前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全管理的基本邏輯主題范文,僅供參考,歡迎閱讀并收藏。
Abstract: In order to improve the safety management status quo of science and technology business incubators, and improve the management level, a business incubator hazards dynamic security management application taking Meteor development as framework and based on app is designed. After reasonable specification and optimization of the hazards of safety management work of the business incubator, the application is developed combined with the existing advanced technology, and is set on a small portable smartphone applications, to make the safety management information with fluency and real-time performance. It mainly realizes the safety management of the incubated enterprises through hazard management, hidden perils, data query and safety propaganda. The results show that the app is an important and effective way to realize the business incubator safety management informationization and standardization, and promote the management level.
關(guān)鍵詞: 企業(yè)孵化器;危險源;動態(tài);安全管理
Key words: business incubator;hazards;dynamic;safety management
中圖分類號:F276.44 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-4311(2015)35-0018-04
0 引言
科技企業(yè)孵化器(以下簡稱孵化器)是以促進(jìn)科技成果轉(zhuǎn)化、培養(yǎng)高新技術(shù)企業(yè)和企業(yè)家為宗旨的科技創(chuàng)業(yè)服務(wù)載體,是國家創(chuàng)新體系的重要組成部分,是區(qū)域創(chuàng)新體系的重要內(nèi)容[1]。孵化器所扶持的絕大多數(shù)屬于中小型企業(yè),通過為其提供研發(fā)、生產(chǎn)、經(jīng)營的場地,系統(tǒng)的培訓(xùn)和咨詢以及通訊、網(wǎng)絡(luò)和辦公等方面的共享設(shè)施,政策、法律等方面的支持,以減低創(chuàng)業(yè)風(fēng)險和創(chuàng)業(yè)成本,提高企業(yè)的成活率和成長性,促進(jìn)科技成果轉(zhuǎn)化。
目前,中小型企業(yè)無論對于發(fā)展中國家還是發(fā)達(dá)國家而言都是經(jīng)濟(jì)發(fā)展的重要力量,就我國而言,GDP總值的將近百分之六十是由中小型企業(yè)所創(chuàng)造出來的[2]。但是,在中小型企業(yè)為經(jīng)濟(jì)帶來發(fā)展的同時,我們也應(yīng)該看到在中小型企業(yè)的安全管理問題上存在的問題。現(xiàn)在,我國大多數(shù)孵化器的安全監(jiān)督管理工作相對被動,一般都是事故發(fā)生后再進(jìn)行調(diào)查、處理、分析事故原因,日常的管理也只是停留在宣傳教育和定期進(jìn)行安全檢查的基礎(chǔ)上,缺乏系統(tǒng)的安全管理模式。而事故發(fā)生的根源往往是由于日常的安全管理工作中對危險源監(jiān)控失效所造成的,加強(qiáng)危險源安全監(jiān)控、對危險源的有效管理是提高企業(yè)安全性的一個重要途徑。因此,在這樣一個信息系統(tǒng)高速發(fā)展的時代,因此,在這樣一個信息系統(tǒng)高速發(fā)展的時代,結(jié)合移動互聯(lián)網(wǎng)對危險源進(jìn)行動態(tài)管理,開發(fā)手機(jī)應(yīng)用對企業(yè)的安全管理的管控效能實(shí)現(xiàn)事故的事先預(yù)防、關(guān)口前移有很大的幫助。
在我國,自從進(jìn)入21世紀(jì)以來,企業(yè)孵化器的發(fā)展極其迅速,在“十一五”期間,國家更是加大了對科技企業(yè)孵化器的支持力度,制定了促進(jìn)孵化器事業(yè)的發(fā)展政策,使其成為經(jīng)濟(jì)發(fā)展中的重要力量[3]。
因此,為了更好地對企業(yè)孵化器進(jìn)行安全管理,降低事故的發(fā)生,企業(yè)孵化器自身應(yīng)該提升安全管理的手段,建立基于app的“企業(yè)孵化器安全管理應(yīng)用”使管理孵化器樓宇的物業(yè)公司加大對在孵企業(yè)的整體安全管理和在孵企業(yè)的自主管理。
1 基于app的“企業(yè)孵化器危險源動態(tài)安全管理應(yīng)用”的特點(diǎn)與功能
根據(jù)企業(yè)孵化器在安全管理方面存在的不足與實(shí)際需求,并結(jié)合當(dāng)前信息化的要求,通過結(jié)合app建立了“企業(yè)孵化器危險源動態(tài)安全管理應(yīng)用”。該應(yīng)用主要有四個功能模塊,即危險源管理模塊、現(xiàn)場隱患排查模塊、資料查詢模塊和安全宣傳模塊,如圖1所示,相關(guān)安全管理人員注冊后根據(jù)所屬的身份權(quán)限來進(jìn)行分級安全管理,實(shí)現(xiàn)孵化器整體管理和入駐企業(yè)自主管理并行的企業(yè)孵化器安全管理模式。
該應(yīng)用中第一個突出的特點(diǎn)就是利用兩個分級管理來優(yōu)化企業(yè)孵化器的安全管理工作,使管理層次明確分工,并且對被管理企業(yè)有側(cè)重的進(jìn)行監(jiān)督管理,提高工作效率。
具體來說,第一個分級管理是通過對注冊該系統(tǒng)人員的身份權(quán)限的設(shè)置來實(shí)現(xiàn)企業(yè)孵化器管理層次上的分級,分別規(guī)定各層次的安全管理職能,使之既有明確分工,又能有機(jī)配合,從而實(shí)現(xiàn)全面的安全管理;第二個分級管理是通過分析在孵企業(yè)的行業(yè)特點(diǎn)、存在隱患及隱患的危險程度等信息,對該孵化器內(nèi)的在孵企業(yè)進(jìn)行合理分級,有計劃、有側(cè)重、有目的的進(jìn)行企業(yè)安全監(jiān)督管理工作。
此外,該系統(tǒng)的另外一個特別就是對危險源實(shí)現(xiàn)動態(tài)管理,具體來說就是采用數(shù)據(jù)實(shí)時更新的技術(shù)手段并與孵化器中每個企業(yè)的平面圖相結(jié)合,使每個危險源(點(diǎn))的位置明確的顯示在系統(tǒng)中,并通過顏色來顯示危險級別,同時還可以了解每個危險源(點(diǎn))的相關(guān)信息、可能導(dǎo)致事故和應(yīng)急處理方案等內(nèi)容。通過定期的安全檢查來對危險源信息進(jìn)行更新,實(shí)現(xiàn)動態(tài)管理,使安全管理人員提高工作效率、規(guī)范工作程序,促進(jìn)孵化器安全管理工作的穩(wěn)步提高。
2 系統(tǒng)設(shè)計
2.1 系統(tǒng)的技術(shù)支持及數(shù)據(jù)庫結(jié)構(gòu)設(shè)計
2.1.1 使用對象及開發(fā)路線
企業(yè)孵化器安全管理應(yīng)用的主要目的是為了使管理孵化器樓宇的物業(yè)公司加大對在孵企業(yè)的整體安全管理和在孵企業(yè)的自主管理。其主要使用對象為物業(yè)公司的安全管理人員和企業(yè)內(nèi)部管理人員,在孵企業(yè)可進(jìn)行安全信息的查詢。
本系統(tǒng)采用目前在信息技術(shù)行業(yè)非常流行的一種非關(guān)系型數(shù)據(jù)庫 MongoDB[4]作為系統(tǒng)后臺管理數(shù)據(jù)庫,其靈活的數(shù)據(jù)存儲方式方便逐步擴(kuò)展系統(tǒng)結(jié)構(gòu)。在編程方式上,本系統(tǒng)采用響應(yīng)式編程,它是一種面向數(shù)據(jù)流和變化傳播的編程范式,意味著數(shù)據(jù)關(guān)系的改動在頁面上得以實(shí)時體現(xiàn)。
2.1.2 應(yīng)用設(shè)計的系統(tǒng)環(huán)境
本應(yīng)用設(shè)計于 Mac OS X 系統(tǒng),在Sublime Text 中組織項目,編程語言選擇的是 JavaScript,在 Meteor 框架的幫助下進(jìn)行編程。
Mac OS X 是賦予每部 Mac 強(qiáng)大動力的操作系統(tǒng),它構(gòu)建于堅如磐石的 UNIX 基礎(chǔ)之上,并為充分發(fā)揮 Mac 的硬件性能而打造。
Sublime Text 是一套跨平臺的文本編輯器,幫助使用者組織代碼結(jié)構(gòu),提升編程效率。
JavaScript 是一種動態(tài)類型、基于原型的語言[5]。它的解釋器被稱為 JavaScript 引擎,為瀏覽器的一部分,廣泛用于客戶端的腳本語言,最早是在 HTML 網(wǎng)頁上使用,用來給 HTML 網(wǎng)頁增加動態(tài)功能。然而現(xiàn)在 JavaScript 也可被用于網(wǎng)絡(luò)服務(wù)器,如 Node.js。
Meteor 是一個構(gòu)建在 Node.js 之上的平臺,用來開發(fā)實(shí)時網(wǎng)頁應(yīng)用。它位于系統(tǒng)數(shù)據(jù)庫和用戶界面之間,保持二者之間的數(shù)據(jù)同步更新。
2.1.3 應(yīng)用運(yùn)行的系統(tǒng)環(huán)境
本應(yīng)用運(yùn)行于 Node.js 環(huán)境下,數(shù)據(jù)庫基于 MongoDB,由 Meteor 框架連接起來。
Node.js 是一個開放源代碼、跨平臺的、用于服務(wù)器端和網(wǎng)絡(luò)應(yīng)用的運(yùn)行環(huán)境。
MongoDB 是一種文件導(dǎo)向數(shù)據(jù)庫管理系統(tǒng),是目前在信息技術(shù)行業(yè)非常流行的一種非關(guān)系型數(shù)據(jù)庫[6]。
2.1.4 數(shù)據(jù)庫結(jié)構(gòu)設(shè)計
數(shù)據(jù)庫負(fù)責(zé)數(shù)據(jù)的讀寫,包括增加、修改、刪除、查詢等操作。本文的數(shù)據(jù)庫管理系統(tǒng)利用 MongoDB 這一高效、靈活的非關(guān)系型數(shù)據(jù)庫,保證了數(shù)據(jù)的完整性、一致性和安全性。數(shù)據(jù)庫的設(shè)計通常包括數(shù)據(jù)庫概念設(shè)計、數(shù)據(jù)庫邏輯設(shè)計和數(shù)據(jù)庫物理設(shè)計三部分。
數(shù)據(jù)庫概念設(shè)計是對用戶要求描述的現(xiàn)實(shí)世界,通過對其中住處的分類、聚集和概括,建立抽象的概念數(shù)據(jù)模型。這個概念模型應(yīng)反映現(xiàn)實(shí)世界各部門的信息結(jié)構(gòu)、信息流動情況、信息間的互相制約關(guān)系以及各部門對信息儲存、查詢和加工的要求等。所建立的模型應(yīng)避開數(shù)據(jù)庫在計算機(jī)上的具體實(shí)現(xiàn)細(xì)節(jié),用一種抽象的形式表示出來。
數(shù)據(jù)庫邏輯設(shè)計的主要工作是將現(xiàn)實(shí)世界的概念數(shù)據(jù)模型設(shè)計成數(shù)據(jù)庫的一種邏輯模式,即適應(yīng)于某種特定數(shù)據(jù)庫管理系統(tǒng)所支持的邏輯數(shù)據(jù)模式。與此同時,可能還需為各種數(shù)據(jù)處理應(yīng)用領(lǐng)域產(chǎn)生相應(yīng)的邏輯子模式。
數(shù)據(jù)庫物理設(shè)計則根據(jù)特定數(shù)據(jù)庫管理系統(tǒng)所提供的多種存儲結(jié)構(gòu)和存取方法等依賴于具體計算機(jī)結(jié)構(gòu)的各項物理設(shè)計措施,對具體的應(yīng)用任務(wù)選定最合適的物理存儲結(jié)構(gòu)、存取方法和存取路徑等。
三者的關(guān)系是由上到下,先要概念設(shè)計,接著邏輯設(shè)計,再是物理設(shè)計,一級一級設(shè)計。
2.2 系統(tǒng)模塊功能
2.2.1 登陸與注冊
為了實(shí)現(xiàn)孵化器分級管理以及保證企業(yè)內(nèi)部信息的安全保密性,該企業(yè)孵化器安全管理應(yīng)用在注冊階段填寫相關(guān)資料后,等待系統(tǒng)對其身份權(quán)限進(jìn)行驗證,從而實(shí)現(xiàn)多物業(yè)、多樓宇、對企業(yè)的有秩序、有層次的分級管理,如圖2所示。
該系統(tǒng)的身份權(quán)限分為兩種:
①物業(yè)權(quán)限。可對注冊時填寫所管轄樓宇中的企業(yè)進(jìn)行安全管理,可查看各個企業(yè)基本情況、危險源情況、安全檢查情況等信息,還可對其下發(fā)安全檢查通知,進(jìn)行安全檢查抽查等。②企業(yè)權(quán)限??蓪ζ髽I(yè)信息進(jìn)行完善,通過安全檢查來確定、更新危險源信息,并能接收物業(yè)下發(fā)的通知,相關(guān)安全宣傳等信息。
該應(yīng)用的登錄密碼均使用bcrypt技術(shù)進(jìn)行保存和驗證。
2.2.2 危險源管理模塊
該模塊包括孵化器樓宇和在孵企業(yè)基本信息、在孵企業(yè)危險源信息、危險源信息檢索、危險源管理信息記錄,如圖3所示。
①孵化器樓宇和在孵企業(yè)基本信息主要以圖文相結(jié)合的形式來顯示孵化器樓宇的基本信息、周邊環(huán)境信息以及入駐的在孵企業(yè)的位置和企業(yè)的基本信息,使信息一目了然。
