前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的企業應急安全主題范文,僅供參考,歡迎閱讀并收藏。
引言:近年來,我國發生多起特大安全生產事故,特別是天津港“8?12”瑞海公司危險品倉庫特別重大火災爆炸事故,造成重大人員傷亡和財產損失。應急管理最早應用在我國核電行業,經過數十年發展,應急管理工作取得了巨大的成績,大部分生產企業特別是高危行業和大型企業基本建立起應急管理組織體系,編制了本單位的事故應急預案,配備了必要的應急救援器材,開展了救援演練工作,極大地推動了本單位的應急管理工作,提高了事故救援工作的效率,挽救了遇險人員的生命,減少了經濟損失,為經濟社會健康發展打下堅實的基礎。但由于我國安全生產應急管理發展起步較晚,重視程度低等原因,安全生產應急管理依然還存在諸多問題亟待解決。
一、企業安全生產應急管理存在的問題
(一)應急預案制度不完善。其一,應急預案體系不完善。總體預案應該是本單位關于應急救援工作的基本原則、應急救援體系、預警機制和相應機制等。部分單位在制定預案時,沒有理清專項預案和總體預案的關系,還有甚者把專項預案和總體預案脫節,最后導致了預案無法落實。其二,是預警、響應機制不明確。預警應該是逐級的,由第一級向高一級反饋,根據不同的情況制定營救措施。當前很多企業沒有建立預警、響應機制,或者響應分級不合理,當事故發生時,不能及時匯報,及時響應,或者不知道向誰反饋。
(二)應急管理培訓形式化。一方面,在應急救援隊伍中,還有很多人員不具備救援工作的能力,當事故發生后,不能很好的保證救援的效率和質量,導致救援效果不佳,給企業和社會帶來了巨大損失。另一方面,應急演練方法不科學,也是導致企業應急管理不到位的重要原因。最后,部分企業在應急演練時沒有制定演練方案,導致演練過程中漏洞百出,最后草草收場,演練結束后也未進行深入分析存在的問題,導致未達到演練的目的。
(三)應急管理工作重視度低。應急管理是一件龐大而復雜的系統工程,需要投入大量的人力、物力和財力,應急管理工作的開展離不開企業領導的高度重視。但是由于諸多企業領導將工作重心放在生產和銷售上,導致應急管理工作不能很好的開展。具體體現在如下幾個方面:(1)應急管理的管理層次不夠高,體系不順,各部門協調不夠。 (2)應急管理工作的人力、應急裝備、資金等方面的投入不足。(3)對應急預案的編制工作不夠重視、不規范。(4)沒有對本單位的應急裝備、應急隊伍等應急能力進行評估。
二、我國企業安全生產應急管理對策探討
(一)加強企業應急宣傳培訓。企業在對新進員工進行上崗培訓時,必須對本工作崗位所面臨的應急事項進行詳細說明,讓其了解作業場所危險源分布情況和可能造成人身傷亡的危險因素。切不可先上崗再培訓或不培訓就上崗,新進員工除了掌握本崗位的工作技能外,還必須掌握本崗位熟悉相關應急預案內容,掌握逃生、自救、互救方法,提高應急處置能力。另一方面,還應該對在崗員工進行分類不定期培訓和考核,提高各級各類人員的應急反應能力和緊急處置技能。最后加強應急演習,切實提高實效。
(二)建立合理的應急機制。我們必須根據企業的規模、管理體制、生產及其事故的特點,來確定本單位應急管理的層次、應急指揮體系、預警和響應的級別、預案體系等,要求各層級職責明確,體系清楚,運行順暢。在響應級別升級時,接口要緊密,要明確升級的條件、聯系方式,要與上級預案銜接。由此可見,預案應該針對各類事故的征兆、緊急處置技術以及逃生技巧等,編制各崗位的應急指南,應該將崗位應急指南與崗位安全規程結合,并加強應急處置技能的培訓。
(三)規范應急預案的編制工作。企業應該組織專門的人
員,結合本單位的特點,編制科學合理的應急管理預案。比如在制定應急管理預案制度時,要求在應急預案的編寫過程中,嚴格按照相關要求成立預案編寫小組,對企業進行危險源辨識與風險分析,對本單位的應急裝備和應急隊伍進行評估,形成分析和評估報告,再根據報告進行預案的編寫,同時要規定在預案編寫結束后組織評審和。
總結:總而言之,在我國經濟快速發展的今天,應急管理不僅是安全管理的一部分,更是日常工作的一部分,只有將應急管理落實到日常管理工作之中,才能在事故發生時第一時間迅速、有序的開展援救工作,將事故危害降低到最小,進而保障企業健康穩步發展。
參考文獻:
關鍵詞:石化企業;信息安全;管理;風險;應急響應;思考
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 16-0000-02
1 信息安全管理中的應急響應理論綜述
1.1 信息技術的概念
信息技術就是指在計算機和通信技術支持下用以獲取、加工、存儲、變換、顯示和傳輸文字、數值、圖像以及聲音信息,包括提供設備和提供信息服務兩大方面的方法與設備的總稱信息技術利用計算機與網絡通信技術為基礎迅速發展。隨著企業信息化建設的迅猛發展,企業信息系統已成為現代企業運營的基礎平臺,企業數據更是關系到企業自身利益的核心資源。因此,企業對各系統產生的重要數據的安全要求越來越高,原來以服務器為中心的存儲技術已經遠遠不能滿足數據儲存要求,取而代之是是以存儲網絡為中心的存儲技術的快速發展,尤其是NAS(網絡連接存儲)、SAN(存儲區域網絡)、IP-SAN(基于TCP/IP存儲區域網絡)的發展更加迅速。
企業信息安全管理中的應急響應主要是指為了應對存儲在計算機中的重要文件、數據庫中的重要數據等信息可能會被丟失、損壞或泄露所提前做準備或者在事件發生后所采取的措施。采取應急響應措施能夠大大減小安全事故與故障的損害,對企業信息的保密性、完整性和可用性起到保障作用。在企業信息系統管理中,通常對安全事件進行分級響應與處置原則,依據本單位信息系統的實際情況,通過預測、評估以及分析安全時間等各個環節,對信息系統的破壞程度、造成后果嚴重程度等進行等級劃分,并根據等級制定出相應的安全事件的應急預案。
1.2 企業信息安全管理中的應急響措施
首先是應急響應的前期準備。主要包括制定應急計劃策略條款。對業務影響進行BIA分析。確定防御性控制、制定恢復策略、IT應急計劃的制定、計劃的測試、培訓和演習、計劃的維護等環節。其次是企業信息安全事件的應急響應處理處置手段。一是封鎖,就是對擴散性二是緩解,就是通過相關措施緩解安全事件造成的后果,減少安全事件帶來的損失。三是消除。就是通過對網絡與信息安全事件的特征分析,制定相關措施消除安全事件。四是追蹤。就是對于黑客入侵、攻擊等人為破壞進行追蹤取證,提交給公安機關處理。五是恢復。就是安全事件消除后,要對整個信息系統進行全面檢查, 徹底消除系統的安全隱患。
2 應急響應體系在石化企業中的應用
2.1 信息化建設現狀
延安石油化工廠現有EMC CX4-240存儲一臺,是由煉化公司在生產管理信息系統一期項目建設中調撥而來,其單機物理容量4.5TB,連接現有服務器,整個架構采用IP SAN架構,現有存儲設備共計15塊硬盤,單盤為300G(實際容量268G),前5塊為系統盤,后10塊為數據盤,在后10塊盤預留1塊熱備盤,其余9塊硬盤做RAID 5,共計1.8TB保證數據的安全性。
