信息網絡范文
時間:2023-04-02 09:24:08
導語:如何才能寫好一篇信息網絡,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
(一)信息網絡傳播權的概述
信息網絡傳播權是隨著數字技術和互聯網技術的發展和應用而產生的產物,它主要是指著作權利人以及相關權利人利用網絡傳播其作品的過程中所享有的一項新的著作財產權。我國在2011年就制定了與著作權相關的法律,在法律中有著明確的規定,在進行網絡傳播的過程中,可以通過有線或者無線的方式進行傳播。由上述定義可知,信息網絡傳播傳具有以下特征:(1)傳播主體的專有性。傳播主體包含著作權人、表演者、錄音錄像制作者三類,也就是說除了上訴三類主題的授權許可之外,他人在未經權利人授權許可的情況下,不能擅自將作品、表演和錄音錄像制品在網絡上進行傳播和傳輸。(2)傳播行為的自主性。其自主性主要體現在,在信息網絡環境下的傳播行為主要包含,上傳、復制、傳輸、下載、瀏覽和輸出等環節。在這些環節之中,除了作品的上傳是故意而為之外,其他的各個環節均是由使用者自助完成或者計算機網絡自動完成。即任何人都可以在作品通過網絡傳播時,或者傳播之后的任意時間獲得作品,可以在世界上任何一個與互聯網連接的角落獲得作品。
(二)默示許可制度的概述
信息網絡傳播權的默示許可具有以下特征:(1)默示主要是通過行為來體現的一種許可,主要是指不需要通過語言或文字進行表示,雙方之間均是通過行為來進行表示。也就是說,當一方做出行為向對方表示時,對方通過其特定的行為來進行回應。(2)默示許可的使用情形是特定的,不能統一的一概而論。例如,關于沉默、純粹的不作為的情形,只有在特定的情況下,沉默所代表的是一種作為行為,表明其向使某種法律后果發生效力。其中要突出說明的內容是,在相關的許可制度的制定下,需要能夠準確地行使許可的權利,從而能夠在任何的時間、任何的地點都能夠獲得相應的權利。
二、信息網絡傳播權默示許可制度推行的必要性和可行性
根據上述的說明的相關的概念,可以分析出,在網絡傳播的過程中,其權利還是不具有開放性的,而且會對其他的權利進行排斥,這與網絡的開放性特點是存在一定的差異的,而且信息網絡的傳播權較為封閉的色彩導致了其在傳播的過程中受到一定的挑戰。信息網絡傳播權默示許可制度推行的可行性主要體現在:在法律層面,信息傳播權制度中的著作權人和使用者均是民事行為主體,可見網絡傳播以及使用網絡傳播的作品的行為均屬于民事行為,而默示許可作為民事法律行為的意思表達方式,運用在信息網絡傳播權中是可行的,也就是所信息網絡傳播默示許可制度的推行是可行的。信息網絡傳播權默示許可制度的推行的必要性主要體現在:(1)就著作權人而言,在海量的互聯網信息條件下,一對一的交易成本是相當高的,不利于權利人經濟收益的增加。而信息網絡傳播默示許可制度的推行,可使權利人通過該制度默示許可相關主題就其作品進行傳播,從而使得其作品成果被社會大眾接近的機會,在一定程度上大大增加,從而增加了其作品的分享和使用,實現了未損害他人利益的情況下,降低了交易成本,增加經濟收益。(2)就使用者而言,信息網絡傳播默示許可制度是基于網絡技術的廣泛應用的前提下滿足社會公眾適用作品的需要而提出的,其在一定程度上解決了著作人對作品使用的控制權與社會公眾廣泛獲取知識之間的需求之間的矛盾,從而滿足了社會公共利益的需要。(3)適應了時展的需要。隨著時代的進步,互聯網技術在社會的各個領域都得到了廣泛的應用,已成為人們傳播信息和獲取信息的主要途徑。一方面就互聯網信息的傳播方式而言,一一通過許可后方可傳播的方式是幾乎不能實現的,其與網絡傳播的實時性、便捷性是相違背的;另一方面數字圖書館等網上商業性信息交流平臺在發展的過程中受到了信息網絡傳播權的限制,時時存在的侵犯著作人權利的行為,花費了運營者大量的精力和費用進行處理,從而阻礙了商業性信息交流的進一步的發展。信息網絡傳播默示許可制度在一定程度上解決了上述兩大方面的問題,順應了時代的發展要求。
三、信息網絡傳播權默示許可制度的不足之處
我國《信息網絡傳播權保護條例》第9條規定的基于扶助貧困的許可是我國著作權法律對于默示許可的首次確認,現以該條例為列,說明我國信息網絡傳播權默示許可制度存在的不足之處。法律具體表現在:(1)條例中只將被許可人規定為“網絡服務提供者”,對其并未做相關的規范和界定,可見規定中對于被許可人的界定不清。在實際中,適用基于扶助貧困許可的并非是所有的網站均可,而是指公益性質的、非營利性的網站。因此,應將被許可人的界定進行明確,以便保護著作人的合法權益。(2)條例中規定其作品內容為我國的公民在已經發表了的相關的著作的而對于作品的范圍仍然不夠明確。眾所周知,作品的表現形態多種多樣,除了文字性外,其他作品內容如疾病的防止、種植技術方面的文章,應該能夠與文化的基本需求協調,還存在多媒體、數據庫、計算機軟件等多種非文字性的表現形態。在上述形態中文字性的作品作為使用默示許可的對象無可厚非,但是其他的非文字性的表現形態作品由于其具有一定的商業性、需經過大量的人力、物力投資開發而成的特點,如果將其同樣視為默示許可范圍內的作品,必將在很大程度上損害創作投資人的合法權益,進而在社會范圍內嚴重打擊該類創作的積極性,從而導致條例中所規定的相關類型的作品的創作和傳播,嚴重影響其信息化的發展。(3)根據條例中規定表明,著作人只要未提出相關異議就將其視為默示許可的存在,明顯存在著作人和被許可人之間存在著利益失衡的現象,這在一定程度上增加了著作人的負擔,這必然需要著作人必須對該環境下的向往有著充分的認知。同時,對于在進行實際操作的過程中,由于其之間的失衡必然帶來遇到一定的麻煩和困擾,不利于操作的進行。(4)按照規定扶助貧困的許可是需要支付報酬,但是條例中對于由誰進行報酬的支付未進行明確。由于扶助貧困是一項公益性的、非營利性的行為,對于該行為社會要予以鼓勵和支持。如果由所許可的網站進行報酬支付,這必然對該行為的積極性給以一定的打擊。
四、信息網絡傳播權默示許可制度的完善和優化
(一)改善執法環境正常的執法環境是信息網絡傳播默示許可制度立法的前提條件,只有在正常的執法環境下,進行相關的立法完善才具有一定的現實意義,否則仍將是紙面上的法律,沒有任何的實踐意義。因此,進一步改善執法環境,是進行信息網絡傳播權默示許可制度優化的前提和基礎。
(二)就條例中存在的不足進行完善鑒于上述所指出的條例中的不足進行完善,主要體現在以下幾個方面:第一,清晰界定被許可人,同時對其權利和義務進行相關界定。第二,對許可的作品進行進一步的明確,在作品的內容、形式、性質等方面做出多重的明確和界定,避免出現模糊不清的現象。第三,調整著作人同被授權人之間的權益失衡現象,在立法中對于著作人的默示許可行為進行排除,并進行相關明確的界定。同時在進行公告的過程中可采取其他相關措施,確保著作人對扶助貧困行為的知情權進行維護。第四,對于報酬的來源進行明確,可設立專門的扶助貧困專項基金。在保證著作人合法收益的前提下,維護被許可人的積極性。
