前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇安全風(fēng)險防控方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:餐飲食品;食品安全;風(fēng)險防控
餐飲業(yè)對于很多人來說是他們?nèi)粘I钪械囊徊糠?,很多人由于工作學(xué)習(xí)的原因飲食一般都會在一些飯店或者是餐廳進(jìn)行解決。如果這些餐飲行業(yè)的食品存在安全問題就會對人們的身體健康造成一定的危害,肯德基的蘇丹紅事件就是一個最好的例子,因此對餐飲食品安全風(fēng)險防控,不僅在很大程度上可以消除餐飲食品的安全隱患,對于餐飲行業(yè)的健康發(fā)展來說也有極大的好處。
1餐飲食品中存在一些問題
1.1進(jìn)行食品加工的原料不合格
我們知道在餐飲行業(yè)的食品種類比較多,而且在進(jìn)行食品制作的工序往往也比較繁雜,不管怎樣要想完成食品的制作是離不開原料的。但是根據(jù)大量的調(diào)查發(fā)現(xiàn),在進(jìn)行食品制作的過程中在原料的選擇上經(jīng)常出現(xiàn)不合格的現(xiàn)象,比如說在制作蔬菜類食品的過程中,其中所使用的蔬菜往往是一些讓農(nóng)藥污染過的;還有在蘑菇等菌類食品的制作過程中,在其中所選用的菌類往往帶有一定的毒性;在食物制作的過程中把桐油當(dāng)成食用油;還有一些不法商人在制造酒的過程中用工業(yè)酒精去勾兌冒充等這些都是原料不合格造成的餐飲食品安全問題。
1.2進(jìn)行食品制作的工具受到污染
根據(jù)調(diào)查發(fā)現(xiàn)很多的餐飲行業(yè)在食物制作的工具上不注意消毒或者是在處理的方式上不合理不規(guī)范,導(dǎo)致細(xì)菌大量的滋生,在食物制作的過程中,很容易混入食物當(dāng)中進(jìn)入消費(fèi)者的身體,最后導(dǎo)致發(fā)生食物中毒的現(xiàn)象,經(jīng)過調(diào)查發(fā)現(xiàn)食物中毒這種事故在食品安全事故中的所比例是最大的。
1.3進(jìn)行食品制作的操作不夠規(guī)范
在進(jìn)行食品制作的過程中如果制作的不夠規(guī)范也很容易引起食物中毒,比如說人們最為常見的苦葫蘆和四季豆這兩種食材,如果在制度的過程中苦葫蘆和四季豆沒有煮熟一旦被食用就會導(dǎo)致食物中毒,還有很少一部分造成食物中毒事故的原因就在存放原料的時候沒有很好的按照規(guī)范要求去進(jìn)行導(dǎo)致在使用原料的時候拿錯,導(dǎo)致食物中毒。
1.4在進(jìn)行食品制作的過程中隨意使用食品添加劑
食品添加劑對于食品來說非常的重要,不僅可以有效的延長食品的使用期限在很大的程度上還可以提高食品的質(zhì)量。但是如果過量的去使用食品添加劑不但不能很好的作用在食品上還會給人們的身體健康帶來一定危害,這種危害并不是直接顯現(xiàn)出來的,它存在一定的潛伏期。比如說很多不法商人利用亞硝酸鹽當(dāng)做食品的添加劑,人們吃了含有亞硝酸鹽的食品,時間久了就會引起中毒學(xué)名叫亞硝酸鹽中毒,也可以叫做腸原性青紫病或者紫紺癥等,這種疾病一般發(fā)病比較急,嚴(yán)重時如果沒能及時的進(jìn)行搶救,很容易發(fā)生死亡現(xiàn)象。
1.5犯罪行為
在我們生活中經(jīng)常會在看到一些新聞媒體關(guān)于食品安全的報道,說某地某工廠對食品制做加工時的投毒,或者是在酒的制造上使用大量的工業(yè)酒酒精等,這些都是不法商人為了謀取暴力的犯罪行為,也是造成食品出現(xiàn)安全問題的一種原因。
2餐飲食品安全風(fēng)險防控的措施
2.1加強(qiáng)管理原料的選擇
要想避免由于原料問題導(dǎo)致的食品安全事故,在原料的選擇上一定要加強(qiáng)管理,進(jìn)行管理的過程中首先要確定原料的供應(yīng)商是否具備關(guān)于原料的檢驗報告,確定其是否具有供應(yīng)資格,其次要對進(jìn)回來的原料進(jìn)行仔細(xì)認(rèn)真的檢查,是否存在質(zhì)量問題,最后一定要根據(jù)進(jìn)貨時間的不同進(jìn)行分批管理,及時將那些過期的以及變質(zhì)的原料進(jìn)行處理。對于不屬于食品范圍的原料以及有毒害的物質(zhì)嚴(yán)禁防入食物儲存?zhèn)}庫,這樣可以在很大程度上避免出現(xiàn)食物中毒的現(xiàn)象。
2.2加強(qiáng)餐飲食品的衛(wèi)生管理
要想保障餐飲食品的衛(wèi)生,一定要保證飯店餐廳衛(wèi)生情況達(dá)標(biāo),首先具備基礎(chǔ)的清潔設(shè)備,其次要定期的進(jìn)行消毒和清掃工作,擁有足夠多的清潔水池,最重要的就要得到進(jìn)行餐飲服務(wù)的許可證書。進(jìn)行食品加工的工作人員一定要保證個人衛(wèi)生情況達(dá)標(biāo),并且要具備健康合格證書,一旦發(fā)現(xiàn)工作人員生病及時的禁止食品加工的工作,避免造成病毒傳染。最后進(jìn)行食品加工制作的工具其衛(wèi)生情況也到標(biāo)準(zhǔn),不僅如此還要進(jìn)行分類,比如說刀具,砧板以及冰箱等要在肉類制品的加工上,要生熟進(jìn)行分開,生肉要用生肉的加工器具,熟肉要用熟肉的加工器具,不僅混用,這樣就可以有效的避免病菌污染。最后就是水,可以說食物的制作離不開水,不管是在清洗方面還是烹煮方面,因此在水質(zhì)量的要求上符合使用的標(biāo)準(zhǔn)。
