前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全管理機制主題范文,僅供參考,歡迎閱讀并收藏。
社區安全是社會安全、生產安全的基石,是社會安全、穩定、和諧的基礎。長期以來,我國安全生產形勢嚴峻的重要原因之一是全社會安全意識薄弱、社區安全基礎差。隨著社會的發展,這種情況越發的明顯。新時期的社區安全工作給社區安全管理提出了新的要求,因此加強社區安全管理,創新社區安全管理機制,整合社區資源,大力推廣安全文化和安全知識,提高全員安全意識和防范能力,最大限度地降低和減少各類事故和人員傷害,是建立安全生產長效機制的客觀要求,也是創建安全社區,和諧社會的要求。
一、目前社區安全管理的現狀
瑞典于1975年已經開始推行社區安全計劃,而我國于2000年才開始引進社區安全計劃,我國的社區安全起步較晚,目前還存在著一些問題,制約了社區安全管理水平的提高。
1、部分領導認識不足,重視程度不夠。有些領導對社區安全認識不足,認為社區安全是政府的事,是公、檢、法的事,社區作為社會組成一個最基層單位,沒必要狠抓社區安全,還有人認為預防成本高,而死亡成本低.因此就抱著僥幸心理,不想在安全上投入,直接的后果就是管理缺陷得不到治理,社區安全得不到保證,給基層管理者的安全管理工作帶來很大難度,甚至有些基層領導根本就不懂安全管理,視安全法規、制度如擺設,更不會總結以往安全管理中存在的問題,進而完善制度、措施,使社區安全管理存在著很大的隱患,導致安全事故不斷發生。
2、安全管理者自身綜合素質欠缺不能適應當前社區安全管理的需求。近年來,在加強安全管理的新形勢下,社區招收了大量的安全管理人員,其中大部分是由其它崗位轉崗而來,這就導致了部分社區安全管理人員特別是基層從事安全管理人員的專業知識缺乏,文化程度相對也較低,這些人員受文化和思維的限制,在短時間內很難提升自身的安全管理水平,難以滿足新形勢下的社區安全管理機制的要求。
3、制度不健全,措施不力。社區安全管理的制度不健全,對社區安全建設既沒有長期的規劃,又沒有短期的計劃。社區內安全措施落實不到位,特別是一些人員密集的場所,安全管理不到位,安全隱患較多。
4、宣傳、教育不夠,社區居民自我防范意識淡薄。由于社會經濟的高速發展,社區居民的成分較前有了很大的變化,社區居民的流動性改變了原來因地域、職業而集居的居民結構,打破了老社區的單一性和穩定性。而新社區除了以房價為門檻之外,并沒有職業、地域的限制,一開始社區居民就是多元的,這就帶來了價值觀念和文化沖突、生活方式與習慣的沖突。社區安全管理者對社區安全的宣傳不夠,對社區居民缺乏安全教育,使社區居民對意外事故的防范意識淡薄。
二、針對社區安全管理中存在的問題,如何創新管理體制
在新的現實條件下,傳統的社區安全管理模式已不能適應新的社區安全的需求。社區安全不僅需要新思路和新觀念,更需要將新觀念和新思路轉化為新的工作機制,所以我們要總結經驗,不斷的發展和創新社區安全管理機制,切實維護社區安全和社會穩定。
1、創新組織模式,提高認識,加強領導。社區的主要領導要對社區安全負總責,在思想上要重視安全管理工作,督導相關部門制定和完善安全管理制度。分管領導要具體抓落實,并要經常回頭看,總結以往安全管理工作中的得失,結合社區安全的現狀,分析問題,安排好下一步的安全管理工作。
2、提高社區安全管理者的綜合素質。針對社區安全管理人員素質不高的情況,可以通過系統的教育培訓有效地提高管理人員的危機意識與安全管理水平,更要注意吸收安全管理的專業人才參與到社區安全管理中來,以提升管理團隊整體水平。還要加強安全管理組織建設和管理設施建設,確保各管理部門有較強的管理團隊、較好的技術手段和足夠的資金保障。
3、創新社會治安防控體系,確保社區治安安全。為維護社區治安穩定,要把全方位、立體化防控理念運用到實際工作中,積極構建警防網、民防網、技防網三網并舉的打擊、防范體系。實施“四長”聯動機制,重點強化安全服務體系,化解矛盾,維護社區安全穩定,努力實現“小事不出街道,大事不出社區,矛盾化解在基層”。設立居民組長、黨小組長、退管組長、住戶樓長,堅持“安全、健康、和諧”的理念,以政府為主導,社區牽頭,社會協同,全員參與,充分發揮黨員干部的示范帶頭作用,加強社區安全建設,提升居民的認同感和凝聚力。堅持以人為本,全員參與的管理方模式,不斷提升社區安全監管水平。重視安全預防,增強居民安全意識,提高防范能力,減少事故和不和諧因素。
4、強化社區安全的制度化和法制化建設。在過去,社區安全主要由政府部門來維護,現有的層級式社區安全管理模式,使得很多好的政策、措施無法得到有效落實。在新的社區安全觀念下,政府應當充分利用法律法規資源實現對社區安全的宏觀管理,通過制定地方法規和制度規劃,加強社區安全的制度化和法制化建設,以改變多頭管理、權責不明,或者重復執法、或者相互推諉等弊端。通過法律規定社區安全工作機制,指導安全管理人員做到正確反饋危害信息,積極預防安全隱患,及時干預危機事件、努力減少災害損失。
5、建立基于風險分擔的社區安全管理體系。風險分擔的實質是將原來由政府承擔的社區安全責任轉為由政府和社會共同分擔。如果社區管理人員和民眾都能盡好各自的安全管理職責和義務,就能規避和化解大量的風險隱患,減少安全事故的發生,通過社區居民的廣泛參與,使得對于社區安全事件的應對處置將更加有效。社區安全管理人員承擔起社區安全管理的風險,而社區居民則成為了風險應對的堅實基礎。二者共同承擔了社區安全的風險,也在很大程度上提升了社區居民的自身防范意識。
關鍵詞:數據庫;權限;備份;角色
中圖分類號:TP311.131 文獻標識碼:A文章編號:1007-9599 (2011) 16-0000-01
The Security Management System of Database
Jin Jing
(Tianjin Transportation Vocational College,Tianjin300110,China)
Abstract:The different sides and angles to discuss and analyze the Oracle 9i database system security management mechanism for database administrators and data users how to protect themselves as much as possible to provide reference information security.
