前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇信息安全匯報(bào)材料范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
一、信息安全監(jiān)管中存在的問(wèn)題
(一)行業(yè)法規(guī)標(biāo)準(zhǔn)模糊,操作難度大美國(guó)、日本和印度早在1995年就出臺(tái)國(guó)家信息安全法,通過(guò)出臺(tái)基本法對(duì)計(jì)算機(jī)的硬件與軟件、網(wǎng)上信息、用戶數(shù)據(jù)進(jìn)行保護(hù)、對(duì)利用網(wǎng)絡(luò)傳播有害信息的處罰作出相應(yīng)規(guī)定,規(guī)范人們的網(wǎng)絡(luò)行為,保證信息網(wǎng)絡(luò)的安全運(yùn)行和網(wǎng)絡(luò)信息的合理利用。目前,銀行業(yè)信息安全管理法規(guī)主要有國(guó)務(wù)院《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》、中國(guó)人民銀行和中國(guó)銀監(jiān)會(huì)下發(fā)的《關(guān)于進(jìn)一步加強(qiáng)銀行業(yè)金融機(jī)構(gòu)信息安全保障工作的指導(dǎo)意見(jiàn)》和《銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引》,但這些法規(guī)制度中對(duì)信息安全的邊界界定不明確,行業(yè)標(biāo)準(zhǔn)不清晰,不具有實(shí)際的可操作性,給銀行信息安全管理帶來(lái)一定的風(fēng)險(xiǎn)隱患。
(二)管理者更注重信息系統(tǒng)建設(shè)維護(hù),輕視信息安全管理一是對(duì)信息安全重視程度不夠,部分銀行業(yè)機(jī)構(gòu)僅忙于系統(tǒng)建設(shè)與日常維護(hù),對(duì)信息安全管理無(wú)暇顧及。二是管理制度落實(shí)不到位,難以對(duì)計(jì)算機(jī)安全的實(shí)施進(jìn)行全面管理。部分機(jī)構(gòu)信息安全部門(mén)對(duì)信息安全制度落實(shí)不到位,只有在遇到總行的信息安全檢查時(shí),才會(huì)對(duì)網(wǎng)絡(luò)冗余線的有效性進(jìn)行檢驗(yàn),對(duì)交換機(jī)、路由器中的ACL策略進(jìn)行完善,對(duì)信息系統(tǒng)中的審計(jì)日志進(jìn)行檢查,并沒(méi)有形成信息安全管理長(zhǎng)效機(jī)制。業(yè)務(wù)部門(mén)在信息安全方面有章不循,造成計(jì)算機(jī)的漏洞事件發(fā)生。據(jù)統(tǒng)計(jì),大約63.1%安全事件是源于沒(méi)有嚴(yán)格執(zhí)行規(guī)章制度,規(guī)章制度不落實(shí)、檢查監(jiān)督不嚴(yán)格造成的系統(tǒng)漏洞。三是信息管理疏忽,從已發(fā)生的計(jì)算機(jī)違規(guī)事例來(lái)看,主要問(wèn)題是疏于檢查、放松管理。具體表現(xiàn)在,有不少人員在未經(jīng)系統(tǒng)管理員許可情況下擅自使用盜版軟件,導(dǎo)致計(jì)算機(jī)感染病毒,重要數(shù)據(jù)丟失,嚴(yán)重者造成業(yè)務(wù)系統(tǒng)癱瘓,影響日常工作的順利進(jìn)行。計(jì)算機(jī)操作口令、密鑰、機(jī)密數(shù)據(jù)資料沒(méi)有按保密規(guī)定存放,大量的違章操作、越權(quán)濫用沒(méi)有進(jìn)行嚴(yán)格處罰,計(jì)算機(jī)設(shè)備的保管使用無(wú)專(zhuān)人負(fù)責(zé),應(yīng)用系統(tǒng)的操作未有交接的系統(tǒng)日志,系統(tǒng)的維護(hù)不能詳實(shí)的記錄。雖然有制度明確規(guī)定操作規(guī)程,但執(zhí)行不嚴(yán)格使本來(lái)可以避免的問(wèn)題頻頻發(fā)生。
(三)管理手段落后,影響管理效能銀行業(yè)的各項(xiàng)業(yè)務(wù)與系統(tǒng)管理越來(lái)越依賴(lài)網(wǎng)絡(luò)和計(jì)算機(jī)應(yīng)用軟件,因此對(duì)網(wǎng)絡(luò)安全、系統(tǒng)安全和數(shù)據(jù)安全監(jiān)管至關(guān)重要。目前,管理單位仍然通過(guò)現(xiàn)場(chǎng)檢查、聽(tīng)取匯報(bào)、材料上報(bào)等方式來(lái)獲取銀行的相關(guān)情況,缺乏直接、有效的管理手段,管理方式效率低,無(wú)法快速、真實(shí)反應(yīng)銀行業(yè)的信息安全狀況,導(dǎo)致銀行業(yè)務(wù)自身存在的信息安全問(wèn)題不能被及時(shí)發(fā)現(xiàn),易造成銀行業(yè)信息安全事件的發(fā)生。
二、問(wèn)題解決的建議
(一)完善制度標(biāo)準(zhǔn),做到有法可依規(guī)范信息安全管理,首先要完善信息安全的制度建設(shè)。一是加快行業(yè)信息安全標(biāo)準(zhǔn)統(tǒng)一的進(jìn)程。管理部門(mén)應(yīng)制定符合當(dāng)?shù)匦畔踩珮?biāo)準(zhǔn),組織建立銀行業(yè)信息技術(shù)發(fā)展規(guī)劃,保證銀行業(yè)信息安全工作的健康發(fā)展。部分地區(qū)便曾出臺(tái)信息安全法規(guī),例如《北京市信息化促進(jìn)條例》、《遼寧省計(jì)算機(jī)信息系統(tǒng)安全管理?xiàng)l例》、《北京市公共服務(wù)網(wǎng)絡(luò)與信息系統(tǒng)安全管理規(guī)定》、《上海市公共信息系統(tǒng)安全測(cè)評(píng)管理辦法》,這種做法值得借鑒。二是設(shè)立硬件設(shè)備的準(zhǔn)入標(biāo)準(zhǔn)。將銀行業(yè)信息安全問(wèn)題作為新硬件產(chǎn)品銷(xiāo)售及市場(chǎng)準(zhǔn)入的重要參考,對(duì)進(jìn)入銀行的PC臺(tái)式機(jī)、網(wǎng)絡(luò)設(shè)備、系統(tǒng)服務(wù)器都必須經(jīng)過(guò)國(guó)家保密部門(mén)的安全檢查,只有經(jīng)過(guò)篩選的特定型號(hào)的引硬件設(shè)備才能進(jìn)入銀行系統(tǒng)和網(wǎng)絡(luò),從根源上杜絕信息安全漏洞設(shè)備的進(jìn)入。
(二)明確責(zé)任制,加大信息安全管理力度一是健全信息安全檢查機(jī)制。定期對(duì)銀行業(yè)開(kāi)展信息安全檢查工作,對(duì)基本的安全設(shè)備的防護(hù)形成統(tǒng)一模板下發(fā)給銀行,例如關(guān)閉不必要的服務(wù)端口號(hào)、核心服務(wù)器建立堡壘主機(jī)、核心網(wǎng)絡(luò)地址必須配置一對(duì)一的雙向映射等。二是依據(jù)現(xiàn)有法規(guī)、技術(shù)標(biāo)準(zhǔn),開(kāi)展信息安全檢查,確保安全檢查深度與廣度。在開(kāi)展檢查的同時(shí),可讓有資質(zhì)的第三方安全評(píng)測(cè)公司,對(duì)整體信息系統(tǒng)進(jìn)行全面的攻防測(cè)試,對(duì)測(cè)試結(jié)果出具權(quán)威的報(bào)告,明確安全問(wèn)題,針對(duì)性地進(jìn)行弱點(diǎn)的加強(qiáng),保證信息安全工作的實(shí)用性和可靠性。三是建立責(zé)任通報(bào)制度。對(duì)檢查中發(fā)現(xiàn)的違規(guī)事件,按規(guī)定處罰相關(guān)責(zé)任人,對(duì)檢查中發(fā)現(xiàn)的安全問(wèn)題和風(fēng)險(xiǎn)隱患,明確責(zé)任部門(mén)和責(zé)任人并限期糾改,對(duì)檢查中發(fā)現(xiàn)的問(wèn)題可進(jìn)行問(wèn)題歸納梳理匯編成冊(cè),下發(fā)給銀行提供參考。
主題闡釋
在信息社會(huì)中,信息技術(shù)的發(fā)展必然會(huì)對(duì)社會(huì)進(jìn)步和人們生活產(chǎn)生影響,而現(xiàn)在的中小學(xué)生是信息社會(huì)中的特殊群體,甚至有專(zhuān)家稱(chēng)之為“數(shù)字原著民”。難道不是嗎?現(xiàn)在的孩子拿到手機(jī)或其他電腦設(shè)備,只要在屏幕上點(diǎn)擊圖標(biāo),就可以玩游戲了。生活中也有眾多的APP應(yīng)用,如共享單車(chē),12歲以下的孩子不也一樣會(huì)打開(kāi)APP來(lái)騎嗎?如果想上網(wǎng)學(xué)習(xí)外語(yǔ),聽(tīng)名師課堂,也很便捷,用QQ、微信就能輕松辦到。這就是說(shuō),數(shù)字原著民的生活學(xué)習(xí)環(huán)境就是信息化環(huán)境,信息化所帶來(lái)的一切,在他們的眼里都是這么自然。