2.3進(jìn)行食品制作要嚴(yán)格按照操作規(guī)范的要求進(jìn)行
在進(jìn)行食物的制作過程中一定要按照規(guī)范要求進(jìn)行,對于一些需要煮熟煮透才能食用的食材必須嚴(yán)格的執(zhí)行,進(jìn)行涼菜制作時一定要有專門的調(diào)配間,這樣可以很好的避免出現(xiàn)交叉感染的現(xiàn)象,在食品添加劑方面的使用要嚴(yán)格按照使用規(guī)進(jìn)行具體的操作。具體的操作規(guī)范要從每個環(huán)節(jié)進(jìn)行,比如說取材時就要先查看原料是否存在問題,對于一些蔬菜類的原料,在使用之前盡量要用淡鹽水或者是清水進(jìn)行浸泡,浸泡的時間盡量保持在十五分鐘以上。在原料進(jìn)行加工之前還要再進(jìn)行一次檢測是否存在問題等等。
2.4加強(qiáng)對餐飲服務(wù)人員的食品安全教育
其實餐飲食品發(fā)生安全問題的最主要的原因就是餐飲服務(wù)人員的食品安全意識不夠或,曾有一則新聞上報道某飯店在進(jìn)行清掃工作時,員工直接用掃地掃帚在餐桌上清掃,筷子僅僅用餐布擦拭即可。要想從根本上解決餐飲食品的安全問題要從餐飲服務(wù)人員的食品安全意識上進(jìn)行改變。因此一定要加強(qiáng)對餐飲服務(wù)人員的食品安全風(fēng)險防控意識的教育工作。通過食品安全問題對人們造成的危害進(jìn)行教育,可以有效的加強(qiáng)食品安全風(fēng)險防控意識,在很大程度上降低食品安全事件的發(fā)生。
2.5加強(qiáng)監(jiān)管力度
對餐飲業(yè)進(jìn)行嚴(yán)格的監(jiān)督和管理,如果不是工作人員禁止一些無關(guān)人員進(jìn)入到食品的加工制作重要場所,比如說廚房,食物存放的庫房以及餐具的存放地點等。不管是在一些飯店還是學(xué)校的食堂等都要進(jìn)行嚴(yán)格的管理,這樣就可以有效的避免投毒的發(fā)生。
3結(jié)束語
從目前情況來看餐飲食品已經(jīng)成為人們生活必不可少的一部分,有句俗話說的好“民以食為天,食以安為先”。保障餐飲食品的安全問題是現(xiàn)在人們比較關(guān)注的問題之一,如何才能有效的解決在餐飲食品的安全問題,本文從五個方面進(jìn)行具體的分析:加強(qiáng)管理原料的選擇;進(jìn)行食品制作要嚴(yán)格按照操作規(guī)范的要求進(jìn)行;加強(qiáng)對餐飲服務(wù)人員的食品安全教育;加強(qiáng)餐飲食品的衛(wèi)生管理以及加強(qiáng)餐飲業(yè)的監(jiān)督管理。只有做到這些才能很好的實現(xiàn)餐飲食品的風(fēng)險防控,降低餐飲食品的安全問題,保障人們的身體健康。
作者:朱玲媛 單位:宿遷市餐飲食品安全監(jiān)督所
參考文獻(xiàn):
[1]張卿.餐飲食品安全風(fēng)險防控要點[J].食品安全導(dǎo)刊,2016(09):36.
2015年航空互聯(lián)網(wǎng)炙手可熱,成為當(dāng)前航空業(yè)界最熱詞。飛機(jī)這個移動互聯(lián)網(wǎng)的最后一塊孤島,在移動互聯(lián)網(wǎng)風(fēng)起云涌的大潮下,即將被征服,無論是國航、東航、南航,還是春秋等航空公司,高調(diào)的宣稱要向互聯(lián)網(wǎng)航空轉(zhuǎn)型,Ku、ATG、客艙Wi-Fi等各種解決方案層出不窮,縱觀一年以來航空互聯(lián)網(wǎng)發(fā)展是雷聲大雨點小,截止2015年7月,國內(nèi)正在實現(xiàn)天地互聯(lián)航班不超過10架,客艙局域網(wǎng)不足50架,究其緣由,高昂的改造成本暫且擱在一邊,航空互聯(lián)網(wǎng)監(jiān)管與安全成為主要攔路虎。
本期老鷹漫談,從一起發(fā)生在美國的案例出發(fā),撥開表象看本質(zhì),建言航空“觸網(wǎng)”后安全風(fēng)險識別與規(guī)避。
2、航空“觸網(wǎng)”后安全風(fēng)險識別
飛機(jī)上都有哪些系統(tǒng)聯(lián)網(wǎng)了呢?主要分為兩大類,一類是客艙娛樂及通信系統(tǒng)(IFEC)面向乘客娛樂通信服務(wù)需要,依托Ka/Ku/SBB/ATG等天地互聯(lián)技術(shù)+客艙Wi-Fi系統(tǒng)實現(xiàn);一類是前艙飛行信息相關(guān),如ACARS、AMDAR等數(shù)據(jù)。一類是全程聯(lián)網(wǎng),如IFEC、ACARS、AMDAR等,一類是機(jī)場區(qū)域聯(lián)網(wǎng),如電子飛行包、WQAR、機(jī)載軟件管理系統(tǒng)(EDMS)的無線網(wǎng)絡(luò)功能(Gatelink)(787飛機(jī)上的新功能)等。