Keywords:Database;Authority;Backup;Role
數據庫系統處于計算機信息系統的核心地位,其安全性至關重要。Oracle 9i數據庫安全管理機制中數據庫安全可劃分為系統安全和數據安全兩類。系統安全包括的安全機制可以在整個系統范圍內控制對數據庫的訪問和使用。數據安全包括的安全機制可以在對象這一級上控制對數據庫的訪問和使用。Oracle 9i數據庫管理系統的安全機制可以防止未授權的數據庫訪問。防止對具體對象的未授權訪問、控制磁盤及系統資源的分配和使用、稽核用戶行為等。
數據庫系統包括了一站用戶、最終用戶、數據庫管理員、應用程序開發人員、應用程序管理人員等用戶。Oracle 9i數據庫系統安全管理的第一步是為每一個用戶創建相應的數據庫賬號,任何用戶對數據庫提出的人和操作都必須強制通過系統的安全設置檢查之后方能實施。SYS賬號擁有系統所有的數據字典基表和相關的數據庫對象,SYSTEM賬號擁有一些附加的數據字典和視圖以及Oracle 9i應用開發工具所用到的表和視圖。在網絡上的遠端用戶注冊Oracle數據庫時,如果用不加密方式鍵入密碼,用戶的密碼很有可能被非法用戶截取。為了更好的保護口令的機密性,可以為客戶機/服務器和服務器/服務器連接設置參數來強制Oracle口令值編碼。對客戶機,把SQLNET.ORA文件中的參數ORA-ENCRYPT LOGIN設置為TRUE;對服務器,把INT.ORA文件中的參數DBLINK-ENCRYPT LOGIN射職位TRUE。這樣,口令以加密的形式在客戶機到服務器和服務器到服務器之間傳送。需要強調的是數據庫系統管理員對SYS和SYSTEM兩個特殊的賬戶的保密管理,要經常更改這兩個賬戶的口令,防止被盜用。
為了保護Oracle服務器的安全,應保證Oracle-HOME/bin目錄下所有內容的所有權為Oracle用戶所有。數據庫管理員必須有建立和刪除文件的操作系統權限。輸出文件和其他的備份文件也必須受到保護。一般數據庫擁護不應該有建立和刪除與數據庫相關文件的操作系統權限,對數據庫中對象的訪問是通過權限來完成的。通過grant命令就可以針對特定的數據庫對象使用特定的數據庫命令。
Oracle數據庫使用數據庫備份文件、日志文件和控制文件來保護數據。數據庫備份文件是對Oracle數據庫系統的所有物理文件的操作系統備份。當發生物理介質故障進行數據庫恢復時,可利用備份的文件來恢復毀壞的數據文件或控制文件。日志文件記錄數據庫中對數據所作的全部修改。歸檔日志文件主要用于對數據庫進行數據恢復。控制文件用于存儲數據庫的物理結構的狀態,在實例恢復和介質恢復期間引導Oracle數據庫系統的正確啟動。
備份主要可以分為邏輯備份和物理備份兩種方式。
(1)邏輯備份是利用SQL從數據庫中抽取數據并存入二進制文件,這些數據可以重新引入原來的數據庫,或者以后引入其他數據庫。Oracle提供的Export/Import工具可用于進行數據庫的邏輯備份。數據庫的邏輯備份包括讀一個數據庫記錄集和將記錄集寫入一個文件中,這些記錄的讀出與其物理位置無關。Oracle的Export實用程序用來讀取數據庫或者把輸出寫入到一個叫做導出轉儲文件的二進制文件中。可以導出整個數據庫、指定用戶或者指定表。在導出期間,可以選擇是否導出與表相關的數據字典信息,如權限、索引和與其相關的約束條件。可以對所有表執行全部數據庫導出或者僅對上次導出后修改過的表執行全數據庫導出。一旦數據已經導出就可以通過Import實用程序將其導入。(2)物理備份是實際物理數據庫文件從一處拷貝到另一處的備份。操作系統備份、脫機備份和聯機備份都是物理備份的例子。物理備份是拷貝構成數據庫的穩健而不管其邏輯內容如何。
進行操作系統備份包括關閉數據庫并從系統上注銷所有用戶。當所有訪問全都被解除后,系統關閉并以單用戶方式重啟,其控制權在系統控制臺提供給管理員。由于備份過程只是從磁盤讀取數據,所以在系統關閉進行備份時磁盤上的數據在該時間點是連續的。如果這個備份過程要用于恢復系統,那么系統配置、用戶數據、用戶文件的所有改動都將丟失。數據庫正常關閉時使用脫機備份。當數據庫關閉時,對所有文件進行備份可以提供一個數據庫關閉時的完整鏡像,以后可以從備份中獲取整個文件集來恢復數據庫,也可以為正在ARCHIVELOG方式下運行的數據庫使用聯機備份。在這種方式下,聯機重做日志被歸檔,ARCH后臺進程在寫入前將每個重做日志文件做一個拷貝。數據庫可從一個聯機備份中完全恢復,并且可以通過歸檔的重做日志回滾到任意時刻。聯機備份過程提供了完全的時間點恢復,并且允許數據庫保持打開狀態。因此,即使在數據庫不能關閉時也能備份文件系統。
(1)實例失敗。從實例失敗中恢復應自動進行。當一個實例失敗后數據庫啟動時,即使數據庫未運行在ARCHIVELOG方式中,Oracle也要檢查數據文件和聯機重做日志文件,并把所有文件同步到同一個時間點上。(2)介質失敗。介質失敗常發生于一個磁盤上駐留的當前數據庫文件變得無法被數據庫讀出時。駐留聯機重做日志文件的磁盤應總是被鏡像。(3)用戶失誤的拯救。有時用戶會犯下一些不能回滾或撤銷的錯誤,這些錯誤可能由DDL命令或DML命令組成。在這些情況下,用戶希望返回到他們要取消的某一數據庫事件前的一個時間點,這需要時間點恢復。最簡單的時間點恢復是使用最新的導出轉儲文件。
Oracle安全性包括許多不同方面,需要通盤考慮才能交付業務用戶所需的性能和可用性。安全考慮應該切入到Oracle系統的整個端到端的基礎結構中,Oracle提供了強制所需安全程度的大多數特性,但是要應用這些特性還要DBA付出相當的努力。
參考文獻:
關鍵字:建筑施工;安全生產
發生安全事故的根源無疑在施工現場。要有效地預防建筑施工安全事故的發生,一方面要完善法律法規,采用和加強各種有效的監督管理,更重要的是施工現場管理人員和操作人員進行系統的安全教育和培訓,不斷改進和完善安全生產管理機制。要分析研究可能引發安全事故的各種因素,找出其內在規律,對主要因素實施有效控制,實實在在地防止事故的發生。
1、建立職業化安全生產管理人員隊伍
依照《建設工程安全生產管理條例》,施工單位應當設立安全生產管理機構,配備專職安全生產管理人員。《建筑施工企業安全生產管理機構設置及專職安全生產管理人員配備辦法》(建質[2008]91號)明確了建筑施工企業和項目專職安全生產管理人員的配備標準。在施工現場,施工單位能夠按照要求配備相應的安全生產管理人員。但施工現場配備的安全生產管理人員往往受制于施工項目。其日常工作要服從于施工項目的安排,其勞動報酬開支于施工項目,其工作成效取決于施工項目對其工作的支持力度。這種情況下的安全生產管理往往有著極大的阻力,是很難去實現各項安全生產目標和要求的。安全生產管理人員在工作中容易患得患失,“保平安”的思想占主導地位,缺乏工作積極性和能動性。在發現有安全生產隱患時,由于無法及時得到處治往往不了了之,或者干脆縱容包庇,或者對施工項目的安全管理指令執行不力,敷衍了事。可以想象,此種情形下的安全生產管理有著極大的漏洞,極易誘發安全事故。
因此,應建立職業化安全生產管理人員隊伍。這支隊伍應直接隸屬于建筑施工企業,由建筑施工企業向施工項目派出專職安全生產管理人員,其工作應直接負責于企業法人,勞動報酬直接由建筑施工企業發放。或者允許成立職業化的安全生產管理中介機構,由其向施工項目派駐安全生產管理人員,將安全生產管理納入社會監督管理范疇。
2、強化安全生產管理細則的編制
