前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)運(yùn)維管理制度范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
衛(wèi)生監(jiān)督信息系統(tǒng)信息安全技術(shù)體系建設(shè),嚴(yán)格遵循等級(jí)保護(hù)第三級(jí)的技術(shù)要求進(jìn)行詳細(xì)設(shè)計(jì)、技術(shù)選擇、產(chǎn)品選型、產(chǎn)品部署。技術(shù)體系從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全及備份恢復(fù)等5個(gè)方面進(jìn)行設(shè)計(jì)。
1.物理安全
衛(wèi)生監(jiān)督中心現(xiàn)有南北兩個(gè)機(jī)房,機(jī)房及相關(guān)配套設(shè)施面積總計(jì)160平方米。北機(jī)房部署等級(jí)保護(hù)第三級(jí)信息系統(tǒng),南機(jī)房部署等級(jí)保護(hù)第二級(jí)信息系統(tǒng),實(shí)現(xiàn)了第三級(jí)系統(tǒng)與第二級(jí)系統(tǒng)物理環(huán)境隔離。根據(jù)等級(jí)保護(hù)有關(guān)要求,機(jī)房均采用了精密空調(diào)、門(mén)禁系統(tǒng)、環(huán)境監(jiān)測(cè)系統(tǒng)等設(shè)備設(shè)施及技術(shù)手段,有效地保證了機(jī)房的物理安全。
2.網(wǎng)絡(luò)安全
主干網(wǎng)絡(luò)鏈路均采用雙鏈路連接,關(guān)鍵網(wǎng)絡(luò)、安全設(shè)備均采用雙機(jī)冗余方式,避免單點(diǎn)故障。采用防火墻、入侵防護(hù)系統(tǒng)、DDoS系統(tǒng)進(jìn)行邊界防護(hù),各網(wǎng)絡(luò)區(qū)域之間采用防火墻進(jìn)行區(qū)域隔離,在對(duì)外服務(wù)區(qū)部署了入侵檢測(cè)系統(tǒng),在交換服務(wù)區(qū)部署了網(wǎng)絡(luò)審計(jì)系統(tǒng)。在核心數(shù)據(jù)區(qū)部署了數(shù)據(jù)庫(kù)審計(jì)系統(tǒng),對(duì)網(wǎng)絡(luò)行為進(jìn)行監(jiān)控和記錄。在安全管理區(qū)部署安全管理系統(tǒng),實(shí)現(xiàn)設(shè)備日志的統(tǒng)一收集及分析。
3.主機(jī)安全
所有服務(wù)器和管理終端配置了密碼安全策略;禁止用戶(hù)遠(yuǎn)程管理,管理用戶(hù)必須進(jìn)入機(jī)房通過(guò)KVM進(jìn)行本地管理;所有服務(wù)器和管理終端進(jìn)行了補(bǔ)丁更新,刪除了多余賬戶(hù),關(guān)閉了不必要的端口和服務(wù);所有服務(wù)器和管理終端開(kāi)啟了安全審計(jì)功能;通過(guò)對(duì)數(shù)據(jù)庫(kù)的安全配置,實(shí)現(xiàn)管理用戶(hù)和特權(quán)用戶(hù)的分離,并實(shí)現(xiàn)最小授權(quán)要求。
4.應(yīng)用安全
衛(wèi)生監(jiān)督中心7個(gè)應(yīng)用系統(tǒng)均完成了定級(jí)備案,并按照等級(jí)保護(hù)要求開(kāi)展了測(cè)評(píng)工作。應(yīng)用服務(wù)器采取了集群工作部署,保證了系統(tǒng)的高可用性,同時(shí)建立了安全審計(jì)功能模塊,記錄登錄日志、業(yè)務(wù)操作日志、系統(tǒng)操作日志3種日志,并實(shí)現(xiàn)查詢(xún)和審計(jì)統(tǒng)計(jì)功能,配置了獨(dú)立的審計(jì)賬戶(hù)。門(mén)戶(hù)網(wǎng)站也采用了網(wǎng)頁(yè)防篡改、DDoS等系統(tǒng)。信息安全等級(jí)保護(hù)第三級(jí)系統(tǒng)管理人員及高權(quán)限用戶(hù)均使用CA證書(shū)登錄相應(yīng)系統(tǒng)。
5.數(shù)據(jù)安全及備份恢復(fù)
衛(wèi)生監(jiān)督信息報(bào)告系統(tǒng)數(shù)據(jù)庫(kù)服務(wù)器使用了雙機(jī)熱備,應(yīng)用服務(wù)器采用多機(jī)負(fù)載均衡,每天本地備份,保證了業(yè)務(wù)系統(tǒng)的安全、穩(wěn)定和可靠運(yùn)行。其余等級(jí)保護(hù)第三級(jí)信息系統(tǒng)使用了雙機(jī)備份,無(wú)論是軟件還是硬件問(wèn)題,都可以及時(shí)準(zhǔn)確地進(jìn)行恢復(fù)并正常提供服務(wù)。同時(shí),衛(wèi)生監(jiān)督中心在云南建立了異地?cái)?shù)據(jù)備份中心,每天進(jìn)行增量備份,每周對(duì)數(shù)據(jù)進(jìn)行一次全備份。備份數(shù)據(jù)在一定時(shí)間內(nèi)進(jìn)行恢復(fù)測(cè)試,保證備份的有效性。
二、信息安全管理體系
在開(kāi)展信息安全等級(jí)保護(hù)工作中,我們深刻體會(huì)到,信息安全工作“三分靠技術(shù),七分靠管理”。為保證信息安全等級(jí)保護(hù)工作順利進(jìn)行,參考ISO/IEC27001《信息安全管理體系要求》,衛(wèi)生監(jiān)督中心建立了符合實(shí)際工作情況的信息安全管理制度體系,明確了“統(tǒng)一領(lǐng)導(dǎo),技管并重;預(yù)防為主,責(zé)權(quán)分明;重點(diǎn)防護(hù),適度安全”的安全方針,涵蓋等級(jí)保護(hù)管理要求中安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理五大方面的要求。衛(wèi)生監(jiān)督中心建立了較為完善的信息安全責(zé)任制,設(shè)立了信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組組長(zhǎng)由衛(wèi)生監(jiān)督中心主任擔(dān)任,成員由衛(wèi)生監(jiān)督中心有關(guān)處室負(fù)責(zé)人組成,信息處作為信息安全工作辦公室負(fù)責(zé)衛(wèi)生監(jiān)督中心日常信息安全管理工作。信息處設(shè)立了信息安全管理崗位,分別為網(wǎng)絡(luò)管理員、系統(tǒng)管理員、應(yīng)用管理員、安全管理員、安全審計(jì)員、機(jī)房管理員,并建立了信息安全崗位責(zé)任制度。此外,衛(wèi)生監(jiān)督中心依據(jù)上年度運(yùn)維中存在的信息安全隱患每年對(duì)其進(jìn)行修訂,確保信息安全工作落到實(shí)處。
三、信息安全運(yùn)維體系
在信息安全工作中,建立信息安全管理制度不是目的,要以信息安全等級(jí)保護(hù)有關(guān)要求指導(dǎo)信息安全運(yùn)維實(shí)踐。衛(wèi)生監(jiān)督中心結(jié)合實(shí)際情況,編制了《國(guó)家級(jí)衛(wèi)生監(jiān)督信息系統(tǒng)運(yùn)行維護(hù)工作規(guī)范》,從運(yùn)行維護(hù)流程、資源管理和環(huán)境管理三個(gè)方面進(jìn)行了規(guī)范,將安全運(yùn)維理念落到實(shí)處。運(yùn)維人員在實(shí)際工作中,嚴(yán)格按照工作規(guī)范要求。利用衛(wèi)生監(jiān)督中心OA系統(tǒng),建立了統(tǒng)一的服務(wù)臺(tái),實(shí)現(xiàn)了事件、問(wèn)題的全流程閉環(huán)管理(即:發(fā)現(xiàn)問(wèn)題、登記問(wèn)題、解決問(wèn)題、解決反饋、解決確認(rèn))。年均處理信息安全事件近百件,將信息安全問(wèn)題消滅在萌芽階段,有效地保證了信息系統(tǒng)穩(wěn)定運(yùn)行,保證了衛(wèi)生監(jiān)督中心信息安全目標(biāo)和方針的實(shí)現(xiàn)。
