前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的电力安全的意义主题范文,仅供参考,欢迎阅读并收藏。
【关键词】安全管理;电力作业;问题;建议
在我国社会经济的持续发展中,电力产业规模日益扩大,电力企业管理中产生的安全问题也日益突出。电力企业安全管理问题关系着人民的生活起居,影响着我国电力的安全可靠供应及社会经济的可持续发展,因此,对安全管理工作中常见问题进行探究和分析,结合自身实际情况提出有效整改建议,促使电力企业安全管理工作的强化迫在眉睫。
1 常见安全管理问题
(1)人的习惯性违章
电力作业人员在工作中形成的不良习惯往往容易产生不良结果,长期下去必然会对整个工程效率造成影响。如电气操作时,习惯性的违章操作一方面致使产生电力安全事故的概率不断增大,另一方面,其广泛的传染性也容易使工作过程中,同事不自然的学习其不良习惯。由于习惯性违章操作并非操作者有意行为,属于其自然而然形成的行为习惯,因此往往容易使人丧失应有的防备性或警惕性,自己将自己置身于危险操作中而不自知。同时,习惯性违章行为容易被偷懒的新员工学习,在其省时省力心理的影响下,这一不规范行为必然被一代代传承,从而使安全事故频发。
(2)人员缺乏良好精神状态
作业人员低迷的精神状态往往容易对电力工作的安全和质量产生影响。近年来,作业人员乏困、精神恍惚、反应迟钝及注意力不集中的精神状态是电力企业一个个安全事故产生的根本原因。一些电力人员将生活和家庭中的负面情绪带入工作,在施工过程中注意力不集中、精神恍惚,因违章作业而失去宝贵的生命。还有一些作业人员在不佳的精神状态中工作,侥幸没有发生安全事故,然而长期下去,必然会形成较大隐患。
(3)混乱的安全工器具管理
实际工作中,部分最基层的一线生产班组在管理安全工器具时缺乏规范化。模糊地工器具标识、无秩序的摆放、合格检验标签的缺乏、仍在投入使用的破损工器具及未符合规定标准而现场使用的工器具等给安全事故的发生提供了较大的可能性。
(4)无票作业
作为电力工作的基础,电气工作票和操作票是其安全的保证。根据电网公司对工作票和操作票的明确要求,电力工作中不能因为办理工作票和操作票繁琐的程序而置有关规章制度于不顾,从而采取无票作业。事实证明,无票作业往往是惨剧酿成的根源。工作中,相关人员可能会因为对简单工作的不严格审核签字而使其认为不可能发生的事故发生;一些安全问题可能前几次没有出现,但是长期作业中,受作业环境变化的影响,也会显现出安全事故。工作人员根据自身经验盲目判断,往往会使企业安全生产和经营面临着较大的损失。
(5)安全管理不到位
在实际电力管理工作中,部份管理人员不科学、不全面、不严谨的管理和轻日常维护工作重大型复杂工作的管理理念,尤其掉以轻心的管理态度等也使电力企业安全事故频发的原因。
2 解决常见问题的建议
(1)树立“以人为本”的管理思想
一方面,电力企业应将相关人员的安全思想教育充分重视起来,使其安全意识得以强化。各级领导要重视自身表率作用,对《安全生产法律法规》中的相关内容进行主动自觉的遵守,然后通过完善、全面各级安全管理体系的建立,使安全管理工作得以真正落实到人。同时,还要开展面向全体员工的安全知识培训,使相关作业人员能够将自我保护意识重视起来。
另一方面,众所周知,一线电力生产工作枯燥单调,为有效应对各种事故事件和电力设备故障,必然需要高度集中的精神,长此以往员工的心理压力较大。因此,日常生活和工作中,要对员工的精神面貌和生活状态及时了解、明确掌握,在对其严格要求的同时,还要及时体贴和关心,使情绪上岗或带病作业造成的安全风险得以规避。
(2)建立安全管理制度
安全管理工作的合理有效开展,要以预防为基础。因此,企业应强化完善健全安全管理制度的建立,在遵循“安全第一、预防为主、综合治理”管理原则的基础上,使全员、全过程、全方面的安全管理网络得以构建,使各种安全事故得以预防。
另一方面,要对安全管理的奖惩机制进行建立和健全,使安全管控工作得以按规律进行,通过肯定和奖励认真执行安全制度的相关人员,在对安全事故应急预案的定期开展中,使应急处理机制得以健全。
(3)现场管理的强化
作为安全管理制度贯彻落实的关键,现场管理相关规章制度的严格认真执行要以严格要求、形成习惯为目标。作为安全作业的基础,班组管理工作要高度重视,严抓“严、细、实”。一些电力企业发生的安全事故是由工作现场相关人员不强的责任心和不端正的工作态度造成的。一些作业人员往往盲目自信、自以为是、侥幸心理较强,在使自己面临较大不幸的同时,也给人民和国家的财产造成了严重损失。因此,在实际工作中要对重复性和多发性的安全事故进行认真的归纳和总结,在强化改进力度,促进制度和规范形成的过程中,使薄弱环节得以整治。另一方面,还要将事故进行通报和汇编,在积累经验。组织学习的过程中,使重复发生的安全事故得以杜绝。同时,要对安全事故责任追溯制度进行建立和健全,通过根据有关法规制度对未遂或已发生的责任事故进行认真严肃的处理,使相关人员和事故责任人得以受到教育和吸取教训。
(4)生产用具质量管理的强化
首先,要对工器具报废制度进行认真严格的执行,针对已经到期或遭受损坏的工具,要坚持强制报废执行工作,同时,还要对转售或出租报废工具的行为进行严令禁止。其次,要对外包的施工队伍进行严格的资质审查和考核,使其安全监督职能得以充分行使。再次,还要对定期检查工具制度进行严格的贯彻落实,对于正在使用的安全工器具、施工机械等生产用具,要进行定期和经常性的检查,对于检查结果中不符合规定的工具要进行强制报废。同时,还要详细真实的对检测结果进行记录。
(5)安全评价工作的强化
作为企业与国际先进安全管理水平接轨和创新安全管理目标实现的有效途径,安全评价性工作的开展意义重大。以往安全管理在超前控制事故和预见事故方面的能力差强人意。作为贯彻落实“安全第一,预防为主”方针,充分应用现代管理手段的途径,安全评价工作对全过程、全方位、全员安全管理手段的形成有推动作用。在综合系统应用现代科学方法预测和度量电力企业日常工作安全性的过程中,其对潜在事故及其危害程度的科学预测和分析,进而提出有针对性的控制和整改措施,有利于对安全事故隐患的预防和控制,能够促进其整体安全管理水平的提高。
3 结束语
总之,作为与社会和人民和谐稳定生活相关联的电力企业,要对自身面临的常见安全管理问题进行探究和分析,在结合自身实际,应用现代化管理理念和手段的基础上,使相关人员的安全管理和安全防范意识得以形成,使安全管理力度得以强化,使电力企业安全管理工作得以顺利进行!
