前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的电梯安全论文主题范文,仅供参考,欢迎阅读并收藏。
关键词:通用对象请求体系结构,电子商务,安全性,平台
SecurityinCORBA-basedElectronicCommerceSystems
LIUHai-Yan,TIANXin-Yan,TIANXin-Yu
Abstract:Electroniccommerceprovidesbusinesswithnewwaysofadvertisingandsellinggoods,services,andinformationtolargegroupsofcustomersindynamicopenelectroniccommerceenvironments.Thisarticleaddressesthetechnologiesforrealizingelectroniccommerceapplications,focusingontherelevanceoftheCORBAframeworkforthesesolutions.
KeyWords:CORBA,electroniccommerce,security,platform
1.电子商务介绍
通俗的说,所谓电子商务,就是在网上开展商务活动-当企业将它的主要业务通过企业内部网(Intranet)、外部网(Extranet)以及Internet与企业的职员、客户供销商以及合作伙伴直接相连时,其中发生的各种活动就是电子商务。电子商务是基于Internet/Intranet或局域网、广域网、包括了从销售、市场到商业信息管理的全过程。
目前,电子商务只是在对通用方针和平台意见一致的参与者间的封闭组织内进行。例如,电子数据交换(EDI)被用来在一个机构的多个分支之间,或者在建立了契约联系的机构之间安全地传输数据。而在这些早期阶段,电子商务系统只处理某几个方面的完全商务事务。
当客户可以通过他们的Web浏览器来使用的第一批基于web的商店出现时,建立了电子商务的一个更全面的概念作为Internet上传递货物和价格的方式。现在,大多数电子商务系统是基于web的,并且允许客户通过他们的web浏览器购买货物并用信用卡结帐。然而,基于web的应用程序的局限功能使得很难向客户提供全范围的服务。
未来,电子商务解决方案的需求将超过当前级别。将来的系统将必须通过多个自治的服务提供商来满足动态开放式环境中的需求,电子商务将成为一个包含多个交易实体间复杂的交互作用的分布式过程。在一个开放式市场中,有许多独立的货物和服务的供应商,并且可能有通过合并第三方提供的服务来提供服务的调解者。客户本身也可能合并随选(on-demand)产品或者服务来实现合成包。因此,现代的电子商务系统必须能集成不同种类参与系统和不同政策领域中互相不信任的用户。
2.背景及未来电子商务安全性问题
Internet的爆发增长,使得通过为一大群顾客和供应商提供一个通用通讯环境的方法可以发挥电子商务的独一无二的潜力。今天,网上有数以千计的面向消费者和面向交易的商务站点,并且这个数目正在快速增长。
从消费者的观点来看,这个大型系统积极的方面是:用户可以从相当大的产品范围内选择,并且寻找最合适的产品。提供者可以从大量的可能顾客和减少事务花费来获益。
然而,电子商务成为世界新热点,但其安全性也随着信息化的深入也随之要求愈高了。快速和不受控制的增长产生了组织和技术天性方面的不同问题。市场依旧是封闭的,并且常常没有完全符合顾客和提供者的需求。今天的电子商务系统在私人拥有的平台上运行,因此应用程序并不能互操作,也不能建立在对方的基础上。安全性和支付系统仍然不成熟,并且常常是不相称的。只有用标准的电子商务框架才能解决这些问题。
未来的电子商务系统的主要安全性问题是它们必须通过复杂的组件技术和信托关系在一个动态并开放的,从而也是不受控制的环境中操作。多数电子商务使用的电子支付系统必须很容易使用的,也必须透明地提供鉴定、完整性保护、机密性保护和认可。另外,客户和提供者之间的通讯连接必须保持数据的机密性和完整性,首先保护客户的隐私,其次是确保客户购买的服务不能被篡改。
很不幸,今天的(基于web的)电子商务系统不能迎合这些关于功能性和安全性的需求。下面的段落描述如何用CORBA来解决一些问题。
3.CORBA概述
通用对象请求体系结构(CORBA)是对象管理组织(OMG)1995年首先开发出来的一个规范。其核心部分是对象请求(ORB),是一个便于实现不同硬件和软件平台上的互操作和集成的软件总线。从软件开发者的观点来看,ORB抽象了分布式系统中远程方法调用的内在的复杂性。CORBA可以抽象网络通讯、平台的差异、编程语言等的差异,并且可以透明地提供电子商务所需的安全。另外,CORBA指定了大量CORBA服务,例如名字服务、事务服务、时间服务或安全,这些服务分别着重于分布式系统中的某些特殊方面。
图1用一种简单方式说明了CORBA的工作机理:在最初的绑定阶段,客户端应用程序通过ORB库(①,②)连接到一个活化组件或名字服务上,然后依次查询实现库中的目标对象引用(③)并当目标对象还没有运行起来时,启动这个对象(④,⑤)。目标对象引用然后就被传回客户端ORB库(⑥)。客户无论何时通过对象代码桩(⑧)调用目标方的方法(⑦),ORB库都要透明地连接到目标ORB库上(⑨),然后目标ORB库通过目标代码骨架(⑩,⑾)将请求传递给目标对象。应答通过⑾和⑦之间的链送回。
CORBA的灵活方法调用系统允许客户动态绑定到服务方上,从而使得服务灵活动态地合成,以及交互作用的调和、互操作性和购物会话过程中的状态保持都很方便。
CORBA还使得电子商务系统支持合成产品的概念和由多个提供者的相应项构成的服务包的概念。例如,一个旅行社可以提供一个包括飞机票、旅店预约、汽车租赁和旅游向导等的旅行包。
很不幸的,实际上多数CORBA的实现并没有完全遵照规范,许多服务至今仍不可用。这对安全尤其不幸,因为安全对任何基于CORBA的电子商务系统是绝对必需的。而且,不同厂商的CORBA实现并不总能完全互操作,尤其当使用别的CORBA服务时。没有定制的CORBA安全部分地或者完全不遵照使得互操作成为可能的规范。
4.CORBA安全性概述
CORBA安全性规范包括一个安全模式和为应用程序、管理程序和实现程序提供的接口和工具。规范中的通用安全互操作部分定义了通用安全性机制,使得可以安全互操作。
分布式对象系统的CORBA安全模式建立在表1所示的安全性特征的基础上。
机密性(Confidentiality)
完整性(Integrity)
可说明性(Accountability)
表1:安全性特征
CORBA安全服务规范定义了不同的对象接口,这些接口提供了下面的安全功能来增强上面提及的安全性特征(见表2)。
安全性管理:方法和范围(SecurityAdministration:PoliciesandDomains)
鉴定(Authentication)
安全性上下文制定(Securitycontextestablishment)
存取控制(Accesscontrol)
通讯保护(完整性,机密性)
Communicationsprotection(integrity,confidentiality)
安全性审计(Securityaudit)
认可(Non-repudiation)
表2:CORBA安全服务规范中的安全
实际上,特别是在电子商务中,CORBA安全服务规范中的安全服务将不可避免的过于沉重和复杂。个别电子商务系统可能有不同于最初由OMG预想中CORBA系统的特别安全性需求。值得指出的是,在这个阶段,CORBA安全是围绕分布式计算环境(DCE)而设计的,典型地都工作在类似于校园的封闭式环境中,下层平台和政策都可控制(也就是说,可以安装和管理DCE底层安全性结构)。在这种环境中,基本的安全需求是保护系统,防止未验证的使用和修改。
