時(shí)間:2022-07-20 17:40:15
導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇安全案例心得體會(huì),它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
首先,現(xiàn)場管理工作開展實(shí)施比較困難,做好工作還要繼續(xù)努力。項(xiàng)目部領(lǐng)導(dǎo)針對(duì)這個(gè)問題給我了一些中肯的意見和建議,也非常體諒我們這些新的安全管理人員在工作上的難處,他建議我們做好平時(shí)的溝通工作,必要時(shí)采取處罰措施。這一點(diǎn)我是深有體會(huì)的,也非常感謝項(xiàng)目部的領(lǐng)導(dǎo)的理解與支持。剛剛?cè)酉聲?,進(jìn)入工作崗位的我,很多對(duì)于工程的概念和思想都是停留在書本之中的,而我們所學(xué)到的知識(shí)都是現(xiàn)實(shí)工程中最簡潔最概括最理想的情況。而我們作為安全管理人員,更重要的是做人的工作,也是最復(fù)雜的管理工作。所以在平時(shí)的工作和學(xué)習(xí)中,掌握最基本的理論是必要的,但是更重要的是學(xué)會(huì)將基礎(chǔ)的理論運(yùn)用到管理中去,這就要想一些切實(shí)可行的辦法。正如陶經(jīng)理所說的,加強(qiáng)同施工人員的交流是必要的,在生活中關(guān)心他們,擺好自己的位置和心態(tài),讓他們覺得我是真正在為他們著想,工作之余我們是很好的朋友,工作之中就要各司其責(zé),按照有關(guān)的規(guī)章制度辦事,這既有利于自己,也有利于施工人員的安全。處罰與教育相結(jié)合,處罰不是目的,為的是能夠“高高興興上班去,平平安安回家來”。
電力生產(chǎn)是一門非常復(fù)雜的系統(tǒng)工程,而生產(chǎn)安全又是這一系統(tǒng)工程中諸多因素綜合作用的結(jié)果。一般而言,電力生產(chǎn)事故有三類:一是“天災(zāi)”,如雷電、大風(fēng)、暴雨、施工爆破等不可控或不便控的自然因素,有其突發(fā)性。二是線路、設(shè)備、器材的“先天不足”,有其隱蔽性。三是“人禍”,人為地違法、違規(guī)、違章,有其盲目性。且占所有事故中的絕大部分。而“人禍”又可分為三種表現(xiàn)形式:其一是對(duì)規(guī)章明知故犯,明知這樣做不符合要求,但圖一時(shí)方便或抱著僥幸心理的習(xí)慣性違章。其二是對(duì)規(guī)章似懂非懂,知其一,不知其二,工作中又恰好在其二中發(fā)生了問題。其三是對(duì)規(guī)章不懂裝懂,稀里糊涂,發(fā)生了事故才”恍然大悟或恍然半悟。
顯而易見,工作人既是事故的制造者又是事故的受害者。但是,可以肯定地說,所有事故的發(fā)生都不是工作人的主觀愿望。因此,“我要安全”也就僅僅是一種良好的主觀愿望,要真正取得確保電力生產(chǎn)安全這一客觀效果,就必須解決好“我會(huì)安全”這一根本。
大凡發(fā)生了事故后,總結(jié)時(shí)都不難得出:“安全基礎(chǔ)不牢,安全觀念淡薄,安全管理不善,技術(shù)素質(zhì)不高,安全防護(hù)能力弱,習(xí)慣性違章”等諸多教訓(xùn)的結(jié)論,都會(huì)把違章作業(yè)認(rèn)為是事故的“病灶”,也提上了人們的議事日程。但深層次地去分析違章作業(yè)存在的原因,拿出切實(shí)可行的從源頭上杜絕違章作業(yè)的辦法來,是不是真正擺上了我們各級(jí)安全部門、管理者、生產(chǎn)人的辦事日程?
