時間:2023-08-20 14:47:02
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇企業(yè)信息化安全管理,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
二、缺乏相關(guān)技術(shù)人才
大部分中小企業(yè)由于對信息安全管理重視程度不夠,投入力度較輕,導(dǎo)致安全管理出現(xiàn)盲區(qū)。信息安全建設(shè)過程中對于相關(guān)人才的培養(yǎng)力度不夠,企業(yè)內(nèi)部缺少專門的技術(shù)人才對安全管理盲區(qū)予以修復(fù),進(jìn)而導(dǎo)致信息泄露。
(一)強(qiáng)化信息安全意識。企業(yè)信息安全是企業(yè)健康平穩(wěn)發(fā)展的基礎(chǔ),由此中小企業(yè)內(nèi)部每個員工都應(yīng)該予以承擔(dān)相應(yīng)的義務(wù)和責(zé)任。強(qiáng)化員工對于信息安全的意識,相比于技術(shù)安全更值得重視[2]。所以,企業(yè)內(nèi)部必須強(qiáng)化員工信息安全意識,營造內(nèi)部良好的安全意識氛圍,提升員工信息安全防護(hù)能力。
(二)完善安全管理制度。有效地安全措施離不開科學(xué)的安全管理制度,企業(yè)需要強(qiáng)化制度建設(shè)力度,做到安全管理有章可循,對于企業(yè)內(nèi)部用戶相關(guān)信息權(quán)限予以限制,明確,減少個人操作可能引發(fā)的信息泄露風(fēng)險。在企業(yè)不斷發(fā)展的過程中,制度應(yīng)隨著企業(yè)發(fā)展而創(chuàng)新升級,以滿足企業(yè)發(fā)展的需要。
(三)重點(diǎn)培養(yǎng)信息安全管理人才。任何一個企業(yè)發(fā)展的根本動力都是人才的支持,優(yōu)秀的人才能夠促進(jìn)企業(yè)內(nèi)部穩(wěn)定,工作效率提升,企業(yè)發(fā)展收益增強(qiáng)[3]。在企業(yè)發(fā)展過程中,安全管理盲區(qū)需要相應(yīng)的技術(shù)人員進(jìn)行定期檢查,維護(hù),針對存在的安全隱患及時有效地解決,規(guī)避風(fēng)險的發(fā)生。
引言
在互聯(lián)網(wǎng)時代,企業(yè)應(yīng)用網(wǎng)絡(luò)信息技術(shù)和計算機(jī)技術(shù),逐步建立了網(wǎng)絡(luò)信息化平臺,以對海量信息數(shù)據(jù)進(jìn)行有效收集,為企業(yè)的運(yùn)行和發(fā)展提供有效依據(jù)。但是企業(yè)在信息化建設(shè)中還存在一些問題,其中一個嚴(yán)重的問題就是,企業(yè)信息數(shù)據(jù)容易遭受到網(wǎng)絡(luò)攻擊或竊取,即網(wǎng)絡(luò)安全問題。這些問題的存在,非常不利于企業(yè)的信息化建設(shè),不利于企業(yè)的進(jìn)一步發(fā)展。因此,相關(guān)人員需要對企業(yè)在信息化建設(shè)中存在的網(wǎng)絡(luò)安全管理問題以及解決方法進(jìn)行研究和分析,以全面提高企業(yè)信息化建設(shè)的質(zhì)量和水平,更好地推進(jìn)企業(yè)的進(jìn)步與發(fā)展。
1企業(yè)在信息化建設(shè)中存在的網(wǎng)絡(luò)安全管理問題
1.1外部因素
時代的發(fā)展和社會的進(jìn)步使網(wǎng)絡(luò)信息安全問題日益嚴(yán)重。例如,企業(yè)在進(jìn)行市場競爭時,需要獲得大量準(zhǔn)確的信息并保證其安全,但一些不法分子應(yīng)用網(wǎng)絡(luò)攻擊和非法鏈接等方式獲取企業(yè)內(nèi)部大量信息,并將此類信息在市場中出售牟利,這種情況的出現(xiàn)加劇了企業(yè)網(wǎng)絡(luò)信息安全問題的程度。
1.2內(nèi)部因素
企業(yè)在信息化的建設(shè)過程中,沒有對自身的網(wǎng)絡(luò)信息安全問題給予足夠的重視,因此,沒有采用高質(zhì)量的信息安全管理模式,進(jìn)行有效的網(wǎng)絡(luò)信息防護(hù),使網(wǎng)絡(luò)黑客應(yīng)用網(wǎng)絡(luò)病毒和信息竊取手段,輕易獲取企業(yè)內(nèi)部的各種信息數(shù)據(jù)。同時,企業(yè)內(nèi)部工作人員也沒有受過良好的網(wǎng)絡(luò)信息安全培訓(xùn),在應(yīng)用中存在操作不規(guī)范等問題,導(dǎo)致企業(yè)的信息安全受到嚴(yán)重威脅。
2提高企業(yè)網(wǎng)絡(luò)安全管理水平的方法
2.1加強(qiáng)企業(yè)信息化系統(tǒng)的管理
企業(yè)需要在信息化建設(shè)中加強(qiáng)對信息化系統(tǒng)的管理質(zhì)量和水平,提升企業(yè)網(wǎng)絡(luò)安全管理的效率。具體來講,首先,企業(yè)需要樹立起網(wǎng)絡(luò)安全管理的意識,對工作中存在的網(wǎng)絡(luò)安全問題及時處理,建立完備的網(wǎng)絡(luò)安全管理平臺,對企業(yè)運(yùn)行發(fā)展中的重要信息數(shù)據(jù)進(jìn)行集中性保存。其次,定期對企業(yè)員工開展網(wǎng)絡(luò)安全培訓(xùn)工作,提升員工信息化系統(tǒng)規(guī)范操作的能力,對重要信息進(jìn)行加密處理,并做好多重備份工作。最后,企業(yè)員工應(yīng)定期使用網(wǎng)絡(luò)安全軟件對操作環(huán)境進(jìn)行檢查,有效處理和抵御各類網(wǎng)絡(luò)病毒的攻擊和入侵。
2.2應(yīng)用有效的數(shù)據(jù)信息加密技術(shù)
企業(yè)需要應(yīng)用有效的數(shù)據(jù)加密技術(shù),提升網(wǎng)絡(luò)信息管理質(zhì)量和水平,保障網(wǎng)絡(luò)信息的安全,更好的開展企業(yè)信息化建設(shè)工作,為企業(yè)的進(jìn)步和發(fā)展打好基礎(chǔ)。第一,企業(yè)需要有效的應(yīng)用鏈路加密、節(jié)點(diǎn)加密、端對端加密等多種技術(shù),提高企業(yè)網(wǎng)絡(luò)信息加密的強(qiáng)度,為重要的業(yè)務(wù)數(shù)據(jù)和信息做好保護(hù)。第二,企業(yè)需要在應(yīng)用網(wǎng)絡(luò)信息數(shù)據(jù)加密技術(shù)的同時,對重要數(shù)據(jù)信息進(jìn)行切實(shí)有效的存儲,使其具有完整性,為提升企業(yè)數(shù)據(jù)信息安全水平打好基礎(chǔ)。
2.3部署高質(zhì)量的安全防護(hù)軟件
企業(yè)需要合理應(yīng)用各類的防護(hù)軟件,提升自身網(wǎng)絡(luò)信息安全的強(qiáng)度。例如現(xiàn)在已經(jīng)普遍應(yīng)用的360安全衛(wèi)士、騰訊電腦管家、金山毒霸等,合理應(yīng)用可以提高企業(yè)整個網(wǎng)絡(luò)信息安全管理的質(zhì)量,同時對外部的非法鏈接進(jìn)行有效抵制,對網(wǎng)絡(luò)病毒攻擊和入侵進(jìn)行有效預(yù)防。
2.4設(shè)置必要的安全管理權(quán)限
企業(yè)需要依據(jù)自身的需求,建立嚴(yán)密、分層的安全管理權(quán)限系統(tǒng),對登錄到系統(tǒng)中的用戶進(jìn)行嚴(yán)格的管理權(quán)限設(shè)定。通過這種方式,使操作系統(tǒng)或應(yīng)用系統(tǒng)的用戶,需要掌握不同的權(quán)限密碼才能進(jìn)行不同權(quán)限的操作、進(jìn)行數(shù)據(jù)信息的獲得,然后進(jìn)行這些數(shù)據(jù)信息的應(yīng)用。
2.5配置防火墻和訪問控制模式
企業(yè)在信息化建設(shè)中需建立高效的防火墻系統(tǒng),設(shè)置專業(yè)化訪問控制模式,提升網(wǎng)絡(luò)信息安全能力,有效抵御各種網(wǎng)絡(luò)風(fēng)險,保障企業(yè)的內(nèi)部網(wǎng)絡(luò)安全。
2.6信息隱藏模式的有效應(yīng)用
企業(yè)可以有效應(yīng)用信息隱藏技術(shù),提高網(wǎng)絡(luò)信息安全質(zhì)量和水平,保障信息及數(shù)據(jù)安全。例如,采用高效的編碼修改方法進(jìn)行數(shù)據(jù)嵌入,如矩陣編碼,其可減少修改幅度;擴(kuò)頻嵌入,其使編碼更加專業(yè)化、高級化、復(fù)雜化,很難進(jìn)行破譯,降低密文信號的能量,使其不易被檢測到,增強(qiáng)信息的安全性和保密性。這些模式有利于企業(yè)對各種網(wǎng)絡(luò)攻擊進(jìn)行有效抵御,保障企業(yè)信息化建設(shè)的穩(wěn)定性和安全性,實(shí)現(xiàn)企業(yè)應(yīng)有的經(jīng)濟(jì)效益和社會價值。
3結(jié)語
對企業(yè)信息化建設(shè)中網(wǎng)絡(luò)安全管理問題進(jìn)行分析,有利于企業(yè)應(yīng)用各種有效的方法,提高企業(yè)網(wǎng)絡(luò)安全管理的質(zhì)量和水平,保障企業(yè)網(wǎng)絡(luò)和信息管理的安全性,最終為企業(yè)實(shí)現(xiàn)良好的信息化建設(shè)做出重要貢獻(xiàn)。
主要參考文獻(xiàn)
[1]程華.對企業(yè)信息化建設(shè)中的網(wǎng)絡(luò)安全管理問題探討[J].民營科技,2016(1).
[2]李永湘.企業(yè)信息化建設(shè)中的網(wǎng)絡(luò)安全問題研究[J].科技資訊,2016(8).