從以上信息化的組成來看,其信息化的存儲空間相對不足,此系統只能作為生產管理信息系統服務器備份生產管理數據的存儲空間,遠遠不能滿足日益增長的業務數據存儲要求。按照現有生產管理信息系統數據點每15秒鐘刷新一次的要求,現有每個月大約要產生30G左右的備份數據,而且隨著新建裝置、采集點數的不斷增加、刷新頻率的加快,備份數據將以倍數級增長,單就生產管理信息系統的數據備份此系統就幾乎占滿存在空間,如果公司更對LIMS、OA、生產巡檢系統、檔案管理等信息系統重要數據進行備份,更不能滿足要求。此外,此系統由于配套設備和系統不完善,企業存儲系統的應用機制還不能真正得到建立,使得現有設備還停留在最基礎的存儲形式上,存儲效率較低,也不能發揮其應有的作用。
2.2 信息安全管理中的應急響應升級改造方案
延安石油化工廠信息化建設現狀已經不能滿足生產與安全的需要,根據“完善網絡存儲系統,面向虛擬存儲應用”建設思路對延安石油化工廠信息化建設進行了以下改造方案。
一是配置15塊450GB共計6.75TB物理容量的FC硬盤和一個磁盤擴展柜,用于現有的業務\數據庫\應用以及未來2年增加的業務\數據庫\應用,同時為今后的虛擬化提供高性能的集中化存儲空間;二是由于原有的數據庫服務器、應用服務器與CX4-240存儲使用光纖直連,無法有效擴展,所以本次增加2臺全4Gb/s BROCADE_300 8端口激活的FC-SAN交換機,完成廠內核心數據存儲SAN網絡,為數據庫、應用服務器、文件服務器提供高效的SAN I/O帶寬;三是增加一臺EMC VG2文件引擎, EMC VG2通過千兆以太網連接廠內骨干局域網絡,廠內內所有客戶端PC可采用網絡文件系統-NAS(CIFS)方式或者網絡硬盤-IPSAN方式連接至VG2,并且使用VG2的存儲空間。利用現有以太網,可以大大節省光線交換機端口,服務器HBA卡的投入,在不損失性能的同時提高了方案的經濟性;四是配置10塊2TB共計物理容量20TB的SATAII硬盤,1個磁盤擴展柜,作為全廠文件集中服務存儲空間,大容量的SATAII硬盤空間保存集中文件數據,性價比較高,并且能夠提供良好的順序讀寫性能。這樣的分級存儲模式在保證性能的同時可以節省適當投資成本。五是EMC VG2的虛擬資源調配功能結合了簡化資源調配功能和自動擴展文件系統功能,能夠大大提高存儲的空間使用率和減少系統管理人員維護工作量,這項功能對廠內多個文件客戶端的數據存儲極為有效,可分配比實際存儲空間大許多的虛擬的空間給所有客戶端PC,容量自動擴展,避免存儲空間不足帶來的管理工作;六是重復數據刪除:EMC VG2重復數據消除功能可以處理主文件系統和歸檔文件系統,不但通過使用單實例存儲節省空間,而且允許設置就地壓縮數據策略從而節省更多空間,集中存儲系統中,多個客戶端PC的備份數據可能存在大量重復數據,使用了EMC VG2重復數據刪除功能,可大大降低存儲開銷,節約成本。七是網絡安全:EMC VG2支持VLAN(IEEE 802.1q),通過VLAN提供靈活的網絡管理功能;網絡節點的配置和修改可以通過管理終端快速完成,不用重新布線。通過VLAN可以更好的管理網絡流量和保護網絡,在VLAN的環境下可以同時為多個VLAN所訪問。在反病毒方面NS40G和主流的反病毒解決方案有很好的集成,支持包括NAI, Symantec, Trend Micro, CA, Sophos在內的多個廠商的反病毒軟件。在和EMC VG2集成的環境下反病毒服務器只檢測文件的特征片段,不需要將文件全部傳送到反病毒服務器;在文件修改和第一次讀時均會做檢測(Scan after Update/Scan on First Read);可以同時部署多個廠商的反病毒引擎;八是在2臺四cpu服務器上部署虛擬化系統,每臺服務器內存要求32G,可虛擬12-20臺虛擬機,VCENTER負責對虛擬服務器的管理、資源調度等。
通過以上的經過升級改造。該廠的信息化系統形成了一個穩定與高效的存儲區域網絡,整個存儲網絡可以針對不同的應用實現基于FC-SAN、NAS等接口的訪問,大大提高存儲系統的復合服務能力,降低存儲資源管理的復雜性,提高了信息安全的可靠性。
3 結束語
總之,當前計算機技術及其應用迅猛發展,信息系統已經是石化企業業務處理中至關重要內容,建立和不斷完善信息化安全管理應急響應體系, 制定行之有效的應急響應預案, 能夠使石化企業在遇到風險時以最短的時間內排除故障, 保證業務數據的保密性、完整性和可用性,從而降低風險與損失。
參考與文獻:
[1]高冠軍.我國石化企業技術創新路徑研究[D].青島科技大學,2009.
[2]記者 劉全昌.企業自動化和信息化將增加投資[N].中國化工報,2007.
[3]張亞光,梁靜國,宋艷.石化企業信息化集成框架研究[J].經濟師,2005,03.
但筆者在實際辦理一些小型化肥企業特種設備延期檢驗手續時,由于所在地的小型化肥企業,均由國有企業改制為私營企業。私營企業的負責人為了追求利益最大化,企業機構精減,相應人員縮減,安全重視不夠,所以他們制訂的應急救援預案,內容比較簡單,可操作性不強,有些是為了應付辦理延期檢驗手續。為了規范小型化肥企業的特種設備發生安全事故時,不致于手足無措,導致事故擴大或發生次生災害,筆者歸納整理出一份針對小型化肥企業的特種設備安全事故應急救援預案,供大家商榷。
小型化肥企業特種設備安全事故應急救援預案
1、編制依據
(1)《中華人民共和國安全生產法》。
(2)《特種設備安全監察條例》。
(3)《鍋爐壓力容器壓力管道特種設備事故處理規定》。
2、適用范圍
(1)本單位內發生死亡1-2人,或者受傷19人(含19人)以下及其更多傷亡人員的特種設備事故。
(2)本單位內發生性質特別惡劣(如特種設備爆炸事故),經濟損失在50萬元以上的特種設備事故。
3、特種設備安全事故應急指揮組織機構
(1)特種設備安全事故應急搶險工作實行單位統一組織領導和各部門牽頭負責相結合的原則。
(2)單位成立安全事故應急救援指揮部。
①總指揮:一般為單位負責人(即法人)。
②副總指揮:一般為單位主要管理人員(即總經理)。
③成員:單位各部門負責人。
④指揮部設綜合協調組、搶險救援組、后勤保障組、善后處理組等專業處理組,具體承擔事故救援和處理工作。
4、應急救援機構職責
(1)單位應急救援指揮部:
在發生特種設備安全事故時,負責事故現場應急處置和搶險救援以及善后處理的組織指揮工作。
(2)專業處理組的職責:
綜合協調組:由辦公室負責,生產技術部配合,承辦特種設備安全事故的報告,通知指揮部成員及各專業處理組立即趕赴事故現場,協調各專業處理組的搶險救援工作,及時報告事故搶險救援進展情況,落實關于事故搶險救援的指示;應指定專人負責。