四、信息安全等級(jí)保護(hù)實(shí)踐經(jīng)驗(yàn)
1.規(guī)范管理,細(xì)化流程
衛(wèi)生監(jiān)督中心從安全管理制度、安全管理組織機(jī)構(gòu)及人員、安全建設(shè)管理和安全運(yùn)維管理等方面建立了較為完善的安全管理體系。通過(guò)管理體系的建設(shè),為國(guó)家級(jí)衛(wèi)生監(jiān)督信息系統(tǒng)運(yùn)維管理工作中安全管理提供了重要指導(dǎo)。國(guó)家級(jí)衛(wèi)生監(jiān)督信息系統(tǒng)運(yùn)維工作從安全管理體系的建設(shè)中吸取了很多有益經(jīng)驗(yàn),不僅合理調(diào)配了運(yùn)維管理人員,落實(shí)了運(yùn)維管理組織機(jī)構(gòu)和崗位職責(zé),而且細(xì)化了運(yùn)維管理流程,形成了“二級(jí)三線”的運(yùn)維處理機(jī)制。
2.循序漸進(jìn),持續(xù)完善
近年來(lái),隨著信息安全等級(jí)保護(hù)工作機(jī)制的不斷完善,主管部門(mén)監(jiān)督檢查力度的不斷加大,信息系統(tǒng)開(kāi)展等級(jí)測(cè)評(píng)的數(shù)量穩(wěn)步增長(zhǎng),測(cè)評(píng)覆蓋率顯著提升。通過(guò)統(tǒng)計(jì)分析本單位近些年測(cè)評(píng)的數(shù)百個(gè)信息系統(tǒng)的數(shù)據(jù),可以得出以下結(jié)論:一是較早開(kāi)展等級(jí)測(cè)評(píng)的行業(yè),經(jīng)過(guò)測(cè)評(píng)和整改建設(shè),測(cè)評(píng)符合率逐年提高;二是隨著等級(jí)測(cè)評(píng)工作的持續(xù)推進(jìn),近期才開(kāi)展首次測(cè)評(píng)的行業(yè)特別是基層單位的信息安全工作基礎(chǔ)較薄弱,測(cè)評(píng)得分明顯偏低。通過(guò)對(duì)物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理等10個(gè)層面的測(cè)評(píng)結(jié)果進(jìn)行統(tǒng)計(jì),其中網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、系統(tǒng)運(yùn)維管理等方面的不符合率相對(duì)較高,信息系統(tǒng)的建設(shè)、使用、運(yùn)維階段存在一些較普遍的問(wèn)題。
信息系統(tǒng)安全保護(hù)措施落實(shí)情況分析
整體而言,隨著等級(jí)測(cè)評(píng)工作的持續(xù)推進(jìn),黨政機(jī)關(guān)、企事業(yè)單位對(duì)信息系統(tǒng)安全等級(jí)保護(hù)的認(rèn)識(shí)和重視程度得到普遍提升,在管理和技術(shù)兩方面主要采取了以下安全措施:
信息安全管理措施落實(shí)情況
在信息安全管理方面呈現(xiàn)出兩級(jí)分化的特點(diǎn)。一些重點(diǎn)行業(yè)的業(yè)務(wù)信息化程度高、自身信息技術(shù)隊(duì)伍力量足、信息安全投入經(jīng)費(fèi)有保障,其安全管理措施一般也能得到有效落實(shí),在機(jī)構(gòu)、人員、制度、建設(shè)管理、運(yùn)維管理等方面均能較好地符合相關(guān)標(biāo)準(zhǔn)的要求。這一類(lèi)的典型包括銀行、證券、電力等行業(yè)主管部門(mén)對(duì)信息安全監(jiān)管?chē)?yán)格的幾大行業(yè)。相反,部分對(duì)信息系統(tǒng)管控相對(duì)松散的單位如大專(zhuān)院校、在信息安全投入方面得不到充分保障的單位如基層政府部門(mén),其信息安全專(zhuān)業(yè)人員的配備達(dá)不到標(biāo)準(zhǔn)規(guī)范的要求,安全責(zé)任部門(mén)地位偏低權(quán)限不足,很難制定并有效貫徹落實(shí)結(jié)合本單位實(shí)際的信息安全管理制度。
信息安全技術(shù)措施落實(shí)情況
多數(shù)單位通過(guò)部署邊界安全設(shè)備,強(qiáng)化入侵防范措施來(lái)提高網(wǎng)絡(luò)的安全性;通過(guò)加固操作系統(tǒng)和數(shù)據(jù)庫(kù)的安全策略,啟用安全審計(jì),安裝殺毒軟件等措施,來(lái)提高主機(jī)安全防護(hù)水平;通過(guò)開(kāi)發(fā)應(yīng)用系統(tǒng)的安全模塊,從身份鑒別、訪問(wèn)控制、日志記錄等方面,強(qiáng)化業(yè)務(wù)應(yīng)用的安全性;通過(guò)部署數(shù)據(jù)備份設(shè)備、加密措施,加強(qiáng)對(duì)數(shù)據(jù)安全的保護(hù)。
信息系統(tǒng)常見(jiàn)安全問(wèn)題分析
隨著等級(jí)測(cè)評(píng)工作的覆蓋面進(jìn)一步擴(kuò)大,近年來(lái)初次測(cè)評(píng)的單位和基層部門(mén)仍發(fā)現(xiàn)一些典型問(wèn)題。
信息安全意識(shí)有待提高
很多單位對(duì)當(dāng)前日趨嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)認(rèn)識(shí)不足,將信息安全工作視為被動(dòng)應(yīng)付上級(jí)檢查、被動(dòng)應(yīng)對(duì)安全事件的任務(wù)來(lái)消極對(duì)待。一些單位認(rèn)為取得“基本符合”的測(cè)評(píng)結(jié)論就高枕無(wú)憂,完成測(cè)評(píng)備案就完成了等級(jí)保護(hù)。由此造成對(duì)信息安全合規(guī)的落實(shí)不夠、資金和人員投入不足、重建設(shè)輕運(yùn)維、有制度無(wú)執(zhí)行、有預(yù)案不演練等問(wèn)題,根源還是安全意識(shí)薄弱。
信息安全管理有待加強(qiáng)
信息安全管理不到位主要表現(xiàn)在安全管理制度、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理等方面。
信息安全管理制度不完善?;鶎訂挝恍畔踩芾碇贫炔蝗⑷藛T配備不足、授權(quán)審批流于形式、執(zhí)行記錄缺失等問(wèn)題較為常見(jiàn)。部分單位的信息安全管理制度照搬模版,未結(jié)合本單位實(shí)際進(jìn)行修訂,導(dǎo)致缺乏可操作性。
系統(tǒng)建設(shè)管理不到位。系統(tǒng)建設(shè)過(guò)程中落實(shí)信息安全“同步建設(shè)”原則不到位。在軟件開(kāi)發(fā)階段較普遍未遵循安全編碼規(guī)范,導(dǎo)致安全功能缺失、應(yīng)用層漏洞頻現(xiàn)。在系統(tǒng)驗(yàn)收階段,很多單位僅注重業(yè)務(wù)功能驗(yàn)收,缺乏專(zhuān)門(mén)的安全性測(cè)試;電子政務(wù)類(lèi)項(xiàng)目較普遍未按規(guī)定在項(xiàng)目驗(yàn)收環(huán)節(jié)完成“一證兩報(bào)告”(即等級(jí)測(cè)評(píng)報(bào)告、風(fēng)險(xiǎn)評(píng)估報(bào)告和系統(tǒng)備案證明)。
