時間:2023-05-23 17:28:04
導語:在心理體系建設的撰寫旅程中,學習并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優秀范文,愿這些內容能夠啟發您的創作靈感,引領您探索更多的創作可能。

關鍵詞:以生為本;高職院校;學生管理;信息化體系建設
中圖分類號:G717 文獻標志碼:A 文章編號:1674-9324(2013)39-0019-02
一、構建學生工作管理信息化體系的必要性
1.高職學生特點所需。高職學生文化基礎課相對薄弱,自我學習能力不強,自我管理不嚴,遲到、曠課嚴重,傳統學生過程管理無法監督。教育學有個觀點:“沒有教不好的學生,只有教不好的老師。”這就需要我們突破傳統的教育管理方式、方法、手段。
2.高職學生工作適應新時期所需。現在很多高職院校多校區,學生規模上萬;管理職能增加,由單一的管理教育向服務轉變,如學生資助管理、綠色通道、心理健康建檔篩查等。這些都需要打破傳統紙質辦公、手工作業的固有模式。
3.信息化發展必然。隨著計算機信息技術的發展,網絡、應用軟件技術的推廣,教育信息化已成為當今教育工作的“熱門”,數字化校園的建設、實施、應用和升級已是大家研討的重點對象。高職院校學生工作是學校教育教學的重要組成部分,運用數字化校園建設,構建學生工作管理信息化體系是提高學校管理效率、服務學生成長成才的重要手段和載體。
二、現有學生管理信息系統存在的主要問題
1.系統體系不完善,功能單一,覆蓋面窄。目前絕大多數高職院校在推行“數字化”校園工程,但主要集中在網絡建設、網絡使用,保證學生、教學上網需要,對學生工作管理信息化體系建設考慮較少,大多數學校僅限于教務管理系統、財務收費系統等,部分學校的學生信息管理系統也僅停留于對學生基本信息進行“增、刪、改、查”等簡單功能上。
2.各系統數據庫不統一,數據不一。由于高職學生中途退學、休學,甚至不管學籍,一走了之的現象較為普遍,因而導致學校很難對在校學生說出一個準確數字。主要是因為各系統建立的時間不一、開發公司不一,導致數據庫接口不開放,基礎數據不能及時共享等。
3.應用推廣度不夠。目前部分學生管理信息系統是由公司開發成品,直接拿到各學校使用,但不同單位管理模式、方法和流程不一,未進行有針對的二次開發,導致“水土不服”,并未提升工作效率,反而增重負責,導致學生工作管理者、輔導員和學生等不愿使用。
三、構建新型學生管理信息系統的主要特點
1.以生為本,服務學生成長。構建本系統的主要思想就是“以生為本,服務學生成長”。如一:學生日常管理子系統中對學生考勤管理,可以采用指紋打卡或教師課堂考勤網上錄入學生課堂出勤情況,如果一個學生課堂缺勤達到不同數量,可采用不同的顏色對其個人進行警示,同時輔導員、任課教師也可看到其出勤情況,對其進行必要的教育管理。
2.數據接口統一,數據共享。構建此系統時打破原有的數據接口不統一,無法實現數據共享的問題。系統統一規劃,共享數據接口,數據庫采用SQL2005或Oracle,不同子系統可以數據互訪互調。
3.體系完善,結構清晰。根據高職院校學生工作管理工作職責與特點,為更加合理有效第構建管理信息化體系,把體系分為“1個核心數據庫,4個管理模塊系統,10個子系統”。“1個核心數據庫”即為學生管理信息系統數據共享中心;“4個管理模塊系統”即根據學生管理工作職責與需要,分為“學生管理”、“學生成長與服務”、“學生個人評價”和“管理績效”四個管理模塊系統。
四、高職院校學生管理信息系統體系各子系統功能簡介
針對高職學生工作管理與服務權責,高職院校學生管理信息系統體系包含了我們前面所提及的全部核心系統和子系統(功能系統),現在就各主要模塊的基本功能作一個簡要分析。
1.核心系統。核心系統同時作為一個數據中心,主要提供全部學生管理工作中的信息收集、處理、存儲、交換,以及用戶管理等功能,其數據中心所擁有的數據不僅包含學生自身的各種信息,而且包括各種與學生有關的文件資料。它沒有直接的用戶,但又同時為所有使用本系統的用戶提供服務。信息系統應有專門的維護人員進行維護,以保障其持續正常運行。
2.信息系統。主要有關學生相關信息的平臺,并且按院、部門、單個學生來、查詢、審核。
3.學生基礎信息管理系統。主要負責對學生基礎信息管理,采用系統編號的管理模式。主要提供對學號、學生身份證、學生家庭信息、學生簡歷、學生在校異動、學生聯系方式的查詢服務。
4.公寓管理系統。其功能包括學生入住、學生寢室調換、學生退寢等,主要管理者為公寓管理部門,主要權限為調用數據中心學生學號、考生號等信息進行學生入住、對學生在公寓住宿情況的統計、修改、審核、統計等。
5.學生檔案管理系統。主要是對學生檔案入校后的管理、主要管理者為學校學生及二級院系學生事務辦公室,含檔案入庫、退學、休學、畢業離校檔案的管理,并可以進行錄入、修改、審核、統計等。
6.學生就業管理系統,主要是對學生在校期間的創業、就業數據的管理、主要管理者為學校就業與創業服務指導中心,含學生投放簡歷、學生就業情況、學生創業情況的管理,并可以進行錄入、修改、審核、統計等。
7.學生獎懲管理系統。包括學生處分管理、學生獎學金評定系統和學生三優評定系統、學生違紀記錄系統。
8.學生資助管理系統。主要是幫助學生在生源地、綠色通道等有關學生資助方面的事務,將相關信息傳送給財務系統,并可以進行錄入、修改、審核、統計等。
本文從學生工作管理體系出發,分析高職院校學生管理工作的主要問題和特點。同時結合信息技術,實現學生工作的信息化管理。設計完了高職院校學生管理信息系統體系結構,并對系統模塊進行解釋和分析。
參考文獻:
[1]胡紅霞,孟治強.高職院校學生管理信息系統[J].九江職業技術學院學報,2009,(03).
[2]紀楠.高職院校學生管理信息系統的研究[J].科技向導,2012,(08).
[3]倪玉林.高職院校學生管理信息系統功能研究[J].中國外資,2011,(05).
[4]楊晶晶.愛心教育在高職院校學生管理中的實踐[J].吉林省教育學院學報,2009,(01).
[5]呂愛玲.淺談院系兩級管理體制下的學生工作創新[J].職業技術教育,2010,(12).