(三)建立數字環境的默示許可在進行條例修改的過程中,可借鑒國外相關的法律規定建立數字環境的默示許可。例如,當著作人允許報社、網站及具有特定職責的機構使用其作品時,也就意味著著作人同時許可與其允許的上述機構有合作關系的相關機構對其作品進行使用。同樣的,在進行作品使用的過程中,各機構均需向著作人支付已規定的報酬。
五、結語
篇2
第二條權利人享有的信息網絡傳播權受著作權法和本條例保護。除法律、行政法規另有規定的外,任何組織或者個人將他人的作品、表演、錄音錄像制品通過信息網絡向公眾提供,應當取得權利人許可,并支付報酬。
第三條依法禁止提供的作品、表演、錄音錄像制品,不受本條例保護。
權利人行使信息網絡傳播權,不得違反憲法和法律、行政法規,不得損害公共利益。
第四條為了保護信息網絡傳播權,權利人可以采取技術措施。
任何組織或者個人不得故意避開或者破壞技術措施,不得故意制造、進口或者向公眾提供主要用于避開或者破壞技術措施的裝置或者部件,不得故意為他人避開或者破壞技術措施提供技術服務。但是,法律、行政法規規定可以避開的除外。
第五條未經權利人許可,任何組織或者個人不得進行下列行為:
(一)故意刪除或者改變通過信息網絡向公眾提供的作品、表演、錄音錄像制品的權利管理電子信息,但由于技術上的原因無法避免刪除或者改變的除外;
(二)通過信息網絡向公眾提供明知或者應知未經權利人許可被刪除或者改變權利管理電子信息的作品、表演、錄音錄像制品。
第六條通過信息網絡提供他人作品,屬于下列情形的,可以不經著作權人許可,不向其支付報酬:
(一)為介紹、評論某一作品或者說明某一問題,在向公眾提供的作品中適當引用已經發表的作品;
(二)為報道時事新聞,在向公眾提供的作品中不可避免地再現或者引用已經發表的作品;
(三)為學校課堂教學或者科學研究,向少數教學、科研人員提供少量已經發表的作品;
(四)國家機關為執行公務,在合理范圍內向公眾提供已經發表的作品;
(五)將中國公民、法人或者其他組織已經發表的、以漢語言文字創作的作品翻譯成的少數民族語言文字作品,向中國境內少數民族提供;
(六)不以營利為目的,以盲人能夠感知的獨特方式向盲人提供已經發表的文字作品;
(七)向公眾提供在信息網絡上已經發表的關于政治、經濟問題的時事性文章;
(八)向公眾提供在公眾集會上發表的講話。
第七條圖書館、檔案館、紀念館、博物館、美術館等可以不經著作權人許可,通過信息網絡向本館館舍內服務對象提供本館收藏的合法出版的數字作品和依法為陳列或者保存版本的需要以數字化形式復制的作品,不向其支付報酬,但不得直接或者間接獲得經濟利益。當事人另有約定的除外。
前款規定的為陳列或者保存版本需要以數字化形式復制的作品,應當是已經損毀或者瀕臨損毀、丟失或者失竊,或者其存儲格式已經過時,并且在市場上無法購買或者只能以明顯高于標定的價格購買的作品。
第八條為通過信息網絡實施九年制義務教育或者國家教育規劃,可以不經著作權人許可,使用其已經發表作品的片斷或者短小的文字作品、音樂作品或者單幅的美術作品、攝影作品制作課件,由制作課件或者依法取得課件的遠程教育機構通過信息網絡向注冊學生提供,但應當向著作權人支付報酬。
第九條為扶助貧困,通過信息網絡向農村地區的公眾免費提供中國公民、法人或者其他組織已經發表的種植養殖、防病治病、防災減災等與扶助貧困有關的作品和適應基本文化需求的作品,網絡服務提供者應當在提供前公告擬提供的作品及其作者、擬支付報酬的標準。自公告之日起30日內,著作權人不同意提供的,網絡服務提供者不得提供其作品;自公告之日起滿30日,著作權人沒有異議的,網絡服務提供者可以提供其作品,并按照公告的標準向著作權人支付報酬。網絡服務提供者提供著作權人的作品后,著作權人不同意提供的,網絡服務提供者應當立即刪除著作權人的作品,并按照公告的標準向著作權人支付提供作品期間的報酬。
依照前款規定提供作品的,不得直接或者間接獲得經濟利益。
第十條依照本條例規定不經著作權人許可、通過信息網絡向公眾提供其作品的,還應當遵守下列規定:
(一)除本條例第六條第(一)項至第(六)項、第七條規定的情形外,不得提供作者事先聲明不許提供的作品;
(二)指明作品的名稱和作者的姓名(名稱);
(三)依照本條例規定支付報酬;
(四)采取技術措施,防止本條例第七條、第八條、第九條規定的服務對象以外的其他人獲得著作權人的作品,并防止本條例第七條規定的服務對象的復制行為對著作權人利益造成實質性損害;
(五)不得侵犯著作權人依法享有的其他權利。
第十一條通過信息網絡提供他人表演、錄音錄像制品的,應當遵守本條例第六條至第十條的規定。
第十二條屬于下列情形的,可以避開技術措施,但不得向他人提供避開技術措施的技術、裝置或者部件,不得侵犯權利人依法享有的其他權利:
(一)為學校課堂教學或者科學研究,通過信息網絡向少數教學、科研人員提供已經發表的作品、表演、錄音錄像制品,而該作品、表演、錄音錄像制品只能通過信息網絡獲?。?/p>
(二)不以營利為目的,通過信息網絡以盲人能夠感知的獨特方式向盲人提供已經發表的文字作品,而該作品只能通過信息網絡獲?。唬ㄈ﹪覚C關依照行政、司法程序執行公務;
(四)在信息網絡上對計算機及其系統或者網絡的安全性能進行測試。
第十三條著作權行政管理部門為了查處侵犯信息網絡傳播權的行為,可以要求網絡服務提供者提供涉嫌侵權的服務對象的姓名(名稱)、聯系方式、網絡地址等資料。
第十四條對提供信息存儲空間或者提供搜索、鏈接服務的網絡服務提供者,權利人認為其服務所涉及的作品、表演、錄音錄像制品,侵犯自己的信息網絡傳播權或者被刪除、改變了自己的權利管理電子信息的,可以向該網絡服務提供者提交書面通知,要求網絡服務提供者刪除該作品、表演、錄音錄像制品,或者斷開與該作品、表演、錄音錄像制品的鏈接。通知書應當包含下列內容:
(一)權利人的姓名(名稱)、聯系方式和地址;
(二)要求刪除或者斷開鏈接的侵權作品、表演、錄音錄像制品的名稱和網絡地址;
(三)構成侵權的初步證明材料。
權利人應當對通知書的真實性負責。
第十五條網絡服務提供者接到權利人的通知書后,應當立即刪除涉嫌侵權的作品、表演、錄音錄像制品,或者斷開與涉嫌侵權的作品、表演、錄音錄像制品的鏈接,并同時將通知書轉送提供作品、表演、錄音錄像制品的服務對象;服務對象網絡地址不明、無法轉送的,應當將通知書的內容同時在信息網絡上公告。
第十六條服務對象接到網絡服務提供者轉送的通知書后,認為其提供的作品、表演、錄音錄像制品未侵犯他人權利的,可以向網絡服務提供者提交書面說明,要求恢復被刪除的作品、表演、錄音錄像制品,或者恢復與被斷開的作品、表演、錄音錄像制品的鏈接。書面說明應當包含下列內容:
(一)服務對象的姓名(名稱)、聯系方式和地址;
(二)要求恢復的作品、表演、錄音錄像制品的名稱和網絡地址;
(三)不構成侵權的初步證明材料。
