安全思路

2024-09-09

安全思路(精选12篇)

安全思路 篇1

农机安全生产及安全监管要以“三个代表”重要思想为指导, 坚持以安全生产为中心, 认真贯彻落实“安全第一, 预防为主”的方针和以人为本的思想, 严格执行“道路交通安全法”、“农机化促进法”规定, 明确责任, 转变工作方法, 加强规范管理, 建立农机安全生产长效机制, 努力提高农机安全生产监管水平是我们要解决的问题。

1.加强对拖拉机、联合收割机的监管

一是要严格规范拖拉机、联合收割机牌证管理, 规范注册登记制度, 严格按照入户程序和国家许可生产目录办理牌证。办证过程中必须执行“拖拉机登记规定”、“联合收割机及驾驶员安全监理规定”的要求, 对不按规定检验合格的农业机械不准办证上牌, 不符合技术标准要求的农业机械不准办证上牌, 不属省级农机部门发布的注册范围内机型不准办证上牌, 严禁违规异地发牌发证。二是要严格按各项规定和安全技术标准对拖拉机、联合收割机进行年检, 把好安全技术检验关, 特别是制动、方向、灯光等机械性能及擅自改变车辆技术标准的, 应责令恢复原状后予以检验。安全技术检测部门检测拖拉机必须规范程序、规范标准、规范收费, 提高检测质量, 促使技术状态达到良好。对弄虚作假的, 将追究单位和有关人员的责任。三是逐步推行上道路从事运输的拖拉机第三者责任强制保障制度, 各级农机部门与保险公司要联合组织实施农机安全保障工程。要坚持“低保费、高保障”的原则, 使机手投入较少的保费, 能获得较高的保障, 并为参保者提供公正、合理、快捷的理赔服务, 使机手有能力迅速恢复生产作业。而对未参加第三者责任保险或者未提供第三者责任保险凭证的农机监管部门应不予发放检验合格标志。

2.加强田间作业检查, 确保农机安全生产

农机监理部门自成立以来经历了风雨二十载, 在监管的实际工作中, 往往侧重于管理上路的拖拉机和变型运输机, 而对田间场院从事固定作业的农机具的安全管理较少, 甚至根本不过问, 也很少深入到田间去监督农田作业的机具。而在农业生产中, 农机事故所占比例很高, 财产损失、人员伤亡较大, 致使许多家庭蒙受不幸。例如2003年全国发生农机事故12102起, 造成2312人死亡, 4973人重伤, 直接经济损失4376万元。又如某县近2年来, 联合收割机在收获倒车时造成3人死亡、6人受伤的事故。因此, 抓好重点农机季节、重点生产作业场所的安全生产检查工作已刻不容缓。

道路外的农机安全监管检查仍是农机监管部门的一项重要职责, 是农机监管依法行政的一项重要职能, 是贯彻落实“道路交通安全法”、“农机化促进法”有关规定提出的具体要求。应抓农机全面监管, 切实加强农机田间作业的安全生产实施全程监管。一是选派工作能力强有实践经验丰富的安全技术的监理人员组成外勤小组, 与乡镇监理员、安全员分工负责, 常年坚持。二是要文明监理, 礼貌待人, 把宣教法律、纠正违章、消除不安全因素作为第一工作要务, 对违章人员坚持教育为主, 服务在先, 克服以罚代纠, 要把起点和落脚点切实放在纠正违章和消除隐患上。三是发现问题就地解决。对漏检审机车, 驾驶员 (机手) 应就地进行补检审。对无证驾驶人员要在批评教育的基础上就近办理培训, 集中考试发证。对没有牌证的“黑车”, 要就地初检登记上户, 发牌发照。对擅自改装车辆, 责令改正恢复原状后方可作业。通过田间作业检查, 可整治“黑车”, 杜绝无证作业, 可开展补检补审, 可督促无证驾驶人员参加培训考核。田间检查可一举多得, 我们必须从思想认识和实践工作上把田间检查摆在监管的“首位”, 形成制度, 精心组织, 持之以恒, 以此推进农机安全监管的全面展开。

3.大力推进农机安全村的建设

创建“农机安全村”活动, 建立健全村级农机安全管理网络, 是新形势下加强农机安全管理的有效手段和重要举措。各级农机监理部门要进一步提高认识, 把开展“农机安全村”建设活动作为一项重要任务来抓, 切实加强领导, 统一部署, 抓好各项工作措施的落实。要积极争取政府和有关部门的重视与支持, 形成政府负责、各有关部门齐抓共管、全社会共同参与的新局面。要认真调研, 制订本地区的工作规划和实施方案, 把任务落实到片、乡、村、人。要研究制定鼓励政策, 调动村委会成员和农机安全管理人员的积极性。要充分利用广播、电视、报刊等媒体, 广泛宣传开展“农机安全村”建设活动的目的、作用和意义, 增强广大农民群众的参与意识, 推动活动深入开展。各地要转变观念, 强化服务, 牢固树立以民为本、为民服务、为民解困、助民增收、保民平安的观念, 切实转变工作作风, 不断增强服务意识, 通过推进“农机安全村建设”, 推动农机监管工作重心下移, 防线前移, 要加强对全面创造工作的指导, 及时总结经验, 推广成功典型, 扩大示范效应, 扎实有效地推进“农机安全村”建设。

安全思路 篇2

——递铺镇第三小学

一、指导思想。

为进一步完善学校安全工作机制,保障学校及师生的安全,创建平安和谐的校园,特制定本计划。

二、主要工作及措施。

1、完善安全教育管理体制。实行分工负责制,每项活动及各个部门专人负责,一级对一级负责。各班的安全责任状改制为学年制。

2、完善学生骑车上下学的规范管理,实行统一表格,做到规范整齐。及时对学生进行交通安全知识的培训和教育。

3、完善学生上下学进出校门管理制度,进一步加强门卫管理,合理安排错锋放学时间及路线,引导学生及家长遵守交通秩序、文明接送,确保文明、有序、安全上下学。

4、完善校园活动的管理机制,充分发挥少先队组织的竞赛和文明班级评比的作用,采用有教育、有管理、有监督、有奖惩,形成文明、活泼、团结、向上的良好风气。

5、加强食堂、小店的管理,树立为师生服务的良好形象,严格按食品卫生规定和B级食堂的要求完成任务,确保饮食安全。

5、加强对校舍的门窗、电路、防盗装置、消防设施的检查,发现问题,及时整改,杜绝任何责任事故的发生。

明确新思路?深化安全风险管理 篇3

关键词:车站值班员;安全素质;接发列车;晃车

铁路运输作为国民经济与社会发展的中心枢纽,是国家重要物质和商品的主渠道。在当今社会的快速发展的进程中,铁路运输安全水平直接决定了铁路声誉和经济效益,车站值班员作为铁路运输的一部分,承担着车站行车工作的大任,应当增强自身的安全知识,时刻谨记“安全第一,预防为主”,对工作细致耐心,落实好规章制度和作业的标准化,确保铁路旅客以及货物运输的安全到达。

安全是铁路运输的生命线,是运输生产永恒的主题.目前铁路运输安全存在的主要问题是安全管理思想观念陈旧;事故信息价值未得到充分利用;安全管理的手段和方法落后;安全基础比较薄弱.运输安全管理必须以"安全第一,预防为主"作为指导方针,运用适当的经济手段和行政手段再配合以耐心细致的思想工作,抓紧抓好规章制度和作业标准化的落实.通过这种运输安全管理模式的运做使铁路运输步入一个安全有序、稳定高效的轨道,铁路运输才会具有更强的市场竞争力,为国民建设的发展添砖加瓦,造福于人民。

