鐵路行業(yè)信息安全的論文(通用9篇)
無論是身處學校還是步入社會,大家都跟論文打過交道吧,論文是進行各個學術領域研究和描述學術研究成果的一種說理文章。你知道論文怎樣才能寫的好嗎?下面是小編收集整理的鐵路行業(yè)信息安全的論文,供大家參考借鑒,希望可以幫助到有需要的朋友。
鐵路行業(yè)信息安全的論文 篇1
1鐵路信息安全管理面臨的挑戰(zhàn)
鐵路行業(yè)信息安全檢查工作一直都作為一個常態(tài)化的管理機制運行,在一定時間間隔內(nèi)定期或不定期開展,但大部分單位對檢查工作認識不足,需要動用技術力量對系統(tǒng)進行掃描、滲透并部署采集設備時,各單位普遍有畏難情緒,運行維護部門又擔心會影響正常的業(yè)務使用?傮w來看,檢查工作本身所能提供的信息有限,從而無法真實并準確反應單位信息系統(tǒng)及信息安全現(xiàn)狀,也就無法對系統(tǒng)進行有針對性的信息安全加固及整改。
2應對措施
建立良好的信息安全管理模式是鐵路信息系統(tǒng)安全穩(wěn)定運行的根本保障,有利于鐵路行業(yè)信息系統(tǒng)的發(fā)展。針對上述鐵路信息安全管理面臨的挑戰(zhàn),建立鐵路行業(yè)信息安全管理新模式,結合鐵路行業(yè)現(xiàn)有組織管理架構,借鑒已有的信息安全管理制度,明確信息安全工作的地位、目標、原則以及策略,從組織管理、制度及應急管理、運行維護管理和等級保護管理幾個方面來深入考慮和分析,采用體系化管理方式保障信息系統(tǒng)的安全穩(wěn)定運行。
2.1健全組織管理機構
信息安全組織管理方面,建立并逐步健全一套自上而下的安全組織機構,成立鐵路信息系統(tǒng)安全管理領導機構,作為系統(tǒng)安全管理的常設組織。同時,采用分層結構,以適應鐵路行業(yè)鐵路總公司、鐵路局、站段3級管理機制。鐵路總公司領導機構作為全路信息系統(tǒng)安全管理的常設領導機構,負責制定全路信息系統(tǒng)安全管理制度及辦法,發(fā)布鐵路信息系統(tǒng)安全防護技術的標準,制定安全管理制度。區(qū)域安全管理機構主要職責有:負責各鐵路局的信息安全管理中心的日常管理工作,及時與安全專家協(xié)商討論安全執(zhí)行方案,執(zhí)行安全響應中心制定的具體安全策略,定期向上級匯報信息安全管理相關工作,下設多個安全管理決策小組和管理執(zhí)行小組,管理執(zhí)行小組主要負責監(jiān)督和協(xié)調(diào)鐵路局下設各車站的信息安全管理執(zhí)行工作。車站級信息安全執(zhí)行分組包括安全監(jiān)督員、安全檢查員、安全執(zhí)行員3類安全工作人員。
2.2強化制度建設及工作流程管理
2.2.1管理制度
鐵路信息系統(tǒng)安全不僅要強化系統(tǒng)建設,更要做好內(nèi)部安全管理建設,具體要做好以下工作:
。1)建立專門的安全防御組織:針對鐵路信息系統(tǒng)整體安全,鐵路總公司應成立專門的機構,負責網(wǎng)絡的安全管理和應急響應。鐵路局、基層站段相應的部門,對鐵路基礎網(wǎng)實施自頂向下的實時監(jiān)控與管理。
。2)建立健全安全保密制度:各部門應制定嚴格的安全保密條例,杜絕不必要的人員接觸和了解鐵路核心網(wǎng)絡設備與技術,防止敏感信息泄露。對有權了解、處理關鍵信息的內(nèi)部人員制定更嚴格、更詳細的安全責任制度,明確個人在信息安全方面應該承擔的職責以及發(fā)生責任事故后的處罰。
(3)建立健全數(shù)據(jù)安全保護措施:針對鐵路核心業(yè)務系統(tǒng)的關鍵數(shù)據(jù),需要建立完備的本地和異地備份制度,同時,采用雙機備份、物理隔離的技術方案,定時增量備份。
(4)定期實施漏洞掃描和系統(tǒng)補丁升級:系統(tǒng)管理人員需定期對網(wǎng)絡進行掃描,以檢測和評估網(wǎng)絡漏洞。檢測范圍包括所有的網(wǎng)絡設備和終端設備,同時掃描網(wǎng)絡內(nèi)所有主機系統(tǒng)的配置及安全漏洞。
。5)定期實施計算機安全檢查:針對處理關鍵數(shù)據(jù)的計算機,應建立完善的日志,記錄所有與安全有關的事件。安全日志不僅要完整的記錄安全事件,而且需要具備防篡改、抗抵賴功能。
2.2.2標準制度
以信息安全相關管理和技術規(guī)范及不同層次的信息安全制度為重點,構建科學嚴謹、有效適用、系統(tǒng)規(guī)范的信息安全管理標準制度體系。制定相應的技術標準、作業(yè)辦法等,明確工作標準,流程,落實管理責任,規(guī)范作業(yè)行為。按照信息安全風險管理的要求,對各項管理規(guī)章制度進行全面的清理和完善,不斷加強鐵路信息安全標準制度體系建設,使鐵路信息安全風險管理工作制度化、規(guī)范化和標準化。
2.2.3工作流程管理
信息安全管理流程包括信息安全培訓工作流程、信息安全運行維護工作流程、信息安全風險控制流程、信息安全應急處置流程、信息安全監(jiān)督檢查與改進流程等各項管理工作流程。應根據(jù)工作實際情況,建立健全、持續(xù)改進、推廣應用先進的信息安全管理工作流程,使鐵路信息安全管理和運行維護工作專業(yè)化、標準化、規(guī)范化。
2.3建立信息安全運行維護管理體系
2.3.1安全風險管理
鐵路信息系統(tǒng)安全管理中心采用風險評估的方法,分析和評估系統(tǒng)的風險源和安全威脅源,并根據(jù)各類信息資產(chǎn)的重要程度和價值,選擇適當?shù)目刂拼胧p緩風險。鐵路局要組織建立安全風險管理體系,進行信息資產(chǎn)風險評估和風險處理。從理論上,風險只能降低或減少而不能完全消除。選擇控制措施的原則是既能使鐵路信息系統(tǒng)受到與其價值和保密等級相符的保護,將其所受的風險降低到可接受的水準,又能使所需要的費用在預算范圍之內(nèi),使鐵路行業(yè)能夠保持良好的競爭力和成功運作的狀態(tài)。另外,系統(tǒng)的風險是動態(tài)的,風險評估活動應定期進行,特別是在系統(tǒng)的核心功能及技術發(fā)生重大變化和內(nèi)外環(huán)境發(fā)生重大變化時,風險評估應重新進行。
2.3.2安全運行維護
鐵路信息系統(tǒng)安全運行維護管理依托安全管理中心實現(xiàn)系統(tǒng)的安全運行維護。鐵路總公司信息系統(tǒng)安全管理中心運行維護平臺可實現(xiàn)對系統(tǒng)中的網(wǎng)絡、主機、安全系統(tǒng)、數(shù)據(jù)庫、中間件、存儲備份設備和應用系統(tǒng)的可視、可控、可管理,協(xié)助運行維護人員監(jiān)控系統(tǒng)和及時發(fā)現(xiàn)問題。各鐵路局安全管理部門運行維護人員應通過使用運行維護平臺,積極開展運行維護管理工作,實現(xiàn)鐵路局安全監(jiān)管監(jiān)察部門與鐵路總公司安全運行維護工作的有效連接。對各地區(qū)安全管理部門能夠處理的事件,按照路局區(qū)域內(nèi)管理流程執(zhí)行,并定時向鐵路總公司安全管理中心上報故障情況并提交運行維護處理單。
2.3.3安全應急響應
鐵路信息系統(tǒng)安全應急響應體系的建立應做好以下5個階段工作。
。1)保護階段:制定應急反應工作流程計劃、確定預警和報警的方法、建立備份的體系和流程、建立安全的系統(tǒng)、進行應急反應事件處理的預演。
(2)預警與報警:識別和發(fā)現(xiàn)各種安全的緊急事件。在緊急情況發(fā)生前,產(chǎn)生安全的預警報告,在緊急情況發(fā)生時,產(chǎn)生安全警報給應急反應中心。應急反應中心將根據(jù)事件的級別,采取相應措施。
。3)牽制與反饋:在確認緊急事件發(fā)生的情況下,應急反應中心將根據(jù)預先制定的反應計劃,進入應急反應流程。同時,應急反應系統(tǒng)本身將根據(jù)預先制定的規(guī)則,采取相應的措施,把緊急事件的影響降到最小。
。4)消除階段:對于系統(tǒng)內(nèi)部病毒,應該采用最新的病毒專殺工具清除。對于系統(tǒng)的外部入侵和非法授權訪問等,應該通過專用的漏洞掃描工具發(fā)現(xiàn)系統(tǒng)存在哪些漏洞,然后采用相應的手段消除漏洞安全隱患。對于入侵攻擊或超量訪問要采用有效的攔截和限量訪問措施,使系統(tǒng)資源處于可控范圍。
(5)恢復階段:在數(shù)據(jù)或者系統(tǒng)被破壞,無法修復的情況下,應進行系統(tǒng)的恢復,且恢復要依據(jù)預先制定的恢復流程嚴格進行。
2.3.4安全策略優(yōu)化
制定有效的安全策略,當原有安全策略無法滿足現(xiàn)有系統(tǒng)的安全需求時,要結合實際情況對系統(tǒng)安全管理策略進行調(diào)整優(yōu)化,以適應新的安全管理制度。制定出符合鐵路信息系統(tǒng)的安全管理策略,以確保系統(tǒng)的信息安全保密性為主,采用多層次保護、最小授權、綜合保護和嚴格管理等措施。
2.3.5安全檢查審計
安全檢查審計依托安全管理平臺,通過對鐵路信息系統(tǒng)中相關信息的收集、分析和報告,判定現(xiàn)有系統(tǒng)安全控制手段的有效性,檢查系統(tǒng)的誤用和濫用行為,統(tǒng)計系統(tǒng)的安全事件,并按照安全事件的影響和危害程度進行等級劃分,從而驗證當前安全策略的合規(guī)性,為以后的歸納總結,安全系統(tǒng)的進一步改善提供依據(jù)。安全管理平臺根據(jù)從專項的日志審計產(chǎn)品、終端審計產(chǎn)品、數(shù)據(jù)庫審計產(chǎn)品和應用審計產(chǎn)品中收集上來的信息進行關聯(lián)分析,進行審計規(guī)則匹配,發(fā)現(xiàn)違規(guī)行為并進行告警和響應。通過安全審計與安全管理平臺的融合,使得安全審計體系的建設與安全管理平臺的建設目標達成了一致,有助于鐵路信息系統(tǒng)整體安全體系的形成和完善,并通過對安全事件的分析,把握系統(tǒng)安全威脅的發(fā)展趨勢,形成日報告或周報告進行定期安全信息通報,為系統(tǒng)的安全策略優(yōu)化提供決策性指導。
2.4建立等級保護管理制度
為切實做好信息安全管理工作,鐵路行業(yè)需要借助等級保護這一安全抓手,將等級保護與信息安全日常管理緊密結合,將信息安全管理全面納入鐵路運輸安全生產(chǎn)管理體系,按照“誰主管誰負責、誰運行誰維護”和屬地化管理原則,逐級落實信息安全責任,建立地方與總公司信息化發(fā)展相適應的信息安全監(jiān)督管理機制。同時,為了在縱向上實現(xiàn)對等級保護的控制,鐵路行業(yè)主管部門在國家文件政策指導下,應制定符合本行業(yè)安全需求的等級保護行業(yè)標準、行業(yè)等級保護實施方法等文件,用以指導本行業(yè)的等級保護工作,保障鐵路運輸及生產(chǎn)安全管理。
2.5建設鐵路信息安全綜合管理平臺
為保證鐵路信息安全等級保護工作的有序展開,需要建設信息安全綜合管理平臺,旨為鐵路總公司及下屬單位開展與信息安全管理相關工作的綜合工作平臺,功能將覆蓋鐵路總公司及其下屬單位的信息安全管理工作的主要內(nèi)容,并支持公安部等級保護管理工作。平臺主要提供以下3類功能:
。1)以信息系統(tǒng)定級、備案、整改、測評和檢查等規(guī)定步驟為主線,實現(xiàn)等級保護工作任務的下發(fā)、執(zhí)行、進度監(jiān)控和督辦;
。2)風險管理、應急管理、安全檢查和事故通報等專項管理功能;
(3)日常辦公的綜合管理、培訓教育、標準管理等。
3結束語