搶險救援組:單位主要分管生產的領導負責,具體由生產技術部組織搶險隊伍,進行搶險救援;應指定專人負責。
后勤保障組:由供銷部和財務部負責,相關部門配合,提供各種搶險救災物資和通訊保障工作;組織人員對事故現場及周邊地區進行警戒,控制組織人員有序疏散;聯系當地醫院急救中心,對傷亡人員實施救治和處理;應指定專人負責。
善后處理組:由辦公室負責,相關部門配合,配合安全監管部門進行現場勘察取證,以及上級調查組對事故進行調查處理工作;處理傷亡人員的善后工作;應指定專人負責。
參與救援行動的全體人員應在應急救援指揮部的統一指揮下,分工合作,密切配合,安全、高效,有序完成救援任務。
5、應急救援預案
(一)發生特種設備安全事故時,按下列程序報告
(1)發生事故后,要立即向應急救援指揮部綜合協調組報告,內容包括事故發生的時間、地點、發生事故的特種設備名稱、人員傷亡、經濟損失以及事故概況。
(2)綜合協調組應立即向總指揮報告,同時盡快通知指揮部其他成員以及各專業處理組,以便迅速、高效、有序的開展救援處理工作。特種設備事故應急救援預案指揮部指揮及相關人員聯系電話,見附件。
(3)應急救援指揮部必須立即報告主管部門和安全監管部門,還應報告當地人民政府、公安、消防、醫院,以求得緊急救援。
(二)應急處理措施
收到特種設備安全事故報告后,由指揮部根據發生事故的類別和應急救援工作需要,確定是否啟動本預案,確需啟動本預案的,立即按本預案組織指揮應急救援工作。
(1)現場救援:
單位應急救援指揮部和綜合協調組應立即派人趕赴事故現場,并迅速指示,調整必要的人員,車輛及機械設備。參加應急搶險救援的工作人員,應當按照應急預案的規定,裝備齊全各種安全防護用品和安全設施、設備。在事故現場搶救傷員,維護秩序,保護事故現場等。
①對事故危害情況的初始評估。先期處置隊伍趕到事故現場后,應當盡快對事故發生的基本情況做出初始評估,包括事故范圍及事故危害擴展的趨勢以及人員傷亡和財產損失情況等。
②封鎖事故現場。加強現場警戒保衛,防止故意破壞現場。嚴禁一切無關的人員、車輛和物品進入事故危險區域,開辟應急救援人員、車輛及物資進出的安全通道,維持事故現場的社會治安和交通秩序。
③探測危險物質及控制危險源。根據發生事故的特種設備的結構、工藝特點以及所發生事故的類別,確認危險物質的類型和特性,制定搶險救援的技術方案,并在專業部門的專業人員的指導下進行必要的技術處理。及時有效地控制事故的擴大,消除事故危害和影響,并防止可能發生的次生災害。
④建立現場工作區域。應當根據事故的危害、天氣條件(特別是風向)等因素,設立現場搶險救援的安全工作區域。
對特種設備事故引發的危險介質泄漏應當設立三類工作區域,即危險區域、緩沖區域和安全區域。
⑤傷員搶救。在現場首先要及時搶救傷員或者安全轉移,最大可能減少傷亡程度,減少事故所造成的財產損失,同時,后勤保障組應立即與當地醫院急救中心或鄰近醫院聯系,請求出動急救車輛并做好急救準備,確保傷員得到及時救治。
⑥控制事故的蔓延和擴大。協助、配合上級救援部門處理疏散人群,維持現場秩序等問題。根據事故的類別、規模和危害程度,在必要時,應當果斷迅速地劃定危險波及范圍和區域,組織相關人員和物資安全撤離危險波及的范圍和區域。
⑦保護事故現場。確認并保護事故現場,在救助行動中采取緊急措施和移動現場物件應做出標志,繪制現場簡圖并寫出書面記錄,見證人員應簽字,必要時應對事故現場和傷亡情況錄像或者拍照。
消防、救災時做好路線、方位、位置的選擇,盡量保持好現場原始狀況。不得隨意改變事故現場的地形、地貌,不得移動或取走現場任何物品,不得改變現場設備、管子、管件、閥門、控制或保護裝置、儀器儀表的位置、狀態以及顯示數字或指針的位置等。
破裂設備的斷口,如不影響事故原因分析,可以涂機油以保護斷口不銹蝕和腐蝕。
(2)事故調查
善后處理組要主動與事故發生地安全監管部門聯系,報告事故情況和組織的救援工作,協助核實人員的傷亡情況,按照安全監管部門的有關規定和要求,配合、協助事故的現場勘察和調查取證。
(3)善后處理
組織有關部門和人員妥善做好傷亡人員的處置和身份確認,對傷亡人員的家屬做好相應的招待和安撫解釋工作。
針對事故對人體、動植物、土壤、水源、空氣已經造成和可能造成的危害,迅速采取封閉、隔離、清洗、化學中和等技術措施進行事故后處理,防止危害的繼續擴大和環境的污染。
(4)責任處理
按照實事求是、尊重科學的原則,在安全監管部門查明事故原因和責任,對事故進行處理的基礎上,提出對事故責任者的處理意見,編寫事故報告,總結事故教訓,制定防范措施,并報主管部門和安全監管部門。
6、預案管理與更新
將本單位特種設備安全事故應急救援預案報當地安全監管部門備案。
本預案應當每兩年或者在發生特種設備事故后,對應急救援預案進行評審和更新。
7、獎勵與責任
應急救援工作結束后,認真進行總結、分析,吸取事故(事件)的教訓,及時進行整改,并按照下列規定對有關人員進行獎懲:
(1)對在應急搶險救援、指揮、信息報送等方面有突出貢獻的個人,按有關規定,給予表彰和獎勵。
(2)對瞞報、遲報、漏報、謊報、誤報重大事故和突發事故中、不聽從指揮、不履行職責或者臨陣逃脫、擅離職守的人員,以及擾亂、妨礙搶險救援工作的人員,按照有關規定,給予責任追究,構成犯罪的依法追究刑事責任。
8、預案解釋部門
本預案由本單位負責解釋。
9、 預案施行時間
本預案自之日起施行。
Abstract: Production safety accident occurs frequently in construction enterprise. In order to improve the production accident emergency management system, the evidence theory is sued to assess the emergency management capability. Selection of emergency preparation, response and recovery is considered as the first-level indicators, and selection of hazard analysis, command coordination, accident investigation is considered as secondary indexes. Through evaluation analysis, it found that the enterprise existed many problems in the emergency management, such as, not strong safety consciousness, insufficient emergency equipment, and so on.
