登陆注册
6026600000037

第37章 会展管理信息系统用户安全管理

7.3.1 信息系统运行的组织

会展行业要求信息的提供、使用和更新具有较高实效性,这就要求作为信息管理的管理信息系统能够具备较高的运行效率。为了提高管理信息系统运行的效率,必须有效地组织好信息系统的运行,一般说来信息系统在企业中的地位对系统运行效率的影响是有着很大影响的。目前国内企业组织中负责系统运行的大多是信息中心、计算中心、信息处等信息管理职能部门,企业常见的信息系统运行组织机构主要有两种形式。

信息中心在经理之下、各职能部门之上,有利于信息资源的共享,并且在系统运行过程中便于协调和决策,但容易造成脱离管理或服务较差的现象;信息处与其他职能部门平行,其特点是信息资源可以为整个企业所共享,但信息处理的决策能力较弱,系统运行中有关的协调和决策工作将受到影响。所以建议信息系统在企业组织中的地位最好是将上述两种方式结合在一起,各尽其责。

7.3.2 信息系统的人员管理

人员管理是信息系统运行成败的关键。信息系统本身最大的特点就是运用先进的技术为企业的管理服务,它在运行工作中就必然要涉及到企业各个层次的管理人员和被管理的人员以及企业所服务的客户等,这样会展管理信息系统要服务的对象就十分复杂。使系统更好地为企业管理服务,达到信息系统使用的人机一体化,对信息系统人员的管理就显得尤为重要。人员管理的目的是使得这些服务与系统管理具有不同知识水平、不同技术背景的工作人员能够各负其责、互相配合,共同实现系统的功能。

1)信息系统中主要的人员职位

系统中各种人员能否发挥各自的作用,他们之间能否互相配合、协调一致,是系统成败的关键之一。例如,系统主管人员的责任就在于对他们进行科学的组织与管理,如果系统主管人员不善于进行这样的组织及管理工作,就谈不上实现信息管理的现代化和科学化,在这种情况下,整个系统的运行就会出现混乱。信息系统中主要的职位有:

(1)CIO。即首席信息官(Chief Information

Officers, CIO),负责整个组织的信息资源。负责管理信息系统和信息系统的人员,并向组织的最高层管理人员报告。

(2)系统主管人员。组织各方面人员协调一致地完成系统所担负的信息处理任务,掌握系统的全局,保证系统结构的完整,确定系统改善或扩充的方向,并按此方向组织系统的修改及扩充工作。其工作的评价标准应是整个应用系统在管理中发挥的作用及其效益。系统分析员,是指负责开发、实现和维护信息系统的技术人员。

(3)程序员(Programmer)。在系统主管人员的组织之下,完成系统的修改和扩充,为满足使用者的临时要求编写所需要的程序。编写程序的速度和质量是他们工作情况的衡量标准。

(4)数据库管理员(Database

Administrator, DBA)。利用数据库管理系统软件进行工作,决定如何组织和存储数据。他们的工作包括建立数据库、测试数据库和统一协调地修改数据库。

(5)数据管理员(Data

Administrator, DA)。负责处理全组织范围的数据的协调和使用。DA负责组织信息的全局管理、控制和归档,DBA设计、实现和维护数据库及数据库管理系统。

(6)硬件和软件操作人员。任务是按照系统规定的工作规程进行日常的运行管理。系统是否安全正常地运行是对他们工作的最主要的衡量指标。

(7)数据校验人员(或称数据控制人员)。责任是保证送到录入人员手中的数据从逻辑上讲是正确的,即保证进入信息系统的数据正确地反映客观事实。在系统内部发现的不正确数据的数目及比例,是衡量校验人员业务水平的主要指标。

7.3.3 信息系统的安全管理

1)管理信息系统安全的概念

会展管理信息系统是管理信息系统应用到会展行业的一个实体,它正如任何信息系统一样,正随着信息技术的发展,在运行操作、管理控制、经营管理计划、战略决策等社会经济活动中发挥着越来越大的作用。然而,这种社会信息化的趋势,导致了社会的各个方面对信息系统的依赖性越来越强,信息系统的任何破坏或故障,都将对用户乃至整个社会产生巨大的影响。因此也就使得信息系统在安全上的脆弱性表现得越来越明显,维护信息系统的安全也就显得尤为重要。

(1)信息系统安全的相关因素。信息系统是基于计算机系统和通信系统的十分复杂的现代信息资源网络系统,其中,计算机系统是信息系统的核心,由软件和硬件组成,用以完成对信息的自动处理过程;通信系统由工作站、计算机网络和通信网络构成,可以通过线路与计算机之间或通过线路与终端设备之间进行数据传输。这些组成信息系统的部件都会成为影响信息系统安全的主要因素,除此之外,还有没有其他的因素呢?要很好地管理信息系统,尽可能地避免各种对于系统安全的攻击,了解与信息系统安全相关的因素是十分有必要的。