1 企業(yè)信息化
信息化是指培養(yǎng)、發(fā)展以計算機(jī)為主的智能化工具為代表的新生力,并使之造福于社會的歷史過程。信息化代表了一種信息技術(shù)被高度應(yīng)用,信息資源被高度共享,從而使得人的只能潛力以及社會物質(zhì)資源潛力被充分發(fā)揮,個人行為,組織決策和社會運(yùn)行趨勢于合理化的理想狀態(tài)。信息化是各企業(yè)管理運(yùn)用中必須強(qiáng)化的一項(xiàng)內(nèi)容。企業(yè)信息化是指企業(yè)以業(yè)務(wù)流程的優(yōu)化和重構(gòu)為基礎(chǔ),在一定的深度和廣度上利用計算機(jī)網(wǎng)絡(luò)技術(shù)數(shù)據(jù)庫技術(shù),控制和集成化管理企業(yè)生產(chǎn)經(jīng)營活動中的各種信息,實(shí)現(xiàn)企業(yè)內(nèi)外部信息的共享和有效利用,以提高企業(yè)的經(jīng)濟(jì)效益和市場競爭力,這將涉及到對企業(yè)管理理念的創(chuàng)新。管理團(tuán)隊的重組和管理手段的創(chuàng)新。
2 信息安全管理
2.1信息安全管理的概述
管理是一種基本的社會實(shí)踐活動,它貫穿于人類社會實(shí)踐的歷史過程。信息安全管理是通過對信息活動相關(guān)領(lǐng)域的管理,來實(shí)現(xiàn)信息安全管理的目的。信息安全是一門涉及計算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。從廣義上來說,凡是涉及信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是信息安全的研究領(lǐng)域。
2.2信息安全管理的特征
2.2.1基礎(chǔ)性
信息安全管理是保障信息安全的基本途徑,也是實(shí)施信息安全活動的主要依托和必備手段。它既是行駛和保障合法權(quán)益的基本手段,也是整個信息社會正常運(yùn)行的先決條件。信息安全管理的保障能力既是個人素質(zhì)、企業(yè)實(shí)力、軍隊?wèi)?zhàn)斗力的重要體現(xiàn),也是國家和社會安全的重要標(biāo)志。因此,信息安全管理不僅是任何個人、任何組織、任何行業(yè)、任何國家都需要的基本管理活動,而且是其實(shí)施信息安全活動的主要依托和必備手段。
2.2.2全局性
信息安全管理是一個龐大、復(fù)雜、動態(tài)的人機(jī)交互系統(tǒng)工程,是由一系列子系統(tǒng)構(gòu)成的一個有機(jī)整體,涉及信息安全管理的人員、資產(chǎn)、技術(shù)、設(shè)備、環(huán)境、體制編制、政策法規(guī)、標(biāo)準(zhǔn)規(guī)范、管理理論、管理方法、教育訓(xùn)練、政治工作及后勤保障等各方面。各個子系統(tǒng)之間既相互滲透又相互促進(jìn),共同構(gòu)成了信息安全管理的全局。構(gòu)建信息安全管理體系,進(jìn)行全面的信息安全管理,其實(shí)質(zhì)在于全面提高整體信息安全管理水平。這就從本質(zhì)上說明了信息安全管理,都不是真正意義上的信息安全管理,只有在總體戰(zhàn)略上完成了信息安全管理的過程,才能稱為信息安全管理。因?yàn)楫?dāng)今的安全是包括各個領(lǐng)域的大安全,其信息領(lǐng)域的安全尤為重要。
3 動態(tài)性
由現(xiàn)代管理學(xué)可知,管理既是一種活動,也是一個過程。管理系統(tǒng)是一個運(yùn)動著的有機(jī)體。管理系統(tǒng)內(nèi)部的聯(lián)系及其與環(huán)境的相互作用都是一種運(yùn)動。管理系統(tǒng)的功能是時間的函數(shù),因?yàn)椴徽撌枪芾硐到y(tǒng)要素的狀態(tài)和功能,還是環(huán)境的狀態(tài)或聯(lián)系的狀態(tài)都是在變化的,運(yùn)動是管理系統(tǒng)的生命。例如在鋼鐵企業(yè)中社會經(jīng)濟(jì)系統(tǒng)中的子系統(tǒng),為了適應(yīng)外部社會經(jīng)濟(jì)的需要,必須不斷地完善和改變自己的功能,而鋼鐵企業(yè)內(nèi)部各子系統(tǒng)的功能及相互關(guān)系也必須隨之相應(yīng)的發(fā)展變化。
4 安全管理系統(tǒng)對企業(yè)信息化的作用
計算機(jī)安全管理系統(tǒng)與企業(yè)的正常運(yùn)營有著密不可分的關(guān)系。信息安全管理體系主要分為三個要素,第一是資源條件,即組織中的人、財、物、時間、空間、信息、以及信息環(huán)境等;二是目標(biāo),信息安全管理目標(biāo)是管理運(yùn)行的動力和方向;三是管理者與被管理者。對于,企業(yè)而言。安全管理系統(tǒng),系統(tǒng)信息技術(shù)的發(fā)展不僅改變了企業(yè)的外部環(huán)境,內(nèi)部的管理模式也將因此而發(fā)生改革。企業(yè)信息化程度不斷提高。安全管理系統(tǒng)不僅在內(nèi)部形成網(wǎng)絡(luò),做到信息共享,使企業(yè)組織整體高效運(yùn)營,而且企業(yè)還與外部網(wǎng)絡(luò)溝通,形成互聯(lián)網(wǎng)絡(luò)。信息技術(shù)、信息系統(tǒng)和信息作為一種資源已不再僅僅支撐鋼鐵企業(yè)戰(zhàn)略,而且還有助于決定企業(yè)戰(zhàn)略。企業(yè)信息化采用計算機(jī)安全管理系統(tǒng),采用大量的安全信息技術(shù),改進(jìn)和強(qiáng)化了企業(yè)物流資、資金流、人員流及信息流的集成管理,對企業(yè)固有的經(jīng)營思想和管理模式產(chǎn)生了強(qiáng)烈沖擊,帶來了根本性變革。計算機(jī)安全信息技術(shù)與企業(yè)的發(fā)展與融合,使企業(yè)競爭戰(zhàn)略不斷創(chuàng)新,提高了企業(yè)競爭力。企業(yè)運(yùn)用安全信息系統(tǒng)管理,不僅提高了企業(yè)全體員工的整體素質(zhì),建立良好的管理規(guī)范和管理流程,構(gòu)建扎實(shí)的企業(yè)管理基礎(chǔ),實(shí)行科學(xué)管理,從而提高了企業(yè)的整體管理水平。計算機(jī)安全管理系統(tǒng)在企業(yè)內(nèi)部的管理中起著重要性的作用。
5 結(jié)語
計算機(jī)安全管理系統(tǒng)在企業(yè)中的運(yùn)用是建立國家信息安全保障體系的物質(zhì)基礎(chǔ)。信息管理安全體系與企業(yè)管理是信息安全管理的重要組成部分。近年來,我國計算機(jī)信息安全技術(shù)研究與信息化取得了積極進(jìn)展,但整體上還比較落后,關(guān)鍵是技術(shù)和產(chǎn)品受制于人,計算機(jī)信息安全系統(tǒng)是信息安全保障的關(guān)鍵,也是企業(yè)有效運(yùn)行的重要條件。為使我國各企業(yè)經(jīng)濟(jì)更好地發(fā)展。必須加強(qiáng)信息安全科學(xué)技術(shù)研究。要健全技術(shù)創(chuàng)新體系,提高我國信息安全自主創(chuàng)新能力,使計算機(jī)安全管理系統(tǒng)更進(jìn)一步。有效地服務(wù)于各行各業(yè)中。
參考文獻(xiàn):
[1]科飛管理咨詢公司.信息安全管理概論—BS7799理解與實(shí)施[M].北京:機(jī)械工業(yè)出版社,2002.
[2]戴宗坤,羅萬伯.信息系統(tǒng)安全.北京:電子工業(yè)出版社,2002:170-172
前言
自中國加入世貿(mào)組織后,全球?qū)嵭薪?jīng)濟(jì)一體化,信息資源對于企業(yè)的發(fā)展經(jīng)營顯得十分重要,企業(yè)只有盡快實(shí)施信息化戰(zhàn)略與國際接軌,才能融入到經(jīng)濟(jì)全球化的大潮中去。對于企業(yè)進(jìn)行信息化改革需要進(jìn)行一些規(guī)劃性安排。其中包含有信息資源規(guī)劃,這主要是指企業(yè)生產(chǎn)經(jīng)營過程中所需要掌握到的所有信息,從開始采集、處理一直到傳輸、使用全過程的一個整體規(guī)劃。企業(yè)在生產(chǎn)經(jīng)營活動過程中,無時不刻都充斥著信息,信息資源與企業(yè)人、財、物資源同等重要,都是企業(yè)在經(jīng)營環(huán)節(jié)中不可缺少的重要資源。而經(jīng)過長期的發(fā)展,很多企業(yè)已經(jīng)開始意識到企業(yè)信息資源規(guī)劃的重要性,認(rèn)識到它是企業(yè)信息化建設(shè)的基礎(chǔ)工程。而對企業(yè)信息化安全的解決應(yīng)該建立在人員管理的基礎(chǔ)之上,致力于整個企業(yè)網(wǎng)絡(luò)管理。
1企業(yè)信息化安全與網(wǎng)絡(luò)管理
1.1網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)安全
網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)根據(jù)不同企業(yè)的需求呈現(xiàn)不同的情況,一些企業(yè)中的網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)比較復(fù)雜。不能夠很精準(zhǔn)的估計防御對象的規(guī)模以及價值,也不能簡單的對其加以標(biāo)定界限,針對這種情況,就只能夠?qū)⒕W(wǎng)絡(luò)管理安全保障的工作分解開來。落實(shí)到具體的個人,采取一系列有效的措施如主動防御方式去進(jìn)行。而網(wǎng)絡(luò)安全信息的防御是一個保障整體網(wǎng)絡(luò)信息安全的手段,其可預(yù)見性以及靈敏性等都為工作帶來便利,在面臨網(wǎng)絡(luò)空間可能帶來的威脅的同時,站在網(wǎng)絡(luò)管理者的角度上去思考,為企業(yè)網(wǎng)絡(luò)安全提供一定的保障。因此對于現(xiàn)代社會企業(yè)發(fā)展中提出的有關(guān)信息化安全問題其范圍也十分廣泛。計算機(jī)系統(tǒng)結(jié)構(gòu)安全的信息防御,注重的是以信息參與者的人為主角的主動型安全防御。
1.2企業(yè)人員信息技術(shù)安全
