时间:2023-03-20 16:15:23
绪论:在寻找写作灵感吗?爱发表网为您精选了8篇安全监理论文,愿这些内容能够启迪您的思维,激发您的创作热情,欢迎您的阅读与分享!
确保档案信息安全是档案工作中最基本、最核心的任务之一。档案信息安全关系到国家档案文献遗产和历史文化的长久传承,关系到国家核心信息资源的有效控制。只有在切实保障档案实体和档案信息绝对安全的前提下,档案事业才能健康顺利地发展。档案信息安全观是档案工作者在工作实践中形成的对档案信息安全本质的认识和看法。随着形势任务的发展变化,档案信息安全管理的内涵在不断丰富,外延在不断拓展,形式在不断更新,必须以全面的、开放的、发展的、多维的眼光来审视档案信息安全工作,摒弃那些陈旧的、狭隘的、落后的思想观念,确立新的档案信息安全观。与传统的档案信息安全观不同,新的档案信息安全观强调档案信息安全是一个全面的、动态的、均衡的防护整体。所谓全面的,即档案信息安全观要由过去单一的、传统的档案保管、保护观念向全面的档案信息安全保障体系建设战略转变。所谓动态的,就是要居安思危,提高风险意识,开展风险评估,根据存在的问题,动态调整档案信息安全保障体系。所谓均衡的,就是避免档案信息安全保障体系出现任何环节的短缺而对整个档案信息安全系统构成的威胁。
二、完善档案建立信息安全设施,夯实基础,强化机制
为了确保档案信息安全,必须首先将建立档案信息安全体系作为第一要务,以科学、合理、完善的档案信息安全管理体制机制达到保障档案信息安全的目的。诸如建立档案信息安全危机预防与危机管理机制;实施重要档案信息备份制度,提高抵御各种突发事件影响的能力;处理好档案信息利用与保护的关系,提高档案利用过程中档案实体与信息安全的保障能力;完善受损档案抢救制度,采取抢救和保护措施,把损失降到最低等各项制度措施,认真做好档案信息化建设过程中的档案信息安全保障工作。
三、健全档案建立信息安全制度,明确责任,形成常态
对档案信息安全构成威胁的因素来自各个层面和各个领域。因此,需要构建一个全面的法规制度体系,即国家、地方和档案部门从三个不同的层面建立健全档案信息安全法律法规体系,来保障档案的绝对安全。当前,档案信息安全管理的条款分布在《保密法》、《国家安全法》、《档案法》、《档案法实施办法》和档案工作的各项条例条令等规范之中,尚未形成专门的档案信息安全管理制度或法律体系,需要我们依据国家的有关法规、结合档案信息安全保障的具体实际,建立一整套具体可行的档案信息安全管理制度,明确规定档案信息安全的管理职责、管理要求、管理目标、管理内容等,依法实施组织管理,并形成常态化的趋势。有了科学完善的档案信息安全管理的法规,关键就在于具体、有效落实。必须在建立健全各项规章制度的基础上抓好落实,要加强对档案资源监测,严格档案的管理和利用活动,依法管理,按章办事,科学有效地实现档案的管理与保护。依法严厉查处破坏档案、危害档案信息安全的行为,对污染环境、盗窃档案、破坏档案的重大事件要严肃查处,坚决打击。同时还应当注意到:档案信息安全是档案工作的中心内容,不但要确保档案在收集、整理、保管、编研中的信息安全问题,还要进一步强调责任意识,通过各级档案部门和业务人员的分层包干、分层负责,消除档案业务管理工作中可能出现的各种档案信息安全隐患,确保档案信息安全,努力做到万无一失。
四、建立档案建立信息安全队伍,注重科研,培育人擦
从空间上来说,原来的监控设置在校门口和教室通道,以及化学品储藏室等,除了这些地方外,公司后来拓展的空间范围更广阔了。应用最广的是校园的周界防护,原来是指学校校门和墙,早期的防护是装上围栏来进行防护,这是最早的边界防护预防报警,但是用途不大,围栏会被弄开。以后监控应用进一步扩展,增加了水系,以及高楼的临空区,学校的水系比如校园内的河、湖。什么是高楼临空区,比如教学楼的高楼层四层以上的走廊等地方,装摄像机,并在画面中确定一个区域,在此划定的区域中有长时间徘徊逗留,此时就可以触发报警,能够提前干预。水系也是如此,在岸边设监控,有人犹豫徘徊时,会自动识别报警。有了提前预警会促使安保人员及时干预,若没有干预到也可以及时发现。临界的监控包括两个难点,一个是徘徊行为的分析,这是画面技术分析的重点,属于行为分析研究。另一个重点为监控区域划分。监控的区域不再是一个简单矩形,而不规则区域,像湖岸边的监控,这样一个不规则区域的设定技术上就比单一矩形区域设定更合理更精确更先进了。在这个设定区域内有设定嫌疑画面出现时,这个监控摄像机的画面会自动跳出,然后再由人去判断是否需要干预。从时间角度来说,时间轴的放大,就是要从一根时间轴扩展到若干根时间轴。这样可以很方便的把某辆车的运动轨迹找到,需要跨时间轴,就是从不同摄像机的时间进程中切出片段作为一个新事件的摘要,可以作为数字证据来提供。从声音的角度来说,是指监控画面同步声音的监控,也就是声音的分析。在摄像机里可内嵌或外接拾音器,收录声音使画面与声音同步,一旦出现紧急事件,假如事件发生地有三台摄像机,都有声音,即使在监控的盲区也可以通过相位差和三点定位找出声音源的位置,因为声音是球形扩散,根据声音的这个特性来判断情况就较为简单,尤其是事后判断。波士顿的马拉松爆炸案是一个现实的应用,爆炸案源头的确定是根据互联网上手机拍摄录像图像中的地理位置,同时依据声音的传播特性确定了爆炸案的中心点。目前的摄像机基本都是可以旋转调节的,在事件发生时,假设事件正好位于监控的盲区,通过声音分析可调整摄像机来获取画面。
