前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇安全管理戰(zhàn)略規(guī)劃范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
隨著中國(guó)國(guó)際航空股份有限公司(以下簡(jiǎn)稱“國(guó)航”)信息系統(tǒng)建設(shè)的飛速發(fā)展,在2008年北京奧運(yùn)會(huì)的安全保障工作中,安全不再只是空防安全和飛行安全,信息安全也已經(jīng)成為奧運(yùn)安保的重要環(huán)節(jié),并被納入國(guó)航及信息管理部的年度重點(diǎn)工作之中。
在此背景下,國(guó)航與IBM公司合作啟動(dòng)了信息安全規(guī)劃咨詢項(xiàng)目,它旨在為國(guó)航信息安全體系建設(shè)打下堅(jiān)實(shí)的理論基礎(chǔ)。同時(shí),國(guó)航也通過該項(xiàng)目完成了未來3~5年信息安全建設(shè)的發(fā)展規(guī)劃,建立了信息安全管理體系,并最終于2009年5月26日通過了ISO27001信息安全管理體系國(guó)際認(rèn)證,使國(guó)航成為國(guó)內(nèi)民航業(yè)第一家獲得IS027001國(guó)際認(rèn)證的單位。
與飛行安全一樣重要
由于信息化建設(shè)已經(jīng)深入到國(guó)航業(yè)務(wù)的各個(gè)角落,所以,幾乎所有業(yè)務(wù)都與信息技術(shù)相關(guān),特別是涉及到客戶信任度的商務(wù)及財(cái)務(wù)方面更是如此。因此,在國(guó)航未來的發(fā)展戰(zhàn)略中,信息安全已經(jīng)占據(jù)了越來越重要的位置?,F(xiàn)在,公司上下已經(jīng)形成一個(gè)共識(shí):打造信息安全管理體系這張保護(hù)網(wǎng),就像確保飛行安全一樣重要。
基于這樣一個(gè)共識(shí),我們從國(guó)航的業(yè)務(wù)愿景出發(fā),引導(dǎo)出了國(guó)航的信息安全愿景,即國(guó)航需要建立起一個(gè)成熟的、具備國(guó)際水平的信息安全保障體系,這個(gè)保障體系第一要保證國(guó)航的核心業(yè)務(wù)不中斷,第二要保障國(guó)航信息系統(tǒng)不被攻擊,第三要保障重要的客戶信息不被泄漏,通過一個(gè)全方位的安全保障體系為國(guó)航的業(yè)務(wù)愿景保駕護(hù)航。
雖然現(xiàn)在已獲得了ISO27001國(guó)際認(rèn)證,但國(guó)航的信息安全建設(shè)經(jīng)歷了一個(gè)漫長(zhǎng)的過程,大致可以分為四個(gè)階段:
第一個(gè)階段是在2006年以前,當(dāng)時(shí)信息系統(tǒng)對(duì)于國(guó)航的支撐力度相對(duì)有限,同時(shí)從整個(gè)業(yè)界來看,的安全威脅還不是很明顯,所以,信息安全建設(shè)的特點(diǎn)是以零星建設(shè)和被動(dòng)建設(shè)為主。
第二個(gè)階段是2007~2008年,隨著國(guó)航核心系統(tǒng)逐步投入運(yùn)行,以及北京奧運(yùn)會(huì)的臨近,的安全風(fēng)險(xiǎn)不斷增加,這是,國(guó)航開始針對(duì)性地對(duì)重點(diǎn)領(lǐng)域搭建技術(shù)防護(hù)措施。
第三個(gè)階段是從2008年開始,隨著國(guó)航對(duì)自身信息安全認(rèn)識(shí)的不斷深入,國(guó)航按照Is02700 L的標(biāo)準(zhǔn),建立起了信息安全的管理體系。同時(shí),還啟動(dòng)了全面的信息系統(tǒng)戰(zhàn)略規(guī)劃,根據(jù)國(guó)際最佳實(shí)踐并結(jié)合國(guó)航的特色,制定了未來3~5年信息安全技術(shù)平臺(tái)建設(shè)的藍(lán)圖和路徑。自此,國(guó)航整個(gè)信息安全建設(shè)有了一個(gè)更加科學(xué)和更加明細(xì)的路線圖。
搭建“安全翹翹板”
整體而言,國(guó)航的信息安全體系主要是以IT基礎(chǔ)架構(gòu)和安全技術(shù)架構(gòu)為基礎(chǔ),通過信息安全組織與人員對(duì)業(yè)務(wù)邏輯的準(zhǔn)確理解和制度流程的有效執(zhí)行,實(shí)現(xiàn)完整的信息安全管理過程。
應(yīng)該說,信息安全體系是一個(gè)非常復(fù)雜的體系。業(yè)界有個(gè)說法叫“安全翹翹板”,這個(gè)翹翹板主要是在IT基礎(chǔ)結(jié)構(gòu)的基礎(chǔ)上,包括三方面內(nèi)容:一是技術(shù)平臺(tái),二是組織和人員,三是制度和流程,通過這三方面的有效執(zhí)行,從而構(gòu)成信息安全體系。另外,還要加上安全的管理架構(gòu)和技術(shù)架構(gòu),最后和業(yè)務(wù)邏輯結(jié)合起來,這樣才能構(gòu)成一個(gè)完整的信息安全體系。