企業(yè)信息化歸根到底也是人的參與,因此對于企業(yè)在信息化過程中會遇到的信息安全問題也需要人員引起足夠的重視。人才是企業(yè)在發(fā)展中的關(guān)鍵競爭力,企業(yè)對于人才的重視程度也在日益增加,而同時也要注重企業(yè)的管理。隨著時代的發(fā)展,信息化已經(jīng)成為企業(yè)不可忽視的發(fā)展趨勢,當(dāng)企業(yè)投入大量的資金和精力去培養(yǎng)人才進(jìn)行信息化管理以及掌握信息化技術(shù)之后,更需要加強(qiáng)信息安全管理。目前是信息化時代,“信息”對于企業(yè)而言是十分重要的財富,企業(yè)信息系統(tǒng)中掌握著企業(yè)運(yùn)行經(jīng)營的大量資源和信息,而信息系統(tǒng)的一些安全隱患大部分來源于外界的侵?jǐn)_,信息工作和管理人員個人的疏忽也容易導(dǎo)致信息的外泄,這將是對企業(yè)造成嚴(yán)重的損失。目前對于企業(yè)在信息化方面的標(biāo)準(zhǔn)有多種爭議,面對爭議我們首先要弄清楚企業(yè)目前處于什么樣的狀況,這些標(biāo)準(zhǔn)都是隨著技術(shù)水平的改進(jìn)以及管理要求的變化而變化的,因此針對這些變化,企業(yè)需要針對自身的實(shí)際情況以及實(shí)際需求進(jìn)行安全管理。
1.3網(wǎng)絡(luò)管理人員信息技術(shù)安全
企業(yè)信息化系統(tǒng)管理中最重要的一項(xiàng)安全指標(biāo)就是信息技術(shù)方面的安全,面對高要求的安全管理,對于網(wǎng)絡(luò)安全管理人員的職業(yè)素養(yǎng)以及業(yè)務(wù)能力也相應(yīng)提出了更高的要求。而企業(yè)信息化系統(tǒng)的網(wǎng)絡(luò)管理在實(shí)際的運(yùn)行過程中必定會涉及到眾多的功能模塊,面臨企業(yè)信息化系統(tǒng)中的網(wǎng)絡(luò)安全管理一般包含有四大功能模塊:配置管理、性能管理、故障管理以及安全管理。而這四大功能構(gòu)成了網(wǎng)絡(luò)安全管理的基本功能,除此基本功能之外,網(wǎng)絡(luò)管理還包括有網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)操作規(guī)范等,以下就來簡單分析介紹這些功能:(1)配置管理:網(wǎng)絡(luò)的配置管理要做到的是自動發(fā)現(xiàn)網(wǎng)絡(luò)拓補(bǔ)結(jié)構(gòu),構(gòu)造和維護(hù)網(wǎng)絡(luò)系統(tǒng)的配置。時時的注意網(wǎng)絡(luò)中被管理監(jiān)測的對象狀態(tài),對網(wǎng)絡(luò)設(shè)置中的一些設(shè)備配置的語法進(jìn)行檢測,對于配置進(jìn)行嚴(yán)格的檢驗(yàn)。(2)故障管理:在網(wǎng)絡(luò)運(yùn)行過程中時刻的進(jìn)行網(wǎng)絡(luò)有關(guān)事件的過濾和歸并,通過不間斷的檢測及時的發(fā)現(xiàn)在網(wǎng)絡(luò)管理以及操作過程中出現(xiàn)的一系列網(wǎng)絡(luò)故障問題,并根據(jù)實(shí)際問題情況尋找出有效的應(yīng)對措施和建議,提供一定的排錯手段以及工具,逐漸形成一套完善的網(wǎng)絡(luò)故障預(yù)警和解決機(jī)制,從而減少故障給企業(yè)信息化系統(tǒng)帶來的危害和損失。(3)性能管理:性能管理是對網(wǎng)絡(luò)對象的性能方面數(shù)據(jù)進(jìn)行收集、分析以及處理功能,通過分析和收集了解網(wǎng)絡(luò)在運(yùn)行過程中的質(zhì)量安全問題,同時掌握整個網(wǎng)絡(luò)運(yùn)行體制中的運(yùn)行狀態(tài)信息,為整個網(wǎng)絡(luò)的使用情況以及未來發(fā)展趨勢、狀況進(jìn)行一個評估,為進(jìn)一步的網(wǎng)絡(luò)規(guī)劃提供一定的參考價值。(4)安全管理:網(wǎng)絡(luò)信息的安全主要在于存儲在系統(tǒng)中的一些用戶信息資料以及企業(yè)內(nèi)部的資料的泄露,加強(qiáng)安全管理無疑是要加強(qiáng)用戶的認(rèn)證、訪問控制、數(shù)據(jù)傳輸以及存儲保密性和完整性,保障網(wǎng)絡(luò)系統(tǒng)本身的安全。維護(hù)系統(tǒng)日志,使系統(tǒng)的使用情況以及網(wǎng)絡(luò)對象的修改都有記錄和有數(shù)據(jù)可循。加強(qiáng)對網(wǎng)絡(luò)資源的訪問量的控制。例如有些企業(yè)在加強(qiáng)網(wǎng)絡(luò)安全管理方面為了盡量的減少不必要的漏洞,在配置管理中采用了VLAN的方式,這種方式就是將企業(yè)內(nèi)部的不同部門都劃分為各個不同的虛擬網(wǎng)段,而針對不同部門的職員設(shè)置相應(yīng)的權(quán)限,只有具有權(quán)限的職員才能進(jìn)入某一個虛擬網(wǎng)段,沒有權(quán)限的用戶無法訪問其他網(wǎng)段。VLAN其實(shí)就相當(dāng)于是一個計算機(jī)網(wǎng)絡(luò),里面所有內(nèi)容都由同一個網(wǎng)線連接著,但是其中的網(wǎng)絡(luò)又可以分為不同的部分和區(qū)域。由于該方式多是通過軟件來操作實(shí)施的,因此使其具備了更多的靈活性,而該手段的最大優(yōu)勢在于提供了更多的管理控制,這相應(yīng)的減少了很大一部分的管理費(fèi)用,同時也提供了更多的配置靈活性。另外,在網(wǎng)絡(luò)管理中可以通過邊界的路由器來控制外來的用戶對網(wǎng)絡(luò)信息的訪問,從而可以有效的防止外來用戶對本企業(yè)網(wǎng)絡(luò)的侵入和攻擊。加之前文中有提到可以加強(qiáng)網(wǎng)絡(luò)安全的預(yù)警機(jī)制。通過對告警中的危險事件和信息進(jìn)行有效的分析和處理,及時發(fā)現(xiàn)可能存在的攻擊行為,及時發(fā)現(xiàn)網(wǎng)絡(luò)管理中存在的安全漏洞和安全隱患,從而更好的防患于未然。當(dāng)然,在進(jìn)行這些網(wǎng)絡(luò)安全管理手段操作中可以充分借助有關(guān)的管理網(wǎng)絡(luò)的軟件,為網(wǎng)絡(luò)管理人員提供有效的技術(shù)信息和保障,而且單一的軟件絕對滿足不了網(wǎng)絡(luò)安全管理的需求,需要根據(jù)實(shí)際情況綜合運(yùn)用多種軟件形式,從而滿足不同方面和層次的需求,無論是加強(qiáng)網(wǎng)絡(luò)管理安全還是利用各種管理軟件首先必須要提高網(wǎng)絡(luò)管理人員的綜合素質(zhì),提升其職業(yè)素養(yǎng)和計算機(jī)應(yīng)用水平,人員素質(zhì)的提升以及相關(guān)管理硬件、軟件的配套,才能從根本上解決企業(yè)信息化管理以及網(wǎng)絡(luò)安全管理中的問題,提高其管理機(jī)制和管理水平。
2結(jié)束語
從本文中所闡述的眾多問題中可以總結(jié)出,無論是網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)的框架還是人員信息化和網(wǎng)絡(luò)管理者角度而言,企業(yè)信息化的安全問題主要集中在網(wǎng)絡(luò)管理方面。而對網(wǎng)絡(luò)進(jìn)行管理的主體部分就是人員。因此加強(qiáng)網(wǎng)絡(luò)管理的安全問題要從人員自身方面的水平以及素質(zhì)和網(wǎng)絡(luò)安全管理相關(guān)技術(shù)兩個方面著手,讓所有的網(wǎng)絡(luò)管理者在思想上意識到網(wǎng)絡(luò)安全管理的重要性。管理人員的重視才會促進(jìn)有關(guān)技術(shù)的改進(jìn)和革新,這也是我們進(jìn)行網(wǎng)絡(luò)管理的最終目的和有效保障。
參考文獻(xiàn):
[1]林鵬,葉盛元.互聯(lián)網(wǎng)與信息化安全(三)[J].華南金融電腦,2006.
隨著信息化技術(shù)的發(fā)展,企業(yè)信息化工具擴(kuò)展度越來越高,擴(kuò)展面越來越廣,大大提升了企業(yè)運(yùn)營及管理的便捷性,企業(yè)依賴系統(tǒng)大數(shù)據(jù)的信息處理和分析來提升效率,信息化技術(shù)應(yīng)用為企業(yè)創(chuàng)造了不可替代的價值。企業(yè)財務(wù)系統(tǒng)、資源管理系統(tǒng)、辦公系統(tǒng)等形成企業(yè)信息化綜合平臺,隨著信息數(shù)據(jù)的大量輸入、輸出、交換、應(yīng)用,信息處理的便捷使企業(yè)信息化安全工作越來越重要。任何信息安全方面缺失或弱化都可能造成工作的中止、信息的丟失或泄露,使企業(yè)產(chǎn)生影響或經(jīng)濟(jì)損失,以信息化平臺為重要工作工具的單位,影響更加重大。4G時代的到來,為企業(yè)信息走向移動化鋪好了平臺,也為企業(yè)信息安全管理提出了新一步要求。
我國的《企業(yè)內(nèi)部控制基本規(guī)范》中提到信息化安全管理問題,該規(guī)范第四十一條指出:“企業(yè)應(yīng)當(dāng)利用信息技術(shù)促進(jìn)信息的集成與共享,充分發(fā)揮信息技術(shù)在信息溝通中的作用。企業(yè)應(yīng)當(dāng)加強(qiáng)對信息系統(tǒng)開發(fā)與維護(hù)、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡(luò)安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運(yùn)行?!彼孕畔⒒踩芾響?yīng)為現(xiàn)代企業(yè)內(nèi)部控制管理重要內(nèi)容,如何優(yōu)化信息化管理,提升信息化安全,成為需要思考的問題。
一、信息化安全管理分析
企業(yè)信息化安全管理包括物理安全管理、網(wǎng)絡(luò)安全管理、系統(tǒng)安全管理、應(yīng)用安全管理等,內(nèi)部控制的實(shí)施有助于預(yù)防信息化管理下企業(yè)信息數(shù)據(jù)尤其是財務(wù)數(shù)據(jù)丟失的風(fēng)險,降低借助信息系統(tǒng)舞弊的可能性,保證企業(yè)各項(xiàng)經(jīng)營活動有效運(yùn)行。企業(yè)應(yīng)通過企業(yè)信息化安全工作分析,定期進(jìn)行信息化安全工作檢查,落實(shí)信息化安全內(nèi)部控制管理。
(一)物理安全內(nèi)部控制管理
1.硬件安全
信息化處理以電腦、服務(wù)器、存儲設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備作為硬件設(shè)備,電腦等信息終端設(shè)備不完善或故障會影響辦公;服務(wù)設(shè)備如服務(wù)器、存儲設(shè)備的損壞,會直接造成數(shù)據(jù)的丟失和數(shù)據(jù)處理的中斷;網(wǎng)絡(luò)設(shè)備如路由器、交換機(jī)的損壞,會讓系統(tǒng)停止。沒有安全設(shè)備或安全設(shè)備不工作會讓系統(tǒng)受外界所攻擊或盜取重要信息。企業(yè)信息化安全管理應(yīng)對硬件安全有應(yīng)急預(yù)案,增加必要的備用設(shè)備,如服務(wù)器、路由器、交換機(jī)等,設(shè)備一旦損壞,備用設(shè)備馬上進(jìn)入工作狀態(tài),使業(yè)務(wù)不中止或恢復(fù)時間短。設(shè)備應(yīng)支持雙路電源供電,對于有可能的停電,企業(yè)應(yīng)準(zhǔn)備和啟用備用電源。