鐵路行業(yè)信息安全問題更多來源于內(nèi)部,這就不僅要在安全性技術上下功夫,而且更應該從信息安全管理模式和方法上入手。本文從組織管理、制度及應急管理、運行維護管理和等級保護管理幾個方面詳細探討了如何健全和強化管理制度,并通過建立信息安全綜合管理平臺,實現(xiàn)信息安全工作的規(guī)范化管理,促進信息安全管理工作的常態(tài)化發(fā)展,最終實現(xiàn)鐵路信息系統(tǒng)統(tǒng)一、規(guī)范、監(jiān)管和完善的信息安全運用。鐵路行業(yè)各單位、各部門要進一步提高對鐵路信息安全重要性和開展信息安全管理工作必要性的認識,切實增強做好信息安全工作的自覺性和主動性,努力掌握先進的管理方法,準確把握信息安全風險管理的重點和關鍵,科學推進鐵路信息安全管理工作的有序開展。
鐵路行業(yè)信息安全的論文 篇2
信息化是將傳感、通信、計算機、控制等信息技術手段應用于某一領域,全面改造業(yè)務流程、建立并完善新的生產(chǎn)方式、提高經(jīng)營管理能力和水平的轉變過程。而審計信息化是通過一個轉變過程,使審計工作以最大程度處于體現(xiàn)信息技術、運用信息技術的狀態(tài)。審計信息化是有效應對信息化環(huán)境給審計工作帶來挑戰(zhàn)的有力武器。
一、審計信息化在鐵路運輸企業(yè)應用現(xiàn)狀
隨著鐵路生產(chǎn)力布局調(diào)整、鐵路局直管站段等重大體制改革的實施,以及鐵路運輸企業(yè)會計信息化應用水平的高速發(fā)展,鐵路運輸企業(yè)對內(nèi)部審計的信息化有著越來越高的要求,提高鐵路運輸企業(yè)審計信息化水平是一件相當迫切的工作。
1、現(xiàn)場審計實施系統(tǒng)的應用
現(xiàn)場審計實施系統(tǒng)在鐵路運輸企業(yè)的應用是從本世紀初開始的。目前在全鐵路審計部門推廣使用的《鐵路運輸企業(yè)審計信息系統(tǒng)》。鐵路審計部門在現(xiàn)場審計階段采用審計信息系統(tǒng)后,審計人員審計的手段和方式有了重大的變化,審計效率有了很大提高。目前審計信息系統(tǒng)是鐵路審計人員必備的工具,它為審計工作帶來了可喜的變化。信息化下審計方式的重大變化主要包括以下幾方面。
。1)審計前期賬簿準備的變化。傳統(tǒng)的查賬方式,是從紙質(zhì)的報表和賬簿入手的。因此在到審計現(xiàn)場前,審計人員應通知被審計單位要將被審計年度的賬頁提前打印,也包括不足一年的賬頁。而信息化條件下,被審計單位則無需提供紙質(zhì)賬頁。審計人員直接從會計部門取得電子賬套,導入審計信息系統(tǒng)中,即可進行查賬。
。2)現(xiàn)場審計的變化。
一是數(shù)據(jù)篩查的快捷。數(shù)據(jù)篩查對于審計人員是一項重要的工作。在傳統(tǒng)審計時,數(shù)據(jù)篩查需要手工從大量的數(shù)據(jù)中篩查出要用到的數(shù)據(jù),過程相對繁瑣,工作量相當大。在信息化條件下,審計信息系統(tǒng)本身就提供了數(shù)據(jù)篩查和分析的功能,比如:對科目發(fā)生額的分析,可以對某一科目的發(fā)生額進行計算和分析,發(fā)生額、占總期間比重、平均金額的比率、平均單張金額等項目可自動列表,提供審計人員的分析結果,同時可以通過圖形顯示,而且這種分析幾乎是隨時分析隨時出結果的。另外也可以通過審計信息系統(tǒng),將數(shù)據(jù)導入excel表格當中,利用表格對數(shù)據(jù)的排序、篩選、分類等功能進行分析。
二是數(shù)據(jù)統(tǒng)計的便利。數(shù)據(jù)統(tǒng)計是審計人員的一項日常工作。在傳統(tǒng)審計方式下,審計人員要將需要被統(tǒng)計的數(shù)據(jù)手工填寫進紙質(zhì)表格,然后通過計算器進行累加。這項工作需要審計人員要有絕對的細心和耐心來保證統(tǒng)計結果的準確。而在信息化條件下,一般是將需要被統(tǒng)計的數(shù)據(jù)輸入excel表格中,讓軟件自動累加,為保證結果準確,只需要復查輸入是否正確。如果是利用審計信息系統(tǒng)的話,在查賬過程中,將需要累加的賬目選中,可自動生成excel表格,然后再讓軟件自動累加。這中間過程均為自動生成,基本保證結果的準確。
三是數(shù)據(jù)的趨勢分析。在傳統(tǒng)審計方式下進行數(shù)據(jù)的趨勢分析,需要將被分析的數(shù)據(jù)手工填寫進紙質(zhì)表格,手工計算比率,根據(jù)計算結果通過表格或另外制作圖表來分析數(shù)據(jù)趨勢。而在信息化條件下,審計信息系統(tǒng)可以直接針對某一科目的數(shù)據(jù)進行計算,然后直接顯示該數(shù)據(jù)在一年內(nèi)各月趨勢分析圖。由于電腦處理數(shù)據(jù)的高速性,審計人員幾乎不用等待,就可以直觀的看到數(shù)據(jù)的趨勢。同時,由于審計信息系統(tǒng)可以導入某一個單位連續(xù)數(shù)年的財務數(shù)據(jù),趨勢分析不僅可以分析一年內(nèi)的趨勢,也可以擴展到連續(xù)數(shù)年的分析,這在傳統(tǒng)審計方式下很難辦到的。
四是計算工具的使用。在傳統(tǒng)審計方式下,要檢查對某些賬務數(shù)據(jù)計算的準確性,例如:折舊、存貨的差異等,一般采用兩種方式,一種是按照正常的計算方式重新計算,再與賬面上數(shù)字核對,另一種是通過檢查被審計單位計算步驟,確認其計算的正確性。在信息化條件下,可以利用審計信息系統(tǒng)來檢查以上計算的準確性。檢查時,審計人員只需要指定相關的參數(shù)后,系統(tǒng)可自動計算并顯示出相應結果,結果準確并一目了然。
五是法規(guī)文件查詢方式的變化。在未采用電子化文檔時,審計人員要隨身攜帶大量常用的法規(guī)文件。在對問題進行定性時,還需要在大量文件中找到所需要的文件。在使用電子文檔后,特別是在應用審計信息系統(tǒng)后,法規(guī)文件的查詢方式發(fā)生巨大變化。審計信息系統(tǒng)提供了審計法規(guī)庫的功能。審計人員可以將全部電子化的法規(guī)文件導入系統(tǒng)當中,作為備用。在審計時,可隨時查看,也可利用分類或按照關鍵字搜索等方式直接找到所需要的法規(guī)文件。
2、審計管理方式在信息化環(huán)境下的轉變
。1)電子文檔的使用。在非信息化環(huán)境下,審計文書的撰寫是一項工作量極大的工作。由于審計底稿、審計報告等審計文書都要經(jīng)過初稿、復核等過程,在完全采用手工書寫的情況下,需要不斷的修改,并不斷書寫。在信息化環(huán)境下,在電腦上采用文字處理軟件進行撰寫、修改,令審計文書的撰寫工作變得不再繁瑣,特別是在修改上完全改變了原來的工作方式,效率得到了極大提升。
。2)檔案存放的新途徑。在信息化環(huán)境下,審計檔案存放增加了一種新的方式,除了將紙質(zhì)的資料裝訂存檔外,還可以將審計底稿、審計報告等電子版的審計檔案存儲在電腦中。如果要調(diào)用審計檔案,審計人員可以隨時從電腦中調(diào)用電子檔案,而不必專門跑到檔案館去。
(3)網(wǎng)絡的使用。網(wǎng)絡改變的不僅是我們的生活,也改變了審計管理的方式。審計部門的管理人員可以通過網(wǎng)絡向審計人員下達審計計劃、審計指導方案、上級文件等,審計人員也可以向管理人員上傳審計報告、工作總結等。審計人員之間以及審計人員和被審計單位之間也可以相互傳送審計文檔。由于審計人員審計地點的分散性,網(wǎng)絡的特性能幫助審計管理人員更好進行審計管理工作,也幫助審計人員之間更好的交流。
。4)審計對外宣傳的新途徑。原來審計對外宣傳的途徑是非常少的,很多人都不太了解審計工作。在信息化條件下,通過設立審計部門網(wǎng)站來增加審計對外宣傳的力度,讓更多的干部職工了解鐵路內(nèi)部審計部門的工作職責、工作流程以及取得的成果,增加內(nèi)部審計的影響力。
二、審計信息化應用存在的不足及解決辦法
1、審計信息化應用存在的不足盡管審計信息化的應用給審計工作方式帶來了重大轉變,但審計信息化的應用仍存在不足,審計信息系統(tǒng)仍不完善,制約了其在新形勢下所發(fā)揮的作用。主要體現(xiàn)在以下幾個方面。
。1)實際工作中對審計信息系統(tǒng)的應用僅處于低層次。在實際的審計工作中,對于審計信息系統(tǒng),部分審計人員還把它僅僅看做是在電腦上看賬,主觀上不愿去使用審計信息系統(tǒng)提供的豐富功能?陀^上,由于被審計單位有各自的特點,系統(tǒng)部分功能不能全部適用;或者由于審計部門自身的特點,系統(tǒng)部分功能只有個別審計部門能夠使用。
。2)審計與會計的信息系統(tǒng)未能實現(xiàn)完全數(shù)據(jù)共享。目前審計信息系統(tǒng)僅能處理從會計信息系統(tǒng)的賬務處理子系統(tǒng)和會計報表子系統(tǒng)中取得的數(shù)據(jù),沒有針對固定資產(chǎn)、材料、工資等子系統(tǒng)數(shù)據(jù)的處理模塊,對于這些子系統(tǒng)的審計工作只能依靠其他替代手段。
(3)審計信息系統(tǒng)軟件的培訓不及時,審計人員難以全面掌握系統(tǒng)功能。自從推廣審計信息系統(tǒng)軟件開始,相關的培訓未能及時跟上。隨著審計人員的新老交替,新加入審計隊伍的人員不斷增加。沒有培訓,也沒有相應的指導書,僅靠自身摸索很難讓新審計人員全面掌握審計信息系統(tǒng)的豐富功能。
。4)審計信息系統(tǒng)的后續(xù)更新處于停滯狀態(tài)。審計信息系統(tǒng)在會計信息系統(tǒng)版本更新后進行過相應更新,但其他的后續(xù)更新基本處于停滯狀態(tài)。客觀上看,由于審計信息系統(tǒng)是由審計部門和信息部門聯(lián)合開發(fā),軟件開發(fā)完成以后,開發(fā)人員各自回到原崗位,進行后續(xù)更新確實有困難。
(5)審計管理系統(tǒng)未能建立。對于審計信息化來說,審計管理的信息化也是一個重要的部分。目前全鐵路還沒有一個審計管理系統(tǒng),也沒有在審計信息系統(tǒng)當中設立相應的審計管理模塊,對審計計劃、審計電子檔案、審計人員等的管理沒有做到系統(tǒng)化。
2、審計信息化應用存在不足的解決辦法
那么如何解決以上實際應用中存在的問題呢?筆者認為應從以下兩方面入手。
。1)建立信息化的審計隊伍,加強審計信息化的后續(xù)教育,逐步實現(xiàn)審計信息系統(tǒng)的高層次應用。審計信息化需要既精通審計業(yè)務又精通計算機技術的復合型人才,要建立信息化的審計隊伍,要從源頭抓起。吸收人員進入審計隊伍前,要將信息化素質(zhì)作為一個考量因素。同時,通過建立信息化知識技能的培訓體系,加強信息化后續(xù)教育,并定期召開審計信息化建設研討交流,來提高信息化素質(zhì),樹立信息化思維方式,用信息化的新武器來武裝審計隊伍。在此基礎上,通過不斷嘗試和改進,達到對審計信息系統(tǒng)的熟練掌握,實現(xiàn)審計信息系統(tǒng)的高層次應用。
。2)對審計信息系統(tǒng)定期進行后續(xù)更新,彌補功能缺失,實現(xiàn)審計與會計的信息系統(tǒng)完全數(shù)據(jù)共享?紤]到設立專職的審計信息系統(tǒng)維護人員不現(xiàn)實,可考慮設立兼職的維護人員。維護人員要定期向全鐵路的內(nèi)部審計人員對審計信息系統(tǒng)征求意見,并根據(jù)意見進行修改,在遇到會計信息系統(tǒng)出現(xiàn)較大變動時,應同步更新。維護人員在對審計信息系統(tǒng)修改更新后,應編寫相應的使用手冊,方便審計人員隨時學習新增功能。維護人員還可以充當顧問,讓審計人員在使用系統(tǒng)遇到問題時,可以進行咨詢。
目前審計信息系統(tǒng)急需改變的,是讓審計與會計的信息系統(tǒng)能實現(xiàn)完全數(shù)據(jù)共享,讓審計信息系統(tǒng)不僅能從會計信息系統(tǒng)的賬務子系統(tǒng)和報表子系統(tǒng)取得數(shù)據(jù),還能從固定資產(chǎn)、材料、工資等子系統(tǒng)中取得相關數(shù)據(jù),更好地服務于審計。
