成人精品av一区二区三区_亚洲国产精品久久无码中文字_欧美黑人xxxx性高清版_欧美老熟妇xb水多毛多

安全管理體系建設(shè)8篇

時(shí)間:2023-06-09 10:02:05

緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇安全管理體系建設(shè),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

篇1

關(guān)鍵詞:信息化;信息安全;安全管理

1企業(yè)信息安全現(xiàn)狀

近幾年,隨著行業(yè)信息化建設(shè)逐步深入,伴隨著OA辦公自動(dòng)化、ERP、卷煙生產(chǎn)經(jīng)營(yíng)決策管理和MES生產(chǎn)制造執(zhí)行等系統(tǒng)相繼投入使用,與生產(chǎn)經(jīng)營(yíng)息息相關(guān)的關(guān)鍵業(yè)務(wù)對(duì)信息系統(tǒng)的依賴程度越來越高,企業(yè)也逐步認(rèn)識(shí)到信息安全的重要性,企業(yè)員工的安全意識(shí)也都得到逐步提高。行業(yè)也相繼出臺(tái)了煙草行業(yè)信息安全保障體系建設(shè)指南和各類信息安全制度,并通過這幾年信息安全檢查工作,促進(jìn)企業(yè)的信息安全水平得到了進(jìn)一步提高。由于企業(yè)信息安全意識(shí)不斷提高,企業(yè)不斷加大信息安全方面的投入,如建立標(biāo)準(zhǔn)化的機(jī)房、購買與部署各類信息安全軟件和設(shè)備等。但是木馬、病毒、垃圾郵件、間諜軟件、惡意軟件、僵尸網(wǎng)絡(luò)等也隨著計(jì)算機(jī)技術(shù)的發(fā)展不斷更新,攻擊手段也越發(fā)隱蔽和多樣化。企業(yè)不僅要應(yīng)對(duì)外部的攻擊,也要應(yīng)對(duì)來自于企業(yè)內(nèi)部的信息安全威脅,安全形勢(shì)不容樂觀。企業(yè)的信息安全已不僅僅是技術(shù)問題,還需要借助管理手段來保障。企業(yè)如果不能正確樹立信息風(fēng)險(xiǎn)導(dǎo)向意識(shí),一味注重“技術(shù)”的作用,忽略“管理”的重要性,就很難發(fā)揮信息安全技術(shù)的作用,無法把企業(yè)的各項(xiàng)信息安全措施落到實(shí)處,企業(yè)的信息安全也就無從談起。只有切實(shí)發(fā)揮管理作用,企業(yè)的信息安全才能得到有效保障。

2企業(yè)信息安全體系架構(gòu)

在談到信息安全時(shí),大多數(shù)剛接觸的人都比較疑惑,都說保障信息安全十分重要,那到底什么是信息安全呢?下面就簡(jiǎn)單介紹一下信息安全的概念以及企業(yè)的信息安全體系架構(gòu)。2.1信息。對(duì)企業(yè)來說,信息是一種無形資產(chǎn),具有一定商業(yè)價(jià)值,以電子、影像、話語等多種形式存在,必須進(jìn)行保護(hù)。2.2信息安全。主要是指防止信息泄露、被篡改、被損壞或被非法辨識(shí)與控制,避免造成不良影響或者資產(chǎn)損失。2.3企業(yè)信息安全體系架構(gòu)。在保障企業(yè)信息安全過程中,信息安全技術(shù)是保障信息安全的重要手段。通過上文對(duì)企業(yè)信息安全現(xiàn)狀的分析,不難看出企業(yè)信息安全體系主要分為技術(shù)、管理兩個(gè)重要體系,進(jìn)一步細(xì)分則涉及安全運(yùn)維方面。2.3.1信息安全技術(shù)體系作用。主要是指通過部署信息安全產(chǎn)品,合理制定安全策略,實(shí)現(xiàn)防止信息泄露、被篡改、被損壞等安全目標(biāo)。信息安全產(chǎn)品主要是指實(shí)現(xiàn)信息安全的工具平臺(tái),如防火墻類產(chǎn)品、防攻擊類產(chǎn)品、殺毒軟件類產(chǎn)品和密碼類產(chǎn)品等,而信息安全技術(shù)則是指實(shí)現(xiàn)信息安全產(chǎn)品的技術(shù)基礎(chǔ)。2.3.2信息安全管理體系作用。完善信息安全組織機(jī)構(gòu)、制度,細(xì)化職責(zé)分工,制定執(zhí)行標(biāo)準(zhǔn),確保日常管理、檢查等制度有效執(zhí)行,最大程度發(fā)揮信息安全技術(shù)體系作用,確保信息安全相關(guān)保護(hù)措施有效執(zhí)行。通過上文簡(jiǎn)單介紹,對(duì)信息安全以及信息安全系統(tǒng)有了大概了解。可以看出單純借助技術(shù)或管理無法保障企業(yè)信息安全,因此,建立企業(yè)信息安全管理體系的重要性也就不言而喻。

3信息安全管理體系概念

3.1信息安全管理。運(yùn)用技術(shù)、管理手段,做好信息安全工作整體規(guī)劃、組織、協(xié)調(diào)與控制,確保實(shí)現(xiàn)信息安全目標(biāo)。3.2管理體系。體系是指相互關(guān)聯(lián)和相互作用的一組要素,而管理體系則是建立方針和目標(biāo)并實(shí)現(xiàn)這些目標(biāo)的體系。3.3信息安全管理體系(ISMS)。在一定組織范圍內(nèi)建立、完成信息安全方針和目標(biāo),采取或運(yùn)用方法的體系。作為管理活動(dòng)最終結(jié)果,包含方針、原則、目標(biāo)、方法、過程、核查表等眾多要素。3.4建立信息安全管理體系的目的。作為企業(yè)總管理體系的一個(gè)子體系,目的是建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全。3.5信息安全管理體系涉及的要素。3.5.1信息安全組織機(jī)構(gòu)。明確職責(zé)分工,確保信息安全工作組織與落實(shí)。3.5.2信息安全管理體系文件。編制信息安全管理體系的方針、過程、程序和其他必需的文件等。3.5.3資源。提供體系運(yùn)轉(zhuǎn)所需的資金、設(shè)備與人員等。

4信息安全管理體系機(jī)構(gòu)設(shè)置以及作用

在建立企業(yè)的信息安全管理體系之前,如果沒有設(shè)置相應(yīng)的信息安全組織機(jī)構(gòu),那么建立體系所需要的資源(資金、人員等)就無法得到保障,企業(yè)的信息安全制度和策略也就無法貫徹落實(shí),企業(yè)的信息安全管理體系就形同虛設(shè)起不到任何作用。因此,企業(yè)在建立信息安全管理體系前必須建立健全信息安全組織機(jī)構(gòu),機(jī)構(gòu)設(shè)置可以根據(jù)職責(zé)分為三個(gè)層次。4.1信息安全決策機(jī)構(gòu)。信息安全決策機(jī)構(gòu)處于安全組織機(jī)構(gòu)的第一個(gè)層次,是本單位信息安全工作的最高管理機(jī)構(gòu)。應(yīng)以單位主要領(lǐng)導(dǎo)負(fù)責(zé),對(duì)信息安全規(guī)劃、信息安全策略和信息安全建設(shè)方案等進(jìn)行審批,并為企業(yè)信息安全工作提供各類必要資源。4.2管理機(jī)構(gòu)。處于安全組織機(jī)構(gòu)的第二個(gè)層次,在決策機(jī)構(gòu)的領(lǐng)導(dǎo)下,主要負(fù)責(zé)企業(yè)日常信息安全的管理、監(jiān)督以及安全教育與培訓(xùn)等工作,此類工作大部分都由企業(yè)的信息化部門承擔(dān)。4.3執(zhí)行機(jī)構(gòu)。處于信息安全組織機(jī)構(gòu)的第三個(gè)層次,在管理機(jī)構(gòu)的領(lǐng)導(dǎo)下,負(fù)責(zé)保證信息安全技術(shù)體系的有效運(yùn)行及日常維護(hù),通過具體技術(shù)手段落實(shí)安全策略,消除安全風(fēng)險(xiǎn),以及發(fā)生安全事件后的具體響應(yīng)和處理,執(zhí)行機(jī)構(gòu)人員可以由信息中心技術(shù)人員與各部門專職或兼職信息安全員組成。

5信息安全管理體系的建立

ISO/IEC27001:2005標(biāo)準(zhǔn)的“建立ISMS”章節(jié)中,已明確了信息安全管理體系建立的10項(xiàng)強(qiáng)制性要求和步驟。企業(yè)應(yīng)結(jié)合自身實(shí)際情況,遵照這些內(nèi)容和步驟,建立自己的信息安全管理體系,并形成相應(yīng)的體系文件。5.1建立的步驟。(1)結(jié)合企業(yè)實(shí)際,明確體系邊界與范圍,并編制體系范圍文件。(2)明確體系策略,構(gòu)建目標(biāo)框架、風(fēng)險(xiǎn)評(píng)價(jià)的準(zhǔn)則等,形成方針文件。(3)確定風(fēng)險(xiǎn)評(píng)估方法。(4)識(shí)別信息安全風(fēng)險(xiǎn),主要包括信息安全資產(chǎn)、責(zé)任、威脅以及造成的后果等。(5)進(jìn)行安全風(fēng)險(xiǎn)分析評(píng)價(jià),編制評(píng)估報(bào)告,確定信息安全資產(chǎn)保護(hù)清單。(6)明確安全保護(hù)措施,編制風(fēng)險(xiǎn)處理計(jì)劃。(7)制定工作目標(biāo)、措施。(8)管理者審核、批準(zhǔn)所有殘余風(fēng)險(xiǎn)。(9)經(jīng)管理層授權(quán)實(shí)施和運(yùn)行安全體系。(10)準(zhǔn)備適用性聲明。以上步驟解釋不詳盡之處,參看ISO/IEC27001:20054.2.1章節(jié)中A-J部分。5.2信息安全管理體系涉及的文件。文件作為體系的主要元素,必須與ISO/IEC27001:2005標(biāo)準(zhǔn)保持一致,同時(shí)也要結(jié)合企業(yè)實(shí)際,確保員工遵照要求嚴(yán)格執(zhí)行。而且也要符合企業(yè)的實(shí)際情況和信息安全需要。在實(shí)際工作中,企業(yè)員工應(yīng)按照文件要求嚴(yán)格執(zhí)行。5.2.1體系文件類型主要涉及方針、程序與記錄三類。方針類主要是指管理體系方針與信息安全方針,涵蓋硬件、網(wǎng)絡(luò)、軟件、訪問控制等;程序類主要是指“過程文件”,涉及輸入、處理與輸出三個(gè)環(huán)節(jié),結(jié)果常以“記錄”形式出現(xiàn);記錄類主要是記錄程序文件結(jié)果,常以是表格形式出現(xiàn)。至于適用性聲明文件,企業(yè)應(yīng)結(jié)合自身情況,參照ISO/IEC27001:2005標(biāo)準(zhǔn)的附錄A,有選擇性地作出聲明,并形成聲明文件。5.2.2體系必須具備的文件。主要包括方針、風(fēng)險(xiǎn)評(píng)估、處理、文件控制、記錄控制、內(nèi)部審核、糾正與預(yù)防、控制措施有效性測(cè)量、管理評(píng)審與適用性聲明等。5.2.3任意性文件。企業(yè)可以針對(duì)自身業(yè)務(wù)、管理與信息系統(tǒng)等情況,制定自己獨(dú)有的信息方針、程序類文件。5.2.4文件的符合性。文件必須符合相關(guān)法律法規(guī)、ISO/IEC27001:2005標(biāo)準(zhǔn)以及企業(yè)實(shí)際要求,保證與企業(yè)其他體系文件協(xié)調(diào)一致,避免沖突,同時(shí)在文字描述準(zhǔn)確且無二義。

6體系實(shí)施與運(yùn)行

主要包括策略控制措施、過程和程序,涉及制定和實(shí)施風(fēng)險(xiǎn)處理計(jì)劃、選擇控制措施與驗(yàn)證有效性、安全教育培訓(xùn)、運(yùn)行管理、資源管理以及安全事件應(yīng)急處理等。

7體系的監(jiān)視與評(píng)審

主要指對(duì)照策略、目標(biāo)與實(shí)際運(yùn)行情況,監(jiān)控與評(píng)審運(yùn)行狀態(tài),主要涉及有效性評(píng)審、控制措施測(cè)試驗(yàn)證、風(fēng)險(xiǎn)評(píng)估、內(nèi)部審核、管理評(píng)審等環(huán)節(jié),并根據(jù)評(píng)審結(jié)果編制與完善安全計(jì)劃。

8體系的保持和改進(jìn)