2.1客艙IFEC風(fēng)險識別
客艙IFEC設(shè)備主要包含機(jī)載天線、客艙Wi-Fi設(shè)備兩部分,這些系統(tǒng)設(shè)備只服務(wù)于客艙,由于客艙服務(wù)需要,這些設(shè)備往往會通過ARINC429總線與飛機(jī)相連,并獲取飛機(jī)經(jīng)緯度、高度、地速等信息。
客艙IFEC風(fēng)險存在兩個層面,一個層面是否會通過ARINC429總線關(guān)聯(lián)至飛機(jī)其他系統(tǒng),可能影響飛行安全,該層面風(fēng)險等級較高,需重點防范;一個層面如何確保IFEC自身機(jī)載服務(wù)器安全,比如避免黑客篡改頁面內(nèi)容等,該層面風(fēng)險等級較低,只影響IFEC服務(wù)本身,對飛行安全無影響。
2.2前艙互聯(lián)風(fēng)險識別
ACARS鏈路的前艙數(shù)據(jù),采用VHF鏈路傳送,VHF網(wǎng)為民航專屬網(wǎng)絡(luò),非公共網(wǎng)絡(luò),也未接入互聯(lián)網(wǎng),無法通過公眾網(wǎng)絡(luò)進(jìn)行攻擊。如果采用衛(wèi)星方式傳送ACARS、AMDAR數(shù)據(jù),建議采用專網(wǎng)方式傳送,避免采用公眾網(wǎng)絡(luò)、互聯(lián)網(wǎng)方式進(jìn)行數(shù)據(jù)傳送。前艙數(shù)據(jù)與客艙數(shù)據(jù)傳送信道需進(jìn)行物理隔離。如采用專網(wǎng)、專用信道(物理隔離)進(jìn)行前艙數(shù)據(jù)傳送,此類風(fēng)險等級低。
3 航空互聯(lián)網(wǎng)安全風(fēng)險防范
通過前面章節(jié)梳理,航空飛行器聯(lián)網(wǎng)后,如涉及飛行相關(guān)操作應(yīng)重點關(guān)注風(fēng)險識別和防范。
3.1前艙互聯(lián)風(fēng)險防范
1、首選專網(wǎng)模式,構(gòu)建安全、可靠的數(shù)據(jù)更新通道,無論是傳送ACARS、AMDAR數(shù)據(jù),還是機(jī)場區(qū)域確保電子飛行包數(shù)據(jù)及新型飛機(jī)信息數(shù)據(jù)更新。由于專網(wǎng)有嚴(yán)格的認(rèn)證、鑒權(quán)、加密算法,沒有暴露在互聯(lián)網(wǎng)下,安全防范能力強(qiáng),此類安全風(fēng)險可大大降低。
2、次選公眾移動通信網(wǎng),采用VPN、AAA等虛擬專網(wǎng)方式,在公眾網(wǎng)絡(luò)上修建一條虛擬專用通道,并在內(nèi)網(wǎng)中建立AAA等認(rèn)證、鑒權(quán)、加密設(shè)備,增加網(wǎng)絡(luò)安全防護(hù)能力,由于只是虛擬專網(wǎng),所以安全風(fēng)險要高于專網(wǎng)模式,安全防范能力中等,此類安全風(fēng)險適中。
3、禁止使用Wi-Fi網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)更新,由于Wi-Fi技術(shù)非授權(quán)使用特征,導(dǎo)致Wi-Fi網(wǎng)絡(luò)安全性存在先天不足,如采用機(jī)場或機(jī)坪Wi-Fi進(jìn)行電子飛行包或者飛機(jī)機(jī)載數(shù)據(jù)更新,在效率提升的同時,安全風(fēng)險大大提升,網(wǎng)絡(luò)安全防范能力弱,此類安全風(fēng)險極高,建議明令禁止采用Wi-Fi網(wǎng)絡(luò)傳送飛行相關(guān)核心關(guān)鍵數(shù)據(jù)及信息。
3.2客艙互聯(lián)風(fēng)險防范
客艙互聯(lián)以提供類似于地面服務(wù)感知的移動互聯(lián)業(yè)務(wù)體驗為目標(biāo),客艙互聯(lián)最終以接入互聯(lián)網(wǎng)為目的,所以無論何種天地互聯(lián)技術(shù)連接互聯(lián)網(wǎng)成為必須。
1、做好客艙與前艙數(shù)據(jù)隔離是當(dāng)前客艙互聯(lián)風(fēng)險防范重點。切斷客艙系統(tǒng)對前艙系統(tǒng)的寫權(quán)限是初期客艙互聯(lián)安全防范的法寶。客艙互聯(lián)網(wǎng)的實現(xiàn)多是采用Ku、Ka、ATG等天地互聯(lián)通道+客艙Wi-Fi最終實現(xiàn),客艙互聯(lián)網(wǎng)相關(guān)機(jī)載設(shè)備通過ARINC429總線與飛機(jī)進(jìn)行數(shù)據(jù)獲取,ARINC429總線讀取數(shù)據(jù)接口與寫入數(shù)據(jù)接口是分開的,建議客艙Wi-Fi設(shè)備與ARINC429總線的讀數(shù)據(jù)接口連接,這樣的設(shè)計,可以將客艙互聯(lián)網(wǎng)風(fēng)險控制在客艙互聯(lián)網(wǎng)系統(tǒng)內(nèi),根本上杜絕了發(fā)生攻擊飛機(jī)飛行系統(tǒng)的可能;同時建議將Ku、Ka、ATG等天地互聯(lián)通道僅用于后艙,如用于前艙時,需做到鏈路的物理隔離,確保飛行數(shù)據(jù)與客艙娛樂數(shù)據(jù)絕對隔離。如此設(shè)計,可以將客艙互聯(lián)網(wǎng)安全等級大大降低,安全風(fēng)險也大大降低。