《中華人民共和國安全生產法》、《建設工程安全生產管理條例》明確了施工單位的安全生產職責與責任。在實際工程項目中,施工單位對安全生產管理的具體做法一般是:建立以項目經理為首的安全生產保證體系,專職安全生產管理人員負責安全生產的日常工作,資料人員完成相關安全生產資料工作。此種模式很具有代表性,其缺陷是顯而易見的。雖然建立了安全生產組織體系,但除了專職安全生產管理人員外,其他人員基本不過問安全生產相關事務。對操作人員的安全管理僅限于進行三級教育、進行安全技術交底,而且也只能從資料中看出,實際是否進行就不得而知了。由于專職安全生產管理人員的權力往往不能充分體現,與其他管理人員的配合也就矛盾重重,勞務人員在執行安全生產指令時往往打折扣,等等。由此看來,責任不明確、管理不暢、執行不力、流于形式等是施工項目安全生產管理出現問題的主要原因。
要做好施工項目的安全生產管理,杜絕安全事故,筆者建議施工項目要強化編制安全生產管理細則,要明確每級人員、每個人員的安全生產職責和責任,要細化到每個具體事務,使每個人都明確安全生產工作做什么、怎么做、由誰做、何時完成。要強化安全生產工作的檢查、處治與記錄,務必使各項安全生產工作落到實處。
3、規范施工操作人員勞務行為
加快職業化進程施工過程中,操作人員的不安全行為是造成安全事故的重要因素。眾所周知,建筑施工操作人員主要是農村的青壯勞力。應該說他們是建筑行業的特殊人群。在專業上,他們一般是從學一門手藝開始進入建筑行業,經過多年的摸爬滾打,對建筑施工有了一定的了解和認識,顯然這種了解和認識主要是建立在感知或經驗甚至是臆斷基礎上的,是比較膚淺的。在文化上,他們受到的教育一般也是很有限的。對保證建筑施工安全的認識往往非常欠缺。由于思想上的不重視導致行動上的許多不安全行為,使得安全生產存在著極大的隱患。因此,為了保證建筑施工質量和施工安全,組織他們對建筑施工的系統知識進行學習和培訓是應該的和必須的。目前實行的施工操作人員執業上崗制度僅限于特殊工種是欠缺的。
應該實行所有施工人員只有在取得相應職業資格后才能進行建筑施工操作制度,加快建筑施工操作隊伍的職業化進程。建筑施工勞務公司也必須重視對建筑施工勞務人員勞務行為的管理,不能任由建筑施工勞務人員按照自己對建筑施工的認識和已形成習慣的不正確行為進行操作。應建立本企業建筑施工勞務人員行為規范,努力規范勞務人員的日常行為。
要努力培養操作人員的施工操作風險意識以及在操作過程中的自我保護意識,要規范其安全行為和質量行為,此點應從職業教育開始,從三級教育開始,從施工現場的日常管理開始。在目前施工操作人員施工操作風險意識差的情況下,有的施工單位開始嘗試收取施工操作人員的安全生產風險金,作為一種約束,至少能使施工操作人員認識到安全生產與自己是息息相關的,因而也是有益的。
4、建立安全生產社會監督與核查機制
要努力構建政府統一領導、部門依法監管、企業全面負責、群眾參與監督、全社會廣泛支持的安全生產工作格局。應充分認識到群眾和社會的參與和支持是維護建筑施工安全生產的重要力量。要充分發揮各類協會、學會、中心等中介機構和社會團體的作用,構建信息、法律、技術裝備、宣傳教育、培訓和應急救援的安全生產支撐體系,強化社會監督、群眾監督和新聞媒體監督。
各地區可以在政府的倡議下成立建筑施工安全生產社會監督團體,要求任何施工工地都必須接受該團體的監督和檢查,還可以建立周邊群眾舉報、社會團體核查機制,必要時由新聞媒體予以曝光。
5、建立施工現場安全管理預警機制
目前施工工地的安全狀態是不可控的。原因:①只有在進行了各級安全生產大檢查(國家級、省級、市級、縣級)后才發現哪些施工工地存在較大安全生產隱患。②在施工工地發生了安全事故后才清楚該工地的實際安全狀態。③施工企業和施工項目自身進行的安全檢查要么流于形式,要么是對存在的問題整改不力或不予整改。④施工項目安全資料的真實性差。許多安全資料僅僅只是完成了簽字手續。⑤監理單位對安全生產的監督力不從心或者監督不力。應該承認,施工工地的安全生產形勢是嚴峻的。心存僥幸、事不關己高高掛起是許多施工人員的真實心態。
如果能實現對每個施工工地的安全狀態的可控,主動地去消除或較大地減少施工人員的不安全行為以及物的不安全狀態,那么發生安全事故的可能性將會大大減少。
6、結語
不斷創新和完善施工工地安全管理機制,加快建筑施工操作人員職業化進程,實實在在地減少發生安全事故的可能性,有效地控制安全事故的發生,是建筑施工行業面臨的重大課題。任重道遠,只有經過不懈的努力,才能實現預定的安全生產目標,不斷地降低安全事故率,為構建和諧社會發揮重要作用。
參考文獻:
[1] 蘇華海.芻議如何做好建設項目現場質量管理工作[J]科技信息, 2008,(33)
關鍵詞:多方參與;建筑安全管理;機制
前言
隨著我國城市化進程的加快,建筑行業得到了很大發展,但是建筑安全一直是個大問題,需要更為有效的建筑安全管理機制,多元參與的建筑安全管理機制是目前比較流行的管理方式,對有效降低建筑事故有著重要作用,所以對多方參與的建筑安全管理機制進行研究有著很大的理論意義和實踐意義,下文將首先對其研究基礎進行詳細分析。
一、多方參與的建筑安全管理體制的研究基礎
1、建筑安全理論基礎
建筑安全屬于公共產品,所以它具有公共產品在消費上沒有排他性和在競爭上沒有排他性的特征[1]。在消費上沒有排他性主要是指建筑工程無法將沒有在安全方面付款的人排除出去;在競爭上沒有排他性主要是指安全費用的增加對建筑的邊際成本沒有任何影響。根據公告產品原理,建筑安全擁有“免費搭車”現象,就是不需要付款就可以享受建筑服務,這樣就會出現各種建筑單位在施工中不關注建筑安全,而只愿意分享建筑服務的情況。
另外一方面,建筑安全也是一種殊價物品,在市場經濟條件下建筑安全不能提供足夠的供應[2]。我國建筑安全管理模式主要以國家監管為主,如果這種制度可以順利開展,那么我國的經濟可以得到穩定發展、建筑事故會得到大幅度降低,在市場經濟條件下這種機制的好處也只能被部分被企業應用。但是如果政府通過強制手段加強建筑安全管理就會增加難度,因為這種做法對企業沒有任何利益。
2、多方參與的建筑安全管理界定
多方參與就是指建筑市場上能夠影響建筑安全管理的責任主體,責任施工單位時其中最直接的責任主體,另外還包括業主、設計單位、監理單位等可以間接影響建筑安全管理的責任主體。另外,雖然政府不直接參與市場競爭,但是政府是市場中一支看不見的手,所以也是建筑安全管理的責任主體。
綜上所述,建筑安全管理中的多方主要包括施工單位、業主、設計單位、監理單位、政府等部門。
3、多方參與的建筑安全管理體制必要性分析
①政府
由于我國是社會主義國家,人民是國家的主人,為人民服務是政府工作的宗旨,所以政府要為人民的安居樂業負責[3]。建筑安全有自己顯著的特征,同時市場經濟僅僅依靠市場來調節是無法平衡的,所以就需要政府這支看不見的手參與市場經濟中,對建筑安全進行管理。
政府可以通過采取制定相關法律法規、監督執法等措施為市場經濟提供一個良好的客觀環境,保證企業在建筑施工中安全生產,這樣才能保證建筑施工的安全。在良好的客觀環境中也會使得企業主動關心建筑安全問題,提高安全生產的積極性。
綜上所述,政府為企業提供安全生產的環境是政府義不容辭的責任,也是保證企業安全施工的關鍵。
②業主
業主是建筑工程項目的所有者和投資者,在整個建筑工程中擁有最大的發言權和決定權,同時也是多方參與者的聯系人[4]。在建筑工程的每一個階段,業主的行為都會對建筑安全造成一定影響,比如在建筑施工前,業主對設計單位的選擇決定了建筑設計的安全與否,業主對承包商的選擇決定了建筑施工中是否按照合同操作,業主對監理單位的選擇決定了建筑工程能否得到有效監理;在建設施工階段,業主投入資金是否足夠、委托施工單位是否合格、施工單位的相關施工資料是否齊全等方面都會對建筑安全管理產生影響。
