前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇高校信息安全運維范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
安全運維管理專業人才的匱乏。首先是安全運維管理人員數量上的相對不足。雖然近年來很多高校已經設立了信息安全專業,但依然無法滿足市面上對信息安全專業人才的大量需求;其次,各自的專業技術水平參差不齊。試想一個不十分“專業”的安全運維人員在數千條的海量告警信息中如何對漏報與誤報做出迅速而準確的判斷?又怎樣令復雜的信息安全保障制度落到實處?以往信息安全專人專職被過分強調,大部分行業用戶只配備少量技術人員負責相關工作,很難有效實現先進管理。
信息安全風險管理與事件監控缺少信息化手段。近年來,大量的安全標準的實施和推廣意味著更多的技術細節工作需要落實;網絡規模不斷壯大,IT系統由不同品牌的產品和越來越多的子系統組成,多個管理員分散管理,各自為政;關鍵行業24小時運行的系統缺少24小時有效的持續監控……以上種種皆令信息安全運維管理面臨著前所未有的巨大挑戰,技術和人之間的缺口越來越大。
必須要“面對”的內部隱患。目前很多安全威脅的最終來源并不是來自黑客或是我們通常意義上的外部入侵者,而是源于企業內部形形的違規操作,這些內部隱患問題的出現也令信息安全管理面臨很大挑戰。在大部分IT系統中,交叉管理、一臺服務器多人擁有權限使用同一個賬號登陸管理的現象非常普遍。未經測試和公告進行配置更改,往往給系統埋下不穩定因素。而由于系統的復雜性和管理人員無暇顧及往往大部分配置變更沒有有效記錄,這些變更顯然也不能依靠變更人員主動自覺的上報來實現。傳統的運維管理產品缺少監控手段,僅依靠人為的自覺錄入顯然已經不符合實際運維環境。利用工具化的手段技術巡檢IT系統尋找各項配置變更的實施情況,并快速進行內部通告就顯得尤為重要。
信息安全的多頭管理局面。縱觀世界,中國的信息安全立法和執法的力度不亞于任何發達國家。眾多管理機構對于信息安全不約而同的重視令中國的信息安全呈現多頭管理局面。安全要求眾多,程序紛繁復雜,如何構建一個開放式的平臺實現多種合規性的整合,并能根據新的要求進行靈活調整也是安全運維管理面臨的現實挑戰之一。
【關鍵詞】云計算;物聯網;智慧校園
【中圖分類號】TP393
【文獻標識碼】A
【文章編號】1672—5158(2012)10-0061-01
目前,大部分的高校已經實現了數字化,校園網已經覆蓋整個校園,信息服務在學校的教學、科研與管理中發揮了巨大的作用。但是在高校的數字化建設中,仍然存在一些不足,例如網絡基礎設施的接入手段單一,沒有考慮到與物件互接的問題,資源共享存在局限性,資源使用不均衡等。
為了改變這一現狀,促進高校跨越式發展,未來應該建設這樣的智慧校園:首先,是擁有全面覆蓋的無線網絡;其次,是擁有高效的、動態的、可大規模存儲數據及處理數據的系統即云計算平臺;再次,是擁有可以感知一切的系統即物聯網平臺。
1 云計算(Cloud Computing)與物聯網(The Internet ofThings.lOT)
1.1 云計算
云計算的核心思想,是將大量用網絡連接的計算資源統一管理和調度,構成一個計算資源池向用戶按需服務,提供資源的網絡被稱為“云”。
1.2 物聯網
物聯網,即通過裝置在各類物體上的射頻識別(RFID)、傳感器、二維碼等,經過接口與無線網絡相連,從而給物體賦予“智能”,實現人與物體的溝通和對話,也可以實現物體與物體之間的溝通和對話。
把云計算與物聯網結合起來,我們可以看出,云計算其實就相當于一個人的大腦,而物聯網就是感官和肢體。一方面,物聯網提供全面的感知和控制網絡,另一方面,云計算提供面向物聯網應用的集成,面向用戶和終端的應用服務平臺。
2 智慧校園(Smart Campus)