然而,在運(yùn)用信息技術(shù)的過(guò)程中,由于學(xué)生是信息社會(huì)中的一個(gè)“人”,總會(huì)遇到一些問(wèn)題,所以必須正確引導(dǎo)他們。在信息活動(dòng)中,要引導(dǎo)學(xué)生遵守法律法規(guī)、社會(huì)公德、道德規(guī)范,保護(hù)公民合法權(quán)益及個(gè)人隱私;樹(shù)立信息安全意識(shí),明確責(zé)任與擔(dān)當(dāng),能采用簡(jiǎn)單的技術(shù)手段,保護(hù)數(shù)據(jù)、信息及信息設(shè)備的安全;在信息交流或合作中,尊重不同的信息文化,積極、主動(dòng)地融入到信息社會(huì)中。
本期提供的2個(gè)案例,通過(guò)小組活動(dòng),研討了“網(wǎng)絡(luò)購(gòu)物”“公共場(chǎng)所Wi-Fi使用”等應(yīng)用實(shí)例,分析了在信息系統(tǒng)應(yīng)用中可能出現(xiàn)的信息安全問(wèn)題,總結(jié)了相關(guān)防范策略,歸納了信息系統(tǒng)安全防范的常用技術(shù)方法。
教學(xué)案例
案例1:網(wǎng)絡(luò)購(gòu)物探究
學(xué)業(yè)要求:按照任務(wù)需求,了解網(wǎng)絡(luò)購(gòu)物概念,知道網(wǎng)絡(luò)購(gòu)物的具體流程,了解網(wǎng)絡(luò)購(gòu)物的優(yōu)勢(shì)與不足,知道網(wǎng)絡(luò)購(gòu)物中存在的安全風(fēng)險(xiǎn),能通過(guò)延伸、拓展知識(shí),來(lái)防范、處理信息活動(dòng)中的信息安全問(wèn)題,增強(qiáng)信息社會(huì)責(zé)任意識(shí)。
情境設(shè)置:國(guó)慶節(jié)要到了,為了營(yíng)造節(jié)日氛圍,共同慶賀祖國(guó)母親的生日,大家來(lái)給教室添加一些小裝飾。要求用來(lái)裝飾的材料要通過(guò)網(wǎng)絡(luò)購(gòu)買(mǎi),價(jià)格要低于當(dāng)?shù)赝?lèi)材料。
研究題目:網(wǎng)絡(luò)購(gòu)物探究。
項(xiàng)目活動(dòng):
活動(dòng)1:①分析購(gòu)買(mǎi)途徑,引出網(wǎng)絡(luò)購(gòu)物概念。②探究怎樣進(jìn)行網(wǎng)絡(luò)購(gòu)物,分析、總結(jié)網(wǎng)絡(luò)購(gòu)物的具體流程是什么。
活動(dòng)2:①探究傳統(tǒng)購(gòu)物方式與網(wǎng)絡(luò)購(gòu)物的異同,分析、總結(jié)網(wǎng)絡(luò)購(gòu)物的優(yōu)勢(shì)與不足。②探究網(wǎng)絡(luò)購(gòu)物存在的風(fēng)險(xiǎn)。③探究網(wǎng)絡(luò)購(gòu)物風(fēng)險(xiǎn)的防范、解決辦法。
拓展:我們?cè)诂F(xiàn)實(shí)生活中還遇到過(guò)其他安全問(wèn)題嗎?防范、解決的辦法是什么?
活動(dòng)3:①寫(xiě)出網(wǎng)絡(luò)購(gòu)物探究的研究報(bào)告。②評(píng)價(jià)、交流與分享。
教學(xué)說(shuō)明:
①網(wǎng)絡(luò)購(gòu)物探究的教學(xué)采用項(xiàng)目教學(xué)法,主要是讓學(xué)生通過(guò)一次網(wǎng)絡(luò)購(gòu)物案例的具體實(shí)踐來(lái)探究,從而了解網(wǎng)絡(luò)購(gòu)物的概念,知道網(wǎng)絡(luò)購(gòu)物的流程,了解網(wǎng)絡(luò)購(gòu)物的優(yōu)勢(shì)與不足,知道網(wǎng)絡(luò)購(gòu)物存在的風(fēng)險(xiǎn)及防范辦法。
②該案例情境構(gòu)建的目的是用貼近學(xué)生現(xiàn)實(shí)生活的實(shí)例,使其親身感受到所學(xué)知識(shí)在實(shí)際生活中的應(yīng)用,同時(shí)也讓他們的情感與價(jià)值觀得到升華,將立德樹(shù)人的核心理念貫穿整個(gè)教學(xué)過(guò)程。
③在教學(xué)安排上,要充分考慮探究式、項(xiàng)目教學(xué)的特點(diǎn),課時(shí)安排向項(xiàng)目活動(dòng)傾斜。本項(xiàng)目活動(dòng)可以分組進(jìn)行,也可以在信息技術(shù)實(shí)驗(yàn)室進(jìn)行,建議用2~3課時(shí)來(lái)完成。
④在活動(dòng)1的教學(xué)中,教師可以提前給出當(dāng)?shù)赜糜跔I(yíng)造節(jié)日喜慶氣氛的部分小裝飾材料的價(jià)格、到外地的路費(fèi)等相關(guān)費(fèi)用供學(xué)生參考。
⑤在分組中,教師一定要按小組合作學(xué)習(xí)的基本原則進(jìn)行,保障每位學(xué)生都能夠參與到探究活動(dòng)學(xué)習(xí)中。
⑥在每一個(gè)活動(dòng)的教學(xué)中,教師要把握主線,引導(dǎo)學(xué)生探究。有條件的可以做一個(gè)模擬網(wǎng)站讓學(xué)生模擬購(gòu)物,也可以讓學(xué)生感受一下釣魚(yú)鏈接、遠(yuǎn)程協(xié)助等騙局案例,使其從案例的探究中學(xué)會(huì)思考、學(xué)習(xí)。
⑦在探究網(wǎng)絡(luò)購(gòu)物風(fēng)險(xiǎn)時(shí),教師可以適當(dāng)拓展到信息社會(huì)的安全問(wèn)題上。在學(xué)生探究的過(guò)程中,教師可以推薦一些案例,讓他們對(duì)信息社中的信息侵略、信息污染、信息侵權(quán)、計(jì)算機(jī)病毒、信息犯罪等有一定了解。
⑧在活動(dòng)3的教學(xué)中,教師要提供1~2個(gè)研究報(bào)告模板供學(xué)生參考,以便使所有學(xué)生都能完成學(xué)習(xí)任務(wù)。要注意對(duì)學(xué)生研究報(bào)告的評(píng)價(jià)、交流與分享,可以讓學(xué)生將學(xué)習(xí)所得分享給家長(zhǎng)、好友等,這樣既能提升學(xué)生的信息安全意識(shí),又能提升其他人的信息安全意識(shí)。
⑨在教學(xué)過(guò)程中,教師要關(guān)注信息社會(huì)責(zé)任核心素養(yǎng)的各級(jí)水平特征,讓不同素質(zhì)水平的學(xué)生都能在探究活動(dòng)中得到培養(yǎng)。
案例2:公共場(chǎng)所Wi-Fi的安全使用
學(xué)業(yè)要求:按照任務(wù)需求,通過(guò)聯(lián)網(wǎng)實(shí)驗(yàn)、信息檢索和小組研討的方法,了解公共場(chǎng)所免費(fèi)Wi-Fi可能存在的安全隱患,探究防范信息泄露的有效策略,形成網(wǎng)絡(luò)安全意識(shí)和良好的上網(wǎng)習(xí)慣,實(shí)現(xiàn)在公共場(chǎng)所安全使用Wi-Fi。
情境設(shè)置:2016年3月15日,央視“3?15晚會(huì)”曝光了公共Wi-Fi存在嚴(yán)重的安全隱患。晚會(huì)現(xiàn)場(chǎng)設(shè)有免費(fèi)的公共網(wǎng)絡(luò)信號(hào),參加實(shí)驗(yàn)的觀眾在連上無(wú)線網(wǎng)絡(luò)之后,打開(kāi)自己常用的幾個(gè)消費(fèi)類(lèi)軟件,如打車(chē)、訂餐、購(gòu)物等,瀏覽一下之前的訂單和消費(fèi)記錄。令人驚訝的是,現(xiàn)場(chǎng)的大屏幕上出現(xiàn)了各種地址、姓名、身份證號(hào)、銀行卡號(hào)等。
研究題目:如何安全地使用公共Wi-Fi。
項(xiàng)目活動(dòng):
活動(dòng)1:聯(lián)網(wǎng)體驗(yàn)――家庭路由器和公共Wi-Fi的聯(lián)網(wǎng)過(guò)程。
①需輸入密碼Wi-Fi聯(lián)網(wǎng)。②需用戶認(rèn)證的Wi-Fi聯(lián)網(wǎng)。③無(wú)密碼的公共Wi-Fi聯(lián)網(wǎng)。④含普通廣告推送功能的Wi-Fi聯(lián)網(wǎng)。
討論:在這四種聯(lián)網(wǎng)方式中,哪些可能不安全?為什么?
