前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的安全监管体系建设主题范文,仅供参考,欢迎阅读并收藏。
XX处是根据《中华人民共和国内河交通安全管理条例》、《中华人民共和国港口法》、《中华人民共和国水路运输管理条例》、《中华人民共和国船舶登记条例》、《中华人民共和国船员条例》、《中华人民共和国船舶和海上设施检验条例》等法律、法规授权的水路交通运输管理机构,主要职责是为航运畅通提供航务管理保障、水路运政管理、港政管理、水上安全管理、航道管理、航运建设项目管理、航运规划与统计、船闸管理航运技术标准拟定、航运人才培训等管理工作,近几年来,我处切实履行了水上交通安全监管职责,水路交通安全监管形势明显稳定,保证了全区未发生水上交通事故,安全考核三项指标为零。
一、基本情况及内设机构
根据XXXX机构编制委员会文件批准的内设机构设置海事股、航务股、办公室、船检股,内设机构配备负责人1名。根据XX机构编制委员会《关于明确XX所属事业单位领导职数的批复》规定,核定我单位领导职数3名,实有正职1名、副职1名。根据XXXX文件,核定了我单位事业编制23名,现有在编职工21名,其中取得海事行政执法证件人员14人,资金来源是全额拨款,现有执法车辆2辆,执法监督艇2艘。
二、当前水上交通安全形势稳定,安全监管能力明显提高
(一)安全监管保障能力明显提高
我处由领导带头,逐级划分责任制,通过包片、包渡的形式,大力推进渡口渡船、乡镇船管站、砂石生产作业组、安全监管网格化;加强信息化建设,对20处渡口、重点码头,20艘渡船实现北斗(GPS)监控,信息化监管网络不断完善;强化监管装备建设,现有2艘海巡艇、 1艘海事冲锋舟,2辆海事执法车,网格化监管基础不断夯实。
(二)建章立制,突破创新,依法治安水平明显提高
根据四川省出台的《水上交通安全管理办法》、《四川省渡口管理条例》等法律法规规章,加强了水库、渡口渡船等重点部位安全管理。先后制定实施网格化监管、责任分片包干、水上安全约谈等10余项从严从实的监管制度,建章立制、精细管理成为新常态。
(三)优化服务,惠民便民,群众满意度明显提高。
大力推进渡运“民生工程”建设,推行渡船标准船型,完成21艘农村老旧渡船更新改造,全区渡船平均船龄不足5年,为人民群众水上出行筑起了安全堡垒。积极探索建立渡运安全长效管理机制,建立了公益性渡口渡工、安全员、签单员由财政补贴的机制。
(四)把握重点,治本抓源,安全水平明显提高。
大力整治水上交通安全隐患,开展港口危货安全排查、“打非治违”、渡船治理专项行动等专项整治活动,省安委会挂牌督办的重大隐患整改销号。严格加强船员、船舶、公司管理,建立并运行公司、船员规范化管理制度。
(五)应急管理不断加强,应急处置能力明显提高。
修订完善XX区水上搜救应急预案,搜救中心基本建成,各通航乡镇船管站也建立了水上应急救援服务队,通过夜间巡航、水上交通应急救援演练的形式加强应急管理水平。
三、深化“三化建设”,着力构建水上交通安全五大体系,不断提升安全监管的科学化水平,开展水路交通安全监管工作新局面
(一)构建一体化的安全应急责任体系。
完善责任落实机制,建立健全“党政同责、一岗双责、齐抓共管”制度,将水上交通安全责任纳入对地方政府主要领导考核内容,实行安全责任落实与职务晋升挂钩。建立健全企业安全生产主体责任落实情况与企业等审批发证挂钩,督促全面落实区、乡镇、村组、船主“四级”责任制,完善渡口渡船责任落实与燃油补贴挂钩机制,完善领导分片包干和“网格化”监管机制,厘清省、市、县安全监管责任边界,坚决落实企业、行业管理部门和政府“三个责任”,不断健全完善“横向到边、纵向到底”监管责任体系。
(二)构建严密有效的安全应急法规制度体系。
牢固树立法治理念,严格执行内河交通安全监督检查制度、船员管理监督检查制度、安全与防污染的监督检查制度。严格规范执法程序,加快构建权责统一的水上交通安全行政执法管理机制。以“三化”为引领,加强基层执法能力建设,不断构建依法治安、依规治安体系。
(三)构建科技化的安全应急支撑保障体系。
坚持科技兴安,加快建立并完善区级水上应急搜救指挥系统,加快推进水上监管和应急综合训练系统等建设,加快推进水上交通安全巡航救助一体化建设,继续推进基层安全监管、执法、应急、救援海巡艇及通讯设施等建设,基本形成信息系统监管与海巡艇、海事车监管互为补充的现代化监管体系。开展水上交通安全隐患排查专项治理活动,打击船员、船舶、砂石生产违法违规行为,及时消除安全隐患。
(四)构建长效化的安全应急预防预控体系。
建立完善省、市、县三级水上搜救应急预案体系,不断完善专家库、资源库等,建立通航安全信息预警、预报机制,适时组织开展不同级别、不同科目的水上搜救应急演练,提高预控和处置能力;大力推进隐患排查治理标准化、数字化体系建设,制定危货运输、旅游码头等企业安全生产隐患排查标准,建立隐患曝光制度、严格落实隐患分级挂牌督办制度,坚持问题向导,保持水上交通安全形势持续稳定。开展水上交通安全应急演练系列活动。以渡运、危险品运输等为重点,在重点水域、重点码头、重点船舶上,针对不同形势、不同情况,组织开展消防、救生、溢油等水上交通安全联合应急演练,完善应急准备,提高实战能力。
关键词: 物联网安全;感知层;传输层
1 物联网面临的问题
1.1 物联网面临的安全威胁
物联网由大量的设备构成,缺少人对设备的有效监控,因此物联网具有拓扑结构变化频繁、网络环境复杂等特点,在数据处理和通信环境中易受到安全威胁,主要有物理俘获,攻击者使用外部手段非法俘获部署在开放区域内的节点;传输威胁,信息面临拦截、篡改等;自私性威胁,网络节点为节省自身能量拒绝提供转发数据包服务;拒绝服务威胁,破坏网络的可用性,降低网络执行某一期望功能的能力等。
1.2 物联网中的网络攻击
物联网在数据处理和通信环境中易受到网络攻击,主要有碰撞攻击,攻击者和正常节点同时发送数据包,使得数据在传输过程中发生冲突,导致包丢弃;耗尽攻击,通过持续通信的方式使节点耗尽;拥塞攻击,攻击者在获取目标通信的中心频率后,通过在这个频率点发射无线电波,进行干扰活动,使得攻击节点通信范围内的传感节点不能正常工作,以至于网络瘫痪;以及非公平攻击、选择转发攻击、黑洞攻击等。
2 物联网安全体系概述
2.1 物联网安全特征与目标
信息与网络安全的目标[2]是要保证被保护信息的机密性、完整性和可利用性。物联网应用系统的安全是保障物联网健康发展的重要因素。这个要求贯穿了物联网的感知信息采集、汇聚、传输、决策等处理的全过程,所面临的安全问题有不同于现有网络系统的特征:在感知数据采集传输和信息安全方面,感知节点结构单一,无法支持复杂的安全功能,但是网络种类繁多、通信技术多样、相关标准不完善,尚未建立统一的安全体系。同时支撑物联网业务的平台具有不同的安全策略,多业务、多平台的特点使物联网业务的层次安全面临新挑战以及在数据处理过程中同样也存在隐私保护问题,需要建立访问控制机制以控制网中的信息处理操作。
感知信息的多样性、网络环境的复杂性和应用需求的多样性,给安全研究提出了新的挑战。物联网以数据为中心的特点和应用密切相关性,决定了物联网总体安全目标要达到:保密性,避免非法用户读取机密数据;数据鉴别能力,避免节点被恶意注入虚假信息;设备鉴别,避免非法设备接入物联网;完整性,校验数据是否被修改;可用性,确保感知网络的服务任何时间都可提供给合法用户。
2.2 物联网安全体系
根据前面介绍的物联网的安全威胁和特征,物联网安全体系包括三个部分。
1)数据的安全。通过安全定位,在物联网恶攻的套件下,仍能有效安全地确定节点位置;安全数据融合,任何情况下保证融合数据的真实准确的方法,保证处理数据的保密性、完整性和时效性。
2)网络的安全。通过安全路由,防止因误、滥用路由协议而导致网络瘫痪或信息泄露;容侵容错,网络从传输层技术应避免入侵或攻击对系统造成的影响,还应使用网络可扩展、负载均衡等策略为应用层提供数据服务。
3)节点的安全。通过安全有效的密钥管理机制、高效冗余的密码算法、较量级的安全协议为网络传输层和应用层提供安全基础设施。
3 感知层的安全策略
3.1 密钥管理
密钥管理系统是安全的基础,是实现感知信息保护的手段之一。应具备密钥生成或更新算法的安全性;前向私密性,中途退出网络或被俘获的恶意节点无法利用先前的密钥信息生成合法密钥后,继续参与通信活动;后向私密性和可扩展性,新加入的合法节点可利用新分发或周围更新的密钥参与通信活动;源端认证性,要求发送方身份的可认证性和消息的可认证性,每个数据包都可找到其发送源并且不可否认。管理机制涉及密钥材料的产生、分配、更新和注销;共享密钥的建立、撤销和更新;会话密钥的建立和更新三个方面。
3.2 鉴别机制
物联网感知层鉴权技术包括:网络内部节点之间的鉴别,是内部节点之间能够相互鉴别的基础,基于密码算法,共享密钥的节点之间实现相互鉴别;节点对用户的鉴别,用户为感知层外部的、能够使用感知层收集数据的实体;消息鉴别,信息可能被篡改或插入恶意信息时,采用鉴别机制保证其合法、完整性,包括点对点消息鉴别和广播消息鉴别。
3.3 安全路由机制
安全路由机制以保证网络在受到威胁和攻击时,仍能进行正确的路由发现、构建和维护为目标。包括数据保密和鉴别机制、数据完整性和新鲜性校验、设备与身份鉴别和路由信息广播鉴别。针对不同的网络攻击,可采用相应的解决方案:身份验证法、双向链路认证法、多径路由技术、广播认证等。
3.4 访问控制机制
访问控制机制以控制用户对物联网感知层的访问为目的,能防止未授权用户访问感知层的节点和数据。访问控制机制包括自主访问机制和强制访问机制等。在自主访问控制中,为了实现灵活的访问控制,可以将自主访问控制与角色结合,实施基于角色的访问控制,便于实现角色的继承。强制访问控制可基于单个用户、用户组和角色进行实施,为不同的用户设置不同的安全级别标记,根据标记实施强制访问控制。
3.5 安全数据融合机制
安全数据融合机制,以保证信息保密性、信息传输安全、信息聚合的准确性为目的,通过加密、安全路由、融合算法的设计、节点间的交互证明、节点采集信息的抽样、采集信息的签名等机制实现。