系統(tǒng)運(yùn)維管理不到位。在系統(tǒng)運(yùn)維管理方面,部分單位運(yùn)維和開(kāi)發(fā)崗位不分,職責(zé)不清,存在一人身兼數(shù)職現(xiàn)象。很多單位在信息資產(chǎn)管理、介質(zhì)管理、變更管理等方面缺乏操作規(guī)程和相關(guān)記錄,數(shù)據(jù)備份策略不明,應(yīng)急預(yù)案不完善并缺乏演練。
關(guān)鍵技術(shù)措施有待落實(shí)
分析近年來(lái)的測(cè)評(píng)結(jié)果,安全技術(shù)措施不足問(wèn)題主要體現(xiàn)在以下幾個(gè)方面:
在物理安全方面,隨著電子政務(wù)集約化建設(shè)的推進(jìn),大量信息系統(tǒng)已經(jīng)集中到高規(guī)格的專(zhuān)業(yè)機(jī)房,但仍有部分單位自有機(jī)房條件簡(jiǎn)陋,位置選擇不規(guī)范,出入管理較隨意,防盜防破壞、防雷防火防潮能力較差,環(huán)境監(jiān)控措施不足。
在網(wǎng)絡(luò)安全方面,常見(jiàn)網(wǎng)絡(luò)和安全設(shè)備的配置不到位,如未合理劃分區(qū)域、未精細(xì)配置訪問(wèn)控制策略、未對(duì)重要設(shè)備做地址綁定等;較普遍缺少專(zhuān)業(yè)審計(jì)系統(tǒng)。部分單位設(shè)備老舊,安全產(chǎn)品本身存在一定缺陷導(dǎo)致無(wú)法滿(mǎn)足等級(jí)保護(hù)要求。個(gè)別單位用于生產(chǎn)控制的重要信息系統(tǒng)在網(wǎng)絡(luò)層面未采取必要安全措施的同時(shí),還違規(guī)接通互聯(lián)網(wǎng),存在極大的安全隱患。
在主機(jī)安全方面,部分單位存在弱口令、不啟用登錄失敗處理和安全審計(jì)功能、不及時(shí)更新補(bǔ)丁、不關(guān)閉非必要服務(wù)等問(wèn)題。此外,由于主流操作系統(tǒng)和數(shù)據(jù)庫(kù)很少支持強(qiáng)制訪問(wèn)控制機(jī)制,相關(guān)要求普遍未落實(shí)。
在應(yīng)用安全方面,很多應(yīng)用軟件安全功能不足,缺少身份鑒別、審計(jì)日志、信息加密等能力。由于很少進(jìn)行安全掃描、滲透測(cè)試,相當(dāng)一部分系統(tǒng)存在高危風(fēng)險(xiǎn),如SQL注入、跨站腳本、文件上傳等漏洞,以及弱口令、網(wǎng)頁(yè)木馬等問(wèn)題。
在數(shù)據(jù)安全方面,較常見(jiàn)的是數(shù)據(jù)保密性和完整性措施薄弱。此外,部分信息系統(tǒng)的備份和恢復(fù)措施欠完善,缺乏有效的災(zāi)難恢復(fù)手段。
針對(duì)新技術(shù)的等級(jí)保護(hù)測(cè)評(píng)標(biāo)準(zhǔn)有待出臺(tái)
隨著浙江政務(wù)服務(wù)網(wǎng)的大力推進(jìn),省內(nèi)各級(jí)政務(wù)云平臺(tái)的建設(shè)使用已全面開(kāi)展,有相當(dāng)數(shù)量的電子政務(wù)系統(tǒng)已遷移上云。同時(shí)涉及城市公共設(shè)施、水電氣等工控系統(tǒng)密集的行業(yè)對(duì)等級(jí)保護(hù)工作越來(lái)越重視,對(duì)云計(jì)算、工控系統(tǒng)、移動(dòng)APP等的測(cè)評(píng)需求不斷加大。但現(xiàn)有的《GB/T 22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)基本要求》未涉及云計(jì)算、工業(yè)控制、移動(dòng)互聯(lián)等領(lǐng)域,在測(cè)評(píng)實(shí)踐中已遇到諸多不適應(yīng)情況。針對(duì)這些新技術(shù)新應(yīng)用的等級(jí)保護(hù)測(cè)評(píng)標(biāo)準(zhǔn)需求已非常迫切。
重要信息系統(tǒng)安全保護(hù)對(duì)策建議
針對(duì)上述存在的問(wèn)題,本文提出以下對(duì)策建議,以供參考。
提高信息安全意識(shí)
提高全員信息安全意識(shí)是全面提升信息安全保障水平的根本解決之道。要樹(shù)立全體人員的安全觀念,加強(qiáng)信息安全培訓(xùn)。除了通過(guò)強(qiáng)化工作考核和安全檢查來(lái)督促信息安全工作的深入開(kāi)展,還應(yīng)通過(guò)多種方式開(kāi)展信息安全政策解讀和信息安全標(biāo)準(zhǔn)宣貫,強(qiáng)化對(duì)全員的安全意識(shí)教育和考查。建議結(jié)合一些合適的安全職業(yè)技能培訓(xùn),落實(shí)信息安全相關(guān)崗位“持證上崗”的要求。
加強(qiáng)信息安全管理
“三分技術(shù),七分管理”,各單位應(yīng)轉(zhuǎn)變觀念,將“信息安全”與“系統(tǒng)穩(wěn)定、功能正常”同等重視起來(lái),將安全管理要求與自身業(yè)務(wù)緊密結(jié)合,制訂完善的體系化的安全管理制度。
在系統(tǒng)建設(shè)管理過(guò)程中,應(yīng)要求開(kāi)發(fā)人員遵循安全編碼規(guī)范進(jìn)行開(kāi)發(fā);在系統(tǒng)驗(yàn)收環(huán)節(jié),應(yīng)認(rèn)真做好安全性驗(yàn)收測(cè)試。在電子政務(wù)領(lǐng)域應(yīng)落實(shí)國(guó)家對(duì)電子政務(wù)項(xiàng)目管理的制度要求,驗(yàn)收階段完成等級(jí)測(cè)評(píng),未通過(guò)測(cè)評(píng)的應(yīng)不予驗(yàn)收。
在系統(tǒng)運(yùn)維管理方面,應(yīng)加強(qiáng)制定信息系統(tǒng)日常管理操作的詳細(xì)規(guī)范,明確定義工作流程和操作步驟,使日常運(yùn)行管理制度化、規(guī)范化。對(duì)信息資產(chǎn)按重要性進(jìn)行分類(lèi)梳理,建立完善應(yīng)急災(zāi)備措施,定期開(kāi)展演練,確保備份的有效性。
落實(shí)關(guān)鍵技術(shù)措施
針對(duì)測(cè)評(píng)發(fā)現(xiàn)的問(wèn)題,各單位應(yīng)根據(jù)系統(tǒng)所定級(jí)別,結(jié)合自身?xiàng)l件,綜合考慮問(wèn)題的影響范圍、嚴(yán)重程度、整改難度等因素,制定整改計(jì)劃,有步驟地落實(shí)相關(guān)技術(shù)措施。對(duì)于策略配置類(lèi)的問(wèn)題及時(shí)糾正;對(duì)于整改難度大、需要添置硬件或修改代碼的問(wèn)題,應(yīng)在充分測(cè)試和試運(yùn)行的基礎(chǔ)上實(shí)施整改。對(duì)于強(qiáng)制訪問(wèn)控制、敏感標(biāo)記、雙因子鑒別等難點(diǎn)問(wèn)題,建議國(guó)家加強(qiáng)相關(guān)產(chǎn)業(yè)政策的引導(dǎo),促進(jìn)安全廠商研發(fā)技術(shù)、推出產(chǎn)品,解決市場(chǎng)供應(yīng)問(wèn)題。各級(jí)主管部門(mén)應(yīng)通過(guò)測(cè)評(píng)、整改、監(jiān)督檢查、再測(cè)評(píng)的閉環(huán)管理,督促關(guān)鍵技術(shù)措施的落實(shí)。
