前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息安全就業方向主題范文,僅供參考,歡迎閱讀并收藏。
1、軟件工程方向就業前景很廣闊,學生畢業后可以到眾多軟件企業、各個大、中型企、事業單位的信息技術部門、教育部門等單位從事軟件工程領域的技術開發、教學、科研及管理等工作。
2、網絡工程方向就業前景良好,學生畢業后可以到大中小型電信服務商、通信設備制造企業進行技術開發工作,也可以到其他企事業單位從事網絡工程領域的設計、維護、教育培訓等工作。
3、網絡與信息安全方向,主干學科為信息安全和網絡工程,學生畢業后可為政府、國防、軍隊、電信、電力、金融、鐵路等部門的計算機網絡系統和信息安全領域進行管理和服務的高級專業工程技術人才。
4、通信方向學生畢業后可到信息產業、郵電、交通等機構從事通信技術和電子技術的科研、教學和工程技術工作。
(來源:文章屋網 )
(一)課程及學生特點
信息安全課程是地方本科金融院校IT相關專業的重要核心課程和主干課程,也是金融院校非IT專業的公共選修課程,它具有以下特點:
1.與金融信息系統應用關聯度高信息安全體系有機地融合在金融信息系統中,安全、可靠地保護著銀行、證券和保險等業務部門信息傳輸、存儲和處理等環節。金融信息安全技術和相關設備都基于信息安全的保密性、完整性和可用性原理之上。
2.內容廣泛課程既要強調紛繁復雜的信息安全技術,如密碼學、惡意代碼、操作系統、入侵檢測系統、防火墻和VPN等安全知識;又要重視傳授體系化的信息安全管理知識,如商業銀行信息安全風險評估、信息安全等級保護和業務連續性分析等內容。
3.對前導課程要求高且知識更新快在課程開設前,學生應掌握程序設計、計算機網絡、組成原理、操作系統和數據庫等相關課程知識。同時,隨著信息技術和互聯網金融的快速發展,網絡攻擊技術的更新和利用越來越快,必須將最新發展內容補充到課程知識體系中。
4.學生基礎相對薄弱地方本科金融院校的信息安全課程,其授課對象多是信息管理類,諸如信息管理與信息系統和電子商務專業的學生,相比重點院校的信息安全專業學生,他們的基礎理論知識和應用技能能力相對薄弱,而學習的交叉課程較多。
(二)當前教材存在的問題
基于金融院校信息安全課程和學生的特點,不難發現,要想達到理想的教學目標,需要師生的共同努力。教材作為最基本的教學工具,在教學改革中起著重要的作用。因此,分析當前金融院校信息安全教材的不足,得出教材建設的必要性結論。
1.缺乏具有金融特色的針對性教材金融院校信息安全課程教學具有較強的領域知識,專業教學內容需要貼近金融市場要求。目前,金融特色的信息安全教材較為罕見,課程多采用市面常見的信息安全概論教材。相應地,這些概論教材分為信息安全專業和非信息安全專業的;其來源大多借用同類通用教材,由編者增刪或排序重組而成;該類教材普遍強調知識的系統性,應用技能相比基礎理論分量較少。由于地方本科金融院校學生相比重點院校學生,其基礎相對薄弱,掌握起來較困難。
2.與金融市場任職崗位需求差距較大地方本科金融院校的IT相關專業學生,畢業后多數都將投身于金融信息化建設中。確保金融領域各類信息化體系和網絡結構安全,是他們行將面臨的工作。這就需要學校調整信息安全課程的教學內容。因此,必須修改對應的教材內容,以適應就業市場的需求。
3.缺乏立體化教學資源庫支撐目前,金融信息安全教材僅有機械工業出版社的《金融信息安全工程》和科學出版社的《金融信息安全》。前一本書配有教學PPT,尚待開發相關電子資源和輔助教材;后一本書尚無教學PPT,教輔材料更無從談起。即便是使用廣泛的信息安全概論教材,其PPT資源也只是對教材內容的概括。這些教學資源在用于教學時,還需要任課教師精心調整和修改,否則會造成學生對課程的懼怕和厭煩心理,教師本身也無從體會教學的樂趣。
二、建設原則及具體實施建議
不難發現,地方本科金融院校的信息安全課程教材亟待建設和改革。金融特色信息安全課程既是信息安全知識在金融領域的應用,又是金融信息化內容在信息安全領域的延伸。對于該門課程教材的建設應該遵循以下原則和具體實施建議。
(一)建設原則
1.以培養學生就業能力為導向應用型本科金融院校是以社會需求為導向,走多樣化人才培養之路的必然產物,金融市場職業導向是其教育教學的主要特征,即它的教育教學過程以培養學生的職業適應能力為主要特征。金融特色信息安全教材要圍繞就業能力這條主線,來設計理論教學體系和實踐教學體系,加強學生的專業應用技能和綜合實踐能力的培養。
2.建設地方高校特色教材隨著國家高等教育規??焖侔l展,地方本科金融院校應根據自身定位和實際情況,把握金融信息安全教材改革方向,實施精品教材戰略,走具有金融特色的信息安全教材建設之路。以上海金融學院信息管理學院的信息安全教材為例,要圍繞上海國際金融中心建設目標,為培養應用型、國際型和復合型的金融信息化人才服務。
3.以學生為中心金融信息安全教材內容編排應符合學生的認知心理和學科認知能力。教材內容的組織應遵循教育教學和人才成長規律,為學生的學習和發展循序漸進地提供所需要的知識、技能和素質。同時,力求語言簡練、深入淺出,便于學生閱讀與自學,使學生愿意并樂于使用教材,真正成為學習的主體。
(二)具體實施建議
金融特色信息安全教材建設應堅持實用原則,側重培養學生的信息安全意識,普及常用的信息安全技術。教材內容應以信息安全基本概念、常見信息安全問題的基本機理和防范手段、信息安全風險教育以及信息安全相關法規等為重點,不宜過多地糾纏理論細節??傮w來說,教材內容的具體建設可以從以下方面進行:
1.教材內容結構金融信息系統包括縱橫連接的多級網絡以及運行著的多個業務系統。相應地,金融信息安全體系結構包括物理安全、系統安全、網絡安全、應用安全和安全管理。物理安全是保障整個網絡與信息系統安全的前提。系統安全包括操作系統安全以及災難備份與恢復。應用安全是保障應用程序使用過程和結果的安全。安全管理對安全事件和設備故障信息等進行集中分析和處置,并在此基礎上實施統一規劃、集中管理、明確責任和動態監控,確保金融信息系統安全可靠運行。金融信息安全課程的理論性和實踐性都較強,并具有技術與管理知識相結合的特征,加之地方本科金融院校學生的學科特點,教材的編寫在保持信息安全技術邏輯的基礎上,應注意與金融、經濟和法律等其他學科的銜接、融合與滲透,開闊學生的學科視野,拓展學生的實踐思維,以滿足復合型人才培養的需求。
2.重點內容強調教材不僅要考慮保密性、完整性和可用性問題在金融系統的具體業務需求,還需要考慮金融系統中的特別和關鍵信息安全問題。
(1)金融數據安全。金融行業的快速發展,經濟活動的日漸頻繁,加之我國龐大的人口基數以及金融系統的復雜性,金融行業產生了海量數據。這些信息涉及社會的方方面面,作用十分重要,一旦遭到蓄意入侵或非法破壞,將對國民經濟和社會穩定產生重大影響。因此,金融數據安全的攻擊形式和保障措施,應成為金融特色信息安全教材的一項重點建設內容。