三、在鐵路運輸企業(yè)進一步推進審計信息化工作的建議
1、開展網(wǎng)絡審計試點由于會計信息管理系統(tǒng)的網(wǎng)絡化已經(jīng)初步形成,今后網(wǎng)絡審計是審計的發(fā)展方向。通過在審計信息系統(tǒng)添加網(wǎng)絡審計功能的基礎上,審計人員應逐步進行網(wǎng)絡審計的嘗試。網(wǎng)絡審計可以大大縮短現(xiàn)場審計時間,節(jié)約資源,降低成本,提高效率。網(wǎng)絡審計通過進行試點,逐步總結經(jīng)驗進行推廣。
2、進一步發(fā)展審計管理工作的信息化今后審計管理工作的信息化要進一步發(fā)展,逐步建立和完善審計管理系統(tǒng),審計計劃、審計質(zhì)量控制、審計人員以及審計成果和審計案例等管理工作逐漸系統(tǒng)化。
3、建立健全信息化條件下的審計標準和規(guī)范審計信息化不斷開展的同時,信息化條件下審計標準和規(guī)范也有待細化和完善。為促進審計信息化的發(fā)展,今后應加快修訂和完善信息化條件下的相關審計標準和規(guī)范,包括業(yè)務規(guī)范和技術規(guī)范,制定時可側重于計算機系統(tǒng)內(nèi)部控制評價、計算機審計過程、相關審計技術及審計證據(jù)收集、電子審計檔案保存使用等方面。
總之,只要堅定的走信息化審計的道路,通過解決在推進審計信息化工作進程中的遇到問題,不斷總結經(jīng)驗,審計信息化就一定能使鐵路內(nèi)部審計工作更好地為正確決策和有效監(jiān)督提供強有力的支持。
鐵路行業(yè)信息安全的論文 篇3
在我們國家經(jīng)濟飛速發(fā)展的今天,建筑行業(yè)作為推動國家基礎建設的主動力正在邁著大步向前進。作為工程項目管理中的信息化管理在工程項目管理中的作用日益明顯,這是我們工程項目管理往標準化、科學化管理的一個必然趨勢建。信息化是當今世界經(jīng)濟社會發(fā)展的必然趨勢,已經(jīng)成為推動人類社會高速發(fā)展的強大動力,也是各個國家實現(xiàn)現(xiàn)代化的重大發(fā)展戰(zhàn)略。今年本人對高速鐵路信息化管理在工程項目管理中的應用進行深入的研究和分析,通過對高速鐵路信息化的介紹和分析,重點從信息化對高速鐵路項目的重要性方面作出論述。闡明信息化對高速鐵路工程項目管理的積極推動作用。
高速鐵路信息化工程項目管理重要性。
隨著現(xiàn)在信息技術的快速發(fā)展,信息化在高速鐵路工程建設項目起到了至關重要的`作用,工程項目管理信息化成了必然的趨勢。高速鐵路作為國家重大建設項目之一,其資金投入數(shù)額高、技術需求高、品質(zhì)監(jiān)管嚴格,經(jīng)過對運用信息化加以管控能夠優(yōu)化管理過程,提升管理能力。信息化在鐵路發(fā)展中起著不可忽視的作用,是鐵路領域發(fā)展的重點策略與現(xiàn)代化的重要象征。高速鐵路作為政府重要的建設項目,投入的資金多、技術要求高、質(zhì)量監(jiān)管嚴格,在其項目建造過程中運用項目管理信息系統(tǒng),能夠優(yōu)化管理過程,提升高速鐵路建造品質(zhì)。下面將進一步突出說明信息化在高速鐵路工程項目管理中的重要性。
1高速鐵路信息化的簡介
信息化是當前全球經(jīng)濟社會前進的主要方向,已變成促進人類社會快速發(fā)展的巨大動力,同時是每個國家實現(xiàn)現(xiàn)代化的關鍵策略。信息化在鐵道發(fā)展中起著不可忽視的作用,是鐵路領域發(fā)展的重要策略與現(xiàn)代化的重要象征。高速鐵路作為政府重要的建設項目,投入的資金多、技術要求高、質(zhì)量監(jiān)管嚴格,在其項目建造過程中運用項目管理信息系統(tǒng),能夠優(yōu)化管理過程,提升高速鐵路建造品質(zhì)。
2高速鐵路工程建設項目管理信息化的重要性
2.1工程建設項目管理信息化的必要性
(1)信息資源共享性。構建一個公共的信息控制系統(tǒng),介入在建工程管理的各個機構、各個管理人員把自己享有的信息資源輸入到信息系統(tǒng)中,便于各方了解項目有關信息,第一有利于提升工作速度,第二有利于提升管理質(zhì)量。讓工程的透明度提升,使大家可以更準確、深入掌握工程建設情況。利用共享的信息平臺為有效的建設項目管理提供了基礎數(shù)據(jù)信息。
(2)部門溝通及時性。溝通指的是人和人之間傳輸與交流信息的過程,對于工程獲得成功是不可缺少的,并且也是不容忽視的。對于大規(guī)模工程,通常牽涉到諸多部門與諸多人員,工程開工時,需要項目經(jīng)理及大批的設計人員,管理機構和項目負責人可把需求直接利用信息管理平臺和有關機構進行交流。各個機構均應當配備專門的溝通專員,另外應考慮平臺出現(xiàn)問題無法交流時,運用其他的交流方法。讓人員在配置和各專業(yè)間的條件提交更簡便,責任更清晰,讓工程科學、穩(wěn)定實施。
(3)管理模式及業(yè)務流程的優(yōu)化。信息化工程不單單是過程的自動化,其還包括管理形式和業(yè)務過程的整合。信息化構建是一種管理的革新,因為其牽涉到公司的諸多方面,因此在初期建設過程中,應當選取水平較高的項目負責人和成員,此對信息平臺的構建有非常重大的意義。
2.2提升高速鐵路項目管理能力的本質(zhì)要求
高速鐵路工程建設品質(zhì)要求嚴格、技術繁雜、建造時間短,工程管理是高速鐵路建設獲得成功的保障,F(xiàn)代化項目管理要求管理信息化,將信息的搜集與處置當做平常管理的主要任務,將定量和定性剖析有效融合,有依靠主觀經(jīng)驗判定轉變成依托信息合理決策。因為電腦技術的快速發(fā)展,其文件存儲、報告打印、圖形操作頁面、互聯(lián)網(wǎng)通訊等效能大幅提升了人們實施工程管理的質(zhì)效。讓信息化變成工程管理的主要渠道。目前電腦在工程管理中的運用,已經(jīng)從最初的文字處理,上升到了3個不同的層級,分別是信息管控、建造指揮、戰(zhàn)略支撐。
2.3建設數(shù)字鐵路的根基
數(shù)字鐵路是以GPS、RS、GIS、信息平臺、虛擬化、物聯(lián)網(wǎng)、信息集成等技術為依托,探究我國鐵道基礎設施、移動設備和鐵道環(huán)境的信息化,達成鐵道服務資源與運輸資源的全方位管控與直接顯示的鐵路信息平臺。數(shù)字鐵路具有數(shù)字化、自動化、虛擬化、可視化、智能化、信息化、網(wǎng)絡化的特點,是一個巨大、繁雜的大工程,是對鐵道信息化的進一步拓展。鐵路信息基礎架構應當在鐵道建造期間便初步建設,這是由于全部的鐵路基礎設施信息均在建造期間逐步累積構成的。假如未曾在鐵道建造階段注重基礎設施的材料的搜集、歸納與架構化,構成完善的鐵道信息基礎架構,構建數(shù)字鐵路也就無從談起了。
3高速鐵路信息化對工程管理的必要性
3.1信息化對企業(yè)自身管理的重要性
(1)可提升企業(yè)業(yè)務流程的速度,加快信息交流,從而提高企業(yè)的管理水平和效率,加快企業(yè)信息化建設,運用先進措施達成人才、資本、材料、信息資源的集中謀劃、調(diào)配與協(xié)調(diào),讓計算機技術和管理業(yè)務過程有效融合,讓信息平臺變成工程信息溝通的介體,進而增快工程管理平臺中信息反應速度與平臺的反應效率,提升公司管理效率,對于建設公司來說,有重大價值。據(jù)統(tǒng)計,在國外建筑業(yè)企業(yè)中凡運用項目管理平臺的公司,施工進度提高50%,施工質(zhì)量提高40%以上,而施工設計費用和人力費用卻分別減少15%-30%和5%-20%。
(2)實現(xiàn)合理高效的監(jiān)督,加強企業(yè)決策力度。對于建設公司來說,信息技術可以對公司工程施工的各個時期加以有效監(jiān)督,不管是工程的進度、協(xié)議踐行的程度,還是工程中人力、機械、材料的運用費用,均能夠依托計算機技術加以即時監(jiān)督。
(3)打破地區(qū)限制,達成了跨區(qū)域管理。運用計算機技術,能夠協(xié)助公司解決此種跨部門、跨地區(qū)合作、交流等難題。特別是自從中鐵建設集團實行地區(qū)管理以后,我們更需要此種迅速、即時、高效的信息互享與交流平臺,全方位滿足工作需求,提升管理效率,減少公司的跨地區(qū)管理費用。對于工程涉及全球多個國家與地區(qū)的我們來說,運用工程管理平臺和財務管理平臺等應用程序更有助于達成全球業(yè)務的集中管控。
3.2信息化對施工項目管理的重要性
(1)順應施工工程管理對信息量的要求,達成信息的高效整合與運用長時間的粗放型管理,導致建設公司對搜集、歸納和使用信息的忽略,并逐步形成了憑借經(jīng)驗進行管理和控制的模式。隨著公司建筑工程數(shù)量及規(guī)模的不斷增加,施工信息也會越來越多,如果還是沿用傳統(tǒng)的信息統(tǒng)計模式,不僅降低了信息傳輸?shù)男,還增加了傳輸?shù)牧鞒蹋以趥鬏斶^程中極易造成信息失真的情況出現(xiàn)。使用計算機技術不僅能將工作量保持在一個穩(wěn)定的狀態(tài),還能形成信息的采集、分析和共享,同時還能對信息予以進一步挖掘,有效提升了信息的使用效率。
(2)構建合理有效的預算計劃體系,對成本加以全方位管控利用信息平臺不但能夠構建全方位預算體系,減短預算時間,另外依托有效的項目成本控制,做到質(zhì)量有根據(jù)、耗費有定額、管理有規(guī)范。
(3)形成資本流、物流、數(shù)據(jù)流、人流等“四流合一”的信息化模式運用計算機及互聯(lián)網(wǎng)技術,對企業(yè)施工過程中每個環(huán)節(jié)予以及時處理,且在公司內(nèi)部建立并完善相應的網(wǎng)絡平臺,從而有效實現(xiàn)公司“四流合一”(資本流、物流、數(shù)據(jù)流、人流)的集成管控局面,大大提升了公司整體的運行效率。企業(yè)在項目管理過程中,采用信息化管理模式不僅能夠提升企業(yè)的經(jīng)濟效益,還能有效提升企業(yè)的管理水平和管理質(zhì)量。
3.3在企業(yè)整合能力方面,信息化具有的重要意義在高速鐵路施工單位實施信息化管理,對企業(yè)管理效率和管理水平而言有著重要的現(xiàn)實意義。同時,從企業(yè)整合能力角度而言,信息技術能夠有效提升企業(yè)的核心競爭力,為企業(yè)的發(fā)展起到巨大影響。通過信息化技術的使用,能夠實現(xiàn)對企業(yè)財務、材料采購、具體施工以及勞資等內(nèi)容的整合、提煉和升華,并有效形成總部、子公司、項目部三級管理模式,大大提升了企業(yè)的市場競爭力。
4結論
通過本文的分析我相信隨著信息化管理系統(tǒng)的日臻完善它對工程項目管理的推動作用會越來越明顯,因為信息化管理在其自身系統(tǒng)的建立與框架基礎上本身就有其科學性、及時性、系統(tǒng)性、聯(lián)動性等各方面優(yōu)勢。也能促進鐵路系統(tǒng)更好地發(fā)展,更充分地發(fā)揮鐵路事業(yè)對經(jīng)濟和社會發(fā)展的推動作用,鐵路工程項目管理的信息化己成為必然的選擇。使行業(yè)、企業(yè)、建設項目都能在信息化管理中受益。但是,我們也必須看到,當前的高速鐵路信息化管理建設還存在著諸多的問題,還有很多的工作需要開展。要緊緊圍繞著當前高速鐵路信息化管理建設中存在的問題,結合著我國鐵路事業(yè)發(fā)展的長遠規(guī)劃,并結合我國經(jīng)濟和社會發(fā)展對鐵路系統(tǒng)的需要,來逐步完善高速鐵路工程項目信息化的建設工作。使之能在以后的工程項目管理中發(fā)揮更大的作用,產(chǎn)生更多的經(jīng)濟效益和社會效益!
