论文部分内容阅读
自2007年以来“云计算”这一概念被提出后,各行各界都是十分热衷。伴随着IT技术的不断发展与创新,尤其在EMC、IBM、Google、微软、戴尔、亚马逊等IT巨头的推动下,云计算通过互联网,正如火如荼的迅速走入了我们的工作与生活中。在云计算的世界里,终端用户不再要求一定要拥有基础设施的硬件资源。因为软件运行、信息交换和数据存储等工作都可以在云计算中完成。在这样的浪潮下,财政信息系统作为服务型政府组成的一部分,为顺应技术的发展方向,引入了云计算,其中包括了虚拟化、云平台管理等技术,创新性的提出了在电子政务中进行综合应用云平台的建设,开辟了政府部门IT系统建设的新思路。传统的财政数据中心仅仅作为普通机房在使用,履行着基本的功能。云计算的引入,让财政数据中心逐渐转变成为一个带有专业服务性质的IDC。云计算推动了财政信息系统建设的迅猛发展,但是,它在为财政信息系统带来了各种好处和优势的同时,也带了一系列的安全问题。本文主要围绕着财政数据中心采用云战略(即部署私有云的角度)的安全管理来进行研究。在研究过程中通过现状的调查和相关资料的收集,对财政信息系统云技术的部署进行SWOT分析,其中重点剖析了劣势和威胁。同时,采用平衡计分卡的分析方法,设计出财政云数据中心安全管理的评估框架和评估指标,从财务贡献、客户、内部流程、学习和成长性进行考核指标内容的论述。在评估考核内容的基础上,从技术体系、组织结构和管理制度三个层面构建出财政云数据中心安全管理框架,并设计出相应的安全管理策略,用以提升安全管理。文章通过“提出问题和目标-解决问题-验证解决效果”的思路来构架出适用于财政云数据中心安全管理的最佳方法,让财政云平台的安全管理在现实中更具有指导意义。此外本文的一个创新之处在于更多的从管理学角度去探寻和解决云计算中的安全问题,引入“三分技术、七分管理”的理念,不单是依靠产品和技术来消除安全隐患和问题,而且通过科学、标准化、自成体系的管理手段,将技术和管理有机结合起来,达到为财政云平台运行创建更加安全、可靠的环境的目的。