公司工作日志管理制度
一、邀约3人面试 1,文员1人 2,置业顾问1人 3,策划师3人
二、面试2人
1,销售文员1人(本人要考虑)2,置业顾问1人(明天待复试)
三、入职0人
四、协助同事面试采购经理1人,行政经理1人,五、领导安排的其他事情,已完成二、面试13人
1,置业顾问9(商业中心4个 2个明天复试,2个已录用;花香美林郡2个已录用,会展中心1个,放弃面试;城市广场2个,1个已录用,1个待复试)2,特勤1个(1个录用,1个不合适)3,土建造价1人(本人考虑)4,楼管1人(已录用)5,策划1人(跟进中)三,入职人
2008年7月被贵阳市文明办授予“贵阳市文明示范班组”称号。2009年11月被贵州省公安消防总队等单位授予“中国消防志愿服务队”称号。2010年3月被贵州省建设工会授予“2009年度住房和城乡建设系统‘工人先锋号’”。2010年12月被贵州省交通运输厅授予“全省交通运输行业文明示范窗口”。
实行民主管理
“雷锋班”在班组工作中, 实行民主管理, 制定了一系列的管理措施, 如:《雷锋班班组工作计划》、《雷锋车组管理规定》、《雷锋班工作标准》、《雷锋班行为规范》。统一工作装, 统一车内设施, 开展劳动竞赛, 全体班员把开展学雷锋活动作为载体, 积极抓好营运生产、安全行车、优质服务、车容车貌等工作。在工作中, 班委与班组民主管理小组, 七人小组协调、协商处理、解决班组各项事务。
雷锋班坚持了月月开展班组活动, 学习讨论、安全分析会等班组活动, 班组活动的主题更多的是讲安全、谈优服、找差距, 充分利用班组学习时间、班组成员进行沟通, 大家讲安全、谈服务、总结经验教训, 还采取班组自行收取班费的形式, 以此提高班组成员的凝聚力。
在日常工作中, “雷锋班”始终坚持“立足岗位, 学习雷锋”, 把雷锋精神的实质融入到具体的服务工作中, 做好车容车貌工作, 对班组的车容车貌做到“三查”—班员的自查、小组及班委的抽查、每旬的每车必查, 班组长每旬到公司参加旬检。
做好安全、服务工作, 严格按《雷锋班规范》、《考核标准》、《行为规范》等, 从“细”做起, 提高“满意度”和“美誉度”, 根据不同乘客的需求, 提供不一样的延伸服务, 并结合公司服务流程、服务要求, 服务好每一位乘客。
学雷锋与日常工作结合
在开展学雷锋活动中, “雷锋班”全体班员都充分认识到开展好学雷锋活动, 必须从优质的服务、安全的营运、良好的车容车貌赢得乘客, 激励班员为创品牌争光。
在平时的思想教育中, 班委成员正确引导班员树立正确的世界观、人生观、价值观, 在公司车队的领导下, 积极开展创建星级文明班组劳动竞赛活动, 以此提高班员的整体素质, 培养良好的团队精神。并将此项活动与“雷锋班”工作要求有机的结合起来, 开展好班组的各项工作。
实施“3+1”工作, 确保“雷锋班”整体工作的开展。“3+1”工作就是安全、服务、车容车貌 (车辆性能) +班员素质, 这项工作是“雷锋班”各项工作的主旋律, 安全、服务是必须紧紧牢牢抓住的一根主线, 车容车貌 (车辆性能) 是硬件展现, 班员素质是强有力的保证。在班组的管理中, “雷锋班”班委采取“引导、严管、激励、约束”相结合的管理模式, 通过加强职业道德建设和行为引导, 培养造就一支具有较高文明素质和良好行为风尚的队伍。
奉献爱心弘扬正气
“雷锋班”全体班员在做好本职工作的同时, 多年来, 积极主动地承担起应尽的、力所能及的社会义务。慰问孤老、资助贫困失学儿童等。所有这些得到了社会的一致好评和各级行业主管部门的肯定。在圆满完成生产任务、优质服务的同时, “雷锋班”积极开展各种公益活动。教师节、建军节、高考期间, 坚持开展义务为教师、军人、高考学子服务。
2008年是不平常的一年, “雷锋班”和其它班组一起经历了一场罕见的凝冻灾害, 道路受阻, 通行困难, 这给从事客运行业的从业人员带来了严峻的考验。“雷锋班”全体驾驶员本着全心全意为人民服务的精神, 在保安全的前提下, 尽可能的服务好乘客。再此期间班委与班员, 班员与班员之间的沟通更多, 利用行车间隙, 相互提醒, 确保安全, 尽管路难行, 服务不放松, “雷锋班”的全体班员在公司及车队的领导上下一心, 努力工作, 确保“安全、优服”。在“抗凝冻、保民生、重建家园”捐款活动中积极捐款共捐2000元, 并于3月17日参加“抗凝冻、保民生、重建家园”植树活动, 贵AU0220、贵AU0230、贵AU0212等车辆还自发参加了绿丝带爱心活动。在凝冻期间, 班组无一起交通事故, 无一起投诉。
5月12日, 一场更大的灾难降临。四川汶川, 8.0级大地震牵动着全国人民的心, 在第一时间, “雷锋班”就想到灾区受难群众多, 急需用血, 于是在公司领导的支持下, 在政工科的帮助下, 组织了20余人前往献血点献血。但由于献血的群众太多, 未能达成心愿, 紧接着又为灾区捐款, 尽管钱不多, 但情意是厚重的。
为了更好地为灾区人民做“雷锋班”力所能及的事, “雷锋班”还义务免费为献血、捐款的群众服务。特别是当“雷锋班”代班驾驶员张春梅在服务现场听说一位家住白云区, 每月仅靠低保维持生活的老大妈专程从白云区到人民广场为灾区伤员捐款时, 主动要求送大妈回家。随着四川灾区部份伤员转入贵阳各大医院, “雷锋班”为灾区伤员家属义务接送服务达十余次。
