時間:2023-08-17 17:34:00
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇網絡安全教育培訓,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。
項目實施背景
傳統(tǒng)安全教育培訓模式效果不佳
(1)培訓形式單一、枯燥。長期以來,盡管汕頭電廠的安監(jiān)部門及各生產部門對于安全教育與培訓一直高度重視,采取了多種教育與培訓的手段和方式,但由于培訓形式單一,采用傳統(tǒng)的講課形式,取得的效果難以令人滿意,特別是有搶修任務時,安全教育與培訓往往會被忽略或輕描淡寫。
(2)培訓師資缺乏。培訓效果如何又跟培訓師資有很大的關系,培訓師資缺乏使培訓常態(tài)化受到了影響。
(3)培訓內容狹窄。傳統(tǒng)的安全培訓往往缺乏系統(tǒng)性和全面性,主要是介紹廠規(guī)廠紀和安規(guī)的有關內容,而對電廠的整體工藝流程的介紹、特種作業(yè)專業(yè)培訓、事故案例、有關法律法規(guī)方面的內容較少,不夠全面,特別是針對本廠現場情況的培訓、崗位安全技能、安全知識水平和安全管理能力要求的培訓則更少,培訓效果難以令人滿意。
(4)安全考試題庫缺乏更新。在安全考試上,由于缺乏題庫等原因,經常是試卷一旦成型,往往只改動一下時間、標題或小規(guī)模變動就把試卷反復供外協(xié)單位使用。
培訓課件開發(fā)的必要性
(1)創(chuàng)新培訓方式。扎實地進行全員安全培訓,需要創(chuàng)新培訓方式。可以借助高科技手段,通過播放視頻和文字、圖片等形式,針對各類不同人員、隨時隨地進行系統(tǒng)化培訓。
(2)以華能國際電力股份有限公司的本質安全體系來開發(fā)培訓課件。網絡化安全教育培訓平臺的課件以股份公司的本質安全體系為指導思想,以本質安全理論為依據,從實現人員本質安全、設備本質安全、環(huán)境本質安全、管理本質安全的角度來組織培訓內容,探索發(fā)電企業(yè)安全教育的本質安全化內涵,開發(fā)出一套本質安全化教育培訓軟件及配套課件和內容,來配合股份公司本質安全管理體系的建設,這是對本質安全管理體系的深化拓展和應用。
培訓平臺建設的必要性
(1)外協(xié)單位日益增多,而且人員變動數量、頻次較大,在此之前缺乏一種軟件能對外協(xié)單位人員變動的情況進行有效跟蹤、對人員培訓的情況進行有效的監(jiān)督,使安全培訓和考核存在死角和真空,留下安全隱患。
(2)現在電廠的局域網絡發(fā)達,但還缺乏一個平臺來實現資源的共享,迫切需要一種軟件對電廠的培訓資源進行整合,實現安全教育的網上培訓、視頻培訓、在線考核、對外包隊伍的動態(tài)管理等功能。正是在這種情況下,網絡化安全教育培訓平臺應運而生,并從一開始就注定其有重要的推廣價值和旺盛的生命力。
(3)華能集團、華能股份公司歷來十分重視安全管理工作,從公司的戰(zhàn)略定位、企業(yè)價值理念、公司的安全理念中,體現出各級領導對安全工作的高度重視。在股份公司的本質安全體系的建立和運行過程中,采用先進的安全教育培訓是體現華能“以人為本”理念,實現人的本質安全化的需要。
正是基于以上原因,為使安全管理和事故預防的關口前移,2011年1月華能汕頭電廠與北京中電方大科技有限公司聯(lián)合開發(fā)的《華能汕頭電廠安全教育培訓平臺》,有效地解決了以上的問題。
2012年,汕頭電廠承接華能國際電力股份有限公司“火電廠安全教育培訓制度建設及網絡化安全教育培訓平臺開發(fā)與應用”項目之中的網絡化安全教育培訓平臺的開發(fā)與應用部分,它是對安全教育培訓制度體系的配合,可提高平臺的應用性,做到培訓可查、可監(jiān)督,并實現培訓資源整合和共享。根據股份公司《關于印發(fā)〈華能國際電力股份有限公司安全教育培訓“十二五”工作計劃〉的通知》和集團公司關于安全生產教育培訓的相關要求,以及“火電廠安全教育培訓制度體系建設及網絡化安全教育培訓平臺開發(fā)與應用”科技項目的進度安排,汕頭電廠作為公司安全教育培訓視頻、教材開發(fā)的牽頭、試點單位,要用2-4年時間,拍攝并制作具有完全知識產權的安全、技術培訓課件約300套,力爭實現安全培訓課件的全覆蓋,并在試點單位應用的基礎上最終實現在華能國際電力股份有限公司所有電廠的推廣。
內涵和做法
《平臺》登錄的方法
《華能汕頭電廠安全教育培訓平臺》(以下簡稱《平臺》)是由華能汕頭電廠和北京中電方大科技有限公司聯(lián)合開發(fā)的計算機軟件,在股份公司范圍內,能與華能汕頭電廠的網站(局域網)相連的任何一臺電腦,下載相關控件后就可利用自己的OA帳號和密碼登錄,可根據權限利用該平臺進行網上安全教育、培訓、考核以及對外協(xié)單位人員變動情況、違章情況、工器具信息、資質信息進行跟蹤,非常實用方便。
《平臺》的功能
(1)《平臺》具有安全教育培訓、考核、外包管理等功能,以華能國際電力股份公司的本質安全體系為指導思想,以本質安全理論為依據,從實現人員本質安全、設備本質安全、環(huán)境本質安全、管理本質安全的角度來組織培訓內容,探索發(fā)電企業(yè)安全教育的本質安全化內涵,開發(fā)出一套本質安全化教育培訓軟件及配套課件和內容,來配合股份公司本質安全管理體系的建設,是對本質安全管理體系的深化拓展和應用。《平臺》還收集了國家關于安全生產相關的法律法規(guī),行業(yè)、集團、股份公司以及電廠本身的規(guī)章制度、本質安全規(guī)范等,一大批違章心理分析、職業(yè)病防護知識、反違章教育、安全標識等圖片、幻燈片,為安全教育、安全管理提供了大量素材。《平臺》創(chuàng)造性地實現“干什么、學什么、考什么”的基本理念,組織者可根據受培人員的實際工作內容自主選取對應課件進行培訓和考試,使安全技能的培訓真正服務于生產,避免出現安全培訓流于形式、走過場的問題。
廠級教育側重于發(fā)電廠生產流程、安全法制教育、道路交通安全教育、消防知識培訓、防臺防汛預案等的培訓。車間級安全教育則側重于與本部門相關的常規(guī)性培訓,如運行部有6kV小車開關的停送電操作、運行重大操作方法、化學工作注意事項、設備更新改造后廠家的講課等;檢修部則側重于工器具的使用、高壓試驗注意事項等。培訓結束后,組織者可根據相關課件的內容出題,提高培訓效率。
(2)《平臺》具有安全管理的功能,通過資質關、開工關、過程控制關、評估關這四個環(huán)節(jié)來實現外包隊伍的動態(tài)管理,采用身份掃描登錄、定制培訓內容、考試或閱卷機、作業(yè)現場紅外掃描(工牌)等多種軟、硬件結合的創(chuàng)新模式,建立外協(xié)單位的資料,做到對外協(xié)隊伍人員的變動情況、違章情況、工器具信息、資質信息進行跟蹤和統(tǒng)計。
(3)《平臺》具有在線考試、網上練習的功能,適用于網上在線考試、網上練習,參與者可利用自己的OA帳號和密碼登錄,與傳統(tǒng)的紙考相比,網上考試更加方便、節(jié)約資源,并且便于試卷的長期保存和成績的查閱。
從2011年起,汕頭電廠已連續(xù)3年在每年6月的全國“安全生產月”活動中,利用該平臺進行全廠范圍內在線安規(guī)考試、“三種人”考試,最高時間段,全廠同時在線人員達到200多人,該平臺經受了考驗,得到了全廠員工的一致好評。《平臺》填補了目前股份公司安全教育網上培訓、視頻培訓、在線考試、外協(xié)單位信息跟蹤的空白。
《平臺》的內容
《平臺》目前共收集視頻157段,其中入廠須知1段、火力發(fā)電廠安全生產特點1段、生產現場安全注意事項8段、消防知識培訓6段、特殊危險作業(yè)23段、工器具使用44段、工作票的辦理與使用2段、防觸電傷害9段、現場緊急救護5段、緊急救護方法18段、道路交通安全知識27段、車間級安全教育12段、動漫事故案例1段,總播放時間為11小時02分鐘42秒,基本滿足了汕頭電廠安全教育培訓的需要,同時培訓課件仍在繼續(xù)開發(fā)中。
《平臺》的考核系統(tǒng)題庫包括《電力安全工作規(guī)程(電氣部分)》《電力安全工作規(guī)程(熱力機械部分)》《電力設備典型消防規(guī)程》《電業(yè)安全工作規(guī)程(熱力機械部分)》《反違章題庫》《國家電網公司電力安全工作規(guī)程(變電部分)》《電力生產事故調查規(guī)程》《中華人民共和國安全生產法》等多方面的內容,含有選擇題、填空題、判斷題、簡答題、問答題等題型,滿足了汕頭電廠現有安規(guī)及“三種人”考試的需要。
《平臺》課件來源及開發(fā)
《安全教育培訓平臺》的培訓課件由華能汕頭電廠和北京中電方大科技有限公司歷時1年多,雙方聯(lián)合攻關,深入汕頭電廠#1機大修現場、煤場、廊道等生產現場的各個角落,捕抓到大量有價值的一手資料,經過北京中電方大科技有限公司的后期制作、配音而形成。股份公司安監(jiān)部對汕頭電廠平臺的建設高度重視,多次在汕頭電廠召開視頻評審會,召集專家對視頻課件進行評審,提出修改意見,根據專家組提出的意見對平臺進行優(yōu)化、完善,為進一步推廣做準備。
汕頭電廠作為公司安全教育培訓視頻、教材開發(fā)的牽頭、試點單位,2013年視頻制作開發(fā)完成率力爭達到50%。2013年從以下幾個方面推動培訓課件開發(fā)和平臺建設:
(1)依據培訓的課程大綱,開發(fā)相應的多媒體培訓課件。2013年擬完成法律、法規(guī)、條例、規(guī)范課件開發(fā)的范圍包括《職業(yè)病防治法》《環(huán)境保護法》《道路交通安全法》《危險化學品安全管理條例》《特種設備安全監(jiān)察條例》《發(fā)電企業(yè)安全生產標準化達標評級及評審規(guī)范》等內容;擬完成本質安全體系課件開發(fā)的范圍包括《員工行為安全審核》等內容;擬完成規(guī)章制度課件開發(fā)的范圍包括《員工手冊》《一般安全規(guī)則》等內容;擬完成安全知識技能課件開發(fā)的范圍包括《消防器材的使用》《動火作業(yè)安全》《叉車使用安全》《辦公室安全》《廢氣排放管理》《廢水、廢油排放管理》《放射性保護技能》《承包商安全管理》等內容;擬完成職業(yè)健康課件開發(fā)的范圍包括《呼吸保護知識》《聽力保護知識》等內容。
(2)培訓課程考試題庫建設,依據培訓課程大綱,編寫全員安全培訓考試題庫,該題庫將作為“全員安全教育培訓支持平臺”的主要數據。
(3)安全教育培訓支持平臺,在原有支持平臺的基礎上對培訓、評估、考核和管理四大功能進行完善。
(4)網絡化安全教育培訓平臺建設也是一項開發(fā)項目,是一項創(chuàng)新工作,參研項目單位有明確分工和進度安排,密切配合、及時溝通,對項目研發(fā)過程中存在的問題,及時協(xié)調解決。股份公司將組織專家編寫、審核腳本,再交由課件開發(fā)電廠實施,課件開發(fā)電廠應負責演員的挑選、場景布置、道具選擇等工作,初步確定北京中電方大公司為項目合作單位,由該公司具體負責現場的拍攝、配音、后期制作、動漫設計等工作。
《平臺》的推廣
經過兩年多的實踐,并經《平臺》的不斷完善,《平臺》已逐漸被全廠職工和承包商員工所接受和歡迎,由于《平臺》的實用性強,廠、部門、班組三級安全教育都樂于利用《平臺》進行,《平臺》的點擊率節(jié)節(jié)攀升,要求進一步完善課件的呼聲日漸高漲。目前,汕頭電廠正發(fā)起新一輪的課件創(chuàng)作活動,各部門、班組可以從身邊最熟悉、最實用的日常工作著手,如檢修班組的電機、開關的檢修、拆檢,運行班組的日常巡視、操作,管理部門的法律法規(guī)、規(guī)章制度的解釋等方面激發(fā)創(chuàng)作的靈感,編寫腳本,由安監(jiān)部統(tǒng)一組織腳本的審核,再由腳本創(chuàng)作人員組織場景設計和布置、演員選擇、現場導演,而拍攝、剪接、動漫穿插、配音等則由外委專業(yè)公司承擔。通過一系列課件的創(chuàng)作,使安全培訓課件逐步向技術培訓課件過渡,從而豐富《平臺》的內涵和實用性,通過發(fā)動一系列課件制作,實際也增強了員工參與的熱情,從過去的被動培訓變成主動參與,激發(fā)員工的創(chuàng)造性和主觀能動性,以及提高遵守規(guī)章制度的自覺性,從而提高了培訓質量,使管理創(chuàng)新取得實效。
把部門、班組平時的點滴知識進行積累、歸納總結,并通過課件的形式保存下來,有利于員工自覺規(guī)范自己的行為,因為課件將來是培訓用的,是給人看的,所以拍攝過程中員工就會自覺想想自己的動作、場景是否符合安規(guī)的要求,如拍一個高處作業(yè)安全注意事項的課件,作為道具的腳手架是否符合要求?腳手架的驗收、日常檢查是否符合本質安全體系文件的要求?這些都是課件制作參與者所必須面對的問題,就反過來迫使參與者認真學習相關的專業(yè)知識、學習體系文件、學習安規(guī),從課件的開發(fā)中也反過來促進開發(fā)者的培訓,一連串的互動、學習、提高、再學習、再提高,就會使參與的人受益,取得實實在在的效果。
平臺特點
核心技術創(chuàng)新點
《華能汕頭電廠安全教育培訓平臺》只要與華能汕頭電廠的網站相連(局域網),下載相關控件后就可以利用該平臺進行網上安全教育、培訓、考核、人員變動情況的跟蹤,通過資質關、開工關、過程控制關、評估關這四個環(huán)節(jié)來實現對外包隊伍的動態(tài)管理,采用身份掃描登錄、定制培訓內容、考試或閱卷機、作業(yè)現場紅外掃描(工牌)等多種軟、硬件結合的創(chuàng)新模式,做到對外協(xié)隊伍人員的培訓結果及違章信息進行及時跟蹤和統(tǒng)計。本平臺以創(chuàng)新的培訓方式,扎實地進行全員安全知識和安全技能培訓,切實增強全員安全意識、安全素質和安全技能,通過播放視頻和文字、圖片等形式針對各類人員進行系統(tǒng)化培訓,達到借助高科技手段提升全員安全意識和安全水平的目的,具有十分廣泛的應用前景。
其他重要技術創(chuàng)新點
本平臺課件清晰度高,占用系統(tǒng)資源小,同時課件內容、人員行為、著裝符合安規(guī)、規(guī)范的要求。課件開發(fā)以人員本質安全為重點,兼顧設備本質安全、環(huán)境本質安全、管理本質安全來設計;以本質安全管理規(guī)范為應用框架,緊密圍繞工作票、操作票管理、安全工器具及電動工具管理、安全技術勞動保護措施與反事故技術措施管理、危險作業(yè)安全管理、特種設備和特種作業(yè)人員安全管理、安全防護設施及安全標志管理、外包工程安全管理、外來人員安全管理、交通安全管理的控制標準,來開發(fā)培訓內容,能做到安全培訓內容的全覆蓋。《安全教育培訓平臺》先進性強,可利用電廠現有網絡實現安全教育的網上培訓、視頻培訓、在線考核、對外包隊伍的動態(tài)管理等功能,有極其重要的推廣價值。
《平臺》的先進性
國內外相關電力安全知識及技能培訓現仍處于發(fā)展階段,還沒有系統(tǒng)化、體系化,大多是以單一課件形式來講述安全的某一專項內容,在系統(tǒng)、整體的電力安全培訓方面仍有欠缺。本《平臺》可以很好地彌補這一不足,更好地提高培訓效果。
《平臺》通過播放視頻和文字、圖片等形式針對各類人員進行系統(tǒng)化培訓,達到借助高科技手段提升全員安全意識和安全水平的目的。該平臺技術先進,創(chuàng)意新穎,開創(chuàng)了安全教育培訓的先河,有極其重要的推廣價值,填補了目前股份公司安全教育網上培訓、視頻培訓、在線考核的空白。
實施效果
《安全教育培訓平臺》的投入使用,使汕頭電廠員工安全教育培訓和考核全面計算機化,使安全培訓更加形象、生動和有針對性,是汕頭電廠落實華能股份公司“四大工程”的具體措施,是汕頭電廠在人員本質安全化建設上的大膽探索和創(chuàng)舉,也是汕頭電廠在創(chuàng)建本質安全型企業(yè)的道路上邁出的堅實一步。自從在汕頭電廠投入使用以來,其得到了各方的好評,特別在外協(xié)單位員工的安全教育上,通過運用本平臺,能有效提高電廠各類作業(yè)人員的本質安全水平,提高了培訓效率,消除安全管理短板,收到了良好的效果,在歷次的重大技改工程中得到很好的體現,現場作業(yè)的習慣性違章行為明顯減少,實現人員本質安全、設備本質安全、環(huán)境本質安全和管理的本質安全。也使華能汕頭電廠成為全華能集團第一家通過本質安全管理體系確認的電廠,并獲得發(fā)電企業(yè)安全生產標準化達標一級企業(yè)光榮稱號。
1運行管理的安全原則
(1)制定并不斷完善公司專用的安全策略。為了保護網絡安全,最重要的事情就是編寫安全策略,描述要保護的對象,保護的理由,以及如何保護它們。安全策略的內容最好具有可讀性,同時,注意哪些是保密的,哪些是可以公開的。此外,應嚴格執(zhí)行。最后,必須隨時保持更新。
(2)安全防范應基于技術、動機和機會3個方面考慮,以減少攻擊者的成功率。從技術上講,系統(tǒng)應同時需要相當高的通用技術和專用技術,從而避免不同級別的人員濫用系統(tǒng)。攻擊者的動機方面,應消除攻擊者的滿足程度,使其感到受挫。每次攻擊失敗時,安全系統(tǒng)讓攻擊者移動到網絡系統(tǒng)的其它地方,使攻擊者工作很辛苦。
(3)應盡可能少地向攻擊者提供可攻擊的機會。首先關閉不用或不常用的服務,需要時再打開。第二,訪問控制權限的管理應合理。第三,系統(tǒng)應能自我監(jiān)視,掌握違反策略的活動。第四,一旦發(fā)現問題,如果有補救措施,應立刻采用。第五,如果被保護的服務器不提供某種服務,如FTP,那么,應封鎖FTP請求。
(4)安全只能通過自己進行嚴格的測試,才能達到較高的安全程度。因為每個人都可能犯錯誤,只有通過完善的安全測試,才能找到安全系統(tǒng)的不足。要做到主動防御和被動防御相結合,應能提前知道自己被攻擊。如果知道自己被攻擊,其實已經贏了一半。安全系統(tǒng)不但防御攻擊者,同時防御他們的攻擊。因為攻擊者經常失敗后就換個地方,再次實行新的攻擊,因此,不但防御攻擊的源地址,同時防御主機周圍靈活選擇的范圍。
(5)戰(zhàn)時和訓練相結合,也就是說,主動防御必須嚴格測試,并不斷改進。同時,安全軟件的選擇應基于應用的重要性和產品的更新周期,保證安全系統(tǒng)應能跟上新技術的發(fā)展。應經常維護、定期測試和檢查防御系統(tǒng)的每一個部件,避免安全系統(tǒng)的能力退化。
(6)在企業(yè)內部,應讓每一為員工都深刻理解安全是大家的事,不是口號,而是警告,安全和業(yè)務可能有沖突,最好能夠得到領導和業(yè)務人員的理解和支持。安全管理過程中,對人員的信任應合理、明智,不能盲目信任。在企業(yè)的安全防御系統(tǒng)中,除了采用常規(guī)的防御方案,應盡可能采用一些適合行業(yè)特點的新方案,對攻擊者而言,也就多了一層堡壘。要有運行規(guī)范,包括管理制度、審計評估、網絡安全規(guī)劃、工程管理、安全監(jiān)督和災難恢復。
2運行管理的組織結構
