時間:2023-03-22 17:31:51
序論:好文章的創作是一個不斷探索和完善的過程,我們為您推薦十篇環境安全論文范例,希望它們能助您一臂之力,提升您的閱讀品質,帶來更深刻的閱讀感受。
論文關鍵詞:電力;信息安全;解決方案;技術手段
1電力信息化應用和發展
目前,電力企業信息化建設硬件環境已經基本構建完成,硬件設備數量和網絡建設狀況良好,無論是在生產、調度還是營業等部門都已實現了信息化,企業信息化已經成為新世紀開局階段的潮流。在網絡硬件方面,基本上已經實現千兆骨干網;百兆到桌面,三層交換;VLAN,MPLS等技術也普及使用。在軟件方面,各應用十要包括調度自動化系統、生產管理信息系統、營銷信息系統、負荷監控系統及各專業相關的應用子系統等。計算機及信息網絡系統在電力生產、建設、經營、管理、科研、設計等各個領域有著十分廣泛的應用,安全生產、節能消耗、降低成本、縮短工期、提高勞動生產率等方面取得了明顯的社會效益和經濟效益,同時也逐步健全和完善了信息化管理機制,培養和建立了一支強有力的技術隊伍,有利促進了電力工業的發展。
2電力信息網安全現狀分析
結合電力生產特點,從電力信息系統和電力運行實時控制系統2個方面,分析電力系統信息安全存在的問題。電力信息系統已經初步建立其安全體系,將電力信息網絡和電力運行實時控制網絡進行隔離,網絡間設置了防火墻,購買了網絡防病毒軟件,有了數據備份設備。但電力信息網絡的安全是不平衡的,很多單位沒有網絡防火墻,沒有數據備份的概念,更沒有對網絡安全做統一,長遠的規劃,網絡中有許多的安全隱患。朝陽供電公司嚴格按照省公司的要求,對網絡安全進行了全方位的保護,防火墻、防病毒、入侵檢測、網管軟件的安裝、VerJtas備份系統的使用,確保了信息的安全,為生產、營業提供了有效的技術支持。但有些方面還不是很完善,管理起來還是很吃力,給網絡的安全埋伏了很多的不利因素。這些都是將在以后急需解決的問題。
3電力信息網安全風險分析
計算機及信息網絡安全意識亟待提高。電力系統各種計算機應用對信息安全的認識距離實際需要差距較大,對新出現的信息安全問題認識不足。
缺乏統一的信息安全管理規范。電力系統雖然對計算機安全一+直非常重視,但由于各種原因,目前還沒有一套統一、完善的能夠指導整個電力系統計算機及信息網絡系統安全運行的管理規范。
急需建立同電力行業特點相適應的計算機信息安全體系。相對來說,在計算機安全策略、安全技術和安全措施投入較少。為保證電力系統安全、穩定、高效運行,應建立一套結合電力計算機應用特點的計算機信息安全體系。
計算機網絡化使過去孤立的局域網在聯成廣域網后,面臨巨大的外部安全攻擊。電力系統較早的計算機系統一般都是內部的局域網,并沒有同外界連接。所以,早期的計算機安全只是防止外部破壞或者對內部人員的安全控制就可以了,但現在就必須要面對國際互聯網上各種安全攻擊,如網絡病毒、木馬和電腦黑客等。
數據庫數據和文件的明文存儲。電力系統計算機網絡中的信息一般存儲在由數據庫管理系統維護的數據庫中或操作系統文件中。以明文形式存儲的信息存在泄漏的可能,拿到存儲介質的人可以讀出這些信息;黑客可以饒過操作系統,數據庫管理系統的控制獲取這些信息;系統后門使軟硬件系統制造商很容易得到這些信息。弱身份認證。電力行業應用系統基本上基于商業軟硬件系統設計和開發,用戶身份認證基本上采用口令的鑒別模式,而這種模式很容易被攻破。有的應用系統還使用白己的用戶鑒別方法,將用戶名、口令以及一些安全控制信息以明文的形式記錄在數據庫或文件中,這種脆弱的安全控制措施在操作人員計算機應用水平不斷提高、信息敏感性不斷增強的今天不能再使用了。沒有完善的數據備份措施。很多單位只是選擇一臺工作站備份一下數據就了事,沒有完善的數據備份設備、沒有數據備份策略、沒有備份的管理制度,沒有對數據備份的介質進行妥善保管。
4電力信息網安全防護方案
4.1加強電力信息網安全教育
安全意識和相關技能的教育是企業安全管理中重要的內容,其實施力度將直接關系到企業安全策略被理解的程度和被執行的效果。為了保證安全的成功和有效,高級管理部門應當對企業各級管理人員、用戶、技術人員進行安全培訓。所有的企業人員必須了解并嚴格執行企業安全策略。在安全教育具體實施過程中應該有一定的層次性和普遍性。
主管信息安全工作的高級負責人或各級管理人員,重點是了解、掌握企業信息安全的整體策略及目標、信息安全體系的構成、安全管理部¨的建立和管理制度的制定等。負責信息安全運行管理及維護的技術人員,重點是充分理解信息安全管理策略,掌握安全評估的基本方法,對安全操作和維護技術的合理運用等。
信息用戶,重點是學習各種安全操作流程,了解和掌握與其相關的安全策略,包括自身應該承擔的安全職責等。當然,對于特定的人員要進行特定的安全培訓。安全教育應當定期的、持續的進行。在企業中建立安全文化并納入整個企業文化體系中才是最根本的解決辦法。
4.2電力信息髓安全防護技術措旌
(1)網絡防火墻:防火墻是企業局域網到外網的唯一出口,所有的訪問都將通過防火墻進行,不允許任何饒過防火墻的連接。DMZ區放置了企業對外提供各項服務的服務器,既能夠保證提供正常的服務,又能夠有效地保護服務器不受攻擊。設置防火墻的訪問策略,遵循“缺省全部關閉,按需求開通的原則”,拒絕除明確許可證外的任何服務。
(2)物理隔離裝置:主要用于電力信息網的不同區之間的隔離,物理隔離裝置實際上是專用的防火墻,由于其不公開性,使得更難被黑客攻擊。
(3)入侵檢測系統:部署先進的分布式入侵檢測構架,最大限度地、全天候地實施監控,提供企業級的安全檢測手段。在事后分析的時候,可以清楚地界定責任人和責任時間,為網絡管理人員提供強有力的保障。入侵檢測系統采用攻擊防衛技術,具有高可靠性、高識別率、規則更新迅速等特點。
(4)網絡隱患掃描系統:網絡隱患掃描系統能夠掃描網絡范圍內的所有支持TCP/IP協議的設備,掃描的對象包括掃描多種操作系統,掃描網絡設備包括:服務器、工作站、防火墻、路由器、路由交換機等。在進行掃描時,可以從網絡中不同的位置對網絡設備進行掃描。
掃描結束后生成詳細的安全評估報告,采用報表和圖形的形式對掃描結果進行分析,可以方便直觀地對用戶進行安全性能評估和檢查。
(5)網絡防病毒:為保護電力信息網絡受病毒侵害,保證網絡系統中信息的可用性,應構建從主機到服務器的完善的防病毒體系。以服務器作為網絡的核心,對整個網絡部署查、殺毒,服務器通過Internet從免疫中心實時獲取最新的病毒碼信息,及時更新病毒代碼庫。同時,選擇的網絡防病毒軟件應能夠適應各種系統平臺、各種數據庫平臺、各種應用軟件。
(6)數據加密及傳輸安全:通過文件加密、信息摘要和訪問控制等安全措施,來實現文件存儲和傳輸的保密和完整性要求,實現對文件訪問的控制。對通信安全,采用數據加密,信息摘要和數字簽名等安全措施對通信過程中的信息進行保護,實現數據在通信中的保密、完整和不可抵賴性安全要求。對遠程接入安全,通過VPN技術,提高實時的信息傳播中的保密性和安全性。
(7)數據備份:對于企業來說,最珍貴的是存儲在存儲介質中的數據信息。數據備份和容錯方案是必不可少的,必須建立集中和分散相結合的數據備份設施及切合實際的數據備份策略。
(8)數據庫安全:通過數據存儲加密、完整性檢驗和訪問控制來保證數據庫數據的機密和完整性,并實現數據庫數據的訪問安全。
4.3電力信息網安全防護管理措施
技術是安全的主體,管理是安全的靈魂。只有將有效的安全管理實踐自始至終貫徹落實于信息安全當中,網絡安全的長期性和穩定性才能有所保證。