2011年也是不平常的一年, “雷锋班”的全体班员经历了一场罕见的凝冻灾害, 道路受阻, 通行困难, 这给从事客运行业的从业人员带来了严峻的考验。“雷锋班”的全体班员本着全心全意为人民服务的精神, 在保安全的前提下, 尽可能的服务好乘客。在此期间“雷锋班”班组长与班员之间的沟通更多, 利用行车间隙, 相互提醒, 确保安全, 尽管路难行, 服务不放松, “雷锋班”的全体班员在公司及车队的领导上下一心, 努力工作, 确保“安全、优服”。在“抗凝冻、保民生”活动中, 主动承担了贵州电视台《百姓关注》栏目组记者的接送任务。在凝冻期间, 班组无一起交通事故, 无一起投诉。
2010年3月23日, “雷锋班”20台车组来到贵阳市社会福利院载上该院60余名老年人前往森林公园春游, 展现了雷锋精神, 此项活动“雷锋班”到现在已经是第六个年头。同时, “雷锋班”的全体班员还义务承担了一位尿毒症患者每周到医院治疗的接送工作, 此项工作直至2011年5月份。“雷锋班”坚持年年到贵阳市社会福利院慰问孤老、帮助孤老清洁打扫卫生, 弘扬雷锋精神。
受到各方肯定
“雷锋班”通过7年的自身品牌的打造, 高标准严格要求, 规范管理, 出色的完成各项任务, 由于团队的业绩突出, 先后受到各级领导的表扬。“雷锋班”2008年、2009年全年无事故, 2003年至2009年被公交总公司党委授予“学雷锋先进集体”称号。2005年被市精神文明办、市城管局、市客运管理局等多家部门授予“贵阳市客运行业2004~2005年度, 好人好事先进集体”。
2008年3月被市客运管理局授予“与文明同行、满意在贵州”活动—行业示范班组。2008年7月被贵阳市文明办授予“贵阳市文明示范班”。2009年11月被贵州省公安消防总队等单位授予“中国消防志愿者服务队”称号, 省委常委、副省长黄康生亲自为“雷锋班”授旗。2010年3月被贵州省建设工会授予“2009年度住房和城乡建设系统‘工人先锋号’”。2010年12月被贵州省交通运输厅授予“全省交通运输行业文明示范窗口”。
关键词:设计开发 工作日志 信息化
中图分类号:TP311 文献标识码:A 文章编号:1674-098X(2016)05(a)-0088-02
随着社会进步和科技的发展,医院管理也日趋现代化,在这新形势下医院统计工作更显示出它应有的价值,它为临床、科研、教学和医疗管理部门提供了决策依据,是现代医院信息管理工作极其重要的组成部分。传统住院病区工作日志的上报方式为护理人员手写工作日报格式表,再由统计人员人工输入病案统计管理系统。但由于是手工书写,字迹潦草,记录内容不规范或错漏总是难免,而且工作量大,效率低,给医院的护理工作和统计工作带来了巨大的负担,影响统计数据的效率和质量,也影响医疗质量的评价。因此设计开发工作日志管理系统对住院病区日志进行信息化、规范化管理势在必行。
1 系统设计
1.1 设计思路
系统客户端(住院病房)通过医院HIS系统接收当日医院的出入院病人信息,实现病区工作日志的电子化,由护士确认后上传到服务器端(统计室)。统计室最终确认无误后,打印报表存档并将数据自动导入病案统计管理系统,实现工作日志的完全信息化上报。
1.2 系统功能模块结构
住院病區工作日志管理系统主要完成住院日志的录入、查询和管理工作,是住院部分报表的重要数据来源,同时满足信息的存储及搜索管理,按功能划分为4个功能模块,分别是:工作日志输入模块、工作日志查询模块、系统设置模块、字典库设置模块。如图1所示。
功能模块详细信息主要有以下几方面。
(1)工作日志输入模块。主要完成日志的输入,包括常规输入和核对。
(2)工作日志查询。主要完成日志的查询,打印及日志预览。
(3)系统设置模块。系统设置包括网络连接设置、用户管理、核对管理、权限管理、修改密码等。其中核对管理包括科室核对及批量核对。
(4)字典库设置模块。字典库设置主要对一些常用编码库进行管理,实现信息代码的方便及规范输入。
2 系统的实现
由于篇幅有限,这里简单介绍几个主要模块。
2.1 (工作站端)工作日志的输入模块
该模块包括入院(转入)登记及出院(转出)登记两部分。主要有初始化、预览及核对功能。既可以从his系统直接接收数据也可以手动增加或删除数据。工作日志输入流程图如图2所示。
2.2 (服务器端)工作日志查询模块
在这个模块包括日志的查询统计及日志预览;可对日志进行解锁返回修改;可对日志进行打印存档等。工作日志查询流程图如图3所示。
3 结语
此系统完成后,将实现住院病区工作日志的完全信息化上报。该系统实施后将从很大程度上减轻医院人力、物力资源不必要的消耗。护士站及统计人员只要根据实际情况对每日自动生成的数据进行人工审核把关,改变传统的住院病区日志表的记录与表达方式,大大提高工作效率,达到工作日志准确、规范、高效上报;可实现工作日志在线查询、统计,对广大医务工作者的临床总结、教学、科研起到重要的作用;该系统实施后能充分发挥病案统计在医院管理中的职能,切实提高医院的整体管理水平,促进医院的持续健康发展该系统设计难度小,操作简便但实际应用效果好,可以帮助医务人员管理及了解最新、最及时的医院信息,为医院的信息化建设提供了一个很好的借鉴。
参考文献
[1]王玉贵,张立群,朱雪.护士工作日志填报系统的设计与实现[J].中国病案,2011(1):44-45.
[2]曾允壹,叶剑媚.病房统计信息实时追踪方案的实践与应用[J].中国医院统计,2012(1):64-67.
[3]邹艳红.表格式工作日志在手术室护士长管理中的应用[J].中国社区医师,2012(29):351.