参考文献:
[1]陈志峰. 电力安全管理中存在的问题及对策探究[J]. 经营管理者, 2012,(03)
[2]张荣秀.新形势下电力安全与管理方法的探讨[J].企业技术开发, 2011(18) .
[3]张宇,苏建华.当前农电安全生产中存在的问题及应对措施[J].农村电工, 2008(02) .
[4]余勇.探讨电力安全管理中常见的问题及建议[J].科技风, 2012(12) .
关键词 计算机网络电力系统安全性
当今,数据库处理、实时控制和信息管理等应用领域,在OA系统、电能电量计费系统、电力营销系统、电力ISP业务、经营财务系统、人力资源系统中得到广泛的应用。但由于各单位、各部门之间的计算机网络硬件设备与操作系统千差万别,应用水平也参差不齐,因此,在计算机网络覆盖全球,计算机网络技术迅猛发展的今天,讨论和研究计算机网络在电力系统的应用及安全性则显得尤为重要。在电力企业中通常会将生产控制系统与信息管理系统分隔开来,通过这种方法来避免外来因素对生产系统造成严重损害。在生产控制系统中其风险多来自于生产设备与系统的故障,还有可能存在内部人员的破坏的风险。管理网络中的常见风险则有系统合法或者非法用户造成的危害、组建系统的过程中带来的威胁、来自于物理环境的威胁。这些威胁中常见的有系统与软件存在漏洞、合法用户的不正确操作、设备故障、数据误用、数据丢失、行为抵赖、内部或者外部人员的攻击、物理破坏(各种自然灾害或者其他不可抗力带来的危害)、各种木马和病毒等。这些风险造成的后果通常是数据丢失或数据错误,从而大大的降低了数据的可用性。网络中的链接中断、被入侵、感染病毒、假冒他人言沦等风险都会大大降低数据的完整性与保密性。正是由于这许多风险,所以必须加强网络安全的建设。
1计算机网络在电力系统应用的意义
在电力系统中,各领导能通过计算机网络在企业本部的办公室中了解分散在全国各地项目部的财务报表、工程进度、工程质量、工程中存在的问题;在企业本部的会议室中拿出从计算机网络中得到的分散在全国各地项目部的资料,与其他领导进行研究,商量出解决问题的办法。电力建设的性质决定了电力企业要使用计算机网络,它能将分散的建设工地连接成一个整体,能将分散的人员连接成一个整体并能将时空缩小。利用计算机网络,企业可发挥企业中每一个员工的积极性,是企业与每个员工联系的平台。领导的决策要依赖企业员工直接提供的素材,计算机网络能将企业员工提供的大量素材直接送到领导那里以供决策。
2计算机网络在电力系统应用的现状
计算机网络的应用,大大的提高了电力系统的工作效率,扩大了管理范围,增强了工作人员的办事能力,但计算机系统网络安全问题也随之变得更加严重了。例如:通过电子邮件感染病毒,电力系统管理网络互联接口的防火墙只配置了包过滤规则,提供的安全保证很低,容易受到基于IP欺骗的攻击,泄露企业机密,有些局域网没有进行虚拟网络VLAN划分和管理,造成网络阻塞,使工作效率减低;绝大多数操作系统是非正版软件,或网上下载免费软件,不能够做到及时补丁(PATCH)系统,造成系统漏洞,给攻击者留下木马后门;绝大多数工作站没有关闭不必要的通讯端口,使得计算机易受远程攻击病毒可以长驱直入,等等。
3应对策略
3.1做好电力系统安全风险的评估
进行电力系统的安全性建设,首先必须做好安全状况评估分析,评估应聘请专业权威的信息安全咨询机构,并组织企业内部信息人员和专业人员深度参与,全面进行信息安全风险评估,找出问题,确定需求,制定策略,再来实施,实施完成后还要定期评估和改进。信息安全系统建设着重点在安全和稳定,应尽量采用成熟的技术和产品,不能过分求全求新。培养信息安全专门人才和加强信息安全管理工作必须与电力系统信息安全防护系统建设同步进行,才能真正发挥电力系统的信息安全防护系统和设备的作用。
3.2采用信息安全新技术,建立信息安全防护体系
企业电力系统信息安全面临的问题很多,我们可以根据安全需求的轻重缓急,解决相关安全问题的信息安全技术的成熟度综合考虑,分步实施。技术成熟的,能快速见效的电力安全系统先实施。
3.3防病毒
防病毒分为单机和网络两种。随着网络技术的快速发展,网络病毒的危害越来越大,因此,必须将电力系统内各台计算机加装杀毒软件,并且要及时更新杀毒软的版本,使用单机和网络防毒结合的防毒体系。单机防毒程序安装在工作站上,保护工作站免受病毒侵扰。主机防护程序安装在主机上。群件防毒程序安装在群件服务器中。防病毒墙安装在网关处,对出入网关的数据包进行检查,及时发现并杀死企图进入内网的网络病毒。防毒控管中心安装在某台网络的机器上,主要用以监控整个网络的病毒情况,由于网络中多台机器安装了防病毒程
序,每台机器都要进行定期升级,比较麻烦,防毒控管中心可以主动升级,并把电力系统升级包通过网络分发给各个机器,完成整个网络的升级。
3.4进行黑客防范配置,合理地使用防火墙
通过信息检测、攻击检测、网络安全性分析和操作系统安全性分析等一系列配置,对黑客进行监控。防火墙可以阻断非法的数据包,屏蔽针对网络的非法攻击,阻断黑客人侵。一般情况下,防火墙设置会导致信息传输的明显延时,因此,在需要考虑实时性要求的电力系统,建议采用实时系统专用的防火墙组件,以降低电力系统通用防火墙软件延时带来的影响。
3.5监视网络流量和进行非授权使用检测
通过对网络流量采样,来实时地监视网络流量和进行非授权使用检测。同时,可以通过封锁网络访问或终止非法对话来主动响应非法活动。
3.6物理线路上的隔离
电力系统重要网络采用物理隔离的方法保证安全。物理隔离是在物理线路上进行隔离,是一种最安全的防护技术。大体可分成单机物理隔离、隔离集线器和网际物理隔离三类。单机物理隔离:分为内置隔离卡和外置隔离器。隔离卡安装在机器内部,安装和使用比较麻烦,切换内外网时需要重新启动,但安全性最高。隔离卡又分为单硬盘物理隔离卡和双硬盘物理隔离卡。隔离器是外置设备,安装很简单,使用起来十分方便,缺点是安全性不如隔离卡高。电力系统隔离集线器不需要改变布线结构,单网线到桌面。可以同时接入多个工作站,使用方便。网际物理隔离:电力系统物理隔离器可以完成外网信息的搜集、转发和内网三个工作环节,在转发的过程中需要重新启动隔离传送器。适合实时性要求不高的部门的外网接口处。
