第一篇:XX公司人力資源解決方案
XX公司 U8HR 解 決 方 案 用友軟件股份有限公司 年 月 1
目 錄
友HR
解
決
一、服務業(yè)HR管理需求.......................................................................................................3
二、用
方
案
核
心
理念........................................................................................4
三、服務業(yè)HR解決的主要問題...........................................................................................6
四、用友服
務
業(yè)
HR
系
統(tǒng)
架構(gòu)...............................................................................................7
五、用友服務業(yè)HR系統(tǒng)的綜合特點...............................................................................10
六、用友服
務
業(yè)
H
R
系
統(tǒng)
應
用
方
案
規(guī)劃...........................................................................16
1、人事信息管理.........................................................................................................13
2、統(tǒng)計
報表.................................................................................................................13
3、招
聘
管理.................................................................................................................14
4、培
訓
管理.................................................................................................................15
5、考
勤
管理.................................................................................................................16
6、薪
酬
管理.................................................................................................................18
7、保險
福
利
管理.........................................................................................................19
8、人事
合同
管理.........................................................................................................20
9、績效
考
核
管理.........................................................................................................21
10、經(jīng)
理
自助................................................................................................................21
10、經(jīng)
理
自助...............................................................................................................21
10、經(jīng)
理
自助...............................................................................................................23
11、員
工
自助...............................................................................................................23
七、用友制造業(yè)HR應用解決方案應用效益分析...........................................................23 2
一、服務業(yè)HR管理需求 與制造業(yè)不同的一點,恰恰往往容易被人忽視的,人力資源管理是現(xiàn)代服務業(yè)之基礎(chǔ)。傳統(tǒng)粗放式人力資源管理面臨挑戰(zhàn),快速多變的競爭性市場,不斷變化的市場需求等等復雜多變的外部環(huán)境,使得服務業(yè)企業(yè)在以每年平均7-9%高速增長中無情的大浪淘沙,部分優(yōu)秀企業(yè)脫穎而出的背后是大批企業(yè)無聲無息的倒下,動態(tài)多變的外部環(huán)境正使企業(yè)以前所未有的速度打破內(nèi)部種種界限,引發(fā)內(nèi)部管理的一系統(tǒng)劇變。本月又有數(shù)百員工入離職,大量人事數(shù)據(jù)需快速處理;人事數(shù)據(jù)分散,重復維護量大,統(tǒng)計分析困難。
遲到、早退、加班、班次、薪資情況復雜,統(tǒng)計、計算花費大量人力和物力。新近員工要培訓上崗,可培訓工作如何組織;培訓結(jié)果的評估統(tǒng)計困難,員工參與度不高。
績效方案明確了,但由于人員眾多,組織復雜,如何將績效方案施行下去。上述方方面面已在不同程度上影響到企業(yè)的正常生產(chǎn)運營,傳統(tǒng)粗放式的人力資源管理越來越無法適應上述變化。粗放式人力資源管理的背后是“肉爛在鍋里頭”的粗放式的管理,以人力資源為支持,通過信息化,促進人力資源管理流程的改革,實現(xiàn)服務型企業(yè)精益轉(zhuǎn)型。3
二、用友HR解決方案核心理念
戰(zhàn) 經(jīng)戰(zhàn) 查詢分析 決策支持 統(tǒng)計報表略 略 人力資源規(guī)劃 人力成本管理 統(tǒng)計與分析 理管 管
理 企業(yè)決策者 理 員
工 管管 理(制度政策)績效管理 理 編制管理 預警設置 自 組織管理 流程管理 績效管理 制度管理 控 HR人員 控 化 助制 制 服 務 部門經(jīng)理 應 招聘管理 培訓管理 績效考核 宿舍管理 薪資管理 保險福利 培訓管理 招聘管理 職 工 用能 作 門 薪資管理 考勤休假 管 員 工 保險福利 人事合同
人事管理 合同管理 職稱管理 考勤管理 管理平計件工資 理 戶
臺 信 人事業(yè)務與信息管理 [ 機構(gòu)、崗位、職務、編制、人員、任職管理] 息 處 理 [系統(tǒng)配置、系統(tǒng)管理等] U8-UAP應用軟件平臺 除了傳統(tǒng)的解決基本人事行政事務(人事、薪資、考勤)的管理工具,用友還提供了進行人力資源高端管理工作的信息化工具,幫助企業(yè)進行員工的招募管理、培訓管理、績效管理、知識管理、職位規(guī)劃、薪資架構(gòu)設計、企業(yè)門戶建設等等;并且針對不同管理身份的員工,還提供了管理權(quán)限各異的系統(tǒng)與自助服務:如針對企業(yè)的高級管理人員和人力專業(yè)人員,提供了決策支持系統(tǒng),進行企業(yè)人力狀況、企業(yè)人員分布、員工流動率等的分析說明,為企業(yè)的中高階領(lǐng)導決策提供輔助。在用友制造業(yè)U8HR解決方案中,我們以職能/崗位體系為中心,指導人事信息管理、薪資福利管理、績效管理、培訓管理、招募管理,從而來實現(xiàn)制造型企業(yè)人力資源管理的全盤工作。
根據(jù)用友對現(xiàn)代人力資源的研究成果與大量的成功實踐,結(jié)合之前的項目、管理經(jīng)驗,根據(jù)人力資源管理水平我們將整個制造型號企業(yè)的人力資源管理分為三個階段:人事階段、人力階段、人才階段(見上圖)。在不同的發(fā)展階段內(nèi),制造型企業(yè)所應、所需關(guān)注的重點是不同的。人事階段,以留人為中心,滿足制造型企業(yè)在人力管理方面基本需要。人力階段,以用人為中心,制造型企業(yè)高效運轉(zhuǎn)的必經(jīng)階段。人才階段,以選人、育人為中心,實現(xiàn)選、育、用、留良性循環(huán),制造型企業(yè)人力資源管理的最高階段。在人事階段,HR管理的關(guān)鍵詞是"留人",企業(yè)重點關(guān)注的事物是人員的監(jiān)管,更多時候企業(yè)選擇且僅會選擇人事管理、出勤管理、薪資管理等基礎(chǔ)的信息化工具,也即我們所謂的“老三樣”。而在人力階段,HR管理的關(guān)鍵詞是用人,員工作為企業(yè)的資產(chǎn)。企業(yè)由于快速發(fā)展,為各級員工發(fā)展提供了足夠的空間,員工愿意留下來,企業(yè)也能夠?qū)T工留下來之后,企業(yè)必須真正站在企業(yè)資源規(guī)劃的角度,將員工作為企業(yè)最重要的戰(zhàn)略資源,有效利用,發(fā)揮員工所長,真正實現(xiàn)人盡其用。此階段,企業(yè)基本上能夠?qū)崿F(xiàn)以部門整體績效最優(yōu)為導向的人力資源配置與管理。企業(yè)人力資源管理的最高階段是人才階段,在此階段的關(guān)鍵詞是“選人與育人”,員工作為企業(yè)的資本。此階段意味著各項人事管理基礎(chǔ)工作都已非常到位,企業(yè)在實現(xiàn)總體戰(zhàn)略目標的同時,精細化管理到針對每一個個性化的人,實現(xiàn)人盡其才。只有經(jīng)過前兩階段的人力資源管理實踐,企業(yè)因累積大量的相關(guān)人才管理信息,而具備了相關(guān)的人才識別能力,從而在落實每個崗位必備的人才素質(zhì)要求、能力特質(zhì)、經(jīng)驗要求、發(fā)展?jié)撡|(zhì)等方面做到精準定位,5
并結(jié)合相關(guān)考核、激勵機制,作為企業(yè)人力資本的投資者,每位員工都是知識型員工,他們對企業(yè)的奉獻是自動自發(fā)的,由于每位員工與企業(yè)一道主動自我投資自我實現(xiàn),從而實現(xiàn)人員作為人才動態(tài)成長,企業(yè)人力資源管理實現(xiàn)良性最優(yōu)循環(huán),以最低的人力管理成本、人才擁有成本實現(xiàn)企業(yè)效益最大化。
三、HR解決的主要問題 用友公司的人力資源管理系統(tǒng)HR企業(yè)版的設計開發(fā)就是基于以上認識,面向現(xiàn)代管理模式的企業(yè)而開發(fā)設計的,系統(tǒng)的應用將主要解決以下人力資源管理問題:
1、信息分析:動態(tài)、集中管理人力資源信息,建立標準統(tǒng)一、結(jié)構(gòu)規(guī)范、整合共享的人力資源管理信息服務平臺,實現(xiàn)企業(yè)人力資源信息及時準確的統(tǒng)計分析和管理控制。
2、業(yè)務管理:通過人力資源管理平臺,實現(xiàn)組織結(jié)構(gòu)管理、職務崗位管理、人事信息管理、考勤休假管理、薪資福利管理、招聘調(diào)配管理、培訓開發(fā)管理擺脫手工管理,將重復性、繁雜性的業(yè)務處理工作實現(xiàn)計算機化和網(wǎng)絡化,提高人力資源管理部門的工作效率和質(zhì)量,從而可以有更多時間思考戰(zhàn)略層次的問題。
3、流程優(yōu)化:通過系統(tǒng)實施,規(guī)范優(yōu)化人力資源運作體系的業(yè)務流程,形成高效的人力資源管理體系,逐步將人力資源管理部門由事務性部門提升為決策支持部門。