员工工作日志管理制度
为提升员工工作效率、强化业务技能,夯实过程管理、做大业务平台,进一步推动各项业务向高效、专业、细化发展,特制定本制度。
一、工作日志书写规范
1、工作日志模块构成
《员工工作日志》分个人填写和领导填写两部分,分别由“今日工作总结”、“明日工作计划”、“领导意见”三大模块构成。详见下图:
今日工作记录今日工作总结总结与评价个人填写明日工作计划工作日志领导填写明日工作计划注意事项领导意见
(1)“今日工作总结”分为“今日工作记录”和“总结与评价”两个板块。“今日工作记录”板块填写填表人一天工作事项;“总结与评价”板块填写填表人对自己一天工作的心得总结和评价。
(2)“明日工作计划”分“明日计划”和“注意事项”两个板块。“明日计划”板块填写填表人依据今日工作完成情况及阶段性工作目 工作日志管理制度
标所做的明日工作事项;“注意事项”板块填写填表人为完成计划工作所需注意或需要请示、协调的事项。
(3)“领导意见”由填表人的直属领导及公司经营管理层分管领导填写,主要内容为针对填表人的指导性意见、建议和评价。
2、工作日志书写规范(1)真实客观原则
工作日志是填表人每日工作的真实记录和客观反映,要求不得记录不实行为、伪造工作记录和虚构工作事实。
(2)具体细化原则
具体细化原则要求填表人对每日每项工作做具体描述和记录。包括该项工作发生的时间、地点、要求、完成程度、交接情况等事实。
(3)简明扼要原则
工作日志作为填表人阶段性工作总结工具和工作效率技能提升工具,要求填表人在保证真实客观、具体细化的前提下,运用精炼、明了语言进行工作的记录、计划和总结。避免出现长篇大论、冗长繁琐、含糊不清的语言进行填写。
二、工作日志管理办法
1、工作日志每天填写并提交。要求填写人每天下午下班前进行填写并提交,填写完成后分别向总经理室和行政部提交,同时自行保存一份。
2、因其他原因无法在当日完成填写和提交的,必须在第二天提交当日和补充前一日工作日志,并附“逾期提交情况说明”。
工作日志管理制度
3、《员工工作日志》以周为单位进行盘点检查和考核,时间为下一星期的星期二。检查总发现缺失的,每篇处以乐捐10元的处罚。
4、每周工作日志考核评选上一周“最优工作日志”和“最差工作日志”两人,获得“最优”者月度绩效予以加分,相反“最差”者予以扣分。
检查考核内容包括
(1)提交时限,是否存在逾期提交;
(2)是否符合真实客观、具体细化、简明扼要等原则;(3)是否遵照公司整体安排,是否反映公司整体及阶段性目标,在效率和技能方面有无进步和改善等方面。
5、工作日志考核由总经理室、行政部负责人和相关人员进行。总经理有评选最终决定权,行政部和其他总经理室人员有推荐和筛选权。
工作日志管理制度
附件:
工作日志范文1(内勤后援类)
崔XX 部门:行政人事部 岗位:行政专员 2014年5月21日
一、今日工作总结
1、今日工作记录:
(1)8:50抽查外围办事处考勤,中卫XXX不在岗,已汇报主管和当地经理,下午继续抽查。
(2)10:00盘点公司办公用品及低值易耗品库存,打印纸财务借款单需要采购,已填写《采购申请单》,待批复。
(3)14:00-15:30销售部部门会议,总经理列席。打印会议资料,会议纪要,会议考勤。
(4)15:30整理会议纪要,分待董事会、总经理室审批部分,和销售部内部决议。
(5)16:10分抽查外围办事处考勤,中卫XXX仍不在岗,且无解释。
(6)领导安排的其他工作:去新百拿发票、给王总宋车钥匙。
2、评价与总结:
基本完成今日工作,时间管理方面需加强,紧急又重要的工作优先、重要工作次之。每天结束前应确定好领导第二天有无交办的工作。
二、明日工作计划:
1、明日计划:
(1)继续跟进中卫XXX缺勤事件,联系本人及协调当地经理。
工作日志管理制度
(2)一天两次不定时考勤抽查。
(3)给各部门、各办事处发采购申请表,收集采购需求。(4)昨日会议记录上交送审。
(5)印制周五例会讨论材料并下发各部门,通知会议时间、参会人员、议程
2、注意事项:
(1)周五例会筹备工作需销售部配合提供数据(2)中卫事件需做好配合工作。
工作日志范文2(业务类)
李XX 部门:市场营销部 岗位:业务代表 3月10日(周一)
一、今日工作总结
1、今日工作记录:
(1)8:40总结上周工作,梳理客户资料。(2)9:30制定本周访问计划及销售进攻计划。(3)10:30参加部门培训。
(4)13:30外出二次拜访洋河酒业经销商黄总,因黄总临时有事,未能见到。
(5)德胜工业区银丰企业收尾款。
(6)回到公司,电话邀约15家,成功预约2家,明日做拜访。
工作日志管理制度
2、自我总结:
今日精神状态饱满,电话成功邀约了2个客户。培训课程讲授如何做最后的促单,对目前面临的工作难题有很大帮助,感觉目前虽然已经很好的掌握了产品知识,积累了一定市场经验,但销售技巧仍有所欠缺,仍需虚心向领导请教,同事学习。
二、明日工作计划:
1、明日计划:
(1)上午电话邀约30个客户。
(2)下午拜访今日预约的2家企业,继续跟进拜访洋河酒业黄总。
(3)准备合众房地产广告投放计划方案。
2、注意事项:
第五百七十五条 为进一步增强事务所律师为客户服务的意识,提高工作效率,改进工作方法,提高服务质量,制定本制度。
第五百七十六条 事务所律师担任常年法律顾问和办理诉讼、非诉讼法律事务均应建立律师工作日志。
第五百七十七条 律师工作日志分法律顾问日志和案件代理日志,其主要内容为:
(一)法律顾问日志:为顾问单位承办的法律事务件数及效果、工作时间、到单位去的次数和工作内容等;
(二)案件代理日志:日工作时间安排及案件进展情况、当事人要求和向当事人汇报的次数、调查取证备忘录、法院意见、开庭前准备及开庭效果等;
(三)工作日志内容:每日工作安排及工作计划、重点案件、个人备忘录等。第五百七十八条 律师工作日志方法:
(一)事务所律师、律师助理均应建立工作日志;
(二)律师工作日志应当使用事务所信息化管理系统格式化文件书写。
(三)律师工作日志需做到一日一记、一次一记、一事一记、一案一记。日志内容要尽量做到详尽、真实、准确。
(四)律师工作日志应做到每月小结、每案总结、每年总评。
第五百七十九条 律师、律师助理应将工作日志作为每日工作任务来完成。部门主任应对本部门律师工作日志制度的执行情况进行督促检查。
第五百八十条 事务所将对律师工作日志的执行情况进行不定期检查讲评,并按检查情况和结果对律师、律师助理实行奖惩,以督促律师、律师助理改进工作方法,提高工作质量,更好地为当事人服务。
工作日志制度
1、工作日志制度的目的是形成严格的工作跟踪和积累习惯,要求项目负责人以下人员按要求每日记录。工作日志是部门员工的工作记录载体,起到部分绩效考核和浮动工资的确定依据的作用。
2、工作日志编写规定:
2.1、每周一上午10:00前编写周工作计划
2.2、每天上午9:30前编写当天工作计划
2.3、每天下午18:00前编写当天工作日志,最迟必须在22:00前编写
2.4、每周五下午下班前提交周工作总结
3、每日工作内容如无特殊情况,至少需要写3 条以上。叙述工作内容要求尽可能说明清楚。不允许简单的如“修改错误”的描述。
4、惩罚方式:不按时提交周工作计划、周工作总结、日工作计划、日工作总结每项每次罚款X元人民币。
工作日志的格式:
周工作计划格式:------2012-第五周(0130-0203)xx工作计划
------
1、XXXXX;
2、XXXXXXXXX。
------
周工作总结------2012-第五周(0130-0203)xx工作总结
------
1、XXXXX,已完成:100%;
2、XXXXXXXXX,已完成:100%。
3、XXXXX。
------其中3为计划外,但已经实际实现的工作
日工作计划:
------2012-05-30 xx工作计划:
------
1、企业库分类信息管理;
2、添加企业信息:
2.1、选择企业分类
2.2、添加企业基本信息
2.3、企业信息列表
------
日工作总结:
------2012-05-22 xx工作总结:
------
1、企业库添加功能实现;60%
原因:界面设计跟需求有偏差,导致工作量增大。解决方案:本周加班完成2、企业库列表功能实现;100%
随着安全技术的不断发展和成熟,数字签名技术被广泛应用于电子商务、金融、政治等领域,成为保护个人隐私的重要技术手段。在安全领域,数字签名保证了数据的完整性、不可抵赖性,而日志系统对于安全来说,同样非常重要。日志系统可以记录系统使用者的操作记录,可以通过它来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。数字签名和日志系统二者结合可以实现数据的安全记录。
1 用户模块的设计
用户通过注册建立自己的个人信息,登录以后可以通过用户管理,进行用户信息的修改。用户注册后就建立其个人文件夹,得到一定大小的用户空间,可以存储用户上传的文件。用户通过文件管理功能,可以进行文件的上传和删除操作。同时,用户还可以共享上传的文件。用户还可以通过消息管理给其他用户发送消息,通过备忘录管理书写备忘录。
1.1 用户注册和登录功能
用户注册后建立自己的个人信息,用注册过的用户名和密码,用户可以登录系统。
用户注册之后,可以用注册的帐号的密码登入系统,在登录视图填写登录信息,把登入请求提交给登录控制器,控制器调用DataStore验证信息,并把验证的结果返回给用户,验证通过则进入系统,验证失败则提示失败信息。
1.2 用户操作功能
在系统中,采用了4个业务类Client Management、ClientFilemanagement、ClientMessage和ClientRemind分别来提供用户信息管理、用户文件管理、用户消息管理和用户备忘录管理,同时通过控制器ChooseAction进行功能切换。Login.jsp视图中输出4个链接的选项,分别对应4个主要的用户功能。用户通过点击不同的链接可以选择不同的功能。
1.2.1 用户信息管理功能
用户管理功能主要由业务类Clientmanagement来实现。用户从用户管理页面中点击修改用户个人信息链接,调用控制器ModifyAction,ModifyAction提供了重定向功能,使用户进入修改用户信息视图。在修改信息视图中填写要修改的用户信息,然后提交给信息修改控制器ModifySubmitAction,该控制器经过相应的验证后通过调用DataStore完成修改,保存修改的信息,并把修改的结果返回给用户功能视图。
1.2.2 用户文件管理功能
进入用户文件管理,可以进行用户文件查看、新文件上传以及文件删除操作。上传的文件存储在用户注册时分配到的空间。
用户进入上传文件的视图,选择要上传的文件,然后把上传的请求交给上传控制器,上传控制器调用数据库类DataStore执行上传文件的操作,执行文件表和文件空间表的插入和更新操作,并把上传结果返回给用户,显示在用户文件列表上。上传成功则显示文件上传成功界面,上传失败,则提示出错。
用户共享操作可以和其他用户共享自己上传的文件,进入共享文件列表可以查看各个用户共享的文件,并可以根据需要进行下载。同时,用户可以进行撤销共享操作,对于没有设置共享的文件,只有上传该文件的用户可以查看该文件。用户还可以删除自己上传的文件,操作流程和共享文件类似。
1.2.3 用户消息功能
消息业务类为用户提供发送和删除消息的功能,进入消息管理界面,用户可以给其他用户发送消息。
用户可以在自己的消息页面中查看其他用户发送给自己的消息,并且可以删除没有用的消息。删除消息不需要填写表单,直接将请求提交给删除控制器RemoveMessageAction,调用DataStore从数据库中删除信息。
1.2.4 用户备忘录功能
进入备忘录管理界面,用户可以添加新的备忘录。控制器对用户填写的表单信息进行验证,验证出错则返回输出错误信息,验证通过则将备忘录信息存入数据库,并将结果返回给用户。同时,用户可以删除过期的备忘录。
2 管理员模块的设计
系统为管理员提供了登录、注销、查看用户信息,删除用户信息,查看用户操作日志和查找文件的功能。
管理员登录之后,通过AdminLogAction控制器调用searchClient()方法从数据库中循环读出每一个用户的信息,并将用户信息保存在Vector中,然后将Vector中的用户信息存到session中。控制器最后返回到视图页面,视图页面从session中获取用户信息,放入Vector中,然后从Vector循环读出每一个用户的信息,显示在页面上,管理员即可浏览用户信息。
点击进入日志系统,管理员可以进入查看用户的操作日志。通过LogSys控制器,调用Log类中写好的searchLog()方法,从数据库中读出数据。最后转发到getLog.jsp页面上,将日志显示出来。
3 日志系统的设计
系统中用户的操作日志只有管理员可以进行查看。为了实现日志信息的记录,并使每个操作的日志记录都可以调用同一个类,实现代码的复用,专门写了一个日志信息记录的类Log.java。Log.java中包含了日志信息的数字签名、日志读取和记录日志的操作。
3.1 日志信息的产生
当用户进入系统进行操作时,包括用户的登录、文件操作、注销和用户信息修改等,日志系统都会记录相应的日志信息。根据MVC模式,用户的每次操作都由表单记录相应的信息、参数,通过模型收集信息,并将其传送给控制器Action进行处理。在每次动作的执行就会产生相应的操作日志信息,将信息作为参数,并调用Log类中的signLog()对日志信息进行数字签名,得出签名的结果。将操作信息和签名的结果作为参数传给Log类的recordLog()方法,在每次动作的最后调用该方法,产生用户操作的一条完整的日志信息,将这些信息存入到数据库中。同时,调用然后将日志信息写入到数据库中,签名的结果同样也保存在数据库中。
3.2 对日志信息的数字签名
3.2.1 非对称密钥对的产生
系统中利用非对称密钥加密算法进行数字签名,首先必须完成的工作就是密钥对的生成。Java中的KeyPairGenertor类提供了创建用于非对称加密的密钥对的方法,密钥对创建好后封装在KeyPair类型的对象中。具体过程如下:
1)创建密钥对生成器
首先,通过工厂类KeyPairGenerator的静态方法getInstance()生成一个KeyPairGenerator类的对象,传入的参数为非对称加密所使用的算法,常用的有RSA、DSA等,这里使用RSA算法。
2)初始化密钥对生成器
