安全生产职称论文

2024-04-14

安全生产职称论文(通用6篇)

篇1:安全生产职称论文

论化工安全评价

摘 要:安全评价也被叫做安全性评价,风险评价或者是危险系数评价。

安全评价在化工领域具有比较重要的作用,一般的安全评价可以找出生产中比较危险的潜在因素,并且做出有效的应对策略,安全评价的结果影响到整个领域的生存。

研究主要的从目前的化工安全问题和评价的现状出发对安全的评价做出了一定的分析,并且列举出目前的评价存在的问题。

评价可以利用的各种新技术和新的方法等。

并且讨论了化工领域的评价的发展方向等,以期对化工评价的发展产生一定的积极作用。

关键词:化工安全 安全评价 评价方法

由于化工领域的独特原因,化工领域的安全问题是比较重要也特别突出的问题,稍有不慎就会产生比较严重的后果,安全评价是预防和制止安全问题出现的一种比较高效和科学的手段,安全评价在化工领域的作用明显并且不可代替。

篇2:安全生产职称论文

【摘要】本文针对电力企业生产过程中的灾难与事故,从电力安全与应急管理的关系、加强预案编制、增强应急管理以及应急管理在电力安全生产中的优势等四个方面展开论述,提出应急管理工作开展的重大意义。

【关键词】电力;安全;应急管理

the electric power safety produce with meet an emergency management of thinking zhang-jianjia yi-bao 【abstract】this text aim at the disaster and the trouble in the production line of the electric power business enterprise, the advantage that is from the electric power safety with meet an emergency management of the relation, strengthen to prepare a case to draw up, the to build up meet an emergency management and meet an emergency management at the electric power the safety the production etc.4 launch discuss and put forward meeting an emergency management work to open an exhibition of great significance.【key words】electric power;safety;meet an

emergency a management 引言

2010年3月初,新疆伊犁地区220kv皇林ⅰ、ⅱ线由于发生雪崩灾害,造成5基铁塔损坏严重,造成伊犁电网与新疆主电网分网运行达两个多月。面对受灾范围广、程度深,损失大的严峻形势,新疆有关电力企业坚决贯彻新疆电力公司的应急部署,迅速启动应急预案,按计划提前完成了恢复重建任务,保障了电网的正常运行,履行了应尽的社会责任。

今天,当我们在不可抗拒的灾难面前,在突如其来的事故面前,在宝贵的生命与社会责任面前,不能不引发我们对安全与应急管理的深层次思考。

1.电力安全与应急处理的关系

安全生产是电力企业永恒的主题,搞好安全生产,是全面落实科学发展观的必然要求。随着社会的进步,人们对可靠供电也提出了越来越高的要求,要想向社会提供源源不断的动力,促进企业健康稳定、持续发展就要不断强化电力企业的安全。

任何事故都是可以避免的,但在不可预见的灾难和突如其来的事故面前,我们往往显得无可奈何,束手无策,这就要求我们在建设和谐社会,保证电力生产的过程中,需要尽全力做好在紧急状况下的应急管理。电力企业的应急管理就是

企业对突发事件的事前预防、事发应对、事中处置和善后管理过程中,通过建立必要的应对机制,采取一系列必要措施,保障员工生命安全,保证设备安全运行,从而促进社会和谐健康发展的活动。

2.全面做好应急管理工作

应急管理工作是一项系统工程,应急预案是应急管理工作的重要组成部分,是开展应急管理工作的主要依据和基本内容。

电力企业应结合本单位的实际情况,从公司到班组、岗位分别制订相应的应急预案,形成体系,互相衔接,并按照统一领导、分级负责、条块结合的原则,同地方人民政府和相关部门应急预案相衔接。应急处置方案应做到事故类型和危害程度清楚,应急管理责任明确,应对措施正确有效,应急响应及时迅速,应急资源准备充分,要将电力应急体系建设纳入企业总体发展规划,加强领导,落实责任,推进电力应急组织体系、指挥平台、监测预警、预案体系、培训演练、物资保障、科技支撑等方面建设,提升电力企业综合应急能力。

2.1必须编制应急预案。制订电力企业安全生产事故应急预案是贯彻落实“安全第一、预防为主”方针,规范电力生产的应急管理工作,提高应对风险和防范事故的能力,保证职工安全健康,最大限度地减少财产损失、环境损害和社

会影响的重要措施。

2.2编制多少应急预案才能符合应急管理工作的实际需要?电力企业编制应急预案的数量应当包括国家有关安全生产法律法规所要求的全部内容,以此来有效地控制各种事故、灾难的发生和发展;与此同时,又要与自身的应急能力相适应,这就要结合电力企业自身的实际情况来确定编制的数量。

2.3电力企业要从自身的实际情况出发,编制一些具有针对性的应急预案。

3.加强预案编制,增强应急管理

对于任何生产工作,常规工作靠规范,突发性事件靠预案—应急机制。电力企业的安全生产也不例外,一、预案编制要常规化、系统性,并要及时更新;

二、要把预案编制列入工作质量考核范围;

三、要经常组织演练,在演练中再发现问题。

在预案的编制过程中,要成立工作组,制定工作计划要结合本单位的职能分工,成立以单位、部门主要负责人为领导的应急预案编制工作组,明确编制任务、进行职责分工,制定工作计划,同时要紧密结合生产实际,不断修订完善各类应急预案,使预案的针对性、有效性和可操作性进一步提高。同时还要收集应急预案编制所需的各种资料,尤其是要充分

借鉴国内外同行业事故教训及应急管理工作的经验,这是我们加强应急管理工作的宝贵财富。最后要进行危险源及风险分析,在对自身的具体情况进行危险因素分析及事故隐患排查、治理的基础上,确定本单位可能发生事故的危险源、事故类型和后果,进行事故风险分析,指出事故可能引发的次生、衍生事故,并形成分析报告,作为应急预案的编制依据。经过以上程序后,确定可能发生的重大事故或灾难,并编制与之相适应的应急预案。

4.应急管理的推行

在电力企业推行应急管理,要建立三个保障体系,即组织体系、目标体系、考核评价体系。组织体系就是要确立各层面的负责人,能担当起自主管理领导岗位,在工作中要提高管理意识,注重工作成效;同时要推进各项工作管理标准化。目标体系就是指在整个应急管理中、工作的推进中将要实现或达到的目标。考评体系就是要对应急管理工作的考评方法、考评内容,注意要注重定性与定量相结合。

推行应急管理,要进一步加强风险管理,这样的风险管理应该是集风险识别、风险预警、应急处置和应急公关四位一体的体系。在电力企业推行应急管理中,人员素质是不容忽视的重要因素。现在我们所倡导的“以人为本”的管理理念,要求企业管理者对人才有一个更深层次的理解,对人才

的管理与企业的发展之间的关系有一个正确的认识,通过人性化管理,激发员工潜能,努力提高员工的专业技术和安全工作水平,增强对突发事件的应急处理能力。

5.应急管理在电力安全生产工作中的优势

电力企业推行应急管理,是现代企业安全稳定运行的需要,是减少事故频发、提高安全管控水平的有效举措。推行应急管理的优势在于:一是合理利用现有资源,体现全员管安全、全员保安全的人本思想,形成企业安全、人人有责的强大合力,有利于企业的安全基础创建;二是在紧急时刻减少企业的管理层次和中间环节,缩短管理半径,避免逐级报送、反馈的繁琐环节,利于安全管控;三是改变平时的管理层次多而管理幅度小的垂直管理模式,上下级之间信息传递的渠道缩短,提高了工作效率。

篇3:安全生产职称论文

届时, 大会将设立“信息系统整体安全保护的有效途径”和“电子认证服务的解决之道”两个分论坛, 并集纳各界经典名篇、学术成果、研究课题、应用经验, 编辑出版《2012中国信息安全技术展望学术论文集》, 其中优秀论文将择优在《信息安全与技术》杂志 (国家级刊物) 上刊登, 并全文收录于《中国学术期刊网络出版总库》及CNKI系列数据库、《中文核心期刊 (遴选) 数据库》、《中文科技期刊数据库》。

征文内容如下:

1.计算机安全、下一代网络安全技术;

2.网络安全与网络管理、密码学、软件安全;

3.信息系统等级安全保护、重要信息系统安全;

4.云计算与云安全、物联网的安全;

5.移动互联网的安全信息安全保障体系、移动计算平台安全性研究;

6.信息内容安全、通信安全、网络攻防渗透测试技术;

7.可信计算;

8.关键基础设施安全;

9.系统与网络协议安全分析;

10.系统架构安全分析;

11.面向业务应用的整体安全保护方案;

12.信息安全漏洞态势研究;

13.新技术新应用信息安全态势研究;

14.Web应用安全;

15.计算机系统安全等级保护标准的实施与发展现状;

16.国内外电子认证服务相关政策与标准研究;

17.电子认证服务最新技术和产品;

18.电子认证服务应用创新;

19.电子认证服务行业研究和热点事件解析;

20.可靠电子签名与数据电文的认定程序/技术规范/应用规范/应用案例分析;

21.数字证书交叉认证技术规范/应用规范/应用案例分析;

22.电子认证服务与云计算、物联网、移动互联网等新技术、新应用融合的相关技术、标准规范和应用发展情况;

篇4:论文艺生产的前提

关键词:文艺生产;前提;艺术生产资料;生产驱动力;经济

作者简介:陶格斯(1991-),女,内蒙古师范大学文学院 2014级中国现当代文学硕士研究生。

[中图分类号]:I01 [文献标识码]:A

[文章编号]:1002-2139(2016)-18-0-01

“文艺”一词广义上是指“文学和艺术”。狭义的文艺是指“文学的艺术”。马克思首次提出艺术生产的观点是在《1844年经济学哲学手稿》中。他说到:“宗教、家庭、国家、法律、道德、科学、艺术等等,都不过是生产的一些特殊的形式,并且受生产的普遍规律的支配。”

“艺术生产”是马克思在1859年的《〈政治经济学批判〉序言》中第一次明确提出的概念。他说:“就某些艺术形式,例如史诗来说,甚至谁都承认:当艺术生产一旦作为艺术生产出现,它们就不能再以那种在世界史上划时代的、古典的形式创造出来。”马克思所说的艺术生产作为一个术语,固然是前所未有的,不过它的更重要意义还在于表达了一种新的艺术观念,也即认为艺术是一种活动、是一种生产、是一种实践、并且是一个系统,是一个过程。

一、文艺生产资料

文艺生产资料是文艺生产的前提,文艺生产离不开生产资料。文艺生产资料是在创作活动展开之前,已经客观存在于文艺生产者脑海里的“成千成万的事情和人物”。文艺生产者在进行文艺生产前需要大量的文艺生产资料,只有生产主体对生产资料客体进行艺术整理及加工,才可能生产出文艺作品。

文艺生产资料的来源首先是源于现实生活。文艺生产者只要生活在社会中,就会或多或少的接受到各种各样的信息刺激。毛泽东说过:“人民生活中本来存在着文学艺术原料的矿藏,这是自然形态的东西,是粗糙的东西,但也是最生动、最丰富、最基本的东西;在这点上说,它们使一切文学艺术相形见绌,它们是一切文学艺术的取之不尽、用之不竭的唯一源泉。”其次是源于书本。由于文艺的意识形态性质,它常常要根据前人或同时代的人提供的思想结晶来从事创作,也可以称为间接来源。比如,凡尔纳创作的100多部文学作品,其材料是源于法国国立图书馆的书刊。

生产资料与生产主体的关系是同生共存的,生产资料依靠生产主体的艺术审美加工,才可以生产出成品,而文艺生产主体也离不开原材料。对于文艺生产来说,真正的生产资料是那些进入了生产者大脑并在记忆中留下深刻烙印的刺激和信息。

二、文艺生产主体的创作动机

由上述可知,文艺产品不是现成的存在物,是文艺生产主体创作的产物。文艺生产资料仅仅只是原材料,而人的大脑是“加工厂”,它不是文艺生产者们简单的“模仿”与“再现”,而是融入了生产主体的主观情感,艺术家对生活的独特审美体验和情感通过作品来表现。

在人类社会发展的过程中,人类的任何活动都是带有目的性的。亚里士多德认为,目的是事物生成的原因,因为目的为事物的生成规定了一个方向,使之有一个完成的终点。比如,劳动是为了生活,盖房子是为了居住,读书是为了获取知识,等等。文艺生产也是有动机的,这个动机就是文艺创作者想要创作出的那部作品及其产生的种种影响。

文艺创作的动机非常复杂,每个从事创作的主体都不同。有的是出于兴趣、有的是为了谋生,还有的只是为了实现自我,显示才华。抗日战争时期,中华民族为了拯救岌岌可危的国家,提出了“文艺为政治服务”的口号;在20世纪60年代的文化大革命中,文艺生产者们的生产驱动力来自外界,其创作动机受到了政治意识形态的支配,因而产生大量服务于政治的公式化、类型化文学;党的十一届三中全会后,文艺的方针政策变为“文艺为人民服务,为社会主义服务”。这一系列外在的驱动力都会影响文艺生产的方向、文艺生产者的创作。

创作动机的有无,不但是文艺生产者所有文艺活动能否实现的枢纽,而且也是他每一具体的文艺创作过程能否完成的前提。

三、市场经济

在当代社会,文艺生产同样会受到时代经济生产力和生产关系的影响和制约。市场经济因素是文艺生产的另一个前提,第一,市场经济的发展繁荣才能带动社会生活水平的提高,人们的关注点开始由物质上升到精神。因此,文艺消费者增多导致文艺需求量增大,继而带动文艺生产发展。第二,经济发展使得社会的物质基础增强,有更多的机会为文艺的发展提供资金支持和人力支持。第三,在市场经济体制下,文艺生产是一种商品生产经营活动,文艺生产者们在生产作品后,需要经过图书出版、拍卖等一系列社会生产经营活动进入市场,从而获取相应的酬劳。

市场经济对文艺生产的介入一方面使得文艺生产包含有更多的物质生产内容,现代工业社会,具有产业性。这促使文化艺术生产与经济发生了紧密的关系。另一方面,经济与文化毕竟是人类两种不同的社会实践活动。前者主要是为了满足人的生存生活物质需求,后者则是形成和提升人文内涵和素养的需要。但在当今这样一个商业化的社会中,雅文化与俗文化都需要经济上的支持,才可以促使人们去购买艺术品,捐助交响乐队,帮助其发展等。这意味着对于文化命运的判断变得更加复杂。

参考文献:

[1]张玉能主编.马克思主义文论教程[M].武汉:华中师范大学出版社,2010.

[2]裴斐.文学原理[M].北京:中央民族学院出版社,1990.

[3]许自强主编.文艺理论基础[M].北京:高等教育出版社.2000.

篇5:安全生产职称论文

建筑施工中的安全管理

【摘 要】:通过加强建筑施工人员安全方面的综合管理和综合教育,加快建立安全机制,不断更新施工安全生产标准,完善施工安全保证保障系统,建设好施工安全管理体制,确实形成全体成员、全部过程、各个角度的施工安全管理,才能达到施工安全、效益的最佳效果。

关键词:安全管理;建筑施工;安全措施

安全,对于万物生灵来说,是一种存续的保障;对于人类社会来说,是一种进步的体现;对于各类企业来说,是一种实力的反映。它体现着人文思想,科学技术和管理水平,是一个永恒的、不懈探究的命题。建筑施工企业更是要求尽善尽美。安全管理工作中存在的主要问题

1.1 对施工安全的片面认识 在许多建筑企业中,特别是部分中小企业,对施工安全认识不完整,不科学。片面认为建筑产品的最低使用年限一般都在50年以上,工程质量的好坏是起决定性的,而施工安全只是一种现场的、短期的、事中发生的,只要项目工程竣工,安全问题就自然消失了。

1.2 几种轻视施工安全的错误认识 认为抓安全工作主要是企业质安部门和政府职能部门的事;提高了安全标准,必然要加大工程造价;提高经济效益及社会名誉的唯一途径,就是提高产品质量等错误认识。

1.3 重视书面规定,轻视现场管理 许多施工企业领导和

工程技术人员认为:施工安全的各项措施、承诺,均符合招投标程序与甲方要求就行了,而对现场施工中的安全问题,只要应付一下,不出事就行了。

1.4 重视前线工地,轻视后方保障 错误的认为后方科室人员,是占编制不创造财富的,他们到下面检查、监督总是在挑毛病。安全隐患的整改是被动的应付,错误的认为整改会延误工期,耽误进度。

1.5 重视资历经验,轻视计算数据 一些施工人员认为现场应用与操作的载重机械、计量设备、带电导线等,都应以资历高、经验足为导向,而计算数据只是复杂繁琐的数字,不能作为实做的依据。全面增强施工人员的安全意识

要牢固树立安全生产第一的方针,以专业安全知识为内容,用行政奖励、法律、法规为手段,全面增强施工人员的安全意识,不断提高施工人员的自我安全防范能力,明确自己安全生产责、权、利的关系,以达到施工安全效益最佳的目的。具体做法:

一是加强专业安全知识、技术的日常教育与培训,用安全典型事例和事故教训进行教育,对照法律、法规认真地进行分析、讨论。

二是坚持1天1条,将安全法律、法规逐件公示在安教宣传栏中。

三是积极组织各类管理人员,参加好的安全讲座和参观受

表彰表扬的项目工程。四是通过重视人员的管理,机制的建立,系统的完善,营造出施工企业的安全文化。明确工程项目的安全生产责任人

施工企业在工程项目订立合同之后,安全管理工作应与其它工作同步开展,同步进行。要依法明确工程项目的安全生产责任人,并明确安全控制由项目经理全面负责。要制定安全管理工作的要点,明确施工安全的承诺与目标。要编制工程项目安全计划,建立安全生产责任制,完善安全保证体系。抓好施工前与施工中的安全管理

工程施工安全产生于生产过程中,必须要“以预防为主”,做好施工前的准备和施工过程中的监督与管理。

4.1 做好施工前的准备工作 工程施工安全的准备工作,要循序渐进,分步骤、分阶段地进行。首先是做好施工前的调查研究。针对现场的地形、地物、地貌进行勘查、记录,及时发现可能造成安全隐患的因素。并依据实地记录、设计文件做好安全技术措施的编制,以及现场安全警示的工作。其次在施工生产准备阶段,施工企业的管理层,要根据施工项目的特点及容易发生事故的处所,开展好安全生产的宣教,实施安全技术培训与考核,并做好安全技术交底工作。

4.2 狠抓施工生产安全计划的落实 工程项目部要建立安全生产责任制,把安全责任目标分解到岗,落实到人。并针对不同的建设项目和施工条件,合理地组织人力、财力、物力,确保施

工生产中的安全。具体要求:

(1)要遵循“按图施工”的原则,充分了解、掌握设计文件的要求及安全技术措施的内容。

(2)开展好事前班组安全教育,施工前的安全防护检查,并要树立“下一道工序开展前,安全防护已完善”的思想。

(3)做好各项安全防护及应力支撑系统的验收工作,如井支架、脚手架、各类支撑等。

(4)卸料平台等经常性活荷载受力的部位,要按照安全计算的模式进行搭建。

(5)掌握全程施工动态,及时发现、纠正违规操作和违纪行为。

4.3 确保材料供应的质量

材料部门对于各种原材料,应建立健全进场前检验验收和取样送检制度。为此,要求材料员、工程技术人员,都要加强技术业务的学习,掌握好常用材料的质量标准和性能,熟悉材料在保管和运输的规定,做到分门别类的保管和堆放。凡属不合格的材料不准运到工地,以确保材料不会造成施工安全问题。

4.4 电力、机具、设备的维护和保养

首先规定它们的操作者,必须经过岗前培训,并持有政府有关职能部门颁发的上岗证。其次,要严格执行操作规程和遵守作业制度、纪律。同时要建立健全管理制度与管理档案,实现管理工作标准化、制度化。发现安全隐患及时制定整改措施施工企业管理者,要善于总结以往的安全教训,找出“通病”、“顽疾”,并制定出相应的整改措施。在日常施工中,发现安全隐患时,要当场剖析原因,即时指正,限期整改。对预防措施和纠正的实施过程和实施效果,应跟踪验证,保存验证记录。同时要建立健全奖罚制度,以经济辅助手段,促进施工安全生产。开展施工安全管理事后总结工作要将施工安全的事后总结工作,纳入系统行业化、法制化,方能使建筑企业全体人员,认真回顾项目工程管理中安全管理的成效及弊病,提高安全素质,增强安全理念,持之以恒地确保建筑施工的安全。具体做法:

第一是制定施工安全管理总结标准化格式,并纳入到建设工程竣工验收条件中去。

第二是建立健全施工安全管理总结档案,以便规范和指导项目工程管理人员的日常施工安全管理工作。

第三是建立施工安全管理总结内容的警示及监督体制,以确保施工安全管理体系在项目工程建设中的顺利开展。第四是实行施工安全管理总结的宣讲及测评公示制度,促使好的施工安全管理经验得到应用推广,并认真地吸取施工安全管理中的问题及经验教训。

参考文献:

篇6:安全生产职称论文

第一篇:中小企业信息安全管理问题分析

摘要:信息安全管理的有效落实,是新时期中小企业战略性发展的重要保障。本文分析中小企业信息安全管理中存在的问题与不足,并以此作为阐述的切入口,从体系的建立、制度的完善等方面,阐述新时期深化中小企业信息安全管理的应对措施。

关键词:中小企业;信息安全管理;制度

开放的互联网环境,快速发展的网络科技,都强调中小企业在立

足发展的同时,要着力于企业信息安全管理工作的开展。这是基于自身发展的内在要求,也是优化内控管理的重要之举。当前,中小企业信息安全管理问题突出,无论是制度的不完善性,还是管理体系的缺乏,都需要中小企业应立足于实际的经营管理需求,建立起完善的信息安全管理体系,并制定完善的管理制度,满足企业经营发展的需求,提高企业信息安全管理能力。

中小企业信息安全管理中存在的问题

1.1 对信息安全管理缺乏重视,安全管理流于形式

在网络信息时代,构建安全的信息环境是企业构建可持续发展战略的重要保障。在企业内控管理的优化与调整中,信息安全管理是其重要部分。然而,由于企业管理层缺乏足够重视,导致企业信息安全管理落实不到位。特别是对于中小企业而言,一是缺乏足够的资金投入,在安全信息管理的人员配置、硬软件设施的购买等方面,难以满

足企业信息安全管理的需求;二是中小企业信息化建设起步晚,缺乏一定的发展基础,信息安全管理措施不足。因此,中小企业在信息安全管理过程中,面临管理发展的尴尬与瓶颈,缺乏信息安全管理的基础建设,滞后于企业可持续发展的现实需求。

1.2 信息安全管理技术落后,难以构建完备的信息安全管理体系

快速发展的网络信息技术,推动中小企业现代信息化的建设,但也给企业信息安全管理带来新的要求。在传统的网络环境中,依托简单的加密技术、防火墙,便可以为企业信息安全管理构建完善的防御体系。但是,日益频繁的黑客、病毒攻击,强调信息安全管理技术的先进性,为企业构建完备的信息安全管理体系。而中小企业在信息安全管理体系的构建中,管理体系不完善,信息安全管理技术落后,单一的安全防御结构,显然难以确保信息安全管理工作的全面开展,企业信息安全问题突出。

1.3 信息安全管理制度不完善,缺乏完善的制度保障

完善的管理制度是规范和引导信息安全管理的重要保障。中小企业在发展过程中,更多地强调短期经济效益的追求,而忽视长远发展战略的构建。信息安全管理制度的建立,与企业经营管理制度的建立相分离,导致信息安全管理制度的主体地位不突出,制度的完善性、制度执行的保障性都存在明显不足。企业职工安全意识薄弱,在计算机操作等方面,浏览不安全网站,私自下载软件,对企业信息安全系统造成威胁。此外,企业计算机安全防御体系存在漏洞,相关的杀毒软件未能及时更新,为黑客、病毒攻击创造了一定的内在基础。

深化中小企业信息安全管理的应对措施

2.1 建立健全信息安全管理体系,提高安全管理的有效性

为更好地满足发展的需求,中小企业应重视信息安全管理体系的建立,优化现行的信息安全管理。中小企业在建立信息安全管理体系的过程中,应抓好三个方面的工作:一是信息安全管理体系应立足于企业的实际情况,针对企业的生产经营需求,建立具有企业特色的安全管理体系;二是着力于安全评估标准的建立,确保安全管理的科学化;三是强化企业信息安全文化的建立,规范并引导职工正确的思想行为。如图 1 所示,是中小企业信息安全管理模型。从图 1 可知,在信息安全管理体系的构建中,安全维度的建立从资源安全、技术安全和管理安全三个维度,全方位为企业信息安全管理构建良好的安全管理模式。这对于中小企业而言,不仅提高了信息安全管理的有效性,也推进了企业信息现代化建设,对企业可持续发展具有十分重要的意义。

2.2 建立健全信息安全管理制度,为安全管理提供制度保障

中小企业在内控管理方面,缺乏管理制度的有力保障。特别是信息安全管理制度的缺失,不利于企业内控管理工作的全面开展。因此,企业要扎实推进信息安全管理制度的建立,从组织部门的设立、管理责任的落实、人员的配置等方面,确保信息安全管理有效开展。同时。结合企业的实际情况,构建完善、可靠的信息安全防范体系。此外,企业要强化对信息安全管理工作的重视,从责任到人,到主要领导亲自负责,确保信息安全管理落地,也确保信息安全契合企业经营管理的内在需求,营造安全可靠的网络信息环境。

2.3 提供完备的技术保障,构建信息安全防范体系

在开放式互联网环境下,企业安全管理所面临的完全问题比较突出。多元化的问题风险,强调中小企业构建信息安全防范体系的必要性。信息安全防范体系的构建,建立在完备的技术保障之上。先进的杀毒软件、防火墙技术等,都是企业构建信息安全防范体系所必需的技术保障。对于黑客、病毒的恶意攻击,需要中小企业提高信息安全防范等级。如图 2 所示,是典型的 Internet/Intranet 防火墙设置。防火墙技术作为安全防范体系的重要组成部分,在企业信息安全防范中起到十分重要的作用。内外网络之间搭建起防范屏障,很大程度上能够确保企业的网络信息安全,保障企业网络操作正常进行。因此,无

论是杀毒软件还是防火墙技术,都是中小企业构建安全防御体系所必要的技术保障。此外,随着黑客、病毒的不断升级,也强调企业应不断更新杀毒软件,安装配置更高的防火墙等技术,从而提高企业信息安全防御能力,确保中小企业的信息安全。

结语

综上所述,中小企业所面临的信息安全管理问题比较突出。多样化问题强调中小企业在信息安全管理的过程中应扎实做到:(1)建立健全信息安全管理体系,提高安全管理的有效性;(2)建立健全信息安全管理制度,为安全管理提供制度保障;(3)提供完备的技术保障,构建信息安全防范体系。从本质上优化中小企业信息管理策略,确保企业信息安全,是推进企业可持续发展的重要基础,从而不断加速中小企业的现代化建设。

参考文献

[1]潘爱武.谈中小企业信息安全问题及对策[J].东方企业文化,2012(17).[2]江丽.我国中小企业融资难原因分析及对策[D].南昌:江西财经大学,2014.[3]陈俊豪.浅析中小企业电子商务中的信息安全问题[J].中国商贸,2010(11):142-143.[4] 徐 黎 源.中 小 企 业 信 息 安 全 管 理 模 型 [J].科 技 经 济 市场,2009(9):88-89.[5]赵晓华.网络环境下河北中小企业信息安全问题研究[J].科技资讯,2013(11):140-141.——文章均为 WORD 文档,下载后可直接编辑使用亦可打印——

第二篇:信息安全管理中信息安全态势分析

摘要:信息安全管理是确保信息安全的重要基础。它更强调信息分析技术等的有效应用,从而为信息安全管理提供更完备的分析体系。本文研究信息安全动态分析,从微观动态分析、宏观动态分析两个方面,阐述信息安全态势分析在信息安全管理中应用,旨在强化对信息安全动态分析的认识,并为今后相关领域的研究提供一定的参考。

关键词:信息安全;管理;动态分析;微观;宏观

信息安全管理是一项复杂而系统的工作。安全管理的有效性、全面性,都强调信息动态分析的有效开展,从而为信息安全管理提供定量化的安全分析。当前,信息安全动态分析已广泛应用于信息安全管理中,通过宏观动态分析与微观动态分析,为信息安全管理提供了更加完善、科学的管理依据,提高了信息安全管理能力。当前,复杂的信息安全环境强调动态分析的立足点不仅仅在于构建局域性的安全环境,更强调立足于企业的战略性发展,从而为企业发展提供重要依据。因此,本文研究的重点在于如何依托动态分析,对信息安全管理进行优化与与调整,从而提高信息安全管理的有效性、科学性。

信息安全管理中宏观态势分析的应用

在信息安全管理中,宏观态势分析主要在于微观技术领域。基于有效的评估、预测,对信息安全的情况进行分析。一般情况下,宏观动态分析主要从稳定性、脆弱性及威胁性等几个方面对信息安全进行

描述,从而为信息安全管理构建多元化的发展基础。宏观动态分析在企业信息安全管理中的应用主要包括以下几个方面。

1.1 企业战略发展的构建及核心业务、资产

在多元化的市场环境下,企业战略性发展的构建很大程度上依托于企业信息安全管理的推进,以更好地实现企业的战略性发展目标。为此,在宏观动态分析中,需要对企业未来一段时间(一般为 3-5 年)的战略发展变迁及核心业务、资产等情况进行考虑分析,这是动态分析助力企业战略发展的内在要求。例如,在宏观动态分析中,应针对企业的生产经营情况,确认核心业务、资产是否出现转移;核心资产是否出现折旧等。这对于企业战略性发展的构建以及战略性发展目标的达成,都具有十分重要的现实意义。

1.2 信息安全环境的发展趋势

网络信息时代的快速发展,强调宏观动态分析应对信息安全环境的发展趋势进行分析,这对于提高企业信息安全管理能力至关重要。对于现代企业而言,信息安全管理的开展一方面要基于自身实际情况,如业务、系统等,考虑自身内在信息安全的影响因素;另一方面,也要对信息技术的发展趋势、信息安全环境等进行重点考虑,针对可能引发额外风险的重点因素,重点考虑,重点防范,实现更有价值的信息安全管理。

1.3 社会环境及法律法规的影响要求

在企业生产经营发展的过程中,经济 对信息安全的影响,相关法律法规对企业经营的要求,都是动态分析中需要着重考虑和分析的要素。在宏观动态分析中,以上三点要素在风险定量评估中能够起到重要的指导作用。对实际操作情况而言,可以利用“Threat(威胁)=impact×likelihood(影响×可能性)”对风险影响进行表示。基于动态分析对风险实现定量评估,这对于信息风险管理而言,无疑具有重要的意义,可提高信息安全管理的针对性、有效性。当然,对于该公式,可以进行适当拓展,进而将风险的表达更加全面。即有“Risk(威胁)=asset×vulnerability×threat(资产×脆弱性×威胁)”由此可以知道,宏观层面的因素对“威胁”值起到了至关重要的影响。无论是社会环境,还是安全环境趋势,其值的增加都是构成威胁的重要来源。与此同时,基于宏观动态分析,为企业战略性的安全管理提供了一定的参考依据,且对微观动态分析提供了量化的重要依据。这进一步强化了动态分析的针对性,并对企业信息安全建设提供指导。

信息安全管理中微观态势分析的应用

在微观动态分析领域,无论是理论研究还是实践操作,都已发展到一定程度。理论与实践并重的应用及发展情形,强化其在企业信息安全管理中的重要作用。在对微观动态分析中,需要提及“Endsley 模型”。该模型最大的亮点在于将感知进行划分,分为“感知”“理解”“预测”三个层次,进而强化信息处理能力。“Endsley 模型”的成功构建,推动了动态分析在信息安全管理中的应用和推广。在“Endsley 模型”基础上,美国提出了“JDL 模型”。该模型在优化控制与管理功能等方

面进行有效优化与调整,进而提高了模型的应用性及实用价值。如图1 所示,是“JDL 模型”的应用图。从图 1 可以知道,基于数据采集、预处理及 关联性识别等功能模块的实现,进一步提高了动态分析的实效性。通过模型的不断优化与调整,强调模型在功能构建上更好地满足于信息安全管理的现实需求。与此同时,在模型不断优化、技术不断发展的大环境下,微观动态分析技术已逐步成熟,并在信息安全管理平台中得到有效应用。无论是在应用效果还是应用价值上,都表现出微观动态分析在信息安全管理中应用的重要性,对推进信息安全管理现代化发展起到重要的推动作用。因此,这也是大力发展动态分析技术,拓展其在信息安全管理领域应用发展的重要基础。微观动态分析的应用在很大程度上推动了动态分析技术的发展,也深化其在信息安全管理领域中的应用价值。当前,随着信息技术的不断发展、模型的不断优化,其在应用中的性能也在逐步提升,尤其是在风险分析、应急响应处理等方面。这些功能的优化与完善,有助于信息安全管理系统的构建,满足现代信息安全管理的现实需求。

结语

综上所述,信息安全管理是一项技术性强、系统性复杂的工作,强调技术性发展的完备性,更强调动态分析在其中的有效应用。当前,随着动态分析技术的不断发展,它在信息安全管理中的应用日益广泛。尤其是微观动态分析在信息安全管理平台的应用,进一步提高了动态分析的实际应用价值。本文阐述的立足面在于两点:一是基于宏观层面的动态分析,为企业战略性构建及发展环境的分析起到重要的指导性意义;二是基于微观层面的动态分析,依托各种模型的建立与优化(如“Endsley 模型”“JDL 模型”),强化动态分析的实际应用价值。此外,随着微观分析技术的不断发展,它在信息安全管理平台中的应用对推动微观动态分析技术应用及发展,具有十分重要的意义。

参考文献

[1]李汉巨,梁万龙,刘俊华.信息安全管理现状分析[J].信息与电脑,2013(11).[2]高鹏.电力企业信息安全问题探讨[J].行政事业资产与财务,2013(8):131.[3]王伟.资源视角的电力企业信息系统运维风险分析[J].西安邮电大学学报,2013(1):121-124.[4]毕海英.信息安全产品的现状及态势分析[J].现代信息技术,2013(7).[5]梁晶晶,黄河涛.局域网安全问题的现状及技术分析[J].科技信息,2010(26).[6]安睿.基于 bagging 的电力信息安全态势分析系统的研究与实现[D].:华北电力大学,2012.——文章均为 WORD 文档,下载后可直接编辑使用亦可打印——

第三篇:人事 信息安全管理思考

人事 是人事、组织、劳资等部门在培养、选拔和使用人员的工作活动中形成的,是个人经历、学历、社会关系、思想品德、业务能力、工作状况以及奖励处罚等方面的原始记录,是个人参与社会方方面面活动的记载和个人自然情况的真实反映。人事 信息安全管理是指存在于人事 信息的收集、整理、保管、鉴定、统计和提供利用全过程的安全管理活动。由于人事 涉及每个人的切身利益,如何实现人事 信息安全管理效率的最大化无疑成为了当前关注的重点话题。

一、加强人事 信息安全管理的必要性

1、人事 自身性质决定信息安全管理的重要性

人事 具有真实性、动态性、现实性、专业性、机密性等特点,它与个人职称申报、定级、政审等紧密联系在一起,是综合考察及使用的重要依据之一,更是对流动人员管理的重要凭证。当前我国养老、医疗、失业保险等福利政策的制定、完善、推广也是与人事 密切关联。因此,必须要全面加强人事 信息安全管理,保障人事 资料的完整性、真实性及有效性。

2、人事 信息安全管理的现实紧迫性

人事 信息安全管理的现实紧迫性主要体现在人事 对国家、用人单位及个人都具有至关重要的作用方面。从目前我国人事 信息管理的现状来看,弃档、死档、无头、丢失、资料失真等问题较为普

遍,给国家、用人单位及个人带来了巨大的损失,同时也造成了当前人事 管理效率的低下。因此,就必须进一步加强人事 信息安全管理,以强化人事 的社会功能。

3、人事 信息安全管理的技术可行性

信息时代快速发展的今天,新一代信息技术已经广泛渗透到我们的日常生活、学习和工作中。但是许多地区的人事 信息安全管理出于安全和保密的原则,其管理模式还是停留在纸质载体上,这俨然与当前社会信息化发展格格不入。为此,在保障人事 信息安全与保密的前提之下,应当适当的引入新一代信息技术,便于快速、方便的利用。总体而言,新一代信息技术既呼唤现有人事 管理的深化改革,同时又为人事 信息安全管理提供了有力的支撑条件。

二、当前人事 信息安全管理存在的突出问题

1、人事 信息安全管理基础设施滞后

本文人事 信息安全管理基础设施特指计算机网络系统、通信系统、电力分配系统等新一代信息网络技术手段,可实现人事 信息管理的简单化。由于人事 信息安全管理基础设施的滞后,包括人事 设备落后、运行环境恶劣、设备兼容匹配性差、信息存储介质保管环境等问题,又可直接导致人事 信息安全面临灾难性的后果。在这个过程中,人事 信息安全管理基础设施一旦发生致命性的损坏,就会使所有产生、流转和保管的人事 电子资料出现数据错误,不可读取或是全部丢失,严重威胁人事 信息安全。

2、人事 信息安全管理系统比较脆弱

人事 信息安全管理系统比较脆弱也是当前人事 信息安全管理存

在的一个突出问题。例如,人事 计算机网络可以提供相互交流的平台,也可间接影响到人事 信息安全。当人事 计算机网络出现硬件故障、软件故障或者其他技术性故障都会直接威胁到人事 信息安全。又例如,在人事 信息安全系统设计的过程中,受到设计者本身的技术能力和设计模式的限制,会给人事 信息安全管理系统留下不同程度的缺陷或漏洞。如再出现人事 信息安全管理人员在人事 资料的传送、存储及处理过程中的违规操 况,也会 削弱人事 信息安全管理系统的稳定性,威胁人事 信息安全。

3、人事 信息安全管理人员责任意识落后

人事 信息安全管理人员责任意识落后,主要体现在对人事 信息安全管理的认识不足、重视程度不够、责任心不强,从而不能够及时发现并处理人事 信息安全管理中已存在的漏洞以及可能出现的安全隐患。同时,在实践操作过程中,部分人事 信息安全管理人员未能严格执行按期修改人事 信息安全管理系统密码等操作规程,降低了人事 信息安全程度。

三、加强人事 信息安全管理的实现途径

1、完善人事 信息安全管理法规与标准

完善人事 信息安全管理法规与标准,是在严格遵守人事 工作法律、法规、标准的同时,要求各级人事 管理部门还需结合本单位的实际情况制定有效的标准规范,且该规范还需要做到与相关法律法规相协调,与现行人事 信息安全管理的实践工作相配套,最大程度上确保人事 信息不丢失、不损坏、不失真、不泄密。同时,完备的人事 信息安全管理法规与标准,还要通过多种形式的活动提升自身和社会法律意识,真正建立一套以更好的维护人事 信息安全。完善人事 信息安全管理法规与标准。

2、建立人事 信息安全管理保障应急机制

结合当前人事 信息安全管理的新形势,从保护国家资源战略的高度出发,必须要建立人事 信息安全管理保障应急机制,预先估计潜在的危机和后果,提升人事 信息安全管理的处置能力,做好全方位的应急准备。要建立人事 信息安全管理责任制度,制定人事 和电子 保管、保密和利用操作流程,完善人事 的鉴定程度和方法,并对人事 信息安全管理制度的执行情况进行定期督查,确保各项制度能够高效、准确的运行。

3、强化人事 信息安全管理人员责任意识

强化人事 信息安全管理人员责任意识,首先需要人事 管理部门领导和 管理工作者树立正确的人事 信息安全管理观念,坚持“积极防御”、“综合防治”、“以防为主”、“防治结合”的方针,不断增强人事 信息安全管理的使命感、责任心,并提升人事 信息安全管理部门对建立和发展人事 信息网络的认识程度。同时也要重视人事 信息安全

管理人员的思想 和职业道德教育,多渠道、有目的的对 管理人员进行业务培训。通过开展形式多样的人事 信息安全管理教育活动,保障其深刻认识人事 信息安全管理的重要性。

——文章均为 WORD 文档,下载后可直接编辑使用亦可打印——

第四篇:金保工程信息安全建设强化策略

摘要:金保工程信息安全建设能够确保我国电子政务信息平台有效工作,由于金保工程主要是应用电子信息技术对国家、省级、市级三个级别政府机构的基金监管、公共服务、宏观决策等工作进行数据统计和管理,因此,强化金保工程信息安全建设是对国家信息安全负责的重要体现。

关键词:金保工程;信息安全建设;建立健全管理制度;提高安

全技术水平

金保工程信息安全建设是我国三个级别政府机构电子政务信息安全的重要保障,其体现了我国现代化信息技术水平,因此,在强化金保工程信息安全建设时首先要加强我国现代化信息建设,培养大量现代化信息高端技术人才,在电子政务信息技术软件的设计中运用高端技术以保证金保工程信息安全建设。

金保工程概述

1.1 金保工程概念

金保工程是指我国应用现代电子信息技术对国家、省级和市级这三个级别政府中的公共服务、基金监管、宏观决策和社会保障四项基

本业务功能进行数据分析和统筹,最终使全国的劳动保障等电子政务工程统一。

1.2 金保工程特点

金保工程的具体特点包括以下几个方面。第一,金保工程的建设标准统一,具体包括信息技术标准统一和业务规范统一两个方面。其中信息技术标准统一是指信息技术中的 IP、接口、域名、和安全等方面统一[1]。业务规范化统一是指金保工程的业务工作流程从国家到省级再到市级按照严格的上下级规范进行统一标准。第二,金保工程具有纵向建设、横向对接一体化的特点。具体是指在金保工程建设工作中要从国家大局出发,对中央、省级和市级统一规划标准,在业务上的对接要进行一体化规划。

金保工程信息安全建设现状

目前,我国金保工程信息安全现状如下。第一,在国家金保工程信息安全建设管理中存在管理制度不够完善的问题。金保工程信息技术安全建设管理者没有建立完善的信息安全管理制度,在信息安全管理中没有行之有效的管理制度和管理原则。在金保工程信息安全管理工作中对管理人员的工作缺乏约束力,因此,导致金保工程的信息安全得不到有效保障[2]。在金保工程信息安全管理中没有建立健全奖惩制度,使信息安全管理人员在信息安全管理工作中缺乏对工作的热情和积极性,使他们在工作中出现怠慢工作的现象,影响了金保工程信息安全管理工作效率。第二,管理人员的信息安全管理意识不足。金保工程信息安全管理人员属于国家公务人员,目前部分管理人员工作态度不够端正,在信息安全管理工作中缺乏一定的责任心。其缺乏职业道德,在工作中出现混日子的问题。同时由于信息安全管理人员在入职前对其专业技能有严格要求,而在入职后由于工作态度的问题及信息安全管理意识不到位,导致没有继续加强职业技能学习与训练,使专业技能水平停滞不前,影响了金保工程信息安全技术升级,进而影响到我国金保工程信息安全管理质量。第三,由于我国信息技术起步较晚,因此,我国的信息技术水平在一定程度上与发达国家之间存在一定差距。而金保工程中对国家劳动保障等业务一体化电子政务管理存在大量 信息,因此,金保工程信息安全管理需要高端信息技术作为保障。目前,由于我国各行业对信息技术人才需求剧增,导致信

息技术人才供不应求,同时我国对信息技术人才的物质保障不及其他发达国家,也导致了大量超高端信息技术人才外流,使我国金保工程信息安全管理部门人才缺失,影响了金保工程信息安全建设质量。

强化金保工程信息安全建设的对策

3.1 建立健全管理制度

由于在我国金保工程信息安全建设中存在信息安全管理部门管理制度不健全的现状,影响了我国金保工程信息安全[3],因此,信息安全管理部门应建立健全管理体制,在信息安全管理制度中严格规范金保工程信息管理工作,将信息安全责任严格落实到每一位管理人员身上,使信息安全管理人员在工作中明确自身职责,避免由于职责不明导致部分人员消极怠工,为工作中的不负责任找借口。同时信息管理部门应制定严厉奖惩制度,给予积极工作表现优异的管理人员经济奖励和职称奖励,使表现出色的管理人员充分调动工作积极性,进而为

其他工作人员树立榜样。对在信息安全管理工作中缺乏责任心,混日子的工作人员给予降级惩罚,对在信息安全工作中由于不负责任导致出现严重信息安全问题的管理人员给予辞退的惩罚。这种严厉的奖惩制度能够起到立竿见影的作用,同时由于经济利益的驱使也能够充分调动信息安全管理人员的工作积极性。

3.2 提高管理人员安全建设意识

提高金保工程信息安全管理人员的安全建设意识,能够有效提高金保工程信息建设安全度。提高信息安全管理人员的安全意识,首先要提高他们的职业道德素质。信息安全管理部门应定期对信息安全管理人员进行职业道德素质培训,使他们时刻保持良好的职业道德素质,使其对金保工程信息安全管理工作有正确认识[4]。在培训信息安全管理人员的职业道德素质时,应重点培训金保工程信息安全的重要性,使管理人员意识到信息安全管理是保障 信息安全的重要前提,的外漏将会影响社会生活的安全稳定和人们的生命财产安全,因此,信息管理人员的信息安全管理工作具有重要意义。信息安全管理人员意识到自身工作对国家与社会的重要性,就会重新审视自己的工作,从而

充分自身的信息安全建设意识,使我国金保工程信息安全建设得到有效保障。

3.3 提高安全技术水平

由于金保工程是利用现代信息技术开展政府电子政务信息工作的,因此,信息技术水平直接影响金保工程信息安全。根据我国现阶段高端和超高端电子信息技术人才供不应求的局面[5],国家应大力扶持信息技术院校培养大量信息技术人才,同时对超高端信息技术人才委以重任,给其丰厚薪资报酬以吸引大量信息技术人才不断研发和更新信息安全系统,开发出更安全的信息安全软件为政府所用,为我国金保工程信息系统提供安全保障[6]。另外,还应进一步建立健全安全防护体系,对重要信息进行加密传输,避免信息在传输过程中被窃取;配备实时监控及入侵检测系统,加强对重要网段和关键服务器的保护;采用网络防病毒系统,并与单机防病毒软件相结合;建立重要系统数据的备份机制,并实现关键主机系统的冗余备份和灾难恢复;建立服务于金保工程信息系统的数字认证服务,利用数字证书系统实现重要数据的加密传输、身份认证等。从而最大程度地确保金保工程的安全,提高金保工程信息安全建设水平。

结语

随着我国信息技术飞速发展,各级政府部门采用电子政务信息平台进行办公。我国金保工程通过现代化信息技术对中央、省级和市级进行劳动保障等业务的统一,使国家政府部门实时有效开展国家上下级别政府部门之间的工作,使国家各级政府部门的工作得到统一规范,促进了国家社会发展。由于信息技术中存在一定的信息安全问题,导致国家金保工程信息安全受到威胁,对我国机密信息安全不利,因此,加强金保工程信息安全建设势在必行。

参考文献

[1]朱国丰.金保工程:建设统一规范的公共服务网络[N].中国劳动保障报,2008-10-30(003).[2]张竹松.社会保障工作要重视“金保工程”信息安全建设[N].大理日报(汉),2013-11-30(A03).[3] 洪 黎 明.医 保 跨 省 联 网 还 需 政 策 发 力 [N].人 民 邮电,2014-04-21(006).[4]秦子龙.中国电子政务信息安全现状与策略(二)[N].政府采购信息报,2013-07-19(007).[5]秦子龙.中国电子政务信息安全现状与策略(一)[N].政府采购信息报,2013-07-12(007).[6]边玉芳.服务下沉做贴近百姓的好帮手[N].中国劳动保障报,2010-01-09(006).——文章均为 WORD 文档,下载后可直接编辑使用亦可打印——

第五篇:移动互联网的信息安全研究

【摘要】科学技术的进步推动了移动互联网技术的发展,移动互联网被广泛应用于生产和生活中的同时,也面临着一些发展问题,在信息传输和应用方面存在较大的安全问隐患,必须针对移动互联网应用中的问题制定有效的对策,加强信息的安全管理。本文结合移动互联网应用过程中暴露的安全问题,提出了移动互联网信息安全管理策略。

【关键词】移动互联网;信息安全;策略探讨

中国移动互联网发展于 2005 年,目前以 WAP 为主要的信息传输方式。在国内移动互联网产品不断完善的过程中,用户的上网速度和上网体验发生了重大的改变,多种通信产品成为移动互联网应用的主流。移动互联网用户将信息交换作为重要业务,因此信息交换的安全性成为人们的关注的热点。针对目前移动互联网产品应用中的安全问题,必须制定有效的防护措施,保证信息安全。近几年我国电力行业保持着较快的发展速度,作为国民经济的基础产业,电力产业也取得了很大的成绩,发电机容量和发电量居世界第二位。随着我国国民经济的快速发展和人民生活水平的不断提高,对电力的依赖程度也越来越高。电力需求与国民经济密切相关,电力弹性系数反映了用电增长速度与国民经济增长速度的相对关系。

移动互联网与电力建设背景分析

随着电网基础和分布式发电技术的改革,现代化输电和配电将体现出智能化特点,最大限度地节约能源,新能源技术也将重新定义人类新生活,其中移动互联网作为重要的纽带将电网技术和多种智能终端设备联系起来,为了人们的生活提供了便利。中国是全球最具活力的新兴市场,随着移动互联网的发展,智能设备成为人们生活的伴侣,近年来电力开发行业将移动互联网应用到电力建设中,很大程度上促进了电网建设的加速,电工产业不断优化升级。另外,在移动互联网兴起的过程中,电力开发生产技术不断发展,电力企业的营销模式也将发生巨大的转变。目前 4G 网络引领移动互联网发展,移动 APP 为电力生产带来了便利,以电力建设中的焊接工作为例,微信、QQ、拍照、微摄影、WPSOffice 办公平台、备忘录等智能 APP 功能在焊接工作中的作用日益重要,有利于办公平台的优化,移动互联网成为计划、任务、进度管理、会议通知、质量管理等的重要工具。为了拍出高清图片,焊接人员更新智能拍照软件,记录焊接的影像资料,通过微信、QQ 群在线交流,在施工过程中,充分应用 WPSOffice 办公平台软件,在施工现场查阅焊接规程、技能考核等文件,将智能终端作为迷你办公室,很大程度上提高了管理水平。移动互联网的发展带动信息消费的增长,信息消费的发展空间更加广阔,以电子商务和移动互联网信息的消费迅速增长,电力开发企业借助这一发展优势,将其作为发展就会促进产业进步。移动互联网主要信息安全问题

2.1 移动 APP 在电力应用中的问题

随着智能电网建设进度的加快,很多智能型移动 APP 被应用于电力建设中,其中有管理方面的软件,也有用户端的缴费软件,层出不穷的第三方软件为人们的生活提供了便利,同时也暴露出一定的安全问题。例如移动 APP 恶意读取用户位置信息、泄露企业管理计划、云端数据丢失等,移动 APP 的安全问题也成为人们关注的热点,电力规划和建设过程中必须保障数据安全,维护用户利益。

2.2 运营模式引起的安全问题

移动互联网产品应用过程中,将多种信息交换业务作为核心,成为互联网中重要的运营模式,传统运营商将网络作为核心,运营商和移动互联网有着本质的区别[1]。当今社会有很多丰富的个性化服务进入移动互联网中,例如手机广告、视频、APP 等。同时移动互联网可以为用户提供多种增值服务,体现出鲜明的产品特色,多种业务内容也成为移动互联网业务发展的重点,因此不同个性化服务的供应商成为移动互联网快速发展的直接动力,但是在发展过程中也暴露出一些问题,例如供应商为了获取更高的经济效益,将一些骚扰广告和不健康内容添加到 WAP 网站上,用户误点击后将会收取一定的费用,在违背社会道德的同时,逐渐演变为严重的产业问题和社会问题。

2.3 由 IP 引起的安全问题

与传统的多级和多层通信网络不同,移动互联网应用扁平化网络技术,将 IP 化作为网络核心,但是 IP 网络本身具有较大的安全漏洞,自身也存在着较大的安全威胁。在网络信息技术不断发展和普及的过

程中,安全问题也受到广泛关注,多种网络攻击逐渐成为公众网络的主要危害,作为承载网络的核心部分也必将受到较大的影响。在核心网架构上,移动互联网的管理信息、用户信息和控制信息将会同步传输,终端用户可以随时访问核心网,将会把核心网暴露在用户端。在这种网络环境下,运营商的核心网络和业务网络中不断出现严重的安全问题,例如 2009 年 5 月 19 日晚 9 点左右,华南地区出现大面积网络故障,不仅网络连接出现问题,而且用户的信息安全也受到严重的威胁,专家分析后确认该问题由 DNS 的零日溢出引起的,对 DNS 进行大量的查询请求导致 DNS 服务器出现 DDOS 攻击,运营商的 DNS出现问题。互联网应用过程中 DNS 服务器出现较多 DDOS 攻击,形式也逐渐多样化,例如利用缓冲区溢出、应用较大流量堵塞带宽、伪造的 DNS 服务器发送大量的查询请求等。网络技术应用的同时,移动互联网向全 IP 化发展,原来只在互联网上出现的安全问题现已逐渐转移到移动互联网上。

2.4 智能终端引起的安全问题

目前移动互联网在网络接入方面表现出鲜明的多样化特征,不仅

仅应用一种网络接入方式,用户可以按照需求采取多种接入方法,随时都可以进行移动互联网访问。针对手机用户而言,上网的粘性和上网时长不断增加,因此手机网络也表现出常态化特征,用户在使用手机的过程中实现了碎片化沟通,信息类应用逐渐向娱乐和商务方向发展。与传统网络用户不同的是,移动互联网应用多种形式的终端设备,传统用户终端一般包括通信网的所中附属设备,而移动互联网全部应用智能终端。在移动互联网能不断完善和成熟的过程中,移动智能终端也逐渐表现出多样化的特点,智能终端也因此成为安全问题频发的部分,安全风险不断加大,移动智能终端在推动移动数据业务进步的同时,很多用户都将面临着信息安全问题。另外,移动智能终端表现出多样化和开放化特点的同时,信息交换的安全风险加大,在移动互联网发展的过程中,移动企业一直处于市场发展的主导地位,企业的发展重点依旧是移动智能终端的研究和探索,因此一定给你智能终端的安全性很容易被企业忽视,与移动智能终端相关的安全问题也会逐渐暴露[2]。例如,收集 APP 会恶意设置吸费部分或者不健康内容的连接,手机上网规模不断增大的同时,手机使用过程中的安全问题也将逐渐明显。移动互联网的开发软件层出不穷,收集第三方软件的研究人员也不断增多,在商业发展需求不断提高的同时,应用软件逐渐增多,但是目前在第三方软件的控制管理方面还存在缺陷,无法保障信息安全。例如有些手机软件恶意读取用户位置信息和短信内容,给用户信息安全带来了较大的威胁[3]。

移动互联网信息安全策略

3.1 完善信息安全法规建设

结合国内目前的情况来看,在互联网信息安全管理方面,立方层次较低,不同的层次见还存在一定的协调问题,目前已有的移动互联网法律还有待完善,将现有的法律应用于移动互联网建设中将会缺乏一定的科学性和权威性。目前,移动互联网接入过程中面临着较大的问题,移动互联网行业还没有施行手机实名制的法律,因此在移动互联网应用的过程中缺乏针对性的法律,无法对网民的行为构成有力的约束,也不能保护人们的信息安全。法律是移动互联网进行有效管控的保障。在完善法律法规的过程中,需要结合实际已发系诶套用户和移动互联网运营企业之间的关系,避免两者出现较大的业务矛盾。为了建立科学有效的移动互联网法律体系,必须结合国内的发展现状,勇于借鉴国外的方法,将信息安全和移动互联网安全 开,针对 额部分建立针对性的法律法规。结合国内移动互联网发展的实际情况,移

动互联网安全管理过程中的立法工作需要从以下三个方面着手:①完善手机实名制制度,加大隐私保护力度;②建立信息安全法,不断完善与当今移动互联网信息安全相关的法规;③不断加强对互联网管理和移动互联网管理的监督。

3.2 加快移动互联网信息安全机构建设

严格的立法是政府对移动互联进行监督管理的重要依据,结合国家移动互联网的发展形势,必须经信息安全管理和移动互联网安全管理分开。针对国内网络监督管理机构建设,需要通信网络的优势对移动互联网发展目标进行统一规划,为信息安全的管理和监督提供有利的依据[4]。针对国家级信息安全管理机构而言,必须在互联网信息安全管理的过程中切实负起责任,彻底改变信息安全制度制定过程中的问题。国家在建立统一的安全管理机构时,以法制建设为依托,设置专家咨询委员会,专家咨询委员会作为参谋机构的同时,对安全信息管理提供合理的建议。

3.3 完善移动终端管理方案

移动终端管理过程中,重点需要加大对安全技术的研究力度,将注意力集中到移动互联网手机安全技术方面。同时协调不同管理机构之间的关系,构建科学严谨的管理链条,完善安全管理部门的监督政策,公安部门加大查处力度,完善与司法环节相关的法规。用户应用手机的过程中,必须具有较高的安全意识,政府加强对用户的安全教育,同时对第三方软件商家进行有力的监督。企业单位不断加强内部保密机制,对涉密文件进行严格管理。

结束语

移动互联网不断发展的过程中,用户将重点放在智能产品的功能上,信息安全一直存在较大的安全隐患,为了保证移动互联网健康稳定发展,必须针对具体问题制定有效的对策。本文从移动互联网中暴

露的安全问题出发,提出了信息安全保障的策略,可以为移动互联网信息安全建设提供就借鉴。

参考文献

[1]罗军舟,吴文甲,杨明,等.移动互联网:终端、网络与服务[J].计算机学报,2011,34(11):202.[2]陈遥,夏亮亮,谭辉,等.移动互联网环境下终端与服务器安全交互的研究[J].南京信息工程大学学报,2015,7(5):142.[3]涂静,田增山,周非,等.移动互联网安全终端的设计与实现[J].电子技术应用,2013,39(10):162.[4]范红,杜大海,王冠,等.移动互联网安全测评关键技术研究[J].中兴通讯技术,2015,36(3):38.——文章均为 WORD 文档,下载后可直接编辑使用亦可打印——

第六篇:内网准入及终端管控在信息安全保护实践思考

【摘要】为防范政府部门、金融机构等单位敏感信息泄露、提高信息安全保护能力,本文从单位内网准入及终端管控技术入手,在分析研究两者技术原理的基础上,结合自身项目实践,给出了一种把住终端“准入”、“管住”两个关键环节的技术方案。实践证明,该方案有效提升了单位信息安全保护水平,达到了预期目标。

【关键词】内网准入;终端管控;信息安全保护

引言

对数据保密性要求高的政府部门、金融机构等单位,防止敏感信息泄露始终是一个严峻的课题。在信息安全保护实践中,各单位往往对数据集中的后台服务端投入精力较多,对来自终端的威胁重视不足。来自终端的威胁主要为两方面:一是内部网络接入层侵入。二是内部计算机终端安全管理失控。信息安全 调查经验表明,多数信息泄露安全 的突破口来自终端。因此,各单位在防范敏感信息泄露时,应对来自终端的威胁给予足够的重视,牢牢把住终端“准入”、“管住”两个关键环节。

原理分析

2.1 网络准入与终端安全之间的关系

内部网络准入,是指在人事管理层面识别用户身份后,通过技术手段给予合法用户、合法设备接入的过程。计算机终端安全,是指包含非法外联监控、移动存储管理等在内的一系列安全防范措施,是一个单位信息安全管理制度的技术化实现,构成了对合法接入终端的安全基线。达到终端安全基线是目的,网络准入是重要的前置保障手段。在实践中,只有把网络准入与终端管控结合起来,才能有效实现内网信息安全保护。

2.2 网络准入实现原理

当前国际主流的企业级实现技术主要有 802.1x 认证、安全网关认证等。实施 802.1x 认证方式的前提是交换机支持 802.1x 认证协议。交换机与认证服务器联动,根据认证服务器下发的认证结果,提供基

于端口的准入控制。这种认证方式的优势是若在接入层实施,终端互访控制力度很强。认证前,交换机接入端口关闭,终端完全隔离。认证后,接入端口开启,相同 VLAN 内的终端可以互访。缺点是实施、维护过程中网络部门的工作量很大,并且无法从原理上解决终端用户在交换机端口以下私接 HUB 的问题。实施安全网关认证方式需要在生产网络中添加硬件安全网关(防火墙)设备,旁路部署在核心交换机侧或汇聚交换机侧。然后通过在交换机上添加策略路由(Policybasedrouting),将需要认证的 IP 地址范围内终端流量上拉至安全网关进行身份认证。安全网关接收认证服务器下发的动态 ACL,对流量选择回注至交换机或丢弃,从而达到网络准入的效果。这种认证方式的优势是配置实施简单,对现有生产网络改动要求小,并且因为采取三层认证方式,对人员、部门迁移支持性好,同时还能够有效防止私接 HUB 的情况。缺点是由于控制点在核心侧或汇聚侧,安全网关对终端之间的互访行为控制力度较弱。

2.3 终端安全实现原理

为确保管控效果,企业级产品基本实现模式均为在计算机客户端

驻留代理程序,对信息保密要求较高的单位常见的需求包括以下几方面:安全状态检查。最基础的要求包括是否安装了要求版本的杀毒软件,病毒库定义是否保持更新等。此类功能主要通过安全代理软件读取系统注册表及扫描特定位置文件系统实现。移动存储管理。根据各单位信息安全管理要求等级不同,检查是否存在违规使用移动存储介质管理的情况。此类功能主要通过安全代理软件提升运行权限后向操作系统底层驱动注入代码实现。非法外联监控。对信息保密要求高的单位,接入内网的计算机终端通常都是禁止与互联网直接或间接连通的。检查非法外联的通常做法是安全代理软件定期检查与某个互联网地址的连通性,若有连通便会触发监控。

项目实践案例

笔者作为项目负责人,于近期完成了一次单位内网准入与终端管控项目建设工作。该项目实施环境为政府机构办公内网,实施目标网络运行着单位内部办公系统以及大量对外服务的业务系统,生产网络割接需要慎重。同时,在严格管控 USB 存储介质等外设使用的制度要求下,又因业务特点,需要使用品种型号各异的 Ukey 等特种设备。

上一篇:寒冷天气的句子下一篇:以糗事为题的作文600字