时间:2023-03-21 17:11:51
引言:易发表网凭借丰富的文秘实践,为您精心挑选了九篇安全带论文范例。如需获取更多原创内容,可随时联系我们的客服老师。
安全教育计划性和系统性较差。目前,大部分学校在一定程度上开展了相应的安全教育,但往往只停留在一些小型的简单活动上,如介绍案例、开班会等。仍然有部分学校没发生事故就没有安全教育,事故发生后才进行安全教育,校园安全教育难以长久坚持,没有形成计划性和系统性,安全教育效果不尽如人意。
学校安全教育的机会
首先,我国目前的学校安全教育处于转型时期,各级领导及教育主管部门对学校安全教育给予了足够的重视。2006年以来,国家在法律、法规中都规定学校必须对学生进行安全教育,这为学校安全教育提供了政策指导和法律依据。其次,国内外也对学校安全教育进行了大量深入的研究,产生了很多具有独创性和实际操作性的研究成果。例如,家长与社区共同参与学校的安全教育等。最后,近些年来频发的安全事故所带来的教训,使人们对安全教育的重视程度不断提高,人们已经在一定程度上具有“安全第一,预防为主”的理念。总之,这些机会客观上都为开展学校安全教育创造了条件。
学校安全教育的威胁
现代学校教育是开放式的,校园是一个多因素、多元化、多层次的社会活动场所。学校前所未有的开放性,使得各种各样的具体安全问题没有一个标准的万能应对模式,要因事制宜、因地制宜、灵活机智地处理。安全教育工作的对象已不仅仅是校内师生员工,还包括校外的学生家长及相关人员等,从而导致安全教育难度进一步加大。
师生的思想意识越来越多地受到来自不同途径、不同主体的影响,师生意识形态安全形势较以往更加严峻。此外,校区周边环境复杂,校园周边治安形势严峻,道路交通安全违章、建筑违章比比皆是,摊点屡禁不止等,都在威胁着学生的安全,而社会管理部门的管理又跟不上,校园周边治安状况令人担忧。
学校安全教育的对策研究
(一)营造安全文化氛围,增强安全意识教育
营造安全文化氛围一直是各类单位对全员进行安全意识和安全观念培养的重要途径,学校安全教育同样也需要营造校园安全文化氛围。通过在师生员工中宣传“时时处处讲安全”的理念,贯彻“安全第一、预防为主”的思想,树立“安全规程必须时时守”的安全准则,使安全意识深入人心。根据目前师生平时上网时间较多以及心理问题较多的现实情况,应在安全教育中多利用网络平台,使“被要求安全”变为自觉地要求安全,从而使安全行为成为师生日常行动的一部分。学校面对现状,应制订相应的安全教育计划,联合学校的各部门及团体,从生活上和制度上保证安全教育无处不在,如通过安保、学生工作及各类社团进行安全教育宣传,让师生充分体会到安全教育的氛围。
(二)进一步完善学校安全教育管理机制,强化管理力度
学校要切实履行安全教育的职责,加大人力和物力投入,落实各方面的安全教育措施,建立完善的安全教育管理机制。建立安全教育责任追究制,即每一层管理部门签订安全教育“目标责任状”,落实安全教育责任,制定详细明确的安全教育考核指标,定期检查考核,从而保证安全教育工作的落实。同时依据学校的具体实际,建立规范合理的师生安全教育的制度管理体系。安全教育制度规范要具有一定的可操作性,能落实到学校中的每一个人,从而达到及时预防和控制安全事故发生的根本目的。
(三)学校安全教育要抓重点,同时注重教育效果
在进行学校安全教育时,应该针对重点人、重点环境场所及重点时间段进行安全教育,以点带面,全面进行。首先,对重点人的安全教育,如对有心理潜在安全危险的师生,要进行重点教育。
通过对受教育对象的贴心访谈交往,使受教育者对安全观念入耳、入心、入脑。做好这项工作,要不拘泥于形式,要讲效果,要让受教育者做到内心接受。其次,对重点场所的安全教育,如对防爆、防火、防毒有一定要求的实验室,要教育师生严格遵守操作规程,防止各种意外事故发生。另外,还要抓重点时期的安全教育,如冬天是易发生违章电器使用导致的火灾安全事故的特殊时期。
(四)提高学校安全教育普及率,使安全教育系统化
学校安全教育以往主要是通过各类媒体,如报纸、电视、广播及安全知识讲座等渠道进行的。虽然这些教育也收到了一些效果,但毕竟是有局限性的,其深度和系统性也受到限制。
港口信息安全保障应贯穿在港口信息系统的整个生命周期中。港口信息安全保障的工作者应针对港口信息系统的发展特点,通过对港口信息系统的风险分析,制定并执行相应的安全保障策略,从多角度、多层面提出港口信息安全保障要求,确保港口信息系统的保密性、完整性和可用性,将安全风险降至最低或可接受的程度。港口信息化发展重点主要在于对外的数据交换和服务。港口信息安全风险主要来自于港口信息系统自身存在的漏洞和系统外部的威胁。为最大化控制该风险,港口信息系统安全保障工作者应在信息安全保障策略体系的指导下,设计并实现港口信息安全评价体系架构或模型,港口信息安全评价体系的制定应反映港口企业对信息系统安全保障及其目标的理解,其制定和贯彻执行对信息系统安全保障起着纲领性指导作用。港口信息安全评价体系应选用一种折中的机制,在有限资源前提下实现最优选择。防范不足会造成直接的损失,防范过多又会造成间接的损失,在解决或预防安全问题时,要从经济、技术、管理的可行性和有效性上做出权衡和取舍。从现代港口企业信息安全保障工作者的视角出发,其工作层面无外乎对港口信息安全保障的战略管理、常态监管和应急响应。战略管理体现其信息安全战略的先进性,表现在港口企业对信息安全战略规划的制定情况、港口信息安全管理部门的战略地位和港口企业对信息安全工作的资金保障力度等。这些评价能反映港口企业对信息安全的重视程度,预见港口企业信息安全工作未来的发展前景。常态监管主要指港口信息安全战略的具体执行情况,包括基于对港口业务风险的认识,建立、实施、操作、监视、复查、维护和改进信息安全等一系列管理活动,具体表现为计划活动、目标与原则、人员与责任、过程与方法、资源等诸多要素的集合。应急响应主要包括在一些紧急、无预测的危机下,快速应对、解决问题的能力,度过危机以减少损失或者把损失降低到最低程度。
2现代港口信息安全评价指标体系框架
为了让指标体系更加科学、全面、综合,力争每个门类的指标定量、定性相结合,笔者选用了工作层面、保障要素、指标类型作为现代港口企业信息安全保障指标体系框架的3个维度。
3评价指标
按照评价指标体系框架,采用第一维度、第二维度、第三维度逐个相交的方式,对各评价点进行分解,可以设计出适应现代港口企业信息安全保障工作的评价指标体系。为了让指标体系更加科学、可操作,笔者在对上海港、黄骅港等大中型港口调研的基础上,梳理分析,设计出一套普适性较强的评价指标体系。该体系能够较客观、准确、全面地反映港口信息安全工作水平,供港口企业信息安全保障工作者参考。
4结语
1)信息安全评价体系对于现代港口评价信息安全保障工作的完备性,最大化降低、控制信息安全风险,减少技术故障、网络攻击等安全问题对业务带来的影响具有十分重要的作用。
2)以现代港口企业信息安全保障工作为研究对象,遵循科学全面、简单可操作、向导性原则,从工作层面、保障要素、指标类型出发,设计了一套三维评价指标体系框架,并结合国家对港口企业信息安全的相关要求,分析出56个具体指标,提出了评价指标的量化方法和计算方法,可为港口企业信息安全自评价提供参考。
咨询与保险业是现代企业寻求外部帮助以解决安全问题的两大来源。工业发达国家的安全保险业已很发达,保险咨询也很盛行。本文只讨论一般安全咨询工作。
(一)六项具体咨询活动
包括:
1.帮助企业管理部门研究组织方面的问题,
2.帮助企业管理部门研究对某方面问题的意见,
3.帮助研究长期的或短期的改进活动安排,
4.与企业管理人员共同研究、制定改进工作的计划,
5.向企业管理部门提供有关评价和检查改进程序的咨询意见,
6.与企业管理人员一起研究为了促进问题的解决必须采取的进一步措施和可能取得的效果。
(二)何时需要咨询
当企业处于如下情况时,需要进行安全咨询:
1.需要某方面安全专家或权威部门进行鉴定,
2.需要取得公正的判断,
3.企业安全处于关键的时刻,
4.企业内部人员不便于出面进行分析,
5.需要外部人士的权威。
(三)确定安全咨询人
(单位)应考虑的问题当现代企业决定要进行安全咨询时,如何选择咨询人或咨询单位,这就要考虑如下几个问题:
1.需咨询的安全问题?
2.需哪些方面的技术?
3.谁有这方面的技术和权威?
4.咨询费用?
(四)分析你的咨询人
咨询前要对需咨询的问题有所准备、为取得好的咨询效果必须随时分析你的咨询人:如:是否找出问题并说明了问题?是否考虑出可能解决问题的办法?是否提出了可行的解决方案?他是否说出按其提出的办法能取得的效益?他的建议是否包括了你们的意见和想法?等等。
(五)咨询的要求
包括:
1.每次对现代企业进行调查必须有计划,
2.确定出进行咨询的工作安排,
3.必须向上层领导提出报告和保持联系,
4.重要的咨询最好要作出对成果进行测定的新方法。
二、安全小组与零事故活动
组建安全小组,开展零事故活动是预防安全事故、消除安全隐患的非常有效方法。
(一)安全小组活动活动的要点
包括:
1.安全小组的组织形式,
2.安全小组活动的宗旨,
3.相关资料(信息)的收集,
4.确定课题并具体完成。
(二)安全小组活动的两种具体方法
分别是针对目标的活动和针对原因的活动。针对目标的活动这是以完成周、月目标或班组目标等的活动;针对原因的活动这是通过大家来解决车间、工段已发生的问题的一种活动。
(三)安全小组活动的程序
以针对目标活动的程序为例(以针对目原因活动的程序近似):
1.制定目标,
2.针对目标拟定全员参加的可行计划,
3.按计划组织实施,
4.评价效果。
(四)安全小组活动中目标管理的计划编制方法
目标管理的计划编制方法是以流程图的方式编制。具体步骤依次包含:
1.首先由主管安全员提出方案、明确方案,
2.由小组全体讨论明确目标、并制定已排除不利因素的具体目标,
3.小组全体再讨论实施方案、及按日所该做的具体工作,
4.小组全体执行、安全员负责巡视记录,
5.最后由主管领导进行评价、将好的经验经常化或将新发现的问题提交会上讨论。
(五)何为零事故活动
现代安全管理的最主要的特点是以预防事故为中心,进行预先安全分析与评价。我们欲防止安全事故的发生,必须从消灭无伤害事故和险肇事故着手。零事故活动就是从这一思想出发的一种以班组或生产线为单位开展的安全小组活动。
(六)安全工作安排的定量方法
欲改善作业环境和安全工作条件,一般遵循如下处理原则:
1.选定一些安全工作重点,
2.制定安全工作计划,
3.对计划的实施进行监督,
4.形成文字材料。那么,如何确定各项安全工作的轻重缓急以作出相应的工作表?有下面两种方法:
1.安全工作矩阵首先确定危险等级(按照:危险、严重、轻度),再估算更换设备的适度、容易及费用情况。矩阵内的数字1-9表示的安全工作轻重缓急程度,起初它是凭以往经验。当然,有关部门可根据人力、物力组织评估作出相应调整。安全技术人员对需要做的安全改进工作按轻重缓急程度编为1-9号,并上报
2.安全工作程序排序的数学方法
(1)危险度计算公式危险度=事故后果×作业危险×事故发生可能性
制动器摩擦力减少,如气压自动装置中的气压调整过低、漏气;液压制动装置中液压油量过少,制动系统内有空气;踏板自由行程过大;制动蹄片磨损等,制动器作用时间延长,如制动鼓与制动蹄片的间隙过大;制动鼓失圆;制动蹄片油污等。轮胎花纹磨损。制动跑偏。是指制动时总是向一边自动偏斜,也成制动单边。主要原因是左右轮制动力不相等。具体表现为:两轮制动鼓与制动蹄片间隙大小不一致;个别自动蹄片上有油污、硬化、铆钉外露;各轮摩擦片材料不一致或新旧摩擦片分布不均;各轮制动蹄片回位弹簧拉力差太大;个别制动鼓失圆;气压制动器个别气管裂纹、接头松动漏气;液压制动器个别分泵有空气、活塞活动不良分泵尺寸大小不一、油管堵塞等。制动侧滑。是指制动时,某一轴的两个车轮或前后轴所有车轮发生横向滑动的现象。制动侧滑分两种情况:一是前轴侧滑,是指制动过程中只有前轮抱死或前轮先抱死拖滑,这时农业机械按直线行驶(减速停车),处于稳定状态,但是前轮失去控制转向的作用。二是后轴侧滑,是指制动过程中后轮比前轮提前一定时间先行抱死拖滑,而且车速超过某一数值时,农业机械在较小的侧向力作用下就会发生侧滑。路面愈滑制动距离和制动时间愈长,后轴侧滑愈剧烈,极易发生事故。制动时如出现侧滑,应立即停止制动,把转向盘朝向侧滑的方向转动,当侧滑停止后,立即把转向盘转到正常位置。制动装置的调整制动踏板自由行程的调整;制动鼓与制动蹄片间隙的调整;制动液的加注或制动气室气压的调整;主车及挂车制动器的调整。
轮胎的技术状态与作业安全
花纹变得平而光滑,其附着性能大为下降,行驶时可能引发车轮打滑,甚至发生侧滑现象,使稳定性破坏,制动距离延长。2.轮胎爆裂。行驶时轮胎爆裂,特别是前轮爆裂,将产生急剧的偏行,其车速越高,危险性越大,甚至会导致翻车事故。轮胎爆裂是因为轮胎过度变形、磨损、发热以及锋利物体划伤所致。因此,轮胎的气压不能过高、过低,不能超载,以避免轮胎过度变形。炎热夏天不能长时间高速行驶,频繁使用紧急制动,否则会加剧轮胎磨损、发热、引发爆胎。3.行驶中车轮自动脱离。由于轮毂轴承锁紧或锁止螺母的松脱,轮毂螺柱的折断,转向节轴或转向节主销孔处折断都会引发农业机械在行驶中车轮制动脱离,其后果十分严重。因而在维护和修理中,应对上述部分认真检查。
[关键词]信贷保证保险;逆向选择;道德风险;信用机制
中小企业融资难问题是制约中小企业发展的瓶颈,我国为解决该问题已从多方面着手,在一定程度上扩展了中小企业融资途径。但这些措施还不能完全满足中小企业发展的资金需求,所以适时推出中小企业信贷保证保险制度是极为必要的。该制度的建立具有重大的经济效益及社会效益。
一、中小企业信贷保证保险的涵义
信贷保证保险是指以信用风险为保险标的的保险。它包括两类保险:一类是狭义的保证保险,另一类是信用保险。它们的保险标的都是被保证人的信用风险,当被保证人未按照基础合同约定履行义务,使权利人遭受经济损失时,保险人负代为履行付款义务(给付保险赔偿金)责任。凡被保证人根据权利人的要求,由保险人承担自己(被保险人)信用的保险,属狭义的保证保险;凡权利人要求保险人担保对方(被保证人)信用的保险,属信用保险,权利人即被保险人。
狭义的中小企业信贷保证保险的被保证人指的是中小企业,它在保证保险中作为投保人,通常是保费的缴纳者;受益人是债权人,在中小企业信贷保证保险中指向中小企业贷款的金融机构。信用保险的权利人指的是向中小企业贷款的金融机构,它是信用保险的投保人,通常是保费的缴纳者,同时也是保险合同的受益人;被保险人是债务人,即中小企业;保险责任是被保险人到期不能履行还本付息的风险。
二、建立中小企业信贷保证保险制度的意义
(一)增强中小企业信用等级,缓解中小企业资金需求
中小企业贷款难的原因之一是由于大型商业银行对中小企业的还款能力存有疑虑,而中小企业又无充足的资产作为抵押。中小企业信贷保证保险制度的建立可以使中小企业信用等级得到升级,将有效地消除大银行对中小企业还款能力的顾虑,当中小企业不能如期还本付息时,保险公司要按照保险合同约定履行替中小企业还本付息的责任,银行也不会因此而遭受损失。因此,在具有中小企业贷款保险制度的情况下,中小企业将可以和其他大企业一样从银行获得更多的贷款,以满足自身发展的需求。
(二)降低信贷金融机构的风险,提高银行资金收益率
近年来,我国商业银行的存款总额在逐年扩大,而贷款总额相对缩小,存贷比自1995年首次突破“广后,逐步放大。由此可以看出,我国的商业银行存在着大量的剩余资金,银行的资金利用率较低,不利于银行本身的发展。但银行在提高收益率的同时必须考虑资金的安全性,如只注重收益而忽略资金安全则有可能对银行更加不利,所以银行在资金运用上常常处于矛盾的境地。若中小企业信贷保证保险制度得以建立,则商业银行可以在保险公司的参与下,将资金贷给中小企业,既可以提高资金的收益率又可以保证资金的安全。
(三)拓宽保险业务,提高保险公司整体竞争力
保险公司承办中小企业贷款保险业务,可以扩大保险公司的业务量,增强保险公司的竞争实力。自1980年我国恢复办理国内保险业务以来,我国的保险业得到了迅速发展,截至2006年底,保险业总资产达1.9万亿元,但我国的保险深度与保险密度仍然很低,总体上来说,仍处于发展阶段,竞争能力与发达国家相比还比较弱。加之我国加人WTO后,国外的保险公司不断涌人,国外保险公司具有技术与资产等方面的优势,将给我国的民族保险业造成巨大的威胁。发展中小企业贷款保险业务,可以使我国的保险公司增加资金实力,提高整体竞争能力。
(四)促进金融深化与宏观经济的迅速发展
开展中小企业贷款保险业务,一方面可以使银行、保险公司等金融部门之间相互配合,扩大自身业务,增加其资金实力,促进金融深化进程,增加金融部门对宏观经济的贡献率;另一方面,该业务还可以解决生产部门,尤其对中小企业的资金短缺问题,促进中小企业等生产部门发展;最后,金融部门与生产部门的发展是相互促进的,其任何一方的发展都离不开对方的支持,它们的发展是互为因果、轮番促进的。开展中小企业贷款保险业务,可以为之创造出一种相互促进、相得益彰、和谐发展的大好局面。
三、中小企业信贷保证保险制度建立的可行性
(一)建立中小企业信贷保证保险制度符合国家扶持中小企业发展的政策
我国政府一直在积极为中小企业解决资金短缺难题,如创建中小企业板、设立担保机构、进行银行制度改革等,虽然有较大的财力投入,但效果不佳。推出中小企业信贷保证保险业务,符合国家扶持中小企业发展的政策要求,客观上会得到政府的大力支持。因为,该业务属于一种纯商业行为,保险公司是以盈利为最终目的,无须政府太多投入。在这种情况下,保险公司实际上是为政府分担了部分职责,政府再通过诸如税收等优惠政策予以扶持,就可以在不增加财政支出的基础上缓解中小企业资金短缺这一棘手问题。
(二)建立中小企业信贷保证保险制度会得到信贷机构的支持
信贷风险是银行等信贷金融机构面临的重大风险之一,如违约数额较大,则会对其稳定经营造成威胁。信贷金融机构可以通过避免、自留、转移等多种方式进行风险管理。进行风险管理时,风险主体应根据自身抵抗风险的能力以及风险的大小来选择防范风险的最佳方式。对于这样重大的风险,风险转移是银行等信贷机构处理风险的最好选择,而保险又是风险转移中最完善、最合理的方式。因此,信贷保证保险制度的建立必将得到信贷机构的支持。
(三)建立中小企业信贷保证保险制度可以拓展保险公司业务,提高经济效益
我国的保险业经过二十多年的迅猛发展,正在逐渐走向成熟,已在各种传统险种以及近年来推出的汽车信贷保证保险、住房信贷保证保险、出口信贷保证保险等险种的经营方面取得了丰富的经验。无论对标的风险的评估,对风险的技术处理,还是对风险的承保能力都已达到了一定的水平。另外,近年来我国的保险人才不断涌现,保险精算师的数额在逐年增加,为信贷保证保险条款的设计及保险费率的计算提供了人员上的保障。最后,通过开办中小企业信贷保证保险业务能给各保险公司带来经济效益。
四、建立中小企业信贷保证保险制度可能存在的问题
建立中小企业信贷保证保险制度在中小企业、金融机构、保险公司三方“共赢”的同时,还会产生不少问题,其中最严重的问题是“逆选择”与“道德风险”。
“逆选择”是由于信息不对称引起的。中小企业对自己的经营水平、还款能力有着充分的了解,而保险公司对各中小企业的具体情况没有深入了解,常常处于信息不对称状态。在这种情况下,那些经营状况好,还款能力强的企业不愿意投保,而那些经营状况差,还款能力弱的企业则非常愿意投保,这最终将危及保险业的稳定经营,更不利于信贷保证保险制度的实施。
“道德风险”则主要主要来自中小企业和银行等信贷机构两方面。对于中小企业而言,如果投保了信贷保证保险,往往会将资金运用到高风险的项目,如果投资成功则会给企业本身带来巨大的投资回报,倘若投资失败也会有保险公司为其偿还贷款;对银行等信贷机构而言,有了信贷保证保险往往会忽视债务人的信用等级,对于本不应贷款的客户,大量放款,以追逐利润的最大化。道德风险的存在给信贷保证保险制度的建立带来了难度,应为此筹划相应的策略,以化解这些负面因素的影响,充分发挥其积极作用。
五、建立我国中小企业信贷保证保险制度的总体思路
(一)合理选择中小企业信贷保证保险制度建立的方式
建立我国中小企业信贷保证保险制度的方式大体有两种模式:一是筹建新型的专业保险公司来承办中小企业的信贷保证保险业务,出资形式可以由政府承担或由某些大机构牵头组建股份公司;二是由现有的优质保险公司在原有基础上开办该种业务,由专门的下属部门从事中小企业的信贷保证保险业务。考虑到我国的现状,后一种形式应该更为合适。因为这样不仅可以为国家节省财政资金,避免重复建设的问题,还可以增强我国现有公司的实力,树立国家民族保险晶牌。综上所述,建立我国中小企业信贷保证保险制度的最佳方式是利用现有的优质保险公司,先开展试点业务,待机会成熟再全面放开。
(二)实行强制保险,差别费率,防止逆向选择
为了避免出现“逆选择”问题,我国应该对中小企业贷款采取强制性政策。如果实行自愿投保,那么银行对于实力较强的中小企业贷款则不愿投保,而对实力较差的中小企业贷款却非常愿意投保,这将不利于保险公司的长远经营。鉴于此种情况,对于中小企业贷款应采取强制性的贷款保险。但采取强制性保险,采取相同费率,会产生对各个投保主体有失公平的问题。因为,保险公司在制定保险费率时,是根据投保者的风险等级进行计算的,对于违约风险较小的绩优公司的贷款,应实行较低的保险费率;而对于违约风险较大的绩差公司的贷款,应实行较高的保险费率。所以,在实行强制保险,防范逆选择的同时,还应对于不同的信贷主体实行差别费率,以保证公平合理。
(三)实行比例赔付、免赔额等措施,防止道德风险
信贷保证保险过程中,无论是信贷机构还是中小企业都会出于利润最大化的动机,人为的增加贷款风险以及资金运用风险,产生道德风险。实行比例赔付、免赔额等措施是防范道德风险的有效方法。比例赔付是指在贷款发生损失时,保险公司只对贷款进行部分赔偿,其余部分由中小企业和银行承担。实施比例赔付可以使中小企业和银行等贷款机构在发生贷款损失时,承担部分损失。所以,贷款机构在贷款时会非常谨慎,中小企业在利用资金时也会再三珍重,从而有效地防止道德风险。免赔额是指被保险人根据保险合同,在赔付之前,先要自己承担的损失额度。其实施的意义有两个:第一,免赔额可以大大减少保险公司的工作量,减少赔付率,提高其偿付能力。第二,免赔额的实施,可以使信贷机构贷款后保持对贷款人的监督,督促中小企业合理运用资金。由此看来,免赔额同样可以抑制道德风险。
(四)实行再保险、共同保险方式分散风险
大额的信贷保证保险如果一旦债务人违约失信则会给保险公司的稳定经营带来巨大的影响,直接损害其它投保人的利益。因此,保险公司对于数额较大的信贷保证保险应采取合理的风险分散机制,以避免风险集中。具体方法有再保险和共同保险。再保险是指原保险人在与投保人签订保险合同后,与再保险人签订再保险合同,当贷款发生损失时,原保险人和再保险人按合同约定进行赔偿。再保险使原保险人在不损失保险业务的情况下,分散了巨额风险,防止了风险集中,是原保险人经常采取的一种化解巨额风险的方式。共同保险是指由多家保险公司对同一巨额风险共同承保。共同保险同样也可以做到使保险公司扩大承保能力,分散巨额风险的作用。
(五)完善损失补偿机制
加强代位追偿原则的实施,完善损失补偿机制是促进中小企业信贷保证保险制度健康发展的重要保障。代位追偿是指当债务人违约失信,保险公司代之向债权人履行了赔偿义务之后,所取得的向债务人追偿的合法权益。保险公司为了能有效地对债务人进行追偿,可以建立自己的追偿队伍,或者委托专业追账中介机构履行代位追偿的权利。在权利人的积极配合下,代位追偿可以使保险公司的损失得到部分补偿,降低信贷保证保险的经营成本。
网络安全定义为为计算机网络的数据处理所建立的技术与管理安全防护措施,主要目的是保护计算机硬件系统不被遭受破坏,软件数据不会因恶意攻击而遭到损失和泄漏。这一网络安全定义主要包含两个方面,分别为物理安全与逻辑安全,其中逻辑安全可以理解为我们通常所说的信息安全,主要是指对计算机数据信息的保密性、完整性以及可靠性的保护,完整性,是确保非授权操作不能对数据进行修;可靠性,是确保非授权操作不能破坏数据信息以及计算机的数资源。网络安全主要是基于网络运作以及网络间的互相联通所产生的物理线路的连接安全、网络系统安全、应用服务安全、操作系统安全、人员管理安全等多个方面。
二、计算机网络安全问题的提出
计算机网络的安全问题也逐渐显现出来,分析其原因,主要包括以下几个方面:
(1)计算机病毒的威胁。随着计算机网络技术的飞速发展,计算机病毒也逐渐增多,并且在某种程度上已经超前于计算机网络安全技术的发展,这些计算机病毒严重威胁着计算机的网络安全。
(2)木马程序与黑客攻击。黑客攻击主要包括两种方式:第一种方式是网络攻击,它以多种手段来破坏对方计算机数据,使得对方数据造成丢失和系统瘫痪的现象。第二种方式是网络侦查,即在网络对方毫不知情的情况下,对对方重要的数据信息进行截获、窃取、破译,严重威胁着数据的安全性。
(3)计算机内部威胁。内部威胁主要是发生在企业用户中,主要是因为企业用户对计算机网络安全的认识不足,防范意识不够,导致内部网络安全试过多次发生,使得企业内部数据信息遭到窃取,严重威胁了企业的经济利益。
(4)钓鱼网站。随着现代网络购物的发展,在给广大网民提供便利的同时,也为部分不法分子的欺诈行为带来了可乘之机,网络钓鱼不法份子通常是利用非法伪造的网站或者具有欺骗性的电子邮件在网络上进行诈骗活动,这些人通常会把自己伪装成为网络银行或者著名品牌网站以及网络交易平台等进行非法诈骗活动,造成受害者泄露自己的银行卡账号以及密码或者身份证号码等私人信息,给个人的人身财产造成威胁。
(5)系统漏洞。大部分网络系统或多或少存在着一些系统漏洞,这些系统漏洞有些是系统自身所带,如Windows、UNIX等操作系统都有一些漏洞,这些漏洞是不可避免的。另外,使用盗版软件或者网络下载的软件业容易产生系统漏洞,这些系统漏洞严重威胁着计算机的网络安全。
三、对计算机网络安全问题采取的防范措施
(1)加强对网络人才的培养,开发先进网络技术。国家加强对计算机网络人才培养以及加快对网络安全技术开发这两方面的投资是非常有必要的,强大的计算机技术力量以及高科技型人才不仅是安全和谐的网络环境的有力保障,也是对一些不法份子的一种强有力的威慑。
(2)强化安全意识,加强内部管理。通常网络安全的管理也是十分必要的,加强网络管理可以从下几个方面开展:①设置安全密码,所有网络设备以及主机尽可能设置密码,而且密码字符数量要足够长,这样不易被破解,并且密码需要定期更换。②设置控制路由器的访问权限,对路由器应设置多种权限的密码,不同用户具有不同权限。对控制对路由器设置访问权限即是对路由器本身的一种保护,也是对拓扑结构以及所有计算机系统的操作、配置以及其他使用权限的保护。③设置可信任地址段,对访问的主机IP设置不同的可信任地址段,这样可以防止非法IP登陆系统。
(3)控制网络攻击途径。只有掌握网络攻击的一般途径,才可以从根源上消除活挫伤不安全因素。网络遭受攻击可能的原因主要是利用铜须协议,窃取信息。不法分子可能会利用公开协议或工具窃取驻留在网络系统中的多个主机系统的数据信息。
四、结论
1.1来自医院内部的信息系统安全威胁
一个是来自工作人员的威胁,例如有的工作人员胡乱操作系统,访问来源不明的网站,将感染有病毒的U盘插入接入医院信息系统的计算机,在不具有权限的情况下,采用欺骗或是技术手段访问医院信息系统数据库等等,都会给医院的信息系统带来安全问题;另一个是设备软硬件故障,医院信息系统需要7*24小时不间断运行,例如存储设备故障、网络系统故障、服务器故障等,都会对信息系统的运行效率与安全造成威胁。
1.2来自医院外部的信息系统安全威胁
来自医院外部的信息系统安全威胁主要是指黑客的攻击,病毒、木马的入侵等等,这可能会导致医院信息系统崩溃,患者的病历资料信息被窃取、篡改等等。
2数字化时代下医院信息安全建设措施
医院信息安全的建设,应当分为两个层面进行,一个是管理层面的建设措施,另一个是技术层面的建设措施。
2.1管理措施
第一,提高医院整体对信息安全的重视力度。加强宣传,让每个工作人员都知道在当前的数字化时代下,医院临床工作的开展,各部门、各系统的管理,患者信息资料的存储、查阅、分析,都必须要依靠信息系统,如果出现了信息安全问题,就会对整个医院系统造成影响,降低医院运转效率,还可能会导致患者的隐私泄露,使患者对医院的可靠性产生质疑,不利于医院的发展。同时,还要加强对所有医务人员的信息安全培训教育,让他们熟练掌握相关的信息安全技术技巧,防止由于操作方面的失误,对信息系统安全造成威胁。第二,健全完善信息系统安全管理制度。要针对医院信息系统的特点,制定总体安全方针与安全策略,将医院信息安全的基本原则、范围、目标明确下来,对管理人员或操作人员执行的日常管理操作建立操作规程,并在实践中总结经验,针对信息系统操作应用中所遇到的实际情况,不断完善规程,以制度化的途径推进医院信息安全建设。第三,推行信息安全等级保护。医院应结合自身信息系统的特点,以国家颁布的信息安全等级保护相关文件为标准,逐步开展信息安全等级保护工作。建设过程中要优先保护重要信息系统,优先满足重点信息安全的需求。在重点建设的基础上,全面推行医院信息安全等级保护的实施。对于新建、改建、扩建的信息系统,严格按照信息安全等级保护的管理规范和技术标准进行规划设计、建设施工.要通过建立管理制度,落实管理措施,完善保护设施这一系列举措,形成信息安全技术防护体系与管理体系,有效保障医院信息系统安全。医院在信息安全等级保护建设工作中应科学规划,严格以国家相关标准为依据,遵循自主保护、重点保护、同步建设、动态调整等基本原则,稳步地开展信息安全等级建设。第四,完善信息安全应急预案。为提高医院信息系统的安全稳定运行和处置突发事件的能力,最大程度地预防和减少因为信息系统突发事件使医院正常工作中断而造成的严重后果,保障信息系统对医疗系统的平稳支撑,需根据实际情况不断完善应急预案管理制度。
2.2技术措施
第一,改善环境安全。在信息安全等级保护规定中,机房属于物理部分,每个医院都有一个或数个用于存放主要信息系统硬件设备的机房,是医院信息系统的核心物理区域。信息系统的安全在很大程度上受着机房环境条件的影响,因此必须要通过加强环境安全建设,来确保信息系统的安全。机房的建设规划最好是采用“异地双机房模式”,并且要避免将机房安置在地下室或建筑高层,机房隔壁或上层最好不要有大型的供水、用水设备,且要具有良好的防水能力、防震能力。为确保信息系统的持续高效运转,应当配备不间断的冗余电源,机房室内安装可调节空气温度与湿度的设备,在进出和主要的区域安装摄像头,基本的防火、防盗保护要做到位。第二,加强设备安全管理。设备安全包括服务器、交换机、存储、终端主机等设备的安全。医院信息系统中的重要设备需尽可能的采用冗余方式配置,以提高系统的稳定性。同时服务器应严格限制默认账户的访问权限。及时删除多余的、过期的账户,避免共享账户的存在。依据安全策略严格控制用户对有敏感标记重要信息资源的操作,启用访问控制功能,依据安全策略控制用户对资源的访问。根据管理用户的角色分配权限,实现管理用户的权限分离。另外,所有服务器均需开启全部安全审核策略,所有数据库开启C2审核跟踪,同时安装主机入侵防御系统及最新操作系统补丁。服务器还应安装统一的防病毒软件。在终端主机方面,利用桌面管理软件对设备接口进行管理和控制,例如USB接口管理,禁止外来移动存储随意接入电脑,防止病毒感染。终端电脑除了及时安装系统补丁和更新防病毒软件外,还需加强密码复杂度和开启账户锁定策略。人员离开后,一定时间内自动退出和锁定。第三,严防网络威胁。在现代网络的作用下,不论是医院内部各科室、各部门,还是医院外部的任何机构单位,都可以进行高效率的沟通交流与信息共享,这在很大程度上提高了医院的业务处理能力。但由于目前的网络缺少强有力的监管,所以有大量的不安全因素活跃在网络中,例如上面所提到的病毒、木马以及黑客等,这对医院的信息安全造成了极大的威胁。所以,医院应当建立信息系统网络安全访问路径,采用路由控制的方式,来确保客户端与服务器之间的安全连接。对不同医疗部门根据工作职能、重要程度和信息敏感性等要素划分不同的网段,并对不同网段按照重要程度划分安全域,对信息敏感、重要性程度高的网段,应进行IP与MAC绑定,避免遭到ARP欺骗攻击。在信息系统的网络边界,应当安装防火墙,部署入侵检测系统,对蠕虫攻击、缓冲区溢出攻击、木马攻击、端口扫描等恶意操作进行监测,将攻击发生的时间、类型以及攻击源IP等信息详细的记录下来,提供给网络安全部门。第四,保障数据安全。在医院的信息系统当中,存储着大量的数据,这些数据既包括患者的个人隐私资料,也包括医院自身运转所需的各种基础信息,这些信息的准确性对临床工作的开展来说,具有非常大的影响。为了保障信息系统的数据安全,数据库管理账户的登录方式应当设置为KEY+口令的方式,且口令的设置要负责、随机,并且要定时更换。不同岗位对数据库的访问权限应当进行合理的划分,仅需要确保人员能够获得开展工作所需的数据即可。采用数据库审计设备对各个账户的行为进行监控、记录,如果发现有违规操作,应当及时通报并查明原因。为了确保信息系统数据的可用性与完整性,在传输医疗数据的时候,必须要进行完整性检测,如果发现数据破坏,应重新传输数据或是进行数据修复。所有的数据信息都应当进行定时备份,最好是异地备份,防止数据库服务器受到外力破坏,例如水淹、火烧,导致原始数据和备份数据一同丢失。
3结语
安全事故一直是我国发生频率最高的事故种类,其中现代建筑工程安全事故发生频率最高,而导致现代建筑工程施工安全事故发生的因素相对较多,而造成这一问题的主要因素便是国家对于建筑安全事故重视度不够,这给建筑行业的发展以及社会的稳定带来了隐患,同时也威胁着建筑使用人员的生命财产安全。所以,现代建筑工程安全管理工作的提高对于我国建筑行业的发展以及社会的发展具有十分重要的推进作用,其主要意义表现在以下两方面:一方面,加强现代建筑工程安全管理能够为施工人员提供良好的作业环境,使施工人员能够免于安全事故的人身伤害,提升施工人员的工作效率,从而有效避免由于施工安全事故所导致的工程进度中止等问题,同时也能够在一定程度上降低由此产生的恶劣社会事件的产生几率。另一方面,由于我国当前建筑市场发展迅速,建筑项目开工规模越来越大,建筑项目施工的复杂程度也越来越高。尽管我国目前已经出台了一些安全施工相关的法律法规,但是仍然难以适应当前建筑行业的发展现状,再加上我国法律在现实中的执行力较差,导致我国现代建筑工程安全管理问题缺乏有效的司法解决途径。加强现代建筑工程施工过程中的安全管理能够提升政府相关部门的社会形象,也有助于建筑企业自身经济效益的提升。
2安全事故发生因素分析
安全事故在我国建筑行业频频发生,而安全事故的发生并非单一因素所致,下文便针对当前我国建筑施工中相关安全事故的引发因素进行分析。
2.1工程参与方自身责任
我国现代建筑工程施工现状中存在诸多问题,例如有法不依、违章施工、不依照施工流程施工以及施工资质不足等,此外在施工中还存在拖欠工程款项以及签订霸王条款等问题,这就使得施工主体在施工过程中态度消极,无法在安全管理上积极采取措施。一些安全防护资金无法按要求到位,并且有些工程为了赶工期,导致了施工强度较高,施工人员在施工中便不会重视安全防护,因此埋下了安全隐患。
2.2法律制度的不完善
最近一段时期以来,尽管我国已经出台了《安全生产法》、《建设工程安全生产管理条例》等相关法律法规,但是距离完善的安全生产法律体系的构建还是存在一定距离的,并且在此基础上的配套制度建设也显得比较落后,不能满足我国当前现代建筑工程安全管理的现实需要。
2.3项目资金无法到位
有关施工安全防护相关费用在我国相关规定中有明文规定,并且针对施工过程中的详细支出都进行了明文规定,在施工中需要施工方严格予以执行。但是为了注重经济效益,业主在实际的操作环节中对于施工安全管理工作并不重视,所以忽视了对管理工作的监察。因此施工单位便会在安全管理资金方面不断缩减,因此施工中相关安全管理资金便会无法及时到位,这就致使安全管理工作存在了威胁。
2.4缺少安全管理意识
经济效益是企业存在以及发展的基础,我国施工企业相关安全管理人员在工作中必然会以企业的经济效益作为基础,因此在安全管理过程中往往并不重视。有些施工企业往往只是将安全管理机构作为一种形式,对于日常施工中发现的问题也没有予以纠正,仅仅将安全管理作为一种形式。这种由于安全意识缺失而造成的管理问题也会引发安全事故。
2.5施工人员安全意识缺乏
