基本网络安全知识范文

时间:2023-09-13 17:19:31

导语:如何才能写好一篇基本网络安全知识,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。

基本网络安全知识

篇1

1.网上交易的信用体系还没有建立。在网络交易中,信息传递、支付结算等都在虚拟的网络世界中进行,交易双方对对方的身份、信用等都不了解,虽然在支付过程中有第三方平台,但有些网店的交易信誉、评价等都存在虚假交易或刷单等行为,消费者无法掌握对方的真实情况,给交易带来风险。另外,由于我国整个社会信用体系还不完善,社会公众对信用评价的重视程度还不高,这也影响了网上银行的快速发展。

2.消费者观念落后。一是使用还不广泛。一方面体现在使用人群上,一些发达城市和城市中的年轻人是使用的主体。但是中小城市,网银的普及率还很低,很多顾客还不愿接受网上交易。另一方面,在网银使用项目上还比较单一,主要体现在网上购物、交费、信用卡支付等方面的交易,网银的很多功能和项目没有得到普及。

3.网上银行发展的基础服务还不到位。主要体现在:一是宣传不到位。由于缺少全面的宣传,很多人对网上交易还是心存疑虑。特别是近年来媒体上经常披露的电信以及网络诈骗等案例,更加深了消费者的恐惧心理。二是设备受限。因网上交易既需要网络终端设备的普及,又需要对网络技术的运用和掌握,这样限制了很大一部分人群的使用。

4.运营模式有待转变。目前,网上银行基本都是采用传统银行加网上银行的综合模式。它利用传统银行的品牌影响力和号召力来提升网上银行的形象,推出配套的产品。但由于受外在因素的影响,网上银行更多的是提供一种服务,交易量和交易类型还很少,盈利能力还很弱,需要进一步研究网上银行的交易项目、交易流程和经营模式等。

二、加强网上银行经营管理的对策

1.完善市场准入制度。对消费者和商家都要有严格的准入审查,这是保证安全交易的基础。要通过建立严格的审查程序,对准入单位和个人的身份信息、信用情况等进行详细摸底调查,把好网上安全交易的入口关。同时,要定期进行客户信用、资产等的跟进,防范各类风险。

2.完善相关法律法规。目前我国针对网上银行交易也出台了相关的法律措施来保证其安全性,但随着网上银行的发展,新的问题也将会随之出现。要加强网上银行的立法,在市场准入、网络安全等方面进行规定;要积极借鉴国外先进的经验,在产品设计、交易流程、经营管理等方面加强改革,不断完善网上银行法律法规体系,以保障消费者的合法权益。

3.加强网上银行业务和安全交易的宣传。银行要加大网上交易安全知识的宣传普及。一方面要加强基本网络安全知识的宣传,让社会公众不断了解网络,掌握网络安全的知识和技能。另一方面,在网上银行使用过程中,通过业务提醒、风险提示和使用说明等,全面告知消费者各类风险防范知识,打消消费者使用疑虑。

4.加强社会信用体系建设。一个健全的社会信用体系能够有效减少金融风险,促进金融业规范发展。特别是网上银行,消费者在网络交易中只有确定了信用或安全的预期,才可能放心交易。当然,社会信用体系建设是一个复杂的工程,需要政府牵头,相关职能部门共同协作,并能够实现信息共享。

篇2

关键词:校园网;网络安全;安全模型

中图分类号:TP393.18 文献标识码:A 文章编号:1007-9416(2017)01-0203-01

随着互联网技术的飞速发展,校园网络安全问题也日益严峻,校园网络安全的主要威胁有冒充合法用户,非授权访问,破坏数据的完整性,干扰系统正常运行,病毒与恶意攻击等。传统校园网络安全管理仅仅依靠防火墙和入侵检测系统手段来实现,面对日益严峻的网络安全问题显得拙荆见肘,因此构建一个适合校园网的安全模型显得十分必要。

