前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電梯安全論文主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:通用對象請求體系結(jié)構(gòu),電子商務,安全性,平臺
SecurityinCORBA-basedElectronicCommerceSystems
LIUHai-Yan,TIANXin-Yan,TIANXin-Yu
Abstract:Electroniccommerceprovidesbusinesswithnewwaysofadvertisingandsellinggoods,services,andinformationtolargegroupsofcustomersindynamicopenelectroniccommerceenvironments.Thisarticleaddressesthetechnologiesforrealizingelectroniccommerceapplications,focusingontherelevanceoftheCORBAframeworkforthesesolutions.
KeyWords:CORBA,electroniccommerce,security,platform
1.電子商務介紹
通俗的說,所謂電子商務,就是在網(wǎng)上開展商務活動-當企業(yè)將它的主要業(yè)務通過企業(yè)內(nèi)部網(wǎng)(Intranet)、外部網(wǎng)(Extranet)以及Internet與企業(yè)的職員、客戶供銷商以及合作伙伴直接相連時,其中發(fā)生的各種活動就是電子商務。電子商務是基于Internet/Intranet或局域網(wǎng)、廣域網(wǎng)、包括了從銷售、市場到商業(yè)信息管理的全過程。
目前,電子商務只是在對通用方針和平臺意見一致的參與者間的封閉組織內(nèi)進行。例如,電子數(shù)據(jù)交換(EDI)被用來在一個機構(gòu)的多個分支之間,或者在建立了契約聯(lián)系的機構(gòu)之間安全地傳輸數(shù)據(jù)。而在這些早期階段,電子商務系統(tǒng)只處理某幾個方面的完全商務事務。
當客戶可以通過他們的Web瀏覽器來使用的第一批基于web的商店出現(xiàn)時,建立了電子商務的一個更全面的概念作為Internet上傳遞貨物和價格的方式?,F(xiàn)在,大多數(shù)電子商務系統(tǒng)是基于web的,并且允許客戶通過他們的web瀏覽器購買貨物并用信用卡結(jié)帳。然而,基于web的應用程序的局限功能使得很難向客戶提供全范圍的服務。
未來,電子商務解決方案的需求將超過當前級別。將來的系統(tǒng)將必須通過多個自治的服務提供商來滿足動態(tài)開放式環(huán)境中的需求,電子商務將成為一個包含多個交易實體間復雜的交互作用的分布式過程。在一個開放式市場中,有許多獨立的貨物和服務的供應商,并且可能有通過合并第三方提供的服務來提供服務的調(diào)解者。客戶本身也可能合并隨選(on-demand)產(chǎn)品或者服務來實現(xiàn)合成包。因此,現(xiàn)代的電子商務系統(tǒng)必須能集成不同種類參與系統(tǒng)和不同政策領(lǐng)域中互相不信任的用戶。
2.背景及未來電子商務安全性問題
Internet的爆發(fā)增長,使得通過為一大群顧客和供應商提供一個通用通訊環(huán)境的方法可以發(fā)揮電子商務的獨一無二的潛力。今天,網(wǎng)上有數(shù)以千計的面向消費者和面向交易的商務站點,并且這個數(shù)目正在快速增長。
從消費者的觀點來看,這個大型系統(tǒng)積極的方面是:用戶可以從相當大的產(chǎn)品范圍內(nèi)選擇,并且尋找最合適的產(chǎn)品。提供者可以從大量的可能顧客和減少事務花費來獲益。
然而,電子商務成為世界新熱點,但其安全性也隨著信息化的深入也隨之要求愈高了??焖俸筒皇芸刂频脑鲩L產(chǎn)生了組織和技術(shù)天性方面的不同問題。市場依舊是封閉的,并且常常沒有完全符合顧客和提供者的需求。今天的電子商務系統(tǒng)在私人擁有的平臺上運行,因此應用程序并不能互操作,也不能建立在對方的基礎上。安全性和支付系統(tǒng)仍然不成熟,并且常常是不相稱的。只有用標準的電子商務框架才能解決這些問題。
未來的電子商務系統(tǒng)的主要安全性問題是它們必須通過復雜的組件技術(shù)和信托關(guān)系在一個動態(tài)并開放的,從而也是不受控制的環(huán)境中操作。多數(shù)電子商務使用的電子支付系統(tǒng)必須很容易使用的,也必須透明地提供鑒定、完整性保護、機密性保護和認可。另外,客戶和提供者之間的通訊連接必須保持數(shù)據(jù)的機密性和完整性,首先保護客戶的隱私,其次是確??蛻糍徺I的服務不能被篡改。
很不幸,今天的(基于web的)電子商務系統(tǒng)不能迎合這些關(guān)于功能性和安全性的需求。下面的段落描述如何用CORBA來解決一些問題。
3.CORBA概述
通用對象請求體系結(jié)構(gòu)(CORBA)是對象管理組織(OMG)1995年首先開發(fā)出來的一個規(guī)范。其核心部分是對象請求(ORB),是一個便于實現(xiàn)不同硬件和軟件平臺上的互操作和集成的軟件總線。從軟件開發(fā)者的觀點來看,ORB抽象了分布式系統(tǒng)中遠程方法調(diào)用的內(nèi)在的復雜性。CORBA可以抽象網(wǎng)絡通訊、平臺的差異、編程語言等的差異,并且可以透明地提供電子商務所需的安全。另外,CORBA指定了大量CORBA服務,例如名字服務、事務服務、時間服務或安全,這些服務分別著重于分布式系統(tǒng)中的某些特殊方面。
圖1用一種簡單方式說明了CORBA的工作機理:在最初的綁定階段,客戶端應用程序通過ORB庫(①,②)連接到一個活化組件或名字服務上,然后依次查詢實現(xiàn)庫中的目標對象引用(③)并當目標對象還沒有運行起來時,啟動這個對象(④,⑤)。目標對象引用然后就被傳回客戶端ORB庫(⑥)。客戶無論何時通過對象代碼樁(⑧)調(diào)用目標方的方法(⑦),ORB庫都要透明地連接到目標ORB庫上(⑨),然后目標ORB庫通過目標代碼骨架(⑩,⑾)將請求傳遞給目標對象。應答通過⑾和⑦之間的鏈送回。
CORBA的靈活方法調(diào)用系統(tǒng)允許客戶動態(tài)綁定到服務方上,從而使得服務靈活動態(tài)地合成,以及交互作用的調(diào)和、互操作性和購物會話過程中的狀態(tài)保持都很方便。
CORBA還使得電子商務系統(tǒng)支持合成產(chǎn)品的概念和由多個提供者的相應項構(gòu)成的服務包的概念。例如,一個旅行社可以提供一個包括飛機票、旅店預約、汽車租賃和旅游向?qū)У鹊穆眯邪?/p>
很不幸的,實際上多數(shù)CORBA的實現(xiàn)并沒有完全遵照規(guī)范,許多服務至今仍不可用。這對安全尤其不幸,因為安全對任何基于CORBA的電子商務系統(tǒng)是絕對必需的。而且,不同廠商的CORBA實現(xiàn)并不總能完全互操作,尤其當使用別的CORBA服務時。沒有定制的CORBA安全部分地或者完全不遵照使得互操作成為可能的規(guī)范。
4.CORBA安全性概述
CORBA安全性規(guī)范包括一個安全模式和為應用程序、管理程序和實現(xiàn)程序提供的接口和工具。規(guī)范中的通用安全互操作部分定義了通用安全性機制,使得可以安全互操作。
分布式對象系統(tǒng)的CORBA安全模式建立在表1所示的安全性特征的基礎上。
機密性(Confidentiality)
完整性(Integrity)
可說明性(Accountability)
表1:安全性特征
CORBA安全服務規(guī)范定義了不同的對象接口,這些接口提供了下面的安全功能來增強上面提及的安全性特征(見表2)。
安全性管理:方法和范圍(SecurityAdministration:PoliciesandDomains)
鑒定(Authentication)
安全性上下文制定(Securitycontextestablishment)
存取控制(Accesscontrol)
通訊保護(完整性,機密性)
Communicationsprotection(integrity,confidentiality)
安全性審計(Securityaudit)
認可(Non-repudiation)
表2:CORBA安全服務規(guī)范中的安全
實際上,特別是在電子商務中,CORBA安全服務規(guī)范中的安全服務將不可避免的過于沉重和復雜。個別電子商務系統(tǒng)可能有不同于最初由OMG預想中CORBA系統(tǒng)的特別安全性需求。值得指出的是,在這個階段,CORBA安全是圍繞分布式計算環(huán)境(DCE)而設計的,典型地都工作在類似于校園的封閉式環(huán)境中,下層平臺和政策都可控制(也就是說,可以安裝和管理DCE底層安全性結(jié)構(gòu))。在這種環(huán)境中,基本的安全需求是保護系統(tǒng),防止未驗證的使用和修改。
5.電子商務安全需求
今天的電子商務系統(tǒng)中,一些安全需求與類似于DCE的環(huán)境大相徑庭。在DCE中,客戶必須信任服務器和系統(tǒng),但需保護服務器以防未驗證的客戶。電子商務環(huán)境中,也需要防止有惡意的會員。因此,系統(tǒng)必須保護客戶以防惡意的服務器和另外的客戶,也要保護服務器以防未驗證的客戶?;ハ嗖恍湃蔚膮⑴c者這個概念并不是DCE所固有的。
在傳統(tǒng)的環(huán)境中,通過所有權(quán)來指定系統(tǒng)的責任,并用通過這些所有權(quán)的范圍來定義信任邊界。在開放式系統(tǒng)中,信任邊界、所有權(quán)和責任范圍可能不同,這引發(fā)了不同的問題。例如,商家可能負責購物過程的安全性,而不能控制客戶系統(tǒng)。另外,也常常不能規(guī)定客戶軟件所運行的平臺(例如,CORBA產(chǎn)品,Java版本,操作系統(tǒng))或安全政策(例如,操作系統(tǒng)安全性配置)。另一方面,客戶可能負責一段它并不理解的而后臺透明運作的軟件,而這個軟件可能是由一個后來和客戶發(fā)生糾紛的供應商提供的。這造成了系統(tǒng)中可信部分如何在供應商和客戶間分配的問題。
交易的合伙人之間的契約關(guān)系應該指明風險分派,責任分派和解決糾紛的原則。就電子商務來說,我們現(xiàn)在必須處理可能來自一些不可信任源,并且運行在不安全的下層操作系統(tǒng)上的硬件和軟件,因此建立這種契約關(guān)系的困難就更大了。這樣的軟件偶爾會失效或者惡意地運作,并且太復雜而不能成為多數(shù)終端用戶的責任。
在更技巧性的層上,事務和支付需求更強的完整性和機密性保護,同時需要保證電子兌現(xiàn)的匿名性。也可能存在購物時可以在瀏覽器端下載輕量的客戶應用程序的需求。在這些情況下,客戶機裝不上大的安全基本設施??蛻舳说陌踩咭苍S也不允許購物軟件永久安裝在客戶機上。為了使開放的電子商務能實際運作起來,安全電子商務產(chǎn)品需要不定制就可使用,也需要銀行掩飾電子支付系統(tǒng)潛在的安全漏洞。
