前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的关于网络安全的整改措施主题范文,仅供参考,欢迎阅读并收藏。
关键词:信息安全 等级保护 信息系统 实施
一、引言
我国信息安全面临的形势十分严峻,维护国家信息安全的任务非常艰巨、繁重。2007年7月20日,公安部、国务院信息办等4部门在北京联合召开“全国重要信息系统安全等级保护定级工作电视电话会议”,部署在全国范围内开展重要信息系统安全等级保护定级工作。实施信息安全等级保护,能够有效地提高我国信息和信息系统安全建设的整体水平,有利于在信息化建设过程中同步建设信息安全设施,保障信息安全与信息化建设相协调;有利于为信息系统安全建设和管理提供系统性、针对性、可行性的指导和服务,有效控制信息安全建设成本;有利于优化信息安全资源的配置,对信息系统分级实施保护,重点保障基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统的安全;有利于明确国家、法人和其他组织、公民的信息安全责任,加强信息安全管理;有利于推动信息安全产业的发展,逐步探索出一条适应社会主义市场经济发展的信息安全模式。
下文将讨论如何根据《信息系统安全等级保护基本要求》关于等级保护的管理规范和技术标准对新系统实施建设和对原有系统实施改建工作。
二、新建系统的安全等级保护规划与建设
完成系统定级并确定安全需求后,新建和改建系统就进入了实施前的设计过程。
以往的安全保障体系设计是没有等级概念的,主要是依据本单位业务特点,结合其他行业或单位实施安全保护的实践经验而提出的。当引入等级保护的概念后,系统安全防护设计思路会有所不同:
――由于确定了单位内部代表不同业务类型的若干个信息系统的安全保护等级,在设计思路上应突出对等级较高的信息系统的重点保护。
――安全设计应保证不同保护等级的信息系统能满足相应等级的保护要求。满足等级保护要求不意味着各信息系统独立实施保护,而应本着优化资源配置的原则,合理布局,构建纵深防御体系。
――划分了不同等级的系统,就存在如何解决等级系统之间的互连问题,因此必须在总体安全设计中规定相应的安全策略。
⒈总体安全设计方法
总体安全设计并非安全等级保护实施过程中必须的执行过程,对于规模较小、构成内容简单的信息系统,在通过安全需求分析确定了其安全需求后,可以直接进入安全详细设计。对于有一定规模的信息系统,实施总体安全设计过程。总体安全设计可以按以下步骤实施:
⑴局域网内部抽象处理
一个局域网可能由多个不同等级系统构成,无论局域网内部等级系统有多少,可以将等级相同、安全需求类相同、安全策略一致的系统合并为一个安全域,并将其抽象为一个模型要素,可将之称为某级安全域。通过抽象处理后,局域网模型可能是由多个级别的安全域互联构成的模型。
⑵局域网内部安全域之间互联的抽象处理
根据局域网内部的业务流程、数据交换要求、用户访问要求等确定不同级别安全域之间的网络连接要求,从而对安全域边界提出安全策略要求和安全措施要求,以实现对安全域边界的安全保护。
如果任意两个不同级别的子系统之间有业务流程、数据交换要求、用户访问要求等的需要,则认为两个模型要素之间有连接。通过分析和抽象处理后,局域网内部子系统之间互联模型如图1所示。
图1 局域网内部安全域之间互联抽象
⑶局域网之间安全域互联的抽象处理
根据局域网之间的业务流程、数据交换要求、用户访问要求等确定局域网之间通过骨干网/城域网的分隔的同级、或不同级别安全域之间的网络连接要求。
例如,任意两个级别的安全域之间有业务流程、数据交换要求、用户访问要求等的需要,则认为两个局域网的安全域之间有连接。通过分析和抽象处理后,局域网之间安全域互联模型如图2所示。
图2 局域网之间安全域互联的抽象
⑷局域网安全域与外部单位互联的抽象处理