4、全員管理:公司全體經(jīng)理和員工在授權(quán)情況下,能夠通過公司內(nèi)部局域網(wǎng)或廣域網(wǎng)參與到人力資源管理中,實現(xiàn)人力資本管理的全員化,增強信息透明度和職工滿意度。
5、變革管理:通過系統(tǒng)的實施,使管理人員從日常事務中解脫出來,考慮更具戰(zhàn)略意義的問題,人力資源運作的重點從行政事務管理向企業(yè)戰(zhàn)略伙伴方向發(fā)展,逐步實現(xiàn)戰(zhàn)略人力資源和人力資本管理。
6、決策支持:為各級領(lǐng)導提供各種人力資源分析數(shù)據(jù),有效開發(fā)激勵企業(yè)人才,提升企業(yè)市場競爭力。
7、整合共享:將人力資源管理信息系統(tǒng)與企業(yè)財務系統(tǒng)、生產(chǎn)系統(tǒng)等集成應用,并實現(xiàn)信息共享和統(tǒng)一的用戶訪問機制,實現(xiàn)企業(yè)信息化的整合和共享。
四、用友HR系統(tǒng)架構(gòu) 用友HR系統(tǒng)的開發(fā)設計,基于用友U8產(chǎn)品的基礎(chǔ)平臺,與U8共用基礎(chǔ)數(shù)據(jù)字典、權(quán)限設置、預警設置等基礎(chǔ)設置,保障本系統(tǒng)的數(shù)據(jù)與U8財務等數(shù)據(jù)能整合共享。用友HR企業(yè)版的系統(tǒng)架構(gòu)規(guī)劃如下圖所示:
五、用友HR系統(tǒng)的綜合特點 經(jīng)過十多年在產(chǎn)品上的投入,以及幾十萬家用戶的需求整理,目前用友的HR產(chǎn)品體現(xiàn)了易用性、適用性、可擴展性、集成性、穩(wěn)定性等特點。具體表現(xiàn)在: 成熟性:1992年就推出的產(chǎn)品; 靈活性:隨需定義人員信息結(jié)構(gòu)、工資項目任意定義、滿足不同的工資計算規(guī)則、隨需定義報表、自動生成報稅文件及銀行代發(fā)文件。擴展性:可任意擴充其他應用; 集成性:集成用友的財務、供應鏈、OA等系統(tǒng); 與眾不同的應用價值: 人員異動業(yè)務可定制:人員發(fā)生變動后,關(guān)聯(lián)信息自動更新,減少了二次維護的麻煩。
事務的提前預警:可定制生日預警、合同到期預警、試用期預警等,更多預警可隨需定制。自設的薪資管理:滿足不同的薪資計算及發(fā)放管理;
多次發(fā)放的合并計稅處理;
不同區(qū)域的所得稅計稅表管理; 根據(jù)考核成績自動薪資調(diào)整處理;
退休返聘人員的薪資處理等。
可通過郵件或短信傳送工資條。可自定義人員檔案項目,用戶可根據(jù)應用的要求,增加或減少人員檔案項目,如下圖: 8
支持多語言的應用,系統(tǒng)目前可支持中文簡體、中文繁體、英文等。如下圖: 非人力資源部的同事或企業(yè)主管,可通過員工自助或經(jīng)理自助,通過互聯(lián)網(wǎng)進行業(yè)務操作和進行業(yè)務查詢,經(jīng)理自助和員工自助(直接點綠色字體可了解其功能)主要目的是實現(xiàn)系統(tǒng) 9 的聯(lián)網(wǎng)查詢,如可查詢企業(yè)主管可直接看企業(yè)組織架構(gòu)圖: 系統(tǒng)內(nèi)的數(shù)據(jù)完全共享,無縫集成,主要的數(shù)據(jù)關(guān)聯(lián)體現(xiàn)在: 每個模塊數(shù)據(jù)最終都會自動回寫人員檔案;
薪資模塊可以自動獲得人事、考勤、績效、宿舍、福利、培訓、合同等影響薪資的關(guān)聯(lián)信息;
績效模塊可集成培訓、崗位、人事、生產(chǎn)、銷售、采購、成本、應收應付、預算等績效用關(guān)聯(lián)信息;
考勤模塊可集成考勤硬件;
薪資、福利模塊可集成總帳系統(tǒng); 計件工資可集成生產(chǎn)制造系統(tǒng); 系統(tǒng)提供了大量的報表及報表工具,用戶可以根據(jù)自己對報表的要求輕松自定義報表,可以生成圖表模式或表格模式,如:
報表工具:
還有很多的特點,相信你也會與他客戶一樣,發(fā)現(xiàn)更多,并希望你能告訴我們,共同改進我們的產(chǎn)品。
1、人事信息管理(1)流程圖: 13
組織機構(gòu)崗位體系職務層級簽訂勞動合同編制控制保險繳交入職管理定崗定薪員工職業(yè)生涯全人員檔案內(nèi)部異動生命周期管理 解除/終止勞動合同離職停止繳費停發(fā)/結(jié)算工資(2)業(yè)務實現(xiàn): 建立部門職責,靈活定義部門信息輸入項; 支持對各職務、崗位的信息管理,可靈活生成職位說明書等; 可按不同級別的組織實現(xiàn)編制控制,支持建立長期的編制年度控制規(guī)劃; 根據(jù)組織關(guān)系可自動生成組織結(jié)構(gòu)圖; 實現(xiàn)各層次及各職位任職情況瀏覽、分析、對比; 提供對在職員工、解聘員工、離退員工的檔案管理和報表輸出功能; 可根據(jù)企業(yè)實際需要,從數(shù)十項信息字段中選擇,自定義員工檔案結(jié)構(gòu),完整記錄員工所有的信息; 實現(xiàn)跟蹤記錄員工從進入企業(yè)到離職全過程的歷史記錄,包括職位變動、獎懲情況、學習經(jīng)歷、工作經(jīng)歷、培訓經(jīng)歷等; 可按時間、部門等進行查詢統(tǒng)計,并可輸出個人資料單項、綜合列表,為人力資源優(yōu)化配置提供依據(jù); 靈活定義多種員工信息卡片和員工花名冊樣式,實現(xiàn)輸出形式的個性化和多樣化; 提供對晉升、降職、辭職、辭退、退休、下崗等人事變動的向?qū)綐I(yè)務處理; 既可對在職、解聘、離退等各類員工進行年齡、學歷結(jié)構(gòu)等簡單統(tǒng)計分析,又可對員工基本情況、員工變動、考核、履歷等范圍進行自定義的統(tǒng)計分析,實現(xiàn)結(jié)構(gòu)和信息的多方位 14
掌控;
可按任意條件對人才結(jié)構(gòu)進行分析,自動生成統(tǒng)計報表或多種圖形,為人才使用和預測提供依據(jù);
利用預警功能實現(xiàn)員工生日、轉(zhuǎn)正等自動提醒;
可根據(jù)用戶實際設置人員類別,將人員實現(xiàn)分類管理;
2、統(tǒng)計報表 基于單位的組織機構(gòu)、員工檔案、薪資信息、福利信息、考勤信息、招聘信息、培訓信息,自動統(tǒng)計生成報表數(shù)據(jù);
可定制報表文件夾,并對報表進行目錄管理;
提供固定報表、活動報表定義功能:繪制報表表樣、定義報表數(shù)據(jù)條件、定義報表審核條件;
提供報表的發(fā)送、接收功能,實現(xiàn)單位間的上報匯總;
提供報表的統(tǒng)計、數(shù)據(jù)提取功能; 提供報表的審核校驗功能; 基于報表數(shù)據(jù),提供圖形分析功能;
3、招聘管理(1)流程圖:
(2)業(yè)務實現(xiàn): 可全面記錄、管理內(nèi)外部多種招聘渠道和相關(guān)資源; 網(wǎng)絡化動態(tài)采集招聘需求,并自動控制編制,提醒超編招聘,加快人員招聘反映速度,滿足生產(chǎn)經(jīng)營需要; 根據(jù)需求,制定合理的招聘計劃,實現(xiàn)計劃招聘管理;
可建立人才庫,對待聘人員管理,為將來需要奠定人才庫信息;
根據(jù)公司特性或崗位特性,靈活設置可以在本單位網(wǎng)上發(fā)布的固定的應聘人員登記表,應聘人員網(wǎng)上填寫或更新簡歷,實現(xiàn)自動回收簡歷;
系統(tǒng)可以利用招聘初選功能,設定相關(guān)篩選條件,自動迅速圈定企業(yè)所需人員范圍,避免人工篩選,提高工作效率; 系統(tǒng)可生成應聘比例、錄用比例、計劃完成比例等數(shù)據(jù),準確分析招聘活動的目標完成情況,以及進行招聘活動實際費用和預算費用的對比分析; 16
4、培訓管理(1)流程圖:
(2)業(yè)務實現(xiàn): 對培訓機構(gòu)、培訓教師、培訓場地、培訓資料等資源的信息記錄
理和評估結(jié)果;
可依照季度、年度采集培訓需求,并進行培訓需求的匯總分析;
編制公司和部門培訓計劃,涵蓋培訓目標、費用預算、培訓方式
參加人員、時間等多項內(nèi)容;
可以通過系統(tǒng)網(wǎng)絡提出培訓申請,并由人力資源部門匯總編制培
規(guī)劃;
全面記錄員工培訓參加情況、培訓成績、培訓時間等相關(guān)員工培
檔案;
提供對培訓情況的多條件查詢和統(tǒng)計分析,支持生成員工、部門
培訓項目多種培訓報表;
可建立員工培訓內(nèi)容、培訓費用、培訓效果等培訓活動檔案;
可以記錄培訓預算、實際成本等信息,并提供比較分析功能;
可以建立工人技術(shù)等級、技術(shù)職務、工種等指標信息,可任意擴
其他信息項,實現(xiàn)技能檔案的自動查詢、維護、統(tǒng)計、分析等。
5、考勤管理(1)流程圖: 17
(2)業(yè)務實現(xiàn): 支持外部考勤數(shù)據(jù)導入,支持多種機器考勤和手工考勤兩種方式;
靈活定義考勤開始和結(jié)束時間、考勤記錄規(guī)則、休假規(guī)則、考勤日歷,體現(xiàn)公司特點;
多種班次定義方式,提供夜班和跨天設置,可按部門或崗位生成工作日歷;
靈活設置倒班和節(jié)假日加班類型,自定義各種請假種類和假期計量單位,并與薪資管理系統(tǒng)對接; 支持對于加班時間計算和人工核定功能,; 提供多種考勤日報、月報、年報以及員工休假報表,可按員工或部門統(tǒng)計出勤、遲到、早退、請假、休假、加班等數(shù)據(jù);
提供編輯、計算、維護出差、休假、加班記錄的功能;
指定操作員對考勤數(shù)據(jù)進行錄入后的修改與維護;
對歷史考勤數(shù)據(jù)提供封存功能;
6、薪資管理(1)流程圖:
業(yè)務實現(xiàn):
提供定義、查詢、瀏覽薪資標準表、薪資標準公式的功能;
提供查詢、瀏覽員工薪資檔案、薪資變動情況的功能; 定義各類調(diào)薪業(yè)務,并設置在業(yè)務內(nèi)要使用的薪資標準表、薪資標準公式;
可以根據(jù)考勤數(shù)據(jù)、定義的計算公式等計算每人每月的工資細目數(shù)據(jù);
支持對計時工資、崗位工資、績效工資、結(jié)構(gòu)工資等多種模式的管理;
支持工資的多次或分次發(fā)放;支持代扣稅或代繳稅;支持計時工資和計件工資的計算;
工資發(fā)放支持銀行代發(fā),提供代發(fā)數(shù)據(jù)的輸出功能,同時也支持現(xiàn)金發(fā)放,提供分錢清單功能;
可以設置并計算由于年假、事假、病假、婚假、喪假等帶薪假期以及遲到、早退、曠工等形成的對薪資的扣減; 19
存儲完整的歷史信息供查詢和生成報表; 通過動態(tài)會計平臺,與財務系統(tǒng)的總賬連接,直接生成總賬憑證,生成項目數(shù)據(jù)過入到項目成本系統(tǒng);
支持合并計稅及一次性獎金計稅處理。
7、保險福利(1)流程圖 業(yè)務實現(xiàn): 通過定義不同的保險福利類別,支持對各種保險福利進行管理和提??; 系統(tǒng)預制國家“四險一金”管理模式,可以完成相關(guān)計算和業(yè)務處理工作; 自定義保險福利類型,設置保險福利提取條件,保險福利日常管理,及提供相應的統(tǒng)計分析;
系統(tǒng)提供通過動態(tài)會計平臺,與財務系統(tǒng)的總賬連接,直接生成總賬憑證,生成項目數(shù)據(jù)過入到項目成本系統(tǒng);
指定期間員工福利繳存數(shù)據(jù)的管理,可以實現(xiàn)對當前福利類別數(shù)據(jù)的自定義排序、定位等查詢,也可以單個或成批修改福利項目數(shù)據(jù),可制成福利匯繳書、福利變更表、福利變更清冊等福利表單; 20
提供將福利數(shù)據(jù)按照所要的格式導出到外部系統(tǒng),或者導入到福利系統(tǒng)的功能;
8、人事合同管理(1)流程圖(2)業(yè)務實現(xiàn): 同等的計算機化管理; 通過合同訂立管理,規(guī)范過程管理,同時有關(guān)信息直接進入員工信息庫,減少數(shù)據(jù)輸入量; 實現(xiàn)勞動合同試用期、學徒期、見習期、合同到期的自動提示,以便及時處理;
實現(xiàn)勞動合同變更、續(xù)簽業(yè)務處理和信息的查詢分析;
實現(xiàn)勞動合同解除、終止業(yè)務處理和信息的查詢分析; 實現(xiàn)勞動合同臺帳電子化管理和統(tǒng)計分析; 實現(xiàn)勞動爭議事件的記錄和管理;
實現(xiàn)合同約定的經(jīng)濟補償金、經(jīng)濟賠償金的計算、記錄和統(tǒng)計管理;
通過信息技術(shù)幫助人力資源部門減少手工操作、方便查詢,同時為管理者提供勞動合同事務的操作平臺,提高管理效率; 21 借助信息技術(shù),及時處理勞動合同管理中的事務,加強管理的規(guī)范性和時效性,以規(guī)避人力資源管理風險;