②在孵企業(yè)危險源信息是以平面圖與危險源信息相結(jié)合的方式顯示危險源的名稱、具置、危險級別、可能導(dǎo)致的事故和預(yù)防控制措施等相關(guān)的信息,其中危險源的危險級別還會通過平面圖中不同的顏色來體現(xiàn),便于物業(yè)和其他管理部門對企業(yè)進(jìn)行分級監(jiān)管。此外,應(yīng)用還會根據(jù)“現(xiàn)場隱患排查模塊”中的安全檢查情況對危險源相關(guān)信息進(jìn)行及時更新,實(shí)現(xiàn)危險源的動態(tài)管理。
③危險源信息檢索是對該孵化器樓宇內(nèi)存在的所有危險源進(jìn)行檢索,是危險源的橫向管理,可以根據(jù)不同的關(guān)鍵字按需求查看危險源信息。
④危險源管理信息記錄主要包括危險源的檢查記錄、出現(xiàn)過的問題及整改情況等。
2.2.3 現(xiàn)場隱患排查模塊
該模塊包括現(xiàn)場安全檢查、隱患整改、檢查記錄,見圖4。
①現(xiàn)場安全檢查包括企業(yè)自查和物業(yè)或相關(guān)管理部門抽查兩種檢查形式。對于企業(yè)自查的形式,企業(yè)可根據(jù)預(yù)先錄入好的安全檢查表進(jìn)行日常檢查;對于物業(yè)或相關(guān)管理部門抽查的形式,首先創(chuàng)建安全檢查通知,并根據(jù)系統(tǒng)內(nèi)置的安全檢查項或者自主添加的檢查項來生成安全檢查表。到約定的檢查時間可以根據(jù)安全檢查表逐項進(jìn)行檢查,并對檢查情況進(jìn)行編輯,生成檢查記錄。
②隱患整改:對檢查不合格的項目下整改通知單,與項目相應(yīng)負(fù)責(zé)人約定整改事宜,并形成整改記錄。
③檢查記錄:可以查詢在孵企業(yè)安全檢查記錄、整改記錄,統(tǒng)計相關(guān)信息。
2.2.4 資料查詢模塊
該模塊包括法律法規(guī)、?;饭芾?,見圖5。
①法律法規(guī)主要是對安全管理的常用法律法規(guī)的內(nèi)容進(jìn)行查詢,方便的檢索功能讓相關(guān)工作人員工作的準(zhǔn)確性和效率大幅度提升。
②?;饭芾碇饕卿浫胂嚓P(guān)的危險化學(xué)品信息、MSDS(即化學(xué)品安全說明書)等,便于工作人員對相關(guān)內(nèi)容的查找和學(xué)習(xí)。
2.2.5 安全宣傳模塊
該模塊主要是物業(yè)對下屬企業(yè)傳達(dá)相關(guān)安全知識、安全文化等相關(guān)內(nèi)容,見圖5,從而提高安全生產(chǎn)意識、增加安全生產(chǎn)知識、消滅安全事故苗頭、減少安全事故發(fā)生。
3 系統(tǒng)應(yīng)用結(jié)果分析
基于app的“企業(yè)孵化器安全管理應(yīng)用”是根據(jù)企業(yè)孵化器安全管理中存在的問題和安全工作者的實(shí)際需求開發(fā)而成的,由于入駐企業(yè)孵化器內(nèi)的在孵企業(yè)規(guī)模小、數(shù)量多,同一樓宇內(nèi)多企業(yè)混合,并且大多數(shù)企業(yè)未設(shè)施專業(yè)安全管理人員,安全意識薄弱、安全管理不規(guī)范,所以需要建立一個專業(yè)性較強(qiáng)的安全管理應(yīng)用來規(guī)范企業(yè)孵化器的安全管理工作,提高孵化器整體安全性。該應(yīng)用是集在孵企業(yè)信息、危險源信息、現(xiàn)場排查、動態(tài)更新、安全信息查詢與宣傳于一體的移動安全數(shù)據(jù)庫系統(tǒng)應(yīng)用,為企業(yè)孵化器的安全管理工作提供了現(xiàn)場信息和決策支持的平臺,使安全監(jiān)管體系更加完善。
該應(yīng)用在天津某孵化器物業(yè)管理中心進(jìn)行試用,首先對其下管理的某孵化器樓宇內(nèi)的42家企業(yè)進(jìn)行了該應(yīng)用的推廣和使用介紹,其中以生產(chǎn)、實(shí)驗、儲存為主的企業(yè)18家,以辦公為主的企業(yè)24家。在試用過程中,該樓宇的在孵企業(yè)利用該進(jìn)行了企業(yè)資料的完善和現(xiàn)場隱患排查,利用“現(xiàn)場隱患排查模塊”對各自企業(yè)內(nèi)做了一次全面、細(xì)致、徹底的安全檢查,并根據(jù)檢查結(jié)果在系統(tǒng)的“危險源管理模塊”中把企業(yè)內(nèi)的危險源(點(diǎn))全部識別處理,并按照危險級別標(biāo)示在系統(tǒng)的平面圖中,對企業(yè)和物業(yè)的安全管理工作提供了很多的便利,使安全工作人員提升了工作效率。
在此次的小規(guī)模的試用中,該應(yīng)用得到了試用企業(yè)的普遍好評,同時,也根據(jù)各自的實(shí)際情況提出了一些建議,對進(jìn)一步的完善該應(yīng)用有很大的幫助。
4 結(jié)論
無論是從當(dāng)前安全生產(chǎn)工作的需求,還是從安全生產(chǎn)科學(xué)長遠(yuǎn)發(fā)展的要求來看,安全生產(chǎn)信息化建設(shè)在安全生產(chǎn)工作順利開展的過程中起著重要的保障和支撐作用?;赼pp建立“企業(yè)孵化器危險源動態(tài)安全管理信息系統(tǒng)”,是踐行安全生產(chǎn)信息化的要求,在設(shè)計構(gòu)想、系統(tǒng)開發(fā)技術(shù)和運(yùn)行等方面都有其獨(dú)特和創(chuàng)新之處:第一,移動互聯(lián)網(wǎng)基礎(chǔ)設(shè)施已形成規(guī)模,智能手機(jī)處理能力也逐年倍增,兩者的交叉構(gòu)成了基于app的安全管理信息系統(tǒng)的實(shí)現(xiàn)基礎(chǔ),從而能夠移動便攜地處理過去只能在辦公室電腦中操作的任務(wù)。第二,利用特定的開發(fā)平臺,手機(jī)可以實(shí)時與遠(yuǎn)程服務(wù)器進(jìn)行信息交互和數(shù)據(jù)傳輸,比如信息的查詢與數(shù)據(jù)的修改。幫助相關(guān)的工作人員有機(jī)會查看最新的、準(zhǔn)確的數(shù)據(jù),與此同時,借助對資料的查詢與搜索,及時地實(shí)施應(yīng)急預(yù)案。第三,該應(yīng)用是對企業(yè)孵化器現(xiàn)行的安全管理流程進(jìn)行合理優(yōu)化、簡化之后,再結(jié)合現(xiàn)有技術(shù)重新架構(gòu)與開發(fā),將安全管理工作移植到手機(jī)應(yīng)用上,既提高了工作效率,實(shí)現(xiàn)了安全管理人員現(xiàn)場移動工作的需求,又填補(bǔ)了企業(yè)孵化器移動安全管理的空白,達(dá)到了較高的安全管理水平。
參考文獻(xiàn):
[1]黃濤,李光.我國科技企業(yè)孵化器研究現(xiàn)狀綜述[J].中國科技論壇,2005(2):67-71.
[2]張桂英,張景鋼,王閃,等.中小型化工企業(yè)的安全生產(chǎn)管理問題的探討[J].山東化工,2008,37(8):44-46.
[3]張振剛,薛捷.中國科技企業(yè)孵化器的現(xiàn)狀及潛在問題分析[J].中國科技論壇,2004(2):54-58.
[4]Arora R, Aggarwal R R. Modeling and Querying Data in MongoDB[J]. International Journal of Scientific and Engineering Research, 2013, 4.
高等院校實(shí)驗室安全教育對于實(shí)驗室的管理和發(fā)展至關(guān)重要,是預(yù)防實(shí)驗室發(fā)生安全事故的基礎(chǔ)工作,其目的就是為了更好地培養(yǎng)實(shí)驗室工作人員和學(xué)生良好實(shí)驗習(xí)慣,能夠從自身意識上加強(qiáng)安全實(shí)驗的認(rèn)識。在對高等院校實(shí)驗室事故調(diào)查統(tǒng)計數(shù)據(jù)中顯示,大多數(shù)實(shí)驗室教學(xué)設(shè)備和設(shè)施的安全隱患基本都是由于實(shí)驗室工作人員或?qū)W生的思想意識不到位,沒有加以重視,所以說高等院校加強(qiáng)實(shí)驗室安全教育,制定安全管理條例,營造實(shí)驗室安全操作氛圍,這些都是實(shí)驗室安全管理的重要舉措,也是防止實(shí)驗室安全隱患發(fā)生的有效途徑。
2應(yīng)用軟件工程理論與技術(shù)
應(yīng)用軟件組件技術(shù)開發(fā)高等院校實(shí)驗室信息安全管理系統(tǒng),可解決軟件復(fù)用問題,縮短軟件編寫時間,降低維護(hù)成本和實(shí)現(xiàn)程序動態(tài)升級的最新和強(qiáng)有力的方案。微軟的組件對象模型COM是當(dāng)今比較成熟的軟件技術(shù)之一,廣泛應(yīng)用于操作系統(tǒng)和應(yīng)用程序中。在分布式計算、Internet網(wǎng)和三層體系結(jié)構(gòu)開發(fā)等前沿領(lǐng)域,COM組件技術(shù)也正在被大量使用和完善。為了能深入地理解COM組件模型的思想,更好地應(yīng)用其組件技術(shù),高等院校實(shí)驗室信息安全管理系統(tǒng)應(yīng)用組件技術(shù),大大縮短了開發(fā)人員編寫代碼的時間、縮短軟件開發(fā)周期、減少系統(tǒng)開發(fā)成本的支出等。
3系統(tǒng)架構(gòu)模式
設(shè)計高等院校實(shí)驗室信息安全管理系統(tǒng)時需要對系統(tǒng)開發(fā)架構(gòu)進(jìn)行深思熟慮,按照實(shí)際的項目情況,從邏輯上對系統(tǒng)結(jié)構(gòu)進(jìn)行劃分,為三層結(jié)構(gòu)或者二層結(jié)構(gòu)。根據(jù)目前狀況,WEB結(jié)構(gòu)作為基礎(chǔ)的系統(tǒng)開發(fā)使用的基本架構(gòu)為三層,從邏輯上將三層架構(gòu)設(shè)計為數(shù)據(jù)層、用戶層與業(yè)務(wù)層。用戶層的主要功能是實(shí)現(xiàn)用戶之間的交互,如:顯示用戶輸入與輸出等;業(yè)務(wù)層的功能是分析數(shù)據(jù)信息以及計算數(shù)據(jù)等,該層是邏輯層,位于數(shù)據(jù)層與用戶層之前,數(shù)據(jù)層的功能是對數(shù)據(jù)庫信息進(jìn)行讀取,在數(shù)據(jù)層與業(yè)務(wù)層之間的劃分和界限并不是很清晰,表示上述兩層在功能上出現(xiàn)一部分疊加。系統(tǒng)設(shè)計應(yīng)用三層架構(gòu),結(jié)構(gòu)在后期便于維護(hù)、結(jié)構(gòu)清晰、較強(qiáng)的擴(kuò)展性、各個層之間具有獨(dú)立性,各個層之間提供的服務(wù)都為透明化,因此,系統(tǒng)開發(fā)采用三層架構(gòu)模式具有較強(qiáng)的安全性。高等院校實(shí)驗室信息安全管理系統(tǒng)的特性,系統(tǒng)中核心模塊的設(shè)計模式為三層架構(gòu),主要分為業(yè)務(wù)分析處理層、用戶表現(xiàn)層與數(shù)據(jù)控制層。用戶層存放WEB頁面的數(shù)據(jù)交互,用戶通過該層可以顯示輸入與輸出信息,通過DreamWeaver完成用戶層基本架構(gòu)的設(shè)計,再利用系統(tǒng)開發(fā)工具PHP對該層的具體工具進(jìn)一步補(bǔ)充;業(yè)務(wù)層使用的設(shè)計工具為PHP,后臺業(yè)務(wù)處理模塊的設(shè)計由C++完成,業(yè)務(wù)處理模塊中包含大量對外接擴(kuò),數(shù)據(jù)庫中運(yùn)行該層的主要數(shù)據(jù),通過PHP完成數(shù)據(jù)庫訪問公共類的相關(guān)設(shè)計,實(shí)現(xiàn)在邏輯上三層具有統(tǒng)一性。
4加強(qiáng)安全防范,從技術(shù)上筑牢安全防線
信息化時代高等院校實(shí)驗室的安全管理可以依靠實(shí)驗室設(shè)施的智能化,可以通過智能監(jiān)測對實(shí)驗室內(nèi)的情況進(jìn)行全天24小時實(shí)時監(jiān)控,只要出現(xiàn)盜竊事件系統(tǒng)就會自動報警。當(dāng)實(shí)驗室發(fā)生火災(zāi)時,智能煙感報警系統(tǒng)就會啟動,這樣就可以及時救火,避免大型火災(zāi)事故的發(fā)生。當(dāng)高等院校實(shí)驗室發(fā)生漏電事故時,智能漏電保護(hù)系統(tǒng)就會自動跳閘,這樣就避免設(shè)備出現(xiàn)損壞。高等院校不僅要加強(qiáng)實(shí)驗室硬件技術(shù)的防范,還要針對軟件設(shè)施進(jìn)行防范。智能化設(shè)備雖然給實(shí)驗室的運(yùn)行帶來了便利,同樣也帶來了新的挑戰(zhàn)。一個小小的軟件病毒就可以使實(shí)驗室整個實(shí)驗室信息安全管理系統(tǒng)癱瘓而無法工作,很多重要信息就會丟失,而且無法恢復(fù),帶來的破壞不可估計。所以高等院校根據(jù)這些情況就應(yīng)該采用先進(jìn)的計算機(jī)防范技術(shù),要在實(shí)驗室內(nèi)架設(shè)專用的服務(wù)器和防火墻,要給實(shí)驗室內(nèi)的所有服務(wù)器都安裝防毒軟件,要將高等院校實(shí)驗室的內(nèi)網(wǎng)與外網(wǎng)分隔開,做好病毒的防感染和擴(kuò)散技術(shù),要定期對實(shí)驗室內(nèi)的計算機(jī)進(jìn)行殺毒和檢查,發(fā)現(xiàn)問題要及時解決,安裝保密軟件,對一些重要文件設(shè)置密碼,確保高校實(shí)驗室信息的安全。
5結(jié)束語
【關(guān)鍵詞】信息安全;電力企業(yè);防護(hù)措施
前言
當(dāng)前,電力企業(yè)在生產(chǎn)運(yùn)行過程中離不開信息技術(shù)的支持,尤其是電力企業(yè)在建立了復(fù)雜的數(shù)據(jù)網(wǎng)和信息網(wǎng)后,信息技術(shù)的在電力企業(yè)中的地位日益提高,同時,信息安全也影響著電力企業(yè)的生產(chǎn)經(jīng)營。
1電力網(wǎng)絡(luò)和信息安全管理的主要內(nèi)容
電力網(wǎng)絡(luò)和信息安全管理主要包括三方面的內(nèi)容:①安全策略;②風(fēng)險管理;③安全教育。具體淺析如下:
1.1安全策略
信息安全策略根據(jù)企業(yè)規(guī)模、安全需求和業(yè)務(wù)發(fā)展的不同而不同,但是都具有簡單易懂、清晰通俗的特點(diǎn),由高級管理部門制定并形成書面文字,屬于企業(yè)安全的最高方針,廣泛到企業(yè)所有員工手中。