活動(dòng)2:風(fēng)險(xiǎn)體驗(yàn)――公共場(chǎng)所免費(fèi)Wi-Fi的安全隱患。
①體驗(yàn)聯(lián)網(wǎng)后公告提示中獎(jiǎng)的情形。②體驗(yàn)聯(lián)網(wǎng)后訪問(wèn)正規(guī)網(wǎng)上銀行,卻進(jìn)入釣魚(yú)網(wǎng)站的情形。
活動(dòng)3:對(duì)策研討――公共Wi-Fi可能存在的其他威脅及防范措施。
①信息檢索:關(guān)于公共Wi-Fi可能有哪些安全隱患,在互聯(lián)網(wǎng)查找典型案例和防范措施并記錄下來(lái)。
②交流匯報(bào):公共Wi-Fi可能存在的安全隱患及應(yīng)對(duì)策略。
教學(xué)說(shuō)明:
①本課需要在搭建有Wi-Fi路由器或無(wú)線AP的教學(xué)環(huán)境下進(jìn)行,最好用帶推送或公告功能的路由器Wi-Fi加無(wú)線AP來(lái)模擬公共Wi-Fi的應(yīng)用情境,再用一個(gè)普通的家用路由器進(jìn)行對(duì)比教學(xué)。學(xué)生通過(guò)手中的無(wú)線終端設(shè)備,如手機(jī)、平板電腦或筆記本電腦連接Wi-Fi,進(jìn)行仿真實(shí)驗(yàn)。
②在教學(xué)安排上,考慮到重在學(xué)生動(dòng)手體驗(yàn),本項(xiàng)目活動(dòng)可以在信息技術(shù)無(wú)線網(wǎng)絡(luò)實(shí)驗(yàn)室進(jìn)行,建議用1節(jié)課完成。
③在“采用多種方式聯(lián)網(wǎng)”的實(shí)驗(yàn)環(huán)節(jié),可以準(zhǔn)備多個(gè)無(wú)線路由器或AP模擬Wi-Fi連接方式,不宜在同一臺(tái)路由器上反復(fù)設(shè)置。如果學(xué)生人數(shù)多,建議分組進(jìn)行實(shí)驗(yàn),分工協(xié)作,若條件許可,可以讓學(xué)生體驗(yàn)手機(jī)認(rèn)證上網(wǎng)方式。在“風(fēng)險(xiǎn)體驗(yàn)”環(huán)節(jié),建議制作一個(gè)類(lèi)似網(wǎng)上銀行的圖形界面,讓學(xué)生體驗(yàn)自動(dòng)打開(kāi)的“仿釣魚(yú)網(wǎng)站”欺騙消費(fèi)者上當(dāng)?shù)那榫常M(jìn)而想到可能的攻擊或詐騙形式,如安裝木馬軟件、盜取賬號(hào)密碼、公安部門(mén)通知、親友緊急求助等。在“對(duì)策研討”環(huán)節(jié),建議先以小組活動(dòng)的形式,在計(jì)算機(jī)網(wǎng)絡(luò)上查找公共Wi-Fi可能存在的安全隱患及應(yīng)對(duì)策略,選出最佳方案,然后由小組代表在班內(nèi)進(jìn)行口頭交流匯報(bào),并用電子教室、聊天工具或維客工具進(jìn)行書(shū)面交流,其他小組點(diǎn)評(píng)。
④用企業(yè)路由器模擬非法公共Wi-Fi的設(shè)置建議:
Web認(rèn)證設(shè)置:進(jìn)入路由器管理頁(yè),在“上網(wǎng)行為管理”下選擇“Web認(rèn)證”,啟用Web認(rèn)證設(shè)置,再進(jìn)行身份登記,錄入公共賬號(hào)和密碼。
電子公告設(shè)置:進(jìn)入路由器管理頁(yè),在“上網(wǎng)行為管理”下選擇“電子公告”,再將一段含有超級(jí)鏈接的網(wǎng)頁(yè)代碼輸入到“公告內(nèi)容”欄,接著設(shè)置好公告標(biāo)題,公告周期為1分鐘。
Web訪問(wèn)控制:這個(gè)功能可以屏蔽合法網(wǎng)站,強(qiáng)制跳轉(zhuǎn)到想設(shè)置的任何網(wǎng)頁(yè)。啟用該功能后,在黑名單中輸入要屏蔽的網(wǎng)站域名(正規(guī)網(wǎng)站)并保存,然后在跳轉(zhuǎn)地址中輸入要跳轉(zhuǎn)的目標(biāo)地址(釣魚(yú)網(wǎng)站)并保存,即可模擬不法份子利用無(wú)線Wi-Fi盜取網(wǎng)上銀行賬號(hào)密碼的情境。
⑤實(shí)驗(yàn)結(jié)束后,教師一定要將路由器的設(shè)置還原到正常狀態(tài)。
專(zhuān)家點(diǎn)評(píng)
案例1
該案例讓學(xué)生通過(guò)體驗(yàn)網(wǎng)絡(luò)購(gòu)物的具體流程,了解網(wǎng)絡(luò)購(gòu)物方法,探究傳統(tǒng)購(gòu)物方式與網(wǎng)絡(luò)購(gòu)物的異同;經(jīng)過(guò)分析、總結(jié),了解網(wǎng)絡(luò)購(gòu)物的優(yōu)勢(shì)與不足,知道網(wǎng)絡(luò)購(gòu)物存在的安全隱患,進(jìn)而尋找網(wǎng)絡(luò)購(gòu)物風(fēng)險(xiǎn)的防范、解決辦法。活動(dòng)設(shè)計(jì)線索明晰,內(nèi)容豐富,對(duì)學(xué)生體驗(yàn)網(wǎng)絡(luò)購(gòu)物、融入信息社會(huì)生活、增強(qiáng)安全意識(shí),都具有指導(dǎo)意義。
網(wǎng)絡(luò)購(gòu)物是學(xué)生融入信息社會(huì)的一個(gè)便捷途徑。在現(xiàn)實(shí)生活中,網(wǎng)絡(luò)購(gòu)物十分普遍,但由于家庭、學(xué)校環(huán)境的不同,學(xué)生會(huì)有不同的實(shí)際應(yīng)用經(jīng)驗(yàn)。由于網(wǎng)絡(luò)購(gòu)物涉及支付過(guò)程,一般學(xué)生可能不具備實(shí)際操作的條件,所以該案例的設(shè)計(jì)更多地關(guān)注了對(duì)網(wǎng)絡(luò)購(gòu)物的了解與認(rèn)識(shí),實(shí)為無(wú)奈之舉。為了解決這個(gè)問(wèn)題,該案例在教學(xué)說(shuō)明中提出了“做一個(gè)模擬網(wǎng)站讓學(xué)生模擬購(gòu)物”的建議,這不失為一個(gè)良好的解決之道。在虛擬的環(huán)境中開(kāi)展網(wǎng)絡(luò)購(gòu)物教學(xué),在現(xiàn)行的教學(xué)管理制度下,是可行的,但其技術(shù)要求較高,教師們可以探索多校合作開(kāi)發(fā)應(yīng)用。
(案例1提供:四川省涼山州教科所 王德俊;點(diǎn)評(píng)人:四川省教育科學(xué)研究所 李維明)
案例2
該案例讓學(xué)生通過(guò)對(duì)家庭路由器和公共Wi-Fi聯(lián)網(wǎng)過(guò)程的體驗(yàn),實(shí)際感受公共場(chǎng)所免費(fèi)Wi-Fi的安全隱患及其他威脅,并在此基礎(chǔ)上研討安全防范措施。活動(dòng)設(shè)計(jì)有特色,學(xué)生學(xué)習(xí)就有興趣。特別是用企業(yè)路由器模擬非法公共Wi-Fi的活動(dòng)設(shè)計(jì),既為學(xué)生創(chuàng)設(shè)了公共Wi-Fi的實(shí)際場(chǎng)景,又避免了W生在真實(shí)環(huán)境下登錄Wi-Fi可能帶來(lái)的不良影響。
論文摘要:文章首先分析了信息安全外包存在的風(fēng)險(xiǎn),根據(jù)風(fēng)險(xiǎn)提出信息安全外包的管理框架,并以此框架為基礎(chǔ)詳細(xì)探討了信息安全外包風(fēng)險(xiǎn)與管理的具體實(shí)施。文章以期時(shí)信息安全外包的風(fēng)險(xiǎn)進(jìn)行控制,并獲得與外包商合作的最大收益。
1信息安全外包的風(fēng)險(xiǎn)
1.1信任風(fēng)險(xiǎn)