主要是依據(jù)監(jiān)視與評(píng)審結(jié)果,有針對(duì)性地持續(xù)改進(jìn)。主要包括改進(jìn)措施、制定完善措施、整改總結(jié)等,同時(shí)需相關(guān)方進(jìn)行溝通,確保達(dá)到預(yù)計(jì)改進(jìn)標(biāo)準(zhǔn)。

9結(jié)語

篇2

關(guān)鍵詞:企業(yè)信息化;信息安全管理體系;信息安全保障

1 企業(yè)信息安全需求與目標(biāo)

近年來隨著企業(yè)信息系統(tǒng)建設(shè)的不斷發(fā)展,企業(yè)的信息化安全也面臨著前所未有的挑戰(zhàn)。作為中國(guó)高速列車產(chǎn)業(yè)化制造基地和城軌地鐵車輛定點(diǎn)制造企業(yè),公司的發(fā)展對(duì)高速動(dòng)車行業(yè)產(chǎn)生著舉足輕重的作用;從企業(yè)信息安全現(xiàn)狀分析,公司IT部門主管深深意識(shí)到,盡管從自身情況來看,在信息安全方面已經(jīng)做了很多工作,如部署了防火墻、SSL VPN、入侵檢測(cè)系統(tǒng)、入侵防御系統(tǒng)、防病毒系統(tǒng)、文檔加密、終端安全管理系統(tǒng)等。但是安全系統(tǒng)更多的在于防堵來自某個(gè)方面的安全威脅,無法產(chǎn)生協(xié)同效應(yīng),距離國(guó)際同行業(yè)企業(yè)還存在一定的差距。

公司通過可行性研究及論證,決定借助外力,通過知名的咨詢公司協(xié)助企業(yè)發(fā)現(xiàn)存在的信息安全不足點(diǎn),以科研項(xiàng)目方式,通過研究國(guó)家安全標(biāo)準(zhǔn)體系及國(guó)家對(duì)央企和上市企業(yè)的信息化安全要求,分析企業(yè)目前的現(xiàn)狀和國(guó)際標(biāo)準(zhǔn)ISO27001之間的差距,繼而完善企業(yè)信息安全體系的規(guī)劃與設(shè)計(jì),最終建立一套適合企業(yè)現(xiàn)狀的信息安全標(biāo)準(zhǔn)和管理體系。目標(biāo)是使公司信息安全從管理到技術(shù)均得到全面加強(qiáng),建立一個(gè)有責(zé)(職責(zé))、有序(秩序)、有效(效率)的信息安全管理體系,預(yù)防信息安全事件的發(fā)生,確保更小的業(yè)務(wù)損失,提供客戶滿意度,獲取更多的管理支持。在行業(yè)內(nèi)樹立標(biāo)桿和示范,提升企業(yè)形象,贏取客戶信任,增強(qiáng)競(jìng)爭(zhēng)力。同時(shí),使信息安全體系通過信息安全管理體系通過ISO 27001認(rèn)證標(biāo)準(zhǔn)。

2 企業(yè)信息安全管理體系建設(shè)過程

凡事預(yù)則立,不預(yù)則廢。對(duì)于信息安全管理建設(shè)的工作也先由計(jì)劃開始。信息安全管理體系建設(shè)分為四個(gè)階段:實(shí)施安全風(fēng)險(xiǎn)評(píng)估、規(guī)劃體系建設(shè)方案、建立信息安全管理體系、體系運(yùn)行及改進(jìn)。也符合信息安全管理循環(huán)PDCA(Plan-Do-Check-Action)模型及ISO27001要求,即有效地保護(hù)企業(yè)信息系統(tǒng)的安全,確保信息安全的持續(xù)發(fā)展。本文結(jié)合作者經(jīng)驗(yàn),重點(diǎn)論述上述幾個(gè)方面的內(nèi)容。

2.1 確立范圍

首先是確立項(xiàng)目范圍,從機(jī)構(gòu)層次及系統(tǒng)層次兩個(gè)維度進(jìn)行范圍的劃分。從機(jī)構(gòu)層次上,可以考慮內(nèi)部機(jī)構(gòu):需要覆蓋公司的各個(gè)部門,其包括總部、事業(yè)部、制造本部、技術(shù)本部等;外部機(jī)構(gòu):則包括公司信息系統(tǒng)相連的外部機(jī)構(gòu),包括供應(yīng)商、中間業(yè)務(wù)合作伙伴、及其他合作伙伴等。

從系統(tǒng)層次上,可按照物理環(huán)境:即支撐信息系統(tǒng)的場(chǎng)所、所處的周邊環(huán)境以及場(chǎng)所內(nèi)保障計(jì)算機(jī)系統(tǒng)正常運(yùn)行的設(shè)施。包括機(jī)房環(huán)境、門禁、監(jiān)控等;網(wǎng)絡(luò)系統(tǒng):構(gòu)成信息系統(tǒng)網(wǎng)絡(luò)傳輸環(huán)境的線路介質(zhì),設(shè)備和軟件;服務(wù)器平臺(tái)系統(tǒng):支撐所有信息系統(tǒng)的服務(wù)器、網(wǎng)絡(luò)設(shè)備、客戶機(jī)及其操作系統(tǒng)、數(shù)據(jù)庫、中間件和Web系統(tǒng)等軟件平臺(tái)系統(tǒng);應(yīng)用系統(tǒng):支撐業(yè)務(wù)、辦公和管理應(yīng)用的應(yīng)用系統(tǒng);數(shù)據(jù):整個(gè)信息系統(tǒng)中傳輸以及存儲(chǔ)的數(shù)據(jù);安全管理:包括安全策略、規(guī)章制度、人員組織、開發(fā)安全、項(xiàng)目安全管理和系統(tǒng)管理人員在日常運(yùn)維過程中的安全合規(guī)、安全審計(jì)等。

2.2 安全風(fēng)險(xiǎn)評(píng)估

企業(yè)信息安全是指保障企業(yè)業(yè)務(wù)系統(tǒng)不被非法訪問、利用和篡改,為企業(yè)員工提供安全、可信的服務(wù),保證信息系統(tǒng)的可用性、完整性和保密性。

本次進(jìn)行的安全評(píng)估,主要包括兩方面的內(nèi)容:

2.2.1 企業(yè)安全管理類的評(píng)估

通過企業(yè)的安全控制現(xiàn)狀調(diào)查、訪談、文檔研讀和ISO27001的最佳實(shí)踐比對(duì),以及在行業(yè)的經(jīng)驗(yàn)上進(jìn)行“差距分析”,檢查企業(yè)在安全控制層面上存在的弱點(diǎn),從而為安全措施的選擇提供依據(jù)。

評(píng)估內(nèi)容包括ISO27001所涵蓋的與信息安全管理體系相關(guān)的11個(gè)方面,包括信息安全策略、安全組織、資產(chǎn)分類與控制、人員安全、物理和環(huán)境安全、通信和操作管理、訪問控制、系統(tǒng)開發(fā)與維護(hù)、安全事件管理、業(yè)務(wù)連續(xù)性管理、符合性。

2.2.2 企業(yè)安全技術(shù)類評(píng)估

基于資產(chǎn)安全等級(jí)的分類,通過對(duì)信息設(shè)備進(jìn)行的安全掃描、安全設(shè)備的配置,檢查分析現(xiàn)有網(wǎng)絡(luò)設(shè)備、服務(wù)器系統(tǒng)、終端、網(wǎng)絡(luò)安全架構(gòu)的安全現(xiàn)狀和存在的弱點(diǎn),為安全加固提供依據(jù)。

針對(duì)企業(yè)具有代表性的關(guān)鍵應(yīng)用進(jìn)行安全評(píng)估。關(guān)鍵應(yīng)用的評(píng)估方式采用滲透測(cè)試的方法,在應(yīng)用評(píng)估中將對(duì)應(yīng)用系統(tǒng)的威脅、弱點(diǎn)進(jìn)行識(shí)別,分析其和應(yīng)用系統(tǒng)的安全目標(biāo)之間的差距,為后期改造提供依據(jù)。

提到安全評(píng)估,一定要有方法論。我們以ISO27001為核心,并借鑒國(guó)際常用的幾種評(píng)估模型的優(yōu)點(diǎn),同時(shí)結(jié)合企業(yè)自身的特點(diǎn),建立風(fēng)險(xiǎn)評(píng)估模型:

在風(fēng)險(xiǎn)評(píng)估模型中,主要包含信息資產(chǎn)、弱點(diǎn)、威脅和風(fēng)險(xiǎn)四個(gè)要素。每個(gè)要素有各自的屬性,信息資產(chǎn)的屬性是資產(chǎn)價(jià)值,弱點(diǎn)的屬性是弱點(diǎn)在現(xiàn)有控制措施的保護(hù)下,被威脅利用的可能性以及被威脅利用后對(duì)資產(chǎn)帶來影響的嚴(yán)重程度,威脅的屬性是威脅發(fā)生的可能性及其危害的嚴(yán)重程度,風(fēng)險(xiǎn)的屬性是風(fēng)險(xiǎn)級(jí)別的高低。風(fēng)險(xiǎn)評(píng)估采用定性的風(fēng)險(xiǎn)評(píng)估方法,通過分級(jí)別的方式進(jìn)行賦值。

2.3 規(guī)劃體系建設(shè)方案

企業(yè)信息安全問題根源分布在技術(shù)、人員和管理等多個(gè)層面,須統(tǒng)一規(guī)劃并建立企業(yè)信息安全體系,并最終落實(shí)到管理措施和技術(shù)措施,才能確保信息安全。

規(guī)劃體系建設(shè)方案是在風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,對(duì)企業(yè)中存在的安全風(fēng)險(xiǎn)提出安全建議,增強(qiáng)系統(tǒng)的安全性和抗攻擊性。

在未來1-2年內(nèi)通過信息安全體系制的建立與實(shí)施,建立安全組織,技術(shù)上進(jìn)行安全審計(jì)、內(nèi)外網(wǎng)隔離的改造、安全產(chǎn)品的部署,實(shí)現(xiàn)以流程為導(dǎo)向的轉(zhuǎn)型。在未來的 3-5 年內(nèi),通過完善的信息安全體系和相應(yīng)的物理環(huán)境改造和業(yè)務(wù)連續(xù)性項(xiàng)目的建設(shè),將企業(yè)建設(shè)成為一個(gè)注重管理,預(yù)防為主,防治結(jié)合的先進(jìn)型企業(yè)。

2.4 企業(yè)信息安全體系建設(shè)

企業(yè)信息安全體系建立在信息安全模型與企業(yè)信息化的基礎(chǔ)上,建立信息安全管理體系核心可以更好的發(fā)揮六方面的能力:即預(yù)警(Warn)、保護(hù)(Protect)、檢測(cè)(Detect)、反應(yīng)(Response)、恢復(fù)(Recover)和反擊(Counter-attack),體系應(yīng)該兼顧攘外和安內(nèi)的功能。

安全體系的建設(shè)一是涉及安全管理制度建設(shè)完善;二是涉及到信息安全技術(shù)。首先,針對(duì)安全管理制度涉及的主要內(nèi)容包括企業(yè)信息系統(tǒng)的總體安全方針、安全技術(shù)策略和安全管理策略等。安全總體方針涉及安全組織機(jī)構(gòu)、安全管理制度、人員安全管理、安全運(yùn)行維護(hù)等方面的安全制度。安全技術(shù)策略涉及信息域的劃分、業(yè)務(wù)應(yīng)用的安全等級(jí)、安全保護(hù)思路、說以及進(jìn)一步的統(tǒng)一管理、系統(tǒng)分級(jí)、網(wǎng)絡(luò)互聯(lián)、容災(zāi)備份、集中監(jiān)控等方面的要求。

其次,信息安全技術(shù)按其所在的信息系統(tǒng)層次可劃分為物理安全技術(shù)、網(wǎng)絡(luò)安全技術(shù)、系統(tǒng)安全技術(shù)、應(yīng)用安全技術(shù),以及安全基礎(chǔ)設(shè)施平臺(tái);同時(shí)按照安全技術(shù)所提供的功能又可劃分為預(yù)防保護(hù)類、檢測(cè)跟蹤類和響應(yīng)恢復(fù)類三大類技術(shù)。結(jié)合主流的安全技術(shù)以及未來信息系統(tǒng)發(fā)展的要求,規(guī)劃信息安全技術(shù)包括:

2.5 體系運(yùn)行及改進(jìn)

信息安全管理體系文件編制完成以后,由公司企劃部門組織按照文件的控制要求進(jìn)行審核。結(jié)合公司實(shí)際,在體系文件編制階段,將該標(biāo)準(zhǔn)與公司的現(xiàn)有其他體系,如質(zhì)量、環(huán)境保護(hù)等體系文件,改歸并的歸并。該修訂審核的再繼續(xù)修訂審核。最終歷經(jīng)幾個(gè)月的努力,批準(zhǔn)并實(shí)施了信息安全管理系統(tǒng)的文檔。至此,信息安全管理體系將進(jìn)入運(yùn)行階段。