勿庸置疑,經(jīng)過有電以來的生產(chǎn)實(shí)踐和血的教訓(xùn),總結(jié)提煉了一套有效確保電力生產(chǎn)安全的規(guī)章制度。各電力生產(chǎn)企業(yè)又結(jié)合實(shí)際根據(jù)不同生產(chǎn)時(shí)期制定了大量的具體保證措施,以及上級(jí)隨機(jī)性,針對(duì)性的電力安全生產(chǎn)的指示、通報(bào)、要求等。這些是確保電力生產(chǎn)安全的依據(jù),且有唯一性。但是電力生產(chǎn)是一個(gè)錯(cuò)綜復(fù)雜,千變?nèi)f化的過程,從事生產(chǎn)的人又是這個(gè)過程是否安全的決定因素。而人的認(rèn)識(shí)水平,接收能力,工作姿態(tài),經(jīng)驗(yàn)積累等等又各盡不同,要把所有確保電力生產(chǎn)的依據(jù)變?yōu)槊恳粋€(gè)從事電力生產(chǎn)的職工的自覺行動(dòng),解決好“我會(huì)安全”的問題,應(yīng)是從事電力生產(chǎn)安全的管理者,生產(chǎn)者長期的,艱巨的,復(fù)雜的課題。筆者認(rèn)為:唯一的途徑就是學(xué)習(xí)——學(xué)習(xí)——再學(xué)習(xí)。
首先,要為我而學(xué)。安全既是電力生產(chǎn)本身的需要,更是從事生產(chǎn)職工的生存需要,安規(guī)技規(guī)既反應(yīng)了電力生產(chǎn)安全的客觀規(guī)律,又是從事生產(chǎn)人的行為規(guī)范。因此,每一個(gè)從事電力生產(chǎn)的人,都應(yīng)明白學(xué)習(xí)安全技能,既是企業(yè)的需要,更是自我的需要。這就需要“教條主義”、“本本主義”而不要“實(shí)用主義”、“形式主義”。把強(qiáng)制性與自覺性有機(jī)地結(jié)合起來不斷學(xué)習(xí),反復(fù)學(xué)習(xí)。從個(gè)體到團(tuán)隊(duì)都形成一個(gè)良好的學(xué)習(xí)安全技能的良好氛圍。并制定配套的學(xué)習(xí)激勵(lì)機(jī)制和考核辦法,點(diǎn)滴學(xué)習(xí),日積月累,這樣不僅能夠?qū)Π惨?guī)、技規(guī)等安全生產(chǎn)的內(nèi)涵有了深刻的理解,就能在生產(chǎn)過程中運(yùn)用自如。也只有人人成為安全明白人,才能事事做到安全人。
事故發(fā)生的原因:
一:對(duì)設(shè)備及電力線路不熟悉,不知道35千伏進(jìn)線柜停電以后,上級(jí)110千伏過來的電仍然有電。
二:安全意識(shí)淡薄,沒有搞好確認(rèn)制。在操作以前沒有看到35千伏進(jìn)線柜的來電顯示信號(hào)。
三:違章作業(yè),違章指揮,沒有聽到上級(jí)指令就自行操作。
四:設(shè)備本身存在缺陷,沒有帶電打不開柜門的聯(lián)鎖裝置。
五:作業(yè)人員業(yè)務(wù)水平有限,危險(xiǎn)源辨識(shí)能力差,既然驗(yàn)電后證明柜子有電,就不應(yīng)該進(jìn)行任何操作。
六:與同事關(guān)系不和,帶情緒作業(yè)。
這僅僅是對(duì)事故個(gè)人的分析,不存在任何感情情緒,只是為了下一步工作進(jìn)展順利,當(dāng)然領(lǐng)導(dǎo)說他們是業(yè)務(wù)骨干,如果換了我們,很可能還不如他們。是的,這一點(diǎn)沒有人能肯定的否認(rèn),但也不能說得那么絕對(duì),說不定因?yàn)樽陨順I(yè)務(wù)不好,能多一步確認(rèn),或少一步操作。領(lǐng)導(dǎo)的話是有偏見的,是帶著袒護(hù)當(dāng)事人的情緒的,可以理解,再說死里逃生也不容易,大家也愿意對(duì)她們大事化小,小事化了。
可是針對(duì)此事,班組要進(jìn)行整頓了,要不停地查崗,不停的學(xué)習(xí)(這一點(diǎn)是好的)進(jìn)行針對(duì)的結(jié)果就是班長以上的領(lǐng)導(dǎo)們都不必干活了,都是指揮家,下一步工作就是“老職工”監(jiān)護(hù),新進(jìn)入的職工操作,那么該干活的,該處于危險(xiǎn)的都是沒有關(guān)系,沒有“能力”的破工人。唉,人要吃飯容易么,一定要教育好自己的孩子好好上學(xué),長大了好好的拍馬屁,他們才能吃得開。
事故發(fā)生以后,還是要開會(huì),還是要寫心得,是應(yīng)該好好的反思自己,大家各抒己見,不要有什么疑慮,可是大家都不敢,怕說錯(cuò)了什么話會(huì)得罪領(lǐng)導(dǎo),那比出事故危險(xiǎn)性要大得多,要是有人切入主題,領(lǐng)導(dǎo)也不會(huì)讓他說話的,“下一個(gè),下一個(gè),制度沒有學(xué)好!”,所謂的制度不過是養(yǎng)著他們賺錢的工具。可是出了這樣的事情,領(lǐng)導(dǎo)從上到下還是很生氣的,不是對(duì)當(dāng)事人,是對(duì)整個(gè)與電有關(guān)系的工人,不在規(guī)定時(shí)間寫心得的要實(shí)行強(qiáng)制罰款,拖一天100元,大家嚇壞了,都草草應(yīng)付了事,審批全體重寫,不夠深刻。