企業(yè)是否能與信息安全服務(wù)的外包商建立良好的工作和信任關(guān)系,仍是決定時(shí)候?qū)踩?wù)外包的一個(gè)重要因素。因?yàn)樾畔踩耐獍炭梢栽L問(wèn)到企業(yè)的敏感信息,并全面了解其企業(yè)和系統(tǒng)的安全狀況,而這些重要的信息如果被有意或無(wú)意地對(duì)公眾散播出去,則會(huì)對(duì)企業(yè)造成巨大的損害。并且,如若企業(yè)無(wú)法信任外包商,不對(duì)外包商提供一些關(guān)鍵信息的話,則會(huì)造成外包商在運(yùn)作過(guò)程中的信息不完全,從而導(dǎo)致某些環(huán)節(jié)的失效,這也會(huì)對(duì)服務(wù)質(zhì)量造成影響。因此,信任是雙方合作的基礎(chǔ),也是很大程度上風(fēng)險(xiǎn)規(guī)避的重點(diǎn)內(nèi)容。
1.2依賴(lài)風(fēng)險(xiǎn)
企業(yè)很容易對(duì)某個(gè)信息安全服務(wù)的外包商產(chǎn)生依賴(lài)性,并受其商業(yè)變化、商業(yè)伙伴和其他企業(yè)的影響,恰當(dāng)?shù)娘L(fēng)險(xiǎn)緩釋方法是將安全服務(wù)外包給多個(gè)服務(wù)外包商,但相應(yīng)地會(huì)加大支出并造成管理上的困難,企業(yè)將失去三種靈活性:第一種是短期靈活性,即企業(yè)重組資源的能力以及在經(jīng)營(yíng)環(huán)境發(fā)生變化時(shí)的應(yīng)變能力;第二種是適應(yīng)能力,即在短期到中期的事件范圍內(nèi)所需的靈活性,這是一種以新的方式處理變革而再造業(yè)務(wù)流程和戰(zhàn)略的能力,再造能力即包括了信息技術(shù);第三種靈活性就是進(jìn)化性,其本質(zhì)是中期到長(zhǎng)期的靈活性,它產(chǎn)生于企業(yè)改造技術(shù)基本設(shè)施以利用新技術(shù)的時(shí)期。進(jìn)化性的獲得需要對(duì)技術(shù)趨勢(shì)、商業(yè)趨勢(shì)的準(zhǔn)確預(yù)測(cè)和確保雙方建立最佳聯(lián)盟的能力。
1.3所有權(quán)風(fēng)險(xiǎn)
不管外包商提供服務(wù)的范圍如何,企業(yè)都對(duì)基礎(chǔ)設(shè)施的安全操作和關(guān)鍵資產(chǎn)的保護(hù)持有所有權(quán)和責(zé)任。企業(yè)必須確定服務(wù)外包商有足夠的能力承擔(dān)職責(zé),并且其服務(wù)級(jí)別協(xié)議條款支持這一職責(zé)的履行。正確的風(fēng)險(xiǎn)緩釋方法是讓包括員工和管理的各個(gè)級(jí)別的相關(guān)人員意識(shí)到,應(yīng)該將信息安全作為其首要責(zé)任,并進(jìn)行安全培訓(xùn)課程,增強(qiáng)常規(guī)企業(yè)的安全意識(shí)。
1.4共享環(huán)境風(fēng)臉
信息安全服務(wù)的外包商使用的向多個(gè)企業(yè)提供服務(wù)的操作環(huán)境要比單獨(dú)的機(jī)構(gòu)內(nèi)部環(huán)境將包含更多的風(fēng)險(xiǎn),因?yàn)楣蚕淼牟僮鳝h(huán)境將支持在多企業(yè)之間共享數(shù)據(jù)傳輸(如公共網(wǎng)絡(luò))或處理(如通用服務(wù)器),這將會(huì)增加一個(gè)企業(yè)訪問(wèn)另一企業(yè)敏感信息的可能性。這對(duì)企業(yè)而言也是一種風(fēng)險(xiǎn)。
1.5實(shí)施過(guò)程風(fēng)險(xiǎn)
啟動(dòng)一個(gè)可管理的安全服務(wù)關(guān)系可能引起企業(yè)到服務(wù)外包商,或者一個(gè)服務(wù)外包商到另一個(gè)外包商之間的人員、過(guò)程、硬件、軟件或其他資產(chǎn)的復(fù)雜過(guò)渡,這一切都可能引起新的風(fēng)險(xiǎn)。企業(yè)應(yīng)該要求外包商說(shuō)明其高級(jí)實(shí)施計(jì)劃,并注明完成日期和所用時(shí)間。這樣在某種程度上就對(duì)實(shí)施過(guò)程中風(fēng)險(xiǎn)的時(shí)間期限做出了限制。
1.6合作關(guān)系失敗將導(dǎo)致的風(fēng)險(xiǎn)
如果企業(yè)和服務(wù)商的合作關(guān)系失敗,企業(yè)將面臨極大的風(fēng)險(xiǎn)。合作關(guān)系失敗帶來(lái)的經(jīng)濟(jì)損失、時(shí)間損失都是不言而喻的,而這種合作關(guān)系的失敗歸根究底來(lái)自于企業(yè)和服務(wù)外包商之間的服務(wù)計(jì)劃不夠充分完善以及溝通與交流不夠頻繁。這種合作關(guān)系在任何階段都有可能失敗,如同其他商業(yè)關(guān)系一樣,它需要給予足夠的重視、關(guān)注,同時(shí)還需要合作關(guān)系雙方進(jìn)行頻繁的溝通。
2信息安全外包的管理框架
要進(jìn)行成功的信息安全外包活動(dòng),就要建立起一個(gè)完善的管理框架,這對(duì)于企業(yè)實(shí)施和管理外包活動(dòng),協(xié)調(diào)與外包商的關(guān)系,最大可能降低外包風(fēng)險(xiǎn),從而達(dá)到外包的目的是十分重要的。信息安全外包的管理框架的內(nèi)容分為幾個(gè)主體部分,分別包括企業(yè)協(xié)同信息安全的外包商確定企業(yè)的信息安全的方針以及信息安全外包的安全標(biāo)準(zhǔn),然后是對(duì)企業(yè)遭受的風(fēng)險(xiǎn)進(jìn)行系統(tǒng)的評(píng)估.并根據(jù)方針和風(fēng)險(xiǎn)程度.決定風(fēng)險(xiǎn)管理的內(nèi)容并確定信息安全外包的流程。之后,雙方共同制定適合企業(yè)的信息安全外包的控制方法,協(xié)調(diào)優(yōu)化企業(yè)的信息安全相關(guān)部門(mén)的企業(yè)結(jié)構(gòu),同時(shí)加強(qiáng)管理與外包商的關(guān)系。
3信息安全外包風(fēng)險(xiǎn)管理的實(shí)施
3.1制定信息安全方針
信息安全方針在很多時(shí)候又稱(chēng)為信息安全策略,信息安全方針指的是在一個(gè)企業(yè)內(nèi),指導(dǎo)如何對(duì)資產(chǎn),包括敏感性信息進(jìn)行管理、保護(hù)和分配的指導(dǎo)或者指示。信息安全的方針定義應(yīng)該包括:(1)信息安全的定義,定義的內(nèi)容包括信息安全的總體目標(biāo)、信息安全具體包括的范圍以及信息安全對(duì)信息共享的重要性;(2)管理層的目的的相關(guān)闡述;(3)信息安全的原則和標(biāo)準(zhǔn)的簡(jiǎn)要說(shuō)明,以及遵守這些原則和標(biāo)準(zhǔn)對(duì)企業(yè)的重要性;(4)信息安全管理的總體性責(zé)任的定義。在信息安全方針的部分只需要對(duì)企業(yè)的各個(gè)部門(mén)的安全職能給出概括性的定義,而具體的信息安全保護(hù)的責(zé)任細(xì)節(jié)將留至服務(wù)標(biāo)準(zhǔn)的部分來(lái)闡明。
3.2選擇信息安全管理的標(biāo)準(zhǔn)
信息安全管理體系標(biāo)準(zhǔn)BS7799與信息安全管理標(biāo)準(zhǔn)IS013335是目前通用的信息安全管理的標(biāo)準(zhǔn):
(1)BS7799:BS7799標(biāo)準(zhǔn)是由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)指定的信息安全管理標(biāo)準(zhǔn),是國(guó)際上具有代表性的信息安全管理體系標(biāo)準(zhǔn),標(biāo)準(zhǔn)包括如下兩部分:BS7799-1;1999《信息安全管理實(shí)施細(xì)則》;BS7799-2:1999((信息安全管理體系規(guī)范》。
(2)IS013335:IS013335《IT安全管理方針》主要是給出如何有效地實(shí)施IT安全管理的建議和指南。該標(biāo)準(zhǔn)目前分為5個(gè)部分,分別是信息技術(shù)安全的概念和模型部分;信息技術(shù)安全的管理和計(jì)劃部分;信息技術(shù)安全的技術(shù)管理部分;防護(hù)和選擇部分以及外部連接的防護(hù)部分。
3.3確定信息安全外包的流程