有人說,信息系統(tǒng)的成功靠的是“三分技術(shù),七分管理,十二分執(zhí)行”?!皥?zhí)行”是要需要在實(shí)踐中去體會(huì)、總結(jié)與提高。對(duì)于信息系統(tǒng)安全管理體系建設(shè)更是如此!在此期間,以IT部門牽頭,加強(qiáng)宣傳力度,組織了若干次不同層面的宣導(dǎo)培訓(xùn),充分發(fā)揮體系本身的各項(xiàng)功能,及時(shí)發(fā)現(xiàn)存在的問題,找出問題根源,采取糾正措施,并按照更改控制程序要求對(duì)體系予以更改,以達(dá)到進(jìn)一步完善信息安全管理體系的目的。

3 總結(jié)

總結(jié)項(xiàng)目,建立健全的信息安全管理制度是進(jìn)行安全管理的基礎(chǔ)。當(dāng)然,體系建設(shè)過程中還存在不足,如崗位原有職責(zé)與現(xiàn)有安全職責(zé)的界定,員工的認(rèn)知及接受程度還有待提高,體系在各部門領(lǐng)導(dǎo)重視程度、執(zhí)行力度、審核效果存在差距等等。最終,在公司各部門的共同努力下,體系經(jīng)歷了來自國(guó)際知名品牌認(rèn)證公司DNV及中國(guó)認(rèn)可委(CNAS)的雙重檢驗(yàn),并通過嚴(yán)格的體系審核。確認(rèn)了公司在信息安全管理體系達(dá)到國(guó)內(nèi)和國(guó)際信息安全管理標(biāo)準(zhǔn),提升公司信息安全管理的水平,從而為企業(yè)向國(guó)際化發(fā)展與合作提供有力支撐。

[參考文獻(xiàn)]

[1]沈昌祥.《信息系統(tǒng)安全導(dǎo)論》.電子工業(yè)出版社,2003.7.

篇3

關(guān)鍵詞:醫(yī)院信息標(biāo)準(zhǔn)化建設(shè);網(wǎng)絡(luò)安全;管理體系

由于信息化技術(shù)的日益發(fā)展,很多醫(yī)療信息系統(tǒng)都在發(fā)展過程中進(jìn)行了優(yōu)化,大大推動(dòng)了醫(yī)療診斷技術(shù)水平的提升,使診斷工作更為精細(xì)化,有效提升了員工績(jī)效水平和醫(yī)療工作的整體品質(zhì)。與此同時(shí),其復(fù)雜性也在日益提高,使得醫(yī)院安全問題凸顯,同時(shí)面臨多種惡意軟件入侵,對(duì)醫(yī)院網(wǎng)絡(luò)產(chǎn)生了重大的負(fù)面影響。因此,在技術(shù)水平達(dá)標(biāo)的同時(shí),還需要人工操作來確保網(wǎng)絡(luò)的安全。2018年4月,國(guó)務(wù)院印發(fā)《國(guó)務(wù)院關(guān)于推進(jìn)“推進(jìn)互聯(lián)網(wǎng)在線醫(yī)藥衛(wèi)生”發(fā)展的意見》,提出各類醫(yī)療機(jī)構(gòu)今年要逐步完善和繼續(xù)完善“互聯(lián)網(wǎng)醫(yī)療衛(wèi)生體系”,發(fā)展在線醫(yī)療,提高醫(yī)院管理水平。通過《國(guó)務(wù)院關(guān)于推進(jìn)“推進(jìn)互聯(lián)網(wǎng)在線醫(yī)藥衛(wèi)生”發(fā)展的意見》宣告了“互聯(lián)網(wǎng)醫(yī)療健康”安全時(shí)代的正式到來。以國(guó)家標(biāo)準(zhǔn)2.0級(jí)網(wǎng)絡(luò)防護(hù)工程為指導(dǎo),遵循“一個(gè)中心、三個(gè)防護(hù)”防護(hù)工程的基本理念,從安全信息管理服務(wù)中心體系建設(shè)工作開始,并初步構(gòu)建了醫(yī)院網(wǎng)絡(luò)安全三級(jí)防護(hù)管理體系,以有效迎接新網(wǎng)絡(luò)時(shí)代的安全管理挑戰(zhàn),確?!盎ヂ?lián)網(wǎng)健康”,醫(yī)院安全信息化體系建設(shè)穩(wěn)步健康有序發(fā)展。

1醫(yī)院信息標(biāo)準(zhǔn)化建設(shè)中網(wǎng)絡(luò)安全管理體系建設(shè)的重要原因探析

患者只需在線注冊(cè)、就診、付款、入住和離開醫(yī)院即可完成醫(yī)療流程。此外,信息化體系建設(shè)還可以有效提高醫(yī)務(wù)人員的日常工作效率,降低醫(yī)務(wù)人員的勞動(dòng)強(qiáng)度,為患者及時(shí)提供便捷高質(zhì)量的基本醫(yī)療健康服務(wù)。從各級(jí)醫(yī)院的財(cái)務(wù)角度看,醫(yī)院財(cái)務(wù)信息化體系建設(shè)不僅可以有效提高各級(jí)醫(yī)院財(cái)務(wù)管理水平,密切各直屬科室之間的協(xié)作關(guān)系,為加強(qiáng)醫(yī)院醫(yī)務(wù)檔案管理進(jìn)行信息化、財(cái)務(wù)管理和物資管理工作創(chuàng)造條件,降低醫(yī)院的商業(yè)保險(xiǎn)和運(yùn)營(yíng)成本,提高醫(yī)院的整體效益。網(wǎng)絡(luò)安全管理體系主要是廣泛指負(fù)責(zé)管理網(wǎng)絡(luò)系統(tǒng)安全管理策略、安全動(dòng)態(tài)計(jì)算網(wǎng)絡(luò)環(huán)境、安全網(wǎng)絡(luò)區(qū)域活動(dòng)限制和安全網(wǎng)絡(luò)通信等網(wǎng)絡(luò)安全防護(hù)機(jī)制的管理平臺(tái)或服務(wù)區(qū)域。過去,醫(yī)院率先采取了“被動(dòng)防御”安全戰(zhàn)略,并針對(duì)安全網(wǎng)絡(luò)威脅不斷采取了安全防護(hù)控制措施,缺乏安全統(tǒng)一規(guī)劃和安全集中管理。安全信息資源綜合使用管理效率低,對(duì)安全威脅的監(jiān)測(cè)反應(yīng)慢,難以建立形成有效的安全威脅防護(hù)管理體系。隨著我國(guó)醫(yī)院安全信息化體系建設(shè)的不斷發(fā)展,各種新信息技術(shù)的不斷推廣和醫(yī)院互聯(lián)網(wǎng)服務(wù)的不斷普及,醫(yī)院必然需要自主開發(fā)一套能夠適應(yīng)當(dāng)前網(wǎng)絡(luò)健康管理時(shí)代的網(wǎng)絡(luò)安全管理系統(tǒng)。

2醫(yī)院信息標(biāo)準(zhǔn)化建設(shè)中網(wǎng)絡(luò)安全管理體系建設(shè)遇到的問題

2.1缺乏統(tǒng)一標(biāo)準(zhǔn)和依據(jù)

醫(yī)院信息化建設(shè)具有高度的系統(tǒng)性和復(fù)雜性,需要各部門密切配合,對(duì)醫(yī)院進(jìn)行統(tǒng)一規(guī)劃,明確每一步的建設(shè)目標(biāo)。但是,從醫(yī)院信息化建設(shè)的現(xiàn)狀來看,對(duì)醫(yī)院的實(shí)際發(fā)展缺乏重視,在投入之前沒有充分考慮到醫(yī)院的長(zhǎng)遠(yuǎn)發(fā)展目標(biāo)。另外,信息化建設(shè)沒有統(tǒng)一的規(guī)則,影響了信息化建設(shè)的工作,對(duì)新項(xiàng)目的實(shí)施也有一定的影響,造成了資源的浪費(fèi)。

2.2網(wǎng)絡(luò)安全性較低

醫(yī)院的網(wǎng)絡(luò)安全的問題往往是高度復(fù)雜動(dòng)態(tài)的,將對(duì)醫(yī)院領(lǐng)導(dǎo)和安全系統(tǒng)運(yùn)營(yíng)人員產(chǎn)生重要直接影響。此外,還有一些新型網(wǎng)絡(luò)安全病毒和一些黑客在網(wǎng)絡(luò)安全應(yīng)用方面的潛在問題。雖然很多大型醫(yī)院都已經(jīng)采取了一些相應(yīng)的技術(shù)措施手段來徹底解決這些安全問題,但由于醫(yī)療軟件技術(shù)能力較差、技術(shù)水平不過關(guān)等因素,并沒有有效地解決這些網(wǎng)絡(luò)安全上的問題。

3網(wǎng)絡(luò)安全管理體系建設(shè)原則

從醫(yī)院建設(shè)安全網(wǎng)絡(luò)管理信息中心的總體目標(biāo)要求出發(fā),在國(guó)家標(biāo)準(zhǔn)2.0級(jí)網(wǎng)絡(luò)防護(hù)的技術(shù)指導(dǎo)下,結(jié)合自身醫(yī)院網(wǎng)絡(luò)安全管理工作實(shí)踐經(jīng)驗(yàn),醫(yī)院首先明確了以下網(wǎng)絡(luò)安全管理原則:①安全管理與網(wǎng)絡(luò)技術(shù)支持并重,同時(shí)合理規(guī)劃醫(yī)院建設(shè)安全管理體系和網(wǎng)絡(luò)技術(shù)支持能力,用安全管理體系建設(shè)指導(dǎo)網(wǎng)絡(luò)技術(shù)支持能力體系建設(shè),用網(wǎng)絡(luò)技術(shù)支持能力建設(shè)確保安全管理體系的有效實(shí)施。②集中控制安全能力和分散安全管理權(quán)限,整合安全人力資源,提高安全管理效率,注重員工建立準(zhǔn)確識(shí)別和有效消除快速安全網(wǎng)絡(luò)威脅的管理能力;通過集中的人力資源綜合管理和權(quán)力控制,分散對(duì)上級(jí)行政部門權(quán)力的管理限制,以及通過依靠集中審計(jì)行政能力控制來有效降低醫(yī)院?jiǎn)T工違法越權(quán)的安全風(fēng)險(xiǎn)。基于上述安全原則,醫(yī)院已已經(jīng)開始對(duì)公司現(xiàn)有的醫(yī)院網(wǎng)絡(luò)安全保障管理能力系統(tǒng)和網(wǎng)絡(luò)技術(shù)支持管理能力體系進(jìn)行不斷改造和升級(jí)完善。

4網(wǎng)絡(luò)安全管理體系建設(shè)標(biāo)準(zhǔn)