一、车站值班员的工作职责

车站值班员在办理闭塞时和在接车前应检查确认对事项车站值班员在办理闭塞时,应确认区间空闲。接车前必须亲自或通过有关人员确认接车线路空闲、进路道岔位置正确、影响进路的调车工作已经停止后,方可开放进站信号机,准备接车。发车前,车站值班员需检查确认进路道岔位置正确、影响进路的调车工作已经停止后,才可开放出站信号机。交付行车凭证,在乘客上下、行包零担装卸和列检作业完毕后,才指示发车。必须确保列车安全、准点,保证铁路大动脉的畅通。车站值班员必须保证所下发的准备接发车进路的命令是经过审核无误,表达清楚、要求复诵、核对正确,保证旅客所收到的信息准确、准时。另外,车站值班员在接到运转车长、司机或工务、电务部门人员的救援请求后,应第一时间报告列车调度员。列车调度员在接到通知的同时,即刻向相关车站发布命令封锁区间,及时派出救援列车。向封锁区间发出救援列车时,不办理行车闭塞手续,以列车调度员的命令,作为进入封锁区间的许可。如遇特殊情况,列车调度电话不通,应由接到救援请求的车站值班员根据救援请求办理,救援列车以车站值班员的命令,作为进入封锁区间的许可。车站值班员在接发列车工作中担任着班组长的职责,是铁路运输生产管理中技术含量较高的关键岗位,不仅要具备过硬的业务能力,还要具备一定的协调沟通能力。车站应不间断地接发列车,严格按列车运行图行车。接发列车时,车站值班员应亲自办理闭塞、布置进路(包括听取进路准备妥当的报告)、开闭信号、交接凭证、接送列车、指示发车。由于设备或业务量关系,除布置进路(包括听取进路准备妥当的报告)外,其他各项工作可指派助理值班员、信号员或扳道员办理。

二、铁路车站值班员工作现状

近年来,我国铁路行车安全情况并不乐观,有许多成功经验,也有一些触目惊心,损失惨重的事故教训.特别是2008年4月28日胶济铁路重大事故的发生给国家和人民生命财产造成了无法挽回的惨重损失,留给我们是更多的教训、更多的思考.事故的发生说明,尽管铁路各部门、各级领导和广大干部职工为运输安全生产付出了许多的心血,做了大量的艰苦细致的工作,使铁路行车安全不断改善和进步,但运输安全形势仍不稳定,波动、反复性大,损失严重的列车重大、大事故时有发生,旅客列车伤亡事故仍未杜绝,货物列车险性事故和一般事故层出不穷.需要在努力完成运输生产任务的同时,居安思危,坚持不懈地抓紧抓实,做好各项安全工作.

(1)危机意识不强。车站值班员作为“列车安全的守护者”,他们工作昼夜交替,思想高度集中,大脑长期处于紧张状态,每天不断地与信号员、火车司机、助理值班员和客运广播员进行互控与联控,工作非常辛苦与单调,按照要求始终如一地做好岗位的坚持与坚守,为铁路列车运行安全提供了保障。但接发列车工作又是一个熟练工种,长期从事接发列车岗位的工作,难免会产生惰性思想,过高估计自己的业务水平,淡化作业中的安全意识,也会出现有意无意地简化接发列车作业程序的现象,甚至随意违章指挥,从而为车站行车安全埋下事故隐患。

(2)应急处理能力薄弱。车站值班员在工作中,除了办理正常情况下的接发列车作业外,还要办理突发的车站联锁设备故障、区间闭塞设备故障、自然灾害等非正常条件下的接发列车作业。对于突如其来的危急事件,虽然制定有各种应急预案,但由于平时练习不多,事件发生情况多样,车站值班员缺乏在各种作业状态下迅速、灵活、机动作出判断的能力,造成作业中技术动作不连贯,作业程序混乱,从而降低作业的可靠性,危及接发列车安全。

三、相关措施及建议

(一)增强使命感与责任感

培养“安全高于一切,责任重于泰山,服从统一指挥”的职业道德,引导车站值班员树立适应铁路现代化要求的新理念,把思想政治教育与铁路改革发展形势和安全责任教育紧密结合起来,增强车站值班员的使命感与责任感。使车站值班员能够始终保持对工作的高度热情和一丝不苟的品质,杜绝违反劳动纪律、违反作业纪律的现象,把严格执行标准化作业作为一种习惯。

(二)提高突发事件应急能力

车站值班员的突发事件应急能力,决定着非正常情况下接发列车的安全状况。在正常情况下接发列车时,有车站联锁设备、区间闭塞设备等电子机械控制,可以充分保障行车安全。当发生非正常情况时,车站的接发车工作主要靠车站值班员、助理值班员、信号员等人工进行控制,作业中出现失误或办理不及时等,都是造成事故的不安全因素。因此,基层站段要根据车站具体情况建立培训基地,在强化车站值班员应急处理能力上狠下工夫。

(三)建立有效的激励机制

车站应建立“以技能决定等级,以等级决定收入,岗位等级动态升降”的激励机制,将各安全管理干部(人员)、职工的作业情况等纳入各项考核管理制度中进行考核,通过日常考核、培训,根据车站值班员的月度考核成绩,每月进行岗位等级动态升降管理,形成能者上、庸者下的竞争氛围,充分调动车站值班员学习技能的积极性,提高值班员非正常情况下的应急处理能力和新技术应用能力,培养精干高效、技能精湛的列车安全守护者,发挥员工最佳潜能,实现安全运输生产的长期稳定。

四、列车运行中的应急处理

列车在运行中时常会出现一些突发情况,这就需要值班员具备较高的专业知识以及应急处理能力。做好铁路故障抢修工作,工作人员必须对列车的运行途中经常发生故障的处理应了如指掌,以保证铁路故障抢修任务的完成。例如

一、直供电旅客列车机车故障后的处置方法,需做以下两点:1、直供电机车运行途中发生故障后,车站值班员要详细了解是否影响列车供电、能否继续运行等故障情况,如机车仍可向列车维持供电时,可采取非直供电机车担当救援;不能向列车供电时,但可担当牵引运行时,组织列车运行至就近具备停靠站台的车站(距离终到站或继乘距离较近时维持运行),并组织直供电机车担当救援。2、直供电旅客列车运行中遇接触网停电短时间内不能恢复时,车站值班员要根据列车调度员指示迅速组织救援,安排足够功率的内燃机车将直供电旅客列车救援到具备接触网供电的车站。

二、列车运行中发生晃车时:1、车站值班员接到司机发生晃车的报告后,应通知后续列车,并将发生的具体位置和晃车时的列车运行速度向列车调度员报告,同时在《行车设备检查登记薄》内登记,并通知就近工务工区到现场进行检查处理。后续列车通过晃车地点仍晃车时,车站值班员禁止再向该地点和该区间放行列车。若后续列车不晃车且工务人员确认设备正常并销记后,车站值班员不再通知后续列车。2、车站值班员接到司机发生严重晃车的报告后,将发生严重晃车的具体位置和列车运行速度向列车调度员报告,根据列车调度员的指示使用列车无线调度通信设备通知已进入区间的后续列车停车,并不得再向该区间放行列车。车站值班员同时在《行车设备登记薄》内登记,并通知就近工务工区到现场进行检查处理。3、发生严重晃车遇列车停车妨碍工务处理时,工务人员将处理办法及运行条件在《行车设备登记薄》登记,车站值班员根据登记内容汇报列车调度员后,司机根据列车调度员的指示办理。

总之,列车运行中偶尔还会发生列车热轴以及列车占用丢失等列车运行情况,因此,作为一名车站值班员因不断的加强业务学习,将一些经常发生的故障处理熟练掌握。这样才能遇到情况不乱阵脚,能及时快速的作出处置方案。从而大大缩短因列车故障带来的影响。

参考文献:

[1]李宇辉.职工素质与铁路运输安全的科学关系[J].科学大众.2006(05)

[2]章勇.现代安全管理思想在铁路运输安全管理中应用的思考[J].上海铁道科技.2009(01)

[3]张举博.铁路运输安全管理的几个重点问题[J].理论学习与探索.2008(05)

[4]潘吴斌.论企业及城市铁路运输安全管理[J].铜业工程.2013(02)

[5]赵永军.车务主要险情预防与处理措施[J].河南科技.2011(20)

[6]苏文胜,苏永共.铁路车站值班员的作业思维过程模型与作业安全关系的研究[J].铁道劳动安全卫生与环保.1996(03)

[7]韩买良.一切电话中断的行车办法探讨[J].铁道运输与经济.2010(08)

[8]乔振华,沈冰.对车站接发列车助理值班员作用的思考[J].铁道运输与经济.2006(01)

浅谈确保粮食安全的思路 篇4

1.1 光、温、水、气和光照因素

光照、温度有规律的循环;降水均匀分布;大气环流均衡运动, 农作物的生长发育就有了先天的保障。旱涝灾害、风、霜、冰雹、恶风暴雨、极端高温、极端低温都会给农作物的生长发育带来不利影响。

1.2 干旱因素

降水量、土壤水、蒸发量、植物绿色面积、干土层、土壤热容量、土壤温度相互影响, 相互作用。良性循环, 作用于农作物, 农作物根深叶茂;不良循环, 可反作用于气候。就是这种不良循环, 1994年郸城县发生了有史以来罕见的大旱。郸城境内坑塘干涸, 河渠断流。5.23万hm2秋作物绝收。不仅给农业生产造成损失, 连人畜用水也成了困难。

