時間:2022-02-06 11:59:10
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇環境安全論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。
1.開設教育教學系列課程
學校要圍繞學生環境安全教育的相關內容開設相應的教育教學系統課程,根據自身的學習時間安排和活動安排,根據專業特點開設相應的課程,讓學生能夠充分地掌握相應的環境知識和安全知識。如在生物教學中,我們可以開展生存環境的安全知識教育等,讓學生充分了解自然災害的種類以及發生的特征和防范的針對性,提高防范的有效性。此外,我們還可以針對空氣質量、水質問題以及空氣污染等方面的內容來開展相應的教育活動,加強學生基于生活環境方面的環境安全知識教育。
2.加強相關理論知識的教育
加強環境安全相關理論知識的教育可以根據中職學校學生的不同學習特點和階段來開展,但一般可以針對安全公共道德和環境生態倫理兩個方面進行。在日常理論教育活動中,首先要培養學生“安全第一、以人為本”的道德觀念。安全意識的培養是開展任何理論知識教育的基礎性內容,也是培養學生安全意識的關鍵內容,主要可以進行職業道德認識、道德習慣等方面的培養。而環境生態倫理方面專業知識的培養主要是針對我國出臺的相關法律知識和安全生產規定的理論,讓學生對相關理論知識有一個較為深刻的認識,了解從事特定工種的相關權利和義務,了解所需要掌握的職業技能知識;讓學生對相關環境安全內容有一個初步的了解,在日后走上工作崗位后按照制度規范的要求,嚴格規范自己的行為,這對減少安全事故將起到一定的積極作用。
3.加強校園文化的實踐教育
校園既是中職學生接受教育的場所,也是中職學生開展圍繞校園文化進行實踐教育的場所。因此,在進行環境安全教育活動時,我們要緊緊圍繞學校校園文化,在其中滲入環境安全教育的內容,使得學生將安全教育知識在校園的實踐教育中進行積淀,并不斷地進行完善,最終幫助中職學生培養出安全價值觀、安全理念和行為準則。如果在校園文化建設中沒有很好地進行安全教育,容易導致中職學生安全文化的缺失,進而導致其安全風險防范能力變弱。中職學生和一般的普通院校學生不同,其工作面臨更多的安全風險,所以教育活動要更注重提高學生的安全風險防范能力。中職學校要將校園文化建設融入教育、管理以及相應的科研工作中,提高環境安全教育的針對性和有效性。同時,要結合生物教育教學的內容和特點,根據課程安排進行有效的安全問題防范和預防知識的教育。
化工產品多樣、生產工藝復雜,不同的生產方法,造成工藝路線差別較大。一種化工產品由多個工序組成,每個工序又有多個操作單元組成,每個操作單元有多臺儀表和設備組成,工藝流程長,技術復雜、工藝參數多和嚴格要求操作的生產線。生產工藝中大量使用反應設備、塔設備、儲存設備等靜設備,同時使用輸送設備、風機、泵、壓縮機等動設備。還有部分高溫、高壓的特種設備。
1.2化工生產的連續化、控制保障系統的自動化
現代化工生產規模的不斷擴大,一些大型化工產品的生產,同時還要求與其配套的副產物的生產。化工生產的大型化;要求工藝生產的連續化、控制系統的自動化。應用計算機技術管理,實現了遠程操作系統的自動化和智能化控制。
1.3綜合性強的生產系統
化工生產是將不同的原料在不同的工藝下轉變成不同的產品,其綜合性主要表現在由公用工程中的電、水、蒸汽、氮氣、等能源的供給,電器、儀表、機械設備的保障和維護,副產物的綜合利用,還體現在內部生產系統的原料、中間體以及成品之間的聯系。
1.4生產過程存在較大的風險
由于化工生產的產品多為易燃、易爆、腐蝕性、揮發性、有毒、有害的物品。原材料和輔助材料品種非常復雜,在運輸和生產過程中存在極大的風險。化工單位應嚴格加強對原料和成品的管理,物料產品管理的任何疏漏,都會對企業的安全和環境造成極大的危害。
1.5化工生產的污染
化工生產易產生廢氣、廢水和廢渣,生產過程中產生的有毒、有害氣體,一旦發生泄漏、火災和爆炸事故,甚至可能對生態環境造成嚴重影響。由于安全和環境事故發生的不確定性,其發生的可能性及其影響后果應在安全環境風險評價中如實反映。
2做好安全和環境管理工作,保障安全環保生產
2.1確定正確的方針和理念
本公司堅持“安全第一,預防為主,綜合治理”的方針,在生產中堅持“以人為本,領導承諾,風險化解,全員參與,持續改進”的理念。把安全和風險管理從“經驗控制”和“過程控制”轉變為“超前控制”。
2.2突出安全和環境管理工作的主要地位
化工產品輸送、生產和儲存環節安全與否,是關系到公共安全、社會穩定的大事,應正確處理好安全和環境管理與生產、效益以及其他工作的關系,采取具體措施減少污染。
(1)對于本公司的新項目環氧氯丙烷裝置產生的廢氣,采取的處理措施是:尾氣先經尾氣吸收塔堿洗吸收除去其中的HCL,然后再經活性炭吸附處理達標后排空。針對皂化及精制單元產生的有機物尾氣,經活性炭吸附裝置處理后達標排放。
(2)環氧樹脂新裝置采取的措施是:對反應釜采用DCS壓力控制,反應釜達到設定的真空度時,自動切換反應釜的真空,降低尾氣揮發及排放。采用尾氣冷凝器進行將尾氣捕集后,再用活性炭纖維吸附裝置進行回收,使排放的廢氣達標。
(3)對儲存的化工產品,采取的主要措施是:儲罐上設冷水噴淋裝置或外涂涼膠,采用氮封或選用內浮頂儲罐。
2.3積極開展安全評價和環境風險管理工作,重點進行策劃和控制
策劃的主要內容是風險識別、風險評價和風險控制。安全和環境風險的控制方案分為生產準備前的事前控制,生產過程中的事中控制以及對風險控制的分析總結、分析事故原因等活動的事后控制。對新建項目氧氯丙烷和環氧樹脂裝置產生的高鹽廢水,公司采用風險管理中事前控制的方法進行控制。高鹽廢水是一種難處理的廢水,具有高溫、高鹽、高堿性、高化學需氧量等特點,直接采用普通的生化處理技術無法實現達標排放,采用事前控制的具體措施如下:通過配置回收鹽處理裝置,產生的二次廢水部分返回原裝置重新利用,產生的結晶鹽作工業鹽回收利用。經過處理的廢水達到標準后進入廠區內污水處理系統進一步集中處理,避免造成環境污染。
2.4落實安全生產和環境管理責任制
對生產中各部門和人員的責、權、利進行明確規定,通過簽訂《安全和環境生產責任書》,將安全生產和環境保護工作落實到人。做到“誰主管、誰負責,誰在崗、誰負責”,并跟據規定追究責任。
2.5開展有針對性的多種形式的安全檢查
安全檢查類型主要包括日常巡查、專項檢查、定期檢查和不定期抽查。通過檢查發現作業人員、工具、設備、作業環境等方面存在的安全和環境管理的隱患,采取有效措施,及時消滅不安全和風險隱患,杜絕發生影響安全和環境的事故。針對現場的防爆生產裝置,首先選用相應防爆等級電器設備,爆炸和火災危險環境內有可能產生靜電的設備和物品,如設備、管道等采用可靠的防靜電接地措施。對高大的設備、建筑物和儲罐等采取可靠的防雷接地措施,如在裝置區內設置避雷環、避雷帶和避雷針以防雷擊。針對裝置區內的設備,車間內進行自檢、互檢,主管領導和安全員應進行巡檢和監督檢查。針對檢查出的隱患和問題,逐條逐項落實并采取整改措施。做到定時間、定人員、定任務,并做到跟蹤檢查,徹底杜絕問的再次發生。
2.6強化安全和環境管理培訓,提高全員安全素質
制定安全生產知識和技術培訓教育計劃,做到教育培訓經常化、多樣化、制度化、專業化和系統化,充分提高員工的安全和環境管理素質,未經教育和考試不合格者禁止上崗操作。職工的“三級安全教育”面應達到100%,金屬切割、電工、電梯和起重機械、登高作業、機動車輛駕駛、壓力容器、鍋爐、制冷、危化品等特殊工種人員應接受安全教育培訓,嚴格按照河南能源集團公司要求和國家有關法律法規的規定,相關人員經專業部門培訓合格,取得操作證后,持證上崗。實際工作中要求員工切實做到“干什么學什么、缺什么補什么”,掌握崗位技能,健全自身能力。在全廠上下構建“工作學習化、學習工作化、工學一體化”的培訓格局,滿足不同素質員工的培訓需求,消除培訓短板,努力提高全員素質。
2.7從嚴把關,抓好票證管理
化工裝置區內進行各項作業,必須辦理各種安全作業證件,并嚴格實行票證管理制度,如“設備內安全作業證”、“動火安全作業證”、“動土安全作業證”、“高處安全作業證”、“盲板抽堵安全作業證”、“設備檢修安全作業證”、“斷路安全作業證”、“吊裝安全作業證”等。嚴格按照國家和集團公司規定的安全規程操作,做到控制嚴格,程序清楚,防范嚴格,措施落實,責任明確。切實實行專人專證、專事專證和專人簽字確認,并設專人檢查監護。
2.8開展安全評價和風險評估
