發(fā)布時間:2023-07-24 16:32:13
序言:寫作是分享個人見解和探索未知領域的橋梁,我們?yōu)槟x了8篇的數(shù)字校園信息化樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
(武漢體育學院財經(jīng)處 湖北·武漢)
摘要:隨著高校數(shù)字化校園建設進程的不斷推進,高校財務管理邁入信息化時代,財務管理信息化從增強資金調控能力、解決財務信息孤立、提高財務信息透明度等幾個方面提升了財務管理水平,創(chuàng)新了財務管理方式,提高了財務管理效率。為進一步加強高校財務管理信息化建設,需要完善內部控制,重視網(wǎng)絡安全和系統(tǒng)穩(wěn)定,建立財務信息化管理回饋機制,提高財務人員素質。
關鍵詞 :數(shù)字化校園;財務管理信息化;信息互通;回饋機制
隨著高校數(shù)字化校園建設進程的不斷推進,高校財務管理迎來新的發(fā)展機遇,形成了以數(shù)字化管理為中心,信息技術與財務會計有機結合,財務會計全面信息化的財務管理信息化模式,以財務信息系統(tǒng)為基礎,采用先進的信息技術和現(xiàn)代化管理手段,在數(shù)字化校園網(wǎng)絡環(huán)境下實行財務核算、分析、控制、決策和監(jiān)督,從而進一步實現(xiàn)財務管理信息化。
一、信息化對于高校財務管理的積極作用
高校財務管理信息化不僅能解決財務信息孤立、提高財務信息透明度和共享度,也有利于學校收費、資金、資產(chǎn)、收入的科學規(guī)范管理和資源優(yōu)化配置,進一步提高財務管理水平和質量。
1.解決財務信息孤立問題,真正實現(xiàn)信息交流與互通
在數(shù)字化校園環(huán)境下,財務管理系統(tǒng)由原來單一處理具體業(yè)務轉變?yōu)槎喙δ茇攧招畔⒒芾硐到y(tǒng),實現(xiàn)財務信息的自動化處理,與校內其他系統(tǒng)在統(tǒng)一信息平臺上構成一體化管理,其他部門可以通過網(wǎng)絡及時采集大量財務信息,解決了財務信息孤立問題,真正實現(xiàn)財務信息數(shù)據(jù)同步與共享,實現(xiàn)信息交流與互通。
2.提高財務管理透明度,方便管理和決策
在數(shù)字化校園環(huán)境下,財務信息可以實時對外進行披露,解決了以往財務信息不能及時公開披露問題,達到了新會計制度下高校財務信息及時公開透明披露的要求,為高校財務透明化管理提供了保障。通過網(wǎng)絡向使用者提供信息服務,也可以讓教職工及時了解學校的財務狀況,提高了財務管理信息的透明性。同時,財務信息化管理能自動生成各種有利于決策的財務信息,讓決策者及時了解學校的財務狀況,使決策者合理安排預算資金,提高資金使用率,為高校的教學和科研活動提供信息和資源的支持,更好的實現(xiàn)學校的辦學目標。
3.可以加強收費管理,便捷組織收入,增強資金調控能力
在數(shù)字化校園環(huán)境下,各項收費及結算都以校園卡方式進行,通過校園卡系統(tǒng)的運用,使各項收費及結算透明化。解決了學生收費難問題,通過網(wǎng)絡信息一體化可以讓其他部門了解學生欠費情況,對于欠費學生不予以注冊、選課等;加強了對收費行為的全面監(jiān)控,規(guī)范收費項目及標準,糾正違規(guī)收費行為;網(wǎng)絡化運營校內各項收入,減少現(xiàn)金流量,為學校組織收入提供便利,有利于學校資金周轉運作,增強資金調控能力。
4.革新財務管理方式,提高財務工作效率
高校財務信息化管理的核心是“管理”,它改變了傳統(tǒng)單純的會計電算化核算模式,以信息技術為手段實現(xiàn)網(wǎng)絡化會計核算及財務管理,會計核算簡單快捷,并通過財務信息系統(tǒng)自動生成各部門需要的會計信息報表,提高了財務工作效率;以信息技術進行財務信息管理,相應的財務管理制度也隨之革新,傳統(tǒng)的財務管理制度轉換為信息化環(huán)境下的財務信息化管理制度;財務內部管理更加規(guī)范,給學校財務管理工作帶來變革性的發(fā)展。
二、當前高校財務信息化管理現(xiàn)狀
高校財務信息化的發(fā)展是高校管理現(xiàn)代化與高校會計自身改革和發(fā)展的客觀需要,是時展的必然。但是我們必須看到,目前我國高校在實施財務信息化的過程中尚存在著一些不容忽視的問題,如何認識和解決這些問題將直接影響高校財務信息化的發(fā)展進程,需要引起我們的高度重視。
1.觀念制約信息化的發(fā)展
目前大多數(shù)高校在數(shù)字化校園的大環(huán)境下基本實現(xiàn)了財務信息化管理,但很多高校財務管理者仍然存在“重核算、輕管理”的觀念,忽視了財務信息化在財務管理中的作用,導致財務信息化的運用依然停留在簡單的會計電算化上,業(yè)務范圍也局限于會計核算、收費管理、預算管理、報表生成等,沒有發(fā)揮財務信息化的真正作用。這些觀念導致高校信息化建設得不到投入而停留在表面,制約了高校財務管理信息化建設進程。
2.財務信息化系統(tǒng)存在安全風險
在數(shù)字化校園環(huán)境下,財務信息化管理全部在網(wǎng)絡運行,這對網(wǎng)絡系統(tǒng)的安全性和穩(wěn)定性提出了嚴峻挑戰(zhàn),已不再局限于傳統(tǒng)的電算化系統(tǒng)安全范圍。財務信息存在泄密和被刪除風險,信息系統(tǒng)也存在硬件、軟件、黑客攻擊、病毒入侵等風險,這些將嚴重影響著財務信息系統(tǒng)的運行安全,也成為影響高校財務信息化發(fā)展的重要因素。
3.財務信息化管理后高校內部控制不完善
傳統(tǒng)的財務內部控制主要針對處理會計業(yè)務的財務人員,只要指定了相應的崗位職責和內部審批制度,就可以保證會計核算和會計信息的完整性、真實性、嚴謹性。而在數(shù)字化校園環(huán)境的財務信息化管理,會計信息化的不斷深入,其財務內部控制的范圍更廣,還需增加對網(wǎng)絡系統(tǒng)開發(fā)員、維護員、管理員、操作員的控制;重點也由原來的會計核算職能控制轉換為信息的數(shù)字化控制。目前高校雖然已建立了相關的財務信息化管理制度,但仍存在基礎薄弱、控制制度不完善、執(zhí)行不嚴格等問題。
4.缺乏財務信息化管理的專業(yè)人才
高校財務信息化管理對高校財務人員的知識結構提出了更高的要求,財務人員不僅要掌握財務方面的專業(yè)知識,而且還要掌握相關的計算機、網(wǎng)絡、財務軟件應用與維護等方面的知識;財務信息化管理者則需要更強的協(xié)調能力、創(chuàng)新能力和洞察力。而目前,高校的財務人員知識水平依然停留在單一的財務會計知識上,同時具備財務知識和信息網(wǎng)絡技術知識的復合型專門人才較少,缺乏財務信息化管理的專業(yè)人才已成為制約高校財務信息化發(fā)展的瓶頸。
三、加強高校財務管理信息化建設對策與措施
1.加強重視,廣泛運用
隨著高校財務信息化的推進,財務信息系統(tǒng)也得到更為廣泛的運用,高校財務管理者要轉變觀念,把重心從原來的會計核算轉向財務信息化管理上,充分將信息化運用在高校財務管理上,進一步推進高校財務信息化建設,發(fā)揮財務信息化的真正作用。
2.保證系統(tǒng)穩(wěn)定與網(wǎng)絡安全
如何保障財務信息系統(tǒng)運行穩(wěn)定及網(wǎng)絡安全是實現(xiàn)高校財務信息化管理的首要問題,要加大對系統(tǒng)的投入,購買質量好的硬件設施保證運行穩(wěn)定,配備殺毒軟件防治計算機病毒入侵;制定合理的維護網(wǎng)路安全制度,完善對財務信息系統(tǒng)內部權限設置,安排專業(yè)維護人員及時處理網(wǎng)絡完全問題和定期維護系統(tǒng),定期對相關財務信息進行備份;實行安全技術控制,加設防火墻,防止黑客攻擊,為數(shù)據(jù)傳輸、轉換保駕護航,保障財務數(shù)據(jù)安全準確。
3.完善信息化制度,創(chuàng)新內部控制體系,提高財務管理水平
制度是加強財務信息化管理的根本保證,制度建設的程度關系著財務信息化管理水平。財務管理信息化對高校財務制度和內部控制提出了更高的要求,要在加強傳統(tǒng)的財務管理制度的基礎上,進一步建立健全財務信息化管理制度,保障高校財務信息化管理的運行。補充傳統(tǒng)的財務內部控制,現(xiàn)有的財務會計內部控制基礎上,完善對網(wǎng)絡系統(tǒng)的權限設置,強化網(wǎng)絡系統(tǒng)操作員之間的控制,重點完善財務信息處理、、使用的內部控制制度,逐步形成會計職能與信息化處理相結合的財務內部控制體系,通過信息化制度和內部控制體系的完善,進一步提高財務管理水平。
4.重視財務隊伍建設,提高財務人員素質
