安全管理員范文

時間:2023-03-30 13:02:54

導語:如何才能寫好一篇安全管理員,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

安全管理員

篇1

一個人的能力有大小,但只要勇于承擔責任,做好工作,就能成為有益于人民的人,就能成就精彩的人生。我是企業的一名安全管理員,在目前我國生產安全形勢嚴峻的情況下,更要承擔起自己的責任,確確實實做好安全管理工作,讓每個員工高高興興上班,平平安安下班,不擔心安全問題,也不會因安全問題受到傷害。要擔負起責任,做好安全工作,首要是學習實踐好科學發展觀。科學發展觀的核心是以人為本,就是說人的利益是高于一切的,我們工作的一切出發點和歸宿點都是為了人。我作為一名安全管理員,就是要把員工的生命放在首位,我的責任就是保證員工的安全,不僅僅是生命的安全,還要保證身體的健康,提高員工身體生活的質量。

承擔責任,最基本的要求是熟悉自己的工作崗位責任,明白自己的工作范圍。對自己工作責任內的任何事情,都要主動地去做,千萬不要等領導來安排。同時崗位責任心體現在技能精、作風硬、講誠信、肯奉獻,愛崗敬業,勤于鉆研,團結合作,敢打硬仗,不計得失。只要人在崗位,事情就要做足到最后一分鐘。我一個安全管理員要具備良好的職業理念,講求誠信,珍惜崗位,嚴守崗位紀律,能夠立足本職,以遠大的職業理想認真對待工作中的每一個細節;在工作實踐中,敢于承擔工作風險和工作壓力,具有長遠眼光和吃苦耐勞精神。

我在企業里有我自己的崗位責任,我的基本責任就是實現崗位責任的目標,這既是對我責任能力的衡量和考核,也是我在這個崗位上必須具有的“職業責任精神”和強烈的“責任角色意識”。只有這樣,我才會在自己的工作崗位上盡心盡職,努力做好自己的安全管理工作,不放過任何一個可能對安全產生的問題,任何一個可能影響安全的因素都把它消滅在萌芽狀態,還要讓每個員工的腦袋中把安全生產意識放在第一位,絕不能在安全生產上出現思想麻痹、辦事拖拉、效率不高、執行不力等現象,保證企業在生產中不出現大的安全事故,也盡可能杜絕小的安全事故,不出安全事故是我安全管理員的責任,也是我的心愿。

認清了自己的崗位責任,就知道責任的重要性,我一個安全管理員的責任確實是重于泰山,它關系到人的生命與企業的財產。知道安全生產責任的重要性,還要把它具體落實到自己的工作中,通過自己的辛勤工作,去消滅一切不安全因素,不管是人的因素還是物的因素。要嚴格安全生產管理,制訂一切必要的安全生產管理制度,用制度管理安全生產,使每個員工養成遵守制度的自覺性,杜絕一切不安全的行為。

我懂得一個安全管理員的責任,遵守一個安全管理員的責任,把它落實到自己的具體工作中,使企業做到安全生產,不出安全事故,那就盡到了自己的責任,這責任也成就了自己的精彩人生,因為平凡平常的人生也往往是精彩的人生,任何事物都這樣的。

篇2

自受聘以來,愛崗敬業,工作積極主動,盡職盡責地做好每一項工作。在工作中,嚴格遵守安全生產的規章制度認真負責,積極主動,熱情服務,把企業利益放在首位,不計較個人得失,利用業余時間堅持學習相關的產品和安全生產知識,不斷提高自身的業務技能以及理論知識的不斷擴展。

過去一年以來,認真貫徹落實國家法律、法規和標準,不斷建立健全各種安全管理臺帳和安全管理記錄。加強溝通協調,按時上報各類統計報表,認真做好各類資料的統計分析工作。組織培訓新職工入廠三級安全教育,提高職工安全意識及自我范防能力,培訓率達100%,并建立三級安全教育檔案臺賬27人。積極深入生產現場,開展定期的安全生產大檢查和不定期的專項安全檢查,把危化品的儲存、起重作業等重大風險的控制作為安全管理工作的重點,為保證檢查的效果和質量,對整改情況進行跟蹤監督和檢查。了解生產現場安全生產工作狀況、規章制度的貫徹執行情況,對存在的問題和隱患提出整改的意見和建議,并督促按“四定四不推”的原則進行整改,去年7月至今年9月共查出隱患并整改隱患112起。按照《XXXX控股有限公司勞動防護用品管理辦法》嚴格核算公司勞保用品數量,制定勞保用品需求計劃,并從商務平臺提取勞保用品,監督勞保用品的發放及使用。按照國家相關法律法規及昆鋼公司安監部要求,組織公司相關職工分批進行職業健康檢查,并建立健全職業健康監護檔案118人。認真組織開展各種安全活動、安全宣傳,努力提高職工的安全意識和自我保護能力,促進公司安全生產工作。

一年以來的工作雖然取得了一定成績,但也存在一些不足,組織和溝通能力還有欠缺;涉及工作多樣復雜,需要更好的學習;工作中不夠大膽,要在學習過程中改變工作方法,不斷創新完善。在今后的工作中不斷總結經驗,克服不足,努力把工作干的更好。

X X X

X年X月X日

篇3

關鍵詞:數字化建設;內網安全;桌面行為管理

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)28-6631-04

隨著信息技術在醫療行業中的廣泛應用,醫院業務的飛速發展,各種信息系統應用到醫療行為的方方面面,成為醫療服務中的重要平臺,這也極大的提高了醫院運行效率。隨著醫院對數字化建設的重視,對信息化建設軟硬件投入的加大,醫院內網規模也不斷擴大,這也讓醫院內網的安全管理面臨著更嚴峻的挑戰。醫院信息系統中有著大量涉及到醫院日常業務的數據,是醫院的核心,如果遭到破壞、竊取將會導致非常嚴重的后果。

本文從醫院內網安全的一些問題出發,對醫院內網安全管理方面隱患進行分析,并根據分析結果,提出一個內網安全管理的解決方案,應用于實際工作中,對醫院內網的安全管理進行提高和加強。

1 醫院內網安全管理的隱患

對于醫院內部網絡而言,其安全管理分為兩個方面:信息系統終端的安全管理和服務器端的安全管理,最常見的內網安全問題也是出現在這兩個方面。對于信息系統的終端,其中有著大量臨時數據和程序文件,而且終端設備可以通過內網訪問信息系統服務器和核心數據,從而可以造成醫院核心數據的泄露。對于服務器端,醫院的文件、數據是整個醫院信息系統業務的核心,這些數據、文件需要有更好的安全管理,要保持高完整性和高可用性。筆者醫院內網拓撲圖如圖1所示。

下面從這兩個方面對內網安全管理隱患進行分析

1.1 信息系統終端安全隱患

對于醫院內網安全管理來講,信息系統終端的安全需要管理人員花費更多的精力,如果管理不善,會出很大的安全事故。正常來說,內網的信息終端的安全隱患分為三個方面即終端網絡安全隱患、終端端口安全隱患、終端打印設備安全隱患。只要對這三個方面進行嚴格管理和控制,就可以對信息系統終端進行高可靠性的安全管理,保障內網安全。

終端網絡安全隱患。這主要是將內網電腦接入Internet網,避開醫院所有的信息安全管理措施,將醫院信息泄露。或是,將非工作電腦,非法接入醫院內網,能直接連接到核心服務器,對內網安全造成威脅。

終端端口安全隱患。各個終端設備上都有各種外接端口,如USB,光驅等,利用這些可以外接設備的端口就可以將特殊信息復制出來,從而造成信息泄露,形成信息安全事故。

終端打印設備安全隱患。由于現在醫院很多單據需要打印,各終端都外接或通過網絡連接打印設備,這樣就可以將敏感信息打印出來,造成安全隱患。

1.2 服務器端的安全隱患

隨著醫院信息化的發展,醫院的服務行為全部依靠信息系統的支撐,在醫院信息體系中,服務器區是整個系統的核心,服務器區的數據對醫院來說是信息系統中的重中之重。一旦服務器出現故障,會對醫院業務產生很大影響,造成一定的經濟損失和社會影響。目前服務器端的安全也面臨著多方面的隱患。

目前,筆者所在醫院多個系統的用戶都被各個工作人員共同使用,如果某一工作人員惡意篡改、刪除數據,造成系統不正常或是崩潰,就會對醫療服務引起很大影響。曾經南方某醫院,由于系統用戶共享,數據庫數據被刪除,相應日志也不能恢復造成損失幾百萬元,但卻無法追責。

