時間:2024-03-11 11:50:24
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇安全建設管理制度范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞:煤礦;班組建設;安全管理
中圖分類號:X936 文獻標識碼:A 文章編號:1006-8937(2012)26-0066-02
湖北寶源廣得資源有限公司馬河煤礦地處荊當盆地的東南部,荊當盆地是我省最大的中生代盆地和主要煤產地之一。近年來,隨著煤炭市場的不斷好轉,馬河煤礦的生產經營有了長足的發展。但是班組安全管理始終是一個薄弱環節,班組安全建設工作,滯后于煤炭企業發展的需要,這給企業安全生產帶來了隱患。班組是企業勞動分工中的最小勞動集體,是加強企業管理,做好安全生產的基礎。國家有關安全生產的方針、政策、法規、條例等最終都要在班組里落實;企業生產管理中的一系列安全措施、控制措施,都要依靠班組長組織員工具體實施;設備設施都要由班組員工去正確操作和維護??傊麄€企業要靠班組來維持正常運行。所以煤礦安全發展的重點在于實現班組的規范化管理、標準化建設。
1 馬河煤礦班組安全建設的不足
1.1 班組員工整體素質有待提高
由于整個煤礦企業的作業環境的危險性程度高于其他大部分企業,且對員工的教育水平要求不高,以致煤礦基層員工主要由農協工組成,員工的整體素質偏低,健全班組安全建設的第一步就是提高基層員工的整體素質。
1.2 班組長整體綜合素質偏低
一是班組長的文化水平不高。班組長文化素質不高會影響其在生產過程的領導地位,阻礙工作的順利開展。
二是班組長的組織協調能力不夠。除去文化素質,班組長組織協調能力的高低占了安全生產的很大一部分,班組長組織協調能力不強,將無法培育班組的團隊合作意識,調動全員協同生產。
三是班組長的業務能力不強。有些班組長由于工作經驗的欠缺,自身業務能力不足,無法查出事故隱患,也制定不出有效的預防措施,影響了班組工作的順利開展。
四是班組長的執行力不強。班組是最小的基層組織,班組長是工作的直接領導者,班組相關的安全工作由班組長來落實,而馬河煤礦現狀是班組的相關規章制度落實不到位,安全生產還停留在口頭上,相關措施沒有有效地執行,給安全生產造成了隱患。
1.3 班組工作缺乏自主管理意識
由于煤礦生產的特殊性和以往的生產經驗,班組一直屬于“被動式”管理,習慣了嚴格遵守上級的安排,很少或沒有自主管理的意識,這樣一來現場出現緊急情況時,班組習慣性的向上級匯報,等待決策安排,在等待上級決策的過程中很可能造成重大人身傷亡和財產損失。班組長作為直接的領導者和調度人員應加強班組自主管理意識,在緊急情況下決策的權利,危機人身安全時在第一時間下達停產撤人的指令。
1.4 班組員工安全意識淡薄
重生產輕安全一直是煤礦企業的弊病,由于事故的偶然性,很多員工認識不到安全的重要性,安全意識的淡薄,給安全管理造成很大難度。為完成生產任務加快進度,或為方便操作,很多員工把安全規章制度拋于腦后,憑經驗心理和僥幸心理違章操作,而違章操作的后果導致了各類安全事故的發生。
1.5 班組安全管理制度不完善
制度是企業的根本性文件,指導并約束著員工的行為,安全規章制度并不僅僅只是一紙空文,還需要強有力的措施來執行。馬河煤礦現有制度要么是與班組的實際不相符,員工無法執行,要么是制度得不到相應的措施保證其執行,這些都是制度不完善的一個方面,造成了管理缺陷,安全得不到保障。
2 加強馬河煤礦班組安全建設的措施
2.1 完善班組安全管理制度
建設完善的安全規章制度是班組安全建設的第一步。規章制度是企業約束、指導員工行為的標準,讓員工明白什么樣的行為是對的,什么樣的行為是錯的;應該做什么,不應該做什么,違反故障制度后應該受到什么樣的懲罰等等。安全管理制度是安全管理的依據,使安全管理活動有法可依、有據可查。建立和完善與安全生產密切相關的各項管理制度,使員工按照管理制度進行各項生產活動,是做好班組安全建設的基本保證。為此,要在企業實際和長遠規劃的基礎上,建立各項班組規章組度。
其次,在建立完善安全管理制度的基礎上,要跟進各項制度的執行情況,需要實施相應的措施保證制度的執行。為此,需要建立從公司到車間、班組的層層安全檢查與隱患整改體系,做到公司月檢、車間周檢、班組日檢,對各項檢查查出的隱患下達書面隱患整改通知書,規定整改責任人、整改期限、整改效果,同時驗證整改效果,將隱患扼殺在萌芽中。進一步,對主動舉報安全隱患或制止他人違章行為,避免了重大損失的員工給予專項獎勵,并傳達給全體員工,從而調動每一個員工的積極性,形成一個從上到下、從下至上的安全預防體系,防止事故的發生。
2.2 班組長以身作則建設團結協作的班組文化
安全文化是企業樹立的一種共同價值觀,形成人們自覺遵守的安全行為規范。班組作為基層單位,每一項管理工作最終要落實到班組,班組長負有領導責任,帶領員工協同完成各項生產活動。班組長應具有較高的文化素質、豐富的工作經驗、認真負責的工作態度、相關的安全技術知識,這樣才能給員工樹立榜樣,更重要的是,班組長還需具備組織、協調、溝通能力,集中全體員工的智慧和力量協同生產,培養出整體團結協作的安全氛圍和安全文化。