2立体监控的具体应用
立体监控可以应用于遗留物、遗失物检测。在监控区域内有遗弃物或可疑行李,可疑识别其大小、遗留时间等信息,同时还可以自动检测监控区的物品被移动或拿走,分析其移动时间和移动轨迹等信息。对于滞留、游荡的检测,这主要用于监测防控区的人、车、物所停留的时间、超过预设限定即刻出发报警。还可以检测监控区域内出现的人员无固定路线的行走、徘徊游荡,超过预设限定的时间后出发报警并显示其运动轨迹。还可以运用于人流统计、聚集检测,可实现自动统计监控区的人员数量的变化情况。同时,可以自动监测监控区人群密度,按照预设报警等级将分为多个级别,并可出发相应的警报。对于车辆寻踪的运用,可以检测颜色和车型。实现自动分析监控区出现的人、车、物体等的颜色,通过实际测试,可以识别出货车、大客车、中巴、轿车、自行车及摩托车。还有一个方面就是在监控区内可以识别移动的物体,同时可以识别异常的速度,低于或高于设定速度的人或车的移动都可以被监测到,可以与报警联动。
3监控数据的挖掘
从现阶段中小学安全管理的方式看,尚没有形成全面、规范、系统的安全管理体系。校园安全事故,多是在事故发生之后进行弥补,少有从根本上预防事故发生。部分学校对校园安全工作不够重视,只是应付上级检查,而把更多精力投入到应试教育上。有些学校对校园安全比较重视,但缺少一套适合有效的事故预防管理方法。我国至今还没有专门的校园安全管理机构和管理人员。从学生方面分析,导致悲剧发生的一个重要原因是我国的青少年欠缺安全防卫知识、安全意识和安全习惯,自我保护能力差。因此,对少年儿童进行安全教育、建设校园安全文化的任务相当紧迫和重要。与职业安全健康管理体系(OSHMS)比较,我国学校现行管理方式存在的问题包括:问题纠正多,检查多,预防性措施少;有效的管理措施缺乏继承性;危险有害因素识别不系统,不全面,没有形成制度化;学习安全管理制度和文件缺乏定期的评审和持续改进;重视伤害事故,忽视健康影响与教师职业病伤害。
2“安全学校”管理体系的系统化模式
建设“安全学校”是指在实现学校基本教育功能的基础上,在学校的日常教学、管理工作中纳入有益于安全、环境和健康的管理措施,并持续不断地改进,充分利用学校内外的一切力量,保障学生及教职员工的安全与健康,全面提高师生安全素质的学校。将现代职业安全健康管理体系(即OSHMS),又称系统化安全管理体系的管理理念,运用于学校的安全管理之中,用它的策略和方法帮助学校进行安全和健康方面的管理,借以改变目前学校安全管理模式,将系统化的学校安全(健康)管理体系作为学校管理体系的一部分,使学校管理的所有方面都与安全管理体系相结合,
2.1“安全学校”管理体系创建步骤
“安全学校”管理体系创建“可分为五个步骤:计划、组织、实施、评估和改进。
(1)“安全学校”管理体系策划与设计。计划、组织步骤是“安全学校”管理体系的策划与设计阶段。在这个阶段应该拟定“安全学校”管理体系的实施方案,实施程序。
(2)计划。在学校决定实施“安全学校”管理体系后,应成立工作小组,首先由学校初步状况分析(ISR)及初步危害分析(PHA)开始,了解学校的现行情况。初步状况分析(ISR)。通过相关部门颁布的学校适用的安全、健康管理方面的法律、法规和标准与学校现在的执行情况比较,找出创建“安全学校”管理体系应达到的底限。初步危害分析(PHA)。对整个“安全学校”管理体系建设工作进行初步的危害因素分析,根据相关标准、学校的意外统计数字、已经进行的评估和安全检查找出的问题进行分析总结,初步找出学校存在的危害。如果学校没有意外统计数字、已经进行的评估报告和安全检查记录,那么在以后工作中,这些部分将是学校工作的重要补充部分。根据初步状况分析(ISR)及初步危害分析(PHA)制定学校的安全、健康工作重点,估计需要的人力、资源投入等。
(3)组织。在这个阶段,工作包括确定“安全学校”管理体系安全方针、职能分析和确定机构、职能分配和制定“安全计划”四个环节。确定“安全学校”管理体系安全方针;职能分析和确定机构;职能分配,即把“安全学校”管理体系中各要素所涉及的职能逐一分配到部门;制定“安全计划”。“安全计划”应该详细列出学校工作中遇到的危害及控制措施、学校内的安全及健康推广活动,“安全学校”体系实施的要点、步骤和程序。
