安全體系論文范文
時(shí)間:2023-04-10 18:28:07
導(dǎo)語:如何才能寫好一篇安全體系論文,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
根據(jù)如上分析,傳統(tǒng)的防病毒產(chǎn)品均以分析病毒特征為主,僅僅依靠病毒防護(hù)技術(shù)是不能解決所有問題的。對于一個(gè)大型醫(yī)院而言,防病毒產(chǎn)品的可管理性往往比病毒的查殺能力更為重要,如果防病毒產(chǎn)品不能做到醫(yī)院全網(wǎng)安全防護(hù)體系的統(tǒng)一集中控制和管理,即使擁有再多的功能也不能滿足醫(yī)院的實(shí)際需求。實(shí)踐證明,一個(gè)安全、有效和完善的防病毒解決方案應(yīng)包含防護(hù)技術(shù)、安全管理和體系化服務(wù)3個(gè)層面的內(nèi)容。網(wǎng)絡(luò)集中式防病毒體系和管理已成為保障醫(yī)院網(wǎng)絡(luò)安全不可缺少的一部分。
1.1防護(hù)技術(shù)層面從上述我們對惡意軟件和傳統(tǒng)病毒特征的分析可知,目前傳統(tǒng)被動的防護(hù)方法已經(jīng)無法遏制與日俱增的惡意軟件和病毒的入侵。因此,我們必須從“主動防范”這種觀點(diǎn)出發(fā),針對醫(yī)院構(gòu)建一個(gè)整體、多層次的防病毒體系。相對于傳統(tǒng)的被動式病毒防范技術(shù)而言,主動式響應(yīng)技術(shù)可在新的惡意軟件和病毒未出現(xiàn)之前就形成防火墻,靜候威脅的到來,從而避免惡意軟件和病毒所帶來的損失。防病毒體系架構(gòu)如圖1所示。
1.1.1基于應(yīng)用程序的防火墻技術(shù)個(gè)人防火墻能夠按應(yīng)用程序或其通信特征,阻止/允許任何端口和協(xié)議進(jìn)出。通過個(gè)人防火墻技術(shù),可以有效防止惡意軟件和病毒通過漏洞進(jìn)入客戶端,更為重要的是,可以有效阻止病毒的傳播路徑。以ARP木馬為例,正常的ARP請求和響應(yīng)包是由ndisiuo.sys驅(qū)動發(fā)出,而ARP病毒或者其他ARP攻擊通常是利用其他系統(tǒng)驅(qū)動偽造ARP數(shù)據(jù)包發(fā)出。因此,在防火墻規(guī)則中設(shè)定,只允許ndisiuo.sys對外發(fā)送ARP數(shù)據(jù)包(協(xié)議號0×806),其他的全部禁止,這樣就能在沒有最新病毒定義的前提下對病毒進(jìn)行阻斷和有效防護(hù)。
1.1.2應(yīng)用程序控制技術(shù)首先設(shè)置一份惡意軟件的黑名單,然后通過應(yīng)用程序控制技術(shù)對終端的應(yīng)用程序行為進(jìn)行全方位監(jiān)控,如發(fā)現(xiàn)與黑名單相近似的行為就進(jìn)行阻止。以“熊貓燒香”這種經(jīng)過多次變種的蠕蟲病毒為例,如采用傳統(tǒng)的被動防護(hù)技術(shù),解決的方法是:必須及時(shí)捕獲每一個(gè)變種后的樣本,才能有針對性地編寫病毒定義。但該種病毒的傳播和爆發(fā)其實(shí)具有很明顯的行為特征,它主要是通過U盤傳播,利用操作系統(tǒng)在打開U盤或移動硬盤時(shí),自動根據(jù)根目錄下的autorun.inf文件,執(zhí)行病毒程序。而賽門鐵克公司所提供的系統(tǒng)防護(hù)技術(shù)可以有效地管控根目錄下的autorun.inf文件讀寫權(quán)限,尤其當(dāng)已受病毒感染的計(jì)算機(jī)試圖往移動存儲設(shè)備上寫入該文件時(shí),可自動終止該病毒進(jìn)程,并向管理員遞送報(bào)告。
1.1.3客戶端系統(tǒng)加固保證客戶端安全的基礎(chǔ)條件是客戶端自身的安全加固。醫(yī)院終端大多使用Windows操作系統(tǒng),此類系統(tǒng)應(yīng)用廣泛,但本身也存在著非常多的安全漏洞,需及時(shí)安裝操作系統(tǒng)的補(bǔ)丁程序[7]。為了醫(yī)院整體網(wǎng)絡(luò)的安全不受個(gè)別軟件系統(tǒng)漏洞的威脅,必須在醫(yī)院網(wǎng)絡(luò)安全管理中加強(qiáng)對操作系統(tǒng)的補(bǔ)丁升級和安全配置。集中管理醫(yī)院網(wǎng)絡(luò)中客戶端的操作系統(tǒng)補(bǔ)丁升級、系統(tǒng)配置等,可以自動定義客戶端操作系統(tǒng)補(bǔ)丁下載、操作系統(tǒng)補(bǔ)丁升級策略以及增強(qiáng)客戶端系統(tǒng)安全策略配置并自動下發(fā)給運(yùn)行于各個(gè)客戶端設(shè)備上的模塊,模塊自動執(zhí)行管理控制臺下發(fā)的策略,保證客戶端操作系統(tǒng)補(bǔ)丁升級、安全配置策略的有效性。整個(gè)管理過程都是自動完成,對終端用戶來說完全透明,減少了終端用戶的麻煩,降低了醫(yī)院網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),提高了醫(yī)院網(wǎng)絡(luò)整體的安全配置管理效率和效用,使醫(yī)院網(wǎng)絡(luò)的操作系統(tǒng)補(bǔ)丁及安全配置管理策略得到有效落實(shí)。綜上所述,通過最新主動防范技術(shù),我們才能有效應(yīng)對現(xiàn)今的惡意軟件和病毒威脅。網(wǎng)絡(luò)集中式終端安全和管理已成為保障醫(yī)院網(wǎng)絡(luò)安全不可缺少的一部分。
1.2安全管理層面在病毒和惡意軟件的管理層面上我們需要達(dá)到2個(gè)目標(biāo),即管理技術(shù)化與技術(shù)管理化。管理技術(shù)化體現(xiàn)在客戶端的策略和行為控制上,把“三分技術(shù)、七分管理”口號變成實(shí)際可操作的控制程序,這樣就需要我們通過技術(shù)手段把對終端用戶的管理要求現(xiàn)實(shí)化和可執(zhí)行化。技術(shù)管理化要求我們對上述提到的多種安全防護(hù)技術(shù)進(jìn)行合理、有效的管理,使防護(hù)技術(shù)發(fā)揮其應(yīng)有的作用。通過統(tǒng)一、有效和實(shí)時(shí)的集中式管理,建立完善的安全技術(shù)保障體系。賽門鐵克公司的阻截惡意軟件(SymantecEnd-pointProtection)解決方案適合我院的實(shí)際需求。該解決方案主要依靠策略管理服務(wù)器來實(shí)現(xiàn)。根據(jù)我院的實(shí)際情況,終端安全管理平臺采用“統(tǒng)一控制,二級管理”的架構(gòu),此架構(gòu)與我院現(xiàn)有的行政管理模式相吻合,不僅提高了安全管理的效率,而且又能體現(xiàn)“統(tǒng)一規(guī)劃,分級管理”的思想。策略服務(wù)器是整個(gè)終端安全管理的核心,利用策略服務(wù)器實(shí)現(xiàn)所有安全策略、設(shè)定和監(jiān)控。通過使用控制臺,管理員可以創(chuàng)建和管理各種策略、將策略分配給終端、查看日志并運(yùn)行端點(diǎn)安全活動報(bào)告。通過圖形報(bào)告、集中日志記錄和閾值警報(bào)等功能提供全面的端點(diǎn)可見。統(tǒng)一控制臺簡化了客戶端的安全管理,提供集中軟件更新、策略更新、報(bào)告等服務(wù)。
1.3體系化服務(wù)層面體系化服務(wù)是一個(gè)產(chǎn)品的完美補(bǔ)充,因?yàn)闆]有任何一個(gè)防病毒廠商能做到對已知病毒和未知病毒的快速準(zhǔn)確查殺。醫(yī)院通過構(gòu)建完善的網(wǎng)絡(luò)防病毒體系來防御病毒和惡意軟件的入侵。一套完善的終端安全體系既是主動與病毒對抗的過程,又是攻守雙方博弈的過程。因?yàn)楣シ绞冀K握有主動權(quán),所以僅僅依靠防病毒產(chǎn)品不能達(dá)到完全意義的安全,還需要配合行之有效的管理及合適的安全策略,并且不斷根據(jù)各種情況調(diào)整策略。只有結(jié)合防病毒方案提供的安全服務(wù),才能使醫(yī)院的防護(hù)體系及整體安全提升至一個(gè)新的高度。根據(jù)我院終端的特殊情況,我們制定了一整套完整的客戶端安全服務(wù)體系,包括日常維護(hù)服務(wù)、病毒預(yù)警服務(wù)以及突發(fā)事件應(yīng)急響應(yīng)服務(wù)幾部分。
1.3.1日常維護(hù)服務(wù)日常維護(hù)包括每周病毒特征庫的更新、每月一次的巡檢。其中巡檢包括系統(tǒng)脆弱性掃描、安全評估、安全建議等。由于病毒及惡意軟件的持續(xù)激增,病毒特征庫的及時(shí)更新及定期巡檢顯得尤為重要。
1.3.2預(yù)警服務(wù)病毒威脅預(yù)警服務(wù)為我院提供了對新病毒感染暴發(fā)提前預(yù)警、通知和防范的標(biāo)準(zhǔn)化流程。該流程為信息科安全小組管理人員提供必要的信息和預(yù)警,以便在病毒威脅到達(dá)我院前或病毒尚未泛濫前調(diào)整部署相應(yīng)的安全配置策略,并成功抵御攻擊,降低病毒事件的爆發(fā)率,減少病毒事件對我院網(wǎng)絡(luò)終端的影響。
1.3.3突發(fā)事件應(yīng)急響應(yīng)服務(wù)當(dāng)發(fā)現(xiàn)某種未知的病毒威脅或惡意軟件傳播導(dǎo)致網(wǎng)絡(luò)或應(yīng)用癱瘓時(shí),現(xiàn)有防病毒解決方案未能及時(shí)對其進(jìn)行控制,或者當(dāng)病毒解決方案能及時(shí)發(fā)現(xiàn)病毒威脅但不能對其進(jìn)行隔離或有效刪除時(shí),需要防病毒軟件廠商及時(shí)幫助我們解決遇到的問題。我院通常需要在一個(gè)時(shí)間范圍內(nèi)解決上述問題,我們可以通過提交病毒威脅樣本或直接要求應(yīng)急上門服務(wù)的方式,請防病毒軟件廠商協(xié)助解決這些問題,避免病毒威脅和惡意軟件在我院大規(guī)模擴(kuò)散。
2結(jié)語
篇2
[摘要]日本是對食品貿(mào)易安全關(guān)注較早的國家之一,其食品安全規(guī)制在豐富的理論研究指導(dǎo)下。規(guī)制經(jīng)驗(yàn)比較成熟,食品安全水平較高。本文從食品安全規(guī)制的機(jī)構(gòu)設(shè)置、法律體系、撿疫檢驗(yàn)標(biāo)準(zhǔn)程序、對規(guī)制者的規(guī)制等多方面對日本食品安全規(guī)制的體系進(jìn)行介紹,并據(jù)此提出中國食品安全規(guī)制改革的建議。
[關(guān)鍵詞]日本;食品安全機(jī)制;改革;啟示
一、規(guī)制與食品安全規(guī)制
作為社會性規(guī)制的重要組成部分,食品安全規(guī)制是以保護(hù)消費(fèi)者的安全、健康、衛(wèi)生為目的,對食品的生產(chǎn)經(jīng)營活動制定一定的標(biāo)準(zhǔn),并禁止、限制特定行為的社會性規(guī)制。在國外,食品安全規(guī)制已形成三次浪潮,即:行為規(guī)范(Practices)、危害性分析(HACCP,又稱危害分析與關(guān)鍵點(diǎn)控制)和危險(xiǎn)性分析。第一次浪潮為建立良好的生產(chǎn)規(guī)范(GMP);第二次浪潮的重點(diǎn)是鑒別、評價(jià)和控制食品中危害因子;第三次浪潮的重心已經(jīng)轉(zhuǎn)移到人類健康和整個(gè)食物鏈。世界衛(wèi)生組織(WH0)、聯(lián)合國糧農(nóng)組織(FAO)于1962年成立食品法典委員會(cAc),其頒布的食品法典,已經(jīng)成為全球消費(fèi)者、食品生產(chǎn)和加工者、各國食品管理機(jī)構(gòu)和國際貿(mào)易唯一的和最重要的基本參考標(biāo)準(zhǔn)。隨著現(xiàn)代食品安全管理第三次浪潮“危險(xiǎn)性分析”的到來,對人類健康和整個(gè)食物鏈安全的關(guān)注也上升到一個(gè)新的高度。眾多國際組織和區(qū)域性組織都加入了關(guān)心食品安全的行列,甚至制定了有關(guān)食品安全監(jiān)管的多邊協(xié)定,WHO也提出了“全球食品安全戰(zhàn)略草案”(D.Banati)。
二、日本食品貿(mào)易中的安全規(guī)制
1.相互協(xié)調(diào)的食品貿(mào)易安全規(guī)制機(jī)構(gòu)
日本負(fù)責(zé)食品安全的監(jiān)管部門主要有日本食品安全委員會、厚生勞動省、農(nóng)林水產(chǎn)省。日本法律明確規(guī)定食品安全的管理部門是農(nóng)林水產(chǎn)省和厚生勞動省。
食品安全委員會(FSc)于2003年7月設(shè)立,主要承擔(dān)食品安全風(fēng)險(xiǎn)評估,對風(fēng)險(xiǎn)管理部門(厚生勞動省、農(nóng)林水產(chǎn)省等)進(jìn)行政策指導(dǎo)與監(jiān)督以及進(jìn)行風(fēng)險(xiǎn)信息溝通與公開,直屬于內(nèi)閣。食品安全委員會設(shè)事務(wù)局,負(fù)責(zé)日常工作。食品安全委員會有權(quán)獨(dú)立對食品添加劑、農(nóng)藥、肥料、食品容器,以及包括轉(zhuǎn)基因食品和保健食品等在內(nèi)的所有食品的安全性進(jìn)行科學(xué)分析、檢驗(yàn),并指導(dǎo)農(nóng)林水產(chǎn)省和厚生勞動省的有關(guān)部門采取必要的安全對策。