企業(yè)要根據(jù)企業(yè)的商業(yè)特性、地理位置、資產(chǎn)和技術(shù)來(lái)對(duì)信息安全外包的范圍進(jìn)行界定。界定的時(shí)候需要考慮如下兩個(gè)方面:(1)需要保護(hù)的信息系統(tǒng)、資產(chǎn)、技術(shù);(2)實(shí)物場(chǎng)所(地理位置、部門(mén)等)。信息安全的外包商應(yīng)該根據(jù)企業(yè)的信息安全方針和所要求的安全程度,識(shí)別所有需要管理和控制的風(fēng)險(xiǎn)的內(nèi)容。企業(yè)需要協(xié)同信息安全的外包商選擇一個(gè)適合其安全要求的風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)管理方案,然后進(jìn)行合乎規(guī)范的評(píng)估,識(shí)別目前面臨的風(fēng)險(xiǎn)。企業(yè)可以定期的選擇對(duì)服務(wù)外包商的站點(diǎn)和服務(wù)進(jìn)行獨(dú)立評(píng)估,或者在年度檢查中進(jìn)行評(píng)估。選擇和使用的獨(dú)立評(píng)估的方案要雙方都要能夠接受。在達(dá)成書(shū)面一致后,外包商授予企業(yè)獨(dú)立評(píng)估方評(píng)估權(quán)限,并具體指出評(píng)估者不能泄露外包商或客戶的任何敏感信息。給外包商提供關(guān)于檢查范圍的進(jìn)一步消息和細(xì)節(jié),以減少任何對(duì)可用性,服務(wù)程度,客戶滿意度等的影響。在評(píng)估執(zhí)行后的一段特殊時(shí)間內(nèi),與外包商共享結(jié)果二互相討論并決定是否需要解決方案和/或開(kāi)發(fā)計(jì)劃程序以應(yīng)對(duì)由評(píng)估顯示的任何變化。評(píng)估所需要的相關(guān)材料和文檔在控制過(guò)程中都應(yīng)該予以建立和保存,企業(yè)將這些文檔作為評(píng)估的重要工具,對(duì)外包商的服務(wù)績(jī)效進(jìn)行考核。評(píng)估結(jié)束后,對(duì)事件解決方案和優(yōu)先級(jí)的檢查都將記錄在相應(yīng)的文件中,以便今后雙方在服務(wù)和信息安全管理上進(jìn)行改進(jìn)。
3.4制定信息安全外包服務(wù)的控制規(guī)則
依照信息安全外包服務(wù)的控制規(guī)則,主要分為三部分內(nèi)容:第一部分定義了服務(wù)規(guī)則的框架,主要闡明信息安全服務(wù)要如何執(zhí)行,執(zhí)行的通用標(biāo)準(zhǔn)和量度,服務(wù)外包商以及各方的任務(wù)和職責(zé);第二部分是信息安全服務(wù)的相關(guān)要求,這個(gè)部分具體分為高層服務(wù)需求;服務(wù)可用性;服務(wù)體系結(jié)構(gòu);服務(wù)硬件和服務(wù)軟件;服務(wù)度量;服務(wù)級(jí)別;報(bào)告要求,服務(wù)范圍等方面的內(nèi)容;第三部分是安全要求,包括安全策略、程序和規(guī)章制度;連續(xù)計(jì)劃;可操作性和災(zāi)難恢復(fù);物理安全;數(shù)據(jù)控制;鑒定和認(rèn)證;訪問(wèn)控制;軟件完整性;安全資產(chǎn)配置;備份;監(jiān)控和審計(jì);事故管理等內(nèi)容。
3.5信息安全外包的企業(yè)結(jié)構(gòu)管理具體的優(yōu)化方案如下:
(1)首席安全官:CSO是公司的高層安全執(zhí)行者,他需要直接向高層執(zhí)行者進(jìn)行工作匯報(bào),主要包括:首席執(zhí)行官、首席運(yùn)營(yíng)官、首席財(cái)務(wù)官、主要管理部門(mén)的領(lǐng)導(dǎo)、首席法律顧問(wèn)。CSO需要監(jiān)督和協(xié)調(diào)各項(xiàng)安全措施在公司的執(zhí)行情況,并確定安全工作的標(biāo)準(zhǔn)和主動(dòng)性,包括信息技術(shù)、人力資源、通信、法律、設(shè)備管理等部門(mén)。
(2)安全小組:安全小組的人員組成包括信息安全外包商的專(zhuān)業(yè)人員以及客戶企業(yè)的內(nèi)部IT人員和信息安全專(zhuān)員。這個(gè)小組的任務(wù)主要是依照信息安全服務(wù)的外包商與企業(yè)簽訂的服務(wù)控制規(guī)則來(lái)進(jìn)行信息安全的技術(shù)。
(3)管理委員會(huì):這是信息安全服務(wù)外包商和客戶雙方高層解決問(wèn)題的機(jī)構(gòu)。組成人員包括雙方的首席執(zhí)行官,客戶企業(yè)的CIO和CSO,外包商的項(xiàng)目經(jīng)理等相關(guān)的高層決策人員。這個(gè)委員會(huì)每年召開(kāi)一次會(huì)議,負(fù)責(zé)審核年度的服務(wù)水平、企業(yè)的適應(yīng)性、評(píng)估結(jié)果、關(guān)系變化等內(nèi)容。
(4)咨詢(xún)委員會(huì):咨詢(xún)委員會(huì)的會(huì)議主要解決計(jì)劃性問(wèn)題。如服務(wù)水平的變更,新的技術(shù)手段的應(yīng)用,服務(wù)優(yōu)先等級(jí)的更換以及服務(wù)的財(cái)政問(wèn)題等,咨詢(xún)委員會(huì)的成員包括企業(yè)內(nèi)部的TI’人員和安全專(zhuān)員,還有財(cái)務(wù)部門(mén)、人力資源部門(mén)、業(yè)務(wù)部門(mén)的相關(guān)人員,以及外包商的具體項(xiàng)目的負(fù)責(zé)人。
(6)安全工作組:安全工作組的人員主要負(fù)責(zé)解決信息安全中某些特定的問(wèn)題,工作組的人員組成也是來(lái)自服務(wù)外包商和企業(yè)雙方。工作組與服務(wù)交換中心密切聯(lián)系,將突出的問(wèn)題組建成項(xiàng)目進(jìn)行解決,并將無(wú)法解決的問(wèn)題提交給咨詢(xún)委員會(huì)。
(7)服務(wù)交換中心:服務(wù)交換中心由雙方人員組成,其中主要人員是企業(yè)內(nèi)部的各個(gè)業(yè)務(wù)部門(mén)中與信息安全相關(guān)的人員。他們負(fù)責(zé)聯(lián)絡(luò)各個(gè)業(yè)務(wù)部門(mén),發(fā)掘出企業(yè)中潛在的信息安全的問(wèn)題和漏洞,并將這些問(wèn)題報(bào)告給安全工作組。
(8)指令問(wèn)題管理小組:這個(gè)小組的人員組成全部為企業(yè)內(nèi)部人員,包括信息安全專(zhuān)員以及各個(gè)業(yè)務(wù)部門(mén)的負(fù)責(zé)人。在安全小組的技術(shù)人員解決了企業(yè)中的安全性技術(shù)問(wèn)題之后,或者,是當(dāng)CSO了關(guān)于信息安全的企業(yè)改進(jìn)方案之后,這些解決方案都將傳送給指令問(wèn)題管理小組,這個(gè)小組的人員經(jīng)過(guò)學(xué)習(xí)討論后,繼而將其到各個(gè)業(yè)務(wù)部門(mén)。
(9)監(jiān)督委員會(huì):這個(gè)委員會(huì)全部由企業(yè)內(nèi)部人員組成。負(fù)責(zé)對(duì)外包商的服務(wù)過(guò)程的監(jiān)督。
一、一年來(lái)的主要工作情況
今年以來(lái),綜合辦公室在人員少、事務(wù)雜、任務(wù)重的情況下,轉(zhuǎn)變作風(fēng),扎實(shí)工作,主動(dòng)參與政務(wù),規(guī)范管理事務(wù),努力搞好服務(wù),狠抓效能建設(shè),各項(xiàng)工作都取得了較好成績(jī)。
(一)圍繞中心,當(dāng)好助手,不斷提高政務(wù)服務(wù)水平。今年以來(lái),我們圍繞兩委中心工作,充分發(fā)揮綜合服務(wù)職能,認(rèn)真履行工作職責(zé),提高政務(wù)服務(wù)標(biāo)準(zhǔn),較好地發(fā)揮了參謀助手作用。
