2007信息化六大令人失望的IT应用事件
作者:邱燕娜 文章来源:中计在线 更新时间:2008-1-3 16:17:49

 
     

       2007年中国信息化建设硕果累累,但在其成功曲线中,也有一些波折存在。我们选取了包括公共服务网站表现脆弱、通存通兑门槛太高、食品追溯遭受冷遇、2.0概念滥竽充数等六个让人失望的应用来进行深度分析,希望能够起到鞭策的作用,从而促进信息化建设进一步健康发展。

    信息化已经成为我国的社会课题。

       在跨入2008年新年之际,我们回过头来看看刚刚过去的2007年中国信息化建设所走过的路,会发现一路上充满欣喜:

       在政府信息化方面,2007年是我国“十一五”开局第二年,也是我国电子政务建设的关键年。2007年2月,国家信息化领导小组发出了《关于开展全国电子政务检查工作的通知》,检查并了解国家关于推进电子政务各项方针政策和部署的贯彻落实情况,有利于今后电子政务的规划、建设和管理。2007年我国政府信息化方面所取得的主要成就包括:政府门户网站双向互动性得到了加强,许多省、市政府在网上征求建议,受理群众举报,进行在线访谈/聊天;政府信息资源整合进程加速,电子政务从分散模式逐渐转变为集中模式,政府信息资源的整合受到各级政府的广泛重视,行政电子监察模式逐步在全国范围内推广。

       在企业信息化方面,企业越来越多地意识到信息化建设过程中与业务的结合。国务院国有资产监督管理委员和国务院信息化工作办公室联合颁发了《关于加强中央企业信息化工作的指导意见》(以下简称《意见》)。《意见》指出,到2010年,要基本实现中央企业信息化向整个企业集成、共享、协同转变,建成集团企业统一集成的信息系统,多数中央企业的信息化基础设施、核心业务应用信息系统和综合管理信息系统要达到或接近同行业的世界先进水平。《意见》的颁发为央企以及其他集团型企业的信息化建设指明了方向,很多企业都在集团范围内的财务业务一体化建设方面取得了不错的成效,如五矿集团ERP项目(V5计划)一期工程成功上线。中小企业信息化建设继续稳步发展。值得一提的是,SaaS(Software as a Service,软件即服务)模式给了中小企业无限的遐想。

       除了SaaS受到企业的广泛关注以外,很多先进的信息技术或者技术组合为信息化所用,其中比较突出的有BI和ERP的结合、SOA与BPM的结合。2007年,SOA已经从过去的概念阶段开始走向实际的落地阶段。SOA的落地,和BPM结合起来最为有效,这使得BPM重新成为一个热点。再看BI和ERP的结合。BI技术的应用在2007年成为信息化的一个热点,将BI和ERP结合起来,使得ERP系统中的海量数据可以被BI充分挖掘,形成计划、执行、分析、决策和调整的不断优化过程,构成了决策和执行的闭合循环系统,更多地释放ERP的能量,帮助企业将数据变为信息和知识,给企业提供不断发展的有力工具。

       但是我们也不能否认,其中也有一些不和谐现象的出现。我们不能忽略不计。只有深入地去挖掘这些现象背后所隐含的深层原因,才能想办法去克服它,从而避免这些现象的再次出现。在这里,我们选取了公共服务网站表现脆弱、通存通兑门槛太高、食品追溯遭受冷遇、2.0概念滥竽充数、出租车刷卡有名无实、信息泄露问题凸显等六个2007年比较典型的没有达到人们预期的应用来进行分析,希望能为2008年,甚至未来更长时间以后的信息化建设带来一些启示。

       纵观我们所列举的这些应用可以发现,几乎没有一个应用问题出在信息技术本身,而是相关机制和配套设施不够完善。尽管IT厂商在不断努力地改进技术,但目前信息化建设的主要瓶颈却不在技术,而在于IT服务管理不够成熟。所以,对用户来说,在科学合理地选择适合自己的信息技术的同时,一定要把服务和管理重视起来。任何事情都有正反两个方面,信息化能够为政府、企业的管理发挥重要的作用,但是如果管理不当,其破坏力也会更强。

    公共服务网站表现脆弱
    失望度:★★★★★
    影响度:★★★★

    2007年6月25日,准备上网查分的湖北省广大高考考生比较郁闷。当日下午1点左右,当他们登录当地高考查分网站试图查分时,发现4个网站竟然全部瘫痪了。无独有偶,6月22日下午两点,重庆市招办在两个网站开通的查分系统也瘫痪数小时。

    类似的事件不止出现在查分系统。2007年10月30日9点整,北京奥运会门票面向境内公众销售第二阶段正式启动后不久,访问量就远远超过了售票系统的承受能力,不得不暂停售票。

    这几个看似毫无关联的事件,却反映了同一个问题:公共服务网站不堪重负。到底是什么原因导致这种问题的发生?相关部门又该如何避免这种情况的发生呢?

