信息系統(tǒng)應(yīng)急演練總結(jié)范文

時(shí)間:2023-03-24 15:23:56

導(dǎo)語(yǔ):如何才能寫好一篇信息系統(tǒng)應(yīng)急演練總結(jié),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

信息系統(tǒng)應(yīng)急演練總結(jié)

篇1

【關(guān)鍵詞】銀行信息系統(tǒng) 應(yīng)急演練 綜合評(píng)價(jià)方法

一、概述

隨著我國(guó)金融市場(chǎng)不斷發(fā)展,信息系統(tǒng)建設(shè)已成為商業(yè)銀行核心競(jìng)爭(zhēng)力之一,信息系統(tǒng)安全直接關(guān)乎商業(yè)銀行自身利益,甚至影響國(guó)家金融安全和社會(huì)穩(wěn)定。要確保信息系統(tǒng)安全穩(wěn)定運(yùn)行、保障業(yè)務(wù)連續(xù)性,就必須不斷加強(qiáng)商業(yè)銀行信息系統(tǒng)應(yīng)急管理,提高應(yīng)急能力。作為應(yīng)急管理的重要環(huán)節(jié),應(yīng)急演練能夠全方位檢驗(yàn)商業(yè)銀行應(yīng)急管理能力,驗(yàn)證應(yīng)急預(yù)案有效性、應(yīng)急資源完備性及應(yīng)急人員的適應(yīng)性。

鑒于此,國(guó)家相關(guān)部門、各商業(yè)銀行高度重視信息系統(tǒng)應(yīng)急演練工作,銀監(jiān)會(huì)對(duì)銀行業(yè)信息系統(tǒng)應(yīng)急演練提出明確要求,涵蓋演練范圍、組織保障、優(yōu)化改進(jìn)等多方面[1];各主要國(guó)有行業(yè)銀行、股份制商業(yè)銀行及各地方銀行,都定期開(kāi)展分重點(diǎn)、分層次、分系統(tǒng)、分階段的信息系統(tǒng)應(yīng)急演練工作,查找問(wèn)題,提高處置能力;蘇忠運(yùn)對(duì)大型國(guó)有商業(yè)銀行一級(jí)分行信息系統(tǒng)應(yīng)急演練工作方法進(jìn)行探討,提出應(yīng)急演練策略、工作要求和工作評(píng)價(jià)方法[2];王鋼對(duì)金融信息系統(tǒng)應(yīng)急演練中的信息管理、資源共享、預(yù)案更新等問(wèn)題進(jìn)行研究,提出分級(jí)響應(yīng)策略等[3];任長(zhǎng)清將銀行災(zāi)難恢復(fù)應(yīng)急演練分為預(yù)警、啟動(dòng)、恢復(fù)、解除和回切等五個(gè)階段,提出災(zāi)難恢復(fù)組織、指揮機(jī)構(gòu)、實(shí)施原則、演練案例、演練方案和演練培訓(xùn)等六個(gè)重要事項(xiàng)[4];任長(zhǎng)清還提出三點(diǎn)估算法,對(duì)商業(yè)銀行災(zāi)備組織人員的到位時(shí)間進(jìn)行評(píng)估[5]。綜上所述,業(yè)內(nèi)專家和學(xué)者在商業(yè)銀行信息系統(tǒng)應(yīng)急演練方面,已開(kāi)展大量的工作,但這些研究仍存在進(jìn)一步改進(jìn)的地方和問(wèn)題,如應(yīng)急演練組織有待進(jìn)一步細(xì)化、應(yīng)急演練結(jié)果評(píng)價(jià)量化等。

二、組織流程

商業(yè)銀行信息系統(tǒng)應(yīng)急演練組織流程如圖1所示,主要包括準(zhǔn)備、演練、總結(jié)等3個(gè)階段。在準(zhǔn)備階段,根據(jù)演練總體要求及各商業(yè)銀行信息系統(tǒng)現(xiàn)狀,做好人員構(gòu)成、演練范圍、流程規(guī)劃、演練環(huán)境、故障場(chǎng)景、技術(shù)保障等方面的準(zhǔn)備工作,做到安全可控前提下,確保盡量逼近真實(shí)[2];在演練階段,首先由應(yīng)急值班人員向應(yīng)急人員系統(tǒng)預(yù)警,通知人員到處置現(xiàn)場(chǎng)進(jìn)行集結(jié),人員集結(jié)后由技術(shù)專家向其宣布故障場(chǎng)景,處置人員根據(jù)故障場(chǎng)景,按照日常應(yīng)急預(yù)案進(jìn)行應(yīng)急處置,處置過(guò)程中,考評(píng)小組對(duì)處置流程、處置方法、處置結(jié)果等進(jìn)行量化打分,并形成演練評(píng)估報(bào)告;在總結(jié)改進(jìn)階段,要對(duì)演練過(guò)程、演練結(jié)果進(jìn)行深入總結(jié)分析,形成總結(jié)報(bào)告,對(duì)參加演練的應(yīng)急處置人員進(jìn)行表彰或提出改進(jìn)意見(jiàn),根據(jù)演練效果對(duì)應(yīng)急預(yù)案做進(jìn)一步優(yōu)化。

圖1 應(yīng)急演練組織流程

(一)準(zhǔn)備階段

作為應(yīng)急演練的組織方,在籌備演練過(guò)程中,首先要根據(jù)相關(guān)法律法規(guī)、規(guī)章制度以及銀行內(nèi)部相關(guān)規(guī)定、管理辦法,綜合參考信息系統(tǒng)應(yīng)急預(yù)案,擬定應(yīng)急演練工作方案初稿,同時(shí)召開(kāi)應(yīng)急演練討論會(huì),聽(tīng)取管理、業(yè)務(wù)、安全及技術(shù)等部門的意見(jiàn),形成應(yīng)急工作方案,報(bào)上級(jí)領(lǐng)導(dǎo)審批同意后形成正式的應(yīng)急演練工作方案,下發(fā)相關(guān)干系人。應(yīng)急演練工作方案要明確演練組織機(jī)構(gòu)、時(shí)間地點(diǎn)、參與人員、應(yīng)用系統(tǒng)、演練流程等要素,明確分工,明晰責(zé)任。

構(gòu)建高效的、完備的組織結(jié)構(gòu)(表1)是演練成功的關(guān)鍵因素,通過(guò)高層領(lǐng)導(dǎo)推動(dòng)演練資源準(zhǔn)備、實(shí)現(xiàn)演練權(quán)威性,通過(guò)技術(shù)專家確保演練演練有效性和可靠性,通過(guò)設(shè)立工作小組實(shí)現(xiàn)演練有序開(kāi)展,達(dá)到演練目標(biāo)。

表1 應(yīng)急演練組織結(jié)構(gòu)表

相對(duì)機(jī)房環(huán)境、網(wǎng)絡(luò)、操作系統(tǒng)等方面而言,由于銀行業(yè)務(wù)種類繁多,各信息系統(tǒng)之間應(yīng)用邏輯復(fù)雜、關(guān)聯(lián)性強(qiáng),應(yīng)用級(jí)應(yīng)急演練更具緊迫性。在眾多應(yīng)用系統(tǒng)中,要選擇以下三類應(yīng)用系統(tǒng)作為演練的“故障”系統(tǒng):(1)關(guān)鍵業(yè)務(wù)系統(tǒng)(2)近期有重大變更的系統(tǒng)(3)近期出現(xiàn)生產(chǎn)問(wèn)題的系統(tǒng)。

評(píng)估小組根據(jù)應(yīng)用系統(tǒng)歷史問(wèn)題、關(guān)鍵程序、關(guān)鍵路徑制定演練場(chǎng)景,演練場(chǎng)景是各應(yīng)用系統(tǒng)的“故障”描述,詳細(xì)記錄應(yīng)用系統(tǒng)故障時(shí)間、故障部位、故障狀態(tài)、故障表現(xiàn)等,這些應(yīng)用場(chǎng)景所描述故障一旦真實(shí)發(fā)生,將極大影響生產(chǎn)安全,甚至對(duì)業(yè)務(wù)造成重大影響。同時(shí)為確保安全可控,演練場(chǎng)景和相應(yīng)處置方式對(duì)生產(chǎn)不能造成實(shí)質(zhì)性影響,可采取的策略包括:系統(tǒng)維護(hù)時(shí)間窗口、交易量相對(duì)較少時(shí)間段、利用備份環(huán)境。

技術(shù)準(zhǔn)備方面,在參加演練人員多、涉及環(huán)節(jié)復(fù)雜情況下,可采用應(yīng)急短信作為應(yīng)急通訊方式,及時(shí)高效發(fā)送應(yīng)急集結(jié)、應(yīng)急處置通知。應(yīng)急短信可采用企業(yè)專有短信號(hào)碼,通過(guò)批量短信發(fā)送工具發(fā)送,應(yīng)急人員通過(guò)短信進(jìn)行反饋,由信息系統(tǒng)進(jìn)行智能統(tǒng)計(jì),形成報(bào)表。演練環(huán)境方面,設(shè)立演練各組織結(jié)構(gòu)場(chǎng)地標(biāo)示,通過(guò)投影等方式及時(shí)將處置現(xiàn)場(chǎng)傳輸?shù)街笓]中心。

(二)演練階段

1.系統(tǒng)預(yù)警和人員集結(jié)。為全面檢驗(yàn)應(yīng)急資源的就緒狀態(tài),盡量做到演練突然性,盡量接近真實(shí)狀態(tài),應(yīng)以系統(tǒng)故障來(lái)通知各應(yīng)急人員盡快趕到故障現(xiàn)場(chǎng)進(jìn)行應(yīng)急處置。應(yīng)急通訊暢通、及時(shí)響應(yīng)能力是應(yīng)急工作的重要組成部分,需作為演練考評(píng)指標(biāo)之一,由評(píng)估小組詳細(xì)記錄各應(yīng)急處置人員的響應(yīng)時(shí)間(表2)。在演練開(kāi)始后,通過(guò)“公告板”等方式實(shí)時(shí)通報(bào)演練進(jìn)展,營(yíng)造應(yīng)急處置的嚴(yán)肅、緊張氛圍,逼真模擬故障現(xiàn)場(chǎng)。

2.應(yīng)急處置。應(yīng)急人員抵達(dá)演練現(xiàn)場(chǎng)后,由技術(shù)專家向其說(shuō)明預(yù)設(shè)的故障場(chǎng)景,按相關(guān)要求進(jìn)行及時(shí)處置。評(píng)估小組的技術(shù)專家要全程觀察應(yīng)急處置過(guò)程,判斷應(yīng)急處置是否符合應(yīng)急預(yù)案要求,是否對(duì)生產(chǎn)系統(tǒng)產(chǎn)生影響,并采取及時(shí)有效措施避免生產(chǎn)事故。在應(yīng)急處置后,評(píng)估小組按照事先擬定規(guī)則,對(duì)各應(yīng)急處置模塊進(jìn)行量化打分。

表2 應(yīng)急演練各項(xiàng)指標(biāo)記錄表(樣例)

3.演練評(píng)估。演練結(jié)束后,評(píng)估小組對(duì)演練進(jìn)行綜合評(píng)估,應(yīng)急演練綜合評(píng)價(jià)方法(Emergency Drill Comprehensive Evaluate Method,EDCEM)就是評(píng)估小組對(duì)應(yīng)急演練中的各關(guān)鍵項(xiàng)進(jìn)行綜合評(píng)價(jià),通過(guò)EDCEM可以得到演練評(píng)價(jià)結(jié)果(Emergency Drill Indicator,EDI),其計(jì)算方法如式1所示。其中,xi(xi>0)為各指標(biāo)項(xiàng)的指標(biāo)值,響應(yīng)時(shí)間、集結(jié)時(shí)間、處置情況等;ψi(0?燮ψi(xi)?燮1)為指標(biāo)值量化關(guān)系函數(shù),如對(duì)響應(yīng)時(shí)間進(jìn)行量化,1分鐘以內(nèi)為100,超過(guò)1分鐘為50,超過(guò)2分鐘為0;(0?燮ω■?燮1,■ω■=1)為各指標(biāo)項(xiàng)在評(píng)價(jià)結(jié)果中的權(quán)重,權(quán)重越大,其在評(píng)價(jià)結(jié)果中所起作用越大。

EDI=100×■ω■Ψ■(x■) (式1)

(三)總結(jié)階段

評(píng)估小組對(duì)應(yīng)急演練進(jìn)行綜合評(píng)估并報(bào)應(yīng)急領(lǐng)導(dǎo)小組同意后,公布考評(píng)結(jié)果。由應(yīng)急領(lǐng)導(dǎo)小組將對(duì)演練進(jìn)行全面總結(jié),對(duì)演練整體情況進(jìn)行點(diǎn)評(píng),對(duì)在關(guān)鍵方面(如集結(jié)時(shí)間、處置時(shí)間等)表現(xiàn)較好的人員、部門進(jìn)行表?yè)P(yáng),對(duì)存在不足之處提出意見(jiàn)。在演練結(jié)束后,工作小組要對(duì)演練總結(jié)形成問(wèn)題跟蹤表,及時(shí)跟進(jìn)各部門改進(jìn)不足之處,保障生產(chǎn)安全。

三、實(shí)踐

某商業(yè)銀行(下稱“A行”)為大型國(guó)有商業(yè)銀行,A行軟件開(kāi)發(fā)部門(下稱“該部門”)現(xiàn)有員工1300余人,每年承擔(dān)200多個(gè)應(yīng)用項(xiàng)目研發(fā),還承擔(dān)幾百個(gè)業(yè)務(wù)系統(tǒng)的運(yùn)維保障工作,在信息系統(tǒng)應(yīng)急方面具有重要作用,由于涉及人員多、系統(tǒng)多、機(jī)構(gòu)多,該部門的應(yīng)急演練主要驗(yàn)證應(yīng)急組織協(xié)同性和應(yīng)急流程的有效性,確認(rèn)應(yīng)急聯(lián)絡(luò)暢通性和應(yīng)急集結(jié)時(shí)效性,提升應(yīng)對(duì)突發(fā)事件的應(yīng)急響應(yīng)與處置能力。

近期,該部門組織開(kāi)展了重要生產(chǎn)系統(tǒng)應(yīng)急演練,依據(jù)事先制定的《重要生產(chǎn)系統(tǒng)應(yīng)急支持工作規(guī)程》并結(jié)合有重要變更、容易出現(xiàn)生產(chǎn)問(wèn)題來(lái)選擇參加演練的應(yīng)用系統(tǒng),演練由該部門負(fù)責(zé)人現(xiàn)場(chǎng)全程主持,A行風(fēng)險(xiǎn)管理部門、科技主管部門相關(guān)負(fù)責(zé)人作為觀摩小組成員參加演練,相關(guān)技術(shù)骨干作為應(yīng)急人員具體實(shí)施應(yīng)急處置工作,技術(shù)保障部門相關(guān)運(yùn)維骨干根據(jù)應(yīng)用系統(tǒng)歷史問(wèn)題并綜合近期運(yùn)維重點(diǎn)制定預(yù)設(shè)應(yīng)急場(chǎng)景,相關(guān)部門一線管理人員、技術(shù)骨干組成評(píng)估小組和工作小組,承擔(dān)演練綜合評(píng)價(jià)、組織協(xié)調(diào)工作,參加演練的領(lǐng)導(dǎo)和技術(shù)人員超過(guò)50人。演練中,各項(xiàng)應(yīng)急處置工作均能按照應(yīng)急方案正確開(kāi)展,達(dá)到相關(guān)應(yīng)急處置規(guī)定要求,演練取得圓滿成功。

據(jù)統(tǒng)計(jì),演練中各系統(tǒng)應(yīng)急處置人員通訊順暢,平均集結(jié)時(shí)間為18分鐘,達(dá)到應(yīng)急處置關(guān)于時(shí)間的規(guī)定要求,部分應(yīng)用系統(tǒng)由于人員配置不合理、距離較遠(yuǎn)、交通擁堵等客觀原因,在接報(bào)后超過(guò)30分鐘抵達(dá)處置現(xiàn)場(chǎng),同時(shí)還有個(gè)別人員未及時(shí)響應(yīng)應(yīng)急電話,鑒于此,演練工作小組形成信息通報(bào),督促對(duì)相關(guān)系統(tǒng)應(yīng)急處置人員做適當(dāng)調(diào)整,以符合應(yīng)急處置時(shí)間規(guī)定,進(jìn)一步加強(qiáng)應(yīng)急意識(shí),避免此類事情再次發(fā)生。

四、總結(jié)

本文對(duì)銀行信息系統(tǒng)應(yīng)急演練組織流程進(jìn)行討論,提出應(yīng)急演練綜合評(píng)價(jià)方法,并在大型商業(yè)銀行應(yīng)急演練中進(jìn)行實(shí)踐,驗(yàn)證應(yīng)急組織協(xié)同性和應(yīng)急流程的有效性,提升應(yīng)對(duì)突發(fā)事件的應(yīng)急響應(yīng)與處置能力。本文所提出方法在部門級(jí)(一級(jí)部)進(jìn)行實(shí)踐,應(yīng)用范圍有待進(jìn)一步擴(kuò)大,其通用性、規(guī)模性還有待加強(qiáng),同時(shí)由于管理、業(yè)務(wù)和技術(shù)等方面的原因,涉及全行的模擬真實(shí)故障的應(yīng)急演練較難開(kāi)展,應(yīng)急演練組織方法的進(jìn)一步研究存在困難。

參考文獻(xiàn)

[1]中國(guó)銀行業(yè)監(jiān)督管理委員會(huì).銀行業(yè)重要信息系統(tǒng)突發(fā)事件 應(yīng)急管理規(guī)范(試行).2008年04月23日.

[2]蘇忠運(yùn).分行信息系統(tǒng)應(yīng)急演練工作方法探討[J]中國(guó)金融電腦,2005(05):32-33.

[3]王鋼.金融信息系統(tǒng)應(yīng)急響應(yīng)及演練[J]計(jì)算機(jī)安全,2009(08):75-78.

[4]任長(zhǎng)清.銀行如何開(kāi)展災(zāi)難恢復(fù)應(yīng)急演練[J]中國(guó)金融電腦,2007(1):19-21.

篇2

1.1架構(gòu)安全

合理的架構(gòu)是圖書館業(yè)務(wù)服務(wù)網(wǎng)絡(luò)安全的前提,網(wǎng)絡(luò)在總體結(jié)構(gòu)上要減少相互間的依賴和影響。任何一個(gè)模塊出現(xiàn)故障后,對(duì)上/下工序流程不產(chǎn)生嚴(yán)重影響。各子系統(tǒng)可獨(dú)立運(yùn)作,各子系統(tǒng)單一升級(jí)而不影響到其他子系統(tǒng)的功能。

1.2設(shè)備安全

主干網(wǎng)采用光纖雙路備份,采用雙機(jī)冗余式主干交換機(jī),網(wǎng)絡(luò)核心設(shè)備(交換機(jī)、服務(wù)器等)需采用模塊化、支持熱插拔設(shè)計(jì)。主業(yè)務(wù)應(yīng)用服務(wù)器要雙機(jī)熱備,并采用雙網(wǎng)卡接入、服務(wù)器集群、RAID等措施。主存儲(chǔ)系統(tǒng)需要極高的安全穩(wěn)定性,具有合理的存儲(chǔ)構(gòu)架和數(shù)據(jù)重新快速分配能力。在設(shè)備的分配上,避免在同一臺(tái)服務(wù)器上部署多種應(yīng)用。在各樓層設(shè)立交換機(jī)柜,對(duì)重要接入層設(shè)備,應(yīng)考慮必要的網(wǎng)絡(luò)設(shè)備和接入端口的備份手段。中心機(jī)房配有24小時(shí)雙路電源,并配備大功率的UPS電源。另外,為防止外部的攻擊和病毒的侵襲,解決業(yè)務(wù)網(wǎng)與辦公網(wǎng)的信息交互問(wèn)題,要設(shè)置高安全區(qū)網(wǎng)段,須將業(yè)務(wù)內(nèi)部網(wǎng)絡(luò)與外網(wǎng)分開(kāi),在物理上隔離網(wǎng)絡(luò),業(yè)務(wù)終端用戶計(jì)算機(jī)屏蔽USB接口,不配置光驅(qū),并安裝網(wǎng)絡(luò)版的防病毒軟件。

1.3軟件安全

主要有:①操作系統(tǒng)安全。為確保圖書館的安全,主要服務(wù)器盡可能采用企業(yè)版Linux操作系統(tǒng)。②數(shù)據(jù)安全。為保障關(guān)鍵運(yùn)行數(shù)據(jù)的存儲(chǔ)、管理和備份,要求采用集中與分布方式相結(jié)合的數(shù)據(jù)庫(kù)系統(tǒng)設(shè)計(jì)。③應(yīng)用軟件安全。應(yīng)用軟件應(yīng)具有完善的備份措施,系統(tǒng)故障后,要求及時(shí)恢復(fù),確保圖書分編數(shù)據(jù)不丟失,圖書借還信息不丟失。④數(shù)據(jù)庫(kù)系統(tǒng)安全。主要應(yīng)用系統(tǒng)中的數(shù)據(jù)庫(kù)均采用雙機(jī)熱備共享RAID盤陣的方式,實(shí)現(xiàn)雙主機(jī)同時(shí)對(duì)外提供服務(wù),盤陣采用了最高等級(jí)的RAID5技術(shù),任何一個(gè)硬盤故障也不會(huì)影響系統(tǒng),對(duì)于核心數(shù)據(jù)庫(kù)要求采用本地備份和遠(yuǎn)程備份相結(jié)合的方式。