關鍵詞:信用風險管理 內部評級體系 管理戰略
一、商業銀行信用風險管理體系的概述
1.商業銀行信用風險。商業銀行信用風險一般定義為銀行的借款人或交易對象不能按事先達成的協議履行義務的潛在可能性。它由兩部分組成,一部分是違約風險(default risk),指交易一方不愿或無力支付約定款項而致使交易另一方遭受損失的可能性;另一部分是信用價差風險(credit spread risk),指由于信用品質的變化引起信用價差的變化而導致的損失。以銀行實際的風險資本配置為參考,信用風險占銀行總體風險暴露的60%,而市場風險和操作風險則僅各占20%。狹義的信用風險通常指信貸風險。由于商業銀行本身以經營信用為基礎,作為經營貨幣的特殊企業,其信貸風險與生俱來。隨著市場經濟的發展,商業銀行需要管理的風險也逐步增多,其信用風險依然是最大風險,以我國為例,據了解在剝離大量不良資產的前提下,2005年末,全國商業銀行不良貸款13133.6億元,不良貸款率為8.6l%,其中國有銀行不良貸款高達10274億元,不良貸款率高達10.49%。并且,在開放的市場中,新增的各種經營風險都將最終表現為信用風險。
2.商業銀行信用風險管理體系的產生與發展趨勢。
(1)商業銀行信用風險管理體系的產生。縱觀商業銀行風險管理的發展,風險管理從產生到發展已經完成了從傳統風險管理至現代風險管理的重大轉折。傳統的風險管理可以追溯到20世紀50年代前期,主要經歷了負債管理、資產管理和資產負債的綜合管理三個階段。現代風險管理源于2O世紀80年代初期,國際上多家銀行受信用風險的影響而紛紛倒閉,商業銀行由此開始普遍重視對信用風險的防范和管理的研究,我國尤其在1997年的亞洲金融危機爆發后,更深刻意識到:商業銀行的風險管理理念、體系已經到了必須重新研究的階段,于是商業銀行的全面風險管理體系建設在這樣的背景應運而生。
(2)商業銀行信用風險管理體系的發展趨勢。商業銀行信用風險管理體系在當前又有了新的發展趨勢,如管理理念由保守型向進取型轉變,由單純控制信用風險轉變為靈活運用信用風險。銀行業越來越傾向于積極地、富有進取地管理信用風險,以在可接受的信用風險暴露下,實現風險調整收益率最大化;管理方式由人工管理發展到運用計算機系統進行管理,而且信息透明度越來越高,銀行業可充分共享包括銀行在內的借貸信息和政府有關機構的公開記錄等;管理工具由內部控制工具發展到外部交易工具;管理手段由靜態向動態方向發展;管理內容由單一資產的信用風險管理向資產組合的信用風險管理發展,并更加注重全面風險管理。銀行更注重將信用風險、市場風險和其他多種風險納入到統一的體系中,進行全面的風險管理;由各自為政向市場化、法制化方向發展;建立了完善的信用管理機構和有效的個人、企業信用評估體系。
3.商業銀行信用風險管理體系的影響因素。信用風險管理體系是外部因素和內部因素共同作用的結果。外部因素指由外界決定、商業銀行無法控制的因素,如國家經濟狀況改變、社會政治因素變動以及自然災害等不可抗拒因素。內部因素是指商業銀行對待信貸風險的態度,它直接決定了信貸資產質量高低和信貸風險大小,這種因素滲透到商業銀行的貸款政策、信用分析和貸款監督等信貸管理的各個方面。
4.商業銀行信用風險管理體系的內容。風險管理是一項系統工程滲透在所有業務中和銀行管理的所有層次。目前,國際活躍銀行普遍采用金字塔式的風險管理體系,如圖1:
該體系可以涵蓋信用風險、市場風險、操作風險、戰略風險、聲譽風險及業務風險等各種風險;此外,風險管理體系還引入了風險偏好、風險容忍度、風險對策、壓力測試、情景分析等概念和方法。隨著改革開放的進一步深入和中國加入WTO,外資金融機構開始進入國內,國外先進的風險管理理念和管理方法逐漸傳人我國,一些對銀行風險管理比較重視、觀念比較先進的國內銀行開始認識到對全行風險管理進行統籌規劃的重要性,開始慢慢嘗試建立自己的風險管理模式。例如,中國銀行率先在總行成立全球風險統一管理部,對中國銀行的全球業務進行統一的風險管理。
二、商業銀行信用風險管理體系建設中存在的問題
信用風險的發生通常具有突發性、不可逆性和傳遞性特點,而銀行信用風險管理體系存在的較多問題,使信用風險的控制能力是有限的。商業銀行信用風險管理存在較大問題,主要還是由于銀行自身風險管理缺乏系統性和實效性所致。
1.運用現代風險度量模型計量信用風險時存在著主客觀因素的制約。主觀上。商業銀行信用風險度量的主觀評價色彩濃厚,長期以來采取的是由信貸主管人員在分析借款對象財務報表和近期往來結算記錄后進行信貸決策的主觀評價色彩濃厚的傳統方法,是靜態和被動的管理方式。客觀上。缺乏有效的征信渠道和信息披露制度。以我國商業銀行為例,目前我國大部分的征信公司經營規模小、收入低、效益差,業務開展上也不盡如人意:個人征信剛剛起步,征信的數據量很小,限制了其使用范圍;企業之間信息不互通,透明度差,很多企業的財務數據無從搜集,已公開的一些大企業的財務數據也存在著失真現象。
2.商業銀行信用風險評級體系尚不成熟。商業銀行缺乏一套完善的信用風險內部評估體系,尚未建立起有效的預警、監測、轉移和防范機制。商業銀行信用風險評估整體水平較低,缺乏對個體信用風險基本要素及其損失的度量問題的定量研究,先進的信用風險模型的使用幾乎沒有開展,難以準確地識別和度量經營風險。國際上比較活躍的定量技術方法是VAR度量,目前國內對VAR方法的使用還主要限于交易或部門層次,在銀行層次的運用還很少。商業銀行普遍沒有建立起以科學有效的信用風險識別、度量機制為基礎的事前風險控制機制——風險預警機制。由此導致了商業銀行的借款管理偏重于抵押貸款,而幾乎沒有建立具有高效的風險防范和轉移功能的衍生產品以及證券化技術轉移和分散管理機制。以中圈工商銀行信用風險管理體系為例,如表1。
關鍵字 系統建立 試題庫 管理功能
隨著計算機技術的飛速發展,現代教育思想和教學手段的不斷變革,越來越多的計算機技術被引入教學過程,并形成了多種多樣的智能計算機教學系統。其中計算機輔助的題庫系統作為智能計算機教學系統的核心,越來越受到人們的重視。
1 試題庫信息系統開發意義
題庫系統能夠保證考試或測驗題目具有較高質量、保持水平穩定、更好地達到教學目的。傳統考試中所依賴的手工方式其測驗、考試等均存在著諸多弊病一是組考工作量大;二是周期長;三是反饋信息的能力較弱,難以統計出學生對各個知識點的掌握程度。
建立教學考試試題庫或試卷庫不僅可以節省大量的人力資源重復勞動,而且使考試向正規化、科學化、規范化發展,這對深化教學改革,提高教學質量,科學規范教學管理起著重要的作用。
1.1 能客觀評價教學質量。利用題庫改革教學手段,實現教考分離,可以使考試達到規范化、科學化,消除命題者主觀意愿所帶來的負面影響,更加客觀、真實、全面地評估教學質量。
1.2 能為教員提供大量參考資源。開闊教員視野教員為了提高教學水平與教學質量,需要參考大量試題資料。沒有一個方便有效的工具,會讓教員操作起來費時費力,而又不能得到理想的資源。特別是年輕教員,由于缺乏知識的積累顯得更加窮匱。
1.3 能提高學校的試題質量。題庫系統能夠讓大家一起共享優質資源,集思廣益,共同進步,從而使學校的試題整體質量水平大幅提升。
1.4 能有效提高教員的工作效率。教員往往為出一份好試卷費盡心機,自己能想絕妙的好題,但卻很難按要求繪出理想的圖形。為教員提供方便操作,高效作圖的工具,讓老師竭盡所能,充分地發揮其才智。
2 試題庫信息系統的建立
所謂試題庫,是由許多使用于不同目的、技能和任務需要,具有必要參數的大量優質題目組成的集合。在性質上,題庫是將知識和經驗形式化,利用計算機系統組建一個規則系統,以試題為資源,為一定的考試提供內容等值、質量穩定的試卷的一種命題操作與命題管理技術。在操作上,題庫一般用一個計算機軟件作為技術平臺進行題庫的管理工作,包括試題的錄入、檢索和修改,組卷模式的創建,試卷的生成、編輯和打印。