農(nóng)林水產(chǎn)省成立消費(fèi)安全局,主要負(fù)責(zé):國內(nèi)生鮮農(nóng)產(chǎn)品及其粗加工產(chǎn)品在生產(chǎn)環(huán)節(jié)的質(zhì)量安全管理;農(nóng)藥、獸藥、化肥、飼料等農(nóng)業(yè)投入品在生產(chǎn)、銷售與使用環(huán)節(jié)的監(jiān)管;進(jìn)口動植物檢疫;國產(chǎn)和進(jìn)口糧食的質(zhì)量安全性檢查;國內(nèi)農(nóng)產(chǎn)品品質(zhì)、認(rèn)證和標(biāo)識的監(jiān)管;農(nóng)產(chǎn)品加工環(huán)節(jié)中推廣“危害分析與關(guān)鍵控制點(diǎn)”(HACCP)方法;流通環(huán)節(jié)中批發(fā)市場、屠宰場的設(shè)施建設(shè);農(nóng)產(chǎn)品質(zhì)量安全信息的搜集、溝通等。
厚生勞動省將原醫(yī)藥局、食品保健部分別改組為醫(yī)藥食品局、食品安全部。增設(shè)食品藥品健康影響對策官、食品風(fēng)險(xiǎn)信息官等職位,增設(shè)進(jìn)口食品安全對策室,加強(qiáng)進(jìn)口食品安全管理。食品安全部主要負(fù)責(zé):食品在加工和流通環(huán)節(jié)的質(zhì)量安全監(jiān)管;制定食品中農(nóng)藥、獸藥最高殘留限量標(biāo)準(zhǔn)和加工食品衛(wèi)生安全標(biāo)準(zhǔn);對進(jìn)口農(nóng)產(chǎn)品和食品的安全檢查;核準(zhǔn)食品加工企業(yè)的經(jīng)營許可;食物中毒事件的調(diào)查處理以及食品安全信息等。
農(nóng)林水產(chǎn)省和厚生勞動省在職能上既有分工,也有合作,各有側(cè)重。農(nóng)林水產(chǎn)省主要負(fù)責(zé)生鮮農(nóng)產(chǎn)品及其粗加工產(chǎn)品的安全性,側(cè)重在這些農(nóng)產(chǎn)品的生產(chǎn)和加工階段;厚生勞動省負(fù)責(zé)其他食品及進(jìn)口食品的安全性,側(cè)重在這些食品的進(jìn)口和流通階段。農(nóng)藥、獸藥殘留限量標(biāo)準(zhǔn)則由兩個(gè)部門共同制定。
2.具有較強(qiáng)時(shí)效性、完善的食品安全規(guī)制的法律體系
日本《食品衛(wèi)生法》于1948年頒布并經(jīng)過多次修訂,僅1995年以來就修改了10多次,最近一次修改在2003年5月。為了進(jìn)一步強(qiáng)調(diào)食品安全,2003年日本頒布了《食品安全基本法》,為日本的食品安全行政制度提供了基本的原則和要素。一是確保食品安全:以消費(fèi)者至上為原則,以科學(xué)方法進(jìn)行風(fēng)險(xiǎn)評估,實(shí)現(xiàn)從農(nóng)場到餐桌全程質(zhì)量監(jiān)控。二是地方政府和消費(fèi)者共同參與。三是協(xié)調(diào)政策原則:在決定政策之前進(jìn)行風(fēng)險(xiǎn)評估,重點(diǎn)進(jìn)行必要的危害管理和預(yù)防,并實(shí)施風(fēng)險(xiǎn)信息交流。四是建立食品安全委員會,負(fù)責(zé)進(jìn)行風(fēng)險(xiǎn)評估,并向風(fēng)險(xiǎn)管理部門也就是農(nóng)林水產(chǎn)省和厚生勞動省提供科學(xué)建議。“消費(fèi)者至上”、“科學(xué)的風(fēng)險(xiǎn)評估”和“從農(nóng)場到餐桌全程監(jiān)控”以及加強(qiáng)風(fēng)險(xiǎn)管理的食品安全理念都得到確立。《食品安全基本法》要求在國內(nèi)和從國外進(jìn)口的食品供應(yīng)鏈的每一環(huán)節(jié)確保食品安全并允許預(yù)防性進(jìn)口禁運(yùn),使日本政府在元法要求出口國遵循和日本國內(nèi)相同的強(qiáng)制性檢驗(yàn)程序時(shí)可根據(jù)該法對進(jìn)口產(chǎn)品進(jìn)行更嚴(yán)格的審查,從而從制度上保證食品安全。日本的食品安全規(guī)制法規(guī)除了兩大基本法之外,還包括了《農(nóng)藥取締法》、《肥料取締法》、《家禽傳染病預(yù)防法》、《牧場法》、《土壤污染防止法》、《農(nóng)林產(chǎn)品品質(zhì)規(guī)格和正確標(biāo)識法》、《植物防疫法》、《家畜傳染病防治法》、《農(nóng)藥管理法》、《持續(xù)農(nóng)業(yè)法》、《改正肥料取締法》、《飼料添加劑安全管理法》、《轉(zhuǎn)基因食品標(biāo)識法》、《包裝容器法》、農(nóng)林規(guī)格制度(JapaneseAgricuturalStandards,JAS)等。隨著國內(nèi)對有機(jī)農(nóng)產(chǎn)品需求的擴(kuò)大,日本于1992年頒布了“有機(jī)農(nóng)產(chǎn)品及特別栽培農(nóng)產(chǎn)品標(biāo)志標(biāo)準(zhǔn)”和“有機(jī)農(nóng)產(chǎn)品生產(chǎn)管理要領(lǐng)”,并于2000年制定、2001年4月1日正式實(shí)施了“日本有機(jī)食品生產(chǎn)標(biāo)準(zhǔn)”?!掇r(nóng)林物資規(guī)格化和質(zhì)量表示標(biāo)準(zhǔn)法規(guī)》(JAS)還規(guī)定,轉(zhuǎn)基因食品必須加以標(biāo)識,經(jīng)過指定機(jī)構(gòu)認(rèn)證方能加貼有機(jī)食品標(biāo)識。
3.嚴(yán)格的檢驗(yàn)、檢疫制度及標(biāo)準(zhǔn)
日本農(nóng)林水產(chǎn)省和厚生勞動省有完善的農(nóng)產(chǎn)品質(zhì)量安全檢測監(jiān)督體系,全國48個(gè)道府(縣)、市共設(shè)有58個(gè)食品質(zhì)量檢測機(jī)構(gòu),負(fù)責(zé)農(nóng)產(chǎn)品和食品的監(jiān)測、鑒定和評估,以及各級政府委托的市場準(zhǔn)入和市場監(jiān)督檢驗(yàn)。
日本厚生勞動省頒布了2000多個(gè)農(nóng)產(chǎn)品質(zhì)量標(biāo)準(zhǔn)和1000多個(gè)農(nóng)藥殘留標(biāo)準(zhǔn)。農(nóng)林水產(chǎn)省頒布了351種農(nóng)產(chǎn)品品質(zhì)規(guī)格。日本希望通過嚴(yán)格的針對進(jìn)口食品的檢驗(yàn)檢疫制度,確保進(jìn)口食品安全。根據(jù)新的《食品衛(wèi)生法》修正案,日本于2006年5月起正式實(shí)施《食品殘留農(nóng)業(yè)化學(xué)品肯定列表制度》,禁止含有未設(shè)定最大殘留限量標(biāo)準(zhǔn)的農(nóng)業(yè)化學(xué)品且其含量超過統(tǒng)一標(biāo)準(zhǔn)的食品的流通。2004年8月公布的《肯定列表》在原來僅制定殘留標(biāo)準(zhǔn)的350種農(nóng)藥基礎(chǔ)上修改和制定了669種農(nóng)藥、添加劑和動物用藥殘留標(biāo)準(zhǔn),基本覆蓋了世界上實(shí)際使用的700多種農(nóng)獸藥,對沒有制定殘留限量標(biāo)準(zhǔn)的農(nóng)獸藥設(shè)定的“統(tǒng)一標(biāo)準(zhǔn)”數(shù)值非常低,僅為O.01PPM,實(shí)際上就是禁止尚未制定農(nóng)獸藥殘留限量標(biāo)準(zhǔn)的食品進(jìn)入日本。
綜上所述,基于技術(shù)性貿(mào)易壁壘的日本食品安全規(guī)制具有以下特點(diǎn):
首先,貫徹遵循了消費(fèi)者至上的基本原則,實(shí)施各部門協(xié)調(diào)一致的食品安全管理策略。食品安全規(guī)制部門均把消費(fèi)者健康保護(hù)和利益放在最高地位;嚴(yán)格貫徹產(chǎn)品責(zé)任原則,要求食品生產(chǎn)與加工企業(yè)對食品安全負(fù)有全部責(zé)任;在保護(hù)健康和保障安全中應(yīng)用預(yù)防性原則(在不確定風(fēng)險(xiǎn)的情況下盡可能采取預(yù)防性措施);食品安全管理高效、透明、可靠。強(qiáng)調(diào)法規(guī)管理機(jī)構(gòu)的一致性、風(fēng)險(xiǎn)管理與風(fēng)險(xiǎn)評估的一致性、利益相關(guān)者責(zé)任的一致性、各部門協(xié)作的一致性、公眾的積極參與性。
其次,日本通過比較完善的時(shí)效性很強(qiáng)的嚴(yán)格食品安全規(guī)制法律體系和標(biāo)準(zhǔn)體系,構(gòu)筑了保證食品安全規(guī)制體系和食品貿(mào)易的有效的技術(shù)性貿(mào)易壁壘。日本的食品法規(guī)種類很多,涉及了與食品安全有關(guān)的所有領(lǐng)域,與法規(guī)相關(guān)的標(biāo)準(zhǔn)也很多。日本還制定了大量的涉及食品安全的專業(yè)、專門法律法規(guī)和相關(guān)配套規(guī)章及實(shí)施標(biāo)準(zhǔn)、檢驗(yàn)檢測標(biāo)準(zhǔn)等。通過完善的法律法規(guī)和配套質(zhì)量標(biāo)準(zhǔn)等,從方方面面完善了食品安全規(guī)制法律體系。食品安全法規(guī)體系的范圍包括了農(nóng)作物的生態(tài)環(huán)境質(zhì)量、生長、采收及加工的全過程。整個(gè)法規(guī)體系形成一條主線,多個(gè)分支,脈絡(luò)清晰的框架。各法規(guī)間相互補(bǔ)充,系統(tǒng)全面。
第三,日本特別強(qiáng)調(diào)從農(nóng)田到餐桌的連續(xù)管理,注重從源頭上控制食品安全,強(qiáng)調(diào)預(yù)防規(guī)制,抓住了保證食品安全的關(guān)鍵環(huán)節(jié)。日本和其他西方國家一樣強(qiáng)調(diào)所有食品安全政策的制定必須建立在風(fēng)險(xiǎn)分析的基礎(chǔ)之上,即運(yùn)用風(fēng)險(xiǎn)評估、風(fēng)險(xiǎn)管理和風(fēng)險(xiǎn)交流3種模式。風(fēng)險(xiǎn)評估的基礎(chǔ)是信息的收集、分析和利用,包括食品或飼料的各個(gè)環(huán)節(jié)得到的數(shù)據(jù)、疾病監(jiān)督網(wǎng)絡(luò)、流行病學(xué)調(diào)查和實(shí)驗(yàn)分析等;科學(xué)地協(xié)調(diào)與控制是風(fēng)險(xiǎn)管理的核心,風(fēng)險(xiǎn)交流也需要科學(xué)信息的廣泛產(chǎn)生和及時(shí)獲取,這些都體現(xiàn)了法規(guī)的科學(xué)性。日本將食品安全的行政管理法規(guī)和技術(shù)要求相融合,對于政府管理具有更強(qiáng)的可操作性,使規(guī)制機(jī)構(gòu)責(zé)權(quán)明確,可依法順利開展各項(xiàng)工作。日本的《食品衛(wèi)生法》僅1995年以來就修改了10多次,最近一次修改在2003年5月,可見其效率之高。
此外,日本的食品安全規(guī)制還重視食品溯源制度為基礎(chǔ)的風(fēng)險(xiǎn)管理、食品與營養(yǎng)標(biāo)簽制度、信息制度,重視信息技術(shù)的積極利用,食品安全規(guī)制的社會監(jiān)督,加強(qiáng)信息的供給,確保食品安全規(guī)制透明、公正、公開,使規(guī)制合理、合法、可信、可靠,使食品安全規(guī)制切實(shí)達(dá)到了保護(hù)消費(fèi)者食用安全,起到了良好的規(guī)制效果。
三、日本食品貿(mào)易規(guī)制經(jīng)驗(yàn)對我國食品安全規(guī)制改革的啟示
首先,統(tǒng)一協(xié)調(diào)的食品安全規(guī)制機(jī)構(gòu)和完善的監(jiān)督管理機(jī)制,有效降低制度成本,提高效率,成為確保食品安全的基本保證。西方發(fā)達(dá)國家食品安全規(guī)制的一種重要經(jīng)驗(yàn)就是由統(tǒng)一協(xié)調(diào)的國家食品安全規(guī)制機(jī)構(gòu)對食品安全進(jìn)行規(guī)制,同時(shí)輔之以完善的監(jiān)督機(jī)制,并加強(qiáng)規(guī)制規(guī)制者。日本盡管由農(nóng)林水產(chǎn)省和厚生勞動省兩個(gè)機(jī)構(gòu)負(fù)責(zé)食品安全規(guī)制,后來增加了食品安全委員會,主要承擔(dān)食品安全風(fēng)險(xiǎn)評估。部門之間綜合協(xié)調(diào)統(tǒng)一,保證了規(guī)制高效、經(jīng)濟(jì)。借鑒日本等西方發(fā)達(dá)國家或地區(qū)的經(jīng)驗(yàn),我國宜組建一個(gè)跨部委的國家食品安全規(guī)制機(jī)構(gòu)來統(tǒng)一組織、協(xié)調(diào)、管理與食品安全有關(guān)的各項(xiàng)工作。在這一機(jī)構(gòu)的領(lǐng)導(dǎo)和組織下,以風(fēng)險(xiǎn)評估為科學(xué)基礎(chǔ),以檢測技術(shù)為評價(jià)和控制食品污染的主要手段,建立快速預(yù)警應(yīng)急系統(tǒng),完善食品安全標(biāo)準(zhǔn),建立完善的食品安全監(jiān)管體系,涵蓋食品安全從農(nóng)田到餐桌的各個(gè)方面。
其次。建立、完善一個(gè)以食品安全核心法律為基礎(chǔ)、相關(guān)配套法律法規(guī)為補(bǔ)充的食品安全法規(guī)新框架,形成了良好的制度框架,有效減少了契約不完備可能造成的敗德行為和逆反選擇行為的發(fā)生??刂圃搭^是保證食品質(zhì)量與安全的關(guān)鍵。借鑒發(fā)達(dá)國家食品安全規(guī)制的經(jīng)驗(yàn),可以對食品從農(nóng)田到餐桌的全過程實(shí)行管理為主線,重新通盤考慮我國食品安全法律法規(guī)體系的建設(shè)和調(diào)整,使法規(guī)覆蓋整個(gè)食品鏈的全過程。核心法律的建立將會對我國食品控制措施的效能產(chǎn)生深遠(yuǎn)影響。還要加快相關(guān)配套法規(guī)體系更新和完善的速度,逐步與國際接軌。我國要根據(jù)食品安全形勢的變化,加快法規(guī)體系更新和完善的速度,防止在發(fā)生全球性食品安全事件時(shí)形成被動局面。我國還要考慮食品安全立法的國際化。在法律框架下,保證依法規(guī)制。