關鍵詞: 證據理論;安全生產;應急管理;能力評價
Key words: evidence theory;production safety;emergency management;capacity evaluation
中圖分類號:F530.69 文獻標識碼:A 文章編號:1006-4311(2014)08-0185-02
0 引言
隨著經濟發展,社會基礎設施和工程建設的規模逐年增多。由于建筑產品的多樣性、復雜性等特征,加上施工過程中存在違規、違章、監管不利等問題,導致安全生產事故時有發生。根據“海恩法則”[1]可知,事故發生前有未遂先兆和事故隱患,說明事故是可以預防和控制的。因此,為了控制生產事故的發生或勢態進一步惡化、減少事故造成的損失及對企業的負面的影響,應健全建筑企業安全事故應急管理體系[2]。
1 建筑企業安全事故應急管理能力指標體系的構建
考慮到影響安全生產事故的因素多而復雜,隨著時間、空間變化而發生改變的性質,因此在確定評價指標應遵循科學性、動態性、系統性和可比性[3]原則。建筑企業安全生產事故應急管理能力評價指標體系構建如圖1所示,評價指標共分為二級,一級指標3個,二級指標14個。在評價中,將安全評價等級劃分為“優”、“良好”、“中”、“及格”、“不及格”五級,模型評語集記為:Q={Q1,Q2,Q3,Q4,Q5}。
2 建筑企業生產安全事故應急管理能力評價
抽取某應急管理人員,利用調查問卷法來確定各級指標權重。選取精通安全事故應急管理知識和豐富實踐經驗的5名專家組成評價小組,對評價指標的一級指標和二級指標的權重進行判斷,建立判斷矩陣。然后運用層析分析法對其進行檢驗計算,并對向量數據歸一化處理得到各個指標的對應權重,取各指標權重的平均值,得第一層安全度評價指標權重集為:U={U1,U2,U3}={0.588,0.322,0.09}。
同理,對第二層指標因素進行統計分析,得該層安全度評價指標權重集分別為:
U1={U11,U12,U13,U14,U15}={0.145,0.277,0.267,0.189,0.122}
U2={U21,U22,U23,U24,U25,U26}={0.158,0.175,0.196,0.047,
0.152,0.272}
U3={U31,U32,U33}={0.587,0.324,0.089}
通常選取較熟悉或較了解建筑企業安全事故應急管理情況的人員,對某建筑企業安全事故應急管理進行評價。仍舊以調查問卷的形式,邀請20名管理人員,對指標當前所處的安全度等級水平給予一定的打分,分值在0~10之間。經調查統計分析得底層因素的確信度如表1所示。
利用公式N■■=k■N■■N■■+N■■N■■+N■■N■■、N■■=k■N■■N■■和k■=1-■■N■■N■■■依次得到指標層下的因素的基本可信度分配,確定各層指標因素的基本概率函數值時取折扣率αij=0.90。然后進行數據合成,最終得到準則層下各因素的基本可信度分配:
應急準備因素下的各子因素可信度=
(0.065,0.251,0.442,0.247,0.006)
應急響應因素下的各子因素可信度=
(0.136,0.233,0.353,0.233,0.015)
應急恢復因素下的各子因素可信度=
(0.178,0.228,0.026,0.139,0.131)
再進行綜合評價,可得建筑企業安全生產事故應急管理能力評估綜合可信度分配值如表2所示。
由表2可知,該建筑企業安全生產事故應急管理能力評價信任度34.8%(中)>22.8(良好)>22.1%(及格)>5.1%(優)>0.65%(不及格),按照最大隸屬度原則,應急管理能力評價等級為中。因此該企業應急管理能力有待進一步提高。
3 評價結果分析及改進措施
上述評價結果可以看出:該企業安全生產事故應急管理認識不足,缺乏有效的安全生產事故應急管理體系。同時缺乏對員工的危機教育,而企業員工自身的安全意識和自救能力也相對落后。該企業也存在應急救援裝備數量不足和技術落后等問題,加上對裝備缺乏有效的維護,一旦發生事故,工程搶險手段原始、落后,很難有效地發揮應有的應急救援能力。針對上述評價結果應采取的改進建議:建筑企業在日常工作中貫徹落實國家有關安全法規和技術規范,制定緊急情況安全防范措施,生產過程中進行實行監測,完善預警系統,并為應急做好準備;同時加強對企業及員工自身的安全培訓,加強安全意識;并及時維修救援裝備,確保設備完好。
參考文獻:
[1]趙清竹.“海恩法則”與預防車輛事故[J].交通與運輸,2007(4):75-76.
1企業應用數據庫安全風險防范方法設計
1.1數據庫安全接入端口設計數據庫安全接入端口主要應用的方式是虛擬化節點的管理方式。“虛擬化節點管理”存在目的是為了給系統管理員提供更簡便且直觀的工作方式。其中,虛擬化階段管理界面主要負責對外界操作的相應工作[3],并對相應頁面發出操作請求信號。虛擬化節點信息管理主要負責節點固定信息和變動信息的收集整理。虛擬化節點信息獲取的主要工作是維護節點內的信息數據完整。安全接入端口功能結構設計如圖1所示。虛擬化節點管理類圖按照節點處理信息的類型不同分為信息管理和信息獲取兩類,三者在功能設計層面具有不同的職責分工。其中:虛擬化節點管理作為統籌管理層,負責對虛擬化節點的應用請求做出響應、監控虛擬化節點的使用狀態、收回節點使用權限,實現資源的統一調配和分時復用;虛擬化節點信息管理負責節點信息的接收、轉發、校對,是主功能類;虛擬化節點信息獲取是保障層功能,用于信息的維護與管控,對信息安全和狀態進行監管。1.2用戶訪問操作加密控制非授權用戶訪問數據庫的第一層加密是身份認證,用戶只有通過了信息安全系統的身份判定,才能訪問初級界面的信息,但不能訪問更深層次的數據信息[4]。在用戶身份信息認證控制運行的過程中,數據庫會調取儲存過的可訪問人員名單,與用戶輸入的身份信息進行匹配認證。同時向下一層級發送指令,只開放非授權用戶可以訪問的數據包。技術研發人員還特別注意到了數據庫保密措施這項技術,研究發現,大多數互聯網企業都會對儲存的數據本身進行保密處理,這樣即使是信息丟失或者泄露,盜取者也不能馬上使用,在沒有解密算法的條件下,盜取的信息只是一組亂碼,毫無用處。應用層加密,是在數據傳輸中即完成加密操作,當數據存入數據庫中時,已經具備了加密屬性,重要數據得到保護,即使信息被竊取也無法被破譯[5]。在應用層的數據加密,需要將用戶行為關聯其中,判斷行為的合法性和目的性,通過機器學習,挖掘用戶行為特征,建立行為判斷規則,實現低人工干預的自動安全防護規則的生成與實施。行為判斷規則的算法流程設計為:輸入端:通過數據積累,建立數值化的用戶行為數據集S,其最小支持度min?sups=,最小相關度閾maxconf=m;輸出端:通過輸入端的數據激勵,關聯用戶行為,形成規則庫A,以及正常的用戶行為規則數據庫D。在輸入端和輸出端之間進行如下運算:(1)根據最小支持度min?sups=生成項目集合P;(2)ForEachp?P{if(max?conf)ToA};(3)If(x(p?x)?Aand(p?x)Then——→x;(4)從規則庫A中找到正常的用戶行為規則,將其刪選,另外保存至規則庫D;(5)RETURND。算法的設計中,需要具備最小支持度的數據集合儲備,才構成了運算的最低條件基礎,在此行為集合中,通過最小相關度閾值得到用戶行為數據集的用戶行為規則庫,作為安全的操作行為,在安全風險防范中不予攔截。但是現實中,任何時間段的用戶行為都會存在非正常的操作,其分布滿足高斯規則,因此需要在建立規則過程中,剔除掉破壞行為的干擾,篩選出用戶正常行為,建立規則[6]。1.3靜動態職責分離維護數據庫運行大部分人訪問一個系統時,操作都是一步一步進行的,通過計算機的身份驗證,建立信息交流,提取自己所需要的信息。在用戶進行操作時,動態職責分離約束功能(如圖2所示)就會把用戶的角色進行分類分級,只有按照層級操作,才能訪問最終界面,調取有用數據[7]。而此時,數據庫中的其他功能信息對此用戶角色是關閉的,也就是說用戶不能同時進行兩項技術操作。靜態職責分離約束主要是對定點位置的一場進行處理,與之相對的,動態職責分離約束是會給多名同時訪問的用戶下發不同的角色,在同一時間點,不同的角色無法進入到同一個數據操作流程中,用戶的操作會被自動分層或進行排隊等待。靜態職責分離約束則是將所有用戶進行統一的限制性分配,這樣即使是某一個運行模塊出現問題,也不影響其他部門人員進行信息的調取和使用。在日常工作中,使用靜態職責進行信息調取的數據開銷太大,因此可以認為靜態職責分離約束是一項應急措施。靜動態結合的方式最大限度維護數據庫正常運行。1.4內部信息審計實現安全風險防范審計是對行為的合理性、合法性進行監察的過程,內部信息審計對數據庫的使用過程進行監督發現危害安全行為。內部信息審計的形式主要包括操作日志和訪問數據庫兩種情況,審計模塊首先會將這些數據信息記錄在冊[8],之后審計模塊會先對這些操作進行正常和異常行為的檢測,再進行分類儲存。數據管理工作人員在查看時就極大地提升了工作效率,先在正常行為包中檢查,再到異常行為包中進行異常數據查看并進行相關操作,可以挖掘到異常操作的用戶端地址,還能夠查看該用戶在特定時間段開展的關聯操作,將結果和過程對應到人。這樣就可以分辨出哪些是員工誤操作,及時進行培訓,哪些是惡意操作,及時進行防范。數據管理員可以在出現安全問題時,通過表1的分類文件找出問題根源。下面首先創建數據庫連接日志類和用戶操作日志類。然后建立這兩個類對應的網址映射類。這樣我們就可以根據兩個映射類匹配數據字段,查詢出所有的日志記錄。可以實現數據庫安全防范功能。