3.6 容侵容错机制
容侵框架主要包括:判定疑似恶意节点、针对疑似恶意节点的容侵机制、通过节点协作对恶意节点做出处理决定。可容错范围包括:网络拓扑、网路覆盖、数据检测中的容错。
4 传输层的安全策略
4.1 IPSec
IPSec(IP Security)是一个开放式的IP网络安全标准[1],它在TCP协议栈中间位置的网络层实现,可为上层协议无缝地提供安全保障,高层的应用协议可以透明地使用这些安全服务,而不必设计自己的安全机制。
IPSec提供三种形式保护网络数据。原发方鉴别,可以确定声称的发送者是真实的发送者,并非伪装者;数据完整性,可确定接收数据与发送是否一致,保证数据在传输途中,无任何不可检测的数据改变或丢失;机密性,使相应的接受者能获取发送的真正内容,而非授权的接受者无法获知数据的真正内容。
4.2 防火墙
防火墙是部署在两个网络系统之间的一个或一组部件,定义了一系列预先设定的安全策略,要求所有进出内部网络的数据流都通过它,并根据安全策略检查,只有符合的数据流方可通过,由此保护内部网络安全。它是逻辑上的隔离,非物理上的隔离,包括访问控制、内容过滤、地址转换。存在形态有纯软件防火墙、硬件防火墙和软硬件结合防火墙。
4.3 隧道服务
隧道技术的原理[2]是在消息的发起端对数据报文进行加密封装,然后通过在互联网中建立的数据通道,将其传输到消息的接收端,接受端再对包进行解封装,最后得到原始数据包。该技术主要应用于OSI数据链路层和网络层。
4.4 数字签名与数字证书
数字签名包括两个过程:签名者对给定的数据单元进行签名;接受者验证该签名。其过程需要使用签名者的私有信息,验证过程应当仅使用公开的规程和信息,并且公开信息不能算出签名者的私有信息。
数字证书是一种权威性的电子文档,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密,确保网上传递信息的机密完整性。
4.5 身份识别与访问控制
身份识别通常与访问控制联合使用。物联网通常会为用户设定一个用户名,身份识别是后续用户对其标识符的一个证明过程,通常由交互式协议实现。身份识别与访问控制通常联合使用,访问控制机制确定权限,授予访问权。实体如试图非授权访问,将被拒绝。授权中心或被访实体都有访问控制列表,记录了访问规则。
5 总结与展望
5.1 总结
物联网安全管理技术非常多,对物联网提供了有力的支撑。物联网的关键技术是在物联网发展过程中逐步总结出来的。文章重点讨论了感知层和传输层的关键技术以及安全管理技术对物联网提供了有力的支撑。目前,以上介绍的内容在一定程度上促进了物联网安全体系的基础建设,同时逐步在提高经济和社会的运行效率。
5.2 展望
物联网的安全越来越受到关注,各种安全机制也在不断成熟,但对于建立一个更优的物联网安全体系,我们目前的技术仍然存在很大的缺口,需要进一步深入研究与检验,以适应未来物联网通信安全的需要,同时促进关键技术的进一步革新和突破。以物联网为代表的技术发展趋势是:从信息化向智能化过渡,这也是网络从虚拟走向现实,从局域走向泛在的过程。伴随着信息化的发展,物联网的应用会更加深化,更加安全,实现进一步的智能化。
参考文献:
[1]成建波、诸瑾文、邓佳佳,走进物联网[M].北京:人民邮电出版社,2010.
档案管理安全体系就是指通过落实档案安全管理制度以及信息安全技术,对档案工作进行的系统化的管理,重点确保档案系统的完整、可用、真实以及可控,是基于档案文献信息安全的整体防护体系。档案管理安全体系建设的主要任务有以下几点:一是强化档案安全管理基础设施的建设,为档案资料的安全管理提供必要的物质条件;二是完善档案安全管理工作规章制度的建设,为档案管理安全体系建设提供必要的制度保障;三是加强档案管理工作人员队伍专业技能的培训,确保档案安全管理有必要的人才支撑;四是强化档案管理信息化安全的建设,做好重要档案资料的安全备份,确保档案资料数据库平台的可靠。
二、当前我国档案安全管理存在的问题分析
1.档案安全管理制度不够完善
当前我国档案安全管理工作方面的制度体系建设相对较为薄弱,造成了整个档案安全管理工作的前提基础不牢靠。特别是针对档案资料的收集整理以及安全应急管理制度不够健全,导致在档案管理工作中经常出现档案遗失、信息丢失或失效等档案管理安全事故问题的发生。
2.档案管理安全保障技术水平不高
当前信息化时代档案管理工作早已经步入了以数字档案为主体、数字纸质档案并存的时代,对档案安全管理工作的要求也越来越高。然而一些单位的档案安全管理保障技术水平不高,档案资料的安全完整性很容易受到威胁,一些的核心档案资料甚至出现泄露问题。
3.档案安全管理专业技术人才较少
档案管理工作是一项系统复杂的工作,对于档案管理工作人员的专业能力、安全意识、学习能力等普遍要求较高,但是目前我国很多单位的档案管理工作人员队伍力量不足、素质不高,而且普遍缺乏档案管理安全意识,再加上没有必要的教育培训,制约了档案安全管理工作的有效开展。
三、优化档案管理安全体系建设的措施
1.完善档案安全管理保障制度建设
在档案安全管理规章制度建设上,首先,应该建立科学的档案资料收集制度,特别是全面利用前端控制理论,加强档案部门与业务部门之间的沟通,对不同档案资料的重要性、归档保存要求等进行明确,合理分级确定不同的安全管理措施。其次,档案管理部门应该强化档案安全保管制度的建设,为所有档案建立全宗、档号,并编制好档案检索查询目录,全面掌握所有的档案资料;同时,对所有的档案资料进行定期检查,确保档案载体的安全性,尤其是对于电子档案载体,必须设置相应的防磁化、防复制保护技术。第三,建立有效的档案管理安全应急制度,重点是针对档案管理工作建立相应的安全预警机制以及损坏档案资料的恢复工作,以确保档案资料的安全可靠。
2.提高档案安全管理技术保障水平
对于档案安全管理技术保障水平的提升,重点应该针对当前信息化、数字化的特点,合理的确定各种安全管理方案。首先,在档案的安全管理的基础设施建设上,应该严格按照国家档案馆建设标准的要求,对档案馆的库房、机房等进行标准化的建设,避免档案资料受到各种物理、化学或者是生物灾害的影响。其次,重点加强对电子档案的安全保障管理,对于一些涉及保密需要的档案资料,必须采取防扩散加密技术进行处理,同时对于一些重要的数字档案必须建立自动备份以及异地备份技术,并加强对防火墙技术、安全检测技术、虚拟网络技术等网络安全技术的运用,以确保档案资料的安全可靠。第三,应该加强对档案安全修复技术的研究应用,对于一些有损坏的档案资料及时制定档案修复技术,或者是与外部修复服务商合作,提高企业的整体档案安全管理水平。
3.加强档案安全管理人才队伍的建设
在档案安全管理工作的实施上,一支合格的档案管理工作队伍是基本的要求。首先,在档案管理工作人员的引进选拔上,应该尽可能的引进高层次、创新能力强的人才充实到档案安全管理工作中。其次,应该重点加强对档案管理工作人员的综合能力教育培训,除了必要的档案管理知识以外,还应该加强档案安全管理理念以及计算机技术的教育培训,使其既可以准确的掌握档案管理工作的程序以及安全管理要求,同时也可以有效运用各种信息化手段提高档案管理工作效率。
4.提高档案资料的保密管理水平
在档案的安全管理工作中,保密工作是一项非常重要的安全管理要求。对于保密管理,首先应该根据档案资料的不同性质,准确的确定档案资料的保密等级以及使用权限,严格进行权限的控制管理。其次,在这些档案资料的管理过程中,应该严格控制档案资料的传输和复制,尤其是加强对各种照相机、录像机、智能手机使用的控制,以免资料泄露造成档案管理安全事故。
四、结语
没有安全,何以生存,遑论发展;而信息时代安全的核心内容之一,便是信息安全。盖缘于此,世界上主要发达国家始终十分重视信息安全工作。
1998年5月22日,美国克林顿政府颁布了《保护美国关键基础设施》总统令(PDD63),围绕“信息安全”成立了包括全国信息安全委员会、全国信息安全同盟、关键基础设施保障办公室、首席信息官委员会等10余各全国性机构。同年,美国国家安全局(NSA)制定了《信息安全保障框架》(IATF),提出了深度防御策略。2000年发表了《总统国家安全战略报告》,首次将信息安全明确列入其中。布什政府在911之后成立了国土安全部、国家KIP委员会,并于2002年和2003年陆续颁布了《国家保障数字空间安全策略》、《国家安全战略报告》和《网络空间安全国家战略计划》。奥巴马总统上台不久,就亲自主导了为期60天的信息安全评估项目,并于2009年5月公布了《美国网络安全评估》报告,评估了美国政府在网络空间的安全战略、策略和标准,指出了存在的问题,并提出相应的行动计划。在此基础上,美国政府成立了网络安全办公室,任命了网络安全协调官。2010年6月,美国国防部正式成立了由战略司令部领导的网络战司令部,于2010年10月正式运行。2015年年底,美国《网络安全法》获得正式通过,成为美国当前规制网络安全信息共享的一部较为完备的法律,首次明确了网络安全信息共享的范围,并通过修订2002年《国土安全法》的相关内容,规范国家网络安全增强、联邦网络安全人事评估及其他网络事项。
俄罗斯则早在1995年便颁布了《联邦信息、信息化和信息保护法》,明确界定了信息资源开放和保密的范畴,提出了保护信息的法律责任。1997年俄罗斯出台的《俄罗斯国家安全构想》中明确提出,“保障国家安全应把保障国家经济安全放在第一位”,而“信息安全又是经济安全的重中之重”。2000年普京总统批准了《国家信息安全学说》,明确了俄罗斯联邦信息安全建设的目的、任务、原则和主要内容。
我国政府高度重视信息安全工作,早在1994年,国务院便以147号令颁布了《中华人民共和国计算机信息系统安全保护条例》;2003年国务院成立应急办,颁布了《国家突发公共卫生事件应急条例》;2006年公布了《国家突发公共事件总体应急预案》和《国家网络与信息安全事件应急预案》,确定了4大公共事件及网络信息安全事件的应急措施预案;2007年制定了《国家突发事件应对法》。此外,信息产业部、工信部以及各地方政府和部门在近十余年时间里也陆续出台了各类与信息安全相关的法律法规。信息安全在我国的国家层面上受到高度重视,目前已上升为国家战略。相应地,信息安全工作也已成为各行各业信息化战略规划和信息化建设中不可或缺的内容,气象部门也不例外。