如果信息系統高級用戶和密碼被非法竊取,只要會簡單的SQL 相關用法就可以連接數據庫進行增、刪、改操作,從而脫離了應用程序中所做的限制,大大增加了安全隱患。

外部主機的非法接入醫院內網,有些工作人員將私有電腦帶入醫院接入內網,就能聯接服務器,稍懂專業知識的人就可以對服務器數據進行破壞和竊取工作,這也是極大的安全隱患。

2 醫院內網安全管理的解決方案

針對上述內網安全隱患,結合醫院實際工作情況,設計出一個符合醫院實際,以身份認證為核心的內網安全管理方案,該方案結構體系如圖2所示。在此方案中,將醫院網絡分為三個風險區:即外部接入風險區、系統終端風險區、服務器端風險區。其中系統終端風險區指醫院內部運行系統業務的范圍內的主機,這些主機的使用者均是醫院內部職工,對這個區域只需要進行管理和控制。服務器端風險區是醫院內部核心服務器區域,該區域內存儲大量醫院業務相關核心數據,安全管理的核心內容是訪問控制和操作審計。外部接入風險區域是指未經許可授權而接入醫院內網的主機,這些主機所帶來的風險最高,可能有病毒、惡意操作等,對這些主機主要是防范和控制,意在預防。在本方案中,針對這三個區域應分別采用不同周的安全控制方法來保障內網安全。

2.1 系統終端風險區的安全管理

對于終端風險區的主機安全管理,結合醫院實際情況,主要是對主機的使用情況進行管理和控制。 主要包括:

2.1.1增強用戶身份管理

目前在醫院,多人共用一臺主機一個帳戶的情況非常普遍,方案中給每個工作人員進行身份認證,配備私有密碼,只有使用該密碼才能正常使用終端。這樣可以使非法用戶無法進入醫院內部業務系統,同時可以對合法用戶進行管理。

2.1.2設備控制

對于終端主上USB接口、光驅、無線網卡等設備統一進行控制,防止通過這些設備將特殊信息泄露出去,也可以防止利用網絡設備進行非法外聯,以造成信息泄露,還需要對移動存儲設備進行透明的加密、解密操作,以方便醫院內部信息共享,這樣即使丟失也因為加密而不給醫院帶來損失。

2.1.3網絡控制

針對終端用戶的網絡訪問進行控制和監視,根據終端的工作性質區別對待,通過對URL、端口、IP地址的黑白名單等的管控,防止用戶訪問不良網站以感染病毒和木馬而造成危害。

2.1.4桌面管理控制

包括桌面遠程監控和本地進程控制,遠程監控使得管理員可以實時掌握遠程終端的使用情況,對用戶行為進行監管,發現有非法操作時,可以控制終端,終止用戶非法行為。該功能還可以方便日常工作,如日常維護、培訓等方便管理。本地進程控制主要是對終端運行的非法進程進行黑白名單管控,可以禁止運行一些非法程序。

2.1.5日志管理

日志審計是管理控制必要的補充和完善,可以對終端用戶的行為進行評估和管理。

2.2服務器端的安全管理

服務器端的安全管理的核心在于系統用戶的訪問控制和相關系統和數據操作的審計。

2.2.1基于用戶角色的訪問控制

由于每個系統用戶均有自己唯一的私人密碼,并可以賦予不同的角色,對不同角色給予不同的訪問權限,從而對訪問服務器進行控制。對于未給予角色的用戶禁止訪問服務器。

2.2.2服務器資源的操作審計

對于相關服務器,本方案對用戶的存取、修改、刪除操作進行高強度的日志審計,包括操作主機、時間、人員、操作類型、對象等,使得非法操作有據可查。

2.2.3數據庫的操作審計

在本方案中這一個重點,醫院以前業務系統中,對數據庫資源的訪問控制非常簡單,無法進行詳細審計,當用戶拋開業務系統,用其他數據庫訪問工具對數據庫進行操作也無法審計。對于無法訪問數據庫的用戶即使通過非法工具訪問數據庫也需要審計,以用于對用戶的監控和管理。

2.3外部接入風險區安全管理

對于未經授權而接入內網的主機,改方案中主要是采取防范和控制手段來保障內網安全,主要措施為:

2.3.1非法主機接入預警

對于非法主機,一旦接入內網,就立即要向管理員報警,使管理員實時掌握非法入侵情況和詳細主機信息,使管理員能查到相關主機,實施管理。

2.3.2 非法主機接入攻擊

該方案中一臺發現非法主機入侵,就立即實施攻擊,使該主機無法使用內網,并通報管理員。

3 內網安全管理系統的實施

通過對醫院內網安全管理隱患的分析和制定相關解決方案,我們通過相關考察調研后選用了通軟信息技術有限公司開發的通軟內網管理平臺V6.0版,以身份認證為核心能夠實現方案中的所有管理措施,并還有其他適合醫院實際情況功能,在使用一段時間后,對醫院的內網安全管理起到了很大的作用。下面對該系統在我們醫院實施情況進行簡單介紹

3.1 系統組成

通軟內網管理平臺V6.0版由3個部分組成

3.1.1 平臺服務器

運行平臺相關服務程序,如平臺數據庫、日志審計服務、身份認識服務等,是整個管理平臺的核心。

3.1.2 安全管理中心

管理人員通過安全管理中心實施各種安全管理控制,如遠程監控、安全策略制定、身份認證、日志審計等進行集中操作。

3.1.3 安全管理客戶端

裝在系統終端主機上的軟件,能夠接受各種安全策略,并實施全安控制,并上報信息,并能做到自我保護,做到刪不掉、看不見,強有力的保障安全管理策略的實施。

3.2系統部署

平臺部署拓撲圖如圖3所示,在安裝時能過兩種方式一種是自動部署到系統終端上,二是能過手動安裝模式,下載運行安裝,在實際部署過程中,這兩種方式相結合,取得很好的效果。對于安全管理客戶端的卸載有多種方式,如主動授權卸載,管理員專用卸載、遠程卸載等多種方式,方便日常管理。

3.3安全管理實施經驗

在使用通軟內網管理平臺后,我們醫院網絡安全管理水平得到了很大的提高,但在實際應用中也不能完全依靠平臺對內網進行安全保障,經常會有人為事件對內網安全造成危害,因此,在實際工作中,我們制定符合三級等保的規章制度與該平臺來配套運行,對員工的行為從制度上進行規范,并獎懲結合,保證了系統順暢運行。

4 總結

隨著醫院業務系統不斷增加,醫院網絡不斷增大,醫院內網管理隱患逐漸顯現,我們結合醫院實際情況,對內網安全管理的各種隱患進行分析,并針對性的提出解決方案和安全管理措施,在實際工作中,我們采用通軟內網管理平臺來保障醫院內部網絡的安全,經過一段時間的使用后,醫院內網安全管理上升到更加安全的層次,更好的保障了醫院業務有條不紊的進行。

參考文獻:

[1] 劉曉輝.網絡硬件設備完全技術寶典[M].北京:中國鐵道出版社,2012 .

篇4

[關鍵詞]安全管理;元素化管理;漳澤水庫

1前言

漳澤水庫是海河流域漳衛南運河水系濁漳南源干流上一座綜合利用的大(二)型水利樞紐工程,在防御水旱災害,保障城鄉供水,促進工農業生產與改善生態環境等方面發揮著重要作用。隨著社會的發展及相應法律法規的出臺,客觀上對水庫的安全提出了更高要求,迫切要求水庫安全管理工作在原有基礎上有所創新,統籌規劃,逐步增加主動性和事故預見性。

2漳澤水庫傳統安全管理機制

2.1完善安全制度建設,推進科學化管理

建立健全工程設施,維修養護、防洪調度、統籌管理等方面的安全管理制度。通過不斷完善與建立水庫管理方面的安全管理制度,規范安全生產管理工作。

2.2明確落實安全管理工作職責,實現安全生產規范化

成立以行政負責人為第一責任人的安全生產管理委員會和工程、消防、車輛、庫區資源等安全生產小組,進一步明確安全生產管理的組織分工與職責,層層簽訂責任書,落實安全生產責任制;建立了“橫向到邊,縱向到底”責任體系,把安全管理工作落到實處,把安全防范責任落實到每個部門、每個崗位、每個人,使安全生產各項工作有力、有序、平穩進行。