    这些公共服务网站不堪重负 也许有硬件设施滞后的原因,但更多的原因在于对网站的管理服务存在缺陷。其中最为突出的就是缺乏应急管理。有相当一部分的公共服务网站平时很少有人访问,所以这些网站缺乏及时科学的管理和维护,能够应付日常的访问。一旦遇到特殊情况,访问量大大增加时,就该不知所措了。

    网到用时方恨少。在互联网飞速发展的今天,互联网可以处理报名、查分、买票、股票交易等业务。一个好的公共服务网站能带来非常大的效益。但是,相关部门在进行公共服务网站设计、建设时,就应该考虑到发生访问量瞬间集中情况的可能性,并设计出相应的应对方案。因此,如何提高网站的管理服务水平是当前公共服务网站需要补上的重要一课。

    奥运会售票系统就是因为对网站访问需求估计不准确。对一些特殊时刻网站访问需求没有准确、全面的分析,是很多企业网站遭遇突发大量访问就崩溃的一个重要原因。在北京奥运会第二阶段票务预售情况新闻发布会上,北京奥运票务中心主任容军介绍说,在基于国外售票的情况,尤其是考虑我国的国情基础上,规划的售票网页的承受量是每小时100万次以上,中国银行的售票网点、票务呼叫中心和官方票务网站三个售票渠道共同能够处理的售票能力是每小时15万张。

    后来的实际情况说明,这个需求分析显然过于保守。在10月30日9点整,北京奥运会门票面向境内公众销售第二阶段正式启动后不久,系统访问流量猛增。据容军介绍,票务网站流量瞬时达到每小时800万次,远远超过了系统设计每小时100万次的承受量。启动后第一小时从各售票渠道瞬时提交到票务系统的门票达到20万张,也超过了系统设计每小时销售15万张的票务处理能力,从而出现网络拥堵、售票速度慢或暂时不能登录系统的情况,直接造成公众通过三个售票渠道都无法及时提交购票申请。

    在确定网站的最高访问峰值时,一些网站负责人往往是按照已有的经验来做估计,或者是参考其他类似网站的情况。这些方法并不可取。事实上,科学的做法应该是,首先对网站用户的访问时间、访问路径等有一个详细的调研。对于一些关键的时间点,比如考试分数等重要信息发布的时间、订票等重要网上活动启动的时间,要对网站潜在用户进行专门的调查。只有这样,需求分析人员才可以对潜在用户在这个关键时间点访问的比例有一个相对准确的估计,再根据这个比例和用户规模来确定访问量的峰值。

    再次,注册或交易流程不够合理,单笔交易时间过长,是网站在遭遇大量访问时容易崩溃的另一个原因。举例来说,如果某电子商务网站能承受的最大高峰处理能力是每小时处理1000笔交易,但是由于交易流程复杂,大约有200个用户需要经过不断尝试才能找到正确交易的方法,需要一个半小时才能完成交易。结果这200个用户在第二个小时还要占用系统资源。这样,第二小时系统就只能处理800个用户,大大增加了网站的压力。

    最后,公共服务网站缺乏应急措施。当网站遇到大量访问出现宕机问题时,如果网站的管理者备有切实可行的应急预案,就可以尽快弥补,避免更大的损失。

    此外,公共服务网站的安全问题也不容忽视。比如说,2006年9月,河南省卫生厅网站遭遇黑客。紧接着在当年11月,郑州市司法局网站被黑。这些事件都给公共服务网站敲响了警钟。

    2008年,奥运会的召开对公共服务网站提出了更高的要求,大量访问难以避免,黑客袭击也是需要随时防备,给公共服务网站提出了更高的要求。相关部门一定要更加注意业务持续性和安全性建设,才能尽量规避风险。