1.2風(fēng)險管理
評估威脅企業(yè)信息資產(chǎn)的風(fēng)險,首先事先假定風(fēng)險可能會給企業(yè)帶來的風(fēng)險和損失,然后再通過各種手段,如:風(fēng)險的規(guī)避、風(fēng)險的轉(zhuǎn)嫁、降低風(fēng)險和接受風(fēng)險等多種方法為相關(guān)部門提供網(wǎng)絡(luò)和信息安全的對策建議。
1.3安全教育
所謂安全教育,就是對直接關(guān)聯(lián)企業(yè)安全生產(chǎn)的人員進(jìn)行的教育活動,其對象是安全策略執(zhí)行人員,具體來說就是與安全工作相關(guān)的技術(shù)人員、管理人員和客戶,并對其進(jìn)行安全培訓(xùn),讓其了解和掌握信息安全對策。安全管理是企業(yè)管理的重要內(nèi)容,必須引起企業(yè)領(lǐng)導(dǎo)層的高度重視,切實(shí)將安全相關(guān)教育納入到企業(yè)文化的組成中,確保信息安全管理的有效執(zhí)行。
2電力企業(yè)信息化發(fā)展的特征
隨著我國電力企業(yè)信息化的發(fā)展,與其他企業(yè)相比,在網(wǎng)絡(luò)信息安全方面具有以下優(yōu)勢特征。
2.1信息化基礎(chǔ)設(shè)施完善
經(jīng)過多年的發(fā)展,電力企業(yè)的信息化建設(shè)與其他行業(yè)的信息化建設(shè)水平相比,具有明顯的比較優(yōu)勢,進(jìn)程相對領(lǐng)先,各個部門工作中計算機(jī)的使用率為100%,電力企業(yè)局域網(wǎng)覆蓋率90%以上。
2.2營銷管理系統(tǒng)廣泛應(yīng)用
電力企業(yè)的營銷管理系統(tǒng)經(jīng)過多年的研究探索已基本建成,實(shí)現(xiàn)了用電管理信息化、業(yè)務(wù)受理計算機(jī)化,并建立了相應(yīng)的客戶服務(wù)中心。
2.3生產(chǎn)、調(diào)度自動化系統(tǒng)應(yīng)用熟練
電力企業(yè)信息化建設(shè)的重點(diǎn)是提高電網(wǎng)運(yùn)行質(zhì)量和電力調(diào)度的自動化水平,現(xiàn)階段,從電力企業(yè)發(fā)展的自動化水平上來看,其生產(chǎn)已基本達(dá)到國際先進(jìn)水平。
2.4管理信息系統(tǒng)的建設(shè)逐步推進(jìn)
電力企業(yè)積極建設(shè)管理信息系統(tǒng),開發(fā)了設(shè)備、生產(chǎn)、電力負(fù)荷、安全監(jiān)督、營銷管理等信息系統(tǒng),并將企業(yè)信息化建設(shè)放到重要位置,利用信息化推動企業(yè)現(xiàn)代化發(fā)展。
3電力企業(yè)網(wǎng)絡(luò)和信息安全管理中存在的問題
電力企業(yè)網(wǎng)絡(luò)和信息安全管理雖然具有以上優(yōu)勢特征,但同樣還是存在一定的問題,具體如下:
3.1信息化機(jī)構(gòu)建設(shè)不完善
部分電力企業(yè)還未設(shè)置專門的信息部門,信息科室有的在科技部門下,有的在綜合部門下,缺乏規(guī)范的制度與崗位設(shè)置,這種情況下,勢必會影響到網(wǎng)絡(luò)和信息安全的管理工作。
3.2網(wǎng)絡(luò)信息安全管理未成為企業(yè)文化的一部分
電力網(wǎng)絡(luò)信息貫穿于生產(chǎn)的全過程,涉及到電力生產(chǎn)的各層面,但是仍然處于從屬地,沒有納入電力企業(yè)安全文化建設(shè)中,進(jìn)而影響到安全管理的實(shí)施力度。
3.3企業(yè)管理革新跟不上信息化發(fā)展的步伐
電力企業(yè)管理革新與信息技術(shù)的發(fā)展與應(yīng)用相比還較為滯后,企業(yè)不能及時的引入先進(jìn)的管理與業(yè)務(wù)系統(tǒng),導(dǎo)致企業(yè)信息系統(tǒng)不能發(fā)揮預(yù)期的作用。
3.4網(wǎng)絡(luò)信息安全存在風(fēng)險
電力企業(yè)網(wǎng)絡(luò)信息安全與一般企業(yè)網(wǎng)絡(luò)信息相比,有共同點(diǎn),也有自自身的特殊性,實(shí)踐中必須認(rèn)真分析研究,具體表現(xiàn)為:①網(wǎng)絡(luò)的結(jié)構(gòu)不夠合理,電力網(wǎng)絡(luò)建設(shè)要求,網(wǎng)絡(luò)建設(shè)要區(qū)分外網(wǎng)和內(nèi)網(wǎng),且內(nèi)外部網(wǎng)絡(luò)要保持物理隔離,但是部分電力企業(yè)的核心交換機(jī)選擇不合理,導(dǎo)致在網(wǎng)絡(luò)中所有網(wǎng)絡(luò)用戶的地位是平等的,因而很容易出現(xiàn)安全問題。②企業(yè)內(nèi)部風(fēng)險,由于企業(yè)內(nèi)部網(wǎng)絡(luò)管理人員對于企業(yè)的網(wǎng)絡(luò)信息結(jié)構(gòu)與系統(tǒng)應(yīng)用十分熟悉,一旦泄漏重要信息,就會帶來致命的信息安全威脅。③現(xiàn)階段互聯(lián)網(wǎng)使用存在的風(fēng)險,目前很多電力企業(yè)的網(wǎng)絡(luò)已經(jīng)與互聯(lián)網(wǎng)發(fā)生了關(guān)系,一些客戶甚至可以直接訪問電力系統(tǒng)的網(wǎng)絡(luò)資源,在提供方便之門的同時也要高度關(guān)注其可能帶來的信息安全和計算軟硬件安全風(fēng)險。④網(wǎng)絡(luò)管理專業(yè)技術(shù)人員帶來的風(fēng)險,主要是網(wǎng)絡(luò)管理人員的素質(zhì)風(fēng)險,現(xiàn)階段電力企業(yè)的網(wǎng)絡(luò)建設(shè)還存在重建輕管,重技輕管的問題。出現(xiàn)了諸如專業(yè)技術(shù)人員綜合素質(zhì)不高,一些安全管理制度不健全、落實(shí)不夠有力、安全意識不強(qiáng)、管理員配備不當(dāng)?shù)韧{到電力企業(yè)網(wǎng)絡(luò)信息安全性的問題。⑤計算機(jī)病毒侵害,計算機(jī)病毒的擴(kuò)散速度快,網(wǎng)絡(luò)一旦感染病毒,整個電力網(wǎng)絡(luò)系統(tǒng)就會處于崩潰的狀況。⑥系統(tǒng)出現(xiàn)的安全風(fēng)險,這方面主要指操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)以及內(nèi)部各種應(yīng)用軟件系統(tǒng)等存在的風(fēng)險,這些系統(tǒng)很容易導(dǎo)致外界的攻擊,一些黑客采取專業(yè)手段可以很輕易獲取管理員權(quán)限,實(shí)施拒絕服務(wù)攻擊。
4電力企業(yè)網(wǎng)絡(luò)和信息安全管理對策
4.1建立健全網(wǎng)絡(luò)和信息安全管理組織架構(gòu)
網(wǎng)絡(luò)和信息安全管理實(shí)行統(tǒng)一領(lǐng)導(dǎo)、分級管理原則,企業(yè)的決策層組成領(lǐng)導(dǎo)小組,由企業(yè)各部門的管理者作為安全小組的管理層。網(wǎng)絡(luò)和信息安全管理實(shí)行專業(yè)化管理,包含信息安全規(guī)劃、信息安全監(jiān)督審計、信息安全運(yùn)行保障等職能小組。
4.2構(gòu)建網(wǎng)絡(luò)和信息安全管理體系框架
在網(wǎng)絡(luò)信息安全模型與電力信息化的基礎(chǔ)上,科學(xué)構(gòu)建網(wǎng)絡(luò)和信息安全管理體系框架,主要區(qū)分信息安全策略、安全運(yùn)行、安全管理、安全技術(shù)措施四個模塊,
4.3建立網(wǎng)絡(luò)信息安全防護(hù)對策,合理劃分安全域
網(wǎng)絡(luò)信息安全防護(hù)實(shí)行雙網(wǎng)雙機(jī)管理,分為信息內(nèi)網(wǎng)和信息外網(wǎng),內(nèi)外網(wǎng)采用獨(dú)立的服務(wù)器及桌面終端,通過邏輯強(qiáng)隔離裝置隔離內(nèi)外網(wǎng)。按照業(yè)務(wù)類型進(jìn)行安全區(qū)域劃分為邊界、網(wǎng)絡(luò)、主機(jī)、應(yīng)用四個層次,實(shí)現(xiàn)不同區(qū)域防護(hù)的差異化及獨(dú)立性。對于網(wǎng)絡(luò)安全的核心區(qū)域必須實(shí)施重點(diǎn)安全防范,比如該區(qū)域的服務(wù)器、重要數(shù)據(jù)、數(shù)據(jù)庫服務(wù)器,一般用戶無法直接訪問,安全級別高。電力企業(yè)內(nèi)部計算機(jī)和網(wǎng)絡(luò)技術(shù)的應(yīng)用,劃分為管理信息區(qū)和生產(chǎn)控制區(qū),建立電力調(diào)度數(shù)據(jù)網(wǎng)專用網(wǎng)絡(luò),采用不同強(qiáng)度的安全設(shè)備隔離各安全區(qū),數(shù)據(jù)的遠(yuǎn)方安全傳輸采取加密、認(rèn)證、訪問控制等技術(shù)手段,實(shí)現(xiàn)縱向邊界的整體安全防護(hù)。
4.4網(wǎng)絡(luò)信息安全管理制度建設(shè)
為確保電力企業(yè)網(wǎng)絡(luò)信息安全,必須做好網(wǎng)絡(luò)信息安全管理制度建設(shè),具體要做好以下幾個方面的內(nèi)容:①建立計算機(jī)資產(chǎn)管理制度、網(wǎng)絡(luò)使用管理制度、健全變更管理制度,對資產(chǎn)進(jìn)行標(biāo)識和管理,執(zhí)行密碼使用管理制度。②實(shí)施信息的安全分級保護(hù)舉措,依據(jù)國家相關(guān)規(guī)定,開展網(wǎng)絡(luò)信息系統(tǒng)審批、定級、備案工作,嚴(yán)格執(zhí)行等級保護(hù)制度,嚴(yán)格保密核心程序和數(shù)據(jù)。③做好網(wǎng)絡(luò)信息安全運(yùn)行保障管理,對信息系統(tǒng)設(shè)備實(shí)行規(guī)范化管理,及時升級防病毒軟件,嚴(yán)格系統(tǒng)變更,及時報告信息系統(tǒng)事故情況,分析原因并落實(shí)整改。④建立病毒防護(hù)體系,安裝的防病毒軟件必須具有遠(yuǎn)程安裝、遠(yuǎn)程報警、集中管理等多種功能,不可將來歷不明或是隨意從互聯(lián)網(wǎng)上下載的數(shù)據(jù)在聯(lián)網(wǎng)計算機(jī)上使用,一旦發(fā)現(xiàn)病毒的存在,員工應(yīng)熟練掌握發(fā)現(xiàn)病毒后的處置辦法。
4.5信息安全技術(shù)保障舉措
為切實(shí)有效的落實(shí)信息安全防護(hù)要求,必須根據(jù)信息安全等級防護(hù)制度落實(shí)好“分級、分區(qū)、分域”的防護(hù)策略,從而更有效的落實(shí)信息安全防護(hù)預(yù)案,根據(jù)信息系統(tǒng)定級水平,實(shí)施強(qiáng)邏輯隔離措施,做好安全區(qū)域的隔離和劃分工作。
4.6規(guī)范企業(yè)人員的管理
規(guī)范人員管理首要的是用制度管好人:①企業(yè)高層應(yīng)以身作則,這樣員工才可以遵循信息安全管理的要求,由于高層掌握著企業(yè)更多的信息資源,密級也高,一旦出現(xiàn)泄漏,會給企業(yè)帶來更大的損失。②對于關(guān)鍵崗位人員管理要尤其重視,比如:開發(fā)源代碼人員,直接接觸商業(yè)機(jī)密的人員,從事信息安全管理的人員,需要進(jìn)行嚴(yán)格管理,定期檢查,避免出現(xiàn)“堡壘從內(nèi)部突破”的機(jī)會。③對于離職人員這個群體也不可忽視,必須做好離職人員信息安全審計工作,離職前,必須要求其變更其訪問權(quán)限,與接手人員一起清點(diǎn)和交接好信息資產(chǎn),避免信息泄漏事件的發(fā)生。④加強(qiáng)與供應(yīng)商和合作伙伴信息安全的管理,在日常的交流中嚴(yán)格遵守規(guī)定,不得隨意公開和透露相關(guān)信息。
4.7做好對企業(yè)信息資產(chǎn)管理分析
依據(jù)信息資產(chǎn)價值,實(shí)現(xiàn)根據(jù)載體性質(zhì)不同、形式不同、來源不同做好資產(chǎn)的識別,提高企業(yè)勞動生產(chǎn)率,強(qiáng)化信息資產(chǎn)觀念,樹立企業(yè)良好形象。全面、系統(tǒng)、科學(xué)的管理信息資產(chǎn),完善資產(chǎn)管理手段。利用信息資產(chǎn)資源使生產(chǎn)力要素保值增值,推動信息資產(chǎn)共享共建,實(shí)現(xiàn)實(shí)現(xiàn)外源信息資產(chǎn)的再增值,信息資產(chǎn)的再創(chuàng)新。4.8建立信息安全應(yīng)急保障機(jī)制有風(fēng)險的地方就要有應(yīng)急預(yù)案,對于電力企業(yè)網(wǎng)絡(luò)信息安全尤其應(yīng)該如此,要不斷健全電力企業(yè)信息安全預(yù)案,確保設(shè)備、人力、技術(shù)等應(yīng)急保障資源切實(shí)可用,要加強(qiáng)系統(tǒng)的容災(zāi)建設(shè),建立恢復(fù)和備份管理制度,妥善保存相關(guān)的備份記錄。
5結(jié)束語
電力網(wǎng)絡(luò)信息安全與企業(yè)的生產(chǎn)經(jīng)營管理密切相關(guān),電力企業(yè)網(wǎng)絡(luò)信息安全涉及到技術(shù)與管理,無論是硬件還是軟件出現(xiàn)問題都會威脅到整個網(wǎng)絡(luò)系統(tǒng),電力企業(yè)網(wǎng)絡(luò)信息安全管理涉及到人、硬件設(shè)備、軟件、數(shù)據(jù)等多個環(huán)節(jié),所以其必須著眼整個電力企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)加強(qiáng)頂層建設(shè),實(shí)施統(tǒng)一規(guī)劃,搞好統(tǒng)籌兼顧,建立一套完整的信息安全管理體系,切實(shí)做好安全防范工作,解決電力企業(yè)信息安全管理問題,才能確保電力信息系統(tǒng)安全、穩(wěn)定、可靠、高效地運(yùn)行,有效避免安全問題的存在,保證電力企業(yè)的正常生產(chǎn)經(jīng)營。
參考文獻(xiàn)
[1]何雋文.電力企業(yè)網(wǎng)絡(luò)和信息安全管理策略思考[J].中國高新技術(shù)企業(yè),2016,28.