事故讓我們反省自己,是不是在工作中太懈怠了!說實(shí)話,我們的業(yè)務(wù)水平真的很差,危險(xiǎn)源辨識(shí)能力也很差,安全意識(shí)也很差,這讓我們?cè)谝院蟮墓ぷ髦行枰μ岣咦约?,不能把自己的命交到別人手中,工作要會(huì)干,工作中要膽大心細(xì),還好搞好同事之間的關(guān)系。
工作建議:一,建議領(lǐng)導(dǎo)幫助我們組織業(yè)務(wù)學(xué)習(xí),反事故演習(xí),只要把業(yè)務(wù)水平搞上去,做一個(gè)合格的工人,無論獎(jiǎng)懲考罰我們都愿意,
1、在班前會(huì)上,各班要在安排當(dāng)日工作任務(wù)的同時(shí),向成員提出需要安全注意事項(xiàng);在班后會(huì)上,應(yīng)對(duì)當(dāng)日班組管理的安全情況作出小結(jié)。堅(jiān)持天天召開兩個(gè)會(huì),天天敲響安全警鐘,久而久之使得員工樹立安全意識(shí),只有安全意識(shí)提高了,我們才能在生產(chǎn)中真正對(duì)待安全工作。
第二,我們不要到河邊、池塘邊、江邊和海邊玩耍。萬一弱水時(shí)千萬不要慌張,應(yīng)該立刻大聲呼救。發(fā)現(xiàn)有人弱水時(shí)不要冒然下水營救,應(yīng)該立即大聲呼救,或利用救生器材呼救。
一、概述
隨著國家電網(wǎng)公司集團(tuán)化、標(biāo)準(zhǔn)化和信息化的快速推進(jìn),各單位的辦公、財(cái)務(wù)、生產(chǎn)及工程項(xiàng)目等業(yè)務(wù)的信息管理系統(tǒng)已逐步建立和應(yīng)用,其中形成的電子文件、電子歸檔的數(shù)量也迅速增長?,樼鹕诫娬竟こ添?xiàng)目為安徽省“十五”期間重點(diǎn)能源項(xiàng)目,電站樞紐主要有上水庫、輸水系統(tǒng)、地下廠房、下水庫和地面開關(guān)站五部分組成。電站裝設(shè)四臺(tái)15萬千瓦的單級(jí)可逆式抽水蓄能機(jī)組,總裝機(jī)容量60萬千瓦。2002年12月2日正式開工,2007年9月25日四臺(tái)機(jī)組全部并網(wǎng)發(fā)電,2009年通過國家檔案局檔案驗(yàn)收,2012年獲國家優(yōu)質(zhì)工程銀質(zhì)獎(jiǎng)。該工程從2002年開工以來,業(yè)主就對(duì)檔案信息進(jìn)行數(shù)字化,且信息量每年以“驚人”的速度遞增,目前實(shí)現(xiàn)了電子檔案查詢利用功能。
檔案信息資源是國家或企業(yè)寶貴財(cái)富和重要戰(zhàn)略資源,只有建立在安全的基礎(chǔ)上,才能使其價(jià)值得以真正實(shí)現(xiàn),否則將會(huì)影響檔案信息作用的全面、有效的發(fā)揮。強(qiáng)化信息安全管理是檔案信息數(shù)字化順利進(jìn)行的根本保證。下面,我從安全職責(zé)、管理措施、技術(shù)措施等方面,談?wù)剶?shù)字化檔案信息安全管理的體會(huì)。
二、建立職責(zé)明確的責(zé)任體系
加強(qiáng)內(nèi)部管理,建立職責(zé)明確的責(zé)任體系,是確保檔案信息安全的一個(gè)重要方面。據(jù)統(tǒng)計(jì),我國公安部門破獲的網(wǎng)絡(luò)入侵案件中,90%以上都可以通過加強(qiáng)管理來避免。據(jù)美國FBI調(diào)查,75%的公司報(bào)告財(cái)務(wù)損失是由計(jì)算機(jī)系統(tǒng)安全問題造成的,超過50%的安全來自于公司內(nèi)部。信息安全管理應(yīng)按照“誰主管誰負(fù)責(zé),誰運(yùn)營誰負(fù)責(zé)”原則,實(shí)行統(tǒng)一領(lǐng)導(dǎo)、分級(jí)管理。單位主要負(fù)責(zé)人是本單位信息安全第一責(zé)任人。信息安全實(shí)行專業(yè)化管理、歸口監(jiān)督。信息工作辦公室是信息安全的管理和保障部門,安全監(jiān)察部是信息安全監(jiān)督部門。各部門職責(zé)明確,分工到位,形成了完善的信息安全責(zé)任體系。
建立信息安全責(zé)任體系,強(qiáng)化員工責(zé)任意識(shí)和安全意識(shí),可以提高制度的執(zhí)行力,確保檔案信息數(shù)字化的順利進(jìn)行。在瑯琊山電站建設(shè)期,業(yè)主與監(jiān)理、施工、設(shè)計(jì)等參建單位組建了辦公自動(dòng)化網(wǎng)絡(luò),在合同條款中對(duì)監(jiān)理、施工、設(shè)計(jì)等參建單位在檔案資料收集、整理、檔案信息錄入、信息安全等方面進(jìn)行了約束。同時(shí)在電站建設(shè)和生產(chǎn)不同時(shí)期,成立了檔案管理領(lǐng)導(dǎo)小組和信息安全領(lǐng)導(dǎo)小組,建立了由各參建單位和各部門人員參加的檔案工作網(wǎng),全員簽訂了《安全生產(chǎn)責(zé)任書》、《信息安全承諾書》和《員工保密承諾書》,并定期開展網(wǎng)絡(luò)信息和保密教育培訓(xùn),形成了“保障檔案信息安全,人人有責(zé)”的氛圍。