目前,依據(jù)ISO27001標(biāo)準(zhǔn),國(guó)航建立了包含三個(gè)一級(jí)方針,三十一個(gè)二級(jí)規(guī)章的信息安全管理策略體系。通過信息安全管理策略體系的建立、北京奧運(yùn)會(huì)期間的整改措施以及1S02700I外審督促,國(guó)航的管理體系評(píng)測(cè)水平不斷提升,其中體系評(píng)價(jià)范圍從運(yùn)行維護(hù)中心到全信息管理部,IS027001中要求的十一個(gè)領(lǐng)域都有大幅提高。
在技術(shù)平臺(tái)建設(shè)方面,國(guó)航針對(duì)一些緊迫性問題做了針對(duì)性的部署。比如網(wǎng)絡(luò)安全架構(gòu)不清晰、來自互聯(lián)網(wǎng)的威脅日益增加、防護(hù)能力偏弱、用戶行為控制存在漏洞、系統(tǒng)服務(wù)器安全性不足等問題,國(guó)航不但劃分了安全領(lǐng)域,還部署了防DOS攻擊、入侵檢測(cè)、入侵防御等設(shè)備,另外,在重點(diǎn)用戶單位引入終端安全管理,利用弱點(diǎn)掃描工具發(fā)現(xiàn)系統(tǒng)漏洞等技術(shù)措施,配合各項(xiàng)管理措施,很好地完成了北京奧運(yùn)信息安全保障工作。
在信息安全管理體系建立過程中,國(guó)航還特別成立了公司級(jí)的信息安全管理委員會(huì),落實(shí)了信息安全管控中心職能,借鑒國(guó)際最佳實(shí)踐的功能劃分,采用兩級(jí)管控機(jī)制,在對(duì)組織機(jī)構(gòu)不做大調(diào)整的情況下落實(shí)了安全管理責(zé)任。
國(guó)航ISO27001信息安全管理體系策略文件于2008年底正式,并組織了近200人次的信息安全培訓(xùn),采用自評(píng)結(jié)合復(fù)核為主的審查方式定期對(duì)體系文件的貫徹和執(zhí)行情況進(jìn)行了解。通過內(nèi)部認(rèn)證培訓(xùn),培養(yǎng)了專兼職質(zhì)量安全員34人,以承擔(dān)未來各部門的安全內(nèi)審職責(zé)。
納入安全運(yùn)行標(biāo)準(zhǔn)體系
正如國(guó)航副總裁賀利所說,通過ISO27001國(guó)際認(rèn)證,并不代表國(guó)航的信息安全工作已經(jīng)做到位,而是意味著信息安全工作開始起步,后面需要完善的工作還有很多。
因此接下來,國(guó)航首先將不斷對(duì)現(xiàn)有管理體系的操作細(xì)則進(jìn)行完善,進(jìn)一步細(xì)化信息安全管理域成熟等級(jí)評(píng)價(jià)機(jī)制,在IBM公司提出的四級(jí)評(píng)價(jià)基礎(chǔ)上,針對(duì)國(guó)航實(shí)際情況再進(jìn)行細(xì)分,持續(xù)強(qiáng)化規(guī)章的定期評(píng)審機(jī)制,同時(shí)要求所有部分在編寫自身業(yè)務(wù)指導(dǎo)書時(shí)落實(shí)信息安全規(guī)章。
另外,信息管理郝還將和國(guó)航相關(guān)部門一起建立基于崗位信息資源的管控機(jī)制。以后國(guó)航每一個(gè)崗位上的工作人員,可以訪問什么樣的內(nèi)容,能夠訪問多大的資源,都和崗位密切結(jié)合起來,這樣就能使信息安全的控制預(yù)先做好相應(yīng)的防控。
在技術(shù)平臺(tái)方面,國(guó)航將依照既定的信息安全建設(shè)規(guī)劃,在未來三年內(nèi),分步在用戶身份與信任憑證管理、訪問控制、信息流控制、完整性保護(hù)、安全監(jiān)控與審計(jì)五大安全服務(wù)領(lǐng)域增加功能組件,建立起符合國(guó)航的、完整的信息安全技術(shù)平臺(tái)。
關(guān)鍵詞:建設(shè)項(xiàng)目 ; 敏感資料 ; 信息安全管理Abstract:According to the mobile operators information engineering management department, in the sensitive data management in the application of DLP strategy, (DLP, Data leakage prevention, namely data leakage prevention), to solve information loss, leakage of the scheme, with strong guiding role on improve the specific information of the level of safety management.