為實現整個梯級調度的網絡安全,需要各種保證網絡安全的手段。網絡安全功能的實現,必須從安全管理功能和管理員的職責上結合。企業(yè)的調度中心的信息部門應成立安全系統(tǒng)運行小組管理整個安全系統(tǒng)的運行,負責完成全企業(yè)的安全系統(tǒng)總體運行方案的編制,負責安全管理中心的建設,制訂全企業(yè)范圍的安全管理規(guī)范,對相關人員進行基本培訓,指導各電站(廠)完成其安全系統(tǒng)的運行。應有專人負責網絡安全,成立網絡安全管理組,其成員包括領導、系統(tǒng)管理員、網絡工程師以及網絡安全專家等組成。
3運行管理的培訓支持
3.1建立安全教育培訓體系
為企業(yè)建立信息安全教育培訓的制度,包括安全教育政策制訂、安全教育計劃制訂和安全教育實施支持方案。此外,文檔包括《企業(yè)信息安全組織管理》、《企業(yè)信息安全人員崗位指南》和《企業(yè)信息安全教育培訓體系》。
3.2提供教育培訓課程
(1)安全基礎培訓。
對象:企業(yè)全部與網絡安全相關的人員。
容:系統(tǒng)安全、網絡安全及增強安全意識的重要性、主要網絡安全威脅、網絡安全層次、網絡安全度量、主機安全、黑客進攻步驟、安全防范措施和商用安全產品分類等。
目標:增強系統(tǒng)管理員的安全意識,基本了解安全的實際要領,能夠分辯出系統(tǒng)中存在的安全問題。
(2)Unix/Windows系統(tǒng)安全管理培訓。
對象:公司安全相關的系統(tǒng)管理員。
內容:掌握Unix/Windows系統(tǒng)的安全策略,常見的攻擊手段分析,各種流行安全工具的使用,在實驗環(huán)境中實際編譯、配置和使用各種安全工具。
目標:能夠獨立配置安全系統(tǒng),獨立維護Unix/Windows系統(tǒng)安全。在沒有防火墻的情況下,使Unix/Windows系統(tǒng)得到有效的保護。
(3)防火墻、入侵檢測、安全掃描、防病毒和加密等技術方面的培訓課程。
對象:企業(yè)的安全運行和管理人員。
內容:安全軟件和設備的基本概念和原理、作用與重要性、局限性、分類、安全設備安全策略、設計、自身的安全與日常維護、安全設備代表產品的演示和上機。
目標:了解Internet防火墻的基本概念,基本原理和基本的設計方法。能夠對安全設備作日常維護。能夠根據系統(tǒng)需求,做出相應的安全設備設計。能夠對現有安全產品有一定的了解。
要求:具有基本UNIX/Windows, TCP/IP的知識,了解網絡設計常識。
(4)安全開發(fā)培訓課程。
對象:應用系統(tǒng)設計開發(fā)中與安全相關的人員。
內容:TCP/IP協(xié)議和傳統(tǒng)Socket編程、IPSpoofing的詳細剖析、StackOverflow的詳細剖析、其他流行進攻方法IP Sniff: Sniff, Deny of Service,Connection Killing, IP hijacking等的解釋、并配有實驗。
目標:使系統(tǒng)管理員掌握黑客進攻的手段、原理和方法;并能在實際工作中保護系統(tǒng)的安全性。
3.3安全人員考核
協(xié)助企業(yè)建立信息安全人員考核體系,包括制訂信息安全人員考核標準和建立安全相關人員定期的評估和考核制度。此外,文檔包括《企業(yè)信息安全人員考核體系》。
二、結合實際,提升信息安全保障措施
外匯分局在查找出信息安全風險隱患后,應結合自身實際,從管理和技術兩方面采取相應的防護措施。
(一)加大信息安全管理制度的體系建設
一是建立系統(tǒng)的信息安全管理制度。外匯分局應遵循“誰主管誰負責、誰運行誰負責”的原則,按照相關要求明確信息安全管理機構及責任人,制度應涵蓋人員管理、資產管理、數據管理、網絡管理、運維管理、應急管理、教育培訓等內容。二是加強信息安全應急管理。外匯分局應制定應急預案,保障應急資源,并定期或不定期地進行應急演練。
(二)加強信息安全技術防護措施
一是建立良好的網絡安全防護措施。針對近期的網絡改造工程,外匯分局應明確各區(qū)域的網絡邊界,做好邊界防護措施,并制定制度進一步規(guī)范網絡用戶的操作,完善網絡設備的安全配置及審計措施。二是做好應用系統(tǒng)的安全訪問控制。外匯分局對所有的應用系統(tǒng),包括電子郵箱、門戶網等,都應做好用戶權限管理和劃分。三是規(guī)范終端計算機的安全操作行為。主要是建立相應制度規(guī)范業(yè)務人員操作,并在終端上設置賬戶密碼保障安全。針對WindowsXP停止安全服務的情況,外匯分局應卸載與工作無關的應用程序、關閉不必要的服務和端口等,不斷加強對使用WindowsXP系統(tǒng)終端計算機的管理。
(三)強化信息安全教育培訓
外匯分局應采取各種方法做好信息安全教育培訓。除開展提高安全意識的培訓外,還需要加強信息安全知識及安全防護技能的培訓。
目前,許多企業(yè)的領導不重視安全生產的網絡教育培訓工作,他們只看到傳統(tǒng)培訓的優(yōu)勢,并未充分認識到網絡教育培訓的優(yōu)點,所以在培訓投入的比例方面嚴重失衡,對于網絡培訓投入是少之又少,極大的影響了網絡安全培訓教育方面的建設。在培訓的實施上很多企業(yè)也是以傳統(tǒng)培訓為主,對網絡教育培訓重視度不夠,造成了網絡教育并未達到其應有的培訓效果。
網絡教育培訓規(guī)劃流于形式,學員學習效果不佳。網絡教育是對企業(yè)人員安全生產培訓的有效途徑之一,它有著傳統(tǒng)培訓不可替代的作用,應該是企業(yè)長期緊抓的工作。但一些單位或部門對于安全生產網絡培訓卻只在表面上做文章,主要表現在以下幾個方面。第一,培訓目標不清。有些單位或部門每年制訂的網絡培訓計劃,看似有目標、有目的,但卻沒有針對本單位在生產過程中存在的安全問題,制定長期性、連續(xù)性、系統(tǒng)性的培訓內容。第二,網絡培訓“寬進寬出”、學員為應付培訓而學習,不管學習效果如何,只要在網上學習的時間滿足一定的學時,人人都可以過關發(fā)證。
網絡教育培訓內容不完善,忽略網絡考核與評價。我國《安全生產法》中明確規(guī)定:“生產經營企業(yè)應當對從業(yè)人員進行安全生產教育和培訓,保證從業(yè)人員具備必要的安全生產知識,熟悉有關的安全生產規(guī)章制度和安全操作規(guī)程,掌握本崗位的安全操作技能。”因此,安全培訓應既注重員工的思想培訓、規(guī)章制度培訓,同時還包括安全技術教育。而目前大多數網絡教育平臺都過多注重安全知識教育,而忽略思想培訓或規(guī)章制度的教育,對網絡學習后的考核與評價更是不加以重視,導致網絡培訓效果大打折扣。
培訓平臺設計功能不全,嚴重影響網絡培訓效果。菲爾迪維克將網上教學平臺分為三大部分:①管理,包括建立并維護網上課程,登記注冊,登錄控制,使用追蹤等;②教學,包括界面觀感,教學工具,評估工具,課程管理等;③學生使用,包括自我編程,自我評估等。從目前部分企業(yè)安全生產網絡教育平臺提供的各種功能來看,大多數都能有效的提供教與學的功能,但還是有很多平臺缺乏對網絡教學的管理功能。因此,針對上述企業(yè)安全生產網絡培訓所存在的問題,我們應該在熟悉企業(yè)安全生產網絡培訓特點的基礎上,根據網絡培訓的內容,提出解決問題策略。
企業(yè)安全生產網絡培訓的特點
企業(yè)安全生產網絡培訓兼具有企業(yè)安全教育培訓及網絡教育的特點,因此,除了具有網絡教育的時空分離、師生分離、實時與非實時交互的特點外,還應包括下面幾個特點:第一,長期性和艱巨性。由于生產條件的發(fā)展變化、勞動者的更替、勞動者心理和生理的變化,決定了安全教育的長期性和艱巨性。第二,廣泛性和實踐性。企業(yè)的所有人員都需要接受安全教育,都要把安全放在第一位。并且安全教育的效果要通過生產實踐來檢驗。第三,專業(yè)性和科學性。安全教育涉及到自然科學、社會科學、管理科學等科學,有自己基本的理論、獨特的內容和區(qū)別于其它教育的方式方法,必須科學施教。
企業(yè)安全生產網絡培訓的內容
國家安全生產監(jiān)督管理局件中明確了對企業(yè)主要負責人、安全生產管理人員及其他人員的安全生產培訓考核實行統(tǒng)一規(guī)劃、分類指導、分級實施的原則,并對這三類人員培訓的主要內容做出具體規(guī)定。其內容主要包括:安全生產新知識、新技術,安全生產法律法規(guī)、作業(yè)場所和工作崗位存在的危險因素、防范措施及事故應急措施等。因此企業(yè)安全網絡教育培訓要僅僅圍繞著這些內容開展。
企業(yè)安全生產網絡培訓的對策
(1)制定完善的安全教育網絡培訓制度。對于企業(yè)而言,在安全生產網絡教育方面的規(guī)章制度是對網絡教育管理和各項網絡教育培訓實施的指導性文件,通過安全生產網絡教育規(guī)章制度的實施可以有效地貫徹、執(zhí)行國家、企業(yè)的法律、法規(guī),保障安全教育網絡培訓工作達到預期效果。因此,一定要制定完善的安全教育網絡培訓制度,明確了各級管理人員、各職能部門以及崗位人員的職責,充分調動各級人員和各部門在安全生產網絡培訓方面的積極性和主觀能動性。
(2)轉變觀念,加大網絡教育培訓的投入。首先,企業(yè)領導要轉變觀念,既要認識到傳統(tǒng)培訓的優(yōu)勢,又要認識到網絡培訓的優(yōu)缺點,這樣在安全教育教學中,才能揚長避短。其次,在安全教育資金投入上,重新調整分配方案,加大網絡培訓的費用,確保網絡教育培訓平臺的建設。最后,在網絡教育培訓實施過程中,要投入更多的精力,只有這樣,才能提高安全教育網絡培訓的質量,提高網絡學員的學習效果。