3.7制定完善的管理制度
在进行网络安全管理的过程中,除了拥有良好的技术方法和措施,还必须拥有一个完善的管理制度。如果没有一个晚上的管理制度,再好的措施在执行时都会出现不同程度的问题,而对于网络安全来说是容不得一点失误的,任何失误都有可能为网络安全带来不确定的影响。所以还必须做到如下几点:对安全管理等级和完全管理范围进行明确的划分;制定出完善的网络操作使用规程和人员出入机房管理制度;最后是制定出网络系统的维护制度和应急措施等。
关键词:水利水电工程;施工;安全管理
中图分类号: TV 文献标识码: A
经济的不断进步和发展,有力地推动着我国水利工程的建设,但水利工程快速发展的同时也出现了各种各样的问题,特别是水利水电工程施工安全管理工作存在着很多的问题,
这些问题直接制约着水利工程建设的正常运行, 威胁着施工人员的安全。因此,如何做好水利工程施工安全管理工作是现阶段水利工程管理者面临的主要问题。
一、水利水电工程安全的重要性
水利水电工程在施工的过程中,会遇到很多安全隐患,这样的安全隐患一旦真的变成了危险,那么损失就不仅仅是经济那么简单了,而且会拖延施工时间,无法在工期内完成应该完成的进度,甚至会在一定程度上发生人身伤亡事故。所以,无论是业主还是工程人员都把安全管理工作作为最首要问题放在第一位。水利水电工程的施工安全管理问题往往是整个施工计划的核心问题,也是最基本的问题。因为解决水利水电工程的安全问题,才能兴建水利工程。常言道,水火无情,所以涉及到兴建水利的问题一般都十分小心谨慎,因为危险系数特别高。这样一来,水利水电工程的施工安全就变得尤为重要。在施工过程中,参与的人员比较多,而且参与工程施工的多半都是大型器械,所以,很容易造成不经意的伤亡情况,于是,无论是为工作人员的安全着想,还是为了工期的进度着想,都必须把水利水电工程的施工安全问题放在首位考虑。
二、水利水电工程施工安全问题分析
我国目前的水利水电工程在施工中,会存在大大小小的安全问题,这些问题通常会表现在以下的几个方面。
1、人的不安全行为
通过对水利水电工程施工的一些安全问题案例进行分析,发现几乎每一起事故的发生都离不开人为因素,人的不安全行为是水利水电工程施工事故产生的一大主要原因,而人为造成的不安全因素主要是一些施工人员和管理人员的安全意识不够,对于相关的水利水电工程施工安全制度不遵守,在发生突发性的安全事故时,没有足够的应变能力,缺乏安全知识等。
2、施工材料和施工设备的不安全因素
水利水电工程施工安全问题除了人为的因素之外,施工设备和施工材料也是造成安全事故的一个重要原因,在水利水电工程的施工中,由于对施工设备的安全防护设施不够,施工设备很容易对施工人员造成伤害,尤其水利水电工程施工是一个施工者密集型的作业,施工设备的操作不当很容易造成安全事故的发生。
3、环境的不安全条件
环境条件也是水利水电工程施工中一个重要的安全影响因素,像水利水电工程这种每次施工环境都会发生很大的变化,尤其是在一些自然环境条件差、滑坡等自然灾害频发的地区,很容易发生安全事故,如在隧洞中施工最易发生事故,甚至发生人身伤亡事故,应予以特别注意。
三、水利水电工程安全施工管理对策
1、做好水利工程施工安全管理的准备工作
施工准备工作包括:详细研究施工图纸,明晰设计意图,澄清图纸中的问题,做好图纸会审记录,进行工程定位和施工放样。由现场技术负责人对所有施工人员进行技术交底,把施工过程中可能出现的难点和容易疏忽的地方进行加强技术管理。对施工现场所有控制点进行加密、保护、记录,设置醒目的警示标识。控制点尽可能设置在安全隐秘部位,不容易造成损坏。根据施工合同协议和现场调研做好施工成本控制,编制施工控制预算,作为控制支出、进行成本预测分析、经济核算以及统计工程进度的依据。
2、做好水利工程施工中的材料管理
材料管理也是水利工程安全管理的重要内容,同样对水利工程的施工安全和效益有着重要的影响,如何做好材料管理工作是水利水电工程安全管理面临的主要问题之一。见仁见智,材料管理的方法多种多样,但要根据水利水电工程的施工方案和设计要求制定适宜的管理办法,保证材料的质量和及时供应,这样才能在保证工程进度的同时更好地实现水利水电工程施工的安全。材料管理措施包括以下几点:首先,在材料的采购中要严格控制材料的质量,签订供应合同的时候一定要明确材料的质量和供应时间,确保自身的合法利益,还应当制定相关的责任追究体系,督促供应商按规定履行供货义务和质量保证的责任。其次,材料的保管工作,要根据材料的不同特性分类保管,对保管有特殊要求的还应特别注意。当前,很多因素直接制约着材料保管工作的开展和进行,例如:缺乏专业的保管人才,保管人员责任心不强等。要解决这些问题就必须提高保管人员的自身素质,有条件的还应当进行相关的培训。
最后,为了节约材料成本,避免不必要的浪费,材料管理中还应当加强监督工作,确保材料的合理使用,对偷盗、浪费材料的现象进行严格的打击。材料的使用应进行严格的登记,使责任落实到人。
3、加强水利施工中的安全管理
水利施工过程的安全管理具有时间长、跨度大的特点。因此,人们应确保施工过程的安全管理是全方位的,不能留有任何死角,具体工作可以通过以下几点进行开展。对于施工安全管理的关键要做好控制工作,水利施工安全管理的关键可以分为:关键施工对象以及关键施工工序。前者多指较为危险的施工过程,高空悬挑部位施工、导流洞引水洞衬砌封堵施工等。而后者大多数指的是如大体积混凝土浇筑、钢筋焊接加等。在这两个关键点的安全管理上务必要确保对于安全制度的落实。施工现场的安全管理,这是水利施工安全管理的着力点,所以人们务必要做好水利工程施工现场的安全管理。健全各种现场管理制度,具体包括责任制、抽查制等。对于不按照制度要求的施工应进行及时的处理,出现问题应实行相应的惩处。加强对施工人员技术的检查,杜绝出现无证上岗的现象,特别要针对危险施工现场。例如对于非电气专业人员安装电气设备等现象要严厉禁止。这一措施可以有效地避免很多意外的伤害。做好工序交替、工种更换、作业面交付等工作,对于情况不明的安全隐患要格外注意。加班、赶工安全事故高发的因素,应避免加班、赶工,如果确实有需要,要特别加强监督管理,对于安全隐患要严格控制,避免发生事故。