2、客艙互聯(lián)網(wǎng)系統(tǒng)自身安全防范,為滿足國家互聯(lián)網(wǎng)監(jiān)管需要,客艙互聯(lián)網(wǎng)業(yè)務(wù)必須做到用戶行為日志留存、用戶實名登陸,確保用戶行為可管可控,同時為了保護(hù)機(jī)載IFE服務(wù)器內(nèi)容安全,采用了如下風(fēng)險防范措施:對接入終端進(jìn)行鑒權(quán)管理,保證用戶域與管理域VLAN二層隔離保護(hù)措施,對管理域SSID進(jìn)行隱藏,防止用戶入侵系統(tǒng)管理網(wǎng)絡(luò);采用基于MAC地址訪問控制列表,管理Wi-Fi終端互通,抑制廣播風(fēng)暴風(fēng)險;對內(nèi)容采取加密措施,防止內(nèi)容泄露,并對完整性校驗,防止內(nèi)容在傳輸過程中被篡改;對具有版權(quán)的內(nèi)容進(jìn)行數(shù)字版權(quán)管理??团揑FEC網(wǎng)絡(luò)主要服務(wù)客艙娛樂及通信需求,其安全級別低,風(fēng)險局限在客艙IFEC網(wǎng)絡(luò)內(nèi),主要風(fēng)險為黑客密碼破解,攻入管理域進(jìn)行系統(tǒng)級內(nèi)容篡改。
3、客艙Wi-Fi系統(tǒng)內(nèi)容更新,由于地空互聯(lián)通道高昂的成本,許多客艙Wi-Fi系統(tǒng)內(nèi)容更新采用落地后,通過地面網(wǎng)絡(luò)方式更新,可以通過專用網(wǎng)絡(luò)、公眾移動通信網(wǎng)、Wi-Fi網(wǎng)絡(luò),由于這些內(nèi)容多為娛樂資訊類內(nèi)容,安全等級遠(yuǎn)低于前艙飛行相關(guān)數(shù)據(jù),在此并不排斥Wi-Fi方式進(jìn)行內(nèi)容更新。
4航空“觸網(wǎng)”后安全方面的相關(guān)建議
隨著航空互聯(lián)網(wǎng)逐步普及,飛機(jī)由過去一個個孤島式飛行器逐步成為實時聯(lián)網(wǎng)的飛行器,航空“觸網(wǎng)”后信息安全問題必須提上議事日程。航空信息安全管理不僅僅在行器本身,它將是涉及機(jī)載設(shè)備、系統(tǒng)集成、日常維護(hù)管理、生產(chǎn)組織等各個環(huán)節(jié),其涉及范疇不僅包含飛機(jī)、機(jī)場、航空公司、航空支撐單位、航空管理當(dāng)局等各個環(huán)節(jié),航空“觸網(wǎng)”后信息安全管理將是一個系統(tǒng)工程。
1.在支撐保障上,針對未來即將到來的航空“觸網(wǎng)”后航空飛行、信息安全等課題進(jìn)行專項研究,形成成果指導(dǎo)未來“觸網(wǎng)”后安全保障;
2.在組織機(jī)構(gòu)上保障,借鑒其他行業(yè)信息安全管理組織制度建設(shè)經(jīng)驗,研究成立專職或者虛擬航空信息安全保障生產(chǎn)、管理組織體系,做到責(zé)權(quán)利匹配到位;
3.在民航法規(guī)層面,借鑒FAA、EASA等經(jīng)驗,制定航空信息安全管理特別條款,對航空“觸網(wǎng)”后信息安全管理規(guī)章制度;
4.在設(shè)備制造、系統(tǒng)集成層面,將信息安全相關(guān)要求前置,相關(guān)設(shè)備開發(fā)過程中要求符合航空信息安全相關(guān)要求;
關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò);防火墻;風(fēng)險防范;安全
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2012) 21-0000-02
校園是高校學(xué)生學(xué)習(xí)和生活的重要場所,網(wǎng)絡(luò)設(shè)施是學(xué)生和教師們學(xué)習(xí)與教課的重要輔助工具,網(wǎng)絡(luò)安全是校園網(wǎng)絡(luò)風(fēng)險防范的重要課題。掌握校園網(wǎng)絡(luò)的功能與特點,運(yùn)用高科技的計算機(jī)防范技術(shù),才能做好校園網(wǎng)網(wǎng)絡(luò)的風(fēng)險防范與安全監(jiān)控。
1 校園網(wǎng)網(wǎng)絡(luò)風(fēng)險防范概述
1.1 校園網(wǎng)絡(luò)的功能