通过KeyPairGenerator类中的initialize初始化,传入的两个参数为强度和随机数源,强度一般为1024,随机数源由SecureRandom类的对象自动生成一个原始值。
3)生成密钥对
将生成的密钥对保存在KeyPair类的一个实例中,其中包含了一对公钥和私钥的信息。
4)获取公钥和私钥
将生成的密钥对保存好,用户操作时利用私钥对日志信息进行加密,然后将签名和日志信息一起存入数据库。管理员要查看日志时,用公钥进行验证签名。
3.2.2 使用私钥对日志信息进行数字签名
日志信息产生后,利用MD5强加密消息散列算法对信息计算消息摘要,然后利用RSA非对称加密算法进行数字签名。Java.security包中的Signature类提供了进行数字签名的方法。Signature对象的initSign()方法传入私钥,执行update()方法可以将原始数据传递给Signature对象,然后执行sign()方法即可得到消息验证码。具体过程如下:
1)获取要签名的数据
用户的每一次系统操作都将产生操作记录,将用户的用户名、操作类型、操作的文件名、操作时间,作为一条操作记录,存在message.dat文件中,通过文件输入流将其读入字节类型数组data中。
2)获取私钥
生成的私钥保存在private_key.dat文件中,通过文件流读入私钥存放在RSAPrivateKey类型的变量中,用于加密日志信息。
3)获取Signature对象
通过Signature的getInstance()方法获取对象,方法的参数指定了签名所用的算法,包含了计算消息摘要所用的算法和加密消息摘要所用的算法。系统中使用的是MD5和RSA算法。
4)用私钥初始化Signature对象
使用Signature对象的initSign()方法初始化Signature对象,参数为加密使用的私钥,以后就可以用此加密日志信息。
5)传入要数字签名的数据
将保存在data数组中的用户操作信息传入,进行数字签名。
6)执行数字签名签名
签名之后,得到的签名信息是二进制代码,通过编码类将二进制的信息转化成String类型,然后将String类型的签名结果保存在日志信息表中,以便于日志查看时进行验证。
3.3 日志查看功能
管理员通过登录,可以进入日志系统,查看日志信息。为了验证日志信息有没有被修改,需要对记录日志时产生的数字签名进行验证。当管理员进行查看时,触发控制器LogSysAction,该控制器从数据库中读出操作信息,并调用Log类中的checkSign()方法,利用公钥对签名进行验证,即对签名过的信息进行解密,将解密过的结果和原始信息进行对比,对比结果一致说明验证通过,不一致说明验证没有通过。验证结果同时显示在页面上,Check Pass表示通过验证,即日志信息没有被修改过;Check Fail表示没有通过验证,即日志信息已经被修改过。
日志系统提供给管理员按用户查看日志信息的功能。管理员输入用户名,日志系统可以将该用户的操作日志显示出来。
4 结束语
日志系统中,提供利用Java安全机制实现了数字签名,对于用户的操作日志签名保证了日志信息的完整性,及时了解日志信息是否被修改。对于系统中用户包括管理员的身份认证,用户权限以及用户操作的授权管理方面等可以做一进步的工作,使得系统的安全性更强。
参考文献
[1]Cay S.Horstmann,GaryCornell.王建华,董志敏,杨保明,等译.Java核心技术卷II[M].北京:机械工业出版社,2005.
[2]Jim D’Anjou,Dan Kehn,John Kellerman,等.束尧,丁凡,许国梁,译.Eclipse权威开发指南[M].北京:清华大学出版社,2006.
[3]Joseph Schmuller.李虎,赵龙刚,译.UML基础、案例与应用[M].北京:人民邮电出版社,2005.
[4]Vivek Chopra,Jon Eaves,Rupert Jones,等.朱涛江,张文静,等译.JSP高级程序设计[M].北京:人民邮电出版社,2006.
[5]Abraham Silberschatz,Henry F.Korth,S.Sudarshan.杨冬青,唐世渭,等译.数据库系统概念[M].北京:机械工业出版社.
[6]Revist R L,Shamir A,Adleman L.A method for obtainingdigital signatures and public-key cryptosystems[J].Communications of the ACM,1978,21(2):120-126.
[7]徐迎晓.Java安全性编程实例[M].北京:清华大学出版社,2003.
[8]Christopher Steel,Ramesh Nagappan,RayLai.陈秋萍,罗邓,袁国忠,等译.安全模式[M].北京:机械工业出版社,2006.
[9]肖文,尹建伟,陈刚,等.基于J2EE的日志管理中间件的设计和实现[J].计算机应用研究,2003,(10):173-175.
编著:(美)埃斯蒂(Esty,D.C.),(美)温斯顿(Winston,A.S.),
翻译:张天鸽,梁雪梅
中信出版社2009年6月第一版
2001 年圣诞前的几周,荷兰政府查封了索尼公司运往欧洲的130万台 PlayStation 游戏机。是什么令索尼公司面临失去假日抢购这一重要商机的风险?贸易战?还是针对暴力视频游戏的禁运?答案是,在游戏控制器的电线中发现了虽然很少,但已超过法律限制量的有毒元素“镉”。为解决这个“小小的”环保问题,索尼付出了超过了 1.3 亿美元的代价。
本书探讨的正是每一个企业高管在应对企业与社会所面临的环保挑战时,所必须了解的一切。丹尼尔和安德鲁以多年的经验和对全球数百位企业领导人的采访为基础,介绍了企业如何通过将环保思维融入其企业战略,以创出源源不绝的价值——削减成本,降低风险,增加收入,并建立强有力的品牌。
两位作者也提供了明确的建议,通过世界各大企业在这方面的成功和失败,对企业的“从绿到金”之路提供了切实的工具和方法。
沃伦·巴菲特管理日志
编著:江南,钮怿
中信出版社2009年7月第一版
人尽皆知,股神巴菲特是有史以来最伟大的投资家,但他也是一名优秀的管理者。他的管理哲学和投资理念闪烁着理性的光辉,其所领导的伯克希尔·哈撒韦公司以骄人的业绩为世人所惊叹。他的投资和管理哲学简单、客观而理性,堪称投资界和管理界的经典。
本书以管理日志的形式,分12个主题,梳理出365条巴菲特的投资与管理精髓,完整呈现了巴菲特的投资与管理历程,原汁原昧地展现了巴菲特投资理念和管理思想的成长轨迹。结合中国企业实际,深入剖析,给出了“在中国跟巴菲特学什么?”这一问题的答案。
政道与商道
编著:张玉辉
新世界出版社2009年7月第一版
曾国藩熟读中国历史,对官场之道参深悟透,积淀了一整套官场绝学,这套绝学用之于官场,则屡试不爽,这正是挣扎起伏在官场之中的人应该学习的。
胡雪岩从一个仰人鼻息的钱庄伙计,变成富甲东南的商界巨擘,头戴红顶翎身穿黄马褂,大福大贵,天下无人能比。他自有一套从商绝学,这正是在商海之中苦苦拼搏之人应该掌握的。
曾国藩出身普通农家,朝中无任何依傍,二十八岁中第,三十七岁时便官至二品,十年七迁,连跃十级,盾又出将入相。位极人臣,创造了清廷升官最快、保官最稳的官场奇i亦.他宦运如此亨通,究竟是何缘故?
