CIOAge.com IT推动创新
如何跳出系统服务的漩涡 亚迪集团信息化案例(5)
出处:中国计算机用户 文: 中国计算机用户 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:年终总结会上,对信息中心最集中的意见是:布置的工作经常不能如期完成,为网络终端用户服务不到位。汪晓康真的坐不住了,一年忙到头,操心受累,落下这样的结果,他该怎么办?...
内网与外网的分离制度
谢广军 北京燕京啤酒股份有限公司 信息中心主任
信息化过程中流行着这样一个说法“三分技术七分管理”。这个案例中汪主任明显地只从技术角度考虑问题,而忽略了信息化过程中的管理问题。人始终是信息系统的主体,信息系统建设的目的的确立,到系统的建设、运行,人始终是这个过程中的能动因素,因此建议汪主任在今后的工作可以从技术防范、行政管理手段、加强培训等几个方面考虑,保证信息系统的安全与正常运转。
技术手段是保证系统正常运转的基础,如果没有必要的技术防范措施,其它所有的方法都是无米之炊,包括必要的安全产品,制定有效的安全策略。
我们的做法是将系统进行分级管理,按工作性质的不同分成内网和外网,实行内网与外网严格的分离制度,内外网的管理也采用不同的方法。
在外网中,由于基本业务对网络的实时性要求不是很高,同时外网接入互联网,本身已存在相当大的安全隐患,可以在一定程度上允许系统存在宕机现象。采用了部署了网络安全产品、IP地址管理、访问权限控制、数据存储管理等方法,在采用技术手段进行安全管理的同时采取一定的行政管理手段,制定相关的管理制度,在一定程度上保证系统的基本正常,达到安全投入与安全效果的平衡。
在内网中,运行着公司ERP系统,整个公司的业务都依赖于这个系统的安全平稳运行,这个系统的安全性也就被提升到最高的级别,系统的安全稳定运行成了信息中心最主要的责任,在有了责任的同时,也就有了相应的权力,所有的不合理的要求,都以保证系统安全为理由回绝。
在这个系统中所有的可以进行文件交换的计算机都得到控制,无授权的计算机,不安装光驱、软驱、USB等设备的计算机不能访问互联网,授权的计算机在进行文件交换过程中也要严格按操作流程进行,同时也防止了信息流失的可能,保证了信息的安全,行政管理手段在内网的管理中起到了主要的作用。
培训工作与安全意识的宣传工作常常被技术人员忽略,这是急需更正的一个错误观念,因为信息系统的使用人员大多为非计算机技术专业人员,产生误操作在所难免,是无可厚非的。
我举的一个例子就是我自己的计算机,两年多了,没有重新装过系统,而且有一段时间根本没有装防病毒软件,系统照样可以安全运行。肯定不是我的计算机有天生的免疫能力,而是因为我知道什么软件可以用,什么样的软件不可以用,如何安全使用移动存储设备,不随意下载安装不明软件,并且及时对系统进行升级。如果每一个用户都有这样的防范意识和技术水平,信息中心的劳动强度就可以大大降低了。
共9页: 上一页 [1] [2] [3] [4] 5 [6] [7] [8] [9] 下一页
【内容导航】
 第 1 页:亚迪集团信息化案例  第 2 页:走出集团信息化管理的误区
 第 3 页:第三方的需求评估  第 4 页:优质服务靠什么支撑?
 第 5 页:内网与外网的分离制度  第 6 页:信息中心重新定位
 第 7 页:摆正工作时间的位置  第 8 页:100-1=0
 第 9 页:重新梳理网络布局
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..