企業安全發展范例6篇

前言:中文期刊網精心挑選了企業安全發展范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

企業安全發展

企業安全發展范文1

【關鍵詞】企業;安全發展;探討

近兩年來,我公司始終把員工安全教育培訓工作放在企業發展建設的重要位置。去年,公司舉辦從業人員安全培訓13期,培訓取證869人/次。年度計劃培訓率達到100%,培訓合格率100%。公司全年實現了無重傷、及重傷以上事故的發生,負傷率同比下降6%。就如何抓好安全教育培訓的工作談談我的看法:

1 制定計劃明確目標

年度員工培訓計劃,是企業開展安全教育培訓工作的指導性文件,也是一個單位對員工一年來所從事教育培訓活動的一個縮影。年初,公司按照集團公司教育培訓中心對安全教育培訓工作的具體要求,召開一次員工教育培訓工作會議,制定了年度安全教育培訓方案和計劃,完善培訓教材內容,認真落實從業人員教育培訓進度、優化培訓管理、檢驗培訓效果,及時解決培訓中出現的問題。并結合公司安全教育培訓工作的實際,進一步完善了安全教育培訓制度,規范了培訓管理。從而明確了年度安全教育培訓的內容、重點、目標、步驟、措施和要求,增強了單位安全教育培訓的針對性和實效性。同時還加強了培訓情況的檢查與考核,并與培訓質量、效果掛鉤,確保了年度安全教育培訓工作有條不紊的進行。

2 豐富內容注重效果

去年,按照安全教育培訓的要求,公司負責本單位從業人員的安全培訓工作,且制定了安全教育培訓方案和計劃,針對性地開展安全教育培訓,通過長期的教育培訓,從業人員在安全意識、崗位安全操作能力和安全應急處置能力上面有了明顯地整體提升,生產安全事故大幅度地下降。

一是改變安全培訓方式與教育觀念。公司在從業人員的安全培訓上根據自身的實際,分行業、分期地組織員工培訓,除了掌握崗位操作規程、安全技能、互救自救、危險源辨識、風險控制與事故案例教育外,每期還加強了現場崗位操作規程實際培訓工作,車間主任帶著員工“手把手”地教。在教育觀念上,注重人的生命為上,從事故案例中吸取教訓,提高員工對職業健康安全的認識。

二是在提高安全意識的基礎上,加強從業人員在危險源辨識與風險控制方面具體工作方法的培訓,真正提高員工的安全防范和預防傷害事故的能力。

三是按照安全教育培訓率五個“百分之百”的要求,完成了主要負責人、安全管理人員、特種作業人員資格取證和年審換證工作,審證人員共267人。

3 安全培訓管理的創新

一是全面識別安全培訓需求。公司開展培訓工作之前,要做好安全培訓需求調查分析,較為準確地制定員工培訓計劃,結合公司特點,找出存在的安全管理問題及根源,確定解決的培訓方案,了解崗位的內容、標準,達到要求所需要的知識、技能,分析員工的安全綜合能力和意識水平,確定需要培訓的內容。使公司更合理地利用培訓資源。

二是合理科學策劃安全培訓。依據培訓需求,制定合理的培訓計劃。按計劃對課程內容進行設計,將安全知識的應知應會、崗位操作規程、危險因素辨識、設備工藝關鍵參數、崗位應急處置等內容納入培訓計劃,逐項實施;培訓應分類型、分崗位、多層次。細分安全培訓對象,選擇與之相適應的教材、師資和培訓方式,并按生產實際、崗位作業的不同類型,進行針對性的策劃。

三是科學設置培訓內容科。公司在培訓內容上除設置安全生產基礎課程外,還應崗設置實際操作安全培訓,將安全知識、技術、技能引入實際作業崗位中,收到了較好的效果。

四是培訓方式的選擇注重實效。將傳統的培訓模式,轉化現場實際操作培訓以及案例分析,增強了安全培訓工作靈活性和多樣性,使理論與實踐有機的結合起來。

4 持續改進安全培訓

在培訓方法上,將安全培訓的原則性與靈活性相結合,改變 “灌輸式”的安全培訓方式,采取理論結合實際操作的學習、事故案例分析、現場實際教學、班組之間的互動交流、單位與單位之間的安全技術交流會等多種形式,提高職工在崗位的實際操作能力和創新能力。

強化培訓工作的評估。對安全培訓中存在的問題,深入分析、探究,針對性的提出對策。對培訓后的職工與未培訓的職工操作技能進行比較,更加客觀的反映出安全培訓的效果,為進一步改進完善安全培訓機制提供科學的依據。

從需求調查環節深入,把改變培訓以口頭、表格形式為主,將職工實實在在的培訓需求匯總制定為科學的安全培訓計劃。通過具體培訓計劃的執行,夯實安全培訓實施環節,改進培訓方式、豐富培訓內容,提高內容的針對性、實用性。

企業安全發展范文2

摘 要 指出:人命關天,發展決不能以犧牲人的生命為代價。煤礦生產安全為天。工會組織是職工安全健康權益的堅定維護者,是企業落實黨和國家安全方針的依法監督監督者。我們顯德汪礦工會在長期的群眾安全工作實踐中,不斷探索和總結,形成了把“四關”推“四法”的工作體系,有效地助推了企業的安全健康發展。

關鍵詞 群眾 安全 管理 探索

人命關天,發展決不能以犧牲人的生命為代價。近年來,冀中能源股份公司顯德汪礦工會群監會,針對煤礦安全生產的特點,立足礦情實際,經過探索與實踐,建立了“把四關、推四法”工作機制,實現了群眾安全監督工作的閉合管理,有力維護了職工生命健康權益,助推了企業安全發展。

一、嚴把崗前選拔關,推行“競爭上崗”工作法

隊伍建設是基礎。群監員作為群眾安全監督檢查工作的執行者,其業務素質和業務水平的高低,責任心的強弱直接影響著他們在井下的履職效果。為此,建立一支業務素質精干、責任心強,善于發現問題、敢于查處違章人員的專業化群眾安全監督檢查隊伍有為必要,這對更好地履行煤礦井下安全監督十分重要。為把業務高、敢監管的職工吸收到群監員隊伍中來,我們推行了群監員“競聘上崗”工作法。在車間群監分會中,采用本人申請、班組推薦、競聘演講、職工投票、統一考核來選聘群監員。整個競聘流程民主、公開、透明,保證群監員選拔在陽光下進行,以此保證一支高素質、敢負責的群監隊伍。這一做法的順利推行,把嚴了崗前選拔這一關,夯實了優秀群監員隊伍的基礎。同時,在待遇上我們嚴格按照相關規定給于上崗群監員補貼金,以此激勵每名群監員的工作積極性,使責、權,利相統一。

二、嚴把班前教育關,推行“班前三個五分鐘”工作法

班前警示是關鍵。為做好職工班前的安全警示教育工作,使職工在上崗前對當班的安全狀態、安全重點、安全要求、安全作業流程有一個清醒的認知和把握,我們推行了“班前三個五分鐘”工作法。即第一個五分鐘是讓群監督員在班前職工會上,結合崗前工作現場巡視和上班交班時提醒的不安全隱患本班安全重點、注意事項、作業流程進行重點強調和分析,讓本班職工在上崗前對所在的工作崗位安全狀態,安全隱患、安全重點有所了解和思想準備,使職工上崗后有針對性地進行安全操作掌控,進而實現本班的安全生產;第二個五分鐘是群監督員與本班職工共同學習安全知識和操作規程,做到每日一題,常學不輟;第三個五分鐘是讓群監督員帶領全班職工進行崗前安全宣誓?!鞍嗲叭齻€五分鐘”工作法既給群監員搭建了一個履職盡責的講臺,也為班組職工共同學習安全知識、共同提高安全素質構建了一個平臺,使群監工作與群眾安全自我管理找到了一個最佳契合點。

三、嚴把現場監督關,推行“一二一”工作法

現場監督是核心。為充分發揮群監隊伍安全監督檢查職責,我們推出了群監員“一二一”工作法。即:一證(群監員必須持證上崗)、兩卡(群監員上崗必須攜帶安全信息卡及安全監督責任卡)、一標識(群監員安全帽必須貼有群監標識)。該工作法的主要特點是:亮明身份,履行職責,給職工當好安全衛士,接受群眾監督。同時,對存在僥幸心理的不安全職工以威懾作用,使他們看到群監員就不想、不能、更不敢“三違”。其次,明確監督責任,使群監督員心存履職之心、盡應有之責,以增強群監員的責任感、使命感和光榮感。攜帶安全監督責任卡下井,在安全巡查中,對安全隱患不能當班解決的填在卡上,升井后交礦井口信息站處理;隱患排查人待隱患整改處理后,擇日對隱患的整改處理情況進行復查,確認整改合格后再簽字確認。這一成功做法將以往排查隱患為重點,轉移到整改隱患為重點上來,實現了安全隱患整改的快速傳遞、責任到位,保證了整改處理的時效性,實現了時時有監督、班班有匯報、天天有復查的群眾安全監管動態化、常態化。

企業安全發展范文3

安全管理是企業發展的重要組成部分,一個企業只有安全的發展,才能有一個好的未來。一個企業要想持續發展下去,絕對不能忽略安全問題。安全管理體現了對生產力的保護,體現了對勞動者的保護。時代在進步,管理模式也不能一直不改變,現代的社會學要用現代化的管理模式,將企業發展與安全管理結合起來,這樣企業才能有一個好的發展。

1 當前企業安全管理的不足

1.1 安全生產意識淡薄

當今社會安全生產是應該放在第一位的,但是有的企業負責人安全生產意識淡薄,只注重公司的盈利,關心公司產品的銷量。一些企業安全負責人只想著掙錢,知道安全問題但是不聞不問,同時還抱有僥幸心理,以為不會發生安全事故。在安全這一問題上存不得半點馬虎。一些地方政府監管力度不夠,有關部門對安全問題不重視,在檢查的時候只是過過形式。往往會導致事故的發生。

1.2 企業生產缺乏保障措施

安全事故的發生往往是由于不安全行為導致的。有的企業安全隱患還沒有解除就開始生產,有的企業廠房年久失修搖搖欲墜,但是還是一直生產。關于安全保障措施應該從小事做起,小到一根鋼釘,一接電線,平時不被關注的東西往往會導致安全事故的發生。有的企業為了降低成本,購買質量低略的勞動用品,這些都會導致安全問題的發生。

1.3 勞動者缺乏自我安全保護意識

大多數偏遠地區的企業雇傭的都是文化素質較低的勞動者,受教育階段缺少安全培訓,而且大部分勞動者考慮的是如何養家糊口。安全事故的發生大多數發生在進入大城市的農民工身上,有一些剛被聘用還沒經過培訓,就開始工作,在工作中缺乏自我保護意識,這些都容易造成事故的發生。

1.4 相關規章制度落實不到位

安全生產規章制度是企業搞好安全生產的重要手段。很多企業都有一種先入為主的觀念,他們認為安全責任制是安全部門的事,是安全管理人員的工作。還有一些企業規章制度是很久以前的了。由于安全檢查不及時,導致很多隱患長期存在企業生產中,這是十分危險的。

2 安全管理對企業發展的重要性

2.1 保障勞動者的人身安全

每一個企業的發展都需要勞動者,離開了勞動者,企業就不能正常發展了。如果勞動者在企業發展的過程中,人身安全受到了威脅,那么他們還會在這個企業工作下去嗎。大多數勞動者都是出自農村,缺乏自我安全保護意識,在企業生產中容易一發安全事故。他們缺乏安全保護意識,但是企業領導不能缺乏這種意識。企業確保每一個勞動者的人身安全。只有企業加強了安全管理建設,才能使勞動者的人身安全得到保障。

2.2 樹立企業形象

企業形象就像一個人的臉,如果一個人的臉臟了,那么別人會怎么看待他。只有抓好了安全生產,才能樹立企業形象,才能贏得市場。企業安全管理的目的就是提高生產,而同時又不造成安全事故。如果一個企業出現了安全事故,會對當事人家庭造成巨大損失,同時發生的安全事故會被新聞媒體報道出去,這樣企業不但會受到輿論的譴責,同時還可能承擔法律責任。一個出過安全事故的企業,在勞動者心中是沒有可信度的。試想,誰愿意到一個沒有安全保障的企業工作。想要樹立企業良好形象,加強安全管理是必不可少的。

2.3 有利于促進生產

一個企業想要提高生產,安全問題就是重中之重,生產設備和勞動工具最容易引發安全事故,和這兩種東西都有聯系的就是勞動者,如果勞動者和生產設備沒有配合好就有可能出現安全事故,同樣,如果和勞動工具不同步,也會造成同樣的后果。能不能提高生產量,關鍵問題在于安全管理。一個企業如果不具備安全管理條件,企業生產就不能順利進行。想要企業順利生產,就要不斷更新安全技術,把不安全事故的發生扼殺在搖籃中。

2.4 提高企業經濟效益

一個企業成立的最終目的,就是為了盈利。企業想要盈利必須確保安全第一,如果為了盈利而沒有安全,最終肯定會得不償失。安全問題與經濟效益息息相關,如果勞動者在企業生產中出現了安全事故,首先企業要賠償勞動者一筆醫藥費,還有可能要賠償一大筆錢,這種結果應該是每一個企業都不想看到的。想要搞好安全管理,首先要有一定的投資,最大限度改善各種設備,只有這樣才能確保安全生產,才能提高經濟效益。

3 建議

3.1 落實安全規章制度

都說無規矩不成方圓,在哪里都要守規矩,這一點在企業里尤為重要,企業辦法安全規章制度,員工們要嚴格遵守制度,包括外來人員進入企業也要遵守公司規章制度。如果企業規章制度成了一種形式,員工遵不遵守都可以,這樣還能確保安全問題嗎。另外,在有可能出現安全事故的地方,貼上標語等一些提醒物。避免安全事故的發生。

3.2 企業定期舉行安全教育會議

安全問題是一項不可忽視的重要問題,但是這個問題往往不被人重視。只有一遍一遍的強調才能深入人心。企業可以定期舉行教育會議,在會議上要不厭其煩的強調安全問題的重要性。另外還可以在通過宣傳欄宣布安全生產責任制,提高員工的安全意識,同時還要派專人監督,嚴格實施各項措施。

3.3 從細節做起

有的時候細節決定成敗。一個人如果細心,在周圍能發現很多別人發現不了的事情。在安全管理上如果能注重細節,一定會減少安全事故的發生。在工廠里,像一根鐵絲如果不小心同樣會引發安全事故,一個未掐滅的煙頭如果扔在易燃物旁邊,很可能會引發火災,到時候對企業造成的損失是不可估量的。企業里要安排人定期對線路進行排查,由于線路老化加上下雨同樣有可能會引發火災,這些都是微不足道的小事,但是往往這些小事會造成大問題。

3.4 實施安全獎懲制度

定期對安全管理的員工進行績效檢查,同時進行獎賞和懲罰,用來維護規章制度的嚴肅性,確保規章制度的實施。對于在公司違規的人進行處罰,不管是物質上的還是精神上的,都可以調動員工的積極性。雖然這種行為可能會造成一些員工的不滿,但是這確實是一種有效的方法,可以避免很多安全問題的發生。

企業安全發展范文4

移動信息化排頭兵:政府、金融、運營商

實際上在移動信息化方面,企業的腳步還是邁得小了點。你可知道,現在移動信息系統應用最多的是誰?政府!答案是“政府”。調查數據顯示,政府在移動信息化方面遙遙領先,其次是金融行業和運營商。近幾年,政府一直在加快政務信息化建設,交警、海關等由于自身業務的特殊性,其信息化建設就凸顯了“移動”這一特性。在越來越被人們所使用的網上銀行、手機銀行則是金融行業移動信息化的典型代表。而運營商的特殊地位,使其成為推動移動信息化的強勁力量。

處于初級階段的企業移動信息化

你可知,現在移動信息化的最重要推動力是企事業單位的高管。由于這些高管經常處于移動辦公狀態,其對移動信息化的需求最為強烈。加之其處于決策層,更容易推動移動信息化的部署。而普通員工、業務人員對于移動信息化的需求就不那么明顯了,有些業務人員雖然也經常移動辦公,但一方面其不具有決策權,另一方面其也擔心移動系統不夠穩定、不夠安全,非但不能提高其工作效率,反可能會造成不好的影響。

另外,現在移動信息化的主要應用方向絕大部分集中在了企業的OA系統,其他諸如移動CRM、移動財務、移動ERP、業務系統所占比例極低。移動信息化在企業內部還沒有得到普及,特別是沒有觸及企業的核心業務。所以,可以說當前的企業移動信息化還處于初級階段,企業移動信息化還有很長的路要走。

BYOD促進企業移動信息化發展

當繁多的APP應用開始迷亂用戶眼睛的時候,企業也發現APP應用是實現企業移動信息化的一個好辦法。APP模式具有很好的易用性,而且支持離線操作。半數以上的企業將APP模式作為其實現移動信息化的首選方案,選擇虛擬化方式,在移動終端建立虛擬企業業務系統的比例也達到了32%,還有15%的用戶選擇了WAP方式。不過,雖然虛擬化技術可以快速將信息化系統遷移到移動智能終端,但是可用性較差不易被接受,虛擬化模式僅可作為移動信息化的一個過渡階段。相信隨著移動信息化的逐步成熟,虛擬化模式將面臨被淘汰的可能。

企業在移動信息化建設過程中采取了小心謹慎的態度,大部分企業都依據其業務特點和需求選擇了“部分移植”的思路,也就是僅將最迫切需要移動信息化的業務移植到移動終端,循序漸進。也有部分企業特別是新興企業則是一步到位,直接在移動終端獨立建設全新業務系統。由于移動終端與傳統PC終端的巨大差異,將企業業務整體移植到移動終端,會面臨極難解決的兼容問題。同樣由于移動終端小巧便攜的特性,使得當前的企業移動信息化主要集中在輸出操作,而非輸入操作。

作為移動信息化的主要載體,企業在推進移動信息化過程中需要著重考慮移動接入終端設備問題?,F在許多企事業單位出于統一管理的考慮,采取了統一采購的方法,但這也造成了很大的成本壓力。好消息是BYOD給出了一個折中的解決辦法。

BYOD(Bring Your Own Device),指攜帶自己的設備辦公,這些設備包括個人筆記本電腦、智能手機、平板電腦等?,F在更多的情況指智能手機或平板電腦這樣的移動智能終端設備。現在許多企業允許員工攜帶自己的移動終端接入企業業務系統進行辦公,這很大程度地節省了企業在移動信息化上的成本投入,促進了企業移動信息化的發展 建設。

移動安全:企業移動信息化的首要問題

其實,移動設備問題并不是企業移動信息化里最主要的問題。移動安全對企業移動信息化的影響最重要,其次是建設成本問題、業務效率提升問題、網絡穩定性問題等等。

企業希望通過移動信息化提升企業業務效率,帶來更多業務發展空間,但也不希望移動智能終端的接入給企業業務系統帶來安全隱患,甚至造成重大損失。調查中,高達96%的用戶都十分關注移動安全問題。企業非常擔心由于移動智能終端的接入,使得企業機密數據“獲得”新的泄密途徑?;蛘哂捎谀承┲匾獢祿谝苿又悄芙K端上的存儲,隨著移動智能終端的不慎遺失而外泄。實際上,超過半數的用戶都會在移動智能終端保存數據,所以數據安全問題已經成為企業部署移動應用系統的首要考慮因素。另外,BYOD所引起的設備管理問題、移動辦公所涉及的身份安全問題、政策合規性問題,也是企業所重視的安全問題。

企業安全發展范文5

地質測量工作是煤礦開采工作中最基礎的前期準備工作之一,其主要就是利用科學的測量設備和技術對煤礦所處的地理位置進行全面詳細的勘察,獲得較為精確全面的數據信息,給煤礦生產提供相應的參考。一般來說主要涉及到兩方面:第一,掌握詳細的地質資料。這是地質測量最主要的內容,測量人員在測量工作的運用下,可以對煤礦的地質狀況進行細致的檢測記錄,獲得較為全面的數據,然后對這些數據進行整合,進而實現對開采區域地質狀況綜合的分析;第二,給開采提供信息參考。煤礦的總體建設情況關系著開采工作的正常運行,也影響著開采人員的人身安全,因此,在進行開采前要有專門的技術人員對地質環境綜合地勘察測量,對該地區的地質狀況做詳細的分析,該地區是否適合建礦、怎樣建礦合理等都可以起到意見參考的作用。

2地質測量在煤礦安全生產中的重要作用

2.1提供及時的災害預報

煤礦開采工作因為大多數是處于地下的工作,而且工序較為復雜,具有一定的危險性,難免會出現一些突發事件,事件發生的原因有人為因素,也有自然環境因素,人為原因主要是在管理制度方面對于安全防范措施的考慮不周全,沒有有效的應急預案;自然因素主要是由于礦區內地質構造有較大關系。要實現從地質方面對事故的有效控制,就必須加強地質測量的工作,從煤礦地質測量的功能性來說,對于礦井較深的地區的地質狀況無法做到全面完整的測量,不能掌握詳細的地下信息,僅僅憑借煤礦地質測量是不能對礦井下面的工作情況有綜合把握的,但是測量工作可以對地下的水文情況有很好的把握,從這方面來說,可以很大程度上減少水患災害的發生,而且在現代測量工具的不斷改進下,對于地下的一些地質巖層構成特性、地層的松散狀況以及煤質都有很好的把握,從而對可能引起的災害起到很好的事前預防作用。

2.2保障日常生產安全

第一,煤礦的安全生產是進行開采工作的前提,而這一前提的有力保障就是地質測量工作的高效性,要把地質測量工作貫徹于整個開采工程中,從開采初期的方案設計到具體的施工,再到最后的出煤檢測環節都不能忽視地質測量工作的重要性。煤礦企業要得到地質勘察人員對于地區地質測量的分析報告后根據實際開展方案設計和開采工作。第二,自然環境的把握。煤礦中對開采工作的安全生產制度的制定是在對地質基礎和水文環境掌握的基礎上完成的。通過物探、鉆探以及巷探對地質構造存在的安全隱患進行排查,可以實現對煤礦的工作面、內巖層、構造變化等部分的明確的預測,從而實現對頂板的全面管理和礦區安全開采。另外,在對煤層的變質帶范圍、變質的程度方面地質測量工作也有很大的測定作用,尤其是在煤層的厚度的計算上,可以有較為精確的數據信息。

2.3為選礦、建礦提供有力支持

礦井的選址是保證礦井安全生產的重要前提,而礦井的選址是一項綜合復雜的工作,會涉及到一系列的工作,而地質測量是這些工作的基礎,只有在地質測量的數據支持下,才可以對礦區內綜合地質、水文狀況有全面的把握,并以數據的形式展現出來,而且也只有在地質測量的工作支持下,才能確保煤礦的選址正確性和合理性,才可以實現煤礦企業綜合經濟效益的提升,如果煤礦的選址方面出現問題,不僅會對企業的經濟效益帶來影響,而且還會對煤礦開采人員的人身安全形成極大的威脅,因此,地質測量工作就顯得十分重要。

3提高煤礦地質測量工作的建議

3.1提高測量人員的技術素質

煤礦地區的地質測量工作是一項具有很高技術性的活動,需要測量人員有專業的技術水平,能夠對不同的地質環境有相應的能力。地質測量的主體在整個地質測量工作中占有關鍵地位,要有專業的地質測量隊伍就需要煤礦企業注重對測量人員的知識培訓和業務教育;重視基礎工作的研究,可以實現對地質測量資料的編制和管理;能夠對地質測量的基礎資料進行科學的分析,對礦區的地質規律有很好把握。提高煤礦災害的預測精度,最大化地減少事故的發生。

3.2運用現代化技術,提高測量的信息化水平

隨著我國科技應用的廣泛普及,煤礦開采工作的信息化、數字化水平越來越成熟,信息化是現代煤礦產業的助力器。因為煤礦地質的狀況較為不確定,因此,在測量數據的收集上也呈現出動態化、不確定性的特點,而且隨著煤礦產業的發展,所需要掌握的數據資料也會不斷積累增多,如果采用過去傳統的信息數據檢索法已不能適應現代煤礦安全生產的需要,因此,需要在先進設備和技術的支持下,來實現煤礦地質測量數據的信息化管理。

3.3嚴格把握地質測量工作,降低事故發生的幾率

煤礦開采工作中,生產程序較為復雜,涉及的環節較為繁瑣,如果管理不善,很容易導致不良事故的發生,給煤礦企業造成損失。地質測量作為煤礦開采工作的基礎,就必須提高測量數據的精確性,為安全生產的開展奠定基礎。加上煤礦生產環境的特殊性,準確的地質資料是一切安全生產的保證,這也是保證施工人員人身安全的重要舉措。

4結語

企業安全發展范文6

關鍵詞:漏洞;網絡安全:密碼;安全策略

盡管安全軟件不斷推陳出新,上網安全建議也鋪天蓋地,但是數據盜用以及黑客攻擊的寨例仍然層出不窮,甚至愈演愈烈。

ZDNet與安全專家座談,討論當前IT用戶最常見的五個不良習慣。

1 簡單的密碼

盡管我們一再強調建立強壯的密碼的重要性,但是仍然有很多網絡用戶充耳不聞,繼續使用著他們那簡單而又唯一的密碼作為各種網絡賬戶的密碼。

Sophos Asia-Pacific的Paul Ducklin表示,Sophos在去年三月所做的調查顯示,大約三分之一的網民在各種網站上都使用相同的密碼。

這樣做存在重大的安全隱患,因為一旦某個網站的賬戶被黑客破解,那么這個用戶在其他網站上的賬戶也不再安全了。

不過,消費者對于信用卡或支付卡的密碼倒是有一定的安全意識。一個由Visa委托的研究顯示,亞太區的一些消費者對于信用卡或支付卡會采用不同的密碼,并且每個季度都會變換PIN碼。

Ducklin表示,還有很多用戶所采用的密碼是可以很容易從字典中找到的詞匯。他舉了個例子,比如“contranym”和“passe-partout”這樣很不常用并且難以被猜到的詞匯,卻是大部分字典中都會出現的單詞,用一臺普通的電腦幾秒種就能被破解。

但這并不意味著用戶要選擇簡單但是不會出現在字典里的密碼。去年進行的一項有關密碼被盜方面的研究顯示,全球最常用的密碼是“123456”,其次是“12345678”。

2 在社交網絡過度分享資料

Ducklin表示,很多用戶喜歡在社交網站上過分公開自己的個人信息,這使得網絡犯罪分子很容易得到用戶信息并以此選擇攻擊目標。

他說:“想象一下,如果我要向你發送一封釣魚郵件,并引誘你打開郵件,我該怎么做?如果我用某家你從未辦理過業務的銀行的名義來向你發送這封郵件,你打開它的幾率不會很大吧。但是如果我知道你是個羽毛球運動愛好者,剛剛參加了當地的巡回賽,并且你很高興在比賽上擊敗了去年曾經把你打敗的那個對手。如果我知道你這么多信息,你肯定會對我更加信任。這會使得釣魚變得更容易成功。”

EMC東南亞安全部門RSA的主管Vincent Goh在郵件采訪中向我們表示,社交網絡極大地增加了網絡釣魚風險,因為很多人會將不認識的人加為自己的好友,而這個人可能就是個網絡罪犯。

這樣的用戶還容易被身份盜賊盯上,尤其是將很多個人信息,比如全名、生日、住址、電話號碼以及親屬名字等寫在個人資料里的那些用戶。

3 過分相信網站和搜索結果

網絡安全廠商Zscaler的副總裁MIchael Sutton表示:“在當今的網絡環境中,沒有網站稱得起‘有信譽的網站’這個名號?!彼€表示,就連搜索結果也是不可信的。Sutton說:“網絡罪犯有一套自動化的掃描系統,可以掃描網絡上所有網站是否包含特定漏洞,如果發現某個網站存有這個漏洞,就會利用漏洞自動將惡意代碼植入該網站的網頁上。而瀏覽這個網頁的用戶就會被惡意程序攻擊?!?/p>

他還表示,網絡犯罪分子還在自己的攻擊系統上加入了搜索引擎優化技術,讓搜索引擎幫助他們提高用戶的點擊率。網絡犯罪分子通過自動化系統分析搜索引擎的流行詞匯,以及突發事件和重大新聞,并將其利用在惡意頁面上。以便更好地被搜索引擎捕捉到。

Sutton警告網絡用戶需要留意這種攻擊,并提醒搜索引擎服務商及時發現和清除搜索結果中所出現的這種惡意網頁。

4 隨便點擊鏈接

有時候,就算具有一定安全意識的網絡用戶,比如Google的雇員,也會打開好友發來的即時信息中包含的惡意鏈接。

Ducklin表示,網絡用戶需要留意那些來自陌生人的電子郵件,以及那些與自己無關的郵件。盡管如此,還是有很多用戶在無意問點擊了此類郵件中的陌生鏈接。

Sutton還指出,有時候不法分子會利用社會學技巧誘騙網絡用戶下載和安裝惡意軟件。他說:“我們經常看到一些網站上會突然彈出小窗口,告訴用戶發現病毒,讓用戶下載最新的反病毒軟件或病毒庫升級程序。不幸的是,很多用戶仍然被這種伎倆蒙騙,并由此遭受攻擊。而這種方式也是成功率相當高的技巧?!?/p>

5 用方便性換取安全性

RSA的Goh指出,最近針對80后、90后的調查顯示。這個群體的高風險的網絡行為導致了他們很容易成為網絡攻擊的受害者。據研究,75%的受訪者表示在高風險和低價格之間,他們偏向選擇低價格。

亚洲精品一二三区-久久