(3)嚴格網絡培訓考核制度,完善考核監(jiān)督機制。網絡教育培訓要嚴格培訓考核制度。培訓教育不能流于形式,要真正讓受訓人員達到培訓的目的。企業(yè)管理者高度重視職工的安全生產的網絡培訓工作,責令培訓部門在制定詳細培訓計劃的同時,要制定出嚴格的考核制度,堅決杜絕過去那種“寬進寬出、高分低能”,甚至交了錢就能拿證書的不良現象。同時網絡教育培訓還要建立和完善培訓考核監(jiān)督機制。網絡培訓質量的高低,最有說服力的是上崗后的表現和產生的效果。因此,安全生產培訓的考核,要改變培訓質量由培訓部門獨家評價的現象。不僅要注重理論上應知應會的考核,更要注重現場操作中應知應會和解決問題能力的考核,并作為對培訓部門工作業(yè)績考核和獎懲的重要依據,以此增強其責任心和壓力感。
網絡素養(yǎng)教育,是指針對網民提供技能培養(yǎng)的教育活動。“網絡素養(yǎng)”主要是指網絡信息搜集、分析、利用和加工能力,以及網絡自我保護和信息安全能力等[2]。“網絡素養(yǎng)”是從“媒體素養(yǎng)”概念延伸出來的,所謂“媒體素養(yǎng)”,也叫做“媒介素養(yǎng)”,主要是指用戶在瀏覽互聯(lián)網、電視、書報雜志信息時的辨別判斷能力,以及利用新聞媒體信息指導自身理性消費的能力。“媒體素養(yǎng)教育”,一般是指強化媒體素養(yǎng)而進行的有針對性的培訓活動。值得一提的是,“媒體素養(yǎng)教育”和“網絡素養(yǎng)教育”作為一種新的概念,既與傳統(tǒng)新聞教育有本質的區(qū)別,又與計算機技術教育有著密切的關聯(lián)性,可以說,它是二者相互融合形成的一個新事物。新加坡官方給出了“媒體素養(yǎng)”的標準定義。新加坡媒體發(fā)展管理局是本國最高新聞媒體管理的政府機構,其對“媒體素養(yǎng)”的定義如下:“媒體素養(yǎng)”是指用戶正確利用和接受媒體信息的能力;如果讀者具有較高的媒體素養(yǎng),他就能夠從繁雜的媒體信息中篩選出有用的、有價值的信息,不管他是想達到什么樣的目的,都能夠保證其不被媒體信息誤導[3]。換言之,如果用戶的網絡素養(yǎng)很低,不能正確判斷新聞媒體信息的真?zhèn)危褪钟锌赡鼙桓鞣N不實信息誤導和傷害。例如,現實生活中一些網絡素養(yǎng)相對較低的青少年,很容易被網上各種不健康的信息如、圖片、網游等所深深吸引,無法自拔,荒廢學業(yè)和事業(yè),給個人成長造成巨大的負面影響。隨著互聯(lián)網的不斷普及和推廣,新加坡開始高度關注網民綜合素質,逐漸將注意力從“媒體素養(yǎng)教育”轉移到“網絡素養(yǎng)教育”方面上來。“網絡素養(yǎng)”英文名稱有幾種說法,例如“Cyberliteracy”、“Internetliteracy”、“Networkliteracy”等。從當前新加坡開展網絡素養(yǎng)教育的情況來看,其比較關注“網絡健康”(Cyberwellness)和“網絡安全”(Cybersafety)方面的內容,注重提高網民健康、安全使用網絡的綜合技能。其中,“網絡健康”(Cyberwellness)是新加坡政府最重視的教育問題之一。例如,新加坡就如何維護網絡安全和健康專門成立了一個咨詢委員會(AdvisoryCouncilontheImpactofNewMediaonSociety),該委員會主要負責研究社會新媒體發(fā)展動態(tài),并提出應對措施和建議。2008年,該委員會向新加坡政府提交了一份調研報告,對“Cyberwellness”進行了深入闡述,這是新加坡獨創(chuàng)的一個名詞,是指能夠為網民帶來積極正面效果的健康網絡氛圍。它包含判斷網絡有害信息的能力、自我防護網絡虛假信息侵蝕的能力、維護網絡健康的意識,以及利用網絡信息促進個人健康發(fā)展的能力[4]。新加坡提出的“Cyberwellness”拓展了“網絡健康”的定義范圍,它不僅包含網絡健康方面的內容,還涉及網絡安全內容。新加坡提出的“Cyberwellness”是網絡素養(yǎng)教育中的一個專業(yè)名詞,對網絡健康和安全提出了相應要求和標準。
2新加坡國家圖書館是網絡素養(yǎng)教育的先行者
在開展網絡素養(yǎng)教育方面,國家圖書館充當了主力軍的角色,發(fā)揮了十分重要的引領作用。新加坡國家圖書館在網絡素養(yǎng)教育方面主要有以下幾方面貢獻。
2.1在全國率先開展網絡素養(yǎng)教育,推出全新的國民素質教育模式
20世紀90年代末期,新加坡就開始制定和實施網絡素養(yǎng)教育計劃。1999年,新加坡國家圖書館成立了教育培訓公司“TheOneLearningPlace”(簡稱NOLP),NOLP的主要宗旨是提高國民信息素質,充分發(fā)揮網絡的積極促進作用。NOLP推出的教育項目大多通過委托專業(yè)教育機構來完成。在幾年之內該機構就發(fā)展了數百名志愿者,這些志愿者從事不同的職業(yè),包括企業(yè)人士、教師、公務員和退休專家等。志愿者們利用自己的專業(yè)知識和網絡技能,為青少年提供網絡教育和指導,教會他們學會如何甄別網絡信息,鼓勵他們與負面信息進行斗爭,凈化網絡空間環(huán)境[5]。NOLP在開展網絡素養(yǎng)教育方面進行了大膽創(chuàng)新,推出了各種具有可操作性的項目,例如老年人網絡素養(yǎng)拓展項目(OutreachProgrammes);1999年,發(fā)起成立了PAGi網站,主要為父母與子女交流提供溝通平臺;2000年,組織編寫了網絡安全教材,并在此基礎上推出了一項名為“安全之旅”的網絡培訓項目,主要為父母提供網絡知識培訓;同年,還針對社區(qū)網絡教育,制定了一系列信息安全主題教育活動,為社區(qū)居民提供網絡安全學習指導。
2.2與其他圖書館密切合作,在全國范圍內普及和推廣網絡素養(yǎng)教育
除了開展上述活動以外,NOLP還同其他圖書館、社會團體組織和專業(yè)機構開展教育合作,通過舉辦各種豐富的網絡培訓活動和培訓班,為社會公眾提供靈活的網絡素養(yǎng)教育機會。目前,NOLP與多家著名社會團體組織建立了戰(zhàn)略合作關系,比如印度華人自強獨立團體(theSingaporeIndianDevelopmentAssociation)、馬來西亞華人學習共進團體(MENDAKI)、新加坡平民發(fā)展團體(thePeople'sAssociation)、新加坡社會公共福利保障團體(TouchYouthServices)、社會綜合救援組織(ParentsAdvisoryGroupfortheInternet)等等[6]。NOLP通過與其他圖書館、社會團體和公益組織開展多層次合作,為公眾提供了豐富多樣的網絡素養(yǎng)培訓,實現了提高國民網絡素質的目的。
2.3重視與國外教育機構的合作,通過交流和學習引進國外最新教育方法和手段,不斷提高本國網絡素養(yǎng)教育水平
可以說,新加坡最初開展網絡素養(yǎng)教育就是受到國外公益組織的影響和幫助,通過開展戰(zhàn)略合作,有效提高了本國網絡素養(yǎng)教育水平。例如,新加坡國家圖書館與美國著名的網絡素養(yǎng)教育機構“網絡天使”(CyberAngels)開展合作,共同建立了“網絡媽媽和爸爸”(CyberMums&Dads)管理組織,通過利用網絡教育平臺為青少年提供信息安全教育。又比如,國家圖書館與美國“在線因特網研究會”(TheOnlineInternetInstitute)合作,為新加坡公民提供網絡安全技能培訓。此外,NOLP還是“互聯(lián)網內容評估協(xié)會”(theInternetContentRatingAssociation)成員,通過積極參加國際學術交流活動,獲取了大量寶貴的知識和經驗,顯著提高了組織工作效率。2001年,NOLP與本國“國家因特網咨詢委員會”(TheNationalInternetAdvisoryCommittee)簽訂了戰(zhàn)略合作協(xié)議,共同舉辦了第一屆網絡安全國際研討會,會議主題是“安全沖浪2011”(SafeSurfing2001),與會成員來自全球一百多個國家[7]。“安全沖浪2011”國際研討會的成功舉辦,大大提高了新加坡在網絡素養(yǎng)教育方面的國際水平,也意味著新加坡網絡素養(yǎng)教育開始走向政府主導模式。同時,新加坡國家圖書館在網絡素養(yǎng)教育方面也完成了角色轉變,從開拓者向推進者、主導者過渡和發(fā)展。
3新加坡國家圖書館是政府推進網絡素養(yǎng)教育的戰(zhàn)略伙伴