通過系統(tǒng)直接輸出與員工簽訂的合同、協(xié)議,降低合同書印刷或采購成本。
9、績效考核管理
(1)流程圖(2)業(yè)務實現(xiàn) 可以結(jié)合企業(yè)經(jīng)營目標、戰(zhàn)略目標制訂不同部門、不同崗位、不同員工考核用的業(yè)績指標、能力素質(zhì)指標及其解釋,為實現(xiàn)業(yè)績管理的量化考核奠定基礎(chǔ);
可以根據(jù)考核指標及其解釋繪制不同的考核量表,展現(xiàn)方式直觀、簡單,基本與企業(yè)實際應用的WORD、EXCEL表格一致,為實現(xiàn)網(wǎng)絡化應用、電子化動態(tài)考核奠定基礎(chǔ); 面向全體人員,提供分崗位或角色的考評表填報,以及面向部分管理者,提供考評表填報,以及從其他系統(tǒng)提取數(shù)據(jù)(如考勤、財務、制造系統(tǒng))的多種考評數(shù)據(jù)采集方式,并支持直接錄入文字評價。系統(tǒng)可以自動計算各種考評結(jié)果,可以自動判斷、產(chǎn)生考核等級,可以進行排隊等統(tǒng)計分析。對歷年考核結(jié)果信息可以記錄、封存,可以選擇不同時間段進行統(tǒng)計、分析; 提供員工考核關(guān)鍵事件、工作計劃進行記錄和管理,為績效評價提供參考; 22
10、經(jīng)理自助 各級部門經(jīng)理通過系統(tǒng)管理本部門的人員和相關(guān)考核、考勤業(yè)務,減少不必要的工作、業(yè)務、事務溝通,實現(xiàn)人力管理的扁平化。
人員查詢:可以查詢權(quán)限內(nèi)的人員以及具有瀏覽權(quán)限的數(shù)據(jù)信息(含照片等信息),掌握人力機構(gòu)情況;
機構(gòu)查詢:可以查詢組織機構(gòu)圖以及權(quán)限內(nèi)的部門崗位信息內(nèi)容,動態(tài)掌握相關(guān)部門的機構(gòu)職責、崗位信息; 綜合分析: 可以直接瀏覽HR部門已經(jīng)做好的人員結(jié)構(gòu)分析圖表,也可對權(quán)限內(nèi)的信息數(shù)據(jù)進行動態(tài)的信息統(tǒng)計分析,為人員調(diào)配提供數(shù)據(jù)依據(jù); 統(tǒng)計報表:可以直接瀏覽HR部門統(tǒng)計完成的各種報表,全面掌控人力資源情況;
動態(tài)反饋培訓需求和要求,HR部門合理安排培訓,提高企業(yè)業(yè)務能力;
動態(tài)反饋人員需求信息和要求,提高招聘速度,保障企業(yè)運行。
11、員工自助 員工可通過員工自助進行信息的查詢及個人相關(guān)業(yè)務的提請?zhí)幚?,如? 個人信息維護:員工個人可直接維護自己的部分信息,并可完整瀏覽個人信息;
個人信息查詢:員工個人可自助查詢個人的完整信息;
考勤信息查詢:員工可自助查詢個人的考勤結(jié)果,如考勤日結(jié)果、考勤月結(jié)果; 薪資信息查詢:員工可自助查詢個人的各個期間的薪資發(fā)放情況,薪資條等; 福利信息查詢:員工可自助查詢個人的福利保險發(fā)放情況;
培訓需求提交:員工個人可通過自助系統(tǒng)提交個人的培訓需求,該需求可自動轉(zhuǎn)入培訓需求模塊,供培訓專員進行需求匯總;
培訓檔案查詢:員工可查詢個人的培訓記錄及培訓檔案;
個人合同查詢:員工可自助查詢個人的合同的簽訂情況,執(zhí)行情況等??冃⑴c:對于所有與績效工作相關(guān)的業(yè)務處理都可通過自助進行,如參與評價他人,提交個人工作報告,個人績效反饋,工作進度提交等。23
用友HR應用解決方案應用效益分析 對于客戶而言,用友HR軟件系統(tǒng)適應人力資源管理的發(fā)展趨勢,改變了傳統(tǒng)的人事管理模式,使人力資源管理更符合當今迅速變革的市場經(jīng)濟發(fā)展潮流。整體而言,企業(yè)實施用友U8-HR軟件可以為企業(yè)帶來以下主要效益:
為人力資源部的工作人員贏得時間: 減少人為工作的錯誤,使工作結(jié)果接近準確:
1、信息整合共享 用友用友HR從根本上扭轉(zhuǎn)了相對獨立的各系統(tǒng)之間信息無法共享的弊端,所有的信息由業(yè)務處理中動態(tài)維護。通過制定相應的信息瀏覽、調(diào)用、修改權(quán)限,保證了系統(tǒng)相應的子模塊信息只能在權(quán)限范圍內(nèi)被正確使用,從而實現(xiàn)了信息及時、準確、安全地顯示在需求人員的桌面,保障各個業(yè)務數(shù)據(jù)的唯一性、準確性。
2、降低人力管理成本 由于信息與業(yè)務處理的網(wǎng)絡化、自動化,事務處理時間大大降低,可以節(jié)省人力資源管理的直接成本與間接成本。據(jù)統(tǒng)計千人以內(nèi)的企業(yè)配備專職HR工作人員的比例一般為1:10,應用HR軟件系統(tǒng)可以大大減少人員重復性的、繁瑣性的工作量,提高工作效率,一般人員的工作量可以減少30%以上,配備專職HR管理人員的比例可以發(fā)生變化,達到1:12甚至1:15,降低人力資源管理成本。
3、提升作業(yè)品質(zhì) 電腦化、網(wǎng)絡化、流程化的工作條件和工作方式有利于減輕操作人員的手工工作負擔,降低人為的誤操作因素,減少工作中的錯誤,在提供更方便、更正確服務的同時,促進業(yè)務流程的順利對接,改善人力資源管理工作的品質(zhì)和所用人員的工作心態(tài)。同時提升公司人力資源管理的競爭力,間接地增加公司的效益。
4、優(yōu)化工作,提高企業(yè)運作效率 應用系統(tǒng)可以減少業(yè)務溝通、數(shù)據(jù)咨詢等的流轉(zhuǎn)、等候的時間,減少效率損失,提升2倍以上HR的管理效益。24
5、降低辦公成本
應用系統(tǒng),可以減少紙張、打印機、復印機等物料耗費,節(jié)約辦公費用;
6、改進人力資源管理模式 應用系統(tǒng)的績效、薪資、崗位業(yè)務管理和數(shù)據(jù)的分析處理功能,實現(xiàn)HR管理的量化考核,促動企業(yè)人力資源管理模式、方法提升;
7、提高員工滿意度 預警提醒,員工事務提前處理,員工動態(tài)提交、瀏覽信息,提高員工滿意度和效率 25
第二篇:用友ERP-NC人力資源解決方案
用友ERP-NC/HR人力資源解決方案
一、激發(fā)第一生產(chǎn)力,提升核心競爭力
人力資源管理以成為集團組織的發(fā)展舉足輕重的原動力,人力資源管理以成為集團間競爭的主要支撐力,以成為集團組織中需要優(yōu)先增值的資源。
目前用友NC/HR系統(tǒng)包括十個模塊,如下圖:
二、人力資源管理解決方案基礎(chǔ)構(gòu)架: → 組織機構(gòu)管理:
主要管理集團下屬的各級公司,以及公司下屬的各級部門,處理公司、部門的新建、合并、撤消業(yè)務,為公司級、部門級信息提供信息維護、統(tǒng)計分析功能,支持輸出組織機構(gòu)圖。
→ 職位管理:
職位管理包括職位分析、職位控制兩部分。主要管理職務分析后每個職位的職位描述、任職資格,后備人員,以及各職位的任職情況、超編情況、空缺情況,并按部門提供職位表和空缺職位表。
→ 人力資源規(guī)劃:
主要用于管理人力資源規(guī)劃和機構(gòu)編制,并提供人力資源規(guī)劃表、機構(gòu)編制表。
→ 績效考評:
根據(jù)職務分析將企業(yè)員工縱向分為經(jīng)營決策層、中層管理層、基層管理層、基本操作層、輔助運作層等,橫向分為研究開發(fā)系列、行政人事系列、生產(chǎn)系列、市場營銷系列、財務處理系列、售后服務系列、質(zhì)量控制系列、技術(shù)支持系列、秘書輔助系列等,分別設計考評的標準。對業(yè)績、能力、態(tài)度等進行月份、季度、考評,對考核數(shù)據(jù)提供統(tǒng)計分析功能,為薪酬、獎懲、培訓開發(fā)等方面提供依據(jù)。
→ 人事管理:
人事管理包括人事信息、人事變動兩部分。主要負責完成對在職員工、解聘員工、離退員工的基本信息、任職情況、組織變動情況、獎懲情況等檔案數(shù)據(jù)的維護、統(tǒng)計分析,晉升、降職、辭職、辭退、退休等人事變動業(yè)務的處理,并提供各類員工信息卡片、信息報表。
→ 勞動合同管理:
全面管理員工勞動合同的簽訂、變更、續(xù)訂、終止、解除這一全過程。并針對不同時期,不同的合同版本,提供版本管理,以及對于到期合同,提供自動提示。
→ 招聘管理:
對編制招聘計劃、發(fā)布招聘信息、采集應聘信息、招聘甄選、通知面試、聘用這一過程進行全面管理??筛鶕?jù)相應的職位信息、招聘計劃,自動生成招聘書;可根據(jù)應聘職位和相應的任職資格條件,自動甄選應聘人員;可批量發(fā)送電子郵件或打印通知單將結(jié)果通知應聘人員;基于審批流,提供試用申請、審批功能;錄用人員數(shù)據(jù)可直接轉(zhuǎn)入員工信息庫。
→ 培訓管理:
主要管理采集培訓需求、編制培訓計劃、發(fā)布培訓信息、維護培訓檔案、評估培訓結(jié)果這一過程,以及對培訓資源進行管理,如建立教師庫、課程庫等。并對培訓情況提供查詢統(tǒng)計分析功能,從而將培訓信息和人力資源信息有機地聯(lián)系起來,為企業(yè)人力資源的配備和員工的升遷提供科學依據(jù)。
→ 考勤管理:
作為管理員工出勤的有效方法,考勤管理支持手工考勤和考勤機兩種方式。系統(tǒng)根據(jù)事先設置的考勤項目、班別、工作日歷、考勤規(guī)則等,對員工的出勤、休假、加班等情況進行處理,生成清晰的員工出勤報告,并可轉(zhuǎn)入薪資管理中,使考勤數(shù)據(jù)與薪資計算直接掛鉤。基于保存的考勤數(shù)據(jù),系統(tǒng)還提供了靈活的統(tǒng)計、分析和查詢功能。
此外,在考勤管理中包含有假期管理功能。在根據(jù)企業(yè)實際情況,設置假期種類、假期規(guī)則后,針對提出的休假申請,在審批處理中,將自動參照假期規(guī)則進行檢驗;并為員工的休假情況提供統(tǒng)計分析。
→ 薪資管理:
提供對企業(yè)員工薪資標準的設定,員工工資定級,工資調(diào)整的申請、審批,工資核算發(fā)放,自動計算社會保險等代扣代繳項目,經(jīng)費計提、統(tǒng)計分析等。支持工資的多次或分次發(fā)放;支持代扣稅或代繳稅;支持計時工資和計件工資的計算;工資發(fā)放支持銀行代發(fā),提供代發(fā)數(shù)據(jù)的輸出功能,同時也支持現(xiàn)金發(fā)放,提供分錢清單功能。經(jīng)費計提的內(nèi)容和計提的比率可以進行設置。可以根據(jù)公司政策,設置并計算由于年假、事假、病假、婚假、喪假等帶薪假期以及遲到、早退、曠工等形成的對薪資的扣減,還能存儲完整的歷史信息供查詢和生成報表;通過動態(tài)會計平臺,與財務系統(tǒng)的總賬連接,直接生成總賬憑證,生成項目數(shù)據(jù)過入到項目成本系統(tǒng)。
→ 福利管理:
主要提供員工的各項福利基金的提取和管理功能,包括定義基金類型,設置基金提取的條件,進行基金的日常管理,并提供相應的統(tǒng)計分析?;鸬娜粘9芾戆ɑ鸲ㄆ谔崛?、基金的補繳、轉(zhuǎn)入轉(zhuǎn)出等。此外,提供向相關(guān)管理機關(guān)報送相關(guān)報表的功能。通過動態(tài)會計平臺,與財務系統(tǒng)的總賬連接,直接生成總賬憑證,生成項目數(shù)據(jù)過入到項目成本系統(tǒng)。
第三篇:天津人力資源管理信息系統(tǒng)解決方案
人力資源管理系統(tǒng) 設計理念:
人才是企業(yè)的核心競爭力,隨著市場競爭的日趨激烈,如何保持員工對企業(yè)的忠誠度,成了企業(yè)領(lǐng)導最傷腦筋的事情。很多企業(yè)的人力資源仍是以人事管理為中心,不能真正做到以人為本,企業(yè)愿景與員工個人目標不能結(jié)合到一起。IHRM與普遍意義上的OA軟件不同,是以員工為中心的管理系統(tǒng),在企業(yè)管理中的主要作用是防范員工忠誠度風險,使員工能得到正確的評價和激勵。主要作用是實現(xiàn)企業(yè)人力資源的統(tǒng)一管理,提高總部的掌控能力,降低人力資源風險,規(guī)避了OA中的不足,讓全體員工都參與到人力資源管理活動中,實現(xiàn)一定程度的自我管理和自我完善,最大限度的降低人力資源部的重復性勞動和工作強度,逐步使企業(yè)從以人事管理為中心,發(fā)展到以人為本,以員工為中心的人力資源管理與建設。
企業(yè)在人力資源管理中遇到的問題:
1、每到考核期,最頭痛的是對員工的考核
只能靠記憶給員工打印象分,考核無法量化、無法給員工以客觀和評價,更別說對員工下個考核周期的工作有指導了。
2、員工合同到期,卻沒有及時續(xù)簽,帶來很多潛在法律隱患
企業(yè)發(fā)展、人員增加,但不能及時掌握到期合同,沒有續(xù)簽,不僅有可能影響雙方利益,還可能會使員工滿意度下降!