(2)金融網絡安全。金融信息化和全球化推動了金融信息系統與國內外網絡的互通互聯,以及方便快捷的網上金融業務,都催生了一些網絡安全隱患。如利用網絡傳播的計算機病毒,針對金融系統展開攻擊和入侵,如信用卡號失竊、用戶信息泄漏等,嚴重影響了用戶資金安全。因此,包括事前監控預警、事中保護反擊和事后審計分析的金融網絡安全也是金融特色信息安全教材的另一項重點建設內容。
3.注重案例教學教材需要融入金融信息安全的相關案例情景和問題情景,激發學生學習興趣,引導和啟發學生通過觀察、實驗、閱讀、思考和討論等活動,對案例和問題提出解答、解釋和預測,讓學生經歷科學研究和探索科學規律的過程,培養學生的科學精神和科學態度,訓練學生的科學思維方法,促進學生創新行為的養成。如收集整理信息安全管理體系構建案例、信息安全管理體系認證案例、信息安全風險評估案例,充分闡釋信息安全管理的內涵,使學生能夠在系統準確地把握信息安全管理思想的基礎上,準確有效地運用信息安全管理的方法和技術分析解決實際問題。
關鍵詞:信管專業 特色定位 教學體系
一、引言
教育部1998年頒布的專業目錄中,將信管專業的培養目標確定為:“培養具備現代管理學理論基礎、計算機科學技術知識及應用能力,掌握系統思想和信息系統分析與設計方法以及信息管理等方面的知識與能力,能在國家各級管理部門、工商企業、金融機構、科研單位等部門從事信息管理以及信息系統分析、設計、實施管理和評價等方面的高級專門人才。”從培養目標中不難看出一方面教育部進行專業整合的初衷是為了摒棄以前專業劃得過細的做法,把目標轉向培養既懂經濟管理知識,又懂信息技術的高層次、跨學科的復合型人才上來。它不同于計算機科學與技術專業,也有別于工商管理專業。但另一方面,又由于新專業是由五個專業歸并而成的,目錄中確定的培養目標只能是具有寬泛性和普適性要求的基本目標,給各個高校的具體操作留下了很大的空間。
由于側重點不同,信管專業課程體系設置在國內高校中出現了多種方案。2005年以前有主干學科結構、知識模塊結構、功能模塊結構等七種方案。133229.cOm2005年以后仍然是百家爭鳴、百花齊放。對于專業方向,有三、四、兩個之劃分;對于能力組成,有五項、三項之劃分;對于核心課程設置,有十一門、八門、十門之劃分。有的認為應以“信息系統的開發與管理”為核心,有的則認為應圍繞erp企業資源計劃課程。對于知識體系,有五模塊、三模塊之劃分??傊?,目前我國信管專業的課程體系多是一種多學科課程的拼盤式組合,沒有形成專業自身的專業基礎理論體系。
中國計量學院在“十二五規劃”中明確指出“要堅持走特色化辦學、差異化競爭之路,把特色辦學理念貫穿于創建特色鮮明、國內知名的教學研究型大學實踐中”。為了進一步鞏固發展我校信息管理與信息系統專業,優化該專業的結構,突出該專業建設的特色,需要從信息管理與信息系統專業背景分析入手,結合計量學院的辦學特色,對信息管理與信息系統專業特色重新進行定位。
二、專業特色定位
中國計量學院經濟與管理學院信管專業是2000年設置的,10多年來專業在學校和分院的指導下取得了一些成就和發展:國家自然科學基金兩項、浙江省精品課程一門、浙江省重點教材兩部;在學生實踐教學中連續兩年獲得全國電子商務大賽一等獎。但是隨著社會和學校的進一步發展,專業的發展面臨著許多困難和問題:一是專業定位不明確,特色不明顯;二是課程體系設置不合理,課程體系的設置主要是采用“拿來主義”;只注重單科課程設置,忽視課程之間的整合,不少課程內容嚴重重復,浪費教學時間和教學資源;三是實踐環節薄弱,純理論的課程占的比重過大,實踐課程占的比重太小,實踐教學明顯不足,學生動手能力不強,分析問題和解決問題的能力差;四是專業定位與教學體系之間的吻合度難以考評。
專業建設是普通高等院校主要教學基本建設項目之一,處于教學建設的龍頭地位。特色是普通高等院校辦學水平的標志,也是學校辦學優勢的具體體現。辦學特色,是一所學?;驅I在長期辦學過程中積淀形成的,反映在人才培養方面的獨特個性和明顯優勢。它具體體現在學?;驅I的辦學定位、培養模式、課程體系、教學方法和實踐環節等諸多方面,它是學?;驅I辦學水平和競爭能力的綜合反映。
目前國內信管專業的人才培養模式主要有三種:一是以清華大學、同濟大學為代表的經濟管理模式(即m模式);二是以武漢大學、北京大學為代表的綜合性大學的信息資源管理模式(即i模式);三是以中國人民大學和中山大學為代表的側重于計算機系統導向模式(即s模式)。經過前期多次學科討論,參照國內外著名高校的經驗,我們擬將“信息管理”作為學科定位,以“信息安全管理”作為專業特色定位。這樣的專業定位是依靠學校優勢學科,以社會需求和學生能力為導向,借鑒國內外辦學經驗,發揮自身優勢,辦出特色與水平。中國計量學院是我國質量監督檢驗檢疫行業唯一的本科院校,是一所具有鮮明的計量標準質量檢驗檢疫特色的浙江省重點建設大學。學校堅持“立足浙江,面向全國,依托行業,服務地方”,積極開展科學研究。中國計量學院經濟管理學院是中國唯一獲得全球首屆“iso標準化高等教育獎”的學院,是通過gbt/19001-2000idtiso9000:2000質量管
理體系認證的學院。學院緊緊圍繞學校建設國內知名的教學研究型大學的奮斗目標,深入實施“先進的標準,精密的計量,卓越的質量”教學管理方針,堅持以貢獻求支持,以特色爭優勢,以創新謀發展,立足浙江,面向全國,走向世界,使學院成為我國培養質量管理高層次專門人才的搖籃。
三、專業教學體系
培養目標的實現是靠課程體系的整合和設計來支撐的,課程體系直接反映了人才培養的方向,體現知識、能力、素質、市場(就業)和特色五個方面的導向作用。課程是教學之根本,其主要任務在于結合社會對人才的實際需求,依據專業培養的總體目標來設計一套最優的課程體系。信管專業也是一門應用性非常強的專業,其培養目標是應用型、高級的信管人才。純理論課教學是解決不了動手能力問題的,也無法培養出應用型、高級的信管人才,必須加強實踐教學。通過社會實踐、認識實習、專業實習、課程設計、畢業設計等一系列環節來鍛煉學生的動手能力。信管專業本著專業定位、特色定位從知識、能力、素質、市場(就業)和特色五個方面來設計專業的教學體系。
(一)信息管理
畢業生應具備以下幾方面的知識和能力:一是掌握經濟學、管理學、計算機和信息管理的基本理論和基本知識;二是具有信息獲取、組織、分析、研究、傳播與開發利用的基本能力;三是掌握運用現代化技術手段進行文獻信息檢索、資料查詢收集的基本方法和能力,能利用計算機網絡采集和信息,具有一定的科研和實際工作能力;四是具備文檔管理的能力,包括文檔、數據、信息分類管理等;五是具有運用現代的管理方法和手段對與企業或組織相關的信息資源和信息活動進行組織、規劃、協調和控制,以實現對企業或組織信息資源的合理開發和有效利用的能力。