2.3內部教育和培訓

通過水庫局域網站、板報、標語、短信安全知識等,加強職工的安全生產意識,規范人的安全行為,培養人的安全心態,堵塞安全管理行為中極易出現的薄弱環節和漏洞。

2.4上級參與

建立了以地方政府行政首長負責制為核心的防汛安全責任制,并逐級落實了其他政府部門責任人、水庫主管部門責任人和水庫管理單位責任人,建立和落實責任追究制度。汛期嚴格按上級部門批復的《控制運用計劃》調度運用執行,非汛期蓄水按照規定組織執行。在應對暴雨等極端天氣時,及時對水庫的汛情、水情、雨情進行預報預警和分析判斷,與防汛指揮部成員保持通訊暢通。制定的預案詳細說明了水庫基本情況、發生事故的時間、地點、原因和發展趨勢、危害程度、威脅對象以及擬采取的措施等情況。

2.5外部監督

按照水利部《水庫大壩注冊登記辦法》的要求,水庫管理局于1996年進行了大壩注冊登記,并于2000年,2003年,2005年和2015年及時更正了變化內容。按照水利部《水庫大壩安全鑒定辦法》的要求,分別于1998年,2008年和2015年進行了大壩安全鑒定,大壩安全評定均為Ⅰ類壩,目前安全狀況滿足防汛要求。

2.6注重水工建筑物的日常維修管理

日常維修管理包括檢查觀測和維修養護。檢查觀測分為經常檢查、定期檢查和特殊檢查等,檢查人員通過一定的檢查工具和儀器,較直觀地發現樞紐工程、機電設備等影響設施設備正常運行的各種人為與自然等不利因素的影響,進而制定相應的維修養護計劃,避免了各類機械構件因磨損、建筑物的破損等原因出現的安全事故。

2.7現代化系統的運用

按照《水庫工程管理通則》的規程規范要求,建立的大壩安全監測系統、水情遙測、洪水預報調度系統、視頻監測系統。通過定期觀測、實時監測、會議會商建立起全方位、全過程的安全管理環境,做好各項監測項目,及時進行分析,隨時掌握水庫工程的運行狀態,及早發現和消除各類安全隱患,采取有效措施,把損失降到最低。

3元素化管理新方法

3.1細化分布,建立元素

將漳澤水庫安全管理分為8大類:防汛安全管理、工程安全管理、后勤安全管理、旅游安全管理、內保安全管理、水生態安全管理、漁業安全管理、問責安全管理。每個類別所在部門上報安全管理元素,由軟件供應維護方參與元素歸集細分工作,建立了漳澤水庫元素化安全管理系統,共計元素388個。

3.2指定專人,管理元素

每個元素由元素狀態、所在小組、所屬區域、元素名稱、責任人、部門負責人、分管領導8個既定框,和元素屬性、元素圖片、元素文檔及元素周期4個編輯框進行描述。既定框中除元素狀態隨檢查結果進行自動更改(待查為藍色、安全為綠色、亞安全為黃色、一般隱患為紫色、重大隱患為紅色)外,其他6項可聯系系統管理員進行修改。編輯框由相關管理人員填寫,其中元素文檔框中可存儲元素的相關文件。元素周期框由相關人員制定元素檢查周期,到期系統會進行提醒。

3.3隱患分類,隱患分級

每個元素有隱患處理、隱患標準、歷史隱患3個隱患編輯框和處理狀態一個既定框。若此項元素出現隱患,可在隱患處理框中選擇此項隱患的安全等級(安全、亞安全、一般隱患、重大隱患)和隱患類別(部門內部隱患、部門外部隱患),不同安全等級的隱患,元素狀態框顯示顏色不同。依次填寫存在問題、整改建議和完成情況,隨著隱患處理過程的進行,此元素的處理狀態框也會相應改變。元素隱患處理的相關信息也可以上傳到系統。隱患處理完成后,隱患標準框和歷史隱患框中會自動保留相關信息。

3.4層層反饋,建立數據庫

元素檢查和隱患處理工作均在元素化系統的提示下一步一步進行,相關人員(責任人、部門負責人、分管領導)層層把關,保證元素安全。

3.5人員離退休,新進人員接手順暢

隱患標準框和歷史隱患框中自動保留的相關信息,可以作為新進人員的自學培訓教材,從而降低工作對特定人員的依賴性,方便新進人員盡快熟悉工作。

3.6記錄詳細,文件可追蹤

元素文檔框和隱患處理框中保存的相關信息一目了然,方便查閱。

3.7隱患一目了然,不會遺漏

元素狀態框通過采用不同顏色表明了元素的安全等級,方便相關人員查看,非常醒目。處理狀態框可以表明隱患處理過程,方便與元素相關的不同人員之間相互監督和提醒,有利于隱患的盡快處理。

3.8隱患發展為事故原因很明確,防止責任擴大化

處理狀態框表明了隱患處理過程,若發生事故,可以查閱到事故緣由,方便詢問,追責明確。在元素化安全管理平臺的幫助下,通過對各自所管元素的相應管理,解決了隱患未分級,隱患易被忽略;記錄不全面,未整理成數據庫;工作對特定人員依賴性強,新進人員熟悉工作難;追責機制含糊等問題,建立了漳澤水庫安全管理長效機制,保證水庫安全管理工作順暢進行。

4安全管理新老辦法結合難點與建議

建立漳澤水庫元素化管理平臺的過程中,需注意以下幾項:一是個別元素易遺漏,工作中遺漏了豎向位移觀測的基準點,基準點是豎向位移觀測的已知點和起始點,其安全狀態直接關系豎向位移觀測結果的準確性,故不可遺漏。二是元素劃分易混淆,建議全部以最小單元建立元素,以方便工作人員有針對性的進行審查并處理隱患。三是元素化管理系統運行需相關人員配合。四是元素化安全管理平臺是漳澤水庫安全管理的一個數字化平臺,漳澤水庫原有安全管理體制是基礎。按照各項安全管理制度來規定元素檢查和處理的方法;依據原有職責劃分體系合理設定元素管理相關人員;將單位原有培訓教育制度和元素化管理平臺的電子化知識傳遞相結合;將元素化管理平臺也加入上級參與和外部監督的范圍;注重水工建筑物的正常維修管理,在元素化管理平臺設定的檢查中減少隱患的出現;將漳澤水庫原有現代化系統的管理運用機制采用到元素化管理平臺中。保證漳澤水庫原有安全管理機制與元素化管理平臺的充分結合,進行互補,可以更好地發揮元素化管理平臺的作用。

5結論

篇5

 

1 安全管理必備的條件

 

1. 制定規范可遵循的規章制度

 

“沒有規矩,不成方圓” ,一套完善有效的規章制度是校園網安全管理的支撐,使用者與管理者都能做到有章可循,有法可依。沒 有切實可行的安全保障體系和制度 ,網絡安全就變成了空談 。隨著網絡技術的迅速發展和上網用戶對網絡的了解程度越深 ,網絡安全 的形式就越嚴峻 ,這也從近幾年網絡失泄密事件頻頻出現得到印證。網絡管理人員必須遵守國家有關法律 、法規 ,嚴格執行安全保密制度 ,并對所提供的信息負責 ,還要建立與維護完整的網絡用戶數據庫 ,嚴格對系統日志進行管理 。定時對校園網系統的安全設置做好安全防范工作。

 

2.硬件設備的日常維護工作是安全管理的基礎

 

硬件設備的日常維護和安全管理的關系是相輔相成的。校園網的核心是服務器,服務器一旦發生故障,整個校園網就陷入癱瘓,無法正常運行;單機出現故障這臺計算機將不能正常接入校園網。由此可見,安全管理的基礎性工作是校園網內的硬件設備進行規范的日常維護與保養,只有保持穩定可靠的運行才可以談安全管理。

 

3.系統軟件作為安全管理的重要支撐

 

軍事類院校的校園網普遍在硬件設備上投入多,軟件投入偏少,導致使用盜版系統軟件、盜版應用軟件,給校園網留下了一定的安全隱患。一旦病毒在校園網上傳播,就有可能感染整個網絡系統中的服務器、計算機,會引起網絡堵塞,系統程序的不正常運行,嚴重的甚至會讓信息數據丟失,網絡癱瘓等情況發生,影響正常的教學、科研甚至學校的日常管理工作。

 

2 安全管理工作要注意的幾個方面

 

1.一支素質過硬的管理隊伍

 

軍事院校網絡管理員和維護人員配備較少,往往是身兼數職,通常只能保證網絡的正常運行,無暇深入學習研究網絡安全知識,因此要注意加強管理員自身素質的提升。由于網絡安全意識淡薄,制度規范不夠嚴謹,導致近年來,不斷有網絡失泄密事件發生。隨著信息技術的不斷發展,在網絡上竊取情報及秘密也成為了一種竊密的主要途徑,校園網的使用者與管理員要嚴格按照“十條禁令”的規定來操作使用校園網。為充分發揮校園網的作用 ,組建一支思想與技術過硬的管理隊伍是做好安全管理工作的首要任務。

 