智慧校園的建設包括教學科研、校園管理和資源共享等方面。核心思想就是(1)信息的全面感知:即可隨時隨地感知、測量、捕獲和傳遞信息,快速獲取學習、研究與管理活動中的基本信息;(2)海量數據的處理:對信息進行分析,能夠從學校角度準確把握全局狀態和統一數據;(3)智能的管理服務:建立面向服務的智能校園綜合應用的統一公共管理平臺,為教師和學生,為管理和校園生活,提供普適的、智能的應用與服務。
智慧校園建設也是一個長期的演進過程,需要逐步完善。因為大部分高校已經實現數字化,智慧校園總體設計應該采用新建應用服務系統、完善可用應用系統和集成原有應用系統并舉的基本策略。
2.1 體系架構
智慧校園總體應用框架自上而下可分為信息門戶,云計算平臺、和設施融合三個層面,信息安全體系和標準規范與運維保障體系為支撐體系。智慧校園總體應用框架如圖1所示。
一直以來,人們都將物理基礎設施和IT基礎設施分開來進行考慮。利用物聯網技術,將高校各種資源設施進行融合,普遍互聯,實時監控,才是實現智慧校園建設的基礎。
將獲得的大量數據(包括普通主題數據庫數據和物聯網感知數據)進行融合是智慧校園建設的核心基礎之一。因為只有建立一個統一的、完備的、共享的、標準的數據融合平臺,才能夠有效的融合各種異構數據源,真正的解決不同部門之間的信息共享與自動交流的問題,有效地支撐智慧校園的建設工作。
信息安全體系包括運行安全和信息安全兩個方面。運行安全包括風險分析、審計跟蹤、備份與恢復和應急等方面。信息安全包括操作系統安全、數據庫安全、網絡安全、病毒防護、訪問控制和加密與鑒別等方面。
標準規范與運維保障體系是智慧校園建設的重要支撐。標準規范確定了數據建模、信息采集、加工處理、數據交換等過程的規范標準,最大限度地實現信息優化管理和資源共享,從而規范地建立應用系統的數據結構,滿足信息化建設需求,為數據融合和服務融合奠定基礎。
運維保障體系主要用來保障智慧校園穩定、安全、有效的運行。首先,要建立責任制,確保數據源的唯一性和正確性;其次,要建立監控中心,對外負責用戶及權限角色的管理(受業務部門需求的約束),業務咨詢及辦理,網絡環境的維護,以及用戶故障應答與服務等;對內的主要工作有實時監控網絡系統、關鍵應用系統的運行狀態和性能狀態,感知虛擬世界場景,保障運營和優化服務質量。
2.2 建設內容
智慧校園的建設首先要編寫統一的標準規范,用于保證各系統之間進行信息交換和互操作能力;其次要建立有線和無線雙覆蓋的網絡環境,搭建統一的基礎設施支撐平臺;再次要建設共享數據庫平臺,建設統一身份認證平臺和建設綜合信息服務平臺。
具體建設內容舉例如下:
(1) 與手機融合的校園一卡通。在原有的數字校園一卡通的基礎上,結合智能SIM卡技術,實現手機與校園信息服務系統的融合,以手機作為獨立的服務終端發送請求或者接受服務。實現門禁、考勤、就餐、消費、會議簽到、借書、用水、用電、公共設施使用功能等。
(2) 智慧教室。教室可自動調控溫度、照明、窗簾等相關輔助設備,可實現三維的物品展示,可監測本教室的使用狀態。
(3) 智慧圖書館。通過物聯網實現智慧化的服務和管理。減少人工服務,使用智能書車進行圖書的查詢、定位、書架智能導航等功能。
3 結束語
本文介紹了基于云計算和物聯網構建智慧校園,將物理基礎設施和IT基礎設施普遍互聯,實時監控,將獲得的大量數據利用云計算平臺進行處理,真正實現智慧校園。
參考文獻
[1] 宗平,朱洪波,黃剛,許建真,智慧校園設計方法的研究[J].南京郵電大學學報,2010(8)
關鍵詞:校園網絡;安全運維;網絡安全
隨著高校信息化建設的全面深入和快速推進,基礎網絡設施和信息應用系統日趨完備,形成了規模大、結構復雜、系統多、應用全面的網絡與信息系統架構。信息化建設項目多、任務重,在高效率、高質量完成建設任務的同時,需要保證網絡運維和信息安全運維的效果和效率,為師生提供良好的用戶體驗,這就對網絡運維提出了更高的要求和標準。網絡業務日益繁多、復雜多變,各種網絡問題層出不窮,如黑客攻擊、計算機病毒泛濫,高校園網絡運維體系面臨新的問題,能否適應新變化就顯得非常重要。建立校園網運維體系、解決校園網面臨的問題對保證高校正常的教學、科研、管理等工作有著重要意義。