[2]郭建,顧志強(qiáng).電力企業(yè)信息安全現(xiàn)狀分析及管理對策[J].信息技術(shù),2013,01.
[3]牛斐.電力企業(yè)網(wǎng)絡(luò)信息安全的防范措施[J].科技傳播,2012,16.
[4]吳青.淺析網(wǎng)絡(luò)信息安全管理在電力企業(yè)中的應(yīng)用[J].中國新通信,2013,23.
[5]向繼東,黃天戊,孫東.電力企業(yè)信息網(wǎng)絡(luò)安全管理[J].電力系統(tǒng)自動化,2003,15.
關(guān)鍵詞:網(wǎng)絡(luò)安全;摸底排隊;邏輯安全;國家監(jiān)督
隨著信息時代的到來,信息資源已經(jīng)成為了新型戰(zhàn)略資源。Internet/Intranet環(huán)境下的計算機(jī)網(wǎng)絡(luò)安全目前不容樂觀。參照ISO(InternationalStandardizationOrganization)的計算機(jī)安全定義,計算機(jī)網(wǎng)絡(luò)安全是指:“保護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序”。為了保障信息時代下網(wǎng)絡(luò)系統(tǒng)的安全,相關(guān)部門需肩負(fù)起更大的責(zé)任。
一、計算機(jī)網(wǎng)絡(luò)的應(yīng)用概況
(一)在公安系統(tǒng)中的應(yīng)用
在大數(shù)據(jù)時代下,公安內(nèi)部的區(qū)域網(wǎng)不僅記錄公民的身份信息,經(jīng)濟(jì)信息等基本情況,對于存在有案底的人具有更加詳細(xì)的記錄,對于案件偵破,并案偵查,尋找罪犯(失蹤兒童)等行為有突出的作用。網(wǎng)上摸底排隊是典型的公安機(jī)關(guān)對互聯(lián)網(wǎng)的應(yīng)用,它具有傳統(tǒng)模式不具備的優(yōu)勢,不僅實(shí)現(xiàn)了地域范圍,手段,模式上的突破,并且實(shí)現(xiàn)了低成本與高效益。
(二)社會大眾的受用情況
在信息化時代的背景下,即時通信,網(wǎng)上支付,無紙辦公迅速興起和普及。網(wǎng)上購買力以及及時通信軟件的頻繁使用使得信息安全的重要性得到了一個新的提升。網(wǎng)絡(luò)詐騙這些犯罪幾率的上升,其中很大一部分原因就是信息安全做的不到位,使得當(dāng)事人信息外泄。這告誡有關(guān)部門必須加大計算機(jī)網(wǎng)絡(luò)的安全管理。
(三)國防科教等方面的應(yīng)用
隨著網(wǎng)絡(luò)技術(shù)的興起,網(wǎng)絡(luò)課程也得到了發(fā)展。這些更加有利于資源的共享,以及我們接受知識教育的平等化。在國防方面,隨著電子信息技術(shù)的日漸完善,導(dǎo)彈的發(fā)射,衛(wèi)星的定位以及重要國防信息的儲存等行為也更加依賴于網(wǎng)絡(luò)。對于這類涉及機(jī)密,牽扯到國家安全方面的內(nèi)容,管理必須更加嚴(yán)格。
二、計算機(jī)網(wǎng)絡(luò)存在的安全問題
計算機(jī)網(wǎng)絡(luò)安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。我們在論文中僅僅討論邏輯安全方面。
(一)網(wǎng)絡(luò)具有脆弱性
網(wǎng)絡(luò)具有開放性,國際性,以及自由化等特點(diǎn)。這些特點(diǎn)決定了網(wǎng)絡(luò)不受時間,空間上的限制,也使得網(wǎng)絡(luò)受到的攻擊的范圍擴(kuò)大,攻擊的方面變寬,發(fā)起攻擊的人變多。物理傳輸線路,網(wǎng)絡(luò)通信協(xié)議,計算機(jī)軟件、硬件的漏洞這些都可以成為攻擊的對象。
(二)防火墻的脆弱性
新時代下的防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全。防火墻保護(hù)用戶免受一類攻擊的威脅,卻不能防止從LAN內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強(qiáng),也是沒有優(yōu)勢的。它甚至不能保護(hù)你免受所有那些它能檢測到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。
(三)網(wǎng)絡(luò)系統(tǒng)的脆弱性
網(wǎng)絡(luò)本身存在一些固有的脆弱性,非授權(quán)用戶利用這些脆弱性可對網(wǎng)絡(luò)系統(tǒng)進(jìn)行非法訪問,這種非法訪問會使系統(tǒng)內(nèi)數(shù)據(jù)的完整性受到威脅,也使信息遭到破壞而不能繼續(xù)使用,更為嚴(yán)重的是有價值的信息被竊取而不留任何痕跡。網(wǎng)絡(luò)操作系統(tǒng)本身就是不安全的,也從側(cè)面突出網(wǎng)絡(luò)安全管理的必要性。
三、計算機(jī)網(wǎng)絡(luò)安全管理上存在的問題技術(shù)層面的問題
通過建立安全管理制度、網(wǎng)絡(luò)訪問控制、數(shù)據(jù)庫備份/恢復(fù)、應(yīng)用密碼技術(shù)、切斷傳播途徑、提高網(wǎng)絡(luò)反病毒技術(shù)能力、研發(fā)并優(yōu)化高安全的操作系統(tǒng)等方式完善在計算機(jī)網(wǎng)絡(luò)安全管理方面存在的漏洞。
(一)法律方面的欠缺
我們正在不斷完善相關(guān)法律,然而計算機(jī)網(wǎng)絡(luò)犯罪的多元化與迅速化使得在面對新出的犯罪問題缺少與之對應(yīng)的固定的法律條款。根據(jù)罪刑法定原則就使得一些問題在處理上存在偏頗,就存在一些不法分子趁機(jī)尋找法律問題的漏洞,這是立法工作者在以后的工作中需要不斷完善與提高的部分。執(zhí)法行為的合法性,執(zhí)法程序的規(guī)范性是必須遵守的。
(二)公權(quán)力與私權(quán)利時的矛盾
公權(quán)力都具有支配私權(quán)利的能力,所以對個人權(quán)利的最大威脅始終是國家的公權(quán)力。在進(jìn)行計算機(jī)網(wǎng)絡(luò)安全管理的過程中,不自覺的就會有侵犯個人隱私的問題的出現(xiàn)。我國是一個講究人權(quán)的國家,任何以網(wǎng)絡(luò)安全管理為借口所實(shí)施的對廣大網(wǎng)民隱私的竊取以及盜用都是對私權(quán)利的侵犯。在這種人權(quán)保護(hù)的前提下,界定用戶隱私就成了重點(diǎn)問題。
四、對于計算機(jī)網(wǎng)絡(luò)安全管理工作的監(jiān)督
監(jiān)督是行政行為實(shí)施過程中非常重要的一部分,目的是保證行政行為的準(zhǔn)確實(shí)施。首先國家監(jiān)督,由于程序的繁瑣,當(dāng)事人一般不采用;其次是內(nèi)部監(jiān)督,對于執(zhí)法行為效力的表現(xiàn)具有延時性;最后,社會監(jiān)督,這是一種輔助監(jiān)督,是間接性的,對執(zhí)法人員的威懾性一般不高。各種監(jiān)督方式具有各自的缺點(diǎn)和優(yōu)點(diǎn),應(yīng)該共同作用。
五、結(jié)語
電子證據(jù)的法律效力、網(wǎng)絡(luò)摸底排隊的重大突破,都是新時期社會對計算機(jī)網(wǎng)絡(luò)的進(jìn)一步肯定,同時也在要求我們進(jìn)行更加良好的計算機(jī)網(wǎng)路安全管理。尊重人權(quán),保護(hù)隱私,提高技術(shù)水平,做好自身保密工作,防止重點(diǎn)信息外漏,同時及時跟進(jìn)監(jiān)督工作也是重中之重。
參考文獻(xiàn)
[1]陳秀平,陳繼雄.法治視角下公權(quán)力與私權(quán)利的平衡[J].求索,2013(10):191-193.
[2]唐壘,馮浩,封宇.計算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析[J].網(wǎng)絡(luò)天地,2012(3):136-138.
[3]毛學(xué)港.計算機(jī)信息網(wǎng)絡(luò)安全存在的問題及其應(yīng)對策略[J].科技信息,2010(3):65-66.
關(guān)鍵詞:建筑工程;施工;項目管理;措施
Abstract: the modern architectural engineering project management is based on construction engineering projects for object, by project manager responsibilities as the foundation, in order to realize the project goals for the purpose, to constitute a construction project and elements of the market, in order to adapt to this set of construction organization system and the management system as a guarantee, the architecture engineering project construction process control and management of the construction project management system of the system. This paper discusses the modern construction project management.