(1)要加強信息人員的安全教育,保持信息人員特別是網絡管理人員和安全管理人員的相對穩定,防止網路機密泄露,特別是注意人員調離時的網絡機密的泄露。
(2)對各類密碼要妥善管理,杜絕默認密碼,出廠密碼,無密碼,不要使用容易猜測的密碼。密碼要及時更新,特別是有人員調離時密碼一定要更新。
(3)技術管理,主要是指各種網絡設備,網絡安全設備的安全策略,如防火墻、物理隔離設備、入侵檢測設備、路由器的安全策略要切合實際。
(4)數據的備份策略要合理,備份要及時,備份介質保管要安全,要注意備份介質的異地保存。
(5)加強信息設備的物理安全,注意服務器、計算機、交換機、路由器、存儲介質等設備的防火、防盜、防水、防潮、防塵、防靜電等。
(6)注意信息介質的安全管理,備份的介質要防止丟失和被盜。報廢的介質要及時清除和銷毀,特別要注意送出修理的設備上存儲的信息的安全。
5電力信息網絡安全工作應注意的問題
(1)理順技術與管理的關系。
解決信息安全問題不能僅僅只從技術上考慮,要防止重技術輕管理的傾向,加強對人員的管理和培訓。
(2)解決安全和經濟合理的關系。安全方案要能適應長遠的發展和今后的局部調整,防止不斷改造,不斷投入。
(3)要進行有效的安全管理,必須建立起一套系統全面的信息安全管理體系,可以參照國際上通行的一些標準來實現。
首先,外面互聯網安全隱患。為了滿足在多個地區處理事情的需求,公司財務軟件大部分與外部網絡連接,運用非常先進的互聯網來達成對財務信息軟件的不同區域的低花費、高效率地查詢和利用??墒且搽S之產生很多安全隱憂:
①不具有權限的訪問:比如財務工作者運用的電腦安全級別太低,被黑客運用,冒充身份攻破公司財務信息軟件實施不當操作或者謀取秘密材料。例如,從美國國防部網站被改頭換面到我國163網站的崩潰,從微軟公司的開發藍圖被竊取到美國總統克林頓的信用卡信息被盜,這些都可以看出黑客對于互聯網系統旳危害。
②信息安全性無法保證:財務工作者在利用外部互聯網登錄財務信息軟件時,信息在互聯網傳送過程中被違法分子截留,進而造成重要信息的泄露,例如,工作人員在對企業的信用卡賬號進行網上輸入時,信用卡信息則可能會被不法分子從網上將其攔截,了解了該信用卡信息之后,他便可以利用此號碼在網上進行各類支付以及違法交易。③惡意代碼:電腦病毒是造成互聯網數據存在安全隱患的關鍵要素,病毒利用客戶段計算機傳遞到公司局域網,可導致財務信息軟件的無法正常使用、信息丟失等諸多不良結果。
1.2企業運用的財務軟件存在的問題
企業財務軟件是財務信息化運作的基礎,不同的財務軟件有不同的操作方法,有些操作的功能相同,但操作過程卻有區別。一個設計合理、功能優越的財務軟件可以從功能和內容讓使用人員相互牽制、互相監督,這樣有利于加強人員管理,起到最基礎的堵塞漏洞的作用。在應用軟件的研制過程中,對容易出現問題的軟件功能、細節等地方,全靠研究人員的多方面思量,如果考慮不周就有可能使得實際工作中出現與預想不同的結果,進一步導致整個結果有差錯。如果有這種問題存在的話,在實際處理中,當輸人原始資料,在軟件程序的控制下就會出現多個結果,這樣的問題直接影響到數據的真實、安全。在財務信息化深入企業之后,財務軟件成為了財務信息化的運行平臺,我國常用的財務軟件就是用友軟件和金蝶軟件。在這兩個軟件中也有不足之處。比如,用友軟件中,在填制采購及銷售訂單時,系統不要求輸入采購或銷售人員等相關經手人員。這樣的問題對多數要求按業務員進行訂單匯總的企業來說,不輸人采購或銷售人員信息,不便于匯總管理,而且如果日后出現問題,也對落實責任非常不利。而在金蝶軟件中,相比用友軟件的能夠增加、刪除、修改等功能,金蝶K3中只有查詢權和管理權,對用戶的職能設置不夠完美,安全性不高。
1.3企業內部控制存在失效的可能性
在企業中,財務的目標、技術手段、財務的職能、功能范圍以及系統層次等都會由于財務信息系統的特征而發生較大的改變,企業的內部控制也在逐漸的與財務信息系統的變化相適應,但是,其適應的過程是一個不斷完善的過程,目前的企業內部控制并不健全,內部控制存在失效的可能性。例如,企業財務人員在對數字字段進行錄人的過程中由于疏忽大意輸錯了字段,利用鍵盤輸人時按錯了鍵盤,對數據進行了顛倒,使用無序的代碼或者是從錯誤的憑單上轉錄數據等,這些問題實質的發生了卻無人察覺,從而使得財務信息系統的數據出現失真的問題。
2預防與解決財務信息安全方法
2.1完善企業財務軟件的幵發,做好系統維護工作
財務軟件是財務人員實際工作中自己操作的,也是財務信息錄人后處理的重要部分,軟件的好壞、是否適合本企業的財務操作,功能是否完善都會影響到財務信息的安全。因此,完善企業財務軟件的開發要在日常做好軟件的升級、更新、系統維護等,配備功能完善的財務電算化軟件,齡門的軟件研發人員定期對系統進行檢查,以確保財務軟件處于正常、良好的運行狀態。
2.2提高安全管理意識和能力
不斷加強對財務信息系統控制管理人員的安全管理教育,提高財務信息系統操作過程中的安全意識。向工作人員介紹現代網絡環境對財務信息網絡造成的重要安全威脅,加深系統操作管理人員對加強安全管理的認識,提高工作人員對系統內部控制的風險防范意識。注意培養財會人員和管理人員的綜合業務素質,聘請專業財會管理人員對企業財務部門的工作人員進行指導培訓,加強計算機信息網絡知識的教育,提高工作人員計算機網絡技術理論水平和操作實踐水平,保證財務信息系統操作管理人員能夠熟練掌握計算機網絡信息技術,不斷適應廣闊多變的外部網絡環境。另外,相關財務從業人員在進行財務信息系統相關活動中存在道德風險,開放的網絡需要更為嚴格、嚴謹的安全法律法規,因此兩絡財務信息系統需要有特別針對性的安全控制制度,這需要在將來的探索實踐中逐步實現。
1.2護理工作超出專業范圍和護理人員配備不足護士不僅要做好輸液、發藥和基礎護理等工作之外,還肩負對患者催款、解釋交費和電腦錄入醫囑等工作,這些非專業性的工作削減了護士的時間和精力。另外,許多醫院領導為了追求經濟效益,造成產房產床和助產士的比例、愛嬰病房床位和護士的比例都達不到標準的局面。
1.3產科工作本身的風險較高產科住院分娩的人數明顯增加,但是產科工作人員少。孕產婦情況變化快,發生的意外情況多,潛伏著不可預測的風險,產科發生意外事件的幾率較高。另外,產婦和家屬對分娩過于焦急,容易誤解或者不滿醫護人員。
1.4產科護理工作環境狹窄固定床位供不應求,醫院通常會在走廊和房間加床位,使空間變狹窄。在開放的環境,探望患者的人員較多,而確認家屬的專用系統不夠完善。
1.5產科病房人流量大,孕產婦、家屬、醫護人員、清潔工、辦理出院和辦理入院的人員等,人流量極大,醫院在防盜方面還存在隱患。
2預防措施
2.1建立完善的護理管理制度,通過制度來規范醫護人員的行為,做到獎罰分明,促使管理人員自覺遵守制度,創造良好的醫務氛圍。
2.2普及產前、產時和產后的健康教育通過宣傳知識小冊、宣傳欄或者上孕教課的方式向孕婦普及相關的妊娠、分娩的知識,增強孕婦對分娩的了解,使孕婦積極地配合醫護人員把孕期保健的相關工作做好,使孕婦能早些做好心理準備。生產時要提供“一對一責任助產”,這樣可以增強孕婦以及孕婦家屬與醫護人員的交流,盡量避免發生產婦和家屬誤解護理工作的事件。全程陪伴產婦分娩,引導產婦應付分娩的不適感,消除產婦對分娩的恐懼,降低并發癥的發生率,保證孕婦和嬰兒的生命安全。加大安全事項教育的力度,嚴格遵守新生兒交接制度在向產婦及其家屬交代清楚所有安全注意事項之后,再把產婦轉入愛嬰區。任何人不得隨便抱嬰兒離開產婦,如有人抱嬰兒離開產婦事件發生,則值班護士應立即到產婦床邊確認。產休區的護士接產婦和嬰兒進愛嬰區時要再三交代相關的安全注意事項,提高產婦和家屬的防備,以避免新生兒被盜事件。