据《郸城县志》记载, 在1986—2005年20a间, 就有17a发生旱灾。7a发生涝灾。除旱涝灾害外, 其它自然灾害也都在威胁着粮食安全。1993年4月11日的晚霜冻就冻死了西安八号小麦。7—8月份的恶风暴雨能使秋作物大面积倒伏。在一定的温湿条件下又能引起病虫害的大发展和大流行。2016年7月24日—8月1日河南省大部分地区出现的极端高温天气, 使正处于授粉期的玉米出现了严重的缺位缺粒。

2 地

2.1 农田质量

地上的植物、动物、微生物, 地下的水资源与土壤中的矿物质。农田是确保粮食安全的第一要素, 是粮食生产的载体。常言说:“没有百亩, 难打百旦”。再好的风调雨顺年, 要确保粮食安全, 没有农田是纸上谈兵。因此, 国土资源部门, 在农田保护方面, 要处理好建设用地与产粮用地的矛盾。做好年度规划与总体规划, 确保占补平衡, 包住红线;确保农田的土壤质量。用地养地相结合, 保证农田不污染, 肥力不下降;开发国土资源。目前的问题是:建设用地与产粮用地的矛盾突出;农田农药残留日趋加重;常年使用化肥, 缺乏有机质, 不仅肥力下降, 而保水保肥力下降;农田后备资源贫乏。

2.2 水资源

水是农业的命脉, 是粮食安全的第二要素。没有水, 农作物颗粒无收。有水, 而水利体系不健全, 同样不能保证粮食安全。反过来, 不同程度的牢灾同样造成减产或绝收。群众有“先淹后旱, 吊啥不见”、“先旱后淹, 啥都不粘”的说法。因此水利工程的建设标准, 与粮食安全的程度成比例关系。我国是一个农业大国, 人多地少, 水资源严重贫乏, 农田水利一直是困扰粮食安全的重要因素。

群众对水利建设极为期盼, 国家对水利建设的投资也越来越多。农田水利基本建设日益完善和加强, “靠天吃饭、等雨耕田”的现象已经基本改变。目前存在的问题是:现有水源污染严重;水资源缺乏, 而自然降水又无限度的流失;发生洪涝灾害时, 又排水不畅。如何巩固建设成果, 进一步开发水资源, 保护水资源, 疏通渠道, 保存自然降水就成为摆在我们面前的一项新任务。

3 人

3.1 着眼现在, 求真务实

确保粮食安全, 人是决定因素。保护水资源、开发水资源, 是一个系统过程, 资金是主要限制因素。国家可以把农村低保的资金、种粮补贴、水利资金集中起来办大事。这样, 不仅为建设水利工程集中了资金, 还能解决种粮补贴中的某些缺陷。

3.1.1 工程监测

工程监测实行卫星定位, 卫星监测。对豆腐渣工程, 欺上瞒下的行为拿出处理非典问题的手段处理问题。

3.1.2 县水利局长建立群众水利工程监测微信群

让县长、省长、总理听听老百姓的真实呼声。

3.2 展望未来

3.2.1 集中大块土地耕种

以土地流转为平台, 打破一家一户耕种的小农观念。以行政村或片为单位组建新型农场。现在的农民全部过渡为新型农工。

3.2.2 改旧村占地为农田, 开发土地资源

以农场为单位建农工住宿园区。大量旧村占地改为农田耕种。农工与城市居民一样居住园区。在开发土地资源的同时彻底消灭城乡差别。

3.2.3 提高科技含量

2011安全工作思路 篇5

1、强化安全生产责任和意识,建立安全生产长效机制;

首先,建立健全安全生产责任制和各项规章制度,不断完善的安全生产工作机制;二是落实安全生产目标责任制,完善主要领导抓安全的领导责任制,层层签订安全责任承诺书,缴纳安全风险抵押金。三是实施安全责任监控,重心下移,实现安全生产从面上指导向项目跟踪的转变,及时发现问题、治理隐患。四是各级管理者应认真履行各自的安全生产职责,形成一级抓一级、一级向一级负责,形成全方位的安全生产责任体系。五是坚持“四不放过”原则,对险肇事故、未遂事故以及发生事故的单位和有关责任人进行严肃处理,吸取教训、搞好安全生产。

2、扎实做好安全基础工作

班组是安全生产管理的基层组织,加强班组的安全基础工作的建设,是保证安全生产形势稳定的必要条件。一是各班组必须严格执行安全检查表制度。使安全检查表真正起到发现和查明各种危险和隐患,监督各项安全规章制度的实施,提醒职工遵章守纪,制止违章行为的作用。二是强化安全培训教育,提高职工特别是班组长、生产骨干的安全意识及安全技能。加强对职工《安全操作规程》、《岗位危险预知》、《安全生产应急预案》、《安全生产禁令》、《安全生产确认制》等规章制度有计划做好培训工作,从而夯实班组安全管理基础。

三是明确职责,落实责任,完善班组规程、规章制度、标准及考核、评价情况,消除班组违章操作、违章指挥。四是选树典型,按照公司《安全绩效考核管理办法》对班组进行考评,对优秀班组长给予表彰奖励,充分发挥典型的示范带动作用,实现安全生产。

3、继续抓好安全工作四个关键

一是抓好关键时间的安全。建立班组领导参加班前会制度及科室领导包保车间、班组制度,及时发现和了解安全生产存在问题,掌握安全生产动态,制定切实可行的安全生产措施,把事故消灭在萌芽状态。

二是抓好关键部位的安全。对重大危险源、锅炉、压力容器等易造成群死群伤事故的关键部位要时刻处在监控状态,同时,建立、健全重大危险源管理制度,制定演练计划,做到每季度组织演练一次,并根据每次演练情况不断修订、完善应急救援预案。

三是抓好关键作业的安全。重点有限空间,动火、高空等工作加强安全措施及责任的的落实,细化过程管理,完善安全确认制度。

四是抓好关键人员的安全。对关键人员重点监管,重点培训、重点教育。时刻关注关键人员的思想动态,以便及时采取相应的安全防范措施。把联保、互保落实到位。

4、全方位推行《安全确认执行办法》,做到严格检查、严格考核除职工误操作和习惯性违章操作行为,减少或降低安全生产事故的发生,为将这项工作落到实处重点抓好以下几个方面工作:

1、加强对全员职工的安全确认教育、培训工作。按照“想、看、动、查”的确认程序进行教育,提高职工的安全操作意识和操作技能。

2、做好班前、班中、班后的安全确认。重点是严格按照《安全检查表》的检查内容进行组织。

5、采取各项措施,加强安全检查和治理隐患的力度

(1)突出专项安全检查。以安全组牵头,做好节前、季节性检查。对查出的隐患要以“隐患通知书”的形式及时通知相关单位进行整改,并负责跟踪对隐患整改情况。

(2)强化日常安全检查。进行经常性、有针对性的定时或不定时的日常安全检查。安全检查要深入现场,坚决采取“边检查,边整改”的原则,对作业现场发现的违章行为,及时采取有效措施予以纠正,解决事故隐患,预防和减少各类事故的发生。

(3)抓好检修、改造期间的安全工作。要求各项目负责人及项目技术负责人提前制定切实可行的安全措施,报安全部门审核后,严格按照安全措施贯彻执行。同时,要明确外协单位的安全生产责任和义务,签定安全协议,交纳安全抵押金。安保科做好相关的资质审查、登记、备案,加强施工项目的安全监管,严格持证上岗,确保相关方的安全监管工作“有人管、有法管、管得住、管得好”,将外来施工单位和人员的安全管理落到实处。

(5)严格特种设备管理,杜绝重特大事故发生。我区将按照国家特种设备管理办法,对特种设备的安装与校检严格进行监督管理,并及时完善管理台账,实施全过程监督,确保特种设备年检率达到100%。

6、深化过程控制,有效推进职业健康安全管理体系。

(1)制定详细的阶段性推进计划,以月为单位,把安全体系需要推进的工作细化分类,明确责任人、完成时间节点,把推进工作的每一个环节都量化标准,确保推进计划有序进行。

(2)每季度总结一次体系推进计划的完成情况,对每项工作的完成情况进行统计、评比。将存在的问题进行汇总,并书面制定改进措施,使体系持续改进,有效运行。

(3)对应急预案施行分级管理,对现有预案分清各部门职责及相应预案的级别,结合危险源辨识、风险评价和应急处置能力,根据应急预案导则进行编写、修订、完善,使预案更具有实用性、可操作性。做到每季度组织演练一次,演练