班組長是建設班組安全文化的直接領導者,應根據班組實際開展豐富多彩的安全文化活動,從而增強員工凝聚力??筛鶕嘟M實際開展安全知識講座、安全知識競賽、張貼安全標語、提出安全合理化建議、舉辦論文研討等、事故案例告知與分析等活動。同時,加強對安全文化的宣傳活動,向員工灌輸“自主管理、安全第一”的理念,讓員工做到我要安全的自覺性、主動性,在班組內部創造一個充分體現安全文化的互相監督、互相制約、互相指導的安全長效機制,為煤礦的安全生產奠定基礎。
2.3 開展有效的安全培訓
提高全體員工的安全素質,最根本的方法就是強化安全教育培訓,進而提高員工的安全意識和安全技能,預防或減少各類事故的發生。
同檢查機制一樣,安全培訓同樣是從上至下進行,新進員工必須接受廠級、車間級和班組級的安全教育培訓。與工作直接關聯最深的便是班組級安全教育培訓,由班組長組織實施,其主要教育內容是:工作環境及危險源;所從事崗位可能遭受的職業傷害和傷亡事故;所從事崗位的安全職責、操作技能及強制性標準;安全設備設施、個人防護用品的使用和維護;安全操作規程;崗位之間工作銜接配合的安全與職業衛生事項;有關事故案例等方面的知識和技能等。
在日常工作中,班組長的安全教育也必不可少,班組長應組織開好班前會,交代一天的工作內容和重點及注意事項,在班中隨時檢查安全生產動態,班后對下班進行交底,并對一天工作進行總結,記錄異常狀況原因及分析。
學習培訓是提高員工業務技能的基礎工作,但是安全培訓要專注重點,各個班組情況有差異,加上培訓經費和培訓時間的考慮,由煤礦直接對員工進行教育培訓,效果不大。相反,應將安全培訓的重點放在班組長身上。班組長是實施班組級安全教育和日常安全教育的直接責任人,員工的大部分教育來自班組長。同時,安全培訓還有一個很重要的原則理論聯系實際,班組長在日常生產活動中可以通過互幫互學、以老帶新的方式提高員工發現問題處理問題的能力。
企業應每年組織一次針對班組長的安全教育培訓,在培訓前編制安全培訓計劃,明確內容和相關要求,培訓后對培訓效果進行評估,并將培訓結果納入的班組長個人績效考核。通過專業安全培訓,提高班組長的綜合素質。班組長接受培訓后,在生產過程中以自身行為提醒員工安全注意事項,潛移默化的提高員工的安全意識,達到了班組長與員工安全技能的共同提高。
2.4 建立規范的考核機制
班組安全建設中首先應明確崗位職責,讓員工明白自己的權利和義務,其次通過檢查機制來追蹤職責的落實,最后通過考核機制對員工履行情況進行獎勵與處罰,這是整個的閉環管理。
建立規范的考核機制是班組安全建設的最后環節,也是最重要的環節,考核機制要明確考核內容、獎懲標準,且安全考核與生產考核應同時進行。班組長、一般員工的考核應與班組建設情況、安全生產現狀、工作業績結合所在班組的經濟利益進行,應公布考核結果并嚴格兌現。不僅僅只是針對班組進行考核,中層管理者及廠級領導要進行同等的考核,進而把班組的壓力自下而上層層傳遞,使中層管理者、廠級領導意識到自己的職責與壓力,達到責任、權利、義務的統一。這樣,在煤礦生產工作中,全體員工共同進行考核,逐漸形成 “人人講安全、時時講安全、事事講安全”的工作氛圍。
3 結 語
在煤礦里,絕大部分事故發生于班組,因此,做好了班組安全建設,也就在很大程度上提高了企業的安全水平。在班組安全建設中,以班組長為龍頭,建立健全班組安全規章制度,推行班組安全標準化作業,規范員工的行為。同時堅持班組安全教育,提高全員綜合素質,在現場生產過程中,共同查找各類不安全因素,及時消除各類事故隱患,為確保安全生產長期穩定提供強有力的保證。
參考文獻:
[1] 崔政斌.班組安全建設方法100例新編[M].北京:化學工業出版社,2007.
[2] 李銳.淺談煤礦班組建設工作[J].煤炭工程,2008,5(06):15-18.
[3] 耿新忠.煤礦班組安全重在發揮班組長作用[J].中國員工教育,2010,7(5):23-26.
[4] 江廣營.創建卓越班組的七種武器[M].北京:北京大學出版社,2009.
關鍵詞:高校;網絡安全建設;思考
1引言
網絡安全,指的是計算機網絡系統的安全,不僅包括網絡系統正常運行的硬件、軟件環境安全,也包括網絡傳輸的資源、數據等信息安全[1]。網絡安全不僅關系到我們每一個公民,更是事關國家安全的重要問題。高校作為培養當代大學生的主要陣地,在網絡安全建設及教育方面更是肩負著重要的責任。面對信息泄露等校園網絡安全問題以及日趨嚴峻的網絡安全形勢,如何保障高校網絡安全建設的穩步推進,已經成為重中之重。
2網絡安全建設存在的問題