同時(shí),檔案管理部門不斷地對(duì)檔案信息安全現(xiàn)狀進(jìn)行認(rèn)真地分析,把檔案信息安全作為檔案信息部門、檔案工作者各項(xiàng)考核的首要指標(biāo);對(duì)現(xiàn)有制度進(jìn)行認(rèn)真清理,完善數(shù)字檔案保管、編目、利用、編研、保護(hù)、保密等方面的制度,并對(duì)制度的執(zhí)行情況加強(qiáng)督促和檢查,定期進(jìn)行考核,確保各項(xiàng)制度能夠有效、正確執(zhí)行;對(duì)當(dāng)前電子文件和電子檔案,制定電子文件和電子檔案保管、保密和利用制度,加強(qiáng)電子文件的保管和檢修鑒定;在檔案信息提供利用中,認(rèn)真執(zhí)行國家信息安全和信息保密等規(guī)定,嚴(yán)格把握檔案利用審查關(guān),加強(qiáng)對(duì)檔案信息利用的監(jiān)督和管理工作。
三、采取嚴(yán)格有效的管理措施
數(shù)字檔案信息安全包括網(wǎng)絡(luò)系統(tǒng)、檔案信息系統(tǒng)、數(shù)據(jù)、環(huán)境及人員管理的安全。要保證數(shù)字檔案信息安全,必須采取嚴(yán)格有效的管理措施。一是要不斷建立和完善檔案信息安全管理制度,定期或不定期對(duì)信息安全管理制度進(jìn)行檢查和審定,對(duì)存在不足或需要改進(jìn)的安全管理制度及時(shí)進(jìn)行修訂,只有這樣,才能做到有法可依、有法必依、執(zhí)法必嚴(yán)、違法必究,才能更好地維護(hù)檔案信息安全。目前,我國已建立了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《計(jì)算機(jī)網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》等一系列信息安全方面的法規(guī)標(biāo)準(zhǔn),這些法規(guī)為維護(hù)網(wǎng)絡(luò)安全提供了法律依據(jù),有力地保障了信息安全工作的順利進(jìn)行。二是要明確安全管理機(jī)構(gòu),設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并明確各崗位職責(zé)。應(yīng)加強(qiáng)信息安全管理人員之間、信息只能部門和業(yè)務(wù)部門之間的合作與溝通,共同協(xié)作處理信息安全問題。三是要加強(qiáng)人員安全管理,關(guān)鍵崗位應(yīng)簽訂保密協(xié)議,及時(shí)終止離崗員工的所有訪問權(quán)限,嚴(yán)格外部人員訪問程序。四是在運(yùn)維管理方面,要嚴(yán)格執(zhí)行信息機(jī)房管理有關(guān)規(guī)定,確保機(jī)房運(yùn)行環(huán)境符合要求,嚴(yán)格機(jī)房出入管理。對(duì)終端計(jì)算機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備實(shí)行標(biāo)準(zhǔn)化作業(yè)。強(qiáng)化存儲(chǔ)介質(zhì)存放、使用、維護(hù)和銷毀等各項(xiàng)措施。對(duì)檔案信息服務(wù)器系統(tǒng),要詳細(xì)記錄日常操作、運(yùn)行維護(hù)記錄和修改等內(nèi)容,嚴(yán)禁任何未經(jīng)授權(quán)的操作;要及時(shí)進(jìn)行軟件升級(jí)更新,定期進(jìn)行漏洞掃描,及時(shí)安裝補(bǔ)丁程序。要及時(shí)升級(jí)防病毒軟件和惡意代碼庫。五是要建立備份與恢復(fù)管理相關(guān)安全管理制度,嚴(yán)格控制數(shù)據(jù)備份和恢復(fù)過程,妥善保存?zhèn)浞萦涗?,?zhí)行定期恢復(fù)程序。六是建立與完善應(yīng)急預(yù)案,加強(qiáng)培訓(xùn)和演練,確保人力、設(shè)備、技術(shù)和財(cái)務(wù)等應(yīng)急保障資源可用。七是要切實(shí)加強(qiáng)員工信息安全培訓(xùn),提高全員信息安全意識(shí)。
1、全年安全生產(chǎn)365天;
2、未發(fā)生電力生產(chǎn)人身重傷及以上事故;
3、未發(fā)生重大農(nóng)電電網(wǎng)事故;
4、未發(fā)生經(jīng)濟(jì)損失在20xxxx以上的火災(zāi)事故;
5、未發(fā)生電氣誤操作事故;
6、未發(fā)生高空墜落事故;
7、未發(fā)生重大交通事故和與電力生產(chǎn)有關(guān)的負(fù)有同等及以上責(zé)任的交通事故;
8、未發(fā)生由人員責(zé)任造成的經(jīng)濟(jì)損失超過5000—1000xxxx以內(nèi)的設(shè)備、機(jī)械、工器具、車輛損壞事故;
9、未發(fā)生因通訊中斷而影響重大操作及事故處理造成事故擴(kuò)大或構(gòu)成事故的通訊障礙;
10、未發(fā)生因檢修質(zhì)量不良引起的設(shè)備事故.