隨著財務管理信息化的全面建設,對財務人員素質的要求也越來越高,財務人員的知識結構已不能只局限于本專業(yè)和簡單的電算化應用,必須轉型為具有財務信息化復合型知識的人才。因此,為更好的服務于數(shù)字化校園建設,適應不斷發(fā)展的財務管理信息化趨勢,提高財務人員素質、拓寬財務人員知識范圍成為重中之重。通過組織專題講座、外派交流學習、專項知識培訓等各種形式的財務人員繼續(xù)教育,不斷更新財務管理知識,廣泛學習并運用財務信息化技術,提高財務管理和信息專業(yè)技術業(yè)務素質和信息化管理水平,培養(yǎng)一支具有較高財務知識,又對信息化技術有較強駕馭能力的復合型財務信息化管理隊伍。
5.加強資金管理與監(jiān)督
在數(shù)字化校園環(huán)境下,校內消費結算都是通過校園一卡通來進行,實行存款消費的模式,這種模式會在短時間內形成數(shù)額較大的沉淀資金,如何管理這部分資金也是完善財務信息化運行的一大問題。成立校園一卡通管理中心專門負責管理資金,單獨立戶,將圈存資金??顚S茫⒅贫ㄏ鄳馁Y金使用管理辦法,監(jiān)管資金的收支,每月核對一卡通資金賬戶,保證賬實相符,定期對資金的使用和結算情況進行檢查。
6.建立財務信息化管理回饋機制
為進一步提高財務信息化管理水平,及時高效收集并處理財務信息系統(tǒng)運行中存在的問題成為必要措施。在信息化網(wǎng)絡上建立信息化系統(tǒng)使用回饋機制,專人負責,通過BBS論壇開設版面、微信、微博、QQ等方式及時有效收集現(xiàn)行財務信息平臺運行中的各種問題,對存在的問題進行修正和升級,達到完善財務信息系統(tǒng)的目的,提高財務信息化管理水平。
7.重視財務信息審計,提高財務信息透明度
財務信息都是通過計算機網(wǎng)絡自動運行,可能存在不及時、不完整、失真等問題。這對高校審計工作提出了更高的要求,要在傳統(tǒng)的財務審計基礎上加強對財務信息的審計,對財務信息進行定期不定期審計,并將審計結果在網(wǎng)絡上公布,讓全校師生及時了解學校財務狀況,提高財務信息透明度,加強對財務信息化的監(jiān)督力度。
參考文獻
1.陶紅,論事業(yè)單位財務信息化建設,經(jīng)濟研究導刊,2013(03).
2.林鉞.高職院校財務信息化建設芻議,現(xiàn)代商業(yè),2013(18).
3.毛珮.高校財務管理信息化建設與發(fā)展.經(jīng)濟師,2013(05).
4.林鉞.高職院校財務信息化建設芻議.現(xiàn)代商業(yè),2013(18).
【關鍵詞】數(shù)字化校園;數(shù)據(jù)管理;規(guī)劃設計
數(shù)字化校園,是一個系統(tǒng)而繁雜的工作,必須有一個嚴密的規(guī)劃設計,規(guī)劃得不科學,不切實際,會顧此失彼、費時費力,適得其反。
1.步驟一:網(wǎng)絡架設
首先,數(shù)字化校園需要建設一個統(tǒng)一規(guī)劃的、先進的、完善的網(wǎng)絡硬件環(huán)境。
目前,一般的校園骨干網(wǎng)都使用丁兆交換以太網(wǎng),二級網(wǎng)絡采用快速以太網(wǎng)技術,基礎設施已經(jīng)相當成熟 由下用戶數(shù)量的迅速增長,網(wǎng)絡結構的日益復雜,對網(wǎng)絡安全和網(wǎng)絡傳輸效率提出了較高的要求。
這里面包括:
(1)建設與完善覆蓋整個校園的高速主干網(wǎng)。
(2)建設與完善辦公室、實驗室、教室、圖書館等辦公場所的網(wǎng)絡連接狀況,形成一個結構合理、高速通暢的教學辦公網(wǎng)絡。
(3)建設與完善學生宿舍、教工宿舍的寬帶接入網(wǎng)絡,使所有教工、學生可以方便上網(wǎng)。
2.步驟二:構建平臺
2.1建設一個支持全校教師、學生使用校園網(wǎng)及網(wǎng)上各種資源的應用環(huán)境
目前一般高校的校園網(wǎng)除了提供網(wǎng)頁瀏覽外,都包括對校內外的網(wǎng)站服務,如電子郵件、上網(wǎng)、BBS等服務。通過校園網(wǎng),實現(xiàn)教育信息資源的高度共享,很容易就實現(xiàn)了校務公開,校務公開更為透明,校務管理更為便捷。同時,我們還可以根據(jù)需要對現(xiàn)有的系統(tǒng)進行擴充如下:
(1)提供良好的網(wǎng)絡環(huán)境,鼓勵學生自己購置計算機使用學校的網(wǎng)絡及各種資源。
(2)配備供教師、學生使用的硬軟件資源,包括多種服務器、系統(tǒng)軟件等。
(3)建立足夠數(shù)量的多媒體網(wǎng)絡課室,配備網(wǎng)絡接口、投影儀、擴音機等設備,以適應教師教學方式的變化。
(4)建立超級計算機系統(tǒng),為科研中的大規(guī)模計算創(chuàng)造條件。
(5)建立網(wǎng)絡海量存儲系統(tǒng),為校園網(wǎng)用戶提供存儲服務。
(6)配備具有良好多媒體制作條件、支持課件開發(fā)使用的課件開發(fā)中心。
2.2網(wǎng)絡教育資源建設
建立網(wǎng)絡教學平臺和遠程教學系統(tǒng)。建立網(wǎng)上教務管理系統(tǒng)、網(wǎng)上考試系統(tǒng)、網(wǎng)上智能答疑系統(tǒng)、網(wǎng)上備課系統(tǒng)、網(wǎng)上討論系統(tǒng)。開發(fā)、引進各種多媒體課件。建立各種教育資源庫、素材庫、案例庫、題庫。建立、發(fā)展網(wǎng)上實驗室、虛擬實驗室,大力推動虛擬實驗課件的開發(fā)與應用。除此之外,還可嘗試構建如下的網(wǎng)絡平臺:
(1)利用網(wǎng)絡的多種方式、方法(聊天室、視頻會議系統(tǒng)等)開展網(wǎng)上答疑、網(wǎng)上輔導、網(wǎng)上討論。
(2)建立電子輔導柜。教師通過電子輔導柜向學生布置與批改作業(yè),輔導學生。
3.步驟三:充實資源
辦公自動化(OFFICE AUTOMATION)就是采用Internet技術,基于工作流的概念,使校園內部工作人員方便快捷地共享信息,高效地協(xié)同工作;改變過去復雜、低效的手工辦公方式,實現(xiàn)迅速、全方位的信息采集、信息處理,為學校的管理和決策提供科學的依據(jù)。一個學校實現(xiàn)辦公自動化的程度也是衡量其實現(xiàn)數(shù)字化管理的標準。
3.1辦公自動化工程
(1)統(tǒng)籌規(guī)劃、開發(fā)以校園網(wǎng)、主服務器為支持環(huán)境的全校綜合性的管理信息系統(tǒng)。
(2)在各職能部門、院系建立管理信息分系統(tǒng),支持內部事物處理和信息管理。
(3)在學校主服務器建立綜合信息服務系統(tǒng),面對校內外、國內外提供信息服務。
3.2實現(xiàn)無紙化辦公和教學
校園網(wǎng)的建設,不能僅僅為滿足學校進行信息化改造,更為重要的是變革傳統(tǒng)教學方式,加強對分布式多媒體交互教學的探索。在這種沒有粉筆的課堂上,教師所能操縱的只有鍵盤和鼠標。
3.3數(shù)字檔案館建設
隨著數(shù)字化校園的建設全面展開,高校的檔案管理系統(tǒng)也要逐步完善起來。主要包括信息分類編碼標準化、數(shù)據(jù)源定義標準化、技術規(guī)范標準化、信息化技術應用平臺標準化和業(yè)務標準化等。每個部門都有自己的源點數(shù)據(jù),也都需要用到別人的源點數(shù)據(jù)。通過總體數(shù)據(jù)規(guī)劃建立統(tǒng)一的數(shù)據(jù)平臺,實現(xiàn)數(shù)據(jù)共享,使每個部門內部、部門之間、部門與外部單位的頻繁、復雜的信息流暢通,提高信息資源利用率。
3.4數(shù)字圖書館建設
結合校園網(wǎng)建設,建立一座可靠、快速、安全的數(shù)字化圖書館是校園數(shù)字化的一個重要方面。
(1)建立以采購、編目、館藏、流通及館際互借等為核心的管理信息系統(tǒng)。
(2)建立情報資料檢索系統(tǒng),支持校內外、國內外用戶查詢。
(3)建立海量圖書資料存儲系統(tǒng)。
(4)建立大量的專題數(shù)據(jù)庫,以適應教學科研的要求。
(5)建立多媒體情報資料閱覽室為師生提供多媒體資料環(huán)境。
(6)建立光盤查閱系統(tǒng)。
4.步驟四:提供服務
4.1建立與發(fā)展網(wǎng)絡社區(qū)服務
“校園一卡通”是完成學校網(wǎng)絡和社區(qū)服務的紐帶,既是高校建設“數(shù)字化校園”的突破口,也是銀行業(yè)進入校園金融領域的捷徑。校園一卡通的廣泛采用,使數(shù)字化、信息化氣息滲入大學校園生活,讓師生員工享受信息化帶來的便利。
4.2網(wǎng)上生活、娛樂系統(tǒng)
(1)VOD點播。
(2)網(wǎng)上購物系統(tǒng)。