2.定期進行數據備份與病毒查殺

 

做好數據備份在安全管理中尤為重要,網絡管理人員要定期對服務器上的重要文件進行備份,避免數據出現損壞或丟失帶來災難性的損失;對單機來說可以采用一鍵還原對系統進行備份,一旦遭到破壞時,可以通過一鍵還原,大大節約了重新安裝系統的時間。

 

要安裝網絡版殺毒軟件,網絡管理員定期在服務器上進行軟件升級,這樣整個接入網絡的計算機在開機后就會自動更新軟件,還可以在服務器上對某臺計算機進行病毒監控 、進行遠程殺毒,及時了解掌握校園網中病毒疫情。

 

3.防范系統安全漏洞。

 

及時更新操作系統,安裝各種補丁程序非常重要。一般用戶需要借助第三方產品的幫助,及時發現安全隱患。目前,許多新型計算機病毒都是利用操作系統的漏洞進行傳染的。可以通過安裝360安全衛士或者其他功能類似的第三方產品來給系統的漏洞打好補丁,這樣可以有效保護系統。

 

4.網絡安全隔離

 

防火墻作為一種內外網隔離的技術,普遍運用于校園網安全建設中。合理使用防火墻,可以構筑內外網之間的安全屏障,有效地將內部網與外部網隔離開來,有利于提高網絡抵抗黑客攻擊的能力和系統的安全性。

 

5.實名認證

 

校園網基礎安全設施配備后,必須要解決用戶上網身份問題

 

而身份認證系統是整個校園網絡安全體系的基礎,全校的統一身份認證系統,是學校信息化建設中必須要考慮的一個非常重要的內容。為此,必須建立基于校園網的全校統一身份認證系統,才能徹底的解決用戶上網身份問題,同時也為校園信息化的各項應用系統提供了安全可靠的保證。

 

3 結束語

 

校園網絡安全是一個涉及面很廣的問題,涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性 ,要想確保安全,必須同時從公共政策、法規;安全標準、技術標準、管理這三個層次上采取有效措施 。隨著計算機技術和通信技術的進步,以及社會對于將計算機結成網絡以實現資源共享的要求日益增長,計算機網絡將日益成為重要信息交換手段。因此,認清信息系統的脆弱性和潛在威脅,制定一套安全策略,采取必要的安全措施,解決方案,對于保障信息系統的安全性將十分重要。

篇6

關鍵詞:新建本科院校;化學實驗藥品;管理

化學實驗藥品管理應該有非常嚴格規范,因其特殊的物質性質和用途,可能會導致一定的危險性。在很多新建本科院校,化學實驗教學基礎相對薄弱,實驗藥品管理經驗不足,相應的管理機制缺乏。為了能夠更好地對化學實驗藥品進行規范的使用、恰當地保管,促進化學實驗的順利進行,減少環境污染,要設置一系列的化學實驗室藥品管理和使用規章制度。

1科學管理、充分發揮實驗藥品作用的必要性

高校化學實驗室的藥品種類繁多:有的易揮發,保存不當會有所損失;有的有毒,容易污染環境;有的性質不穩定,具有易燃易爆的特點等。化學實驗藥品存放的安全工作必須要常抓不懈,不當的管理不僅影響實驗效果,甚至有可能發生一系列的安全事故。為此,化學實驗室藥品管理工作必須要安全、有序、高效地進行。只有做好了實驗藥品的安全管理,才能有助于提高實驗人員的工作效率,減少化學實驗藥品對環境的污染,降低化學儀器所受到腐蝕的程度,節約實驗教學資源,防止藥品的流失,避免造成不必要的意外。

2新建本科院校化學實驗藥品管理中的問題

2.1藥品庫房的安全問題

在許多新建本科院校,化學藥品庫房是由普通的實驗室改裝而成。庫房整體規劃和擺放的相對較亂,儲存空間有限,藥品擺放柜也不是專業的試劑儲藏柜。庫房設備不完善,沒有專門的通風系統,空氣流通不暢,可燃性的易爆氣體超標,甚至會產生劇毒的混合氣體,對管理員的身體造成損害。部分廢舊藥品,由于標簽脫落,無法辨認和處理。庫房內使用普通電器,管道電源線容易受到混合氣體放的腐蝕,安全隱患系數成倍增加。藥品的出入庫沒有使用專業的軟件進行管理,容易使藥品庫存數量不明、數據混亂等。

2.2藥品的出入庫和使用管理機制不健全

由于經驗缺乏,化學實驗藥品的出入庫和使用機制不完善,沒有制定明確的規章制度,相應的管理方法也只能由管理人員自己摸索。部分實驗教師對于課前準備實驗單的藥品種類和數量的填寫隨意,沒有按照實際實驗人數以及實驗使用情況來填寫,這樣不僅造成藥品的浪費,還容易增加安全隱患。在實驗過程中,教師對學生實驗藥品的使用指導不到位,學生對于藥品的藥性以及危險性的了解不到位,導致實驗的失敗甚至發生危險。

2.3實驗藥品管理人員存在問題

在管理人員方面,沒有實施“專人專管”的管理制度,藥品管理員身兼多職,工作繁忙,沒有足夠的精力放在藥品管理工作上。同時,實驗藥品管理員地位尷尬,通常不是以一個管理者的身份出現,而是由實驗教師“呼之則來,揮之則去”,就算是制定了相關的管理規定,在某些教師眼里也是視之無物。

3做好新建本科院校化學實驗藥品管理工作

第一、建造新的化學藥品管理庫房,進行合理的規劃,購買藥品存放柜,將廢舊藥品中不能使用的部分進行科學處理,杜絕對環境的污染。按照規定對實驗藥品進行科學分類儲存,便于藥品的查找和使用;尤其是易制毒或者重金屬等有毒有害藥品,必須要分門別類的存放,有專門的儲存空間。另外,及時更換、定時檢查庫房內的電源線路,尤其是管道電源線部分必須要使用特殊的材質,防止藥品的侵蝕而引發事故。完善庫房通風設備,保證空氣流通,使空氣中易燃易爆氣體符合標準。對于過期或者無法辨認的廢舊藥品,學院本身有條件處理的要及時處理,沒有條件處理的,要聯系專業的環保公司進行處理,確保藥品管理安全。第二、聘請專門的實驗藥品管理員,增加其交流學習的機會和管理能力的培訓,并明確藥品管理員的管理身份和地位,才可以更好的對化學實驗藥品進行管理。在實行專人專職專責后,藥品管理員對整個藥品庫的情況做到了解詳細,記錄詳盡,安排合理,管理規范。管理員利用專業的庫房管理軟件來管理藥品的出入庫和使用量,可以更高效地做好實驗藥品的采購及管理工作。第三、制定相對完善的化學實驗藥品使用管理制度,建立合理的藥品管理制度體系。加大化學實驗藥品管理力度,尤其是對于實驗藥品出入庫的管理、采購數量申報、實驗前藥品準備量等方面規定。要求實驗老師按照規定的時間進行實驗報備和申請,給予藥品管理員充足的準備時間。規定每個實驗課程的實驗項目,便于進行合理的學期采購計劃,杜絕由于實驗藥品的缺乏而影響正常的實驗教學。第四、做好學期的化學實驗藥品管理監督共同工作,定期開展實驗會議,加強實驗教師和實驗管理員之間溝通和交流,加深同事之間的工作友誼,從而使得實驗藥品的準備和管理工作更加順暢的進行。

4結語

安全管理問題是許多學校管理部門的工作重點,化學實驗藥品的安全問題更是重中之重。做好高校化學實驗藥品的安全管理工作,對學校人才培養、實驗教學開展以及科學研究等方面都會起到積極的作用,因此要求能夠高度重視,協調機制建設。

參考文獻:

[1]孟慶收.初中化學實驗危險藥品的管理、使用及回收的安全措施[J].中國校外教育,2016,(13):122.[2017-09-01].