11、截止20xx年12月1日,實(shí)現(xiàn)年度安全生產(chǎn)334天,累計(jì)安全生產(chǎn) 天。
二、抓好線路設(shè)備運(yùn)行維護(hù),解決疑難突出問題:
根據(jù)往年線路設(shè)備運(yùn)行的情況分析,線路跳閘基本是由避雷器、變壓器故障引起的。從避雷器故障的原因分析,老式閥型的較多,主要是運(yùn)行時(shí)間長從未做過實(shí)驗(yàn),從變壓器故障的原因分析,絕緣油性能降低占的比例較大。我所XX年淘汰更換了一批滅弧跌落開關(guān)和氧化鋅避雷器,加裝了一批變壓器裝頭護(hù)套,根據(jù)運(yùn)行的情況分析,實(shí)際效果十分明顯。所以,在今年我所對(duì)全網(wǎng)區(qū)剩余58組老式閥型避雷器進(jìn)行更換為氧化鋅避雷器,更換滅弧跌落開關(guān)23組和變壓器加裝護(hù)套232套。本年度我所10kv線路共發(fā)生開關(guān)跳閘xxxx,與XX年同期(xxxx)相比減少xxxx,為確保全年安全生產(chǎn)打好了基礎(chǔ)。
三、強(qiáng)化基礎(chǔ)管理、建立安全生產(chǎn)管理長效機(jī)制:
1、強(qiáng)化安全培訓(xùn),提高職工安全素質(zhì):實(shí)踐證明提高職工安全素質(zhì)是預(yù)防事故的跟本措施,必須加大力度,不會(huì)什么學(xué)什么,不懂什么學(xué)什么,在今年我所依據(jù)年初制定的職工培訓(xùn)計(jì)劃,有目標(biāo),有針對(duì)性開展了各項(xiàng)安全培訓(xùn)活動(dòng),組織職工學(xué)習(xí)電力局編印成冊(cè)的《現(xiàn)場應(yīng)重點(diǎn)防止的習(xí)慣性違章行為》,并針對(duì)工作中的違章易發(fā)環(huán)節(jié),開展討論活動(dòng),提高全員反違章的思想認(rèn)識(shí)。從而幫助職工掌握了安全生產(chǎn)工作中的主動(dòng)權(quán)。
2 、切實(shí)搞好了危險(xiǎn)點(diǎn)分析預(yù)控防患于未然。根據(jù)過去和現(xiàn)在已知的情況,對(duì)作業(yè)中存在的危險(xiǎn)點(diǎn)進(jìn)行分析,判斷和推測,充分發(fā)揮職工的作用,深入持久的開展好危險(xiǎn)點(diǎn)分析預(yù)控工作,求真務(wù)實(shí),抓出成效。提高《危險(xiǎn)點(diǎn)分析預(yù)控》在實(shí)際工作中的準(zhǔn)確運(yùn)用。
3、繼續(xù)加大對(duì)“兩票”的執(zhí)行力度,切實(shí)保證了“兩票”的嚴(yán)肅性,今年我所共辦理各種工作票?份,經(jīng)電力局審查全部合格,實(shí)現(xiàn)了“兩票”合格率10xxxx的好成績。
4、認(rèn)真扎實(shí)的開展了“季度安全無事故活動(dòng)”的考核,以短周期來確保了全年安全目標(biāo)的實(shí)現(xiàn)。
2信息安全面臨的挑戰(zhàn)與困難
2.1設(shè)備分布點(diǎn)多面廣,全面防控困難
電力設(shè)施分布于廣大的地域范圍內(nèi),需要為每個(gè)電力客戶提供電能供應(yīng)點(diǎn),還必須建立連接這些電能供應(yīng)點(diǎn)與電源之間的通道,從而形成電能供應(yīng)網(wǎng)絡(luò)。隨著智能電網(wǎng)建設(shè)的深入,信息產(chǎn)生、傳輸、處理、保存的設(shè)備也隨電網(wǎng)一同延伸到電網(wǎng)的各個(gè)角落,許多設(shè)備和設(shè)施安裝于野外,沒有封閉的安裝環(huán)境,沒有現(xiàn)場值守人員,要監(jiān)控所有設(shè)備的狀態(tài)、保證其物理安全,幾乎是不可能的。
2.2蓄意破壞行為泛濫,防范難度較高