信息系统的安全性是指为了防范意外或人为地破坏信息系统的运行,或非法使用信息资源,而对信息系统采取的安全保护措施。对于影响信息系统安全的因素我们归纳为以下几个方面:

自然及不可抗力因素:指地震、火灾、水灾、风暴以及社会暴力或战争等,这些因素将直接地危害信息系统实体的安全。

硬件及物理因素:指系统硬件及环境的安全可靠,包括机房设施、计算机主体、存储系统、辅助设备、数据通讯设施以及信息存储介质的安全性。

软件因素:软件的非法删改、复制或窃取将会使系统的软件受到损失,并可能造成泄密。计算机网络病毒也是以软件为手段侵入系统进行破坏的。

数据因素:指数据信息在存储和传递过程中的安全性,这是计算机犯罪的主攻核心,是必须加以安全和保密的重点。

人为及管理因素:涉及到工作人员的素质、责任心,以及严密的行政管理制度和法律法规,以防范人为的主动因素直接对系统安全所造成的威胁。

(2)信息系统安全的立法保护。信息系统安全既是十分重要和复杂的技术问题,又是社会经济问题。信息系统的有效运行必须有一套完整的保护机制,其中包括信息系统的自身保护机制等问题,要放在首要位置来考虑。我国政府非常重视这项工作,除了已颁布的法规外,还出台了具体的实施细则,如操作系统安全评估标准、网络安全管理规范、数据库系统安全评估标准、计算机病毒以及有害数据防治管理制度等。随着信息系统管理工作的法规化和规范化工作不断加强,必将推动广大公众的信息安全意识增强,使信息系统应用进入良好的法制化保护环境。1994年2月18日国务院首次发布了《中华人民共和国计算机信息系统安全保护条例》,明确指出:信息系统安全是指“保障计算机及其相关的和配套的设备、设施(含网络)的安全以及运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行”。

2)信息系统的安全管理机构

信息系统安全管理机构是实施系统安全,进行安全管理的必要保证。

其中,系统主管机构的任务是制定保密策略、协调安全管理、监督检查安全措施的执行情况,以防止泄漏事故的发生,确保机密信息的安全。

系统安全管理机构的设置,随信息系统的大小而定。若一个系统的地理覆盖面很大,则在每个区域内就应设一个安全管理机构。

系统安全审计机构担负保护系统安全的责任,但工作重点偏向于监视系统的运行情况,收集对系统资源的各种非法访问事件,并对非法事件进行记录,然后进行分析处理。信息系统通过系统安全管理机构对信息系统的用户负责。

3)信息系统安全管理的主要内容和措施

安全管理的内容包括用户使用权限检查、相同性检查和建立运行日志等。

(1)用户使用权限检查。在同一性检查之后,还要进一步检查用户的处理要求是否合法,即检查用户是否有权访问想访问的数据。系统管理人员根据系统运行的要求、组织权限、业务权限等给用户设置具体处理权限。设置权限控制清单时,绝不能有模糊不清的权限,要给用户规定实际需要的最小权限。

处理的资源和对象包括:数据文件、记录、数据库等数据对象;命令、程序等可运行的资源;终端、打印机等设备;磁带、磁盘等存储媒体;业务处理程序;应用中的控制码等。

(2)用户相同性检查。相同性检查是指用户在使用系统资源时,事先检查是否规定用户有访问数据资源的权力。通常先检查用户代码是否正确,接着检验用户的密码是否正确,当两者完全与机器中设置的代码相同时,才能使用系统的数据资源。在设计用户相同性检查时,为防止非法修改,必须注意设置更改用户报到表的权限。相同性检查需要一定的花费,应结合多方面因素综合考虑,进行合理设计,达到最佳效果。

(3)建立运行日志。系统运行日志是记录系统运行时产生的特定文件,它是确认、追踪与系统的数据处理和资源利用有关的事件的基础,它提供发现权限检查中的问题、系统故障的恢复、系统监察等信息,也为用户提供检查自己使用系统的情况。

在系统设计时,要从系统的安全控制和费用两方面考虑来定义运行日志中记录哪些项目和记载的程度。另外,还要考虑监察的水平,数据的型和量、时间、处理的复杂性、安全控制的效果以及系统对硬件设备的要求及影响等。

4)信息系统安全管理的原则

信息系统的安全管理主要有多人负责、任期有限、职责分离和工作分立等四项基本原则。

(1)多人负责原则。在信息主管认为无法保证安全以及信息中心人员足够的情况下,必须由两人或多人一起从事每项与安全有关的工作。工作人员必须由系统主管领导指派,忠诚可靠,能胜任工作,并认真记录签署工作情况,以证明安全工作已得到保障。