鐵路行業(yè)信息安全的論文 篇4
1關鍵業(yè)務流程
合同管理信息系統(tǒng)在開發(fā)設計過程中,需重點考慮起草合同和變更合同在審核處理過程中的狀態(tài)轉換情況。起草合同一旦錄入則置為待發(fā)送狀態(tài),在進行審核時,會依據(jù)實際情況產(chǎn)生審核通過或審核未通過的狀態(tài)。在合同進行結項操作后還可以進行取消操作,恢復到審核通過狀態(tài)。起草合同狀態(tài)為審核通過時,如果需要對合同狀態(tài)進行修改,則需要啟動合同變更流程,變更合同的狀態(tài)與起草合同的狀態(tài)相同。審核通過的變更合同在審核通過狀態(tài)下可以再次進行變更。結項狀態(tài)的合同不能進行任何修改操作,如需要進行修改,則必須取消結項操作,將合同置為審核通過狀態(tài),然后使用變更合同的流程對其進行修改。同時,系統(tǒng)應重點解決合同的起草、評審和執(zhí)行情況監(jiān)控,主要有合同起草和合同變更2個流程合同變更流程在新增合同審核通過后進行。業(yè)務流程。
2系統(tǒng)設計
2.1總體架構
合同管理信息系統(tǒng)總體構架共劃分為4層。
。1)數(shù)據(jù)層:主要用于數(shù)據(jù)的存儲,為其它各層提供基礎的數(shù)據(jù)支持。包括合同信息、變更信息審核信息、附件信息、統(tǒng)計信息、基礎信息6個數(shù)據(jù)庫
。2)支持層:對系統(tǒng)的基礎和公共功能進行整合,形成平臺,主要包括:組織機構管理、數(shù)據(jù)字典管理、數(shù)據(jù)導出管理、角色管理、權限管理、登陸管理等模塊。
。3)業(yè)務層:業(yè)務層是合同業(yè)務處理的核心內(nèi)容,基于數(shù)據(jù)層和基礎層建立,包括:合同起草管理。合同變更管理、財務信息管理、合同執(zhí)行管理和合同模板管理5個模塊。
(4)訪問層:使用平臺層的登陸管理,進行認證后,對業(yè)務和平臺操作在頁面中進行統(tǒng)一展現(xiàn)。
2.2系統(tǒng)功能設計
按照系統(tǒng)功能分析結果,為實現(xiàn)系統(tǒng)建設的目標,系統(tǒng)在提供人員部門、角色管理等基礎功能的情況下,需要實現(xiàn)5個應用系統(tǒng)的功能,主要包括合同起草管理、合同變更管理、財務信息管理、合同執(zhí)行管理和合同模板管理。各業(yè)務模塊基于支持層建立,是實現(xiàn)企業(yè)合同管理規(guī)范的關鍵。起草合同在審核通過后,可以進行合同變更,變更合同也必須在審核后才能生效。起草合同和變更合同進入執(zhí)行管理。只有錄入了財務數(shù)據(jù)的合同才能進行結項管理。在進行收、付款合同統(tǒng)計和合同管理統(tǒng)計時,不區(qū)分是否為結項合同。合同管理信息系統(tǒng)各子系統(tǒng)關系。
2.2.1合同起草管理起草合同管理是辦理合同業(yè)務的入口,為合同管理人員起草合同時使用,在此處提供新合同信息、審核未通過合同信息、待辦事項的提醒等功能。系統(tǒng)中要管理的合同關鍵信息包括合同基本信息(名稱、類別、對方單位、簽訂日期、起止日期、簽訂人等)、財務信息(合同金額、計劃到付款信息、多部門聯(lián)合分劈信息等)、合同文本等。
2.2.2合同變更管理當已簽訂的正式合同需要變更時,由合同管理人員發(fā)起變更申請業(yè)務流程。此功能主要包括合同內(nèi)容修改和合同變更申請的提交,以及對未通過審核的變更合同的修改,并提供合同變更歷史和審核意見的跟蹤查看功能。
2.2.3財務信息管理財務人員對已簽訂的合同進行日常管理。包括財務工作號記錄、實際到付款信息、發(fā)票開具與接收信息、稅款信息等。
2.2.4合同執(zhí)行管理執(zhí)行管理功能主要對合同的執(zhí)行情況進行監(jiān)控和管理,重點是對合同查詢和統(tǒng)計功能。
(1)收/付款提醒:依據(jù)收付款計劃,提醒合同管理人員近期收付款信息;
。2)結項管理:當合同履行完成時,進行合同的結項操作,同時應對特殊情況,系統(tǒng)支付解除結項功能;
。3)查詢與統(tǒng)計:在對合同進行分類別、分形式管理的基礎上,重點統(tǒng)計與分析系統(tǒng)的收/付款情況、稅款情況、開具發(fā)票等。
2.2.5合同模板管理針對鐵路科研企業(yè)合同種類多而雜的特點,方便合同起草人正確的使用最新的合同模板,系統(tǒng)提供外部合同模板、企業(yè)內(nèi)部合同模板以及版本管理。
2.2.6系統(tǒng)管理功能模塊主要為以上系統(tǒng)功能提供支持,主要包括組織機構管理、角色權限、人員管理、數(shù)據(jù)字典管理和系統(tǒng)日志等功能。其中數(shù)據(jù)字典涵蓋了合同內(nèi)容中的所有選擇項的內(nèi)容,包括合同類別、企業(yè)實體等內(nèi)容,并與查詢與統(tǒng)計功能緊密銜接。
3結束語
本文在鐵路行業(yè)及簽訂合同類型和特點的基礎上,全新設計了一套適應鐵路信息化科技型企業(yè)的合同管理信息系統(tǒng)。按照數(shù)據(jù)層、支持層、業(yè)務層、訪問層4個層次搭建了系統(tǒng)的總體構架,明確了各子系統(tǒng)之間的關系,實現(xiàn)了系統(tǒng)的關鍵設計。該系統(tǒng)對起草、變更、財務管理、執(zhí)行管理、系統(tǒng)管理等各項功能進行了分析,并詳細闡述了系統(tǒng)各項功能設計。系統(tǒng)已經(jīng)完成總體設計、開發(fā)、測試及上線部署工作,并已投入使用,運行穩(wěn)定。該套信息管理系統(tǒng)實現(xiàn)了企業(yè)合同規(guī)范化的動態(tài)管理與監(jiān)督,有效的規(guī)范了業(yè)務流程,方便了信息統(tǒng)計和查詢,既解決了企業(yè)合同管理的實際問題,提高了企業(yè)的管理效率,也較好地滿足了現(xiàn)代科技型企業(yè)的管理要求,使企業(yè)運行更加規(guī)范化、科學化、標準化。
鐵路行業(yè)信息安全的論文 篇5
信息系統(tǒng)現(xiàn)已在鐵路系統(tǒng)廣泛應用,成為鐵路運輸生產(chǎn)、安全管理中必不可少的工具和手段。基建工程配套信息系統(tǒng)工程越來越多,做好基建配套信息工程施工的過程管理,是保證信息工程乃至整個工程質(zhì)量的保證。從基建配套信息工程的實施過程程序出發(fā),對信息工程施工過程管理的方法進行思考,闡述信息工程施工過程管理的重要意義。
鐵路;信息工程;施工過程;管理;思考。
隨著鐵路的跨越式發(fā)展,信息系統(tǒng)仿佛是遍布全身的神經(jīng)末梢,其觸角已經(jīng)深入到鐵路的各個環(huán)節(jié)和領域。信息系統(tǒng)在鐵路運輸生產(chǎn)、安全保障、信息溝通等方面都發(fā)揮了巨大的作用。現(xiàn)代鐵路運輸生產(chǎn)離開信息系統(tǒng)的支持,很多工作都會受到巨大影響。鐵路基建配套信息工程一般是隨著基建項目一起實施,伴隨著基建項目“立項,規(guī)劃,設計,施工,驗收,應用”等環(huán)節(jié),每個環(huán)節(jié)都會影響信息工程的質(zhì)量,進而影響整個工程的效果。本文以鄭徐客專配套信息工程的建設施工過程管理為例,探索信息工程施工過程管理的現(xiàn)實意義和方法。
1信息工程建設程序
基建配套信息工程建設,從工程建設的概念范疇和信息工程建設近年來的發(fā)展來看,大體需要經(jīng)過的程序見圖1在上述的流程程序中,每個環(huán)節(jié)都非常重要,都會影響信息工程建設的最終結果和質(zhì)量。工程實施過程是項目具體實施的過程,牽扯的面廣,涉及的單位和人員多,還有很多不確定因素和突發(fā)情況,因此管理起來最困難?梢哉f,這個過程直接影響工程結果是否按照既定的目標進行實施,建設成的信息系統(tǒng)是否滿足使用要求,因此,必須要做好信息工程的施工過程管理。
2信息工程施工過程管理
2.1對系統(tǒng)方案進行審查,做好交底要做好施工過程管理,就要做好比如技術,物資設備,勞動力組織,施工現(xiàn)場要求等各項準備工作,并要對工程實施過程進行督促檢查。前期設計方案審查、技術交底,是關系工程實施質(zhì)量的前提,是項目實施的技術準備,只有經(jīng)過這些過程,用運用管理、檢修標準和后期運行維護要求來克服設計和方案中不足缺陷,才能保證建成的系統(tǒng)滿足生產(chǎn)需要。經(jīng)過對施工進度計劃、施工部署,質(zhì)量保證措施等進行有針對性的審查,充分考慮現(xiàn)場可能出現(xiàn)的突發(fā)情況,提前預想,就能保證施工過程的順利安全。鄭徐客專配套信息工程實施過程中,對前期的可研,初設,施工圖進行認真審查,結合路局的運維經(jīng)驗和已開通項目的實施情況,對設計院提供的相關設計文件進行審查,提出專業(yè)意見,確保了項目建成后符合路局的管理要求。
2.2施工過程嚴把質(zhì)量關施工過程對工程的結果影響巨大,嚴把質(zhì)量關,做好施工過程的管控,確保信息工程整體質(zhì)量。鄭徐客專信息工程施工過程中,充分發(fā)揮監(jiān)理的作用,嚴格按照設計要求對設備材料進行驗收,確保工程使用的設備材料的質(zhì)量合格達標。同時對監(jiān)理工作情況進行全過程管理,檢查其監(jiān)理記錄及相關資料,現(xiàn)場抽查進場設備材料,為信息系統(tǒng)的質(zhì)量提供了保證。
2.3抓好施工的現(xiàn)場管理信息工程的施工現(xiàn)場,對工程項目的實施產(chǎn)生重要影響,對現(xiàn)場的工具,材料和成品保護都直接影響項目質(zhì)量。做好施工的現(xiàn)場管理,是工程項目施工過程管理的重要內(nèi)容。因此,對信息工程的施工現(xiàn)場進行檢查,規(guī)范,尤其是成品保護,促其加強現(xiàn)場的科學管理,使現(xiàn)場施工作業(yè)和現(xiàn)代化管理相結合,物資流通和信息網(wǎng)絡相結合,既保證了現(xiàn)場整體管理和施工質(zhì)量,也加強了施工過程的安全。工程項目歸根到底是需要通過人來實施,因此加強對現(xiàn)場施工人員管理,對現(xiàn)場實施情況和作業(yè)環(huán)境進行監(jiān)督,加強協(xié)調(diào),高效組織,進行標準化作業(yè)管理,對施工全過程監(jiān)控。對施工計劃,施工日志,施工進度報告進行實時跟蹤檢查,做到現(xiàn)場情況清楚可控,有力保證了工程的實施質(zhì)量。