在高校的不斷發(fā)展與進(jìn)步當(dāng)中,目前各大高校也已經(jīng)建立起了自己的校園網(wǎng)站,它在學(xué)校當(dāng)中的應(yīng)用已經(jīng)成為了一種普遍現(xiàn)象,其采用的是計算機(jī)之間的相互交匯,能夠有效的幫助同學(xué)們查閱資料和處理自己所需的一些知識框架,除此之外,同學(xué)們還可以下載資料,音頻,分享心得等等。總之,校園網(wǎng)網(wǎng)絡(luò)在學(xué)校當(dāng)中已經(jīng)成為了一種不可缺少的工具。學(xué)校網(wǎng)絡(luò)除了對學(xué)生有很大的方便之外,其對學(xué)校的管理也是很有幫助的,學(xué)??梢酝ㄟ^其信息,減少了通過開會傳達(dá)等繁瑣的步驟,直接發(fā)到網(wǎng)上,廣大師生就都可以看到了。當(dāng)然,學(xué)校的行政管理和教學(xué)管理等都可以通過校園網(wǎng)網(wǎng)絡(luò)的形式完成,不僅方便,還能夠達(dá)到事半功倍的效果。
1.2 校園網(wǎng)絡(luò)的特點
網(wǎng)絡(luò)分為很多種,但是校園網(wǎng)絡(luò)有其本身具有的獨特特點。首先,校園網(wǎng)的網(wǎng)絡(luò)規(guī)模非常大,他不類似于其他的一些網(wǎng)絡(luò)就是幾臺機(jī)器的連接于共享,在一所學(xué)校中,基本上一般都可以達(dá)到一千多臺計算機(jī),它需要覆蓋學(xué)校的所有網(wǎng)絡(luò),通過連接器和路由器等工具,是整個學(xué)校的信息達(dá)到共同的效果。其次,校園網(wǎng)網(wǎng)絡(luò)的傳輸量非常大,因為一個學(xué)校中每天都有著大量的信息需要傳播,所以這對計算機(jī)的傳輸系統(tǒng)又有著高要求的標(biāo)準(zhǔn)。校園網(wǎng)網(wǎng)絡(luò)還具有計算先進(jìn)和經(jīng)濟(jì)實用等特點。學(xué)校建立校園網(wǎng)的主要目的是為了方便學(xué)生學(xué)習(xí)的,所以非常的使用有效,但是一旦校園網(wǎng)網(wǎng)絡(luò)遭到安全隱患,這也將導(dǎo)致非常嚴(yán)重的后果,所以校園網(wǎng)網(wǎng)絡(luò)的風(fēng)險防范于安全監(jiān)控是非常重要的。
2 校園網(wǎng)絡(luò)安全的主要技術(shù)
2.1 防火墻技術(shù)概述
隨著計算機(jī)和網(wǎng)絡(luò)通信技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問題也逐漸成為校園關(guān)心的一個問題。網(wǎng)絡(luò)安全,從本質(zhì)上講就是人們在利用互聯(lián)網(wǎng)的時候信息得到安全保障,其硬件和軟件文件都得到保護(hù),不會被其他人盜取,破壞或泄露。計算機(jī)網(wǎng)絡(luò)具有開放性,互聯(lián)性和共享性,這樣一個開放式的平臺就注定了會有信息流露的狀況發(fā)生,再加上軟件中系統(tǒng)缺少安全防范,容易遭到不法分子的侵入。當(dāng)前的網(wǎng)絡(luò)系統(tǒng)還是不完善不健全的,這時,防火墻的出現(xiàn)就顯得尤為重要了。
隨著網(wǎng)絡(luò)功能的日益強(qiáng)大,防火墻技術(shù)的要求也越來越高,為了保護(hù)校園網(wǎng)絡(luò)上的敏感信息和秘密數(shù)據(jù)不招受到人為的打擊,防火墻技術(shù)需要在每一組數(shù)據(jù)連接的地方都建立起一道屏障,密切的關(guān)注和了解每一條信息的安全信。防火墻技術(shù)通過檢測每一條通過他的信息,使得信息在掃描的過程中就取出其具有攻擊性的信息,避免在計算機(jī)上干擾到其他信息的正常運(yùn)轉(zhuǎn),并且防火墻技術(shù)還可以通過禁止來自特殊網(wǎng)店的訪問來阻止病毒的入侵,大大減少了不明入侵者的入侵渠道。它的實施較為廣泛,減少可大量的工作量和信息空間,還可監(jiān)控到不可預(yù)料的信息情況,是一個比較廣泛的防范系統(tǒng)。
2.2 防火墻的安全因素
據(jù)目前情況看來,為了提高網(wǎng)絡(luò)安全性,已經(jīng)涌現(xiàn)出了眾多的不同種類的安全技術(shù),例如IDS、反病毒、內(nèi)容過濾、反垃圾郵件等安全技術(shù)。如果將這些技術(shù)都強(qiáng)加集中到防火墻技術(shù)中,以此來構(gòu)造一個即強(qiáng)大又安全的防火墻系統(tǒng)是根本不可能實現(xiàn)的,這樣做的結(jié)構(gòu)就是導(dǎo)致防火墻強(qiáng)大的功能體系翻身被自己的力量所吞噬,這種結(jié)果弊是遠(yuǎn)遠(yuǎn)大于利的。防火墻技術(shù)另一重要現(xiàn)狀就是防火墻系統(tǒng)自身的安全問題。由于防火墻本身就是網(wǎng)絡(luò)安全中的重要組成部分,他在進(jìn)行對破壞網(wǎng)絡(luò)平衡的斗爭是還需要時刻關(guān)注自己安全問題,在平時就應(yīng)該不斷升級自我保護(hù)能力,補(bǔ)丁的修復(fù),自我升級等能力。
3 校園網(wǎng)網(wǎng)絡(luò)的風(fēng)險防范與安全監(jiān)控
3.1 建立功能豐富的校園網(wǎng)絡(luò)安全功能