胡雪岩从一个出身贫寒的钱庄小伙计,成为名动天下的“红顶商人”,涉足于钱庄、典当、生丝、粮食、军火、船厂、药店等各个行业,创建了庞大的“商业帝国”,既富且贵,无人能出其右,外号“大清财神”。他商绩如此辉煌,到底凭的什么?
博格长赢投资之道
编著:(美)博格
翻译:李耀廷
中国人民大学出版社 2009年5月第一版
约翰·博格是美国先锋共同基金集团的创始人,美国投资界的至尊级人物,被誉为“指数基金之父”。在《博格长赢投资之道》中,他立足于华尔街的贪欲横流,阐释了与“知足”相关的投资、基金业与人生问题,引导读者在这个充满诱惑的世界中,如何取得长赢投资之道。与巴菲特的投资之道一样,博格认为成功的投资最终都与一个成功的“人”所必备的优良品质息息相关:不要轻易去追逐物质富裕的短暂满足,应该把投资乃至人生的重心放在实现持久性知足上,这才是真正的长赢投资之道。
后资本主义社会
编著:(美)彼得·F·德鲁克
翻译:傅振焜
东方出版社 2009年8月第一版
本书对当前世界正在发生的主要变化进行了透彻与深刻的分析,展现了这些变化将如何影响社会、经济、企业和政治。同时,这些分析也解释了我们如何从一个基于资本、土地和劳动力的社会,转向一个以知识作为主要资源、以组织作为基本结构的社会。
彼得·F·德鲁克,社会思想家,集作家、顾问、教授于一身。1909年11月19日生于奥地利维也纳,1937年移居美国,一生著有41部巨作。1939年出版《经济人的末日》,受到丘吉尔高度赞赏。1954年的《管理的实践》则奠定其大师级的不朽地位。之后的一系列著作构建了现代管理学的根基,因而他被尊称为“管理学教父”。但其本人则坚持以“社会生态学家”自居。通过管理的哲学思想贯彻落实“自由而有功能的社会”愿景。 2002年获美国总统布什颁发的“总统自由勋章”,这是美国公民所能获得的最高荣誉。2005年11月11日辞世,享年95岁。
谁搞垮了通用——百年汽车巨头的十年拯救之路
编著:(美)荷斯坦
翻译:姜珊,高健
人民邮电出版社 2009年8月第一版
本书作者通过对通用汽车公司近10年的调查研究,对话访谈了数十位通用汽车公司的高管、一线经理、设计师、生产线工人和经销商,分析总结了有着百年历史的通用汽车公司为何落到了破产保护的境地,其对于各个利益攸关方的意义何在,他们的管理团队曾经做过哪些努力,以及通用公司的未来在哪里。全书内容翔实,评述客观,观点独到。
本书是所有财经记者、管理学者、咨询人员和企业经营管理者(尤其是汽车业内人士)研究大企业经营与管理问题的必备资料。
威廉·荷斯坦,曾合众国际社(UPI)驻香港记者,因关于邓小平现代化战略的报道而获奖;1985年-1996年担任《商业周刊》编辑,负责亚洲版;1996年以后,专注于研究汽车工业与美国经济,长期撰稿的媒体包括《商业周刊》、《纽约时报》、《财富》等,现为国际汽车业媒体协会理事会成员。
奥巴马智取白宫
编著:汪翔
湖北辞书出版社2009年6月第一版
本书完整深入地回答了:奥巴马是如何赢得美国总统大选的。
对从2002年开始到2009年最后入主白宫,整个过程中的智慧使用,天时地利人和因素,进行了深入全面的剖析。从党内初选对垒到决战麦凯恩,直至进入白宫时的权力交接和就职庆典,对每一个重要关头的战略与战术使用,演讲的内容和相关的背景,都做了很详细的交待和分析。此外,还介绍了奥巴马的华裔军团。对每一个期望在政治与商业战场成功的人,是一本非常值得认真阅读的书。对于那些希望学习演讲技巧,或者只是想学点优雅英文的读者,此书也不可多得。书中提出了许多值得深入研究的问题,对于政治学方面的学者也是一本不错的读物。
像犹太人一样创业
编著:李野新,周俊宏
中国经济出版社 2009年6月第一版
在商业活动中,犹太人诚实守信、注重契约,他们信息灵通、视野开阔,敢于突破陈规陋习,去大胆选择获利丰厚的投资项目,有时囤积居奇,有时分散风险,以敏锐的眼光洞察着市场的千变万化;在推销活动中,犹太商人深谙顾客心理,会巧妙采用商业技巧来实现自己销售商品的目的;犹太商人的商业谋略更是令人佩服不已,他们注重商场中的人脉关系,擅长运筹帷幄,纵横商海,犹太商人扬长避短,将商业谋略发挥到了极致,从而摘取了“世界第一商人”的桂冠。
那么犹太人靠什么积累了巨大的财富,在商业活动中一往无前的呢?靠的是他们古老而睿智的经商秘诀,靠的是他们优秀的个人素质。
本书从辉煌的希伯来文化遗产、诠释睿智的《塔木德》中提取了犹太民族的商战精华。通过大量犹太商人的经典案例,浅显易懂地阐释了犹太商人在经商过程中独特的理念和智慧。并结合创业者在创业过程中所面临的商机选择、经营策略、营销技巧、商务谈判、团队管理、风险管理等方面进行着重描写,力争使本书成为引导创业者走向成功的一部工具书。
撒切尔夫人自传——唐宁街岁月
编著: (英)玛格丽特·撒切尔
翻译: 李宏强
国际文化出版公司2009年5月第一版
撒切尔夫人是20世纪世界政治领域中最杰出的权力女性。她出身低微,没有任何家世背景,凭借个人意志和务实精神,踏入男性占统治地位的政界,最终登上权力的顶峰。
撒切尔夫人初登相位时,大英帝国已丧失了旧日的光荣和梦想,经济衰退,政治孱弱,民心低落,英国被讥讽为“欧洲病夫”。撤切尔夫人以毫不妥协的态度施行一系列政治与经济改革措施,将英国从危机中挽救出来,重归世界实力强国之列。
撒切尔夫人采取的新自由经济政策至今仍具有借鉴意义。她大力减少国家干预,重视发挥市场机制;推行非国有化政策,鼓励私人投资;对工会和罢工采取铁腕策略,削减教育、医疗和社会福利等公共开支。撒切尔夫人在政治领域也坚持强硬路线。她强化与美国的关系,缔造英美联盟;反对欧洲一体化,捍卫英国固有利益;横跨半个地球对抗阿根廷,赢得福克兰岛战争的胜利;与中国就香港问题举行谈判,表现出识时务的一面。所有这些激进且争议巨大的措施被人们称为“撒切尔主义”。支持者认为她带领英国走出经济困境,提升了英国的国际地位;反对者则认为她是一个不折不扣的独裁者、自大狂,几乎毁掉了英国的福利制度。