2.信息設(shè)備環(huán)境安全
環(huán)境安全包含防火、防盜、溫度、濕度、潔凈度等環(huán)境安全,只有安全的信息設(shè)備環(huán)境才能保障信息設(shè)備正常、高效工作,防范設(shè)備滅失或信息損失。對于一個大型或中型企業(yè)應(yīng)專門建設(shè)符合上述環(huán)境要素的機(jī)房,服務(wù)器等設(shè)備應(yīng)放在機(jī)房,因機(jī)器不間斷運(yùn)轉(zhuǎn)造成溫度較高,應(yīng)配備精密空調(diào)等制冷設(shè)備,確保溫濕度得到精確控制,服務(wù)器的放置空間要合理,保持空氣的流通并符合設(shè)備散熱需求。機(jī)房配置消防報警裝置、氣體滅火裝置,以應(yīng)對突發(fā)火災(zāi)事件。機(jī)房重地應(yīng)有門禁管理,確保防盜和人為破壞的發(fā)生,信息化管理人員應(yīng)就機(jī)房建設(shè)及日常管理進(jìn)行檢查。
另外移動辦公設(shè)備(筆記本電腦、平板電腦、手機(jī))的廣泛使用使設(shè)備不安全性增加,云技術(shù)、云方案不斷推新應(yīng)用,使移動辦公增加,企業(yè)應(yīng)對于移動辦公設(shè)備丟失制訂預(yù)案,對重要移動設(shè)備做防盜防丟失部署,以使設(shè)備被盜或丟失時由信息管理員實(shí)施遠(yuǎn)程鎖定,阻止非法入侵或直接銷毀設(shè)備中的數(shù)據(jù)。
3.數(shù)據(jù)安全
數(shù)據(jù)的安全分為數(shù)據(jù)保護(hù)、數(shù)據(jù)保密和數(shù)據(jù)恢復(fù)。存儲設(shè)備是數(shù)據(jù)的載體,也是實(shí)施信息化企業(yè)的生命,數(shù)據(jù)丟失可以是致命的,一個安全穩(wěn)定的存儲設(shè)備對數(shù)據(jù)保護(hù)至關(guān)重要。重要數(shù)據(jù)應(yīng)以加密存儲,存儲介質(zhì)廢棄時的完全抹除是數(shù)據(jù)保密應(yīng)注意事項(xiàng),可使用硬件自加密硬盤簡化數(shù)據(jù)保密過程。而存儲備份和恢復(fù)方案的實(shí)施是數(shù)據(jù)安全的最后一道防線,可以在事件發(fā)生后數(shù)據(jù)得以恢復(fù)。企業(yè)應(yīng)及時做好數(shù)據(jù)備份、異地備份,防范火災(zāi)、地震等不可預(yù)知事項(xiàng)帶來的數(shù)據(jù)滅失。企業(yè)應(yīng)做出數(shù)據(jù)恢復(fù)預(yù)案并進(jìn)行演習(xí)以應(yīng)對可能的數(shù)據(jù)安全事故。
(二)網(wǎng)絡(luò)安全與信息傳輸安全內(nèi)部控制管理
網(wǎng)絡(luò)提供了便捷的信息傳遞、快速的信息查詢,實(shí)現(xiàn)多人多組織的便捷工作,但也帶來網(wǎng)絡(luò)風(fēng)險。企業(yè)首先應(yīng)做好網(wǎng)絡(luò)訪問控制,最主要的措施是建立有效的防火墻,應(yīng)檢查企業(yè)網(wǎng)絡(luò)設(shè)備是否安裝了有效的防火墻,防火墻的版本是否能及時最新,是否安排專門人員定期通過收集分析網(wǎng)絡(luò)行為、安全日志等進(jìn)行入侵檢測,檢查訪問控制權(quán)限審批授予是否得當(dāng),是否對不適當(dāng)?shù)娜俗鲈L問權(quán)限的撤銷管理。
終端用戶操作不當(dāng),如違規(guī)安裝軟件或互聯(lián)網(wǎng)資訊點(diǎn)擊可能使病毒侵入網(wǎng)絡(luò),故企業(yè)防止內(nèi)部局域網(wǎng)風(fēng)險,需規(guī)范終端用戶操作,對網(wǎng)上下載文件有必要要求及管理。針對承載保密信息的電腦,企業(yè)應(yīng)專機(jī)專用并禁止與外網(wǎng)進(jìn)行連接。對于有特殊安全需求的部門可部署桌面云方案,將數(shù)據(jù)和操作安全策略放置到服務(wù)器上統(tǒng)一管理。企業(yè)可通過部署網(wǎng)絡(luò)防病毒軟件并實(shí)時更新保證各終端使用相同的安全策略,避免個體不正確的安全習(xí)慣,保證定期進(jìn)行病毒和惡意軟件的查殺和清除,保障系統(tǒng)不因病毒侵入而崩潰,是信息化安全內(nèi)控管理的有效手段。
運(yùn)營商的線路故障,可能造成整個網(wǎng)絡(luò)信息溝通中斷,雖然幾率較少,但對于以信息化工具為重要手段的單位影響會很大;為防止外部網(wǎng)絡(luò)中斷,檢查評估是否需要選擇兩家運(yùn)營商,保證信息傳輸?shù)恼!?/p>
(三)系統(tǒng)安全內(nèi)部控制管理
軟件是信息化實(shí)現(xiàn)的載體,所有信息都是基于軟件進(jìn)行輸入、輸出、運(yùn)算、分析和應(yīng)用的。
軟件安全成為一個越來越不容忽視的問題,軟件漏洞會造成信息丟失、信息泄露。軟件病毒會造成系統(tǒng)崩潰、信息錯誤。提升軟件安全性,是企業(yè)信息化建設(shè)的重要環(huán)節(jié)。
企業(yè)的軟件安全管理應(yīng)檢查是否使用可靠的系統(tǒng)操作平臺軟件,比如:Windows、Linux;是否安裝有效的防病毒軟件并及時更新,比如:卡巴斯基、諾頓等;是否選擇安全保障高的信息化應(yīng)用系統(tǒng)軟件,比如:SAP、Oracle、金蝶、用友軟件等;信息化軟件是否有穩(wěn)定后期保障服務(wù)。完善的軟件是信息化數(shù)據(jù)安全和信息化功能應(yīng)用的保證。
(四)應(yīng)用安全內(nèi)部控制管理
1.系統(tǒng)平臺應(yīng)用內(nèi)部控制管理
企業(yè)信息化最主要應(yīng)用是使用系統(tǒng)平成會計信息自動化處理與分析、實(shí)現(xiàn)業(yè)務(wù)流程記錄與信息傳遞。企業(yè)應(yīng)做到信息化平臺統(tǒng)籌規(guī)劃,使財務(wù)信息化和業(yè)務(wù)流程信息化充分結(jié)合,提高信息處理效率及信息管控力度,將企業(yè)的管理思想有效置入信息化流程使信息化平臺成為企業(yè)內(nèi)部控制管理的有效工具和手段。
企業(yè)信息化系統(tǒng)平臺應(yīng)用工作包括系統(tǒng)上線實(shí)施建設(shè)和系統(tǒng)日常運(yùn)維管理,都有內(nèi)部控制風(fēng)險點(diǎn)管理。系統(tǒng)上線實(shí)施建設(shè)為系統(tǒng)平臺應(yīng)用的基礎(chǔ),對企業(yè)信息化應(yīng)用起到關(guān)鍵作用。對于信息化應(yīng)用程度深的企業(yè),若實(shí)施不成功會給企業(yè)帶來經(jīng)濟(jì)損失乃至巨大風(fēng)險,為內(nèi)部控制管理重大風(fēng)險點(diǎn),應(yīng)予以高度重視。企業(yè)應(yīng)制定詳細(xì)的工作計劃及實(shí)施方案,優(yōu)化系統(tǒng)流程,制定編碼規(guī)則,項(xiàng)目經(jīng)理應(yīng)實(shí)施有效的進(jìn)度管理以保證系統(tǒng)上線成功,系統(tǒng)上線后應(yīng)對項(xiàng)目進(jìn)行驗(yàn)收,對應(yīng)用中發(fā)現(xiàn)問題予以改善。系統(tǒng)日常運(yùn)維管理(包括變更管理)是信息化有效穩(wěn)定運(yùn)行的保證,企業(yè)應(yīng)制定管理制度進(jìn)行規(guī)范化管理,信息化管理人員做好工作表單記錄,通過檢查表單記錄評估信息化工作開展是否得當(dāng)。
系統(tǒng)平臺應(yīng)用離不開系統(tǒng)流程與系統(tǒng)授權(quán)管理,只有信息化系統(tǒng)操作流程及權(quán)限設(shè)置合適,內(nèi)部控制管理工作才能有效開展,風(fēng)險得到即時控制。系統(tǒng)流程管理要求系統(tǒng)流程與企業(yè)管理流程文件相符;系統(tǒng)流程設(shè)置應(yīng)合理有效,以企業(yè)增值及反應(yīng)速度為原則,在實(shí)現(xiàn)內(nèi)部控制基礎(chǔ)上盡量做到流程簡化,體現(xiàn)內(nèi)部控制管理的全面性、重要性、制衡性、適應(yīng)性和成本效益性。授權(quán)管理為企業(yè)內(nèi)部控制管理關(guān)鍵點(diǎn),如何做好系統(tǒng)授權(quán)?首先,授權(quán)人適崗,要求系統(tǒng)授權(quán)人或批準(zhǔn)人對公司流程掌握,對內(nèi)部控制管理有清醒的認(rèn)識,對不相容崗位分離有清楚的把握,保證授權(quán)批準(zhǔn)人與執(zhí)行人分離,業(yè)務(wù)執(zhí)行人與審核人分離,執(zhí)行人和記錄人分離,物資保管人與記錄人分離,執(zhí)行業(yè)務(wù)人與物資保管人分離;其次,配備必要的授權(quán)審核人員,授權(quán)審核人員可以是企業(yè)內(nèi)控管理人員也可以是企業(yè)制度制訂及管理人員,在系統(tǒng)流程制訂時對授權(quán)設(shè)置進(jìn)行審核,定期開展授權(quán)審計,以發(fā)現(xiàn)授權(quán)中問題,及時更正;再次,授權(quán)管理包括授權(quán)工作也包括撤銷授權(quán)工作,需及時做好離職離崗人員系統(tǒng)權(quán)限調(diào)整,以保證系統(tǒng)操作人權(quán)限適合。
鑒于系統(tǒng)平臺將企業(yè)信息做了大規(guī)模的集中,信息泄露的風(fēng)險加大,所以對于系統(tǒng)數(shù)據(jù)、信息引出(下載)的權(quán)限管理應(yīng)高度重視,尤其是關(guān)鍵數(shù)據(jù)及信息引出,避免信息批量式流出或關(guān)鍵信息被不適合人使用,給企業(yè)帶來災(zāi)難性損失或技術(shù)成果和管理成果被他人竊取。
2.密碼內(nèi)部控制管理
服務(wù)器、電腦、平臺系統(tǒng)進(jìn)入都需要密碼管理,企業(yè)應(yīng)要求操作人員有效設(shè)置密碼,不得將密碼告知他人,定期更換密碼,企業(yè)應(yīng)檢查企業(yè)員工外出離崗時有無告知他人密碼協(xié)助處理流程的行為。隨著技術(shù)進(jìn)步,企業(yè)可通過技術(shù)手段實(shí)施密碼管理。
3.電子郵件和即時交流工具安全管理
