引論:我們?yōu)槟砹?3篇電業(yè)安全論文范文,供您借鑒以豐富您的創(chuàng)作。它們是您寫作時(shí)的寶貴資源,期望它們能夠激發(fā)您的創(chuàng)作靈感,讓您的文章更具深度。
篇1
應(yīng)用系統(tǒng)與軟件的漏洞網(wǎng)絡(luò)服務(wù)器和瀏覽器的編程原理都是應(yīng)用了CGI程序,很多人在對CGI程序進(jìn)行編程時(shí)只是對其進(jìn)行適當(dāng)?shù)男薷模]有徹底的修改,因此這也造成了一個(gè)問題,CGI程序的安全漏洞方面都大同小異,因此,每個(gè)操作系統(tǒng)以及網(wǎng)絡(luò)軟件都不可能十全十美的出現(xiàn),其網(wǎng)絡(luò)安全仍然不能得到完全解決,一旦與網(wǎng)絡(luò)進(jìn)行連接,就有可能會受到來自各方面的攻擊。
后門與木馬程序后門是指軟件在出廠時(shí)為了以后修改方便而設(shè)置的一個(gè)非授權(quán)的訪問口令。后門的存在也使得計(jì)算機(jī)系統(tǒng)的潛在威脅大大增加。木馬程序也屬于一種特殊的后門程序,它受控于黑客,黑客可以對其進(jìn)行遠(yuǎn)程控制,一但木馬程序感染了電腦,黑客就可以利用木馬程序來控制電腦,并從電腦中竊取黑客想要的信息。
安全配置的正確設(shè)置一些軟件需要人為進(jìn)行調(diào)試配置,而如果一些軟件的配置不正確,那么其存在可以說形同虛設(shè)。有很多站點(diǎn)在防火墻的配置上將訪問權(quán)限設(shè)置的過大,其中可能存在的隱患會被一些惡意分子所濫用。而黑客正是其中的一員,他們通常是程序設(shè)計(jì)人員,因此他們對于程序的編程和操作都十分了解,一旦有一絲安全漏洞出現(xiàn),黑客便能夠侵入其中,并對電腦造成嚴(yán)重的危害,可以說黑客的危害比電腦病毒的危害要大得多。
常用的網(wǎng)絡(luò)安全技術(shù)
1殺毒軟件殺毒軟件是我們最常用的軟件,全世界幾乎每臺電腦都裝有殺毒軟件,利用殺毒軟件來對網(wǎng)絡(luò)進(jìn)行安全保護(hù)是最為普通常見的技術(shù)方案,它的安裝簡單、功能便捷使得其普遍被人們所使用,但殺毒軟件顧名思義是用來殺毒的,功能方面比較局限,一旦有商務(wù)方面的需要其功能就不能滿足商務(wù)需求了,但隨著網(wǎng)絡(luò)的發(fā)展,殺毒技術(shù)也不斷地提升,主流的殺毒軟件對于黑客程序和木馬的防護(hù)有著很好的保護(hù)作用。
2防火墻防火墻是與網(wǎng)絡(luò)連接間進(jìn)行一種預(yù)定義的安全策略,對于內(nèi)外網(wǎng)通信施行訪問控制的一種安全防護(hù)措施。防火墻從防護(hù)措施上來說可以分成兩種,一種是軟件防火墻,軟件防火墻是利用軟件來在內(nèi)部形成一個(gè)防火墻,價(jià)格較為低廉,其功能比較少,僅僅是依靠自定的規(guī)則來限制非法用戶進(jìn)行訪問;第二種是硬件防火墻,硬件防火墻通過硬件和軟件的結(jié)合來講內(nèi)外部網(wǎng)絡(luò)進(jìn)行隔離,其效果較好,但價(jià)格較高,難以普及。但防火墻并沒有想象中的那樣難以破解,擁有先進(jìn)的技術(shù)仍然能夠破解或者繞過防火墻對內(nèi)部數(shù)據(jù)進(jìn)行訪問,因此想要保證網(wǎng)絡(luò)信息安全還必須采取其他的措施來避免信息被竊取或篡改,如:數(shù)據(jù)加密、入侵檢測和安全掃描等等措施。值得一提的是防火墻只能夠防護(hù)住來自外部的侵襲,而內(nèi)部網(wǎng)絡(luò)的安全則無法保護(hù),因此想要對電力企業(yè)內(nèi)部網(wǎng)絡(luò)安全進(jìn)行保護(hù)還需要對內(nèi)部網(wǎng)絡(luò)的控制和保護(hù)來實(shí)現(xiàn)。
3數(shù)據(jù)加密數(shù)據(jù)加密技術(shù)可以與防火墻相互配合,它的出現(xiàn)意味著信息系統(tǒng)的保密性和安全性進(jìn)一步得到提高,秘密數(shù)據(jù)被盜竊,偵聽和破壞的可能性大大降低。
數(shù)據(jù)加密技術(shù)還衍生出文件加密和數(shù)字簽名技術(shù)。這兩種技術(shù)可以分為四種不同的作用,為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別以及密鑰管理技術(shù)這四種。數(shù)據(jù)傳輸加密主要針對數(shù)據(jù)在傳輸中的加密作用,主要可以分成線路加密和端口加密這兩種基本方法;數(shù)據(jù)儲存加密技術(shù)是在數(shù)據(jù)儲存時(shí)對其進(jìn)行加密行為,使數(shù)據(jù)在儲存時(shí)不被竊?。粩?shù)據(jù)完整性判別技術(shù)是在數(shù)據(jù)的傳輸、存取時(shí)所表現(xiàn)出來的一切行為的驗(yàn)證,是否達(dá)到保密要求,通過對比所輸入的特征值是否與預(yù)先設(shè)定好的參數(shù)相符來實(shí)現(xiàn)數(shù)據(jù)的安全防護(hù);數(shù)據(jù)加密在外所表現(xiàn)出來的應(yīng)用主要為密鑰,密鑰管理技術(shù)是為了保證數(shù)據(jù)的使用效率。
數(shù)據(jù)加密技術(shù)是將在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密從而保證其在網(wǎng)絡(luò)傳輸中的安全性,能夠在一定程度上防止機(jī)密信息的泄漏。同時(shí),數(shù)據(jù)加密技術(shù)所應(yīng)用的地方很廣泛,有信息鑒別、數(shù)字簽名和文件加密等技術(shù),它能夠有效的阻止任何對信息安全能夠造成危害的行為。
4入侵檢測技術(shù)網(wǎng)絡(luò)入侵檢測技術(shù)是一種對網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控的技術(shù),它能夠通過軟、硬件來對網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行實(shí)時(shí)地檢測,并將之與入侵?jǐn)?shù)據(jù)庫進(jìn)行比較,一旦其被判定為入侵行為,它能夠立即根據(jù)用戶所設(shè)定的參數(shù)來進(jìn)行防護(hù),如切斷網(wǎng)絡(luò)連接、過濾入侵?jǐn)?shù)據(jù)包等等。因此,我們可以將入侵檢測技術(shù)當(dāng)做是防火墻的堅(jiān)強(qiáng)后盾,它能夠在不影響網(wǎng)絡(luò)性能的情況下對齊進(jìn)行監(jiān)聽,并對網(wǎng)絡(luò)提供實(shí)時(shí)保護(hù),使得網(wǎng)絡(luò)的安全性能大大提升。
5網(wǎng)絡(luò)安全掃描技術(shù)網(wǎng)絡(luò)安全掃描技術(shù)是檢測網(wǎng)絡(luò)安全脆弱性的一項(xiàng)安全技術(shù),它通過對網(wǎng)絡(luò)的掃描能夠及時(shí)的將網(wǎng)絡(luò)中的安全漏洞反映給網(wǎng)絡(luò)管理員,并客觀的評估網(wǎng)絡(luò)風(fēng)險(xiǎn)。利用網(wǎng)絡(luò)完全掃描技術(shù)能夠?qū)钟蚓W(wǎng)、互聯(lián)網(wǎng)、操作系統(tǒng)以及安全漏洞等進(jìn)行服務(wù),并且可以檢測出操作系統(tǒng)中存在的安全漏洞,同時(shí)還能夠檢測出計(jì)算機(jī)中是否被安裝了竊聽程序,以及防火墻可能存在的安全漏洞。
單利企業(yè)網(wǎng)絡(luò)安全解決方案
1物理隔離物理隔離指的是從物理上將網(wǎng)絡(luò)上的潛在威脅隔離掉。其主要表現(xiàn)為沒有連接、沒有包轉(zhuǎn)發(fā)等等。
2網(wǎng)絡(luò)系統(tǒng)安全解決方案網(wǎng)絡(luò)服務(wù)器的操作系統(tǒng)是一個(gè)比較重要的部分,網(wǎng)絡(luò)操作系統(tǒng)最重視的性能是穩(wěn)定性和安全性。而網(wǎng)絡(luò)操作系統(tǒng)管理著計(jì)算機(jī)軟硬件資源,其充當(dāng)著計(jì)算機(jī)與用戶間的橋梁作用。因此,我們一般可以采用以下設(shè)置來對網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行保障:①將不必要的服務(wù)關(guān)閉。②為之制定一個(gè)嚴(yán)格的賬戶系統(tǒng)。③將賬戶權(quán)限科學(xué)分配,不能濫放權(quán)利。④對網(wǎng)絡(luò)系統(tǒng)進(jìn)行嚴(yán)謹(jǐn)科學(xué)的安全配置。
3入侵檢測方案目前,電力企業(yè)網(wǎng)絡(luò)防護(hù)體系中,僅僅是配置了傳統(tǒng)的防火墻進(jìn)行防護(hù)。但由于傳統(tǒng)防火墻的功能并不強(qiáng)大,再加上操作系統(tǒng)中可能存在的安全漏洞,這兩點(diǎn)為網(wǎng)絡(luò)信息安全帶來了很大的風(fēng)險(xiǎn)。根據(jù)對電力企業(yè)的詳細(xì)網(wǎng)絡(luò)應(yīng)用分析,電力企業(yè)對外應(yīng)用的服務(wù)器應(yīng)當(dāng)受到重點(diǎn)關(guān)注。并在這個(gè)區(qū)域置放入侵檢測系統(tǒng),這樣可以與防火墻形成交叉防護(hù),相得益彰。
篇2
國內(nèi)外有關(guān)調(diào)查資料表明,大多數(shù)安全生產(chǎn)事故都是由于人的不安全行為造成的,其造成的事故發(fā)生率遠(yuǎn)超過因安全工作條件不到位造成的事故發(fā)生率。其中企業(yè)對安全生產(chǎn)的習(xí)慣性漠視和生產(chǎn)人員習(xí)慣性違章是主要原因。問題主要存在于員工思想上和行為上,而且由于有著復(fù)雜的社會文化背景,傳統(tǒng)的安全管理方法已經(jīng)很難解決這些問題了。由于人的安全意識和行為養(yǎng)成都受其對安全文化的感受與認(rèn)知而支配,所以企業(yè)可以通過構(gòu)建以行為習(xí)慣和思想意識為基礎(chǔ)的安全文化,并借助文化所特有的廣泛滲透力、持續(xù)影響力和久經(jīng)擴(kuò)張力,從而轉(zhuǎn)變企業(yè)各級管理人員和廣大員工的安全理念,使管理人員提高對安全生產(chǎn)的認(rèn)識,使員工養(yǎng)成正確的安全行為習(xí)慣,突破制約企業(yè)安全生產(chǎn)工作的瓶頸,進(jìn)而提升企業(yè)的安全管理水平,在塑造本質(zhì)安全人的基礎(chǔ)上,實(shí)現(xiàn)本質(zhì)安全型企業(yè)。國內(nèi)外大量實(shí)踐表明,安全生產(chǎn)狀況處于穩(wěn)定向好的企業(yè),都是已建立和形成了積極有效的安全文化,安全生產(chǎn)系統(tǒng)能夠有效地發(fā)揮作用的企業(yè);而安全生產(chǎn)狀況處于不穩(wěn)定、波動(dòng)狀態(tài)的企業(yè),一般都是企業(yè)沒有形成安全文化氛圍或安全文化消極,安全生產(chǎn)系統(tǒng)的作用難于發(fā)揮。安全文化決定著企業(yè)安全生產(chǎn)系統(tǒng)各要素是否能夠有效地作用,進(jìn)而決定了企業(yè)安全生產(chǎn)系統(tǒng)的有效性,因此,安全文化建設(shè)是企業(yè)最終解決安全生產(chǎn)問題的重要途徑和有效方法。目前,在我國風(fēng)電企業(yè)規(guī)模日益壯大的現(xiàn)實(shí)情況下,提高員工素質(zhì),加強(qiáng)職業(yè)道德建設(shè),控制事故的發(fā)生率,提升企業(yè)的安全管理水平不僅是風(fēng)電企業(yè)實(shí)現(xiàn)可持續(xù)發(fā)展的需要,同時(shí)也是社會文明發(fā)展的需要。風(fēng)電企業(yè)的安全文化建設(shè)得好,不但能使自身在安全運(yùn)行的環(huán)境中實(shí)現(xiàn)良性循環(huán),而且能使社會公眾對企業(yè)建立起信心與信任,使企業(yè)的社會形象進(jìn)一步提高。因此,風(fēng)電企業(yè)的安全文化建設(shè)已經(jīng)超越了企業(yè)和行業(yè)范疇,成為涉及公眾涉及社會的一件大事。作為新世紀(jì)的現(xiàn)代化風(fēng)電企業(yè),更需要先進(jìn)的企業(yè)安全文化的支撐。
三、風(fēng)電企業(yè)安全文化的建設(shè)
1.重視“以人為本”。
從組織實(shí)施安全工作到制定落實(shí)安全制度以及傳承與創(chuàng)新安全文化,一切都離不開人的因素,所以說安全工作中最活躍的因素就是人。堅(jiān)持貫徹“以人為本”的思想是構(gòu)建企業(yè)安全文化新機(jī)制的基礎(chǔ)。以人為本,就是珍惜人的生命,尊重人的價(jià)值,關(guān)愛員工的健康安全使其不受到傷害,并且創(chuàng)造條件使每個(gè)人都能實(shí)現(xiàn)自身的價(jià)值。企業(yè)要加強(qiáng)教育培訓(xùn),使員工的包括安全心理素質(zhì)、安全生理素質(zhì)、安全技術(shù)素質(zhì)在內(nèi)的安全文化素質(zhì)能夠得以提高。要想讓員工自覺地執(zhí)行與落實(shí)各項(xiàng)安全制度和措施,必須充分發(fā)揮廣大員工在安全生產(chǎn)中的能動(dòng)性和主導(dǎo)地位,充分調(diào)動(dòng)廣大員工做好安全工作的積極性與創(chuàng)造性,要建立安全工作的激勵(lì)機(jī)制和典型引導(dǎo)機(jī)制,為員工營造一個(gè)良好的安全生產(chǎn)環(huán)境,突出員工是保證生產(chǎn)安全的核心作用。安全文化的最終載體是人,如果員工的思想、行為、技術(shù)等不能滿足風(fēng)電企業(yè)生產(chǎn)高風(fēng)險(xiǎn)、高技術(shù)的發(fā)展要求,安全生產(chǎn)就不可能得到有力保證,安全措施就不可能得到有效落實(shí),勢必影響風(fēng)電企業(yè)的可持續(xù)發(fā)展。
2.確立安全價(jià)值觀。