再次,建立和完善預(yù)防性的規(guī)制體系,加強(qiáng)風(fēng)險(xiǎn)管理。西方國家和地區(qū)食品安全規(guī)制普遍強(qiáng)調(diào)預(yù)防性原則,普遍建立以HACCP為基礎(chǔ)的預(yù)防性的危害與關(guān)鍵點(diǎn)控制體系,加強(qiáng)風(fēng)險(xiǎn)預(yù)測與風(fēng)險(xiǎn)管理,同時(shí)加強(qiáng)風(fēng)險(xiǎn)交流,將可能發(fā)生的食品安全風(fēng)險(xiǎn)降至極致。這樣規(guī)制成本將大幅度下降,即使發(fā)生食品安全事件,對社會的危害也是最低程度的。
篇3
一直以來,安全生產(chǎn)是企業(yè)經(jīng)營發(fā)展的最重要基礎(chǔ)。企業(yè)的安全文化,關(guān)乎著企業(yè)自身的生產(chǎn)經(jīng)營,從而具有著十分重要的作用。企業(yè)完善的安全生產(chǎn)管理體系,是其管理手段和理念,更是一種企業(yè)文化的滲透和影響。
1.凝聚員工共識和力量作用
從企業(yè)安全文化的定義中可以理解到安全文化代表的是大多數(shù)人所認(rèn)可的態(tài)度和價(jià)值觀,同時(shí)也被大多數(shù)人共同遵守,是人們在生產(chǎn)經(jīng)營活動中奉行的共同的價(jià)值觀和行為準(zhǔn)則。同時(shí),這種共同的價(jià)值觀把企業(yè)員工的自我價(jià)值實(shí)現(xiàn)與企業(yè)的發(fā)展凝聚在一起,保證了員工實(shí)現(xiàn)自我價(jià)值和企業(yè)的發(fā)展的一致性,從而使企業(yè)員工自覺的為企業(yè)的發(fā)展出謀劃策、奉獻(xiàn)力量。
2.約束功能
一般而言,企業(yè)安全文化教育可以為員工遵守安全規(guī)章起到一定的約束作用,這是因?yàn)閱T工在接受安全文化宣傳和教育后,自身就會對企業(yè)安全有了一種更深層次的體會和了解,在日常生產(chǎn)運(yùn)營過程中會下意識的對企業(yè)安全留心和關(guān)注。換而言之,企業(yè)安全文化能夠?qū)ζ髽I(yè)的安全發(fā)展起到一定的約束作用。然而這一種約束作用,是需要企業(yè)花精力去培養(yǎng)的。首先,員工的安全價(jià)值觀應(yīng)與企業(yè)保持高度一致,從而形成目標(biāo)一致的行為模式。其次,企業(yè)需要從硬性規(guī)定方面加強(qiáng)安全文化對員工的約束作用。最后,對安全文化的約束,企業(yè)還應(yīng)密切關(guān)注員工的心理狀況和心理需求。
3.輻射傳導(dǎo)作用
由于企業(yè)并不是一個(gè)封閉式的集體,而是一個(gè)開放性的系統(tǒng)。因此,企業(yè)安全文化可以多種與外界溝通交流的方式予以輻射或傳播出去,從而將企業(yè)本身所提倡的安全觀念、安全管理行為以及安全管理模式等擴(kuò)散到外界,這樣一來,如果企業(yè)擁有著良好的安全文化,通過彼此之間的輻射和傳導(dǎo),這一安全文化將可能被其他單位或部門吸納并予以運(yùn)用,從而間接為社會整體的安全文化建設(shè)提供了一定的幫助和促進(jìn)意義。
二、企業(yè)安全文化評價(jià)體系的構(gòu)建
筆者認(rèn)為,在建立企業(yè)安全文化評價(jià)體系時(shí)應(yīng)當(dāng)從宏觀和微觀兩個(gè)方面來體現(xiàn)。宏觀方面主要評價(jià)企業(yè)的安全文化建設(shè),而微觀方面則主要考察企業(yè)安全的氛圍狀況。
1.宏觀方面的安全文化對企業(yè)安全文化的宏觀評價(jià),可以從以下幾個(gè)方面著手:首先要關(guān)注企業(yè)的安全價(jià)值觀念、安全理念和態(tài)度等意識方面的內(nèi)容,具體外向化的表現(xiàn)為企業(yè)所推行的安全政策、制定的安全目標(biāo)等等,其次還應(yīng)關(guān)注企業(yè)對安全管理的獎(jiǎng)懲措施以及對員工和社會公眾的安全承諾等等,這可以從企業(yè)所公開的安全生產(chǎn)資料以及所頒布的相關(guān)安全制度等方面進(jìn)行考察和評價(jià)等等。
2.微觀方面的安全氛圍
除了需要對企業(yè)安全文化宏觀方面的評價(jià),另一個(gè)重要的評價(jià)內(nèi)容在于企業(yè)安全氛圍的微觀考察,并且這種微觀層面的安全氛圍考察是涉及到企業(yè)每個(gè)經(jīng)營管理環(huán)節(jié)。首先,從組織結(jié)構(gòu)來說,企業(yè)安全氛圍的構(gòu)建必須要從組織保障、制度保障等方面著手,以硬性的制度建設(shè)來鞏固安全文化的形成和培育。其次,安全氛圍還涉及到企業(yè)生產(chǎn)經(jīng)營的具體環(huán)節(jié),包括資金安全管理、工程建設(shè)安全管理、生產(chǎn)安全管理等等。更為重要的是,微觀方面的安全氛圍必然還涉及到企業(yè)的個(gè)體。對員工而言,企業(yè)安全氛圍直接關(guān)系到其自身的安全與利益問題,企業(yè)應(yīng)注意員工的心理狀況,強(qiáng)化員工對安全風(fēng)險(xiǎn)的認(rèn)識和了解,增強(qiáng)員工對安全隱患的敏感度等等。
3.保持中立立場評價(jià)企業(yè)安全文化體系
在某種程度上來說,企業(yè)安全文化體系的建設(shè)會涉及到各個(gè)利益相關(guān)者。為了使這一評價(jià)體系不受到各方利益的左右和影響,企業(yè)在評價(jià)安全文化體系建設(shè)時(shí),應(yīng)保持必要的中立立場。然而,現(xiàn)實(shí)生活中,如果由企業(yè)內(nèi)部部門或相關(guān)人員組織對安全文化體系進(jìn)行評價(jià),難免會受到一定因素的影響和制約。對此,筆者認(rèn)為,聘請第三方中介機(jī)構(gòu)或?qū)I(yè)機(jī)構(gòu)來對企業(yè)安全文化體系進(jìn)行評價(jià),無疑是保持中立立場的最好辦法。第三方工作人員在獲取評價(jià)資料時(shí)應(yīng)盡量避免與企業(yè)發(fā)生利益關(guān)系,能夠至始至終以客觀公正的態(tài)度完成企業(yè)安全文化體系的評價(jià)工作。
三、加強(qiáng)企業(yè)安全文化評價(jià)體系建設(shè)的對策
1.堅(jiān)持安全文化常態(tài)化評價(jià)
首先,定期組織安全文化評價(jià)。建議以季度為單位,每季度對企業(yè)安全文化建設(shè)情況進(jìn)行一次評價(jià),每年對企業(yè)進(jìn)行一次全面綜合評價(jià),在評價(jià)過程中不斷總結(jié)完善評價(jià)體系。其次,定期組織安全文化建設(shè)相關(guān)人員進(jìn)行專項(xiàng)培訓(xùn),提高安全工作人員業(yè)務(wù)素質(zhì)和評價(jià)水平,通過專業(yè)學(xué)習(xí),促進(jìn)安全文化評價(jià)體系在實(shí)踐中充分發(fā)揮作用。再者,定期組織同行業(yè)內(nèi)企業(yè)安全文化評價(jià)交流活動,企業(yè)所處內(nèi)外部環(huán)境具有極大的相似性,可以通過同行業(yè)內(nèi)的橫向?qū)Ρ龋¢L補(bǔ)短,促進(jìn)安全文化評價(jià)體系發(fā)展成熟。
2.加強(qiáng)安全文化評價(jià)的輿論引導(dǎo)作用
安全文化評價(jià)體系的良性循環(huán)發(fā)展,離不開正確的輿論和宣傳導(dǎo)向,在強(qiáng)化安全投入的基礎(chǔ)上,同樣不能忽略了企業(yè)安全宣傳。首先,建立專門的對外公關(guān)部門,具體負(fù)責(zé)企業(yè)形象的維護(hù)和應(yīng)急公關(guān)工作,以促進(jìn)企業(yè)和地方和諧發(fā)展,企業(yè)和居民互惠共贏。其次,企業(yè)可以定期舉辦企業(yè)和地方政府之間,企業(yè)和相關(guān)企業(yè)之間,企業(yè)和附近居民之間的交流座談會,通過印發(fā)宣傳材料,樹立一個(gè)具有責(zé)任感的,有擔(dān)當(dāng)?shù)恼娴钠髽I(yè)形象。
3.開拓創(chuàng)新
篇4
論文提要:當(dāng)今世界已進(jìn)入了信息化時(shí)代,信息化和信息產(chǎn)業(yè)發(fā)展水平已成為衡量一個(gè)國家綜合國力的重要標(biāo)準(zhǔn)。黨的十七大明確提出了一條“以信息化帶動工業(yè)化,以工業(yè)化促進(jìn)信息化”的具有中國特色的信息化道路。信息資源隨之成為社會資源的重要組成部分,但由于信息資源不同于其他資源的特殊性質(zhì),如何保證信息的安全性和保密性成為我國信息化建設(shè)過程中需要解決的重要問題。
一、信息化的內(nèi)涵、信息資源的性質(zhì)及信息的安全問題
“信息化”一詞最早是由日本學(xué)者于20世紀(jì)六十年代末提出來的。經(jīng)過40多年的發(fā)展,信息化已成為各國社會發(fā)展的主題。
信息作為一種特殊資源與其他資源相比具有其特殊的性質(zhì),主要表現(xiàn)在知識性、中介性、可轉(zhuǎn)化性、可再生性和無限應(yīng)用性。由于其特殊性質(zhì)造成信息資源存在可能被篡改、偽造、竊取以及截取等安全隱患,造成信息的丟失、泄密,甚至造成病毒的傳播,從而導(dǎo)致信息系統(tǒng)的不安全性,給國家的信息化建設(shè)帶來不利影響。因此,如何保證信息安全成為亟須解決的重要問題。
信息安全包括以下內(nèi)容:真實(shí)性,保證信息的來源真實(shí)可靠;機(jī)密性,信息即使被截獲也無法理解其內(nèi)容;完整性,信息的內(nèi)容不會被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對其行為不能進(jìn)行否認(rèn);可審查性,對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點(diǎn):
一是由于信息基礎(chǔ)設(shè)施的固有特點(diǎn)導(dǎo)致的信息安全的脆弱性。由于因特網(wǎng)與生俱來的開放性特點(diǎn),從網(wǎng)絡(luò)架到協(xié)議以及操作系統(tǒng)等都具有開放性的特點(diǎn),通過網(wǎng)絡(luò)主體之間的聯(lián)系是匿名的、開放的,而不是封閉的、保密的。這種先天的技術(shù)弱點(diǎn)導(dǎo)致網(wǎng)絡(luò)易受攻擊。
二是信息安全問題的易擴(kuò)散性。信息安全問題會隨著信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)與因特網(wǎng)的普及而迅速擴(kuò)大。由于因特網(wǎng)的龐大系統(tǒng),造成了病毒極易滋生和傳播,從而導(dǎo)致信息危害。
三是信息安全中的智能性、隱蔽性特點(diǎn)。傳統(tǒng)的安全問題更多的是使用物理手段造成的破壞行為,而網(wǎng)絡(luò)環(huán)境下的安全問題常常表現(xiàn)為一種技術(shù)對抗,對信息的破壞、竊取等都是通過技術(shù)手段實(shí)現(xiàn)的。而且這樣的破壞甚至攻擊也是“無形”的,不受時(shí)間和地點(diǎn)的約束,犯罪行為實(shí)施后對機(jī)器硬件的信息載體可以不受任何損失,甚至不留任何痕跡,給偵破和定罪帶來困難。
信息安全威脅主要來源于自然災(zāi)害、意外事故;計(jì)算機(jī)犯罪;人為錯(cuò)誤,比如使用不當(dāng),安全意識差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報(bào),比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
二、我國信息化中的信息安全問題
近年來,隨著國家宏觀管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對國際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國在信息安全管理上的進(jìn)展是迅速的。但是,由于我國的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。
1、信息與網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國的信息化建設(shè)發(fā)展迅速,各個(gè)企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動后,各級政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護(hù)設(shè)備,整個(gè)系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報(bào)告稱,在網(wǎng)絡(luò)黑客攻擊的國家中,中國是最大的受害國。
2、對引進(jìn)的國外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國信息技術(shù)水平的限制,很多單位和部門直接引進(jìn)國外的信息設(shè)備,并不對其進(jìn)行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機(jī)。