信息安全不僅面對(duì)無意的、偶發(fā)的威脅,還必須面對(duì)眾多蓄意的破壞。潛在的攻擊者可能采取各種已知或未知的手段避開或攻破安全限制獲取或破壞信息,這要求信息安全管理人員不僅需要掌握已知的攻擊手段并采取相應(yīng)的防范措施,還需要不斷對(duì)原先被判為正常的信息訪問進(jìn)行審計(jì),發(fā)現(xiàn)可能的未知攻擊手段并采取對(duì)策,這是一個(gè)艱巨的任務(wù)。攻擊者可能不僅具有高超的手段,還可能采取各種方法隱藏自己的蹤跡,從而提高安全人員的識(shí)別難度。互聯(lián)網(wǎng)上流傳著各種信息,包括各種信息安全漏洞以及利用漏洞的方法,甚至還有漏洞利用工具,社會(huì)上也有眾多技術(shù)愛好者、惡作劇人員、敵對(duì)分子,不管出于何種原因、何種目的,他們都極容易成為攻擊者。因此,信息安全必然面對(duì)廣泛的攻擊來源和眾多未知的攻擊手段,而且還必須應(yīng)對(duì)蓄意的、有針對(duì)性的安全性規(guī)則破壞。
2.3職工安全意識(shí)不高,責(zé)權(quán)界定復(fù)雜
信息網(wǎng)絡(luò)安全管理的最核心關(guān)鍵部分就是管理,管理水平的高低對(duì)最終的效果是決定性的。電力企業(yè)的應(yīng)用系統(tǒng)已經(jīng)具有相當(dāng)規(guī)模,幾乎已經(jīng)涉及工作的方方面面,對(duì)每位員工的責(zé)權(quán)進(jìn)行仔細(xì)的界定也是一項(xiàng)艱巨而復(fù)雜的工作。在實(shí)際的工作中,仍然存在密碼強(qiáng)度不夠、在員工之間共享賬號(hào)、應(yīng)用系統(tǒng)權(quán)限管理不規(guī)范的現(xiàn)象,從而使信息的安全特性容易或已經(jīng)受到破壞。
3信息安全管理的常見誤區(qū)
3.1信息安全主要是防病毒
雖然病毒的防范是信息安全工作之一,但部分管理人員卻將病毒防范工作放在信息安全工作的中心,而忽略了信息安全工作的其它方面,這是一個(gè)嚴(yán)重的誤解。雖然病毒的入侵是導(dǎo)致信息安全事件的重要因素之一,但是病毒或木馬的真正目標(biāo)濁使正常用戶無法正常使用資源或竊取攻擊者需要的信息,因此,信息安全工作的目標(biāo)是保護(hù)資源和信息能正常使用且不被非法訪問和篡改。
3.2部署了安全系統(tǒng)就安全
近年來,隨著信息安全問題的日益顯現(xiàn),管理層對(duì)信息安全的重視程度有極大的提高,也有較大的投入,許多企業(yè)先后部署了防病毒系統(tǒng)、防火墻、入侵檢測或入侵防御系統(tǒng)、安全網(wǎng)關(guān)、應(yīng)用網(wǎng)關(guān)、安全隔離裝置、桌面管控系統(tǒng)、移動(dòng)存儲(chǔ)安全注冊(cè)系統(tǒng)、安全審計(jì)系統(tǒng)等一系列安全系統(tǒng)或設(shè)備。這些系統(tǒng)或設(shè)備的部署為保障信息安全提供了技術(shù)上的手段,但是,許多管理人員卻在部署之后疏于管理,未定義或更新安全規(guī)則,從而使所有部署的系統(tǒng)成為擺設(shè),不能發(fā)揮其作用,反而成為影響性能的累贅。另外,這種情況下,還會(huì)造成一種安全假象,使管理員危機(jī)感降低,反而不利于信息安全能力的提高。
3.3物理是安全的
工作實(shí)踐中,常常發(fā)現(xiàn)許多辦公室沒有人,但門卻開著,計(jì)算機(jī)也沒有鎖定;機(jī)房里有人工作,但管理員卻不在現(xiàn)場,甚至不知道有人工作。調(diào)查發(fā)現(xiàn),許多人認(rèn)為計(jì)算機(jī)沒什么需要保密的內(nèi)容,沒什么值得別人竊取的,不需要特別限制他人使用計(jì)算機(jī)。而事實(shí)上,如果物理安全得不到保障,則任何操作系統(tǒng)都是可以被攻破的,是不安全的,是可以被攻擊者利用的主機(jī)。如果一位惡意攻擊者能夠使用網(wǎng)絡(luò)上的一臺(tái)計(jì)算機(jī),他幾乎可以做任何事,包括竊取本機(jī)上的資料、安裝信息收集后門;監(jiān)視使用者本人的使用習(xí)慣,獲取使用者信息,常用密碼及密碼字符的組合方式;甚至通過這臺(tái)計(jì)算機(jī)破壞整個(gè)網(wǎng)絡(luò)的安全性、竊取網(wǎng)絡(luò)上其他計(jì)算機(jī)上的資料。如果使用的后門是一個(gè)特殊的專用工具,網(wǎng)絡(luò)上沒有流傳,則病毒和木馬查殺軟件往往無法發(fā)現(xiàn),因此會(huì)長期的破壞信息安全措施,造成極大的危害。
3.4內(nèi)部就是安全的