篇7

關鍵詞:網絡安全;入侵監測;防火墻;包過濾

隨著計算機技術和網絡和不斷發展,療養院信息化的也呈跨越式的發展。所有療養人員的信息都已經通過網絡數字化存入了網絡數據庫,使療養人員的健康管理,療案跟蹤以及醫護人員的定點服務能夠快速、準確。所以療養院網絡的安全,將直接關系到療養工作的正常進行。網絡上的漏洞、病毒等如果不進行有效的技術控制防護殺毒,將會帶來巨大的災難和損失。那么,對于網絡安全管理來說,管理員應該從哪些方面,如何才能做到安全管理呢,我們一步一步進行分析。

1網絡安全技術分析

網絡安全技術一般都由多種安全技術組成,如網絡防火墻技術、網絡入侵檢測技術、網絡防病毒技術、網絡安全漏洞掃描技術。

1.1網絡防火墻技術

網絡防火墻又分為硬件防火墻和軟件防火墻,他們的功能基本相同,都是在療養院內部可信任網絡和外部不可信任的公共網絡之架起一座橋梁,然后根據內部網絡的要求,允許授權的包通過,同時防止外部未經授權的用戶非法訪問內部網絡,也可以完全阻止外部用戶的訪問,進而保護內部網絡免受非法用戶的入侵。不管是硬件防火墻還是軟件防火墻都能夠根據一定的安全規則來控制內外網之間的信息流,并且保護自身不受非法用戶的攻擊。防火墻技術從應用上來說一般分為“包過濾”型(PacketFiltering)、“應用”型(ApplicationProxy),網絡地址轉換型(NetworkAddressTranslation)三種。“包過濾”型:它是依據網絡中的數據包傳輸,根據防火墻制作的過濾包的規則來檢測攻擊行為。因為網絡上傳輸的數據都是以“包”為單位進行傳輸的,每一個數據包都包含特定的信息,像數據源地址、目的地址、端口號等等。包過濾會檢查這些是否來自可信任的安全站點,如果發現數據包不正常或來自不安全的地址,就會拒絕這些數據包通過。管理員可根據自身網絡的需要來制定相應的包過濾規則。包過濾也有一定的缺點,因為它是工作在網絡層,通過數據包的信息來判斷,如果有黑客偽造地址和端口等方法就能很容易通過包過濾型的防火墻。“應用”型:應用型的防火墻其實就是使用服務器作為防火墻用,服務器處于客戶機和服務器之間,內部網絡用戶可以通過服務使用外部網絡,而外部網絡用戶無法訪問內部網絡,保護了內部網絡上的數據。由于內外之間沒有直接連接,都是通過服務器進行,所以安全性較高。服務器還可以同時提供安全審計和日志服務。服務雖然安全性較高,對病毒和木馬入侵十分有效,但是因為所有客戶機的訪問都要由服務器進行連接,加重了服務器的負擔,而且速度較慢。“網絡地址轉換”型:它是把內部網絡用戶的內部IP臨時轉換成具有外部網絡的IP地址的計算機來訪問外網。外部網絡不能訪問內部網絡,所有內部網絡的機器在訪問外網果,都由NAT服務器來產生一個映射地址,然后在映射出一個偽裝的端口通過網卡訪問,這樣就隱藏了實際的內部網絡地址。“網絡地址轉換”型的優點是可以使內部所有的機器共享幾個外網的IP訪問外網,對于內網安全性較高,但是同樣網絡訪問速度慢。

1.2網絡入侵檢測技術

入侵檢測技術能夠監視計算機系統或網絡系統中發生的各種事件并形成日志文件,并且進行完整檢測分析,從中找到不安全的因素或系統中存在的漏洞。一般把入侵檢測的軟件與硬件的組合稱為入侵檢測系統。它是一種主動型的安全防護系統,可以對內部攻擊、誤操作和外部攻擊做實時防護,在計算機網絡和系統受到危害之前提前報警、攔截和響應。入侵檢測系統可分為兩類。基于主機的入侵檢測系統用于保護關鍵應用的服務器,實時監視可疑的連接、系統日志檢查,非法訪問的闖入等。特點是:精確,可以精確地判斷入侵事件;高級,可以判斷應用層的入侵事件;對入侵時間立即進行反應;針對不同操作系統特點;占用主機寶貴資源。基于網絡的入侵檢測系統用于實時監控網絡關鍵路徑的信息。特點是:能夠監視經過本網段的任何活動;實時網絡監視;監視粒度更細致;精確度較差;防入侵欺騙的能力較差;交換網絡環境難于配置。

1.3網絡防病毒技術

計算機病毒是危害網絡信息系統安全的重要問題之一,它可以通過光盤、優盤、移動硬盤、網上下載、電子郵件等方式進行傳播,一旦網絡中的某一臺主機受到病毒感染,病毒程序就會很快迅速傳播,一般的蠕蟲病毒可能拖慢計算機速度,惡意的病毒則可能使用信息泄漏、文件丟失甚至造成計算機崩潰,最嚴重的病毒甚至可以造成計算機硬件燒毀,如CIH病毒等。網絡防病毒一般是在全網安裝防病毒軟件客戶端,由一臺防病毒服務器來運行服務端軟件。服務端和客戶軟件都具有檢查和清除病毒的功能,服務端還可以設置所有在線機器的定時殺毒以及網全網殺毒。當服務端的殺毒程序升級更新后所有的客戶端都可以自動更新,增加內部網絡的防病毒能力。

1.4網絡安全漏洞掃描技術

網絡安全漏洞掃描技術是網絡安全技術中不可或缺的一部分,它能夠增強內部網絡的安全性,能夠掃描分析系統中存在的安全問題,并針對掃描到的安全漏洞提供詳細的安全解決方案,使系統管理員及時打好系統安全補丁,避免因存在的漏洞而讓黑客有可乘之機,造成數據丟失。現在的漏洞掃描工具分為兩類,一類是基于服務的,一類是基于網絡的。基于服務器的漏洞掃描工具可以對服務器進行全方位的掃描,如弱口令、共享文件、WWW服務、系統漏洞等,掃描完成后會給出詳盡的分析說明。基于網絡的安全掃描工具主要掃描設定網絡內的交換機、路由器、數據庫服務器、防火墻等設備的安全漏洞,還可以設定模擬攻擊,以便測試系統的防御能力。通過漏洞掃描技術的應用,管理可以針對相應的問題,制定切實可行的安全解決方案。

2網絡安全管理實施對策

2.1在全網部署硬件防火墻

根據內部網絡的需求,在內網和外網之間架設硬件防火墻,隔離外網與內網之間的訪問。在防火墻中打開IP和端口控制,設立DMZ區,打開所需的常用網絡服務如HTTP、FTP等,這樣就可防范外部對內部用戶的攻擊;及時查看防火墻的日志文件,對防火墻的管理可以指定獨立的管理IP。通過對防火墻規則的設置,使用戶需要的應用協議才能通過,讓內部網絡變得更安全。

2.2利用專用服務器安裝網絡版殺毒軟件

采用網絡版殺毒軟件,可以對整個內部網絡采取全面的病毒防護。現在的網絡版殺毒軟件有瑞星和江民。他們都能對整個內部網絡進行防病毒統一管理,制作一定的防病毒策略,定時對全網系統進行自動查、殺病毒。網絡防病毒策略一般包括:升級和修補,及時更新病毒程序包和殺毒軟件版本;備份,定時備份所需的重要數據以便在出現故障時進行恢復;安裝軟件時使用經過確認的軟件包;一旦某臺機器感染病毒,找到感染源并徹底清除;任何客戶端都不能自行卸載殺毒軟件,設立卸載密碼。

2.3網絡安全漏洞修補

定期采用專用的漏洞掃描軟件對內部網絡的專用服務器如WWW服務器、視頻會議服務器、數據庫服務器、FTP服務器等進行漏洞掃描、分析和評估,并生成掃描報告。根據評估的安全風險,及時修補漏洞及下載系統更新補丁,還要對重要數據進行備份,以達到增強網絡的安全性的目的。

2.4用戶級訪問控制

對所有用戶采用專用的用戶口令和訪問規則及權限,以確保只有合法用戶才能訪問合法資源。網絡管理員應該對不同的設備設置不同的口令,而且設置的口令最好是大小寫字母、數字加特殊字符等,最好是8位以上的密碼,還需要定期更改密碼并將密碼記錄下來。

2.5內部網絡計算機認證訪問

我們都知道,計算機的MAC地址在全球是唯一的,在網絡中對所有計算機進行IP地址和MAC地址進行綁定,就能夠標識每臺計算機的使用人,只有經過綁定的計算機的IP才能夠訪問網絡。這種綁定可以使用具有三層功能的核心交換來做,也可以使用軟件在專用服務器上做。利用這種綁定不但可以控制網內用戶隨意更換IP的問題,還可以很容易找到某些存在問題的計算機。

2.6網絡機房安全管理

網絡安全管理不僅僅要從計算機硬件、軟件和人員使用上管理到位,而且對機房也要納入安全管理范圍,并建立各種安全管理制度,如機房管理制度、設備管理制度、安全系統管理制度、病毒防范制度、操作安全管理制度、安全事件應急制度、各服務器檢查備份制度等,建立相應的各種檢查記錄文件,定期修訂不安全的因素,最終采取切實有效的措施保證制度的執行。通過以上對各種網絡安全技術的分析,我們給出了相應的解決問題的對策,從技術和制度管理上保證了療養院信息網絡安全的運行。我相信,隨著網絡安全管理人員的進一步學習和實踐,并積極參加國內外的各種網絡安全培訓,必將會進一步提高我們信息網絡管理的安全,使網絡安全正常的運行。

參考文獻:

[1]AnneCarasik-Henmi.防火墻核心技術精解[M].北京:中國水利水電出版社,2005:10-14.