3、我國基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴國外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來自國外,這使我國的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
4、信息犯罪在我國有快速發(fā)展趨勢。除了境外黑客對我國信息網(wǎng)絡(luò)進(jìn)行攻擊,國內(nèi)也有部分人利用系統(tǒng)漏洞進(jìn)行網(wǎng)絡(luò)犯罪,例如傳播病毒、竊取他人網(wǎng)絡(luò)銀行賬號密碼等。
5、在研究開發(fā)、產(chǎn)業(yè)發(fā)展、人才培養(yǎng)、隊(duì)伍建設(shè)等方面與迅速發(fā)展的形勢極不適應(yīng)。
造成以上問題的相關(guān)因素在于:首先,我國的經(jīng)濟(jì)基礎(chǔ)薄弱,在信息產(chǎn)業(yè)上的投入還是不足,尤其是在核心和關(guān)鍵技術(shù)及安全產(chǎn)品的開發(fā)生產(chǎn)上缺乏有力的資金支持和自主創(chuàng)新意識。其次,全民信息安全意識淡薄,警惕性不高。大多數(shù)計(jì)算機(jī)用戶都曾被病毒感染過,并且病毒的重復(fù)感染率相當(dāng)高。
除此之外,我國目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國家對我國的技術(shù)輸出進(jìn)行控制有關(guān)。
三、相關(guān)解決措施
針對我國信息安全存在的問題,要實(shí)現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
1、加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個(gè)人的信息安全,提高整個(gè)系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個(gè)系統(tǒng)的信息安全。超級秘書網(wǎng)
2、發(fā)展有自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識,加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對國外產(chǎn)品的依賴程度。
3、創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識產(chǎn)權(quán)保護(hù)法、電子信息個(gè)人隱私法、電子信息進(jìn)出境法等,加大對網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對其進(jìn)行嚴(yán)厲的懲處。
4、高度重視信息安全基礎(chǔ)研究和人才的培養(yǎng)。為了在高技術(shù)環(huán)境下發(fā)展自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),應(yīng)大力培養(yǎng)信息安全專業(yè)人才,建立信息安全人才培養(yǎng)體系。
5、加強(qiáng)國際防范,創(chuàng)造良好的安全外部環(huán)境。由于網(wǎng)絡(luò)與生俱有的開放性、交互性和分散性等特征,產(chǎn)生了許多安全問題,要保證信息安全,必須積極參與國際合作,通過吸收和轉(zhuǎn)化有關(guān)信息網(wǎng)絡(luò)安全管理的國際法律規(guī)范,防范來自世界各地的黑客入侵,加強(qiáng)信息網(wǎng)絡(luò)安全。
篇5
研究結(jié)果與分析
1中學(xué)生對安全教育的認(rèn)知情況分析
從表2可以看出,92.81%的中學(xué)生認(rèn)為安全教育很重要,但還有7.19%的中學(xué)生認(rèn)為安全教育不重要。反應(yīng)出中學(xué)生對安全教育知識和技能有一定的求知欲,希望了解和掌握應(yīng)急自救常識和逃生技巧。在對艾滋病的傳播途徑這一問題的認(rèn)識上,75.51%的中學(xué)生知道艾滋病是通過性傳播、血液傳播、母嬰傳播來的,3.77%的中學(xué)生不知道艾滋病的傳播途徑,還有相當(dāng)一部分學(xué)生認(rèn)為握手、進(jìn)餐、擁抱、共用馬桶等一般的接觸會傳染艾滋病。各級學(xué)校應(yīng)將安全教育納入教學(xué)內(nèi)容,并有一定的課時(shí)保證,充分利用學(xué)校的各種媒體和載體廣泛宣傳安全知識。
在對火災(zāi)如何逃生的調(diào)查中,86.64%的中學(xué)生知道應(yīng)朝安全出口的方向逃生,但仍有13.35%的中學(xué)生做出不恰當(dāng)?shù)倪x擇。在對地震時(shí)首先應(yīng)保護(hù)的部位調(diào)查中,91.27%的中學(xué)生認(rèn)為首先應(yīng)保護(hù)頭部,與2008年發(fā)生的汶川大地震后學(xué)校、家庭、社會齊抓共管宣傳普及地震逃生知識有關(guān)。但還有分別3.77%、2.57%、2.40%的中學(xué)生認(rèn)為首先應(yīng)保護(hù)雙手、胸部和雙腳。因?yàn)榻^大部分中學(xué)生并沒有相關(guān)經(jīng)歷和實(shí)際經(jīng)驗(yàn),調(diào)查到的是行為知識,而非實(shí)際的行為和能力。盡管大多數(shù)學(xué)生對一些應(yīng)激知識和技能的認(rèn)識是正面的、積極的,但還需加強(qiáng)在實(shí)踐中準(zhǔn)確運(yùn)用的演練。
2中學(xué)生對學(xué)校校園安全的認(rèn)知情況分析
校園安全問題已成為社會各界關(guān)注的熱點(diǎn)問題。保護(hù)好每一個(gè)學(xué)生,使發(fā)生在他們身上的意外事故減少到最低限度,已成為中小學(xué)教育和管理的重要內(nèi)容。從表3可以看出,中學(xué)生認(rèn)為打架斗毆居校園安全隱患之首,其次是違章用電,學(xué)生私藏兇器和外出上網(wǎng)也會引起一系列安全問題。調(diào)查結(jié)果還顯示,8.05%的中學(xué)生認(rèn)為所在學(xué)校(包括宿舍、教室、食堂等)存在很大的安全隱患,67.98%的中學(xué)生認(rèn)為存在一點(diǎn)安全隱患;16.44%的中學(xué)生認(rèn)為學(xué)校內(nèi)和學(xué)校周圍環(huán)境非常安全,但有8.39%的中學(xué)生認(rèn)為很不安全;49.83%的學(xué)生知道學(xué)校曾出現(xiàn)過安全事故。因此健全學(xué)校安全保衛(wèi)制度,加強(qiáng)學(xué)生管理與教育,加強(qiáng)檢查消除火災(zāi)隱患就顯得尤為重要了。
3中學(xué)生對學(xué)校體育中實(shí)施安全教育的認(rèn)知情況分析
3.1中學(xué)生在體育課中接受安全教育情況在被調(diào)查的584名中學(xué)生中,80.31%的中學(xué)生在學(xué)校體育中接受過安全教育,19.69%的中學(xué)生坦言在學(xué)校體育中沒有接受過安全教育(表4)。傳統(tǒng)的體育教學(xué)注重強(qiáng)調(diào)對學(xué)生進(jìn)行運(yùn)動技能培養(yǎng),而對人心理、行為價(jià)值觀、情愿態(tài)度、衛(wèi)生保健等知識的培養(yǎng)不太重視,教師在課堂中過分強(qiáng)調(diào)學(xué)生的體育成績,忽視安全知識方面的教育,嚴(yán)重阻礙了學(xué)生綜合素質(zhì)的全面發(fā)展。由于學(xué)校體育教學(xué)有其獨(dú)特的功能與特點(diǎn):教學(xué)直觀性強(qiáng)、示范性和可操作性強(qiáng)、學(xué)生接觸范圍廣、開放性大。在體育課教學(xué)中進(jìn)行安全教育,讓學(xué)生了解基本的自我防護(hù)、救護(hù)知識、方法與技巧等,在遇到突發(fā)事件或?yàn)?zāi)害時(shí)有應(yīng)急能力和心理承受能力,避免災(zāi)難的發(fā)生,這是落實(shí)學(xué)校教育要樹立“健康第一”的教育指導(dǎo)思想的一個(gè)具體措施。
3.2中學(xué)生認(rèn)識的學(xué)校體育中安全教育的內(nèi)容表5顯示,學(xué)校體育中經(jīng)常進(jìn)行安全教育的內(nèi)容排名前5位的依次是地震逃生(43.84%),消防安全(41.95%),交通安全(38.53%),運(yùn)動損傷的預(yù)防、扭傷的處理(36.47%)、網(wǎng)絡(luò)安全(29.11%)。而對自衛(wèi)防身術(shù)、野外生存、心肺復(fù)蘇術(shù)等不經(jīng)常進(jìn)行。除了野外生存技能少于一半的學(xué)生不會處理應(yīng)對外,其他諸如消防安全、交通安全、地震逃生、運(yùn)動創(chuàng)傷的簡單處理和包扎以及運(yùn)動損傷的預(yù)防和扭傷等均有超過70%的中學(xué)生表示會處理。但仍反映出學(xué)校體育比較強(qiáng)調(diào)安全意識的灌輸,忽視了安全教育的技能訓(xùn)練,體育課程也根本無法包括安全教育的所有內(nèi)容。
3.3中學(xué)生認(rèn)識的學(xué)校體育與安全教育相結(jié)合的途徑安全教育內(nèi)容進(jìn)入體育課程,必須通過一定的途徑。表6顯示,中學(xué)生認(rèn)為可通過課外體育活動、體育游戲、體育課和課間操/大課間時(shí)進(jìn)行安全知識講座與安全演習(xí)等安全教育。在課余活動時(shí)間開設(shè)拓展課程的訓(xùn)練將有利于學(xué)生身體素質(zhì)、心理素質(zhì)、創(chuàng)新素質(zhì)和社會適應(yīng)能力的提高、對突發(fā)事件有積極應(yīng)對的心理準(zhǔn)備和身體素質(zhì)能力。
在體育游戲中組織和開展了小型的安全競賽活動,將前滾翻運(yùn)動、跳山羊、跨欄跑等應(yīng)用在障礙跑的比賽游戲中,使學(xué)生們在游戲中掌握了安全知識和技能,同時(shí)體會到游戲的樂趣。在學(xué)校體育課程內(nèi)容也可融入安全教育的理論知識和操作演習(xí),教會學(xué)生掌握大量的應(yīng)急逃生自救技巧及在災(zāi)難中的應(yīng)急救人方法。課間操/大課間時(shí)間可以進(jìn)行安全演習(xí),將安全教育的實(shí)踐內(nèi)容通過變相的設(shè)置(比如規(guī)則、器材、場地等的變化),使之成為課間操的拓展內(nèi)容。只要體育教師探索開發(fā)與安全教育有關(guān)的體育課程資源,一定可以找到好的結(jié)合途徑,以實(shí)現(xiàn)安全教育的內(nèi)容與體育課程進(jìn)行整合。
3.4中學(xué)生認(rèn)識的影響學(xué)校體育中進(jìn)行安全教育的原因從表7可以看出,中學(xué)生認(rèn)為影響學(xué)校體育中進(jìn)行安全教育的原因排列依次是學(xué)生沒有興趣、教師沒法去實(shí)際操作、學(xué)校對體育的要求是不受傷就行、難以體現(xiàn)體育課程的身體練習(xí)特征、學(xué)校場地器材設(shè)施不能滿足安全教育、體育教師不重視安全教育以及體育教師不會進(jìn)行安全教育等方面??梢苑从吵鲆韵聠栴}:首先教師應(yīng)促進(jìn)學(xué)生對安全教育的間接興趣,引導(dǎo)他們認(rèn)識應(yīng)急能力對自身生命安全健康的重要性;其次如果學(xué)校領(lǐng)導(dǎo)重視體育課程中的安全教育,那么體育教師自然對體育課程的安全教育也相應(yīng)的重視;最后一些體育教師不進(jìn)行安全教育的,最主要的原因是學(xué)校對體育的要求是不受傷就行,以及體育課程無法承擔(dān)安全教育的重任,致使體育教師沒有在體育課程中實(shí)施安全教育。這里面有學(xué)校重視程度的問題,也有體育教師自身的原因。
結(jié)論與建議
(1)新疆中學(xué)生對安全教育重要性的認(rèn)識總體上良好,對一些應(yīng)激知識和技能的認(rèn)識是正面的、積極的,但仍有一部分中學(xué)生不了解安全教育,缺乏安全教育的理論知識和實(shí)踐技能。因此學(xué)??啥嘟嵌?、全方位地做好安全教育宣傳,如報(bào)告會、專題講座、知識競賽、體育圖片展、辯論會、黑板報(bào)、校廣播站、校園網(wǎng)絡(luò)等,在學(xué)生頭腦中形成“安全重要”的意識,使學(xué)生深刻認(rèn)識其重要性,了解安全教育的相關(guān)知識,加強(qiáng)法制觀念、安全防范能力和自我保護(hù)能力。
篇6
關(guān)鍵詞:電子商務(wù);身份認(rèn)證;防火墻
一、有關(guān)電子商務(wù)的安全性要求
1.對電子商務(wù)活動安全性的要求:
(1)服務(wù)的有效性要求。電子商務(wù)系統(tǒng)應(yīng)能防止服務(wù)失敗情況的發(fā)生,預(yù)防由于網(wǎng)絡(luò)故障和病毒發(fā)作等因素產(chǎn)生的系統(tǒng)停止服務(wù)等情況,保證交易數(shù)據(jù)能準(zhǔn)確快速的傳送。
(2)交易信息的保密性要求。電子商務(wù)系統(tǒng)應(yīng)對用戶所傳送的信息進(jìn)行有效的加密,防止因信息被截取破譯,同時(shí)要防止信息被越權(quán)訪問。
