網(wǎng)絡(luò)安全專項預(yù)案范文
時間:2023-12-27 17:42:34
導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全專項預(yù)案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞 網(wǎng)警職業(yè)素養(yǎng) 網(wǎng)絡(luò)安全與執(zhí)法 創(chuàng)新型人才培養(yǎng)
中圖分類號:G642 文獻標(biāo)識碼:A DOI:10.16400/ki.kjdks.2016.05.021
Abstract Network security and administration major need to orient the talents training mode towards the requirements of Internet Police career, cultivate students adapting to four development trends, i.e. complementary ability of technology and administration, fusion situation of virtual and real society, technology advances characterized by innovation-driven, and narrowing the gap between theory and practice. The talents training mode builds the key blocks in enhancing the connotation of the major, promoting the professional development. Innovative talents cultivation can link personnel training with future career achievement by combining teaching and research teams, encouraging students to participate in project, improving innovation environment in training base. Practices in Hubei University of Police demonstrate that advantages of the talents training mode, and worth exploring and studying.
Key words Internet Police Career Quality; Network Security and Administration Major; innovative personnel training
隨著信息網(wǎng)絡(luò)技術(shù)的進步和普及,網(wǎng)絡(luò)空間安全問題已經(jīng)引起越來越多的關(guān)注。網(wǎng)絡(luò)安全與執(zhí)法專業(yè)是教育部《普通高等學(xué)校本科專業(yè)目錄》(2012年)中作為公安技術(shù)類的新設(shè)專業(yè)(代碼083108TK),本專業(yè)人才培養(yǎng)的任務(wù),是要造就一大批能在執(zhí)法機關(guān)從事與預(yù)防和打擊網(wǎng)絡(luò)空間犯罪、維護信息化社會治安相關(guān)的執(zhí)法人員,以適應(yīng)現(xiàn)實社會和諧發(fā)展和網(wǎng)絡(luò)技術(shù)進步的需要。本文根據(jù)公安院校網(wǎng)絡(luò)安全與執(zhí)法專業(yè)的特點,結(jié)合對湖北省公安機關(guān)網(wǎng)警隊伍建設(shè)和發(fā)展的調(diào)研,提出了創(chuàng)新型人才培養(yǎng)模式的觀點。并探討網(wǎng)絡(luò)安全與執(zhí)法專業(yè)創(chuàng)新型人才培養(yǎng)模式,就人才培養(yǎng)模式提出建議與對策。
1 網(wǎng)警職業(yè)素質(zhì)需求與人才培養(yǎng)
為進一步了解當(dāng)前湖北省互聯(lián)網(wǎng)安全保衛(wèi)現(xiàn)狀,加強以網(wǎng)警職業(yè)素質(zhì)需求為導(dǎo)向的專業(yè)建設(shè),提升人才培養(yǎng)的目標(biāo)性和針對性,為網(wǎng)警后備人才培養(yǎng)奠定良好的基礎(chǔ),課題組對湖北省部分地市縣的公安機關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門進行了調(diào)研。調(diào)研通過選取具有代表性的單位,采用座談、訪談等方式進行,數(shù)據(jù)收集與實地考察相結(jié)合。調(diào)研發(fā)現(xiàn),近年來湖北網(wǎng)警隊伍的戰(zhàn)斗力不斷增強,辦理了一大批具有重大影響的案件,有力打擊了網(wǎng)絡(luò)空間犯罪。同時,致力于網(wǎng)警隊伍的長遠發(fā)展,有關(guān)部門制定并在實施隊伍建設(shè)規(guī)劃,實施嚴(yán)格的達標(biāo)和考核機制,著眼更高標(biāo)準(zhǔn)、更強素質(zhì)的目標(biāo),確保占領(lǐng)打贏網(wǎng)絡(luò)安全保衛(wèi)戰(zhàn)的制高點。為這支隊伍培養(yǎng)后備人才的網(wǎng)絡(luò)安全與執(zhí)法專業(yè),是以在信息化虛擬社會中,維護國家安全與社會秩序的技術(shù)規(guī)律為研究對象的學(xué)科,包括預(yù)防和打擊網(wǎng)絡(luò)空間犯罪,保衛(wèi)和維護虛擬社會治安秩序的一般技術(shù)規(guī)律、方法和理論,提高執(zhí)法機關(guān)針對網(wǎng)絡(luò)空間執(zhí)法辦案、實施有效虛擬社會管理的能力。網(wǎng)警職業(yè)素質(zhì)需求決定著專業(yè)培養(yǎng)模式,課題組認(rèn)為專業(yè)人才培養(yǎng)模式必須適應(yīng)網(wǎng)警職業(yè)素質(zhì)發(fā)展的四個趨勢。
1.1 技術(shù)和管理兩種能力相互補
網(wǎng)警擔(dān)負著涉網(wǎng)案件辦理、輿情管控、互聯(lián)網(wǎng)單位安全管理等職責(zé),除了必須具備政治、文化、身體等方面警察的一般素質(zhì),從工作崗位的不同來劃分,為應(yīng)對日益猖撅的網(wǎng)絡(luò)犯罪,還必須同時擁有較高的管理(法律與辦案)和技術(shù)(信息技術(shù)與計算機網(wǎng)絡(luò))技能,才能真正勝任保護信息網(wǎng)絡(luò)安全、維護良好網(wǎng)絡(luò)秩序、打擊信息網(wǎng)絡(luò)犯罪的工作。這兩種能力的復(fù)合培養(yǎng)模式,使得本專業(yè)的明顯區(qū)別于法學(xué)和信息安全專業(yè)的單一人才培養(yǎng)類型,網(wǎng)警不僅要懂得網(wǎng)絡(luò)技術(shù)、偵察手段,還要熟知法律規(guī)定與辦案流程,只有技術(shù)和管理兩種能力良好互補,才能勝任崗位工作。
1.2 虛擬和現(xiàn)實兩種社會相融合
涉網(wǎng)犯罪往往具有虛擬社會和現(xiàn)實社會相融合、線上和線下相結(jié)合的特點,犯罪現(xiàn)場是網(wǎng)絡(luò)傳輸上的數(shù)據(jù)和代碼,實施犯罪的是現(xiàn)實生活中的人。當(dāng)前國家推進“互聯(lián)網(wǎng)+”戰(zhàn)略,電子政務(wù)、電子商務(wù)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施普及,涉及網(wǎng)上交易、電子支付、網(wǎng)絡(luò)隱私權(quán)等問題,安全知識缺乏的老年人、安全意思薄弱的互聯(lián)網(wǎng)新手成為最大受害者。這就需要對多種公安技術(shù)學(xué)科進行系統(tǒng)研究和整合,理順不同執(zhí)法技術(shù)手段之間的關(guān)系,厘清不同執(zhí)法技術(shù)手段的理論基礎(chǔ)和應(yīng)用范圍,分析各種執(zhí)法技術(shù)手段的共性和個性,從而更好地為公安機關(guān)培養(yǎng)網(wǎng)絡(luò)保衛(wèi)執(zhí)法技術(shù)專業(yè)人才。
1.3 以創(chuàng)新驅(qū)動為根本特點的技術(shù)進步
互聯(lián)網(wǎng)時代以創(chuàng)新為最根本特征,理論、技術(shù)和應(yīng)用的發(fā)展日新月異。在網(wǎng)絡(luò)社會里,由于系統(tǒng)的復(fù)雜性、技術(shù)的脆弱性、網(wǎng)絡(luò)的依賴性,每件事情都是互聯(lián)的,每個人都是脆弱的,網(wǎng)絡(luò)犯罪威脅到所有人。打擊網(wǎng)絡(luò)犯罪也必然依靠具有創(chuàng)新思維的網(wǎng)警,只有開展創(chuàng)新型專業(yè)人才培養(yǎng),才能應(yīng)對互聯(lián)網(wǎng)社會飛速發(fā)展的挑戰(zhàn)。以創(chuàng)新驅(qū)動為根本特點的技術(shù)進步要求培養(yǎng)學(xué)生必須具有創(chuàng)新思維的能力,及時跟蹤和關(guān)注新型犯罪手段和方式的出現(xiàn),并及時研發(fā)反制技術(shù)和手段。
1.4 縮小理論知識與實際應(yīng)用之間的差距
網(wǎng)絡(luò)安全與執(zhí)法作為與刑事科學(xué)技術(shù)、行動技術(shù)并列的公安三大技術(shù)手段之一,涉及的學(xué)科、專業(yè)和技術(shù)體系越來越多。學(xué)校教育的有限時間要涵蓋計算機科學(xué)與技術(shù)、信息安全、偵查學(xué)、治安學(xué)、社會學(xué)等多個學(xué)科專業(yè)的理論和知識體系,而且,由這些理論和知識體系產(chǎn)生的技能和技巧,在教學(xué)過程中具有某種穩(wěn)定和不變的特性,并有可能在工作崗位上需要應(yīng)用時就已經(jīng)過時。各種網(wǎng)絡(luò)應(yīng)用不斷推陳出新,變化無窮,傳統(tǒng)犯罪和網(wǎng)絡(luò)犯罪交織在一起。如何使課堂傳授的知識和技能更好適應(yīng)職業(yè)應(yīng)用的發(fā)展和變化,成為亟待解決的課題。
改革公安院校傳統(tǒng)的人才培養(yǎng)模式,在網(wǎng)絡(luò)安全與執(zhí)法專業(yè)中進一步深化創(chuàng)新型人才培養(yǎng),是培養(yǎng)適應(yīng)網(wǎng)警職業(yè)素質(zhì)發(fā)展趨勢的后備人才的有效措施,目標(biāo)是造就大量具有較強的通過自主學(xué)習(xí)掌握新知識和技能,解決問題思路開闊,處理問題方法多樣的創(chuàng)新型人才,這也是創(chuàng)新型人才培養(yǎng)的根本出發(fā)點。
2 構(gòu)建創(chuàng)新型人才培養(yǎng)的基礎(chǔ)
重在傳承的導(dǎo)師制、重在實踐的項目制和重在探索的創(chuàng)意制是主要的三種創(chuàng)新型人才培養(yǎng)模式。導(dǎo)師制是以導(dǎo)師為中心,重在導(dǎo)師的指導(dǎo),項目制是指把學(xué)生安排到項目任務(wù)里磨練提高,創(chuàng)意制也稱為人才導(dǎo)向模式,是圍繞人才有價值的創(chuàng)意,逐步深入,終有突破。在網(wǎng)絡(luò)安全與執(zhí)法專業(yè)創(chuàng)新型人才的培養(yǎng)中,要整合這三個模式,通過導(dǎo)師制,落實項目制,實現(xiàn)創(chuàng)意制。這樣才能自覺遵循人才培養(yǎng)規(guī)律,使創(chuàng)新型專業(yè)人才更多涌現(xiàn)出來,更快成長起來。同時,創(chuàng)新型人才培養(yǎng)需要創(chuàng)新的教學(xué)體系和機制作為基礎(chǔ),體現(xiàn)在下面三點。
2.1 課程體系的創(chuàng)新