[2]戴浩,楊林.端端通信系統安全體系結構[J].計算機安全,2004(2).

篇8

【摘要】隨著網絡信息技術的不斷發展和普及應用,醫院的網絡信息化建設已經成為現代化數字醫院建設中重要的一部分,但隨之而來的網絡優化、硬軟件的維護、網絡安全管理變得越來越重要,筆者通過多年從事醫院信息網絡管理工作,就醫院的信息網絡安全管理、日常維護談談自己的心得體會。

【關鍵詞】醫院網絡 優化 安全管理 日常維護

doi:10.3969/j.issn.1671-332X.2014.12.053

隨著現代社會的高速發展,信息技術的日新月異,計算機網絡已在全球各個領域中得到了廣泛的普及與應用,醫院的網絡信息化建設已經成為現代化數字醫院建設中重要的一部分,醫院網絡建設的信息化程度與醫院等級評審也密不可分。運用網絡系統實現醫院信息數字化,一方面提高了日常醫療工作、醫療管理的效率,另一方面也為患者帶來了便捷的就醫服務。因此,只有醫院的信息網絡安全運行得到了保障,才能使醫院的醫療工作、醫療管理得以正常、順利的開展,實現醫院現代化、科學化、規范化的信息化管理。

1醫院主要信息系統例舉

1.1醫院信息管理系統(HIS)

是信息數字化醫院應用的基礎平臺型系統,覆蓋了醫院主要管理職能和病人在醫院就診的各主要環節,將掛號收款、臨床科室、醫技科室、藥房、藥庫、后勤物資、財務、醫政、統計、病案、設備等聯系起來,提高醫院運作效率以及各部門、科室的合作,同時支持醫教研的日常數據匯總與分析。

1.2結構化電子病歷系統(EMR)是醫院信息數字化管理系統的核心軟件,實現臨床醫療信息的全面數字化管理,可大幅度提高病歷書寫和管理質量,提高工作效率。

1.3醫學影像管理系統(PACS)是醫學影像采集、存儲、傳輸、處理、打印、查詢的管理系統,既可以在醫學影像設備管理站點使用,也可以作為臨床影像查詢平臺使用,其圖像和報告可成為電子病歷的組成部分,還可用于遠程醫療,是一種全新的醫技資料管理模式。

1.4實驗室信息管理系統(LIS)是將實驗室的檢驗分析儀器與計算機網絡連接起來,實現醫院實驗室的數字化管理系統,是一套完整的實驗室管理和檢驗質量監控體系。對提高診斷質量和治療質量具有重要作用。

1.5遠程醫療是運用計算機、通信、醫療技術與設備,通過數據、文字、語音、視頻和圖像資料的遠距離傳送,在醫學專家和病人之間建立起全新的聯系,使病人在原地、原醫院即可接受遠地專家的會診并在其指導下進行治療和護理,可以節約醫生和病人大量時間和金錢。

除以上例舉的一些信息系統軟件,其實,作為一所現代化數字醫院,還包括:臨床路徑管理系統、合理用藥審查系統、合理輸液審查系統、一卡通、銀醫通、門診預付費系統,預約掛號、短信服務、排隊叫號、自助查詢、自助檢驗報告打印、病房信息終端系統,移動醫護終端、RFID設備、數字化監護、體檢服務等等數字化管理系統。因此,基于這么龐大的信息化系統,對于整個醫院的網絡正常運行,就必須具有完整、周密的信息網絡安全管理與維護措施。

2信息網絡安全與維護方案

2.1對網絡系統的優化

對整個醫院的網絡進行合理劃分,用子網來管理,根據實際情況,按樓層、區域、科室、數據交換頻率、交換量等來劃分子網,如:對門急診、病區、藥劑、檢驗、醫技、行政進行子網的劃分,這樣既可便于管理,也可以大大提高網絡的使用效率,在布網時應留有足夠的備用光纖及網線,以防在網絡斷線的情況下可應急使用。

2.2對網絡硬件的升級與維護

隨著網絡技術的不斷發展,網絡交換機、光纖收發器的更新換代也是很重要的。經過幾年的運行,淘汰陳舊的設備升級更換,定期檢測、維護、了解網絡交換機、光纖收發器的運行情況,能夠保證整個網絡的數據傳輸通暢,避免、減少網絡交換機、光纖收發器設備死機現象的發生。

2.3確保網絡系統不間斷運行

由于醫院的特殊性,服務器、存儲、交換機等設備必須24小時工作,所以醫院中心機房要采用雙路供電、自發電機供電以及大功率的UPS,一般UPS要求能提供4小時的供電,確保中心機房供電的不間斷,除此之外,在相關的工作站(如門急診掛號收款、出入院、藥房等)也應采用不間斷的供電方式。

2.4做好信息數據的備份工作

醫院的信息數據涵蓋了整個醫院的醫療工作、醫療管理。數據的完整性、準確性尤為重要。因此,服務器應采用雙機熱備、異地備份的方案,在門急診建立單獨網絡系統和應急服務器,這樣就能夠避免因斷電、病毒、硬件故障等造成服務器癱瘓的情況下,及時切換至另一臺服務器,保證系統的正常運行。

2.5對網絡安全的管理

為保證醫院整個網絡的安全運行,必須配備防火墻、網絡殺毒軟件,對內、外網也可以采用物理隔離的方式進行。在各工作站安裝遠程控制軟件,這樣定期可以對各工作站的殺毒軟件、管理軟件、系統程序補丁進行升級維護更新,也可以及時處理一些日常使用方面的問題,查找病毒的來源。另外,也可以安裝上網行為管理系統,集中監控管理各工作站運行情況,杜絕網絡安全威脅。

2.6對中心機房的日常維護

中心機房是醫院信息網絡運行的“心臟”,在保證防水、防火、防盜 防雷、防磁的前提下,把室溫要控制在20 ℃左右,相對濕度40%~70%。并安裝溫度短信警示系統,這樣可以通過手機短信監控機房的溫度。每天安排管理人員對機房進行巡視,建立服務器巡察檔案、定期更新服務器補丁程序、監測系統日志、檢查網絡硬件設備各功能指示燈、故障報警燈、報警器等的提示運行情況,及早發現問題,及時解決問題。對服務器UPS,定期進行放電及功率測試,防止UPS電源失效而無法起到功用。

2.7對工作站的日常維護

工作站應使用符合標準的電源供電,拆除不必要的光驅配置,屏蔽USB端口,對工作站進行網絡優化及網絡配置,只安裝醫院信息管理軟件及日常工作需要的軟件(如:OFFICE、院內OA系統等),用系統修改注冊表來禁止系統設置、禁止使用網上鄰居、鎖定桌面等,保證計算機的運行安全。在各工作站上安裝一鍵還原系統,方便在工作站癱瘓的時候用最短時間一鍵還原系統,完成對系統數據的恢復。只有做到計算機網絡硬件設備的日常維護,才能保證網絡的通暢運行。

2.8建立網絡信息檔案

中心機房建立網絡拓撲圖并及時更新,這樣,可以讓網絡維護人員及時了解每樓層、每區域、每科室、每工作站的網絡布局以及相關的網絡關系,便于日常維護。對每臺服務器、計算機、交換機建立檔案,注明購買時間、配置情況、型號、用途、名稱、IP地址、MAC地址、保修期限等情況,對每一臺、每一批的硬件操作手冊、驅動程序進行歸檔保管。對每臺機器的維修、保養、更換記錄進行建檔登記。

2.9建立網絡權限管理

根據每個網絡操作用戶的崗位、性質以及職稱、職位等相關醫院制度的權限規定,對每個用戶進行系統權限分配,以員工工號設立個人用戶名,用戶密碼以包含字母、數字、特殊字符、大小寫且長度在8位以上組成,尤其對中心機房數據庫管理員的權限應明確定義,防止越權訪問修改數據、密碼,數據庫管理員的密碼應定期修改,做到各崗位各權限各職責。

2.10制定信息系統應急預案

成立信息化應急領導小組,正副組長由醫院院長、分管院長來擔任,組員由相關各部門負責人組成,一旦因斷電、病毒、硬件等原因造成網絡故障或癱瘓,以盡量保護信息數據安全及保障正常醫療秩序為原則,采用門急診單獨系統或單機系統、手工等方法及時解決患者的就醫問題。應急預案每年應進行一至二次的實際演練,事故發生或演練后應分析原因,總結經驗,提出持續改進方案,落實防范措施。

2.11建立相應的信息化管理制度

制定醫院各部門信息化管理制度、保密制度,如:數據庫管理員制度、操作員制度、網絡安全制度、權限管理制度等等。通過制度來規范醫院信息網絡安全管理。

2.12建立信息化培訓管理制度

對信息中心管理人員,采用外出培訓與內部培訓相結合的方法,不斷提高其業務技術水平。對各使用部門,針對使用情況的不同特點,根據難易程度進行分級培訓,讓操作人員對硬、軟件有個系統的了解,提高操作人員的網絡安全意識。

3結語

醫院信息網絡安全是醫院正常開展各項醫療業務的保障,信息網絡管理人員在日常的工作中,應重視安全管理,平時不斷積累的經驗,舉一反三,不斷提高自身的信息網絡安全管理與維護水平,運用信息網絡的規范化管理,保證醫院信息網絡系統穩定、高效的運行。

參考文獻

[1]李湘平.醫院信息系統的安全問題[J].現代醫院,2012,12(7):139-140.

