公務員期刊網(wǎng) 精選范文 網(wǎng)絡維護管理辦法范文

網(wǎng)絡維護管理辦法精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡維護管理辦法主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡維護管理辦法

第1篇:網(wǎng)絡維護管理辦法范文

【關鍵詞】檢察機關;網(wǎng)絡安全;信息化建設

檢察機關作為國家法律監(jiān)督機關,站在現(xiàn)代科學技術前沿,建立科技型檢察院,運用高科技服務檢察工作,更好地打擊犯罪,維護司法統(tǒng)一和公正,已是勢在必行,刻不容緩。 近年來,全國檢察機關積極響應科技強檢戰(zhàn)略的號召,按照高檢察的統(tǒng)一要求和部署,絕大數(shù)基層檢察院都已經(jīng)完成本單位檢察內網(wǎng)的建設和實現(xiàn)三級檢察專線網(wǎng)絡的建設,實現(xiàn)了全國檢察機關內部網(wǎng)絡的互聯(lián),為檢察機關內部網(wǎng)絡資源共享提供了非常寶貴的平臺。

然而,網(wǎng)絡是一把“雙刃劍”,信息化在帶給我們高效率的同時,也給我們網(wǎng)絡安全工作帶來了前所未有的挑戰(zhàn)?;鶎訖z察院在使用內網(wǎng)的過程中還存在一些問題,亟待我們解決。

一、缺乏網(wǎng)絡管理專業(yè)人員

檢察機關網(wǎng)絡安全存在最突出的問題,就是嚴重缺乏網(wǎng)絡維護管理專業(yè)人才。由于檢察機關的準入門檻較高,通過公務員考試招錄信息技術人才若要獲得檢察官資格還必須要通過國家司法考試,致使技術人才不能也不愿進入檢察系統(tǒng)工作,有的檢察院雖配備了專職技術人員,但不專業(yè),只懂得電腦維護而不懂得網(wǎng)絡維護,面對信息技術出現(xiàn)的各種新情況新問題,常常束手無策。同時信息化技術方面的培訓機會較少,跟不上形勢的發(fā)展,只能在實踐中摸索。

二、局域網(wǎng)計算機與互聯(lián)網(wǎng)計算機混淆使用

檢察機關局域網(wǎng),即檢察專線網(wǎng),是與互聯(lián)網(wǎng)實行物理隔絕的專用網(wǎng)絡,局域網(wǎng)計算機專機專用。由于經(jīng)費有限,部分檢察院沒有采取措施做到局域網(wǎng)與互聯(lián)網(wǎng)的物理隔離;部分檢察干警安全意識不強,存在用上局域網(wǎng)的計算機私自聯(lián)互聯(lián)網(wǎng)的現(xiàn)象,給病毒的侵入種下伏筆,為整個局域網(wǎng)埋下安全隱患。

三、移動存儲介質的使用不規(guī)范

造成局域網(wǎng)電腦受病毒感染甚至泛濫傳播的最初源頭都是從移動存儲中帶過來的。部分基層檢察院存在移動存儲介質內外網(wǎng)混用的現(xiàn)象,少數(shù)檢察干警安全意識不高、保密意識不強,將U盤插在互聯(lián)網(wǎng)上使用,感染了各種病毒,當這些感染了病毒的U盤未經(jīng)過處理就直接插到局域網(wǎng)的電腦上使用,導致局域網(wǎng)的電腦感染病毒,程序和數(shù)據(jù)都遭到嚴重破壞,甚至病毒能攻擊局域網(wǎng)中的其它計算機,使整個單位的電腦都感染病毒造成單位網(wǎng)絡堵塞和癱瘓。

四、局域網(wǎng)網(wǎng)絡設備陳舊,網(wǎng)絡安全軟件更新速度緩慢

一方面部分基層檢察院由于經(jīng)費緊張,網(wǎng)絡設備陳舊簡陋,網(wǎng)絡技術存在缺陷,導致網(wǎng)絡安全問題和故障屢屢發(fā)生;另一方面操作系統(tǒng)更新不及時,很多局域網(wǎng)用戶當操作系統(tǒng)的新漏洞產(chǎn)生時沒有采取相應的措施,而技術人員也很難保證每臺終端及時全面進行安裝。同時網(wǎng)上惡意程序,比如木馬和病毒的更新速度遠遠快于網(wǎng)絡安全軟件的更新速度,給內網(wǎng)引入了潛在的安全漏洞,嚴重降低了計算機系統(tǒng)的安全系數(shù)。

網(wǎng)絡安全工作是一個單位數(shù)據(jù)安全工作的核心內容,如何從源頭上保障網(wǎng)絡安全,一直是網(wǎng)絡安全管理人員不斷探索的問題,針對基層檢察院內網(wǎng)管理中存在的以上問題,建議采取以下幾種措施來解決存在的這些問題。

1.引進和培養(yǎng)專業(yè)技術人才,適應科技強檢發(fā)展的需要

檢察網(wǎng)絡安全至關重要,檢察機關必須把保證信息技術人才的開發(fā)擺上重要位置。一方面要積極爭取政策,大力引進技術人才,并努力營造一個適合技術人員發(fā)展的空間,發(fā)揮專業(yè)人員的技術專長,做到人盡其才,術業(yè)有專攻。另一方面要重視人才的培訓,技術工作專業(yè)性強,更新快,加強對技術人員的專業(yè)培訓尤為重要,同時要避免懂技術的人員不懂法律,構成信息技術在法律應用上的障礙,對其進行相關的法律知識的培訓,更好的將技術與工作的實際相結合,最大限度的發(fā)揮信息技術的作用。

2.建章立制,規(guī)范安全使用計算機流程

結合檢察工作實際,出臺檢察內網(wǎng)計算機使用管理辦法,真正從制度上規(guī)范安全使用計算機的方法。制定一個計算機使用管理辦法能在源頭上預防計算機病毒的入侵起到積極的作用,在管理辦法中必須嚴格規(guī)范保密計算機、移動存儲器的使用;計算機必須嚴格按照相關規(guī)定斷絕和外網(wǎng)的聯(lián)系;確實需要從外網(wǎng)拷貝數(shù)據(jù)進來的移動存儲器,一定不能攜帶有檢察工作秘密文件出去,應該在使用前格式化清除所有數(shù)據(jù),并在接入本院計算機前進行殺毒,養(yǎng)成在資源管理器打開移動存儲器的習慣。

3.提高網(wǎng)絡應用與管理技術水平,彌補自身缺陷

在當前檢察信息網(wǎng)絡的安全威脅中,病毒及惡意攻擊是網(wǎng)絡安全存在危險的最主要的原因。技術部門應該根據(jù)本院實際,選購一套合適的企業(yè)版殺毒軟件,并及時更新病毒庫,使殺毒軟件的殺毒能力時刻保持在最新最強狀態(tài)。在網(wǎng)絡管理中,對操作系統(tǒng)的漏洞應及時的安裝安全補丁,并留意微軟定期的安全公告,關閉操作系統(tǒng)中并不常用的默認端口,防止為惡意攻擊或病毒感染留下漏洞。同時,盡量避免使用來歷不明的盜版軟件,將軟件的選擇導向正版化、網(wǎng)絡化的軌道。

4.加大對基層院內網(wǎng)設備的投入,及時維護更新設備

基層檢察院應本著開源節(jié)流,不鋪張、不浪費的原則,加大對內網(wǎng)設備的經(jīng)濟投入,積極爭取國家技術裝備專項撥款,使之得到合理的利用。各基層檢察院信息化技術員要及時檢修內網(wǎng)設備,及時上報出現(xiàn)的問題,及時修復及時換新。確保檢察內網(wǎng)設備安全穩(wěn)定的運行,確保機房的溫度、濕度在科學合理的范圍內,減慢內網(wǎng)設備的老化損壞速度,同時要確保機房和各部門的內網(wǎng)設備在雷雨天氣切斷電源,避免被雷電集中,引起火災或者導致?lián)p壞。

檢察機關在加強計算機網(wǎng)絡安全的工作中,要堅持技術層面的防范和管理并重的原則,全面提高檢察機關信息安全防護能力,確保信息網(wǎng)絡系統(tǒng)和數(shù)據(jù)的安全。

參考文獻

[1]李琳.計算機網(wǎng)絡技術、集成與應用[M].北京:北京航空航天大學出版社,2001.

[2]張民,潘勇,徐榮.寬帶城域網(wǎng).[M].北京:北京郵電大學出版社,2003.