服務對象應當對書面說明的真實性負責。
第十七條網絡服務提供者接到服務對象的書面說明后,應當立即恢復被刪除的作品、表演、錄音錄像制品,或者可以恢復與被斷開的作品、表演、錄音錄像制品的鏈接,同時將服務對象的書面說明轉送權利人。權利人不得再通知網絡服務提供者刪除該作品、表演、錄音錄像制品,或者斷開與該作品、表演、錄音錄像制品的鏈接。
第十八條違反本條例規定,有下列侵權行為之一的,根據情況承擔停止侵害、消除影響、賠禮道歉、賠償損失等民事責任;同時損害公共利益的,可以由著作權行政管理部門責令停止侵權行為,沒收違法所得,并可處以10萬元以下的罰款;情節嚴重的,著作權行政管理部門可以沒收主要用于提供網絡服務的計算機等設備;構成犯罪的,依法追究刑事責任:
(一)通過信息網絡擅自向公眾提供他人的作品、表演、錄音錄像制品的;
(二)故意避開或者破壞技術措施的;
(三)故意刪除或者改變通過信息網絡向公眾提供的作品、表演、錄音錄像制品的權利管理電子信息,或者通過信息網絡向公眾提供明知或者應知未經權利人許可而被刪除或者改變權利管理電子信息的作品、表演、錄音錄像制品的;
(四)為扶助貧困通過信息網絡向農村地區提供作品、表演、錄音錄像制品超過規定范圍,或者未按照公告的標準支付報酬,或者在權利人不同意提供其作品、表演、錄音錄像制品后未立即刪除的;
(五)通過信息網絡提供他人的作品、表演、錄音錄像制品,未指明作品、表演、錄音錄像制品的名稱或者作者、表演者、錄音錄像制作者的姓名(名稱),或者未支付報酬,或者未依照本條例規定采取技術措施防止服務對象以外的其他人獲得他人的作品、表演、錄音錄像制品,或者未防止服務對象的復制行為對權利人利益造成實質性損害的。
第十九條違反本條例規定,有下列行為之一的,由著作權行政管理部門予以警告,沒收違法所得,沒收主要用于避開、破壞技術措施的裝置或者部件;情節嚴重的,可以沒收主要用于提供網絡服務的計算機等設備,并可處以10萬元以下的罰款;構成犯罪的,依法追究刑事責任:
(一)故意制造、進口或者向他人提供主要用于避開、破壞技術措施的裝置或者部件,或者故意為他人避開或者破壞技術措施提供技術服務的;
(二)通過信息網絡提供他人的作品、表演、錄音錄像制品,獲得經濟利益的;
(三)為扶助貧困通過信息網絡向農村地區提供作品、表演、錄音錄像制品,未在提供前公告作品、表演、錄音錄像制品的名稱和作者、表演者、錄音錄像制作者的姓名(名稱)以及報酬標準的。
第二十條網絡服務提供者根據服務對象的指令提供網絡自動接入服務,或者對服務對象提供的作品、表演、錄音錄像制品提供自動傳輸服務,并具備下列條件的,不承擔賠償責任:
(一)未選擇并且未改變所傳輸的作品、表演、錄音錄像制品;
(二)向指定的服務對象提供該作品、表演、錄音錄像制品,并防止指定的服務對象以外的其他人獲得。
第二十一條網絡服務提供者為提高網絡傳輸效率,自動存儲從其他網絡服務提供者獲得的作品、表演、錄音錄像制品,根據技術安排自動向服務對象提供,并具備下列條件的,不承擔賠償責任:
(一)未改變自動存儲的作品、表演、錄音錄像制品;
(二)不影響提供作品、表演、錄音錄像制品的原網絡服務提供者掌握服務對象獲取該作品、表演、錄音錄像制品的情況;
(三)在原網絡服務提供者修改、刪除或者屏蔽該作品、表演、錄音錄像制品時,根據技術安排自動予以修改、刪除或者屏蔽。
第二十二條網絡服務提供者為服務對象提供信息存儲空間,供服務對象通過信息網絡向公眾提供作品、表演、錄音錄像制品,并具備下列條件的,不承擔賠償責任:
(一)明確標示該信息存儲空間是為服務對象所提供,并公開網絡服務提供者的名稱、聯系人、網絡地址;
(二)未改變服務對象所提供的作品、表演、錄音錄像制品;
(三)不知道也沒有合理的理由應當知道服務對象提供的作品、表演、錄音錄像制品侵權;
(四)未從服務對象提供作品、表演、錄音錄像制品中直接獲得經濟利益;
(五)在接到權利人的通知書后,根據本條例規定刪除權利人認為侵權的作品、表演、錄音錄像制品。
第二十三條網絡服務提供者為服務對象提供搜索或者鏈接服務,在接到權利人的通知書后,根據本條例規定斷開與侵權的作品、表演、錄音錄像制品的鏈接的,不承擔賠償責任;但是,明知或者應知所鏈接的作品、表演、錄音錄像制品侵權的,應當承擔共同侵權責任。第二十四條因權利人的通知導致網絡服務提供者錯誤刪除作品、表演、錄音錄像制品,或者錯誤斷開與作品、表演、錄音錄像制品的鏈接,給服務對象造成損失的,權利人應當承擔賠償責任。
第二十五條網絡服務提供者無正當理由拒絕提供或者拖延提供涉嫌侵權的服務對象的姓名(名稱)、聯系方式、網絡地址等資料的,由著作權行政管理部門予以警告;情節嚴重的,沒收主要用于提供網絡服務的計算機等設備。
第二十六條本條例下列用語的含義:
信息網絡傳播權,是指以有線或者無線方式向公眾提供作品、表演或者錄音錄像制品,使公眾可以在其個人選定的時間和地點獲得作品、表演或者錄音錄像制品的權利。
篇3
隨著產業的發展,信息網的發展逐漸遇到瓶頸。隨著信息化進程的加快,應用對信息網絡的依靠程度逐步加大,目前已超出信息網絡本身的設計承載能力,造成信息帶寬問題日益加劇,雖然逐年加大投資完成了對信息網絡的不斷擴容以滿足承載需求。但擴容僅僅只能緩解目前的帶寬問題,但其最根本的瓶頸還未解決。其瓶頸主要體現在以下三個方面。1)信息網絡一般采用星形拓撲結構,隨著業務的增多,中心交換設備負擔日益加重,易形成性能瓶頸,一旦中心交換設備出現問題,必將影響所有接入節點的工作能力,其他節點設備能力也不能得到有效發揮,必將出現大面積斷網。2)信息網絡采取的傳輸系統帶寬分割方式,并不適用于大量承載速率變化幅度較大的終端業務。如果承載速率變化較大,通信網絡速率大幅度被信息通道消耗,進一步加重帶寬壓力。3)信息網絡興起較早,覆蓋面較大,為現代人們所普遍認知,因此在信息化快速發展的同時往往會選用信息網絡作為業務承載的主要方式,但由于自身缺陷問題,容易造成對時間較為敏感的業務不能平穩運行,同時業務成倍增長也會使信息網絡地址趨于枯竭,網絡無法控制。
2信息網絡、通信網絡二網融合的主要方法
對信息網絡的深度優化,實現信息網絡與通信網絡融合成一張網絡的方法主要有以下四點。(1)提升設備的備災能力,將信息網中心站的匯聚交換設備與通信數據網中心站路由設備相結合,增加信息通信數據網絡的出口。當一條線路的設備由于停電、自然災害等原因而失效時,可以保證數據可以通過其他設備繼續工作,繼續實現網絡的暢通,提升網絡抗災能力。(2)優化信息傳輸網絡,將各種網絡通信通道融合在一起,保證某一單一線路失效時,產業業務可以通過其他的線路繼續傳輸,進而保證信息的不間斷傳輸。(3)提高設備的利用率,信息網絡設備與通信網絡設備合二為一,從而實現信息業務與通信業務的統一承載,減少網絡設備重復多次設置,有助于實現信息、通信網絡監控一體化,充分發揮網絡設備的最大利用率,提高經濟效益。(4)隨著信息網絡與通信網絡的逐漸融合,要不斷梳理融合后的二網工作流程,明確融合后二網的管理范圍,進而實現網絡融合后的基礎設施統一建設,進而可使方式網絡信息統一下達,從而提升產業信息管理的效率、降低產業運維成本。
