摘 要:信息化建設(shè)是軍隊面臨的一項龐大而復(fù)雜的系統(tǒng)工程,它不是一個單純的技術(shù)問題,更不是一個單純的理論問題,而是一場涉及技術(shù)、理論、觀念、管理及社會多個層面的深刻變革。軍隊基層單位財務(wù)信息化建設(shè)也取得了很快的發(fā)展,但也存在一些問題。針對這些問題,進行分析并提出了相應(yīng)的解決方法。
關(guān)鍵詞:軍隊財務(wù);信息化建設(shè);基層單位
中圖分類號:F23
文獻標識碼:A
文章編號:1672-3198(2010)17-0326-02
1 軍隊財務(wù)信息化建設(shè)的必要性
實施財務(wù)信息化建設(shè)是世界軍事發(fā)展趨勢和新時期我軍財務(wù)信息化建設(shè)戰(zhàn)略任務(wù)的客觀要求。以信息技術(shù)為核心的高新技術(shù)的發(fā)展,推動全球進入到政治、經(jīng)濟、軍事、生活的多維信息化時代。進入新世紀,新軍事變革的勢頭更加強勁,整個軍事領(lǐng)域正發(fā)生一系列根本性變革。我軍必須順應(yīng)新軍事變革的潮流,積極調(diào)整軍事戰(zhàn)略,逐步推進財務(wù)信息化建設(shè),完成財務(wù)信息化改造,整合財務(wù)信息資源。這樣,才能搶占財務(wù)建設(shè)的制高點,奪取信息化建設(shè)的主動權(quán)。
實施財務(wù)信息化建設(shè)是順應(yīng)現(xiàn)代戰(zhàn)爭形態(tài)轉(zhuǎn)變和做好新時期戰(zhàn)爭準備、加強戰(zhàn)時財務(wù)管理的重大舉措。縱觀世界風(fēng)云,戰(zhàn)爭正在向信息化形態(tài)快速推進。2003年的伊拉克戰(zhàn)爭表明,美國軍隊的主體已接納實現(xiàn)了從機械化向信息化的轉(zhuǎn)型,已經(jīng)具備了打贏信息化戰(zhàn)爭的能力。可以說伊拉克戰(zhàn)爭是戰(zhàn)爭形態(tài)由機械化向信息化轉(zhuǎn)變的分水嶺。
2 存在的主要問題
2.1 基層單位網(wǎng)絡(luò)安全保密能力較弱
軍隊的財務(wù)信息屬于重大的軍事機密,財務(wù)數(shù)據(jù)在網(wǎng)上傳遞過程中,有可能被網(wǎng)絡(luò)黑客或敵對勢力非法截取、惡意篡改。同時,病毒也會影響信息的安全性和真實性。主要表現(xiàn)在:財務(wù)部門上下級之間數(shù)據(jù)交換能力較弱,有時需要通過其它存儲介質(zhì)進行數(shù)據(jù)交換;財務(wù)內(nèi)部業(yè)務(wù)子系統(tǒng)關(guān)聯(lián)性較差,數(shù)據(jù)交換能力不是很強,業(yè)務(wù)數(shù)據(jù)錄入出現(xiàn)重復(fù)現(xiàn)象;財務(wù)信息加密不嚴格,容易被破解;財務(wù)信息的內(nèi)部誤用與濫用及外部的入侵竊取較嚴重;網(wǎng)絡(luò)防護能力不強,特別是對網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊的防護與控制能力不強,而且基本以被動的防御為主。如果網(wǎng)絡(luò)化管理下的財務(wù)信息存在嚴重的信息失真與丟失,就會給軍隊部門預(yù)測決策帶來嚴重的不良后果,迫切需要健全軍隊財務(wù)信息安全體系,消除和減少自然環(huán)境、有害程序、管理不善、非法入侵和人為失誤對財務(wù)系統(tǒng)的危害,避免系統(tǒng)故障、數(shù)據(jù)丟失或失泄密,確保軍隊財務(wù)信息安全。某軍區(qū)通信總站的站部設(shè)在某省會城市,其下屬的營級單位分散于該省的多個城市。營部的助理員有時需要用網(wǎng)絡(luò)將一些財務(wù)數(shù)據(jù)上報給團財務(wù)處,但是由于網(wǎng)絡(luò)的問題而使得上報盤在傳遞過程不僅速度緩慢,而且團財務(wù)股在接到上報盤之后可能發(fā)現(xiàn)數(shù)據(jù)出現(xiàn)了損壞,不能正確接受,只能要求該營重新再上報一次數(shù)據(jù)。這樣一來不僅增加了工作量,而且浪費了大量的時間。