Keywords: construction project; sensitive information; information security management
中圖分類號(hào): TU714文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):
1 緒論
1.1背景
移動(dòng)信息運(yùn)營(yíng)商,其網(wǎng)絡(luò)工程項(xiàng)目主要以外包形式開展建設(shè),其中工程管理部門作為建設(shè)單位代表,主要擔(dān)負(fù)工程項(xiàng)目行政管理工作。工程管理部門在日常工作中,未直接接觸公司業(yè)務(wù)及客戶信息,信息安全管理被重視程度較低。但是工程管理部門參與工程建設(shè)項(xiàng)目合作單位招投標(biāo)、設(shè)備采購(gòu),掌握公司網(wǎng)絡(luò)規(guī)劃信息等重要敏感數(shù)據(jù),這些信息的不恰當(dāng)泄露,將嚴(yán)重影響工程建設(shè)開展,損害公司利益。因此,需要針對(duì)工程管理部門資料信息安全管理的不足,落實(shí)一系列措施,提高信息安全管理水平。
1.2 問題及目標(biāo)要求
工程管理部門日常涉及的信息資料,包括網(wǎng)絡(luò)戰(zhàn)略規(guī)劃、項(xiàng)目進(jìn)度、質(zhì)量、投資計(jì)劃方案、工程管理方法、項(xiàng)目招投標(biāo)事項(xiàng)、項(xiàng)目周期報(bào)告等。其中,網(wǎng)絡(luò)戰(zhàn)略規(guī)劃、工程管理方法、項(xiàng)目招投標(biāo)事項(xiàng)屬于敏感資料,需重點(diǎn)保護(hù),其他信息屬于可公開資料。工程管理部門敏感資料管理要求較低,允許投入的管理成本少,在公司信息安全管理中,屬于被動(dòng)配合部門,普遍未建立適用工程管理部門敏感數(shù)據(jù)安全管理規(guī)范,存在比較嚴(yán)重的敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)。
在本文中,將根據(jù)DLP策略原理,對(duì)工程管理部門在敏感資料管理方面的實(shí)際操作,提出完整解決預(yù)案,達(dá)到以較低成本、較易落實(shí)的方式,提高信息安全管理水平的目標(biāo)。
2 敏感資料DLP方案
根據(jù)DLP策略(DLP,Data leakage prevention,即數(shù)據(jù)泄露防護(hù)),全面識(shí)別文檔、郵件、文字等敏感信息,評(píng)估信息風(fēng)險(xiǎn),統(tǒng)一制定防泄漏策略,監(jiān)控信息泄密途徑,采取適當(dāng)?shù)募夹g(shù)手段和管理手段進(jìn)行阻止。根據(jù)“圖1 工程資料保護(hù)實(shí)施流程”,下面通過對(duì)內(nèi)容進(jìn)行分析,按照策略來識(shí)別、監(jiān)控和保護(hù)靜態(tài)存儲(chǔ)的、使用中或動(dòng)態(tài)傳輸?shù)臄?shù)據(jù)。
圖1 工程資料保護(hù)實(shí)施流程
根據(jù)上述流程圖,以下說明各重要環(huán)節(jié)的措施。
2.1工程信息資料識(shí)別及安全要求分類:
表1 工程信息資料分類管理要求
2.2針對(duì)不同密級(jí)信息資料的安全保護(hù)策略,包括管理手段及技術(shù)手段。
表2 工程信息資料保護(hù)要求
表2保護(hù)要求中的具體技術(shù)手段及管理手段如下:
(1) 公司內(nèi)部人員使用專用認(rèn)證帳號(hào),才能登錄辦公網(wǎng)絡(luò)(含局域網(wǎng)),認(rèn)證帳號(hào)不能借與他人使用,否則一經(jīng)發(fā)現(xiàn)通報(bào)批評(píng),并考核處理。
(2) 公司外部人員原則上不能登錄辦公網(wǎng)絡(luò)(含局域網(wǎng)),特殊情況需要登錄,須申請(qǐng)臨時(shí)認(rèn)證帳號(hào),經(jīng)項(xiàng)目主任、部門經(jīng)理、公司安全管理部門審批。認(rèn)證帳號(hào)專人使用,如借與他人使用,一經(jīng)發(fā)現(xiàn)考核處理,直至取消參與公司項(xiàng)目資格。
(3) 辦公室電腦必須安裝公司指定的防火墻及賽門鐵克防病毒軟件,安裝軟件必須及時(shí)升級(jí)更新(或自動(dòng)更新)。所有電腦均設(shè)置帳號(hào)登錄密碼,并且要求在離開屏幕時(shí)退出登錄或者鎖屏。
(4) 文件服務(wù)器使用訪問控制機(jī)制,由公司安全管理部門部署防火墻,并且關(guān)閉所有外部訪問端口,僅允許局域網(wǎng)訪問。
(5) 文件服務(wù)器使用授權(quán)機(jī)制,所有人須使用各自登錄帳號(hào)才能登錄訪問,并根據(jù)各自權(quán)限對(duì)文件服務(wù)器上的文件,進(jìn)行新建、修改、刪除、閱讀等。