4、增强施工人员的安全意识
科技是第一生产力,要实施科教兴国和人才兴国,就必须坚持以人为本,那么人员安全至关重要。为保障安全做好防范措施,施工过程一定要做到安全第一,制定严格合理的员工规范和守则使其遵守,同时提高全体员工安全意识,使之具备一定的安全防范素养,只有员工拥有高的觉悟和素质,才能降低甚至避免事故发生。除人员安全外,还要保证施工项目的安全。我国大兴水利水电工程的目的,是为了充分利用水资源而节约其他能源,预防和控制洪涝灾害发生,因此不能顾此失彼,要保障整个项目所有人员及项目本身的安全。一旦有事故发生,首先禀报上级领导,切不可自行解决,员工之间形成良好的互助关系,如遇危险要相助互救,走出困境。
结语
综上所述,水利水电工程的安全管理不仅仅是对国家发展的一个阶梯,更是对人民生命和财产安全的重要保证,所以,总之安全永远是人们最关注的话题,永远是在工作和生活中最重要的一部分,在水利水电施工的工程安全管理措施中,不仅要及时发现问题并解决,把问题在策划施工细则的时候防患于未然更是最好的管理手段和管理方式。
参考文献
分析各类电力工程建设质量问题,它的产生往往有主观方面的原因,也有客观方面的原因。总体来看,笔者认为主要有以下几方面:
1.1施工缺乏有效的过程监控有的电力施工单位在施工过程中,没有严格按照设计方案进行施工,随意改变设计方案,造成质量隐患;有的施工单位把工程私自转包给未达资质要求的单位进行施工,使得工程质量难以得到保障;有的施工单位进行层层分包,甚至主体工程也进行分包,成了变相的转包。另外,有的施工单位在施工过程中,为了追求利润,采取各种不法手段,在工程材料上“动脑筋”、“做文章”。如将次、劣材料用于工程,或减少必要的工程材料投入等等。凡此种种,都在施工环节上埋下了质量隐患。
1.2施工工作中没有树立预防意识质量控制和质量管理的最终目的是为了得到合格产品,而现代企业追求的是以最低的成本得到合格品,通过预防,可以降低故障成本,减少返工损失。现代质量管理方法无不强调预防的思想。而实际工作中,多数电力施工企业的工作重点仍放在事后的检验把关上,对事前的准备和事中的控制则未予以充分的重视。
1.3缺乏一套完整的质量管理体系很多电力施工单位尚未建立一整套质量保证体系和质量管理制度,未实现质量一票否决,未建立行之有效的与质量挂钩的奖惩制度,奖惩未落实到个人,起不到激励和约束作用,因而难以调动起施工人员的工作热情与工作责任感。另外质量管理分工模糊,权责不明晰,一旦发生质量问题,容易出现责任的相互推诿,从而无法确保电力工程的安全与质量。
2电力施工质量管理与控制的强化措施
在电力工程施工建设过程中的建设各方中,施工单位毫无疑问是其中最为关键的一方,它作为甲方单位,对整个工程承担着重要的工程管理责任和义务。那么,作为施工单位,如何从管理上入手,杜绝和防止质量隐患,笔者认为主要应从以下几方面着手:
2.1必须制定明确的质量目标,实施目标责任管理确立目标是实施管理行为的第一步,电力工程质量管理也不例外。首先,在工程的项目前期,就必须确立工程建设质量总目标,并据此制定质量管理目标规划。对设计、施工等各个阶段分别制定切实可行、措施保障的阶段性质量目标和要求,并明确相应的责任单位、责任部门和相关责任人员。特别是对施工单位等建设各方,必须以合同的形式明确质量目标,形成电力工程质量目标责任管理体系,进行定期的分阶段对照实施检查和考核。从而使整个工程的质量状况处于管理的严密控制过程之中,便于及时发现问题、解决问题,确保工程质量目标的顺利实现。
2.2必须从源头上强化质量管理,实施源头管理强化质量管理,防止质量隐患。必须从工程建设的源头上开始着手。在这方面,着重是要把好两个关,一是严格执行电力基础设施建设程序,把好程序关。从项目建设到开工的整个过程都必须按有关规定程序办理报批手续,使建设方案做到充分、完备和科学。二是强化设计审查制度,把好勘察设计关。勘察设计质量是关系到工程质量的源头,因此,必须严格按照国家有关规范,做深、做透各阶段设计方案,保证设计质量,优化设计方案。
2.3必须健全质量管理机制,实施规范管理要在工程施工的全过程、工程涉及的全方位,形成规范、合理、有效的质量管理机制,确保质量管理意图、目标、要求的正确落实和充分体现。主要有三方面:其一是要在认真贯彻“企业自检、社会监理和政府监督”方针的基础上,结合工程自身的实际,在工程施工内部的协作体系中推行横向到边、纵向到底、控制有效的质量管理运作机制,充分发挥施工各方对每一个质量管理环节的把关作用。尤其是要加强对监理方的监督与管理,强化监理的作用,使之在工程建设全过程中真正发挥质量管理的主渠道作用。其二是健全质量管理制度,以制度的方式明确各项质量管理要求,规范管理程序,形成以制度约束人,以制度规范行为的质量管理机制,使整个工程建设过程始终处于规范、有序的良好状态中进行运作。其三要建立激励机制。结合劳动立功竞赛这一机制,完善工程建设中的质量检查与考核,强化奖罚手段,在同一工程体系中,对施工质量高的,进行必要的奖励,对质量情况不佳的进行必要的扣罚,同时有必要加大奖罚力度,实行重奖、重罚,对质量严重不符合要求的施工单位甚至可以途中清退,以着力在电力工程施工过程中形成奖优罚劣的氛围。