信息傳輸?shù)谋憬菪允剐畔⒒L(fēng)險加大,信息傳輸風(fēng)險包括重要信息流出后不受控制及內(nèi)部數(shù)據(jù)信息通過電子郵件、QQ等即時通訊工具方式泄露,企業(yè)應(yīng)評估重要崗位、重要文檔信息流出的風(fēng)險度,必要時使用信息安全軟件管理,進(jìn)行重要文檔加密或?qū)μ囟▍^(qū)域信息加密管理;通過網(wǎng)絡(luò)行為管理軟件跟蹤敏感文件和信息的泄露,使企業(yè)信息安全得到控制。對于即時通訊系統(tǒng)如QQ等可能帶來的病毒和入侵風(fēng)險,企業(yè)可根據(jù)信息化管理的重要程度確定是否部署內(nèi)部專用即時通訊系統(tǒng)予以防范。
(五)隨著信息技術(shù)的不斷發(fā)展與進(jìn)步,各種云平臺服務(wù)推出,服務(wù)提供商可以提供專業(yè)的機(jī)房、服務(wù)器、存儲、網(wǎng)絡(luò)、信息化平臺等供企業(yè)租用,企業(yè)只需付一定的服務(wù)費(fèi),為企業(yè)解決大部分信息化安全問題。使用云平臺服務(wù)要做好服務(wù)商的選擇,對于關(guān)鍵信息和數(shù)據(jù)采用做好方案選擇。
1企業(yè)管理中安全管理信息化安全的基本概述
所謂企業(yè)安全管理信息化指的是企業(yè)將計算機(jī)和互聯(lián)網(wǎng)作為管理平臺,在此基礎(chǔ)上進(jìn)行安全管理開發(fā)、生產(chǎn)等控制性的活動,旨在提升企業(yè)的運(yùn)作效率和生產(chǎn)進(jìn)度,從而提高企業(yè)內(nèi)部的核心競爭力。雖然信息化在企業(yè)的管理上占有一定的優(yōu)勢,但是隨著計算機(jī)病毒和互聯(lián)網(wǎng)黑客的大肆盛行,在信息化大環(huán)境下的企業(yè)管理難免會出現(xiàn)一定的數(shù)據(jù)安全問題。信息化企業(yè)管理平臺的安全與否直接關(guān)系到企業(yè)機(jī)密數(shù)據(jù)的安全問題。對于部分與外界互聯(lián)網(wǎng)有鏈接的企業(yè)信息化管理平臺,甚至可能會造成企業(yè)核心機(jī)密文件的丟失,從而給企業(yè)自身帶來不可估量的損失[1]。
2企業(yè)管理中安全管理信息化安全的重要方面
完善和健全企業(yè)安全管理的信息化平臺是確保企業(yè)運(yùn)行順暢非常重要的一個關(guān)鍵性因素。相關(guān)企業(yè)安全管理信息化的管理層領(lǐng)導(dǎo)要切實(shí)從企業(yè)安全管理信息化的核心層面保障企業(yè)管理的信息化安全,淺析信息化安全在企業(yè)管理中的重要性。隨著高新技術(shù)的日益普及和發(fā)展,越來越多的企業(yè)陸陸續(xù)續(xù)地將網(wǎng)絡(luò)和計算機(jī)逐步運(yùn)用到企業(yè)自身的經(jīng)營和管理中去,因此這使得企業(yè)的安全管理信息化變得越來越重要。企業(yè)信息化安全作為企業(yè)信息化管理和建設(shè)中的十分關(guān)鍵的一個環(huán)節(jié),是企業(yè)能夠流暢運(yùn)作的保障。現(xiàn)如今,如何更好地保證企業(yè)管理中的信息化安全已經(jīng)成為每一個新型企業(yè)都要面臨的嚴(yán)峻問題。在企業(yè)管理中信息化安全的重要方面主要分為三個方面。分別是運(yùn)行管理小組、服務(wù)管理小組和用戶管理小組。第一個是運(yùn)行管理小組,所謂的運(yùn)行管理小組,指的是要得以保證網(wǎng)絡(luò)的順暢運(yùn)行,因此就要對企業(yè)網(wǎng)絡(luò)上出現(xiàn)的以及即將出現(xiàn)的安全隱患要做到及時解決,從而保證企業(yè)網(wǎng)不間斷的運(yùn)行。面對十分嚴(yán)苛的企業(yè)信息化環(huán)境,運(yùn)行小組要及時對企業(yè)管理的網(wǎng)絡(luò)平臺進(jìn)行監(jiān)督和保護(hù),并實(shí)時保證企業(yè)管理網(wǎng)絡(luò)平臺的運(yùn)行順暢,從而切實(shí)保障企業(yè)管理的順利進(jìn)行。第二個是服務(wù)管理小組,所謂的服務(wù)管理小組,指的是對企業(yè)管理網(wǎng)絡(luò)平臺服務(wù)層面上的管理,即對信息化服務(wù)中相關(guān)服務(wù)的運(yùn)行、服務(wù)器硬件系統(tǒng)的運(yùn)行以及安全事件進(jìn)行統(tǒng)計分析。第三個是用戶管理小組,負(fù)責(zé)企業(yè)管理網(wǎng)絡(luò)平臺的用戶監(jiān)控和管理,對網(wǎng)絡(luò)平臺上的用戶行為進(jìn)行合理的統(tǒng)計和分析,并對外來訪客的身份進(jìn)行識別和確認(rèn),從而進(jìn)一步保證企業(yè)管理網(wǎng)絡(luò)平臺的信息化安全。企業(yè)管理網(wǎng)絡(luò)平臺作為企業(yè)信息化管理的基礎(chǔ)性工具,是企業(yè)內(nèi)部所建立的計算機(jī)互聯(lián)網(wǎng)絡(luò)。如果企業(yè)自身遍布世界各地,那么企業(yè)管理網(wǎng)絡(luò)平臺也會根據(jù)企業(yè)實(shí)際所在的地點(diǎn)形成不同的局域網(wǎng)。這些不同地區(qū)的局域網(wǎng)相互連接從而形成真正完整的企業(yè)管理網(wǎng)絡(luò)平臺。但這些連接也在無形之中給企業(yè)管理的信息化安全造成了一定的威脅。如果未經(jīng)企業(yè)允許,私自接入企業(yè)網(wǎng)絡(luò)的終端,便會對企業(yè)網(wǎng)構(gòu)成安全威脅。同時,網(wǎng)絡(luò)平臺的穩(wěn)定性也會對企業(yè)數(shù)據(jù)的安全傳輸構(gòu)成潛在威脅[2]。
3安全管理信息化在企業(yè)管理中的重要作用
企業(yè)管理中信息化安全是企業(yè)網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行的重要基礎(chǔ),在企業(yè)管理的網(wǎng)絡(luò)運(yùn)行當(dāng)中,無論是網(wǎng)絡(luò)連接線路還是網(wǎng)絡(luò)傳輸設(shè)備出現(xiàn)問題都會有備用的線路或者設(shè)備馬上投入運(yùn)行,從而確保企業(yè)管理核心數(shù)據(jù)的安全。再者,企業(yè)管理中的信息化安全能夠?qū)?shí)時接入企業(yè)網(wǎng)絡(luò)的用戶進(jìn)行實(shí)時的監(jiān)督和控制,并且采用相關(guān)的網(wǎng)絡(luò)技術(shù)手段防止不明身份訪客的非法鏈接,對于未經(jīng)允許進(jìn)入的用戶要能及時發(fā)現(xiàn),并對其行為進(jìn)行監(jiān)測和控制,這也在一定程度上保證了企業(yè)管理中的信息化安全。總之,企業(yè)管理的信息化平臺是企業(yè)的門戶,因此要切實(shí)保證企業(yè)管理的信息化安全是十分重要和必要的。為此要做到以下幾個方面:①對企業(yè)內(nèi)部用戶進(jìn)行實(shí)時的監(jiān)督和管理,對企業(yè)外網(wǎng)用戶的進(jìn)入行為進(jìn)行實(shí)時監(jiān)控和分析,一旦發(fā)現(xiàn)存有異常的非法違法行為要及時和制止和處理;②對病毒和非法內(nèi)容要及時進(jìn)行過濾;③對異常的網(wǎng)絡(luò)破壞行為,如黑客非法入侵、異常發(fā)送或接收相關(guān)數(shù)據(jù)等等,要及時進(jìn)行相關(guān)的檢測和控制[3]。
4結(jié)束語
信息化是日后企業(yè)發(fā)展的一個大方向。而信息化安全則是企業(yè)管理的一個重要保障。在今后的發(fā)展中,企業(yè)自身要與時俱進(jìn),根據(jù)實(shí)際情況制定自己明確的信息化安全策略,才能切實(shí)保證信息化能夠?yàn)槠髽I(yè)的發(fā)展和壯大保駕護(hù)航,更為企業(yè)自身帶來更多的經(jīng)濟(jì)利益,從而充分地提升企業(yè)自身在社會上的競爭力。本文通過對信息化安全在企業(yè)管理上出現(xiàn)的一些實(shí)際問題做出了合理的分析,從而為日后企業(yè)利用信息化技術(shù)更好的發(fā)展提供了一定的理論價值,從而指明了一條更為清晰的發(fā)展道路。
參考文獻(xiàn)
[1]盧曉暉.我國企業(yè)信息化的問題與對策研究[J].商業(yè)時代,2009,
(13):49-50.
[2]喬軍利.企業(yè)內(nèi)部計算機(jī)網(wǎng)絡(luò)安全問題與防范[J].新西部月刊,2010,(1):27-29.
[3]高榕.中小型企業(yè)園區(qū)網(wǎng)絡(luò)設(shè)計與實(shí)現(xiàn)[J].軟件導(dǎo)刊,2010,9
【關(guān)鍵詞】
信息化;文明施工;發(fā)展
我國的建筑施工企業(yè)要想完成從傳統(tǒng)施工管理模式向科學(xué)、現(xiàn)代化的管理模式的轉(zhuǎn)變,必須抓住信息化這一重要的突破口。也就是說,當(dāng)前的建筑施工企業(yè)應(yīng)該不斷提高自身的信息化水平,利用信息化來促使企業(yè)自身朝著智能型和現(xiàn)代化的企業(yè)集團(tuán)方向發(fā)展,才能在激烈的世界大環(huán)境下保持足夠的競爭力。
一、當(dāng)前我國建筑施工企業(yè)信息化建設(shè)的現(xiàn)狀
1.信息素質(zhì)、信息能力亟待加強(qiáng)當(dāng)前很多建筑施工企業(yè)對自身的信息化建設(shè)認(rèn)識不足,仍然停留在傳統(tǒng)的經(jīng)營管理模式中,根本沒有認(rèn)識到信息化建設(shè)的重要性,更談不上對信息化建設(shè)具體內(nèi)容的了解,這直接導(dǎo)致建筑施工企業(yè)信息化建設(shè)的落后。
2.信息技術(shù)應(yīng)用研究方面的投入不夠當(dāng)前很多建筑施工企業(yè)已經(jīng)認(rèn)識到,企業(yè)的信息化最重要的部分就是建立一套先進(jìn)的管理模式,但是局限于我國建筑施工企業(yè)的業(yè)務(wù)范圍以及機(jī)構(gòu)設(shè)置,先進(jìn)的管理信息系統(tǒng)根本沒有在建筑施工企業(yè)中得到推廣應(yīng)用,很多企業(yè)仍然停留在原來的施工管理模式中,在這種施工管理模式中,很多信息流通根本無法形成有效的溝通,只能以非正式溝通的形式存在。這種非正式溝通對于建筑工程項(xiàng)目管理工作有著重要的影響,使信息交流失去其真正的作用,使建筑施工企業(yè)的信息化建設(shè)進(jìn)程得不到保證,而且還可能阻礙工程項(xiàng)目管理。