5.电子商务安全需求
今天的电子商务系统中,一些安全需求与类似于DCE的环境大相径庭。在DCE中,客户必须信任服务器和系统,但需保护服务器以防未验证的客户。电子商务环境中,也需要防止有恶意的会员。因此,系统必须保护客户以防恶意的服务器和另外的客户,也要保护服务器以防未验证的客户。互相不信任的参与者这个概念并不是DCE所固有的。
在传统的环境中,通过所有权来指定系统的责任,并用通过这些所有权的范围来定义信任边界。在开放式系统中,信任边界、所有权和责任范围可能不同,这引发了不同的问题。例如,商家可能负责购物过程的安全性,而不能控制客户系统。另外,也常常不能规定客户软件所运行的平台(例如,CORBA产品,Java版本,操作系统)或安全政策(例如,操作系统安全性配置)。另一方面,客户可能负责一段它并不理解的而后台透明运作的软件,而这个软件可能是由一个后来和客户发生纠纷的供应商提供的。这造成了系统中可信部分如何在供应商和客户间分配的问题。
交易的合伙人之间的契约关系应该指明风险分派,责任分派和解决纠纷的原则。就电子商务来说,我们现在必须处理可能来自一些不可信任源,并且运行在不安全的下层操作系统上的硬件和软件,因此建立这种契约关系的困难就更大了。这样的软件偶尔会失效或者恶意地运作,并且太复杂而不能成为多数终端用户的责任。
在更技巧性的层上,事务和支付需求更强的完整性和机密性保护,同时需要保证电子兑现的匿名性。也可能存在购物时可以在浏览器端下载轻量的客户应用程序的需求。在这些情况下,客户机装不上大的安全基本设施。客户端的安全政策也许也不允许购物软件永久安装在客户机上。为了使开放的电子商务能实际运作起来,安全电子商务产品需要不定制就可使用,也需要银行掩饰电子支付系统潜在的安全漏洞。
6.CORBA和电子商务安全性
CORBA安全服务规范提供了消息层完整性和负责者的鉴定/认可,这两项对电子商务应用程序都很关键。然而,OMG的电子商务域任务组织(OMG-ECDTF)为电子商务系统识别另外几种安全需求。CORBA规范中并没有下面的需求,或者由于它们仍未被提出,或者由于它们超出了CORBA所能达到的范围:
l事务审核:CORBA安全规范提供了审核数据产生,但没有提供所需数据和粒度。
l基于角色的存取控制:尽管好的粒度或者灵敏的商务交易中需要单独的存取控制,但电子商务把基于角色的存取控制作为主要形式。CORBA安全性没有提供基于角色的存取控制。
l认可:CORBA规定根据的生成,但是不提供存储根据、恢复根据和确认根据的工具。电子商务所需的完全的认可功能包括根据生成、确认、存储、恢复和递送权力。这个服务可以提供创造、起源、接收、服从、赞成、递送和行为的认可。
l完整性:应该提供将数据变成完整性所保护的数据、将完整性所保护的数据转变回原始数据、检查是否遗失完整性的功能。另外,也需要着手一些另外的完整性问题。例如,需要有一些用来防止恶意的软件,例如防止计算机病毒所做未验证的修改的机制。除消息层完整性以外,CORBA没有提供任何电子商务系统需要的其他层上的完整。
l授权:CORBA提供了使得个别责任变得容易的“扮演的授权”。然而,电子商务需要别的授权选项,例如简易授权,复合授权,组合特权授权(不允许把这些特权来追溯回某些中间节点),和追溯授权(提供了链中的授权追溯)。目前,CORBA并不要求提供这些授权模式。
l授权在安全性审核中发挥作用。它支持将一条复杂的对象请求链追溯回最初的用户。
l安全性审核库管理:审核服务可以用来保证所有的用户对他们发起的安全相关事项负责任,并保证建立、保持和保护安全相关事项的审核跟踪。另外,必须提供警告设施,并且收集、剖面、过滤、分析和查询审核数据也是可能的。CORBA目前没有提供任何审核管理功能。
l安全性管理:电子商务安全性管理应该关心以下三个范畴:管理功能的安全性、安全服务管理和安全机制管理。当前,CORBA并没有提供任何安全性管理工具。
7.基于CORBA的电子商务
CORBA作为电子商务系统的底层结构有许多优点,本节概述其中几个优点。
开放式电子商务系统的两个主要需求是互操作性和完整性。所有的客户和供应商应用程序都应该可以在一个灵活的、动态的、开放的框架中,越过不同平台,不同编程语言和商业布局来互操作。CORBA可以从开放的电子商务环境的复杂性中抽象出来。CORBA方便了电子商务系统和其它系统之间的交互作用,比如股票管理系统、会计系统、行销系统等,并使得和以前的应用程序的之间集成变得容易,例如,一个旧的股票数据库系统。
从软件开发者的观点来看,CORBA使得一切都变得比较简单,尤其是如果打算进行不同的商店配置时。CORBA抽象了网络和动态的远程商店调用,允许应用程序开发者集中精力在实际的程序上,而不是集中在底层结构的内部工作方式上。应用程序开发者可以再利用已存在系统中的部分(例如安全性系统)来开发新程序。CORBA的灵活结构也使得开发者可以实现整个商业街的一部分来迎合特殊的贸易需求,并为进一步增强系统和容易地升级这部分商业街软件提供坚实的基础。将来,个别基于CORBA的可定制的商业街组件就可用了,可以购买它,并可以很容易的将之即插即用进已存在的商业街中,来增强或升级商店系统,。
为了使得商店组件的动态互用性运转起来,一套定义良好的标准服务需要在电子商务环境下可用。例如,用来描述对象(例如货物、服务、合同、发票或帐单等)的语义需要广泛定义。因此,OMG和商业网(CommerceNet)共同定义了一系列电子商务服务的需求,也就是说,语义数据工具,选择/商议工具和支付服务。语义数据工具提供了对电子市场参与者之间语义信息交换的支持,商议服务提供了一组从事商业事务的参与者,在服务或工具的选择和配置上相互协定的支持,而电子支付工具关注支付协议的调用。
实际上,CORBA还是经常被认为是一项不成熟的技术,尤其是CORBA没有实现许多服务,例如安全。除了与不成熟的ORB实现相关的问题外,软件开发者也往往没有完全训练到可以熟练编写基于CORBA的组件的地步。就本地程序来说,基于CORBA的应用程序开发几乎与普通的应用程序开发相同,因此并没有真正造成问题,但是例如实现一个透明的提供了ORB层安全性的安全就需要专业知识。
目前,对基于CORBA的电子商务系统的评价使得这些开发足以为一些公司盈利了。例如,银行配置基于CORBA的个人银行业,或者股票交易系统可能因为它是顾客的最主要地边缘技术的服务提供者而获益。
8.结论
许多CORBA的核心概念对电子商务系统是有用的,例如,互操作性和综合性,平台、编程语言和安全机制等的灵活性,底层组件布局和网络的抽象,安全的透明性,安全性的自动增强。
【关键词】网络安全;防火墙;数据库;病毒;黑客
当今许多的企业都广泛的使用信息技术,特别是网络技术的应用越来越多,而宽带接入已经成为企业内部计算机网络接入国际互联网的主要方式。而与此同时,因为计算机网络特有的开放性,企业的网络安全问题也随之而来,由于安全问题给企业造成了相当大的损失。因此,预防和检测网络设计的安全问题和来自国际互联网的黑客攻击以及病毒入侵成为网络管理员一个重要课题。
一、网络安全问题
在实际应用过程中,遇到了不少网络安全方面的问题。网络安全是一个十分复杂的问题,它的划分大体上可以分为内网和外网。如下表所示:
由上表可以看出,外部网的安全问题主要集中在入侵方面,主要的体现在:未授权的访问,破坏数据的完整性,拒绝服务攻击和利用网络、网页浏览和电子邮件夹带传播病毒。但是网络安全不仅要防范外部网,同时更防范内部网。因为内部网安全措施对网络安全的意义更大。据调查,在已知的网络安全事件中,约70%的攻击是来自内部网。内部网的安全问题主要体现在:物理层的安全,资源共享的访问控制策略,网内病毒侵害,合法用户非授权访问,假冒合法用户非法授权访问和数据灾难性破坏。
二、安全管理措施
综合以上对于网络安全问题的初步认识,有线中心采取如下的措施:
(一)针对与外网的一些安全问题
对于外网造成的安全问题,使用防火墙技术来实现二者的隔离和访问控制。
防火墙是实现网络安全最基本、最经济、最有效的措施之一。防火墙可以对所有的访问进行严格控制(允许、禁止、报警)。
防火墙可以监视、控制和更改在内部和外部网络之间流动的网络通信;用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,从而保护内部网络操作环境。所以,安装防火墙对于网络安全来说具有很多优点:(1)集中的网络安全;(2)可作为中心“扼制点”;(3)产生安全报警;(4)监视并记录Internet的使用;(5)NAT的位置;(6)WWW和FTP服务器的理想位置。
但防火墙不可能完全防止有些新的攻击或那些不经过防火墙的其它攻击。为此,中心选用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一种基于主机的实时入侵检测产品,一旦发现对主机的入侵,RealSecure可以中断用户进程和挂起用户账号来阻止进一步入侵,同时它还会发出警报、记录事件等以及执行用户自定义动作。RealSecureSystemAgent还具有伪装功能,可以将服务器不开放的端口进行伪装,进一步迷惑可能的入侵者,提高系统的防护时间。Re?鄄alSecureNetworkEngin是基于网络的实时入侵检测产品,在网络中分析可疑的数据而不会影响数据在网络上的传输。网络入侵检测RealSecureNetworkEngine在检测到网络入侵后,除了可以及时切断攻击行为之外,还可以动态地调整防火墙的防护策略,使得防火墙成为一个动态的、智能的防护体系。
通过部署入侵检测系统,我们实现了以下功能:
对于WWW服务器,配置主页的自动恢复功能,即如果WWW服务器被攻破、主页被纂改,系统能够自动识别并把它恢复至事先设定的页面。
入侵检测系统与防火墙进行“互动”,即当入侵检测系统检测到网络攻击后,通知防火墙,由防火墙对攻击进行阻断。
(二)针对网络物理层的稳定
网络物理层的稳定主要包括设备的电源保护,抗电磁干扰和防雷击。
本中心采用二路供电的措施,并且在配电箱后面接上稳压器和不间断电源。所有的网络设备都放在机箱中,所有的机箱都必须有接地的设计,在机房安装的时候必须按照接地的规定做工程;对于供电设备,也必须做好接地的工作。这样就可以防止静电对设备的破坏,保证了网内硬件的安全。
(三)针对病毒感染的问题
病毒程序可以通过电子邮件、使用盗版光盘等传播途径潜入内部网。网络中一旦有一台主机受病毒感染,则病毒程序就完全可能在极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息泄漏、文件丢失、机器死机等不安全因素。防病毒解决方案体系结构中用于降低或消除恶意代码;广告软件和间谍软件带来的风险的相关技术。中心使用企业网络版杀毒软件,(例如:SymantecAntivirus等)并控制写入服务器的客户端,网管可以随时升级并杀毒,保证写入数据的安全性,服务器的安全性,以及在客户端安装由奇虎安全卫士之类来防止广告软件和间谍软件。
(四)针对应用系统的安全
应用系统的安全主要面对的是服务器的安全,对于服务器来说,安全的配置是首要的。对于本中心来说主要需要2个方面的配置:服务器的操作系统(Windows2003)的安
全配置和数据库(SQLServer2000)的安全配置。1.操作系统(Windows2003)的安全配置
(1)系统升级、打操作系统补丁,尤其是IIS6.0补丁。
(2)禁止默认共享。
(3)打开管理工具-本地安全策略,在本地策略-安全选项中,开启不显示上次的登录用户名。
(4)禁用TCP/IP上的NetBIOS。
(5)停掉Guest帐号,并给guest加一个异常复杂的密码。
(6)关闭不必要的端口。
(7)启用WIN2003的自身带的网络防火墙,并进行端口的改变。
(8)打开审核策略,这个也非常重要,必须开启。
2.数据库(SQLServer2000)的安全配置
(1)安装完SQLServer2000数据库上微软网站打最新的SP4补丁。
(2)使用安全的密码策略
。设置复杂的sa密码。
(3)在IPSec过滤拒绝掉1434端口的UDP通讯,可以尽可能地隐藏你的SQLServer。
(4)使用操作系统自己的IPSec可以实现IP数据包的安全性。
(五)管理员的工具
除了以上的一些安全措施以外,作为网络管理员还要准备一些针对网络监控的管理工具,通过这些工具来加强对网络安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP协议的探测工具。
Ipconfig/winipcfg,查看和修改网络中的TCP/IP协议的有关配置,
Netstat,利用该工具可以显示有关统计信息和当前TCP/IP网络连接的情况,用户或网络管理人员可以得到非常详尽的统计结果。
SolarWindsEngineer''''sEditionToolset
另外本中心还采用SolarWindsEngineer''''sEditionToolset。它的用途十分广泛,涵盖了从简单、变化的ping监控器及子网计算器(Subnetcalculators)到更为复杂的性能监控器何地址管理功能。”
SolarWindsEngineer''''sEditionToolset的介绍:
SolarWindsEngineer’sEdition是一套非常全面的网络工具库,包括了网络恢复、错误监控、性能监控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition还增加了新的SwitchPortMapper工具,它可以在您的switch上自动执行Layer2和Layer3恢复。工程师版包含了SolarwindsMIB浏览器和网络性能监控器(NetworkPerformanceMonitor),以及其他附加网络管理工具。
SnifferPro能够了解本机网络的使用情况,它使用流量显示和图表绘制功能在众多网管软件中最为强大最为灵活;它能在于混杂模式下的监听,也就是说它可以监听到来自于其他计算机发往另外计算机的数据,当然很多混杂模式下的监听是以一定的设置为基础的,只有了解了对本机流量的监听设置才能够进行高级混杂模式监听。
除了上面说的五个措施以外,还有不少其他的措施加强了安全问题的管理:
制订相应的机房管理制度;
制订相应的软件管理制度;
制订严格的操作管理规程;
制订在紧急情况下系统如何尽快恢复的应急措施,使损失减至最小;
【关键词】医院;安全用电;问题;对策
医疗电气在医院治疗过程中的应用十分的广泛,医护人员经常接触到医疗电器,安全用电问题是不得面对的一个难题,一旦在医疗过程中医护人员不按照正常操作来使用医疗电器或者操作失误就会损坏电器,同时还可能使得医护人员和患者受伤[1]。所以,医院要重视安全用电的问题,采取相应的对策解决这些问题,确保安全用电。
1.医院安全用电问题
1.1 电器设备短路、断路
医疗设备在使用过程中会出现零件损坏、短路、断路的问题,容易引起火灾造成伤亡事故;医疗电器设备在使用过程中会产生热能,如果旁边存放有易燃物质也会容易引发火灾。
1.2 医疗电器设备的质量、安装、线路维护
