之間網(wǎng)絡(luò)結(jié)構(gòu)的不合理以及網(wǎng)絡(luò)互聯(lián)互通程度低。加上資金投入的偏低,造成所需的一些基礎(chǔ)設(shè)施不能配備齊全,這給組織系統(tǒng)的“三網(wǎng)”建設(shè)和部網(wǎng)應(yīng)用水平的進一步提高增加了難度。

第二,信息數(shù)據(jù)庫建設(shè)落后、信息資源開發(fā)利用程度低

目前,干部人事檔案數(shù)據(jù)庫的建設(shè)上并沒有實現(xiàn)信息共享也存在諸多問題,極大地限制了干部人事信息的開發(fā)利用程度。具體表現(xiàn)為:一是信息偏少,只錄入一些基本數(shù)據(jù),造成數(shù)據(jù)不完整;二是工作人員偏少,信息數(shù)據(jù)庫建設(shè)是一個長期的、漸近的、逐步的完善過程;三是缺乏對數(shù)據(jù)庫的動態(tài)管理,對已更新干部信息數(shù)據(jù)沒有及時修改補充,造成數(shù)據(jù)不能反映現(xiàn)實情況;四是應(yīng)用數(shù)據(jù)庫系統(tǒng)軟件存在一個了解、認知、熟悉、開發(fā)的復(fù)雜過程。由于這諸多因素,導(dǎo)致干部人事信息數(shù)據(jù)庫信息有限、質(zhì)量偏低,也嚴重影響了數(shù)據(jù)庫的查全率和查準率,降低了干部人事信息管理系統(tǒng)的使用率和可信度,影響了干部工作、人才工作、黨的組織建設(shè)發(fā)展力度,成為了進一步提高部網(wǎng)應(yīng)用水平的絆腳石。

第三,信息化人才缺乏、管理隊伍中缺少高素質(zhì)的復(fù)合型人才

現(xiàn)在組工干部都具備傳統(tǒng)的文化素質(zhì)。在信息化時代,信息素質(zhì)作為組工干部新的專業(yè)素質(zhì),如何對待信息技術(shù)和信息資源的觀念;如何看待信息技術(shù),如何認識信息網(wǎng)絡(luò)的功能作用,是衡量其信息觀念先進與否的一個具體標準。據(jù)了解,在許多組工干部看來,互聯(lián)網(wǎng)和各種局域網(wǎng)既是一種新的認識工具,又是一種新的交流工具,還是一種新的生產(chǎn)力;組織工作只有同網(wǎng)絡(luò)有機地結(jié)合起來,才能產(chǎn)生新的生機和活力。在信息化建設(shè)時期,組工干部對信息技術(shù)原理、信息技術(shù)的作用和計算機知識、網(wǎng)絡(luò)知識以及信息技術(shù)的發(fā)展和未來等信息的了解還是很缺乏,造成了在管理人才上忽視了既懂業(yè)務(wù)知識,又懂信息知識和知曉法律法規(guī)的復(fù)合型人才的培養(yǎng)。至此延緩了推進干部人事信息化建設(shè)的進程,對進一步提高部網(wǎng)管理應(yīng)用水平有著決定性影響。