(3)網(wǎng)絡服務保障系統(tǒng)。
4.3校園網(wǎng)吧
校園網(wǎng)吧為數(shù)字化校園注入了無限生機。校園網(wǎng)吧的營建應充分體現(xiàn)“以教育教學為本、以教師學生應用為本”的思想內涵,切合教學活動實際情況。當然,我們應加強網(wǎng)絡信息的安全管理以及網(wǎng)吧市場的規(guī)范管理,使網(wǎng)絡市場能夠朝著積極、健康的方向發(fā)展。
高校一旦建成數(shù)字校園以后,學校的教學科研和管理都將依托該平臺,效率會極大的提升。這樣一場教育的變革任重而道遠,它不是一蹴而就的,但是數(shù)字校園又是教育信息化發(fā)展的必然趨勢,所以我們在學校的應用建設上采取總體規(guī)劃、分步實施的原則,在總體設計時規(guī)劃數(shù)字校園的所有應用,同時根據(jù)學校的具體情況和應用實際分步驟、分模塊地實施應用系統(tǒng)的建設,確保在建設過程中使網(wǎng)絡基礎、應用平臺、信息資源的建設以及信息化建設的隊伍和相關制度的建設同步發(fā)展。目前,高校應該根據(jù)數(shù)字化校園建設規(guī)劃的內容,本著科學務實的態(tài)度,高目標、高起點、高效率地進行數(shù)字化校園的建設,使學校辦學水平上一個新臺階。
5.結語
信息技術的飛速發(fā)展,迅速地改變著人們的學習、工作和生活,也改變著人們的思想、觀念和思維方式??傊?,這一切都對高等學校和高等教育提出了十分嚴峻的挑戰(zhàn)。 [科]
【參考文獻】
1 數(shù)字化校園與財務信息化管理
數(shù)字化校園是以數(shù)字化信息和網(wǎng)絡為基礎,在計算機和網(wǎng)絡技術上建立起來的對教學、科研、管理、技術服務、生活服務等校園信息的收集、處理、整合、存儲、傳輸和應用,使學校資源得到得到充分優(yōu)化和利用的一種虛擬教育環(huán)境。通過實現(xiàn)從環(huán)境(包括設備、教室等)、資源(圖書、課件、講義等)到應用(包括教學、管理、服務、辦公等)的全部數(shù)字化,在傳統(tǒng)校園的基礎上構建一個數(shù)字化空間,以拓展實現(xiàn)校園的時間和空間維度,提升校園的運作效率,擴展業(yè)務功能,最終實現(xiàn)教學、管理等過程的全面信息化,從而達到提高學校管理水平和工作效率的目的。其綜合管理平臺的建設須堅持“先進性、園解決方案實用性、開放性、標準化、可靠性、穩(wěn)定性、可擴展性、易升級性、安全性、保密性、易維護性、可管理性”的設計原則。
高校財務信息化是高等院校根據(jù)自身需要采用先進的信息技術,通過網(wǎng)絡、通信等信息化手段,在互聯(lián)網(wǎng)信息平臺上,實施的財務核算、分析、控制,同時對現(xiàn)有的財務運行模式和各種財務資源進行整合重組,將財務信息有效集成和優(yōu)化,以建立能夠及時收集各種有效、相關的財務資源,提供準確、綜合的財務信息和強有力地支撐高校財務決策,以提高高校各種經(jīng)濟資源使用效益的綜合系統(tǒng)。財務信息化管理是在財務管理的各個環(huán)節(jié),充分利用現(xiàn)代信息技術,用信息化管理來裝備高校財務運行,建立信息綜合系統(tǒng),使財務信息得到集成和綜合,從而提高財務管理水平和經(jīng)濟效益的過程,讓財務管理體系達到科學、規(guī)范、高效的目的。
2 數(shù)字化校園對財務信息化管理的影響
高校財務管理信息化建設是數(shù)字化校園建設的必要環(huán)節(jié)之一,其程度高低是衡量一個高校財務管理水平的重要標志。數(shù)字化校園對財務信息化管理的影響主要體現(xiàn)在以下幾個方面:
2.1 解決信息孤島問題,充分實現(xiàn)財務信息共享
由于高校規(guī)模大,機構設置復雜,統(tǒng)計數(shù)據(jù)來源渠道多,整個高校的信息化平臺建設缺乏統(tǒng)一的信息標準和開發(fā)規(guī)范,各個信息管理系統(tǒng)缺乏數(shù)據(jù)接口,各部門統(tǒng)計口徑不一致,增大了同其他管理信息系統(tǒng)進行數(shù)據(jù)交換和共享的難度,導致了各種各樣的“信息孤島”存在。財務部門要考慮到財務信息安全性和機密性等原因,使財務信息不能隨意共享交換。而數(shù)字化校園不僅規(guī)范了信息來源的格式,而且強大的身份認證系統(tǒng)又為財務數(shù)據(jù)的安全提供了有力的保障,使財務信息的相互共享交換成為可能,保證了財務信息的統(tǒng)一性、真實性和可靠性,從而加快了高校財務管理信息化建設,提升了高校財務管理水平。
2.2 數(shù)字化校園給“校園一卡通”提供了流通平臺
“校園一卡通”是按照教育部《教育管理信息化標準第一部分:學校管理信息標準》進行設計實施的,其強大的身份認證系統(tǒng)又為財務數(shù)據(jù)的安全提供了有力保障。通過“校園一卡通”對學校內部各部門業(yè)務管理子系統(tǒng)的信息進行統(tǒng)一管理,使得財務信息的互聯(lián)共享、交換成為可能,是財務管理從事后到實時的轉變,也提高會計原始數(shù)據(jù)采集的及時性、準確性,避免財務信息管理中的重復性勞動,簡化了部分財務工作流程,提高了學校信息資源的利用率和整合度。學費的收繳、各類工資津貼的發(fā)放,校園內的各種消費都可以通過一卡通來完成,減少了繳費環(huán)節(jié)流程,控制了現(xiàn)金的流動,既為師生提供了便利,也減少了財務人員的工作量,加強了管理。學校師生還可以通過校園網(wǎng)、銀行、電話隨時查詢自己的消費明細,即時發(fā)現(xiàn)問題并通知財務部門更正、修改,確保了財務信息的統(tǒng)一性、真實性和可靠性,進而改善了財務工作的服務質量和工作效率,促進了財務管理信息化建設。
2.3 在數(shù)字化校園環(huán)境下,財務管理部門可以建立專屬的財務網(wǎng)站和財務綜合信息查詢平臺
通過財務網(wǎng)站,財務部門不僅能夠相關的財經(jīng)法規(guī)、財務制度以及校內各類財務管理辦法,還可以辦公指南及業(yè)務流程,方便了學校教職工辦理相關的財務事宜,從而提高了財務部門的服務質量和辦事效率。通過財務綜合信息查詢平臺,可以查詢教職工的工資、崗位津貼等發(fā)放情況以及公積金繳存情況,還可以查詢部門經(jīng)費使用情況以及科研經(jīng)費使用情況,學生還能夠查詢學費繳納情況以及欠費金額等等。
2.4 通過數(shù)字化校園,可以實現(xiàn)校園內一切與財務相關的工作的電子一體化辦公,從而實現(xiàn)各類財務信息的一體化管理
如校園一卡通管理、工資管理、公積金管理、各類財務收費管理、部門經(jīng)費管理、科研經(jīng)費管理、水控電控管理、醫(yī)療經(jīng)費管理等,大大提高了高校財務管理水平,同時也利于學校對教育事業(yè)經(jīng)費的統(tǒng)籌管理,改善學校資金運作能力,提高資金運作效益。
3 基于數(shù)字化校園下的財務信息化建設與管理
3.1 建立財務信息管理系統(tǒng)
在數(shù)字化校園下學校財務管理信息系統(tǒng)的外延大為擴展,形成融合了會計核算管理賬務信息和校園卡系統(tǒng)的有用信息,通過數(shù)據(jù)交換與信息共享來共同支撐的網(wǎng)絡化管理信息系統(tǒng)。通過融合和利用來自多方面的管理信息,使財務管理信息系統(tǒng)由原來因具體業(yè)務而設的單一功能管理變成了在統(tǒng)一信息平臺上、以功能模塊形式構成的一體化管理信息系統(tǒng)。財務信息系統(tǒng)包括財務核算管理系統(tǒng)、財務信息處理系統(tǒng)、財務決策支持系統(tǒng)等。
財務核算管理系統(tǒng)。該系統(tǒng)包括學校預決算編制系統(tǒng)、日常資金核算系統(tǒng)。預決算編制系統(tǒng)主要是從預算到年終決算,對實時預算全過程的預算控制,掌握每個階段財務預算的執(zhí)行情況、每個項目跟蹤管理并及時準確地為決算做好基礎工作,提升學校財務管理質量。日常資金核算系統(tǒng)主要用于學校財務前臺核算和日常事務的處理,包括報賬系統(tǒng)、工資系統(tǒng)、學校收費系統(tǒng)、固定資產(chǎn)系統(tǒng)等,最終形成電子報表和預算分析系統(tǒng)。該系統(tǒng)是在按會計核算規(guī)范進一步完善科目管理信息的基礎上,參照校園數(shù)字化標準的規(guī)定,科學合理地設置收支賬目的項目信息,使得任何一筆賬目記錄既對應相應的科目,又附帶了相關的管理信息。