風(fēng)電企業(yè)開展安全文化建設(shè),要根據(jù)企業(yè)的價(jià)值取向,培育并堅(jiān)持“安全第一,預(yù)防為主”的先進(jìn)安全價(jià)值觀,充分運(yùn)用企業(yè)安全價(jià)值觀來培養(yǎng)員工的安全行為,使其養(yǎng)成文明生產(chǎn)、安全生產(chǎn)的良好習(xí)慣。加強(qiáng)企業(yè)的安全理念、安全意識、安全哲學(xué)、安全口號等的宣傳教育工作,使其滲透到企業(yè)每一個(gè)員工生產(chǎn)、生活的方方面面,讓全體員工都理解和認(rèn)同,使大家自覺關(guān)注自己和他人的安全,主動(dòng)避免不安全行為。企業(yè)安全價(jià)值觀應(yīng)注重培養(yǎng)“預(yù)防管理”的文化氛圍,充分體現(xiàn)預(yù)防為主的思想,強(qiáng)化員工的安全生產(chǎn)主體意識,鼓勵(lì)廣大員工主動(dòng)發(fā)現(xiàn)安全隱患,勇于報(bào)告安全問題,積極提出安全建議,以使事故防范于未然,讓大家在實(shí)現(xiàn)企業(yè)安全價(jià)值觀的同時(shí),也實(shí)現(xiàn)了自身的價(jià)值,從而將安全文化理念轉(zhuǎn)變?yōu)楝F(xiàn)實(shí)。在“安全第一,預(yù)防為主”的總方針指導(dǎo)下,通過企業(yè)內(nèi)部精神的凝聚與整合,變“要我安全”為“我要安全”。并且把這一觀念貫徹到企業(yè)的每一個(gè)工作崗位,以“座右銘”的形式扎根于每一位員工的頭腦中。
3.建設(shè)本質(zhì)安全型企業(yè)。
本質(zhì)安全是安全文化的重點(diǎn)內(nèi)容之一,也是安全管理的核心。它是指在人、機(jī)、料、法、環(huán)和諧統(tǒng)一的前提下,實(shí)現(xiàn)管理無漏洞,系統(tǒng)無缺陷以及設(shè)備無障礙。本質(zhì)安全是提升企業(yè)市場競爭力的重要條件。建設(shè)本質(zhì)安全型企業(yè),首先要切實(shí)加強(qiáng)安全物質(zhì)文化建設(shè),加大投入,確保安全設(shè)施設(shè)備的完備;其次要加強(qiáng)全員安全文化管理,嚴(yán)格審查技術(shù)檢查人員資質(zhì),及時(shí)整改安全隱患;再者要及時(shí)解決安全技術(shù)問題,突出重大安全課題的攻關(guān);此外還要運(yùn)用高科技手段,提高科技含量,加快企業(yè)自動(dòng)化、信息化和數(shù)字化技術(shù)的步伐以確保企業(yè)生產(chǎn)安全。
4.在安全管理全過程中融入安全文化。
企業(yè)現(xiàn)代的安全管理模式中就包括企業(yè)安全文化。因此,在企業(yè)的戰(zhàn)略管理中必須要融入安全文化,增強(qiáng)其共識性與權(quán)威性,使其服務(wù)于企業(yè)的安全戰(zhàn)略;在企業(yè)的安全思想管理中必須要融入安全文化,使安全理念深入人心,讓大家的安全行為成為自覺;在企業(yè)安全組織管理中必須要融入安全文化,把責(zé)任落實(shí)到部門、崗位和個(gè)人,嚴(yán)格實(shí)行安全責(zé)任制,加強(qiáng)安全監(jiān)管與監(jiān)察;在企業(yè)的安全培訓(xùn)管理中必須要融入安全文化,努力形成一種尊重安全人才、尊重安全知識和人人刻苦鉆研安全技術(shù)的良好氛圍;在企業(yè)的安全制度管理中必須要融入安全文化,強(qiáng)化思想教育,使大家充分認(rèn)清安全法規(guī)和規(guī)章制度的科學(xué)性、預(yù)防性、權(quán)威性、根本性和穩(wěn)定性等特點(diǎn),不斷提高廣大員工維護(hù)和遵守的自覺性,使遵章守規(guī)成為一種自覺行為,同時(shí)要嚴(yán)格獎(jiǎng)懲,對違反安全法規(guī)和規(guī)章制度的人和事,堅(jiān)持“四不放過”原則,促使自覺遵守、嚴(yán)格執(zhí)行安全法規(guī)和規(guī)章制度的良好習(xí)慣能在全體人員中得以盡快建立。將安全文化建設(shè)與推行規(guī)范化安全基礎(chǔ)管理與生產(chǎn)作業(yè)緊密結(jié)合,堅(jiān)持高標(biāo)準(zhǔn)、高起點(diǎn)、嚴(yán)要求、重落實(shí)。
5.強(qiáng)化企業(yè)安全文化的創(chuàng)新。
要認(rèn)真總結(jié)自身的經(jīng)驗(yàn)不斷進(jìn)行安全文化的創(chuàng)新。企業(yè)要將國內(nèi)外先進(jìn)的安全文化引進(jìn)來并加以發(fā)展,同時(shí)結(jié)合現(xiàn)代企業(yè)制度和學(xué)習(xí)型企業(yè)的建立以及企業(yè)的自動(dòng)化、信息化、數(shù)字化建設(shè)不斷地創(chuàng)新安全文化??梢匝埻獠颗嘤?xùn)機(jī)構(gòu)對安全知識進(jìn)行培訓(xùn),而且還可以在本企業(yè)內(nèi)選拔、訓(xùn)練和聘任安全管理人員、技術(shù)專家以加強(qiáng)安全文化知識和信息的傳播。此外,要充分發(fā)揮模范榜樣的示范作用,例如定期開展一些安全方面的“先進(jìn)集體”、“先進(jìn)個(gè)人”評選活動(dòng),安全文化知識競賽以及演講比賽等。同時(shí)要發(fā)揮網(wǎng)絡(luò)宣傳教育的作用,通過公司局域網(wǎng)、報(bào)紙、宣傳欄、員工手冊、安全日活動(dòng)和各種會議開展形式多樣、內(nèi)容豐富、生動(dòng)活潑的企業(yè)安全文化活動(dòng)。只有這樣,才能讓人本管理的思想植根于企業(yè)管理人員腦海中,促使管理人員和員工的行為規(guī)范得以推進(jìn),使企業(yè)安全生產(chǎn)價(jià)值觀得以盡快建立,使企業(yè)安全文化得以廣泛宣傳,安全文化才能成為做好安全管理工作取之不盡、用之不竭的力量源泉和精神動(dòng)力,才能將一般的安全管理轉(zhuǎn)變?yōu)樽杂X傳承和創(chuàng)新的先進(jìn)安全文化,從而實(shí)現(xiàn)企業(yè)“安全發(fā)展、和諧發(fā)展”的目標(biāo)。
四、營造一個(gè)良好的企業(yè)安全文化氛圍
結(jié)合風(fēng)電企業(yè)的實(shí)際情況,從以下幾個(gè)方面營造一個(gè)良好的企業(yè)安全文化氛圍:
1.暢通信息的文化氛圍。
企業(yè)要及時(shí)地傳達(dá)安全生產(chǎn)方面的信息,并保證相應(yīng)的層面在規(guī)定時(shí)間內(nèi)獲得,同時(shí)應(yīng)對安全信息的報(bào)告時(shí)限、對象、方式等內(nèi)容加以明確。員工了解自己業(yè)務(wù)工作范圍內(nèi)所涉及的危害和風(fēng)險(xiǎn),在工作中不斷發(fā)現(xiàn)并解決威脅安全的因素,同時(shí)還要做到一種及時(shí)有效的溝通。
2.公正的文化氛圍。
安全生產(chǎn)責(zé)任制的制定要按照“縱向到底,橫向到邊”的原則,對各層級、各崗位人員的安全責(zé)任加以明確,切實(shí)做到“事事有人負(fù)責(zé),事事有人管理”。在實(shí)際工作中要做到諒解錯(cuò)誤,但是決不能容忍魯莽的違規(guī)違章的行為,同時(shí)要讓員工清楚并且認(rèn)可什么是可以接受的、什么是不可接受的。在對待事情的處理上,要采取一種“對事不對人”的公正態(tài)度來解決問題。對于所有員工的訓(xùn)練考核賞罰均應(yīng)一視同仁,就事論事,而非就人論事。
3.匯報(bào)的文化氛圍。
針對企業(yè)規(guī)章制度要鼓勵(lì)員工提出建議和意見,并在論證后進(jìn)行相應(yīng)的修訂以完善規(guī)章制度。此外,針對生產(chǎn)中的一些安全隱患要鼓勵(lì)員工說出來,企業(yè)不應(yīng)該采取否認(rèn)、壓制或封鎖的態(tài)度來對待員工匯報(bào)的安全擔(dān)憂、安全問題和相應(yīng)建議,應(yīng)該進(jìn)行分析并采取適當(dāng)措施改正甚至進(jìn)行全面的改革。
4.學(xué)習(xí)的文化氛圍。
鼓勵(lì)員工積極提高自身知識技能水平,運(yùn)用知識技能更好的確保安全,讓員工由一種被動(dòng)的學(xué)習(xí)過渡到一種主動(dòng)學(xué)習(xí)充實(shí)自己的態(tài)度上的轉(zhuǎn)變。同時(shí)管理者要定期向員工通報(bào)安全問題,讓員工能夠不斷的進(jìn)行思考,群策群力解決問題,并且及時(shí)將安全報(bào)告反饋給員工,讓每個(gè)人都從中吸取教訓(xùn)。任何人因?yàn)槠溥^去的經(jīng)驗(yàn)背景,對于提升或改進(jìn)生產(chǎn)安全與效率有更好的建議或見解,都?xì)g迎提出,經(jīng)過嚴(yán)謹(jǐn)?shù)挠懻撛u估、消化吸收后,再成為公司文化的一部份。
篇3
1.2不按規(guī)程操作
習(xí)慣性違章,不按照《安全操作規(guī)程》操作。習(xí)慣性違章屬于多發(fā)性違章行為,包括違章操作、違反勞動(dòng)紀(jì)律和違章指揮。習(xí)慣性違章往往會造成嚴(yán)重的后果——在執(zhí)行電力設(shè)備檢修工作時(shí),需要填寫工作票,而有些工作人員在未填寫工作票的情況下進(jìn)行檢修作業(yè),遇到了觸電事故,導(dǎo)致死亡;在停電作業(yè)時(shí),在沒有驗(yàn)電、停電的情況下,造成了觸電死亡事故;在公路邊的施工現(xiàn)場工作,工作人員沒有按照規(guī)定穿反光衣,進(jìn)而引發(fā)了交通事故;在高空作業(yè)時(shí),沒有按照安全操作規(guī)程拴掛安全帶,進(jìn)入現(xiàn)場不佩戴安全帽,在操作現(xiàn)場抽煙等。這一系列的違章行為,都為電力安全管理工作的開展帶來了一定的阻礙。
1.3設(shè)備管理存在安全隱患
安全工具和特種設(shè)備的管理存在一定的安全隱患。電力企業(yè)發(fā)生的安全事故很大程度上都與工作人員的違規(guī)操作行為和設(shè)備的不安全狀態(tài)有必然的聯(lián)系,同時(shí),環(huán)境因素也占有一定的比例。操作人員使用的安全工具部分質(zhì)量不合格,存在安全隱患,特別是施工企業(yè)使用的登高用具和絕緣用具,這些安全用具往往都存在質(zhì)量不合格的情況。施工現(xiàn)場的特種設(shè)備包括電梯、起重設(shè)備和電焊機(jī)等。在特種設(shè)備的管理中,依然存在操作人員無證上崗和違規(guī)使用設(shè)備,起重設(shè)備使用時(shí)沒有配備合格的信號指揮人員,電焊機(jī)、電梯等配電柜沒有按要求配備,導(dǎo)線絕緣性能差等情況。另外,特種設(shè)備按規(guī)定需要定期檢修,而定期檢修卻沒有按規(guī)定時(shí)間進(jìn)行,這樣就使得不能及時(shí)排查、處理設(shè)備中存在的安全隱患,讓設(shè)備帶病運(yùn)行,長此以往便會引發(fā)安全事故。此外,在施工過程中,還存在設(shè)備檢修不及時(shí)和試驗(yàn)記錄不及時(shí)的情況,不按照規(guī)范要求填寫相關(guān)內(nèi)容,存在信息失真的情況。同時(shí),在管理過程中,保管工作也具有一定的隨意性,沒有按要求執(zhí)行。
2加強(qiáng)安全管理的對策
2.1樹立正確的安全意識
在工作中,要牢記“安全第一,預(yù)防為主”的原則。從這一點(diǎn)來看,安全工作中的重點(diǎn)就是事故的預(yù)防。在安全管理工作中,要將預(yù)防安全事故的工作放在第一位,時(shí)刻牢記“安全無小事”。預(yù)防工作就是要采取一定的安全措施,提前消除安全隱患,保證企業(yè)的生產(chǎn)作業(yè)處于可控狀態(tài)。電力企業(yè)管理層必須要認(rèn)識到安全管理工作的重要性,從自身做起,嚴(yán)格遵守安全生產(chǎn)規(guī)章制度,按制度辦事。在工作和生活中,必須要了解員工的工作狀態(tài)和思想情況,要求員工遵守規(guī)章制度,同時(shí),還要定期或不定期地開展安全教育,在學(xué)習(xí)過程中將過去發(fā)現(xiàn)的問題和事故通報(bào)討論,分析總結(jié),舉一反三,避免類似問題的再次發(fā)生。積極強(qiáng)化員工的自保、互保意識,做到“四不傷害”,即不傷害自己、不傷害別人、不被他人傷害、保護(hù)他人不受傷害。電力企業(yè)還應(yīng)該組織全體員工定期開展應(yīng)急演練,并且組織員工參加不同的安全技術(shù)培訓(xùn),利用多種手段讓員工熟練地掌握安全知識和操作規(guī)程,以便在日后的工作中能夠及時(shí)處理遇到的安全問題,面對事故能夠快速反應(yīng)、沉著應(yīng)對,在保證人身安全的同時(shí),盡量減少財(cái)產(chǎn)損失。
2.2落實(shí)安全責(zé)任制
嚴(yán)格落實(shí)安全生產(chǎn)責(zé)任制,對各級員工進(jìn)行考核。電力企業(yè)不僅要建立完善的安全管理體系,還要全方位地管理安全生產(chǎn),不能松懈對任何環(huán)節(jié)的管理。同時(shí),實(shí)施企業(yè)第一負(fù)責(zé)人擔(dān)任安全第一責(zé)任人制度,按照企業(yè)的實(shí)際情況制訂企業(yè)當(dāng)年的生產(chǎn)目標(biāo)和計(jì)劃,層層分解,將責(zé)任落實(shí)到人,做到人人身上有目標(biāo),個(gè)個(gè)肩上有責(zé)任。另外,把設(shè)備和線路按區(qū)域劃分,將安全責(zé)任明確地分配到各個(gè)部門,將責(zé)任落實(shí)到人。然后,簽訂《安全生產(chǎn)責(zé)任書》,將安全責(zé)任與每個(gè)員工的經(jīng)濟(jì)利益聯(lián)系到一起,做到獎(jiǎng)罰分明,以便于安全管理工作的開展。鑒于此,要加強(qiáng)現(xiàn)場安全監(jiān)督,杜絕安全管理漏洞,及時(shí)找出現(xiàn)場存在的安全隱患,有效處理危險(xiǎn)源,防患于未然。
2.3杜絕違章行為,嚴(yán)格按規(guī)章操作