2.4加強現(xiàn)場督促檢查在施工過程中進行必要的現(xiàn)場檢查,發(fā)現(xiàn)施工過程中的不符合規(guī)范和要求的地方,隨時督促整改,確保工程實施的質(zhì)量。另外,自己在工作中的缺點,可能不能馬上覺察,需要在檢查中發(fā)現(xiàn),所謂“旁觀者清”,就是這個道理。因而在工程實施過程中進行嚴格檢查,不走馬觀花,不走過場,落實檢查的問題,并及時整改解決,保證了最后的施工質(zhì)量。鄭徐客專合計進行平推檢查,驗收前檢查等6次,發(fā)現(xiàn)問題85項,基本都在督促檢查中把問題消滅,使得項目實施順利,保證了靜態(tài)驗收、動態(tài)驗收、動態(tài)檢測和安全評估順利實施,保證了按期開通運營。
2.5抓好施工過程的管理抓好施工過程管理是項目按計劃推進,圓滿完成的重要保證。對于保證施工過程安全,保證成本控制,保證質(zhì)量都具很有意義。因此在鄭徐客專信息工程實施過程中,定期組織施工、設計、監(jiān)理單位召開推進會,保證會議質(zhì)量。督促施工單位排好計劃,提前布置,對于在施工檢查出的問題,制定問題整改推進計劃,整改問題日匯報,實時掌握現(xiàn)場情況。檢查指導施工單位建立消防安全,治安,環(huán)保等方面的制度,并監(jiān)督落實。做好施工過程的進度控制,在過程中及時采取措施對施工進度進行控制調(diào)整,對進度進行動態(tài)調(diào)整,對異常情況及時處理,確保施工過程安全穩(wěn)定可控。
2.6及時進行施工總結及時總結,及時分析,是工程施工總結教訓,積累經(jīng)驗財富的過程。因此,工程施工的每一道工序,每一個過程結束后,都及時總結,及時分析,提煉好的做法和經(jīng)驗,為下一步工作的開展實施做指導。每一個過程都完美了,項目的結果也就是完美的。
3信息工程施工過程管理方法探索
信息工程施工過程管理的方法有很多,但是總起來,不外乎以下幾種。
3.1制定規(guī)章和規(guī)范由于國家和鐵總的規(guī)范、要求、標準都是原則性的,對于系統(tǒng)實施過程中詳細具體的個性要求,不能涵蓋,因此根據(jù)以往的經(jīng)驗,現(xiàn)場實施的要求,總結制定設計、建設、施工單位可以執(zhí)行的規(guī)章規(guī)范是必要的,路局編制的"機房建設指導意見"給施工單位規(guī)范施工提供了依據(jù),對照意見進行檢查和驗收,保證了系統(tǒng)實施質(zhì)量。
3.2制定質(zhì)量控制措施
(1)職責落實,人員落實,保證質(zhì)量控制人員的配置;
。2)確保施工單位資質(zhì)要求?偘鼞峁┓职毯凸こ桃笙喾馁Y質(zhì)證明,要求具有專業(yè)許可和實施經(jīng)驗。
。3)對于進場材料、設備要進行抽檢。在平推檢查中發(fā)現(xiàn),現(xiàn)場的防靜電地板包裝標識為辦公地板,為保證地板的防靜電效果,要求施工單位進行防靜電測試,并提供測試報告,保證了信息機房的防靜電要求和效果。
(4)加強對隱蔽工程實施過程的記錄檢查和現(xiàn)場抽查。加強對隱蔽工程監(jiān)理記錄的檢查,真正發(fā)揮監(jiān)理的作用,保證信息系統(tǒng)工程的監(jiān)理質(zhì)量。
。5)積極開展質(zhì)量改進措施管理。在變化中成長,在變化中提高,不斷積累經(jīng)驗,及時總結改進措施,匯編成冊,留檔交流,成功經(jīng)驗在今后的項目工程中推廣和在運維中借鑒。
3.3加強進度控制措施在鄭徐客專項目實施過程中,嚴格按照既定的工期目標,督促實施,及時調(diào)整工期偏差,加強現(xiàn)場管控,抽調(diào)得力人員,組成工程實施推進突擊隊,現(xiàn)場把關,現(xiàn)場盯控,指導協(xié)調(diào)各項工作的推進落實,確保項目按要求實施。先后選派申鐵杰能公司和徐州站專業(yè)工程師40余人次現(xiàn)場蹲點,指導協(xié)調(diào)施工單位做好各項信息系統(tǒng)的局端接入,聯(lián)調(diào)聯(lián)試,設備安裝等工作,同時盯控驗收問題的整改克缺。由于組織得力,方法得當,使得項目按期完成,保證了全線聯(lián)調(diào)聯(lián)試和開通運行。
3.4積極做好變更管理在信息系統(tǒng)工程實施過程中,由于受各方面因素的影響,變更是有發(fā)生,處理好變更,整個工程將按照既定目標方向發(fā)展,處理不好變更,輕則成本超支,工期延長,重則項目失敗,前功盡棄。因此要處理好變更管理,對變更進行審查、審核,促進變更實施,將變更控制在可控范圍內(nèi),保證整個項目的實施要求。
3.5做好結合部管理任何一個項目,任何一個工程,都需要各專業(yè),各工種互相配合,沒有獨立的,不與其他專業(yè)聯(lián)系的孤立的項目。信息工程項目一般涉及房建、電力、消防、暖通和通信等專業(yè),因此做好各專業(yè)結合部的管理至關重要,否則,工程實施就會受到影響,導致工程實施受阻。在鄭徐客專信息工程項目實施工程中,認真做好了下面的管理:
。1)溝通管理。做好施工單位和運營接管單位,施工單位和維護維保單位,施工單位和建設單位等之間的溝通管理,采取合理的方式方法,在溝通中確保相互的認可和支持。朝著共同的目標推進信息工程的實施。
。2)全局管理。明確目標,積極實施全局管理,大局觀念,做到局部服從全局。保證工程實施各方的目標是一致的,各方都要朝著這個目標前進,才能實現(xiàn)全局的目標。
(3)資源管理。要管理好結合部的問題,就要協(xié)調(diào)各方面的關系,協(xié)調(diào)各方面的資源,兼顧各方的利益,調(diào)集一切可用資源,協(xié)調(diào)分配資源,充分利用資源,保證資源利用最大化,才能使得信息系統(tǒng)工程的順利實施,提高信息工程的質(zhì)量。
4結束語
鄭徐客專配套信息工程的實施過程中,由于重視了施工過程的管理,做好重點環(huán)節(jié)控制,督促檢查,使施工單位由被動檢查整改變主動控制;對工程進行全過程監(jiān)控,做好每一環(huán)節(jié),嚴把施工質(zhì)量關,嚴格控制設備材料進場關。終于圓滿完成了信息工程項目的實施,為全線開通運行創(chuàng)造了條件;ㄅ涮仔畔⑾到y(tǒng)工程的實施,可能還有許多的因素影響,工程施工的過程隨著時間,地域的變化而變化,實時過程也千差萬別,因此,要想獲得一個永恒不變的方法和規(guī)律,不現(xiàn)實,只有不斷積累,適時改變,才能保證現(xiàn)場施工過程的可控,保證信息工程的實施質(zhì)量。
鐵路行業(yè)信息安全的論文 篇6
1信息系統(tǒng)審計概述
現(xiàn)代各個行業(yè)都需要進行信息審計,以便國家進行宏觀調(diào)控,同時也便于企業(yè)領導制定下一步的規(guī)劃。信息系統(tǒng)審計并沒有統(tǒng)一的概念,不同的學者站在不同的角度對其進行了闡釋,但是大家都比較認可ISACA對信息系統(tǒng)審計所下的定義,即信息系統(tǒng)審計是一個過程,在這一過程中,相關人員需要獲取證據(jù),同時對證據(jù)進行評價,以此為依據(jù)來評判計算機系統(tǒng)中的數(shù)據(jù)是否真實可靠,其中所記錄的資產(chǎn)是否安全等。信息系統(tǒng)審計主要包含三方面內(nèi)容:首先,真實性審計,這種審計主要是為了補充傳統(tǒng)審計,確保財務管理真實準確,杜絕假賬的出現(xiàn);其次,安全性審計,其針對的是信啟以及資產(chǎn),避免因為信息系統(tǒng)的問題,而為企業(yè)帶來經(jīng)營風險;最后,績效審計,其針對的是投入與產(chǎn)出。這3個方向的審計實際上都是按照審計目標要求,來對證據(jù)進行詳細的評價,最終得出相應的評價結果。信息系統(tǒng)審計所要達到的目標就是確保數(shù)據(jù)真實、合法、可靠,以此保證信息系統(tǒng)安全、保密、可用。審計目標貫穿于審計工作始終,是每個審計人員都要遵循的準則。
2現(xiàn)階段鐵路信息系統(tǒng)全生命周期審計的現(xiàn)狀
2.1很多信息系統(tǒng)全生命周期審計只是事后審計
很多鐵路信息系統(tǒng)審計人員,并不關注事前、事中審計,而是注重事后審計,這樣難以發(fā)現(xiàn)問題,解決問題,F(xiàn)階段我國在鐵路信息系統(tǒng)審計方面,通常都是在信息系統(tǒng)建設完成之后才開展審計工作,尤其是績效以及專項審計更加明顯,這是事后審計。盡管事后審計也十分重要,但是只是單純地依靠事后審計,必定會造成審計不全面,而且即使在審計過程中,發(fā)現(xiàn)了問題,也難以追根溯源,可能整個項目都會受到影響。但是如果能夠在事前、事中就進行審計,發(fā)現(xiàn)問題之后,可以立即解決,對整個項目不會造成過于嚴重的影響。
2.2不注重信息系統(tǒng)運營維護期間的審計工作
因為受到信息系統(tǒng)固有特點的影響,其在整個生命周期之內(nèi),存有很大的安全隱患,經(jīng)過調(diào)查顯示,這些隱患通常出現(xiàn)在運營維護期間。信息系統(tǒng)的產(chǎn)生、發(fā)展、滅亡,這是一個全生命周期,其與其他行業(yè)最大的區(qū)別在于,信息系統(tǒng)投入使用之后,依然需要工作人員從事大量的工作,以便能夠隨時糾正軟件錯誤,保證信息系統(tǒng)可以隨時隨地滿足社會需求。相關數(shù)據(jù)顯示,鐵路信息系統(tǒng)在維護期間,所花費的成本幾乎達到了整個項目的一半以上,但是糾正與修改,會影響信息系統(tǒng)的安全性,這對鐵路經(jīng)營有著更大的風險。因此做好信息系統(tǒng)運營維護期間的審計工作十分必要,既可以節(jié)約成本,也可以提高信息系統(tǒng)軟件的使用年限。
2.3專業(yè)化程度不高
信息系統(tǒng)審計所使用的技術專業(yè)性并不強,因此很多審計人員在規(guī)定的審計時間內(nèi),并沒有檢查出特別有價值的東西,F(xiàn)階段,我國鐵路企業(yè)所使用信息系統(tǒng)通常都是大型網(wǎng)絡數(shù)據(jù)庫系統(tǒng),此種類型的系統(tǒng)不僅規(guī)模比較大,而且設計程序十分復雜,審計工作者難以找到有效的信息數(shù)據(jù)。同時鐵路信息系統(tǒng)在正式應用之前,會對其測試,因此正常的運營環(huán)境很難發(fā)現(xiàn)系統(tǒng)漏洞,而在鐵路信息系統(tǒng)項目展開審計時,有一些項目未投產(chǎn),不允許測試,所以審計人員難以發(fā)現(xiàn)系統(tǒng)漏洞問題。
3鐵路信息系統(tǒng)全生命周期審計的策略
鐵路信息系統(tǒng)全生命周期審計,需要與信息系統(tǒng)建設全生命周期有效地結合起來,但是因為信息系統(tǒng)之間的差異,也就影響了生命周期模型的選擇,比較常見的生命周期模型有瀑布模型、螺旋模型、迭代模型。但是就鐵路企業(yè)來說,所使用模型主要是瀑布模式,有些鐵路所選擇模型盡管不是瀑布模式,但是也是在其基礎上演化而來的模型。本文正是以瀑布模型為闡釋重點。
3.1系統(tǒng)研發(fā)設計階段