(6) 文件服務(wù)器對(duì)登錄帳號(hào)活動(dòng)進(jìn)行日志記錄,以便落實(shí)監(jiān)控、審計(jì)機(jī)制。
(7) 辦公室為部分人員配備可上鎖的文件柜,可密封文件袋。
(8) 公司/部門檔案室專人管理,文件的出入均實(shí)現(xiàn)審批、簽收記錄的制度。
(9) 辦公室開展密碼學(xué)基礎(chǔ)知識(shí)培訓(xùn),關(guān)鍵崗位均應(yīng)掌握并設(shè)置“易記且足夠健壯”的密碼。
2.3執(zhí)行保護(hù)策略,審核與持續(xù)改進(jìn)
從管理制度上規(guī)范保護(hù)策略,還要對(duì)相關(guān)人員進(jìn)行宣貫教育,才能保證保護(hù)策略的有效落實(shí)。
為保證并評(píng)估策略的實(shí)施效果,開展周期性的檢查審計(jì),對(duì)發(fā)現(xiàn)問題及時(shí)整改,對(duì)發(fā)現(xiàn)不足進(jìn)行改進(jìn),形成閉環(huán)管理。
(1) 將上述保護(hù)策略的檢查點(diǎn),制作成標(biāo)準(zhǔn)的檢查表。
表3 工程信息安全檢查表(部分)
檢查內(nèi)容 檢查描述 檢查結(jié)果
抽查不少于25%的辦公電腦,檢查是否規(guī)范使用網(wǎng)絡(luò)登錄認(rèn)證帳號(hào)
抽查不少于20%的辦公電腦,檢查是否安裝了防火墻及防病毒軟件,防火球及防病毒軟件是否及時(shí)更新
抽查不少于20%的辦公電腦,檢查是否設(shè)置了登錄密碼
抽查所有項(xiàng)目辦公電腦,辦公人員離開電腦時(shí),是否退出系統(tǒng)登錄或進(jìn)行鎖屏
檢查當(dāng)天接入辦公網(wǎng)絡(luò)的第三方電腦,是否按我公司規(guī)范正確使用認(rèn)證帳號(hào)、安裝防病毒軟件等
隨機(jī)詢問辦公室不少于10%的人員,結(jié)合個(gè)人崗位,講述部門敏感資料管理要求
抽查一個(gè)項(xiàng)目,檢查文件的存放及加密、傳遞記錄,是否符合規(guī)范
…………
(2) 由經(jīng)理人員、信息安全管理員組成檢查組,根據(jù)表3內(nèi)容,周期性開展對(duì)保護(hù)策略落實(shí)情況的檢查。
(3) 根據(jù)保護(hù)策略實(shí)施結(jié)果、檢查結(jié)果,階段性開展保護(hù)策略總結(jié)分析,分析其中改進(jìn)需求,持續(xù)改進(jìn)。
3 結(jié)論
在本文中,針對(duì)工程管理部門在敏感資料管理中面臨的問題,根據(jù)DLP策略,在“預(yù)防為主、突出重點(diǎn)、便利工作、保障安全”的方針指導(dǎo)下,提出了解決的預(yù)案。解決預(yù)案,貼近實(shí)際工作,落實(shí)成本低,能夠在較大程度上,滿足工程管理部門目前信息安全管理要求,對(duì)實(shí)際工作具有較強(qiáng)指導(dǎo)意義。
受篇幅及作者水平的限制,本文中針對(duì)問題提出的解決預(yù)案未盡詳細(xì)。如果在實(shí)際工作中落實(shí),可根據(jù)解決預(yù)案,制定更加具體的方案措施。
一、堅(jiān)持“以人為本”的服務(wù)理念和“安全發(fā)展”的指導(dǎo)原則,加強(qiáng)企業(yè)安全管理工作,落實(shí)安全責(zé)任,建立高效管理模式,構(gòu)建和諧社會(huì)。
(一)科學(xué)發(fā)展首先要安全發(fā)展,和諧社會(huì)首先要關(guān)愛生命。各分公司與各班組簽定安全責(zé)任書,明確、分解安全責(zé)任,把安全管理作為各級(jí)領(lǐng)導(dǎo)業(yè)績(jī)考核的重要內(nèi)容,認(rèn)真落實(shí)各項(xiàng)安全生產(chǎn)責(zé)任制,完善細(xì)化各項(xiàng)安全規(guī)章制度,逐級(jí)抓好貫徹執(zhí)行。
(二)進(jìn)一步明確主管安全管理工作的部門,加強(qiáng)專(兼)職安全管理人員的配備,嚴(yán)格落實(shí)安全生產(chǎn)例會(huì)制度,及時(shí)分析、部署、督促和檢查本單位的安全管理工作,解決安全管理工作中遇到的困難和問題。
(三)安全管理部門要立足本單位、著眼全網(wǎng),勇于自主創(chuàng)新,充分發(fā)揮組織計(jì)劃、協(xié)調(diào)監(jiān)督的職能,強(qiáng)化人力防范、基礎(chǔ)防范,依靠先進(jìn)的技術(shù)防范措施,加快安全防范設(shè)施特別是技術(shù)防范設(shè)施建設(shè),切實(shí)提升企業(yè)全方位防范的能力。
二、加強(qiáng)調(diào)研工作,積極探索適應(yīng)橫山移動(dòng)安全管理的新方式,實(shí)現(xiàn)由靜態(tài)管理向動(dòng)態(tài)管理的轉(zhuǎn)變。