建筑施工行业具有一定的风险性,并且在施工的过程中稍有不慎就会引发一系列的安全问题,因此需要施工人员树立安全理念,在施工中严格依照规程操作。但是实际的施工作业中,很多施工人员自身的素质相对较低,施工单位也没有针对上岗人员进行安全教育,很多施工人员以侥幸的心理进行违章操作,因此致使安全事故的产生。
3加强措施
我国建筑安全事故频发,其引发因素较为复杂,下面文章便针对性的提出了一些解决措施,从而为建筑行业安全事故的预防、管理提供有效措施。
3.1树立科学观念
在整个现代建筑工程施工过程中,都应当始终遵循安全生产的管理理念,在工程进度、工程质量以及施工工艺等各个环节都应当坚持这一理念。在安全管理过程中忽视了任何一个环节,都有可能导致安全事故的产生,给企业形象以及人民生命财产安全带来严重损失。所以,建设主管机构以及建筑单位应当统一思想:施工安全无小事,必须始终将安全生产放在最重要的位置来对待,且将安全生产作为工程施工过程中最主要的工作来开展。我国颁布了《施工建筑企业在安全生产方面的评价标准》,依据该制度各施工企业应当立足本企业的生产实际构建起一套完整的安全生产制度。这套安全生产制度包含的风险指标主要包括以下几个方面:安全生产的管理体制、对相关机构及人员的特定管理、在安全技术方面的管理和对施工设备的安全管理企业在施工项目的投标阶段,可以应用分级指标体系,对工程的风险程度进行评估,以指导后期实施过程中的安全管理方法与措施。
3.2构建科学的评价体系
建筑施工相对于其他行业来说设计的学科体系相对较多,因而其体系组成相对较为复杂。并且施工中所设计的岗位众多,不同的岗位所需要承担的风险、负的责也具有差异,施工企业应当在施工前对这些岗位的风险进行评估,并建立起科学的评价体系,依照预估风险对岗位进行科学的设置、安排,并确定安全管理措施以及需要投入的安全费用。从而提高施工安全管理的有效性,确定目标的最优性。在进行风险评估中,需要充分考虑岗位的安全效益以及经济型,因此需要从四方面确定评估指标,即个人行为、环境因素、管理因素以及物品设施。
3.3提高人员培训
为了保证施工人员安全素质及其安全意识上能够满足安全施工要求,施工企业在施工人员上岗前需要进行安全施工培训,并且在施工期间也应当不定期或者定期进行安全操作相关培训,从而树立施工人员的安全意识。尤其是针对一些技术工,更应当加强其安全操作的规范性。针对领导干部以及一些管理工作者,不同于一线工作人员,通过培训主要是令其了解安全操作规程,通过学习提高对安全生产法律法规的认识,在此基础上提高自身管理水平,加强管理,及时发现施工中所存在的安全隐患以及操作问题,并对岗位培训考核制度进行落实,加强资格认证制度的审核,对于不符合规章制度的行为坚决予以抵制。同时建立起完善的保险制度。针对存在不可预知的风险,则采取意外伤害保险的方式对施工人员予以保护。
4结束语
计算机系统技术要根据操作者的要求进行信息输送任务,在运作的过程中,首先要保证信息通讯网络的稳定性和流畅性,这样才会保证信息的安全送达和传输,我国在这方面引进了国外的先进技术,但是这种设备缺乏严格的筛选,提高了计算机安全问题的风险。
2互联网时代公安计算机信息安全存在的问题
2.1公安机关工作人员对于信息安全风险问题不重视
很多公安机关基层的工作人员对于计算机信息安全存在的风险问题不够重视,相关的部门领导受传统的管理理念影响颇深,缺乏一定的开拓精神,在工作方式上面也是统一采用原始存在的手段和方法,甚至在具体的工作开展过程中,态度比较被动,即使在发生问题后,也没有采用积极的措施进行补救。
2.2对于信息转移媒介的管理不完善
所谓的信息转移媒介主要指的是外部网络和公安内部网络之间进行交流和传播的一个桥梁,公安机关的工作人员在相关的技术管理方面考虑的不够周到,导致了大量的信息在进行转移的过程中,容易出现问题,在出现问题之后,由于公司中缺乏专业的技术支持,导致只能将有问题的移动介质拿到外边的修理店铺进行维修,这种维修方式不仅不够安全,也为很多黑客创造了机会。
2.3对于维护信息安全的很总要性认识不到位
公安工作人员在利用互联网开展工作时,通常都是将公安机关的数据内部网与外部服务器进行连接,这种运作方式比较单一,但是在数据的相关安全问题管理方面存在漏洞,如果一旦有黑客潜入公安系统,这种简单的操作模式方便黑客对数据进行更改,这对整体的数据传送系统造成了危害,事后再对系统进行修复的话,工程力度比较大,非常耗费时间,有些重要的数据一旦遗失将会无法追回。
3互联网时代公安计算机信息安全问题应对的策略
3.1加强公安人员的信息管理安全培训力度
加大公安机关内部工作人员对信息安全管理内容的培训宣传力度,首先领导应该发挥带头作用,制定良好的规章制度,提高基层工作人员的安全信息管理意识和理念,让大多数民警认识到计算机安全问题发生的危害性,并自觉提高技术能力,积极的发现问题,将防范为主和修复为辅的方法贯彻到底。
3.2加大公安信息安全网络软件的建设
首先加大有关部门和合作软件公司之间的交流力度,在满足双方需求的基础上,增大彼此协调沟通的空间,帮助软件公司研究和开发出更加先进的硬件设备,确保信息转移介质的质量,并能及时对危害物质进行有效查杀,在一定程度上提高了软件的利用效率,保证信息安全有效。
3.3加强公安计算机安全管理的队伍建设