1.4運(yùn)維安全

在提高技術(shù)系統(tǒng)安全性的同時(shí),還必須提供良好的運(yùn)行維護(hù),防范由于操作不當(dāng)、網(wǎng)絡(luò)管理漏洞、運(yùn)維措施不完備所造成的網(wǎng)絡(luò)信息系統(tǒng)異常。在網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行中,應(yīng)對(duì)設(shè)備、服務(wù)、業(yè)務(wù)等方面的監(jiān)控和故障報(bào)警。通常情況下,設(shè)備運(yùn)用指示燈變成黃色,表示出現(xiàn)故障,應(yīng)盡快進(jìn)行檢查。

1.5外網(wǎng)文件交互安全

為隔離來(lái)自辦公外網(wǎng)等的安全風(fēng)險(xiǎn),圖書館自動(dòng)化主業(yè)務(wù)系統(tǒng)專門設(shè)置高安全區(qū)網(wǎng)段,高安全區(qū)網(wǎng)段的文件拷貝通過(guò)私有協(xié)議或網(wǎng)閘實(shí)現(xiàn),主要用于與辦公網(wǎng)絡(luò)以及其他網(wǎng)絡(luò)的數(shù)據(jù)交互的病毒防御。

2制定出一套操作性強(qiáng)、目的明確的應(yīng)急處理預(yù)案

為了及時(shí)應(yīng)對(duì)圖書館網(wǎng)絡(luò)信息系統(tǒng)突發(fā)故障和事件,在完善網(wǎng)絡(luò)信息安全體系建立策略上,在技術(shù)上應(yīng)做好各種預(yù)防措施的同時(shí),制定出一套操作性強(qiáng),在突發(fā)事件發(fā)生時(shí),能迅速做出響應(yīng)并快速處理,積極恢復(fù)圖書館網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)等全方位的應(yīng)急體系,即網(wǎng)絡(luò)信息系統(tǒng)故障應(yīng)急預(yù)案。著名的墨菲定律指出:凡事只要有可能出錯(cuò),那就一定會(huì)出錯(cuò)。因此對(duì)圖書館主信息應(yīng)用系統(tǒng),對(duì)其部署的機(jī)房環(huán)境、人員、網(wǎng)絡(luò)、數(shù)據(jù)存儲(chǔ)、應(yīng)用系統(tǒng)的主機(jī)及數(shù)據(jù)庫(kù)情況以及所使用的中間件環(huán)境等因素進(jìn)行全面分析,預(yù)測(cè)網(wǎng)絡(luò)信息故障風(fēng)險(xiǎn)點(diǎn)和故障可能造成的危害,確定應(yīng)急預(yù)案,選擇處理故障的有效手段。

3.1預(yù)案適用情形

圖書館網(wǎng)絡(luò)信息安全涉及管理與信息技術(shù)等方面,圖書館平時(shí)要從網(wǎng)絡(luò)、計(jì)算機(jī)操作系統(tǒng)、應(yīng)用業(yè)務(wù)系統(tǒng)等安全管理規(guī)范以及計(jì)算機(jī)使用人員安全意識(shí)等幾個(gè)方面,做好以下幾項(xiàng)工作:①制定系統(tǒng)規(guī)章。②制訂培訓(xùn)計(jì)劃。③加強(qiáng)人員管理。④成立事故應(yīng)急處理小組。針對(duì)圖書館網(wǎng)絡(luò)故障對(duì)系統(tǒng)的影響程度,當(dāng)出現(xiàn)以下所列情形之一時(shí),事故處理小組確認(rèn)已達(dá)到預(yù)案應(yīng)急情況,應(yīng)迅速啟動(dòng)相應(yīng)的應(yīng)急處理程序:①網(wǎng)絡(luò)遭受災(zāi)害或病毒大面積攻擊而造成圖書館整個(gè)業(yè)務(wù)系統(tǒng)的癱瘓。②網(wǎng)絡(luò)服務(wù)器不明原因宕機(jī),對(duì)圖書館業(yè)務(wù)造成影響范圍大,且持續(xù)時(shí)間長(zhǎng)。③網(wǎng)站內(nèi)容被惡意篡改。④供電系統(tǒng)故障。⑤機(jī)房火災(zāi)。⑥空調(diào)系統(tǒng)及供水系統(tǒng)故障。

2.2預(yù)案制定及啟動(dòng)

預(yù)案是由圖書館信息安全管理應(yīng)急處理小組負(fù)責(zé)制定及審核。小組職責(zé)是對(duì)圖書館信息網(wǎng)絡(luò)安全的整體規(guī)劃、安全應(yīng)急預(yù)案演練及網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件的處理,小組組長(zhǎng)負(fù)責(zé)啟動(dòng)應(yīng)急預(yù)案。針對(duì)上述情形,在圖書館網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行中可能存在以下問(wèn)題,技術(shù)人員應(yīng)立即啟動(dòng)以下應(yīng)急預(yù)案。

2.2.1遇到網(wǎng)絡(luò)遭受病毒大面積攻擊而造成圖書館整個(gè)業(yè)務(wù)系統(tǒng)的癱瘓,立即啟動(dòng)以下應(yīng)急預(yù)案。查找受病毒攻擊的計(jì)算機(jī),并及時(shí)從網(wǎng)絡(luò)上隔離出來(lái),判斷病毒的性質(zhì),關(guān)閉相應(yīng)的端口;對(duì)該機(jī)進(jìn)行數(shù)據(jù)備份;啟用防病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)對(duì)其他機(jī)器進(jìn)行病毒檢測(cè)軟件掃描和清除工作;對(duì)被病毒感染的終端電腦進(jìn)行全面殺毒之后再恢復(fù)使用;及時(shí)最新病毒攻擊信息以及防御方法。

2.2.2遇到網(wǎng)絡(luò)服務(wù)器不明原因宕機(jī),對(duì)圖書館業(yè)務(wù)造成影響范圍大,且持續(xù)時(shí)間長(zhǎng)的情況,立即啟動(dòng)以下應(yīng)急預(yù)案:①服務(wù)器宕機(jī)應(yīng)急處置措施。圖書館關(guān)鍵應(yīng)用系統(tǒng)所用的服務(wù)器宕機(jī),應(yīng)立即將網(wǎng)絡(luò)線路切換到備用服務(wù)器上,并立即恢復(fù)應(yīng)用系統(tǒng)正常使用;對(duì)宕機(jī)服務(wù)器進(jìn)行全面檢查,分析是硬件還是軟件故障;立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修;在確實(shí)解決問(wèn)題之后,切換回主服務(wù)器,給主機(jī)加電;系統(tǒng)啟動(dòng)完畢,檢查系統(tǒng)及雙機(jī)狀態(tài);啟動(dòng)數(shù)據(jù)庫(kù);啟動(dòng)應(yīng)用程序可以正常啟動(dòng)和運(yùn)行。②網(wǎng)絡(luò)不明原因中斷。屬局域網(wǎng)出故障斷網(wǎng)后,網(wǎng)絡(luò)維護(hù)人員應(yīng)立即判斷故障節(jié)點(diǎn),及時(shí)向信息部負(fù)責(zé)人報(bào)告,查明故障原因,立即恢復(fù)。如遇無(wú)法恢復(fù),立即進(jìn)行備件更換或向有關(guān)廠商請(qǐng)求支援。屬光纖主干出故障,立即向上級(jí)報(bào)告,并通知維護(hù)公司對(duì)光纖進(jìn)行融接,盡快恢復(fù)網(wǎng)絡(luò)功能;屬與樓層的上聯(lián)網(wǎng)線故障,應(yīng)使用備用或更換新的雙絞線連接至故障設(shè)備。屬網(wǎng)絡(luò)設(shè)備(光模塊)故障如路由器、交換機(jī)等,應(yīng)立即用相關(guān)備件替換,或與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。屬網(wǎng)絡(luò)設(shè)備配置文件破壞如路由器、交換機(jī),應(yīng)迅速用備份配置文件重新復(fù)制配置,并調(diào)試暢通;如遇無(wú)法解決的技術(shù)問(wèn)題,立即向有關(guān)廠商請(qǐng)求支援。屬運(yùn)營(yíng)商管轄范圍,立即與運(yùn)營(yíng)商維護(hù)部門申報(bào)故障,請(qǐng)求修復(fù)。

2.2.3遇到網(wǎng)站內(nèi)容被惡意篡改,應(yīng)參照以下應(yīng)急預(yù)案。切斷服務(wù)器的網(wǎng)絡(luò)連接;從備份數(shù)據(jù)中恢復(fù)正確的數(shù)據(jù);檢查網(wǎng)站源碼漏洞,安裝網(wǎng)站源碼的最新補(bǔ)丁;安裝最新的系統(tǒng)補(bǔ)丁并重新配置防火墻,修改管理員密碼;查看網(wǎng)絡(luò)訪問(wèn)日志,分析事件發(fā)生原因、源IP地址和操作時(shí)間,并做好記錄;重新恢復(fù)服務(wù)器網(wǎng)絡(luò)連接;向保衛(wèi)科備案,如造成重大損失或影響惡劣的,通知司法機(jī)關(guān)尋求法律途徑解決。

2.2.4遇到供電系統(tǒng)故障,應(yīng)參照以下應(yīng)急預(yù)案。當(dāng)供電系統(tǒng)出現(xiàn)故障,中心機(jī)房UPS在尚能維持供電一段時(shí)間時(shí),應(yīng)通知各業(yè)務(wù)相關(guān)部門,迅速將所有運(yùn)行中的服務(wù)器、存儲(chǔ)及網(wǎng)絡(luò)設(shè)備等安全關(guān)機(jī),防止數(shù)據(jù)損失。關(guān)閉所有服務(wù)器時(shí),應(yīng)遵循如下步驟:先關(guān)閉所有應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器,再關(guān)閉存儲(chǔ)設(shè)備。啟動(dòng)所有服務(wù)器時(shí),應(yīng)先打開(kāi)存儲(chǔ)設(shè)備,再打開(kāi)數(shù)據(jù)庫(kù)服務(wù)器,最后打開(kāi)應(yīng)用服務(wù)器;確認(rèn)機(jī)房中所有設(shè)備安全關(guān)機(jī)之后,將UPS電源關(guān)閉;恢復(fù)供電后,重新啟動(dòng)所有設(shè)備運(yùn)行,并把UPS電源打開(kāi)。

3.2.5遇到機(jī)房火災(zāi),應(yīng)參照以下應(yīng)急預(yù)案。確保人員安全;保護(hù)關(guān)鍵設(shè)備、數(shù)據(jù)安全;保護(hù)一般設(shè)備;機(jī)房工作人員立即按響火警警報(bào),不參與滅火的人員迅速?gòu)臋C(jī)房離開(kāi);人員滅火時(shí)要切斷所有電源,從消防工具箱中取出消防設(shè)備進(jìn)行滅火。

2.2.6遇到空調(diào)系統(tǒng)及供水系統(tǒng)故障,應(yīng)參照以下應(yīng)急預(yù)案。空調(diào)系統(tǒng)及供水系統(tǒng)如有報(bào)警信息,應(yīng)及時(shí)查找故障原因,對(duì)于不能自行排除的問(wèn)題,應(yīng)及時(shí)與設(shè)備提供商進(jìn)行聯(lián)系。如發(fā)現(xiàn)有漏水現(xiàn)象應(yīng)馬上關(guān)閉進(jìn)水閥,并對(duì)漏水進(jìn)行處理。當(dāng)中心機(jī)房主空調(diào)因故障無(wú)法制冷,致使機(jī)房?jī)?nèi)環(huán)境溫度超過(guò)攝氏40度時(shí),打開(kāi)機(jī)房房門,及時(shí)報(bào)告信息部相關(guān)領(lǐng)導(dǎo)請(qǐng)示,獲得授權(quán)后應(yīng)按順序關(guān)閉所有服務(wù)器及網(wǎng)絡(luò)設(shè)備。

2.3重大事件應(yīng)急預(yù)案

針對(duì)發(fā)生重大事件導(dǎo)致圖書館網(wǎng)絡(luò)癱瘓,信息系統(tǒng)無(wú)法正常運(yùn)行,相關(guān)服務(wù)部門應(yīng)立即啟動(dòng)以下應(yīng)急預(yù)案:①各部門對(duì)讀者服務(wù)窗口,立即恢復(fù)手工操作模式。②網(wǎng)絡(luò)部門負(fù)責(zé)立即啟動(dòng)應(yīng)急服務(wù)器系統(tǒng)。③應(yīng)急系統(tǒng)使用期間,辦證處不可對(duì)讀者進(jìn)行辦理或辦退讀者借閱證。待系統(tǒng)正?;謴?fù)后才可辦證或退證。④應(yīng)急系統(tǒng)使用期間,各圖書閱覽室對(duì)讀者只提供圖書閱覽、還書服務(wù),并采用手工登記服務(wù)信息;暫停圖書借書服務(wù),待系統(tǒng)正?;謴?fù)后才可進(jìn)行各項(xiàng)業(yè)務(wù)服務(wù)。⑤系統(tǒng)恢復(fù)后,網(wǎng)絡(luò)部門應(yīng)及時(shí)安排人員對(duì)讀者還書期限信息進(jìn)行延期處理。

3預(yù)案培訓(xùn)、演練及改進(jìn)

圖書館網(wǎng)絡(luò)信息系統(tǒng)應(yīng)急預(yù)案確定后,應(yīng)對(duì)與預(yù)案處置相關(guān)的所有人員進(jìn)行培訓(xùn),了解安全故障或事件風(fēng)險(xiǎn)點(diǎn)和危害程度,掌握預(yù)案應(yīng)急處置辦法,明確預(yù)案處理流程預(yù)警。圖書館每年要擬訂年度應(yīng)急演練計(jì)劃,應(yīng)定期或不定期開(kāi)展網(wǎng)絡(luò)信息安全預(yù)案演練,明確應(yīng)急響應(yīng)相關(guān)責(zé)任部門和人員的責(zé)任,模擬完成安全故障發(fā)現(xiàn)、判斷、通報(bào)、處置、解除等各重要環(huán)節(jié)應(yīng)急措施的演練,總結(jié)演練情況書面報(bào)告。圖書館網(wǎng)絡(luò)信息系統(tǒng)每年至少應(yīng)進(jìn)行1次應(yīng)急預(yù)案文檔的分析、評(píng)審,根據(jù)演練總結(jié)和實(shí)際情況,進(jìn)一步對(duì)預(yù)案中存在的問(wèn)題和不足及時(shí)補(bǔ)充、完善。

4結(jié)語(yǔ)

篇3

[ 論文 關(guān)鍵詞] 應(yīng)急管理地理信息系統(tǒng)突發(fā)事件決策系統(tǒng)組成模式

[論文摘要] 針對(duì)衛(wèi)生應(yīng)急管理的特點(diǎn), 將地理信息系統(tǒng)技術(shù)(gis) 與決策支持系統(tǒng)結(jié)合起來(lái), 設(shè)計(jì)了突發(fā)公共衛(wèi)生事件應(yīng)急指揮輔助決策系統(tǒng)。闡述了其設(shè)計(jì)原理, 討論和分析了基于gis 技術(shù)的突發(fā)事件應(yīng)急指揮輔助決策系統(tǒng)的組成模式, 給出了其總體的設(shè)計(jì)框架。

1 概述

公共衛(wèi)生是一個(gè)涉及微觀結(jié)構(gòu)和宏觀系統(tǒng)的多分支 科學(xué) ,大量與宏觀有關(guān)的事件具有空間分布特點(diǎn)。將地圖和空間分析應(yīng)用于衛(wèi)生決策研究中,至少可追溯到1854年john 應(yīng)用gis技術(shù)研究倫敦寬街水井污染引起霍亂爆發(fā),為衛(wèi)生部門果斷封閉污染水井控制霍亂繼續(xù)流行起到了非常關(guān)鍵的作用。而在通常的衛(wèi)生決策研究中,地理因素是需要考慮的一個(gè)重要方面, 眾多的衛(wèi)生事件都具有空間屬性。wwW.133229.coMgis作為一種新的科學(xué)研究方法和手段,在醫(yī)療衛(wèi)生各個(gè)領(lǐng)域的應(yīng)用也不斷擴(kuò)大和深入。gis技術(shù)在公共衛(wèi)生管理領(lǐng)域的應(yīng)用不僅可以促進(jìn)理論研究的提高,同時(shí)也使突發(fā)公共衛(wèi)生事件應(yīng)急指揮輔助決策信息系統(tǒng)的建設(shè)成為可能。

目前國(guó)內(nèi)關(guān)于gis在公共衛(wèi)生領(lǐng)域的應(yīng)用主要集中在血吸蟲(chóng)、癥疾、流行性出血熱、蜱傳腦炎等疾病的空間分布研究, 使用地理信息系統(tǒng)(gis) 與空間遙感(rs)技術(shù)結(jié)合, 對(duì)空間相關(guān)數(shù)據(jù)進(jìn)行輸入、管理、分析、模擬和顯示,為流行病的研究和決策提供信息技術(shù)支持,取得良好的效果。在我國(guó)gis 及rs 應(yīng)用于流行病學(xué)研究雖然已有一定的進(jìn)展, 但由于地圖邊界和遙感圖像的價(jià)格昂貴,使進(jìn)一步擴(kuò)大其應(yīng)用還存在一定困難。

2003年,在我國(guó)及世界范圍內(nèi)爆發(fā)了非典型肺炎。這種傳染病通過(guò)呼吸道進(jìn)行傳播,傳播速度快,危害面廣。政府和有關(guān)防疫部門在及時(shí)采取有效的防治措施的同時(shí),運(yùn)用gis平臺(tái),快速建立了應(yīng)用于非典型肺炎疫情監(jiān)測(cè)的地理信息系統(tǒng)。由于gis具有交互定位和邏輯查詢以及廣泛的關(guān)系數(shù)據(jù)庫(kù)連接能力,可以有效幫助疾病預(yù)防控制機(jī)構(gòu)完成疫點(diǎn)定位、疫情事件分析、繪制疫情危害圖、現(xiàn)場(chǎng)工作情況實(shí)時(shí)采集傳送、人員派遣、規(guī)劃、顯示各類醫(yī)療衛(wèi)生機(jī)構(gòu)分布圖、重點(diǎn)單位基本狀況分布圖、緊急調(diào)度和路徑優(yōu)化等任務(wù), 從而在有限的資源條件下,最大限度地提高應(yīng)急處理效率、降低疫情危險(xiǎn)程度,基于gis 的突發(fā)公共衛(wèi)生事件應(yīng)急指揮輔助決策系統(tǒng)的研究開(kāi)始出現(xiàn)。

2 系統(tǒng)構(gòu)建和設(shè)計(jì)實(shí)現(xiàn)

2. 1 系統(tǒng)設(shè)計(jì)目標(biāo)

基于gis 的突發(fā)公共衛(wèi)生事件應(yīng)急指揮輔助決策系統(tǒng)的目標(biāo)是綜合運(yùn)用先進(jìn)的 計(jì)算 機(jī)工程、衛(wèi)生統(tǒng)計(jì)學(xué)、地理信息系統(tǒng)、決策支持系統(tǒng)、數(shù)據(jù)倉(cāng)庫(kù)及人工智能等技術(shù)手段,建立一個(gè)能為各級(jí)衛(wèi)生行政部門和疾病預(yù)防控制機(jī)構(gòu)提供全過(guò)程、多層次的信息服務(wù)和多種支持手段的應(yīng)急指揮和輔助決策系統(tǒng)。系統(tǒng)能快速、及時(shí)、準(zhǔn)確地收集、處理和存儲(chǔ)實(shí)時(shí)突發(fā)事件信息和其他相關(guān)信息,以超媒體(文字、聲音、影像等) 方式顯示各類信息。該系統(tǒng)采用標(biāo)準(zhǔn)web服務(wù)器—應(yīng)用服務(wù)器—數(shù)據(jù)庫(kù)服務(wù)器的三層計(jì)算結(jié)構(gòu),應(yīng)用分布式面向?qū)ο笤O(shè)計(jì)方法、安全tcp/ip協(xié)議及geo information web service技術(shù),最終目標(biāo)是以基礎(chǔ)空間地理數(shù)據(jù)及各類專題圖形數(shù)據(jù)為基礎(chǔ),建立預(yù)警指標(biāo)數(shù)據(jù)庫(kù)、危機(jī)事件數(shù)據(jù)庫(kù)、預(yù)測(cè)與評(píng)價(jià)模型庫(kù)、應(yīng)急指揮預(yù)案庫(kù)、領(lǐng)導(dǎo)決策知識(shí)庫(kù), 以信息報(bào)告—采集—錄入—管理—分析—決策為主線,建立高效查詢及分析機(jī)制,提高突發(fā)公共衛(wèi)生事件的應(yīng)急處理和指揮調(diào)度能力,為突發(fā)公共衛(wèi)生事件決策指揮提供科學(xué)依據(jù)和技術(shù)支撐。

2. 2 系統(tǒng)的體系結(jié)構(gòu)

系統(tǒng)采用開(kāi)放式的 網(wǎng)絡(luò) 結(jié)構(gòu)設(shè)計(jì),系統(tǒng)中各子系統(tǒng)之間、系統(tǒng)與其他相關(guān)系統(tǒng)之間都可以容易地實(shí)現(xiàn)互連互通,充分保證了系統(tǒng)的開(kāi)放性。

2. 3 系統(tǒng)的功能結(jié)構(gòu)

突發(fā)公共衛(wèi)生事件應(yīng)急指揮輔助決策系統(tǒng)的總體功能是輔助指揮調(diào)度和決策支持,可將系統(tǒng)總體功能劃分為八個(gè)方面:信息收集分析、預(yù)警報(bào)告、資源整合調(diào)動(dòng)、指揮統(tǒng)一協(xié)調(diào)、評(píng)估及時(shí)客觀、聯(lián)系視頻直觀、使用內(nèi)部聯(lián)動(dòng)和外延接口靈活。