(3)數(shù)據(jù)完整性要求。數(shù)字完整性是指在數(shù)據(jù)處理過程中,原來數(shù)據(jù)和現(xiàn)行數(shù)據(jù)之間保持完全一致。為了保障商務(wù)交易的嚴(yán)肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業(yè)利益。
(4)身份認(rèn)證的要求。電子商務(wù)系統(tǒng)應(yīng)提供安全有效的身份認(rèn)證機(jī)制,確保交易雙方的信息都是合法有效的,以免發(fā)生交易糾紛時(shí)提供法律依據(jù)。
2.電子商務(wù)的主要安全要素
(1)信息真實(shí)性、有效性。電子商務(wù)以電子形式取代了紙張,如何保證這種電子形式的貿(mào)易信息的有效性和真實(shí)性則是開展電子商務(wù)的前提。電子商務(wù)作為貿(mào)易的一種形式,其信息的有效性和真實(shí)性將直接關(guān)系到個(gè)人、企業(yè)或國家的經(jīng)濟(jì)利益和聲譽(yù)。
(2)信息機(jī)密性。電子商務(wù)作為貿(mào)易的一種手段,其信息直接代表著個(gè)人、企業(yè)或國家的商業(yè)機(jī)密。傳統(tǒng)的紙面貿(mào)易都是通過郵寄封裝的信件或通過可靠的通信渠道發(fā)送商業(yè)報(bào)文來達(dá)到保守機(jī)密的目的。電子商務(wù)是建立在一個(gè)較為開放的網(wǎng)絡(luò)環(huán)境上的,商業(yè)防泄密是電子商務(wù)全面推廣應(yīng)用的重要保障。
(3)信息完整性。電子商務(wù)簡化了貿(mào)易過程,減少了人為的干預(yù),同時(shí)也帶來維護(hù)商業(yè)信息的完整、統(tǒng)一的問題。由于數(shù)據(jù)輸入時(shí)的意外差錯(cuò)或欺詐行為,可能導(dǎo)致貿(mào)易各方信息的差異。此外,數(shù)據(jù)傳輸過程中信息的丟失、信息重復(fù)或信息傳送的次序差異也會導(dǎo)致貿(mào)易各方信息的不同。因此,電子商務(wù)系統(tǒng)應(yīng)充分保證數(shù)據(jù)傳輸、存儲及電子商務(wù)完整性檢查的正確和可靠。
(4)信息可靠性、可鑒別性和不可抵賴性??煽啃砸蠹词悄鼙WC合法用戶對信息和資源的使用不會被不正當(dāng)?shù)鼐芙^;不可否認(rèn)要求即是能建立有效的責(zé)任機(jī)制,防止實(shí)體否認(rèn)其行為;可控性要求即是能控制使用資源的人或?qū)嶓w的使用方式。在傳統(tǒng)的紙面貿(mào)易中,貿(mào)易雙方通過在交易合同、契約或貿(mào)易單據(jù)等書面文件上手寫簽名或印章來鑒別貿(mào)易伙伴,確定合同、契約、單據(jù)的可靠性并預(yù)防抵賴行為的發(fā)生。
在無紙化的電子商務(wù)方式下,通過手寫簽名和印章進(jìn)行貿(mào)易方的鑒別已是不可能的。因此,要在交易信息的傳輸過程中為參與交易的個(gè)人、企業(yè)或國家提供可靠的標(biāo)識。在internet上每個(gè)人都是匿名的,電子商務(wù)系統(tǒng)應(yīng)充分保證原發(fā)方在發(fā)送數(shù)據(jù)后不能抵賴;接收方在接收數(shù)據(jù)后也不能抵賴。
二、電子商務(wù)采用的主要安全技術(shù)
1.網(wǎng)絡(luò)節(jié)點(diǎn)的安全
防火墻是一種由計(jì)算機(jī)硬件和軟件的組合,使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入,它其實(shí)就是一個(gè)把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)(通常指局域網(wǎng)或城域網(wǎng))隔開的屏障。防火墻的應(yīng)用可以有效的減少黑客的入侵及攻擊,為電子商務(wù)的施展提供一個(gè)相對更安全的平臺。
防火墻是在連接Internet和Intranet保證安全最為有效的方法,防火墻能夠有效地監(jiān)視網(wǎng)絡(luò)的通信信息,并記憶通信狀態(tài),從而作出允許/拒絕等正確的判斷。通過靈活有效地運(yùn)用這些功能,制定正確的安全策略,將能提供一個(gè)安全、高效的Intranet系統(tǒng)。應(yīng)給予特別注意的是,防火墻不僅僅是路由器、堡壘主機(jī)或任何提供網(wǎng)絡(luò)安全的設(shè)備的組合,它是安全策略的一個(gè)部分。安全策略建立了全方位的防御體系來保護(hù)機(jī)構(gòu)的信息資源,這種安全策略應(yīng)包括:規(guī)定的網(wǎng)絡(luò)訪問、服務(wù)訪問、本地和遠(yuǎn)地的用戶認(rèn)證、撥入和撥出、磁盤和數(shù)據(jù)加密、病毒防護(hù)措施,以及管理制度等。所有有可能受到網(wǎng)絡(luò)攻擊的地方都必須以同樣安全級別加以保護(hù)。僅設(shè)立防火墻系統(tǒng),而沒有全面的安全策略,那么防火墻就形同虛設(shè)。
2.通訊的安全
在客戶端瀏覽器和電子商務(wù)WEB服務(wù)器之間采用SSL協(xié)議建立安全鏈接,所傳遞的重要信息都是經(jīng)過加密的,這在一定程度上保證了數(shù)據(jù)在傳輸過程中的安全。目前采用的是瀏覽器缺省的40位加密強(qiáng)度,也可以考慮將加密強(qiáng)度增加到128位。為在瀏覽器和服務(wù)器之間建立安全機(jī)制,SSL首先要求服務(wù)器向?yàn)g覽器出示它的證書,證書包括一個(gè)公鑰,由一家可信證書授權(quán)機(jī)構(gòu)(CA中心)簽發(fā)。瀏覽器要驗(yàn)征服務(wù)器證書的正確性,必須事先安裝簽發(fā)機(jī)構(gòu)提供的基礎(chǔ)公共密鑰(PKI)。驗(yàn)證個(gè)人證書是為了驗(yàn)證來訪者的合法身份,而單純的想建立SSL鏈接時(shí)客戶只需用戶下載該站點(diǎn)的服務(wù)器證書(下載可以在訪問之前或訪問時(shí))。驗(yàn)證此證書是合法的服務(wù)器證書通過后利用該證書對稱加密算法(RSA)與服務(wù)器協(xié)商一個(gè)對稱算法及密鑰,然后用此對稱算法加密傳輸?shù)拿魑?。此時(shí)瀏覽器也會出進(jìn)入安全狀態(tài)的提示。[論/文/網(wǎng)LunWenNet/Com]
3.應(yīng)用程序的安全性
即使正確地配置了訪問控制規(guī)則,要滿足計(jì)算機(jī)系統(tǒng)的安全性也是不充分的,因?yàn)榫幊体e(cuò)誤也可能引致攻擊。程序錯(cuò)誤有以下幾種形式:程序員忘記檢查傳送到程序的入口參數(shù);程序員忘記檢查邊界條件,特別是處理字符串的內(nèi)存緩沖時(shí);程序員忘記最小特權(quán)的基本原則。整個(gè)程序都是在特權(quán)模式下運(yùn)行,而不是只有有限的指令子集在特權(quán)模式下運(yùn)行,其他的部分只有縮小的許可;程序員從這個(gè)特權(quán)程序使用范圍內(nèi)建立一個(gè)資源,如一個(gè)文件和目錄。不是顯式地設(shè)置訪問控制(最少許可),程序員認(rèn)為這個(gè)缺省的許可是正確的。
這些缺點(diǎn)都被使用到攻擊系統(tǒng)的行為中。不正確地輸入?yún)?shù)被用來騙特權(quán)程序做一些它本來不應(yīng)該做的事情。緩沖溢出攻擊就是通過給特權(quán)程序輸入一個(gè)過長的字符串來實(shí)現(xiàn)的。程序不檢查輸入字符串長度。假的輸入字符串常常是可執(zhí)行的命令,特權(quán)程序可以執(zhí)行指令。程序碎塊是特別用來增加黑客的特權(quán)的或是作為攻擊的原因?qū)懙?。例?緩沖溢出攻擊可以向系統(tǒng)中增加一個(gè)用戶并賦予這個(gè)用戶特權(quán)。訪問控制系統(tǒng)中沒有什么可以檢測到這些問題。只有通過監(jiān)視系統(tǒng)并尋找違反安全策略的行為,才能發(fā)現(xiàn)像這些問題一樣的錯(cuò)誤。
4.用戶的認(rèn)證管理
(1)身份認(rèn)證。電子商務(wù)企業(yè)用戶身份認(rèn)證可以通過服務(wù)器CA證書與IC卡相結(jié)合實(shí)現(xiàn)。CA證書用來認(rèn)證服務(wù)器的身份,IC卡用來認(rèn)證企業(yè)用戶的身份。個(gè)人用戶由于沒有提供交易功能,所以只采用ID號和密碼口令的身份確認(rèn)機(jī)制。
(2)CA證書。要在網(wǎng)上確認(rèn)交易各方的身份以及保證交易的不可否認(rèn)性,需要一份數(shù)字證書進(jìn)行驗(yàn)證,這份數(shù)字證書就是CA證書,它由認(rèn)證授權(quán)中心(CA中心)發(fā)行。認(rèn)證中心(CA)就是承擔(dān)網(wǎng)上安全交易認(rèn)證服務(wù),能簽發(fā)數(shù)字證書,并能確認(rèn)用戶身份的服務(wù)機(jī)構(gòu)。認(rèn)證中心通常是企業(yè)性的服務(wù)機(jī)構(gòu),主要任務(wù)是受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書的管理。CA中心一般是社會公認(rèn)的可靠組織,它對個(gè)人、組織進(jìn)行審核后,為其發(fā)放數(shù)字證書,證書分為服務(wù)器證書和個(gè)人證書。建立SSL安全鏈接不需要一定有個(gè)人證書,實(shí)際上不驗(yàn)證客戶的個(gè)人證書情況是很多的。驗(yàn)證個(gè)人證書是為了驗(yàn)證來訪者的合法身份。而單純的想建立SSL鏈接時(shí)客戶只需用戶下載該站點(diǎn)的服務(wù)器證書。
(3)安全套接層SSL協(xié)議。安全套接層SSL協(xié)議是Netscape公司在網(wǎng)絡(luò)傳輸層與應(yīng)用層之間提供的一種基于RSA和保密密鑰的用于瀏覽器與Web服務(wù)器之間的安全連接技術(shù)。
SSL通過數(shù)字簽名和數(shù)字證書來實(shí)行身份驗(yàn)證,數(shù)字證書是從認(rèn)證機(jī)構(gòu)(CA,CertificateAuthority)獲得的,通常包含有唯一標(biāo)識證書所有者的名稱、唯一標(biāo)識證書者的名稱、證書所有者的公開密鑰、證書者的數(shù)字簽名、證書的有效期及證書的序列號等。在用數(shù)字證書對雙方的身份驗(yàn)證后,雙方就可以用保密密鑰進(jìn)行安全的會話了。
SSL協(xié)議在應(yīng)用層收發(fā)數(shù)據(jù)前,協(xié)商加密算法、連接密鑰并認(rèn)證通信雙方,從而為應(yīng)用層提供了安全的傳輸通道;在該通道上可透明加載任何高層應(yīng)用協(xié)議(如Ht2tp、Ftp、Telnet等)以保證應(yīng)用層數(shù)據(jù)傳輸?shù)陌踩?。SSL協(xié)議握手流程由兩個(gè)階段組成:服務(wù)器認(rèn)證和用戶認(rèn)證。
三、電子商務(wù)安全需要進(jìn)一步完善的配套措施
電子商務(wù)要真正成為一種主導(dǎo)的商務(wù)模式,尤其對發(fā)展中的中國來說,發(fā)展電子商務(wù),就必須從以下幾個(gè)方面來完善配套措施:
(1)突破關(guān)鍵技術(shù)受制于人的瓶頸。
(2)我國應(yīng)盡快對電子商務(wù)的有關(guān)細(xì)則進(jìn)行立法。
(3)大力開發(fā)大型商務(wù)網(wǎng)站,發(fā)展與之相配套的物流公司。
(4)為了確保系統(tǒng)的安全性,除了采用技術(shù)手段外,還必須建立嚴(yán)格的內(nèi)部安全機(jī)制。
(5)建立網(wǎng)絡(luò)安全維護(hù)日志,記錄與安全性相關(guān)的信息及事件,有情況出現(xiàn)時(shí)便于跟蹤查詢。
(6)對于重要數(shù)據(jù)要及時(shí)進(jìn)行備份,且對數(shù)據(jù)庫中存放的數(shù)據(jù),數(shù)據(jù)庫系統(tǒng)應(yīng)視其重要性提供不同級別的數(shù)據(jù)加密。
安全實(shí)際上就是一種風(fēng)險(xiǎn)管理。任何技術(shù)手段都不能保證100%的安全。但是,安全技術(shù)可以降低系統(tǒng)遭到破壞、攻擊的風(fēng)險(xiǎn)。決定采用什么安全策略取決于系統(tǒng)的風(fēng)險(xiǎn)要控制在什么程度范圍內(nèi)。電子商務(wù)的安全運(yùn)行必須從多方面入手,僅在技術(shù)角度防范是遠(yuǎn)遠(yuǎn)不夠的。安全只是相對的,而不是絕對的。因此,為進(jìn)一步促進(jìn)電子商務(wù)體系的完善和行業(yè)的健康快速發(fā)展,必須在實(shí)際運(yùn)用中解決電子商務(wù)中出現(xiàn)的各類問題,使電子商務(wù)系統(tǒng)相對更安全。[論\文\網(wǎng)LunWenNet\Com]
參考文獻(xiàn):
[1]吳洋.電子商務(wù)安全方法研究[D].天津:天津大學(xué),2006.
[2]李艷.電子商務(wù)信息安全策略研究[J].甘肅科技,2005(6).
[3]成衛(wèi)青,龔儉.網(wǎng)絡(luò)安全評估[J].計(jì)算機(jī)工程,2003(2).
[4]甘悅.淺議電子商務(wù)信息安全體系的構(gòu)建[J].西北成人教育學(xué)報(bào),2007(2).
[5]周明,黃元江,李建設(shè).電子商務(wù)中的安全技術(shù)研究[J].株洲工學(xué)院學(xué)報(bào),2005(1).
[6]張娟.電子商務(wù)網(wǎng)絡(luò)安全技術(shù)探究[J].甘肅科技縱橫,2005(4).
[7]趙乃真.電子商務(wù)技術(shù)與應(yīng)用[M].北京:中國鐵道出版社,2003.