高校網絡安全建設存在一些問題,主要有以下幾點。(1)網絡安全專業人員不足目前高校已基本上實現校園網絡全覆蓋。有成千上萬的網絡計算機,但與之配套的網絡安全管理員卻嚴重不足,甚至沒有專職的網絡安全管理員[2]。而且大部分網絡安全管理人員沒有接受過系統化的崗前培訓,安全責任意識單薄,專業素養不夠高,網絡安全專業人員及其技能都存在嚴重不足。(2)師生網絡安全意識不強高校網絡的使用主體為本校師生,群體龐大,且大部分高校未開展系統、全面、全覆蓋的網絡安全主題教育,導致用戶群體網絡安全防范意識不強。部分教師在使用計算機時對病毒防護、密碼保護、漏洞修復等基礎網絡安全操作無意識,使得計算機很容易被入侵而造成數據及資源丟失[3]。一些學生在面對復雜的網絡環境時,由于獵奇心理及感情用事,可能會采用一些諸如“翻墻”等威脅高校網絡安全的行為或者網絡暴力等激進行為。(3)網絡安全防護體系不完善截止到目前,很多高校尚未認識到加強網絡安全管理的重要性,缺乏一套完善的網絡安全防護體系。領導重視不夠,未形成專門的網絡安全領導小組;資金投入不足,無法購買各類網絡安全防護設備;管理制度不完善,無應急預案等;技術防護手段不足,缺少各類必須的技術防護手段;網絡安全人員不足,未設置網絡安全技術專崗等。這些都是當前高校網絡安全面臨的突出問題。
3加強高校網絡安全建設的對策
3.1網絡安全防護體系
高校網絡安全建設應以人員組織為基礎,以管理制度為依據,以技術防護為手段,三管齊下,切實保障好高校的網絡及信息安全。
3.1.1人員組織體系自上而下,建立起管理決策層、組織協調層、落實執行層的三層架構人員組織體系。管理決策層統一領導網絡安全工作,研究制定網絡安全發展規劃,決策網絡安全建設中的重大事項等。組織協調層統一協調學校網絡安全建設工作,負責網絡安全及運行保障項目的建設、改造、升級、維護等方面,負責制度與人員隊伍建設等。落實執行層負責具體工作的落地執行。
3.1.2管理規范體系規范化是制度化的最高形式,是一種非常有效和嚴謹的管理方式。完善的管理規范體系是保障網絡安全的法律基礎,是通過建立標準規范來約束用戶行為的制度。其實現的過程就是規范管理的過程。管理規范體系包括網絡安全責任制、網絡安全管理規范、應急響應機制、網絡安全通報制度等方面的內容。(1)網絡安全責任制按照“誰主管誰負責、誰運行誰負責”的原則,明確網絡安全工作責任主體,各部門應有專人專崗負責網絡安全具體工作,細化網絡安全各關鍵崗位安全管理責任,簽訂安全責任書,建立安全責任體系,形成網絡安全工作長效機制。(2)網絡安全管理規范建立健全網絡安全管理制度,明確信息系統管理、數據管理、信息管理、網站、微信、微博和移動應用管理、電子郵件管理、交互式欄目管理等的管理規范,使所有的網絡安全活動都有規范可依,有制度約束。(3)應急響應機制制定完善網絡安全應急預案、明確應急處置流程、處置權限、落實應急技術支撐隊伍,強化技能訓練,強化技能訓練。至少一年兩次開展網絡應急演練。通過模擬網絡安全事故現場環境,提高應急處置能力。(4)網絡安全通報制度定期開展安全檢查,全面、細致地排查安全隱患,并定期對檢查結果進行通報,督促相關部門落實整改。如通過《網絡安全簡報》、《信息化簡報》等手段,通報各業務系統漏洞掃描、數據備份、日志審計、數據庫審計等各項安全指標,督促相關部門做好網絡安全責任落實。
3.1.3技術防護體系網絡安全及運行保障是一項系統工程,對系統的過程要素、組織結構和結構功能進行分析,主要分為預警層次、檢測層次、保護層次、響應層次四個層級。預警層次主要是發現問題、記錄問題和預警問題。檢測層次主要是發現服務器存在的安全漏洞、安全配置問題、應用系統安全漏洞,形成完整的安全風險報告,幫助安全人員查漏補缺,防范風險于未然[4]。保護層次是對網絡運行的實時保護,包括拒絕服務、入侵檢測、流量分析、數據防泄露等。響應層次是對安全事件進行及時的響應,包括數據庫審計、安全監管、安全服務等。
3.2網絡安全宣傳教育
維護高校網絡安全是全校師生共同的責任,維護網絡安全不僅需要學校的防護體系,更需要廣大師生的共同參與,網絡安全這道防線才能筑得牢固。因此,在制定完善的網絡安全防護體系的基礎上,更要通過定期的安全培訓、知識講座和學術交流,使全校師生不斷增強網絡安全意識,掌握網絡安全知識,并有效提升各類網絡安全事件的風險防范能力,進一步營造一個安全、健康、文明、和諧的網絡環境。
4結束語
高校網絡安全體系的建設是一個數據龐大、層次復雜、多點防御的工程,涉及到人員組織體系、管理規范體系、技術防護體系等多個層面。其建設的完成不是一蹴而就的,需要從全局進行總體規劃,分步實施,才能實現高校網絡安全管理的最終目標[5]。
參考文獻
[1]王喬平.淺談對網絡安全的認識.信息系統工程,2019(07):78
[2]李佳霖.高校網絡安全管理的現狀及對策.通訊世界,2019,26(05):17-18
[3]文理卓,李東宸,鄭憲,董石.淺析高校網絡安全管理及對策探討.中國管理信息化,2019,22(14):153-154
[4]梁藝軍.高校Web網站安全防護策略.中國教育網絡,2015(02):57-58
關鍵詞:“互聯網+”;檔案信息化;安全防護
在互聯網時代,網絡環境更顯開放性與共享性,給網絡背景下的檔案管理帶來諸多安全風險,因此,要重視檔案信息安全建設,制定全方位的應對策略,推動檔案信息化建設的良性發展。
一、“互聯網+”的內涵
“互聯網+”是科學技術發展的產物,其內涵不受“互聯網+傳統行業”的限制,而是在各領域都有體現。互聯網的創新性、包容性和適應性都非常強,商業模式豐富,“互聯網+”的發展是聯合各種信息技術的發展模式,在經濟機構發展轉型中占據著重要地位,是目前經濟發展的新方向Ⅲ?!盎ヂ摼W+”的主要特征就是運用互聯網進行信息提取,在工業、商業等不同行業中融合發展。
二、安全建設是推動檔案信息化的必然要求