3 系統(tǒng)的功能及其特點(diǎn)

針對(duì)突發(fā)公共衛(wèi)生事件處置的應(yīng)急管理特點(diǎn),系統(tǒng)沿應(yīng)急準(zhǔn)備、監(jiān)測(cè)分析、預(yù)測(cè)預(yù)警、反應(yīng)處置、事件終止、恢復(fù)重建、評(píng)估完善的流程進(jìn)行運(yùn)行,循環(huán)反復(fù)不斷提升系統(tǒng)的應(yīng)急處理支持能力。

(1) 應(yīng)急準(zhǔn)備:應(yīng)急中心開(kāi)展培訓(xùn)、演練和研究工作, 模擬應(yīng)急業(yè)務(wù)提高應(yīng)急處理能力;完善相關(guān)政策法規(guī)、預(yù)案;規(guī)劃儲(chǔ)備應(yīng)急醫(yī)療衛(wèi)生資源等,建立突發(fā)公共衛(wèi)生事件的防控體系。

(2) 監(jiān)測(cè)分析:應(yīng)急中心負(fù)責(zé)接收、分派、核實(shí)與處理事件的報(bào)告,協(xié)調(diào)組織疾病預(yù)防控制機(jī)構(gòu)開(kāi)展突發(fā)公共衛(wèi)生事件的預(yù)防和監(jiān)測(cè)工作,獲取動(dòng)態(tài)監(jiān)測(cè)、事件調(diào)查和疫情評(píng)估信息,跟蹤事態(tài) 發(fā)展 。主要分析方法有:空間分布分析, 時(shí)間 歷史 曲線分析,動(dòng)態(tài)演變分析,病例的逗留、影響和交叉分析,衛(wèi)生統(tǒng)計(jì)學(xué)分析,擴(kuò)散模式分析,流行轉(zhuǎn)歸分析等。

(3) 預(yù)測(cè)預(yù)警:根據(jù)突發(fā)公共衛(wèi)生事件處置流程與預(yù)案,應(yīng)急中心組織專家進(jìn)行事件評(píng)估,并針對(duì)評(píng)估結(jié)果預(yù)警信息,針對(duì)相關(guān)突發(fā)事件快速開(kāi)展有關(guān)工作準(zhǔn)備,落實(shí)預(yù)案與方案涉及工作的準(zhǔn)備情況,及時(shí)通報(bào)與匯報(bào)進(jìn)展情況。

(4) 反應(yīng)處置:按照有關(guān)規(guī)定啟動(dòng)預(yù)案,根據(jù)預(yù)案迅速指揮與執(zhí)行工作,有條不紊地組織調(diào)度人員與物資,開(kāi)展應(yīng)急的專業(yè)處理與相關(guān)配合工作。同時(shí)根據(jù)反饋情況,動(dòng)態(tài)評(píng)估事件的 發(fā)展 情況,及時(shí)調(diào)整處置措施,最大限度地減少損失。

(5) 事件終止:當(dāng)突發(fā)公共衛(wèi)生事件的隱患或相關(guān)因素被消除;最后一例病人發(fā)生后,經(jīng)過(guò)一個(gè)最長(zhǎng)潛伏期無(wú)新的病例出現(xiàn)。

(6) 恢復(fù)重建:突發(fā)事件結(jié)束后,應(yīng)急中心快速開(kāi)展從應(yīng)急狀態(tài)恢復(fù)到正常狀態(tài)的工作。有計(jì)劃地補(bǔ)充應(yīng)急處理階段所消耗的儲(chǔ)備資源,逐步恢復(fù)正常的生產(chǎn)生活。

(7) 評(píng)估完善:應(yīng)急中心進(jìn)行 科學(xué) 總結(jié) ,完善相關(guān)預(yù)案, 開(kāi)展應(yīng)急處置研究和探討,總結(jié)經(jīng)驗(yàn)和教訓(xùn),制訂有針對(duì)性的防控措施等,提高應(yīng)急處理能力。

4 實(shí)例運(yùn)用

用本文研究的幾個(gè)主要技術(shù)方法,結(jié)合軟件工程的基本思想,開(kāi)發(fā)的基于gis 技術(shù)的省級(jí)突發(fā)公共衛(wèi)生事件應(yīng)急指揮輔助決策系統(tǒng)。該系統(tǒng)包括的區(qū)域范圍將近20萬(wàn)平方公里,地表模型用數(shù)字地圖生成,并將河流、湖泊、公路、居民區(qū)等地表特征物以面的形式覆蓋在數(shù)字地表模型上。系統(tǒng)在運(yùn)行初期只包含了事件定位、信息的上傳下達(dá)等,但其提供相應(yīng)功能使用后可以完成事件處置各過(guò)程。通過(guò)在現(xiàn)場(chǎng)的實(shí)際運(yùn)用,該系統(tǒng)可以較好地實(shí)現(xiàn)各項(xiàng)交互功能,完成系統(tǒng)理論上應(yīng)提供的功能。

5 總結(jié)與展望

通過(guò)合理的利用三維模型構(gòu)建和模式設(shè)計(jì)方法,提出了一種基于gis的突發(fā)公共衛(wèi)生事件應(yīng)急指揮輔助決策系統(tǒng)的設(shè)計(jì)方案和實(shí)現(xiàn)方法,并在衛(wèi)生應(yīng)急管理中得以實(shí)現(xiàn)。由于本系統(tǒng)采用合理的軟件體系和模塊化設(shè)計(jì)模式,將來(lái)也可以方便地成為應(yīng)急培訓(xùn)和模擬演練、傳染病疫情分析和突發(fā)事件醫(yī)療衛(wèi)生救援預(yù)案設(shè)計(jì)等高層應(yīng)用。

參考 文獻(xiàn)

[1] 馬家奇. 公共衛(wèi)生地理信息系統(tǒng)應(yīng)用教程[m]. 北京: 人民衛(wèi)生出版社, 2006.

篇4

1

總則

1.1

目的

為提高XXXXXX處理突發(fā)信息網(wǎng)絡(luò)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,保護(hù)公眾利益

,特制定本預(yù)案。

1.2

適用范圍

本預(yù)案適用于XXXXXX發(fā)生和可能發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件。

1.3

工作原則

1)預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。

2)快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。

3)以人為本。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公民財(cái)產(chǎn)遭受損失。

4)分級(jí)負(fù)責(zé)。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”以及“條塊結(jié)合”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。

1.4

編制依據(jù)

根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》及《XXXXXX突發(fā)公共事件總體應(yīng)急預(yù)案》及XXXXXX相關(guān)管理規(guī)定等,制定《XXXXXX突發(fā)信息網(wǎng)絡(luò)事故應(yīng)急預(yù)案》(以下簡(jiǎn)稱預(yù)案)。

2

組織機(jī)構(gòu)及職責(zé)

2.1

組織機(jī)構(gòu)

成立XXXXXX突發(fā)信息網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組(以下簡(jiǎn)稱“信息網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組”)。

長(zhǎng):XXXXXX

副組長(zhǎng):XXXXXX

員:XXXXXX

2.2

信息網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組職責(zé)

1)負(fù)責(zé)編制、修訂所轄范圍內(nèi)突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急預(yù)案。

2)通過(guò)本系統(tǒng)局域網(wǎng)絡(luò)中心及國(guó)內(nèi)外安全網(wǎng)絡(luò)信息組織交流等手段獲取安全預(yù)警信息,周期性或即時(shí)性地向局域網(wǎng)和用戶網(wǎng)絡(luò)管理部門;對(duì)異常流量來(lái)源進(jìn)行監(jiān)控,并妥善處理各種異常情況。

3)及時(shí)組織專業(yè)技術(shù)人員對(duì)所轄范圍內(nèi)突發(fā)信息網(wǎng)絡(luò)事件進(jìn)行應(yīng)急處置;負(fù)責(zé)調(diào)查和處置突發(fā)信息網(wǎng)絡(luò)事件,

及時(shí)上報(bào)并按照相關(guān)規(guī)定作好善后工作。

4)負(fù)責(zé)組建信息網(wǎng)絡(luò)安全應(yīng)急救援隊(duì)伍并組織培訓(xùn)和演練。

3

預(yù)警及預(yù)警機(jī)制

突發(fā)信息網(wǎng)絡(luò)事件安全預(yù)防措施包括分析安全風(fēng)險(xiǎn),準(zhǔn)備應(yīng)急處置措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測(cè)體系,控制有害信息的傳播,預(yù)先制定信息安全重大事件的通報(bào)機(jī)制。

3.1

突發(fā)信息網(wǎng)絡(luò)事故分類

關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災(zāi)害(水、火、電等)造成的物理破壞;人為失誤造成的安全事件;電腦病毒等惡意代碼危害;人為的惡意攻擊等。

3.2

應(yīng)急準(zhǔn)備

XXXXXX信息中心和各單位信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實(shí)際情況,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時(shí)準(zhǔn)確。

3.3

具體措施

1)建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強(qiáng)所有人員防火、防盜等基本技能培訓(xùn)。

2)實(shí)行實(shí)時(shí)監(jiān)視和監(jiān)測(cè),采用認(rèn)證方式避免非法接入和虛假路由信息。

3)重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時(shí)更新升級(jí)掃描引擎;加強(qiáng)對(duì)局域網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓(xùn)。

4)安裝反入侵檢測(cè)系統(tǒng),監(jiān)

測(cè)惡意攻擊、病毒等非法侵入技術(shù)的發(fā)展,控制有害信息經(jīng)過(guò)網(wǎng)

絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過(guò)濾等控制手段。

4

有關(guān)應(yīng)急預(yù)案

4.1

機(jī)房漏水應(yīng)急預(yù)案

1)發(fā)生機(jī)房漏水時(shí),第一目擊者應(yīng)立即通知經(jīng)濟(jì)信息中心,并及時(shí)報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。

2)若空調(diào)系統(tǒng)出現(xiàn)滲漏水,經(jīng)濟(jì)信息中心負(fù)責(zé)人應(yīng)立即安排停用故障空調(diào),清除機(jī)房積水,并及時(shí)聯(lián)系設(shè)備供應(yīng)方處理,同時(shí)啟動(dòng)備用空調(diào),必要情況下可臨時(shí)用電扇對(duì)服務(wù)器進(jìn)行降溫。

3)若為墻體或窗戶滲漏水,經(jīng)濟(jì)信息中心負(fù)責(zé)人應(yīng)立即采取有效措施確保機(jī)房安全,同時(shí)安排通知辦公室

,及時(shí)清除積水,維修墻體或窗戶,消除

滲漏水隱患。

4.2

設(shè)備發(fā)生被盜或人為損害事件應(yīng)急預(yù)案

1)發(fā)生設(shè)備被盜或人為損害設(shè)備情況時(shí),使用者或管理者應(yīng)立即報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,同時(shí)保護(hù)好現(xiàn)場(chǎng)。

2)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組接報(bào)后,通知安保科、經(jīng)濟(jì)信息中心及公安部門,一同核實(shí)審定現(xiàn)場(chǎng)情況,清點(diǎn)被盜物資或盤查人為損害情況,做好必要的影像記錄和文字記錄。

3)事發(fā)單位和當(dāng)事人應(yīng)當(dāng)積極配合公安部門進(jìn)行調(diào)查,

并將有關(guān)情況向信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組匯報(bào)。

4)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組安排經(jīng)濟(jì)信息中心、事發(fā)單位及時(shí)恢復(fù)網(wǎng)絡(luò)正常運(yùn)行,并對(duì)事件進(jìn)行調(diào)查。經(jīng)濟(jì)信息中心和事發(fā)單位應(yīng)在調(diào)查結(jié)束后一日內(nèi)書面報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。事

態(tài)或后果嚴(yán)重的,應(yīng)向XXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組辦公室報(bào)告。必要時(shí),XXXX應(yīng)急指揮領(lǐng)導(dǎo)小組及時(shí)上報(bào)XXXXXX應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

4.3

機(jī)房長(zhǎng)時(shí)間停電應(yīng)急預(yù)案

1)接到長(zhǎng)時(shí)間停電通知后,

信息網(wǎng)絡(luò)事件

應(yīng)急領(lǐng)導(dǎo)小組應(yīng)及時(shí)通過(guò)辦公系統(tǒng)

、電話等相關(guān)信息,部署應(yīng)對(duì)具體措施,要求用戶在停電前

停止業(yè)務(wù)、保存數(shù)據(jù)。

2)停電時(shí)間

過(guò)長(zhǎng)的,

信息網(wǎng)絡(luò)事件

應(yīng)急領(lǐng)導(dǎo)小組應(yīng)

報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組辦公室,及時(shí)通知辦公室,啟動(dòng)備用電源,保證經(jīng)濟(jì)信息中心正常運(yùn)轉(zhuǎn)。

如有必要,XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組及時(shí)上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

4.4

通信網(wǎng)絡(luò)故障應(yīng)急預(yù)案

1)發(fā)生通信線路中斷、路由故

障、流量異常、域名系統(tǒng)故障后,操作員應(yīng)及時(shí)通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時(shí)上報(bào)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組和經(jīng)濟(jì)信息中心。

2)

經(jīng)濟(jì)信息中心接報(bào)告后,應(yīng)及

時(shí)查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時(shí)報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,

通知相關(guān)通信網(wǎng)絡(luò)運(yùn)營(yíng)商查清原因;同時(shí)及時(shí)

組織相關(guān)技術(shù)人員檢測(cè)故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運(yùn)轉(zhuǎn)。

3)

事態(tài)或后果嚴(yán)重的,

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)

及時(shí)報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。必要時(shí),及時(shí)上報(bào)XXXXXX應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

4)應(yīng)急處置結(jié)束后,經(jīng)濟(jì)信息中心和事發(fā)單位應(yīng)將故障分析報(bào)告,在調(diào)查結(jié)束后一日內(nèi)書面報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。

4.5

不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急預(yù)案

1)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時(shí),

信息系統(tǒng)管理員

應(yīng)立即斷開(kāi)網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組和經(jīng)濟(jì)信息中心。

2)經(jīng)濟(jì)信息中心應(yīng)根據(jù)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組指令,采取隔離網(wǎng)絡(luò)等措施,及時(shí)殺毒或清除不良信息,并

追查不良信息來(lái)源。

3)

事態(tài)或后果嚴(yán)重的,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)及時(shí)報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。如有必要,及時(shí)上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

4)處置結(jié)束后

,

經(jīng)濟(jì)信息中心和事發(fā)單位應(yīng)將事發(fā)經(jīng)過(guò)、造成影響、處置結(jié)果在調(diào)查工作結(jié)束后一日內(nèi)書面報(bào)告

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。

4.6

服務(wù)器軟件系統(tǒng)故障應(yīng)急預(yù)案

1)發(fā)生服務(wù)器軟件系統(tǒng)故障后,經(jīng)濟(jì)信息中心負(fù)責(zé)人應(yīng)立即組織啟動(dòng)備份服務(wù)器系統(tǒng),由備份服務(wù)器接管業(yè)務(wù)應(yīng)用,并及時(shí)報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組;同時(shí)安排相關(guān)責(zé)任人將故障服務(wù)器脫離網(wǎng)絡(luò),保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。

2)經(jīng)濟(jì)信息中心應(yīng)根據(jù)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組指令,在確認(rèn)安全的情況下,重新啟動(dòng)故障服務(wù)器系統(tǒng);重啟系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復(fù);若重啟失敗,立即聯(lián)系相關(guān)廠商和上級(jí)單位,請(qǐng)求技術(shù)支援,作好技

術(shù)處理。

3)

事態(tài)或后果嚴(yán)重的,及時(shí)報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。如有必要,及時(shí)上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

4)處置結(jié)束后

,

經(jīng)濟(jì)信息中心應(yīng)將事發(fā)經(jīng)過(guò)、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報(bào)告

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。

4.7

黑客攻擊事件應(yīng)急預(yù)案

1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁(yè)內(nèi)容被篡改,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過(guò)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),使用者或管理者應(yīng)斷開(kāi)網(wǎng)絡(luò),并立即報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。

2)接報(bào)告后,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即指令經(jīng)濟(jì)信息中心核實(shí)情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過(guò)濾規(guī)則,封鎖或刪除被攻破的登陸帳號(hào),阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道。

3)經(jīng)濟(jì)信息中心應(yīng)及時(shí)清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序,恢復(fù)系統(tǒng)和網(wǎng)絡(luò)正常;情況嚴(yán)重的,應(yīng)

上報(bào)XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組,并請(qǐng)求支援。必要時(shí),及時(shí)上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

4)處置結(jié)束后

,

經(jīng)濟(jì)信息中心應(yīng)將事發(fā)經(jīng)過(guò)、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報(bào)告

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。

4.8

核心設(shè)備硬件故障應(yīng)急預(yù)案

1)

發(fā)生核心設(shè)備硬件故障

后,經(jīng)濟(jì)信息中心應(yīng)及時(shí)報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,

并組織查找、確

定故障設(shè)備及故障原因,進(jìn)行先期處置。

2)

若故障設(shè)備在短時(shí)間內(nèi)無(wú)法修復(fù),

經(jīng)濟(jì)信息中心應(yīng)

啟動(dòng)備份設(shè)備,保持系統(tǒng)正常運(yùn)行;將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排除工作。

3)

經(jīng)濟(jì)信息中心應(yīng)在

故障排除后,在網(wǎng)絡(luò)空閑時(shí)期,替換備用設(shè)備;若故障仍然存在,立即聯(lián)系相關(guān)廠商,認(rèn)真填寫設(shè)備故障報(bào)告單備查。

4)事態(tài)或后果嚴(yán)重的,及時(shí)報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。如有必要,及時(shí)上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

4.9

業(yè)務(wù)數(shù)據(jù)損壞應(yīng)急預(yù)案

1)

發(fā)生業(yè)務(wù)數(shù)據(jù)損壞

時(shí),經(jīng)濟(jì)信息中心應(yīng)及時(shí)報(bào)告信息

網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,檢查、備份業(yè)務(wù)系統(tǒng)當(dāng)前數(shù)據(jù)。

2)經(jīng)濟(jì)信息中心負(fù)責(zé)

調(diào)用備份服務(wù)器備份數(shù)據(jù),若備份數(shù)據(jù)損壞,則調(diào)用磁帶機(jī)中歷史備份數(shù)據(jù),若磁帶機(jī)數(shù)據(jù)仍不可用,則調(diào)用異地備份數(shù)據(jù)。

3)

業(yè)務(wù)數(shù)據(jù)損壞事件超過(guò)

2小時(shí)后,

經(jīng)濟(jì)信息中心應(yīng)及時(shí)報(bào)告

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,及時(shí)通知業(yè)務(wù)部門以手工方式開(kāi)展業(yè)務(wù)。

4)經(jīng)濟(jì)信息中心應(yīng)

待業(yè)務(wù)數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查歷史數(shù)據(jù)和當(dāng)前數(shù)據(jù)的差別,由相關(guān)系統(tǒng)業(yè)務(wù)員補(bǔ)錄數(shù)據(jù);重新備份數(shù)據(jù),并寫出故障分析報(bào)告,在調(diào)查工作結(jié)束后一日內(nèi)報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。

4.10

雷擊事故應(yīng)急預(yù)案

1)

遇雷暴天氣或接上級(jí)部門雷暴氣象預(yù)警,經(jīng)濟(jì)信息中心應(yīng)及時(shí)報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,經(jīng)請(qǐng)示同意后關(guān)閉所有服務(wù)器,切斷電源,暫停內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作,并及時(shí)通知市局

(公司)

機(jī)關(guān)、各直屬單位關(guān)閉一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)等,并切斷電源。

2)

雷暴天氣結(jié)束后,經(jīng)濟(jì)信息中心報(bào)經(jīng)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組同意,及時(shí)開(kāi)通服務(wù)器,恢復(fù)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作,并通知市局

(公司)

機(jī)關(guān)、各指數(shù)單位及時(shí)恢復(fù)設(shè)備正常工作,對(duì)設(shè)備和數(shù)據(jù)進(jìn)行檢查。出現(xiàn)故障的,事發(fā)單位應(yīng)將故障情況及時(shí)報(bào)告經(jīng)濟(jì)信息中心。

3)

因雷擊造成損失的,經(jīng)濟(jì)信息中心應(yīng)會(huì)同相關(guān)部門進(jìn)行核實(shí)、報(bào)損,并在調(diào)查工作結(jié)束后一日內(nèi)書面報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。必要時(shí),報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。

5

應(yīng)急處置

發(fā)生信息網(wǎng)絡(luò)突發(fā)事件后,相關(guān)人員應(yīng)在

5分鐘內(nèi)向信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)

導(dǎo)小組報(bào)告,

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組組織人員采取有效措施開(kāi)展先期處置,恢復(fù)信息網(wǎng)絡(luò)正常狀態(tài)。

發(fā)生重大事故(事件),無(wú)法迅速消除或恢復(fù)系統(tǒng),影響較大時(shí)實(shí)施緊急關(guān)閉,并立即向XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組報(bào)告。

如有必要,及時(shí)上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。

6

善后處置

應(yīng)急處置工作結(jié)束后,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對(duì)事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問(wèn)題進(jìn)行全面調(diào)查評(píng)估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問(wèn)題,改進(jìn)和完善預(yù)案,實(shí)施針對(duì)性演練,總結(jié)經(jīng)驗(yàn)教訓(xùn),整改存在隱患,組織恢復(fù)正常工作秩序。

7

應(yīng)急保障

7.1

通信保障

經(jīng)濟(jì)信息中心負(fù)責(zé)收集、建立突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急處置工作小組內(nèi)部及其他相關(guān)部門的應(yīng)急聯(lián)絡(luò)信息。信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)在重要部位醒目位置公布報(bào)警電話,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組全體人員保證全天