3、人員增加,檔案成堆,查找更新耗時費力
員工情況都會有階段性的變化,導致企業(yè)在查找或更新這些員工的檔案時非常麻煩,如果要遇到批量更新,就更別提工作量了。
4、員工考勤,雖有考勤機精確到分秒,但其他同事卻無法了解
員工有外出,正好有事找他,結(jié)果其他人都不知他去了哪里,耽誤時間不說,更無法對員工的外出進行跟蹤核實!
5、急要一份報表,半天都出不來,或者做出來的數(shù)據(jù)也不準確
員工花名冊、當月費用報銷情況表,要花費很長時間做出來,還不能根據(jù)條件隨時變化,關(guān)鍵的是數(shù)據(jù)也不準確。
系統(tǒng)優(yōu)勢:
系統(tǒng)以《精確管理》思想為指導,著重解決企業(yè)人力資源管理的協(xié)同軟件,它最大的特點就是全員協(xié)同、全員的人力資源管理,員工可以進行一定程度的自我人力資源管理。產(chǎn)品的核心管理思想及強大的功能,涵蓋了企業(yè)人力資源管理流程各個方面,幫助企業(yè)迅速提升人力資源的管理水平。以提高員工對企業(yè)的忠誠度為根本,使企業(yè)的人力資源工作從簡單的人事工作轉(zhuǎn)變到為員工服務、以人力資源管理為主體的工作上去。
?即時的自動提醒,不僅解除了大量需要人腦記憶的信息,還解決了人腦記憶所產(chǎn)生的各種
誤差。合同到期自動提醒,為企業(yè)和員工省去不必要的法律隱患。
?企業(yè)中大量的、重復的人事工作,系統(tǒng)可以自動定期分配給員工進行自我完善和管理,不
僅降低了人力資源部門的勞動強度,還大大減少了人力資源部門在完善這些信息時,由于涉及到了幾道環(huán)節(jié)而造成的錯誤。
?員工考核期內(nèi)的各種工作數(shù)據(jù)自動提取,幫助員工回憶當期工作,避免員工出現(xiàn)高估自己?
?
??
?
?
功能說明:
?
?
?的情況,從而提高員工滿意度。360°的績效考核,讓員工自己也參與到每個考核周期對自己的評價,不僅做到了客觀公正,還提高了員工對企業(yè)的滿意度,同時對員工下一步的工作改進提供了有效的信息。靈活的流程自定義功能,滿足企業(yè)的不同需求,全方位支持企業(yè)各種組織結(jié)構(gòu)和復雜的業(yè)務流程,還可實現(xiàn)動態(tài)調(diào)整;除了流程能自行定義,還提供了自定義模塊,系統(tǒng)無法滿足的企業(yè)各類臨時應用,如臨時報表等,均可以根據(jù)需要自動自成。無論是同一系統(tǒng)內(nèi),還是不同系統(tǒng)之間的各個模塊均高度集成,信息呈網(wǎng)狀立體化分布管理,相關(guān)數(shù)據(jù)自動整合和關(guān)聯(lián)。提供各種智能的分析工具,為企業(yè)考察內(nèi)耗等情況提供決策支持。多層次、多角度的安全設置,實現(xiàn)信息和應用的安全性和可控性。數(shù)據(jù)存儲的統(tǒng)一性、系統(tǒng)的易用性、支持的遠程性和服務的持續(xù)性。問候語提醒:在-s系統(tǒng)主界面右上方是溫馨提示部分可以顯示員工的生日提醒和祝福,同時在考勤系統(tǒng)的系統(tǒng)設置中的問候語選項下,用戶可以設置各種問候語提示,包括節(jié)假日、格言等,并顯示在溫馨提示部分,體現(xiàn)企業(yè)對員工的關(guān)懷。員工合同:用于管理員工的勞動合同和其他各種合同及協(xié)議,包括合同新簽、合同操作(變更、續(xù)簽、解除和終止)、合同管理、合同臺帳、合同模板、合同報警。用戶可以按照實際需要設置各種合同模板,并可以方便地批量簽署合同;用戶可以根據(jù)自己的需要,自定義條件進行查詢,生成各種合同臺帳;對于即將到期的合同,系統(tǒng)還提供了合同報警功能,大大提高了合同管理的及時性和有效性。員工檔案:記錄和管理員工從進入公司到離職的所有過程,可以方便地查看員工在企業(yè)工
作期間的所有信息,包括崗位管理、檔案管理、人員變動(轉(zhuǎn)正、調(diào)動及離職)、統(tǒng)計匯總
等。用戶可以根據(jù)實際需要設置人員檔案和變動申請的模板;還可以方便地管理員工的檔案信息。系統(tǒng)還提供三種不同的檔案統(tǒng)計方式:簡單統(tǒng)計、二維統(tǒng)計、復雜統(tǒng)計,用戶可以快速、簡單地從不同的維度匯總分析企業(yè)的人力資源情況,促進企業(yè)人力資源建設。?員工考勤:實現(xiàn)員工精確考勤和日??记诘木W(wǎng)絡化管理。通過網(wǎng)上簽到、簽退、請假、出
差、外出登記,實現(xiàn)網(wǎng)絡考勤;用戶可以方便地設置各種節(jié)假日和班次,系統(tǒng)自動判斷各種考勤狀態(tài)(遲到,早退或曠工等等),用戶可以隨時方便地查看和管理考勤記錄;可以設置安排替班、調(diào)班、加班,并由系統(tǒng)自動通知相關(guān)人;系統(tǒng)自動關(guān)聯(lián)調(diào)休天數(shù)和加班天數(shù);系統(tǒng)還提供考勤機等外部考勤數(shù)據(jù)的導入功能;系統(tǒng)自動匯總考勤統(tǒng)計數(shù)據(jù),并可與工資系統(tǒng)掛接,快速方便地計算員工的工資。通過網(wǎng)絡化考勤管理,HR人員可以把工作重心轉(zhuǎn)移到企業(yè)文化和企業(yè)人力資源建設。
?員工考評:通過靈活設計的績效考核指標,幫助企業(yè)實現(xiàn)360度績效考核方式。用戶可以
靈活設計不同崗位之間的考核方案和個性化的考核表;并可以靈活設置多崗位多層級的考核關(guān)系,自動選擇考核人,設置不同級別的考核權(quán)重;用戶可以方便引用系統(tǒng)的其他業(yè)務數(shù)據(jù)(考勤、日記、知識貢獻率等),幫助企業(yè)全面綜合地考核員工的表現(xiàn),幫助員工提供工作能力和工作績效,提高組織整體的工作方法和工作效能,完善人力資源管理機制。?員工報銷:實現(xiàn)單據(jù)填寫和業(yè)務審批的網(wǎng)絡化。用戶可以根據(jù)需要定制各種報銷單、報銷
審批流程和報銷限額,其中差旅報銷還與員工出差相結(jié)合;同時,系統(tǒng)提供豐富的查詢與統(tǒng)計分析功能。網(wǎng)上報銷能讓企業(yè)真正用好每一分錢,大大提高企業(yè)報銷的效率和審批透明度,進而提高員工的滿意度。
?員工培訓:管理者可以把攝錄好的數(shù)碼影像、聲音和文檔等各種培訓信息發(fā)布在系統(tǒng)中,員工可以自己觀看和學習。管理者可以根據(jù)培訓內(nèi)容擬定考題,組織試卷,讓員工在網(wǎng)上進行考試,并可自動判卷和對考試成績匯總統(tǒng)計。
?員工工資:適用于各類企業(yè)、行政、事業(yè)及科研單位薪資管理,支持多幣種、帳套管理和
每月發(fā)放多次工資的功能。用戶可自定義工資項目、計算公式,特殊工資項目可同時設立權(quán)限進行控制;提供工資核算、工資發(fā)放、統(tǒng)計分析等功能;支持代扣稅、代繳稅和銀行代發(fā)工資,支持系統(tǒng)外人員的工資計算與發(fā)放;提供工資數(shù)據(jù)導出功能,提供工資條、工資表等打印。工資系統(tǒng)還可與系統(tǒng)內(nèi)其他業(yè)務功能無縫連接,如直接引用考勤、考評、費用報銷、檔案等功能中數(shù)據(jù),參與工資運算。
?員工招聘:實現(xiàn)企業(yè)的人才庫管理和招聘錄用管理。包括用人申請、招聘計劃、錄用申請
和簡歷管理;招聘系統(tǒng)還提供查詢統(tǒng)計功能,便于匯總分析企業(yè)的人才招聘效率。?HR用戶授權(quán):實現(xiàn)對人力資源模塊用戶的控制,保證人力資源數(shù)據(jù)的安全性。
第四篇:當代人力資源問題及解決方案
當代人力資源問題及解決方案
人力資源管理是指根據(jù)企業(yè)發(fā)展戰(zhàn)略的要求,有計劃地對人力資源進行合理配置,通過對企業(yè)中員工的招聘、培訓、使用、考核、激勵、調(diào)整等一系列過程,調(diào)動員工的積極性,發(fā)揮員工的潛能,為企業(yè)創(chuàng)造價值,確保企業(yè)戰(zhàn)略目標的實現(xiàn)。人力資源管理是企業(yè)的一系列人力資源政策以及相應的管理活動。這些活動主要包括企業(yè)人力資源戰(zhàn)略的制定,員工的招募與選拔,培訓與開發(fā),績效管理,薪酬管理,員工流動管理,員工關(guān)系管理,員工安全與健康管理等。即:企業(yè)運用現(xiàn)代管理方法,對人力資源的獲取(選人)、開發(fā)(育人)、保持(留人)和利用(用人)等方面所進行的計劃、組織、指揮、控制和協(xié)調(diào)等一系列活動,最終達到實現(xiàn)企業(yè)發(fā)展目標的一種管理行為。
而當今由于各種環(huán)境的變化,以及經(jīng)濟技術(shù)的進步,人力資源管理出現(xiàn)了一系列的問題。主要有以下幾個問題:
一、網(wǎng)絡經(jīng)濟對人力資源管理的挑戰(zhàn)