安全思路 篇6

关键词:企业安全保卫;工作现状;管理思路

一、企业安全保卫工作的意义

企业安全保卫部门在应对突发事故、暴力冲突、妨碍企业运营等不良事件中发挥着重要作用,因此企业安全保卫工作已经上升新的位置,企业都把保卫工作放在了企业重要的位置,并成立了相关的管理部门对保卫人员进行管理,安全保卫工作和企业生产、销售及研发等工作有着相同的地位。保卫工作是良好工作环境的坚强后盾,将企业和社会不良因素进行隔离,坚决拱卫着企业正常运营,卫华员工生命和财产安全,同时给与员工极大的安全感和幸福感,全身心投入到企业工作中。再者,安全保卫工作为生产经营提供保障,为企业收好财产大门,并同公安机关形成联合防护系统,打消了不法分子的非分之想。另外,保卫工作为企业创造良好环境,保护国家的财产不受损失,尤其是对特殊的行业而言,保卫工作可以对高温、高压及易燃易爆的物品进行重点检查,避免发生安全事故,让企业在稳定安全的环境下健康发展。

二、企业安全保卫工作现状分析

(一)保卫工作的复杂性增强

近些年来,我国经济飞速发展,企业的经营模式也逐渐发生变化,传统的经营方式已经不适合时代的发展,同时员工的工作心理也发生了显著的变化,集中体现在员工职业素养下降,这就给保卫工作带来了较大的困难,增强了保卫工作的复杂性。再者,随着社会的发展,影响社会稳定性的因素增多,单一化的治安因素逐渐转变化多元化的影响因素,保卫工作需要考虑的影响因素较多,保卫工作面临着严峻的挑战。

(二)企业对保卫工作重视性不强

当前很多企业高层领导注重企业生产经营,侧重于内部人员的管理工作,对于保卫工作则很少重视,单纯认为保卫工作仅仅是看看大门,保卫工作仅仅是企业的辅助性工作,对保卫工作没有针对性的激励考核政策,从而影响了保卫工作人员的积极性。另外,很多企业没依然延续传统的工作方法,这些都导致企业内部治安防范工作出现问题,甚至其保卫要求达到不到企业的规定,对于不法分子的震慑性不强。

(三)不稳定因素增多

当前企业面临的不安定因素较多,这些都给企业带来了极大的外界困扰,甚至会影响企业的正常运转,再者我国的社会保障体系并不完善,一些企业出现亏损后就会进行裁员,这就引发不安定的矛盾,而这就需要企业保卫部门来应对这些突发问题,避免对企业造成冲击,并建立针对性的保障体系,对出现的突发事件进行紧急性应对,但是很多企业保卫队伍不能有效应对突发事件,影响了保卫工作的有效性。

三、企业保卫工作管理思路创新

(一)增强保卫工作的重要性

企业领导要重视保卫工作的实施,为企业安全稳定提供保障,当前企业保卫工作没有呈现出明显的经济效益,但是其背后隐藏的隐形经济效率不应当忽略,尤其是要重视其在企业稳定安全维持方面的重要性。因此,企业高层要领导保卫工作建设,把保卫工作纳入到企业决策中,给与保卫工作相等的公司地位,从而提高保卫工作人员的积极性,为保卫工作管理创新提供保障。

(二)创新保卫工作体系

企业治安保卫工作要坚持防控原则,第一时间遏制违法犯罪的发生,在其萌芽阶段就消除其存在的基础,讲究将威胁消灭在无形中。因此企业就要为整个企业为系统整体,构建全方面、无死角的防控体系,对企业内部的各个区域的风吹草动进行防控,同时协调不同安全保卫班组的工作协调下,彻底消除安全隐患死角。再者安全保卫部门职责要等同于其他部门,一同应对发生的突发事件,并借助外界公安因素的力量,形成防控、处理提条线的保卫机制,掌握工作的主动性。

(三)加强制度建设、提高执行力

再合理科学的制度如果不能顺利实施,也不能发挥其防控作用,对于保卫工作而言,这一点尤为重要,因此企业领导层不仅仅要制定制度,同时也要监督其执行状况。安全保卫工作应当落实到人,秉承谁在岗位谁就要负责到底的原则,让每一个在岗的人员都认识到自身工作的重要性,避免出现渎职现象,也有效减少相互之间推卸责任和彼此扯皮。企业要根据国家出台的保卫条例,根据自身状况明确工作细则,针对企业内的事故隐患、安全隐患、犯罪隐患等制定详细的操作方略,提升制度的执行性和操作性。

(四)逐步提升保卫装备配置

传统的保卫工作模式已经不适应企业的发展需要,现代化的保卫工作不仅仅需要良好的职业素养,同时也要逐步升级装备配置,用科技手段推動治安防范的升级。企业要加强装备配置,努力实现人防、物防、技防相结合的方式,加大对装备配置的投入,以强有力的设备来应对事件,这样即有效避免了安全保卫人员受伤,同时增强其打击力度,使得保卫体系更具科技型和层次性,构建防卫系统,加强科技设备的突入性,优化企业内部治安条件。

(五)加强保卫队伍建设

强有力的保卫队伍是开展保卫工作的基础所在,尤其是对于企业而言,其硬件资产和软性资产都需要进行大力维护,因此企业要逐步提升队伍质量,可以聘请退伍军人作为安全保卫工作的主力人员,这是因为退伍军人的自律性较强,具有很强的安全意识,同时其应对突发事件的能力较强。再者要加强队伍组织建设,选择业务熟悉、资历较深的人员担任安全保卫主任,尤其统领安全保卫工作的进行,使得保卫工作能够落实到实处,真正为企业进行服务。

四、结语

总而言之,企业安全保卫创造了良好的工作环境,避免其受到外界因素的影响,同时加强对企业内部的安全防护,避免企业受到经济损失。企业要增强对保卫工作重要性的认知,并创新保卫工作体系,强化对制度工作建设,提高保卫工作的执行性,同时要提升保卫装备配置,提高企业防护水平,加强保卫队伍建设,提高工作人员的素质,全面优化企业的保卫管理工作。

(作者单位:兰州市兰石集团有限公司武装保卫部)

参考文献:

[1] 申良和.国有企业安全保卫工作管理思路初探[J].经济纵横,2013(23)

深度探讨隧道防火安全设计思路 篇7

1 火灾与“设计火灾”

隧道防火与排烟控制体系被限定为用一场假定的“设计火灾”来衡量——用最大火势及其他特征, 如火势的蔓延速度和烟气产生量简化表示一场火灾。该“设计火灾”通常只是用来表示一场普通火灾可能的严重程度。

早在20年前就有人提出, 重型货车燃烧时火势能量可达约20MW, 这一数值也经常被用于设计火灾。在挪威Repparfjord隧道中所做的一项重型货车火灾试验中, 火势能量则达到了120MW, 后来挪威Runehamr隧道又做了4次试验, 火势能量在71MW~203MW之间。另外, 1996年至2001年的几次隧道火灾证明, 火势总能量可达到几百兆瓦;法国意大利之间的MontBlanc隧道火灾显示, 大火能够蔓延至离火灾点200m远的车辆。人们通常认为, 铁路车辆发生火灾时火势能量相对低。然而, 在挪威Repparfjord隧道中所做的4次铁路车辆火灾试验表明, 只要有足够强的燃烧源, 火势能量达到40MW是有可能的。

写入规范的通风用设计火势推荐值虽有上升趋势, 但差别颇大。英国1999年版《公路隧道设计标准》 (DB78/99) 建议, 依据交通情况, 通风用设计火势应在20 MW~50MW之间。法国2000年《通风用设计火势指南》中建议, 对未装载危险货物的重型货车采用30MW设计值。最近以英国高速公路局的名义发布的文件中建议, 对装载高度易燃货物的重型货车, 火势能量应采用100MW。联合国欧洲经济委员会在2001年建议采用30MW, 欧盟2004年制定的隧道最低安全要求中, 建议设计火势的数值应根据风险分析来确定。2006年版德国标准中对通行大运量重型货车的隧道的火势设计值, 建议为100MW。最近, 美国国家防火协会 (NFPA) 在2008年最新版《公路隧道防火安全设计标准502号》中指出, 设计火势应在7 0 M W~2 0 0 M W。