24小時(shí)通訊暢通。

7.2

裝備保障

經(jīng)濟(jì)信息中心負(fù)責(zé)建立并保持電力、空調(diào)、機(jī)房等網(wǎng)絡(luò)安全運(yùn)行基本

環(huán)境,預(yù)留一定數(shù)量的信息網(wǎng)絡(luò)硬件和軟件設(shè)備,指定專人保管和維護(hù)。

7.3

數(shù)據(jù)保障

重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。

7.4

隊(duì)伍保障

建立符合要求的網(wǎng)絡(luò)與信息安全保障技術(shù)支持力量,對(duì)網(wǎng)絡(luò)接入單位的網(wǎng)絡(luò)與信息安全保障工作人員提供技術(shù)支持和培訓(xùn)服務(wù)。

8

監(jiān)督管理

8.1

宣傳、教育和培訓(xùn)

將突發(fā)信息網(wǎng)絡(luò)事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置能力。加強(qiáng)對(duì)突發(fā)信息網(wǎng)絡(luò)事件的技術(shù)準(zhǔn)備培訓(xùn),提高技術(shù)人員的防范意識(shí)及技能。信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組每年至少開(kāi)展一次全市系統(tǒng)范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識(shí)和能力。

8.2

預(yù)案演練

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組每年不定期安排演練,建立應(yīng)急預(yù)案定期演練制度。通過(guò)演練,發(fā)現(xiàn)和解決應(yīng)急工作體系和工作機(jī)制存在的問(wèn)題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。

8.3

責(zé)任與獎(jiǎng)懲

信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組不定

期組織對(duì)各

項(xiàng)制度、計(jì)劃、方案、人員及物資等進(jìn)行檢查,對(duì)在突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急處置中做出突出貢獻(xiàn)的集體和個(gè)人,提出表彰獎(jiǎng)勵(lì)建議;對(duì)玩忽職守,造成不良影響或嚴(yán)重后果的,依法依規(guī)提出處理意見(jiàn),追究其責(zé)任。

9

附則

9.1

預(yù)案更新

結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟(jì)社會(huì)發(fā)展?fàn)顩r,配合相關(guān)法律法規(guī)的制定、修改和完善,適時(shí)修訂本預(yù)案。

9.2

制定與解釋部門

本預(yù)案由XXXXXX制定并負(fù)責(zé)解釋。

9.3

篇5

中心全體上下按照《開(kāi)展重點(diǎn)安全隱患整治回頭看百日大會(huì)戰(zhàn)工作方案》扎實(shí)開(kāi)展重點(diǎn)安全隱患整治專項(xiàng)行動(dòng),中心完成了隱患清單、責(zé)任清單和監(jiān)管清單等“三張清單”梳理制定工作,各科室、分中心根據(jù)“三張清單”逐條逐項(xiàng)組織認(rèn)真深入整改,主要開(kāi)展了以下工作:

1.消防安全

堅(jiān)持每周開(kāi)展安全隱患排查工作,對(duì)分中心各值班站點(diǎn)、救護(hù)車進(jìn)行了全面檢查,確保滅火器配置到位并能有效使用,經(jīng)檢查所有站點(diǎn)及救護(hù)車滅火器均配備齊全并在有效期內(nèi)。11月初,檢查小組對(duì)我中心的安全生產(chǎn)整治百日大會(huì)戰(zhàn)落實(shí)情況進(jìn)行了全面檢查。檢查中發(fā)現(xiàn)一些安全問(wèn)題,雖然情況較輕,中心仍然高度重視,立即整改。中心本著“安全無(wú)大小”的原則,繼續(xù)加強(qiáng)安全生產(chǎn)細(xì)節(jié)檢查,層層把關(guān),不放過(guò)安全生產(chǎn)的細(xì)枝末節(jié)。

2.信息安全

單位配合市信息中心建立信息系統(tǒng)安全風(fēng)險(xiǎn)預(yù)警系統(tǒng),監(jiān)控APT未知來(lái)源檢測(cè)系統(tǒng),確保第一時(shí)間能發(fā)現(xiàn)威脅并及時(shí)處理。在做好網(wǎng)絡(luò)、網(wǎng)站和關(guān)鍵信息基礎(chǔ)設(shè)施的信息安全保護(hù)工作基礎(chǔ)上,重點(diǎn)加強(qiáng)互聯(lián)網(wǎng)、專網(wǎng)等網(wǎng)絡(luò)邊界的網(wǎng)絡(luò)安全保護(hù)工作,重點(diǎn)做好指揮調(diào)度系統(tǒng)、電子病歷系統(tǒng)等關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作。中心還根據(jù)應(yīng)急預(yù)案,定期開(kāi)展應(yīng)急演練,并根據(jù)演練結(jié)果,總結(jié)經(jīng)驗(yàn)和不足,及時(shí)整改。定期對(duì)本單位網(wǎng)絡(luò)安全情況進(jìn)行自查,評(píng)估風(fēng)險(xiǎn),明確優(yōu)化需求,制定完備的安全策略。對(duì)部分信息安全制度進(jìn)行了更新,強(qiáng)化了信息安全宣傳工作。在季度日志分析的基礎(chǔ)上,對(duì)日志審計(jì)系統(tǒng)及其他信息安全設(shè)備的日志又進(jìn)行了仔細(xì)的分析,及時(shí)排查信息安全漏洞及不規(guī)范的網(wǎng)絡(luò)操作。強(qiáng)化了信息安全宣傳,對(duì)信息安全制度進(jìn)行了更新。

3.醫(yī)療安全

醫(yī)務(wù)急救科組織全體醫(yī)務(wù)人員進(jìn)行醫(yī)療糾紛典型案例分析會(huì),并集中學(xué)習(xí)了《醫(yī)療糾紛預(yù)防和處理?xiàng)l例》、《醫(yī)療事故處理?xiàng)l例》、《侵權(quán)責(zé)任法》、《執(zhí)業(yè)醫(yī)師法》等法律法規(guī)。此外,還培訓(xùn)“個(gè)人防護(hù)知識(shí)”、“手衛(wèi)生”等內(nèi)容。

二、存在主要問(wèn)題

1.信息安全方面

信息安全宣傳活動(dòng)開(kāi)展次數(shù)較少,形式不夠豐富。

2.醫(yī)療安全方面

沒(méi)有建立《患者診療信息保護(hù)制度》和《員工授權(quán)管理制度》,此外,部分醫(yī)生對(duì)已經(jīng)使用的物品不能及時(shí)補(bǔ)充。

3.消防安全

消控室值班記錄不符合要求,部分樓層應(yīng)急照明燈,安全出口指示燈不亮;應(yīng)急救援演練預(yù)案未制定;機(jī)房?jī)?nèi)未配置入侵設(shè)施。

三、下步工作計(jì)劃

1.針對(duì)檢查小組對(duì)我中心的百日安全生產(chǎn)整治大會(huì)戰(zhàn)檢查的情況,對(duì)已發(fā)現(xiàn)的安全隱患問(wèn)題中心將一一整改落實(shí)。在消控室內(nèi)安裝應(yīng)急燈,檢查樓層所有應(yīng)急照明燈和安全出口指示燈,對(duì)有問(wèn)題的燈泡進(jìn)行更換。加強(qiáng)值班記錄的檢查,起草應(yīng)急救援演練預(yù)案,配置機(jī)房入侵設(shè)施。今后,中心對(duì)安全生產(chǎn)的細(xì)節(jié)問(wèn)題將會(huì)繼續(xù)加強(qiáng)和跟進(jìn)。

篇6

從8月15日開(kāi)始,北京、上海、濟(jì)南、廣州、重慶等地的中國(guó)工商銀行的網(wǎng)絡(luò)數(shù)度陷入“癱瘓”:網(wǎng)上銀行無(wú)法登錄,柜臺(tái)業(yè)務(wù)和ATM處理速度緩慢或者中斷。由于系統(tǒng)出現(xiàn)問(wèn)題,業(yè)務(wù)無(wú)法辦理,導(dǎo)致很多營(yíng)業(yè)網(wǎng)點(diǎn)出現(xiàn)排長(zhǎng)隊(duì)現(xiàn)象。工商銀行后來(lái)解釋了出現(xiàn)故障的原因是由于當(dāng)日購(gòu)買基金、發(fā)放養(yǎng)老金和工資的業(yè)務(wù)量太大導(dǎo)致系統(tǒng)壓力驟增,但無(wú)論原因到底是什么,這件事至少表明工商銀行在確保業(yè)務(wù)連續(xù)性上有所欠缺。

事實(shí)上,因?yàn)樾畔⑾到y(tǒng)癱瘓影響業(yè)務(wù)正常運(yùn)轉(zhuǎn)我們已經(jīng)不是第一次聽(tīng)到,比如首都機(jī)場(chǎng)就曾因離港系統(tǒng)和行李系統(tǒng)出現(xiàn)故障,影響了多個(gè)航班的進(jìn)出港。如今,信息系統(tǒng)的使用大大提高了組織信息處理和業(yè)務(wù)運(yùn)行的效率。然而,由于信息系統(tǒng)的廣泛使用,使得這些信息系統(tǒng)一旦不能正常支持組織的業(yè)務(wù),給整個(gè)組織的業(yè)務(wù)帶來(lái)的影響越來(lái)越大,有時(shí)甚至?xí)斐呻y以估量的損失。正因?yàn)闃I(yè)務(wù)連續(xù)性管理(Business Continuity Management,BCM)對(duì)組織的業(yè)務(wù)和信息安全如此重要,而一旦發(fā)生業(yè)務(wù)中斷所造成的損失又如此巨大,使得對(duì)業(yè)務(wù)連續(xù)性的關(guān)注已經(jīng)成為信息安全領(lǐng)域關(guān)注的一大焦點(diǎn)。

業(yè)務(wù)連續(xù)性管理的過(guò)程

在信息安全管理國(guó)際標(biāo)準(zhǔn)ISO 27001(BS7799)中已經(jīng)建立了信息安全管理體系的模型,其中業(yè)務(wù)連續(xù)性管理(BCM)被作為一個(gè)重要部分包括在模型中。去年11月BSI了一個(gè)新的標(biāo)準(zhǔn)BS25999-1,這是業(yè)務(wù)連續(xù)性管理的最佳實(shí)踐標(biāo)準(zhǔn),相應(yīng)的認(rèn)證標(biāo)準(zhǔn)BS25999-2也將在今年出臺(tái)。這對(duì)于公共基礎(chǔ)設(shè)施的提供者,金融電信等信息時(shí)代的基礎(chǔ)支撐行業(yè)來(lái)說(shuō),不但有了實(shí)踐的指南還有了檢驗(yàn)的標(biāo)準(zhǔn)。

根據(jù)這些最佳實(shí)踐指南,業(yè)務(wù)連續(xù)性管理的實(shí)施包括一系列企業(yè)管理行為,具體實(shí)施過(guò)程可以分為以下六個(gè)步驟,其中核心是制定并實(shí)施業(yè)務(wù)連續(xù)性計(jì)劃。

下面詳細(xì)介紹BCM實(shí)施過(guò)程中各步驟所需要執(zhí)行的主要任務(wù)。

步驟1: 啟動(dòng)項(xiàng)目

項(xiàng)目啟動(dòng)階段的主要工作是為項(xiàng)目分配必需的資源和進(jìn)行前期的準(zhǔn)備工作。項(xiàng)目啟動(dòng)階段所包括的工作主要有:

1.得到領(lǐng)導(dǎo)層對(duì)項(xiàng)目的支持

組織中信息化或信息安全的領(lǐng)導(dǎo)(如CIO或CSO)應(yīng)參與項(xiàng)目實(shí)施,并通過(guò)各種形式(如文件、會(huì)議等)向組織內(nèi)所有成員傳達(dá)領(lǐng)導(dǎo)層對(duì)該項(xiàng)目的重視和支持。最重要的是讓管理層知道組織的真正風(fēng)險(xiǎn)在哪里,這些風(fēng)險(xiǎn)造成的后果是什么,每一項(xiàng)風(fēng)險(xiǎn)會(huì)造成的潛在損失有多大。沒(méi)有這種理解,管理層對(duì)BCM的支持不能落到實(shí)處,也不能保證在實(shí)施過(guò)程對(duì)必要的資源、資金和時(shí)間方面的投入,最后可能會(huì)導(dǎo)致項(xiàng)目實(shí)施的失敗。

2.明確項(xiàng)目實(shí)施的組織結(jié)構(gòu)和角色責(zé)任

項(xiàng)目實(shí)施需要合適的人員來(lái)完成特定的任務(wù),明確項(xiàng)目實(shí)施的組織機(jī)構(gòu)和相關(guān)人員的角色責(zé)任是項(xiàng)目啟動(dòng)階段非常重要的一項(xiàng)任務(wù)。項(xiàng)目實(shí)施的組織機(jī)構(gòu)與組織的規(guī)模和涉及的系統(tǒng)有關(guān),一般可以分為項(xiàng)目管理機(jī)構(gòu)和項(xiàng)目實(shí)施機(jī)構(gòu)兩種。項(xiàng)目管理機(jī)構(gòu)負(fù)責(zé)項(xiàng)目實(shí)施過(guò)程中的決策,項(xiàng)目實(shí)施機(jī)構(gòu)負(fù)責(zé)項(xiàng)目的具體實(shí)施,可以進(jìn)一步細(xì)分為損害評(píng)估小組、服務(wù)器恢復(fù)小組、網(wǎng)絡(luò)恢復(fù)小組、物理/人員安全小組等等。

3.為項(xiàng)目實(shí)施分配資源

包括管理機(jī)構(gòu)和實(shí)施機(jī)構(gòu)在內(nèi)的項(xiàng)目成員通過(guò)對(duì)項(xiàng)目規(guī)模、難度等各方面的估計(jì),確定項(xiàng)目實(shí)施所需的資源,包括人員、場(chǎng)地、資金和時(shí)間等。引入外部的服務(wù)提供商是解決資源不足問(wèn)題的可行辦法。服務(wù)提供商可以提供BCM的咨詢服務(wù),也可以解決組織在提高業(yè)務(wù)連續(xù)性方面所需的備用設(shè)備、場(chǎng)地、設(shè)施等方面的需求。

4.安排項(xiàng)目的實(shí)施進(jìn)度與時(shí)間

為使項(xiàng)目能夠順利實(shí)施,需要將項(xiàng)目實(shí)施劃成分若干階段,并安排每個(gè)階段的進(jìn)度計(jì)劃和主要任務(wù)。由于業(yè)務(wù)連續(xù)性管理可能會(huì)涉及到多個(gè)部門之間的協(xié)調(diào),而且往往復(fù)雜度較高,最好在項(xiàng)目實(shí)施進(jìn)度中留出一定的機(jī)動(dòng)時(shí)間,保證整個(gè)項(xiàng)目最終完成時(shí)間不會(huì)改變。

在上述幾項(xiàng)工作完成后,BCM項(xiàng)目已經(jīng)明確了項(xiàng)目實(shí)施的組織機(jī)構(gòu),明確了角色和職責(zé),安排了所需的資源,制定了項(xiàng)目的實(shí)施時(shí)間。接下來(lái),項(xiàng)目就可以進(jìn)入下一步――業(yè)務(wù)影響分析階段。

步驟2: 業(yè)務(wù)影響分析

業(yè)務(wù)連續(xù)性管理必須考慮到所有可能發(fā)生的安全事故和災(zāi)難,并對(duì)其潛在的損害做出估計(jì),以制定可行的控制策略,進(jìn)而預(yù)防這些事故的發(fā)生,而這正是業(yè)務(wù)影響分析(Business Impact Analysis,BIA)所要關(guān)注的方面,它是實(shí)施BCM的關(guān)鍵性的一步。

對(duì)業(yè)務(wù)安全性的威脅一般可以分為以下三類:

來(lái)自自然的威脅,如颶風(fēng)、龍卷風(fēng)、洪水和火災(zāi);

來(lái)自人類自己的,如操作員錯(cuò)誤、破壞、植入有害代碼和恐怖襲擊;

其他威脅,如設(shè)備故障、軟件錯(cuò)誤、電信網(wǎng)絡(luò)中斷和電力故障。

最重要的是找出所有的威脅,分析這些威脅發(fā)生的概率,估算對(duì)組織業(yè)務(wù)所帶來(lái)的損失。風(fēng)險(xiǎn)評(píng)估與分析是進(jìn)行業(yè)務(wù)影響分析的常用方法,它收集定性和定量的信息,包括威脅信息、組織脆弱點(diǎn)信息、已有的安全控制信息等,通過(guò)風(fēng)險(xiǎn)分析方法得出風(fēng)險(xiǎn)的大小和可能造成的損失。要注意的是,業(yè)務(wù)影響分析與風(fēng)險(xiǎn)管理并不完全相同,業(yè)務(wù)影響分析更為關(guān)注業(yè)務(wù)的中斷以及業(yè)務(wù)中斷所帶來(lái)的損失。BIA階段一般包括以下這些任務(wù):

1.確定關(guān)鍵業(yè)務(wù)功能和損失標(biāo)準(zhǔn)

需要確定基本的業(yè)務(wù)功能,這些業(yè)務(wù)功能可能包括: IT網(wǎng)絡(luò)支持、數(shù)據(jù)處理、會(huì)計(jì)、軟件開(kāi)發(fā)、采購(gòu)、通信等。由于這些業(yè)務(wù)功能和它們的實(shí)施部門之間存在依賴關(guān)系,因此在保護(hù)和恢復(fù)時(shí)也應(yīng)該按照一定的步驟進(jìn)行。

明確了威脅和確定了關(guān)鍵的業(yè)務(wù)功能之后,就可以對(duì)每種威脅造成的影響制定特定的損失標(biāo)準(zhǔn),需要考慮的因素包括利潤(rùn)的損失、運(yùn)行費(fèi)用的增加、違反合同造成的損失、生產(chǎn)力方面的損失、組織聲望的損失等。這些損失可能是直接的,也可能是間接的,有些是有定量數(shù)字的,有些是定性估計(jì)的,都應(yīng)該以合適的方式計(jì)入。

2.確定最大容忍時(shí)間

確定了組織賴以生存的關(guān)鍵系統(tǒng)之后,應(yīng)根據(jù)事故或?yàn)?zāi)難所造成的損失標(biāo)準(zhǔn)估計(jì)萬(wàn)一不幸事件發(fā)生時(shí),組織可以容忍的最大時(shí)間。一般來(lái)說(shuō),最大容忍時(shí)間可以分為以下幾個(gè)級(jí)別:

無(wú)關(guān)緊要:30天;

正常:7天;

重要:72小時(shí);

緊急:24小時(shí);

關(guān)鍵:幾分鐘到幾小時(shí),一般不超過(guò)12小時(shí)。

3.確定恢復(fù)的優(yōu)先順序

組織內(nèi)一般包括有多個(gè)業(yè)務(wù)功能,而組織的各種資源是有限的。在發(fā)生較大的事故或?yàn)?zāi)難(如電力中斷、地震)時(shí),多個(gè)業(yè)務(wù)功能都可能會(huì)受到影響,所以,必須根據(jù)各業(yè)務(wù)功能的關(guān)鍵程度和最大容忍時(shí)間,確定各業(yè)務(wù)功能恢復(fù)的優(yōu)先順序,并為關(guān)鍵的業(yè)務(wù)功能優(yōu)先提供所需要的資源。

步驟3: 確定恢復(fù)策略

確定恢復(fù)策略指的是確定和指導(dǎo)備用業(yè)務(wù)恢復(fù)運(yùn)行策略的選擇,以便在指點(diǎn)的恢復(fù)時(shí)間內(nèi)恢復(fù)信息系統(tǒng),以支持機(jī)構(gòu)的關(guān)鍵業(yè)務(wù)。

根據(jù)業(yè)界的實(shí)踐,業(yè)務(wù)中斷所造成的損失是隨著中斷時(shí)間的增大而大幅上升的,而恢復(fù)業(yè)務(wù)的費(fèi)用則隨著恢復(fù)時(shí)間的縮短而大幅上升。對(duì)于組織來(lái)說(shuō),確定恢復(fù)策略的一個(gè)關(guān)鍵任務(wù)就是在業(yè)務(wù)中斷時(shí)間和業(yè)務(wù)恢復(fù)費(fèi)用之間取得適當(dāng)?shù)钠胶狻?/p>

從備份站點(diǎn)來(lái)看,可以分為冷站(cold site)、暖站(warm site)、熱站(hot site)三種方式。冷站只提供基本的工作環(huán)境、電線、空調(diào)等,在恢復(fù)時(shí)要花費(fèi)很長(zhǎng)的時(shí)間,可能會(huì)有幾個(gè)星期;熱站則具有完全的配置,一般使用在分鐘級(jí)或小時(shí)級(jí)的恢復(fù)環(huán)境下,也最為昂貴。從備份類型來(lái)看,可以分為增量備份、差量備份、完全備份傳遞三種方式;從備份數(shù)據(jù)傳輸方式來(lái)看,可以分為手工傳送、電子備份傳送、實(shí)時(shí)備份等方式。組織還可以選擇與內(nèi)部或外部機(jī)構(gòu)簽訂互惠協(xié)議,或者與設(shè)備供應(yīng)商簽署服務(wù)合同。具體選擇時(shí),組織要綜合考慮邏輯性、可行性、經(jīng)濟(jì)性等多方面因素,確定適合自身業(yè)務(wù)要求的恢復(fù)策略。

步驟4: 編制業(yè)務(wù)連續(xù)性計(jì)劃

業(yè)務(wù)連續(xù)性計(jì)劃(BCP)樣式有多種,但一般都包括以下內(nèi)容:支持信息、通知/啟動(dòng)、業(yè)務(wù)恢復(fù)和業(yè)務(wù)復(fù)原。