2.4必须强化质量管理手段,实施科学管理要紧紧把握住工程施工过程中质量管理的主要环节,强化手段,严密管理,防止管理的盲目性和随意性,提高管理的效果。着重把好四个环节:首先是强化质量的现场管理。进一步规范执行施工各方的工作制度,不仅要对每个合同段施工情况做到心中有数,而且对每个工区都要做到掌握数据、情况明了。尤其要对隐蔽性工程必须严格执行驻地旁站制度,加强现场管理,及时发现问题,消除质量隐患。同时,要继续坚持对工程全线质量工作的检查,不断强化各种现场管理手段。其次是要严格设计变更,对每一项设计变更,必须进行各层次的勘测、论证,严格按照规范程序进行审核、审查和审批,切实保证设计变更的科学性和合理性,严格防止质量上的“后遗症”。三是要严格材料供应管理,坚决禁止有质量问题的材料设备进入施工工地,严格杜绝因材料质量的引起的质量隐患,从材料供应的源头上把好质量关。第四是要强化合同管理,督促施工单位按招标合同的质量要求,组织实施施工,检查合同规定人员和设备的到位情况,监督施工单位有否转包和违规分包的现象等,确保施工方严格落实投标所承诺的各项条款。
【关键词】 电力调度 风险防范 管理与控制
1 电力调度安全风险防范的基本特征
1.1 资源充分利用
电力调度的安全风险防范管理是从宏观上对整调度过程进行安全性规范,打破了原有的不同系统独立操作的模式,整合了多个系统优势资源,使得多个系统之间形成紧密的联系,实现资源共享与统一调度,最大程度的实现管理的集中。
1.2 实现监控与管理的数据化
电力调度的安全风险防范管理借助的是计算机系统,并实现程序化管理,系统针对操作流程进行了功能预置,实现了监控制度的电子化和数据化,将调度操作所涉及的典型流程进行了梳理,并针对危险点进行了强化审核,可以很好的预防电力调度中的错误和异常,提高调度操作的安全水平。
1.3 实时化操作
计算机和网络技术,电力安全风险规范管理在调度票操作中,可以对调度的全过程进行监控,可以实现调度值班人员的多人同时监控与操作,可以实现监控与操作的同步进行,预防了监控不利的情况。
1.4 实现了闭环管理
电力调度的安全风险防范管理多数可以借助先进的管理技术实现操作过程的闭环化管理,针对调度操作的全过程可以进行全过程的是实时化监督与管理,利用规范管理实现了相对完整而全面的调度管理模式,提高了调度的安全性。
2 电力调度中的安全风险因素
2.1系统性因素
电力网络的运行依靠的是多个管理系统的共同协作,但是电力自动化系统不能达到尽善尽美的程度,其自身存在一定的缺陷,在设计或者施工中都会存在不安全的因素而导致系统存在风险,同时装置的老化对系统的安全性影响也不能忽视,这些都是导致调度安全风险的系统因素。
2.2 管理因素
在调度管理中存在的风险因素较为复杂,因为新设备和技术的进入,管理的模式不断的发生改变,管理方式也会出现较大的差异,调度员水平、管理沟通、检修操作等等都会给电网调度带来安全隐患;在实际的电网调度过程中需要多个角度协调调度工作,也就容易出现风险。
3 电力调度安全风险防范管理要点
3.1 检修申请票的管理
在检修过程中需要对部分设备进行停电操作,此时,需要对停役的供电设备进行准确描述,但是一旦出误差就会导致审核人员对检修批复造成错误,而直接的后果就是停电的范围扩大或者缩小,容易形成安全隐患。就设备停电检修申请书编制与各审批环节来看,其必须包含准确而清晰的信息描述,明确停复电设备满足现场检修的工作需求;相关停役的设备必须有时间上的描述,批复停役设备必须满足相关规范需求,如N-1原则;最后停电检修的过程中必须保持本地区的供电平衡。调度员必须按照上述的要求进行批复才能最大限度的保证风险最低。
3.2 调度操作指令票的管理
指令票的拟写、审核、预发是调度管理的重要环节,其中所面临风险主要体现在以下几个层面上:在拟写调度操作指令票的时候,如果对当时电网运行的情况不够清晰,尤其是对检修设备的工况不清楚就容易导致危险,所以应进行多次审核,并保证拟写指令票的准确。其次,如果有多个单位申请对同一个区域进行停役检修或者操作,而在调度指令票中没有多个单位的报告内容,就会造成遗漏,如果在调度中某一个单位没有提交完成报告而送电,则会导致安全事故,所以必须针对这个环节进行审核,必须逐一核对申请单位和一对一的开工许可和完成报告等。还有,审核调度票和预发过程,在这过程中除了应对基本要求进行审核外,还应对整个网络的运行情况进行评估,避免出现停役后电网出现潮流超限的情况,而出现供电故障。最后,应审核指令票,充分考虑停役后是否会对网络内的高危和重要供电客户产生直接的影响,如果有影响则应进行备用方案的启动,保证重要客户的正常供电。
3.3 调度指令票执行管理
调度指令票的执行中也应进行必要的风险管理,主要控制的要点是:(1)停役操作前必须由监控调度人员对网络进行分析,判断停电对相关设备的影响情况,如对停役设备的设备检修是否恢复,是否设备维修延期的情况,并对本次操作是否产生影响;(2)对调度的自动化信息应进行现场的核对与审查,确定无误后方可进行操作;(3)对电网的运行情况进行检查,使之与调度指令的状态保持一致,如果存在差异则应审核其对调度指令票的影响范围,安全性;(4)同上级调度人员进行联系,主要是针对合解环申请和下令的合解环操作必须获得监护调度员的认可方能进行操作执行;(5)恢复操作中必须先判定申请单位的数量,并保证所有检修和维护单位全部完工,方能恢复送电;(6)送电完成后,还应对下级的网络影响进行评估,并保证已经通知下级调度部门恢复送电等。
3.4 做好交接班管理
在工作中还应对交接班进行安全防范管理,调度交接时必须避免有漏、错误等情况出现,这样的状况遗漏的问题往往不易发现而对电网运行造成较大的影响。所以在交接班的过程中应制定详尽的交接卡,将电网的运行状况和重要的操作变更、设备故障等进行记录,特别是在一些复杂调度过程完成后,必须进行详尽的记录,并进行问题交接。同时还应与相关单位核对设备的运行状况,只有调度员与相关单位完成核对后,才能完成正常的交接班,保证交接中没有遗漏和失误。
4 结语
电力调度风险的防范管理主要是根据实际的供电情况制定相应完整的调度规范与操作流程,在这期间可以帮助电网的资源优化并保证操作的安全性。因此,必须重视细节把握,针对容易出现问题的环节进行强化,才能保证安全防范有效。
参考文献:
[1]邓岩,王勇,孙硕乾等.浅谈电网调度运行工作的危险点[J]. 科技促进发展(应用版),2011(4).