[2]李偉琳.淺談醫院信息系統應急方案設計[J].現代醫院,2014,14(1):135-137.

[3]胡斌,江克松.計算機應用于醫療設備的技術維護體會[J].設備運行與保障,2011,26(3):123-124.

[4]曾劍.關于網站服務器安全維護技術問題探討[J].計算機光盤軟件與應用,2011(21):49-50.

篇9

1.1儀器設備增加,實驗室面積不足

隨著國家科研投入加大,科研院所承載的項目及課題不斷增多,大型儀器設備購置不斷增加,相當部分的科研院所實驗室面積不能滿足科研需求,儀器設備擺放密集,有限空間變得更加擁擠,水電等公共設施負荷加大,存在明顯的安全隱患。另外,對于新購置的一些大型儀器設備,購置前缺少儀器布局規劃,儀器設備購置后由科研人員隨意擺放至實驗室內,缺少安全、環境的綜合論證。

1.2科研工作量大,夜間實驗增多

加快科技創新步伐,促進科技跨越發展,是科研院所新時期的發展目標,科研工作沒有捷徑,需要以大量的實驗工作為基礎,這就促使科研人員要加大精力投入。時間有限情況下,部分實驗室出現了連續運轉的狀況,過夜實驗增多,夜間操作人員容易產生精力不集中,忽視安全操作等情況,急需制定相關制度來保障夜間實驗的安全性,如夜間實驗操作需最少兩個人,加強相互督促等。

1.3實驗室分散,藥品信息難掌握

科研院所科研活動一般以課題組為主體,課題組人數不多,擁有自己的實驗室,有相對獨立的科研實驗空間,實驗室較為分散,在實驗室內的科研活動基本由課題帶頭人來安排,不會經過處室或研究所等上級部門審核,以至研究所對這些實驗室的安全監管非常困難。另外,由于實驗藥品購買基本上都是課題組自行購買,管理部門很難掌握到藥品信息,對于一些劇毒藥品的購置和管理也容易出現疏忽和漏洞。

1.4實驗室開放共享,人員流動性大

資源共享是新時期國家科技基礎條件發展的核心目的,科研院所實驗室的儀器設備特別是大型儀器設備基本都列入了科技部計劃司、財政部科文司和國家科技基礎條件平臺中心聯合的《大型科學儀器設備開發共享目錄》,科研院所實驗室普遍堅持“開放、流動、聯合、競爭”的運行機制,可以使實驗室吸引優秀人才,發揮群體優勢,參與國際競爭,有利于提升實驗室的整體實力,但同時也增加了人員的流動性,對實驗室安全管理提出了更高要求。

2國外及港臺地區實驗室安全管理經驗

美國、英國及中國香港等國家和地區的大學及科研機構十分重視實驗室安全管理,大部分設有環境、健康和安全部門,有濃厚的安全與環保管理文化,高效安全的管理組織構架,硬性的準入制度,完善的教育和培訓體系,為保護人員、財產的安全、建設優美環境開展大量工作,為各個實驗室和研究中心提供各種有關環境和安全方面的服務[6]。

2.1國外實驗室安全管理經驗

美國和加拿大的高校對實驗室安全的重視體現在防患于未然,非常重視實驗室安全教育,但不會單獨設立實驗室安全管理,而是將所有技術層面的安全問題統一管理,包括建設許可論證、空氣質量管理及動力工業車輛管理等問題,這種模式雖然人力資源和設施投入較大,但行動綜合管理效果顯著,事故處理能力強,行動能力強[7-8];澳大利亞聯邦政府及各州政府都有相應的法律法規來管理與安全和健康有關的各項事務[9],高校一般都有一套以職業健康和安全操作為準則的實驗室安全管理體系,設置職業健康與安全部,由校長直接負責,各學院院長兼任職業健康與安全主任,學院的各研究室主任對下屬的實驗室安全負總責[10],實驗室管理非常細,普通工作日、周末及假期、過夜實驗操作都有一套嚴格的監管措施[11];英國牛津大學實驗室的安全管理條例和規章制度基本涵蓋了各安全領域,包括防火安全、設備安全、化學品安全、機械加工安全、放射性安全、生物安全、常規安全、特殊工種安全、意外防護安全等[12];日本高校非常重視環保安全工作,每所大學都設有環保安全教育必修課程,這種濃厚的安全、環保氛圍潛移默化地影響校園中的每個人,形成了一種安全、環保的良性循環[13];新加坡大學非常重視“安全文化”理念,以人的健康、安全為各項工作開展的前提,一般建有2個專門組織負責安全管理工作,一個是實驗室安全和生物安全委員會,一個是環境與健康安全辦公室,大學內所有的項目負責人需要通過學校安全部門的認證和許可才能夠開展相關科研工作[14]。

2.2港臺地區實驗室安全管理經驗

中國香港高校在成立初期就把安全管理作為所有運轉的重要元素,用定量的指標數據反映實驗室安全狀況,開展實驗室安全狀況的評估,掌握情況,對危害與風險做出預測,各部門、各級別的教職員工每年必須做績效考核,安全職責能否達到標準是考核的重要內容之一[15-16]。中國臺灣高校為了確保實驗室的安全衛生與環保,設立多個不同層次的實驗室安全管理組織機構,一是學校安全衛生與環保委員會,二是學校安全衛生及環保中心,三是科、系、所安全衛生及環保小組,四是各實驗室安全衛生及環保責任人[17]。另外,香港及臺灣的高校都十分重視校際之間實驗室安全管理方面的做法和經驗交流,使高校實驗室的安全和環保狀況得到了極大的提高[6]。

3科研院所實驗室安全管理體系建設重點

在科學技術迅猛發展的今天,作為科技創新基礎保障的實驗室安全管理體系建設,更應受到倍加重視。綜合國內外實驗室安全管理經驗及現階段我國科研院所實驗室安全管理中亟需解決的問題,實驗室安全管理體系重點包括以下幾個方面。

3.1建立實驗室安全管理組織體系

科研院所一般是以研究院為主體,以不同研究方向的研究所為分支的綜合性科研機構。實驗室安全管理要通盤考慮、全院協調,從環保、健康、安全出發,由院領導任院安全管理委員會主任,組織制定全院長遠的安全管理目標,建立完善全院的安全管理體系,規范安全管理流程。各研究所成立所級安全委員會,根據實際情況制定詳細、實用的實驗室管理辦法,負責協調聯絡院和各級實驗室開展安全檢查、培訓等工作。各實驗室由所在的課題組負責安全管理,再設立安全管理員,根據實驗室自身特點及儀器設備狀況制定詳細的操作規程,指導開展實驗的相關人員進行安全操作。

3.2建立實驗室安全管理制度體系

實驗室安全管理涉及很多方面,每一個方面都需要制定相應的安全管理制度,采取切實可行的防范措施[18]。(1)建立實驗室準入制度是排除人為引發安全問題的最有力措施,準入制度對準備進入實驗室開展實驗的一切人員適用,包括初次進入本實驗室的研究員、教授、客座及學生等。準入制度可以通過實驗室準入考試來實現,考試內容包括:院所實驗室安全管理辦法、實驗室基本情況、實驗室內儀器設備操作規程、廢棄物處理、實驗樓內安全撤離通道、突況應對方法、危險化學藥品訂購程序等。(2)結合固定資產管理建立儀器設備購置人安全負責制度是對儀器設備安全操作及維護的保障措施。科研院所儀器設備一般由科研人員根據需求自行購買,購買人對儀器設備的性能及操作規程比較熟悉,儀器購入后,資產錄入購置人名下,通過建立儀器資產購置人安全負責制度,能夠進一步督促相關人員對儀器的使用狀況進行監管,為儀器安全操作增添一份保障。(3)建立實驗室安全自檢檔案制度,是排除實驗室安全隱患的關鍵措施。安全排查,定期自檢,并形成安全自檢報告,存檔,能夠及時發現問題,排查安全隱患。自檢內容包括水電線路老化排查、實驗藥品放置、廢棄物處理、壓縮氣瓶使用及防護等。為督促自檢制度的定期實施,各級安全管理委員會要建立定期例會、檢查通報和績效評估制度等,將實驗室安全管理制度體系進一步完善。