2.2 財務(wù)人員素質(zhì)有待提高
在財務(wù)信息化建設(shè)中,人是根本性、決定性的因素。這里所說的人,是指信息化的專業(yè)人才。因為信息技術(shù)和信息資源需要人來研究、開發(fā)和創(chuàng)新,信息技術(shù)與信息資源與財務(wù)各個方面、各個環(huán)節(jié)的結(jié)合也是通過人來實現(xiàn)的,人才是財務(wù)信息化建設(shè)的成功之本,是建設(shè)未來信息化戰(zhàn)爭和進行財務(wù)信息化建設(shè)的必要條件。財務(wù)信息化人才,包括熟悉財務(wù)信息化建設(shè)與宏觀管理的決策型人才,實施信息技術(shù)研究與開發(fā)的專家型人才,進行信息技術(shù)應(yīng)用與開發(fā)的復(fù)合型人才,擔(dān)負信息系統(tǒng)開發(fā)與維護的骨干型人才等。培養(yǎng)和吸收一批既懂我軍財務(wù)管理專業(yè)知識,又懂信息化知識的人才,自主開發(fā)適應(yīng)我軍財務(wù)管理實際的軟件,才是最好的解決途徑。目前,軍隊基層單位財務(wù)干部隊伍的素質(zhì)與財務(wù)信息化復(fù)合型人才的客觀要求還存在一定差距,主要表現(xiàn)在:學(xué)歷層次不高,知識層面和業(yè)務(wù)水平有限,既精通財務(wù)又精通信息管理的人才更少,閱歷欠缺,經(jīng)驗不夠,對上級的政策規(guī)定缺乏學(xué)習(xí)或理解不透,創(chuàng)造性地開展工作的能力和素質(zhì)不高,對信息化建設(shè)更是缺少了解,知識素養(yǎng)和管理能力有待提高。
3 分析存在這些問題的原因
3.1 信息安全存在隱患
信息安全是軍隊信息化建設(shè)的生命線。隨著軍隊財務(wù)信息化建設(shè)的不斷深入,財務(wù)信息管理的智能化和網(wǎng)絡(luò)化水平越來越高,軍隊財務(wù)對電子信息系統(tǒng)的依賴性越來越強,大型分布式數(shù)據(jù)庫系統(tǒng)逐步取代本地數(shù)據(jù)庫系統(tǒng),財務(wù)信息“孤島”逐步被消除,信息共享與生俱來的“雙刃劍”效應(yīng)愈加顯著,信息安全將面臨以下嚴峻挑戰(zhàn):
(1)病毒入侵。目前的病毒一般存在傳染性、隱蔽性、破壞性、不可預(yù)見性等共同特點。根據(jù)計算機病毒攻擊方式和對象的不同,可以分為引導(dǎo)型病毒、入侵型病毒、操作系統(tǒng)型病毒、文件型病毒和外殼型病毒五類。無論哪種類型的病毒,它的破壞力均表現(xiàn)在感染性和殺傷力上:一是攻擊系統(tǒng)數(shù)據(jù)。二是攻擊文件。三是攻擊內(nèi)存。四是干擾系統(tǒng)運行。五是延遲運動速度。由于我軍后勤處于信息化建設(shè)階段,財務(wù)管理信息系統(tǒng)也處于由C/S結(jié)構(gòu)向C/S結(jié)構(gòu)及B/S結(jié)構(gòu)共用的轉(zhuǎn)型階段,存在很多不完善的地方,網(wǎng)絡(luò)病毒已成為我軍網(wǎng)絡(luò)財務(wù)信息安全的重要威脅。
(2)邏輯炸彈。是指滿足特定的邏輯條件時按照某種不同的方式運行,對目標系統(tǒng)實施破壞的計算機程序,它一般隱藏在系統(tǒng)功能軟件中。該程序觸發(fā)后造成計算機數(shù)據(jù)丟失,甚至?xí)拐麄€系統(tǒng)癱瘓,并出現(xiàn)物理損壞的虛假現(xiàn)象。