信息安全是一个永恒的主题,信息安全工作永远没有终结的一刻。在国家大力倡导信息化、互联网+、大数据应用和信息安全的现在,认真系统地回顾和审视气象信息安全工作,是完全必要的,因为这可使我们及早发现问题、查漏补缺,使气象信息安全工作进一步发挥出应有的作用。
二、信息安全的本质
(一)信息安全的内涵和特征
信息是气象部门最宝贵的资产,是气象部门赖以立身的最为珍贵的资源。因此,必须对所有气象信息进行妥善的保护。
按业界的规范定义,信息安全主要指信息的保密性、完整性和可用性的保持,即:通过采用计算机软硬件技术、网络技术、密钥技术等安全技术和各种组织管理措施,保护信息在其生命周期内的产生、传输、交换、处理和存储等各个环节中,信息的保密性、完整性和可用性不被破坏,保障业务的连续性,最大限度地减少业务的损失,最大限度地获取业务回报。其中:保密性是指确保只有那些被授予特定权限的人才能够访问到信息;完整性是指保证信息和处理方法的正确性和完整性;可用性则是指确保那些已被授权的用户在其需要的时候,确实可以访问到所需信息。此属常识,不予展开。
信息安全具有如下特征:
1. 信息安全是系统的安全
信息产生于系统、存在于系统、被系统所使用并由系统发挥其作用,所有与信息相关的各系统皆必须纳入信息安全的视野,予以充分的关注和考虑。此外,信息安全是整体的安全,所有与信息相关的部分由信息串联而构成一个相对完整的系统,它的安全直接关系到信息的安全。
2. 信息安全是动态的安全
信息的安全保障是一个动态的过程,没有永久的安全,也不存在满足信息安全的充分条件,信息安全问题不可能一劳永逸地予以解决。保护信息安全不可能是绝对的,而是多种约束条件下的折衷的选择。随着事物的发展和技术的进步,约束条件必然发生变化,而约束条件的变化又将必然导致信息安全方针、策略和措施的相应调整和变化。
3. 信息安全是无边界的安全
网络的广泛互联使得信息系统环境的边界越来越模糊,传统意义上的国界、前方和后方正在消失,人们几乎可以从任何地点、任何时间对任何对象发起网络攻击,因此信息安全是广泛的、无国界的,它无法单凭一个国家、地区或部门就能完全控制,需要从全球信息化角度综合考虑和整体布局。
4. 信息安全是非传统的安全
传统的具有典型外在物理特征的安全因素(如:军事、自然灾害、人为暴力破坏等等)已无法涵盖信息安全所应考虑的全部范畴。在没有诸如军事入侵、自然灾害、传统意义上的恐怖袭击等情况下,信息和信息系统的安全依然会受到诸如计算机病毒、黑客攻击、计算机犯罪、信息垃圾和信息污染等严重威胁。国家的电信、金融、能源、交通等核心领域,气象部门的数据通信、信息处理等核心系统,可能在极短的时间内被攻击瘫痪,导致社会运转的瘫痪和气象业务的崩溃,而此时所有系统的物理器件并未因此而发生实质性的损伤。
信息安全既是信息技术问题,也是组织管理问题。因为信息安全最终必将落实到信息系统的安全层面上,并最终由一个个具体的信息技术和相关产品的有机组合予以实现,没有符合实际的明确的安全目标和方针、科学的设计、认真的维护、以及不断地主动发现新的安全问题并及时予以解决,是无法有效地形成安全环境的;就一个部门而言,一个相对安全的环境的构成必须从人的行为规范、安全体系的科学设计以及部门内部安全环境的构成等诸多方面综合考虑、整体设计,方才可能。因此信息安全并非单纯是技术和技术产品问题,更是组织管理问题,无法单凭技术手段予以解决。
此外,从法律、舆论以及信息战和虚拟空间等更高层面考虑,信息安全也是社会问题和国家安全问题。此非本文所考虑的范围,故不予展开。
(二)信息安全的一些认识误区
应当承认,由于各种原因,至今气象部门的一些同事中,对信息安全仍存在一定的认识误区,以下问题应予充分重视:
1. 单纯的安全技术和产品的应用不能解决信息安全
信息安全问题并非单纯的技术问题,信息安全技术和产品的简单应用并不意味着部门整体的信息安全,不能指望简单地规划了DMZ区、在局域网出入端配置了防火墙、在个人电脑中安装了杀毒软件、远程通信采用VPN技术后,部门的信息安全问题便可基本解决。事实上,诸如防火墙、堡垒机、杀毒软件等安全产品,仅仅是构建部门信息安全防护体系的砖石,如果没有科学的整体设计和有效的实施方案,单凭砖石和瓦块的简单甚至随意堆垒,是无法构建成有效的安全防护体系的。因此:
防火墙+ 堡垒机+ 杀毒软件≠信息安全
2. 业务连续性的有效保障不能替代部门的信息安全
业务连续性的有效保障是部门行政领导最为关注的安全问题之一,为此往往不惜代价不计成本,而建立业务备份中心或灾难备份中心是目前较为流行的保障措施。但备份中心的建立也并不一定意味着部门整体的信息安全,因为业务连续性的保障仅属于信息安全三要素中“信息可用性”的范畴,如果不同时考虑信息的保密性和完整性,同样无法从整体上解决部门的信息安全问题;而信息的私密性和完整性与备份中心之间并无必然联系。因此:
备份中心≠信息安全
3. 网络防御不能代替信息安全
传统意义上的网络安全包括网络协议安全、网络设备安全和网络架构安全,侧重于网络自身的健壮性以及抗网络攻击的能力。然而如果网络上运行的系统自身存在一定缺陷、软件存在BUG,以及人为操作失误(如:误删除、误修改等),则上述内容和措施便将束手无策。所以,网络的抗攻击和抗偷盗能力不能完全解决信息安全问题。
类似的认识误区还有若干,限于篇幅,不再枚举。
三、基于风险管理的信息安全管理
(一)信息安全管理
统计结果表明,在所有信息安全事故中,只有20%~30%是由于黑客入侵或其他外部原因造成的,其余的70%~80%则是因内部员工的疏忽或有意违规而造成的。站在全局的高度上来考察信息和网络安全的全貌就会发现:安全问题实际上都是人的问题,单凭技术手段是无法予以根本解决的。
信息安全是一个多层面、多因素的过程,如果仅凭一时的需要,头疼医头脚疼医脚地制定一些控制措施和引入某些技术产品,难免挂一漏万、顾此失彼,使得信息安全这只“木桶”出现若干“短板”,从而无法提高信息安全的整体水平。
对于信息安全而言,技术和产品是基础,管理才是关键。如同砖瓦建材需要良好的设计和施工才能搭建成坚固耐用的建筑,安全技术和安全产品需要通过管理的组织职能方才能够发挥出最佳效果。事实充分证明,管理良好的系统远比技术虽然高超但管理混乱不堪的系统安全得多。因此,先进科学的、易于理解且方便操作的安全策略对信息安全至关重要;而建立一个管理框架,让好的安全策略在这个框架内可重复实施,并不断得到修正,就会拥有持续的安全。
所谓信息安全管理,是指部门或组织中为了完成信息安全目标,针对信息系统,遵循安全策略,按照规定的程序,运用恰当的方法,而进行的规划、组织、指导、协调和控制等活动和过程;是通过维护信息的保密性、完整性和可用性,来管理和保护组织所有的信息资产的一项体制;是部门或组织中用于指导和管理各种控制信息安全风险的一组相互协调的活动。有效的信息安全管理要尽量做到在有限的成本下,保证将安全风险控制在可接受的范围之内。
信息安全管理包括:安全规划、风险管理、应急计划、安全教育培训、安全系统评估、安全认证等多方面内容。
(二)基于风险的信息安全
1. 安全和风险
步履蹒跚的耄耋老人终日待在家中肯定比在熙熙攘攘的大街上行走安全,但即使在家中,也仍有因行走或站立不稳而跌倒的可能,不如身边陪有专人看护安全;然即便家中有专人看护,也不如将老人长期安置在医院,在全套设备和专业医护人员看护下安全,如此等等。可见,所谓安全都是相对而言的,没有绝对的安全;而安全的效果或等级越高,往往付出的代价或成本也越高,信息安全也是如此。
安全是相对于风险而言的,某种安全水平的达到意味着某种或某类风险的得以规避:双机热备技术可以避免单点故障所导致的业务中断,两地三中心灾备模式可以保证即便在发生局地严重灾害时部门业务的连续性。但绝对的安全是没有的:双机热备技术无法避免供电系统故障的风险,而大型陨石撞击地球,将导致生态系统的崩溃和物种灭绝,遑论灾备两地三中心以及部门业务连续性了。
然而,风险是由可能性与后果的组合来计算和度量的。尽管两地三中心灾备模式无法应对地球遭遇大型陨石撞击的毁灭性灾害,但该灾害发生的可能性却微乎其微,未来数百年几乎没有可能。因此此灾虽然为害甚烈,但发生的可能性却几近于零,不必予以考虑。
2. 风险管理
绝对的零风险是不存在的,要想实现零风险也是不现实的。同时,规避风险是需要代价的,规避的风险种类越多,所付出的代价往往越大。就计算机系统而言,安全性越高,其可用性往往越低,需要付出的成本也越大。因此,信息安全建设的宗旨之一,就是在综合考虑成本与效益的前提下,通过恰当、足够、综合的安全措施来控制风险,使残余风险降低到可接受的程度。亦即,需要在安全性和可用性,以及安全性和成本投入之间做出一种平衡。
所以,根本上说,信息安全是一个风险管理过程,而不是一个技术实现过程。
风险管理是指如何在一个肯定有风险的环境里,利用有限的资源把风险减至最低的管理过程。风险管理包括对风险的量度、评估和应变策略等。理想的风险管理,是一连串排好优先次序的过程,使导致最大损失及最可能发生的安全事件优先处理、而相对风险较低的事件则押后处理。
风险管理的首要内容之一,是风险识别和风险评估。因为,信息安全体系的建立首先需要确定信息安全的需求,而获取信息安全需求的主要手段就是安全风险评估。因此,信息安全风险评估是信息安全管理体系建立的基础;没有风险评估,信息安全管理体系的建立就没有依据。
风险管理的另一项重要内容,就是对风险评估的结果进行相应的风险处置,只有对已知风险逐一进行有针对性的妥善处置,才能化解和规避这些风险,达到信息安全的目的。因此,风险处置是信息安全的核心。从本质上讲,风险处置的最佳集合就是信息安全管理体系的控制措施集合;而控制目标、控制手段、实施指南的逻辑梳理、以形成这些风险控制措施集合的过程,就是信息安全体系的建立过程。亦即,信息安全管理体系的核心就是这些最佳控制措施的集合。