Keywords: building engineering; The construction; Project management; measures
中圖分類號:TU71文獻(xiàn)標(biāo)識碼:A 文章編號:
現(xiàn)代建筑業(yè)是一個關(guān)系到國計民生的支柱性基本產(chǎn)業(yè), 對國有經(jīng)濟(jì)的發(fā)展起到了非常好的推動作用, 現(xiàn)在我國正處在經(jīng)濟(jì)快速發(fā)展的階段, 建筑業(yè)在各個行業(yè)的競爭和發(fā)展中起到了表率的作用。 建筑施工項目管理是一項非常復(fù)雜的活動,要是搞好建筑施工項目的管理,有利于促進(jìn)企業(yè)經(jīng)濟(jì)提高效果。 項目管理的最終目標(biāo)是在符合合同目標(biāo)的前提下,以最小的資源投入獲得最大的回報。
一、現(xiàn)代建筑工程施工項目管理的內(nèi)容
施工項目管理的內(nèi)容是研究如何高效率地實(shí)現(xiàn)項目目標(biāo)為目的,對項目按照其內(nèi)在邏輯規(guī)律進(jìn)行有效地計劃組織 、協(xié)調(diào)和控制,以適應(yīng)內(nèi)部及外部環(huán)境并組織高效率地施工使生產(chǎn)要素優(yōu)化組合 、合理配置,保證施工生產(chǎn)的均衡性,利用現(xiàn)代化的管理技術(shù)和手段,以實(shí)現(xiàn)項目目標(biāo)和使企業(yè)獲得良好的綜合效益 。項目管理的對象是項目,由于項目是一次性的,故項目管理需要用系統(tǒng)工程的觀念理論和方法進(jìn)行管理,具有全面性 、科學(xué)性和程序性。
項目管理的目標(biāo)就是項目的目標(biāo),項目的目標(biāo)界定了項目管理的主要內(nèi)容“三控制三管理一協(xié)調(diào)” , 即進(jìn)度控制、質(zhì)量控制 、費(fèi)用控制、 安全管理 、合同管理 、信息管理和組織協(xié)調(diào) 。施工項目的生產(chǎn)要素有勞動力 、材料、 機(jī)械設(shè)備 、技術(shù)和資金,這些要素具有集合性、 相關(guān)性 、目的性和環(huán)境適應(yīng)性,是一種相互結(jié)合的立體多維的關(guān)系,這就說明項目是具有系統(tǒng)性的施工,施工項目管理是具有系統(tǒng)管理的特點(diǎn)的。
二、加強(qiáng)現(xiàn)代建筑工程項目管理的措施
1、現(xiàn)代建筑工程項目的質(zhì)量管理
質(zhì)量管理。 施工中精心組織, 精心施工, 創(chuàng)一流管理一流的施工質(zhì)量 ,強(qiáng)化質(zhì)量意識。 建立健全工程質(zhì)量保證體系和質(zhì)量管理程序 ,對工程施工進(jìn)行嚴(yán)格的質(zhì)量控制。 實(shí)行質(zhì)量管理責(zé)任制 ,實(shí)施質(zhì)量目標(biāo)管理 ,提高全員的質(zhì)量意識及創(chuàng)優(yōu)意識 ,加大質(zhì)量獎罰力度, 管理層將權(quán)益與質(zhì)量管理掛鉤 ,用內(nèi)部合同形式進(jìn)行約束, 實(shí)施重獎重罰。
2、現(xiàn)代建筑工程項目的安全管理
a建立安全生產(chǎn)目標(biāo) 。建立健全安全生產(chǎn)保證體系和的安全管理制度 推行安全管理責(zé)任制度 保證現(xiàn)場的施工安全 防患于未然 減少或者避免安全事故的發(fā)生消滅安全隱患的產(chǎn)生 使工程建設(shè)順利進(jìn)行。b “安全第一, 預(yù)防為主” ,要以事前控制為主安全無處不在, 無時不在, 要在組織生產(chǎn)的同時組織抓安全 ,我們一定要對工程建設(shè)項目做好危險點(diǎn)辯識分析工作, 并切實(shí)落實(shí)相應(yīng)的安全措施 ,確保安全時刻處于 “在控和可控 ”狀態(tài)。 學(xué)會在事前抓安全, 才能有效地避免事故發(fā)生。c 加大安全投入, 嚴(yán)格按安全生產(chǎn)、 文明施工標(biāo)準(zhǔn)管理。 在工程施工準(zhǔn)備階段, 計劃出安全生產(chǎn)、 文明施工費(fèi)用 ,做到專款專用。嚴(yán)格按安全生產(chǎn)、文明施工標(biāo)準(zhǔn)管理實(shí)施; 包括:施工場區(qū)道路硬化、 現(xiàn)場圍擋 、三寶等安全防護(hù)用品配備到位 、四口防護(hù)到位等, 一些危險性較大的分部分項工程, 如 :深基坑支護(hù) 、腳手架工程 、大型模板工程等要編制專項施工方案 ,并且要經(jīng)過專家論證。 d落實(shí)到位。 事故的發(fā)生盡管有許多不同的客觀原因, 但有一點(diǎn)是相同的, 那就是在現(xiàn)場的安全措施沒有得到很好的落實(shí), 抓落實(shí)要在基層、 在現(xiàn)場、在作業(yè)面 、在工人中。 必須做到誰管理、 誰檢查、 誰簽字 、誰負(fù)責(zé)。
3、現(xiàn)代建筑工程項目的進(jìn)度控制
建筑工程項目的進(jìn)度控制,屬于全面而綜合性的管理方面的工作,具備全過程、系統(tǒng)性與全員管理的基本特點(diǎn),建筑工程要充分結(jié)合建筑的基本特點(diǎn),充分做好計劃管理方面的工作,積極推動建筑工程的順利施工。施工企業(yè)應(yīng)該根據(jù)工程項目的基本特點(diǎn)制定科學(xué)詳細(xì)的施工組織設(shè)計,對施工的合理進(jìn)度進(jìn)行明確的說明,來將其變成施工進(jìn)度的指導(dǎo)原則。
4、現(xiàn)代建筑工程項目的成本控制
強(qiáng)化建筑工程項目成本控制,促進(jìn)企業(yè)經(jīng)濟(jì)效益的提高。作為現(xiàn)代市場經(jīng)濟(jì)體制下企業(yè)經(jīng)營的最終目的,企業(yè)經(jīng)濟(jì)效益的提高是企業(yè)經(jīng)營與發(fā)展的基礎(chǔ)。 因此,在現(xiàn)代建筑工程施工項目管理中,企業(yè)應(yīng)強(qiáng)化建筑工程項目的施工成本管理。以工程造價的科學(xué)編制及有效執(zhí)行為基礎(chǔ),以材料成本控制、 人員成本控制綜合,施工成本控制為重點(diǎn)實(shí)現(xiàn)企業(yè)經(jīng)營利潤最大化的目標(biāo),為企業(yè)的經(jīng)營與發(fā)展奠定經(jīng)濟(jì)基礎(chǔ)。 在工程建設(shè)施工前,即需要對工程建設(shè)的各項內(nèi)容進(jìn)行分析。 通過對工程所在地材料市場情況的了解人員成本情況的了解 、氣候因素對施工的影響等制定科學(xué)的工程造價以科學(xué)的工程造價編制使施工過程的項目管理工作能夠以工程造價為指導(dǎo)開展成本管理工作。 同時,施工企業(yè)項目部門還要對工程材料進(jìn)行科學(xué)的管理。首先,科學(xué)規(guī)劃進(jìn)場材料數(shù)量,以此減少材料資金的占用。 同時注重材料采購質(zhì)量與采購數(shù)量的復(fù)核,保障企業(yè)經(jīng)濟(jì)利益。另外,施工企業(yè)還要對進(jìn)場材料進(jìn)行科學(xué)的存放管理,以存放管理保障材料質(zhì)量不受影響,保障企業(yè)的經(jīng)濟(jì)利益。 通過材料控制實(shí)現(xiàn)成本與質(zhì)量管理的基礎(chǔ)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)對安全生產(chǎn)管理也產(chǎn)生了深刻的影響,如上述的輔助安全生產(chǎn)管理均可采用網(wǎng)絡(luò)技術(shù)來實(shí)現(xiàn)。而且,無論是通過Internet,還是通過生產(chǎn)經(jīng)營單位內(nèi)部自己建立的局域網(wǎng),都可以不受時間和空間的限制,獲取信息資料更容易、更迅速。當(dāng)前社會,在安全生產(chǎn)管理信息獲取方面,網(wǎng)絡(luò)似乎已經(jīng)成為不可缺少的重要途徑。
2安全管理信息系統(tǒng)
2.1安全管理信息系統(tǒng)的概念
管理信息系統(tǒng)是一個以人為主,利用計算機(jī)硬件、軟件、網(wǎng)絡(luò)通訊設(shè)備以及其他辦公設(shè)備,對管理信息進(jìn)行收集、傳遞、加工、存貯、維護(hù)和使用,以提高效益和效率為目的,支持企業(yè)高層決策、中層控制、基層運(yùn)作的集成化的人機(jī)系統(tǒng)。安全管理信息系統(tǒng)是根據(jù)安全管理科學(xué)的基本原理,以安全信息為對象的管理信息系統(tǒng)。和其他管理信息系統(tǒng)一樣,安全管理信息系統(tǒng)不僅僅是一個技術(shù)系統(tǒng),而是把人包括在內(nèi)的人機(jī)系統(tǒng),它具有以下幾個特點(diǎn):
2.1.1開放性
如果系統(tǒng)與外界環(huán)境之間存在著物質(zhì)、能量、信息的交換,則稱之為開放系統(tǒng)。安全管理信息系統(tǒng)有其自身的結(jié)構(gòu),但這種結(jié)構(gòu)要想發(fā)揮其功能,就必須對用戶開放,對其他系統(tǒng)開放。安全管理信息系統(tǒng)與企業(yè)的其他子系統(tǒng),如生產(chǎn)系統(tǒng)、運(yùn)輸系統(tǒng)、教育系統(tǒng)、勞資系統(tǒng)等存在著廣泛的聯(lián)系。
2.1.2人工性
安全管理信息系統(tǒng)是為了幫助人們利用信息進(jìn)行安全管理和安全決策而建立起來的一種人工系統(tǒng),具有明顯的人工痕跡。
2.1.3社會性
信息系統(tǒng)是為了滿足人們信息交流的需要而產(chǎn)生的,信息交流實(shí)質(zhì)上是一種社會交流。信息活動起源于人類的認(rèn)識活動,信息交流現(xiàn)象普遍存在于人類社會生活的各個方面,人的社會屬性和自然屬性都要求人們收集和傳遞信息。安全管理信息系統(tǒng)的建立和發(fā)展是人類社會活動的結(jié)果,它具有社會性。
2.1.4系統(tǒng)行為的模糊性
安全管理信息系統(tǒng)是個比較復(fù)雜的系統(tǒng),其邊界條件復(fù)雜多變,系統(tǒng)內(nèi)部也存在著許多干擾,這種干擾是系統(tǒng)本身所無法克服的。此外,安全管理信息系統(tǒng)是一個人機(jī)系統(tǒng),人作為系統(tǒng)的主體,在安全管理信息系統(tǒng)中起著決定性作用,而人的行為不同于機(jī)器的運(yùn)作,容易受感情和外界環(huán)境的影響與制約,具有意向性、模糊性。由于上述兩個原因,造成安全管理信息系統(tǒng)行為的模糊性。
2.2安全管理信息系統(tǒng)的開發(fā)
2.2.1開發(fā)的幾個基本觀點(diǎn)
1)系統(tǒng)的觀點(diǎn)。安全管理信息系統(tǒng)是一個系統(tǒng),它具備系統(tǒng)的基本特點(diǎn)。一個安全管理信息系統(tǒng)有它的系統(tǒng)目標(biāo),整個系統(tǒng)的功能就是為了系統(tǒng)的總目標(biāo),而安全管理信息系統(tǒng)還可以分解為若干相互關(guān)聯(lián)的子系統(tǒng),這些子系統(tǒng)各自有其獨(dú)立的功能及邊界,有它的輸入和輸出,它們彼此聯(lián)系和配合,共同實(shí)現(xiàn)系統(tǒng)的總目標(biāo)。2)用戶的觀點(diǎn)。安全管理信息系統(tǒng)是為安全管理者決策服務(wù)的,安全管理者是系統(tǒng)的用戶,只有使用戶滿意的系統(tǒng)才是好的系統(tǒng),這就要求系統(tǒng)分析設(shè)計人員自始至終與用戶一起共同進(jìn)行。系統(tǒng)開發(fā)人員必須有這樣的觀點(diǎn):不是“我來設(shè)計,你去用”,而是“我來設(shè)計,為了你的使用”。3)階段性觀點(diǎn)。嚴(yán)格區(qū)分安全管理信息系統(tǒng)開發(fā)工作的階段性,每一個階段必須規(guī)定明確的任務(wù),審核每個階段的階段性文件(成果),該文件是下一階段的工作依據(jù)。如不嚴(yán)格按階段進(jìn)行開發(fā),將會給工作帶來極大的混亂,甚至造成返工。例如:系統(tǒng)分析未完成便匆忙選擇機(jī)型,確定硬件配置;系統(tǒng)設(shè)計未完成,就開始編寫程序,這些做法都可能造成浪費(fèi)和返工。
2.2.2開發(fā)的基本條件