建立安全管理中心的前提是醫(yī)院應(yīng)有一套合法、兼容、可行的安全管理體系。通過驗(yàn)證基本2.0級(jí)防護(hù)要求,結(jié)合醫(yī)院自身的安全管理經(jīng)驗(yàn),并將實(shí)施能力作為重要標(biāo)準(zhǔn)考慮在內(nèi),建立2.0級(jí)安全管理體系框架,以確保管理體系的管理方向和可行性。為便于實(shí)施,醫(yī)院將管理體系文件分為4個(gè)層次。一級(jí)安全文件根據(jù)有關(guān)國(guó)家安全法律法規(guī)、相關(guān)安全行業(yè)政策法規(guī)和公立醫(yī)院安全管理要求,確定醫(yī)院總體上的網(wǎng)絡(luò)安全保障政策和發(fā)展策略,在此基礎(chǔ)上研究構(gòu)建公立醫(yī)院第三級(jí)安全網(wǎng)絡(luò)管理體系,定義全球安全要求,并在安保管理、人員管理、資產(chǎn)管理、安保大樓管理和維護(hù)以及應(yīng)急支持管理的組織中建立安全標(biāo)準(zhǔn)。輔助文檔中的信息總量,更新和調(diào)整物理安全要求、政策和政策,以應(yīng)用于特定領(lǐng)域。二級(jí)安全操作和維護(hù)系統(tǒng),規(guī)定了適用于文件安全系統(tǒng)維護(hù)和維護(hù)管理第一級(jí)操作和操作的安全要求,并規(guī)定了操作和禁止規(guī)則。三級(jí)規(guī)范文件要求是具體的企業(yè)工作人員操作管理規(guī)范,以便于確保操作人員的實(shí)際操作管理效果能夠滿足您的預(yù)期,并減少故障和其他行為造成的潛在安全風(fēng)險(xiǎn)。例如,確定您的服務(wù)器安全技術(shù)增強(qiáng)(windowsserversecuritymanual)的項(xiàng)目操作步驟和項(xiàng)目實(shí)施經(jīng)驗(yàn)效果,并及時(shí)制定技術(shù)要求以便于確保您的服務(wù)器安全滿足特定項(xiàng)目安全要求,并制定安全增強(qiáng)管理體系安全增強(qiáng)基礎(chǔ)的各項(xiàng)相關(guān)技術(shù)要求。四級(jí)文件是用于數(shù)據(jù)篩選、跟蹤和分析的安全操作管理記錄,為了減少操作和維護(hù)人員的工作量,提高時(shí)尚管理的效率,節(jié)省紙張,醫(yī)院開始嘗試非常規(guī)檢查表。四層文件管理體系四級(jí)文件管理體系有效提高了人民醫(yī)院安全生產(chǎn)管理體系的工作靈活性和市場(chǎng)適應(yīng)性:第一層體系決定了整體網(wǎng)絡(luò)安全政策和策略以及其他體系制定的方向。二級(jí)管理體系手冊(cè)側(cè)重于對(duì)個(gè)別具體管理問題的有效管理,根據(jù)實(shí)際需要進(jìn)行制定,具有較強(qiáng)的基本相關(guān)性和實(shí)際適用性,確保一級(jí)管理體系的基本靈活性和實(shí)際適應(yīng)性;第三方操作手冊(cè)特別注重管理細(xì)節(jié)和長(zhǎng)期實(shí)施,可根據(jù)長(zhǎng)期實(shí)施管理效果反復(fù)迭替換代,這些都是我們確保一級(jí)管理體系長(zhǎng)期實(shí)施管理效果的最終重要目的;四級(jí)注冊(cè)表格針對(duì)醫(yī)院在建立管理體系時(shí),特別注重對(duì)人員安全風(fēng)險(xiǎn)的管理和控制,建立持續(xù)改進(jìn)管理體系的能力。成立了“網(wǎng)絡(luò)和信息安全委員會(huì)”,作為主要決策機(jī)構(gòu)。根據(jù)網(wǎng)絡(luò)標(biāo)準(zhǔn)2.0要求,管理員職位分為3個(gè)職能:系統(tǒng)管理員、審核管理員和安全管理員。醫(yī)院和外部員工通過一系列系統(tǒng)文件進(jìn)行標(biāo)準(zhǔn)化。合同檢查員工的安全日常行為,并初步確定合同員工的安全和財(cái)產(chǎn)保密管理責(zé)任;同時(shí)提出關(guān)于修訂企業(yè)管理體系目標(biāo)評(píng)審和上層建筑管理要求的具體要求,建立促進(jìn)管理體系建設(shè)持續(xù)完善改進(jìn)的長(zhǎng)效機(jī)制,確保穩(wěn)定性,實(shí)施安全管理體系的靈活性和能力,并明確各級(jí)修訂和審查體系文件的要求。

5網(wǎng)絡(luò)安全技術(shù)能力建設(shè)

在安全維護(hù)管理體系中心建設(shè)的基礎(chǔ)上,醫(yī)院已經(jīng)開始研究建設(shè)安全技術(shù)管理能力,以便于滿足安全維護(hù)管理系統(tǒng)中心的要求。醫(yī)院作為一個(gè)安全系統(tǒng)管理區(qū)域,安全維護(hù)管理系統(tǒng)中心負(fù)責(zé)系統(tǒng)的安全管理操作、維護(hù)和監(jiān)督管理。因此,建立安全維護(hù)管理體系中心的主要目標(biāo)是建立一個(gè)完全具有高度完善集中控制管理能力的安全維護(hù)管理域。安全維護(hù)管理區(qū)域主應(yīng)負(fù)責(zé)執(zhí)行包括收集和管理綜合安全管理數(shù)據(jù)、運(yùn)行安全設(shè)備以及安全維護(hù)和監(jiān)督管理整個(gè)醫(yī)院網(wǎng)絡(luò)的安全任務(wù),為整個(gè)醫(yī)院網(wǎng)絡(luò)過程提供必要的醫(yī)院網(wǎng)絡(luò)安全基礎(chǔ)硬件設(shè)施和安全維護(hù)服務(wù),以及足夠的自我保護(hù)能力,以確保自身在網(wǎng)絡(luò)中的安全,避免對(duì)重要的安全、審計(jì)和管理服務(wù)造成損害。由于原有醫(yī)院網(wǎng)管區(qū)域具有一定的集中控制能力,醫(yī)院在現(xiàn)有網(wǎng)管區(qū)域的基礎(chǔ)上,采用以下方式完成安全管理建設(shè)技術(shù)能力。

5.1終端網(wǎng)絡(luò)保護(hù)

前端計(jì)算機(jī)通信系統(tǒng)的網(wǎng)絡(luò)終端擔(dān)保是整個(gè)網(wǎng)絡(luò)敏感區(qū)域的一個(gè)核心。其終端主要是連接內(nèi)聯(lián)網(wǎng)和連接外聯(lián)網(wǎng)之間的網(wǎng)絡(luò)連接,負(fù)責(zé)從敏感區(qū)的核心節(jié)點(diǎn)發(fā)送數(shù)據(jù),僅易受攻擊。因此,通??梢詾槊總€(gè)主機(jī)66學(xué)術(shù)論壇/AcademicForum系統(tǒng)部署一個(gè)安全網(wǎng)絡(luò)管理文件系統(tǒng)。為了提高主機(jī)服務(wù)器系統(tǒng)的網(wǎng)絡(luò)安全級(jí)別??梢詮母旧蠈?duì)來自網(wǎng)絡(luò)連接終端的安全攻擊進(jìn)行免疫,并在它們已經(jīng)進(jìn)入安全下一階段之前預(yù)先阻止。

5.2區(qū)域網(wǎng)絡(luò)運(yùn)維安全設(shè)計(jì)

(1)建立檢測(cè)網(wǎng)絡(luò)安全漏洞的系統(tǒng)。通過自動(dòng)部署互聯(lián)網(wǎng)絡(luò)檢測(cè)安全漏洞,檢測(cè)中心系統(tǒng)人員可以24h時(shí)間掃描和自動(dòng)檢測(cè)指定區(qū)域內(nèi)的互聯(lián)網(wǎng)。對(duì)系統(tǒng)性能進(jìn)行安全特性評(píng)估,實(shí)現(xiàn)技術(shù)、管理、安全防護(hù)的有效集成。為全球用戶同時(shí)使用各種區(qū)域性的網(wǎng)絡(luò)服務(wù)降低安全風(fēng)險(xiǎn),并提供強(qiáng)有力的網(wǎng)絡(luò)技術(shù)支持。(2)創(chuàng)建審核和運(yùn)維系統(tǒng)。通過對(duì)網(wǎng)絡(luò)安全管理設(shè)備、網(wǎng)絡(luò)安全管理設(shè)備、應(yīng)用管理系統(tǒng)、安全事件等網(wǎng)絡(luò)日志相關(guān)信息數(shù)據(jù)進(jìn)行全面的網(wǎng)絡(luò)日志相關(guān)信息分析收集和日志相關(guān)性信息分析,管理者不僅可以通過搜索和實(shí)時(shí)分析日常網(wǎng)絡(luò)使用中的記錄,正確維護(hù)日志數(shù)據(jù),定義日志審核設(shè)備,方便員工隨時(shí)查看,并隨時(shí)跨平臺(tái)監(jiān)控整個(gè)數(shù)據(jù)中心的安全狀態(tài)。(3)建立完整的微觀分析和深度流量跟蹤系統(tǒng)。通過自動(dòng)建立完整的用戶微觀數(shù)據(jù)分析和用戶深度風(fēng)險(xiǎn)流量檢測(cè)跟蹤分析系統(tǒng),可以實(shí)時(shí)部署專門的高標(biāo)準(zhǔn)風(fēng)險(xiǎn)流量檢測(cè)分析平臺(tái),準(zhǔn)確快速收集用戶流量,進(jìn)行深度恢復(fù)和全面分析。為了在大量會(huì)話流量中快速發(fā)現(xiàn)這些隱藏的整個(gè)會(huì)話進(jìn)程行為,挖掘這些可能使其隱藏的潛在危險(xiǎn),提供會(huì)話進(jìn)程的所有數(shù)據(jù)審計(jì)處理能力,并不斷提高其進(jìn)程追蹤和對(duì)攻擊源的預(yù)測(cè)能力。

5.3整合現(xiàn)有安全資源

醫(yī)院將在保障自身安全和區(qū)域安全管理的基礎(chǔ)上,轉(zhuǎn)移現(xiàn)有的保障功能,包括資源,非病毒系統(tǒng)、維持和平行動(dòng)管理系統(tǒng)和安全系統(tǒng)納入安全管理領(lǐng)域。此外,通過研究在服務(wù)區(qū)內(nèi)設(shè)立專用安全通道和具體的基礎(chǔ)設(shè)施安全設(shè)施,優(yōu)化全市安全設(shè)施功能整合,注重安全設(shè)施綜合利用,減少不必要的安全設(shè)備,提高安全設(shè)備維護(hù)和安全系統(tǒng)運(yùn)行效率,完成對(duì)全市現(xiàn)有安全防護(hù)體系的綜合優(yōu)化。

5.4優(yōu)化集中控制

在完善現(xiàn)行安全監(jiān)管制度的基礎(chǔ)上,該院先后研發(fā)了航站樓和門診部的安全監(jiān)控和安全管理系統(tǒng),為彌補(bǔ)醫(yī)院現(xiàn)有綜合門診終端保障體系的不足,對(duì)醫(yī)院基礎(chǔ)設(shè)施進(jìn)行集中控制和建設(shè),以及醫(yī)院管理系統(tǒng)的現(xiàn)有背景操作和系統(tǒng)維護(hù),抗病毒防御系統(tǒng)與醫(yī)院客戶犯罪風(fēng)險(xiǎn)檢查系統(tǒng)密切配合。因此,集中審計(jì)和宣傳系統(tǒng)完成了建立集中管理和維護(hù)系統(tǒng)進(jìn)行審計(jì)和宣傳的任務(wù)。預(yù)防和控制覆蓋整個(gè)醫(yī)院網(wǎng)絡(luò)的信息資源。

6醫(yī)院構(gòu)建網(wǎng)絡(luò)安全管理體系

為有效適應(yīng)未來最嚴(yán)峻的網(wǎng)絡(luò)安全發(fā)展形勢(shì),醫(yī)院還對(duì)各級(jí)應(yīng)急保障體系進(jìn)行了修訂。新的應(yīng)急支持系統(tǒng)由兩部分組成:綜合計(jì)劃和專項(xiàng)計(jì)劃??傮w實(shí)施計(jì)劃詳細(xì)規(guī)定了醫(yī)院應(yīng)急救援支持的主要組織職能結(jié)構(gòu),確定了醫(yī)院事件預(yù)警分類管理標(biāo)準(zhǔn),并詳細(xì)規(guī)定了事件預(yù)警和應(yīng)急響應(yīng)工作程序、物資供應(yīng)支持、培訓(xùn)和其他一般工作規(guī)定:為特定類型的緊急情況和醫(yī)院系統(tǒng)的關(guān)鍵系統(tǒng)制定詳細(xì)的應(yīng)急和應(yīng)急方案服務(wù)按照“目標(biāo)選擇、非目標(biāo)選擇、綜合規(guī)劃”的醫(yī)院應(yīng)急救援管理機(jī)制可以確保,使醫(yī)院應(yīng)急系統(tǒng)人員在統(tǒng)一系統(tǒng)的技術(shù)指導(dǎo)下,能夠有效應(yīng)對(duì)網(wǎng)絡(luò)上的各種突發(fā)事件。以安全網(wǎng)絡(luò)管理中心為工作起點(diǎn),對(duì)信息網(wǎng)絡(luò)保護(hù)系統(tǒng)進(jìn)行了升級(jí),提高了風(fēng)險(xiǎn)信息的準(zhǔn)確性,與公立醫(yī)院安全信息網(wǎng)絡(luò)資源管理、網(wǎng)絡(luò)資源安全風(fēng)險(xiǎn)管理及威脅有關(guān),建立安全網(wǎng)絡(luò)。然后,在發(fā)展安全管理能力的基礎(chǔ)上,圍繞“響應(yīng)性”完善安全運(yùn)行體系建設(shè),提高響應(yīng)速度和應(yīng)對(duì)網(wǎng)絡(luò)安全威脅的能力。在技術(shù)上,嘗試將連接機(jī)制引入安全體系,開發(fā)建設(shè)“主動(dòng)防護(hù)、動(dòng)態(tài)防護(hù)、全局防護(hù)、精確防護(hù)”的網(wǎng)絡(luò)安全防護(hù)體系,緊跟醫(yī)院信息“醫(yī)療衛(wèi)生互聯(lián)網(wǎng)”建設(shè)步伐在網(wǎng)絡(luò)時(shí)代,促進(jìn)了醫(yī)院網(wǎng)絡(luò)安全建設(shè)的發(fā)展。

參考文獻(xiàn):

[1]胡列倫,李倩.醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全保護(hù)研究[J].中國(guó)寬帶,2021(07):31.