[3]劉國林.綜合布線設計與施工[M].廣州:華南理工大學出版社,2001.

第2篇:網(wǎng)絡維護管理辦法范文

2013年,我們的整體工作思路是:堅持以科學發(fā)展觀為指導,以“推動科學跨越,建設生態(tài)”為宗旨,推進全縣電子政務建設,創(chuàng)建全國電子政務試點縣,唱響網(wǎng)絡宣傳主旋律,報道四大會戰(zhàn)新進展,積極宣傳推介,營造全縣上下干事創(chuàng)業(yè)的良好氛圍。

二、重點工作目標

1、做好縣委、縣政府門戶網(wǎng)站的運行、管理、維護、更新。

2、圍繞縣委政府交通、產(chǎn)業(yè)、園區(qū)、城鎮(zhèn)建設和統(tǒng)籌城鄉(xiāng)5項重點工作做好宣傳報道。

3、做好全國電子政務試點縣基礎工作,做好全縣電子政務外網(wǎng)平臺建設和網(wǎng)絡運行管理維護工作,建設全縣電子政務核心機房。

4、起草《縣電子政務建設管理辦法》,規(guī)范全縣各級各部門電子政務建設行為。

5、做好信息公開(黨務公開、政務公開)平臺建設。

6、做好《手機報》的編發(fā)。

7、及時做好網(wǎng)絡輿情監(jiān)控和《輿情專報》的編發(fā)。

8、確保黨風廉政輿情在線和縣長熱線網(wǎng)絡平臺的政策運行。

9、做好紅網(wǎng)分站(新聞網(wǎng))的運行和維護。

10、做好在職縣級領導的信息化應用技術支持工作。

三、具體工作要求

一是高度統(tǒng)一思想。全體干部職工要進一步統(tǒng)一思想,認真對照全國電子政務試點縣的創(chuàng)建要求,完善電子政務外網(wǎng)和信息公開平臺建設,建立信息公開長效機制。要圍繞縣委政府中心工作,全力以赴投入重點項目的跟蹤報道,記錄發(fā)展的珍貴歷史資料。

第3篇:網(wǎng)絡維護管理辦法范文

1 技術特點分析

根據(jù)電力通信網(wǎng)連接形式的不同,PNT技術具有很好的應用。該技術是通過比較傳統(tǒng)的管理辦法來使得企業(yè)中的業(yè)務滿足電信級別的要求,同時該技術還對不同類型的業(yè)務進行了合理的劃分。PNT技術通常使用QOS管理辦法來對不同的電力通信網(wǎng)中的用戶進行一定的識別。PNT技術的主要應用特點是實現(xiàn)一個端口到另一個端口的管理。該技術充分考慮了電信網(wǎng)中的等級要求,使得性能管理被進一步強化。而PNT技術也具有一定的監(jiān)視功能,所以,利用PNT技術可以使得快速網(wǎng)絡被有效的保護。環(huán)網(wǎng)及線性技術保護的形式使得電力通信網(wǎng)可以實現(xiàn)點對點的保護模式。PNT技術的主要特點不單單體現(xiàn)在生存特性方面及時鐘同步方面,還體現(xiàn)在業(yè)務支持能力及互通互聯(lián)的方面。其中,生存性是PNT技術最主要的特點。該特點主要是通過保護倒換技術及電力通信網(wǎng)中的恢復技術來實現(xiàn)的。分組傳送業(yè)務是通過電力通信網(wǎng)中以太網(wǎng)的運行形式來實現(xiàn)網(wǎng)絡頻率的同步。而該技術的承載能力是在PWE3端口具有很大的體現(xiàn),其不單單兼容了傳統(tǒng)類型的業(yè)務需求,還使得數(shù)據(jù)業(yè)務的需求更加的完善,這樣可以使得電力通信網(wǎng)的服務類型更多,服務能力更強。而PNT技術數(shù)據(jù)傳送在城域網(wǎng)中需要通過該技術的分組承載的辦法來實現(xiàn)。而電力通信網(wǎng)中的PNT技術根據(jù)其在電力通信網(wǎng)中的組網(wǎng)運行的時間段不同可以大致分為以下幾個階段。

2 技術應用分析

隨著現(xiàn)在電網(wǎng)的智能化及多元化的需求,使得PNT技術在分組傳輸中更加的滿足當前電網(wǎng)的發(fā)展需要,這大大的推動了電力通信網(wǎng)絡的發(fā)展,同時有利用電力通信網(wǎng)的建設。該技術利用分組的交換業(yè)務模式,使得電力通信網(wǎng)可以實現(xiàn)點到點的多種連接,不單單滿足了電信級的要求,還使得電力通信網(wǎng)的管理能力更加的完善。因此,更加符合電力通信網(wǎng)的IP化管理和發(fā)展。而PNT技術的應用需要符合企業(yè)的發(fā)展規(guī)劃及發(fā)展目標,并通過該技術進行不斷的演化,進而使得SDH/MSTP向著PNT逐漸轉化和發(fā)展。而PNT技術的不斷轉變導致電力通信網(wǎng)絡更加的高速便捷。

2.1 電力通信網(wǎng)中PNT技術建設的初期階段

PNT技術是以MSTP網(wǎng)絡技術作為基礎,并同時加入一些新增的業(yè)務,進而融入到接入層,給IP業(yè)務進行提供一定的輔助。此外,PNT技術還以SDH影響設備作為依托,進而為EI等提供一定的技術支持,并在幾種不同類型的混合組網(wǎng)的電力通信網(wǎng)的模式下,不單單要考慮其他硬件設備的功能,還需要保證IP業(yè)務的執(zhí)行能力。而PNT技術的初期發(fā)展模式使得該技術在電力通信網(wǎng)的運行有了更加夯實的基礎。

2.2 電力通信網(wǎng)中PNT技術建設的中期階段

隨著電力通信網(wǎng)的不斷發(fā)展和進步,使得IP類型的業(yè)務量逐漸的增多,因此,面對大量的IP業(yè)務,需要引進一些高水平的技術來實現(xiàn)業(yè)務的高效管理。在電力通信比較發(fā)達的地區(qū),往往是采用PNT技術的單一模式,進行GE環(huán)的單獨構建,而其他PNT技術相對比較不發(fā)達的地區(qū)可以利用MSTP的升級,使得PNT技術的方法可以承接在GE中。

2.3 電力通信網(wǎng)中的PNT技術建設的成熟階段

當IP業(yè)務輻射到整個電力通信網(wǎng)絡中后,電力通信網(wǎng)中的各種業(yè)務會逐漸的通過PNT技術的傳送而進一步的實現(xiàn)網(wǎng)絡的匯聚和接入,使得整個電力通信網(wǎng)的維護更加的完善,同時也進一步的提高了整個電力通信網(wǎng)的運行效率。

網(wǎng)絡化業(yè)務的逐漸發(fā)展帶動了PNT技術的進步,為了滿足電力通信網(wǎng)更加高的業(yè)務要求,需要不斷的提高PNT技術在電力通信網(wǎng)中的應用,尤其是在網(wǎng)絡安全上的應用。而該技術在進行網(wǎng)絡安全保護中的主要技術是有線保護和環(huán)網(wǎng)保護兩種保護技術。前者又包含了一加一保護模式以及一比一保護模式,是業(yè)務的雙發(fā)選收,而后者是業(yè)務的單發(fā)單收模式。電力通信網(wǎng)絡中的環(huán)保保護的辦法使得網(wǎng)絡中的節(jié)點以及鏈接點實現(xiàn)了有效的保護,并使得單環(huán)保護以及環(huán)相交保護成為了可能。這對于電力通信網(wǎng)絡的整體維護以及可靠運行具有至關重要的作用。

第4篇:網(wǎng)絡維護管理辦法范文

一、明確了工作思路和目標。

我局今年緊緊圍繞省、市、區(qū)電子政務建設規(guī)劃,積極探索和實踐,始終以不斷提高行政效率,轉變政府職能,加快建設廉潔、勤政、務實、高效政府為目標,以更好地服務人民群眾的需求為標準,積極開展相關工作。將電子政務及信息公開工作納入年度目標考核體系,制定了《林業(yè)局電子政務及信息公開工作考核評價細則》,深入扎實地開展電子政務各項工作。