1.支持信息

支持信息部分提供了重要的背景或相關(guān)信息,使得BCP更容易被理解、實(shí)施和維護(hù)。支持信息部分一般包括以下內(nèi)容:

目的。介紹制定BCP的原因和定義BCP的目標(biāo)。

范圍。說(shuō)明有哪些部門和運(yùn)營(yíng)業(yè)務(wù)需要實(shí)施BCP。另外,BCP所包括的業(yè)務(wù)中斷范圍也要說(shuō)明,如計(jì)劃可能不會(huì)涉及預(yù)計(jì)持續(xù)時(shí)間小于四個(gè)小時(shí)的短期中斷。

組織。描述應(yīng)急團(tuán)隊(duì)的整體結(jié)構(gòu),包括各團(tuán)隊(duì)的等級(jí)劃分、協(xié)調(diào)機(jī)制、角色與職責(zé)等。

資源需求。人員、設(shè)備、技術(shù)/數(shù)據(jù)、安全、運(yùn)輸、福利和緊急事件的費(fèi)用。

系統(tǒng)描述。對(duì)有必要包括在BCP中的IT系統(tǒng)的一般描述,包括系統(tǒng)的架構(gòu)、現(xiàn)有安全防護(hù)措施等。

變化記錄。對(duì)BCP變更的記錄。

2.通知/啟動(dòng)

也稱為應(yīng)急響應(yīng)。該部分定義了在探測(cè)到系統(tǒng)中斷或緊急情況發(fā)生或即將到來(lái)時(shí)采取的初步行動(dòng),如通知恢復(fù)人員、評(píng)估系統(tǒng)損害和實(shí)施計(jì)劃的活動(dòng)。一般包括以下內(nèi)容:

告知規(guī)程。包括告知樹(shù)、告知信息、通信方法等。

損害評(píng)估。評(píng)估事件可能帶來(lái)的業(yè)務(wù)影響和損害。

計(jì)劃的啟動(dòng)。計(jì)劃的啟動(dòng)條件和恢復(fù)策略確定。

3.業(yè)務(wù)恢復(fù)

業(yè)務(wù)恢復(fù)集中于建立臨時(shí)IT處理能力、修復(fù)原系統(tǒng)、在原系統(tǒng)或新設(shè)施中恢復(fù)運(yùn)行能力等應(yīng)急措施。在恢復(fù)階段完成后,系統(tǒng)將可以運(yùn)行并執(zhí)行計(jì)劃中指定的功能。業(yè)務(wù)恢復(fù)計(jì)劃一般也被稱為災(zāi)難恢復(fù)計(jì)劃(DRP)。

計(jì)劃的這一部分應(yīng)該按照操作手冊(cè)的形式編排,由一系列簡(jiǎn)單明確的指令構(gòu)成,這樣恢復(fù)團(tuán)隊(duì)可以完全按照這些指令進(jìn)行恢復(fù)操作。各種操作之間的相互關(guān)系也必須加以明確說(shuō)明,所有的指令和說(shuō)明必須明白無(wú)誤,以免因可能引起誤解或不明了而導(dǎo)致時(shí)間損失。

4.業(yè)務(wù)復(fù)原

為業(yè)務(wù)運(yùn)營(yíng)復(fù)原原有場(chǎng)所或新建場(chǎng)所應(yīng)采取的步驟等應(yīng)在此加以說(shuō)明。需要標(biāo)明每個(gè)團(tuán)隊(duì)負(fù)責(zé)人的責(zé)任和任務(wù),一般包括:

提供基礎(chǔ)設(shè)施,如電力、辦公設(shè)備等。

系統(tǒng)安裝,包括軟硬件。

測(cè)試被恢復(fù)系統(tǒng)的運(yùn)行。

將應(yīng)急系統(tǒng)中的運(yùn)行數(shù)據(jù)上載到被恢復(fù)系統(tǒng)中。

關(guān)閉應(yīng)急系統(tǒng)。

應(yīng)急場(chǎng)所中敏感信息與材料的處置。

其他操作。

步驟5: 測(cè)試和演練計(jì)劃

技術(shù)、業(yè)務(wù)方法以及員工角色和責(zé)任的變化都將影響和降低業(yè)務(wù)應(yīng)急計(jì)劃的效率并最終影響到機(jī)構(gòu)的準(zhǔn)備狀態(tài)。因此,通過(guò)對(duì)業(yè)務(wù)應(yīng)急計(jì)劃的測(cè)試來(lái)測(cè)量其可用性和有效性是很重要的。測(cè)試還將使員工熟悉恢復(fù)站點(diǎn)的位置以及中斷期間所需的恢復(fù)規(guī)程。測(cè)試的目標(biāo)是確保機(jī)構(gòu)在啟動(dòng)業(yè)務(wù)連續(xù)性計(jì)劃后能夠按照計(jì)劃可靠、及時(shí)和有效地恢復(fù)運(yùn)行。

測(cè)試的過(guò)程需要進(jìn)行詳細(xì)的規(guī)劃,測(cè)試計(jì)劃還應(yīng)該包括每項(xiàng)測(cè)試的詳細(xì)時(shí)間表和測(cè)試的參與者。測(cè)試計(jì)劃還應(yīng)該清晰地描述測(cè)試范圍、場(chǎng)景和后勤。場(chǎng)景可以選擇為最糟糕的事故或最有可能發(fā)生的事故,并盡量模仿真實(shí)情況。

有兩種基本的演練方式:

課堂演練 課堂演練的參與者在桌面上對(duì)規(guī)程進(jìn)行排演而不實(shí)際進(jìn)行恢復(fù)操作。在兩種演練類型中課堂演練是最基本和最經(jīng)濟(jì)的,應(yīng)該在執(zhí)行功能演練之前執(zhí)行。

功能演練 功能演練比桌面上的演練更進(jìn)一步,要求虛構(gòu)事件。功能演練包括模擬和戰(zhàn)術(shù)演練。通常會(huì)為扮演外部機(jī)構(gòu)的角色演員寫好腳本或者有真正的相關(guān)機(jī)構(gòu)或供應(yīng)商參與。功能演練可以包括針對(duì)備用站點(diǎn)的實(shí)際配置和(或)系統(tǒng)切換。

組織對(duì)其業(yè)務(wù)連續(xù)性計(jì)劃一年至少要測(cè)試一次。管理層應(yīng)該參與到測(cè)試中并熟悉其在計(jì)劃啟動(dòng)時(shí)的角色和責(zé)任。

步驟6: 維護(hù)與更新計(jì)劃

業(yè)務(wù)連續(xù)性計(jì)劃必須周期性地加以檢查和維護(hù)。為了使其更加有效,計(jì)劃必須維持在能夠正確反映系統(tǒng)需求、規(guī)程、機(jī)構(gòu)架構(gòu)和策略的就緒狀態(tài)。計(jì)劃應(yīng)該至少每年進(jìn)行一次針對(duì)正確性和完整性的檢查,一旦有新的系統(tǒng)、新的業(yè)務(wù)流程或者新的商業(yè)行動(dòng)計(jì)劃加入企業(yè)的生產(chǎn)系統(tǒng)或者信息系統(tǒng),引起企業(yè)整體系統(tǒng)發(fā)生變化時(shí),就更應(yīng)該強(qiáng)制啟動(dòng)這種檢查程序。某些部分應(yīng)該得到更頻繁的檢查,如聯(lián)絡(luò)清單。根據(jù)系統(tǒng)類型和重要程度的不同,對(duì)計(jì)劃內(nèi)容和規(guī)程的評(píng)估可能會(huì)更加頻繁。計(jì)劃的檢查至少要關(guān)注以下內(nèi)容:

運(yùn)行需求;

安全需求;

技術(shù)規(guī)程;

硬件、軟件和其他設(shè)備(類型、規(guī)格和數(shù)量);

團(tuán)隊(duì)成員的姓名和聯(lián)絡(luò)信息;

供應(yīng)商,包括備用和離站供應(yīng)商協(xié)調(diào)人的姓名和聯(lián)絡(luò)信息;

備用和離站設(shè)施需求;

關(guān)鍵記錄(電子的或硬拷貝)。

每一次在執(zhí)行這種檢查程序時(shí),最好是與對(duì)BCP的改進(jìn)相互結(jié)合。例如,在測(cè)試過(guò)程中發(fā)現(xiàn)的問(wèn)題、組織為了實(shí)現(xiàn)連續(xù)性對(duì)機(jī)構(gòu)所做的調(diào)整或者在保持業(yè)務(wù)連續(xù)性測(cè)試時(shí)發(fā)現(xiàn)了更好的行動(dòng)方式和計(jì)劃等等。因此,BCP的維護(hù)應(yīng)該是變化和改進(jìn)的結(jié)合與不斷促進(jìn)。另外,BCP中可能包含有潛在的敏感操作和個(gè)人信息,所以對(duì)BCP的分發(fā)應(yīng)該根據(jù)需要進(jìn)行標(biāo)記和控制。(本文作者為BSI中國(guó)公司的咨詢顧問(wèn))

相關(guān)

業(yè)務(wù)連續(xù)性管理的關(guān)鍵點(diǎn)

在實(shí)行BCM過(guò)程中,以下因素是組織應(yīng)重點(diǎn)考慮的:

爭(zhēng)取管理層的支持和參與。沒(méi)有管理層的支持,業(yè)務(wù)連續(xù)性計(jì)劃的制定和實(shí)施都是十分困難的,很有可能會(huì)流產(chǎn)。

建立業(yè)務(wù)連續(xù)性管理文化。通過(guò)培訓(xùn)和意識(shí)教育,使業(yè)務(wù)連續(xù)性管理成為企業(yè)核心價(jià)值和有效管理的一部分。

業(yè)務(wù)連續(xù)性計(jì)劃團(tuán)隊(duì)要有明確的組織結(jié)構(gòu),角色和責(zé)任應(yīng)明確、清晰,要對(duì)相關(guān)人員進(jìn)行培訓(xùn)。如果參與人員不能清楚地知道自己該做什么,災(zāi)難發(fā)生時(shí)只能是一片混亂。

恢復(fù)策略的確定要綜合考慮恢復(fù)成本與災(zāi)難損失,在其中取得一個(gè)適當(dāng)?shù)钠胶恻c(diǎn)。超過(guò)損失的恢復(fù)是毫無(wú)意義的。

篇7

光陰似箭,歲月無(wú)痕,一段時(shí)間的工作已經(jīng)結(jié)束了,這段時(shí)間里,相信大家面臨著許多挑戰(zhàn),也收獲了許多成長(zhǎng),將過(guò)去的成績(jī)匯集成一份工作總結(jié)吧。那么寫工作總結(jié)真的很難嗎?小編為大家準(zhǔn)備了醫(yī)院衛(wèi)生應(yīng)急管理工作總結(jié)合集,希望對(duì)大家有幫助。

醫(yī)院衛(wèi)生應(yīng)急管理工作總結(jié)一

按照縣政府應(yīng)急管理工作安排及衛(wèi)計(jì)局年度工作計(jì)劃,我局認(rèn)真安排布置,各項(xiàng)衛(wèi)生應(yīng)急工作有序開(kāi)展。現(xiàn)將20xx年上半年衛(wèi)生應(yīng)急工作總結(jié)如下。

一、加強(qiáng)領(lǐng)導(dǎo),制定工作計(jì)劃,按計(jì)劃有序開(kāi)展各項(xiàng)工作。

根據(jù)衛(wèi)生工作年度安排及應(yīng)急辦工作要求,結(jié)合本系統(tǒng)實(shí)際,制定了切實(shí)可行的衛(wèi)生應(yīng)急工作計(jì)劃,并要求各醫(yī)療衛(wèi)生單位按時(shí)組織實(shí)施。各醫(yī)療衛(wèi)生單位衛(wèi)生應(yīng)急工作領(lǐng)導(dǎo)重視,專人負(fù)責(zé),各項(xiàng)衛(wèi)生應(yīng)急工作有序開(kāi)展。計(jì)劃召開(kāi)賀蘭縣20xx年衛(wèi)生應(yīng)急培訓(xùn)班。

二、及時(shí)開(kāi)展應(yīng)急工作,為有效應(yīng)對(duì)突發(fā)公共衛(wèi)生事件奠定基礎(chǔ)。

一是組織開(kāi)展賀蘭縣大型活動(dòng)應(yīng)急救護(hù)保障。20xx年上半年,組織開(kāi)展了冰釣、航模比賽、環(huán)湖健身賽、籃球比賽等體育賽事、春節(jié)社火、人社招聘、宣傳日、大型活動(dòng)、清明節(jié)祭掃保障等醫(yī)療救護(hù)保障;高考、中考醫(yī)療救護(hù)保障;6月15日與縣消防中隊(duì)、縣疾控中心與花園社區(qū)聯(lián)合組織開(kāi)展了反恐應(yīng)急演練;6月26日參與賀蘭縣人民政府與銀川百泓新材料科技有限公司主辦的多部門安全生產(chǎn)事故應(yīng)急救援演練。累計(jì)出動(dòng)醫(yī)護(hù)人員171人次,救護(hù)車輛65車次。

二是調(diào)整補(bǔ)充了應(yīng)急救援隊(duì)伍。根據(jù)人員情況,各醫(yī)療衛(wèi)生單位均及時(shí)對(duì)應(yīng)急小組成員進(jìn)行了增補(bǔ),保證各小組成員穩(wěn)定。

三是及時(shí)處置突發(fā)疫情,上半年處置突發(fā)事件2起,上報(bào)疫情預(yù)警預(yù)測(cè)分析2次。

三、堅(jiān)持節(jié)假日值班制度。

各醫(yī)療衛(wèi)生單位均堅(jiān)持節(jié)假日值班制度,領(lǐng)導(dǎo)帶班。節(jié)假日,各醫(yī)療衛(wèi)生單位提前上報(bào)各單位值班安排,值班人員24小時(shí)開(kāi)啟手機(jī),如遇突發(fā)事件,必須在規(guī)定的時(shí)限內(nèi)報(bào)告,做好值班交接記錄。

四、加強(qiáng)疫情監(jiān)測(cè),開(kāi)展突發(fā)事件預(yù)防預(yù)測(cè)報(bào)告,為科學(xué)預(yù)防傳染病提供決策依據(jù)。

根據(jù)我縣傳染病疫情監(jiān)測(cè)報(bào)告情況,經(jīng)衛(wèi)生專業(yè)技術(shù)人員匯總分析,及時(shí)對(duì)我縣傳染病疫情進(jìn)行預(yù)測(cè),為科學(xué)防控傳染病疫情提供決策依據(jù)。上半年,共完成突發(fā)傳染病預(yù)防預(yù)測(cè)2次。

五、下一步工作打算

繼續(xù)按照工作計(jì)劃,有序開(kāi)展衛(wèi)生應(yīng)急工作。加強(qiáng)傳染病疫情監(jiān)測(cè)和報(bào)告,及時(shí)預(yù)防預(yù)測(cè),落實(shí)節(jié)假日值班制度,科學(xué)及時(shí)處置突發(fā)疫情,為我縣經(jīng)濟(jì)建設(shè)保駕護(hù)航。

醫(yī)院衛(wèi)生應(yīng)急管理工作總結(jié)二

20xx年上半年,市中區(qū)衛(wèi)健局在市衛(wèi)健委的正確指導(dǎo)下,緊扣國(guó)家和省、市衛(wèi)生應(yīng)急“十三五”規(guī)劃的有關(guān)精神要求,按照“整合資源、平戰(zhàn)結(jié)合、注重實(shí)效,統(tǒng)籌規(guī)劃”的工作思路,扎實(shí)推進(jìn)區(qū)衛(wèi)生應(yīng)急工作,通過(guò)制定、完善各項(xiàng)衛(wèi)生應(yīng)急預(yù)案和應(yīng)急演練,加強(qiáng)應(yīng)急物資儲(chǔ)備能力,不斷完善應(yīng)急工作服務(wù)體系,提高了突發(fā)公共衛(wèi)生事件預(yù)警和應(yīng)急處置能力,同時(shí)區(qū)衛(wèi)健系統(tǒng)安全生產(chǎn)工作認(rèn)真落實(shí)安全生產(chǎn)責(zé)任制,明確職責(zé),強(qiáng)化監(jiān)管,落實(shí)措施,有效防范各類安全生產(chǎn)事故的發(fā)生,為保障人民群眾生命財(cái)產(chǎn)安全,維護(hù)社會(huì)穩(wěn)定作出了積極努力,現(xiàn)將半年來(lái)工作情況總結(jié)匯報(bào)如下。

一、進(jìn)一步完善體系建設(shè)

為有效預(yù)防、及時(shí)控制和消除突發(fā)公共衛(wèi)生事件的危害,指導(dǎo)和規(guī)范各類突發(fā)公共衛(wèi)生事件的應(yīng)急處理,程度地減少或減輕突發(fā)事件對(duì)公眾健康帶來(lái)危害,認(rèn)真落實(shí)衛(wèi)生應(yīng)急工作有關(guān)要求,召開(kāi)專題會(huì)議,制定完善工作計(jì)劃,同時(shí)明確責(zé)任人,完善工作機(jī)制,加強(qiáng)衛(wèi)生應(yīng)急工作能力。

二、加強(qiáng)應(yīng)急隊(duì)伍建設(shè)

為了進(jìn)一步規(guī)范衛(wèi)生應(yīng)急隊(duì)伍,提高應(yīng)急隊(duì)伍工作人員能力,完善了突發(fā)公共衛(wèi)生事件應(yīng)急處置機(jī)動(dòng)隊(duì),機(jī)動(dòng)隊(duì)下設(shè)流調(diào)組、消毒組、宣傳教育組和物資保障組,配置了應(yīng)急處置箱,確保一旦突發(fā)公共衛(wèi)生事件,能夠得到及時(shí)有效處置。同時(shí)設(shè)立衛(wèi)生應(yīng)急專家咨詢委員會(huì),為衛(wèi)生應(yīng)急處置提供技術(shù)咨詢和技術(shù)支持。

三、加強(qiáng)衛(wèi)生應(yīng)急物資儲(chǔ)備和應(yīng)急演練

根據(jù)我區(qū)衛(wèi)生應(yīng)急工作實(shí)際需求,局機(jī)關(guān)建立了微型消防站,區(qū)疾控中心和區(qū)醫(yī)院應(yīng)急倉(cāng)庫(kù)物資儲(chǔ)備品種齊全,基本滿足我區(qū)衛(wèi)生應(yīng)急工作需求,同時(shí)按照年度工作計(jì)劃,組織各單位開(kāi)展各類應(yīng)急演練5次,通過(guò)演練,切實(shí)提高了處置突發(fā)事件的協(xié)調(diào)性和統(tǒng)一性,提高應(yīng)急反應(yīng)的敏感性和處理能力,從而提高隊(duì)伍的實(shí)戰(zhàn)能力。為應(yīng)急工作奠定的堅(jiān)實(shí)的基礎(chǔ)。并圓滿完成由市中區(qū)安委會(huì)組織的防汛應(yīng)急救援大型演練的參演任務(wù)。

現(xiàn)應(yīng)急物資儲(chǔ)備:可視對(duì)講機(jī)6部、單兵攝像頭2套、360度視角車載指揮系統(tǒng)1套,單兵應(yīng)急攜行防護(hù)裝備20套,二級(jí)防護(hù)攜行裝備8套;有連體防護(hù)服、防毒面具等防護(hù)設(shè)備;有各類醫(yī)用口罩、醫(yī)用手套、護(hù)目鏡、溫度計(jì)、防護(hù)衣物等應(yīng)急設(shè)備;有各類現(xiàn)場(chǎng)采樣儀器、采樣袋、采樣棉等采樣設(shè)備;在日常工作中我們注意物品的使用年限,做到及時(shí)更換,并做好日常維護(hù)記錄保證我區(qū)衛(wèi)生應(yīng)急工作順利有效開(kāi)展。

四、加強(qiáng)應(yīng)急值班制度

局機(jī)關(guān)和直屬各單位實(shí)行24小時(shí)值班制度,每天有一名領(lǐng)導(dǎo)帶班,一名工作人員值班,帶班領(lǐng)導(dǎo)和值班人員保障24小時(shí)通訊暢通,值班人員能夠堅(jiān)守工作崗位,認(rèn)真做好值班記錄和突發(fā)事件記錄,及時(shí)向領(lǐng)導(dǎo)報(bào)告,根據(jù)領(lǐng)導(dǎo)的批示做好應(yīng)急處置工作。

五、加強(qiáng)傳染病監(jiān)測(cè)預(yù)警

加強(qiáng)對(duì)網(wǎng)絡(luò)直報(bào)工作的管理,制定并下發(fā)了《傳染病網(wǎng)絡(luò)直報(bào)管理制度》,密切關(guān)注中國(guó)疾病預(yù)防控制信息系統(tǒng),對(duì)各類傳染病發(fā)展趨勢(shì)及時(shí)進(jìn)行分析研判,對(duì)傳染病聚集性疫情和暴發(fā)疫情及時(shí)進(jìn)行處置,采取有效控制措施,防止疫情蔓延。對(duì)疫情報(bào)告管理、緊急疫情接報(bào)工作及重點(diǎn)監(jiān)測(cè)的傳染病均作出書面記錄。

六、宣傳教育

3月7日,區(qū)衛(wèi)健局在聯(lián)勤賓館組織對(duì)轄區(qū)醫(yī)療機(jī)構(gòu)進(jìn)行消防安全和衛(wèi)生應(yīng)急培訓(xùn)知識(shí)講座,通過(guò)培訓(xùn)提高了責(zé)任意識(shí)和自救互救能力。組織在各醫(yī)療衛(wèi)生單位通過(guò)展板、宣傳欄、LED電子顯示屏等多種形式廣泛宣傳衛(wèi)生應(yīng)急及生活自救常識(shí)等,逐步提高社會(huì)群眾健康知識(shí)知曉率。并通過(guò)多種形式廣泛宣傳傳染病、慢性病等健康知識(shí),有效提高了廣大群眾的健康意識(shí)和衛(wèi)生應(yīng)急知識(shí)水平。6月16日在萬(wàn)達(dá)廣場(chǎng)參加了由區(qū)安委會(huì)組織的安全生產(chǎn)月宣傳日活動(dòng)。聘請(qǐng)第三方檢測(cè)機(jī)構(gòu)對(duì)轄區(qū)部分醫(yī)療機(jī)構(gòu)進(jìn)行了消防安全檢測(cè)。