(一)安全建設是“互聯網+”時代檔案信息化發展的根本。對于檔案事業的發展,信息化技術的引用以及“互聯網+”理念的提出,促使檔案事業具備了全新的時代活力,檔案工作的價值是為社會各個機構和部門提供信息支持和基礎,在整個國家發展規劃中意義巨大。立足“互聯網+”環境,各個行業和領域對檔案資源的要求不斷提升,尤其是查詢以及借閱方面的需要不斷擴大,因此,檔案信息化建設成為影響檔案事業持續發展的重要指標。
(二)安全建設是社會各個領域檔案信息化的基礎。對于檔案信息化建設而言,其周期性較長,涉及諸多方面信息,如資金、技術等,安全性要求較高。一旦缺乏安全保障措施,導致檔案信息的傳播彰顯隨意性,在根本上阻礙檔案信息化建設的順利發展。檔案安全保障工作,要從檔案實體和信息安全兩個角度出發,對檔案安全的基礎建設進行加強,構建完善的檔案安全防范機制,切實提升檔案安全建設的高效化。
三、“互聯網+”背景下檔案信息化安全建設的措施
3.1規范現有的工作體系
高校檔案信息化的管理工作要根據相關的法律標準來進行,但是目前我國在檔案信息化管理方面的法律法規還存在一定的不足。因此,想要實現檔案信息化安全建設,從國家角度來講,要解決現有的相關法律法規中存在的問題,尤其是要規范檔案信息化管理,確定相應的檔案信息技術標準,并不斷指導地方實踐工作。對于高校以及檔案管理部門來說,雖然無法對法律法規體系的建設與完善起到一定的作用,但是在相關法律法規完善之前,高校以及檔案管理部門要以自身實際情況為基礎,建立檔案信息化工作細則,從而完成標準化改革。具體包括以下幾方面。首先不斷規范信息化的標準。以信息工程、相關檔案信息數據標準以及情報學領域標準為依據,對現有檔案數據進行標準化以及信息化處理,做好電子檔案的存檔以及紙質檔案備份。這樣即使后續電子檔案出現數據錯誤或者外界因素導致電子檔案出現問題,還可以將原始的紙質文件整理出來與電子檔案進行對照,進行再次掃描與保存,從而為后續的檔案查閱工作帶來更多的便利。其次,規范檔案信息管理工作以及檔案管理系統平臺購置標準,在有資質的供應商之間進行仔細挑選并對其進行嚴格約束,保證供應商提供的硬軟件服務能夠滿足自身應用需求,同時,還要確保使用過程中檔案信息化的安全條件。最后,要規范檔案信息安全的管理標準,在檔案管理部門內部制定完善且統一的標準,從而保證檔案信息化管理以及服務工作“有法可依”,一旦出現檔案安全問題,可以以此為依據來追溯問題的根源所在,并制定相應的問題處理方式。
3.2建立完善的檔案信息管理制度
想要保證高校檔案信息化安全建設能夠順利進行,那么就要建立內部的安全信息管理制度,并及時將信息制度落實在檔案管理工作中。目前,檔案信息化建設中的制度隱患主要體現在以下幾個方面:檔案管理權限不夠規范、檔案網絡具有開放性、對移動存儲設備等管理不夠嚴格。針對以上三個方面可以制定相應的管理制度,例如,針對檔案權限管理問題,就要以軟件層面為入手點來解決,第一要保證檔案信息終端網絡平臺能夠只被工作人員所使用,防止非檔案管理人員隨意使用;第二,要確保檔案信息化的相關軟件專人專用,所有檔案管理員工在工作完成后必須退出相應的管理系統,避免其他沒有訪問權限的用戶訪問檔案信息。而對于檔案網絡開放性的問題,相關人員要確保電子檔案平臺以及管理內部信息在與互聯網連接時,必須經過相應的防火墻才能聯入,并且內部信息終端在連接網絡時要謹慎選擇,防止隨意連接外部網絡而為檔案數據帶來一定安全隱患的情況發生,并嚴格禁止檔案管理內部人員在工作的過程中按自己主觀意識任意連接網絡,從而有效避免在沒有任何安全措施的情況下檔案內部信息被隨意竊取。同時,針對移動設備管理不夠嚴格的問題,要及時建立相應的移動設備管理制度,避免員工將個人的存儲設備連接檔案管理終端,引發網絡木馬病毒入侵的情況,從而有效保護了校園電子檔案的安全。
3.3加強對工作人員的安全意識與能力教育
加強對員工檔案安全意識以及工作能力方面的教育,從而實現對檔案信息化內部人員的約束。對于信息化技術人員來講,需要及時轉變自身觀念,要有居安思危的意識,不斷提高自己在信息安全方面的技術,保證在相關檔案管理軟件出現問題而其供應商又無法及時趕到的情況下,能夠利用自身的技術,有效控制并解決出現的安全問題以及安全隱患,避免事態朝著嚴重化的方向發展,保證高校檔案信息的安全,為高校將損失降到最小。對于檔案管理工作人員來講,需要加強對員工檔案信息化安全方面的教育,例如,可以針對頻發的安全問題、信息化安全易出現的幾種風險、錯誤的檔案系統使用方法以及信息化安全建設不到位產生的危害等方面對員工進行綜合性的教育,從而增強檔案管理人員的檔案信息化安全意識,并不斷規范自身行為,養成良好的檔案信息系統使用習慣。
3.4加強對檔案信息化相關硬件與軟件的建設
雖然一般檔案信息化系統所使用的硬件與軟件由系統供應商提供與設計,并且在日常檔案管理工作中并不會對其進行頻繁的管理,但是仍需要在供應商提供檔案信息化系統前向其描述使用需求。一般來講,軟件的安全需求一般包含對檔案數據服務器的防護、軟件功能權限的分類、用戶權限的劃分、信息資源使用權限的劃分、軟件誤操作的保護以及相關網絡防火墻等;而硬件的安全需求主要包含用于保護檔案信息化系統正常運行的設備、硬件防火墻、較為正規的路由器以及對連接內部網絡的接入限制等。