另外一方面,業主是合同中的甲方,業主的行為對施工單位、設計單位、監理單位等機構都會產生很大的態度變化,注重安全管理的業主就會帶動其他單位也注重安全管理,所以業主在一定程度上決定著建筑項目的安全管理效果。
③施工單位
施工單位是整個建筑具體建設的主體,是安全管理的直接責任人,所以我國已經出臺了多部有關加強施工單位安全管理的法律法規。施工單位是施工階段的主體,其行為會對建筑安全管理產生直接影響:施工單位在施工中是否建立了科學規范的安全管理體制、施工人員的專業技能是否能夠達標、是否具有處理緊急事故的方案、是否注重建筑安全生產等。
另外一方面,施工單位的具體行為會受到其他參與方的影響,比如業主對建筑安全管理的態度會對施工單位的安全管理意識產生影響,政府是否構建良好的客觀環境會對施工單位的安全管理意識產生影響等。但是作為建筑安全生產的直接參與者,施工單位的安全管理意識對建筑是否安全在一定程度上起著決定作用,這就需要施工單位具有長遠眼光,將建筑安全生產和企業發展相結合。
4、各方參與在建筑安全管理中的關聯性
①政府與業主的關系
政府的作用在于為建筑安全管理創造一個有力的客觀環境,業主的作用在于在宏觀上對建筑項目進行掌控,所以雖然二者并沒有直接參與建筑工程項目的建筑,但是在建筑安全管理中都起著很大的作用。在市場經濟條件下,業主往往為了眼前的經濟利益,通常都會投入較少的安全資金,這樣的投入只能保證建筑項目在施工中可以安全進行,但是對建筑的長久使用卻沒有足夠的保障,同時這樣的行為也與政府充分促進建筑行業持續快速發展之間存在矛盾,不利于公共利益的實現。因為公共利益和企業私人利益之間的矛盾導致政府和業主之間存在一定的博弈關系,即政府要求業主投入足夠的資金來保證建筑安全施工和使用,從而實現公共利益最大化,然而業主為了眼前的自身利益往往選擇減少安全投入,從而實現企業利益的最大化,同時逃避安全責任。
②政府與施工單位的關系
施工單位是建筑安全管理的直接負責人,在建筑安全方面受到政府相關法律的監督[5]。在具體施工中,施工單位會因為建筑安全只具有外部性的特點,所以安全管理的積極性不是太高。另外一方面,由于各種原因的影響,施工單位在建筑施工中對建筑安全擔負著絕大部分的責任,并且有些責任并不是由施工單位負責,這樣就會促使施工單位擔負的任務過重,具體在安全管理中會力不從心。所以政府要對施工單位的安全生產進行監督時要明確施工單位的安全責任,保證施工單位擔負的責任科學合理。
二、多方參與的建筑安全管理機制構建
1、構建的基本原則
首先,多方參與的建筑安全管理機制首先要堅持以人為本的原則,主要是因為以人為本是我國政府的執行理念,符合科學發展觀的目標,也是人民當家做主的重要體現;其次,要堅持全員參與的原則,主要是因為建筑安全生產不僅僅是施工單位的事情,需要有合理科學的機制,這樣才能改變施工單位力不從心的局面;再次,要堅持主動性的原則,主要是因為以政府監管為主的被動式建筑安全管理無法適應市場經濟的大環境,調動不起企業的積極性,而轉變為主動參與就可以把建筑安全管理轉變為實現企業利益的重要途徑;最后,要堅持創新性的原則,主要是因為創新是一個民族發展的靈魂,是推動國家不斷進步的永恒動力,所以建筑安全管理也要實現技術創新、管理創新、機制創新等各方面,達到提高建筑安全管理水平的目的。
2、多方參與的建筑安全管理機制的總體框架
①機制的層次劃分
第一個層次要以市場經濟效益為基礎,通過以上分析,我國建筑安全管理機制由被動轉變為主動,將建筑安全管理與企業追求經濟效益相結合,所以要建立以經濟效益為動力的多方參與建筑安全管理機制的基本層次[6]。政府需要在這個層次中營造一個良好的客觀環境,保障各方在參與建筑安全管理中可以獲得自身的利益,這樣才能激發各方不斷提高自身的安全管理水平。
第二個層次應該以政府為主體,通過政府制定相關法律法規,保障基礎層次的順利進行,從而保障建筑安全管理的實現。政府應該在管理中加大宏觀調控力度,并且要減少通過直接行政干涉影響市場經濟的秩序。另外,政府還可以大力發展有關組織,并將具體監督工作委托給這些組織,保證工作的有效展開。在具體執法時,政府應該堅持嚴格執法,確保施工單位在法律監督下進行施工,從而確保建筑的安全使用。
第三個層次并不是獨立存在的,而是貫穿于整個安全機制之中,屬于建筑安全文化層次。多方參與的建筑安全文化層次強調建筑工程中的政府、業主、施工單位等參與方多方面的文化建設,而不是單單施工單位的文化建設。多方參與的安全文化可以形成一個比較好的循環,保證各個參與方都能積極主動參與到具體的建筑安全管理中,提高整個社會大眾的安全意識。
②多方參與的建筑安全管理機制的總體框架
在第一層次中市場機制比較完善,并且各個參與企業都以追求自己的經濟效益為目的參與到建筑安全管理中,業主和施工單位是其中最為關鍵的參與者,業主是建筑工程的投資人,施工單位是建筑工程的直接負責人,二者以合同的形成進行合作。對于有能力的業主可以在本單位內部建立建筑安全管理機構,在施工過程中參與安全管理。而施工單位的經濟效益與建筑安全質量掛鉤,再加上業主的監督,所以施工單位會積極參與安全管理。
第二層次主要由政府負責,政府為市場經濟和建筑生產創造一個良好的外部環境,政府主要通過制定建筑安全法規來規范各個參與主體的行為,確保他們追求經濟效益的權利與安全管理直接掛鉤。
在第一和第二層次的作用下就會形成安全文化層次,確保建筑項目的所以參與者都能提高對安全管理的重視。
3、多方參與的建筑安全管理機制運行的保障措施
①以業主為直接責任主體
把建筑安全僅僅看作施工單位的責任是導致建筑安全事故頻發的重要原因,所以業主應該分擔施工單位的責任。業主應該負責的內容包括:第一,要對施工單位、監理單位和設計單位的實際水平進行考察,保證建筑項目工程是在合格的單位運作下完成,業主要對施工單位完成的時間進行規定,可以采取安全管理激勵措施,對安全工作做得好的單位和個人給予一定的物質獎勵;第二,業主要對建筑項目施工的所有環節進行監督,保證建筑生產中采取的安全管理手段有效,并對建筑具體工作需要的人力和資金進行說明,確保對建筑安全監督到位。
②對業主進行經濟激勵
對業主進行有效的經濟激勵可以調動他們對建筑安全管理的積極性,提高自身管理的水平。主要對業主的經濟激勵辦法包括:第一,將業主的金融貸款和安全效果相結合,主要是因為建筑項目工程需要大筆資金,一般業主都要通過金融貸款獲得,如果業主的安全效果差就會在金融貸款上出現問題,不利于自身的長期發展;第二,對建筑安全事故采取重罰,具體罰款數目要與事故的嚴重程度和建筑項目規格掛鉤,罰款可以用于事故受害者的救助、支持安全管理工作的研究和安全管理效果顯著業主的獎勵;第三,建立健全建筑項目安全擔保制度,可以根據業主實際的安全管理能力建立安全信用評級,這樣可以讓社會大眾對其監督,對企業的發展有著重要影響,業主比如會加大安全管理。
結論:
通過以上分析可以看出,建筑安全管理中的施工單位、業主、政府等部門和機構進行多方參與是有效提高建筑安全的重要機制,多方參與的建筑安全管理機制在構建時要堅持以人為本的原則、全員參與的原則、主動性的原則、創新性的原則,多方參與的建筑安全管理機制在構建總體框架時要建立以經濟效益為動力的第一層次、以政府為主體的第二層次和建筑安全文化第三層次,并在多方參與的建筑安全管理機制運行時建立以業主為直接責任主體和對業主進行經濟激勵的保障措施,只有這樣才能很好地實現建筑安全管理。
參考文獻
[1]董大昊.構建以業主為核心的安全管理責任體系[J].建筑,2009,01(12):29-30.
[2]馬秋林.建設單位在建筑安全生產過程中的責任分析[J].建筑安全,2009,03(12):37-38.
[3]孫靈鎖,王娟.建筑施工安全管理職責分配的現狀及思考[J].建筑安全,2009,12(29):30-31.