对于与国际互联网或外部机构/单位有连接或数据交换的信息系统,需要分析这种网络的连接要求,并进行模型化处理。例如,任意一个级别的安全域,如果这个安全域与外部机构/单位或国际互联网之间有业务访问、数据交换等的需要,则认为这个级别的安全域与外部机构/单位或国际互联网之间有连接。通过分析和抽象处理后,局域网安全域与外部机构/单位或国际互联网之间互联模型如图3所示。
图3 局域网安全域与外部单位互联的抽象
⑸安全域内部抽象处理
局域网中不同级别的安全域的规模和复杂程度可能不同,但是每个级别的安全域的构成要素基本一致,即由服务器、工作站和连接它们的网络设备构成。为了便于分析和处理,将安全域内部抽象为服务器设备(包括存贮设备)、工作站设备和网络设备这些要素,通过对安全域内部的模型化处理后,对每个安全域内部的关注点将放在服务器设备、工作站设备和网络设备上,通过对不同级别的安全域中的服务器设备、工作站设备和网络设备提出安全策略要求和安全措施要求,实现安全域内部的安全保护。通过抽象处理后,每个安全域模型如图4所示。
图4 安全域内部抽象
⑹形成信息系统抽象模型
通过对信息系统的分析和抽象处理,最终应形成被分析的信息系统的抽象模型。信息系统抽象模型的表达应包括以下内容:单位的不同局域网络如何通过骨干网、城域网互联;每个局域网内最多包含几个不同级别的安全域;局域网内部不同级别的安全域之间如何连接;不同局域网之间的安全域之间如何连接;局域网内部安全域是否与外部机构/单位或国际互联网有互联,等等。
⑺制定总体安全策略
最重要的是制定安全域互连策略,通过限制多点外联、统一出口既可以达到保护重点、优化配置,也体现了纵深防御的策略思想。
⑻关于等级边界进行安全控制的规定
针对信息系统等级化抽象模型,根据机构总体安全策略、等级保护基本要求和系统的特殊安全需求,提出不同级别安全域边界的安全保护策略和安全技术措施。
安全域边界安全保护策略和安全技术措施提出时要考虑边界设备共享的情况,如果不同级别的安全域通过同一设备进行边界保护,这个边界设备的安全保护策略和安全技术措施要满足最高级安全域的等级保护要求。
⑼关于各安全域内部的安全控制要求
提出针对信息系统等级化抽象模型,根据机构总体安全策略、等级保护基本要求和系统的特殊安全需求,提出不同级别安全域内部网络平台、系统平台和业务应用的安全保护策略和安全技术措施。
⑽关于等级安全域的管理策略
从全局角度出发,提出单位的总体安全管理框架和总体安全管理策略,对每个等级安全域提出各自的安全管理策略,安全域管理策略继承单位的总体安全策略。
⒉总体安全设计方案大纲
最后形成的总体方案大纲包括以下内容:信息系统概述,单位信息系统安全保护等级状况;各等级信息系统的安全需求,信息系统的安全等级保护模型抽象,总体安全策略,信息系统的边界安全防护策略,信息系统的等级安全域防护策略,信息系统安全管理与安全保障策略。
⒊设计实施方案
实施方案不同于设计方案,实施方案需要根据阶段性的建设目标和建设内容将信息系统安全总体设计方案中要求实现的安全策略、安全技术体系结构、安全措施落实到产品功能或物理形态上,提出能够实现的产品或组件及其具体规范,并将产品功能特征整理成文档,使得在信息安全产品采购和安全控制开发阶段具有依据。实施方案过程如下:
⑴结构框架设计
依据实施项目的建设内容和信息系统的实际情况,给出与总体安全规划阶段的安全体系结构一致的安全实现技术框架,内容包括安全防护的层次、信息安全产品的选择和使用、等级系统安全域的划分、IP地址规划等。
⑵功能要求设计
对安全实现技术框架中使用到的相关信息安全产品,如防火墙、VPN、网闸、认证网关、服务器、网络防病毒、PKI等提出功能指标要求;对需要开发的安全控制组件,提出功能指标要求。
⑶性能要求设计
对安全实现技术框架中使用到的相关信息安全产品,如防火墙、VPN、网闸、认证网关、服务器、网络防病毒、PKI等提出性能指标要求;对需要开发的安全控制组件,提出性能指标要求。
⑷部署方案设计
结合信息系统网络拓扑,以图示的方式给出安全技术实现框架的实现方式,包括信息安全产品或安全组件的部署位置、连接方式、IP地址分配等;对于需对原有网络进行调整的,给出网络调整的图示方案等。