加快新技術(shù)的等級(jí)保護(hù)測(cè)評(píng)標(biāo)準(zhǔn)編制工作
目前公安部信息安全等級(jí)保護(hù)評(píng)估中心在牽頭起草針對(duì)云計(jì)算安全的等級(jí)保護(hù)標(biāo)準(zhǔn),尚處于征求意見(jiàn)階段。其余新技術(shù)領(lǐng)域的等級(jí)保護(hù)標(biāo)準(zhǔn)制定工作進(jìn)度更晚,隨著智慧城市、云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)、工業(yè)控制等新技術(shù)的快速應(yīng)用,安全標(biāo)準(zhǔn)相對(duì)滯后的問(wèn)題更加突出,應(yīng)進(jìn)一步加快相關(guān)新標(biāo)準(zhǔn)的制定。
關(guān)鍵詞:維護(hù);網(wǎng)絡(luò);信息化
1 MDCN運(yùn)維管理系統(tǒng)平臺(tái)簡(jiǎn)介
MDCN運(yùn)維管理平臺(tái)的建立,提升信息技術(shù)、產(chǎn)品和服務(wù)的應(yīng)用,充分調(diào)動(dòng)相關(guān)維護(hù)人員積極性、主動(dòng)性,努力提高網(wǎng)絡(luò)維護(hù)質(zhì)量,保障了各種業(yè)務(wù)在MDCN網(wǎng)絡(luò)上的穩(wěn)定運(yùn)行。該平全基于瀏覽器/服務(wù)器(Browser/Server)三層結(jié)構(gòu)體系,客戶(hù)端為瀏覽器,服務(wù)器端分為應(yīng)用服務(wù)器和數(shù)據(jù)服務(wù)器。
2 MDCN運(yùn)維管理系統(tǒng)作用
2.1 維護(hù)制度管理
⑴維護(hù)管理:各項(xiàng)管理制度;⑵維護(hù)制度:各項(xiàng)作業(yè)計(jì)劃;⑶系統(tǒng)通知:記錄各種通告性文檔;MDCN系統(tǒng)平臺(tái)的各項(xiàng)管理制度可以在此模塊中查閱,便于管理、統(tǒng)一要求,提高運(yùn)維效率。
2.2 日常維護(hù)工作
⑴日常監(jiān)測(cè):記錄每天設(shè)備CPU利用率、PING響應(yīng)時(shí)間;⑵定期監(jiān)測(cè):對(duì)全網(wǎng)設(shè)備做系統(tǒng)、全面、詳細(xì)的監(jiān)測(cè),確保系統(tǒng)的正常運(yùn)行;⑶數(shù)據(jù)備份:為保證數(shù)據(jù)正確有效,備份MDCN網(wǎng)的各項(xiàng)參數(shù)指標(biāo),防止數(shù)據(jù)丟失;⑷流量測(cè)試:記錄各業(yè)務(wù)系統(tǒng)月度流量;MDCN系統(tǒng)的維護(hù)工作的具體記錄可在此模塊中體現(xiàn),實(shí)際工作落實(shí)到人,加強(qiáng)員工的責(zé)任感。
2.3 系統(tǒng)故障類(lèi)
⑴故障月報(bào):記錄月度全網(wǎng)故障的詳細(xì)情況及解決程度。⑵故障通知單:故障通知單以各業(yè)務(wù)系統(tǒng)區(qū)分,做為處理故障的依據(jù)。⑶嚴(yán)重、重大故障:對(duì)業(yè)務(wù)系統(tǒng)有嚴(yán)重影響故障的專(zhuān)題報(bào)告板塊。MDCN網(wǎng)的系統(tǒng)故障及解決情況可在該頁(yè)面查閱,便于工作檢查;同時(shí)也為今后處理類(lèi)似故障提供依據(jù),縮短故障排查時(shí)間。
2.4 業(yè)務(wù)申請(qǐng)情況
⑴業(yè)務(wù)申請(qǐng)單:體現(xiàn)業(yè)務(wù)系統(tǒng)接入申請(qǐng)到實(shí)施全過(guò)程進(jìn)度。⑵承載的業(yè)務(wù)系統(tǒng):記錄現(xiàn)有各業(yè)務(wù)系統(tǒng)的使用、運(yùn)行情況及互通情況。通過(guò)該頁(yè)面可以很好的掌握工程狀況,快速開(kāi)通新業(yè)務(wù);根據(jù)客戶(hù)申請(qǐng),審核接入條件并進(jìn)行審批。
2.5 月報(bào)總結(jié)歸納
⑴維護(hù)月報(bào):記錄MDCN網(wǎng)每月的維護(hù)情況,包括網(wǎng)絡(luò)指標(biāo)分析、業(yè)務(wù)流量分析等。⑵割接報(bào)告:記錄工程施工割接報(bào)告。月度的工作情況、系統(tǒng)運(yùn)行情況、工程進(jìn)展情況可在該板塊中查看,便于檢查,有助于加強(qiáng)管理。
2.6 用戶(hù)申告登記
用戶(hù)申告:記錄各業(yè)務(wù)系統(tǒng)的用戶(hù)申告,落實(shí)申告的每一項(xiàng)內(nèi)容進(jìn)行答復(fù),提供技術(shù)支持。
2.7 網(wǎng)絡(luò)資料
⑴網(wǎng)絡(luò)平臺(tái):提供MDCN網(wǎng)的相關(guān)知識(shí)資料,提高維護(hù)組人員素質(zhì)。⑵系統(tǒng)配置:備份MDCN網(wǎng)設(shè)備的配置。⑶統(tǒng)計(jì)資料:記錄各項(xiàng)基礎(chǔ)資料,主要包括電路、硬件設(shè)備、板卡等檔案。該頁(yè)面?zhèn)戎赜贛DCN相關(guān)技術(shù)文件匯總,通過(guò)學(xué)習(xí)加深對(duì)MDCN網(wǎng)的理解,提高維護(hù)人員整體技術(shù)水平,另一方面便于MDCN資源統(tǒng)計(jì)。
2.8 FTP服務(wù)
提供維護(hù)組信息共享平臺(tái)、上傳維護(hù)記錄、資料備份的渠道。
2.9 業(yè)務(wù)接入在線審批
⑴提交申請(qǐng):新業(yè)務(wù)表單在線填寫(xiě)提交。⑵資料審核:各部門(mén)進(jìn)行審核批復(fù)。
2.10 故障報(bào)障
⑴故障同步:與MDCN監(jiān)控軟件接口,同步出現(xiàn)網(wǎng)絡(luò)中各類(lèi)故障告警。⑵多元告警現(xiàn)實(shí):出現(xiàn)告警,通過(guò)語(yǔ)音或短信形式進(jìn)行告警通知。
2.11 用戶(hù)管理
⑴登陸權(quán)限:不同用戶(hù)分級(jí)別分權(quán)限進(jìn)行管理。⑵設(shè)備管理:按權(quán)限提供直接登陸設(shè)備接口。
2.12 配置備份
⑴自動(dòng)備份:自動(dòng)備份設(shè)備配置,減少人工備份的繁瑣,保證數(shù)據(jù)安全性。⑵自動(dòng)保存:備份同時(shí)自動(dòng)保存到指定目錄。
2.13 郵件通知
⑴業(yè)務(wù)接入通知:在線填寫(xiě)竣工通知單郵件發(fā)送。⑵故障告警通知:出現(xiàn)告警,在線填寫(xiě)故障表單,發(fā)送相關(guān)負(fù)責(zé)人。
3 MDCN網(wǎng)絡(luò)運(yùn)維管理系統(tǒng)平臺(tái)特點(diǎn)
⑴安全與開(kāi)放相統(tǒng)一;⑵使用簡(jiǎn)捷高效;⑶安裝配置簡(jiǎn)單;⑷可擴(kuò)充性強(qiáng)。MDCN運(yùn)維平臺(tái)功能涉及到的范圍廣、部門(mén)多、人員復(fù)雜,技術(shù)體系結(jié)構(gòu)為三層結(jié)構(gòu)體系,可擴(kuò)展性強(qiáng),用戶(hù)使用簡(jiǎn)單方便。MDCN系統(tǒng)平臺(tái)具有良好的可擴(kuò)展性,這種結(jié)構(gòu)均允許系統(tǒng)在多個(gè)層面上進(jìn)行擴(kuò)展,并且不影響層面之間以及與其它功能模塊的關(guān)系,從而為系統(tǒng)在功能的縱深度和橫向的覆蓋面上的加強(qiáng)和擴(kuò)展打下了良好的基礎(chǔ)。