為了確保電力生產(chǎn)能夠安全進(jìn)行,必須嚴(yán)格執(zhí)行“兩票制度”,即工作票和操作票制度,要求工作票和操作票的正確率達(dá)到100%,從根本上杜絕無票作業(yè),堅(jiān)決抵制不負(fù)責(zé)、麻痹意識等不良行為?,F(xiàn)場作業(yè)人員必須嚴(yán)格按照規(guī)程執(zhí)行,落實(shí)安全保障措施,保證現(xiàn)場處于可控狀態(tài)。同時(shí),要強(qiáng)化安全管理,實(shí)施標(biāo)準(zhǔn)化的安全管理,提高全員的安全意識和操作水平,從根本上提高電力企業(yè)的安全管理水平。
2.4嚴(yán)格管理安全工具和特種設(shè)備
嚴(yán)格管理安全工具和特種設(shè)備,要做到以下3點(diǎn):
①對安全工具采取嚴(yán)格的報(bào)廢制度,嚴(yán)禁使用不合格的工具,到期或是損壞的要及時(shí)強(qiáng)制報(bào)廢,禁止在工作中使用。同時(shí),嚴(yán)禁將報(bào)廢的安全工具以任何形式轉(zhuǎn)租給其他個(gè)人或單位使用。
②電力企業(yè)必須制訂嚴(yán)格的安全工具維修制度,嚴(yán)格監(jiān)督制度的落實(shí)情況,對正在使用的安全工具、材料要做好詳細(xì)的驗(yàn)收記錄和修試記錄,并且規(guī)范保管,做到有據(jù)可查,落實(shí)責(zé)任。規(guī)范工作能讓安全工作處于有效的監(jiān)控之中,進(jìn)而保證安全管理工作的規(guī)范化發(fā)展。
③對于特種設(shè)備,相關(guān)工作人員必須持證上崗,定期組織操作人員進(jìn)行培訓(xùn)。同時(shí),設(shè)備要定期組織專業(yè)技術(shù)人員檢修,發(fā)現(xiàn)隱患及時(shí)處理。隨著各種新技術(shù)、新設(shè)備的應(yīng)用,電力企業(yè)的工作越來越簡單化,現(xiàn)場工作人員越來越少,安全管理工作的任務(wù)越來越大,管理制度也在不斷地更新。因此,要不斷提升電力企業(yè)的安全管理標(biāo)準(zhǔn)和要求,電力企業(yè)職工要切實(shí)貫徹落實(shí)相關(guān)制度,將理論知識運(yùn)用到實(shí)踐中,杜絕違章的惡習(xí),提升自身的責(zé)任意識,以提高電力企業(yè)的安全管理水平。
篇4
(3)安全合規(guī)工作繁重供電企業(yè)安全人員在執(zhí)行安全合規(guī)工作的過程中,不可避免地要在每次合規(guī)檢查中面臨自查、加固、迎檢、整改、復(fù)查等一系列工作,當(dāng)此系列工作在一定時(shí)間內(nèi)重復(fù)出現(xiàn)的時(shí)候,合規(guī)管控工作將變得繁重且效率不高。
(4)相關(guān)人員協(xié)調(diào)難度大信息安全管控工作往往跨越多個(gè)部門,橫向溝通成本較大、難度也高。最常見的問題就是實(shí)施方和相關(guān)配合人員因關(guān)注點(diǎn)不同而導(dǎo)致的工作分歧,若合規(guī)檢查時(shí)需要相關(guān)部門及人員多次重復(fù)性工作,往往導(dǎo)致人員情緒抵觸并影響工作效率。
2多標(biāo)準(zhǔn)合規(guī)管控概念的提出
針對以上信息安全合規(guī)管控工作中遇到的難題和挑戰(zhàn),本文提出了多標(biāo)準(zhǔn)合規(guī)管控的概念,試圖通過對各個(gè)合規(guī)標(biāo)準(zhǔn)進(jìn)行研究和學(xué)習(xí),探尋一條可以減輕合規(guī)管控過程中工作量繁重、重復(fù)的道路,研究一套把多個(gè)合規(guī)標(biāo)準(zhǔn)整合和統(tǒng)一的方法論。多標(biāo)準(zhǔn)合規(guī)管控,就是以現(xiàn)有的信息安全等級保護(hù)、IT治理、安全督查、一體化風(fēng)險(xiǎn)評估、入網(wǎng)安評、安全基線等標(biāo)準(zhǔn)為理論和參照基礎(chǔ),通過進(jìn)一步的比對梳理、分析、加工和整合,形成一個(gè)更具體的安全執(zhí)行標(biāo)準(zhǔn)庫,覆蓋目前所有的檢查要求,是所有檢查標(biāo)準(zhǔn)的最大并集,利用此執(zhí)行標(biāo)準(zhǔn)指導(dǎo)信息安全的合規(guī)管控工作,爭取達(dá)到一次配置滿足多個(gè)標(biāo)準(zhǔn)的目的。
3多標(biāo)準(zhǔn)合規(guī)管控體系建立
本文以信息安全等級保護(hù)、IT治理、安全督查、一體化風(fēng)險(xiǎn)評估、入網(wǎng)安評、安全基線等標(biāo)準(zhǔn)為理論和參照基礎(chǔ),闡述多標(biāo)準(zhǔn)合規(guī)管控體系的建立過程。建立PDCA過程指導(dǎo)思想:通過對現(xiàn)有各個(gè)合規(guī)標(biāo)準(zhǔn)的體系文件、測評要求、規(guī)范標(biāo)準(zhǔn)進(jìn)行對比、分析、梳理和整合,制作出多標(biāo)準(zhǔn)合規(guī)管控體系的相關(guān)組件文檔,具體包括體系文件、配置方法、規(guī)范標(biāo)準(zhǔn)。主要研究步驟如下:
(1)理解各信息安全檢查的要求、目的和目標(biāo)
①安全等級保護(hù)信息安全等級保護(hù)是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實(shí)行安全保護(hù),對信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、處置。
②IT治理IT治理是企業(yè)治理在信息時(shí)代的重要發(fā)展,用于描述企業(yè)或政府是否采用有效的機(jī)制,使得IT的應(yīng)用能夠完成組織賦予它的使命,同時(shí)平衡信息技術(shù)與過程的風(fēng)險(xiǎn)、確保實(shí)現(xiàn)組織的戰(zhàn)略目標(biāo)。
③安全督查信息安全督查是供電企業(yè)根據(jù)國家信息安全管理體系要求、結(jié)合供電企業(yè)信息技術(shù)監(jiān)督規(guī)范的要求建立的日常工作機(jī)制,負(fù)責(zé)各單位的信息安全技術(shù)指導(dǎo)、監(jiān)督、檢查、督促改進(jìn)等工作。
④入網(wǎng)安評為保障信息系統(tǒng)的正常運(yùn)行,需加強(qiáng)系統(tǒng)及設(shè)備入網(wǎng)管理,規(guī)范新設(shè)備入網(wǎng)前的相關(guān)活動(dòng)并進(jìn)行安全評測,保障每一臺入網(wǎng)設(shè)備都符合企業(yè)安全規(guī)范要求,不會給現(xiàn)有網(wǎng)絡(luò)帶來新的安全隱患。
(2)對各合規(guī)標(biāo)準(zhǔn)進(jìn)行對比分析,找出異同點(diǎn)通過仔細(xì)的分析對比,找出各合規(guī)標(biāo)準(zhǔn)要求項(xiàng)的差異并進(jìn)行標(biāo)注,研究差異的原因,探討差異點(diǎn)存在的價(jià)值。由于企業(yè)安全基線經(jīng)過多年的實(shí)踐和修正,具有較高的規(guī)范性和實(shí)操價(jià)值,符合供電企業(yè)的IT現(xiàn)狀,故以安全基線文檔為底板進(jìn)行增刪減優(yōu)化操作。
(3)整合和梳理各合規(guī)標(biāo)準(zhǔn),形成備查項(xiàng)將各合規(guī)標(biāo)準(zhǔn)整合到統(tǒng)一文檔表格中,并以安全基線、等級保護(hù)測評要求文檔為主要參照物,對其他合規(guī)要求進(jìn)行梳理和排序。通過不同標(biāo)準(zhǔn)文件對相同控制點(diǎn)的不同描述進(jìn)行再加工,整合出一個(gè)覆蓋各個(gè)標(biāo)準(zhǔn)要求的執(zhí)行標(biāo)準(zhǔn)。此步驟不僅方便標(biāo)準(zhǔn)集合的制作,也保留了各個(gè)標(biāo)準(zhǔn)要求的原貌,方便日后查閱檢索。下表示例說明某個(gè)信息安全控制點(diǎn)執(zhí)行標(biāo)準(zhǔn)集合:
(4)整合多個(gè)合規(guī)標(biāo)準(zhǔn),形成具體執(zhí)行標(biāo)準(zhǔn)要求通過上一步驟對統(tǒng)一文檔產(chǎn)生的執(zhí)行標(biāo)準(zhǔn)集合進(jìn)行提煉和整合,排序形成涵蓋多個(gè)合規(guī)標(biāo)準(zhǔn)的具體執(zhí)行規(guī)范文檔。
4多標(biāo)準(zhǔn)合規(guī)管控設(shè)計(jì)重點(diǎn)難點(diǎn)分析
(1)設(shè)計(jì)過程考慮最小和最大安全保障問題信息系統(tǒng)安全基線是一個(gè)信息系統(tǒng)的最小安全保證,即該信息系統(tǒng)最基本需要滿足的安全要求;而信息安全執(zhí)行標(biāo)準(zhǔn)在某一個(gè)程度上是一個(gè)信息系統(tǒng)的最大安全保證,即信息安全執(zhí)行標(biāo)準(zhǔn)已經(jīng)覆蓋了合規(guī)管控的多個(gè)標(biāo)準(zhǔn)要求。如何在最小安全保證和最大安全保證之間進(jìn)行取舍與平衡,是企業(yè)面臨的首要問題。本文建議解決辦法是保留各個(gè)標(biāo)準(zhǔn)的要求文檔,供執(zhí)行人員備查,在實(shí)際執(zhí)行過程中根據(jù)系統(tǒng)級別進(jìn)行相應(yīng)的取舍。
(2)設(shè)計(jì)過程考慮結(jié)果文檔的來源問題信息安全執(zhí)行標(biāo)準(zhǔn)是一個(gè)實(shí)踐性文檔,在實(shí)踐的過程中難免會存在疑問和顧慮,如何快速并準(zhǔn)確地定位到配置要求的來源和依據(jù)是面臨的第二個(gè)問題。由于短期無法一次性創(chuàng)造一個(gè)安全合規(guī)體系,只能先對多個(gè)標(biāo)準(zhǔn)體系進(jìn)行整合和梳理,因此建議保留初始合規(guī)標(biāo)準(zhǔn)的原型,在執(zhí)行人員出現(xiàn)疑問的時(shí)候能夠找到相關(guān)的依據(jù)。
篇5
2供電安全與經(jīng)營生產(chǎn)的聯(lián)系
農(nóng)電企業(yè)如其它企業(yè)一樣追求的目標(biāo)是企業(yè)效益最大化,包括社會效益和經(jīng)濟(jì)效益最大化。加強(qiáng)農(nóng)電企業(yè)安全生產(chǎn),可降低企業(yè)風(fēng)險(xiǎn),改善與政府、員工、民眾的關(guān)系,提高企業(yè)聲譽(yù),提高企業(yè)綜合實(shí)力,將是電力企業(yè)提高經(jīng)濟(jì)效益的保證和基礎(chǔ),也是促進(jìn)國民經(jīng)濟(jì)穩(wěn)定發(fā)展的重要保證。農(nóng)電企業(yè)要提高經(jīng)濟(jì)效益,還必須進(jìn)一步增供擴(kuò)銷,而增供擴(kuò)銷的基礎(chǔ)就是安全生產(chǎn)。因此安全生產(chǎn)對于農(nóng)電企業(yè)生存與發(fā)展起著至關(guān)重要作用。
電力安全管理包含發(fā)電和供電兩個(gè)環(huán)節(jié),而且使用同一標(biāo)準(zhǔn),運(yùn)用同一方法。在發(fā)電和供電實(shí)踐過程中,電力安全管理深入到設(shè)備環(huán)節(jié),強(qiáng)調(diào)保證體系與監(jiān)督體系的運(yùn)行,在安全生產(chǎn)中發(fā)揮了很好作用。從整個(gè)企業(yè)管理角度看,安全管理只是其中一個(gè)分項(xiàng),而安全管理又必須對安全生產(chǎn)進(jìn)行宏觀控制,管理矛盾較突出。就目前農(nóng)電系統(tǒng)中,安全監(jiān)督部門多為監(jiān)督與管理的雙重職能。如一味強(qiáng)調(diào)純監(jiān)督職能,工作就會顯得空洞,且缺乏力度,造成事前控制工作缺位。因此農(nóng)電企業(yè)作為純企業(yè)運(yùn)作后,應(yīng)把安全管理納入日常管理活動(dòng)中,制定新的管理流程,使安全監(jiān)督部門在企業(yè)管理活動(dòng)中的一些重要環(huán)節(jié)上能實(shí)施監(jiān)督。
3主要的實(shí)施方法
隨著現(xiàn)代社會高速發(fā)展,社會和人們對安全的要求越來越高,電能是現(xiàn)代社會賴以生存和發(fā)展的原動(dòng)力,其特殊的自然屬性主要體現(xiàn)在不可或缺性和生產(chǎn)與使用的同時(shí)性上。因此農(nóng)電企業(yè)生產(chǎn)的重要性更顯突出。對這一點(diǎn),電力部門較早地有明確認(rèn)識,形成了一套較完整的安全管理理論,即電力系統(tǒng)傳統(tǒng)安全管理的“三大機(jī)制、四大體系”。三大機(jī)制即安全生產(chǎn)的運(yùn)行、約束和動(dòng)力機(jī)制,“三大機(jī)制”是通過電力生產(chǎn)的規(guī)章制度、教育培訓(xùn)、嚴(yán)格管理、文化建設(shè)等長期工作實(shí)踐形成的,是電力安全生產(chǎn)的長效運(yùn)行機(jī)制;“四大體系”即黨政行政第一負(fù)責(zé)人為首的生產(chǎn)指揮體系,與行政機(jī)構(gòu)設(shè)置相同。并設(shè)專門分管副職具體負(fù)責(zé);以黨委書記為首的思想政治工作保障體系,與黨群系統(tǒng)機(jī)構(gòu)設(shè)置相同,包含工會及共青團(tuán)機(jī)構(gòu);以總工程師為首的技術(shù)保障體系,主要由技術(shù)主管部門、安全監(jiān)察部門和各基層單位技術(shù)負(fù)責(zé)人組成;以上級安全監(jiān)督部門為首的安全生產(chǎn)監(jiān)督體系,包括各級獨(dú)立的安全監(jiān)督機(jī)構(gòu)和專責(zé)安全監(jiān)督員。目前強(qiáng)調(diào)安全生產(chǎn)監(jiān)督體系和安全生產(chǎn)保障體系兩大體系,實(shí)際上是把安全生產(chǎn)的三個(gè)保障體系統(tǒng)稱為安全生產(chǎn)保障體系,但三個(gè)體系都應(yīng)該充分發(fā)揮作用。
4生產(chǎn)技術(shù)與安全生產(chǎn)的關(guān)系