要通過創(chuàng)新,形成有利于學(xué)生知識、能力、素質(zhì)協(xié)調(diào)發(fā)展,結(jié)構(gòu)優(yōu)化、內(nèi)容先進、能適應(yīng)公安各級網(wǎng)絡(luò)保衛(wèi)執(zhí)法部門人才需求的課程體系。要建立明顯區(qū)別與相近專業(yè)和已有專業(yè)(例如計算機科學(xué)與技術(shù)、信息安全、偵查學(xué)、治安學(xué)等)的創(chuàng)新點,既保證不突破總教學(xué)時數(shù),又涵蓋充分的教學(xué)內(nèi)容,既完成基本理論和技術(shù)的教學(xué),又滿足教學(xué)內(nèi)容的先進性、時效性和實戰(zhàn)性。在理論教學(xué)平臺上,要搭建公安通修課程、專業(yè)基礎(chǔ)課程、專業(yè)課程(包括專業(yè)選修課程)三個層次的階梯式的公安理論課程體系。重點要圍繞培養(yǎng)目標(biāo),體現(xiàn)在如何實現(xiàn)教學(xué)內(nèi)容的科學(xué)取舍、不同課程的優(yōu)化組合、課程之間的合理銜接、理論和實踐環(huán)節(jié)的綜合平衡等。
2.2 教學(xué)實施的創(chuàng)新
教學(xué)實施包括課程建設(shè)、教材建設(shè)和實驗室建設(shè)等。在課程建設(shè)中,不管是面向工作流程的教學(xué)方法,還是面向工作目的教學(xué)方法,不管是啟發(fā)引導(dǎo)式的教學(xué)方式,還是舉例探討式的教學(xué)方式,都要結(jié)合課程類型的不同,研究最有效和合理的創(chuàng)新思維。針對創(chuàng)新型教學(xué),設(shè)計競爭、實戰(zhàn)式的課程考核方式和成績衡量標(biāo)準(zhǔn),取代單一的試卷評分模式。同時現(xiàn)代教育技術(shù)、MOOC教育模式、網(wǎng)絡(luò)課堂等方式的合理利用,都是創(chuàng)新模式的重要內(nèi)容。在教材建設(shè)中,要加強整體規(guī)劃和組織,對于新編專業(yè)必修課程教材,要體現(xiàn)創(chuàng)新性的原則,包括新技術(shù)新知識的比例、引用和案例的鮮活性和針對性、創(chuàng)新思維的培養(yǎng)方法等。實驗室是校內(nèi)實踐教學(xué)的重要場所,是教學(xué)質(zhì)量的重要保障。本課題的創(chuàng)新研究圍繞如何讓學(xué)生多進實驗室、樂進實驗室為主題研究,包括激勵措施、實驗任務(wù)和課題,以及如何更好地實施導(dǎo)師制等。
2.3 能力培養(yǎng)的創(chuàng)新
能力培養(yǎng)要結(jié)合學(xué)生的特長進行創(chuàng)新。網(wǎng)絡(luò)安全與執(zhí)法專業(yè)覆蓋的知識和技能極廣,例如網(wǎng)絡(luò)安全、計算機取證、犯罪調(diào)查、數(shù)據(jù)分析等。學(xué)生們不可能在很短的四年時間里把每一個領(lǐng)域都學(xué)深學(xué)透,因此要充分結(jié)合學(xué)生的基礎(chǔ)和特長,引導(dǎo)他們在理解必要理論和技術(shù)的基礎(chǔ)上,在某一領(lǐng)域深入鉆研,使學(xué)生的自主學(xué)習(xí)能力、可持續(xù)發(fā)展能力、掌握新知識的能力得到提高。讓學(xué)生參與科研,參加創(chuàng)新競賽,對于鼓勵優(yōu)秀學(xué)生,帶動一般學(xué)生,激勵后進學(xué)生,推進學(xué)生整體創(chuàng)新能力的培養(yǎng)大有裨益。讓本科生深度參與科研需要一個循序漸進的過程,一方面,需要老師充分發(fā)掘每一個學(xué)生的創(chuàng)新潛能,培養(yǎng)學(xué)生的創(chuàng)意思維,另一方面,讓學(xué)生分步驟跨入科研大門,自主參與到科研活動中來。這些方式包括開設(shè)必要的選修課,組建學(xué)生科研小組,舉辦各類競賽等,為學(xué)生踏上創(chuàng)新之路奠定堅實基礎(chǔ)。
3 增強創(chuàng)新型人才培養(yǎng)的特色
湖北警官學(xué)院借力導(dǎo)師制等有力的機制保證,依托電子數(shù)據(jù)取證湖北省協(xié)同創(chuàng)新中心等創(chuàng)新實踐載體,探索創(chuàng)新型人才培養(yǎng)的方式和方法,不斷增強創(chuàng)新型人才培養(yǎng)增強的特色。
3.1科研和教學(xué)團隊相結(jié)合
在教學(xué)實施過程中,將課程根據(jù)學(xué)科領(lǐng)域劃分為課程群,老師根據(jù)承擔(dān)的課程形成課程組,每個科研團隊負責(zé)人同時也是相關(guān)課程群的負責(zé)人。這樣就將科研和教學(xué)團隊有效地結(jié)合到一起。目前已經(jīng)建立了湖北省高等學(xué)校優(yōu)秀中青年科技創(chuàng)新團隊,信息安全精品課程教學(xué)團隊,湖北警官學(xué)院網(wǎng)絡(luò)偵查教學(xué)團隊、計算機網(wǎng)絡(luò)教學(xué)團隊等。通過幾年的努力,打造出由精通教學(xué)科研、擅長警務(wù)實戰(zhàn)等各方面專長的老師組成的雙師型師資團隊。 3.2 融合教學(xué)科研與公安實戰(zhàn)
老師們不僅開展科研教學(xué),也參與指導(dǎo)、協(xié)助基層實戰(zhàn)部門的偵查辦案和電子數(shù)據(jù)取證司法鑒定工作。在此過程中積極引導(dǎo)學(xué)生參與,并積累了大量案例,并改編成案例訓(xùn)練庫,為“信息安全”“計算機取證”“網(wǎng)絡(luò)攻擊與防范”等課程教學(xué)提供了大量鮮活的教學(xué)案例、實驗內(nèi)容和畢業(yè)設(shè)計題目,學(xué)生獲得了良好的熏陶和鍛煉。學(xué)生們還在實踐中自己發(fā)現(xiàn)、研究和解決問題,例如針對具體任務(wù)需求開發(fā)軟件、開展專題調(diào)研、編寫軟件指南和操作規(guī)程等,在實踐中發(fā)揮了巨大的作用。
3.3 鼓勵學(xué)生參與課題研究
不斷完善和改進導(dǎo)師制,并鼓勵和創(chuàng)造條件讓學(xué)生參與協(xié)同創(chuàng)新中心的科研工作。老師們在教學(xué)過程中注重發(fā)現(xiàn)和培養(yǎng)興趣強烈、有特長并且學(xué)有余力的學(xué)生,利用每周四下午的固定時間,開展有針對性的輔導(dǎo)和討論,讓學(xué)生盡快進入角色。目前協(xié)同創(chuàng)新中心的所有團隊都接收了學(xué)生進行科研實踐訓(xùn)練。
3.4 完善創(chuàng)新實踐基地環(huán)境
依托電子數(shù)據(jù)取證湖北省協(xié)同創(chuàng)新中心、湖北省法庭科學(xué)重點實驗室、湖北三真司法鑒定中心、湖北省公安廳等協(xié)同單位,學(xué)院先后確定了45個長期的校內(nèi)外實踐教學(xué)示范基地,統(tǒng)一掛牌,集中管理。同時聯(lián)合一線實戰(zhàn)部門,制定實踐教學(xué)基地建設(shè)管理辦法、實習(xí)實訓(xùn)大綱和科學(xué)的考核機制,推進實習(xí)實訓(xùn)的完善和升級。形成了校內(nèi)校外緊密結(jié)合的實踐教學(xué)新模式。
4 結(jié)語
2015年6月國家新增網(wǎng)絡(luò)空間安全一級學(xué)科,以實施國家安全戰(zhàn)略,加快網(wǎng)絡(luò)空間安全高層次人才培養(yǎng)。而公安技術(shù)一級學(xué)科下的網(wǎng)絡(luò)安全與執(zhí)法本質(zhì)上是一個由計算機學(xué)、電子信息學(xué)、法學(xué)和社會學(xué)等相關(guān)專業(yè)交叉而成的新專業(yè),更強調(diào)技術(shù)和管理并重,過程和目的同構(gòu),有著獨特的培養(yǎng)模式特征、豐富的內(nèi)涵和外延,并且在不斷兼容包并中發(fā)展創(chuàng)新。網(wǎng)絡(luò)安全與執(zhí)法專業(yè)創(chuàng)新型人才培養(yǎng)具有強烈時代特征和緊迫性,我們依舊任重而道遠。
參考文獻
[1] 胡軍,夏英,王國胤,于洪.科研優(yōu)勢促進創(chuàng)新人才培養(yǎng)的思考與實踐.計算機教育,2013.10.10(19).
[2] 寧濱.美國特色型大學(xué)創(chuàng)新人才培養(yǎng)的經(jīng)驗與啟示.中國高??萍?,2013.11.
[3] 丁烈云.質(zhì)量、特色、創(chuàng)新,高校創(chuàng)新人才培養(yǎng)的驅(qū)動力.中國高等教育,2013.13.14.
篇2
一、學(xué)校網(wǎng)絡(luò)與信息安全工作情況
本次檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的管理機構(gòu)、規(guī)章制度、設(shè)施設(shè)備、網(wǎng)站和信息運行情況、人技防護、隊伍建設(shè)等5個方面,同時從物理安全差距、網(wǎng)絡(luò)安全差距、主機安全差距、應(yīng)用安全差距、數(shù)據(jù)安全及恢復(fù)差距等5個方面對主機房和14個信息系統(tǒng)、1個網(wǎng)站進行等級保護安全技術(shù)差距分析,通過差距分析,明確各層次安全域相應(yīng)等級的安全差距,為下一步安全技術(shù)解決方案設(shè)計和安全管理建設(shè)提供依據(jù)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體運維情況良好,未出現(xiàn)任何一起重大網(wǎng)絡(luò)安全與信息安全事件(事故)。近幾年,學(xué)校領(lǐng)導(dǎo)重視學(xué)校網(wǎng)絡(luò)信息安全工作,始終把網(wǎng)絡(luò)信息安全作為信息化工作的重點內(nèi)容;網(wǎng)絡(luò)信息安全工作機構(gòu)健全、責(zé)任明確,日常管理維護工作比較規(guī)范;管理制度較為完善,技術(shù)防護措施得當(dāng),信息安全風(fēng)險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊伍有落實;加強對學(xué)生網(wǎng)絡(luò)宣傳引導(dǎo)教育,日常重視微信、微博、QQ群的管理,提倡爭當(dāng)“綠色網(wǎng)民”;工作經(jīng)費有一定保障,網(wǎng)絡(luò)安全工作經(jīng)費納入年度預(yù)算,在最近一年學(xué)校信息化經(jīng)費投入中,網(wǎng)絡(luò)建設(shè)與設(shè)備購置費用約占56、5%,數(shù)字資源與平臺開發(fā)費用約占40、6%,培訓(xùn)費用約占0、6%,運行與維護費用約占1、04%,研究及其他費用約占1、23%,總計投入占學(xué)校同期教育總經(jīng)費支出的比例約1、57%,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。
1、網(wǎng)絡(luò)信息安全組織管理
20xx年學(xué)校成立網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,網(wǎng)絡(luò)與信息安全工作辦公室設(shè)在黨委工作部,領(lǐng)導(dǎo)小組全面負責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,教育技術(shù)與信息中心作為校園網(wǎng)運維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護與技術(shù)保障工作,對全校網(wǎng)絡(luò)信息安全工作進行安全管理和監(jiān)督責(zé)任。各部門承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責(zé)任。20xx年,由于人動,及時調(diào)整網(wǎng)絡(luò)安全和信息安全領(lǐng)導(dǎo)小組成員名單,依照“誰主管誰負責(zé)、誰運維誰負責(zé)、誰使用誰負責(zé)”的原則,明確各部門負責(zé)人為部門網(wǎng)站的具體負責(zé)人,建立學(xué)校網(wǎng)絡(luò)信息員隊伍,同時,還組建網(wǎng)絡(luò)文明志愿者隊伍,對網(wǎng)絡(luò)出現(xiàn)的熱點問題,及時跟蹤、跟帖、匯報。