1、深化服務(wù),努力做好參謀助手。一是為領(lǐng)導(dǎo)服好務(wù),發(fā)揮好參謀助手作用。對(duì)黨委、管委會(huì)做出的重大決策、交辦的事項(xiàng)認(rèn)真落實(shí)、積極辦理,做到了領(lǐng)導(dǎo)強(qiáng)調(diào)的事情有督辦,領(lǐng)導(dǎo)交辦的事情有回音。二是為各部門(mén)服好務(wù),體現(xiàn)好橋梁紐帶作用。我們牢固樹(shù)立部門(mén)工作就是全局工作的意識(shí),保證了上傳下達(dá)、上下協(xié)調(diào)的及時(shí)到位。各部門(mén)負(fù)責(zé)承辦的工作碰到困難和問(wèn)題的,認(rèn)真做好了左右貫通和主動(dòng)服務(wù)工作。三是為群眾服好務(wù),樹(shù)立好一流機(jī)關(guān)形象。對(duì)前來(lái)辦事的基層人員和一般群眾,始終以謙虛謹(jǐn)慎的態(tài)度去面對(duì),對(duì)每一個(gè)電話都熱情接待、妥善處理,不以事小而不為,不以事雜而亂為。全年共處理市長(zhǎng)公開(kāi)電話27個(gè),全部得到及時(shí)解決。
2、規(guī)范程序,努力做好會(huì)務(wù)組織。進(jìn)一步完善了會(huì)議組織程序,從會(huì)議通知、會(huì)場(chǎng)布置、人員核查、桌牌擺放、材料發(fā)放以及車(chē)輛調(diào)度、用餐安排等環(huán)節(jié)周密準(zhǔn)備,保障會(huì)議的順利召開(kāi)。今年以來(lái),我們精心組織,積極協(xié)調(diào),周密籌備全區(qū)經(jīng)濟(jì)工作會(huì)議、建黨90周年慶祝大會(huì)、工業(yè)新區(qū)籌委會(huì)會(huì)議、工業(yè)新區(qū)辦公室會(huì)議以及黨委會(huì)、主任辦公會(huì)、電視電話會(huì)等各類(lèi)會(huì)議110多次,整理情況簡(jiǎn)報(bào)、會(huì)議紀(jì)要等文字材料50余份,會(huì)務(wù)工作日趨程序化、規(guī)范化,辦會(huì)質(zhì)量和水平進(jìn)一步提高。
3、提高質(zhì)量,認(rèn)真完成文字和信息工作。認(rèn)真總結(jié)歸納兩委領(lǐng)導(dǎo)工作思路,及時(shí)了解招商引資、產(chǎn)業(yè)聚集、園區(qū)建設(shè)等重點(diǎn)工作的最新進(jìn)展和工作亮點(diǎn),努力借鑒其他開(kāi)發(fā)區(qū)的經(jīng)驗(yàn)做法,力爭(zhēng)綜合材料達(dá)到領(lǐng)導(dǎo)滿意。在工作人員相當(dāng)緊張的情況下,全年共完成兩委領(lǐng)導(dǎo)講話、致辭、匯報(bào)、請(qǐng)示、報(bào)告等綜合材料400多篇。按照“緊急信息抓速度、同期信息抓角度”的要求,及時(shí)準(zhǔn)確地向市委、政府及省開(kāi)發(fā)區(qū)協(xié)會(huì)報(bào)送開(kāi)發(fā)區(qū)工作成績(jī)和亮點(diǎn),被市委《信息》采用30條、市政府《政府快報(bào)》采用26條、《開(kāi)發(fā)區(qū)》雜志刊用18條,反映養(yǎng)元公司發(fā)展經(jīng)驗(yàn)的調(diào)研文章《品牌是企業(yè)發(fā)展的風(fēng)帆》在市政府《調(diào)查研究》刊發(fā)。同時(shí),編發(fā)《開(kāi)發(fā)區(qū)信息》10期,編發(fā)《工業(yè)新區(qū)建設(shè)》14期。
4、真督實(shí)查,確保決策部署落到實(shí)處。我們堅(jiān)持圍繞全區(qū)中心工作、重點(diǎn)工作、難點(diǎn)工作抓督查,把落實(shí)黨委、主任辦公會(huì)議定事項(xiàng)和民生工程、重點(diǎn)項(xiàng)目等作為督點(diǎn),定期督辦工作進(jìn)展情況,協(xié)調(diào)工作責(zé)任落實(shí),幫助解決困難和問(wèn)題。今年以來(lái),圍繞雨潤(rùn)、英利等重大項(xiàng)目建設(shè)以及省級(jí)園林城市創(chuàng)建,我們進(jìn)行了20多次專(zhuān)項(xiàng)督查,促進(jìn)了工作落實(shí)。
(二)強(qiáng)化責(zé)任,開(kāi)拓進(jìn)取,不斷提高事務(wù)工作質(zhì)量。一年來(lái),我們堅(jiān)持高標(biāo)準(zhǔn)定位,向管理要質(zhì)量,看結(jié)果論水平,不斷提高綜合服務(wù)水平。
1、細(xì)致規(guī)范做好公文辦理。一是嚴(yán)格把關(guān),提高公文質(zhì)量。對(duì)以黨委、管委、辦公室以及工業(yè)新區(qū)辦公室名義印發(fā)的各類(lèi)公文,嚴(yán)把起草、校對(duì)、審核、繕印、發(fā)送、實(shí)效六個(gè)環(huán)節(jié),實(shí)行辦公室領(lǐng)導(dǎo)政策審查、法制科法律審查、綜合科文字審查、秘書(shū)科格式印刷審查“四審查”。全年印發(fā)各類(lèi)公文147件,全部做到了準(zhǔn)確無(wú)誤。二是準(zhǔn)確及時(shí),做好公文傳閱。一般公文一日兩傳,急件密件隨收隨傳,領(lǐng)導(dǎo)批文逐條登記、轉(zhuǎn)辦、催辦、保結(jié)、存檔,全年傳閱上級(jí)文件275件、機(jī)要文件497件、傳真356件,全部做到了準(zhǔn)確無(wú)誤,件件落實(shí)。三是科學(xué)規(guī)范,做好檔案管理。對(duì)各類(lèi)行政公文及時(shí)進(jìn)行分類(lèi)、整理、歸檔,對(duì)文件檔案目錄、盒內(nèi)文件目錄、文件資料匯報(bào)等全部進(jìn)行數(shù)字化處理并輸入微機(jī),確保文件查閱的準(zhǔn)確性和快捷性。全年,共整理文書(shū)檔案454件,科技檔案28卷,并面向各部門(mén)和社會(huì)提供檔案查詢(xún)76次。
2、扎實(shí)做好網(wǎng)上審批和網(wǎng)站管理。一是開(kāi)展網(wǎng)上審批和電子監(jiān)察系統(tǒng)建設(shè)。制定了《開(kāi)發(fā)區(qū)網(wǎng)上審批和電子監(jiān)察工作方案》,組織召開(kāi)了全區(qū)網(wǎng)上審批和電子監(jiān)察項(xiàng)目梳理工作培訓(xùn)會(huì),對(duì)相關(guān)部門(mén)的項(xiàng)目梳理工作進(jìn)行了督察、指導(dǎo)和協(xié)調(diào),對(duì)報(bào)送的項(xiàng)目梳理資料進(jìn)行了審核。全年共梳理12個(gè)部門(mén)的各類(lèi)項(xiàng)目132項(xiàng),其中行政許可和非行政許可審批事項(xiàng)116項(xiàng),公共服務(wù)事項(xiàng)16項(xiàng)。二是加強(qiáng)門(mén)戶網(wǎng)站管理。及時(shí)更新網(wǎng)站信息,并按照全市網(wǎng)站CA認(rèn)證管理的要求,對(duì)我區(qū)所有參加網(wǎng)站管理、政務(wù)信息公開(kāi)平臺(tái)、工程建筑領(lǐng)域管理和維護(hù)的人員進(jìn)行了重新備案,發(fā)放了CA密匙。三是做好網(wǎng)絡(luò)信息安全。為確保建黨90周年期間網(wǎng)絡(luò)信息安全,組織開(kāi)展了機(jī)關(guān)網(wǎng)絡(luò)信息安全自查,并完成了開(kāi)發(fā)區(qū)網(wǎng)站在國(guó)家互聯(lián)網(wǎng)中心的重新備案工作。為加快開(kāi)發(fā)區(qū)機(jī)關(guān)辦公自動(dòng)化建設(shè),初步建成了OA系統(tǒng),進(jìn)一步提高了工作效率。