在農(nóng)電企業(yè)安全生產(chǎn)日常管理活動(dòng)中,有大量工作依賴于生產(chǎn)技術(shù),從供電企業(yè)安全管理內(nèi)容上看,人身安全、電網(wǎng)安全和設(shè)備安全都與生產(chǎn)技術(shù)有關(guān)。要降低人身事故風(fēng)險(xiǎn)率,除采取相應(yīng)管理措施外,還應(yīng)在設(shè)備改造上多下功夫,盡量減少避免裝置性違章,提高電氣設(shè)備的絕緣防護(hù)能力,降低電氣設(shè)備對工作人員和公眾的威脅程度;在電網(wǎng)安全和設(shè)備安全以及供電可靠性方面,更是與生產(chǎn)技術(shù)息息相關(guān),從電氣設(shè)備和電網(wǎng)的設(shè)計(jì)、施工、驗(yàn)收、運(yùn)行各環(huán)節(jié)上,都必須以安全可靠為出發(fā)點(diǎn)。由于電力行業(yè)屬于高度危險(xiǎn)行業(yè),日常工作中大家都習(xí)慣于將安全與技術(shù)統(tǒng)籌進(jìn)行考慮,有時(shí)甚至?xí)蓚€(gè)概念相提并論,等同看待,雖然這種做法有時(shí)準(zhǔn)確,但也充分說明安全生產(chǎn)與生產(chǎn)技術(shù)的緊密聯(lián)系性。從農(nóng)電企業(yè)安全管理的主要方法上看,開展職業(yè)安全健康管理體系認(rèn)證、進(jìn)行事故調(diào)查和分析、落實(shí)三級安全教育、開展安全大檢查、實(shí)施安全生產(chǎn)保障體系管理等各項(xiàng)工作都離不開生產(chǎn)技術(shù)的保證。在開展職業(yè)安全健康管理體系認(rèn)證工作中,安全性評價(jià)、危險(xiǎn)點(diǎn)控制、標(biāo)準(zhǔn)化作業(yè)等實(shí)際上大量的工作都是由安全生產(chǎn)保障體系來完成的。所以安全技術(shù)與生產(chǎn)技術(shù)之間是既區(qū)別又聯(lián)系的,在實(shí)施過程中要結(jié)合安全生產(chǎn)實(shí)際和安全技術(shù)理論以及安全管理有關(guān)原理進(jìn)行深入的調(diào)查研究,在實(shí)踐中不斷豐富和加強(qiáng)。
參考文獻(xiàn):
篇6
1.2電力設(shè)備安全問題
在電力企業(yè)中,有眾多的大型設(shè)備,其中相當(dāng)一部分設(shè)備都很老舊,使用年限較長。并且電力企業(yè)對這些設(shè)備運(yùn)行狀況檢查不到位,造成設(shè)備存在著諸多安全隱患。電力企業(yè)員工在操作過程中,由于設(shè)備突然出現(xiàn)故障而產(chǎn)生安全問題。除此之外,電力設(shè)備造價(jià)很高,在設(shè)備發(fā)生安全問題后,不僅會危害到人身安全,同時(shí)也為企業(yè)造成極大財(cái)產(chǎn)損失。
1.3人身財(cái)產(chǎn)安全問題
電力行業(yè)在我國國民經(jīng)濟(jì)中占據(jù)著重要地位,所涉及的領(lǐng)域十分寬廣,比如大型電力項(xiàng)目的設(shè)計(jì)與施工、煤炭設(shè)備的操作等。目前,我國有大量從事電力生產(chǎn)相關(guān)的人員,存在著安全意識較低,操作不規(guī)范,缺乏完善的設(shè)施等問題,以至于頻繁發(fā)生電力工作人員傷害情況,并為電力企業(yè)帶來了不可估量的財(cái)產(chǎn)損失。因此,在電力安全問題中人身財(cái)產(chǎn)安全問題不容忽視,必須采用有效措施加以解決。
2做好電力安全監(jiān)督工作的對策
2.1加強(qiáng)硬件設(shè)備更新維護(hù)
在電力企業(yè)進(jìn)行電力生產(chǎn)的過程中,設(shè)備是其最重要工具。硬件設(shè)備存在安全問題,會對整個(gè)電力生產(chǎn)造成嚴(yán)重影響,甚至停產(chǎn)。因此,電力企業(yè)要做好對設(shè)備的安全監(jiān)督。必須在電力設(shè)備檢修質(zhì)量合格之后,才能夠繼續(xù)使用,這樣才會降低安全事故發(fā)生率。檢修質(zhì)量合格的標(biāo)準(zhǔn)有以下四點(diǎn):第一,設(shè)備正常的運(yùn)行參數(shù),要觀察電力設(shè)備運(yùn)行中參數(shù)的變化情況,只有參數(shù)指標(biāo)在可控范圍內(nèi),則表明設(shè)備正常,不然設(shè)備就可能存在安全隱患。第二,檢查設(shè)備運(yùn)行記錄,定期審閱設(shè)備運(yùn)行情況,隨時(shí)對結(jié)果進(jìn)行抽查,只要發(fā)現(xiàn)異常情況,必須及時(shí)上報(bào)處理。第三,監(jiān)督人員要提高責(zé)任感,必須全面了解各設(shè)備性能,并在檢查工作中做到認(rèn)真負(fù)責(zé),電力設(shè)備是否安全運(yùn)行,很大程度上取決于監(jiān)督人員的工作態(tài)度。第四,設(shè)備檢修,定期對電力設(shè)備進(jìn)行全面細(xì)致的檢修,在發(fā)現(xiàn)問題后要報(bào)告給監(jiān)督部門,讓維修部門可以及時(shí)對設(shè)備進(jìn)行維護(hù),為電力設(shè)備安全運(yùn)行提供保障。
2.2建立健全安全監(jiān)督體制
制度是保證企業(yè)正常運(yùn)行的內(nèi)部機(jī)制,只有企業(yè)具備健全完善的制度,才能更好的進(jìn)行管理。減少電力安全隱患,就應(yīng)該盡快對安全監(jiān)督機(jī)制進(jìn)行完善,結(jié)合安全保證體系,建立起有效的安全管理體系,確保企業(yè)電力生產(chǎn)更加安全。電力企業(yè)要加強(qiáng)對國家電力法律法規(guī)的研究,從實(shí)際電力生產(chǎn)運(yùn)行出發(fā),制定切實(shí)可行的安全生產(chǎn)制度,同時(shí)還要根據(jù)國家經(jīng)濟(jì)發(fā)展和人們生活要求,對安全監(jiān)督制度作出適當(dāng)更新與修改。另外,電力企業(yè)還要在建立安全監(jiān)督制度后,確保制度能夠得到落實(shí),要定期組織員工開展學(xué)習(xí),讓員工更加熟悉和了解相關(guān)制度。
2.3電力企業(yè)加強(qiáng)自身防范
電力企業(yè)是電力生產(chǎn)的一線企業(yè),更要做好電力設(shè)施保護(hù)措施。電力企業(yè)不僅要在經(jīng)濟(jì)發(fā)展和人們生活中發(fā)揮作用,還要適時(shí)運(yùn)用一定的行政手段。電力企業(yè)在重點(diǎn)關(guān)注國家最近頒布的電力方面的法律法規(guī),利用法律的武器維護(hù)企業(yè)正當(dāng)權(quán)益。另外,企業(yè)要對自身安全監(jiān)督體系進(jìn)行完善,在遇到人為破壞電力設(shè)施的情況后,既要對其進(jìn)行警告,還要適當(dāng)給予一定處罰。電力企業(yè)要安排專門人員,負(fù)責(zé)巡邏和檢查電力設(shè)施,只要發(fā)現(xiàn)有破壞電力設(shè)施的行為,要立即制止。除此之外,電力企業(yè)必須加強(qiáng)各部門之間的合作力度,配合好當(dāng)?shù)毓簿?,?yán)厲打擊盜竊電力設(shè)施的行為,從而確保電力設(shè)施得到有效保護(hù)。
2.4加大電力安全宣傳力度
宣傳是加強(qiáng)電力設(shè)施保護(hù)的一種重要手段。電力安全關(guān)系到經(jīng)濟(jì)發(fā)展和人們生活,電力設(shè)施深入到廣大人們?nèi)罕娭校瑢θ藗兩?cái)產(chǎn)安全影響很大。因此,電力企業(yè)在加強(qiáng)員工安全培訓(xùn)教育的同時(shí),更要做好外部宣傳,廣泛發(fā)動(dòng)人民群眾參與進(jìn)來。只有人民群眾真正明白電力設(shè)施安全的重要性,可能會對自身生命財(cái)產(chǎn)安全帶來的危害,才能主動(dòng)保護(hù)電力設(shè)施。所以,電力企業(yè)要深入群眾,定期組織開展安全意識教育,不僅要讓群眾掌握最基本的電力知識,還要呼吁群眾共同對電力設(shè)施進(jìn)行保護(hù)。
篇7
國內(nèi)外有關(guān)調(diào)查資料表明,大多數(shù)安全生產(chǎn)事故都是由于人的不安全行為造成的,其造成的事故發(fā)生率遠(yuǎn)超過因安全工作條件不到位造成的事故發(fā)生率。其中企業(yè)對安全生產(chǎn)的習(xí)慣性漠視和生產(chǎn)人員習(xí)慣性違章是主要原因。問題主要存在于員工思想上和行為上,而且由于有著復(fù)雜的社會文化背景,傳統(tǒng)的安全管理方法已經(jīng)很難解決這些問題了。由于人的安全意識和行為養(yǎng)成都受其對安全文化的感受與認(rèn)知而支配,所以企業(yè)可以通過構(gòu)建以行為習(xí)慣和思想意識為基礎(chǔ)的安全文化,并借助文化所特有的廣泛滲透力、持續(xù)影響力和久經(jīng)擴(kuò)張力,從而轉(zhuǎn)變企業(yè)各級管理人員和廣大員工的安全理念,使管理人員提高對安全生產(chǎn)的認(rèn)識,使員工養(yǎng)成正確的安全行為習(xí)慣,突破制約企業(yè)安全生產(chǎn)工作的瓶頸,進(jìn)而提升企業(yè)的安全管理水平,在塑造本質(zhì)安全人的基礎(chǔ)上,實(shí)現(xiàn)本質(zhì)安全型企業(yè)。國內(nèi)外大量實(shí)踐表明,安全生產(chǎn)狀況處于穩(wěn)定向好的企業(yè),都是已建立和形成了積極有效的安全文化,安全生產(chǎn)系統(tǒng)能夠有效地發(fā)揮作用的企業(yè);而安全生產(chǎn)狀況處于不穩(wěn)定、波動(dòng)狀態(tài)的企業(yè),一般都是企業(yè)沒有形成安全文化氛圍或安全文化消極,安全生產(chǎn)系統(tǒng)的作用難于發(fā)揮。安全文化決定著企業(yè)安全生產(chǎn)系統(tǒng)各要素是否能夠有效地作用,進(jìn)而決定了企業(yè)安全生產(chǎn)系統(tǒng)的有效性,因此,安全文化建設(shè)是企業(yè)最終解決安全生產(chǎn)問題的重要途徑和有效方法。目前,在我國風(fēng)電企業(yè)規(guī)模日益壯大的現(xiàn)實(shí)情況下,提高員工素質(zhì),加強(qiáng)職業(yè)道德建設(shè),控制事故的發(fā)生率,提升企業(yè)的安全管理水平不僅是風(fēng)電企業(yè)實(shí)現(xiàn)可持續(xù)發(fā)展的需要,同時(shí)也是社會文明發(fā)展的需要。風(fēng)電企業(yè)的安全文化建設(shè)得好,不但能使自身在安全運(yùn)行的環(huán)境中實(shí)現(xiàn)良性循環(huán),而且能使社會公眾對企業(yè)建立起信心與信任,使企業(yè)的社會形象進(jìn)一步提高。因此,風(fēng)電企業(yè)的安全文化建設(shè)已經(jīng)超越了企業(yè)和行業(yè)范疇,成為涉及公眾涉及社會的一件大事。作為新世紀(jì)的現(xiàn)代化風(fēng)電企業(yè),更需要先進(jìn)的企業(yè)安全文化的支撐。
三、風(fēng)電企業(yè)安全文化的建設(shè)
針對風(fēng)電企業(yè)安全生產(chǎn)的特定環(huán)境和條件,從自身實(shí)際情況出發(fā),在生產(chǎn)過程中不斷探索、實(shí)踐和創(chuàng)新,結(jié)合國家和行業(yè)在安全生產(chǎn)方面的文化特征,建設(shè)一種適應(yīng)風(fēng)電企業(yè)安全生產(chǎn)發(fā)展的安全文化,引導(dǎo)全體人員的安全態(tài)度和安全行為,通過全體人員的參與實(shí)現(xiàn)在政府監(jiān)督和法律要求之上的安全自我約束,進(jìn)而持續(xù)提高企業(yè)的安全生產(chǎn)管理水平。風(fēng)電企業(yè)安全文化建設(shè)可以從以下幾個(gè)方面開展。
1.重視“以人為本”。從組織實(shí)施安全工作到制定落實(shí)安全制度以及傳承與創(chuàng)新安全文化,一切都離不開人的因素,所以說安全工作中最活躍的因素就是人。堅(jiān)持貫徹“以人為本”的思想是構(gòu)建企業(yè)安全文化新機(jī)制的基礎(chǔ)。以人為本,就是珍惜人的生命,尊重人的價(jià)值,關(guān)愛員工的健康安全使其不受到傷害,并且創(chuàng)造條件使每個(gè)人都能實(shí)現(xiàn)自身的價(jià)值。企業(yè)要加強(qiáng)教育培訓(xùn),使員工的包括安全心理素質(zhì)、安全生理素質(zhì)、安全技術(shù)素質(zhì)在內(nèi)的安全文化素質(zhì)能夠得以提高。要想讓員工自覺地執(zhí)行與落實(shí)各項(xiàng)安全制度和措施,必須充分發(fā)揮廣大員工在安全生產(chǎn)中的能動(dòng)性和主導(dǎo)地位,充分調(diào)動(dòng)廣大員工做好安全工作的積極性與創(chuàng)造性,要建立安全工作的激勵(lì)機(jī)制和典型引導(dǎo)機(jī)制,為員工營造一個(gè)良好的安全生產(chǎn)環(huán)境,突出員工是保證生產(chǎn)安全的核心作用。安全文化的最終載體是人,如果員工的思想、行為、技術(shù)等不能滿足風(fēng)電企業(yè)生產(chǎn)高風(fēng)險(xiǎn)、高技術(shù)的發(fā)展要求,安全生產(chǎn)就不可能得到有力保證,安全措施就不可能得到有效落實(shí),勢必影響風(fēng)電企業(yè)的可持續(xù)發(fā)展。
