王永康
摘 要:本文結合某學院教育信息化建設實踐和未來五年信息化專項規劃,提出基于全方位業務治理的信息化工作實施路徑和必要的保障策略,以支撐高校教育信息化建設和應用的全面推進。
關鍵詞:信息化治理; 數據治理; 資產治理; 安全治理; 素養治理; 流程治理
中圖分類號:G451? ? ? ? 文獻標識碼:A? ? ? ? ?文章編號:1006-3315(2021)12-113-002
一、信息化建設實踐中普通存在的問題
作為一家電子信息技術類高職院校,某學院投入大量資金開展教育信息化建設和推廣應用,取得豐碩的信息化應用成果,但仍存在諸多問題亟需改進。這些問題在其他高職院校也或多或少存在,具有一定的借鑒意義。
一是信息化戰略地位不高,頂層設計有欠缺。對教育信息化與學校戰略發展全面融合的整體謀劃研究不足,融合程度不深、驅動作用不強,導致信息化規劃缺乏足夠的系統性、科學性和前瞻性。
二是信息化建設管理機制不完善,統籌協調力度不夠。信息化建設沒有形成多元主體參與的協作氛圍,存在信息化職責不清晰、資源管理底數不清、管理制度難落地等問題。教學資源和業務系統的數據共享和業務集成建設質量不高,持續形成新的業務孤島和信息孤島。缺乏績效評估和激勵制度保障,信息化工作缺乏抓手。
三是信息化服務供給質量欠佳。信息化服務供給難以適應師生日益增長的需求。信息化服務整合力度不強,網上辦事大廳、自助打印服務等公共服務平臺發展時間短,提供的服務流程覆蓋面有限。信息化教學手段缺少創新,信息化教學未得到深度應用。未能有效實現對學生學習和活動的成果數據進行規范管理和深度分析,數據在信息化公共服務中的作用還有待挖掘。
四是保障措施不力,發展后勁不足。信息化部門人力資源缺乏、技術力量相對薄弱,難以兼顧信息化統籌建設管理和師生信息化服務工作責任。學校信息文化、信息化氛圍不濃,普遍缺乏“時時事事用信息化手段解決問題”的信息化應用意識和信息化創新意識,用戶數據管理意識、信息化安全意識不強。
二、信息化治理的重要意義
國內外專家對信息化治理有不同的定義。對高校而言,信息化治理的內涵在于采取有效機制以平衡業務建設應用過程中的風險,為教育信息化的全面實施和應用推廣提供支撐和保證,使教育信息化同立德樹人和教育教學核心職能深度融合,全面支撐和引領大學現代化治理體系和治理能力建設的戰略目標。
三、全方位業務治理夯實信息化服務基石
(一)數據治理
基于數據驅動業務、數據驅動服務、數據驅動改革為目標開啟持續性全生命周期數據治理,實現標準管理、數據采集、數據管理、數據質量監控的內外循環質量管理生態體系。
動態建設質量校本數據標準,完善數據資產目錄。開展數據普查和數據分類分級工作,形成數據溯源圖譜,明確數據權威來源,提高全域數據質量。
建立數據質量評估制度,持續開展對存量數據的完整性、合規性和標準執行程度的內環數據全面評估,并構建問題數據發現提交、流轉處置、跟蹤反饋的數據閉環治理流程,持續提升數據質量。
建立數據常態化更新機制,提升數據采集與管理能力,實現不同數據源之間數據同步匯聚。實現數據的“一數一源”和伴隨式采集,保證數據來源權威,提高數據的可信度和可用性。
加強數據資產開放共享,創新大數據應用,充分挖掘數據資產價值,推進對數據的分類管理、開發與應用,發揮數據輔助決策分析效能,推動教育科學決策、精準管理和個性服務。
以全域數據治理、智能化數據資產運維為目標,建立實現數據收集、整合、治理、存儲、監控和共享的可視化智能數據資產管理平臺。
建立數據治理保障體系。成立數據治理委員及附屬機構,明確工作責任和工作權限。制訂數據規范化治理規章制度與標準化管理體系,規范數據采集、存儲傳輸、使用處理、開放共享、安全管理等全生命周期的數據活動工作規范,建立數據工作常態化機制。
(二)資產治理
統籌規劃信息化資產的項目規劃、建設管理、應用推進、運維服務,完善信息化資產治理體系,實施動態化、常態化、精確化管理。