二、加強了組織領導。

局黨組高度重視電子政務及信息公開工作,成立了局電子政務及信息公開工作領導小組,成立局電子政務辦專人具體負責日常工作,明確了職責分工。把電子政務應用水平作為領導干部必備的素質來抓,形成逐級明確工作目標、一級抓一級的工作機制,并結合政府實際情況,制定了2014年度電子政務及信息公開工作計劃及相關管理辦法,切實推動了電子政務工作的深入開展。

三、著力提升門戶網(wǎng)站的建設水平。

門戶網(wǎng)站是全局干職工了解國家各項政策和我局最新動態(tài)最直接最便捷的方式,我局積極落實網(wǎng)站建設,制定了《林業(yè)網(wǎng)網(wǎng)站管理辦法》,按照透明公開的原則,及時和更新網(wǎng)站信息,宣傳黨和政府的路線、方針、政策,展示我林業(yè)系統(tǒng)對外形象,推動政務公開和政民互動,提高行政效能。網(wǎng)站開設的“政風行風”、“治庸問責”、“局長信箱”等專欄,讓廣大群眾有了更直接參與林業(yè)發(fā)展獻言建策的平臺,讓政府機關和人民群眾有了更加深入交流的通道。按規(guī)定流程受理和回復公眾的依申請公開事項,及時回復意見箱意見。

四、規(guī)范政府信息公開程序。

做好信息公開工作,及時維護政府信息公開管理系統(tǒng),數(shù)據(jù)錄入規(guī)范。制定了《林業(yè)局依申請公開政府信息工作流程》,著重對機構職能、規(guī)范性文件、工作制度、工作動態(tài)等方面的政府信息按照工作流程進行及時公布并作出說明,接受社會和公眾的監(jiān)督,提高了處理依申請公開事項的效率。

五、強化保密和安全防護工作。

我局正確處理信息公開與貫徹落實《保密法》的關系,做到既遵守《中華人民共和國政府信息公開條例》,將應公開的政府信息全面公開,又嚴格遵循保密規(guī)定,嚴禁將涉及國家秘密、商業(yè)秘密和個人隱私及其他按規(guī)定不宜或不能公開的政府信息對外公開。今年我局全面加強了網(wǎng)絡物理安全,通過對重要數(shù)據(jù)定期備份、安裝正版殺毒軟件等措施,對計算機系統(tǒng)進行有效管理。今年我局無泄密、違規(guī)現(xiàn)象發(fā)生。

六、加強辦公局域網(wǎng)絡建設。

電子政務專網(wǎng)覆蓋至各鄉(xiāng)鎮(zhèn)站及局二級單位。統(tǒng)一互聯(lián)網(wǎng)出口,配備安全防范設備,統(tǒng)一安裝殺毒軟件,妥善保管網(wǎng)絡接入設備。加強單位內部局域網(wǎng)絡維護,及時更新上報IP和MAC地址對應表進行綁定,IP地址登記備案。

七、繼續(xù)推廣應用公務員辦公門戶。

實現(xiàn)網(wǎng)上協(xié)同辦公。不斷提高我局和各局屬二級單位公務員辦公門戶推廣應用普及率。及時有效地更新辦公平臺人員、組織信息。

第5篇:網(wǎng)絡維護管理辦法范文

關鍵詞:電信;OSS系統(tǒng);企業(yè)信息化

中圖分類號:TN915.09 文獻標識碼:A 文章編號:1674-7712 (2013) 24-0000-01

安徽公司在企業(yè)信息化運營支撐系統(tǒng)的建設中,不斷摸索,逐步完善,形成了一套系統(tǒng)建設體系,保證安徽公司OSS系統(tǒng)對網(wǎng)絡維護及客戶服務工作的快速響應,在全集團始終處于領先地位。

一、搭建基礎IT系統(tǒng),確保系統(tǒng)架構穩(wěn)定

(一)五大基礎平臺:安徽電信從2006年開始啟動企業(yè)信息化運營支撐系統(tǒng)的架構搭建工作,通過對企業(yè)運營流程的分析,先后按省集中模式建設了五大基礎系統(tǒng):其中包括兩大流程系統(tǒng),兩大綜合網(wǎng)管系統(tǒng),一個核心網(wǎng)絡資源庫。其中兩大流程系統(tǒng)是開通系統(tǒng)和保障系統(tǒng),分別負責售中流程和售后流程;兩大綜合網(wǎng)管是告警系統(tǒng)和激活系統(tǒng),分別負責網(wǎng)絡告警信息采集和數(shù)據(jù)制作工作。

(二)建設數(shù)據(jù)中心、服務總線、應用平臺:2008年,根據(jù)業(yè)務發(fā)展及企業(yè)信息化發(fā)展,越來越多的人員在使用系統(tǒng),而且越來越多的應用需要基于跨系統(tǒng)的數(shù)據(jù)進行開發(fā),如果簡單地將原有系統(tǒng)整合,既是對前期投資的浪費,也沒有哪個廠家有這個能力支撐下來,同時更無法保證系統(tǒng)開發(fā)效率。在深入討論和分析后,安徽電信確定了建設ODS-O,實現(xiàn)跨域數(shù)據(jù)共享;建設OIP總線,實現(xiàn)應用能力封裝;搭建場景應用平臺,實現(xiàn)服務能力的快速提供。

(三)建設規(guī)則平臺:在2013年,隨著省集中管理范圍的拓展,應用需求進入井噴狀態(tài),在這種情況下,我們建設了規(guī)則平臺,實現(xiàn)了業(yè)務規(guī)則配置化管理,這樣當業(yè)務規(guī)則發(fā)生變化時,只需要進行系統(tǒng)配置就可以實現(xiàn)了,而不需要再進行系統(tǒng)版本升級。

二、業(yè)務管理部門深度介入需求

(一)業(yè)務部門負責系統(tǒng)需求管理:在安徽電信企業(yè)信息化體系的組織架構中,為了避免業(yè)務管理與企業(yè)信息化響應之間的不統(tǒng)一,在業(yè)務管理部門均設置了系統(tǒng)建設崗位負責系統(tǒng)需求分析,從而確保業(yè)務管理要求與系統(tǒng)建設的匹配。

(二)管理要求與系統(tǒng)需求配套推進:安徽電信企業(yè)信息化部是在2008年成立的,成立之初正遇到電信收購C網(wǎng),成立省集中客戶服務中心的時候,其中不斷出現(xiàn)管理辦法先期下發(fā),但運營支撐系統(tǒng)未改造或無法按管理文件改造,導致管理辦法無法實施的情況。在這種情況下,網(wǎng)運部也是不斷磨合,逐步調整,最終形成了管理文件與系統(tǒng)支撐同步配套推進的系統(tǒng)建設模式,業(yè)務管理部門在起草新的管理辦法時,會同時考慮要提套的系統(tǒng)建設需求,以確保管理辦法能夠有效執(zhí)行。

(三)崗位體驗,確保系統(tǒng)可用、好用:在需求調研方面,根據(jù)管理思路,深入現(xiàn)場,通過隨班體驗、與系統(tǒng)使用人員座談等方式,分析業(yè)務流程,確定原始訴求。

(四)打破系統(tǒng)界線,關注業(yè)務需求:原來業(yè)務部門在提交系統(tǒng)需求時是分系統(tǒng)提交的,在實施過程中,發(fā)現(xiàn)一方面業(yè)務部門有時對系統(tǒng)架構并不清楚,一方面業(yè)務部門提出的分系統(tǒng)方案并不是最優(yōu)方案,導致兩個部門在這個環(huán)節(jié)有耽誤。后來,我們調整了這種需求提交模式,改成打破系統(tǒng)界線提交需求,業(yè)務部門提交需求時只關注需求,并不關注在哪個系統(tǒng)實現(xiàn)以及如何實現(xiàn)。

三、企業(yè)信息化部確定技術方案

企業(yè)信息化部根據(jù)業(yè)務部門提交的需求,進行系統(tǒng)架構設計和功能設計,區(qū)分出流程中哪些功能尚未實現(xiàn),哪些功能已經(jīng)實現(xiàn),在哪個系統(tǒng)實現(xiàn)的,是否需要改進等等。根據(jù)不同的應用場景選擇不同的技術和實現(xiàn)方案。

四、系統(tǒng)開發(fā)與數(shù)據(jù)準備并行

幾乎所有的系統(tǒng)功能開發(fā)都會涉及到一些業(yè)務數(shù)據(jù)和規(guī)則的儲備,因此在具體的項目管理中,為了保證系統(tǒng)上線速度,我們改變了原來先上線再進行數(shù)據(jù)準備的操作模式,而是在企業(yè)信息化部系統(tǒng)開發(fā)的同時進行數(shù)據(jù)清理,這樣就可以確保系統(tǒng)上線后即可直接應用。

