财务信息化安全管理与维护方案.docx
《财务信息化安全管理与维护方案.docx》由会员分享,可在线阅读,更多相关《财务信息化安全管理与维护方案.docx(25页珍藏版)》请在第一文库网上搜索。
1、财务信息化安全管理与维护方案陕西中医药大学计划财务处二。二三年五月1项目背景11.1 信息化系统现状11.2 建设必要性21. 2.1加强财务安全管理21.2.2确保财务软件流畅稳定运行21.2.3提升财务服务水平313安全维护范围31. 4维护目标32项目现状41.1 硬件现状42. 2软件现状43安全管理与维护方案52.1 财务各业务系统连续性维护53. 2财务各业务系统安全服务81.1.1 2.1风险评估81.1.2 安全加固91.1.3 2.3应急响应91.1.4 安全巡检101.1.5 安全监控101.1.6 安全通告103. 3系统支撑软硬件的日常维护103.1.1 服务器维护10
2、3.1.2 应用系统的日常维护133.1.3 终端设备的日常维护143. 4系统设备维修及保养服务153.5软件系统与软件管理咨询服务164服务要求174. 1基本要求171 .1.1日常运维服务174 .1.2其他时间及夜间服务174.1.3月度检查174.1.4季度检查184.1.5年度检查184.2服务队伍要求184.3服务流程要求184.3.1主动式服务184.3.3纠错性维护/维修服务194.4服务响应要求194.4.1日常服务响应时间194.4.2事故分级响应服务时间194.6运维保障资源库建设要求204.7项目管理要求214.8质量管理要求214.9技术交流及培训211项目背景1
3、.1 信息化系统现状我校财务系统提供的学费、账务工资、统一支付及微信,个人收入申报等重要的系统信息服务,是校园中的重要信息系统,目前网络存在问题如下:安全通信网络架构:网络架构不合理,各个功能区没有隔离,组网架构无冗余设计。通信传输:未来采用校验技术/密码技术保证通信过程中数据的完整性和保密性O可信验证:基于可信根对通信设备的系统引导,应用关键点动态验证,可报警、可审计,目前无任何可信验证方式。安全区域边界入侵防范:未进行防外部攻击、防内部攻击、防新型未知网络攻击。恶意代码防范:现网安全设备病毒库未进行网络防病毒、垃圾邮件过滤。安全审计:未进行用户行为、安全事件审计,远程用户行为,访问互联网用
4、户行为单独审计和数据分析。安全计算环境数据备份恢复:财务系统无多活数据中心,信息系统无异地实时备份功能、数据处理系统冗余。恶意代码防范:财务信息系统未安装防恶意代码软件,没有进行防护机制支持升级和更新。应用系统运维环境目前,各财务相关应用软件系统都是采取一个物理服务器部署一到两套专业财务管理软件系统的模式,这种模式只能保证系统在主机服务器无任何故障时可以正常使用,一旦主机服务器出现硬件故障或者操作系统故障等相关问题时,应用系统将直接陷入瘫痪,情况严重时,有可能导致数据丢失、数据无法备份等相关问题的发生。这对财务各应用管理系统的危害非常大。因此,本次运维项目的核心是保证财务各应用管理系统可以7*
5、24小时稳定运营,保证系统再出现硬件故障时各应用系统可以及时的切换备份硬件系统进行运转,在系统硬件恢复后数据可以实时的进行无缝切换。学校财务管理软件较多,涉及的软硬件设备也来自不同单位,这些设备也分布在计财处和信管处。财务数据一方面是数据量大,检索、查询、管理等各方面工作量大;另外一方面财务数据安全对是学校财务工作的核心。同时不同厂家的软件在使用过程中会出现不同类型的冗余数据,致使软件越用越慢等现象时有发生。在财务信息化硬件建设方面,主要依托学校网络中心进行财务硬件的管理,但财务软件不仅专业性强,同时对硬件的并发相应速度、时效等都有较高需求,同时数据的及时查询、存储、备份、安全管理等方面也需要
6、不断的维护和管理。目前这些数据的更新、备份、管理工作尚需要加强和完善。在财务信息化安全管理方面,由于财务软件的专业特性,要求既要熟悉财务业务流程,还要熟悉信息化的软件和硬件设备。综上所述,无论在财务信息化数据管理与安全管理方面,还是人员建设方面,我处缺乏专业的人员,而且财务信息化又是学校财务工作的一个核心工作,因此依托第三方专业的财务信息化咨询和安全管理机构,定期对学校财务软件和设备进行运维巡检十分必要。1.2 建设必要性1.3 .1加强财务安全管理财务信息化是涉及业务几乎遍及学校工作的方方面面,财务软件的安全运行直接决定着陕西中医药大学财务各项工作能否正常有序的开展,因此,进行财务信息化安全
7、管理咨询与信息化维护显得十分必要,通过专业的第三方运维团队可以及时的发现漏洞,减少不必要的数据丢失或者其他安全风险。1.2.2确保财务软件流畅稳定运行财务信息化软件的稳定运行,离不开通讯网络、服务器、存储、各种应用软件等相关软硬件设备,其中一个链条出现问题,都有可能使得财务信息系统出现中断或者收到一定程度的影响。因此,必须长期对这些软硬件设备进行定期或者不定期的巡检。1.2.3提升财务服务水平陕西中医药大学财务信息化已初步形成,财务管理工作初见成效,很大程度高效的财务管理软件起了很大作用。因此,为了更好的服务于学校师生,加强对财务信息化软硬件的管理和运维十分必要。13安全维护范围财务信息系统安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 财务 信息化 安全管理 维护 方案