篇7
網(wǎng)絡(luò)安全態(tài)勢感知是針對網(wǎng)絡(luò)安全隱患提出的新型技術(shù),其研究歷史也是由來已久。20世紀(jì)90年代,網(wǎng)絡(luò)安全態(tài)勢感知是由Bass等網(wǎng)絡(luò)信息專家首次提出,通過為了深入研究這項(xiàng)技術(shù),借鑒了空中交通監(jiān)管態(tài)勢感知,并其中的理論知識和相關(guān)技術(shù)運(yùn)用到網(wǎng)絡(luò)網(wǎng)絡(luò)安全態(tài)勢安全態(tài)勢感知體系中,并為其發(fā)展創(chuàng)造了良好的開端。進(jìn)入到21世紀(jì)初期,網(wǎng)絡(luò)安全態(tài)勢感知引入了SILK系統(tǒng),其作用規(guī)模性的監(jiān)測對網(wǎng)路安全態(tài)勢感知。同時(shí),很多網(wǎng)絡(luò)信息計(jì)算方面的專家對以后網(wǎng)絡(luò)安全的發(fā)展方向作出了預(yù)測,使網(wǎng)絡(luò)安全隱患處在了一個(gè)可控的范圍內(nèi)。根據(jù)目前我國網(wǎng)絡(luò)安全實(shí)際情況,關(guān)于網(wǎng)絡(luò)安全態(tài)勢感知體系正做著積極地研究,但其實(shí)際應(yīng)用的普及度還亟待提高。
2網(wǎng)絡(luò)安全態(tài)勢感知體系結(jié)構(gòu)
(1)體系主要技術(shù)
網(wǎng)絡(luò)安全態(tài)勢感知對網(wǎng)絡(luò)安全信息的管理有著很好的效果,其效果的實(shí)現(xiàn)是結(jié)合了多種網(wǎng)絡(luò)網(wǎng)信息安全技術(shù),比如防火墻、殺毒軟件、入侵檢測系統(tǒng)等技術(shù),其作用主要表現(xiàn)在對網(wǎng)絡(luò)安全的實(shí)時(shí)檢測和快速預(yù)警。通過實(shí)時(shí)檢測,網(wǎng)絡(luò)安全態(tài)勢感知可以對正在運(yùn)行的網(wǎng)路安全情況進(jìn)行相應(yīng)的評估,同時(shí)也可以預(yù)測網(wǎng)絡(luò)以后一定時(shí)間的變化趨勢。
(2)體系組成部分
網(wǎng)絡(luò)安全態(tài)勢感知體系可以劃分成四個(gè)部分。第一部分是特征提取,該層的主要作用是通過防火墻、入侵檢測系統(tǒng)、防病毒、流控、日志審計(jì)等系統(tǒng)整理并刪選網(wǎng)絡(luò)系統(tǒng)中眾多的數(shù)據(jù)信息,然后從中提取系統(tǒng)所需要的網(wǎng)絡(luò)安全態(tài)勢信息;第二部分是安全評估,該部分屬于網(wǎng)絡(luò)安全態(tài)勢感知體系的核心部分,其作用是分析第一部分所提出的信息,然后結(jié)合體系中其他網(wǎng)絡(luò)安全技術(shù)(防火墻、入侵檢測系統(tǒng)等)評估網(wǎng)絡(luò)信息安全的運(yùn)行狀況,給出評估模型、漏洞掃描和威脅評估;第三個(gè)部分就是態(tài)勢感知,這一部分的作用是識別網(wǎng)絡(luò)安全評估的信息和信息源,然后明確雙方之間存在的聯(lián)系,同時(shí)根據(jù)評估的結(jié)果形成安全態(tài)勢圖,借此來確定網(wǎng)絡(luò)安全受威脅的程度,并直觀反映出網(wǎng)絡(luò)安全實(shí)時(shí)狀況和發(fā)展趨勢的可能性;最后一部分是預(yù)警系統(tǒng),這個(gè)部分是結(jié)合安全態(tài)勢圖,對網(wǎng)絡(luò)運(yùn)行中可能受到的安全威脅進(jìn)行快速的預(yù)警,方便安全管理人員可以及時(shí)的檢查網(wǎng)絡(luò)安全的運(yùn)行狀況,然后通過針對性的處理措施解決網(wǎng)絡(luò)安全隱患。
3網(wǎng)絡(luò)安全態(tài)勢感知關(guān)鍵技術(shù)
(1)數(shù)據(jù)挖掘技術(shù)
隨著網(wǎng)絡(luò)信息技術(shù)的成熟,網(wǎng)絡(luò)中的信息量也在不斷增多,同時(shí)又需要對這些數(shù)據(jù)進(jìn)行快速的分析。針對這種問題,數(shù)據(jù)挖掘技術(shù)就應(yīng)運(yùn)而生,其目的是在大量的安全態(tài)勢信息中找出有價(jià)值且能使用的數(shù)據(jù)模式,以便檢測不確定的攻擊因素和自動創(chuàng)建檢測模型。數(shù)據(jù)挖掘廣義上理解就是挖掘網(wǎng)絡(luò)中眾多的信息,但挖掘出來的信息是人們所需要的,而按照專業(yè)人士的解釋,數(shù)據(jù)挖掘就是從大量的、不完全的、有噪聲的、模糊的、隨機(jī)的實(shí)際應(yīng)用數(shù)據(jù)中發(fā)現(xiàn)隱含的、規(guī)律的、人們事先未知的,但又有潛在有用的并且最終可理解的信息和知識的非平凡過程。其中提出的信息和知識由可以轉(zhuǎn)換為概念、模式、規(guī)則、規(guī)律等形式。在知識的發(fā)現(xiàn)中數(shù)據(jù)挖掘是非常重要的環(huán)節(jié),目前這項(xiàng)技術(shù)開始逐漸進(jìn)入到網(wǎng)絡(luò)安全領(lǐng)域,并與入侵檢測系統(tǒng)進(jìn)行了結(jié)合,其中運(yùn)用的分析方法主要包含4種,即關(guān)聯(lián)分析、聚類分析、分類分析以及序列模式分析。關(guān)聯(lián)分析的作用是挖掘各種數(shù)據(jù)存在的某種聯(lián)系,就是通過給定的數(shù)據(jù),挖掘出支持度和可信度分別大于用戶給定的最小支持度和最小可信的關(guān)聯(lián)規(guī)則。序列模式分析與關(guān)聯(lián)分析類似,但其分析更多的是數(shù)據(jù)之間的前后聯(lián)系,即使通過給定的數(shù)據(jù),找出最大序列,而這個(gè)序列必須是用戶指定,且屬于最小支持度。分類分析對集中的數(shù)據(jù)進(jìn)行分析和歸類,并根據(jù)數(shù)據(jù)的類別分別設(shè)置不同的分析模型,然后再分類其它數(shù)據(jù)庫的數(shù)據(jù)或者信息記錄,一般用的比較多的模型主要包括神經(jīng)網(wǎng)絡(luò)模型、貝葉斯分類模型和決策樹模型。聚類分析與分類分析都是屬于數(shù)據(jù)的分類,但兩者的區(qū)別在于前者不需要對類進(jìn)行提前定義,其分類是不確定的。具體細(xì)分下來聚類分析法又包括以密度為基礎(chǔ)的分類、模糊聚類、動態(tài)聚類。關(guān)聯(lián)分析與序列分析大多用在模式的發(fā)展以及特征的構(gòu)建,分類分析與聚類分析大多用在模型構(gòu)建完成之后的檢測環(huán)節(jié)?,F(xiàn)階段,雖然數(shù)據(jù)挖掘已應(yīng)用到網(wǎng)絡(luò)安全領(lǐng)域,也具備較好的發(fā)展趨勢,但使用過程中還是有一些問題需要解決。比如,獲得數(shù)據(jù)挖掘需要的數(shù)據(jù)途徑較少,數(shù)據(jù)挖掘的信息量過大,效率較低,費(fèi)時(shí)又費(fèi)力,難以實(shí)現(xiàn)實(shí)時(shí)性。
(2)信息融合技術(shù)
信息融合技術(shù)也叫做數(shù)據(jù)融合技術(shù),或者是多傳感器數(shù)據(jù)融合,它是處理多源數(shù)據(jù)信息的重要工具和方法,其作用的原理是將各種數(shù)據(jù)源的數(shù)據(jù)結(jié)合在一起然后再進(jìn)行形式化的描述。就信息論而言,相比于單源的數(shù)據(jù)信息,多源數(shù)據(jù)信息在提供信息量具有更好的優(yōu)勢。信息融合的概念在很早以前就提出,而由于近些年高級處理技術(shù)和高效處理硬件的應(yīng)用,信息的實(shí)時(shí)融和逐漸成為網(wǎng)絡(luò)信息技術(shù)領(lǐng)域研究的新趨勢,其研究的重點(diǎn)就是對海量的多源信息的處理。正是基于這種研究,信息融合技術(shù)的理論研究以及實(shí)際應(yīng)用取得顯著的效果。就信息融合的標(biāo)準(zhǔn)而言,美國數(shù)據(jù)融合專家組成立之初就進(jìn)行了相應(yīng)的工作,且創(chuàng)建了數(shù)據(jù)融合過程的通用模型,也就是JDL模型,該模型是目前數(shù)據(jù)融合領(lǐng)域常用的概念模型。這個(gè)模型主要有四個(gè)關(guān)于數(shù)據(jù)融合處理的過程,即目標(biāo)提取、態(tài)勢提取、威脅提取和過程提取。這些過程在劃分上并不是根據(jù)事件的處理流程,每個(gè)過程也并沒有規(guī)定的處理順序,實(shí)際應(yīng)用的時(shí)候,這些過程通常是處于并行處理的狀態(tài)。目標(biāo)提取就是利用各種觀測設(shè)備,將不同的觀測數(shù)據(jù)進(jìn)行收集,然后把這些數(shù)據(jù)聯(lián)合在一起作為描述目標(biāo)的信息,進(jìn)而形成目標(biāo)趨勢,同時(shí)顯示該目標(biāo)的各種屬性,如類型、位置和狀態(tài)等。態(tài)勢提取就是根據(jù)感知態(tài)勢圖的結(jié)果將目標(biāo)進(jìn)行聯(lián)系,進(jìn)而形成態(tài)勢評估,或者將目標(biāo)評估進(jìn)行聯(lián)系。威脅提取就是根據(jù)態(tài)勢評估的結(jié)果,將有可能存在威脅的建立威脅評估,或者將這些結(jié)果與已有的威脅進(jìn)行聯(lián)系。過程提取就是明確怎樣增強(qiáng)上述信息融合過程的評估能力,以及怎樣利用傳感器的控制獲得最重要的數(shù)據(jù),最后得出最大限度提高網(wǎng)絡(luò)安全評估的能力。
(3)信息可視化技術(shù)
信息可視化技術(shù)就是利用計(jì)算機(jī)的圖像處理技術(shù),把數(shù)據(jù)信息變?yōu)閳D像信息,使其能夠以圖形或者圖像的方式顯示在屏幕上,同時(shí)利用交互式技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)信息的處理。在計(jì)算技術(shù)不斷發(fā)展的條件下,信息可視化的的研究也得到了不斷的開拓。目前信息可視化研究的領(lǐng)域不再局限于科學(xué)計(jì)算數(shù)據(jù)的研究,工程數(shù)據(jù)以及測量數(shù)據(jù)同樣也實(shí)現(xiàn)了信息的可視化。利用信息可視化技術(shù),可以有效地得知隱藏在數(shù)據(jù)信息中的規(guī)律,使網(wǎng)路信息的處理能獲得可靠的依據(jù)。就計(jì)算機(jī)安全而言,目前網(wǎng)絡(luò)安全設(shè)備在顯示處理信息結(jié)果上,只是通過簡單的文字描述或者圖表形式,而其中的關(guān)鍵信息常常很難被提取出來。網(wǎng)絡(luò)安全態(tài)勢感知體系的主要作用就是通過融合和分類多源信息數(shù)據(jù),使網(wǎng)絡(luò)安全里人員在進(jìn)行決策和采取措施時(shí)能及時(shí)和找準(zhǔn)切入點(diǎn)。這就需要將態(tài)勢感知最后得出的結(jié)果用可視化的形式顯示計(jì)算機(jī)系統(tǒng)中,充分發(fā)揮人類視覺中感知和處理圖像的優(yōu)勢,從而保證網(wǎng)絡(luò)的安全狀態(tài)能得到有效地監(jiān)控以及預(yù)測。故而,作為網(wǎng)絡(luò)安全態(tài)勢感知體系的關(guān)鍵技術(shù),可視化技術(shù)的發(fā)展以及實(shí)際應(yīng)用有了顯著的效果,對于網(wǎng)絡(luò)安全態(tài)勢感知中的攻擊威脅和流量信息發(fā)揮重要的作用。同時(shí),可視化技術(shù)的主要作用就是將態(tài)勢感知的結(jié)果以人們便于認(rèn)識的形式呈現(xiàn)出來,那么就需要考慮到態(tài)勢信息的及時(shí)性和直觀性,最后顯示的形式不能太過復(fù)雜。此外,未來網(wǎng)絡(luò)安全態(tài)勢感知體系中可視化技術(shù),還需要解決怎樣把具有攻擊威脅的信息與網(wǎng)絡(luò)流量信息進(jìn)行一定的聯(lián)系,且為了加強(qiáng)顯示信息的時(shí)效性和規(guī)模性,還需要制定相關(guān)的標(biāo)準(zhǔn),保證安全態(tài)勢的顯示能規(guī)范統(tǒng)一。
4金稅工程網(wǎng)絡(luò)安全態(tài)勢感知模型實(shí)例分析
對金稅工程網(wǎng)絡(luò)安全需求為牽引,通過數(shù)據(jù)挖掘深入感知IT資源(采集的要素信息),構(gòu)建出金稅工程網(wǎng)絡(luò)安全態(tài)勢感知模型。模型分解可分解為要素信息采集、事件歸一化、事件預(yù)處理、態(tài)勢評估、業(yè)務(wù)評估、預(yù)警與響應(yīng)、流程處理、用戶接口(態(tài)勢可視化)、歷史數(shù)據(jù)分析九個(gè)部分。
(1)要素信息采集:
信息采集對象包括資產(chǎn)、拓?fù)?、弱點(diǎn)、性能、事件、日志等。
(2)事件歸一化:
對采集上來的各種要素信息進(jìn)行事件標(biāo)準(zhǔn)化、歸一化、并對原始事件的屬性進(jìn)行擴(kuò)展。
(3)事件預(yù)處理:
也是對采集上來的各種要素信息進(jìn)行事件標(biāo)準(zhǔn)化和歸一化處理。事件預(yù)處理尤其是指采集具有專項(xiàng)信息采集和處理能力的分布式模塊。
(4)態(tài)勢評估:
包括關(guān)聯(lián)分析、態(tài)勢分析、態(tài)勢評價(jià),核心是事件關(guān)聯(lián)分析。關(guān)聯(lián)分析就是要使用采用數(shù)據(jù)融合(Da⁃taFusion)技術(shù)對多源異構(gòu)數(shù)據(jù)從時(shí)間、空間、協(xié)議等多個(gè)方面進(jìn)行關(guān)聯(lián)和識別。態(tài)勢評估的結(jié)果是形成態(tài)勢評價(jià)報(bào)告和網(wǎng)絡(luò)綜合態(tài)勢圖,借助態(tài)勢可視化為管理員提供輔助決策信息,同時(shí)為更高階段的業(yè)務(wù)評估提供輸入。
(5)業(yè)務(wù)評估:
包括業(yè)務(wù)風(fēng)險(xiǎn)評估和業(yè)務(wù)影響評估,還包括業(yè)務(wù)合規(guī)審計(jì)。業(yè)務(wù)風(fēng)險(xiǎn)評估主要采用面向業(yè)務(wù)的風(fēng)險(xiǎn)評估方法,通過業(yè)務(wù)的價(jià)值、弱點(diǎn)和威脅情況得到量的出業(yè)務(wù)風(fēng)險(xiǎn)數(shù)值;業(yè)務(wù)影響評估主要分析業(yè)務(wù)的實(shí)際流程,獲知業(yè)務(wù)中斷帶來的實(shí)際影響,從而找到業(yè)務(wù)對風(fēng)險(xiǎn)的承受程度。
(6)預(yù)警與響應(yīng):
態(tài)勢評估和業(yè)務(wù)評估的結(jié)果都可以送入預(yù)警與響應(yīng)模塊,一方面借助態(tài)勢可視化進(jìn)行預(yù)警展示,另一方面,送入流程處理模塊進(jìn)行流程化響應(yīng)與安全風(fēng)險(xiǎn)運(yùn)維。
(7)流程處理:
主要是指按照運(yùn)維流程進(jìn)行風(fēng)險(xiǎn)管理的過程。安全管理體系中,該功能是由獨(dú)立的運(yùn)維管理系統(tǒng)擔(dān)當(dāng)。
(8)用戶接口(態(tài)勢可視化):
實(shí)現(xiàn)安全態(tài)勢的可視化、交互分析、追蹤、下鉆、統(tǒng)計(jì)、分布、趨勢,等等,是用戶與系統(tǒng)的交互接口。態(tài)勢感知系統(tǒng)的運(yùn)行需要用戶的主動參與,而不是一個(gè)自治系統(tǒng)。
(9)歷史數(shù)據(jù)分析:
這部分實(shí)際上不屬于態(tài)勢感知的范疇。我們已經(jīng)提到,態(tài)勢感知是一個(gè)動態(tài)準(zhǔn)實(shí)時(shí)系統(tǒng),他偏重于對信息的實(shí)時(shí)分析和預(yù)測。在安全管理系統(tǒng)中,除了具備態(tài)勢感知能力,還具備歷史數(shù)據(jù)挖掘能力。
5結(jié)束語
篇8
摘要:近年來,我國各種食品安全事件接連發(fā)生,不僅僅是法律和行政問題,還涉及到倫理道德問題。本文從企業(yè)倫理、公共衛(wèi)生倫理和生態(tài)倫理三方面對食品安全問題的倫理問題進(jìn)行剖析,并對食品安全現(xiàn)狀提出了應(yīng)對之策。
關(guān)鍵詞:食品安全 企業(yè)倫理 公共衛(wèi)生倫理 生態(tài)倫理 對策
“民以食為天,食以安為先”?,F(xiàn)代物質(zhì)文明的高度發(fā)展和食品種類的豐富多樣,使得溫飽問題不再是我們?nèi)粘I钪嘘P(guān)注的熱點(diǎn)。但是,近幾年來,從注水肉、假豆腐,到瘦肉精、毒大米;從吊白塊、蘇丹紅,到洗蝦粉、一滴香,從植物奶油、紅心鴨蛋,到南京小龍蝦、化學(xué)火鍋料,還有死恢復(fù)燃的“三聚氰胺”奶粉、禁而不絕的“地溝油”,不停接受的“新鮮名詞”讓公眾對我國食品安全充滿了憂慮。我國食品安全屢次出現(xiàn)問題,已經(jīng)成為困擾國民生活的一大難題。
食品安全是指食品無毒、無害,符合應(yīng)當(dāng)有的營養(yǎng)要求,對人體健康不造成任何急性、亞急性或者慢性危害。近些年,我國各種食品安全事件接連發(fā)生,引發(fā)了消費(fèi)者的不安和對食品消費(fèi)的擔(dān)心。食品法中對于食品安全問題的處理,大多是以對行為者進(jìn)行罰款,或者吊銷衛(wèi)生許可證為懲治措施。相比這些微小的懲罰,巨大的利益誘惑足可以讓違規(guī)者甘愿受罰。食品安全形勢十分嚴(yán)峻,食品經(jīng)營環(huán)境堪憂,嚴(yán)重影響了我國食品行業(yè)的發(fā)展。有關(guān)部門不斷加大打擊和監(jiān)管力度,雖取得了一定的成效,但卻無法從根本上杜絕食品安全問題的發(fā)生。
一、從倫理學(xué)的角度剖析食品安全倫理
1、企業(yè)倫理
所謂企業(yè)倫理,是指在企業(yè)管理和經(jīng)營活動中所應(yīng)遵循的道德規(guī)范和道德準(zhǔn)則,其中包括企業(yè)生產(chǎn)經(jīng)營中的安全責(zé)任理論。企業(yè)應(yīng)當(dāng)要具有一種企業(yè)社會責(zé)任,即企業(yè)在創(chuàng)造利潤、對股東承擔(dān)法律責(zé)任的同時(shí),還要承擔(dān)對員工、消費(fèi)者、社區(qū)和環(huán)境的責(zé)任。
一個(gè)具有社會責(zé)任感的企業(yè),消費(fèi)者必然會支持該公司的產(chǎn)品,政府也會對其發(fā)展進(jìn)行支持,使企業(yè)在優(yōu)良的社會環(huán)境中生存和發(fā)展,社會也會因?yàn)槠髽I(yè)的負(fù)責(zé)任生產(chǎn)而進(jìn)步。因此,食品企業(yè)應(yīng)該在經(jīng)營管理過程中,轉(zhuǎn)變倫理思想,把為企業(yè)謀利益置于為社會謀福祉中,增強(qiáng)食品安全責(zé)任意識!