4 市場(chǎng)分析
通過(guò)MDCN運(yùn)維系統(tǒng)管理平臺(tái)的應(yīng)用,使網(wǎng)絡(luò)資源管理體系不斷優(yōu)化升級(jí),充分應(yīng)用新技術(shù),對(duì)系統(tǒng)平臺(tái)進(jìn)行革新和改造,有很大的市場(chǎng)需求。通過(guò)該平臺(tái)還增強(qiáng)了MDCN系統(tǒng)的維護(hù)高效性、相關(guān)信息查詢(xún)的實(shí)效性。
⑴使用用戶(hù):主要包括MDCN系統(tǒng)運(yùn)維人員。用戶(hù)通過(guò)權(quán)限管理可以方便瀏覽相關(guān)信息,簡(jiǎn)單高效的找到所需資源,大大提高了效率;并且保證了信息的統(tǒng)一性、時(shí)效性、準(zhǔn)確性。
⑵用戶(hù)管理:系統(tǒng)可以為前臺(tái)不同的板塊設(shè)置不同的管理員,板塊管理員可以對(duì)該板塊進(jìn)行信息的審核、修改、刪除等基本操作,可本板塊的公告、通知等信息,可以設(shè)置重點(diǎn)信息置頂、重要信息加亮等操作。管理員可以設(shè)置不同用戶(hù)的不同權(quán)限,充分做到了信息的保密性、安全性。
5 技術(shù)分析
MDCN系統(tǒng)平全基于瀏覽器/服務(wù)器(Browser/Server)三層結(jié)構(gòu)體系,系統(tǒng)平臺(tái)的建設(shè)與運(yùn)行階段所涉及的硬件、軟件與相關(guān)技術(shù)等,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,支撐系統(tǒng)應(yīng)用的技術(shù)日益增多,平臺(tái)采用了.net技術(shù),數(shù)據(jù)庫(kù)采用Windows SQLserver。
技術(shù)分析如下:⑴數(shù)據(jù)倉(cāng)庫(kù)與數(shù)據(jù)挖掘技術(shù)在網(wǎng)絡(luò)活動(dòng)中主要用于各種大量的繁雜數(shù)據(jù)的存儲(chǔ)與分析,提高數(shù)據(jù)處理的效率。⑵服務(wù)器采用刀片服務(wù)器進(jìn)行擴(kuò)容,具有投資小,建立速度快、安全可靠、無(wú)需軟件硬件配置、無(wú)需技術(shù)支持等特點(diǎn),對(duì)于MDCN系統(tǒng)管理平臺(tái)升級(jí)來(lái)說(shuō),可節(jié)省大量人力物力及一系列煩瑣的工作,是一種較佳的選擇??梢灾С侄喾N服務(wù),如ASP、CGI、PHP、JSP、網(wǎng)站數(shù)據(jù)庫(kù)支持、Flash、定期數(shù)據(jù)庫(kù)備份等。⑶開(kāi)發(fā)平臺(tái):系統(tǒng)的開(kāi)發(fā)程序有.NET、數(shù)據(jù)庫(kù)程序等。是Microsoft XML Web services平臺(tái)。XML Web services允許應(yīng)用程序通過(guò)Internet進(jìn)行通訊和共享數(shù)據(jù),而不管所采用的是哪種操作系統(tǒng)、設(shè)備或編程語(yǔ)言。平臺(tái)提供創(chuàng)建XML Web services并將這些服務(wù)集成在一起之所需。
在技術(shù)的選擇上,系統(tǒng)后期的優(yōu)化,包括Web瀏覽器、數(shù)據(jù)庫(kù)服務(wù)、郵件服務(wù)、防火墻與服務(wù)器、中間組件、客戶(hù)操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)系統(tǒng)、商務(wù)應(yīng)用系統(tǒng)在內(nèi)的軟件與硬件設(shè)施。
6 經(jīng)濟(jì)效益分析
本平臺(tái)主要是針對(duì)MDCN網(wǎng)絡(luò)開(kāi)發(fā)設(shè)計(jì)的,其實(shí)用性大,費(fèi)時(shí)小,系統(tǒng)成本低,能滿(mǎn)足各個(gè)業(yè)務(wù)系統(tǒng)負(fù)責(zé)人和管理人員的基本需求,具有很高的實(shí)用價(jià)值。
⑴MDCN運(yùn)維管理平臺(tái)的建設(shè)為MDCN系統(tǒng)穩(wěn)定運(yùn)行提供了強(qiáng)有力的堅(jiān)強(qiáng)后盾,為業(yè)務(wù)使用單位節(jié)省了資源的開(kāi)銷(xiāo)。⑵提高網(wǎng)絡(luò)維護(hù)水平,發(fā)揮帶動(dòng)用戶(hù)、引導(dǎo)開(kāi)發(fā)、提供信息、推廣技術(shù)的綜合功能,減少用戶(hù)查詢(xún)資料的的盲目性。⑶按照區(qū)域化布局、專(zhuān)業(yè)化分工、規(guī)模化運(yùn)營(yíng)、標(biāo)準(zhǔn)化管理的要求,進(jìn)一步優(yōu)化了MDCN網(wǎng)絡(luò)維護(hù)體系結(jié)構(gòu)。⑷圍繞新業(yè)務(wù)接入、故障信息處理、工程實(shí)施進(jìn)度、信息、日常維護(hù)等主要功能,推進(jìn)了網(wǎng)絡(luò)維護(hù)工作信息化。⑸以較小的維護(hù)人員成本,優(yōu)化維護(hù)質(zhì)量體系,促使網(wǎng)絡(luò)維護(hù)及使用向便捷、快速、高效方面轉(zhuǎn)變;
關(guān)鍵詞:典型工作任務(wù);課程設(shè)置;雙證課程
中圖分類(lèi)號(hào):G642.0 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1674-9324(2013)36-0063-02
一、企業(yè)信息管理師職業(yè)能力要求調(diào)研
企業(yè)信息管理師首先是一名合格的企業(yè)管理人才,同時(shí)還必須具備一定的信息產(chǎn)業(yè)知識(shí),其知識(shí)結(jié)構(gòu)則要橫跨文理學(xué)科。職業(yè)功能模塊可歸納如下:
(一)信息化管理
1.制訂信息化戰(zhàn)略規(guī)劃。(1)能夠調(diào)研信息化的發(fā)展趨勢(shì);(2)能夠調(diào)研同行業(yè)信息化信息;(3)能夠調(diào)研企業(yè)內(nèi)外信息化需求;(4)能夠調(diào)研企業(yè)信息化建設(shè)條件;(5)能夠起草企業(yè)信息化戰(zhàn)略規(guī)劃報(bào)告。
2.制定并監(jiān)督執(zhí)行信息化管理制度。(1)能夠編寫(xiě)信息化管理制度;(2)能夠監(jiān)督信息化管理制度的執(zhí)行;(3)能夠檢查并分析信息化管理制度的執(zhí)行情況;(4)能夠提出信息化管理制度的調(diào)整建議。
3.信息化標(biāo)準(zhǔn)規(guī)范設(shè)計(jì)。(1)能夠執(zhí)行國(guó)家、地方、行業(yè)信息化標(biāo)準(zhǔn);(2)能夠制定企業(yè)信息化標(biāo)準(zhǔn)規(guī)范。
4.全員信息化培訓(xùn)。(1)能夠制定培訓(xùn)大綱;(2)能夠組織培訓(xùn);(3)能夠組織培訓(xùn)效果的評(píng)估。