2仿真實驗
2.1實驗準備進行數據庫安全運行仿真實驗是為了驗證設計的方法是否對用戶的異常操作行為具有準確的甄別功能。首先從企業的內部審計存儲器中隨機抽取用戶的操作日志,然后設置不同數量和長短的正常操作語句、異常操作語句。之后,在用戶正常數據中加入異常操作,檢驗系統的識別異常操作能力,判斷安全風險防范的效果。根據合法用戶的正常操作,抽取其數據特征,并有針對性的調整操作細節,構建異常操作樣例,種類為三種:(1)異常行為,設計合法身份用戶的超越數據庫使用權限行為,如發現該行為,安全風險防范系統應停止服務,終止該操作;(2)非法入侵,設定非法用戶操作行為,以未被授權的用戶身份使用數據庫;(3)木馬竊取,設定注入類語句,在后臺操作數據庫。實驗過程設計為:編號1.在200條正常操作中夾入90條異常行為操作。編號2.在200條正常操作中夾入90條非法入侵操作。編號3.在200條正常操作中夾入90條木馬竊取操作。編號4.在200條正常操作中各加入30條用戶越權操作、非法用戶操作和終止注入操作。編號5.200條正常操作。為了比較直觀地顯示出實驗的內容和結果,實驗操作是在單一用戶操作下進行的,并且數據庫目標也僅有一個。軟件的安全防范措施是用網絡抓包的方式獲取數據通行信息,并進行數據來源分析,導出操作用戶的客戶端地址以及要訪問的數據庫信息,這樣就能夠實現多個用戶操作訪問不同的數據時,也能進行安全排查。2.2實驗結論五項操作的實驗數據如表2所示。從表2可以看出,當操作都是在安全范圍內進行,沒有任何異常操作的情況下,安全風險防范系統不會影響數據庫的正常使用,沒有安全預警;在正常操作中夾帶非法操作情況下,風險防范系統能夠以較高的比例發現異常行為,發出報警信息,并終止當前操作。對于不能100%識別異常行為問題,經研究分析,是安全風險防范系統對較長語句的學習不足,導致沒能建立防范規則,造成漏警。每一項的漏報數據在總條數上不超過1.5%,在合理的漏報范圍內。根據以上數據,證明本文設計的數據庫安全方式是有實用性的。
3結論
關鍵詞:化工企業;安全生產;影響因素;整改措施
化工企業是我國國民經濟的支柱性產業之一,但現代化工生產過程中往往存在許多潛在的危險因素。據不完全統計,我國每年發生的化工事故均在500起以上,而死亡人數平均在800人以上。現代化工生產要求的工藝條件比較苛刻,有的化學反應過程需要在高溫高壓下進行,有的要在低溫真空下進行,再加上化工企業生產規模的大型化、流程的自動化,整個化工生產的各個環節存在的不安全因素較多,引發事故的后果也甚為嚴重,提高化工企業安全生產水平是關乎企業發展和國計民生的大事。
1 化工企業安全生產的影響因素
1.1 安全生產意識薄弱
目前,國內部分化工企業的安全生產宣傳教育工作相對滯后,有些企業領導只是注重抓經濟效益,對安全生產工作的重要性認識不夠,因而,宣傳教育工作走過場的成分多,實際行動少,沒有深入人心,造成員工的意識當中根本沒有安全的概念,習慣性的違章違紀現象屢有發生。在化工生產過程中發生安全事故時,由于安全生產意識淡薄,企業往往通過投入資金的手段解決,缺少對安全事故的深入追查和事故原因的透徹分析,無法有效解決安全隱患,其結果勢必形成惡性循環。
1.2 生產設備存在隱患
化工生產的特點之一就是連續性強,生產過程中任一工序出現故障都可能影響產品的產量和質量,沒有生產設備的持續穩定運行,就沒有化工生產的低能耗、低成本、高產量、高利潤。部分企業為提高效益盲目擴大生產規模,而生產設備卻始終在超負荷運行,設備更新跟不上,維修工作不到位,以此來節約成本,給化工生產帶來了許多安全隱患。
1.3 職工操作水平偏低
從企業事故管理統計分析可見,由于人的不安全行為引發事故占到事故原因的大多數。具體表現為,有章不循、不嚴格執行操作規程、粗心大意不及時發現或處理異常情況、違章指揮、冒險作業等。加之一線生產職工的流動性相對較大,培訓考核力度不夠,上崗職工難免技術水平參差不齊,化工企業的安全生產同職工的嚴密操作和認真負責的態度是分不開的,職工的一個小失誤往往會引發一個重大安全事故,所以,提升職工的整體素質和操作水平是至關重要的。
1.4 安全教育培訓體系不完善
化工安全教育培訓工作滯后是造成當前化工行業安全生產事故多發、形勢嚴峻的主要原因之一,部分企業對化工安全教育培訓的重要性認識不足,把化工安全生產教育培訓當成“一勞永逸”的工作。培訓人員資質不強、培訓內容更新遲緩、缺乏針對性的培訓等等都是各化工企業常見的問題,這種流于形式、單一枯燥的培訓模式對于提高職工的安全素質起不到任何作用,真正能讓職工熟記于心的知識也相對較少。
1.5 安全生產檢查不嚴
化工企業生產中各種事故隱患具有隱蔽的特點,許多安全事故的發生都是由于事故隱患沒有及時被發現或未得到有效處理而釀成的,狠抓安全生產檢查,消除設備和環境的不安全狀態是確保生產安全的物質基礎。化工企業每年都要迎接各類安全生產檢查,其中大多搞形式主義,走馬觀花,不解決實際問題,預約式檢查占主導地位,提前通知檢查時間、檢查內容,一些本該發現的事故隱患可能被敷衍過去,失去了安全生產檢查的真正意義和作用。另外,各類檢查團人員混雜,缺乏專業性的檢查人員,檢查內容不全面,針對性不強,沒有檢查真正的化工生產狀態,起不到避免和減少安全生產事故發生的作用。
2 化工企業安全生產的整改措施
2.1 做好宣傳教育工作,提高安全生產意識
化工企業要主動做好安全生產的宣傳教育工作,而不是迫于上級政策或檢查的壓力不得不而為之,要將安全生產管理工作細化到化工生產的每一個環節,強化管理者對安全生產的重視,提高基層職工的安全生產意識,將安全生產相關規章制度以及考核指標等納入到日常的績效考核中,生產中出現的問題要進行深入調查,追本溯源,總結經驗教訓,使問題得到根本解決。
2.2 及時更新生產設備,做好設備維護工作
化工企業的設備故障是造成災害的主要原困,因此選用良好的設備、材質、儀表,以及可靠的設備狀態監測和自控自保系統,是實現安全生產的物質基礎。同時,過程裝置必須進行危險性分析,防止管輸系統泄漏要作為環保、安全、節能的要點,對設備及施工要提出“零釋放”的要求,根據生產需求加強對老化設備的更新和維護,對每個工序的設備都應增加安全防護功能裝置,建立應急補救預案。
2.3 加強員工上崗考核力度
職工操作水平的高低與安全生產事故的發生有著必然的聯系,擁有過硬的操作技術的職工,可以避免操作失誤或經驗不足所引發的安全事故。因此,企業領導者必須在職工的上崗階段嚴格把關,對于考核通過的人員,也要安排老職工對他們進行進一步的實際培訓,讓他們在實際的操作中提高自己的技術水平和操作水平,這樣就可以減少由職工的技術問題和操作問題而引發的安全事故。
2.4 改善安全教育培訓模式
改善化工安全教育培訓模式是保障化工安全生產、預防各種災害發生、減少人員傷亡、減少經濟損失的重要舉措。化工企業應加大安全教育培訓的投入,組建素質優良、專兼結合、熟悉化工安全生產、具有一定理論水平和授課經驗的師資隊伍,豐富化工安全教育培訓的形式,根據不同的教育對象,側重于不同的教育內容,提出不同的教育培訓要求,增加安全教育培訓的目的性。
2.5 減少預約式檢查,加強督促整改
化工企業要全面排查在工藝系統、基礎設施、技術裝備、作業環境、防控手段等方面存在的安全隱患,重點排查在安全生產管理體系、責任落實、勞動紀律、現場管理、事故查處等方面存在的薄弱環節。減少預約式檢查,做到“不打招呼隨時查”,將安全檢查和生產過程有機結合,拓寬檢查團的整體專業覆蓋面,保證每個專業、每個工種都有專業人員負責檢查,對查出的事故隱患與問題要認真歸納整理,經過縝密解剖分析后進行督促整改。
3 結束語
隨著我國化工生產技術、規模、產品的不斷發展,安全生產問題已經成為各化工企業面臨的首要問題,相關企業和政府部門應加強對化工企業安全生產問題的重視程度,除了本文提到的影響因素之外,還有安全責任制的落實、企業的盲目性擴張等問題都會成為化工企業安全生產事故的導火索,這就要求監管機構要加強監督,企業自身要做好相關整改措施,消除化工生產中的安全隱患,預防和避免化工安全事故的發生。
參考文獻
[1]尹志剛. 化工企業事故預防對策探析[J].工會博覽:理論研究,2011.(7).