七、下一步工作計(jì)劃

要在現(xiàn)有的基礎(chǔ)上,繼續(xù)完善指揮平臺(tái)系統(tǒng),將信息系統(tǒng)與公共衛(wèi)生突發(fā)事件的應(yīng)對(duì)緊密結(jié)合,加強(qiáng)人員培訓(xùn),提高業(yè)務(wù)能力,計(jì)劃與90醫(yī)院聯(lián)合進(jìn)行一次應(yīng)急演練,完善修訂現(xiàn)有的各類應(yīng)急預(yù)案。進(jìn)一步加大安全生產(chǎn)檢查力度,提高責(zé)任意識(shí)、憂患意識(shí),確保20xx年全區(qū)衛(wèi)健系統(tǒng)安全無(wú)事故。

醫(yī)院衛(wèi)生應(yīng)急管理工作總結(jié)三

20xx年,在縣委、政府的堅(jiān)強(qiáng)領(lǐng)導(dǎo)和市衛(wèi)健委的具體指導(dǎo)下,全縣衛(wèi)生應(yīng)急工作圍繞突發(fā)公共衛(wèi)生事件處置和突發(fā)事件緊急醫(yī)學(xué)救援兩大任務(wù),進(jìn)一步加強(qiáng)對(duì)應(yīng)急工作的組織領(lǐng)導(dǎo),不斷完善突發(fā)公共衛(wèi)生事件各項(xiàng)工作制度,切實(shí)加強(qiáng)突發(fā)公共事件應(yīng)急管理工作,加強(qiáng)基礎(chǔ)設(shè)施建設(shè)和人員培訓(xùn),建立健全了“責(zé)任明確、機(jī)制健全、制度完善、管理規(guī)范、準(zhǔn)備充分、應(yīng)對(duì)有效”的衛(wèi)生應(yīng)急體系,堅(jiān)持以“預(yù)防為主、分類管理、科學(xué)規(guī)范、客觀實(shí)用”的原則,提高突發(fā)公共衛(wèi)生事件預(yù)警和應(yīng)急能力,加強(qiáng)衛(wèi)生應(yīng)急隊(duì)伍素質(zhì)建設(shè),限度的'預(yù)防和減少突發(fā)公共衛(wèi)生事件造成的危害?,F(xiàn)將衛(wèi)生應(yīng)急工作總結(jié)如下:

一、切實(shí)提高思想認(rèn)識(shí),全面加強(qiáng)對(duì)衛(wèi)生應(yīng)急工作的領(lǐng)導(dǎo)。

健全的組織體系是做好應(yīng)急工作的組織保障。為進(jìn)一步加強(qiáng)衛(wèi)生應(yīng)急工作,我局召開(kāi)專題會(huì)議,研究部署應(yīng)急工作任務(wù),不斷加強(qiáng)領(lǐng)導(dǎo),規(guī)范設(shè)置,體系建立,切實(shí)保證對(duì)突發(fā)公共衛(wèi)生事件工作的領(lǐng)導(dǎo)和組織協(xié)調(diào)。成立了突發(fā)公共衛(wèi)生事件應(yīng)急領(lǐng)導(dǎo)小組,以局長(zhǎng)擔(dān)任組長(zhǎng),分管副局長(zhǎng)任副組長(zhǎng),各醫(yī)療衛(wèi)生機(jī)構(gòu)主要負(fù)責(zé)人為成員,組建了突發(fā)傳染病疫情衛(wèi)生應(yīng)急處置救援隊(duì)、衛(wèi)生應(yīng)急醫(yī)療救援隊(duì)、中毒處置救援隊(duì)、核和輻射衛(wèi)生應(yīng)急處置救援隊(duì),為處置突發(fā)公共衛(wèi)生事件鍛造了一支“召之即來(lái)、來(lái)之能戰(zhàn)、戰(zhàn)之能勝”的應(yīng)急隊(duì)伍。

二、加強(qiáng)應(yīng)急管理體系,努力提升衛(wèi)生應(yīng)急管理水平。

為有效預(yù)防、及時(shí)控制和消除突發(fā)公共衛(wèi)生事件的危害,指導(dǎo)和規(guī)范各類突發(fā)公共衛(wèi)生事件的應(yīng)急處理,程度地減少或減輕突發(fā)事件對(duì)公眾健康帶來(lái)危害。根據(jù)《中華人民共和國(guó)傳染病防治法》、《突發(fā)公共衛(wèi)生事件應(yīng)急條例》的要求,我局已建立了突發(fā)公共衛(wèi)生事件應(yīng)急預(yù)案體系,對(duì)規(guī)范指導(dǎo)衛(wèi)生應(yīng)急工作起到重要作用。加強(qiáng)預(yù)案動(dòng)態(tài)管理,建立了預(yù)案動(dòng)態(tài)修訂機(jī)制,增強(qiáng)了預(yù)案的針對(duì)性和實(shí)效性。充實(shí)調(diào)整了衛(wèi)生應(yīng)急專家組及衛(wèi)生應(yīng)急救援隊(duì)伍進(jìn)行了調(diào)整充實(shí),提高了衛(wèi)生應(yīng)急隊(duì)伍的處置能力,實(shí)現(xiàn)了衛(wèi)生應(yīng)急隊(duì)伍的常態(tài)化和規(guī)范化管理。

三、加強(qiáng)衛(wèi)生應(yīng)急培訓(xùn),提升專業(yè)人員的應(yīng)急處置能力。

為提高各醫(yī)療衛(wèi)生機(jī)構(gòu)處置突發(fā)公共衛(wèi)生應(yīng)急事件的能力,我局積極組織各救援隊(duì)人員和醫(yī)療衛(wèi)生單位公衛(wèi)科人員180余人開(kāi)展了應(yīng)急知識(shí)培訓(xùn),通過(guò)學(xué)習(xí)《中華人民共和國(guó)傳染病防治法》和《突發(fā)公共衛(wèi)生事件應(yīng)急條例》等法律法規(guī)和傳染病、突發(fā)公共衛(wèi)生事件報(bào)告管理以及在突發(fā)公共衛(wèi)生事件發(fā)生前或出現(xiàn)后,采取相應(yīng)的監(jiān)測(cè)、預(yù)測(cè)、預(yù)警、儲(chǔ)備等應(yīng)急準(zhǔn)備以及現(xiàn)場(chǎng)處置等內(nèi)容,進(jìn)一步提高了我縣醫(yī)療衛(wèi)生人員衛(wèi)生應(yīng)急專業(yè)水平。

四、做好衛(wèi)生應(yīng)急處置工作,進(jìn)一步加強(qiáng)衛(wèi)生應(yīng)急物資儲(chǔ)備。

參照國(guó)家及省市衛(wèi)生應(yīng)急隊(duì)伍裝備和物資儲(chǔ)備目錄,我局根據(jù)突發(fā)公共衛(wèi)生事件的特點(diǎn),積極做好應(yīng)急物資儲(chǔ)備工作。每年要求各醫(yī)療衛(wèi)生單位儲(chǔ)備一定數(shù)量的各類防護(hù)用品、消殺藥械、診斷試劑及耗材、季節(jié)性疫苗、檢測(cè)設(shè)備等,加強(qiáng)使用管理,及時(shí)補(bǔ)充、更新消耗或失效的救災(zāi)防病物資,完善應(yīng)急物資的調(diào)用機(jī)制,為快速有效地應(yīng)對(duì)各種突發(fā)公共衛(wèi)生事件提供物資保障,切實(shí)做好傳染病的應(yīng)對(duì)準(zhǔn)備工作,作為自然災(zāi)害發(fā)生后及傳染病流行應(yīng)急處置專用,確保一旦發(fā)生突發(fā)公共衛(wèi)生事件能夠立即啟用。今年,我縣共投入23萬(wàn)元的應(yīng)急物資儲(chǔ)備。

五、建立和完善突發(fā)公共衛(wèi)生事件的應(yīng)急機(jī)制。

強(qiáng)化防控措施,認(rèn)真落實(shí)傳染病監(jiān)測(cè)與報(bào)告制度,實(shí)行傳染病網(wǎng)絡(luò)直報(bào)及零報(bào)告制度,并明確了各網(wǎng)絡(luò)直報(bào)單位責(zé)任人、工作職責(zé)、規(guī)章制度,每年均組織了相關(guān)業(yè)務(wù)培訓(xùn)。同時(shí),完善衛(wèi)生應(yīng)急工作機(jī)制,明確縣疾控中心、衛(wèi)計(jì)監(jiān)督大隊(duì)和各鄉(xiāng)(鎮(zhèn))衛(wèi)生院的應(yīng)急工作職責(zé),配備專(兼)職人員負(fù)責(zé)衛(wèi)生應(yīng)急工作。各醫(yī)院內(nèi)部實(shí)行24小時(shí)值班制度,確保發(fā)生疫情后能及時(shí)進(jìn)行網(wǎng)絡(luò)監(jiān)控,并及時(shí)上報(bào);實(shí)現(xiàn)了傳染病報(bào)告的動(dòng)態(tài)性、實(shí)時(shí)性和網(wǎng)絡(luò)化管理,建立和完善了突發(fā)公共衛(wèi)生事件監(jiān)測(cè)、評(píng)估、預(yù)警、反應(yīng)機(jī)制,提高了傳染病等突發(fā)公共衛(wèi)生事件應(yīng)急處理的快速反應(yīng)能力。

六、加強(qiáng)應(yīng)急演練,鍛煉應(yīng)急隊(duì)伍。

為提高我縣應(yīng)急救援隊(duì)伍應(yīng)急處置能力和水平,強(qiáng)化應(yīng)對(duì)突發(fā)事件搶救快速反應(yīng)能力,9月,在縣人民醫(yī)院開(kāi)展了食物中毒應(yīng)急演練。通過(guò)演練,進(jìn)一步提高了醫(yī)護(hù)人員處理突發(fā)事件的能力。

七、存在的問(wèn)題

當(dāng)前,在我縣衛(wèi)生應(yīng)急管理工作扎實(shí)、有效開(kāi)展,但各類公共衛(wèi)生事件的突發(fā)性、復(fù)雜性和特殊性依然存在,其主要表現(xiàn)在:

一是應(yīng)急資金不足明顯。物資應(yīng)急等基礎(chǔ)條件薄弱,救援裝備落后,應(yīng)急保障能力有待進(jìn)一步提高。

二是宣傳力度不夠。由于社會(huì)輿論影響和宣傳教育等,社會(huì)公眾缺乏應(yīng)對(duì)突發(fā)公共衛(wèi)生事件的常識(shí)、自我防護(hù)意識(shí),應(yīng)急處置社會(huì)動(dòng)員機(jī)制難以有效開(kāi)展。

三是衛(wèi)生應(yīng)急隊(duì)伍建設(shè)有待進(jìn)一步加強(qiáng)?;鶎忧笤芰Ρ∪?,鄉(xiāng)(鎮(zhèn))醫(yī)護(hù)人員的不足為應(yīng)急隊(duì)伍的建設(shè)帶來(lái)了阻礙,也影響了應(yīng)急救援力量的充足。

篇8

關(guān) 鍵 詞: 商業(yè)銀行;信息科技;風(fēng)險(xiǎn)管理

中圖分類號(hào): F830.33 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-3544(2013)05-0031-02

一、商業(yè)銀行信息科技風(fēng)險(xiǎn)

在信息技術(shù)與銀行業(yè)務(wù)深度融合的今天,信息科技風(fēng)險(xiǎn)事件往往涉及范圍廣、客戶多、金額大,在給銀行造成經(jīng)濟(jì)損失的同時(shí),也會(huì)帶來(lái)很大的聲譽(yù)損失。銀監(jiān)會(huì)前主席劉明康曾表示:“如果銀行系統(tǒng)中斷1小時(shí),將直接影響該行的基本支付業(yè)務(wù);中斷1天,將對(duì)其聲譽(yù)造成極大傷害;中斷2~3天以上不能恢復(fù),將直接危及其他銀行乃至整個(gè)金融系統(tǒng)的穩(wěn)定。”因此,可以毫不夸張地說(shuō)信息科技安全運(yùn)行和健康發(fā)展是銀行業(yè)務(wù)正常開(kāi)展的重要保障和基本前提, 關(guān)乎銀行聲譽(yù)、金融安全和社會(huì)穩(wěn)定。表1顯示了近年來(lái)商業(yè)銀行發(fā)生的幾起典型信息科技風(fēng)險(xiǎn)事件。

根據(jù)中國(guó)銀監(jiān)會(huì)的《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》,信息科技風(fēng)險(xiǎn)是指信息科技在商業(yè)銀行運(yùn)用過(guò)程中,由于自然因素、人為因素、技術(shù)漏洞和管理缺陷產(chǎn)生的操作、法律和聲譽(yù)等風(fēng)險(xiǎn)。在巴塞爾新資本協(xié)議體系中,信息科技風(fēng)險(xiǎn)被視為操作風(fēng)險(xiǎn)的一種。它具有區(qū)別于一般操作風(fēng)險(xiǎn)的特殊性:(1)風(fēng)險(xiǎn)因素復(fù)雜,大量使用外包和新技術(shù)使得風(fēng)險(xiǎn)控制的復(fù)雜度大幅提高。(2)潛伏性、偶發(fā)性和不確定性突出。比如,通過(guò)充分風(fēng)險(xiǎn)論證的生產(chǎn)系統(tǒng),短期內(nèi)無(wú)風(fēng)險(xiǎn)隱患,而隨著生產(chǎn)環(huán)境的壓力逐步擴(kuò)大, 系統(tǒng)的脆弱性就會(huì)逐步暴露;一個(gè)具有很高安全性的電子銀行,隨著病毒的不斷變種,黑客技術(shù)的提高,新的安全問(wèn)題就會(huì)出現(xiàn)。(3)信息科技風(fēng)險(xiǎn)一般不直接造成經(jīng)濟(jì)損失,其造成的間接損失難以計(jì)量且極可能引發(fā)聲譽(yù)風(fēng)險(xiǎn)。(4)影響范圍廣。單個(gè)信息系統(tǒng)的故障就可能影響銀行多項(xiàng)業(yè)務(wù)。 在銀行數(shù)據(jù)大集中的形勢(shì)和背景下,信息科技風(fēng)險(xiǎn)也趨于集中,成為惟一能使銀行瞬間癱瘓的風(fēng)險(xiǎn)。

從國(guó)內(nèi)的監(jiān)管導(dǎo)向看,筆者認(rèn)為信息科技風(fēng)險(xiǎn)管理有兩個(gè)重要的目標(biāo):一是保證銀行業(yè)務(wù)的穩(wěn)定和連續(xù);二是保護(hù)客戶信息安全。如果不能實(shí)現(xiàn)這兩個(gè)目標(biāo),則可能引發(fā)直接或間接的經(jīng)濟(jì)損失以及聲譽(yù)風(fēng)險(xiǎn)和法律風(fēng)險(xiǎn)。

二、信息科技風(fēng)險(xiǎn)的影響因素

從前述信息科技風(fēng)險(xiǎn)管理的兩個(gè)目標(biāo)出發(fā),可以通過(guò)分析影響目標(biāo)實(shí)現(xiàn)的因素來(lái)了解引致信息科技風(fēng)險(xiǎn)的原因。影響銀行業(yè)務(wù)的穩(wěn)定和連續(xù)的因素主要有軟硬件故障、人員誤操作、關(guān)鍵人員離崗、系統(tǒng)超負(fù)荷運(yùn)行、網(wǎng)絡(luò)癱瘓、電力中斷、病毒傳播、應(yīng)用系統(tǒng)及版本出現(xiàn)異常、數(shù)據(jù)缺失或丟失、外包服務(wù)不到位、自然災(zāi)害或人為損壞設(shè)備、缺少業(yè)務(wù)連續(xù)性計(jì)劃、災(zāi)備基礎(chǔ)設(shè)施不健全、日常應(yīng)急演練不充分,等等。影響客戶信息安全的因素主要有內(nèi)部人員利用流程、權(quán)限漏洞盜用客戶數(shù)據(jù);外部人員運(yùn)用技術(shù)手段侵入系統(tǒng)盜用客戶信息;內(nèi)外勾結(jié)盜用客戶信息、外包服務(wù)商泄密等等。

以上這些因素在巴塞爾新資本協(xié)議中也有相關(guān)的描述。巴塞爾新資本協(xié)議對(duì)操作風(fēng)險(xiǎn)的損失事件形態(tài)分為7個(gè)類型,吳博(2010)將其中與信息科技風(fēng)險(xiǎn)的損失事件有關(guān)的三個(gè)類型整理后大致覆蓋了引發(fā)信息科技風(fēng)險(xiǎn)的因素,見(jiàn)表2。

當(dāng)然,上述這些影響信息科技風(fēng)險(xiǎn)管理目標(biāo)實(shí)現(xiàn)的因素仍只是引發(fā)信息科技風(fēng)險(xiǎn)的中間變量,其本身也可被視作信息科技風(fēng)險(xiǎn)的表現(xiàn)形式。透過(guò)這些表現(xiàn)可以很容易發(fā)現(xiàn)管理不到位才是導(dǎo)致信息科技風(fēng)險(xiǎn)的最根本原因。

從實(shí)踐來(lái)看,近年來(lái)信息科技快速發(fā)展有力支持了商業(yè)銀行各項(xiàng)業(yè)務(wù)的快速擴(kuò)張。但同時(shí),管理、運(yùn)行維護(hù)跟不上的矛盾也日漸突出,“重建設(shè)、輕管理、重開(kāi)發(fā)、輕運(yùn)維”的現(xiàn)象較為普遍。有監(jiān)管部門研究表明,近年來(lái)發(fā)生的信息科技風(fēng)險(xiǎn)事件中,多數(shù)事件發(fā)生都源于制度不健全、流程不完善、落實(shí)不到位,很少有純粹技術(shù)原因引發(fā)的事件。因此,可以說(shuō)管理到位是防范信息科技風(fēng)險(xiǎn)的關(guān)鍵。

三、信息科技風(fēng)險(xiǎn)管理措施

信息科技風(fēng)險(xiǎn)管理應(yīng)貫穿于信息科技工作的全流程,涉及到信息科技風(fēng)險(xiǎn)管理的“三道防線”,需要由信息科技部門和各業(yè)務(wù)部門共同完成。具體管理措施如下:

1. 完善風(fēng)險(xiǎn)治理架構(gòu),各司其職。構(gòu)建和完善信息科技風(fēng)險(xiǎn)管理的三大防線,即信息科技管理、信息科技風(fēng)險(xiǎn)管理、信息科技風(fēng)險(xiǎn)審計(jì),從三個(gè)不同角度、不同緯度,對(duì)風(fēng)險(xiǎn)進(jìn)行立體防控。需要注意的是三大防線的安排不應(yīng)是簡(jiǎn)單的對(duì)應(yīng)信息科技風(fēng)險(xiǎn)管理的事前、事中、事后三階段,風(fēng)險(xiǎn)管理部門、審計(jì)部門應(yīng)積極參與到業(yè)務(wù)連續(xù)性計(jì)劃制定、應(yīng)急演練、系統(tǒng)開(kāi)發(fā)、外包管理等信息科技日常風(fēng)險(xiǎn)管理工作中,實(shí)現(xiàn)風(fēng)險(xiǎn)管理的前移。

2. 健全管理制度體系,重在執(zhí)行。建立、健全信息科技管理制度和業(yè)務(wù)操作流程并認(rèn)真執(zhí)行。制度建設(shè)要從新產(chǎn)品上線或新系統(tǒng)投產(chǎn)前開(kāi)始,要建立完善的上線或投產(chǎn)方案以及上線或投產(chǎn)后相關(guān)的管理制度和業(yè)務(wù)流程,并制定回退機(jī)制或應(yīng)急預(yù)案以應(yīng)對(duì)意外情況。同時(shí),要積極研究各類信息安全風(fēng)險(xiǎn)案例,總結(jié)歸納新的風(fēng)險(xiǎn)點(diǎn),有針對(duì)性地完善制度。要建立制度執(zhí)行的監(jiān)督評(píng)價(jià)機(jī)制,商業(yè)銀行的董事會(huì)、監(jiān)事會(huì)、高級(jí)管理層以及審計(jì)部門要切實(shí)監(jiān)督評(píng)價(jià)信息科技各項(xiàng)制度的執(zhí)行情況,對(duì)制度執(zhí)行不到位的責(zé)任人要進(jìn)行問(wèn)責(zé)或處罰。

3. 合理規(guī)劃系統(tǒng)資源, 未雨綢繆。(1) 縱向規(guī)劃發(fā)展進(jìn)度。在系統(tǒng)規(guī)劃設(shè)計(jì)階段就要評(píng)估能否滿足未來(lái)較長(zhǎng)時(shí)間的業(yè)務(wù)需求,合理安排系統(tǒng)升級(jí)、版本切換等工作。(2)橫向匹配系統(tǒng)資源。在系統(tǒng)資源短期內(nèi)不變的情況下,合理分配資源,通過(guò)系統(tǒng)分級(jí),將資源優(yōu)先分配給等級(jí)高的系統(tǒng)以保障重要系統(tǒng)的穩(wěn)健運(yùn)行。