(二)信息系統(tǒng)開(kāi)發(fā)
1.系統(tǒng)總體規(guī)劃。(1)能夠歸納企業(yè)各部門(mén)對(duì)信息系統(tǒng)的不同要求,并撰寫(xiě)初步調(diào)查報(bào)告;(2)能夠起草信息系統(tǒng)總體方案;(3)能夠建立綜合平臺(tái);(4)能夠提出系統(tǒng)的總體開(kāi)發(fā)模式,選擇合適的開(kāi)發(fā)工具和平臺(tái)。
2.業(yè)務(wù)流程調(diào)查及優(yōu)化。(1)能夠制定調(diào)查提綱;(2)能夠制定調(diào)查方法;(3)能夠制定調(diào)查計(jì)劃;(4)能夠組織調(diào)查;(5)能夠進(jìn)行業(yè)務(wù)流程分析;(6)能夠撰寫(xiě)調(diào)查報(bào)告并提出優(yōu)化建議。
3.系統(tǒng)分析。(1)能夠進(jìn)行系統(tǒng)需求的詳細(xì)調(diào)查與分析;(2)能夠繪制數(shù)據(jù)圖;(3)能夠編制數(shù)據(jù)字典。
4.系統(tǒng)設(shè)計(jì)。(1)能夠進(jìn)行系統(tǒng)的總體設(shè)計(jì);(2)能夠繪制模塊結(jié)構(gòu)圖;(3)能夠進(jìn)行代碼設(shè)計(jì);(4)能夠進(jìn)行系統(tǒng)的詳細(xì)設(shè)計(jì);(5)能夠進(jìn)行數(shù)據(jù)庫(kù)設(shè)計(jì)。
5.系統(tǒng)實(shí)施。(1)能夠組織程序設(shè)計(jì);(2)能夠組織系統(tǒng)測(cè)試;(3)能夠進(jìn)行系統(tǒng)安裝與調(diào)試;(4)能夠控制系統(tǒng)實(shí)施進(jìn)度;(5)能夠?qū)嵤┫到y(tǒng)轉(zhuǎn)換。
(三)信息網(wǎng)絡(luò)構(gòu)建
1.需求調(diào)查。能夠進(jìn)行網(wǎng)絡(luò)需求調(diào)查。
2.網(wǎng)絡(luò)設(shè)計(jì)。(1)能夠進(jìn)行企業(yè)網(wǎng)絡(luò)系統(tǒng)的組網(wǎng)規(guī)劃;(2)能夠進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸技術(shù)設(shè)計(jì);(3)能夠制定因特網(wǎng)接入方案。
3.網(wǎng)絡(luò)服務(wù)設(shè)計(jì)。(1)能夠制定網(wǎng)絡(luò)系統(tǒng)的各種服務(wù)方案;(2)能夠設(shè)計(jì)各種應(yīng)用服務(wù)器的部署方案。
4.軟硬件選型。(1)能夠根據(jù)軟硬件產(chǎn)品的技術(shù)性能和價(jià)格情況,合理選擇軟硬件;(2)能夠起草招標(biāo)書(shū),并對(duì)投標(biāo)書(shū)進(jìn)行技術(shù)審核。
5.項(xiàng)目實(shí)施。(1)能夠進(jìn)行質(zhì)量控制;(2)能夠進(jìn)行時(shí)間進(jìn)度控制;(3)能夠進(jìn)行網(wǎng)絡(luò)系統(tǒng)的測(cè)試和驗(yàn)收。
6.網(wǎng)絡(luò)管理。(1)能夠制定網(wǎng)絡(luò)系統(tǒng)管理規(guī)劃;(2)能夠進(jìn)行網(wǎng)絡(luò)資源使用管理;(3)能夠進(jìn)行網(wǎng)絡(luò)系統(tǒng)性能管理。
7.安全管理。(1)能夠進(jìn)行網(wǎng)絡(luò)系統(tǒng)安全規(guī)劃;(2)能夠進(jìn)行網(wǎng)絡(luò)安全配置管理;(3)能夠進(jìn)行網(wǎng)絡(luò)安全服務(wù)管理。
(四)信息系統(tǒng)維護(hù)
1.系統(tǒng)軟件維護(hù)。(1)能夠檢查系統(tǒng)運(yùn)行狀況;(2)能夠解決系統(tǒng)運(yùn)行中的問(wèn)題。
2.應(yīng)用軟件管理。(1)能夠管理各應(yīng)用系統(tǒng)的運(yùn)行;(2)能夠排除各應(yīng)用系統(tǒng)出現(xiàn)的故障。
3.數(shù)據(jù)維護(hù)。(1)能夠組織檢查數(shù)據(jù)的存儲(chǔ)、更新;(2)能夠進(jìn)行數(shù)據(jù)安全管理。
4.監(jiān)督執(zhí)行信息系統(tǒng)維護(hù)和管理制度。(1)能夠考核維護(hù)人員工作業(yè)績(jī);(2)能夠發(fā)現(xiàn)和糾正違章行為。
5.系統(tǒng)備份和恢復(fù)。(1)能夠進(jìn)行系統(tǒng)備份、災(zāi)害防范的規(guī)劃與實(shí)施;(2)能夠進(jìn)行網(wǎng)絡(luò)系統(tǒng)存儲(chǔ)管理的規(guī)劃與實(shí)施。
(五)信息系統(tǒng)運(yùn)作
1.制定操作規(guī)程,能夠編寫(xiě)用戶(hù)使用手冊(cè)。
2.信息系統(tǒng)運(yùn)作效果分析。(1)能夠分析信息系統(tǒng)的運(yùn)行效果;(2)能夠進(jìn)行信息系統(tǒng)的效益分析。
3.操作和使用信息系統(tǒng)。(1)能夠通過(guò)信息系統(tǒng)進(jìn)行業(yè)務(wù)管理;(2)能夠通過(guò)信息系統(tǒng)開(kāi)展電子商務(wù)應(yīng)用。
(六)信息資源開(kāi)發(fā)利用
1.信息采集內(nèi)容規(guī)劃。(1)能夠確定信息采集的內(nèi)容;(2)能夠?qū)⑿畔⒉杉膬?nèi)容合理分類(lèi);(3)能夠設(shè)計(jì)信息采集內(nèi)容體系。
2.信息源布點(diǎn)。能夠確定信息源
3.信息采集與傳輸系統(tǒng)設(shè)計(jì)。(1)能夠設(shè)計(jì)信息采集方式;(2)能夠設(shè)計(jì)信息傳輸方式。
4.信息綜合。(1)能夠篩選信息;(2)能夠綜合信息;(3)能夠進(jìn)行信息排序。
二、典型工作任務(wù)設(shè)置
(一)崗位能力分析
根據(jù)企業(yè)信息管理師職業(yè)功能模塊對(duì)崗位能力進(jìn)行劃分,對(duì)其工作過(guò)程,工作任務(wù)的對(duì)象,工具、方法與工作的組織,及對(duì)工作和技術(shù)的要求等,歸納如下:
1.主營(yíng)業(yè)務(wù)流程中,業(yè)務(wù)財(cái)務(wù)分析中數(shù)據(jù)轉(zhuǎn)換;內(nèi)部業(yè)務(wù)數(shù)據(jù);經(jīng)理及上游部門(mén);內(nèi)部信息系統(tǒng)系統(tǒng)錄入/輸出。
2.客戶(hù)管理,業(yè)務(wù)拓展,業(yè)務(wù)服務(wù)、現(xiàn)有產(chǎn)品/服務(wù)中客戶(hù)體驗(yàn)、問(wèn)題、拓展機(jī)會(huì)、企業(yè)銷(xiāo)售管理層指派、目標(biāo)是保持良好客戶(hù)關(guān)系,保持并擴(kuò)大業(yè)務(wù)量,保持競(jìng)爭(zhēng)地位。
3.信息收信,整理,分析提供和管理過(guò)程中的信息安全保密,企業(yè)對(duì)內(nèi)對(duì)外一切商業(yè)活動(dòng)的保密(營(yíng)銷(xiāo)、宣傳、新產(chǎn)品研發(fā)等的保密工作)。
4.網(wǎng)站的需求和收集整理,產(chǎn)生需求文檔,供后期開(kāi)發(fā);網(wǎng)站的開(kāi)發(fā)和功能的修改完善,產(chǎn)生系統(tǒng)說(shuō)明書(shū),方便使用;網(wǎng)站信息的維護(hù)和過(guò)程,保持?jǐn)?shù)據(jù)實(shí)時(shí)更新。
