前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的員工激勵方案主題范文,僅供參考,歡迎閱讀并收藏。
1、根據(jù)XXXXXX有限公司(以下簡稱“公司”)的XXX股東會決議,公司推出員工持股期權(quán)計劃,目的是與員工分享利益,共謀發(fā)展,讓企業(yè)發(fā)展與員工個人的發(fā)展緊密結(jié)合,企業(yè)的利益與員工的利益休戚相關(guān)。
2、截至2014年月日止,公司股權(quán)結(jié)構(gòu)為:()。現(xiàn)公司創(chuàng)始股東為了配合和支持公司的員工持股計劃,自愿出讓股權(quán)以對受激勵員工(以下簡稱“激勵對象”)進行期權(quán)激勵,激勵股權(quán)份額為:()
3、本實施細則經(jīng)公司2014年月日股東會通過,于2014年月日頒布并實施。
正文
1、關(guān)于激勵對象的范圍
1.1與公司簽訂了書面的《勞動合同》,且在簽訂《股權(quán)期權(quán)激勵合同》之時勞動關(guān)系仍然合法有效的員工;
1.2由公司股東會決議通過批準的其他人員。
1.3對于范圍之內(nèi)的激勵對象,公司將以股東會決議的方式確定激勵對象的具體人選。
1.4對于確定的激勵對象,公司立即安排出讓股權(quán)的創(chuàng)始股東與其簽訂《股權(quán)期權(quán)激勵合同》。
2、關(guān)于激勵股權(quán)
2.1為簽訂《股權(quán)期權(quán)激勵合同》,創(chuàng)始股東自愿出讓部分股權(quán)(以下簡稱“激勵股權(quán)”)以作為股權(quán)激勵之股權(quán)的來源。
2.1.1激勵股權(quán)在按照《股權(quán)期權(quán)激勵合同》行權(quán)之前,不得轉(zhuǎn)讓或設(shè)定質(zhì)押;
2.1.2激勵股權(quán)在本細則生效之時設(shè)定,在行權(quán)之前處于鎖定狀態(tài),但是:
2.1.2.1對于行權(quán)部分,鎖定解除進行股權(quán)轉(zhuǎn)讓;
2.1.2.2在本細則適用于的全部行權(quán)之比之后,如有剩余部分,則鎖定解除全部由創(chuàng)始股東贖回。
2.2激勵股權(quán)的數(shù)量由公司按照如下規(guī)則進行計算和安排:
2.2.1公司股權(quán)總數(shù)為:
2.2.2股權(quán)激勵比例按照如下方式確定:
2.3該股權(quán)在預備期啟動之后至激勵對象行權(quán)之前,其所有權(quán)及相對應的表決權(quán)歸創(chuàng)始股東所有,但是相應的分紅權(quán)歸激勵對象所享有。
2.4該股權(quán)在充分行權(quán)之后,所有權(quán)即轉(zhuǎn)移至激勵對象名下。
2.5該股權(quán)未得全部行權(quán)或部分行權(quán)超過行權(quán)有效期,則未行權(quán)部分的股權(quán)應不再作為激勵股權(quán)存在。
2.6本次股權(quán)激勵實施完畢后,公司可以按照實際情況另行安排新股權(quán)激勵方案。
3、關(guān)于期權(quán)預備期
3.1對于公司選定的激勵對象,其股權(quán)認購預備期自以下條件全部具備之后的第一天啟動:
3.1.1激勵對象與公司所建立的勞動關(guān)系已滿年,而且正在執(zhí)行的勞動合同尚有不低于月的有效期;
3.1.2激勵對象未曾或正在做出任何違反法律法規(guī)、公司各項規(guī)章制度以及勞動合同規(guī)定或約定的行為;
3.1.3其他公司針對激勵對象個人特殊情況所制定的標準業(yè)已達標;
3.1.4對于有特殊貢獻或者才能者,以上標準可得豁免,但須得到公司股東會的決議通過。
3.2在預備期內(nèi),除公司按照股東會決議的內(nèi)容執(zhí)行的分紅方案之外,激勵對象無權(quán)參與其他任何形式或內(nèi)容的股東權(quán)益方案。
3.3激勵對象的股權(quán)認購預備期為年。但是,經(jīng)公司股東會決議通過,激勵對象的預備期可提前結(jié)束或者延展。
3.3.1預備期提前結(jié)束的情況:
3.3.1.1在預備期內(nèi),激勵對象為公司做出重大貢獻(包括獲得重大職務專利成果、挽回重大損失或取得重大經(jīng)濟利益等);
3.3.1.2公司調(diào)整股權(quán)期權(quán)激勵計劃;
3.3.1.3公司由于收購、兼并、上市等可能控制權(quán)發(fā)生變化;
3.3.1.4激勵對象與公司之間的勞動合同發(fā)生解除或終止的情況;
3.3.1.5激勵對象違反法律法規(guī)或嚴重違反公司規(guī)章制度;
3.3.1.6在以上3.3.1.1至3.3.1.3的情況下,《股權(quán)期權(quán)激勵合同》直接進入行權(quán)階段。在以上3.3.1.4至3.3.1.5的情況下,《股權(quán)期權(quán)激勵合同》自動解除。
3.3.2預備期延展的情況:
3.3.2.1由于激勵對象個人原因提出遲延行權(quán)的申請(不包括未及時提出第一次行權(quán)申請的情況),并經(jīng)公司股東會決議批準;
3.3.2.2公司處于收購、兼并或其他可能導致控制權(quán)變更的交易行為時期,并且按照投資人的要求或法律法規(guī)的規(guī)定需要鎖定股權(quán),致使行權(quán)不可能實現(xiàn);
3.3.2.3由于激勵對象違反法律法規(guī)或公司的規(guī)章制度(以下簡稱“違規(guī)行為”),公司股東會決議決定暫緩執(zhí)行《股權(quán)期權(quán)激勵合同》,在觀察期結(jié)束后,如激勵對象已經(jīng)改正違規(guī)行為,并無新的違規(guī)行為,則《股權(quán)期權(quán)激勵合同》恢復執(zhí)行。
3.3.2.4上述情況發(fā)生的期間為預備期中止期間。
4、關(guān)于行權(quán)期
4.1在激勵對象按照規(guī)定提出了第一次行權(quán)申請,則從預備期屆滿之后的第一天開始,進入行權(quán)期。
4.2激勵對象的行權(quán)必須發(fā)生在行權(quán)期內(nèi)。超過行權(quán)期的行權(quán)申請無效。但是,對于行權(quán)期內(nèi)的合理的行權(quán)申請,創(chuàng)始股東必須無條件配合辦理所有手續(xù)。
4.3激勵對象的行權(quán)期最短為個月,最長為個月。
4.4如下情況發(fā)生之時,公司股東會可以通過決議批準激勵對象的部分或全部股權(quán)期權(quán)提前行權(quán):
4.4.1公司即將發(fā)生收購、兼并或其他可能導致控制權(quán)變更的交易行為;
4.4.2在行權(quán)期內(nèi),激勵對象為公司做出重大貢獻(包括獲得重大職務專利成果、挽回重大損失或取得重大經(jīng)濟利益等);
4.5如下情況發(fā)生之時,公司股東會可以通過決議決定激勵對象的部分或全部股權(quán)期權(quán)延遲行權(quán):
4.5.1由于激勵對象個人原因提出遲延行權(quán)的申請;
4.5.2公司處于收購、兼并或其他可能導致控制權(quán)變更的交易行為時期,并且按照投資人的要求或法律法規(guī)的規(guī)定需要鎖定股權(quán),致使行權(quán)不可能實現(xiàn);
4.5.3由于激勵對象發(fā)生違規(guī)行為,公司股東會決議決定暫緩執(zhí)行《股權(quán)期權(quán)激勵合同》,在觀察期結(jié)束后,如激勵對象已經(jīng)改正違規(guī)行為,并無新的違規(guī)行為,則《股權(quán)期權(quán)激勵合同》恢復執(zhí)行;
4.5.4上述情況發(fā)生的期間為行權(quán)期中止期間。
4.6由于激勵對象發(fā)生違規(guī)行為導致違法犯罪、嚴重違反公司規(guī)章制度或嚴重違反《股權(quán)期權(quán)激勵合同》的約定,則公司股東會可以通過決議決定撤銷激勵對象的部分或全部股權(quán)期權(quán)。
5、關(guān)于行權(quán)
5.1在《股權(quán)期權(quán)激勵合同》進入行權(quán)期后,激勵對象按照如下原則進行分批行權(quán):
5.1.1一旦進入行權(quán)期,激勵對象即可對其股權(quán)期權(quán)的%申請行權(quán),公司創(chuàng)始股東應無條件配合;
5.1.2激勵對象在進行第一期行權(quán)后,在如下條件符合的情況下,可以申請對股權(quán)期權(quán)的%進行行權(quán),公司創(chuàng)始股東應無條件配合:
5.1.2.1自第一期行權(quán)后在公司繼續(xù)工作2年以上;
5.1.2.2同期間未發(fā)生任何4.5或4.6所列明的情況;
5.1.2.3每個年度業(yè)績考核均合格;
5.1.2.4其他公司規(guī)定的條件。
5.1.3激勵對象在進行第二期行權(quán)后,在如下條件符合的情況下,可以申請對股權(quán)期權(quán)其余的%進行行權(quán),公司創(chuàng)始股東應無條件配合:
5.1.3.1在第二期行權(quán)后,在公司繼續(xù)工作2年以上;
5.1.3.2同期間未發(fā)生任何4.5或4.6所列明的情況;
5.1.3.3每個年度業(yè)績考核均合格;
5.1.3.4其他公司規(guī)定的條件。
5.2每一期的行權(quán)都應在各自的條件成熟后()個月內(nèi)行權(quán)完畢,但是雙方約定延期辦理手續(xù)、或相關(guān)政策發(fā)生變化等不可抗力事件發(fā)生的情況除外。
5.3在行權(quán)完畢之前,激勵對象應保證每年度考核均能合格,否則當期期權(quán)行權(quán)順延年。年后如仍未合格,則公司股東會有權(quán)取消其當期行權(quán)資格。
5.4每一期未行權(quán)部分不得行權(quán)可以選擇部分行權(quán),但是沒有行權(quán)的部分將不得被累計至下一期。
5.5在每一期行權(quán)之時,激勵對象必須嚴格按照《股權(quán)期權(quán)激勵合同》的約定提供和完成各項法律文件。公司和創(chuàng)始股東除《股權(quán)期權(quán)激勵合同》約定的各項義務外,還應確保取得其他股東的配合以完成激勵對象的行權(quán)。
5.6在每次行權(quán)之前及期間,上述4.4、4.5及4.6的規(guī)定均可以適用。
5.7在每一期行權(quán)后,創(chuàng)始股東的相應比例的股權(quán)轉(zhuǎn)讓至激勵對象名下,同時,公司應向激勵對象辦法定證明其取得股權(quán)數(shù)的《股權(quán)證》。該轉(zhuǎn)讓取得政府部門的登記認可和公司章程的記載。創(chuàng)始股東承諾每一期的行權(quán)結(jié)束后,在個月內(nèi)完成工商變更手續(xù)。
6、關(guān)于行權(quán)價格
6.1所有的股權(quán)期權(quán)均應規(guī)定行權(quán)價格,該價格的制定標準和原則非經(jīng)公司股東會決議,不得修改。
6.2針對每位激勵對象的股權(quán)期權(quán)價格應在簽訂《股權(quán)期權(quán)激勵合同》之時確定,非經(jīng)合同雙方簽訂相關(guān)的書面補充協(xié)議條款,否則不得變更。
6.3按照公司股東會年月日股東會決議,行權(quán)價格參照如下原則確定:
6.3.1對于符合()條件的激勵對象,行權(quán)價格為();
6.3.2對于符合()條件的激勵對象,行權(quán)價格為();
6.3.3對于符合()條件的激勵對象,行權(quán)價格為()。
7、關(guān)于行權(quán)對價的支付
7.1對于每一期的行權(quán),激勵對象必須按照《股權(quán)期權(quán)激勵合同》及其他法律文件的約定按時、足額支付行權(quán)對價,否則創(chuàng)始股東按照激勵對象實際支付的款項與應付款的比例完成股權(quán)轉(zhuǎn)讓的比例。
7.2如激勵對象難于支付全部或部分對價,其應在行權(quán)每一期行權(quán)申請之時提出申請。經(jīng)公司股東會決議,激勵對象可以獲緩、減或免交對價的批準。但是,如果激勵對象的申請未獲批準或違反了該股東會決議的要求,則應參照上述7.1條的規(guī)定處理。
8、關(guān)于贖回
8.1激勵對象在行權(quán)后,如有如下情況發(fā)生,則創(chuàng)始股東有權(quán)按照規(guī)定的對價贖回部分或全部已行權(quán)股權(quán):
8.1.1激勵對象與公司之間的勞動關(guān)系發(fā)生解除或終止的情況;
8.1.2激勵對象發(fā)生違規(guī)行為導致違法犯罪、嚴重違反公司規(guī)章制度或嚴重違反《股權(quán)期權(quán)激勵合同》的約定;
8.1.3激勵對象的崗位或職責發(fā)生變化,激勵對象為公司所做貢獻發(fā)生嚴重降低。
8.2對于行權(quán)后年內(nèi)贖回的股權(quán),創(chuàng)始股東按照行權(quán)價格作為對價進行贖回。對于行權(quán)后年之外贖回的股權(quán),創(chuàng)始股東按照公司凈資產(chǎn)為依據(jù)計算股權(quán)的價值作為對價進行贖回。
8.3贖回為創(chuàng)始股東的權(quán)利但非義務。
8.4創(chuàng)始股東可以轉(zhuǎn)讓贖回權(quán),指定第三方受讓激勵對象的部分或全部股權(quán)。
8.5對于由于各種原因未行權(quán)的激勵股權(quán),創(chuàng)始股東可以零對價贖回。該項贖回不得影響本細則有效期后仍有效的行權(quán)權(quán)利。
8.6除8.5條的規(guī)定之外,在贖回之時,激勵對象必須配合受讓人完成股權(quán)退出的全部手續(xù),并完成所有相關(guān)的法律文件,否則應當承擔違約責任并向受讓方按照股權(quán)市場價值支付賠償金。
9、關(guān)于本實施細則的其他規(guī)定
9.1本實施細則的效力高于其他相關(guān)的法律文件,各方并可以按照本細則的規(guī)定解釋包括《股權(quán)期權(quán)激勵合同》在內(nèi)的其他法律文件。
9.2本實施細則自生效之日起有效期為年,但未執(zhí)行完畢的股權(quán)期權(quán)仍可以繼續(xù)行權(quán)。
9.3本實施細則可按照公司股東會決議進行修改和補充。
關(guān)鍵詞:員工福利 福利方案設(shè)計
1、前 言
在對優(yōu)秀人才的爭奪日趨激烈的今天,“以人為本”的管理理念已經(jīng)成為企業(yè)人力資源管理的共識,其中的員工福利管理日益被企業(yè)界人士所重視。員工福利具有保障員工權(quán)益和激勵員工的功能,一個恰當?shù)?、理想的員工福利安排可以為企業(yè)營造出強大的競爭優(yōu)勢,為單位凝聚起一股蓬勃向上的力量中堅。
據(jù)不完全統(tǒng)計,目前美國共有1.3億多企業(yè)員工被納入了員工福利計劃,占其總?cè)丝诘?7%,福利支出占工資總額的比重達45.7%?!霸趩T工福利計劃中每投入1美元,就能促進公司經(jīng)濟效益增長6美元”的觀念已經(jīng)成為一種共識。
本文以廣州某建筑企業(yè)(以下稱為A公司)為例,結(jié)合該公司的企業(yè)文化、管理風格、薪酬體系,對員工的福利方案從設(shè)計原則和福利內(nèi)容方面進行了分析和設(shè)計。
2、A公司員工福利方案設(shè)計的意義和原則
A公司成立于1991年,公司位于廣州市區(qū),現(xiàn)有專業(yè)技術(shù)人員460人。其主要以施工業(yè)務為核心,涵蓋工程設(shè)計、項目咨詢、工程招標、項目代建及管理、工程造價咨詢等業(yè)務。從目前的整個建筑市場來看,實際上建筑行業(yè)的許多企業(yè)對薪酬福利制度的改革有著比較積極的態(tài)度,尤其對如何在高管層實施長期激勵予以高度關(guān)注。但由于政策方面的約束以及企業(yè)本身對長期激勵的操作缺乏足夠的了解,真正實施長期激勵政策的建筑企業(yè)并不多。如果要留住人才,制定合理的福利政策就顯得尤為重要。
2.1 員工福利方案設(shè)計的意義
首先,員工福利的安排體現(xiàn)了“人性化管理”的理念,有利于凝聚員工,起到降低員工流失率,提高員工滿意度的作用。
其次,員工福利方案可以減輕員工稅賦的負擔。員工可能因為加薪之故造成年度所得稅率向上調(diào)整,反而增加賦稅的負擔,企業(yè)若是可以從員工賦稅的減少來著手規(guī)劃員工福利(亦即節(jié)流),也就是所謂的薪資福利化,此舉不但有雙重加薪的效果,而且可以充分切入員工所需。
再者,福利方案可以避免加薪負債。加薪?jīng)Q不僅僅只是賬面上每月薪資的增加而已,其它如繳納社會保險的基數(shù)將向上調(diào)整、加班費的計算基礎(chǔ)均增加不少。A公司人力資源管理部門經(jīng)過研究,除了提高薪酬外,將實行并提高員工福利計劃作為酬償員工的替代方法。
2.2 員工福利方案設(shè)計的原則
A公司設(shè)計、實施福利方案力求 “以人為本”的企業(yè)文化,同時遵循如下原則:
(1)市場競爭力原則
公司的福利設(shè)計原則是提供在同行業(yè)中具有競爭力的福利水平,即員工的福利將保持在同行業(yè)人力資源市場的平均水平以上。
(2)公平性原則
每個員工都有享受本單位員工福利的均等權(quán)利,都能共同享受本單位分配的福利補貼和舉辦的各種福利事業(yè),且基于公平對待每位員工的原則,即根據(jù)員工所承擔的責任和對公司的貢獻,以及員工的薪資級別、本公司工作年限等因素,來確定每位員工的福利水平。
(3)適時調(diào)整原則
公司福利制度將定期由人力資源部或相關(guān)部門修訂,員工的福利將依據(jù)新的市場環(huán)境、公司經(jīng)營績效進行適時的調(diào)整。公司將定期與市場上同行業(yè)或類似行業(yè)的福利水平作比較,以保持競爭力。
3、A公司福利方案設(shè)計
根據(jù)A公司的生產(chǎn)、經(jīng)營、管理的特點以及結(jié)合公司未來福利定位分析,將公司福利內(nèi)容分為兩個部分:一部分為基本福利,是根據(jù)國家的政策、法律和法規(guī),企業(yè)必須為員工提供的各種福利;另一部分附加型福利,它是企業(yè)根據(jù)自身的管理特色和員工的內(nèi)在需求,向員工提供的各種補充保障計劃以及向員工提供的各種服務、實物、激勵等。
3.1 基本福利
A公司的基本福利方案是依照國家相關(guān)的法律政策并結(jié)合公司員工的工作特性而進行設(shè)計,一方面解決了員工的生存乃至發(fā)展的后顧之憂,另一方面又使得企業(yè)有更多的時間和收入進行人力資本投資,從而對提升該公司的競爭力有著極大的促進作用,該公司的基本福利包括以下幾點內(nèi)容:
(1)社會保險:公司按照政策要求,為員工按規(guī)定繳納養(yǎng)老保險、失業(yè)保險、醫(yī)療保險、生育保險、工傷保險和住房公積金。
(2)醫(yī)療保健體檢計劃:每年一次對全體員工的全面健康體檢,檢查項目視員工年齡結(jié)構(gòu)、性別結(jié)構(gòu)進行篩選確定。
(3)補貼及津貼:
a、交通補貼:員工交通補貼將以現(xiàn)金形式計入員工薪酬補貼中,特殊情況須額外報銷交通費用的,應由員工所在部門主管審核。
b、節(jié)假日津貼:按照我國民族傳統(tǒng)習慣,逢節(jié)假日,包括元旦、春節(jié)、國慶、三八婦女節(jié)等國家法定假日和中國傳統(tǒng)節(jié)日發(fā)給一定金額的過節(jié)費,以寄同樂之情。
c、高溫補貼:每年夏季6-10月,公司為所有員工發(fā)放防暑補貼,并且到工地慰問一線員工,送去防暑降溫物品。
d、市內(nèi)公差誤餐或出差外地的補貼按公司有關(guān)差旅制度給予。
e、工齡補貼:凡進公司員工工齡工資為每人每年增加30元/月。
f、通訊補助:員工通信費用每半年集中報銷一次,為每年6月份、12月份。身兼多職者,以最高標準報銷,不可重復疊加報銷。表1為通信補助標準。
(4)節(jié)假日福利:
a、國家規(guī)定給予相應的婚、喪、病、產(chǎn)、哺乳、工傷等假期。
b、年休假:員工累計工作10年以下的,年休假5天;已滿10年不滿20年的,年休假10天;已滿20年的,年休假15天;
c、陪產(chǎn)假,對男員工在妻子生育期間給予10天的陪護假。
(5)工作服:公司在夏冬兩季分別為員工發(fā)放工作服,夏季兩套,冬季兩套。
(6)生日祝福:公司員工激情于工作,認同于使命,為發(fā)揚以人為核心的企業(yè)文化,公司在員工生日時,向員工贈送公司定制的生日禮品并且發(fā)手機短信祝福語表示關(guān)懷。
(7)娛樂活動:為了豐富員工業(yè)余文化生活,增加員工對公司文化的認同感,公司根據(jù)員工建議組織各種文體、娛樂、郊游活動。
3.2 附加型福利
A公司的附加型福利是根據(jù)公司自身的行業(yè)特征和員工的內(nèi)在需求,向員工提供的補充保障計劃以及向員工提供的職業(yè)生涯援助和激勵等。主要有以下幾個內(nèi)容:
(1)商業(yè)保險:由于A公司屬于建筑行業(yè),公司按職級為員工購買補充醫(yī)療保險及意外傷害保險等,從而更加全面的保護員工合法權(quán)益,轉(zhuǎn)移企業(yè)事故風險、增強企業(yè)預防和控制事故能力、促進企業(yè)安全生產(chǎn)的順利進行。
(2)教育培訓津貼計劃
教育、培訓內(nèi)容主要通過以下內(nèi)容來進行界定:由公司全部或部分承擔費用的教育、培訓、進修, 其范圍應為:因工作需要,員工為取得專業(yè)技術(shù)資格證書(如上崗證、職稱等)而參加的教育、培訓、進修;
享受教育津貼福利的員工將按依照下列標準及原則執(zhí)行:
a、員工需要參加由公司承擔全部或部分費用的教育、培訓、進修, 必須獲得公司人力資源部和總經(jīng)理的批準。
b、各類獲得批準參加教育、培訓、進修的人員將沒有享受標準的區(qū)別。
c、按照教育、培訓、進修年限及費用的不同,公司將與享受教育福利津貼人員簽訂《培訓、進修協(xié)議書》,約定不同的服務年限。
(2)車輛津貼
該車輛津貼主要適用于公司部門副職及以上管理人員。
由于部門副職及以上管理人員需要承擔較大的責任和工作壓力,工作往往要求他們的工作時間不定時,故公司對于他們的自購車輛提供車貼,不僅補貼他們的個人費用,而且在因公外出辦事無法派車的情況下,可以根據(jù)實際情況自駕并帶同事前往,變相將這部分的公司成本轉(zhuǎn)移。該補貼標準見表2。
(3)優(yōu)秀員工獎
為有效地激勵表現(xiàn)優(yōu)秀的員工并樹立公司模范,從而提高企業(yè)管理和精神文明建設(shè)水平,完成公司下達的各項任務指標,樹立全心全意爭創(chuàng)一流的競爭意識,充分調(diào)動廣大職工的積極性和創(chuàng)造性,公司每年度評選先進集體及個人,并按先進的不同等級給予現(xiàn)金獎勵和頒發(fā)榮譽證書。
4、結(jié)論
“深得人心的福利,比高薪更能有效地激勵員工”,福利不僅具有保障功能,提高員工的生活質(zhì)量,更重要的是它的激勵功能。因此,福利不應該僅僅作為對員工的一種好處,而是要成為一種有效的人力資源管理手段,從而使獨特設(shè)計的福利方案能夠提高企業(yè)在勞動力市場上的競爭力。A公司通過設(shè)計優(yōu)越的員工福利方案來吸納和留住企業(yè)的核心員工,并激勵他們更加積極主動地工作,取得高工作績效,從而為公司創(chuàng)造了更高的利潤和財富。
參考文獻:
[1]李河清.中外合資企業(yè) A 公司員工薪資福利體系再設(shè)計.武漢:華中科技大學學位論文,2006.
[2]張寧.員工福利計劃新趨勢.職業(yè),2008(1):24-25.
第一條為發(fā)揮科技特派員的積極性和創(chuàng)造性,鼓勵科技特派員開展創(chuàng)業(yè)行動,進一步增強科技在我縣經(jīng)濟社會發(fā)展中的引領(lǐng)和支撐作用,特制定本辦法。
第二條建立縣科技特派員工作獎勵基金,主要用于獎勵為我縣科技特派員工作做出顯著貢獻的個人和單位。
第三條基金的日常管理由縣科技特派員管理辦公室具體負責。
第四條基金的管理和使用堅持公開、公正、科學的原則。
第二章基金來源
第五條科技特派員工作獎勵基金的主要來源為:
(一)科技發(fā)展基金劃入30萬元;
(二)縣財政每年撥款10萬元;
(三)社會各界、企事業(yè)單位、機關(guān)、團體和個人的捐贈;
(四)基金管理運作收益;
(五)其他合法收入。
第三章基金使用
第六條本基金可直接用于科技特派員獎勵的資金為:
(一)本金的收益部分;
(二)縣財政年度撥款資金;
(三)社會捐贈資金。
第七條基金獎勵的對象主要是通過科技開發(fā)、推廣、咨詢等服務,為經(jīng)濟社會發(fā)展作出突出成績的科技特派員個人和單位。具體范圍包括:
(一)科技特派員本人投身創(chuàng)業(yè)的;
(二)科技特派員與駐地專業(yè)大戶結(jié)成經(jīng)濟利益共同體,取得較好收益的;
(三)外聘科技特派員在難題解決、成果轉(zhuǎn)化中效果顯著的;
(四)法人、團隊科技特派員對促進我縣農(nóng)民增收,農(nóng)村經(jīng)濟發(fā)展或區(qū)域性產(chǎn)業(yè)發(fā)展有顯著成效的;
(五)其他為我縣科技特派員工作做出顯著貢獻的科技工作者和管理者。
第八條獎勵分突出貢獻獎和一、二、三等獎四個等級。其中突出貢獻獎勵不超過1項,獎金為3萬元;一等獎不超過2項,獎金各1萬元;二等獎不超過3項,獎金各0.5萬元;三等獎不超過5項,獎金各0.3萬元。根據(jù)當年科技特派員工作考核實際情況,單個獎項可空缺。
獎勵等級具體條件由評審委員會制定。
第四章獎勵程序
第九條科技特派員工作獎勵申請可以由個人申請或單位推薦。申請或推薦須向縣科技特派員管理辦公室提交書面報告,并填寫《科技特派員工作獎勵申請書》。
第十條縣科技特派員管理辦公室接到申請或推薦后,應當及時邀請有關(guān)方面專家成立評審委員會。
第十一條評審委員會采用咨詢、現(xiàn)場考證、召開專家論證評審會等形式,對申請事項進行評審。
第十二條獎勵申請通過評審后,報縣科技特派員工作領(lǐng)導小組審批。經(jīng)審定批準后,由縣科技特派員管理辦公室實施獎勵。
第十三條獎勵的申請為每年一次,特殊情況可例外。
第五章基金監(jiān)管
第十四條設(shè)立縣科技特派員工作獎勵基金專戶,實行單獨建賬、專款專用,并按規(guī)定編制財務會計報表。
關(guān)鍵詞: ARP攻擊 校園網(wǎng)安全 防御解決方案
1.引言
校園網(wǎng)是CERNET/Internet的基本組成單位,是為學校師生員工的教學、科研、管理、服務、文化娛樂等提供服務的信息支撐平臺,是學校必不可少的基礎(chǔ)設(shè)施。校園網(wǎng)有用戶數(shù)量大、用戶類型復雜、管理策略復雜、流量大、網(wǎng)絡(luò)安全威脅性大等特點。如何保證校園網(wǎng)安全順暢地運行是迫切需要解決的問題。
在校園網(wǎng)的管理中,ARP攻擊幾乎成為每個網(wǎng)絡(luò)管理人員必須面對的難題。校園網(wǎng)中的ARP欺騙病毒傳播迅速,容易泛濫;某些局域網(wǎng)工具軟件也具備擾亂ARP表的功能;ARP網(wǎng)關(guān)欺騙往往會造成整個網(wǎng)段用戶的無法正常上網(wǎng),故障的面積大,給學校網(wǎng)絡(luò)管理員造成的壓力也很大,同時故障的定位較難,需要到用戶端排查故障,管理員要耗費大量精力,等等。在校園網(wǎng)的管理中,如何阻止ARP攻擊的發(fā)生,成為保障校園安全一項刻不容緩的重要課題。
2.ARP概述
2.1ARP概念
ARP(Address Resolution Protocol),其中文意思為:地址解析協(xié)議。ARP的主要功能是將目的主機的IP地址解析成MAC地址。ARP與反向地址解析協(xié)議RARP結(jié)合使用,便可實現(xiàn)主機IP地址與MAC地址的相互映射[1]。
2.2ARP工作原理和以太網(wǎng)通信機制
計算機間進行通信,必須知道目標主機的IP地址,即將目的主機的IP地址封裝到網(wǎng)絡(luò)層的IP協(xié)議中。這些IP數(shù)據(jù)包常是通過以太網(wǎng)發(fā)送的,但負責傳送數(shù)據(jù)的網(wǎng)卡及二層的以太網(wǎng)交換機等物理設(shè)備卻不能識別IP地址,它們是以以太網(wǎng)地址即MAC地址傳輸以太網(wǎng)數(shù)據(jù)幀的。也就是說,兩臺計算機相互通信時,其實質(zhì)是以對方主機的MAC地址作為目的地址傳輸數(shù)據(jù)幀的,在這種多點連接的網(wǎng)絡(luò)通信中,只有以MAC地址作為目的地址才能保證每一個數(shù)據(jù)幀都能地送到正確的目的地址,因為每個網(wǎng)卡所對應的MAC地址都是唯一的。因此,將IP地址轉(zhuǎn)化成MAC地址是計算機相互通信的前提,ARP主要的功能就是實現(xiàn)這樣的轉(zhuǎn)換。ARP工作在位于網(wǎng)絡(luò)層和物理層的數(shù)據(jù)鏈路層,數(shù)據(jù)鏈路層即與硬件的網(wǎng)卡接口直接聯(lián)系,同時又為上層網(wǎng)絡(luò)層提供服務。
ARP是怎樣實現(xiàn)這個轉(zhuǎn)換的呢?在IP地址和MAC地址之間存在著某種靜態(tài)的或算法的映射,以這些映射為依據(jù)即可形成一張ARP表,以太網(wǎng)中的每臺計算機都會有這樣一張ARP表,其中所記錄的就是其它計算機IP地址與其MAC地址的對應關(guān)系,計算機就是通過在ARP高速緩存中維持ARP表實現(xiàn)IP地址到MAC地址的轉(zhuǎn)換。當計算機向目的主機發(fā)送數(shù)據(jù)包時,首先在自己的ARP緩存表中查詢,如果ARP緩存表中存有目的主機IP地址所對應的MAC地址,那么源主機就將數(shù)據(jù)包向該MAC地址所對應的主機直接發(fā)送。如果ARP緩存表中沒有目的主機IP地址對應的MAC地址,源主機就在網(wǎng)絡(luò)中發(fā)送一個包含所期望MAC地址的ARP請求廣播包,以獲取目的主機的IP地址和對應的MAC地址;網(wǎng)絡(luò)中的主機接收到ARP廣播請求后,就會查詢自己的ARP緩存表,如果表中存有對應的IP地址和MAC地址,就對源主機作出應答,向源主機發(fā)送ARP響應數(shù)據(jù)包;源主機在接收到ARP響應數(shù)據(jù)包后,就會更新自己的ARP緩存表,將目的主機的IP地址與MAC地址記錄其中,在ARP緩存項的生存周期內(nèi),源主機以此為依據(jù)向目的主機發(fā)送數(shù)據(jù)包。
3.ARP攻擊概述
3.1ARP攻擊的源頭――ARP本身的缺陷
ARP本身的天然缺陷和不完善是ARP攻擊的源頭。ARP是通過發(fā)送ARP請求包獲取目的主機的MAC地址,這種請求機制缺陷在于它假設(shè)計算機發(fā)送的或響應的ARP數(shù)據(jù)包都是正確的,而攻擊者利用這一特點發(fā)送或響應虛假的ARP數(shù)據(jù)包實行ARP攻擊。
ARP的漏洞和缺陷可歸納為兩個方面:首先,ARP沒有認證機制,當主機收到其它計算機響應的ARP包,便會直接更新自己的ARP表,而不管發(fā)送方是誰,發(fā)送的ARP包正確與否,這樣攻擊者就可輕易地將虛假的ARP包傳播出去。其次,ARP并未將正確的IP地址與MAC地址的映射關(guān)系靜態(tài)綁定,而是定時動態(tài)更新,即使攻擊者不主動發(fā)送虛假的ARP包也可以待緩存表項生存周期結(jié)束后響應虛假的ARP包。在默認情況下,Windows操作系統(tǒng)如Windows Server 2003和Windows XP,ARP緩存中的表項僅存儲2分鐘。如果一個ARP緩存表項在2分鐘內(nèi)被用到,那么其期限再延長2分鐘,直到最大生命期限10分鐘為止。超過10分鐘的最大期限后,ARP緩存表項將被移出,然后通過ARP請求與ARP回應將IP地址與MAC地址的映射關(guān)系重新添加上去。也就是說一條IP地址與MAC地址的映射關(guān)系最多10分鐘,最少2分鐘就會更新一次,那么攻擊者就可利用主機發(fā)送ARP請求包更新ARP緩存表時將響應虛假的ARP包實行欺騙。
3.2ARP攻擊原理
ARP攻擊就是通過偽造IP地址和MAC地址的映射關(guān)系實現(xiàn)ARP欺騙,攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP響應包就能更改目標主機ARP緩存中的IP地址與MAC地址的映射關(guān)系,根據(jù)攻擊者對所截獲的數(shù)據(jù)包的處理情形而異造成網(wǎng)絡(luò)中斷或中間人攻擊,這些地址可以是普通的主機,也可以是網(wǎng)關(guān),因此,攻擊者既可以冒充網(wǎng)關(guān)欺騙主機,又可以冒充主機欺騙網(wǎng)關(guān),或者冒充主機欺騙其它主機實現(xiàn)中間人攻擊,或者填寫根本不存在的地址造成拒絕服務攻擊,等等。
ARP攻擊的實質(zhì)通過各種手段使主機修改ARP緩存表中IP地址與MAC地址映射表項。下面本文就以同一個網(wǎng)段內(nèi)的ARP攻擊來分析其原理[2]。
如圖1所示,在同一個網(wǎng)段內(nèi)有三臺計算機,其中進行ARP攻擊的計算機A、源主機S及目的主機D,它們的IP地址與MAC地址分別如下所示:
攻擊者A:IP為IP_A,MAC地址為MAC_A;
源主機S:IP為IP_S,MAC地址為MAC_S;
目的主機D:IP為IP_D,MAC地址為MAC_D;
源主機S向目的主機D發(fā)送數(shù)據(jù)包之前必須要知道目的主機D的MAC地址,因此,源主機S發(fā)送一個包含本機IP_S、MAC_S及IP_D的ARP請求廣播包,希望得到目的主機的MAC地址,當目的主機D發(fā)現(xiàn)查詢的正是本機的MAC地址,就回復一個包含IP_D―MAC_D對應關(guān)系的正確的響應包,因為整個網(wǎng)段都將收到該ARP請求包,攻擊者A就可以偽造包含IP_D―MAC_A對應關(guān)系的虛假響應包不?;貜蚐。因此源主機S就會收到來自A和D的響應包,因為沒有驗證機制,并且攻擊者A不停地發(fā)送虛假包,源主機S將會動態(tài)更新本機的ARP緩存項,即錯誤地將IP_D―MAC_A形成映射關(guān)系。這樣源主機S本來發(fā)給目的主機D數(shù)據(jù)包發(fā)送給攻擊者A,攻擊者A在竊取到數(shù)據(jù)包之后再轉(zhuǎn)發(fā)或進行其它處理。
4.校園網(wǎng)中ARP攻擊防御解決方案
ARP攻擊防御解決方案可以通過對客戶端、接入交換機和網(wǎng)關(guān)三個控制點實施自上而下的“全面防御”,并且能夠根據(jù)不同的網(wǎng)絡(luò)環(huán)境和需求進行“模塊定制”,提供多樣、靈活的ARP攻擊防御解決方案。
在此提供兩類ARP攻擊防御解決方案:監(jiān)控方式和認證方式。監(jiān)控方式主要適用于動態(tài)接入用戶居多的網(wǎng)絡(luò)環(huán)境,認證方式主要適用于認證方式接入的網(wǎng)絡(luò)環(huán)境。在實際部署時,我們建議分析網(wǎng)絡(luò)的實際場景,選擇合適的攻擊防御解決方案。另外,結(jié)合相應的IMC智能管理中心,我們可以非常方便、直觀地配置網(wǎng)關(guān)綁定信息,查看網(wǎng)絡(luò)用戶和設(shè)備的安全狀況,不僅有效地保障網(wǎng)絡(luò)的整體安全,更能快速發(fā)現(xiàn)網(wǎng)絡(luò)中不安全的主機和ARP攻擊源,并迅速作出反應[3]。
4.1監(jiān)控方式
監(jiān)控方式也即DHCP Snooping方式,適合大部分主機為動態(tài)分配IP地址的網(wǎng)絡(luò)場景,接入交換機需要采用支持DHCP Snooping的產(chǎn)品。實現(xiàn)原理:接入層交換機監(jiān)控用戶動態(tài)申請IP地址的全過程,記錄用戶的IP、MAC和端口信息,并且在接入交換機上做多元素綁定,從而在根本上阻斷非法ARP報文的傳播。
另外,ARP泛洪攻擊會產(chǎn)生大量的ARP報文,消耗網(wǎng)絡(luò)帶寬資源和交換機CPU資源,造成網(wǎng)絡(luò)速度急劇降低。因此,我們可以在接入交換機部署ARP報文限速,對每個端口單位時間內(nèi)接收到的ARP報文數(shù)量進行限制,避免ARP泛洪攻擊,保護網(wǎng)絡(luò)資源。
4.2認證方式
認證方式適合網(wǎng)絡(luò)中采用認證登陸的場景,通過CAMS服務器、INode智能客戶端與接入交換機和網(wǎng)關(guān)的聯(lián)動,全方面地防御ARP攻擊。實現(xiàn)原理:認證方式是客戶端通過認證協(xié)議登陸網(wǎng)絡(luò),認證服務器識別客戶端,并且將事先配置好的用戶和網(wǎng)關(guān)IP/MAC綁定信息下發(fā)給客戶端、接入交換機或者網(wǎng)關(guān),實現(xiàn)了ARP報文在客戶端、接入交換機和網(wǎng)關(guān)的綁定,使得虛假的ARP報文在網(wǎng)絡(luò)里無立足之地,從根本上防止ARP病毒泛濫。
認證方式包括IEEE802.1x和Portal兩種方案,充分考慮了新建和舊網(wǎng)絡(luò)的不同網(wǎng)絡(luò)場景,方案全面有效。
4.2.1IEEE802.1x方案
IEEE802.1x方案通過客戶端發(fā)起認證,CAMS把事先配置好的網(wǎng)關(guān)的IP和MAC綁定信息下發(fā)給客戶端做綁定,防止客戶端遭遇網(wǎng)關(guān)仿冒類型的攻擊。
客戶端發(fā)起認證的報文需要經(jīng)過接入交換機,接入交換機記錄客戶端的IP和MAC信息,并且做綁定,可以防止網(wǎng)關(guān)仿冒、網(wǎng)關(guān)欺騙、欺騙終端用戶和ARP泛洪攻擊;客戶端發(fā)起認證的信息同樣會經(jīng)過網(wǎng)關(guān),網(wǎng)關(guān)通過CAMS做相應的綁定,防止欺騙網(wǎng)關(guān)。
客戶端、接入交換機和網(wǎng)關(guān)綁定可以選擇實現(xiàn),方案可裁剪。
4.2.2Portal方案
Portal方案是通過客戶端發(fā)起Portal認證,CAMS把事先配置好的網(wǎng)關(guān)IP和MAC綁定信息下發(fā)給客戶端做綁定,網(wǎng)關(guān)記錄用戶的IP和MAC做綁定,防止網(wǎng)關(guān)欺騙。
認證方式適合網(wǎng)絡(luò)中采用認證登陸的場景,通過CAMS服務器、INode智能客戶端(Portal方案無需客戶端,采用PC自帶的瀏覽器即可)與接入交換機和網(wǎng)關(guān)的聯(lián)動(Portal方案和接入交換機無關(guān)),全方面地防御ARP攻擊。
5.結(jié)語
ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡(luò)中,局域網(wǎng)中若有一個系統(tǒng)感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會試圖通過“ARP欺騙”手段截獲所在網(wǎng)絡(luò)內(nèi)其它計算機的通信信息,因此在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,造成網(wǎng)內(nèi)其它計算機的通信故障。本文針對校園網(wǎng)中的ARP攻擊提供的解決方案具有如下幾個特點:
5.1靈活多樣
提供了監(jiān)控模式和認證模式兩大方案,認證方案支持IEEE 802.1x和Portal兩種認證模式,組網(wǎng)方式靈活多樣。
5.2更徹底
多種方式組合能夠全面防御新建網(wǎng)絡(luò)ARP攻擊,切實保障網(wǎng)絡(luò)穩(wěn)定和安全。
5.3保護投資
對接入交換機的依賴較小,可以較好地支持現(xiàn)有網(wǎng)絡(luò)的利舊,兼容大部分現(xiàn)有網(wǎng)絡(luò)場景,有效保護投資。
5.4適用性強
解決方案適應動態(tài)和靜態(tài)兩種地址分配方式,通過終端、接入交換機、網(wǎng)關(guān)多種模塊的組合,適用于各種復雜的組網(wǎng)環(huán)境。
參考文獻:
[1]硅谷動力ARP攻擊的防范專題[OL],省略/security/zhuanti/arp/.2006,7.
關(guān)鍵詞:拒絕服務;攻擊原理;Linux環(huán)境;防御
中圖分類號:TP393.08 文獻標識碼:A
DOS attack principle and Linux environment of defense scheme
YANG Fan1,TONG Bo2
(1.Guangzhou commerce vocational technical college,Guangdong Guangzhou 510850;2.China unicom guangzhou branch, Guangdong Guangzhou 510630)
Key words: DOS;attack principle;Linux environment;defense
1 DOS攻擊概念
DoS是Denial of Service的簡稱,即拒絕服務,造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計算機或網(wǎng)絡(luò)無法提供正常的服務。最常見的DoS攻擊有計算機網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。帶寬攻擊指以極大的通信量沖擊網(wǎng)絡(luò),使得所有可用網(wǎng)絡(luò)資源都被消耗殆盡,最后導致合法的用戶請求就無法通過。連通性攻擊指用大量的連接請求沖擊計算機,使得所有可用的操作系統(tǒng)資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求。如:
(1)試圖FLOOD服務器,阻止合法的網(wǎng)絡(luò)通訊
(2)破壞兩個機器間的連接,阻止訪問服務
(3)阻止特殊用戶訪問服務
(4)破壞服務器的服務或者導致服務器死機
隨著電子商業(yè)在電子經(jīng)濟中扮演越來越重要的角色,隨著信息戰(zhàn)在軍事領(lǐng)域應用的日益廣泛,持續(xù)的DoS攻擊既可能使某些機構(gòu)破產(chǎn),也可能使我們在信息戰(zhàn)中不戰(zhàn)而敗。可以毫不夸張地說,電子恐怖活動的時代已經(jīng)來臨。所以了解和防御網(wǎng)絡(luò)攻擊至關(guān)重要。
2 DOS的幾種常見攻擊及防御對策
下面我們看看幾種常見的DONS攻擊方式及在LINUX環(huán)境中我們?nèi)绾尾扇》烙胧?/p>
2.1LAND 攻擊
概述:LAND攻擊是網(wǎng)絡(luò)上流行的攻擊方式。它的攻擊方案是將TCP的請求連接數(shù)據(jù)包的IP源地址和目的地址指定成一樣的。我們知道,TCP連接要經(jīng)過“三次握手”,只有連接確認之后才能進行數(shù)據(jù)的傳輸。它將源和目的地址指定成一樣的以后,會將系統(tǒng)陷入一個死循環(huán)中,從而導致目標機陷入死鎖狀態(tài)。
防御:適當配置防火墻設(shè)備或過濾路由器的過濾規(guī)則就可以防止這種攻擊行為(一般是丟棄該數(shù)據(jù)包),并對這種攻擊進行審計(記錄事件發(fā)生的時間,源主機和目標主機的MAC地址和IP地址)。
判斷該項攻擊的方法其實很簡單,只需要判斷IP的源與目的地址是否一致,以下是防御LAND攻擊C語言:
if((tcph->syn)&&(sport==dport)&&(sip==dip))//判斷源和目地地址是否相等
{printk("maybe land attack \n");//報警
}
……………//繼續(xù)將包匹配下一條規(guī)則
2.2SYN FLOOD攻擊及防范
概述:SYN Flood是當前最流行的DoS(拒絕服務攻擊)與DDoS(分布式拒絕服務攻擊)的方式之一,它是一種利用TCP協(xié)議缺陷,發(fā)送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內(nèi)存不足)的攻擊方式。漏洞在于TCP協(xié)議連接三次握手過程中,當每個TCP建立連接時,都要發(fā)送一個帶SYN標記的數(shù)據(jù)包,如果在服務器端發(fā)送應答包后,客戶端不發(fā)出確認,服務器會等待到數(shù)據(jù)超時,如果大量的帶SYN標記的數(shù)據(jù)包發(fā)到服務器端后都沒有應答,會使服務器端的TCP資源迅速枯竭,導致正常的連接不能進入,甚至會導致服務器的系統(tǒng)崩潰。
問題就出在TCP連接的三次握手中,假設(shè)一個用戶向服務器發(fā)送了SYN報文后突然死機或掉線,那么服務器在發(fā)出SYN+ACK應答報文后是無法收到客戶端的ACK報文的(第三次握手無法完成),這種情況下服務器端一般會重試(再次發(fā)送SYN+ACK給客戶端)并等待一段時間后丟棄這個未完成的連接,這段時間的長度我們稱為SYN Timeout,一般來說這個時間是分鐘的數(shù)量級(大約為30秒-2分鐘);一個用戶出現(xiàn)異常導致服務器的一個線程等待1分鐘并不是什么很大的問題,但如果有一個惡意的攻擊者大量模擬這種情況,服務器端將為了維護一個非常大的半連接列表而消耗非常多的資源――數(shù)以萬計的半連接,即使是簡單的保存并遍歷也會消耗非常多的CPU時間和內(nèi)存,何況還要不斷對這個列表中的IP進行SYN+ACK的重試。實際上如果服務器的TCP/IP棧不夠強大,最后的結(jié)果往往是堆棧溢出崩潰――即使服務器端的系統(tǒng)足夠強大,服務器端也將忙于處理攻擊者偽造的TCP連接請求而無暇理睬客戶的正常請求(畢竟客戶端的正常請求比率非常之小),此時從正??蛻舻慕嵌瓤磥?服務器失去響應。
一般來說,如果一個系統(tǒng)(或主機)負荷突然升高甚至失去響應,使用Netstat 命令能看到大量SYN_RCVD的半連接(數(shù)量>500或占總連接數(shù)的10%以上),可以認定,這個系統(tǒng)(或主機)遭到了SYN Flood攻擊。
防御:
第一種是縮短SYN Timeout時間。由于SYN Flood攻擊的效果取決于服務器上保持的SYN半連接數(shù),這個值=SYN攻擊的頻度 x SYN Timeout,所以通過縮短從接收到SYN報文到確定這個報文無效并丟棄改連接的時間。
第二種方法是設(shè)置SYN Cookie,就是給每一個請求連接的IP地址分配一個Cookie,如果短時間內(nèi)連續(xù)受到某個IP的重復SYN報文,就認定是受到了攻擊,以后從這個IP地址來的包會被丟棄。
可是上述的兩種方法只能對付比較原始的SYN Flood攻擊,縮短SYN Timeout時間僅在對方攻擊頻度不高的情況下生效,SYN Cookie更依賴于對方使用真實的IP地址,如果攻擊者以數(shù)萬/秒的速度發(fā)送SYN報文,同時利用SOCK_RAW隨機改寫IP報文中的源地址,以上的方法將毫無用武之地。
2.3Smurf攻擊及防范
概覽:Smurf攻擊并不十分可怕;它僅僅是利用IP路由漏洞的攻擊方法。攻擊者向網(wǎng)絡(luò)廣播地址發(fā)送ICMP包,并將回復地址設(shè)置成受害網(wǎng)絡(luò)的廣播地址,通過使用ICMP應答請求數(shù)據(jù)包來淹沒受害主機的方式進行,最終導致該網(wǎng)絡(luò)的所有主機都對次ICMP應答請求作出答復,導致網(wǎng)絡(luò)阻塞。更加復雜的Smurf攻擊攻擊將源地址改為第三方受害者,最終導致第三方崩潰。
防御:為了防止黑客利用你的網(wǎng)絡(luò)攻擊他人,關(guān)閉外部路由器或防火墻的廣播地址特性。為防止被攻擊,在防火墻上設(shè)置規(guī)則,丟棄掉ICMP包。
(1)配置路由器禁止IP廣播包進網(wǎng), 命令為:noip directed-broadcast
(2)配置網(wǎng)絡(luò)上所有計算機的操作系統(tǒng),禁止對目標地址為廣播地址的ICMP包響應。我們可以在LINUX的IPTABLE模塊加入利用下面命令實現(xiàn):
iptables -A -I eth0-s 172.30.4.0/16-P icmp -j DROP
(3)通過在路由器上使用輸出過濾,你就可以濾掉這樣的包,從而阻止從你的網(wǎng)絡(luò)中發(fā)起的Smurf攻擊。
在路由器上增加這類過濾規(guī)則的命令是:
Access-list 100 permit IP {你的網(wǎng)絡(luò)號} {你的網(wǎng)絡(luò)子網(wǎng)掩碼} any
Access-list 100 deny IP any any
(4)被攻擊目標與ISP協(xié)商,有ISP暫時阻止這些流量。
2.4IP欺騙原理和防范
IP欺騙也是針對TCP/IP協(xié)議的缺陷。我們先來看看IP欺騙的過程
我們先做以下假定:首先,目標主機已經(jīng)選定。其次,信任模式已被發(fā)現(xiàn),并找到了一個被目標主機信任的主機。
黑客為了進行IP欺 騙,進行以下工作:使得被信任的主機喪失工作能力,同時采樣目標主機發(fā)出的TCP 序列號,猜測出它的數(shù)據(jù)序列號。然后,偽裝成被信任的主機,同時建立起與目標主機基于地址驗證的應用連接。如果成功,黑客可以使用一種簡單的命令放置一個系統(tǒng)后門,以進行非授權(quán)操作。
要通過包過濾防火墻的過濾規(guī)則來阻擋IP欺騙的攻擊,幾乎是不可能的,因而我們設(shè)計了強大的身份驗證來抵御這種攻擊。
有一種設(shè)計方案:當一個IP數(shù)據(jù)包從一個網(wǎng)絡(luò)內(nèi)部機器到另一內(nèi)部機器,但這個數(shù)據(jù)包卻通過外部網(wǎng)絡(luò)通向內(nèi)部網(wǎng)絡(luò)的入口進入,同時,我們通過包過濾和分析IP報頭,可以知道該數(shù)據(jù)包有兩個源地址。其中一個是偽IP源地址。這樣我們就毫不猶豫地斷定我們受到了IP欺騙的攻擊。在處理時,我們立即丟棄該數(shù)據(jù)包,并把記錄寫入日志文件中。
關(guān)于這一點,請看類C語言:
If (IP 數(shù)據(jù)包入站){
If (iphdr->SrcAddr 屬于本地網(wǎng)絡(luò)&&
Iphdr->DstAddr屬于本地網(wǎng)絡(luò)){
丟棄IP數(shù)據(jù)包;
作日志紀錄;
}
else{使用出站或轉(zhuǎn)發(fā)規(guī)則過濾數(shù)據(jù)包;}
事實上LINUX內(nèi)核本身支持防范IP欺騙得功能,我們可以用下面的命令:
ech0 1>/proc/sys/net/ipv4/conf/eth0/rp_filter
3 結(jié)束語
當網(wǎng)絡(luò)中應用新的安全技術(shù)后,惡意用戶的攻擊技術(shù)也深入改造,變異。此時就需要網(wǎng)絡(luò)管理人員或用戶的細心發(fā)現(xiàn)計算機是否有異常情況,如反應變慢、非法連接數(shù)據(jù)、莫名程序及莫名用戶等。為了能自動化防守計算機,相關(guān)人氏建議在安全策略上要做到精、細、準,在軟件應用上要調(diào)節(jié)安全度,并提寫相關(guān)日志文件,安裝必備的防火墻,做好前置工作,才能以逸待勞!
參考文獻:
[1]唐正軍編著.黑客入侵防護系統(tǒng)源代碼[M].第二版.北京:機械工業(yè)出版社,2005.
[關(guān)鍵詞]高職教育;課程方案設(shè)計;情景教學
一、課程設(shè)置
(一)課程任務
本課程的任務是研究園林工程建設(shè)監(jiān)理的概念、監(jiān)理工程師素質(zhì)、園林工程監(jiān)理企業(yè)的設(shè)立及經(jīng)營管理、園林工程建設(shè)監(jiān)理組織、園林工程施工過程中按照“四控制“”兩管理”和“一協(xié)調(diào)”的理念進行項目監(jiān)管的全過程等內(nèi)容。
(二)課程定位
本課程的前導課程為園林工程施工、園林工程施工圖設(shè)計、園林機具、園林建筑材料與構(gòu)造和園林工程項目管理等相關(guān)課程;后續(xù)課程為頂崗實習和畢業(yè)論文。通過本課程的學習,學生可以掌握園林工程監(jiān)理基本的工程過程和方法,掌握監(jiān)理工作文件的編寫與資料歸檔要求,為后續(xù)頂崗實習打好基礎(chǔ),為就業(yè)鋪路。
(三)教學目標
本課程的總目標是通過理論知識與項目相結(jié)合的教學方法,使學生具備較系統(tǒng)的工程監(jiān)理基本理論知識;具備較強的施工及施工監(jiān)理技能,較強的綜合職業(yè)能力和實踐能力;能夠勝任園林工程施工員、監(jiān)理員、資料員的工作。通過本課程的學習,使學生領(lǐng)會園林工程監(jiān)理的意義,領(lǐng)會高質(zhì)量的監(jiān)理是保證園林工程質(zhì)量、投資、進度和安全的重要保障,使學生既懂法規(guī),又掌握方法。培養(yǎng)學生具備一定的園林工程項目管理能力和現(xiàn)場協(xié)調(diào)能力,培養(yǎng)學生分析問題和解決問題的能力,培養(yǎng)會管理和懂技術(shù)的一線工作的技能型人才。
二、課程設(shè)計
(一)設(shè)計理念
根據(jù)本課程的基本特點,在現(xiàn)代高等職業(yè)教育“工學結(jié)合”教學理念的指導下,依據(jù)園林工程專業(yè)技術(shù)工作崗位對職業(yè)能力的需求,進行課程教學內(nèi)容設(shè)計。以市場導向為學習風向標,對學生進行監(jiān)理理論知識和相應技能的系統(tǒng)學習和訓練;通過課程的教學,培養(yǎng)學生積極主動、勇于探索的自主學習方式,培養(yǎng)學生不怕臟、不怕累、能吃苦的工作品質(zhì),注重培養(yǎng)學生的職業(yè)能力、終身學習能力。
(二)設(shè)計思路
以具體的工程項目和實際的工程案例作為載體,依據(jù)園林工程專業(yè)技術(shù)崗位群要求,確定園林工程監(jiān)理工作核心任務,以園林工程項目“四控制二管理一協(xié)調(diào)”為管理宗旨,突出“理論必需,應用為主”,重構(gòu)課程教學內(nèi)容,選擇的教學內(nèi)容與實際工作內(nèi)容一致,從教學內(nèi)容上體現(xiàn)“學”和“做”的緊密結(jié)合。選擇一個具體工程項目的建設(shè)過程,涵蓋工程項目不同階段的監(jiān)理工作內(nèi)容、流程和具體方法,使學生通過角色扮演,體驗園林工程監(jiān)理及施工過程。課堂上根據(jù)工程監(jiān)理中常遇到的問題設(shè)置不同的教學情境,讓學生通過角色扮演,體演工作過程和問題解決的途徑;體現(xiàn)“學習”和“工作”的緊密結(jié)合;并與頂崗實習緊密結(jié)合,使學生成為教學活動的主體,負責完成具體監(jiān)理工作任務,使學生在模擬工地監(jiān)理工作情景中得到鍛煉;課堂上師生“共演”設(shè)定好的情境。
(三)課程設(shè)計及課時安排
本課程按照園林工程過程為主線,將課程主要分以下5個職業(yè)能力訓練項目。項目一:監(jiān)理組織的建立;單元一園林工程監(jiān)理概念和單元二園林工程監(jiān)理組織機構(gòu)設(shè)立。項目二:工作文件編制,涵蓋園林工程各個階段監(jiān)理工作文件主要內(nèi)容和編制要求。項目三:園林工程實施準備階段監(jiān)理:從實施準備階段、設(shè)計階段、勘察階段以及施工階段的工作內(nèi)容。項目四:園林工程施工階段監(jiān)理;包括運用“四控制”“兩管理”和“一協(xié)調(diào)”的管理方法,對園林工程項目成本、質(zhì)量、進度、現(xiàn)場安全、合同、信息和項目協(xié)調(diào)進行全過程的管理。項目五:園林工程竣工驗收階段監(jiān)理,包括竣工驗收的各項監(jiān)理工作以及保修期的監(jiān)理工作內(nèi)容。
(四)課程重點、難點
本課程的重點是園林工程施工階段的監(jiān)理工作內(nèi)容,要求學生掌握園林工程建設(shè)施工階段“四控制”“兩管理”和“一協(xié)調(diào)”的工作目標和理念;理解園林工程建設(shè)監(jiān)理“四控制”的目的和方法。課程的重點是介紹園林工程建設(shè)監(jiān)理“四控制”的內(nèi)容和要求。解決的方法是合理安排授課順序,在掌握園林工程監(jiān)理概念和基本工作文件編寫的基礎(chǔ)上,通過課堂討論、角色扮演、項目現(xiàn)場參觀、現(xiàn)場監(jiān)理工程師的講解與互動并結(jié)合實際項目案例講解,體驗園林工程監(jiān)理工作過程,通過分析實際項目圖片和影像資料對重點和難點進行消化和吸收。
三、課程設(shè)計的幾點感想
(一)合理安排學生的校內(nèi)外實習基地
項目現(xiàn)場實習是工程監(jiān)理教學的一個重要手段,其目的是通過實習進一步深化課堂所學的內(nèi)容,熟悉施工現(xiàn)場的施工工藝和工序,體驗監(jiān)理工作,了解監(jiān)理程序,初步掌握現(xiàn)場對工程質(zhì)量、進度以及安全的控制過程,使學生專業(yè)理論知識與實踐技能得到訓練,滿足學生畢業(yè)后盡快適應實際工作崗位的需要。
(二)優(yōu)秀案例的選擇
純理論監(jiān)理知識的講解對職業(yè)院校的學生來說聽起來很枯燥,學生對純理論知識的學習也不感興趣,因此本課程設(shè)計時結(jié)合許多實際項目案例,以案例為切入點進行基礎(chǔ)理論知識的闡述,并結(jié)合案例通過角色扮演體驗不同情境下的問題,促進枯燥理論知識的理解。
(三)加強課堂討論和項目體驗
本課程的教學手段以課堂教學為主,根據(jù)課程內(nèi)容設(shè)定不同的教學情境,學生通過角色扮演體驗工作過程,根據(jù)情境開展討論,加強師生的互動討論,讓學生主動思考和學習,不僅有助于學生理解機械枯燥的監(jiān)理工程程序和深奧的法規(guī)、條文,而且能起到更好的教學效果。
參考文獻:
[1]戴士弘.職教院校整體教改[M].北京:清華大學出版社,2012(5).
—、總體目標
通過一年時間推動重點行業(yè)領(lǐng)域?qū)I(yè)應急隊伍得到全面加強,力爭通過三年左右時間基本形成統(tǒng)一領(lǐng)導、協(xié)調(diào)有序、專兼并存、優(yōu)勢互補、保障有力的應急隊伍體系,應急救援能力基本滿足縣域及重點行業(yè)領(lǐng)域突發(fā)事件應對工作需要,為最大程度地減少突發(fā)事件及其造成的人員財產(chǎn)損失、維護城市安全和社會穩(wěn)定提供有力保障。
二、建設(shè)原則
(一)突出政治性。應急救援隊伍要始終著眼于提高應急管理工作能力、提升城市安全水平、高質(zhì)量建設(shè)新,把專業(yè)應急救援隊伍建設(shè)成為一支對黨忠誠、紀律嚴明、赴湯蹈火、竭誠為民的應急鐵軍。
(二)突出專業(yè)化。堅持全縣統(tǒng)籌、行業(yè)牽頭、分工負責、分類實施,分行業(yè)、分領(lǐng)域、明確救援標準、制定救援規(guī)范,推動應急救援隊伍的快速反應、應急機動、專業(yè)救援和綜合保障能力全面有效提升,推進專業(yè)應急救援隊伍在布局規(guī)劃、專業(yè)設(shè)置、訓練演練、應急救援、支持保障上更加科學均衡。
(三)突出實用性。專業(yè)應急救援隊伍具備承擔救援任務所需的處置能力和專業(yè)技能,按照訓練有素、裝備精良、作風頑強、專業(yè)高效要求,加強日常管理、教育培訓和實操演練,抓緊抓實救援物資的配置和日常養(yǎng)護工作,確保戰(zhàn)之能用、戰(zhàn)之有效。
三、建設(shè)內(nèi)容
(一)完善隊伍體系。統(tǒng)籌協(xié)調(diào)建筑、電力、供水、排水、通信、交通等主管部門和基礎(chǔ)設(shè)施運營單位分別組建應急救援隊伍,提高安全防護、應急搶險、交通運輸保障能力,鄉(xiāng)鎮(zhèn)(街道)要在充分發(fā)揮民兵應急分隊、企業(yè)應急救援隊、義務消防隊等隊伍基礎(chǔ)上,整合建立綜合應急救援力量,村居按照鄉(xiāng)鎮(zhèn)(街道)層面有關(guān)程序和機制,加強應急隊伍組建和管理。
根據(jù)省應急管理廳“設(shè)區(qū)縣重點專業(yè)應急救援隊伍建設(shè)不少于3支”要求,按照“縣級專業(yè)應急救援隊伍每隊不少于10人”的標準,結(jié)合工作實際,重點加強以下3支隊伍建設(shè):
1.?燃氣安全領(lǐng)域應急救援隊伍。遵循區(qū)域規(guī)劃和布局,結(jié)合覆蓋區(qū)域的事件類型和風險特點,組建燃氣安全專業(yè)應急救援隊伍。(牽頭單位:住建局,責任單位:應急管理局、消防救援大隊)
2.防汛抗旱搶險應急救援隊伍。按照“有旱抗旱、有汛防汛”要求,聚焦水旱災害常發(fā)多發(fā)地和重點流域地區(qū),組建防汛抗旱專業(yè)應急救援隊伍,加強防汛抗旱常備力量儲備與訓練。(責任單位:水利局)
3.?抗震救災應急救援隊伍。堅持社會化與專業(yè)化相結(jié)合原則,加強社會協(xié)同,引導公眾參與,吸納專業(yè)破拆團隊、醫(yī)療團隊等專業(yè)力量,推進地震應急第一響應人隊伍和地震災害救援隊伍建設(shè)。(牽頭單位:應急管理局,責任單位:衛(wèi)健局、縣消防救援大隊、公安局、住建局、交通局、供電公司)
各行業(yè)主管部門完成專業(yè)應急救援隊伍組建后,要及時報本級安委辦備案。
(二)明確隊伍職責。應急救援隊伍應履行以下基本職責:1.組織值班備勤、訓練培訓和應急演練。2.參加突發(fā)事件應急救援與處置工作。3.參與社會公眾應急知識科普宣教活動。4.完成主管部門安排的其他工作。
(三)加強隊伍培訓。各應急救援隊伍主管部門要根據(jù)本行業(yè)領(lǐng)域?qū)嶋H需求,合理安排培訓時間,重點培訓以下內(nèi)容:1.有關(guān)應急救援的法律、法規(guī)、規(guī)章和相關(guān)應急預案。2.應急救援裝備、器材的使用及個人自救互救知識及技能。3.與應急救援需求相適應的專業(yè)應急處置技能。4.本行業(yè)、本領(lǐng)域內(nèi)突發(fā)事件應急救援相關(guān)案例。5.其他必要的應急知識。
四、組織保障
(一)加強組織領(lǐng)導??h級主管部門是推進各行業(yè)領(lǐng)域?qū)I(yè)應急救援隊伍建設(shè)的責任主體,要提高政治站位,深化思想認識,落實工作責任,健全應急機構(gòu),密切協(xié)作配合,全面加強專業(yè)應急救援隊伍建設(shè)。要按照“規(guī)劃好、組織好、建設(shè)好”的總體要求,分解落實應急隊伍建設(shè)目標任務??h應急管理部門要加大對重點行業(yè)領(lǐng)域應急救援隊伍建設(shè)的指導力度,確保工作責任落地落實。
【關(guān)鍵詞】 新醫(yī)改方案 公立醫(yī)院 財務管理 問題 應對策略
一般而言,公立醫(yī)院的財務管理主要包括業(yè)務活動以及日常運營過程中涉及到的財務問題。財務管理作為公立醫(yī)院管理體制中的重要組成部分,其管理水平的高低對醫(yī)院的發(fā)展具有直接的影響,關(guān)系著醫(yī)院公益性的有效發(fā)揮。就現(xiàn)階段而言,由于公立醫(yī)院的服務性以及公益無法有效發(fā)揮,導致我國居民普遍存在看病難、就醫(yī)難的問題。公立醫(yī)院要想有效提高醫(yī)療服務質(zhì)量,必須要對醫(yī)療技術(shù)進行改革和創(chuàng)新,對醫(yī)療設(shè)備進行及時更新,提高醫(yī)療收入,從而實現(xiàn)公立醫(yī)院的可持續(xù)發(fā)展。
一、新醫(yī)改方案下公立醫(yī)院財務管理改革的重要性分析
公立醫(yī)院作為我國國民經(jīng)濟發(fā)展過程中的重要組成部分,其不僅具有公益性的福利責任,還具備全面有效提高公眾醫(yī)療水平的責任,其對人們的健康安全以及國家福利政策的落實具有十分重要的現(xiàn)實意義。一般而言,公立醫(yī)院的發(fā)展和改革,能夠有效促進我國醫(yī)療水平的整體提升。在新醫(yī)改方案下,我國漸漸開放了醫(yī)療服務市場,開始重視公立醫(yī)院的服務性以及公益,受外部環(huán)境的影響,公立醫(yī)院的財務管理工作也開始發(fā)揮出重要的作用。公立醫(yī)院要想為人民提供良好的醫(yī)療服務,必須要有效轉(zhuǎn)變財務管理的理念,提升醫(yī)療管理水平,實現(xiàn)醫(yī)療事業(yè)的可持續(xù)發(fā)展。
二、新醫(yī)改方案下公立醫(yī)院財務管理存在的不足分析
由于大部分公立醫(yī)院對財務管理不夠重視,管理者的管理觀念不強,導致公立醫(yī)院的資金運作效率低下,無法全面有效反映出財務收支及資金運行的情況。就目前來看,公立醫(yī)院財務管理存在的不足主要表現(xiàn)在五個方面:一是不科學的成本預算;二是不完善的預算管理機制;三是混亂的固定資產(chǎn)管理;四是不明確的內(nèi)部結(jié)構(gòu)劃分;五是不健全的醫(yī)療收費管理制度。
1、不科學的成本預算
部分醫(yī)院沒有建立健全成本核算管理體系,導致相關(guān)管理人員對成本核算沒有全面清晰的認知,僅僅認為其是財務部分的事情,在月底歸納收集各類支出時,沒有較高的成本節(jié)約意識。此外,部分醫(yī)院沒有對各科室配備成本管理人員,缺乏跟蹤各科室的信息系統(tǒng),因此對各科室物資消耗的類別和數(shù)量無法及時了解,導致財務部門成本核算較為落后。在確定科室的綜合成本時,其收入的再分配缺乏規(guī)范性,具有較大的主觀隨意性,無法對成本費用進行有效控制與管理,導致不同部門發(fā)生矛盾,造成資源的浪費。
2、不完善的預算管理機制
由于部分公立醫(yī)院的預算管理機制不夠完善,其在進行預算編制、評價監(jiān)督以及執(zhí)行等過程中,無法充分發(fā)揮出預算管理的效益。就目前而言,醫(yī)院預算管理存在以下幾方面的不足:一是沒有較強的預算意識,執(zhí)行力度低下,主觀隨意性較強,導致預算制度流于形式,降低了資金運行的效率。二是預算編制的程序和方法缺乏科學性和規(guī)范性,導致財務預算在執(zhí)行過程中,缺乏相應的考核與監(jiān)督機制。三是無法按照要求對經(jīng)費預算履行批準手續(xù),導致經(jīng)費開支沒有合法依據(jù),缺乏嚴肅性。四是預算管理僅僅只是財務部分的事情,沒有將預算管理上升為醫(yī)院的全面管理行為。
3、混亂的固定資產(chǎn)管理
公立醫(yī)院作為國家的固有資產(chǎn),其具備較多的貴重醫(yī)療設(shè)備。但是就目前而言,我國部分公立醫(yī)院在對固定資產(chǎn)進行管理時,其管理制度缺乏細致性以及科學性,嚴重影響了醫(yī)院的社會效益和經(jīng)濟效益,導致了固有資產(chǎn)管理的使用率降低。此外,部分醫(yī)院對勞動力、設(shè)備、材料、藥品以及物資的成本控制忽視,有些新購買的固定資產(chǎn)沒有入賬就加以使用,并且對于實物的損害與報廢,缺乏及時的賬務處理。
4、不明確的內(nèi)部結(jié)構(gòu)劃分
我國大部分公立醫(yī)院在進行成本管理時,缺乏專門的職能機構(gòu),并且在對成本加以核算時,常常用資金分配核算代替。同時僅僅只對醫(yī)療服務中的成本管理加以重視,而對后勤行政服務的成本忽視。此外,對物資、設(shè)備以及藥品等成本進行管理時,無法形成科學完善的成本控制管理體系,導致財務的操作流程和方法不夠統(tǒng)一,從而產(chǎn)生較多的財務管理問題。
5、不健全的醫(yī)療收費管理制度
醫(yī)院作為單獨核算的經(jīng)濟實體,其要想有效保證日常工作的正常進行,維持重點學科研究以及基礎(chǔ)設(shè)施建設(shè)等工作,必須要投入大量的資金。一般而言,結(jié)合人們的支付能力,公立醫(yī)院在價格政策上,實行政府指導價,采用低價格的醫(yī)療服務。但是從實際的情況而言,部分收費相較于醫(yī)療服務成本來說較低,并且收費管理制度不夠完善和健全,醫(yī)院為了維持日常運行,往往出現(xiàn)亂收費、亂劃價等導致的錯記和漏記現(xiàn)象。
三、新醫(yī)改方案下加強公立醫(yī)院財務管理的有效策略
1、加強成本管理
公立醫(yī)院收入空間增加的重要依據(jù)就是其成本核算工作,醫(yī)院要想保證成本核算工作的正常進行,必須要建立有效的成本核算組織,加強成本管理。將經(jīng)濟核算部分作為成本核算的中心,各科室配備相關(guān)的成本管理人員,形成全院職工互相配合的成本核算系統(tǒng),從而提高人員的成本意識,確保成本核算工作的正常進行。同時,可以對各種原始記錄加以完善,對各科室的頒發(fā)、驗收、計量以及盤存制度加以健全,對各種物資的領(lǐng)、發(fā)、收、退仔細計量,嚴格辦理好相關(guān)手續(xù)。此外,在歸集和分配費用時,要以各科室和部門的收益情況為依據(jù),進行成本核算;同時對個人、科室以及醫(yī)院的分配關(guān)系加以規(guī)范,有效確立技術(shù)、勞動與風險等生產(chǎn)要素的分配原則。
2、完善財務預算管理機制
醫(yī)院在對成本進行預算時,主要是以經(jīng)營發(fā)展為目標,結(jié)合醫(yī)療市場以及自身財務活動的實際情況,對投資計劃以及收支計劃等編制業(yè)務加以預算。醫(yī)院要想有效建立預算管理組織機構(gòu),必須要遵循統(tǒng)籌兼顧的原則,有效完善預算管理機制。醫(yī)院可以以財務收支預算為主,在預算管理范圍中有效納入全院所有部門,并將預算分為不同的層面,從而有效完善財務預算管理的機制。同時,醫(yī)院可以建立科學的現(xiàn)金流量預算,以現(xiàn)金的流入量為依據(jù),對現(xiàn)金的流出量進行合理安排。此外,醫(yī)院可以建立考核制度,對預算執(zhí)行情況加以了解,定期考核各部門的預算執(zhí)行情況。當然在對預算進行編制時,必須要全員參與,使全體員工了解醫(yī)院的發(fā)展目標、明確自身的責任,從而激發(fā)員工的工作積極性。如果預算批復下達,各相關(guān)部門必須也要對其進行分解,落實到位,從而形成全方位的預算執(zhí)行體系,從而使得資金的使用效益提高。
3、加強固定資產(chǎn)的管理
一般而言,加強固定資產(chǎn)的管理,能夠有效確保國有資產(chǎn)的保值增值。醫(yī)院要想加強固定資產(chǎn)管理,必須要強化管理制度建設(shè),明確規(guī)定固定資產(chǎn)的核算、采購、保管、維修、報廢、處置以及更新等,這樣能夠使各環(huán)節(jié)進行有據(jù)可依。同時在對設(shè)備進行購買時,采購部門必須要從實際情況出發(fā),對市場的情況及時了解,嚴把價格關(guān)和質(zhì)量關(guān),從而保證設(shè)備的可靠性、安全性以及先進性。此外,明確管理部門,采取“三賬一卡”的管理方式,有效利用信息技術(shù)和網(wǎng)絡(luò)技術(shù),并建立固定資產(chǎn)聯(lián)動管理數(shù)字平臺,實現(xiàn)動態(tài)管理。建立固定資產(chǎn)的考評體系,使各科室所占用的固定資產(chǎn)數(shù)量與其工作績效進行有機結(jié)合,從而實現(xiàn)固定資產(chǎn)的科學合理配置。
4、健全財務內(nèi)部控制制度
在新醫(yī)改方案下,公立醫(yī)院往往會參與到醫(yī)療服務行業(yè)的競爭中,這樣會導致醫(yī)院產(chǎn)生財務風險以及運營風險。因此,醫(yī)院在進行財務管理時,必須要對財務內(nèi)部的控制制度加以健全和完善,并利用制度化和規(guī)范化的體系,不斷彌補管理中出現(xiàn)的漏洞。這樣能夠確保醫(yī)院運營信息和資產(chǎn)的完整性以及安全性,減少風險的產(chǎn)生,保證醫(yī)院經(jīng)營活動的正常進行,有效實現(xiàn)財務管理的目標。此外,醫(yī)院在進行內(nèi)部控制的過程中,可以將內(nèi)部審計制度、支出控制制度、收入控制制度以及成本控制制度有機結(jié)合,實現(xiàn)平衡制約的關(guān)系,確保醫(yī)院財務管理工作的正常開張。
5、優(yōu)化物價管理
物價管理作為醫(yī)院財務管理的重要部分,其管理的好壞對醫(yī)院的社會效益與經(jīng)濟效益會產(chǎn)生直接的影響。因此為了有效保證醫(yī)院的收入,必須要對物價加強管理。醫(yī)院可以設(shè)立相應的物價管理部門,并配備專門的物價人員,積極宣傳物價政策,審核檢查患者日常的醫(yī)藥費用,加強藥品收費管理。此外對于亂收費、多收費以及少收費等現(xiàn)象,可以向有關(guān)部門進行通報,從而正確處理好收費與治病之間的關(guān)系,確保醫(yī)院社會效益與經(jīng)濟效益的實現(xiàn)。
四、結(jié)語
隨著新醫(yī)改的發(fā)展,我國公立醫(yī)院的醫(yī)療競爭日趨激烈,其財務管理的水平與方式對醫(yī)院經(jīng)濟效益和社會效益的實現(xiàn)具有十分重要的影響。公立醫(yī)院要想在新醫(yī)改方案下,增強自身的綜合競爭實力,必須要加強成本管理和規(guī)定資產(chǎn)管理,完善財務預算管理機制,健全財務內(nèi)部控制制度,優(yōu)化物價管理,這樣才能有效實現(xiàn)自身的可持續(xù)發(fā)展。
【參考文獻】
[1] 劉芳、石曉云、黃元強、韓俗:新醫(yī)改方案下公立醫(yī)院財務管理存在的問題及其對策[J].現(xiàn)代預防醫(yī)學,2011(22).
[2] 楊芙蓉:淺談新時期公立醫(yī)院財務管理存在的問題及對策[J].財務與會計,2014(8).
[3] 謝海玉:論新醫(yī)改對公立醫(yī)院財務管理信息化建設(shè)的影響及應對策略[J].中國總會計師,2014(10).
[4] 付德芹:基于新醫(yī)改下的公立醫(yī)院財務管理問題與解決途徑分析[J].時代金融,2015(3).
從學科體系看,西方經(jīng)濟學是經(jīng)濟類、管理類學科的專業(yè)基礎(chǔ)課,是后續(xù)的專業(yè)課,如金融學、管理學、會計學等的基礎(chǔ)。但西方經(jīng)濟學卻是讓老師頭疼、學生畏懼的課程。這固然有課程本身的原因,但更有教學方面的原因。因為傳統(tǒng)的填鴨式教學方法很難激發(fā)學生的興趣,調(diào)動學生的積極性,從而提高教學質(zhì)量。經(jīng)濟學自然就成了令人頭痛的課程。多年的教學實踐表明,案例教學可扭轉(zhuǎn)這一窘?jīng)r。因為,案例教學可以很好地將理論和實踐聯(lián)系起來,讓學生從實踐視角學習理論,然后利用理論來指導實踐,激發(fā)學生對經(jīng)濟學的興趣。同時,案例來源于鮮活的生產(chǎn)、生活和科學實驗活動,可以彌補教材冷酷、森嚴和乏味的缺陷,調(diào)動學生學習的積極性、主動性和創(chuàng)造性。
二、經(jīng)濟學案例的選編
要進行案例教學,首先就必須做好案例的選編工作。案例選編應該:
1.經(jīng)濟學案例要本土化。西方經(jīng)濟學理論主要來自西方,因此,其案例也大多來自西方。這些案例雖然經(jīng)典,但畢竟源于西方的經(jīng)濟生活,不一定符合我國國情,不太容易被我國學生理解。例如,關(guān)于彈性,西方經(jīng)濟學教材經(jīng)常使用的彈性表就和我們中國人的不太一樣,比方說,高鴻業(yè)主編的《西方經(jīng)濟學》(微觀)中的彈性表中,書籍、雜志與報紙、銀行與保險服務是和食物一樣的缺乏彈性的必需品,似乎和中國的國情不是很相符。
因此我們選編經(jīng)濟學案例時,要注意中國的風俗習慣、傳統(tǒng)和國情。但是,堅持本土化,并不排斥對經(jīng)典案例的引用。實際上,那些經(jīng)典案例既簡單明了,通俗易懂,很多時候還具有象征意義,如闡釋科斯定理的火車和沿途農(nóng)田的故事,論述外部性的蜜蜂和果園的例子。
2.經(jīng)濟學案例要貼近生活。許多教材在講替代關(guān)系時常以茶葉和咖啡為例,這在我國大部分地區(qū)沒錯,但我國地域遼闊,各地生活習性差異較大,有些地方,如廣東,喝茶成了他們生活的一部分,咖啡根本無法代替,尤其是那些喜喝功夫茶的人更是如此。類似的例子還有大炮和黃油。該案例雖能反映稀缺資源配置的原理,但黃油離中國學生似乎有點遠,而且對于普通消費者,二者既非替代也不互補。這就說明,經(jīng)濟學案例的選擇,應該盡量從生活實際出發(fā)。
3.案例要與理論緊密結(jié)合。西方經(jīng)濟學的教學目的是通過教學活動使學生掌握西方經(jīng)濟學的基本理論、基本原理,并能運用這些基本理論和原理分析、解決實際經(jīng)濟問題。說到底,案例教學是理論教學基礎(chǔ)上的一種輔助教學方法,是為理論教學服務的。因此,選編的案例必須反映經(jīng)濟學原理的典型特征和一般規(guī)律,要能揭示案例的內(nèi)在聯(lián)系和經(jīng)濟學原理的有關(guān)特征。
4.經(jīng)濟學案例來源要多樣化。經(jīng)濟學案例來源首先應該是豐富多彩的經(jīng)濟現(xiàn)實生活,尤其是熱點經(jīng)問題。因為這類案例能引導學生走出象牙塔,關(guān)注現(xiàn)實生活,極大地培養(yǎng)學生對經(jīng)濟學的興趣,大家都知道,興趣才是最好的老師。當我們用鮮活的經(jīng)濟生活成功地吸引了學生,使他們關(guān)注經(jīng)濟生活,甚至讓他們養(yǎng)成了定時收看新聞聯(lián)播、經(jīng)濟半小時、經(jīng)濟觀察,并且關(guān)心國家的經(jīng)濟生活的時候,我們可以說,我們的經(jīng)濟學教學任務已經(jīng)完成了一半了!
三、經(jīng)濟學案例教學的課堂組織
1.正確處理師生關(guān)系。現(xiàn)代教育理論認為,教學中教師居于主導地位,學生才是教學的主體。案例教學就是要在老師的主導下,利用鮮活的案例,充分調(diào)動學生的積極性,讓學生真正成為學習的主體。案例教學中,教師或在課堂當堂呈現(xiàn)案例,或布置學生課前閱讀相關(guān)材料。然后引導學生思考、討論,得出自己的觀點。討論案例是案例教學的中心環(huán)節(jié),教師要創(chuàng)造機會讓學生走向前臺,展不自己的觀點。教師則山前臺轉(zhuǎn)向幕后,充分發(fā)揮教師的指導作用。在討論過程中教師應當組織和引導學生運用已有知識和經(jīng)驗進行討論、交流,發(fā)現(xiàn)問題和分歧,盡量讓學生自己解決,如果學生自己不能解決,則應選擇適當時機給予解答。教師在學生討論過程中,除了應該把握討論節(jié)奏,控制教學進度外,還應當關(guān)注每個學生的表現(xiàn),不斷啟發(fā)、誘導學生開動腦筋,尤其應鼓勵學生勇于獨立思考,形成獨特見解。只有這樣才能充分發(fā)揮學生的主體作用,調(diào)動學生學習的積極性,激發(fā)學生的學習興趣,使學生的能力在案例分析的過程中得以鍛煉和提高。