3、積極開(kāi)展政府信息公開(kāi)。今年以來(lái),政府信息公開(kāi)工作從建章立制、工作體制、工作調(diào)度、學(xué)習(xí)培訓(xùn)等方面入手,初步搭建起了政府信息公開(kāi)的工作框架。在制度建設(shè)方面,制定了政府信息公開(kāi)審核、、保密審查、考核、責(zé)任追究、檔案移交等工作制度。在體制建設(shè)方面,實(shí)行了辦公室牽頭、全區(qū)各部門(mén)分工負(fù)責(zé)的兩級(jí)工作體制,明確了各部門(mén)的政府信息采集員、審核員、員。在工作調(diào)度方面,實(shí)行了月調(diào)度、月通報(bào)制度。在學(xué)習(xí)培訓(xùn)方面,先后三次組織全區(qū)政府信息公開(kāi)人員進(jìn)行專(zhuān)題學(xué)習(xí),提高了工作人員的業(yè)務(wù)素質(zhì)。截止目前,全區(qū)共各類(lèi)政府信息760條,既做到了及時(shí)公開(kāi),又未發(fā)生泄密事件。
4、認(rèn)真推進(jìn)政府法制工作。對(duì)全區(qū)法制工作情況進(jìn)行了摸底,開(kāi)展了執(zhí)法人員清理和行政執(zhí)法案卷檢查考核等工作。特別是聯(lián)合監(jiān)察局,對(duì)質(zhì)監(jiān)、國(guó)稅、公安、工商4個(gè)執(zhí)法部門(mén)的依法行政案卷等進(jìn)行了評(píng)查并進(jìn)行了打分排名。組織全區(qū)130多名執(zhí)法人員參加了市行政執(zhí)法培訓(xùn),對(duì)行政執(zhí)法證件進(jìn)行了重新審核年檢,對(duì)調(diào)離或退休人員的執(zhí)法證件進(jìn)行了收回注銷(xiāo)。
5、認(rèn)真做好應(yīng)急管理工作。我們?cè)诟鞒蓡T單位的大力配合下,重點(diǎn)開(kāi)展了應(yīng)急預(yù)案體系完善、應(yīng)急隊(duì)伍建設(shè)、應(yīng)急宣傳培訓(xùn)、應(yīng)急示范點(diǎn)建設(shè)、應(yīng)急工作考核等工作。一年來(lái),我們?cè)?8家企業(yè)組建了應(yīng)急管理機(jī)構(gòu)、完善了應(yīng)急預(yù)案,建成了2支綜合應(yīng)急隊(duì)伍、4支基層應(yīng)急隊(duì)伍,開(kāi)展了消防知識(shí)“五進(jìn)”(進(jìn)企業(yè)、進(jìn)社區(qū)、進(jìn)學(xué)校、進(jìn)幼兒園、進(jìn)機(jī)關(guān))活動(dòng),引導(dǎo)鼓勵(lì)各級(jí)部門(mén)開(kāi)展了“四個(gè)一”(每人每年閱讀一本關(guān)于防災(zāi)減災(zāi)的書(shū)籍,觀看一部涉及災(zāi)害的影視作品,與他人分享一次避險(xiǎn)經(jīng)歷和避險(xiǎn)經(jīng)驗(yàn),開(kāi)展一次家庭災(zāi)害隱患排查)活動(dòng),組織各類(lèi)培訓(xùn)、演練20余次,發(fā)放宣傳資料近萬(wàn)份,為經(jīng)濟(jì)社會(huì)快速發(fā)展提供了保障。
(三)提升服務(wù),優(yōu)質(zhì)高效,不斷提高后勤保障能力。圍繞招商引資、經(jīng)濟(jì)發(fā)展、和諧社會(huì)建設(shè)等重點(diǎn)工作,我們不斷強(qiáng)化工作措施,搞好機(jī)關(guān)后勤服務(wù),確保了各項(xiàng)工作正常運(yùn)轉(zhuǎn)。
1、全力做好公務(wù)接待。我們認(rèn)真準(zhǔn)備接待方案,反復(fù)推敲路線,全面仔細(xì)考慮迎接、膳食、住宿、行車(chē)、參觀等每個(gè)細(xì)節(jié)和環(huán)節(jié),提高簡(jiǎn)介材料的標(biāo)準(zhǔn),接待質(zhì)量和水平進(jìn)一步提高。全年共接待黨政考察團(tuán)和投資考察團(tuán)42批次,共計(jì)約2500余人。特別是省領(lǐng)導(dǎo)來(lái)區(qū)視察、項(xiàng)目拉練、省級(jí)園林城市創(chuàng)建考核等大型接待活動(dòng),我們放棄節(jié)假日休息時(shí)間,從制定接待方案、確定項(xiàng)目點(diǎn)、周邊環(huán)境、沿途講解、現(xiàn)場(chǎng)講解等方面做到細(xì)上加細(xì),認(rèn)真做到了路線摸透、情況清晰、材料充足,達(dá)到了預(yù)期的效果。
2、扎實(shí)做好機(jī)關(guān)管理。一是加強(qiáng)機(jī)關(guān)大樓管理。針對(duì)辦公樓設(shè)備老化、維修任務(wù)重的情況,積極做好設(shè)施維修養(yǎng)護(hù)。全年共排除各項(xiàng)隱患事故12處,確保了中央空調(diào)安全運(yùn)行4800小時(shí)無(wú)事故,維修養(yǎng)護(hù)供水、供電設(shè)施2700余件次,保障了辦公樓的正常運(yùn)轉(zhuǎn)和干部職工正常工作。在重點(diǎn)部位安裝了節(jié)能設(shè)備,水電費(fèi)用比去年節(jié)約5%。二是加強(qiáng)機(jī)關(guān)食堂管理。進(jìn)一步強(qiáng)化用料核算和成本控制,努力增加飯菜品種,在原材料大幅上漲的情況下做到了不提價(jià)、不減量。同時(shí)接待外來(lái)領(lǐng)導(dǎo)和客商380多人次,圓滿完成了任務(wù)。三是加強(qiáng)機(jī)關(guān)車(chē)輛管理。嚴(yán)把教育培訓(xùn)、安全運(yùn)行、節(jié)油降耗三個(gè)環(huán)節(jié),嚴(yán)格執(zhí)行車(chē)輛運(yùn)行、維修、養(yǎng)護(hù)各項(xiàng)規(guī)章制度和駕駛員獎(jiǎng)懲制度,建立了車(chē)輛運(yùn)行及各項(xiàng)費(fèi)用臺(tái)帳,進(jìn)一步降低了費(fèi)用,做到了安全行車(chē)無(wú)事故。四是加強(qiáng)機(jī)關(guān)門(mén)衛(wèi)管理。全面落實(shí)來(lái)客登記和車(chē)輛登記制度,全年盤(pán)查登記車(chē)輛1.5萬(wàn)輛,8000多人次,維護(hù)了管委會(huì)的正常秩序。五是加強(qiáng)值班值守管理。嚴(yán)格實(shí)行24小時(shí)雙人雙崗值班制度,建立了總值班、部門(mén)值班的應(yīng)急值守網(wǎng)絡(luò)和縣級(jí)領(lǐng)導(dǎo)帶班、雙人雙崗值班、信息報(bào)告制度,確保了在第一時(shí)間獲取信息、做出決策。
(四)立足實(shí)際,健全機(jī)制,努力加強(qiáng)內(nèi)部管理。今年以來(lái),我們以搞好“三個(gè)服務(wù)”(服務(wù)領(lǐng)導(dǎo)、服務(wù)各部門(mén)、服務(wù)群眾)為宗旨,立足工作實(shí)際,加強(qiáng)內(nèi)部管理,努力提高整體工作水平。一是加強(qiáng)教育管理,健全學(xué)習(xí)機(jī)制。加強(qiáng)業(yè)務(wù)指導(dǎo)和培訓(xùn),組織各科室到先進(jìn)縣市區(qū)或上級(jí)部門(mén)參觀學(xué)習(xí),邀請(qǐng)市直部門(mén)相關(guān)科室的領(lǐng)導(dǎo)指導(dǎo)工作,不斷提高工作人員的業(yè)務(wù)技能。二是加強(qiáng)目標(biāo)管理,健全運(yùn)行機(jī)制。辦公室對(duì)各項(xiàng)工作進(jìn)行了目標(biāo)分解,實(shí)行一級(jí)對(duì)一級(jí)負(fù)責(zé)、工作定期匯報(bào)和年終考核評(píng)定。各科室自加壓力,達(dá)到了限時(shí)辦結(jié)、及時(shí)辦理、按時(shí)辦妥等工作要求,促進(jìn)了工作的高效運(yùn)轉(zhuǎn)。三是加強(qiáng)考核管理,健全激勵(lì)機(jī)制。辦公室定期或不定期地抽查各科室工作。實(shí)行簽到制度,對(duì)上下班情況和工作情況進(jìn)行定期檢查。對(duì)工作目標(biāo)完成情況,由辦公室領(lǐng)導(dǎo)班子年終進(jìn)行考核,并將考核結(jié)果與年度評(píng)優(yōu)結(jié)合起來(lái)。通過(guò)加強(qiáng)內(nèi)部管理,理順了內(nèi)部關(guān)系,激發(fā)了工作動(dòng)力,提高了工作成效。