5.產(chǎn)品研發(fā)、測(cè)試、運(yùn)維全過(guò)程;項(xiàng)目實(shí)施全過(guò)程:了解產(chǎn)品/服務(wù)過(guò)程,記錄研發(fā)測(cè)試運(yùn)維的客戶(hù)需求和技術(shù)內(nèi)容。
6.ITO、BPO等企業(yè)大量需要桌面外包工程師,向外派企業(yè)進(jìn)行桌面端的全程服務(wù)。
7.為企業(yè)的信息部門(mén)或管理部門(mén)提供服務(wù)Excel、Access、Sqltrier等常用數(shù)據(jù)庫(kù)工具使用。
8.工作任務(wù)的對(duì)象為計(jì)算機(jī)及終端軟硬件,使用終端軟硬件的測(cè)試與維修平臺(tái)。
9.IT信息系統(tǒng)維護(hù)。
(二)典型工作任務(wù)提取方法
典型工作任務(wù)就是要求學(xué)生做一件事,但這件事是按實(shí)際工作的要求來(lái)操作的。可將基于工作過(guò)程的計(jì)算機(jī)信息管理專(zhuān)業(yè)的典型工作任務(wù)總結(jié)如下:企業(yè)內(nèi)部數(shù)據(jù)維護(hù)、客戶(hù)管理、日常信息安全管理、網(wǎng)站日常運(yùn)維、技術(shù)類(lèi)文檔編寫(xiě)、IT桌面設(shè)計(jì)、簡(jiǎn)易數(shù)據(jù)庫(kù)設(shè)計(jì)、終端軟硬件基本維護(hù)、信息系統(tǒng)維護(hù)、中小型信息系統(tǒng)建設(shè)、應(yīng)用軟件開(kāi)發(fā)和測(cè)試運(yùn)維。可把計(jì)算機(jī)信息管理專(zhuān)業(yè)人才培養(yǎng)方案中的典型工作任務(wù)的知識(shí)點(diǎn)歸納概括如下:
1.企業(yè)內(nèi)部數(shù)據(jù)維護(hù):基本操作知識(shí)、常用輸入法、應(yīng)用軟件知識(shí)、操作系統(tǒng)知識(shí)。
2.客戶(hù)管理:營(yíng)銷(xiāo)策略技巧、企業(yè)運(yùn)營(yíng)模式、談判技巧、商業(yè)模式。
3.日常信息安全管理:信息安全理論、泄密案例研究、數(shù)據(jù)庫(kù)基礎(chǔ)理論。
4.網(wǎng)站日常運(yùn)維:HTML、CSS、Photoshop、Dreamweaver、網(wǎng)站設(shè)計(jì)工具。
5.技術(shù)類(lèi)文檔編寫(xiě):產(chǎn)品生命周期知識(shí)、產(chǎn)品業(yè)務(wù)相關(guān)知識(shí)、技術(shù)文檔規(guī)范、軟件開(kāi)發(fā)生命周期元素、方法論、規(guī)范。
6.IT桌面設(shè)計(jì):Internet基礎(chǔ)知識(shí)、硬件和軟件、系統(tǒng)軟件、應(yīng)用軟件。
7.簡(jiǎn)易數(shù)據(jù)庫(kù)設(shè)計(jì):計(jì)算機(jī)基礎(chǔ)知識(shí)、數(shù)據(jù)庫(kù)設(shè)計(jì)教程、基礎(chǔ)程序設(shè)計(jì)知識(shí)。
8.終端軟硬件基本維護(hù):各種常用辦公軟硬件、各種pos系統(tǒng)/BIOS、OS:/Window/linux。
9.信息系統(tǒng)維護(hù):OS:/Window/linux、DB:Oracle/MY SQL語(yǔ)言:ASP/JAVA/維護(hù):ITIL、其他:網(wǎng)管。
10.中小型信息系統(tǒng)建設(shè):OS:/Window/linux、DB:Oracle/MY SQL語(yǔ)言:ASP/JAVA開(kāi)發(fā):CMMZ其他:一體化系統(tǒng)(如Domma)。
11.應(yīng)用軟件開(kāi)發(fā)、測(cè)試、運(yùn)維:軟件工程學(xué)相關(guān)知識(shí)、項(xiàng)目管理知識(shí)、測(cè)試工具與方法、開(kāi)發(fā)工具與方法、了解企業(yè)生產(chǎn)工廠管理模式。
關(guān)鍵詞:IT運(yùn)維;運(yùn)維管理規(guī)范;安全運(yùn)維管理;運(yùn)維管理自動(dòng)化
1 企業(yè)級(jí)數(shù)據(jù)中心運(yùn)維管理面臨的挑戰(zhàn)
如今,作為企業(yè)數(shù)據(jù)傳輸、計(jì)算和存儲(chǔ)中心的數(shù)據(jù)中心,集中了各種軟硬件資源和關(guān)鍵業(yè)務(wù)系統(tǒng),需要解決很多問(wèn)題,這也讓數(shù)據(jù)中心的運(yùn)行管理變得很困難。首先,依據(jù)上層業(yè)務(wù)的角度來(lái)看,計(jì)算是數(shù)據(jù)中心的主要任務(wù),所以一定要對(duì)性能參數(shù)和業(yè)務(wù)流量進(jìn)行調(diào)整,以確保服務(wù)器、數(shù)據(jù)庫(kù)、中間件和Web等運(yùn)行正常;其次,依據(jù)基礎(chǔ)設(shè)施角度來(lái)看,要整合管理工具并在一個(gè)平臺(tái)內(nèi)對(duì)路由器、交換機(jī)、服務(wù)器等設(shè)備進(jìn)行管理,以滿(mǎn)足數(shù)據(jù)中心可視化管理的要求;再次,依據(jù)運(yùn)維和服務(wù)的角度來(lái)看,數(shù)據(jù)中心各個(gè)方面的服務(wù)質(zhì)量和服務(wù)流程是影響業(yè)務(wù)部門(mén)業(yè)務(wù)的直接因素;最后,依據(jù)技術(shù)發(fā)展趨勢(shì)方面來(lái)看,一定要將軟件和硬件管理好,使得數(shù)據(jù)中心的各項(xiàng)指標(biāo)標(biāo)準(zhǔn)化后,可以完成自動(dòng)化目標(biāo)。這一過(guò)程需要靈活的管理機(jī)制和方法,讓各方面協(xié)調(diào)起來(lái)并不容易,企業(yè)數(shù)據(jù)中心管理人員要予以重視。
企業(yè)級(jí)數(shù)據(jù)中心運(yùn)維管理具體來(lái)說(shuō)就是系統(tǒng)進(jìn)行規(guī)劃、協(xié)調(diào)、控制一達(dá)到信息系統(tǒng)服務(wù)的標(biāo)準(zhǔn),是信息系統(tǒng)服務(wù)有關(guān)各項(xiàng)管理工作的總稱(chēng),它主要分為以下五個(gè)階段:
(1)數(shù)據(jù)中心戰(zhàn)略階段:這一階段要在資源設(shè)施的基礎(chǔ)上分析業(yè)務(wù)目標(biāo),明確IT與業(yè)務(wù)方案,為數(shù)據(jù)中心提供規(guī)劃和發(fā)展的藍(lán)圖,再進(jìn)行高級(jí)執(zhí)行規(guī)劃。
(2)數(shù)據(jù)中心設(shè)計(jì)階段:要依靠先進(jìn)設(shè)備和高新技術(shù),統(tǒng)計(jì)數(shù)據(jù)中心各項(xiàng)數(shù)據(jù),規(guī)劃工程體系結(jié)構(gòu)、治理模型。
(3)數(shù)據(jù)中心轉(zhuǎn)換階段:是協(xié)調(diào)新數(shù)據(jù)中心盡快運(yùn)作起來(lái),要在數(shù)據(jù)中心建設(shè)實(shí)施的時(shí)候就進(jìn)行相關(guān)的物理設(shè)備部署、試運(yùn)轉(zhuǎn)、驗(yàn)收等動(dòng)作,讓新數(shù)據(jù)中心快速的轉(zhuǎn)人生產(chǎn)運(yùn)行階段。