3.3建立實驗室安全文化培育體系

一位安全管理專家說過,短期安全靠運氣,中期安全靠管理,長期安全靠文化[19]。安全文化和其他文化一樣,具有極強的滲透性、柔韌性和持久性,能夠以無形的觀念深刻影響著有形的存在。安全文化建設就是培養自覺意識和安全能力的過程,科研院所的安全文化是指在組織和實施科學研究、人才培養、社會服務和文化傳承過程中的安全意識、安全態度、安全責任、安全知識、安全能力、安全行為方式的總和[20-21]。在實驗室安全管理中烘托一種文化有人會認為是小題大做、無辜渲染,實際上實驗室的安全文化能夠逐步影響到整個單位的安全意識,改變科研院所的整體安全環境,通過安全文化的導向功能、凝聚功能、約束規范功能和傳播功能,來提高全體科研人員的綜合安全素質,抓好科研院所實驗室的安全生產工作。

3.4建立實驗室安全管理聯動運行機制

建立多部門協作管理機制,實驗室安全管理涉及的部門比較多,包括實驗室平臺管理、后勤保障管理、安全保衛管理、儀器設備的資產管理等。安全管理過程中要明確誰牽頭、誰組織、誰執行,要將各部門的安全負責人聯合到一起,形成一個有機整體,形成協作機制。整個實驗室安全管理體系要以熟知安全問題具有極強安全責任意識的技術人員為主,組織體系內要定期召開會議,討論管理過程中問題,對管理辦法及相關制度及時修正調整。建立與上級主管部門的聯動機制,院所安全管理部門與市級環保局、消防局及公安局形成聯動,定期邀請上級管理人員對實驗室的藥品庫、放射源、壓縮氣瓶等危險物品進行檢查,對實驗室的人員進行安全操作培訓。如發現安全隱患,及時糾正,并限期整改,杜絕可能出現的安全問題。

4結語

篇10

關鍵詞:學生公寓;安全管理;后勤

中圖分類號:G642 文獻標識碼:B 文章編號:1002-7661(2015)24-002-01

一、物防是高校學生公寓安全管理的基礎

1、完善學生公寓基礎設施的建設和安全設施的配備

近年來各高校學生宿舍發生明火事故增多,經調查發現主要是學生違規使用大功率電器、電線私接亂拉造成的。學生違章的深層次原因在于高校學生公寓的基礎設施不到位,給學生的生活帶來了不便。如有熱水造成學生使用大功率電器燒水。因此,只有不斷完善學生公寓基礎設施的建設,改善學生的住宿環境,積極關心學生的基本生活需要,才能從根本上解決公寓的安全問題,從而避免安全事故的發生。

2、加強對學生宿舍區內消防設施的檢查維護和保養

目前,許多高校將宿舍管理商業化,以承包的方式交由社會企業管理,企業出于利潤和成本的考慮,宿舍投入明顯減少,安全防護意識明顯淡化,造成學生宿舍區內消防設施的檢查、維護和保養不到位,這一現象應引起高度重視。學生公寓管理部門應定期對消防設施進行深入、細致的檢查,及時更換過期或損壞的消防設備,確保消防栓不生銹,消防管道內有水,保證在火險發生時能夠發揮作用,同時要保持消防安全通道的暢通。

二、技防是高校學生公寓安全管理的關鍵

1、安裝智能用電管理系統

高校學生公寓內的火災基本是由大功率電器的違章使用造成的,智能用電管理系統正好可以解決這一問題。它的主要原理是通過電腦控制每個宿舍的最大用電負荷,電腦、充電器、照明等電器可以正常使用,但像電熱毯、熱得快、電吹風這類大功率電器一旦使用,用電負荷瞬間增大,電腦便及時識別,將宿舍內的電源自動切斷,使大功率電器無法使用,待大功率違章電器拔出后一段時間,系統會自動恢復宿舍內的供電。一定程度上使宿舍內發生起火的可能大大降低,消除了安全隱患。

2、完善公寓的監控系統

高校學生公寓失竊現象頻發,內盜與外盜都不同程度的存在,同時不法分子的作案方式也越發高明。鑒于此,在財力允許的情況下,各高校有必要通過完善公寓的監控系統,增強公寓內的安全系數。在學生公寓的公共區域如宿舍管理站門口、宿舍內的進門入口、走廊、樓梯等地方安裝監控設備。公寓內的監控一方面可以防止非本公寓內的人員進入,在一定程度上還可以減少內盜現象的發生;另一方面對已經發生過的安全事件,可以通過回看監控視頻,查找線索。有資料顯示,安裝了監控系統的公寓比未安裝的發生偷盜事件明顯減少。

3、提供個人貴重物品保管箱

針對學生公寓頻發的貴重物品被盜現象,各學生公寓管理部門可以專門為學生提供個人貴重物品保管箱。學生可以把自己的貴重物品(如筆記本電腦)存放在箱子內,這樣可以避免人不在的情況下貴重物品被盜情況的發生,這一安全服務措施能夠從源頭上防止貴重物品的丟失。

三、人防是高校學生公寓安全管理的核心

1、增強學生安全防范意識和防范能力提高自防自救能力

學生既是公寓的主體,也是公寓發生火災事故或者盜竊案件的受害者。為了避免此類事件的發生,追根溯源,學生自己是最重要的因素,學生要不斷增強安全防范意識和防范能力,提高自防自救能力。作為辦學主體,各高校要緊緊圍繞學生安全知識的積累與實踐,從多個層面,采用多種方式對學生進行全方位的指導、宣傳和教育。在入學報到后,抓好人學安全教育,對其進行消防法規、防火滅火知識、滅火器的使用以及自我逃生方法的介紹與相關演練。

2、成立公寓學生自管會發揮學生干部的橋梁作用

學生公寓是學生共同生活的家園,成立公寓學生自管會,可以發揮其聯系學校和學生的橋梁作用,同時還可以起到公寓管理員助手和監督學生行為的作用。其成員來源于學生,代表學生,可以有效地跟同學溝通與交流,能夠對公寓安全氛圍的營造添磚加瓦。公寓學生自管會成員可以由學校牽頭,選聘一些有責任心、細心的普通學生、學生干部或者學生黨員。通過學生自管會,加強引導學生自我管理,讓學生干部發揮模范帶頭作用以及榜樣作用,從而帶動其他同學積極投入到加強自身防盜意識、維護公寓安全的工作中去。

四、制防是高校學生公寓安全管理的保障

1、制定和完善學生公寓安全管理制度

俗話說:沒有規矩,不成方圓。通俗地講是沒有規則(即制度)的限制,人的行為就會陷入混亂。學生公寓的安全管理也一樣,高校應通過制定和完善相關制度,使學生公寓的安全管理得到保障,讓學生公寓的安全管理走上規范化道路。如制定《學生公寓日常安全管理制度》、《學生公寓安全檢查制度》、《學生公寓防火防盜須知》、《學生公寓安全用電須知》、《學生公寓值班制度》、《學生公寓安全事故責任追究制》等等。當然,在制定和完善制度時,要做到科學、規范、合理,體現人性化,使制度能夠得到有效執行。

2、制定學生公寓突發事件應急處理預案

高校學生人數眾多,突發性事件發生的概率較高,這也成為高校學生公寓安全管理過程中不可忽視的一個重要方面。如果突發性事件處理不及時,措施不到位,極易使場面失控,給學生造成更大的損失或傷害。制定一個全面的、科學的學生公寓突發事件應急處理預案可以使壞的影響或損失大大降低。各高校要對這類預案的制定引起足夠的重視,預案要體現全面性,將學生公寓內可能出現的情況都考慮在內。成立專門的工作組,建立校、院系組織信息網絡,隨時做好突發事件信息的收集、分析與處理,增強實戰性,不斷提高應對突發事件能力。

參考文獻:

[1] 徐德凱.新形勢下高校學生公寓安全管理措施研究[J].管理學家, 2011(5)