財務管理信息處理系統(tǒng)。信息化校園的一項主要目標就是要實現(xiàn)學校內信息資源的有效配置和充分利用,然而由于這些資源是分散在學校各個二級學院、職能部門,所以如何把來自于各個學院、不同部門、不同類型的信息資源整合起來,是實現(xiàn)信息資源優(yōu)化共享的關鍵。財務管理信息處理系統(tǒng)應具有兩種職能:一是收集和加工處理財務業(yè)務數(shù)據(jù),二是為財務管理者提供各種決策所需的財務信息。即借助基于數(shù)字化校園的財務業(yè)務一體化建設,通過“校園一卡通”對學校內部各部門業(yè)務管理子系統(tǒng)的信息進行統(tǒng)一管理,建立一個跨學院、跨部門的信息處理系統(tǒng),提供授權的公共管理和服務,把高校財務部門與學校各個二級學院、職能部門連接起來,允許高校財務部門與各學院、各部門及時和彈性地分享信息,極大地實現(xiàn)各部門信息的共享,并通過對信息的收集、傳輸、存儲、加工,為財務管理部門提供信息服務,提高財務工作質量和效率,為領導者提供輔助決策服務。
財務決策支持系統(tǒng)。決策是為了實現(xiàn)預期目標,采用科學的理論與方法,對學校的財務指標進行綜合分析,同時系統(tǒng)地分析主客觀條件,提出各種解決問題的方案并加以執(zhí)行的管理過程。它是以財務管理信息處理系統(tǒng)提供的信息為基礎,建立有效的財務數(shù)據(jù)的財務數(shù)據(jù)倉庫,全面反映學校的財務狀況,運用各種預測方法對現(xiàn)狀和未來的發(fā)展趨勢作出分析,為學校管理、融投資和日常資金運行管理等決策提供各種信息支持,保證決策的科學性與正確性。
3.2 建立并完善高校財務信息化的制度體系
財務信息化的制度體系是一個包含管理體制、內控制度、操作流程、規(guī)范程序的綜合體系。它的目的是為財務信息化建立一套科學、合理的體制保障,使信息化工作能夠制度化、規(guī)范化、程序化和高效化。通過規(guī)范相關財務工作的業(yè)務流程和內控管理,在財務部門保證財務信息系統(tǒng)的各項安全措施有效執(zhí)行,包括崗位分工及人員權限、計算機軟硬件操作、數(shù)據(jù)備份與恢復、電算化檔案管理、病毒預防及災難防范等,應該充分體現(xiàn)對系統(tǒng)和數(shù)據(jù)安全的保障。制度制定后,只有有效執(zhí)行,嚴格落實,才能對工作起到促進和制約的作用。
3.3 實施全面的安全技術控制
運用防火墻技術、組合加密算法、數(shù)字簽名、安全協(xié)議等技術以及IP地址集中管理,設置電子屏障,驗證身份,防止外部非法用戶訪問,合理設置網(wǎng)絡資源的屬主、屬性和訪問許可權。建立多層次的安全防御體系,保障高校財務數(shù)據(jù)的安全。另外,由于財務內部信息系統(tǒng)是高校極為重要的核算和內部管理系統(tǒng),信息的安全性要求極高,最可靠的方法是內外網(wǎng)絡分機工作,實行物理分離,充分保證數(shù)據(jù)的安全性及穩(wěn)定性。
3.4 做好財務信息網(wǎng)的管理和維護工作
一、數(shù)字校園和高校財務管理信息化關系
數(shù)字校園和高校財務管理之間存在密切的關聯(lián),數(shù)字校園是一種新型的校園,應用先進的技術和工具在網(wǎng)絡上構建數(shù)字空間,實現(xiàn)資源的數(shù)字化應用和管理。數(shù)字校園的構建能夠改變原有學校功能的不足,實現(xiàn)對學校信息管理的全面管理控制,最終實現(xiàn)教育全過程的信息化,提升教育管理水平。高校財務管理依托校園信息化管理平臺能夠進一步拓展自身職能和內涵,通過技術手段充分對財務管理模式進行重組,在信息技術基礎上應用科學管理手段和完善制度實現(xiàn)對高校財務活動的靈活管理。
二、數(shù)字校園環(huán)境下的高校財務管理信息化體系建設
1.確立高校財務管理信息化體系構建目標
(1)建立決策型高校財務管理體制
決策型高校財務管理體制需要考慮高校財務發(fā)展的歷史變化、時間預測等。通過考慮這些因素為高校財務管理決策提供重要的幫助。決策型財務核算 體系的建立能夠進一步完善高效會計核算功能,從事前、事中和事后對高校財務管理發(fā)展事宜進行全面的預測和控制。
(2)加強高校財務業(yè)務和其他部門業(yè)務之間的關聯(lián)
高校財務業(yè)務和其他部門業(yè)務發(fā)展存在密切的關聯(lián),高校的財務業(yè)務一方面服務于其他業(yè)務;另一方面財務工作是對其他業(yè)務發(fā)展過程資金應用、資金流通等全過程的監(jiān)控管理,從而保證高校財務資源的應用科學合理,提升高校財務資金的利用率。
2.建立高校財務信息服務體系,實現(xiàn)資源共享
想要實現(xiàn)高校財務管理的可持續(xù)發(fā)展,需要加強對高校財務管理模式的規(guī)范,具體需要做到以下幾點工作:第一,重視高校財務管理調研工作。通過調研工作的進行確定高校財務管理重點,對高校財務管理進行系統(tǒng)性的規(guī)劃,減少因為漫無目的建設管理對高校財務管理帶來的不利影響,減少資源的不必要浪費。第二,高校財務管理信息服務系統(tǒng)需要充分利用系統(tǒng)中的信息,進行深度的業(yè)務數(shù)據(jù)挖掘,形成客戶分析系統(tǒng)、高校校園個人信用評估系統(tǒng)、高校?I導決策系統(tǒng)等,提升高校財務管理信息化服務檔次和水平。第三,建立安全的高校財務管理網(wǎng)絡,應用高效的財務管理軟件進行財務管理,制定高效性的財務管理安全預警機制。高校財務管理的良性、可持續(xù)發(fā)展需要進一步優(yōu)化高校財務網(wǎng)絡、高校財務軟件、建立合理的高校財務風險預警機制。同時,要實現(xiàn)高校財務管理業(yè)務和各部門管理發(fā)展的業(yè)務系統(tǒng),應用多種方式進行高校財務管理。第四,以數(shù)字校園為出發(fā)點實現(xiàn)高校財務管理的信息化建設。結合數(shù)字校園對高校財務管理的要求,在提升高校財務管理工作效率的同時還需要提升高校財務管理的總體水平,通過高校財務管理信息化的實現(xiàn)進一步促進數(shù)字校園發(fā)展。
3.完善高校財務管理信息化建設保障
第一,組織保障。高校財務管理信息化實現(xiàn)需要強有力的組織保障。為此,在高校財務管理信息化建設準備階段需要在校領導的支持下,調動各部門力量開發(fā)高效運行的財務管理信息化組織結構。在高校財務管理運行階段,需要建立自上而下、權責分明的高效財務管理監(jiān)督管理組織機構,規(guī)范高校財務信息化管理的各項工作。第二,資金保障。高校財務管理信息化建設的持續(xù)發(fā)展需要充足資金的支持。在高校信息化管理的不斷衍變下也需要在各個發(fā)展 過程中配備充足的資金。第三,風險防范保障。高校財務信息化管理的實現(xiàn)是一項系統(tǒng)化、復雜化的工程,加上內外部環(huán)境的影響,導致高校財務信息化管理過程存在各種形式的風險。為了實現(xiàn)高校財務信息化管理穩(wěn)定發(fā)展,需要采取有效的手段來規(guī)避這些風險,通過建立科學有效的財務管理信息化項目風險管理機制來規(guī)范風險。第四,監(jiān)督保障。高校財務管理信息化的實現(xiàn)需要接受有關部門的監(jiān)督,建立嚴謹?shù)呢攧展芾硇畔⒒瘍炔勘O(jiān)督制度。第五,提升高校財務管理信息化人員素質。高校財務管理信息化發(fā)展需要高素質的復合型人才。即需要結合社會發(fā)展變化和發(fā)展變化,在提升財務信息化管理人才管理水平、服務水平的同時,進一步強化財務管理信息化人才的責任意識、服務管理意識。
關鍵詞:數(shù)字化校園建設;信息數(shù)字化;實施;管理;基礎平臺
中圖分類號:TP315文獻標識碼:A文章編號:1007-9599 (2011) 16-0000-01
Digitalization Campus Information Platform Strategy Study
Jiang Hongtao
(Chongqing Railway Advanced Technical School,Chongqing400037,China)
Abstract:This paper studies the digital campus platform constitutes a system,the core functionality,data sharing and promote the implementation of such strategies,then discusses the construction of the digital campus-based platform and application management system planning and implementation.