⑸制定安全策略实现计划
依据信息系统安全总体方案中提出的安全策略的要求,制定设计和设置信息安全产品或安全组件的安全策略实现计划。
⑹管理措施实现内容设计
结合系统实际安全管理需要和本次技术建设内容,确定本次安全管理建设的范围和内容,同时注意与信息系统安全总体方案的一致性。安全管理设计的内容主要考虑:安全管理机构和人员的配套、安全管理制度的配套、人员安全管理技能的配套等。
⑺形成系统建设的安全实施方案
最后形成的系统建设的安全实施方案应包含以下内容:系统建设目标和建设内容、技术实现框架、信息安全产品或组件功能及性能、信息安全产品或组件部署;安全策略和配置;配套的安全管理建设内容;工程实施计划;项目投资概算。
三、系统改建实施方案设计
与等级保护工作相关的大部分系统是已建成并投入运行的系统,信息系统的安全建设也已完成,因此信息系统的运营使用单位更关心如何找出现有安全防护与相应等级基本要求的差距,如何根据差距分析来设计系统的改建方案,使其能够指导该系统后期具体的改建工作,逐步达到相应等级系统的保护能力。
⒈确定系统改建的安全需求
第一步,根据信息系统的安全保护等级,参照前述的安全需求分析方法,确定本系统的总的安全需求,包括经过调整的等级保护基本要求和本单位的特殊安全需求。
第二步,由信息系统的运营使用单位自己组织人员或由第三方评估机构采用等级测评方法对信息系统系统安全保护现状与等级保护基本要求进行符合性评估,得到与相应等级要求的差距项。
第三步,针对满足特殊安全需求(包括采用高等级的控制措施和采用其他标准的要求)的安全措施进行符合性评估,得到与满足特殊安全需求的差距项。
⒉差距原因分析
差距项不一定都会作为改建的安全需求,因为存在差距的原因可能有以下几种情况:
一是整体设计方面的问题,即某些差距项的不满足是由于该系统在整体的安全策略(包括技术策略和管理策略)设计上存在问题。例如,网络结构设计不合理,各网络设备在位置的部署上存在问题,导致某些网络安全要求没有正确实现;信息安全的管理策略方向性不明确,导致一些管理要求没有实现。
二是缺乏相应产品实现安全控制要求。由于安全保护要求都是要落在具体产品、组件的安全功能上,通过对产品的正确选择和部署满足相应要求。但在实际中,有些安全要求在系统中并没有落在具体的产品上。产生这种情况的原因是多方面的,其中目前技术的制约可能是最主要的原因。例如,强制访问控制,目前在主流的操作系统和数据库系统上并没有得到很好的实现。
三是产品没有得到正确配置。某些安全要求虽然能够在具体的产品组件上实现,但使用者由于技术能力、安全意识的原因,或出于对系统运行性能影响的考虑等原因,产品没有得到正确的配置,从而使其相关安全功能没有得到发挥。例如,登陆口令复杂度检测没有启用、操作系统的审计功能没有启用等就是经常出现的情况。
以上情况的分析,只是系统在等级化安全保护上出现差距的主要原因,不同系统有其个性特点,产生差距的原因也不尽相同。
⒊分类处理的改建措施
针对差距出现的种种原因,分析如何采取措施来弥补差距。差距产生的原因不同,采用的整改措施也不同,首先可对改建措施进行分类考虑并针对上述三种情况,主要可从以下几方面进行:
针对情况一,系统需重新考虑设计网络拓扑结构,包括安全产品或安全组件的部署位置、连线方式、IP地址分配等。针对安全管理方面的整体策略问题,机构需重新定位安全管理策略、方针,明确机构的信息安全管理工作方向。
针对情况二,将未实现的安全技术要求转化为相关安全产品的功能/性能指标要求,在适当的物理/逻辑位置对安全产品进行部署。
针对情况三,正确配置产品的相关功能,使其发挥作用。
无论是哪种情况,改建措施的实现都需要将具体的安全要求落到实处,也就是说,应确定在哪些系统组件上实现相应等级安全要求的安全功能。
⒋形成改建措施
1完善医保管理体系建设
1.1建立健全医保管理组织