3.建筑施工企業(yè)中專業(yè)的信息技術(shù)人員匱乏當(dāng)前在很多行業(yè),信息化的研究和應(yīng)用變得越來越廣泛,這直接導(dǎo)致相關(guān)的專業(yè)信息技術(shù)人才數(shù)量不足。而這種現(xiàn)象在建筑施工企業(yè)中更加突出,特別是那種既懂得信息技術(shù),又懂建筑施工技術(shù)的人才更是少之又少。要想在建筑施工企業(yè)中逐步實(shí)現(xiàn)信息化,必須以專業(yè)的信息化技術(shù)人才為基礎(chǔ)。
二、建筑施工企業(yè)的信息化建設(shè)應(yīng)用
1.財務(wù)資金集中使用分析在我國由于銀行對融資的需要、政府對建筑工程項(xiàng)目監(jiān)管的要求、甲方的要求以及大型建筑施工企業(yè)項(xiàng)目眾多等現(xiàn)實(shí)原因,使得那些大型的建筑施工企業(yè)在銀行有很多的賬戶,這種現(xiàn)象不僅使建筑施工企業(yè)總的銀行貸款數(shù)額巨大,還在很多的賬戶中分散著總體數(shù)額巨大的小額資金,造成了建筑施工企業(yè)在銀行出現(xiàn)存款、貸款數(shù)額居高不下的現(xiàn)象。要想改變這種狀況,降低企業(yè)的財務(wù)支出,就應(yīng)該推行建筑施工企業(yè)的財務(wù)資金集中管理方式。通過實(shí)踐總結(jié)發(fā)現(xiàn),實(shí)行這一財務(wù)資金管理方式,能夠很好地降低財務(wù)費(fèi)用,提高資金的利用效率,為建筑施工企業(yè)的長久發(fā)展以及躲避金融風(fēng)險提供重要的保障。
2.大宗物資集中采購以及勞務(wù)和專業(yè)分包集中招標(biāo)分析在建筑施工項(xiàng)目中,施工成本主要包括建筑施工企業(yè)在建筑施工過程中所消耗的基本的工程消耗和勞動者所獲得的工資待遇支出。建筑工程中成本主要由直接成本和間接成本組成,在所有的成本消耗中,建筑材料的消耗占有重要的比重,通常占到總工程消耗的六到七成,而這一成本消耗還存在著一定的節(jié)約潛質(zhì)。通常建筑工程項(xiàng)目在其他的成本中超出計劃,都會利用材料成本控制來進(jìn)行事后的彌補(bǔ)。因此在建筑工程項(xiàng)目中,嚴(yán)格控制施工材料的成本,也就成為了決定工程項(xiàng)目虧損還是盈利的重要因素。在傳統(tǒng)的建筑工程項(xiàng)目管理中,建筑材料往往是由各項(xiàng)目部分散地進(jìn)行采購,這種采購方法會造成以下的現(xiàn)象:議價的能力不夠,在進(jìn)行建筑材料的采購時,無法獲得最大限度的優(yōu)惠力度;且這種分散式的建筑材料采購方式給予采購人太大的權(quán)利,很容易造成采購過程中的腐敗現(xiàn)象,給工程建設(shè)帶來巨大的影響。建立大宗物資集中采購信息系統(tǒng),包括供應(yīng)商信息、招標(biāo)采購計劃、供方選擇、招投標(biāo)管理、合同簽訂等管理模塊,核心思想是三級管理:集團(tuán)層面建立招標(biāo)采購的信息平臺,合格供方信息目錄、各公司的需求采購信息以及進(jìn)行集中招標(biāo)采購信息的統(tǒng)計和分析,對各種招標(biāo)采購進(jìn)行監(jiān)督管理;二級公司負(fù)責(zé)組織具體招標(biāo)實(shí)施,當(dāng)某些原材料越來越集中時,由集團(tuán)公司與供應(yīng)方形成戰(zhàn)略采購聯(lián)盟,尋求最低的供方價格進(jìn)行統(tǒng)一采購;項(xiàng)目部有最終詢證的權(quán)利,可提供更為便宜、合格的材料信息供二級公司進(jìn)行采購招標(biāo)。這樣就可以形成相互制約、相互監(jiān)督的管理體系。通過這些制度化的建設(shè),有效地解決項(xiàng)目管理中的漏洞,從而大大降低采購成本,確保安全和質(zhì)量,有效地提高企業(yè)經(jīng)濟(jì)效益,填塞管理漏洞。同時,通過信息化解決了信息對稱與透明問題,所有項(xiàng)目部采購的材料、租賃的設(shè)備、勞務(wù)分包的范圍、價格都會在同一平臺上進(jìn)行比對,經(jīng)營分析的數(shù)據(jù)可以進(jìn)行分析、追蹤、比對,甚至每個項(xiàng)目部召開監(jiān)理會后監(jiān)理會議紀(jì)要都會全部呈現(xiàn),使項(xiàng)目組織、二級企業(yè)以及所有管理人員感到工作隨時被置于公開監(jiān)督之下,自我約束的管理意識明顯提升。勞務(wù)與專業(yè)分包分別集中招標(biāo)系統(tǒng)與大宗物資集中采購系統(tǒng)類似,也是通過建立信息平臺、管理合格供應(yīng)商名錄招投標(biāo)、合同簽訂等管理模塊實(shí)現(xiàn)三級管理。
三、制定安全文明管理施工方案
為加強(qiáng)標(biāo)準(zhǔn)化現(xiàn)場管理,提高公司施工現(xiàn)場各項(xiàng)目部的管理水平,提升自身形象,增強(qiáng)公司的品牌影響力,迎合市場的需要,本著建設(shè)標(biāo)準(zhǔn)規(guī)范化的安全施工環(huán)境為目的,以國家和地方現(xiàn)有的有關(guān)法律、法規(guī)、技術(shù)規(guī)范和標(biāo)準(zhǔn)為依據(jù),結(jié)合公司的標(biāo)準(zhǔn)要求,制定安全文明管理施工方案,具體內(nèi)容如下:
1.安全生產(chǎn)制度(1)各單位必須建立健全施工現(xiàn)場的管理機(jī)構(gòu)、規(guī)章制度。(2)明確劃分項(xiàng)目部各人員的責(zé)任制,使其在施工過程中履行自己的責(zé)任和義務(wù)。項(xiàng)目經(jīng)理是安全第一責(zé)任人,負(fù)責(zé)安全生產(chǎn)的直接責(zé)任。項(xiàng)目部必須按照現(xiàn)場施工環(huán)境,配備具有經(jīng)驗(yàn)的相應(yīng)安全員人數(shù)。并定期有上屬部門對其進(jìn)行考核。(3)制定嚴(yán)格的安全技術(shù)操作規(guī)程,由項(xiàng)目部安全員和富有經(jīng)驗(yàn)的施工管理人員對各班組人員定期進(jìn)行安全技術(shù)上的教育培訓(xùn)。(4)安全領(lǐng)導(dǎo)小組時刻對每個項(xiàng)目部進(jìn)行遠(yuǎn)程控制,定期對下屬項(xiàng)目部進(jìn)行檢查,對不符合要求的施工部位(方案)提出整改要求。
2.安全管理目標(biāo):工亡事故為零,無重傷,負(fù)傷率≤0.3‰;杜絕重大火災(zāi)和機(jī)械傷亡事故;職業(yè)發(fā)病率為零;特種作業(yè)人員持證上崗率100%;對新開工項(xiàng)目的施工人員進(jìn)行安全三級教育培訓(xùn)工作達(dá)到100%;對新開工的施工勞動人員意外傷害保險辦理達(dá)到100%。
3.施工組織設(shè)計(1)由對現(xiàn)場環(huán)境熟悉的技術(shù)人員制定施工組織設(shè)計,保證施工現(xiàn)場安全生產(chǎn)。(2)對一些專業(yè)性強(qiáng)、難度大的施工項(xiàng)目,單獨(dú)編制專項(xiàng)安全施工組織設(shè)計,并呈報上級部門進(jìn)行審批。未經(jīng)審批的項(xiàng)目,不準(zhǔn)施工。杜絕盲目的、沒有任何安全措施方案進(jìn)行的施工。
4.分部(分項(xiàng))工程安全技術(shù)交底(1)由項(xiàng)目部專職安全員和富有工作經(jīng)驗(yàn)的工程專業(yè)人員,組織各班組人員對其進(jìn)行各工種的安全技術(shù)交底。對一些特殊工種(如電工、電焊工、吊裝工、氣焊工、架工),除具有上崗證外,還應(yīng)對他們進(jìn)行安全技術(shù)方面的培訓(xùn)。(2)在安全技術(shù)交底的過程中,要做到針對性強(qiáng)、全面,并且在交完底后讓各施工人員簽字,留做文字形式交由工地存檔。
5.安全檢查(1)堅持定期召開安全會議,公司每月、項(xiàng)目部每周進(jìn)行一次制度性安全大檢查。項(xiàng)目部安全人員每天對施工現(xiàn)場進(jìn)行巡檢,記錄下各班組的施工工藝和不安全因素,提出整改意見,督促項(xiàng)目進(jìn)行整改。(2)對發(fā)現(xiàn)有重大隱患的立即下發(fā)整改通知書。檢點(diǎn)圍繞高空作業(yè)、機(jī)械動力等方面進(jìn)行,防止發(fā)生高處墜落、觸電、機(jī)械傷人等事故。檢查中發(fā)現(xiàn)問題和隱患,必須立即整改,確保安全施工,并完善書面簽字,在安全問題上做到“令行禁止”。
6.安全教育建立安全教育制度。在開工前對進(jìn)入現(xiàn)場的每一個工人進(jìn)行“三級安全教育”的培訓(xùn),讓工人能夠充分了解安全教育的內(nèi)容,使其在思想上認(rèn)識到這是關(guān)系到自己生命安全的大事。將接受安全教育簽字的人員名單收集起來,工地存檔。
7.工傷事故處理(1)項(xiàng)目部每天對在項(xiàng)目部的受傷人員進(jìn)行統(tǒng)計,建立工傷事故檔案,并在每月25日前將情況上報給公司安全部門。(2)對工傷事故產(chǎn)生的原因進(jìn)行調(diào)查分析,追究主要負(fù)責(zé)人的責(zé)任。實(shí)施“四不放過”的原則(無三級安全教育、無防范措施、事故原因不清楚、責(zé)任追查不徹底),杜絕以后有類似狀況的發(fā)生。
8.施工現(xiàn)場文明施工的要求(1)推行現(xiàn)代化管理方法,科學(xué)組織施工,貫徹文明施工的要求,結(jié)合工程項(xiàng)目實(shí)際,制定項(xiàng)目部安全生產(chǎn)文明檢查制度,消防管理制度和文明施工保證措施,做好施工現(xiàn)場的各項(xiàng)管理。(2)認(rèn)真貫徹宣傳,執(zhí)行國家安全生產(chǎn)文明施工法律、法規(guī)和強(qiáng)制性條文。(3)現(xiàn)場成立文明施工領(lǐng)導(dǎo)小組,由項(xiàng)目經(jīng)理掛帥,并且制定一套適合本工程特點(diǎn)的文明施工制度,使得項(xiàng)目管理人員明確,必須堅持“管施工必須管安全”的原則。
企業(yè)信息化是企業(yè)現(xiàn)代化的重要標(biāo)志和推動力量,是提高企業(yè)經(jīng)濟(jì)效益與競爭力的重要手段。對石油鉆井企業(yè)來說,通過開展信息技術(shù)的推廣和應(yīng)用工作,利于推動和促進(jìn)安全生產(chǎn)管理水平的不斷提高。
一、搞好鉆井參數(shù)實(shí)時采集和網(wǎng)絡(luò)傳輸,有利于提高對鉆井生產(chǎn)中井下情況的遠(yuǎn)程安全管理水平
石油鉆井生產(chǎn)的最大特點(diǎn)是野外作業(yè),點(diǎn)多面廣戰(zhàn)線長。為此,必須把生產(chǎn)一線鉆井參數(shù)的采集、處理、傳輸和后臺分析管理,增強(qiáng)對鉆井生產(chǎn)中井下復(fù)雜情況的遠(yuǎn)程安全監(jiān)控管理,作為鉆井信息技術(shù)應(yīng)用的側(cè)重點(diǎn),并圍繞這個側(cè)重點(diǎn)積極開展工作,才能取得很好的遠(yuǎn)程動態(tài)管理效果。