五、業(yè)務管理部門負責項目試點及應用推廣

(一)業(yè)務部門負責應用推廣:系統(tǒng)開發(fā)成功后,越快投入應用則越早產(chǎn)生投資回報,但一個系統(tǒng)應用的推進不是簡單地功能的開發(fā)完成就行了,往往一個新的應用的推進還涉及到管理流程的變化、數(shù)據(jù)維護模式的變化,因此這項工作如果由企業(yè)信息化部主導的話沒有業(yè)務部門主動的效果后,因此我省在具體項目實施鍋工程中,業(yè)務部門積極主動地進行項目的試點和應用推廣,以確保項目能夠盡快產(chǎn)生效益。

(二)企業(yè)信息化部則每年對企業(yè)信息化項目進行后評估,評估各開發(fā)功能點是否實際在用并產(chǎn)生效益。在業(yè)務管理部門負責應用推廣的情況下,經(jīng)過評估,99%的功能點都會在當年得到有效提升和應用。

六、成功案例

(一)客戶調度支撐平臺

使用人員:分公司工單管控人員。在過程監(jiān)控中,實現(xiàn)對重點類型工單的集中管控,并在系統(tǒng)中留下管控軌跡;通過專題分析,實現(xiàn)對特定任務、工作的專題管控分析,并在系統(tǒng)留下管控軌跡。

(二)行業(yè)應用支撐平臺

使用人員:政企服務支撐人員。實現(xiàn)了客戶運營視圖,以拓撲圖的方式展現(xiàn)客戶、資源、告警、服務的關系。實現(xiàn)了反映客戶父子關系的拓撲圖,并在拓撲圖上標識出客戶的開通、保障、告警信息;實現(xiàn)了反映資源之間關系的電路圖和路由圖,并在拓撲圖上標識出相應資源的告警信息。業(yè)務人員可以很直觀的了解客戶的運營信息。

(三)預處理平臺

使用人員:省在線支撐人員。省在線支撐人員在接到用戶障礙申告電話后,可以通過該平臺進行各類系統(tǒng)查詢、網(wǎng)管查詢操作,避免了登錄多個系統(tǒng)。系統(tǒng)還封裝了一些一鍵操作的指令,提升了客戶服務效率。

(四)翼運維

使用人員:外線人員。安裝在手機上,外線人員利用該系統(tǒng)直接接單回單、自助查障。通過該系統(tǒng)的應用,實現(xiàn)了裝維無紙化,同時也減少了對裝維支撐人員的依賴。

(五)裝維支撐平臺

使用人員:分公司裝維支撐人員。當外線人員碰到無法解決的問題時,還可以進一步打電話給裝維支撐人員進行在線支撐,以前裝維支撐人員要登錄很多系統(tǒng),操作復雜,響應速度慢,通過該系統(tǒng)的建設,提升了響應速度。

第6篇:網(wǎng)絡維護管理辦法范文

1 引言

 

隨著醫(yī)院的發(fā)展和信息化的進步,信息系統(tǒng)滲透到醫(yī)院的各個角落。醫(yī)院的醫(yī)療業(yè)務、教學、研究對信息系統(tǒng)的依賴性是不容置疑的。醫(yī)院的信息安全不僅是保證醫(yī)院有效秩序的前提 ,還是保障醫(yī)院的財務管理等方面巨大的支撐,并且安全的醫(yī)療信息數(shù)據(jù)才能夠有效地提高病人的治療效果、維護病人的權益。因此加強管理和監(jiān)控,加強醫(yī)院有關信息安全系統(tǒng)方面的建設 ,是醫(yī)院良好有序發(fā)展的前提以及客觀要求[1]。因此對信息安全的認識從方方面面都得到了前所未有的重視。作為走在信息安全研究前列的大國,美、俄、日等國家都已制定自己的信息安全發(fā)展戰(zhàn)略和計劃,確保信息安全沿著正確的方向發(fā)展。2000年初美國出臺了電腦空間安全計劃,旨在加強關鍵基礎設施、計算機系統(tǒng)網(wǎng)絡免受威脅的防御能力。2000年7月日本信息技術戰(zhàn)略本部及信息安全會擬定了信息安全指導方針。2000年9月俄羅斯批準了《國家信息安全構想》,明確了保護信息安全的措施。

 

我國對信息安全研究起步較晚,目前已初步建成了國家信息安全組織保障體系[2]。我國在1994年頒布了《中華人民共和國計算機信息系統(tǒng)安全保護條例》。在以后的十幾年中,國家又出臺了多個法律、法規(guī),對信息安全等級保護的具體內容、職責和工作方法做了具體的規(guī)定。在2007年公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室出臺了《信息安全等級保護管理辦法》。首都醫(yī)科大學附屬醫(yī)院北京婦產(chǎn)醫(yī)院(以下簡稱“北京婦產(chǎn)醫(yī)院”)正是借著《信息安全等級保護管理辦法》的實行,促進了院信息安全工作的發(fā)展,提高了信息安全的水平。從2007年到今天,院信息安全等級保護工作已經(jīng)走到了第十個年頭。這十年信息安全建設大約分為兩個階段。

 

2 第一階段:夯實制度基礎,加強邊界防護

 

北京婦產(chǎn)醫(yī)院于2007年10月根據(jù)《信息安全等級保護管理辦法》的要求和醫(yī)院的實際情況,把醫(yī)院的核心系統(tǒng)HIS和LIS系統(tǒng)定為二級系統(tǒng)。在隨后的幾年中嚴格按照等級保護二級系統(tǒng)的規(guī)范進行建設。

 

2.1 制定和完善制度,促進安全管理

 

任何技術都只是手段,而人是最重要的因素,能把兩者有效的、高效的結合在一起的是管理。管理又是通過制度實現(xiàn)的。參照等級保護的要求,增加制定了網(wǎng)絡安全管理制度、計算機病毒防治管理制度、業(yè)務網(wǎng)絡安全管理規(guī)定、信息安全數(shù)據(jù)使用授權制度和重大信息安全事件報告制度等制度,基本做到了制度完備。通過信息安全管理相關規(guī)范的制訂與,確立信息安全方針,對信息安全管理體系文檔的制訂、、修訂、評審進行約定,以保證信息安全管理規(guī)范文檔的嚴肅性。通過制訂全院統(tǒng)一的信息安全策略,有效指導信息安全管理與技術工作的開展,為全院建立了統(tǒng)一的信息安全策略標準。

 

2.2 提高信息安全意識

 

在領導層面,北京婦產(chǎn)醫(yī)院建立了醫(yī)院信息系統(tǒng)安全領導小組,明確信息安全工作由院長負責,成員包括信息科、院辦、醫(yī)務科等相關科室領導。在基層層面,根據(jù)技術專長和日常工作把工作人員安排為信息安全管理員、安全審計員、系統(tǒng)管理員等。這樣不僅使每個人了解信息安全,還要負責信息安全的事,同時也讓工作人員時時刻刻有信息安全的意識,還把信息安全內容納入到每年進修人員和新入職人員培訓日程之中。

 

2.3 加強中心機房的安全建設和管理

 

北京婦產(chǎn)醫(yī)院參照《信息系統(tǒng)安全等級保護基本要求》進行信息化基礎設施建設。中心機房配置門禁系統(tǒng),機房出入口安排專人值守,控制、鑒別和記錄進入的人員。外來人員進出機房須獲得機房管理員的授權,對人員及設備進出情況進行記錄。中心機房內服務器、網(wǎng)絡設備均安置在機柜內并固定,對設備與走線進行了標識。中心機房設置防盜報警系統(tǒng)、視頻監(jiān)控系統(tǒng)、自動消防系統(tǒng)、空調周圍安裝漏水檢測報警系統(tǒng)等物理安全設備。目前中心機房物理環(huán)境基本達到了等級保護三級系統(tǒng)所要求的物理環(huán)境,物理安全防護措施相對完善。

 

2.4 部署了基線網(wǎng)絡監(jiān)控管理系統(tǒng)

 