[4]張雙群.德國的安全生產監督管理模式[J].建筑安全,2008,09(11):78-79.
[5]羅仲偉,馬健.國外建立安全生產投入體系的經驗[J].經濟管理,2006,06(19):58-59.
引言
職業健康安全管理體系是現代的、科學的、安全的管理方法,職業安全健康管理體系是未來企業安全管理發展的趨勢。本文主要介紹了健全企業安全管理機制。以及建立現代企業安全管理的基本機制的途徑,建立職業健康安全管理體系基本方法。本人按照我公司的實際情況,在建立職業安全健康管理體系提出以下幾方面的工作建議:
一、建立完善職業健康安全管理體系
職業健康安全管理體系正是適應現代安全管理需要,摒棄了傳統的事后管理與處理方法,采取積極有效的預防措施,將職業健康安全管理體系納入到企業總的管理體系之中,突出強調過程和細節管理,通過對危險源辨識、風險評價和風險控制策劃達到控制事故的目的。縱觀歷次事故的發生,大多是由于管理體系不健全、工藝設計落后、生產控制不良、生產設備防護設施不完善和操作疏忽造成的。職業健康安全管理體系為礦山企業如何抓好職業健康安全提供了一整套的解決方案。它不僅局限于單一的標準,而是從系統的戰略的高度,為礦山企業構建牢固的安全防線提出了具體的技術措施方法。通過建立實施本安型體系,形成自我完善的安全運行機制,控制各種安全設備、設施,規范安全管理行為,使每位處于作業場所及工作時間內的員工在受控狀態下作業,以此來提高安全工作的可靠性,有效防止各類事故的發生。建立推行職業健康安全管理體系,是改變礦山企業整體形象,實現本質安全型生產的必然選擇。
二、職業健康安全管理體系的建立與基本框架
我們在安全質量管理上進行了不斷創新,不懈努力,但事實上對于安全生產的可控能力仍然較弱。主要問題是:管理方法上仍然是傳統的“人管人”模式,而不是科學先進的管理方法。這種思維惰性和“經驗主義”至今仍然制約著一些礦山、車間管理和管理素質的提高。這種狀況不盡快改變,重鋼西昌礦業有限公司的安全管理水平和可控能力很難提升。重鋼西昌礦業安全管理必須依靠改革和管理創新,但管理創新不是對原有管理模式的修修補補,而是拋棄舊的生產型管理模式,推廣新的創新型管理模式,主要是管理機制和模式的創新;管理組織和管理機構的創新;管理方式和手段的創新。通過接受和執行科學先進的管理方法,從根本上改變和完善安全管理低水平徘徊的狀態。
三、職業健康安全管理體系的運行
職業健康安全管理體系在職業健康安全方針的指導下,呈螺旋上升的運行體系所要求的“策劃、實施和運行、檢查和糾正措施及管理評審”活動,實現PDCA循環的運行模式。
(一)制定本質安全型管理方針。本質安全型管理是全礦總體方針的一部分,是職業健康安全工作的中長期發展方向、追求的宗旨,體現了全礦對職業健康安全體系建立的總目標和改進職業健康安全績效的承諾。各單位、各部門加強溝通,密切協作,確保方針目標的貫徹實施。本質安全型管理的批準、、評審、修改都進行嚴格的控制,在執行控制程序的同時,每年的管理評審都要評審本安型方針的適宜性、充分性和有效性,從而使之在體系持續發展中適應全礦的宗旨要求。
(二)職業健康安全管理體系的策劃。主要內容包括:危險源辨識、風險評價和風險控制的策劃、法規和其他要求、目標及職業健康管理方案。我們按照管理方針的要求,通過對策劃進行審核,根據審核結果完善整個策劃過程及結果。其中對危險源的辨識、風險評價和風險控制的策劃是職業健康安全管理體系的重要要素。使其我礦從各單位、各部門,到區(隊、車間)、班組,關注每一個工作場所、每一個工作環節以及各項決策、員工作業行為,做好全員、全方位、全過程的危險源辨識工作。
(三)職業健康安全管理體系的實施和運行。安全管理工作是一個縱橫交錯的龐大體系。為真正把決策層的意志和要求傳遞給每一名員工,體現在各個工作流程和工作環節上,需要橫向到邊、縱向到底的密切配合。首先明確了各單位、各部門在體系運行中的職責權限。從以往安全管理的狀況看,各項安全管理制度、辦法基本上完備,全礦上下也為此而做出了不懈的努力。
四、體系建立及實施中應注意的問題
建立職業安全健康管理體系,如果只是借用,不考慮企業的實際情況,那么所建立的安全管理體系充其量不過是鏡中之花。因此,在建立職業安全健康管理體系時必須正確取舍,辯證地看待自己。對待國際標準,也要充分考慮自己企業的實際情況,保留適用于自己的東西,剔除與自己無關的東西。對于自己原有的安全管理方法要辯證地看待,不可全盤否定,要做到揚棄,然后把二者有機地結合起來,只有這樣建立職業安全健康管理體系才能克服兩張皮,才能使建立的體系具有可操作性。
1、端正態度和目的
企業建立OSHMS管理標準,需要領導重視和全員參與。領導和員工應有一個正確的態度,建立體系乃至通過認證機構的認定不是目的,真正的目的在于通過推行OSHMS,利用先進的管理模式,提高安全管理水平,完善職工和國家財產保障體系。因此在推行OSHMS過程中,要注意治標與治本相結合,治標與治里相結合,要真抓實干,夯實基礎,設備和教育并重。
2、正確處理安全與效益的關系
企業推行OSHMS要求企業在人、財、物等方面必須進行必要的投入,這在形式上與企業的經營目標――以最小的投入獲取最大的收益的目標是互相矛盾的。但企業安全工作的最終目的,就是創造穩定的安全工作環境,保證勞動者的健康和安全,保證企業生產經營活動的正常進行。因此推行OSHMS,進行必要的投入與企業經營目的相輔相成的,不可偏廢。所以,企業在推行OSHMS過程中必須正確處理安全與生產、效益的關系。要進行必要的投入,滿足體系運行的要求,保證安全生產有一個持續永久的發展
3、要做到與企業實際相結合
首先是建立體系與完善、落實安全生產各項管理制度密切結合。建立OSHMS是以企業現有的管理制度為基礎的補充和完善,要通過體系的建立,進一步做好建章建制工作;其次是建立體系與提高員工安全生產、自我保護意識密切結合;第三是建立體系與全面提高企業安全生產管理水平,減少事故密切結合。
冶金礦山作為我國冶金工業的基礎,在國民經濟中占有十分重要的地位,同時礦山的采掘作業又具有其他工業所沒有的多種自然災害因素,由于受到時間、空間的制約,礦工仍受到塌方、粉塵、噪聲等的危害,傷亡事故和職業危害等安全問題仍是困擾礦山企業發展的障礙,因此建立和實施職業安全健康管理體系,逐步完善礦山安全生產的自我約束機制,提高安全生產管理水平,降低職業安全健康風險,預防事故發生和控制職業危害,從根本上扭轉冶金礦山安全生產的被動局面,不僅十分必要,也是非常迫切的工作。
參考文獻
[1]OHSAS18001職業健康安全管理體系標準.
[2]國家安全生產監督管理局頒發的《企業職業安全健康管理體系實施指南》.