需要强调的是,由于信息安全风险和事件不可能完全避免,因此信息安全管理必须以风险管理的方式,不求完全消除风险,但求限制、化解和规避风险。而好的风险管理过程可以让气象部门以最具有成本效益的方式运行,并且使已知的风险维持在可接受的水平,使气象部门可以用一种一致的、条理清晰的方式来组织有限的资源,确定风险处置优先级,更好地管理风险,而不是将保贵的资源用于解决所有可能的风险。
事物是在不断变化的,新的风险不断出现,因此风险管理过程需要不断改进、完善、更新和提高。
四、当前气象信息安全存在的问题
尽管气象部门至今尚未发生重大信息安全事件,但这并不能说明气象部门的信息安全工作已万事大吉,信息安全体系固若金汤。依照信息安全管理的规范考察,气象部门的信息安全工作至少存在如下问题:
(一)基础工作存在缺失
1. 信息安全目标
通常意义下的信息安全目标,一般都是确保信息的机密性、完整性、可用性,以及可控性和不可否认性等等。但部门不同,具体的情况不同,安全性需求的程度、信息安全所面临的风险、付出的代价也各有不同;如:就信息的机密性而言,军事部门的要求远远高于气象部门;而就信息的可用性而言,气象部门对业务连续性的要求也较土地勘测管理部门为高。因此,泛泛的信息安全目标没有任何意义,所有可用的信息安全目标都是切合部门具体实际情况的,是本土化、部门化的。
没有切合气象部门具体实际情况的、具有鲜明气象特色的信息安全目标,是目前存在的突出问题。
必须明确,气象部门信息安全目标的确定,是管理层的职责。管理层对信息安全目标的要求,决定了气象部门信息安全工作的走向。气象信息业务部门负责气象信息安全既定目标的具体落实,其工作的质量和效率,决定了气象部门是否能够达到信息安全管理的目标。
2. 信息安全方针
信息安全方针是为信息安全工作提供与业务需求和法律法规相一致的管理指示及相应的支持举措。信息安全方针应该做到:对本部门的信息安全加以定义,陈述管理层对信息安全的意图,明确分工和责任,约定信息安全管理的范围,对特定的原则、标准和遵守要求进行说明,等等。气象部门的信息安全方针至少应当说明以下问题:气象信息安全的整体目标、范围以及重要性,气象信息安全工作的基本原则,风险评估和风险控制措施的架构,需要遵守的法规和制度,信息安全责任分配,信息系统用户和运行维护人员应该遵守的规则,等等。
遗憾的是,以此为基本内容的信息安全方针,至今在气象部门尚未确立。
3. 信息安全组织机构
为有效实施部门的信息安全管理,保障和实施部门的信息安全,在部门内部建立信息安全组织架构(或指定现有单位承担其相应职责)是十分必要的。
在一个部门或机构中,安全角色与责任的不明确是实施信息安全过程中的最大障碍。因此,建立信息安全组织并落实相应责任,是该部门实施信息安全管理的第一步。这些组织机构需要高层管理者的参与(如本部门信息化领导小组),以负责重大决策,提供资源并对工作方向、职责分配给出清晰的说明,等等。此外,信息安全组织成员还应包括与信息安全相关的所有部门(如行政、人事、安保、采购、外联),以便各司其责,协调配合。
遗憾的是,类似的组织机构在气象部门内即便已经存在,至今也未真正履行其应负的职责。
4. 信息资产管理
信息资产管理的主要内容包括:识别信息资产,确定信息资产的属主及责任方,信息资产的安全需求分类,以及各类信息资产的安全策略和具体措施,等等。
就气象部门而言,对信息资产(即:气象信息资源和气象信息系统)进行识别、明确归属以及分类等工作,有利于信息安全措施的有效实施。以分类为例:我们知道,对某特定气象资料或业务系统实施过多和过度的保护不仅浪费资源,而且不利于资料效益的充分发挥和系统的正常运行;而若保护不力,则更可能导致气象信息数据和系统产生重大安全隐患,乃至出现安全事故。对气象信息资产进行分类,可明确界定各具体资产的保护需求和等级,如此可以根据类别的不同,调整合适的资源、财力、物力,对重要的气象信息资源和系统实施有针对性的、符合其特点的信息安全重点保护,如此等等。
同样遗憾的是,气象部门至今尚未实施真正意义上的完整的气象信息资产管理。
类似缺失的基础工作还有很多,不再枚举。
基础工作的缺失,导致气象信息安全工作的不扎实、不稳固,是气象信息安全工作长期滞后于信息化基础建设的主要原因之一。
(二)完整的信息安全管理体系尚未建成
按照ISO的定义,信息安全管理体系(ISMS:Information Security Management System)是“组织在整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和体系。它是直接管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合”。
信息安全管理体系要求部门或组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择安全事件控制目标和相应处置措施等一系列活动,来建立信息安全管理体系。该体系是基于系统、全面、科学的安全风险评估而建立起来的,它体现以预防控制为主的思想,强调遵守国家有关信息安全的法律法规及其它地方、行业的相关要求。该体系强调全过程管理和动态控制,本着控制费用与风险相平衡的原则,合理选择安全控制方式。该体系同时强调保护部门所拥有的关键性信息资产(而不见得是全部信息资产),确保需要保护的信息的保密性、完整性和可用性,以最佳效益的形式维护部门的合法利益、保持部门的业务连续性。
由于基础性工作尚未全部就绪,目前气象部门尚未建立真正意义上的、基于风险管理的科学而完整的气象信息安全管理体系。
在气象部门建立完整的信息安全管理体系,可以对气象部门的关键信息资产进行全面系统的保护,在信息系统受到侵袭时确保业务持续开展并将损失降到最低程度;并使气象部门在信息安全工作领域实现动态的、系统地、全员参与的、制度化的、以预防为主的信息安全管理方式,用最低的成本,达到可接受的信息安全水平。此外,完整的信息安全管理体系的建立,也可使部门外协作单位对气象部门的安全能力充满信心,这一点在当前大数据应用浪潮正在全社会迅速漫延的背景下,尤其重要。
(三)业务格局的分散加大了安全管理问题的复杂度
目前气象部门依然沿用着已延续数十年的国省地县四级业务层级,而业务系统的属地化,以及诸如“具备业务功能意味着拥有业务系统、拥有业务系统意味着拥有信息资产以及基础资源和设施”等传统观念的束缚,使得各个业务系统在地理分布上呈现出全国遍地开花的局面,各级业务单位都拥有自己的信息业务系统和相应的局地信息业务环境。彼此通过内部专网(VPN)或甚至通过互联网进行互联,在全国形成网状与树状相结合的、十分复杂的业务网络结构。
由于各级单位都在当地拥有各自规模不等的信息业务系统及相应环境(包括为业务系统提供数据支撑的气象数据库),因此各单位都面临着本单位的信息安全管理问题。尤其是一些气象数据在各级业务单位的广泛复制,使得各级业务单位中数据同质化现象十分突出,也为这些数据的保密性和完整性(包括一致性)的保持增加了大量变数。此外,由于编制所限,地县两级业务单位中IT技术人员奇缺,既无法保障信息业务系统的日常维护,更无法为本单位信息安全提供专业化管理。
这种业务格局的分散,加大了气象部门信息安全管理问题的复杂度。
限于篇幅,其余问题不再枚举。
五、建立完整的气象信息安全管理体系
综上所述,在气象部门建立完整的气象信息安全管理体系,是非常必要的;就目前全社会所倡导的大数据应用和云计算趋势而言,这项工作具有较强的紧迫性,应尽早开展相应的工作。归纳起来,有如下几点:
(一)适时着手建立完整的气象信息安全管理体系
1. 完成基础性工作
应尽早明确信息安全的方针,为气象部门信息安全工作确定目标、范围、责任、原则、标准、架构和法律法规。
应以适当方式组建或明确气象信息安全的管理和实施机构,并确保所有相关单位能够悉数纳入其中,明确分工和职责,以便各司其职,彼此协调工作。
应在管理层的统一组织下,以适当的形式,全面完成气象部门内部的信息资产普查、归属认定、安全需求等级划分以及安全等级保护措施等,制定气象信息资产管理策略、制度和方法,逐步推广实施,从而完成气象信息资产的有效管理。
2. 适时进行信息安全风险评估并制订风险处置方案
制定风险评估方案、选择评估方法,以此为依据完成气象信息安全风险要素识别,发现系统存在的威胁和系统的脆弱性,并确定相应的控制措施。在此基础上,对所有风险逐一判断其发生的可能性和影响的范围及程度,综合各种分析结果,最终逐一判定这些风险各自的等级。
在风险等级判定的基础上,以“将风险始终控制在可接受范围内”为宗旨,制订有针对性的风险处置方案,包括:可接受风险的甄别和确定,不可接受风险的控制程度,风险处置方式的选择和控制措施的确定,制订具体的气象信息安全方案和综合控制措施,科学合理地运用“减低风险”、“转移风险”、“规避风险”和“接受风险”等方法,形成综合的气象信息安全风险处置方案,并部署实施。
3. 建立完整的气象信息安全管理体系
在上述工作以及其它相关工作的基础上,参照BS 7799-2:2002 《信息安全管理体系规范》、 ISO/ IEC17799:2000《信息技术-信息安全管理实施细则》等国际标准,以及GB/T22080-2008《信息安全管理体系要求》、GB/T20269-2006《信息系统安全管理要求》、GB/T20984-2007《信息安全风险评估规范》等国家标准,完成组织落实、措施落实、方案落实和相应文档的编写,以及所有相关的审查、职责界定和制度建设,以构成气象部门的信息安全管理体系。
(二)将信息安全管理体系纳入气象信息化战略之中
信息安全与信息化发展息息相关,是一切信息化工作的基础,涉及到信息化工作的方方面面。气象部门是以信息采集、分析处理和为工作特征的典型的信息应用部门,气象业务系统是典型的信息系统,因此信息安全对于气象部门尤为重要。气象事业的健康发展离不开信息化,也同样离不开信息安全。气象信息安全应当是气象信息化工作中最为重要的内容之一,气象信息安全管理体系的构建和持续改进也应当成为未来气象信息化战略中极其重要的内容。