做好安全和環境管理工作,關鍵是做好預防工作,做好事前控制的同時,定期對危險源和風險源進行安全和環境評價,采取措施有針對性地進行控制管理。對高中低壓管網,按照使用時間長短和腐蝕程度及危害性分別進行評價。制定出檢修控制計劃,制定應急預案,預防突發事件,并定期進行演練,確保化工企業的生產安全、環保。
3持續推進“安全和環境風險預控管理”建設
為進一步提高全體員工的危險辨識能力,公司開展風險預控危險源辨識“口語化”工作,對體系內的危險源及后果、管理標準和管理措施進行“口語化”編制,按照員工崗位發放,使“風險預控管理”內容簡單、易懂、會背誦、好掌握,真正地將“風險預控”運用到生產中來,運用到員工的實際工作中來。做好安全“雙基”建設工作,本著“橫向到邊,縱向到底”的原則,積極開展“雙基”考核工作,公司對分廠、分廠對工段、工段對班組,對照標準做到逐級檢查,層層考核,不留死角,提高“雙基”建設工作的全面性。
4加強環境管理,力求創建“零泄漏工廠”
根據集團公司的工作布置和節能減排及安全工作的要求,公司提出了“零泄漏工廠”的創建理念,并作為公司的一項創新管理項目,于5月份制定了“零泄漏工廠”創建實施方案,按照方案安排開展了“零泄漏工廠”創建的相關工作,建立了公司動靜密封點統計臺賬,生產裝置密封點數量統計,完成漏點治理工作。生產項目治理漏點196個,消漏率99%。各分廠首先根據創建實施方案要求,確定自身的實施計劃,規劃創建目標,分工段分崗位地做好零泄漏工作,按照規劃目標逐步落實。
1.2護理工作超出專業范圍和護理人員配備不足護士不僅要做好輸液、發藥和基礎護理等工作之外,還肩負對患者催款、解釋交費和電腦錄入醫囑等工作,這些非專業性的工作削減了護士的時間和精力。另外,許多醫院領導為了追求經濟效益,造成產房產床和助產士的比例、愛嬰病房床位和護士的比例都達不到標準的局面。
1.3產科工作本身的風險較高產科住院分娩的人數明顯增加,但是產科工作人員少。孕產婦情況變化快,發生的意外情況多,潛伏著不可預測的風險,產科發生意外事件的幾率較高。另外,產婦和家屬對分娩過于焦急,容易誤解或者不滿醫護人員。
1.4產科護理工作環境狹窄固定床位供不應求,醫院通常會在走廊和房間加床位,使空間變狹窄。在開放的環境,探望患者的人員較多,而確認家屬的專用系統不夠完善。
1.5產科病房人流量大,孕產婦、家屬、醫護人員、清潔工、辦理出院和辦理入院的人員等,人流量極大,醫院在防盜方面還存在隱患。
2預防措施
2.1建立完善的護理管理制度,通過制度來規范醫護人員的行為,做到獎罰分明,促使管理人員自覺遵守制度,創造良好的醫務氛圍。
2.2普及產前、產時和產后的健康教育通過宣傳知識小冊、宣傳欄或者上孕教課的方式向孕婦普及相關的妊娠、分娩的知識,增強孕婦對分娩的了解,使孕婦積極地配合醫護人員把孕期保健的相關工作做好,使孕婦能早些做好心理準備。生產時要提供“一對一責任助產”,這樣可以增強孕婦以及孕婦家屬與醫護人員的交流,盡量避免發生產婦和家屬誤解護理工作的事件。全程陪伴產婦分娩,引導產婦應付分娩的不適感,消除產婦對分娩的恐懼,降低并發癥的發生率,保證孕婦和嬰兒的生命安全。加大安全事項教育的力度,嚴格遵守新生兒交接制度在向產婦及其家屬交代清楚所有安全注意事項之后,再把產婦轉入愛嬰區。任何人不得隨便抱嬰兒離開產婦,如有人抱嬰兒離開產婦事件發生,則值班護士應立即到產婦床邊確認。產休區的護士接產婦和嬰兒進愛嬰區時要再三交代相關的安全注意事項,提高產婦和家屬的防備,以避免新生兒被盜事件。
2.3創設安全的環境
2.3.1定時檢查病區環境加強對開放環境的安全管理,在產科設立安全門,保持24h都有門衛守護著大門。對于出入產科的人員要嚴格地檢查其陪人證,同時,要對探望的次數和時間做出規定,控制探望的人數,有利于預防交叉感染。消滅客觀環境的危險因素,防范孕產婦跌倒或其他不良事件的發生。
2.3.2盡量避免加床相關調查顯示,每增加1張床位,護理不良事件的發生率就會上升30%。所以,要堅持“以產婦和嬰兒為中心”的護理理念,保證孕產婦和嬰兒的生命安全,不可以盲目的接收孕產婦入院。應該建立彈性受孕產婦入院和辦理出院制度,使入院和辦理出院安全有序,盡量避免加床行為,加床問題得到解決后,轉床的幾率也隨之降低。
2.4合理配置護理人力根據護理人員的工作能力、護理的工作量和患者的需要對護理崗位進行合理地配置,采取“一崗多人,一人多崗”的管理模式,如此既避免人力浪費,又能提高護理人員的積極性,使孕產婦和嬰兒的生命安全得到保護,提高護理質量和患者的護理滿意度。
2.5加強對護理人員的培訓為了提高護理人員的綜合素質,對護理人員進行層級培訓、核心能力培訓,對護理人員展開多種形式的繼續教育,并實行定期考核制度,獎罰分明。加強培訓有關法律法規知識,樹立護士的法律意識,使其在護理工作中貫徹知法、守法、用法的觀念。在護理工作中嚴格遵守新生兒查對制度和辦理出院流程,杜絕抱錯嬰兒等事件。加強培訓護理人員的專業技能,提高其人際溝通能力,提高其綜合素質,保證護理安全。
0引言
監測監控系統是融計算機技術、通信技術、控制技術和電子技術為一體的綜合自動化產品,當將其作為一種安全預防技術設施應用到工業生產和社會生活中時,就稱其為安全監測監控系統。在我國的工業安全事故中,煤炭工業的安全事故較為頻發且性質嚴重,尤其以生產礦井瓦斯爆炸事故最為突出。為此,國家有關安全生產監督管理部門專門制定了“先抽后采,監測監控,以風定產”的十二字指導方針,由此可見,煤礦安全環境監測監控系統在煤礦安全生產中的重要地位。
1煤礦安全環境監測監控系統組成
根據所述及概念,監測監控系統的功能一是“測”,即檢測各種環境安全參數、設備工況參數、過程控制參數等;二是“控”,即根據檢測參數去控制安全裝置、報警裝置、生產設備、執行機構等。若系統僅用于生產過程的監測,當安全參數達到極限值時產生顯示及聲、光報警等輸出,此類系統一般稱為監測系統;除監測外還參與一些簡單的開關量控制,如斷電、閉鎖等,此類系統一般稱為監測監控系統。
煤礦安全生產監測控系統層次上一般是分為兩級或三級管理的計算機集散系統,一般包含測控分站級和中心站級。每個測控分站負責某幾路傳感器信號的采集和某個執行機構的控制,實現了采集、控制分散;中心站負責數據的處理、儲存、傳輸,實現了管理的集中。中心站與分站和計算機網絡之間的通信、傳感器到測控分站的數據傳輸、測控分站到執行或控制裝置信號的傳輸,是通過傳輸信道實現的。
監測系統一般由地面中心站,井下工作站,傳輸系統三部分組成。地面中心站一般有傳輸接口裝置和若干臺計算機,電源,數據處理及系統運行軟件,存貯、打印、顯示等裝置組成。為了計算機穩定工作,一般還配備了機房恒溫調節,不間斷電源等輔助設施。
井下分站和傳感器構成井下工作站。井下分站的作用是,一方面對傳感器送來的信號進行處理,使其轉換成便于傳輸的信號送到地面中心站;另一方面,將地面中心站發來的指令或從傳感器送來應由分站處理的有關信號經處理后送至指定執行部件,以完成預定的處理任務,如報警、斷電、控制局扇開啟等;并向傳感器提供電源。
傳輸系統是用來將井下信息傳輸至地面和將地面中心站監控指令傳輸至井下分站的信息媒介。信道,信息傳輸的通道,監測系統大多采用專用通訊電纜作為信道。
傳感器與分站之間一般采用直接傳輸方式。我國國家標準規定傳感器的輸出信號應滿足以下幾種信號:模擬量信號有三種,頻率輸出(5~15HZ);電流輸出為0~5mA;電壓輸出為0~100mV;開關量信號輸出一般有±0.1mA、±5mA和200~1000HZ等。
2煤礦安全環境監測監控系統技術指標
根據安全監測監控系統的組成,其主要技術指標,主要是以組成系統的各個子系統的技術指標為特征。
2.1測控分站容量:是輸入、輸出量的個數及類型。例如,模入8,開入4個接點信號、4個電流形式信號等;開出4個TTL電平、4個繼電器觸點輸出等。
接配傳感器:是指所接配傳感器的種類、型號、測量范圍、輸出信號形式、供電電壓、精度等。
檢測精度:是反映分站性能優劣的主要指標之一,一般用滿量程的相對誤差來表示。數值越小,則檢測精度越高。
另外,還有分辨率、轉換時間、傳輸距離等指標。
2.2中心站主機型號及配置:CPU型號,內存容量,硬盤容量,軟驅數量、規格,配置外設的種類、型號、數量等,另外,還有備用主機的情況。
容量:即系統可帶分站的數量,例如,井下100個分站,地面10個分站。
傳輸速率:數字傳輸的波特率,例如,600bit/s,1200bit/s。波特率越高,傳輸效率越高。
另外,還有傳輸距離、可靠性等指標。
2.3系統信息管理軟件開放性好:組態軟件數據庫提供了開放數據訪問接口,可以實現數據庫的二次開發。
安全性良好:所有的設計方案都充分考慮了系統的安全性,使用采集系統對監控系統的影響達到最小。