通過回顧新加坡網絡素養(yǎng)教育的發(fā)展過程,我們可以認為新加坡國家圖書館是政府開展網絡素養(yǎng)教育的戰(zhàn)略合作伙伴,二者緊密協(xié)作,共同致力于網絡素養(yǎng)教育,取得了十分突出的成就。國家圖書館與新加坡政府戰(zhàn)略伙伴關系,可以從前者所開展的各項網絡素養(yǎng)教育活動中體現出來,政府幾乎每次都充當了活動背后的支持者,為活動提供人、財、物等資源保障。換言之,高效、廉潔的新加坡政府,在促進和支持網絡素養(yǎng)教育方面做出了十分突出的貢獻,這也是國家圖書館之所以能夠在這方面取得重要成就的原因之一。新加坡國家圖書館管理局學院(TheNLBAcademy)是負責網絡素養(yǎng)教育具體工作的主要部門,網絡素養(yǎng)教育水平在新加坡也是首屈一指。這些年來,在該學院的努力推進下,新加坡網絡素養(yǎng)教育水平快速提升。1992年,NLB正式宣告成立,該部門主要致力于社會公益事業(yè),主要服務對象是社會老弱病殘和弱勢群體,例如青少年、老年人和低收入家庭等。1998年,NLB被新加坡政府授予“公共服務獎章”,這是新加坡國內最高的勛銜。2001年,NLB新成立了一個網絡素養(yǎng)教育服務中心,并針對全國青少年推出了一項名為“接觸網絡健康”(TouchCyberWellness)的計劃,主要是通過各種宣傳手段提高青少年網絡信息辨別能力。該部門如今已是新加坡網絡素養(yǎng)教育的重要推動機構之一。自成立以來,NLB已在全國開展了不同規(guī)模的網絡素養(yǎng)教育活動,為各類社會人群提供了80萬人次的培訓教育服務,有效增強了國民網絡素質。NLB之所以能夠取得巨大的成果,主要是因為有政府作為強大的后盾。換言之,NLB開展的許多網絡素養(yǎng)教育活動都離不開政府部門的支持和幫助。通過瀏覽NLB網站,我們可以找到許多其與新加坡政府合作的項目資料,比較有代表性的有:2001年,NLB推出了一個名叫“CRUSH”的計劃,該計劃主要為提升中小學生網頁使用技巧,該項目得到了新加坡政府的大力支持,包括提供人力和財力保障。2004年,NLB與新加坡新聞管理局攜手合作,組織編寫了一套網絡素質教育教材,為其他培訓教育機構提供了教材保障和指導。2005年,NLB經新加坡新聞管理局授權,為政府公務員人員提供網絡技能培訓,覆蓋全國80%的公務人員。2006年,NLB與新加坡青年協(xié)會合作,針對父母和廣大教師編寫了一套網絡在線應用培訓教材(TheOfflineGuidefortheOnlineGeneration)。2008年,NLB在新加坡社會發(fā)展改革局的支持下,組織編寫和出版了一套《父母網絡健全手冊》(CyberWellnessHandbookforParents),該套叢書被新加坡中小學校作為素質拓展教材,納入到全日制教學范圍當中。2011年,新加坡新聞發(fā)展管理局和NLB組織發(fā)起了“網絡健全運動”(CyberWellnessCampaign),覆蓋了20%的新加坡公民,大大提高了國民網絡綜合素質[8]。由于NLB在社會公益活動方面做出了十分突出的成就,2011年其被新加坡政府授予“2011年新加坡青年獎”(TheSingaproeYouthAward2011),該獎項是新加坡社會公益領域的最高榮譽。除此之外,新加坡其他圖書館在開展和從事網絡素養(yǎng)教育公益活動時,也得到了政府部門的慷慨支持和資助。國家圖書館作為新加坡政府戰(zhàn)略合作伙伴,利用政府強大的資源保障,將網絡素養(yǎng)教育推向了一個全新的發(fā)展階段。
4新加坡國家圖書館是網絡素養(yǎng)教育的“無冕導師”
一直以來,新加坡國家圖書館秉承堅持為民眾服務的公益精神,勇于承擔起國民網絡素養(yǎng)教育的重任,當之無愧地成為該領域的“無冕導師”,為提升國民網絡素養(yǎng)做出了突出貢獻。新加坡國家圖書館的“無冕導師”稱號,主要可以從以下兩個方面體現:一是“師資培訓”,國家圖書館為學校、社會培訓機構教員提供了豐富的網絡素養(yǎng)培訓活動,大大提高了學校和社會教育機構的網絡素養(yǎng)教育水平;二是組織編寫了多個專業(yè)網絡素養(yǎng)教育教材,通過向社會免費提供,大大提高了網絡素養(yǎng)教育普及范圍。新加坡國家圖書館還在網絡上開展了多個網絡素養(yǎng)教育師資培訓活動。例如,2003~2005年期間,NLB在南洋理工大學舉辦了多次網絡素養(yǎng)教育培訓,為全國2000名教師提供了培訓服務,幫助教師們學會從青少年角度來預防和化解網絡使用危機。2005年,NLB受新加坡政府委托,對國內5家比較有代表性的社會培訓機構進行了深度教育培訓,大大增強了這些機構在青少年網絡安全教育方面的教育實力。截止到2006年6月底,NLB共為兩百多名社會教育者提供了網絡素養(yǎng)教育培訓,大大提高了他們的專業(yè)教育水平[9]。除此之外,NLB還對社會志愿者開展了大量培訓活動,2001~2005年期間,NLB共為600多名青年志愿者提供了相關培訓,這些志愿者學成之后又向其他學生提供專業(yè)幫助和咨詢,為促進廣大青少年學生形成健康的網絡使用習慣做出了突出貢獻[10]。培訓師資之外,國家圖書館還負責培訓教材的編寫和優(yōu)化工作。NLB建立了網絡素養(yǎng)教育在線教育網站,為網民免費提供各種教學資源下載,例如:(1)教學教材,包括《父母網絡安全知識教材》、《新加坡網絡信息安全教育手冊》、《互聯(lián)網時代技術應用與規(guī)范》等;(2)教育項目,例如學校教育項目、社會實踐項目、青少年強化培訓項目、殘障人士提升項目等,每個項目都給出了相應的教學大綱和計劃;(3)網站還免費提供一些互動學習活動,供學習者借鑒和學習[11]。上述網絡素養(yǎng)教育資料和資源,有部分被新加坡政府確定為中小學全日制教材或者輔助資料。從中可見,新加坡國家圖書館在網絡素養(yǎng)教育方面具有較高的地位,是當之無愧的“無冕導師”。雖然沒有學校教育資格,但是其卻承擔了許多學校的工作職責和義務。
1.舉辦了2期專用線道口工培訓。
2.舉辦了2期營業(yè)線施工監(jiān)護人員培訓。
3.舉辦了軌道檢查儀、電子水準儀操作、使用、數據處理及分析培訓班。
4.舉辦了3期集中修施工路工及雇工安全教育培訓。
5.舉辦了一期營業(yè)線施工防護員培訓(補培)。
6.舉辦了一期焊軌技術培訓。
7.舉辦了2期新監(jiān)控終端及工務安全生產管理培訓。
8.對新調入人員進行了三級安全教育培訓。
9.根據段領導工作要求,組織了全段防護員、工班長防護知識強化培訓。
10.組織對2018年以來新取證防護員進行了防護知識強化培訓。
11.組織對高鐵崗位線路工、橋隧工進行專業(yè)知識及應急強化培訓。
12.組織對參與營業(yè)線施工人員進行相關制度培訓學習。
13.組織了全員《集團公司營業(yè)線施工安全管理實施細則》219、220號文件學習培訓考試。
14.組織對2020年度添乘人員進行了電氣化作業(yè)安全培訓考試。
15.組織開展了鐵路環(huán)境安全整治培訓及考試。
16.組織了上半年機動車駕駛員培訓考試。
17.利用釘釘網課對新職人員進行崗前資格性培訓。
18.組織開展了全員勞動安全教育培訓。
19.組織開展了防洪防脹培訓考試。
20.承辦了集團公司職教管理人員培訓。
21.承辦了集團公司工務系統(tǒng)高鐵崗位線路工技能競賽。
二、重點工作完成情況
1.加強工作指導,發(fā)揮好三級教育網作用。一是制定下發(fā)了《工務段2020年度職教重點工作安排》,明確了年度重點工作和培訓計劃,為進一步推進年度職教重點工作的落實,主管副段長在全段工作會議上進行了總結和部署,提出了工作要求,為深化落實年度職教工作奠定了基礎。二是加強培訓工作調研,有針對性地指導和組織培訓。針對高線車間職工技術素質提升和探傷工培訓缺失的問題,由主管副段長帶隊,到高線車間和探傷車間進行座談調研,幫助解決培訓中存在的問題,特別是針對高鐵技術力量薄弱,探傷回放人員不足的實際,通過組織開展“名師帶徒技術傳承”的方式,加強對崗位需求人才的培養(yǎng)。三是加強車間班組職教標準化建設。結合段標準化驗收組的成立,加大對車間班組培訓和落實“四個一”情況檢查指導力度和頻次,每季對車間班組職教培訓管理進行一次全覆蓋檢查驗收,促進了車間班組職教培訓和管理工作水平的提升。四是圍繞培訓工作重心下移及疫情防控工作要求,調動發(fā)揮車間、班組教育網培訓職能,落實抓好“三新”人員崗前安全教育培訓,特別是針對疫情期間人員聚集有傳播病毒風險的實際,在組織開展全員勞動安全、防洪防脹等專項培訓的過程中,職教科積極調整培訓措施,按班組分批次組織學習,并利用手機APP平臺上傳培訓視頻課件,組織職工利用手機進行輔助學習,保證了培訓工作的有效落實。
2.把控安全重點,強化關鍵崗位人員培訓。一是強化“三新”人員培訓。牢牢把握“崗前培訓、考試合格、持證上崗”的工作底線,按照“三新”人員培訓管理辦法,組織對59名新職及80名零星轉崗、調入的人員進行了崗前安全和業(yè)務培訓,并利用釘釘網課的形式對59名新職人員進行了崗前資格性培訓。二是強化施工安全培訓,強化對工班長、防護員、施工監(jiān)護人員培訓,嚴格培訓過程控制和結果考核,對培訓考試不合格不能勝任崗位工作的人員堅決不予注冊,確保關鍵崗位人員業(yè)務素質達標。三是強化對自輪運轉和機動車駕駛員培訓,結合新型應急起復器的使用、施工及防洪期間運行安全,組織開展了兩次軌道車司機培訓及應急演練,突出抓好軌道車司機標準化作業(yè)能力培訓。四是落實開展“敬畏規(guī)章、執(zhí)行標準、夯實基礎”專項教育,下發(fā)了活動方案,以“四納入、一競賽”為抓手,一是將規(guī)章制度專項教育納入年度行車主要工種三年輪訓;二是將規(guī)章制度專項教育納入各類崗位適應性培訓;三是將規(guī)章制度專項教育納入車間班組月度學習計劃;四是將規(guī)章制度專項教育納入機關干部送課到一線活動;組織開展規(guī)章學習與法律知識競賽,以此來促進活動的持續(xù)深入開展。