2.確立安全價(jià)值觀。風(fēng)電企業(yè)開展安全文化建設(shè),要根據(jù)企業(yè)的價(jià)值取向,培育并堅(jiān)持“安全第一,預(yù)防為主”的先進(jìn)安全價(jià)值觀,充分運(yùn)用企業(yè)安全價(jià)值觀來培養(yǎng)員工的安全行為,使其養(yǎng)成文明生產(chǎn)、安全生產(chǎn)的良好習(xí)慣。加強(qiáng)企業(yè)的安全理念、安全意識、安全哲學(xué)、安全口號等的宣傳教育工作,使其滲透到企業(yè)每一個(gè)員工生產(chǎn)、生活的方方面面,讓全體員工都理解和認(rèn)同,使大家自覺關(guān)注自己和他人的安全,主動(dòng)避免不安全行為。企業(yè)安全價(jià)值觀應(yīng)注重培養(yǎng)“預(yù)防管理”的文化氛圍,充分體現(xiàn)預(yù)防為主的思想,強(qiáng)化員工的安全生產(chǎn)主體意識,鼓勵(lì)廣大員工主動(dòng)發(fā)現(xiàn)安全隱患,勇于報(bào)告安全問題,積極提出安全建議,以使事故防范于未然,讓大家在實(shí)現(xiàn)企業(yè)安全價(jià)值觀的同時(shí),也實(shí)現(xiàn)了自身的價(jià)值,從而將安全文化理念轉(zhuǎn)變?yōu)楝F(xiàn)實(shí)。在“安全第一,預(yù)防為主”的總方針指導(dǎo)下,通過企業(yè)內(nèi)部精神的凝聚與整合,變“要我安全”為“我要安全”。并且把這一觀念貫徹到企業(yè)的每一個(gè)工作崗位,以“座右銘”的形式扎根于每一位員工的頭腦中。
3.建設(shè)本質(zhì)安全型企業(yè)。本質(zhì)安全是安全文化的重點(diǎn)內(nèi)容之一,也是安全管理的核心。它是指在人、機(jī)、料、法、環(huán)和諧統(tǒng)一的前提下,實(shí)現(xiàn)管理無漏洞,系統(tǒng)無缺陷以及設(shè)備無障礙。本質(zhì)安全是提升企業(yè)市場競爭力的重要條件。建設(shè)本質(zhì)安全型企業(yè),首先要切實(shí)加強(qiáng)安全物質(zhì)文化建設(shè),加大投入,確保安全設(shè)施設(shè)備的完備;其次要加強(qiáng)全員安全文化管理,嚴(yán)格審查技術(shù)檢查人員資質(zhì),及時(shí)整改安全隱患;再者要及時(shí)解決安全技術(shù)問題,突出重大安全課題的攻關(guān);此外還要運(yùn)用高科技手段,提高科技含量,加快企業(yè)自動(dòng)化、信息化和數(shù)字化技術(shù)的步伐以確保企業(yè)生產(chǎn)安全。
4.在安全管理全過程中融入安全文化。企業(yè)現(xiàn)代的安全管理模式中就包括企業(yè)安全文化。因此,在企業(yè)的戰(zhàn)略管理中必須要融入安全文化,增強(qiáng)其共識性與權(quán)威性,使其服務(wù)于企業(yè)的安全戰(zhàn)略;在企業(yè)的安全思想管理中必須要融入安全文化,使安全理念深入人心,讓大家的安全行為成為自覺;在企業(yè)安全組織管理中必須要融入安全文化,把責(zé)任落實(shí)到部門、崗位和個(gè)人,嚴(yán)格實(shí)行安全責(zé)任制,加強(qiáng)安全監(jiān)管與監(jiān)察;在企業(yè)的安全培訓(xùn)管理中必須要融入安全文化,努力形成一種尊重安全人才、尊重安全知識和人人刻苦鉆研安全技術(shù)的良好氛圍;在企業(yè)的安全制度管理中必須要融入安全文化,強(qiáng)化思想教育,使大家充分認(rèn)清安全法規(guī)和規(guī)章制度的科學(xué)性、預(yù)防性、權(quán)威性、根本性和穩(wěn)定性等特點(diǎn),不斷提高廣大員工維護(hù)和遵守的自覺性,使遵章守規(guī)成為一種自覺行為,同時(shí)要嚴(yán)格獎(jiǎng)懲,對違反安全法規(guī)和規(guī)章制度的人和事,堅(jiān)持“四不放過”原則,促使自覺遵守、嚴(yán)格執(zhí)行安全法規(guī)和規(guī)章制度的良好習(xí)慣能在全體人員中得以盡快建立。將安全文化建設(shè)與推行規(guī)范化安全基礎(chǔ)管理與生產(chǎn)作業(yè)緊密結(jié)合,堅(jiān)持高標(biāo)準(zhǔn)、高起點(diǎn)、嚴(yán)要求、重落實(shí)。
5.強(qiáng)化企業(yè)安全文化的創(chuàng)新。要認(rèn)真總結(jié)自身的經(jīng)驗(yàn)不斷進(jìn)行安全文化的創(chuàng)新。企業(yè)要將國內(nèi)外先進(jìn)的安全文化引進(jìn)來并加以發(fā)展,同時(shí)結(jié)合現(xiàn)代企業(yè)制度和學(xué)習(xí)型企業(yè)的建立以及企業(yè)的自動(dòng)化、信息化、數(shù)字化建設(shè)不斷地創(chuàng)新安全文化??梢匝埻獠颗嘤?xùn)機(jī)構(gòu)對安全知識進(jìn)行培訓(xùn),而且還可以在本企業(yè)內(nèi)選拔、訓(xùn)練和聘任安全管理人員、技術(shù)專家以加強(qiáng)安全文化知識和信息的傳播。此外,要充分發(fā)揮模范榜樣的示范作用,例如定期開展一些安全方面的“先進(jìn)集體”、“先進(jìn)個(gè)人”評選活動(dòng),安全文化知識競賽以及演講比賽等。同時(shí)要發(fā)揮網(wǎng)絡(luò)宣傳教育的作用,通過公司局域網(wǎng)、報(bào)紙、宣傳欄、員工手冊、安全日活動(dòng)和各種會議開展形式多樣、內(nèi)容豐富、生動(dòng)活潑的企業(yè)安全文化活動(dòng)。只有這樣,才能讓人本管理的思想植根于企業(yè)管理人員腦海中,促使管理人員和員工的行為規(guī)范得以推進(jìn),使企業(yè)安全生產(chǎn)價(jià)值觀得以盡快建立,使企業(yè)安全文化得以廣泛宣傳,安全文化才能成為做好安全管理工作取之不盡、用之不竭的力量源泉和精神動(dòng)力,才能將一般的安全管理轉(zhuǎn)變?yōu)樽杂X傳承和創(chuàng)新的先進(jìn)安全文化,從而實(shí)現(xiàn)企業(yè)“安全發(fā)展、和諧發(fā)展”的目標(biāo)。
四、營造一個(gè)良好的企業(yè)安全文化氛圍
結(jié)合風(fēng)電企業(yè)的實(shí)際情況,從以下幾個(gè)方面營造一個(gè)良好的企業(yè)安全文化氛圍:
1.暢通信息的文化氛圍。企業(yè)要及時(shí)地傳達(dá)安全生產(chǎn)方面的信息,并保證相應(yīng)的層面在規(guī)定時(shí)間內(nèi)獲得,同時(shí)應(yīng)對安全信息的報(bào)告時(shí)限、對象、方式等內(nèi)容加以明確。員工了解自己業(yè)務(wù)工作范圍內(nèi)所涉及的危害和風(fēng)險(xiǎn),在工作中不斷發(fā)現(xiàn)并解決威脅安全的因素,同時(shí)還要做到一種及時(shí)有效的溝通。
2.公正的文化氛圍。安全生產(chǎn)責(zé)任制的制定要按照“縱向到底,橫向到邊”的原則,對各層級、各崗位人員的安全責(zé)任加以明確,切實(shí)做到“事事有人負(fù)責(zé),事事有人管理”。在實(shí)際工作中要做到諒解錯(cuò)誤,但是決不能容忍魯莽的違規(guī)違章的行為,同時(shí)要讓員工清楚并且認(rèn)可什么是可以接受的、什么是不可接受的。在對待事情的處理上,要采取一種“對事不對人”的公正態(tài)度來解決問題。對于所有員工的訓(xùn)練考核賞罰均應(yīng)一視同仁,就事論事,而非就人論事。
3.匯報(bào)的文化氛圍。針對企業(yè)規(guī)章制度要鼓勵(lì)員工提出建議和意見,并在論證后進(jìn)行相應(yīng)的修訂以完善規(guī)章制度。此外,針對生產(chǎn)中的一些安全隱患要鼓勵(lì)員工說出來,企業(yè)不應(yīng)該采取否認(rèn)、壓制或封鎖的態(tài)度來對待員工匯報(bào)的安全擔(dān)憂、安全問題和相應(yīng)建議,應(yīng)該進(jìn)行分析并采取適當(dāng)措施改正甚至進(jìn)行全面的改革。
4.學(xué)習(xí)的文化氛圍。鼓勵(lì)員工積極提高自身知識技能水平,運(yùn)用知識技能更好的確保安全,讓員工由一種被動(dòng)的學(xué)習(xí)過渡到一種主動(dòng)學(xué)習(xí)充實(shí)自己的態(tài)度上的轉(zhuǎn)變。同時(shí)管理者要定期向員工通報(bào)安全問題,讓員工能夠不斷的進(jìn)行思考,群策群力解決問題,并且及時(shí)將安全報(bào)告反饋給員工,讓每個(gè)人都從中吸取教訓(xùn)。任何人因?yàn)槠溥^去的經(jīng)驗(yàn)背景,對于提升或改進(jìn)生產(chǎn)安全與效率有更好的建議或見解,都?xì)g迎提出,經(jīng)過嚴(yán)謹(jǐn)?shù)挠懻撛u估、消化吸收后,再成為公司文化的一部份。
5.機(jī)警的文化氛圍。風(fēng)電企業(yè)所有人員都應(yīng)該樹立安全意識,這是第一要求,也是最基本的要求;企業(yè)生產(chǎn)中如果缺失安全意識,那么這樣的生產(chǎn)是危險(xiǎn)的。預(yù)計(jì)不可預(yù)計(jì)的未來,良好的安全管理一定要具備前瞻性、預(yù)防性、敏銳性的思維,現(xiàn)實(shí)中的問題,往往發(fā)現(xiàn)得越早,付出的代價(jià)越小;而越晚,則付出的代價(jià)越大。
篇8
安全風(fēng)險(xiǎn)分析指的是按照相關(guān)的管理方法與規(guī)定,詳細(xì)而具體地對整個(gè)電力系統(tǒng)運(yùn)行進(jìn)行具體的分析和研究,從而得到存在于系統(tǒng)中的危險(xiǎn)元素、事故的發(fā)生概率以及帶給整個(gè)供電企業(yè)的損失程度一個(gè)詳細(xì)的評估,從而再制定有效措施預(yù)防系統(tǒng)安全運(yùn)行的方案,做到預(yù)防于未然。安全風(fēng)險(xiǎn)分析最早源于美國推行的保險(xiǎn)行業(yè)中,隨著在二戰(zhàn)后的化工企業(yè)中出現(xiàn)愈來愈多的人身事故,為了降低相關(guān)的企業(yè)損失,企業(yè)開始控制危險(xiǎn)源的發(fā)生,從而在一定程度上促進(jìn)了安全風(fēng)險(xiǎn)分析的發(fā)展。安全風(fēng)險(xiǎn)評價(jià)分析由美國道化學(xué)公司提出,并在該公司的向后十年中不斷得到升級與完善,最終提高了安全風(fēng)險(xiǎn)分析的準(zhǔn)確度。隨著風(fēng)險(xiǎn)分析的推出,愈來愈多的企業(yè)單位開始采納并在此基礎(chǔ)上推行屬于自身的安全風(fēng)險(xiǎn)分析方法,在各個(gè)企業(yè)的發(fā)展中,該體系得到更進(jìn)一步的完善與升級,達(dá)到了評價(jià)分析更加準(zhǔn)確詳細(xì)的水平。我國在安全風(fēng)險(xiǎn)分析方面也始終保持著鉆研的態(tài)度,在1981年時(shí),國內(nèi)勞動(dòng)人事部首次開展安全評價(jià)的研究工作標(biāo)志著安全風(fēng)險(xiǎn)分析在我國的起步。總之,安全風(fēng)險(xiǎn)分析在國外與始終受到專家們的重點(diǎn)關(guān)注,安全風(fēng)險(xiǎn)體系始終處于完善與升級當(dāng)中。
3安全風(fēng)險(xiǎn)分析方法
在供電企業(yè)安全分析不斷完善的背景下,其方法也在逐步得到提高與改進(jìn)。結(jié)合如今的發(fā)展情況,基層縣供電企業(yè)安全分析方法經(jīng)常用于應(yīng)用當(dāng)中的主要有:
3.1綜合模糊評價(jià)
具體操作時(shí),先建立評價(jià)對象相關(guān)的指標(biāo)與模糊數(shù)學(xué)模型,給出相應(yīng)的評價(jià)指標(biāo)的隸屬函數(shù),通過參照各個(gè)相關(guān)的因素,通過采取相應(yīng)措施進(jìn)合理的劃分,最終得出科學(xué)性的結(jié)論。模糊綜合評判容易掌握,主要在多因素的繁瑣方面有著較好的評價(jià)效果,也是其他方法無法替代的,有著較廣的適應(yīng)范圍。
3.2以灰色系統(tǒng)為基礎(chǔ)的分析方法
灰色系統(tǒng)通過運(yùn)用不同的顏色表達(dá)出不同的信息,內(nèi)部特性已知的信息系統(tǒng)屬于白色系統(tǒng),完全未知信息系統(tǒng)屬于黑色系統(tǒng)。系統(tǒng)的灰色范圍不僅僅包括了模糊與隨機(jī)性,這兩種不確定性以外屬性也屬于系統(tǒng)的灰色,以此理論為基礎(chǔ),灰色系統(tǒng)分析方法能夠在安全風(fēng)險(xiǎn)分析中起到關(guān)鍵的作用,值得信賴。
4安全分析中出現(xiàn)的問題
關(guān)于基層縣供電企業(yè)安全風(fēng)險(xiǎn)分析中出現(xiàn)的問題,主要有以下幾個(gè)方面:①只在物的指標(biāo)方面下工夫,不重視軟的指標(biāo)的管理上,企業(yè)每每提及安全的因素,總會出現(xiàn)設(shè)備配置以及質(zhì)量等方面的東西,在軟因素方面,只能看到思想意識淡薄之類的言辭。上述問題出現(xiàn)的原因主要是由于缺乏一套完整的管理制度,一旦安全制度落實(shí)到位,就不會出現(xiàn)相關(guān)的安全問題。②沒有充分發(fā)揮人的作用,“人是企業(yè)之本”,人為是避免安全事故出現(xiàn)的最基本元素,只有供電企業(yè)中的人做好自己的本職工作,發(fā)揮出人這個(gè)因素的全方面作用,才能在安全風(fēng)險(xiǎn)分析中更好地進(jìn)行相應(yīng)工作。③安全風(fēng)險(xiǎn)方法并不是所有企業(yè)單位都能適用,伴隨著安全風(fēng)險(xiǎn)分析重要性的傳播,愈來愈受到更多企業(yè)的青睞,但是結(jié)合每個(gè)供電企業(yè)單位自身的發(fā)展情況,并不是所有的企業(yè)都可以采用同一個(gè)安全分析法,每個(gè)企業(yè)單位只有根據(jù)自身發(fā)展需要,制定出適合自己發(fā)展的安全分析方法,才能夠在企業(yè)安全風(fēng)險(xiǎn)降低方面起到實(shí)質(zhì)性的作用。
篇9
盡管供電公司投入了大量的財(cái)力、物力建設(shè)電網(wǎng)信息安全系統(tǒng),但供電企業(yè)內(nèi)部網(wǎng)絡(luò)仍不健全,存在許多安全隱患。另外,供電公司信息化水平不高,信息安全保障措施薄弱也制約了其信息安全系統(tǒng)的建設(shè)。要構(gòu)建一個(gè)健全的供電公司信息安全保障體系,就要首先分析供電公司信息安全的影響因素,對癥下藥,進(jìn)一步提出供電企業(yè)加強(qiáng)信息安全管理的對策。
2.1不可抗拒因素