1校園網絡安全運維體系架構
隨著信息化在高校的發展,硬件平臺、應用軟件、操作系統越來越復雜,難以集中管理,加之師生對網絡的高度依賴性,使得保障網絡的可靠性和安全性成為重中之重。具備故障管理、配置管理、變更管理、性能管理、安全管理等功能的網絡管理技術為當前網絡安全技術中的關鍵技術。高校校園網絡中網絡安全設備、業務系統數量眾多、結構復雜,且管理控制平臺多樣,網絡管理員需要掌握不同平臺的管理及使用方法,去管理網絡中的各種設備和系統,復雜度高;網絡管理員對應用系統的使用權限不同,難以在不同的業務應用系統中保持控制策略和用戶權限的全局一致性,管理網絡安全事件日趨復雜化。只有對所有安全設備、業務系統發生的安全事件及其運行狀態信息進行關聯分析,才能有效發現新的、更深層次的安全隱患。安全管理技術主要包括安全事件采集、安全事件管理、安全設備監控三大模塊。安全事件釆集,用于采集網絡中所有安全設備及業務應用系統等的安全日志及運行狀態,這些信息將為后續的關聯分析提供數據源,是安全管理的基礎。安全事件管理將采集得到的數據源進行關聯分析、風險評估等處理,通過分析可能的安全威脅,提交安全對象的安全報告。安全設備監控,是通過監控各關鍵網絡設備的運行狀態信息,及時發現安全問題并第一時間進行處理。
2校園網絡安全運維平臺的組成
校園網絡安全運維平臺由監控中心、安全分析中心、運維中心組成,為保證高校校園網絡的安全提供了科學合理的方法,有效保障了校園網絡的安全和穩定。監控中心,通過事件采集器收集監控對象日志信息及安全事件,經過標準化、信息過濾和關聯分析后,標記安全事件級別同時存入數據庫。安全分析中心,通過資產識別、威脅識別、脆弱性識別、評價風險、風險計算等過程,評估校園網絡綜合資產的重要性、脆弱性以及面臨的威脅,為管理員進行決策提供依據;采用事件關聯分析算法,尋找海量事件相互關聯事件,提取出真正有價值的少量安全事件威脅,包括業務連續性威脅、數據安全威脅、攻擊威脅。運維中心,通過安全預警管理接收業務系統防護平臺產生的自動安全預警信息或人工預警信息,再進行分級處理,并按規定的通知模板將預警信息傳達給相關人員,并運用系統安全策略進行準確的預警,其中系統安全策略由告警的觸發條件、分析規則、風險策略、設施管策略、存儲策略等組成。
3安全運維的內容
3.1安全巡檢
定期對校園網絡安全設備的日志進行深入分析和審計,包括對防火墻、IDS、防病毒系統、動態口令認證、日志分析系統等的運行狀態、運行事件、日志和關鍵配置文件進行收集、分析,并形成相應的安全建議。安全巡檢內容如下:(1)制訂安全設備巡檢計劃和巡檢規范;(2)定期對網絡安全設備進行巡檢;(3)分析和解決在巡檢中發現的問題;(4)提交巡檢報告。
3.2漏洞掃描
通過漏洞掃描可以全面、準確發現校園網絡中各系統存在的安全隱患及可能被攻擊的方式,掌握信息系統的安全現狀,為進一步保證建設校園網絡的安全提供了數據參考和實際的依據,具有指導校園網絡安全建設的作用。對信息系統進行標準的安全探測是漏洞掃描采用的主要技術手段,通過安全探測可以發現網絡和系統潛在的安全隱患和薄弱環節。通過漏洞掃描設備、安全評估工具以掃描的方式對整個校園網中的信息系統、網絡設備和安全設備進行安全掃描,從校園內網和校園外網絡兩個不同的網絡環境來探測校園網絡結構、網絡設備部署、服務器主機配置、數據庫管理員賬號/口令等校園網絡對象目標存在的漏洞、安全風險和潛在的威脅。漏洞掃描有利于發現系統層、網絡層、應用層的安全問題。(1)系統層安全。各網絡設備、安全設備、服務器的操作系統,主要存在操作系統自身的漏洞、風險和威脅,主要包括用戶名、密碼管理、訪問權限分配和控制、系統漏洞等,以及操作系統的安全配置不夠完善,存在被攻擊的可能。(2)網絡層安全。網絡信息是網絡層的主要安全問題,包括身份認證,控制不同身份對網絡資源的訪問、傳輸過程中的信息數據保密性與完整性、校外網絡遠程接入、入侵檢測的發現及處理手段等。(3)應用層安全。應用軟件和數據的安全性是應用層安全考慮的主要方面,主要有:學工系統、門戶網站、教務系統、數據庫系統、Web應用服務、電子郵件系統、防火墻及WAF系統及其他網絡應用服務系統等。掃描流程如圖1所示:
3.3安全加固
針對巡檢、漏洞掃描、安全評估過程中發現的各種安全隱患、系統漏洞,通過補丁升級、漏洞修復、進行更加嚴格的安全配置、校園網絡系統架構優化與調整、安全策略升級與完善等方式及時對系統進行安全加固,范圍可覆蓋資產梳理、終端檢查、物理檢查、管理體系優化、人工檢查、漏洞掃描結果加固、滲透測試結果加固(涉及數據庫加固),提高校園網絡的安全性、抗攻擊和防病毒入侵能力,降低網絡安全事件發生的可能性。采用基本安全配置定期檢測和優化,提高各系統、設備的密碼復雜度及修改密碼,系統漏洞檢測、修復處理,訪問控制策略完善配置,安全的遠程接入方式,開啟文件系統的審計策略,開啟系統日志記錄并定期進行分析,定期升級操作系統及更新安裝補丁等手段對校園網絡進行安全加固。加固完成后,定期對校園網絡的安全性進行評估,確保校園網絡中各業務系統、網絡設備、安全設備具有較高的安全性和抗攻擊能力。加固流程如圖2所示:
4結語
科學合理成體系的校園網絡安全運維能有效緩解校園網絡面臨的風險問題,將網絡安全事件從傳統的事后處理逐漸轉變為事前防范,能極大提高網絡運維和安全管理水平,增強校園網絡的安全性,提供更好的用戶體驗,從而實現安全、穩定、抗風險能力強的校園網絡環境。
參考文獻
[1]莊天天.安全運維平臺關鍵技術的研究與實現[D].北京:北京郵電大學,2013.
[2]吳京偉.大學校園網絡運維體系研究[D].合肥:合肥工業大學,2009.
[3]張先哲.信息系統安全運維管理平臺建設研究[J].軟件工程師,2015(5):38-39.
在高校計算機信息管理工作體系中,要想充分整合網絡數據安全問題,就要整合安全管理基礎,借助計算機系統的外圍設置整合防火墻和病毒監測體系,確保科研項目、教學管理項目等能形成一體化綜合管控,實現高校計算機信息安全運行的目標。
1大數據背景下高校計算機信息問題
1) 高校辦公網絡數據信息問題
在高校辦公網絡數據管理工作中,信息安全依舊存在問題,需要引起相關部門的高度關注。
第一,辦公計算機終端級別有限。在辦公計算機操作系統運行過程中,及時性的維護和升級十分關鍵,但是,多數高校在管理方面往往忽略了安全性問題,并沒有對風險給予重視,升級過程也會受到感染病毒問題。并且,一部分高校在升級系統中盲目使用新型技術,沒有對防火墻病毒庫數據更新給予重視,就會對計算機數據安全產生影響[1]。
第二,辦公計算機軟件保護缺失。高校為了提升計算機網絡管理水平,滿足教師需求,往往只是追求辦公系統的功能性,但是,對計算機內部的相關軟件卻并沒有給予重視。軟件開發商提供的軟件還存在漏洞,特別是一些小型自編應用軟件,自身安全性較低,甚至會成為黑客以及病毒的攻擊對象。
2) 高校圖書館網絡數據信息問題
在高校計算機信息安全管理工作中,圖書館信息安全監督過程也非常關鍵,尤其是在分布式網絡技術不斷發展的背景下,計算機數據傳輸速率不斷增大,就使得病毒入侵的機率和速度也在提升,圖書館計算機數據系統會受到較大的安全威脅。除此之外,病毒也在向著智能化和網絡化發展,組件化以及網絡化病毒會產生非常嚴重的影響,且具備一定的容錯能力,在網絡中一臺計算機病毒清理工作結束后,其他計算機依舊存在被感染的可能。除此之外,高校網絡中出現的ARP病毒,也會借助目標設備的IP直接查詢設備然后利用欺騙的方式攻擊網絡,造成聯網異常,甚至會影響整個網絡。這種病毒會將請求報文進行集中隱藏,使得傳統防火墻不能對其中的信息有明確的認知和處理,也就導致高校圖書館網絡體系和計算機信息安全受到限制,甚至會造成整個網絡結構的癱瘓。若是高校計算機信息管理部門不能對其給予一定的重視,就會造成安全隱患問題的留存,影響整體網絡結構質量。