上述所指与安全有关的活动包括:硬件和软件的维护;系统软件的设计、实现和维护;处理保密信息;系统用媒介的发放与回收;访问控制用证件的发放与回收;重要程序和数据的删除和销毁等。

(2)职责分离原则。非经系统主管领导批准,任何信息系统的工作人员都不得打听、了解或参与其职责以外的任何与系统安全有关的事情。

(3)工作分开原则。对计算机操作与计算机编程,计算机操作与系统用媒介的保管等信息处理工作,机密资料的接收和传送,安全管理和系统管理,应用程序和系统程序的编制,访问证件的管理和其他工作必须分开,不得由相同人员或小组执行。

(4)任期有限原则。绝不能由一人长期担任安全管理职务。工作人员应不定期循环任职,强制实行休假制度,并规定对工作人员进行轮流培训,以使任期有限制度切实可行。

7.3.4 会展信息管理系统用户权限管理

设置信息管理系统用户权限用于系统的用户管理,以区分不同的用户可以进行不同的操作。主要内容有:

(1)用户与人员独立原则。每个用户可以分配多个用户,做同样事情的多个人员可以共用一个用户。

(2)权限体系。权限可以设置该用户是否拥有进入某页面的权限,同时可以设定开始和结束时间,可以设置访问的IP段、是否可以授权给别人。

(3)用户授权体系。每个用户只能做设定的功能,每个人都可以把自己的权限分给其他人。授权的同时可以指定他是否可以继续授权给别人。

同类推荐
  • 物业管理与服务

    物业管理与服务

    本书是高等职业教育物业管理专业系列项目式教材之一,全面、系统地介绍了物业服务及管理的工作内容。全书共分七个模块,包括物业管理概述、物业管理与服务机构、物业管理与服务的工作过程、物业管理专业化服务、各类物业的管理与服务、物业管理的服务质量与标准、物业服务人员的素质要求。本书的编写结合职业教育的最新理念,在教学方法上有较大突破,主要采用任务教学法、情境教学法等方式进行课堂组织,按照模块教学方法组织教材内容,内容新颖、充实,重点突出实务操作技巧。本书可作为高等职业技术院校物业管理、房地产管理等专业的培训教材,同时也可作为物业管理行业、房地产管理行业等从业人员的参考用书。
  • 开阔眼界的探险故事

    开阔眼界的探险故事

    麦哲伦的突出贡献,不在于环球航行本身,而在其大胆的信念和对这一事业的出色指挥。他是第一个从东向西跨太平洋航行的人。他用实践证明了地球是一个圆体,这在人类历史上,永远是不可磨灭的伟大功勋。
  • 汽车车身修复

    汽车车身修复

    《汽车车身修复》以汽车车身钣金修复的技能为主线,从基本技能到一般技能,再到车身严重损伤的修复技能,分别对应三个模块,即模块一——车身钣金基础,包含安全与防护、车身结构与常用材料、钣金展开放样、手工咸形、气体保护焊、电阻点焊等十个任务;模块二——车身轻微损伤的修复,包含前翼子板的修复、车门面板的修复、车身钢板的收缩、车身铝板的修复、车身塑料件的修复等七个任务,模块三——车身严重损伤的修复,包含车身损伤评估、车身测量技术、车身矫正技术、车身钣金件的更换等四个任务。
  • 影响你一生的100个名著故事

    影响你一生的100个名著故事

    有一种东西叫做钻石,如天上的星星,风雨的岁月和空间,凝固成人类精神的永恒,它跨越了,国界、语言、年龄。“注音版影响孩子一生的名著”系列图书,每一本都是你生命中不可不读的经典。
  • 让心一起高飞

    让心一起高飞

    《让你感动的美好心灵故事:让心一起高飞》精选了中外最具有启迪性和故事性的各类故事,并采取归类排列的方式进行表述,同时透露出每一篇故事潜在的深刻哲理。故事是美文的表述,短小精悍,意蕴隽永,充满了睿智哲理,使广大读者最容易阅读,也最能打动心灵。故事没有冗长的说教,而是用富于启发性的事迹来传达心灵和哲理的力量,以便我们产生共鸣和启迪。
热门推荐
  • 莫愁

    莫愁

    有些人没办法不爱,有些人没办法不恨。16岁,在这片生我养我的土地上,已经没有一盏灯是为我而亮。17岁,我第一次发现人性如此黑暗,我开始排斥学校,甚至害怕被报复。一夜长大。18岁,师兄,很多人喜欢你,但是没有人像我一样,想和你永远在一起。19岁,那些我偷望过的人,都不曾为我停驻,我曾经苦苦等待谁的回眸,可是,总是空欢喜一场。20岁,这一年的悲伤,已经汇成河水,淹没了我所有对于幸福的遐想。
  • 网游之邪咒师