2 通风排烟

火灾的规模取决于燃料和空气的供应。空气供应越好, 助燃的氧气就越多, 火就越烧越旺。原则上, 切断空气供应可以控制或扑灭大火, 实际上却很难做到。尽管通风排烟对切断空气供应有可能带来不利影响, 但人们仍倾向用通风控制烟气的弥漫。传统观点一直认为, 通风对控制隧道火灾的规模有一定的效果, 在某些情况下, 能够起到冷却或防止火势蔓延的作用。

在英国, 几乎所有长度超过400m及一些稍短一点的公路隧道都安装了通风设备。在大多数情况下, 通风设备是采用纵向式的, 也有一些是横向式和混合式的, 如伦敦和利物浦以前建的穿河隧道。另一方面, 尽管长隧道系统如英法海峡隧道和伦敦海峡隧道铁路联络线最近有了纵向式通风设备, 但英国多数既有铁路隧道尚未安装通风设备。有趣的是, 新建的长度为3.2km的North Downs隧道没有安装人工通风设备, 是完全依靠自然通风和隧道本身巨大断面所形成的空气层流来实现通风。最近规划的城际铁路和伦敦地下地铁隧道均准备安装纵向通风设备。公路隧道规范通常建议或接受在单向交通道路的隧道中采用纵向式通风系统, 以防止烟气倒灌, 从而保护被阻挡于事故地点处后方的人员。有关指南, 包括世界道路协会 (PIARC) 的建议, 劝告人们不要选用纵向式通风系统, 因为一旦发生火灾人们有可能同时被困在火场的两边。而纵向空气流速较低的横向式通风系统, 有利于分层疏散烟气, 在此情形下, 采用横向式通风系统是较好的解决方案。

3 喷水灭火

向火场上游的空气喷水或直接对火喷水可以限制火势, 然而对此做法所产生的潜在负面后果仍存有疑虑, 例如, 由于破坏烟气分层丧失能见度、可燃液体大面积扩散、掺着汽油的水和高温蒸汽可能引起爆炸, 以及在水喷淋过程中引发的次生事故的风险。荷比卢Benelux第二隧道的试验结果证明, 喷水会破坏烟气分层, 从而不利于人员疏散。尽管如此, 这些试验还是证明了喷水有很多有利的作用, 包括降低温度、改善火势下游状况的可控性, 减小火势向其他车辆的扩散。欧洲隧道防火计划 (U P-TUN) 研究项目的后继试验证实了喷水系统的有效性, 并显示在很多情况下能够将最大火势削弱一半, 尽管效果容易受到火灾性质、喷嘴类型和出水率等因素的影响。

当前, 英国隧道都没有装备固定喷水消防系统。然而在欧洲还是有一些隧道装备了这种系统, 包括奥地利两条隧道以及巴黎A86和马德里M30隧道。澳大利亚和日本对此已经有丰富的经验, 美国波士顿和华盛顿的公路隧道也都安装了这种系统。英国不但对新建的2km Hindhead双孔公路隧道内采用这种系统进行了评估, 在公路局的倡议下, 还对已完成规划的穿越泰恩河的第二车辆隧道进行了评估。在前一种情形下, 虽然决定要为今后可能安装的固定喷水消防系统的改造预留位置, 但其经济和安全效益尚不足以证明安装这套系统的成本合理性。在后一种情形下, 成本收益分析得出的建议是, 应该在设计中包括此系统。

对于采用通风系统和固定喷水消防系统作为隧道火灾的减灾措施的优劣, 仍存在激烈的争论。通风系统可以为火灾点的一侧提供一个无烟的环境 (采用纵向式通风) , 或可以驱散隧道中的烟气 (采用横向式通风) , 但有时要以增大火势为代价。另一方面, 自动喷水灭火系统可以限制火势的增长, 冷却烟气, 保护处于火灾点后方被阻的人员, 并防止火势的蔓延, 其缺点是由于分层的破坏使得能见度更低。在选择这两种系统时, 既要考虑性能的差异, 也要考虑成本以及隧道本身的情况。实际上, 最佳方案可将两种系统整合起来, 尽管人们现在正认真地考虑采用固定喷水灭火方案, 但在上述的研究项目中, 建议通风系统通常是最优方案。

摘要:本文基于笔者多年从事隧道防火设计的相关工作经验, 在阅读大量国内外相关文献的基础上, 以隧道防火安全设计为研究对象, 从设计火灾、通风排烟和喷水灭火三个方面对隧道防火安全设计进行了深入研究, 全文是笔者长期工作实践基础上的理论升华, 相信对从事相关工作的同行有着重要的参考价值和借鉴意义。

关键词:隧道,防火,安全,火灾

参考文献

[1]罗昭辉.隧道防火灭火现状及其发展趋势[J].公路隧道, 2008 (1) .

单位网络信息安全建设的思路探讨 篇8

随着时代的发展,在当前的劳动就业服务管理体系中,网络信息技术的运用非常广泛,但在享受信息技术便捷性的同时,网络信息的安全问题也日益突出,想要真正解决这一问题,就要构建起完善的网络信息安全防护体系,因此,对单位网络信息安全建设的思路进行探讨非常有必要,本文主要从技术与管理两个层面进行研究。

1当前单位网络信息安全问题

在现阶段的劳动就业服务管理体系中,主要存在的网络信息安全问题有以下几方面:

1.1技术层面

第一,核心技术欠缺。当前我国在进行信息化建设的过程中, 普遍借鉴国外的成功方法与技术,而欠缺自主性的核心技术,也正因如此,单位在构建信息安全防护系统时没有针对性,不能以单位实际情况为基础,进行相关软硬件平台的构建,系统中一部分加解密技术也大多源自我国对手国家。这便会在很大程度上降低单位的网络信息安全,容易被人监视与窃听,甚至可以对我国网络进行干扰与欺诈,使网络信息安全处于危险状态。

第二,病毒感染威胁。病毒是计算机网络中常见的安全威胁, 实际上也是一种计算机程序,很多计算机病毒都能够对计算机网络进行破坏与传染,且普遍具有潜伏性与隐蔽性,有些还能够变异。计算机病毒通常会以文件或磁盘作为载体,在计算机网络中传播,随着网络信息技术的快速发展,病毒种类与传播方式也呈现出多元化趋势,对单位网络信息的威胁越来越大。绝大多数病毒在进入到计算机网络中以后,都能够实现自启动,破坏计算机的程序与系统,并将其中的重要信息泄露出去。一旦计算机受到病毒感染,它就会成为攻击者的控制平台,对其硬盘这种的参数进行修改,也可以破坏网络信息系统中的重要数据,使网络数据无法完成正常传输,进而造成整个系统的瘫痪,这种现象在劳动就业服务管理体系中并不是没有发生过。

第三,涉密信息没有保障。在网络信息传输的过程中,一般会运用通信通道,而通信通道在整个安全系统中是相对薄弱的部分,因此,在传输信息时就很容易在通道中出现篡改与窃听情况, 从而降低网络信息的安全性,侵害单位与用户的切实利益。

1.2管理层面

第一,安全意识滞后。在劳动就业服务管理体系中,一部分人没有真正认识到网络信息安全的重要意义,没有正视当前网络信息安全锁面对的严峻形势,认为网络信息发展速度太快,传统途径太多,网络信息泄密问题是不可避免的,而对网络安全体系的投资很难见到效果,没有建设意义,因此,只注重建设网络, 却轻视网络安全。

第二,管理机制欠缺。当前我国尚没有构建起健全的网络安全管理机制,虽然国家已经出台了一些相关法规,但仍然无法满足现阶段网络安全管理的管理需求,法规建立没有针对性、组织管理不完善、缺乏统一标准等问题,都阻碍了单位网络信息安全的发展,使得单位网络信息建设分散、功能缺乏、管理低下、资源浪费。

第三,相关人才不足。随着网络信息的快速发展,劳动就业服务管理体系对相关人才与设备的要求也更高,但当前我国在这方面的人才还远远无法满足发展需求,而且,由于专项资金不足, 相关设备的发展也相对缓慢,绝大多数网络信息系统都无法实现健全的安全保密建设。