信息安全是管理问题而非技术问题,从某种角度看,信息安全管理体系是以策略为核心,以管理为基础,以技术为手段的安全理念的具体落实。有什么样的理念,就有什么样的方针、策略、制度措施和体系架构。无法想象在管理理念和安全意识十分落后的思维环境中,能够构建起科学完备的信息安全管理体系来。因此,安全管理理念的全面提高和安全意识的充分到位,是气象信息安全所有工作正常开展的前提。就气象部门管理层而言,着力消除曾长时间弥漫于全部门信息安全领域的重技术轻管理的观念,将关注点从研究安全技术和产品应用转移到信息资产管理、风险识别和控制以及整体安全战略的制定等管理层面上来,是其不可推卸的责任。应当在全部门倡导信息安全意识、制定并推行信息安全制度、确定信息安全责任、组织信息安全培训,构建起完整的气象信息安全管理体系。
六、结语
在政府大力强调信息安全意识,强力推动信息安全工作的背景下,各行各业均把信息安全工作列入本部门或单位的工作议程,气象部门也是如此。但如何科学有效地构建起具有鲜明气象特色的信息安全防护体系,充分把控所有已知的安全风险,使有限的投入得到最大限度的安全回报,这是气象部门管理层和IT工作者需要认真研究并努力实践的工作。
信息安全首先是意识问题、观念问题,要想真正打造安全的业务环境,在气象部门全体员工中(特别是在管理层干部中)树立良好的安全意识,是至关重要的。
2014年,在深刻领会主席“没有信息化就没有现代化”的重要指示精神后,气象部门提出了“没有信息化就没有气象现代化”的口号。那么,针对提出的“没有信息安全就没有国家安全”的另一重要论断,气象部门是否也应提出相应的口号――
“没有信息安全,就没有气象业务安全”。
关键词:构建;建筑;监督管理体系;意义;障碍
中图分类号:TS958文献标识码: A
引言:一直以来,安全问题不仅是建设工程中面临的最大挑战,同时还是影响建筑使用寿命的罪魁祸首。并且建设工程监督安全管理体系的主要目的,就是为了提高建设工程的整体工作效率和工作水平,因此建设工程单位必须要加强对构建工程监督安全管理体系的重视,并制定完善的构建措施,才能将监督安全管理体系落实到实际应用中,从而最大限度的发挥监督安全管理体系的目的和意义。但是,构建建设工程监督管理体系是一项非常复杂的工程项目,所以必须要详细的了解构建将建设工程监督安全管理体系的障碍,并制定切实可行的应对措施,才能为建设工程的又好又快发展奠定基础。
一、构建建设工程监督安全管理体系的意义
安全生产是促进国家经济稳定发展的重要保障,也是提高企业市场竞争力的重要措施。近年来,由于建设工程的发展速度逐渐加快,且影响建筑质量安全的因素非常多,所以造成建设工程的整体质量受到了严重的威胁。而建设工程监督管理体系是针对建设工程质量问题建立的管理体系,所以对提高建设工程的施工水平和施工效率起到了一定的监督和约束作用,从而有效地降低了建设工程的安全隐患[1]。此外,由于监督安全管理体系是建立在科学、严谨、规范的基础上的,同时还受到法律法规的保护,所以建设工程监督安全管理体系在一定程度上可以规范建设工程的施工秩序。所以说构建建设工程监督安全管理体系,对我国建设工程的可持续发展起到了推动作用,同时还对提高我国建筑安全管理水平起到了促进作用。
二、构建建设工程监督安全管理体系的障碍
(一)、建筑安全生产法律法规体系不完善
目前,我国的建筑安全生产法律法规及其配套法律法规体系存在不完善、不健全等局限性,且相关法律条款比较抽象,所以操作性相对较弱。并且大多数法律法规的时间过久,因此许多条款已经无法满足现代建设工程的施工要求,从而导致建筑安全生产法律法规体系基本处于“名存实亡”的现状[2]。但是由于建设工程监督安全管理体系,是建立在建筑安全生产法律法规基础上的,因此一旦建筑安全生产法律法规体现不完善,就会直接影响建设工程监督安全管理体系的构建。另外现行的建筑安全生产技术标准缺乏科学性和专业性,且《建筑法》中对建设、施工、勘察设计等内容没有做出明确规定,使得建设工程施工过程中各部门之间的职能重叠严重,不仅影响工程进度还造成了大量的资金损失。
(二)、建筑安全监督管理机构体制不健全
目前,我国建筑安全监督管理体制还没有完全普及,部分偏远地区和城市还没有设立安全监督管理机构,和专职安全监督执法人员,从而导致建筑安全监督管理机制没有完全落实到实际应用中。并且大多数建筑单位对建筑安全技术的法规和标准缺乏正确的认识和重视,从而使得建筑安全监督管理无法正常的执行。且很多地方的建筑安全监督管理机构掌握的实权过小,所以,很难发挥监督职能。并且由于缺乏完善的人才引进措施和专业的人才培训机制,导致监督安全管理部门普遍存在管理人员数量不足,质量低下的现象。且没有专业的安全监测设备,致使建筑安全监督管理机构在日常的安全监督管理工作中处于相对落后的发展现状,从而严重制约了建设工程安全监督管理体系的构建。
(三)、建筑安全监督管理方式落后
先进的建筑安全监督管理方式是构建建筑监督安全管理体系的前提,因为科学的建筑监督安全管理方式,可以为建筑监督安全管理体系的构建提供实践基础,因此落后的建筑安全监督管理方式,严重阻碍了建筑监督安全管理体系的建立。并且造成建筑安全监督管理方式落后的主要原因是由于监测设备落后、监督管理技术落后、监督实践能力和执行能力薄弱等原因造成的。并且由于监督管理的理论不健全,以及资金不到位导致监督管理人员缺乏创新意识,且对新鲜事物的接受能力较弱,依然沿用传统保守的管理理念,使得建筑安全监督管理方式无法适应现代建设工程的监督管理要求[3]。
三、建立健全建设工程监督安全管理体系的对策
(一)、完善建筑安全生产法律法规体系
完善的建筑安全生产法律法规必须要融入标准化、体系化的法律法规框架,才能更好地适应建设工程监督管理的要求。要想构建健全的建设工程监督安全管理体系,就必须要将完善建筑安全生产法律法规作为重中之重,才能为建设工程监督安全管理体系的构建提供法律保障。因此,必须要将监督管理体系与行政管理独立开来,才能避免行政管理过多的进行干预,同时,还要与时俱进的对建筑安全生产法律法规进行更新,并在原基础上进行完善和创新,才能有效地靖江建筑安全生产法律法规落实到建筑监督安全管理体系中,才能为保障建设工程施工人员的生命财产安全奠定基础。
(二)、强化建筑单位(企业)监督管理机制
建筑单位(企业)是安全工作的主体,因此只有加强建筑单位建立健全的监督管理机制,才能从根本上保障安全管理工作的顺利展开,从而为建设工程监督安全管理体系的构建创造条件。所以要想强化建筑单位的监督管理机制,就必须要合理的分配安全监督任务,并承担相应的安全监督责任,才能最大限度的发挥建筑管理的实际价值。并且监督管理机制是构成检制度管理体系的组成部分,因此必须要加强对监督管理重视,并积极的发挥监督管理的科学性、规范性价值,才能扩大监督管理机制的影响力,从而使得监督管理深入人心[4]。
(三)、优化监督管理队伍素质,提高监督管理力度
监督管理制度是监督管理人员制定的,监督管理措施也是监督管理人员实施的,因此必须要保障监督管理队伍的质量,才能提高监督管理决策的准确性。所以必须要将监督管理人员进行分层管理,并加强管理人员正确的认识安全管理的重要性。此外还要定期组织管理人员进行法律法规,及安全生产知识的培训,从而有效地提高从业人员的整体精神面貌和专业素养。同时还要建立考核机制,便于更好地帮助管理人员正确的认识自身的不足之处,从而养成自我学习、自我监督、自我约束能力。最后还要建立严格的人才选拔招聘程序,并扩大人才引进渠道和选拔门槛,才能进一步提高建设工程的监督管理力度。
结语:综上所述,建设工程监督安全管理体系的构建依然存在许多问题,并且由于建筑是我国国民经济的支柱产业,所以必须要强化建设工程的安全生产,才能促进社会和谐,才能有效地减少建筑安全隐患,从而为我国建筑行业的又好又快发展创造条件。总的来说,建设工程监督管理体系的构建,必须要正视目前监督管理过程中存在的问题,并制定切实可行的解决对策,才能为建设工程监督管理体系的开拓全新的发展空间,才能为促进我国建筑行业走的更高、更远奠定基础。
参考文献
[1]何宏伟,姚清,杨修明,张廷斐.建设工程安全管理体系研究[J].合作经济与科技.2012年15期
[2]郑琳.建筑施工管理安全问题分析及管理措施[J].中华民居(下旬刊).2013年06期
关键字:工程建设,施工安全,安全管理,评价体系
随着我国基础设施建设的大力发展,建设工程在全国各地不断出现,随之而来的是大量的安全事故的发生,除了施工过程中的一些不可预料的自然因素外,出现安全事故的主要原因是人为因素,尤其是工程人员对安全生产的重视程度不够。因此,应该切实加强施工人员,包括间接的管理者和直接的施工者的安全防范意识,有效控制安全事故的发生概率。
一、影响工程建设施工安全的因素分析
1、施工人员因素
参与施工过程的人员主体主要是管理者和操作者。管理者的素质高,安全管理的决策能力就强,企业和工程项目的施工就会有较强的质量规划、目标管理、施工组织和技术指导;操作者拥有过硬的职业技能,认真负责的工作态度,以及遵纪守法的原则,才能够有效地保证工程建设项目的安全施工。
2、施工材料因素
施工材料的质量是保证施工安全的基础,材料质量不符合要求,工程质量就不可能符合标准,因此也难以保证施工过程的安全。严格加强对建筑工程所需材料规格和数量的控制,是安全施工的重要保证。
3、施工方法因素
施工过程中的方法,指在工程项目整个建设周期内所采取的技术方案、工艺流程、组织措施和检测手段等。制定和审核施工方案时,必须结合工程实际,从技术、管理、工艺、组织、操作、经济等方面进行全面分析、综合考虑,以保证方案有利于提高质量、加快进度、降低成本。
4、施工环境因素
影响施工质量的环境因素主要有:(1)工程技术环境,如工程水文地质条件;(2)工程管理环境,如质量保障体系和质量管理制度等;(3)员工劳作环境,如人员配备、工程设备、工作地点等;(4)人文社会环境,如社会风俗习惯、治安条件、社会富裕程度等;(5)自然气候环境,如气象条件、温度湿度、风雨雷电以及自然灾害等。
二、工程建设施工安全评价体系
1、施工安全评价要素层次列表
根据总体目标,并将由其引出的指标和隶属于指标的要素分层次排列,由以上要素分析结果,可将体系分为3层,第一层是目标层,第二层是指标层,第三层是要素层,由此建立评价要素层次列表(表1)。