[2]朱輝.運用科學管理模式提高企業安全管理水平[J].鋁鎂通訊,2004.(01).
[3]陳國華,張文海,狄建華.危險化學品安全管理現狀及對策[J].化工環保,2003.5(6):333-336.
[4]丁文波,張晨,楊冬.兩起化工企業火災調查分析[J].中國公共安全(學術版),2005.(3):43-45.
【關鍵詞】計算機;網絡環境;硬件安全
中圖分類號:G623文獻標識碼: A
在使用計算機、享受計算機和網絡提供的便利的同時,企業也必然會面臨計算機硬件安全問題。一旦計算機硬件出現故障,會給企業的生產經營來巨大的不便,甚至造成不必要的損失。本文對網絡環境下計算機的硬件安全問題進行了探討,并分析了如何采取有力措施保障計算機硬件的安全。
1.影響計算機硬件安全的因素
影響計算機硬件安全的首要因素就是計算機運行的網絡環境,這就需要計算機做好相應的安全保障措施來確保硬件安全,例如加密硬盤、路由器、內存設備和處理器等等[1]。
其次,計算機的工作環境也會對計算機硬盤產生影響,甚至帶來安全問題。計算機硬件設備的工作環境必須保障安全,不會受到病毒和木馬等的侵襲。
第三,計算機的周圍環境也會影響計算機硬件,例如電壓的穩定性、電磁場、靜電和空氣濕度等等。如果周圍的濕度過大、溫度過低,則電線和電路板上就會聚集大量空氣中的水分子,從而腐蝕電線和內部金屬,甚至出現計算機的短路,造成硬件故障。此外,空氣中的塵埃過多,會影響電路板的阻值,從而造成計算機誤動和元器件放電,甚至會引起火災。周圍環境中其他電子設備的電磁波和電磁場也會對計算機硬件造成干擾。
2.維護計算機硬件安全的原則
維護計算機硬件安全的原則有由外到內、由靜到動、由先到后、由易到難。
計算機外部硬件故障的發現比較容易,在進行計算機硬件安全檢查時,要秉承由外到內的原則,先檢查和修理外部硬件設備,再檢查和修理主機硬件設備。
在進行設備安全的檢測時,首先要進行靜態檢測,就是在未接通電源的情況下檢測計算機的硬件設備。如果靜態檢測檢測不能對硬件故障進行檢測,則進行動態檢測,也就是接通電源。這樣一來,檢修就不會損害其他設備。
電源問題是一個很容易被忽視的問題,然而很多情況下計算機硬件的故障往往是由于電源功率不足而導致的。因此遵循由先到后的原則對計算機硬件的電源設備進行檢查。
計算機硬件出現故障的原因很多,一般遵循由易到難的原則,先檢測比較簡單的故障點,例如計算機主機內積灰、網卡插槽接觸不良等等。將簡單問題排除后再進行復雜問題的檢測。
3.如何保障計算機硬件的安全
在使用的過程中有很多原因都會導致計算機硬件的安全問題,而計算機又與企業運營,資料保密等息息相關,因此必須采取有力的措施來保障計算機硬件的安全。保障計算機硬件安全的基本措施有數據總線加密、全加密硬盤、隔離內存區域、安全微處理器等等[2]。特別是在重要的場所,例如實驗室、機房等等,還必須設置硬盤保護卡。硬盤保護卡可以避免使用者修改、刪除和寫入硬盤,在使用者退出系統之后,系統又會重新回到原始的狀態。這樣可以有效的提高計算機硬件的安全指數,避免計算機硬件受到非法用戶的篡改與破壞。
3.1數據總線加密
在進行普通數據加密和系統應用程序相關指令加密時,可以對數據總線中的數據實行密鑰加密[3]。數據總線加密對計算機的安全級別要求較高,一般應用于特殊企業專用設備和軍事設備等等。只有兩臺計算機的處理器能夠以數據總線進行交互的情況時,才能夠使用數據線總加密。
3.2全加密硬盤
全加密硬盤是計算機硬件重要的安全設備,能夠加密硬盤中的數據。全加密硬盤能夠拒絕對硬盤中數據的訪問,并對磁盤硬件和軟件進行加密,這樣一來能夠在網絡環境中保證硬件的安全。但全加密硬盤在使用的過程中只能加密計算機操作系統進行分區的硬盤,而不能加密計算機中全部的數據。因此,全加密硬盤應該通過磁盤硬件來實現,這樣一來能夠全加密計算機系統中的引導分區部分,對計算機用戶數據的保護也更為迅速。
3.3隔離內存區域
計算機的隔離內存區域可以使計算機內部形成一個安全的區域地帶,與外界實行安全隔離,對敏感數據進行存儲。這樣一來能夠保護計算機用戶的個人隱私和數據,這些數據被隔離之后,只有所屬的程序可以對隔離內存區域中的數據進行訪問,拒絕了其他程序的訪問。可以將級別較高、比較安全的源程序代碼存儲到隔離內存區域,避免外界設備對這些源程序代碼訪問和調出,計算機硬件的安全性能得以提升,計算機的應用程序的運行更加穩定和安全。
3.4安全微處理器
安全微處理器也稱為安全中央處理器。安全微處理器對于計算機硬件的安全保障非常重要,也是計算機系統的核心保障系統。安全微處理器能夠接受系統程序的完全加密指令,并對相應的指令進行解密處理并執行要求的指令。安全微處理器能夠提取并處理加密后的操作碼,在一定的時間內,可以對指令進行解密和操作,而解密之后并不會外泄系統程序指令。安全微處理器避免了計算機硬件內的程序或重要、機密的文件和數據受到外界的入侵或者篡改。用戶可以使用安全微處理器,先處理重要的數據信息再對其進行錄入和存儲。計算機可以對用戶進行授權,而用戶得到授權之后,就可能會對計算機硬件信息進行篡改,影響計算機硬件的安全性。安全微處理器則可以對計算機的系統應用程序的加密數據進行解密,經過認證之后,被安全微處理器解密的數據才可以進行站點程序的傳輸,最后在計算機的隔離內存區域中將數據進行存儲。安全微處理器能夠有效的防止計算機系統中的其他程序調用或者訪問、篡改硬件設備中的重要數據,保障了計算機硬件的安全。
4.結語
在網絡環境中,計算機硬件的安全性容易受到各種因素的影響。一旦硬件安全性受到影響,會對企業用戶的數據和信息安全帶來巨大的危害,甚至對社會造成嚴重危害。因此,本文提出了一些計算機硬件安全保障措施,希望能夠對企業計算機用戶的硬件安全提供一些參考。