畢業生應具備以下幾方面的素質:一是勝任力——學習能力和讀寫能力。不斷地、有計劃、有組織地學習,不斷地追隨管理專業的新發展,能用最少的時間,花最小的精力,獲得最大量的新知識,并不斷地優化自己的知識結構。追蹤科技與社會發展的前沿,不斷地更新和擴展自己的知識信息,以適應未來社會日新月異的發展變化。具備讀寫能力,信息管理人員才能實現對信息的收集、存儲和傳遞。二是敏銳感知外部世界的能力——信息獲取能力。三是熟練操縱因特網的能力。熟練掌握網絡技術,把已獲取的新信息通過一定的綜合分析、計算、試驗操作,最終找出問題,設計解決方案,得出科學結論。四是良好的溝通能力和團隊合作精神。五是創新能力。
開設的主要課程:專業主要課程:信息資源管理學、信息存儲與檢索,信息分析與預測,信息組織學,信息計量學,專業實踐課程:統計軟件實習,管理軟件實習。
就業方向:可以在政府部門或企事業單位的信息管理機構,從事文獻和文檔管理、信息收集、分析、處理、咨詢服務和管理工作等。畢業生經過考試可以成為信息處理技術員、國家信息分析師。
(二)信息安全管理
信息安全管理在當前是全球的熱門話題,而建立一個符合國際標準的體系,是大家普遍關注的焦點。建立健全信息安全管理體系(iso27001認證)對企業的安全管理工作和企業的發展意義重大。首先,此體系的建立將提高員工信息安全意識,提升企業信息安全管理的水平,增強組織抵御災難性事件的能力,是企業信息化建設中的重要環節,必將大大提高信息管理工作的安全性和可靠性,使其更好地服務于企業的業務發展。其次,通過信息安全管理體系的建設,可有效提高對信息安全風險的管控能力,通過與等級保護、風險評估等工作接續起來,使得信息安全管理更加科學有效。最后,信息安全管理體系的建立將使得企業的管理水平與國際先進水平接軌,從而成長為企業向國際化發展與合作的有力支撐。
bs7799標準是全球第一份關于信息安全管理體系的標準,bs7799-1現在已經被采納為iso/iec27002:2005;bs7799-2也于2005年被采納為iso27001:2005。該標準當前已被諸多國家采納為國家標準。截至2007年9月已經有超過4000家組織通過了iso27001:2005的審核,獲得了信息安全管理體系認證的證書。
畢業生應具備以下幾方面的知識和能力:一是信息安全管理技術能力;二是信息安全管理能力。此主要目的是要求學生了解信息安全及其重要性,認識什么是信息安全管理體系,建立一套信息安全管理體系為何需要iso27001,學會如何建立一套符合企業(組織)需要的信息安全管理制度。
開設的主要課程:計算機安全與技術、網絡安全、信息安全管理體系、信息安全風險評估與管理、信息安全管理體系iso27001建立與實施。 
;
就業方向:畢業的學生經過考試獲得信息安全管理體系認證證書,可以從事企事業單位信息安全管理。
四、結論
信管專業的特色培育和課程體系建設并非一蹴而就、一勞永逸的工作。為此,我們將建立一套完整的教學質量管理體系,囊括管理機構和人員、管理的規章制度、管理手段和評價指標體系等,其作用是對整個體系中進行信息反饋和控制,評價專業定位、特色定位與教學體系之間的吻合程度。
參考文獻:
1、陶雷,莫贊,張立厚.應用型本科“信管”專業課程體系探究及建構實踐[j].情報雜志,2010(2).
2、何永剛,黃麗華.信息管理與信息系統專業課程體系研究綜述[j].情報雜志,2007(8).
3、cisc2005課題組.中國高等院校信息系統學科課程體系2005[m].清華大學出版社,2005.
4、鄧曉紅.基于職業能力分析的信息管理與信息系統專業核心課程體系研究[j].中國管理信息化,2009(6).
5、張勁松.信息管理與信息系統專業課程體系創新研究[j].情報雜志,2008(11).
6、張慶華,譚旭紅.基于集成化模式開展信息管理與信息系統專業建設[j].中國管理信息化,2009(3).
關鍵詞:高職;課程群;信息安全專業;教學設計
課程群建設是近年來高校課程建設重要的研究方向之一,也是確保專業目標實現的重要保證。信息安全專業是隨著信息產業飛速發展而誕生的新專業,高校信息安全專業設置、教學設計與專業課程中并沒有充分體現社會需求,高職院校這方面的問題尤其突出。因此,強化和改善信息安全專業的課程群建設工作已經勢在必行。
課程群的概念
課程群的界定課程群建設是近年來高等院校課程建設中常用的一種新的課程開發方法,既有很強的學術性,也有較強的可操作性。在高校內部的操作層面對課程群有兩種不同的理解:一種觀點認為課程群是某一專業學科內諸多課程的集合,是以學科作為群的界限,因此課程群就是相同學科、不同分支學科的組合;另一種觀點認為課程群是指專業課程體系中某一類別的課程集合,如專業基礎課程群、專業課程群、專業方向或專業限選方向課程群等,是以專業作為群的界限。目前,課程群的建設研究側重于以專業作為劃分依據。
課程群建設的內涵課程群建設的基本要求是將內容聯系緊密、內在邏輯性強、屬于同—培養能力范疇的同類課程作為課程群組進行建設,打破課程內容的歸屬性,從技能培養目標的層面把握課程內容的分配、實施、保障和技能的實現。課程群是課程的超集,是專業教學設計的子集。在課程群中,最基本的教學單元是知識點,知識群是知識點的集合。課程群建設的基本目標是將傳統的高職教學組織由兩層架構轉化為三層架構,使技能要求獨立于單門課程,形成目標明確的課程群層次,由課程群承載技能培養任務,弱化課程的獨立性,強化課程之間的耦合性,突出各課程蘊涵的技能,把圍繞一個技能培養目標的、包含于若干課程中的技能點抽象出來,在一個更高的層次上連貫起來,使該技能的培養隨課程教學的推進而不斷遞進、加深與拓展,逐步實現與培養目標的重合。
信息安全專業課程群建設存在的問題
課程群組合的隨意性課程群建設是基于系統的角度,根據學科發展和人才培養的規律進行的,只有基于某一學科的所有課程進行內容的整合與結構的優化,才能形成課程群建設的規模效益,才能刪除某一學科領域的重復知識,增加學科發展的最新內容。目前,由于課程群建設缺少相應的理論指導,課程群建設以立項的形式進行項目申報時,雖然都要經過廣泛的發動,但還處于自由申報、集中評審的狀態,缺乏對課程群建設的科學規劃,考評體系也不健全,不能使同屬某一學科的所有課程融入到課程群的建設中來,形成合力,共同進行課程群的建設。
課程群各組成課程之間的耦合性差課程群中的課程之間內容重復與銜接的問題尚未完全解決,容易使學生在學習這些課程時感到困惑與迷茫。這種現象直接影響到學生對學科知識的把握與處理,也給教師講課帶來了諸多麻煩,大大影響了教學質量。
課程群建設研究內容過于寬泛目前,高校課程群建設研究的內容過于寬泛,涉及課程建設、教材建設、師資建設、實驗室建設甚至專業建設等。雖然課程群建設與專業建設、課程建設有必然的內在聯系,但其目標不同,著力點也不一樣。內容過多必然導致難以抓住重點,極易造成課程群建設、專業建設、課程建設間的混淆,難以取得應有的效果。
信息安全專業課程群建設的實踐
課程群開發的方法課程模塊化是傳統的課程群建設方法,針對不同技能進行多分支培養的課程組織,形式上屬于一個確定的技能培養范疇。課程群在形式上也具備上述特點,但強調技能培養,弱化獨立課程的特點,強化課程內容之間的融合、交叉與關聯。因此,在課程群開發上要注意課程之間的線性關系,在技能培養環節上強調連續、遞進與不斷加深,保持同步、連續的正比例關系。