數據容量大:采用虛擬內存管理技術,理論上數據存儲是無限制的(受硬盤空間和內存大小的影響)。
另外,還有響應速度、運行是否穩定、擴展性是否強、兼容性好等衡量指標。
2.4防爆及防爆標志根據國家標準的規定,爆炸危險環境用電設備分為2類。有瓦斯爆炸危險的礦井使用的電氣設備為I類,除瓦斯礦井以外的爆炸危險場所使用的電氣設備為II類。II類電氣設備又分為A、B、C三級,這是根據使用場所的爆炸性混合物最大試驗安全間隙或最小點燃電流來分的。II類電氣設備還按最高表面溫度的不同,分為T1-T6共6組。防爆型設備在外殼上的總標志為:“Ex”。
防爆型電氣設備按防爆結構的不同,可以分為以下幾種類型:增安型、隔爆型、本質安全型、通風充氣型、充油型、無火花型、特殊型等等。
3煤礦安全環境監測監控系統的種類
監測系統按工作側重點分為環境監測系統和工況監測系統兩大類。每種系統又可能包含若干子系統。如環境監測系統可能配備瓦斯突出預報子系
統、頂板監測子系統;工況監測系統可能配有綜采監控、膠帶監控等各類子系統。
環境監測系統一般側重于監測采掘工作面、機電硐室、采區主要進回風道等自然環境的參數,其主要功能為監測低濃度沼氣(4%以下)、高濃度沼氣(4%~100%)、一氧化碳、二氧化碳、氧氣、溫度、風量、風速、負壓、礦壓、地下水、通風設施、煤塵、煙霧等參數,除實時顯示檢測數據外,還應按《煤礦安全規程》的要求及各礦井實際情況,在一定地點及工作場所設置報警(燈光、音響)和執行裝置,以便防止和預報災害。
工況監測系統一般側重于監測機電設備,其主要監測參數有采區產量、井下煤倉煤位、采煤機機組位置、運輸機械、提升機械監控、設備故障監測及效率監測等等。但生產工況監測信息并非全部要傳輸到集中監控系統之中。
一些大的監控系統通常包括環境監測與工況監測兩大功能,適應性更為廣泛。
4煤礦安全環境監測監控系統的結構
煤礦安全生產監控系統的系統結構分為集中式和分布式。
4.1集中式集中式控制是一種中心計算機直接控制被控對象的系統。其特點是信息采集、分析處理、信道管理,控制功能均由地面中心站計算機完成。數據傳輸量大、負擔繁重,中心站計算機是系統關鍵性節點,當中心站和傳輸通道發生故障時,將導致整個系統的癱瘓。
集中式控制系統大多為星型結構,其特點是結構簡單,將多個節點連接到一個中心節點即可;增加、擴展節點十分方便。中心節點是整個系統的“瓶頸”,該系統的可靠性很大程度上取決于中心節點。
2云計算環境下計算機網絡安全的現狀
2.1云計算技術隱患
雖然服務商提供的云計算網絡技術給用戶們帶來了方便,但仍然直接牽制著用戶的網絡生活,一旦有服務器故障、中斷、無響應等情況發生,只能使用戶處于被動的不利狀態。在現有的科學技術領域內,internet以TCP/IP協議為核心取得了可觀的發展,但安全性問題仍然不可小視,虛假地址和虛假標簽即為其中最顯著的問題之一。
2.2云計算網絡環境下急需解決的問題
首先是病毒軟件。在當前網絡環境下,用戶PC上的病毒軟件是一個難以攻克的問題。其次是違法黑客。現如今,業余黑客過渡為違法黑客的比例逐漸升高,并且云計算龐大的數據信息儲存對于違法黑客而言是極大的誘惑,他們利用強大的計算機電腦技術進入用戶的系統,對其信息數據進行竊取甚至破壞,導致“云用戶”對其的信任度有所降低。這些方面對云計算的網絡安全造成了極大的威脅,再加上當前缺乏完善的計算機網絡安全的政策法律的保護,很多時候用戶們只能束手無策,因此完善及強化云計算安全系統迫在眉睫。
2.3云計算內部的安全隱患
由于互聯網的全球式開放,從而給不法之徒帶來了可趁之機。雖然云計算服務的企業或機構提供了商業上的信用保障,但是誰也無法保證在數據信息傳輸的過程中有無被劫取的情況發生。雖說用戶的私人信息對于其他用戶而言是具有保密性的,但是對其企業或機構的內部人員該保密性能是無效的。因此一旦內部發生狀況,極易導致用戶的個人數據信息泄露,從而使得該企業或機構產生信用危機。
3改善及加強計算機網絡安全的具體措施
3.1強化網絡安全系統
保證用戶的網絡數據信息安全是首要的,先是要避免用戶的資料被竊取或篡改,強化網絡身份識別系統,對于用戶在網絡上身份的確認和識別系統要定期更新強化,可降低被其他用戶或違法黑客侵入的可能性。信息傳輸的過程中極易發生信息被劫取的情況,因此要加強信息傳輸的監控系統,禁止非本用戶對其信息的修改,可避免信息的錯亂和對用戶造成的損失和影響。
3.2強化網絡安全技術
3.2.1防火墻技術
計算機網絡防護安全,抵御木馬以及病毒的攻擊,防火墻無疑是有力的武器。從概念上來說,防火墻技術是通過網絡拓撲結構和服務類型上的隔離來加強網絡安全的手段。對于一個企業的網絡防御系統來說,防火墻是必不可少的基礎設施。防火墻具有延展性和虛擬性,因此加強防火墻的技術結構以提高網絡的安全性是很有必要的。
3.2.2認證和數字簽名技術
認證和數字簽名即使用戶的身份得以實現認證的重要工具,它采用了加密技術保證了數據信息文件等的機密性及完整性,防止第三方的冒充,強化了網絡環境的安全。
3.2.3應用程序和服務器技術
服務器,對于有效避免不法黑客的攻擊,網站瀏覽的加速緩沖等起了很大的作用。在網絡生活中,必要程序的應用來防止外界因素如病毒、信息等的干擾是很有必要的,比如防毒程序,它有效地防止了病毒的入侵,提高了系統的安全性。
3.2.4加密技術
加密技術是保證用戶信息安全的基礎技術,用戶在選擇程序的時候優先選擇具有加密功能的網絡程序,可加強其信息數據的安全保障,有效防止信息的泄露。
3.3云計算環境下用戶自身確保信息安全的方法
首先,用戶本身要具有一定的網絡安全知識,樹立牢固的網絡環境安全意識,杜絕“網盲”現象。其次,云計算環境下面臨的網路安全問題是一個多領域、多方面的問題,僅僅靠服務商或是用戶自己本身就解決這個問題是不可能的,需要兩者間的合作互助,定期更新系統,加強網絡的安全防護,抵抗惡意因素的入侵干擾,降低甚至消除網絡環境的安全問題。
自從1995年互聯網完成商業化以來,利用互聯網及內聯網、外聯網開展網絡營銷逐漸成為信息時代市場營銷的一個熱點。全球網上交易額在2001年估計為6000億美元,高盛公司預測到2005年這一數字可以達到415萬億美元,而利用網絡進行信息傳遞和交流,在網下完成的交易則數額更大。網絡營銷這一新的營銷方式為什么能在短時間內得到如此迅速的發展;如何更好利用互聯網開展營銷活動。本文擬從信息交流的角度對網絡營銷原理進行探討,并對網絡營銷中存在的問題及其解決辦法提出自己的看法。
筆者認為網絡營銷興起和發展的根本原因在于信息交流在現代市場營銷中起著極其重要的作用,貫穿營銷的全過程,而互聯網在信息交流方面又具有相當強的優勢。
1.信息交流是市場營銷的基礎
美國著名營銷學專家菲利蒲·科特勒認為,市場營銷是“個人和集體通過創造、提供、出售并同別人交換產品和價值,以獲取所需所欲之物的一種社會和管理過程”。這一過程的最終目的是通過交換使交易雙方獲得所需所欲之物,交換的前提是買賣雙方必須了解關于對方的信息:賣方必須了解買方需求才能使自己的產品符合市場需要,而買方也必須了解賣方所提供的商品或服務的信息,并進行比較和判斷,才能作出是否購買的決定。
從信息經濟學的角度看,整個營銷環境是一個不對稱的信息場。以消費品市場為例:市場主體包括企業、消費者和政府。三個主體形成了三組經濟人對偶:企業與消費者、企業與企業、企業與政府。
企業與消費者對偶是主要矛盾。在交易活動中,這兩者之間存在信息不對稱的情況,雙方都擁有不為對方所知的“私人信息”:消費者知道自己的需求,包括對產品品質、價格等的要求而企業知之甚少;企業了解自己產品的質量、成本、服務等信息而消費者則不清楚。不對稱的信息損害的不僅僅是信息缺乏者也包括信息的擁有者,因為不對稱信息所導致的不確定性將阻礙交易的進行,從而雙方的目標都難以實現。信息的“對稱化”主要有兩種途徑:一是政府管制,要求明碼標價、產品質量認證、提供說明書等;二是參與者“發信號”,比如企業做廣告,消費者向售貨員說明購買要求、接受廠家的市場調查等。“對稱化”的過程也是信息交流過程,這種交流貫穿于營銷的全過程。企業在產品開發前所做的市場調研,在產品開發階段進行的消費者測試和試銷,在銷售階段所做的廣告宣傳和企業公關活動都是為了降低企業與消費者之間的信息不對稱,以促進銷售的行為。同樣,在市場營銷中還存在企業與企業之間(包括與競爭者以及與合作者之間)的信息交流,企業內部員工間的交流,企業與政府的交流。從某種意義上講,市場營銷活動就是信息交流活動。正是由于營銷活動依賴于信息交流,而互聯網又是一種新的信息交流平臺,這正是網絡營銷興起的根本原因。
2.信息交流工具的互聯網的優勢