(五)強(qiáng)化學(xué)習(xí),廉潔從政,不斷加強(qiáng)黨的建設(shè)。我們以“創(chuàng)先爭(zhēng)優(yōu)”活動(dòng)為契機(jī),抓學(xué)習(xí),抓作風(fēng),抓制度,不斷強(qiáng)化黨風(fēng)廉政建設(shè)和基層黨建工作。一是抓學(xué)習(xí)。組織全體黨員深入學(xué)習(xí)三個(gè)代表、科學(xué)發(fā)展觀等重要思想,黨的十七屆六中全會(huì)、省第八次黨代會(huì)、市第三次黨代會(huì)精神,《廉政準(zhǔn)則》等黨員干部廉潔從政的相關(guān)規(guī)定,強(qiáng)化黨員干部把握大局、謀劃發(fā)展、廉潔從政的能力和意識(shí),不斷提高政治理論素養(yǎng)。二是抓作風(fēng)。我們進(jìn)一步加強(qiáng)廉政教育與監(jiān)督,辦公室班子成員以身作則,教育和引導(dǎo)辦公室全體人員廉潔自律,自覺(jué)做到了干凈干事,切實(shí)規(guī)范了從政行為。三是抓制度。嚴(yán)格執(zhí)行黨務(wù)公開(kāi)制度、學(xué)習(xí)會(huì)議制度等各項(xiàng)制度。嚴(yán)格發(fā)展黨員程序,積極發(fā)展優(yōu)秀人員入黨,今年發(fā)展黨員1名、入黨積極分子2名。
與此同時(shí),我們還圓滿完成了工業(yè)新區(qū)綜合協(xié)調(diào)組和開(kāi)發(fā)區(qū)群工辦、食安辦等相關(guān)工作任務(wù)。
一年來(lái),我們雖然做了大量的工作,取得了一些成績(jī),但與新形勢(shì)、新任務(wù)的要求相比,與兩委領(lǐng)導(dǎo)的要求相比尚有差距:一是服務(wù)意識(shí)還有待提高,對(duì)服務(wù)方式和服務(wù)內(nèi)涵的認(rèn)識(shí)還有一些不到位的地方;二是為領(lǐng)導(dǎo)決策提供輔助的作用還不夠,主動(dòng)參與意識(shí)還不很強(qiáng);三是由于辦公室工作較為繁雜,干部職工全面的業(yè)務(wù)素質(zhì)有待進(jìn)一步加強(qiáng),這些都需要在今后的工作中不斷探索和改進(jìn)。
二、年主要工作思路
年是全區(qū)經(jīng)濟(jì)社會(huì)建設(shè)任務(wù)更加繁重的一年,綜合辦公室將繼續(xù)緊緊圍繞區(qū)黨委、管委會(huì)的中心工作和工作思路,以提高綜合服務(wù)質(zhì)量為目標(biāo),以“行政提速、服務(wù)提質(zhì)”為著力點(diǎn),以加強(qiáng)隊(duì)伍建設(shè)為核心,以強(qiáng)化內(nèi)部管理為保障,與時(shí)俱進(jìn)、扎實(shí)工作,努力做到領(lǐng)導(dǎo)滿意、部門(mén)滿意、群眾滿意。
(一)優(yōu)化素質(zhì),創(chuàng)建一流隊(duì)伍。一是提高理論素質(zhì)。以定期集中學(xué)習(xí)為平臺(tái),把學(xué)習(xí)中央和省、市、區(qū)有關(guān)政策做為重點(diǎn),充實(shí)完善思想體系,提高辦文辦會(huì)質(zhì)量。二是加強(qiáng)作風(fēng)建設(shè)。扎實(shí)推進(jìn)機(jī)關(guān)效能建設(shè),增強(qiáng)辦公室人員的大局意識(shí)、創(chuàng)新意識(shí)、責(zé)任意識(shí)、服務(wù)意識(shí)和效率意識(shí),充分發(fā)揮辦公室的表率作用,努力把辦公室干部隊(duì)伍造就成政治合格、品質(zhì)優(yōu)秀、作風(fēng)過(guò)硬的戰(zhàn)斗集體,爭(zhēng)創(chuàng)一流業(yè)績(jī),不斷把辦公室工作推向新的水平。
一、安全工作管理情況
1、完善了各類(lèi)安全操作規(guī)程、安全管理制度、各類(lèi)安全緊急預(yù)案、安全考核制度,層層落實(shí)簽訂了安全生產(chǎn)責(zé)任制,相關(guān)人員簽定了XX年度信息安全保密協(xié)議書(shū),明確了各自的職責(zé)及工作要求,責(zé)任夯實(shí)到每名管理人員身上,進(jìn)一步增強(qiáng)了每個(gè)員工做好安全工作生產(chǎn)工作的責(zé)任感和使命感。
2、在2月份認(rèn)真組織開(kāi)展了“安全教育周”活動(dòng),進(jìn)行了安全操作規(guī)程學(xué)習(xí)、安全知識(shí)培訓(xùn)、各類(lèi)事故案例、相關(guān)安全生產(chǎn)法規(guī)等,全面提高安全生產(chǎn)意識(shí),將安全生產(chǎn)意識(shí)深入人心。
3、根據(jù)生產(chǎn)任務(wù)情況,一季度加強(qiáng)了員工的生產(chǎn)技術(shù)和安全知識(shí)的培訓(xùn),公司內(nèi)或邀請(qǐng)相關(guān)單位進(jìn)行培訓(xùn),已經(jīng)達(dá)九次,另外外送局培訓(xùn)中心培訓(xùn)四人。
4、根據(jù)目前市場(chǎng)不景氣的情況,公司加強(qiáng)了對(duì)產(chǎn)品的提升,技術(shù)部門(mén)從設(shè)計(jì)上對(duì)人性化上下工夫,對(duì)局網(wǎng)工程上的各類(lèi)箱子進(jìn)行了從新包裝,印上商標(biāo)和安全警示標(biāo)志,方便主業(yè)管理,同時(shí)下生產(chǎn)一線指導(dǎo)工藝,以提高產(chǎn)品質(zhì)量和工藝,為占領(lǐng)市場(chǎng)鋪墊基礎(chǔ)。
二、二季度安全工作計(jì)劃
安全生產(chǎn)不光要避免安全事故的發(fā)生,作為企業(yè)還要進(jìn)一步保證產(chǎn)品質(zhì)量的安全,因?yàn)楫a(chǎn)品質(zhì)量的安全與否,也影響著公司的安全狀況,也是安全工作密不可分的一部分,所以在二季度以保證產(chǎn)品質(zhì)量的安全為主題,各部門(mén)根據(jù)自身的工作,切實(shí)做好安全生產(chǎn)工作,并對(duì)與生產(chǎn)相關(guān)部門(mén)提幾點(diǎn)要求:
1、生產(chǎn)技術(shù)部作為產(chǎn)品生產(chǎn)的中心,首先產(chǎn)品的設(shè)計(jì)要符合國(guó)家標(biāo)準(zhǔn)和“三c”要求,設(shè)計(jì)的產(chǎn)品做到成本合理、工藝美觀。
2、供應(yīng)部應(yīng)秉著價(jià)廉物美的原則和“三c”要求,進(jìn)行原材料采購(gòu),從而保證產(chǎn)品的品質(zhì)。
3、車(chē)間在產(chǎn)品生產(chǎn)過(guò)程中,應(yīng)嚴(yán)格按照工藝標(biāo)準(zhǔn)要求進(jìn)行生產(chǎn),規(guī)范工藝流程提高標(biāo)準(zhǔn)化作業(yè),保證產(chǎn)品質(zhì)量的安全。
4、檢驗(yàn)部門(mén)要嚴(yán)格把好產(chǎn)品出廠關(guān),按照檢驗(yàn)規(guī)范和相關(guān)國(guó)家檢驗(yàn)標(biāo)準(zhǔn)認(rèn)真、仔細(xì)地做好檢驗(yàn)工作,把好最后一關(guān),絕不讓有缺陷的產(chǎn)品出廠,保證出廠產(chǎn)品的質(zhì)量安全,同時(shí)在檢驗(yàn)過(guò)程中加強(qiáng)防誤操作管理,杜絕誤操作事故。
5、銷(xiāo)售部門(mén)在產(chǎn)品運(yùn)輸過(guò)程中加強(qiáng)安全工作,采取必要的安全措施,保證產(chǎn)品安全的送到客戶單位。
6、配合杭州市余杭區(qū)質(zhì)量技術(shù)監(jiān)督局余杭分局加強(qiáng)特種設(shè)備的管理,保證各類(lèi)設(shè)備使用的合法性和安全性。
7、繼續(xù)加強(qiáng)員工的技術(shù)培訓(xùn)和安全知識(shí)培訓(xùn),提高全方面知識(shí),為安全生產(chǎn)奠定基礎(chǔ)。