关键词:电子信息;安全存储;有效利用;信息资源
中图分类号:TP3 文献标识码:A
各种各样的信息充斥着我们的生活和生产,大到社会承载信息,小到个人履历信息等,信息已经与人类社会息息相关,密不可分。传统的信息主要是以纸质的形式出现的,这种纸质的信息不利于保存,很容易出现缺失,同时查找的难度也比较大,信息利用率比较低。而当信息与电子计算机融合,电子信息问世之后,人们能够实现电子存储,不仅大大提高了电子信息的查阅与检索功能,信息的利用程度也逐渐加深了。电子信息在给人类生活带来众多益处的同时,其安全性也受到了严峻的考验,越来越多的不法分子开始利用电子技术非法窃取信息,给社会稳定带来了不良的影响,因此,加强电子信息的安全管理至关重要。同时,目前电子信息的利用比较狭隘,提高电子信息的利用率也是未来电子信息发展的一个重要方向。
一、电子信息的安全存储
1 电子信息存储中的安全隐患
近年来,电子信息的安全隐患充斥在人们的生活中,个人信息泄露,不法分子利用非法窃取的信息实行犯罪活动等已经屡见不鲜,如不加以制止将会影响社会的稳定。通过大量的信息数据分析和网络调查,我们归结出了几点主要的电子信息存储安全隐患诱发原因:(1)一些用户在使用网络时缺乏必要的警惕性,随意输入个人信息,给了不法分子可乘之机;(2)一些不法分子利用黑客身份窃取用户的个人信息,然后出卖用户的个人信息,这种信息的安全隐患造成的后果往往比较严重;(3)外界的干扰因素造成的电子信息安全隐患。例如网络信号突然中断,网络线路遭到破坏等,那么正在传输的电子信息必然会出现残缺。这些安全隐患一旦出现,对社会、个人的危害都是不可估量的。
2 处理电子信息存储安全具体方法
(1)提高用户警惕性
提高警惕性是提高电子信息安全性的一个重要保障,电子信息的安全隐患随时存在,这就要求存储人员时刻提高警惕,具体要从以下几个方面来着手:首先,用户在打开电子信息存储和查阅页面时,要仔细观察是否是钓鱼网站,是否有网络漏洞等,一旦电子计算机上出现了异常和警告信息,要立即中断电子信息的输入和查阅等操作;其次,在使用共用电子计算机和公共平台录入信息时吗,要及时将页面的痕迹清除,以免步伐分子利用上网痕迹进行非法活动;最后,要及时进行电子系统更新,及时进行网络杀毒,一旦出现漏洞要及时补丁,不随意在网络上下载文件和视频,尤其是存在安全隐患的平台,这些网站极可能盗用用户的个人信息等,同时不随意注册网站,一些重要文件要进行备份。
(2)完善网络平台,降低外界干扰
虽然人类主观的电子信息破坏是电子信息安全隐患的主要诱发因素,但是外界的干扰因素也是不能忽视的,它发生的概率比较低,但是对于电子信息的损害同样是致命的。具体需要从两个方面来做:其一,要对电子计算机的各个系统和软件、硬件等进行及时的更新,确保电子计算机能够正常工作;其二,要及时对电子信息备份,一旦出现停电、信号中断等,这些电子信息的损失都是不可逆转的。这就需要各个部门参与进来,共同构建一个安全平稳的网络运行环境。
二、电子信息的有效利用
虽然电子信息已经融入了社会的各个领域当中,但是无论是电子信息的管理还是电子信息的利用目前都处于粗放阶段。简言之,就是对于电子信息的利用还不全面,电子信息的诸多功能还没有得到开发,一方面是人们对于电子信息高效利用的认识不够,另一方面是对于电子信息利用的技术还不完善,切实提高电子信息的高效利用,是电子信息未来发展首要解决的问题,具体可以从以下几个方面来落实:
1 提高个人充分利用电子信息的能力
电子信息是服务于人的,其主要利用者也是自然人,因此,提高电子信息的利用效率,关键还是提高信息利用者的个人能力。电子信息的直接使用者,例如各类企业、各级政府机关、自然人要定期对电子信息的操作人员进行业务培训,不仅要掌握最新的电子信息管理理论知识,还要动手实践操作。为了提高培训的效率,要有针对性的分层培训,首先对直接负责电子信息管理的人优先培训,其次再进行其他电子信息管理人员的培训;另外,不同的电子信息管理人员其具体的管理范围不一,要针对其具体的工作范畴进行相应的培训。
2 合理分配电子信息使用资源
有效利用电子信息,不仅要求个人要不断完善使用电子信息技术的能力,也要求集团整体对电子信息的使用进行宏观的规划和分配。电子信息的应用体系中主要包括电子信息管理人员,信息资源,信息使用者以及信息设备。这些在整个电子信息的存储系统中缺一不可,要求资源管理者进行合理的管理和分配。如针对集团成员使用电子信息技术的能力差别,安排他们做电子信息存储与运营中的不同项目,使他们的优势得到最大程度的发挥,并最小化其劣势对电子信息运营过程中可能会产生的不良影响。与此同时,笔者始终认为,科学合理的管理方式,能够对电子信息的存储安全和利用效率产生积极的影响。因此,在电子信息的整体管理方面,集团也应当加大人力物力的投入。信息使用者是使用电子信息的重要载体。这一重要载体对于电子信息的存储安全和有效利用,都有着不可忽视的重要影响。
结语
总之,电子信息已经逐渐渗透到人们生产生活的各个领域当中,电子信息的便捷性、易于存储性、易于查阅性等优势决定了它越来越重要的地位,随着社会的深入发展,电子信息的种类逐渐增加,电子信息量逐渐增大,在此基础上保证电子信息存储安全显得越发重要,要利用电子信息技术,以技术为核心,以管理为前提,全方位的加强电子信息存储的安全管理工作。与此同时,还要不断的拓展电子信息的利用效率,让电子信息更好的为人类服务。
参考文献
2004年中国林产品交易会将于9月19日在菏泽举行,今天已经16号了,马上就要召开这个国际化的商贸盛会了。由于我们酒店是“林交会”的定点接待单位之一,为了确保会议顺利进行,菏泽市公安局开发区分局给我们提出了严格要求,邮政局也给我们下发了安全生产工作的通知,所以今天召开安全工作专项治理会议的主题就是确保“林交会”期间酒店工作安全顺利进行。
首先传达菏泽市公安局开发区分局对酒店的工作要求,《要求》中明确提出“宾馆负责人及保卫人员要明确目标、任务、责任,逐级立军令状,一级对一级负责。哪个方面哪个环节出了问题,都要严肃追究有关领导和责任人的责任”。今天我也不与各部门经理签军令状了,还是老原则:出现一般安全事故,要扣除部门经理当月奖金;出现重大安全事故,要扣除部门经理年终奖金。公安局还要求我们加强内部安全检查,做好以防火、防盗、防爆炸、防投毒、防破坏为重点的安全检查。因此我们今天下午3点开始进行了专项安全检查,重点对厨房操作间、总务组机房、酒店施工地点、仓库、消防中心等关键部位进行了严格的检查,以排除安全隐患。