自從互聯(lián)網(wǎng)興起后,人們的生活方式、工作方式都發(fā)生了巨大變化,進而對人力資源管理也提出了很大挑戰(zhàn)。比如,現(xiàn)在網(wǎng)絡普及后,員工獲得資訊的通道被前所未有地打開,人力資源的政策、行業(yè)的薪酬待遇水平等信息,都很容易得到,這導致跳槽幾率大大提高、勞資糾紛大幅增加;再如,以前溝通不暢,現(xiàn)在電子郵件、MSN、視頻會議等等極大地方便了交流,招聘、培訓、考核、甚至連面試都可以在網(wǎng)上進行。這些都對人力資源管理及人力資源管理者自身的職業(yè)化提出了一個新的管理課題。人力資源管理的理念、工具、技術(shù)都需要改變。
二、專業(yè)知識的嚴重匱乏
作為人力資源管理者,一定要在自己的領(lǐng)域里表現(xiàn)的非常專業(yè),人力資
源不是親和,耐心,漂亮就可以做好,有很多專業(yè)的問題,對于人力資源規(guī)劃、招聘與配置、培訓與開發(fā)、績效管理、薪酬福利管理、勞動關(guān)系管理這六大模塊展現(xiàn)自己與別人與眾不同無可替代的能力?,F(xiàn)實生活中,人力資源管理者很多,但是優(yōu)秀的人力資源管理者少之又少,原因就在于,中國大部分人力資源管理者都比較浮躁,不能用自己的專業(yè)知識為企業(yè)解決實際的難題,其地位自然而然就下降了。另外一個,就是在實踐中,不能審時度勢,死抱著書本上的內(nèi)容去做,過于教條沒有變通。
三、用人機制不合理
大部分企業(yè)不是沒有人才,而是沒有好好利用人才。第一在選人機制上存在問題,一般的企業(yè)在選人問題上是領(lǐng)導先提出建議,然后由人事部門考察,最后再進行組織任命。在這種情況下,很難保證企業(yè)管理者不損公濟私,不透明的選人機制正好為這些行為提供了運作空間,因此在選擇人才上很難做到公平、公正,企業(yè)得不到優(yōu)秀人才。第二是權(quán)責不夠明確,職位缺乏具體的職責說明、確切的工作指標和獎懲制度標準。因此,有的任職人員患得患失,放不開手腳;有的得過且過,敷衍了事。
四、不完善的培訓機制
企業(yè)對員工的培訓是一種投資,非常多的企業(yè)的培訓機制極不規(guī)范,培訓目標不明確、課程設置不合理、資金投入不到位,這使得培訓只是表面功夫,留于形式,完全沒有起到它該有的作用。同時有些企業(yè)對員工只是短期的崗前培訓,導致對企業(yè)的文化,理念,背景都不了解,這樣會影響到企業(yè)未來的發(fā)展。
針對這些問題,也有一定的對策,主要有一下幾點:
1、人力資源管理適應網(wǎng)絡經(jīng)濟的發(fā)展
網(wǎng)絡經(jīng)濟是一種建立在計算機網(wǎng)絡(特別是Internet)基礎(chǔ)之上,以現(xiàn)代信息技術(shù)為核心的新的經(jīng)濟形態(tài)。它不僅是指以計算機為核心的信息技術(shù)產(chǎn)業(yè)的興起和快速增長,也包括以現(xiàn)代計算機技術(shù)為基礎(chǔ)的整個高新技術(shù)產(chǎn)業(yè)的崛起和迅猛發(fā)展,更包括由于高新技術(shù)的推廣和運用所引起的傳統(tǒng)產(chǎn)業(yè)、傳統(tǒng)經(jīng)濟部門的深刻的革命性變化和飛躍性發(fā)展。分析當代網(wǎng)絡經(jīng)濟的特點,重新規(guī)劃企業(yè)人力資源目標,使得人力資源管理符合網(wǎng)絡經(jīng)濟的發(fā)展。樹立新觀念,建立新體制,運用新手段,實現(xiàn)人力資源管理的現(xiàn)代化。
2、進行員工培訓,提升員工的專業(yè)素質(zhì)。
多種多樣的培訓方式。主要表現(xiàn)在:(1)企業(yè)定期對員工進行管理、計算機、英語等方面知識進行培訓;(2)鼓勵企業(yè)職工半脫產(chǎn)攻讀MBA學位,或者進入研究生進修班學習;(3)目前正在爭取與南京周圍的高校聯(lián)合辦學,對企業(yè)員工進行針對性培訓。
大多數(shù)高素質(zhì)的員工在一個企業(yè)工作,并不僅僅是為了通過工作掙錢,而是更希望通過工作能得到發(fā)展、得到提高。而企業(yè)舉辦的各類培訓,則能在一定程度上滿足知識員工的這一需求。在信息經(jīng)濟時代,人才的競爭將更加激烈,企業(yè)必須吸引和留住優(yōu)秀人才,因此,在知識型員工更加注重個人成長的需要前提下,企業(yè)應該注重對員工的人力資本投入,健全人才培養(yǎng)機制,為知識型員工提供受教育和不斷提高自身技能的學習機會,從而具備終身就業(yè)的能力。
3、完善中小企業(yè)人力資源管理模式
中小企業(yè)人力資源管理要集中企業(yè)的各種資源,有針對性地將給企業(yè)創(chuàng)造80%財富的20%的核心員工作為重點,以核心員工為基礎(chǔ)構(gòu)建人力資源管理模式,開展人力資源管理活動,從而更有效地利用了中小企業(yè)的有限資源。首先,這樣有利于用關(guān)鍵環(huán)節(jié)帶動整個人力資源管理活動,從而提高人力資源管理的效率;其次,企業(yè)中20%的核心員工創(chuàng)造了企業(yè)80%的財富,將核心員工作為人力資源管理活動的重點,構(gòu)建人力資源管理模式,這樣更有針對性地集中了企業(yè)的各種資源,有利于提高中小企業(yè)資源的利用效率;再次,將核心員工作為人力資源管理活動的重點,有利于提高其工作積極性,從而發(fā)揮核心員工的帶頭作用,全體員工的工作效率全面提高無疑為中小企業(yè)效益的提高打下了堅實的基礎(chǔ)。
在經(jīng)濟生活中,很多企業(yè)因為無法突破人力資源困境,使其本就不穩(wěn)固的基礎(chǔ)遭受嚴重挫折,甚至是項目流產(chǎn)或企業(yè)夭折,成為企業(yè)壽命普遍較短的最重要原因之一。如何有效增強企業(yè)人力資源、改善提升其人力資源體系,已經(jīng)成為眾多中小型科技企業(yè)必須解決的難題之一。轉(zhuǎn)變?nèi)肆Y源管理理念。應立足公司現(xiàn)狀,明確人力資源戰(zhàn)略,樹立人資源是第一資源的觀念,通過每個員工的個人目標實現(xiàn)而達到企業(yè)的目標。
第五篇:華為公司電子政務解決方案+
電子政務網(wǎng)現(xiàn)狀與趨勢
隨著社會主義現(xiàn)代化建設的進一步推進,我國電子政務建設已經(jīng)初顯成效。20世紀90年代初以來,國務院有關(guān)部門相繼建設了一批業(yè)務系統(tǒng),金橋、金關(guān)、金稅、金卡等十二金工程取得顯著成效,政府上網(wǎng)工程也取得較大成績。為了進一步推進政府信息化建設,同時也為了規(guī)范下一階段政府信息化建設,中辦下發(fā)的[2002]17號文件《國家信息化領(lǐng)導小組關(guān)于我國電子政務建設的指導意見》(簡稱17號文件)制定了政府信息化建設原則:
統(tǒng)一規(guī)劃,加強領(lǐng)導;
需求主導,突出重點;
整合資源,拉動產(chǎn)業(yè);
統(tǒng)一標準,保障安全。
自從《關(guān)于我國電子政務建設的指導意見》出臺以后,很多部門都向國家主管部門上報了自己的電子政務項目書,但通過研究發(fā)現(xiàn),各部門的電子政務建設相對獨立,部門之間的電子政務系統(tǒng)并沒有整體的內(nèi)在聯(lián)系,相互的系統(tǒng)之間也不關(guān)聯(lián)。
國家信息中心專家認為,要解決目前電子政務系統(tǒng)的問題,關(guān)鍵在于要對電子政務網(wǎng)進行統(tǒng)一的規(guī)劃。
電子政務與公共管理專家說:“電子政務不是政府內(nèi)部的辦公自動化,它必須要為公眾和社會服務?!闭畔⒒瘜<覀円恢抡J為,服務、共享、效益,將是2007年乃至今后一個時期電子政務發(fā)展的主要特征。
將公眾視為政府的“客戶”,一切以客戶為中心是21世紀政府管理創(chuàng)新的基本理念。今后,我國電子政務將會向突出以公眾為中心的服務型政務轉(zhuǎn)變。
中國信息資源的約80%由政府掌控,但這80%信息資源中的80%未被利用,所以,目前,我國電子政務建設的重點已經(jīng)從應用系統(tǒng)開發(fā)轉(zhuǎn)向跨部門信息共享、業(yè)務協(xié)同,從關(guān)注應用系統(tǒng)的技術(shù)先進性轉(zhuǎn)向應用系統(tǒng)所產(chǎn)生的經(jīng)濟效益和社會效益。這意味著我國今后所有的電子政務系統(tǒng)設計都必須關(guān)注與相關(guān)部門的信息共享和業(yè)務協(xié)同,僅僅服務于一個部門的電子政務系統(tǒng)將很難得到相關(guān)主管部門的批復。
而所謂效益,是指關(guān)注電子政務網(wǎng)建設的成本、收益和公眾滿意度。
華為公司電子政務網(wǎng)解決方案介紹
電子政務網(wǎng)建設原則
為達到電子政務網(wǎng)絡的目標要求,華為公司建議在電子政務建設過程中堅持以下建網(wǎng)原則:從政府的需求出發(fā),建設高安全、高可靠、可管理的電子政務體系!