題庫建設是個艱巨的系統工程,整個工作過程必須要有堅實、科學的理論基礎,規范題庫的標準化要求以及題庫建設的必要流程,為題庫系統的開發提供根本的建設原則。
2.1 建立標準化試題庫的要求
2.1.1 有高素質的命題教師隊伍。試題庫建設不僅僅是簡單的將試題組織在一起,它要求命題教師具有多方面的知識。首先要求教師精通本門學科的專業知識,其次還要對教育測量學、教育統計學、教育評價學有所了解。
2.1.2 試題應標準、科學、準確。試題庫中的試題內容要科學,格式要標準,表述要準確。試題之間應彼此獨立,不可相互提示、相互矛盾。
2.1.3 試題庫應適時更新。試題庫的建立不是一勞永逸的,試題庫需要不斷充實,不斷更新。試題庫中的試題應該隨著教學內容和教學要求的變化而相應變化,以適應學科發展和考生水平變化,這對于延長試題庫的生命周期有重要意義。
2.1.4 試題庫中的試題應具有一定規模。試題庫中的試題必須達到足夠數量,否則就會失去試題庫的價值。單科試題根據知識點、難度、題型等參數的要求,應具有合理的比例結構,其題量也應具有一定規模,一般至少應能保證抽取的試題重復率不超過10%為佳。
2.2試題庫信息體統建設的流程
一是題庫的結構設計:對題庫的整體結構進行設計,也包括試題各屬性的設置和度量標準等。二是試題精選:試題庫中的試題應是精心挑選的,必須符合教學大綱和考試大綱的要求,這樣才能保證試題質量。三是試題測驗:組織學生進行試題測驗,對學生測驗得到的反饋信息進行綜合分析,從中篩選出適合考試的題目,并對試題難度、區分度等參數進行指定,這些參數指定后不應一成不變,而應依據每次測驗的分析結果,實現對試題參數的自動修正。四是試題存儲:經過前兩個步驟篩選出來的試題,根據其難度、區分度等參數進行整理編排,按數據庫的存儲要求進行存儲。為提高試題庫管理效率,可以開發試題庫管理系統來實現試題入庫存儲,既能使操作簡單易行,又能使試題的存儲方式靈活多樣。五是試題維護:試題維護就是要經常檢查試題的思想性、科學性,根據學科內容和考生水平的發展,不斷地對題庫中的試題做相應的補充、修改和刪除工作,及時修正試題的各項技術參數,以滿足未來命題的需要。
3 試題庫系統管理功能
3.1 用戶信息管理功能
用戶信息管理功能是對使用試題庫的用戶( 教員、學員) 進行注冊、登陸、密碼驗證、身份識別、權限授予等一些列安全管理活動。
3.2 試題管理功能
提供對試題庫的備份和恢復操作,可以對試題庫中的試題進行分類統計和分析,如按章節統計試題的題型、難度比例等情況。提供對試題的添加、刪除、修改和查詢等維護操作,可以對試題庫中的與本系課程相關的試題進行分類統計和分析,可以審核、確認教師的試題添加、修改和刪除操作,可以審核教師以 word 附件形式提交的批量試題,并可實現批量試題的導入等。
3.3 成績管理功能
管理功能是在學生用戶進行在線考試之后, 將試題及試卷的得分情況進行統計匯總, 并按照相應模型對成績及試卷進行分析,對考試效果做出評價鑒定。可分為成績統計功能和成績查詢功能。成績統計功能參照學生ID、試卷ID將成績存入答卷表中,并計算相關統計值。成績查詢功能為用戶提供了對成績的查詢操作,學生用戶只允許查詢自己的成績,而教師用戶可以查詢每個學生用戶的成績。
3.4 試卷管理功能
提供按組卷參數自動出卷功能,對提交或生成的試卷進行審核,對未曾審核的試卷可以進行查詢、修改、預覽、刪除和審定,對審核通過的試卷可以進行預覽、查詢、打印和存檔,對考后試卷提供添加試卷分析的功能。提供按組卷參數自動出卷功能和逐題添加的手動組卷功能,可以對考后試卷提供添加試卷分析的功能。
建立并使用試題庫系統是改革現有考試模式、提高教學質量的重要手段,也是實現客觀評價教學效果的重要措施。基于計算機技術的試題庫系統提供了自動組卷、自動評分、成績查詢等教學輔助功能。試卷庫系統對于實現教學資源共享、節約教學成本、激發學生興趣、改善教學方法等積極目的。試題庫的建設是一項長期、復雜、細致的工作, 需要各方面協調配合,及時調 整和完善,以適應學科發展和教學工作的需要。
參考文獻:
[關鍵詞] 建設項目;檔案管理;創新;建設
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 12. 026
[中圖分類號] F272.7;G275 [文獻標識碼] A [文章編號] 1673 - 0194(2014)12- 0042- 02
1 前 言
建設項目檔案管理隨著建設工程項目的發展而發展,項目管理在投資建設等方面不斷改革創新,建設檔案管理必然也要摒棄傳統管理模式,根據基建工程的新特點對其資料進行創新管理,采用信息化管理模式,針對建設項目管理中檔案原始性、有序性、真實全面性等特點,建設項目檔案管理新體系,解決復雜項目檔案資料難以整理的問題,切實做好檔案管理工作,推動項目建設有序進行。
2 檔案管理創新的意義
(1)檔案包括文字、圖標、聲像材料等,建設項目檔案管理越是完善越是能夠促進項目工程的完成,提高經濟效益。時下社會經濟高速發展,科學技術突飛猛進,項目建設與國家產業化管理息息相關,必然要隨著時代建設而不斷改革創新。創新是技術能力,是具有生產力代表的競爭力,是民族進步的催化劑。國家要取得可持續發展勢必要不斷保持創新力,創新發展才是推動時代進步的強大動力。建筑項目工程事務繁多,根據項目的不同又有不同的項目資料,其管理模式是否有效直接影響著工程建設的可靠性,影響著未來目標的制定,影響著現實目標的決策。檔案建設工作已經列入國家重點管理項目之一,針對傳統管理模式提出了改進辦法,建設項目檔案管理必須跟上時展要求,進一步落實檔案創新改革。
(2)創新是檔案管理部門發展的原始推動力,檔案改革推動了建設項目工程的發展,實踐證明檔案管理要不斷創新才能適應不斷發展中的項目建設要求。提升業務效率離不開檔案的有效管理,在實施檔案管理過程中,不斷吸引經驗教訓,為制定最優的建筑項目管理制度提供參考,檔案管理過程中自身管理不斷加強,更加能夠適應社會的發展需要。
(3)創新是檔案管理工作持續發展的必然要求,傳統模式的管理方式必有其優勢也有不足之處,檔案創新吸取優秀的傳統理念方法,摒棄阻礙性的落后模式,轉變工作人員的思想觀念,帶動建工事業的全局發展。檔案建設是以人為本,按照日常工作流程,記錄工作行為,沒有檔案記錄則建工信息紊亂無序,阻礙經濟建設的發展。
3 建設項目檔案管理創新措施
3.1 檔案輪作透明化
檔案管理的觀念意識高低直接影響著檔案工作的進行,多數工作人員還保持著落后的管理模式觀念,工作人員較少接觸檔案,加上檔案一般不予公開,缺乏了解繼而不予重視,設立分項部門,根據檔案資料的情況分門別類,設多人專職管理,在年限內重新挑選管理人員,為保持工作的熱情,防止隨意更改檔案的情況,要采取規定年限內的輪作制度,三年一選或者三年一輪,但要求檔案管理人員專業技能要高。逐漸開放適宜公開的檔案收藏部分的內容,增加透明度,增加搜索引擎,鼓勵相關人員及時掌握檔案資料,為發展目標提供建議,根據項目建設的不同設置管理制度等,實現理念創新帶動行為創新。
3.2 設立管理反饋機制
根據不同項目建設需要不同的管理模式,強化質量責任制,進行檔案管理創新。嚴格按照制度強化管理,要求管理人員嚴格執行相關規章制度,有效、完整、真實地管理檔案相關事宜,采取責任機制,若檔案內容出現問題則追究檔案管理當事人的責任,增強檔案管理的自覺自動,提高檔案管理及時有效性。設立反饋機制,實行人人都是管理者,人人都可監督的模式,對于檔案管理過程中優秀的項目進行表彰,阻礙檔案發展的行為及時通報批評。制定反饋表,定期進行問卷調查,針對管理過程中出現的問題聽取民意,了解檔案不合理的地方,通過數據統計分析,根據反饋的信息整理提出指導基層業務的建議、方案,開展業務咨詢機構,針對相關業務給予咨詢服務,定期定量開展培訓活動,進一步落實檔案管理責任制,推動檔案管理有序進行。
3.3 分層服務
