楊厚德 王隆鑫


隨著電子政務在提高行政效率、改善單位行政效能、擴大民主參與等方面的作用日益顯著,信息安全的重要性與日俱增,信息化部門的重要性也逐漸體現出來。
信息化工作部門的職責主要包括信息化發展規劃與規范制定、 實施網絡資源集約管理、整合相關信息資源并綜合利用、組織實施各類信息化建設項目、各類業務信息系統的維護與管理,以及承擔各類硬件設備的管理及維護等。筆者這里著重從安全角度對信息化部門的部分工作實踐作一膚淺探討。
硬件資源規范化管理
伴隨著單位信息化應用的深入,目前每個單位的硬件設備也呈現出較大的增長趨勢,包括臺式計算機、筆記本電腦、打印機、各類服務器、網絡交換機、路由器、防火墻等,所有這些設備的規范性管理也變得越來越重要。
從資產管理的角度上,所有硬件設備都屬于單位的固定資產;同時,所有硬件設備也反映出一個單位的信息化應用的規模。只要是硬件設備,一定存在著設備的使用期限,進而為今后設備的更新換代提供一個評估依據。
因此,為保證設備的規范管理,首先必須要有一套完整的設備管理臺帳,這些臺帳應包括:硬件設備購入后,都進行固定資產登記,建立固定資產臺帳。登記記錄要詳細注明硬件型號、生產時間、廠家、操作系統版本、已安裝補丁程序號、安裝和升級時間、技術支持電話、檢修記錄等內容。并將設備說明書、產品保修卡等隨機資料進行整理后歸檔保存,所有設備要張貼清晰可見的標簽,標注設備IP地址、設備用途、責任人等,方便今后工作查詢,涉及到重要網絡結構及設備密碼要建立相關保密臺帳。
網絡管理規范化、故障排查流程化
網絡是一個單位信息化的心臟,每一個信息系統的應用、資源信息的訪問都是通過這個基礎平臺實現。因此,對于信息化建設總體框架來講,網絡是最基本同時也是最重要的組成部分。一個單位網絡平臺建設合理、運行情況良好,將為該單位今后的信息化建設搭建牢固的基礎。反之,勢必成為一個極大的隱患,對今后依托它運行的其它信息化建設項目極為不利,嚴重情況下,甚至會導致整個項目建設的失敗。由此可見,做好網絡管理工作十分重要。按照時間狀態分,網絡管理分為前期規劃建設和后期保障維護兩個階段,必須遵循不同階段的特點,有針對性的開展管理工作:
前期規劃建設工作需對網絡的實際需求進行細致的分析,并按照發展需要,為以后的擴容留有余地。同時,在設備選型方面可從多種可以滿足相同需要的不同型號、規格的設備中,經過技術經濟的分析評價,選擇最佳方案以作出購買決策,合理選擇設備,使有限的資金發揮最大的經濟效益。最后,在網絡建設完成后需建立總體結構網絡拓撲圖,圖中所示網絡設備及線路連接必須標識清楚,準確,方便今后的維護查詢。
在后期保障維護中,需制定網絡管理制度、網絡安全事件報告制度、網絡事件應急響應制度,并嚴格按照制度執行,定期對網絡流量進行監測,一旦發現異常,及時采取相應措施,并記錄備案,同時安裝殺毒軟件,定時進行病毒查殺,隨時關注、收集網絡與設備生產廠商公布的安全公告、軟件升級及補丁更新信息,并及時對網絡設備的相關軟件或補丁進行確認、安裝。此外,制定并執行相關的網絡故障排查流程,一旦出現網絡故障,嚴格按照流程圖步驟進行處理問題。
維護工作定期化
隨著信息化建設不斷發展,單位購買的硬件設備的日益增多,帶來維護工作量也不斷增大。維護工作基本可雜、亂、煩來形容,極大地損耗著信息部門工作人員的精力。有些時候,信息部門人員就象“消防員”,不停的在各個業務科室“救火”,疲于奔命,結果卻使其在研究核心工作時,往往顯得力不從心。
因此,如何降低設備故障,使維護工作效率提高,是一個急需解決的問題。根據經驗與實際分析,我們認為:定期做設備日常保養和系統、軟件環節檢查,并且做完保養及檢查后都做詳細的記錄。
首先,定期保養可實現硬件設備使用壽命延長并減少故障發生率。
其次,對系統、軟件環節等方面的檢查能確保系統正常運行,且時而久之,管理人員會逐漸對各類設備構成及運行有大概的了解,出問題后,結合相關的簡單描述便可以大致判斷故障原因,并能很快的找出故障點,迅速解決問題,有時遇到一些小問題時,不到現場口頭教一下使用人員便能解決問題,極大的降低工作強度。
此外,對于服務器、數據庫、業務等大型系統也適用該方法,只是在出現問題時,更應及時找出問題產生原因,并加以分析并總結,針對具體問題提出合理的解決方案、方法,或在問題短期無法解決情況下提出應對和預防措施、規范用戶使用習慣。
(作者單位:蘇州市公路管理處)