1 高校校园网安全模型概述

高校校园网安全问题伴随着校园网的建设一直存在,随着高校网络化和数字化进程的不断推进呈现愈演愈烈的趋势。网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。影响高校校园网安全的因素众多,大致分为网络安全技术、网络安全管理员、网络安全策略、高校师生、网络安全制度等五大因素。构建高校安全的校园网模型正是从这五大因素入手,建立一个多层次的网络安全体系,较好地解决校园网面临的网络安全问题,最大程度得保证校园网的安全、稳定运行。

2 高校校园网安全模型的设计过程

校园网络安全不仅仅受到技术因素的影响,还会受到网络管理、安全策略、制度等因素的制约。建立校园网安全模型的思想强调以人为本,通过制定合适的策略并配合相关技术,形成多层次主动防御体系。

2.1 网络安全技术

网络安全技术可以说是校园网络安全模型中的核心要素,目前常用的校园网安全技术有防火墙技术、安全网关技术、数据加密技术,身份认证技术、入侵检测技术、入侵防御技术、数据库和web应用防火墙、无线入侵防御系统、网闸、漏洞扫描技术、vlan技术、防病毒技术等,这里所需要的技术不是简单的技术叠加,而且根据具体的网络需求有机的联合在一起,达到检测、预警、防护联动效果,并随着互联网新的网络安全技术的发展而不断发展。可以说网络安全技术在一定程度上弥补了网络协议和信息系统上的漏洞,提高校园网安全防护能力,是构建校园安全模型的重要手段,它提供各种安全机制,来构建一个合理的校园网安全模型。

2.2 网络安全管理员

网络安全管理员是校园网安全管理工作中权限最高的人员,也是校园网安全模型中的重要因素,网络安全管理员的技术水平高低直接影响到校园网安全性的高低,因此定期对网络安全管理员新技术培训,要求网络安全管理员经常不断得学习新技术新思想开阔视野和扩展思路。一个合格的网络安全管理员能够根据当前网络状态预判网络中可能的安全隐患,并及时制定合适的策略去应对可能发生的情况。网络安全管理员可谓是校园安全模型中的“指挥官”,足见其重要地位。

2.3 网络安全策略

网络安全策略是最大程度保护校园网资源和用户远离病毒侵害和黑客入侵的技术实现,所有的安全检测、预警、防护等联动效果都是建立在安全策略的基础上执行的,网络安全策略也是制定网络安全模型安全等级的重要依据,网络安全策略不是一成不变的,它要更根具体的网络运行状况进行相应得调整,因此制定一套合适的安全策略显得尤为重要。

2.4 高校师生

高校师生安全水平参差不齐,既有安全意识低的师生,也有喜欢尝试探索的“危险”师生,因而很容易从因特网上感染病毒,或给黑客制造从校园内部发起攻击的机会,都会对高校网络造成严重的威胁。因此,我们在制定高校网络安全模型的时候,应包含定期对高校师生进行常见的网络安全知识讲座,在校园网内部及时提供相应的操作系统漏洞补丁、杀毒软件等必备工具,来保证校园网的安全。

2.5 网络安全制度

网络安全制度可以说是保证高校网络安全的一种行政手段,它能够建立有效的校园网络安全责任制,明确高校师生安全使用校园网的权利和义务,一旦发生相关的网络安全事故时,及时通知网络安全管理部门并积极配合他们开展网络安全管理工作,从而有效得保障校园网络的安全。

3 结语

校园网络安全问题是一个综合性的问题,它既包含涉及到人员、行为的问题,也包含设备、制度等问题,如果不能较为全面的解决网络安全问题,那么高校校园网依然存在着诸多的安全隐患。只有通过构建一个集网络安全技术、网络安全管理员、网络安全策略、高校师生、网络安全制度等要素为一体的校园网络安全模型,形成主动防御的、多层次网络安全防护体系,才能尽最大可能将校园网络威胁降到最低。

参考文献

[1]严炯杰.校园网基本网络搭建及网络安全设计分析[J].计算机光盘软件与应用,2014(5):179-180.

[2]高校校园网安全防御体系的构建与实施[D].甘肃:兰州大学,2013.