表1施工安全评价要素层次列表
目标层A 指标层B 要素层C
建筑工程质量监督管理评价A
施工人员因素B1
管理者C1
操作者C2
施工材料因素B2
材料规格C3
材料数量C4
施工方法因素B3
技术方案C5
工艺流程C6
组织措施C7
检测手段C8
施工环境因素B4
工程技术环境C9
工程管理环境C10
员工劳作环境C11
人文社会环境C12
自然气候环境C13
2、施工安全评价矩阵
根据资料研究,并对相关的一些专家进行问卷调查,将专家的打分结果进行综合分析,平均所有专家的打分,得到本文层次结构模型中各层次要素两两比较构造的判断矩阵,本论文采用专家打分法对表1中的各层次要素构造评价矩阵,以A评价矩阵为例,如表2所示。
表2A评价矩阵
A B1 B2 B3 B4
B1 1 1 1 3
B2 1 1 1 3
B3 1 1 1 3
B4 1/3 1/3 1/3 1
3、评价矩阵一致性
运用方根法计算各评价矩阵的最大特征根及其相应的特征向量,将评价矩阵最大特征根外的特征根的平均值的负值,作为度量矩阵是否满足一致性的标准,记为 。
评价矩阵一致性的度量,采用随机平均一致性的指标 值(如表3)。
表3随机平均一致性指标( )
矩阵阶数 1 2 3 4 5 6 7 8 9
0.00 0.00 0.58 0.90 1.12 1.24 1.32 1.41 1.45
评价矩阵的一致性指标 与同一阶次随机平均一致性指标 的比值称为随机一致性比率,记为 。当
时,即认为评价矩阵具有满意的一致性。经检验,所有评价矩阵均具有满意的一致性。
4、建立施工安全评价体系
综合以上的计算结果,可建立工程建设施工安全评价体系,如表5所示。
表5工程建设施工安全评价体系
层次B
层次C B1 B2 B3 B4 层次C总排序W 优先
顺序
0.300 0.300 0.300 0.100
C1 0.50 0 0 0 0.150 1
C2 0.50 0 0 0 0.150 1
C3 0 0.50 0 0 0.150 1
C4 0 0.50 0 0 0.150 1
C5 0 0 0.25 0 0.075 5
C6 0 0 0.25 0 0.075 5
C7 0 0 0.25 0 0.075 5
C8 0 0 0.25 0 0.075 5
C9 0 0 0 0.25 0.025 10
C10 0 0 0 0.30 0.030 9
C11 0 0 0 0.15 0.015 11
C12 0 0 0 0.15 0.015 11
C13 0 0 0 0.15 0.015 11
从上述工程建设施工安全评价体系可以看出,影响施工安全的主要因素是:工程管理领导者和施工技术人员的素质,以及施工材料的质量。
三、提高工程建设施工的安全管理水平
根据工程建设施工安全评价体系,认为从以下方面可以提高工程建设施工的安全管理水平。
1.增强工程建设施工领导者的安全意识。
工程建设施工的安全管理是一项复杂性的工作,因此,安全管理队伍素质的高低是保证工程质量的基础。目前我国的工程建设施工安全事故的频发与工程项目参与人员的安全意识淡薄有密切关系。因此,增强领导者和施工者的安全意识,将安全管理落到实处,是解决工程安全问题的关键。
2.严格控制施工材料的质量。
工程管理人员和操作人员要确定所需材料的品牌、材质、规格,精心测算所需材料的数量,组织材料商供货并做好调研选好合格材料:(1)检查材料生产商及供货商的相关手续是否合法且完备;(2)考察材料生产厂家的经营状况、销售规模和配套服务保障等情况;(3)考察材料生产厂家的质量管理系统,是否取得国家及行业的相关安全资质,以及材料的质量与同行业同类产品的比较等。
总结:
工程建设施工过程中出现的安全问题,会造成严重的社会危害,不仅关系到施工企业的生存,甚至会威胁人民群众的生命财产安全,因此,提高工程建设施工的安全管理水平具有重要的意义。
参考文献:
[1]高军.浅谈工程建设施工中的安全管理[J].科技风,2010,(08)
一、公共交通安全体系构建不足
1.安检措施缺乏。公共交通的特点是大众化、便利性、公益性,这些特点就决定了其安全是属于公共安全,因此,安全检查是必须要进行的。这些安检措施通常在公路运输、铁路运输、民航等公共交通出行中进行,其中民航的安检最严格,也最有效。安全检查措施是保证平安出行的基本前提,然而在公交车出行中,根本就没有安全检查措施,任何人都可以乘坐公交车。近年来发生的公交车爆燃事故中,大多是由于乘客携带了汽油,报复社会进而伤及无辜导致公交车爆燃,造成伤亡惨重的巨大代价。公共交通安全体系建设中的不足之一就是安检措施缺乏。笔者有时乘坐长途汽车,发现汽车站的安检也存在缺陷。没有专人值守,乘客有没有携带危险品,根本无人查验。如果有乘客携带危险品,蒙混过关,那后果是无法设想的,所以乘客携带危险品是发生公共安全交通事故的直接原因。
2.管理不到位。科学的管理在公共交通安全体系中具有重要的地位。如果管理不到位,经常会导致事故更严重。例如在成都公交车爆燃事故中,公交车超载无人管;发生事故后,公交车安全锤找不到,乘客无法破窗逃生;厦门BRT公交车爆燃事故中,公交车着火之后,司机坚持开车到站台停靠,这样做无异于火上加油,加剧了事故的严重性;另外,厦门BRT快线建好后,有市民就建议政府部门对BRT快线的安全隐患(包括超载)进行了分析。可惜,有关部门没有采纳,最终导致了事故的发生。这些管理不到位导致了事故的发生以及后续救援受阻,从而加剧了公共安全交通事故后果的严重性。
3.公共交通安全教育缺失。良好的公共交通安全常识是公众在公共交通安全事故发生后进行自救的重要依据。公众缺乏基本的公共交通安全常识,例如,即使公交车已经达到满座的情况下,还是要挤进去,以至于公交车里人满为患,乘客连正常的移动都无法进行。在这种情况下,发生爆燃事故,后果就十分严重,拥挤的公交车使得乘客的逃生变的十分困难。如果对上述的公交车载客量进行限制,那么即便发生不测,乘客下车的机会还是很大的,因此要加大对乘客的公共安全教育,提高公众对公共交通安全的认识,从而有效防范公共安全交通事故的发生。
二、完善公共交通安全体系对策
1.加强安检。对利用公共安全交通工具的乘客实施安全检查是完善公共交通安全体系建设的重要措施。从源头上杜绝导致公共安全交通事故的发生,进而保障乘客的生命财产安全。众所周知,飞机的事故率最低。除了必要的飞行技术保障和飞机可靠性之外,另外一个重要的安全措施就是安检。飞机的安检最严格,连一瓶矿泉水都不允许带上飞机。笔者曾经携带一罐八宝粥,结果被收缴了。和飞机相比较,公交车的安全检查几乎没有,因此,笔者建议在公交车系统运行中强制安检。随着科技的发展,安检技术已经很成熟,只要为每辆公交车装上安检设备,至少从技术上杜绝不法分子作案的可能性。加装安检设备会造成公交运营成本的增加,政府要在这方面给以补贴。或者适当提高公交运营价格来抵消安检设备引起的成本负担。人的生命是无价的,安检设备的成本负担和人命相比是微不足道的。
2.科学管理。管理是否科学是衡量一个社会现代化的重要标志。科学的管理是实现安全公共交通体系建设的重要内容。在上述公交车爆燃事故中,公交车超载就体现了管理上的缺位。公交车超载加剧了公共交通事故的严重后果。公交公司不能简单一成不变地安排公交车辆,而应该根据不同时段人流的状况合理调配公交车辆,实施公交车辆的动态管理。通过科学规划、合理分流、增加运力等措施来杜绝超载现象的出现。严格遵守公共交通工具的限额人数,坚决打击超载现象。除了对超载现象的治理外,还需要在公共交通的运行中强化管理。加装视频监控设备,对公交运行的全过程进行监控,及时将公共交通安全的隐患消除掉。公共交通工具上的安全门、卫生消毒和逃生工具等各方面的维护是完善公共交通安全的必要措施。这些貌似不起眼的、平时用不到的工具在关键的时候才能够起到应有的作用。
3.加强公共交通安全教育。公共交通安全教育的实施是为了让每一个乘客和司机都有较好的公共交通安全常识。在事故发生前能有一个基本的安全考虑;在事故发生时能够有效地、临危不乱地开展自救,避免次生事故的发生;在事故发生后,能够有序地逃生。公共交通安全教育不能流于形式,而是经常在公众中开展。无论乘客还是司乘人员,都要接受公共交通安全教育。经常开展公共交通事故演习,使得公众在心灵深处对公共交通安全具有清楚地认识,从而有效地防范公共交通事故的发生,提高乘客和司乘人员的自救能力,尽最大程度减小公共交通事故造成的危害。
4.构建良好的社会安全网。公共交通安全不是孤立的,它和社会上的食品安全、医药安全、公共卫生安全、信息安全、建筑安全等方面构成了公共安全。尽管公共安全的各个方面有区别,但是也存在一定的联系。比如:贵阳公交车爆燃事故犯罪嫌疑人怀疑妻子出轨,发泄心中愤怒,从而报复社会;另外,厦门公交车爆燃事故犯罪嫌疑人因为派出所不更改年龄,诉求无门,从而诉诸报复社会,导致了严重事故的发生。这些案例表明,良好的社会安全网对预防公共交通安全事故的发生具有重要的作用。假定这些不法分子心中的不满和诉求能够得到一定的释放和满足,也许这些悲剧是可以避免的。因此,政府部门要恪尽职守,为民服务,让有诉求的民众具有申诉的途径和渠道,不能诉求无门,以至于绝望。除了满足正常的诉求,政府还要加大投入,改善民生,对普通民众的医疗、教育、社会保障等方面切实做到保障全民,使得民众有基本的生活保障,从而构筑良好的社会安全网。
Abstract: Under the condition of continuous development of urban public transport, traffic safety has become a very important task,which requires to ensure the safety of public traffic through the construction of safety system. This paper studies the enhancement of public transport safety system construction.