統(tǒng)一的網(wǎng)絡規(guī)劃
建議電于政務的建設按照國家信息化領(lǐng)導小組的統(tǒng)一部署,制定總體的網(wǎng)絡規(guī)劃,分層推進,分步實施,避免重復建設。
完善的安全體系
網(wǎng)絡安全核心理念在于技術(shù)與管理并重。建議遵循信息安全管理標準-ISO17799,安全管理是信息安全的關(guān)鍵,人員管理是安全管理的核心,安全策略是安全管理的依據(jù),安全工具是安全管理的保證。
嚴格的設備選型
在電子政務網(wǎng)建設的過程中,網(wǎng)絡設備選擇除了要考慮滿足業(yè)務的需求和發(fā)展、技術(shù)的可實施性等因素之外,同時為了杜絕網(wǎng)絡后門的出現(xiàn),在滿足功能、性能要求的前提下,建議優(yōu)先選用具備自主知識產(chǎn)權(quán)的國內(nèi)民族廠商產(chǎn)品,從設備選型上保證電子政務網(wǎng)絡的安全性。
集成的信息管理
信息管理的核心理念是統(tǒng)一管理,分散控制。制定IT的規(guī)劃,提供IT的運作支持和問題管理,管理用戶服務水平,管理用戶滿意度,配置管理,可用性管理,支持IT設施的管理,安全性管理,管理IT的庫存和資產(chǎn),性能和容量管理,備份和恢復管理。提高系統(tǒng)的利用價值,降低管理成本。
電子政務網(wǎng)體系架構(gòu)
《國家信息化領(lǐng)導小組關(guān)于我國電子政務建設的指導意見》中明確了電子政務網(wǎng)絡的體系架構(gòu):電子政務網(wǎng)絡由政務內(nèi)網(wǎng)和政務外網(wǎng)構(gòu)成,兩網(wǎng)之間物理隔離,政務外網(wǎng)與互聯(lián)網(wǎng)之間邏輯隔離。政務內(nèi)網(wǎng)主要是傳送涉密政務信息,所以為保證黨政核心機密的安全性,內(nèi)網(wǎng)必須與外網(wǎng)物理隔離。政務外網(wǎng)是政府的業(yè)務專網(wǎng),主要運行政務部門面向社會的專業(yè)性服務業(yè)務和不需在內(nèi)網(wǎng)上運行的業(yè)務,外網(wǎng)與互聯(lián)網(wǎng)之間邏輯隔離。而從網(wǎng)絡規(guī)模來說,政務內(nèi)網(wǎng)和政務外網(wǎng)都可以按照局域網(wǎng)、城域網(wǎng)、廣域網(wǎng)的模式進行建設;從網(wǎng)絡層次來說,內(nèi)網(wǎng)和外網(wǎng)也可以按照骨干層、匯聚層和接入層的模式有規(guī)劃地進行建設。
圖1:電子政務網(wǎng)絡的體系架構(gòu)
根據(jù)電子政務設計思想及應用需求,鑒于政府各部門的特殊安全性要求,嚴格遵循《國家信息化領(lǐng)導小組關(guān)于我國電子政務建設的指導意見》,在電子政務內(nèi)、外網(wǎng)在總體建設上采用業(yè)務與網(wǎng)絡分層構(gòu)建、逐層保護的指導原則,在邏輯層次及業(yè)務上,網(wǎng)絡的構(gòu)建實施如下分配:
圖2:電子政務內(nèi)、外網(wǎng)邏輯層次
互聯(lián)支撐層是電子政務網(wǎng)絡的基礎(chǔ),由網(wǎng)絡中心統(tǒng)一規(guī)劃、構(gòu)建及管理,支撐層利用寬帶IP技術(shù),保證網(wǎng)絡的互聯(lián)互通性,提供具有一定QOS的帶寬保證,并提供各部門、系統(tǒng)網(wǎng)絡間的邏輯隔離(VPN),保證互訪的安全控制;
安全保障系統(tǒng)是指通過認證、加密、權(quán)限控制等技術(shù)對電子政務網(wǎng)上的用戶訪問及數(shù)據(jù)實施安全保障的監(jiān)控系統(tǒng),它與互聯(lián)支撐層相對獨立,由網(wǎng)絡中心與各部門單位共同規(guī)劃,分布構(gòu)建。
業(yè)務應用層就是在安全互聯(lián)的基礎(chǔ)上實施政務網(wǎng)的各種應用,由網(wǎng)絡中心與各系統(tǒng)單位統(tǒng)一規(guī)劃,分別實施。
華為公司電子政務解決方案的核心理念
全面的網(wǎng)絡安全
建設安全的電子政務網(wǎng)絡是電子政務建設的關(guān)鍵。電子政務的安全建設需要管理與技術(shù)并重。在技術(shù)層面,華為公司提供防御、隔離、認證、授權(quán)、策略等多種手段為網(wǎng)絡安全提供保證;在設備層面,華為公司自主開發(fā)的系列化路由器、交換機、防火墻設備、CAMS綜合安全管理系統(tǒng)和統(tǒng)一的網(wǎng)絡操作系統(tǒng)VRP可以保證電子政務網(wǎng)絡安全。
針對于政府系統(tǒng)的網(wǎng)絡華為公司提供了i3安全三維度端到端集成安全體系架構(gòu),在該架構(gòu)中,除了可以從熟悉的網(wǎng)絡層次視角來看待安全問題,同時還可以從時間及空間的角度來審視安全問題,從而大大拓展了安全的思路與視角,具備全面考慮與實施安全防護的模型與能力。
圖3:華為公司i3 安全 三維度端到端集成安全體系架構(gòu)
(1)華為公司i3安全三維度端到端集成安全體系架構(gòu)
i-intelligence(智能),integrated(集成),individuality(個性化); 3-時間、空間及網(wǎng)絡層次三個維度的端到端(End to End); 安全-所有IP信息網(wǎng)絡的安全架構(gòu)。
(2)網(wǎng)絡層次(網(wǎng)絡層、用戶層、業(yè)務層)端到端安全理念
網(wǎng)絡的各層次均存在安全威脅的可能,華為的集成安全架構(gòu)充分體現(xiàn)了網(wǎng)絡安全防范的分層思想,根據(jù)不同網(wǎng)絡層次的特點進行有針對性的防范。
? ? ? 網(wǎng)絡層:保障網(wǎng)絡路由、網(wǎng)絡設備等基礎(chǔ)網(wǎng)絡的安全;
用戶接入層:確保合法的用戶接入,訪問合法的網(wǎng)絡范圍,并保障用戶信息的隔離等用戶接入網(wǎng)絡的安全;
業(yè)務層:保證用戶訪問內(nèi)容的合法性與安全性。
華為公司的i3安全集成安全架構(gòu)針對傳統(tǒng)網(wǎng)絡在用戶層防范比較薄弱的缺陷,采取了大量的增強措施,如用戶接入認證、地址防盜用、訪問控制等能力。
(3)時間(事前、事后)端到端安全理念
以前政府行業(yè)更關(guān)注網(wǎng)絡的事前防范能力,往往在網(wǎng)絡的用戶認證、入侵檢測、防DOS攻擊、防火墻等方面投入力量較多,對事后跟蹤能力實施的有效措施不多。而在安全事件發(fā)生前后,要求網(wǎng)絡所能提供的支持也是不同的,其花費的代價與技術(shù)實現(xiàn)難度有非常大的差別:
? ? 事前防范:主要通過數(shù)據(jù)隔離、加密、過濾、管理等技術(shù),加強整個網(wǎng)絡的健壯性;
事后跟蹤:華為公司的“i3安全”架構(gòu)提供在網(wǎng)絡級做日志記錄的能力,通過對用戶上網(wǎng)端口、時間、訪問地的記錄,全面提供用戶上網(wǎng)的追溯能力,從而為后期的分析提供第一手的資料。(4)空間(外網(wǎng)、內(nèi)網(wǎng))端到端安全理念
? ?
控。外網(wǎng):通過VPN、加密等保證信息安全,通過網(wǎng)絡防火墻、病毒防火墻等防范網(wǎng)絡攻擊,側(cè)重的是防范;
內(nèi)網(wǎng):通過對用戶的識別,保證合法的用戶訪問合法的網(wǎng)絡范圍,并做好訪問記錄,側(cè)重的是監(jiān)目前政府內(nèi)網(wǎng)即涉秘網(wǎng)、政府外網(wǎng)即辦公專網(wǎng),兩張網(wǎng)按照17號文件要求嚴格的物理隔離分別進行建設,保證政府網(wǎng)絡的安全。
華為公司三緯度集成安全架構(gòu)提供端到端集成安全服務:
圖4:華為公司i3安全三維度端到端集成安全體系架構(gòu)
隨著政府網(wǎng)絡網(wǎng)上應用的進一步增多,隨著網(wǎng)絡進一步深入人們的生活,入侵與反入侵、盜用與反盜用的斗爭也必將升級。而政府網(wǎng)絡的安全防護作為一個系統(tǒng)工程,只有從網(wǎng)絡管理、用戶管理、業(yè)務管理及管理制度等多層次、多方位地多管齊下才能做到“天網(wǎng)恢恢,疏而不漏”。
完善的端到端的可靠性
網(wǎng)絡可靠性主要是指當設備或網(wǎng)絡出現(xiàn)故障時,網(wǎng)絡提供服務的不間斷性??煽啃砸话阃ㄟ^設備本身的可靠性和組網(wǎng)設計的可靠性來實現(xiàn)。包括以下內(nèi)容:
(1)設備可靠性
華為公司的全系列數(shù)據(jù)產(chǎn)品均采用電信級的可靠性設計。華為公司高端路由器和交換機產(chǎn)品采用分布式體系結(jié)構(gòu),不存在單點故障;采用無源背板,支持真正熱插拔、熱備份,同時設備的交換網(wǎng)絡、路由處理系統(tǒng)等所有關(guān)鍵部件采用冗余熱備份設計,能充分滿足電子政務網(wǎng)絡對設備高可靠性的要求。
(2)組網(wǎng)設計的可靠性
在控制投資的前提下,在電子政務網(wǎng)絡的部分省地骨干節(jié)點,可采取VRRP雙機備份方式或采取RPR方式進行環(huán)網(wǎng)自愈保護,接入骨干傳輸網(wǎng)的鏈路可采取雙歸鏈路設計或采取RPR方式進行環(huán)網(wǎng)自愈保護,從組網(wǎng)角度避免單點故障。
另外,可采用備份中心技術(shù),為路由器上的任意接口提供備份接口;路由器上的任一接口可以作為其它接口(或邏輯鏈路)的備份接口;可對接口上的某條邏輯鏈路提供備份。
通過靈活的備份機制及完善的技術(shù),可以充分利用備份資源,確保網(wǎng)絡互聯(lián)互通的可靠性。
簡單高效的維護和管理
政府網(wǎng)絡信息點數(shù)量眾多,而且較為稠密,所以網(wǎng)絡設備數(shù)量眾多,特別是接入最終用戶的樓層交換機。華為公司的網(wǎng)絡管理系統(tǒng)在支持全網(wǎng)設備統(tǒng)一管理、實現(xiàn)拓撲管理、圖形化操作界面、實時聲光報警、中文操作系統(tǒng)的同時,利用華為組管理協(xié)議HGMP可以實現(xiàn)對數(shù)量龐大的樓層交換機的動態(tài)發(fā)現(xiàn)、動態(tài)拓撲生成、自動配置的功能,降低網(wǎng)絡管理人員的工作量,提高效率。
豐富的業(yè)務承載能力
政府信息化的一個重要特點是以業(yè)務牽引網(wǎng)絡需求,應用不斷更新,對網(wǎng)絡設備的需求不斷提高,在這樣的一個動態(tài)網(wǎng)絡中,網(wǎng)絡設備本身的業(yè)務承載能力就顯得非常重要。因此,華為公司提出了第5代基于網(wǎng)絡處理器技術(shù),可以保證在后續(xù)新增業(yè)務對網(wǎng)絡平臺有特殊要求時,實現(xiàn)快速定制、快速支持,保證對網(wǎng)絡設備投資的連續(xù)性。
利用MPLS VPN表現(xiàn)出強大的擴展性和前所未見的高性能,電子政務網(wǎng)可任由業(yè)務的增長和變化,網(wǎng)絡可以平滑地擴充和升級,可最大程度的減少對網(wǎng)絡架構(gòu)和設備的調(diào)整。作為少數(shù)能提供整網(wǎng)MPLS技術(shù)的廠家,華為公司致力于為政府提供基于先進的MPLS VPN技術(shù)的數(shù)據(jù)、語音和視訊的三網(wǎng)合一技術(shù)。背景
“十五”期間,我國電子政務建設的主要目標是:標準統(tǒng)一、功能完善、安全可靠的政務信息網(wǎng)絡平臺發(fā)揮支持作用;重點業(yè)務系統(tǒng)建設取得顯著成效;基礎(chǔ)性、戰(zhàn)略性政務信息庫建設取得重大進展,信息資源共享程度明顯提高;初步形成電子政務網(wǎng)絡與信息安全保障體系,建立規(guī)范的培訓制度,與電子政務相關(guān)的法規(guī)和標準逐步完善。這些工作完成后,中央和地方各級黨委、政府部門的管理能力、決策能力、應急處理能力、公共服務得到較大改善和加強,電子政務發(fā)展奠定堅實的基礎(chǔ)。
在堅持需求主導、資源整合、強化應用、保障安全和穩(wěn)步推進的原則下,我國電子政務建設要完成各級政務內(nèi)網(wǎng)、各級政務專網(wǎng)、各級政務外網(wǎng)的建設和整合工作,初步形成統(tǒng)一的國家電子政務網(wǎng)絡。其中國家政務內(nèi)網(wǎng)只連接中共中央辦公廳、全國人大常委會辦公廳、國務院辦公廳、全國政協(xié)辦公廳、最高人民法院辦公廳、最高人民檢察院辦公廳、黨中央和國務院組成部門及其直屬機構(gòu)辦公廳(室)、47個副省級以上地方黨委辦公廳,不與其他網(wǎng)絡相聯(lián)接,不橫向擴展和縱向延伸。國家政務專網(wǎng)承載中央和各級地方部門內(nèi)部辦公、管理、協(xié)調(diào)、監(jiān)督等不面向社會服務的、不同安全等級的業(yè)務應用系統(tǒng),主要滿足中央和各級地方對口政務部門之間信息縱向傳輸、匯聚及各級政務部門之間信息橫向交換與共享的需求。要采用必要手段,確保網(wǎng)絡與信息安全。國家政務外網(wǎng)承載中央和各級地方政務部門業(yè)務協(xié)同、社會管理、公共服務、應急聯(lián)動等面向社會服務的業(yè)務應用系統(tǒng),主要滿足中央和各級地方對口政務部門之間信息縱向傳輸、匯聚及各級政務部門之間、政務部門與公眾、企業(yè)之間信息交換與共享的需求,與互聯(lián)網(wǎng)安全連接,支持各級政務部門面向社會的門戶網(wǎng)站。
雖然電子政務內(nèi)網(wǎng)、電子政務專網(wǎng)、電子政務外網(wǎng)三張網(wǎng)絡之間完全物理隔離,且各自運行的業(yè)務系統(tǒng)也有了明確的定義,但是三張網(wǎng)絡建設使用的主要技術(shù)手段和面臨的主要問題是一致的。因此,我們以電子政務外網(wǎng)為例闡述華為公司的電子政務解決方案。之所以選擇電子政務外網(wǎng),是因為只有電子政務外網(wǎng)需要和互聯(lián)網(wǎng)進行安全的連接,且電子政務外網(wǎng)上業(yè)務系統(tǒng)之間的關(guān)系最為復雜。
政務外網(wǎng)需求分析
?