此系統(tǒng)能夠通過SNMP協(xié)議獲得被監(jiān)控網(wǎng)絡設備、服務器、通訊線路、網(wǎng)段、應用等有關信息,包括系統(tǒng)信息、網(wǎng)絡連接、TCP連接、程序運行、 ARP表、路由表以及CPU負荷等。網(wǎng)絡管理員可以通過此系統(tǒng)對全網(wǎng)絡可以實時的監(jiān)控。此系統(tǒng)還可以對IP地址的全局使用情況有一個清晰準確的統(tǒng)計,對于 IP地址使用的管理、分配都可以起到很好的輔助作用。

 

2.5 部署了桌面管理系統(tǒng)

 

此系統(tǒng)能夠遠程維護、遠程控制為網(wǎng)絡的管理、維護與故障診斷提供了全方位的平臺。在管理、維護或故障排除需要時,網(wǎng)絡管理員可以通過本功能遠程登錄客戶機,當服務器顯示客戶機桌面后,即可以對其進行相應的操作。通過桌面管理系統(tǒng)可以管理外部設備,我院業(yè)務網(wǎng)禁用了U盤、軟驅、光驅、UBS等各種各樣的外部存儲設備,減少病毒通過外部存儲設備進入到業(yè)務網(wǎng)中的可能。通過桌面管理系統(tǒng)指定部分關鍵終端進行IP地址綁定,進一步提升了業(yè)務網(wǎng)的安全性。桌面管理系統(tǒng)還不斷地進行更新、升級,以提升網(wǎng)絡的防護水平。

 

北京婦產(chǎn)醫(yī)院通過信息系統(tǒng)的等級保護定級工作,對醫(yī)院的信息安全狀況進行了一次較為全面的摸底,認識到自身信息安全水平和問題所在。針對信息安全投入了相當?shù)牧α浚ㄟ^以上和其他措施加強了防篡改、防病毒、防泄密等方面的安全,提升了業(yè)務網(wǎng)的邊界防護能力,使其處于基本安全的環(huán)境中。

 

3 第二階段:持續(xù)性推進,再上臺階

 

2007年至2012年,北京婦產(chǎn)醫(yī)院年門診量從7萬人次增長11萬人次;年出院人次從2.5萬人次增長到約3萬人次;病房手術人次從1.9 萬人次增長到2.5萬人次。HIS系統(tǒng)的主要用戶醫(yī)生、護士、醫(yī)技人員也從500余個增加到約1200余個。HIS系統(tǒng)的應用大大提高了醫(yī)院工作效率,使醫(yī)院的資源得到了更合理的優(yōu)化配置。但是同時對信息系統(tǒng)的依賴性越高,也就對信息系統(tǒng)的安全有了更高的要求。在2012年《北京地區(qū)衛(wèi)生行業(yè)信息安全等級保護工作實施細則》中提出:“三級甲等醫(yī)院的核心業(yè)務信息系統(tǒng)的安全保護等級原則上不低于第三級”。針對過去的問題和三級的要求,積極進行整改和推動信息安全工作,在2014年將核心系統(tǒng) - HIS系統(tǒng)原定級2級提升為3級系統(tǒng)。

 

3.1 確定保護對象及其區(qū)域邊界,打好建設基礎。

 

根據(jù)北京婦產(chǎn)醫(yī)院業(yè)務的發(fā)展需要,原有的內、外網(wǎng)物理的隔離的網(wǎng)絡拓撲將隨著區(qū)域衛(wèi)生平臺、網(wǎng)上預約掛號等業(yè)務的推進而發(fā)生結構性的改變。如圖1所示。

 

因此,醫(yī)院原有相對獨立的業(yè)務網(wǎng)將會受到來自互聯(lián)網(wǎng)以及其他第三方網(wǎng)絡威脅源的攻擊。北京婦產(chǎn)醫(yī)院與時俱進,根據(jù)《信息系統(tǒng)安全等級保護基本要求》首先確定了保護對象及其區(qū)域邊界。根據(jù)醫(yī)院信息系統(tǒng)的計算環(huán)境劃分情況,圍繞信息系統(tǒng)確定出區(qū)域邊界:

 

(1)東院業(yè)務域計算環(huán)境區(qū)域邊界;

 

(2)西院業(yè)務域計算環(huán)境區(qū)域邊界;

 

(3)東院終端控制域計算環(huán)境區(qū)域邊界;

 

(4)外網(wǎng)業(yè)務應用域計算環(huán)境區(qū)域邊界;

 

(5)內網(wǎng)數(shù)據(jù)交換前置域計算環(huán)境區(qū)域邊界;

 

(6)外網(wǎng)無線網(wǎng)絡域邊界;

 

(7)安全管理域計算環(huán)境區(qū)域邊界;

 

(8)內網(wǎng)辦公終端域計算環(huán)境區(qū)域邊界;

 

(9)外網(wǎng)辦公終端域計算環(huán)境區(qū)域邊界。

 

保護對象及其區(qū)域邊界的確定,為以后的計算環(huán)境、區(qū)域邊界、通信網(wǎng)絡等安全保護設計和實施奠定了堅實地基礎。

 

3.2 完善日常安全管理,切實落實安全制度

 

北京婦產(chǎn)醫(yī)院以前更多地關注技術的提升,有了等級保護要求之后,使得大家能全方位來看待信息安全。從安全管理平臺角度來看,技術安全和管理安全同等重要,而在實際工作中,網(wǎng)絡維護人員常常忽視管理層面的安全防護,如安全制度的建立和長期執(zhí)行,機房登記制度等[3]。

 

北京婦產(chǎn)醫(yī)院的信息安全制度根據(jù)實際情況進行不定期修改,使其具有科學性和可操作性。為保證信息安全制度及各種安全管理手段與技術的落實,信息科制定了完善的巡檢制度。巡檢人員按規(guī)定時間、內容及技術路線對設備進行巡回檢查,巡檢的內容涵蓋了全院。硬件包括中心機房的服務器、交換機;門診大廳的自助打印機、排號機;中心機房和各個樓層設備間的環(huán)境監(jiān)控和消防等,軟件包括數(shù)據(jù)庫監(jiān)控、病毒監(jiān)控和移動存儲設備的監(jiān)控;磁盤空間容量、系統(tǒng)運行情況等。巡檢人員每日巡檢項目11大類504小項,巡檢內容還要及時向上級進行反饋,以保證各種安全隱患的得到及時處理。同時還記錄每天的程序改動、軟件問題等信息,便于事后追溯。

 

3.3 提高數(shù)據(jù)備份與恢復能力,降低安全事件帶來影響和損失

 

北京婦產(chǎn)醫(yī)院原有利用東、西兩院區(qū)各自獨立的機房,采用了后臺磁盤陣列之間的遠程鏡像技術,實現(xiàn)東、西兩院區(qū)數(shù)據(jù)同步和遠程容災。通過存儲在不同存儲設施上的鏡像數(shù)據(jù),可以實現(xiàn)醫(yī)院內部關鍵業(yè)務數(shù)據(jù)的備份與快速恢復。醫(yī)院對數(shù)據(jù)保護的方式主要是采用雙機高可用和備份系統(tǒng)。但是,雙機熱備系統(tǒng)也只能避免由于網(wǎng)絡故障、服務器故障、物理硬盤故障造成的系統(tǒng)停機問題,如果應用數(shù)據(jù)受到病毒感染、人為誤刪除、黑客攻擊、甚至是共享磁盤陣列故障,應用系統(tǒng)也是無法運行的。

 

隨著等保工作和信息化建設的推進,醫(yī)院又配置了CDP保護設備,實現(xiàn)重要數(shù)據(jù)實時保護;1-3分鐘內找回丟失的數(shù)據(jù),同時可以恢復到毫秒級的數(shù)據(jù)版本狀態(tài),保障核心業(yè)務數(shù)據(jù)的完整性、一致性、可用性,從而保證核心業(yè)務系統(tǒng)正常、穩(wěn)定、連續(xù)運行;數(shù)據(jù)恢復過程簡單方便;后端重建系統(tǒng),無停機時間;僅復制上次復制后已更改的增量數(shù)據(jù),進行有效的系統(tǒng)及數(shù)據(jù)備份;大大縮短恢復過程,從而減少停機時間并保持生產(chǎn)力;如果出現(xiàn)應用程序故障或硬盤崩潰,可以可靠地捕捉啟動應用程序服務器所需的數(shù)據(jù)。CDP設備部署如2圖所示。

 