課程群建設的實踐2004年6月,深圳信息職業技術學院信息安全專業的課程規劃采用模塊化結構,定位于“網絡安全”與“計算機安全”兩個專業技術方向。2004年8月,學院制定了以網絡安全與計算機安全技術為主線,以網絡編程與網絡管理應用能力為輔線的培養方案。但在實踐中發現,在以教學為中心的高職院校,學生的技能培養目標很難實現。2005年8月,學院在教學設計中引入了“系列課程”的概念,將內容聯系緊密、內在邏輯性強的《計算機網絡技術》、《網絡設備》和《網絡安全與管理》三門課程與相應的課程實踐環節組成一個規模較大的教學模塊,同時開設系列專業限選課,對高職類信息安全專業的教學設計進行了改革。2006年8月,根據《關于開展“教學研究月”活動的通知》的工作部署,學院組織考察團前往上海市職業培訓指導中心與上海交通大學信息安全工程學院進行專業調研。經調研發現,信息安全專業建設應該借鑒社會培訓機構的一些辦學思路,引進課程群開發技術,建設四大專業技能課程群,即信息安全攻擊、信息安全檢測、信息安全防護和信息安全補救,對信息安全專業課程建設進一步深入改革。課程群與課程的關系結構如下表所示:轉貼于
課程群建設成果與今后的工作
深圳信息職業技術學院從課程群的研究入手,開發新的教學內容和教學方法,設計更趨合理的教學設計,在教學效果和社會認可度上取得了顯著成績,表現在以下幾個方面:
課程內容緊跟社會需求,具有時代性和現代性,教學內容和信息量明顯加強,教學時數減少且更趨合理。課程群各組成課程之間關系密切、邏輯性強、知識具有遞進性,內容相對科學,便于組織教學。
理論教學與實踐教學的比例更趨合理,改變了原來偏向講授,缺乏實踐的現象。在新的教學設計中,實踐教學環節占52.7%,理論教學環節占47.3%,大幅度提高了課程群各組成課程綜合實踐的課時量。同時,開辟了校內外理論與實踐的教學基地。
培養了學生的創新精神,提高了學生的技術應用能力,推動了教育教學改革與創新,有利于教學技能競賽與就業良性互動機制的建立和運作。
信息安全專業是一門較新的專業,從專業建設到課程建設還需要經歷漫長的實踐過程,逐步推進改革,優化教學資源,改善教學效果是必經之路。深圳信息職業技術學院下一步的工作重點是課程群實踐教學的改革與創新。
參考文獻:
[1]高林,鮑杰.點擊核心——高等職業教育專業設置與課程開發導引[M].北京:高等教育出版社,2004.
[2]黃克孝.職業技術教育課程概論[M].上海:華東師范大學出版社,2001.
關鍵詞:課程設置;網絡安全;網絡工程
文章編號:1672-5913(2013)14-0068-04 中圖分類號:G642
0 引言
網絡工程專業是伴隨計算機網絡技術的快速發展而在我國高校開設的一個較新領域的專業。1998年教育部增設網絡工程專業(080613W),首批有11所院校開設此專業,之后全國各高校紛紛增設了可以授予網絡工程工學學位和網絡工程理學學位的學位點。到2012年有330所高校開設了此專業,其中重點院校超過50所。經過15年的發展,網絡工程專業已經初具規模。2011年教育部將網絡工程專業納入正式目錄體系(080903),從此網絡工程專業成為目錄內專業。同時,教育部計算機專業教指委了《網絡工程專業規范(建議)》。由于沒有專門的網絡工程分教指委機構指導該專業的建設工作,導致各高校網絡工程專業的專業定位、培養目標、培養模式和課程設置、就業方向各具特色,但也存在很多共同特性。比如,網絡工程專業所設研究方向大致有網絡規劃構建方向、網絡軟件開發方向、網絡安全方向和無線通信方向等。
近年來,隨著網絡技術的不斷普及,網絡安全問題日益凸顯,漸漸成為人們最為關注的熱點。借助山東省名校工程的契機,結合信息安全教學團隊的建設,我們進一步優化了網絡工程專業的培養方案。網絡安全方向作為網絡工程專業的一個重要學習方向,應如何設置課程,如何實現課程設置與教學團隊建設結合,是本文探討的主要問題。
1 網絡安全方向課程設置現狀
筆者從眾多開設網絡工程專業的高校中選取部分211或985學校作為研究對象,對多所學校的網絡安全方向課程的設置進行了對比分析,見表1。網絡安全在某些高校是作為網絡工程專業的一個方向開設,如吉林大學就是在網絡工程專業下設網絡安全方向,開設網絡攻防技術、無線網絡技術等課程;而在有些院校網絡工程中沒有網絡安全方向,而以單獨的信息安全專業存在,如電子科技大學和北京郵電大學都是單獨沒有信息安全專業,該專業開設的安全方向課程更全面,如信息安全數學基礎、密碼學基礎、網絡安全協議等;還有一些高校既沒有信息安全專業,在網絡工程專業中也沒有安全方向,只是在課程中設置了少量的安全類課程,如大連理工大學開設網絡安全、Matlab課程,中山大學開設了密碼學與網絡安全課程。
2 擴展課程設置探討
下面針對濟南大學的網絡工程專業安全方向開設的課程進行改革探討。濟南大學網絡工程專業目前正在使用的培養方案中與安全相關的課程設置情況見表2。其中,一部分是計算機類學科基礎課,一部分是網絡工程專業基礎選修課和專業方向課。濟南大學網絡工程專業中設有網絡安全方向。
結合山東省名校工程的契機,筆者在調研多個名校的培養方案并結合本校實際情況的前提下,對網絡安全方向課程的設置提出下面幾個調整意見。
2.1 增設信息安全數學基礎和網絡仿真課程
雖然原有培養方案中高等數學、線性代數、概率論與數理統計、離散數學4門數學課程都占據了大量學時,但是對于網絡安全方向的學生而言,后期用到的相關數學知識并不多。但是學生對網絡安全真正用到的初等數論和群環域知識卻一點都沒有接觸。因此,修改培養方案時應增設信息安全數學基礎課程,學時不用太多,可以為24學時,授課內容要涉及網絡安全中用到的模運算、同余理論、數論函數和群環域等知識。
目前,網絡安全方向用到的數學知識均是在應用密碼學課程中講解的。大部分有關密碼學的教材都會在講解分組密碼和公鑰密碼時,介紹一些與之密切相關的數學知識(如群環域),如由清華大學出版社出版,楊波編寫的《現代密碼學》(第二版)中的“密碼學中一些常用的數學知識”部分。這種做法一方面占了密碼學課程的部分學時,勢必會減少學生學到的密碼學知識;另一方面,臨時講一些數學知識并不能讓學生系統地理解。因此,筆者非常贊成清華大學馮克勤教授提出的增設初等數論課程的想法。雖然馮教授是針對清華大學數學科學系本科生提出的,但對于網絡安全方向的學生而言,不學習初等數論和群環域知識,很難理解和掌握后續的與安全相關的課程內容,這點在應用密碼學課程中尤其明顯。
例如,學習離散對數算法后,學生只知道在已知一些參數的情況下如何利用指數進行加密解密,但不能理解如何選擇參數,不知道什么是本原元,如何確定一個循環群的本原元以及如何利用模運算降低計算量,如何快速的編程實現。筆者采用不同于上述馮教授提出的在大學第1學期開設初等數論課程的方式,而是在第3學期開設。因為濟南大學在第1、2學期,學生必修高等數學和線性代數課程,這已經使學生無暇顧及更多的數學知識。第3學期開設信息安全數學基礎可以很好地和第4學期開設的應用密碼學課程銜接。另外,在信息安全數學基礎課程中,安排一定的實驗學時,讓學生在經過第1、2學期的程序設計課程之后,通過學過的編程語言實現數論和群環域中的一些算法,理論聯系實際,從而更好地掌握數學知識,為后續密碼學算法的研究奠定基礎。