三、對策分析

1、提高部網(wǎng)管理應(yīng)用水平,需要提高認識、轉(zhuǎn)變觀念、加強領(lǐng)導(dǎo)、加大投入、協(xié)調(diào)配合

從全省組織系統(tǒng)推行信息化建設(shè)以來,我部每個干部普遍認識到信息化建設(shè)的重要性,但是就信息化建設(shè)的目的、如何組織實施信息化建設(shè)等問題的認識還有待進一步提高。一般只是把信息化作為提高工作效率、傳播信息、宣傳組織政策、政務(wù)公開的手段,還沒有從提高面向公眾服務(wù)能力、推行電子政務(wù)的角度去考慮信息化工作,而信息化建設(shè)就是要摒棄形式,重視實質(zhì),轉(zhuǎn)變觀念,不能只考慮到干部人事部門的信息化,而應(yīng)該把干部人事信息化納入到組織系統(tǒng)三網(wǎng)建設(shè)的框架中去考慮,以滿足需求的信息流為主線,加強領(lǐng)導(dǎo),建議成立三網(wǎng)建設(shè)工作領(lǐng)導(dǎo)小組,制訂信息化建設(shè)管理辦法,對我部網(wǎng)絡(luò)建設(shè)工作進行宏觀管理和指導(dǎo),負責(zé)本部三網(wǎng)建設(shè),包括硬件基礎(chǔ)沒施、網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè),數(shù)據(jù)庫的開發(fā)與維護,門戶網(wǎng)站的建設(shè)、維護和信息的及時更新、本級部門工作人員的信息技術(shù)培訓(xùn)等工作,保證組織系統(tǒng)信息化建設(shè)的有序性。加大資金投入力度,確保干部人事信息化建設(shè)持續(xù)快速發(fā)展,爭取財政支持,努力將信息化建設(shè)經(jīng)費和日常維護、培訓(xùn)經(jīng)費通過項目單列等方式納入日常性經(jīng)費預(yù)算。同時,要拓寬經(jīng)費來源渠道,多方籌集資金,使干部人事信息化建設(shè)有足夠的后勁。作為一項系統(tǒng)工程,部門配合、相互協(xié)調(diào)至關(guān)重要。辦公室注意聯(lián)系和各部門緊密配合,協(xié)調(diào)解決有關(guān)問題,取得各部門的支持,研究規(guī)劃方案,組織實施,經(jīng)常相互通氣,為進一步推動我部的辦公自動化工作發(fā)揮重要作用,為提高部網(wǎng)應(yīng)用管理水平打下堅實的基礎(chǔ)。

2、提高部網(wǎng)管理應(yīng)用水平,大力推進組織系統(tǒng)信息化系統(tǒng)基礎(chǔ)建設(shè)

組織系統(tǒng)信息化建設(shè)的目標是:建成組織系統(tǒng)統(tǒng)一的、功能完善、體系健全、安全可靠的辦公自動化網(wǎng)絡(luò)應(yīng)用平臺,通過對業(yè)務(wù)流程的優(yōu)化,對信息資源和業(yè)務(wù)系統(tǒng)進行全面整合,提高信息資源的開發(fā)利用率,拓展和加深系統(tǒng)的應(yīng)用范圍和深度,增強面向公眾服務(wù)能力。為此,在組織系統(tǒng)信息化建設(shè)方面,必須著力做好以下工作。

一是加快信息化基礎(chǔ)設(shè)施建設(shè)。在硬件基礎(chǔ)設(shè)施方面,不斷加大計算機、多媒體和辦公設(shè)備等硬件的投入量,提高信息化裝備水平。在網(wǎng)絡(luò)基礎(chǔ)設(shè)施方面,在統(tǒng)一規(guī)劃的基礎(chǔ)上整合現(xiàn)有的網(wǎng)絡(luò)資源,完善網(wǎng)絡(luò)設(shè)施建設(shè)。⑴積極推進內(nèi)部局域網(wǎng)建設(shè)。實現(xiàn)部門內(nèi)部各科室的網(wǎng)絡(luò)互聯(lián);基于內(nèi)部局域網(wǎng)絡(luò)有針對性地應(yīng)用辦公自動化系統(tǒng),并在單位內(nèi)部和部門間實現(xiàn)電子公文傳輸和綜合信息的網(wǎng)絡(luò)傳輸,借助辦公自動化局域網(wǎng)進行具體的組織業(yè)務(wù)操作,以促進行政辦公效率的提高。⑵加快組織系統(tǒng)內(nèi)網(wǎng)建設(shè)。積極開展與全省組織系統(tǒng)網(wǎng)絡(luò)相互之間的網(wǎng)絡(luò)互聯(lián)互通,逐步擴大聯(lián)網(wǎng)范圍,并提高互聯(lián)互通的程度,將我部現(xiàn)有的網(wǎng)絡(luò)資源逐步整合到全省組織系統(tǒng)辦公資源網(wǎng)絡(luò)平臺上。⑶完善組織系統(tǒng)外網(wǎng)建設(shè)。堅持組織系統(tǒng)內(nèi)網(wǎng)、外網(wǎng)與互聯(lián)網(wǎng)的物理隔離,保證外網(wǎng)的安全運行,完善和豐富組織系統(tǒng)網(wǎng)的服務(wù)功能,增強服務(wù)公眾的能力。