開展信息化資產清查。摸清信息化資產底數,將各級各類基礎設施和基礎服務、教學平臺、虛擬仿真實訓室、業務系統、網站和網絡新媒體,如微信公眾號、微博、APP等納入信息化資產管理范圍,形成信息系統名錄和信息基礎設施清單。結合數據治理形成數據資產名錄,實現數據資產化,深度挖掘數據價值。
網站和新媒體管理。完善網站和微信公眾號、微博等新媒體資產管理辦法,實施新媒體賬號審批和備案制度,嚴格開辦流程,實施監督考核,加強安全監測和內容審核,實現有序健康發展。規范域名和網站名稱管理,實施學院二級域名開通審批制度。
建立網絡信息資產管理制度。從網絡資源、硬件設施、應用系統、基礎平臺服務等方面統籌推進信息化資產管理。實施信息化資產建設審批和備案制度。
(三)安全治理
建立網絡安全管理體系,推進網絡安全法治化建設,加強網絡意識形態建設。
完善并深度應用以安全態勢感知為核心的網絡信息安全運維體系。健全可視化系統化安全管理機制,提升威脅發現、監測預警、應急處置、攻擊溯源、主動防御能力。探索零信任網絡安全架構應用,積極推動無邊界化趨勢下的安全理念變革。強化安全應急保障體系,健全網絡安全應急預案,落實安全通報和預警制度。
開展線上線下全生命周期數據安全治理,提高數據安全能力。落實治理評估、組織建設、管理建設、技術體系建設、安全審計等工作流程,實現采集、傳輸、存儲、處理、交換、銷毀全生命周期數據安全風險管控。加強數據個人隱私保護,避免過度數據采集和濫用,建立嚴密保護、逐層開放、有序共享機制。實施“兩地三中心”建設,實現系統容災和數據災備,重要系統數據異地多介質備份。
實施第三方網絡信息安全服務。常態化實施網絡安全服務、網站安全服務和數據安全評估服務,不定期對重點網站和信息系統進行主動滲透測試和實時安全整改。全面落實信息系統安全等級保護制度,加強網站和應用系統備案管理,定期實施網絡信息安全等級保護測評。
強化網絡輿情監控。加強對網站和新媒體內容審核和監管,落實監管和審核工作責任。
完善網絡安全工作管理制度和網絡安全監督考核機制。明確網絡安全責任,強化網絡安全信息共享和工作協同機制。加強網絡安全教育,提高網絡安全意識和網絡安全能力。結合素養治理,深入開展網絡安全宣傳周活動和網絡信息安全教育。
(四)素養治理
優化信息素養實訓基地教學內容和教學模式,構建多層次、多形式、重實效的師生信息素養培育平臺和培養培訓體系,持續開展信息素養全員培育,著力于樹立信息意識、提高信息技術水平、提升信息人文素養、夯實信息應用基礎。
提升教師和管理人員信息素養,促進教育信息化融合應用和創新應用。開展信息素養全員培訓,著力實施教育信息化領導力培訓和信息素養專項培訓,定期舉辦教育信息化交流和展示活動;建立開展教育信息化素養評價和激勵機制,定期舉辦新媒體和新技術創新應用比賽、論文評選活動。
培育學生信息素養。優化信息素養培訓基地教學模式和教學內容,加強學生課內外一體化的信息技術知識、技能、應用能力及信息意識、信息倫理培育,提高學生利用信息技術解決問題的能力。
建立健全多層次、多形式、重實效的培養培訓體系。定期開展管理人員、技術人員、系統用戶培訓,提高技術保障水平。開展網絡安全專項教育和培訓,提高全體人員的網絡安全意識和安全防范能力。
(五)流程治理
持續挖掘業務部門信息化需求,進行跨部門、跨業務的流程梳理、優化、簡化和再造,增加網上辦事服務種類,形成線上線下融合的工作流程體系。
依托頂層設計、信息數據共享和管理流程治理,采用流程引擎、輕應用開發和業務系統業務入口嵌入等方式,全面構建涵蓋教育教學、學生管理、人事服務、生活服務等業務領域的一站式微服務平臺,實現業務域內一體重構、業務域間融合互通,提供“一站式、一體化、智能化”的校務服務。