有些医院为控制成本或者从中获取利益,在医疗设备的采购的时候,不注重电器设备质量的好坏,购进价格便宜、无质量保证、不符合用电标准的医疗电器设备,存在很大的安全隐患。各种医疗设备和供电线路的安装不符合国家电气工程安装的要求,在防尘、防潮等方面的保护措施不到位,供电线管等配套设施不全。供用电设备及线路的维护不到位,检修人员没有按照要求定期对用电设备、供电设施、线路等进行巡检,还有就是维护人员安全用电方面的专业知识和技能达不到要求。
1.3 医护人员操作不当
医护人员是医疗电器设备的使用者,在日常的工作中与医疗电器设备的接触时间很长,在对患者进行治疗的时候,一旦操作失误,不仅使得设备不能正常运行,无法进行测量,而且还会威胁到患者和医护人员自身的生命安全。
2.医院安全用电的对策
2.1 加强特殊场合用电的可靠性
数字减影成像室、手术室、化验室、ICU、医疗功能性用房等场所的设备配电有着特殊要求,要采取相应的措施,确保安全用电的可靠性[2]。
2.1.1 数字减影成像设备配电
数字减影设备对电源电压的要求很高,这类电源的内阻较小,设备运行的时候瞬时电流很大,一般要使用专门的变压器供电,其电路导线截面要符合设备内阻和降压的要求,使用空气断路器作为设备的保护工具。
2.1.2 手术室、化验室等场所设备的配电
手术室内配电要设置单独的配电箱,其容量要不小于8KVA,同患者接触的电源部分要采用单相供电;手术室内同位素断层扫描机、磁共振机、心血管造影机、大型介入机等设备的主机电源要采用双路电源末端切换。
2.1.3 配电系统安装绝缘装置
医院配电系统一定要安装绝缘监视装置,减小系统线路的长度,提高线路的绝缘等级,配电线路要采用钢管敷设,降低外部影响,变压器二次出线要使用双级保护开关。
2.2 控制好医疗设备的质量,规范电气设备及线路的安装与维护
2.2.1 控制好设备质量
医院在设备采购的时候要加强对设备质量的控制,认真检查采购的医疗设备是否达到国家电气安全标准,有质量合格证书。
2.2.2 规范电器设备及线路的安装
电器设备及线路的安装一定要按照国家电气工程安装的要求来进行安装,同时要注意设备及线路的防尘、防潮问题,做好防护措施。供电线管等配套设施安装要齐全,在病房及医疗单元中要安装等电位接地系统,为避免设备绝缘损坏等问题使得设备带电导致触电事故,开关箱、配电箱、设备的金属外壳和支架都要进行可靠接地;插座要按规定接地,火线、零线、地线一定不要接错,各个线路的安装不要靠近水管的地方,以免线路漏电,水管成为带电体,导致触电事故;要安装漏电保护器,这样当设备电流超过限定的额定值的时候就会自动断电,当有人触电时,电源自动被切断,保护其生命安全。
2.2.3 加强电气设备及线路的维护
电气设备及线路的维护工作十分的重要,检修人员一定要做好本职工作,将安全隐患降到最低限度,确保用电安全。建立安全检测制度,检修人员要定期对电器设备及线路的绝缘状况进行检测,有问题的电气设备及线路一定要禁止使用,待更换新的或者维修好后再使用,并做好相关的检测记录。建立用电档案,配置专门的人员对用电设计施工记录、电工巡检记录、绝缘测试记录、临时用电记录等方面进行管理。检修人员的专业知识和专业技能要符合工作要求,定期对检修人员进行培训,丰富安全用电知识,提高电气设备及线路检修技能,持证上岗。
2.3 提高医护人员安全用电意识
医院的电气医疗设备是医护人员要经常接触的,在使用过程中,要安全操作,谨慎使用,一但不按要求操作或者操作失误不但会使设备无法正常工作,还会对医护人员自身和患者有着生命威胁,所以,要提高医护人员安全用电意识[3]。
2.3.1 树立宣传安全用电意识
医院要做好安全用电宣传工作,让医护人员树立安全用电的意识,清楚的认识到安全用电的重要性。
2.3.2 加强用电人员安全用电的培训
医院可以定期的请一些专业的技术人员对用电人员进行技术指导,让他们掌握好安全用电的专业知识和技能,使其在用电过程中按照标准要求操作使用电器设备,确保安全用电。医院安全用电是一项重要的工作,涉及的方面很多,在安全用电过程中医院要坚持制度化、规范化,加强安全用电的宣传力度,提高用电人员安全用电意识,提高风险管理水平,消除安全用电中存在的安全隐患。
3.小结
随着社会的发展,人们对电能的需求越来越大,尽管在用电过程中采取了一定的防护措施,很小心的使用电器,但是仍然存在着安全用电问题,所以,安全用电仍然是十分重要的工作。医院的医护人员经常接触到医疗电器设备,在使用过程中由于操作不当等问题存在着很大的安全隐患,因此医院要重视安全用电工作,采取有效的措施加强安全用电管理,确保用电安全,保障人员的生命安全。
参考文献
[1]周长松.医院安全用电探讨[J].科技资讯,2008,26:230-231.
水电厂因其具有的特殊性,如部分设备由于设计制造复杂、生产周期长、在途运输、试验检验等因素影响,采购周期长,使得仓储物资种类多,数量大。一些水电厂物资仓储工作更多的是沿用旧的习俗和传统的管理方法,存在仓储管理方法落后,手段传统,信息化不足,工作量大,效率低,出错率高,服务不完善,难以实现信息共享等问题。
2水电厂物资仓储安全管理体系建设依据
官地水电厂目前正在开展安全生产标准化建设和NOSA五星体系建设活动,在此基础上,通过建立、健全物资仓储管理各项规章制度和物资仓储工作标准、流程,开展安全学习、培训和强化仓储作业人员作业标准化、规范化等,以此为基础建立起仓储安全管理体系,旨在促进仓储安全水平的提高。
2.1仓储安全管理法律标准
依据《中华人民共和国安全生产法》、《特种劳动防护用品安全标志实施细则》、《特种设备作业人员监督管理办法》等,以及企业内部制定的安全管理制度、操作规程等。
2.2仓储安全管理体系的实施
仓储安全管理体系的建设应基于遵从法规、风险预控、持续改进等方面的理念,严格按照“PDCA”原则加以开展和实施,并在工作中不断总结和改进,具体可包括以下几方面:制定仓储管理安全策略,确定安全管理体系范围,明确管理职责和推进计划,对仓储管理中危险有害因素加以辨识和风险评估,开展隐患排查,落实整改措施,并持续加以改进和提升仓储安全管理水平。
3仓储安全管理体系建设的开展
3.1加大力度开展风险评估工作
按照安全生产标准化建设和NOSA五星体系建设活动的要求,官地电厂近年来已经针对仓库建筑物及现有的仓储物资、设备以及仓储作业展开了一系列的隐患排查和风险评估,制定并落实了降低风险的具体措施,更加全面的为仓储安全管理体系的建立打下了坚实的基础。
3.2全面开展安全生产标准化和NOSA五星体系建设活动
在官地电厂开展NOSA五星体系建设活动前,官地电厂机电仓库作为试点就已经引入了该项活动,并按照NOSA五星体系建设的要求,开展了许多前期试点工作。物资仓储安全管理体系得以建立主要的原因是充分依据安全生产标准化建设和NOSA五星体系建设的要求和活动开展的经验,同时将其融入物资仓储管理的日常工作中,使得仓储日常管理工作标准化、NOSA化,使之成为电厂电力安全生产管理体系中的一部分中。
3.3仓储安全管理体系的工作重点