3.適應崗位作業(yè)要求,扎實開展適應性培訓。一是加強新技術培訓。隨著工務維修作業(yè)方式和手段的更新,各種高精、高效能的檢測儀器、小型作業(yè)機具投入使用,針對車間反映在機具維修使用上存在的問題,段職教科積極與線路科、計量科聯(lián)系,采取由段專業(yè)管理人員、專業(yè)維修技術人員和聘請廠家技術人員授課的方式,對精密儀器、小型工機具操作使用人員進行培訓,先后舉辦了軌檢小車使用維護培訓、膠粘、焊補、打磨技術培訓以及工電配合知識專項培訓,通過培訓提升了儀器設備操作、使用、維護技能,提升了維修作業(yè)質量。二是強化安全教育培訓,在落實抓好勞動安全、防洪防脹培訓的同時,圍繞安全施工和《集團公司營業(yè)線施工安全管理實施細則》的頒布實施以及段預警信息內容,印制學習資料,錄制視頻課件,組織開展全員學習培訓,并分崗位組織對工班長、防護員以及2018年以來新取證防護員進行強化學習培訓,全力做好職工人身及行車安全卡控。三是深化職工崗位作業(yè)技能培訓。根據《工務段一線操作技能崗位人員輪崗實訓管理辦法》及人事科抽調人員安排,制定下發(fā)培訓方案,組織對19名輪崗職工進行車間和班組級安全教育培訓,為確保培訓的有效落實,段職教科加強檢查指導,對培訓存在嚴重問題的卓資山線路車間下發(fā)了整改通知書,要求重新培訓,并將車間職教副主任納入甲二類考核。總之,通過不斷的強化培訓,有效的促進了安全生產的穩(wěn)步推進。
4.以競技促提升,深化崗位練兵和技能競賽活動。一是以組織開展車間團體技能競賽為依托,每季組織開展一次車間團體對抗賽,上半年組織了焊軌和高鐵線路工技能對抗賽。二是以提升職工業(yè)務技能為重點,組織開展了線路工、探傷工、軌道車司機技能競賽,并承辦了集團公司Ⅱ類高鐵線路工技能競賽,獲得了第2、3、4、5、7名的好成績。
5.加強教材課件開發(fā),充實完善教育培訓資源。為豐富段、車間、班組培訓資源,在去年獲得集團公司教材課件開發(fā)優(yōu)秀單位的基礎上,為合理有效地用好獎勵經費,起草下發(fā)了《工務段關于開展教材課件評比和授課能手比賽活動通知》,在全段范圍內征集培訓教材和課件,同時,為促進活動的開展,職教科將活動與車間班組安全教育培訓課件開發(fā)和專業(yè)管理干部送科到一線活動結合起來,指定專業(yè)科室人員圍繞職教科精品課程庫進行開發(fā),選擇優(yōu)秀專兼職教員圍繞車間、班組安全教育培訓課程進行錄制,在此基礎上,鼓勵大家結合作業(yè)和培訓要求編寫和開發(fā)教材,用于補充和完善手機平臺和車間培訓資源。二是根據職培部、工務部要求,認真編寫了《高速安規(guī)》和車間、班組安全培訓講義編寫,如期完成了《高速安規(guī)》的編寫上報,并對安全培訓講義進行了二次修訂。
6.加快推進職教培訓管理信息化建設。一是推進《鐵路崗位培訓合格證書》和職工技術檔案電子化管理工作,根據職培部工作要求,積極落實開展職工信息采集和崗位資格確認考試,為確保工作能夠如期完成,在組織職工培訓信息系統(tǒng)操作使用人員培訓的同時,由各車間參培人員對本車間職工信息進行了采集和錄入,確保在規(guī)定的時間節(jié)點完成了各項資料的錄導工作。二是積極發(fā)揮手機APP平臺功能,在疫情防控期間,利用手機平臺開展輔助培訓,上傳培訓視頻課件,組織職工利用手機平臺開展學習和考試,確保了各項培訓考試工作的順利進行。
7.強化職工法律法規(guī)、網絡安全和事故案例教育培訓。以《勞動法》、《鐵路法》、《鐵路安全管理條例》等法律法規(guī)、事故案例以及網絡安全管理為重點實施培訓,將法律法規(guī)、網絡安全和案例教育常態(tài)化納入車間月度學習計劃,經常性地做好安全警示教育,通過不斷的強化學習,深挖細剖安全生產中存在的突出問題、慣性問題和違法違紀行為,使職工深刻認識到違章就是違法,從而樹立牢固的法治觀念和安全責任意識,進一步增強崗位責任感和防范處理事故的能力。
8.加強專兼職師資隊伍管理考核。一是加強段及車間職教管理人員和專職技教員、兼職教員隊伍建設,配齊配強專職技教員、兼職教員隊伍。二是加強兼職教員考核力度,按照授課任務完成情況實行動態(tài)考核管理,對8名未按要求完成培訓授課任務的兼職教員扣發(fā)月度獎勵津貼并進行了考核通報。
一、高校的安全穩(wěn)定是高等教育事業(yè)改革發(fā)展的保障,是社會穩(wěn)定的重要環(huán)節(jié)
1. 安全是人類生理之外的最大需求。大學生健康成才需要安全保障。
2. 維護高校的穩(wěn)定,是構建和諧社會的需要。高校是育人場所,是社會的重要組成部分,高校在社會結構中具有特殊地位,歷來是社會穩(wěn)定的晴雨表。新時期維護高校穩(wěn)定,是關系到整個社會穩(wěn)定的中心問題,確保高校的穩(wěn)定,是一項重大的戰(zhàn)略任務。
3. 維護高校的安全穩(wěn)定,是高校的法律責任。有關法律法規(guī)明確規(guī)定各高校有責任維護教學、科研、生活秩序和安定團結的局面。《中華人民共和國突發(fā)事件應對法》第二十二條、三十條、六十四條等對單位的安全管理、學校應急知識教育義務、有關單位的法律責任做了詳細規(guī)定和要求;教育部頒布的《普通高等學校學生管理規(guī)定》、《高等學校校園秩序管理若干規(guī)定》和《普通高等學校學生安全教育及管理暫行規(guī)定》、《學生傷害事故處理辦法》等部門法規(guī)高等學校,規(guī)定學生安全教育和管理是一項經常性的工作,要制度化、法制化。
二、目前高校學生的安全穩(wěn)定狀況
1. 高校內的治安環(huán)境比較復雜,治安、刑事案件發(fā)案呈上升趨勢。2006年學生意外傷害保險賠付共21.82億元,校方責任賠付將近1億元(目前校方責任險覆蓋面只有10%左右)。近年來,大學生因心理疾病、精神障礙等原因傷害自己和他人的案例時有發(fā)生,且有上升的趨勢免費論文。云南大學“馬家爵”事件等一系列悲劇在高校和社會上都產生了很大的影響。
2. 高校周圍的治安狀況。自2005年6月6日公安部會同教育部聯(lián)合召開電視電話會議,部署公安機關“維護校園及周邊治安秩序八條措施”以來,全國公安機關共破獲侵害師生人身財產權利的刑事案件1萬余起,查處治安案件2萬余起。中央綜治委委托國家統(tǒng)計局進行的2005年全國群眾安全感抽樣調查數據顯示,認為學校周圍治安秩序狀況“好”的僅占44.3%。
3. 網絡安全形勢嚴峻。信息網絡技術等高科技的發(fā)展應用,已成為高校師生員工教學、科研、工作和生活的重要組成部分。然而,網絡也帶來了影響校園穩(wěn)定的負面因素。尤其是網絡的平等性和虛幻性給校園帶來了無序,甚至造成部分大學生對法律和社會道德的踐踏和背離。
4. 高校安全事件信息交流和通報渠道不暢通,處理經驗積累不足,管理缺失。由于各類重大安全事件的特殊性,高校在處理上的慣例是:不宣傳不交流,從而使得很多事件并不能很清晰地成為案例,在各高校間得不到充分的交流,直接造成了社會、學校及相關人員對此類事件的誤解,管理上缺失的教訓和應對經驗得不到交流借鑒、積累。
綜上所述高等學校,正確預防學生各類安全事件、違法案件的發(fā)生,結合當前高校思想政治教育工作的實際情況,建立和完善有效的預防機制,對于維護高校安全穩(wěn)定、創(chuàng)建平安校園、構建和諧社會和維護國家政治安定具有特殊意義。
三、建立健全學生安全穩(wěn)定預防體系
(一)建立完善的預防制度,形成工作的長效機制
高校學生安全穩(wěn)定工作是一項長期地、艱苦細致的工作,首先要建立一系列健全的安全制度,如安全隱患排查報告制、應急處置預案制、安全工作研究制、安全工作考核制、安全工作巡查制等,并使各項制度得到落實,這樣校園安全穩(wěn)定才有堅實的基礎。
(二)加強安全教育,增強學生防范意識,提高防范技能
1. 安全教育點面結合,注重教育效果。加強學生安全教育,要做好“四個重點,一個全面”。一是抓重點人的安全教育。如對經常違反校紀校規(guī)的學生,要進行重點教育。二是抓重點場所的安全教育。如對防火、防爆有一定要求的實驗室,要教育學生嚴格遵守實驗操作規(guī)程,防止意外事故發(fā)生。三是抓重點時期的安全教育。重點抓好新生入學時的安全教育、節(jié)假日期間安全教育以及學生外出實習、社會實踐和畢業(yè)生離校之前的安全教育,防止各類事件的發(fā)生。四是抓重點載體的安全教育。網絡是目前大學生學習生活的重要載體,加強學生網絡法制教育、網絡道德教育、網絡安全意識教育等,使學生規(guī)范網絡行為高等學校,合法上網,懂得在網絡中保護自己,避免上網受騙等也是重要的安全教育內容之一免費論文。五是抓全體學生的全過程安全教育。安全教育要逐步走向規(guī)范化、系統(tǒng)化和科學化的軌道,納入正規(guī)的教學管理中,列入教學計劃,保證一定的授課時間,使教育覆蓋全體學生,并且貫穿于大學生在校的全過程。
2. 開展多種形式的安全教育活動。在對學生進行安全教育時,與學生特點相結合,按照貼近生活、貼近學生、貼近時代的原則,開展形式多樣、喜聞樂見、樂于參與的安全教育活動,利用發(fā)生在學生中的案件、事故進行教育。
3. 加強學生安全技能培訓和實踐演練。幫助學生在實踐中掌握安全防范技能,切實提高學生的安全防范意識和逃生自救能力,提高安全文化素質,營造濃厚的校園安全文化氛圍。
一、加強領導,成立了網絡安全工作領導小組
為進一步加強全局信息網絡系統(tǒng)安全管理工作,我局成立了以局長為組長、分管領導為副組長、辦公室人員為成員網絡安全工作領導小組,做到分工明確,責任具體到人。分工與各自的職責如下:局長為計算機網絡安全工作第一責任人,全面負責計算機網絡與信息安全管理工作。副組長分管計算機網絡與信息安全管理工作。負責計算機網絡安全管理工作的日常協(xié)調、督促工作。辦公室人員負責計算機網絡安全管理工作的日常事務。