CDP設備不僅能夠輕而易舉的實現(xiàn)本地的應用系統(tǒng)保護和恢復,而且能夠很輕松的將保護延伸到遠程,建立起更為強大的異地容災系統(tǒng)。

 

4 結束語

 

信息安全是動態(tài)的,隨著技術的發(fā)展而變化。信息安全防護沒有完全單一而又絕對保險的安全措施[4]。如果墨守成規(guī),止步不前,必然會影響信息安全的整體水平。每年按照等級保護的要求進行自查,可以讓醫(yī)院查缺補漏,對醫(yī)院的信息安全是很好的督促。醫(yī)院在等級保護制度的指導下,持續(xù)性的推進信息安全工作,必然會明顯地降低信息安全的風險。等級保護制度還促進了衛(wèi)生行業(yè)信息安全建設的標準化和規(guī)范化。我們有理由認為信息安全等級保護制度對醫(yī)院信息安全的建設、管理等方方面面都有極大的促進作用。

第7篇:網(wǎng)絡維護管理辦法范文

一、堅持依法行政做好頻率臺站管理工作

㈠按照省廳制訂的無線電管理行政許可程序,做好臺站頻率的許可工作。

㈡繼續(xù)做好無線電臺站數(shù)據(jù)清理登記工作,重點解決物業(yè)管理、旅游等系統(tǒng)的對講機無證使用問題。

㈢認真做好臺站核查工作。全年檢查用戶不少于50%。

㈣充分應用電子兼容分析軟件,確實做好新設臺站電磁兼容分析。

㈤做好利用RFID的電子標簽管理的前期準備工作,為全面啟用RFID電子標簽管理臺站,提高管理效率打好基礎。

㈥及時完成上級交界的頻率協(xié)調和有關數(shù)據(jù)上報工作。

二、強化法規(guī)宣傳,加大監(jiān)管力度。

㈠認真做好無線電法規(guī)宣傳,開拓宣傳思路,營造依法使用無線電頻率,按規(guī)設置無線電臺的良好氛圍。充分利用報紙、電視、雜志等媒體宣傳無線電法規(guī)及基本知識,聯(lián)合運營商,在*日報或晚報上開辟一塊無線電法規(guī)宣傳攔,宣傳無線電法規(guī)。

㈡努力做好行政執(zhí)法工作。堅持有法必依,執(zhí)法必嚴、違法必究。嚴格按省廳規(guī)定開展執(zhí)法和實施行政處罰。

㈢依法做好無線電頻率占用費收取工作,確保完成95%的基礎上力爭完成100%的收費任務。

三、加強無線電監(jiān)測工作,保障社會經(jīng)濟建設。

㈠按計劃和要求,認真做好日常監(jiān)測工作,逐步提高監(jiān)測統(tǒng)計報告的質量;加強對城鎮(zhèn)中心區(qū)域和省市交界區(qū)域的監(jiān)測,以航空、公眾通信、水上、應急調度等重點業(yè)務頻率和137-167(MHz)、450-470(MHz)、806-821(MHz)、851-866(MHz)頻段為重點監(jiān)測頻率范圍,強化對非法信號和不明信號的分析排查力度。

㈡抓好奧運會、“十一”等重大活動和節(jié)假日期間的無線電監(jiān)測工作,隨時做好啟動應急預案的準備;根據(jù)上級要求,做好重要考試期間的反舞弊無線電監(jiān)測保障工作和其他無線電監(jiān)測保障工作,并對保障工作的各個環(huán)節(jié)進行深入分析和研究,針對薄弱之處予以彌補和完善。

㈢按照相關程序與要求,做好無線電干擾查處工作。

㈣做好無線電發(fā)射設備的檢測工作,著重加強對固定臺和“三高”發(fā)射設備的檢測工作。

四、高標準、嚴要求做好技術設施建設和維護保養(yǎng)

㈠積極配合省廳做好中心站和南潯小型站的招標工作,力爭年內完成中心站和南潯小型站的安裝調試

㈡加強技術設施的維護保養(yǎng)工作,按規(guī)定做技術設施的維護保養(yǎng)工作,確保技術設施運行良好。

五、以事業(yè)單位改革為契機,加強干部隊伍建設和制度建設

①按照統(tǒng)一部署,認真配合省廳做好無線電監(jiān)測站參照公務員管理實施工作。

②認真貫徹黨的民主集中制原則,切實發(fā)揮領導班子的核心作用,按照《*市無線電管理處領導班子議事規(guī)劃和決策程序》,做到科學決策和民主決策。

③班子內做到“講原則、顧大局、多支持、多溝通、多理解?!比臧嘧诱匍_民主生活會不少于二次。

④充分發(fā)揮黨支部的作用,抓好政治理論學習和思想政治工作按照“黨支部理論學習計劃”,開展形式多樣學習活動。

⑤加強思想育,講原則,樹正氣,弘揚健康的精神風貌,全處干部職工有較強的團隊意識和責任意識。

⑥認真組織干部職工參加省廳及省站舉辦的各類學習、培訓,支持干部職工參加在職學習、與兄弟地市無線電管理部門交流,重視調查研究,結合實際工作撰寫2-3篇調研文章。

⑦加強“示范黨支部”建設。按照*市機關黨工委有關“示范黨支部”建設要求。認真做好各項工作,爭當“示范黨支部。”

第8篇:網(wǎng)絡維護管理辦法范文

關鍵詞:IT運維;框架;流程;網(wǎng)絡文檔

中圖分類號:TP311.52文獻標識碼:A文章編號:1006-8937(2012)08-0074-02

計算機技術在企業(yè)中的應用越來越廣泛,從最初的簡單計算到初級辦公,到現(xiàn)在的大型應用系統(tǒng),計算機應用越來越來越深入到企業(yè)的各個方面,企業(yè)對計算機應用系統(tǒng)的依存度越來越高。而基礎網(wǎng)絡系統(tǒng)(網(wǎng)絡設備、線路、服務器、桌面電腦等)則是計算機應用系統(tǒng)的運行保障,就好比是高速公路,路通則信息通,因而基礎網(wǎng)絡系統(tǒng)的運行情況對現(xiàn)代企業(yè)各項活動開展起著非常重要的作用。為了應對基礎網(wǎng)絡的運維,各企業(yè)應用多種管理手段、技術手段對IT運維進行提升,比如劃分職能科室(組)、職能人員(網(wǎng)絡管理員、網(wǎng)絡安全員、系統(tǒng)管理員、數(shù)據(jù)庫管理員、現(xiàn)場管理等崗位)是管理手段,應用ITSM(IT服務流程管理)、桌面安全管理、網(wǎng)管、活動目錄服務等系統(tǒng)是技術手段。其中有的職能重復,有的系統(tǒng)交叉,本文以的筆者所在企業(yè)IT運維現(xiàn)狀為背景,探討IT運維的發(fā)展模式,旨在優(yōu)化大型企業(yè)IT運維模式,更好地為企業(yè)服務。

1 IT運維現(xiàn)狀分析

①不同企業(yè)IT運維方式大不相同。由于不同地域,不同行業(yè)計算機應用發(fā)展水平不同,造成不同企業(yè)的管理模式大不相同,比如銀行系統(tǒng),由于計算機普及應用較早,地域分布較廣,計算機應用及運維發(fā)展較快;而某些大型企業(yè),由于管理者偏重主營產(chǎn)品,忽視在IT基礎設施及應用系統(tǒng)上的投入,因而IT運維服務處于較低水平。

②同一個企業(yè)IT運維方式也存在差別。同一企業(yè),如果規(guī)模較大,二級單位較多,由于管理方式差別,運維模式也有較大不同。比如有些企業(yè)維護人員多,有些少,有些企業(yè)采用傳統(tǒng)方式運維,有些企業(yè)則重視應用先進的管理系統(tǒng)等,這些原因造成同一企業(yè)內部的差別。

2理順思路,建立合適的IT運維架構

2.1IT運維的目的

IT運維的目的主要有三個:第一個是提供一個穩(wěn)定高效的基礎網(wǎng)絡平臺,為各種計算機應用系統(tǒng)的正常運行提供保障;第二個是為客戶提供滿意的服務,使客戶端與計算機相關的故障能快速地得到解決;第三個是節(jié)省人力,提高工作效率,快速處理基礎網(wǎng)絡的故障。正是基于這樣的目的,所以企業(yè)在基礎網(wǎng)絡方面不斷加大投入,在管理上不斷創(chuàng)新。

2.2分析企業(yè)目前各個應用系統(tǒng)