2.3創設安全的環境
2.3.1定時檢查病區環境加強對開放環境的安全管理,在產科設立安全門,保持24h都有門衛守護著大門。對于出入產科的人員要嚴格地檢查其陪人證,同時,要對探望的次數和時間做出規定,控制探望的人數,有利于預防交叉感染。消滅客觀環境的危險因素,防范孕產婦跌倒或其他不良事件的發生。
2.3.2盡量避免加床相關調查顯示,每增加1張床位,護理不良事件的發生率就會上升30%。所以,要堅持“以產婦和嬰兒為中心”的護理理念,保證孕產婦和嬰兒的生命安全,不可以盲目的接收孕產婦入院。應該建立彈性受孕產婦入院和辦理出院制度,使入院和辦理出院安全有序,盡量避免加床行為,加床問題得到解決后,轉床的幾率也隨之降低。
2.4合理配置護理人力根據護理人員的工作能力、護理的工作量和患者的需要對護理崗位進行合理地配置,采取“一崗多人,一人多崗”的管理模式,如此既避免人力浪費,又能提高護理人員的積極性,使孕產婦和嬰兒的生命安全得到保護,提高護理質量和患者的護理滿意度。
2.5加強對護理人員的培訓為了提高護理人員的綜合素質,對護理人員進行層級培訓、核心能力培訓,對護理人員展開多種形式的繼續教育,并實行定期考核制度,獎罰分明。加強培訓有關法律法規知識,樹立護士的法律意識,使其在護理工作中貫徹知法、守法、用法的觀念。在護理工作中嚴格遵守新生兒查對制度和辦理出院流程,杜絕抱錯嬰兒等事件。加強培訓護理人員的專業技能,提高其人際溝通能力,提高其綜合素質,保證護理安全。
保山市經過多年的努力,大部分農業耕種田地的環境綠化覆蓋面較好,市區周邊覆蓋率超過50%,一部分農村耕地周邊的綠化面積達到70%以上,這樣清潔無污染的農耕環境能夠生產出高質量的農產品,但還有一部分受污染的農田區域現狀不容樂觀,主要體現在企業周圍及農藥、化肥的不合理施用的區域。近年來,保山市農業環保部門把加快綠色食品、有機食品、無公害農產品質量認證,加大農產品抽檢力度,加強農產品污染源頭治理等作為保障農產品安全生產和放心消費的重要措施,全面提升農產品質量安全水平。市農業環保部門始終把加強源頭治理作為確保農產品質量安全的重要舉措,加大農業投入品監督管理,堅持一手抓農產品生產環境,一手抓農產品質量安全監管,實現了不發生重大農產品質量安全事件的目標,農產品質量安全工作取得了明顯成效。
2環境問題與農產品質量安全息息相關
農藥環境污染問題主要是化肥、農藥對作物的使用、塑料薄膜的大量應用而造成的土壤污染,還有部分水體污染等。
2.1農藥殘留對農產品質量安全的影響
農藥在農業生產中應用廣泛,農藥殘留問題是農業生產面臨的重要問題,農藥殘留對農產品造成許多不利影響,也為人們的身體健康帶來嚴重危害。施用農藥是為了促進農作物生長,消除病蟲害,增加產量,部分未被吸收的殘留物直接污染了農產品;農藥的施用影響了作物周圍的空氣、水土環境,而惡劣的環境反過來還會對農作物產生污染;農藥與農產品放置不當,使農藥擴散或灑出污染農產品;殘留農藥的農作物最終進入人體,進而影響身體健康。
2.2化肥的不合理使用對農產品質量安全的影響
保山市下轄四縣一區,都是以農業為主,農業產品的生產在養分的投入上主要需要化肥,化肥養分含量高,肥效快,作物易于吸收,充分合理平衡的化肥投入可以提高產品的數量和品質,但其成分單一,有效利用率不高,特別是施肥水平不高,濫施的情況下,會影響到農產品的質量安全。一是氮肥施用過多,會明顯提高農產品體內硝酸鹽和亞硝酸鹽含量,長期食用亞硝酸鹽超標的食品,可誘發消化系統癌變;二是生產劣質磷肥的同時存在伴生元素銅、汞、鎘、砷、鋁、鉻等雜質,也會進入肥料,施入農田,導致重金屬超標;三是肥料的單一化,使土壤中的鈣與其殘留物反應生成難溶解的鈣鹽,造成土壤板結。
2.3塑料薄膜對農產品質量安全的影響
保山市耕地面積238萬畝,旱地134萬畝,水田104萬畝,地膜覆蓋面積103萬畝,占耕地面積42%。主要是用在煙草和玉米種植上。近年來,大量的塑料薄膜得到推廣和使用,“白色革命”增加了農產品的總量,但是廢棄的塑料薄膜抑制了土壤的呼吸,并使農作物降低汲取營養的能力。
3保山市農業環境污染的控制策略
3.1農藥污染的控制策略
用藥次數的減少是控制農藥污染的有效手段之一,要掌握農作物的生長特性,掌握引起病蟲害的原因、時間及病蟲害種類,在關鍵時期,選對關鍵藥物類型進行施用,減少用藥次數;掌握有效的農藥噴灑方式,使用易降解及高效的農藥,降低農藥殘留量;對農藥污染嚴重或超標的田地改種不食用的農產品,用以保護人體健康。保山市為扭轉農產品農藥殘留超標這一局面,2004年1月,市政府了《關于禁止在我市銷售和使用劇毒高毒農藥的公告》,明令禁止使用六六六、滴滴涕等18種農藥,在蔬菜、果樹、茶葉、中草藥材上不得使用甲胺磷等19種農藥,禁止甲胺磷等5種高毒有機磷農藥及混配劑在我市銷售和使用,嚴格控制農藥污染;在具體工作上,以農資打假專項整治行動、農藥市場監管年活動、種子執法年活動、農產品質量安全月活動為抓手,強化以農藥為重點的農資管理,從源頭上減少了農產品的農藥殘留。
3.2化肥污染的控制策略
近年來,保山市針對化肥的單一過量使用、土壤養分失衡、對農產品質量安全造成危害的狀況,相繼推廣了測土配方施肥等技術措施。到目前為止,全市測土配方施肥技術累計應用面積達到上千萬畝次,根據土壤養分情況和農作物需肥規律施肥,讓農作物吃上了“營養餐”。
3.3地膜污染的控制策略
宣傳教育農民適量的使用地膜,并選擇能夠降解的塑料薄膜是解決這一問題的方法。
計算機網絡系統主要是由硬件系統和軟件系統構成,無論是硬件還是軟件系統在運行過程中均有可能受到外界因素影響。同時,網絡入侵者很容易利用校園網絡系統的瑕疵進行攻擊,獲取用戶系統的重要信息,甚至取得用戶系統的超級權限來為所欲為。無論是哪種因素,一旦發生都有可能對校園網絡系統安全造成嚴重沖擊。在當前計算機技術水平下,網絡系統的脆弱性還體現在網絡協議方面,即使經過不斷完善,網絡協議依然會存有漏洞,而這些漏洞往往又會被不法分子所利用,從而謀取不正當權益。因而,云計算環境下影響大學校園網絡信息安全的首要因素即在于網絡系統的脆弱性。
(二)網絡環境復雜。
在云計算的環境下,校園網絡用戶不斷增加,很多因素威脅著網絡信息的安全。其表現主要有以下兩方面:①非法訪問。訪問者在未經授權條件下,利用網絡設備或者系統漏洞侵入到受訪者電腦中以獲取相關信息。②網絡系統、數據信息的肆意更改。由于互聯網的開放性特征,存在著網絡系統、數據信息肆意更改現象,甚至將計算機病毒植入其中,病毒入侵到受訪者系統中,造成受訪者用戶信息丟失。
二、云計算環境下大學校園網絡信息安全技術發展研究
(一)邊界安全技術。
邊界安全技術主要是指為了滿足網絡用戶安全需求,降低網絡邊界模糊帶來的安全因素,所采用的防護設備或技術,如:防火墻、惡意訪問預警系統、入侵檢測系統等。一旦邊界安全技術得到普及應用并形成一個較為完整的系統,在云計算環境下可以將訪問者的相關信息進行共享,從而在很大程度上提高了網絡系統抵御風險的能力,為保障系統運行安全提供了有效幫助。隨著互聯網技術應用越來越廣泛,在面對網絡信息安全問題時,邊界安全技術所取得的效果比較令人滿意,唯一的不足則在于該技術在使用過程中對操作者要求較高,使用者必須具備一定的計算機知識方能夠有效運用,在一定程度上限制了該技術推廣使用。