(一)要充分認(rèn)識(shí)當(dāng)前移動(dòng)通信安全管理工作中的不足之處和不利因素,深入剖析幾年來安全管理工作存在的主要問題,特別是通信機(jī)房、通信基站、通信設(shè)備、營(yíng)業(yè)廳等重點(diǎn)部位和設(shè)施暴露出的安全漏洞和隱患,加強(qiáng)對(duì)策研究,實(shí)施分類管理,細(xì)化管理要求。
(二)要認(rèn)真總結(jié)在企業(yè)內(nèi)部實(shí)施安全管理綜合治理的成功經(jīng)驗(yàn),在建立和完善安全管理目標(biāo)明確、責(zé)權(quán)分明、渠道暢通的安全管理機(jī)制的同時(shí),研究如何進(jìn)一步加強(qiáng)相關(guān)業(yè)務(wù)部門的溝通和聯(lián)系,充分發(fā)揮各自的作用,形成黨政工團(tuán)共同參與、群防群治、齊抓共管安全管理工作的格局。
(三)要針對(duì)如何建立企業(yè)安全管理長(zhǎng)效機(jī)制的課題安排專題調(diào)研工作,加強(qiáng)安全管理系統(tǒng)理論學(xué)習(xí),采取“走出去、請(qǐng)進(jìn)來”的辦法,積極借鑒安全管理力度較大、措施具體、成效顯著的單位的做法和經(jīng)驗(yàn),規(guī)劃、制定本單位安全管理的基本策略和長(zhǎng)遠(yuǎn)戰(zhàn)略。
三、大力開展安全宣傳教育活動(dòng),強(qiáng)化員工的安全法律意識(shí)和安全責(zé)任意識(shí),做好企業(yè)安全文化的建設(shè)工作。
(一)深刻領(lǐng)會(huì)“正德厚生、臻于至善”的企業(yè)核心價(jià)值觀,在安全管理工作中要以不斷追求卓越的具體實(shí)踐豐富其內(nèi)涵,積極探索安全文化建設(shè)的途徑和方法,切實(shí)將安全文化建設(shè)納入到企業(yè)文化建設(shè)的總體布局中。
(二)認(rèn)真開展政府相關(guān)部門組織的 “全國(guó)安全生產(chǎn)月”和“綜合治理宣傳月”活動(dòng),緊密結(jié)合企業(yè)實(shí)際,圍繞“安全發(fā)展、國(guó)泰民安”活動(dòng)主題,以促進(jìn)各個(gè)部門牢固樹立“安全第一、預(yù)防為主”、綜合治理的觀念為出發(fā)點(diǎn),以加強(qiáng)安全管理標(biāo)準(zhǔn)化建設(shè)、規(guī)范員工行為為著力點(diǎn),統(tǒng)籌規(guī)劃,精心組織,動(dòng)員廣大員工積 極參與和監(jiān)督企業(yè)安全管理工作。
(三)做好普及安全法律法規(guī)和安全知識(shí),強(qiáng)化全員安全責(zé)任意識(shí)工作,加強(qiáng)安全宣傳教育投入,推動(dòng)安全生產(chǎn)各項(xiàng)要素落實(shí)到位。要繼續(xù)做好應(yīng)急疏散、處理危機(jī)事件演練工作,完善各項(xiàng)應(yīng)急預(yù)案,不斷提高員工的防災(zāi)、識(shí)災(zāi)水平和針對(duì)各類事故、緊急事件的自防自救能力。
四、加強(qiáng)安全管理制度、規(guī)范的制訂和落實(shí)工作,使安全管理工作制度化、規(guī)范化標(biāo)準(zhǔn)化。
(一)各單位應(yīng)對(duì)已建立的安全規(guī)章制度進(jìn)行一次全面的整理,對(duì)于已不適應(yīng)的規(guī)章制度應(yīng)及時(shí)修訂,存在漏洞的進(jìn)行完善,未建立的規(guī)章進(jìn)行制訂。
(二)各單位要按照消防設(shè)備實(shí)施動(dòng)態(tài)管理的要求,嚴(yán)格執(zhí)行移動(dòng)通信安全設(shè)施審查控制制度,認(rèn)真履行監(jiān)督管理、審核把關(guān)的職能。
(三)認(rèn)真執(zhí)行省公司將制訂《安全生產(chǎn)管理規(guī)定》和《保密安全管理規(guī)定》。
五、加強(qiáng)安全檢查工作,徹底消除安全隱患。
(一)各單位要認(rèn)真執(zhí)行定期安全檢查制度,在元旦、“五一”、“十一”、春節(jié)等重大節(jié)假日以及重要活動(dòng)前夕組織專項(xiàng)檢查。在做好日常安全檢查的同時(shí),安全大檢查活動(dòng)每季度不得少于1次。
(二)要高度重視交通安全管理工作,做好生產(chǎn)用車安全檢查和保養(yǎng)。
(三)開展消防安全整治工作,徹底消除安全隱患。各單位要在安全檢查的基礎(chǔ)上,徹底整改通信大樓、機(jī)房、基站存在的消防安全隱患,拆除通信機(jī)房裝飾性吊頂,解決機(jī)房氣體滅火分區(qū)隔斷、窗戶玻璃的耐火、承壓?jiǎn)栴}。
(五)對(duì)于新建機(jī)房、基站、營(yíng)業(yè)場(chǎng)所,應(yīng)及時(shí)配置消防器材和安防設(shè)施。
(六)加強(qiáng)消防、安防設(shè)備的維護(hù)工作。
六、做好安全管理培訓(xùn)工作,努力提高安全管理人員工作水平。
關(guān)鍵詞:安全管理;礦山建設(shè);應(yīng)用
【分類號(hào)】:TU714