第一,仓储设备管理。加强对设备操作、维修、保养的管理,建立、健全设备技术台账。针对老、旧设备可以酌情进行相应的技术改造或者更新;第二,物资仓储作业管理制度化、标准化。结合现场实际,明确各岗位安全责任制,制定和完善相应的管理制度、操作规程,制定物资仓储管理的工作标准和流程并将其固化,以控制业务操作中人的随意行为,并在此基础上有效保证各项管理制度、操作规程能够得到有效的落实,督促、检查物资仓储工作标准化、规范化的执行;第三;加强对人员作业安全的保护。在仓储作业过程中,企业单位要为作业人员提供合适的劳动防护性用品和安全设施,作业人员要严格遵守安全管理规章制度、操作规程和作息时间,不使用带病和有缺陷的设备与机械,不违章操作;第四,组织作业人员进行业务和上岗培训。转岗或者新人应对其进行仓储安全教育,操作特种设备的人员必须经过专门的培训获得特种操作资格证才能从事特种作业;针对一些水电厂物资仓储人员配置少的情况,还可以充分依托社会资源,请外协单位有资质的人员协助开展特种作业,杜绝违章操作;第五,充分利用科技手段,开展仓储物资管理信息化建设。近年来随着科技的发展,电子技术与计算机技术逐渐被引入到物资仓储管理工作中,例如Maximo物资管理系统的引入、条形码和PDA应用的结合,不仅使终端设备能够在全库区使用,使仓储物资信息化从办公室向仓库作业区域延伸,促进了物资仓储管理现代化的实现,提高了工作效率,保证了仓储物资数据的准确性,实现了信息共享;第六,提高仓储物资的安全性。如在仓库周界设置电子围栏和监控摄像,通过人防和技防相结合,能极大的提高仓储物资的安全性。在仓储设备安全管理工作中一定要突破原有工作经验与管理模式,充分利用先进的科技手段,促进仓储安全水平的不断提高。
4结语
关键词:电子公文电子政务互联网
一、子公文及其特点
电子公文是指以电子形式表现的并通过网络传送的,用于政府机关相互之间联系事务的专用文件。电子公文的特点是基于电脑和互联网联网的特性而产生的,因为电子公文的制作、发送及接收都需要通过电脑和互联网这两种媒介来进行。首先是电脑,它的最大作用是将政府公文中所有具体的信息都进行了数字化的改变,这里所说的数字化是指电脑将输入的具体信息以“1”和“0”来进行存储和运作,这不像传统的政府公文是以具体的书面形式来表示的。其次是互联网,互联网将电脑里的数字化信息在各个政府机关之间迅速地传送。互联网本身有其特殊性,即公开性和全球性。所谓公开性是指任何人都可以自由地进出互联网,而全球性是指信息在互联网上的传递是没有边界障碍的。根据上述分析,较之传统的政府公文,电子公文有以下几个方面的特点:
(1)电子公文是一种数字化的、虚拟化的文件形式;(2)电子公文的传送是在公开环境下,通过互联网进行的;(3)电子公文的传送可以在各个地区、国家乃至全球范围内的政府之间进行;(4)电子公文的广泛应用能够极大地提高政府的办事效率。
显然,信息技术的发展给政府机构带来了一场深刻的变革。传统的公文传送方式使政府机构背负着沉重的时间负担和经济负担。传统公文在这一场变革中受到了电子公文这一新生事物的强有力的冲击。电子公文的制作、发送和接收可以突破时间和空间的限制,给人们以快速和便捷。可是电子公文毕竟是近年来才开始出现的新生事物,很多技术上的问题还有待解决。特别是,由于电子公文刚刚开始启用,有关电子公文的法律纷争还颇为鲜见。就世界范围来说,还没有专门的法律规范,也无强制性的原则可以遵循。可以说,其中还有很多值得研究的问题摆在我们的面前。
二、电子公文应用中存在的安全问题
目前,电子公文应用中出现的安全问题主要有:
1.黑客问题。黑客入侵网站的消息在近年被频频报道。以前黑客们往往挑选美国国防部和雅虎这些安全防范体系堪称一流的硬骨头啃。而随着各种应用工具的传播,黑客已经大众化了,不像过去那样非电脑高手不能成为黑客。如果安全体系不过硬的话,黑客便可以肆意截留、毁灭、修改或伪造电子公文,给政府部门带来混乱。
2.电脑病毒问题。自电脑病毒问世几十年来,各种新型病毒及其变种迅速增加,而互联网的出现又为病毒的传播提供了最好的媒介。不少新病毒直接利用网络作为自己的传播途径。试想一个完整的电子政府体系中某个环节受到病毒感染而又没有被及时发现,电子公文系统全面瘫痪,那将会产生怎样的后果?病毒的感染会使一些电子公文毁灭或送达延误,整个电子政府将会指挥失灵、机构运作不畅。
3.信息泄漏问题。目前,各大软件公司生成的网管软件使网络管理员拥有至高无上的权利,可以方便地对网上每个政府用户的各种使用情况进行详细的监测。此外,网络中存在不少木马程序,如果使用不慎,就会把公文中的重要信息泄漏给他人。而某些大公司生产的软件或硬件产品所带的后门程序更可以使这些公司对政府用户在网上的所作所为了如指掌。对政府而言,信息泄漏将会给其工作带来麻烦,甚至会危及到国家的政治、经济及国防利益,有关的政府工作人员会因此被追究法律责任,这是绝对不能接受的。而对这些大公司的法律管制,对于在信息产业中处于弱势地位的国家来说是根本无法解决的难题,但光靠处于优势地位的国家也是不行的,必须在国际范围内形成管制的合力。 三、电子公文安全体系法律制度建构
随着社会科技的不断发展,电子计算机技术逐渐被应用到传统的会计工作中,形成了一种新的会计分支,即会计电算化。会计电算化的应用在很大程度上提高了会计的工作效率,促使会计更加适应当前信息时代下的财务管理。会计电算化是以计算机为主要载体,很多会计信息资料都被保存在计算机中,并通过网络来实现信息交流与传递。然而由于计算机技术与网络技术自身的缺陷,给电算化会计档案的管理形成了一定的不安全因素影响,如硬件损坏档案丢失,或者黑客侵入盗取资料等等。为此,加强电算化会计档案的管理成为一件迫在眉睫的工作。以下笔者就通过自身工作体会,来对电算化会计档案的安全管理问题进行思考与探讨。
一、电算化会计档案安全管理的特点
与普通纸质会计档案相比,电算化会计档案的管理要更加复杂。这不仅表现在要将所有的会计信息录入计算机中进行整理归类,更重要的是要将这些档案的安全管理工作做到位。具体来讲,电算化会计档案的安全管理存在以下特点:
1.保存的内容种类较多
自我国于1999年开始采用电算化会计档案管理时起,国家就颁布了相关的法规条例,要求在使用计算机进行会计资料档案的管理时,除了要在计算机上做好数据保存存储之外,还需要将某些必要的资料进行打印,以纸质的形式保存备份,以确保会计信息资料的安全。也就是说,在电算化会计档案的管理中,是需要以电子档案与纸质档案共同保管的方式来存储档案,这种双重的会计档案保管形式虽然增大了会计档案管理的安全性与可靠性,但在一定程度上增大了管理难度,保存的内容种类较多,包括纸质形式、计算机硬盘形式、光盘形式等硬件,还包括相关数据或财务软件系统等软件。
2.表现形式较为特殊
这主要体现在电算化会计档案管理是需要借助计算机来实现的,这就与传统的纸质会计档案管理有着很大的不同。即纸质的会计档案能够直接从纸质文件上查看出来,具有很强的直观性,可以直接查看会计信息资料而无须借助其他的技术方法或硬件设施。但这种传统的会计纸质档案保存的信息量较小,且会占用大量的空间,不利于数据的快速查找。而电算化会计的档案管理则很好的避免了这一问题,其是通过计算机硬件与软件的相互作用来实现高效的会计信息档案管理,不但能够保存大量的信息资料,且易于管理查找,便于管理。不过需要注意的是由于其表现形式较为特殊,对计算机有很大的依赖性,这就为电算化会计档案管理与保存带来了一定风险,即若计算机出现故障或问题,极易使计算机内的数据读不出来,造成会计信息丢失。
3.保管条件较高
电算化会计档案存储介质十分精密,电子数据容易因温度、湿度和其他意外情况而丢失。另外,由于电算化会计档案集中存储在计算机硬盘、光盘和磁性等存储介质中,如果未安全保存,电子数据会非常容易被修改,很难判断其原始性,需要提高安全保管意识和做好保密措施。电算化会计档案的安全性、完整性要求更高。电算化会计档案因其信息的数字化,大大提高了会计档案的利用效率,便于会计档案信息的资源共享;但电算化会计档案具有易破坏,难留痕迹的特点,加大了会计档案被篡改、破坏的风险。
4.时间长,版本多
随着会计电算化程度的深入和使用使用时间的推移,不同财务软件和版本越来越多,需要各个单位的财务部门结合工作实际,精心组织,科学规划,选择合适的财务软件,保证财务软件工作前后衔接一致和会计档案的科学管理。
二、当前电算化会计档案管理工作中存在的安全问题