(二)數據加密技術。
數據加密技術是當前世界范圍內保護網絡信息安全最常用的技術手段,尤其是在云計算環境下數據加密技術可以在較短的時間內實現數據加密、解密,方便用戶安全管理的同時,也為整個網絡系統運行提供了有力保障。隨著計算機網絡技術不斷普及應用,數據加密技術也已經得到長足發展,現今該項技術主要包括非對稱性加密技術和對稱性加密技術。前者主要是將數據加密過程中所生成的加密密鑰與解密密鑰相分離,如此一來即使加密或者解密密鑰丟失,也不會對整個數據信息造成威脅;后者則是用加密的密鑰就可以順利的推算出解密密鑰,從而獲取相關信息。但是在推算過程中必須要充分了解用戶使用習慣以及加密信息排列,否則破解難度將會顯著提高。
自從1995年互聯網完成商業化以來,利用互聯網及內聯網、外聯網開展網絡營銷逐漸成為信息時代市場營銷的一個熱點。全球網上交易額在2001年估計為6000億美元,高盛公司預測到2005年這一數字可以達到415萬億美元,而利用網絡進行信息傳遞和交流,在網下完成的交易則數額更大。網絡營銷這一新的營銷方式為什么能在短時間內得到如此迅速的發展;如何更好利用互聯網開展營銷活動。本文擬從信息交流的角度對網絡營銷原理進行探討,并對網絡營銷中存在的問題及其解決辦法提出自己的看法。
筆者認為網絡營銷興起和發展的根本原因在于信息交流在現代市場營銷中起著極其重要的作用,貫穿營銷的全過程,而互聯網在信息交流方面又具有相當強的優勢。
1.信息交流是市場營銷的基礎
美國著名營銷學專家菲利蒲·科特勒認為,市場營銷是“個人和集體通過創造、提供、出售并同別人交換產品和價值,以獲取所需所欲之物的一種社會和管理過程”。這一過程的最終目的是通過交換使交易雙方獲得所需所欲之物,交換的前提是買賣雙方必須了解關于對方的信息:賣方必須了解買方需求才能使自己的產品符合市場需要,而買方也必須了解賣方所提供的商品或服務的信息,并進行比較和判斷,才能作出是否購買的決定。
從信息經濟學的角度看,整個營銷環境是一個不對稱的信息場。以消費品市場為例:市場主體包括企業、消費者和政府。三個主體形成了三組經濟人對偶:企業與消費者、企業與企業、企業與政府。
企業與消費者對偶是主要矛盾。在交易活動中,這兩者之間存在信息不對稱的情況,雙方都擁有不為對方所知的“私人信息”:消費者知道自己的需求,包括對產品品質、價格等的要求而企業知之甚少;企業了解自己產品的質量、成本、服務等信息而消費者則不清楚。不對稱的信息損害的不僅僅是信息缺乏者也包括信息的擁有者,因為不對稱信息所導致的不確定性將阻礙交易的進行,從而雙方的目標都難以實現。信息的“對稱化”主要有兩種途徑:一是政府管制,要求明碼標價、產品質量認證、提供說明書等;二是參與者“發信號”,比如企業做廣告,消費者向售貨員說明購買要求、接受廠家的市場調查等?!皩ΨQ化”的過程也是信息交流過程,這種交流貫穿于營銷的全過程。企業在產品開發前所做的市場調研,在產品開發階段進行的消費者測試和試銷,在銷售階段所做的廣告宣傳和企業公關活動都是為了降低企業與消費者之間的信息不對稱,以促進銷售的行為。同樣,在市場營銷中還存在企業與企業之間(包括與競爭者以及與合作者之間)的信息交流,企業內部員工間的交流,企業與政府的交流。從某種意義上講,市場營銷活動就是信息交流活動。正是由于營銷活動依賴于信息交流,而互聯網又是一種新的信息交流平臺,這正是網絡營銷興起的根本原因。
2.信息交流工具的互聯網的優勢
在互聯網應用于營銷活動以前,企業與消費者之間以及企業之間的信息交流主要依靠傳統方式進行。傳統的信息交流方式在交流的及時性、廣泛性和深入性等方面往往難以兼顧,而互聯網的應用集中了各種信息交流工具的眾多優點,這些優點主要體現在:
(1)覆蓋面廣。目前,互聯網已經成為連接200多個國家和地區的信息傳輸干道。到2001年底,全球已有5億用戶上網,而且增長速度相當驚人。我國的網民人數從1998年底的210萬已經增加到今年6月底的4500萬。這一特征使互聯網成為任何一種信息交流工具都無法比擬的溝通范圍最廣的媒體,這為企業進行跨地區或跨國的信息交流提供了方便。覆蓋面廣的第二個表現是互聯網聯系著市場營銷的各種參與者,生產者、消費者和其他主體都在同一平臺上,這為在整個營銷過程中利用互聯網創造了條件。
(2)交互性。從前面的分析可以看出,信息交流是市場營銷的基礎。在各種交流手段中,口頭交流是雙向交流,但范圍有限;信函交流速度慢;電話也是雙向溝通媒體,但只能傳遞聲音信息;電視、廣播屬于單向傳播媒體,不能得到及時反饋。利用互聯網能夠交互式地提供信息,交流雙方可以進行實時的信息交換,大大縮短了用戶信息反饋時間,使企業能迅速覺察到市場環境的變化,及時調整自己的營銷方案并形成閉環營銷正反饋系統,在操作中實施動態跟蹤監控,企業的柔性和組織與環境的互適性也得到顯著提高。
(3)信息可存儲?;ヂ摼W聯結的是計算機,計算機具有存儲信息的功能。廣播、電視、普通電話無法存儲信息,在傳遞信息時,交流雙方必須同時在信道兩端,否則交流無法進行。為提高接觸率,廣播、電視都只能重復發送信息,這又會提高成本。而網上信息是存儲在服務器里的,只要服務器在工作,對方可隨時接收,這使交流具有了跨時空的特點,有助于擴大交流的范圍。
(4)可傳遞多媒體信息。互聯網可同時傳遞圖象、文字、聲音和一切可以數字化的信息。在信息交流的過程中,信息需要有不同的表現形式:有的適合用文字,有的用圖形效果好?;ヂ摼W的這一特點可以為各種形式的信息交流提供方便。
(5)開放性和共享性。用戶無論背景如何都有權平等使用這一工具而不受限制。一般的大眾傳媒信息有很多障礙,如身份、信息內容、財力等,而互聯網的限制則很多。這可以讓更多企業和個人通過它和接收信息,提高了信息接觸目標受眾的機會。在企業內部,互聯網和內聯網、外聯網的使用使信息能被不同部門和合作伙伴共享,信息的效用得到充分的發揮,有利于企業更好適應市場的變化。
(6)經濟性?;ヂ摼W上的信息交流是將各種信息轉換為二進制碼進行傳遞,可以節省在現實世界進行信息交流時所需的大量印刷、場地、郵遞、交通、人員等費用。對制造商來講,與顧客直接交流將減少對中間商的依賴,從而使營銷鏈條縮短,能節約銷售成本。交流成本方面的優勢對企業開拓市場也有幫助,傳統的交流方法由于成本高,商家為節省費用往往將顧客分為高價值客戶和低價值客戶,與前者經常溝通,提供高質量的服務,互聯網的使用可以讓低價值客戶也能得到這種服務,從而吸引更多顧客。
(7)功能集成?;ヂ摼W將傳統市場營銷中不同形式、不同階段的信息交流,如廣告、市場調查、交易指令的傳遞等集于同一平臺,使得市場營銷的大部分工作,如信息收集、收款、售后服務等都可借助于互聯網、內聯網一氣呵成,從而使互聯網成為一種全程營銷的渠道。對消費者來說,互聯網讓復雜的信息交流簡化為簡單的點擊行為,從而使他們的購物變得更方便,商品信息查詢、比較、購買、售后服務都可坐在電腦前,按動鼠標就能完成,還能節省時間和交通費,降低了購買成本。
(8)一對一溝通。利用互聯網和數據庫技術可以分析客戶的行為,針對每個客戶的特征和要求提供不同的服務,客戶的意見能得到及時的處理,讓客戶時時感到被關心和重視。這種溝通有助于滿足消費者對尊重和自我價值的需求,建立企業與消費者的良好關系。著名商務網站Amazon業務迅速擴大的重要原因就在于能為用戶提供個性化服務。