2、公共衛(wèi)生倫理
公共衛(wèi)生倫理的目標(biāo)是為維護(hù)廣大人民群眾的利益,保障公眾健康和社會公正,實(shí)現(xiàn)一個(gè)社會的健康發(fā)展。食品具有易污染、易變質(zhì)、保質(zhì)期較短、儲存條件要求嚴(yán)格、與公眾身體健康和生命安全密切相關(guān)等特點(diǎn)。
一些道德素質(zhì)低下的企業(yè)經(jīng)營者,為了追求眼前利益而至公眾的生命和健康于不顧,為了在市場競爭中處于有利的地位而不擇手段,生產(chǎn)銷售具有安全隱患的食品,欺騙誤導(dǎo)消費(fèi)者,損害消費(fèi)者健康,有毒、有害食品會引起人體急慢性中毒,致癌、致畸,甚至導(dǎo)致死亡甚至危害生命。某些食品生產(chǎn)企業(yè)在食品中大量的摻雜、摻假,專門生產(chǎn)、制造假冒偽劣商品,危害公眾健康,甚至殘害弱勢人群。在食品的流通領(lǐng)域,一些超市、商店為了獲取高額利潤,不從正規(guī)渠道進(jìn)貨,明知是假貨、劣質(zhì)食品,卻以低價(jià)購進(jìn),以次充好,成為偽劣食品流通的代銷商,為制假者提供了市場。某些監(jiān)管人員有法不依、執(zhí)法不嚴(yán),利用人情關(guān)系權(quán)錢交易、收受財(cái)禮,讓制假販假有可乘之機(jī),這也是偽劣食品屢禁不絕的重要原因。在生產(chǎn)、加工、流通等領(lǐng)域某些人利欲熏心,貪得無厭,為了牟取暴利,不顧公眾的利益,缺乏基本的職業(yè)道德,缺乏社會責(zé)任感,違背了倫理道德的基本原則,使食品安全問題愈來愈加凸顯,重大食品安全事件不斷向縱深發(fā)展。
二、保障食品安全的應(yīng)對之策
1、加快食品質(zhì)量安全法律法規(guī)體系
法律是保障食品質(zhì)量安全管理政策實(shí)施的制度基礎(chǔ)。我國已初步形成了門類齊全、結(jié)構(gòu)相對合理、具有一定配套性和完整性的食品質(zhì)量安全標(biāo)準(zhǔn)體系。參照發(fā)達(dá)國家更為先進(jìn)的食品安全法規(guī),我國還應(yīng)進(jìn)一步修訂、補(bǔ)充和完善有關(guān)食品安全的法律、法規(guī)和條例,同時(shí)應(yīng)該注意包括農(nóng)產(chǎn)品與食品生產(chǎn)場地周邊生態(tài)環(huán)境等相應(yīng)影響食品安全的法律、法規(guī)和條例建設(shè),用法律及制度來保障食品安全。
2、建立食品安全的應(yīng)急機(jī)制
在發(fā)達(dá)國家,在政府食品安全管理部門的監(jiān)控下,一旦有食品被認(rèn)定不合格或有設(shè)計(jì)缺陷,生產(chǎn)廠家和銷售部門便會主動召回該類型的全部產(chǎn)品,同時(shí)清退消費(fèi)者已付款項(xiàng)。我國可借鑒發(fā)達(dá)國家“食品召回”這一行之有效的措施,對國內(nèi)食品企業(yè)建立食品質(zhì)量不合格召回制度,防止食品安全事故的大面積擴(kuò)散。
3、提高公民的食品安全意識,普及食品安全的科普教育
充分發(fā)揮媒體的的作用,利用廣播、新聞、電視、網(wǎng)絡(luò)宣傳綠色安全食品及優(yōu)秀放心企業(yè)。正確引導(dǎo)公民安全消費(fèi)、理性消費(fèi)、科學(xué)消費(fèi)。建立起比較完善的食品安全教育機(jī)制,初步形成消費(fèi)者共同參與的多方位宣傳教育體系。食品安全常識和法律知識要得到普及,對公民進(jìn)行食品安全知識、營養(yǎng)知識培訓(xùn),使其掌握簡單的食品質(zhì)量識別方法和適宜的食品烹調(diào)方法。促使消費(fèi)者參與食品安全管理,暢通消費(fèi)者投訴維權(quán)渠道,維護(hù)消費(fèi)者基本權(quán)益,最終使假冒偽劣產(chǎn)品失去消費(fèi)市場,從根本上杜絕假冒偽劣產(chǎn)品的流通渠道。
食品安全不僅僅是一個(gè)法律和政府管理問題,它是涉及企業(yè)倫理中的社會責(zé)任、公共衛(wèi)生倫理中維護(hù)公民生命健康的利益的倫理問題。食品安全倫理是不容忽視的一個(gè)領(lǐng)域,我們必須要提出相應(yīng)的對策,努力完善和解決好食品安全這個(gè)關(guān)系國計(jì)民生的大問題。
參考文獻(xiàn)
[1]張曉濤,孫長學(xué).我國食品監(jiān)管體制:現(xiàn)狀、問題與對策[J]. 經(jīng)濟(jì)體制改革,2008,(1).
[2]葛曉春. 從三鹿奶粉事件談中國食品危機(jī)管理[J].經(jīng)濟(jì)與社會發(fā)展,2008(12).
[3]喻文德.食品安全問題的倫理分析[J].科學(xué)對社會的影響,2010(1).
[4]鄭銳洪.食品安全危機(jī)的倫理分析與解決[J].管理觀察,2008(7).
[5]呂婷婷. 我國食品安全監(jiān)管體制的健全與完善[J].東北農(nóng)業(yè)大學(xué)學(xué)報(bào)(社會科學(xué)版),2011(1).
[6]姜啟軍,蘇勇.食品安全倫理風(fēng)險(xiǎn)與倫理決策分析[J].商業(yè)研究,2009(12).
篇9
關(guān)鍵詞:交通工程;施工;安全管理
Abstract: with the reform and opening-up the rapid economic development of our country, the urban construction also more and more get the attention of the people, and for the traffic engineering construction safety higher requirements. In recent years, China's traffic engineering safety accident occurrence frequency is higher, presents the trend has been increasing, to many families bring great losses, the traffic engineering construction safety traffic engineering construction is the important premise; At present in the social from all walks of life efforts, security management made some progress, but there's a problem, so to strengthen the construction safety management should cause us enough value!
Keywords: traffic engineering; The construction; Safety management
中圖分類號:C913.32文獻(xiàn)標(biāo)識碼:A 文章編號:
最近這些年來,交通工程行業(yè)新開工的項(xiàng)目數(shù)量迅速增加,使交通工程業(yè)取得了前所未有的發(fā)展。然而,怎樣提高交通工程施工安全管理的水平,降低交通工程安全事故的發(fā)生頻率,是我國交通工程企業(yè)發(fā)展必須要重視的問題。我們知道,在交通工程施工控制的過程中,不僅要對交通工程危險(xiǎn)的各種因素做好充分的認(rèn)識和打算,同時(shí)還要針對重大的交通工程危險(xiǎn)因素和具有重要影響的危險(xiǎn)關(guān)鍵因素,進(jìn)行重點(diǎn)的控制。因此為了將交通工程的安全事故降低到最小限度,運(yùn)用科學(xué)的、有效的安全生產(chǎn)管理策略已經(jīng)迫在眉睫。
1.交通工程施工安全管理的特點(diǎn)及內(nèi)容
交通工程施工安全生產(chǎn)的特點(diǎn)是非常明顯的,也是很復(fù)雜的,我們通常所說的交通工程施工是指工程建設(shè)實(shí)施階段的生產(chǎn)活動,是各類交通工程物的建造過程,也可以說是把設(shè)計(jì)圖紙上的各種線條,在指定的地點(diǎn),變成實(shí)物的過程。它包括基礎(chǔ)工程施工、主體結(jié)構(gòu)施工、屋面工程施工、裝飾工程施工等。施工作業(yè)的場所稱為“交通工程施工現(xiàn)場”或叫“施工現(xiàn)場”,也叫工地。而交通工程施工安全管理是為交通工程施工安全保駕護(hù)航的,因此與要引起我們足夠的重視!