【參考文獻】
[1] 陳瀟瀟,許諾飛.淺談計算機網絡安全[J]. 科技資訊. 2012(09)
關鍵詞:安全標準化 安全基礎 創新建設
中圖分類號:X93 文獻標識碼:A 文章編號:1672-3791(2012)06(c)-0179-01
企業內部進行安全標準化得實施過程中,首先就是對安全基礎進行了有效的防護,在進行大戰略的擬定、發展、促進過程中,有必要對先進性的技術進行整合,把握較好的創新研發能力的培養力度,才能真正將自己與社會的建設想統一的結合起來。本文就這一話題進行了簡單的闡釋,以供參考。
1 企業安全質量標準建設的保障
(1)安全標準化的具體要求。
在進行安全標準化建設過程中,必須要將企業內部整體的建設與機構建設的標準進行有效的規劃,將企業內部的安全建設細節中的重點事項進行有效的建設監督,使生產建設中的材料、設備、工程質量、施工標準、生產安全流程等事項進行完善的監督,使細節性的東西能夠在監督過程中呈現出來,使發現更多的質量安全問題,并將這些問題進行有效的歸納,根據實際情況,利用創新的安全維護建設的技術,將其進行科學有效的解決,才能使安全基礎真正建設起來。
(2)對于生產過程中的安全監督事項的完善進行影響。
進行監督檢查過程中,如果沒有較好的標準進行約束,在安全質量的監督過程中就不會有較好的建設基礎,在進行有效的監督過程中,真正將內部的建設與外部的經濟建設發展聯系起來,使經濟大環境中的監督優勢不斷提升,保證在進行新一輪的經濟投資、建設過程中,能夠有更好的安全技術作保障。
這就要求企業的技術施工人員與領導進行有效的配合,在社會的質量安全監督過程中,注意自己的安全質量建設與監督標準的一致性,使自己的生產建設與社會的經濟建設能夠統一起來,把握重點事項的重點環節,對公開透明化的安全質量的完善建立做出自己的貢獻。
(3)對于技術質量的完善實施的進行影響。
在進行企業內部的生產制造過程中,必須將自己的技術施工流程進行有效的規劃建設,真正將標準性的東西進行科學布置,在材料錄用、設備采購、建設生產、生產監督、完工檢查等事項真正完善進行建立,把握最關鍵的因素進行分析,把握較好的建設施工的標準;在進行經濟交易、業務往來過程中,也要將各種經濟事項的技術標準進行完善規劃,把握較好的經濟建設事項的實施,真正將創新的經濟發展技術進行企業內部的滲透,使企業能夠不斷取得更好的進步;真正將安全生產建造過程中的創新技術進行了有效的提升建設,把握對自主創新技術的研發的研究實施,真正將安全標準與創新建設結合起來,使生產制造能夠不斷前進。
2 對科學發展事項的完善促進
(1)促進創新技術發展。
將安全標準化建設起來,把握其中較重點的事項進行研究,真正將自我內部的技術施工建設進行有效的規劃改造,不斷進行安全建設的改變,使企業在進行經濟建設、交易過程中,加強對創新經濟安全事項的發展,真正將自身的建設與社會的發展相協調起來,把握對環境保護、能源控制使用等事項進行有效的創新研究,真正將社會經濟建設中的綠色經濟、能源建設等進行有效的關注,為社會的科學進步發展做出貢獻。
這就要求在進行生產、建設過程中,就要真正將創新的技術進行有效的應用,在進行安全標準化的完善滲透過程中,就會真正將企業內部的各項問題進行了有效的研究,把握較好的建設思路,利用創新技術進行改造,使真正將自己與外部的建設進行有效的協調,真正將創新技術的發展進行有效的促進。
(2)延伸科學發展觀思想。
使安全標準化完善的建立起來,就要將企業的安全建設重視起來,把握較好的經濟建設標準,將每個環節的建設、每個崗位的工作實施細節都進行有效的關注,按照政府規定的法律法規,在進行生產制造的時候,把握較好的安全標準,將經濟的建設滲透到生產建設的細節中去,把握較好的建設標準,這樣才能使科學發展觀能夠不斷完善壯大,使企業在今后的建設過程中,能夠獲得更多的經驗教訓,使自己不斷前進。
但是,隨著社會科學化的進步,我國的企業在建設過程中還是不能夠真正將科學創新技術的創新應用進行有效的應用,在進行有效的建設施工過程中,我們就必須將科學技術的投資力度不斷加強,使真正能夠有建設力度提升的科學方法滲透到企業發展的各個事項中去。這樣,就需要在安全標準化建設的時候,就應該在進行創新發展過程中,要加強對經濟投資力度、創新科學技術的自我研發、把握科學發展觀中的先進思想建設等,在進行科學發展建設的過程中,注意對這些重點事項的見著標準,真正將安全基礎進行了有效的穩固,使完善的科學進步發展不斷完善。
3 對各項法律法規的完善落實的促進
(1)施工建設計劃安全標準。
在進行施工建設之前,就要對全部事項進行有效的研究分析,真正將每個細節都關注起來,使材料、設備、投資、招標、企劃、準備等事項進行有效的研究,在進行建設施工之前,真正將自身的全面建設事項聯合起來,把握較好的建設思想的滲透,使完善的安全標準化能夠呈現在內,減少事故的出現,減少對施工建設造價,使經濟建設與安全發展能夠同步進行下去。
(2)企業施工、建設、經營現場安全控制。
進行現場的安全監督過程中,把握住其中較好的建設標準,真正將施工、建設、經營過程中的安全問題進行有效的督導,把握真正有效的控制方法的建設標準,使自己的建設與經濟發展的進步性進行有效的統一結合,把握較好的控制方法,使自己的安全事項能夠加強起來。
4 結語
進行安全標準化建設事項的提升工作,把握較好的經濟建設標準,在進行企業內部的施工、建設、制造、監督等事項中,要將安全問題控制起來,這樣就能夠把握住全面建設過程中的重要事項,在進行有效的建設過程中,才能使企業內部于外部大環境的經濟建設統一起來,才能將企業的安全基礎穩固的建設起來。
參考文獻
[1] 劉達.搞四個現代化不搞好安全不行──國家勞動總局舉行記者招待會[J].勞動保護,2008(9).