2、信息系統(tǒng)(含網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)絡(luò)系統(tǒng)安全管理(暫行)條例”、“學(xué)生上網(wǎng)管理辦法“、“校園網(wǎng)絡(luò)安全保密管理條例(試行)”、“校園網(wǎng)管理制度”、“網(wǎng)絡(luò)與信息安全處理預(yù)案”、“網(wǎng)上信息監(jiān)控制度”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常監(jiān)控對象包括主要網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用服務(wù)器等,其中網(wǎng)絡(luò)中的邊界防火墻、網(wǎng)絡(luò)核心交換機和路由器、學(xué)校站服務(wù)器均納入重點監(jiān)控。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護
學(xué)校網(wǎng)絡(luò)信息安全前期的防控主要是基于山石防火墻、深信服防火墻及行為管理軟件,20xx年為加強校園網(wǎng)絡(luò)安全管理,購置了“網(wǎng)頁防篡改、教師行為管理、負載均衡”等相關(guān)安全設(shè)備,20xx年二月中旬完成校園信息系統(tǒng)(含網(wǎng)站)等級保護的定級和備案,并上報xxx市網(wǎng)安支隊。同時,按二級等保要求,約投資110萬元,完成“網(wǎng)絡(luò)入侵防御系統(tǒng)、網(wǎng)絡(luò)安全審計系統(tǒng)、運維審計-堡壘機系統(tǒng)、服務(wù)及測評及機房改造(物理安全)”等網(wǎng)絡(luò)安全設(shè)備的采購工作,目前,方案已經(jīng)通過專家論證。
20xx年4月-6月及20xx年3月對網(wǎng)站系統(tǒng)進行安全測評,特別對系統(tǒng)層和應(yīng)用層漏洞掃描,發(fā)現(xiàn)(教務(wù)管理系統(tǒng)、教學(xué)資源庫)出現(xiàn)漏洞,及時整改,并將結(jié)果上報省教育廳、省網(wǎng)安大隊、xxx市網(wǎng)安支隊。同時,對各防火墻軟件7個庫進行升級,對服務(wù)器操作系統(tǒng)存在的漏洞及時補丁和修復(fù),做好網(wǎng)站的備份工作等。
4、網(wǎng)絡(luò)信息安全應(yīng)急管理
20xx年學(xué)校制定了《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò)與信息安全處理預(yù)案》、《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò)安全和學(xué)生校內(nèi)聚集事件應(yīng)急處置預(yù)案》。教育技術(shù)與信息中心為應(yīng)急技術(shù)支持單位,在重大節(jié)日及敏感時期,采用24小時值班制度,對網(wǎng)絡(luò)安全問題即知即改,確保網(wǎng)絡(luò)安全事件快速有效處置。
二、檢查發(fā)現(xiàn)的主要問題
對照《通知》中的具體檢查項目,我校在網(wǎng)絡(luò)與信息安全技術(shù)和安全管理建設(shè)上還存在一定的問題:
1、由于學(xué)校信息化建設(shè)尚處于起步階段,學(xué)院數(shù)據(jù)中心建設(shè)相對薄弱,未建成完善的數(shù)據(jù)中心共享體系,各應(yīng)用系統(tǒng)的數(shù)據(jù)資源安全及災(zāi)備均由相關(guān)使用部門獨自管理。同時,網(wǎng)絡(luò)安全保障平臺(校園網(wǎng)絡(luò)安全及信息安全等級保護)尚在建設(shè)中。
2、部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識較差等問題;學(xué)校子網(wǎng)頁網(wǎng)管員為兼職,投入精力難以保證,而且未取得相應(yīng)資格證書;由于經(jīng)費問題,個別應(yīng)用系統(tǒng)未能及時升級,容易發(fā)生安全事故。
3、目前尚未開展網(wǎng)絡(luò)安全預(yù)案演練,還未真正組建一支校內(nèi)外聯(lián)合的網(wǎng)絡(luò)安全專家隊伍,未與社會企業(yè)簽訂應(yīng)急支持協(xié)議和完成應(yīng)急隊伍建設(shè)規(guī)劃。
三、整改措施
針對存在的問題,學(xué)校網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組專門進行了研究部署。
1、全面開展信息系統(tǒng)等級保護工作。按照相關(guān)《通知》要求,20xx年8月底全面完成網(wǎng)絡(luò)安全保障平臺建設(shè),根據(jù)系統(tǒng)在不同階段的需求、業(yè)務(wù)特性及應(yīng)用重點,采用等級化與體系化相結(jié)合的安全體系設(shè)計方案,形成整體的等級化的安全保障體系,同時根據(jù)安全技術(shù)建設(shè)和安全管理建設(shè),保障信息系統(tǒng)整體的安全。
2、完善網(wǎng)絡(luò)安全管理制度。根據(jù)等級保護要求,進行信息安全策略總綱設(shè)計、信息安全各項管理制度設(shè)計、信息安全技術(shù)規(guī)范設(shè)計等,保障信息系統(tǒng)整體安全。
篇3
互聯(lián)網(wǎng)安全管理不能只靠政府的具體實際行為,政府管理者和公眾的互聯(lián)網(wǎng)安全管理觀念也是很重要的環(huán)節(jié),具備了充分和先進的觀念,才能科學(xué)地指導(dǎo)實踐工作,才能使安全管理工作占據(jù)精神上的高地。首先,要提升網(wǎng)民進行互聯(lián)網(wǎng)操作的能力。如果沒有一定的網(wǎng)絡(luò)操作能力,也就可能難以進行網(wǎng)絡(luò)安全隱患的防備,因為互聯(lián)網(wǎng)屬于高科技,對于其操作和使用是一個技術(shù)上的要求。要通過各種途徑使網(wǎng)民都能了解殺毒軟件、補丁程序的下載和使用,加深對于安全管理工具的熟悉程度。其次,舉辦有關(guān)網(wǎng)絡(luò)安全管理方面的講座。由于我國網(wǎng)民數(shù)量眾多,分布廣泛,因此可以利用國家級和省級電視臺、互聯(lián)網(wǎng)等載體,辦各種有關(guān)網(wǎng)絡(luò)安全方面的培訓(xùn)講座。使公眾能夠方便地接受有關(guān)培訓(xùn),另外,在培訓(xùn)講座的內(nèi)容選擇方面要結(jié)合實際情況,要有針對性,主要介紹防止黑客攻擊、網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)不良信息干擾和網(wǎng)絡(luò)詐騙等這些方面的內(nèi)容,使廣大公眾易于接受。再次,加強互聯(lián)網(wǎng)安全內(nèi)容的宣傳,可以通過舉辦互聯(lián)網(wǎng)安全活動日、活動周,也可以通過傳統(tǒng)媒體,通過名人的帶動等形式加強互聯(lián)網(wǎng)安全管理方面的宣傳。美國曾經(jīng)舉辦過互聯(lián)網(wǎng)安全意識視頻大賽,參賽者主要是大學(xué)學(xué)生,通過制作互聯(lián)網(wǎng)安全視頻,對互聯(lián)網(wǎng)安全管理的問題進行分析和介紹,這對于年輕人的教育意義極大,收效也很好。這種宣傳模式值得我們國家進行借鑒。最后,加強互聯(lián)網(wǎng)安全管理的法制教育,不論是在針對學(xué)生的課程中還是針對社會公眾的普法工作中,都要加入互聯(lián)網(wǎng)法制課題,重點涉及對互聯(lián)網(wǎng)安全方面的法律和行政法律規(guī)的宣傳,向公眾傳授有關(guān)的法律知識,提高其對于互聯(lián)網(wǎng)安全管理法制的認(rèn)識和理解,從而能夠強化安全管理的法律意識,約束自己的行為,防患互聯(lián)網(wǎng)安全問題的侵害。
2提高政府職能部門開展安全管理工作的能力
負責(zé)互聯(lián)網(wǎng)安全管理的部門主要有信息、公安、工商、文化、宣傳等等,他們是我國黨委政府機構(gòu)的重要組成部分,在這種多頭管理的體制下,如何提高其進行互聯(lián)網(wǎng)安全管理的能力,是一個亟需解決的重大課題,只有安全管理的能力上了一個臺階,才能應(yīng)對互聯(lián)網(wǎng)安全隱患瞬息萬變的態(tài)勢,有效地破解安全難題。第一,加強網(wǎng)絡(luò)安全監(jiān)管的技術(shù)升級;目前針對網(wǎng)絡(luò)安全隱患的監(jiān)管主要采取的是信息過濾和信息分級的方式,當(dāng)出現(xiàn)違法內(nèi)容或信息的時候,網(wǎng)絡(luò)系統(tǒng)會通過路由器過濾或者過濾網(wǎng)關(guān)過濾的手段將這些違法內(nèi)容和不良信息過濾掉。信息分級主要是將互聯(lián)網(wǎng)信息數(shù)據(jù)進行級別分類,這種方式與電視、電影的分級制度有些類似,通過分級,將不同類型的信息提供給不同的需求者,而違法違規(guī)的信息數(shù)據(jù)則被屏蔽掉。這兩種技術(shù)雖然發(fā)揮了很大的作用,但是也存在不少缺陷,例如過濾法的前提是字詞資料庫的存在,而這個字詞資料庫的內(nèi)容是有限的,網(wǎng)絡(luò)危險數(shù)據(jù)的內(nèi)容是無限的,某些資料庫存在的危險信息可以輕易地繞過過濾網(wǎng)。因此,作為安全管理的部門要加大技術(shù)開發(fā)和創(chuàng)新的力度,安全管理措施要與互聯(lián)網(wǎng)技術(shù)的發(fā)展保持步伐一致,要建立技術(shù)研發(fā)中心,引進高端的技術(shù)研發(fā)人才,加大資金扶持力度。另外,要鼓勵和支持社會力量參與技術(shù)創(chuàng)新的過程中來,社會力量是我國進行網(wǎng)絡(luò)安全技術(shù)開發(fā)所依賴的重要后盾,它是取之不盡用之不竭的,有很多網(wǎng)絡(luò)技術(shù)人才默默地為社會做出貢獻,在反病毒軟件設(shè)計、防木馬程序設(shè)計。反黑客攻擊方面有很多造詣,因此管理部門要重視這些普通的貢獻者,鼓勵他們加強技術(shù)創(chuàng)新,為社會做出更大的貢獻。第二,政策制定應(yīng)當(dāng)加大對民意的考量。信息化時代下的互聯(lián)網(wǎng)發(fā)展,不僅僅是技術(shù)層面的進步,更是社會文明層面的進步,而推動網(wǎng)絡(luò)社會文明進步的主要力量就是普通民眾,他們在互聯(lián)網(wǎng)安全管理方面能夠發(fā)揮的作用已經(jīng)越來越明顯。政府部門應(yīng)當(dāng)采取包容的態(tài)度,積極回應(yīng)網(wǎng)絡(luò)民意,在制定安全管理政策時征求民意,集合廣大公眾的智慧。現(xiàn)代社會是一個風(fēng)險社會,在進行政府政策制定時,往往依靠政府單一力量的模式難以有效預(yù)見復(fù)雜的風(fēng)險,也難以有效確定科學(xué)的制度。第三,重視網(wǎng)絡(luò)商務(wù)交易的安全管理方法。網(wǎng)絡(luò)安全交易是互聯(lián)網(wǎng)的一個重要業(yè)務(wù)板塊,其安全狀況的好壞直接關(guān)系到互聯(lián)網(wǎng)安全管理全局工作。要拓寬安全管理維度,建立經(jīng)營主體、商標(biāo)、廣告、市場、合同、反不正當(dāng)競爭、消費者權(quán)益保護等多個維度,全面規(guī)范網(wǎng)絡(luò)交易的秩序。積極拓展互聯(lián)網(wǎng)監(jiān)管的領(lǐng)域,對于網(wǎng)絡(luò)中介、網(wǎng)絡(luò)代購等比較新的商務(wù)交易方式進行探索,研究規(guī)范發(fā)展的對策。根據(jù)互聯(lián)網(wǎng)交易市場的特點,探索建立分類別管理的模式,針對大型網(wǎng)上交易平臺、違規(guī)次數(shù)多的網(wǎng)站,加大監(jiān)測的力度和頻度。對于可能涉及網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)暴力或者網(wǎng)絡(luò)犯罪的行為,要予以重點關(guān)注和監(jiān)測,防患于未然。
3建立互聯(lián)網(wǎng)安全管理的有效機制