下面我們來探討一下交通工程施工安全管理的特點(diǎn),按照目前的分類,可以把它的特點(diǎn)分為以下三點(diǎn):第一,由于交通工程施工安全管理人員生產(chǎn)崗位不固定,流動作業(yè)多,作業(yè)環(huán)境不斷變化,作業(yè)人員隨時(shí)面對各種新的威脅和隱患,同時(shí)人員流動性大,作業(yè)技能參差不齊,因此交通工程施工安全管理困難很大;第二:交通工程施工安全管理內(nèi)容多變,主要表現(xiàn)在同一工種,但不在同作業(yè)時(shí)段,不同作業(yè)部位的作業(yè)內(nèi)容常常不同,因此交通工程施工安全管理具有一定的繁雜性。第三,交通工程施工安全管理分包作業(yè)多,總,分包之間以及各分包隊(duì)伍之間的企業(yè)安全文化不同,容易導(dǎo)致管理沖突!因此交通工程施工安全管理具有多樣性。
其內(nèi)容主要由以下幾點(diǎn):一是根據(jù)全國交通工程施工安全生產(chǎn)檢查督查情況,針對隱患問題,切實(shí)將整改工作落到實(shí)處;進(jìn)一步建立完善村鎮(zhèn)建設(shè)工程的安全巡查制度,確保交通工程施工安全;二是根據(jù)實(shí)際情況,積極開展交通工程施工安全管理的專項(xiàng)安全檢查。同時(shí)抓緊完成交通工程施工企業(yè)“三類人員”安全生產(chǎn)考核、發(fā)證工作,啟動開展交通工程施工企業(yè)安全生產(chǎn)許可證的審核與發(fā)放工作,確保在指定的日期前完成;三是加大交通工程安全監(jiān)管力度,提高執(zhí)法能力,嚴(yán)格按照《建設(shè)工程安全生產(chǎn)管理?xiàng)l例》進(jìn)行監(jiān)督。四是加強(qiáng)建設(shè)單位對項(xiàng)目參建各方責(zé)任主體的組織、協(xié)調(diào)、監(jiān)督,切實(shí)強(qiáng)化建設(shè)工程安全生產(chǎn)的社會責(zé)任,樹立交通工程單位投資工程安全生產(chǎn)的社會形象。
2.交通工程企業(yè)施工安全事故發(fā)生的原因
造成交通工程安全事故的原因是多方面的,但根本原因在于管理系統(tǒng)的缺陷和失效。
首先是安全意識淡薄。一些地區(qū)建設(shè)主管部門和企業(yè)沒有真正樹立安全發(fā)展的理念,沒有按照要求將安全工作納入發(fā)展規(guī)劃和重要議程。一些建設(shè)主管部門的主管領(lǐng)導(dǎo)和協(xié)調(diào)部門的工作人員,根本不懂安全工作卻要領(lǐng)導(dǎo)和協(xié)調(diào)這方面的工作,以致只能應(yīng)付任務(wù),造成所管轄范圍的安全工作滯后于質(zhì)量管理和資質(zhì)管理,而有些交通工程企業(yè)的領(lǐng)導(dǎo)不能把安全生產(chǎn)工作真正擺在應(yīng)有位置,看不到安全工作對企業(yè)發(fā)展的重要作用,安全生產(chǎn)規(guī)章制度不健全、責(zé)任制度不落實(shí),甚至還有的管理者認(rèn)為“交通工程施工死人不可避免”,片面強(qiáng)調(diào)妨礙交通工程施工安全的客觀原因, 忽視或開脫自己的主管原因和責(zé)任。
其次是相關(guān)部門安全監(jiān)管不力。按照現(xiàn)行的法律、法規(guī)的要求,建設(shè)主管部門制定了安全生產(chǎn)責(zé)任制,但專職監(jiān)管人員少、監(jiān)督覆蓋面小、監(jiān)管力度不夠、責(zé)任不落實(shí),主要體現(xiàn)在:與有關(guān)部門溝通不力,事故處理不當(dāng),造成了很多同類事故在同一個(gè)地區(qū)屢次發(fā)生,發(fā)生后又不能及時(shí)結(jié)案并對有關(guān)人員進(jìn)行處罰和教育; 部分建設(shè)主管部門雖然建立了安全生產(chǎn)責(zé)任制,但還未能落實(shí)在行動上。如有多起事故發(fā)生時(shí)施工單位卻沒有按照交通工程市場的規(guī)定辦理交通工程施工手續(xù),照樣施工,對此建設(shè)主管部門有監(jiān)管不到位的責(zé)任;對開發(fā)區(qū)、高教園區(qū)的工程,村鎮(zhèn)建設(shè)工程以及房屋拆除工程管理體制不順,存在監(jiān)管盲區(qū)。
再次是建設(shè)工程各方主體安全責(zé)任未落實(shí)到位。部分施工企業(yè)安全生產(chǎn)主體責(zé)任意識不強(qiáng),重效益、輕安全,安全生產(chǎn)基礎(chǔ)工作薄弱,安全生產(chǎn)投入嚴(yán)重不足,安全培訓(xùn)教育流于形式,施工現(xiàn)場管理混亂,安全防護(hù)不符合標(biāo)準(zhǔn)要求,“三違” 現(xiàn)象時(shí)有發(fā)生,未能建立起真正有效運(yùn)轉(zhuǎn)的安全生產(chǎn)保證體系;一些建設(shè)單位,包括有些政府投資工程的建設(shè)單位,未能真正重視和履行法規(guī)規(guī)定的安全責(zé)任,任意壓縮合理工期,忽視安全生產(chǎn)管理;部分監(jiān)理單位對應(yīng)負(fù)的安全責(zé)任認(rèn)識不清,對安全生產(chǎn)隱患不能及時(shí)做出應(yīng)有處理,《建設(shè)工程安全生產(chǎn)管理?xiàng)l例》規(guī)定的安全生產(chǎn)監(jiān)理責(zé)任未能真正落實(shí)到位。
最后是安全教育培訓(xùn)不到位。從目前交通工程業(yè)的總體情況來看,操作工人主要是來自農(nóng)村的多余勞動力,其文化素質(zhì)普遍偏低,安全意識、安全技術(shù)普遍缺乏。主要原因是企業(yè)對使用的職員教育培訓(xùn)不到位,甚至放任不管,招來即用,這部分人員目前占操作者的絕大多數(shù)。他們?nèi)狈镜陌踩R,不具備起碼的安全意識。從傷亡事故的統(tǒng)計(jì)情況來看,絕大部分的傷亡者也是這部分人。
3.交通工程施工安全管理的對策
交通工程施工安全管理的對策為加強(qiáng)施工現(xiàn)場安全管理,保障職工在生產(chǎn)過程中的安全和健康有重要作用。
首先應(yīng)該要求生產(chǎn)班組每天上班前須進(jìn)行安全技術(shù)交底,并及時(shí)做好班組安全活動記錄,交底要有針對性的內(nèi)容;施工員、安全員每天對作業(yè)面上須進(jìn)行日常安全檢查,對檢查時(shí)發(fā)現(xiàn)的問題要及時(shí)采取整改措施,落實(shí)執(zhí)行人員和整改期限;項(xiàng)目工程部每周組織有關(guān)人員進(jìn)行安全檢查,并由安全員及時(shí)做好臺帳;檢查要有重點(diǎn)。
其次要講究實(shí)效,并建立項(xiàng)目整改書面通知單,及整改反饋檔案制度;項(xiàng)目要設(shè)置專人負(fù)責(zé)安全的管理及有關(guān)記錄,對較大隱患在短期內(nèi)不能及時(shí)整改的,應(yīng)采取緊急措施并向上級請示;對操作班組或個(gè)人違反安全操作規(guī)程、制度的行為要及時(shí)制止,并以相應(yīng)的獎(jiǎng)罰措施制約。凡承包單項(xiàng)工程的承包人,在簽定合同時(shí),必須簽定安全責(zé)任合同,對自己所管轄的民工生命安全負(fù)責(zé),如發(fā)生傷亡事故,一切責(zé)任和經(jīng)濟(jì)損失,均由承包人自己負(fù)責(zé),與公司無關(guān)系。
最后要認(rèn)真開展班組安全生產(chǎn)活動,做到人人講安全,人人管安全的群眾性安全生產(chǎn)活動。一切施工員,在施工過程中,必須戴好安全帽,系好安全帶,保護(hù)自己的生命安全。凡違反規(guī)定或冒險(xiǎn)作業(yè),發(fā)生傷亡事故者,一切責(zé)任和經(jīng)濟(jì)損失,由自己負(fù)責(zé),與他人無關(guān)。所有的起重指揮和掛鉤人員,在未操作之前,必須環(huán)視周圍和樓下,有無人員工作,要求做到一要看,二要喊,三離開后,才能指揮起重,做到人生安全,否則發(fā)生人身傷亡事故,一切責(zé)任和經(jīng)濟(jì)損失完全由肇事者負(fù)責(zé)賠償。塔機(jī)人員,一切操作必須按規(guī)范執(zhí)行。凡不聽指揮,違章操作,造成人生傷亡事故,一切責(zé)任和經(jīng)濟(jì)損失由塔機(jī)工負(fù)責(zé)賠償。
4.結(jié)語
施工安全管理問題事關(guān)施工人員的生命安全和交通工程企業(yè)的信譽(yù),我們一定要充分的認(rèn)識到其重要性,這樣才能讓我們的交通工程不斷健康發(fā)展,為我國的社會主義現(xiàn)代化事業(yè)做出應(yīng)有的貢獻(xiàn)!
參考文獻(xiàn):
[1]馬麗麗. 淺論交通工程施工安全管理的現(xiàn)狀及方向[J].中國當(dāng)代交通工程,2010,(7).
[2]曾小賢. 交通工程施工安全的新對策 [M].中國交通工程安全,2011.(9)
篇10
質(zhì)量標(biāo)準(zhǔn)體系、檢驗(yàn)檢測體系、認(rèn)證認(rèn)可體系、法律法規(guī)體系等在內(nèi)在一體化工作網(wǎng)絡(luò)。在這個(gè)系統(tǒng)中,各個(gè)相關(guān)部門(系統(tǒng))為保證實(shí)現(xiàn)農(nóng)產(chǎn)品質(zhì)量安全的共同目標(biāo)而分工合作。
2當(dāng)前我國農(nóng)產(chǎn)品標(biāo)準(zhǔn)體系質(zhì)量安全標(biāo)準(zhǔn)體系的現(xiàn)狀與問題
2.1農(nóng)產(chǎn)品質(zhì)量安全標(biāo)準(zhǔn)體系不完善
首先,沒有根據(jù)農(nóng)業(yè)生產(chǎn)產(chǎn)業(yè)鏈條上下游協(xié)調(diào)的原則做好相關(guān)標(biāo)準(zhǔn)體系的配套工作。例如從初始的農(nóng)產(chǎn)品生產(chǎn)到中間的加工及流通環(huán)節(jié),標(biāo)準(zhǔn)之間不能很好地銜接起來,甚至出現(xiàn)重復(fù)及沖突的情況。其次,標(biāo)準(zhǔn)的時(shí)效性差。在標(biāo)準(zhǔn)的使用過程中,隨著經(jīng)濟(jì)科技的發(fā)展變化,必然會出現(xiàn)不能很好服務(wù)經(jīng)濟(jì)、社會發(fā)展需要的情況。這時(shí)就必須及時(shí)對標(biāo)準(zhǔn)進(jìn)行復(fù)審和修訂。顯然,這一方面,我們的工作做的還很不到位。再次,“標(biāo)準(zhǔn)化水平偏低,標(biāo)準(zhǔn)國際交流少,國際標(biāo)準(zhǔn)的采標(biāo)率低?!鞭r(nóng)業(yè)質(zhì)量安全標(biāo)準(zhǔn)普遍低于國際標(biāo)準(zhǔn),與國際標(biāo)準(zhǔn)差異較大,使農(nóng)產(chǎn)品的出口受到嚴(yán)重影響。最后,相關(guān)的法律法規(guī)體系不健全,使農(nóng)產(chǎn)品質(zhì)量安全標(biāo)準(zhǔn)體系失去了有力的支撐。標(biāo)準(zhǔn)實(shí)施的效果也大大減弱。
2.2風(fēng)險(xiǎn)評估體系需進(jìn)一步完善
在世界范圍內(nèi),以風(fēng)險(xiǎn)分析為基礎(chǔ)的農(nóng)產(chǎn)品安全標(biāo)準(zhǔn)己成為一種趨勢。《農(nóng)產(chǎn)品質(zhì)量安全法》明確規(guī)定,“制定農(nóng)產(chǎn)品質(zhì)量安全標(biāo)準(zhǔn),應(yīng)當(dāng)充分考慮農(nóng)產(chǎn)品質(zhì)量安全風(fēng)險(xiǎn)評估結(jié)果,并廣泛聽取農(nóng)產(chǎn)品生產(chǎn)者、銷售者和消費(fèi)者的意見”。風(fēng)險(xiǎn)評估已成為一項(xiàng)基本法律制度。2014年,農(nóng)業(yè)部組織制訂并印發(fā)了《2014年國家農(nóng)產(chǎn)品質(zhì)量安全風(fēng)險(xiǎn)評估計(jì)劃》,為農(nóng)產(chǎn)品質(zhì)量安全風(fēng)險(xiǎn)評估工作的全面推進(jìn)提供了重要指南。但這些遠(yuǎn)遠(yuǎn)不夠。我們還未建立一套完整、有效的風(fēng)險(xiǎn)分析、評估、通報(bào)、信息交流共享、預(yù)警及管理體系;在各地、各部門之間還需進(jìn)一步加強(qiáng)信息溝通和交流。
2.3標(biāo)準(zhǔn)的協(xié)調(diào)管理性較差
目前,我國農(nóng)產(chǎn)品管理涉及農(nóng)業(yè)、商業(yè)、衛(wèi)生、質(zhì)檢等多個(gè)部門,但各部門之間協(xié)調(diào)性較差,造成制定出的標(biāo)準(zhǔn)在技術(shù)內(nèi)容上難以協(xié)調(diào)和統(tǒng)一,同一管理領(lǐng)域存在兩項(xiàng)或兩項(xiàng)以上標(biāo)準(zhǔn)的現(xiàn)象時(shí)有發(fā)生。這就嚴(yán)重影響了標(biāo)準(zhǔn)實(shí)施的效果,難以對農(nóng)產(chǎn)品質(zhì)量安全進(jìn)行有效監(jiān)管。
3完善我國農(nóng)產(chǎn)品標(biāo)準(zhǔn)體系質(zhì)量安全標(biāo)準(zhǔn)體系的建議
3.1構(gòu)建完善的農(nóng)產(chǎn)品質(zhì)量安全法律法規(guī)體系
縱觀發(fā)達(dá)國家,他們?yōu)榱思訌?qiáng)農(nóng)產(chǎn)品質(zhì)量安全管理,都建立了一套涵蓋“從農(nóng)田到餐桌”整條農(nóng)產(chǎn)品鏈的法律法規(guī)體系。我國也應(yīng)建立涵蓋所有農(nóng)產(chǎn)品質(zhì)量安全領(lǐng)域的法律法規(guī)體系,同時(shí)根據(jù)實(shí)際情況的變化對相應(yīng)的法律法規(guī)逐步做出調(diào)整,使其順應(yīng)時(shí)展的趨勢。
3.2建立以風(fēng)險(xiǎn)評估為基礎(chǔ)的農(nóng)產(chǎn)品質(zhì)量安全標(biāo)準(zhǔn)體系
一要加強(qiáng)對國際先進(jìn)標(biāo)準(zhǔn)的研究和轉(zhuǎn)化工作,提高對國際標(biāo)準(zhǔn)的采標(biāo)率,從整體上提升我國相關(guān)標(biāo)準(zhǔn)的水平。二要以風(fēng)險(xiǎn)分析評估為基礎(chǔ),加強(qiáng)農(nóng)產(chǎn)品質(zhì)量安全標(biāo)準(zhǔn)的市場適用性,提高企業(yè)、市場在標(biāo)準(zhǔn)制定過程參與的廣度和深度。三要加強(qiáng)相關(guān)標(biāo)準(zhǔn)之間的協(xié)調(diào)性和配套性,建立一個(gè)滿足當(dāng)前需要、適應(yīng)長遠(yuǎn)發(fā)展的農(nóng)產(chǎn)品質(zhì)量安全標(biāo)準(zhǔn)綜合體。四要加強(qiáng)農(nóng)產(chǎn)品質(zhì)量安全標(biāo)準(zhǔn)工作的信息化進(jìn)程,利用信息技術(shù)、信息網(wǎng)絡(luò)提高管理水平。
3.3完善相關(guān)的配套制度與體系
一方面,要健全農(nóng)產(chǎn)品質(zhì)量安全檢驗(yàn)檢測體系。政府和相關(guān)部門要加大資金投入,必要時(shí)多方融資,建立完備的資金籌措機(jī)制;要科學(xué)、合理設(shè)置檢驗(yàn)檢測機(jī)構(gòu),配備高素質(zhì)的檢驗(yàn)檢測人員,建立有效的組織機(jī)制;要加強(qiáng)對現(xiàn)有檢驗(yàn)檢測資源的優(yōu)化、整合,使其發(fā)揮出最大經(jīng)濟(jì)效益。
另一方面,要建立健全農(nóng)產(chǎn)品質(zhì)量認(rèn)證認(rèn)可體系?!耙獔?jiān)持以無公害產(chǎn)品認(rèn)證為基礎(chǔ),涵蓋有機(jī)農(nóng)產(chǎn)品、綠色食品和名牌產(chǎn)品的農(nóng)產(chǎn)品質(zhì)量安全認(rèn)證體系,堅(jiān)持產(chǎn)品認(rèn)證、管理體系認(rèn)證相結(jié)合,加強(qiáng)對認(rèn)證機(jī)構(gòu)的監(jiān)督檢查。同時(shí)也要建立在相互信任基礎(chǔ)上的國際互認(rèn)活動,積極開展國際交流與合作。
4結(jié)論
熱門標(biāo)簽
安全管理論文 安全生產(chǎn)論文 安全工程論文 安全教育論文 安全宣傳教育 安全文化論文 安全保衛(wèi)論文 安全隱患 安全建設(shè)論文 安全科技論文 心理培訓(xùn) 人文科學(xué)概論