1. 如何加强移动存储介质的管理
近年来,随着信息技术的飞速发展和高新技术设备的应用,移动存储介质,如U盘、移动硬盘的出现和普及,极大方便了数据交换和存储便利性。但是,移动存储介质在给人们带来方便的同时,也给保密工作引入了极大的安全隐患,移动存储介质的安全保密问题突现出来,成为当前保密管理中的重点和难点。因此,加强移动存储介质的管理已成为有效保障涉密信息安全的重要基础。 一、存在的主要问题 移动存储介质因其通用性强、存储量大、体积小、易携带等特点而得到广泛使用,越来越多的秘密数据和档案资料被存储在移动存储介质里或通过移动存储介质传递资料,大量的秘密文件和资料变为磁性介质和光学介质,存储在无保护的介质里,泄密隐患相当大。目前,移动存储介质管理还存在不少薄弱环节和问题。 一是对涉密移动存储介质的管理不规范,存在违规使用现象。保密法规规定各单位对于保存秘密信息的移动存储介质应该进行申报登记,并按其所涉及的秘密等级粘贴标识。而有些单位没有针对移动存储介质制定专门的管理制度,或制定的制度不具体、可操作性差,以至于使日常管理无章可循或管理松懈,存在一机多用、交叉使用等情况,大大增加了泄密隐患。 二是对涉密移动存储介质未采取加密和控制技术。很多单位的涉密存储介质的数据采用明文保存,如果设备丢失或被不法分子控制,非法持有者可轻而易举获取涉密文件,给国家利益和安全造成重大损失。 三是涉密移动存储介质维修和销毁环节管理放松。计算机出故障后,存有涉密信息的移动存储介质不经处理或无人监督就带出修理,或修理时没有懂技术的人员在场监督,容易造成泄密。在没有资质的维修点维修;简单删除涉密移动存储介质中的涉密信息后卖给维修站等情况,增加了保密数据被窃的可能性,造成不可估量的损失。 二、对策和建议 由于使用移动存储介质而引起的安全问题给保密工作带来了很大困扰,这些问题随着信息化建设的深入也会越发突出和严重。针对存在的问题,提出以下建议: 一是加强日常监督和管理,制定和健全相关法规。根据国家有关保密规定,涉密移动存储介质应由单位统一发放,并建立严格的登记、使用、销毁等技术措施和管理制度与非密载体严格区分,不能既处理涉密信息,又上互联网;要严格控制携带移动存储介质外出,带出工作区要经过单位批准移动存储介质要定期回收,在挪用、捐赠或不再使用时要统一对介质内的数据进行彻底销毁同时,应对移动介质的日常使用进行监督检查,以利于各项规章制度的严格执行。此外,对涉密移动存储设备从购买到报废进行全程监管,严格把守采购关,检查关,使用关、维护关和报废关等各个环节,从制度上防止泄密事件的可能发生。 二是利用先进的软件和硬件技术加强移动存储介质安全管理。为满足国家规定的各种保密要求,各单位仅靠传统的保密措施,显得捉襟见肘,迫切需要选用一个功能强大、运行稳定的安全软件系统和相关硬件设备。技术手段在现代化的保密工作中扮演着越来越重要的角色。通过认证和加密技术来防范移动存储介质可能引起的敏感信息泄露,可以提高存储介质应用的安全性。一些产品已经问世,比如利用密码、身份认证、访问控制和审计跟踪等技术手段,对涉密信息、重要业务数据和技术专利等敏感信息的存储、传播和处理过程实施安全保护,最大限度地防止敏感信息的泄漏、被破坏和违规外传,并完整记录涉及敏感信息的操作日志以便事后审计和追究泄密责任。 三是加强保密知识教育和技术培训。增强日常防范意识和技能除了管理和技术防范措施外,还应该加强对涉密计算机操作人员进行现有法律法规的宣传和保密知识的教育丁作,定期开展保密技术防范技能及保密法律法规的培训,增强日常防范措施,使相关的操作和使用人员了解移动存储介质保密管理的相关知识,加强对移动存储介质使用的敏感性,消除可能的泄密隐患。涉密计算机操作人员还应该加强防病毒的意识。目前互联网上的病毒很多,对于需要从网上下载资料的人员,应注意涉密移动存储介质不能直接与上国际互联网或其他公共信息网的计算机相连接;用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接。如需从网上下载资料,应该用非涉密移动存储介质从上网计算机上下载资料后,通过中间机(中间机指的是既不用于上网又不是涉密的计算机)进行杀毒处理后,对资料进行存储并导入涉密计算机。 四是密级标识。在一个合格的安全体系中,不同密级的信息必须保存在不同的位置或不同的存储介质上,这样可以最大限度保障信息的安全。为此,需要将网络体系中所有可移动介质按其所涉及的秘密等级粘贴单位统一制作的密级标识,用以存放相应密级的数据,只有具备相关权限的人员才能对涉密信息进行访问。在移动存储设备的使用过程中,应提供详细的审计记录,包括注册信息、使用信息和文件操作信息,记录要素包括使用人、使用计算机、使用时间和动作等,并提供丰富的审计报告。这样可以对移动存储设备的整个使用过程进行记录,以利于监督和审计。