3信息網絡、通信網絡二網融合的性
能提升信息網絡、通信網絡二網融合后,網絡結構得以強化,承載能力得以提高。信息網絡、通信網絡二網融合后,網絡安全性能進一步增強,數據承載方式也由集中承載變更為分散承載,從而提升了設備的利用效率,大幅提高信息網絡承載能力大幅提高。信息網絡、通信網絡二網融合可將網關設置在本地接入層的設備上,不僅可以避免由于誤操作而帶來的隱患,也可極大地分擔核心設備的數據處理壓力。改進了IP與MAC改進方式,從而實現了IP地址的精細化管理,從根本上杜絕用戶從終端即可私自入網等行為的出現,可以讓用戶感受到信息管理上的的正規化,日后信息工作的更易開展。信息網絡、通信網絡二網融合也可促進專業人才的融合,促使信息專業人員與通信專業人員的共同進步,二網的專業人才通過互相學習、取長補短,進而使得整個運營網絡的正在能力和人員技術能力在整體上得以提升,促使技術專業融合的快速過渡。
4結語
篇4
關鍵詞:氣象;網絡系統;安全策略
中圖分類號:TP311 文獻標識碼:A 文章編號:1001-828X(2012)11-0-01
一、引言
氣象信息網絡系統是發展現代天氣業務的基礎條件?;诶走_、衛星、自動站、閃電定位儀等觀測資料及時獲取,各項預報產品的及時,幾乎完全依托于網絡系統。同時,隨著氣象現代化水平的提高,氣象局相繼建成覆蓋全省范圍的新一代氣象信息系統、綜合氣象觀測系統運行監控平臺、實景監控系統、天氣視頻會商系統、綜合信息系統等重點現代化建設項目,上述各種業務對氣象信息網絡系統的安全性提出了更高的要求。所以,信息網絡系統的安全程度越來越成為大家關注的問題。
二、計算機網絡安全定義與網絡安全現狀分析
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。計算機網絡安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等。邏輯安全指的是通過軟操作方式來實現網絡安全的措施。
對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發的因素。其中,人為因素是指,一些不法之徒利用計算機網絡存在的漏洞,或者潛入計算機房,盜用計算機系統資源,非法獲取重要數據、篡改系統數據、破壞硬件設備、編制計算機病毒。人為因素是對計算機信息網絡安全威脅最大的因素。其次,互聯網所具有開放性、共享性、國際性的特點對計算機網絡安全也提出了巨大的挑戰。此外,操作系統存在的結構和功能缺陷、防火墻局限的安全性能,以及管理不好、規章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會對計算機信息安全造成威脅。
針對構成計算機信息不安全因素的分析,烏蘭察布市氣象局氣象信息網絡系統現在仍然存在很多方方面面的問題。
首先,工作人員缺乏網絡安全意識、基層臺站專業性有限。近年來,隨著計算機網絡系統在我們氣象行業內部廣泛的應用,伴隨而來的就是信息系統安全問題。網絡攻擊方式日趨多樣化,呈現出突發性、隱藏性等特點,但是大部分工作人員并不清楚如何有效地保護自己的信息安全。
其次,現有網絡系統的安全功能很有限。一個經過良好網絡規劃和設計的信息系統能夠對我們的網絡安全防范起到事半功倍的效果。但在我們內部現在卻存在著互聯網、行政辦公網、業務網,一般性網絡邊界不清的問題。氣象信息網絡安全整體上較為脆弱,網絡安全事件時有發生,影響業務正常運行。網絡安全設備不夠完善,基本安全防御能力有限,應用系統安全防御能力不足,業務數據流程給系統安全帶來隱患。
三、氣象系統網絡安全策略
1.技術層面對策
(1)網絡訪問控制。訪問控制是網絡安全防范和保護的主要策略。它的主要任務是保證網絡資源不被非法使用和訪問。它是保證網絡安全最重要的核心策略之一。訪問控制涉及的技術比較廣,包括入網訪問控制、網絡權限控制、目錄級控制以及屬性控制等多種手段。
(2)數據庫的備份與恢復。數據庫的備份與恢復是數據庫管理員維護數據安全性和完整性的重要操作。備份是恢復數據庫最容易和最能防止意外的保證方法?;謴褪窃谝馔獍l生后利用備份來恢復數據的操作。有三種主要備份策略:只備份數據庫、備份數據庫和事務日志、增量備份。
(3)應用密碼技術。應用密碼技術是信息安全核心技術,密碼手段為信息安全提供了可靠保證?;诿艽a的數字簽名和身份認證是當前保證信息完整性的最主要方法之一,密碼技術主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數字簽名以及密鑰管理。
(4)提高網絡反病毒技術能力。通過安裝病毒防火墻,進行實時過濾。防火墻是不同網絡或網絡安全域之間信息的唯一出入口,能根據網絡主體的安全策略控制(允許、拒絕、檢測)出入網絡的信息流,其本身具有較強的抗攻擊能力。在邏輯行,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監控了內部網和internet直接按的任何活動,保證了內部網絡的安全。
2.管理層面對策
計算機網絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施。只有將兩者緊密結合,才能使計算機網絡安全確實有效。
教育計算機用戶和全體工作人員,應自覺遵守為維護系統安全而建立的一切規章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛管理制度、專機專用和嚴格分工等管理制度。
3.物理安全層面對策
要保證計算機網絡系統的安全、可靠,必須保證系統實體有個安全的物理環境條件。這個安全的環境是指機房及其設施,主要包括以下內容:(1)計算機系統的環境條件。(2)機房場地環境的選擇。(3)機房的安全防護。
四、結論
隨著社會的發展和氣象業務系統的需求,網絡技術應用日益向縱深化普及和應用,同時,這也對我們的網絡信息安全保障隊伍提出了更高的要求。計算機網絡安全是一項復雜的系統工程,涉及技術、設備、管理和制度等多方面的因素,安全的網絡系統需要從整體上進行把握。所以,只有做到管理和技術并重,安全技術與安全措施相結合,建立備份和恢復機制,制定相應的安全標準,才能真正從整體上提高網絡信息系統的安全性。
參考文獻:
[1]張新,劉忠禮.氣象信息網絡安全隱患與防御措施[J].科技與生活,2010(13):109.
[2]龍冬陽.網絡安全技術及應用[M].廣州:華南理工大學出版社,2006.
[3]沈永新.關于防火墻技術的研究與探討福建電腦,2011(01):60-61.
[4]孫琪.關于計算機防火墻安全應用的思考[J].硅谷,2011(02):129.