[2]龔克.分析醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全保護(hù)方案設(shè)計(jì)[J].數(shù)碼設(shè)計(jì)(上),2021,10(06):18.

[3]詹振坤.醫(yī)院信息化建設(shè)中計(jì)算機(jī)網(wǎng)絡(luò)安全管理與維護(hù)工作思考[J].無線互聯(lián)科技,2021,18(10):25-26.

[4]巫新玲,李文俠.人工智能下醫(yī)院網(wǎng)絡(luò)安全信息化的建設(shè)路徑探索[J].大眾標(biāo)準(zhǔn)化,2021(11):182-184.

[5]廖文韜.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全體系建構(gòu)[J].電腦編程技巧與維護(hù),2021(07):163-164.

[6]劉小洲,黃桂新,張武軍,等.現(xiàn)代醫(yī)院管理制度下的醫(yī)院信息化建設(shè)推進(jìn)機(jī)制探討[J].現(xiàn)代醫(yī)院,2018,18(03):368-371.

[7]姜濤.寧夏醫(yī)科大學(xué)總醫(yī)院醫(yī)院集團(tuán)信息化建設(shè)優(yōu)化[D].銀川:寧夏大學(xué),2014.

[8]謝言.國(guó)家扶貧開發(fā)工作重點(diǎn)縣中醫(yī)醫(yī)院信息化建設(shè)現(xiàn)狀調(diào)查及影響因素分析[D].武漢:湖北中醫(yī)藥大學(xué),2013.

[9]張宇.醫(yī)院信息化建設(shè)改革實(shí)證研究[D].南昌:南昌大學(xué),2012.

篇4

1.1加強(qiáng)農(nóng)產(chǎn)品質(zhì)量安全管理體系的分析

我國(guó)現(xiàn)階段正處于社會(huì)主義發(fā)展的初級(jí)階段,主要致力于保障農(nóng)產(chǎn)品的供給,先吃飽,然后再吃好。這種發(fā)展的方式,只求數(shù)量不求質(zhì)量正是由基本國(guó)情決定的。長(zhǎng)期以來,我國(guó)都在不斷地進(jìn)行雜交水稻以及各種轉(zhuǎn)基因農(nóng)產(chǎn)品的開發(fā)創(chuàng)新,實(shí)現(xiàn)了農(nóng)產(chǎn)品的平衡供給,不再有供不應(yīng)求的現(xiàn)象,甚至有些時(shí)候還會(huì)有剩余。保障了人們吃飽的富足狀態(tài),也就慢慢開始追求質(zhì)量問題,轉(zhuǎn)基因農(nóng)產(chǎn)品是否健康,運(yùn)輸?shù)倪^程是否安全,什么時(shí)間采摘最合理,營(yíng)養(yǎng)價(jià)值最高等等一系列問題也就撲面而來。在這些問題的壓迫下,在人們安全意識(shí)不斷提高的情況下,怎么樣才能在吃飽的前提下更高效的為人們提供健康的食品成了一個(gè)需要我們解決的問題。農(nóng)產(chǎn)品質(zhì)量安全已經(jīng)成為人們?cè)u(píng)價(jià)的標(biāo)桿,質(zhì)量關(guān)系著產(chǎn)量,如果質(zhì)量出現(xiàn)問題,人們可能會(huì)大大地減少購買,同時(shí)增加對(duì)其他產(chǎn)品的購買,這就會(huì)打破原有的供給平衡。所以,必須要緊抓質(zhì)量,強(qiáng)化管理體系建設(shè),提升水平。[2]

1.2管理體系漏洞的具體分析

1.2.1農(nóng)業(yè)監(jiān)管不及時(shí)

我國(guó)現(xiàn)階段很少有農(nóng)產(chǎn)品質(zhì)量標(biāo)準(zhǔn)的檢測(cè),雖然政策管理?xiàng)l例都存在,但是由于種種原因都在延緩實(shí)行甚至不施行,造成了一些衛(wèi)生安全不達(dá)標(biāo)的農(nóng)產(chǎn)品流入了市場(chǎng)。而且對(duì)于此方面的相關(guān)條例不夠完善,甚至空白缺失,比如對(duì)農(nóng)產(chǎn)品農(nóng)藥殘留的控制,以及農(nóng)產(chǎn)品的等級(jí)分類標(biāo)準(zhǔn)的有關(guān)條例。國(guó)家的農(nóng)業(yè)大多都是由農(nóng)民支撐,并不是標(biāo)準(zhǔn)的集體化生產(chǎn),所以造成的生產(chǎn)差異是顯而易見的,沒有統(tǒng)一的生產(chǎn)模式,就無法生產(chǎn)出相同的農(nóng)產(chǎn)品,依舊很難規(guī)?;w化,這都是需要解決的問題。

1.2.2檢測(cè)體系不完善

如上所說,產(chǎn)品種植不統(tǒng)一,差別各異,給檢測(cè)帶來很多麻煩。而且對(duì)于大多數(shù)的檢測(cè)機(jī)構(gòu),都是免費(fèi)進(jìn)行檢測(cè),公益性的機(jī)構(gòu)。而且支撐整個(gè)機(jī)構(gòu)只是國(guó)家財(cái)政的撥款,根本沒有什么企業(yè)可以進(jìn)行資金的支持,所以導(dǎo)致了檢測(cè)設(shè)備,實(shí)驗(yàn)室設(shè)施,技術(shù)指導(dǎo)的相對(duì)的落后,以至于無法更好地進(jìn)行產(chǎn)品檢測(cè)。

1.2.3檢測(cè)人員匱乏

產(chǎn)品的檢測(cè)是一項(xiàng)專業(yè)技術(shù)含量很高的工作,不過目前可以進(jìn)行上崗的專業(yè)人才較少,專業(yè)素質(zhì)和個(gè)人素質(zhì)都有待提高,這些因素都導(dǎo)致了檢測(cè)體系的不完善和落后。

2農(nóng)產(chǎn)品質(zhì)量安全管理體系建設(shè)的措施

2.1提升安全管理的意識(shí)

安全管理首先要有一個(gè)框架,有一個(gè)答題的內(nèi)容,然后進(jìn)而形成一種理念模式,然后把這種理念模式深入貫穿到整個(gè)農(nóng)產(chǎn)品安全質(zhì)量管理體系中去,把整個(gè)團(tuán)體都融合到這個(gè)理念中來,管理開展進(jìn)行也要圍繞理念進(jìn)行。

2.2眾人拾柴火焰高

眾人主要是3個(gè)集體的代名詞,一是農(nóng)民,二是企業(yè),三是政府,當(dāng)農(nóng)民、企業(yè)、政府協(xié)同發(fā)展,共同進(jìn)步的時(shí)候才會(huì)出現(xiàn)更高速度的發(fā)展。從農(nóng)民的角度看,農(nóng)產(chǎn)品的主要來源就是農(nóng)戶,所以在農(nóng)戶的階段一定不可以忽略,農(nóng)戶決定著農(nóng)產(chǎn)品的產(chǎn)量和質(zhì)量。而且也要結(jié)清對(duì)農(nóng)戶的技術(shù)指導(dǎo)和培養(yǎng),以及對(duì)產(chǎn)品的包裝宣傳,畢竟人靠衣服馬靠鞍,讓農(nóng)民更安全、高效、規(guī)范地進(jìn)行農(nóng)產(chǎn)品的生產(chǎn)。[3]從企業(yè)的角度看,企業(yè)生產(chǎn)排污影響環(huán)境的問題處處可見而且經(jīng)久不衰,要嚴(yán)格控制企業(yè)的生產(chǎn)排污,比如二氧化碳的濃度會(huì)影響農(nóng)作物的生長(zhǎng),以及污水的排放會(huì)影響土壤的酸堿度。而且生產(chǎn)種子化肥農(nóng)藥的企業(yè)一定嚴(yán)格要求生產(chǎn)的質(zhì)量,按照國(guó)家標(biāo)準(zhǔn)進(jìn)行生產(chǎn)。從政府的角度看,政府應(yīng)該制定一些管理的條例和處罰標(biāo)準(zhǔn),加大資金的投入,盡量讓農(nóng)民的土地實(shí)現(xiàn)標(biāo)準(zhǔn)化的生產(chǎn),從根本上解決農(nóng)民生產(chǎn)分散的問題。

3結(jié)論

隨著安全意識(shí)和技術(shù)水平的提高,農(nóng)業(yè)的質(zhì)量安全在很大程度上已經(jīng)有了明顯的改善,但還是應(yīng)該繼續(xù)努力,從各個(gè)方面造福國(guó)民,也可以造福人類,讓我們的國(guó)家變成一個(gè)農(nóng)業(yè)生產(chǎn)的大國(guó)、強(qiáng)國(guó)。

作者:張文英 單位:內(nèi)黃縣農(nóng)牧局

參考文獻(xiàn)

[1]祁勝媚.農(nóng)產(chǎn)品質(zhì)量安全管理體系建設(shè)的研究.揚(yáng)州大學(xué),2011

篇5

【關(guān)鍵詞】空管 安全管理 體系建設(shè)

安全管理體系是一套系統(tǒng)化、程序化的系統(tǒng)沒貨,必須要自我完善,開展科學(xué)的管理。近年來,我國(guó)的空管行業(yè)在各方面已經(jīng)取得了新的突破,但在管理方面還是存在一些問題,與發(fā)達(dá)國(guó)家的管理水平相比,還是存在一定的差距。因此,空管安全管理要注重技術(shù)和方法,吸收國(guó)際上先進(jìn)的管理水平,建立起符合我國(guó)國(guó)情的安全管理體系??展馨踩芾眢w系的建設(shè)是為了確保客戶的安全,管理體系的建立需要政府主管部門作出積極上午引導(dǎo),穩(wěn)步推進(jìn)體系的發(fā)展。而空管安全管理體系就是要抓住、機(jī)遇,轉(zhuǎn)變傳統(tǒng)的管理觀念,積極探索創(chuàng)新性的管理方法。安全管理體系對(duì)于預(yù)防事故的發(fā)生有著很大的效用,其是通過對(duì)所有影響空管安全運(yùn)行的因素進(jìn)行系統(tǒng)管理,在持續(xù)動(dòng)態(tài)的發(fā)展過程提高空管的安全管理水平。

一、空管安全管理體系建設(shè)的意義

一是由于我國(guó)的航空運(yùn)輸量的增多,給我國(guó)空管帶來了很大的壓力。因此,為了滿足客戶的需求,減緩航空運(yùn)輸?shù)膲毫Γ鸵ㄔO(shè)完善的空管安全管理體系,這也對(duì)空管安全管理提出了更高的要求,促使我們不斷探索新的安全管理模式。二是建設(shè)安全管理體系能夠促進(jìn)人們對(duì)空管安全的認(rèn)識(shí)。在進(jìn)行探索的過程,會(huì)遇到諸多的問題,這就需要我們以寬泛的眼光看待目前安全管理問題。三是安全管理體系的發(fā)展過程促進(jìn)了世界范圍內(nèi)的其他管理模式,改進(jìn)了管理思想。安全管理體系涵蓋了多種管理模式,從管理理念上也發(fā)生了轉(zhuǎn)變,將重點(diǎn)放在了安全上,在開展安全管理工作中,形成了自我完善、自我改進(jìn)的機(jī)制??傊?,空管安全管理體系在借鑒了國(guó)際經(jīng)驗(yàn)的基礎(chǔ)上,形成了具有本國(guó)特色的管理模式,該系統(tǒng)有著安全的管理方法,有效的管理程序,通過建立組織目標(biāo),制定并實(shí)施安全管理方案。

二、空管安全管理體系建設(shè)問題

總體來說,我國(guó)的空管安全管理體系雖然在管理方法上做出來改進(jìn),但體系建設(shè)還處于初期階段,仍然會(huì)存在一些,這就需要我們對(duì)問題深入研究,采取解決的辦法。

一是安全管理的管理層對(duì)問題的重視程度不夠。安全管理工作是一項(xiàng)系統(tǒng)的工作,涉及到管理的方方面面,會(huì)利用上各種資源,進(jìn)行調(diào)配。而管理層對(duì)資源的利用并不能做到實(shí)處,只是停留在形式上,一些關(guān)鍵的領(lǐng)導(dǎo)往往忽視了這一問題。