    通存通兑门槛太高
    失望度:★★★★
    影响度:★★★

    过高的跨行手续费让消费者对通存通兑业务的热情大打折扣

    2007年11月19日,消费者期待已久的商业银行全国范围内小额支付系统跨行通存通兑业务的开通,并没有给消费者带来太大的惊喜。过高的跨行手续费让消费者对这项业务的价值大打折扣。

    跨行通存通兑业务指的是储户持存折可到加入了中国人民银行小额支付系统的各银行存取现金、转账和账户余额查询,帮助消费者解决在不同银行间小额转账难的问题。

    但是,由于央行规定,通存通兑手续费可由受理银行按照市场化原则自行确定,因此各行手续费标准不一。从后来实际的情况来看,无论是国有商业银行,还是股份制商业银行对通存通兑所制定的收费标准都远远高于通过ATM机或网上银行来操作的费用。

    首先,跨行通存通兑本身植根于小额支付体系,其服务对象是以普通居民为主的公众个人消费者。央行也曾在相关会议上表示:跨行通存通兑将主要用于企事业单位给在不同银行开户的职工发放工资、市民在各家银行缴纳水电煤气等公用事业费用,以及缴纳税款等各项个人中间业务。央行规定跨行通存通兑收取的费率市场化,其宗旨是为了促进银行间的竞争,以使费率的制定更趋合理化,为市场受众所接受。然而,从各行实际制定的费率水平和结构看,目前的定价无疑偏高。跨行通存通兑为储户节约的是往返于不同银行间的路途成本,如果银行收取的费用大于这个成本,储户将宁可自行到开户行办理手续,而不愿就近到其他银行通存通兑。

    其次,从服务程序看,跨行通存通兑分为事前的申请程序、事中的柜面服务程序和事后的监管程序,其中与大众密切相关的主要是前两个程序。从事前申请看,客户必须持本人有效身份证件,亲自到开户银行申请开通该业务并签订业务协议,开通后客户将获得一个12位数的支付行号,以后到其他银行跨行通存通兑时,必须提供这一号码。相对以往使用借记卡与密码结合的ATM转账方式看,12位数的支付行号不论是便利性还是安全性,都不占优势。

    专家认为,如果储户拿着A银行的存折到B银行的网点去存一大笔钱,A银行因此可以获得资金发放贷款,因此,如果完全让储户来承担跨行存款的交易成本,对于储户来说不是很合理的。

    一项银行创新业务的生命力,在于其为客户提供更多的便利性或费用的节省,当然最受消费者欢迎的是两者兼具。跨行通存通兑要想获得更为广阔的发展空间,应考虑从程序便利性和费率降低两方面突破。2008年,我们不能排除全国统一的手续费标准出台的可能。

    食品追溯遭受冷遇
    失望度:★★★★
    影响度:★★

    2007年8月开始在北京投入使用的食品安全追溯系统,被认为是一项将食品生产、运输、销售过程全透明化并保障食品安全的好举措。但是,时至今日,我们发现了解食品安全追溯系统的消费者寥寥无几,更别说应用了。设置在超市的食品安全追溯机很少有人问津。记者近日在知春路沃尔玛更是发现,设置在那里的食品安全追溯机正处于关机状态,形同虚设。

    食品安全信息追溯系统是一种制度设计和技术设计的统一体,其本质是对食品生产、流通、消费服务等过程的全程监管,以及在此基础上实现的对商品信息和经营责任的追溯,对我国的食品安全管理具有非常重大的意义。

    那么,是什么原因导致本应受到欢迎的应用遭受冷遇呢?记者在调查后发现,主要是由于以下几方面的原因:

    首先,食品安全追溯机分布太少。记者到北京市知名的家乐福国展店找了半天,也没有发现食品安全追溯机的存在。后来记者从资料上了解到,今年北京只在沃尔玛、超市发、华堂等30家大超市安装了这种能通过扫条码查询食品来源的查询机,同时陆续开通网络查询等其他查询方式。连家乐福这样客流量那么大的超市都没有安装查询机,消费者要想追溯到食品的源头并不容易。如果选择网络查询,食品是老百姓每天都要消费的商品,每个商品都上网去查也实在是太麻烦了。

    其次,能够查询的食物与可查询的食品存在很大的差距。作为一个消费者,之所以要追溯某些食品的源头,恐怕是因为对该食品的了解不够。而现在能够查询的食品多是知名大企业的产品,是消费者比较信得过的商家,查询的需求并不高。相反那些让消费者不放心的产品,却往往很少有贴了追溯条码的,也就无法扫出其安全信息。