實(shí)踐證明,計算機(jī)在安全生產(chǎn)管理中的應(yīng)用能取得巨大的經(jīng)濟(jì)效益,但是,必須具備一定的前提條件并使用恰當(dāng),否則不僅不能達(dá)到預(yù)期的效果,反而會造成人力、物力、財力和時間的極大浪費(fèi)[5]。1)具有一定的科學(xué)管理基礎(chǔ)。計算機(jī)能將大量的數(shù)據(jù)高速、準(zhǔn)確地進(jìn)行各種加工處理,變?yōu)閷Q策者有價值的信息。但是只有輸入的數(shù)據(jù)準(zhǔn)確、完整,才能真實(shí)反映客觀情況,才能產(chǎn)生具有指導(dǎo)意義的輸出結(jié)果。國外有句名言:“進(jìn)去是垃圾,出來也是垃圾”。設(shè)想,若一個管理不善、生產(chǎn)秩序混亂、原始數(shù)據(jù)不全、不準(zhǔn)的單位,那么它只能向計算機(jī)輸人“垃圾”,當(dāng)然輸出的結(jié)果必然也是“垃圾”。因此,只有在合理的管理體制、完善的規(guī)章制度、穩(wěn)定的生產(chǎn)秩序、科學(xué)的管理方法以及準(zhǔn)確的原始數(shù)據(jù)基礎(chǔ)上,才能真正發(fā)揮計算機(jī)的有效作用。2)需要一支高水平、專業(yè)化的開發(fā)隊伍。由于安全管理信息系統(tǒng)本身的復(fù)雜性,它的開發(fā)需要一支由各種專業(yè)人員組成的開發(fā)隊伍。不但要有計算機(jī)硬件與軟件的技術(shù)人員、安全管理的技術(shù)人員,還要有既懂計算機(jī)又熟悉安全管理工作的系統(tǒng)分析人員,當(dāng)然還要有系統(tǒng)硬、軟件的維護(hù)人員和操作人員、數(shù)據(jù)管理人員等,而這支來自各部門、各類專業(yè),知識結(jié)構(gòu)不同但開發(fā)目標(biāo)一致的隊伍,還需要有一個善于組織工作的領(lǐng)導(dǎo)來全面負(fù)責(zé)系統(tǒng)的開發(fā)工作,使全體開發(fā)人員分工負(fù)責(zé)、協(xié)同配合,共同完成系統(tǒng)的開發(fā)目標(biāo)。3)系統(tǒng)使用單位最高領(lǐng)導(dǎo)者的領(lǐng)導(dǎo)和支持。開發(fā)安全管理信息系統(tǒng)是一項周期長、耗資大、涉及面廣的任務(wù),它的開發(fā)影響到安全管理工作的制度和方法,也會涉及到安全管理機(jī)構(gòu)的變化。這種影響大的開發(fā)工作,如果沒有單位最高層領(lǐng)導(dǎo)的參與和具體領(lǐng)導(dǎo),就不能協(xié)調(diào)各部門的需求和步調(diào),開發(fā)工作也將不可能順利進(jìn)行。4)具備一定的資源條件。安全管理信息系統(tǒng)需要一套龐大的計算機(jī)系統(tǒng)和安全監(jiān)測系統(tǒng),包括硬件和軟件系統(tǒng),這就使得安全管理信息系統(tǒng)本身需要巨大的開發(fā)費(fèi)用。開發(fā)成功后還需要各種各樣系統(tǒng)運(yùn)行費(fèi)用,比如系統(tǒng)運(yùn)行和維護(hù)費(fèi)、員工培訓(xùn)費(fèi)、水、電、紙、軟盤等日常開支等。另外,隨著計算機(jī)技術(shù)的不斷發(fā)展和處理業(yè)務(wù)擴(kuò)大的需要,一些機(jī)器設(shè)備也要隨之更新并增添功能更強(qiáng)的各類軟硬件,這些都需要巨額的投資。
2.2.3開發(fā)的基本步驟
1)安全管理需求分析通過需求分析深入了解本行業(yè)、本企業(yè)的實(shí)際情況,具體分析現(xiàn)有安全管理基礎(chǔ)工作的狀況,比如:現(xiàn)有數(shù)據(jù)資料的完整情況、數(shù)據(jù)采集和信息反饋渠道的暢通、信息源(點(diǎn))及時獲取信息的可能性、整體上的軟硬件環(huán)境(技術(shù)條件、管理條件)是否具備等,以便為正確決定開發(fā)信息系統(tǒng)的時間、規(guī)模及目標(biāo)提供依據(jù)。2)數(shù)據(jù)的收集、加工整理與規(guī)范化數(shù)據(jù)是信息的載體,是安全管理信息系統(tǒng)要處理的主要對象。數(shù)據(jù)的收集、加工整理與規(guī)范化的工作量十分浩大且要求較高,需要做深入細(xì)致的工作。數(shù)據(jù)的來源主要有:現(xiàn)行的組織管理機(jī)構(gòu)和業(yè)務(wù)流程中的有關(guān)報表、報告、卡片、圖示及各種文件和各種任務(wù)指標(biāo)信息,比如事故檔案、安全檢查情況及隱患整改報告、安全管理文件、專業(yè)分析資料及現(xiàn)場圖片等。數(shù)據(jù)收集的方法見本章第一節(jié),在此基礎(chǔ)上進(jìn)行加工整理,按照統(tǒng)一的格式做規(guī)范化處理。3)系統(tǒng)設(shè)計系統(tǒng)設(shè)計是安全管理信息系統(tǒng)開發(fā)的關(guān)鍵性工作,難度較大,需要進(jìn)行反復(fù)認(rèn)真的研究分析,其重要的研究內(nèi)容包括:總體設(shè)計、詳細(xì)設(shè)計、程序設(shè)計、程序編碼、代碼設(shè)計和數(shù)據(jù)結(jié)構(gòu)設(shè)計等。4)數(shù)據(jù)庫設(shè)計主要工作包括:用戶需求分析、概念設(shè)計、邏輯設(shè)計和物理設(shè)計。安全管理信息系統(tǒng)一般選用關(guān)系型數(shù)據(jù)庫系統(tǒng),通過建立概念模型來解決數(shù)據(jù)的完整性、一致性、安全性和有效性問題,使有關(guān)的數(shù)據(jù)模型與數(shù)據(jù)庫管理系統(tǒng)所支持的模式相符合。設(shè)計時應(yīng)本著減少冗余、結(jié)構(gòu)規(guī)范合理、又容納盡可能多的安全信息的基本原則。5)應(yīng)用軟件編程針對安全信息管理要解決的不同對象問題,設(shè)計各個程序模塊,然后選擇合適的程序設(shè)計語言和必要的軟件工具,按模塊分別編寫相應(yīng)的計算機(jī)程序。在應(yīng)用軟件開發(fā)技術(shù)方面,盡可能實(shí)現(xiàn)優(yōu)良的人機(jī)界面及系統(tǒng)的優(yōu)化和多功能性,具體表現(xiàn)在以下幾個方面。采用先進(jìn)的操作系統(tǒng)和數(shù)據(jù)庫平臺技術(shù)、全漢化的人機(jī)界面以及隨機(jī)幫助提示和滾動條瀏覽,操作時不必手工輸出,只需輕點(diǎn)鼠標(biāo)或移動光標(biāo)選取即可,或采用觸摸屏方式,使安全信息處理工作在高效、可靠、友好的環(huán)境下輕松完成。獨(dú)立清晰的體系結(jié)構(gòu)和先進(jìn)的集成化技術(shù),使安全信息的輸入、維護(hù)、檢索查詢、統(tǒng)計分析、圖形處理、事故預(yù)測、圖表卡片輸出及系統(tǒng)管理等各功能模塊既相對獨(dú)立,又互為依存,具有良好的可維護(hù)性和可擴(kuò)充性。具有完善的Windows特性,可實(shí)現(xiàn)對圖、文、聲、像等各類安全信息的綜合管理,具備多媒體處理功能。6)系統(tǒng)運(yùn)行調(diào)試首先,對編制完成的各程序模塊進(jìn)行單體調(diào)試,確保程序運(yùn)行的通暢,并具有良好的自檢功能和容錯功能;其次,在單體測試的基礎(chǔ)上,進(jìn)行系統(tǒng)聯(lián)接測試與綜合測試,完成系統(tǒng)集成和綜合試運(yùn)行。7)系統(tǒng)驗證和維護(hù)完善包括系統(tǒng)目標(biāo)的科學(xué)性、軟件程序設(shè)計的正確性、有關(guān)預(yù)測管理數(shù)學(xué)模型的準(zhǔn)確性的驗證和整個系統(tǒng)運(yùn)行的維護(hù)完善工作。
3安全管理信息系統(tǒng)設(shè)計
系統(tǒng)設(shè)計是安全管理信息系統(tǒng)開發(fā)的最重要環(huán)節(jié)。系統(tǒng)設(shè)計過程就是實(shí)現(xiàn)系統(tǒng)需求的過程,其主要任務(wù)是確定系統(tǒng)的總體結(jié)構(gòu),提出各個環(huán)節(jié)的處理方案,最終達(dá)到程序?qū)崿F(xiàn)。系統(tǒng)設(shè)計工作可分為三個部分,即:總體設(shè)計、詳細(xì)設(shè)計、程序?qū)崿F(xiàn)。
3.1總體設(shè)計
安全管理信息系統(tǒng)的總體設(shè)計是根據(jù)系統(tǒng)安全分析所確定的系統(tǒng)目標(biāo)、任務(wù)和邏輯模型,按不同對象或功能將系統(tǒng)劃分為若干分(子)系統(tǒng)。系統(tǒng)的基本結(jié)構(gòu)可以抽象的用系統(tǒng)簡化模式描述,如圖1所示。
3.2詳細(xì)設(shè)計
詳細(xì)設(shè)計部分主要包括以下幾個方面的工作:1)數(shù)據(jù)結(jié)構(gòu)設(shè)計數(shù)據(jù)結(jié)構(gòu)是用來描述系統(tǒng)中某一系列相關(guān)數(shù)據(jù)元素的集合,其名稱主要用來惟一標(biāo)示這個數(shù)據(jù)結(jié)構(gòu),故不能有重名或別名。安全管理信息系統(tǒng)的數(shù)據(jù)結(jié)構(gòu)設(shè)計,應(yīng)在遵循信息系統(tǒng)設(shè)計原則的同時,根據(jù)安全管理工作的基本要求,結(jié)合本行業(yè)、本企業(yè)的具體情況,進(jìn)行系統(tǒng)分析后確定。從數(shù)據(jù)名稱到每一個字段名稱、字段類型和字段長度的設(shè)定,都應(yīng)符合系統(tǒng)規(guī)范,以便于安全信息的處理。如:事故及原因分類、隱患分類、術(shù)語表達(dá)等數(shù)據(jù)字段的設(shè)定和處理,都要符合國家和行業(yè)的有關(guān)規(guī)范(規(guī)定),缺少國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)的,也要盡可能與目前通行的表達(dá)方法一致。此外,還需要對數(shù)據(jù)結(jié)構(gòu)及字段含義作簡要的描述。2)代碼設(shè)計為了便于整個系統(tǒng)信息的交換和系統(tǒng)數(shù)據(jù)資源的共享,同時也為了便于計算機(jī)處理,需要對安全管理各類數(shù)據(jù)統(tǒng)一分類編碼。在代碼設(shè)計過程中,確定代碼對象和編碼方式時,有的數(shù)據(jù)元素已有國際代碼或行業(yè)內(nèi)通用的代碼,則盡可能選用之,如:事故原因、事故分類等,沒有通用代碼的部分則應(yīng)本著符合規(guī)范、便于使用的原則去編寫。3)輸人輸出設(shè)計根據(jù)安全信息處理的要求、業(yè)務(wù)管理部門規(guī)定的統(tǒng)一格式和日常工作習(xí)慣,設(shè)計數(shù)據(jù)的輸人輸出格式,如各類安全信息圖表、事故分析報告等。4)數(shù)據(jù)存貯設(shè)計設(shè)計確定數(shù)據(jù)存貯內(nèi)容和存貯容量,并根據(jù)數(shù)據(jù)存貯要求和設(shè)備條件,設(shè)計文件系統(tǒng)的結(jié)構(gòu)及數(shù)據(jù)庫的完整性和安全性保證。
3.3系統(tǒng)功能模塊設(shè)計
安全管理信息系統(tǒng)在詳細(xì)設(shè)計時,可根據(jù)實(shí)際需要和功能特點(diǎn)將系統(tǒng)劃分若干模塊(子系統(tǒng)),在每個模塊下面還可以劃分若干子模塊。各模塊間應(yīng)具有獨(dú)立性和關(guān)聯(lián)性,使整個系統(tǒng)易于調(diào)試、實(shí)現(xiàn)、維護(hù)、擴(kuò)充,增加系統(tǒng)的靈活性和通用性,這樣就容易適應(yīng)系統(tǒng)環(huán)境的變化。如安全管理信息系統(tǒng)可以設(shè)計以下主要模塊:安全信息綜合錄入維護(hù)、多媒體信息查詢、統(tǒng)計分析、事故預(yù)測、輔助決策、圖表處理、系統(tǒng)管理等。
4基本配置方案
4.1系統(tǒng)軟件平臺選擇
根據(jù)安全信息管理的實(shí)際需要和當(dāng)前計算機(jī)軟件的發(fā)展情況,軟件的選擇應(yīng)著重考慮易于開發(fā)、維護(hù)、使用及具有多媒體處理功能的新一代軟件。一般有以下幾類:1)數(shù)據(jù)庫系統(tǒng)選用目前較為流行、較為完善的新一代關(guān)系型數(shù)據(jù)管理系統(tǒng)開發(fā)平臺,如:Vis-ualFoxpro等。2)操作系統(tǒng)選用具有優(yōu)良人機(jī)界面的中文操作系統(tǒng),如:中文Windows2000。3)編程語言盡可能選用功能較完善的程序設(shè)計語言及有關(guān)的軟件,如:C++,Pascal,Java,Office2000,VisualBasic等。
4.2系統(tǒng)硬件設(shè)備配置
安全管理信息系統(tǒng)的硬件設(shè)備配置,首先要從計算機(jī)系統(tǒng)的瑣能、可行性、安全性以及成本和有關(guān)技術(shù)的發(fā)展趨勢等各個方面進(jìn)行綜合評估。根據(jù)實(shí)際需要和本單位的具體條件,選擇合理的配置方案。常見的有單機(jī)、終端和網(wǎng)絡(luò)等不同的配置方案,單機(jī)方案通常只需一臺主機(jī)和打印輸出設(shè)備即可,終端方案需要主機(jī)、終端顯示器、鍵盤和電纜連接線,這兩種方案較經(jīng)濟(jì)實(shí)用,但具有一定的局限性。網(wǎng)絡(luò)方案是安全信息管理發(fā)展的必然趨勢,通常建一個局域網(wǎng)接口需要的硬件設(shè)備有:服務(wù)器、工作站、網(wǎng)絡(luò)接口卡和電纜接線等。人和機(jī)器是生產(chǎn)中必不可少的兩部分,同時也是安全管理、安全生產(chǎn)的重點(diǎn)。而人的行為又是第一因素。只有當(dāng)人們的安全意識非常強(qiáng),再加上正確的管理、科學(xué)的工作方式,我們的安全管理工作才能上一個新臺階。
5安全信息管理技術(shù)的應(yīng)用及前景
【關(guān)鍵詞】校園網(wǎng);網(wǎng)絡(luò)安全;安全策略
【中圖分類號】TN915.08【文獻(xiàn)標(biāo)識碼】A【文章編號】1672-5158(2013)07-0329-02
1 校園網(wǎng)絡(luò)安全規(guī)范