为有效提高医保管理质量,中心成立了医保管理领导小组、工作小组,建立了由医疗、护理、医技、药剂、财务、收费、信息、全科服务团队等多个部门协作的组织机构,形成了“中心、科、员”三位一体的管理模式,多个部门相互配合与支持,形成医保管理工作的合力;明确岗位分工和强化岗位职责,有效结合医保质量管理与医疗质量管理,强化医保管理与环节控制,确保医保管理制度及政策的贯彻执行和落实,坚决杜绝医保基金的不合理使用。
1.2领导重视支持医保管理
中心领导高度重视医保管理工作,思想统一、目标清晰、责任明确,全面协调医保管理工作。在日常工作中,严格遵守医保法律、法规,认真执行医保相关政策。每季度召开医保工作专题会议,研究部署医保工作开展情况、存在问题及整改措施,确保医保工作有序、规范开展。
2注重医保政策学习宣传
2.1有效开展医保政策培训
在新形势下,医保政策越来越受到社会各界、各类人群的关注,不断加强医保政策的继续教育,可以提高医护人员在医保管理环节控制上的整体素质[2]。中心每年组织多次医务人员学习医保政策,邀请区医保办的专家来中心辅导培训。通过专题讲座、院报、“三基”等形式,做好医保政策、防范医保欺诈等内容的培训及警示教育工作,不断规范中心医务人员医疗服务行为,每年对新进医务人员集中强化培训。为规范医疗保险服务、方便医师更好掌握适应证用药,中心将《宝山区医疗保险服务指南》和《基本医疗保险和工伤保险药品目录》下发到每位医务人员。同时通过中心“职工书屋”QQ群、“科站联系桥”微信群等平台将有关内容挂在网上,医务人员可以随时查阅学习医保政策。医疗保险管理是一门专业性强的业务,医务人员需要不断学习,提升自身素质,提高管理水平和业务能力,才能更好地成为社区卫生服务中心医保管理和环节控制的主力军[2]。
2.2加强社区医保政策宣传
中心有效开展各种形式的医保政策、“反医保欺诈”等医保知识宣传活动。充分利用区医保办下发的“医保欺诈案例汇编”宣传手册和光盘,在中心候诊大厅和中医楼候诊区滚动播放案例集锦,进一步强化参保人员的法律意识。结合医保年度转换日,积极开展“反医保欺诈”主题宣传活动,不断增强参保人员共同维护医保基金安全的责任意识。同时,开辟社区联动宣传平台,与辖区内街道办事处、各居委会加强联动,利用宣传栏、电子滚动屏、社区健康报等渠道宣传医保政策,促进医保宣传走进社区、走进家庭,增强广大参保人员的防范意识和诚信意识,提升了基层打击防范能力,切实维护医保基金的安全运行和保障参保人员的合法权益。
3贯彻落实药品管理制度
中心药品采购规范,形成由药剂科专人负责、药事管理委员会监督的管理机制。积极配合推进上海市医药采购服务与监管信息系统的启用,中心所有药品全部由市药采信息系统全量、直通采购,采购信息及时、准确、全面上传,确保药品采购平台正常运行。严格贯彻落实沪人社医监(2015)34号《关于进一步加强定点医疗机构门诊用药管理》的通知要求,对中心用量前20位的药品外包装加盖印章并在药房窗口张贴温馨提示;做好药品外包装加盖印章的信息汇总统计、监测工作,有效防范骗保贩药、维护医保基金安全。
4规范内部监督管理制度
4.1完善医保监管体系建设
充分发挥领导小组的作用,定期督查临床科室和各社区卫生服务站医保政策的落实情况;抽查审核门诊电子病历,审核内容主要是合理检查、合理治疗、合理用药和准确收费情况;缺陷问题及时反馈、限期整改、动态跟踪,形成完善的监督和约束机制。
4.2加强门诊委托配药管理
根据《关于保证参保人员医保用药等有关问题的通知》和《关于进一步加强本市医保门诊委托代配药管理的通知》的要求,为保证参保患者用药安全,管好用好医保基金,中心加强了医保门诊委托代配药管理,完善门诊委托配药管理制度。增强预检、挂号收费、门诊医生等岗位人员对就诊对象身份识别的责任意识,做到责任明确、各环节严格控制。预检人员严守第一关,发现身份信息不匹配时认真做好解释宣传工作;临床医生在接诊时,须认真核对患者医保卡信息,坚决杜绝冒用他人医保卡就诊的现象发生;收费处再次核对就诊患者身份信息,杜绝因医生疏忽而发生违规使用医保基金现象的发生。同时,借鉴兄弟单位经验,进一步加强代配药制度的管理,切实维护医保基金安全。