(4)“安全学校”管理体系的运行。“安全学校”管理体系的运行就是执行“安全计划”、实现“安全学校”管理体系的目标、保持“安全学校”管理体系的持续有效和不断优化的过程。体系的有效运行,是依体系的组织结构进行组织协调,实施监督,执行考核,信息反馈,并通过体系审核和管理评审实现的。“安全学校”管理体系的运行涉及组织学校的各个部门,学校应抓住体系设计的要求,按照严密、协调、高效、精简、统一的原则,调整学校的内部机构,并配备能胜任工作的管理人员,同时明确各部门的关系以及协调方式,牢牢抓好体系的运行机制。当体系运行中发现问题,要采取纠正措施体现PDCA的原则。
(5)“安全学校”管理体系的评估和改进。学校对自身“安全学校”管理体系的评估是为了检查与确认体系各要素的实施效果是否按照计划有效实现,它是对体系运行是否达到了规定的目标所作的系统的、独立的检查和评价,是“安全学校”管理体系的一种自我保证手段。在“安全计划”中应该包括这个步骤。管理评审通过年度计划安排,每年至少进行一次。管理体系评估的重点为:制定方针、目标和管理方案的实施情况;事故调查、处理情况;不符合、纠正和预防措施落实情况;实施管理体系的资源(包括人力、物力和财力)是否合适;体系要素及其文件是否要修订;对体系符合性、有效性的评价等。
2.2“安全学校”管理体系建设的核心内容
“安全学校”管理体系建设的核心是危害辨识、风险评价和风险控制。这部分工作在制定“安全计划”时应该充分的考虑,因为体系建立后的工作将依据该计划执行。同时,在制定学校的“安全计划”时,应该充分考虑到PDCA的原则,将检查、持续改进的具体行实施步骤,列入计划。“安全学校”管理体系考虑制定“安全计划”时,计划中应该包括6部分内容,分别是:安全政策、安全管理、安全环境、安全教育与培训、安全文化和与社区关系。各部分内容在学校的“安全计划”中应该分别详细的列出实施计划,包括现状分析评估、设立分步目标、实施原则、实施内容措施及最后效果的评价、检讨与计划修订。
3结束语
目前,在峡江水利工程从事施工作业的船舶,主要有挖沙船、运沙船、定位船、起重船、辅助艇以及抛石船等等。船舶状况参差不齐,既有管理规范,船况良好的大型施工船舶;也有船况差,船员素质差的低质量船舶;还有一些船舶证书不合格、船员配备不足的个体船舶。而且随着工程施工进度的推进,施工船舶数量的增加,施工船舶的违章现象日益增多,事故(险情)也时有发生。
2012年3月5日7点32分,参与峡江水利枢纽工程建设的武警水电二总队五支队用巡逻艇搭载8名监理公司工作人员对水利枢纽工程质量进行例行检查,在巡逻艇行驶到坝头位置时巡逻艇主机突然熄火,巡逻艇从坝口急速向下漂流,情况十分危急,后经峡江县地方海事处紧急搜救,在坝下找到遇险船舶,幸无人员伤亡;2012年5月9日15点30分,在峡江水利枢纽施工水域上游,参与峡江水利枢纽工程施工的“新干运7639”船舶满载砂石,在即将到达料场码头时,主机忽然失去动力向大坝围堰漂移,危急大坝围堰安全及围堰内数百名作业人员安全,后经峡江县地方海事处紧急救助,将险情成功排除。
2012年6月份,吉安市地方海事局组织对参与峡江水利枢纽工程建设的19艘施工船舶进行了一次全面的安全大检查。检查中发现:(1)部分施工船舶技术状况较差。大部分是老旧船舶,一些施工船舶为改造后的船舶或二手船舶,其船机电设备性能较差。(2)船舶消防、救生设备缺失严重。检查中有80%的船舶救生衣配备不足,救生圈配备率为零,消防设备配备就更差了,19艘施工船中只有一艘船舶配备了灭火器。(3)多数船舶配员不足。为节约成本,大部分施工船舶实际配员不足,有的甚至没有任何船员证书,持证船员不到30%。(4)船员素质较底,安全意识淡漠。经了解,19艘施工船舶的船员大部分只有小学文化水平,法制观念淡薄,业务能力低下,不按规程操作,对船舶航行作业安全缺陷视而不见,安全防护措施不落实,工作时不穿戴救生衣,超载冒险航行时有发生。(5)大部分施工船舶没有按规定显示施工作业警示标志和悬挂号灯、号型等信号标志。(6)“交通船”交通船违章载客现象严重。虽然施工单位雇用了一艘渡船作为交通船,但是渡工为贪图方便,节省成本,不愿多跑,导致违章超载现象时有发生,尤其在上、下班时间更为严重,有时实际载客超载2~3倍。
加强施工船舶安全管理的措施和建议:
一、严格把好审核关。建设单位或施工单位向海事管理机构办理水上水下活动许可审批手续时,要将施工船舶及船员的所有证书资料交海事管理部门查验,并提交以上文件资料复印件存档核备。海事管理部门在审核时一定要严格按照《中华人民共和国水上水下活动通航安全管理规定》的要求,严格审核有关文书和资料,不符合要求的坚决不予审批;要加强对申报单位提供的施工船舶和船员的所有证书资料的查验,对不符合航行安全和作业安全的船舶一律不予审批。必要时,海事执法人员在接到水上水下活动申请报告后应对施工船舶进行现场检查,实地了解船舶的真实技术状况和配员情况,严格把好审批关,杜绝不合格船舶进入施工作业市场。