篇3

关键词:客车检修系统安全设计

0 引言

近年来,随着我国铁路客运事业的发展,车辆段不仅在检修客车的数量上有了很大的增加,同时对检修效率和质量也提出了更高的要求。目前,随着客车检修管理系统、客车调度系统、生产办公等系统在客车检修及调度过程中的应用,大大提高了检修效率和质量,客车检修过程对系统软件及生产办公网络的依赖越来越强,检修中心现有的网络结构及设备已不能满足系统需要,特别是在客车检修的高峰期和重要阶段,检修系统及网络即使发生很短时间的瘫痪也会给企业造成很大的损失。

为保证客车检修系统的正常运行,系统安全设计必须能够保证系统核心的软件服务、检修数据、硬件设备、企业网络不会因为偶然的或人为的破外造成系统瘫痪或数据丢失;同时由于企业网络规模十分庞大,设计必须能够实现对核心网络设备、网络运行状况及网络安全实现自动监控和分析,确保网络的可控性和可管理性。

1 系统软件服务安全性设计

检修系统的WEB、数据库等服务都是在服务器上运行,为了避免因服务器硬件及系统软件的损坏而造成的检修系统瘫痪,设计中采用了集群热备技术。在集群中同时有多台服务器在运行,但只有一台服务器为系统提供WEB及数据库等服务,其他服务器通过集群软件每隔一定的时间进行状态信息交换,当集群软件侦测到当前提供服务的服务器发生故障时便会自动将服务切换到系统中其他正常运行服务器上运行,由于切换的时间较短,用户在客户端不会感觉到系统故障的发生。

2 系统数据安全性设计

检修系统每天的数据量非常大且数据非常重要,任何因系统软件或存储数据设备损坏而造成的数据丢失或损坏会给检修工作造成很大影响。设计中首先在检修软件中实现每天定时对检修系统数据库数据的自动备份,由于系统在执行数据备份时占用的系统资源较大,因此可以将系统数据自动备份的时间设置为晚上,这时系统使用率较低,避免了因为系统备份而影响系统的运行速度。同时设计中还使用了IBM磁盘阵列柜及5块热插拔SCSI磁盘并将其设置为RAID5,即使有硬盘发生故障,可以在不关机或停止服务的情况下对硬盘进行更换和数据恢复。

检修用户登录检修系统后可以对自己拥有修改权限的检修数据进行修改和删除,为防止恶意用户盗用其他用户登录密码对检修数据进行破坏,在检修软件设计中用户密码在存入数据库前进行了加密,即使使用管理员身份登录数据库也不能获取正确的用户密码,同时在系统中对每个用户登录和离开检修系统的时间,登陆后用户对数据进行的操作进行了记录,进一步确保了检修数据的安全性。

3 系统网络安全设计

3.1 车辆段已有网络存在问题 由于车辆段已有网络没有一个整体的网络安全策略,存在的问题主要有:①网络设备没有正确配置。由于企业网络中不同部门的机器都设置在同一IP网段,用户间可以随意相互访问网段中各部门的共享数据,给一些须在部门间保密的数据的保护带来了不必要的麻烦;同时在关键网络设备中采用设备的默认设置,未对控制访问网络的访问控制列表等一些必要的安全选项进行设置,这也给企业的网络安全带来了很大的隐患。②用户安全意识不强。如对自己的帐号管理不严或不设置密码,经常从网上下载或从其他计算机上拷贝未经病毒检测的数据文件,虽然客户端主机都装有防病毒软件,但一些新病毒和病毒变种也很容易造成主机感染病毒,如当用户主机感染网络蠕虫病毒后,病毒它可以在很短的时间内蔓延到整个网络,对局域网内主机和设备系统漏洞进行攻击造成网络瘫痪。③客户端操作系统漏洞补丁及服务器端运行的软件服务补丁升级不及时。如服务器端运行的为办公网络提供服务的IIS及数据库软件,而这些软件的漏洞和缺陷正是一些别有用心的人的攻击首选目标,同时未对数据库软件的一些默认配置进行修改,很容易使数据库被侵入造成数据的破坏。

3.2 网络安全性设计根据车辆段的网络结构、应用特点、行业特点,结合前面所描述的已有网络中所存在的安全薄弱环节,利用现有的网络安全防御技术,在尽可能不改变原有网络结构、带宽及性能的情况下,按照不同的安全级别要求和业务应用情况,针对不同的网络用户和网络结构,采用不同的网络安全技术,建立一套统一的网络安全管理平台,对整个网络进行统一的管理。