縱觀近些年來我國高校中校園網(wǎng)絡(luò)防火墻技術(shù)的發(fā)展史,校園網(wǎng)的需求也在不斷的提高。在用戶進(jìn)行對商品的選擇時,同樣的商品,更多的注重是該商品的附加值及其售后服務(wù)功能,所以在校園網(wǎng)網(wǎng)絡(luò)防范風(fēng)險的發(fā)展道路上,不僅僅是要開拓保護(hù)網(wǎng)絡(luò)信息的安全技術(shù),也要增設(shè)一些列的附加功能,供大眾選擇。例如,支持廣域網(wǎng)口、路由器協(xié)議傳統(tǒng)防火墻、部分傳統(tǒng)防火墻技術(shù)改變功能、在防火墻中支持IPSEC協(xié)議族和使防火墻支持PKI客戶端等等,這一系列的附加功能可以實現(xiàn)新型防火墻技術(shù)利用虛擬專用網(wǎng),有效對網(wǎng)絡(luò)安全信息進(jìn)行保護(hù)數(shù)據(jù)的安全性、完整性,同時也可以實現(xiàn)動態(tài)的密鑰管理,構(gòu)建有序的網(wǎng)絡(luò)體系。
3.2 建立具有高性能的防火墻技術(shù)
防火墻技術(shù)的發(fā)展逐漸朝著多功能、高安全性的方向發(fā)展。防火墻未來發(fā)展趨勢可以讓校園網(wǎng)網(wǎng)絡(luò)更加無憂,但前提是仍然要確保校園網(wǎng)絡(luò)的運(yùn)行效率。因此在防火墻發(fā)展過程中,必須時刻謹(jǐn)記這始終將高性能放在主要位置。在不懈的追求防火墻技術(shù)的高性能同時,首先,需要提高防火墻性能的硬件平臺,這是最簡單也是最有效的方法,雖然簡單,但是這種方法不能從根本上帶來防火墻技術(shù)的性能提升,反而導(dǎo)致成本的過高,這種防止適用于適當(dāng)?shù)慕梃b,另外一種方式是通過專用的ASIC芯片來實現(xiàn)高速轉(zhuǎn)發(fā),這種方法最大的優(yōu)點就是在于可以達(dá)到防火技術(shù)性能的最優(yōu)性,然而利用ASIC芯片的設(shè)計是非常有難度的上。由于ASIC開發(fā)的周期很長,開發(fā)投入很大,并且對于設(shè)計者來講是需要有相當(dāng)深厚的ASIC設(shè)計積累經(jīng)驗的,在同時,該新型的防火墻技術(shù)對系統(tǒng)的要求還是較高的,如果系統(tǒng)反應(yīng)較慢,是難以支撐防火墻技術(shù)的發(fā)展的。這最后一種方案也是目前來講實現(xiàn)防火墻技術(shù)高性能解決最主要的方案,就是通過選用合適的網(wǎng)絡(luò)處理器或者網(wǎng)絡(luò)處理芯片的組合以達(dá)到線速轉(zhuǎn)發(fā)的性能要求。該種方案的優(yōu)點就是對于網(wǎng)絡(luò)處理器的運(yùn)用較為靈活,對于新興防火墻推出的多種附加功能,可以很好的驚醒利用,一方面難度系數(shù)的減小,同時也可以達(dá)到對高性能的要求,是這樣一種一舉兩得的方案是非常受歡迎的,其可以非常有效的對校園網(wǎng)網(wǎng)絡(luò)安全進(jìn)行防范。
3.3 簡化防火技術(shù)的安裝與管理
校園網(wǎng)網(wǎng)絡(luò)是一個復(fù)雜的網(wǎng)絡(luò),需要利用防火墻的功能,就是幫助互聯(lián)網(wǎng)內(nèi)部管理人員加強(qiáng)對內(nèi)部信息安全性的觀測和防范。然而,在眾多的防火墻系統(tǒng)中,并不是所有都能夠達(dá)到的防范標(biāo)準(zhǔn),這都是由于對系統(tǒng)內(nèi)部錯誤的認(rèn)識與連接導(dǎo)致的。所以在校園網(wǎng)網(wǎng)絡(luò)安全防范中,要不斷加強(qiáng)對防火墻功能簡化的安裝,使其更好地適應(yīng)互聯(lián)網(wǎng)的配置,加快其運(yùn)行速度而不是起到阻礙作用,加強(qiáng)對防火墻技術(shù)的管理系統(tǒng),更好的是防火墻技術(shù)在防止黑客和病毒入侵的時候起到絕對的隔絕作用。這些都成為防火墻系統(tǒng)內(nèi)部的一本分,把每一部份都做好,相信防火墻技術(shù)在未來的發(fā)展中,對校園網(wǎng)網(wǎng)絡(luò)的風(fēng)險防范也會越走越遠(yuǎn)的。
4 結(jié)束語
校園網(wǎng)網(wǎng)絡(luò)風(fēng)險防范與安全監(jiān)測,這還是一個不斷發(fā)展的長期實踐過程。它容易遭到許多人為的蓄意破壞,或是由于管理者的失誤,網(wǎng)絡(luò)黑客的攻擊、操作系統(tǒng)公開或未公開的漏洞、網(wǎng)絡(luò)架構(gòu)的變動、網(wǎng)絡(luò)安全人才的缺乏等,這些都將導(dǎo)致網(wǎng)絡(luò)系統(tǒng)的不安全,所以目前來講,校園網(wǎng)絡(luò)安全及技術(shù)防范任重而道遠(yuǎn)。
參考文獻(xiàn):
[1]謝希仁.校園網(wǎng)計算機(jī)網(wǎng)絡(luò)[M].北京:電子工業(yè)出版社,2008.
[2]張紅旗.校園網(wǎng)信息安全技術(shù)[M].北京:高等教育出版社,2010.
[3]吳秀梅.防火墻技術(shù)及應(yīng)用教程[M].北京:清華大學(xué)出版社,2009.