(一)有計劃地組織鉆井隊技術(shù)員和部分信息管理人員外出培訓(xùn),進(jìn)行鉆井參數(shù)儀、傳感器、數(shù)據(jù)采集和傳輸、鉆井井史軟件及IADC報表的培訓(xùn)學(xué)習(xí)。通過強(qiáng)化培訓(xùn),讓參培人員熟悉其基本原理、操作方法和基本要求,為鉆井參數(shù)遠(yuǎn)程自動采集做好人才準(zhǔn)備。
(二)“工欲善其事,必先利其器”,為鉆井隊配備先進(jìn)的鉆井參數(shù)儀,傳感器、無線網(wǎng)卡等數(shù)據(jù)采集和傳輸設(shè)備。在鉆井生產(chǎn)過程中,組織鉆井隊運(yùn)用鉆井參數(shù)儀,傳感器,進(jìn)行鉆井參數(shù)的實(shí)時采集和處理工作,并結(jié)合《井場信息實(shí)時平臺》,開展實(shí)時數(shù)據(jù)、井身結(jié)構(gòu)、基礎(chǔ)數(shù)據(jù)、鉆井液數(shù)據(jù)的無線網(wǎng)絡(luò)傳輸和工作。通過鉆井參數(shù)的實(shí)時采集和傳輸,使管理者、一線井隊技術(shù)人員都可以遠(yuǎn)程每天24小時全程跟蹤、了解和處理包括鉆壓、扭矩、懸重、泥漿流量、泵壓、泵沖等鉆井參數(shù);生產(chǎn)技術(shù)管理者,也可以通過了解網(wǎng)絡(luò)傳輸?shù)膶?shí)時鉆井參數(shù),并對照該井的設(shè)計要求,進(jìn)行動態(tài)分析,對由于井下復(fù)雜情況而引起鉆井參數(shù)動態(tài)出現(xiàn)的問題,可以及時發(fā)現(xiàn)并做出快速反應(yīng)和處理,從而大大增強(qiáng)對生產(chǎn)過程中井下復(fù)雜情況的遠(yuǎn)程監(jiān)視和處理能力,降低鉆井生產(chǎn)過程中的技術(shù)風(fēng)險。如,對勝利油區(qū)的重點(diǎn)井、超深井、大位移井,通過CDMA無線傳輸技術(shù)、鉆井參數(shù)采集儀,進(jìn)行鉆井參數(shù)的實(shí)時采集和遠(yuǎn)程傳輸工作,提高了對生產(chǎn)一線技術(shù)監(jiān)測能力,明顯增強(qiáng)了后臺調(diào)度對前線生產(chǎn)的遠(yuǎn)程管理水平,井下安全生產(chǎn)管理水平穩(wěn)步提高。
(三)在前線數(shù)據(jù)采集和網(wǎng)絡(luò)傳輸穩(wěn)步發(fā)展條件下,要加快后臺生產(chǎn)管理數(shù)據(jù)庫的建設(shè)工作,不斷增強(qiáng)對前線生產(chǎn)數(shù)據(jù)的分析和處理能力,進(jìn)一步提升對鉆井安全生產(chǎn)監(jiān)管水平。通過開發(fā)鉆井生產(chǎn)網(wǎng)絡(luò)數(shù)據(jù)管理平臺,突出生產(chǎn)數(shù)據(jù)管理中心的職能作用,全面提升生產(chǎn)管理數(shù)據(jù)的網(wǎng)絡(luò)化分析管理水平。通過開發(fā)建設(shè)網(wǎng)上生產(chǎn)經(jīng)營數(shù)據(jù)管理系統(tǒng),內(nèi)容可以覆蓋鉆井企業(yè)大部分生產(chǎn)動態(tài)信息、生產(chǎn)報表管理、外部市場的生產(chǎn)動態(tài)管理等,提高對鉆井前線生產(chǎn)數(shù)據(jù)的分析處理能力。可以明顯減輕生產(chǎn)管理部門收集前線生產(chǎn)資料的勞動強(qiáng)度,提高工作效率、數(shù)據(jù)的準(zhǔn)確性、生產(chǎn)數(shù)據(jù)的整合處理能力;各級管理者能夠更加快捷地了解并掌握各鉆井隊的第一手生產(chǎn)動態(tài)資料,為不同時期不同季節(jié)的生產(chǎn)技術(shù)決策提供可靠依據(jù);同時,通過后臺數(shù)據(jù)的自動整合處理和動態(tài)分析,及時發(fā)現(xiàn)生產(chǎn)過程各種可能出現(xiàn)的隱患,促進(jìn)鉆井前線安全防范管理進(jìn)一步深化。實(shí)踐證明,把信息技術(shù)應(yīng)用到鉆井參數(shù)的實(shí)時采集、傳輸和后臺分析處理,能夠提升鉆井生產(chǎn)過程的技術(shù)預(yù)警能力,提高鉆井生產(chǎn)安全系數(shù),全面實(shí)現(xiàn)科技增效。
二、加強(qiáng)生產(chǎn)視頻遠(yuǎn)程采集傳輸,提高對鉆井施工現(xiàn)場的安全監(jiān)控水平
鉆井隊作為鉆井企業(yè)施工的一個基本生產(chǎn)單位,是生產(chǎn)信息及有關(guān)數(shù)據(jù)源頭的主要采集點(diǎn),也是鉆井安全生產(chǎn)信息技術(shù)應(yīng)用的重點(diǎn)。安全生產(chǎn)管理是保證企業(yè)生產(chǎn)發(fā)展和維護(hù)職工健康乃至生命的永恒主題,如何把信息技術(shù)應(yīng)用到鉆井施工中,對一線井隊進(jìn)行遠(yuǎn)程監(jiān)控,協(xié)助各級領(lǐng)導(dǎo)、有關(guān)部門和基層單位全面落實(shí)安全生產(chǎn)責(zé)任制,督促現(xiàn)場限期整改不安全隱患,已成為信息技術(shù)部門的神圣職責(zé)和使命,這項(xiàng)工作也自然應(yīng)該被列入了信息應(yīng)用管理的重點(diǎn)。因此,要把加強(qiáng)遠(yuǎn)程現(xiàn)場視頻監(jiān)控管理作為提升安全生產(chǎn)管理水平的大事來抓,創(chuàng)造一切有利條件,采取行之有效的管理措施,做好鉆井一線現(xiàn)場施工的安全生產(chǎn)管理工作。
中圖分類號:F426.61 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-098X(2017)04(c)-0193-02
電力企業(yè)安全監(jiān)督管理是員工生命安全、設(shè)備正常運(yùn)行安全的保障,電力企業(yè)安全監(jiān)督管理部門承擔(dān)著對企業(yè)所有人員和設(shè)備安全的基本責(zé)任。電力企業(yè)在進(jìn)行安全監(jiān)督管理時要做好本職工作,并在固定的時間內(nèi)進(jìn)行設(shè)備安全的檢查、對工作人員安全知識進(jìn)行培訓(xùn),并對工作人員的行為做好監(jiān)督和管理,并明文規(guī)定不能觸及的危險條例,做到防患于未然。電力企業(yè)安全監(jiān)督部門要定制反事故的計劃:定期對大型機(jī)械設(shè)備進(jìn)行檢測消除其潛在危機(jī),對工作人員的技術(shù)不斷完善改造,防止因工作人員大意導(dǎo)致的人身事故,定期舉辦安全知識的反復(fù)記憶,定期進(jìn)行安全考核和安全知識的培訓(xùn),不斷完善電力企業(yè)的安全監(jiān)管工作,讓安全監(jiān)管變得科學(xué)可靠。
1 電力企業(yè)安全監(jiān)督管理的現(xiàn)狀
1.1 習(xí)慣性的違章作業(yè)
在我國電力企業(yè)中,工作人員會在操作間發(fā)生習(xí)慣性的違章行為,主要有違章作業(yè)、違章命令、不遵守勞動規(guī)定。在某些臨時性工作中,尤其是在不斷電情況下進(jìn)行修理工作時,很容易發(fā)生安全事故;還有一些需要停電進(jìn)行的工作,有些工作人員在沒有停電的情況下就開始進(jìn)行操作工作,結(jié)果也會導(dǎo)致人身安全事故,這些都是違章操作下造成的事故。
1.2 安全生產(chǎn)基礎(chǔ)比較薄弱
在電力企業(yè)工作中采用的安全管理系統(tǒng)大多數(shù)是沒有相關(guān)聯(lián)系的,正是因?yàn)榘踩到y(tǒng)之間沒有形成一個有機(jī)的整體,所以資源不能共享,在多個安全管理系統(tǒng)的使用中,難免會出現(xiàn)多個系統(tǒng)的反復(fù)使用或者是某些系統(tǒng)根本沒有使用到位的現(xiàn)象。由于在電力企業(yè)中沒有一個完整的監(jiān)管系統(tǒng),導(dǎo)致安全監(jiān)督管理中存在很多弊端,不利于安全監(jiān)督管理部門對整個企業(yè)安全的監(jiān)管。
1.3 相關(guān)領(lǐng)導(dǎo)的安全職責(zé)沒有完全落實(shí)
在我國電力企業(yè)中基本上對安全監(jiān)督會制定出一系列的規(guī)章制度,并且對電力工作人員進(jìn)行安全操作規(guī)定,但是還會有一些根本沒有將安全制度落實(shí),而是對安全制度只會停留在表面。能說到做不到,大部分企業(yè)對安全已經(jīng)做出相應(yīng)的規(guī)定,并沒有做好后期的監(jiān)督和落實(shí)工作,最終導(dǎo)致安全問題發(fā)生,事故發(fā)生,因?yàn)楣ぷ魅藛T對企業(yè)的安全制度只是流于表面,并沒有將安全責(zé)任進(jìn)行落實(shí),即便是發(fā)生發(fā)生事故液并不能找出原因。更別提落實(shí)安全防范工作了。
1.4 管理工作不到位
我國部分電力企業(yè)重視機(jī)械作業(yè)的管理,忽視了日常的監(jiān)督管理工作,而事故就是發(fā)生在一些不起眼的操作中,主要原因是企業(yè)在管理中有輕重之分,并沒有把日常小型工作看作管理的重點(diǎn),沒有從小事情抓起,俺么大的問題會一大把,在日常管理中沒有及時對監(jiān)督結(jié)果進(jìn)行整理分析,不注意通過規(guī)章制度來嚴(yán)格要求每一個人和每一件事,不重視防患于未然的重要性。
2 信息化手段的應(yīng)用
在電力企業(yè)的安全監(jiān)督管理作業(yè)中,借助于信息化手段的合理運(yùn)用,能夠進(jìn)一步提升其管理水平,并確保整個電網(wǎng)運(yùn)行過程中的安全性與穩(wěn)定性,這也說明了信息化手段能夠進(jìn)一步提升我國電力企業(yè)安全監(jiān)督管理水平,圖1為信息化技術(shù)在電力安全監(jiān)督管理中的實(shí)際應(yīng)用。
2.1 安全性測評
我國電力企業(yè)安全性測評工作是運(yùn)用安全系統(tǒng)對電力系統(tǒng)進(jìn)行客觀的檢驗(yàn)和評價。通過對電力企業(yè)安全系統(tǒng)進(jìn)行分析,來測評出電力系統(tǒng)在何時會發(fā)生多大程度的危險,并根據(jù)測評結(jié)果提出相應(yīng)的安全措施,最大限度地降低危險帶來的后果。
比較傳統(tǒng)的安全性測評是由人工進(jìn)行實(shí)踐操作的,并且工作量大,耗費(fèi)的人力較多,測評出結(jié)果后要及時地進(jìn)行數(shù)據(jù)登記、整理、統(tǒng)計、分析、管理,最后要進(jìn)行檢索,尋找相關(guān)資料,整個過程中效率低下,并且人工的測評不利于信息的保存和檢索。