關鍵詞:計算機管理;控制自動化;安全管理
0前言
當今社會,計算機技術無處不在,不僅革新了生產方式,顯著提高了工作有效性,且給人們生活帶來了更多方便,推進人類社會進入到信息化時代。事物兩面性決定了計算機技術應用時存在一定的缺陷,受到人為等諸多因素的影響,引發了計算機安全問題,侵害了用戶的合法權益,如何實現對計算機與控制自動化的安全管理成為人們越來越關注的重要問題之一。
1存在的安全問題分析
計算機運行過程中,存在很多問題,具體來說,第一,物理安全問題,是指計算機在使用中,計算機的硬件、網絡設施及線路等受到外界的影響,對計算機構成了危害,最終導致計算機無法正常運轉,影響到人們工作和學習。第二,計算機自身漏洞,計算機運行過程中,如果受到黑客、病毒等惡意攻擊,導致計算機內部信息泄露,數據被刪改,被不法分子利用,威脅到用戶的合法權益。第三,管理不規范,主要表現在制度不完善、機構設置不合理等,給安全問題的產生提供了可乘之機。第四,人為因素,針對有意識破壞來說,主要是人們為了達到自己的目的制造麻煩,對系統進行惡意破壞,導致信息丟失,造成計算機不能夠有序運轉[1]。對于無意識而言,主要是用戶安全意識薄弱,操作不熟練等原因所致。第五,病毒,作為最為常見的安全為題,計算機運行時時刻刻都面臨著病毒的威脅,如木馬病毒等,具有破壞性強等特點,如果在運行中一旦感染病毒,后果不堪設想。一般來說,當計算機遭遇病毒時,病毒會隱藏著一些合法程序當中,當程序被用戶接受時,其就會進入計算機中,并迅速發展并擴散,破壞計算機系統,降低計算機運行速度,甚至導致死機,而這意味著計算機數據的丟失,或者主板的損壞。
2計算機控制自動化安全管理措施
2.1引進先進技術
目前,針對計算機存在的安全隱患,已經有很多防范措施,可以在一定程度上保障用戶信息和隱私的安全。因此我們應積極引進先進技術,如網絡加密技術,主要是指控制自動化安全管理技術的重要安全技術,能夠確保文件、控制信息等內容的安全。在實踐中,將重要的數據信息轉變為亂碼,輸送到指定服務器,然后將數據信息還原到原來的狀態即可。其中最為關鍵的就是算法與密鑰。算法能夠將數據信息進行重新組合,即使黑客竊取信息,仍然無法讀取其中的重要信息,在一定程度上降低了計算機操作。數字水印技術,能夠將需要隱藏的信息通過特定的算法與多媒體融合到一起,且不會影響原有內容的利用價值,具有較強的隱蔽性特點。嵌入的水印可以是文字形式,也可以是序列號,在此基礎上能夠有效避免非法盜取用戶信息的行為,實現對計算機的安全保護。防火墻技術作為常用的安全管理技術,在計算機與外部環境之間構建一道保護屏障,且能夠存在于不同的網絡當中,實現對每個進出網絡連接的檢查,規避外界的干擾。值得注意的是防火墻技術在使用過程中,要契合實際情況,以便促使其積極作用最大限度發揮。
2.2提高人員素質
管理人員作為計算機管理工作的核心,其綜合素質高低直接影響人員素質。因此要從根本上提高計算機安全性,我們應重視對人員的培訓,側重對計算機專業知識、專業技能的培訓。同時還應重視對管理人員的職業道德教育,引導和鼓勵人員樹立安全意識,在工作中發揮主觀能動性,主動防范風險,從而促使計算機能夠幫助我們解決更多問題,提高工作有效性。
2.3完善管理機制
現階段,針對當前技術發展現狀來說,我們仍然無法保障計算機處于絕對安全狀態當中,但是通過完善管理機制,能夠為計算機操作提供制度依據,規避風險。因此在完善管理機制中,我們應將工作標準、人員職責等全面納入其中,形成科學、完善的風險管理機制、績效考核機制等,針對違規操作行為進行嚴格懲罰。特別是前者,應對計算機運行過程中可能遇到的風險進行預估,并制定針對性應急方案,通過對風險發生時的及時反應和化解風險,以此來確保計算機運行安全性。
2.4制定針對制度
為了從根本上防范和消除計算機犯罪,國家相關部門應制定針對性法律制度,營造良好計算機運行環境,引導全社會能夠樹立正確的思想觀念,規范操作計算機,從而促進管理工作有序開展。如具有綜合性特點的信息安全法等,筆者認為目前重點關注應集中在互聯網、電視網絡等方面,逐漸構建完善、系統的制度體系,為我國鐵路、銀行等多個部門工作的順利開展提供制度保障。安全管理是一項綜合性、系統性工作,涉及內容較多,任何一個環節出現問題,都會引發計算機安全問題。所以我們要時刻警惕,兼顧對外部環境與人為雙重風險的有效控制,將安全風險控制在最初發生狀態,降低并規避對用戶構成的危害。
3結論
根據上文所述,計算機技術發展及推廣趨勢勢不可擋,未來計算機將會成為我們生活和工作中必不可少的內容之一。但是計算機安全問題需要我們給予更多關注。因此在日常應用過程中,用戶自身要樹立安全意識,按照規范和制度開展進行操作,同時政府要結合當前計算機存在的各類安全問題,制定相關法律制度,為計算機管理提供支持,積極引進先進技術,構建和諧的計算機使用環境,適當增加資金、人力投入,加強對新型防范技術的研究,促使技術風險防范功能的發揮,不斷提高計算機安全管理水平,從而促進計算機技術能夠為社會發展提供更加優質的服務。
參考文獻
[1]李冬梅.談計算機管理與控制自動化中的安全管理[J].科技資訊,2012,(12):11-12.
[2]李彥飛.計算機管理與控制自動化中的安全管理研究[J].通訊世界,2014,(01):16-17.
[3]張樂鵬.計算機自動化在煤礦安全管理中的應用研究[J].網絡安全技術與應用,2013,(12):29.
【關鍵詞】支線機場;空管安全管理;探究
中圖分類號:V37
在“十五”期間,支線航母客運量和客運周轉量逐年增加,從2000年―2004年支線飛機旅客運輸量平均每年增長31.5%;旅客周轉量平均每年增長38.7%。這表明,旅客運輸量為同期國內客運平均年增長率的2.35倍;旅客周轉量則為同期國內客運平均年增長率的2.27倍。幾代空管人員扎跟支線機場,以安全且放心的空中走廊,他們是默默奉獻著我們美好家園的無私建設者,守護著藍天飛行安全的這份責任和信念,在當代的管理體制下,繼續探索和研究著“安全”的永恒話題。
一、支線機場空管安全管理的現狀
支線機場的屬地化管理改革后,航空安全及地面交通的安全管理成為機場安檢的工作重點,因為存在對支線機場安全管理情況不注重,對支線機場運行機制知識缺乏的管理者,因此支線機場空管安全管理工作的重要性遭到了逐漸的淡化和趨近邊緣化,并沒有改變本質的支線機場空管,增加了其業務范圍,主要包括:氣象、通信、空中交通管制、導航以及飛機航線的維修。經過改革得知,不同程度的管理不清、責任不明、保護弱者等現象存在于支線機場空管工作部門中。
二、支線機場空管安全管理中存在的問題
(一)不穩定的空管隊伍思想和薄弱的安全保障能力
在全國范圍內,大部分的支線機場置于虧損的狀態,由于較低的收入,導致支線機場空管部門人員的思想不穩定,以及容易情緒化。一直以來,一些支線機場就逐漸出現了空管人員缺乏、人員過度勞累、工作流程復雜、飛行保障時間延長的不良現象。再加上缺乏民航統一的標準來衡量支線機場空管工作量,而且受到現實條件的限制,導致的結果即空管人員的學習和培訓不能實現,一些地區的機場,避免了持續性的學習和培訓,只是為了節省開支,從而導致空中交通管制人員參差不齊的操作水平,凝滯的業務技能,降低的業務技能,薄弱的安全保障能力。
(二)不相適應的空管安全保障條件及高速發展的機場
“十一五”期間,我國民用航空發展國民經濟增長速度將超過12%的速度,機場行業面對著機遇與挑戰。為進一步跟進機場的市場化運作的步伐,并完善機場以及地方經濟發展的服務質量,其中存在著無奈的因素,歷史的緣由,便出現了支線機場空管安全投入甚少,尤其體現在機場設備老化,因產家導致設施設備最終停產;支線機場空管人力資源匱乏、知識結構不科學、分布不均等突出現象。現如今旅游業的持續走熱,各大機場的現實運營情況與空管安全保障條件明顯不符。
三、支線機場空管安全管理的探究
(一)必須落實安全生產責任制
支線機場各項安全規章制度的核心即安全生產責任制,是最基本和最基礎的安全管理制度。一旦切實貫徹落實安全生產責任制了,支線機場空管安全管理的深度縱向,邊緣橫向,責任到人,分配協調的安全目標和要求才能得到真正的實現。為提高相關管理者對空管工作重要性的重視,將其納入行業管理的范疇之內,持續的總結經驗及教訓,就必須以實際行動將安全生產責任制穩固于支線機場空管安全管理的體系之內。
(二)完善支線機場空管交流機制
部分支線機場有著相對過剩的空管人員,這就說明一些支線機場的人員缺少,不足以保障支線機場的空管工作,而且他們的業務水平質量不高,也不能夠適應支線機場發展的需求,因此,建立和完善支線機場空管安全運行管理機制勢在必行。空管人員之間的相互交流,有助于其專業業務的提升,為支線機場空管安全管理提供質量保障,減輕人員的工作壓力,開拓彼此的認識空間,更加有助于保障飛機飛行的安全。采用教育、獎懲結合以及創建群體氛圍等手段,持續升華員工的安全素質水平,糾正其安全意識,使支線機場空管人員由被動懈怠的意識逐漸轉換為主動并積極地采取相應的行動,即從“要我安全”轉變成“我要安全”。
四、結束語
支線機場空管人員作為支線機場空管安全文化的基壤,人員的教育水平、知識強度、文化意識、安全文化水平以及其他基本業務能力,是密切相關的支線機場安全管理實施的因素。所以,開展安全文化和公共教育,配合基礎教育和其他教育工作,并不斷的展開經持續性的思想政治工作,為支線機場空管人員樹立正確的“三觀”,建立良好的職業道德,全面提高政治思想素質和服務水平,努力打造一個具有專業作風和高素質的支線機場安全管理隊伍奠定堅實的基礎。
參考文獻:
[1]楊慶國.民航空管安全文化研究[J].中國安全科學學報,2008(09).