二、做好施工船舶进场前的安全检查。根据批准的水上水下活动许可证,现场海事监督人员要严格核实施工船舶是否和许可证上允许施工的船舶一致,坚决禁止未取得活动许可擅自参与施工作业的船舶进场。对活动许可的施工船舶要做好施工前的安全检查,主要针对对船舶证书、船员证书以及消防、救生、船舶技术状况以及防污染等安全方面进行检查,对不满足适航(作业)条件的船舶一律不予进入施工现场,等待船舶缺陷纠正后方可参加施工,对施工前检查中发现的违法违章行为要坚决依法惩罚,保障施工船舶适航,船员适任。
三、加强施工船舶的现场监管,现场监管是最重要的管理环节,也是最后的管理底线,因为所有的安全措施说到底还是要落实到作业现场。同时现场监管也是最直接、最快发现问题和最有效纠正、处理问题的环节。现场监管不能流于形式,而应从专业的角度来检查施工作业中不完善的地方。加强督查,优化现场监管模式,通过定期、不定期到水域施工现场对船舶的配员情况、船舶救生设备、消防设备有效到位情况、施工安全作业程序落实情况进行检查,查看船舶是否按照施工水域范围施工、施工现场是否设有警戒标志、施工船舶是否悬挂相应的号型号灯、施工作业船舶是否有违反安全作业的现象,检查施工船舶是否守听指定频道,是否按要求遵守施工通讯,船对船、船对岸的通讯是否有效、畅通。执法人员在对施工船舶进行安全检查时,可以适时联合施工项目部开展船员操作性检查,促使船员履行职责,同时对设施的安全性能进行检测,确保设施的安全性能处于正常状态。对发现的问题要坚决予以批评教育,督促船舶认真整改存在的缺陷,严肃查处施工船舶违法违规行为。对于那些未取得活动许可从事施工作业、拒不服从管理、套牌船、“三无”船舶,要按有关规定采取行政强制措施,坚决清理出场。
四、落实建设施工单位安全责任主体。落实企业安全生产主体责任是安全生产法律法规赋予企业保障安全生产的法定义务,是遏制重特大安全事故,减少一般事故的有效途经。工程建设单位,就是水上施工安全的责任主体,应对施工单位的安全生产统一协调、管理。各施工单位是各自施工区域的具体安全责任主体,负责对分包单位及施工船舶的安全生产统一协调、管理。海事管理机构在具体的监管中,在明确建设施工单位安全主体责任的同时,应紧紧抓住建设施工单位,推进安全管理工作,形成建设单位-施工单位-分包单位-施工船舶-施工船员的五级安全管理体系。督促建设施工单位成立专业的安全管理部门,配备相应的安全管理力量,落实安全生产资金;督促施工单位制订施工安全保障方案,落实通航安全评估中提出的各项安全防范措施和对策;督促施工单位要与其服务的施工船舶签订安全责任书,将施工船舶纳入安全管理体系内进行管理。
五、建立协调机制,组成安全监管统一战线。海事管理部门要主动和安监、业主、施工单位安全部门等职能部门建立联合检查制度,采用定期或不定期联合检查机制,对施工船舶进行检查,查处和纠正违法违章船舶。同时建立水上施工安全管理工作联系会议制度,每月或每季度定期、不定期地根据实际情况召开由安监、海事、业主单位和施工单位等职能部门共同参加的安全管理工作会议,通报安全管理情况,加强沟通,及时解决安全管理中的疑点和难点问题,适时制定切实可行的管理对策。
水电建设的环境不同于其它施工工程的建设环境,首先是环境的不安全因素极为复杂,一般水电站大多数是建设在深山、高山峻岭两岸陡峭之中,每座大坝的设计不同,施工方法不同,施工环境也不同,以及施工时间的要求等多种因素的影响,工程施工变化大,工程的复杂性、多变性,导致了施工环境变化大,增加了水电建设施工安全生产的管理难度,因而容易造成一些安全事故的发生。
2几个基本要点
2.1建立安全管理体系
2.1.1建立安全管理体系和安全监督体系,建立完善的安全监督网络,坚持以项目第一责任人为核心的安全委员会管理机构。在项目部安委会的领导下,开展安全工作,对工程项目安全文明施工实行“统一规划,统一组织,统一协调,统一管理”。
2.1.2建立健全安全生产责任制,层层制定各级人员的安全责任制,并且符合《安全法》、《建筑法》、《建设工程安全生产管理条例》、《劳动保护法》、《环境保护法》及公司管理制度等,使项目部各级人员明确自己的安全文明生产责任,实行用制度约束人,用制度来管人的模式,把安全工作做到“横向到边,纵向到底”的效果。
2.2安全教育培训安全生产教育培训应贯穿整个施工生产全过程,覆盖工程项目部的所有人员,重点是新进场的新员工及农民工,特别是新进场的农民工,这些人流动性大,安全知识缺乏,安全意识淡薄。在当今提倡管理型的水电工程建设中,大量的工程施工任务,要靠他们去完成,提高农民工的安全意识,杜绝各类事故的发生,需要对他们进行定期或不定期安全教育及技能培训,只有这样才能控制人的不安全行为。对于特殊工种必须进行相关专业安全教育培训,从业人员必须坚持持证上岗,未取得特殊工种操作证或证件过期的人员,不得从事特殊工作。
2.3安全检查安全检查分为综合性的安全检查和专项安全检查,它是安全管理的重要组成部份。每月定期或不定期的开展安全大检查活动,对施工过程中行为及设施以及环境进行安全检查,以确保符合安全要求,对存在的隐患进行分析,采取纠正和预防措施,从而把事故消灭在萌芽状态。
2.4安全巡视