二、計算機和網絡安全情況
(一)網絡安全。
我局所有計算機均配備了防病毒軟件,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
(二)日常管理。
切實抓好內網、外網和應用軟件管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強網絡安全管理,對我局計算機實行分網管理,嚴格區(qū)分內網和外網,合理布線,優(yōu)化網絡結構,加強密碼管理、IP管理、互聯(lián)網行為管理等;三是加強計算機應用安全管理,包括郵件系統(tǒng)、資源庫管理、軟件管理等。定期組織全局工作人員學習有關網絡知識,提高計算機使用水平,確保網絡安全。
三、計算機涉密信息管理情況
近年來,我局加強了組織領導,強化宣傳教育,加強日常監(jiān)督檢查,重點加大對涉密計算機的管理。對計算機外接設備、移動設備的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的移動介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。嚴格區(qū)分內網和外網,對涉密計算機實行了與國際互聯(lián)網及其他公共信息網物理隔離,落實保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網絡使用,也嚴格按照有關計算機網絡與信息安全管理規(guī)定,加強管理,確保了我局網絡信息安全。
四、硬件、軟件使用置規(guī)范,設備運行狀況良好
為進一步加強我局網絡安全,我局對部分需要計算機設備進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟件,硬件的運行環(huán)境符合要求;防雷地線正常,防雷設備運行基本穩(wěn)定,沒有出現雷擊事故;今年已更換了已經老化的一對光纖收發(fā)器,目前光纖收發(fā)器、交換機、等網絡硬件設備運轉正常,各種計算機及輔助設備、軟件運轉正常。
五、嚴格管理、規(guī)范設備維護
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動小組。由臺長任組長,分管領導為副組長,相關科室負責人為組員的行動小組,負責對全臺的重要信息系統(tǒng)的全面指揮、排查并填記有關報表、建檔留存等。
2、信息安全檢查小組對照網絡與信息系統(tǒng)的實際情況進行了逐項排查、確認,并對自查結果進行了全面的核對、分析,提高了對全臺網絡與信息安全狀況的掌控。
二、信息安全工作情況
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實施方案,根據所承擔的業(yè)務要求和網絡邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進行全面的梳理并綜合分析。
2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進行了細致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實時性系統(tǒng),對主要業(yè)務影響較高。目前擁有DELL服務器5臺、惠普服務器2臺、cisco交換機2臺,操作系統(tǒng)均采用windows系統(tǒng),數據庫采用SQLServer,災備情況為數據級災備,該系統(tǒng)不與互聯(lián)網連接。
非線性編輯系統(tǒng)為非實時性系統(tǒng),對主要業(yè)務影響較高。目前擁有DELL服務器6臺、華為交換機1臺,網關采用 UNIX操作系統(tǒng),數據庫采用SQLServer,災備情況為數據災備,該系統(tǒng)不與互聯(lián)網連接,安全防護策略采用默認規(guī)則。
XX有線電視傳輸系統(tǒng)為實時性系統(tǒng),對主要業(yè)務影響高,災備情況為數據災備,該系統(tǒng)不與互聯(lián)網連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。
(3)、網絡與信息安全培訓情況
制定了《XX市廣播電視臺信息安全培訓計劃》,2019年上半年組織信息安全教育培訓2次,接受信息安全培訓人數40人,站單位中人數的20%。組織信息安全管理和技術人員參加專業(yè)培訓4次。
信息安全檢查總結報告范文二:
按照《關于組織開展20xx年全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦【20xx】5號)要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作。現將自查情況匯報如下。
我局信息系統(tǒng)運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經費,信息安全風險得到有效降低,應急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
一、信息安全組織管理工作情況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局信息安全工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領導、信息安全工作職能部門和重點部門負責人參加的會議,對上級有關文件進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、責任到位、措施到位。為確保我局網絡信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規(guī)和網絡信息安全的相關知識,使全體人員都能正確領會信息安全工作的重要性,都能掌握計算機安全使用的規(guī)定要求,都能正確的使用計算機網絡和各類信息系統(tǒng)。
二、日常信息安全管理工作情況
我局在以前建立一系列信息安全制度的基礎上,針對信息安全工作的特點,結合我局實際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協(xié)議,增加了信息安全與保密協(xié)議內容。同時我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對涉密計算機和涉密移動存儲介質高度關注,對所有涉密計算機和涉密移動存儲介質全部進行編號在冊統(tǒng)一管理,明確責任人和保管人,對涉密信息系統(tǒng)的使用進行多次重點檢查,強化涉密人員管理,嚴格執(zhí)行涉密計算機和涉密移動存儲介質的相關管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的U盤,嚴禁在涉密和非涉密信息系統(tǒng)間混用移動存儲介質等等。對非涉密計算機的保密系統(tǒng)和防火墻、殺毒軟件等皆為國產產品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務外包均為國內公司。
三、信息安全防護管理工作情況
我局網絡系統(tǒng)的組成結構及其配置合理,并符合有關的安全規(guī)定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。我局經常開展信息安全檢查工作,主要對操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、網頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導下試運行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領導、各處室配置了內網計算機,為涉密處室另配備了涉密計算機,從硬件上加強了涉密信息系統(tǒng)管理。
四、信息安全應急管理工作情況
我局認真做好各項準備工作,對可能發(fā)生的各類信息安全事件做到心中有數,進一步完善了信息安全應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。
五、信息安全教育培訓工作情況
我局針對信息管理人員實際情況,每年開展信息化教育培訓,以掌握信息化管理技能為目的進行實踐操作能力培訓。還組織有關工作人員參加了相關信息安全培訓,職工信息安全意識得到有效提高。
六、信息安全專項檢查工作情況
目前我局在市行政中心大樓內辦公,網絡和信息系統(tǒng)便于統(tǒng)一管理,內外網完全物理隔離,內網計算機均在有效管理范圍內。局信息安全工作領導小組針對我局的信息安全形勢,定期組織由專業(yè)技術人員組成的檢查小組到各個辦公室專項檢查網絡和信息安全情況,仔細排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防范措施,為所有計算機安裝了正版殺毒軟件和防火墻,有效提高了計算機和網絡防范、抵御風險的能力。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何信息安全死角。在檢查的同時,檢查小組還就信息安全知識進行了上門培訓。經多次檢查,我局信息系統(tǒng)總體情況良好,運行正常,未發(fā)現重大隱患。