篇5
xxx公安局公共信息網絡安全監察處:
我公司將嚴格落實《計算機信息網絡國際聯網安全保護管理辦法》、《中華人民共和國計算機信息系統安全保護條例》以及xx市公安局網監部門有關規定,切實做好各項工作,保證依法做好信息網絡安全審批、備案工作,嚴查信息網絡安全漏洞,配合公安機關網監部門查證工作,保證不再出現任何信息網絡安全問題和違法違規行為。
公司主要負責人: 公司蓋章
XX年 月 日
篇6
由于電力企業以發電、經營電力為主,信息網絡安全問題并沒有得到足夠重視,管理方面存在重技術輕管理的問題,未建立完善的信息安全管理制度,面對上級檢查,簡單應付,腦子里輕視信息安全,信息安全觀念淡薄,這都會增加企業信息系統的安全風險。例如,缺少對企業職工的信息安全教育培訓、缺少定期對信息運維人員的安全技能的培訓等等,都會嚴重威脅企業信息網絡的安全。電力企業在針對信息系統的應用和信息網絡安全兩個方面時,更加注重的是前者。以此同時,可能部分職工還存在僥幸心理,忽視了網絡安全問題的重要性。
2電力企業網絡信息安全管理的有效策略
2.1注重建設基礎設施和管理運行環境
需要嚴格的管理配電室、信息、通信機房等關鍵性的基礎設施,對防水、防火、防盜裝置進行合理配備;對電力二次設備安全防護要做到,安全分區、網絡專用、橫向隔離、縱向認證,生產控制大區與信息管理大區要做好物理強隔離;機房需要安裝監控報警設備和動環監測系統;對桌面終端和主機等設備要做好補丁更新,控制權限;在網絡安全設備上要做好安全策略;做好流量監測和行為監測;此外,建立設備運行日志,對設備的運行狀況進行記錄,并且建立操作規程,從而保證信息系統運行的穩定性和安全性。
2.2建立并完善信息安全管理制度
建立健全信息安全管理制度,注重安全管理,確保根據安全管理制度進行操作;做好安全防護記錄、制定應急響應預案、系統操作規程、用戶應用手冊、網絡安全規范、管理好口令、落實安全保密要求、人員分工、管理機房建設方案等制度,確保信息系統運行的穩定性和安全性。由內至外,全面的貫徹,實施動態性地管理,持續提高信息安全、優化網絡拓撲結構。
2.3注重信息安全反違章督察工作的開展
建立信息安全督察隊伍,明確職責,按照信息安全要求,開展定期的督察,發現問題,限期整改。電力企業要對企業信息系統軟硬件設施、容災系統、桌面終端、防護策略等進行定期督查,實現信息安全設備加固和更新,培養信息安全督查專家隊伍,交叉互查、發現并解決問題,提高信息系統的安全性。
2.4積極探索電力企業信息安全等級保護
信息安全等級保護指的是,對涉及國計民生的基礎信息網絡和重要信息系統按照其重要程度及實際安全需求,合理投入,分級進行保護,分類指導,分階段實施,保障信息系統安全。針對電力企業信息系統,應建立相應的信息安全等級保護機制。技術上分級落實物理安全、網絡安全、主機安全、應用安全、數據安全;管理上要建立對應的安全管理制度、設置安全管理機構、做好人員安全管理、系統建設、運維管理。
2.5明確員工信息安全責任,實現企業信息安全文化建設
針對企業的所有員工,關鍵是明確自己需要擔負的安全責任、熟悉有關的安全策略,理解一系列的信息安全要求。針對信息運維人員,需要對信息安全的管理策略進行有效地把握,明確安全評估的策略,準確使用維護技術安全操作;針對管理電力企業信息網絡安全的管理人員,關鍵在于對企業的信息安全管理制度、信息安全體系的組成、信息安全目標的把握和熟悉。以上述作為基礎,實現企業信息安全文化的建設。
2.6提升人員的信息安全意識
針對電力企業信息安全而言,員工信息安全意識的提高十分關鍵。企業需要組織一系列有關的信息安全知識培訓,培養員工應用電腦的良好習慣,比如不允許在企業的電腦上使用未加密的存儲介質,不應當將無關軟件或者是游戲軟件安裝在終端上,對桌面終端進行強口令設置,以及啟用安全組策略,備份關鍵性的文件等,從而使員工的信息安全意識逐步提高。
3結語
篇7
重點闡述醫院信息網絡系統安全的影響因素,主要包括惡意攻擊、管理權限、隔離措施因素等方面,并對具體的信息網絡安全管理方式展開深入探討,以保證醫院信息網絡的安全。
〔關鍵詞〕
醫院;信息網絡安全;安全管理方式;探尋
在信息時代背景下,國內醫院已經初步構建網絡信息管理系統,對計算機數據處理的能力進行靈活地運用,確保醫院日常業務信息管理的正常開展,而這也是醫院信息化建設過程中的重點。信息網絡技術的應用使得醫院日常工作業務更加便利,與此同時,也實現了醫院信息利用與運行效率的全面提升。
1醫院信息網絡系統安全的影響因素
計算機網絡技術的飛速發展,也帶動了醫院的信息化建設。其中,醫院內部系統種類諸多,包括體檢系統、財務軟件及OA系統等,通過對計算機網絡技術的應用,能夠有效融合多個系統,實現醫院運行效率的全面提升。但由于醫院信息系統中包含了多模塊信息系統,因此,很容易受到安全威脅。
1.1惡意攻擊因素
醫院計算機網絡所面對的最大威脅就是惡意攻擊,因為醫院業務繁多,需要和其他單位展開合作和交流,所以,信息共享的主要載體就是網絡。在此背景下,很容易受到惡意攻擊。
1.2管理權限因素
目前階段,雖然醫院已經構建網絡信息系統,然而,在系統管理權限方面卻并不完善,經常出現待崗或者越崗等多種問題[1]。另外,用戶賬號經常被濫用,而且重要業務的數據也經常被非法讀取。醫院內部的部分合法用戶會使用計算機技術來訪問權限以外的資源內容,同時,還有很多非法人員會應用假冒賬戶或者是假冒身份來盜取或者是閱覽醫院的資源。
1.3隔離措施因素
當醫院構建網絡系統后,會形成獨具特色的內部局域網絡,但是,對于內網和外網而言,始終不具備隔離措施。醫院內部部分工作人員會因為工作性質的特殊性,要對內部網絡和外部網絡同時訪問,同時,還有部分醫院能夠通過一臺機器實現對內網和外網的訪問,一定程度上增加了安全風險。
1.4安全管理因素
當前,醫院信息網絡的安全管理不到位,缺乏具有可行性的安全保護措施。其中,大部分醫院工作人員會使用手提電腦,并在醫院內部連接到醫院的網絡當中。但是,很多筆記本電腦本身帶有病毒,所以,必然會影響醫院的業務網絡,嚴重的還會致使業務出現中斷的情況。除此之外,有部分醫院工作人員會隨意修改客戶端的IP或者是修改計算機的硬件配置,在工作電腦中安裝娛樂工具等,很容易造成醫院系統的整體癱瘓。
2完善醫院信息網絡安全管理的具體方式
2.1醫院信息網絡的內部安全管理
(1)建立健全網絡安全管理機制。積極構建并完善網絡安全管理機制是全面落實信息網絡安全管理工作的重要前提。通過制度的約束使醫院工作人員更加重視信息網絡安全的重要性,并且創建信息安全領導小組,細化工作內容,增加資金投入力度,對于醫院信息網絡安全管理硬件設施以及設備進行有效完善。與此同時,積極建設網絡安全管理隊伍,增強工作人員責任心,全面掌握基礎技術并靈活運用,以保證有效地創新[2]。另外,應當針對醫院工作的具體情況,科學制定網絡危機預案。
(2)積極開展網絡安全教育工作。醫院領導層及組織、部門需要積極轉變自身思想,并融入實際行動當中。應當對醫院信息系統的網絡安全管理給予一定的重視,增強安全意識。醫院的網絡系統包括醫技科室、職能科室等,各科室人員業務水平參差不齊,因此,計算機操作的水平會存在一定的差異,因而,必須要積極開展計算機技術應用培訓工作,使其具備較強的操作能力,緩解其工作壓力。若客戶端存在問題,科室人員能夠利用自身掌握的基礎技術及時解決,降低人為因素所導致的失誤操作發生概率。
(3)正確選擇軟件。根據我國實際情況,絕大多數醫院的計算機系統軟件版本都相對落后,所以,應當購買正版的系統,確保能夠實現系統的智能升級,能夠實現監測的自動化。通過系統軟件,對于網絡安全漏洞進行定期與不定期地掃描,積極開展升級和更新的工作,確保操作系統安全策略的科學性與合理性。而在使用醫院信息的過程中,同樣涉及重要操作,所以,還應當針對操作展開審計,詳細地記錄用戶惡意行為,針對具體情況將默認共享關閉,全面推廣使用虛擬局部網絡,有效地增強醫院內部數據的安全性。
2.2醫院信息網絡的外部安全管理
(1)全面防護計算機病毒。為了有效規避計算機病毒感染,應根據醫院科室的具體情況,撤出網絡剛做站外部輸入。另外,創建規章制度并要求醫院內部計算機不允許連接U盤[3]。同時,應當將病毒防衛機制應用在服務器和各工作站點當中。在生產廠商處下載補丁,進而對客戶端展開自動化檢查,盡可能減少病毒傳播途徑,以免醫院信息網絡系統受病毒威脅。
(2)規避黑客的非法性入侵。要想規避黑客的非法入侵,就必須要采取防火墻技術、授權技術及身份驗證等手段。基于防火墻,構建黑客入侵檢測系統,實時監控非法連接與非法登錄等。除此之外,應當合理地運用加密技術,對網內數據、信息和文件進行全面保護,以免因網絡傳輸數據而出現泄漏的問題。
綜上所述,在信息時代背景下,醫院工作需要與時俱進,構建完整的信息網絡安全管理系統。與此同時,該系統需要在環境變化和影響下,及時更新安全管理技術,對安全管理手段進行適當調整,確保醫院信息網絡系統運行更加穩定。
作者:陳起燕 黃艷琳 單位:福建醫科大學附屬寧德市醫院
[參考文獻]
[1]潘珩.淺析醫院信息網絡系統安全管理的設計與應用[J].世界臨床醫學,2015,9(7):264-266.