2.4.1安全人员的工作岗位在施工现场,环境较为复杂,各种不利安全因素太多,这就要求作为一个安全管理人员,要善于发现问题,善于处理问题,尤其是在紧急、危险、关键时刻要有正确处理的能力。例如,2005年12月,我在福建牛头山水电站工作,一次在大坝上安全巡视时,发现坝下左边坡洞(原地质探洞,后扩挖改为山体排水洞)内运出来的渣是泥夹石,我立即从坝上赶到洞内,把洞内当时正在出渣的8名湖南籍民工叫出来,命令他们停止作业,并及时通知监理、业主、设计单位到施工现场查看。经查看后,立即修改方案,改为明挖,从而及时消除了事故隐患,防止事故发生。
2.4.2作为安全管理人员要善于学习各科安全知识,努力提高自身的业务水平,因为安全涉及面广,不仅要懂国家法律法规,还要懂电气、机械、火工材料、易燃易爆等相关知识。面对此情况,只有加强学习,掌握相关知识,深入施工现场实际中去,了解掌握施工过程中人的不安全行为和物的不安全状态,从而提高自身的业务素质。
2.4.3反习惯性的违章,控制人的不安全行为,要从操作规程、规范着手,使操作人员正确操作设备,对于违章作业的人员,要加强安全教育,正确使用佩戴劳保用品,指出违章作业危险性以及后果,从而使他们提高安全意识,自己去控制不安全行为,把“要我安全”转变为“我要安全”,充实项目部安全文化的内涵。
2.5开展危险源的辨识与控制。
2.5.1开展危险源的调查与辨识首先要从基础开始,发动群众查找危险源,对危险源进行辨识,使大家都知道危险源、认识危险源,从而更好的制定危险源的控制措施,根据不同危险源采取不同的方法,如:①约束人的不安全行为;②消除物的不安全状态;③在约束人的不安全行为的同时,消除物的不安全状态;④采取隔离防护措施,使人的不安全行为与物的不安全状态不相遇。
2.5.2制定重大事故应急处理、救援预案并定期演习。制定重大事故应急预案,必须符合本项目的实际情况,如:消防、防汛、交通事故、地质灾害等预案,一定要定期演习,通过演习,从中发现存在着的问题,从而持续改进,演习一定要认真,通过演习使大家掌握应急处理、救援的相关知识及应变能力,如果不演习,人们的安全防范意识得不到提高,发现不了实际中存在的问题,预案编得再好,也是一纸空文,经不住突发灾害的考验,将毫无意义。如最近某水电站工地发生一起泥石流地质灾害,事故发生前,一位年过花甲的材料管理人员发现暴雨很大,感觉情况不妙,立即叫醒他的孙女儿和老伴,迅速逃往安全的地方,成功脱险,避免了眼前的大灾难。而一些不少遇难的年轻力壮的年轻人呢?他们却没有逃脱这次灾难,被泥石流瞬间而吞没。这灾难说明了什么?告诫了我们什么?感受到了什么?从中我们可以看出安全防范意识是多么重要啊!这是一个决不能忽视的问题。所以这就要求我们必须加强演习,通过这些活动,从而增强我们的安全防范意识,提高我们的应急处理能力。
关键词:电子文件;存储方式;防火墙;档案
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2009)05-1244-02
A Theory of E-file Security Management
FAN Feng-xin
(Bengbu Naval Petty Officers School of PLA., Bengbu 233012, China)
Abstract: With the extensive application of office automation, more and more E-files have been produced unceasingly. The daily number of E-files is even more than that of paper documents in many working places and departments. Thus, to collect, accumulate and save E-files has become an important task for all departments. In order to satisfy higher demands, entire E-file management should be strengthened to ensure information security. According to the professional, as a whole, enough attention has not been given to E-file management in our country, especially in file institutions and document departments, to develop the extent and the depth of study, which urgently needs high attention of correlative entities to spring into action now.