4. 密切監(jiān)測(cè)系統(tǒng)運(yùn)行,防患未然。通過(guò)技術(shù)平臺(tái)對(duì)信息系統(tǒng)的運(yùn)行狀況進(jìn)行全程監(jiān)控。一、二級(jí)骨干網(wǎng)是否暢通、網(wǎng)點(diǎn)終端和自助設(shè)備是否運(yùn)行正常、應(yīng)用系統(tǒng)是否正常服務(wù)、是否有異常交易、網(wǎng)絡(luò)是否遭到非法入侵等,都必須納入實(shí)時(shí)監(jiān)控范圍,以確保在第一時(shí)間發(fā)現(xiàn)問(wèn)題和風(fēng)險(xiǎn)點(diǎn),及時(shí)采取應(yīng)對(duì)措施,防患于未然。

篇9

高校實(shí)驗(yàn)室安全管理和應(yīng)急管理是密切關(guān)聯(lián)的,都是圍繞著實(shí)驗(yàn)室安全工作展開(kāi)的。實(shí)驗(yàn)室安全管理是在實(shí)驗(yàn)室正常運(yùn)行的情況下,考慮如何維持常態(tài)并消除潛在的安全隱患;而應(yīng)急管理則是對(duì)實(shí)驗(yàn)室事故的應(yīng)對(duì)和管理。所以,安全管理做得好就可以避免事故的發(fā)生,或者降低應(yīng)急管理的難度。二者明顯的區(qū)別在于,安全管理的重點(diǎn)是確保安全,不讓事故發(fā)生,重在預(yù)防;應(yīng)急管理則是在事故即將發(fā)生或已經(jīng)發(fā)生后如何應(yīng)對(duì),把事故的破壞降到最低[7]。

2一些高校實(shí)驗(yàn)室應(yīng)急管理中存在的問(wèn)題

2008年12月29日,美國(guó)加州大學(xué)洛杉磯分校(UCLA)年僅23歲的學(xué)生SheharbanoSangji在實(shí)驗(yàn)過(guò)程中發(fā)生火災(zāi),因應(yīng)急處置失當(dāng),造成三度燒傷,18天后死亡。2011年12月27日,美國(guó)洛杉磯地方法院判決Sangji的導(dǎo)師PatrickHarran和UCLA有罪(罪名為“故意違反職業(yè)健康和安全標(biāo)準(zhǔn),致人死亡罪”)。這可能是美國(guó)第一例因科學(xué)實(shí)驗(yàn)室事故而受到的刑事指控。UCLA的事故將為更多的科學(xué)家和實(shí)驗(yàn)室管理者敲響警鐘,更加嚴(yán)肅地對(duì)待實(shí)驗(yàn)室應(yīng)急管理問(wèn)題。在2010年12月期間,黑龍江省某農(nóng)業(yè)大學(xué)動(dòng)物醫(yī)學(xué)學(xué)院27名學(xué)生和1名教師因使用4只未檢疫山羊進(jìn)行實(shí)驗(yàn)而感染布魯氏菌病,2011年1月已有部分學(xué)生出現(xiàn)癥狀,因應(yīng)急處置不當(dāng),直至3月校方才檢查,確診感染了布魯氏菌病,直到9月5日,該校才向媒體通報(bào)此事。黑龍江省教育廳最后確定此次實(shí)驗(yàn)室生物安全事故是校方的責(zé)任。這2起由國(guó)內(nèi)外媒體分別披露出來(lái)的高校實(shí)驗(yàn)室事故及處理結(jié)果,不僅為高校的實(shí)驗(yàn)室安全敲響了警鐘,同時(shí)也凸顯出高校實(shí)驗(yàn)室應(yīng)急管理中存在的一些問(wèn)題。

2.1應(yīng)急管理理念的缺失

高校實(shí)驗(yàn)室的應(yīng)急管理存在著許多理念上的缺失,主要表現(xiàn)在:(1)缺少危機(jī)意識(shí),不能做到居安思危,認(rèn)為只要實(shí)驗(yàn)室的安全工作做得好,就不需要進(jìn)行應(yīng)急管理;(2)對(duì)實(shí)驗(yàn)室應(yīng)急管理的重要性關(guān)注度不夠,不愿意投入所必需的人力、物力和資金;(3)把事故發(fā)生后的處置過(guò)程當(dāng)作應(yīng)急管理的全部?jī)?nèi)容,忽視了應(yīng)急工作的日常管理;(4)認(rèn)為應(yīng)急管理只能是被動(dòng)式管理。正因?yàn)槿绱耍沟脤?shí)驗(yàn)室管理者不能有效地預(yù)防事故的發(fā)生,及時(shí)準(zhǔn)確地處理實(shí)驗(yàn)室事故,從而造成事故的惡化,加大了處置難度。

2.2應(yīng)急管理體制不健全

大多數(shù)高校內(nèi)部雖然也成立了正式或臨時(shí)性的應(yīng)急管理機(jī)構(gòu),明確了職責(zé)、認(rèn)定了分工,但是多數(shù)沒(méi)有考慮實(shí)驗(yàn)室應(yīng)急管理的特殊性。實(shí)驗(yàn)室安全的應(yīng)急機(jī)構(gòu)不應(yīng)該是松散型組織,在機(jī)構(gòu)設(shè)置、工作內(nèi)容、人員構(gòu)成上應(yīng)該具有相應(yīng)的穩(wěn)定性、專業(yè)性和延續(xù)性,這樣才能夠有效地吸取事故處理后的經(jīng)驗(yàn)教訓(xùn),避免應(yīng)急機(jī)構(gòu)形同虛設(shè),僅僅充當(dāng)了上傳下達(dá)“接線員”的角色。

2.3應(yīng)急管理機(jī)制不健全

通過(guò)政府主導(dǎo)的應(yīng)急實(shí)踐,現(xiàn)有應(yīng)急機(jī)制已基本包括預(yù)防機(jī)制、預(yù)警機(jī)制、信息報(bào)送機(jī)制、信息機(jī)制、善后恢復(fù)機(jī)制、調(diào)查評(píng)價(jià)機(jī)制、應(yīng)急保障機(jī)制等。目前,各高校實(shí)驗(yàn)室一般都制定了應(yīng)急預(yù)案,但普遍存在預(yù)案雷同,如出一轍的現(xiàn)象。究其原因,這些應(yīng)急預(yù)案多是在北京奧運(yùn)、國(guó)慶等特殊時(shí)期在上級(jí)主管部門要求下倉(cāng)促制定的,這就造成可操作性不強(qiáng),而高校內(nèi)部各部門出于各自利益和責(zé)任的原因,相互推諉,缺少配合,不能有效地整合應(yīng)急資源,也給事故的預(yù)防、處置留下許多“三不管”地帶[8]。在實(shí)驗(yàn)室事故發(fā)生后,信息報(bào)送和方面,許多實(shí)驗(yàn)室也沒(méi)有明確從制度上規(guī)范化,善后恢復(fù)和調(diào)查評(píng)價(jià)方面,往往只重視事故的處理而輕視了事故后的恢復(fù)、評(píng)價(jià)、總結(jié),這也使實(shí)驗(yàn)室再次應(yīng)對(duì)事故的能力無(wú)法得到提高。2.4應(yīng)急事故專業(yè)性應(yīng)對(duì)的欠缺雖然高校是對(duì)公民高等教育的單位,但并不等于就自然掌握了正確的實(shí)驗(yàn)室安全知識(shí),能夠正確處置實(shí)驗(yàn)室事故。實(shí)際上,很多教師、學(xué)生雖然長(zhǎng)期在實(shí)驗(yàn)室工作,但是對(duì)實(shí)驗(yàn)室的安全以及防護(hù)缺乏了解,因?yàn)閷?shí)驗(yàn)類型的復(fù)雜性,一旦發(fā)生事故,往往會(huì)無(wú)所適從,缺乏專業(yè)應(yīng)對(duì)、處置。

3完善高校實(shí)驗(yàn)室事故應(yīng)急管理的對(duì)策

3.1加強(qiáng)應(yīng)急管理安全教育

凡事“預(yù)則立,不預(yù)則廢”。危機(jī)意識(shí)是應(yīng)急管理的起點(diǎn),作為高校的實(shí)驗(yàn)室管理者應(yīng)該把危機(jī)意識(shí)融于日常的實(shí)驗(yàn)室管理工作中,同時(shí),還需要培養(yǎng)師生進(jìn)入實(shí)驗(yàn)室的危機(jī)意識(shí)。通過(guò)對(duì)師生危機(jī)意識(shí)的灌輸,來(lái)提高高校師生對(duì)實(shí)驗(yàn)室事故發(fā)生的警惕性,真正做到居安思危,防微杜漸。作為實(shí)驗(yàn)室管理者應(yīng)該充分重視實(shí)驗(yàn)室事故危機(jī)意識(shí)的普及教育,部分高校開(kāi)展的實(shí)驗(yàn)室安全準(zhǔn)入機(jī)制,對(duì)擬進(jìn)入實(shí)驗(yàn)室的師生進(jìn)行安全教育,考核通過(guò)后方可進(jìn)入實(shí)驗(yàn)室,這是一種很好的嘗試。安全教育的基礎(chǔ)內(nèi)容是自我防護(hù)、救護(hù)知識(shí)和技能,掌握實(shí)驗(yàn)室安全操作的基本技能,這對(duì)于應(yīng)對(duì)實(shí)驗(yàn)室事故及減少事件的負(fù)面影響至為重要[9]。

3.2健全實(shí)驗(yàn)室應(yīng)急管理體制

高校實(shí)驗(yàn)室事故應(yīng)急管理的組織體系一般由決策系統(tǒng)、實(shí)施系統(tǒng)、咨詢參謀系統(tǒng)及其他輔助系統(tǒng)組成。應(yīng)急管理的決策中樞系統(tǒng)應(yīng)由學(xué)校的黨政領(lǐng)導(dǎo)核心成員組成,其職責(zé)是針對(duì)突發(fā)事件進(jìn)行決策并統(tǒng)一指揮。應(yīng)急管理的實(shí)施系統(tǒng)應(yīng)當(dāng)包括各院、系以及相關(guān)的行政部處,必要時(shí)還應(yīng)聯(lián)合政府的組織和力量,職責(zé)就是具體開(kāi)展危機(jī)控制及善后處理等工作,日常工作可以由實(shí)驗(yàn)室管理部門承擔(dān),提供技術(shù)指導(dǎo)和業(yè)務(wù)培訓(xùn),指導(dǎo)實(shí)驗(yàn)室開(kāi)展風(fēng)險(xiǎn)評(píng)估、危機(jī)預(yù)警、危機(jī)應(yīng)對(duì)演練和危機(jī)預(yù)案制定等工作。應(yīng)急管理的咨詢參謀系統(tǒng),其職責(zé)主要是發(fā)揮其高校的專業(yè)技術(shù)優(yōu)勢(shì),對(duì)應(yīng)急的決策和處置提供技術(shù)支持和服務(wù)。應(yīng)急管理的輔助系統(tǒng)主要是指高校內(nèi)部那些提供輔助支持的部門,如后勤部門、校醫(yī)院等,由它們提供后勤保障。一些高校在健全實(shí)驗(yàn)室應(yīng)急管理體制的過(guò)程中做了一些很好的實(shí)踐。部分高校成立了實(shí)驗(yàn)室安全防護(hù)應(yīng)急管理領(lǐng)導(dǎo)小組,負(fù)責(zé)實(shí)驗(yàn)室事故的應(yīng)急管理工作,明確各部門的職責(zé),確?!皺M向到邊,豎向到底”的無(wú)縫管理,避免事故發(fā)生時(shí)相互推諉,還分別設(shè)立了如輻射安全、生物安全、試劑藥品等專業(yè)安全防護(hù)技術(shù)小組,加強(qiáng)對(duì)實(shí)驗(yàn)室專項(xiàng)安全的應(yīng)急管理提供技術(shù)指導(dǎo)。

3.3健全高校實(shí)驗(yàn)室應(yīng)急管理機(jī)制

3.3.1完善應(yīng)急預(yù)案,增強(qiáng)預(yù)案的可操作性

實(shí)驗(yàn)室安全事故處置是否得當(dāng),很大程度取決于應(yīng)急預(yù)案的完善與否。好的應(yīng)急預(yù)案能夠控制事故的發(fā)展,同時(shí)將損失和影響降到最低。根據(jù)高校實(shí)驗(yàn)室事故多發(fā)的類型,可以分別制定火災(zāi)類、觸電類、中毒類、爆炸類、放射類、生物感染類、物理傷害類等方面的應(yīng)急預(yù)案,內(nèi)容應(yīng)該涵蓋事故發(fā)生后的應(yīng)對(duì)措施,需要聯(lián)系的關(guān)鍵機(jī)構(gòu)和人員電話,平面圖等內(nèi)容[9]。應(yīng)急預(yù)案的重點(diǎn)是可操作性。校、院、實(shí)驗(yàn)室應(yīng)該根據(jù)事故的嚴(yán)重程度制訂相對(duì)應(yīng)的應(yīng)急預(yù)案,確定“3W+2H”原則,即由誰(shuí)負(fù)責(zé)(who),在哪里集中(where),做什么(what),需要多少人參加(howmuch),怎么做(howdo),都應(yīng)該具體明確。所有人員根據(jù)應(yīng)急預(yù)案各司其職,按照預(yù)案進(jìn)行處理[6]。只有這樣,才能保證應(yīng)急預(yù)案的可操作性。

3.3.2提高應(yīng)急演練的實(shí)效性

好的應(yīng)急預(yù)案,需要放到實(shí)際工作情境中去檢驗(yàn)、評(píng)估、完善。這就需要應(yīng)急演練。應(yīng)急演練的目的就是:考查應(yīng)急預(yù)案的有效性,對(duì)于演練中發(fā)現(xiàn)的問(wèn)題及時(shí)糾正、修訂;評(píng)估演練中的缺陷,提高應(yīng)急管理實(shí)戰(zhàn)能力。為了達(dá)到應(yīng)急演練的目的,在準(zhǔn)備階段,應(yīng)該結(jié)合實(shí)驗(yàn)室可能存在的風(fēng)險(xiǎn)和危害制定演練方案。演練避免形式主義,找出實(shí)際存在的問(wèn)題,演練結(jié)束后對(duì)發(fā)現(xiàn)的問(wèn)題進(jìn)行反思,找出原因,及時(shí)整改。

3.3.3建立實(shí)驗(yàn)室安全準(zhǔn)入制度

實(shí)驗(yàn)室安全準(zhǔn)入制度應(yīng)該作為高校實(shí)驗(yàn)室應(yīng)急管理的首要環(huán)節(jié)。對(duì)于進(jìn)入實(shí)驗(yàn)室的人員,可以根據(jù)實(shí)驗(yàn)事故的危害系數(shù),實(shí)行不同級(jí)別的準(zhǔn)入機(jī)制。準(zhǔn)入對(duì)象應(yīng)包括所有需要進(jìn)入實(shí)驗(yàn)室的人員,諸如教師、學(xué)生、保潔人員、安保人員等。實(shí)驗(yàn)室應(yīng)組織師生開(kāi)展實(shí)驗(yàn)室安全培訓(xùn)、應(yīng)急演練,使師生掌握自我防護(hù)和應(yīng)對(duì)事故的能力,減少不必要的損失。對(duì)于不同的培訓(xùn)對(duì)象,培訓(xùn)內(nèi)容可以各有側(cè)重。據(jù)了解,實(shí)驗(yàn)室安全準(zhǔn)入制度已成為美國(guó)大學(xué)、香港理工大學(xué)等高校強(qiáng)制性專業(yè)安全課程,所有學(xué)生必須經(jīng)考核合格、簽訂安全承諾書、穿戴必要的安全防護(hù)品方可進(jìn)入實(shí)驗(yàn)室[10],在制度上保障應(yīng)急管理理念深入人心[10]。

3.3.4健全應(yīng)急管理安全風(fēng)險(xiǎn)評(píng)估機(jī)制

因?yàn)閷?shí)驗(yàn)本身未知性、探索性的特點(diǎn),造成實(shí)驗(yàn)室存在一定的危險(xiǎn),需要實(shí)驗(yàn)室管理者,特別是實(shí)驗(yàn)室主任,必須組織制定成熟的實(shí)驗(yàn)操作規(guī)范,特別是對(duì)于初次實(shí)驗(yàn)需要進(jìn)行安全風(fēng)險(xiǎn)預(yù)評(píng)估,對(duì)實(shí)驗(yàn)對(duì)象、實(shí)驗(yàn)環(huán)境中的相關(guān)指標(biāo)等因素進(jìn)行分析,科學(xué)評(píng)估安全信息、評(píng)價(jià)安全風(fēng)險(xiǎn)的嚴(yán)重程度,擬定出相應(yīng)對(duì)策[11]。

3.3.5完善信息溝通機(jī)制

暢通的信息系統(tǒng)可以有效傳達(dá)準(zhǔn)確的真實(shí)信息,為學(xué)校領(lǐng)導(dǎo)做出正確決策提供信息支撐,協(xié)調(diào)各方力量,及時(shí)處置實(shí)驗(yàn)室安全事故。在實(shí)驗(yàn)室事故發(fā)生后,需要及時(shí)與師生以及媒體進(jìn)行有效溝通,通報(bào)相關(guān)情況,最大限度地減少事故造成的負(fù)面影響,避免事故擴(kuò)大化、復(fù)雜化。

3.3.6做好應(yīng)急管理調(diào)查評(píng)價(jià)

實(shí)驗(yàn)室事故發(fā)生后,應(yīng)及時(shí)做好善后處理工作,盡快恢復(fù)原有的教學(xué)科研秩序,特別是對(duì)放射類、生物安全類實(shí)驗(yàn)事故處理完畢后,作為管理者應(yīng)該及時(shí)對(duì)事故后實(shí)驗(yàn)室恢復(fù)的情況進(jìn)行評(píng)價(jià),必要時(shí)還可以請(qǐng)專業(yè)機(jī)構(gòu)進(jìn)行第三方檢測(cè),確?;謴?fù)到正常水平,避免因沒(méi)有完全恢復(fù)而造成二次事故或其他不良影響[12]。應(yīng)急管理調(diào)查評(píng)價(jià)不僅包括事故本身原因的調(diào)查,還包括對(duì)實(shí)驗(yàn)室應(yīng)急管理的評(píng)價(jià)[13]。發(fā)現(xiàn)實(shí)驗(yàn)室應(yīng)急管理過(guò)程中的不足與缺陷,提出整改意見(jiàn)和措施,使應(yīng)急管理在實(shí)踐中不斷調(diào)整與完善。良好的應(yīng)急管理評(píng)價(jià)是應(yīng)對(duì)實(shí)驗(yàn)室事故處理能力的總結(jié)和提高。

4結(jié)束語(yǔ)

篇10

〔關(guān)鍵詞〕應(yīng)急管理信息系統(tǒng);灰色關(guān)聯(lián)分析;評(píng)價(jià)指標(biāo)體系;不確定;平衡計(jì)分卡

DOI:10.3969/j.issn.1008-0821.2013.05.006

〔中圖分類號(hào)〕C931〔文獻(xiàn)標(biāo)識(shí)碼〕A〔文章編號(hào)〕1008-0821(2013)05-0021-07

汶川、玉樹(shù)地震、舟曲特大泥石流、禽流感、7·23事故等各類突發(fā)事件對(duì)社會(huì)和諧進(jìn)步和經(jīng)濟(jì)可持續(xù)發(fā)展造成了嚴(yán)重影響。建立突發(fā)事件應(yīng)急管理信息系統(tǒng),對(duì)于公眾避險(xiǎn),政府、相關(guān)部門做出應(yīng)急救援決策部署,減少人民生命財(cái)產(chǎn)損失具有重大意義。 應(yīng)急管理信息系統(tǒng)是通過(guò)應(yīng)用先進(jìn)的信息技術(shù)、通信技術(shù)和網(wǎng)絡(luò)技術(shù),融合科學(xué)的管理決策方法配合應(yīng)急管理的全過(guò)程而建立的信息系統(tǒng),具備業(yè)務(wù)處理、動(dòng)態(tài)決策、應(yīng)急指揮、綜合協(xié)調(diào)與總結(jié)評(píng)價(jià)功能,包括決策支持、指揮協(xié)調(diào)、監(jiān)督預(yù)警、資源調(diào)度、信息系統(tǒng)等主要功能模塊[1]。應(yīng)急管理信息系統(tǒng)涉及信息技術(shù),危機(jī)管理,相應(yīng)突發(fā)事件專業(yè)技術(shù)等多個(gè)方面理論知識(shí),加之評(píng)價(jià)專家知識(shí)有限性且評(píng)價(jià)過(guò)程受眾多不確定因素影響,對(duì)應(yīng)急管理信息系統(tǒng)評(píng)價(jià)指標(biāo)體系的構(gòu)建測(cè)度及綜合評(píng)價(jià)造成一定困難,因此需要研究應(yīng)急管理信息系統(tǒng)評(píng)價(jià)指標(biāo)體系和信息不確定條件下評(píng)價(jià)模型幫助其進(jìn)行改進(jìn)和完善。進(jìn)行應(yīng)急管理信息系統(tǒng)評(píng)價(jià)的目的主要有以下5個(gè)方面:

(1)加強(qiáng)應(yīng)急管理信息系統(tǒng)服務(wù)用戶的理念;

(2)加強(qiáng)用戶和相關(guān)部門對(duì)應(yīng)急管理信息系統(tǒng)的理解和監(jiān)督;

(3)提高應(yīng)急管理信息系統(tǒng)建設(shè)運(yùn)行的規(guī)范性、經(jīng)濟(jì)性、可靠性和專業(yè)化水平,實(shí)現(xiàn)應(yīng)急信息的有效利用;