(9)信息可檢性。在信息量呈幾何級數遞增的所謂“信息爆炸”的時代,無序的信息對用戶來說是一種災難。用戶尋找信息時,如果信息搜尋困難,成本太高的話,他就可能放棄搜尋。這對于信息交流來說,是一種重大的障礙。互聯網有大量的搜索引擎為用戶檢索提供方便,可以降低信息搜尋成本,這不僅對搜尋者有利而且使發送者接觸目標的機會更大。
(10)交流隱蔽性。在網上進行信息交流時,雙方是不見面的,也沒有第三人知道交流的內容,因此交流具有一定的隱蔽性。對用戶來說,這有助于減輕心理壓力,用于市場調查能提高數據的真實性。用于交易時,使交易也具有隱蔽性,對于許多不愿意在購物時被別人打擾,不愿讓別人知道自己所購商品的消費者來說,這一特征是他們選擇網上購物的主要原因。
3.新的營銷環境需要互聯網
網絡營銷的崛起與全球營銷環境的新變化也有密切的聯系。進入20世紀90年代以后,全球營銷環境呈現一些新的特點:
(1)市場全球化。在這種背景下,各國各地區經濟的聯系更加緊密,交易的規模和范圍更大。廠商與購買者在時間、空間、質量、價格等方面的背離也更明顯。交易中個體的信息搜尋超出了國界,而在全球范圍內進行。市場交易規模、范圍和環境的改變要求新的交易方式與之適應,網上交易是人們對交易方式選擇的結果。
(2)消費者更加強調自我。研究表明,消費者對自身地位的認識與收入有著直接的關系,在消費者收入較低的情況下,大批量的生產有助于降低成本,使產品廉價實用,隨著社會的發展、物質產品的豐富和消費者收入的提高,人們對價格的敏感性降低而更加強調自身的價值,重視個性化。技術的發展,特別是柔性制造系統的應用又使這種個性化消費成為可能。消費個性化要求生產廠家與消費者建立一對一的信息溝通,隨時了解消費者的需求變化和差異。新的信息交流工具必須能同時進行大量的點對點的信息交流,計算機網絡正是滿足這一要求的最佳選擇。
(3)關系營銷理論被眾多企業接受。關系營銷強調的是廠家與用戶之間建立與維持長期的良好關系。由于競爭激烈、需求變化快,爭取新的顧客比維持老的顧客困難得多,據估計爭取一個新顧客的費用是維持一個老顧客費用的5倍,爭取更多的回頭客是新時代市場競爭的重要內容。對消費者來說,購物不僅是生理需要,更希望得到尊重與承認,讓消費者感到被重視是留住顧客的重要手段。對廠商而言,隨時與消費者保持信息交流,讓他們感到被廠商關注,自己的意見被廠家重視是有效的營銷手段。互聯網作為一種即時互動的交流工具,具有這方面的優勢。
(4)營銷環境更復雜,對信息處理的要求更高。經濟的發展使信息量激增,對企業的信息處理與分析預測能力提出了更高的要求。計算機的出現和普及為信息處理提供了高效的手段,處理手段的提高要求信息收集活動的高效率。傳統的信息搜集方法不僅范圍小、效率低而且不適應計算機處理,計算機的處理功能得不到充分發揮?;ヂ摼W的使用使這一狀況得到改變,從網上收集信息來源更廣,傳遞迅速,更重要的是這些信息都是數字化的信息,便于計算機處理。使得企業能做出更靈活的反應。
(5)社會信息化程度提高。70年代以來,隨著信息技術的發展與普及,社會信息化程度不斷提高。在企業,EDI、CAD等技術使計算機在生產和管理的各個領域得到應用;在商業領域,POS系統被廣泛采用;在金融領域,金融電子化、數字化已經成為一種趨勢;在制造業,柔性制造系統的使用使網上定制成為可能;而在家庭,電話、電腦的普及率也不斷提高,這些變化都為互聯網在市場營銷中的應用提供了較為充分的物質基礎和社會條件。
可以看出,新的營銷環境所呈現的新特點需要一種能與全球消費者、合作者進行即時的雙向溝通并能即時處理各種信息的信息交流工具,而互聯網正提供了這種可能性。
4.網絡營銷的缺陷和解決辦法
互聯網作為一種信息交流工具并不是十全十美的,網絡營銷在實踐過程中也面臨許多問題,其主要表現有:
(1)信任問題。在信息交流中,雙方的信任程度直接影響交流的效果。如果對對方提供的信息缺乏信任,很難想象這種交流有什么意義?;ヂ摼W為交流雙方提供的是一種虛擬的不見面的交流空間,其開放性的特征更容易使人對網上信息產生不信任感。這成為影響網上營銷發展的重要障礙,CNNIC在2002年7月的調查表明,我國網民認為網上購物的最大問題是“產品質量、售后服務及廠商信用得不到保障”(占3619%),解決這一問題可以從以下方面著手:
①讓消費者熟悉網站。熟悉是信任的必要條件,許多網站利用傳統媒體和開展公關活動宣傳網站的目的就是建立信任。對網上購物的優點和網上購物者的親身體驗多加宣傳,也能減少消費者的顧慮。
②采取一些符合消費者習慣的能增強信任感的措施,如建立商店實體或與傳統商家合作,以及完善售后服務等。著名網站Amazon吸引客戶的重要經驗就是有完善的退款保證。
③發揮政府和其他社會組織的監督認證職能。建立認證中心是許多國家發展電子商務所采取的措施,我國在這方面也開始起步。政府可以采取幾方面的措施來增加用戶的信心:一是完善法律法規。對網上欺詐行為進行更明確的定義,并加大懲處力度;對網上交易實行更嚴格的退換貨制度及其它質量保障制度。二是充分發揮政府網站的監督職能。政府網站由于具有權威性和唯一性的特點,利用它提供網上企業的資信信息,公布信譽良好的或信用不佳的網上企業名單以及接受消費者投訴,可以在很大程度上減少用戶對網上購物的擔心。
④對上網商品的選擇。經濟學將商品按消費者在購買前對其質量的確定程度分為尋求性商品和經驗性商品,前者指購買前可以確定其質量的商品,如書籍、日用品等;后者指購買后才能確定質量的產品,如家電產品、服裝等。對于尋求性商品只需要提供價格、購買地點等信息消費者就可以決定是否購買,而對經驗性商品除了提供信息外,消費者往往還要試用才能作出購買決定。所以,一般來說,更適合在網上銷售的商品應該是尋求性商品。
(2)信息安全問題。互聯網是一個開放式的網絡,它所采用的TCP?IP協議和UNIX操作系統本身也有安全方面的漏洞。在信息傳遞的過程中存在信息被截取、篡改和濫用的情況,最近幾年關于上網用戶的銀行帳號和密碼被人從網上竊取的報道很多,而用戶上網購物的記錄被商家出售的新聞也不少。這造成許多用戶不敢進行網上交易。解決這一問題可以從法律和技術兩方面著手:首先是加強和完善相關法律法規的制定,比如隱私權保護法和打擊竊取網上信息的法規等;其次是在技術方面通過加密技術、防火墻技術以及認證技術的應用或利用虛擬專用網來防止或減少信息被竊取和篡改的可能性。
(3)費用問題。上網費用比較高,對用戶來講就是信息交流的成本高,這成為阻礙網絡營銷推廣的一個重要因素,CNNIC的調查表明,網民對互聯網使用中不滿意度最高的問題是費用高(14.3%的用戶對費用很不滿意)。這一問題的解決需要依靠網絡服務業自身的發展,網絡服務業屬于邊際成本遞減的行業,用戶越多,新增加一個用戶所需增加的成本越低。隨著上網用戶的增加和網絡技術的發展,費用問題應該能夠得到解決。在互聯網普及的初期,電信部門可以犧牲一點部門利益,降低上網費以吸引更多用戶,從長遠來看,這對用戶和電信部門自身都是有好處的。
(4)物流問題?;ヂ摼W的主要優勢體現在信息交流方面,在物流方面,除了數字化產品或服務可以通過網絡提供外,其它商品的傳送還需要利用傳統分銷渠道,降低物流成本可以從幾個方面努力;一是建立專門的物流企業負責商品的存儲和傳送。利用它們的規模優勢可以降低單位商品的物流成本,這正是社會分工帶來的好處。二是可以利用互聯網降低資源浪費。據統計,我國目前的貨車空載率達30%,不僅極大的浪費了運力而且造成交通資源的緊張。互聯網作為信息溝通平臺,用來及時撮合待運客戶與空載車對合理分配運力、降低運輸成本都有好處。三是與傳統中間商合作。它們一般比較接近消費者,與這些中間商合作不需要新的投資,也是降低物流成本的一種有效途徑。