電力企業(yè)安全監(jiān)督管理結(jié)合信息化手段后,會收到不一樣的效果,利用信息化手段會形成一個系統(tǒng)的操作性強(qiáng)的安全測評系統(tǒng)。利用科學(xué)的辦法進(jìn)行數(shù)據(jù)整理、統(tǒng)計、分析,最后形成一個系統(tǒng)的檢測報告;得出的結(jié)果便于檢測和分析,并且制定出相應(yīng)的措施,這樣既高效又能節(jié)省成本,為電力企業(yè)的安全監(jiān)督管理帶來保障。
2.2 反違章管理
由于習(xí)慣性的違章作業(yè)導(dǎo)致事故的發(fā)生,那么電力企業(yè)安全監(jiān)督管理部門要格外重視違章作業(yè),并且信息化手段讓工作人員清晰地看到違章作業(yè)后果的嚴(yán)重性,并以此為戒,然后員工體會到安全監(jiān)督管理的重要性,用曾經(jīng)的悲劇來喚醒員工的安全意識,嚴(yán)格要求員工的實(shí)際操作,并經(jīng)常讓員工在觀看視頻中發(fā)現(xiàn)操作違章,以此來加深印象,讓他們規(guī)范自己的操作,避免事故的發(fā)生。
2.3 工作崗位管理
有效結(jié)合信息化手段對電力企業(yè)的安全管理工作人員進(jìn)行管理,對沒有實(shí)際進(jìn)行監(jiān)督管理的工作人員進(jìn)行懲罰處理;對生產(chǎn)加工人員進(jìn)行監(jiān)督其到崗情況,并結(jié)合信息化技術(shù)υ憊さ那榭黿行反饋,包括到崗時間、操作過程、操作方式都進(jìn)行記錄,對違章的工作人員同樣進(jìn)行處理,并在員工之間形成互相監(jiān)督的模式,讓員工時時刻刻要提高警惕,進(jìn)行正確的操作。
2.4 員工安全等級評定
結(jié)合信息化技術(shù)對員工的安全意識進(jìn)行監(jiān)督評定,信息化技術(shù)在員工工作的運(yùn)用,可以提高監(jiān)督管理效率,通過部門評定對安全等級較高的員工進(jìn)行一定的嘉獎和獎勵。通過信息化技術(shù)的使用度評定結(jié)果進(jìn)行分析,讓評定數(shù)據(jù)的真實(shí)性更高,數(shù)據(jù)更新更及時。借助于員工安全等級的評定,可以督促該企業(yè)中員工在工作過程中嚴(yán)格遵循相應(yīng)的操作制度,并且能夠進(jìn)一步強(qiáng)化所有員工們的安全意識,并達(dá)到提升該電力企業(yè)安全監(jiān)督管理水平的效果。
2.5 安全獎懲管理
在電力企業(yè)員工生產(chǎn)操作安全是企業(yè)中各級領(lǐng)導(dǎo)和職能部門都應(yīng)進(jìn)行監(jiān)督管理的,安全生產(chǎn)責(zé)任制是企業(yè)領(lǐng)導(dǎo)對員工在加工生產(chǎn)工作中應(yīng)負(fù)責(zé)任的一種制度,也是電力企業(yè)的一項(xiàng)基本管理制度。
通過信息化手段的應(yīng)用,對電力企業(yè)的安全監(jiān)督管理制度提供全新的方法,在安全監(jiān)督管理中,將生產(chǎn)加工與獎懲有效結(jié)合,從而更有效地落實(shí)安全監(jiān)督管理工作,并且實(shí)行嚴(yán)格的獎懲制度,從而調(diào)動員工的工作積極性,增強(qiáng)員工的安全意識。
3 結(jié)語
在我國電力企業(yè)安全監(jiān)督管理工作中有效地結(jié)合信息化手段,利用先進(jìn)的管理方式,讓企業(yè)員工全面了解安全規(guī)章制度,并在實(shí)際加工操作中時刻銘記安全規(guī)定,這樣對電力企業(yè)的員工安全、設(shè)備運(yùn)行安全、設(shè)備使用狀況有全面的了解,為安全監(jiān)督管理部門提供信息、進(jìn)行數(shù)據(jù)整理分析等,在信息化手段的有效使用中,為我國電力企業(yè)的安全進(jìn)一步提供保障。
參考文獻(xiàn)
一、前言
近幾年,由于化工企業(yè)科學(xué)技術(shù)的快速發(fā)展,為其下游產(chǎn)品提供了多種類型的原材料,這樣一來,生產(chǎn)規(guī)模與強(qiáng)度得到了快速提高,與此同時,生產(chǎn)過程中含有易燃、易爆、毒性較強(qiáng)的有機(jī)物的比例越來越大?;馂?zāi)、爆炸等安全事故發(fā)生的概率也逐漸增大,并且事故原因越來越復(fù)雜。近年來,我國化工企業(yè)頻繁出現(xiàn)安全事故,不僅使企業(yè)蒙受了巨大的經(jīng)濟(jì)損失,而且也給國家?guī)硪欢ǖ慕?jīng)濟(jì)損失,由此看來,加強(qiáng)化工企業(yè)的安全管理是非常有必要的。本文主要對當(dāng)前我國化工企業(yè)安全管理存在的問題進(jìn)行了深入的探討和分析,同時對化工企業(yè)安全管理的創(chuàng)新進(jìn)行了詳細(xì)闡述,以便提高化工企業(yè)安全管理工作的質(zhì)量。
二、當(dāng)前我國化工企業(yè)安全管理存在的諸多問題
1.人為因素是導(dǎo)致安全事故發(fā)生的主要原因之一
根據(jù)安全事故管理部分的統(tǒng)計分析得出,因人的不安全行為導(dǎo)致安全事故發(fā)生的比例占大多數(shù)。其主要表現(xiàn)在以下幾點(diǎn):沒有嚴(yán)格按照操作規(guī)程進(jìn)行操作;沒有及時發(fā)現(xiàn)異常情況,或者沒有及時采取有效的措施加以處理;操作過程不能集中精力;隨意放置易燃、易爆產(chǎn)品;管理人員缺少必要的管理方面的知識等。上述這些都將會導(dǎo)致化工企業(yè)出現(xiàn)不同程度的安全事故,給國家與企業(yè)造成巨大的經(jīng)濟(jì)損失。
2.沒有落實(shí)安全管理制度
大多數(shù)化工企業(yè)都是生產(chǎn)易燃、易爆的產(chǎn)品,因此,化工企業(yè)必須要認(rèn)真貫徹相關(guān)的安全生產(chǎn)法律法規(guī)、安全管理制度等。然而,在實(shí)際生產(chǎn)過程中,雖然化工企業(yè)對上述法律法規(guī)、安全管理制度等都會會議或者培訓(xùn)期間對員工加以教育,其形式有多種多樣,例如:電視、廣播等,加大了對安全事故的宣傳力度,同時各個分公司、班組等都制定了相應(yīng)的安全管理制度,然而,卻不能阻礙安全事故的出現(xiàn),這主要是因?yàn)樯a(chǎn)重于安全,人情大于制度,這樣便使,在生產(chǎn)過程中法律法規(guī)、安全制度等的作用都大打折扣,導(dǎo)致各種安全事故的發(fā)生。
3.生產(chǎn)設(shè)備過于落后
近年來,產(chǎn)品結(jié)構(gòu)的不斷更新,使得原有的設(shè)備不能再滿足當(dāng)前社會生產(chǎn)的需求。再加上,因資金、供需矛盾等因素的影響,導(dǎo)致很多化工企業(yè)沒有能力購買更為先進(jìn)的生產(chǎn)設(shè)備,沒有將危險品的生產(chǎn)轉(zhuǎn)向現(xiàn)代化的機(jī)械設(shè)備生產(chǎn),這在一定程度上直接制約了我國化工企業(yè)的發(fā)展,而且也給安全事故的發(fā)生帶來了可能。
三、對化工企業(yè)安全管理的創(chuàng)新分析
1.安全管理觀念的創(chuàng)新
1.1避免安全管理的形式化
現(xiàn)如今,大多數(shù)的化工企業(yè)的安全管理思想都只停留在思想意識的教育階段,一直都是講安全,然而卻沒有付諸于實(shí)際行動。自每次會議上都要談到安全問題,因此,安全在各職工頭腦中出現(xiàn)的概率較高。此做法主要是為了提高員工的安全意識方面,發(fā)揮了巨大作用;當(dāng)已經(jīng)完全發(fā)揮出此作用后,仍然將安全工作作為生產(chǎn)的重點(diǎn)工作來抓,那么就會使現(xiàn)狀與實(shí)際相互脫離,此時的安全工作也只是流于形式。由此看來,化工企業(yè)要避免安全管理的形式化,在大多數(shù)的私營化工企業(yè)中,存在嚴(yán)重的形式管理思想,只講不做。過多的形式會使我們耗費(fèi)更多的精力,對工作帶來一些負(fù)面影響。
1.2要有科學(xué)的管理態(tài)度
事實(shí)上,安全管理和其它管理工作有很大的不同,可以說,安全管理是風(fēng)險管理,重點(diǎn)在于概率出現(xiàn)的大小,可以就是說,不存在絕對的安全。我們要杜絕兩種錯誤的思想:第一,將安全工作看成是一種風(fēng)險,因此,只是靠運(yùn)氣,沒有及時尋找控制方法,在企業(yè)發(fā)生安全事故后便自認(rèn)倒霉;第二,想達(dá)到絕對安全,不能有小概率安全事故出現(xiàn),其控制能力完全和實(shí)際不相符合。所以,這兩種極端思想是錯誤的,必須要樹立正確的安全管理思想。在當(dāng)今社會,只有科學(xué)的安全管理措施,才能降低安全事故出現(xiàn)的頻率。
2.安全管理方法的創(chuàng)新
2.1防范為主,重視結(jié)果
由于安全管理創(chuàng)新是受企業(yè)的發(fā)展特點(diǎn)的限制,化工生產(chǎn)安全管理必須實(shí)施全方面、全過程的管理,將軟件和硬件實(shí)行共同管理。所以,化工企業(yè)安全管理創(chuàng)新始終堅持防范為主,重視結(jié)果的原則。不管是從完善設(shè)備、措施等條件下,還是推行新技術(shù)都要堅持預(yù)防為主要目標(biāo),提高安全系數(shù),盡管在出現(xiàn)錯誤操作的情況下,也能有效避免安全事故的出現(xiàn)。
2.2建立并完善安全管理機(jī)制
要建立以法人為首的安全生產(chǎn)責(zé)任制,將安全生產(chǎn)的責(zé)任具體到個人,從而建立一套完善的安全管理體系。同時,建立安全生產(chǎn)管理部門,明確員工的職責(zé),使安全生產(chǎn)管理機(jī)制長期、有效的運(yùn)行下去。
2.3抓好安全管理的基本工作
在建立完善的安全管理制度的同時還要進(jìn)一步加強(qiáng)安全信息管理,認(rèn)真做好記錄、整理和加工的工作,同時還要熟練掌握安全工作中違反規(guī)定的情況,分析出現(xiàn)異常情況的各種參數(shù)資料,掌握安全事故發(fā)生的規(guī)律,在加強(qiáng)安全生產(chǎn)的同時,必須要將制度落實(shí)到位。
四、結(jié)束語
總體來說,近年來,我國化工企業(yè)頻繁出現(xiàn)安全事故,不僅使企業(yè)蒙受了巨大的經(jīng)濟(jì)損失,而且也給國家?guī)硪欢ǖ慕?jīng)濟(jì)損失,由此看來,加強(qiáng)化工企業(yè)的安全管理是非常有必要的?;どa(chǎn)過程中的安全事故的發(fā)生是由多種因素引起的,但是,這些影響因素不能很快都解決掉,盡管采用非常高效的管理方法,也需要一定的時間,逐漸改善各種復(fù)雜因素的影響,這樣才能顯現(xiàn)出一定的效果,將安全事故消除在萌芽狀態(tài)。
參考文獻(xiàn)