這一階段主要包括了總體規(guī)劃、需求分析、系統(tǒng)設計、系統(tǒng)實現(xiàn)四個環(huán)節(jié)。這一階段,有關人員需要進行總體規(guī)劃,其重點工作就是項目立項,同時對項目是否具有可行性進行系統(tǒng)分析,總體規(guī)劃可以說是整個鐵路信息系統(tǒng)建設得以完成的初始環(huán)節(jié),同時也是對風險投資進行控制的最為重要的環(huán)節(jié)。因其重要性以及特殊性,所以審計人員的工作就是對可行性研究進行審計,查看其是否科學合理,其所規(guī)定的投資決策是否具有科學性。需求分析針對的是用戶需求,有關人員需要對用戶的需求進行調(diào)節(jié),以此依據(jù)其需求開發(fā)設計信息系統(tǒng),這一環(huán)節(jié)審計工作的重點就是考察需求調(diào)研是否充分可靠,而依據(jù)用戶需求所進行的開發(fā)是否具有準確性以及追溯性等。鐵路信息系統(tǒng)的設計與實現(xiàn)環(huán)節(jié),因為需要大量的技術工作,所以常常不會引起審計部門的重視,但是事實上,這一環(huán)節(jié)需要審計的內(nèi)容有很多,比如信息系統(tǒng)研發(fā)應該遵循的標準。
3.2系統(tǒng)驗收審計
系統(tǒng)測試除了進行功能測試外,還應包括審計關注的安全性測試、防災應急預案的測試等。系統(tǒng)切換至關重要,關乎既有系統(tǒng)的安全,切換方案的周密和合理性應是關注的重點。審計人員還應對資產(chǎn)的移交進行審計,審核資產(chǎn)庫中正式運行版本與源程序代碼、技術文檔、運營維護手冊的一致性、完整性,以及知識產(chǎn)權的確認等,這些既是企業(yè)資產(chǎn)的重要組成部分,也是系統(tǒng)運營維護階段必要的技術基礎。
3.3系統(tǒng)運營維護審計
系統(tǒng)運營維護審計對應于系統(tǒng)正式運行后的運營維護階段。這一階段主要有兩方面的工作,即糾錯和改進。軟件系統(tǒng)是一項復雜的人機系統(tǒng),錯誤在所難免,需要通過修改予以糾正。另外,信息系統(tǒng)是由多種軟、硬件系統(tǒng)集成的,任何一個系統(tǒng)發(fā)生改變,必將引起其他系統(tǒng)的相應修改,另外,隨著信息系統(tǒng)的使用,也會不斷產(chǎn)生新的業(yè)務需求,這就要求信息系統(tǒng)進行相應的修改。對已經(jīng)過嚴密測試的既有系統(tǒng)進行改動,將會給其安全性、可靠性帶來隱患,為避免和減少這種風險,系統(tǒng)維護審計責任重大。近年來,許多投產(chǎn)項目的維護費用已經(jīng)超過了系統(tǒng)的研發(fā)費用,而且大有上升的趨勢,因此對維護成本進行審計也很必要。
4結論
對鐵路信息系統(tǒng)全生命周期審計進行探討十分必要,因為我國早期使用的鐵路信息系統(tǒng)無論是在設計、發(fā)展、維護等方面都存在非常大的問題。進行全生命周期審計之后,有很多問題都可以避免,這對促進我國鐵路事業(yè)的發(fā)展有著積極的作用,同時也利于我國信息技術在鐵路企業(yè)中的應用。
鐵路行業(yè)信息安全的論文 篇7
隨著我國鐵路交通業(yè)的快速發(fā)展,如何做好內(nèi)部控制管理、強化預算約束等成為了鐵路企業(yè)所面臨的重要問題。鐵路企業(yè)受到互聯(lián)網(wǎng)信息的影響,傳統(tǒng)的會計監(jiān)督手段已然無法適應目前鐵路企業(yè)的發(fā)展需求。在信息化的大環(huán)境下,鐵路企業(yè)如何實現(xiàn)高效、針對性的會計監(jiān)督。本文先對加強鐵路企業(yè)會計監(jiān)督的必要性進行了介紹,并根據(jù)目前我國鐵路企業(yè)的會計監(jiān)督情況,提出其有效的策略,從而促進我國鐵路企業(yè)的快速發(fā)展。
信息化環(huán)境;鐵路企業(yè)會計監(jiān)督。
我國社會經(jīng)濟的快速發(fā)展,在一定程度上促進了我國鐵路企業(yè)跨越性的發(fā)展,鐵路企業(yè)為適應社會發(fā)展的需求,從計劃經(jīng)濟逐漸地轉向了市場經(jīng)濟,作為鐵路企業(yè)的財務管理人員,如何規(guī)范鐵路企業(yè)的會計工作流程、加強對企業(yè)的會計監(jiān)督,做好成本的預算與控制,成為了鐵路企業(yè)有待解決的問題。
一、信息化環(huán)境下加強鐵路企業(yè)會計監(jiān)督的必要性
1.目前我國鐵路企業(yè)會計所面臨的問題
(1)鐵路企業(yè)的會計監(jiān)督過于形式化。
企業(yè)的會計監(jiān)督作用主要體現(xiàn)于,有效的保證企業(yè)會計工作的正常、規(guī)范的運行。而在很多的鐵路企業(yè)當中,卻沒有規(guī)范的會計工作流程以及生產(chǎn)經(jīng)營制度,加之監(jiān)督工作過于形式化,監(jiān)督的方式過于呆板與落后,從而使得鐵路企業(yè)的管理部門不能夠及時、準確的掌握企業(yè)的財務動態(tài),在一定程度上影響著企業(yè)的經(jīng)營管理。
(2)缺乏對企業(yè)資金的實時控制。
由于鐵路企業(yè)所成立的資金結算中心與其他的業(yè)務系統(tǒng)沒有直接的關聯(lián),因而對于鐵路企業(yè)的財務數(shù)據(jù)很難做到及時的反饋,資金結算中心往往是進行事后反饋與分析,從而無法對鐵路企業(yè)的資金做到實時的控制,在一定程度上為企業(yè)的經(jīng)營帶來了風險。
(3)會計監(jiān)督考核體系缺乏實用性。
盡管在很多的鐵路企業(yè)都有其完善的財務指標考核體系,但從具體的執(zhí)行情況來看,并沒有發(fā)揮出其應有的激勵與約束的作用,其主要原因之一就是財務指標體系的設定不合理,另一個原因就是企業(yè)沒有建立起完善、健全的財務信息系統(tǒng),很多的信息都無法實現(xiàn)共享,對其相關資料的收集、整理與分析都需要很長的時間,使得財務指標考核出現(xiàn)一定的滯后性,導致了財務指標考核系統(tǒng)的不實用。
2.加強鐵路企業(yè)會計監(jiān)督的必要性
加強鐵路企業(yè)的會計監(jiān)督是每一個企業(yè)的法定義務。在我國的《會計法》中明確規(guī)定,每一個單位都應當建立起健全的內(nèi)部會計監(jiān)督制度。同時,也是鐵路企業(yè)進行內(nèi)部優(yōu)化管理的需要,由于目前我國鐵路企業(yè)的經(jīng)濟效益不是很好,其一部分原因是由于鐵路企業(yè)內(nèi)部的管理所導致的。因此,為了提高我國鐵路企業(yè)的經(jīng)濟效益,需要不斷規(guī)劃會計監(jiān)督工作,有效規(guī)避企業(yè)經(jīng)營風險,從而為鐵路企業(yè)的正常運行提供一份保障;除此之外,加強鐵路企業(yè)的會計監(jiān)督也是實現(xiàn)企業(yè)全面預算管理的需要,有助于提高企業(yè)的經(jīng)濟效益,與此同時,也能夠有效的保證所提供的會計信息具有真實性與完整性。
二、信息化環(huán)境強加強鐵路企業(yè)會計監(jiān)督的有效策略
1.財會信息化對鐵路企業(yè)會計監(jiān)督的影響
首先是對監(jiān)督對象的影響,相對于傳統(tǒng)的會計監(jiān)督,只是對企業(yè)的財務會計活動進行了關注,而信息化環(huán)境下的會計監(jiān)督,還需要對價值鏈中各個企業(yè)之間的關聯(lián)關系進行關注,例如產(chǎn)品的配送、材料的供應等,只有把這些相關聯(lián)的主體時行緊密的配合,才能夠實現(xiàn)鐵路企業(yè)的會計監(jiān)督目標。除此之外,傳統(tǒng)的會計監(jiān)督一般注重的是企業(yè)的現(xiàn)金流,而信息化環(huán)境下的會計監(jiān)督,對于客戶的需求會及時的做出反應,由此可見,企業(yè)的信息流也是目前信息化環(huán)境下鐵路企業(yè)會計監(jiān)督的對象。其次是監(jiān)督范圍的影響,傳統(tǒng)的會計監(jiān)督只是完成企業(yè)的會計核算,很難做到市場環(huán)境與宏觀經(jīng)濟對企業(yè)經(jīng)營的影響,而信息化環(huán)境下的鐵路企業(yè)會計監(jiān)督,能夠把企業(yè)不同部門的數(shù)據(jù)建立起有機的聯(lián)系,從而擴大了會計監(jiān)督的范圍,同時也實現(xiàn)了企業(yè)信息資源的共享。另外,信息化的會計監(jiān)督能夠對的資金達到實時監(jiān)控與共享的效果,同樣對于會計監(jiān)督有著非常重要的影響。
2.加強鐵路企業(yè)會計監(jiān)督的方法
(1)有效的強化企業(yè)資金的集中管理。
在20xx年鐵路企業(yè)已經(jīng)通過銀行的網(wǎng)銀系統(tǒng)實現(xiàn)了財務的統(tǒng)一管理,但由于其銀行賬戶過多,為企業(yè)的資金管理增加了一定的難度,同時由于分散的資金,增加了企業(yè)資金風險,在一定程度上降低了對企業(yè)資金的利用率。因此,在信息化環(huán)境下,鐵路企業(yè)的會計監(jiān)督應當依托互聯(lián)網(wǎng)信息,加強對企業(yè)資金的歸集,實現(xiàn)資金的集中管理與控制。
(2)通過預算系統(tǒng)加強會計監(jiān)督。
在信息化環(huán)境下,可以有效的利用互聯(lián)網(wǎng)信息技術,在鐵路企業(yè)內(nèi)建立起完善的預算監(jiān)控系統(tǒng),從而加強企業(yè)的預算監(jiān)督。并運用信息化技術,實現(xiàn)迅速、準確、智能化的管理,通過管理系統(tǒng)中數(shù)據(jù)的實時變化,進而實現(xiàn)對企業(yè)預算的監(jiān)督。
(3)不斷完善企業(yè)的信息系統(tǒng)功能。面對鐵路企業(yè)日益緊縮的人員編制的情況下,通過信息化工具,才能夠有效的推進企業(yè)財務數(shù)據(jù)的收集與分析,例如通過一些軟件系統(tǒng)、設備硬件與網(wǎng)絡系統(tǒng)的構建,把信息化平臺覆蓋到整個企業(yè)當中,從而能夠準確、實時的從基層單位獲取相關的財務數(shù)據(jù),與此同時,也實現(xiàn)了財務數(shù)據(jù)與業(yè)務處理的數(shù)據(jù)化連接,有效的鐵路企業(yè)的經(jīng)營起到了監(jiān)督與監(jiān)控的作用,在一定程度上降低了企業(yè)的經(jīng)營風險。
(4)加強財務數(shù)據(jù)的信息化共享。