Keywords:Digitalization Campus;Information Digitalization;Implementation;Management;Basic platform
一、引言
根據(jù)高校本身發(fā)展的需要,順應信息技術的發(fā)展潮流,采用先進的信息技術來構建數(shù)字化校園,加快信息化建設的步伐是高校占領信息制高點的一個有力的舉措,也為各個高校信息化建設提供了機遇和條件。但平臺建設包括若干設計和策略問題,需要根據(jù)學校的具體情況進行策略研究、分析、布局和實施,在此過程中策略決策是需要重點考察的課程,例如校園數(shù)據(jù)中心的安全策略、校園網(wǎng)上辦公和網(wǎng)上教學的數(shù)據(jù)共享策略等。
本文從當前國內大學的實際出發(fā),就數(shù)字化校園平臺建設的若干問題進行策略研究,探討對策和部署方式,進而研究更先進的校園網(wǎng)絡平臺建設思路。
二、數(shù)字化校園平臺建設的策略問題及研究
學校數(shù)字化校園建設是一項系統(tǒng)工程,主要建設的策略問題包括以下幾方面:
(一)數(shù)字校園建設的總體解決策略
校園網(wǎng)建設的首要問題是,如何確定數(shù)字校園的體系結構,制定數(shù)字校園的信息標準,以及各子系統(tǒng)的功能。
(二)校園平臺數(shù)據(jù)中心的建設與內容共享策略
建設一個為全校提供服務的數(shù)據(jù)中心,根據(jù)服務對象和數(shù)據(jù)性質的不同,實施的策略是建立不同的數(shù)據(jù)中心,以區(qū)分功能和避免災害損害全部數(shù)據(jù)。各個數(shù)據(jù)中心包括服務器主機托管、虛擬主機、應用服務、數(shù)據(jù)存儲服務、數(shù)據(jù)備份服務、數(shù)據(jù)安全服務等數(shù)據(jù)中心。
不同數(shù)據(jù)中心雖然功能不同,但內部數(shù)據(jù)將有交互共享的需求。實現(xiàn)內容共享的基本策略包括如下兩點:
整合資源,實現(xiàn)數(shù)據(jù)的高效存取:將各類共享信息數(shù)據(jù),存放于共享數(shù)據(jù)庫中,使得數(shù)據(jù)的存放更為精簡有效,避免存取不需要的數(shù)據(jù),并且減少了數(shù)據(jù)存取時的開銷,同時能夠保證數(shù)據(jù)及時更新,保證了全校信息的一致性,有利于管理部門的工作。
整合平臺,實施有效的安全防護與管理:隨著校園網(wǎng)提供的信息服務質和量的提升,對信息安全的需要也越來越強烈。同時,校園網(wǎng)提供更高層次服務的時候,對于用戶的身份認證、服務權限管理的要求也相應地提高。原來各個服務系統(tǒng)各自為政的身份認證的方式難以達到這個要求。這就必須要一個獨立的,高安全性和可靠性的身份認證及權限管理系統(tǒng)。該系統(tǒng)可以完成對整個校園網(wǎng)用戶的身份和權限管理,同時讓用戶無需頻繁登錄,方便使用。
(三)建設一整套校園信息管理策略
需建設一套管理界面系統(tǒng),為實現(xiàn)“網(wǎng)上辦公、網(wǎng)上管理、網(wǎng)上教學、網(wǎng)上服務”提供全面的系統(tǒng)支持。
學校數(shù)字化校園管理界面建設是一項復雜的系統(tǒng)工程,涉及面廣.對內牽涉學校各個部門,對外牽涉多家公司,既有技術層面交流、控制,又有管理層面的溝通、協(xié)調,同時數(shù)字化校園建設周期長,為保證管理系統(tǒng)的正?;?,我們運用以下的策略。(1)統(tǒng)一領導、統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一管理的組織保障體系。(2)總體規(guī)劃、抓住重點、分步實施、逐步推廣的建設步驟。(3)內合外聯(lián)、資源共享、優(yōu)化配置、形成特色的建設方式。
(四)基于身份認證安全的校園平臺網(wǎng)絡安全建設策略
利用全校的電子身份認證體系,并使用統(tǒng)一的電子身份體系為各種網(wǎng)絡應用系統(tǒng)服務,可保證校園網(wǎng)絡的安全、保證關鍵數(shù)據(jù)、關鍵應用的安全以及關鍵業(yè)務部門的安全,實現(xiàn)校園網(wǎng)絡及其應用系統(tǒng)的安全高效運行.