    再次,消费者对食品安全信息追溯系统知之甚少,更别说应用了。记者做了小范围的调查,发现90%的消费者都对食品安全信息追溯系统没有任何了解。而超市也没有对食品安全信息追溯系统进行宣传。更有消费者认为,每次去超市买东西人都那么多,看着不错就赶紧拿了走人,根本就不可能去想什么食品源头。

    事实上,对于食品的安全追溯,不如控制在超市这个环节。超市在进货的时候可以对食品进行大批量的控制,而不用在消费者环节一点一点地去追溯。这样,既能保证食品的质量,又不需要匹配大量的查询终端。即使不采用这种策略,也应该从制度上保证没有标签的食品不允许出现在货架上,才能保证消费者能够真正追溯到想追溯食品的源头。

    可喜的是,相关部门已经有了新的举动。中国物品编码中心与中国食品工业协会最近联袂推出了一个商品条码食品安全追溯平台。新启动的平台运用了物品编码及自动识别技术,整合了山东、福建、新疆等近10个地方的子系统,目前已经覆盖了5万家食品企业,肉、蔬菜、水果、海产品等13个大类15万种产品信息,并与国际通行的GS1全球统一标识系统进行对接。可见,这是一个既与国际接轨,又适合我国国情的商品条码食品安全质量数据库和信息服务平台。

    据了解,中国物品编码中心还制定了《牛肉制品溯源指南》、《水果、蔬菜跟踪与追溯指南》等规范和应用指南,在众多领域开展了食品安全追溯的研究、试点和推广工作,并与相关部门建立了食品安全追溯系统合作项目。作为编码中心“十一五”规划的重点项目之一,商品条码食品安全追溯平台已经初具规模,应用范围正在不断扩大。

    平台建设是一项系统工程。据了解,编码中心将不断推进商品条码食品安全追溯平台建设向纵深发展,使之发挥最大作用,真正为公众放心消费、企业竞争力提高和政府抓根源监管提供强有力的支持。

    也许,这将很大程度地推进2008年我国食品追溯的步伐。

    2.0概念滥竽充数
    失望度:★★★
    影响度:★★

    尽管Web 2.0现在很火,但是很少有人知道其实际的含义。

    在2007年,各种各样所谓的2.0随处可见:Web2.0、ERP2.0、CRM2.0、BI2.0……在这其中,除了Web2.0代表着新一代的互联网,具有实际的意义之外,其他所谓的2.0都让人不知所云。如果有人去问那些提出这些概念的厂商或专家,估计他们也解释不清这个2.0到底是什么意思,跟之前的1.0又有什么区别。

    2.0的泛滥,与Web2.0受到吹捧不无关系。近几年,Web2.0可谓是席卷全球。Web2.0概念除了给网络服务带来创新性、个性化发展外,也催生了新的商业机会。这使得人们对Web2.0趋之若骛,不知道Web2.0就可能被认为是落伍了。

    但是,到底什么是Web2.0?记者做了一个小小的调查,发现接受调查的90%的人都不知道Web2.0的真正含义是什么,顶多了解其中的一些皮毛,只是知道这个概念很火—尽管这是一个具有实在意义的概念。更别说近年来什么的ERP2.0、CRM2.0、BI2.0等等。

    IT业向来是一个喜欢创造概念的行业。当2.0这个概念跟Web结合起来并广受吹捧的时候,厂商就对2.0充满兴趣。产品做不出什么新意,只是稍稍地做了些改动,不能吸引用户的眼球,那就披上2.0的外衣吧—最起码能显得时髦一些,尽管自己也不知道所谓的2.0是什么意思,和Web2.0又有什么联系。

    当厂商在提出2.0概念的时候,还是有用户对其充满期待的。但是,可想而知,大部分涌现出来的所谓的2.0不能给用户的应用和业务管理带来实质性的改进。甚至对一些经验不够丰富、眼睛不够明亮的用户来说,五花八门的概念更是让他们不知道该如何选择,反而加大了他们工作的难度。

    所幸的是,这只是厂商的剃头挑子—一头热。很少有用户会因为2.0这个概念来选择产品。用户已经变得非常实在、非常专业,他们所要的是真真正正帮助企业解决管理问题的产品,哪管它是几点零呢。同样是一个小型的调查,记者发现,到目前为止还没有一个用户对所谓的2.0产品感兴趣—除了因为Web2.0是大势所趋之外,不得不关注。