Key words: e-files; memory way; firewall; document
1 什么是电子文件
所谓电子文件是在指人们在社会活动中形成的,以计算机盘片、磁盘和光盘等化学磁性材料为载体的文字材料。与传统的纸质文件相比较,电子文件有以下特点:
1) 电子文件不再是直观的纸质文件,对现代化办公设备的依赖性很高,必须借助于计算机等设备才能阅读利用;
2) 电子文件可以直接由计算机等现代办公设备迅速地处理和传递,可共享,也不再受时间和距离的限制;
3) 电子文件的保存条件和环境要求与纸质档案不同,对场地要求不高,但对环境的温湿度、防灰和防磁性的要求很高[1]。
2 电子文件的鉴定
对电子文件的鉴定是我们需要加以着重考虑的问题。由于电子文件的保存价值同时取决于其自身价值和可读性,其鉴定的方法、内容、标准均发生变化。因此,档案工作人员在电子文件归档前,一要认真进行鉴定,区分文件价值,只有对本单位工作具有查考利用价值的,才有必要进行归档;二是由于部分电子文件保持期限较长,其读取软件的操作系统可能随着时间的推移不再具有兼容性,因此,同时定期要将有关电子文件的读取软件和操作系统同步归档。
电子文件的真伪鉴别一直是文件管理和档案技术的难点。档案部门所保管的电子档案,应该是文件的原件或真实的电子文件;否则,电子档案就失去了凭证价值[2]。文件制发单位必须将电子文件的原件归档,以保证电子文件的原始性,以维护电子文件的凭证性和依据性。档案部门应将电子文件的隐形条码与该文件一同归档,以维护电子文件的权威性,并作为电子文件原始性、凭证性和依据性的基础。归档的电子文件复制件应注明原制发单位和复制人,使之与原件相区别。此外,还应对电子文件的完整性进行鉴定。主要包括电子文件内容的完整性、文件制发法律手续的完整性、法律依据的完整性、文件办理过程的完整性等等。
由于电子文件进入网络运行后,其复制是极为便利的。同时也不能排除个别别有用心者对文件或档案进行篡改。这样,我们必须认真考虑电子文件的真假识别问题。对此问题,电子文件制发单位可在机内输入隐形条码,使之与伪造或复制件相区别。当网上用户使用任何一份文件时,他只知道该文件内容,而无法知道该文件条码。同样,只有具备隐形条码的电子文件才是原件,才能作为凭证或者依据使用。
3 具体措施
3.1 改革电子文件存储方式
目前电子文件的存储方式还是以分散存储为主,每个终端都存有电子文件。一旦某个终端出现问题,不仅这个终端本身存储的电子文件要受到损失,而且还可能使其所在的局域网甚至广域网上所有终端都受到攻击和破坏。要对其存储方式进行改革,有三种存储方式可以选择:一是无盘工作站方式。各终端不配置硬盘,电子文件以及处理电子文件所需的应用软件全部存储在服务器中。二是无密工作站方式。各终端配置硬盘,但不存储电子文件,电子文件全部存储在服务器中。三是移动插拔方式。电子文件存储在移动硬盘、优盘等移动式存储器上。用户处理电子文件时,将移动式存储器插入微机,不处理电子文件时,将移动式存储器拔下,锁入保密柜保存。
3.2 完善网络系统防护措施
网络系统防护必须一手抓技术,一手抓管理,技术上多种手段设防,管理上多种措施并用,实行综合治理。尤其应着重抓好"一个隔离,两层认证,三种能力"。一个隔离,就是内部网必须与外部网实行物理隔离,禁止与国际互联网进行任何直接或间接的物理连接。两层认证,一是每个终端必须设置开机密码,通过密码认证用户是否有权使用该终端。二是用户进入终端后,应进行身份认证,以确认用户是否有权通过网络系统处理电子文件。三种能力,一是病毒防护能力。所有服务器和终端,都应安装正版杀毒软件,对计算机系统实时进行扫描和检测,防止计算机病毒进入网络系统。二是预警监测能力。实时寻找具有网络攻击特征和违反网络安全策略的操作行为,实时报警,阻断非法的网络连接。三是应急处置能力。制定应急方案,完善应急机制,建立应急分队,提高预警反击和灾难恢复能力,确保网络系统持续安全稳定运行。
3.3 精简电子文件数量
由于缺乏有效的管控机制,网络用户随意制发和复制电子文件的现象较为严重,致使电子文件数量己远远超出实际工作需要。为此,在满足正常工作需要的前提下,必须对电子文件数量实施有效控制[3]。一是要严格审批把关。用户制发和复制电子文件,必须按规定逐级报批,未经批准,不得擅自制发或复制电子文件。二是强化技术手段。对电子文件的下载、复制进行技术控制,切实做到未经审批和不具权限的用户,无法下载或复制电子文件。三是定期鉴定清理。至少每半年要对电子文件进行一次鉴定,有留存价值的,及时移交档案部门归档保存;不具留存价值的,及时进行清删,防止失去现实作用的电子文件留存在系统中。
3.4 控制电子文件使用权限
虽然电子文件的资源共享是实现办公自动化最关键的要素之一,但是从国家秘密安全的角度出发,网络中的电子文件决不应该让所有用户都可以随意访问,需要对网络中的用户权限进行控制。控制用户权限的方法有:一是在网络层上设置允许用户访问服务器或终端的IP地址,不允许访问的用户根本无法连接成功。二是将电子文件存放到指定的网络区域内,该网络区域只对有使用权限的用户开放,无权用户无法进入。三是通过数据列表方式,对每个用户使用电子文件的权限事先做出限定,不具权限的用户无法进入或使用电子文件管理系统。四是对电子文件本身进行加密处理,将密码分配给有权限的用户,无权用户无法打开电子文件。
4 电子文件的利用
电子文件管理工作的根本目的在于利用,首先必须建立起一整套科学、严谨、合理的电子文件管理制度,实现电子文件管理的标准化和规范化,使电子文件在产生、运行、管理过程中有法可依,有章可循,保障其工作顺利开展;其次,要把好数据库质量关。在数据管理方面应建立健全数据质量管理体系,根据本单位的实际情况,制定严格的数据质量考核指标,责任到人,并定期检查,常抓不懈;三是做到馆室共建,应将计算机录入工作分散到该立档单位的内设机构。由内设机构负责归档文件的计算机录入,档案室在接收归档文件的同时接收电子目录,并奖其合并为本单位的档案目录数据库,同时将重要的文件原文扫描,进而向档案馆移交电子目录,形成档案馆的电子档案目录中心。对于档案馆来说,其主要是负责对各立档单位电子档案目录库的形成、积累、保管、整理的指导和监督;接收和转换各档案室移交的电子档案目录,形成目录数据库;四是充分利用信息安全技术,切实保障档案信息数据库的安全,如配置防病毒卡和查杀系统并且要不断升级;设置密码、密钥、防火墙、身份验证、防写保护等等,确保电子文件的安全。
参考文献:
[1] 石剑文.电子文件管理应注意的问题[J].重庆科技学院学报:社会科学版,2007(5):206-207.