可行的策略是:數(shù)字化校園應該要有一個統(tǒng)一身份認證平臺.這個平臺給學校所有使用數(shù)字化校園系統(tǒng)的人員發(fā)放一套用戶名密碼,對他們的角色進行統(tǒng)一管理。對各種程序開發(fā)語言開放認證接口.使現(xiàn)有系統(tǒng)經(jīng)過很小的改動就可把身份認證轉到統(tǒng)一身份認證平臺上.新建設的業(yè)務系統(tǒng)也要使用統(tǒng)一身份認證進行認證。
(五)校園平臺的硬件設施布置策略
隨者近幾年的發(fā)展.各個高校的都已建成相當規(guī)模的網(wǎng)絡環(huán)境.網(wǎng)絡速度大幅提高。但是要建設和實施數(shù)字化校園仍需要滿足一些基本的策略。首先.從行政到學生思政管理的老師應該在辦公環(huán)境有人手一臺計算機.這條件應該比較容易實現(xiàn);對于授課的老師.應該在其家里能夠連上校園網(wǎng),這包括本身就在校園網(wǎng)內.或通過VPN連回學校,這樣老師在家里就可以進行批改作業(yè)或對學生答疑。其次.對于個人擁有計算機的學生,要讓他們在宿舍里連得進校園網(wǎng).對于買不起計算機的學生而言,學校應該對這部分人的數(shù)量進行調查.以建成一定規(guī)模的公共機房.讓這部分學生能有足夠的機會上機,以完成他們應該完成的作業(yè)和與本人相關的業(yè)務,比如獎學金申請、勤工儉學崗位申請、作業(yè)提交等等。
三、結論與下一步工作
綜上所述,要建設好數(shù)字化校園需要管理機構高屋建瓴、統(tǒng)一規(guī)劃。各個業(yè)務系統(tǒng)分步實施,責任到部門,責任到個人。層層把關.做到每個業(yè)務系統(tǒng)都發(fā)揮最大作用。不僅要做好硬件設備和軟件系統(tǒng)的準備.還要做好人員方面的準備,充分做好宣傳工作,讓全校的師生員工認識到數(shù)字化校園建設的重要性和必要性.使這個系統(tǒng)完全溶入到他們的工作和學習中去.這樣才能體現(xiàn)數(shù)字化校園的價值、使數(shù)字化校園的作用發(fā)揮到最大。
參考文獻:
[1]蔣東興,史宗愷,陳懷楚.大學資源計劃的方案研究[J].清華大學學報:自然科學版,2004,4:141-145
關鍵詞:數(shù)據(jù)中心;數(shù)字校園;信息資源;服務體系
為滿足數(shù)字校園信息資源的有效匯集、集中管理,創(chuàng)設信息資源規(guī)范存儲、應用服務結構合理的數(shù)據(jù)支撐環(huán)境,為數(shù)字校園和教學訓練信息化提供安全有利的數(shù)據(jù)支持與保障,構建數(shù)字化校園數(shù)據(jù)中心及服務體系。
一般將網(wǎng)絡中心、數(shù)據(jù)中心、視頻(有線電視傳輸及節(jié)目制作、網(wǎng)絡視頻點播)中心、語音(電話)中心的集合稱為“信息中心”或“信息管理中心”。
數(shù)字化校園硬件建設主要由三部分構成:一是承擔信息傳輸?shù)木W(wǎng)絡交換平臺,主要包括交換機、路由器等交換設備和傳輸鏈路,其集中與匯集點便是網(wǎng)絡接入中心(網(wǎng)絡中心);二是承擔應用服務與信息存儲的信息管理平臺,主要包括服務器、磁(光)盤陣列等服務與存儲設備,其集中安裝地點便是數(shù)據(jù)管理中心(數(shù)據(jù)中心);三是承擔上述設備正常運行保障和支持應用系統(tǒng)正常工作的支撐平臺,主要包括電源、制冷、接地、安全、應用等輔助和外部設備。
一、建設目的、意義
1.建設整合型的數(shù)據(jù)中心,符合建立數(shù)字化校園的時代要求
在信息化極速發(fā)展的今天,數(shù)字化(信息化)校園的建設如雨后春筍般飛速發(fā)展起來,作為軍事院校,更應結合我軍由機械化向信息化轉變的時機,加強數(shù)字化校園的建設,緊跟時代步伐。
2.建設整合型的數(shù)據(jù)中心,便于信息的統(tǒng)一管理與維護
我院現(xiàn)有服務器均采用DAS數(shù)據(jù)存儲方式,服務系統(tǒng)與數(shù)據(jù)整合在一起,服務系統(tǒng)(服務器的硬件存儲空間)的好壞直接影響了數(shù)據(jù)的存儲。隨著時間的推移,數(shù)據(jù)容量的不斷增加,由于服務系統(tǒng)的限制,會導致無法擴容甚至造成浪費。
此外各服務器上的數(shù)據(jù)備份工作不能統(tǒng)一管理和控制,備份效率低下,影響信息服務的總體性能。且不具有災難恢復機制,不能實現(xiàn)數(shù)據(jù)的實時恢復。
3.建設整合型的數(shù)據(jù)中心,是衡量一個學院信息化程度的重要標志
作為信息化發(fā)展的趨勢,IDC(數(shù)據(jù)中心)已是一個信息化建設的重要標志,作為全軍唯一一所機械化步兵學院,在信息化建設上要想走在前列,就必須建設一定規(guī)模的數(shù)據(jù)中心。
4.建立豐富的信息服務,可以充分發(fā)揮數(shù)據(jù)中心的作用
數(shù)據(jù)中心的建設,主要功能就是為信息服務提供硬件支撐平臺。建立豐富多樣的信息服務,可以使數(shù)據(jù)中心的作用得到充分發(fā)揮,不至于閑置浪費。例如建立自動化辦公平臺、校園一卡通平臺、教學指揮中心平臺、教學監(jiān)控平臺、安防監(jiān)控平臺等。
5.建立豐富的信息服務,可以極大提高工作效率及擴展工作方法
完善園區(qū)網(wǎng)服務體系,研發(fā)、建設與升級改造電子郵件系統(tǒng)、教學訓練信息資源搜索引擎系統(tǒng)、教學直播系統(tǒng)、新聞鏡像系統(tǒng)、視頻答疑等,為軍訓網(wǎng)用戶提供更多的信息服務平臺。不僅可以利用便捷的網(wǎng)絡提高辦公效率,還可以通過網(wǎng)絡擴展各種工作方法。
二、建設原則
該項目建設中遵循以下原則:
1.可行性原則。數(shù)據(jù)中心建設應該具有完善的數(shù)據(jù)存儲、備份、分析能力,能夠為數(shù)字校園在最大限度上提供7×24小時連續(xù)不間斷的數(shù)據(jù)服務。
2.實用性原則。在對技術發(fā)展和市場產(chǎn)品充分論證的基礎上,本著先進、適用的原則,不盲目追求購買高、精、尖設備,結合我院數(shù)字校園及信息化建設實際,選擇高性價比的產(chǎn)品和解決方案。
3.整體性原則。在保證“2110工程”建設項目順利實施的前提下,綜合考慮信息管理中心承擔的、涉及學院信息化建設和院校教學評價工作相關的項目,最大限度地實現(xiàn)設備共用、資源共享,發(fā)揮項目建設的整體效益。
4.擴展性原則??紤]數(shù)據(jù)中心存儲的信息資源會不斷增加,特別是“2110工程”教學信息資源建設項目的實施,對數(shù)據(jù)中心存儲空間的需求較大,因此,設計的解決方案必須在保護前期投資的基礎上,有較強的可擴展性。
5.兼容性原則。設計的數(shù)據(jù)中心要與現(xiàn)行的萬兆校園網(wǎng)絡相匹配,能充分發(fā)揮每個設備的作用;要與原有的、仍能使用的服務設備高度兼容,能夠實現(xiàn)統(tǒng)一管理和調配資源;要能為各種應用系統(tǒng)和服務體系提供高帶寬、大吞吐率的系統(tǒng)運行、數(shù)據(jù)存儲支持與保證。
三、主要功能
1.集中存儲信息資源
通過構建以IP SAN/NAS技術為支撐的數(shù)據(jù)中心,實現(xiàn)教學訓練信息、教學管理信息、政治工作信息、行政管理信息、教學及后勤保障信息的集中存儲與管理,充分利用存儲資源。
2.整合現(xiàn)有服務設備
通過購置IP存儲及網(wǎng)絡設備,將現(xiàn)有的曙光、惠普、戴爾、聯(lián)想、IBM等異構服務器并入數(shù)據(jù)中心存儲網(wǎng)絡,成為IP存儲的前端服務設備;變按應用系統(tǒng)區(qū)分服務設備為按服務區(qū)分應用設備,從而減少單臺服務器承擔的服務種類,減輕承擔數(shù)據(jù)存儲的負擔,提高網(wǎng)絡服務的整體水平。
3.構建先進服務體系
按照“2110工程”建設項目標準和院校教學評價指標體系要求,從構建數(shù)字校園的需要出發(fā),全面提供先進、實用的網(wǎng)絡服務;立足為多個應用系統(tǒng)綜合提供WWW、FTP、BBS、E-Mail、CHAT、視頻、數(shù)據(jù)庫、用戶認證、內容管理等服務,從而構建在一個門戶下,按技術服務類型區(qū)分服務設備的網(wǎng)絡服務體系。
4.優(yōu)化網(wǎng)絡應用平臺