在互聯網應用于營銷活動以前,企業與消費者之間以及企業之間的信息交流主要依靠傳統方式進行。傳統的信息交流方式在交流的及時性、廣泛性和深入性等方面往往難以兼顧,而互聯網的應用集中了各種信息交流工具的眾多優點,這些優點主要體現在:
(1)覆蓋面廣。目前,互聯網已經成為連接200多個國家和地區的信息傳輸干道。到2001年底,全球已有5億用戶上網,而且增長速度相當驚人。我國的網民人數從1998年底的210萬已經增加到今年6月底的4500萬。這一特征使互聯網成為任何一種信息交流工具都無法比擬的溝通范圍最廣的媒體,這為企業進行跨地區或跨國的信息交流提供了方便。覆蓋面廣的第二個表現是互聯網聯系著市場營銷的各種參與者,生產者、消費者和其他主體都在同一平臺上,這為在整個營銷過程中利用互聯網創造了條件。
(2)交互性。從前面的分析可以看出,信息交流是市場營銷的基礎。在各種交流手段中,口頭交流是雙向交流,但范圍有限;信函交流速度慢;電話也是雙向溝通媒體,但只能傳遞聲音信息;電視、廣播屬于單向傳播媒體,不能得到及時反饋。利用互聯網能夠交互式地提供信息,交流雙方可以進行實時的信息交換,大大縮短了用戶信息反饋時間,使企業能迅速覺察到市場環境的變化,及時調整自己的營銷方案并形成閉環營銷正反饋系統,在操作中實施動態跟蹤監控,企業的柔性和組織與環境的互適性也得到顯著提高。
(3)信息可存儲。互聯網聯結的是計算機,計算機具有存儲信息的功能。廣播、電視、普通電話無法存儲信息,在傳遞信息時,交流雙方必須同時在信道兩端,否則交流無法進行。為提高接觸率,廣播、電視都只能重復發送信息,這又會提高成本。而網上信息是存儲在服務器里的,只要服務器在工作,對方可隨時接收,這使交流具有了跨時空的特點,有助于擴大交流的范圍。
(4)可傳遞多媒體信息。互聯網可同時傳遞圖象、文字、聲音和一切可以數字化的信息。在信息交流的過程中,信息需要有不同的表現形式:有的適合用文字,有的用圖形效果好。互聯網的這一特點可以為各種形式的信息交流提供方便。
(5)開放性和共享性。用戶無論背景如何都有權平等使用這一工具而不受限制。一般的大眾傳媒信息有很多障礙,如身份、信息內容、財力等,而互聯網的限制則很多。這可以讓更多企業和個人通過它和接收信息,提高了信息接觸目標受眾的機會。在企業內部,互聯網和內聯網、外聯網的使用使信息能被不同部門和合作伙伴共享,信息的效用得到充分的發揮,有利于企業更好適應市場的變化。
(6)經濟性。互聯網上的信息交流是將各種信息轉換為二進制碼進行傳遞,可以節省在現實世界進行信息交流時所需的大量印刷、場地、郵遞、交通、人員等費用。對制造商來講,與顧客直接交流將減少對中間商的依賴,從而使營銷鏈條縮短,能節約銷售成本。交流成本方面的優勢對企業開拓市場也有幫助,傳統的交流方法由于成本高,商家為節省費用往往將顧客分為高價值客戶和低價值客戶,與前者經常溝通,提供高質量的服務,互聯網的使用可以讓低價值客戶也能得到這種服務,從而吸引更多顧客。
(7)功能集成。互聯網將傳統市場營銷中不同形式、不同階段的信息交流,如廣告、市場調查、交易指令的傳遞等集于同一平臺,使得市場營銷的大部分工作,如信息收集、收款、售后服務等都可借助于互聯網、內聯網一氣呵成,從而使互聯網成為一種全程營銷的渠道。對消費者來說,互聯網讓復雜的信息交流簡化為簡單的點擊行為,從而使他們的購物變得更方便,商品信息查詢、比較、購買、售后服務都可坐在電腦前,按動鼠標就能完成,還能節省時間和交通費,降低了購買成本。
(8)一對一溝通。利用互聯網和數據庫技術可以分析客戶的行為,針對每個客戶的特征和要求提供不同的服務,客戶的意見能得到及時的處理,讓客戶時時感到被關心和重視。這種溝通有助于滿足消費者對尊重和自我價值的需求,建立企業與消費者的良好關系。著名商務網站Amazon業務迅速擴大的重要原因就在于能為用戶提供個性化服務。
(9)信息可檢性。在信息量呈幾何級數遞增的所謂“信息爆炸”的時代,無序的信息對用戶來說是一種災難。用戶尋找信息時,如果信息搜尋困難,成本太高的話,他就可能放棄搜尋。這對于信息交流來說,是一種重大的障礙。互聯網有大量的搜索引擎為用戶檢索提供方便,可以降低信息搜尋成本,這不僅對搜尋者有利而且使發送者接觸目標的機會更大。
(10)交流隱蔽性。在網上進行信息交流時,雙方是不見面的,也沒有第三人知道交流的內容,因此交流具有一定的隱蔽性。對用戶來說,這有助于減輕心理壓力,用于市場調查能提高數據的真實性。用于交易時,使交易也具有隱蔽性,對于許多不愿意在購物時被別人打擾,不愿讓別人知道自己所購商品的消費者來說,這一特征是他們選擇網上購物的主要原因。
3.新的營銷環境需要互聯網
網絡營銷的崛起與全球營銷環境的新變化也有密切的聯系。進入20世紀90年代以后,全球營銷環境呈現一些新的特點:
(1)市場全球化。在這種背景下,各國各地區經濟的聯系更加緊密,交易的規模和范圍更大。廠商與購買者在時間、空間、質量、價格等方面的背離也更明顯。交易中個體的信息搜尋超出了國界,而在全球范圍內進行。市場交易規模、范圍和環境的改變要求新的交易方式與之適應,網上交易是人們對交易方式選擇的結果。
(2)消費者更加強調自我。研究表明,消費者對自身地位的認識與收入有著直接的關系,在消費者收入較低的情況下,大批量的生產有助于降低成本,使產品廉價實用,隨著社會的發展、物質產品的豐富和消費者收入的提高,人們對價格的敏感性降低而更加強調自身的價值,重視個性化。技術的發展,特別是柔性制造系統的應用又使這種個性化消費成為可能。消費個性化要求生產廠家與消費者建立一對一的信息溝通,隨時了解消費者的需求變化和差異。新的信息交流工具必須能同時進行大量的點對點的信息交流,計算機網絡正是滿足這一要求的最佳選擇。
(3)關系營銷理論被眾多企業接受。關系營銷強調的是廠家與用戶之間建立與維持長期的良好關系。由于競爭激烈、需求變化快,爭取新的顧客比維持老的顧客困難得多,據估計爭取一個新顧客的費用是維持一個老顧客費用的5倍,爭取更多的回頭客是新時代市場競爭的重要內容。對消費者來說,購物不僅是生理需要,更希望得到尊重與承認,讓消費者感到被重視是留住顧客的重要手段。對廠商而言,隨時與消費者保持信息交流,讓他們感到被廠商關注,自己的意見被廠家重視是有效的營銷手段。互聯網作為一種即時互動的交流工具,具有這方面的優勢。
(4)營銷環境更復雜,對信息處理的要求更高。經濟的發展使信息量激增,對企業的信息處理與分析預測能力提出了更高的要求。計算機的出現和普及為信息處理提供了高效的手段,處理手段的提高要求信息收集活動的高效率。傳統的信息搜集方法不僅范圍小、效率低而且不適應計算機處理,計算機的處理功能得不到充分發揮。互聯網的使用使這一狀況得到改變,從網上收集信息來源更廣,傳遞迅速,更重要的是這些信息都是數字化的信息,便于計算機處理。使得企業能做出更靈活的反應。
(5)社會信息化程度提高。70年代以來,隨著信息技術的發展與普及,社會信息化程度不斷提高。在企業,EDI、CAD等技術使計算機在生產和管理的各個領域得到應用;在商業領域,POS系統被廣泛采用;在金融領域,金融電子化、數字化已經成為一種趨勢;在制造業,柔性制造系統的使用使網上定制成為可能;而在家庭,電話、電腦的普及率也不斷提高,這些變化都為互聯網在市場營銷中的應用提供了較為充分的物質基礎和社會條件。
可以看出,新的營銷環境所呈現的新特點需要一種能與全球消費者、合作者進行即時的雙向溝通并能即時處理各種信息的信息交流工具,而互聯網正提供了這種可能性。
4.網絡營銷的缺陷和解決辦法
互聯網作為一種信息交流工具并不是十全十美的,網絡營銷在實踐過程中也面臨許多問題,其主要表現有:
(1)信任問題。在信息交流中,雙方的信任程度直接影響交流的效果。如果對對方提供的信息缺乏信任,很難想象這種交流有什么意義。互聯網為交流雙方提供的是一種虛擬的不見面的交流空間,其開放性的特征更容易使人對網上信息產生不信任感。這成為影響網上營銷發展的重要障礙,CNNIC在2002年7月的調查表明,我國網民認為網上購物的最大問題是“產品質量、售后服務及廠商信用得不到保障”(占3619%),解決這一問題可以從以下方面著手:
①讓消費者熟悉網站。熟悉是信任的必要條件,許多網站利用傳統媒體和開展公關活動宣傳網站的目的就是建立信任。對網上購物的優點和網上購物者的親身體驗多加宣傳,也能減少消費者的顧慮。
②采取一些符合消費者習慣的能增強信任感的措施,如建立商店實體或與傳統商家合作,以及完善售后服務等。著名網站Amazon吸引客戶的重要經驗就是有完善的退款保證。