2 大數據背景下高校計算機信息安全防護策略
1) 高校辦公網絡數據信息安全防護
在高校辦公室網絡管控?C制中,要想從根本上提高系統的運行能力,就要積極優化估值能力,完善系統服務和信息體系運行機制。要結合服務器積極建構系統化監督管控。
第一,建立預警系統,相關技術人員要對計算機信息安全管理工作予以重視,整合控制體系的同時,確保故障告警機制和清單管理結構的完整性,也要維護計算機系統的實際價值,保證信息掌握水平得以優化,也為計算機系統管理安全決策的優化提供依據[2]。
第二,要從系統運行的穩定性角度出發,積極落實全面且貼合實際需求的運行維護措施,要結合監控和管理過程,整合相關參數運行規律,積極調整操作流程和信息安全防護措施。需要注意的是,相關部門可以對系統服務器進行訪問權限的設定和處理,確保除了管理員其他人員不能對信息系統和運行軟件產生影響,從而整合管理標準和管控效率,也為后續監督體系的升級奠定堅實基礎,確保圖書館辦公軟件運行的實效性。
第三,要借助辦公室網絡數據安全管控軟件對安全漏洞進行實時監督和靜態化檢測,以維護其運行效率和整體操作水平。在網絡數據靜態監測數據中,要整合應用軟件,利用二進制代碼集中對系統進行實時分析和調查,有效處理并分析其中存在的潛在威脅。尤其要注意的是,在應用技術建構的過程中,要結合計算機實際運行需求,有效對軟件中的代碼予以管控,從而確保聯網過程的實時性,也為數據管理和統籌分析提供保障。為了保證數據實時管理和檢測,就要完善數據監測模塊的基本功能,一定程度上結合整個網絡運行的基本特征建構運行體系完全貼合的數據監測體系,保證檢測功能能符合實際需求,為后續計算機體系安全運行提供保障[3]。
2) 高校圖書館網絡數據信息安全防護
在高校圖書館網絡數據信息安全防護工作中,要結合實際問題建立健全統籌性較好的監督管控措施,針對可能存在的問題運行相應的處理工作。
第一,要結合實際情況設置防火墻,并且及時更新相關殺毒軟件,結合病毒類型的變化,傳統殺毒軟件并不能及時解決高校圖書館資源庫的安全管理問題,基于此,相關技術部門要建立健全系統化維護機制和設備管理機制,整合防火墻數據安全監督機制,有效落實殺毒軟件,確保高校圖書館能借助自身實際情況選擇更加適宜的安裝管理措施,確保應用效率最優化。
第二,要積極建構完善的數據備份管理策略。高校圖書館要結合實際需求整合數據庫,及時保存數據的同時維護數據傳遞和應用的基本水平,全面升級病毒防護效率,也為后續備份工作的開展提供保證。需要注意的是,在備份管理工作開展進程中,要利用在線備份和離線備份兩種基本形式,整合硬件和網絡運行體系,完善備份要求的同時,提升技術運維管理策略,也能在實現數據管理目標的基礎上,全面處理數據類型,維護數據監督管控策略。
第三,應用獨立數據信息安全管控技術。目前,多數學校圖書館管理工作中,都會應用“校園一卡通”技術,因此,要想從根本上保證技術運行的完整性,就要對系統整體運行和管控給予重視。1)合理選擇校園一卡通載體,要想從根本上維護數據的安全性和穩定性,作為數據載體的卡片十分關鍵,要整合內部數據,確保完整性和有效性,并且要保證其內設良好的密碼管理體系,運行雙備份管理,維護數據安全性。另外,卡片要具備較高的冗余性,且能實現數據開放效果,對后續卡片功能予以擴展和處理,提高應用范圍的同時,確保數據分析體系的運行質量[4]。2)要對一卡通數據庫予以雙機熱備處理,整合設備管控機制的同時,確保數據存儲和服務項目的獨立性,也要在升級項目數據支持的同時,利用雙機保證數據處理的實時性和完整程度,提升系統運行的穩定性,從根本上維護高校計算機信息安全管理水平,在順應大數據時展趨勢的基礎上,優化圖書館管理服務質量。
【關鍵字】教務;管理;系統管理;信息系統
【中圖分類號】G473 【文獻標識碼】A 【論文編號】1009―8097(2010)08―0020―04
