田 蜜 陳 艷
(湖南大學校園信息化建設與管理辦公室 湖南·長沙 410082)
為應對特殊情況,確保學校教學、科研、管理和服務等各項工作正常開展,高校在信息化方面主要開展了如下業務:
(1)建設健康信息報送或打卡系統。學校為及時了解教職工及學生的身體健康狀況,大多高校上線了健康信息報送或健康打卡系統,師生每日在系統上填報體溫等健康信息,當身體出現異常情況時及時上報異常情況,學??稍谙到y后臺分院系查看或匯總師生健康信息。多數學校使用了信息化公司的現成產品,也有高校進行了自主開發,例如華南理工大學自主開發了“華工信使”,實現了師生健康信息報送。[1]
(2)建設或運用在線教學平臺。教學是高校的中心活動,為保障學生正常學習,大多高校開展了線上教學,在線教學平臺是重要的技術基礎和保障。高校使用教學平臺有兩種模式,一是使用社會上成熟的教學平臺、類教學平臺或直播平臺,例如中國大學慕課、超星學習通、學堂在線等專門教學平臺,或各類視頻會議系統等,滿足師生遠程授課與學習需要。二是利用本校原有的在線教學平臺。例如北京大學建議教師使用北大教學網(在線課堂Classin)進行在線教學。[2]有的高校也選擇混合模式,由教師根據情況自行選擇。
(3)擴容VPN 服務。因學生居家線上學習,教職工居家教學或辦公,他們需要訪問學校電子資源或某些校園網內部系統,必須通過校園網VPN,因此,對VPN 的需求大增。學校原有的VPN 服務能力無法滿足這種突發需求,必須對VPN 系統進行擴容,提高其服務能力。
(4)建設電子資源訪問服務。師生使用校園網VPN 的主要目的之一是訪問圖書館的電子資源,但是通過VPN 在學校中轉訪問時,學校VPN 將面臨很大壓力,而且訪問效果不佳。2008 年12 月,北京大學計算中心基于中國教育和科研計算機網發起建設了CARSI(統一認證與資源共享基礎設施,Authentication and Resource Sharing Infrastructure),面向中國高校和科研機構提供跨域身份認證和資源共享服務,該平臺主要使用了Shibboleth中間件技術,加入了國際身份聯盟組織eduGAIN,與IEEE、Springer、Willey、中國知網等國內外知名庫商合作,國內高校接入CARSI 后,師生即可直接訪問學校已經采購的數據庫資源,國內已有400 多所高校加入了CARSI,解決了師生訪問電子資源的效率問題。
(5)為視頻會議服務提供技術支持。為保障管理工作正常運行,且避免線下人群大規模聚集,學校召開的各類會議大多采用了視頻會議方式,高校信息化部門為會議提供技術支持,為了保障會議質量,高校主要選擇市場上成熟的視頻會議系統,如華為Welink、釘釘會議、騰訊會議、Zoom 等。高校信息化工作的主要任務是進行對接,包括將學校組織機構、人員及手機號碼等信息與視頻會議系統對接,方便校內人員按照原來常用的組織架構召開會議。
(1)基礎平臺服務能力較弱。經過十余年的數字校園或智慧校園建設,高校信息化基礎設施明顯改善,但仍然無法滿足高校對信息化的大幅提升的需求。尤其在校園網出口帶寬以及在線教學、選課等基礎及密集訪問的應用,硬件和軟件都存在較大差距。很多高校并沒有建立本校完善的在線教學平臺,特殊時期,只能借助社會上已有平臺,或者讓教師自行想辦法,因此QQ、釘釘等應用軟件五花八門,為教學質量監控帶來很大困難。
(2)遠程管理與維護的平臺不易用。信息化部門技術人員對系統的管理和維護,原來大部分操作都是在校園內完成的,機房有人值守,故障報警在機房或辦公室內的大屏上顯示,有的操作需要直接進入到機房內在電源控制柜、服務器、路由器、交換機等設備上操作,多數可以通過辦公室的電腦完成,有的需要結合進行。但特殊時期,技術人員無法及時到校,原有的遠程管理操作能力無法滿足要求,有些操作和控制無法實現。
(3)系統建設能力尤其是快速開發能力不足。和歐美高校相比,中國高校信息化隊伍人員不足,在日常建設中已顯露出系統建設能力不足的問題更加突出。學校急需開發一套健康上報系統便于學校及時掌握師生健康信息,但由于缺少人手,信息化部門無法快速實現,只能使用社會上公司開發的現成的軟件產品,但由于各高校需求情況不同,對信息采集要求不同,成熟的軟件產品無法滿足學校全部要求,不利于學校開展相關工作。