結語
在“互聯網+”環境下,很多信息安全都受到了威脅,在技術、管理、法律等不同層面都需要進行監管,必須要加強安全管理意識。在檔案信息化的安全建設中,互聯網技術得到了越來越廣泛的應用,提高了檔案管理的工作效率,信息檢索速度更快,精確度更高,推動了檔案管理的現代化發展。但與此同時,互聯網技術的發展也帶來了一些挑戰,在進行檔案信息化安全建設時,要采取有效對策提高安全性和保密性,確保“互聯網+”環境下檔案信息化的安全發展。
參考文獻
關鍵詞:電子文件;文件管理;元數據;全過程管理
引言
隨著信息技術的飛速發展和廣泛應用,政府辦公平臺、業務系統及政府網站等快速普及和推廣,電子文件呈現快速增長和廣泛普及之勢,已成為數字時代人類活動的主要記錄,給政治、經濟、文化和社會生活帶來廣泛而深遠的影響。電子文件是指能被計算機系統識別處理,按一定格式存儲在磁帶、磁盤或光盤等介質上,并可在網絡上傳輸數字代碼序列。如何科學規范地做好電子文件管理工作,保證電子文件的真實、完整、可用、安全成為信息時代必須解決的一個重要課題。
1 電子文件管理中存在的問題
電子文件產生、流轉、存儲環境的技術特點和管理不利致使電子文件比其他任何載體形態的文件都更加脆弱?,F在的電子文件管理存在以下一些問題。
1.1 電子文件管理制度不建全
由于對電子文件管理的重要性認識不足,以及管理不科學、不規范等問題直接影響電子文件的長期保存和有效利用。因相關法規制度不健全、電子文件數據不完整等原因,其自身生成的電子文件無法獨立發揮文件的功效;缺乏真實性保障的電子文件并不能行使文件的功能,無法成為人們處理各種事務的有效工具和可靠依據。
1.2 電子文件缺乏全過程管理系統
現有的電子文件管理系統還不能做到對電子文件的全過程管理,部分數據庫文件、電子郵件、音頻文件、視頻文件、多媒體文件、超媒體文件、網頁文件等類型的電子文件沒有采用任何有效措施存留,或一些留存下來的電子文件因管理不善也已無法讀取。電子文件形成初期的元數據格式沒有統一的標準,現有系統各環節的安全審計功能不足,沒有形成電子文件管理關鍵技術標準。獨立開發的各系統間缺乏交互,數據不能互通、功能不便調用。
1.3 電子文件缺乏完善的安全保障體系
網絡化在帶來信息共享、節約資源等優越性的同時也相應地帶來了信息利用方面的安全性問題。伴隨著信息網絡的發展,病毒與黑客泛濫,電子文件的安全受到進一步威脅。電子文件感染病毒、丟失、損壞、被篡改等安全問題時有發生。如何維護電子文件的真實性、可靠性、完整性、可用性,為電子文件管理系統建立安全保障體系,制定安全策略,已成為目前亟待解決的問題。
2 電子文件管理的改進建議
電子文件管理急需頂層設計、全面規劃和集中控制,以頂層設計帶動整體規劃,以國家戰略帶動全面發展。應在保證信息安全的基礎上,形成完善的電子文件管理制度,規范元數據格式標準,實現電子文件的全過程規范化管理。針對電子文件管理中存在的問題,建議如下。
2.1 制定完善電子文件管理制度規范,并形成監督機制
從方針政策、體制、管理制度體系、項目保障措施等各個層次制定電子文件管理戰略的基本框架。一是制定統一的元數據格式標準,從數據入口統一規范管理。二是制定完善電子文件的形成、辦理、交換、存儲、歸檔、移交、保管、利用、處置等方面的管理規范;三是制定電子文件管理的系統建設制度、設備的管理制度、人員管理制度、操作規程管理制度、文件利用管理規定、信息利用違章審計查處等。制定具有較強的針對性、操作性的規范標準,以便在實際工作中有法可依、有章可循。
2.2 完成對電子文件全過程管理平臺的建設
現有的電子文件管理系統急需資源整合,以實現電子文件的全過程管理。一是抓電子文件管理入口系統建設,進一步規范電子文件元數據入口。二是抓電子文件流轉系統建設,保證系統數據清晰、完整、有效。三是抓電子文件管理出口系統建設,保證歸檔數據完整、有效且能長期保存方便讀取。四是抓緊完成電子文件管理系統的結構轉變,使辦公系統與各信息系統平臺能進行數據交換和功能交互。
2.3 抓緊完善電子文件管理系統信息安全建設
安全建設是從多方面入手建立一個涵蓋信息安全各個層面的立體防護體系。一是建立全面的電子文件信息安全監測系統,包括病毒檢測、入侵檢測、網絡漏洞檢測、網絡監控等功能。二是電子文件管理網絡系統的安全隔離工作,部分辦公系統應運行在專網上與互聯網物理隔離。三是建立電子文件備份機制應對安全領域突發事件,防止系統發生故障時文件的丟失。四是加強身份認證、授權管理、安全審計等功能,保證數據安全保密性,完善系統的安全可靠性。
2.4 強化人才隊伍建設
開展電子文件管理也要以人為本,形成一支隊伍,承擔此項工作。加強電子文件管理的全員培訓,制定電子文件管理培訓計劃,依托各類教育培訓機構開展電子文件管理知識與技能培訓,充分地調動人的積極性、主動性和創造性,培養即懂技術又懂業務的適應時展需求的專業化隊伍。
綜上所述,電子文件管理需通過國家戰略的頂層設計,以制度為保障,全過程管理平臺為具體手段,安全建設為輔助,以人才為本,形成全面規劃、集中控制的全過程規范化管理。
參考文獻
[1] 新華,董相志,邵明媚,等.電子公文發展面臨的問題與對策[J].中國行政管理,2007.