互聯(lián)網(wǎng)安全管理需要科學(xué)有效的機制作為保障,才能使各項工作按照一定的原則,合理的程序開展,才能促進安全管理工作在正常的軌道運行,保障法律和政策發(fā)揮其應(yīng)有的作用。第一,成立一個專門組織或者部門,對現(xiàn)有的資源進行整合,比如成立由多部門聯(lián)合組建的協(xié)調(diào)部門,對互聯(lián)網(wǎng)安全問題進行有效的治理。我國目前有權(quán)治理互聯(lián)網(wǎng)安全問題的政府部門有工信部、文化部、公安部、廣電總局、新聞出版總署等。可以設(shè)立一個專門的管理部門,對于涉及多部門的互聯(lián)網(wǎng)管理權(quán)力時,能夠進行協(xié)調(diào)與整合,最大化地發(fā)揮各部門的功能,促進資源的有效配置。第二,要建立專項治理行動的長效機制。通過上述專門組織,以其為主導(dǎo),進行長期性的專項治理行動。專項治理行動,能夠在很短的實踐內(nèi),形成打擊互聯(lián)網(wǎng)安全問題的正面影響,解決一些突出性問題,在社會上形成威懾力。專項整治活動需要協(xié)調(diào)各個參與部門的關(guān)系,發(fā)揮各部門的優(yōu)勢,要聽取社會公眾的意見,在整治活動中吸取經(jīng)驗教訓(xùn)。促進長效機制的順利形成。第三,建立互聯(lián)網(wǎng)自治機制。最主要的是做好互聯(lián)網(wǎng)行業(yè)自律體系的建設(shè)。一方面要加強行業(yè)自律規(guī)范的建立進程,結(jié)合互聯(lián)網(wǎng)事業(yè)發(fā)展的具體情況,針對多發(fā)性的安全問題,制定合理的行業(yè)自律規(guī)范,互聯(lián)網(wǎng)服務(wù)的提供者、電子商務(wù)的經(jīng)營者等等主體應(yīng)當(dāng)切實履行行業(yè)自律規(guī)范,樹立職業(yè)倫理道德,堅決抵制互聯(lián)網(wǎng)不良行為。另一方面要規(guī)范上網(wǎng)主體的行為守則,通過社會公共道德規(guī)范、法律制度的宣傳等方式,使廣大公眾深刻理解網(wǎng)絡(luò)不良行為的危害,減少肆意制造網(wǎng)絡(luò)病毒、肆意進行黑客攻擊的行為,避免網(wǎng)絡(luò)謠言的散布和蔓延。樹立文明上網(wǎng)的理念,約束和規(guī)范網(wǎng)絡(luò)言行。最后,要建立互聯(lián)網(wǎng)安全問題的預(yù)警機制。當(dāng)發(fā)生可能危害國家安全、危害公共安全以及大規(guī)模的財產(chǎn)安全的互聯(lián)網(wǎng)行為時,比如網(wǎng)絡(luò)上的大規(guī)模政治煽動行為,對政權(quán)和社會穩(wěn)定構(gòu)成威脅,預(yù)警機制的重要性就會突顯出來。各級政府、大型企業(yè)等要建立預(yù)警機制,設(shè)置網(wǎng)絡(luò)安全監(jiān)測和處置機構(gòu)。當(dāng)發(fā)生重大網(wǎng)絡(luò)安全事件時,監(jiān)測機構(gòu)能夠及時發(fā)現(xiàn)問題并向管理者報告,監(jiān)測機構(gòu)能夠進行重大問題的分析和判斷,研究重大安全問題的特點和運行規(guī)律,制定出治理預(yù)案。并且能夠單獨或者協(xié)同其他部門對重大安全問題進行有效處理。這樣的預(yù)警機制對于解決復(fù)雜的網(wǎng)絡(luò)安全問題將會起到重要作用。
4完善互聯(lián)網(wǎng)安全管理的相關(guān)法律法規(guī)
篇4
一、上半年完成的主要工作
1、完成縣局到稅務(wù)所廣域網(wǎng)絡(luò)改換工作??h局到各所總共10網(wǎng)點的網(wǎng)絡(luò)運營網(wǎng)由廣電改為電信后,網(wǎng)絡(luò)通信故障大為減少,局內(nèi)網(wǎng)絡(luò)環(huán)境得到有效改善,上半年因網(wǎng)絡(luò)線路故障的原因引起的網(wǎng)絡(luò)通訊故障僅3起,且都得到了及時有效解決;
2、完成內(nèi)網(wǎng)與外網(wǎng)的完全隔離,開通機關(guān)大樓21個網(wǎng)點光纖上互聯(lián)網(wǎng),其余各稅也通過adsl方式相繼開通互聯(lián)網(wǎng),各單位查詢資料、獲取最新信息的問題得到解決;
3、完成到市局網(wǎng)絡(luò)雙線路改造工程。改造后的網(wǎng)絡(luò)到市局帶寬由由2m增大到8m,運行速度大大提高,且雙線路互備份,出現(xiàn)故障后自動切換到另一條線路,確保了到市局網(wǎng)絡(luò)24小時無故障不間斷運行,到市局網(wǎng)絡(luò)改造后縣局上市局網(wǎng)沒有出現(xiàn)一次通訊故障;
4、整合機房服務(wù)器功能,合理配置機房資源。一是今年以來相繼對縣局ftp進行分類整理,開設(shè)“臨時存放”和“全局共享”文件夾,“臨時存放”文件夾解決了部門間文件臨時傳遞只能通過辦公室周轉(zhuǎn)的問題,避免臨時文件(相片等)存放散亂,長期得不到清理,占用大量磁盤空間,影響服務(wù)器運行性能;“全局共享”文件夾主要是將全局共用的信息,包括政策法規(guī)、各類應(yīng)用軟件及各種軟件使用說明及期使用手冊集中存放,解決以前此類公用信息分布于各個科室,不利于基層單位甚至本部門使用人查找和使用;二是開通數(shù)據(jù)備份ftp(單位內(nèi)部ftp)服務(wù)器,解決各單位數(shù)據(jù)文檔的安全存儲(備份),作為縣局ftp的有效補充; 5、事前預(yù)防,加強監(jiān)控,網(wǎng)絡(luò)安全管理上新臺階。一是督促全局內(nèi)網(wǎng)所有電腦安裝由市局統(tǒng)一配備的瑞星網(wǎng)絡(luò)版殺毒軟件,不留死角,并加強監(jiān)控,發(fā)生問題機及時通知處理;二是用好市局下發(fā)給我局的防火墻、防入侵檢測等網(wǎng)絡(luò)產(chǎn)品,通過每天的數(shù)據(jù)流量監(jiān)控、統(tǒng)計分析,實現(xiàn)了網(wǎng)絡(luò)安全預(yù)警、問題及時發(fā)現(xiàn)、事故及時處理的網(wǎng)絡(luò)安全管理體系,我局網(wǎng)絡(luò)安全環(huán)境得到進一步改善,有效減少了安全事故的發(fā)生。上半年通過網(wǎng)絡(luò)監(jiān)控發(fā)現(xiàn)問題計算機10次以上,每次都在安全問題大規(guī)模爆發(fā)前得到了及時有效處理,避免病毒的大面積感染和網(wǎng)絡(luò)中斷;下半年擬對問題計算機(不關(guān)機/殺毒軟件報警/異常發(fā)包)進行定期通告等方式進一步加強管理工作,實現(xiàn)增多事前管理、減少事后管理;
6、用好市局下發(fā)的vpn資源,用vpn方式實現(xiàn)了遠程辦公。目前已對局領(lǐng)導(dǎo)、人教科、辦公室、計財科以等特殊重要崗位通過配備vpn實現(xiàn)了家庭遠程辦公,為解決西城所運輸企業(yè)拷盤/寫盤今年以來多次發(fā)生帶病毒到局內(nèi)網(wǎng)絡(luò),由此引起局內(nèi)網(wǎng)絡(luò)多次安全事故的問題,擬對西城所運輸企業(yè)拷盤/寫盤采用vpn方式通過互聯(lián)網(wǎng)進入市局運輸發(fā)票服務(wù)器進行進行拷盤/寫盤操作,通過這一方式將有效解決運輸企業(yè)帶病毒的網(wǎng)絡(luò)安全問題;
7、軟件運行維護工作進入正常狀態(tài)。由于以前搞信息化建設(shè)工作分工明確,責(zé)任到人,致使去年因人員變動后工作出現(xiàn)脫節(jié),今年以來配合計財科完成了企業(yè)所得稅和土地增值稅預(yù)算款編碼的更新,以及完成了對煤碳基金、網(wǎng)上辦稅等程序的升級,保證了ds2.0程序的正常運行;
8、初步完成對信息化建設(shè)方面技術(shù)知識資料的整理,知識的歸類歸檔,解決了因崗位變化、人員調(diào)動等情況引起的技術(shù)、管理脫節(jié)問題,實現(xiàn)崗位的知識共享。上半年主要完成對縣局信息化建設(shè)方面的重要服務(wù)器資料、網(wǎng)絡(luò)布線工程、服務(wù)器重要參數(shù)、軟件安裝運行技術(shù)文檔、重要崗位機器數(shù)據(jù)備份、計算機設(shè)備檔案等方面的歸類存檔工作;
9、計算機日常維護模式實現(xiàn)遠程維護,極大地提高了工作效率。在目前人員素質(zhì)參差不齊,各單位計算機管理員兼職的情況下,縣局計算機管理人員只有一人的情況下,只要與縣局網(wǎng)絡(luò)保持暢通,就能實現(xiàn)遠程對計算機進行維護,這一技術(shù)有效解決了以前計算機出現(xiàn)小故障要到現(xiàn)場進行維護的老大難問題,為單位節(jié)省費用,為基層計算機使用人員節(jié)約了時間,這一點得到基層人員的充分肯定和認(rèn)可;
10、改變計算機設(shè)備管理模式,實現(xiàn)計算機設(shè)備“責(zé)任到人,機隨人走”的管理體制。實行這一管理模式后將大大減少計算機隨意調(diào)換,不愛護公共財產(chǎn),以及不注意電腦的日常維護等不良習(xí)慣,延長公共財產(chǎn)的使用壽命和提高使用效率;
11、計算機設(shè)備管理進入有序軌道。一是上半年對淘汰下來的廢舊電腦進行了及時處理變現(xiàn),程序公開、公平,最大限度的使資產(chǎn)得到有效利用;二是完成對培訓(xùn)室電腦的升級安裝,培訓(xùn)室電腦全部更新為奔四機,安裝電子教室教學(xué)軟件,培訓(xùn)室的使用質(zhì)量和效果得到提高;三是合理配備計算機資源,上半年分別為東、西城所配備兩臺質(zhì)量較好的激光打印機,更新局領(lǐng)導(dǎo)打印機,合理調(diào)配收回可用的打印機,使資源得到整合利用,提高了資源的利用率。
二、目前存在的主要問題
1、計算機管理人員配備不合理。在信息化建設(shè)日顯重要的今天,我局計算機管理人員不增反降,縣局計算機管理員目前只有一人明顯不足;基層單位計算機管理員分配不合理,有的單位有兩個或以上的計算機專業(yè)人員,而有的單位卻很難選出一個合格的計算機管理員,導(dǎo)致計算機維護工作全部依賴局里;
2、計算機專項經(jīng)費使用不合理,沒有發(fā)揮出應(yīng)有的作用。每年縣局以每臺電腦500元的維護經(jīng)費撥付給基層單位,但從了解的使用情況看,有的單位計算機專項經(jīng)費用于計算機維護方面的費用卻很少,以各種明目挪作他用,計算機出了本應(yīng)由基層單位自己解決的故障總是依賴局里來解決等等問題; 1
3、縣局每年沒有對計算機相關(guān)設(shè)備進行統(tǒng)一維護。對縣局機房、各稅務(wù)所機房、網(wǎng)絡(luò)設(shè)備、網(wǎng)點、針式打印機等重要部位、重要設(shè)備每年沒有進行有計劃、有針對性的清潔、檢查、維護,往往就是等到出了問題后才去排除解決,造成維護滯后,影響設(shè)備的使用壽命和使用質(zhì)量,甚至造成設(shè)備浪費;
4、考核機制不健全,制度執(zhí)行不力。一是由于沒有好的考核機制和責(zé)任界定導(dǎo)致網(wǎng)絡(luò)安全事故頻發(fā),今年以來西城所因運輸企業(yè)拷盤引起的網(wǎng)絡(luò)安全事故的責(zé)任問題無法界定,導(dǎo)致多次發(fā)生病毒帶到全局網(wǎng)絡(luò),影響到全局正常的辦公;二是縣局制定(轉(zhuǎn)發(fā))的文件沒有得到很好的執(zhí)行,年初征管科轉(zhuǎn)發(fā)市局關(guān)于內(nèi)外網(wǎng)完全隔離的文件,并提出了轉(zhuǎn)發(fā)意見,但真正在實施時按文件規(guī)定在開通互聯(lián)網(wǎng)之前向征管科報批備案的只有兩個所,其余三所有兩所已經(jīng)開通縣局沒有向縣局報批,另一所甚至將內(nèi)外網(wǎng)接入一臺機器沒有完全實現(xiàn)物理隔離,且沒有向縣局作任何說明;
5、部分人員工作缺乏責(zé)任心,計算機設(shè)備使用不合理,浪費嚴(yán)重。今年以來縣局通過對各單位計算機設(shè)備的使用情況進監(jiān)控,發(fā)現(xiàn)計算機經(jīng)常下班不關(guān)機,計算機、打印機人為損壞現(xiàn)象屢有發(fā)生,打印機隨意打印或無用打印導(dǎo)致打印機故障頻發(fā),有的稅務(wù)所打印機未到使用年限卻故障頻頻,多次申請購買或更換新打印機,有的甚至提出過分要求,比如放著好的打印機不用,非要使用雙面的打印機不可;
6、培訓(xùn)工作做得不好、計算機基礎(chǔ)知識普及力度不夠。上半年培訓(xùn)室設(shè)備已經(jīng)更新?lián)Q代,開通了電子教室,能隨時保證30臺以上的計算機正常使用,但使用率低,培訓(xùn)質(zhì)量不高,包括計算機管理員在內(nèi)的培訓(xùn)今年都還沒有進行。由于計算機方面的培訓(xùn)僅限于縣局的業(yè)務(wù)培訓(xùn),對針對計算機基本操作技術(shù)、日常維護的知識沒有進行,導(dǎo)致大部分人對工作出現(xiàn)一些簡單軟硬件故障都無能為力,更不用說借助計算機使用技巧來幫促稅收工作了。