教學事務管理信息系統,一般簡稱為教務系統,是高等學校最重要的信息資源系統,它連續、系統、全面、綜合地反映教學管理情況,并為管理中的對象和業務提供重要信息化支撐。教務系統以計算機應用技術、數據庫技術、網絡技術為主要工具,對教學管理事務中各種數據、流程進行處理和執行,并向系統的使用者提供所需信息,提高學校的教學管理水平與經濟效益。
對教務系統的管理,涉及到人員、事務、技術等多個層面,隨著教育改革的深入和教育管理的革新,原有的事務流程和教務管理者角色也處于不斷變化中,教務信息管理工作也面臨變革。本文針對高校教務系統管理的現狀和信息化發展的需要,對教務系統管理進行了初步探討,以期構建教務系統管理的基本原則和策略。
一 解構
教務系統是高校教學事務管理中重要的組成部分,教務系統管理包括基礎設施管理(如服務器、存儲、網絡等硬件環境)、信息系統管理、教學管理人員等,教務系統管理作為教育管理信息化的核心,既是數字化校園的基礎,也革新了教育管理的觀念和組織結構。
1 管理中的相關者
教務系統是一個綜合的信息系統,業務范圍涵蓋課程任務計劃、師資管理、教材管理、課程編排、選課管理、考務管理、成績錄入、實驗實踐、教學評價等教學事務全過程,在參與事務流程的過程中,教師、學生、教學管理人員(教務員、教學秘書)共同參與到教務系統的使用與管理,完成教學管理的過程。在這個過程中,教務系統管理者需要有效地溝通和協調三類相關使用者,將不同的工作或業務整合起來,為整體的事務管理任務目標服務,使得事務信息有序流動,提高事務管理的績效。三類使用者與系統管理之間的關系如圖1所示:
系統位于相關者的中央,是聯系教學事務管理的媒介,相關者之間通過各種事務流,根據一系列過程規則、信息和任務,以數據的形式在不同相關者之間進行傳遞,從而完成教務管理活動的各個過程。隨著教學改革的不斷深入、專業培養方案的不斷調整,一些原有的業務流程變得不再適用,并要求教務系統做出調整,打破部門、科室的職責界線,在新的流程中實現信息和數據的共享與關聯,從而實現管理工作的規范和連續。
2 管理中的邊界
對系統的管理以系統本身為主體,涉及業務功能控制和信息技術管理。這使得對系統的管理出現了業務應用與技術應用的分界,如圖2所示:
管理邊界的存在,是系統管理中一個不可回避的事實,教務系統中的業務、技術邊界困境也是影響系統管理的一個突出矛盾。一般來說,高校教務系統的業務功能通常由教務部門總體管理,根據科室的分工,劃分具體業務模塊到不同的職能部門,而信息技術的管理則或由相關技術人員,技術部門協助進行,或完全交由技術部門管理,只是在一些特定情況下提出相關的要求,對其他的技術事項并不加以影響。眾所周知,技術和業務在管理上是存在邊界的,然而在各自固守的管理邊界中,教務系統的特殊地位和應用環境又要求同時對業務和技術進行整體管理。業務管理要求技術管理能滿足業務功能的變化,了解和遵循教學管理的規律,提供快捷、穩定的技術服務;技術管理反過來也要求業務功能的改變要遵循數據庫設計和網絡安全的規范,嚴格控制人為因素帶來的隱患,提供連續、健壯的業務服務。若技術管理不能了解和遵循業務管理的規律及特點,將使業務應用變得笨拙和缺乏靈活;業務管理不懂技術,系統的整體效率和安全也不能得到保障,教務系統管理是業務管理與技術管理在教學事務管理的結構和特點之間形成自身管理特點的產物,在遵循教育管理規律的基礎上,業務管理和技術管理過程需要一種融合,并且面臨著復雜性和挑戰性。
3 管理中的理性