(3)黑客攻擊。黑客攻擊的主要目的,是利用獲得的非法訪問權(quán),闖入計算機網(wǎng)絡(luò),破壞重要數(shù)據(jù)以及信息網(wǎng)絡(luò)系統(tǒng),主要分為惡作劇型、盜竊詐騙型、蓄意破壞型、控制占有型、恐嚇勒索型、傳播有害信息型和竊取情報型。黑客攻擊方式主要包括:一是口令猜測或窺探。二是IP欺騙或窺探。三是端口掃描與“木馬”。
3.2 人才培養(yǎng)機制不夠完善
軍隊財務(wù)信息化教育要造就精干的復(fù)合型管理人才隊伍,提高全體財務(wù)人員的信息化素質(zhì),增強財務(wù)人員的業(yè)務(wù)處理能力。軍隊財務(wù)信息化復(fù)合型人才,是適應(yīng)軍隊財務(wù)信息化需要,著力培養(yǎng)形成的一批技管結(jié)合、能夠從事軍隊財務(wù)信息系統(tǒng)技術(shù)研發(fā)與維護、財務(wù)信息咨詢與服務(wù)、網(wǎng)絡(luò)通信與管理的專門人才。這些人才既要精通計算機硬軟件知識和信息化法規(guī)標準,具備一定的系統(tǒng)研發(fā)、咨詢和維護管理經(jīng)驗,又要了解掌握軍隊財經(jīng)政策法規(guī),熟悉財務(wù)管理業(yè)務(wù)流程和方法要求。財務(wù)信息化素質(zhì)包括信息化意識、信息化知識和信息化能力三個方面。目前信息技術(shù)更新快,信息系統(tǒng)升級換代頻繁,軍隊財務(wù)信息化應(yīng)用水平不斷提高,對財務(wù)人員的業(yè)務(wù)處理能力要求越來越高,提高財務(wù)人員的業(yè)務(wù)處理能力是財務(wù)信息系統(tǒng)得到有效使用、發(fā)揮應(yīng)有效益的重要保證。
人員的素質(zhì)不高主要存在這些方面的原因:
(1)軍隊基層單位財務(wù)人員培養(yǎng)起點不高,高等教育比例偏低。基層單位財務(wù)人員有很多是從其他崗位轉(zhuǎn)行來的,他們并沒有接受過系統(tǒng)、專業(yè)的財務(wù)方面的知識教育,只是通過簡單的培訓(xùn)或在職教育來獲取財務(wù)知識。
(2)“專業(yè)對口”式的人才培養(yǎng)模式遠遠不能適應(yīng)現(xiàn)代信息社會的發(fā)展。財務(wù)專業(yè)的口徑?jīng)]有得到很好的拓寬,專業(yè)界限比較明顯,很多人不能適應(yīng)不斷發(fā)展變化的多種任職崗位的需要。
(3)輪換制度不健全,沒有多崗位鍛煉專業(yè)人才。有些單位沒有按計劃、有目的地對專業(yè)人才進行崗位交流,有些單位只是隨便派幾個人員進行崗位交流,他們選的對象并不是那些事業(yè)心強、成績顯著的優(yōu)秀財務(wù)人員。
4 解決問題的方法
4.1 使用先進手段,加強網(wǎng)絡(luò)安全能力
目前,常用的信息安全技術(shù)主要有信息加密、網(wǎng)絡(luò)隔離、入侵檢測、病毒防護和安全監(jiān)控。信息加密技術(shù)主要包括文件加密、數(shù)據(jù)庫加密、存儲介質(zhì)加密和傳輸數(shù)據(jù)加密。網(wǎng)絡(luò)隔離包括物理隔離和邏輯隔絕兩種。入侵檢測主要包括特征檢測和異常檢測兩類。病毒防護包括病毒預(yù)防技術(shù)和病毒檢測技術(shù)。安全監(jiān)控主要采用認證技術(shù)、訪問控制技術(shù)。要抓好基層單位財務(wù)信息安全就必須從人、法、技三方面入手。
人:即從主觀方面克服安全問題。對相關(guān)人員進行信息安全的分類教育,培養(yǎng)其強烈的信息安全保密意識,對財務(wù)的信息安全狀況和信息安全活動進行監(jiān)督,從而維護我軍財務(wù)信息的安全和穩(wěn)定。
法:即建立健全有關(guān)軍隊信息安全的法律法規(guī)和各項信息安全規(guī)定,用法規(guī)制度來規(guī)范約束軍隊財務(wù)信息化建
設(shè)的安全,約束軍隊財務(wù)人員的言行舉止,使軍隊財務(wù)信息管理活動有章可循、有法可依。