2建设单位网络信息安全思路

想要真正解决当前网络信息系统存在的安全问题,就需要有针对性的从技术与管理两方面进行网络安全相关制度的制定。

2.1技术层面

第一,安装病毒防护软件。在劳动就业服务管理单位中,需要引入安装病毒防护软件来保证单位内部的信息安全。防火墙是现阶段各单位普遍运用的一种防病毒软件,主要存在于单位的内网与外网之间,运用相关的安全策略构建起软硬件的组成体,能够实现对单位内网与主题的保护。另外,防火墙还能够帮助单位系统实现网络安全隔离,以安全过滤规则为依托,实现对非法用户的有效控制,抑制网络中的外来攻击。另外,在系统中装置防病毒软件可以对系统中的病毒进行实时监测,及时发现系统中的异常情况,将传统意义上的被动杀毒转变为主动清除。一般单位会运用SNMP进行防火墙管理,也就是简单的网络管理协议,将其嵌入到交换机中,便能够从中心站对设备进行管理,还可以通过图形的方式对信息进行查看。

第二,装置入侵检测系统。在劳动就业服务管理单位中,还需要引用入侵检测系统来保证单位内部的信息安全,该系统主要由硬件与软件两部分组成,当前单位中广泛运用的是规范滥用与静态异常两种模型,这两种模型都是以网络故障或服务器为基础的。入侵检测设备一般需要创建My SQL,通过身份验证以后, 便可以进行入侵检测。日常管理时需要安排专门的检测管理员, 定期对设备进行重启。根据实际网络环境,对检测接口进行定义, 包括检测策略、阻断级别、事件报警、管理权限等。还需要进行模拟攻击,以确保入侵检测系统的性能完好。健全的入侵检测系统能够在很大程度上弥补防火墙的防护缺陷。

2.2管理层面

第一、针对人为可控因素的管理。从某种意义上讲,缺少安全管理是造成系统不安全的最直接因素。因此,必须制定一套完全的安全管理制。(1)专注内部管理—对内网的监控。内部局域网的监控是通过监控服务器对网络中所有主机数据进行检测,并将网络中的数据收集到服务器,对正常数据流服务器不采取动作,当发现有敏感数据时即迅速将其隔离保存,再报警,网络管理员通过操作和检验后对用户电脑进行处理。(2)兼顾外部管理 —对外网的监控。除了要监控局域网内的数据,更需要对广域网和互联网的控制。要对单位内部的各种应用和流量实施不同的区分和限制,对FTP和BT等应用严格监管。

第二,建立网络安全领导小组。成立安全管理领导监督小组, 安全管理领导监督小组监督网络安全项目的建设并参与管理,负责贯彻国家有关网络安全的法律、法规,落实各项网络安全措施。 建立完善的安全保障体系,如管理人员安全培训、可靠的数据备份、紧急事件相应措施、定期系统的安全评估及更新升级系统, 确保系统一直处于最佳的安全状态。

第三,启用相关科技与人才。在单位进行网络信息安全建设的过程中,要运用先进的科学技术,构建起高水平的网络信息安全体系,以提升单位中重要信息与数据的安全性。而二十一世纪的发展中,人才是单位中必不可少的发展要素,启用具有法律知识、网络知识、管理能力的综合性人才能够起到事半功倍的效果, 单位还需要对相关人才进行定期培训,保证人才学习最前沿的网络安全技术,从而使单位中的网络信息更安全。

3结论

安全思路 篇9

随着医院信息化的迅猛发展,医院信息系统已经深入到医疗工作的各个环节之中,信息系统的安全一旦受到威胁将会严重影响到医疗活动的顺利开展,因此该工作受到了医院越来越高的重视。

信息安全等级保护是国家出台的针对信息安全分级保护的制度,其最终目的就是保护重要的信息系统的安全,提高信息系统的防护能力和应急水平。

为了信息安全等级保护制度能够更好的在各医院得到有效的落实,国家有关部门针对医疗行业的实际现状印发了《卫生行业信息安全等级保护工作的指导意见》的通知卫办发[2011]85号,此文件在信息安全保护和医疗行业信息安全管理之间起到承接桥梁的作用。根据文件精神,医院的核心业务信息系统安全保护等级原则上不低于第三级。

2 医院信息安全等级保护建设流程

2.1 信息系统定级

信息系统定级主要考虑两个方面,一是业务信息受到破坏时的客观对象是谁,二是对于客观对象的损坏程度如何。两方面结合根据表1来制定本单位的具体哪个信息系统应该定位第几级。

针对医院,一般门诊量都比较大,当在早晨挂号、就诊等高峰的时候就会有大量的患者排队,如果一旦发生系统瘫痪就会造成大面积患者排队,很容易引发群体事件。因此,定义为对“社会秩序、公共利益”造成“严重损害”,即信息安全等级保护定级为第三级。涉及的信息系统即与挂号、就诊等门诊患者密切相关的系统。

2.2 信息系统评审与备案

按照等级保护管理办法和定级指南要求,在完成对本单位信息系统的自主定级后需要将业务系统自主定级结果提交卫生部审批。在定级审批过程中,卫生部组织专家进行评审,并出具《审批意见》。

完成评审后,医院需要填写《信息系统安全等级保护备案表》和《信息系统安全等级保护定级报告》,备案表与报告范例可在“中国信息安全等级保护网”进行下载。最后医院持评审意见、备案表、定级报告到所在地管辖区的市级以上公安机关办理备案手续,在拿到备案回执和审核结果通知后完成定级备案。

2.3 信息系统安全建设与整改

在完成备案后需要开始对信息系统进行合规性建设与整改,主要分为以下几个步骤完成。

2.3.1 等级保护差距分析

等级保护的要求整体分为技术与管理两个方面,而技术又可以分为SAG三类,主要包括:

业务信息安全类(S类):关注的是保护数据在存储、传输、处理过程中不被泄露、破坏和免受未授权的修改,比如在传输患者数据及费用数据是否进行了加密传输,在传输过程中如果出现异常能否及时发现等。

系统服务安全类(A类):关注的是保护系统连续正常的运行,比如机房的电力方面、服务器的负载方面、HIS系统的容错性与资源控制,是否支持单机挂号、就诊、收费、取药,能够在系统服务器瘫痪的情况下保存现有数据,并继续开展诊疗活动,再有就是灾备的建设情况,是否可在系统瘫痪的情况下进行快速恢复。

通用安全保护类(G类):大多数技术类安全要求都属于此类,属于基础类,如机房的物理安全,网络及主机的访问控制与审计、信息系统的审计等。

管理方面三级等级保护执行的是管理G3的要求,控制项为154项,医院需要根据自己的管理制度与控制项进行逐一比对,列出不符合项。

技术方面三级等级保护可进行选择性执行,主要分为G3S3A3、G3S1A3、G3S2A3、G3S3A1、G3S3A2,及G类必须达到三级,A类和S类选择一个达到三级即可。医院可以根据自身的实际情况选择一个标准进行差距分析,最严格的G3S3A3控制项共计136项。

根据管理、技术共计290个控制项医院可进行自行评定得出与等级保护三级的差距分析。

2.3.2 安全需求分析

当前,医院对于信息安全的关注点主要集中在业务连续性与数据隐私保护方面,因此可根据差距分析结果结合医院实际安全需求进行集中分析,使信息安全的建设工作可以满足实际的临床需求,这样才能使资源有效利用,避免资金投入的浪费。

2.3.3 安全建设/整改方案

在明确需求后就要进行整体的方案设计,在设计过程中,要提出总体规划(近期、远期)和详细设计方案,将其细分为不同的子项目,逐一进行完善,最后应组织专家对方案进行评审。

2.3.4 方案实施

完成方案制定与评审后及进入实施阶段,实施过程中应注意管理和技术并重的原则,将技术措施和管理措施有机结合。简历信息系统综合防护体系,提高信息系统整体安全保护能力。

2.4 开展等级测评

信息系统建设完成后,可以着手进行等级保护测评工作,测评需要找公安局认可,具有“DICP”认证的测评机构,机构名称可以在“中国信息安全等级保护网”进行查询,测评机构测评周期一般为一个月。等级保护测评的主要流程。

2.4.1 测评准备阶段

这个阶段主要是测评公司于医院进行前期的沟通阶段,医院需要向测评机构介绍本单位的大致医疗流程,介绍数据流的输出过程,介绍系统的拓扑结构、设备的使用情况等,随后测评机构会根据医院提供的相关信息准备相关的测评工具及表单。

2.4.2 测评方案制定阶段

此阶段测评机构会定制测评指标、测评工具接入点,并对测评的内容进行确定,编制测评方案书。随后与医院进行沟通,确定现场测评的时间以及现场测评的主要内容和流程。

2.4.3 现场测评阶段

此阶段测评机构会进驻医院大约一周左右,主要对上文提到的管理与技术共计290个控制项进行逐一测评,此阶段与医院关系密切,需要逐一测评时双方要约定好时间,不能影响医院业务的正常开展,比如做漏洞扫描等需要占用服务器资源的操作时尽量选择下班等非业务高峰期进行。测评工具的接入前要进行充分测试,保证其对现有业务不会造成任何影响。在此阶段医院的网络工程师、系统工程师、审计工程师需要在场进行配合。