(4)應用系統功能的涵蓋面不夠廣。特殊時期很多業務必須全部在線上完成。但實際情況是,很多應用系統原來的功能不夠完善,覆蓋面不夠廣,很多業務沒有實現線上辦理或處理。有些高校雖然建設了“一網通辦”平臺,但平臺上的流程不夠豐富,很多業務沒有涵蓋。“一網通辦”平臺上原來的線上線下結合的業務,由于無法實現線下辦理也導致流程無法進行下去,例如各類證明文件的線上申請、審核、線下自助打印等,無法實現線下自助打印。
(5)數據安全問題堪憂。近年,隨著《網絡安全法》的實施,高校在網絡安全方面面臨很大壓力,高校網絡安全形勢十分嚴峻,網絡安全事件時有發生,網絡安全成為高校信息化的重要關注點之一。特殊時期,數據安全問題尤其突出,主要表現在社會化平臺過度或任意采集師生個人信息,或為了完成對接,學校主動將師生個人信息導入到社會化平臺上,導致師生個人敏感信息存在極大的安全隱患,不符合教育部關于網絡安全的相關規定,師生個人信息安全無法得到有效保障。
(1)重視網絡安全和信息化建設。高校信息化部門在高校中一直處于邊緣化的地位,信息化得不到學校的重視,投入較少或不穩定,信息化發展可持續性差,普遍建設水平不高,對學校的支撐能力差。高校必須重視信息化建設,理順體制機制,加大投入且必須給予持續性投入;給予特殊政策用于信息技術專門人才引進和培養;在機房、開發、運維等物理空間上給予大力支持。
(2)加強技術隊伍建設。信息化隊伍是提高信息化建設水平的重要保障,必須加強隊伍建設。主要是加強三支隊伍建設。一是管理隊伍。管理隊伍負責學校信息化體制機制運行、頂層設計、規劃編制、標準與規范制定、網絡安全管理、項目管理、經費管理等,負責信息化重要管理事宜決策,掌握信息化建設的進度。二是技術隊伍。主要包括需求整理、系統建設、技術開發、數據管理、運行維護和技術服務等,是保障學校信息化建設運行的重要力量。三是應用隊伍。主要包括各部門各單位員工,尤其信息員,他們是需求的提出方、將業務需求轉換為系統需求的人員,也肩負著推廣應用的任務。
(3)增強基礎平臺能力。基礎平臺是高校信息化的基石,是各種應用運行的重要基礎,必須要加大建設力度。基礎平臺主要包括校園網絡、校園私有云平臺、超級計算平臺、統一身份認證系統、統一消息平臺、數據交換平臺、大數據分析平臺等。私有云平臺包括服務器及存儲虛擬化、數據庫系統、中間件系統等,應有充足的資源,能夠應對選課、“一網通辦”等應用的密集高頻訪問。統一身份認證系統等為各應用系統提供集成和數據共享服務,避免重復建設,為各應用提供通用服務。
(4)加快應用建設速度。必須盡快改變“重硬輕軟”的傾向,加大應用系統建設力度,完善應用功能,加快“一網通辦”平臺建設,盡可能將更多師生辦事的業務入駐平臺。完善“一網通辦”流程,通過使用電子簽名和電子簽章等技術,建設可信電子成績單、可信電子證明等電子文件,完成線上全流程的申請、審核、支付和電子證明文件下載等。
(5)建立快速開發平臺。軟件的復雜性決定了信息系統建設的復雜性及高難度,任何一個應用系統從零開始進行需求分析、系統設計、編碼開發、測試、部署等傳統流程,必然要花費大量時間,使得系統建設周期很長。必須搭建支持敏捷開發、低代碼開發的流程平臺,簡單的應用可通過拖拽等方式快速完成開發。要建設數據中臺,通過提供數據服務接口,為其他系統提供方便的數據查詢甚至修改的數據服務,從而盡量避免傳統的數據庫之間進行數據推送的方式。
(6)建設網絡安全管理和技術體系。要重視網絡安全,充分認識到網絡安全和信息化是相輔相成的關系,沒有網絡安全就沒有校園信息化。建立完備的網絡安全管理體系,包括網絡安全規章制度、個人信息保護制度、信息系統等級保護、安全漏洞發現與整改等。建設完善的從硬件到軟件、涵蓋基礎平臺到各種應用系統的網絡安全技術體系,培養網絡安全漏洞發現及快速整改的能力。開展網絡安全技術研究,跟蹤網絡安全前沿技術。保障在關鍵時刻“防得住,找得出,改得好”。
信息化建設非一朝一夕,需要持之以恒的努力。此次特殊時期暴露了高校信息化的弱點和弊端,也為了高校信息化工作指明了努力的方向。只要找準問題,方法正確,必將能夠將學校的信息化上升到一個新的臺階。