篇8
關鍵詞:計算機;信息;網絡;關鍵;技術
1 計算機信息網絡中的信息處理類關鍵技術分析
(一)信息交換技術
信息網絡在信息共享和資源交換方面具有得天獨厚的優勢,利用信息交換技術構建相應的信息交換系統可以對多種網絡數據庫和網絡數據格式進行統一管理和查詢,還可以在信息傳輸過程中提供數據加密、驗證等服務,不僅提升信息的傳輸和使用效率,還能夠增強信息的安全性能。應用信息交換技術構建的信息交換平臺可以實現以下幾方面功能:信息交換功能、業務流程控制功能、信息安全控制機制、事務處理機制等。
(1)信息交換功能。利用相應的網絡通信協議可以實現不同站點或終端之間的信息傳遞和交換,該過程便捷高效,可以對信息進行控制和轉換。
(2)業務流程控制功能。該功能可根據具體的業務流程要求對信息進行管理和控制操作,如將信息入庫或者信息。
(3)信息安全控制機制。在信息網絡中傳輸的數據和信息對于特定接收者而言具有重要意義,為了保證通信數據在信息網絡傳輸中的安全性、完整性和可靠性,必須設立相應的安全機制,貫穿于信息傳輸的整個過程,在編碼時可以采用適當的加密編碼方式防止信息泄露,以保證信息傳輸的安全性;在進行服務器到服務器傳輸時需要對傳輸服務器和相關傳輸層進行驗證和加密,以保證信息傳輸的可靠性;對發送端和接收端的數據信息應該采用數字簽名技術,以保證信息傳輸的正確性。
(二)元數據處理技術
元數據是指與數據相關的數據,也就是數據特性的數據信息。元數據可以對數據進行標記等操作,進而幫助數據生產者或者使用者更加高效的對數據進行管理和維護。對元數據進行處理如查詢和檢索等可以幫助用戶更好的了解數據,確定獲得的數據是否與需求相符,是否需要對現有數據進行交換或傳輸等。
(三)數據倉庫技術
信息技術的發展使得信息網絡中傳輸和存儲的信息量越來越大、越來越復雜,如何對海量的數據信息進行科學高效管理,降低有用信息的獲取難度是數據倉庫技術的出發點之一。應用數據倉庫相關技術如關系數據庫、分布式數據處理、并行式數據處理等可以將海量的數據轉換和集成為條理清晰的、準確可靠的信息資料,供用戶進行信息查詢、數據統計等。此外,數據倉庫技術還可為數據管理人員在不了解數據庫結構和不同數據間相互關系的情況下進行數據挖掘提供了可能。
(四)數據挖掘技術
目前的數據庫系統雖可對信息進行錄入、查詢或統計,但在處理和發掘不同數據之間的關系,分析未來發展趨勢等方面存在諸多不足。這就要求對龐大的數據信息進行挖掘。
(五)人工智能網絡信息檢索技術
隨著信息網絡規模的擴大和信息數據量的增長,如果僅僅依靠人工篩選很難達到預期效果,人工智能網絡信息技術可以對人工特性進行模擬,但是又不失計算機技術的高效性和快速
性,可以根據待解決的復雜問題進行信息檢索和數據分析,進而向用戶提供相應的,較為準確的檢索分析結果。
2 計算機信息網絡中的安全防護類關鍵技術分析
完整的計算機信息網絡分為7個層次,對應的網絡安全防護需要對每一層進行部署,但是實際應用中可根據 TCP/IP 協議,將安全防護簡化為四個主要的層次,分別為物理層、鏈路層、網絡層以及應用層。對信息網絡的安全防護應該實現以下幾方面內容。首先是對網絡訪問用戶和訪問數據的控制與審查。即根據用戶權限和數據權限確定對應關系,建立訪問控制體系,只有符合要求的用戶才能夠對網絡信息進行訪問或修改,這樣可以增大惡意攻擊發生的難度。其次是建立多層防御體系。一方面要對通信數據進行加密和認證,防止數據信息傳輸過程中受到竊取或修改;另一方面做好信息監控管理,設立一套完整的信息安全監控體系,建立數據備份和恢復機制,確保網絡受到攻擊時還能夠最大程度保存數據的可恢復性。
(一)防火墻技術
防火墻技術是在內部網絡與外部網絡之間建立一個信息安全策略,根據該策略確定內外網絡之間的通信是否被允許。當前安全級別最高的防火墻技術是隱蔽智能網關技術,該技術可以防止針對防火墻的惡意攻擊還能夠向用戶提供最大限度的網絡訪問,對未授權的訪問、未經過認證的用戶、以及不符合安全策略的信息數據進行阻止或拒絕。
(二)數據加密技術
數據加密技術可以對在信息網絡中傳輸的數據信息進行加密和認證,保證信息傳輸的正確性、保密性以及可恢復性。常用的數據加密技術按照技術屬性可以分為數據存儲加密、數據傳輸加密、數據完整性驗證等。數據存儲加密技術是指對信息網絡中用戶端或者服務器端存儲的數據信息進行加密和訪問控制。即便發生信息泄露或竊取也能夠保證信息的安全。在該技術中,信息的密文存儲技術可以對所存儲的數據信息應用一些加密算法進行信息加密,只有經過正確解密才能恢復數據的原始信息。信息的存儲控制技術則是對信息訪問用戶的身份進行審查和認證,只有合法用戶利用正確的解密方式才能夠獲取和使用數據,非法用戶無數據使用權限。
參考文獻:
篇9
關鍵詞:商業誠信;信息網絡;監督
基金項目:吉首大學校級課題:“信息經濟時代下商業誠信對企業發展的影響研究”(11JDY041)
中圖分類號:F27 文獻標識碼:A
收錄日期:2012年3月15日
一、商業誠信是企業的生命線
朱子說過:“誠者何?不自欺不妄之謂也”。《陸九淵集?主忠信》說:“信者何?不妄之謂也”,“由其不妄于外而言之,則名之以信”。可見,誠信就是不欺不妄。孟子曰:“誠者天之道也,思誠者人之道也”。莊子曰:“真者,精誠之至也。不精不誠,不能動人”。又說:“真者內在,神動于外,是所以貴真也”。中國的商人非常重視誠信,認為誠信之道是最大的商道。在現代企業的發展過程中,商業誠信是企業的生命線。這是因為:
(一)誠信是企業的核心競爭力。現代商品經濟的發展使企業之間的競爭程度越來越激烈,手段越來越豐富。與此同時,競爭的性質越來越“軟化”,核心競爭力越來越體現為以誠信為主體內容的軟競爭力。作為企業核心競爭力重要載體的產品質量、價格、售后服務等無一例外不是以誠信為基礎的。企業如果不恪守誠信,就會萌發以次充好、價格欺詐、售后服務一紙空文等機會主義動機。一個以次充好、大搞價格欺詐的企業是不可能有核心競爭力可言的。因此,誠信是核心競爭力的根本保證。
(二)誠信是樹立品牌的基礎。品牌對企業發展的重要性已成為有目共睹的事實。只有形成品牌,產品才能在競爭中處于不敗之地。如何形成品牌?道理很簡單:恪守商業誠信。恪守了商業誠信,企業行為就會一切從消費者利益出發,肯德基就不會在“新奧爾良雞翅”和“新奧爾良雞腿堡”調料中加入可能致癌的“蘇丹紅一號”成分,三鹿集團就不會在牛奶中摻雜“三聚氰胺”,雙匯集團就不會出現“瘦肉精”事件,家樂福就不會進行價格欺詐。肯德基、三鹿等商標過去都是廣大消費者心中的品牌。而現在呢?肯德基和家樂??峙略僖膊皇窍M者心中存在過的肯德基和家樂福了,三鹿呼啦啦似大廈傾,“留給歷史的是一個臭名昭著的品牌”。為什么這些品牌都受到了不同程度的影響?原因就是沒有恪守商業誠信的道德底線。三鹿等的破滅不但具有必然性,而且罪有應得。與之相反,海爾集團對消費者誠信的做法是非常值得整個商業界去效仿的。當初海爾面對可能存在某些缺陷但尚具使用價值的67臺冰箱,集團總裁張瑞敏的反應是帶領員工砸爛了那批冰箱,這既是對消費者的承諾,也是對消費者的守信。實踐證明,海爾集團的誠信行為選擇獲得了豐厚的回報,使自己的品牌形象深深地植入到了消費者的心中。