所謂“不可抗拒因素”,就是由于火災(zāi)、水災(zāi)、供電、雷電、地震等自然災(zāi)害影響,供電公司的供電線路、計(jì)算機(jī)網(wǎng)絡(luò)信號、計(jì)算機(jī)數(shù)據(jù)等受到破壞,并威脅到供電公司的信息安全。
2.2計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備因素
供電公司計(jì)算機(jī)系統(tǒng)中使用大量的網(wǎng)絡(luò)設(shè)備,包括集線器、網(wǎng)絡(luò)服務(wù)器和路由器等,其正常運(yùn)行關(guān)系著供電公司內(nèi)部網(wǎng)絡(luò)的正常運(yùn)行,而計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全直接關(guān)系著供電公司的正常運(yùn)行。
2.3數(shù)據(jù)庫安全因素
供電公司計(jì)算機(jī)系統(tǒng)監(jiān)控用戶峰值,管理用電客戶信息及其他用戶繳費(fèi)等情況,計(jì)算機(jī)數(shù)據(jù)庫的系統(tǒng)安全決定了供電企業(yè)的調(diào)度效率,也決定了供電公司公共信息的安全。供電公司應(yīng)該使用專用網(wǎng)絡(luò)設(shè)備,確保企業(yè)內(nèi)部網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)的隔離。
2.4管理因素
供電公司員工的業(yè)務(wù)素質(zhì)和職業(yè)修養(yǎng)參差不齊,直接影響到供電公司的網(wǎng)絡(luò)安全。供電公司應(yīng)該建立過錯(cuò)追究制度,提高員工的信息化素質(zhì),有效防止和杜絕管理因素造成的信息安全問題。
3供電企業(yè)加強(qiáng)信息安全管理的對策
3.1提升員工信息安全防患意識
開展信息安全管理工作,并非僅僅是系統(tǒng)使用或者管理部門的事,而是企業(yè)所有職工的事,因此,要增強(qiáng)全體員工的信息安全和防患意識。通過采取培訓(xùn)和考核等有力措施,進(jìn)一步提升全體員工對企業(yè)信息安全的認(rèn)識,讓信息安全成為企業(yè)日常工作業(yè)務(wù)的一個(gè)組成部分,從而提升企業(yè)整體信息安全水平。
3.2采用知識型管理
傳統(tǒng)的安全管理大部分采取的是一種硬性的管理手段。在當(dāng)今知識經(jīng)濟(jì)的時(shí)代,安全管理應(yīng)當(dāng)以知識管理為主,從而使得安全管理措施與手段也越來越知識化、數(shù)字化和智能化,促使信息安全管理工作進(jìn)入一個(gè)嶄新的階段。
3.3設(shè)置系統(tǒng)用戶權(quán)限
為了預(yù)防非法用戶侵入系統(tǒng),應(yīng)按照用戶不同的級別限制用戶的權(quán)限,并投入資金開展安全技術(shù)督查和安全審計(jì)等相關(guān)活動(dòng)。信息安全并非一朝一夕就能完成的事,它需要一個(gè)長期的過程才能達(dá)到較高的水平,需建立并完善相應(yīng)的管理制度,從平時(shí)的基礎(chǔ)工作著手,及時(shí)發(fā)現(xiàn)問題,匯報(bào)問題,分析問題并解決問題。
3.4防范計(jì)算機(jī)病毒攻擊
加速信息安全管控措施的建設(shè),在電力信息化工作中,辦公自動(dòng)化是其中一項(xiàng)非常重要的內(nèi)容,而核心工作業(yè)務(wù)就是電子郵件的發(fā)送與接收,這也正是計(jì)算機(jī)病毒一個(gè)非常重要的傳播渠道。因此,必須大力促進(jìn)個(gè)人終端標(biāo)準(zhǔn)化工作的建設(shè),實(shí)現(xiàn)病毒軟件的自動(dòng)更新、自動(dòng)升級,不得隨意下載并安裝盜版軟件;加強(qiáng)對木馬病毒等的安全防范措施,對用戶訪問實(shí)施嚴(yán)格的控制。
3.5完善信息安全應(yīng)急預(yù)案
嚴(yán)格規(guī)范信息安全事故通報(bào)程序,對于隱瞞信息事件的現(xiàn)象,必須嚴(yán)肅查處。對于國家和企業(yè)信息安全運(yùn)行動(dòng)態(tài),要及時(shí)通報(bào),分析事件,及時(shí)信息安全通告。對于己經(jīng)制定的相關(guān)預(yù)案和安全措施,必須落到實(shí)處。另外,還要進(jìn)一步加強(qiáng)信息安全技術(shù)督查隊(duì)伍的建設(shè),提高信息安全考核與執(zhí)行的力度。
3.6建立信息安全保密機(jī)制
加強(qiáng)信息安全保密措施的落實(shí),禁止將計(jì)算機(jī)連接到互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),完善外部人員訪問的相關(guān)授權(quán)、審批程序。定期組織開展信息系統(tǒng)安全保密的各項(xiàng)檢查工作,切實(shí)做好文檔的登記、存檔和解密等環(huán)節(jié)的工作。
篇10
一、電子商務(wù)安全技術(shù)保障策略
安全技術(shù)保障技術(shù)是電子商務(wù)安全體系中的基本策略,目前相關(guān)的信息安全技術(shù)與專門的電子商務(wù)安全技術(shù)研究比較普遍和成熟。電子商務(wù)中常用到的安全技術(shù)有以下幾種:
1.密碼技術(shù)。密碼技術(shù)包括加密技術(shù)和解密技術(shù)。加密是將信息經(jīng)過加密密鑰及加密函數(shù)轉(zhuǎn)換,變成無意義的密文。而解密則是將密文經(jīng)過解密函數(shù)、解密密鑰處理還原成原文。密碼技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)。
2.身份驗(yàn)證技術(shù)。電子商務(wù)主體向系統(tǒng)證明自己身份,并由系統(tǒng)查核該主體的過程,是確認(rèn)真實(shí)有效身份的重要環(huán)節(jié),這個(gè)過程叫作身份驗(yàn)證。常用的驗(yàn)證技術(shù)有報(bào)文鑒別、身份鑒別和電子簽名。
3.訪問控制技術(shù)。訪問控制是指對電子商務(wù)網(wǎng)絡(luò)系統(tǒng)中各種資源訪問時(shí)的權(quán)限確認(rèn),防止非法訪問。它包括有關(guān)的策略、模型、機(jī)制的基礎(chǔ)理論與實(shí)現(xiàn)方法。
4.防火墻技術(shù)。防火墻是用一組網(wǎng)絡(luò)設(shè)備來加強(qiáng)一個(gè)網(wǎng)絡(luò)與外界之間的訪問控制。防火墻整體可以分為三大類:分組過濾、應(yīng)用、電路網(wǎng)關(guān)。
二、企業(yè)電子商務(wù)安全運(yùn)營管理制度保障策略
企業(yè)電子商務(wù)安全運(yùn)營管理制度是用文字的形式對各項(xiàng)安全要求所做的規(guī)定,是保證企業(yè)取得電子商務(wù)成功的基礎(chǔ),是企業(yè)電子商務(wù)人員工作的規(guī)范和準(zhǔn)則。這些制度主要包括人員管理制度,保密制度,跟蹤審計(jì)制度,系統(tǒng)維護(hù)制度、數(shù)據(jù)備份制度等。
1.人員管理制度人員管理制度主要從人員的選拔,工作責(zé)任的落實(shí)和安全運(yùn)作必須遵循的基本原則制定相應(yīng)的工作制度。
2.保密制度電子商務(wù)系統(tǒng)涉及企業(yè)的市場、生產(chǎn)、財(cái)務(wù)、供應(yīng)鏈等多方面的機(jī)密,這些方面都是需要很好地劃分信息安全級別,并確定安全防范重點(diǎn),提出相應(yīng)的保密措施。
3.跟蹤審計(jì)制度跟蹤制度就是要求企業(yè)建立網(wǎng)絡(luò)交易的日志機(jī)制,來記錄網(wǎng)絡(luò)交易的全過程。而審計(jì)制度是對系統(tǒng)日志的經(jīng)常檢查、審核,及時(shí)發(fā)現(xiàn)對系統(tǒng)有安全隱患的記錄,監(jiān)控各種安全事故,維護(hù)和管理系統(tǒng)日志。
4.網(wǎng)絡(luò)系統(tǒng)的日常維護(hù)制度網(wǎng)絡(luò)系統(tǒng)的日常維護(hù)包括硬件的日常維護(hù)和軟件的日常維護(hù),硬件維護(hù)主要是對網(wǎng)絡(luò)設(shè)備服務(wù)器和客戶機(jī)以及通信線路進(jìn)行定期規(guī)范地巡查、檢修;軟件維護(hù)主要是規(guī)范地對支撐軟件的定期清理和整理、監(jiān)測、處理特殊情況以及對應(yīng)用軟件的升級等。
5.數(shù)據(jù)備份制度數(shù)據(jù)備份主要是利用多種介質(zhì)對信息系統(tǒng)數(shù)據(jù)進(jìn)行存儲,定期為重要信息備份、系統(tǒng)設(shè)備備份,并定期更新,以減少安全事故發(fā)生時(shí)造成的損失。
三、電子商務(wù)立法策略
電子商務(wù)安全得到法律保障,首先必須完善電子商務(wù)安全相關(guān)的法律。如何構(gòu)建一個(gè)有針對性的健全的法律體系是擺在我們面前的迫切問題。可以從立法目的、立法原則、立法范圍和立法途徑上分析。
1.立法目的電子商務(wù)安全立法的目的主要是要消除電子商務(wù)發(fā)展的法律障礙;消除現(xiàn)有法律適用上的不確定性,保護(hù)合理的商業(yè)行為,保障電子交易安全;建立一個(gè)清晰的法律框架以統(tǒng)一調(diào)整電子商務(wù)的健康發(fā)展。
2.立法范圍電子商務(wù)安全方面需要的法律法規(guī)主要有:市場準(zhǔn)入制度、合同有效認(rèn)證辦法、電子支付系統(tǒng)安全措施、信息保密防范辦法,知識產(chǎn)權(quán)侵權(quán)處理規(guī)定、以及廣告的管制、網(wǎng)絡(luò)信息內(nèi)容過濾等;電子商務(wù)調(diào)整的對象是電子商務(wù)中的各種社會關(guān)系。
3.立法途徑電子商務(wù)法律仍然是調(diào)整社會關(guān)系,所以應(yīng)當(dāng)繼承傳統(tǒng)立法的合理內(nèi)核,尤其是基礎(chǔ)價(jià)值觀。具體的立法途徑主要是兩種:第一是制定新的法律規(guī)范。對于傳統(tǒng)法律沒有規(guī)定的,即由電子商務(wù)帶來的新的社會關(guān)系,應(yīng)盡快制定法律規(guī)范;第二是修改或重新解釋既定的法律規(guī)范。對于傳統(tǒng)法律的規(guī)定不明確,或與電子商務(wù)新型社會關(guān)系有沖突甚至存在缺欠的,可以修改或重新解釋既定的法律規(guī)范。
四、政府監(jiān)督管理策略
電子商務(wù)本質(zhì)是一種市場運(yùn)作模式,市場的正常健康有序地發(fā)展,必須有政府宏觀上的監(jiān)督與管理,以協(xié)調(diào)和規(guī)范各市場主體的行為,宏觀監(jiān)督與管理電子商務(wù)運(yùn)行中的安全保障體系。
1.計(jì)算機(jī)信息系統(tǒng)安全管理計(jì)算機(jī)信息系統(tǒng),是指“由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)?!庇?jì)算機(jī)安全保護(hù)規(guī)范主要有計(jì)算機(jī)安全等級保護(hù)制度,計(jì)算機(jī)系統(tǒng)使用單位安全負(fù)責(zé)制度,計(jì)算機(jī)案件強(qiáng)行報(bào)告制度,計(jì)算機(jī)病毒及其有害數(shù)據(jù)的專管制度與計(jì)算機(jī)信息安全專用產(chǎn)品銷售許可證制度。對計(jì)算機(jī)信息系統(tǒng)安全的保護(hù),有利于保障國家的安全和社會安定,促進(jìn)電子商務(wù)的安全交易過程,有利電子商務(wù)的健康發(fā)展。
2.網(wǎng)絡(luò)廣告和網(wǎng)絡(luò)服務(wù)業(yè)管理由于網(wǎng)絡(luò)的開放性,自由性等特征決定了網(wǎng)絡(luò)廣告監(jiān)管的難度,虛假廣告、廣告充斥著網(wǎng)絡(luò)空間,網(wǎng)絡(luò)廣告已經(jīng)發(fā)展成為一個(gè)社會問題。網(wǎng)絡(luò)廣告管理應(yīng)該從三個(gè)方面入手:第一,網(wǎng)絡(luò)廣告組織的管理,必須對網(wǎng)站廣告經(jīng)營主體資格進(jìn)行管制,第二,規(guī)范網(wǎng)絡(luò)廣告內(nèi)容,確保廣告內(nèi)容的真實(shí)性、合法性和科學(xué)性。第三,需要有具體的廣告審查管制、評估與監(jiān)測部門。
國家針對網(wǎng)絡(luò)服務(wù)業(yè)和網(wǎng)絡(luò)用戶管理已經(jīng)頒布了《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》,其中提出了詳細(xì)具體的限制條件。但是,網(wǎng)絡(luò)飛速發(fā)展,面對網(wǎng)絡(luò)中的新問題,還必須進(jìn)一步深入全面地研究。
3.認(rèn)證機(jī)構(gòu)管理認(rèn)證機(jī)構(gòu)是電子商務(wù)活動(dòng)中專門從事頒發(fā)認(rèn)證證書的機(jī)構(gòu),對電子商務(wù)交易活動(dòng)順利進(jìn)行,電子商務(wù)活動(dòng)中交易參與各方身份和信息認(rèn)定,維護(hù)交易安全具有重要作用。對認(rèn)證機(jī)構(gòu)的管理主要是通過對設(shè)立的條件、撤消或者頒發(fā)許可證等營業(yè)資格而進(jìn)行審批監(jiān)督;同時(shí),還要針對其資產(chǎn)和財(cái)務(wù)狀況定期審查,以免發(fā)生財(cái)務(wù)危機(jī),對其信息披露與保密情況、安全系統(tǒng)運(yùn)行情況等方面進(jìn)行不定期或定期監(jiān)督檢查。