基礎(chǔ)網(wǎng)絡要求
電子政務外網(wǎng)的建設模式相對比較固定,從上至下分為國家電子政務外網(wǎng)、省電子政務外網(wǎng)、市電子政務外網(wǎng)、區(qū)縣電子政務外網(wǎng)四級。每一級電子政務外網(wǎng)對網(wǎng)絡的要求是不同的,進而對設備性能及功能要求各不相同。
?
業(yè)務互訪要求
電子政務外網(wǎng)作為統(tǒng)一的網(wǎng)絡承載平臺,將接入不同的政府各級部門,形成在統(tǒng)一網(wǎng)絡平臺上的邏輯虛擬專網(wǎng),各構(gòu)建統(tǒng)一、安全、易管理的協(xié)同電子政務平臺虛擬專網(wǎng)之間需要安全隔離。同時,因為協(xié)同型電子政務應用系統(tǒng)的不斷發(fā)展,又要求相互隔離的虛擬專網(wǎng)之間能夠進行部分數(shù)據(jù)交互和資源共享。此外,還涉及虛擬專網(wǎng)用戶對公共資源的訪問,對互聯(lián)網(wǎng)的訪問等等。所以,電子政務外網(wǎng)上存在非常復雜的業(yè)務互訪需求,而且對互訪需要強大靈活的控制手段。
?
網(wǎng)絡安全要求
目前,很多電子政務網(wǎng)解決方案缺乏整體的安全規(guī)劃,多是網(wǎng)絡安全設備的簡單堆砌,僅僅能解決局部的、特定的安全隱患,例如通過防火墻抵御外部發(fā)起的攻擊、通過IDS檢測入侵行為等等。目前解決這些安全問題的方式往往是事后的亡羊補牢,還無法做到早期的預防、檢測以及整網(wǎng)聯(lián)動的智能主動防御。
?
綜合管理要求
電子政務外網(wǎng)規(guī)模較大,承載的業(yè)務會越來越多,因此對網(wǎng)絡的管理功能提出了很高的要求。而且這種網(wǎng)絡管理不僅僅局限于對網(wǎng)絡設備的管理,更多是要求對網(wǎng)絡資源的管理和調(diào)配,進而能夠更好地支撐上層業(yè)務系統(tǒng)的正常運行。
華為公司電子政務外網(wǎng)解決方案簡介
?
基礎(chǔ)網(wǎng)絡解決方案
電子政務外網(wǎng)作為電子政務外網(wǎng)骨干,負責連接各下級電子政務外網(wǎng),整網(wǎng)包括核心城域網(wǎng)、廣域骨干網(wǎng)、互聯(lián)網(wǎng)出口、核心網(wǎng)絡管理中心、地市接入網(wǎng)、各部委局署接入網(wǎng)等幾個重要部分。
其中,核心城域網(wǎng)的規(guī)劃簡單如下:核心以路由器組網(wǎng)為主,傳輸帶寬采用2.5G,為加快核心層數(shù)據(jù)轉(zhuǎn)發(fā)和保護關(guān)鍵數(shù)據(jù),大都采用環(huán)網(wǎng)技術(shù),即租用電信運營商的SDH設備和傳輸線路,將核心設備進行環(huán)形連接;也可以只租用裸光纖線路,采用RPR(彈性分組環(huán))環(huán)網(wǎng)技術(shù)進行環(huán)形組網(wǎng)。從技術(shù)先進性和便于維護的角度來看,城域網(wǎng)核心大多采用RPR來建設??蛇x用了多臺華為公司的Quidway? NetEngine 80E核心路由器組成一個2.5G的RPR環(huán);匯聚層設備可以采用路由器(支持E1接入)也可以采用交換機(支持GE/FE接入),匯聚層設備要求支持MPLS VPN,能夠承擔PE的功能并且需要支持NAT多實例功能,以支持不同接入用戶在地址重疊的情況下能夠通過NAT多實例功能翻譯成不同的地址。匯聚層可選用華為公司的Quidway? NetEngine 40/40E核心路由器,也可采用華為公司Quidway? S8500高端交換機。一般來說,如果數(shù)據(jù)流量模型以縱向為主,那么建議選用路由器,如果以橫向交互數(shù)據(jù)流居多,則選用交換機。
廣域骨干網(wǎng)路由設備要求支持MPLS VPN(MPLS VPN 是目前電子政務外網(wǎng)建設中最常使用的邏輯虛擬專網(wǎng)劃分技術(shù)手段)和QOS(端到端服務質(zhì)量保證是電子政務外網(wǎng)建設中的基本需求)功能。從可靠性角度考慮,廣域骨干網(wǎng)路由設備應支持關(guān)鍵部件全冗余配置以及NSF(不間斷路由轉(zhuǎn)發(fā))和GR(平滑重啟)功能。從接口上看,廣域骨干網(wǎng)路由設備應支持2.5G/155M CPOS,GE/FE 等接口。廣域骨干網(wǎng)可選用華為公司的Quidway? NetEngine 40/40E核心路由器,租用運營商GE或者SDH 155M接口與核心城域網(wǎng)匯聚層的設備相連。這種組網(wǎng)模式示意圖如下:
?圖一:某電子政務外網(wǎng)組網(wǎng)示意圖
業(yè)務互訪解決方案
電子政務外網(wǎng)作為統(tǒng)一的網(wǎng)絡平臺將接入眾多的政務部門,各政務部門之間需要相互隔離以及靈活的受控互訪,電子政務外網(wǎng)上將形成復雜的互訪關(guān)系。以下圖示意。
圖二:電子政務外網(wǎng)業(yè)務互訪關(guān)系示意圖
根據(jù)各自實現(xiàn)的功能不同,將電子政務外網(wǎng)分為三個獨立的功能區(qū):縱向業(yè)務區(qū)、公眾服務區(qū)、資源共享區(qū)??v向業(yè)務區(qū)是各個縱向政府部門在電子政務外網(wǎng)上劃分出來的虛擬邏輯專網(wǎng),負責傳送各政府部門自身的業(yè)務數(shù)據(jù),彼此之間嚴格安全隔離。公眾服務區(qū)是電子政務外網(wǎng)上劃分出的對公眾服務的部分,包括各類WEB/FTP公眾服務器。資源共享區(qū)是電子政務外網(wǎng)內(nèi)部各縱向業(yè)務系統(tǒng)之間需要共享和交互的數(shù)據(jù)。三者之間的互訪關(guān)系如上圖所示,縱向業(yè)務區(qū)用戶具有最高訪問權(quán)限,可以訪問公眾服務區(qū)(提取公眾需求),可以訪問資源共享區(qū)(用于各縱向業(yè)務區(qū)用戶之間交互數(shù)據(jù)),可以訪問INTERNET(資料查詢等)。資源共享區(qū)具有次高訪問權(quán)限,不能訪問縱向業(yè)務區(qū),但可以訪問公眾服務區(qū)(提取公眾需求)。公眾服務器區(qū)訪問權(quán)限最低,只能和INTERNET進行交互,不能進入縱向業(yè)務區(qū)也不能進入資源共享區(qū)。所有業(yè)務訪問關(guān)系在技術(shù)上是通過MPLS VPN來實現(xiàn)的。
我們以縱向業(yè)務系統(tǒng)為例說明其如何實現(xiàn)對其余區(qū)域的訪問
(1)縱向業(yè)務系統(tǒng)對互聯(lián)網(wǎng)和公眾服務區(qū)的訪問
圖三:縱向業(yè)務系統(tǒng)對互聯(lián)網(wǎng)和公眾服務區(qū)的訪問示意圖
縱向業(yè)務系統(tǒng)對互聯(lián)網(wǎng)和公眾服務區(qū)的訪問都需要做NAT,可能在PE上,也可能在用戶的接入防火墻上。通過NAT,將用戶的私網(wǎng)地址翻譯成電子政務外網(wǎng)統(tǒng)一分配的地址,以這個地址實現(xiàn)對公眾服務區(qū)(公眾服務器同樣分配電子政務外網(wǎng)地址)訪問和對互聯(lián)網(wǎng)的訪問。在訪問互聯(lián)網(wǎng)時可能需要在出口設備上將電子政務外網(wǎng)地址二次翻譯成ISP地址,這要視具體實現(xiàn)方式而定。某縱向業(yè)務系統(tǒng)接入的PE設備(如工商系統(tǒng)接入的PE)需要設置靜態(tài)路由指向其余業(yè)務系統(tǒng)(如稅務)接入的PE設備地址,以直接訪問其余業(yè)務系統(tǒng)(如稅務)對外發(fā)布的公眾服務器(如WEB服務器),同時需要設置缺省路由指向互聯(lián)網(wǎng)出口PE。
(2)縱向業(yè)務系統(tǒng)對共享資源區(qū)的訪問
縱向業(yè)務系統(tǒng)對共享資源區(qū)的訪問并不是縱向業(yè)務系統(tǒng)用戶直接訪問共享資源區(qū),而是通過前置機的方式訪問。縱向業(yè)務系統(tǒng)(如工商)將自己需要和其余縱向業(yè)務系統(tǒng)(如稅務)交互的數(shù)據(jù)通過安全的方式(如網(wǎng)閘)由內(nèi)部服務器導入到前置機上。所有縱向業(yè)務系統(tǒng)的前置機自己成為一個單獨的VPN,共享資源區(qū)成為一個共享VPN,共享VPN可以和所有縱向業(yè)務系統(tǒng)前置機VPN實現(xiàn)互通,實現(xiàn)邏輯星型連接,此方式下數(shù)據(jù)流模型為集中式。也可采用分布式數(shù)據(jù)流模型,所有縱向業(yè)務系統(tǒng)前置機VPN根據(jù)應用系統(tǒng)要求通過RT值控制直接進行互訪以交互數(shù)據(jù)。兩種方式視具體情況和要求而定。
?