關(guān)鍵詞:電信企業(yè);信息安全;風(fēng)險防控;管理體系;建設(shè);研究
一、電信企業(yè)信息管理的現(xiàn)狀與作用
(一)電信企業(yè)信息管理體系的現(xiàn)狀
隨著社會的發(fā)展,無論是個人還是企業(yè),都越來越離不開科學(xué)技術(shù)。這也導(dǎo)致科技所引發(fā)的信息安全管理體系的問題出現(xiàn)。1、針對信息安全管理體系的建設(shè)沒有創(chuàng)建出專門的管理機(jī)構(gòu)由于在信息管理方面,企業(yè)沒有一個系統(tǒng)的較為權(quán)威的管理部門及相關(guān)組織,其管理權(quán)限分散在建設(shè)、運(yùn)維、系統(tǒng)支撐、市場等部門,在很大程度上致使企業(yè)信息管理中的相關(guān)法規(guī)得不到正常有效的運(yùn)行。2、未能充分的考慮企業(yè)相關(guān)管理部門與信息安全管理體系的建設(shè)完善由于電信企業(yè)的特殊性,在具體的信息安全建設(shè)管理中,信息體系建設(shè)和信息安全管理的工作不夠協(xié)調(diào),使得企業(yè)在信息安全管理的相關(guān)工作上沒法進(jìn)行積極主動實施,導(dǎo)致了企業(yè)信息安全管理體系建設(shè)工作的沒能與相關(guān)體系升級換代同步進(jìn)行。3、企業(yè)信息管理建設(shè)滯后對于相關(guān)部門而言,信息安全管理常常局限于使用比較局部的安全產(chǎn)品進(jìn)行保障,這樣就容易形成被動的使用相關(guān)辦法來應(yīng)對信息安全的漏洞風(fēng)險,導(dǎo)致此類方法嚴(yán)重缺乏科學(xué)性,而且由于使用范圍的局限,從而也不完全能夠抵御安全問題給企業(yè)所帶來的運(yùn)營風(fēng)險。
(二)企業(yè)信息安全管理的作用
信息安全管理體系的建設(shè)是對企業(yè)來說非常重要,尤其是電信企業(yè),通過信息安全管理體系的建設(shè),不僅有利于提高相關(guān)部門的工作人員的信息安全意識,而且還能夠加強(qiáng)對信息安全的管理組織的規(guī)范管理,通過充分有效的安全信息維護(hù),能夠幫助企業(yè)在信息管理受到嚴(yán)重威脅時可以及時消除風(fēng)險,從而維護(hù)國家、企業(yè)、廣大用戶的切身利益,確保電信企業(yè)在國家信息建安全戰(zhàn)略中的中流砥柱作用。
二、電信企業(yè)信息管理建設(shè)的有效方法
(一)制定有效的信息管理計劃
在企業(yè)管理中,有效的信息安全管理,是企業(yè)發(fā)展的前提;信息管理建設(shè)需要有效的策劃:1、教育培訓(xùn)在企業(yè)管理中,做好教育培訓(xùn)工作是非常重要的,通過相關(guān)培訓(xùn),不但能夠提高相關(guān)人員的安全信息管理意識,強(qiáng)化相關(guān)人員實際操作能力,而且還可以為信息管理體系吸引大量的相關(guān)人才。2、制定信息安全管理計劃制定管理的相關(guān)計劃是企業(yè)發(fā)展中的關(guān)鍵環(huán)節(jié),所以,為了企業(yè)的可持續(xù)發(fā)展,相關(guān)部門需要制定信息管理體系建設(shè)的標(biāo)準(zhǔn),擬定相關(guān)計劃。
(二)電信企業(yè)信息管理建設(shè)的范圍
對于一個企業(yè)來說,確定信息管理體系的范圍是非常重要的,其需要相關(guān)部門人員根據(jù)實際情況來進(jìn)行重點有效的管理,這個管理的范圍就是安全管理體系的范圍。這一范圍還可分為整體范圍與個別信息安全管理范圍,通過不同的部門可對管理組織進(jìn)行劃分,并在一定的程度上進(jìn)行不同力度的管理。就電信企業(yè)而言,主要涉及企業(yè)信息管理和用戶信息管理,其安全體系建設(shè)貫穿在企業(yè)運(yùn)行的全過程。
(三)建立企業(yè)信息管理框架
對一個企業(yè)而言,企業(yè)的信息管理必須建立起一個嚴(yán)格的管理模式。具體步驟如下:1、信息安全管理體制的計劃在規(guī)劃信息安全管理體系時,首先的一個步驟就是對企業(yè)的信息安全管理有一個明確的計劃。這樣一來不僅能夠?qū)罄m(xù)工作做了一個提前的準(zhǔn)備,有利于建立管理機(jī)構(gòu),而且還能夠?qū)芾淼呢?zé)任做出明確的規(guī)定,能夠更好的確立管理目標(biāo),評估管理風(fēng)險。2、企業(yè)信息安全管理的實施有了一定的企業(yè)信息安全管理體系的計劃,接下來的一個重要步驟就是計劃的實施過程,過程主要有信息安全管理方法應(yīng)用和相關(guān)措施落實等。3、企業(yè)信息安全管理體制的檢查這個階段的工作開展要做好充分的準(zhǔn)備,因為這一階段是整個計劃的關(guān)鍵階段,主要通過審計、自我評估或借助第三方審核等方法來對計劃實施的效果進(jìn)行審查。
三、結(jié)束語
綜上所述,“我國電信運(yùn)營企業(yè)的信息安全風(fēng)險無處不在,安全形勢日益嚴(yán)峻,迫切需要系統(tǒng)、科學(xué)、有效的信息安全風(fēng)險管理體系理論指導(dǎo)管理工作實踐?!蓖ㄟ^本文,我們了解到我國電信企業(yè)的信息安全管理體系方面的現(xiàn)狀以及信息安全管理的重要性,通過相關(guān)部門的共同努力,切實提高信息安全管理水平,維護(hù)好國家安全和公共利益安全,為建設(shè)信息化強(qiáng)國做出應(yīng)有的貢獻(xiàn)。
參考文獻(xiàn):
[1]鄭敏.關(guān)于信息安全管理體系建設(shè)的研究[J].計算機(jī)光盤軟件與應(yīng)用,2014
[2]曾劍秋,程廣煥,楊萌柯.電信運(yùn)營企業(yè)信息安全風(fēng)險管理體系研究[J].科技管理研究,2016
第一階段(體系建設(shè)準(zhǔn)備)
本階段主要任務(wù):統(tǒng)一領(lǐng)導(dǎo)班子和干部思想,明確體系建設(shè)整體思路,全員參與。
1、審定體系建設(shè)方案。