檔案管理服務方式多種多樣,有效的服務可以提高管理的工作效率,根據建設項目檔案管理的不同又有其自身的特點,在服務創新中要注意服務范圍與內容的界定和創新,可以設置中高層服務模式,根據建設項目檔案管理的內容不同,由低到高分層次歸納檔案,大眾檔案、中層檔案、高層檔案,根據層次的不同設置不同的服務態度,低層要親切,中層要嚴肅,高層要活潑,不同的服務模式更易于被大眾接受,更能夠節省有效的時間抓住重點,參考有價值的部分。階段性改變服務方式,一年一換或者根據建設項目的特點設定年限,范圍針對的是不同的人群,根據不同群體的要求制定不同的理念,橫向交叉縱向服務管理,共同延伸。此外,從服務對象基本要求出發,真正做到服務創新,體現人性化措施,有效推進檔案管理工作有序進行。
3.4 責任連坐制
檔案管理具有可變性,隨著項目建設的不同而變化,檔案資料的記錄收集是圍繞建設項目的建設過程以及施工工作的內容形成,單是依靠檔案項目技術等工作者是難以推動管理機制建立的。要充分調動工作人員的積極性,相關管理部門協同合作,科學有效的管理各項工作。加強內部控制管理,實行責任制,切實把責任按照工作板塊、職責落實到每一個部門、每一個工作者身上,進一步明確員工職責范圍,設立監管機構,加強監督管理,推動工作有序進行,哪一個環節出了問題對責任人依條例嚴懲,連帶其領導也要負起責任,層層負責,集體有責。此外,建立健全內部工作制度,針對內部員工工作內容、程序、方法、日常工作制度等制定適宜具有操作性的規章制度,嚴格按照制度進行管理。
3.5 分地協管
建設工程系統包括多個方面,檔案管理不僅與建設內部各個部門機構緊密聯系,還與外部許多單位聯系著,要建設項目檔案管理制度就必須加強內部與內部,內部與外部的協作關系,確保全體工作人員以及施工、監理、建設等共同努力。例如根據建設項目的不同聯系合作辦事處,設置外事員一名,建立臨時或者常駐辦事點,及時收集資料歸檔,總部檔案中心分為幾個部分,權利分開,檔案分開,在分布檔案有效整理前不予受理,幾地分管處互相制約,實地管理,確保檔案的及時性、準確性。在管理過程中,建設項目管理部門要及時了解工程運作信息,及時向相關工作部門了解情況,適當指導工作,同時創新管理模式,創新服務方式,根據不同對象采用不同服務模式,個性創新,確保各項工作落到實處,真實反饋施工建設工作,確保檔案的真實有效性。
3.6 建立資源共享平臺
隨著數字信息化建設的不斷推進,網絡信息已經覆蓋工作生活的各個方面,檔案管理建設中更是不能缺少信息化建設,網絡管理能夠彌補傳統檔案管理模式的不足以及人力管理的限制,具有科學系統管理價值。建設項目工程隨著社會發展合作更加緊密,建立資源平臺,檔案創新。例如集合各項目建工單位的信息管理處,構建信息平臺,在平臺存放各單位、各項目、各信息的自動搜索功能,形成統一的工作網,設置討論板塊,鼓勵員工提出建議,提高信息共享效率。完善檔案的整理編排工作,建立檢索機制,信息公開化,方便相關工作者查閱檔案資料,加強檔案信息把握力,設置監察系統定期檢查,發現問題及時解決。加強資源共享,建立共享平臺,提供交流合作的互動,鼓勵員工積極建設數字化信息平臺,推動檔案信息化建設。
3.7 影像監控,確保安全
檔案信息在整個項目工程建設中非常重要,要確保檔案信息的持久性、安全性,針對不同檔案建設不同安全管理機制,保護檔案的安全性能。首先要提高檔案管理人員的安全意識,切實注意檔案資料的保持,不能隨意丟棄、損壞、篡改,可以開設適當的培訓課程,定期定量培訓相關工作人員。檔案管理室與冗雜人群隔離開來,單獨成室,安裝監控設備,影像監督,確保每個角落都能通過電腦監控,實時錄像。另外,要做好檔案資料的備份工作,以防檔案丟失破損,不可恢復,減少損失。對檔案進行分區分庫管理,確實保證檔案項目管理有效進行。
4 結束語
建設項目檔案管理在整個建設工程中起到非常大的作用,是項目建設決策的參考,是日常工作內容的管理,是不斷發展變化的運動過程,其管理模式是動態的信息化管理。當今時代科學技術高速發展,城市化建設不斷加強,各種檔案資料越來越多,工作要求也越來越細致,針對檔案管理項目出現的問題提出創新制度的要求,不斷加強建設項目檔案制度管理、服務創新管理、思想觀念提升、加強信息化建設等,切實推動檔案管理工作有序進行,促進建設項目工作的完成。
主要參考文獻
[1]劉麗平.淺談如何做好建設項目檔案管理工作[J].中小企業管理與科技:下旬刊,2010,12(4):45-46.
[2]何衛.重大建設項目檔案管理之我見[J].科技創新導報,2011,16(16):78-79.
關鍵詞:信用風險管理 內部評級體系 管理戰略
一、商業銀行信用風險管理體系的概述
1.商業銀行信用風險。商業銀行信用風險一般定義為銀行的借款人或交易對象不能按事先達成的協議履行義務的潛在可能性。它由兩部分組成,一部分是違約風險(default risk),指交易一方不愿或無力支付約定款項而致使交易另一方遭受損失的可能性;另一部分是信用價差風險(credit spread risk),指由于信用品質的變化引起信用價差的變化而導致的損失。以銀行實際的風險資本配置為參考,信用風險占銀行總體風險暴露的60%,而市場風險和操作風險則僅各占20%。狹義的信用風險通常指信貸風險。由于商業銀行本身以經營信用為基礎,作為經營貨幣的特殊企業,其信貸風險與生俱來。隨著市場經濟的發展,商業銀行需要管理的風險也逐步增多,其信用風險依然是最大風險,以我國為例,據了解在剝離大量不良資產的前提下,2005年末,全國商業銀行不良貸款13133.6億元,不良貸款率為8.6l%,其中國有銀行不良貸款高達10274億元,不良貸款率高達10.49%。并且,在開放的市場中,新增的各種經營風險都將最終表現為信用風險。
2.商業銀行信用風險管理體系的產生與發展趨勢。
(1)商業銀行信用風險管理體系的產生。縱觀商業銀行風險管理的發展,風險管理從產生到發展已經完成了從傳統風險管理至現代風險管理的重大轉折。傳統的風險管理可以追溯到20世紀50年代前期,主要經歷了負債管理、資產管理和資產負債的綜合管理三個階段。現代風險管理源于2O世紀80年代初期,國際上多家銀行受信用風險的影響而紛紛倒閉,商業銀行由此開始普遍重視對信用風險的防范和管理的研究,我國尤其在1997年的亞洲金融危機爆發后,更深刻意識到:商業銀行的風險管理理念、體系已經到了必須重新研究的階段,于是商業銀行的全面風險管理體系建設在這樣的背景應運而生。
(2)商業銀行信用風險管理體系的發展趨勢。商業銀行信用風險管理體系在當前又有了新的發展趨勢,如管理理念由保守型向進取型轉變,由單純控制信用風險轉變為靈活運用信用風險。銀行業越來越傾向于積極地、富有進取地管理信用風險,以在可接受的信用風險暴露下,實現風險調整收益率最大化;管理方式由人工管理發展到運用計算機系統進行管理,而且信息透明度越來越高,銀行業可充分共享包括銀行在內的借貸信息和政府有關機構的公開記錄等;管理工具由內部控制工具發展到外部交易工具;管理手段由靜態向動態方向發展;管理內容由單一資產的信用風險管理向資產組合的信用風險管理發展,并更加注重全面風險管理。銀行更注重將信用風險、市場風險和其他多種風險納入到統一的體系中,進行全面的風險管理;由各自為政向市場化、法制化方向發展;建立了完善的信用管理機構和有效的個人、企業信用評估體系。
3.商業銀行信用風險管理體系的影響因素。信用風險管理體系是外部因素和內部因素共同作用的結果。外部因素指由外界決定、商業銀行無法控制的因素,如國家經濟狀況改變、社會政治因素變動以及自然災害等不可抗拒因素。內部因素是指商業銀行對待信貸風險的態度,它直接決定了信貸資產質量高低和信貸風險大小,這種因素滲透到商業銀行的貸款政策、信用分析和貸款監督等信貸管理的各個方面。
4.商業銀行信用風險管理體系的內容。風險管理是一項系統工程滲透在所有業務中和銀行管理的所有層次。目前,國際活躍銀行普遍采用金字塔式的風險管理體系,如圖1:
該體系可以涵蓋信用風險、市場風險、操作風險、戰略風險、聲譽風險及業務風險等各種風險;此外,風險管理體系還引入了風險偏好、風險容忍度、風險對策、壓力測試、情景分析等概念和方法。隨著改革開放的進一步深入和中國加入WTO,外資金融機構開始進入國內,國外先進的風險管理理念和管理方法逐漸傳人我國,一些對銀行風險管理比較重視、觀念比較先進的國內銀行開始認識到對全行風險管理進行統籌規劃的重要性,開始慢慢嘗試建立自己的風險管理模式。例如,中國銀行率先在總行成立全球風險統一管理部,對中國銀行的全球業務進行統一的風險管理。
二、商業銀行信用風險管理體系建設中存在的問題
信用風險的發生通常具有突發性、不可逆性和傳遞性特點,而銀行信用風險管理體系存在的較多問題,使信用風險的控制能力是有限的。商業銀行信用風險管理存在較大問題,主要還是由于銀行自身風險管理缺乏系統性和實效性所致。
1.運用現代風險度量模型計量信用風險時存在著主客觀因素的制約。主觀上。商業銀行信用風險度量的主觀評價色彩濃厚,長期以來采取的是由信貸主管人員在分析借款對象財務報表和近期往來結算記錄后進行信貸決策的主觀評價色彩濃厚的傳統方法,是靜態和被動的管理方式。客觀上。缺乏有效的征信渠道和信息披露制度。以我國商業銀行為例,目前我國大部分的征信公司經營規模小、收入低、效益差,業務開展上也不盡如人意:個人征信剛剛起步,征信的數據量很小,限制了其使用范圍;企業之間信息不互通,透明度差,很多企業的財務數據無從搜集,已公開的一些大企業的財務數據也存在著失真現象。
2.商業銀行信用風險評級體系尚不成熟。商業銀行缺乏一套完善的信用風險內部評估體系,尚未建立起有效的預警、監測、轉移和防范機制。商業銀行信用風險評估整體水平較低,缺乏對個體信用風險基本要素及其損失的度量問題的定量研究,先進的信用風險模型的使用幾乎沒有開展,難以準確地識別和度量經營風險。國際上比較活躍的定量技術方法是VAR度量,目前國內對VAR方法的使用還主要限于交易或部門層次,在銀行層次的運用還很少。商業銀行普遍沒有建立起以科學有效的信用風險識別、度量機制為基礎的事前風險控制機制——風險預警機制。由此導致了商業銀行的借款管理偏重于抵押貸款,而幾乎沒有建立具有高效的風險防范和轉移功能的衍生產品以及證券化技術轉移和分散管理機制。以中圈工商銀行信用風險管理體系為例,如表1。
表1中國工商銀行信用風險管理體系
3.商、世銀行未建立起有關信用資產的歷史數據庫。隨著信息時代的到來.信息科學在銀行業的應用取得了長足的進展。但是由于商業銀行在信息系統開發上缺乏前瞻性和不連續性,造成信息之間冗余,數據之間的一致性較差。目前商業銀行已經或正在建立的信用管理信息系統主要是信息采集系統,以收集客戶信息,提供綜合查詢和統計報表等功能為主,大部分商業銀行缺少企業詳盡完整
的信息數據庫,缺乏模型分析,銀行無法迅速傳遞、反饋和分析信息,以便及時解決商業銀行經營中的風險隱患。
4.尚未形成正確的信用風險管理文化。由于長期受漠視風險的思維定式以及行為慣性的影響,目前商業銀行依法合規經營意識比較薄弱,多數工作人員對信用風險管坪的認識不夠充分,信用風險管理理念陳舊,已不能適應新時期業務的高速發展及風險環境復雜的需要。從我國商業銀行來看,信用風險管理文化的缺失最突出的表現為:對銀行業發展與信用風險管理的關系認識不夠充分和對銀行發展的眼前利益與長遠目標的協調認識不夠充分。
5.金融市場中介服務機構不健全,信用風險管理人才嚴重匱乏。現代信用風險管理是一門技術性非常強、非常復雜的新興的管理科學,要求銀行風險管理的人員必須具備很高的素質,經過嚴格的專業訓練,否則很難理解業務和產品的風險性質,更難以采取適當的風險防范措施。因此,商業銀行信用風險管理人才與風險管理現代化的要求相比顯得十分匱乏。商業銀行還缺乏一批復合型加專家型的金融風險管理人才和先進的信用風險管理技術人才。
三、進一步完善商業銀行信用風險管理體系建設
1.建立風險管理信息系統。要盡可能地提高信用風險管理水平,就需要建立一套完善的信用風險管理信息系統,并在日常業務運營中得到良好的執行。商業銀行應該把下一步信息化建設焦點放在信用風險管理之上。首先要加快風險管理的信息化建設。其次,在風險管理信息系統的基礎上,做好商業銀行的內部評級。商業銀行應以改造和完善資產評級制度,特別是改造和完善貸款風險分類制度為切人點,逐步建立起以市場為導向和客戶為中心的風險識別管理體系。最后,針對目前國內信用環境較差的實際,研究、開發一套具有反欺詐功能的風險監測系統。通過量化和建模的方法,甄刖虛假財務數據,從源頭扼制風險的發生。運用適當模型計量信用風險,并建立健全數據庫,致力于開發新的度量模型。注意信貸資料的收集。完善信貸檔案管理,做到專人負責、資料完整。組織科技人員統一開發適合本行的數據處理系統。商業銀行還應與有關政府部門和科研機構一起,對信用風險度量模型進行改進。或量體裁衣式地開發新的信用風險度量模型,使之更好適應我國的信用風險管理的需要。
2.逐步建立健全內部評級體系。內部評級法在銀行風險管理中的應用應按照實施階段和條件,分為在制定貸款審批權限結構、貸后管理、貸款組合報告與分析等三個方面的應用和在設定信用風險限額、確定貸款損失準備金、風險定價、資本分配與績效評估的應用這樣兩個層次。前一個層次在近期可以實現,后一個層次在較長的時間內才能夠實現。
3.建立獨立體系,完善管理流程。在完善的公司治理結構的基礎上,建立相互獨立的、垂直的風險管理組織體系。應先明確董事會是銀行管理的最高權力和決策機構,下設戰略規劃委員會負責起草風險管理戰略,負責戰略風險的管理。監事會下設風險審計委員會,對董事會成員進行監測。風險管理戰略必須強調的是只能自上而下,不能自下而上。風險管理戰略應在系統內得到充分的認識,其制定、審批、分解執行和監督流程必須得到相應的組織制度保障。完善全方位的風險管理流程,則要逐步做到按產品、地區、業務、主線來識別風險;全面收集銀行的業務管理數據。特別是要嚴格實行貸款授權審批機制。由總行依據分行的資產負債情況,授權分行信貸委員會一個最高審批限額,分行依據最高限額向分行信貸委員會成員轉授權,核定每個委員的集體審批權限,當發生貸款時,先由信貸人員對企業資信全面評估,再交由信貸委員會委員批準生效,若貸款超過一定數額,則需報上級行信貸委員會核準,從而形成分層次的貸款授權審批制度。對那些不使用的流程應及時廢除。
4.樹立重視風險、對風險進行科學管理的企業文化。市場經濟是信用經濟,培育良好的社會信用意識和法律意識,既是金融健康發展的必要條件,也是創建金融安全的~項基礎工作,因此商業銀行要會同有關方面,在全社會廣泛開展教育和風險教育,引導教育所有金融市場參與者充分認識到信用風險的危害性。在銀行內部建立風險管理文化,倡導和強化風險意識,樹立囊括各個部門、各項業務、各種產品的全方位風險管理理念,推行涵蓋事前預測、事中管理、事后處置的全過程風險管理行為,引導和推進風險管理業務的發展。信用風險管理文化是一種融現代商業銀行經營思想、管理理念、風險控制行為、風險道德標準環境等要素于一體的企業文化。商業銀行應倡導和強化全員風險意識,樹立全方位風險管理理念,要將個人行為與企業發展、風險管理與業務拓展有機結合起來。通過建立這一風險管理文化,使員工以誠實守信、審慎務實的態度來對待每一次信貸調查,以對客戶負責、對全行負責、對自己負責的態度,正確審批每一筆業務,建立一支品行端正、作風嚴謹、技術精湛的風險管理隊伍。
5.成立專門的機構、培養高素質的風險管理人才。商業銀行的正常運營與其機構的合理設置是分不開的,商業銀行的機構設置大都要遵循合理分工相互協調的原則,統一指揮、權責一致、提高效率的原則,加快內部稽核機構建設,建立完善的風險管理部門。風險管理部門直接獨立于最高管理者。同時有相當權威的某個人或某個小規模的委員會負責,以確保最高管理者關注實踐中發現的問題風險管理是現代商業銀行的核心技術,要提高信用風險管理水平,必須培養高素質的人才隊伍。現代風險管理需要精通金融學、經濟學、數學、計算機的復合型人才。而我國銀行風險管理人員的知識結構、年齡結構、能力結構都還很難適應現代風險管理的需要,因此必須培養高素質的風險管理人才。