(三)誠信是提升顧客忠誠度的基本手段?,F代商業社會的廣告到處彌漫,不斷推陳出新的廣告設計和廣告詞席卷了世界的所有角落,在商品的選擇上,消費者所面臨的誘惑與日俱增。如果企業不以誠信為基礎,培養消費者對本企業產品的消費忠誠度,則消費者對產品的購買行為就極有可能“朝秦暮楚”。培養顧客對產品購買的忠誠度是擴大企業市場占有率的最有效手段。而培養消費者忠誠度的根本措施就是恪守商業誠信。企業與消費者之間的出售與購買行為本質上是一種博弈行為,重復購買的行為體現為重復博弈的行為。當企業恪守了商業誠信,把商業誠信的信息植入消費者的大腦以后,消費者就會采取繼續購買的行為,不會輕易改變自己的購買選擇,因為這會增加消費者的選擇風險,一旦其他產品的質量不過關,消費者就會蒙受巨大的損失。消費風險的存在使消費者不會輕易改變過去的消費行為。顯然,這種局勢的出現肯定是以企業恪守商業誠信為基本前提的。被海爾集團砸破的67臺冰箱是有價的,但由此而日益獲得的顧客信賴卻是無價的,誠信經營才是長期獲益的基礎和核心。
二、信息網絡時代下企業的發展應更加恪守商業誠信
商業誠信是企業發展的基石,這已經成為不爭的共識。在信息網絡時代,商業誠信對企業的發展更加重要、更加根本。這是因為:
(一)信息網絡加快了企業失信行為信息的傳播速度。在傳統社會,由于受到人員流動、交通工具和信息科技手段的限制,商業失信行為被披露以后,不會馬上到達消費者終端,中間會存在相對較長的時滯。但在人員流動異常頻繁,手機、互聯網等通訊手段高度發達的信息網絡時代,如果企業采取了某些損害顧客切身利益的失信行為,一旦東窗事發,就會立刻被廣大消費者知曉。手機和互聯網都是信息同步傳遞媒介,商業失信行為的負面信息在消費者之間的傳遞幾乎不需要時間。在“地球村”,空間距離已經不再成為信息傳遞的阻礙因素。三鹿事件、雙匯“瘦肉精”事件從記者報道到被廣大的消費者知曉的時間跨度就是短短的數小時。數天之內,在廣袤的神州大地,很多消費者都知道有一個牛奶生產商在奶粉中加入了三聚氰胺,它的名字叫“三鹿”,有一個火腿商在養豬過程中添加了瘦肉精,它的名字叫“雙匯”。在信息網絡時代,三鹿和雙匯欺騙消費者的信息會傳播得如此之快,這是他們始料未及的。
(二)信息網絡擴大了企業誠信行為影響的群體范圍。在信息手段落后的小商品經濟時代,商業失信行為影響的群體范圍可能不會很大。因為,一方面資本的限制使企業的規模經濟趨勢并沒有凸顯出來,企業產量水平相對低,顧客群體相對狹小,商業失信行為影響的潛在群體范圍并不大;另一方面信息手段的落后使得商業失信行為的信息在群體間的傳遞不會呈現出指數增長的態勢。但在信息手段高度發達的現代化大生產工業時代,商業失信行為影響的群體范圍會空前擴大。這同樣是因為,一方面資本已在全球范圍內形成了全面合作,企業規模經濟態勢十分明顯,顧客群體的數量突飛猛進,且分布在世界的每一角落,這使得商業失信行為影響的潛在對象在數量和空間上有了質的飛躍;另一方面更為重要的是,以手機、電視和互聯網為主媒介的各種通訊手段,以前所未有的規模使商業失信行為的信息在廣大的消費者群體之間進行指數式的傳播。
(三)信息網絡提高了企業失信行為信息的防泄成本。人類長期以來采取的信息傳播方式都是“奔走相告”、“快馬加鞭”和“飛鴿傳書”等,這些方式的成本都相對較高,效率相對較低。在信息網絡時代,信息的傳播再也不需要“快馬加鞭”,甚至很少借助“奔走相告”。手機和互聯網的普及使我們可以將許多信息 “信手拈來”。傳播的成本大大降低,消費者可以低成本獲取相關信息,這在一定程度上刺激了消費者“主動出擊”獲取商業失信的信息。結果是,這些信息一旦從某個小孔“漏出”,就會在以億萬計的消費者群體間以鋪天蓋地之勢席卷。高度發達的信息網絡降低了獲取信息的成本,它的反面就是,在信息網絡時代,阻礙信息傳遞的代價十分高昂。企業企圖通過某些途徑來封鎖和扼殺信息傳遞渠道的做法不但徒勞無功,而且相當愚蠢。俗話說,要想人不知,除非己莫為,紙包不住火。以紙包火火更旺,抽刀斷水水更流。在信息網絡時代,企圖封殺負面信息無異于癡人說夢,防泄成本之高會令人望而止步。
(四)信息網絡放大了企業失信行為后果的嚴重程度。企業失信行為負面信息的及時傳遞和影響范圍的急劇擴大,會給企業帶來非常嚴重的,甚至是災難性的后果。因為在信息網絡時代,一旦企業的失信行為被消費者者知曉,消費者就很難“回心轉意”,消費者曾經對企業存在過的忠誠會蕩然無存。畢竟,在一個商品琳瑯滿目的市場經濟時代,消費者的選擇空間十分巨大。既然企業已經對顧客失去了應有的忠誠,喪失了起碼的良知,把顧客的消費安全拋到九霄云外,那么顧客還有什么理由繼續恪守對企業曾經付出過的“迷失的忠誠”?難道顧客不應該把這份錯愛同樣拋入九霄云外,或丟進歷史的垃圾堆嗎?現實一次又一次地證明,在信息網絡時代,哪個企業不恪守對消費者的誠信,它就一定已經或必將被消費者遺棄,最終自食其果,搬起石頭砸自己的腳。信息媒介和手段就好比一個杠桿,可以放大企業欺騙行為的后果。三鹿選擇欺騙,在強有力的媒體作用下,最終萬劫不復,罪有應得。對于任何一個想在信息網絡時代立足的企業來說,都必須對企業失信行為的嚴重后果有清醒的認識,三鹿是一面很好的鏡子。
三、發揮信息網絡對企業失信行為的監管作用
網絡信息的快捷傳播為媒體監督帶來了方便。電視、互聯網、廣播等媒體應充分利用自身的特征和優勢,發揮對企業失信行為的監管作用。
(一)借助信息網絡體系,提高商業失信行為的傳播時效。傳播時效的根本要求是要“快”。電視的現場直播功能、互聯網的即時傳遞功能為及時、快速向廣大消費者傳送企業失信信息提供了良好的物質手段和信息平臺。一旦某個企業實施欺騙消費者的行為,各種媒體應該在第一時間將這些負面信息向廣大公眾進行“原汁原味”的傳送。要將某些企業企圖刻意加工負面信息、避免負面宣傳的動機和行為扼殺在萌芽狀態。如果不能在第一時間以最快的速度將失信的信息傳送出去,可能會留給企業“文過飾非”的喘息機會,增大商業失信行為的打擊難度。
(二)借助信息網絡體系,擴大商業失信行為的影響空間。影響空間的根本要求是要“廣”。要在最廣大范圍內發揮信息網絡的監管作用,必須構建一個集電視、廣播、報紙、期刊、雜志、互聯網等于一體的全方位信息披露體系。要竭盡媒體手段之所能,將企業的失信行為傳送到每個角落、每個顧客。三鹿事件發生后,媒體發揮了重要的宣傳作用,將事件在最大程度上向眾多的消費者、牛奶生產商、超市、學校等做了披露,使不少潛在消費者免受了三鹿的侵害。
(三)借助信息網絡體系,提升商業失信行為的防泄成本。防泄成本的根本要求是要“高”。如果企業采取失信行為后可以采取措施使負面信息“彈指間灰飛煙滅”,企業必將視失信行為為兒戲。據此,在信息網絡時代,各種媒體應在“傳播速度快”、“影響范圍廣”的根本要求下,增大失信企業封鎖負面信息的難度,提高信息防泄成本。“快”和“廣”是保障“高”的基礎。只有及時報道、全范圍的宣傳,才能使失信企業不能在短時間內、大范圍內組織資源和力量將失信的信息全面封殺。為了有效打擊失信行為,各種媒體要借助各種信息網絡手段,提高失信行為的防泄成本。
(四)借助信息網絡體系,放大商業失信行為的代價后果。代價后果的根本要求是要“重”。如果企業選擇失信行為后可以低成本擺脫困擾,違約成本小于違約收益的話,企業定會產生選擇商業失信的內在激勵,甚至會重復選擇欺騙行為。一旦某企業采取失信行為,就應該借助信息網絡體系,進行全過程、全方位、全細節的報道,盡可能放大失信行為的后果。這種全過程、全方位和全細節的信息披露會將商業失信行為深深地刻在消費者的心中,讓消費者對企業失去全部的信心和興趣,從而徹底消除失信企業的顧客基礎,使其萬劫不復。
主要參考文獻:
[1]沈國楨.運用科技手段護駕誠信――信息經濟時代大勢所趨[J].商場現代化,2005.3.