就目前我国的电算化会计档案管理现状来看,管理工作中还存在着很多问题,如管理制度不够健全、管理人员业务素质不高、对电子档案不够重视、计算机系统与网络系统的安全度不高等等。这些管理问题在一定程度上对电子档案的安全管理造成了影响,尤其是计算机系统与网络系统的安全管理问题,更是直接导致了电子会计档案管理的安全性较低的主要原因。
1.电算化会计档案管理制度尚不完善。很多单位认为会计电算化仅仅是数据处理工具的变化,对电算化会计档案的收集、管理、查阅、销毁仍沿用手工系统的制度;没有对会计电算化信息系统档案保管人员的职责作出相应的规定;也没有采取相应的保障措施来改善保管会计档案的环境等。
2.档案管理人员的业务素质不全面。目前很多企业中的档案管理人员的素质缺少档案管理应有的专业知识和计算机应用知识,造成电算化档案管理工作整体水平不高,制约着电算化会计档案管理工作的顺利发展。
3.计算机系统及网络安全管理问题。计算机技术虽然具备较强的计算机能力与存储能力,但同时计算机的基本性能也给信息的安全存储带来一定影响。这是因为计算机系统中的会计资料、信息数据极易受到人为的篡改,计算机软件也常常会出现问题导致会计信息丢失,并且很容易被人通过复制等手段盗取信息资料而不留下痕迹,这些都为电算化会计档案的安全管理造成很大难题。再加上网络技术的广泛发展,使得一些黑客很容易侵入电子档案管理内部窃取、篡改信息数据,或者泄露会计信息,或者利用病毒使计算机瘫痪,导致会计信息数据完全丢失,这也是电子会计档案管理的主要安全问题。另外,电算化会计档案信息的存储质量还与其所在的载体质量、保存环境有着很大关联。
三、提高电算化会计档案管理安全的措施建议
为了能够进一步提高电算化会计档案管理的安全性,就必须要加强管理,增大对计算机硬件设备与软件技术应用的投入力度,不断深化改革,促使电算化会计档案管理工作制度更加完善,建立相应的档案归档制度、保管制度、定期备份与维护制度以及分权限调用制度等等。并加强对电算化会计档案管理人员的培训力度,提高其工作能力与职业道德素养,做好内部人员管理。但最重要的,还是要做好信息技术上的档案管理工作,在此笔者提出一些安全管理建议,具体如下所示:
1.定期拷贝整理系统中的会计数据。在一定的时间间隔内(如一个会计年度),把计算机系统中的所有会计数据拷贝存储到磁性介质或光盘上,从而形成脱离于原计算机系统的会计档案。财务部门应把财务数据的备份文件保存好并记录以下内容:档案形成的时间,会计数据的内容及备份,以使计算机硬件系统在损坏后,能够在最短的时间内,在最小的损失下恢复原有的会计电算化系统。
2.加强网络安全管理。建立预防病毒和黑客的安全措施,加强对计算机病毒的预防、检测以及杀毒工作,切实有效地保障计算机硬件与软件系统的安全。
3.做好电算化会计系统的保密工作。针对电算化会计档案具有易于修改、易受破坏且不留痕迹的特点,从计算机程序方面考虑,应设置包括输入、输出控制,将源程序与数据加密,设置密码口令,设置恢复功能、各种操作纪录等控制功能,在源头上防范问题的产生。
4.保证存储介质的存放环境良好。根据会计电算化档案信息载体的物理特性,在形成这些档案时应注意双份数据的备份,注明形成档案的时间与操作员姓名,存放在两个不同的地点。注意防潮、防热、防尘、防磁,对采用磁性介质保存的档案还应定期进行检查复制,防止由于磁性介质的损坏导致会计档案丢失,造成无法挽回的损失。
5.电算化会计档案要限制利用方式,确保其使用安全。在不能确保安全时要加以限制。电算化会计档案特点使其在利用活动中的保密与安全问题不好控制。因此要采取更为严密的安全措施,避免由于安全问题带来不可挽回的损失。
四、结束语
[关键词]农电 安全生产 管理 问题 预防策略
中图分类号:C93 文献标识码:A 文章编号:1009-914X(2015)34-0143-01
农电安全生产是保证农业发展的前提,在农业生产中,需要应用大量的电力设备,供电单位一定要提高供电服务的质量,保证电能供应的安全性,避免出现停电现象。农电生产应减少农电安全事故的发生,相关人员需要做好安全防范工作,降低农电生产中存在的安全隐患。针对农电安全生产管理中存在的问题,要制定出具有针对性的防范措施,加强管理,保证农电生产的安全性。
1、农电安全生产管理面临的问题
1.1 操作不规范
有的农村配变电所建造的位置并不合理,设计人员只考虑到维修方便以及实用性问题,没有考虑设备吊装以及运输的方便行,由于考虑不够周全,设计人员缺乏长远的眼光,在安装位置的选取方便存在不规范的问题,在安装时有的工作人员还存在操作不规范的问题,安装的程序不恰当,这增加了安全隐患,给后期的维护与保养带来了难度,容易引发安全事故。
1.2 农村电网发展滞后
我国农村的发展比较缓慢,近年来,随着城乡一体化建设的加快,国家出台了相关惠农的政策,改善了农民的生活质量,大力发展农业,增加了农民的经济收入。为了提高农业生产的效率,在农作时利用较多的电力设备,对电能的需求量增加了,由于电网发展比较滞后,经常会出现低电压现象。一些经济较为落后的农村地区,电网建设比较缓慢,这主要是因为资金投入不足,使得农村电网发展总体滞后。电网出现故障的频率升高了,这增加了维护的费用,影响了电力企业的经济效益,由于通信网络的全光纤覆盖程度比较低,农村电网实现智能化发展还需要较长的时间。
1.3 信息化实用水平不高
农村地区人民的文化程度一般不高,信息化技术也没有普及,农电人员没有掌握先进的信息技术,对信息化知识不够了解,不利于实现电网信息化管理。在现代化的农业生产中,需要利用现代化的机械设备,对网络数据进行录入,对变电器进行合理的调节,还要做好电费的核算工作,只有掌握先进的信息技术,对管理流程进行合理的优化,才能减少失误的出现。由于农村地区信息化实用水平不高,电网信息很容易发生泄露,不利于实现电网的安全运行。
1.4 农电运作机制不够完善
农村电网采用的是直管、股份制、代管综合管理的方式,其限值了电力企业的投资、融资渠道,不利于地方经济的快速发展。在当前运行机制下,电网公司的规模很难扩大,农电生产系统比较复杂,资源没有得到合理的优化,管理效率也比较低,所以,相关人员一定要对电网的运行机制进行改进与完善,提高管理力度,避免出现权力交叉的问题。
2、农电安全生产管理问题的预防策略
2.1 建立完善的监管机制
农电安全生产管理是一项重要的工作,管理人员应有先进的管理理念,掌握管理技术,对电力工作人员进行必要培训,提高技术人员的综合素质以及职业素养,从而对电网存在的故障问题进行及时处理与修护。电力工作人员还要具有较高的责任感,掌握专业的维修技术,从而保证电网的稳定运行。加大对违反规定章程、责任心不强、工作态度不认真等行为的监督和检查力度,确保督查的对象明确与正确,确保督查的强度够大,着实把监督体系的功效发挥到最大程度,督查对象要从每一个电网管理人员入手,对各级人员进行深入有效地管理,使他们能够在其位谋其政,培养他们安全管理与遵规守纪的习惯。
2.2 加强电网调度运行管理,确保电网安全
增强电网运行的稳定性、安全性。对电网的运行方式进行全面、科学的规划与设计,加大管理力度,加强电网分析与研究,对单位的负荷量进行实时的监测和预警,一旦发现电网的运作呈现超负荷的状态,立即上报给相关部门,立即做出应对方案,并予以迅速、有效的解决,把一切可能遇到的安全事故和故障整理好,以便于迅速的发现问题、解决问题,消灭各种安全隐患于摇篮当中。加强省级和市级在电网调度方面的配合与协作,以期通过配合提高管理效率和管理水平。此外,不能忽略了调度运行管理系统,它是电网生产管理系统遵循的重要依据,最后就要实现三者的有机结合,在更大程度上实现资源的共享。依靠提高信息管理的自动化、电子化来提高农村电网的生产和管理水平、管理效率。
2.3 加强安全文明施工管理,确保电建安全