2.4.4 分析与报告编制阶段

完成现场测评后,测评机构会整理所有的单项测评结果,并对其进行分项判定,会对医院的整体结果进行分析,最后给出测评报告,告知医院存在的风险点、整改建议和测评结果。

测评结果是标准医院是否通过测评的主要依据,根据等级保护相关要求,测评结果分为:不符合、部分符合、全部符合,其中不符合为没有通过测评,部分符合和全部符合为通过测评。根据医院的逐项测评数据,290个控制项除必须达到的项目外,达到80%以上符合的即可通过测评。

2.5 做好自查与配合监管部门检查

根据等级保护制度要求,当信息系统定级为第三级时,每年至少进行一次等级保护自查,并且监管部门每年至少来医院现场检查一次。因此该项工作是一个长期工作,必须常抓不懈。

2.5.1 等级保护自查

目前公安局已开发出信息安全等级保护自查工具,医院可以利用工具进行自查,工具主要需要填写医院的信息安全组织机构、资产信息、制度信息等基础信息,然后再进行各备案系统的自查,自查过程需要关联之前填写的资产和制度信息。完成后提交当地公安部门。

2.5.2 监督检查

监管部门多数为当地市属公安部门,公安部门每年定期对三级系统进行上门检查,检查依据主要是自查工具中提供的拓扑、自查以及管理文档,检查时间一般为半天,检查完成后公安部门会对检查结果进行评定,并对下一步安全工作给出建设性指导意见。

3 等级保护建设总结

信息安全等级保护建设可从合规性和系统内需驱动两方面考虑,并要定期检验建设的合规性、合理性。

合规性是指在政策要求指导下构建医院完整的信息安全体系。要落实国家等级保护标准;响应卫生部推进等级保护建设工作的指导精神;通过国家等级保护测评;为医疗行业信息安全体系建设以及等级保护建设方面起到试点示范效应。

系统内需驱动是指结合业务发展,进行系统化建设,切实提高自身信息安全防护水平。实现主动防御外部入侵威胁,防范内部不规范操作带来危害影响;降低日常信息化管理工作难度,提高对复杂、异构信息系统的运管效率,做到“有法可依,有技可行”;对已建、新建和拟建的信息系统进行合理规划,规范建设。

医院信息安全建设,要切合自身条件特点,分批分期循序建设,保证医院各系统能够长期稳定安全运行,以适应医院不断扩展的业务应用和管理需求,这才是信息安全等级保护建设的重要意义所在。

参考文献

[1]信息系统安全保护定级指南.

[2]信息系统安全保护实施指南.

浅析煤矿安全培训的新思路 篇10

目前的煤矿安全培训, 还是中国最传统的教学模式, 即, 按照培训教学计划、大纲要求, 由老师言传口授, 学生按老师的要求, 主要去完成文字作业, 熟记死背。虽然某些教学条件好的培训中心, 购买了相应的仿真实验设备, 但这些设备与矿井实际情况差距还是较远, 而且培训中心不可能具备矿井真实的井下作业条件。煤矿是个特殊作业环境下的场所, 仿真设备失去了特定的作业环境条件, 就不可能达到真实仿真的目的, 特别是各种矿难, 所有的仿真教学设备都是无法真正模拟的。

当然, 也不能全部否定现在煤矿安全培训的成果, 以平顶山市石龙区安全生产管理局为例, 该局始终把安全培训作为一项重要基础来抓, 突出重点, 全面推进, 遵循“简便易行、注重实效、不断创新”的员工培训规划, 按照培训教学计划、大纲要求, 积极探索区辖煤矿企业全员培训新思路。2007—2009年, 该局共举办各类特种培训班28期, 培训安全员、瓦检员、爆破工、通风安全监测工、煤矿主提升操作工等共计1 952人。针对煤矿员工流动性较大、员工素质参差不齐的特点, 采取“定点培训与入矿急训”相结合的培训方式, 几年来培训煤矿企业从业人员10 000余人次, 加大了对各类特种人员和新工人入井的安全教育培训, 使煤矿从业人员素质及自我保安意识得到了全面提升, 使石龙区22座煤矿企业顺利实现了第10个安全年。

虽然如此, 但仍要正视目前培训中存在的问题, 做到与时俱进, 充分发挥安全培训的作用, 尽最大的可能避免煤矿灾难的发生。

2 安全培训存在的问题

培训中存在问题, 一是培训者的问题, 二是被培训者的问题, 但主要还是培训者的问题。煤矿安全培训是强制性培训, 不培训, 拿不到上岗证, 是无法上岗的。从培训的角度来讲, 煤矿工人是处于被动的弱势群体, 培训者怎么要求, 他们就要怎么执行, 所以要解决煤矿安全培训存在的问题, 主要还是解决培训者的问题。

现在的基础培训, 经过各级煤矿监察单位及培训单位的多年努力, 已做得非常到位, 各工种的培训, 生产矿长、安全矿长等“五职”矿长的基础培训已做得很成熟了。现在的培训最缺乏的是应对矿难的培训, 其实所有的安全培训, 最终的目的是预防矿难, 而培训最少的, 却恰恰是矿难。这里有很多问题是培训机构自身无法解决的, 主要包括:①设备落后。培训机构无法演示各种矿难发生的过程。②师资力量差。各培训机构的教师知识急需更新, 缺少更具针对性的教学手段, 致使学员没有学习兴趣, 培训效果差。一旦突发矿难, 难免手忙脚乱。例如:2007年4月16日17:53, 河南省平顶山市宝丰县周庄镇王庄煤矿发生的特别重大瓦斯爆炸事故, 事故的直接原因是, 主井区域内东三平巷与二下山交叉口处由于冒顶, 局部通风机停机, 停机1个月的东三平巷积聚的瓦斯向外溢出, 使冒顶区域瓦斯积聚并达到爆炸浓度, 操作人员在处理冒顶时违章放明炮引起瓦斯爆炸, 煤尘也参与了爆炸。事故发生后, 救护队在抢救过程中发生二次爆炸, 造成15名救护队员受伤 (以上资料引自《国务院批复河南省平顶山宝丰县周庄镇王庄煤矿“4·16”特别重大瓦斯爆炸事故的处理意见》) 。这是一起明显的违章作业事故, 如果当时的作业人员有过类似的事故教训, 无论如何他们也不会放明炮作业;而救护指挥人员, 如果现场经验丰富, 也可避免二次爆炸事故的发生。然而, 矿难的发生在现实中是无法模拟的, 相关的矿难教训是用生命和鲜血换来的, 这也正是培训工作的瓶颈。

3 解决方案

数字仿真技术的发展, 到如今几乎已到了非常完美的程度, 自然界发生的事情几乎都可以模拟出来, 特别是数字游戏业的发展, 更促使数字仿真技术突飞猛进。一些高危的行业, 如航空业、汽车业、军事工业等都已在利用数字仿真技术虚拟各种事故的产生及发生过程。例如:航空业的数字模拟飞行, 汽车业的虚拟碰撞实验, 军事工业的数字模拟战争推演等都是运用数字仿真技术, 甚至运用了数字三维游戏的3D数字引擎。然而, 目前在煤矿这个高危行业里, 还没有利用数字游戏的技术推演矿难的, 这是一个空白。虽然某些有眼光的公司, 也做了一些数字仿真的教学软件, 然而, 还没有真正实现模拟矿难发生的软件。

笔者设想, 能不能导入一款真正的数字游戏模型模拟矿难?这类动作游戏, 数字三维引擎功能强大, 可以模拟爆炸、水灾、冒顶、火警等, 如果导入数字三维引擎, 用它来做一款模拟矿井所有矿难的游戏一样的培训软件, 把矿井生产过程中遇到的一切灾难, 都用游戏的手法表现出来, 让工人在玩游戏的过程中实际感受矿难发生的诱因、发生的过程, 以及矿难发生后应如何实施应急救援预案。这样, 当真的矿难发生时, 经过这种训练的人员, 就会有相关的心理反映能力, 不会手忙脚乱, 就会避免“4·16”事故中发生二次爆炸的悲剧。

