贾磊
摘 要 社会保险是关系民生国计的大事,未来的五年我国的社保将要全国联网、社保业网络化、电子化,通过网络在线实现各种社保业务,意味着一张有效的社保卡可以‘漫游到全国。但我国目前的社保业务系统总体水平还很落后,各地发展参差不齐,所以我们要努力健全社保计算机信息体系,同时还要保证信息的安全。
关键词 社保 计算机信息 系统安全 策略
中图分类号:TP393.08 文献标识码:A
0前言
社会保险是社会保障体系的重要组成部分,在市场经济条件下增强和完善适合我国国情的社会保障制度,对保持社会稳定、增强深化改革和经济建设具有重要作用。但是在当前计算机科学技术飞速发展的环境下,社会保险工作不可避免的要与网络相结合,相应的网络安全问题也也将成为保证网络数据安全、确保社会保险系统正常运行的首要要求。过去社会保险行业的软件开发主要以两层架构为主,由于这种方式开发方便且快捷的优点,在一定程度上促进了行业的信息化进程,但此架构存在客户端的应用程序大,不利于维护更新的缺点,已不能够满足当今社保行业软件信息整合的需要。但三层架构的J2EE平台因其在架构开放性、安全性及可移植性等方面的优势,已成为当今社会保险行业软件开发的流行架构,并获得了广泛应用。
1社会保险信息系统网络安全
网络级安全是应用安全的基础,是指可利用性、完整性与网络布局和介质传输相关的管理技术及通信应用的有机集合。在医保基础平台建设的过程中,首先应考虑网络级安全。从社保信息系统的业务流程上看,不同层次的社保中心之间、社保中心和业务点之间存在大量数据交换。所以,该信息系统的网络建设方案在优先考虑网络的安全性之外,还应有效地降低通信费用并保障网络的可靠性。
2社会保险信息系统网路安全与防范的具体要求
(1)系统维护应更具有稳定性和安全性,新系统在验收实施后的前期(一年内),维护工作的重点是系统的稳定和完善,兼顾新业务需求的实现。其中社保经办机构技术部门承担着信息系统建设的组织实施、运行管理及网络管理等责任。在信息系统日常监控和信息收完成的同时,要应加强对各联网单位的安全运行监控,及时地回应故障及事故处理申请,为系统运行安全顺利提供全方位技术服务和支持。社保信息系统的运行过程中所记录的各类技术文档资料和工作单应以应用系统生命期为保管的周期,视为重要的历史技术档案,进行妥善保管,在应用系统生命期终结后,交由相关管理部门存档备查。
(2)系统安全管理应更加制度化,应具有风险抵御力。社保经办机构技术部门需要确保系统运行环境的安全,严格实施定期备份制度和相关的安全保密规定,提升数据存取及传输的安全性,数据操作需要防止数据信息被非法删除、增加、修改或复制,从数据库进行数据提取或修改须经审批授权;应加强社保用户的管理工作,增强系统对外风险的防御能力,防止非法用户访问,严防计算机病毒入侵,以保证数据及网络的安全。应保证既定业务逻辑和业务规则的实现,未经授权不得擅自变更业务规则和业务逻辑,严禁未经授权进行具体业务的处理工作。在系统开发公司的帮助下制定相应的安全标准、安全管理策略和安全管理制度,实现用户信息系统的安全监控;拟定信息系统发展规划和技术改造方案。
3计算机网络中信息安全体系的建立
计算机网络中的防火墙主要由软件和硬件组合构成,是在内网和外网间、专用网和公共网间建立的的信息保证技术。信息安全体系建设的安全方针是技术管理并重、全面综合防御、统一规划建设、保障运营安全统一规划建设,突出了统筹规划运行的重要性,提供了安全建设所需的统一管理规范、技术标准和实施步骤的安排,保证了人员及资金的投入。全面综合防御,指在技术层面,综合使用多种安全机制,将不同的安全机制的保护效果进行有机结合,构成完整的立体防护体系。其中技术管理并重,主要突出了安全管理对于信息安全体系的重要性,仅凭借安全技术体系,是无法解决所有安全问题的,安全管理体系和技术防护体系相互配合,可以起到增强技术防护体系的效果,也可弥补当前技术无法完全解决的安全缺陷,实现最佳的保护效果。保障网络安全,主要突出了安全保障的重要性,依照多种安全保障机制,提升了网络及信息系统的运行安全,保障了业务数据的安全性和网络通信的持续性。网络数字资源环境中,数字信息资应用了于分布式存储,分布式访问技术,在网络用户需要检索数据库信息可利用多态的数据库检索系统,信息资源的整合则需要Web2.0和SOA的融合,SOA提供构建平台,在计算机网络网络安全中,信息资源技术屏蔽网络数据库的异构化,可有效消除信息孤岛,实现多方快速信息共享,用户可在任何时间、地点完成需求检索,社保系统控制员需将数据资源整合到云端的存储服务器中,并制定访问规则。
4结束语
社保作为我国社会保障体系不可或缺的部分,在国民生活及社会发展中占据了重要的位置,社保计算机信息网络系统作为信息的整合体系,其安全性能直接影响着社会保障体系的正常顺利运行,只有认清社保信息管理体系的要求,并切实提高社保计算机网络系统的可靠安全性,才能为社会保障体系的进一步实现打下坚实稳定的基础。
参考文献
[1] 许治坤,王伟,郭添森,杨冀龙.网络渗透技术.电子工业出版社,2011,5.
[2] 罗琳.网络工程技术.科学出版社,20010,7.
[3] 简明.计算机网络信息安全及其防护策略的研究[J].科技资讯,2010,28.