關鍵詞:社會保險基金;信息建設;系統管理;信息;保險
1南陵縣社保現狀
隨著我國社會保險制度改革的深入發展,社會保險信息計算機管理系統成為了工作必備的物質條件和管理手段,但由于缺乏統一的標準和組織指導。目前各地社會保險管理系統在網絡互連、系統整合時難度很大,硬件和系統軟件的浪費現象比較普遍,系統整體投資利用率很低。
2我國勞動和社會保險信息管理系統建設規劃要點
為了滿足逐漸深化改革中的勞動和社會保障體制賦予系統建設的新要求,適應信息技術飛速發展的新形勢,在確保信息系統發展能夠滿足勞動和社會保障事業發展的前提下,國家勞動和社會保障部提出了“九五”規劃要點,其中關于勞動和社會保險信息系統建設的要求如下:推廣《勞動和社會保險統計管理系統》,建設數據庫,提高分析預測和決策水平;統一基層數據采集指標分類體系、標準和規范,完成統一版本軟件開發工作;規范醫療保險業務流程,做好需求分析,建立統一的信息分類編碼標準和信息交換標準,開展主題模式統一軟件的開發工作。
3加強社會保險信息管理的對策
為了響應國家關于勞動和社會保險信息系統建設的要求,針對南陵縣目前社會保險信息管理系統的運營現狀,提出以下對策:
3.1人才保障
根據對全國社保行業的調查,目前全國社保行業最突出的問題恰恰是計算機人才特別是既懂計算機又有社會保障專業知識復合型人才極其匱乏。這也是社保行業計算機應用水平落后于其他行業的主要原因之一。因此,應當把發現、培養和關心、用好復合型人才放在系統建設和管理的第一位。特別是現在,他能根據社保政策變化和業務發展,對開發的業務管理系統進行修改、補充和完善,并能自己動手開發應用程序,解決實際問題,顯示了復合型人才在社保管理信息系統的重要性。事實上,人才不是天生的,而是磨煉而成的。系統開發建設的過程是人才最好的鍛煉過程,也是發現人才、培訓隊伍的過程。同時還有一個很重要的方面就是要關心和愛護、用好這些人才,給他們以充分信任和理解,給他們壓擔子,創造良好的環境和氛圍,使其放開手腳,充分施展才能。在系統建設和管理中,如果我們不為優秀人才創造更好的條件,不去主動關心、信任他們,使他們充分地發揮作用,我們引進的、自己發現的和培養的人才就會有流失之虞,這不是危言聳聽,而是實實在在存在的事實。
3.2信息“一體化“建設
開發“一體化”社會保險信息管理系統,我國社會保險種類包括:養老、醫療、工傷、失業、生育五個方面,在系統開發方面要實現“五險合一”的功能,形成積極管理、業務經辦、宏觀決策、公共服務四大功能為一體的信息管理系統,使得信息管理系統更加標準化、科學化和規范化。
3.3創建優質資源信息庫
首先,針對普遍存在的信息庫不準確的現象,應該開展全面的徹底的數據庫整治工作,對數據庫信息進行清理和校對,對缺失信息進行補充。其次,加強信息庫的數據標準化管理,數據的標準化和統一是實現信息共享和交換的前提,只有數據統一到國家標準、行業標準才能不同地區,不同系統之間的信息交換。最后,系統安全應是系統管理的重中之重。第一,應當在全行業人員中樹立“數據是社保信息系統的生命,是社保行業的生命”的觀念。以高度的責任感和有效的措施、得力的手段確保社保各項數據的正確性、準確性、完整性。第二,定期備份和將備份的數據保存在絕對可靠的地方,是一項必須堅持的制度。制定相關的數據安全應急保障方案,以便出現問題及時采取措施。第三,要加強對計算機技術人員和業務操作人員職業道德的教育,堅決杜絕人為破壞的因素。
3.4基金管理安全
自從各行業采用計算機技術管理業務以來,計算機犯罪現象屢見不鮮,特別是像銀行等管錢的行業,手段之高,數額之大,是過去根本不可能出現的。社保行業在管理基金上與銀行的性質類似,因此防患于未然,顯得特別重要。應當在系統開發和管理中強化對基金管理的安全措施。應當創造條件,在系統建設中實現技術與業務分離,形成相互監督、相互制約的機制,為基金安全創造“硬件”條件;其次要特別加強對計算機技術人員和基金管理人員的管理和教育,配備思想品德好、業務素質高、奉獻精神強的人員到這些崗位。第三,要在系統中設立好管理權限,嚴格規范系統的分級管理。第四,要經常和定期檢查系統基金管理各個崗位和環節的工作。
3.5對客戶機的配備,應當逐步進行,共享為主
在配機中,一定要按業務需求進行共享設置,應當把檔次較高、性能較好的機器配備給關鍵業務部門,如征繳、財務等部門。實際上在系統建設中,有些人由于對信息共享的認識不夠,還是按照過去思維模式,認為配機是一種待遇,似乎系統沒有給他配機就是降低了他的身份,給人人配機的結果必然造成機器資源的浪費。所以,社保系統建設一定要堅持按業務環節需求配機,而不應該按職務去配機,包括系統需要的打印機等設備都應當堅持這個原則。為了更好地發揮機器的功能和效率,還應當在系統建設時考慮辦公場所與社保業務適應問題。應當采取大廳式布局,這樣既方便參保者辦理業務,又能為各種設備共享創造條件。
4充分發揮內部網絡作用,實現網上信息交流
社保部門目前建設的管理信息系統大都采用服務器/客戶機和以太網,加上Windows操作系統,網絡功能非常強,因此,在開發征繳、撥付和財務管理業務處理程序的同時,還應當積極利用網絡的優勢開發無紙化辦公系統,實現網上信息交流。我縣社保信息系統在運行后,我們根據自身網絡功能強大的情況,邊學邊干,從1998年起根據業務需要開發了“業務助理”網站,主要是將社會保險業務工作的政策、法規和各險種的一些理論知識等構成網站,提供給大家使用Windows瀏覽器學習和參考。有一段時間還將每月的工作安排、單位內部文件的傳閱也在網上。同時我們還將勞動和社會保障部的網站下載納入其中,并根據時事政治和當前中心工作,及時將網上的新聞提供到網上大家瀏覽,網站內容非常豐富,局機關和縣經辦中心的業務人員可以隨時在聯網機器上閱讀。我們還根據市委市政府、縣委縣政府“政府上網工程”的要求,從內部網站的內容中精選出一些內容建設了我縣社保部門的政府網頁。建設社保內部網站,可以為今后社保部門在國際互聯網上建立為廣大參保者服務的網站積累經驗。
5加強培訓,著力提高社保人員的計算機操作水平
社保行業建設信息系統的目的是更好、更快、更有效地為參保者服務,信息系統只是智能化的管理手段,而要實現社保行業的功能,還必須緊緊依靠廣大的社保工作人員。因此,在系統建設中絕對不應當忽視對全體人員的教育和培訓。但實際上這方面往往是比較薄弱的環節。正如美國作家查爾斯•M•薩維奇在《第五代管理》一書中指出的那樣“如果對人員和組織的投入微小,那在技術上投入的財力再大也毫無意義。但我們恰恰正在這么做。”我們要懂得:“而正是人賦予組織以靈活性和創造性的。”所以加強對社保工作人員現代科學技術觀念的教育和計算機和網絡知識技能的培訓是系統效能發揮的關鍵所在。
1)要教育廣大社保工作者認識到經濟全球化的意義,認識到現代科學技術特別是計算機和網絡技術在經濟全球化中的重要作用,明白不會計算機操作就有可能被淘汰的道理,奮起直追,在社保行業內部掀起學習計算機操作技術的熱潮,擺脫社保行業計算機應用落后的局面。
2)要創造條件,分層次積極培訓人員。對計算機專業人員要舍得投入,送到外地的大專院校脫產培訓,使他們提高自己的技術水平,學到更新的知識;對業務骨干要強化培訓,能送出去脫產培訓的就盡量送出去培訓;要充分發揮計算機技術人員的作用,創造條件讓他們積極培訓和手把手地幫助業務人員掌握計算機操作技能和系統應用技能;要鼓勵全體人員積極主動學習現代科技知識和計算機操作技能;特別是領導要帶頭學,起到榜樣和表率作用。
3)要采取組織的措施,在優化組合、競爭上崗等方面,把計算機操作水平納入重要的考核內容,并與獎金收入等掛鉤。
參考文獻:
[1]張怡.計算機網絡安全策略[J].科技咨詢,2006(1).