7、計算機與征管工作沒有很好地結(jié)合起來,信息化輔助征管工作成效不大。上半年由于人手及本身信息化建設(shè)方面的工作頭緒多,任務(wù)重,事情雜的情況下,屈指可數(shù)的是僅在國地稅信息比對中做了一些工作,其它與征管結(jié)合的工作基本未涉及,導(dǎo)致與征管工作的結(jié)合得不好,未能發(fā)揮信息化技術(shù)促進稅收征管的應(yīng)有作用。
三、下半年的工作思路
1、對機房線路進行改造,對機關(guān)大樓、基層單位機房、網(wǎng)點進行統(tǒng)一維護;
2、對稅務(wù)所打票用的針式打印機請專業(yè)打印機維護人員進行一次統(tǒng)一維護;
3、加強數(shù)據(jù)備份管理,特別服務(wù)器數(shù)據(jù)的冷熱備份、異機備份、異地備份,以及制定應(yīng)急預(yù)案,加強數(shù)據(jù)安全;
4、修訂《計算機設(shè)備類管理辦法》,明確計算機設(shè)備“責(zé)任到人,機隨人走”的管理體制,增加對移動設(shè)備(筆記本電腦、移動硬盤)管理內(nèi)容,增加縣局機關(guān)科室計算機管理員和稅務(wù)所計算機管理員a、b角制度;
5、制定《網(wǎng)絡(luò)安全管理辦法》,界定網(wǎng)絡(luò)安全事故責(zé)任,加強網(wǎng)絡(luò)安全管理;
6、建立內(nèi)部交流平臺(rtx),豐富職工文化生活,促進內(nèi)部的交流與協(xié)作;
7、開展一期針對基層計算機管理員的計算機日常維護操作培訓(xùn);
篇5
[關(guān)鍵詞] 信息等級保護概述;中國石油;等級保護建設(shè)
[中圖分類號] TP391;X913.2 [文獻標(biāo)識碼] A [文章編號] 1673 - 0194(2013)05- 0057- 02
1 信息等級保護制度概述
信息安全等級保護制度是國家信息安全保障工作的基本制度,是促進信息化健康發(fā)展的根本保障。其具體內(nèi)容包括:①對國家秘密信息,法人和其他組織及公民的專有信息以及公開信息,存儲、傳輸、處理這些信息的信息系統(tǒng)實行分等級安全保護、分等級監(jiān)管;②對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理;③對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、處置。信息安全等級保護配套政策體系及標(biāo)準(zhǔn)體系如圖1、圖2所示。
定條件的測評機構(gòu)開展等級測評;④建設(shè)整改:備案單位根據(jù)信息系統(tǒng)安全等級,按照國家政策、標(biāo)準(zhǔn)開展安全建設(shè)整改;⑤檢查:公安機關(guān)定期開展監(jiān)督、檢查、指導(dǎo)。
2 中國石油信息安全等級保護制度建設(shè)
中國石油信息化建設(shè)處于我國大型企業(yè)領(lǐng)先地位,在國資委歷年信息化評比中都名列前茅。2007 年全國開展信息安全等級保護工作之后,中國石油認(rèn)真貫徹國家信息安全等級保護制度各項要求,全面開展信息安全等級保護工作。逐步建成先進實用、完整可靠的信息安全體系,保障信息化建設(shè)和應(yīng)用,支撐公司業(yè)務(wù)發(fā)展和總體戰(zhàn)略的實施,使中國石油的信息安全保障能力顯著提高。主要采取的措施有以下幾個方面:
(1)以信息安全等級保護工作為契機 , 全面梳理業(yè)務(wù)系統(tǒng)并定級備案。中國石油根據(jù)國家信息安全等級保護制度要求,建立自上而下的工作組織體系,明確信息安全責(zé)任部門,對中國石油統(tǒng)一建設(shè)的應(yīng)用系統(tǒng)進行等級保護定級和備案,通過制定《中國石油天然氣集團公司重要信息系統(tǒng)安全等級保護定級實施暫行意見》,加強桌面安全、網(wǎng)絡(luò)安全、身份認(rèn)證等安全基礎(chǔ)防護工作,加快開展重要信息系統(tǒng)的等級測評和安全建設(shè)整改工作,進一步提高信息系統(tǒng)的安全防御能力,提高系統(tǒng)的可用性和安全性。在全面組織開展信息系統(tǒng)等級保護定級備案工作之后,聘請專業(yè)測評機構(gòu),及時開展等級測評、安全檢查和風(fēng)險評估工作,并通過等級測評工作查找系統(tǒng)的不足和安全隱患,制訂安全整改方案,開展安全整改和加固改造,保障信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
(2)以信息安全等級保護工作為抓手 , 全面推動中國石油信息安全體系建設(shè)。中國石油以信息安全等級保護工作為抓手,完善信息安全整體解決方案,建立技術(shù)保障體系、管理保障體系和控制保障體系。采用分級、分域的縱深防御理念,將桌面安全、身份認(rèn)證、網(wǎng)絡(luò)安全、容災(zāi)等相關(guān)技術(shù)相互結(jié)合,建立統(tǒng)一的安全監(jiān)控平臺和安全運行中心,實現(xiàn)對應(yīng)用系統(tǒng)的授權(quán)訪問、桌面計算機的安全控制、網(wǎng)絡(luò)流量的異常監(jiān)控、惡意軟件與攻擊行為的及時發(fā)現(xiàn)與防御、業(yè)務(wù)與數(shù)據(jù)安全保障等功能,顯著提高抵御外部和內(nèi)部信息安全威脅的能力。建立了總部、區(qū)域網(wǎng)絡(luò)中心、企事業(yè)單位三級信息系統(tǒng)安全運維隊伍;采用集中管理、分級維護的管理模式,網(wǎng)絡(luò)與安全運維人員采用授權(quán)方式,持證上崗,建立網(wǎng)絡(luò)管理員、安全管理員和安全審計員制度;初步建立起中國石油內(nèi)部信息安全風(fēng)險評估隊伍,并于 2010 年完成地區(qū)公司的網(wǎng)絡(luò)安全風(fēng)險評估工作。
(3)建立重要信息系統(tǒng)應(yīng)急處置預(yù)案,完善災(zāi)難恢復(fù)機制。2008 年,中國石油了《網(wǎng)絡(luò)與信息安全突發(fā)事件專項應(yīng)急預(yù)案》,所有業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)管理、安全管理等都建立了應(yīng)急響應(yīng)處置預(yù)案和災(zāi)備系統(tǒng),保障業(yè)務(wù)系統(tǒng)在遭遇突發(fā)事件時,能快速反應(yīng)并恢復(fù)業(yè)務(wù)系統(tǒng)可用性。通過災(zāi)難恢復(fù)項目研究,形成了現(xiàn)狀及風(fēng)險分析、災(zāi)難恢復(fù)等級劃分、災(zāi)備部署策略分析和災(zāi)備部署方案四步法,劃分了信息系統(tǒng)災(zāi)難恢復(fù)等級,完善了災(zāi)難恢復(fù)機制。
(4)規(guī)劃信息安全運行中心,建立重要信息系統(tǒng)安全監(jiān)控機制。中國石油規(guī)劃了信息安全運行中心的建設(shè)方案,提出了信息安全運行中心建設(shè)目標(biāo),通過網(wǎng)絡(luò)運行狀態(tài)、安全信息數(shù)據(jù)匯集、安全監(jiān)測分析功能和安全管理流程的有機整合,實現(xiàn)中國石油 信息安全狀況的可感知、可分析、可展示、可管理和可指揮,形成中國石油信息安全事件分析、風(fēng)險分析、預(yù)警管理和應(yīng)急響應(yīng)處理一體化的技術(shù)支撐能力;通過完善安全運行管理體系,將安全運行管理組織、安全運維管理流程和安全監(jiān)測預(yù)警系統(tǒng)三方面有機結(jié)合,實現(xiàn)事前預(yù)警防范、事中監(jiān)控處置、事后追溯定位的信息安全閉環(huán)運行機制,形成中國石油統(tǒng)一的應(yīng)急指揮與協(xié)調(diào)調(diào)度能力,為中國石油信息安全保障奠定良好的基礎(chǔ)。
3 信息安全等級保護工作存在的不足及改進建議
信息安全等級保護管理辦法 (公通字[2007]43號)正式標(biāo)志著全國范圍內(nèi)的信息安全等級保護工作開始,通過5年的努力,全國信息安全工作形成了以落實信息安全等級保護制度為核心,信息通報、應(yīng)急處理、技術(shù)研究、產(chǎn)業(yè)發(fā)展、網(wǎng)絡(luò)信任體系和標(biāo)準(zhǔn)化建設(shè)等工作快速發(fā)展的良好局面,重要行業(yè)部門的信息安全意識、重視程度、工作能力有了顯著提高。40余個重要行業(yè)出臺了100余份行業(yè)等級保護政策文件,20余個重要行業(yè)出臺了40余份行業(yè)等級保護標(biāo)準(zhǔn),但同時存在著以下不足:
(1)對信息安全工作的認(rèn)識不到位,對重要信息系統(tǒng)安全保護缺乏應(yīng)有的重視。依據(jù)公安部相關(guān)資料統(tǒng)計,截至2012年6月,我國有18%的單位未成立信息安全工作領(lǐng)導(dǎo)機構(gòu);21%的單位未落實信息安全責(zé)任部門,缺乏信息安全整體規(guī)劃;14個行業(yè)重要信息系統(tǒng)底數(shù)不清、安全保護狀況不明;12個行業(yè)未組織全行業(yè)信息安全專門業(yè)務(wù)培訓(xùn),開展信息安全工作的思路和方法不得當(dāng),措施不得力。20%的單位在信息系統(tǒng)規(guī)劃過程中,沒有認(rèn)真制定安全策略和安全體系規(guī)劃,導(dǎo)致安全策略不得當(dāng);22%的信息系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)劃分不合理,核心業(yè)務(wù)區(qū)域部署位置不當(dāng),業(yè)務(wù)應(yīng)用不合理,容易導(dǎo)致黑客入侵攻擊,造成網(wǎng)絡(luò)癱瘓,數(shù)據(jù)被竊取和破壞。34.6%的重要信息系統(tǒng)未配置專職安全管理人員,相關(guān)崗位設(shè)置不完整,安全管理人員身兼多職;48%的單位信息安全建設(shè)資金投入不足,導(dǎo)致重要信息系統(tǒng)安全加固和整改經(jīng)費嚴(yán)重缺乏;27%的單位沒有針對安全崗位人員制訂相關(guān)的培訓(xùn)計劃,沒有組織開展信息安全教育和培訓(xùn),安全管理、運維技術(shù)人員能力較弱。
(2)重要信息系統(tǒng)未落實關(guān)鍵安全保護技術(shù)措施。重要信息系統(tǒng)未落實安全審計措施。在主機層面,有34.9%的信息系統(tǒng)沒有保護主機審計記錄,34.8%的信息系統(tǒng)沒有保護主機審計進程,容易導(dǎo)致事故責(zé)任無法認(rèn)定,無法確定事故(事件)原因,影響應(yīng)急處理效率。38%的信息系統(tǒng)沒有落實對重要系統(tǒng)程序和文件進行完整性檢測和自動恢復(fù)的技術(shù)措施,35%的信息系統(tǒng)沒有采取監(jiān)測重要服務(wù)器入侵行為的技術(shù)措施,容易使內(nèi)部網(wǎng)絡(luò)感染病毒,對攻擊行為無法進行有效監(jiān)測和處置。
(3)我國信息技術(shù)與國外存在一定差距,安全專業(yè)化服務(wù)力量薄弱。具有我國自主知識產(chǎn)權(quán)的重要信息技術(shù)產(chǎn)品和核心技術(shù)水平還有待提高,依賴國外產(chǎn)品的情況還比較普遍;國內(nèi)信息安全專業(yè)化服務(wù)力量薄弱,安全服務(wù)能力不強,部分重要信息系統(tǒng)的關(guān)鍵產(chǎn)品維護和系統(tǒng)運維依賴國外廠商,給重要信息系統(tǒng)安全留下了隱患。
為了有效提高我國企業(yè)信息安全水平,增加等級保護的可行性及執(zhí)行力,建議:①各企業(yè)開展以信息安全等級保護為核心的安全防范工作,提高網(wǎng)絡(luò)主動防御能力,并制訂應(yīng)急處置預(yù)案,加強應(yīng)急演練,提高網(wǎng)絡(luò)應(yīng)急處置能力。②加大人員和資金投入,提高保障能力。③國家層面加快關(guān)鍵技術(shù)研究和產(chǎn)品化,重視產(chǎn)品供應(yīng)鏈的安全可控。
主要參考文獻
[1]中國石油天然氣集團公司. 中國石油天然氣集團公司全面開展信息安全等級保護工作為信息化建設(shè)保駕護航[J].信息網(wǎng)絡(luò)安全,2012(1).