基建安全管理首先强调安全方案的提前制定,施工的安全目标应该得到明确的体现和落实,对容易发生安全事故的施工环节予以标注,使得管理人员有一个思想上的准备,此外还要保证生产投入的安全性。电网在运行的过程中会不可避免的出现故障,所以,对电力系统的维修与维护是时常发生的事情,而安全维修的重要基础和必要依据就是运行设施上的标志,一般都会提醒相关人员注意安全,起着警示作用。维修工具一定要专业,质量一定到达到规定的标准,维修人员的安全防护措施必须全面、到位,防护品的安全性要得到最大程度上的保证,最终实现文明施工、安全施工、规范施工,提高施工、管理水平。坚决落实目标责任制,对违反安全施工原则的行为,一定不能有任何宽容,要进行资金上的惩罚,并进行通报批评,以达到以儆效尤的目的。
2.4 加强农电安全管理,夯实安全基础
一是加强基层班组安全管理。严格遵守国家在电网运用、管理方面的法律法规,加强农村供电所安全生产管理、线损管理、电压无功管理、供电可靠性管理和应急服务管理。 对非直供直管县级供电企业的人员、资产、负债、历史遗留问题等情况进行认真调查,如果地方政府予以支持和赞同,并且不超出国家的规定,就可以体制改革方案的制定并在最短的时间内实施,加快完成部分县级供电企业直管改制的速度和效率。
3、结语
农电安全生产管理是一项重要的工作,供电公司应保证供电的可靠性以及持续性,避免电网经常出现断电行为。电力企业的技术人员应具有较高的责任感,认识到供电系统稳定运行对农业发展的影响。供电单位还要制定健全的监管制度,农业部门应制定农电安全生产的相关制度,实现规范化管理,保证农业的生产力,从而促进我国农业稳定的发展。我国农村电网发展比较缓慢,农电生产存在较多的安全隐患,只有制定出科学、合理的预防策略,才能提高农电安全生产的管理水平。
参考文献
[1] 王贤建.农电安全生产管理面临的问题和应对措施[J].农村电工,2012,6.
关键词:供电企业;安全管理;问题;解决措施
中图分类号:TM73 文献标识码:A 文章编号:1006-8937(2013)20-0151-01
当前,我国正处于经济高速发展的时期,对于电力的需求十分迫切,电力企业也因此获得了巨大的发展机遇,电力体制改革不断深化。但是,也必须清楚的认识到,当前我国供电企业的安全管理工作存在许多的不足和问题,在实际工作中存在严重的违章违规现象,严重影响的供电和安全和可靠。因此,供电企业必须自身安全管理中存在的问题,提出相应的解决措施,切实保障电力供应的安全,实现可持续发展的战略目标。
1 供电企业安全管理中存在的问题
供电企业的安全管理主要包括人身安全、设备安全和电网安全,是指为了保障企业自身的稳定安全运行,所采取的管理措施。在电力行业不断发展的推动下,供电企业的安全管理工作也暴露出了许多亟待解决的问题,主要包括以下几点:
①缺乏相应的安全管理意识。大多数供电企业对于自身工作的高危险性都有着清晰而明确的认识,也制定了相应的安全管理措施。但是,在实际工作中,却往往只是口头上的反复强调,并没有对制定的安全管理措施进行有效执行,缺乏实际意义上的安全管理意识,只是将安全管理作为一项工作来对待,没有充分认识到安全管理的重要性,对于员工施工过程中的违章操作,往往视而不见,从而埋下了巨大的安全隐患。
②安全器具管理混乱。一方面,缺乏对安全器具的定期检测意识,往往在购置安全器具之后,就将其放置在相应的位置,如果没有发生安全事故,就不会对其进行管理和维护,导致在真正发生事故后,安全器具由于质量问题或其他因素无法正常使用,使得事故造成的损失扩大;另一方面,安全器具在存放的过程中,没有按照相应的要求进行保存,而是随意堆置在一起,很可能造成器具的损坏或者出现功能性故障。例如,在对灭火器具进行管理时,没有在容易发生火灾事故的地点防止灭火器,为了美观将其集中保存,使得火灾事故发生后,不能在第一时间进行扑救,造成损失的扩大。
③安全管理力度不足。由于受传统思想的影响,许多电力工作人员在工作时,往往依靠自身的经验进行操作,而无视安全规范,管理人员对于这些违章行为习以为常,不管不顾,从而埋下严重的安全隐患。同时,及时违章操作引发了一些安全问题,管理人员的处罚力度也十分轻微,往往是处以轻微的罚款,然后对安全问题进行强调。这样的处理方式,使得管理力度严重不足,难以起到良好的管理效果。
④没有对安全责任进行落实。虽然安全生产责任制经过了多年的发展和普及,已经基本覆盖了全部组织,并取得了初步的成效,但是在实际工作中,却没有得到落实,导致安全事故发生后,各部门相互推诿,严重影响了事故处理的速度,阻碍了企业的正常运行和发展。
2 供电企业安全管理问题解决有效措施
2.1 树立相应的安全管理意识
首先,要在企业中树立起全面的安全管理意识,引导企业管理人员和全体员工共同努力,加强安全管理工作,提高管理的针对性和有效性。对于管理人员而言,要重视安全管理工作,积极发现管理中存在的问题,并采取相应的措施进行解决;对于员工而言,要严格按照安全规范进行施工,避免经验主义,对电力企业的安全负责,对自己的生命负责。其次,要对安全生产制度进行健全和完善,并采取必要的管理措施,确保其可以得到充分的落实,为企业的安全生产和管理提供相应的指导。
2.2 对安全器具的管理工作进行规范
对于安全器具的管理,需要做好以下几个方面的工作:
①质量管理。在对安全器具进行购置时,于安排经验丰富的人员,对器具的质量、性能以及使用状态等进行测试,在资金允许的情况下,选择最佳的安全器具,切实保证器具作用的发挥。
②维护管理。在安全器具犹如使用后,需要定期对其进行检查和维护,确保器具始终处于最佳的待机状态。管理人员一旦发现器具损坏,要及时进行维修或更换,避免损害器具的继续使用。
③储存管理。由于供电企业自身的高危性,需要用到的安全器具众多,其性能、作用等各不相同。因此,必须安排专人进行储存管理,按照安全器具自身的功能,对其进行分类存放,确保其不会出现相互影响。对于超出使用期限的器具,要及时进行报废处理。
2.3 加强安全管理力度
首先,要落实安全生产责任制,将安全事故的责任落实到部门和个人,提升其在生产和管理中的责任感和安全意识。其次,对于安全事故的责任人,要加大惩处力度,进行严肃处理,使得员工对于安全管理有一个更加理性的认识,从而加强对于安全生产的重视,减少和避免安全事故的发生。
2.4 改进安全管理方法
供电企业在电力体制改革的过程中,出现了许多的不足和问题,面临更加严峻的挑战,以往的安全管理方法已经逐渐无法适应企业发展的要求,因此,需要对安全管理方法进行改进。传统的安全管理方法,主要是对事故的被动预防和应对,缺乏主动性,从而使得安全管理效果不佳。因此,可以引入风险管理的方法,通过对安全风险的预测和评估,制定出相应的风险目标,加强对于事故的预估,充分发挥人的主观能动性,将风险发生的机率降到最低。
3 工程实例
某供电企业在进行电力体制改革的过程中,由于受到计划经济残留和传统理念的影响,在安全管理工作中暴露出许多问题,严重影响了供电的安全和可靠。为了解决这些问题,经过相应的专家讨论,对安全管理模式进行了改进和创新。一方面,结合企业当前发展的实际需求,对安全管理的内容和相关制度进行完善,提高了安全管理工作的全面性和针对性;另一方面,引入了风险管理的方法,建立了相应的安全管理部门,对企业在生产和管理过程中存在的安全风险进行预估和评价,从而确保了安全管理工作的顺利进行。通过相应的方法革新,该企业解决了安全管理中存在的问题,提高了安全管理的效率,从而推动了企业自身的持续稳定发展。
4 结 语
总之,在新的发展形式下,供电企业的安全管理面临着严峻的问题和挑战,需要相关管理人员给予重视,结合企业自身实际,采取相应的解决措施,切实保障电力供应的安全性和可靠性。
参考文献:
[1] 张涛.加强电力企业安全生产管理对策建议[J].价值工程,2010,(2).