[2]樊華.應努力提升支線機場空管水平[J].中國民航報,2011(05).
【關鍵詞】 電力企業;網絡安全;管理機制
一、電力企業網絡安全存在的問題
網絡本身存在著脆弱性,導致電力企業網絡安全存在一定的危險性。威脅手段也分為好多種,包括計算機網絡病毒的傳播、用戶安全意識薄弱、黑客手段的惡意攻擊等等方式,導致網絡存在許多安全問題。
1、計算機網絡病毒的傳播
一般來說,計算機網絡的基本構成包括網絡服務器和網絡節點站。計算機病毒一般首先通過有盤工作站到軟盤和硬盤進入網絡,然后開始在網上的傳播。具體地說,其傳播方式有:病毒直接從有盤站拷貝到服務器中;病毒先傳染工作站,在工作站內存駐留,等運行網絡盤內程序時再傳染給服務器;病毒先傳染工作站,在工作站內存駐留,在病毒運行時直接通過映像路徑傳染到服務器中;如果遠程工作站被病毒侵入,病毒也可以通過通訊中數據交換進入網絡服務器中。計算機病毒具有感染速度快、擴散面廣、傳播的形式多樣、難以徹底消除、破壞性大等特點。
2、用戶安全意識的淡薄
目前,在網絡安全問題上還存在不少認知盲區和制約因素,一部分用戶認為只要在電腦上安裝了殺毒軟件,那么系統就是安全的,不會意外中毒。或者上網過程中無意點擊一個網頁鏈接就有可能中了別人的"套",有的是木馬,有的是病毒,這惡意程序一旦運行就會讀取你本地計算機的信息,你的安全防護即被打破。更有甚者,直接獲取你的IP地址后直接入侵你的個人計算機,從而遠程在線讀取你本地磁盤的文件和相關信息,你確絲毫沒有發現已被入侵。這樣的網絡安全意識淡薄的朋友們一定要注意一些垃圾網站和惡意鏈接。最值得一提的就是大多是用戶在系統安裝完成后,由于個人的惰性,不設置密碼直接進入系統,或者有的設置密碼了,但都是弱口令,很容易就能被破解。
3、黑客技術的惡意入侵
黑客技術是對計算機系統和網絡的缺陷和漏洞的發現,以及針對這些缺陷實施攻擊的技術。這里說的缺陷包括軟件缺陷、硬件缺陷、網絡協議缺陷、管理缺陷和人為的失誤等。黑客技術對網絡具有破壞能力,導致了網絡安全行業的產生。電力企業網絡上有很多重要資料,包括機密度很高的資料。所以,想得到這些資料的人,會通過網絡攻擊人侵來達到目的。網絡攻擊人侵是一項系統性很強的工作,主要內容包括:目標分析、文檔獲取、密碼破解、登陸系統、獲取資料與日志清除等技術。一些常用的入侵方式有以下幾種:口令入侵、特洛伊木馬技術、監聽法、e-mail技術、病毒技術、隱藏技術等。
二、電力企業網絡安全的基本防范措施
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。一般來講,計算機網絡安全的功能主要體現在網絡、系統、用戶、應用程序、數據等方面,每一面都應該有不同的技術來達到相應的安全保護。針對電力系統網絡的脆弱性,需要采取的策略機制有以下幾點:
1、密碼策略
我們生活在信息時代,密碼對每個人來說,并不陌生。在電力企業的網絡運行環境中,密碼更是顯得尤為重要。可以這樣說,誰掌握了密碼,誰就掌握了信息資源。密碼的重要性體現在很多方面:用戶認證、訪問控制、安全保密、安全審計、安全恢復等。2
密碼的形成也不盡相同,它具有不同的加密方式:RSA算法、四方密碼、替換加密法、換位加密法、波雷費密碼,不同的加密法有各自的有點和缺點。密碼技術有加密技術、認證技術和秘鑰管理技術。密碼分析者攻擊密碼的方式有:窮舉攻擊、統計分析攻擊、數學分析攻擊等。
2、防火墻機制
防火墻是在內部網和外部網之間實施安全防范的系統,是由一個或一組網絡設備組成。防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。它對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態。防火墻是最近幾年發展起來的一種保護計算機網絡安全的技術性措施,它是一個用以阻止網絡中的黑客訪問某個機構網絡的屏障,也可稱之為控制逾出兩個方向通信的門檻。35防火墻邏輯位置示意圖如下圖1所示:
3、入侵檢測技術
入侵檢測(Intrusion Detection)是對入侵行為的發覺,是防火墻的合理補充,幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。它從計算機網絡系統中的若干關鍵點收集信息,并分析這些信息,看看網絡中是否有違反安全策略的行為和遭到襲擊的跡象。入侵檢測被認為是防火墻之后的第二道安全閘門,在不影響網絡性能的情況下能對網絡進行監測,從而提供對內部攻擊、外部攻擊和誤操作的實施保護。4Dennying于1987年提出了一個通用的入侵檢測模型,如下圖2所示:
4、虛擬局域網(VLAN)技術和虛擬專用網(VPN)技術
局域網的發展是VLAN產生的基礎,每一個局域網都是一個單獨的廣播域,處于同一個子網的主機節點可以直接通信,而處于不同子網的設備主機之間要通信只能通過路由器或交換機進行。隨著發展,局域網接入主機越來越多,網絡結構也漸趨復雜,更多的主機和更多的路由器讓整個網路時延增大,網路傳輸速率下降,因為數據包的從一個路由發到另一個路由,要查詢路由表再選擇最佳路徑轉發出去。
虛擬專用網絡是企業網在因特網等公用網絡上的延伸,通過一個私用的通道來創建一個安全的私有連接。虛擬專用網絡通過安全的數據通道將遠程用戶、公司分支機構、公司的業務合作伙伴等與公司的企業網連接起來,構成一個擴展的公司企業網。VLAN用來在局域網內實施安全防范技術,而VPN則專用于企業內部網與Internet的安全互聯。VPN不是一個獨立的物理網絡,他只是邏輯上的專用網,屬于公網的一部分,是在一定的通信協議基礎上,通過Internet在遠程客戶機與企業內網之間,建立一條秘密的、多協議的虛擬專線。
三、構建電力企業網絡安全管理機制
一個完整的網絡安全管理系統不只是依賴于高端的科技手段,還需要有優秀的管理模式,正所謂“三分技術,七分管理”。管理是企業發展中不可缺少的一部分,它直接影響到企業的生存和持續。只有建立完善的安全管理制度,才能使網絡信息安全管理在企業中得到充分發揮,保證信息安全的完整性和可使用性。6
1、建立合理的管理措施
1.1、運行維護管理