篇6
關(guān)鍵詞:油氣田安全生產(chǎn);生產(chǎn)要害部位;重要性;安保防控;有效措施
在油氣田安全生產(chǎn)中,穩(wěn)步推進關(guān)鍵裝置和生產(chǎn)要害部位的安保防控工作的深入開展,一直是油田企業(yè)安全管理的一項重要工作。為減少和預(yù)防安全事故發(fā)生,保護油氣田生產(chǎn)區(qū)域內(nèi)的人員、財產(chǎn)安全,需要建立一套適應(yīng)當(dāng)前油氣田生產(chǎn)新形勢的數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng),實現(xiàn)安全檢查、消防、保安聯(lián)動。只有這樣,才能通過科學(xué)有效的技術(shù)手段提高安保防控工作的水平和質(zhì)量,切實滿足當(dāng)前油氣田生產(chǎn)要好部位的安全管理需要。
一、加強油氣田生產(chǎn)要害部位安保防控工作的重要性
根據(jù)相關(guān)法律法規(guī)的規(guī)定,油氣田生產(chǎn)要好部位主要覆蓋這些內(nèi)容:1)油氣田相對集中的油氣生產(chǎn)與處理裝置區(qū)域;2)在高溫、高壓、真空、深冷、臨氫、烴氧化等條件下運行的裝置;3)對裝置安全和運行起著關(guān)鍵作用的工程系統(tǒng);4)易發(fā)生火災(zāi)危害的裝卸站臺、油品交接站、罐區(qū)等;5)頻繁拆卸、搬運、安裝的大型野外作業(yè)設(shè)備,等等。
從某種程度上看,油氣田生產(chǎn)實際上屬于高危行業(yè),稍有不甚就極可能出現(xiàn)火災(zāi)、爆炸、采油氣井坍塌等安全事故。而且,近年來生產(chǎn)區(qū)域內(nèi)的涉油案件增加趨勢明顯,為油氣田生產(chǎn)要害部位的安防預(yù)控帶來了新問題。隨著我國油氣田生產(chǎn)形勢的迅猛發(fā)展,生產(chǎn)過程安全風(fēng)險增高、安全管理難度增大,生產(chǎn)要害部位的安保防控工作正面臨著的新的難題。為很好的應(yīng)對新的難題,必須把生產(chǎn)要害部位安保防控工作納入油氣田發(fā)展和運營管理的這個大局中來,并制定科學(xué)有效的監(jiān)控和監(jiān)督工作機制,以保證油氣田生產(chǎn)要害部位的安全管理工作質(zhì)量。
二、油氣田生產(chǎn)要害部位安保防控工作的加強措施
(一)建立數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng)
在信息化、數(shù)字化日益深化的今天,為適應(yīng)這一社會發(fā)展趨勢并提高油氣田生產(chǎn)要害部位的安保防控工作成效,應(yīng)當(dāng)利用信息技術(shù)和數(shù)字技術(shù)等建立一套數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng),實時動態(tài)的監(jiān)控生產(chǎn)要害部位。建立數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng)時,可以在原有的監(jiān)控系統(tǒng)基礎(chǔ)上融入當(dāng)前流行的網(wǎng)絡(luò)監(jiān)控技術(shù),建立集可視化信息、傳遞與利用等多種功能一體的應(yīng)用信息系統(tǒng),并制定內(nèi)部監(jiān)控技術(shù)規(guī)范,確保監(jiān)控管理工作切實落實到位。在數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng)中,根據(jù)油氣田規(guī)模設(shè)置相應(yīng)數(shù)量的總控中心、分控中心,授權(quán)的網(wǎng)絡(luò)用戶則不限制數(shù)量,但要設(shè)置用戶登入權(quán)限??偪刂行脑O(shè)在油氣田安保監(jiān)督處、公安消防處,分控中心設(shè)在各二級單位。總控中心與分控中心之間通過內(nèi)部局域網(wǎng)連接,獲得授權(quán)的用戶登入系統(tǒng)后,便可以查詢、調(diào)運歷史或?qū)崟r監(jiān)控圖像。
為保證數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng)達到既定的安保防控效果,實現(xiàn)安全檢查、消防、保安聯(lián)動,這一系統(tǒng)必須具備實時采集重點監(jiān)控設(shè)備各種運行參數(shù)和自動聯(lián)動報警功能。通過實時采集重點監(jiān)控設(shè)備各種運行參數(shù),分析與掌握重點監(jiān)控設(shè)備的運行狀態(tài),及時發(fā)現(xiàn)異常情況,及時消除安全隱患,以實現(xiàn)全天候24小時的無死角監(jiān)控。自動聯(lián)動報警功能是網(wǎng)絡(luò)安全監(jiān)控快速、及時、有效的基本保障,一旦生產(chǎn)要害部位發(fā)生異常,該處探頭會發(fā)出提示報警,并在總控中心系統(tǒng)頁面上顯示出來。
(二)細化安全防御體系
建立并細化安全防御體系,可以把油氣田生產(chǎn)要害部位的事故風(fēng)險及事故造成的損失減到最低。為避免釀成生產(chǎn)事故、降低事故后果影響,油氣田要以預(yù)防事故為中心,對生產(chǎn)要害部位的固有、潛在的危險進行安全分析、預(yù)測與評價,然后制定對應(yīng)的防控措施,控制或消除危險,防止生產(chǎn)事故發(fā)生。同時,還要建立與事故防御體系相適應(yīng)的事故應(yīng)急救援預(yù)案。油氣田單獨設(shè)立應(yīng)急指揮中心,根據(jù)生產(chǎn)事故的嚴(yán)重程度,設(shè)置4個等級預(yù)案,分別為特大、重大、較大、一般。如果生產(chǎn)要害部位發(fā)生事故,可立即啟動相應(yīng)等級的應(yīng)急救援預(yù)案,把事故損失降到最低。
此外,應(yīng)很好的利用數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng)的遠程視頻監(jiān)控、數(shù)據(jù)網(wǎng)絡(luò)傳輸?shù)裙δ?,形成一個信息化的快速運轉(zhuǎn)的應(yīng)急決策和輔助系統(tǒng),為生產(chǎn)安全事故預(yù)控與應(yīng)急救援提供有力的輔助決策依據(jù),保證預(yù)控工作的效率和質(zhì)量。
(三)夯實基層安全監(jiān)督檢查
注重油氣田生產(chǎn)要害部位的日常監(jiān)督檢查,采用有效的監(jiān)督檢查方法,建立完善的信息系統(tǒng),以提高基層安全監(jiān)督檢查工作成效。對生產(chǎn)要害部位的安全監(jiān)督檢查方法:日常生產(chǎn)運行巡視監(jiān)督、特殊危險作業(yè)旁站、重點工作專項監(jiān)督、重大隱患整改跟蹤監(jiān)督。通過這四種方法全面夯實基層安全監(jiān)督檢查基礎(chǔ),做好生產(chǎn)要害部位的安全預(yù)控工作。
為了確保基層安全監(jiān)督檢查工作質(zhì)量,要細化安全監(jiān)督檢查職責(zé),提高安全監(jiān)督檢查工作的計劃性和針對性。第一,制定完善的安全監(jiān)督檢查責(zé)任制度,明確崗位分工,以及違章行為認(rèn)定、處罰的規(guī)定,提高各崗位人員的責(zé)任意識,切實落實各項監(jiān)控、安全預(yù)控、應(yīng)急救援、監(jiān)督檢查等工作;第二,根據(jù)安全生產(chǎn)運行階段、天氣等因素制定每月的油氣田生產(chǎn)要害部位安全監(jiān)督檢查計劃;第三,根據(jù)安全分析與評價結(jié)果制定日常巡檢、旁站、專項監(jiān)督計劃,使生產(chǎn)要好部位全面受控。
三、結(jié)語
綜上所述,石油、天然氣是我國發(fā)展的重要戰(zhàn)略能源,對國民經(jīng)濟發(fā)展和人們?nèi)粘I畹挠绊懼卮?,需要做好油氣田生產(chǎn)要害部位的安保預(yù)控工作。為此,應(yīng)當(dāng)建立數(shù)字網(wǎng)絡(luò)監(jiān)控系統(tǒng),細化安全防御體系,夯實基層安全監(jiān)督檢查,同時聯(lián)合公安部門聯(lián)合打擊涉油案件,全方面的提高生產(chǎn)要好部位的安保預(yù)控工作成效,確保油氣田生產(chǎn)要害部位安全生產(chǎn)。
參考文獻:
[1]張洋.塔河油田治安綜合管理系統(tǒng)的設(shè)計與實現(xiàn)[D].電子科技大學(xué),2012.
篇7
關(guān)鍵詞:基層央行;會計核算;應(yīng)急管理
中圖分類號:F23 文獻標(biāo)識碼:A 文章編號:1001-828X(2012)05-0-01
一、基層央行會計核算部門應(yīng)急管理的內(nèi)涵與功能
基層央行會計核算部門肩負著對內(nèi)部資金、發(fā)行基金及整個金融體系的支付系統(tǒng)資金等大量資金運動的控制,應(yīng)急管理是基層央行會計核算部門最基礎(chǔ)、最核心的工作之一。目前基層央行會計核算業(yè)務(wù)在社會經(jīng)濟發(fā)展中的地位日益重要,對維護國家經(jīng)濟、金融安全具有重要意義。隨著其電算化、網(wǎng)絡(luò)化建設(shè)有了質(zhì)的飛躍,一旦會計核算業(yè)務(wù)系統(tǒng)出現(xiàn)故障不能及時恢復(fù),將對社會經(jīng)濟造成較大的不良影響。因此,提高基層央行會計核算業(yè)務(wù)應(yīng)急管理水平,實現(xiàn)應(yīng)急管理工作的規(guī)范化和制度化,對于保持會計核算業(yè)務(wù)連續(xù)穩(wěn)健運行、提高會計核算部門有效履職能力、保證資金的安全具有重要意義。
二、當(dāng)前基層央行會計核算部門應(yīng)急管理現(xiàn)行的架構(gòu)研究
隨著金融業(yè)數(shù)據(jù)集中化、網(wǎng)絡(luò)化趨勢推進,業(yè)務(wù)的實時性和設(shè)備的安全性要求,對會計核算部門應(yīng)急管理工作的要求越來越高?;鶎友胄袝嫼怂悴块T通過從組織、制度、實踐等方面出發(fā),構(gòu)建起了一套完整有效的應(yīng)急管理工作架構(gòu)。
(一)強化管理以設(shè)立應(yīng)急處置機構(gòu)體系
基層央行會計核算部門自上而下初步形成分類管理、分級負責(zé)、條塊結(jié)合、屬地為主的應(yīng)急管理體制,確立了重要業(yè)務(wù)系統(tǒng)發(fā)生災(zāi)難時中心支行直報人民銀行總行、同時上報大區(qū)分行的 “兩級兩層報告制度”,一般清算系統(tǒng)發(fā)生災(zāi)難時由中心支行報告分行、分行再報總行的“三級三層報告制度”等。管理體系的確立,明確了指揮統(tǒng)一、反應(yīng)靈敏的應(yīng)急管理崗位和職責(zé),對應(yīng)急管理的有序運轉(zhuǎn)提供了保障。
(二)健全制度以建立突發(fā)事件應(yīng)急預(yù)案
目前,大部分基層會計核算部門已建立起涵蓋金融突發(fā)事件、自然突發(fā)事件、發(fā)行基金防護、業(yè)務(wù)系統(tǒng)安全、信息網(wǎng)絡(luò)安全等各方面內(nèi)容的多項應(yīng)急預(yù)案,逐步形成了“橫向到邊,縱向到底”的會計核算應(yīng)急預(yù)案體系,較好地保證了應(yīng)急預(yù)案適應(yīng)當(dāng)前工作的實際要求。
(三)通過演練以提高模擬應(yīng)急處置能力
近年來基層央行會計核算部門結(jié)合業(yè)務(wù)特點,合理設(shè)計演練內(nèi)容和方案,制定并實施了多項重點應(yīng)急演練計劃并根據(jù)應(yīng)急響應(yīng)程序進行了模擬實戰(zhàn)演練。在應(yīng)急演練過程中基本達到了會計核算人員熟悉處置不同突發(fā)事件流程、快速有效處置突發(fā)事件的預(yù)期目標(biāo),為防范和應(yīng)對可能發(fā)生的突況積累了寶貴經(jīng)驗。
三、當(dāng)前基層央行會計核算部門應(yīng)急管理的主要問題
我們結(jié)合實際情況進行調(diào)查,會計核算部門應(yīng)急管理工作存在的主要問題在于組織聯(lián)動不夠、人員經(jīng)驗不足、演練效果不強和物資保障亟待改善等四方面。造成問題的具體原因如下:
(一)內(nèi)外應(yīng)急協(xié)調(diào)聯(lián)動不暢
突發(fā)事件的防范和處置是一個多單位、多部門、多因素聯(lián)動的過程,涉及到核算操作與業(yè)務(wù)監(jiān)管、技術(shù)部門的橫向協(xié)調(diào),基層央行和上級部門的上下溝通,人民銀行與商業(yè)銀行、公安交通等單位的內(nèi)外配合。但因工作權(quán)限、溝通機制等條件限制,全面的應(yīng)急聯(lián)動體系一時難以快速建立,不利于整體應(yīng)急救援能力的發(fā)揮。
(二)會計核算應(yīng)急人員技能與要求不對等
由于會計核算部門業(yè)務(wù)操作與系統(tǒng)密切相關(guān),規(guī)范的應(yīng)急管理要求核算人員具備計算機知識和會計核算業(yè)務(wù)技能兩方面能力,但目前基層核算人員能力有限。加之基層核算人員缺乏處理權(quán)限,一旦出現(xiàn)意外或故障只能向上級行反映,等待解決,應(yīng)急能力弱化。
(三)應(yīng)急演練實際指導(dǎo)性不強
目前基層會計核算應(yīng)急演練仍局限于事先計劃、提前設(shè)定的演練模式,對實際突發(fā)狀況的指導(dǎo)性不強。應(yīng)急演練缺乏靈活性,練的步驟和環(huán)節(jié)都被固定為按部就班的操作流程,演練缺乏具體性。這直接導(dǎo)致了其實戰(zhàn)模擬性不強,削弱了對應(yīng)急處置的強化、鞏固效果。
(四)應(yīng)急物資保障機制不完備
目前基層央行的應(yīng)急管理基礎(chǔ)設(shè)施建設(shè)大多是按照上級行的制度要求開展,有針對性的應(yīng)急管理基礎(chǔ)設(shè)施建設(shè)還不多。應(yīng)急裝備滯后,缺乏一些必要的應(yīng)急物資儲備,應(yīng)急處置資金籌備機制缺乏,極大制約了應(yīng)急處置實戰(zhàn)能力。
四、基層央行會計核算部門完善應(yīng)急管理的改善措施
會計核算部門在應(yīng)急管理建設(shè)方面的缺陷給安全履職帶來了風(fēng)險隱患,我們亟待從多四方面著手,全面提升基層央行會計核算部門的應(yīng)急管理水平。
(一)強化一線人員應(yīng)急能力
配合上級行建立轄內(nèi)應(yīng)急人才庫,挑選精通網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)和業(yè)務(wù)系統(tǒng)的科技人員充實人才庫,作為應(yīng)急技術(shù)支持后備力量;梳理提煉以往應(yīng)急工作的經(jīng)驗和成果,匯編學(xué)來發(fā)生的系統(tǒng)事故案例,進行有效的操作指導(dǎo),避免出現(xiàn)核算風(fēng)險。
(二)完善部門聯(lián)動機制
管理部門和業(yè)務(wù)指導(dǎo)部門和轄內(nèi)基層行應(yīng)急管理領(lǐng)導(dǎo)小組要加強溝通,對基層行制訂應(yīng)急預(yù)案的可行性進行全面評估、修改完善;建立科技、國庫、營業(yè)部等會計清算部門的應(yīng)急工作聯(lián)動機制,增強相關(guān)人員的主觀能動性;加強與金融機構(gòu)、財稅等單位的聯(lián)系,完善應(yīng)急管理的多方溝通及聯(lián)動機制,確保及時應(yīng)對突發(fā)事件。
(三)改變應(yīng)急演練方式
適當(dāng)增加更具靈活性的常態(tài)演練,將預(yù)案演練日?;源伺嘤?xùn)和檢驗常態(tài)下應(yīng)急查錯、排障、協(xié)調(diào)的處理能力;加強應(yīng)急演練的組織協(xié)調(diào),可選取多個基層行聯(lián)合其他部門和單位進行演練,提高演練的實戰(zhàn)性;還應(yīng)建立有效的應(yīng)急處理評估機制,從演練中不斷提升應(yīng)急水平。
(四)加大會計應(yīng)急物資儲備
完善應(yīng)急物資儲備和調(diào)用制度,保證應(yīng)急物資儲備需求和供應(yīng)。盡快出臺應(yīng)急物資和專項資金保障制度,在財務(wù)預(yù)算中單獨編列應(yīng)急管理費用支出或下?lián)軐m棏?yīng)急資金,切實提高物質(zhì)保障能力;按照“結(jié)構(gòu)科學(xué)、數(shù)量合理、管理有效”的應(yīng)急物資儲備管理原則,對重要業(yè)務(wù)系統(tǒng)易損部件進行儲備,便于應(yīng)急處理時調(diào)劑;積極探索省際應(yīng)急物資協(xié)作共享機制,達到“分地儲備、戰(zhàn)時共享”的目的。
參考文獻:
[1]李春昌.加強中央銀行會計集中核算系統(tǒng)的應(yīng)急管理[J]黑龍江金融,2007(11).