[2] 刘晓文.论供电公司安全生产与管理[J].现代商贸工业,2010,(15).
一、高速公路机电系统的基本组成
高速公路机电系统由监控系统、通信系统、收费系统、供配电系统四个主要系统组成。
高速公路监控系统。监控系统以管理层来划分,可分为设备、监控站、监控总中心和监控分中心。外场设备又可以分为隧道内设施与一般路段设备。一般路段设备包括有气象检测器、车辆检测器、遥控摄像机、信息屏等。
高速公路收费系统。收费系统以管理层来划分,可分为收费站、收费分中心与收费总中心。高速公路收费站系统可分为收费站监控室计算机网络、收费车道计算机控制、视频监控、对讲以及报警系统等部分。收费分、总中心则根据功能和要求的不同而不同,一般可分为网络服务器与若干个工作站。目前国内使用的主要还是半自动收费系统,在经济比较发达的地区则已采用了ETC 等先进智能的收费系统,这种智能收费方式必然成为一种趋势。
高速公路通信系统。通信系统主要就是基于高速公路监控系统与收费系统的建立起来的,该通信系统主要是由光纤数字传输系统、数字程控交换机、光电缆线路工程及通信电源系统等部分构成。监控系统、收费等系统的业务基于通信系统而进行连接,来保障高速公路各管理部门之间信息的交流,使高速公路实现安全、舒适、快捷、高效运营。
高速公路供配电系统。该系统是一个独立的系统,主要作用就是为各个系统进行服务,保证机电系统安全正常运行。一般采用的是集中式供电,一般从发电厂或者附近地区的高压电网引出并送至高速公路自身的变电所,运用低压变压器来产生适合系统的供电电压,最后由低压配电屏以及输电线输送至相关的用电设备。
二、高速公路机电系统机电设备的运行管理
对设备进行维护和管理,主要就为了规范使用与操作方式,包括对设备的操作、使用、养护等,目的就是能保证机电系统实现安全、稳定、有效的运行,从而提升高速公路机电系统整体的经济效益。
树立系统管理的思想。第一就是在机电系统工作过程中进行全程管理、监控。一般的设备管理理念,把精力都放在了设备使用过程中维修上,而系统管理要求对则针对设备使用前与使用后进行系统管理。这样就比较容易发现在设计制造上的一些缺陷,这种情况靠维修是无济于事的。应该把设备的整个规划、设计、制造、安装、调度、使用、维修等全过程列为管理对象,以此最大限度的消除故障产生原因。第二点就是要系统化设备的维修方法与措施。一般在设备的设计阶段,就要考虑到设备具体的使用需要,提高设备的可靠性与减少设备维修率。把机电系统整个使用周期来作为一个整体,并进行系统的综合分析与管理,才能获得系统的最佳效果,从而形成一系列的完整的设备管理、维修体系。
对设备进行安全管理。对机电系统安全运行造成不利的潜在因素很多,比如施工设计的考虑不周全或者是实际情况与设计不相符等因素,将会大大增加施工建设的安全隐患,有时,由于施工方的责任问题以及工程建设时的误操作等因素也会给机电系统的安全运行留下隐患,绝大部分的机电系统设备都是全省乃至全国联网运行的,因此,一定要树立网络安全建设观念,尤其针对一些重点的网络系统要更加注意其网络安全,以减少不必要的不良因素影响,确保系统网络的安全、可靠运行。所以务必要加强对系统的日常安全检查,创建一良好的系统运行环境。
对系统设备的更新与改造。高速公路机电系统是最近几年来刚刚发展起来的一种新型行业,由于科技与计算机技术的快速发展,为提高设备的技术与经济效益和系统设备的更新、改造等提供了一个非常重要的依据。对设备进行更新指的是原设备因效能衰退、技术老旧或者经济效益差等原因而不能继续使用时的替换。
现今的技术发展非常快,设备更新也已经不单单指设备的更换,而是运用效能更高、性能更好的先进设备,代替技术性能与经济效益跟不上的旧设备,是一种技术层次上的更新。设备改造指的是应用科学技术,对现有设备的结构进行改造,从而改善设备的技术性能,以适应运行管理需求。要注意的是,进行设备更新与改造时,首先要进行技术论证与可行性研究,并对设备的更新与改造方式合理选择,给出一套切实可行的实施方案。
对机电系统设备进行可靠性管理。在高速公路机电系统设计期间,大多数单位都侧重于系统的先进性,而对系统的实用性却忽视了,其实,保证系统的可靠性才是首选指标。除此之外,对关键设备与软件都要留有一定的冗余配置与自我保护功能。一旦系统发生瘫痪性故障,即使在很短的时间里,所造成的影响也是相当大的。因此必须采取一系列措施来保证系统的不间断运行,笔者主要有以下几种方法:
及时对设备进行故障监测。当系统发生故障时,自身检测系统后会发出报警信号,监控的值班人员或操作人员发现设备故障时,应在第一时间启动冗余设备工作,切换功能保证系统的稳定可靠。
对于计算机网络的关键服务器来说,可采用配双机备份或镜像硬盘备份。软件系统的设计要严密,并适当容错,抗干扰及安全性强要稳定。
要保证后备供电系统稳定可靠。当系统遇到停市电时,后备UPS 系统与自备发电机要正常工作,要对后备电源进行定期试机检查以便不间断的提供电源供给。
三、高速公路机电系统维护人员的培训管理
高速公路机电系统维护管理的重点是该系统的维护人员,高速公路机电设备具有分布广、故障现象多等特点,并且对一些故障必须及时进行修复,否则将造成重大的经济损失与产生不良的社会影响,所以,建立一支技术精湛的维护队伍是非常重要与必要的。
维护人员要及时跟进系统的建设。该站的维护管理人员在机电设备建设期与验收期都应及时做好跟进工作。在建设期间,维护人员要了解机电系统的施工线路、防雷接地、隐蔽工程状况、设备安装与调试技术等,这将大大增加了实践经验,为今后的系统维护起到非常重要的参考作用。在验收期间,维护人员要按照合同,严格验收图纸、设备、标签等,以保证技术人员掌握了具体的系统结构及功能,并初步掌握整个系统的布局,为系统的故障维护奠定良好的基础。
调动维护人员的管理积极性。对管理思想要坚持以人为本,充分调动其积极性与创造力,要注意提高维护人员的管理素质,推行设备的全员管理。主要包括两个方面:第一是从纵向来看,上到单位领导下到技术人员都要参加到设备管理工作中。第二是从横向来看,将负责设备的使用、维修、采购等相关部门,都组织到设备的管理中去,并对其责任进行安排,同时具有相应的权利。这就使设备管理理念建立在了职工基础上,时刻有人关注设备的运行。是实现设备管理的基础。