海盗女王:伊丽莎白一世和大英帝国的崛起
编著:(美)罗纳德
翻译:张万伟,张文亭
中信出版社2009年6月第一版
对未来之敌的怀疑,使我忧心忡忡,亦使我免踏此陷阱之中,种种威胁使我烦忧,不实之言四处流窜,臣民的信仰日渐衰微,但如理智尚存,智慧犹住,这一切本不会发生。——伊丽莎白,写于1571年。
这是一段关于贪婪,权力和阴谋的历史,在内忧外患,残酷的宗教冲突、国库亏空、国防松弛、战争一触即发的形势下,她渴望安全,深谙金钱就是权力的信条。她利用自己的智慧和手腕,以超凡的勇气和魄力,解决财政危机的天资和聪明才智,取得忠贞可靠的枢密院大臣的坚决支持,机智地利用她的那些才艺超群的海上探险家们、勇敢无畏的商人们拓展财源,伊丽莎白一世的权力欲和贪欲缔造了被后人津津乐遂的伊丽莎白时代,开启了大英帝国非同寻常的崛起之路。
她是大英帝国崛起之路的伟大缔造者,她以“终身不嫁”换取了英格兰的独立。这是一个关于贪婪、权力和阴谋的故事。揭开了一段绅士与海盗联手、政商勾结推动大国崛起的隐秘历史。
普京大传
编著:丁志可
中国友谊出版公司 2009年7月第一版
俄罗斯正在强势复兴、重整霸业,而这其中,一切都与普京有关。
这个身材矮小的男人显露出来的却尽是强悍。从总统到总理,角色虽然变换,却依然发挥着决定性的影响力,并用自己的方式规划着俄罗斯的明天。
蒋介石与莫斯科的恩恩怨怨
编著:邢和明
人民出版社 2009年6月第一版
在孙中山同苏联建立友好关系之后,蒋介石就巧妙地利用这个机会“捞取了一笔政治资本”,人们很难想象,如果没有莫斯科的鼎力支持,在国民党内资历尚浅又没有多少根基的蒋介石,能够一跃雨成为仅次于汪精卫的第二号人物!
为了更好的贯彻访民情、惠民生、聚民心活动和党的群众路线教育实践活动,经加尔巴斯村三民工作组研究制定工作日志制度如下:
1、落实工作日志制度。
2、工作组成员要认真填写《托里县开展各级干部深入基层“访民情惠民生聚民心”活动工作日志》。
3、重点记录在走访入户过程中了解的具体情况、发现的问题困难、群众的意见建议、有针对性开展工作情况及取得的成效等。
4、工作组组长要定期查看成员的《托里县开展各级干部深入基层“访民情惠民生聚民心”活动学习工作手册》,进行交流讲评。
5、建立入户走访情况登记备案制度,建立健全每户家庭及其成员基本情况的信息,采取“一户一册”登记的方法进行梳理分类,工作组成员要认真填写走访入户台账。
关于民情日志工作制度的实施意见
建立民情日志工作制度是坚持“群众利益无小事”,牢牢把握“立党为民,执政为民”这个本质,在思想上牢固树立群众观点,在实践中坚持走群众路线,是实践科学发展观和“三个代表”重要思想的具体行动体现,也是深入开展“创先争优”活动和“勤廉为民”工程的具体途径,结合冯记沟乡实际,特提出如下实施意见:
一、指导思想
坚持科学发展观为指导,努力践行“三个代表”重要思想,结合“创先争优”活动和“勤廉为民”工程,以实现好、发展好、维护好最广大人民的根本利益为出发点和落脚点,切实提高领导班子的执政能力水平,通过民情日
志这个活动载体,做到心里装着群众,凡事想着群众,工作依靠群众,努力形成班子强、作风正、认真务实、奋发有为的班子集体。
二、具体内容
(一)“民情日志”的范围和对象。
建立民情日志工作制度,乡党委创建“亲民为民富民”班子活动的一项工作措施,为切实做好这项工作,要求乡党政班子领导、各办公室人员每人都要有一本“干部民情日志”,同时,各村支部书记、主任都有一本“民情日志”。
(二)民情日志的格式
为规范民情日志本,对所了解、掌握的情况,“干部民情日志”和“民情日志”将由乡党委统一印制。
(三)民情日志的内容
1、群众对深化改革、调整结构的要求。
2、群众生产生活中需要解决的困难和问题。
3、群众对基层组织建设,民主法治建设、精神文明建设、公益事业、社会治安等实施情况的意见和建议。
4、走访群众的心得体会,帮助解决困难的典型事例,以及干部群众解决困难的新经验、新典型。
5、记录困难群众、低保对象、下岗职工等弱势群体的困难及解决困难情况。
6、困难群众需要解决的其他问题。
三、具体措施
为积极推进民情日志工作制度落到实处,制定“六条”制度,强化措施,督促执行。
1、建立首问责任制度。凡是当场能够解决现场办理,不能答复或不在解决范围内,要当面向群众解释或给以明确答复,不能推委。
2、建立反馈处理制度。对群众反映当时难以处理的问题要填情况反馈卡,乡党委为办事处召开一次分析报告会,提出具体解决方案,明确具体责任人具体承办并加以落实。
3、建立责任追究制度。凡是因为领导、干部个人处理的问题没有落实到位、处理问题不及时,造成集体上访或不良后果的要追究其当事人责任。
4、建立检查落实制度。对民情日志要由乡组检办公室牵头,分季度、对实施情况进行检查、抽查、点评实施情况好的评。
5、建立接待日制度。为了让广大居民群众及时解决困难,乡党政领导做到有情必有知、有求必应、有困必帮,并确定每周星期二为党政领导班子领导接待日。
6、建立遗留问题销号制度。为了使广大居民群众提出的困难问题解决,通过村务公开栏,公布群众需要解决的问题以及承办结果。
四、组织领导
1、明确目的,提高认识。乡村两级干部要充分认识建立民情日志工作制度的重要意义,要把这项工作作为践行“三个代表”、落实科学发展观的具体行动,作为提高干部执政能力的重要载体,列入重要日程抓好抓实。
2、明确责任,落实到位。广大干部,特别是领导干部要用足够的精力抓落实,形成主要领导亲自抓、分管领导具体抓的浓厚氛围。要把“民情日志”与开展“民情夜谈会”、走访调研和结对帮扶困难群众等活动链接起来,使思想、措施、责任三到位。