[2]中國人民銀行吉安市中心支行課題組.完善國庫業(yè)務(wù)系統(tǒng)應(yīng)急管理體系的思考[J].金融會計,2008(09).
篇8
公司各項目監(jiān)理部:
為進一步加強施工現(xiàn)場的安全管理工作,特下發(fā)此方案,望各項目監(jiān)理組認(rèn)真貫徹執(zhí)行。
一、 監(jiān)理編制內(nèi)容
1、《安全監(jiān)理規(guī)劃》
(1)明確安全監(jiān)理的范圍
(2)規(guī)劃內(nèi)容
(3)工作程序和制度措施,
(4)人員配備計劃和職責(zé)
2、《安全監(jiān)理實施細則》
(1)實施細則應(yīng)當(dāng)明確安全監(jiān)理的方法
(2)措施和控制要點
(3)對施工單位安全技術(shù)措施的檢查方案
二、監(jiān)理審核內(nèi)容
1、施工單位(含分包單位)資質(zhì)及人員的審核。
(1)施工單位資質(zhì)、營業(yè)執(zhí)照、安全生產(chǎn)許可證(附件復(fù)印件必須加蓋本單位公章)
(2)管理人員及特殊工種上崗證(要求人證相符)
2、主要機械、設(shè)備、材料進場的審核
(1)機械、設(shè)備、材料生產(chǎn)許可證、出廠合格證及出廠檢測報告
(2)機械、設(shè)備安裝、拆卸單位的資質(zhì)和人員資質(zhì)
(3)機械、設(shè)備安裝及拆卸方案
(4)機械、設(shè)備專業(yè)檢測單位的資質(zhì)和人員資質(zhì)
3、施工組織設(shè)計中關(guān)于安全專項分類審查
(1)施工單位編制的地下管線保護措施方案是否符合強制性標(biāo)準(zhǔn)要求;
(2)基坑支護與降水、土方開挖與邊坡防護、模板、起重吊裝、腳手架、拆除、爆破等分部分項工程的專項施工方案是否符合強制性標(biāo)準(zhǔn)要求;
(3)施工現(xiàn)場臨時用電施工組織設(shè)計或者安全用電技術(shù)措施和電氣防火措施
是否符合強制性標(biāo)準(zhǔn)要求;
(4)冬季、雨季等季節(jié)性施工方案的制定是否符合強制性標(biāo)準(zhǔn)要求;
(5)施工總平面布置圖是否符合安全生產(chǎn)的要求,辦公、宿舍、食堂、道路等臨時設(shè)施設(shè)置以及排水、防火措施是否符合強制性標(biāo)準(zhǔn)要求。
(6)檢查施工單位在工程項目上的安全生產(chǎn)規(guī)章制度和安全監(jiān)管機構(gòu)的建立、健全及專職安全生產(chǎn)管理人員配備情況,督促施工單位檢查各分包單位的安全生產(chǎn)規(guī)章制度的建立情況。
4、《應(yīng)急救援預(yù)案》審查
(1)審核應(yīng)急救援組織或者配備應(yīng)急救援人員。
(2)審核配備救援器材、設(shè)備及定期組織演練情況落實。
(3)審核預(yù)案中救援、處理措施。
5、專項方案審核
(1)內(nèi)容的審查
①工程概況:危險性較大的分部分項工程概況、施工平面布置、施工要求和技術(shù)保證條件;
②編制依據(jù):相關(guān)法律、法規(guī)、規(guī)范性文件、標(biāo)準(zhǔn)、規(guī)范及圖紙(國標(biāo)圖集)、施工組織設(shè)計等;
③施工計劃:包括施工進度計劃、材料與設(shè)備計劃;
④施工工藝技術(shù):技術(shù)參數(shù)、工藝流程、施工方法、檢查驗收等;
⑤施工安全保證措施:組織保障、技術(shù)措施、應(yīng)急預(yù)案、監(jiān)測監(jiān)控等; ⑥勞動力計劃:專職安全生產(chǎn)管理人員、特種作業(yè)人員等;
⑦計算書及相關(guān)圖紙。
(2)危險源的分類
①基坑支護、降水工程
②土方開挖工程
③模板工程及支撐體系
④起重吊裝及安裝拆卸工程
⑤腳手架工程
⑥拆除、爆破工程
⑦其它
附件一:《危險性較大的分部分項工程范圍》
(3)專家論證分項審查
①深基坑工程
②模版工程機支撐體系
③起重吊裝及安裝拆卸工程
④腳手架工程
⑤拆除、爆破工程
⑥其他
附件二:《超過一定規(guī)模的危險性較大的分部分項工程范圍》
三、建筑起重機械網(wǎng)絡(luò)安全管理
1、審核建筑起重機械特種設(shè)備制造許可證、產(chǎn)品合格證、制造監(jiān)督檢驗證明、備案證明等文件;
2、審核建筑起重機械安裝單位、使用單位的資質(zhì)證書、安全生產(chǎn)許可證和特種作業(yè)人員的特種作業(yè)操作資格證書;
3、審核建筑起重機械安裝、拆卸工程專項施工方案;
4、監(jiān)督安裝單位執(zhí)行建筑起重機械安裝、拆卸工程專項施工方案情況;
5、監(jiān)督檢查建筑起重機械的使用情況;
6、發(fā)現(xiàn)存在生產(chǎn)安全事故隱患的,應(yīng)當(dāng)要求安裝單位、使用單位限期整改,對安裝單位、使用單位拒不整改的,及時向建設(shè)單位報告。
四、監(jiān)理安全巡檢記錄
(1)監(jiān)理人員定期對現(xiàn)場進行安全巡查,并形成巡檢記錄。施工單位安全員簽后字一式三份,建設(shè)單位、監(jiān)理單位、施工單位。
(2)對發(fā)現(xiàn)的各類安全事故隱患,應(yīng)書面通知施工單位,并督促其立即整改
(3)情況嚴(yán)重的,監(jiān)理單位應(yīng)及時下達工程暫停令,要求施工單位停工整改,并同時報告建設(shè)單位。
(4)施工單位拒不整改或不停工整改的,監(jiān)理項目部應(yīng)當(dāng)及時向工程所在地建設(shè)主管部門或工程項目的行業(yè)主管部分報告。同時上報監(jiān)理公司。
附件三:《安全巡檢記錄》
五、如施工單位沒有及時或不上報監(jiān)理單位需要的資質(zhì)、方案等,監(jiān)理項目部對施工單位下發(fā)監(jiān)理通知單,情節(jié)嚴(yán)重與建設(shè)單位溝通后下發(fā)安全隱患停工令,并上報公司。
篇9
1.銷售系統(tǒng)設(shè)施建設(shè)。
硬件方面,各石油銷售企業(yè)都具有設(shè)施完善的中心計算機系統(tǒng),供電采用UPS方式,采用“雙機熱備”的核心服務(wù)器工作模式,以確保整個硬件的可靠性和安全性;網(wǎng)絡(luò)方面,采用SDH光纖接入廣域網(wǎng),包括接入層、匯聚層、核心層。核心層中路由器和交換機采用雙機模式,設(shè)備之間,層層之間以光纖方式連接,以均衡網(wǎng)絡(luò)負載。除了安裝必備的防火墻,部分企業(yè)為進一步提高安全防范能力還安裝了外網(wǎng)入侵檢測系統(tǒng);大多數(shù)加油站采用SSLVPN方式訪問企業(yè)內(nèi)部網(wǎng),以保證網(wǎng)絡(luò)接入的安全性。在PC系統(tǒng)方面,大多數(shù)企業(yè)統(tǒng)一安裝了企業(yè)版的病毒防護軟件系統(tǒng)和桌面安全網(wǎng)絡(luò)接入系統(tǒng),實現(xiàn)PC機的MAC地址綁定。
2.銷售系統(tǒng)信息化建設(shè)。
目前,企業(yè)的銷售信息系統(tǒng)主要包括:加油卡系統(tǒng)、辦公自動化系統(tǒng)、加油站零售管理系統(tǒng)、企業(yè)門戶網(wǎng)站、ERP系統(tǒng)等。信息系統(tǒng)具有如下特點:一是用戶眾多,幾乎所有企業(yè)管理人員都是各系統(tǒng)用戶;二是應(yīng)用領(lǐng)域廣,涉及企業(yè)經(jīng)營、管理、對外服務(wù)諸多方面;三是要求連續(xù)運轉(zhuǎn),如ERP系統(tǒng)必須滿足7×24小時運轉(zhuǎn)。由于信息系統(tǒng)的安全運轉(zhuǎn)不僅關(guān)系到企業(yè)經(jīng)營管理的可持續(xù)性,其數(shù)據(jù)的安全性和保密性更關(guān)系到廣大客戶的利益。所以,基于上述的原因,企業(yè)對銷售信息系統(tǒng)的安全運轉(zhuǎn)提出了更高的要求。
3.銷售系統(tǒng)的信息安全現(xiàn)狀。
石油銷售管理系統(tǒng)是關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),國家對其信息安全高度重視,并在《2006-2020年國家信息化發(fā)展戰(zhàn)略》中強調(diào),我國要全面加強國家信息安全保障體系的建設(shè),大力增強國家信息安全保障能力,實現(xiàn)信息化建設(shè)與信息安全保障的協(xié)調(diào)發(fā)展。同時,國內(nèi)石油銷售企業(yè)也長期重視信息安全工作,逐步建立了相應(yīng)的保障體系和規(guī)章制度,但還存在以下問題:
(1)范圍涉及廣泛。
石油銷售企業(yè)分支機構(gòu)多,終端運營組織龐大且分散,以中石油集團為例,其截至2013年分布在全國的加油站已超過30000座。在如此龐大的銷售系統(tǒng)中,信息網(wǎng)絡(luò)承載著指導(dǎo)業(yè)務(wù)運行的重要功能。大量、分散部署的加油終端,必然會造成聯(lián)網(wǎng)方式的多樣化、網(wǎng)絡(luò)環(huán)境的復(fù)雜化。
(2)設(shè)備系統(tǒng)眾多。
石油銷售企業(yè)信息化管理系統(tǒng)中所涉及的設(shè)備精度髙、技術(shù)要求深,并且范圍廣泛,包括加油站、油庫等大量的自動化控制系統(tǒng)。因此,業(yè)務(wù)管理流程復(fù)雜,安全風(fēng)險增大。
(3)人員素質(zhì)不齊。
由于石油銷售屬于傳統(tǒng)行業(yè),因此企業(yè)人員年齡跨度較大,對信息安全管理的職業(yè)組織參差不齊;甚至對于企業(yè)管理人員,對于信息安全的認(rèn)識也多停留在紙上談兵;基層人員眾多,且直接面對客戶,流動性大,信息泄露風(fēng)險極高。而且新生代的企業(yè)員工對計算機和網(wǎng)絡(luò)接觸早,應(yīng)用水平高,日常使用頻繁,在缺乏網(wǎng)絡(luò)安全防護意識的情況下更易導(dǎo)致信息泄漏,甚至在好奇心理的鼓動下主動發(fā)起網(wǎng)絡(luò)攻擊行為,所以企業(yè)內(nèi)網(wǎng)安全也成為一個突出的問題。
(4)資金投入有限。
國外企業(yè)在信息安全方面的資金投入達到了企業(yè)整體基建的5%-20%,而我國企業(yè)基本都在2%以下。全世界每年因信息安全方面的漏洞導(dǎo)致的經(jīng)濟損失達數(shù)萬億美元,中國的損失也達到了一百億美元以上,但是中國企業(yè)在這方面的投資只有幾十億美元。因此,我國企業(yè)整體信息化安全建設(shè)預(yù)算不足。石油企業(yè)信息化工程是一項繁重的任務(wù),需要在信息安全方面有更大的投入。大型油企需要建立復(fù)雜龐大的數(shù)據(jù)庫備份體系,建立并維護高效的網(wǎng)絡(luò)殺毒系統(tǒng)、企業(yè)級防火墻、IDS、IPS系統(tǒng)和完善的補丁更新及發(fā)放機制,以保證企業(yè)各方面的數(shù)據(jù)安全。建立這一復(fù)雜的系統(tǒng)需要大量的資金投入,而且其投入回報慢,因此石油企業(yè)普遍輕視這方面的投入和維護,信息安全建設(shè)相對于企業(yè)的發(fā)展整體滯后。