(4)數(shù)據(jù)中心運(yùn)行階段:依靠自動(dòng)化管理軟件,管理復(fù)雜異構(gòu)數(shù)據(jù)中心環(huán)境,為端口提供服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)以及審計(jì)、應(yīng)用等管理。
(5)數(shù)據(jù)中心持續(xù)改進(jìn)階段:通過(guò)ITIL/ITSM進(jìn)行實(shí)踐,選取最佳的實(shí)施方案和評(píng)估制度,并在新IT技術(shù)和外包選擇的基礎(chǔ)上,持續(xù)不斷的提升數(shù)據(jù)中心的服務(wù)質(zhì)量,實(shí)現(xiàn)成本中心向創(chuàng)中心的轉(zhuǎn)變目標(biāo)。
所以,數(shù)據(jù)中心生命周期法是一項(xiàng)重要的管理原則,通過(guò)它可以有效的管理數(shù)據(jù)中心,這對(duì)于數(shù)據(jù)中心管理的運(yùn)營(yíng)和服務(wù)的改進(jìn)意義重大。從整體上來(lái)看,數(shù)據(jù)中心的運(yùn)維管理主要有運(yùn)行和持續(xù)改進(jìn)兩個(gè)階段,不過(guò)這一過(guò)程所需要的時(shí)間較長(zhǎng),需要投入一定的精力才可以管理好,充分發(fā)揮出數(shù)據(jù)中心的作用,確保數(shù)據(jù)中心業(yè)務(wù)系統(tǒng)應(yīng)用達(dá)到更好的效果。
2 企業(yè)級(jí)數(shù)據(jù)中心的運(yùn)維管理規(guī)范
運(yùn)維管理規(guī)范了相應(yīng)的數(shù)據(jù)中心運(yùn)維服務(wù)原則和基本要求,能夠推動(dòng)數(shù)據(jù)中心服務(wù)框架的構(gòu)成。數(shù)據(jù)中心運(yùn)維服務(wù)規(guī)范的制定,可以根據(jù)規(guī)范需求選擇相應(yīng)的提供商,并對(duì)其服務(wù)進(jìn)行評(píng)價(jià),進(jìn)而督促提供商提高服務(wù)質(zhì)量,進(jìn)一提升數(shù)據(jù)中心運(yùn)維服務(wù),提高工作效率。
機(jī)房基礎(chǔ)設(shè)施、網(wǎng)絡(luò)及網(wǎng)絡(luò)設(shè)備、服務(wù)器及存儲(chǔ)、軟件、數(shù)據(jù)是企業(yè)級(jí)數(shù)據(jù)中心服務(wù)的對(duì)象。數(shù)據(jù)中心服務(wù)有例行操作、響應(yīng)支持、優(yōu)化改善和咨詢(xún)?cè)u(píng)估等服務(wù)流程。需要根據(jù)約定條件和服務(wù)規(guī)定來(lái)進(jìn)行監(jiān)控和防護(hù)、檢查等作業(yè),根據(jù)不同的響應(yīng)前提,可以分為事件驅(qū)動(dòng)響應(yīng)、服務(wù)請(qǐng)求響應(yīng)和應(yīng)急響應(yīng)。適應(yīng)性改進(jìn)、增強(qiáng)性改進(jìn)和預(yù)防性改進(jìn)是優(yōu)化改善服務(wù)的三個(gè)形式,按照客戶(hù)的要求可以進(jìn)行相關(guān)的服務(wù)方案和運(yùn)行系統(tǒng)管理,對(duì)服務(wù)對(duì)象的運(yùn)行狀況、運(yùn)行環(huán)境進(jìn)行現(xiàn)狀調(diào)研、系統(tǒng)分析和評(píng)估。
3 企業(yè)級(jí)數(shù)據(jù)中心的安全運(yùn)維管理
根據(jù)系統(tǒng)的重要性網(wǎng)絡(luò)安全、密集程度等因素企業(yè)級(jí)數(shù)據(jù)中心可以分為安全域和實(shí)施信息安全等級(jí)進(jìn)行保護(hù)。根據(jù)不同的需求可以對(duì)信息安全資源進(jìn)行優(yōu)化整合,構(gòu)建數(shù)據(jù)中心應(yīng)急響應(yīng)系統(tǒng)和災(zāi)難備份系統(tǒng),將信息安全設(shè)備的作用充分發(fā)揮出來(lái)。不斷的提升保障體系建設(shè),并逐步的完善相關(guān)的安全機(jī)制,根據(jù)相應(yīng)的安全管理制度,加強(qiáng)數(shù)據(jù)中心安全和防護(hù)能力。所以,企業(yè)級(jí)數(shù)據(jù)中心在進(jìn)行安全體系建設(shè)時(shí)要結(jié)合實(shí)際情況,采取相應(yīng)的安全措施,依法辦事,讓安全防護(hù)體系的構(gòu)架更完善。
4 企業(yè)級(jí)災(zāi)備中心的運(yùn)維管理
一般大型的數(shù)據(jù)中心中都會(huì)有災(zāi)備中心建設(shè),在進(jìn)行建設(shè)災(zāi)備中心以后,就可以管理相應(yīng)的中心運(yùn)營(yíng)制度,主要有災(zāi)難報(bào)告、災(zāi)難恢復(fù)的審批及處理、日常備份等運(yùn)行管理制度,應(yīng)用好這些制度能夠保障災(zāi)備業(yè)務(wù)的照常運(yùn)行,并能夠有效的支持災(zāi)備工作開(kāi)展,發(fā)揮其最大的作用。災(zāi)備中心運(yùn)營(yíng)管理是一個(gè)復(fù)雜的過(guò)程,需要專(zhuān)業(yè)的管理和運(yùn)營(yíng)制度。
5 企業(yè)級(jí)數(shù)據(jù)中心運(yùn)維管理的自動(dòng)化
從總體上來(lái)說(shuō),數(shù)據(jù)中心需要通過(guò)自動(dòng)化的方式解決成本加大、運(yùn)作復(fù)雜、數(shù)據(jù)架構(gòu)等問(wèn)題,以滿(mǎn)足相關(guān)標(biāo)準(zhǔn)和客戶(hù)需求。實(shí)現(xiàn)數(shù)據(jù)中心的自動(dòng)化管理是數(shù)據(jù)中心的發(fā)展方向,如今IT服務(wù)管理成本逐步加大,其運(yùn)維風(fēng)險(xiǎn)也不斷升高,所以需要通過(guò)數(shù)據(jù)中心自動(dòng)化管理實(shí)現(xiàn)IT運(yùn)維自動(dòng)化,讓IT團(tuán)隊(duì)實(shí)現(xiàn)資源轉(zhuǎn)型,提高服務(wù)水平。
6 結(jié)束語(yǔ)
降低人工操作的失誤率,加強(qiáng)對(duì)于整個(gè)系統(tǒng)的監(jiān)控,讓運(yùn)作更加簡(jiǎn)單,是企業(yè)級(jí)數(shù)據(jù)中心運(yùn)維管理的重要任務(wù)。同時(shí),加強(qiáng)企業(yè)級(jí)數(shù)據(jù)中心運(yùn)維管理還能夠節(jié)省人力,讓相關(guān)的技術(shù)人員可以全身心的投入到系統(tǒng)、流程的優(yōu)化工作中,逐步實(shí)現(xiàn)數(shù)據(jù)中心運(yùn)維管理自動(dòng)化,節(jié)約成本,企業(yè)通過(guò)數(shù)據(jù)中心的自動(dòng)化管理能夠更安全、有效的展開(kāi)工作,適應(yīng)時(shí)展的需求,并得到長(zhǎng)足的發(fā)展。
參考文獻(xiàn)
網(wǎng)絡(luò)營(yíng)銷(xiāo) 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)建設(shè)論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