二是提高部網(wǎng)管理應(yīng)用水平,必須要建立一套完整的數(shù)據(jù)庫管理系統(tǒng)。加快信息化基礎(chǔ)設(shè)施建設(shè),構(gòu)建精良的基礎(chǔ)設(shè)備的同時,必須配備各種軟件系統(tǒng),也就是要逐步完善和建立干部人事信息數(shù)據(jù)庫系統(tǒng)和辦公信息數(shù)據(jù)庫系統(tǒng)。⑴不斷完善干部人事檔案信息綜合數(shù)據(jù)庫。建立動態(tài)信息收集網(wǎng)絡(luò)機構(gòu),制定干部人事動態(tài)信息收集內(nèi)容,建立動態(tài)信息的轉(zhuǎn)遞方式。⑵逐步建立干部人事檔案信息分類數(shù)據(jù)庫。干部人事檔案信息數(shù)據(jù)庫主要包括個人簡歷、職務(wù)簡歷、職稱簡歷、獎懲表現(xiàn)、考察內(nèi)容等二十多類信息。把干部人事檔案材料中的主要信息全部編制到數(shù)據(jù)庫中,由此可見,分類數(shù)據(jù)庫建設(shè),是干部人事檔案信息管理方面十分重要的基礎(chǔ)性工作,是推進辦公自動化建設(shè)的核心,是提高部網(wǎng)管理應(yīng)用水平的關(guān)鍵內(nèi)容,它集中了組織部門管理工作所需要的全部基礎(chǔ)數(shù)據(jù),共享信息資源庫,可隨時為組織部門的業(yè)務(wù)管理提供多功能、深層次的信息服務(wù)。⑶完善和建立辦公信息數(shù)據(jù)庫。辦公信息數(shù)據(jù)庫的內(nèi)涵,主要是指組織系統(tǒng)內(nèi)日常的辦公業(yè)務(wù)工作,如干部人事檔案形成過程中的有關(guān)材料(含干部任免呈報表、年度考核表、領(lǐng)導(dǎo)干部考察表和獎勵材料等)、干部人事檔案運行過程中的記載表(干部檔案材料的接收、轉(zhuǎn)出、借用、查閱、死亡、檢查核對統(tǒng)計、收文和發(fā)文等登記簿)、干部檔案整編過程中的有關(guān)表格(干部檔案目錄和職務(wù)變動登記表等)、辦公中的行文和發(fā)文工作等原來用手工書寫的業(yè)務(wù)管理工作,均可列為辦公信息數(shù)據(jù)庫的服務(wù)范圍。干部人事信息綜合數(shù)據(jù)庫、分類數(shù)據(jù)庫和辦公信息數(shù)據(jù)庫組成的組織信息系統(tǒng)基礎(chǔ)數(shù)據(jù)庫,就基本構(gòu)成了辦公自動化管理業(yè)務(wù)的辦公平臺,構(gòu)建了提高部網(wǎng)管理應(yīng)用水平的前提和途徑。目前組織系統(tǒng)網(wǎng)絡(luò)的管理應(yīng)用總體上仍處于由文件處理向信息管理系統(tǒng)的過渡階段,完成這一步的關(guān)鍵在于數(shù)據(jù)庫建設(shè),是提高部網(wǎng)管理應(yīng)用水平的核心和基礎(chǔ)。

三是提高部網(wǎng)管理應(yīng)用水平,需要培養(yǎng)一支高素質(zhì)的干部隊伍。組織系統(tǒng)信息化建設(shè)是一個大規(guī)模應(yīng)用信息技術(shù)的過程,在某種程度上可以說,信息化水平的高低,一方面取決于其所應(yīng)用的信息技術(shù)水平的高低,另一方面又取決于開發(fā)利用信息技術(shù)的管理者水平的高低。提高部網(wǎng)管理應(yīng)用水平的核心內(nèi)容,就是利用辦公自動化平臺,增強各部門的信息交流,開發(fā)利用干部人事檔案信息資源。新形勢下的組織工作需要高素質(zhì)的、復(fù)合型人才。即不僅具備良好的個人素質(zhì),較高的文化知識,更要懂得信息專業(yè)知識和計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用和維護知識,熟練掌握信息技術(shù)的操作技能,具備管理信息資源的維護能力,全面了解和自覺執(zhí)行組織工作管理方面的法律、法規(guī)、制度和標準,在工作中具有較強的適應(yīng)性、穩(wěn)定性和創(chuàng)造性。能夠下功夫研究并解決當前組織系統(tǒng)信息化建設(shè)中遇到的一些實際問題。由此可見,要迅速培養(yǎng)和造就一支掌握和運用現(xiàn)代信息技術(shù)的技術(shù)隊伍和管理隊伍,制定切實可行的人才培養(yǎng)計劃,在組織系統(tǒng)內(nèi)廣泛開展現(xiàn)代信息技術(shù)教育活動,使每個組工干部都具有堅實的信息素質(zhì)基礎(chǔ),也是信息化建設(shè)過程中的重中之重。