4.3执行违规医师约谈制度
根据《宝山区执业医师违反医保有关规定约谈制度》的要求,每月对医保执行情况进行自查,对违反医保有关规定的执业医师发出约谈通知,由医保管理工作小组组织约谈,做好约谈笔录并存档,对约谈中发现的问题及时落实整改,并加强跟踪、监督,对部分医务人员不合理检查、不合理用药等行为起到了警示作用。
4.4落实医保定期自查制度
完善医保自查制度,坚持自查月报制度。医保管理工作小组每月对中心医保各项工作进行自查。处方点评小组每月开展门诊以及社区卫生服务站药物处方、门诊电子病史、家庭病床病史的自查;医务科、信息科定期对性别相关检验项目医保结算情况、临时上门服务医保结算情况、限儿童用药、“四合理”等情况进行自查。自查结果按时上报区医保办监督科,对自查中发现的问题,医务科及时反馈当事人、落实整改、跟踪监测并纳入考核。每季度召开医疗质量讲评会,通报自查,提高了医务人员安全意识及遵守医保相关制度的自觉性。同时不断提升自查人员的业务知识、强化医保自查小组职能、动态调整自查内容,切实提升自身医保政策水平。
4.5异常医保费用动态监控
医保管理工作小组加强门急诊日常管理,重点关注异常就诊频次、异常就诊费用、异常就诊行为,畅通、接受个人、组织举报渠道,及时发现参保人员就诊和医疗费用异常情形。每月对药品消耗量排名,对排名居前、同比费用增长较快的药品进行重点监控,切实规范医疗服务行为。
4.6未纳入医保联网服务站监管
为切实维护医保基金的安全运行,制定、落实未纳入医保联网服务站的医保卡管理制度,定期督查执行情况,原则上做到卡不过夜。
5年度医保预算合理可行
根据历年的医保执行情况,年初制定科学、可行的医保年度预算报告。每月及时上报上月医保预算执行情况分析和自查报告。在执行过程中严格控制医保费用的不合理增长,对发现的问题及时采取相关措施,并落实整改,使医保各项指标执行在可控范围。
6持续改进医保信息管理
6.1健全医保信息管理制度
建立并完善医保信息安全管理制度、机房访问人员管理制度。信息安全管理人员设置AB角,软件和硬件系统由专人管理、定期维护,并及时更新。严格按照规定,做到内外网物理隔断、机房环境温湿度的监控。严格落实机房每日二次的巡查登记制度。日对帐工作由专人负责,每日上传明细,并做好记录。每个工作站安装杀毒软件,定期更新病毒库,保证中心业务系统及医保网络正常运行。
6.2完善医保网络安全管理
落实第三方服务商的监控与管理、员工的保密工作、数据导入导出的书面记录的督查工作,对涉及信息工作的所有医务人员均签订《信息安全工作协议》,提高了医务人员的信息安全意识,有效保障了网络信息安全。
6.3医保费用实时更新公开
中心所有的药品、开展的检查、诊疗项目的费用信息实行电子屏滚动播放、实时更新,方便患者查询和监督。
7小结
一是行使区安全生产委员会办公室的职能,协调并解决全区安全生产重大问题,督促、协调各职能部门落实安全生产监管责任。
二是负责全区危险化学品生产、经营和储存环节的行政许可和监管,负责全区职业卫生监督管理工作;负责对没有明确行业主管部门的企业实施安全监管。
三是指导、督促各镇(街道)开展安全生产监督管理工作。
二、今年所做的工作及成效
2013年,我局认真按照年初制定“强基础、保稳定、抓重点、促提升”的总体思路扎实开展各项工作,主要表现在:
(一)全区安全生产机制建设取得新成效。一是区委、区政府高度重视安全生产工作。区委常委会议专题学习等领导同志关于安全生产工作的重要讲话和批示精神并研究安全生产工作;区委区政府党政联席会议3次专门听取安全生产工作汇报并研究解决安全生产责任制考核结果、安全生产工作要点、区安全教育中心的建设等关于安全生产工作的重大事项和问题。二是领导带头下基础督查安全生产工作。区书记、区长、常务副区长等所有区党政领导班子成员在重大节假日、安全生产大检查工作期间都能够亲自带队到基层、到企业一线检查、督查安全生产工作,认真履行安全生产“一岗双责”制度。三是加大安全生产责任制考核力度。区安委办代表区政府对各镇街、区直有关部门2012年度安全生产责任制落实情况进行了考核,并将考核结果报区委区政府同意后进行了通报和表彰。四是基本建立了网格化等长效机制。区安委会专门编印了《安全发展科学发展--安全生产“一岗双责”制度汇编》等资料。区安委会下发《区推行网格化工作的指导意见》,并在张槎街道推行安全生产网格化监管试点工作。职业病危害申报与基础数据信息采集工作取得新进展,今年已完成申报备案的企业1868间,占应申报企业总数1961间的95%。