關鍵詞:水利工程;施工;安全管理;有效對策
中圖分類號: TV93 文獻標識碼: A DOI編號: 10.14025/ki.jlny.2014.23.0048
進入21世紀以來,社會經濟迅猛發展,水利工程建設作為國家基礎項目,是影響工程整體質量的重要內容,其受到的關注度較高。水利施工安全管理是水利建設中最重要的環節之一,其中包含的項目眾多,只有嚴加控制施工中的每一個環節,才能有效解除施工中的危險要素,降低不安全事故發生的幾率,滿足水利工程建設的高標準。但是據調查研究發現,目前我國很多水利工程建設項目在實施安全管理的過程中,還存在著嚴重的安全漏洞,工程管理不到位,嚴重阻礙了工程的安全建設。為了切實提升施工的安全管理水平,加強水利建設的整體能力,本文就結合我國水利工程施工的實際情況,簡單闡述如何做好安全管理,并找到其中存在的問題切實予以解決,保證水利工程的安全施工。
1水利工程施工在安全管理中存在的主要問題
一是施工人員的安全意識薄弱。水利工程安全施工的基本前提就是要加強廣大員工的安全意識,但是在實際施工過程中,很多人員并沒有將安全管理落實到位,相關意識淡薄,對其的重視度不夠。與此同時,工程建設還存在權責不明、管理不到位的現象,嚴重阻礙了水利工程的安全性。
二是缺乏健全完善的水利工程施工規章。水利工程是國家建設的基礎項目,資金投入數額巨大,缺乏健全完善的制度內容,使工程建設缺少統一的標準。這樣一來,施工管理的安全性無法得到保證,施工人員權責不明,安全管理缺乏依據,不利于水利工程安全性的保證。
三是水利工程安全管理的細節不到位。俗話說“細節決定成敗”,完善的細節是提高管理安全性的基礎,由于水利工程建設的復雜性,涉及到的內容眾多,施工材料、施工管理、施工技術任何一個環節都會影響工程的安全性。一些建設單位沒有抓好管理細節,建設設備落后,技術不過關,容易引發安全事故。
2提高水利工程施工安全管理有效性的主要對策
在上述內容中,我們已經清晰直觀地看到了水利工程施工單位在安全管理中存在的主要問題。針對這樣的現象,一定要找到行之有效的對策對其加以完善,提升管理的安全水平。
2.1做好安全管理,加強安全防范
良好的安全預防措施是提升水利工程安全管理能力的基礎,施工單位一定要從員工的思想內涵抓起,逐步提高相關領導者的認識水平,讓他們明確了解安全施工的重要意義,貫徹落實“安全施工”的原則,并堅持以人為本的理念,通過宣傳教育提升人們的認識度,開展培訓、動員等活動,認真執行安全管理,切實加強控制,保證安全施工。
2.2強化安全管理制度
俗話說“沒有規矩不能成方圓”,想要做好水利工程施工的安全管理工作,就一定要健全規范具體的管理制度。具體而言,施工單位要嚴格出臺安全管理制度,加強細節管理力度,細化安全管理的細節,落實責任制,并組織設計安全方案,加強對安全系數高的項目的管理力度,以完善的體系落實管控。
2.3完善水利工程安全管理的每一個環節
抓好水利工程安全建設,就要做好各個環節的管理,對工程建設施工、設計、監理、評定等各個環節進行控制。根據不同工程的施工特點,采取有效的管理方案,做好事前、事中、事后各個環節的管控,并做好原料、成品等內容的安全管理,防止不安全事故的發生。
2.4打造安全管理的高素質隊伍
水利工程施工安全管理隊伍的整體實力是保證工程安全性的核心力量,相關施工建設單位一定要選取素質能力過硬、道德修養規范的管理者實施作業,在對他們開展教育的同時,還要做好崗位培訓,并將獎懲制度運用到其中,確保水利工程的安全性能。
3結語
總而言之,在社會主義現代化建設逐步完善的大背景下,水利工程施工建設的安全性受到的關注度越來越高,它不僅關系到工程的安全建設,也關乎著廣大百姓的日常生活。為了提高工程的安全性,各施工單位一定要加強管理,制定完善的管理制度,逐步提高管理人員的素質能力,并注重細節管控,從而切實提高管理效力,促進項目的安全發展。
參考文獻
[1]邱宏.淺談水利工程施工中的安全管理措施[J].現代物業(上旬刊),2012,(06):162-163.
[2]朱肖,楊清輝,張益.強化水利工程施工中安全管理的有益探索[J].中國水運(下半月),2013,(06).
[3]王偉,胡愛珍,程玉彬.淺談水利工程施工中的安全管理措施[J].河南科技,2014,(02):198.