互聯網在信息交流方面的優勢為網絡營銷的興起和發展奠定了基礎,同時,它的不足之處也使網絡營銷面臨許多問題,但隨著網絡營銷實踐的發展,人們一定能揚長避短,網絡營銷的前景是非常廣闊的。
參考文獻:
1.菲利蒲,科特勒.營銷管理.上海:上海人民出版社,1999
2.芮明杰,趙春明.市場營銷的“非對稱信息研究”.財經研究,1996(12)
3.劉常勇.網絡營銷.中國軟科學,1997(1)
2大數據時代圖書館信息安全面臨的威脅
大數據時代,數據資源將逐漸成為圖書館最重要的資產之一,決策行為將在數據分析的基礎上做出。作為以數據分析利用和信息服務為己任的圖書館,它的信息安全將面臨著大數據帶來的挑戰。
2.1存儲安全問題
圖書館關注的數據已不僅限于書目信息、讀者信息、電子期刊等業務數據,還延伸到微信、微博、移動網絡等讀者活動中產生的很難估量的社會化數據。如此龐大的數據集對圖書館的存儲、軟硬件設施是個考驗。如何防止這些數據丟失、損毀、被非法盜取及利用是圖書館安全存儲面臨的一項挑戰。另外,大數據環境下的圖書館為了降低成本,通常會將數據存儲在云端,云的開放性,海量用戶共存性等都帶來了潛在的威脅。
2.2網絡安全問題
圖書館是以網絡為基礎來傳遞信息和數字資源,為讀者提供服務。在網絡上,大數據成為更易被攻擊的顯著目標。圖書館的“大數據”不僅包含了海量數據資源,還包含了讀者行為、敏感數據等,這些海量的信息資源將吸引更多的攻擊者,也使大數據成為更有吸引力的目標。另外,黑客利用大數據發起的僵尸網絡攻擊,能夠同時控制百萬臺機器,這是傳統單點攻擊做不到的。利用大數據,黑客能夠發動APT攻擊,APT的攻擊代碼隱藏在大數據中,很難被檢測到。
2.3隱私泄露問題
社交網絡、微博、移動網絡等這些信息服務新形式的快速發展,互聯網每時每刻都在產生海量的數據。讀者的個人數據可能被任意搜索、獲取,這將極大地威脅隱私安全。一方面,圖書館的海量數據信息資源、讀者信息、讀者行為、科研信息等數據高度集中,即使不被盜取濫用,也增加了數據泄露的風險。另一方面,對于某些重要數據、敏感數據以及隱私數據的挖掘分析,其使用權沒有明確界定,這都將會涉及隱私泄露。
2.4知識產權問題
大數據時代,圖書館雖然會把越來越多的數據資源交給“云”提供商代為托管,但是圖書館應完全擁有這些被托管數據資源的知識產權。然而現實中“,云”提供商利用大數據技術對圖書館的數據資源進行挖掘、發現、分析進而整合成新的數據產品加以利用,本該由圖書館所唯一擁有的數據,一旦被“云”提供商開發成產品,知識產權的界定就成為圖書館要面臨的新難題。
3大數據時代圖書館信息安全應對策略
大數據資源將成為圖書館的核心資產。圖書館在利用數據處理、數據挖掘、數據分析等技術獲取大數據蘊藏的高價值,創新服務模式,提高服務質量的同時,應重點考慮如何確保數據資源存儲安全,如何降低網絡安全威脅,如何防止隱私泄露等。大數據時代的圖書館應首先從技術層面保障存儲安全,提高網絡安全防范技術;其次,建立數據監管體系,對讀者和圖書館的重要數據、敏感數據、隱私數據進行監管;最后,加強圖書館信息安全制度和相關政策法規建設。
3.1保障存儲安全
圖書館的數據資源在無限增長,規模日益龐大,保障這些數據資源的安全存儲顯得尤為重要,同時對硬件設施也是巨大考驗?,F有的存儲系統無法充分有效地存儲、管理、分析大數據,限制了數據的增長。大數據時代的圖書館為了降低運維成本,緩解硬件設施壓力,應考慮將數據和信息存儲在云端,利用云存儲實現數據的存儲、管理以及分析。云存儲,即基于云計算的存儲系統,其可擴展性、靈活性、運算高效性能夠解決大數據存儲和管理存在的問題。但是,云存儲具有數據規模海量、管理高度集中、系統規模巨大、平臺開放復雜等特點,這些都將對信息安全帶來威脅。因此,保障云安全是大數據時代圖書館信息安全的基礎。圖書館作為云存儲服務用戶,最關心的就是存儲在云端的數據是否完整安全,是否有人非法訪問,以及當合法訪問這些數據時是否能獲得有效且正確的數據。因此,應重點研究運用身份認證、加密存儲、數據災備這3種技術手段來保障云安全。
(1)身份認證。
加強圖書館云存儲上數據的管理,實行身份認證,確保管理員、讀者用戶、云存儲服務提供商等經過認證獲得訪問權限后,才可管理、分析、訪問“云”上的數據資源。云存儲具有跨平臺、異構、分布式等特點,為了提高管理員、用戶的訪問效率,應建立有效的單點登錄統一身份認證系統,支持各圖書館云存儲之間共享認證服務和用戶身份信息,減少重復驗證帶來的運行開銷。
(2)加密存儲。
對文件和數據進行加密保存,確保圖書館云存儲上的數據資源在存儲和傳輸過程中,不被意外或非意外損毀、丟失、處理及非法利用。加密存儲主要包含兩部分工作:一是密鑰的管理和產生,二是應用密鑰對數據進行加密存儲和解密讀取。云存儲系統為每位注冊用戶生成一個解密密鑰,系統將數據加密存儲在數據中心,用戶讀取加密數據后,利用自己的解密密鑰恢復數據,得到原始數據。這一過程對存儲性能和網絡傳輸效率會有一定影響,因此圖書館一方面要加快對加密存儲技術的研究;另一方面可以考慮先只對重要數據、敏感數據、個人信息數據進行加密存儲。
(3)數據災備。
云計算技術對于數據災備具有天生的優勢。將虛擬化技術、分布式技術和云計算技術結合可實現多點備份、數據自動冗余存儲、云節點無單點故障數據級災備。圖書館可以利用云存儲在不同的地方建設兩個及以上的圖書館云存儲數據中心,構成一個跨地域的統一存儲平臺,各業務部門和每個用戶都可以共享共用這些數據。保證只要有一個數據中心完整,所有數據就不會丟失且能夠提供持續服務。
3.2提高網絡安全防護技術
隨著圖書館數據資源總量的增加和新型社交網絡下讀者原創數據爆炸性增長,網絡在線數據呈現急劇增長的趨勢,導致黑客的攻擊欲望比以往更為強烈,其手段和工具也更為復雜、更加專業。大數據對圖書館網絡安全策略提出更高的要求,從技術層面來說,圖書館網絡安全策略包括漏洞掃描、入侵檢測、訪問控制和網絡安全審計4種技術手段,任何一個單一的防范手段都無法保障圖書館網絡的安全性。
(1)漏洞掃描。
漏洞掃描包括檢測路由器、交換機、防火墻、各應用服務器OS、應用系統以及工作人員用機的安全補丁、系統漏洞、病毒感染等問題。漏洞掃描系統應及時發現系統漏洞、木馬、病毒、蠕蟲、后門程序、網絡攻擊、ARP等,并提供修復、查殺、攔截、防御的有效工具,同時能夠對圖書館整個網絡系統進行風險評估,以便采取相應措施及時消除系統中的安全隱患。與以往的漏洞掃描不同的是,大數據時代,對于海量數據的掃描,將會花費很長的時間,因此需要研究解決如何提高網絡海量數據檢測掃描的精確度和速度。
(2)入侵檢測。
隨著圖書館信息資源和數據資源共建共享步伐的加快,圖書館私有云和行業云的建設加快,網絡應用范圍在不斷擴大,來自校園網內部和外部的黑客攻擊、非法訪問等安全問題與日俱增,因此對惡意入侵的檢測與防范刻不容緩。大數據對信息安全是把雙刃劍,應利用大數據的分析技術,通過分析來源信息,能夠自動確定網絡異常。進一步研究更有效的檢測手段,完成APT高端檢測,做到多點、長時、多類型的檢測。
(3)訪問控制。