二、石油銷售系統(tǒng)的信息安全管理系統(tǒng)設(shè)計
石油銷售系統(tǒng)的信息安全管理系統(tǒng)是一個程序化、系統(tǒng)化、文件化的管理體系,以預(yù)防控制為主,強調(diào)動態(tài)全過程控制。建立相應(yīng)的信息安全管理系統(tǒng),需要從物理、信息、網(wǎng)絡(luò)、系統(tǒng)、管理等多方面保證整體安全;建立綜合防范機制,確保銷售信息安全以及加油卡、EPR等電子銷售系統(tǒng)的可靠運行,保障整體信息網(wǎng)絡(luò)的安全、高效、可靠運轉(zhuǎn),規(guī)避潛在風(fēng)險,供系統(tǒng)的可靠性和安全性。因此,石油銷售系統(tǒng)的信息安全管理系統(tǒng)構(gòu)架分為以下組成:
(1)組織層面。
石油銷售部門應(yīng)建立責(zé)任明確的各級信息安全管理組織,包括信息安全委員會、信息安全管理部門,并通過設(shè)立信息安全員,指定專人專項負責(zé)。通過這些部門和負責(zé)人開展信息安全認(rèn)知宣傳和培訓(xùn),提高企業(yè)員工對信息安全重要性的認(rèn)識。
(2)制度層面。
制定安全方針、安全管理制度、安全操作規(guī)程和突發(fā)事件應(yīng)急預(yù)案等一系列章程,經(jīng)科學(xué)性審核和測試后下發(fā)各級部門,提升企業(yè)的信息安全管理的效能,減少事故發(fā)生風(fēng)險,提高應(yīng)急響應(yīng)能力。
(3)執(zhí)行層面。
信息安全管理部門應(yīng)當(dāng)定期檢查和隨機抽查相結(jié)合,監(jiān)督安全制度在各級部門的執(zhí)行情況,評估安全風(fēng)險,負責(zé)PDCA的循環(huán)控制。
(4)技術(shù)層面。
信息安全管理部門要提供安全管理、防護、控制所需的技術(shù)支持,全面保障企業(yè)整體信息安全管理系統(tǒng)建設(shè)。通常信息安全技術(shù)分為物理安全、網(wǎng)絡(luò)安全、主機安全、終端安全、數(shù)據(jù)安全以及應(yīng)用安全等六個方面,主要包括監(jiān)控與審核跟蹤,數(shù)據(jù)備份與恢復(fù),訪問管理與身份認(rèn)證,信息加密與加固等具體技術(shù)措施。通過有效的信息安全管理平臺和運作平臺,在最短時間內(nèi)對信息安全事件進行響應(yīng)處理,保障信息安全管控措施的落實,實現(xiàn)信息安全管理的目標(biāo)。
三、結(jié)語
篇10
關(guān)鍵詞:大學(xué)生安全 重要性 方法建議
一、大學(xué)生安全教育的內(nèi)容
安全的實現(xiàn)一方面基于學(xué)院外部環(huán)境的保障,另一方面與學(xué)生對環(huán)境危險的認(rèn)知、自我保護的意識與能力息息相關(guān),后者正是大學(xué)生安全教育的重要內(nèi)容。新形勢下大學(xué)生安全教育是高校為維護大學(xué)生的人身安全、財產(chǎn)安全和身心健康,提升大學(xué)生的安全防范意識和自我保護技能而開展的一系列教育活動,它包含生命安全教育、財產(chǎn)安全教育、心理健康教育、和網(wǎng)絡(luò)安全教育。
二、影響大學(xué)生安全的因素分析
1、社會因素的影響
不健康文化和全球化帶來了各國經(jīng)濟文化的深度交流和互相影響。各國在享受全球化成果的同時,也面臨著不同文化的沖擊,特別是一些不良文化,對涉世不深、分析判斷能力有限的大學(xué)生產(chǎn)生了負面影響,一些大學(xué)生世界觀、人生觀和價值觀發(fā)生錯位進而容易引發(fā)安全隱患。社會公共安全教育的缺失當(dāng)前全社會教育的注意力依然過多地集中于學(xué)生的文化知識方面,對學(xué)生的心理、法紀(jì)、安全等方面的教育則關(guān)注不夠甚至有所忽視,導(dǎo)致大學(xué)生的安全教育缺乏良好的社會氛圍和必要的資源投入。
2、校園因素的影響
校園安全環(huán)境日趨復(fù)雜化,高校招生規(guī)模逐年擴大,后勤服務(wù)社會化改革不斷深入,高校已由象牙塔演變?yōu)殚_放的小社會,不同年齡、層次的外來人員與學(xué)生同在校園內(nèi)生活,不法之徒乘虛而入,敲詐勒索,侵害學(xué)生財產(chǎn)安全與人身安全的案件時有發(fā)生。
學(xué)校對安全教育重視不夠部分高校受到就業(yè)壓力的影響,只管教書不管育人,只關(guān)心與就業(yè)率直接相關(guān)的專業(yè)知識及就業(yè)能力的培養(yǎng),對大學(xué)生的安全教育僅停留在文件層面,沒有在整個校園內(nèi)營造良好的安全氛圍。部分高校雖然高度重視校園安全建設(shè),但卻忽視了安全教育這一重要環(huán)節(jié)。部分高校安全教育缺少整體規(guī)劃,沒有形成科學(xué)化、制度化的教學(xué)體系。多數(shù)學(xué)校安全教育普遍存在重說教、輕實踐,教育形式呆板,學(xué)生不感興趣,安全教育遠未取得應(yīng)有的效果。
3、家庭因素的影響
少數(shù)父母成為安全教育的反面教材,他們的言行和思維習(xí)慣深刻影響著孩子,如父母過馬路闖紅燈、習(xí)慣吃路邊攤,孩子也會模仿;父母不重視用電防火安全,孩子的防火防電意識也不強。大學(xué)生多為“90后”,父母溺愛現(xiàn)象比較普遍會產(chǎn)生兩方面的消極影響:一方面,除了學(xué)習(xí)什么都舍不得孩子去做,也就使孩子失去從日常生活中學(xué)到安全教育獲取安全知識的機會。另一方面,溺愛也會導(dǎo)致學(xué)生心理承受能力差,面對學(xué)業(yè)、就業(yè)壓力時容易感到彷徨無助,面對挫折和人際交往的障礙容易心情抑郁、自怨自艾,甚至反應(yīng)過激、報復(fù)他人。
三、加強大學(xué)生安全教育工作的方法與建議
高校教育是大學(xué)生由懵懂走向成熟的重要階段,讓學(xué)生豎立正確的世界觀、價值觀和人生觀是保護大學(xué)生遠離危險的思想保障,其次開展以下幾項教育。
1、拓展安全教育
加強安全意識教育增強學(xué)生的安全意識應(yīng)當(dāng)成為新形勢大學(xué)生安全教育的基礎(chǔ)和前提。要加大生命安全意識的教育力度,讓大學(xué)生認(rèn)識到生命的重要意義,尊重自己和他人,理性地看待學(xué)習(xí)生活中遇到的多種問題。同時要加強安全防范意識,幫助大學(xué)生遠離侵害,減少安全事故的發(fā)生幾率。高校應(yīng)當(dāng)建立安全教育課程體系,確保各項安全教育有效銜接,互相補充。
強化安全知識和技能培養(yǎng)人身財產(chǎn)安全是大學(xué)生安全教育的重要內(nèi)容。很多案例顯示,大學(xué)生遇到危險時往往手足無措,坐以待斃,以致釀成慘禍。應(yīng)加強以下幾方面的技能培養(yǎng):基本逃生技能、基本防盜防搶技能、基本急救能力等。
開展網(wǎng)絡(luò)安全教育主要包括教育學(xué)生提升網(wǎng)絡(luò)媒介素養(yǎng),合理利用網(wǎng)絡(luò);提醒大學(xué)生注意財產(chǎn)安全,防止各類網(wǎng)絡(luò)電信詐騙及黑客攻擊;有效識別抵制網(wǎng)絡(luò)不良信息,提高甄別能力不造謠、不傳謠從心理上構(gòu)筑網(wǎng)絡(luò)“防火墻”。
重視心理健康教育調(diào)查顯示由于學(xué)業(yè)、就業(yè)和情感等緣故,1%―3%的大學(xué)生存在不同程度的心理問題,并由此引發(fā)一系列傷人、自虐等事件。高校應(yīng)當(dāng)把心理健康教育擺在重要位置,通過廣泛宣傳、舉辦知識講座等提升學(xué)生對心理健康的關(guān)注度。同時要關(guān)注和掌握學(xué)生的心理狀況,對遭遇家庭變故和學(xué)業(yè)、情感挫折的學(xué)生建立心理健康檔案,持續(xù)跟進開展心理干預(yù)防止問題的發(fā)生。
2、創(chuàng)新安全教育
樹立“以人為本”的工作理念在開展安全教育過程中,高校應(yīng)當(dāng)從“學(xué)校要學(xué)生學(xué)習(xí)什么”向“學(xué)生希望提供什么”轉(zhuǎn)變,做好安全教育需求調(diào)研,結(jié)合學(xué)生的興趣愛好和年齡特點不斷改進安全教育的方式。
改變灌輸式的教育方式在充分利用好發(fā)放宣傳品、舉辦講座等傳統(tǒng)教育載體的同時,進一步增強教育的實踐性和趣味性,增加有關(guān)實戰(zhàn)演練的內(nèi)容,邀請公安、消防等單位走進校園舉辦演練,讓學(xué)生參與其中,提升危機應(yīng)對能力。
充分用好新媒體教育平臺利用微信、微博等新媒體建立官方微信平臺,用更加專業(yè)的安全知識、更加貼近學(xué)生的語言風(fēng)格、更加便捷高效的信息推送方式引導(dǎo)學(xué)生關(guān)注關(guān)心自身安全,有條件的還可以開發(fā)安全教育趣味游戲、微電影等。
3、健全完善安全教育體系
建立安全教育責(zé)任制高校要將校園安全提升到與教學(xué)科研工作同等重要的地位,成立安全工作領(lǐng)導(dǎo)小組,各部門以及各年級、班級設(shè)置專項負責(zé)人,形成責(zé)任明確、齊抓共管的工作體系。建立健全與學(xué)生安全相關(guān)的各項工作制度及工作預(yù)案。
健全相關(guān)部門協(xié)同機制各高校應(yīng)當(dāng)配合教育主管部門,在全社會營造關(guān)愛學(xué)生安全、重視安全防范的良好氛圍;在深入開展安全教育的同時,加強與公安、綜合治理等部門的工作協(xié)調(diào)配合,有效整頓校園周邊環(huán)境,加強校園人員的排查和管理,面向?qū)W生加強安全服務(wù)的宣傳,使更多有安全需求的學(xué)生可以便捷及時地獲得安全服務(wù)。
加強安全教育師資隊伍建設(shè)要建立涵蓋安全教育課程教授者、年級輔導(dǎo)員、心理咨詢師等主體的安全教育隊伍,邀請公安、消防、法律、心理健康、網(wǎng)絡(luò)等方面的專家開展有針對性的培訓(xùn),從源頭上提升教師的專業(yè)水平和教學(xué)質(zhì)量。
加強同學(xué)生家長的溝通配合建立學(xué)校與家長有效溝通的渠道,幫助家長改變“學(xué)生安全問題只是學(xué)校責(zé)任”的錯誤觀念。加強對學(xué)生思想、學(xué)習(xí)狀況的排查掌握,共同研究解決對策確保學(xué)生安全。
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營銷論文 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 網(wǎng)絡(luò)教育教學(xué)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價中的運用
4網(wǎng)絡(luò)時代對分課堂對學(xué)生的影響