在信息化環(huán)境下,可以有效的實現(xiàn)鐵路企業(yè)的財務數(shù)據(jù)共享化,進而對企業(yè)的經(jīng)營起到一定的監(jiān)督作用。例如鐵路企業(yè)在具體的實施過程中,可以利用網(wǎng)絡化環(huán)境,把內(nèi)部的審計軟件與下屬的財務系統(tǒng)、數(shù)據(jù)庫等相關聯(lián),從而達到對下屬單位的監(jiān)督,有效減少下屬單位在經(jīng)營過程中出現(xiàn)的錯誤與弊端,同時利用網(wǎng)絡信息化技術,有效的減少了鐵路企業(yè)的人力與財力,在一定程度上為企業(yè)的經(jīng)營節(jié)省了成本。
三、結語
信息化環(huán)境推動了鐵路企業(yè)會計監(jiān)督的改革,同時也為企業(yè)的會計監(jiān)督提供了豐富的管理手段與方法。有效的改變了傳統(tǒng)的會計監(jiān)督的滯后與不合理性,因此,作為鐵路企業(yè),在日益快速發(fā)展的環(huán)境下,應當有效的利用信息化技術,加強對會計監(jiān)督的管理,從而有效的提高企業(yè)會計監(jiān)督質(zhì)量,降低企業(yè)經(jīng)營風險,提高鐵路企業(yè)的經(jīng)濟效益。
鐵路行業(yè)信息安全的論文 篇8
筆者主要針對鐵路發(fā)電車巡檢作業(yè)的實時信息管理系統(tǒng)的數(shù)據(jù)庫設計進行分析,該系統(tǒng)主要依靠的是軟件,通過該系統(tǒng)數(shù)據(jù)庫的設計,使系統(tǒng)運行穩(wěn)定,保障了數(shù)據(jù)的安全,提高了列車的在線管理效率,保障鐵路的高效建設與科學管理。關鍵詞: 數(shù)據(jù)
電子信息論文發(fā)表,發(fā)表電子信息工程論文,信息技術論文投稿。
筆者主要針對鐵路發(fā)電車巡檢作業(yè)的實時信息管理系統(tǒng)的數(shù)據(jù)庫設計進行分析,該系統(tǒng)主要依靠的是軟件,通過該系統(tǒng)數(shù)據(jù)庫的設計,使系統(tǒng)運行穩(wěn)定,保障了數(shù)據(jù)的安全,提高了列車的在線管理效率,保障鐵路的高效建設與科學管理。
數(shù)據(jù)庫;數(shù)據(jù)表;數(shù)據(jù)庫安全;數(shù)據(jù)庫讀取。
一個系統(tǒng)的成功50%由軟件所決定,而軟件的成功則由支持該系統(tǒng)的數(shù)據(jù)庫決定,數(shù)據(jù)庫設計的好壞是關鍵。關于數(shù)據(jù)庫設計的法則實例很多,但一個應用系統(tǒng)的數(shù)據(jù)庫設計應該與該系統(tǒng)的設計相結合,才能發(fā)揮系統(tǒng)的最大作用。下面就介紹一個系統(tǒng)數(shù)據(jù)庫的設計過程,經(jīng)過事先數(shù)據(jù)庫縝密的設計,使得此應用系統(tǒng)在使用中運行穩(wěn)定,使用得心應手,真正起到了輔助管理的作用。
1、系統(tǒng)背景
客運安全是鐵路安全運營的重中之重,客運列車發(fā)電車在運行過程中發(fā)電機組的定時巡查作業(yè)是客運安全的重要保障。根據(jù)鐵路安全作業(yè)規(guī)程,客運工作人員需要定時進入發(fā)電車車廂內(nèi)檢查發(fā)電機組的工況,以便及早發(fā)現(xiàn)故障或者事故隱患,保障列車安全運行,但是地面管理人員無法實時了解到車上的巡檢作業(yè)情況,無法確認作業(yè)人員是否按規(guī)定路線、時間、及次數(shù)檢查到位,無法及時提醒,存在較大的監(jiān)管漏洞和安全事故隱患。每年由于當班發(fā)電車乘務員嚴重違反作業(yè)紀律,當班過程中脫崗,沒有及時發(fā)現(xiàn)火情以致火情擴大,是導致事故發(fā)生的重要原因。運輛客車電[2013]1979號文明確指出各鐵路局要在發(fā)電車上加裝巡檢系統(tǒng),加強地面值班人員對發(fā)電車運行情況的掌控和應急指揮。筆者就介紹發(fā)電車巡檢信息系統(tǒng)的數(shù)據(jù)庫設計過程。
2、數(shù)據(jù)庫分析
2.1 數(shù)據(jù)庫需求 客車巡檢信息實時管理系統(tǒng)處理信息數(shù)據(jù)海量、數(shù)據(jù)實時性要求高、數(shù)據(jù)關系復雜,因此系統(tǒng)數(shù)據(jù)庫設計質(zhì)量是整個系統(tǒng)能否長期高效、穩(wěn)定運行的關鍵。數(shù)據(jù)庫的設計與系統(tǒng)應該緊密結合,根據(jù)分析,該數(shù)據(jù)庫應滿足的功能如下。 可實時顯示所有當前運行車次的作業(yè)情況,包括所掛車次、每個信息鈕巡檢作業(yè)時間、巡檢人員,巡檢率等;可實時顯示所有車次運行狀態(tài)及其車載手持設備的狀態(tài);可實時提示未正常作業(yè)情況,可及時更新未正常作業(yè)提示;可對車輛信息進行管理,包括運行區(qū)間、運行時間段、車體信息等;可對信息鈕進行管理,包括工位鈕、人員鈕名稱、關聯(lián)發(fā)電車信息等;可對特殊作業(yè)情況進行數(shù)據(jù)恢復;可按需求查詢、統(tǒng)計指定時間段的各車次的作業(yè)情況;可保存系統(tǒng)日志;可實現(xiàn)對用戶、角色的管理;可實現(xiàn)對手持硬件設備的初始化、數(shù)據(jù)讀取、及數(shù)據(jù)管理。
2.2 數(shù)據(jù)庫表設計 數(shù)據(jù)庫表的設計需要與系統(tǒng)相結合,由于數(shù)據(jù)庫應用系統(tǒng)的所謂復雜性,為了支持相關程序運行,數(shù)據(jù)庫設計變得異常復雜,因此最佳設計不可能一蹴而就,而只能是一種反復探尋、逐步求精的過程,也就是從輸入、輸出入手,規(guī)劃和結構化數(shù)據(jù)庫中數(shù)據(jù)對象以及這些數(shù)據(jù)對象之間關系,使得系統(tǒng)是一個開放式的系統(tǒng)。 客車巡檢信息數(shù)據(jù)庫主要字段包括:實時運行數(shù)據(jù):上傳時間、作業(yè)時間、信息鈕號、作業(yè)管理器編號;信息鈕數(shù)據(jù):信息鈕外碼、信息鈕內(nèi)碼、信息鈕類型、信息鈕所裝配車輛、所代表的工位或人員信息;車次信息數(shù)據(jù):車次編號,關聯(lián)裝配車次、當班時間的起始、結束時間,作業(yè)要求間隔、可允許誤差等信息;作業(yè)信息:每個鈕的作業(yè)時間、相應作業(yè)人員,見圖1所示為系統(tǒng)主要數(shù)據(jù)表關系圖。 圖1 系統(tǒng)主要數(shù)據(jù)表關系圖
2.3 數(shù)據(jù)庫安全分析 數(shù)據(jù)庫安全包含兩層含義:第一層是指系統(tǒng)運行安全;系統(tǒng)運行安全通常受到的威脅如下,一些網(wǎng)絡不法分子通過網(wǎng)絡、局域網(wǎng)等途徑通過入侵電腦使系統(tǒng)無法正常啟動,或超負荷讓機子運行大量算法,并關閉CPU風扇,使CPU過熱燒壞等破壞性活動;第二層是指系統(tǒng)信息安全,信息安全通常受到的威脅如下,黑帽對數(shù)據(jù)庫入侵,并盜取想要的資料。本系統(tǒng)數(shù)據(jù)實時性要求強,以及設計鐵路運營圖,安全性要求也很高,本系統(tǒng)數(shù)據(jù)涉及安全采取的具體措施如下。
2.3.1 使用安全的賬號策略 由于SQL Server不能更改sa用戶名稱,也不能刪除這個超級用戶,所以,我們給它使用一個非常復雜的密碼;而且在此系統(tǒng)中也不使用sa賬號,建立個擁有與sa一樣權限的超級用戶來管理數(shù)據(jù)庫,這樣通過安全的賬號登陸數(shù)據(jù)庫就有了保障。
2.3.2 使用安全的密碼策略 本系統(tǒng)數(shù)據(jù)庫的密碼采用多種數(shù)字字母組合的方式,并保證12位以上,并且系統(tǒng)賬號的密碼不會寫于應用程序中;SQL Server2008安裝的時候,采用混合模式,首先輸入的是sa的密碼,這樣從安裝方面保證了系統(tǒng)數(shù)據(jù)庫的安全;同時數(shù)據(jù)庫的后期使用維護中,我們要求系統(tǒng)管理員養(yǎng)成定期修改系統(tǒng)及數(shù)據(jù)庫密碼的好習慣,管理員還應該定期查看數(shù)據(jù)庫中是否有不符合密碼要求的賬號增加,如果不是系統(tǒng)所需賬號,馬上刪除,防止給數(shù)據(jù)庫造成損壞,進而影響系統(tǒng)穩(wěn)定。
鐵路行業(yè)信息安全的論文 篇9
網(wǎng)絡效應理論是隨著信息通信技術發(fā)展而產(chǎn)生的一種重要經(jīng)濟思想,而鐵路工務管理信息系統(tǒng)是一種通信技術,因此研究網(wǎng)絡效應對鐵路工務管理信息系統(tǒng)的作用具有重要的現(xiàn)實和理論意義。能夠更好地利用網(wǎng)絡效應來管理鐵路工務信息系統(tǒng)的運營,促進鐵路工務信息系統(tǒng)的升級與創(chuàng)新,整合各地區(qū)鐵路工務信息系統(tǒng)的兼容,更好服務于客戶。
1、網(wǎng)絡效應概述
1.1網(wǎng)絡效應定義
網(wǎng)絡效應和路徑依賴有著密切的關系。在技術創(chuàng)新領域,路徑依賴是指人類社會中的技術演進或制度變遷均有類似于物理學中的慣性,即一旦進入某一路徑(無論是“好”還是“壞”)就可能對這種路徑產(chǎn)生依賴。路徑依賴是網(wǎng)絡效應在社會技術演化領域的一個特例,隨著信息技術的發(fā)展,出現(xiàn)了比路徑依賴更復雜的關系—網(wǎng)絡效應。網(wǎng)絡效應所關注的是信息通信技術(Information and Communication Technology, ICT)。因此,學者最初將網(wǎng)絡效應定義為ICT產(chǎn)品所表現(xiàn)出的一種需求方規(guī)模經(jīng)濟現(xiàn)象,即使用一種產(chǎn)品的人數(shù)越多,該產(chǎn)品的價值越大,從而吸引更多的人購買和使用它。后來,學者將網(wǎng)絡效應定義為行為人之問的經(jīng)濟效應。
1. 2網(wǎng)絡效應分類
根據(jù)網(wǎng)絡中用戶之問連接方式的不同,網(wǎng)絡可以分為直接網(wǎng)絡和間接網(wǎng)絡。直接網(wǎng)絡是指市場中的用戶通過使用水平兼容的產(chǎn)品以某種方式直接地連接在一起。間接網(wǎng)絡是指市場中的用戶通過使用垂直兼容的產(chǎn)品,購買互補產(chǎn)品間接地連接在一起。Katz和Shapiro將間接網(wǎng)絡稱為硬件—軟件范式。
1. 2.1直接網(wǎng)絡效應
直接網(wǎng)絡效應(Direct network effect)指某產(chǎn)品使用者的效用隨著本產(chǎn)品使用人數(shù)的增加而增多,它出現(xiàn)在直接網(wǎng)絡中,直接網(wǎng)絡由使用水平兼容的產(chǎn)品的用戶構成。最為典型的是通信產(chǎn)業(yè)由消費者需求之問的相互依賴而產(chǎn)生的邊際收益遞增的經(jīng)濟現(xiàn)象。此外,鐵路以及軟件也具有直接網(wǎng)絡效應。