建立信息機房管理制度,確保機房運行環境符合要求,機房出入進行嚴格控制并記錄備案;加強信息化資產管理,建立信息化資產清單,并根據國家規定的資產標示規范對資產進行標識;對信息系統軟硬件設備選型、采購、使用等實行規范化管理,建立相應操作規程,對終端計算機、工作站、便攜機、系統和網絡等設備操作實行標準化作業,強化存儲介質存放、使用、維護和銷毀等各項措施。定期開展運行日志和審計數據分析工作,及時發現異常行為并進行分析和總結。
1.2、人員行為管理
加強個人計算機信息安全和保密管理,嚴格用戶帳戶口令管理,嚴格執行內外網終端使用要求,嚴禁泄漏、竊取企業保密信息、敏感信息,做到信息不上網,上網信息不;嚴禁利用信息化系統及資源從事與企業業務無關的事項。加強信息安全督查,定期對網絡和信息系統進行全面信息安全檢查,包括現有信息安全技術措施的有效性、安全配置與安全策略的一致性、信息安全管理制度的執行情況等。建立信息安全通報及考核機制,定期通報信息安全問題,信息安全執行情況將納入企業信息化考核。
2、建立精湛的技術措施
堅持“分區分域、分級保護”的總體防護策略,內外網物理隔離,信息系統按照等級保護要求進行防護,對基礎設施、網絡、應用、數據等進行全面的安全技術手段。
2.1、基礎設施安全
信息機房的新建、改建、擴建必須按照國家有關規定和技術規范進行。信息機房附近的施工工作不得危害信息系統的安全。制定信息機房管理規范,加強機房安全監控,確保機房運行環境符合要求。信息系統測試環境和信息系統正式運行環境要物理分離。
2.2、網絡安全
網絡核心交換機、路由器等網絡設備要冗余配置,合理分配網絡帶寬;根據業務需求劃分不同子網,建立業務終端與業務服務器之間的訪問控制;對重要網段采取網絡層地址與數據鏈路層地址綁定措施。信息內網禁止使用無線網絡組網;采用防火墻或入侵防護設備對網絡邊界實施訪問審查和控制;對進出網絡信息內容實施過濾,對應用層常用協議命令進行控制,網關應限制網絡最大流量數及網絡連接數;加強網絡安全審計工作,定期分析審計報表。
2.3、應用安全
加強系統用戶帳戶管理,要求對用戶身份進行鑒別,刪除示例帳戶、測試帳戶,禁止帳戶存在弱口令;加強系統訪問控制管理,保證操作系統與數據庫特權用戶權限分離;加強系統資源控制,控制用戶會話數和并發連接數,及時監測系統故障;加強系統安全審計,應定期生成系統審計報表,審計記錄應受到保護,避免刪除、修改或破壞。
2.4、數據安全
重要和敏感信息實行加密傳輸和存儲;對重要數據實行自動、定期備份;對外網站應具有防篡改機制和措施。
綜合上述幾方面的論述,企業必須充分重視和了解網絡信息系統的安全威脅所在,制定保障網絡安全的應對措施,落實嚴格的安全管理制度,才能使網絡信息得以安全運行。由于網絡信息安全的多樣性和互連性,單一的信息技術往往解決不了信息安全問題,必須綜合運用各種高科技手段和信息安全技術、采用多級安全措施才能保證整個信息體系的安全。要做到全面的網絡安全,需要綜合考慮各個方面,包括系統自身的硬件和軟件安全,也包括完善的網絡管理制度以及先進的網絡安全技術等。
參考文獻
[1] 劉凡馨,《黑客攻防》,清華大學出版社2011
[2] 劉曉輝,《網絡安全技術》,化學工業出版社2010
[3] 孟洛明,《現代網絡管理技術》,北京郵電大學出版社2001
[4] 唐正軍,《入侵檢測技術導論》,機械工業出版社2004
關鍵詞:農村;寄宿制;學校;安全管理
中圖分類號:G63 文獻標識碼:A 文章編號:1673-9132(2016)18-0168-155
DOI:10.16657/ki.issn1673-9132.2016.18.103
學生的安全關系到千萬家,因此學校安全工作也是社會各界都非常關注的一個問題,小的安全事故對學校教學會產生一定的影響,大的安全事故會威脅到學生以及教師的生命安全。因此學校要做好安全管理的工作,讓學生在安全、健康的環境下積極成長與學習。
一、將學生的安全工作落實到具體的部門和負責人是做好農村寄宿制學校安全工作的關鍵
寄宿制學校的學生長時間待在學校里,遠離父母,因此,他們對學校生活的適應有一定的難度。為了讓家長放心,加強社會的和諧穩定,教師與學校的相關工作人員要做好學校安全管理的工作,爭取做到全心全意為學生服務。首先,要建立安全責任機制。從學校安全管理的第一負責人--校長到部門科長、再到班主任,再到學校職員,自上而下形成一個管理機制。其次,每一個部門與相關教師都要明確安全責任的內容,在每季度開學的時候,校長應該與學校的各部門、科室、班主任簽訂安全承諾書,班主任要與各學生家長簽訂安全承諾書,這樣學校的安全管理任務就被分解得更加具體,同時也使責任內容深入人心。最后,也是最關鍵的,要檢查安全責任的效果,學校要定期對各部門、科室、班主任等進行檢查,避免學校對學生的安全管理落于形式,同時學校還要將對學生安全管理進行一項專門的考評,堅決實行一票否決制,對于在學生安全管理方面出現重大問題的教師一票否決,堅決不給予評先晉升的機會。
二、建立和完備安全制度是農村寄宿制學校安全管理工作的保證
寄宿制學校的安全管理工作同其他工作一樣,要想做好就要建立起一套行之有效的安全管理制度。第一,入校門這一關要把握好,學校可以通過建立《外來人員入校登記驗證制度》《學生出入校門制度》等制度,為學校進行分時段的封閉式管理工作奠定理論與制度基礎,使學生在校內的人身和財產安全有一定的保障。第二,課堂、活動、晚間就寢這些時間段的關要把好,建立《教師、學生值日制度》、《學生請假、銷假制度》等,教師爭取在課堂與活動中點名,安排專職教師進行查寢,對于點名缺席的學生要記錄在冊,并進行實時跟蹤,保護學生的人身安全。第三,飲食安全的入口關要把握好,建立《食堂安全管理制度》《餐具消毒制度》等,防止出現食物中毒、盜竊等安全事故的發生,保障學生的生命安全。第四,學生往返學校的交通安全關要把握好,建立《學生往返日學生家長接送制度》、《建立學生安全信息卡制度》等,加強學校同學生家長之間的聯系,使學生放假在家期間的安全能得到保障。
三、提高學生的安全意識,加強學校的安全教育工作,為寄宿制學校做好安全管理工作的奠定基礎
1.做好學校安全教育的計劃,爭取做到月月有主題、周周有活動、天天有教育。
2.對學生進行安全教育要抓住重點的時間和重點的活動,如安全教育日、法制教育日、安全宣傳周等;除了要注重時間外,還要抓好教育的內容,在平時可以對學生進行安全知識專題教育,比如:個人衛生安全、飲食健康安全等。
3.要抓住特色,學校在對不同年齡的學生要進行不同層次的安全知識教育。
4.學校的安全知識教育活動要選擇一個好的平臺。
四、加強安全防范是做好農村寄宿制學校安全管理工作的要求