4.加強(qiáng)社會信用道德建設(shè),構(gòu)建和諧安全電子商務(wù)電子商務(wù)安全問題其中有很大部分是由電子商務(wù)用戶或從業(yè)人員的信用道德問題引發(fā)的,在我國尤其嚴(yán)重,甚至大家感嘆電子商務(wù)在我國“水土不服”。對于新型的商業(yè)運(yùn)作模式,必然存在不少漏洞,這需要廣大電子商務(wù)市場主體有良好的電子商務(wù)道德意識。除了從法律上采取措施,更重要的是政府要加強(qiáng)電子商務(wù)市場主體自身的道德建設(shè),加強(qiáng)輿論監(jiān)督和企業(yè)自律,充分利用網(wǎng)絡(luò)新聞輿論監(jiān)督,消費(fèi)者輿論監(jiān)督和行業(yè)協(xié)會的管理監(jiān)督。
五、結(jié)束語
電子商務(wù)安全不僅涉及到電子商務(wù)公司、企業(yè)、消費(fèi)者的利益,而且更加廣泛地涉及經(jīng)濟(jì)、政治、國防、文化等諸多方面,關(guān)系到國家的安全、和社會的穩(wěn)定。電子商務(wù)安全策略確保電子商務(wù)的快速、健康地發(fā)展。電子商務(wù)安全是目前電子商務(wù)發(fā)展的瓶頸,只有解決了電子商務(wù)安全,保障了市場主體的利益,才能得到網(wǎng)絡(luò)用戶的認(rèn)可和參與,電子商務(wù)自身也才能得到快速、健康地發(fā)展。
參考文獻(xiàn)
[1]林寧,吳志剛.我國信息安全技術(shù)標(biāo)準(zhǔn)化現(xiàn)狀[J].中國標(biāo)準(zhǔn)化,2007(4)
篇11
1基層供電信息安全現(xiàn)狀
基層供電企業(yè)信息安全建設(shè)方面,在制度建設(shè)、安全分區(qū)、網(wǎng)絡(luò)架構(gòu)、一體化防護(hù)、人員意識、專業(yè)人員技術(shù)水平等多方面存在不同程度問題。
1.1管理制度不健全,制度多重化
信息安全制度建設(shè)方面較為被動(dòng),大多數(shù)都是現(xiàn)實(shí)之中出現(xiàn)某一問題,然后一個(gè)相關(guān)制度,制度修修補(bǔ)補(bǔ)。同一類問題有時(shí)出現(xiàn)不同管理規(guī)定里,處理辦法不一,甚至發(fā)生沖突。原有信息安全管理制度寬泛,操作性較差。信息系統(tǒng)建設(shè)渠道不同,未提前進(jìn)行信息安全方面考慮,管理職責(zé)不明,導(dǎo)致部分信息安全工作開始不順暢。
1.2安全區(qū)域劃分不明,網(wǎng)絡(luò)架構(gòu)不清晰
基層供電企業(yè)系統(tǒng)建設(shè)主要由上級推廣系統(tǒng)和自建系統(tǒng),系統(tǒng)建設(shè)時(shí)候相當(dāng)部分系統(tǒng)未充分考慮系統(tǒng),特別是業(yè)務(wù)部門自建系統(tǒng)更甚。網(wǎng)絡(luò)建設(shè)需要什么就連接什么,存在服務(wù)器、終端、外聯(lián)區(qū)域不明顯,網(wǎng)絡(luò)架構(gòu)不清晰。
1.3未建立一體化安全防護(hù)體系
從近些年已經(jīng)發(fā)生的各類信息安全事件來看,內(nèi)部客戶端問題造成超過將近70%。內(nèi)部終端用戶網(wǎng)絡(luò)行為控制不足,存在網(wǎng)絡(luò)帶寬濫用;終端接入沒有相應(yīng)準(zhǔn)入控制,不滿足網(wǎng)絡(luò)安全需求用戶接入辦公網(wǎng)絡(luò),網(wǎng)絡(luò)環(huán)境安全構(gòu)成極大風(fēng)險(xiǎn);內(nèi)部人員對核心服務(wù)器和網(wǎng)絡(luò)設(shè)備未建立統(tǒng)一內(nèi)部控制機(jī)制;移動(dòng)介質(zhì)未實(shí)施注冊制管理等問題。
1.4未建立行之有效設(shè)備基線標(biāo)準(zhǔn)
網(wǎng)絡(luò)安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件、應(yīng)用系統(tǒng)等廠家為了某種方便需求,在設(shè)備和系統(tǒng)中常常保留有默認(rèn)缺省安全配置項(xiàng),這些恰恰是別人利用漏洞。基層供電企業(yè)在部署設(shè)備和系統(tǒng)時(shí),沒有統(tǒng)一基線標(biāo)準(zhǔn),沒有對設(shè)備和系統(tǒng)進(jìn)行相應(yīng)基線加固,企業(yè)存在潛在風(fēng)險(xiǎn)。
1.5信息安全意識較差,技術(shù)水平參差不齊
企業(yè)信息安全認(rèn)識存在認(rèn)識上誤區(qū),常常認(rèn)為我們有較強(qiáng)信息安全保護(hù)設(shè)備,外部不易攻破內(nèi)部,事實(shí)上堡壘常常是從內(nèi)部攻破的。比如企業(yè)員工弱口令、甚至空口令、共用相同密碼、木馬、病毒、企業(yè)機(jī)密泄露等,這恰恰是基層供電企業(yè)全員信息安全意識較為薄弱表現(xiàn)。專業(yè)技術(shù)人員缺乏必要自我學(xué)習(xí)和知識主動(dòng)更新,未取得專門信息安全專業(yè)人員資質(zhì),處理問題能力表現(xiàn)參差不齊。
2必要性
信息安全為國家安全重要組成部門,電力企業(yè)信息安全為國家信息安全的重要元素,電網(wǎng)安全事關(guān)國計(jì)民生。2014年2月,國家成立中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,將網(wǎng)絡(luò)信息安全提升前所未有高度。近年發(fā)生的“棱鏡門”事件,前幾年發(fā)生伊朗核電站“震網(wǎng)”病毒(Stuxnet病毒)網(wǎng)絡(luò)攻擊,其中一個(gè)關(guān)鍵問題就是利用移動(dòng)介質(zhì)擺渡來進(jìn)行攻擊,造成設(shè)備癱瘓,這一系列信息安全事件都事關(guān)國家安全,因此人人都要有信息安全意識。首先要防止企業(yè)機(jī)密數(shù)據(jù)(財(cái)務(wù)、人資、投資、客戶等)泄漏;其次,保持?jǐn)?shù)據(jù)真實(shí)性和完整性,錯(cuò)誤的或被篡改的不當(dāng)信息可能會導(dǎo)致錯(cuò)誤的決策或商業(yè)機(jī)會甚至信譽(yù)的喪失;最后,信息的可用性,防止由于人員、流程和技術(shù)服務(wù)的中斷而影響業(yè)務(wù)的正常運(yùn)作,業(yè)務(wù)賴以生存的關(guān)鍵系統(tǒng)如失效,不能得到及時(shí)有效恢復(fù),會造成重大損失。建立嚴(yán)格的訪問控制,前面數(shù)據(jù)分級時(shí)有制定數(shù)據(jù)的“所有者”及給敏感數(shù)據(jù)進(jìn)行分級,按照分級的要求制定嚴(yán)格的訪問控制策略,基本的思想是最小特權(quán)原則和權(quán)限分離原則。最少特權(quán)是給定使用者最低的只需完成其工作任務(wù)的權(quán)限;權(quán)限分離原則是將不同的工作職能分開,只給相關(guān)職能有必要讓其知道的內(nèi)容訪問權(quán)限。通過對內(nèi)部網(wǎng)絡(luò)行為的監(jiān)控可以規(guī)范內(nèi)部的上網(wǎng)行為,提高工作效率,保護(hù)企業(yè)有限網(wǎng)絡(luò)資源應(yīng)用于主要生產(chǎn)經(jīng)營上來。
3特點(diǎn)探析
通過我們對基層供電企業(yè)在信息安全存在問題及必要性來看,主要是管理制度、網(wǎng)絡(luò)信息安全技術(shù)、人員意識等方面存在問題,有以下特點(diǎn)。
3.1管理制度方面
常說信息安全“三方技術(shù)、七分管理”,制度建設(shè)對信息安全保障至關(guān)重要。信息安全管理制度應(yīng)該有上級主管部門建立一套統(tǒng)一管理制度,基層供電企業(yè)遵照執(zhí)行,可以根據(jù)各單位具體情況進(jìn)一步細(xì)化,讓管理制度落地。從企業(yè)總體信息安全方針到具體專業(yè)制度管理上,實(shí)現(xiàn)全網(wǎng)一體化,規(guī)范化。
3.2網(wǎng)絡(luò)信息安全技術(shù)方面
上級專業(yè)主管部門,站在企業(yè)高度,制定專業(yè)技術(shù)標(biāo)準(zhǔn)和技術(shù)細(xì)則。從網(wǎng)絡(luò)安全分區(qū)、網(wǎng)絡(luò)技術(shù)架構(gòu)、互聯(lián)網(wǎng)接入和訪問方式、終端安全管理、網(wǎng)絡(luò)準(zhǔn)入控制等方面統(tǒng)一規(guī)劃,分布實(shí)施,最終實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)信息安全防控一體化。
3.3信息安全意識培養(yǎng)方面
企業(yè)員工信息安全意識培養(yǎng)是個(gè)長期的過程,不是通過一次兩次培訓(xùn)就能解決的,采取形式多樣化方式來培養(yǎng)員工安全意識,可以通過集中培訓(xùn)講課、視頻宣傳、張貼宣傳畫等方式進(jìn)行。針對專業(yè)人員,要讓他們養(yǎng)成按照制度辦事習(xí)慣,用戶需要申請某項(xiàng)資源,嚴(yán)格按照制度執(zhí)行,填寫相應(yīng)資源申請,有時(shí)候領(lǐng)導(dǎo)打招呼也要按照制度流程來執(zhí)行。長此以往,人人都會知道自己該做什么,不該做什么,該怎么做,企業(yè)信息安全意識就會得到極大提高。
3.4專業(yè)技術(shù)人員水平方面
信息安全技術(shù)日新月異,不學(xué)習(xí)就落后,不斷收集信息安全方面信息,共同討論相關(guān)話題,建立相應(yīng)培訓(xùn)機(jī)制,專業(yè)人員實(shí)行持證上崗,提升專業(yè)人員實(shí)際解決問題能力,有效提高人員專業(yè)素養(yǎng),成為企業(yè)信息安全方面專家。
4實(shí)施和開展
從2009年開始,先后進(jìn)行一系列信息安全建設(shè),涉及到信息安全制度建設(shè)、網(wǎng)絡(luò)信息安全體系架構(gòu)、信息安全保障服務(wù)、人員培訓(xùn)等方面,整體提高基層供電企業(yè)信息安全狀況。
4.1信息安全制度建設(shè)
2010年開始信息安全體系ISO27001、27002建設(shè),結(jié)合企業(yè)情況,形成30個(gè)信息安全相關(guān)文件,涵蓋企業(yè)信息安全方針、等級保護(hù)、人員管理、機(jī)房管理、網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行維護(hù)管理、終端安全、病毒防護(hù)、介質(zhì)管理、數(shù)據(jù)管理、日志管理、教育培訓(xùn)等諸多方面。2013年為進(jìn)一步提示公司信息化管理水平,先后增加修改建設(shè)管理、實(shí)用化管理、項(xiàng)目管理、信息安全管理、運(yùn)維管理、綜合管理5個(gè)方面14個(gè)管理細(xì)則。經(jīng)過這一系列制度建設(shè),基層供電企業(yè)有章可循,全網(wǎng)信息安全依據(jù)統(tǒng)一,明確短板情況。
4.2建設(shè)一體化網(wǎng)絡(luò)與信息安全防控
首先依據(jù)電監(jiān)會5號文件要求,網(wǎng)絡(luò)架構(gòu)按照三層四區(qū)原則進(jìn)行部署建設(shè),生產(chǎn)實(shí)時(shí)控制大區(qū)(Ⅰ、Ⅱ區(qū))與信息管理大區(qū)(Ⅲ、Ⅳ區(qū))之間采用國家強(qiáng)制認(rèn)證單向數(shù)據(jù)隔離裝置進(jìn)行強(qiáng)制隔離,網(wǎng)絡(luò)架構(gòu)采用核心、匯聚、接入部署。網(wǎng)絡(luò)接入按照功能劃分服務(wù)器區(qū)、網(wǎng)管區(qū)、核心交換區(qū)、用戶辦公區(qū)、外聯(lián)區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū),在綜合數(shù)據(jù)網(wǎng)上,利用MPLSVPN,根據(jù)劃分不同VPN業(yè)務(wù)、隔離相互間數(shù)據(jù)交叉。建立全網(wǎng)PKI/CA系統(tǒng),構(gòu)建企業(yè)員工在企業(yè)數(shù)字身份認(rèn)證系統(tǒng),已建成系統(tǒng)進(jìn)行未采用PKI登陸系統(tǒng),進(jìn)行相應(yīng)改造結(jié)合PKI/CA系統(tǒng),采用PKI登陸,在建系統(tǒng)用戶登陸必須集成PKI登陸。根據(jù)企業(yè)信息安全要求,進(jìn)行互聯(lián)網(wǎng)統(tǒng)一出口,部署統(tǒng)一互聯(lián)網(wǎng)防控設(shè)備,建立統(tǒng)一上網(wǎng)行為管理策略,規(guī)范員工上網(wǎng)行為,合理使用有限互聯(lián)網(wǎng)資源,審計(jì)員工上網(wǎng)日志,以備不時(shí)之需。建立企業(yè)統(tǒng)一病毒防護(hù)系統(tǒng),實(shí)現(xiàn)病毒軟件統(tǒng)一安裝,病毒庫自動(dòng)更新,防護(hù)策略統(tǒng)一下發(fā),定期統(tǒng)計(jì)病毒分布情況,同時(shí)作為終端接入內(nèi)網(wǎng)必備選項(xiàng),對終端病毒態(tài)勢比較嚴(yán)重用戶進(jìn)行督促整改,有效防止病毒在企業(yè)內(nèi)部蔓延,進(jìn)一步進(jìn)化內(nèi)網(wǎng)環(huán)境。建立統(tǒng)一網(wǎng)絡(luò)邊界安全防護(hù),在企業(yè)內(nèi)網(wǎng)邊界合理部署防火墻、IPS、UTM,并將其產(chǎn)生日志發(fā)送到統(tǒng)一安全管理平臺,進(jìn)行日志管理分析,展現(xiàn)企業(yè)內(nèi)部信息安全態(tài)勢,預(yù)警企業(yè)內(nèi)部信息安全存在問題。利用AD域或PKI/CA進(jìn)行用戶身份認(rèn)證,建設(shè)統(tǒng)一桌面管理,所有內(nèi)網(wǎng)用戶必須滿足最基本防病毒、安全助手、IT監(jiān)控要求方可接入內(nèi)網(wǎng),系統(tǒng)啟用強(qiáng)制安全策略,終端采用采用DHCP,用戶不能自動(dòng)修改IP地址,在DHCP服務(wù)器上實(shí)現(xiàn)IP與MAC地址及人員綁定,杜絕用戶私自更換IP地址引起沖突。安全認(rèn)證方面可以采用NACC或交換機(jī)802.1x方式進(jìn)行,不滿足要求用戶,自動(dòng)重定向到指定網(wǎng)站進(jìn)行安全合規(guī)性檢查,滿足要求后自動(dòng)接入內(nèi)網(wǎng),強(qiáng)制所有用戶采用統(tǒng)一網(wǎng)絡(luò)安全準(zhǔn)入規(guī)則。實(shí)行移動(dòng)介質(zhì)注冊制,極大提高終端安全性,有效保護(hù)企業(yè)信息資產(chǎn)。建立內(nèi)部運(yùn)維控制機(jī)制,實(shí)現(xiàn)4A統(tǒng)一安全管理,認(rèn)證、賬號、授權(quán)、審計(jì)集中管控。規(guī)劃統(tǒng)一服務(wù)器、網(wǎng)絡(luò)設(shè)備資源池,按照用戶需求,提交相應(yīng)申請材料,授權(quán)訪問特定設(shè)備和資源,并對用戶訪問行為全程記錄審計(jì)。