3、求真务实、注重实效。广大乡村干部要采取切实可行的措施,做好“民情日志”工作,要坚持执政为民、心为民想、情为民亲、利为民洁、绩为民求、权为民用、策为民思、劲为民使。深入基层、深入群众,面对困难不低头、不回避,坚持接待制度。乡党委将采取定期和不定期相结合的办法,对“民情日志”实施情况进行检查,对督
查中发现落实不到位的将予以通报并限期整改,努力确保活动取得实效。
中共冯记沟乡委员会
2011年3月24日
主题词:民情日志 工作制度 实施意见
报:盐池县纪检委 组织部 创先争优活动办公室 送:各支部
信息化是当今时代现代化的突出标志,这个时代最重要的特点就是,记录我们步伐的脚印和轨迹不在地面上,而在计算机、手机、数据库里,在网络上,在一个虚拟的空间里。据不完全统计,截止到2009年,北京市通过北京政务网为公民和法人提供网上预约、信息咨询等公共服务的项目20余类2540余项,为公民和法人提供网上审批服务70余类,全市市级部门核心业务的信息化支撑度达到90%以上。居民可通过互联网完成交税、交费、股票交易、银行转帐、事项申请、水电煤气信息查询等功能,政府通过互联网和专网平台协同办公和在线管理,信息化已经成为支撑全市各行业发展的重要手段。
笔者认为,信息化在承载业务应用的同时,应该兼具责任追究和追踪的功能。系统的复杂度、存储、速度、界面友好程度等方面的要求,在各行业都会有不同的侧重,但无论哪一个行业,都需要倍加重视信息系统的安全可靠性,而加强对信息系统操作日志的管理,是完善信息系统、加强责任追究和追踪功能的重要手段,既必要又紧迫。
加强操作日志的管理,对于监督运维方有着非常重要的作用。各单位信息化主管部门,承担着本单位信息化建设的规划以及相关文件精神的落实和调研等方面工作,信息化应用系统的技术支持和故障排查等具体任务,通常由相关的软件公司承担。这种运维模式一方面保证了信息化支撑的规范化和制度化,确保专人专管,提高了服务保障的能力和水平,但也存在一定的风险,比如维护人员使用超级权限修改业务系统的数据,涉密业务数据的泄漏等等,给所在单位造成严重损失。因此,必须保证业务系统的操作有迹可查,从技术和制度上确保本单位与运维方的权利和义务得到保障。
加强操作日志的管理,对于强化内部监督制约有着非常重要的作用。政府依托信息化为公众提供服务,最需要加强行业自律,确保内部工作人员按照规定的业务流程和操作规程开展工作。但是在信息化与业务工作不断深入融合的背景下,利用信息系统的漏洞或不完善的方面违规操作、冒用他人身份操作、授意他人操作的情况难以避免。更有甚者,在银行、证券等信息系统中恶意修改数据、使用黑客软件攻击服务器的现象也偶有发生。笔者在工作中曾遇到过几起比较典型的涉及行业信息管理系统的案件,如医疗信息系统、学费管理系统、食堂售饭系统等等,这几起案件呈现出一个共同的特征,那就是相关工作人员利用信息系统授权修改系统数据,进而转化成侵吞资金,因为没有专门的操作日志记录,导致取证困难,这也充分暴露了内部监督制约的必要性。严格管理所有的操作日志信息(主要是时间和地址信息),并制定责任追查和追踪制度,可以有效防止和避免内部人员利用信息系统监守自盗等非授权的行为操作,确保信息系统的安全。
加强操作日志的管理,为犯罪侦查和调查取证提供关键证据。随着各行业信息系统的不断整合、融合、提升,政府依托信息化为公众提供服务的能力有了大幅度提高。金盾、金关、金税等国家重点信息化工程项目,少则为数万人、多则为数千万人提供服务,已经成为行业信息的主要载体。如公安机关户籍管理系统,管理着全国数以亿计的人口信息,在现行制度下,户口信息的修改可能影响了一个人的社会保障、教育医疗、婚姻家庭等方方面面的利益,也成为一小撮不法分子谋取非法利益的平台;金融领域,如网上支付、网银转帐、网上缴费等更是犯罪分子垂涎已久的高危平台。2009年4月,国内某银行1天内遭同一黑客攻击10万次,数百张银行卡的卡号及网上查询密码被窃取。网络监察部门根据操作日志和网络记录信息,在厦门将犯罪嫌疑人抓获归案。利用信息系统实施的犯罪活动在我市也屡有发生,2003年至2008年间,本市某派出所民警利用户籍管理信息系统为他人办理假户口收取费用,在案件侦查过程中,如果能够调取到完整的操作记录,则不仅能够迅速查明案情,还能尝试在法庭上使用信息化提供的证据形式指证犯罪,为职务犯罪侦查提供一个新的、高效的方法和手段。
加强信息系统操作日志管理是强化信息系统安全审计功能的重要组成部分,这项工作,难点在设计,关键在管理。一个信息系统的上线运行,通常分为需求调研、仿真设计、开发测试、试运行和正式上线等阶段,在个别阶段上可能还会有很多反复。对操作日志的管理应该从头考虑,至于什么操作要记录、什么操作不需要记录,记录详细到什么程度,就需要在调研阶段具体分析研究了。
综上所述,笔者认为,在加强信息化建设的过程中应重视并加强对信息系统操作日志的管理工作。建立科学、合理、完备的操作日志管理制度,确保信息系统安全可靠地支撑它所承载的业务应用,保障信息化建设的可持续发展。
【公司工作日志管理制度】推荐阅读:
公司站台工作管理10-12
餐饮管理公司新年公司工作计划10-03
房地产公司实习日志12-08
保险公司实习员工日志02-12
中国联通公司实习日志04-08
公司防盗工作管理制度01-03
公司行政工作管理制度03-05
公司员工工作制度06-03
公司质量管理工作06-14
公司党建工作制度10-09
注:本文为网友上传,旨在传播知识,不代表本站观点,与本站立场无关。若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:iwenmi@163.com