安全滲透解決方案
安全滲透網(wǎng)絡的核心理念是將安全滲透到網(wǎng)絡的角角落落。安全不再是安全產(chǎn)品的簡單堆砌,而是整體全面的安全規(guī)劃以及全網(wǎng)設備的安全聯(lián)動。安全滲透網(wǎng)絡包括三個部分:端點安全、威脅抵御、基礎(chǔ)安全功能。
(1)端點安全
目前的電子政務網(wǎng)絡建設中,建設者們往往重視來自于網(wǎng)絡外部的攻擊或者病毒,通常采取在網(wǎng)絡出口設置防火墻的方式來抵御外部的威脅。但建設者們卻往往忽略了來自網(wǎng)絡內(nèi)部的攻擊和病毒,認為網(wǎng)絡內(nèi)部的用戶都是可信任用戶,結(jié)果正是這一點成為網(wǎng)絡安全最為薄弱的環(huán)節(jié)。因為電子政務網(wǎng)內(nèi)部任何一臺用戶終端的安全狀態(tài)(主要是指終端的防病毒能力、補丁級別和系統(tǒng)安全設置)都將直接影響到整個網(wǎng)絡的安全。如果某臺終端感染了病毒,它將不斷在網(wǎng)絡中試圖尋找下一個受害者,并使其感染,在一個沒有對內(nèi)部用戶進行有效安全防護的電子政務網(wǎng)絡中,最終的結(jié)果可能是全網(wǎng)癱瘓。所以,加強對電子政務網(wǎng)內(nèi)部用戶的管理和控制是解決電子政務網(wǎng)安全漏洞的重要手段。華為公司的安全解決方案通過安全客戶端、安全策略服務器、接入設備以及防病毒軟件聯(lián)動,可以將不符合安全要求的終端限制在“隔離區(qū)” 內(nèi),防止“危險”終端對網(wǎng)絡安全損害,避免“易感”終端受病毒、蠕蟲的攻擊。
(2)威脅抵御
針對惡意的攻擊行為進行深度檢測,并通過安全設備和網(wǎng)絡設備的安全聯(lián)動策略來控制攻擊行為。一個黑客發(fā)起了攻擊,網(wǎng)絡設備會將這種攻擊行為的數(shù)據(jù)轉(zhuǎn)發(fā)到安全設備,安全設備將數(shù)據(jù)上報給管理中心,管理中心通過分析,確認這是一個攻擊行為,并下發(fā)針對這一攻擊行為的安全策略給安全設備。安全設備將這一安全策略轉(zhuǎn)發(fā)給網(wǎng)絡設備,網(wǎng)絡設備就會按照安全策略阻止后續(xù)攻擊。
(3)基礎(chǔ)安全功能
將安全功能和安全設備天然的融合到網(wǎng)絡設備中,如在路由器上提供防火墻功能和VPN功能。使安全策略更加易于控制和部署。
?
綜合管理解決方案
電子政務外網(wǎng)由于面向用戶眾多,設備分布區(qū)域較大,因此網(wǎng)絡的管理就非常的重要。華為公司提供強大的網(wǎng)絡設備管理軟件,實現(xiàn)正常的網(wǎng)絡管理功能外,在故障管理和配置管理上更加人性化,滿足管理人員的實際需求。
除了設備管理軟件之外,華為公司還提供MPLS VPN業(yè)務管理軟件,通過圖形化簡單的操作實現(xiàn)對復雜VPN網(wǎng)絡的輕松管理和資源調(diào)度。MPLS VPN管理軟件同時支持MPLS L2/L3 VPN,可以同時管理BGP/MPLS VPN(RFC 2547bis)、MPLS L2 VPN(VPLS、Martini、Kompella),實現(xiàn)了“多種VPN業(yè)務,單點集中運維”的需求,降低管理成本,提高工作效率。
MPLS VPN管理軟件采用直觀的業(yè)務規(guī)劃,使用圖形化、向?qū)Щ姆绞?,幫助管理員快速完成VPN業(yè)務規(guī)劃,并可直觀的進行“業(yè)務預覽”,即在業(yè)務尚未部署到設備之前,就可在業(yè)務管理系統(tǒng)中看到業(yè)務實施后的效果(如VPN拓撲結(jié)構(gòu)、VPN內(nèi)各站點間邏輯連接關(guān)系),避免業(yè)務規(guī)劃過程中人為的錯誤。
MPLS VPN管理軟件提供多種有效的業(yè)務監(jiān)控手段,從而保證VPN業(yè)務質(zhì)量:VPN配置審計、VPN連通性審計、端到端的網(wǎng)絡性能(時延、丟包、抖動)監(jiān)控、圖形化的流量/ 帶寬利用率監(jiān)控、智能的業(yè)務告警分析,幫助管理員快速排障、及時了解業(yè)務狀況。
能夠提供完善的客戶管理機制,可以維護VPN客戶的各種信息,并提供豐富的客戶業(yè)務租用報表、資源租用報表、性能數(shù)據(jù)報表、流量數(shù)據(jù)報表和故障數(shù)據(jù)報表等,便于管理員有效的管理VPN 客戶。
完善的系統(tǒng)安全提供靈活的用戶分權(quán)策略(可按照對象+操作給用戶授權(quán)),方便用戶按照管理員實際業(yè)務職責來分權(quán);提供簡便易用的數(shù)據(jù)庫備份工具,簡化系統(tǒng)管理員數(shù)據(jù)備份的工作;提供Watchman異地雙機備份組件,保證系統(tǒng)的高可用性;提供詳盡的用戶操作日志記錄、任務操作日志記錄,便于事后跟蹤。
靈活的拓撲提供豐富的網(wǎng)絡拓撲顯示視圖:網(wǎng)絡視圖(PECE之間的連接關(guān)系)、客戶視圖(CE-CE 之間連接管理)、VPN視圖(每個VPN顯示為一個節(jié)點)功能,并提供放大、縮小、定位節(jié)點、鳥瞰圖、節(jié)點搜索、多選等操作;并可按照客戶、VPN過濾、AS、VPN類型等過濾顯示;對于VPN內(nèi)節(jié)點數(shù)目較大、之間的邏輯鏈接過多提供更細節(jié)的過濾顯示功能;拓撲能夠反映業(yè)務實際運行狀態(tài)。
總結(jié)
華為公司在深入理解電子政務網(wǎng)絡的基礎(chǔ)上,分析了電子政務網(wǎng)絡建設中存在的一系列問題,并針對性地提出解決方案。這是華為公司承建眾多電子政務網(wǎng)絡建設工程后的寶貴經(jīng)驗的積累。
華為公司電子政務解決方案的支撐技術(shù)
強大的MPLS VPN技術(shù)
電子政務網(wǎng)建設的主要目標是:建立一個開放的、基于標準的電子政務統(tǒng)一網(wǎng)絡平臺,避免重復建設。在電子政務的統(tǒng)一網(wǎng)絡平臺之上,實現(xiàn)政府不同部門之間的信息交換和資源共享,面向公眾提供服務,增強各部門工作的透明度。但是在實現(xiàn)政府不同部門之間的信息交換和資源共享同時,如何保證政務內(nèi)網(wǎng)、政務外網(wǎng)信息的安全性;如何保證同一行業(yè)不同部門尤其是保密部門業(yè)務和信息的安全性;如何保證不同行業(yè)之間業(yè)務和信息的安全性,是政府信息化建設面臨的不可避免的問題,安全對于政府來說是至關(guān)重要的。MPLS VPN技術(shù)可以很好的解決該問題,通過將各機關(guān)部門辦公系統(tǒng)劃分為不同的VPN網(wǎng)絡,實現(xiàn)各部門辦公系統(tǒng)共享同一物理網(wǎng)絡,但是在邏輯上卻是相互隔離,從而既可以提高政府辦公的自動化程度及效率,又可以保障各部門系統(tǒng)內(nèi)數(shù)據(jù)不被其他人訪問,滿足了政府辦公的安全需求。MPLS VPN技術(shù)作為一項有效的隔離技術(shù),在靈活性、可擴展性、易開展性等方面具有很強的優(yōu)勢,目前已經(jīng)成為電子政務網(wǎng)絡建設的主要支撐技術(shù)之一。
針對MPLS VPN技術(shù)的理解和實際部署經(jīng)驗,華為采用了中國首個為IETF采納的數(shù)據(jù)通信標準草案HOPE(注:HOPE全稱是:Hiberarchy Of PE,即分層PE技術(shù)。HOPE是華為公司專有技術(shù),2002年初正式向IETF提交并且獲得國際電聯(lián)專家委員會大力推薦的RFC國際技術(shù)標準草案。),標志著MPLS VPN大規(guī)模商業(yè)部署的技術(shù)條件已經(jīng)成熟。HOPE通過引入UPE和SPE等角色和新構(gòu)建流程的方式解決了邊緣網(wǎng)絡設備對MPLS VPN和路由協(xié)議支持的性能等系列問題,將MPLS VPN的良好支持范圍覆蓋到了全線高端路由器、交換機甚至華為公司系列中低端路由器上,這成為我們選擇MPLS VPN技術(shù)體系作為電子政務網(wǎng)支撐技術(shù)的重要依據(jù)。結(jié)合HOPE 的MPLS VPN技術(shù)為新一代網(wǎng)絡系統(tǒng)提供了一個硬件平臺下構(gòu)建多個縱向業(yè)務網(wǎng)絡的有效途徑。不同業(yè)務類別、應用區(qū)域從網(wǎng)絡層就開始的完全“獨立布設”使得網(wǎng)絡安全的部署更加簡明和堅固。(注:在分層PE的結(jié)構(gòu)中直接連結(jié)用戶的設備稱為下層PE“Underlayer PE”或“User-end PE”,即用戶側(cè)PE,簡寫為UPE,連結(jié)UPE并位于網(wǎng)絡內(nèi)部的設備稱為上層PE“Superstratum PE”或“Sevice Provider-end PE”,即服務網(wǎng)絡側(cè)PE,簡寫為SPE。)
華為也提供方便的MPLS VPN部署管理軟件—MPLS VPN MANAGER,使華為公司的MPLS提供能力位于業(yè)界的最高水平。
華為網(wǎng)絡設備在MPLS VPN的支持能力上經(jīng)過了多家第三方權(quán)威機構(gòu)的測試,并且在目前國內(nèi)政府行業(yè)、金融行業(yè)、教育行業(yè)及運營商的網(wǎng)絡上有大量的商用以及與其他廠商設備的互通實例。作為業(yè)界少數(shù)幾家能提供整網(wǎng)MPLS VPN技術(shù)的廠商之一,華為公司致力在電子政務建設中提供基于MPLS VPN技術(shù)的網(wǎng)絡受控互訪與安全隔離解決方案。
先進的可控組播技術(shù)
政府有進行多媒體培訓的需求、有開展網(wǎng)上會議直播的時候,組播技術(shù)必不可少。但從目前業(yè)界的標準組播模型來看,是無法實現(xiàn)對組播源和組播用戶進行有效控制的,也就是說無法防止非法用戶和無法防止非法組播源,這對于政府開展網(wǎng)上培訓和會議直播無疑在安全性和可靠性方面都存在問題。根據(jù)政府網(wǎng)的實際現(xiàn)狀,華為公司提出利用設備和業(yè)務管理系統(tǒng)配合在組播源和組播用戶加入前對兩者進行認證,以實現(xiàn)可控制的組播業(yè)務。
高效的可擴展彈性網(wǎng)絡技術(shù)
在構(gòu)建政務網(wǎng)絡應用平臺的過程中,除了廣域網(wǎng)的建設之外,政府辦公區(qū)域的局域網(wǎng)建設量也是非常大的,而且隨著局域網(wǎng)絡的不斷擴展,如何多快好省地建設電子政務網(wǎng)絡平臺也面臨著不小的挑戰(zhàn)。
華為公司eXpandable Resilient Netwoking(XRN)可擴展彈性網(wǎng)絡技術(shù)在建設政府的樓宇局域網(wǎng)、大型樓宇和園區(qū)網(wǎng)絡的骨干核心和網(wǎng)絡匯聚層以及大型園區(qū)網(wǎng)絡的過程中,不僅可以通過設備控制和調(diào)控各業(yè)務的享用帶寬,利用帶寬控制技術(shù),為語音和數(shù)據(jù)等不同的業(yè)務提供不同優(yōu)先級服務,保證整個網(wǎng)絡的可用性;同時可以通過分步式的網(wǎng)絡建設提供更高效的電子政務建網(wǎng)方案, 實現(xiàn)整個網(wǎng)絡的高性能按需構(gòu)建,能夠提供性能靈活出色、性價比高的網(wǎng)絡。
圖1:基于XRN技術(shù)的高效率彈性局域網(wǎng)絡 圖1是演示如何利用XRN技術(shù)構(gòu)建政府局域網(wǎng)方案,XRN技術(shù)構(gòu)成的網(wǎng)絡核心冗余方案采用分布式路由技術(shù)完成路由交換冗余,采用分布式鏈路聚合技術(shù)完成第二層主干上連冗余。通過協(xié)同工作,可以智能分配網(wǎng)絡流量,必要時在冗余點之間形成負載共享。分布式設備管理技術(shù),使得冗余系統(tǒng)幾乎不需要增加額外的系統(tǒng)配置管理負擔和用戶的投資,即增強網(wǎng)絡的可靠性,又擴展網(wǎng)絡核心的整體性能,而同時網(wǎng)絡管理簡單易行,有效減低管理成本和管理風險,一舉而三得。