2. 煤炭企业库存管理有什么对策
很多的煤炭企业领导也知道库存管理这些问题的存在,但奈何没有办法解决,只能拖着,在这里为煤炭企业提供提高库存管理的对策方法,仅供参考。
1.提高物资需求的预见性和计划性。物资需求是必要的,但更重要的是对物资需求的深度了解,对物资计划的刚性控制,最大限度降低物资采购的综合成本。生产单位和物资供销单位要加强沟通协调,定期通告生产对物资的需求计划。物资供销单位要以生产需求为己任,及时主动地确定货源,在有效的生产时间内采购予以使用维护。
2.优化物资库存的结构。对于每一个企业来说,保证一定的物资库存是必要的也是很重要的。适量的物资库存可以为企业整体运营提供硬件支撑。如果物资库存管理不完善,物资缺货或者备件补库不及时,库存运转效率低下,废旧物资挤压过多等等,不仅会筑高企业的综合运营成本,而且会造成企业计划及决策的失真和缺位。
3.建立多方映射式管理机制。对于多报不领和以领代耗的情况,尽可能的回避此类现象长时间生存,应以用料单位和物资供应部门的相关人员有效沟通,建立多方合效简约管理机制。建于缺货、库存物资积压的问题,不单单是某个部门的问题和责任,更要深入到各个部门负责人。使用部门多报计划,而供应及相关部门全部采购,这样长此运作无法从根本改变库存居高不下的局面,也难以杜绝小库多量并存的问题。
4.物资供应与维护使用相辅相成。物资供应部门与生产部门要相互协和起来。物资供应部门应尽可能的了解使用部门的所需的物料为备用还是急用,用在什么地方;使用部门较大程度的掌握库存物资,现在库里有多少本部门所用的各种材料,保障生产的供应维持时间长短,尽量减少供应过程中的脱节和超额采购问题。入细入微,相互协作,相互了解充分利用库房来彻底改善不良局面。
5.及时处置库房积压待废设备材料,减少资金占用。物资供应及相关部门应经常进行库房物资调整,多年不用的物资、超过使用时限物料进行处理。要制度有序的进行积压物资处理,及时消除不良资产,减少无功负担。
6.有效发挥库存控制的作用。现如今仓储不只是存储物资的场所。实现对物资收发料动态管理,对使用物资的当前动态及周转效率开展定期统计,依时反映物资收发存动态、超储、积压和不合理库存物资信息,有利于库存资金分析,优化库存结构,合理资金周转。实践证明:库存的高效利用是控制物资管理成本的重要抓手,各单位有必要在这方面下大力气和真功夫。
7.改善名称型号模糊入账的现状。名称型号模糊入账给仓库和财务部门都带来了不必要的往复劳动,而且会造成实物和财务帐套数据不一致。建议建立条码扫描设备,进行出入库的物料确认。
8.提高相关人员职业素质和业务水平。当前,企业已经进入信息化竞争时代,管理的电子化、信息化、智能化已经成为家常便饭,在这种情况下,企业必须要提高库房管理人员的综合素质和业务技能———加强现代管理知识的培训,使他们对库存管理与控制的重要性有更为深入和透彻的了解;加强职业道德培训,特别是要加强他们的廉洁自律意识、效率意识、服务意识和市场意识,让他们明白每一个备件都是企业的资产,每一台备用设备都是企业安全生产的重要保证,提醒他们不要动歪脑筋、不要不敢不能损害企业的利益。
9.实行物资全过程管理,实现材料领用零浪费。煤矿企业月度材料预算指标下达、月度材料需求计划网上申报与审批、刷卡领料以及自动扫描入库、出库、盘存、记账和统计、考核、分析材料消耗情况的一体化管理。企业各单位月度材料消耗情况,在超市管理人员作账务处理后,由内部市场化管理系统自动生成物资收发存报表,反映矿及各单位物资消耗情况。这样以来,各单位可随时查寻成本信息,有利于控制消耗,节约用材。同时,经营和物资供应部门可根据物资消耗情况及时统计物资消耗轨迹,分析投入规律,为物资储备提供科学依据,减少不必要的物资储备。
10.充分利用物资供应商的有利条件。高效的物资库存管理必须有一定的物资供应商作为后盾,这是保证企业安全运作的重要保障。在确定供货商的问题上,每一个煤炭企业要注意:分承包商供应的物资的质量必须真实可信,必须有技术质量部门出具的质量指标评价;分承包商的生产稳定、企业外围环境良好;分承包商的产品价格处于市场合理区间;承包商的客户服务良好,企业诚信度高,履行合同良好,供货时间按计划、供货渠道及运输畅通;尽可能与承包商建立合作共赢、团结协作的战略合作伙伴关系,并建立良好的付款协议制度。