(二)“打非治违”、安全生产大检查工作扎实有效开展。2013年,我局扎实开展安全生产“打非治违”工作,督促各有关职能部门牵头严厉打击非法生产、经营和建设行为。特别自6月份开始,在吉林“6.3”重大火灾事故及中储粮火灾事故的严峻形势下,我局根据上级的有关文件精神,按照“全覆盖、零容忍、严执法、重实效”的要求立即组织开展了安全生产大检查工作,共牵头开展了危险化学品、烟花爆竹、液氨液氯、职业危害、石油化工企业石油库和油气装卸码头、家具、有色金属、铝镁制品机加工和有限空间行业或领域等十几项专项整治行动,组织迎接上级督查以及对各镇(街道)、各部门督查不少于50次,监督检查各类生产经营单位49718家,查处事故隐患28699项,共对企业作出行政处罚432次、经济处罚153次、经济处罚额达219.62万元,同比分别增长110.7%、125%和61.46%。在安全生产大检查工作期间,我区还对安全生产大检查工作中发现的河滘家具批发市场和城北香蕉批发市场等9处重大安全隐患实行挂牌督办。
(三)企业安全基础建设取得新突破。我局将督促企业落实安全生产主体责任作为工作重点来抓。一是督促企业加强安全生产标准化建设工作。到目前为止,已完成标准化自评企业1743家,完成评审企业1610家,分别完成任务量的117%和108.1%。二是完善企业安全生产“一企一档”。今年新增录入市信息监管系统企业数量9000多家,基本实现企业100%录入信息系统,实现信息化监管。三是督促企业认真开展隐患自查自报。督促全区所有法人企业每个月必须对本企业进行安全生产隐患排查并上报安全监管部门,对自查的隐患要落实整改措施,确保隐患整改到位。四是加大培训力度。全年共培训安全主任4471人,占全年培训任务总数4300人的104%,组织专家团到企业进行安全生产知识和职业卫生防治知识免费宣讲60多场共有2万多企业员工参加培训活动,得到企业的一致好评,针对全区涉及到高空作业的生产安全事故时有发生,我局今年7月份还专门针对全区所有从事高空作业的人员进行了一次免费培训,另外,我局还注重督促企业组织培训员工,全年共培训企业员工12万多人。通过多种举措督促企业逐步落实安全生产主体责任。
(四)做好风险评估,加强应急管理工作。一是认真做好全区安全生产风险评估。6月份开始,我局组织专家在重点行业、重点领域开展安全生产风险评估,运用科学和技术手段,通过对各类事故形成的各种因素及其相互关联的关系进行分析,从而实现对生产经营单位及公共场所安全现状进行客观评估、对事故后果进行科学预测,增强从源头上治理安全生产事故多发的前瞻性、针对性和实效性,目前我区的风险评估报告已经区政府同意报市政府备案。二是加强应急演练。2013年全区、各镇(街道)、各部门共组织开展各类综合应急演练达到40多场,如6月20日的市区2013年广佛地铁应急疏散演练、东平水道溢油火灾事故和11月18日的“市区2013年安全生产应急综合演练”等,特别是“11.18”应急演练采用人员密集场所半“双盲”的实战演练模式,力求真实地模拟人员密集型场所可能发生的突发事件,从而有效检验政府部门应急救援能力和市民的应急逃生意识。