基礎網(wǎng)絡是為應用服務的,所以我們可以分出哪些系統(tǒng)是屬于基礎網(wǎng)絡的,哪些系統(tǒng)是屬于企業(yè)應用類的,比如某大型企業(yè)的信息系統(tǒng)中,ERP、MES、LIMS等系統(tǒng)是屬于應用服務類系統(tǒng),直接面對終端用戶,而網(wǎng)管系統(tǒng)、桌面安全、ITSM、數(shù)據(jù)存儲備份等則是屬于基礎網(wǎng)絡類的,其中ITSM是直接為用戶提供服務接口的,其它則是作為IT基礎管理系統(tǒng)。對于應用服務類的系統(tǒng)我們要分析其可能故障,并理清解決的流程;對于基礎網(wǎng)絡類的系統(tǒng),我們則要將其置于流程之中,理清如何協(xié)作才能更好地為用戶層的應用系統(tǒng)服務。

2.3建立合適的IT運維架構

傳統(tǒng)的運維框架很簡單,基本是負責人制,碰到運維方面的問題時由負責人分配工作,這樣的方式初期運作簡單高效,但隨著企業(yè)規(guī)模的擴大及計算機應用的普及,傳統(tǒng)作業(yè)方式受很多因素影響,比如分配工作難、耗費人力多、處理問題能力要求高、工作量大等,所以企業(yè)迫切需要新的IT運維模式。

某大型國有企業(yè),對基礎IT運維相當重視,近幾年相繼在各分公司推廣部署桌面安全系統(tǒng)、防病毒系統(tǒng)、網(wǎng)管系統(tǒng)等,各分公司也針對企業(yè)實際情況上做了一些很好的系統(tǒng),比如某大型企業(yè)應用的ITSM系統(tǒng)、上網(wǎng)行為管理系統(tǒng),這些系統(tǒng)之間有些重復,但各有側重,那么如何使各系統(tǒng)有機結合,建立一個合適的IT運維框架則是必要的。筆者從某大型企業(yè)IT運維現(xiàn)狀出發(fā),提出一種IT運維架構,僅供討論,如圖1所示。

圖1中ITSM為用戶服務接口,內控則是管理接口,用戶端的問題進入ITSM系統(tǒng)后,按問題分類或業(yè)務分工進入相應的基礎網(wǎng)絡系統(tǒng)或應用系統(tǒng)處理,各系統(tǒng)也需要分別建立相應的運維架構,比如防病毒系統(tǒng)可以建立如圖2所示的運維架構。經(jīng)各系統(tǒng)處理完后反饋給用戶并進行歸檔,內控則對整個運維過程進行規(guī)范化控制。

3優(yōu)化結構,建立合適的運維流程

①分析IT運維需要處理的各種問題。IT運維所需處理的故障種類很多,硬件故障還是軟件故障、內部網(wǎng)故障還是外部網(wǎng)故障、系統(tǒng)問題還是病毒問題、用戶端問題還是服務器端問題,網(wǎng)絡設備問題還是應用系統(tǒng)問題等,列出工作中已遇到過的問題以及可能出現(xiàn)的的問題,通過分析,然后再來建立我們的流程,是建立合理流程的依據(jù)。

②結合組織結構,建立合適的運維流程。IT部門一般按專業(yè)劃分科室,比如網(wǎng)絡、系統(tǒng)、應用開發(fā)、工業(yè)控制等,這種劃分是以水平層面來管理的,傳統(tǒng)管理模式基本都是這種方式,而新的基礎IT運維系統(tǒng)要求以專業(yè)及技術水平來進行豎直層面的分工,比如ITSM要求一線處理現(xiàn)場基礎問題,二線處理復雜問題,經(jīng)理處理全局問題及疑難問題,從而對不同層次提出了不同的技術要求,因此企業(yè)需要在水平與豎直兩個層面上找到一個平衡點,來建立合適的管理模式。結合企業(yè)實際情況,經(jīng)過結構優(yōu)化后,建立各個系統(tǒng)的運維流程,圖1的運維架構顯示,各個系統(tǒng)之間是相對獨立而又相互聯(lián)系,因此相應的流程必定是相對獨立而又相互聯(lián)系的。

4防患于未然,注重日常管理工作

①建立各系統(tǒng)的管理辦法、推廣預知維修思維。正如象設備維修由最初的事后維修發(fā)展到預知維修模式一樣,IT運維模式同樣要注重預知維修,即是在問題出現(xiàn)之前,根據(jù)一些監(jiān)測系統(tǒng)(比如網(wǎng)管系統(tǒng))、日志記錄系統(tǒng)等發(fā)現(xiàn)異?,F(xiàn)象,將故障消滅在萌芽狀態(tài)?,F(xiàn)代企業(yè)對計算機信息系統(tǒng)的依賴性越來越高,要求也越來越高,比如某大型企業(yè)的MES、ERP、IC卡等系統(tǒng),要求7×24 h工作,任何一次小小的故障都可能造成巨大的經(jīng)濟損失,因此減少信息系統(tǒng)故障率是非常重要的。要做到預知維修,具體到工作中就是要建立各個系統(tǒng)的管理辦法,其中要包括異常監(jiān)測和應急處理等內容,一些關鍵系統(tǒng)必須有日報,周報或月報。ITSM系統(tǒng)中的常見故障和經(jīng)驗匯總功能即是預知維修思維應用在現(xiàn)代管理上的體現(xiàn)。

②建立完善的文檔資料。網(wǎng)絡系統(tǒng)里的資料再詳細,也有出故障甚至丟失的可能,維護良好的文檔對于IT運維很有幫助。資料整理除了要求全面,清晰外,還需要滿足兩個原則,一個是動態(tài)更新,過時的資料會誤導對事情的了解及判斷;第二個是讓一個新人能看明白,完全不了解情況的新人(具備專業(yè)知識)通過資料能了解現(xiàn)狀,則說明這是一份高質量的資料。比如,企業(yè)網(wǎng)絡連接的文檔資料,好的文檔的關鍵不是把每個連接到各個圖形的工作站(假設保持最新信息)都進行歸檔,而是把注意力集中到網(wǎng)絡互聯(lián)(拓撲、交換機和路由器)、服務器、網(wǎng)關和防火墻上。路由器和交換機沒有必要用圖形(類似設備的圖形)表示,用簡單的幾何形狀(如五邊形、圓、方塊和矩形)表示即可。例如,總使用一個八邊形表示一個核心層交換機、用五邊形表示匯聚層交換機、用正方形表示接入層交換機。

5分清責任,建立相應的激勵制度

不同的崗位工作方式不同,比如有的現(xiàn)場維護,有的遠程處理;不同的技術水平要求不同的待遇,比如ITSM系統(tǒng)中一線技術人員與事件經(jīng)理責任不同,待遇應該不同,因此企業(yè)應當推出相應的獎罰、晉升制度,以激勵員工進步。本文著重于運維模式,對此不作進一步探討。

6結語

企業(yè)為優(yōu)化生產(chǎn)、提高工作效率、減少成本,采用多種基礎網(wǎng)絡維護系統(tǒng)和生產(chǎn)應用系統(tǒng),達到上述目的的同時,也對IT運維模式提出了更高的要求,新的運維模式要求一個清晰的運維架構和合理的工作流程,同時更要注重日常管理工作和激勵機制,這樣才能更好地為企業(yè)服務。但企業(yè)在適應新的系統(tǒng)過程中,必然會出現(xiàn)一些問題,比如員工心態(tài)難適應、組織結構難協(xié)調、獎罰制度難改變等,這對很多企業(yè)是一個挑戰(zhàn)。本文局限于筆者工作閱歷,只能對IT運維模式的技術層面進行探討,期待對企業(yè)管理有一定的作用。

第9篇:網(wǎng)絡維護管理辦法范文

計算機局域網(wǎng)屬于一種資源共享機制,其能進行多臺PC及服務器的資源進行分享,在我們日常的運用中,我們需要對其進行維護,使其能夠為我們更好的服務,讓我們在使用局域網(wǎng)內部資源的時候更加的方便,極大限度的提升其工作的效率。我們在日常維護中,要觀察其運行的狀態(tài)是否正常,是否存在著網(wǎng)絡的錯誤,是否有正確的錯誤日志記錄等等,在局域網(wǎng)連接外網(wǎng)的時候,還要對軟件進行殺毒處理,防止病毒的侵入,為整個局域網(wǎng)系統(tǒng)提供安全的保障。下面將通過幾個維護實例進行論述局域網(wǎng)功能維護。