    经过这么多年的信息化建设,中国的信息化用户已经总结出来了许多经验,对厂商的这种把戏早就看得非常透亮。当厂商热情地拿着2.0的幌子向用户来推销产品时,换来的却是用户的无视。我们来看看不论是在全球广受欢迎的SAP ERP,抑或是国内应用广泛的用友ERP,都没有打着2.0的旗号,也并没有因为2.0受到任何的影响。

    2.0受到用户的冷落,给厂商上了一堂课—像过去那样制造概念玩虚的已经不再能糊弄用户了,还是应该踏踏实实地把产品做好。

    不过被浇了一头冷水的厂商在2008年兴许会变得更加实在一些,单纯地希望借助概念炒作来钻空子的行为应该会减少一些,厂商更应该好好地研究一下如何应用SaaS、SOA等这些真正能给企业应用带来改变的工具来帮助企业用户。

    出租车刷卡有名无实
    失望度:★★★
    影响度:★★

    出租车刷卡付费还有很多实际问题亟待解决。

    2006年5月8日,北京市交通委发布消息,从5月10日开始,全市约3万辆出租车可刷卡乘车,而且这些出租车均已接受测试,抽样合格率高达100%,同时,市民如果乘坐这些车辆要使用一卡通结账遭到出租车司机拒绝时,可拨打交通执法总队进行投诉。

    然而,北京的这个出租车刷卡项目如今只是看起来很美。从该项目启动到2007年年底这一年多来,北京出租车上安装的刷卡设备形同虚设,出租车司机拒绝乘客刷卡支付,而且很多市民也不知道乘坐出租车可以刷卡支付。而相比之下,上海所有的出租车都可以刷卡交费,而且使用率很高。上海的出租车司机通常会主动询问乘客想要选择哪种付费方式,出租车刷卡氛围很浓。

    其实,北京的出租车司机不愿意乘客刷卡支付也是有苦难言。乘客在车上乘刷卡后,司机必须把每天的刷卡数据送到数据采集点。现在城八区的数据采集点很少,出租车司机每天下班后还得为传数据专门空车跑十几甚至几十公里,而且数据采集必须在公司限定的时间里,过时不候。采了数据之后,出租车公司才能去和一卡通公司结账。更为麻烦的是,一卡通公司打回来的钱还得去银行取。此外,出租车计价器每次刷卡打出发票后,还会打出一张存根,很多司机认为存根就是证据,证明收了一次刷卡费,司机都要留好这些小条,如果丢失可能就没法拿到打车费了。由于开出租车具有分散作业、流动性强和工作时间长等特点,司机很难做到天天回出租车公司。车费变现环节多、时间长、手续麻烦以及对司机的刷卡培训不够全面,是出租车司机不愿意接受刷卡的主要原因。

    出租车刷卡是一项便民措施。这并不仅仅因为现在整个世界都在数字化、卡片化,而是因为出租车刷卡有它实际的好处和社会意义。对司机来说:第一,乘客持卡消费,减少司机找零环节,缩短了服务时间,提高了工作效率;第二,刷卡减少了与乘客之间的现金往来,不仅卫生方便,还避免了可能出现的假币,减少给司机和乘客双方造成的损失;第三,现金交易的减少,降低了司机携带大量现金而发生危险的可能性,降低了司机的运营风险。对社会来说,出租车刷卡,有利于出租车公司和交通管理部门通过技术手段实现对出租车的监管。管理部门可以通过出租车上传的数据情况,对每次刷卡的交易留下数字纪录,通过这些原始数字,交通管理部门可以进行各种数据的分析。

    好事还需要好措施。大家都认为出租车刷卡付费本身是好事,但是很多实际问题有待解决,技术层面、观念层面的问题都有,不要让一卡通停留在概念阶段,希望早日让司机和乘客无后顾之忧地使用一卡通。

    北京市相关部门已经出台了新的方案,出租车必须接受乘客刷卡结账。但为了大幅度缩减乘车刷卡消费数据的流转时间,出租车公司将和一卡通公司协商采用一种新的回收数据方案,在公共场合建立更多的数据采集点,这样司机就可以就近刷卡将数据传回公司,省去回公司操作的麻烦。北京市交通委也将与中石化、中信银行合作,在中石化加油站建设不少于500个公共采集点,出租司机在加油时便能够提交刷卡数据,在任何一个银行网点提取现金。这些措施的落实,可能将大大推动2008年出租车刷卡的步伐。