校園的網(wǎng)絡(luò)安全是指利用各種網(wǎng)絡(luò)監(jiān)控和管理技術(shù)措施,對網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)資源實(shí)施保護(hù),使其不會因為一些不利因素而遭到破壞,從而保證網(wǎng)絡(luò)系統(tǒng)連續(xù)、安全、可靠地運(yùn)行。
學(xué)校網(wǎng)絡(luò)中心負(fù)責(zé)網(wǎng)絡(luò)設(shè)備的運(yùn)行管理,信息中心負(fù)責(zé)網(wǎng)絡(luò)資源,系統(tǒng)管理員口令絕對保密,根據(jù)用戶需求嚴(yán)格控制,合理分配用戶權(quán)限,向?qū)W生開放的教學(xué)實(shí)驗室應(yīng)禁止使用軟驅(qū)和光驅(qū),以杜絕病毒的傳播。
2 安全方案建議
2.1 校園網(wǎng)絡(luò)狀況分析
(1)資源分布和應(yīng)用服務(wù)體系
校園網(wǎng)絡(luò)可向網(wǎng)絡(luò)用戶提供:域名服務(wù)(DNS),電子郵件服務(wù)(Email),遠(yuǎn)程登錄(telnet),文件傳輸服務(wù)(ftp),電子廣告牌,BBS,電子新聞,WWW以及信息收集,存儲,交換,檢索等服務(wù)。
(2)網(wǎng)絡(luò)結(jié)構(gòu)的劃分
整個網(wǎng)絡(luò)是由各網(wǎng)絡(luò)中心,和園區(qū)內(nèi)部網(wǎng)絡(luò)通過各種通信方式互聯(lián)而成,所有網(wǎng)絡(luò)可歸納為由連接子網(wǎng)、公共子網(wǎng)、服務(wù)子網(wǎng)、內(nèi)部網(wǎng)四個部分組成。這四部分組成一個獨(dú)立單位的局域網(wǎng),然后通過廣域連接與其他網(wǎng)絡(luò)連接。
2.2 網(wǎng)絡(luò)安全目標(biāo)
為了增加網(wǎng)絡(luò)安全性,必須對信息資源加以保護(hù),對服務(wù)資源加以控制管理。
(1)信息資源
a:公眾信息;即不需要訪問控制。
b:內(nèi)部信息;即需要身份驗證以及根據(jù)根據(jù)身份進(jìn)行訪問控制。
C:敏感信息;即需要驗證身份和傳輸加密。
(2)服務(wù)資源包括:內(nèi)部服務(wù)資源、公眾服務(wù)資源
內(nèi)部服務(wù)資源:面向已知客戶,管理和控制內(nèi)部用戶對信息資源的訪問。
公眾服務(wù)資源:面向匿名客戶,防止和抵御外來的攻擊。
3 校園網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
3.1 建立網(wǎng)絡(luò)安全模型
通信雙方在網(wǎng)絡(luò)上傳輸信息時,需要先在雙方之間建立一條邏輯通道。為了在開放的網(wǎng)絡(luò)環(huán)境中安全地傳輸信息,需要對信息提供安全機(jī)制和安全服務(wù)。
為了信息的安全傳輸,通常需要一個可信任的第三方。第三方的作用是負(fù)責(zé)向通信雙方秘密信息,并在雙方發(fā)生爭議時進(jìn)行仲裁。設(shè)計一個網(wǎng)絡(luò)安全方案時,需要完成以下四個基本任務(wù):
(1)設(shè)計一個算法,執(zhí)行安全相關(guān)的轉(zhuǎn)換;
(2)生成該算法的秘密信息;
(3)研制秘密信息的分發(fā)與共享的方法;
(4)設(shè)定兩個責(zé)任者使用的協(xié)議,利用算法和秘密信息取得安全服務(wù)。
3.2 數(shù)據(jù)備份方法
數(shù)據(jù)備份有多種實(shí)現(xiàn)形式,從備份模式看,分為物理備份和邏輯備份;從備份策略看,分為完全備份、增量備份和差異備份。
(1)邏輯備份
邏輯備份也稱作“基于文件的備份”。每個文件都由不同的邏輯塊組成,每個邏輯塊存儲在連續(xù)的物理磁盤塊上,備份系統(tǒng)能識別文件結(jié)構(gòu),并拷貝所有文件和目錄到備份資源上。
(2)物理備份。
物理又稱“基于塊的備份”或“基于設(shè)備的備份”,其在拷貝磁盤塊到備份介質(zhì)上時忽略文件結(jié)構(gòu),從而提高備份的性能。因為在執(zhí)行過程中,花在搜索操作上的開銷很少。
(3)完全備份
完全備份是指整個系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份。這種備份方式很直觀,容易理解。如果在備份間隔期間出現(xiàn)數(shù)據(jù)丟失等問題,可以使用備份文件快速地恢復(fù)數(shù)據(jù)。
(4)增量備份
為了解決完全備份的兩個缺點(diǎn),出現(xiàn)了更快、更小的增量備份。增量備份只備份相對于上次備份操作更新過的數(shù)據(jù)。因為在特定的時間段內(nèi)只有少量的文件發(fā)生改變,既節(jié)省空間,又縮短了備份的時間。因而這種備份方法比較經(jīng)濟(jì),可以頻繁地進(jìn)行。
(5)差異備份
差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)。它的主要目的是將完全恢復(fù)時涉及到備份記錄數(shù)量限制在兩個,以簡化恢復(fù)的復(fù)雜性。
3.3 防火墻技術(shù)
防火墻是在網(wǎng)絡(luò)之間通過執(zhí)行控制策略來保護(hù)網(wǎng)絡(luò)的系統(tǒng),它包括硬件和軟件。設(shè)置防火墻的目的是保護(hù)內(nèi)部網(wǎng)絡(luò)資源不被外部非授權(quán)用戶使用。
防火墻是一個由軟件與硬件組成的系統(tǒng)。由于不同內(nèi)部網(wǎng)的安全策略與防護(hù)目的不同,防火墻系統(tǒng)的配置與實(shí)現(xiàn)方式也有很大的區(qū)別。簡單的一個包過濾路由器或應(yīng)用網(wǎng)關(guān)、應(yīng)用服務(wù)器都可以作為防火墻使用。
3.4 入侵檢測技術(shù)
入侵檢測系統(tǒng)是對計算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識別的系統(tǒng)。它的目的是監(jiān)測和發(fā)現(xiàn)可能存在的攻擊行為,包括來自系統(tǒng)外部的入侵行為和來自內(nèi)部的非法授權(quán)行為,并采取相應(yīng)的防護(hù)手段。它的基本功能包括:
(1)監(jiān)控、分析用戶和系統(tǒng)的行為。
(2)檢查系統(tǒng)的配置和漏洞。
(3)評估重要的系統(tǒng)和數(shù)據(jù)文件的完整性。
(4)對異常行為的統(tǒng)計分析,識別攻擊類型,并向網(wǎng)絡(luò)管理人員報警。
(5)對操作系統(tǒng)進(jìn)行審計、跟蹤管理,識別違反授權(quán)的用戶活動。
4 校園網(wǎng)主動防御體系
校園網(wǎng)的安全威脅既有來自校內(nèi)的,也有來自校外的。在設(shè)計校園網(wǎng)網(wǎng)絡(luò)安全系統(tǒng)時,首先要了解學(xué)校的需要和目標(biāo),制定安全策略。因此網(wǎng)絡(luò)安全防范體系應(yīng)該是動態(tài)變化的,必須不斷適應(yīng)安全環(huán)境的變化,以保證網(wǎng)絡(luò)安全防范體系的良性發(fā)展,確保它的有效性和先進(jìn)性。
安全管理貫穿整個安全防范體系,是安全防范體系的核心。網(wǎng)絡(luò)系統(tǒng)的安全性不只是技術(shù)方面的問題,一個有效的安全防范體系應(yīng)該是以安全策略為核心,以安全技術(shù)為支撐,以安全管理為落實(shí),安全管理主要是對安全技術(shù)和安全策略的管理, 安全策略為安全管理提供管理方向,安全技術(shù)是輔助安全管理的措施。當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或其它安全威脅時,無法進(jìn)行實(shí)時的檢測、監(jiān)控、報告與預(yù)警。同時,也無法提供黑客攻擊的追蹤線索,即缺乏對網(wǎng)絡(luò)的可控性與可審查性。這就要求網(wǎng)絡(luò)管理員經(jīng)常通過網(wǎng)絡(luò)攻擊掃描器提前識別弱點(diǎn)區(qū)域,入侵系統(tǒng)監(jiān)控和響應(yīng)安全事件,必須對站點(diǎn)的訪問活動進(jìn)行多層次的記錄,及時發(fā)現(xiàn)非法入侵。
結(jié)論
通過上述分析,我提出如下校園網(wǎng)絡(luò)安全防范策略:
(1)利用防火墻將內(nèi)網(wǎng)和外網(wǎng)進(jìn)行有效隔離,避免與外部網(wǎng)絡(luò)直接通信;
(2)利用防火墻建立網(wǎng)絡(luò)的安全保護(hù)措施,保證系統(tǒng)安全;
(3)利用防火墻對網(wǎng)上服務(wù)請求內(nèi)容進(jìn)行控制,使非法訪問被拒絕;利用防火墻加強(qiáng)合法用戶的訪問認(rèn)證,同時在不影響用戶正常訪問的基礎(chǔ)上將訪問權(quán)限控制在最低限度內(nèi);
(4)在Internet出口處,使用NetHawk監(jiān)控系統(tǒng)進(jìn)行網(wǎng)絡(luò)活動實(shí)時監(jiān)控;
(5)在本校區(qū)部署RJ-iTop網(wǎng)絡(luò)隱患掃描系統(tǒng),定期對整個網(wǎng)絡(luò)的安全狀況進(jìn)行評估,及時彌補(bǔ)出現(xiàn)的漏洞;
(6)加強(qiáng)網(wǎng)絡(luò)安全管理,提高全體人員的網(wǎng)絡(luò)安全意識和防范技術(shù)。
[1] 馮登國.計算機(jī)通信網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2001,3
[2] 蔡立軍.計算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國水利水電出版社, 2005, 52-56
[3] 陳健偉,張輝.計算機(jī)網(wǎng)絡(luò)與信息安全[M].北京:希望電子出版社,2006.2:42-43
施工企業(yè)根據(jù)自身項目管理實(shí)際并參考業(yè)主方的項目管理信息進(jìn)行分類,一是根據(jù)項目招投標(biāo)和施工過程的時間階段進(jìn)行了信息分類;二是按項目管理的路基、路面和橋涵等工作對象進(jìn)行項目結(jié)構(gòu)分類;三是按項目管理的成本控制、進(jìn)度控制和質(zhì)量控制任務(wù)進(jìn)行信息分類;四是按組織類信息、管理類信息、經(jīng)濟(jì)類信息、技術(shù)類信息和法規(guī)類信息的內(nèi)容屬性進(jìn)行分類。從而編制項目信息管理模式,在此基礎(chǔ)上,各項目部按企業(yè)信息分類類型再對實(shí)施項目進(jìn)行分類。現(xiàn)以項目信息的內(nèi)容屬性為例進(jìn)行分類舉例說明,項目經(jīng)理部的信息分類按項目的進(jìn)度類、成本類、安全類、質(zhì)量類和行政管理和合同類進(jìn)行分類舉例說明。
2公路工程作息系統(tǒng)運(yùn)行的必要條件
項目信息化管理,就是通過信息技術(shù)實(shí)現(xiàn)在建工程的信息化、動態(tài)化和網(wǎng)絡(luò)化的動態(tài)管理,是一種重要的工程管理工具和手段,是當(dāng)前項目管理的重大變革,為使信息系統(tǒng)有效運(yùn)行,各個網(wǎng)點(diǎn)必須具備以下條件:一是組織件,是支撐信息系統(tǒng)正常運(yùn)行的重要支撐,為此組織件的創(chuàng)建和完善實(shí)現(xiàn)項目動態(tài)化管理的主要條件;二是教育件,是指導(dǎo)項目管理者在信息管理中的操作方法和相關(guān)流程的教學(xué)信息;三是軟件,主要以計算機(jī)操作系統(tǒng)、公路工程造價軟件和工程網(wǎng)絡(luò)橫道圖和雙代號網(wǎng)絡(luò)計劃軟件等;四是硬件設(shè)施,如計算機(jī)、打印機(jī)、掃描儀和繪圖儀等等,構(gòu)成了信息技術(shù)運(yùn)行的必備資源,數(shù)據(jù)通信硬件設(shè)備,將各個網(wǎng)點(diǎn)間以及施工企業(yè)與業(yè)主提供了快速聯(lián)接通道。
3信息技術(shù)對公路工程管理的主要作用
3.1信息技術(shù)對成本的控制
由施工企業(yè)技術(shù)部門負(fù)責(zé),以競爭性成本計劃和合同價為依據(jù),根據(jù)本企業(yè)工料消耗標(biāo)準(zhǔn)、技術(shù)和管理水平、項目所在地的資源市場價格與費(fèi)用指標(biāo),按企業(yè)預(yù)算定額編制指導(dǎo)性成本控制計劃,作為選派項目經(jīng)理部的重要依據(jù)。項目經(jīng)理部確定后,以項目部為核心,根據(jù)項目實(shí)施方案,采用企業(yè)的施工定額編制實(shí)施性施工成本計劃,通過對競爭性成本和實(shí)施性成本數(shù)據(jù)計算和分析,通過信息技術(shù),按工程量統(tǒng)計數(shù)據(jù)和會計對工程成本核算的實(shí)際成本數(shù)據(jù),對計劃成本與實(shí)際成本進(jìn)行比較分析,根據(jù)實(shí)際成本和計劃成本的偏差,借鑒信息資源中針對偏差選擇組織、管理和技術(shù)等相應(yīng)措施。同時使用公路工程造價軟件對分部分項工程進(jìn)行造價限額控制,下發(fā)施工任務(wù)單,實(shí)現(xiàn)成本的動態(tài)控制。
3.2信息技術(shù)對進(jìn)度的控制