1.2.2間接網(wǎng)絡效應
Katez和Shapiro最先將間接網(wǎng)絡效應描述為隨著某產(chǎn)品使用者數(shù)量的增加,其互補品種類會變得更為豐富,且價格更低。此后,間接網(wǎng)絡效應被定義為:消費某種網(wǎng)絡產(chǎn)品所獲得的價值隨著與該產(chǎn)品相兼容的互補品種類的增加而增加,這種互補品之問的關系被稱為硬件/軟件范式,其中基礎產(chǎn)品被稱為硬件,輔助產(chǎn)品被稱為軟件,硬軟件被統(tǒng)稱為系統(tǒng)產(chǎn)品間接網(wǎng)絡效應(Indirect network effects)。間接網(wǎng)絡效應主要產(chǎn)生于基礎產(chǎn)品和輔助產(chǎn)品之問技術上的互補性,這種互補性導致了產(chǎn)品需求上的相互依賴性,即用戶使用一種產(chǎn)品的價值取決于該產(chǎn)品互補品的數(shù)量和質(zhì)量,一種產(chǎn)品的互補品越多,那么該產(chǎn)品的市場需求也就越大。其與直接網(wǎng)絡效應的差別在于消費者所獲得的效用并不直接依賴于該產(chǎn)品的網(wǎng)絡規(guī)模(購買同類或兼容產(chǎn)品的消費者數(shù)量之和),而是間接依賴于其互補品的種類與數(shù)量,直接網(wǎng)絡效應來源于消費者需求之問的互補性,而間接網(wǎng)絡效應則來源于產(chǎn)品需求的互補性。
1.3網(wǎng)絡效應的作用
網(wǎng)絡效應的存在,尤其是未被市場機制化的“直接網(wǎng)絡效應”的存在,催生了外部性,即消費者對于網(wǎng)絡性產(chǎn)品的消費行為會給其他消費者帶來“正外部性”。而當這種正外部性的行為未得到補償或鼓勵時,造成網(wǎng)絡產(chǎn)品的最優(yōu)消費者數(shù)量低于實際消費者數(shù)量,于是導致“市場失靈”。網(wǎng)絡效應會使技術產(chǎn)生冒尖現(xiàn)象(Tipping),即擁有技術標準的企業(yè)最終會贏者通吃,形成單一標準。企業(yè)問微小的技術差異通過網(wǎng)絡效應放大后反映在市場上,最終可能決定產(chǎn)品競爭的勝負。同時,網(wǎng)絡效應使技術標準的鎖定產(chǎn)生路徑依賴,即一旦某技術標準被廣泛采納,正反饋機制、收益遞增以及消費者轉移成本都可能促進市場鎖定(Lock-in)此標準,即使有更優(yōu)異的標準出現(xiàn)也難以將其替代,因此對網(wǎng)絡技術標準的追逐和控制成為主要競爭策略之一。
2、鐵路工務管理信息系統(tǒng)
鐵路工務段是鐵路系統(tǒng)的重要單位之一,專門負責鐵路線路、橋涵、隧道及相關設備的保養(yǎng)與維修,包括橋梁、隧道、涵洞、路基、鋼軌、道岔、軌枕及道砟等的維修和養(yǎng)護。此外,鐵路巡道、鐵路道口的看守都屬于工務段職責范圍。隨著計算機和網(wǎng)絡技術的發(fā)展,鐵路工務部門也開始加大信息化建設力度。
2. 1鐵路工務管理信息系統(tǒng)現(xiàn)狀
自20世紀初開始,鐵道部就對鐵路工務管理實施了信息化管理,PWMIS是由鐵道部運輸局基礎部組織,由鐵道部信息技術中心牽頭,在各局工務專家的支持下研發(fā)的覆蓋鐵道部—鐵路局—工務段三級工務管理部門的計算機網(wǎng)絡管理信息系統(tǒng)。2002年5月,PWMIS(一期)應用軟件通過了鐵道部運輸局組織的技術評審;2004年,PWMIS系統(tǒng)通過了鐵道部科技司組織的技術評審;2007年初開始在全路進行PWMIS工程建設,各鐵路局(鐵路公司)信息所(處)進行了網(wǎng)絡版本數(shù)據(jù)庫和應用程序安裝實施,工務項目組在全路進行了PWMIS系統(tǒng)使用培訓工作。
PWMIS 網(wǎng)絡系統(tǒng)采用BEA公司的WebLogic Server作為Web服務器,此中問件服務器是世界一流、行業(yè)領先的應用服務器,目前已廣泛應用于電信、郵政體系的B/S系統(tǒng)中。開發(fā)平臺采用BEA WebLogic Workshop,此平臺能夠提供統(tǒng)一、簡化、可擴展的開發(fā)環(huán)境,有利于加快基于J2EE標準的Web開發(fā)效率。作為一個公共平臺,其模式在全路工務系統(tǒng)中得到廣泛應用。各地鐵路工務段根據(jù)實際情況開發(fā)了多個不同的工務管理信息系統(tǒng)。例如,濟南鐵路局的施工計劃管理信息系統(tǒng)、鐵路工務安全與生產(chǎn)動態(tài)管理信息系統(tǒng)、鐵路局雨量檢測報警系統(tǒng)(工務段專用);臨沂工務段的施工管理系統(tǒng)、維修管理信息系統(tǒng)、鋼軌重傷傷損處理系統(tǒng)等。
現(xiàn)行的鐵路工務管理信息系統(tǒng)(PWMIS)以現(xiàn)場調(diào)查及竣工資料作為數(shù)據(jù)源,構建了一個覆蓋鐵道總公司、鐵路局、工務段的鐵路工務生產(chǎn)管理信息系統(tǒng),該系統(tǒng)是以工務設備管理為主體業(yè)務的計算機綜合應用平臺。其主要功能集中于工務設備、狀態(tài)的管理和數(shù)據(jù)傳輸?shù),辦公自動化方面的應用較少,更多地側重于靜態(tài)設備和圖表數(shù)據(jù)管理,缺少現(xiàn)場設備檢測、信息監(jiān)測功能,不能及時實現(xiàn),有序的動態(tài)管理。
2. 2國內(nèi)外鐵路工務管理信息系統(tǒng)比較
國外鐵路很少有專門的工務管理信息系統(tǒng),而是包括工務和電務的鐵路基礎設施管理。從各國鐵路工務管理側重點上,可以分為兩類,即側重于鐵路軌道養(yǎng)護的軌道管理信息系統(tǒng)和側重于所有鐵路基礎設施、設備管理的系統(tǒng)訓。資料分析顯示,我國與發(fā)達國家在鐵路管理信息系統(tǒng)方而還有很大差距。
本文著重分析如何利用網(wǎng)絡效應來減少這些差距,從而提高我國鐵路工務段管理信息系統(tǒng)的運營效率。
3、網(wǎng)絡效應在鐵路管理信息系統(tǒng)中的應用
網(wǎng)絡效應如果不能夠內(nèi)化,可能產(chǎn)生外部性,從而造成市場失靈,但是網(wǎng)絡效應的存在同樣可以產(chǎn)生冒尖現(xiàn)象。而在鐵路工務段的管理信息系統(tǒng)中既可以利用直接網(wǎng)絡效應又可以利用間接網(wǎng)絡效應來提高管理信息系統(tǒng)的運作效率。此外,可以利用網(wǎng)絡效應在創(chuàng)新方面的影響,開發(fā)出具有更多功能模塊的管理信息系統(tǒng),從而通過不斷創(chuàng)新來優(yōu)化鐵路管理信息系統(tǒng)的運作。
我國各地方鐵路局都有自己的鐵路管理信息系統(tǒng),但尚未形成統(tǒng)一的標準。對此可以利用鐵路信息系統(tǒng)的直接網(wǎng)絡效應,也即當使用國家統(tǒng)一鐵路信息系統(tǒng)的地方鐵路局增加到一定數(shù)量時,就會形成正反饋,從而吸引更多鐵路局使用統(tǒng)一的鐵路信息系統(tǒng)。因此,需要鼓勵各鐵路局使用同樣標準的管理信息系統(tǒng)。
國家鐵路總公司可以利用網(wǎng)絡效應帶來的正反饋,吸引更多的地方鐵路局使用統(tǒng)一的鐵路管理信息系統(tǒng)。顯然,產(chǎn)生正反饋需要一定的條件,即使用此信息管理系統(tǒng)的鐵路局數(shù)量達到安裝基礎量(在某一時刻使用國家鐵路管理信息系統(tǒng)的地方鐵路局總數(shù)量)。達到安裝基礎量時,就會產(chǎn)生網(wǎng)絡效應,進而增加每個地方鐵路局的價值,進一步吸引其它地方鐵路局使用國家統(tǒng)一的管理信息系統(tǒng),從而形成一種良性循環(huán)。隨著使用國家標準鐵路管理信息系統(tǒng)地方鐵路局的增加,勢必減少了使用各自管理信息系統(tǒng)的鐵路局數(shù)量。因此,因此國家鐵路總公司采取一定的措施,就能吸引其它鐵路局使用該信息系統(tǒng),網(wǎng)絡效應的存在能給新加入的鐵路局帶來更多益處。
針對我國鐵路管理信息系統(tǒng)中GIS使用還未普及的情況,可以利用間接網(wǎng)絡效應來整合現(xiàn)有鐵路管理信息系統(tǒng),即縱向一體化。對于沒有使用GIS的鐵路局,可以通過技術創(chuàng)新,將GIS的功能模塊加入到現(xiàn)有鐵路工務管理信息系統(tǒng)中,形成一體化的管理信息系統(tǒng)。同樣,對于我國鐵路信息系統(tǒng)模塊功能不全,不能動態(tài)監(jiān)控軌道、橋梁以及隧道等鐵路基礎設施的情況,可不斷加入相應的功能模塊,從而實現(xiàn)對鐵路運營的全面監(jiān)控、維修、保養(yǎng)以及決策支持等。
顯然,無論是建立統(tǒng)一的鐵路管理信息系統(tǒng),還是通過縱向一體化實現(xiàn)GIS的整合,以及開發(fā)新的功能模塊,都離不開創(chuàng)新,而網(wǎng)絡效應對創(chuàng)新有著顯著影響。一方面,建立國家統(tǒng)一的鐵路管理信息系統(tǒng),需要通過創(chuàng)新以滿足各地方鐵路局的需求;另一方面,當國家建立統(tǒng)一的鐵路信息系統(tǒng)后,部分鐵路可能不愿意改變現(xiàn)狀,不利于鐵路管理信息系統(tǒng)的創(chuàng)新。
4、結語
網(wǎng)絡效應起源于信息通信技術,在技術使用過程中,隨著使用者數(shù)量的增加,每個使用者得到的價值也將會增加。鐵路管理信息系統(tǒng)同樣存在網(wǎng)絡效應。本文通過論述直接網(wǎng)絡效應和間接網(wǎng)絡效應,指出網(wǎng)絡效應的不同作用;分析國內(nèi)鐵路信息系統(tǒng)的發(fā)展,對比了國內(nèi)外鐵路工務管理信息系統(tǒng)的發(fā)展現(xiàn)狀;在此基礎上,分析了網(wǎng)絡效應如何影響鐵路信息系統(tǒng)的發(fā)展。本文認為,可吸引部分地方鐵路局使用統(tǒng)一的鐵路管理信息系統(tǒng),當達到安裝基礎量后就可以利用網(wǎng)絡效應來實現(xiàn)鐵路管理信息系統(tǒng)的統(tǒng)一。
【鐵路行業(yè)信息安全的論文(通用9篇)】相關文章:
信息化鐵路運輸論文08-31
信息安全技術在煙草行業(yè)內(nèi)的應用論文06-22
光學信息安全論文09-23
信息安全峰會論文06-22
電子檔案信息安全的論文12-10
可信網(wǎng)絡信息安全的論文06-30
信息安全的風險評估論文12-09
淺析鐵路安全管理論文04-15
信息安全與網(wǎng)絡安全的論文08-27