(4)定期檢查應(yīng)急管理信息系統(tǒng)服務(wù)狀況,查漏補(bǔ)缺,積累經(jīng)驗(yàn),不斷完善;

(5)了解用戶需求、改進(jìn)服務(wù)質(zhì)量,為公眾充分掌握、利用應(yīng)急信息有效避險(xiǎn),并為政府科學(xué)決策提供良好基礎(chǔ)。

1國(guó)內(nèi)外應(yīng)急管理信息系統(tǒng)評(píng)價(jià)相關(guān)研究現(xiàn)狀

應(yīng)急管理信息系統(tǒng)是突發(fā)事件應(yīng)急管理的一個(gè)重要領(lǐng)域,為應(yīng)急管理和決策提供必要的基礎(chǔ)。但是關(guān)于應(yīng)急管理信息系統(tǒng)的研究還處于初級(jí)階段,還沒(méi)有完善的評(píng)價(jià)體系和模型可供參考借鑒,國(guó)內(nèi)外應(yīng)急管理信息系統(tǒng)建設(shè)的經(jīng)驗(yàn),應(yīng)急管理能力和準(zhǔn)備能力的評(píng)估研究都為本論文提供了有益的啟示,因此本文就相關(guān)研究進(jìn)行分析評(píng)述。

Daqing Li通過(guò)對(duì)一些主要城市的調(diào)查。從管理信息系統(tǒng)、信息采集、信息傳輸、信息接收4個(gè)方面建立應(yīng)急物流信息系統(tǒng)的評(píng)價(jià)指標(biāo)體系,該體系包括10個(gè)二級(jí)指標(biāo),論文運(yùn)用集對(duì)分析構(gòu)建綜合評(píng)價(jià)模型[2]。Osama通過(guò)對(duì)南加州的調(diào)查研究分析了高級(jí)旅行者咨詢系統(tǒng)在應(yīng)急和救災(zāi)中的表現(xiàn),并對(duì)其改進(jìn)和完善提出了建議[3]。Steven運(yùn)用人因工程方法從顯示形式、輸出設(shè)備、用戶與系統(tǒng)會(huì)話3個(gè)方面對(duì)沸水反應(yīng)堆應(yīng)急響應(yīng)信息系統(tǒng)進(jìn)行了用戶測(cè)試研究,分析了應(yīng)急響應(yīng)信息系統(tǒng)的有效性[4]。美國(guó)聯(lián)邦緊急事務(wù)管理局和國(guó)家應(yīng)急管理協(xié)會(huì)開(kāi)發(fā)了應(yīng)急管理準(zhǔn)備能力評(píng)估體系[5]用于對(duì)屬地和列島的應(yīng)急準(zhǔn)備能力進(jìn)行評(píng)估。該體系包括13個(gè)一級(jí)指標(biāo):法律和授權(quán)、危險(xiǎn)源識(shí)別和風(fēng)險(xiǎn)評(píng)估、危險(xiǎn)源管理、資源管理、應(yīng)急預(yù)案、指揮控制和協(xié)調(diào)、通訊和報(bào)警、運(yùn)作和流程、后勤保障和設(shè)備、培訓(xùn)、演練和演習(xí)、公共教育和信息溝通、自己保障和行政管理。日本消防廳消防課、防災(zāi)與情報(bào)研究所于2002年10月12日設(shè)定了地方公共團(tuán)體防災(zāi)能力的評(píng)價(jià)項(xiàng)目[5],評(píng)價(jià)項(xiàng)目包括:危機(jī)的掌握與評(píng)估;減輕危險(xiǎn)的對(duì)策,整頓體制,情報(bào)聯(lián)絡(luò)體系,器材與儲(chǔ)備糧食的管理,應(yīng)急反應(yīng)與災(zāi)后重建計(jì)劃,居民間的情報(bào)流通,教育與訓(xùn)練以及應(yīng)急水平的維持和提升,并制定了更進(jìn)一步的衡量指標(biāo),通過(guò)專家評(píng)分評(píng)估地區(qū)的防災(zāi)與危機(jī)管理能力。澳大利亞政府委員會(huì)2001年6月8日對(duì)國(guó)家自然災(zāi)害管理辦法進(jìn)行了評(píng)估審查[5],評(píng)估內(nèi)容包括:與災(zāi)害有關(guān)的政策制定;備災(zāi)措施;應(yīng)急反應(yīng)措施;減災(zāi)措施;災(zāi)后評(píng)估;災(zāi)害風(fēng)險(xiǎn)評(píng)估;長(zhǎng)期救濟(jì)與恢復(fù)措施;短期救濟(jì)措施。通過(guò)評(píng)估詳細(xì)分析了澳大利亞當(dāng)前災(zāi)害管理的優(yōu)勢(shì)與弱勢(shì),并提出了改進(jìn)建議。

綜上所述,從總體上看,國(guó)外的應(yīng)急管理相關(guān)評(píng)價(jià)進(jìn)行了較長(zhǎng)時(shí)間的探索研究,并進(jìn)入了實(shí)踐階段,積累了一定的經(jīng)驗(yàn),而我國(guó)該研究主要處于理論研究階段,雖然進(jìn)行了一些探索還沒(méi)有形成統(tǒng)一的,可操作性強(qiáng)的應(yīng)急管理評(píng)價(jià)體系;從評(píng)價(jià)對(duì)象上看,目前國(guó)內(nèi)外的相關(guān)研究多將應(yīng)急管理信息系統(tǒng)作為應(yīng)急管理能力的一部分進(jìn)行評(píng)價(jià)研究或直接運(yùn)用通用的信息系統(tǒng)評(píng)價(jià)模型分析應(yīng)急管理信息系統(tǒng),缺乏針對(duì)應(yīng)急管理信息特點(diǎn)的評(píng)價(jià)研究;從評(píng)價(jià)角度上看,目前的研究多從應(yīng)急管理的功能,內(nèi)容和目的來(lái)建立應(yīng)急管理能力評(píng)價(jià)指標(biāo)體系,未能兼顧成本、用戶及發(fā)展等因素;從時(shí)間段看,以往的應(yīng)急管理相關(guān)評(píng)價(jià)指標(biāo)多對(duì)當(dāng)前系統(tǒng)狀況進(jìn)行評(píng)價(jià),未考慮系統(tǒng)未來(lái)的可擴(kuò)展性和學(xué)習(xí)改進(jìn);從評(píng)價(jià)方法來(lái)看,已有的研究多是在指標(biāo)值確定的情況下來(lái)研究,且數(shù)據(jù)類型多為單一精確值,實(shí)際評(píng)價(jià)中由于應(yīng)急管理信息系統(tǒng)運(yùn)行受到眾多不確定因素的影響,且評(píng)價(jià)主體的知識(shí)有限性難以對(duì)指標(biāo)精確測(cè)定,因此依據(jù)指標(biāo)特點(diǎn)采用語(yǔ)言評(píng)價(jià)值,區(qū)間值,主客觀結(jié)合的形式則可更真實(shí)地描述不確定條件下的應(yīng)急管理信息系統(tǒng)狀況?;谏鲜鲈?,本文從平衡計(jì)分卡的角度充分考慮財(cái)務(wù)、用戶、內(nèi)部流程和學(xué)習(xí)與成長(zhǎng)四緯度,構(gòu)建應(yīng)急管理信息系統(tǒng)評(píng)價(jià)指標(biāo)體系,研究在信息不確定條件下運(yùn)用語(yǔ)言評(píng)價(jià)值,區(qū)間值多種形式測(cè)定指標(biāo)值,并綜合運(yùn)用三角模糊數(shù)、層次分析法和灰色關(guān)聯(lián)分析理論方法構(gòu)建信息不確定條件下應(yīng)急管理信息系統(tǒng)評(píng)價(jià)模型。

2指標(biāo)體系構(gòu)建原則

21充分體現(xiàn)應(yīng)急管理信息系統(tǒng)的目標(biāo)

在指標(biāo)體系中體現(xiàn)應(yīng)急管理對(duì)信息的需求是應(yīng)急管理系統(tǒng)的目標(biāo)和核心任務(wù)[15]。這些需求包括:收集、傳輸、存儲(chǔ)災(zāi)情信息;提供備選方案和決策支持;通過(guò)數(shù)據(jù)動(dòng)態(tài)分析,挖掘各類信息內(nèi)在聯(lián)系,發(fā)出預(yù)警信息;指揮協(xié)調(diào)應(yīng)急管理各相關(guān)單位;對(duì)資源進(jìn)行優(yōu)化調(diào)度和跟蹤管理。

22指標(biāo)體系應(yīng)具有系統(tǒng)性和層次性

從系統(tǒng)工程的觀點(diǎn)出發(fā),評(píng)價(jià)應(yīng)涵蓋系統(tǒng)的各個(gè)要素,完整、全面、系統(tǒng)地反映系統(tǒng)的真實(shí)效果,保證綜合評(píng)價(jià)的系統(tǒng)性、全面性和可信度。主要涵蓋的主要指標(biāo)包括成本指標(biāo)、用戶滿意度、功能完善度、發(fā)展能力幾個(gè)重要方面。

23指標(biāo)體系定性與定量相結(jié)合

基于上文分析,在信息不確定條件下對(duì)部分指標(biāo)進(jìn)行數(shù)值測(cè)度存在一定困難,采用定性方式的語(yǔ)言評(píng)價(jià)集加以測(cè)度,綜合運(yùn)用定性定量相結(jié)合的方式構(gòu)建評(píng)價(jià)指標(biāo)體系,使其既能客觀反映應(yīng)急管理信息系統(tǒng)實(shí)際狀況,又能將專家經(jīng)驗(yàn)與知識(shí)融入評(píng)價(jià)模型。

24關(guān)注系統(tǒng)投入與產(chǎn)出

應(yīng)急管理信息系統(tǒng)作為應(yīng)對(duì)突發(fā)事件的有效手段,必然需要投入大量的經(jīng)濟(jì)成本,而作為其服務(wù)對(duì)象的公眾是否能夠獲得滿意的應(yīng)急信息和服務(wù)也成為應(yīng)急管理信息系統(tǒng)應(yīng)關(guān)注的重要方面,因此所建立的指標(biāo)體系應(yīng)體現(xiàn)成本的節(jié)約和用戶的滿意。

25指標(biāo)體系應(yīng)具有導(dǎo)向性、利于應(yīng)急管理信息系統(tǒng)改進(jìn)評(píng)價(jià)指標(biāo)體系的設(shè)置,應(yīng)對(duì)應(yīng)急管理信息系統(tǒng)的實(shí)施具有導(dǎo)向性。為了推動(dòng)應(yīng)急管理信息系統(tǒng)的發(fā)展,應(yīng)急管理信息系統(tǒng)評(píng)價(jià)應(yīng)能反映應(yīng)急管理信息系統(tǒng)建設(shè)狀況的差別,甚至發(fā)出預(yù)警信息,進(jìn)而在此基礎(chǔ)上制訂或調(diào)整未來(lái)的建設(shè)內(nèi)容。

3基于平衡計(jì)分卡的應(yīng)急管理信息系統(tǒng)指標(biāo)體系的建立對(duì)應(yīng)急管理信息系統(tǒng)進(jìn)行評(píng)價(jià)不僅需要考慮其建設(shè)運(yùn)行過(guò)程中的財(cái)務(wù)成本更重要的是要建立順利的信息溝通流程機(jī)制準(zhǔn)確的做出決策,為政府、專業(yè)部門、公眾提供信息支持,并且根據(jù)突發(fā)事件應(yīng)急環(huán)境和應(yīng)急管理對(duì)信息需求的變化進(jìn)行不斷調(diào)整改進(jìn),研究運(yùn)用平衡計(jì)分卡構(gòu)建應(yīng)急管理信息系統(tǒng)評(píng)價(jià)指標(biāo)體系基于以下幾個(gè)方面的考慮:

從組織理論角度,應(yīng)急管理信息系統(tǒng)是一個(gè)人機(jī)結(jié)合的社會(huì)系統(tǒng),其為實(shí)現(xiàn)應(yīng)對(duì)突發(fā)事件這一目標(biāo)服務(wù),以規(guī)范的應(yīng)急流程和法律制度為根本,以決策協(xié)調(diào)等組織行為為重點(diǎn),以評(píng)估為基礎(chǔ),以全員參與為條件,符合組織的基本要素;

從價(jià)值觀角度,應(yīng)急管理信息系統(tǒng)作為公共服務(wù)的重要組成部分,承擔(dān)為公眾提供應(yīng)急信息預(yù)警,為決策部門提供決策支持,從而減少人民生命財(cái)產(chǎn)損失的重要使命和核心價(jià)值觀,而平衡計(jì)分卡對(duì)組織績(jī)效的評(píng)價(jià)也正是基于組織使命展開(kāi)的;

從平衡的角度,應(yīng)急管理信息系統(tǒng)作為一項(xiàng)長(zhǎng)期工程,關(guān)注建設(shè)成本和日常維護(hù)成本是必然的,但是其核心功能,用戶滿意度,以及不斷升級(jí)完善則更加重要,平衡計(jì)分卡超越傳統(tǒng)以財(cái)務(wù)度量為主的績(jī)效評(píng)價(jià)模式,從財(cái)務(wù)、內(nèi)部流程、用戶、學(xué)習(xí)成長(zhǎng)4個(gè)維度對(duì)組織績(jī)效進(jìn)行評(píng)價(jià),兩者具有相似性;

從對(duì)戰(zhàn)略績(jī)效的反饋形式看,平衡計(jì)分卡為反饋學(xué)習(xí)提供定性、定量?jī)煞N形式,對(duì)難于量化的指標(biāo)可從其對(duì)戰(zhàn)略的作用角度加以描述,平衡計(jì)分卡有助于實(shí)現(xiàn)主客觀因素及定性定量指標(biāo)的平衡與結(jié)合。

綜上所述從平衡計(jì)分卡角度構(gòu)建應(yīng)急管理信息系統(tǒng)評(píng)價(jià)指標(biāo)體系具有一定的適用性,本文運(yùn)用其分析指標(biāo)體系。根據(jù)應(yīng)急管理信息系統(tǒng)的特點(diǎn)借鑒平衡計(jì)分卡的思想,在分析國(guó)內(nèi)外相關(guān)研究成果[16-22]及前期研究成果[23]基礎(chǔ)上,構(gòu)建應(yīng)急管理信息系統(tǒng)的三層評(píng)價(jià)指標(biāo)體系:

目標(biāo)層(一級(jí)指標(biāo))。應(yīng)急管理信息系統(tǒng)評(píng)價(jià)的重要組成部分,包括財(cái)務(wù)、用戶、內(nèi)部流程、學(xué)習(xí)與成長(zhǎng)4個(gè)方面?;谄胶庥?jì)分卡的應(yīng)急管理信息系統(tǒng)評(píng)價(jià)框架如圖1所示。圖1基于平衡計(jì)分卡的應(yīng)急管理信息系統(tǒng)評(píng)價(jià)框架

指標(biāo)層(二級(jí)指標(biāo))。從不同方面綜合測(cè)度應(yīng)急管理信息系統(tǒng),是對(duì)應(yīng)急管理信息系統(tǒng)的直接描述,是目標(biāo)層的細(xì)化。

數(shù)據(jù)層(指標(biāo)內(nèi)涵)。該層是對(duì)指標(biāo)層指標(biāo)的內(nèi)涵及數(shù)據(jù)獲取辦法的闡釋。

應(yīng)急管理信息系統(tǒng)評(píng)價(jià)的4個(gè)維度定義如下:

財(cái)務(wù)緯度(應(yīng)急管理信息系統(tǒng)在建設(shè)、運(yùn)行、維護(hù)等方面的財(cái)務(wù)支出)主要運(yùn)用建設(shè)成本、維護(hù)成本、人力成本、物力成本進(jìn)行衡量;

用戶緯度(為滿足政府、專業(yè)部門、公眾對(duì)信息的需求而進(jìn)行的努力)主要運(yùn)用用戶的操作(可操作性、易學(xué)習(xí)性)和系統(tǒng)技術(shù)(信息質(zhì)量、上報(bào)及時(shí))衡量;

內(nèi)部流程緯度(為提供協(xié)調(diào)的信息流程和動(dòng)態(tài)的應(yīng)急決策而進(jìn)行的努力)主要運(yùn)用系統(tǒng)功能(決策支持、指揮協(xié)調(diào)、監(jiān)督預(yù)警、資源調(diào)度、信息系統(tǒng))衡量;

學(xué)習(xí)與成長(zhǎng)緯度(適應(yīng)突發(fā)事件應(yīng)急環(huán)境不斷變化如何提供可靠及時(shí)準(zhǔn)確的信息需要對(duì)應(yīng)急管理信息系統(tǒng)的持續(xù)改進(jìn)能力和長(zhǎng)期效益進(jìn)行的衡量)主要運(yùn)用系統(tǒng)性能(可靠性、可維護(hù)性、可擴(kuò)充性、安全性)和綜合效益(戰(zhàn)略效益、運(yùn)作效益、技術(shù)效益、社會(huì)效益)衡量?;谄胶庥?jì)分卡的應(yīng)急管理信息系統(tǒng)評(píng)價(jià)指標(biāo)體系如表1所示。

參考文獻(xiàn)

[1]陳安,等.現(xiàn)代應(yīng)急管理理論與方法[M].北京:科學(xué)出版社,2009.

[2]Daqing Li.Performance Evaluation Research of Emergency Logistics Information System[C].2011 International Conference on Business Computing and Global Informatization,2011:267-269.

[3]Elhamshary.Osama,Lively.David,California,Tournay,Bill.Advanced Traveler Information Systems:Overview of Californias System Application and Its Performance as Part of Emergency Response Planning[C].Transportation Research Board 85th Annual Meeting,2006.

[4]Steven MCasey,Robert ADick,CC.Allen.Human Factors and Performance Evaluations of the Emergency Response Information System[C].Proceedings of the Human Factors and Ergonomics Society Annual Meeting,1984(3):225-229.

[5]汪壽陽(yáng),劉鐵民,等.突發(fā)性災(zāi)害對(duì)我國(guó)經(jīng)濟(jì)影響與應(yīng)急管理研究——以2008年雪災(zāi)和地震為例[M].北京:科學(xué)出版社,2010.

[6]喇娟娟.城市公共安全應(yīng)急管理信息系統(tǒng)績(jī)效評(píng)價(jià)研究[D].成都:西南交通大學(xué)博士學(xué)位論文,2009.

[7]馮百俠.城市災(zāi)害應(yīng)急能力評(píng)價(jià)的基本框架[J].河北理工學(xué)院學(xué)報(bào):社會(huì)科學(xué)版,2006,6(4):210-212.

[8]鄧云峰,鄭雙忠,等.城市應(yīng)急能力評(píng)估體系研究[J].中國(guó)安全生產(chǎn)科學(xué)技術(shù),2005,15(6):33-36.

[9]鄧云峰,鄭雙忠,等.城市應(yīng)急能力評(píng)估體系Kappa分析[J].中國(guó)安全生產(chǎn)科學(xué)技術(shù),2006,16(2):69-72.

[10]劉傳明,王玲.政府應(yīng)急管理組織績(jī)效評(píng)測(cè)模型研究[J].哈爾濱工業(yè)大學(xué)學(xué)報(bào):社會(huì)科學(xué)版,2006,8(1):64-68.

[11]鐵永波,唐川,等.城市災(zāi)害應(yīng)急能力評(píng)價(jià)研究[J].災(zāi)害學(xué),2006,21(1):8-12.

[12]楊青,田依林,等.基于過(guò)程管理的城市災(zāi)害應(yīng)急管理綜合能力評(píng)價(jià)體系研究[J].中國(guó)行政管理,2007,(3):103-106.

[13]朱正威,胡德基.我國(guó)地方政府災(zāi)害管理能力評(píng)估體系的構(gòu)建——以美國(guó)、日本為鑒[J].學(xué)術(shù)論壇,2006,(5):47-53.

[14]張歡,陳學(xué)靖.應(yīng)急管理評(píng)估[M].北京:中國(guó)勞動(dòng)社會(huì)保障出版社,2010.

[15]明華.關(guān)于突發(fā)事件在線應(yīng)急信息系統(tǒng)建設(shè)的思考[J].情報(bào)雜志,2003,(8)47-48.

[16]Eppler M J.Managing Information Quality[M].Springer,2006.

[17]Knight Shirlee-ann,Burn Janice.Developing a Framework for Assessing Information Quality on the World Wide Web[J].Informing Science Journal,2005,(8):159-172.

[18]M B Parker,V moleshe.An Evaluation of Information Quality Framework for the World Wide Web[C].MIT International Conference on Information Quality,2006.

[19]Nezih Altay,Walter G.Green Ⅲ.OR/MS research in disaster operations management[J].European Journal of Operational research,2006,175(11):475-493.

[20]邱均平,張榮.信息系統(tǒng)評(píng)價(jià)舉證分析及指標(biāo)體系的分立與整合[J].科技進(jìn)步與對(duì)策,2004,(5):17-20.

[21]謝娜.基于SERVQUAL模型改進(jìn)的信息系統(tǒng)服務(wù)質(zhì)量評(píng)價(jià)體系[J].經(jīng)營(yíng)管理者,2009,(9):10.

[22]黃國(guó)青,張會(huì)云.基于SERVQUAL的信息系統(tǒng)服務(wù)質(zhì)量評(píng)價(jià)研究[J].科學(xué)學(xué)與科學(xué)技術(shù)管理,2007,(10):10-14.

[23]許振宇,郭雪松.基于用戶滿意的應(yīng)急管理信息系統(tǒng)評(píng)價(jià)研究[J].情報(bào)雜志,2011,(3):161-165.

[24]劉洋,樊治平.具有多種形式信息的指派問(wèn)題的求解方法[J].系統(tǒng)工程,2008,28(5):73-79.