计算机网络技术在智能大厦中应用存在的问题与对策

计算机网络技术在智能大厦中应用存在的问题与对策,第1张

1 国内外智能住宅小区发展的现状
国际上公认的第一座智能大厦是1984年在美国建成的城市大厦,随后智能建筑在世界各国得
到了迅猛的发展。到1995年底,美国已累计建成了上万幢各类智能建筑,今后智能建筑的比重还
将大幅增加;日本累计已建造了数千幢各类智能建筑,到2000年,日本智能建设的比例将达到65
%以上。
“七五”国家重点科技攻关项目“智能化办公大楼可行性研究”,标志着我国智能建筑领域
研究发展拉开了序幕。1990年北京的发展大厦被认为是我国智能大厦的雏形。随后,我国智能建
筑的研究、开发与实践开始深入,市场也逐渐形成。目前,我国各地特别是沿海开放城市如上
海、深圳等地已建成不同类型的智能大厦达几百幢,比较著名的有上海金茂大厦、上海环球金融
中心、广州世贸中心、深圳地王大厦、深圳赛格广场等。
1994年,国家科技部和建设部联合开展了《2000年小康型城乡住宅科技产业工程》项目,智
能化住宅被列为关键技术,表明了政府和建筑行业对智能化住宅建筑发展的高度重视。智能住宅
在我国的初次出现是在1997年。在建设部“’97跨世纪住宅小区方案竞赛活动”中,上海中皇广
场被建设部科技委员会列为全国首家“智能住宅示范工程”,开了全国智能住宅小区之先河。
因为发展时间较短,因此我国智能建筑的发展存在很多障碍和问题,如智能建筑技术和产品
过于依赖进口,国内产品难于立足;智能建筑工程技术人员缺乏,管理水平较低;设计规范和标
准制定滞后,验收和界定无法可依;政府管理没有统一协调,市场混乱等。
1999年,建设部勘察设计司、建设部住宅产业化办公室联合组织实施全国住宅小区智能化技
术示范工程。示范工程的目标是,在合理控制造价和执行国家建设标准的基础上,采用现代信息
技术、网络集成技术,通过精密设计、择优集成、精密施工,达到提高住宅使用功能、推进住宅
质量换代、促进住宅产业现代化。同时通过示范,摸索出一套适合各地建设,并各具特色的住宅
小区智能化技术示范工程建设的设计、集成、施工等方面的经验,以点带面,在全国有计划地全
面推广。该示范工程的正式启动,标志着我国智能化住宅小区的建设进入了新的发展阶段。
2 我国发展智能住宅小区的前景
21 智能住宅小区是我国住宅技术创新的必然趋势
20世纪80年代,信息技术飞速发展,特别是计算机互联网(INTERNET)技术、计算机集成制
造技术(CIMS)更是发展惊人,人类从此开始进入知识经济时代。从智能建筑的发展进程看,它
经历了单一专用系统、多功能系统、部分集成系统、一体化的集成管理系统等几个阶段,每个阶
段都是技术创新的成果。改革开放以来,我国的经济发展模式也进入了大的转型时期,产业技术
创新被提到议事日程。我国的建筑业,通过不断的技术创新,在商业性、办公性智能大厦的建设
上已奠定了基础;在住宅建设中,也初步建立了建筑与结构技术、节能技术、厨卫技术、住宅管
线技术、环境保障技术等体系。因此,把一体化的智能建筑管理系统应用到民用建筑中,同时采
用其他的最新科研成果来建设智能住宅小区,也是我国技术创新的必然趋势。
22 发展智能住宅小区是住宅产业现代化的必然选择
世界银行曾对近40个国家的住宅投资进行了研究分析,认为住宅投资是随人均国民生产总值
增加而增加,直到人均国民生产总值在8000~10000美元以上时,才开始减少。我国1997年人均
国民生产总值才860美元,按照目前我国的经济增长速度,住宅建筑的高潮必将持续几十年。要
完成这么大的建造量,住宅产业现代化是必由之路。
住宅产业现代化,就是要提高科技进步对住宅产业的贡献率。据研究,从1986~1995年,我
国各投入要素对住宅产业的贡献率中,科技进步仅占27%。而按国际惯例,科技进步对产业产值
的贡献率超过50%时,才算是集约型、效益型的产业。因此,我国住宅产业的发展战略,应该放
在用现代高技术来改造住宅产业上。
在1999年7月建设部等颁布的“关于推进住宅产业化提高住宅质量的若干意见”中,我国住
宅产业的目标之一是“到2005年,科技进步对住宅产业发展的贡献率要达到30%,到2010年提高
到35%。”智能住宅小区是集成现代建筑技术、信息技术、网络技术、节能技术、环保技术和新
建材的产物,是建筑技术创新的必然选择。因此,实施智能住宅小区的建设对于我国住宅产业现
代化会起到推动和示范作用。
23 智能建筑是我国社会多元化发展的结果
我国正在实施住房制度,由福利分房向货币购房的转变。一方面,随着生活水平的提高,居
民对住宅的功能、质量提出了更高的要求;另一方面,由于家庭经济水平的差异、家庭结构的多
元化,居民对住宅从户型、面积、功能、环境等也有不同层次的要求;第三,随着个人计算机的
普及,家庭工作空间已成为潮流。这就需要住宅产业也要由数量型向质量型转变,住宅质量的内
涵从单纯的施工质量向全方位的功能质量转变,住宅价格从单一价格向多元化价格体系转变。科
学技术迅猛发展的结果,是使住宅的科技含量不断增加,家庭住宅从经济适用房到小康住宅再发
展到智能住宅,住房功能由低级到高级、住宅设施由简单到完备,满足了不同收入、不同结构的
家庭的需要。
24 智能住宅小区建设是我国可持续发展的需要
我国人口众多,地大而物不博,以快速竭尽自然资源和恶化生态环境为代价的粗放型产业经
济发展模式已不能满足知识经济时代的要求。我国于1994年发表了《中国21世纪议程》(中国21
世纪人口环境发展白皮书),提出了我国人居环境可持续发展的总方向。
在保持住宅产业高速增长的前提下,实现资源的综合利用和环境质量的不断改善,就是实现
住宅产业可持续发展。建成后的智能住宅小区能满足以下一系列要求:人居环境的所有社会功能
首先着眼于现实与未来的平衡,在可持续发展方面起先导和示范作用;节约能源,节省建材和配
套器材等消耗型资源,如目前的智能大厦已能达到节能30%左右;以人为本,创造人与环境的和
谐空间。
3 加快发展我国智能住宅小区的对策
21世纪的住宅产业是一个庞大的社会系统工程和技术系统工程,而我国的智能住宅小区是“小荷才露尖尖角”,要形成住宅产业一个新经济增长点,还需制定相应对策。
1)加大智能住宅小区的宣传力度。特别是对收入高的人群进行智能住宅小区的普及宣传,使智能住宅小区形成市场。如果没有相当数量的用户,智能住宅小区的建设便会只开花不结果,试点示范后就无法推广。
2)加强各类高校、科研院所对智能建筑的基础研究和学科建设,培养和造就一批从事智能建筑研究、教育的人才,要培训一大批从事智能建筑的工程技术人员和施工人员,为智能住宅小区的大规模发展作好技术创新的准备。
3)国家相关部门要统一协调管理。由于政府有关职能部门目前是各自为政,形成了无序局面。因此,要由建设部牵头,联合电子、邮电、广播电视、公安、环保、电力等部门管理人员、专家和学者,尽快形成全国性的统一专业机构,制定智能住宅小区设计、施工的国家规范、标准,建立资质、招投标、监理、验收、物业管理等制度,把智能住宅小区建设纳入规范发展的轨道。
4)要培育国内智能建筑开发、技术、产品、工程设计和施工市场。随着社会进步,我国的智能住宅小区市场十分巨大。由于目前国内尚没有一家智能建筑技术工程公司能承担大型的智能建筑任务,只能由外国公司总承包。这样的结果一是造价大幅度上升,二是产品兼容性差。大量的事实表明,没有国产化的努力,成本就难于降低,大规模的市场同样难以形成。因此,在大力提倡引进、消化、吸收国外先进技术和产品的同时,国家要制定一定的优惠扶持政策,建立我国自己的专业化智能住宅建设力量,打破国外垄断技术的局面;特别要鼓励房地产开发商推广应用已有成效的新技术、新设备、新材料、新工艺,使智能住宅小区形成具有综合的技术集成优势,最终解决智能住宅小区的技术障碍和市场推广障碍。