访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种技术。

3.2.1 使用网管软件。由于已有办公网络设备繁多,且各个检修及管理部门相距较远,如果使用人工方法对网络及重要网络设备进行检查和控制,不仅使企业的信息部门不堪重负,同时工作效率也不是很高。设计中使用网管软件对整个网络系统及重要的网络设备进行远程监控,网管软件支持网络设备的自动发现及网络拓扑图的自动绘制,使管理员可以及时发现网络中的更新变化;网管软件还可以通过SNMP(简单网络管理协议)对网络设备状态及网络流量进行监控和根据管理员设置的门限值进行自动报警。

3.2.2 对防火墙进行安全配置。防火墙可以过滤进出网络的数据包,对检修网络有很好的保护作用。企业原来网络中虽然使用了硬件防火墙和软件防火墙,但大都采用防火墙的默认配置,没有很好的发挥防火墙的作用,应对其进行正确的安全策略配置,最大的发挥其对网络的保护作用。

3.2.3 增加路由器的访问控制列表配置。路由器的访问控制列表是网络安全保障的第一道关卡。访问控制列表提供了一种机制,它可以控制和过滤通过路由器接口的数据包。路由器一般都支持两种类型的访问控制列表:基本访问表和扩展访问表。基本访问表控制基于网络地址的信息流,且只允许过滤源地址。扩展访问表通过网络地址和传输中的数据类型进行信息流控制,允许过滤源地址、目的地址、协议类型、源端口、目的端口、建立连接的IP优先级和上层应用数据等信息。例如,某个组织可以允许或拒绝外网中的主机对网络内部主机的访问,或者允许内部网络中一个或多个主机能够将数据包发送到广域网。

3.2.4 使用VLAN划分。VLAN(Virtual Local Area Network)即虚拟局域网,可以将物理上互连的网络在逻辑上划分为多个互不相干的网络,这些网络之间是无法通讯的,就好像互相之间没有连接一样。VLAN的划分有很多种:按照IP地址划分、按照交换机端口划分、按照MAC地址划分或者按照协议来划分,设计中使用了基于端口来划分部门VLAN,不同的部门位于不同的VLAN,同时也实现了主机MAC地址与IP地址的绑定,防止了用户IP地址的盗用。使用VLAN可以合理的分配网络资源,均衡网络负载,有效的降低网络中的广播信息,在增强系统网络安全性的同时也方便了管理员对用户的分组管理。

3.2.5 增强服务器安全性。保证服务器的安全首先要及时对服务器操作系统和应用软件安装漏洞补丁,对防病毒软件的病毒库也要及时升级,删除系统不使用的组件和停止系统不使用的服务,关闭系统不使用的端口。对于使用IIS的WEB服务器,要对IIS的一些默认设置进行修改,如删除INETPUB目录下的SCRIPTS目录,并进行一些必要的安全设置。检修系统服务器端使用的是win2000服务器操作系统,其默认是不使用任何系统安全审核的,应在审核策略中打开相应的审核,如登录事件、账户管理、目录服务访问、系统时间等审核。当系统被非法用户入侵或发生问题时,可以在系统安全日志中查看相应的系统日志记录来确定发生问题的原因。修改系统默认的系统管理员账户的名称,系统管理员同时必须对服务器访问用户按照用户权限进行分组,同一个用户组中的用户拥有相同的系统权限,对于普通的用户组,要禁止其对系统进行操作和修改的权限:如修改系统注册表和系统文件,新的用户账号只有系统管理员才能建立。

3.2.6 入侵检测系统的使用(Intrusion Detection System)。防火墙的使用虽然可依增加网络的安全性,但防火墙无法防止数据驱动型攻击和企业内部的攻击。IDS检测的是所有针对特定服务器的操作和网络中传输的数据包,因此它可以识别来自本网段、其他网段以及外部网络的全部攻击行为,这样就有效的解决了防火墙在网络安全方面的不足,同时IDS通过与防火墙的联动,可以更有效的阻止非法入侵和破坏。