在傳統的教務系統應用概念里,教務系統更多的是以輔助工具的形象出現在教學管理相關者的視線里,輔助編排課表,公平推進學分制選課,規范控制成績的錄入、統計與查詢,減輕工作負擔和提高工作效率,是以工具理性的視角來看待和管理整個系統的。然而,在教務管理信息化為教學管理模式創新的趨勢下,教務系統不再僅僅只是一個事務工具,其自身在流程再造和整個高校管理體系的變化中,逐步具有從工具理性向價值理性轉移并突破事務主導的新趨勢。首先是事務處理的速度加快,總體的教務信息篩選,聯系和處理能力得到提高,這一前提使得對系統的管理提升到了重要位置。其次,數據作為系統和系統管理的核心,其價值和地位開始顯露,原本處于信息孤島中的各部分信息,因為事務的聯系變得富有生機,開始流動于高校管理的其它領域,比如高校教學狀態數據庫的構建,教學質量監控中的教學評價,質量工程建設中各類基本信息的獲取,等等,都可來源于教務系統,數據的增殖使得系統管理有了更積極的內涵。再次,教務系統組織文化將教學事務管理引向了個體與組織的兼顧與和諧,效率與公平的共生。參與到系統的學生、教師以及教學管理人員都在系統中有積極的作用,在教學管理過程中能自覺行動,完成事務流中各自角色的任務,即尋求價值理性與工具理性的共生共存[1]。
二 建構
1 管理者的適切性
教務系統管理作為信息系統維護與執行的最高層,負責整個系統的組織與協調,對系統的管理有很大的決策權與控制權,與單純的業務管理或技術維護相比,更需要有良好的適切性。系統管理者必須以豐富的教學管理經驗為基礎,熟悉相關教學管理文件、規定以及業務流程,還要有完整的信息技術知識結構體系為依托,能靈活運用各種計算機技術,具有技術服務教學管理的敏感,并不斷吸收新知識、新理念,豐富與完善管理。
管理是信息系統發展和運作的基礎,良好的管理不僅能保障教學管理秩序,同時還能調動相關者的積極性。適切的管理者需要善于運用逆向思維和求異性思維,從全方位多層次多角度思考和探索系統管理中面臨的問題,針對關鍵問題擬出各種方案,根據系統運行現狀進行優化和改進,厘清業務和技術之間的聯系,溝通與協調系統相關者,既不滿足現狀,墨守成規;又敢為人先,另辟蹊徑,開辟出系統管理的新天地,以靈活的應變能力和行為準則實現最佳的系統管理[2]。
2 IT運維的方法
歷經數年的應用與升級,教務系統已經變得冗余與復雜,尤其在存儲了多年的教務數據后,業務對高效的運行并且能夠繼續提供安全、靈活服務的要求更加強烈,因此,采用IT運維管理就變得更為關鍵,教務系統運維管理是指系統管理人員運用IT部門采用的相關方法、手段、技術、制度、流程和文檔等,對教務系統運行環境(包括如軟、硬件環境、網絡環境等)、教務系統業務和教務系統使用者進行綜合、系統的管理。運維管理的最終目標是實現業務與技術的融合,將系統的相關者緊密結合在一起,打破管理中的邊界,為教育管理信息化提供適用平臺,從而整體提升管理水平。運維的內容包括:(1)基礎設施管理:對網絡設備、服務器設備、操作系統等基礎設備的運行狀況的優化和管理。(2)應用服務管理:對系統相關的B/S、C/S、數據庫、中間件及各種通用或特定服務端維護、監控的管理。(3)數據管理:明確數據資源的重要性,對系統和業務數據進行統一存儲和備份,保證數據的安全和有效利用。(4)業務管理:主要用于規范和明確系統相關人員的職責和工作內容,使得教學管理秩序有保障。(5)信息安全管理:主要依據IT部門的技術標準和信息安全準則,實現組織方式、人員、技術等各層面的安全管理,目標是在盡可能小的影響系統運行和教務工作的情況下,使系統安全穩定。因此,教務系統管理是包括業務管理、網絡管理、應用系統管理、數據庫管理,以及與之相關并支撐教務系統的優化,建立一個穩定、高效、靈活的信息系統運行、維護管理體系,從而為保障教學管理、教務處理效率、實現教育事業發展提供堅實的信息化基礎支撐。
3 管理制度創新
管理制度在管理中是至關重要的,它是一種重要的黏合劑,在管理責任與系統運轉效益之間起著一種聯通作用,教務管理是一項龐大的系統工程,工作事務雜,環節多,工作量大,這要求必須按一定規范流程進行科學管理[3]。