由于許多安全設(shè)施,如防火墻、入侵檢測系統(tǒng)、入侵防御系統(tǒng)、安全網(wǎng)關(guān)等,都有一個(gè)假設(shè)———內(nèi)部是安全區(qū)域,因此有許多管理員接受這個(gè)假設(shè),并將它用于整個(gè)信息安全工作的指導(dǎo)思想中。但是,可以肯定的是,事實(shí)上并非如此。內(nèi)部人員作案或內(nèi)外勾結(jié)作案的事件不時(shí)見于報(bào)端,可以算是典型的反面例證。
3.5網(wǎng)絡(luò)隔離了就安全
國家電網(wǎng)公司實(shí)施了網(wǎng)絡(luò)區(qū)域安全隔離措施,將控制網(wǎng)、信息內(nèi)網(wǎng)、信息外網(wǎng)在物理上隔離,從而從通信上隔離了攻擊者。這在一定程度上是非常有效的,由于通常情況下,攻擊者無法訪問控制網(wǎng)、信息內(nèi)網(wǎng)的資源,因此無法直接進(jìn)行攻擊。但是,網(wǎng)絡(luò)隔離了并不等于安全了。例如,網(wǎng)絡(luò)上已經(jīng)出現(xiàn)了“擺渡攻擊”的成功案例,而且,整個(gè)電力系統(tǒng)企業(yè)內(nèi)有上百萬工作人員,還有眾多外部合作企業(yè),他們都可能是不安全因素的來源。
4信息安全對(duì)策探析
4.1仔細(xì)劃分安全區(qū)域
由于無法確知內(nèi)部的安全性,因此應(yīng)該根據(jù)風(fēng)險(xiǎn)發(fā)生的概率與風(fēng)險(xiǎn)發(fā)生后損失的程度兩方面的因素,將信息處理所涉及的各種要素劃分為不同的安全級(jí)別,不同的級(jí)別要素部署于不同的安全區(qū)域。例如,重要的設(shè)備、數(shù)據(jù)具有較高的安全級(jí)別,部署于機(jī)房內(nèi),嚴(yán)格控制其訪問;所有安裝于野外的設(shè)備,如遠(yuǎn)程通訊通道或遠(yuǎn)程數(shù)據(jù)采集點(diǎn)都是容易受到攻擊的或損壞的,應(yīng)當(dāng)認(rèn)為是不安全的,對(duì)其發(fā)出的信息需要進(jìn)行更仔細(xì)的鑒別和更高強(qiáng)度的加密;所有桌面終端上都未必是安全的,需要認(rèn)真進(jìn)行身份鑒別,等等。劃定各要素的默認(rèn)安全級(jí)別是所有安全措施的基礎(chǔ),在此基礎(chǔ)上才能部署相應(yīng)的安全設(shè)施,采取相應(yīng)風(fēng)險(xiǎn)防范措施,否則必然造成安全投入的不足與浪費(fèi)。而且,關(guān)鍵的安全區(qū)域應(yīng)當(dāng)盡量的小和少,這樣才能比較容易保證安全性。
4.2加強(qiáng)安全硬件部署
為了能夠更加有效的保障信息安全,需根據(jù)實(shí)際的需求加強(qiáng)安全設(shè)施部署,例如部署防火墻、入侵檢測系統(tǒng)、入侵防御系統(tǒng)保證網(wǎng)絡(luò)入口的安全;部署安全網(wǎng)關(guān)、應(yīng)用網(wǎng)關(guān)保證應(yīng)用服務(wù)的安全;部署審計(jì)系統(tǒng)記錄資源使用情況及用戶使用行為,保證事后可追溯性,等等,從而全方位的保證信息安全。安全設(shè)施部署后,還需要認(rèn)真制定防護(hù)規(guī)則、定期審計(jì),發(fā)現(xiàn)潛在的攻擊與隱患,并及時(shí)修正規(guī)則,才能真正發(fā)揮安全設(shè)施的作用。
4.3嚴(yán)格落實(shí)制度標(biāo)準(zhǔn)
據(jù)不完全統(tǒng)計(jì),目前基層電力企業(yè)信息專業(yè)需要執(zhí)行的工作標(biāo)準(zhǔn)有近百項(xiàng)、技術(shù)標(biāo)準(zhǔn)達(dá)數(shù)百項(xiàng),規(guī)定的內(nèi)容涉及信息工作的方方面面,已經(jīng)比較完備了。每個(gè)信息安全事件調(diào)查中,幾乎都能找到制度落實(shí)不到位的情況。例如,某電力公司發(fā)生員工修改用戶電費(fèi)收取費(fèi)用謀利事件,就是因?yàn)闆]有落實(shí)管理員權(quán)限最小化和制約制度、沒有落實(shí)事件審計(jì)制度引起的;某公司應(yīng)用系統(tǒng)投入運(yùn)行后,發(fā)現(xiàn)開發(fā)商利用系統(tǒng)所留后門以及開發(fā)賬號(hào)登錄系統(tǒng)修改數(shù)據(jù)事件,就是由于未落實(shí)系統(tǒng)開發(fā)相關(guān)制度、系統(tǒng)上下線管理制度,沒有清理開發(fā)賬號(hào),沒有進(jìn)行代碼審查和安全測試,等等。安全來源于過程,信息安全也不例外。制度雖然完備,但需要落到實(shí)處才能發(fā)揮其效果。