6.CORBA和電子商務安全性
CORBA安全服務規(guī)范提供了消息層完整性和負責者的鑒定/認可,這兩項對電子商務應用程序都很關(guān)鍵。然而,OMG的電子商務域任務組織(OMG-ECDTF)為電子商務系統(tǒng)識別另外幾種安全需求。CORBA規(guī)范中并沒有下面的需求,或者由于它們?nèi)晕幢惶岢觯蛘哂捎谒鼈兂隽薈ORBA所能達到的范圍:
l事務審核:CORBA安全規(guī)范提供了審核數(shù)據(jù)產(chǎn)生,但沒有提供所需數(shù)據(jù)和粒度。
l基于角色的存取控制:盡管好的粒度或者靈敏的商務交易中需要單獨的存取控制,但電子商務把基于角色的存取控制作為主要形式。CORBA安全性沒有提供基于角色的存取控制。
l認可:CORBA規(guī)定根據(jù)的生成,但是不提供存儲根據(jù)、恢復根據(jù)和確認根據(jù)的工具。電子商務所需的完全的認可功能包括根據(jù)生成、確認、存儲、恢復和遞送權(quán)力。這個服務可以提供創(chuàng)造、起源、接收、服從、贊成、遞送和行為的認可。
l完整性:應該提供將數(shù)據(jù)變成完整性所保護的數(shù)據(jù)、將完整性所保護的數(shù)據(jù)轉(zhuǎn)變回原始數(shù)據(jù)、檢查是否遺失完整性的功能。另外,也需要著手一些另外的完整性問題。例如,需要有一些用來防止惡意的軟件,例如防止計算機病毒所做未驗證的修改的機制。除消息層完整性以外,CORBA沒有提供任何電子商務系統(tǒng)需要的其他層上的完整。
l授權(quán):CORBA提供了使得個別責任變得容易的“扮演的授權(quán)”。然而,電子商務需要別的授權(quán)選項,例如簡易授權(quán),復合授權(quán),組合特權(quán)授權(quán)(不允許把這些特權(quán)來追溯回某些中間節(jié)點),和追溯授權(quán)(提供了鏈中的授權(quán)追溯)。目前,CORBA并不要求提供這些授權(quán)模式。
l授權(quán)在安全性審核中發(fā)揮作用。它支持將一條復雜的對象請求鏈追溯回最初的用戶。
l安全性審核庫管理:審核服務可以用來保證所有的用戶對他們發(fā)起的安全相關(guān)事項負責任,并保證建立、保持和保護安全相關(guān)事項的審核跟蹤。另外,必須提供警告設施,并且收集、剖面、過濾、分析和查詢審核數(shù)據(jù)也是可能的。CORBA目前沒有提供任何審核管理功能。
l安全性管理:電子商務安全性管理應該關(guān)心以下三個范疇:管理功能的安全性、安全服務管理和安全機制管理。當前,CORBA并沒有提供任何安全性管理工具。
7.基于CORBA的電子商務
CORBA作為電子商務系統(tǒng)的底層結(jié)構(gòu)有許多優(yōu)點,本節(jié)概述其中幾個優(yōu)點。
開放式電子商務系統(tǒng)的兩個主要需求是互操作性和完整性。所有的客戶和供應商應用程序都應該可以在一個靈活的、動態(tài)的、開放的框架中,越過不同平臺,不同編程語言和商業(yè)布局來互操作。CORBA可以從開放的電子商務環(huán)境的復雜性中抽象出來。CORBA方便了電子商務系統(tǒng)和其它系統(tǒng)之間的交互作用,比如股票管理系統(tǒng)、會計系統(tǒng)、行銷系統(tǒng)等,并使得和以前的應用程序的之間集成變得容易,例如,一個舊的股票數(shù)據(jù)庫系統(tǒng)。
從軟件開發(fā)者的觀點來看,CORBA使得一切都變得比較簡單,尤其是如果打算進行不同的商店配置時。CORBA抽象了網(wǎng)絡和動態(tài)的遠程商店調(diào)用,允許應用程序開發(fā)者集中精力在實際的程序上,而不是集中在底層結(jié)構(gòu)的內(nèi)部工作方式上。應用程序開發(fā)者可以再利用已存在系統(tǒng)中的部分(例如安全性系統(tǒng))來開發(fā)新程序。CORBA的靈活結(jié)構(gòu)也使得開發(fā)者可以實現(xiàn)整個商業(yè)街的一部分來迎合特殊的貿(mào)易需求,并為進一步增強系統(tǒng)和容易地升級這部分商業(yè)街軟件提供堅實的基礎。將來,個別基于CORBA的可定制的商業(yè)街組件就可用了,可以購買它,并可以很容易的將之即插即用進已存在的商業(yè)街中,來增強或升級商店系統(tǒng),。
為了使得商店組件的動態(tài)互用性運轉(zhuǎn)起來,一套定義良好的標準服務需要在電子商務環(huán)境下可用。例如,用來描述對象(例如貨物、服務、合同、發(fā)票或帳單等)的語義需要廣泛定義。因此,OMG和商業(yè)網(wǎng)(CommerceNet)共同定義了一系列電子商務服務的需求,也就是說,語義數(shù)據(jù)工具,選擇/商議工具和支付服務。語義數(shù)據(jù)工具提供了對電子市場參與者之間語義信息交換的支持,商議服務提供了一組從事商業(yè)事務的參與者,在服務或工具的選擇和配置上相互協(xié)定的支持,而電子支付工具關(guān)注支付協(xié)議的調(diào)用。
實際上,CORBA還是經(jīng)常被認為是一項不成熟的技術(shù),尤其是CORBA沒有實現(xiàn)許多服務,例如安全。除了與不成熟的ORB實現(xiàn)相關(guān)的問題外,軟件開發(fā)者也往往沒有完全訓練到可以熟練編寫基于CORBA的組件的地步。就本地程序來說,基于CORBA的應用程序開發(fā)幾乎與普通的應用程序開發(fā)相同,因此并沒有真正造成問題,但是例如實現(xiàn)一個透明的提供了ORB層安全性的安全就需要專業(yè)知識。
目前,對基于CORBA的電子商務系統(tǒng)的評價使得這些開發(fā)足以為一些公司盈利了。例如,銀行配置基于CORBA的個人銀行業(yè),或者股票交易系統(tǒng)可能因為它是顧客的最主要地邊緣技術(shù)的服務提供者而獲益。
8.結(jié)論
許多CORBA的核心概念對電子商務系統(tǒng)是有用的,例如,互操作性和綜合性,平臺、編程語言和安全機制等的靈活性,底層組件布局和網(wǎng)絡的抽象,安全的透明性,安全性的自動增強。
【關(guān)鍵詞】網(wǎng)絡安全;防火墻;數(shù)據(jù)庫;病毒;黑客
當今許多的企業(yè)都廣泛的使用信息技術(shù),特別是網(wǎng)絡技術(shù)的應用越來越多,而寬帶接入已經(jīng)成為企業(yè)內(nèi)部計算機網(wǎng)絡接入國際互聯(lián)網(wǎng)的主要方式。而與此同時,因為計算機網(wǎng)絡特有的開放性,企業(yè)的網(wǎng)絡安全問題也隨之而來,由于安全問題給企業(yè)造成了相當大的損失。因此,預防和檢測網(wǎng)絡設計的安全問題和來自國際互聯(lián)網(wǎng)的黑客攻擊以及病毒入侵成為網(wǎng)絡管理員一個重要課題。
一、網(wǎng)絡安全問題
在實際應用過程中,遇到了不少網(wǎng)絡安全方面的問題。網(wǎng)絡安全是一個十分復雜的問題,它的劃分大體上可以分為內(nèi)網(wǎng)和外網(wǎng)。如下表所示:
由上表可以看出,外部網(wǎng)的安全問題主要集中在入侵方面,主要的體現(xiàn)在:未授權(quán)的訪問,破壞數(shù)據(jù)的完整性,拒絕服務攻擊和利用網(wǎng)絡、網(wǎng)頁瀏覽和電子郵件夾帶傳播病毒。但是網(wǎng)絡安全不僅要防范外部網(wǎng),同時更防范內(nèi)部網(wǎng)。因為內(nèi)部網(wǎng)安全措施對網(wǎng)絡安全的意義更大。據(jù)調(diào)查,在已知的網(wǎng)絡安全事件中,約70%的攻擊是來自內(nèi)部網(wǎng)。內(nèi)部網(wǎng)的安全問題主要體現(xiàn)在:物理層的安全,資源共享的訪問控制策略,網(wǎng)內(nèi)病毒侵害,合法用戶非授權(quán)訪問,假冒合法用戶非法授權(quán)訪問和數(shù)據(jù)災難性破壞。
二、安全管理措施
綜合以上對于網(wǎng)絡安全問題的初步認識,有線中心采取如下的措施:
(一)針對與外網(wǎng)的一些安全問題
對于外網(wǎng)造成的安全問題,使用防火墻技術(shù)來實現(xiàn)二者的隔離和訪問控制。
防火墻是實現(xiàn)網(wǎng)絡安全最基本、最經(jīng)濟、最有效的措施之一。防火墻可以對所有的訪問進行嚴格控制(允許、禁止、報警)。
防火墻可以監(jiān)視、控制和更改在內(nèi)部和外部網(wǎng)絡之間流動的網(wǎng)絡通信;用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶以非法手段通過外部網(wǎng)絡進入內(nèi)部網(wǎng)絡,訪問內(nèi)部網(wǎng)絡資源,從而保護內(nèi)部網(wǎng)絡操作環(huán)境。所以,安裝防火墻對于網(wǎng)絡安全來說具有很多優(yōu)點:(1)集中的網(wǎng)絡安全;(2)可作為中心“扼制點”;(3)產(chǎn)生安全報警;(4)監(jiān)視并記錄Internet的使用;(5)NAT的位置;(6)WWW和FTP服務器的理想位置。
但防火墻不可能完全防止有些新的攻擊或那些不經(jīng)過防火墻的其它攻擊。為此,中心選用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一種基于主機的實時入侵檢測產(chǎn)品,一旦發(fā)現(xiàn)對主機的入侵,RealSecure可以中斷用戶進程和掛起用戶賬號來阻止進一步入侵,同時它還會發(fā)出警報、記錄事件等以及執(zhí)行用戶自定義動作。RealSecureSystemAgent還具有偽裝功能,可以將服務器不開放的端口進行偽裝,進一步迷惑可能的入侵者,提高系統(tǒng)的防護時間。Re?鄄alSecureNetworkEngin是基于網(wǎng)絡的實時入侵檢測產(chǎn)品,在網(wǎng)絡中分析可疑的數(shù)據(jù)而不會影響數(shù)據(jù)在網(wǎng)絡上的傳輸。網(wǎng)絡入侵檢測RealSecureNetworkEngine在檢測到網(wǎng)絡入侵后,除了可以及時切斷攻擊行為之外,還可以動態(tài)地調(diào)整防火墻的防護策略,使得防火墻成為一個動態(tài)的、智能的防護體系。
通過部署入侵檢測系統(tǒng),我們實現(xiàn)了以下功能:
對于WWW服務器,配置主頁的自動恢復功能,即如果WWW服務器被攻破、主頁被纂改,系統(tǒng)能夠自動識別并把它恢復至事先設定的頁面。
入侵檢測系統(tǒng)與防火墻進行“互動”,即當入侵檢測系統(tǒng)檢測到網(wǎng)絡攻擊后,通知防火墻,由防火墻對攻擊進行阻斷。
(二)針對網(wǎng)絡物理層的穩(wěn)定
網(wǎng)絡物理層的穩(wěn)定主要包括設備的電源保護,抗電磁干擾和防雷擊。
本中心采用二路供電的措施,并且在配電箱后面接上穩(wěn)壓器和不間斷電源。所有的網(wǎng)絡設備都放在機箱中,所有的機箱都必須有接地的設計,在機房安裝的時候必須按照接地的規(guī)定做工程;對于供電設備,也必須做好接地的工作。這樣就可以防止靜電對設備的破壞,保證了網(wǎng)內(nèi)硬件的安全。