施工企業(yè)根據(jù)合同工期要求,編制深度不同的控制性和指導(dǎo)性施工進(jìn)度計劃與項目系統(tǒng)進(jìn)度規(guī)劃,以確保公路工程在計劃周期內(nèi)完成建設(shè)任務(wù),承擔(dān)建設(shè)的項目經(jīng)理部根據(jù)企業(yè)對項目進(jìn)度要求,編制各單項工程和分部分項工程進(jìn)度計劃作為實(shí)施性進(jìn)度計劃,根據(jù)實(shí)施性進(jìn)度計劃和工程數(shù)量計算工程網(wǎng)絡(luò)計劃的時間參數(shù),確定關(guān)鍵工作和關(guān)鍵線路,繪制網(wǎng)絡(luò)圖和計劃橫道圖,編制資源需求計劃,通過日工程量的統(tǒng)計和匯總收集,實(shí)現(xiàn)對進(jìn)度與計劃執(zhí)行情況的比較分析,根據(jù)實(shí)際進(jìn)度對各項工作之間邏輯關(guān)系的影響以及資源供應(yīng)狀況和成本狀況,對時標(biāo)網(wǎng)絡(luò)計劃采用實(shí)際進(jìn)度前鋒線進(jìn)行趨勢分析,找出偏離計劃的原因及可供挖掘潛力,對進(jìn)度計劃進(jìn)行調(diào)整,調(diào)整方法有調(diào)整關(guān)鍵線路長度、調(diào)整非關(guān)鍵工作時差、調(diào)整工序之間的邏輯關(guān)系以及調(diào)整資源投入。當(dāng)關(guān)鍵線路實(shí)際進(jìn)度比計劃拖后時,在尚未完成的工作中選擇資源強(qiáng)度小或直接費(fèi)用低的工作采取平行作業(yè)組織形式縮短其持續(xù)時間,調(diào)整要保證施工的連續(xù)性和均衡性。
3.3信息技術(shù)對質(zhì)量的控制
預(yù)期編制質(zhì)量目標(biāo)、各工藝和工序的流程、制定質(zhì)量責(zé)任制對質(zhì)量控制具有戰(zhàn)略性指導(dǎo)作用;設(shè)定嚴(yán)格的質(zhì)量計劃,建立質(zhì)量控制體系,組織各種專項的QC課題研究小組,建立質(zhì)量管理機(jī)構(gòu)和制定質(zhì)量管理的各項制度是確保工程質(zhì)量的重要組織措施;采取信息技術(shù)加強(qiáng)施工方案的優(yōu)化,采取數(shù)理統(tǒng)計技術(shù)實(shí)現(xiàn)對質(zhì)量指標(biāo)的控制是提高工程質(zhì)量的重要技術(shù)措施;采取事前控制、事中控制與事后處理措施,從而創(chuàng)造質(zhì)量信息動態(tài)跟蹤和反饋運(yùn)行機(jī)制,實(shí)現(xiàn)全面、全過程和全員參與的質(zhì)量管理體系和機(jī)制,圍繞預(yù)期的質(zhì)量目標(biāo),進(jìn)行計劃實(shí)施檢查和處置活動,通過信息資源擇優(yōu)改進(jìn)措施,形成動態(tài)的PDCA質(zhì)量控制循環(huán),是信息技術(shù)對質(zhì)量控制的重要管理措施。
3.4信息技術(shù)對安全管理的應(yīng)用
安全管理是項目管理中最重要任務(wù),是確保公路工程管理者、參與者和從業(yè)者在項目施工過程中健康安全。因此采用信息技術(shù),建立項目安全管理機(jī)制,制定安全生產(chǎn)管理制度,加強(qiáng)危險源辨識、風(fēng)險預(yù)測和評價及控制策劃,制定安全生產(chǎn)應(yīng)急預(yù)案和現(xiàn)場處置方案,針對存在重大隱患的分部工程制定專項施工方案,對電工、焊接與熱切割和高處作業(yè)等制定專項操作規(guī)程和作業(yè)指導(dǎo)書,利用共享信息資源制定安全各項管理制度,建立信息動態(tài)信息跟蹤和反饋機(jī)制,以查思想、查制度、查管理、查隱患、查整改、查事故處理的“六查”為手段,從而消除人的不安全因素、物的不安全狀態(tài)和組織管理上的不安全因素,從而通過采用動態(tài)信息技術(shù)實(shí)現(xiàn)公路工程的安全管理。
3.5信息技術(shù)對合同管理的應(yīng)用
公路工程涉及的合同有物資采購合同、機(jī)械租賃合同、勞務(wù)分包等多種類型,為減少項目參與方的分歧與合同糾紛,可利用信息資源進(jìn)行標(biāo)準(zhǔn)合同文本查詢,同時借鑒共享信息資源中以往經(jīng)驗與教訓(xùn),輔助合同起草,充分分析合同中的漏洞和存在風(fēng)險,制定合同風(fēng)險對策,通過信息技術(shù)對合同基本數(shù)據(jù)查詢、合同執(zhí)行情況查詢和統(tǒng)計分析,對產(chǎn)生的合同分歧利用系統(tǒng)信息選擇相應(yīng)組織措施、技術(shù)措施、經(jīng)濟(jì)措施和合同變更或簽證附加協(xié)議,從而改進(jìn)合同管理漏洞。
4信息技術(shù)的安全管理
Abstract: In the past 10 years, the safety situation of Chinese enterprises is very serious, all kinds of major explosions, fires, poisoning accidents occurred frequently which caused significant damage to people's lives and property and caused a bad social influence. While most businesses realize the importance of safety, but its management is not comprehensive. This article simply analyzed the importance of personal factors in safety management, hoping to provide some reference for improving the level of safety management.
關(guān)鍵詞:安全;現(xiàn)代安全生產(chǎn)管理;個人因素;安全教育
Key words: safety; modern safety management;personnel factor;safety education
中圖分類號:TU71 文獻(xiàn)標(biāo)識碼:A文章編號:1006-4311(2010)21-0068-01
1現(xiàn)代企業(yè)安全管理
1.1 安全與現(xiàn)代企業(yè)安全管理的發(fā)展①安全管理術(shù)語及概念。安全――各種事物對人、對物、對環(huán)境不產(chǎn)生危害。安全管理――是指國家應(yīng)用立法、監(jiān)督、監(jiān)察等手段,企業(yè)通過規(guī)范化、標(biāo)準(zhǔn)化、科學(xué)化、系統(tǒng)化的管理制度和操作程序,對危害因素進(jìn)行辨識、評價、控制,達(dá)到安全生產(chǎn)的目標(biāo)。②現(xiàn)代企業(yè)安全管理的發(fā)展。我國是社會主義國家,建國初期,各種生產(chǎn)資料短缺,社會產(chǎn)品貧乏,導(dǎo)致基本的民生需求不能得以解決,因此企業(yè)更多是以高投入、高產(chǎn)出為經(jīng)營目的,產(chǎn)生片面追求產(chǎn)量、速度和效益,輕視安全和健康,違反規(guī)則的現(xiàn)象,這種現(xiàn)象在短時間內(nèi)很難根除。對此,我國政府提出了科學(xué)發(fā)展觀和“以人為本,安全發(fā)展”的理念,為改變我國的安全生產(chǎn)現(xiàn)狀做出了空前的努力。先是制定了《中華人民共和國安全生產(chǎn)法》,緊接著又提出了安全生產(chǎn)責(zé)任制,隨著近些年改革開放的發(fā)展,又逐步向西方企業(yè)學(xué)習(xí)了許多先進(jìn)的安全管理理念和安全管理方法,漸漸使我國企業(yè)安全管理得到了提高并取得了很大成效。
1.2 現(xiàn)代企業(yè)安全管理的弊端與西方發(fā)達(dá)國家發(fā)展了幾百年的安全文化相比,我國企業(yè)安全管理尚處于初級階段,存在許多問題。
①口號多于行動?,F(xiàn)在幾乎所有的企業(yè)都會把“安全第一”作為企業(yè)的安全文化口號,并且也講“人人講安全”,可是具體怎么落實(shí)這個口號,卻并沒有多少實(shí)際行動,往往以例行的安全檢查和安全評比來體現(xiàn)。②忽視個體員工的重要作用?,F(xiàn)在面對企業(yè)的重要組成分子-員工,大多數(shù)企業(yè)往往用各種安全教育來提升員工的安全意識,加強(qiáng)安全操作,避免安全事故,卻忽視了員工的主觀能動性所起到的絕對作用。③輕視安全管理,資源配給不足。盡管高喊“安全第一”,“安全重于生產(chǎn)”等口號,可是多數(shù)企業(yè)在生產(chǎn)利益的驅(qū)使下,仍本著“僥幸心理”“不一定發(fā)生”的思想,對安全問題輕視怠慢,并且該配備的安全設(shè)施不足,可配的不給配,造成重大安全隱患。
2安全管理中的個人因素
2.1 人本主義①人本主義的管理理念。道格拉斯?青格雷戈創(chuàng)立了X理論和Y理論,一種基于人性兩套系統(tǒng)性的學(xué)說。所謂X理論基本上是一種關(guān)于人性的消極觀點(diǎn),建立在四種假設(shè)條件上即:a.員工天生不喜歡工作,只要可能他們會逃避工作;b.由于員工不喜歡工作,因此必須采取強(qiáng)制措施或懲罰辦法迫使他們實(shí)現(xiàn)組織目標(biāo);c.員工只要可能就會逃避責(zé)任,安于現(xiàn)狀;d.大多數(shù)員工喜歡安逸,沒有雄心壯志。而Y理論則是基于一種人性積極的觀點(diǎn),它建立在這樣的假設(shè)下:a.員工視工作如休息、娛樂一樣自然;b.如果員工對某項工作做出承諾,他們會進(jìn)行自我指導(dǎo)和自我控制的完成任務(wù);c.一般而言,每個人不僅能夠承擔(dān)責(zé)任,而且會主動承擔(dān)責(zé)任;d.絕大多數(shù)人都具備做出正確決策的能力,而不僅僅是管理者才具備這一能力。麥格雷戈認(rèn)為Y理論的假設(shè)比X理論更實(shí)際有效,因此他建議讓員工參與決策,為員工提供富有挑戰(zhàn)性和責(zé)任感的工作,建立良好的群體關(guān)系,這些都會極大地調(diào)動員工的工作積極性。上述這些理論強(qiáng)調(diào)人的因素第一,把員工不僅看作是被管理者,也是管理者,人人都是管理者,我們把它稱作人本主義的管理理念。②個人因素在企業(yè)安全管理中的重要作用。通過人本主義理念我們可以看到,當(dāng)企業(yè)的員工個體在被動的接受安全教育、安全培訓(xùn)時候,那么,他們當(dāng)中的大多數(shù)將會有X軸的各種表現(xiàn),這樣的員工將不會主動尋找問題,存在僥幸心理,即使面對看見的風(fēng)險也會視而不見。而當(dāng)他們具備了Y軸的意識形態(tài)時,即我們通常所說的主人翁意識形態(tài)時,員工就會樂于主動發(fā)現(xiàn)安全隱患,主動規(guī)避高風(fēng)險作業(yè),并且會主動想出解決問題的辦法,就能夠極大的消除安全隱患,減少安全事故的發(fā)生。
2.2 如何提高個人因素的Y軸表現(xiàn)①安全教育方法的多樣化。a.講授法。這是教學(xué)常用的方法。具有科學(xué)性、思想性、嚴(yán)密的計劃性、系統(tǒng)性和邏輯性;語言優(yōu)美談話法。指通過對話的方式傳授知識的方法。一般分為啟發(fā)式談話和問答式談話。b.讀書指導(dǎo)法。是通過指定教科書或閱讀資料的學(xué)習(xí)來獲取知識的方法。這是一種自學(xué)方式,需要學(xué)習(xí)者具有一定的自學(xué)能力。c.訪問法。是對當(dāng)事人的訪問,現(xiàn)身說法,獲得知識和見聞。d.練習(xí)與復(fù)習(xí)法。涉及操作技能方面的知識往往需要通過練習(xí)來加以掌握。復(fù)習(xí)是防止遺忘的主要手段。e.研討法。通過研討的方式,相互啟發(fā)、取長補(bǔ)短,達(dá)到深入消化、理解和增長新識。f.宣傳娛樂法。通過宣傳媒體,寓教于樂,使安全的知識和信息通過潛移默化的方式深入職工之中。②激勵制度與適當(dāng)?shù)莫剟睢4蠖鄶?shù)企業(yè)員工工作的目的很單純也很簡單,就是要求更好的收入與待遇。而促進(jìn)他們更好的履行主人翁責(zé)任的方法就是企業(yè)要對具有良好安全行為的個人進(jìn)行適當(dāng)?shù)莫剟?最好是物質(zhì)獎勵),并且制定相應(yīng)的激勵制度,那么大多數(shù)員工就會樂于做一個真正的企業(yè)主人翁。
3結(jié)束語
對于企業(yè)而言,安全生產(chǎn)任重而道遠(yuǎn)。企業(yè)是社會經(jīng)濟(jì)組織,是構(gòu)成社會組織的重要部分,企業(yè)內(nèi)的從業(yè)人員應(yīng)當(dāng)?shù)玫饺姘l(fā)展,這是企業(yè)管理首先樹立的管理觀念。重視發(fā)揮人的主觀能動性,充分調(diào)動人的積極因素,使他們在安全領(lǐng)域里摸索出一套行之有效的安全生產(chǎn)管理模式和教育體系,仍是企業(yè)應(yīng)該不斷思索的問題!這對企業(yè)是一個嚴(yán)峻的考驗,在今后的發(fā)展中希望我們企業(yè)能交上令職工、職工家屬及社會都滿意的安全答卷!
參考文獻(xiàn):
[1]陳軍.安全生產(chǎn)管理知識[J].幻燈片.
[2]現(xiàn)代安全管理原理[EB/OL].
[3]安全系統(tǒng)論原理[EB/OL].