4.4提供安全基礎(chǔ)服務(wù)
隨著當(dāng)前電力企業(yè)改革的深入推進(jìn),電力企業(yè)的組織機(jī)構(gòu)變得集約、扁平,信息系統(tǒng)也多采用國家電網(wǎng)公司一級(jí)或國家電網(wǎng)公司與省公司二級(jí)部署的方式,遵循五統(tǒng)一的原則建設(shè)應(yīng)用系統(tǒng)。但是,由于地域差異,各地區(qū)電力企業(yè)面臨不同的用戶、不同的規(guī)劃、不同的問題,管理側(cè)重點(diǎn)也必然有所不同,因此應(yīng)用需求也存在差異,有必要利用基層單位的力量推進(jìn)開發(fā)進(jìn)程。所有應(yīng)用系統(tǒng)都有一些共同的需求,在安全方面有身份鑒別、權(quán)限管理、數(shù)據(jù)傳輸、日志管理、備份恢復(fù)等,如果公司總部統(tǒng)一開發(fā)并公開服務(wù)的接口調(diào)用、安全協(xié)議等方面的規(guī)范,并提供接入申請(qǐng)、審批、注冊(cè)等方面的管理制度,方便下級(jí)單位運(yùn)用。這樣公司總部只開發(fā)一次,保證一個(gè)系統(tǒng)的安全,就能保證所有系統(tǒng)公共部分的安全,節(jié)約后續(xù)開發(fā)的投資與時(shí)間,充分發(fā)揮投資效益。
1、設(shè)計(jì)因素,直接導(dǎo)致事故發(fā)生的直接原因,材料強(qiáng)度,結(jié)構(gòu)等。
2、施工管理因素,趕工期,施工順序、施工過程中違反設(shè)計(jì),偷工減料等。
3、現(xiàn)場管理混亂,功能改變,施工質(zhì)量不達(dá)標(biāo)。
4、監(jiān)管缺失,現(xiàn)場施工質(zhì)量檢查不到位。
5、工程質(zhì)量問題引發(fā)重大安全事故。
二、下一步工作
1、舉一反三,在實(shí)際工作中,對(duì)于工程尾項(xiàng)按工程管理的要求切實(shí)的做好工程質(zhì)量的把關(guān)。安全工作必須以人為本,提高安全意識(shí)素質(zhì)和能力。安全工作以人為本,首先是要做好人的工作。人是導(dǎo)致安全事故的決定因素,又是事故傷害的主要受害體。必須嚴(yán)守自身安全確認(rèn)這道最后的防線,要切實(shí)的提高對(duì)安全生產(chǎn)重要性的認(rèn)識(shí);切實(shí)的提高我們抓安全生產(chǎn)的能力和水平,切實(shí)提高我們履職盡責(zé)的能力和每個(gè)職工遵章守紀(jì)、標(biāo)準(zhǔn)化作業(yè)的能力。要時(shí)刻保持戰(zhàn)戰(zhàn)兢兢、如履薄冰、如臨深淵的態(tài)度,扎實(shí)認(rèn)真地開展安全生產(chǎn)專項(xiàng)整治,持續(xù)不斷地強(qiáng)化安全生產(chǎn)現(xiàn)場管理,不折不扣地深入開展安全生產(chǎn)隱患排查治理活動(dòng),深入一線,扎根現(xiàn)場,嚴(yán)格落實(shí)安全規(guī)章制度,預(yù)防在前,有效防范和杜絕各類安全生產(chǎn)事故的發(fā)生。
2、排查設(shè)計(jì)存在的缺陷,列入整改計(jì)劃。
1、三件事故充分暴露出來的問題是:“違章,麻痹,不負(fù)責(zé)任”,三違行為就是野蠻行為,不樹立牢固的安全意識(shí),只圖省事、快當(dāng)、存繞幸心理,怕麻煩,這就是事故發(fā)生的必然。
2、作業(yè)人員嚴(yán)重的違章,是導(dǎo)致事故發(fā)生的主要原因,不驗(yàn)電不掛接地線,無安全措施保障的情況下就作業(yè),嚴(yán)重違反《安全工作規(guī)程》和保障安全的技術(shù)措施,這也是事故發(fā)生的必然。
3、制度的缺失,管理的缺位。嚴(yán)不起來,落實(shí)不下去,執(zhí)行力差,而且在檢查中只報(bào)喜不報(bào)憂,平時(shí)對(duì)設(shè)備管理又不到位消缺又不及時(shí),判斷缺陷又不準(zhǔn)確,日常巡檢工作又不認(rèn)真,致使存在不安全的因素而導(dǎo)致事故的發(fā)生。