建設和接入管理規范等幾方面內容進行簡要的概括和規劃,對各級單位的規范、有序、安全接入廣域網,促進行業信息化資源整合和信息共享的快速發展,具有一
定的指導作用和重要的現實意義。
關鍵詞:廣域網;接入;SDH;VLSM;安全
中圖分類號:TN915.6 文獻標識碼:A 文章編號:1671—7597(2012)0120057-02
0 引言
廣域網建成初期,各接入單位基本都是單機接入廣域網,訪問廣域網
內共享資源的計算機數量有所限制,為使全系統的所有計算機都能便捷地
訪問廣域網內共享資源,需把各接入單位的局域網都接入到廣域網,但由
于歷史原因,各單位的網絡建設情況各不相同,安全和規范程度參差不
齊。因此,在接入前進行設計并提出接入要求已成為廣域網接入工作的迫
切需要。
廣域網接入要求可以從接入技術規范和接入管理規范兩方面去定制。
接入技術規范主要對網絡接入過程中可能涉及到的網絡架構、主要網絡設
備等作出規劃,提出規范性要求。接入管理規范主要從管理的角度出發,
在規章制度、管理規范方面對網絡接入過程中可能涉及到的某些問題作出
原則性要求。
1 接入技術規范
1.1 接入架構要求
良好的網絡架構設計是使網絡具備可擴展能力的關鍵。網絡架構的建
立要考慮環境、設備配置、遠程聯網方式、通信量的大小、網絡應用與業
務定位等多種因素。合理的網絡架構應該有結構化的設計,并遵循分層模
型。分層模型的實現核心是將網絡架構設計中的復雜問題分解為較小的、
易于管理的問題。分層體系中的每一層解決不同的問題,有助于實現模塊
化,容易添加、替換和取消網絡中的獨立部件,具有很高的可擴展性
。
1.2 接入設備技術要求
構建廣域網由于受各種條件的限制,必須借助公共傳輸網絡,用戶只
需了解公共傳輸網絡提供的接口以及如何實現與公共傳輸網絡之間的連接
即可。
1.2.1 接入技術分析及選擇
ISP提供了多種同步和異步廣域網連接服務,常用的有以下3類:
1)ATM
ATM是建立在電路交換和分組交換的基礎上的一種面向連接的快速分
組交換技術,它采用定長分組作為傳輸和交換的單位。本身具有良好
的流量控制均衡能力以及故障恢復能力,但對IP路由的支持一般,在復制
多路廣播方面缺乏高效率,管理復雜。
2)SDH
SDH對IP路由的支持能力強,具有很高的IP傳輸效率;符合
Internet業務的特點,有利于實施多路廣播方式;能利用SDH技術本身的
環路,故可利用自愈合能力達到鏈路糾錯,同時又利用OSPF協議防止設各
和鍵路故障造成的網絡停頓,提高網絡的穩定性;省略了不必要的ATM
層,簡化了網絡結構,降低了運行費用。但其僅對IP業務提供好的支持,
不適于多業務平臺;不能像IP over ATM技術那樣提供較好的服務質量保
障。
3)WDM
WDM是一個真正的鏈路層數據網,它充分利用光纖的帶寬資源,極大
地提高了帶寬和相對的傳輸速率。但目前,對于波長標準化還沒有實現;
WDM系統的網絡管理應與其傳輸的信號的網管分離。但在光域上加上開銷
和光信號的處理礎還不完善,從而導致WDM系統的網絡管理還不成熟。
綜合比較,廣域網可選國家公用通信網的SDH技術來組建廣域網絡的
骨干鏈路。SDH網絡的引入和使用,為信息高速公路提供了一個高智能
的、高效的、操作運行廉價的實施方案。
1.2.2 接入設備要求
接入設備主要涉及路由器和交換機,現分別予以介紹并做出要求:
1)路由器
路由器是一種多端口的網絡設備,它能夠連接多個不同的網段和網
絡,并能將不同網段或網絡之間的數據信息進行傳輸。路由器應當被
放置于最頻繁訪問廣域網的位置,盡量直接連接在核心交換機上。在組網
結構比較簡單的網絡中,通過認真設置和使用靜態路由不僅可以改進網絡
的性能,還能為重要應用保證帶寬。路由器擔當著保護內部網絡和數據安
全的重要責任,在具體的實施過程中可以借助地址轉換和訪問列表來實
現。
2)交換機
作為網絡傳輸樞紐的交換機,在網絡接入規范中的重要地位也是無可
取代的。無論是控制廣播風暴的產生、拒絕用戶之間非授權訪問、限制用
戶的網絡服務與應用、禁止未授權計算機接入網絡,還是拒絕非法用戶訪
問網絡,都離不開對交換機的深入配置。交換機應具有以下五項功能:風
暴控制、保護端口、端口安全、創建VLAN、IEEE 802.1X認證協議。
1.2.3 接入地址規劃
合理的IP地址規劃與分配,在整個網絡的維護和擴展過程中占據了舉
足輕重的地位,其結果將直接影響到后期的維護管理、擴容升級及系統運
作的效率。IP地址空間分配,要與網絡拓撲層次結構相適應,既要有效地
利用地址空間,又要體現出網絡的可擴展性和靈活性,同時能滿足路由協
議的要求,以便于網絡中的路由匯聚,減少路由器中路由表的長度,減少
對路由器CPU、內存的消耗,加快路由變化的收斂速度,同時還要考慮到
網絡地址的可管理性。
1.2.4 接入安全要求
根據廣域網絡的整體運行情況,本著因地制宜、實事求是的原則,對
廣域網網絡接入安全要求分別說明:中心網絡接入安全要求和接入單位網
絡接入安全要求。
1)中心網絡接入安全要求
中心網絡接入的安全建設應分為以下三個階段來逐步完善:網絡安全
體系的建立、網絡安全體系的提升和網絡安全體系的完善。
①網絡安全體系的建立
建立廣域網主節點的信息安全基礎體系,形成一個從無到有的基本防
護框架,確保各二級單位在接入廣域網后主節點業務系統的穩定性和安全
性。這是中心安全建設第一階段的主要目標。在這一階段中需要建立的安
全防護體系主要有:計算機防雷系統、防火墻系統、網絡訪問控制系統、
網絡防病毒系統和安全訪問域的劃分。
②網絡安全體系的提升
第二階段的主要任務是在建立健全中心網絡安全基本防護系統的基礎
上,利用多種監控技術和防御手段,建成一個從內到外、從被動防御到主
動預防的更高層次的安全架構。這一階段中需要建立的安全監控與防御體
系主要有:入侵防御系統和安全漏洞掃描系統。
③網絡安全體系的完善
第三階段的主要任務是從應用層方面入手,在防護體系和監控體系不