通過規(guī)范信息系統(tǒng)和信息服務的功能架構,構建以教學訓練、教學管理(保障)、學術科研、政治工作、行政管理、后勤保障、數(shù)字圖書館為一級工作類別,各工作類別間橫向貫穿校園一卡通系統(tǒng)和自動化辦公系統(tǒng),形成底層數(shù)據(jù)共享、設備共用、統(tǒng)一用戶身份認證、安全防護體系共建的網(wǎng)絡應用平臺。
5.提供連續(xù)數(shù)據(jù)保護
利用數(shù)據(jù)中心的備份存儲設備,實現(xiàn)信息資源的連續(xù)數(shù)據(jù)保護(CDP)功能,確保學院無形資產(chǎn)的安全。
四、建設內容
數(shù)據(jù)中心及服務體系建設,包括存儲系統(tǒng)、備份系統(tǒng)、服務系統(tǒng)、存儲網(wǎng)絡、服務體系、輔助設備和機房環(huán)境建設等幾項內容。在該項目中主要購置公共信息資源存儲、教學信息資源備份、公共信息資源備份、網(wǎng)絡綜合服務、數(shù)據(jù)存儲網(wǎng)絡、數(shù)據(jù)服務支撐環(huán)境設備和部分輔助設備。
1.公共信息資源存儲系統(tǒng)建設
目前流行的存儲系統(tǒng)有兩種:FC SAN和IP SAN。針對我院的實際應用和未來技術的發(fā)展,擬采用IP SAN設備構建數(shù)據(jù)中心存儲系統(tǒng)。IP SAN存儲技術,通過在以太網(wǎng)上架構一個SAN存儲網(wǎng)絡,把服務器與存儲設備連接起來,把SCSI協(xié)議(提供塊級服務)封裝在IP協(xié)議中,把光纖通道解決的問題通過以太網(wǎng)實現(xiàn)。IP SAN 能夠跨平臺實現(xiàn)文件共享,支持Windows、UNIX、Linux等操作系統(tǒng),性價比高,相同容量下經(jīng)費投入少。
2.教學信息資源備份、公共信息資源備份系統(tǒng)建設
為減少經(jīng)費投入,采取手工備份的方法備份信息資源。手工備份采用高性能工控機增配大容量硬盤作為備份設備,按照配置20T的存儲磁盤,采用RAID 5磁盤鏡像后,資源備份容量約15T構建手工備份系統(tǒng)。擬購置7臺高性能工控機,每臺配4塊750GB SATA硬盤(每臺3T存儲容量)、1塊支持RAID 5 的RAID卡,用于分別承擔信息的備份存儲。
3.網(wǎng)絡綜合服務系統(tǒng)建設
網(wǎng)絡綜合服務主要包括承擔DNS、DHCP、E-Mail、BBS、CHAT、網(wǎng)絡電視、網(wǎng)上娛樂、網(wǎng)絡博客等網(wǎng)絡必需服務、不存儲信息資源或存儲少量用戶資源的服務設備,這些服務設備不重新購置,利用原有服務器。
4.數(shù)據(jù)存儲網(wǎng)絡建設
在數(shù)據(jù)中心利用IP SAN交換機將IP SAN存儲與前臺的服務器連接,構成數(shù)據(jù)存儲與備份服務的IP SAN專用網(wǎng)絡;同時可根據(jù)需要,將圖書館或位于其它建筑物的服務及存儲設備納入數(shù)據(jù)中心體系。
五、實現(xiàn)效益
1.教學資源數(shù)據(jù)中心
教學資源數(shù)據(jù)中心提供直接服務于教學訓練信息資源的存儲、備份、管理和服務,為學科專業(yè)網(wǎng)站、網(wǎng)絡教學(網(wǎng)絡課程)、軍事訓練多媒體信息資源系統(tǒng)、教學視頻點播系統(tǒng)、多媒體課件(教材)管理(點播)系統(tǒng)等教學應用系統(tǒng)提供硬件支撐環(huán)境,并提供與教學有關的網(wǎng)絡公共服務。教學資源數(shù)據(jù)中心由服務、存儲、備份系統(tǒng)和輔助設備構成。
2.公共服務數(shù)據(jù)中心
公共服務數(shù)據(jù)中心提供除教學訓練以外信息資源的存儲、備份、管理和服務,為學院門戶網(wǎng)站、單位站點、數(shù)字化校園平臺、教學指揮管理系統(tǒng)、自動化辦公系統(tǒng)、政工網(wǎng)、專題網(wǎng)站等公共服務與應用系統(tǒng)提供硬件支撐環(huán)境,并提供網(wǎng)絡電視、搜索引擎、電子郵件、數(shù)據(jù)庫、FTP、BBS、CHAT、娛樂等網(wǎng)絡公共服務。公共服務數(shù)據(jù)中心由服務、存儲、備份系統(tǒng)和輔助設備構成。
3.網(wǎng)絡接入控制中心
網(wǎng)絡接入控制中心是整個校園網(wǎng)的接入、匯聚、信息交換中心,提供到全院所有入網(wǎng)建筑物光纖的匯合,提供校園網(wǎng)所有終端、服務、存儲和交換設備的核心連接、路由交換、流量控制、服務管理、協(xié)議過濾、安全限制等功能,提供操作系統(tǒng)及病毒庫自動升級、防病毒與防黑客、端點準入、行為審計、入侵防御等網(wǎng)絡公共服務。網(wǎng)絡接入控制中心由網(wǎng)絡接入、路由交換、安全防護系統(tǒng)和輔助設備構成。
4.校園網(wǎng)絡管理中心
1引言
隨著我國各大高校數(shù)字校園的發(fā)展建設,網(wǎng)絡信息安全問題已經(jīng)成為了校園信息化建設中不可忽視的重點問題。為了解決校園網(wǎng)絡信息安全問題,越來越多的現(xiàn)代信息安全技術被廣泛應用于數(shù)字校園建設中,防火墻技術在網(wǎng)絡安全防護建設中應用得最為普遍。但是,傳統(tǒng)的邊界防火墻技術存在性能較差和單點失效等明顯弊端,更需要基于網(wǎng)絡拓撲結構來實現(xiàn)防火墻安全策略。因此,分布式防火墻技術在這種背景下應運而生,分布式防火墻技術通過在某些受保護的主機上進行部署,以解決傳統(tǒng)防火墻技術的瓶頸問題。本文主要對分布式防火墻在數(shù)字校園中的部署進行了方案設計。
2傳統(tǒng)防火墻中存在的問題
(1)內部安全問題。傳統(tǒng)的防火墻技術無法對內部數(shù)據(jù)進行安全監(jiān)控,更無法實現(xiàn)出現(xiàn)在網(wǎng)絡內部攻擊的安全防護。(2)性能瓶頸問題。傳統(tǒng)防火墻技術的性能較差,數(shù)據(jù)處理速度較慢,防護惡意攻擊的安全功能不夠完善。(3)單點失效問題。整個網(wǎng)絡的安全防護全部依賴防火墻技術,一旦惡意攻擊者翻越防火墻,或者防火墻配置出現(xiàn)問題,內部網(wǎng)絡將完全暴露于攻擊人員面前。(4)授權訪問問題。由于網(wǎng)絡環(huán)境非常復雜,很容易造成惡意攻擊人員繞過防火墻設置直接與內部網(wǎng)絡進行連接,給網(wǎng)絡安全防護帶來極大威脅。(5)端對端加密威脅。當基于新型網(wǎng)絡協(xié)議進行數(shù)據(jù)加密時,傳統(tǒng)防火墻技術經(jīng)常會由于沒有密鑰而無法識別合計檢查通過的數(shù)據(jù)包內容。(6)安全模式簡單。傳統(tǒng)防火墻技術的安全防護策略主要針對的是內部網(wǎng)絡,內部網(wǎng)絡中部署的主機全部采用相同的安全模式,很容易造成信息安全威脅。
3分布式防火墻的部署設計
3.1體系結構設計
本文主要基于Linux系統(tǒng)環(huán)境下,通過服務器部署防火墻策略,在防火墻基礎上進行安全策略協(xié)商,以確保各個防火墻可以協(xié)同工作,對整個網(wǎng)絡系統(tǒng)進行安全防護,構建分布式防火墻系統(tǒng)的原型。分布式防火墻系統(tǒng)結構如圖1所示,采用對話控制方式的協(xié)調機制,具有典型分散型防火墻系統(tǒng)的部署結構。
3.2控制中心結構設計
控制中心主要負責實現(xiàn)資料收集、相互對話、日志管理和證書簽發(fā)功能??刂浦行牡母鱾€節(jié)點處都配置了防火墻的安全策略庫、數(shù)字密鑰庫和數(shù)字證書等內容??刂浦行牡谋举|是CA認證中心,CA認證中心是分布式防火墻系統(tǒng)唯一授權和承認的數(shù)字證書簽發(fā)機構??刂浦行慕Y構主要包括策略模塊、日志模塊、策略分析模塊和策略協(xié)商模塊。
3.3防火墻結構設計
防火墻的設計主要采用了分布式結構,以分擔網(wǎng)絡數(shù)據(jù)流量的方法減少每個網(wǎng)絡節(jié)點承擔的數(shù)據(jù)處理量。分布式防火墻的部署能夠有效避免某個網(wǎng)絡節(jié)點感染木馬病毒而導致整個網(wǎng)絡受到嚴重的安全威脅,每個網(wǎng)絡節(jié)點必須針對需要經(jīng)過的數(shù)據(jù)進行識別和檢查。防火墻系統(tǒng)的體系結構包括通用層接口、IP過濾模塊、服務程序、聯(lián)動接口、沖突檢測、網(wǎng)絡解析、策略協(xié)商和日志管理等。接口層主要為用戶使用管理進行支持,IP過濾模塊負責對生成的日志信息進行保存,以記錄網(wǎng)絡訪問地址。沖突檢測模塊負責檢查各個數(shù)據(jù)輸入接口與防火墻連接的位置是否存在異常情況。安全解析模塊負責解析安全版圖,將其轉換成為系統(tǒng)可以識別和執(zhí)行的形式。策略協(xié)商模塊負責利用控制中心實現(xiàn)其他防火墻的安全防護策略的協(xié)同運行。