[2]孫微.市級醫療保險微機信息管理系統開發平臺的選擇[J].安徽電子信息職業技術學院報,2004(4).
[3]項云泉.目前我國養老保險制度中的問題及對策[J].經濟師,2001(1).
[4]盤意文.構建農村社會保險機制芻議[J].改革與戰略,2006(1).
[5]張念.社會保險分析與政府職能定位[D].西南財經大學,2000(5).
兩類事件對金融機構帶來的損失,前者是聲譽風險,后者是營銷資金。在金融行業,尤其是我國相對封閉的金融IT系統中,這些損失尚可估量,而在新一輪金融全球化進程中,類似發生于2016年由黑客通過SWIFT(環球銀行金融電信協會)系統多次“打劫”孟加拉等國央行實施巨額資金轉移的事件,則更讓金融業者警醒。“在基金行業,我們的威脅情報系統曾發現一種木馬病毒――‘基金幽靈’,攻擊者通過它控制內網服務器去查詢基金公司交易系統數據庫,讀取其委托下單信息。我們將這一情報上報監管部門,并配合執法機關展開抓捕,獲得了該惡意軟件從主控中心到用戶端的樣本。后續在更多用戶中排查,我們發現有近600臺設備感染了這一病毒,而這些設備主要分布于證券基金行業。”北京神州綠盟信息安全科技股份有限公司(以下簡稱綠盟科技)金融行業技術總監徐特接受記者采訪時表示。
“金融業一直是APT攻擊重災區,這類攻擊依托惡意程序潛伏于關鍵主機、服務器中竊取信息資產,往往會對金融機構造成直接或間接的嚴重危害。這也將是2017年金融IT風險防范工作的主線。”徐特表示。
威脅情報新生態
“要采取一切必要措施保護關鍵信息基礎設施及其重要數據不受攻擊破壞。”在中央網信辦近日的《國家網絡空間安全戰略》中也明確強調,要著眼識別、防護、檢測、預警、響應、處置等環節,建立實施關鍵信息基礎設施保護制度。
隨著金融業務多元化,網絡節點連接密度增加,網絡結構日趨復雜,傳統邊界防護方法顯然已不再適應新的威脅形勢。要做到更有效檢測、更快速響應,獲取威脅情報的能力成為考驗企業防御APT攻擊能力的關鍵。
獲取威脅情報在于“知彼”,對傳統金融機構而言,首先其信息渠道的暢通度一般會低于安全廠商,其次他們對漏洞修補,特別是臨時加固措施較為欠缺。“相比之下,綠盟科技更有優勢。”徐特表示,“綠盟科技威脅情報系統(NTI)的獨特之處就在于其接入了2000余臺部署在企業客戶內網客戶端的安全監測監控設備,能得到許多一手的企業內網設備告警信息。另外,在金融行業,綠盟科技還為數百個金融行業客戶的網站和互聯網系統提供7×24小時監測服務。通過服務與上千余家金融客戶有業務往來,已為300多個站點提供網絡監測服務,綠盟科技積累了可觀的行業網絡安全數據。”
威脅情報一般來源于四方面:行業聯盟的分享或交易、安全防護系統運作過程、研究人員的獨立研究以及安全事件的調查取證溯源活動。其中,安全事件調查取證溯源活動是鮮活的、持續貢獻并可檢驗證偽的重要威脅情報來源。“綠盟科技也曾參與金融業相關安全事件的調查取證,這些情報在面向不同用戶、不同行業時得以分析、共享,也將成為我們用戶對抗攻擊、降低風險的有效武器。”
金融業一般都會部署防火墻、入侵檢測系統、終端防御系統、身份認證系統等多個安全類軟硬件產品,安全產品越來越多,但彼此割裂,綠盟科技也在有意識為用戶構建一個更完整、更立體的安全防御體系。
安全服務新升級
我們希望我們的安全解決方案能實現智能、敏捷、可運營。徐特強調:“我們需要一個平臺很好地管理既有安全設備,實現智能;也需要更有效地檢測、更快速地響應,實現敏捷;同時也希望依托綠盟技術團隊和來自合作伙伴、安全響應中心的外部力量,幫助用戶實現閉環的安全風險防控。”
風險由資產、威脅、脆弱性三要素構成。其中,對組織而言只有脆弱性是可控的。來自IT系統內部的脆弱性往往表現為安全漏洞。金融行業現在最常見且分布最廣的是應用漏洞。
針對漏洞管理,金融機構一般會使用系統漏洞掃描、WEB漏洞掃描、配置核查等設備,有時也會購買滲透測試、代碼設計等服務,來進行多渠道的檢查和修復。“以前的經驗是在新系統上線、新設備上架時,會因為變更去做流程性的檢測,一旦發現漏洞就盡快去修復。”徐特表示。
一、信息化時代下集團管理會計的發展現狀
第一,缺乏高效完善的管理會計理論體系。現階段,關于管理會計理論方面的研究工作在我國還未得到深入開展,缺乏專門的管理會計理論體系。未清晰的劃分管理會計的性質、內容,所實行的概念有待進一步規范與統一。第二,忽視了管理會計的重要性。對于管理會計的重要性,有不少集團企業認識薄弱,未及時的編制具有示范意義的典型案例研究報告,未能培養出一批優秀的管理會計師。管理會計應用效率低下,應用不廣泛。這樣一來,集團企業就沒有充足的動力應用管理會計,管理會計難以得到有效運行。
二、加強信息化時代集團管理會計體系建設的具體策略
第一,提高對管理會計信息化的認識。我國管理會計電算化工作開展緩慢,主要原因是會計人員及管理人員管理會計作用的認識及重視程度不夠,認為只要編制一些財務指標分析、成本費用控制、預算計劃等報表就是管理會計了。然而,管理會計可以完成的工作遠非這些。在信息經濟時代,戰略管理會計從更高的起點,豐富了管理會計的內涵。所以,應提高認識更新觀念,才能適應市場需求和市場競爭的變化以及企業管理觀念的變化。管理會計的應用實質上是貫徹管理思想的表現。企業領導是提高管理會計應用水平的一個關鍵因素。如果領導沒有管理會計的意識,他們便不會考慮到會計人員預測、決策、規劃和控制的作用,那樣即使會計人員有著很高的水平也難以發揮出來,所以領導者具有管理會計意識是十分重要的。領導者不妨從企業文化入手,結合成本、銷售額、客戶滿意度、邊際收益等因素組織企業文化體系,以價值最大化為目標,最終體現管理會計“管理”的思想。
第二,運用科學合理的管理會計人才培養方式。當前,我國應致力于構建一套行之有效的注冊管理會計師考試認證制度,注重對管理會計人才的培養。實際中,集團企業應從加強管理會計人才培養著手,定期組織財會人員學習管理會計知識,也可以到先進企業進行交流學習,讓每位財務人員寫出學習體會并提出合理化的建議,以此來提高財會人員的管理能力。
第三,加強管理會計的信息系統建設。為了保證管理會計職能作用的全面發揮,應充分運用信息化手段。在國家財政部門頒布實施的《財政部關于全面推進我國會計信息化工作的指導意見》中明確指出,嚴格根據“標準先行”的思路,制定一系列的措施,加快會計信息化建設進程,促進會計信息化工作的順利展開。所以集團企業在進行管理會計的信息系統建設過程中,應根據現代會計信息化建設的背景,對管理會計信息進行有效整合。