礦業(yè)是國(guó)民經(jīng)濟(jì)發(fā)展的基礎(chǔ),對(duì)科學(xué)技術(shù)革命和人類的文明進(jìn)步也起到了不可磨滅的作用。隨著改革開放的不斷推進(jìn),資源的開發(fā)達(dá)到空前的強(qiáng)度,然而,礦山生產(chǎn)又是高危行業(yè),這在一定程度上又限制了礦業(yè)的發(fā)展。在新形勢(shì)下,人們更加重視安全和健康問題,安全管理工作的出現(xiàn)為兩者之間的矛盾找到了穩(wěn)定的平衡。安全管理的應(yīng)用是防止礦山事故的重要手段,也是我國(guó)礦業(yè)可持續(xù)發(fā)展的重要保障。
一、當(dāng)前礦山建設(shè)中的安全現(xiàn)狀及原因
我國(guó)目前正處于高速發(fā)展的時(shí)期,對(duì)于資源的需求持續(xù)增加,因此對(duì)于礦山的開采工作也提出了更高的要求。然而,我國(guó)礦山建設(shè)中仍舊存在很多安全方面的問題,致使近年來屢屢有事故發(fā)生,嚴(yán)重?fù)p害了人民的生命財(cái)產(chǎn)安全。其安全方面的主要問題有以下幾點(diǎn):
1.政府管理制度不嚴(yán)格
礦山所在地的政府對(duì)于礦山的管理制度要求不嚴(yán)格,使得一些不滿足安全生產(chǎn)資質(zhì)要求的礦主進(jìn)入到了金屬礦山和煤礦的開采行業(yè)中,這些企業(yè)具備的實(shí)力和安全資質(zhì)都不能符合礦山開采要求,為礦山建設(shè)的事故發(fā)生埋下隱患。
2.安全戰(zhàn)略規(guī)劃落后
大體上,我國(guó)礦山業(yè)主和管理者以及國(guó)有企業(yè)的管理層都能夠意識(shí)到礦山建設(shè)安全生產(chǎn)的重要性,也在思想上十分注重安全問題。然而在進(jìn)行具體的責(zé)任部署和技術(shù)安排上卻對(duì)安全管理效果沒有把握,缺乏實(shí)用性強(qiáng)的安全戰(zhàn)略目標(biāo),也沒能制定出合理的、長(zhǎng)期的、可持續(xù)的安全戰(zhàn)略規(guī)劃,從而使安全管理工作處于十分被動(dòng)的局面。
3.安全理念不足
很多礦山企業(yè)中都有自己的安全導(dǎo)向,然而卻只是停留在幾句安全口號(hào)的宣傳上,安全理念并沒有得到廣泛的認(rèn)可,也沒有融入到員工的日常作業(yè)中,管理層對(duì)于這種情況也沒有做到及時(shí)的關(guān)注,更不用談具體的實(shí)施方案了。
4.本質(zhì)安全程度低
雖然我國(guó)礦山建設(shè)工作隨著時(shí)代不斷發(fā)展,然而仍然有些區(qū)域采用的生產(chǎn)工藝比較落后,甚至還存在著安全設(shè)施不到位的嚴(yán)重問題,雖然從整體上看,我國(guó)的礦山建設(shè)安全程度有所提高,但是仍然不能忽視一些地區(qū)存在的安全問題。
5.安全培訓(xùn)形式化
員工的安全培訓(xùn)工作是礦山建設(shè)中重要的一個(gè)環(huán)節(jié),強(qiáng)化員工的技能不僅能夠保證員工自身的安全,還能有效保證礦山建設(shè)的效益。然而,很多企業(yè)的安全培訓(xùn)卻過于形式化,缺乏針對(duì)性和感染力,只是對(duì)安全文件的選讀,而忽視了日常工作中的安全文化熏陶,對(duì)于培訓(xùn)效果也沒有及時(shí)的檢驗(yàn),只是注重完成形式,對(duì)于最終的培訓(xùn)效果卻缺乏重視。
6.人員素質(zhì)不高
礦業(yè)生產(chǎn)需要的外來務(wù)工人員較多,對(duì)于現(xiàn)場(chǎng)作業(yè)人員的綜合素質(zhì)要求也不是很高,因此,經(jīng)常會(huì)出現(xiàn)一些違反規(guī)定的現(xiàn)象,致使事故頻發(fā)。員工的崗前知識(shí)和崗位安全知識(shí)都不達(dá)標(biāo),對(duì)于違規(guī)現(xiàn)象不能及時(shí)察覺,造成了很多不必要的事故。
對(duì)于以上這些安全方面的問題,必須要采取一定的措施來加強(qiáng)礦山建設(shè)的安全管理工作,從而保證礦山建設(shè)的安全進(jìn)行并為礦業(yè)的可持續(xù)發(fā)展提供保障。
二、礦山生產(chǎn)過程中的安全管理工作應(yīng)用
1.領(lǐng)導(dǎo)責(zé)任制