篇12
1.2深入開展NOSA體系建設(shè)和安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)
公司在投資企業(yè)中推行NOSA體系,實(shí)施標(biāo)準(zhǔn)化、程序化管理,實(shí)現(xiàn)與國際安全管理水平的接軌,持續(xù)改進(jìn)安全管理,提高電力安全生產(chǎn)風(fēng)險(xiǎn)管理和全員管理水平。公司還制訂了安全生產(chǎn)標(biāo)準(zhǔn)化創(chuàng)建工作規(guī)劃,指導(dǎo)投資企業(yè)開展安全生產(chǎn)標(biāo)準(zhǔn)化達(dá)標(biāo)評級工作,促進(jìn)企業(yè)形成標(biāo)準(zhǔn)、規(guī)范的安全管理。
1.3構(gòu)筑應(yīng)急管理、隱患排查和安全文化體系
加強(qiáng)應(yīng)急管理體系建設(shè)。公司按照“統(tǒng)一領(lǐng)導(dǎo),分級負(fù)責(zé)”的管理原則,建立了從上到下、完整統(tǒng)一的應(yīng)急管理組織機(jī)構(gòu)。強(qiáng)化應(yīng)急預(yù)案編制,組織應(yīng)急演練,檢驗(yàn)應(yīng)急預(yù)案的科學(xué)性、針對性和時(shí)效性。加強(qiáng)隱患排查治理體系建設(shè)。公司建立健全以公司隱患排查分級分類管理為基礎(chǔ),以完善隱患排查治理責(zé)任、監(jiān)督機(jī)制和考核機(jī)制為抓手,以開展安全教育培訓(xùn)為保障的安全隱患排查治理工作體系。加強(qiáng)安全文化體系建設(shè)。每年精心開展安全生產(chǎn)月活動(dòng),組織安康杯知識競賽、安全生產(chǎn)主題演講等一系列活動(dòng),形成了濃厚的安全文化氛圍。
1.4不斷夯實(shí)安全生產(chǎn)管理基礎(chǔ)工作
深化班組建設(shè),夯實(shí)安全基礎(chǔ)。公司推進(jìn)安全和諧型班組創(chuàng)建工作,下發(fā)了《班組建設(shè)管理辦法》等制度,規(guī)范各投資企業(yè)班組管理,推進(jìn)了班組安全管理制度化、規(guī)范化、標(biāo)準(zhǔn)化。完善制度建設(shè),規(guī)范安全管理。公司編制了21項(xiàng)安全生產(chǎn)管理制度,形成了較為完善的安全管理制度體系。通過與投資企業(yè)安全管理制度的有效銜接,促進(jìn)投資企業(yè)走上規(guī)范化的管理道路。開展安全檢查,排查事故隱患。公司每年根據(jù)各時(shí)段工作重點(diǎn)及電力行業(yè)特點(diǎn),組織開展兩會期間安全檢查、春檢、防洪度汛、防臺防汛、迎峰度夏、秋檢、年底安全生產(chǎn)大檢查等活動(dòng),全年對投資企業(yè)檢查率達(dá)到100%,取得了良好的效果。加強(qiáng)考核評價(jià),形成激勵(lì)機(jī)制。公司逐步建立了安全生產(chǎn)指標(biāo)控制體系和考核體系,把安全生產(chǎn)納入到投資企業(yè)主要負(fù)責(zé)人年度績效考核中,形成約束激勵(lì)機(jī)制??己藢?shí)行定性與定量相結(jié)合、履行職責(zé)與指標(biāo)控制相結(jié)合的方式,并實(shí)行“一票否決”。
二以創(chuàng)新發(fā)展為助推,繼續(xù)探索發(fā)電企業(yè)安全生產(chǎn)管理模式
2.1制定安全管理制度范本,提升投資企業(yè)管控水平
建立完善的安全生產(chǎn)管理制度是企業(yè)實(shí)現(xiàn)安全生產(chǎn)的重要保障和重要手段。下一步,要在各投資企業(yè)已有的安全生產(chǎn)管理制度基礎(chǔ)上,建立統(tǒng)一的投資企業(yè)安全生產(chǎn)管理制度范本,涵蓋電力生產(chǎn)和工程建設(shè)過程中的安全生產(chǎn)管理工作要求。
2.2構(gòu)建安全管理“兩個(gè)體系”,明晰安全管理職責(zé)
要進(jìn)一步加強(qiáng)“兩個(gè)體系”建設(shè),一是明晰安全生產(chǎn)保證體系和安全生產(chǎn)監(jiān)督體系職責(zé),避免“兩個(gè)體系”職責(zé)不清、職能混淆的情況。二是加強(qiáng)安全管理機(jī)構(gòu)及人員配備,落實(shí)安全管理職能,使安全管理機(jī)構(gòu)及人員滿足日常安全監(jiān)督工作需要。
2.3規(guī)范外包工程安全管理體系,消除安全生產(chǎn)薄弱環(huán)節(jié)
要研究、探索管理方式,形成符合實(shí)際要求、嚴(yán)格規(guī)范的外包工程安全管理體系。從源頭抓起,全過程管控,完善外包隊(duì)伍考核評價(jià)體系,將外包隊(duì)伍真正納入投資企業(yè)內(nèi)部安全管理體系,定期對外包隊(duì)伍進(jìn)行嚴(yán)格考核,建立合格外包隊(duì)伍名錄。
2.4開展安全文化示范企業(yè)創(chuàng)建,推進(jìn)安全生產(chǎn)基層基礎(chǔ)工作
以安全文化示范企業(yè)為樣板,創(chuàng)建企業(yè)安全文化,開展形式多樣的安全文化活動(dòng),廣泛進(jìn)行安全文化宣傳教育工作,把安全文化建設(shè)和班組建設(shè)有機(jī)結(jié)合,積極發(fā)動(dòng)基層員工的創(chuàng)造性,全面推進(jìn)全體員工安全思想理念轉(zhuǎn)變,促使“我要安全”觀念深入人心。
篇13
2.1提高領(lǐng)導(dǎo)重視第一,應(yīng)當(dāng)加強(qiáng)對于安全的考核。對于員工的安全教育培訓(xùn)工作來說,需要通過更為有效的方式來對領(lǐng)導(dǎo)者進(jìn)行督促,從而使其真正的能夠從意識上將年中考核作為單位中的一項(xiàng)重要內(nèi)容,并能夠進(jìn)一步的量化、細(xì)化考核指標(biāo),并建立起相應(yīng)的獎(jiǎng)懲制度,對于重視新員工安全教訓(xùn)培訓(xùn)工作、以及能夠及時(shí)在規(guī)定期限內(nèi)完成培訓(xùn)任務(wù)的領(lǐng)導(dǎo)給予一定的獎(jiǎng)勵(lì),而對于新員工培訓(xùn)工作不足的則適當(dāng)?shù)挠枰蕴幜P。第二,也應(yīng)當(dāng)對領(lǐng)導(dǎo)進(jìn)行適當(dāng)?shù)呐嘤?xùn)。這首先需要電力行業(yè)對企業(yè)中的主要負(fù)責(zé)人開展安全教育相關(guān)的培訓(xùn),并使其能夠在培訓(xùn)的過程中學(xué)習(xí)到我國目前更為先進(jìn)的安全生產(chǎn)管理經(jīng)驗(yàn)和最新的安全知識、安全政策。其次,作為電力企業(yè)來說也應(yīng)當(dāng)經(jīng)常的組織領(lǐng)導(dǎo)干部集中的進(jìn)行安全理論相關(guān)知識的學(xué)習(xí),并以深入事故現(xiàn)場的方式進(jìn)一步的使企業(yè)干部能夠加深安全生產(chǎn)的印象,并通過適當(dāng)?shù)姆绞绞蛊髽I(yè)領(lǐng)導(dǎo)干部的安全意識得到增強(qiáng),從而能夠進(jìn)一步使這部分領(lǐng)導(dǎo)對員工的安全意識教育予以足夠的重視。
2.2增強(qiáng)內(nèi)容的針對性第一,需要加強(qiáng)企業(yè)新員工的安全教育工作。首先,就需要保證能夠使員工更為深入的對電力企業(yè)日常生產(chǎn)以及經(jīng)營的相關(guān)基本業(yè)務(wù)進(jìn)行了解,從而能夠在熟練掌握企業(yè)管理流程的基礎(chǔ)上更好的適應(yīng)工作崗位的需求。其次,則應(yīng)當(dāng)對新員工開展三級教育,即:一是國家以及地方安全電力企業(yè)相關(guān)安全規(guī)章制度的教育;二是工地施工安全以及工程施工特點(diǎn)的教育;三是本工種的專業(yè)安全生產(chǎn)教育。通過上述三級教育的開展,則能夠較好的使新員工對于企業(yè)的安全生產(chǎn)產(chǎn)生深刻的印象,從而能夠在日后的工作活動(dòng)中對安全生產(chǎn)工作起到足夠的重視,進(jìn)而能夠時(shí)時(shí)刻刻的對企業(yè)的安全生產(chǎn)進(jìn)行注重。最后,也需要經(jīng)常性的為員工開展崗位技能的專業(yè)培訓(xùn),從而以這種方式使新員工的業(yè)務(wù)素質(zhì)、專業(yè)技能以及安全意識都能夠符合我們的要求,并使其標(biāo)準(zhǔn)化作業(yè)水平以及實(shí)際的操作技能能夠得到提升。第二,在對新員工開展教育的同時(shí),也不應(yīng)當(dāng)忽視了企業(yè)老員工的安全教育。首先,需要能夠?qū)ζ髽I(yè)的老員工開展新型施工設(shè)備的技能培訓(xùn),從而能夠使其更為熟練的掌握這部分新設(shè)備的操作方法以及原理。其次,需要進(jìn)一步加強(qiáng)老員工對于安全知識的學(xué)習(xí)如新的安全法規(guī)以及方針政策等等,從而使這部分老員工綜合素質(zhì)提升的同時(shí)使其能夠進(jìn)一步提升自身的安全意識,并能夠在后續(xù)的工作過程中更好的帶動(dòng)新員工開展工作。
2.3創(chuàng)新教育方法對于企業(yè)安全教育的方式來說具有很多種,比如討論法、灌輸法等等,而對于各種方法來說其都具有各自的優(yōu)缺點(diǎn)。而為了能夠使安全教育培訓(xùn)的質(zhì)量得到提升,則需要根據(jù)企業(yè)的實(shí)際情況來進(jìn)行選擇,其中,較為創(chuàng)新的方法有:第一,榜樣教育法。對于榜樣來說,其對于員工的教育以及示范來說是再好不過的。而對于企業(yè)領(lǐng)導(dǎo)來說,則應(yīng)當(dāng)能夠在日常工作的過程中以良好的行為示范以及高素質(zhì)等等使企業(yè)施工人員的工作信心以及力量能夠得到提升。而這就需要領(lǐng)導(dǎo)者真正的成為模范執(zhí)行者,即安全生產(chǎn)的第一責(zé)任人,保證能夠在事故發(fā)生前就能夠做好相關(guān)的預(yù)防工作,真正的為員工做出榜樣。其次,作為領(lǐng)導(dǎo)者來說也應(yīng)當(dāng)在工作的過程中時(shí)刻的為員工灌輸安全施工的理念,從而在行為以及知識上使員工能夠受到更大的影響。第二,事故案例教育。對于事故案例來說,其則分為正面以及反面的案例。而在企業(yè)教育的過程中,反面的案例則往往能夠起到更大的教育作用。首先,其能夠?qū)π聠T工帶來較大的警示,通過記錄的方式還原事故發(fā)生的悲慘場面,則能夠?yàn)閱T工帶來極強(qiáng)的沖擊以及震撼,從而使員工在實(shí)例面前提升自身的安全意識。其次,則能夠起到一個(gè)懲前毖后的作用,通過反面事故的講解來杜絕類似事故的再次出現(xiàn)。而在企業(yè)講授案例的過程中,也可以開展多種方式來進(jìn)行,比如建立專門的事故檔案以及收集同行業(yè)的事故資料等等,并在大量實(shí)例的基礎(chǔ)上向員工細(xì)致的分析事故處罰結(jié)果,從而使員工能夠進(jìn)一步的認(rèn)識到安全事故同人身安全、經(jīng)濟(jì)收入等等所存在的密切聯(lián)系。另外,企業(yè)在對員工進(jìn)行案例教育時(shí)也可以適當(dāng)?shù)募右郧楦幸龑?dǎo),從而更進(jìn)一步的加深新員工的印象,進(jìn)而起到更好的警示作用。
2.4加強(qiáng)隊(duì)伍建設(shè)要想開展好安全教育工作,一個(gè)好的隊(duì)伍是不可少的。這就需要企業(yè)應(yīng)當(dāng)首先加強(qiáng)現(xiàn)有領(lǐng)導(dǎo)者現(xiàn)代安全管理技術(shù)以及工作能力方面的提升以及考核,并通過適當(dāng)?shù)闹贫纫?guī)范其行為準(zhǔn)則以及執(zhí)法手段,從而保證其能夠以良好的帶頭作用來執(zhí)行好企業(yè)的安全管理工作。其次,也需要盡可能多的吸收安全相關(guān)專業(yè)的畢業(yè)生以及技術(shù)人員來到安監(jiān)隊(duì)伍中去,從而使其能夠更好的將理論指導(dǎo)實(shí)踐、將理論融入實(shí)踐,從而促進(jìn)施工人員的安全理論方面的學(xué)習(xí)。最后,企業(yè)也可以適當(dāng)?shù)难埻饨绲膬?yōu)秀學(xué)者以及專家。對于企業(yè)而言,其需要具有豐富安全管理實(shí)踐經(jīng)驗(yàn)的專家來提升安全教育的效果,并使其能夠更好的深入到培訓(xùn)工作中去。
2.5加大教育投入電力企業(yè)應(yīng)當(dāng)專門的設(shè)立安全技術(shù)培訓(xùn)的專項(xiàng)資金,并將其納入生產(chǎn)成本,實(shí)行??顚S谩R灰WC所有施工人員都能有充足的經(jīng)費(fèi)進(jìn)行不定期的培訓(xùn);二要改善教學(xué)設(shè)施和辦學(xué)條件,提供符合標(biāo)準(zhǔn)的教室(會議室)和必要的教學(xué)設(shè)備,加強(qiáng)各類培訓(xùn)基地的建設(shè),以保證正規(guī)辦學(xué),提高辦學(xué)質(zhì)量和效果。