新一代数字校园建设的新探索内蒙信息化会议课件.ppt
《新一代数字校园建设的新探索内蒙信息化会议课件.ppt》由会员分享,可在线阅读,更多相关《新一代数字校园建设的新探索内蒙信息化会议课件.ppt(43页珍藏版)》请在三一办公上搜索。
1、导 语,在2007年的内蒙古自治区高校数字校园建设研讨会上,我给大家介绍了新一代数字校园的建设理念,包括定位、特征、建设目标和建设思路,以及新一代数字校园建设的关键任务,包括做好顶层设计、确定技术架构、建设集成数据环境、建设统一权限管理。今天,我给大家汇报一下最近一年多来在新一代数字校园建设方面的最新探索,目 录,建设校级统一信息系统什么是校级统一信息系统?校级统一信息系统的核心要素校级统一信息系统的建设阶段建设统一信息安全体系建设学校IT治理机制,什么是校级统一信息系统,校级统一信息系统就是学校统一组织建设的全局性信息系统,能够支撑学校各项业务的有序运转。 校级统一信息系统在整合的基础设施、
2、整合的数据环境、整合的用户、整合的应用、整合的权限和整合的流程的基础上,实现信息集成,能够为用户提供集成的、个性化的信息服务。,校级统一信息系统的核心要素,六个整合基础设施整合数据整合用户整合权限整合应用整合流程整合,校级统一信息系统的核心要素,基础设施整合:整合的硬件平台:包括统一管理的机房、网络、服务器、存储、备份、容灾等;(i)整合的软件平台:包括统一配置的数据库、系统软件、系统管理软件等;(i)整合的安全体系:在不同层面采取可靠的安全防范措施,建立行之有效的信息安全管理制度和流程,形成一套完整的安全保障体系,实现严密、多渠道的安全控制,实现信息环境的可控、可信、可查。(ii),校级统一
3、信息系统的核心要素,数据整合:建立统一的数据标准并遵循;(i)明确的数据源管理,规范的数据共享;(i)建立数据模型,对数据进行有序组织和统一管理;(ii)建立集成数据环境,实现数据管理的标准化、集成化、权威化,确保数据的完整性、一致性、有序性、共享性和可管理性。(ii),用户整合:用户具有标准规范的全局统一标识;(i)建立全局统一的用户数据库,具有规范、统一的用户管理模式;(i)提供统一的用户信息发布与查询服务;(i)提供统一的用户身份认证服务;(i)提供统一的单点登录(SSO)服务。(i),校级统一信息系统的核心要素,权限整合:建立了全局统一的权限管理模型,建立统一的身份与访问管理系统;(i
4、i)机构管理、职位管理与用户角色管理有机关联,即时联动;(ii)提供统一的权限信息发布与查询服务;(ii)提供统一的授权管理、权限验证与访问控制服务;(ii)提供统一的权限审计服务。(ii),校级统一信息系统的核心要素,应用整合:遵循统一的用户管理模式,使用统一的认证服务,支持SSO;(i)遵循统一的数据标准,使用集成的数据环境;(i)遵循统一的技术架构,使用统一的技术平台;(ii)遵循统一的权限管理模型,使用统一的权限服务,支持应用间服务调用;(ii)遵循统一的应用管理规范,使用一致的界面风格,支持跨系统流程整合。(iii),校级统一信息系统的核心要素,流程整合:一个业务流程的不同环节能够有
5、机关联;(ii)为信息系统建立了统一的流程接口规范并得到遵循;(iii)跨业务部门的流程能够在不同的信息系统中顺畅流转,实现全局畅通的信息流;(iii)支持部门内、部门间业务重组、流程优化。(iii),校级统一信息系统的核心要素,校级统一信息系统的核心要素,校级统一信息系统建设阶段,校级统一信息系统建设阶段,应用集成阶段是初级阶段重点是要将原来分散建立的基础设施(如服务器、存储等)整合起来,建立统一管理的数据中心,实现基础设施和数据、应用的统一管理;加强数据的整合,建立数据标准,并建立数据共享与交换平台,实现“数据孤岛”之间的有效数据共享;另一个很重要的任务是用户的整合,必须建立全局统一的用户
6、标识,并提供统一的身份认证,通过门户改造并集成应用,实现SSO,使用户通过单一入口点可以访问其有权访问的信息资源与服务;此阶段对于应用的整合要求不是很高,主要是改造应用系统,使之能够实现数据共享,支持统一的用户管理与认证,实现SSO。,校级统一信息系统建设阶段,信息集成阶段是中坚阶段进一步强化基础设施、数据和用户的整合,如建立统一的信息安全体系、建立集成数据环境;重点是权限整合,并在权限整合的基础上实现高度的应用整合。IAM(Identity and Access Management,身份与访问管理)系统建设是此阶段需要重视的一个重要基础设施;有了统一的身份与权限管理,就可以实现以用户为核心
7、组织信息资源与服务,根据用户身份与爱好提供主动的、个性化的信息服务,使高校信息化进入支持业务协同、支持战略决策的新阶段;此阶段对于应用整合的要求较高,除了要求应用系统采用统一的技术架构外,还要求应用系统必须遵循统一的权限管理模型并使用IAM提供的服务,这样才能保证应用间方便的数据共享、功能调用与流程运转。,校级统一信息系统建设阶段,业务集成阶段是高级阶段重点已不是技术的整合,而是业务(流程)的整合;前面五个整合作为基础,需要进一步加强,但是这些强化工作都是根据流程整合的需要来进行的,是确保跨业务部门的流程能够在不同的信息系统中顺畅流转,实现全局畅通的信息流;此阶段信息系统已经融入组织的核心业务
8、,已经成为学校业务流程中不可分的组成部分,其核心价值将得到充分体现,比如说:从管理的角度可以实现财务业务一体化、管控一体化、管理层与决策层一体化。,目 录,建设校级统一信息系统建设统一信息安全体系信息安全的挑战建立统一的信息安全体系几个关键的信息安全技术建设学校IT治理机制,信息安全的挑战,新一代数字校园遇到了信息安全方面的强烈挑战:网上办事能力的增强对信息安全提出了新要求,特别是“可信”的要求;核心业务流程的上网对数据的保密性、完整性和不可否认性提出了更高的要求;信息安全形势越来越严峻,校园内、外的攻击(特别是有组织的攻击)越来越多,攻击手段越练越复杂,网络、主机、数据、应用乃至管理制度上任
9、何的漏洞,都会成为可怕的安全隐患,系统越多潜在的隐患越大;业界的信息安全实践也在经历了技术浪潮、管理浪潮后,进入了制度化浪潮,以体系化的方法实现信息安全,参照信息安全的国际标准和最佳实践全面考虑信息安全的各项控制措施 。,信息安全的挑战,新一代数字校园在信息安全方面的需求:在统一信息安全策略的指导下进行信息安全活动,保持业务连续性、最小化业务风险;建立全面(包括物理、网络、主机、数据、应用、用户各层面)的安全措施,确保用户身份和操作的全局可信、可控、可查。,建立统一的信息安全体系,基于安全域划分的数字校园整体安全体系,几个关键的信息安全技术,建立PKI体系建设PKI基础平台,为应用系统和用户提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 新一代 数字 校园 建设 探索 内蒙 信息化 会议 课件
链接地址:https://www.31ppt.com/p-1470200.html