【关键词】电力信息安全;监控;安全隐患;电网
数字化时代的到来,对电力信息系统服务服务功能的不断完善产生了深远的影响,一定程度上扩大了电力企业的产业规模。与此同时,随着电力信息系统运行中所承载信息量的不断加大,电力信息安全能否得到有效的保障,影响着电力系统的稳定运行。因此,需要采取科学的监控方法,实现电力信息系统长期运行中的实时监控,确保所有电力信息安全性。
1电力信息安全基本组成架构分析
电力信息安全所关注的是所有电力信息的安全有效性,并严格遵循信息保密性、可用性、完整性及可控性原则,确保电力系统的稳定、高效运行。实现这样的发展目标,需要明确电力信息安全基本组成架构,最大限度地满足电力系统安全运行的多样化需求。当前电力信息安全基本组成架构包括:①电力信息流结构。该结构的存在是为了确保各项电力业务的顺利开展,确保了电力信息的安全传递;②性能可靠的电力信息网络结构。通过专用网络与公用网络配合使用电力信息网络结构的合理设置,可以保障电力信息安全,确保了电力网络结构与互联网的有效结合;③完善的电力信息安全预防与保护体系结构。该结构的设置与不断完善,实现了电力信息系统组成结构的科学划分,为电力信息安全策略的制定提供了重要的参考依据,也为电力信息系统的安全运行打下了坚实的基础。
2电力信息安全监控系统构建要点分析
电力信息安全监控水平的提升,依赖于安全监控系统构建,从而实现电力信息系统运行及电力信息传递的实时监控。同时,随着电力企业业务量的不断加大,对电力信息安全管理提出了更高的要求,需要注重电力信息安全监控系统构建,明确系统的主要功能及相关的支撑技术。
2.1安全监控系统的主要功能
电力信息安全监控系统的主要功能包括:确保所有信息化设备的完好性;实时监控信息化监控系统运行,了解其安全状况。通过在线监视的方式,有利于提升电力信息化设备的安全管理水平,促使信息化系统长期处于稳定的运行状态,优化资源配置的同时保持系统良好的安全性。具体表现在:①对所有电力信息化设备进行安全管理。在这种管理方式的作用下,可以实时地监视信息设备的运行状态,合理配置各种信息设备,并对设备进行维护与升级;②对系统运行进行实时安全管理。通过对信息系统运行状况了解,可以有效的应对各类突发事件,促使系统中存在的问题能够得到及时处理。在这种安全管理模式中,系统运行信息采集中是以网络节点为单位,能够对各类安全事件进行实时响应,可以显示出系统的运行状态;③离线状态下进行安全性分析,促使其中的安全数据能够得到分析与处理,逐渐形成完善的安全机制,并获得安全评估报告;④对用户、系统日志、安全制度等进行日常管理,并通过安全监控中心对下级电力信息安全进行检查与评估。
2.2安全监控系统的主要支撑技术
电力信息安全监控系统服务功能的不断完善及服务范围的扩大,对各类技术有着较强的依赖性。因此,需要了解该监控系统的主要支撑技术。这些技术包括:①面向对象的高效管理组织技术。通过对电力信息系统中各对象特征的深入分析,可以进行高效管理;②适用范围广的数据统一管理技术。在该技术在支持下,可以提高电力信息安全监控系统运行效率;③电力信息化设备管理技术。将设备内部或者外部与计算机相连,能够在标准协议支持下确保各设备的安全使用;④确保各厂商产品信息共享的安全管理适配器技术。
3电力信息安全分析
为了提高对电力信息安全的正确认识,需要构建相关的模型对电力系统安全事件可能造成的影响进行分析,从而为电力信息安全控制提供保障。构建模型进行电力信息安全分析时,需要从这些方面入手:①确定所有信息安全事件可能影响电力系统安全的集合;②对电力信息安全隐患相关性进行分析,大致确定各类安全事件可能发生的概率;③通过信息安全事件结合及安全隐患相关性分析,确定信息安全事件权重。
4结束语
综上所述,合理设置电力信息安全基本架构,构建可靠的电力信息安全监控系统,可以确保电力信息安全,增强电力系统运行稳定性。因此,未来电力信息系统构建中应充分地考虑电力系统正常工作的具体要求,注重电力信息安全分析,灵活运用信息技术及专业技术手段保持电力信息安全监控系统运行良好性,促使其中存在的问题能够得到高效处理。
作者:林康 单位:首都医科大学附属北京世纪坛医院
参考文献
[1]余勇,林为民.基于等级保护的电力信息安全监控系统的设计[J].计算机科学,2012(13).