(五)安全文化创新培育取得新成果。一是“安全社区”创建工作一镇三街全启动。在去年和祖庙启动安全社区创建的基础上,今年我区石湾镇街道和张槎街道又启动了创建工作,这样,我区一镇三街就都已经全部启动了“安全社区”创建工作。二是安全文化示范企业等创建活动有序开展,今年全区已创建“安全文化建设示范企业”27家,并对被评为安全文化示范企业进行了总结和表彰。三是宣教手段务实创新。“五个一”工程活动将安全生产宣传教育活动紧密结合在一起,包括“建一个安全教育中心、设一个网络安全教育学院(目前这二项工作正在筹建当中)、办一份区安全生产专刊和安全生产手机报、成立一个企业安全文化促进会。特别是今年发行的6期《安全生产》专刊8万多份,发送11期共10万多条的《安全生产手机报》受到了企业的好评。
在区委区政府的正确领导下,在“二代表一委员”的监督下,在去年我区取得全市安全生产责任责任制考核第一名的基础上,2013年,我局继续发扬成绩,查找不足,按照标本兼治的目标,夯实各项基础建设,扎实抓好各项工作,全年安全生产形势稳定,一般事故控制在市下达的指标范围内,没有发生一宗较大以上事故(全市发生较大以上事故5宗,死亡21人),得到省、市的充分肯定,认为区的安全生产监管工作已经走在全省的前列。
三、全区安全生产形势及思考
总体上看,当前我区既处于经济发展的“黄金发展期”,又处于安全生产的“矛盾凸显期”,安全生产形势依然严峻。
(一)认识与要求的差距。个别部门和镇(街道)齐抓共管的安全生产工作格局仍不够完善,安全监管认识不到位,重经济轻安全的观念没有得到根本转变,说起来重要,做起来次要,忙起来不要的思想仍然存在,企业负责人只重经济效益,不重社会效益,没有真正落实安全生产主体责任。与目前中央关于安全生产监管工作管行业必须管安全,管业务必须管安全,管生产经营必须管安全,“党政同责,一岗双责,齐抓共管”的要求存在很大的差距。
(二)现实与标准的差距。我区正处在产业转型期、城市升级、“三旧”改造,一大批重大产业项目和交通基础设施项目陆续上马,安全标准、安全设施、安全管理方面存在的漏洞逐步显现。同时,尽管当前各地新兴产业和现代服务业发展势头迅猛,但传统产业仍占较大比重,小微企业多和“三小”企业占全区7万多家生产经营单位的90%以上,由于小微企业主安全意识淡薄,安全投入少,基础条件差,极易发生重大伤亡事故,如今年造成9人死亡的“5.24”较大火灾事故就是一起典型的小微“三合一”企业。另外就是由于传统产业存在了很长一段时间,职业病已在我区陶瓷、卫浴、家具等几大行业中进入高发期、频发期,今年我区发现疑似职业病23例,确诊职业病64例,但全区仅有3名职业卫生监管人员,这也给职业卫生监管工作带来巨大的困扰。这些安全生产现实存在的问题与目前上级要求我们安全生产大检查必须全覆盖、企业“一企一档”全覆盖、隐患排查100%等标准存在很大的差距。
(三)投入与目标的差距。长期以来,我区中小企业安全生产基础薄弱、历史欠账较多、本质安全水平低、事故隐患多的状况还没有根本改变,安全生产资金投入不足是安全生产基础薄弱现象难以彻底改变的根本原因,这其中包括各级政府的财政投入和企业自身的安全投入。安全生产投入不足的问题与目前提出的建设和谐社会、文明城市等目标存在一定的差距。
四、工作思路与做法
2014年,我局将继续以科学发展观为指导,以建立安全生产长效机制,促进安全监管系统化、精细化管理为工作思路,为构建平安,服务全区经济和社会发展大局,创造良好的安全生产环境。重点抓好以下几方面的工作:
(一)强化安全监管责任,加大考核力度。按照“分级负责、属地管理”的原则,认真落实安全生产“一岗双责”制度,进一步加大对安全生产的考核权重,实行安全生产和重大安全生产事故风险“一票否决”,坚持管行业必须管安全,管业务必须管安全,管生产经营必须管安全,而且要“党政同责,一岗双责,齐抓共管”。
(二)抓住重点领域和行业的安全检查。以“三查”(抽查、检查、巡查)为重点,进一步明晰区、镇(街道)、村(居)的安全生产监管重点,针对事故易发的重点行业、关键部位和薄弱环节,持续深入地开展危险化学品、职业卫生、公众聚集场所、“三合一”场所、违法建筑、黑煤气、道路交通等重点行业和领域的安全生产专项检查,确保安全生产检查“全覆盖、零容忍、严执法、重实效”落实到位。