今天上午我们又收到了邮政局“关于做好‘林交会’、‘国庆’期间安全生产工作”的传真电报,下面我将涉及到酒店的内容向大家传达一下。电报中指出:一、要加强对职工的消防安全教育,组织一次消防演练,确保人身安全和资金安全;二、各单位要管好自己的人,看好自己的门,办好自己的事,严禁在林交会和国庆期间出现各类人身伤亡责任事故以及恶性治安灾害事故,确保林交会、国庆期间无事故发生;三、电报别指出“百事得大酒店在作好以上相关自查工作的同时,要重点做好用火、用电、用油、用气消防安全和食品卫生安全管理工作,预防火灾和群体中毒的发生”;四、严格执行值班制度,保证林交会期间和国庆期间24小时值班不间断,领导要坚持带班,值班人员要切实履行职责,一旦发现问题,尽快采取措施并及时向上级部门报告;五、发现隐患及时整改,市局检查小组将对各单位进行复查、夜查,对落实不力的单位予以全市通报批评,并追究相关领导责任。
针对以上两份文件提出的要求,我们要严格落实,切实将安全工作放在第一位,确保我们酒店在林交会和国庆期间安全运转。对以前出现的问题抓紧时间进行整改,“亡羊补牢,犹为未晚”,并吸取教训,一定要杜绝类似事件的再次发生。下面我对林交会及国庆期间的安全工作提几点要求:
一、各门要迅速召开安全工作会议,展开法制教育,让每位员工都认识到安全的重要性,并提高警惕,确保在此期间不出任何问题。
二、加强夜间值班经理的管理,严格执行巡查巡逻制度,严查各项安全隐患,各部门值班经理要做好下班前的检查工作,消除安全隐患。
三、对关键部位,如:吧台收银处、厨房操作间、总务组机房、酒店施工地点、仓库、消防中心等一定要加强安全管理,坚决杜绝失窃、人身伤害、设备运转不良、失火等事件的发生。
四、客房接待客人住宿必须登记,做到一客一登;发现违法犯罪分子、形迹可疑人员应当立即向酒店驻地民警报告;严禁客人将易燃、易爆、剧毒、腐蚀性等危险性物品带入酒店。
五、餐厅要加强安全检查,防止食物中毒、投毒事件的发生。
六、安保部要做好车辆管理、消防管理等一切安全工作,提高警惕,值班期间思想上要高度紧张,及时制止不安全因素的产生。
关键词:路桥项目 安全 监督
中图分类号:TU71 文献标识码:A
随着国家加大对路桥等基础设施工程建设领域的投入,越来越多的企业参与到基础设施建设中来。由于进入门槛低,企业安全管理水平参差不齐,很多企业过于偏重经济效益,缺乏对项目施工过程中安全管理的足够认识,导致基础设施领域建设安全事故层出不穷。
一、路桥企业所存在的问题中,首当其冲的就是企业的安全监督管理制度不健全:
1.1企业领导对安全管理的重视不够,企业安全管理制度,更多地停留在应付政府部门及上级单位的检查上,没有落实到实处,具体实施和执行还有待加强;
1.2一些路桥企业未设立企业及项目层面的安全总监,部分企业甚至都没有单独的安全部门,安全职责主要由其他部门兼任,不能很好地完成安全管理任务和责任;
1.3项目安全人员没有明确的职权,更多地是从事施工管理工作,而不是安全监督管理工作。
2、现场责任工程师匮乏。
基础设施作业过程中所发生的安全事故,很多都因为项目现场责任工程师管理不到位导致的,这反映了路桥企业现场责任工程师的匮乏,即快速发展的路桥企业和责任工程师缺乏之间的矛盾,造成项目现场施工过程中对作业人员的管理不到位。同时,由于路桥领域日益激烈的市场竞争,企业要生存,主抓经济效益,安全管理主要还是事后处理,忽视事前管控,未有效重视及解决企业短期利润和企业未来发展、责任风险和经济效益之间存在的矛盾,特别是现场施工管理人员的安全专业知识和技能与施工安全隐患存在着巨大差距,导致了路桥企业难以有效实施安全管理制度及执行安全生产标准。
同时,路桥工程点多线长,施工现场内外环境错综复杂,人员、设备投入量大,需要同时具备工程、技术、商务等专业知识的复合型管理人员,而施工企业普遍存在一岗终生制,即员工入职后,直接设定工作岗位,员工按照各岗位的成长模式进行发展,各岗位之间很难转换。员工职责相对单一,商务、技术、工程等职能部门缺乏有机联系。企业单一的员工成长模式越来越不能满足工程建设发展的需要。
安监人员专业知识水平有待提升。
安监工作需要同时具备安全管理知识和现场施工管理经验的复合型人才,二者相辅相成,缺一不可,如果仅仅持有单方面的知识和水平,很难发现内在的、深层次的问题,或不能有效解决问题。企业目前的问题就是,缺少这种复合型人员。现有的安全管理人员,部分是学安全工程的大学生,毕业后一直从事安全工作,有相应的安全知识却无现场施工管理经验;部分是项目施工管理人员转行进入安监系统的,有现场施工管理经验却无相应的安全知识。
未对现场机械设备实施有效监控。
基础设施项目,机械设备(特别是起重吊装设备)进出场频繁,完全按照国家及企业规定每次进行验收有困难,同时队伍自行租赁设备质量无法保障。
5、分包队伍管控力度较弱,且没有将其纳入总包安全管理体系。队伍进场后存在人员无证、安全生产许可证过期、人员年龄结构偏大等现象。在施工过程中,总包单位开展的安全会议及检查,分包队伍也经常不参加,对下发的隐患整改,不及时整改,甚至拒绝签收。
6、现场文明施工较差,责任人及责任队伍不明确。
大部分项目未成立专门的文明施工队伍。虽然成立了杂工队伍,但没有专人指挥,项目各部门根据自己的工作需要,自行安排杂工作业,并开具工单,杂工作业内容比较杂,且工单开具不统一。
安全教育培训流于形式。
除少数项目外,大部分项目的安全教育交底流于形式。直接由项目安监人员或工长把教育交底资料拿给队伍现场负责人,让其给工人进行签字,最后项目收回,作为资料保存,让项目安全教育交底工作失去意义,甚至交底内容和本项目、本季节都不符。
企业对分包队伍普遍以罚代管。
罚款只是一种手段,罚款过多会让其产生强烈的逆反心理,造成工作的被动,增加安监人员与员工、分包单位的隔阂,不利于安全监督管理工作的开展。
二、针对路桥企业及项目存在的问题,建议从以下几个方面进行改进:
1、建立轮岗制,培养复合型人才
企业建立轮岗制,新员工入职后,1~2年内,在工程、商务、物资、安监等部门轮岗,每三个月换一次,2年后,根据各岗位的表现及个人意愿,结合企业发展实际需要,设定员工岗位。形成工程、商务、物资、安监等全系统的发展模式,一专多能,便于员工更为全面的发展与成长。
2、建立合格设备租赁单位名册
企业对各区域机械设备租赁单位进行考擦,确定合格设备租赁单位名册,每季度对设备租赁单位进行考核评价。同时,在分包队伍合同中,明确规定分包队伍只能租赁企业合格名册中队伍的设备,租赁价格由分包队伍和租赁公司自行谈判。
3、落实分包队伍的准入机制