电力安全监察的目标分析。电力安全的现阶段的目标是用简单的话语来体现出安全监察的中心理念,同时该理念也要与安全、预防等问题息息相关,我们不但要集成多年以来大家积累出来的经验、做法以及思想,还要学会去其糟粕取其精华不但使主题思想简单明了还要使工作的员工方便理解记忆。
2电力安全监察的创新发展策略
对于供电企业来说要改变当下的电力安全监察的状况,就要找到电力安全监察的工作重心,只有找到重心所在并加以改正与创新,才能使电力安全监察工作更加系统与完善。所以我总结出来如下几点来加以分析:
2.1对于安全监察工作体系建设的完善。对于电力安全监察的自身而言,其队伍的建设也是重中之重,不仅要操持整体系统能有效持续的运转,而且还要进一步加强电力安全监察人员的整体素质,这样不但能提高整体的效率而且还能发挥出电力安全监察人员的作用来达到协调安全生产的目的。例如煤矿企业的安全管理监察工作就做出了很多关于安全监察的研究,在实践当中不断完善。我们还要加强安全性评估的工作,要清楚的知道安全隐患以及安全系数,并做出合理有效的工作方案,完善其相应的管理制度来促进电力安全监察的工作可以长期有效的维持改进下去。
2.2大力运用现代话管理的方法。对于电力安全监察的工作而言,监察人员一定要深入到基层的工作当中去,对于所有缓解都要进行细微全面的监察,但是由于安全监察人员的人力以及物力的约束,那些对技术性、专业性要求较高的企业来说,光靠人员的监察还不足以做到完善,所以电力企业就要有一套自己独立的先进科学技术与管理手段,使监察人员能够很清晰的了解到企业的工作计划,不但做好了监察与管理系统的推广,而且还要完善电力企业安全监察的工作现状,达到了员工学习全面化、深入化。
2.3研究方法。对于安全电力监察的创新发展策略来说,其研究方法可以分为以下几个方面:
2.3.1研究法。所谓研究不单一是指对文献的研究,我们要从其电力安全监察的历史作为深入点,得到有关的的历史文献,深入全面的进行分析,最后提炼出自己的观点,然后在专题会议中提出来,让有实力的专家来评定,这样可以给专家很多的灵感的来源,这样的方法不仅可以使全体员工都进入到策划当中来,也会使创新发展的策略变的更加的具有意义。
2.3.2调查法。调查法首先要制定详细的计划,来进行调查的对象的目前发展状况,通过调查来找到其研究的话题潜在的问题。运用调查法可以对电力安全监察系统存在的问题进行有效的问卷调查。
2.4电力安全监察的创新发展策略的重要性
2.4.1电力安全监察的创新发展策略可以确定电力安全监察的日后目标以及当前存在的问题,可以对电力安全风险进行更加有效的防护,达到电力安全风险在认为可控的能力范围中,要做到所有电力安全风险都在预防的控制之中,对电力安全风险的事故得到有效的控制。
2.4.2明确电力安全监察的管理方法,就目前而言电力安全风险管理与责任管理固定化是主要的管理方法。电力风险管理的目的是在电力企业当中每一个电力管理的细节都要进行风险管理,促进员工对待电力风险的气氛。责任管理是指每一个员工要与自己的责任为重心来进一步完善电力安全生产的责任,可以通过这一指标来检验工作人员是否履行了员工自己应当的责任。
2.4.3电力安全监察工作的创新发展策略可以更加完善电力企业的安全文化,促进安全管理的水准可以达到更高的境界,便于电力安全监察的工作更加能发挥出其完善、整体、有效的功能。
2.5增大电力安全监察的力度与完善电力企业的安全文化。增大电力安全监察的力度首先要做到的就是要建立完善的工作绩效系统,加强安全生产的绩效考核,要服从并严格的执行其报告规则制度,使安全生产的理念可以深入到每一个员工的内心,通过一系列的方法来达到电力安全的整体保障,确保在每一个环节都要做到电力安全以及责任明确的目的,同时在监察的方面也要做到细致入微的工作理念,对于任何环节都要有细微全面的监察。电力企业的安全文化是要与员工的思想意识以及员工的执行力有着密不可分的关系,通过一系列的规范与循循渐进的引导,一步一步的促成员工对电力安全监察的基本准则以及对电力安全监察的态度的确立等等。打好了以上的基础,制定出来的各种规章管理制度才能进一步的走进员工们日常生产的工作中来。从而员工对于电力安全监察的态度、工作心态以及安全生产的思想等问题可以得到很好的解决方案。
3结束语