4結語
綜上所述,由于各大高校校園網(wǎng)絡建設規(guī)模非常龐大,網(wǎng)絡結構也十分復雜,本文提出了防火墻的部署方案,主要利用控制中心對安全防護策略進行協(xié)商,但這也可能會造成系統(tǒng)性能降低等問題,在下一步的設計研究中應該增加多個控制中心,由每個控制中心負責承擔部分防火墻安全策略的協(xié)商任務,再通過完善的數(shù)據(jù)通信機制使各個控制中心之間實現(xiàn)協(xié)商策略的交換。同時,還可以將控制中心的各項功能與防火墻功能結合,防止由于過于依賴策略中心給系統(tǒng)安全漏洞和威脅。
關鍵詞:云安全;數(shù)字化校園;病毒;網(wǎng)絡資源
1 引言
隨著社會不斷發(fā)展,高校教育也發(fā)生了翻天覆地的變化。教育手段由從前單一的黑板板書教學發(fā)展到現(xiàn)在利用多媒體、網(wǎng)絡、視頻等信息化手段教學。建立數(shù)字化校園,將會是高校未來的主要發(fā)展方向。據(jù)權威媒體研究,現(xiàn)在世界知名大學,90%以上已建立好數(shù)字化校園,全校覆蓋網(wǎng)絡,提供各種教學視頻、在線答疑、作業(yè)上傳等服務。同時,數(shù)字化校園還可以給教師提供一個辦公平臺,教師可以在OA平臺上共享課件資料、布置和批改作業(yè)、網(wǎng)絡答疑等。數(shù)字化校園的建設將為高校師生之間提供一個高效、快捷、方便的交流平臺。
網(wǎng)絡的開放性加速了數(shù)字化校園的建設,與此同時,也對其信息安全性提出了嚴峻的考驗。據(jù)英國《簡氏戰(zhàn)略報告》和其他網(wǎng)絡組織對世界各國信息防護能力的評估,我國被列入防護能力最低的國家之一,排名大大低于美國、俄羅斯等信息安全強國。我國已經(jīng)成為信息安全惡性事件的重災區(qū),國內與網(wǎng)絡有關的各類違法行為以每年超過30%的速度高速增長。在互聯(lián)網(wǎng)的催化下,計算機病毒領域正發(fā)生著深刻變革,病毒產(chǎn)業(yè)化經(jīng)營的趨勢日益明顯,一條可怕的病毒產(chǎn)業(yè)鏈正悄然生成。[1]
“云安全”是我國企業(yè)創(chuàng)造的概念,在國際云計算領域獨樹一幟。“云安全”(Cloud Security)計劃是網(wǎng)絡時代信息安全的最新體現(xiàn),它融合了并行處理、網(wǎng)格計算、未知病毒行為判斷等新興技術和概念。通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測來獲取互聯(lián)網(wǎng)中木馬、惡意程序等的最新信息,推送到Server端(即云端)服務器進行自動分析和處理,再把其解決方案分發(fā)到每一個客戶端。[2]
2 “云安全”對數(shù)字化校園網(wǎng)絡信息安全的影響
隨著計算機和網(wǎng)絡的普及,學生及教師依靠網(wǎng)絡資源進行學習、工作的比重越來越大,因此,提供一個無毒、快捷的網(wǎng)絡迫在眉睫。只有建立一個安全放心的校園網(wǎng)絡系統(tǒng)才能使教師和學生放心使用、愿意使用。
(1)校園網(wǎng)網(wǎng)絡一般不是病毒程序的首發(fā)地,由于“云安全”技術能隨時掃描網(wǎng)絡中的惡意軟件行為,并立即將解決方案分發(fā)給在其保護下的所有終端,因此校園網(wǎng)網(wǎng)絡能有效杜絕病毒和惡意軟件的侵入,更好的為師生提供服務。
(2)校園網(wǎng)網(wǎng)絡中的病毒絕大多數(shù)都是工作人員由于防毒意識不強,在接收電子郵件、下載文件或使用移動存儲設備時將病毒感染到網(wǎng)絡當中。在云安全系統(tǒng)下,所有的郵件、移動存儲設備都會被“云端”監(jiān)控,并在必要時進行隔離,從而減少了病毒帶入校園網(wǎng)網(wǎng)絡中的幾率。
(3)當校園網(wǎng)網(wǎng)絡中出現(xiàn)病毒時,被感染的終端會立即將病毒信息提交到“云端”,“云端”分析后,會自動搜索下載適合的殺毒程序,不需要去關閉網(wǎng)絡,斷開外網(wǎng)進行殺毒,使校園網(wǎng)網(wǎng)絡保持通暢狀態(tài),方便使用。
3 數(shù)字化校園的“云安全”實現(xiàn)
對于數(shù)字化校園網(wǎng)絡來說,由于它是一個開放性網(wǎng)絡,在使用校園網(wǎng)網(wǎng)絡時,有些教師或者學生操作水平不高或防病毒意識不強,當他在校園網(wǎng)內上傳或者下載一些學習資源的時候,很容易將病毒傳播到校園網(wǎng)內,引起網(wǎng)內計算機之間的相互感染,甚至危害到服務器安全,造成服務器數(shù)據(jù)泄露、丟失或者癱瘓。一般在這種情況下,學校網(wǎng)絡中心采取的措施一般都是暫停外網(wǎng)接入,然后用殺毒軟件進行全盤掃描,進行殺毒。但有時候,對于一些新的病毒,殺毒軟件往往顯得無能為力了。因此,在數(shù)字化校園的校園網(wǎng)絡中,選擇并安裝合適的網(wǎng)絡殺毒軟件可以有效的防止病毒在網(wǎng)絡上傳播,保護服務器的數(shù)據(jù)安全。
下文將以瑞星殺毒軟件為例,分析如何利用“云安全”技術對校園網(wǎng)絡進行病毒防御。瑞星卡卡6.0的自動在線診斷模塊是瑞星科技“云安全”計劃的核心之一。每當校園網(wǎng)內用戶啟動電腦,該模塊都會自動檢測并提取電腦中可疑木馬樣本,并上傳到瑞星“木馬/惡意軟件自動分析系統(tǒng)”,整個過程只需要幾秒鐘。隨后“木馬/惡意軟件自動分析系統(tǒng)”將分析結果反饋給用戶,查殺木馬病毒,并通過“瑞星安全資料庫”,分享給其他所有“瑞星卡卡6.0”用戶。用戶在訪問Internet、接收郵件或者下載文件時,云安全就會把用戶請求轉向趨勢云端威脅數(shù)據(jù)庫進行查詢比對,如果發(fā)現(xiàn)目標地址有威脅。用戶請求將會被阻隔,從而在惡意威脅達到用戶端之前提前進行阻擋。降低數(shù)字化校園網(wǎng)絡資源被惡意軟件感染的幾率。
由于此過程全部通過互聯(lián)網(wǎng)并經(jīng)程序自動控制,可以在最大程度上提高用戶對木馬和病毒的防范能力。理想狀態(tài)下,從一個盜號木馬從攻擊某臺電腦,到整個“云安全”(CloudSecurity)網(wǎng)絡對其擁有免疫、查殺能力,僅需幾秒的時間,高效有力地保證了整個校園網(wǎng)絡的安全與通暢。
瑞星卡卡6.0還提供U盤病毒免疫、自動修復系統(tǒng)漏洞、木馬行為判斷和攔截、不良網(wǎng)站防護、IE防漏墻和木馬下載攔截等6大監(jiān)控體系。能更全面的為校園網(wǎng)絡進行保護。
4 結論與展望
隨著信息技術的快速發(fā)展與廣泛應用,正深刻的改變的現(xiàn)代高校教育的機制。對教育模式與觀念有極大的轉變。因此,需要利用數(shù)字化校園給學生提供更加豐富的學習與交流手段。同時,由于高校教育的特殊性,對象是剛剛高中畢業(yè),剛剛成年,但還沒有形成一個完整的人生觀、價值觀、社會觀的青少年,在其學習階段,必須提供一個安全的學習環(huán)境,“云安全”技術是一個不二的選擇。云安全技術的出現(xiàn)對數(shù)字化校園的建設非常重要。它占用資源少、實時響應、可處理海量數(shù)據(jù)、使病毒信息更加完整、識別和查殺病毒不再僅僅依靠本地硬盤中的病毒庫等優(yōu)勢。它依靠龐大的網(wǎng)絡服務,實時進行采集、分析以及處理。整個Internet就是一個巨大的“殺毒軟件”參與者越多,每個參與者就越安全,這個網(wǎng)絡就會越來越安全。
參考文獻:
[1] 李海明.互聯(lián)網(wǎng)病毒傳播和攻擊行為的新趨勢[R].RisingInternet Security Technology Conference.2008,11.
[2] 王鵬.《走近云計算》.人民郵電出版社.2009,3
[3] 朱芳芳 云安全實現(xiàn)措施的研究 . 武漢郵電出版社. 2010 . 9
[4] 鐘瑋.互聯(lián)網(wǎng)安全策略與實施:云安全[R].Rising InternetSecurity Technology Conference.2008,1
[5] 云安全技術專題[EB/OL].[2009—08—20].netseeurity.5 leto.com/secu/yun/index.html