如果能做到煤矿安全培训的数字化, 那么许多安全培训中的难题都可以解决了。可以设计煤矿生产的全过程, 让学员去操作每一个工作环节, 一旦操作失误, 就会模拟出相应的事故, 而事故一旦发生, 又该如何应对, 比如逃生、救护等课题都可以进行仿真演练。只有在实际中付出了鲜血才能换来的经验教训, 也可以在安全培训中轻松得到了。笔者相信, 这会对煤矿安全培训带来革命性的变化, 使培训者感觉到安全培训真的有用且有趣, 那些存在于被培训者的问题也就迎刃而解了。

4 结语

安全思路 篇11

中国目前的监管主要侧重于对安全产品供应商的监管。安全产品生产企业要做很多评测、许可、检测,要拿很多的资质证书,此种监管使得整个产业的进入门槛非常高,提升了创业的时间成本和资金成本,实际上降低了供给。而又由于对公共服务供应者缺乏立法约束,极大降低了安全产品的需求。供求两衰,影响整个信息安全产业链的健康发展。转变监管思路,政策持续发力,安全市场增量巨大:新一届政府转变监管思路,将网络安全提到国家战略高度,制定《网络安全法》,该法于2015年8月5日征求意见截止,不日将正式实施,预计后续政策法规支持力度将会进一步加大。没有网络安全就没有国家安全,在军事安全领域,网络空间被视为继陆、海、空、天之后的“第五空间”,且网络安全涉及到全社会与信息相关的所有环节,安全需求提升带来巨大的市场增量。

投资方面,从2015年计算机公司的数据体现出,信息安全和国产化板块上市公司整体收入增速达40%,净利润增速达250%,远超计算机行业平均水平。这标志着行业已真正进入业绩兑现期,进入高度景气期。信息安全领域,继续重点推荐启明星辰、卫士通、蓝盾股份。

安全思路 篇12

随着信息技术的不断发展,校园网络的建设也逐渐从单核心小型网络上升到了双核心大型网络,网络的扩大和网络设备的增加使得校园网络设备的安全问题变得岌岌可危。许多校园网络缺乏统一身份认证与管理系统,网络攻击防范也只是通过外网的入侵检测系统和防火墙来实现,对于网络设备方面防范相对薄弱。现今社会,校园网络的安全关乎高等院校的竞争软实力、学术水平的发展,更有甚者,会涉及国家机密的安全以及影响教育事业的稳定。

二、校园网络设备安全威胁状况分析

校园网络设备在这个密切关注网络安全的时代,并没有受到过多的关注,很多学校都建立了相应的网络中心和网络应急机制,但都是从网络的角度来讲。在网络设备这个方面并没有太多考虑,学校可能会因此而受到损失。

(一)校园网络简介

目前,校园网络分为单核心网络和双核心网络这两种。单核心网络则是指核心层有一台交换机,双核心网络核心层交换机则是两台,以此类推。校园网络往往采用三层网络架构,即核心层、汇聚层和接入层。接入层是指网络中直接面向用户连接或访问网络的部分,汇聚层是指位于接入层和核心层之间的部分,而核心层是指网络主干部分,核心层的主要目的在于通过高速转发通信,核心层交换机应拥有更高的可靠性、性能和吞吐量(1)。

(二)校园网络设备的安全问题

校园网络设备中最重要的就是核心层设备,核心层的设备一般是三层或者三层以上的交换机。核心层设备拥有极高的转发速率、链路聚合以及流量限制等功能。核心层交换机因为很少接触,最容易出现弱口令现象,甚至没有密码等现象,从而给黑客提供了入口;其次,交换机的远程登录没有设置密码和IP地址限制,这会让黑客很容易远程控制交换机,产生隐患;再者,校园网络内部的IP地址设置以及访问限制问题设置不恰当,会使黑客跨网段攻击其他交换机,从而造成更大的瘫痪。

(三)黑客攻击安全问题

对于校园网络设备,常见的黑客攻击有三种。第一种是欺骗攻击,欺骗攻击主要类型是ARP欺骗,黑客通过网络内终端使用一些ARP程序,例如ARP-SPOOF等,使得网段内所有流量通过某一台主机,然后黑客使用某些抓包软件等分析网段内流量来获取受害人的信息。ARP欺骗不仅会造成局域网拥塞,还会让受害人信息、财产等收到损失。第二种是黑客通过暴力破解等方式获得某个路由器密码,进而控制这个路由器,接着获取整个网络的权限。第三种是DDOS攻击,DDOS的攻击类型有很多,如SYN(TCP/IP握手包)攻击、PING攻击等。DDOS的攻击会使得整个网络瘫痪,造成大量的损失。

三、校园网络设备安全防范

校园网络设备一般由交换机和路由器组成,然而三层交换机也具有路由功能,所以在每个三层交换机和路由器都需要严格的配置管理来校园网络及其设备。校园网络设备可通过以下几个方面来设置来防止安全隐患:

(一)访问控制列表

访问控制列表(ACL)是应用于路由器和交换机上的包过滤访问控制技术,应用ACL可以有效的限制IP地址,限制局域网内流量或者阻止其他局域网的通信。交换机支持下面两种访问列表的应用过滤传输:[1]端口访问列表。也称MAC访问列表,对路由器接口和交换机接口进行基于mac地址的访问控制。(2)路由访问列表。限制不同vlan之间的双向通信或者限制网络接口之间的双向通信。借助访问控制列表不仅可以控制ip地址来控制上网,并且可以通过控制端口来限制蠕虫病毒在网络中蔓延。

(二)终端访问限制安全

默认状态下,用户可以通过网络中的任何一台计算机登录到交换机或路由器。因此,必须将访问列表应用于接入层终端接口上,使得拥有特定IP地址的用户才有权限通过网络访问设备,这样也可以防止从内部进行的攻击。

(三)网络设备设置密码

网络设备的密码与Windows的开机密码的作用和重要性相同,只有获得了网络设备的密码才能对网络设备进行配置和管理。通过配置交换机和路由器登录enable密码可以防止黑客没有认证就直接登录;配置Telnet(远程登录)使用户可与远程登录管理路由器和交换机,默认情况下,Telnet没有设置密码,这样就会导致非网管人员也轻松方便的登录路由器和交换机,给网络的稳定带来严重的后果。

(四)启动路由器、交换机日志

网络设备的日志可以将重要时间信息(如系统错误、系统配置、状态变化、状态定期报告、系统退出等)等记录下来,当网络遭到入侵时,网管人员可以查看日志来进行相应的防护。

(五)IEEE802.1x认证

IEEE802.1x认证是指连入局域网的设备需要进行认证才能连入互联网,最常用的就是高校中学生使用学号认证上网。IEEE802.1x完美的解决了终端设备上网安全,而且目前的交换机和路由器均支持IEEE80.21x认证。配置IEEE802.1x认证可以让终端接入收到审核,从底层限制非法人员的登录,有效防止黑客从内部攻击。

(六)SNMP安全协议

SNMP安全协议是一种管理员与用户通信之间的协议。SNMP可以使网络组成一个系统,管理者可以远程管理用户,用户更改路由器配置信息需要向管理员发送信息。通过SNMP安全协议可以及时了解路由器的信息,从而避免被黑客攻击。

四、校园网络设备的侦查取证思路

当校园网络设备遭受到攻击时,网络并没有瘫痪时,这时候第一时间我们要保存网络的状态,取得SNMP协议报告,然后定位到黑客入侵的那一台交换机或路由器,通过查看路由器日志以得到用户远程登录的IP,之后便可以进行定位,确定嫌疑人。

当校园网络设备因为遭到攻击而瘫痪时,很可能是黑客使用DDos攻击来消耗服务器内存和堵塞带宽。DDos攻击的方式多种多样,如SYN攻击、PING攻击等。这时最好的方法是使用PPM算法(数据包标记算法),抽丝剥茧,反向追踪黑客的IP,然后再进行定位,找到嫌疑人。

五、结语

本文列举了校园网络的安全配置,如访问控制列表、设置密码等,以及针对一些常见黑客攻击进行安全防范,并针对这些攻击给公安机关提供相关的侦查和取证思路。目前在公安在校园网络设备方面的研究相对较少,我们不仅要在网络方面深入研究,在设备方面更需要深入研究,这样才能在工作中防范于未然,保护校园网络的安全。

参考文献

[1]刘晓辉.网络安全管理实践[M].北京:电子工业出版社,2007.

[2]沈鑫剡,叶寒锋,刘鹏,景丽.计算机网络安全学习辅导与实验指南[M].北京:清华大学出版社,2012.

上一篇:Perl语言下一篇:发挥免疫系统功能