第四,加強企業資金支持力度。傳統管理會計資料來源少,分析工具落后,使得許多管理會計方法不能有效使用,會計核算數據閑置浪費。只有通過現代信息技術,通過互聯網以及先進的計算機軟件技術,使財務會計電算化與管理會計電算化成為統一的系統,會計核算信息才能與其他相關數據建立聯系,變成管理會計所需的資料,發揮管理會計電算化的優勢。然而,企業建立網絡需要投入大筆資金,而且電算化工作的成效很難量化評價,因此這項工作需要企業決策者的支持及企業資金的支持。
第五,明確財務部門的定位。由于管理會計是集團企業內部事務,各企業的類型、規模、業務流程、發展情況等均存在著較大的差異,無法像財務會計那樣編制統一的適用于各企業的準則。針對此情況,要求集團企業財務部門在管理會計體系建設過程中充分考慮強化服務、節約社會資源等因素,全面體現宏觀指導、政策支持、組織協調的優勢作用,不斷推動管理會計的發展;企業是管理會計的應用主體,必須做好其基礎建設工作,將管理會計納入到企業管理與發展全程中;高度重視理論研究、指引研究、人才培養、自律服務等環節,切實保證管理會計體系建設各項工作的有效運行。
第六,強化基礎理論研究與典型案例研究。集團企業應科學明確管理會計的內容,制定適應于集團企業自身的管理會計的理念,提出具有指導性意義的管理會計原則和規范,以保證管理會計實務具有強有力的理論支持。此外,還應注重典型案例的研究,在成功的管理會計實踐中探索新的思想與策略,或者模仿和改善典型的管理會計案例,以將管理會計的新思想與新策略運用到實際中,從而實現管理會計理論與實踐有機結合的目的。
第七,調整會計人員知識結構和專業水平。我國現階段會計人員的總體素質比較低,突出表現為知識層次低、知識結構不合理、專業教育層次低,這些因素限制了管理會計在集團企業中的普遍應用。信息化時代下構建集團管理會計體系,一方面,要求財會人員不斷更新自己的專業知識,了解會計前沿知識和信息技術發展的新動態;另一方面,還要拓展自己的專業視野,提高會計執業水平,使自己的知識結構更趨合理,個人綜合素質得以提高。同時,會計人員應不斷研究信息化手段的應用,不斷豐富信息化環境下管理會計的實務應用,確保高質量的管理會計信息化為企業服務。
三、結論
【關鍵詞】電力信息;網絡安全;體系建設
【中圖分類號】TP393【文獻標識碼】A【文章編號】1006-4222(2015)23-0092-01
對于電力信息網絡安全體系健身的建設要講求一定的安全策略。建設的過程中,要建立安全的系統,保證系統結構、系統流程和信息傳遞對象的安全,還要加強信息安全管理的建設,提高電力信息網絡安全體系建設的水平,促進我國電力事業的蓬勃發展。
1電力信息網絡安全體系現狀和面臨的威脅
計算機網絡技術的使用促進了電力企業的巨大發展,先進技術在使用網絡技術的過程中被提供,國家整體電力網絡的連接通過網絡技術得到實現,實現了各個企業間的信息資源的共享,方便電力企業的管理工作。但是科學技術的不斷發展,攻擊網絡的黑客和病毒在不斷的出現,嚴重的威脅了電力信息網絡安全,許多的企業為了保護信息網絡系統的安全,安裝了防病毒的硬件和軟件。電力信息安全的管理現在十分的缺少統一的標準和檢查體制。另一方面,很多電力系統網絡的管理還有很多漏洞,訪問控制的不嚴格、網絡問題不能夠及時發現、沒有預警機制等諸多問題。比起電力系統內部的安全問題,來自外部的入侵也是越來越多,外來的入侵已經成為電力系統完全問題最主要的威脅。
2信息網絡安全體系策略的建立
調度專用數據網和綜合業務數據網是電力企業存在主要的兩種網絡形式。包括數據中心、終端用戶和服務器等整套的網絡系統較為復雜,因此安全防火墻、安全審查和漏洞掃描等安全措施在安全系統中的建立就十分的有必要。
2.1安全系統的建立
整體的規劃在安全系統的建立中最重要的,整個安全系統的建立需要單個步驟。首先,保證結構的安全。保證網絡、數據和應用之間的整體的安全是結構的安全,網絡、應用和數據的邏輯規劃受到強烈的重視。系統安全的基礎是結構安全系統的建立,良好的防御體系的建立能夠對信息外漏和非法訪問等安全問題進行有效的解決。最重要的是管理成本也隨之不斷的下降。其次,保證流程的安全。控制傳輸過程中的信息是流程安全需要注意的方面,流程安全的保證是通過兩種形式來實現的,包括管理手段和技術手段。技術手段是指在建立電力信息網絡安全體系過程中引入先進的科學技術來提高網絡安全的指數,具體的技術包括用戶身份驗證識別系統和訪問監控系統,技術手段的實行時間最好是在安全體系建構之后,它能夠保證安全體系的安全性具有較好的效果,電力信息網絡安全體系的建設流程的安全通過技術手段的加強能夠有較好的保證,存在系統中的安全隱患也能夠被及時的發現,并采取有效的措施進行解決。管理手段就是在建設電力信息網絡安全系統的過程中,要加以調整信息的管理工作,將過去的繁雜的中間環節省去,增加信息傳遞的直接性,這樣一來,電力信息網絡安全體系的工作效率極大的提升,安全系統的安全可靠性也大幅度的提高。最后,保證對象的安全。系統的結構和流程的安全性都有所保證之后,需要考慮的安全對象就是信息傳遞對象的安全。我國古代會用一種蠟封的方式來保證通信安全,從蠟印中就可以對出現在通信過程中的問題察覺出來,而在現代的社會中通信系統的加密系統是較為完善的,破解的難度是較大的,很容易被破解,從而保證了電力信息網絡安全體系的建設。
2.2建立安全管理
電力信息網絡安全體系的建設中,建立技術性的安全系統是較為重要的,可是信息安全管理方面也同樣重要。安全策略中不可缺少的一個組成部分就是信息安全體系的管理建設。就如同存在PC上的安全軟件一樣,需要一個統一的、具有管理權限的管理中心來管理存在通信安全中的各類問題,包括漏洞掃描、入侵檢測、網絡通信加密、網絡撥號和防火墻安全的安全規劃。管理中心的建筑要有較高的邏輯性、集中化和全面動態化,解決用戶眾多的安全技術雜亂無章的局面是其建設的主要目的。信息管理還要包括數據分析功能、數據的搜索功能、應急報警功能個可視瀏覽功能這四項功能,例如現階段我們的信息安全管理中廣泛的應用ISO17799這一安全標準。信息安全綜合管理體系系統的規范是現階段需要深入研究的問題,對于信息安全管理系統規范是需要用過安全管理策略標準化的建立還實現,其管理模式具有統籌化,時間也較為高效,實現了管理管理模式的具體、可視和可操作性。
3結語
電力通信是關系到國民生計的基礎產業,安全需要達到的標準是高強度。這就需要與網絡密切的聯系在一起,并且提供較為完善的服務,信息網絡安全的權限要劃分清晰。電力網絡信心完全的維護工作不是一項簡單的工作,需要長期的堅持,任重而道遠,電力企業對其的研究和發展要不斷的深入。
參考文獻
[1]吳俊.構筑電力行業的信息安全體系[J].華中電力,2002(06).