技:即從技術(shù)上保證財務(wù)信息安全。一方面在設(shè)計、審查和驗收軍隊財務(wù)信息時要確保其安全性、合理性。另一方面做好網(wǎng)絡(luò)安全防護。當前網(wǎng)絡(luò)犯罪活動十分猖獗,信息被竊取的可能性很高。
傳統(tǒng)的財務(wù)安全策略,基本上是以被動的防御為主,在信息的安全受到威脅或遭到攻擊時,才采取相應(yīng)的安全保護措施,而蜜網(wǎng)技術(shù)則是一種主動防御的網(wǎng)絡(luò)信息安全技術(shù)。在信息處于安全狀態(tài)時就能對信息安全的威脅產(chǎn)生預(yù)警,能彌補原有被動安全防御的不足,同時還能抵御外部和內(nèi)部的攻擊,大大地提升網(wǎng)絡(luò)的信息安全性能。蜜網(wǎng)技術(shù)是蜜罐技術(shù)的延伸和發(fā)展,是一種交互性很高的蜜罐技術(shù)。蜜罐是一種安全資源,其價值在于被掃描、攻擊和攻陷。蜜網(wǎng)是這種基于主動防御理論建立的虛擬環(huán)境,而且裝有模擬或真實的操作系統(tǒng)和應(yīng)用程序,并故意留有各種弱點或漏洞,引誘入侵者來攻擊,從而監(jiān)視、學(xué)習(xí)并分析攻擊行為,進而提高自己系統(tǒng)或網(wǎng)絡(luò)的安全系數(shù)。蜜網(wǎng)實際上也是一種用來被攻擊或被攻陷的網(wǎng)絡(luò)資源,具有吸引和誘捕的價值。它是通過規(guī)則庫來檢測、確定并誘捕入侵者的攻擊來防御計算機病毒的。
4.2 加強人員培訓(xùn)力度,健全交流輪換制度
人才在軍隊財務(wù)信息化建設(shè)中占有很高的地位,如何調(diào)動培養(yǎng)、使用人才,使我們?nèi)瞬艑映霾桓F,充分地發(fā)揮積極性、能動性、創(chuàng)造性成為又一個重要課題。人才建設(shè)是一項階段性與連續(xù)性相統(tǒng)一的宏大工程,必須確立長遠觀念,對人才建設(shè)進行認真組織、長遠規(guī)劃。同時,又要重視思想教育,提高其綜合能力;完善培養(yǎng)機制,加快教育改革;轉(zhuǎn)變思維模式,培養(yǎng)創(chuàng)新意識;軍隊財務(wù)部門還要根據(jù)財務(wù)業(yè)務(wù)實際,結(jié)合財務(wù)信息化建設(shè)的要求,統(tǒng)籌考慮崗位設(shè)置情況,配備財務(wù)信息化人員。
解決人員素質(zhì)不高的問題的方法有:
(1)依托國民教育培養(yǎng),實現(xiàn)基礎(chǔ)教育高起點。要把住入口,提高從高校招收高學(xué)歷畢業(yè)生的比例,將更多的優(yōu)秀人才吸引到財務(wù)崗位上來。
(2)改革教育培養(yǎng)模式,努力培養(yǎng)復(fù)合型人才。要培養(yǎng)復(fù)合型軍隊財務(wù)人才,必須拓寬專業(yè)口徑、提高復(fù)合程度、淡化專業(yè)界限,使之能夠適應(yīng)不斷發(fā)展變化的多種任職崗位需要。
(3)健全交流輪換制度,多崗位鍛煉專業(yè)人才。實踐證明,有計劃有目的地對專業(yè)人才進行崗位交流,是培養(yǎng)鍛煉專業(yè)人才、提高專業(yè)人才綜合素質(zhì)的一項重要舉措。在交流的對象上,應(yīng)該是那些事業(yè)心強、成績顯著的優(yōu)秀財務(wù)人員,越是有發(fā)展?jié)摿Φ模揭岬媒涣鳎顾麄冊诓煌沫h(huán)境中得到鍛煉和提高。
參考文獻
[1]周志強,劉名揚.淺議軍隊財務(wù)信息化建設(shè)[J].現(xiàn)代商業(yè).2009,(8).
[2]張尚明,張洪龍.建立順應(yīng)軍隊財務(wù)信息化發(fā)展的內(nèi)部控制制度[J].軍事經(jīng)濟研究,2004,(11).
[3]王斌,朱頌東等.淺談軍隊財務(wù)信息化建設(shè)策略[J].中國科技信息,2006,(2).