    网游之邪咒师

    恒军在妹子的逼迫下,无奈选择了奶爸,谁知世事难料,恒军无意间转职邪咒师,从此在游戏里走上了一条令人恶心的道路。
  • 凰女乱天下

    凰女乱天下

    她是现代的皇牌杀手,她是古代的白痴郡主,两个完全不同的灵魂在一次意外中不不期而遇,于是她变成了她,重新开始她的人生.凤韵国中有一妇孺皆知的乱世郡主,在那年的一场婚礼中,向天下宣布,‘他’凤语阙成为凤家的当家,轰动全城;在那年的生日宴中她带着一名贴身管家大放异彩,一首《凤凰却》和一句人人皆平等名动四国,从此,风云涌起,天下大乱。“娘亲,爹爹说你死定了”“什么?你哪个爹爹说的?”“凤语阙,大宝还有几个爹爹啊?”某男带着军队铺天盖地的赶来,然后风一般的离开,此地空余某女吃完的瓜子皮和萌男一枚。(本文写一只扮着喜羊羊的大灰狼挖坑、诱拐再加上点暴力手段将一只自以为是大灰狼的小白兔吃的干干净净的小故事。)
  • 长生魔

    长生魔

    “曾经我梦想着可以肃清世间一切污浊,摆平天地一切不公,做一个仗剑诛妖邪,除魔天地间的大侠。然而,最后我却成了最大的魔头,这双手即使在化仙池中浸泡千年,依旧洗不掉那刺鼻的血腥味儿……可若让我重新选择,我依旧会走上这条路,因为没有人能比我做得更好。”九天之上,柳长空摩挲着手里的长生仙佩,血泪滂沱的俯视轮回众生。
  • 合金驱动

    合金驱动

    “猎天”公司用了20年的时间召集全世界顶尖工程技术人员共同开发,设计出一款新型游戏,完全由高科技智能电脑控制的一款大型全球化游戏“驱动”,这款游戏号称全世界最全面的模拟游戏,日常生活中所有的能做的事情在游戏中都可以完成。人们常说:“有人的地方就会有纷争,有纷争的地区就会有战场”。我们的故事就是从这里开始。
  • 良田喜事:家有娇妻福满园

    良田喜事:家有娇妻福满园

    意外穿成农家女,父亲嫌弃,后娘算计,为了给自己儿子娶媳妇,竟将自己换给了山中的猎户为妻,换取一头野猪为聘。林峰,高大健壮,沉默寡言,面似恶鬼,据说只要搬出林峰的名字,夜啼的孩童都会瞬间禁声。穷,咱不怕,既来之则安之,身在宝山岂会饿死。相公,咱们一起携手奔小康。
  • 半妖女娲传

    半妖女娲传

    锁在灵珠千年,多次轮回,只为出世!转世的现代少女机缘巧合穿越回远古时代,面对亲情、友情、爱情,最终又将如何蜕变成为了人族、妖兽之间的一代天神,女娲,这个人面蛇身的半妖?重现天日之时,必创诸神万世!
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 新悦纷飞之杀生丸

    新悦纷飞之杀生丸

    一片片绿悠悠的森林,到处充满着鸟语花香,一派繁荣的景现,人们日出而作,日落而息~!!仿佛一切是那么的和睦~!!然而在这距今一千年前的社会,人类的生命却是那么的脆弱,在这人,妖共存的世界里,只有强者才能生存下去,人类痛恨妖怪,认为妖怪生来就具有很强的力量,到处屠杀人类`!!对于妖怪而言,人类同样可恨,人类到处上山狩猎,把在山上收获的一些动物~!!皮扒下来做衣服或是装饰品,肉则被大家烤来享受`!!不管对何而言,两方皆是痛恨对方~!在这用鲜血和生命换来生存的世界就是这样的残酷~!!
  • 相思谋:妃常难娶

    相思谋:妃常难娶

    某日某王府张灯结彩,婚礼进行时,突然不知从哪冒出来一个小孩,对着新郎道:“爹爹,今天您的大婚之喜,娘亲让我来还一样东西。”说完提着手中的玉佩在新郎面前晃悠。此话一出,一府宾客哗然,然当大家看清这小孩与新郎如一个模子刻出来的面容时,顿时石化。此时某屋顶,一个绝色女子不耐烦的声音响起:“儿子,事情办完了我们走,别在那磨矶,耽误时间。”新郎一看屋顶上的女子,当下怒火攻心,扔下新娘就往女子所在的方向扑去,吼道:“女人,你给本王站住。”一场爱与被爱的追逐正式开始、、、、、、、