七、信息安全檢查工作發(fā)現的主要問題及整改情況
(一)存在的主要問題
一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。
(二)下一步工作打算
根據自查過程中發(fā)現的不足,同時結合我局實際,將著重以下幾個方面進行整改:
一是進一步擴大對計算機安全知識的培訓面,組織信息員和干部職工進行培訓。
二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息安全事故。
信息安全檢查總結報告范文三:
根據**市人民政府辦公室《關于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進行了自查,現匯報如下:
一、自查情況
(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。
2、建立了信息安全責任制。按責任規(guī)定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。
3、制定了計算機及網絡的保密管理制度。鎮(zhèn)網站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。
(二)安全防范措施落實情況
1、涉密計算機經過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。
3、網絡終端沒有違規(guī)上國際互聯(lián)網及其他的信息網的現象,沒有安裝無線網絡等。
4、安裝了針對移動存儲設備的專業(yè)殺毒軟件。
(三)應急響應機制建設情況
1、制定了初步應急預案,并隨著信息化程度的深入,結合我鎮(zhèn)實際,處于不斷完善階段。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并商定其給予鎮(zhèn)應急技術以最大程度的支持。
3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。
(四)信息技術產品和服務國產化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產產品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產品系統(tǒng)。
(五)安全教育培訓情況
1、派專人參加了市政府組織的網絡系統(tǒng)安全知識培訓,并專門負責我鎮(zhèn)的網絡安全管理和信息安全工作。
2、安全小組組織了一次對基本的信息安全常識的學習活動。
二、自查中發(fā)現的不足和整改意見
根據《通知》中的具體要求,在自查過程中我們也發(fā)現了一些不足,同時結合我鎮(zhèn)實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
信息安全檢查總結報告范文四:
根據《衡陽市人民政府辦公室關于開展全市重點領域網絡與信息安全檢查的通知》精神,xx月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現將自查情況總結如下:
一、網絡與信息安全自查工作組織開展情況
xx月10日起,由市電政辦牽頭,對各市直各單位當前網絡與信息安全進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網絡檢修、黨政門戶網維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網絡數據流量監(jiān)控和數據分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網絡與信息安全方面主要完成了以下工作:
1、所有接入市電子政務網的系統(tǒng)嚴格遵照規(guī)范實施,我辦根據《常寧市黨政門戶網站信息審核制度》、《常寧市網絡與信息安全應急預案》、《“中國?常寧”黨政門戶網站值班讀網制度》、《"中國?常寧”黨政門戶網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、加強對黨政門戶網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,并協(xié)助、督促相關部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯(lián)網出口訪問的實時監(jiān)控,確保xx大期間信息系統(tǒng)安全。
三、自查發(fā)現的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現了當前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。
4、信息安全經費投入不足,風險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。
四、改進措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,xx月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的門戶網站,采用自動和人工相結合的方式對15臺重要業(yè)務系統(tǒng)服務器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關于開展全市重點領域網絡與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業(yè)務系統(tǒng)安全檢測,從整體網絡安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現狀,發(fā)現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關于加強信息安全工作的意見和建議
針對上述發(fā)現的問題,我市積極進行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關于開展全市重點領域網絡與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續(xù)完善信息安全設施,密切監(jiān)測、監(jiān)控電子政務網絡,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
信息安全檢查總結報告范文五:
按照盟信息化領導小組《關于20xx年我盟開展重點領域信息安全檢查工作的通知》(阿信領辦字〔20xx〕2號)要求,我局對信息安全管理工作進行自查,現報告如下:
一、信息安全檢查工作組織開展情況
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產監(jiān)督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進行安排部署,從8月1日起在單位內部開展了為期30天的信息安全自查和基本信息梳理等相關工作。
二、20xx年信息安全主要工作情況
安全管理方面,制定了《阿拉善盟安全生產監(jiān)督管理局信息安全管理制度》、《存儲介質管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術防護方面,網站服務器及計算機設置防火墻,拒絕外來惡意攻擊,保障網絡正常運行,安裝了正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,根據系統(tǒng)服務需求,按需開放端口,遵循最小服務配置原則。一旦發(fā)生網絡信息安全事故應立即報告相關方面并及時進行協(xié)調處理。
應急處理方面,加強了網絡管理人員應急處理相關培訓教育,對突發(fā)網絡信息安全事故可快速安全地處理。
教育培訓方面,對全體干部職工開展了信息安全教育培訓。
三、檢查發(fā)現的主要問題和面臨的威脅分析
1. 發(fā)現的主要問題和薄弱環(huán)節(jié)
自查發(fā)現個別人員計算機安全意識不強。在以后的工作中我們將繼續(xù)加強對計算機安全意識教育和防范技能訓練讓干部職工充分認識到計算機泄密后的嚴重性與可怕性。
2.面臨的安全威脅與風險
無。
3.整體安全狀況的基本判斷
網絡安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改進措施與整改效果
1. 改進措施
為保證網絡安全有效地運行,減少病毒侵入,我局就網絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
2. 整改效果
經過培訓教育,全體干部職工對網絡信息安全有了更深入的了解,并在工作中時刻注意維護信息安全。
一、我院的網絡為聯(lián)通互聯(lián)網專線,帶防火墻,以確保網絡能夠獨立、安全、高效運行。重點抓好“三大安全”排查。
1.硬件安全,組織人員對全院設備進行防雷、防火、防盜電源進行檢查,目前均無安全隱患。