关键词:科学管理;公共交通;安全体系建设
Key words: scientific management;public transport;safety system construction
中图分类号:U495 文献标识码:A 文章编号:1006-4311(2017)04-0059-04
0 引言
城市公共交通作为大城市的命脉,这也是城市现代化的重要标志,城市公共交通作为人们生活息息相关的重要基础设施,同时也是关系到城市能够健康发展的一个重要公益事业。近年来,全国范围内相继发生了多起公交车辆燃烧和安全生产事故,产生了较大的社会影响。加之近两年在雾霾治理政策的影响下,全国各城市分别采取不定期限行政策,无形中增加了公共交通系统的运营管理压力,其中安全管理无疑是迫在眉睫的一个问题。
本文首先主要对我国城市公共交通安全现状及对策进行了分析探讨,继而通过引入公共交通智能管理系统,借助信息化管理手段来对当前的公共交通系统进行全方位的实时监控和安全管理,极大的提高了公共交通系统的安全管理水平。
1 城市公共交通安全运营管理现状
城市公共交通系统与城市居民的日常交通活动息息相关,其安全性直接决定城市居民的出行体验。我国目前城市公共交通系统整体的运营管理状况并不乐观,其安全管理和日常运营管理本身就存在很大的难度,加之近两年来雾霾治理政策实施过程中,全国各大城市不定期限行,客观上加大了公共交通安全管理的难度。此外,城市公共交通系统本身也存在一些问题,具体如下:
1.1 安检措施缺乏
我国公共交通具有公益、大众以及便利的特征,这部分特征的存在,则使得公共交通运行安全处于公共安全范围内,即需要能够做好相应的安全检查工作。安检措施方面其经常应用在铁路运输、民航以及公路运输等公共出行方式中,在这几类安检工作中,安全检查措施可以说是对出行安全进行保证的基本前提。而在目前的公交车出行当中,很多地区根本没有开展安全检查措施,即在城市公交车中,任何人都可以乘坐,不仅在乘坐时没有专人查验,且没有专人值守,根本无法判断乘客是否携带危险品上车,而这也是近年来我国城市交通事故高发的一项重要因素。近年来,我国部分城市出现了较多的乘客携带汽油乘车、报复社会导致公交车爆燃的情况,因此导致发生了非常严重的伤亡情况,该种情况的出现,同现阶段我国公共交通安全体系建设安检方面存在的问题具有十分密切的关联。
1.2 管理不到位
在公共管理安全体系建设中,科学管理在其中具有十分重要的地位,如果没有做好相应的管理,则会因此导致严重事故的发生。如在前些年成都发生的一起公交车爆燃事故中,当事故发生之后,无法找到公交车安全锤,乘客在危险情况下不能够破窗逃生,同时,公交车存在较为严重的超载情况,进一步加大了事故后果。厦门BRT发生的一起公交车爆燃事故中,当公交车已经发生着火情况之后,司机却没有立即停车疏散乘客,而是坚持将车开到站台位置停靠,在着火情况下,该种操作方式无异于火上浇油,对事故的发生以及扩大起到了加剧的作用,并因此导致严重后果的发生。此外,当厦门BRT完成建设之后,就已经有市民对BRT快线存在的安全隐患进行了分析,并向政府提出了解决建议。可惜的是,在建议提出之后,相关部门并没有对问题进行积极的采纳,并最终导致严重事故的发生。可以说,这部分情况的存在,同政府相关部门的管理工作具有直接的关联,正是管理方面不到位情况的存在,不仅直接导致事故发生以及后续的救援,且因在事故情况下没有做出正确处理导致事故向着更为严重的方向发展。
1.3 公共交通安全教育缺失
在公共交通事故发生之后,公众往往会进入到一个慌乱而无助的状态,在该种情况下,良好的公共安全常识可以说是保证公众自救的关键依据,而在现今城市交通当中,公众在基本公共交通安全常识方面却存在十分缺乏的情况,如即使公交车已经满员,仍然要挤进去,并使得公交车达到了饱和,乘客在车上即使连正常的移动都无法进行。在该种状态下,如果因各类因素的存在发生爆燃事故,可想而知将产生非常严重的后果,在拥挤的公交车当中,乘客逃生将存在非常大的困难,而从安全角度考虑,如果在公交车的运行过程中就做好最大载客量的限制,那么即使事故发生,乘客下车自救的机会则将增大,也将有效降低事故后果。对此,就需要能够积极加强公众在公共交通安全方面的意R,通过意识的加强做好日常出行防范、以此对交通事故以及事故后果的扩大起到积极的防范作用。
2 完善公共交通安全体系对策
2.1 构建公共交通信息化管理系统,运用网络科技加强安全监控
公交行业信息化建设投入遵循企业为主、政府引导、社会参与相结合原则,企业通过自筹资金负责信息化基础设施、智能集群调度系统、智能场站建设和公交站点信息服务系统等的建设与维护,以及员工培训等投入,并纳入企业经营成本。提倡由第三方机构参与公交信息建设和服务,政府对涉及公众服务和行业管理等信息内容购买服务。政府、企业和社会多方参与,以提高公共交通信息化管理效率。公共交通信息化管理系统的建设细节虽然因城市而异,但是都有一个通用的模式,见图1。
■
2.2 加强安检
对使用公共交通工具出行的乘客积极开展安全检查,是实现我国交通安全体系建设的一项重要措施,能够在从源头避免交通事故发生的基础上实现对乘客生命财产安全的保证。在所有交通工具当中,飞机事故率最低,除了飞机自身可靠性以及较高的飞行技术保障之外,安检是另外一个非常重要的安全措施。在乘坐飞机时,其所开展的安检工作十分严格,不仅需要在过安检时要做好包裹以及自身携带物品的扫描,甚至是一瓶矿泉水都不允许带上飞机。而同飞机相比,公交车基本上不存在安全检查,乘客是否携带危险品上车,谁也不能够掌握,而这也可以说是影响公交运行安全的一项重要因素。对此,在未来的工作当中,就需要能够对公交系统的运行安全引起充分重视,在城市公交系统当中强制安检。而随着科技水平的不断发展,安检技术十分成熟,通过在不同公交车上做好安检设备的安装,则能够从技术层面对不法分子作案的可能性进行杜绝。同时,在对安检设备安装时,也将会因此提升公交车的运营成本,对此,政府则需要能够加大城市交通安全方面投入,在该方面加大补贴力度,或通过对公交运营价格适当提升的方式抵消安全设备带来的成本负担。人的生命是无价的,同人的生命相比,设备成本负担可以说是微不足道的。
2.3 科学管理
管理的科学与否可以说是对社会现代化情况进行衡量的重要标志,要想真正实现安全公共交通体系建设,科学的管理是非常重要的一项内容。在之前我们提到的公交车爆燃事故当中,公交车超载情况既是对管理缺位的一种充分体现,也是对公共交通事故后果的加剧。作为城市公交公司,不应当不加变化的对公交车辆进行安排,而是需要根据城市不同时段人流情况对公交车辆进行合理的调配,以此实现对公交车辆的动态管理,即在对本城市交通情况充分把握的基础上通过合理分流、增加运力以及科学规划等方式避免出现超载情况。而除了做好公交超载情况的科学治理之外,也需要能够在城市公共交通当中做好运行方面的强化管理,即在做好视频监控设备安装的基础上对公交运行过程进行全面监控,将公共交通当中存在的安全隐患及时消除。在公共交通工具上,其逃生工具、安全门以及卫生消毒等方面的维护可以说是对公共交通安全进行维护的重要措施,虽然这部分工具从外观角度看来并非关键内容、甚至在平时交通运输当中很少用到,但却会在关键时刻发挥出其应有的作用。
2.4 加强公共交通安全教育
在城市交通安全工作当中,做好公众的交通安全教育是非常重要的一项工作,通过该类安全教育的开展,则能够帮助司机以及乘客都能够形成好的交通安全常识,在事故发生之前,能够形成基本的安全考虑,在外出以及工具乘坐之时就能够做好各类安全内容的防范。在事故发生中,不会惊慌失措,在临危不乱、科学有效开展自救的情况下,在保证自身安全、避免此生事故发生的同时做好帮助协作作用,降低事故后果。在事故发生之后,能够有序逃生,降低灾害伤亡,可以说,这部分能力非常重要,也绝非依靠乘客的自我认识就能够形成,而是同长久的公共交通安全教育分不开的。在该项工作实际开展中,要充分重视、严格落实,避免该项教育出现流于形式的情况,需要在公众当中经常开展,无论是普通的乘客还是司乘人员,都需要定期的接受这方面教育。同时,交通部门也需要在城市当中定期开展交通事故演习,加大媒体如报纸、电视对该演习活动的宣传,通过该种方式使公众能够在心灵深处对公共交通安全形成更为清晰的认识,在共同实现公共交通事故发生情况防范的基础上提升自我自救能力,最大程度降低公共交通事故发生所引起的危害。
2.5 构建良好的社会安全网
在整个社会当中,公共交通安全并非是孤立存在的一项内容,而同社会上公共卫生安全、信息安全、食品安全以及建筑、医药等各方面都具有密切的联系,并共同形成公共安全。虽然在公共安全这个较大的领域当中,安全的不同方面具有一定的区别,但同时也具有密切的联系。如在前些年贵阳公交车爆燃事故中,携带汽油上公交车、点燃汽油导致公交车爆燃的犯罪嫌疑人之所以作出这样的举动,即是因为其在生活中怀疑其妻子出轨,为了对心中愤怒进行发泄所作出的报复社会举动。而在厦门公交车爆燃事故中,犯罪嫌疑人作出犯罪举动的原因,即是到当地派出所更改年龄遭拒,在诉求无门的情况下决定以此方式报复社会,并因此导致严重事故的发生。这部分案例的存在,都充分体现出了社会安全网对交通安全事故预防方案所具有的重要作用。在事故当中,犯罪嫌疑人自身因素固然重要,但试想一下,如果这部分不法分子心中的诉求以及不满能够得到满足以及释放,则可能会避免这些悲剧的发生。对此,就需要政府部门能够秉承为民服务的原则,在工作中恪尽职守,使具有诉求的民众具有申诉的渠道以及途径,则不会因诉求无门导致绝望、不会因绝望而做出报复社会的行为。除了做好群众正常诉求的满足之外,政府还需要加大资金投入,做好民生的改善工作,对普通民众的教育、社会保障以及医疗方面做好保障,在使普通民众具有生活保障的情况下形成好的社会安全网构建。
3 实践研究――上海地面公交行业信息化建设
2013年上海市交通运输和港口管理局《关于推进本市地面公交行业信息化工作的实施意见》以来,以巴士集团、浦东公交两大集团公交信息化示范工程和交通运输部城市公共交通智能化应用示范工程为抓手,积极推进公交行业信息化工作,目前已基本建成集行业监管决策、企业运营调度和公众信息服务为一体的公交行业信息化体系框架。按照“掌握现状、找出规律、科学诱导、有效指挥”的总体指导思想,以一机三屏的方式,全面、实时整合、处理全市道路交通、公共交通、对外交通领域车流、客流、交通设施等多源异构基础信息数据资源,实现跨行业交通信息资源整合、共享和交换,基本形成覆盖全市的交通综合信息应用服务体系。
中心城区基本实现一体化车载信息系统全覆盖(如图2所示);完成150个公交首末站的RFID基站建设,2000辆公交车安装了RFID电子标签;完成2111个POS机改造工作;完成945辆公交车的智能投币机的改造安装工作,试点265套客流采集仪对上下车客流进行采集,基于多源数据融合的道路交通状态判别与实时展示,以可变信息标志,展示道路交通状态等实时信息和交通视频(如图3所示)。通过车载信息系统,畅通了数据的采集渠道并实时传递,与公交信息平台实现信息交互,公交站亭建成1600块LCD55寸显示屏、1700根太阳能电子站牌实现了车辆实时到达信息的,继而通过客流量监控界面(如图4所示)实时调控车道信息。4600余站点通过手机扫描设置的二维码标识,获知该站经停公交车的信息。基于智能手机“上海公交”APP的个性化服务,除了具有出行规划、线路站点查询等功能,目前已实现965条公交线路的实时到站信息,并具有公告和线路评价等互动功能(如图3所示),为新一轮智慧公交建设奠定了坚实基础。
从总体来看,公交监管系统可对企业服务质量、运营安全、运营成本进行动态监管和定期评价,实现对人员、车辆、线路的过程化管理,增强行业优化配置车辆、优化公交线网布设的能力,提高了管理与决策的科学性。
4 结语
在我国现今城市发展建设、交通事业不断发展的情况下,对于交通安全也具有了更高的诉求。在上文中,我们对科学管理加强公共交通安全体系建设进行了一定的研究。通过安检工作的加强,能够避免不法分子有机会实施犯罪;通过科学的管理,有利于实现公共交通安全隐患消除的基础上提升交通工具运行可靠性以及安全性;通过公共交通安全教育活动的开展,则能够使公众在形成较高危机意识的情r下掌握自救知识,减小事故伤害;通过良好社会安全网的构建,则对公共交通安全事故发生的预防起到重要作用。在未来工作中,需要交管以及城市管理者能够从上述内容着手,通过多方面的共同努力切实提升公共交通安全水平。
参考文献:
[1]纪志龙.中国城市公共交通创新发展的若干建议[J].人民公交,2014(01):46-49.