長期以來,教務系統管理的定位比較模糊,有的單純理解是對教務系統業務功能的管理,缺乏對技術環境和先進性駕馭的能力;有的則完全當作一個技術事務,單純從技術層面無法達到應用中和管理中所有的要求。無論是哪一種情況,對教務系統中出現的問題和情況,都難以有效的查明和解決,對教學管理帶來被動因素。建立教務系統管理制度,明確管理流程和業務流程,設置突況響應預案,設置數據保密和安全管理規定,對教務系統管理、教學管理人員以及教師、學生等做出明確的權責規定,將進一步規范有據、有序的系統管理,同時,在制訂的內容上,既要考慮事務管理的效率,也要兼顧技術管理的原則,降低制度帶來的局限和不適影響,在制度制訂中也要遵循最優化管理原則,改變制度缺失狀態下的權責不清,管理不到位的局面。
4 系統管理中的知識管理
隨著信息化的發展,信息系統應用的深入,教學管理中各種日常工作對系統產生了越來越多的依賴性,如何保證關鍵業務正常運行?如何在故障發生最短時間內定位問題,找出解決辦法顯得尤為重要。而在教務系統實際管理活動中,管理員難免會因為遇到異常問題而感到束手無策,對自己不熟悉的業務環節或設備出了問題而感到不知所措,如果因工作調動而更換了系統管理人員,面對突如其來的各種問題更是無從下手,解決辦法是引入知識管理的概念。
這里提到的知識管理是指整體管理經驗。顯性經驗知識包括設備配置文檔,系統使用手冊,管理操作規范等在相關文獻中可查閱的明文技術知識;隱性經驗知識是指技術人員頭腦中積累的大量工作經驗,如現場排障經驗、系統調試經驗、解決疑難技術問題的經驗等未形成文檔的知識。如果教務系統管理也能建立這樣的知識庫,把管理過程中的技術知識積累起來并分類整理,隨時更新,就可在遇到疑難問題時,查閱、參考知識庫中類似問題的解決方法,快速定位故障,縮短處理時間,提高整體系統管理水平。
5 系統管理的評估
系統的管理是一個連續、動態發展的過程,在某一個階段能穩定使用的系統,并不能滿足未來的發展和變化,系統管理需要通過評估來檢驗。這里的評估不僅包括管理活動本身,還包括新的管理理念運用、數據庫完整性的約束、安全風險以及為優化、調整提供確定性證明等。評估的目的不在于得出一個確定性的結論,而在于促進系統的建設和管理,要根據系統當前的狀態和負面影響的評估來確定系統管理中未來的可能性[4]。一個較為完整系統管理評估的要素有:(1)使命:即教學管理通過信息系統實現的工作任務,使命對教務系統依賴的程度越高,系統管理評估的任務就越重要;(2)資產及其價值:資產是通過教務系統建設積累起來信息系統基礎設施、信息數據和服務能力等,價值是指資產的敏感程度、關鍵程度和可再利用程度;(3)威脅:教務系統可能受到的侵害。由于信息系統存在的脆弱性,人為或自然威脅導致信息安全事件或教學管理事故發生的可能性及其造成的影響;(4)事件:系統適應管理的變革而進行的功能調整、擴展、軟硬件計算機系統環境的升級、優化,系統相關者在事件中的角色及權責變化、適應等;(5)制度措施:為保證使命的有效行使,需要評價管理制度規定及權責的行使,在突發網絡安全事件中的應急方案,日常技術維護的基本要求等。
由以上評估要素可知,評估在可用性、穩定性、安全檢測、安全決策、應用環境分析等多個環節是一個復雜的過程,通過評估,也在管理手段上成為系統管理制度化保障的一個不可或缺的組成部分,也是最容易忽視的部分。適時對系統管理進行評估,也使管理更符合了動態的內涵,有利于管理人員不斷學習實踐,有利于改善師生在系統中的交互體驗。
三 結語
教務系統管理是一個不斷發展、創新的過程,實現教務系統管理的變革,可以更好的實現高校教務信息共享,發掘教務工作的應用效益,減輕教務管理人員的重復勞動,最大限度為領導提供教務決策依據,達到教務管理的制度化、標準化、自動化和網絡化的目的。在信息技術快速發展的今天,教務系統管理也必須與時俱進,充分發揮信息技術服務高等教育管理的引擎作用,引領教學管理工作科學化、現代化。
參考文獻
[1] 楊林,高月春,馮保慶.學分制教學管理分布式決策的邊界困境及整合[J].黑龍江高教研究,2009,(10):56-58.
[2] 朱杰.高層管理團隊組件方式的思考[J].中國管理信息化,
2009,(13) :114-116.