2015-05-25 18:41:43 来源:CIO时代网
2015年5月23日,备受瞩目的“2015中国“互联网+”千人论坛”活动在北京新世纪日航饭店隆重举行,神华国能科技信息环保部信息化高级主管钮卿先生与大家分享了“神华国能集团移动信息化演变与发展”的主题演讲,以下为演讲实录:
大家好,很高兴能与在座各位分享我们神华国能集团移动信息化的经验。神华国能集团隶属于神华集团,包括神华国能集团和神东电力公司两家单位,其中神华国能集团前身来自国家电网。2012年神华集团对我们这两个公司进行了管理整合,实行了一个平台、两个公司一体化运营管理模式。主要开发建设煤电一体化基地、运营火电厂、管理煤电资产。相对于电商、银行、航空这样拥有大量公众用户的企业来说,像我们这样传统生产型企业,信息化主要是服务于内部的管理。因此目前移动信息化的方向主要是以移动办公为主,可以说是“互联网+”办公。我们的移动信息化也经历了这样一个历程,2012年底时开始建设移动办公,2013年上线,2014年启动了移动门户的升级工作,2015年新版移动门户上线,并且持续建设,同时也规划了系统的推广方案。
首先介绍移动信息化探索启动的历程。由于我们基层单位分布在全国各地,总部各级领导员工出差比较频繁,为了提高办公效率我们在2012年以公司总部办公为切入点开展移动办公的探索尝试。此前因为我们已经建立了很成熟的协同办公系统,实现了基于现有企业门户统一身份认证机制。协同办公系统作为公司总部和基层单位的办公系统,我们都在使用,它支撑了公司管理整合后的一体化运营模式,已经成为各级领导员工离不开的日常办公系统,所以我们的移动信息化、移动办公也是基于现有的业务系统来建设的。我们采取无需改动原有系统并能紧密集成完整对接的适配技术路线开展业务对接。
像我们这样一个前身来自于电网的企业,对于信息安全重视程度非常之高,特别是基础网络采用了内外网双网隔离模式,办公系统都在内网运行。所以我们要实现安全的移动办公,复杂性就大得多。首先我们要建立安全通道,并且将数据交换限制在最小的范围内,我们采用了SSL VPN方式建立了安全通道,同时增加了安全隔离网闸,以最小权权限进行严格配置,同时在移动端不允许他直接接触业务系统,将移动平台的服务端作为纽带,履行了移动端和业务系统之间数据交换的职能。
2013年第一版的移动办公系统上线,运行期间也积累了大量的经验,在系统运行一段时间之后发现实际应用效果并不是特别理想,主要受制于当时产品、技术条件限制,我们提出过一些需求没有办法实现,有一部分问题解决不了。比如说VPN一体化集成、网络连接状态诊断。于是后面我们开展了一些实践创新工作,这里也介绍一下。
经过不断地探索、总结,伴随着移动信息化需求的涌现和移动应用技术日趋成熟,2014年我们进入了移动信息化创新实践阶段。过去一年里我们突破固化思维,围绕着移动应用的优化升级做了大量探讨和实验,建成统一平台一体化集成的移动办公系统,让我们的移动办公从大伙儿不愿意用变成离不开。我们移动信息化建设原则,一方面服务公司管理整合,着眼于业务需要;二是要抓住需求中的痛点,不是说做大而全的移动办公,而是把最能发挥业务价值的功能拓展到移动端,同时在不降低安全性的前提下,着力于提供最优的用户体验。所以我们在实用、易用、好用和美观等方面下了功夫。
对于公司领导来说,由于白天忙于工作安排,晚上睡前可以看看公司指标。出差期间也可以及时处理文件审批,提高公司整体办公效率,对于公司领导来说非常重要。对于全体员工来说,我们需要经常查看通知公告,联络各单位同事等,在现场及时反馈督办任务完成情况,于是我们相应的设立了一些业务模块。
VPN集成情况,原来我们系统需要做两步登陆,先登陆VPN软件,之后要做切换回到桌面再登陆移动办公系统,需要来回切换,不是很方便。在网络环境改变时还经常掉线,这种方式虽然安全但是很不方便。现在我们将移动VPN和移动门户做了一体化集成,所有用户操作都在一个应用中进行,可以实现统一键登陆,网络环境改变时,这个系统状态可以无缝切换,不会掉线,这种方式既安全又方便。现在我们用户无论是处于移动网络还是办公WIFI等环境,无论网络环境怎么变化,都可以实现用户无感知的无缝切换。此外,针对以前用户出差时经常遇到的系统连接不上的问题设置了智能诊断机制,以前用户在外地出差时会遇到系统连不上或者系统访问时走到一半时就停了,根据用户当时反映的情况,当时我们并无法排查是什么原因,因为VPN与应用分开、没有任何交互,还有就是系统给你反馈过来的信息不足以支撑我们分析和解决问题。大家知道,移动端的网络问题是非常复杂的,我们会遇到很多问题,通过我们设置的智能诊断机制我们可以对问题进行快速分类、定位,对于移动端出现的问题我们可以提供用户的服务支持、对于外部网络出现的问题协调运营商进行排查解决、对于办公内外网出现的问题我们通过内部技术力量解决。
在系统界面布局上我们要做到重点突出、主次分明、重要信息一屏显示,优化菜单位置。我们将最重要的信息集中在一屏显示,而且距离比较紧凑、非常突出,隐藏了一些次要信息,也把菜单位置、操作进行优化。还有就是将多步操作简化为一步。以前是需要两步,与PC端保持一致,但虽然一致了但不适用于移动端的操作。在新版里,我们将其变为一步,多步操作放在了后台处理,手机端只需要点击一步就可以完成。还有我们有统一待办机制,把重要事项可以集中处理,比如督察督办、协同办公、待办模块都放到了一屏,另外整合了公告,都做了进一步整合,同时我们还可以设置自己的关键词,这样会匹配出符合关键词的公告。我们认为移动平台选择至关重要,选择一个开放性、扩展性、集成能力强的安全平台搭建一个坚实的移动信息化基础。我们按照分层的总体架构进行设计,以标准规范、安全接入作为保障,以移动平台作为核心构建了一套成体系的移动信息化架构,做到统一平台、统一发布、按模块管理、自动升级,每增加一个新功能时只需要将新开发的功能部署到后端平台,在手机端添加相应模块就可以直接使用。我们也建立了比较完整的移动安全防护体系,在应用、网络、设备、通道、用户、数据方面做了授权认证,因为用户丢失移动设备之后,我们可以做到对设备、用户、应用的紧急锁定,另外在数据方面也做到加密传输,移动端只显示不储存。我们平台方案的演变,第一版实现了基础的VPN通道、统一身份认证、支持了Android手机,建立了最基本的简单的移动平台;第二版实现了网络智能感知,无缝切换和智能诊断,对移动终端做了扩展,建立了安全、成熟、扩展性强的平台。
对未来的展望。今后我们还有很多业务可以扩展到移动端,比如说数据中心、生产巡检、门禁考勤、用车管理、ERP等等,在系统使用范围上可以在集团内进一步推广,进一步服务管理融合,把统一的移动门户平台从公司总部扩展到各个基层单位。
移动信息化还是以安全为本,因为在我们这样的企业里,安全问题是一票否决的,在移动信息化带来巨大便利的同时要不断加强安全性始终是我们关注的重点。谢谢各位!
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。