2.2 增加網絡仿真課程
現代網絡技術的研究離不開仿真軟件,因為我們不可能實際搭建網絡,如果不合適,再拆了重新搭建,這不僅費時而且費力?,F在所有與網絡相關的研究都在仿真基礎上進行;而如果不開設仿真課程,學生僅學習理論知識,會與實際應用脫離。濟南大學的信息安全教學團隊由5位博士組成,其中3人是數學專業背景,主要研究網絡安全,2人是計算機學科出身,主要研究無線網絡,而且5人中有2人具有工程背景。信息安全教學團隊負責網絡工程專業的所有安全類課程的教學,包含無線網絡和網絡協議等課程,這些課程都需要仿真軟件的配合才能使學生真正掌握所學知識。因此,增加網絡仿真課程是必須的。至于仿真課程的內容,可以選擇NS2或NS3,也可以與大連理工大學相似,采用Matlab。
2.3 合并網絡協議和網絡安全協議課程。調整其他相關課程的學分和學時
網絡協議課程主要講TCP/IP協議,內容與吉林大學的TCP/IP協議族相似,重點在網絡的分層協議,如網絡層協議、傳輸層協議等。涉及部分安全協議,如IPsec、SSL、SNMP等,這與網絡安全協議課程中再次對這些內容的講解重復,而且安全協議本身也是網絡協議的一種,因此可以考慮將安全協議和網絡協議兩個課程整合或一門全新的網絡協議課程,去掉重復內容,增加部分學分和學時,從原有的2.5學分增加到3學分,同時學時從原有的48增加到64。網絡工程專業修改培養方案后的安全方向課程設置見表3。
從表3可以看出培養方案修正前后的總學分保持不變,這是因為在增加新課的同時,調整了部分課程所占學分和學時,如減少無線網絡原理與技術的學分,從原有的4學分減到3,5學分。這樣一方面增加了新課,另一方面整合了重復內容的課程。
3 結語
網絡安全作為網絡工程專業的一個重要方向,在課程設置上有待進一步優化和擴展,結合網絡技術的新發展,我們也在探討不斷增加新課程(如數字取證、數字隱藏等),減少或去掉某些過時的課程,并發揮互補的教學團隊作用,在課程設置上兼顧個人的研究特長,很好地把無線網絡與網絡安全融合在一起。借名校工程的契機進一步推進教學改革,更好地發展學生的主體研究能力,和教師的團隊配合,培養學生科學的探索精神和創造能力。
參考文獻:
[1]教育部高等學校計算機科學與技術教學指導委員會,高等學校網絡工程專業規范(試行)[M],北京:高等教育出版社,2012
[2]劉悅,張遠,賈忠田,高等學校網絡工程本科專業的科學規范探討[J],計算機教育,2008(24):120-122
在全國網絡安全和信息化領導小組第一次會議上強調:“網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題”,“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”。我國網絡用戶已經超過6億,手機用戶超過14億,而我國的網絡安全形式不容樂觀,網絡安全事件呈上升趨勢,既懂網絡管理又懂網絡安全的綜合人才緊缺,這給網絡工程專業的網絡安全課程的設置與人才培養提供了發展的契機。
1網絡工程專業網絡安全人才培養的優勢
隨著網絡技術的發展,各種網絡威脅也隨影而至。特別是無線網絡技術的發展,使得互聯網的體系結構更加復雜,任何網絡節點的薄弱環節都有可能會是網絡攻擊者的突破口。近幾年,引起廣泛關注的高級持續性威脅(AdvancedPersistentThreat)更是綜合了各種可以利用的突破口對目標進行長期踩點,并在適當的時候對目標發動攻擊。因此,網絡安全管理人員需要具備操作系統、數據庫、密碼學的理論與技術、掌握網絡路由與交換技術、網絡管理技術,網絡編程技術,以及常見的網絡服務器的管理與配置,尤其是對Web服務器的深入理解。但無論是信息安全專業還是信息對抗專業的培養方案都在網絡路由域交換技術、網絡管理技術等相關課程的設置方面比較薄弱,無法滿足網絡安全管理人員對相關知識體系的要求。因此,網絡工程專業依托其深厚的網絡知識體系,更適合建立網絡安全管理所需要的理論技術,更適合培養網絡安全管理人才。
2網絡工程專業的網絡安全課程體系建設
根據當前社會對于網絡和網絡安全人才的需求,本校制定了相應的人才培養計劃,歷經10年的改革與發展,形成了當前網絡工程專業下的三個特色方向:網絡技術方向、網絡安全方向、網絡編程技術方向。無論是網絡技術還是網絡安全技術都離不開網絡編程技術的支撐,缺少相應的編程能力網絡技術與網絡安全技術也注定會是瘸腿的技術,無法滿足網絡管理與網絡安全管理的需求。因此這三個方向相互融合形成的高級網絡與網絡安全技術方向,形成了目前網絡工程專業較為穩定的培養目標。次開課,經過十年的建設,目前已經成為本專業的骨干課程之一,建有密碼學專業實驗平臺,形成了系統的教學與實踐體系。課程設計64學時,其中48學時為理論授課,16學時為實驗學時。通過該課程的學習使學生掌握常見密碼算法的基本原理及其應用,能夠利用相應的密碼算法研發安全信息系統或者安全通信系統?!癙KI體系及應用”與“網絡安全協議”是以應用密碼學為基礎的延伸課程。培養學生利用現代密碼學的技術研發密碼產品的能力?!癙KI體系及應用”以證書認證中心為軸心,詳細介紹公開密鑰基礎設施的基本概念、基本原理、基本方法,以及公開密鑰基礎設施在現代密碼產品中的應用研發技術?!熬W絡安全協議”從密碼應用系統業務邏輯層面的安全分析入手,介紹常見的網絡安全協議、網絡安全標準和典型的網絡安全應用系統,在此基礎上,介紹安全協議設計及其安全性分析的基本理論與技術,使學生掌握基本的網絡安全協議設計方法,能夠根據具體的應用背景設計對應的網絡安全協議,研發安全應用系統。網絡攻防類課程是在以“應用密碼學”等信息安全類課程開設的基礎上,根據網絡工程專業的建設和國內網絡安全形勢的需要而開設的網絡維護類課程。其中,“網絡攻防技術入門”是在大一新生中開設的新生研討課,共16學時,分8次上課,以學生討論的方式組織教學,通過安排技術資料研讀和課堂討論,啟發學生對網絡攻防技術的學習興趣,掌握基本的網絡威脅防護方法?!熬W絡信息對抗”綜合講授與網絡安全相關的法律法規、網絡滲透技術和網絡防護技術。課程共64學時,理論授課32學時,實驗32學時,每個理論學時跟著一個實驗學時,以邊學邊練的方式組織教學。實驗教學通過專用綜合攻防平臺進行驗證性訓練?!坝嬎銠C取證技術”主要講述計算機取證的基本方法、基本過程、數據恢復技術、證據提取技術、證據分析技術,以及常見的計算機取證工具的使用方法。“信息安全技術實訓”是在四年級上學期開設的實訓課程,共計192學時,8個學分。該課程分為兩個部分,第一部分以實際的項目案例為驅動,訓練學生對現代密碼理論技術應用能力與程序設計能力,目標是設計并實現一個小型的網絡安全軟件系統。第二部分以實際的網絡安全案例為驅動,訓練學生對于目標系統的滲透能力與網絡加固能力、以及對于整個滲透過程的取證分析能力。該實訓課程與學生的實習相互結合,部分學生進入網絡安全公司進行實習,提交綜合實習報告來獲得同校內綜合實訓相當的學分。通過三年的實踐,效果良好。