深圳市物联网信息技术有限责任公司是2011-01-25在广东省深圳市宝安区注册成立的有限责任公司,注册地址位于深圳市宝安区龙华街道三联居委金玲花园金华阁B502(办公场所)。

深圳市物联网信息技术有限责任公司的统一社会信用代码/注册号是91440300568509598H,企业法人黄娟,目前企业处于开业状态。

深圳市物联网信息技术有限责任公司的经营范围是:电子通信类产品、电脑周边产品、安防产品、通讯产品、计算机软件开发的研发与销售,国内贸易,货物及技术进出口(法律、行政法规、国务院决定规定在登记前须经批准的项目除外);在广东省,相近经营范围的公司总注册资本为778943万元,主要资本集中在 100-1000万 和 1000-5000万 规模的企业中,共2926家。本省范围内,当前企业的注册资本属于一般。

通过百度企业信用查看深圳市物联网信息技术有限责任公司更多信息和资讯。

随着物联网的发展,围绕其所展开的有关于安全的争论已日渐引起重视。
目前,黑客们已经将相当多的注意力放到了数以十亿美元计的物联网新系统、设备和传感器连接等方面,黑客每年针对物联网的攻击面仍旧在继续扩大。与此同时,无论是在工作还是生活中,物联网设备正在日渐流行,而当这些缺乏安全连接的设备不断被添加到企业和家庭环境中,有关物联网安全的问题变得更加受关注。
在不久前的一篇关于讨论物联网安全的文章中曾经提到:“消费者和供应商并不关心物联网设备及连接的安全问题。”而这一启示对整个物联网安全具有重大意义。
而除此之外,美国国家情报局官员又提出了物联网更为严峻的安全问题:那就是,物联网安全将涉及恐怖主义、大规模杀伤性武器以国家安全等因素。而这是必须要引起关注的。
具体而言,目前的物联网设备广泛连接于自动汽车、家庭中的智能家居以及一系列办公场所之中,而其通过网络所传输的信息则将会面临数据隐私泄露、以及数据服务等安全问题,另外,这些信息也极有可能被国外的非法途径所获取。
美国国家情报局官员在一份报告中表示:未来,情报机构可能会使用针对物联网的识别、监测、监控、位置跟踪、以及访问网络或用户的凭证。因为,黑客和恐怖分子极有可能利用利用这些安全漏洞实施间谍活动。
鉴于大多数物联网设备在设计和部署之初都是以最小的安全需求进行的测试,随着网络攻击的复杂性越来越严重,可能将导致广泛的民用基础设施以及政府系统漏洞被不断利用。而这些看似很小的安全问题将对国家的网络防御和间谍情报技术构成威胁与挑战。而从另一方面而言,这些漏洞也可以反过来为政府情报机构所利用。
不得不承认的一个事实是,随着连接到网络的物联网设备和系统的快速增长,物联网的发展的确提供了更大的监测面和数据采集的机会与数据源。
安全研究人员认为,面对这些对安全缺乏关注的消费者和设备制造商,针对物联网安全的挑战在于:其涉及物联网设备和收集个人数据的公司以及服务提供商等多方面的复杂的问题。因为, 消费者更感兴趣的是物联网设备能够给他们所带来的便利,而系统和设备制造商则更对设备本身性能的关心高于安全性,因为后者极有可能要付出极高的成本。但是,在开发过程中需要包括安全功能已越来越多的达成共识。
在此基础之上进行延伸,物联网并不是未来面临巨大网络安全威胁的唯一一个关注点。在其他的科技新兴领域,诸如人工智能(AI)、增强现实(AR)和虚拟现实(VR)中,都存在开放性的安全漏洞,而这些漏洞同样可以被其他国家或非政府组织加以利用。
特别是对于人工智能而言,其所创造的增加了自主决策的创新功能将对的网络攻击形成巨大威胁。例如,其完全有可能利用虚假数据和意想不到的算法等,对诸如股票自动交易系统等进行 *** 作,进而造成巨大的股市大幅波动。
虽然人工智能等新兴技术用于民用工业及国家安全方面会带来极大的效率和性能优势,但从网络安全防御方面而言,AI系统是具备易受一系列难以预测的、甚至难以理解的颠覆性和欺骗性策略影响的。 而这样的影响一旦发生,其将对诸多国家关键基础设施以及国家网络安全造成难以估量的威胁与损失。
中英文的物联网域名形式除了为达到人物交互的方便,还有另一层重大意义:如果只采用数字解析,这串数字背后代表的属性和含义将具有不确定性,比如在防伪追溯中,数字代码之外的所有物品基本信息实际上由物品拥有者自己的服务器提供,那么改变服务器数据存储的信息就能改变物品,而采用逐节点加密传输解析的域名在物品属性方面就通过全球解析网络进行了确定。关于这点,凡是接到通过VoIP实现的骚扰电话都会有记忆,在网络世界里一串IP电话号码骚扰过每一部电话机,甚至沦为非法组织宣传的工具。

福州鼓楼“十二五”发展暨2011年工作安排
各位代表,今后的五年是大有可为的重要战略机遇期,也是推动鼓楼科学发展、跨越发展的关键时期。区委《关于制定福州市鼓楼区国民经济和社会发展第十二个五年规划的建议》,提出了我区“十二五”发展的指导思想是:高举中国特色社会主义伟大旗帜,以邓小平理论和“三个代表”重要思想为指导,深入贯彻落实科学发展观,全面落实省、市关于贯彻国务院支持海西建设《意见》、推动跨越发展的各项战略部署,坚持“先行先试、加快转变、民生优先、党建科学”,以科学发展为主题,以加快转变、跨越发展为主线,围绕“富民强区、和谐宜居”的发展定位,着力调整经济结构,着力加强自主创新,着力建设生态文明,着力保障改善民生,着力深化改革开放,科学发展走在前列,打造宜居宜业魅力鼓楼,建设海峡西岸首善之区。
在综合分析未来五年全国及省、市的发展趋势和鼓楼区实际发展情况的基础上,我区提出了“十二五”时期经济社会发展的主要目标:经济持续平稳较快发展。主要经济指标保持稳步增长,经济增长质量和效益进一步提高,2015年地区生产总值突破1000亿元,实现经济社会又好又快发展。经济结构战略性调整取得重大进展。国家服务业综合改革试点工作取得明显成效,服务业增加值保持15%以上增幅,占地区生产总值的比重逐年提高。生态环境更加优美宜居。单位国内生产总值能源消耗和二氧化碳排放继续下降,城区功能日臻完善,人居环境不断优化,生态环境质量保持省、市前列。人民生活质量和水平不断提高。努力实现居民收入增长和经济发展同步,创造更多就业、创业机会,居民收入普遍较快增加,人民群众幸福指数逐步提升。社会建设明显加强。教育、卫生、文化、体育事业全面发展,各项指标居省、市前列。公共服务体系和社会保障体系建设进一步加强,建成一批重大民生项目,民主法治和精神文明建设成效显著,社会和谐稳定。“十二五”发展的主要目标突出体现了加快转变,奋力赶超东部发达城区水平的要求;全面体现了跨越发展,有机衔接小康建设奋斗目标的要求;这一目标是积极、稳妥、实事求是的,经过全区人民共同努力可以实现的。
时代赋予重托,为实现“十二五”发展的预期目标,区政府的各项工作要坚持“五个突出”,即突出跨越发展。坚持发展第一要务,“好”字优先,能快则快,完善基础设施,强化产业支撑,进一步发挥优势、提速发展,全面提升产业竞争力和辐射带动力,努力为海西建设作出省会核心城区应有的贡献。突出先行先试。解放思想、实事求是,开阔思路、与时俱进,争取在两岸合作、城市管理、社会事业等领域,先行先试,构建有利于科学发展、跨越发展的体制机制,成为省、市改革开放和现代化建设的“示范窗口”。突出加快转变。突出区位优势和产业优势,以开展国家服务业综合改革试点为契机,大力发展现代服务业和高新技术产业,不断提升区域综合实力和核心竞争力。突出民生优先。把保障和改善民生作为根本出发点和落脚点,明确目标任务,加大推进力度。加快社会事业发展,完善公共服务体系,加强和创新社会管理,保障社会公平正义,确保发展成果惠及全体人民。突出可持续发展。牢固树立可持续发展理念,加快建设资源节约型和环境友好型社会,倡导绿色低碳生活方式,增强生态文明建设水平,不断提升宜居城区建设质量和水平。
2011年是实施“十二五”规划的起步之年,做好今年的政府工作,意义重大。根据“十二五”发展目标和任务,今年全区经济和社会发展的预期目标是:地区生产总值增长14%;财政总收入增长135%,地方财政收入增长145%;城镇以上固定资产投资增长22%;出口总额增长15%;实际利用外资(验资口径)总量与2010年持平;社会消费品零售总额增长17%;规模以上工业产值增长10%;城镇居民人均可支配收入增长13 %;城镇登记失业率控制在35%以内;人口自然增长率控制在6‰以内;确保市下达的节能减排目标任务全面完成。为实现上述目标,我们将重点抓好以下六个方面工作。
(一)优化结构,加快转变,不断增强经济综合实力
创新引领,推动支柱产业提速发展。以推进国家服务业综合改革试点为契机,大力实施“213”工程,建设和完善“一极四区、三轴、两组团”的产业功能布局,全面提升服务业和高新技术产业的发展质量,构建更高起点、更具竞争力的现代产业体系。
优化提升服务业。一是强化政策资金保障。修订完善《鼓楼区加快发展服务业的实施办法》,充分利用服务业试点工作在政策支撑、资金扶持、项目引进、体制创新等方面的优先权和自由度,降低准入门槛,进一步放开经营领域,对国家鼓励类服务业用水、用电实行与工业同价等优惠政策;大幅增加服务业引导资金,落实“品牌奖励”、“人才引进”、“上市企业奖励”等各项政策资金,鼓励楼宇业主参与招商引企,健全完善企业服务机制,支持软件信息、电子商务、现代物流业等重点行业及总部经济、楼宇经济优化升级。二是加快发展现代服务业。秉承“向楼宇要效益”的理念,注重载体建设,积极推进海西商务大厦、恒宇国际大厦等高档次、智能化写字楼建设,引导存量楼宇优化整合,有效增加容量、提高品质,推进中央商务区向北、向西延伸和拓展,不断增强核心商务区的集聚力和辐射力。吸引更多的世界500强、国内100强、上市公司、闽商企业和台资企业等在我区设立区域性、专业性总部,带动中介、法律、会计、评估、设计、服务外包等生产性服务业在我区聚集,形成产业集群,不断壮大总部经济、楼宇经济,力争全年对接楼宇20万平方米,引资50亿元以上,促进现代服务业发展提速、比重提高、水平提升。三是持续提升传统服务业。支持外来和本土品牌百货、连锁超市及国家鼓励类重点服务业企业发展壮大;推进国棉厂、杨桥新村二期、陆庄、乌山西路福大片等城市综合体建设;结合地铁1号线建设,拓展地下空间,启动南街商贸改造提升工程,拓展五四路商圈,整合仙塔街、津泰路等商贸业态,吸引更多境内外大百货、国际知名品牌入驻鼓楼,推动王府井百货正式开业;进一步繁荣环西湖、环省体中心等特色街区,扶持聚春园、安泰楼等老字号企业发展。积极实施品牌战略,扩大高端品牌的辐射效应,引导和鼓励一批重点企业申报国家级、省级名牌和商标。整合现有社区商业资源,提高社区商业的经营档次和服务水平。四是大力培育新经济增长点。加快推进三坊七巷保护修复工程和中国温泉博物馆项目,抓好以“芍园壹号”为节点的白马路文化创意大道建设。进一步整合旅游资源,打响以三坊七巷、都市温泉、文化创意为代表的闽都文化旅游精品线路,努力实现商旅互动发展。大力培育文化娱乐、家庭服务、医疗照护、教育培训等新兴热点产业。
加速发展高新技术产业。一是持续做大福州软件园。整合资源,集约用地,加快推进软件园五期和动漫产业基地二期施工,建设一批布局错落有致、体量大小结合的产业楼,打造“海峡软件新城”。积极推进软件服务外包,着力提升动漫产业集群,注重引进一批高成长性、高附加值的国内外知名软件、信息服务及动漫产业企业,鼓励企业做强做大,做好中金在线、嘉园环保等重点企业上市服务工作。2011年园区力争实现技工贸总收入208亿元,比增23%,完成动漫制作发行许可量5000分钟。二是加快提升福州高新区洪山园。进一步盘活园区旧厂房和闲置工业用地,启动洪山园总部集中区规划建设,动建西郊商办等一批商务楼宇,加强园区基础设施建设,完善园区服务功能体系,以更多优质载体和高端商务环境吸引高新企业总部入驻。充分利用周边高校、科研院所的资源优势,推进产学研一体化平台建设。鼓励企业加强项目研发和自主创新,加速科技成果向现实生产力转化,构建集研发、设计、运营、结算等功能为一体的高新技术企业总部集中区。2011年园区力争实现技工贸总收入120亿元,比增20%。三是加快培养和引进各类高素质人才。健全完善人才信息库,为我区经济社会发展提供各类人才资源信息,建立人才引进、交流机制,促进人才资源合理配置;加大公开选拔、招聘力度,进一步拓宽选人用人渠道,优化干部队伍结构;提升人才服务水平,着力协调解决高层次人才家属落户、子女就学等问题。
项目带动,力促经济总量再上新台阶。以项目建设为抓手,提升产业层次,壮大经济总量,增强发展后劲。一是强化项目规划。健全完善重大项目储备管理制度,坚持“规划一批、建设一批、招商一批、竣工开业一批”,促进一批科学发展、惠及长远的重大项目不断生成。通过在主次干道、沿街新建商业楼和高端写字楼,在较大的地块打造城市综合体和总部集中区等方式,吸引更多国际金融企业、闽商企业、国有大中型企业区域总部前来鼓楼投资兴业。寻求空间突破,科学规划、合理开发地下空间资源。二是强化项目运作。继续实施“五大战役”,大干“十二五”开局之年,环环相扣推进项目设计、环评、审批等工作,积极争取国家、省、市建设资金的支持,鼓励资质好、实力强的大企业参与我区项目建设。持续发扬敢闯敢拼、不畏艰难的精神,扎实推进我区2011年安排的“五大战役”项目,确保每个项目顺利开工、建设、投产。抓好列入省、市、区“十二五”规划及重要节点开、竣工项目的顺利实施。大力鼓励民间资金捐建公益事业,参与基础设施、市政公用事业等建设。三是强化招商选资。充分利用“518”、“618”、“98”等招商平台,做好符合我区产业发展项目的招商工作,同时积极组织人员走出去招商,力争引进迪卡侬、台湾联强等一批体量大、品牌响、税源多、效益好的外资项目落地。
(二)规划先行,注重细节,持续提升城区的形象和品位
坚持高标准规划、高品味设计、高档次建设,进一步美化城区环境,提升城市建设档次。 一是加大旧屋区改造力度。千方百计破解征地拆迁等项目建设“瓶颈”,有序推进福大片(二期)、华大村下后营、古乐路沿线、白马河沿线等项目拆迁,优化整合土地资源,改善用地结构,完善用地功能。续建凤湖二A、灰炉村、公正二村、打铁桥、明望新村等13片约104万平方米安置房,建成五凤家园、凤湖新城三区、公正新苑等总建筑面积约23万平方米安置房;同时挂牌动建山头角、国棉厂、杨桥新村(一期)、东牙巷等地块安置房。二是进一步完善市政设施。配合市里改造拓宽斗池路、铜盘路、江厝路等市政道路,实施八角楼、火巷里等20条小街巷改造工程,努力构建纵横贯通、干支相连、集疏成网的道路系统;不断强化城区交通秩序综合管理,加强停车场建设,新建若干立体停车场、地下停车场,大力推进公共便民自行车服务系统建设,倡导绿色出行,着力缓解核心城区主要节点交通拥堵和停车难状况。三是打好内河整治攻坚战。以“水清、河畅、岸绿、景美”为目标,积极配合福州市开展白马河、琼东河等内河整治,抓好安泰河、华林河、树兜河等9条辖区内河的截污治污、拆迁疏浚、驳岸绿化和一河两带整治工作,精心打造富有品位、特色鲜明的城区生态景观河道。四是加强城区景观建设。坚持从城市美学角度把握景观改造、店招店牌整治和亮化工程的整体规划,从细节入手、精心设计、合理搭配,进一步提升核心城区的时尚品味。重点实施福飞路、五四路、道山路等重点路段、节点的景观改造;突出抓好福新路、津泰路等主次干道店招店牌整治工作,运用新工艺、新材料,高起点设计店招店牌,进一步提高质量和美感;强化维护、巡查,实施改造鼓楼夜景灯光提升工程,为改善城区面貌增光添彩,多方位打造靓丽鼓楼。五是提高园林绿化水平。坚持显山露水增绿,推进“四绿”工程建设,进一步拆违建绿、拆墙透绿、能绿则绿,继续提升改造乌山历史风貌区、左海公园、温泉公园等公园景区,加强古树名木保护,提高城区绿化、花化、香化、彩化、美化水平。
(三)强化管理,完善设施,进一步增强城区的服务功能
一是提升城市管理水平。完善城市数字网格化管理系统,推进城市精细化管理,提高城市管理实效;加强环卫基础设施建设,动建上浦垃圾转运站和蛇山环卫停车场,启动环卫公寓建设,提升环卫机械化水平,改革垃圾收运模式,加大市容“六乱”整治力度,全面落实“门前三包”责任制,积极倡导文明良好的卫生习惯;提升改造一批公厕,完善公厕布局;有计划地分批清理违法建设。二是推进新一轮文明城区创建。进一步发挥省会核心城区在福州市争创全国文明城市中的带动和表率作用,健全文明创建长效机制,深入开展市容环境、食品安全、餐饮卫生、交通秩序、文化市场等重点领域的整治,提高创建工作实效。加强社会公德、职业道德、家庭美德、个人品德教育,扎实开展以“爱国、守法、诚信、明礼”为主要内容的群众性主题教育实践活动,大力发展志愿者服务,继续开展未成年人思想道德建设,持续提高城区文明程度和群众文明素质。三是全面加强环境保护。落实饮用水源保护长效管理机制,确保饮用水质100%达标;从源头上加强对娱乐业、中小餐馆等噪声、油烟污染整治,有效防范环境污染突发事件。深化工业园区环境整治,抓好节能减排,淘汰落后产能,发展循环经济,配合做好国家环保模范城市复查迎检工作,提升城区环境质量,建设资源节约型、环境友好型社会,共筑生态鼓楼。四是抓好物联网鼓楼示范区建设。重点推广智能交通服务、智能居家养老、旅游景区自助导览、社会治安防控等项目建设,提升城区智能化水平,打造智慧型城区。五是强化社区服务和经合社管理。加大投入,加强社区会址建设,力促一批社区办公场所达200平方米,着力提高社区工作者待遇。深入开展“五在社区”活动,丰富社区服务内涵,加强整合社区信息资源,提升社区信息化水平,完善流动人口一证式、一站式服务管理模式,推进治安防范、绿化卫生等工作,深化无物业管理小区整治,继续实施自来水一户一表改造,健全长效管理机制,促进和谐社区建设。积极探索经合社管理新模式,规范经合社资产管理,确保集体资产保值增值。
(四)统筹兼顾,民生优先,全面促进社会事业协调发展
增强服务群众、改善民生的责任感和自觉性,加大社会事业投入,多办惠民利民实事,多为群众排忧解难,确保公共财政支出向民生工程和社会事业倾斜。一是深入实施“教育强区”战略。以实现义务教育均衡发展为目标,建成中山小学、鼓五小、湖滨新城小学、洪山小学等学校综合楼,扎实推进茶园山小学、法海小学、梅峰小学、西峰小学、开智小学及教工幼儿园等征地、建设,努力推动达明小学、模范小学等预留地拆迁工作,进一步落实校安工程建设任务,再加固改造一批教学楼,着力缩小各校办学条件差距。强化教师队伍建设,健全完善教师绩效考评机制,提高师德师风水平,加强师生心理素质教育,进一步提升办学水平。加快发展学前教育,强化公办幼儿园建设,扶持一批民办幼儿园,实现“一街镇至少一个以上公办园”目标。完善全民终身教育体系,推动社区学院的选址和建设工作。二是大力发展文体事业。进一步弘扬传统文化、活跃群众文化、发展现代文化,加强鼓屏路至八一七北路历史文化中轴线建设,系统推进三坊七巷、朱紫坊、乌山、西湖等历史文化街区和名胜古迹的保护修复和开发利用,建设福州名城名人馆、胡也频纪念馆、三坊七巷社区博物馆等场馆,提升鼓楼文化馆,振兴“老字号”,鼓励传承民间文化和传统技艺,彰显闽都文化底蕴。加强基层文化服务设施建设,完善公共文化服务体系,改进提升“激情广场”等群众性品牌,鼓励现代文艺精品创作,精心组织纪念建党90周年、辛亥革命100周年等重大文艺活动。协调发展竞技体育与全民健身运动,扶持老年人体育事业发展,积极配合做好申办第八届城运会工作,更好地满足群众多样性的精神文化需求,推动文体事业走在省、市前列。三是提高全民健康水平。充分利用辖区省、市医疗资源,坚持社区卫生服务中心的公益性,落实工作经费和人员编制,推动区妇幼保健所建设;强化公共卫生服务,完善“六位一体”的功能,不断提高诊疗水平,进一步健全社区卫生 “15分钟”服务圈。继续做好药品零差率销售和国家基本药物制度试点工作。深入开展爱国卫生运动,增强全民卫生观念、健康观念。四是不断完善社会保障体系。扩大养老、医疗、失业保险覆盖面,提高城镇职工和居民基本医疗保险参保率,逐步增加企业离退休人员的养老保险收入,对无力参保的区属集体企业退休人员发放老年生活保障金;进一步健全完善居家养老服务网络,新建16个居家养老服务站点,提高服务质量和水平,鼓励社会力量投资兴办民营居家养老服务机构,构建以居家养老为基础、社区服务为依托、机构养老为补充,满足不同层次需求的社会养老服务体系。进一步健全和完善社会救助体系,扩大低保户、边缘户等低收入家庭的救助范围,落实社会救助保障标准与物价挂钩的联动机制,协助弱势群体申请保障性住房;巩固提升“福乐家园”的建设和服务水平。大力发展社会福利、慈善、老龄事业,做好妇女儿童、残疾人等工作。五是大力促进充分就业。健全完善区、街镇、社区三级公共就业服务体系和就业援助制度,加大对自主创业的政策扶持,拓展小额担保贷款信用社区试点范围,多渠道开辟公益性岗位,拓展就业机会,努力构建和谐劳动关系。六是强化人口、计生工作。做好第六次全国人口普查的验收及数据分析开发等工作。加强社会抚养费征收和流动人口计生服务管理,完善利益导向和帮扶机制,继续稳定低生育水平,加大打击“两非”力度,保持出生人口正常性别比,进一步推动早教事业发展,提高出生人口素质。七是着力加强市场建设。进一步规范便民早市,新建一批社区便利商店,同时加强物价监管和监测,严厉打击恶性炒作、哄抬物价等违法行为,增强市场调控能力,确保市场供应,维护市场稳定。
(五)先行先试,互通共融,努力推动对台交流朝纵深拓展
以两岸签署经济合作框架协议为契机,加强与台湾在金融、高新技术、文化产业和现代服务业等方面的合作与对接。一是健全完善招商机制。加强与富邦金控、宝来证券等台湾金融机构的沟通交流,争取更多台湾期货、银行、证券等机构来鼓楼设立分支机构。重点针对电子信息、金融业、新能源等产业建立上岛常态招商机制,借助台湾行业力量,形成以台引台的招商机制。二是主动承接闽商“回归”。引导闽商及海内外乡亲回乡投资创业,切实保护各类投资商在辖区经营的合法权益;积极鼓励有资质民营企业赴台办展经商、设立分支机构。三是积极推进园区合作。充分发挥海峡两岸高新产业合作“桥头堡”的优势,创新两岸高新技术产业合作发展模式,福州软件园、福州高新区洪山园加强与台湾科学工业园及科技园区的交流合作,主动承接IT产业转移,吸引台湾IT业、动漫创意产业、高科技企业总部入驻,推动闽台产业合作进一步深入。四是深化两岸社会事业领域合作和民间交流。搭建闽台区域多层次交流合作平台,聘请台湾专业人才担任高新园区管理人员,进一步拓展两岸科技、教育、文化、卫生、体育、人才等方面交流合作。
(六)齐抓共管,形成合力,全力维护鼓楼安定稳定大局
扎实推进社会矛盾化解、社会管理创新、公正廉洁执法三项重点工作,确保社会安定稳定。一是强化社会治安综合治理。积极推进“平安先行”系列创建工作,借助物联网技术,提升完善网上警务室建设,严密防范、严厉打击各类违法犯罪活动,重点加强中小学、幼儿园及周边地区的安定稳定,集中整治治安突出问题,提升人民群众对社会治安的满意率。健全完善社区监管矫正机制,依法推进社区矫正和青少年事务社工工作。二是整顿和规范市场经济秩序。大力治理餐桌污染、保障食品药品安全,依法从严从重惩处危害公众安全、损害群众利益的违法违规行为,切实维护消费者合法权益。三是加强安全生产工作。严格落实安全生产责任制,深入开展公共消防、建筑施工等重点领域的专项整治行动,坚决排查治理重大安全隐患,加强应急救援队伍建设,夯实基层安全生产工作基础,健全完善安全监管机制,有效遏制各类事故发生。落实70个避灾场所,确保灾害时人民的生命安全。四是及时有效化解社会矛盾纠纷。进一步畅通信访渠道,持续开展区委书记、区长大接访活动,完善区领导挂钩和包案制度,主动变上访为下访,努力将旧城改造等重点领域的社会矛盾和纠纷解决在基层、化解在萌芽状态。依法依规快速处置重大突发群体性事件,保障省会核心城区和谐稳定。

企业远程办公的网络安全常见问题及建议

发表时间:2020-03-06 11:46:28

作者:宁宣凤、吴涵等

来源:金杜研究院

分享到:微信新浪微博QQ空间

当前是新型冠状病毒防控的关键期,举国上下万众一心抗击疫情。为增强防控,自二月初以来,北京、上海、广州、杭州等各大城市政府公开表态或发布通告,企业通过信息技术开展远程协作办公、居家办公[1]。2月19日,工信部发布《关于运用新一代信息技术支撑服务疫情防控和复工复产工作的通知》,面对疫情对中小企业复工复产的严重影响,支持运用云计算大力推动企业上云,重点推行远程办公、居家办公、视频会议、网上培训、协同研发和电子商务等在线工作方式[2]。

面对国家和各地政府的呼吁,全国企业积极响应号召。南方都市报在2月中旬发起的网络调查显示,有47.55%的受访者在家办公或在线上课[3]。面对特殊时期庞大的远程办公需求,远程协作平台也积极承担社会担当,早在1月底,即有17家企业的21款产品宣布对全社会用户或特定机构免费开放其远程写作平台软件[4]。

通过信息技术实现远程办公,无论是网络层、系统层,还是业务数据,都将面临更加复杂的网络安全环境,为平稳有效地实现安全复工复产,降低疫情对企业经营和发展的影响,企业应当结合实际情况,建立或者适当调整相适应的网络与信息安全策略。

一、远程办公系统的类型

随着互联网、云计算和物联网等技术的深入发展,各类企业,尤其是互联网公司、律所等专业服务公司,一直在推动实现企业内部的远程协作办公,尤其是远程会议、文档管理等基础功能应用。从功能类型来看,远程办公系统可分为以下几类:[5]

综合协作工具,即提供一套综合性办公解决方案,功能包括即时通信和多方通信会议、文档协作、任务管理、设计管理等,代表软件企包括企业微信、钉钉、飞书等。

即时通信(即Instant Messaging或IM)和多方通信会议,允许两人或以上通过网络实时传递文字、文件并进行语音、视频通信的工具,代表软件包括Webex、Zoom、Slack、Skype等。

文档协作,可为多人提供文档的云存储和在线共享、修改或审阅功能,代表软件包括腾讯文档、金山文档、印象笔记等。

任务管理,可实现任务流程、考勤管理、人事管理、项目管理、合同管理等企业办公自动化(即Office Automation或OA)功能,代表软件包括Trello、Tower、泛微等。

设计管理,可根据使用者要求,系统地进行设计方面的研究与开发管理活动,如素材、工具、图库的管理,代表软件包括创客贴、Canvas等。

二、远程办公不同模式下的网络安全责任主体

《网络安全法》(“《网安法》”)的主要规制对象是网络运营者,即网络的所有者、管理者和网络服务提供者。网络运营者应当承担《网安法》及其配套法规下的网络运行安全和网络信息安全的责任。

对于远程办公系统而言,不同的系统运营方式下,网络安全责任主体(即网络运营者)存在较大的差异。按照远程办公系统的运营方式划分,企业远程办公系统大致可以分为自有系统、云办公系统和综合型系统三大类。企业应明确区分其与平台运营方的责任界限,以明确判断自身应采取的网络安全措施。

(1)自有系统

此类模式下,企业的远程办公系统部署在自有服务器上,系统由企业自主研发、外包研发或使用第三方企业级软件架构。此类系统开发成本相对较高,但因不存在数据流向第三方服务器,安全风险则较低,常见的企业类型包括国企、银行业等重要行业企业与机构,以及经济能力较强且对安全与隐私有较高要求的大型企业。

无论是否为企业自研系统,由于系统架构完毕后由企业单独所有并自主管理,因此企业构成相关办公系统的网络运营者,承担相应的网络安全责任。

(2)云办公系统

此类办公系统通常为SaaS系统或APP,由平台运营方直接在其控制的服务器上向企业提供注册即用的系统远程协作软件平台或APP服务,供企业用户与个人(员工)用户使用。此类系统构建成本相对经济,但往往只能解决企业的特定类型需求,企业通常没有权限对系统进行开发或修改,而且企业数据存储在第三方服务器。该模式的常见企业类型为相对灵活的中小企业。

由于云办公系统(SaaS或APP)的网络、数据库、应用服务器都由平台运营方运营和管理,因此,云办公系统的运营方构成网络运营者,通常对SaaS和APP的网络运行安全和信息安全负有责任。

实践中,平台运营方会通过用户协议等法律文本,将部分网络安全监管义务以合同约定方式转移给企业用户,如要求企业用户严格遵守账号使用规则,要求企业用户对其及其员工上传到平台的信息内容负责。

(3)综合型系统

此类系统部署在企业自有服务器和第三方服务器上,综合了自有系统和云办公,系统的运营不完全由企业控制,多用于有多地架设本地服务器需求的跨国企业。

云办公系统的供应商和企业本身都可能构成网络运营者,应当以各自运营、管理的网络系统为边界,对各自运营的网络承担相应的网络安全责任。

对于企业而言,为明确其与平台运营方的责任边界,企业应当首先确认哪些“网络”是企业单独所有或管理的。在远程办公场景下,企业应当考虑多类因素综合认定,分析包括但不限于以下:

办公系统的服务器、终端、网络设备是否都由企业及企业员工所有或管理;

企业对企业使用的办公系统是否具有最高管理员权限;

办公系统运行过程中产生的数据是否存储于企业所有或管理的服务器;

企业与平台运营方是否就办公系统或相关数据的权益、管理权有明确的协议约定等。

当然,考虑到系统构建的复杂性与多样性,平台运营方和企业在远程协作办公的综合系统中,可能不免共同管理同一网络系统,双方均就该网络承担作为网络运营者的安全责任。但企业仍应通过合同约定,尽可能固定网络系统中双方各自的管理职责以及网络系统的归属。因此,对于共同管理、运营远程协作办公服务平台的情况下,企业和平台运营方应在用户协议中明确双方就该系统各自管理运营的系统模块、各自对其管理的系统模块的网络安全责任以及该平台的所有权归属。

三、远程办公涉及的网络安全问题及应对建议

下文中,我们将回顾近期远程办公相关的一些网络安全热点事件,就涉及的网络安全问题进行简要的风险评估,并为企业提出初步的应对建议。

1.用户流量激增导致远程办公平台“短时间奔溃”,平台运营方是否需要承担网络运行安全责任?

事件回顾:

2020年2月3日,作为春节假期之后的首个工作日,大部分的企业都要求员工在家办公。尽管各远程办公系统的平台运营方均已经提前做好了应对预案,但是巨量的并发响应需求还是超出了各平台运营商的预期,多类在线办公软件均出现了短时间的“信息发送延迟”、“视频卡顿”、“系统奔溃退出”等故障[6]。在出现故障后,平台运营方迅速采取了网络限流、服务器扩容等措施,提高了平台的运载支撑能力和稳定性,同时故障的出现也产生一定程度的分流。最终,尽管各远程办公平台都在较短的时间内恢复了平台的正常运营,但还是遭到了不少用户的吐槽。

风险评估:

依据《网络安全法》(以下简称《网安法》)第22条的规定,网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。

远程办公平台的运营方,作为平台及相关网络的运营者,应当对网络的运行安全负责。对于短时间的系统故障,平台运营方是否需要承担相应的法律责任或违约责任,需要结合故障产生的原因、故障产生的危害结果、用户协议中的责任约定等因素来综合判断。

对于上述事件而言,基于我们从公开渠道了解的信息,尽管多个云办公平台出现了响应故障问题,给用户远程办公带来了不便,但平台本身并未暴露出明显的安全缺陷、漏洞等风险,也没有出现网络数据泄露等实质的危害结果,因此,各平台很可能并不会因此而承担网络安全的法律责任。

应对建议:

在疫情的特殊期间,主流的远程办公平台产品均免费开放,因此,各平台都会有大量的新增客户。对于平台运营方而言,良好的应急预案和更好的用户体验,肯定更有利于平台在疫情结束之后留住这些新增的用户群体。

为进一步降低平台运营方的风险,提高用户体验,我们建议平台运营方可以:

将用户流量激增作为平台应急事件处理,制定相应的应急预案,例如,在应急预案中明确流量激增事件的触发条件、服务器扩容的条件、部署临时备用服务器等;

对用户流量实现实时的监测,及时调配平台资源;

建立用户通知机制和话术模板,及时告知用户系统响应延迟的原因及预计恢复的时间等;

在用户协议或与客户签署的其他法律文本中,尝试明确该等系统延迟或奔溃事件的责任安排。

2.在远程办公环境下,以疫情为主题的钓鱼攻击频发,企业如何降低外部网络攻击风险?

事件回顾:

疫情期间,某网络安全公司发现部分境外的黑客组织使用冠状病毒为主题的电子邮件进行恶意软件发送,网络钓鱼和欺诈活动。比如,黑客组织伪装身份(如国家卫健委),以“疫情防控”相关信息为诱饵,发起钓鱼攻击。这些钓鱼邮件攻击冒充可信来源,邮件内容与广大人民群众关注的热点事件密切相关,极具欺骗性。一旦用户点击,可能导致主机被控,重要信息、系统被窃取和破坏[7]。

风险评估:

依据《网安法》第21、25条的规定,网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(1)制定内部安全管理制度和 *** 作规程,确定网络安全负责人,落实网络安全保护责任;(2)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(3)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(4)采取数据分类、重要数据备份和加密等措施;(5)法律、行政法规规定的其他义务。同时,网络运营者还应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

远程办公的实现,意味着企业内网需要响应员工移动终端的外网接入请求。员工所处的网络安全环境不一,无论是接入网络还是移动终端本身,都更容易成为网络攻击的对象。一方面,公用WiFi、网络热点等不可信的网络都可能作为员工的网络接入点,这些网络可能毫无安全防护,存在很多常见的容易被攻击的网络漏洞,容易成为网络犯罪组织侵入企业内网的中转站;另一方面,部分员工的移动终端设备可能会安装设置恶意程序的APP或网络插件,员工在疏忽的情况下也可能点击伪装的钓鱼攻击邮件或勒索邮件,严重威胁企业内部网络的安全。

在计算机病毒或外部网络攻击等网络安全事件下,被攻击的企业尽管也是受害者,但如果企业没有按照《网安法》及相关法律规定的要求提前采取必要的技术防范措施和应急响应预案,导致网络数据泄露或者被窃取、篡改,给企业的用户造成损失的,很可能依旧需要承担相应的法律责任。

应对建议:

对于企业而言,为遵守《网安法》及相关法律规定的网络安全义务,我们建议,企业可以从网络安全事件管理机制、移动终端设备安全、数据传输安全等层面审查和提升办公网络的安全:

(1)企业应当根据其运营网络或平台的实际情况、员工整体的网络安全意识,制定相适应的网络安全事件管理机制,包括但不限于:

制定包括数据泄露在内的网络安全事件的应急预案;

建立应对网络安全事件的组织机构和技术措施;

实时监测最新的钓鱼网站、勒索邮件事件;

建立有效的与全体员工的通知机制,包括但不限于邮件、企业微信等通告方式;

制定与员工情况相适应的信息安全培训计划;

设置适当的奖惩措施,要求员工严格遵守公司的信息安全策略。

(2)企业应当根据现有的信息资产情况,采取以下措施,进一步保障移动终端设备安全:

根据员工的权限等级,制定不同的移动终端设备安全管理方案,例如,高级管理人员或具有较高数据库权限的人员仅能使用公司配置的办公专用移动终端设备;

制定针对移动终端设备办公的管理制度,对员工使用自带设备进行办公提出明确的管理要求;

定期对办公专用的移动终端设备的系统进行更新、漏洞扫描;

在终端设备上,对终端进行身份准入认证和安全防护;

重点监测远程接入入口,采用更积极的安全分析策略,发现疑似的网络安全攻击或病毒时,应当及时采取防范措施,并及时联系企业的信息安全团队;

就移动办公的信息安全风险,对员工进行专项培训。

(3)保障数据传输安全,企业可以采取的安全措施包括但不限于:

使用>

部署虚拟专用网络(),员工通过实现内网连接。值得注意的是,在中国,服务(尤其是跨境的)是受到电信监管的,仅有具有服务资质的企业才可以提供服务。外贸企业、跨国企业因办公自用等原因,需要通过专线等方式跨境联网时,应当向持有相应电信业务许可证的基础运营商租用。

3.内部员工通过进入公司内网,破坏数据库。企业应当如何预防“内鬼”,保障数据安全?

事件回顾:

2月23日晚间,微信头部服务提供商微盟集团旗下SaaS业务服务突发故障,系统崩溃,生产环境和数据遭受严重破坏,导致上百万的商户的业务无法顺利开展,遭受重大损失。根据微盟25日中午发出的声明,此次事故系人为造成,微盟研发中心运维部核心运维人员贺某,于2月23日晚18点56分通过个人登入公司内网跳板机,因个人精神、生活等原因对微盟线上生产环境进行恶意破坏。目前,贺某被上海市宝山区公安局刑事拘留,并承认了犯罪事实[8]。由于数据库遭到严重破坏,微盟长时间无法向合作商家提供电商支持服务,此处事故必然给合作商户带来直接的经济损失。作为港股上市的企业,微盟的股价也在事故发生之后大幅下跌。

从微盟的公告可以看出,微盟员工删库事件的一个促成条件是“该员工作为运维部核心运维人员,通过个人登录到了公司内网跳板机,并具有删库的权限”。该事件无论是对SaaS服务商而言,还是对普通的企业用户而言,都值得反思和自省。

风险评估:

依据《网安法》第21、25条的规定,网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(1)制定内部安全管理制度和 *** 作规程,确定网络安全负责人,落实网络安全保护责任;(2)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(3)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(4)采取数据分类、重要数据备份和加密等措施;(5)法律、行政法规规定的其他义务。同时,网络运营者还应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

内部员工泄密一直是企业数据泄露事故的主要原因之一,也是当前“侵犯公民个人信息犯罪”的典型行为模式。远程办公环境下,企业需要为大部分的员工提供连接内网及相关数据库的访问权限,进一步增大数据泄露甚至被破坏的风险。

与用户流量激增导致的系统“短时间崩溃”不同,“微盟删库”事件的发生可能与企业内部信息安全管理有直接的关系。如果平台内合作商户产生直接经济损失,不排除平台运营者可能需要承担网络安全相关的法律责任。

应对建议:

为有效预防员工恶意破坏、泄露公司数据,保障企业的数据安全,我们建议企业可以采取以下预防措施:

制定远程办公或移动办公的管理制度,区分办公专用移动设备和员工自有移动设备,进行分类管理,包括但不限于严格管理办公专用移动设备的读写权限、员工自有移动设备的系统权限,尤其是企业数据库的管理权限;

建立数据分级管理制度,例如,应当根据数据敏感程度,制定相适应的访问、改写权限,对于核心数据库的数据,应当禁止员工通过远程登录方式进行 *** 作或处理;

根据员工工作需求,依据必要性原则,评估、审核与限制员工的数据访问和处理权限,例如,禁止员工下载数据到任何用户自有的移动终端设备;

建立数据泄露的应急管理方案,包括安全事件的监测和上报机制,安全事件的响应预案;

制定远程办公的 *** 作规范,使用文件和材料的管理规范、应用软件安装的审批流程等;

组建具备远程安全服务能力的团队,负责实时监控员工对核心数据库或敏感数据的 *** 作行为、数据库的安全情况;

加强对员工远程办公安全意识教育。

4.疫情期间,为了公共利益,企业通过系统在线收集员工疫情相关的信息,是否需要取得员工授权?疫情结束之后,应当如何处理收集的员工健康信息?

场景示例:

在远程办公期间,为加强用工管理,确保企业办公场所的健康安全和制定相关疫情防控措施,企业会持续地向员工收集各类疫情相关的信息,包括个人及家庭成员的健康状况、近期所在地区、当前住址、所乘航班或火车班次等信息。收集方式包括邮件、OA系统上报、问卷调查等方式。企业会对收集的信息进行统计和监测,在必要时,向监管部门报告企业员工的整体情况。如发现疑似病例,企业也会及时向相关的疾病预防控制机构或者医疗机构报告。

风险评估:

2020年1月20日,新型冠状病毒感染肺炎被国家卫健委纳入《中华人民共和国传染病防治法》规定的乙类传染病,并采取甲类传染病的预防、控制措施。《中华人民共和国传染病防治法》第三十一条规定,任何单位和个人发现传染病病人或者疑似传染病病人时,应当及时向附近的疾病预防控制机构或者医疗机构报告。

2月9日,中央网信办发布了《关于做好个人信息保护利用大数据支撑联防联控工作的通知》(以下简称《通知》),各地方各部门要高度重视个人信息保护工作,除国务院卫生健康部门依据《中华人民共和国网络安全法》、《中华人民共和国传染病防治法》、《突发公共卫生事件应急条例》授权的机构外,其他任何单位和个人不得以疫情防控、疾病防治为由,未经被收集者同意收集使用个人信息。法律、行政法规另有规定的,按其规定执行。

各地也陆续出台了针对防疫的规范性文件,以北京为例,根据《北京市人民代表大会常务委员会关于依法防控新型冠状病毒感染肺炎疫情 坚决打赢疫情防控阻击战的决定》,本市行政区域内的机关、企业事业单位、社会团体和其他组织应当依法做好本单位的疫情防控工作,建立健全防控工作责任制和管理制度,配备必要的防护物品、设施,加强对本单位人员的健康监测,督促从疫情严重地区回京人员按照政府有关规定进行医学观察或者居家观察,发现异常情况按照要求及时报告并采取相应的防控措施。按照属地人民政府的要求,积极组织人员参加疫情防控工作。

依据《通知》及上述法律法规和规范性文件的规定,我们理解,在疫情期间,如果企业依据《中华人民共和国传染病防治法》、《突发公共卫生事件应急条例》获得了国务院卫生健康部门的授权,企业在授权范围内,应当可以收集本单位人员疫情相关的健康信息,而无需取得员工的授权同意。如果不能满足上述例外情形,企业还是应当依照《网安法》的规定,在收集前获得用户的授权同意。

《通知》明确规定,为疫情防控、疾病防治收集的个人信息,不得用于其他用途。任何单位和个人未经被收集者同意,不得公开姓名、年龄、身份z号码、电话号码、家庭住址等个人信息,但因联防联控工作需要,且经过脱敏处理的除外。收集或掌握个人信息的机构要对个人信息的安全保护负责,采取严格的管理和技术防护措施,防止被窃取、被泄露。具体可参考我们近期的文章《解读网信办<关于做好个人信息保护利用大数据支撑防疫联控工作的通知>》

应对建议:

在远程期间,如果企业希望通过远程办公系统收集员工疫情相关的个人信息,我们建议各企业应当:

制定隐私声明或用户授权告知文本,在员工初次提交相关信息前,获得员工的授权同意;

遵循最小必要原则,制定信息收集的策略,包括收集的信息类型、频率和颗粒度;

遵循目的限制原则,对收集的疫情防控相关的个人信息进行区分管理,避免与企业此前收集的员工信息进行融合;

在对外展示企业整体的健康情况时或者披露疑似病例时,对员工的相关信息进行脱敏处理;

制定信息删除管理机制,在满足防控目的之后,及时删除相关的员工信息;

制定针对性的信息管理和保护机制,将收集的员工疫情相关的个人信息,作为个人敏感信息进行保护,严格控制员工的访问权限,防止数据泄露。

5.远程办公期间,为有效监督和管理员工,企业希望对员工进行适当的监测,如何才能做到合法合规?

场景示例:

远程办公期间,为了有效监督和管理员工,企业根据自身情况制定了定时汇报、签到打卡、视频监控工作状态等措施,要求员工主动配合达到远程办公的监测目的。员工通过系统完成汇报、签到打卡时,很可能会反复提交自己的姓名、电话号码、邮箱、所在城市等个人基本信息用于验证员工的身份。

同时,在使用远程OA系统或App时,办公系统也会自动记录员工的登录日志,记录如IP地址、登录地理位置、用户基本信息、日常沟通信息等数据。此外,如果员工使用企业分配的办公终端设备或远程终端虚拟机软件开展工作,终端设备和虚拟机软件中可能预装了监测插件或软件,在满足特定条件的情况下,会记录员工在终端设备的 *** 作行为记录、上网记录等。

风险评估:

上述场景示例中,企业会通过1)员工主动提供和2)办公软件自动或触发式收集两种方式收集员工的个人信息,构成《网安法》下的个人信息收集行为。企业应当根据《网安法》及相关法律法规的要求,遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并获取员工的同意。

对于视频监控以及系统监测软件或插件的使用,如果 *** 作不当,并且没有事先取得员工的授权同意,很可能还会侵犯到员工的隐私,企业应当尤其注意。

应对建议:

远程办公期间,尤其在当前员工还在适应该等工作模式的情形下,企业根据自身情况采取适当的监督和管理措施,具有正当性。我们建议企业可以采取以下措施,以确保管理和监测行为的合法合规:

评估公司原有的员工合同或员工个人信息收集授权书,是否能够满足远程办公的监测要求,如果授权存在瑕疵,应当根据企业的实际情况,设计获取补充授权的方式,包括授权告知文本的d窗、邮件通告等;

根据收集场景,逐项评估收集员工个人信息的必要性。例如,是否存在重复收集信息的情况,是否有必要通过视频监控工作状态,监控的频率是否恰当;

针对系统监测软件和插件,设计单独的信息收集策略,做好员工隐私保护与公司数据安全的平衡;

遵守目的限制原则,未经员工授权,不得将收集的员工数据用于工作监测以外的其他目的。

四、总结

此次疫情,以大数据、人工智能、云计算、移动互联网为代表的数字科技在疫情防控中发挥了重要作用,也进一步推动了远程办公、线上运营等业务模式的发展。这既是疫情倒逼加快数字化智能化转型的结果,也代表了未来新的生产力和新的发展方向[9]。此次“突发性的全民远程办公热潮”之后,远程办公、线上运营将愈发普及,线下办公和线上办公也将形成更好的统一,真正达到提升工作效率的目的。

加快数字化智能化升级也是推进国家治理体系和治理能力现代化的迫切需要。党的十九届四中全会对推进国家治理体系和治理能力现代化作出重大部署,强调要推进数字政府建设,加强数据共享,建立健全运用互联网、大数据、人工智能等技术手段进行行政管理的制度规则[10]。

为平稳加速推进数字化智能化发展,契合政府现代化治理的理念,企业务必需要全面梳理并完善现有的网络安全与数据合规策略,为迎接新的智能化管理时代做好准备。

智慧园区是新一代信息技术支撑、知识社会创新20环境下的园区形态。
园区指一般由政府(民营企业与政府合作)规划建设的,供水、供电、供气、通讯、道路、仓储及其它配套设施齐全、布局合理且能够满足从事某种特定行业生产和科学实验需要的标准性建筑物或建筑物群体,包括工业园区、产业园区、物流园区、都市工业园区、科技园区、创意园区等。智慧园区则强调了物联网、云计算、大数据等新一代信息技术应用在园区建设和管理中的应用,以及面向知识社会创新20环境的园区生产生活环境、创新生态营造。
智慧园区旨在通过“感知”系统,在传统园区各单一系统间实现“互联”,并通过多维度“智能”分析,借助云计算、物联网等IT技术有效整合,使园区基础设施运行更加智能、绿色;使园区的运营管理更加规范与高效;使园区为客户提供更加高质与便捷的增值服务体系,以提升园区的差异化竞争优势,进而去改善园区以往相对单一的盈利模式。智慧园区基于全面透彻的感知、宽带泛在的互联以及智能融合的应用,构建有利于创新涌现的园区环境,实现以用户创新、开放创新、大众创新、协同创新为特征的以人为本可持续创新,为园区的入住单位、个人提供更好的创新、创业、生产、生活服务。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/dianzi/12716308.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2025-08-27
下一篇2025-08-27

发表评论

登录后才能评论

评论列表(0条)

    保存