逐步實現多終端、多渠道全面覆蓋信息化業務應用,拓展移動APP、自助服務終端、實體服務地點在內的多終端服務體系,提升辦事服務使用移動端和自助端的比例,讓用戶“隨時可辦、異地可辦、就近能辦”。
四、信息化業務治理的保障
開展信息化業務治理必須根據頂層設計,統籌規劃、全面協調、分步實施、逐步推進,提供完善的機制統籌資源,為業務治理提供全面保障。
(一)體制機制保障
充分認識教育信息化支撐和引領教育現代化的重要作用,建立和動態完善由學院網絡安全與信息化領導小組決策,網絡安全與教育信息化專家組提供咨詢,領導小組辦公室實施信息化系統規劃和全過程管理,網絡信息技術部門提供技術保障、技術引領和平臺支撐,教學部門和業務管理部門共建共享的信息化工作機制。
明確信息化工作責任分工,落實主體責任。網絡安全與信息化領導小組辦公室作為業務部門實施信息化建設的歸口管理部門,負責預算審批、方案審核、建設指導和系統驗收;業務部門負責建設、應用和推廣。建立信息化建設協同工作機制,加強縱向統籌和橫向協調;建立“業務部門推進責任制”應用推廣機制,實現深度培訓、推進應用目標。
完善網絡安全和信息化工作制度。明確信息系統、教育數據、管理服務等方面的管理職責,厘清管理責任和安全責任邊界;實施信息化項目全生命周期管理,規范信息化項目的申報立項、招標采購、建設驗收、運維推廣等全過程管理。
強化信息化質量監督與激勵機制。完善激勵機制,信息化工作納入績效考核體系;對信息化規劃設計、建設、管理、服務的全過程進行科學評價,廣泛征集多方意見和建議,持續提升信息化建設質量和效益。
(二)人力資源保障
建設一支兼具統籌協調、規劃布局、業務理解、建設實施、應用推廣能力的信息化服務團隊,成員包括信息化管理和網絡信息技術部門的全職專業人員、黨政管理部門和教學科研部門的業務管理人員和兼職信息員、合作企業或外包服務單位的駐校開發維護人員,有效整合服務力量,優化服務流程。
強化信息化服務團隊專業能力建設。持續深化第三方網絡安全,實施信息安全管理服務模式;積極探索信息化基礎運維第三方公司服務外包模式,逐步擴大外包業務范圍,提高響應速度和維保質量;形成軟件供應商持續運維和安全管理機制,對超出維保期的業務系統提供二次開發、運行維護、技術支持等專業化服務;通過崗位交流、產學融合、公開招聘等方式培養勝任信息化核心業務管理和信息化應用敏捷開發的復合型信息化人才。
(三)經費投入保障
加大信息化固定經費投入,保障信息化工作的可持續性。有效整合經費渠道,優化信息化基礎建設、信息化資源和服務、安全防護、運行維護、應用培訓、隊伍建設等經費支出結構。
統一資金預算管理,保證資金的投入,同時控制信息化重復建設和盲目建設。業務部門信息化建設資金均須納入年度預算,對建設項目可行性進行深入分析研究,確保資金合理使用,避免決策失誤造成資金浪費。
調整經費結構,擴充軟件服務與運維經費。將經費分為項目建設經費和運維經費,其中運維經費設立為專項經費,列入年度預算統一撥付。增加網絡安全管理、軟件運維服務、運維外包服務的投入比例,確保持續運維和持續迭代工作順利展開。
建立多元化經費投入機制,充分發揮市場的補充作用,以資源置換、投入資金、捐贈設備、合作建設等方式持續加強與電信運營商、銀行、設備廠商和業務系統廠商等第三方機構合作,實現共建共享共贏。
五、信息化業務治理的思考
全方位信息化業務治理作為高校教育信息化建設和應用推廣的支撐體系,必須與基礎網絡和業務系統建設同步規劃,實施過程中統籌協調、逐步推進,開展持續建設,以夯實信息化基礎,為教育信息化提供全面保障。
參考文獻:
[1]代蕊華,張麗囡.校長信息化治理能力:內涵、核心要素及提升策略[J]教師教育研究,2019,31(05):67~72
[2]吳寒飛.中美大學信息化治理體制比較研究[J]高教學刊,2020,(20):10~12
[3]田生湖,姚建峰,趙學敏,崔同宜.高校教育信息化治理績效評價研究[J]電化教育研究,2018,39(3):29~34