二是安全管理工作應(yīng)該具備較高的安全意識(shí),但很多員工都忽視了安全問題。在長(zhǎng)期的工作中,很多的員工習(xí)慣接受領(lǐng)導(dǎo)的管理,這種被動(dòng)的思想,導(dǎo)致員工缺乏主動(dòng)積極的意識(shí),缺少安全負(fù)責(zé)的主人翁態(tài)度。一旦發(fā)生問題,就會(huì)相互推卸責(zé)任,缺乏合作意識(shí)。

三是建設(shè)安全管理體系的核心問題。建設(shè)安全管理體系的核心問題就是風(fēng)險(xiǎn)管理,這一管理方法的合理運(yùn)用決定著安全管理體系能否成功的運(yùn)行。

四是安全信息的分析和利用問題。安全信息對(duì)于安全管理工作的實(shí)施有著重要的作用,安全信息的收集也是安全管理工作實(shí)施的關(guān)鍵,如何對(duì)信息進(jìn)行科學(xué)的分析和利用,成為問題的所在。在收集安全信息的同時(shí),應(yīng)該對(duì)信息進(jìn)行分析和利用,能夠準(zhǔn)確的查找危險(xiǎn)源,以免事故的再次發(fā)生。

三、空管安全管理體系建設(shè)的主要對(duì)策

一是安全管理體系建設(shè)的宣傳和培訓(xùn)工作要落實(shí)。安全管理體系在建設(shè)之初需要做些準(zhǔn)備工作,這就需要人員的配合。作為空管中的不同人員,應(yīng)該分清層次,針對(duì)不同的人員,側(cè)重于不同的培訓(xùn),培訓(xùn)工作要統(tǒng)一認(rèn)識(shí)到安全管理的內(nèi)涵,使他們真正的掌握規(guī)范的基本內(nèi)容,切實(shí)明確安全管理中的具體職責(zé),職能劃分明確,工作程序才會(huì)清晰順暢。

二是安全管理體系建設(shè)需要全員參與。安全管理是一個(gè)系統(tǒng)的工程,涉及到各個(gè)單位以及全體員工的參與,對(duì)于管理全過程,都需要每個(gè)崗位員工的參與,做到管理不漏項(xiàng),每個(gè)程序都有人管理,提高處理問題的成效。安全管理是一個(gè)動(dòng)態(tài)的過程,而員工的安全意識(shí)也是動(dòng)態(tài)的,在安全管理中的決定性因素就是人的因素,在運(yùn)行管理工作中學(xué)習(xí),在學(xué)習(xí)中運(yùn)行,保證體系的有效運(yùn)行。只有調(diào)動(dòng)全員對(duì)安全管理體系的充分理解和積極參與,才能確保安全管理的持續(xù)改進(jìn)。

三是強(qiáng)化安全管理信息機(jī)制。在安全管理體系中,其中重點(diǎn)就是對(duì)風(fēng)險(xiǎn)的控制,安全管理的基礎(chǔ)是對(duì)信息的收集,包括對(duì)風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)控制等。在體系中,應(yīng)該建立安全信息管理的平臺(tái),能夠?qū)κ占男畔⑦M(jìn)行科學(xué)的分析分類,并能夠?qū)⒊鰜砦kU(xiǎn)源識(shí)別,以采取應(yīng)急措施。在分析信息的基礎(chǔ)上,要求收集來的信息確鑿無誤,因此,在對(duì)信息進(jìn)行分析前,要對(duì)數(shù)據(jù)進(jìn)行收集、分類和儲(chǔ)存,之后采取適合的分析方法。

四是加強(qiáng)管理人員的隊(duì)伍建設(shè)。安全管理體系需要一支素質(zhì)較高的工作人員隊(duì)伍的參與,因此,建立一支優(yōu)秀的人員隊(duì)伍有助于提升管理的效率。安全管理體系的人員是工作的直接參與者,管理人員要將管理標(biāo)準(zhǔn)貫徹落實(shí),行高效率的骨干力量。同時(shí)要對(duì)管理人員進(jìn)行監(jiān)督,以便在監(jiān)督中發(fā)現(xiàn)問題,能夠及時(shí)改進(jìn),起到參謀的作用。安全管理人員在日常工作中要承擔(dān)著體系正常運(yùn)行的責(zé)任,監(jiān)督、管理、溝通和協(xié)調(diào)等工作是必不可少的,并且安全管理人員要具備專業(yè)的技能,嚴(yán)謹(jǐn)?shù)墓ぷ鲬B(tài)度、較強(qiáng)的溝通能力和責(zé)任心。以上都是安全管理人員必須具備的素質(zhì),也是建立一支優(yōu)秀團(tuán)隊(duì)的必然要求。

四、結(jié)語

綜上所述,空管安全管理體系的建立是在長(zhǎng)期的過程中逐漸發(fā)展起來,安全管理工作的開展能否順利實(shí)施,需要我們認(rèn)真的思考,其涉及到組織的方方面面,要奠定堅(jiān)實(shí)的基礎(chǔ)性工作??展馨踩芾眢w系是一個(gè)動(dòng)態(tài)的過程,需要團(tuán)隊(duì)的合作來建立信息的溝通關(guān)系,空中安全管理是為了確保交通的安全性,同時(shí),安全管理還要注重效率與安全的結(jié)合,在具體的工作中,各項(xiàng)工作的步驟開展都應(yīng)該是相輔相成,以便體系建立工作高效的完成。只有掌握了安全管理工作的規(guī)律,才能促使安全管理向著程序化、標(biāo)準(zhǔn)化的軌道發(fā)展。

參考文獻(xiàn):

[1]趙建松.促進(jìn)安全文化建設(shè)促進(jìn)空管持續(xù)安全[J].空中交通管理,2010,(4): 25-27.

篇6

關(guān)鍵詞:信息安全管理體系;信息資產(chǎn);業(yè)務(wù)連續(xù)性;風(fēng)險(xiǎn)評(píng)估

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1001-828X(2014)08-0136-02

當(dāng)前,隨著稅務(wù)部門管理和服務(wù)水平不斷提升的客觀需要,加強(qiáng)對(duì)稅收核心業(yè)務(wù)系統(tǒng)和關(guān)鍵信息資產(chǎn)的保護(hù),成為信息化工作中一項(xiàng)十分重要的使命。

本省地稅部門信息安全現(xiàn)狀及面臨形勢(shì)

(一)取得的成績(jī)

多年來,本省地稅部門在認(rèn)真學(xué)習(xí)貫徹國(guó)家稅務(wù)總局和各相關(guān)主管部門頒布的信息安全管理制度、政策法規(guī)及技術(shù)標(biāo)準(zhǔn)基礎(chǔ)上,結(jié)合工作實(shí)際,陸續(xù)頒布、制定了一系列信息安全管理辦法與措施,具體包括:

1.安全管理制度方面,制定了涵蓋物理層、網(wǎng)絡(luò)層和主機(jī)系統(tǒng)層的管理制度,總體目標(biāo)、范圍、方針、原則和責(zé)任基本明確。

2.安全管理機(jī)構(gòu)方面,建立了信息安全領(lǐng)導(dǎo)小組,配備了具有一定安全管理能力及技術(shù)能力的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。

3.人員安全管理方面,在內(nèi)外部人員錄用前,對(duì)被使用人的身份、背景和資質(zhì)等進(jìn)行嚴(yán)格審查,按期組織信息安全崗位知識(shí)技能培訓(xùn)。

4.系統(tǒng)建設(shè)管理方面,嚴(yán)格遵照信息系統(tǒng)安全等級(jí)保護(hù)要求制定建設(shè)方案,并對(duì)定級(jí)結(jié)果的合理性和正確性進(jìn)行論證和審定。

5.系統(tǒng)運(yùn)維管理方面,對(duì)各種設(shè)備運(yùn)轉(zhuǎn)情況進(jìn)行定期檢查和實(shí)時(shí)監(jiān)測(cè)、報(bào)警,權(quán)限設(shè)定遵循最小化授權(quán)原則,有配置變更管理的審批流程,對(duì)重要應(yīng)用程序和數(shù)據(jù)庫進(jìn)行定期備份。

(二)存在的不足

通過近期開展的風(fēng)險(xiǎn)評(píng)估工作,暴露出本省在信息系統(tǒng)安全方面還存在著一定程度的不足,主要是:

1.在安全管理方面,已制定的各項(xiàng)管理規(guī)定缺乏全面性、系統(tǒng)性,要求規(guī)范與實(shí)施細(xì)則未能很好的實(shí)現(xiàn)層次劃分;有些制度、標(biāo)準(zhǔn)更新不快,缺乏可操作性,對(duì)基層的指導(dǎo)作用不十分明顯;信息安全責(zé)任制度還需要進(jìn)一步細(xì)化和落實(shí)。

2.在安全技術(shù)方面,現(xiàn)有機(jī)房空間環(huán)境已不能完全適應(yīng)稅收業(yè)務(wù)發(fā)展的需要;部分網(wǎng)絡(luò)、安全設(shè)備老化需要更新,部分核心業(yè)務(wù)網(wǎng)絡(luò)還未進(jìn)行功能區(qū)域的細(xì)分,操作級(jí)的審計(jì)管理還不盡完善;應(yīng)用系統(tǒng)開發(fā)中的安全機(jī)制尚不健全,身份認(rèn)證等安全技術(shù)手段還未得到全面應(yīng)用。

3.在安全運(yùn)維方面,現(xiàn)有巡檢工作中不包括安全技術(shù)措施的有效性檢查等內(nèi)容;網(wǎng)管、動(dòng)環(huán)、安管等監(jiān)控系統(tǒng)還基本處于獨(dú)立運(yùn)行狀態(tài),對(duì)于網(wǎng)絡(luò)或系統(tǒng)故障缺乏關(guān)聯(lián)性分析,未能形成統(tǒng)一的監(jiān)控、分析、處置策略;尚未結(jié)合實(shí)際業(yè)務(wù)制定出操作性較強(qiáng)的應(yīng)急預(yù)案,未進(jìn)行過應(yīng)急演練。

(三)面臨的形勢(shì)

隨著經(jīng)濟(jì)的持續(xù)發(fā)展和國(guó)際地位的不斷提高,我國(guó)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)面臨的安全風(fēng)險(xiǎn)日益嚴(yán)峻,計(jì)算機(jī)病毒傳播和網(wǎng)絡(luò)非法入侵十分猖獗,網(wǎng)絡(luò)違法犯罪持續(xù)大幅上升,犯罪分子利用一些安全漏洞進(jìn)行網(wǎng)絡(luò)盜竊、網(wǎng)絡(luò)詐騙、信息系統(tǒng)破壞等違法活動(dòng),給國(guó)家政治、經(jīng)濟(jì)和社會(huì)生活造成嚴(yán)重負(fù)面影響。中央已經(jīng)將信息安全與政治安全、經(jīng)濟(jì)安全、文化安全并列為國(guó)家安全的重要組成要素。稅務(wù)信息系統(tǒng)作為政府信息系統(tǒng)的重要組成部分,其安全運(yùn)行不僅關(guān)系到政府機(jī)關(guān)的形象和稅收業(yè)務(wù)的持續(xù)運(yùn)行,還關(guān)系到社會(huì)穩(wěn)定和國(guó)家安全。

提高稅務(wù)信息安全保障能力的有效途徑

國(guó)家稅務(wù)總局在“金稅三期”項(xiàng)目建設(shè)中明確提出,要高度重視信息安全保障工作:按照“四防”工作要求,進(jìn)一步推進(jìn)“人防”,做好信息安全教育培訓(xùn)工作;認(rèn)真落實(shí)“制防”,推進(jìn)信息安全標(biāo)準(zhǔn)體系和管理制度建設(shè);穩(wěn)步提升“技防”,持續(xù)保障“物防”,做好安全防護(hù)體系建設(shè)和運(yùn)行管理工作。因此,構(gòu)建符合信息系統(tǒng)運(yùn)行需要的信息安全管理體系,對(duì)進(jìn)一步加強(qiáng)稅務(wù)部門內(nèi)部網(wǎng)絡(luò)的整體安全防護(hù)能力,全面提升信息安全管理水平,就顯得尤為重要。

信息安全管理體系,即Information Security Management System(簡(jiǎn)稱ISMS),是組織在整體或特定范圍內(nèi)建立的信息安全方針和目標(biāo),以及完成這些目標(biāo)所用的方法和體系。它是直接管理活動(dòng)的結(jié)果,表示為方針、原則、目標(biāo)、方法、計(jì)劃、活動(dòng)、程序、過程和資源的集合。組織通過確定信息安全管理體系范圍,制定信息安全方針,明確管理職責(zé),以風(fēng)險(xiǎn)評(píng)估為基礎(chǔ)選擇控制目標(biāo)與控制措施等一系列活動(dòng)來建立信息安全管理體系。