斷完善的基礎上,通過多種加密技術和用戶認證手段,建立一個穩定、高
效、健壯的立體安全防護架構。這一階段中需要建立的安全體系主要有:
SSL VPN移動辦公系統和補丁分發管理系統。
2)接入單位網絡接入安全要求
接入單位網絡接入安全規劃與中心的接入安全規劃在進度上大體一
致,但具體到內容方面有所區別。各接入單位的網絡安全建設內容主要涉
及到以下四個方面:
①安全規劃,確定系統的安全框架與建設步驟,包括為系統定級
等;
②重點資源的保護及各項安全技術的應用;
③安全管理平臺的建設,及時準確地把握整個系統的安全運行狀
況;
④日常的運行維護,充分發揮好作為廣域網二級節點的堡壘作用。
2 接入管理規范
管理規范是所有技術措施發揮功效的能動因素,是實現整個廣域網網
絡接入有序化的重要保證。廣域網接入管理規范可以從兩個方面進行規
劃。一是從純粹的管理上及管理制度上來實現,二是從技術上建立高效的
管理平臺,包括網絡管理和安全管理。
2.1 管理制度
為了提高整個網絡系統的健壯性,除了在網絡結構上合理規劃,系統
設計上增加安全服務功能外,還必須花大力氣加強網絡系統管理制度的建
立。
2.1.1 管理制度內容
管理制度是信息系統內部依據系統必要的國家、團體的安全需求制定
的一系列內部規章制度,在廣域網接入規劃和建設的過程中,應切實做好
以下管理制度的建設和完善:機房與設施管理規范制度、設備管理規范制
度、操作安全管理規范制度、計算機網絡安全管理規范制度、計算機病毒
防治管理規范制度、系統管理員崗位責任管理規范制度、安全管理員崗位
責任管理規范制度、網站管理員崗位責任管理規范制度、網絡信息安全審
計管理規范制度、應用軟件安全管理規范制度、技術文檔管理規范制度、
數據安全管理規范制度、密碼安全管理規范制度、計算機網絡系統重大安
全事件預警及應急恢復管理規范制度以及系統備份及災難恢復管理規范制
度。
2.1.2 管理制度實現
各單位信息系統的管理部門應根據管理制度建立原則和該系統處理數
據的實際需求,制定相應的管理制度。具體工作包括:
1)根據工作的重要程度,確定該系統的安全等級;
2)根據確定的安全等級,確定管理實施的范圍;
3)對于安全等級要求較高的系統,要實行分區控制;
4)制定嚴格的操作規程;
5)制定完備的系統維護制度;
6)制定應急措施。
2.2 管理平臺
建立管理平臺的主要內容包括:定義完善的網絡管理模型;貫徹規范
的網絡管理措施;建立恰當的安全審計機制,并且進行經常性的規則審
核。
2.2.1 網絡管理
網絡管理是指對網絡的運行狀態進行監測和控制,并能提供有效、可
靠、安全、經濟的服務。一個好的網管系統能夠確定故障發生在哪
里,能夠對網絡管理員提出進一步優化網絡的建議。網絡管理系統還可以
在數據庫中查詢電纜和網絡設備有關的資料從而確定故障的性質。
2.2.2 安全審計
安全審計主要是對網絡系統中的安全設備和網絡設備,應用系統和運
行狀況進行全面的監測、分析、評估。廣域網絡中各種安全設備(防
火墻、過濾網關等)、操作系統(包括Windows和Linux)、應用服務(E—
mail、WEB、FTP、DNS)等都可產生大量的日志數據。這些日志數據翔實
地記錄了系統和網絡的運行事件,是安全審計的重要數據。這些日志信息
對于記錄、檢測、分析、識別各種安全事件和威脅有著非常重要的作用。
通過在各接入單位辦公局域網內的關鍵節點處部署安全審計產品,可
以監視并記錄網絡中的各類操作,實時地分析出網絡中發生的安全相關事
件。
3 結束語
隨著信息化的進一步發展,將會有越來越多的單位建成其自身局域
網,也會有把其局域網接入廣域網的需求,本論文可以指導各接入單位把
其局域網安全有序的接入廣域網,屆時將會真正建成一個覆蓋全系統的廣
域網絡,各級部門之間能夠方便、快捷的共享各種信息資源,進而推動本
系統信息化進入一個新的時期。
參考文獻:
[1]易建勛著,計算機網絡設計,北京:人民郵電出版社,2007.
[2]王冀魯著,計算機網絡應用技術,北京:清華大學出版社,北京交通
大學出版社,2006.
[3]郝志恒著,組網用網基礎與提高,北京:電子工業出版社,2007.
[4]楊英鵬著,計算機網絡原理與實踐,北京:電子工業出版社,2007.
[5]Patrick Regan著,廣域網,北京:清華大學出版社,2006.
[6]云紅艷、杜祥軍、趙志剛著,計算機網絡管理,北京:人民郵電出版
社,2008.
[7]楊遠紅、劉飛著,通信網絡安全技術,北京:機械工業出版社,2006.
作者簡介:
一、成立領導小組,制訂方案,明確主題
為了切實做好“安康杯”競賽活動,公司經研究成立了以總經理為組長,黨、政、工相關負責人為成員的2021年“安康杯”活動領導小組;并及時召開宣貫會,傳達學習上級工會、安全生產監督管理管理部門的文件要求,在此基礎上結合公司生產經營特點,緊緊圍繞安全生產、人員安全管理、設備設施安全可靠的基本標準,制訂切實可行的活動方案。同時建立了以安全生產為核心的安全管理網絡體系、以工會為主的安全勞動保障和以群眾為主的安全群防群治的監督機制。領導小組依照活動標準及考核要求,建立健全了以安全生產職責制為核心的安全管理制度,并按照6月份是國家安全月,提出的口號“防風險、除隱患、遏事故”,我們公司下發了“安全生產月”活動方案,并組織進行了“應急演練”,對我們的安全工作起到了推動作用。
二、加強班組安全建設,狠抓職責落實,確保安全發展
班組是企業生產最基本的單位,是廣大職工群眾的主要生產崗位。從安全角度來說,班組是安全管理的基本環節,是有效控制事故的前沿陣地。發生事故的直接原因都是在班組生產中違章指揮、違章作業或各種隱患沒有得到及時發現和消除。因此,要有效地控制事故的關鍵是抓管理,最基本的環節是抓班組安全建設。所以在開展“安康杯”競賽活動中,公司把班組安全建設工作作為了重要內容來抓。車間主任、班組長為安全生產第一責任人,簽定安全生產責任狀,安全責任重大,不能心存僥幸。形成“人人關心安全、人人重視安全”的濃厚氛圍, 確保生產、安全高效運行。