在系统网络中由于检修服务器的重要性,设计中使用了HIDS对检修服务器进行检测和保护;同时使用NIDS对网络进行检测和保护。HIDS主要是对特定主机进行检测保护,HIDS运行于被检测的主机上,其有一个完整的攻击信息库,其中存放着各种黑客攻击行为的特征数据。每当用户对服务器上的数据进行操作时,HIDS就将用户的操作与信息库中的数据进行匹配,一旦发现吻合,就认为此操作为黑客攻击行为。同时信息库的内容会不断升级,可以保证新的黑客攻击方法也能被及时发现。HIDS检测的主要有系统数据包、文件、进程、系统日志等内容。NIDS主要是对网络进行检测,其不但能够检测恶意攻击和破坏,也能够检测未成功的网络攻击企图。

3.2.7 加强安全管理措施,保证操作系统和应用软件能够及时更新和安装安全补丁;同时要加强用户安全知识的培训,提高用户的安全意识,如不要轻易访问陌生的网站,防止包含恶意代码的网页传播蠕虫病毒;提高IE浏览器安全级别;禁止在浏览器中运行ActiveX插件和JAVA脚本等代码;不随意查看陌生邮件,尤其是带有附件的邮件,防治病毒利用IE和Outlook本身漏洞自动传播和攻击;不随便打开未经病毒检测的文件。

4 结束语

每个单位都有自己的业务运行模式及网络体系结构,企业管理系统的安全设计是不能照搬的,在部署系统的安全解决方案时,一定要对企业网络体系结构进行详细分析,确保方案的可靠性、全面性和可扩展性。

参考文献:

[1]王迎春,谢琳.网络安全体系结构[M],北京:人民邮电出版社 2005.

[2]王嘉祯.网络安全实践[M],北京:机械工业出版社.2004.

[3]邱亮,孙亚刚.网络安全工具及案例分析[M],北京:电子工业出版社.2004.

[4]王群.Windows网络安全配置、管理和应用实例[M],北京:清华大学出版社.2004

篇4

逐步建立和完善符合公共财政体制要求,纵横交错的计算机网络系统加快信息基础设施建设,全面建成纵横交错的财政信息交换网络,形成一个覆盖省市县乡的高速宽带综合业务数字网,实现财政与省市主要经济部门联网,逐步达到网络的宽带化、数字化、综合化和智能化,为全省财政信息化建设提供功能完善、使用安全便捷、技术先进可靠的高速互联传输网络。一是重点建设和完善财政综合业务网。财政综合业务网作为全省财政信息化建设的基本网络,将紧密结合财政改革,逐步向下延伸,形成联结省市县乡的四级财政网络系统。为财政业务的上网运行,实现全省财政系统办公自动化、财政业务处理网络化、各种经济信息共享和交流现代化提供基础保证,同时也为建立其他专门业务网络提供互联基础。二是进一步完善国库集中支付网。要根据财政集中支付制度的要求,重点建设各级国库集中支付网。形成以省厅为核心,财政综合业务网为依托,联结各级财政部门与集中支付大厅的网络系统,实现财政资金的集中收付和报账、记账等功能。三是建立省直财政专项业务应用网。以财政综合业务网为依托,以省厅局域网为核心,建设联结省直各有关部门的专门业务网络。通过省直预算网、社会保障财务网、基本建设资金管理网、粮食风险基金管理网等,实现对省直各部门从预算编制到各专项资金支出的集中控制和管理,更好地发挥预算资金的宏观调控作用。四是建立全省财政经济综合网。实现与计划、经贸、统计、税务、银行等主要经济部门的联网,进一步提高财政部门的宏观调控能力,实现不同经济部门经济数据的共享与交流。

建立规范统一的财政业务综合管理信息系统紧紧围绕为财政改革和发展服务这一宗旨,按照建立财政运行技术保障机制的总体要求,狠抓财政业务软件开发与应用,以预算编制、集中收付等系统软件开发为重点,带动其他财政业务软件的开发,形成符合业务活动和监督管理要求,集预算编制、预算执行、财政监督和财政发展四位一体的财政综合信息管理系统,推动信息技术在各级财政业务领域的应用力度,促进财政管理整体水平的提高。