信息安全管理體系的建設(shè)可以提高稅務(wù)干部的信息安全意識(shí),規(guī)范各層級(jí)的信息安全行為;對(duì)組織的關(guān)鍵信息資產(chǎn)進(jìn)行全面系統(tǒng)的保護(hù),在信息系統(tǒng)受到侵襲時(shí),確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度;在稅收各項(xiàng)工作順利開展的同時(shí),提高社會(huì)公眾對(duì)政府部門的公信度;另外,通過信息安全管理體系建設(shè),可以有效加強(qiáng)對(duì)信息技術(shù)風(fēng)險(xiǎn)的管控,通過與信息安全等級(jí)保護(hù)、信息技術(shù)風(fēng)險(xiǎn)評(píng)估等工作的融合與銜接,使信息安全管理更加具有科學(xué)性和系統(tǒng)性。

稅務(wù)信息安全管理體系建設(shè)實(shí)踐

稅務(wù)信息安全管理體系的構(gòu)建,應(yīng)結(jié)合稅收改革發(fā)展要求,根據(jù)信息化工作職責(zé),制定相應(yīng)的策略,并最終實(shí)現(xiàn)總體的信息安全目標(biāo)。

(一)基本定位

1.在策略制度層面,形成從方針策略、到要求規(guī)范、操作規(guī)程直至記錄表單在內(nèi)的層次化文件體系,為信息安全管理體系奠定技術(shù)基礎(chǔ);

2.在組織建設(shè)方面,建立決策、管理、執(zhí)行和監(jiān)督多維的組織架構(gòu),明確信息安全相關(guān)角色和職責(zé),奠定信息安全管理體系的組織基礎(chǔ);

3.在風(fēng)險(xiǎn)管理方面,通過風(fēng)險(xiǎn)評(píng)估和處置過程,建立起全面的信息安全內(nèi)部控制,結(jié)合信息安全事件管理和業(yè)務(wù)連續(xù)性管理,確保從整體上將信息安全風(fēng)險(xiǎn)控制在可接受水平;

4.在人員意識(shí)方面,通過有序組織信息安全培訓(xùn)及相關(guān)意識(shí)宣傳活動(dòng),確保人員具備基本的信息安全意識(shí)和操作技能;

5.在支持保障方面,建立起內(nèi)(外)部審核、管理評(píng)審、有效度量、日常檢查等多項(xiàng)檢查監(jiān)督機(jī)制,確保信息安全管理體系的持續(xù)運(yùn)行和改進(jìn)有著推動(dòng)和保障基礎(chǔ)。

(二)設(shè)計(jì)原則

1.體現(xiàn)全面的特性。信息安全管理體系是一個(gè)涵蓋各個(gè)方面的工程,它要求多角度、多層次,從各個(gè)環(huán)節(jié)人手,進(jìn)行系統(tǒng)的考慮和規(guī)劃。任何環(huán)節(jié)上的缺陷都會(huì)對(duì)信息系統(tǒng)構(gòu)成威脅,要實(shí)現(xiàn)信息安全目標(biāo),必須保證構(gòu)成信息安全管理體系這只“木桶”的所有木板都達(dá)到一定的標(biāo)準(zhǔn)。

2.體現(xiàn)持續(xù)改進(jìn)、動(dòng)態(tài)發(fā)展的特性。信息安全管理體系不僅僅是一套全面的規(guī)則集合,而且還是在體系建設(shè)與實(shí)施過程中與所有利益相關(guān)者的互動(dòng)過程。另外,環(huán)境的動(dòng)態(tài)性也決定了體系建設(shè)的動(dòng)態(tài)性。因此,在體系架構(gòu)設(shè)計(jì)和實(shí)施中應(yīng)遵循PDCA的模式,通過P(策劃)、D(實(shí)施)、C(檢查)、A(糾正)這四個(gè)步驟的循環(huán)運(yùn)行,使信息安全管理水平獲得可持續(xù)性的發(fā)展。

3.以保證業(yè)務(wù)連續(xù)性為根本目標(biāo)。信息安全管理必須為業(yè)務(wù)服務(wù),脫離業(yè)務(wù)的信息安全管理也就失去了其真正的意義。因此,保證信息系統(tǒng)的正常運(yùn)行,進(jìn)而保障業(yè)務(wù)的連續(xù)開展,是信息安全的根本目標(biāo),也是信息安全管理體系的根本目標(biāo)。

4.領(lǐng)導(dǎo)重視、全員參與的原則。在信息安全管理體系的建設(shè)中,應(yīng)由最高管理者確立統(tǒng)一的信息安全方針、政策和方向,創(chuàng)造并保持使員工能充分、積極地參與實(shí)現(xiàn)信息安全戰(zhàn)略目標(biāo)的內(nèi)部環(huán)境;全體員工應(yīng)明確自己在信息安全管理中的職責(zé),積極參與信息安全管理體系的建設(shè)。

5.技術(shù)與管理并重的原則。信息技術(shù)是信息安全管理的手段,信息安全管理是利用信息技術(shù)實(shí)現(xiàn)安全目標(biāo)的保障,在信息安全管理體系中,技術(shù)與管理同等重要,缺一不可,忽略任何一方都會(huì)阻礙信息安全工作的開展。

(三)總體架構(gòu)

在稅務(wù)信息安全建設(shè)中,包含了信息安全管理、信息安全運(yùn)作、信息安全技術(shù)三方面內(nèi)容。信息安全管理體系則處于“管理一運(yùn)行一技術(shù)”三元架構(gòu)的最上層,包含信息安全政策、規(guī)范與標(biāo)準(zhǔn)、指南與細(xì)則等,從人員、意識(shí)、職責(zé)、監(jiān)督等方面,保證并指導(dǎo)下一層級(jí)的順利運(yùn)行。其建立和完善,應(yīng)充分依據(jù)國(guó)家標(biāo)準(zhǔn)和稅務(wù)行業(yè)規(guī)范,以融合化和層次化為指導(dǎo),并最大化地整合現(xiàn)有資源,基本框架模型,可分為五層:

第一層,總體方針,是由省局信息安全領(lǐng)導(dǎo)小組簽署的書面文件,其目的是明確信息安全管理工作的總體目標(biāo)、適用范圍、總體方針和原則等方向性綱領(lǐng)性文件。

第二層,管理要求,是省局對(duì)全系統(tǒng)提出要求的管理性文件,包括安全組織、資產(chǎn)安全、人員安全、信息系統(tǒng)安全等各個(gè)方面。

第三層,標(biāo)準(zhǔn)規(guī)范,是針對(duì)管理要求中提出的內(nèi)容,制定的對(duì)共同使用和重復(fù)行為進(jìn)行指導(dǎo)或規(guī)范的文件,文件可以由省局制定,也可以由基層單位制定。

篇7

關(guān)鍵詞 食品安全;管理體系;法律規(guī)制;發(fā)展研究

中圖分類號(hào) TS207 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1673-9671-(2012)122-0226-01

1 我國(guó)食品安全現(xiàn)狀

1)部分食品生產(chǎn)經(jīng)營(yíng)者為謀取高額利潤(rùn),無視消費(fèi)者利益,在生產(chǎn)加工過程中摻雜摻假、偷工減料、濫用添加劑。

2)食品的小作坊式分散化生產(chǎn)。農(nóng)民生產(chǎn)農(nóng)產(chǎn)品普遍采用分散式進(jìn)行,因使用的簡(jiǎn)陋設(shè)備、落后的技術(shù),加上惡劣的衛(wèi)生狀況,食品安全難以得到保證。

3)新科技新資源的應(yīng)用帶來新的食品安全隱患。食品工業(yè)的新技術(shù)多源于化工、生物等生產(chǎn)技術(shù)領(lǐng)域。近來,核試驗(yàn)帶來的核事故又對(duì)食品安全構(gòu)成新的威脅。未來產(chǎn)出的新食品對(duì)人類有多大影響,還需長(zhǎng)時(shí)間的認(rèn)識(shí)過程。

4)食品的安全監(jiān)管制度、技術(shù)支撐體系不完善。我國(guó)在食品安全的監(jiān)管上各部門間的職能交叉、重復(fù)執(zhí)法、監(jiān)管空白等現(xiàn)象突出,致使監(jiān)管責(zé)任難以落實(shí)。食品安全檢驗(yàn)機(jī)構(gòu)行政色彩濃厚,檢測(cè)設(shè)備技術(shù)落后,尚且不能強(qiáng)有力地支持食品安全的質(zhì)量監(jiān)管。

2 食品安全問題的法律規(guī)制現(xiàn)狀

2.1 食品安全的相關(guān)法律規(guī)定

2.1.1 《食品安全法》

《食品安全法》是我國(guó)第一部專門調(diào)整因食品安全引發(fā)社會(huì)關(guān)系的法律規(guī)范。它的頒布對(duì)確保我國(guó)的食品安全有很重要的里程碑意義。此外,它還引入食品食品召回制度、實(shí)行添加劑監(jiān)管碼制度,要求在食品標(biāo)簽上注明“添加劑”字樣。食品召回包括自發(fā)召回和強(qiáng)制召回,且對(duì)召回程序、主體、結(jié)果作出了明確規(guī)定。不僅如此,國(guó)家為更好地確保食品的高標(biāo)準(zhǔn),還取消了食品免檢制度并賦予消費(fèi)者十倍賠償請(qǐng)求權(quán)。這樣一來更能強(qiáng)化產(chǎn)品生產(chǎn)者的質(zhì)量保證意識(shí),以避免違法行為的再次出現(xiàn),保證人民吃得放心,用的舒心。

2.1.2 《刑法》

“刑法被稱為是萬法之盾,其他任何法律的有效實(shí)施均依賴于刑法的最后保障”。正是基于《刑法》具有的強(qiáng)制性及最后的保障性,使得該法對(duì)食品安全的保護(hù)成為必要。國(guó)家雖然制定了《食品安全法》等法律來確保百姓的生命健康安全,但當(dāng)某些危害行為具有較強(qiáng)的社會(huì)危害性時(shí),即使國(guó)家有關(guān)部門對(duì)其進(jìn)行了充分的行政處罰,也對(duì)受害著進(jìn)行了民事賠償,但均不能與罪責(zé)刑相適應(yīng)原則協(xié)調(diào)一致。食品安全狀況令人堪憂,我們理應(yīng)加大對(duì)違規(guī)生產(chǎn)銷售者的打擊力度,通過增加其違法成本,達(dá)到威懾社會(huì),警示后人的作用。

2.2 關(guān)于食品安全法律規(guī)制的不足

1)《食品安全法》的頒布雖對(duì)規(guī)范和監(jiān)管從生產(chǎn)到銷售的整個(gè)食品流程產(chǎn)生了積極的作用,但仍然有待改進(jìn)之。首先,本法在食品安全市場(chǎng)準(zhǔn)入制度太過寬松,給不法生產(chǎn)經(jīng)營(yíng)者可趁之機(jī)。如在對(duì)大量食品安全事故的調(diào)查研究中不難發(fā)現(xiàn),食品安全問題主要源于食品的生產(chǎn)加工環(huán)節(jié)。其次,在監(jiān)管上此法雖確立了分段與統(tǒng)一相結(jié)合的食品安全監(jiān)管體制,但仍難以解決食品監(jiān)管中長(zhǎng)期存在的多頭管理問題。因?qū)κ称氛倩乇O(jiān)管的不力,促使眾多企業(yè)為所欲為地?fù)p害公眾利益。企業(yè)在宣傳中大多放大產(chǎn)品的優(yōu)點(diǎn),一旦產(chǎn)品銷出,處于弱勢(shì)群體的消費(fèi)者如受到損害,會(huì)因受訴訟成本和風(fēng)險(xiǎn)等因素制約不得不放棄索賠權(quán)。

2)我國(guó)刑法中關(guān)于食品安全的規(guī)定仍然存在眾多的問題。其一,在犯罪的分類上相關(guān)的法律規(guī)定存在缺陷。因犯罪行為侵害的主要客體決定犯罪的性質(zhì),然而據(jù)犯罪客體理論可知,主要客體是指某具體犯罪所侵害的復(fù)雜客體中程度較嚴(yán)重的刑法才予以重點(diǎn)保護(hù)的社會(huì)關(guān)系。其二,在刑罰的設(shè)置上存在不足、關(guān)于罰金的相關(guān)規(guī)定不夠理想。如有關(guān)罰金計(jì)算方式的操作性不強(qiáng),僅以銷售金額作為依據(jù)是不能有效懲罰犯罪的,特別是對(duì)那些銷售金額較低食品犯罪;其三,在死刑的設(shè)置上也不夠合理。如刑法中對(duì)生產(chǎn)銷售假藥罪規(guī)定最高可判處死刑。