我國(guó)2010年頒發(fā)的《國(guó)務(wù)院關(guān)于進(jìn)一步加強(qiáng)企業(yè)安全生產(chǎn)工作的通知》中規(guī)定,企業(yè)主要負(fù)責(zé)人要進(jìn)行現(xiàn)場(chǎng)輪流帶班,在礦山建設(shè)中要與工人共同下井和升井,這條規(guī)定就是為了強(qiáng)化安全管理的領(lǐng)導(dǎo)責(zé)任制。因此,在礦山建設(shè)的過程中,一定要嚴(yán)格落實(shí)領(lǐng)導(dǎo)的安全責(zé)任,同時(shí),還要積極健全安全管理網(wǎng)絡(luò)。要定期進(jìn)行領(lǐng)導(dǎo)安全管理知識(shí)的培訓(xùn)和測(cè)試,從而在思想和能力兩個(gè)方面同時(shí)提升領(lǐng)導(dǎo)的安全管理工作。還可以采取要害部位的安全承包制度,并通過領(lǐng)導(dǎo)的示范作用,帶動(dòng)整個(gè)礦業(yè)的安全管理工作。與此同時(shí),還可以建立安全事故的問責(zé)制度,把安全管理工作的成效與領(lǐng)導(dǎo)的政績(jī)相關(guān)聯(lián),從而激發(fā)相關(guān)領(lǐng)導(dǎo)對(duì)于安全管理的積極性和主動(dòng)性。
2.安全教育
安全工作的宣傳和教育是安全管理中的基本環(huán)節(jié),是提高職工自我保護(hù)能力和安全意識(shí)的有效途徑,對(duì)礦山建設(shè)的安全生產(chǎn)有著重要的意義。安全文化工作的建設(shè)與安全管理有著脫不開的關(guān)系,安全教育工作是安全管理的指導(dǎo),而安全管理工作又豐富了安全教育的內(nèi)涵。對(duì)于礦山建設(shè)中的安全教育工作,一定不能流于形式,而要針對(duì)礦山建設(shè)的實(shí)際情況選擇有針對(duì)性的內(nèi)容進(jìn)行培訓(xùn)教育,其形式的選擇也要依據(jù)職工的特點(diǎn)具備一定的靈活性,突出重點(diǎn),防止安全教育工作流于形式。
3.安全檢查
安全檢查工作對(duì)于安全管理有著極強(qiáng)的推動(dòng)作用。對(duì)于安全檢查工作要做到檢查的多樣化和經(jīng)?;?,并且要把檢查的重點(diǎn)放在事前預(yù)防方面。首先,要從設(shè)計(jì)方面入手,提高設(shè)備的本質(zhì)安全程度,選用先進(jìn)的科學(xué)技術(shù),并加強(qiáng)其監(jiān)測(cè)和檢測(cè)手段;其次,一定要保證設(shè)施、裝備和工藝的安全運(yùn)行,還要通過對(duì)于事故發(fā)生規(guī)律的了解,采取相應(yīng)的應(yīng)急措施,并同時(shí)進(jìn)行多種形式的檢查,比如定期檢查、突擊檢查、定項(xiàng)檢查和普遍檢查等。同時(shí),要注重節(jié)日前、惡劣天氣條件下和季節(jié)轉(zhuǎn)換前的安全檢查工作。在安全檢查過程中,要注意檢查的覆蓋性一定要廣,對(duì)于檢查出來的安全隱患一定要及時(shí)反饋和處理,防患于未然。
4.班組安全管理
礦山建設(shè)中,班組是企業(yè)的基礎(chǔ),也是安全管理工作的最終落腳點(diǎn)。因此,在組建班組時(shí),一定要選用那些素質(zhì)高、責(zé)任心強(qiáng)、業(yè)務(wù)精良的職工擔(dān)任安全員,并通過培訓(xùn)和考試的方式保證其能力的不斷提高。另外,還要定期對(duì)班組的安全工作進(jìn)行檢查,一旦有班組不達(dá)標(biāo),就要制定限期達(dá)標(biāo)制度,促使班組的安全管理工作達(dá)標(biāo),進(jìn)而保證安全管理的有效性。
5.安全管理考核制度
安全管理考核制度是安全管理工作有效落實(shí)的保證手段,通過這種考核,能夠明確區(qū)分安全管理工作效果的優(yōu)劣,進(jìn)而就能恰當(dāng)?shù)剡M(jìn)行獎(jiǎng)勵(lì)或處罰,達(dá)到調(diào)動(dòng)員工安全管理積極性和主動(dòng)性的目的。對(duì)于發(fā)生安全事故的班組或者單位要限制其先進(jìn)集體的評(píng)選資格,并對(duì)其進(jìn)行嚴(yán)肅處理。同時(shí),還要對(duì)各個(gè)級(jí)別人員的安全職責(zé)進(jìn)行考核,并依照其成績(jī)進(jìn)行相應(yīng)的獎(jiǎng)懲制度,需要注意的是,在安全管理工作中要努力將安全教育工作和獎(jiǎng)懲制度形成有機(jī)結(jié)合,使之互為補(bǔ)充,促使安全管理工作達(dá)到良好的效果。
結(jié)語:
在當(dāng)前的新形勢(shì)下,礦山建設(shè)面臨新的挑戰(zhàn),安全作為工程建設(shè)項(xiàng)目中的永恒主題,其重要性不言而喻。而礦山建設(shè)中的安全管理工作則成為了礦山生產(chǎn)和不斷發(fā)展的有效保證。本文就目前礦山建設(shè)安全管理問題進(jìn)行了分析和總結(jié),提出了安全管理在領(lǐng)導(dǎo)責(zé)任制、安全教育、安全檢查、班組安全管理和考核制度方面的應(yīng)用,相信企業(yè)在對(duì)這些方面不斷努力下,一定能為礦山建設(shè)的安全提供保障。
參考文獻(xiàn):
[1]廖國(guó)禮,關(guān)清安,荊寧川.礦山安全管理核心框架結(jié)構(gòu)研究[J].中國(guó)安全生產(chǎn)科學(xué)技術(shù),2010(1).
[2]吳寶.當(dāng)前礦山的安全現(xiàn)狀分析與安全管理[J].中國(guó)科技信息,2013(04).