2、成立組織機(jī)構(gòu)
成立體系建設(shè)領(lǐng)導(dǎo)小組、體系建設(shè)管理辦公室和各專業(yè)工作組,明確各小組人員及工作進(jìn)展程度。
1)成立體系建設(shè)領(lǐng)導(dǎo)小組:
組長:總經(jīng)理
常務(wù)副組長:安全副總
成員: 各部門負(fù)責(zé)人
2)領(lǐng)導(dǎo)小組下設(shè)風(fēng)險預(yù)控辦公室
風(fēng)險預(yù)控辦公室主任:安檢部部長
成員:各專業(yè)工作組人員
3)成立體系編寫小組
組長:
成員:各專業(yè)工作組人員
3、工作計劃:
在組長的帶領(lǐng)下負(fù)責(zé)左則溝煤礦風(fēng)險預(yù)控管理體系《管理手冊》和《程序文件》的組織編寫工作。明確《風(fēng)險預(yù)控管理方針》、《風(fēng)險預(yù)控管理目標(biāo)》。預(yù)計15個工作日完成。
第二階段(識別危險源,確定危險源特性)
本階段主要任務(wù):識別煤礦內(nèi)所有危險源,制定管理標(biāo)準(zhǔn)和管理措施。
1、體系建設(shè)啟動動員
進(jìn)行體系建設(shè)動員,對工作進(jìn)行總體部署;下發(fā)崗位危險源辨識表;
2、危險源辨識與評估
根據(jù)每人每班填寫的人、機(jī)、環(huán)、管的危險源。風(fēng)險預(yù)控管理體系編寫小組人員及時收集資料,對辨識出的危險源進(jìn)行評估、分級、分類,造冊制表進(jìn)行管控,明確職責(zé)。
3、危險源調(diào)整與完善
根據(jù)實際情況,進(jìn)行危險源調(diào)整與完善。
4、危險源規(guī)范與初審
由體系建設(shè)領(lǐng)導(dǎo)小組組長組織對危險源辨識結(jié)果進(jìn)行規(guī)范和初步審核。
5、危險源審核
各專業(yè)工作組對危險源辨識結(jié)果進(jìn)行審核。
根據(jù)員工填寫的危險源辨識表,由區(qū)隊風(fēng)險預(yù)控小組成員進(jìn)行審核。
6、工作計劃
在常務(wù)副組長的帶領(lǐng)下負(fù)責(zé)左則溝煤礦風(fēng)險預(yù)控管理體系《風(fēng)險管理手冊》和《管理標(biāo)準(zhǔn)與管理措施》的組織編寫工作。預(yù)計60個工作日完成。
第三階段(人員不安全行為管理措施)
本階段主要任務(wù):挖掘和構(gòu)建本礦安全文化建設(shè),對員工日常不安全行為進(jìn)行總結(jié)、分析、管理。
1、安全文化宣傳
1)編制印發(fā)《安全文化建設(shè)實施手冊》,手冊以左則溝煤礦普通員工為閱讀對象,以通俗易懂的語言、簡明扼要的文字闡釋煤礦安全思想和基本內(nèi)涵。手冊印發(fā)后,通過班前會在全礦員工中組織了學(xué)習(xí),對廣大員工了解安全風(fēng)險預(yù)控管理體系發(fā)揮了重要作用。
2)在主管以上干部中進(jìn)行培訓(xùn)。
3)制作了宣傳牌板。
4)制作崗位危險源辨識與管控措施卡片。實地考察了風(fēng)險預(yù)控管理體系的應(yīng)用情況和運(yùn)行效果,進(jìn)一步消除廣大干部的思想疑慮,提高認(rèn)識,堅定信心。經(jīng)過這幾個方面的宣傳和培訓(xùn),讓風(fēng)險預(yù)控管理理論為干部所熟悉,安險預(yù)控管理體系建設(shè)的必要性和重要性為員工所認(rèn)可。
2、編制《員工不安全行為管理手冊》
通過對采煤、掘進(jìn)、運(yùn)輸、機(jī)電、一通三防及其他類對員工可能出現(xiàn)的主要不安全行為進(jìn)行梳理劃分,以及按照不安全行為發(fā)生的行為痕跡、頻次、風(fēng)險等級重要指標(biāo)進(jìn)行劃分,讓員工在有意和無意做出的不安全行為之前,經(jīng)過學(xué)習(xí)培訓(xùn),掌握和了解規(guī)程措施條款,熟悉崗位操作標(biāo)準(zhǔn),明知道怎樣做才符合規(guī)定。對于自身對不安全行為的價值認(rèn)識上存有差距,在僥幸、麻痹等錯誤心理驅(qū)動下而做出的行為選擇,明知故犯行為得以矯正。
3、編制《標(biāo)志標(biāo)識管理手冊》、《工余安健環(huán)手冊》。
4、工作計劃
在常務(wù)副組長的帶領(lǐng)下負(fù)責(zé)左則溝煤礦風(fēng)險預(yù)控管理體系《安全文化建設(shè)實施手冊》和《員工不安全行為管理手冊》、《標(biāo)志標(biāo)識管理手冊》、《工余安健環(huán)手冊》的組織編寫工作。預(yù)計30個工作日完成。
第四階段(制度建設(shè)及完善)
本階段主要任務(wù):在危險源管控的微觀系統(tǒng)的基礎(chǔ)上,形成危險源管控的宏觀保障制度和運(yùn)行機(jī)制。
1、制度制定與修訂
對現(xiàn)有制度進(jìn)行符合性檢查、修訂,補(bǔ)充制定新制度。 。
2、制度修改與完善
對制度進(jìn)行修改與完善。
3、制度規(guī)范與初審
煤礦主要負(fù)責(zé)人對制度進(jìn)行規(guī)范和初步審核。
4、制度審核
各專業(yè)工作組進(jìn)行制度審核。
5、工作計劃
在組長的帶領(lǐng)下負(fù)責(zé)左則溝煤礦風(fēng)險預(yù)控管理體系度建設(shè)及完善,形成《安全管理制度匯編》。預(yù)計7個工作日完成。
第五階段(體系文件初稿審核與完善 )
1、根據(jù)體系規(guī)范,對編制的體系文件《管理手冊》、《程序文件》、《風(fēng)險管理手冊》、《風(fēng)險管理標(biāo)準(zhǔn)和措施》、《員工不安全行為管理手冊》、《安全文化建設(shè)實施手冊》《安全管理制度匯編》《標(biāo)志標(biāo)識管理手冊》、《工余安健環(huán)手冊》體系文件初稿,初步形成體系框架。
2、體系建設(shè)領(lǐng)導(dǎo)小組聽取體系建設(shè)管理辦公室和各專業(yè)工作組的階段工作匯報,對體系內(nèi)審指標(biāo)體系、體系文件進(jìn)行審核,對遺漏和不當(dāng)之處進(jìn)行修改完善。