關鍵詞:電力企業;信息網絡技術;虛擬網絡技術;應用實踐
0前言
隨著互聯網信息技術的不斷發展,使得原本分散、孤立的電力行業開始逐漸朝著集約化、智能化、統一化的發現發展,大大的提高了電力企業的工作效率。各級省市地級縣的電力企業開始先后在企業內部建立起了現代化的信息網絡[1]。但是信息化網絡的發展卻遠遠不如預期,存在眾多的問題。而虛擬網絡技術的出現則為解決電力企業中的信息化網絡建設問題帶來了新的機遇和可能,成為了電力企業信息網絡建設中新的趨勢。
1電力企業信息網絡建設發展現狀
就目前我國的電力企業信息網絡技術的建設發展現狀來看,還存在著一些不足,信息網絡建設技術落后是主要問題。這一問題的根源是電力企業的建設重點放在實體電網建設,這就直接導致了電力企業沒有對信息網絡建設投入足夠的人力、物力、財力資源,建設資源不充足是導致信息網絡建設跟不上現代化建設步伐的主要原因[2]。此外,由于電力行業自身的特殊性,為了更好的滿足人們對電力資源的需求,就不得不在一些偏遠山區等地進行電網建設工作,這些地區受到自身經濟條件以及技術條件等限制,信息網絡建設工作也就遲遲得不到較大的推進。且信息網絡的建設需要專業化的技術人員耗費較長的時間周期去進行,沒有專業化的信息網絡建設技術人員,缺乏足夠的資金支持,這些都是導致電力企業無法迅速建立起完善的網絡信息技術的主要原因,電力企業信息網絡技術建設工作任重而道遠。
2虛擬網絡技術
2.1基本含義
電力企業中的虛擬網絡是指在整個企業中的公共網絡平臺上搭建屬于各部門、各單位的專屬網絡。虛擬網絡技術(VirtualPrivateNetwork)是指在公共網絡平臺上,利用相關的技術手段,在這個公共平臺上建立屬于自己的專用網絡的一種技術[3]。
2.2工作原理
虛擬網絡技術在信息網絡平臺中的基本工作原理為,企業借助相關的隧道等技術,以公共網絡這一平臺為基礎,而不再需要企業自身去搭建其他的建設平臺,就可以從中搭建出電力企業自身的專屬平臺。這樣,不僅為企業節省了信息平臺建設的成本,而且還大大提高了網絡管理的便捷性,此外借助公共網絡安全性能高的優勢還能夠極大的提高企業虛擬網絡的安全性。正是由于虛擬網絡技術的這些優勢,因此被越來越多的電力企業所青睞,而將其運用到自身的信息網絡建設工作中去。
2.3相關技術
(1)身份認證和安保技術
一般的公共網絡平臺為了滿足公眾的使用需求,因此都缺乏對使用人員身份認證的安保技術,這一技術漏洞容易讓一些不法分子乘虛而入,用不正當的方式和手段來獲取電力企業中的重要信息資源,使得電力企業中存在信息泄露的風險和漏洞。而虛擬網絡技術是公網中的私網,它為了提升自身的安全性能,加大對內部信息的保護力度,而在系統內設置了身份認證等相關安保技術。用戶在訪問電力企業的網絡時必須要進行相關的身份認證,只有具備訪問權限的工作人員才能夠通過認證,進入到虛擬網絡中,獲取到相關的信息。而不具備訪問權限的外部人員則就無法進入到其中去,大大提高了數據的安全性。如撥號連接、IP分配等都是常見的用戶身份認證方式[4]。
(2)加密解密技術
加密解密技術是提高虛擬網絡安全性的一個重要技術手段,可以使用隧道技術,在兩個設備之間搭建一個專屬的信息通道,兩個信息端口也可以依據實際需求在自身的設備上添加加密解密選項,只有知道使用密碼的相關工作人員才能夠進入到信息網絡中去,而將一些不法分子隔絕之外。如IPSec等就是常見的加密解密技術。
(3)隧道技術
虛擬網絡技術中的關鍵核心技術是隧道技術,它既可以幫助兩個端口之間建立起專屬的信息數據通道,同時還能夠對建立好的通道進行拆除,所以在虛擬網絡技術中發揮著重要的作用。隧道及時可以根據使用用途的不同而分為端口到端口和點到點這兩種,端口到端口主要是對已有的兩個局域網進行連接,實現兩個局域網之間的信息溝通;而點到點主要是用于兩個電腦主機之間,在兩個設備之間搭建安全通道。
3電力企業信息網絡中虛擬網技術的應用
3.1虛擬網絡技術的應用需要以電力企業控制軟件為基礎
虛擬網絡技術在電力企業信息網絡中的應用需要以企業原有的控制軟件為基礎,因此各電力企業在引進相關的虛擬網絡技術的時候,應該要充分的從自身的信息網絡建設實際出發,然后再結合虛擬網絡的相關特性,引入合適的虛擬網絡技術。如果不能夠依照電力企業原有的控制軟件基礎,那么就很有可能會導致引入的虛擬網絡不能夠很好的實現與原有網絡的相互融合,導致其不能夠很好的發揮出自身的作用,同時還給企業增加了不必要的經濟負擔,造成電力企業成本的增加。
3.2虛擬網絡技術的應用需要以電力企業當前的信息網絡建設現狀為依據
不同電力企業的信息網絡建設和發展進程是大不相同的,大中型的電力企業由于其自身的資金等各方面的勢力較強大,因此其信息網絡建設就優于許多中小型的電力企業。所以各個電力企業在進行虛擬網絡技術在信息網絡中的建設工作時必須要從自身的發展建設實際出發,盡可能選擇適合自身發展的虛擬網絡技術,而不能夠為了圖先進而引入不適合自身發展的技術。此外,由于電力企業中部門較繁雜,有許多的分支機構,各部門、單位、機構的工作內容也各不相同,因此對信息的需求也就有所差異。鑒于此,在進行虛擬技術網絡平臺建設的時候,可以根據不同部門、機構和單位的工作特點,設置相互獨立的信息虛擬網絡平臺,這樣就可以極大的提高信息提供的針對性,為信息獲取人員大大的節省了時間成本,同時還有效的提高了工作效率。
3.3虛擬網絡技術的應用需要得到相關部門的認證
為了進一步提升電力企業的安全性和虛擬網絡技術使用的規范性,有必要在電力企業內部設置規范的安全認證策略,將虛擬網絡技術的使用步驟以條款的形式確認下來,以提高工作人員使用時的規范性,同時在設置加密和秘鑰功能時也要符合企業實際,不能太過簡單或復雜而影響到電力企業的工作效率[5]。此外,各部門、機構應該加強對虛擬網絡技術使用的監督,一旦發現違規使用虛擬技術的現象必須要嚴加懲治,以提高工作人員的使用規范性。
3.4其他注意事項
由于不同的虛擬技術生產的虛擬網絡技術性能各不相同,因此電力企業在使用的過程中會出現虛擬技術與企業的原有設備之前接觸不良的問題出現,這就需要企業在購買的過程中提前對虛擬網絡技術的特性進行了解,之后購買合適的產品,以提高產品的適用性。
4結語
虛擬網絡技術因其便捷性等優勢而被廣泛的應用于各行各業中,而其在電力企業信息網絡中的應用,為各實體電力企業之間相互聯系提供了重要的連接紐帶,推動了各電力企業之間的信息共享和流通。一方面,可以幫助電力企業更好的調配內部的資源,實現資源的合理優化配置,從而大大節省了企業成本;另一方面,虛擬網絡技術有為電力企業規范化、集約化管理提供了技術支持,可以加快推動企業朝著現代化的發現發展。
參考文獻:
[1]劉曉翠,王晨臣,閆娟,張曉宇.安全隔離技術在電力信息網絡安全防護中的應用[J].通訊世界,2016.
[2]關兆雄,劉勝強,龐維欣.虛擬化技術在電力企業的移動生產應用研究[J].自動化與儀器儀表,2016.
[3]明星.電力信息通信中網絡技術的應用剖析[J].科技經濟市場,2015.
[4]李海鋒.基于EPON的虛擬局域網技術在電力信息網絡中的應用[J].通信電源技術,2015.