3網絡安全方向的人才培養分析
網絡安全方向已經形成了較為完善的課程體系,學生學習興趣高漲,在校內形成了良好的網絡安全研究氛圍。自發形成了保有數為20人左右的本科生興趣研究小組,另外,通過每年一屆的全校網絡安全知識比賽,促進了全校網絡安全知識的普及與人才培養,通過組織參加全省大學生網絡信息安全知識比賽,選拔優秀本科生進入相關課題研究,而且都取得了較好的效果。為此,本文對近3年的畢業生就業情況進行了抽班級統計。每年的畢業生中都有近90%的學生從事與網絡管理和網絡安全相關的工作,繼續考研深造的人數超過10%,其它無業或者情況不明者僅占4%。由此可見本專業基本達到了培養計劃所規定的人才培養目標。
4結語
社會信息化的程度越來越高,網絡信息安全問題也日益突出。從大的方面來講,網絡信息安全是關系國家安全和主權、社會穩定、民族文化繼承和發揚的重要問題;從個體角度來說,關系到公司單位重要經營信息,及個人隱私。當前,我國基礎信息網絡和重要信息系統安全面臨的形勢十分嚴峻,對于置身于網絡社會的每一位在職人員,增強網絡信息安全意識,加強自我防范,任務十分艱巨。
與此相對應,作為社會新生代的大學畢業生,應具備良好的信息安全素養,掌握必要的信息安全知識和防范技能;而作為培養社會骨干人才的各高校,在著力培養信息安全專業人才的同時,不應忽視網絡信息安全在非計算機專業教學體系中的作用和地位,有必要將網絡信息安全教育作為衡量大學生綜合素質的一項重要指標。
2 非計算機專業“信息安全”教學現狀
經過調研,大多數的高校針對非計算機專業信息安全教育僅限于兩個方面,一是“計算機基礎”課程中包含的計算機病毒及防范知識,這些教學內容過于簡單和陳舊,難于應對當今復雜的信息安全形勢;二是部分高年級同學選修的“網絡信息安全”課程,該課程知識結構特點要求學生不僅要具備相當的計算機基礎,而且還要具備較為深厚的數學功底。[1]對非計算機專業的學習者而言,教學內容顯得過于理論化和專業化,晦澀難懂,教學手段和方法單一,實際效果不佳。
針對非計算機專業大二大三學生進行網絡問卷調查,設計的問卷主要包括3個復選題:(A)您認為所學專業會涉及涉密信息的泄露嗎?(B)您知道發生網絡信息安全事件類型有哪些?(病毒、蠕蟲、木馬、網絡釣魚、篡改網頁、拒絕服務攻擊、應用軟件縱、未經授權的入侵、移動無線應用入侵、數據庫受到威脅、系統漏洞、垃圾郵件)(C)您知道網絡信息安全造成的后果有哪些?(硬件損壞、網絡癱瘓、網絡不正常、知識產權被盜、ERP等關鍵應用癱瘓、文件丟失或被破壞、身份被盜用、客戶資料泄密、被欺詐或被勒索、公司資料下載泄密、其他),最后將問卷結果量化分析,結果令人堪憂,反映出高校在網絡信息安全教育上的缺失。如圖1所示。
3 構建“三導一體”信息安全教學體系模型
網絡信息安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科,對于非計算機專業信息安全教學而言,鑒于學習者的基礎知識和就業崗位需要等差異,特別是受到專業側重點和教學課時的約束,教學難度大。在分析非計算機專業在校生實際教學實際的基礎上,嘗試通過MOOC教學資源平臺,[2]構建 “三導一體”網絡信息安全教學模式,即以課堂教學為主體,以班級教育、知識(征文)競賽、宣傳活動(知識講座、網絡論壇等)為輔助的綜合教育模式。
3.1 課堂教學為主體
課堂教學是素質教育的主渠道,是高校非計算機專業“網絡信息安全”教學的主體。在原有的網絡信息安全教學內容基礎上,適當增加計劃課時,補充相關教學內容,在有限的機房實驗時間內,精選案例和演示,完善上機實踐環節,激發學生好奇心和求知欲,力求教學效果最優化。
3.2 班級教育為指導
在日常班主任、輔導員的安全教育中融入網絡商務犯罪和網絡欺詐案例,從法律和道德層面去了解認識網絡信息安全的重要性和必要性,指導日常相關言行。[3]
3.3 知識競賽為引導
有計劃地開展信息安全知識競賽或征文比賽,教師收集網絡信息安全知識形成若干難度適中的競賽題庫,在校園網絡的MOOC平臺中,充分調動學生積極性,起到以賽促學的目的。
3.4 主題宣傳為傳導
校園內定期開展信息安全宣傳活動,通過網站專題、講座、展覽和微信等形式,傳遞信息安全知識,創建信息安全的良好教學氛圍。
通過MOOC 網站平臺實現資源整合,教師、班主任(輔導員)、學生、社團相互協同配合,多方聯動,形成合力,最終達到預期的教學效果。
4 教學中存在問題與改革思路
“三導一體”信息安全教育體系模型確立后,將兩個校區作為研究對象,開展了為期1學年的專項課題研究,通過SPSS工具的獨立樣本T檢驗,分別對兩校區的期初和期末數據進行比對,得到的統計量表和獨立樣本檢驗表顯示,兩總體的均值存在顯著差異,效果顯著。針對研究工作中存在的問題和改革創新思路,摸索并總結出幾個關鍵性的問題。
4.1 教學定位
準確定位課堂教學,明確教學目標,[4]有利于教師更好地把握教材、了解學生,有利于全面提升學生素質,不斷提高學校教學質量。
各行業對信息安全的要求各異,教學目標大致可以分為三個層次:信息安全技術開發應用、信息安全服務管理員和信息安全工程師、信息安全相關理論科學研究。[5]對于非計算機專業信息安全教學,應明確定位在信息安全技術開發應用層面,即要求掌握信息安全的基礎知識,在生活、學習和工作中可熟練地使用當前比較流行的軟件,保護系統的基本網絡安全,確保信息不被泄露,抵抗基本的攻擊。
圍繞教學定位,根據不同專業實際情況,調整并完善非計算機專業整個教學計劃。
4.2 教材教案
教材與教案是鞏固教學改革成果、提高教學質量、造就高素質人才的重要環節。針對非計算機專業的特殊性,教學內容方面盡可能貼近各專業實際,如財經類專業包含財經信息安全案例等,強化實際應用和操作實踐,擯棄部分理論,如復雜的密碼技術和算法等,結合實際,適時增加新的教學內容,如移動終端(手機、IPAD等)有關信息安全知識和防范技巧。
由于信息安全涉及的理論、技術比較豐富,采用深入淺出的多媒體動畫、視頻課件幫助學生理解深奧、龐雜的信息安全概念,加深學習者對知識印象。[6]
4.3 師資培養
教師是完成教學工作的基本保證,一支好的教師隊伍必須要有素質優良的學科帶頭人。從專業化的角度,應該對教師的教學方向有所分工,有所側重;從教師的角度,教師本身應該主動接受新生事物,關注信息安全的發展,主動學習信息安全新技術。[7]
4.4 實驗建設
單純的理論教學很難激發學生的學習興趣,學習效果也達不到預期目標。通過精心組織實驗教學,讓學生親身體會網絡信息安全攻防演練,比如數據篡改,口令竊取等等,并不斷完善和規范信息安全實驗教學體系。[8]