③發揮政府和其他社會組織的監督認證職能。建立認證中心是許多國家發展電子商務所采取的措施,我國在這方面也開始起步。政府可以采取幾方面的措施來增加用戶的信心:一是完善法律法規。對網上欺詐行為進行更明確的定義,并加大懲處力度;對網上交易實行更嚴格的退換貨制度及其它質量保障制度。二是充分發揮政府網站的監督職能。政府網站由于具有權威性和唯一性的特點,利用它提供網上企業的資信信息,公布信譽良好的或信用不佳的網上企業名單以及接受消費者投訴,可以在很大程度上減少用戶對網上購物的擔心。
④對上網商品的選擇。經濟學將商品按消費者在購買前對其質量的確定程度分為尋求性商品和經驗性商品,前者指購買前可以確定其質量的商品,如書籍、日用品等;后者指購買后才能確定質量的產品,如家電產品、服裝等。對于尋求性商品只需要提供價格、購買地點等信息消費者就可以決定是否購買,而對經驗性商品除了提供信息外,消費者往往還要試用才能作出購買決定。所以,一般來說,更適合在網上銷售的商品應該是尋求性商品。
(2)信息安全問題。互聯網是一個開放式的網絡,它所采用的TCP?IP協議和UNIX操作系統本身也有安全方面的漏洞。在信息傳遞的過程中存在信息被截取、篡改和濫用的情況,最近幾年關于上網用戶的銀行帳號和密碼被人從網上竊取的報道很多,而用戶上網購物的記錄被商家出售的新聞也不少。這造成許多用戶不敢進行網上交易。解決這一問題可以從法律和技術兩方面著手:首先是加強和完善相關法律法規的制定,比如隱私權保護法和打擊竊取網上信息的法規等;其次是在技術方面通過加密技術、防火墻技術以及認證技術的應用或利用虛擬專用網來防止或減少信息被竊取和篡改的可能性。
(3)費用問題。上網費用比較高,對用戶來講就是信息交流的成本高,這成為阻礙網絡營銷推廣的一個重要因素,CNNIC的調查表明,網民對互聯網使用中不滿意度最高的問題是費用高(14.3%的用戶對費用很不滿意)。這一問題的解決需要依靠網絡服務業自身的發展,網絡服務業屬于邊際成本遞減的行業,用戶越多,新增加一個用戶所需增加的成本越低。隨著上網用戶的增加和網絡技術的發展,費用問題應該能夠得到解決。在互聯網普及的初期,電信部門可以犧牲一點部門利益,降低上網費以吸引更多用戶,從長遠來看,這對用戶和電信部門自身都是有好處的。
(4)物流問題。互聯網的主要優勢體現在信息交流方面,在物流方面,除了數字化產品或服務可以通過網絡提供外,其它商品的傳送還需要利用傳統分銷渠道,降低物流成本可以從幾個方面努力;一是建立專門的物流企業負責商品的存儲和傳送。利用它們的規模優勢可以降低單位商品的物流成本,這正是社會分工帶來的好處。二是可以利用互聯網降低資源浪費。據統計,我國目前的貨車空載率達30%,不僅極大的浪費了運力而且造成交通資源的緊張。互聯網作為信息溝通平臺,用來及時撮合待運客戶與空載車對合理分配運力、降低運輸成本都有好處。三是與傳統中間商合作。它們一般比較接近消費者,與這些中間商合作不需要新的投資,也是降低物流成本的一種有效途徑。
互聯網在信息交流方面的優勢為網絡營銷的興起和發展奠定了基礎,同時,它的不足之處也使網絡營銷面臨許多問題,但隨著網絡營銷實踐的發展,人們一定能揚長避短,網絡營銷的前景是非常廣闊的。
參考文獻:
1.菲利蒲,科特勒.營銷管理.上海:上海人民出版社,1999
2.芮明杰,趙春明.市場營銷的“非對稱信息研究”.財經研究,1996(12)
3.劉常勇.網絡營銷.中國軟科學,1997(1)
目前,我國云計算正在蓬勃發展中,計算機的普及使越來越多的人學會利用云計算享受網絡中的共享資源。在諸多網絡信息中,自然會涉及到用戶的個人資料,其中潛在的安全隱患不可輕視。
1.1.1被動地位和網絡陷阱云計算的運行需要云服務的提供商和提供商的客戶共同配合。作為用戶而言,在享受服務商提供的網絡便利的同時,也受到服務商的直接制約。根據現今的科學技術,計算機網絡仍呈單向箭頭的供應趨勢,即一旦服務商發生技術故障后暫停服務,用戶只能被動地等待。此外,網絡中存在大量的虛假地址和虛假標識,這些陷阱也令用戶舉步維艱。
1.1.2違法黑客當今社會,已有一部分黑客逐漸演變為違法黑客,他們利用高超的計算機技術破壞用戶系統或竊取用戶信息。云計算中存儲的龐大資源群對于違法黑客們來說具有巨大的吸引力。因此加強計算機網絡的安全屏障系統亟不可待。
1.2云計算服務隱藏的安全隱患
云計算的開放式網絡在給用戶帶來便捷的同時,也給不法分子創造了犯罪機會。一方面,云計算服務被壟斷在私人機構或企業手中,但他們只能提供商業信用,無法保證信息在傳輸過程中的安全;另一方面,在表面看來,云計算中的用戶信息對于該用戶以外的其他用戶是保密的,可對于提供云計算服務的提供商而言并不存在保密功能,一旦內部遭受惡意攻擊,大量用戶信息極易被暴露并盜取。
1.3信息安全技術問題
1.3.1基礎設施安全問題云計算的基礎設施包括互聯網和計算機基礎設施,其安全問題自然針對每個組成部分采取相應的措施。單就互聯網而言,它的云安全體現在公有云和私有云的安全問題上。前者收費較低,規模較大,網絡交叉點較多,用戶群較為廣泛,因此無法確保公有云中的資源能夠持久地具備隱秘性、完整性和可用性,同時,由于公有云節點的數目龐大,安全屏障無法顧全到整個云端,即使全面蓋后也無法保障單個節點的強大安全性。而后者較之于前者,收費小幅增高,規模較小,網絡交叉點較少,用戶群較為密集,還額外設立了專用的外聯網,全方位提高了私有云的安全性能。計算機基礎設施的安全是整個基礎設施安全的核心所在,在保障主機應用安全的基礎上,還需提高互聯網的安全性能以保障云計算的穩定運行,二者缺一不可。云計算的安全問題是一場持久戰,需要云計算服務商和用戶長期、定期地更新安全系統,抵擋病毒、木馬等人為攻擊,消除安全隱患,樹立牢固的安全意識。
1.3.2數據安全問題云計算的數據安全應具備隱秘性、完整性和可用性。服務商的安全保障需同時滿足這三個特質,無論哪一點都不可或缺。(1)數據隱秘性。用戶的個人信息屬于個人隱私,在無本人的同意下,絕不可被窺竊。服務商應提供強力有效的安全屏障來維護用戶的隱私。(2)數據完整性。用戶上傳并存儲的數據須保持從始至終的完整性,即在無用戶自身的修改等操作時數據不應出現任何變動。一方面,服務商要提供完善的網絡防火墻以防黑客對數據進行篡改和破壞;另一方面,服務商也要定期更新和維修自身的總服務器,確保不因服務器出現的問題而破壞數據的完整性。(3)數據可用性。服務商應提供穩定的網絡運行系統,使用戶能夠隨時對數據進行有效操作。
2加強計算機網絡安全防范的具體措施
2.1建立“云計算”數據中心
“云計算”數據中心較之傳統的數據中心并無較大的差異。在基礎設施方面,“云計算”數據中心和傳統數據中心同樣需要旁掛核心或交換機來保證數據的分區部署;在特性方面,兩者的數據部署都具備完整性、規范性和條理性;在功能方面,相同的是兩者都需滿足資源的最大化利用,不同的是“,云計算”數據中心比傳統數據中心更快捷、更實用、更具體。
2.1.1模式擴大網絡用戶數量的急劇增加和網絡應用程序開發速度的大幅增快,都對網絡數據中心提出了更高的要求“。云計算”數據中心較之傳統的數據中心擁有更大的規模。不僅是網絡內外的傳輸,還是網絡內部之間服務器的傳輸,都在最大程度上提高了供應量和存儲量。數據中心還需確保每個節點之間、節點和服務器之間以及每個服務器之間的傳輸都能暢通無阻。首先“,云計算”數據中心需具備更大的容納量,同時也要提高與之相適應的接應和處理能力,才能使網絡能夠靈活地運作。其次,服務量的增大也意味著網絡危險因素的增多,這就要求云計算的安全性能也能隨之增強。
2.1.2虛擬化將云計算中的數據進行虛擬化不僅可以節約網絡存儲空間,還能夠加快網絡的運行速度,對于整體而言則是降低了網絡運營的成本投入。因此,虛擬化是網絡發展的必然趨勢。我國的網絡虛擬化便有了較為成熟的技術支持;而今隨著科技的快速發展,計算機人才的數量不斷增多,技術水平也逐漸提高,他們創造的一次次網絡革新都會為我國的“云計算”發展帶來全新的局面。其中計算機網絡服務器和存儲器已有了先進的虛擬化技術,但防火墻等重要計算機網絡安全設備的虛擬化還有待加強。
2.2加強防火墻的部署
在計算機網絡安全防護設備中,防火墻無疑是最佳的選擇。它不僅能夠單向地抵擋病毒、木馬等惡意攻擊,還能將其安全防護性能擴展到其他插卡中以完成多方位的安全保障。同時,擴展后的安全性能并不會因設備的增多而減弱。因此,加強防火墻的部署可有效解決云計算的安全問題。至于防火墻的虛擬化則通過以下三種情況實現。
2.2.1通用化防火墻的通用化是指暫不升級防火墻的虛擬功能,只以其基礎的安全屏障進行計算機網絡安全的保護。但與一般的安全軟件不同,服務商需針對不同的應用類型和需求提供不同的防火墻區域保護,做到因“域”制宜。