1.1監(jiān)視和維護網(wǎng)絡服務器的使用

很多用戶在使用網(wǎng)絡時,由于不是計算機的專業(yè)人士,對很多基礎的網(wǎng)絡擁擠計算機信息并沒有做過多的了解,很有可能在無意識的情況下對網(wǎng)絡信號造成了干擾,這就需要網(wǎng)絡維護動作人員做好這方面的檢查以及維護,并對作用者普及基礎知識,防止再一次出錯。

1.2防止局域網(wǎng)數(shù)據(jù)丟失問題

計算機最重要的是保護其計算機里面的重要數(shù)據(jù),首先我們就需要對局域網(wǎng)里面的服務器數(shù)據(jù)進行數(shù)據(jù)的備份操作,計算機的錯誤隨時都會誘發(fā)計算機數(shù)據(jù)的丟失,因此我們在使用計算機局域網(wǎng)的時候,也應該注意到數(shù)據(jù)丟失的問題。另外我們對網(wǎng)絡硬件的數(shù)據(jù)丟失的處理,可以采用一些修復工具以及文件恢復工具來進行數(shù)據(jù)的恢復,達到保護計算機數(shù)據(jù)的目的。也需要安裝網(wǎng)絡管理軟件及網(wǎng)絡殺毒軟件。

1.3服務器系統(tǒng)的安全維護概述

計算機局域網(wǎng)的重要管理部分就是管理服務器,我們需要定期的對服務器的超級管理員賬戶密碼進行修改,保護超級管理的權限安全性。服務器系統(tǒng)主要包括服務器CPU、服務器軟件以及服務器的內存、輸入和輸出系統(tǒng)等。我們可以通過提高服務器的性能來提升局域網(wǎng)的網(wǎng)絡性能,服務器的性能的提升應該從其處理器以及CPU功能著手。另外對于輸出系統(tǒng),我們從顯示器、音頻輸出、打印器等輸出器件進行改造,選擇性能比較好的產(chǎn)品能夠解決這個問題。其次是對于輸入系統(tǒng),計算機局域網(wǎng)的網(wǎng)絡輸入性能的好壞,主要取決于網(wǎng)卡的好壞,相比于以前的百兆網(wǎng)卡在現(xiàn)在己經(jīng)不適用,一般的服務器網(wǎng)卡我們選擇千兆、萬兆甚至更高的,我們要根據(jù)其整個局域網(wǎng)PC進行選擇。范圍較大局域網(wǎng)也可采用光纖傳輸方式,滿足距離遠的節(jié)點對網(wǎng)絡服務的要求。

2局域網(wǎng)的安全

局域網(wǎng)的特點即聯(lián)結形式多樣性、開放性、互連性、終端分布不均勻性等,這導致網(wǎng)絡非常容易受到具有不軌意圖的快客、黑客、惡意軟件的攻擊,對于網(wǎng)絡信息的安全以及對于網(wǎng)絡信息的保密己經(jīng)成為一個非常重要的話題。因此,互聯(lián)網(wǎng)所采用的安全措施必須是能夠應對來自各個方面的各種不同威脅,確保信息的完整、保密并且保證網(wǎng)絡使用的安全性。

2.1局域網(wǎng)當前的威脅

局域網(wǎng)當前所面臨的威脅基本可以分為兩類:一種是來自網(wǎng)絡當中信息的威脅;第二種是來自網(wǎng)絡當中設備的威脅。而影響局域網(wǎng)安全的因素很多,總結一下,大致有四類:

1)人為的惡意攻擊。這方面也是局域網(wǎng)安全保證面臨的最嚴重的威脅之一,計算機犯罪就是這類范疇。這種惡意的網(wǎng)絡攻擊不可避免,一般的我們可以分為兩種攻擊方式:一種是網(wǎng)絡黑客的主動攻擊局域網(wǎng),他們通過不同的攻擊方式對局域網(wǎng)內部信息進行破壞,當然這種則是需要對外網(wǎng)的接入;另外一種則是被動攻擊局域網(wǎng),這種攻擊主要是在一般正常的情況下對我們內部局域網(wǎng)的信息進行竊取以及破譯,其對我們對局域網(wǎng)的使用不會造成影響,但是會對我們的保密信息進行泄露,產(chǎn)生嚴重的泄密危害;

2)使用者的無意識的失誤。在進行計算機局域網(wǎng)的操作時,有很多的操作者由于不具有網(wǎng)絡安全的意識,對其管理員的賬號不能夠很好的保護,使其管理員賬號被多人共享,此時會造成管理員權限不能控制,致使其他人能夠對整個局域網(wǎng)系統(tǒng)進行更改。因此這就達不到對整個局域網(wǎng)的安全權限控制,所以管理員賬號的管理非常重要,我們要提升其網(wǎng)絡安全意識;

3)網(wǎng)絡軟件所帶的漏洞及“后門”。網(wǎng)絡上的軟件多不勝數(shù),并且讓每一款都做到百分之百的無缺陷、無漏洞是不可能的,也正因為如此,這種漏洞與缺陷給黑客帶來了可乘之機,在計算機網(wǎng)絡安全歷史上,就出現(xiàn)過黑客通過軟件進入到公司內部的事件,此外,所謂的軟件“后門”,即軟件公司內部開發(fā)人員為了通行方便進行設置的,一般除開發(fā)者或者公司以外的人不會知道,但是一旦“漏洞”被黑客破譯,它所帶來的后果將會是不堪設想的;

4)天災人禍。這類威脅網(wǎng)絡安全主要指的是那些無法預測的人為惡意破壞以及自然災害事件。雖然,對公司內部網(wǎng)絡來說,發(fā)生天災人禍的可能性小之又小,但萬萬不可掉以輕心,因為一旦發(fā)生,后果極其嚴重。

2.2應對局域網(wǎng)的安全策略

2.2.1保護好計算機基本設備措施對于局域網(wǎng)的保護,首先我們應該做好對設備的安全保護工作,對整個網(wǎng)絡系統(tǒng)的PC、打印機以及服務器等硬件設備進行安全管理,使人為破壞的因素將到最低,對于整個局域網(wǎng)的實驗室要設置安全進出機制,避免不必要的人員進出,防止他們對整個局域網(wǎng)進行非法的操作。對于計算機的基本設備的保護,還要求我們要進行定期的線路檢查,對計算機以及服務器進行定時的除塵處理,及時的清理風扇,保護PC的線路暢通,使之運行正常。重要服務器、交換機定期重啟。

2.2.2計算機局域網(wǎng)的訪問限制概述

1)管理員要對網(wǎng)絡資源的屬性進行安全控制網(wǎng)絡上的資源應該事先就標出其特定的安全屬性,而同時局域網(wǎng)的網(wǎng)絡管理員應給目錄、文件等指定訪問屬性。

2)對計算機網(wǎng)絡服務器的安全有效監(jiān)測服務器的管理監(jiān)測非常重要,我們在進行服務器管理的時候要重視其權限,因為在服務器上可以直接對軟件進行卸載和安裝,所以這一類的安全控制方法可以通過設置口令來鎖定服務器,防止具有不法意圖的用戶盜取信息,破壞盜取數(shù)據(jù);也可以通過預先設置限制登錄時間及關閉時間次數(shù)等方法。

3)進行對訪問次數(shù)的控制以及對設置網(wǎng)絡提醒報警模式我們在進行計算機局域網(wǎng)安全控制的時候,要在服務器上設計安全登錄統(tǒng)計,管理員以及用戶的登錄次數(shù)限制,并且啟動登錄次數(shù)異常的報警裝置。如果非法之徒試圖進入網(wǎng)絡,另一種方法就是可以通過對網(wǎng)絡服務器設定一定的登陸次數(shù),如果非法訪問達到設定次數(shù)的上限,賬戶將會被鎖定。

4)對防火墻進行控制探究采用防火墻及網(wǎng)行為管理防火墻是近年來非常流行的一種保護網(wǎng)絡安全的措施,是用來阻斷網(wǎng)絡中的黑客訪問某個機構。并且可以通過在網(wǎng)絡邊界上建立起來的監(jiān)控系統(tǒng)隔離內部和外部的網(wǎng)絡。

5)組建虛擬局域網(wǎng),人為劃分不同網(wǎng)段根據(jù)需要允許必須的訪問,保護安全

3結論