網絡信息安全的實驗環境往往帶有一定的開放性[9]、破壞性,網絡機房采用了硬盤還原技術,或者采用VMWARE 等虛擬機軟件技術,通過在一臺實體計算機上安裝任意臺的虛擬機,模擬真實網絡服務環境,解決了網絡信息安全教學備課、教學演示中對于特殊網絡環境的要求問題。[10]
4.5 網絡資源
“三導一體”教學體系離不開信息安全教學資源的支撐作用,將收集到的教學案例、軟件工具、教學課件和動畫、視頻等相關教學資源進行整合,建立相關資源庫,通過網絡媒介,有助于師生全天候高效地獲取資源,更好地實現互動式教學,彌補非計算機專業信息安全教學課時不足的缺憾。
4.6 教學方式
充分調動非計算機專業學生積極主動學習網絡信息安全的積極性。在授課過程中,結合課程特點,嘗試采用探究式學習方法、問題驅動和任務驅動等教學方法,以具體問題為引導,使學生在解決問題過程中掌握和理解網絡信息安全的基礎理論和基本方法,引起同學們的興趣,激發求知欲。[11]在教學過程和實驗器材的管理中讓有興趣的同學參與管理和教學過程,組建相關學生社團,也起到了良好的輔助效果。
5 結語
網絡信息安全是信息時展產生的一門重要學科,網絡信息安全成為高校非計算機專業教學體系的重要一環是發展的必然趨勢。目前,該項研究工作尚處于起步階段,各院校應根據自己的實際情況和專業要求,加大教研力度,設定合理的信息安全教學目標,不斷完善課程體系,充實教學內容,增大教學資源的投入,確定科學的考核要求,培養更全面、高素質、全方位的綜合型人才。
關鍵詞 信息管理與信息系統 人才培養 能力模型
中圖分類號:G642 文獻標識碼:A
當前,我國大部分企業都面臨著信息化的改造、e化的建設、向新經濟轉型等一系列的新問題,而管理信息系統正是政府、各類企事業單位進行有效管理、正確決策和實現管理現代化的重要手段。作為管理科學與工程一級學科下的新興學科方向,信息管理與信息系統專業綜合了管理學、計算機科學、經濟學、統計學多個學科的概念和方法,形成了較獨特的體系和領域,并由此產生大量與之相適應的專業人才需求。
1 專業發展現狀和存在的問題
目前,我國已有600多所院校開設了信息管理與信息系統專業,在過去十幾年的專業探索中取得了長足的發展,但是,各高校專業特點、背景的差異性以及社會人才需求的多樣化也給信管專業的人才培養帶來了諸多挑戰,人才培養定位不清晰、社會認知不足等問題一直都制約著信管專業的發展。
1.1 近幾年的專業發展趨勢
2004年,教育部高等學校管理科學與工程類學科專業教學指導委員會制定了學科核心課程以及相關各專業主干課程的教學基本要求;清華大學經濟管理學院與人民大學研討制定了信息系統學科課程體系《CISC2005》。在這一專業發展階段中,開始形成相對系統、規范的信管專業教育體系。①
近幾年,隨著信息技術的飛速發展以及管理實踐的發展演化,技術和管理的融合達到了前所未有的深度,一方面,新興信息技術如Web2.0/3.0、云計算、物聯網、SaaS服務模式等大大豐富了信息化的內涵和外延,催生出許多新型的管理模式和商業機會;另一方面,傳統的業務過程和管理活動逐漸演化為信息管理活動。同時,各高校逐步形成了“技術與管理并重”的主流專業共識。ACM/AIS相繼聯合推出了新版信息系統學科課程體系《IS2009/IS2010》,以反映技術進步和管理演化的要素;②由清華大學陳國青教授牽頭的“中國信息系統學科課程體系”課題組推出了《CIS2011》,關注企業的最新應用實踐。③
1.2 信管專業人才培養存在的問題
信息管理與信息系統專業由于其多學科交叉的復合型特征,不少人對專業認識缺乏,部分高校仍然在實施大拼盤式的課程體系,專業人才培養思路不明確,導致學生的報考志愿率和滿意度不高。目前主要存在著以下兩大問題:
1.2.1 人才培養目標不明確
據統計,2006-2010年國內13所代表性高等院校信管專業畢業生4982人,考研占到19.4%,在就業的學生中,按照行業劃分,除IT業占31.5%、金融占17.7%,其他幾乎涵蓋所有行業;按照單位性質劃分,機關占5.4%、國有企業占21.6%、事業單位占8.3%、三資企業占13.1%、其他占45.7%;按崗位類型劃分,業務運營占23.4、技術服務占25.7%、市場營銷占15.3%、經營管理占12.2%、行政文秘占6.1%,其他占8%。專業學生就業多元化特征明顯,專業對口就業情況不佳。學生們對復合型人才的培養目標感到有些無所適從,專業思想模糊。
筆者認為,信管專業的立足之本就是管理與技術的融合,是符合現代社會發展趨勢的。問題的根本癥結在于現有教學體系與社會需求相脫節,人才需求變化快、課程體系設計缺乏清晰的思路。
1.2.2 實踐能力培育不足
按照我國高等教育中長期發展綱要要求,當前提高學生專業實踐能力是人才培養的重心所在。目前,大多數高校的信管專業實踐教學體系由課程實驗、獨立實驗課程、課程設計、專業實習、畢業論文、第二課堂(學科競賽、社會實踐、科研立項)等環節所組成。實驗案例和模擬環境陳舊,與現實脫節;部分實踐環節流于形式;雙師型師資嚴重缺乏。筆者認為,造成學生實踐能力不足的主要原因包括:課程結構中理論課程比例偏大,缺少形成能力的課程和綜合型實驗;實驗案例和模擬環境陳舊,與現實脫節;部分實踐環節流于形式;雙師型師資嚴重缺乏。
2 信管專業知識能力模型
2.1 總體思路和目標
以最新的國際《IS2009/IS2010》和國內《CIS2011》為參照,以社會需求為導向,建立“就業方向—核心能力需求—支撐課程”的邏輯關系,強化實踐能力培育,以此制定教學計劃,確定核心課程和教學大綱。
2.2 以就業為導向的知識能力架構
(1)通過廣泛的市場調研完成人才需求分析,明確信管專業學生對口的五大就業方向分別為:
D1:從事IT咨詢工作(IT規劃、業務流程管理、ERP實施顧問、管理與軟件一體化等。)
D2:在政府、大中型企事業單位信息中心從事信息系統管理與維護工作。
D3:在應用軟件公司從事MIS軟件開發、推廣、實施工作。
D4:在大型企事業單位內部或業務流程外包公司從事IT密集型流程(采購、財務、物流、銷售)運營工作。
D5:在大中型企事業單位內部或市場調查、數據分析公司從事信息采集、信息組織管理、數據分析與處理、報表生成工作。
(2)確立各就業方向所需關鍵能力要素:
D1:(K1:管理咨詢方法與工具;K2:業務流程分析與設計;K3:IT規劃;K4:系統評價與實施;K5:系統分析與設計;K13:典型IT密集型業務流程)
D2:(K3:IT規劃:K4:系統評價與實施;K5:系統分析與設計;K6:數據庫管理;K7:一般網絡管理;K8:IT項目管理;K9:信息安全;K14:信息檢索和組織)
D3:(K4:系統評價與實施;K5:系統分析與設計;K8:IT項目管理;K10:程序設計能力;K11:可視化開發;K12:數據庫設計與開發)
D4:(K2:業務流程分析與設計;K9:信息安全;K13:典型IT密集型業務流程)
D5:(K6:數據庫管理;K14:信息檢索和組織;K15:統計工具應用;K16:數據挖掘)
(3)支撐各關鍵能力要素的課程:
K1---C1:管理咨詢工具;K2--- C2:業務流程管理;K3、K4--- C3:管理信息系統;K5--- C4:系統分析與設計、C5:信息系統分析與設計實驗課;K6、K12--- C6:信息系統數據庫;K7--- C7:信息系統網絡工程;K8--- C8:IT項目管理;K9--- C9:信息安全;K10--- C10:C語言、C11:面向對象程序設計;K11--- C12:動態網站開發、C13:信息系統開發實驗課;K13--- C14:ERP、C15:物流與供應鏈管理、C16:客戶關系管理、C17:電子商務;C22:ERP實驗;K14--- C18:信息管理概論、C19:信息資源管理;K15--- C20:數據分析;K16--- C21:數據倉庫與數據挖掘;
(4)依照(1)-(3)中的邏輯關系和各門專業課程的支撐關系,確立六門專業主干課程為:C2:業務流程管理;C3:管理信息系統;C4:系統分析與設計;C6:信息系統數據庫;C12:動態網站開發;C19:信息資源管理。重要方向課程包括:C1:管理咨詢工具;C8:IT項目管理;C10:C語言;C14:ERP;C17:電子商務;C20:數據分析。
3 專業教學改革措施
按照第二部分“就業為導向的知識能力模型”基準要求,貫徹強化專業實踐能力的思路,需要對當前的專業課程體系和教學大綱進行修正。
3.1 優化課程體系
以就業為導向,明確學生需要具備的關鍵知識能力,對現有課程體系進行梳理,通過相關課程建設提升學生關鍵能力。具體措施包括:
(1)去除過時陳舊、與現代社會發展不相適應的課程;(2)新增業務流程管理、管理咨詢工具等符合現代專業發展趨勢的課程;(3)適當減少純理論課程比例,降低信息系統數據庫等課程的理論教學學時數;(4)重新修訂專業課程大綱,保證知識能力架構中對關鍵能力的教學要求。
3.2 強化實踐能力,完善并落實實踐教學體系
(1)每門課程實驗至少安排1個綜合型實驗;(2)獨立實驗課程要求以項目式連貫運行;(3)課程設計力爭全部以企業真實項目為背景;(4)在D1-D5每個方向至少建設1個典型實習基地;(5)充分發揮ERP等學科競賽在專業人才培養中的作用;(6)加強校企深度合作;(7)鼓勵教師到企業掛職,參與社會實踐。
4 結語
信管專業建設應當堅持“管理與IT融合”的理念,各個高校應當結合自身特色,對專業進行清晰定位,應當對大拼盤式的課程體系進行改革,明確學生能力要求與課程之間的關系,此外還應當強化學生的實踐操作能力。在信息化高速發展的時代背景下,信管專業學生必定有更廣闊的就業前景。
注釋
① 中國高等院校信息系統學科課程體系課題組.中國高等院校信息系統學科課程體系2005.北京:清華大學出版社,2005.
【關鍵詞】云計算 央行信息安全管理 發展趨勢
隨著計算機和互聯網技術的不斷發展及應用的深入,中國人民銀行作為我國的中央銀行,需要處理和計算大量數據,利用云計算模式可以提高計算效率、準確性與精確度,將云計算技術引入到央行信息安全管理是央行發展需要,也是社會發展對央行提出的新要求,符合現代社會發展趨勢需要。
1 云計算的概念及其內涵分析
云計算是一種新型服務計算模式,是一種共享基礎架構的方法,它面對的是超大規模的分布式環境,核心是提供計算資源、數據存儲和網絡服務。用戶不需要了解云內部的細節,也不必具有云內部的專業知識或直接控制基礎設施,能利用云解決實際工作問題,提高其工作效率,云層次結構如圖1所示。
2 央行信息安全管理存在的主要問題
2.1 機房安全隱患較大
基礎設施均部署在機房,機房的安全性直接影響信息安全管理。地市級機房建設基本符合要求,但縣級行機房的網絡設備、UPS、空調設施等都存在不同問題,對央行的信息安全管理起到阻礙作用,尤其發生一些特殊情況,可能出現一系列問題,總體機房安全存在一定隱患。
2.2 設備老化、維保不足
通過對同地區的央行進行調研,省會中支維保較好,區縣行中支維保率偏低。在區縣行中支,一些重要網絡設備有維保,其他設備在首次購買設備的質保期過后均無維保,例如應用系統服務器基本沒有維保,在一定程度上增加了央行信息安全管理的隱患。正視設備維保以及科學管理設備運行年限,對故障設備及時進行維修,提高央行信息安全管理的效率,減少信息安全管理中的問題起到關鍵性保障作用。
2.3 加強人才隊伍建設
現階段,基層央行工作人員普遍存在學歷較低、年齡偏大、業務知識更新慢的特點,一些信息安全問題是由用戶操作不當造成的,即專業技術水平不足是主要原因,加強央行科技知識培訓是保障央行各業務系統安全運行的基本保障。
3 云計算對央行信息管理發展的趨勢化影響
3.1 技術虛擬化趨勢
云計算技術在央行信息管理中的應用,可為其數據高效處理提供技術支持。虛擬化技術在未來信息化發展中扮演越來越不可或缺的角色,在云計算技術以虛擬化為核心技術的大環境下,未來的央行信息管理建設,在部署服務器、開發數據中心等關鍵技術中將越來越多地趨向于虛擬化。云計算這種新型技術模式,擁有數據中心整合優勢,實現集中控制、集中管理,總體成本不斷下降,并且能提供可靠安全的數據存儲中心,提升數據處理能力,符合現代社會發展需要。
3.2 開發模式智慧化趨勢
智慧化是央行信息管理系統的發展趨勢,也是提高信息系統安全管理工作效率的關鍵因素。智能能夠在異類的計算環境中運行,單獨或與其他共同工作,獲取用戶委托目標的自動化信息系統實體。智能自動地行動,這明顯區別于傳統人工智能系統必須在用戶的即時控制下才能操作的特點。央行管理信息的智慧化發展趨勢,是銀行業發展需要,也是社會發展對銀行業發展提出的新要求。
3.3 功能應用服務化趨勢
大數據時代的來臨,云計算技術的廣泛應用,IT技術的快速發展,互聯網之間借助于“虛擬化”的功能,將原來的軟件資源及云產品等變成功能應用服務,借助于互聯網技術向用戶提供更多的服務,用戶利用互聯網技術享受相應的服務,對于完善其實際應用效果就業一定研究意義及應用價值,其云計算央行信息安全管理系統體現功能應用服務趨勢,符合現代銀行業發展需要。
總之,在央行現有信息安全保障體系基礎上,結合云計算特點建立健全安全防護體系,強化安全管理和數據隱私保護,不僅會提高央行信息系統安全以及網絡安全的保障能力,并將改變央行數據的傳統處理模式,充分運用云計算的大數據處理能力,帶動銀行業相關安全技術和服務發展。
⒖嘉南
[1]吳衛華.云計算”環境下電子商務發展模式研究[J].情報雜志,2011(05).
[2]張亞俊,陳豐照.淺析管理信息系統在企業中的應用及發展趨勢[J].科技信息,2011(20).
[3]羅軍舟,金嘉暉,宋愛波,東方.云計算:體系架構與關鍵技術[J].通信學報,2011(07).
[4]萍.云計算背景下電子商務發展的新趨勢[J].國外社會科學,2011(05).
[5]張興旺,李晨暉,秦曉珠.基于云計算的數字化信息資源建設模型的研究[J].情報理論與實踐,2011(08).
作者簡介
李宏峰(1972-),男,黑龍江省賓縣人?,F為中國人民銀行伊春市中心支行高級工程師。研究方向信息安全、科技管理。