隨著我國石油儲備戰略的實施,近年來我國海上石油運量猛增,突發性海洋污染事件頻發,損失巨大。陸源污染物排海問題也相當突出。陸源污染物占人海污染物總量的90%以上。[1]在發生海洋污染事故時,不可避免地伴隨著海洋污染損害索賠問題。海洋污染屬于環境侵權,對此種侵權造成的直接損失如財產毀損或財產的減少給予賠償沒有疑問,但是,對于因海洋污染而遭受的純經濟損失是否給予賠償以及在何種程度上受到保護卻不無爭議。而且,在我國法學界,人們對侵權領域純經濟損失的賠償問題遠沒有對合同領域經濟損失的賠償問題關注的多。而對侵權領域尤其是海洋環境侵權領域純經濟損失賠償問題的研究又具有非常重要的理論意義和現實意義。由于船舶油污是造成海洋環境侵權的主要原因,本文主要以船舶油污損害賠償的純經濟損失為切入點加以研究。
一、直接損失、間接損失與純經濟損失的含義
純經濟損失是侵權法中所討論的經濟利益損失,國際油污民事賠償法律體系建立后為國際油污賠償基金(IOPCFund)的索賠實踐所采納。與許多大陸法系國家一樣,我國的民事賠償理論中找不到純經濟損失這一概念,我國一般將財產損害賠償的范圍分為直接損失與間接損失。
直接損失,就是指加害人侵權行為侵占或損壞受害人的財產,致使受害人現在擁有的財產價值量的實際減少。對于間接損失,一般認為是指加害人侵害受害人所有的財物,致使受害人在一定范圍內的未來財產利益的損失。
我國有學者認為,純經濟損失又稱為間接損失,表現為一種間接的損害。[2]但是,筆者認為,兩者的含義并不完全相同。在2002年及2005年IOPCFund《索賠手冊》中,“純經濟損失”強調的是所有人或者使用人的財產雖然沒有被侵害但是遭受了收入的損失。例如,船舶發生事故后,事故海域的漁業資源遭到破壞,海灘游客減少導致附近的賓館、飯店、游艇收入的損失,具體旅游項目投資人以及該海域魚品的經營人的收入損失等,都是純經濟損失;而間接損失強調的是以受害人的財物遭受損害為前提而產生的損失,如漁民的漁網、漁船等被污染,對漁具清污期間不能捕魚所受利益損失就是一種間接損失。可見,間接損失和純經濟損失都是經濟損失,但產生的前提不同;相對于直接損失而言,純經濟損失屬于間接損失的一種。
無論是財產的直接損失,還是間接損失、純經濟損失,都屬于海洋環境侵權造成的經濟損失。
二、國際上對侵權法中純經濟損失賠償的態度
從比較法的角度講,在歐洲責任體系中,對侵權法中的純經濟損失賠償的態度可以分為三類。[3]
(一)放任式體系,包括比利時、法國、希臘、意大利和西班牙。在這些國家法典化的法律里存在一個單一的一般條款,該條款并沒有事先排除純經濟損失。如法國《拿破侖法典》第1383條規定:“每個人不僅應就其故意行為所致損害承擔責任,也應就其過失行為或不謹慎的行為承擔責任。”“這條單一原則的外延寬泛,內涵不確定,因此并沒有排除純經濟損失的賠償。”[4]因此,一般認為法國對純經濟損失的保護程度幾乎最高,并且這種保護近乎是放任自由不受約束。[5]另外,這類國家幾乎總是基于合同外責任、而不是跨界尋找合同法原則來獲得對純經濟損失問題的解決方案。例如,在法國法中,合同和侵權的概念互不重疊。如果原告被拒絕了合同上對純經濟損失的救濟,那么他也不可以再提起侵權之訴,因為通常不認可訴的競合。[6](二)實用式體系,包括英格蘭、蘇格蘭和荷蘭。這類國家制度的特征是謹慎的個案分析方法,使法官仔細研究就純經濟損失給予賠償所具有的具體社會經濟含義。從英國判例看,英國已經慢慢接受了通常情況下一人因過失行為所受純經濟損失不可獲賠的原則。最重要的理由是“訴訟閘門”,包含三層含義:(1)若在某些案件中允許純經濟損失獲賠,就會引發無數訴訟以致法院不堪重負甚至瀕臨崩潰。(2)普遍泛濫的責任將給被告過重的負擔。(3)認定純經濟損失只是擴展侵權責任的現代大趨勢的一個部分。這一趨勢應該得到控制。[7]但是,在英國,如果因被告故意經濟侵權行為,如欺詐、侵害貿易、誘使違約、假冒、公共機構里的不當行為、威嚇和共謀等,引起純經濟損失,對該類損失的請求權就可以給予賠償。[8]
(三)保守式體系,包括奧地利、芬蘭、德國、葡萄牙和瑞典。這一體系的特征是純經濟損失并沒有被置于受到它們侵權法保護的所謂“絕對權利”之列。如《德國民法典》第823條規定,如果個人故意或過失損害了受害人的“生命、身體、健康、自由、財產及其他權利”,他們對此應當承擔責任。這一“絕對權利”清單中即有意排除了任何對純經濟性質損害的指稱。
從上述三種類型國家立法及實踐看,盡管采放任式體系的國家對純經濟損失賠償的態度較為寬松,但多數國家采取較為謹慎的態度,對案件類型和事實有嚴格要求。
三、我國對海洋環境侵權中純經濟損失應采取的態度
對于直接損失,國內外立法和司法實踐一般都加以承認并給予賠償。關于間接損失能否全面賠償,我國的理論和實踐中存在兩種爭議:一種主張應全面賠償,因為在正常情況下,受害人本應當得到這些利益,只是由于加害人的侵害才使這些可得利益沒有得到,并且,如果間接損失不能全部予以賠償,受害人的權利就得不到全部保護,同時加害人的非法行為也得不到應有的制裁;[9]另一種主張不宜進行全面賠償,而應遵循“適當賠償”的精神,即根據間接損失的不同類別,合理地確定其賠償范圍。[10]2005年8月最高人民法院《關于審理船舶油污損害賠償案件的若干規定》(討論稿)第7條第1款規定:“船舶油污損害的賠償范圍包括因油污而產生的人身傷亡、財產滅失或損害,用海單位或個人因油污直接遭受的經濟損失,實際采取或準備采取預防、恢復措施而支付的合理費用以及由于采取預防、恢復措施而造成的進一步滅失或損害,不包括其他間接經濟損失。”
筆者贊同第一種主張,認為只要間接損害是客觀存在的,有實際依據的,就應該得到充分的賠償,并且,從兩大法系的發展趨勢看,以財產遭受了物理損害為前提而導致的經濟損失也基本上是允許賠償的。我國《民法通則》第117條第3款“受害人因此遭受其他重大損失的,侵害人并應當賠償損失”就是對間接損失予以賠償的規定。在我國的船舶侵權行為法中,有關直接損失的賠償和以財產損害特征為前提的間接損失的賠償也得到了承認。例如,最高人民法院在1991年《關于國內船舶發生海損事故造成的營運損失應列入海損賠償范圍的復函》中就指出:“根據《民法通則》第117條第2、3款的規定,損害他人財產的,侵害人應當賠償受害人因侵權行為所遭受的實際損失,包括受害人財產的毀損、減少、滅失和為減少或消除損失所支出的費用,以及受害人在發生海損事故造成船舶修理期間的合理營運損失(其中包括船員工資損失),應當列入海損賠償范圍”。此外,1995年最高人民法院在《關于審理船舶碰撞和觸碰案件財產損害賠償的規定》中的第1條又進一步規定了“請求人可以請求賠償對船舶碰撞或觸碰所造成的財產損失,船舶碰撞或者觸碰后相繼發生的有關費用和損失,為避免或者減少損害而產生的合理費用和損失,以及預期可得利益的損失”,并且更加明確了設施修復前因不能正常使用而產生的合理的收益損失、利息損失、船期損失和租金或者運費損失等間接損失都可以得到賠償。
關于純經濟損失是否應該予以賠償,從上述第二個問題的介紹可知,在各國立法和學說中并無一致的解決方案。在英美普通法中,除某些特殊類型案件外,純經濟損失一直被認為是不能得到補救的,除非此種經濟損失是構成對人身或財產損害的附帶損失(此種損失實際上是本文所稱間接損失)。“自1919年至2002年,英國勞氏法律報告記錄的油污案例共有9個,其中涉及純經濟損失的案例只有4個。但是法院已經明確表示,普通法的純經濟損失不賠的原則在油污損害賠償領域不會得到動搖。”[11]在Alegretev.IOPCF案件中,法院也明確指出,1995年《商船航運法》并不影響純經濟損失不賠的普通法原則。[12]但自20世紀50年代以來,英國的一些案例實際上已經承認了純經濟損失的概念,該原則也已存在極少數的例外。[13]例如英國法官和學者都認為漁民損失屬于純經濟損失的一種,且法院一直將賠償漁民的漁業資源損失作為純經濟損失不賠原則的例外。在1979年美國加州最高法院審理的J’AireCorp.v.Gregory案件中,法院認為,盡管原告遭受的是純經濟損失,但原告的損害與被告的行為之間具有因果關聯性,被告對原告的損害是可以預見的,被告負有注意義務,而被告違反這種義務應承擔賠償責任。[14]美國1990年《石油污染法》(OPA1990)第1002條第2款第(5)項明確規定,不動產、個人財產或自然資源的毀壞、破壞或損失造成的利潤損失或盈利能力的削弱的損害,應由任何索賠人受償。這種觀點正反映著OPA1990的立法背景:……主張利潤或收入損失的索賠人不必是受損財產或資源的所有人。比如,漁民雖然不擁有漁業資源,但是仍然能夠對因漁業資源受損而遭受的收入損失主張權利。[15]實際上,盡管在多數大陸法系國家,原則上認為純經濟損失是不能賠償的,但存在著一些例外情況。德國以故意違反善良風俗加害他人作為對純經濟損失予以賠償的法律依據。法國最高法院在1965年的一個判例中認為,由于被告的原因導致了交通事故的發生,并阻塞了市中心的交通,法院判決被告賠償原告馬塞里公交公司的利潤損失。在該案中,法院認為,關鍵的問題是,只要具有一種直接的和確定的因果關系,無論是否造成了實際的財產損失或侵害了某種權利,都可以獲得賠償。[16]筆者認為,我國對海洋環境侵權中的純經濟損失賠償也應采取肯定的態度;否則,如果發生船舶污染這種影響巨大的環境侵權賠償案件,對諸如捕漁業、旅游業、餐飲業等沒有遭受物理損害但造成了經濟損失的索賠不能予以賠償,對這些從業者顯然是不公平的。