3.1从源头把关。新合作的队伍,要对其人员证件、安全生产许可证、企业资质等进行详细考擦,合格后方可参与投标。同时,各队伍投标时,必须提供人员证件(电焊工、安全员、项目经理、吊车指挥等)原件。中标后,原件由项目保存,直至工程结束。
3.2同时每年对分包队伍进行考核评价,考核合格的,成为合格队伍,并建立合格队伍名册,如合格供应商名册、合格劳务队伍名册等,同等条件下,优先选用;考核不合格的,不得再次承接企业所属项目。
4、划分责任区,明确文明施工的相关责任人
项目针对各作业队伍,划分专门的文明施工责任区,并对队伍现场管理人员进行专门交底,签字确认。同时,成立专门的文明施工队伍,由项目生产经理或书记指挥,负责公共区域的文明施工工作,每月发工资。当各队伍责任区域的文明施工未达标时,项目可要求整改,整改不到位的,项目强制安排人员进行清理,费用由责任队伍负责。
5、定期召开安全教育培训会议
项目每周召开一次集中的安全教育交底会议(建议邀请监理一起参加),会议持续时间建议10分钟~20分钟。当有危险性较大的分部分项工程作业时,如搭设脚手架、基坑开挖作业,可专门组织召开安全教育交底会议。
当作业工区较长,人员全部集中起来有困难时,可分工区,安排人员到作业现场,对分包单位进行安全教育交底,确保交底到每一个人。
6、企业要奖罚分明
企业要改变“以罚代管”的工作方式。孟子曰:“以善养人,然后服天下。”针对各队伍的违章行为,按照企业相关规定进行处罚,利用罚款所得,成立奖励基金,在日常检查过程中,针对表现好的单位或个人酌情给予奖励。
同时,每月对分包队伍进行考核排名,根据每月检查排名情况,对排名前两名的项目给予奖励,对排名倒数的单位,要加强安全教育培训。
三、结束语:
路桥安全管理是一个系统的工作,企业必须层层落实安全生产责任制,增强管理人员及现场作业人员的安全生产意识,提高安全知识水平,切实保障项目施工的正常进行。
参考文献:
【关键词】 医院 电子病历 安全体系 创建
分析医院信息化建设长久发展情况不难发现,电子病例数据信息体现了一定的法律效应。所以,医院电子病历系统需要健全的安全保障体制,避免系统运营中由于其他因素的影响出现信息丢失,上述非法操作无疑影响了系统稳定运行。基于此,创建了医院电子病历系统安全保障体制。
一、具体设计安全认证与授权模型
1、设计认证模块。①认证中心。CA认证服务器签发数字证书。CA认证中心生成密钥、公钥,从而产生数字证书,传输至安全服务器,并撤销数字证书。CA认证中心担负生成数字证书的工作。CA认证不可缺少有效的安全保证机制,用于管理用户权限、审计日志等。CA服务器担负存储脚本文件的工作。需要把其和其他服务器隔离起来,运用人工干预方式,防止CA认证中心出现安全问题。②注册中心。注册中心服务器服务对象多为登记中心,联通了CA认证中心体系结构,RA注册中心将数字证书申请转发给安全服务器,此外,把数字证书与撤销的信息转发给LDAP服务器[1]。由用户注册信息与数字证书申请发出请求后,由RA注册中心接收,同时把数字证书发给相应证书服务器。用户先将个人信息注册在RA中心服务器上,通过之后,申请CA数字证书。此外,用户数字证书申请时,在CA数字证书服务器中接收用户信息,同时将CA数字证书发给用户。③LDAP。LDAP能够实现目录的浏览,同时,在服务器存储传来的数字证书。在LDAP证书服务器访问过程中,可查询、下载、撤销数字证书。④安全服务器安全服务器,为用户提供多种安全服务,如,数字证书的申请与证书列表下载等。安全服务器以SSL协议作为主要的通信方式。用户在安全服务器的应用下,得到数字证书,这时,用户申请与浏览公钥。以加密方式传输服务器间的通信,只有借助私钥,方能得到解密信息,所以,能够有效防止文明信息的泄露,从实质层面上,确保了数字证书较高的申请与传输安全性。
2、设计授权模块。①属性权威。担负管理员请求接收的工作,结合请求,实施有关操作。将注销与等服务提供给用户、资源方。管理数字证书具有生命周期活动,其生命周期活动工作由AA属性权威来负责。②注册申请机构。多对用户注册的基本信息进行加接收与审核,在用户身份信息数据库纳入传来的用户标识名称与用户密码。③授权策略管理。涵盖了策略定义与用户授权等的管理,结合既有的授权策略,系统管理员配置用户授权,授权策略涵盖了用户角色定义与用户授权管理等的策略。
3、设计访问控制模块。①访问控制子模块:以用户提出的操作请求为依据,将认证与授权子模块调用起来,明确用户是否获得了有关权限,能够访问目标资源。②身份认证子模块:多用来验证用户身份,确保合法性及用户公钥数字证书有效,检查用户属性证书中是否存在不支持选型,以认证模块中的标准与规定为参照,检查其中的属性字段。③用户授权子模块:多用来检索用户角色的数字证书配置状况,其中该证书的持有人字段以公钥证书为直接指向,确保用户角色分配属性数字证书签名无误;并验证用户角色分配的属性证书,确保在有效期内;验证公钥数字证书的有效性。这种模块的应用,还可访问属性证书的LDAP,对用户角色相应的属性证书,实施检索,通过验证,确保有效。
二、实现电子病历数字签名应用
①设备部署说明。系统部署身份认证服务器、台签名验签服务器各1台,与密码机保持连接关系,提供各种安全功能服务,确保系统数据的完整性与机密性。部署时间戳服务器1台,确保提供的时间戳服务精确、可信。部属密码机1台。服务器密码机具有模块化设计与安全存储密钥等特征,为应用系统提供多种功能。考虑到实际情况,开发了系统安全中间件。中间件以信息安全应用为对象,服务数字证书安全工作。中间件将安全技术复杂性屏蔽在外,降低了开发人员的知识要求,便可创建高安全性的应用。②电子签名验证流程。要求医生把USB_KEY数字证书插入电子病历系统,通过身份验证;要求医生填写、提交病程记录;客户端程序支持下,调用USB_KEY数字证书,以数字形式签名医生诊断记录数据,提交签名原文与签名值,并进行记录;签名验签服务器应用下,得到签名原文与签名值,_保签名值的正确;通过验证,对诊断记录数据与对应签名值进行记录,处置后续业务[2]。电子签名验证流程。③签名信息的存储。把统一表添加至电子病历系统中,用以记录签名值,签名记录与签名值存在映射关系,为保证追溯性,需要解决这种关系。在认证机构服务器内保存一份签名信息,以防止医疗纠纷。
结束语:医院电子病历系统存在信息安全问题,基于此,运用相关技术,制定了医院电子病历系统认证与授权模型的构建方案,以国家信息安全标准为依据,设计安全模型,使用了安全保障机制,如,用户访问控制与用户授权管理,使医院电子病历系统具有较高的准确性与权威性。
参 考 文 献