(三)針對病毒感染的問題
病毒程序可以通過電子郵件、使用盜版光盤等傳播途徑潛入內(nèi)部網(wǎng)。網(wǎng)絡中一旦有一臺主機受病毒感染,則病毒程序就完全可能在極短的時間內(nèi)迅速擴散,傳播到網(wǎng)絡上的所有主機,可能造成信息泄漏、文件丟失、機器死機等不安全因素。防病毒解決方案體系結(jié)構(gòu)中用于降低或消除惡意代碼;廣告軟件和間諜軟件帶來的風險的相關(guān)技術(shù)。中心使用企業(yè)網(wǎng)絡版殺毒軟件,(例如:SymantecAntivirus等)并控制寫入服務器的客戶端,網(wǎng)管可以隨時升級并殺毒,保證寫入數(shù)據(jù)的安全性,服務器的安全性,以及在客戶端安裝由奇虎安全衛(wèi)士之類來防止廣告軟件和間諜軟件。
(四)針對應用系統(tǒng)的安全
應用系統(tǒng)的安全主要面對的是服務器的安全,對于服務器來說,安全的配置是首要的。對于本中心來說主要需要2個方面的配置:服務器的操作系統(tǒng)(Windows2003)的安
全配置和數(shù)據(jù)庫(SQLServer2000)的安全配置。1.操作系統(tǒng)(Windows2003)的安全配置
(1)系統(tǒng)升級、打操作系統(tǒng)補丁,尤其是IIS6.0補丁。
(2)禁止默認共享。
(3)打開管理工具-本地安全策略,在本地策略-安全選項中,開啟不顯示上次的登錄用戶名。
(4)禁用TCP/IP上的NetBIOS。
(5)停掉Guest帳號,并給guest加一個異常復雜的密碼。
(6)關(guān)閉不必要的端口。
(7)啟用WIN2003的自身帶的網(wǎng)絡防火墻,并進行端口的改變。
(8)打開審核策略,這個也非常重要,必須開啟。
2.數(shù)據(jù)庫(SQLServer2000)的安全配置
(1)安裝完SQLServer2000數(shù)據(jù)庫上微軟網(wǎng)站打最新的SP4補丁。
(2)使用安全的密碼策略
。設置復雜的sa密碼。
(3)在IPSec過濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQLServer。
(4)使用操作系統(tǒng)自己的IPSec可以實現(xiàn)IP數(shù)據(jù)包的安全性。
(五)管理員的工具
除了以上的一些安全措施以外,作為網(wǎng)絡管理員還要準備一些針對網(wǎng)絡監(jiān)控的管理工具,通過這些工具來加強對網(wǎng)絡安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP協(xié)議的探測工具。
Ipconfig/winipcfg,查看和修改網(wǎng)絡中的TCP/IP協(xié)議的有關(guān)配置,
Netstat,利用該工具可以顯示有關(guān)統(tǒng)計信息和當前TCP/IP網(wǎng)絡連接的情況,用戶或網(wǎng)絡管理人員可以得到非常詳盡的統(tǒng)計結(jié)果。
SolarWindsEngineer''''sEditionToolset
另外本中心還采用SolarWindsEngineer''''sEditionToolset。它的用途十分廣泛,涵蓋了從簡單、變化的ping監(jiān)控器及子網(wǎng)計算器(Subnetcalculators)到更為復雜的性能監(jiān)控器何地址管理功能?!?/p>
SolarWindsEngineer''''sEditionToolset的介紹:
SolarWindsEngineer’sEdition是一套非常全面的網(wǎng)絡工具庫,包括了網(wǎng)絡恢復、錯誤監(jiān)控、性能監(jiān)控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition還增加了新的SwitchPortMapper工具,它可以在您的switch上自動執(zhí)行Layer2和Layer3恢復。工程師版包含了SolarwindsMIB瀏覽器和網(wǎng)絡性能監(jiān)控器(NetworkPerformanceMonitor),以及其他附加網(wǎng)絡管理工具。
SnifferPro能夠了解本機網(wǎng)絡的使用情況,它使用流量顯示和圖表繪制功能在眾多網(wǎng)管軟件中最為強大最為靈活;它能在于混雜模式下的監(jiān)聽,也就是說它可以監(jiān)聽到來自于其他計算機發(fā)往另外計算機的數(shù)據(jù),當然很多混雜模式下的監(jiān)聽是以一定的設置為基礎的,只有了解了對本機流量的監(jiān)聽設置才能夠進行高級混雜模式監(jiān)聽。
除了上面說的五個措施以外,還有不少其他的措施加強了安全問題的管理:
制訂相應的機房管理制度;
制訂相應的軟件管理制度;
制訂嚴格的操作管理規(guī)程;
制訂在緊急情況下系統(tǒng)如何盡快恢復的應急措施,使損失減至最小;
【關(guān)鍵詞】醫(yī)院;安全用電;問題;對策
醫(yī)療電氣在醫(yī)院治療過程中的應用十分的廣泛,醫(yī)護人員經(jīng)常接觸到醫(yī)療電器,安全用電問題是不得面對的一個難題,一旦在醫(yī)療過程中醫(yī)護人員不按照正常操作來使用醫(yī)療電器或者操作失誤就會損壞電器,同時還可能使得醫(yī)護人員和患者受傷[1]。所以,醫(yī)院要重視安全用電的問題,采取相應的對策解決這些問題,確保安全用電。
1.醫(yī)院安全用電問題
1.1 電器設備短路、斷路
醫(yī)療設備在使用過程中會出現(xiàn)零件損壞、短路、斷路的問題,容易引起火災造成傷亡事故;醫(yī)療電器設備在使用過程中會產(chǎn)生熱能,如果旁邊存放有易燃物質(zhì)也會容易引發(fā)火災。
1.2 醫(yī)療電器設備的質(zhì)量、安裝、線路維護
有些醫(yī)院為控制成本或者從中獲取利益,在醫(yī)療設備的采購的時候,不注重電器設備質(zhì)量的好壞,購進價格便宜、無質(zhì)量保證、不符合用電標準的醫(yī)療電器設備,存在很大的安全隱患。各種醫(yī)療設備和供電線路的安裝不符合國家電氣工程安裝的要求,在防塵、防潮等方面的保護措施不到位,供電線管等配套設施不全。供用電設備及線路的維護不到位,檢修人員沒有按照要求定期對用電設備、供電設施、線路等進行巡檢,還有就是維護人員安全用電方面的專業(yè)知識和技能達不到要求。
1.3 醫(yī)護人員操作不當
醫(yī)護人員是醫(yī)療電器設備的使用者,在日常的工作中與醫(yī)療電器設備的接觸時間很長,在對患者進行治療的時候,一旦操作失誤,不僅使得設備不能正常運行,無法進行測量,而且還會威脅到患者和醫(yī)護人員自身的生命安全。
2.醫(yī)院安全用電的對策
2.1 加強特殊場合用電的可靠性
數(shù)字減影成像室、手術(shù)室、化驗室、ICU、醫(yī)療功能性用房等場所的設備配電有著特殊要求,要采取相應的措施,確保安全用電的可靠性[2]。
2.1.1 數(shù)字減影成像設備配電
數(shù)字減影設備對電源電壓的要求很高,這類電源的內(nèi)阻較小,設備運行的時候瞬時電流很大,一般要使用專門的變壓器供電,其電路導線截面要符合設備內(nèi)阻和降壓的要求,使用空氣斷路器作為設備的保護工具。
2.1.2 手術(shù)室、化驗室等場所設備的配電
手術(shù)室內(nèi)配電要設置單獨的配電箱,其容量要不小于8KVA,同患者接觸的電源部分要采用單相供電;手術(shù)室內(nèi)同位素斷層掃描機、磁共振機、心血管造影機、大型介入機等設備的主機電源要采用雙路電源末端切換。
2.1.3 配電系統(tǒng)安裝絕緣裝置
醫(yī)院配電系統(tǒng)一定要安裝絕緣監(jiān)視裝置,減小系統(tǒng)線路的長度,提高線路的絕緣等級,配電線路要采用鋼管敷設,降低外部影響,變壓器二次出線要使用雙級保護開關(guān)。
2.2 控制好醫(yī)療設備的質(zhì)量,規(guī)范電氣設備及線路的安裝與維護
2.2.1 控制好設備質(zhì)量
醫(yī)院在設備采購的時候要加強對設備質(zhì)量的控制,認真檢查采購的醫(yī)療設備是否達到國家電氣安全標準,有質(zhì)量合格證書。
2.2.2 規(guī)范電器設備及線路的安裝
電器設備及線路的安裝一定要按照國家電氣工程安裝的要求來進行安裝,同時要注意設備及線路的防塵、防潮問題,做好防護措施。供電線管等配套設施安裝要齊全,在病房及醫(yī)療單元中要安裝等電位接地系統(tǒng),為避免設備絕緣損壞等問題使得設備帶電導致觸電事故,開關(guān)箱、配電箱、設備的金屬外殼和支架都要進行可靠接地;插座要按規(guī)定接地,火線、零線、地線一定不要接錯,各個線路的安裝不要靠近水管的地方,以免線路漏電,水管成為帶電體,導致觸電事故;要安裝漏電保護器,這樣當設備電流超過限定的額定值的時候就會自動斷電,當有人觸電時,電源自動被切斷,保護其生命安全。
2.2.3 加強電氣設備及線路的維護
電氣設備及線路的維護工作十分的重要,檢修人員一定要做好本職工作,將安全隱患降到最低限度,確保用電安全。建立安全檢測制度,檢修人員要定期對電器設備及線路的絕緣狀況進行檢測,有問題的電氣設備及線路一定要禁止使用,待更換新的或者維修好后再使用,并做好相關(guān)的檢測記錄。建立用電檔案,配置專門的人員對用電設計施工記錄、電工巡檢記錄、絕緣測試記錄、臨時用電記錄等方面進行管理。檢修人員的專業(yè)知識和專業(yè)技能要符合工作要求,定期對檢修人員進行培訓,豐富安全用電知識,提高電氣設備及線路檢修技能,持證上崗。
2.3 提高醫(yī)護人員安全用電意識
醫(yī)院的電氣醫(yī)療設備是醫(yī)護人員要經(jīng)常接觸的,在使用過程中,要安全操作,謹慎使用,一但不按要求操作或者操作失誤不但會使設備無法正常工作,還會對醫(yī)護人員自身和患者有著生命威脅,所以,要提高醫(yī)護人員安全用電意識[3]。
2.3.1 樹立宣傳安全用電意識
醫(yī)院要做好安全用電宣傳工作,讓醫(yī)護人員樹立安全用電的意識,清楚的認識到安全用電的重要性。
2.3.2 加強用電人員安全用電的培訓
醫(yī)院可以定期的請一些專業(yè)的技術(shù)人員對用電人員進行技術(shù)指導,讓他們掌握好安全用電的專業(yè)知識和技能,使其在用電過程中按照標準要求操作使用電器設備,確保安全用電。醫(yī)院安全用電是一項重要的工作,涉及的方面很多,在安全用電過程中醫(yī)院要堅持制度化、規(guī)范化,加強安全用電的宣傳力度,提高用電人員安全用電意識,提高風險管理水平,消除安全用電中存在的安全隱患。
3.小結(jié)
隨著社會的發(fā)展,人們對電能的需求越來越大,盡管在用電過程中采取了一定的防護措施,很小心的使用電器,但是仍然存在著安全用電問題,所以,安全用電仍然是十分重要的工作。醫(yī)院的醫(yī)護人員經(jīng)常接觸到醫(yī)療電器設備,在使用過程中由于操作不當?shù)葐栴}存在著很大的安全隱患,因此醫(yī)院要重視安全用電工作,采取有效的措施加強安全用電管理,確保用電安全,保障人員的生命安全。
參考文獻
[1]周長松.醫(yī)院安全用電探討[J].科技資訊,2008,26:230-231.
絡安全管理中心工作的開展制定嚴格的監(jiān)控和安全管理制度,將政策法律與法規(guī)制度、管理權(quán)限、級別劃分、安全域劃分、管理技能培訓、責任認定等因素綜合納入制度管理中,制度健全的安全管理技術(shù)團隊是保障政務網(wǎng)絡安全運行的根本力量。政務網(wǎng)絡安全系統(tǒng)的構(gòu)建過程中,要嚴格依照國家法律規(guī)定,選擇國家認證且信賴度較高的設備與技術(shù)。
2保障政務網(wǎng)絡安全的技術(shù)實施
2.1建立網(wǎng)絡防火墻
網(wǎng)絡防火墻技術(shù)是安全性維護的第一道防線,它可以有效地阻止外部網(wǎng)絡用戶利用一系列不法手段入侵內(nèi)部網(wǎng)絡,使內(nèi)部網(wǎng)絡信息和數(shù)據(jù)不被隨意訪問和操作,該技術(shù)完善了網(wǎng)絡之間互相訪問控制問題,增強了內(nèi)部網(wǎng)絡信息的安全性。防火墻屬于安全體系的基層安全技術(shù),其主要功能是保障網(wǎng)絡間的安全傳送和認證。隨著網(wǎng)絡技術(shù)和實施的不斷革新,現(xiàn)代防火墻技術(shù)應用功能也被逐漸擴散到網(wǎng)絡其他層次中,其功能也不再受限于傳統(tǒng)的安全過濾,并隨著網(wǎng)絡應用功能的拓展產(chǎn)生了新的服務技術(shù)。防火墻技術(shù)轉(zhuǎn)向數(shù)據(jù)安全與用戶驗證、黑客、病毒的防止侵入等。政務辦公網(wǎng)絡是建立在內(nèi)外網(wǎng)互聯(lián)基礎上的,而防火墻則是保障網(wǎng)絡安全的有力防線,缺之不可。
2.2安裝入侵檢測系統(tǒng)
入侵檢測為防火墻技術(shù)提供了有效的補充,作為加強網(wǎng)絡安全的輔助系統(tǒng),進一步健全了網(wǎng)絡系統(tǒng)管理員的管理能力(包括安全審計、監(jiān)視、進攻識別)。入侵檢測的工作機理是從網(wǎng)絡系統(tǒng)中提取若干關(guān)鍵點進行信息收集、分析和認定,從而確認這些信息中是否存在危險行為或遭到襲擊的跡象。入侵技術(shù)系統(tǒng)能夠在保障不影響網(wǎng)絡正常性能的情況下進行檢測,并適時提供錯誤操作、內(nèi)部攻擊和外部攻擊的安全保護,是位列防火墻技術(shù)之后的又一道有效的安全防線。
2.3運行網(wǎng)絡版殺毒軟件
在設置防火墻、入侵檢測系統(tǒng)這兩道安全防線的基礎上,可以將網(wǎng)絡版殺毒軟件引入到每個網(wǎng)絡客戶端中,為客戶端進行病毒查殺與監(jiān)測提供便捷和安全。性能較強的網(wǎng)絡版殺毒軟件不僅可以有效查殺本地病毒,而且對本地網(wǎng)絡端口也具有較強的監(jiān)控性能,如對非法程序、木馬程序和網(wǎng)路攻擊進行攔阻。通過對政務網(wǎng)絡的調(diào)查可知,再安裝360安全衛(wèi)士,進行系統(tǒng)防護、修復系統(tǒng)漏洞的效果會更佳。
2.4安裝隔離卡實現(xiàn)政務網(wǎng)絡物理隔離
采用科學的物理方式理念將1臺電腦虛擬為2臺電腦,在網(wǎng)絡條件下電腦可擔負雙重狀態(tài)功能,同時兼顧政務網(wǎng)絡和Internet雙重運行的作用,兩種狀態(tài)下的網(wǎng)路是相對隔離的,安全狀態(tài)下不影響電腦同時連接內(nèi)外網(wǎng)。即使物理隔離中的任一狀態(tài)出現(xiàn)問題,也不會干擾到另外一個,或者將病毒傳送到另外一個網(wǎng)絡,增強了網(wǎng)絡安全和系統(tǒng)安全使用系數(shù)。
2.5做好數(shù)據(jù)備份
網(wǎng)絡安全存在眾多潛在危險因素,無論是非法手段、病毒或黑客干擾、天災或者是人為的不確定因素等都會損害網(wǎng)絡信息的安全性,根本無法保證百分百的安全系數(shù)。數(shù)據(jù)的備份則是挽救網(wǎng)絡災難的最后一道保障,由此可見,數(shù)據(jù)備份對于網(wǎng)絡安全的重要性。數(shù)據(jù)備份并不是單純的文件拷貝,一些系統(tǒng)重要信息是不能依靠復制而備份下來的,備份還包含對管理信息的復制,沒有管理功能的備份并沒有實質(zhì)的意義。
3政務網(wǎng)絡安全防護體系結(jié)構(gòu)
圖1政務網(wǎng)絡安全體系結(jié)構(gòu)根據(jù)上文提出的網(wǎng)絡安全技術(shù)以及實施策略,結(jié)合政務辦公特征,遵照安全域劃分和保護等級的構(gòu)建理念,筆者將政務網(wǎng)絡安全體系結(jié)構(gòu)建構(gòu)如圖1所示。由圖1可以明顯看出將政務網(wǎng)絡結(jié)構(gòu)分為6個區(qū)域,并根據(jù)不同安全級別的區(qū)域采用網(wǎng)閘、防火墻或vlan技術(shù)進行隔離。由于政務網(wǎng)的辦公特征中需要建立一個公共數(shù)據(jù)平臺提供便捷使用和查詢,因此,該區(qū)域的安全級別也最高,主要是采用網(wǎng)閘與互聯(lián)網(wǎng)物理隔離的原理進行網(wǎng)絡加強。另外,在區(qū)域內(nèi)部增設抗拒絕服務攻擊系統(tǒng)、網(wǎng)絡入侵檢測系統(tǒng)、防病毒系統(tǒng)、主機加固系統(tǒng)、主頁防篡改系統(tǒng)、漏洞掃描系統(tǒng)和補丁分發(fā)系統(tǒng)等來保護信息安全;互聯(lián)網(wǎng)服務區(qū)搭建了聯(lián)系外部網(wǎng)絡的平臺,主要方便政務部門公布開放信息等業(yè)務,保障內(nèi)外網(wǎng)絡的安全系統(tǒng)主要由防火墻和入侵防御系統(tǒng)兩者進行隔離和防護;采用終端PC準入系統(tǒng)對政務內(nèi)部網(wǎng)絡進行防護,阻止內(nèi)部危險因素的干擾和侵入。政務網(wǎng)絡安全防護體系結(jié)構(gòu)體現(xiàn)了安全域劃分和安全等級保護的思想,是綜合考慮了不同部門的不同業(yè)務需求所建,并且充分利用了網(wǎng)絡安全技術(shù)在應用上的功能體現(xiàn),對政務網(wǎng)絡信息安全的防護和運營具有堅實的保障作用,促進了我國政務網(wǎng)絡安全的快速發(fā)展。
4結(jié)束語
Abstract: there are some details easy to be overlooked in the residential electrical design, so that might give the majority of residents electrically unsafe and inconvenient of using, this paper analyzed the problems which easy to be overlooked in the residential electrical design.Key words: residential; electrical; design
中圖分類號:F407.6文獻標識碼: A 文章編號:
隨著人們生活水平的不斷提高,人們對建筑電氣的設計要求越來越高。住宅的電氣設計,總體上應滿足舒適、安全、可持續(xù)的要求。但在住宅電氣設計中易忽視一些細節(jié)問題,這樣可能會給廣大居民帶來電氣上的不安全和使用上的不方便。近幾年隨著城鄉(xiāng)居民生活水平的提高,每戶家庭住宅面積的擴大,家用電器產(chǎn)品的增多,不少家庭用電負荷已達4kW及以上。目前應當按照新的住戶等級標準,普通住宅4kW/戶;中等住宅6kW/戶;高等住宅10kW/戶的負荷要求,進行供電設計。一、配電箱配置(一)住宅設計大量選用模數(shù)化配電箱,其中大部分型號是PZ30,但PZ30是不應該在住宅中使用的。因為,PZ30和PZ20是同時開發(fā)的兩個系列,分別按兩種使用場合設計的,PZ20按非熟練人員場合設計,主要用于家庭和類似場所;PZ30則按熟練人員使用設計,主要用于工業(yè)場所。
(二)住戶用的小配電箱中,進線開關(guān)多是選用微型斷路器。目前市場上供應的合格MCR,其爬電距離、空氣間隙等參數(shù)均能滿足隔離電器的要求,因此常將其當作隔離電器使用,忽略了隔離電器對“明顯斷開點”的要求。目前,某些斷路器已有觸頭狀態(tài)顯示窗,即用紅、綠兩色分別表示觸頭是處于分斷還是合閘的狀態(tài),應該說選用這種有明顯斷開點的斷路器才是符合隔離電器的要求。(三)《住宅設計規(guī)范》要求:“每套住宅空調(diào)電源插座、其他電源插座與照明應分路設置;廚房電源插座和衛(wèi)生間電源插座,宜設置獨立回路?!边@里要求分路設置的目的,就是為了避免某個插座回路中電氣設備出故障時,影響照明燈具和其他電氣設備的正常工作。這樣,一般家庭住宅至少應有照明、電腦、空調(diào)、廚房、衛(wèi)生間及其他普通插座等5個回路以上??筛鶕?jù)住戶的實際用電情況增設回路數(shù)。如:照明也可設兩個回路,當其中一個回路故障時,不會造成宅內(nèi)全部黑暗,能給檢修帶來方便;在天氣較炎熱的地區(qū),有的家庭使用多臺空調(diào)器,放在客廳的制冷量較大柜式空調(diào)器,放在多個臥室的壁掛式空調(diào)器,若這些空調(diào)器同時使用,負荷可超過4kW,就需增設空調(diào)的供電回路。廚房和衛(wèi)生間家用電器較多,可分別送一個總電源,在就地裝一個插座箱。二、電氣設備布置
《住宅設計規(guī)范》要求:“電氣線路應采用符合安全和防水要求的敷設方式配線,導線應采用銅線,每套住宅進戶線截面不應小于10mm2,分支回路截面不應小于2.5mm2?!睋?jù)此,房地產(chǎn)開發(fā)商提交給住戶的進戶電源:其電線截面按規(guī)定應選3×10mm2,或選2×10mm2+1×6mm2,可承載57A的電流量。
(一)戶內(nèi)配電箱不宜設在建筑物外墻內(nèi)側(cè),防止室內(nèi)、外溫差變化大,箱體內(nèi)結(jié)露產(chǎn)生不安全因素。(二)配電箱與浴室不應共用一個墻體。因為配電箱所在墻的另一面,往往是浴室的0、1和2區(qū),住戶在洗澡時,水份會滲透墻體而進入配電箱內(nèi),從而會造成電氣事故。另外,配電箱與浴室共用一個墻體,就會有其他房間的線路經(jīng)過浴室內(nèi)的0、1、2和3區(qū),而這樣又違背了《民用建筑電氣設計規(guī)程》中規(guī)定的“在0及1區(qū)內(nèi),不允許非本區(qū)的配電線路通過;也不允許在該區(qū)內(nèi)裝設接線盒”的規(guī)定。(三)在裝有澡盒和淋浴盆的場所:在0、1、2區(qū)內(nèi),嚴禁裝設開關(guān)設備及輔助設備。在3區(qū)如安裝插座,必須符合以下條件才是允許的:a.有隔離變壓器供電。b.由安全電壓供電。c.由采取漏電保護措施的供電線路供電,其動作電流IΔn值不應超過30mA。所謂的3區(qū)界限是:2區(qū)外界的垂直平面和2區(qū)之外2.40米的平行垂直平面,地面和地面之上2.25米的水平面。即住宅衛(wèi)生間的電熱水器插座安裝高度應為2.3米,除非該插座安裝位置距淋浴盆邊緣0.8米以外或距淋浴噴頭1.2米以外。三、導線及電器設備
(一)室內(nèi)外導線及電器設備的選擇合理與否,直接關(guān)系到住宅用電的安全及經(jīng)濟效益,因而必須在工程設計中合理選用導線和有關(guān)電器設備。1、導線的選擇:導線的選擇主要是確定導線的型號和規(guī)格,其原則是既能保證配電的質(zhì)量與安全又能節(jié)省材料,做到既經(jīng)濟又合理。其中導線型號應按使用工作電壓及敷設環(huán)境來選擇;導線的規(guī)格(導線截面)可按下列要求進行選擇:(1)有足夠的機械強度。為防止出現(xiàn)斷線事故,導線必須有足夠的機械強度,一般照明回路計算電流較小時(<10A),其導線都應按機械強度選擇。(2)能確保導線安全運行。選擇導線時應保證其安全電流大于長期最大負載電流,同時應注意以下幾點:a.在選擇進戶線及干線截面時應留有適當余量;b.單相制中的中性線應與相線截面相同;c.三相四線制中的中性線載流量不應小于線路中的最大不平衡負荷電流。用于接中性線保護的中性線,其電導不應小于該線路相線電導的50%,氣體放電燈的照明線路因受三次諧波電流的影響,其中性線截面應按最大一相電流選用。(3)能確保電壓質(zhì)量。對于住宅建筑來說,電源引入端至負荷末端的線路電壓損失不應大于2.5%,如線路電壓損失值大于規(guī)定電壓損失允許值,應加大導線截面以保證線路的電壓質(zhì)量。(二)電器設備的選擇
電器設備主要指電源配電箱、電表、控制開關(guān)、漏電保護開關(guān)及電源插座等。電器設備的選擇合理與否直接影響工程的質(zhì)量。選用時應根據(jù)住宅的負荷情況、安裝要求、使用環(huán)境、設備的工作電壓和工作電流等合理選擇電器設備的型號規(guī)格,注意設備的容量等級寧大勿小,但又要避免選得過大造成浪費,一般來說在計算工作電流的基礎上選大一級即可。為確保其質(zhì)量,應選用符合國際電工委員會IEC標準和國內(nèi)GB、JB有關(guān)行業(yè)標準,并具有產(chǎn)品質(zhì)量認可證書的電器產(chǎn)品??傊?,電器設備的選擇盡可能做到安全可靠和經(jīng)濟合理。
(三)線路敷設1、直接埋于素土內(nèi)的金屬管布線,應采用水煤氣鋼管。2、電氣立管不宜布置在住宅套內(nèi),應設在共用部位。3、出燈頭盒、開關(guān)盒的線管數(shù)量不宜超過四根。4、敷設在鋼筋混凝土現(xiàn)制樓板內(nèi)的電線管最大外徑不宜超過板厚1/3。5、衛(wèi)生間的電氣線路應成為線路敷設的末端。6、有的住宅設計的電氣線路采用鋼管保護,在浴室里也是一樣,對于這一點,《民用建筑電氣設計規(guī)程》沒有任何規(guī)定。但是,IEC標準卻要求進入浴室的電氣線路應具備雙重絕緣,即導線應穿塑料管敷設而不應穿鋼管敷設,即便住宅內(nèi)線路都穿鋼管敷設,進入浴室也應加穿塑料保護管,這樣既可提高線路絕緣水平,還可避免穿線鋼管引入不應有的電壓。7、室內(nèi)強弱布線應避免“強”“弱”干擾:電源線通過的工頻交流電是強干擾源,因此不能與有線電視電纜、電話線、信號線等弱電線纜合穿同一硬塑料管,而應分開分別布線。按相關(guān)規(guī)范要求,電源線及插座與電視線及插座水平間距不應小于0.5米,若間距太小,應考慮將弱電線纜穿金屬管屏蔽;電話線通過的是較弱的音頻電流,但在撥號或來電時產(chǎn)生的強脈沖卻不容忽視。它照樣會串入電視線中干擾視頻,因此電話布線也不能與電視電纜布線在同一管道。四、安全技術(shù)(一)為防止接地故障引起的火災,在住宅樓總電源進線電氣裝置處設漏電動作電流不大于500mA、帶延時的防火三相漏電斷路器,但必須注意與住宅插座回路的漏電斷路器有選擇性的配合。
(二)為防人身觸電事故,漏電保護電器(RCD)是防電擊的有效措施之一。然而,RCD在使用中也存在局限性。RCD的這種不足是可以通過等電位聯(lián)結(jié)保護措施來彌補的。故要求在建筑物電源進線處必須實施總等電位聯(lián)結(jié);實施等電位聯(lián)結(jié)后,故障接觸電壓只取決于室內(nèi)部分PE線的壓降,可將接觸電壓降到安全值(50V)以下,從而保證了人身安全。
(三)為保護建筑物免遭雷電襲擊,設計了由避雷帶(針、網(wǎng))、引下線和接地裝置組成的外部防雷系統(tǒng)。但雷電電涌可通過室外線路入侵建筑物內(nèi)的設備,造成毀壞。這是外部防雷系統(tǒng)無法保護的。裝設電涌防護器(SPD)是一項有效的措施,其作用是在最短時間內(nèi)(納秒級)把竄入電力線、信號傳輸線的瞬時過電壓限制在設備或系統(tǒng)所能承受的電壓范圍內(nèi),或?qū)姶蟮睦纂娏餍沽魅氲?,從而降低設備各接口間的電位差,保護用電設備。
隨著社會科技的不斷發(fā)展,電子計算機技術(shù)逐漸被應用到傳統(tǒng)的會計工作中,形成了一種新的會計分支,即會計電算化。會計電算化的應用在很大程度上提高了會計的工作效率,促使會計更加適應當前信息時代下的財務管理。會計電算化是以計算機為主要載體,很多會計信息資料都被保存在計算機中,并通過網(wǎng)絡來實現(xiàn)信息交流與傳遞。然而由于計算機技術(shù)與網(wǎng)絡技術(shù)自身的缺陷,給電算化會計檔案的管理形成了一定的不安全因素影響,如硬件損壞檔案丟失,或者黑客侵入盜取資料等等。為此,加強電算化會計檔案的管理成為一件迫在眉睫的工作。以下筆者就通過自身工作體會,來對電算化會計檔案的安全管理問題進行思考與探討。
一、電算化會計檔案安全管理的特點
與普通紙質(zhì)會計檔案相比,電算化會計檔案的管理要更加復雜。這不僅表現(xiàn)在要將所有的會計信息錄入計算機中進行整理歸類,更重要的是要將這些檔案的安全管理工作做到位。具體來講,電算化會計檔案的安全管理存在以下特點:
1.保存的內(nèi)容種類較多
自我國于1999年開始采用電算化會計檔案管理時起,國家就頒布了相關(guān)的法規(guī)條例,要求在使用計算機進行會計資料檔案的管理時,除了要在計算機上做好數(shù)據(jù)保存存儲之外,還需要將某些必要的資料進行打印,以紙質(zhì)的形式保存?zhèn)浞?,以確保會計信息資料的安全。也就是說,在電算化會計檔案的管理中,是需要以電子檔案與紙質(zhì)檔案共同保管的方式來存儲檔案,這種雙重的會計檔案保管形式雖然增大了會計檔案管理的安全性與可靠性,但在一定程度上增大了管理難度,保存的內(nèi)容種類較多,包括紙質(zhì)形式、計算機硬盤形式、光盤形式等硬件,還包括相關(guān)數(shù)據(jù)或財務軟件系統(tǒng)等軟件。
2.表現(xiàn)形式較為特殊
這主要體現(xiàn)在電算化會計檔案管理是需要借助計算機來實現(xiàn)的,這就與傳統(tǒng)的紙質(zhì)會計檔案管理有著很大的不同。即紙質(zhì)的會計檔案能夠直接從紙質(zhì)文件上查看出來,具有很強的直觀性,可以直接查看會計信息資料而無須借助其他的技術(shù)方法或硬件設施。但這種傳統(tǒng)的會計紙質(zhì)檔案保存的信息量較小,且會占用大量的空間,不利于數(shù)據(jù)的快速查找。而電算化會計的檔案管理則很好的避免了這一問題,其是通過計算機硬件與軟件的相互作用來實現(xiàn)高效的會計信息檔案管理,不但能夠保存大量的信息資料,且易于管理查找,便于管理。不過需要注意的是由于其表現(xiàn)形式較為特殊,對計算機有很大的依賴性,這就為電算化會計檔案管理與保存帶來了一定風險,即若計算機出現(xiàn)故障或問題,極易使計算機內(nèi)的數(shù)據(jù)讀不出來,造成會計信息丟失。
3.保管條件較高
電算化會計檔案存儲介質(zhì)十分精密,電子數(shù)據(jù)容易因溫度、濕度和其他意外情況而丟失。另外,由于電算化會計檔案集中存儲在計算機硬盤、光盤和磁性等存儲介質(zhì)中,如果未安全保存,電子數(shù)據(jù)會非常容易被修改,很難判斷其原始性,需要提高安全保管意識和做好保密措施。電算化會計檔案的安全性、完整性要求更高。電算化會計檔案因其信息的數(shù)字化,大大提高了會計檔案的利用效率,便于會計檔案信息的資源共享;但電算化會計檔案具有易破壞,難留痕跡的特點,加大了會計檔案被篡改、破壞的風險。
4.時間長,版本多
隨著會計電算化程度的深入和使用使用時間的推移,不同財務軟件和版本越來越多,需要各個單位的財務部門結(jié)合工作實際,精心組織,科學規(guī)劃,選擇合適的財務軟件,保證財務軟件工作前后銜接一致和會計檔案的科學管理。
二、當前電算化會計檔案管理工作中存在的安全問題
就目前我國的電算化會計檔案管理現(xiàn)狀來看,管理工作中還存在著很多問題,如管理制度不夠健全、管理人員業(yè)務素質(zhì)不高、對電子檔案不夠重視、計算機系統(tǒng)與網(wǎng)絡系統(tǒng)的安全度不高等等。這些管理問題在一定程度上對電子檔案的安全管理造成了影響,尤其是計算機系統(tǒng)與網(wǎng)絡系統(tǒng)的安全管理問題,更是直接導致了電子會計檔案管理的安全性較低的主要原因。
1.電算化會計檔案管理制度尚不完善。很多單位認為會計電算化僅僅是數(shù)據(jù)處理工具的變化,對電算化會計檔案的收集、管理、查閱、銷毀仍沿用手工系統(tǒng)的制度;沒有對會計電算化信息系統(tǒng)檔案保管人員的職責作出相應的規(guī)定;也沒有采取相應的保障措施來改善保管會計檔案的環(huán)境等。
2.檔案管理人員的業(yè)務素質(zhì)不全面。目前很多企業(yè)中的檔案管理人員的素質(zhì)缺少檔案管理應有的專業(yè)知識和計算機應用知識,造成電算化檔案管理工作整體水平不高,制約著電算化會計檔案管理工作的順利發(fā)展。
3.計算機系統(tǒng)及網(wǎng)絡安全管理問題。計算機技術(shù)雖然具備較強的計算機能力與存儲能力,但同時計算機的基本性能也給信息的安全存儲帶來一定影響。這是因為計算機系統(tǒng)中的會計資料、信息數(shù)據(jù)極易受到人為的篡改,計算機軟件也常常會出現(xiàn)問題導致會計信息丟失,并且很容易被人通過復制等手段盜取信息資料而不留下痕跡,這些都為電算化會計檔案的安全管理造成很大難題。再加上網(wǎng)絡技術(shù)的廣泛發(fā)展,使得一些黑客很容易侵入電子檔案管理內(nèi)部竊取、篡改信息數(shù)據(jù),或者泄露會計信息,或者利用病毒使計算機癱瘓,導致會計信息數(shù)據(jù)完全丟失,這也是電子會計檔案管理的主要安全問題。另外,電算化會計檔案信息的存儲質(zhì)量還與其所在的載體質(zhì)量、保存環(huán)境有著很大關(guān)聯(lián)。
三、提高電算化會計檔案管理安全的措施建議
為了能夠進一步提高電算化會計檔案管理的安全性,就必須要加強管理,增大對計算機硬件設備與軟件技術(shù)應用的投入力度,不斷深化改革,促使電算化會計檔案管理工作制度更加完善,建立相應的檔案歸檔制度、保管制度、定期備份與維護制度以及分權(quán)限調(diào)用制度等等。并加強對電算化會計檔案管理人員的培訓力度,提高其工作能力與職業(yè)道德素養(yǎng),做好內(nèi)部人員管理。但最重要的,還是要做好信息技術(shù)上的檔案管理工作,在此筆者提出一些安全管理建議,具體如下所示:
1.定期拷貝整理系統(tǒng)中的會計數(shù)據(jù)。在一定的時間間隔內(nèi)(如一個會計年度),把計算機系統(tǒng)中的所有會計數(shù)據(jù)拷貝存儲到磁性介質(zhì)或光盤上,從而形成脫離于原計算機系統(tǒng)的會計檔案。財務部門應把財務數(shù)據(jù)的備份文件保存好并記錄以下內(nèi)容:檔案形成的時間,會計數(shù)據(jù)的內(nèi)容及備份,以使計算機硬件系統(tǒng)在損壞后,能夠在最短的時間內(nèi),在最小的損失下恢復原有的會計電算化系統(tǒng)。
2.加強網(wǎng)絡安全管理。建立預防病毒和黑客的安全措施,加強對計算機病毒的預防、檢測以及殺毒工作,切實有效地保障計算機硬件與軟件系統(tǒng)的安全。
3.做好電算化會計系統(tǒng)的保密工作。針對電算化會計檔案具有易于修改、易受破壞且不留痕跡的特點,從計算機程序方面考慮,應設置包括輸入、輸出控制,將源程序與數(shù)據(jù)加密,設置密碼口令,設置恢復功能、各種操作紀錄等控制功能,在源頭上防范問題的產(chǎn)生。
4.保證存儲介質(zhì)的存放環(huán)境良好。根據(jù)會計電算化檔案信息載體的物理特性,在形成這些檔案時應注意雙份數(shù)據(jù)的備份,注明形成檔案的時間與操作員姓名,存放在兩個不同的地點。注意防潮、防熱、防塵、防磁,對采用磁性介質(zhì)保存的檔案還應定期進行檢查復制,防止由于磁性介質(zhì)的損壞導致會計檔案丟失,造成無法挽回的損失。
5.電算化會計檔案要限制利用方式,確保其使用安全。在不能確保安全時要加以限制。電算化會計檔案特點使其在利用活動中的保密與安全問題不好控制。因此要采取更為嚴密的安全措施,避免由于安全問題帶來不可挽回的損失。
四、結(jié)束語
[關(guān)鍵詞]農(nóng)電 安全生產(chǎn) 管理 問題 預防策略
中圖分類號:C93 文獻標識碼:A 文章編號:1009-914X(2015)34-0143-01
農(nóng)電安全生產(chǎn)是保證農(nóng)業(yè)發(fā)展的前提,在農(nóng)業(yè)生產(chǎn)中,需要應用大量的電力設備,供電單位一定要提高供電服務的質(zhì)量,保證電能供應的安全性,避免出現(xiàn)停電現(xiàn)象。農(nóng)電生產(chǎn)應減少農(nóng)電安全事故的發(fā)生,相關(guān)人員需要做好安全防范工作,降低農(nóng)電生產(chǎn)中存在的安全隱患。針對農(nóng)電安全生產(chǎn)管理中存在的問題,要制定出具有針對性的防范措施,加強管理,保證農(nóng)電生產(chǎn)的安全性。
1、農(nóng)電安全生產(chǎn)管理面臨的問題
1.1 操作不規(guī)范
有的農(nóng)村配變電所建造的位置并不合理,設計人員只考慮到維修方便以及實用性問題,沒有考慮設備吊裝以及運輸?shù)姆奖阈?,由于考慮不夠周全,設計人員缺乏長遠的眼光,在安裝位置的選取方便存在不規(guī)范的問題,在安裝時有的工作人員還存在操作不規(guī)范的問題,安裝的程序不恰當,這增加了安全隱患,給后期的維護與保養(yǎng)帶來了難度,容易引發(fā)安全事故。
1.2 農(nóng)村電網(wǎng)發(fā)展滯后
我國農(nóng)村的發(fā)展比較緩慢,近年來,隨著城鄉(xiāng)一體化建設的加快,國家出臺了相關(guān)惠農(nóng)的政策,改善了農(nóng)民的生活質(zhì)量,大力發(fā)展農(nóng)業(yè),增加了農(nóng)民的經(jīng)濟收入。為了提高農(nóng)業(yè)生產(chǎn)的效率,在農(nóng)作時利用較多的電力設備,對電能的需求量增加了,由于電網(wǎng)發(fā)展比較滯后,經(jīng)常會出現(xiàn)低電壓現(xiàn)象。一些經(jīng)濟較為落后的農(nóng)村地區(qū),電網(wǎng)建設比較緩慢,這主要是因為資金投入不足,使得農(nóng)村電網(wǎng)發(fā)展總體滯后。電網(wǎng)出現(xiàn)故障的頻率升高了,這增加了維護的費用,影響了電力企業(yè)的經(jīng)濟效益,由于通信網(wǎng)絡的全光纖覆蓋程度比較低,農(nóng)村電網(wǎng)實現(xiàn)智能化發(fā)展還需要較長的時間。
1.3 信息化實用水平不高
農(nóng)村地區(qū)人民的文化程度一般不高,信息化技術(shù)也沒有普及,農(nóng)電人員沒有掌握先進的信息技術(shù),對信息化知識不夠了解,不利于實現(xiàn)電網(wǎng)信息化管理。在現(xiàn)代化的農(nóng)業(yè)生產(chǎn)中,需要利用現(xiàn)代化的機械設備,對網(wǎng)絡數(shù)據(jù)進行錄入,對變電器進行合理的調(diào)節(jié),還要做好電費的核算工作,只有掌握先進的信息技術(shù),對管理流程進行合理的優(yōu)化,才能減少失誤的出現(xiàn)。由于農(nóng)村地區(qū)信息化實用水平不高,電網(wǎng)信息很容易發(fā)生泄露,不利于實現(xiàn)電網(wǎng)的安全運行。
1.4 農(nóng)電運作機制不夠完善
農(nóng)村電網(wǎng)采用的是直管、股份制、代管綜合管理的方式,其限值了電力企業(yè)的投資、融資渠道,不利于地方經(jīng)濟的快速發(fā)展。在當前運行機制下,電網(wǎng)公司的規(guī)模很難擴大,農(nóng)電生產(chǎn)系統(tǒng)比較復雜,資源沒有得到合理的優(yōu)化,管理效率也比較低,所以,相關(guān)人員一定要對電網(wǎng)的運行機制進行改進與完善,提高管理力度,避免出現(xiàn)權(quán)力交叉的問題。
2、農(nóng)電安全生產(chǎn)管理問題的預防策略
2.1 建立完善的監(jiān)管機制
農(nóng)電安全生產(chǎn)管理是一項重要的工作,管理人員應有先進的管理理念,掌握管理技術(shù),對電力工作人員進行必要培訓,提高技術(shù)人員的綜合素質(zhì)以及職業(yè)素養(yǎng),從而對電網(wǎng)存在的故障問題進行及時處理與修護。電力工作人員還要具有較高的責任感,掌握專業(yè)的維修技術(shù),從而保證電網(wǎng)的穩(wěn)定運行。加大對違反規(guī)定章程、責任心不強、工作態(tài)度不認真等行為的監(jiān)督和檢查力度,確保督查的對象明確與正確,確保督查的強度夠大,著實把監(jiān)督體系的功效發(fā)揮到最大程度,督查對象要從每一個電網(wǎng)管理人員入手,對各級人員進行深入有效地管理,使他們能夠在其位謀其政,培養(yǎng)他們安全管理與遵規(guī)守紀的習慣。
2.2 加強電網(wǎng)調(diào)度運行管理,確保電網(wǎng)安全
增強電網(wǎng)運行的穩(wěn)定性、安全性。對電網(wǎng)的運行方式進行全面、科學的規(guī)劃與設計,加大管理力度,加強電網(wǎng)分析與研究,對單位的負荷量進行實時的監(jiān)測和預警,一旦發(fā)現(xiàn)電網(wǎng)的運作呈現(xiàn)超負荷的狀態(tài),立即上報給相關(guān)部門,立即做出應對方案,并予以迅速、有效的解決,把一切可能遇到的安全事故和故障整理好,以便于迅速的發(fā)現(xiàn)問題、解決問題,消滅各種安全隱患于搖籃當中。加強省級和市級在電網(wǎng)調(diào)度方面的配合與協(xié)作,以期通過配合提高管理效率和管理水平。此外,不能忽略了調(diào)度運行管理系統(tǒng),它是電網(wǎng)生產(chǎn)管理系統(tǒng)遵循的重要依據(jù),最后就要實現(xiàn)三者的有機結(jié)合,在更大程度上實現(xiàn)資源的共享。依靠提高信息管理的自動化、電子化來提高農(nóng)村電網(wǎng)的生產(chǎn)和管理水平、管理效率。
2.3 加強安全文明施工管理,確保電建安全
基建安全管理首先強調(diào)安全方案的提前制定,施工的安全目標應該得到明確的體現(xiàn)和落實,對容易發(fā)生安全事故的施工環(huán)節(jié)予以標注,使得管理人員有一個思想上的準備,此外還要保證生產(chǎn)投入的安全性。電網(wǎng)在運行的過程中會不可避免的出現(xiàn)故障,所以,對電力系統(tǒng)的維修與維護是時常發(fā)生的事情,而安全維修的重要基礎和必要依據(jù)就是運行設施上的標志,一般都會提醒相關(guān)人員注意安全,起著警示作用。維修工具一定要專業(yè),質(zhì)量一定到達到規(guī)定的標準,維修人員的安全防護措施必須全面、到位,防護品的安全性要得到最大程度上的保證,最終實現(xiàn)文明施工、安全施工、規(guī)范施工,提高施工、管理水平。堅決落實目標責任制,對違反安全施工原則的行為,一定不能有任何寬容,要進行資金上的懲罰,并進行通報批評,以達到以儆效尤的目的。
2.4 加強農(nóng)電安全管理,夯實安全基礎
一是加強基層班組安全管理。嚴格遵守國家在電網(wǎng)運用、管理方面的法律法規(guī),加強農(nóng)村供電所安全生產(chǎn)管理、線損管理、電壓無功管理、供電可靠性管理和應急服務管理。 對非直供直管縣級供電企業(yè)的人員、資產(chǎn)、負債、歷史遺留問題等情況進行認真調(diào)查,如果地方政府予以支持和贊同,并且不超出國家的規(guī)定,就可以體制改革方案的制定并在最短的時間內(nèi)實施,加快完成部分縣級供電企業(yè)直管改制的速度和效率。
3、結(jié)語
農(nóng)電安全生產(chǎn)管理是一項重要的工作,供電公司應保證供電的可靠性以及持續(xù)性,避免電網(wǎng)經(jīng)常出現(xiàn)斷電行為。電力企業(yè)的技術(shù)人員應具有較高的責任感,認識到供電系統(tǒng)穩(wěn)定運行對農(nóng)業(yè)發(fā)展的影響。供電單位還要制定健全的監(jiān)管制度,農(nóng)業(yè)部門應制定農(nóng)電安全生產(chǎn)的相關(guān)制度,實現(xiàn)規(guī)范化管理,保證農(nóng)業(yè)的生產(chǎn)力,從而促進我國農(nóng)業(yè)穩(wěn)定的發(fā)展。我國農(nóng)村電網(wǎng)發(fā)展比較緩慢,農(nóng)電生產(chǎn)存在較多的安全隱患,只有制定出科學、合理的預防策略,才能提高農(nóng)電安全生產(chǎn)的管理水平。
參考文獻
[1] 王賢建.農(nóng)電安全生產(chǎn)管理面臨的問題和應對措施[J].農(nóng)村電工,2012,6.
關(guān)鍵詞:供電企業(yè);安全管理;問題;解決措施
中圖分類號:TM73 文獻標識碼:A 文章編號:1006-8937(2013)20-0151-01
當前,我國正處于經(jīng)濟高速發(fā)展的時期,對于電力的需求十分迫切,電力企業(yè)也因此獲得了巨大的發(fā)展機遇,電力體制改革不斷深化。但是,也必須清楚的認識到,當前我國供電企業(yè)的安全管理工作存在許多的不足和問題,在實際工作中存在嚴重的違章違規(guī)現(xiàn)象,嚴重影響的供電和安全和可靠。因此,供電企業(yè)必須自身安全管理中存在的問題,提出相應的解決措施,切實保障電力供應的安全,實現(xiàn)可持續(xù)發(fā)展的戰(zhàn)略目標。
1 供電企業(yè)安全管理中存在的問題
供電企業(yè)的安全管理主要包括人身安全、設備安全和電網(wǎng)安全,是指為了保障企業(yè)自身的穩(wěn)定安全運行,所采取的管理措施。在電力行業(yè)不斷發(fā)展的推動下,供電企業(yè)的安全管理工作也暴露出了許多亟待解決的問題,主要包括以下幾點:
①缺乏相應的安全管理意識。大多數(shù)供電企業(yè)對于自身工作的高危險性都有著清晰而明確的認識,也制定了相應的安全管理措施。但是,在實際工作中,卻往往只是口頭上的反復強調(diào),并沒有對制定的安全管理措施進行有效執(zhí)行,缺乏實際意義上的安全管理意識,只是將安全管理作為一項工作來對待,沒有充分認識到安全管理的重要性,對于員工施工過程中的違章操作,往往視而不見,從而埋下了巨大的安全隱患。
②安全器具管理混亂。一方面,缺乏對安全器具的定期檢測意識,往往在購置安全器具之后,就將其放置在相應的位置,如果沒有發(fā)生安全事故,就不會對其進行管理和維護,導致在真正發(fā)生事故后,安全器具由于質(zhì)量問題或其他因素無法正常使用,使得事故造成的損失擴大;另一方面,安全器具在存放的過程中,沒有按照相應的要求進行保存,而是隨意堆置在一起,很可能造成器具的損壞或者出現(xiàn)功能性故障。例如,在對滅火器具進行管理時,沒有在容易發(fā)生火災事故的地點防止滅火器,為了美觀將其集中保存,使得火災事故發(fā)生后,不能在第一時間進行撲救,造成損失的擴大。
③安全管理力度不足。由于受傳統(tǒng)思想的影響,許多電力工作人員在工作時,往往依靠自身的經(jīng)驗進行操作,而無視安全規(guī)范,管理人員對于這些違章行為習以為常,不管不顧,從而埋下嚴重的安全隱患。同時,及時違章操作引發(fā)了一些安全問題,管理人員的處罰力度也十分輕微,往往是處以輕微的罰款,然后對安全問題進行強調(diào)。這樣的處理方式,使得管理力度嚴重不足,難以起到良好的管理效果。
④沒有對安全責任進行落實。雖然安全生產(chǎn)責任制經(jīng)過了多年的發(fā)展和普及,已經(jīng)基本覆蓋了全部組織,并取得了初步的成效,但是在實際工作中,卻沒有得到落實,導致安全事故發(fā)生后,各部門相互推諉,嚴重影響了事故處理的速度,阻礙了企業(yè)的正常運行和發(fā)展。
2 供電企業(yè)安全管理問題解決有效措施
2.1 樹立相應的安全管理意識
首先,要在企業(yè)中樹立起全面的安全管理意識,引導企業(yè)管理人員和全體員工共同努力,加強安全管理工作,提高管理的針對性和有效性。對于管理人員而言,要重視安全管理工作,積極發(fā)現(xiàn)管理中存在的問題,并采取相應的措施進行解決;對于員工而言,要嚴格按照安全規(guī)范進行施工,避免經(jīng)驗主義,對電力企業(yè)的安全負責,對自己的生命負責。其次,要對安全生產(chǎn)制度進行健全和完善,并采取必要的管理措施,確保其可以得到充分的落實,為企業(yè)的安全生產(chǎn)和管理提供相應的指導。
2.2 對安全器具的管理工作進行規(guī)范
對于安全器具的管理,需要做好以下幾個方面的工作:
①質(zhì)量管理。在對安全器具進行購置時,于安排經(jīng)驗豐富的人員,對器具的質(zhì)量、性能以及使用狀態(tài)等進行測試,在資金允許的情況下,選擇最佳的安全器具,切實保證器具作用的發(fā)揮。
②維護管理。在安全器具猶如使用后,需要定期對其進行檢查和維護,確保器具始終處于最佳的待機狀態(tài)。管理人員一旦發(fā)現(xiàn)器具損壞,要及時進行維修或更換,避免損害器具的繼續(xù)使用。
③儲存管理。由于供電企業(yè)自身的高危性,需要用到的安全器具眾多,其性能、作用等各不相同。因此,必須安排專人進行儲存管理,按照安全器具自身的功能,對其進行分類存放,確保其不會出現(xiàn)相互影響。對于超出使用期限的器具,要及時進行報廢處理。
2.3 加強安全管理力度
首先,要落實安全生產(chǎn)責任制,將安全事故的責任落實到部門和個人,提升其在生產(chǎn)和管理中的責任感和安全意識。其次,對于安全事故的責任人,要加大懲處力度,進行嚴肅處理,使得員工對于安全管理有一個更加理性的認識,從而加強對于安全生產(chǎn)的重視,減少和避免安全事故的發(fā)生。
2.4 改進安全管理方法
供電企業(yè)在電力體制改革的過程中,出現(xiàn)了許多的不足和問題,面臨更加嚴峻的挑戰(zhàn),以往的安全管理方法已經(jīng)逐漸無法適應企業(yè)發(fā)展的要求,因此,需要對安全管理方法進行改進。傳統(tǒng)的安全管理方法,主要是對事故的被動預防和應對,缺乏主動性,從而使得安全管理效果不佳。因此,可以引入風險管理的方法,通過對安全風險的預測和評估,制定出相應的風險目標,加強對于事故的預估,充分發(fā)揮人的主觀能動性,將風險發(fā)生的機率降到最低。
3 工程實例
某供電企業(yè)在進行電力體制改革的過程中,由于受到計劃經(jīng)濟殘留和傳統(tǒng)理念的影響,在安全管理工作中暴露出許多問題,嚴重影響了供電的安全和可靠。為了解決這些問題,經(jīng)過相應的專家討論,對安全管理模式進行了改進和創(chuàng)新。一方面,結(jié)合企業(yè)當前發(fā)展的實際需求,對安全管理的內(nèi)容和相關(guān)制度進行完善,提高了安全管理工作的全面性和針對性;另一方面,引入了風險管理的方法,建立了相應的安全管理部門,對企業(yè)在生產(chǎn)和管理過程中存在的安全風險進行預估和評價,從而確保了安全管理工作的順利進行。通過相應的方法革新,該企業(yè)解決了安全管理中存在的問題,提高了安全管理的效率,從而推動了企業(yè)自身的持續(xù)穩(wěn)定發(fā)展。
4 結(jié) 語
總之,在新的發(fā)展形式下,供電企業(yè)的安全管理面臨著嚴峻的問題和挑戰(zhàn),需要相關(guān)管理人員給予重視,結(jié)合企業(yè)自身實際,采取相應的解決措施,切實保障電力供應的安全性和可靠性。
參考文獻:
[1] 張濤.加強電力企業(yè)安全生產(chǎn)管理對策建議[J].價值工程,2010,(2).
[2] 劉曉文.論供電公司安全生產(chǎn)與管理[J].現(xiàn)代商貿(mào)工業(yè),2010,(15).
一、高速公路機電系統(tǒng)的基本組成
高速公路機電系統(tǒng)由監(jiān)控系統(tǒng)、通信系統(tǒng)、收費系統(tǒng)、供配電系統(tǒng)四個主要系統(tǒng)組成。
高速公路監(jiān)控系統(tǒng)。監(jiān)控系統(tǒng)以管理層來劃分,可分為設備、監(jiān)控站、監(jiān)控總中心和監(jiān)控分中心。外場設備又可以分為隧道內(nèi)設施與一般路段設備。一般路段設備包括有氣象檢測器、車輛檢測器、遙控攝像機、信息屏等。
高速公路收費系統(tǒng)。收費系統(tǒng)以管理層來劃分,可分為收費站、收費分中心與收費總中心。高速公路收費站系統(tǒng)可分為收費站監(jiān)控室計算機網(wǎng)絡、收費車道計算機控制、視頻監(jiān)控、對講以及報警系統(tǒng)等部分。收費分、總中心則根據(jù)功能和要求的不同而不同,一般可分為網(wǎng)絡服務器與若干個工作站。目前國內(nèi)使用的主要還是半自動收費系統(tǒng),在經(jīng)濟比較發(fā)達的地區(qū)則已采用了ETC 等先進智能的收費系統(tǒng),這種智能收費方式必然成為一種趨勢。
高速公路通信系統(tǒng)。通信系統(tǒng)主要就是基于高速公路監(jiān)控系統(tǒng)與收費系統(tǒng)的建立起來的,該通信系統(tǒng)主要是由光纖數(shù)字傳輸系統(tǒng)、數(shù)字程控交換機、光電纜線路工程及通信電源系統(tǒng)等部分構(gòu)成。監(jiān)控系統(tǒng)、收費等系統(tǒng)的業(yè)務基于通信系統(tǒng)而進行連接,來保障高速公路各管理部門之間信息的交流,使高速公路實現(xiàn)安全、舒適、快捷、高效運營。
高速公路供配電系統(tǒng)。該系統(tǒng)是一個獨立的系統(tǒng),主要作用就是為各個系統(tǒng)進行服務,保證機電系統(tǒng)安全正常運行。一般采用的是集中式供電,一般從發(fā)電廠或者附近地區(qū)的高壓電網(wǎng)引出并送至高速公路自身的變電所,運用低壓變壓器來產(chǎn)生適合系統(tǒng)的供電電壓,最后由低壓配電屏以及輸電線輸送至相關(guān)的用電設備。
二、高速公路機電系統(tǒng)機電設備的運行管理
對設備進行維護和管理,主要就為了規(guī)范使用與操作方式,包括對設備的操作、使用、養(yǎng)護等,目的就是能保證機電系統(tǒng)實現(xiàn)安全、穩(wěn)定、有效的運行,從而提升高速公路機電系統(tǒng)整體的經(jīng)濟效益。
樹立系統(tǒng)管理的思想。第一就是在機電系統(tǒng)工作過程中進行全程管理、監(jiān)控。一般的設備管理理念,把精力都放在了設備使用過程中維修上,而系統(tǒng)管理要求對則針對設備使用前與使用后進行系統(tǒng)管理。這樣就比較容易發(fā)現(xiàn)在設計制造上的一些缺陷,這種情況靠維修是無濟于事的。應該把設備的整個規(guī)劃、設計、制造、安裝、調(diào)度、使用、維修等全過程列為管理對象,以此最大限度的消除故障產(chǎn)生原因。第二點就是要系統(tǒng)化設備的維修方法與措施。一般在設備的設計階段,就要考慮到設備具體的使用需要,提高設備的可靠性與減少設備維修率。把機電系統(tǒng)整個使用周期來作為一個整體,并進行系統(tǒng)的綜合分析與管理,才能獲得系統(tǒng)的最佳效果,從而形成一系列的完整的設備管理、維修體系。
對設備進行安全管理。對機電系統(tǒng)安全運行造成不利的潛在因素很多,比如施工設計的考慮不周全或者是實際情況與設計不相符等因素,將會大大增加施工建設的安全隱患,有時,由于施工方的責任問題以及工程建設時的誤操作等因素也會給機電系統(tǒng)的安全運行留下隱患,絕大部分的機電系統(tǒng)設備都是全省乃至全國聯(lián)網(wǎng)運行的,因此,一定要樹立網(wǎng)絡安全建設觀念,尤其針對一些重點的網(wǎng)絡系統(tǒng)要更加注意其網(wǎng)絡安全,以減少不必要的不良因素影響,確保系統(tǒng)網(wǎng)絡的安全、可靠運行。所以務必要加強對系統(tǒng)的日常安全檢查,創(chuàng)建一良好的系統(tǒng)運行環(huán)境。
對系統(tǒng)設備的更新與改造。高速公路機電系統(tǒng)是最近幾年來剛剛發(fā)展起來的一種新型行業(yè),由于科技與計算機技術(shù)的快速發(fā)展,為提高設備的技術(shù)與經(jīng)濟效益和系統(tǒng)設備的更新、改造等提供了一個非常重要的依據(jù)。對設備進行更新指的是原設備因效能衰退、技術(shù)老舊或者經(jīng)濟效益差等原因而不能繼續(xù)使用時的替換。
現(xiàn)今的技術(shù)發(fā)展非???,設備更新也已經(jīng)不單單指設備的更換,而是運用效能更高、性能更好的先進設備,代替技術(shù)性能與經(jīng)濟效益跟不上的舊設備,是一種技術(shù)層次上的更新。設備改造指的是應用科學技術(shù),對現(xiàn)有設備的結(jié)構(gòu)進行改造,從而改善設備的技術(shù)性能,以適應運行管理需求。要注意的是,進行設備更新與改造時,首先要進行技術(shù)論證與可行性研究,并對設備的更新與改造方式合理選擇,給出一套切實可行的實施方案。
對機電系統(tǒng)設備進行可靠性管理。在高速公路機電系統(tǒng)設計期間,大多數(shù)單位都側(cè)重于系統(tǒng)的先進性,而對系統(tǒng)的實用性卻忽視了,其實,保證系統(tǒng)的可靠性才是首選指標。除此之外,對關(guān)鍵設備與軟件都要留有一定的冗余配置與自我保護功能。一旦系統(tǒng)發(fā)生癱瘓性故障,即使在很短的時間里,所造成的影響也是相當大的。因此必須采取一系列措施來保證系統(tǒng)的不間斷運行,筆者主要有以下幾種方法:
及時對設備進行故障監(jiān)測。當系統(tǒng)發(fā)生故障時,自身檢測系統(tǒng)后會發(fā)出報警信號,監(jiān)控的值班人員或操作人員發(fā)現(xiàn)設備故障時,應在第一時間啟動冗余設備工作,切換功能保證系統(tǒng)的穩(wěn)定可靠。
對于計算機網(wǎng)絡的關(guān)鍵服務器來說,可采用配雙機備份或鏡像硬盤備份。軟件系統(tǒng)的設計要嚴密,并適當容錯,抗干擾及安全性強要穩(wěn)定。
要保證后備供電系統(tǒng)穩(wěn)定可靠。當系統(tǒng)遇到停市電時,后備UPS 系統(tǒng)與自備發(fā)電機要正常工作,要對后備電源進行定期試機檢查以便不間斷的提供電源供給。
三、高速公路機電系統(tǒng)維護人員的培訓管理
高速公路機電系統(tǒng)維護管理的重點是該系統(tǒng)的維護人員,高速公路機電設備具有分布廣、故障現(xiàn)象多等特點,并且對一些故障必須及時進行修復,否則將造成重大的經(jīng)濟損失與產(chǎn)生不良的社會影響,所以,建立一支技術(shù)精湛的維護隊伍是非常重要與必要的。
維護人員要及時跟進系統(tǒng)的建設。該站的維護管理人員在機電設備建設期與驗收期都應及時做好跟進工作。在建設期間,維護人員要了解機電系統(tǒng)的施工線路、防雷接地、隱蔽工程狀況、設備安裝與調(diào)試技術(shù)等,這將大大增加了實踐經(jīng)驗,為今后的系統(tǒng)維護起到非常重要的參考作用。在驗收期間,維護人員要按照合同,嚴格驗收圖紙、設備、標簽等,以保證技術(shù)人員掌握了具體的系統(tǒng)結(jié)構(gòu)及功能,并初步掌握整個系統(tǒng)的布局,為系統(tǒng)的故障維護奠定良好的基礎。
調(diào)動維護人員的管理積極性。對管理思想要堅持以人為本,充分調(diào)動其積極性與創(chuàng)造力,要注意提高維護人員的管理素質(zhì),推行設備的全員管理。主要包括兩個方面:第一是從縱向來看,上到單位領(lǐng)導下到技術(shù)人員都要參加到設備管理工作中。第二是從橫向來看,將負責設備的使用、維修、采購等相關(guān)部門,都組織到設備的管理中去,并對其責任進行安排,同時具有相應的權(quán)利。這就使設備管理理念建立在了職工基礎上,時刻有人關(guān)注設備的運行。是實現(xiàn)設備管理的基礎。