多數國家立法和司法實踐對純經濟損失不愿予以賠償的主要原因在于:(1)引起無數訴訟請求,法院不堪重負;(2)純經濟損失與造成損害的原因之間的因果關系過于遙遠。正如加拿大MasonCJ法官在1995年的一個案件中提出的,“純經濟損失是侵權法領域中一個比較新的、正在發展的領域。在這個領域,是否存在蓋然性的因果關系,這仍然是一個沒有解決的問題。”[17](3)對行為人不可預見的純經濟損失的賠償將導致行為人的責任過重。(4)此外,有學者從經濟分析的角度,認為純經濟損失不應得到賠償。認為原告所遭受的純經濟損失可能正是他人所獲得的利潤,因此并沒有造成相應的社會損失;如果賠償此種純經濟損失,從社會效率上來看,并不具有合理性。[18]筆者認為,不能因這些原因就斷然否定對純經濟損失的賠償。美國杰出的侵權法學者WilliamProsser在1939年尖銳地指出:“法律的任務是救濟那些應該得到救濟的不當行為,即便其成本是‘洪水般大量的請求’;任何法院因為擔心給自己帶來太多的工作而拒絕給予救濟,這只是對自己無能的一種遺憾的承認。”[19]但是,為了避免損失過于遙遠、加重責任人責任等缺陷,在立法或司法實踐中對此種損失給予賠償時應嚴格把握賠償條件。IOPCFund《索賠手冊》和1994年通過的《CMI油污損害指南》對純經濟損失索賠都規定了嚴格條件,只有符合條件時,基金或指南才是予以接受的。另外,《CMI油污損害指南》第7條強調此種賠償范圍不能隨意擴大。只有下列依賴于受影響的沿岸或海洋環境進行商業
開發的索賠方所受損害,才可以得到賠償:(1)捕魚、水產養殖及類似行業;(2)提供諸如旅館、飯店、商店、沙灘設備及相應活動等旅游服務;(3)海水淡化、制鹽、發電站以及依靠水源進行生產或冷卻的類似裝置的作業。但是,(1)與環境無關的商業開發的延誤、中斷以及其他商業損失;(2)稅收損失和公共當局的類似財政損失不予賠償。[20]IOPCFund及《CMI油污損害指南》的規定為我們建立、完善船舶污染造成海洋環境侵權的純經濟損失的賠償提供了很好的借鑒。我國承認海洋環境侵權的純經濟損失賠償,亦符合國際司法實踐。而且,盡管在我國法律中無純經濟損失的概念,但實質上在法律規定中還是可以找到此種性質損失的賠償依據。如《合同法》第113條第1款規定:“當事人一方不履行合同義務或者履行合同義務不符合約定,給對方造成損失的,損失賠償額應當相當于因違約所造成的損失,包括合同履行后可以獲得的利益,但不得超過違反合同一方訂立合同時預見到或者應當預見到的因違反合同可能造成的損失。”該項利益的損失就具有純經濟損失的性質。
筆者主張對海洋環境侵權造成的有關人員或部門的純經濟損失給予賠償,但是此種損失畢竟是一種間接損失,是一種較遙遠的損失。因此,索賠方應有足夠的證據證明其所受的損失,提供的證據應包括以下幾方面:
(1)損失的性質,如是門票收入的損失,還是餐飲收入損失,捕魚量減少的利潤損失等,包括損失是由于海洋污染造成的證據。
(2)在受損失期間和前3年同期的月收入減少量。
(3)如果可能,應證明在受損失期間和前3年同期每月所賣的貨物減少量(旅店應提供房間的出租量、露營地應提供帳篷的出租量、個人提供住宿的應提供月出租量、旅館應提供食物供應量、旅游勝地應提供旅客/出售的門票量、商店酒吧等其他商業僅要求提供收入減少額)。
(4)在損失發生年內和前3年內有關商業經營的變化(如旅店的房間數量)、開放時間以及價格變化明細表。
(5)節省的開支或其他正常可變花費。
(6)損失的計算方法。
注釋:
作者簡介:韓立新(1967—),女,漢族,河北撫寧人,大連海事大學海商法系主任,國際海事法律研究中心主任、教授、博士生導師。
基金項目:國家社會科學規劃基金資助項目“海上侵權行為法研究”*大連海事大學法學院遼寧大連116026
[1]資料來源:國家環境保護總局《2006年中國近岸海域環境質量公報
[2]王利明:《侵權行為法研究》(上卷),中國人民大學出版社,2004年7月第1版,第369頁。
[3]以下三種分類方法見(意)毛羅·布薩尼、(美)弗農·瓦倫丁·帕爾默主編:《歐洲法中的純粹經濟損失》,張小義、鐘洪明譯,法律出版社2005年版,第91—93頁。
[4]前引[3]。第93頁。
[5]張新寶:《純粹經濟損失的幾個問題(代中譯本序)》,第l頁。
[6]前引[3],第96頁。
[7]前引[3],第13—14頁。
[8]前引[3],第103頁。
1.2根據藥物使用中不同的風險度,加注不同標識負責收藥的辦公護士在清點藥物時應在高風險藥物的盒子上用紅色筆注明藥物的名稱,以提示使用藥物的護士加強注意,護士在為病人使用此類藥物時要懸掛科內專門制作的“特殊藥物”標識并告之患者陪護。
1.3限量按要求儲存,及時補充,嚴格交班對可能給患者造成不良損害的高風險藥物,應根據病區的情況定量存儲,對使用情況進行登記,嚴格交班,及時補充,對要求避光(硝普鈉等)、低溫(胰島素,肝素鈉等)保存的藥物應按藥物說明書的要求執行,以免影響藥物的用藥效果,從而保證用藥質量和安全。
2嚴格核心制度的落實
2.1查對制度的執行在臨床管理實踐中,認真嚴格執行“三查七對”可以有效防范和減少用藥的差錯發生。
2.2交接班制度的到位我們規定了不僅應重視白班早晨責任護士、護士長與夜班護士的交接,也應重視其他各班的交接班質量。護士長不定時到病區抽查夜班護士的交接班情況,并及時給予指導,不僅重視病情的交接,對特殊用藥患者的穿刺部位、用藥名稱、劑量都要準確交接,要求加強巡視,及時觀察到異常,給予妥善處理。
3加強靜脈治療小組成員的職責,分享經驗教訓
我科有2位高年資的護士為全院靜脈治療小組的成員,每月靜脈治療小組會召開一次會議,對全院靜脈藥物治療中出現的問題作出原因分析,提出整改措施,我們要求這2位成員應及時傳達靜脈治療小組會議精神,指導科室成員在靜脈用藥中出現不良事件的處理,使患者的損害程度降至最低。
4營造安全文化,加強防范意識
4.1加強安全意識的教育,強化用藥安全責任護士長每月應組織科內護理人員學習與護理安全相關的法律法規,把用藥安全與全院的醫療護理安全緊密結合,將用藥安全納入護理目標管理,對薄弱環節、重點人群應特別關注,通過教育,使大家明確:用藥安全,我之責任。
4.2認識用藥風險,鼓勵藥物不良事件報告
4.2.1識別風險,共同參與神經外科患者由于其專業的特點,患者靜脈用藥的長期性、多樣性、高風險藥物的常規使用、患者表達能力的喪失等因素導致了用藥過程中潛在的風險,護士應予以識別,不僅提醒自己重視,也應履行好對患者及陪護的告知義務,讓患者也參與用藥的安全注意。
4.2.2鼓勵用藥不良事件的報告,促進靜脈用藥的安全應完善用藥不良事件無障礙自愿上報系統,建立無懲罰性的文化環境,對護士而言,可以正視用藥過程中的不良事件,不會因為害怕受到懲罰而采取隱瞞不報態度,從而能及時上報用藥不良事件,管理者將上報信息進行分析,提出整改措施,從中吸取教訓,引以為戒,防治同類不良事件再次發生,促進靜脈用藥的安全。
5正確選用靜脈用藥穿刺工具
為了減少靜脈用藥過程中的風險,應盡量少用頭皮鋼針,選擇靜脈留置針、經外周靜脈置入中心靜脈導管(PICC),必要時使用中心靜脈導管,對靜脈用藥時間將超過一個月的患者大力推行使用PICC,以防止藥物外滲可能給患者造成的痛苦和損害。
6合理安排人員,建立預警機制,保證靜脈用藥的安全
6.1有效利用人力資源護士長應有效利用有限的人員,充分調動每個人的積極性和熱情,人員搭配合理,各班人員崗位責任明確,薄弱時段增加人力,彈性排班,有效保證靜脈用藥的安全。
6.2建立預警機制護士長應通過多渠道的教育提高護士對靜脈用藥安全重要性的認識,制定完善的工作制度、工作流程來規范護士的行為,對發生用藥不良事件報告程序給予公示,讓每位護士了解到在臨床護理工作中靜脈用藥不良事件的發生是難免的,一旦發生,應正確面對,積極處理,從而真正做到有效防范,保證神經外科靜脈用藥的質量和安全。
參考文獻