篇10
關鍵詞:醫院;信息網絡;風險防范;信息安全;對策
隨著信息技術的飛速發展,醫療、教育等各個領域已經開始廣泛使用計算機網絡技術。在信息化的建設過程中,信息安全隱患分析以及網絡信息安全防范成為了人們關注的焦點,信息網絡的安全不僅影響著醫院的生產經營,更關系著醫院在市場競爭中的發展。本文針對當前醫院信息網絡安全存在的問題和風險原因展開分析,就如何防范信息網絡風險提出具體的對策。
1醫院信息網絡安全存在的問題和風險原因
1.1醫院信息網絡安全存在的問題
隨著信息技術的發展,醫院作為社會關鍵行業,其信息化建設受到了較多關注。但醫院在實際的信息化建設中缺乏健全的計算機管理與使用、網絡管理等規范的規章制度,導致管理滯后。再加上辦公條件差、安全措施不到位,缺乏標準的供電體系和防火設備等。此外,缺少一些計算機的附屬設備,或者說設備的更新不及時、有嚴重的老化現象,最終使得系統產生故障,影響網絡信息安全。其次,醫院的計算機操作人員知識更新較慢,缺乏專業能力對于一些復雜的問題不能及時解決。而專業技術人員的缺乏,使得信息化建設的力量薄弱,再加上專業技術人員的匱乏,企業的頻繁調動,使得工作銜接不好,可能影響計算機網絡信息安全工作。另外,計算機軟件在設計時就存在缺陷,對于計算機網絡來講,黑客入侵和病毒感染是不可避免的,一旦缺少合理的使用管理和網絡安全防范措施,可能導致黑客入侵,竊取和破壞企業的商業秘密、數據資料。這也給黑客入侵和病毒感染帶來了可乘之機,再加上很多工作人員的操作不當,最終可能引起信息被泄露、計算機被病毒感染,從而造成整個計算機網絡系統癱瘓。
1.2醫院信息網絡風險因素
醫院的信息網絡可能會引起安全風險,這些安全風險從大致上可以分為信息網絡內部因素和外部因素。(1)因系統本身的安全風險,使得網絡安全得不到保證,因操作系統或者本身安全漏洞等情況,從而給造成醫院業務癱瘓,而導致巨大的經濟損失,(2)醫院信息網絡軟硬件存在風險,軟件如果沒有及時更新或沒有注重漏洞的修復,則極有可能造成網絡漏洞。再加上缺乏完善的信息管理系統,信息管理模式落后,沒有實現信息化、可操作性較強、自動化的信息網絡。因缺少對醫院信息共享的管理權限等制定,從而致使醫院信息在進行傳輸、共享、使用時混亂,從而影響信息管理工作,最終造成風險。
1.3信息網絡工作人員素質有待提高
人的因素是醫院信息網絡安全管理的重要因素,應注重其到醫院信息網絡維護與管理相關人員的素質教育,提高其綜合素質和技能。信息網絡維護與管理屬于連續性、長期性的工作。而就當前的情況來看,因醫院信心網絡人員的素質較低,缺乏專業技能,甚至很多醫院的信息網絡管理人員直接由醫院一些領導擔當,這些人不僅缺乏較強的管理經驗,更缺乏防范網絡安全的意識。所以,醫院應通過打造整體水平較高的團隊,通過開展的多樣化的培訓和教育活動以為信息網絡維護和管理人員提供科學的指導,進一步解決素質和政治覺悟問題。與此同時,還必須通過開展安全知識培訓活動,使得管理人員樹立起信息安全意識,提高其處理系統安全問題的能力,從而保證醫院信息網絡行為的安全。
2防范醫院信息網絡風險的具體對策
2.1注重內部環境建設
針對醫院信息網絡系統存在的各種風險,應注重其內部環境建設和風險防范力度,制定安全可靠的系統保護方案,動態的進行保護。首先,可以借用VM服務器虛擬化技術來構建云集群,保護數據的同時可以備份數據,以防止系統出現故障時能夠保障數據的安全。通過建設基于醫院信息系統的安保多套架構存儲網絡,選擇讀寫快速、更高容量的多層次擴展存儲器,引進最新的網絡技術對數據進行加工,以提供高效、可靠的存儲讀寫保護。同時建立醫院專網系統,構建醫院專用察訪系統,防治外部網絡對系統有機可趁對系統進行破壞。另外,還可以通過在網絡出口設置網關認真設備,嚴格外網訪問程序,減少內外網互聯,有效防治外網入侵破壞。最后,通過設置系統操作權限,對醫院不同城層次的人員發放訪問權限,規范用戶等級,最大限度的保護信息數據安全。
2.2加強數據庫安全防御
信息共享一致以來都是我國眾多醫院要實現的目標,一直以來,為實現信息共享,醫院對其的投入非常大。對于醫院來講,其生產、經營、管理等數據都是集中、統一的存放在數據庫系統中,以供所有的人員共享。而因缺乏科學、合理的數據信息防護,信息網絡安全成為了數據存儲最大的問題。由此可以看出,數據庫安防護尤其重要。從數據庫軟件自身入手,通過構建安全保護大型數據庫的方式,做好數據訪問和用戶登錄防護。以分層的方式設置多次防御,保證服務器的基本存取目的的注冊或者用戶設置在首層,將不同用戶設置不同權限的存取設置在二層,最后將閑置數據存儲的視圖和存儲過程設置在第三層,以全面防護數據庫的安全。除此之外,通過硬件備份系統等方式來進行安全方式,不僅可以保證數據庫的安全性,更能保證整個計算機網絡系統的安全。
2.3完善信息網絡管理
要保證醫院信息網絡的安全,在實際的信息網絡建設和維護過程中,應通過開展各種各樣的培訓教育活動,針對醫院信息網絡維護和管理人員進行培訓,以提高其專業水平和管理意識。并建立起相應的責任落實機制和鼓勵機制,促使其積極投入到學習中。同時,通過規范醫院人員上網行為,制定必要的管理制度,規范人員操作,及時查找出問題所在,將風險降到最低。
(1)要制定良好的醫院網絡管理制度,針對員工做好宣傳,防止因職工操作不當引起的各種風險,以規范人員的操作行為。(2)及時查找管理中出現的問題,安排專業的人員定時定期進行風險排除,以確保系統良好的運行環境。除此之外,加強信息網絡管理力度,除了需要定期對計算機網絡環境進行檢測之外,還應加大對軟硬件維護工具的完善,全方位確保計算機網絡維護的有效性。