[2]胡杏.浅谈城市公共交通的发展理念[J].青年与社会,2013(12):44-46.
[3]章继光.城市公共交通的创新驱动和转型发展[J].交通与运输,2013(03):55-56.
[4]吴晓武.广西城市公共交通发展对策研究[J].西部交通科技,2011(09):106-111.
关键词:建筑工程;安全生产;监督管理;施工安全
中图分类号:TU198 文献标识码:A 文章编号:
引言:
安全生产事关人民群众的生命财产安全,关系到我国改革发展和社会稳定的大局。为确保建设工程安全生产,加强建设工程法规建设。国家先后颁发了《中华人民共和国安全生产法》、《建设工程安全生产管理条例》等法规,并制定修改了相应的配套技术标准和规范。同时,结合我县的实际情况,进一步完善了建设工程安全生产各项规定。建筑安全生产法规体系初步健全。
建设工程安全生产中存在的主要问题
目前我国建筑业的“诚信制度”和“意外伤害保险制度”与发达国家差距很大,意外伤害保险开展缓慢。企业安全生产信誉与市场准入制度脱节。此外,政府工程建设主管部门对施工现场违规生
产处罚尚未形成有效的联动机制,未能及时对违章责任主体实施处罚。信息管理展开缓慢,不能适应市场经济条件下不断发展的建设市场安全生产的管理需要。
2.部分建设单位在建设过程中,为赶工期在领取施工许可证前擅自开工。这给政府对建设工程安全生产的监管增加了难度。少数建设单位工作人员对工程安全生产不够重视,认为安全生产是施工企业的事,未能及时督促其它参建单位及时消除安全隐患。部分建设单位为降低工程造价,不按规定支付安全生产措施经费,造成施工单位在安全防护投入方面经费保障上的困难,对安全生产影响很大。
3. 少数设计单位未能对复杂地质构造、不利的自然环境和施工中采用的新工艺、新材料可能危及施工生产安全,需提出专项安全措施。对建设过程中安全状况实施跟踪管理,出现的安全隐患未能及时提出处理方案,不能从技术支持上提供安全保障
4. 监理单位对安全生产的监督普遍不到位。部分监理单位对建设单位只抓进度不管安全的现象持迁就态度,怕处理不好关系影响今后工程监理任务承包和其它工作的展开;有的监理人员对安全生产知识掌握不够全面,未能及时发现安全隐患,提出的整改意见针对性不强。未能有效指导施工单位做好各项安全防护工作。
5. 多数企业安全生产基础工作不扎实。从事建筑活动的施工企业,对有些工程项目部管理松弛,普遍存在以包代管现象。部分企业不按规定设置安全生产机构和配备安全生产管理人员。近年来建筑领域大量采用新技术、新材料、新工艺,而建筑行业从业人员75%以上为农民工,企业安全教育和施工技能培训不能满足需要。多数工程专项施工方案审批滞后。大多项目部编制的应急预案、施工用电、消防方案可操作性不强,未能有效指导施工,未组织应急预案的演练。一旦出现险情无法按预案展开排险。部分项目在高支模搭设和基坑开挖中未按施工方案实施。安全防护用品未按规定进行检测。绝大多数企业为追求经济效益的最大化,往往会千方百计降低安全生产成本,减少安全生产防护方面的投入,甚至冒着伤亡事故和职业危害的风险强行生产。
建设工程安全生产管理监管重点
1.建设主管部门应积极推进建筑行业“诚信制度”的建立。完善建筑企业诚信档案,建立全国统一的行业管理信息化平台,采取信息化手段记录监理、施工企业(含项目经理、监理单位项目总监)在建设过程中安全和文明施工情况及不良市场行为,并进行曝光。在工程招标和资质年审中进行量化扣分,从建筑市场准入上严格把关。理顺处罚的渠道,建立联动处罚机制,按现行建设工程管理法规及时实施对参建各方违规行为处罚,确保各项安全防护措施的落实。积极推进“意外伤害保险制度”,建立劳务管理机制。组织参建人员安全生产教育,使员工掌握安全技能,提高员工的安全意识。
2. 施工现场执法监管人员要认真做好工程开工前的安全生产交底工作。建设过程中加大抽查力度,督促参建单位及时整改存在的安全隐患,消除危险源。努力减少一般事故,杜绝群死群伤等重大事故。①严把安全生产条件审查关。针对监督员在工程监督中监督工程量大、范围广,只能对工程安全生产实施宏观监控的特点。监督人员应认真总结各类工程的安全生产的监督经验,按不同工程的特点分析危险源,根据现行建设工程管理法规、技术标准、规范我县有关建设工程安全生产的管理规定,制订有针对性的监管预案。在安全生产施工许可条件审查中,就建设、监理、施工各方项目部安全管理体系的建立,安全生产责任制落实。参建人员的安全教育,毗邻建筑物、地下管线、架空高压线的防护,安全生产专项方案、安全措施费使用计划、事故应急救援处理预案等编制和审查、审批。②在工程建设过程的日常巡查、抽查中要严格按照有关法规和技术标准、规范开展工作:首先,抓施工单位安全,保证体系的建立和各级责任制的落实情况。督促各项目部成立安全生产领导小组。并按规定选配有较强责任心、敢于管理、有安全生产实践经验和资质的人员担任专职安全员。明确各级人员的安全生产责任,将管理责任制层层落实。形成全员管理的格局;第二,严查特种作业人员持证上岗,严禁无证上岗作业。劳务工人特别是新进场的工人必须经安全教育培训才能从事相关劳务;第三,抓大型设备、机具的使用安全检测。对塔吊、物料提升机和外用电梯一律要求检测合格后方可使用,安装后进行登记备案。严格设备进场的性能检查,严抓安装就位后验收,保证施工设备始终处于良好状态。杜绝设备运行中的违章指挥和违章操作,确保施工设备和机具的使用安全;第四,抓好防高空坠落。严格检查楼梯口、进出口、洞口、井口和预留管道口、井字架进出料口等的围蔽情况。脚手架搭设外立杆内侧必须设置密目式安全立网,1.2m高防护栏杆和0.18m高、厚度不小于10mm的挡脚板。施工作业层须满铺固定脚手板。结构施工层楼面、电梯井内应每隔三层并最多隔10m设置一道安全平网防护。在个人防护方面,要求施工单位给现场人员必须戴安全帽,高处作业人员配安全带;第五,高支模安装必须符合规范并保证现场搭设与方案相互。高支模安装后,必须组织经有关建设各方进行专项验收合格后才能进行下道工序施工,钢筋绑扎中堆料不能过于集中;第六,人工挖孔灌注桩施工,必须编制专项施工方案、作业安全操作规程、专项应急救援预案,并按规定履行审批。施工过程中每天在工人下井施工前,必须对井下气体检测,方可下井施工。开挖过程中要严防塌孔事故的发生。当设计孔距不能满足规范要求时应采用跳挖的方法施工,发现流砂应停止人工开挖。同时,注意临时施工用电安全,施工现场配备应急抢险器材;第七,深基坑工程。开挖前必须检查围护结构是否经检测合格,入岩强度要符合设计要求,并通过验收。基坑深度超过7米的工程项目,施工专项方案必须通过建设主管部门认定有审查资质单位审查,并有应急措施后方可施在深基坑施工过程中,必须委托有相应资质的第三方监测单位对深基坑实施动态监测。同时,基坑临边负荷要符合设计要求、坑边、坑底应有组织排水、护壁止水要达到设计要求。
在建设工程安全生产监管中通过定期、不定期联对重要部位重点检查、危险部位进行反复抽查,督促参建各方切实执行建设工程安全技术规范的强制性条文,整改消除安全隐患,预防事故的发生。
参考文献: