前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電梯安全論文主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:通用對象請求體系結構,電子商務,安全性,平臺
SecurityinCORBA-basedElectronicCommerceSystems
LIUHai-Yan,TIANXin-Yan,TIANXin-Yu
Abstract:Electroniccommerceprovidesbusinesswithnewwaysofadvertisingandsellinggoods,services,andinformationtolargegroupsofcustomersindynamicopenelectroniccommerceenvironments.Thisarticleaddressesthetechnologiesforrealizingelectroniccommerceapplications,focusingontherelevanceoftheCORBAframeworkforthesesolutions.
KeyWords:CORBA,electroniccommerce,security,platform
1.電子商務介紹
通俗的說,所謂電子商務,就是在網上開展商務活動-當企業(yè)將它的主要業(yè)務通過企業(yè)內部網(Intranet)、外部網(Extranet)以及Internet與企業(yè)的職員、客戶供銷商以及合作伙伴直接相連時,其中發(fā)生的各種活動就是電子商務。電子商務是基于Internet/Intranet或局域網、廣域網、包括了從銷售、市場到商業(yè)信息管理的全過程。
目前,電子商務只是在對通用方針和平臺意見一致的參與者間的封閉組織內進行。例如,電子數據交換(EDI)被用來在一個機構的多個分支之間,或者在建立了契約聯(lián)系的機構之間安全地傳輸數據。而在這些早期階段,電子商務系統(tǒng)只處理某幾個方面的完全商務事務。
當客戶可以通過他們的Web瀏覽器來使用的第一批基于web的商店出現時,建立了電子商務的一個更全面的概念作為Internet上傳遞貨物和價格的方式?,F在,大多數電子商務系統(tǒng)是基于web的,并且允許客戶通過他們的web瀏覽器購買貨物并用信用卡結帳。然而,基于web的應用程序的局限功能使得很難向客戶提供全范圍的服務。
未來,電子商務解決方案的需求將超過當前級別。將來的系統(tǒng)將必須通過多個自治的服務提供商來滿足動態(tài)開放式環(huán)境中的需求,電子商務將成為一個包含多個交易實體間復雜的交互作用的分布式過程。在一個開放式市場中,有許多獨立的貨物和服務的供應商,并且可能有通過合并第三方提供的服務來提供服務的調解者。客戶本身也可能合并隨選(on-demand)產品或者服務來實現合成包。因此,現代的電子商務系統(tǒng)必須能集成不同種類參與系統(tǒng)和不同政策領域中互相不信任的用戶。
2.背景及未來電子商務安全性問題
Internet的爆發(fā)增長,使得通過為一大群顧客和供應商提供一個通用通訊環(huán)境的方法可以發(fā)揮電子商務的獨一無二的潛力。今天,網上有數以千計的面向消費者和面向交易的商務站點,并且這個數目正在快速增長。
從消費者的觀點來看,這個大型系統(tǒng)積極的方面是:用戶可以從相當大的產品范圍內選擇,并且尋找最合適的產品。提供者可以從大量的可能顧客和減少事務花費來獲益。
然而,電子商務成為世界新熱點,但其安全性也隨著信息化的深入也隨之要求愈高了??焖俸筒皇芸刂频脑鲩L產生了組織和技術天性方面的不同問題。市場依舊是封閉的,并且常常沒有完全符合顧客和提供者的需求。今天的電子商務系統(tǒng)在私人擁有的平臺上運行,因此應用程序并不能互操作,也不能建立在對方的基礎上。安全性和支付系統(tǒng)仍然不成熟,并且常常是不相稱的。只有用標準的電子商務框架才能解決這些問題。
未來的電子商務系統(tǒng)的主要安全性問題是它們必須通過復雜的組件技術和信托關系在一個動態(tài)并開放的,從而也是不受控制的環(huán)境中操作。多數電子商務使用的電子支付系統(tǒng)必須很容易使用的,也必須透明地提供鑒定、完整性保護、機密性保護和認可。另外,客戶和提供者之間的通訊連接必須保持數據的機密性和完整性,首先保護客戶的隱私,其次是確??蛻糍徺I的服務不能被篡改。
很不幸,今天的(基于web的)電子商務系統(tǒng)不能迎合這些關于功能性和安全性的需求。下面的段落描述如何用CORBA來解決一些問題。
3.CORBA概述
通用對象請求體系結構(CORBA)是對象管理組織(OMG)1995年首先開發(fā)出來的一個規(guī)范。其核心部分是對象請求(ORB),是一個便于實現不同硬件和軟件平臺上的互操作和集成的軟件總線。從軟件開發(fā)者的觀點來看,ORB抽象了分布式系統(tǒng)中遠程方法調用的內在的復雜性。CORBA可以抽象網絡通訊、平臺的差異、編程語言等的差異,并且可以透明地提供電子商務所需的安全。另外,CORBA指定了大量CORBA服務,例如名字服務、事務服務、時間服務或安全,這些服務分別著重于分布式系統(tǒng)中的某些特殊方面。
圖1用一種簡單方式說明了CORBA的工作機理:在最初的綁定階段,客戶端應用程序通過ORB庫(①,②)連接到一個活化組件或名字服務上,然后依次查詢實現庫中的目標對象引用(③)并當目標對象還沒有運行起來時,啟動這個對象(④,⑤)。目標對象引用然后就被傳回客戶端ORB庫(⑥)。客戶無論何時通過對象代碼樁(⑧)調用目標方的方法(⑦),ORB庫都要透明地連接到目標ORB庫上(⑨),然后目標ORB庫通過目標代碼骨架(⑩,⑾)將請求傳遞給目標對象。應答通過⑾和⑦之間的鏈送回。
CORBA的靈活方法調用系統(tǒng)允許客戶動態(tài)綁定到服務方上,從而使得服務靈活動態(tài)地合成,以及交互作用的調和、互操作性和購物會話過程中的狀態(tài)保持都很方便。
CORBA還使得電子商務系統(tǒng)支持合成產品的概念和由多個提供者的相應項構成的服務包的概念。例如,一個旅行社可以提供一個包括飛機票、旅店預約、汽車租賃和旅游向導等的旅行包。
很不幸的,實際上多數CORBA的實現并沒有完全遵照規(guī)范,許多服務至今仍不可用。這對安全尤其不幸,因為安全對任何基于CORBA的電子商務系統(tǒng)是絕對必需的。而且,不同廠商的CORBA實現并不總能完全互操作,尤其當使用別的CORBA服務時。沒有定制的CORBA安全部分地或者完全不遵照使得互操作成為可能的規(guī)范。
4.CORBA安全性概述
CORBA安全性規(guī)范包括一個安全模式和為應用程序、管理程序和實現程序提供的接口和工具。規(guī)范中的通用安全互操作部分定義了通用安全性機制,使得可以安全互操作。
分布式對象系統(tǒng)的CORBA安全模式建立在表1所示的安全性特征的基礎上。
機密性(Confidentiality)
完整性(Integrity)
可說明性(Accountability)
表1:安全性特征
CORBA安全服務規(guī)范定義了不同的對象接口,這些接口提供了下面的安全功能來增強上面提及的安全性特征(見表2)。
安全性管理:方法和范圍(SecurityAdministration:PoliciesandDomains)
鑒定(Authentication)
安全性上下文制定(Securitycontextestablishment)
存取控制(Accesscontrol)
通訊保護(完整性,機密性)
Communicationsprotection(integrity,confidentiality)
安全性審計(Securityaudit)
認可(Non-repudiation)
表2:CORBA安全服務規(guī)范中的安全
實際上,特別是在電子商務中,CORBA安全服務規(guī)范中的安全服務將不可避免的過于沉重和復雜。個別電子商務系統(tǒng)可能有不同于最初由OMG預想中CORBA系統(tǒng)的特別安全性需求。值得指出的是,在這個階段,CORBA安全是圍繞分布式計算環(huán)境(DCE)而設計的,典型地都工作在類似于校園的封閉式環(huán)境中,下層平臺和政策都可控制(也就是說,可以安裝和管理DCE底層安全性結構)。在這種環(huán)境中,基本的安全需求是保護系統(tǒng),防止未驗證的使用和修改。
5.電子商務安全需求
今天的電子商務系統(tǒng)中,一些安全需求與類似于DCE的環(huán)境大相徑庭。在DCE中,客戶必須信任服務器和系統(tǒng),但需保護服務器以防未驗證的客戶。電子商務環(huán)境中,也需要防止有惡意的會員。因此,系統(tǒng)必須保護客戶以防惡意的服務器和另外的客戶,也要保護服務器以防未驗證的客戶。互相不信任的參與者這個概念并不是DCE所固有的。
在傳統(tǒng)的環(huán)境中,通過所有權來指定系統(tǒng)的責任,并用通過這些所有權的范圍來定義信任邊界。在開放式系統(tǒng)中,信任邊界、所有權和責任范圍可能不同,這引發(fā)了不同的問題。例如,商家可能負責購物過程的安全性,而不能控制客戶系統(tǒng)。另外,也常常不能規(guī)定客戶軟件所運行的平臺(例如,CORBA產品,Java版本,操作系統(tǒng))或安全政策(例如,操作系統(tǒng)安全性配置)。另一方面,客戶可能負責一段它并不理解的而后臺透明運作的軟件,而這個軟件可能是由一個后來和客戶發(fā)生糾紛的供應商提供的。這造成了系統(tǒng)中可信部分如何在供應商和客戶間分配的問題。
交易的合伙人之間的契約關系應該指明風險分派,責任分派和解決糾紛的原則。就電子商務來說,我們現在必須處理可能來自一些不可信任源,并且運行在不安全的下層操作系統(tǒng)上的硬件和軟件,因此建立這種契約關系的困難就更大了。這樣的軟件偶爾會失效或者惡意地運作,并且太復雜而不能成為多數終端用戶的責任。
在更技巧性的層上,事務和支付需求更強的完整性和機密性保護,同時需要保證電子兌現的匿名性。也可能存在購物時可以在瀏覽器端下載輕量的客戶應用程序的需求。在這些情況下,客戶機裝不上大的安全基本設施。客戶端的安全政策也許也不允許購物軟件永久安裝在客戶機上。為了使開放的電子商務能實際運作起來,安全電子商務產品需要不定制就可使用,也需要銀行掩飾電子支付系統(tǒng)潛在的安全漏洞。
6.CORBA和電子商務安全性
CORBA安全服務規(guī)范提供了消息層完整性和負責者的鑒定/認可,這兩項對電子商務應用程序都很關鍵。然而,OMG的電子商務域任務組織(OMG-ECDTF)為電子商務系統(tǒng)識別另外幾種安全需求。CORBA規(guī)范中并沒有下面的需求,或者由于它們仍未被提出,或者由于它們超出了CORBA所能達到的范圍:
l事務審核:CORBA安全規(guī)范提供了審核數據產生,但沒有提供所需數據和粒度。
l基于角色的存取控制:盡管好的粒度或者靈敏的商務交易中需要單獨的存取控制,但電子商務把基于角色的存取控制作為主要形式。CORBA安全性沒有提供基于角色的存取控制。
l認可:CORBA規(guī)定根據的生成,但是不提供存儲根據、恢復根據和確認根據的工具。電子商務所需的完全的認可功能包括根據生成、確認、存儲、恢復和遞送權力。這個服務可以提供創(chuàng)造、起源、接收、服從、贊成、遞送和行為的認可。
l完整性:應該提供將數據變成完整性所保護的數據、將完整性所保護的數據轉變回原始數據、檢查是否遺失完整性的功能。另外,也需要著手一些另外的完整性問題。例如,需要有一些用來防止惡意的軟件,例如防止計算機病毒所做未驗證的修改的機制。除消息層完整性以外,CORBA沒有提供任何電子商務系統(tǒng)需要的其他層上的完整。
l授權:CORBA提供了使得個別責任變得容易的“扮演的授權”。然而,電子商務需要別的授權選項,例如簡易授權,復合授權,組合特權授權(不允許把這些特權來追溯回某些中間節(jié)點),和追溯授權(提供了鏈中的授權追溯)。目前,CORBA并不要求提供這些授權模式。
l授權在安全性審核中發(fā)揮作用。它支持將一條復雜的對象請求鏈追溯回最初的用戶。
l安全性審核庫管理:審核服務可以用來保證所有的用戶對他們發(fā)起的安全相關事項負責任,并保證建立、保持和保護安全相關事項的審核跟蹤。另外,必須提供警告設施,并且收集、剖面、過濾、分析和查詢審核數據也是可能的。CORBA目前沒有提供任何審核管理功能。
l安全性管理:電子商務安全性管理應該關心以下三個范疇:管理功能的安全性、安全服務管理和安全機制管理。當前,CORBA并沒有提供任何安全性管理工具。
7.基于CORBA的電子商務
CORBA作為電子商務系統(tǒng)的底層結構有許多優(yōu)點,本節(jié)概述其中幾個優(yōu)點。
開放式電子商務系統(tǒng)的兩個主要需求是互操作性和完整性。所有的客戶和供應商應用程序都應該可以在一個靈活的、動態(tài)的、開放的框架中,越過不同平臺,不同編程語言和商業(yè)布局來互操作。CORBA可以從開放的電子商務環(huán)境的復雜性中抽象出來。CORBA方便了電子商務系統(tǒng)和其它系統(tǒng)之間的交互作用,比如股票管理系統(tǒng)、會計系統(tǒng)、行銷系統(tǒng)等,并使得和以前的應用程序的之間集成變得容易,例如,一個舊的股票數據庫系統(tǒng)。
從軟件開發(fā)者的觀點來看,CORBA使得一切都變得比較簡單,尤其是如果打算進行不同的商店配置時。CORBA抽象了網絡和動態(tài)的遠程商店調用,允許應用程序開發(fā)者集中精力在實際的程序上,而不是集中在底層結構的內部工作方式上。應用程序開發(fā)者可以再利用已存在系統(tǒng)中的部分(例如安全性系統(tǒng))來開發(fā)新程序。CORBA的靈活結構也使得開發(fā)者可以實現整個商業(yè)街的一部分來迎合特殊的貿易需求,并為進一步增強系統(tǒng)和容易地升級這部分商業(yè)街軟件提供堅實的基礎。將來,個別基于CORBA的可定制的商業(yè)街組件就可用了,可以購買它,并可以很容易的將之即插即用進已存在的商業(yè)街中,來增強或升級商店系統(tǒng),。
為了使得商店組件的動態(tài)互用性運轉起來,一套定義良好的標準服務需要在電子商務環(huán)境下可用。例如,用來描述對象(例如貨物、服務、合同、發(fā)票或帳單等)的語義需要廣泛定義。因此,OMG和商業(yè)網(CommerceNet)共同定義了一系列電子商務服務的需求,也就是說,語義數據工具,選擇/商議工具和支付服務。語義數據工具提供了對電子市場參與者之間語義信息交換的支持,商議服務提供了一組從事商業(yè)事務的參與者,在服務或工具的選擇和配置上相互協(xié)定的支持,而電子支付工具關注支付協(xié)議的調用。
實際上,CORBA還是經常被認為是一項不成熟的技術,尤其是CORBA沒有實現許多服務,例如安全。除了與不成熟的ORB實現相關的問題外,軟件開發(fā)者也往往沒有完全訓練到可以熟練編寫基于CORBA的組件的地步。就本地程序來說,基于CORBA的應用程序開發(fā)幾乎與普通的應用程序開發(fā)相同,因此并沒有真正造成問題,但是例如實現一個透明的提供了ORB層安全性的安全就需要專業(yè)知識。
目前,對基于CORBA的電子商務系統(tǒng)的評價使得這些開發(fā)足以為一些公司盈利了。例如,銀行配置基于CORBA的個人銀行業(yè),或者股票交易系統(tǒng)可能因為它是顧客的最主要地邊緣技術的服務提供者而獲益。
8.結論
許多CORBA的核心概念對電子商務系統(tǒng)是有用的,例如,互操作性和綜合性,平臺、編程語言和安全機制等的靈活性,底層組件布局和網絡的抽象,安全的透明性,安全性的自動增強。
【關鍵詞】網絡安全;防火墻;數據庫;病毒;黑客
當今許多的企業(yè)都廣泛的使用信息技術,特別是網絡技術的應用越來越多,而寬帶接入已經成為企業(yè)內部計算機網絡接入國際互聯(lián)網的主要方式。而與此同時,因為計算機網絡特有的開放性,企業(yè)的網絡安全問題也隨之而來,由于安全問題給企業(yè)造成了相當大的損失。因此,預防和檢測網絡設計的安全問題和來自國際互聯(lián)網的黑客攻擊以及病毒入侵成為網絡管理員一個重要課題。
一、網絡安全問題
在實際應用過程中,遇到了不少網絡安全方面的問題。網絡安全是一個十分復雜的問題,它的劃分大體上可以分為內網和外網。如下表所示:
由上表可以看出,外部網的安全問題主要集中在入侵方面,主要的體現在:未授權的訪問,破壞數據的完整性,拒絕服務攻擊和利用網絡、網頁瀏覽和電子郵件夾帶傳播病毒。但是網絡安全不僅要防范外部網,同時更防范內部網。因為內部網安全措施對網絡安全的意義更大。據調查,在已知的網絡安全事件中,約70%的攻擊是來自內部網。內部網的安全問題主要體現在:物理層的安全,資源共享的訪問控制策略,網內病毒侵害,合法用戶非授權訪問,假冒合法用戶非法授權訪問和數據災難性破壞。
二、安全管理措施
綜合以上對于網絡安全問題的初步認識,有線中心采取如下的措施:
(一)針對與外網的一些安全問題
對于外網造成的安全問題,使用防火墻技術來實現二者的隔離和訪問控制。
防火墻是實現網絡安全最基本、最經濟、最有效的措施之一。防火墻可以對所有的訪問進行嚴格控制(允許、禁止、報警)。
防火墻可以監(jiān)視、控制和更改在內部和外部網絡之間流動的網絡通信;用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,從而保護內部網絡操作環(huán)境。所以,安裝防火墻對于網絡安全來說具有很多優(yōu)點:(1)集中的網絡安全;(2)可作為中心“扼制點”;(3)產生安全報警;(4)監(jiān)視并記錄Internet的使用;(5)NAT的位置;(6)WWW和FTP服務器的理想位置。
但防火墻不可能完全防止有些新的攻擊或那些不經過防火墻的其它攻擊。為此,中心選用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一種基于主機的實時入侵檢測產品,一旦發(fā)現對主機的入侵,RealSecure可以中斷用戶進程和掛起用戶賬號來阻止進一步入侵,同時它還會發(fā)出警報、記錄事件等以及執(zhí)行用戶自定義動作。RealSecureSystemAgent還具有偽裝功能,可以將服務器不開放的端口進行偽裝,進一步迷惑可能的入侵者,提高系統(tǒng)的防護時間。Re?鄄alSecureNetworkEngin是基于網絡的實時入侵檢測產品,在網絡中分析可疑的數據而不會影響數據在網絡上的傳輸。網絡入侵檢測RealSecureNetworkEngine在檢測到網絡入侵后,除了可以及時切斷攻擊行為之外,還可以動態(tài)地調整防火墻的防護策略,使得防火墻成為一個動態(tài)的、智能的防護體系。
通過部署入侵檢測系統(tǒng),我們實現了以下功能:
對于WWW服務器,配置主頁的自動恢復功能,即如果WWW服務器被攻破、主頁被纂改,系統(tǒng)能夠自動識別并把它恢復至事先設定的頁面。
入侵檢測系統(tǒng)與防火墻進行“互動”,即當入侵檢測系統(tǒng)檢測到網絡攻擊后,通知防火墻,由防火墻對攻擊進行阻斷。
(二)針對網絡物理層的穩(wěn)定
網絡物理層的穩(wěn)定主要包括設備的電源保護,抗電磁干擾和防雷擊。
本中心采用二路供電的措施,并且在配電箱后面接上穩(wěn)壓器和不間斷電源。所有的網絡設備都放在機箱中,所有的機箱都必須有接地的設計,在機房安裝的時候必須按照接地的規(guī)定做工程;對于供電設備,也必須做好接地的工作。這樣就可以防止靜電對設備的破壞,保證了網內硬件的安全。
(三)針對病毒感染的問題
病毒程序可以通過電子郵件、使用盜版光盤等傳播途徑潛入內部網。網絡中一旦有一臺主機受病毒感染,則病毒程序就完全可能在極短的時間內迅速擴散,傳播到網絡上的所有主機,可能造成信息泄漏、文件丟失、機器死機等不安全因素。防病毒解決方案體系結構中用于降低或消除惡意代碼;廣告軟件和間諜軟件帶來的風險的相關技術。中心使用企業(yè)網絡版殺毒軟件,(例如:SymantecAntivirus等)并控制寫入服務器的客戶端,網管可以隨時升級并殺毒,保證寫入數據的安全性,服務器的安全性,以及在客戶端安裝由奇虎安全衛(wèi)士之類來防止廣告軟件和間諜軟件。
(四)針對應用系統(tǒng)的安全
應用系統(tǒng)的安全主要面對的是服務器的安全,對于服務器來說,安全的配置是首要的。對于本中心來說主要需要2個方面的配置:服務器的操作系統(tǒng)(Windows2003)的安
全配置和數據庫(SQLServer2000)的安全配置。1.操作系統(tǒng)(Windows2003)的安全配置
(1)系統(tǒng)升級、打操作系統(tǒng)補丁,尤其是IIS6.0補丁。
(2)禁止默認共享。
(3)打開管理工具-本地安全策略,在本地策略-安全選項中,開啟不顯示上次的登錄用戶名。
(4)禁用TCP/IP上的NetBIOS。
(5)停掉Guest帳號,并給guest加一個異常復雜的密碼。
(6)關閉不必要的端口。
(7)啟用WIN2003的自身帶的網絡防火墻,并進行端口的改變。
(8)打開審核策略,這個也非常重要,必須開啟。
2.數據庫(SQLServer2000)的安全配置
(1)安裝完SQLServer2000數據庫上微軟網站打最新的SP4補丁。
(2)使用安全的密碼策略
。設置復雜的sa密碼。
(3)在IPSec過濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQLServer。
(4)使用操作系統(tǒng)自己的IPSec可以實現IP數據包的安全性。
(五)管理員的工具
除了以上的一些安全措施以外,作為網絡管理員還要準備一些針對網絡監(jiān)控的管理工具,通過這些工具來加強對網絡安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP協(xié)議的探測工具。
Ipconfig/winipcfg,查看和修改網絡中的TCP/IP協(xié)議的有關配置,
Netstat,利用該工具可以顯示有關統(tǒng)計信息和當前TCP/IP網絡連接的情況,用戶或網絡管理人員可以得到非常詳盡的統(tǒng)計結果。
SolarWindsEngineer''''sEditionToolset
另外本中心還采用SolarWindsEngineer''''sEditionToolset。它的用途十分廣泛,涵蓋了從簡單、變化的ping監(jiān)控器及子網計算器(Subnetcalculators)到更為復雜的性能監(jiān)控器何地址管理功能?!?/p>
SolarWindsEngineer''''sEditionToolset的介紹:
SolarWindsEngineer’sEdition是一套非常全面的網絡工具庫,包括了網絡恢復、錯誤監(jiān)控、性能監(jiān)控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition還增加了新的SwitchPortMapper工具,它可以在您的switch上自動執(zhí)行Layer2和Layer3恢復。工程師版包含了SolarwindsMIB瀏覽器和網絡性能監(jiān)控器(NetworkPerformanceMonitor),以及其他附加網絡管理工具。
SnifferPro能夠了解本機網絡的使用情況,它使用流量顯示和圖表繪制功能在眾多網管軟件中最為強大最為靈活;它能在于混雜模式下的監(jiān)聽,也就是說它可以監(jiān)聽到來自于其他計算機發(fā)往另外計算機的數據,當然很多混雜模式下的監(jiān)聽是以一定的設置為基礎的,只有了解了對本機流量的監(jiān)聽設置才能夠進行高級混雜模式監(jiān)聽。
除了上面說的五個措施以外,還有不少其他的措施加強了安全問題的管理:
制訂相應的機房管理制度;
制訂相應的軟件管理制度;
制訂嚴格的操作管理規(guī)程;
制訂在緊急情況下系統(tǒng)如何盡快恢復的應急措施,使損失減至最??;
【關鍵詞】醫(yī)院;安全用電;問題;對策
醫(yī)療電氣在醫(yī)院治療過程中的應用十分的廣泛,醫(yī)護人員經常接觸到醫(yī)療電器,安全用電問題是不得面對的一個難題,一旦在醫(yī)療過程中醫(yī)護人員不按照正常操作來使用醫(yī)療電器或者操作失誤就會損壞電器,同時還可能使得醫(yī)護人員和患者受傷[1]。所以,醫(yī)院要重視安全用電的問題,采取相應的對策解決這些問題,確保安全用電。
1.醫(yī)院安全用電問題
1.1 電器設備短路、斷路
醫(yī)療設備在使用過程中會出現零件損壞、短路、斷路的問題,容易引起火災造成傷亡事故;醫(yī)療電器設備在使用過程中會產生熱能,如果旁邊存放有易燃物質也會容易引發(fā)火災。
1.2 醫(yī)療電器設備的質量、安裝、線路維護
有些醫(yī)院為控制成本或者從中獲取利益,在醫(yī)療設備的采購的時候,不注重電器設備質量的好壞,購進價格便宜、無質量保證、不符合用電標準的醫(yī)療電器設備,存在很大的安全隱患。各種醫(yī)療設備和供電線路的安裝不符合國家電氣工程安裝的要求,在防塵、防潮等方面的保護措施不到位,供電線管等配套設施不全。供用電設備及線路的維護不到位,檢修人員沒有按照要求定期對用電設備、供電設施、線路等進行巡檢,還有就是維護人員安全用電方面的專業(yè)知識和技能達不到要求。
1.3 醫(yī)護人員操作不當
醫(yī)護人員是醫(yī)療電器設備的使用者,在日常的工作中與醫(yī)療電器設備的接觸時間很長,在對患者進行治療的時候,一旦操作失誤,不僅使得設備不能正常運行,無法進行測量,而且還會威脅到患者和醫(yī)護人員自身的生命安全。
2.醫(yī)院安全用電的對策
2.1 加強特殊場合用電的可靠性
數字減影成像室、手術室、化驗室、ICU、醫(yī)療功能性用房等場所的設備配電有著特殊要求,要采取相應的措施,確保安全用電的可靠性[2]。
2.1.1 數字減影成像設備配電
數字減影設備對電源電壓的要求很高,這類電源的內阻較小,設備運行的時候瞬時電流很大,一般要使用專門的變壓器供電,其電路導線截面要符合設備內阻和降壓的要求,使用空氣斷路器作為設備的保護工具。
2.1.2 手術室、化驗室等場所設備的配電
手術室內配電要設置單獨的配電箱,其容量要不小于8KVA,同患者接觸的電源部分要采用單相供電;手術室內同位素斷層掃描機、磁共振機、心血管造影機、大型介入機等設備的主機電源要采用雙路電源末端切換。
2.1.3 配電系統(tǒng)安裝絕緣裝置
醫(yī)院配電系統(tǒng)一定要安裝絕緣監(jiān)視裝置,減小系統(tǒng)線路的長度,提高線路的絕緣等級,配電線路要采用鋼管敷設,降低外部影響,變壓器二次出線要使用雙級保護開關。
2.2 控制好醫(yī)療設備的質量,規(guī)范電氣設備及線路的安裝與維護
2.2.1 控制好設備質量
醫(yī)院在設備采購的時候要加強對設備質量的控制,認真檢查采購的醫(yī)療設備是否達到國家電氣安全標準,有質量合格證書。
2.2.2 規(guī)范電器設備及線路的安裝
電器設備及線路的安裝一定要按照國家電氣工程安裝的要求來進行安裝,同時要注意設備及線路的防塵、防潮問題,做好防護措施。供電線管等配套設施安裝要齊全,在病房及醫(yī)療單元中要安裝等電位接地系統(tǒng),為避免設備絕緣損壞等問題使得設備帶電導致觸電事故,開關箱、配電箱、設備的金屬外殼和支架都要進行可靠接地;插座要按規(guī)定接地,火線、零線、地線一定不要接錯,各個線路的安裝不要靠近水管的地方,以免線路漏電,水管成為帶電體,導致觸電事故;要安裝漏電保護器,這樣當設備電流超過限定的額定值的時候就會自動斷電,當有人觸電時,電源自動被切斷,保護其生命安全。
2.2.3 加強電氣設備及線路的維護
電氣設備及線路的維護工作十分的重要,檢修人員一定要做好本職工作,將安全隱患降到最低限度,確保用電安全。建立安全檢測制度,檢修人員要定期對電器設備及線路的絕緣狀況進行檢測,有問題的電氣設備及線路一定要禁止使用,待更換新的或者維修好后再使用,并做好相關的檢測記錄。建立用電檔案,配置專門的人員對用電設計施工記錄、電工巡檢記錄、絕緣測試記錄、臨時用電記錄等方面進行管理。檢修人員的專業(yè)知識和專業(yè)技能要符合工作要求,定期對檢修人員進行培訓,豐富安全用電知識,提高電氣設備及線路檢修技能,持證上崗。
2.3 提高醫(yī)護人員安全用電意識
醫(yī)院的電氣醫(yī)療設備是醫(yī)護人員要經常接觸的,在使用過程中,要安全操作,謹慎使用,一但不按要求操作或者操作失誤不但會使設備無法正常工作,還會對醫(yī)護人員自身和患者有著生命威脅,所以,要提高醫(yī)護人員安全用電意識[3]。
2.3.1 樹立宣傳安全用電意識
醫(yī)院要做好安全用電宣傳工作,讓醫(yī)護人員樹立安全用電的意識,清楚的認識到安全用電的重要性。
2.3.2 加強用電人員安全用電的培訓
醫(yī)院可以定期的請一些專業(yè)的技術人員對用電人員進行技術指導,讓他們掌握好安全用電的專業(yè)知識和技能,使其在用電過程中按照標準要求操作使用電器設備,確保安全用電。醫(yī)院安全用電是一項重要的工作,涉及的方面很多,在安全用電過程中醫(yī)院要堅持制度化、規(guī)范化,加強安全用電的宣傳力度,提高用電人員安全用電意識,提高風險管理水平,消除安全用電中存在的安全隱患。
3.小結
隨著社會的發(fā)展,人們對電能的需求越來越大,盡管在用電過程中采取了一定的防護措施,很小心的使用電器,但是仍然存在著安全用電問題,所以,安全用電仍然是十分重要的工作。醫(yī)院的醫(yī)護人員經常接觸到醫(yī)療電器設備,在使用過程中由于操作不當等問題存在著很大的安全隱患,因此醫(yī)院要重視安全用電工作,采取有效的措施加強安全用電管理,確保用電安全,保障人員的生命安全。
參考文獻
[1]周長松.醫(yī)院安全用電探討[J].科技資訊,2008,26:230-231.
水電廠因其具有的特殊性,如部分設備由于設計制造復雜、生產周期長、在途運輸、試驗檢驗等因素影響,采購周期長,使得倉儲物資種類多,數量大。一些水電廠物資倉儲工作更多的是沿用舊的習俗和傳統(tǒng)的管理方法,存在倉儲管理方法落后,手段傳統(tǒng),信息化不足,工作量大,效率低,出錯率高,服務不完善,難以實現信息共享等問題。
2水電廠物資倉儲安全管理體系建設依據
官地水電廠目前正在開展安全生產標準化建設和NOSA五星體系建設活動,在此基礎上,通過建立、健全物資倉儲管理各項規(guī)章制度和物資倉儲工作標準、流程,開展安全學習、培訓和強化倉儲作業(yè)人員作業(yè)標準化、規(guī)范化等,以此為基礎建立起倉儲安全管理體系,旨在促進倉儲安全水平的提高。
2.1倉儲安全管理法律標準
依據《中華人民共和國安全生產法》、《特種勞動防護用品安全標志實施細則》、《特種設備作業(yè)人員監(jiān)督管理辦法》等,以及企業(yè)內部制定的安全管理制度、操作規(guī)程等。
2.2倉儲安全管理體系的實施
倉儲安全管理體系的建設應基于遵從法規(guī)、風險預控、持續(xù)改進等方面的理念,嚴格按照“PDCA”原則加以開展和實施,并在工作中不斷總結和改進,具體可包括以下幾方面:制定倉儲管理安全策略,確定安全管理體系范圍,明確管理職責和推進計劃,對倉儲管理中危險有害因素加以辨識和風險評估,開展隱患排查,落實整改措施,并持續(xù)加以改進和提升倉儲安全管理水平。
3倉儲安全管理體系建設的開展
3.1加大力度開展風險評估工作
按照安全生產標準化建設和NOSA五星體系建設活動的要求,官地電廠近年來已經針對倉庫建筑物及現有的倉儲物資、設備以及倉儲作業(yè)展開了一系列的隱患排查和風險評估,制定并落實了降低風險的具體措施,更加全面的為倉儲安全管理體系的建立打下了堅實的基礎。
3.2全面開展安全生產標準化和NOSA五星體系建設活動
在官地電廠開展NOSA五星體系建設活動前,官地電廠機電倉庫作為試點就已經引入了該項活動,并按照NOSA五星體系建設的要求,開展了許多前期試點工作。物資倉儲安全管理體系得以建立主要的原因是充分依據安全生產標準化建設和NOSA五星體系建設的要求和活動開展的經驗,同時將其融入物資倉儲管理的日常工作中,使得倉儲日常管理工作標準化、NOSA化,使之成為電廠電力安全生產管理體系中的一部分中。
3.3倉儲安全管理體系的工作重點
第一,倉儲設備管理。加強對設備操作、維修、保養(yǎng)的管理,建立、健全設備技術臺賬。針對老、舊設備可以酌情進行相應的技術改造或者更新;第二,物資倉儲作業(yè)管理制度化、標準化。結合現場實際,明確各崗位安全責任制,制定和完善相應的管理制度、操作規(guī)程,制定物資倉儲管理的工作標準和流程并將其固化,以控制業(yè)務操作中人的隨意行為,并在此基礎上有效保證各項管理制度、操作規(guī)程能夠得到有效的落實,督促、檢查物資倉儲工作標準化、規(guī)范化的執(zhí)行;第三;加強對人員作業(yè)安全的保護。在倉儲作業(yè)過程中,企業(yè)單位要為作業(yè)人員提供合適的勞動防護性用品和安全設施,作業(yè)人員要嚴格遵守安全管理規(guī)章制度、操作規(guī)程和作息時間,不使用帶病和有缺陷的設備與機械,不違章操作;第四,組織作業(yè)人員進行業(yè)務和上崗培訓。轉崗或者新人應對其進行倉儲安全教育,操作特種設備的人員必須經過專門的培訓獲得特種操作資格證才能從事特種作業(yè);針對一些水電廠物資倉儲人員配置少的情況,還可以充分依托社會資源,請外協(xié)單位有資質的人員協(xié)助開展特種作業(yè),杜絕違章操作;第五,充分利用科技手段,開展倉儲物資管理信息化建設。近年來隨著科技的發(fā)展,電子技術與計算機技術逐漸被引入到物資倉儲管理工作中,例如Maximo物資管理系統(tǒng)的引入、條形碼和PDA應用的結合,不僅使終端設備能夠在全庫區(qū)使用,使倉儲物資信息化從辦公室向倉庫作業(yè)區(qū)域延伸,促進了物資倉儲管理現代化的實現,提高了工作效率,保證了倉儲物資數據的準確性,實現了信息共享;第六,提高倉儲物資的安全性。如在倉庫周界設置電子圍欄和監(jiān)控攝像,通過人防和技防相結合,能極大的提高倉儲物資的安全性。在倉儲設備安全管理工作中一定要突破原有工作經驗與管理模式,充分利用先進的科技手段,促進倉儲安全水平的不斷提高。
4結語
關鍵詞:電子公文電子政務互聯(lián)網
一、子公文及其特點
電子公文是指以電子形式表現的并通過網絡傳送的,用于政府機關相互之間聯(lián)系事務的專用文件。電子公文的特點是基于電腦和互聯(lián)網聯(lián)網的特性而產生的,因為電子公文的制作、發(fā)送及接收都需要通過電腦和互聯(lián)網這兩種媒介來進行。首先是電腦,它的最大作用是將政府公文中所有具體的信息都進行了數字化的改變,這里所說的數字化是指電腦將輸入的具體信息以“1”和“0”來進行存儲和運作,這不像傳統(tǒng)的政府公文是以具體的書面形式來表示的。其次是互聯(lián)網,互聯(lián)網將電腦里的數字化信息在各個政府機關之間迅速地傳送?;ヂ?lián)網本身有其特殊性,即公開性和全球性。所謂公開性是指任何人都可以自由地進出互聯(lián)網,而全球性是指信息在互聯(lián)網上的傳遞是沒有邊界障礙的。根據上述分析,較之傳統(tǒng)的政府公文,電子公文有以下幾個方面的特點:
(1)電子公文是一種數字化的、虛擬化的文件形式;(2)電子公文的傳送是在公開環(huán)境下,通過互聯(lián)網進行的;(3)電子公文的傳送可以在各個地區(qū)、國家乃至全球范圍內的政府之間進行;(4)電子公文的廣泛應用能夠極大地提高政府的辦事效率。
顯然,信息技術的發(fā)展給政府機構帶來了一場深刻的變革。傳統(tǒng)的公文傳送方式使政府機構背負著沉重的時間負擔和經濟負擔。傳統(tǒng)公文在這一場變革中受到了電子公文這一新生事物的強有力的沖擊。電子公文的制作、發(fā)送和接收可以突破時間和空間的限制,給人們以快速和便捷??墒请娮庸漠吘故墙陙聿砰_始出現的新生事物,很多技術上的問題還有待解決。特別是,由于電子公文剛剛開始啟用,有關電子公文的法律紛爭還頗為鮮見。就世界范圍來說,還沒有專門的法律規(guī)范,也無強制性的原則可以遵循??梢哉f,其中還有很多值得研究的問題擺在我們的面前。
二、電子公文應用中存在的安全問題
目前,電子公文應用中出現的安全問題主要有:
1.黑客問題。黑客入侵網站的消息在近年被頻頻報道。以前黑客們往往挑選美國國防部和雅虎這些安全防范體系堪稱一流的硬骨頭啃。而隨著各種應用工具的傳播,黑客已經大眾化了,不像過去那樣非電腦高手不能成為黑客。如果安全體系不過硬的話,黑客便可以肆意截留、毀滅、修改或偽造電子公文,給政府部門帶來混亂。
2.電腦病毒問題。自電腦病毒問世幾十年來,各種新型病毒及其變種迅速增加,而互聯(lián)網的出現又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網絡作為自己的傳播途徑。試想一個完整的電子政府體系中某個環(huán)節(jié)受到病毒感染而又沒有被及時發(fā)現,電子公文系統(tǒng)全面癱瘓,那將會產生怎樣的后果?病毒的感染會使一些電子公文毀滅或送達延誤,整個電子政府將會指揮失靈、機構運作不暢。
3.信息泄漏問題。目前,各大軟件公司生成的網管軟件使網絡管理員擁有至高無上的權利,可以方便地對網上每個政府用戶的各種使用情況進行詳細的監(jiān)測。此外,網絡中存在不少木馬程序,如果使用不慎,就會把公文中的重要信息泄漏給他人。而某些大公司生產的軟件或硬件產品所帶的后門程序更可以使這些公司對政府用戶在網上的所作所為了如指掌。對政府而言,信息泄漏將會給其工作帶來麻煩,甚至會危及到國家的政治、經濟及國防利益,有關的政府工作人員會因此被追究法律責任,這是絕對不能接受的。而對這些大公司的法律管制,對于在信息產業(yè)中處于弱勢地位的國家來說是根本無法解決的難題,但光靠處于優(yōu)勢地位的國家也是不行的,必須在國際范圍內形成管制的合力。 三、電子公文安全體系法律制度建構
隨著社會科技的不斷發(fā)展,電子計算機技術逐漸被應用到傳統(tǒng)的會計工作中,形成了一種新的會計分支,即會計電算化。會計電算化的應用在很大程度上提高了會計的工作效率,促使會計更加適應當前信息時代下的財務管理。會計電算化是以計算機為主要載體,很多會計信息資料都被保存在計算機中,并通過網絡來實現信息交流與傳遞。然而由于計算機技術與網絡技術自身的缺陷,給電算化會計檔案的管理形成了一定的不安全因素影響,如硬件損壞檔案丟失,或者黑客侵入盜取資料等等。為此,加強電算化會計檔案的管理成為一件迫在眉睫的工作。以下筆者就通過自身工作體會,來對電算化會計檔案的安全管理問題進行思考與探討。
一、電算化會計檔案安全管理的特點
與普通紙質會計檔案相比,電算化會計檔案的管理要更加復雜。這不僅表現在要將所有的會計信息錄入計算機中進行整理歸類,更重要的是要將這些檔案的安全管理工作做到位。具體來講,電算化會計檔案的安全管理存在以下特點:
1.保存的內容種類較多
自我國于1999年開始采用電算化會計檔案管理時起,國家就頒布了相關的法規(guī)條例,要求在使用計算機進行會計資料檔案的管理時,除了要在計算機上做好數據保存存儲之外,還需要將某些必要的資料進行打印,以紙質的形式保存?zhèn)浞荩源_保會計信息資料的安全。也就是說,在電算化會計檔案的管理中,是需要以電子檔案與紙質檔案共同保管的方式來存儲檔案,這種雙重的會計檔案保管形式雖然增大了會計檔案管理的安全性與可靠性,但在一定程度上增大了管理難度,保存的內容種類較多,包括紙質形式、計算機硬盤形式、光盤形式等硬件,還包括相關數據或財務軟件系統(tǒng)等軟件。
2.表現形式較為特殊
這主要體現在電算化會計檔案管理是需要借助計算機來實現的,這就與傳統(tǒng)的紙質會計檔案管理有著很大的不同。即紙質的會計檔案能夠直接從紙質文件上查看出來,具有很強的直觀性,可以直接查看會計信息資料而無須借助其他的技術方法或硬件設施。但這種傳統(tǒng)的會計紙質檔案保存的信息量較小,且會占用大量的空間,不利于數據的快速查找。而電算化會計的檔案管理則很好的避免了這一問題,其是通過計算機硬件與軟件的相互作用來實現高效的會計信息檔案管理,不但能夠保存大量的信息資料,且易于管理查找,便于管理。不過需要注意的是由于其表現形式較為特殊,對計算機有很大的依賴性,這就為電算化會計檔案管理與保存帶來了一定風險,即若計算機出現故障或問題,極易使計算機內的數據讀不出來,造成會計信息丟失。
3.保管條件較高
電算化會計檔案存儲介質十分精密,電子數據容易因溫度、濕度和其他意外情況而丟失。另外,由于電算化會計檔案集中存儲在計算機硬盤、光盤和磁性等存儲介質中,如果未安全保存,電子數據會非常容易被修改,很難判斷其原始性,需要提高安全保管意識和做好保密措施。電算化會計檔案的安全性、完整性要求更高。電算化會計檔案因其信息的數字化,大大提高了會計檔案的利用效率,便于會計檔案信息的資源共享;但電算化會計檔案具有易破壞,難留痕跡的特點,加大了會計檔案被篡改、破壞的風險。
4.時間長,版本多
隨著會計電算化程度的深入和使用使用時間的推移,不同財務軟件和版本越來越多,需要各個單位的財務部門結合工作實際,精心組織,科學規(guī)劃,選擇合適的財務軟件,保證財務軟件工作前后銜接一致和會計檔案的科學管理。
二、當前電算化會計檔案管理工作中存在的安全問題
就目前我國的電算化會計檔案管理現狀來看,管理工作中還存在著很多問題,如管理制度不夠健全、管理人員業(yè)務素質不高、對電子檔案不夠重視、計算機系統(tǒng)與網絡系統(tǒng)的安全度不高等等。這些管理問題在一定程度上對電子檔案的安全管理造成了影響,尤其是計算機系統(tǒng)與網絡系統(tǒng)的安全管理問題,更是直接導致了電子會計檔案管理的安全性較低的主要原因。
1.電算化會計檔案管理制度尚不完善。很多單位認為會計電算化僅僅是數據處理工具的變化,對電算化會計檔案的收集、管理、查閱、銷毀仍沿用手工系統(tǒng)的制度;沒有對會計電算化信息系統(tǒng)檔案保管人員的職責作出相應的規(guī)定;也沒有采取相應的保障措施來改善保管會計檔案的環(huán)境等。
2.檔案管理人員的業(yè)務素質不全面。目前很多企業(yè)中的檔案管理人員的素質缺少檔案管理應有的專業(yè)知識和計算機應用知識,造成電算化檔案管理工作整體水平不高,制約著電算化會計檔案管理工作的順利發(fā)展。
3.計算機系統(tǒng)及網絡安全管理問題。計算機技術雖然具備較強的計算機能力與存儲能力,但同時計算機的基本性能也給信息的安全存儲帶來一定影響。這是因為計算機系統(tǒng)中的會計資料、信息數據極易受到人為的篡改,計算機軟件也常常會出現問題導致會計信息丟失,并且很容易被人通過復制等手段盜取信息資料而不留下痕跡,這些都為電算化會計檔案的安全管理造成很大難題。再加上網絡技術的廣泛發(fā)展,使得一些黑客很容易侵入電子檔案管理內部竊取、篡改信息數據,或者泄露會計信息,或者利用病毒使計算機癱瘓,導致會計信息數據完全丟失,這也是電子會計檔案管理的主要安全問題。另外,電算化會計檔案信息的存儲質量還與其所在的載體質量、保存環(huán)境有著很大關聯(lián)。
三、提高電算化會計檔案管理安全的措施建議
為了能夠進一步提高電算化會計檔案管理的安全性,就必須要加強管理,增大對計算機硬件設備與軟件技術應用的投入力度,不斷深化改革,促使電算化會計檔案管理工作制度更加完善,建立相應的檔案歸檔制度、保管制度、定期備份與維護制度以及分權限調用制度等等。并加強對電算化會計檔案管理人員的培訓力度,提高其工作能力與職業(yè)道德素養(yǎng),做好內部人員管理。但最重要的,還是要做好信息技術上的檔案管理工作,在此筆者提出一些安全管理建議,具體如下所示:
1.定期拷貝整理系統(tǒng)中的會計數據。在一定的時間間隔內(如一個會計年度),把計算機系統(tǒng)中的所有會計數據拷貝存儲到磁性介質或光盤上,從而形成脫離于原計算機系統(tǒng)的會計檔案。財務部門應把財務數據的備份文件保存好并記錄以下內容:檔案形成的時間,會計數據的內容及備份,以使計算機硬件系統(tǒng)在損壞后,能夠在最短的時間內,在最小的損失下恢復原有的會計電算化系統(tǒng)。
2.加強網絡安全管理。建立預防病毒和黑客的安全措施,加強對計算機病毒的預防、檢測以及殺毒工作,切實有效地保障計算機硬件與軟件系統(tǒng)的安全。
3.做好電算化會計系統(tǒng)的保密工作。針對電算化會計檔案具有易于修改、易受破壞且不留痕跡的特點,從計算機程序方面考慮,應設置包括輸入、輸出控制,將源程序與數據加密,設置密碼口令,設置恢復功能、各種操作紀錄等控制功能,在源頭上防范問題的產生。
4.保證存儲介質的存放環(huán)境良好。根據會計電算化檔案信息載體的物理特性,在形成這些檔案時應注意雙份數據的備份,注明形成檔案的時間與操作員姓名,存放在兩個不同的地點。注意防潮、防熱、防塵、防磁,對采用磁性介質保存的檔案還應定期進行檢查復制,防止由于磁性介質的損壞導致會計檔案丟失,造成無法挽回的損失。
5.電算化會計檔案要限制利用方式,確保其使用安全。在不能確保安全時要加以限制。電算化會計檔案特點使其在利用活動中的保密與安全問題不好控制。因此要采取更為嚴密的安全措施,避免由于安全問題帶來不可挽回的損失。
四、結束語
[關鍵詞]農電 安全生產 管理 問題 預防策略
中圖分類號:C93 文獻標識碼:A 文章編號:1009-914X(2015)34-0143-01
農電安全生產是保證農業(yè)發(fā)展的前提,在農業(yè)生產中,需要應用大量的電力設備,供電單位一定要提高供電服務的質量,保證電能供應的安全性,避免出現停電現象。農電生產應減少農電安全事故的發(fā)生,相關人員需要做好安全防范工作,降低農電生產中存在的安全隱患。針對農電安全生產管理中存在的問題,要制定出具有針對性的防范措施,加強管理,保證農電生產的安全性。
1、農電安全生產管理面臨的問題
1.1 操作不規(guī)范
有的農村配變電所建造的位置并不合理,設計人員只考慮到維修方便以及實用性問題,沒有考慮設備吊裝以及運輸的方便行,由于考慮不夠周全,設計人員缺乏長遠的眼光,在安裝位置的選取方便存在不規(guī)范的問題,在安裝時有的工作人員還存在操作不規(guī)范的問題,安裝的程序不恰當,這增加了安全隱患,給后期的維護與保養(yǎng)帶來了難度,容易引發(fā)安全事故。
1.2 農村電網發(fā)展滯后
我國農村的發(fā)展比較緩慢,近年來,隨著城鄉(xiāng)一體化建設的加快,國家出臺了相關惠農的政策,改善了農民的生活質量,大力發(fā)展農業(yè),增加了農民的經濟收入。為了提高農業(yè)生產的效率,在農作時利用較多的電力設備,對電能的需求量增加了,由于電網發(fā)展比較滯后,經常會出現低電壓現象。一些經濟較為落后的農村地區(qū),電網建設比較緩慢,這主要是因為資金投入不足,使得農村電網發(fā)展總體滯后。電網出現故障的頻率升高了,這增加了維護的費用,影響了電力企業(yè)的經濟效益,由于通信網絡的全光纖覆蓋程度比較低,農村電網實現智能化發(fā)展還需要較長的時間。
1.3 信息化實用水平不高
農村地區(qū)人民的文化程度一般不高,信息化技術也沒有普及,農電人員沒有掌握先進的信息技術,對信息化知識不夠了解,不利于實現電網信息化管理。在現代化的農業(yè)生產中,需要利用現代化的機械設備,對網絡數據進行錄入,對變電器進行合理的調節(jié),還要做好電費的核算工作,只有掌握先進的信息技術,對管理流程進行合理的優(yōu)化,才能減少失誤的出現。由于農村地區(qū)信息化實用水平不高,電網信息很容易發(fā)生泄露,不利于實現電網的安全運行。
1.4 農電運作機制不夠完善
農村電網采用的是直管、股份制、代管綜合管理的方式,其限值了電力企業(yè)的投資、融資渠道,不利于地方經濟的快速發(fā)展。在當前運行機制下,電網公司的規(guī)模很難擴大,農電生產系統(tǒng)比較復雜,資源沒有得到合理的優(yōu)化,管理效率也比較低,所以,相關人員一定要對電網的運行機制進行改進與完善,提高管理力度,避免出現權力交叉的問題。
2、農電安全生產管理問題的預防策略
2.1 建立完善的監(jiān)管機制
農電安全生產管理是一項重要的工作,管理人員應有先進的管理理念,掌握管理技術,對電力工作人員進行必要培訓,提高技術人員的綜合素質以及職業(yè)素養(yǎng),從而對電網存在的故障問題進行及時處理與修護。電力工作人員還要具有較高的責任感,掌握專業(yè)的維修技術,從而保證電網的穩(wěn)定運行。加大對違反規(guī)定章程、責任心不強、工作態(tài)度不認真等行為的監(jiān)督和檢查力度,確保督查的對象明確與正確,確保督查的強度夠大,著實把監(jiān)督體系的功效發(fā)揮到最大程度,督查對象要從每一個電網管理人員入手,對各級人員進行深入有效地管理,使他們能夠在其位謀其政,培養(yǎng)他們安全管理與遵規(guī)守紀的習慣。
2.2 加強電網調度運行管理,確保電網安全
增強電網運行的穩(wěn)定性、安全性。對電網的運行方式進行全面、科學的規(guī)劃與設計,加大管理力度,加強電網分析與研究,對單位的負荷量進行實時的監(jiān)測和預警,一旦發(fā)現電網的運作呈現超負荷的狀態(tài),立即上報給相關部門,立即做出應對方案,并予以迅速、有效的解決,把一切可能遇到的安全事故和故障整理好,以便于迅速的發(fā)現問題、解決問題,消滅各種安全隱患于搖籃當中。加強省級和市級在電網調度方面的配合與協(xié)作,以期通過配合提高管理效率和管理水平。此外,不能忽略了調度運行管理系統(tǒng),它是電網生產管理系統(tǒng)遵循的重要依據,最后就要實現三者的有機結合,在更大程度上實現資源的共享。依靠提高信息管理的自動化、電子化來提高農村電網的生產和管理水平、管理效率。
2.3 加強安全文明施工管理,確保電建安全
基建安全管理首先強調安全方案的提前制定,施工的安全目標應該得到明確的體現和落實,對容易發(fā)生安全事故的施工環(huán)節(jié)予以標注,使得管理人員有一個思想上的準備,此外還要保證生產投入的安全性。電網在運行的過程中會不可避免的出現故障,所以,對電力系統(tǒng)的維修與維護是時常發(fā)生的事情,而安全維修的重要基礎和必要依據就是運行設施上的標志,一般都會提醒相關人員注意安全,起著警示作用。維修工具一定要專業(yè),質量一定到達到規(guī)定的標準,維修人員的安全防護措施必須全面、到位,防護品的安全性要得到最大程度上的保證,最終實現文明施工、安全施工、規(guī)范施工,提高施工、管理水平。堅決落實目標責任制,對違反安全施工原則的行為,一定不能有任何寬容,要進行資金上的懲罰,并進行通報批評,以達到以儆效尤的目的。
2.4 加強農電安全管理,夯實安全基礎
一是加強基層班組安全管理。嚴格遵守國家在電網運用、管理方面的法律法規(guī),加強農村供電所安全生產管理、線損管理、電壓無功管理、供電可靠性管理和應急服務管理。 對非直供直管縣級供電企業(yè)的人員、資產、負債、歷史遺留問題等情況進行認真調查,如果地方政府予以支持和贊同,并且不超出國家的規(guī)定,就可以體制改革方案的制定并在最短的時間內實施,加快完成部分縣級供電企業(yè)直管改制的速度和效率。
3、結語
農電安全生產管理是一項重要的工作,供電公司應保證供電的可靠性以及持續(xù)性,避免電網經常出現斷電行為。電力企業(yè)的技術人員應具有較高的責任感,認識到供電系統(tǒng)穩(wěn)定運行對農業(yè)發(fā)展的影響。供電單位還要制定健全的監(jiān)管制度,農業(yè)部門應制定農電安全生產的相關制度,實現規(guī)范化管理,保證農業(yè)的生產力,從而促進我國農業(yè)穩(wěn)定的發(fā)展。我國農村電網發(fā)展比較緩慢,農電生產存在較多的安全隱患,只有制定出科學、合理的預防策略,才能提高農電安全生產的管理水平。
參考文獻
[1] 王賢建.農電安全生產管理面臨的問題和應對措施[J].農村電工,2012,6.
關鍵詞:供電企業(yè);安全管理;問題;解決措施
中圖分類號:TM73 文獻標識碼:A 文章編號:1006-8937(2013)20-0151-01
當前,我國正處于經濟高速發(fā)展的時期,對于電力的需求十分迫切,電力企業(yè)也因此獲得了巨大的發(fā)展機遇,電力體制改革不斷深化。但是,也必須清楚的認識到,當前我國供電企業(yè)的安全管理工作存在許多的不足和問題,在實際工作中存在嚴重的違章違規(guī)現象,嚴重影響的供電和安全和可靠。因此,供電企業(yè)必須自身安全管理中存在的問題,提出相應的解決措施,切實保障電力供應的安全,實現可持續(xù)發(fā)展的戰(zhàn)略目標。
1 供電企業(yè)安全管理中存在的問題
供電企業(yè)的安全管理主要包括人身安全、設備安全和電網安全,是指為了保障企業(yè)自身的穩(wěn)定安全運行,所采取的管理措施。在電力行業(yè)不斷發(fā)展的推動下,供電企業(yè)的安全管理工作也暴露出了許多亟待解決的問題,主要包括以下幾點:
①缺乏相應的安全管理意識。大多數供電企業(yè)對于自身工作的高危險性都有著清晰而明確的認識,也制定了相應的安全管理措施。但是,在實際工作中,卻往往只是口頭上的反復強調,并沒有對制定的安全管理措施進行有效執(zhí)行,缺乏實際意義上的安全管理意識,只是將安全管理作為一項工作來對待,沒有充分認識到安全管理的重要性,對于員工施工過程中的違章操作,往往視而不見,從而埋下了巨大的安全隱患。
②安全器具管理混亂。一方面,缺乏對安全器具的定期檢測意識,往往在購置安全器具之后,就將其放置在相應的位置,如果沒有發(fā)生安全事故,就不會對其進行管理和維護,導致在真正發(fā)生事故后,安全器具由于質量問題或其他因素無法正常使用,使得事故造成的損失擴大;另一方面,安全器具在存放的過程中,沒有按照相應的要求進行保存,而是隨意堆置在一起,很可能造成器具的損壞或者出現功能性故障。例如,在對滅火器具進行管理時,沒有在容易發(fā)生火災事故的地點防止滅火器,為了美觀將其集中保存,使得火災事故發(fā)生后,不能在第一時間進行撲救,造成損失的擴大。
③安全管理力度不足。由于受傳統(tǒng)思想的影響,許多電力工作人員在工作時,往往依靠自身的經驗進行操作,而無視安全規(guī)范,管理人員對于這些違章行為習以為常,不管不顧,從而埋下嚴重的安全隱患。同時,及時違章操作引發(fā)了一些安全問題,管理人員的處罰力度也十分輕微,往往是處以輕微的罰款,然后對安全問題進行強調。這樣的處理方式,使得管理力度嚴重不足,難以起到良好的管理效果。
④沒有對安全責任進行落實。雖然安全生產責任制經過了多年的發(fā)展和普及,已經基本覆蓋了全部組織,并取得了初步的成效,但是在實際工作中,卻沒有得到落實,導致安全事故發(fā)生后,各部門相互推諉,嚴重影響了事故處理的速度,阻礙了企業(yè)的正常運行和發(fā)展。
2 供電企業(yè)安全管理問題解決有效措施
2.1 樹立相應的安全管理意識
首先,要在企業(yè)中樹立起全面的安全管理意識,引導企業(yè)管理人員和全體員工共同努力,加強安全管理工作,提高管理的針對性和有效性。對于管理人員而言,要重視安全管理工作,積極發(fā)現管理中存在的問題,并采取相應的措施進行解決;對于員工而言,要嚴格按照安全規(guī)范進行施工,避免經驗主義,對電力企業(yè)的安全負責,對自己的生命負責。其次,要對安全生產制度進行健全和完善,并采取必要的管理措施,確保其可以得到充分的落實,為企業(yè)的安全生產和管理提供相應的指導。
2.2 對安全器具的管理工作進行規(guī)范
對于安全器具的管理,需要做好以下幾個方面的工作:
①質量管理。在對安全器具進行購置時,于安排經驗豐富的人員,對器具的質量、性能以及使用狀態(tài)等進行測試,在資金允許的情況下,選擇最佳的安全器具,切實保證器具作用的發(fā)揮。
②維護管理。在安全器具猶如使用后,需要定期對其進行檢查和維護,確保器具始終處于最佳的待機狀態(tài)。管理人員一旦發(fā)現器具損壞,要及時進行維修或更換,避免損害器具的繼續(xù)使用。
③儲存管理。由于供電企業(yè)自身的高危性,需要用到的安全器具眾多,其性能、作用等各不相同。因此,必須安排專人進行儲存管理,按照安全器具自身的功能,對其進行分類存放,確保其不會出現相互影響。對于超出使用期限的器具,要及時進行報廢處理。
2.3 加強安全管理力度
首先,要落實安全生產責任制,將安全事故的責任落實到部門和個人,提升其在生產和管理中的責任感和安全意識。其次,對于安全事故的責任人,要加大懲處力度,進行嚴肅處理,使得員工對于安全管理有一個更加理性的認識,從而加強對于安全生產的重視,減少和避免安全事故的發(fā)生。
2.4 改進安全管理方法
供電企業(yè)在電力體制改革的過程中,出現了許多的不足和問題,面臨更加嚴峻的挑戰(zhàn),以往的安全管理方法已經逐漸無法適應企業(yè)發(fā)展的要求,因此,需要對安全管理方法進行改進。傳統(tǒng)的安全管理方法,主要是對事故的被動預防和應對,缺乏主動性,從而使得安全管理效果不佳。因此,可以引入風險管理的方法,通過對安全風險的預測和評估,制定出相應的風險目標,加強對于事故的預估,充分發(fā)揮人的主觀能動性,將風險發(fā)生的機率降到最低。
3 工程實例
某供電企業(yè)在進行電力體制改革的過程中,由于受到計劃經濟殘留和傳統(tǒng)理念的影響,在安全管理工作中暴露出許多問題,嚴重影響了供電的安全和可靠。為了解決這些問題,經過相應的專家討論,對安全管理模式進行了改進和創(chuàng)新。一方面,結合企業(yè)當前發(fā)展的實際需求,對安全管理的內容和相關制度進行完善,提高了安全管理工作的全面性和針對性;另一方面,引入了風險管理的方法,建立了相應的安全管理部門,對企業(yè)在生產和管理過程中存在的安全風險進行預估和評價,從而確保了安全管理工作的順利進行。通過相應的方法革新,該企業(yè)解決了安全管理中存在的問題,提高了安全管理的效率,從而推動了企業(yè)自身的持續(xù)穩(wěn)定發(fā)展。
4 結 語
總之,在新的發(fā)展形式下,供電企業(yè)的安全管理面臨著嚴峻的問題和挑戰(zhàn),需要相關管理人員給予重視,結合企業(yè)自身實際,采取相應的解決措施,切實保障電力供應的安全性和可靠性。
參考文獻:
[1] 張濤.加強電力企業(yè)安全生產管理對策建議[J].價值工程,2010,(2).
[2] 劉曉文.論供電公司安全生產與管理[J].現代商貿工業(yè),2010,(15).
一、高速公路機電系統(tǒng)的基本組成
高速公路機電系統(tǒng)由監(jiān)控系統(tǒng)、通信系統(tǒng)、收費系統(tǒng)、供配電系統(tǒng)四個主要系統(tǒng)組成。
高速公路監(jiān)控系統(tǒng)。監(jiān)控系統(tǒng)以管理層來劃分,可分為設備、監(jiān)控站、監(jiān)控總中心和監(jiān)控分中心。外場設備又可以分為隧道內設施與一般路段設備。一般路段設備包括有氣象檢測器、車輛檢測器、遙控攝像機、信息屏等。
高速公路收費系統(tǒng)。收費系統(tǒng)以管理層來劃分,可分為收費站、收費分中心與收費總中心。高速公路收費站系統(tǒng)可分為收費站監(jiān)控室計算機網絡、收費車道計算機控制、視頻監(jiān)控、對講以及報警系統(tǒng)等部分。收費分、總中心則根據功能和要求的不同而不同,一般可分為網絡服務器與若干個工作站。目前國內使用的主要還是半自動收費系統(tǒng),在經濟比較發(fā)達的地區(qū)則已采用了ETC 等先進智能的收費系統(tǒng),這種智能收費方式必然成為一種趨勢。
高速公路通信系統(tǒng)。通信系統(tǒng)主要就是基于高速公路監(jiān)控系統(tǒng)與收費系統(tǒng)的建立起來的,該通信系統(tǒng)主要是由光纖數字傳輸系統(tǒng)、數字程控交換機、光電纜線路工程及通信電源系統(tǒng)等部分構成。監(jiān)控系統(tǒng)、收費等系統(tǒng)的業(yè)務基于通信系統(tǒng)而進行連接,來保障高速公路各管理部門之間信息的交流,使高速公路實現安全、舒適、快捷、高效運營。
高速公路供配電系統(tǒng)。該系統(tǒng)是一個獨立的系統(tǒng),主要作用就是為各個系統(tǒng)進行服務,保證機電系統(tǒng)安全正常運行。一般采用的是集中式供電,一般從發(fā)電廠或者附近地區(qū)的高壓電網引出并送至高速公路自身的變電所,運用低壓變壓器來產生適合系統(tǒng)的供電電壓,最后由低壓配電屏以及輸電線輸送至相關的用電設備。
二、高速公路機電系統(tǒng)機電設備的運行管理
對設備進行維護和管理,主要就為了規(guī)范使用與操作方式,包括對設備的操作、使用、養(yǎng)護等,目的就是能保證機電系統(tǒng)實現安全、穩(wěn)定、有效的運行,從而提升高速公路機電系統(tǒng)整體的經濟效益。
樹立系統(tǒng)管理的思想。第一就是在機電系統(tǒng)工作過程中進行全程管理、監(jiān)控。一般的設備管理理念,把精力都放在了設備使用過程中維修上,而系統(tǒng)管理要求對則針對設備使用前與使用后進行系統(tǒng)管理。這樣就比較容易發(fā)現在設計制造上的一些缺陷,這種情況靠維修是無濟于事的。應該把設備的整個規(guī)劃、設計、制造、安裝、調度、使用、維修等全過程列為管理對象,以此最大限度的消除故障產生原因。第二點就是要系統(tǒng)化設備的維修方法與措施。一般在設備的設計階段,就要考慮到設備具體的使用需要,提高設備的可靠性與減少設備維修率。把機電系統(tǒng)整個使用周期來作為一個整體,并進行系統(tǒng)的綜合分析與管理,才能獲得系統(tǒng)的最佳效果,從而形成一系列的完整的設備管理、維修體系。
對設備進行安全管理。對機電系統(tǒng)安全運行造成不利的潛在因素很多,比如施工設計的考慮不周全或者是實際情況與設計不相符等因素,將會大大增加施工建設的安全隱患,有時,由于施工方的責任問題以及工程建設時的誤操作等因素也會給機電系統(tǒng)的安全運行留下隱患,絕大部分的機電系統(tǒng)設備都是全省乃至全國聯(lián)網運行的,因此,一定要樹立網絡安全建設觀念,尤其針對一些重點的網絡系統(tǒng)要更加注意其網絡安全,以減少不必要的不良因素影響,確保系統(tǒng)網絡的安全、可靠運行。所以務必要加強對系統(tǒng)的日常安全檢查,創(chuàng)建一良好的系統(tǒng)運行環(huán)境。
對系統(tǒng)設備的更新與改造。高速公路機電系統(tǒng)是最近幾年來剛剛發(fā)展起來的一種新型行業(yè),由于科技與計算機技術的快速發(fā)展,為提高設備的技術與經濟效益和系統(tǒng)設備的更新、改造等提供了一個非常重要的依據。對設備進行更新指的是原設備因效能衰退、技術老舊或者經濟效益差等原因而不能繼續(xù)使用時的替換。
現今的技術發(fā)展非???,設備更新也已經不單單指設備的更換,而是運用效能更高、性能更好的先進設備,代替技術性能與經濟效益跟不上的舊設備,是一種技術層次上的更新。設備改造指的是應用科學技術,對現有設備的結構進行改造,從而改善設備的技術性能,以適應運行管理需求。要注意的是,進行設備更新與改造時,首先要進行技術論證與可行性研究,并對設備的更新與改造方式合理選擇,給出一套切實可行的實施方案。
對機電系統(tǒng)設備進行可靠性管理。在高速公路機電系統(tǒng)設計期間,大多數單位都側重于系統(tǒng)的先進性,而對系統(tǒng)的實用性卻忽視了,其實,保證系統(tǒng)的可靠性才是首選指標。除此之外,對關鍵設備與軟件都要留有一定的冗余配置與自我保護功能。一旦系統(tǒng)發(fā)生癱瘓性故障,即使在很短的時間里,所造成的影響也是相當大的。因此必須采取一系列措施來保證系統(tǒng)的不間斷運行,筆者主要有以下幾種方法:
及時對設備進行故障監(jiān)測。當系統(tǒng)發(fā)生故障時,自身檢測系統(tǒng)后會發(fā)出報警信號,監(jiān)控的值班人員或操作人員發(fā)現設備故障時,應在第一時間啟動冗余設備工作,切換功能保證系統(tǒng)的穩(wěn)定可靠。
對于計算機網絡的關鍵服務器來說,可采用配雙機備份或鏡像硬盤備份。軟件系統(tǒng)的設計要嚴密,并適當容錯,抗干擾及安全性強要穩(wěn)定。
要保證后備供電系統(tǒng)穩(wěn)定可靠。當系統(tǒng)遇到停市電時,后備UPS 系統(tǒng)與自備發(fā)電機要正常工作,要對后備電源進行定期試機檢查以便不間斷的提供電源供給。
三、高速公路機電系統(tǒng)維護人員的培訓管理
高速公路機電系統(tǒng)維護管理的重點是該系統(tǒng)的維護人員,高速公路機電設備具有分布廣、故障現象多等特點,并且對一些故障必須及時進行修復,否則將造成重大的經濟損失與產生不良的社會影響,所以,建立一支技術精湛的維護隊伍是非常重要與必要的。
維護人員要及時跟進系統(tǒng)的建設。該站的維護管理人員在機電設備建設期與驗收期都應及時做好跟進工作。在建設期間,維護人員要了解機電系統(tǒng)的施工線路、防雷接地、隱蔽工程狀況、設備安裝與調試技術等,這將大大增加了實踐經驗,為今后的系統(tǒng)維護起到非常重要的參考作用。在驗收期間,維護人員要按照合同,嚴格驗收圖紙、設備、標簽等,以保證技術人員掌握了具體的系統(tǒng)結構及功能,并初步掌握整個系統(tǒng)的布局,為系統(tǒng)的故障維護奠定良好的基礎。
調動維護人員的管理積極性。對管理思想要堅持以人為本,充分調動其積極性與創(chuàng)造力,要注意提高維護人員的管理素質,推行設備的全員管理。主要包括兩個方面:第一是從縱向來看,上到單位領導下到技術人員都要參加到設備管理工作中。第二是從橫向來看,將負責設備的使用、維修、采購等相關部門,都組織到設備的管理中去,并對其責任進行安排,同時具有相應的權利。這就使設備管理理念建立在了職工基礎上,時刻有人關注設備的運行。是實現設備管理的基礎。