DOI:10.14163/j.cnki.11-5547/r.2015.17.197
骨科治療的透明度相對(duì)較高, 患者在治療期間的臥床時(shí)間較長(zhǎng), 而且容易出現(xiàn)功能障礙以及其他嚴(yán)重并發(fā)癥, 因此骨科的醫(yī)療糾紛時(shí)常發(fā)生[1]。在醫(yī)療護(hù)理工作中, 將安全管理落實(shí)到實(shí)際護(hù)理工作中, 能夠提高患者的滿意度, 有效避免醫(yī)療糾紛。護(hù)理安全管理是衡量醫(yī)療服務(wù)質(zhì)量的核心內(nèi)容, 與患者的生命安全以及身心健康密切相關(guān), 也是醫(yī)院生存發(fā)展的基礎(chǔ)[2]。本研究在骨科護(hù)理管理中實(shí)施護(hù)理安全管理, 獲得了令人滿意的效果, 詳細(xì)報(bào)告如下。
1 資料與方法
1. 1 一般資料 選擇2013年7月~2014年7月本院收治的160例骨折患者作為研究對(duì)象, 隨機(jī)分成研究組與對(duì)照組。研究組80例, 其中男53例, 女27例, 患者年齡23~76歲, 平均年齡(48.7±8.5)歲;對(duì)照組80例, 其中男51例, 女29例, 患者年齡24~78歲, 平均年齡(49.4±9.3)歲。兩組患者性別、年齡、病程等一般資料比較差異無統(tǒng)計(jì)學(xué)意義(P>0.05), 具有可比性。
1. 2 方法 對(duì)照組給予常規(guī)的臨床護(hù)理措施, 研究組在常規(guī)護(hù)理的基礎(chǔ)上實(shí)施護(hù)理安全管理, 主要包括以下內(nèi)容。
1. 2. 1 制訂合理的安全管理制度和護(hù)理工作戰(zhàn)略規(guī)劃 護(hù)理安全在骨科護(hù)理工作中尤為重要, 患者大多行動(dòng)不便, 護(hù)理人員要依據(jù)安全管理制度開展護(hù)理工作, 減少人為的操作失誤, 杜絕護(hù)理事故, 保證患者的身體健康和生命安全?,F(xiàn)代安全管理理念要求護(hù)理工作必須嚴(yán)格遵守護(hù)理制度, 在制度規(guī)范下不斷改善護(hù)理質(zhì)量。
1. 2. 2 實(shí)行人性化管理, 實(shí)施針對(duì)性護(hù)理 現(xiàn)代安全管理制度的實(shí)施要以樹立“以人為本”新型護(hù)理理念[3], 護(hù)理人員要依據(jù)不同患者的具體情況調(diào)整自己的護(hù)理工作。面對(duì)骨科的患者, 要根據(jù)患者的不同患病部位采取安全護(hù)理, 注意和患者及時(shí)交流, 避免發(fā)生不安全隱患。
1. 2. 3 建立護(hù)理人員再學(xué)習(xí)機(jī)制 護(hù)理人員要關(guān)心世界護(hù)理工作前沿進(jìn)展, 不斷提高自身素質(zhì)。醫(yī)院要培養(yǎng)護(hù)理人員的學(xué)習(xí)意識(shí), 形成學(xué)習(xí)型護(hù)理團(tuán)隊(duì), 在業(yè)務(wù)水平和職業(yè)道德方面不斷學(xué)習(xí)進(jìn)步。
1. 3 觀察指標(biāo) 觀察兩組患者的住院時(shí)間, 并進(jìn)行對(duì)比分析。采用本院自制的滿意程度評(píng)價(jià)表評(píng)定患者對(duì)于護(hù)理的滿意程度, 滿分為100分, 分值越高患者的滿意度越高。
1. 4 統(tǒng)計(jì)學(xué)方法 采用SPSS18.0統(tǒng)計(jì)學(xué)軟件進(jìn)行統(tǒng)計(jì)分析。計(jì)量資料以均數(shù)±標(biāo)準(zhǔn)差( x-±s)表示, 采用t檢驗(yàn);計(jì)數(shù)資料采用χ2檢驗(yàn)。P
2 結(jié)果
研究組的住院時(shí)間明顯短于對(duì)照組, 滿意度明顯高于對(duì)照組, 兩組對(duì)比差異均具有統(tǒng)計(jì)學(xué)意義(P
3 討論
骨科是一個(gè)安全事故高發(fā)的科室, 同時(shí)也是引起醫(yī)患糾紛較多的科室。骨科治療具有透明度高、創(chuàng)傷大、并發(fā)癥多等特點(diǎn), 因此護(hù)理中的安全性非常重要, 合理有效的護(hù)理安全管理工作對(duì)于提高護(hù)理質(zhì)量和減少護(hù)理中失誤十分必要。護(hù)理工作應(yīng)把安全放在第一位, 一切護(hù)理工作要以安全護(hù)理為前提, 所有護(hù)理人員要統(tǒng)一嚴(yán)格遵守安全管理制度[4]。制訂安全管理制度要注意全面性和可行性, 并在具體的護(hù)理工作中不斷補(bǔ)充和改善, 各級(jí)護(hù)理人員要及時(shí)反饋?zhàn)o(hù)理工作中的安全問題, 這對(duì)于建立合理的安全管理制度十分關(guān)鍵。
現(xiàn)代管理理念的核心是“以人為本”, 醫(yī)院對(duì)于所有護(hù)理人員的管理以及護(hù)理人員對(duì)于患者的安全護(hù)理都要堅(jiān)持“以人為本”。骨科患者殊患者比較多, 例如危重患者、重大傷殘患者、心理打擊較大患者, 這給護(hù)理工作帶來很大挑戰(zhàn), 護(hù)理人員要及時(shí)調(diào)整自己的護(hù)理方法, 在保證患者的生命安全前提下, 針對(duì)不同患者實(shí)施個(gè)性化護(hù)理, 與患者形成良好的溝通才能更好的開展工作[5]。