1.预算编制系统。根据财政预算改革的总体需要,不断扩大计算机网络技术的应用力度,完成对各部门预算的审核,编制出符合综合预算、零基预算和实际需要的预算方案。

2.预算管理系统。通过开发预算指标管理软件,全面反映指标运行的全过程,实现对预算资金规模、分配、使用等情况的有效管理,逐步建立预算指标数据库,实现对预算指标执行情况查询、分析和管理的现代化;通过开发预算资金调度软件,实现对预算资金的有效调配,监督预算资金调度的全过程,有效地提高预算资金使用的经济效益和社会效益;通过政府采购预算管理软件实现对政府采购资金运行全过程的监督和管理,增加政府支出透明度,规范财政采购支出行为,提高资金的使用效益和有效防止腐败。

3.预算执行系统。通过开发预算指标管理软件,根据预算单位年度预算方案,科学地制定季用款、月用款进度计划,实现预算指标安排、拨款、预算会计等功能;通过集中收付软件,实现财政资金集中收付和预算支出的集中管理,将所有财政支出资金置于财政部门监督之下,提高财政资金的使用效率,保证工资及时发放和整个预算的顺利执行,强化预算约束,实现对财政资金支付过程的依法规范管理。

4.财政监督系统。财政监督贯穿于财政工作和财政资金运行的全过程,建立财政业务应用软件系统必须以建立健全的财政监督系统作保障。通过开发和运用财政监督实时监控软件,使财政各项工作的静态和动态情况及时进入到财政监督视野,确保财政工作和财政业务的稳定、安全、高效运行;通过财政监督信息和控制软件,一方面实现财政监督系统与决策系统的信息直接交流;另一方面实现对其他财政业务系统运行的实时控制。

5.财政发展系统。根据财政管理改革的需要,逐步建立财政运行发展系统,科学地分析影响财政运行状况和结果的各项因素,为财政决策和政策制定提供科学依据。通过财政运行评价系统,利用各种评价模型,对财政运行过程和结果进行跟踪分析,量化财政决策、财政管理和监督的效果,进行财政形势预报,找出影响经济平衡运行的原因,确定管理和监督的重点;通过财政收支预测分析系统,利用各种数字模型,对影响财政收支的各项因素进行定性和定量分析,提高财政收入预测的准确性,为科学地确定年度预算收支规模与结构提供依据;通过财政风险预警系统,分析监控各种风险因素的变化,科学地判断财政风险程度,提出预警建议,改善和提高财政运行质量,建立稳固与平衡的财政运行与发展体系。

除此之外,通过开发和利用社会保障资金管理软件,实现对医疗保险、劳动保险等社会保险业务的全面、高效监督和监控管理;通过建立财政数据库管理软件,利用各类企业(包括集体企业)、行政事业单位、建设单位数据库,建设会计信息查询系统,逐步实现会计信息查询和检索网络化、自动化,为各级财政系统多层次的数据随机检索和分析提供服务,提高会计信息的使用效率;通过开发粮食风险基金管理软件,对国家粮库的粮食储备、品种、财政补贴等情况进行有效的管理和控制,建立粮库粮食储备数据库,对现有的粮食储备情况进行统计、分析、汇总、预警,方便粮食调度,为制定粮食政策提供相关依据;通过建立一个以省为中心,覆盖到县乡的农税征管网络,利用农税征管软件,以数据和文字信息为基础,以科学分析为手段,为农业税收工作的重大决策和政策制定提供信息支持,为各级农业税收征收人员提供信息服务。

——以信息网站为基础,加快信息资源开发利用信息资源是财政改革与发展的战略资源,其开发和利用是信息化建设永恒的主题。作为财政信息化建设的核心工作,以财政信息网站为依托,在扩展信息源的基础上,密切结合财政业务需求,为财政工作提供分类科学、精练实用、准确可靠、丰富多彩的动态经济信息。同时,通过充分调动各市和部门的积极性,在“活”信息和“深”层次的财政信息上花大力气、下大功夫,深入挖掘、研究经济热点、难点问题,为领导提供决策依据,便信息网站成为人们获取信息的主要来源,财政工作的参谋和助手,全省社会、经济活动不可缺少的神经中枢。同时,利用视频点播、在线广播等多种形式,对内加强交流指导,对外树立财政形象、宣传财政政策,把网站建设成为财政系统的“互联网”,成为财政部门开展工作、沟通社会的重要窗口。