3 法律規(guī)制的完善

1)完善有關(guān)食品召回的法律規(guī)范體系。我國(guó)《食品安全法中》所規(guī)定的食品召回主體僅限于食品的生產(chǎn)經(jīng)營(yíng)者。為能及時(shí)阻止有害食品流進(jìn)百姓生活,我們可將食品經(jīng)銷商、進(jìn)口商、商也納入召回主體,并賦予消費(fèi)者申請(qǐng)權(quán)。即在食品生產(chǎn)者不主動(dòng)召回問題食品時(shí),允許他們向監(jiān)管部門申請(qǐng)召回,讓社會(huì)公眾均參與進(jìn)維護(hù)食品安全的工作中。我們還應(yīng)有效地協(xié)調(diào)好主動(dòng)召回與責(zé)令召回的關(guān)系。雖然我國(guó)在《食品安全法》與《食品召回管理規(guī)定》中已明確規(guī)定了主動(dòng)召回與責(zé)令召回兩種方式,但在實(shí)踐中卻忽視了對(duì)兩種召回方式的協(xié)調(diào)。

2)健全違法企業(yè)的推出機(jī)制。“天下熙熙,皆為利來;天下攘攘,皆為利往”,贏利作為現(xiàn)代企業(yè)生存發(fā)展的動(dòng)力與目標(biāo),最大限度地追逐高額利潤(rùn)乃企業(yè)之天性,利益的驅(qū)動(dòng)下商家很可能因喪失道德底線干違心違法之事。部分食品生產(chǎn)經(jīng)營(yíng)者還借機(jī)實(shí)行一些有損消費(fèi)者的不法行為,如以假充真、以次充好、以不合格產(chǎn)品冒充合格產(chǎn)品甚至更多的違法行為,給消費(fèi)者的生命健康帶來了極大威脅。所以我們必須加大對(duì)違法食品生產(chǎn)者、銷售者的懲罰力度,明確規(guī)定企業(yè)的退出機(jī)制,以提高企業(yè)的風(fēng)險(xiǎn)成本。

3)努力建立形成一個(gè)權(quán)責(zé)明確、分工合理、統(tǒng)一協(xié)調(diào)的食品安全監(jiān)管體系。針對(duì)目前地方各監(jiān)管部門間的協(xié)調(diào)不力、管理不到位、執(zhí)法軟弱的局面,不僅要求企業(yè)加強(qiáng)社會(huì)責(zé)任感,還應(yīng)成立相關(guān)組織保證各部門間能有效合作進(jìn)行。

4)建立強(qiáng)制性的食品安全責(zé)任保險(xiǎn)制度。針對(duì)近日來頻發(fā)的食品安全事故,更加突出了食品安全責(zé)任險(xiǎn)有強(qiáng)制推行的必要性及可行性。通過此種保險(xiǎn),能有效督促食品企業(yè)生產(chǎn)安全健康食品。其功效源于食品安全責(zé)任險(xiǎn)保險(xiǎn)是一種雙務(wù)合同關(guān)系,它明確規(guī)定作為被保險(xiǎn)人的食品安全企業(yè)要想獲取保險(xiǎn)賠償金,就必須履行其在保險(xiǎn)合同中的義務(wù),這就促使食品生產(chǎn)企業(yè)嚴(yán)格遵守食品領(lǐng)域的

安全生產(chǎn)經(jīng)營(yíng)的技術(shù)標(biāo)準(zhǔn),以確保食品消費(fèi)領(lǐng)域的安全。

不僅如此,我們還可在現(xiàn)有法規(guī)基礎(chǔ)上,明確規(guī)定消費(fèi)者可因其使用有害食品所致?lián)p害直接向保險(xiǎn)公司索賠的權(quán)利,以促使食品企業(yè)自覺履行在食品生產(chǎn)過程中應(yīng)盡的注意義務(wù)。為更好規(guī)避食品安全帶來的風(fēng)險(xiǎn),我們可通過立法來確保食品安全保險(xiǎn)制度的有效實(shí)施。如通過修訂新的《食品安全法》,將食品安全責(zé)任強(qiáng)制保險(xiǎn)列入其中,還可參考《機(jī)動(dòng)車交通事故責(zé)任強(qiáng)制保險(xiǎn)》建立《食品安全責(zé)任強(qiáng)制保險(xiǎn)條例》。進(jìn)而達(dá)到彌補(bǔ)政府監(jiān)管不足、減輕政府處理食品安全事故的經(jīng)濟(jì)、輿論壓力的目的。

參考文獻(xiàn)

篇8

【關(guān)鍵詞】高速公路;安全管理體系;建設(shè)措施

高速公路在我們的日常生活中已經(jīng)變得越來越重要了,因?yàn)楦咚俟匪哂械目焖?、安全以及通行率高的?yōu)點(diǎn)被人們所認(rèn)可,而且它的建設(shè)不但拉近了我國(guó)各地區(qū)交通運(yùn)行的距離,也改善了我國(guó)交通運(yùn)輸擁堵的狀況。不是有句話說“要致富先修路”嘛!果然,高速公路的建設(shè)促進(jìn)了我國(guó)國(guó)民經(jīng)濟(jì)的發(fā)展,使我們的國(guó)家變得越來越富強(qiáng)了。但是在高速公路蓬勃發(fā)展的過程中,也會(huì)面臨著各種各樣的問題來制約它的發(fā)展,尤其是高速公路安全管理問題的存在,使高速公路的快速發(fā)展遇到了阻礙,為了消除這些阻礙就要有效地解決高速公路安全管理存在的問題。

一、我國(guó)高速公路安全管理存在的問題

高速公路投入運(yùn)行后影響其安全管理的因素有很多,但是主要因素還是高速公路安全管理體系建設(shè)不完善造成的,而影響高速公路安全管理體系建設(shè)的因素基本有如下幾條:

(一)管理不完善。目前,我國(guó)交通管理體制是不完善的,并且管理權(quán)責(zé)分配與管理體制不夠協(xié)調(diào),而高速公路的安全管理在交通管理過程中沒有做到高度的統(tǒng)一,因?yàn)槲覈?guó)高速鐵路遍布全國(guó)各地,而每個(gè)地區(qū)和省份對(duì)于交通管理體制也存在很大的出入,導(dǎo)致高速公路安全管理不統(tǒng)一,而且高速公路的硬件設(shè)施水平也有待提高,周圍保護(hù)設(shè)施不夠完善,并且管理水平偏低是現(xiàn)階段高速公路安全管理問題中需要重點(diǎn)改進(jìn)的環(huán)節(jié)。

(二)高速公路路面問題。高速公路安全問題除了管理存在缺陷另一個(gè)重要的因素就是高速公路自身質(zhì)量問題。有時(shí)候,由于交通的需要,施工隊(duì)不得不趕進(jìn)度,使得有些路段的施工工期被縮短,沒有按照計(jì)劃好的工期進(jìn)行施工,這樣就會(huì)對(duì)高速公路的質(zhì)量有所影響。還有的高速公路,在通車運(yùn)行的過程中也在進(jìn)行著維修的工作,這樣使得維修路段沒有來得及養(yǎng)護(hù)就投入運(yùn)行,時(shí)間久了,必然會(huì)損壞路面,給行車帶來一定的危險(xiǎn),所以高速公路的建設(shè)和養(yǎng)護(hù)工作一定要做好,做足,絕對(duì)不能偷工減料。

(三)人為因素問題。有些駕駛員對(duì)安全意識(shí)薄弱,總覺得在高速上不會(huì)發(fā)生普通公路上的交通事故,因此高速公路上時(shí)常會(huì)有疲勞駕駛的現(xiàn)象發(fā)生,導(dǎo)致發(fā)生嚴(yán)重的交通事故。所以他們開車的過程中對(duì)安全駕駛,嚴(yán)格遵守交通規(guī)章的意識(shí)還是有待提高的。

二、加強(qiáng)高速公路安全管理措施

(一)加強(qiáng)安全管理的建設(shè)和安全駕駛的文化宣傳。對(duì)于安全管理不是僅僅靠管理部門和道路交通管理執(zhí)法人員努力就能達(dá)到安全管理效果的,它是需要安全管理部門和高速路上的行者共同努力的結(jié)果,只有這樣才能全面提高安全管理水平。所以高速公路安全管理部門應(yīng)該定期組織有駕駛證的人員參加安全教育培訓(xùn),加大對(duì)安全管理的宣傳,收集各大交通事故的案例和圖片作為培訓(xùn)資料,讓參與者涉身其中,深刻感受一下如果不加強(qiáng)安全管理將面臨的危險(xiǎn),強(qiáng)化他們的安全意識(shí)和法律意識(shí)。而進(jìn)入高速公路的關(guān)卡――收費(fèi)站處的工作人員在收取費(fèi)用的同時(shí)也要注意駕駛?cè)藛T的狀態(tài),如果發(fā)現(xiàn)不對(duì)勁的地方要做到及時(shí)勸解,讓他們到服務(wù)區(qū)調(diào)整好之后再行駛,以避免事故的發(fā)生。

(二)加大安全設(shè)施的投入,完善管理體系。為了保障高速公路的安全運(yùn)行,要加強(qiáng)高速公路護(hù)欄、橋梁護(hù)欄、安全隔離設(shè)施、燈光防眩設(shè)施、防噪聲設(shè)施以及安全標(biāo)牌等設(shè)施的建設(shè)。對(duì)于高速公路上壞掉的安全設(shè)施要及時(shí)進(jìn)行整理和更換,尤其是在大風(fēng)天氣中被風(fēng)吹壞或吹歪的標(biāo)識(shí)牌要及時(shí)進(jìn)行更換和調(diào)整,避免駕駛者觀察不便而造成臨時(shí)停車發(fā)生交通事故的現(xiàn)象。增設(shè)高速公路監(jiān)控?cái)z像裝置,一來可以實(shí)時(shí)對(duì)高速公路上的車輛行駛情r進(jìn)行監(jiān)控,二來可以時(shí)刻提醒駕駛?cè)藛T要注意安全駕駛,否則會(huì)受到相關(guān)的交通懲罰,以保證高速公路安全運(yùn)行的高效性。

(三)加強(qiáng)高速公路特別路段的養(yǎng)護(hù)和管理。在雨雪霧的天氣里及時(shí)對(duì)高速公路實(shí)行安全運(yùn)行管理,根據(jù)天氣的情況對(duì)高速行駛速度進(jìn)行限速處理,進(jìn)入收費(fèi)站的車輛,工作人員要一一告知,盡量做到每個(gè)駕駛?cè)藛T都知曉的情況下,才可放行。高速封路時(shí),對(duì)大量滯留的車輛做好安撫和歸置工作。為了保障高速公路路面的平整性,需要對(duì)路面進(jìn)行整修,整修時(shí)一定要做好防護(hù)欄的設(shè)置,整修工作結(jié)束后,一定要注意路面的養(yǎng)護(hù),待路面達(dá)到運(yùn)行標(biāo)準(zhǔn)時(shí),才可以將防護(hù)欄設(shè)置取消,否則不能撤離防護(hù)欄,避免路面被再次碾壓。

三、結(jié)語

綜上所述,高速公路的建設(shè)與發(fā)展,雖然促進(jìn)了我國(guó)交通領(lǐng)域的發(fā)展,也提高了國(guó)民的生活水平,但是隨著高速公路建設(shè)里程數(shù)的持續(xù)增長(zhǎng),交通工具的數(shù)量也越來越多,高速公路的安全問題也變得越來越突出,給社會(huì)和個(gè)人造成的危害也越來越嚴(yán)重。所以,高速公路安全管理部門應(yīng)該不斷總結(jié)典型安全事故的經(jīng)驗(yàn)教訓(xùn),尋找安全事故發(fā)生的規(guī)律,同時(shí)借鑒國(guó)外先進(jìn)的高速公路安全管理方法,完善我國(guó)的安全管理體系,提高我國(guó)高速公路安全管理水平,保障高速公路運(yùn)行的安全性。

【參考文獻(xiàn)】

[1]肖光明,傅志俊.淺談高速公路交通安全問題的治理對(duì)策及思考[J].法制博覽.2015(04).

推薦期刊
  • 安全
    刊號(hào):11-2411/X
    級(jí)別:部級(jí)期刊
  • 新安全
    刊號(hào):11-4866/N
    級(jí)別:部級(jí)期刊
  • 安全與健康
    刊號(hào):35-1256/R
    級(jí)別:省級(jí)期刊
  • 煤礦安全
    刊號(hào):21-1232/TD
    級(jí)別:北大期刊