    信息泄露问题凸显
    失望度:★★★
    影响度:★★★

    企事业单位对信息安全的防范不够,是不可推卸的责任。

    信息泄露事件虽然是个老生常谈的问题,但是我们不能不去关注。信息不像钱财一样可以物化,但也别把信息不当财富。这种事情发生在谁的身上都会忐忑不安。因此,本年度的信息泄露重大事件,依然可以入选2007年让人失望的IT应用事件。

    先说国内的。今年夏天,上海某高校数千名学生的电子学籍管理系统的账号和密码外泄。不要小看这些账号。通过这些账号,人们不仅可查看在校学生的学籍、个人和家庭信息,还可以对部分权限大的账号中的学生个人信息进行修改。而且,在这个事件发生之前,上海的另一所高校发生了因学生个人信息泄露导致不少家长遭遇诈骗的事件。当时不少家长都接到“学校老师”的电话,以学生在学校出了意外等理由,让家长寄钱到某个账户上。因为对方了解自己的电话号码、工作单位,并能正确地说出自己孩子所在的院系和班级,有些家长放松了警惕,情急之中按照对方的要求寄钱过去。后来才知道上当受骗,造成了不小的经济损失。

    如果说国内的这一信息泄露还局限在一个城市,那么英国的信息泄露事件差点带来一场政治危机。2007年10月,英国税务及海关总署工作人员应英国审计办公室要求,寄送了两张数据光盘。办事员没有按规定将包裹挂号注册就随意寄出。最后,这两张光盘最终没有抵达目的地。光盘信息涉及所有儿童福利补贴受益人,包括2500万人、725万个家庭。这些记录包含受益人及其子女的姓名、住址、出生日期、儿童补贴受助号码、国家社会保险号码以及相关银行或抵押银行账户信息。两张光盘,在英国政坛把一些政府高官折腾得够戗:税务及海关总署署长格雷因此不得不引咎辞职,英国财政大臣达林公开道歉,布朗首相被议员问责。

    在信息安全领域,虽然是道高一尺,魔高一丈,黑客、病毒的攻击防不胜防。但是说到底,企事业单位自身对信息安全的防范程度不够,是不可推卸的责任。

    首先,很多单位的信息安全管理制度存在漏洞。网络信息安全包含三方面因素:网络技术、安全策略和人,其中前两方面可以通过部署先进的网络安全软硬件来实现,而人的因素却是难以确定的。在日常信息化工作中,密码被盗、数据丢失、系统瘫痪往往都是由于使用者的信息安全意识淡薄而造成的。例如:计算机不设置密码,不及时安装补丁程序,随意打开来路不明的电子邮件,下载安装不明软件等。“三分技术七分管理”,只有依靠严格的管理制度对人加以限制,才可能最大限度地降低人为因素造成的信息安全。

    一些企事业单位对于防止信息泄露的举措是防君子不防小人,相关解决方案不严密,实施可能会导致信息泄露事件发生的隐患。一个完善的解决方案要能禁止移动电脑和存储设备随意接入内网;能够控制目录的使用权限;能够分级、控制用户的上网行为;能够防范内网设备非法外联;能够点对点地控制异常客户端的运行;能够实时发现客户端设备的系统漏洞并自动分发补丁;能够在全网制订统一的安全策略,并强制网络用户的执行;能够及时发现网络中占用带宽最大的客户端;可以对原有客户端应用软件进行统一监控、管理,能够快速有效地定位网络,及时、准确地切断安全事件的发生点和网络。解决方案严密了,事故发生的可能性自然就会降低。

    此外,如果信息泄露事件真的发生了,就应该启动应急备案。遗憾的是,不少企事业单位往往在这个事情上丢分严重。信息和数据一旦丢失,就无从着手。如果平时能够构架功能强大的统一网络安全报警处置平台进行安全事件响应和事件查询,如果平时能够定期进行备份,把日常管理和应急管理结合起来,那么即使信息安全事故发生了,也能把损失减到最小。

    据报道,上海某高校在丢失学生账号后学校很快宣布立即进行系统升级。该系统升级后,要想登录电子学籍系统,除了需要账号和密码,还需要学校发给学生或老师本人的身份认证。

    亡羊补牢,为时未晚。但是,在事情发生之前,难道就可以完全把这些安全措施束之高阁吗?

    有人的地方就有江湖,有信息的地方就有泄露的可能性。信息防泄露,将依然是2008年的重头任务之一。