前言:中文期刊網精心挑選了對資源安全的認識和理解范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
對資源安全的認識和理解范文1
關鍵詞:引航員 駕駛臺 資源管理
“駕駛臺資源管理”的理解和認識
國際海事組織在1995年修訂的“1978年海員培訓、發證和值班標準公約STCW78/95”的B-VIII/2部分中強調:“參加駕駛臺班組工作的人員必須由足夠的、稱職的和不同職級的航海人員組成,他們必須分工明確,任務到人,各人之間的對話與聯系應明確無誤,集中精力工作,能隨時對環境與局面的變化作出及時反映和采取有效的措施”。
船上資源是指:①在船上工作的所有人員,包括引航員;②硬件包括設備、儀器、物品、備件等;③軟件包括命令簿、手冊、指導書、海圖、計劃等;④其它包括時間、技能和經驗等。
所謂“管理”是指:對一個企業的控制和組織等,它具有計劃、組織、控制和領導四大功能。“駕駛臺資源管理”是指:一個管理機構對駕駛臺工作環境中可利用資源的控制和組織,也就是說達到船舶安全營運目的而運用和協調好全部船舶駕駛臺團隊人員所能應用的技能、經驗與資源。
目前,各航運公司為了保證船舶營運安全和效益,都制定一系列方案,加強對船員新知識的普及和技能的培訓,并制定了相關的操作程序和規定,希望通過這些措施達到加強船員的安全意識、情景意識、團隊意識,改進工作態度,提高對船舶安全的預控能力。引航員作為船上的資源之一,也要從理念、態度和行為上融入到駕駛臺的資源管理中,在生產過程中及早發現不足,及時修改失誤,從而解決問題,確保船舶的安全。
引航員在船舶安全進出港中的作用
根據統計和分析,80%的船舶事故是在港口航行且有引航員在船時發生的。導致船舶事故發生的主要原因如下:
船長、駕駛員對港口環境,包括航道、通航密度、障礙物以及潮汐潮流等情況的熟悉程度欠缺或者引航員對航道的過分熟悉而疏忽?,F代經濟的高速發展,經濟交流比任何時候都頻繁,而對船員來說,船舶所掛靠的港口因而絕大多數是不熟悉的、是陌生的、甚至是異國他鄉。對船舶即將掛靠的港口,即使有各種詳細圖書資料供參考,以及現代電子海圖等方式、方法作為指引,但復雜的港口情況對于偶爾掛靠該港口的船長、駕駛員來說仍然是不易熟悉和掌握,從而導致船舶進出港存在不安全因素。引航員相對船長、駕駛員,對當地港口水域就熟悉的多,他們能及時了解港口建設、航道和相關工程進度等細節情況;熟悉本港氣象、水文等自然條件,尤其對航道的變遷、水深的變化規律;掌握本港船舶動態、船舶流向的規律以及地方習慣的航法;具有語言交流的優勢;熟悉與港口相關職能部門的聯系方法;熟練掌握本港拖船的分布、數量、性能以及指揮拖船的藝術;對所靠離碼頭的走向、系纜設施、碼頭邊的水流、水深、碼頭工人的帶纜技術與風格等都非常熟悉。但是也有可能因過分熟悉而疏忽對港口各種情況變化的觀察,而產生對船舶生產的不安全因素。
船長、駕駛員過分信賴或依賴引航員,放棄或未能真正履行自己的權利、或與引航員的溝通欠缺。航運的快速發展,港口通航情況的復雜多變,使得相當一部分的船長、駕駛員習慣性地過分依賴引航員。在引航員登輪接手工作后,就把船舶的一切操縱權都交給引航員,曾經見過個別船長只和引航員打招呼說準備港口文件去了,就離開駕駛臺不見了,一直等到引航員要求船長上駕駛臺才上來。引航員“引領船舶”不能被混淆為“指揮船舶”,引航員操縱船舶是事實行為問題而非法律問題。引航員操縱船舶并不意味著接替船長,船長始終具有操縱船舶、指揮船舶的權利。引航員引航是船長對權力的委托,權力委托并不等于權力放棄,只是一種可運行的權利。若是一位不稱職、不負責任的引航員被指派上船,船長有中止、解除其引領工作并要求更換引航員的權利。引航員、船長和值班駕駛員都有責任確保船舶航行和靠離泊作業的安全。當引航員采用不當措施時,船長、值班駕駛員都有責任加以糾正,相互間有不同意見時,必須服從船長命令。船舶在引航過程中發生事故,很多情況是由于引航員接手操縱指揮權后,船長產生了松口氣的思想,出于對引航員的充分、完全、盲目的信任,船長放心大膽地把船舶操縱以及船舶安全的指揮權拱手交給了引航員,最終因船長思想麻痹大意,未能及時發現和中止引航員操縱船舶的不當措施,導致船舶發生交通事故。
引航員缺乏對船舶主要設備的正確使用和操縱性能的熟悉,如對船舶主機等設備的正確操作,對船舶的操縱性能、旋回性能,航速的控制以及應急操縱等方面缺乏足夠的了解,在具體操作過程中往往表現為動作到位率、連貫性的不協調,以及口令的急促或遲疑。比如有些引航員在靠離泊使用主機時,在船舶停車狀態下直接叫出slow ahead或者slow astern 的車鐘令,或者在散裝船重載,余速尚有5節以上時要求船舶開出倒車等不符合船舶操縱常理的情況。在一般水域(危險系數不高)對船舶安全的影響不大,而在某些特殊航段或特殊時間段內對船舶安全的影響就可能上升。船長相對于引航員的優勢在于對本船操縱性能了如指掌,熟悉全船人員、設備及其薄弱環節和局限性,對本船在各種緊急情況下的應急有全面的、適合本船的應急預案,時刻保持充分的安全度,有豐富的航海實踐經驗,能夠從容應對各種復雜的險情。引航員相對于船長的優勢在于具有熟練的駕駛和操縱船舶的能力,熟悉和了解航道和港口情況,為船舶進出港和靠離泊提供引航技術協調和咨詢。具備當地航行的特殊知識和同港口當局的特殊聯系,可支配拖輪、系泊船和工人。因此,當引航員登船后,船長應適時、主動地向引航員介紹本輪的船舶規范、貨載情況、操作性能、船舶水尺、前后吃水差、車舵錨的使用和本船的特殊操縱要求等。同時引航員也應向船長介紹整個航程的航行安排、操作意圖、航道和泊位水深情況、進出船舶動態、靠離泊方案、拖船配置和操作方案、安全靠離要求、港口有關規定和注意事項等。讓引航員和船長各自的優勢達到合理的互補,默契的配合,有效地形成一個整體,一個團隊,從而達到安全生產的目標。
引航員對“情景意識”未能正確的理解。引航員應正確地感知、理解船舶條件實際狀態與變化趨勢:船舶是船長、駕駛員和引航員操作和控制的工具,同時也是人員和貨物的載體。船舶本身對于船舶安全作業有重要的關系,也是安全營運系統的組成因素,主要表現在適航性上,即船舶設備裝置、操縱性能資料、貨載配置等方面的狀況。具體來說,船體結構、水密隔艙、機械設備和各種設備,如錨、舵、纜、側推器、消防、信號和無線電等設備都應符合安全航行的要求,反之就會形成船舶的不安全狀態。由于船舶的不適航,即使有再好的駕駛技術,不論如何遵守規章,事故都將是難免的。對于引航員來說,在登上引航船舶后到接手工作這段短短時間內要對以上所述的情況有一個全面的了解很難,但要有意識地對船舶條件的實際狀態與變化趨勢正確地去感知、去觀察和了解該船舶的適航狀態。比如:從引航梯登輪前可觀察登輪的設備是否符合標準并齊全,登輪后可以觀察梯口接應人員的精神面貌、著裝是否整齊,接著看船舶的保養狀況、生活區是否整潔、有序,進入駕駛臺后可觀察值班人員精神是否飽滿、熱情、有序,助航儀器是否正??捎茫L在介紹船舶情況時是否清晰、詳細,駕駛員、舵工在回答指令時是否及時、干脆等等情況,這些也可從側面上反映該輪的船舶管理狀況,試想一條表面觀察上都顯現出亂糟糟的,維修保養不良、駕駛臺值班人員情緒低落、執行命令雜亂、助航儀器部分失靈等等不好現象的船舶,該輪可能已經實質上的不適航了。引航員從這些感知上能認識到船舶的不安全狀態,進而在引航過程中提前做好預防措施、給自己的操縱留有更多的安全余地,更加小心謹慎引航,船舶的不安全狀態或許就會因此消除,從而達到安全引航的目的。
引航員還應敏捷地察覺船舶周圍的實際情況與變化趨勢。船舶在多種介質中運動,安全在受到包括風、流、浪、涌等環境因素影響外,還受到船舶周圍所處水域的氣象、水文、潮汐等自然條件的影響,船舶所處水域的航路地理、危險障礙物等航道狀況的影響,船舶所處水域中的交通密度、流量方向、交通秩序、交通局面以及保障航行安全的航道設施狀況等海上交通狀況的影響。引航員應巧妙地讓船舶順應自然條件,克服其不利影響,利用適合于各種自然條件的航行方法來保證航行的安全。注意隨附近環境的變化而變化的交通狀況,如在港灣進口附近水域隨季節、時間變化的密集漁船,船舶因沿岸、狹水道及港灣航行而造成的各類船的各種會遇形式,隨時隨地較為確切地掌握交通狀況,并與之相適應地駕引船舶。
引航員對“局面意識”或對事故預知和警惕的欠缺,未備有預控方案與應急措施。為了實現有效而正確的操縱決策,引航員必須對本船的下列信息進行分析:本船的運動信息,包括船舶位置、航向、航速及變化趨勢,還有各種操縱儀器的作用狀態和發揮作用情況等;所處的自然環境信息,包括風、流的方向及其強弱,尤其是對船舶運動施加的外力造成的影響情況;周圍的航行條件信息,包括航道環境和交通狀況,即航道的可航水深、可航寬度,航道助航設施情況,航行航道的交通狀況,附近船舶的運動狀況,以及有關的操船法規等;本船的靜態信息,本船的尺度、主機性能、操縱性能、載貨狀態等等。全面地了解和判斷周圍情況變化對船舶運動的影響,正確判斷相互作用的效果和結果。
引航員應盡其技能和謹慎駕駛的職責,利用自己的專業技能知識來預見自己的特定行為會導致可能發生的船舶動態結果,比如安全隱患或事故。不要因自己的疏忽大意而沒有預見到以致發生船舶事故、或者雖已遇見到船舶有危險,卻因心存僥幸心理而不及時采取應對措施的做法都是不可取的。了解船舶當前所面臨的局面、正確地預測船舶即將來臨的局面和安全狀況、在特殊情況下應有必要的戒備,及時采取適當措施避免事故的發生。
引航員執行任務時應融入到駕駛臺資源管理中
1、轉變思想理念,端正工作態度
為了有計劃、有組織、有控制、協調地做到安全引領船舶,引航員應正確認識和認真學習駕駛臺資源管理的理論及知識,提高管理理念、端正態度、規范行為來理順工作思路與關系、改變和完善自己的工作行為,從而將相關的理論知識和管理方法應用到實際工作中。
工作態度上,引航員應衣著整潔、精神飽滿、熱情自信,把良好的心態、禮貌的問候帶到駕駛臺。情緒穩定,鎮定自若,給船方以良好、寬松的心理暗示。
2、提高情景意識,及時發現和中止失誤鏈與事故鏈
引航員應正確認識和了解各種內、外因素對船舶航行安全的影響,掌握船舶的實際狀態,始終保持高度的情景意識,對即將發生的情況和局面做出正確的判斷,檢查和監督值班駕駛員所采取的操作行動對船舶航行安全的影響,利用集體的智慧規避風險。船舶事故大多是由人為失誤造成,每一事故都是由導致其發生的一系列失誤鏈或事故鏈而發生的,正確了解船舶周圍局面的情況,認清每一個失誤鏈或事故鏈的形成過程與跡象,并采取相應的措施,及時破斷失誤鏈或事故鏈,就可以終止失誤鏈或事故鏈的發展和避免事故的產生。因此,引航員登輪后,應適當關注駕駛臺的秩序,有無閑雜人員,氣氛如何,環境是否適宜(首先是導航設施是否工作在最佳狀態),對所引領船舶的安全航行做出初步的計劃,并加以認真的實施和全程監控,以達到預期的安全目標。
3、注重不同文化意識和背景,保持良好的通信和交流
引領船舶來自不同的國家和地區,引航員要對不同國家和民族之間的差異有所了解,注重各自的文化意識和背景,并通過采用尊重、理解、學習等方法化解異國異族之間信息溝通方面的障礙。與船長認真交換引航信息:了解船舶操縱性能,介紹引航方案,航道情況、泊位情況,操作要求、要領,要求的特殊配合等,積極有效地溝通、協調自己與船員、VTS管理中心、靠離碼頭泊位和港作拖船等多方之間的各種工作關系,從而有序和安全地完成船舶引航工作任務。
4、提高操縱、決策和應變能力
引航員作為船舶團隊工作的重要成員,應明確駕駛臺團隊工作的要求,擺正自己在該團隊成員中的位置,并充分發揮團隊成員的作用,認真收集了解船位、航向、航速、角度、態勢等信息資料,查看導航設施的狀態,車、舵、錨、側推器的工作狀態等,虛心聽取和尊重船長的意見和建議,形成一種和諧的船舶氛圍,以積極主動的心態加入到船舶航行和靠離泊安全作業的合作團隊之中,使自己成為工作核心層的主要成員,有效地利用駕駛臺資源正確地操縱船舶。特別應重視船舶在不同狀態下發生失控等緊迫危險時的應急程序執行與操作,不斷提高自己在船舶航行中的操縱決策水平和在緊急情況下的應急技能和應變能力,在關鍵或發生緊急情況的時刻,能采取積極果斷的措施,防止事故的發生。
5、執行規章制度和操作程序,確保船舶引航作業的安全
引航員應合理使用駕駛臺的人力與設備資源,充分認識到認真執行規章制度與操作程序的必要性和重要性,自覺遵守相關的規章制度和嚴格執行操作程序,監督駕駛臺工作團隊其他人員所采取的操作行動對船舶航行安全的結果和影響,確保船舶在航行與靠、離泊等作業中的安全。
結束語
對資源安全的認識和理解范文2
信息安全大致可以分為兩個方面一個是管理層方面;另一個是網絡方面。本段將會對這兩個方面所包含的內容作一下概述,以方便企業在進行信息安全管理制度的建立上可以進行全方位的掌控。
1.1管理層方面
管理層方面的信息安全大致也包括物理層方面和管理層方面。
(1)物理層方面的信息安全主要是指物理環境建設安全尤其是信息中心物理環境安全。環境安全包括防火防水防自然災害和物理災害等。在環境安全中,企業必須要有足夠的認識,機房建設要嚴格按國家機房建設標準進行,做好防雷、防水、防靜電等安全措施,從而杜絕各類安全隱患的發生。對企業內部員工要加強計算機安全使用規程的教育,確保計算機在安全的環境中使用,保證人長時間離開計算機時斷開電源以確保安全。
(2)管理層方面的信息安全主要是指企業內部的管理制度建立是否完善,執行效果如何,企業內部員工對于信息安全的認識程度,企業內部員工職業道德的培養,企業內部員工信息安全的教育培訓,網絡技術人員技術能力的審核與培訓以及企業內部部門的分工等。企業必須要建立完善的信息安全管理制度,這個制度是由一個總的管理制度和各部門的管理制度和監督制度共同構成的。每一個部門根據信息資產內容的不同應該有自己相應的信息安全管理制度以確保制度的行之有效。其次要設有完善的監督機制來配合管理制度的實施,一個制度的建立,必須要能夠執行下去,且執行過程是有效的才能夠發揮管理制度的功效。而監督機制就是對制度執行情況的進行監測,對執行的效果進行審核作用的機制。其次是對于企業員工的職業素養和信息安全的教育培訓,這方面將在下一部分進行具體論述。最后就是對干企業內部各部門之間的分工。在一個企業內部是有一套自己的工作流程的,但是這個工作流程是伴隨著信息的流動產生的。所以在信息流動的過程中需要將信息轉變的過程進行分工,以此來保障信息在局部過程中的完整性,以防止一個環節出現問題導致全局崩潰的情況發生。對此,企業內部不但要細化工作流程,對于信息轉化過程也要進行分工,以防止問題的發生。
1.2網絡層方面
網絡層方面的信息安全主要是指網絡,系統和應用三個方面。在網絡層方面的信息安全不只存在于IT部門,它應該在整個企業內部的員工中都得到重視。(1)網絡。主要是包括網絡上的信息以及設備的安全性能。其中可細化為網絡層身份的認證,系統的安全,信息數據傳輸過程中的保密性,真實性和完整性以及網絡資源的訪問控制等。而這些網絡層的信息安全出現問題,可能導致有網絡黑客的侵入,計算機犯罪,信息丟失,信息竊取等威脅的存在。
(2)系統。造成系統層信息安全威脅的原因,可能出在兩個方面:操作系統本身就存在安全隱患,在配置操作系統的過程中存在安全配置的問題。
(3)應用。在應用層影響信息安全的問題上,是指應用軟件以及一些業務往來數據的安全,例如即時通訊系統和電子郵件等。當然,也包括一些病毒的入侵,對于系統所造成的威脅。
二、信息安全教育
2.1保密協議
在信息安全教育培訓的第一步需要對保密協議進行細致設計。有的企業認為,保密協議應該只針對于不同部門間需要保密的內容進行設計,使不同部門的員工簽署不同的保密協議。這是不妥的想法,而且也比較繁善。雖然不同部門間員工經常涉及到的信息保密不同,但有可能員工會有不同部門間的調配或者是不同部門間信息的相互獲取。所以在保密協議上要讓員工簽署的是整個企業內所有需要保密的內容都要進行保密協議的確認。有些企業認為保密協議的簽署應該是在員工熟悉信息安全制度和進行安全教育培訓之后再進行。這也是不妥的想法,因為在員工進入公司的那一刻幵始,他就開始接觸企業內的信息,所以需要員工在簽署勞動合同的同時就要進行保密協議的簽署。在新員工簽署保密協議的時候,企業的人力資源部門如果沒有對新員工講解企業保密協議,新員工對保密協議的內容都不了解而盲目簽署,這使保密協議形同虛設,并不能發揮真正的作用,新員工對干信息安全的重要性也就得不到足夠的重視,所以必須認真講解保密協議內容后,使員工理解保密協議的重要性再進行簽署。
2.2信息安全管理制度
信息安全管理制度確立以后,需要對員工進行信息安全制度的培訓。在培訓過程中,企業不光要對于員工本崗位信息安全內容作介紹,對于其他部門信息安全內容也要做介紹,以確保員工形成信息安全的意識。在企業內部,很多員工對于信息安全的意識不夠,甚至認為企業的信息根本就沒有什么重要性,在工作外的時間里隨意的就將企業的一些重要信息透露出去從而可能導致企業受到損失。對此,加強企業內部員工的信息安全教育培訓是十分重要的。其中培訓可以分為兩個部分。(1)對于企業內部所有員工進行信息安全意識的教育培訓。(2)對于企業內部的信息技術人員進行扣關技術知識的教育培訓。
2.3員工職業素養的教育
在企業內部對員工的職業素養也需要進行培訓。譬如對干一些業務員來說,職業素養的培訓是非常重要的,業務員手中掌握的業務信息對于企業來說是至關重要的信息,如果這方面的信息出現問題就可能導致企業業務的流失,以及業務的持續性中斷。所以企業要對內部員工的職業素養進行培訓,從而促使員工清楚保證企業的信息安全也是對一個員工職業素養的基要求。
2.4普及計算機及網絡知識的教育
企業內部員工根據職能的不同對于計算機熟悉程度的要求也是不同的。對于普通的辦公室職員來說,會簡單的基本操作就可以了。但是,如果從信息安全的角度來講的話,員工只會基本的操作是遠遠不夠的,必須要普及網絡安全等方面的知識。譬如在計算機旁盡量不要有水或飲料的出現,因為有可能因為員工的不小心而將水灑在計算機:,從而導致計算機的短路等情況的發生。還有,員工在使用U盤的時候,有可能將家見或是其他計算機k的病毒帶到企業內部,導致企、計算機被病毒入侵,促使信息的安全受到威脅。所以說,對于企業內部的員工,應該普及計算機及網絡知識的教育和培訓,以確保信息的安全,從而促使員工有更尚的信息安全意識。
三、結語
對資源安全的認識和理解范文3
安全威脅變局
2007年,垃圾郵件、電腦病毒等傳統的安全問題依然是CIO需要防范的重點。不久前,Gartner了年度安全軟件市場增長評估報告,預測2007年的銷售額將在2006年全年82億美元的基礎上增長10.7%,其中將有53.8%,約為49億美元的銷售額來自反病毒市場。
與此同時,安全威脅的性質正在發生實質性的轉變?,F在的黑客和病毒編寫者已經不再傾向于使網絡癱瘓,他們更關注的是如何通過網絡獲取經濟利益。不同來源的行業報告均顯示,通過木馬程序等方式竊取商業和個人機密信息的行為,以及被遠程黑客控制的計算機數量均呈上升勢頭。隨著信息的海量增長,包括各種數據和應用的信息資產對于企業運營正發揮日益重要的作用,對企業應用和數據的進攻正在取代對企業網絡環境的進攻成為主要的威脅。
一份IBM專門針對中國企業安全性的調查顯示,有38%的中國企業已經意識到,信息安全比實際犯罪對他們的業務更具威脅,企業的品牌和聲譽很容易因此造成嚴重的損失。面臨變化了的安全環境和不斷加劇的威脅,企業需要加強信息安全意識,從信息資產管理的宏觀角度建立安全防御體系。
樹立風險導向意識
目前中國的安全市場仍然以安全產品的銷售為主。廠家和用戶從購置產品的角度看待威脅,在應對病毒破壞、黑客攻擊等問題時,基本停留在“兵來將擋”的階段??傮w而言,企業在安全項目方面的回報并不很好,花了很多錢卻沒有用在企業需要用的地方。其中一個原因是企業難以認識到自己的風險所在,也就難以從投資回報的角度衡量安全投資。同時,安全又是一個涵蓋很廣的領域,不同的廠家、集成商和用戶對安全的理解各有千秋,但有限范圍內最好的選擇未必在全局上發揮最好的效果。
內部的安全漏洞和來自外部的威脅在數量和范圍上都呈現愈演愈烈之勢,也給企業用戶提出了嚴重的挑戰。針對企業在信息安全領域的管理、項目規劃及信息技術的投資比例,筆者認為企業在信息安全管理方面可劃分為四種模型,分別為事件導向、工具導向、流程導向和風險導向。
事件導向型企業或者對信息安全的認識較為薄弱,或者缺乏足夠的技能和資源來應對安全問題,對安全攻擊基本處于遇到問題再解決的被動響應狀態。面對每年數量呈直線上升的各類病毒在網絡上流行并不斷生成新的變種,購置一些基本的防毒設備不可能做到萬事大吉。同時,攻擊者正在不斷改進攻擊方法和逃避檢測,并更快地利用已知漏洞發起“零日攻擊”。這都對事件導向型企業的信息安全管理提出挑戰,由于缺乏業務連續性規劃,一旦遭受攻擊就會導致業務中斷,給這類企業帶來損失。
工具導向型企業擁有較多的安全預算,能夠主動意識到安全問題,遇到問題習慣于通過安全技術或工具來解決,安全管理呈分布式。這類企業通常都在業務運營中大量應用IT技術,對于業務連續性、時效性具有很高的要求,不能承受業務中斷帶來的損失。由于業務擴展和防范未知風險的需要,他們不可能等待一個安全問題暴露出來才去應對,因此有較完善的安全規劃,并主動投資、積極部署最新的安全技術。電信、金融等行業是這一類別的典型。他們需要關注的是需要加強安全管理方面的工作,以配合相關安全技術與工具真正發揮作用。
流程導向型企業受預算等限制,在安全方面的投入不會很多,而側重于從管理的角度減少安全威脅,加強對人員和流程的控制力度。通常企業會建立較為完善的安全制度和組織。這類企業包括在中國市場的一些外資企業和信息安全觀念較強的民營企業。需要關注的是如何將安全的管理制度落地。
以上三種類型的企業在信息安全上都存在不足,沒有從企業風險控制的全局出發來看待安全威脅。IBM提倡風險導向型的信息安全管理,這是一種采用工具與流程相結合的方式,也是最為成熟的風險管理模式。風險導向型的企業能夠識別風險和確定風險的優先級,根據識別出來的不同類別的風險,決定是加強管理、改善流程,還是進行技術投資,從而做到有的放矢,集中有限的資源應對企業面臨的主要威脅。
如何掌控風險
安全項目最大的回報在于降低風險對企業運營帶來的損失,但如何才能真正從風險管理的角度進行信息安全建設呢?筆者建議,企業首先需要了解有哪些風險存在,預測、評估其發生的可能性以及對企業的影響程度,盡可能量化風險,然后根據優先順序,采取適當的預防措施。
僅僅通過預防只能在一定程度上降低風險,而無法解決所有的問題,這時還需要通過制定周密的安全策略以保護企業的關鍵信息。在防范信息安全風險的同時,用戶也應該認識到,任何企業都不會有足夠多的人力、物力和財力完全消除風險,要達到100%的信息安全其實是一種不符合客觀實際的期望。筆者認為信息安全管理的目標是通過控制方法,把信息風險降到最低,使成本支出達到一個非常合理的狀態??傆幸恍╋L險是不能避免的,把這些風險分類記錄下來,并最終接受它,才是一個理智的風險管理者應有的態度。
信息安全的基本原則要求我們了解風險,并在了解情況的前提下進行決策,以根據消除風險所需要的成本,決定對風險做出反應或者接受。樹立風險導向的信息安全管理意識,最終目的在于提高信息安全項目的投資回報,將IT風險作為企業運營風險中的一部分加以管理。
建立完整安全架構
當前信息安全的發展趨勢已經不僅僅是升級傳統的安全產品,而是從業務策略和整體系統上來考慮安全問題,幫助企業建立安全、完善的IT環境,以應對來自內外部的攻擊,降低風險和損失。因此,全方位的安全策略及解決方案對保護企業信息系統的安全不可或缺。
對于多數企業而言,目前都已制定了相關的制度和流程,但還沒有企業級整體的信息安全規劃和建設,信息安全還沒有或很少從整體上進行考慮。IBM企業IT安全服務是一套針對企業信息安全管理的完善解決方案,能夠協助企業更加全面地認識信息技術、評估企業的信息安全隱患及薄弱環節,進一步完善企業安全架構,為企業的應用構建高度信息安全的運行環境,共同規劃、設計、實施、運作,從而保護企業信息系統的安全。
隨著中國信息化進程的發展,信息資產在企業中的重要性不斷提升。企業管理者不應該再將信息安全看作一個孤立的或是純技術的問題,而要從企業運營的全局角度整體看待,制定與企業特點和成長潛力相適應的安全管理架構。
關注市場變化
完善的安全架構必須能夠因應市場的變化進行調整,IT部門的決策者必須密切關注市場的變化。2007年安全用戶在三類需求上將有突出的增長。CIO需要更好地應對日益增長的法規遵從性要求,更多地關注應用層面,與此同時,積極利用外包的機遇實現更好的投資回報。
在中國,隨著信息安全和上市公司相關立法的完善,法規遵從性和相關審計在行業中的要求也正在不斷普及,越來越多的公司和行業正努力去滿足法律所規定的安全要求。企業在信息管理方面需要做到三點:信息的完整性、信息的保密性和要求信息能夠在適當的時間以適當的格式被訪問,這都與信息安全密不可分。保護企業數據安全,達到法規遵從性的要求將是CIO們2007年的一大職責。
對資源安全的認識和理解范文4
關鍵詞:公眾參與 維護 環境安全 重要性 現實意義
一、公眾參與的內涵及形式
“公眾參與”(Public Participation)從社會學角度講,是指社會群眾、社會組織、單位或個人作為主體,在其權利義務范圍內有目的的社會行動。我國開展公眾參與的歷史雖然不長,但近年來國家和地方各級相關管理部門對公眾參與已越來越重視,相繼制定了一系列的政策和措施,鼓勵公眾積極參與與環境安全有關的各種活動。公眾的范圍包括普通群眾、非政府組織和民間團體。除政府的行政行為和企業的環境安全責任行為以外,其他所有環境安全行為均可認為是公眾參與行為。公眾參與環境安全的形式主要有2種:(1) 加強自身修養,規范自身行為,自覺地將環境安全思想貫徹到日常生活中去;(2) 影響和督促他人加強環境安全的行為和意識。
二、什么是環境安全
1.環境安全的概念和含義:國際上,自然技術科學和人文社會科學對環境安全有各種不同的理解和定義,見之于法律和政策文件的環境安全,主要有兩種。一是 environmental safety;二是environmental security。這兩者在英文中既有聯系,也有很大的差別。下面著重介紹三種環境安全概念。
第一種安全(safety),主要是對人體健康(或衛生,health)和生產技術活動而言,主要指對人的健康沒有危險、危害、損害、麻煩、干擾等有害影響,常見的有生產安全、勞動安全、衛生(健康)安全、安全生產、安全使用、安全技術、安全標準、安全產品、安全設施等,這類安全問題簡稱為生產技術性的安全問題。第二種安全(security),主要是對人為暴力活動、軍事活動、間諜活動、外交活動等社會性、政治性活動以及社會治安與國際和平而言,主要指對國際和平、國家主權、國家治安和社會管理秩序沒有危險、危害、損害、麻煩、干擾等有害影響,常見的有社會安全、國家安全、國際安全等,這類安全問題簡稱為社會政治性的安全問題。第三種安全,即兼顧上述兩種安全的綜合性安全或廣義的安全。廣義的環境安全是指人類和國家賴以生存發展的環境處于一種不受環境污染和破壞的安全狀態,或者說國家和世界處于一種不受環境污染和環境破壞和危害的良好狀態。事實上,技術性的安全概念和政治性的安全概念存在著密切的聯系,它們都是基于環境問題的安全,都以環境資源作為介質或都直接指向地球環境和大自然,因而很難將這兩者截然分開。例如,根據美國的《環境安全規劃》,環境安全(Security)包括污染預防、技術、安全(safety)和職業衛生、自然保育(conservation)、符合法律、凈化、爆炸安全(safety)以及害蟲管理等8個主要因素。因此,在研究社會政治性的國家環境安全問題時,往往離不開生產技術性的環境安全問題,生產技術性的環境安全是基礎,社會政治性的環境安全是前者的進一步發展和綜合,后者是前者嚴重化到一定程度時所產生的必然結果,后者包括前者。
2.環境安全的內容定義:環境安全最根本的內容是國家對關鍵資源的支配和控制的方式、手段和途徑。是指主權國家在一定的歷史階段,著眼于國家環境權益目標,采取各種措施保障環境狀況和環境利益不受外部和內部的威脅而保持穩定、均衡和持續發展的一種狀態,能夠對國家的穩定和發展,國民的生存繁衍和富裕起到維持和促進的作用,預防和應對可能出現的危機、沖突或戰爭,而不產生危害和負面影響。國家環境安全具體表現為環境的各要素保持完整和完備,國家環境主權獨立,國家支柱產業競爭力增強,資源、能源供應得到有效保障,可持續發展的能力能夠經受國內外動蕩的沖擊。國家環境安全具體包括三個方面的內容:①控制的主題是誰;②什么是關鍵的資源;③控制的范圍和程度。按照其包括的內容可分為國家生態安全、國家環境權益安全和國家環保產業安全。其中生態安全是國家環境安全的中心,環境權益安全是國家環境安全的基礎環節,而環保產業安全是國家環境安全的經濟內容。
三、我國的環境安全現狀
對資源安全的認識和理解范文5
>> 計算機信息安全 計算機信息安全技術的探討 計算機信息安全問題的研究探討 計算機信息安全技術及防護措施探討 計算機信息安全防護的探討 計算機網絡信息安全探討 計算機網絡信息安全技術探討 計算機通信信息安全的防護策略探討 計算機信息安全的防護 計算機信息安全特征研究 淺談計算機信息安全 計算機信息安全防護 計算機信息安全特征分析 計算機信息安全管理措施 計算機信息安全與對策 計算機信息安全及對策 計算機信息安全管理探究 計算機終端安全管理探討 提高計算機信息處理能力和信息安全能力的探討 信息化背景下提升計算機信息安全的措施探討 常見問題解答 當前所在位置:
[關鍵詞]計算機;信息安全
中圖分類號:P315.69 文獻標識碼:A 文章編號:1009-914X(2014)24-0111-01
隨著計算機網絡的不斷發展與普及,人類生活已經入信息化、數字化時代,在我們的日常生活、學習、工作等諸多領域都有著網絡的痕跡,而目前獲取信息進行交流的主要手段也是網絡。眾所周知,一個國家國民教育程度的高低對整個國家國民素質的發展有著重要的影響。因此,網絡化教育已經成為教育發展的必然趨勢,國家的發展離不開教育,而教育的發展離不開網絡。然而,由于種種原因,網絡也有其不足之處,我們在進行網絡教育的過程中必然存在很多問題。為了提供一個安全可靠的網絡環境,在培養信息安全人才的同時,還必須加大網絡安全系統建設的投入,這是確保信息安全的關鍵。
網絡系統的信息安全是指防止信息被故意或偶然的非法泄露、更改、破壞或使信息被非法系統識別、控制等。所以,強化網絡的信息安全,解決信息安全問題,才能使信息更加持續化,向健康的方向發展。
1.目前學校網絡教育中信息安全教育存在的問題
當前,盡管全球信息化正在飛速發展,但信息在網絡上也面臨著隨時被竊取、篡改和偽造的危險,這就對保障信息安全帶來了很多挑戰。因此,我們在校園環境中也要認識到,現在學生上網已經是一種非常普遍的現象,而虛擬的網絡環境在為學生的學習和生活提供廣闊發展空間的同時,也對學生的健康成長起著直接或間接的負面影響,例如計算機病毒、黑客攻擊等現象。如果不能正確引導學生認識,那么學生對于網絡信息安全的理解就會走向誤區。下面將針對網絡教育中存在的信息安全問題做簡單論述:
1.1 對信息安全教育的認識不足
加強學校信息安全教育,不僅是保證學生身心健康發展的關鍵,也是同其他國家爭奪人才的需要。目前很多學校未能意識到網絡信息安全教育的重要性,不能深刻理解其內涵,因此,從現在開始就要培養學生對網絡信息安全重要性的認識,掌握信息安全體系中最基本的原理和概念,能夠熟練運用常用的工具和必要手段進行安全故障的排查等等。我們要最大限度地保證學生免受不良信息的侵害,盡量避免學生自身違法犯罪的發生,為我國培養高素質、高水平人才提供保障。
1.2 對網絡信息安全教育的重視力度不夠
目前很多學校對于如何將信息安全教育正規、科學的納入到學校教學計劃,還沒有做出明確的規定。有些學校甚至只對個別專業的學生開設相關的信息安全教育課程,普及面非常狹窄,重視程度遠遠不夠,導致學生對計算機軟件和硬件知識體系的了解相當缺乏。為了全面提高我國高素質人才的計算機信息安全意識,我們不能僅僅對計算機專業的學生普及信息安全教育,還要將這項教育推廣到非計算機專業,這對于增強我國經濟社會全面信息化建設具有十分重要的保障作用。
1.3 對學校信息安全教育采用的方法不當
很多學校所采用的信息安全教育的方法比較落后,依舊沿用老方法,跟不上當今網絡時代快速發展的要求,脫離了實際。大部分的教材只局限于理論的講述,而忽視了對信息安全技能方面的培養,缺少必要的實踐經驗,嚴重影響了信息安全教育的效果。
2.計算機網絡系統本身存在的主要信息安全問題
由于計算機網絡的重要性和對社會活動的影響越來越大,大量數據需要進行存儲和傳輸,某些偶然的或惡意的因素都有可能對數據造成破壞、泄露、丟失或更改。以下內容主要是論述計算機網絡系統中本身存在的信息安全問題,并針對這些問題進一步提出了解決的策略。
2.1 影響計算機網絡安全的因素有多種,主要是自然因素和人為因素。自然因素是指一些意外事故,例如服務器突然斷電等;人為因素是指人為的入侵和破壞,這種情況危害性大且隱藏性較強。
2.2 無意的損壞,例如系統管理員安全配置不當而造成的安全漏洞,有些用戶安全意識不強、口令選擇不慎、將自己賬戶隨意轉借他人或與他人共享資源等帶來的安全問題。
2.3 有意的破壞,例如黑客利用網絡軟件設計時產生的漏洞和“后門”對電腦系統的非法惡意攻擊,從而使處于網絡覆蓋范圍的電腦系統遭到非法入侵者的攻擊,有些敏感數據就有可能被泄露或修改,這種破壞主要來自于黑客。
3.網絡信息安全的防范措施
3.1 加強計算機防火墻的建設
所謂計算機防火墻是由軟件和硬件設備組成、在內網和外網之間、專用網與公共網之間的界面上構造的保護屏障。它是一種計算機硬件和軟件的結合,保護內部網免受非法用戶的入侵,能夠保護計算機系統不受任何來自“本地”或“遠程”病毒的危害,向計算機系統提供雙向保護,也防止“本地”系統內的病毒向網絡或其他介質擴散[2]。
3.2 建立一個安全的網絡系統。
3.2.1 從技術上保障可行的資源保護和網絡訪問安全,主要包括網絡身份認證,數據傳輸的保密與完整性,域名系統的安全,路由系統的安全,入侵檢測的手段,網絡設施防御病毒等。如加密技術,它是電子商務采取的主要安全保密措施,是最常用的安全保密手段,是利用技術手段把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)的一種技術。
3.2.2 詳細了解當前存在的網絡信息安全問題,以及網絡信息安全的攻擊手段,積極采取相應的有效措施進行解決。
3.2.3 要從工作環境以及工作人員、外來人員方面切實做好保密工作,要有嚴格的崗位考核管理制度,對工作人員的安全意識要經常培訓,以便從物理上斷絕對網絡安全的威脅。
3.2.4 用戶本身方面,要有強烈的自我保護意識,對于個人隱私及與財產有關的相關信息要做好保密工作,不能輕易告知他人。
隨著信息化進程的加快和網絡安全行業的快速發展,網絡教育在學校教育中扮演著越來越重要的角色,推動新的教育模式不斷向前發展。同樣,我們也面臨著新的威脅,因此我們必須運用新的防護技術。網絡信息安全是一個系統的工程,計算機是安全保護的對象,但執行保護的主體是人,只有樹立人的計算機安全意識,才有可能防微杜漸,同時還要不斷進行網絡信息安全保護技術手段的研究和創新,從而使網絡信息能安全可靠地為廣大用戶服務。
參考文獻
[1] 葉炳煜.淺論計算機網絡安全[J].電腦知識與技術,2009,(03).
對資源安全的認識和理解范文6
關鍵詞: 學生安全管理策略制度分析
隨著高等教育的發展,高校從過去相對封閉的“世外桃源”變成了相對開放的“小社會”,學生的學習生活區域存在著一定的不安全因素,使得高校安全事件頻發,學生安全教育管理工作刻不容緩。同時,高校是人群密集場所,是一個相對自由的學術之地,學生是個性各異的個體,社會、家庭對學生健康、安全、快樂成長充滿期待,高校對學生安全肩負著重要的責任,學生的安全是保障高校正常教學秩序,保持學校和社會穩定大局,建設社會主義和諧校園的重要的、基礎性的工作。
目前的學生安全管理的現實著力點在于安全法規的學習宣傳、督促檢查和處理各類安全事故等日常性、基礎性的工作,但突發性工作較多,學生安全任務重、責任大、風險高、壓力強,工作缺乏科學的規劃和整體性,工作容易陷入應付、被動的狀態。在學生安全管理體系中,安全策略制度是在特定的校園環境里,在學生所涉的區域內,為學生的安全保證提供一定級別的安全保護所必須遵守的一系列條例、規則,是校園安全工作中對學生的安全行為產生規范和約束性影響的一部分,是學生安全管理的綱領性、指導性的策略。在目前形勢下,構建學生安全管理制度保障體系顯得尤為緊迫和必要。
1.學生安全管理中存在的現實性問題
安全管理中普遍存在的問題是認識不到位,方法不得當,制度不科學,執行不得力等。
1.1 在觀念和認識上存在問題。
無論是學校管理者還是學生群體,在對安全問題的認知上,“安全第一”、“安全無小事”的思想認識基本是一致的,但在實際運作過程中,安全相對來說是“軟任務”,在限定的時間和精力投入中,“安全的重要”往往會讓位于教學科研管理和學習等“硬任務”的重要。盡管對安全工作逢會必講,文件下發很多,部置檢查也不少,但事實上,“安全第一”的觀念并不牢固,在思想上沒有真正樹立起生命至上、安全為天的責任意識,對安全工作重視程度還不夠,工作抓而不緊、抓而不力。
而在學生群體中,學生思想較單純,社會經驗不豐富,安全防范意識較差,安全習慣沒有養成,在觀念上認為自身與安全問題的距離還較遠,而真正面對問題時又缺乏理性、冷靜的判斷和有效的應對措施。
1.2 在態度或心理上存在誤區。
學生對安全工作重要性的理解往往停留在安全問題出現后甚至安全事故發生后。而每個安全問題的個案所涉及的區域面窄、特殊性強、影響度不同,學生感覺各類安全問題的發生是低概率事件,安全問題雖有典型意義,但終究是個例,因而忽略這種低概率,存在僥幸心理,從而導致安全防范意識淡薄,風險意識淡薄,對待安全管理的態度“超然”或“漠然”。
同時,安全的標準和規范在細節安排和程序規劃中進行了較為明確、具體、科學的規定,基于安全的標準化、規范化與人們低投入、追效率、走捷徑的心理惰性和行為習慣有一定的矛盾。在日常性、常規性生活和工作中,在產生工作疲勞和心理疲勞的狀態下,學生容易把違章而未導致不安全的行為當成高效率經驗,從而形成習慣性不安全行為,以短期的偶然性成果替代長期的必然性危害。
1.3 在制度設計上存在不科學狀況。
安全管理是一個仍在繼續發展的領域。目前安全管理中制定的制度或者指導性過強,原則意見較多,而缺乏可行性、可操作性,或者過于理想化、過于繁瑣而在現實狀態下管理成本過高、投入精力過大而不利于執行,使安全工作變成難于完成的使命。另外,制度僅僅對違反規則的行為形成制約,而對不違反規則的行為則沒有限制。因此,它在限制行動的消極選項的同時,打開了其他選項的可能性。而再完備的制度也不可能包羅萬象,所謂安全工作中“條條規程血鑄成,不要再用血驗證”,在一定意義上詮釋了安全制度的形成往往是在發生重大安全問題甚至是血的教訓下建立和完善的。制度的制定具有規范、評價、調節、整合的功能,同時也具有作用范圍、價值訴求、實現方式上的局限性[1]。要達到安全管理制度的他律與學生遵循安全的自律的有機統一,安全規范要求的公共性與個體性的有機統一,安全意識和行為應然的目的性與實然的手段性的統一,這需要一個漫長的不斷實踐、不斷修正、不斷總結、不斷完善的過程。
1.4 在安全監督和執行中存在折扣現實。
縱然制度的設計比較完備,細節具體,程序明確,可操作性強,但學生個體對安全的認識往往存在很大的局限性。這許許多多的局限性,導致了認識的差異,給執行帶來被動,也就給安全埋下了許多隱患。這是學生安全管理中存在的“知易行難”的矛盾。一方面,學生安全監督檢查的制度化舉措不到位,頻度不足,隨機性強,深入程度不夠。另一方面,部分學生對習慣性不安全行為思想上不重視,行動上糾正難,對不安全行為隱性危害和漏洞認識不足,自我控制、自我約束能力較差,把履行安全責任視為額外的負擔和麻煩,同時對安全檢查、監督和懲戒措施存在不認同、不配合等被動現象。
2.學生安全管理中的制度構建策略
學生安全管理的制度策略是在學生特定安全區域中,為保證提供一定級別的安全保護所必須遵守的一系列條例、規則,即認真研究管理工作的一般規律和安全管理工作的特殊性,逐步建立起政策性強、關聯性好、易于操作的較為完備的學生安全教育及管理制度體系,建立起分工明確、責任清晰的安全教育及管理的責任體系,不斷完善安全管理的制度構建。制度構建策略的重要性在于指導作用,現實意義在于將學生安全管理納入法制化軌道,通過詳細的安全管理措施、方法和程序,可靠地實現學生安全總目標。
2.1 構建學生安全教育培訓制度。
思想認識的程度決定著工作的力度和深度。如果認識不到安全的重要性,就不會做好安全的自覺性。如果認識不到安全的必要性,就不會有做好安全的緊迫性。從安全行為科學的理論分析,由人的因素而誘發的事故已成為系統最主要的事故致因,而人的安全行為是復雜和動態的,具有多樣性、計劃性、目的性、可塑性,安全意識、安全態度、安全認知等決定人的安全行為水平。學生對安全價值的認識不同,會從其對安全的態度和行為上表現出來。因此,學校務必要先上好安全教育和培訓這一最基礎的課程,將學生認識中的“額外負擔”轉變成利已又利人的良好的安全行為習慣。
培訓的內容可涉及安全法紀法規教育、日常安全規范和安全操作程序教育、案例和對照分析教育等,并通過開展預防事故演習,安全技術培訓、安全知識競賽等形式多樣且內容豐富的活動,培育學生安全的技能和自主管理意識,并將學生安全教育培訓形成制度,經常性、不間斷地將安全工作加以強化,在學生思想觀念深處形成安全教育的自我約束、自我教育的自覺模式。
2.2 發現問題,構建安全故障分析模型。
與安全理論或安全教育預設的環境不同的是,在學生生活、學習的現實世界中很少提供事先規定好的問題,即明顯昭示不安全的因素。獲得安全的方法就是尋找不安全,安全的特征就是它不會跌落、不爆炸、不起火、不對人的生命造成傷害、不變得松散、不短路或不引發訴訟等,這種證實是通過理解可能的不安全故障的模式并表明這些模式已經得到合理的防范來實現的。問題猶如疾病,具有癥狀,探尋復雜問題的關鍵方面為發現問題提供了超前行動步驟的機會。憑借經驗、理論、常識、數據和專業技術較直觀地提出問題,繼而詳盡論析、驗證情況,最終高效地解決問題。解決問題的辦法,就是把不安全故障的可能模式分析,這些模式的可能性,以及克服和防止不安全故障的可能手段包括進來,作為其中不可或缺的一部分。它是解決問題的組成部分,同時還是信息組織不安全信息的特殊工具[2]。因而,不安全的故障分析在安全管理的策略性建構中有多種用途和意義。
學生安全管理中構建安全故障分析模型,一方面要依靠學校安全機構的專業人士,利用專業信息和技術,在技術上把握各安全要素,對安全管理中發生故障的規律進行分析和統計,控制安全問題的發生。另一方面要建立安全組織網絡,建立安全故障分析信息系統,形成全員參與模式,集中各方力量,從而拓展發現問題的視角和諸多因素,將隱患彰顯并能夠有效控制。
2.3 主動管理,構建安全預警制度。
安全預警體系研究是以安全預警體系論為指導,通過對現有安全模式的分析論證,提出一種能夠監測、診斷、預控安全事故的安全預警體系系統。其旨在為安全管理提供一種具有實際運用價值和可操作性的安全管理新模式。學生安全管理在具體運作中,可借鑒安全預警管理技術的應用技術,先找到能夠合理反映安全工作的多項關鍵性的指標體系,進行建模研究。當然各方面涉及的內容有所不同,其基本方法是通過統計各個指標的百分比來進行預警。只有這些關鍵性指標諸方面協調發展,才能保證組織的安全。忽視任何一個方面都將對安全工作造成一定的安全隱患。
對學校而言,安全預警管理技術的本質在于預先控制、事前管理,其目的就是要在安全工作中實現預警管理,變原來的跟蹤調節為預期調節,實現管理思想和管理方式的根本轉變。安全預警管理需要從事故危險源出發,重視對危險源和隱患進行監控預警,采用高新技術手段實施各種監控預警措施,變事故處理為事故預防,隨時發現隱患,隨時進行排除,把事故消滅在萌芽狀態,牢牢掌握安全管理的主動權,從而把安全管理工作的水平提高到一個新層次[3]。
2.4 構建安全危機和突發事件處理的應急預案機制。
學校是一個人群密集場所,安全危機和突發事件預設的涉及面廣,學生個體差異性大和管理的復雜性強。大學生的特殊身份特征又會引發社會的高敏感度和高關注度。因此在安全工作防患于未然中又要加強安全危機和突發事件處理的應急預案機制的制度建設。應急預案應立足于重大事故的救援,立足于重大事故的自援自救,立足于相關社會資源的救助。危機和突發事件處理預案的編制依據相關的法律和法規,按照“安全第一,預防為主”、“以人為本,快速有效”和“屬地救援”等原則對可能的危機和突發事件進行高效的處理,以減少危機和突發事件造成的傷害和負面效應,降低不良影響和后果。
危機和突發事件處理的應急預案機制包括重大事故(危險)發展過程及分析、應急區域范圍劃定、應急預案的組織措施和應急組織的分工職責、應急預案的技術措施、應急知識培訓、應急預案措施的演練、通信聯絡、事故報告等[4]。在這項工作設計中要明晰模擬過程、分析程序、設定規范、明確要求、把握細節。唯有如此才能低成本、低風險、有序、高效地將損失最小化。
2.5 落實責任,強化安全管理的執行力,構建安全管理獎懲機制。
當制度戰略方向已經或基本確定時,執行力就變得最為關鍵。執行力是一個系統工程,是一個完整的體系。在學生安全管理的實際操作中,提升學生安全管理執行力,構建安全責任獎懲機制是關鍵。褒獎激勵機制是學生安全管理的導向性機制,將學生安全管理的獎懲制度和執行力連結起來,發揮學生主人翁責任感,尊重學生在安全管理中的主觀能動性,讓學生自覺參與到安全管理之中,為學生的安全意識和安全行為建立重要的良性化心理基礎。而對安全管理中的失察、失誤、危機、事故等情況,嚴肅追究責任,并按規章制度進行嚴厲處罰,將安全管理“問責制”和工作考核中安全問題的“一票否決制”落到實處。
雖然有了安全制度,但在心理上既不能把制度理想化,又不能把人理想化,而應當把安全管理的措施具體化。用制度規范執行力的標準,用制度統一學生與管理者的執行力,用制度建立一個執行力激勵機制和懲戒機制,從而通過規范化的制度來完善整體策略規劃,規范學生安全行為。
參考文獻:
[1]童建挺.政治制度:作用和局限[J].當代世界與社會主義,2009,1:122-123.
[2]克雷格.勒爾.策略性思維[M].沈陽:遼寧教育出版社,2001:191-194.