——逐步建立满足财政新体制要求的数据库管理系统根据财政业务和财政决策对数据的要求,按照统一规划、统一管理与维护的原则,逐步建立财政动态数据库、基础数据库、部门预算编制基础数据库、预决算数据库、财政收支政策数据库、法规数据库、历史资料数据库、公共信息数据库和决策汇总数据库,加快开发速度,提高信息质量,保证信息数据的充分共享与有效使用。

——建立为公共财政

服务的办公自动化系统主要是通过开发和运用办公自动化系统、领导查询分析管理系统、人事管理系统、档案管理系统和外部信息接收与发送系统,以及IP电话系统、网络电视会议系统等内容,实现无纸化办公,提高办公效率和决策水平。

——努力培养造就一支适应财政改革与发展需要的财政信息化队伍一是向财政系统全体职工普及信息技术知识。密切配合人事、劳动部门采取各种形式,大力进行计算机和网络知识的培训。二是加快信息化专门人才的培养,根据信息化建设的需要,注重培养多层次的信息化专业人才、信息化管理人才以及复合型人才,努力造就一批能跟踪国际先进水平的学术带头人和有创新能力的中青年业务骨干,特别是要注意培养既掌握信息技术又懂财政业务的专业技术人才。三是大力加强财政信息化专门机构的建设,在确保加强市级财政信息化专门机构和人员到位的同时,要逐步建立县级财政信息化专门机构或配备专人管理,为财政信息化建设提供强有力的组织保证。

为实现上述目标与规划,必须采取以下保障措施:

一是加强信息化建设的组织领导。财政信息化建设是一项庞大的社会系统工程,涉及面宽,技术性强,关联度高,必须通过各级部门的统筹规划和组织协调,调动各方面的积极性。实现财政信息化,确保财政运行机制落到实处是事关全省财政改革与发展的大事,各级领导必须高度重视。要把财政信息化工作摆上议事日程,充分认识信息化在财政改革中的重要作用。

二是加大投入力度,促进信息化发展。信息技术是现代化高科技技术,投资大,更新快,其效益往往以间接形式表现于社会各个领域,难以用货币形式计算其价值。要保证财政信息化工作正常开展,确保各项目标如期实现,必须加大对财政信息化建设的投入,保证必要的设备和设施购置与维护,为建立科学化、规范化的技术保障机制提供物质基础。

三是建立一套完整、有效的信息化标准、规范和规章制度。财政运行技术保障机制的建立是财政工作中的一件大事,它关系到今后财政工作的正常进行和科学管理。因此,必须坚持标准统一和标准化工作要先行的原则,将标准化工作和质量管理工作贯穿于信息化建设的全过程。要按照财政运行技术保障机制的需要,逐步形成全省统一的标准体系。根据国家信息化、标准化体系和本地实际情况,建立和完善网络、业务软件、信息资源、信息安全等信息化建设的相关制度,统一技术标准。无论是网络建设还是软件开发,起点要高,标准要统一,以保证网络配置合理、性能优化、安全畅通。各级财政部门在建设网络、数据库、业务软件和实现联网的过程中,在用户界面、交换格式、网络协议、分类编码、应用接口等方面,必须遵循统一的技术标准,以保证计算机系统的互联性和各种上网信息的有效性。

四是加大培训力度,提高全系统的信息化水平。通过举办专题讲座、培训等方式,大力普及信息化知识,增强全系统人员,尤其是各级领导的信息化意识。进一步明确财政信息化工作为财政工作服务的性质,使信息化观念深入人心,形成上上下下重视和支持信息化建设的舆论氛围。通过实施大范围的计算机技术培训,提高全系统员工的信息化水平,使信息化工作真正落到实处,发挥其效用。