云計算是一種以互聯網計算機技術為基礎的,該項技術關注計算機相關服務的刪減增加情況、計算機網絡的服務使用狀況以及用戶對于資源的服務使用交付模式等等,一般來說,云計算常常是虛擬化的資源——云是網絡技術、互聯網存在的一種較為形象的、比喻化的說法。通俗來說,云計算環境就是互聯網技術的環境。云計算概念指的是IT基礎設施的交付和使用模式,具體來說,是指客戶端通過計算機網絡技術來獲得自己想要的網絡資源等等,也就是說,云視為客戶用戶等進行服務的,這種服務一方面可以代指與IT計算機技術和軟件技術、互聯網信息技術相關的服務,也可以代指其他方面的服務【1】。
近年來,網絡信息技術高速發展,給人們的生活和工作帶來便利的同時,信息安全也成為困擾人們的重要問題,如何保障信息安全,已成為信息科學的熱點課題。目前,我國信息安全技術方面的從業者較少,且安全技術方面的起點較低【2】,這就需要高校合理設置“信息安全”專業課程,加大對信息安全技術人員的培養,以滿足網絡信息時代對于信息安全技術人才的需求。
保障云計算環境下信息資源的安全具有重要意義:信息安全的實質是保證包括硬件、軟件、數據等在內的信息系統不受到偶然或惡意的威脅、干擾或破壞,保證系統連續正常的運行,使得信息服務不中斷,最終實現業務連續性。根據國際標準化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、保密性和可靠性【3】。云計算環境下的信息安全主要是指用戶存儲在云端的數據及隱私的安全問題,也就是保證用戶儲存在云端的數據不受到非法下載或篡改。
2 云計算環境下信息資源安全管理的風險
云計算環境下,大量虛擬化技術、資源池化技術的運用,使得云計算環境內的服務器、存儲設備、網絡設備等硬件設施倍高度整合,使得網絡邊界防護手段以及數據存儲、處理方式都發生了改變,使得信息資源安全風險越來越多,主要有以下幾個方面:
首先是信息泄露,即數據遭非授權用戶竊取;第二是信息的完整性遭到破壞,即數據被惡意刪除、修改等操作;第三是拒絕服務,即用戶對數據等資源的合法訪問遭到拒絕,造成訪問失敗;第四非授權訪問,系統或數據被他人非法入侵,使得信息被非法使用;第五是竊聽:通過技術手段竊取系統中的信息資源;第六是業務流分析:通過對系統進行長期監聽,利用統計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數進行研究,從中發現有價值的信息和規律。第七是假冒:非法用戶以欺騙的方式達到冒充合法用戶的目的,或權限小的用戶冒充成權限大的用戶,這也是黑客常用的攻擊方式。第八是旁路控制:攻擊者利用系統的安全缺陷或安全性上的脆弱之處獲得非授權的權利或特權。【4】第九是授權侵犯:被授權以某一目的使用某一系統或資源的某個人,卻將此權限用于其他非授權的目的,也稱作“內部攻擊”。最后是抵賴:這是一種來自用戶的攻擊,涵蓋范圍比較廣泛,比如否認自己曾經過的某條消息、偽造一份對方來信等。
3 云計算環境下信息資源安全管理的策略
3.1 加強邊界防護技術的應用
邊界防護功能技術是計算機安全策略的常見應用類型。較為被人們所熟知的是防火墻技術、入侵檢測技術以及抗DDOS等系統技術。防護墻技術是一種屏障技術,該技術主要是由軟硬件組合而成,應用于內部網和外部網之間,或者是專用網與公共網之間。防護墻顧名思義,就是起到維護安全的作用,它可以建立一種較為安全的網關技術,在受保護的網絡中,屏蔽外面網絡中的威脅和問題。具體來說,防火墻是由四個大構件組合而成的,這四個大構件分別是服務訪問規則、數據驗證的相關工具、包過濾以及應用網關【5】。凡是經過計算機網絡的所有數據,都需要進行這四個構件的審核,才能被放行,這樣就能夠在很大程度上保證信息的安全,流入流出的所有網絡通信和要經過此防火墻。入侵檢測技術是一種安全警報技術,入侵檢測系統在電腦信息交往中始終處于“睜大眼”的狀態,它可以進行對信息的監視以及分析等活動,在計算機出現問題的時候,會對整個計算機系統進行審計處理,發現潛在的問題;同時在平常的運行過程中,可以識別一些外來的入侵,并且將這些活動反饋出來,發出警報,避免出現更大的問題;在對計算機信息進行檢測的過程中,入侵檢測系統技術還會將其中的異常行為模式進行相關的記錄統計,并且進行分析,及時對其進行管理。抗DDOS是抗擊分布式拒絕服務攻擊的技術,DDOS是近幾十年來較為常見的一種騷擾安全的問題,這個問題就是拒絕服務攻擊,具體來說,這個問題會直接阻止合法用戶在上網方面的應用,用戶收到DDOS的影響之后,就會造成不能對正常網絡資源進行訪問的后果,這樣,該項問題的發起者就可以進行一些違法違規的操作,影響整個信息的安全。DDOS具有很強的攻擊性,它還有一個形象的名稱叫做洪水式攻擊,原因在于該項不法技術的攻擊策略側重于大量的文件網絡包的攻擊,操作者向受害主機源源不斷的發送很多看似合法實際上會造成巨大安全信息損壞的網絡文件包,造成受害機器在網絡上的不暢通,甚至導致服務器資源耗盡,進而引起主機拒絕服務等后果,對于網絡信息安全造成極大的危害【6】。抗DDOS技術恰好可以解決這個問題,保護主機不收DDOS的侵害,保護了文件信息的安全。
3.2 數據傳輸與數據存儲的加密與解密策略
除了在技術方面加強保護以外,還需要在信息資源的安全管理方面以及相關法律規定方面多下功夫,共同促進網絡安全信息的發展。
主要的技術方面有:DG圖文檔加密技術——該項技術能夠智能識別計算機所運行的涉密數據,并自動強制對所有涉密數據進行加密操作,而不需要人的參與。體現了安全面前人人平等的思想,從根源解決信息泄密問題。還有運用安全操作系統的方法——相關 的安全管理人員給系統中的關鍵服務器提供安全運行平臺,構成安全服務網絡,確保信息資源的安全問題得到保障【7】 。
還要加強信息資源技術的安全管理。規定各計算機網絡使用機構、企業以及個人等應建立相應的網絡安全管理辦法,加強內部管理,建立合適的網絡安全管理系統,加強用戶管理和授權管理,建立安全審計和跟蹤體系,提高整體網絡安全意識。
3.3 云服務器的安全防護
這個可以運用修補漏洞和清馬的方法進行安全防護。
清馬的步驟:首先找到掛馬的標簽和網馬的地址,找到了惡意代碼后,就樂意進行清馬工作了,如果是網頁被掛馬,可以用手動清,也可以用批量清【7】。修補漏洞的步驟:修改網站后臺的用戶名和密碼及后臺的默認路徑,然后更改數據庫名。接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。檢查一下網站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。盡可能不要暴露網站的后臺地址,以免被社會工程學猜解出管理用戶和密碼。寫入一些防掛馬代碼,讓框架代碼等掛馬無效。或者進行網站部分文件夾的讀寫權限的修改設置等。
3.4 完善身份認證與身份管理體系
完善身份認證與身份管理體系最重要的一個環節就是屏蔽端口,防止個人的信息帳號被盜。如果一旦發生服務器的超級管理員帳號或者特權用戶的帳號被盜用的情況的話,那么服務器的信息都可能被惡意泄露和運用,所以只有保障管理員帳號或特權用戶帳號不被非法盜用,才能有效保護信息安全。那么完善身份認證與身份管理體系是非常必要的。一般來說,黑客或者非法攻擊者進行服務器管理員帳號的竊取工作的時候,常常運用服務器的3389端口來突破界限,這時候只有將經過這個端口的安全計算機信息進行屏蔽,才能保障安全【8】。具體的設置方法為:右擊系統桌面選項桌面中的“我的電腦”這個選項,右擊鼠標選擇“屬性”這個命令,然后在彈出的屬性設置對話框中,選中“遠程”選項卡,然后取消“允許用戶遠程連接到這臺計算機”“允許從這臺計算機發送遠程協助邀請”的選項即可。
4 結束語
云計算已經成為具有革命意義的計算模型,它是未來計算機行業發展的趨勢,解決云計算環境下的信息安全問題是云計算應用推廣的前提。因此,分析云計算環境下信息資源面臨的風險,積極研究安全策略,保障云計算環境的信息安全是當今IT界的重要課題。我們應結合中國國情,積極研究云安全技術,研發具有自主知識產權的云安全產品,為我國的信息化建設貢獻力量。
參考文獻:
[1] 馬苗苗.淺析網絡信息資源的安全及其防護[J].中國科技博覽,2011(32).
[2] 何紹華,梁春江.網絡環境下數字圖書館信息資源的安全問題[J].圖書館學刊,2008(2).
[3] 沈宏雷.病案信息資源的安全利用[J].中國病案,2008(10).
[4] 馮衛紅.論網絡信息資源的安全保障[J].決策探索,2009(8).
[5] 李麗施.網絡信息資源的安全隱患及對策研究[J].科技情報開發與經濟,2005,15(5):67-68.