接入圖書館網絡的用戶,在使用海量數據資源之前,必須進行身份認證和權限劃分,用戶通過認證獲得授權之后,才可以根據自己的權限訪問相應的數據資源和應用系統,獲取相關的數據分析結果等。采用單點、統一認證方式,并結合PMI權限控制技術,加大認證加密技術研究,有效控制不同用戶分不同級別訪問管理數據、訪問數據、獲取數據以及應用大數據分析結果。
(4)網絡安全審計。
相比入侵檢測系統,網絡安全審計沒有實時性要求,因此可以對海量的服務器運行日志、數據庫操作記錄、系統活動等歷史數據進行分析,并且可以利用大數據進行更加精細和復雜的分析,發現更多的黑客攻擊種類,其誤報率也將低于傳統的入侵檢測。
3.3建立數據安全監管機制
大數據關鍵技術的快速發展,為圖書館大數據的存儲與分析奠定了基礎,大數據將成為圖書館的重要資產。但是,海量數據和數據分析結果一旦泄露,相對于以往,對讀者個人甚至整個圖書館界將會造成巨大的經濟損失,還可能導致聲譽受損,嚴重的還要承擔相關法律責任。大數據安全不僅是技術問題,更是管理問題。因此,大數據時代,圖書館除了要從技術上實現存儲安全、云安全、網絡安全等方式來抵御外來的信息安全威脅,更需要加強在數據安全監管、數據資源共享機制、數據隱私保護、敏感數據審計等方面的制度建設,從管理上防止圖書館核心數據、隱私數據和敏感數據的泄露。力圖建立貫穿于數據生命周期的數據監管機制。在技術層面,運用先進的信息技術手段開展數據監管工作,如利用現有隱理、數據預處理等技術保障數據在使用和傳輸中能夠拒絕服務攻擊、數據傳輸機密性及DNS安全等。在管理層面,提高圖書館工作人員的信息安全意識,加強各業務部門內部管理,明確重要數據庫的范圍,創新有效科學的數據監管手段與方法,制定終端設備尤其是移動終端的安全使用規程,制定并完善重要數據、敏感數據、隱私數據的安全操作和管理制度,規范大數據的使用方法和流程。
3.4加強圖書館信息安全制度建設
依據信息安全管理國際標準ISO27000,明確大數據時代圖書館的實際安全需求和安全目標,量化各類數據資源的安全指標,建立全方位、立體、深度的信息安全防御體系。以信息安全防御體系為基礎,建立信息安全責任人負責制的組織機構;制定日常安全運維制度,包括存儲、業務系統以及各應用系統的安全運行監控制度、數據監管制度、移動終端檢測制度、網絡安全制度等;制定應急響應制度,包括數據災備制度、數據恢復制度、故障系統恢復制度等。對于存儲在云端的數據,建立數據共享制度和機密保護制度。根據保密級別、共享級別、開放級別等明確訪問權限等級劃分,制定數據的訪問、檢索、下載、分析等方面的規定;建立身份認證和權限控制機制,控制非法授權訪問數據;制定數據云存儲的安全規定,加密關鍵數據;制定數據所有權條款,防止“云”提供商第三方泄密。建立相應的法律政策保護數據利用時涉及的知識產權,保障數據資源的合理合法使用,維護圖書館利益,保護知識產權。
1.1統計方法
采用統計學軟件SPSS16.0對本組數據進行統計分析,計數資料以%表示。
2結果
在該組病例中,精神病患者護理安全隱患類型有自傷自殺、沖動傷人、外出潛逃、例割腕、墜床、噎食等,其中,外出潛逃36例,占45.0%;沖動殺人18例,占22.5%;自傷自殺10例,占12.5%;跌倒9例,占11.25%;墜床3例,占3.8%;割腕2例,占2.5%;噎食2例,占2.5%。
3討論
3.1精神科護理安全隱患類型及發生原因分析和普通病區患者相比
精神科患者比較特殊,不僅病情復雜,且多數喪失自制力,具體表現為認知功能異常、行為及思維異常、情感紊亂等,因此極易出現各種護理安全隱患。該研究結果顯示,12.5%的患者發生自傷自殺現象,22.5%的患者發生沖動殺人現象,45.0%的患者發生外出潛逃現象,2.5%的患者發生割腕現象,3.8%的患者發生墜床現象,2.5%的患者發生噎食現象,11.25%的患者發生跌倒現象。其中,外出潛逃發生率最高,其次為沖動傷人、自傷自殺。精神科患者之所以會發生上述護理安全隱患,筆者認為與以下幾點有直接關聯,具體:①通常精神病患者病狀復雜,在護理活動的開展中,隨時有可能發生安全事件。加之護理人員風險防范意識與風險預見能力較弱,無法做到周密的處理,極易造成不良后果。例如,在該組的病例中,1例精神分裂癥患者,由于不配合治療及護理,因此對其實施了約束性保護,某夜晚該患者謊稱如廁,而臨床護士并未給予嚴密的監管,結果導致患者自殺,搶救無效死亡。②由于患者多,且環境空間小,護士未做好分級護理工作,將未約束病人與約束病人安排到同一個病房內,結果導致患者間發生矛盾,并出現互相毆打、人身傷害等安全事件。③由于受疾病本身的影響,患者多有妄想、悲觀消極及抑郁等表現,因此而出現割腕、自縊等自殺行為。④在護送患者進行相關檢查時,因護送護士缺乏警惕性或護送人力不足而導致的意外事件;在病人沐浴、進食、入廁時,因看護不力而誘發的意外事件;在組織戶外活動時,因病人尋隙潛逃或借故掉隊而誘發的意外事件;在臨床治療中,因責任意識不強而造成的意外事件;因過分依賴患者家屬,而掉以輕心、忽視監護,從而導致病人潛逃、傷害他人等意外事件。
3.2針對風險原因,落實風險管理對策
3.2.1規范操作,加強對患者的監測
在臨床中,患者之所以會出現安全事件,和護士操作不規范密切相關。部分護士工作懈怠、簡化程序,最終導致患者在某一個疏漏的環節中發生意外,如自傷自殺等。因此,在護理工作的開展中,要做到規范操作,嚴格按照操作規程進行護理,不可隨意、懈怠或簡化手續,加強對患者的監測,時刻留意患者的動態,以最大限度地規避意外事件的發生。
3.2.2時刻保持警惕性,維護患者的合法權益
目前,人們在物質生活水平提升的同時,法律意識也逐步增強。精神科護理工作是一項高風險、高責任的工作。作為精神科護理人員,要充分掌握相關法律知識,從而使患者的合法權益得到保障,能夠在醫院中安全、順利的接受治療。同時,護理人員還要多反思護理服務中的不足之處,吸取經驗教訓,完善對患者的護理服務,時刻保持警惕性,以防患者出現傷害他人等侵犯他人權益的意外事件。
3.2.3對患者進行全面護理,降低護理風險
護理工作與患者疾病康復息息相關,同時也對護理風險的防范效果有著直接的影響。因此,在面對精神病患者時,要做到以下幾點:①做好分級護理工作,不要將未約束病人與約束病人安排到同一個病房內,以避免互相毆打、人身傷害等安全事件的發生。②精神病患者多有妄想、悲觀消極及抑郁等表現,針對此種情況,護理人員當利用自身所掌握的專業理論知識與護理操作技能,積極與患者溝通,掌握其思想動態,對并及時進行心理疏導,使患者的不良情緒、意識功能、情感功能及認知功能得到改善,從而從源頭上控制護理風險;③充分了解患者病情,對存在潛逃、自傷自殺及傷害他人等傾向的患者要加強防范;④嚴格履行工作職責,仔細觀察每一位患者的動態,增強風險意識,爭取做到第一時間發現問題,并積極進行處理;⑤對于有潛在風險的患者,要做好與患者家屬的溝通工作,使家屬知情,從而積極配合護理風險防范工作,以杜絕安全隱患。⑥在面對患者時,要細心、耐心,有責任心與愛心,做到“五聲”,即關懷聲、問候聲、服務不周有道歉聲及為患者辦事有回聲、患者出院時有送別聲,建立良好護患關系,不僅對患者的康復十分有利,也間接地降低了護理風險。
3.2.4加強風險管理,確?;颊呷松戆踩?/p>
護理安全不僅是風險管理中十分關鍵的一個環節,也是構成醫院??谱o理的重要內容。陪護管理制度、安全管理制度、病區管理及保護制度等均屬于護理安全的范疇。為了降低護理風險,減少安全事件的發生,必須加強安全管理,具體為:①根據精神科護理工作內容,制訂相應的風險處理及防范預案,同時對院內各科室進行風險規避及處理策略教育,以使護士在面對應急事件時能夠及時、有效處理。②積極落實安全管理制度,嚴禁患者及家屬等任何人員將危險物品帶入精神科病區,每日定時定點進行安全檢查,如發現可疑情況,當仔細檢查,并加強風險防范力度。③醫院當制訂風險管理質量標準,并使相關管理人員根據標準定期進行護理安全檢查,可1周1次,也可結合本院情況確定具體檢查時間及次數,如檢查中發現安全隱患,當做到積極應對、及時處理,以最大限度地保障患者的人身安全,杜絕安全隱患。④在患者沐浴、進食或對患者實施輔助檢查、組織外出活動時,當加強看護、護送力量,以防發生自殺、傷害他人及外出潛逃等安全事件。⑤加強對護理核心制度、下班前巡視及夜查房制度、國家節假日彈性排班、交接班制度的執行力度。⑥對于新入院的精神病患者及陪護人員,當給予安全告知,并嚴格實施入院安全檢查,使其了解院內安全管理制度,并積極配合安全管理。⑦加強對危險物品的管理,以防患者隨意觸摸,而引發安全事件,同時還要完善對患者及家屬等人員的外出請假登記表,做到處處抓安全。
1.2根據藥物使用中不同的風險度,加注不同標識負責收藥的辦公護士在清點藥物時應在高風險藥物的盒子上用紅色筆注明藥物的名稱,以提示使用藥物的護士加強注意,護士在為病人使用此類藥物時要懸掛科內專門制作的“特殊藥物”標識并告之患者陪護。
1.3限量按要求儲存,及時補充,嚴格交班對可能給患者造成不良損害的高風險藥物,應根據病區的情況定量存儲,對使用情況進行登記,嚴格交班,及時補充,對要求避光(硝普鈉等)、低溫(胰島素,肝素鈉等)保存的藥物應按藥物說明書的要求執行,以免影響藥物的用藥效果,從而保證用藥質量和安全。
2嚴格核心制度的落實
2.1查對制度的執行在臨床管理實踐中,認真嚴格執行“三查七對”可以有效防范和減少用藥的差錯發生。
2.2交接班制度的到位我們規定了不僅應重視白班早晨責任護士、護士長與夜班護士的交接,也應重視其他各班的交接班質量。護士長不定時到病區抽查夜班護士的交接班情況,并及時給予指導,不僅重視病情的交接,對特殊用藥患者的穿刺部位、用藥名稱、劑量都要準確交接,要求加強巡視,及時觀察到異常,給予妥善處理。
3加強靜脈治療小組成員的職責,分享經驗教訓
我科有2位高年資的護士為全院靜脈治療小組的成員,每月靜脈治療小組會召開一次會議,對全院靜脈藥物治療中出現的問題作出原因分析,提出整改措施,我們要求這2位成員應及時傳達靜脈治療小組會議精神,指導科室成員在靜脈用藥中出現不良事件的處理,使患者的損害程度降至最低。
4營造安全文化,加強防范意識
4.1加強安全意識的教育,強化用藥安全責任護士長每月應組織科內護理人員學習與護理安全相關的法律法規,把用藥安全與全院的醫療護理安全緊密結合,將用藥安全納入護理目標管理,對薄弱環節、重點人群應特別關注,通過教育,使大家明確:用藥安全,我之責任。
4.2認識用藥風險,鼓勵藥物不良事件報告
4.2.1識別風險,共同參與神經外科患者由于其專業的特點,患者靜脈用藥的長期性、多樣性、高風險藥物的常規使用、患者表達能力的喪失等因素導致了用藥過程中潛在的風險,護士應予以識別,不僅提醒自己重視,也應履行好對患者及陪護的告知義務,讓患者也參與用藥的安全注意。
4.2.2鼓勵用藥不良事件的報告,促進靜脈用藥的安全應完善用藥不良事件無障礙自愿上報系統,建立無懲罰性的文化環境,對護士而言,可以正視用藥過程中的不良事件,不會因為害怕受到懲罰而采取隱瞞不報態度,從而能及時上報用藥不良事件,管理者將上報信息進行分析,提出整改措施,從中吸取教訓,引以為戒,防治同類不良事件再次發生,促進靜脈用藥的安全。
5正確選用靜脈用藥穿刺工具
為了減少靜脈用藥過程中的風險,應盡量少用頭皮鋼針,選擇靜脈留置針、經外周靜脈置入中心靜脈導管(PICC),必要時使用中心靜脈導管,對靜脈用藥時間將超過一個月的患者大力推行使用PICC,以防止藥物外滲可能給患者造成的痛苦和損害。
6合理安排人員,建立預警機制,保證靜脈用藥的安全
6.1有效利用人力資源護士長應有效利用有限的人員,充分調動每個人的積極性和熱情,人員搭配合理,各班人員崗位責任明確,薄弱時段增加人力,彈性排班,有效保證靜脈用藥的安全。
6.2建立預警機制護士長應通過多渠道的教育提高護士對靜脈用藥安全重要性的認識,制定完善的工作制度、工作流程來規范護士的行為,對發生用藥不良事件報告程序給予公示,讓每位護士了解到在臨床護理工作中靜脈用藥不良事件的發生是難免的,一旦發生,應正確面對,積極處理,從而真正做到有效防范,保證神經外科靜脈用藥的質量和安全。
參考文獻
1.前沿聚焦:發表農業、林業、環保、食品業、旅游業、資源產業學科前沿、生產實踐前沿問題的觀察性、前瞻性論文。
2.工作研究:發表農業、林業、環保、食品業、旅游業、自然資源產業等有關科研、管理、推廣工作中的總結性論文或調查報告;行業和區域社會、經濟、科技、環境可持續發展的思路、方法和經驗性論文。
3.資源•產業:刊登農業、林業、土地、動植物等自然資源及礦產資源規劃、開發、利用保護;相關產業經營、創新與發展的論文。
4.環境•安全:刊登生態環境、環境科學與工程、環境保護與治理有關各學科及其交叉學科的論文;以及森林安全、作物安全、食品安全、生產安全、環境安全、人居安全方面的論文。
5.經濟•管理:刊登生態經濟、農業經濟、林業經濟、旅游經濟、綠色食品經濟、資源經濟、環境經濟各學科及其交叉學科的有關論文;行業管理、企業管理、科技管理、管理工程、管理咨詢、管理控制等方面的論文。
6.生態•旅游:刊登綠色生態、生態工程、生態控制;生態旅游、旅游規劃、國家森林公園、地質公園建設的論文。
7.園林•園藝:刊登園林設計、風景園林、園林工程、園林技術;花木園藝、果蔬園藝、育種栽培方面的論文。
8.動物•畜牧:刊登動物科學、動物保護、畜牧科技方面的論文。
9.農林•植保:刊登植物保護、植樹造林、森林工程、土壤肥料等方面的論文。
10.建筑•材料:刊登綠色建筑規劃、設計、施工,綠色材料工藝、材料分析、材料加工方面的論文。
11.能源•技術:刊登節能技術、清潔能源技術、替代能源技術、太陽能、生物能源等方面的論文。
12.食品•加工:刊登綠色食品工業生產、質量控制、儲運流通方面的論文;農產品加工、林產品加工、食品加工、綠色加工技術等方面的論文。
征稿對象
歡迎全國高等學校、科研院所、技術推廣單位、各級黨政機關、企事業單位的廣大專家學者、工程技術人員、碩士博士研究生、管理人員等積極賜稿!
稿件要求
1.資料可靠、數據準確,具有理論性、科學性、實用性。
2.文稿內容格式包括:論文題目,作者姓名,作者單位,摘要,關鍵詞,正文,參考文獻,作者簡介等。
3.論文篇幅一般以3000-6000字為宜,參考文獻不少于6條。
4.來稿文責自負,嚴禁抄襲和一稿多投。
5.編輯部在收到稿件后5日內回復,全部稿件送同行專家審閱。如果一個月內沒有收到用稿通知則請與本刊編輯部聯系確認。
6.請在文稿后面注明稿件聯系人的姓名、工作單位、詳細聯系地址、電話(包括手機)、E-mail、郵編等信息,以便本刊編輯聯系有關事宜。
7.投稿方式:來稿請通過電子郵件附件發送或通過郵局投寄,并請注明:投稿《綠色大世界•綠色科技》。
聯系方式
編輯部地址:武漢市洪山區魯磨路中建大廈1804號郵編:430074
E-mail: