前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇云安全論文范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
1.1隱私數(shù)據(jù)保護(hù)云安全技術(shù)
數(shù)據(jù)安全和隱私數(shù)據(jù)是用戶考慮是否采用云計(jì)算模式的一個(gè)重要因素。安全保護(hù)框架方面,最常見(jiàn)的數(shù)據(jù)安全保護(hù)體系是DSLC(DataSecurityLifeCycle),通過(guò)為數(shù)據(jù)安全生命周期建立安全保護(hù)體制,確保數(shù)據(jù)在創(chuàng)建、存儲(chǔ)、使用、共享、歸檔和銷毀等六個(gè)生命周期的安全。Roy等人提出了一種基于MapReduce平臺(tái)的隱私保護(hù)系統(tǒng)Airavat,該平臺(tái)通過(guò)強(qiáng)化訪問(wèn)控制和區(qū)分隱私技術(shù),為處理關(guān)鍵數(shù)據(jù)提供安全和隱私保護(hù)。靜態(tài)存儲(chǔ)數(shù)據(jù)保護(hù)方面,Muntes-Mulero等人對(duì)K匿名、圖匿名以及數(shù)據(jù)預(yù)處理等現(xiàn)有的隱理技術(shù)進(jìn)行了討論和總結(jié),提出了一些可行的解決方案。動(dòng)態(tài)存儲(chǔ)數(shù)據(jù)保護(hù)方面,基于沙箱模型原理,采用Linux自帶的chroot命令創(chuàng)建一個(gè)獨(dú)立的軟件系統(tǒng)的虛擬拷貝,保護(hù)進(jìn)程不受到其他進(jìn)程影響。
1.2虛擬化云安全技術(shù)
虛擬化技術(shù)是構(gòu)建云計(jì)算環(huán)境的關(guān)鍵。在云網(wǎng)絡(luò)中,終端用戶包括潛在的攻擊者都可以通過(guò)開(kāi)放式的遠(yuǎn)程訪問(wèn)模式直接訪問(wèn)云服務(wù),虛擬機(jī)系統(tǒng)作為云的基礎(chǔ)設(shè)施平臺(tái)自然成為這些攻擊的主要目標(biāo)。虛擬機(jī)安全管理方面:Garfinkel等人提出在Hypervisor和虛擬系統(tǒng)之間構(gòu)建虛擬層,用以實(shí)現(xiàn)對(duì)虛擬機(jī)器的安全管理。訪問(wèn)控制方面:劉謙提出了Virt-BLP模型,這一模型實(shí)現(xiàn)了虛擬機(jī)間的強(qiáng)制訪問(wèn)控制,并滿足了此場(chǎng)景下多級(jí)安全的需求。Revirt利用虛擬機(jī)監(jiān)控器進(jìn)行入侵分析,它能收集虛擬機(jī)的信息并將其記錄在虛擬機(jī)監(jiān)控器中,實(shí)時(shí)監(jiān)控方面LKIM利用上下文檢查來(lái)進(jìn)行內(nèi)核完整性檢驗(yàn)。
1.3云安全用戶認(rèn)證與信任研究
云網(wǎng)絡(luò)中存在云服務(wù)提供商對(duì)個(gè)人身份信息的介入管理、服務(wù)端無(wú)法解決身份認(rèn)證的誤判,以及合法的惡意用戶對(duì)云的破壞等問(wèn)題,身份認(rèn)證機(jī)制在云網(wǎng)絡(luò)下面臨著諸多挑戰(zhàn)。Bertino提出了基于隱私保護(hù)的多因素身份屬性認(rèn)證協(xié)議,采用零知識(shí)證明協(xié)議認(rèn)證用戶且不向認(rèn)證者泄露用戶的身份信息。陳亞睿等人用隨機(jī)Petri網(wǎng)對(duì)用戶行為認(rèn)證進(jìn)行建模分析,通過(guò)建立嚴(yán)格的終端用戶的認(rèn)證機(jī)制以及分析不同認(rèn)證子集對(duì)認(rèn)證效果的影響,降低了系統(tǒng)對(duì)不可信行為的漏報(bào)率。林闖、田立勤等針對(duì)用戶行為可信進(jìn)行了一系列深入的研究和分析,將用戶行為的信任分解成三層,在此基礎(chǔ)上進(jìn)行用戶行為信任的評(píng)估、利用貝葉斯網(wǎng)絡(luò)對(duì)用戶的行為信任進(jìn)行預(yù)測(cè)、基于行為信任預(yù)測(cè)的博弈控制等。
1.4安全態(tài)勢(shì)感知技術(shù)
自態(tài)勢(shì)感知研究鼻祖Endsley最早提出將態(tài)勢(shì)感知的信息出路過(guò)程劃分為察覺(jué)、理解、預(yù)測(cè)三個(gè)階段后,許多的研究學(xué)者和機(jī)構(gòu)在此基礎(chǔ)上開(kāi)始進(jìn)行網(wǎng)絡(luò)安全臺(tái)式感知,其中最著名的是TimBass提出的基于數(shù)據(jù)融合的入侵檢測(cè)模型,一共分為六層,包括數(shù)據(jù)預(yù)處理、對(duì)象提取、狀態(tài)提取、威脅提取、傳感控制、認(rèn)知和干預(yù),全面的將安全信息的處理的階段進(jìn)行了歸納。網(wǎng)絡(luò)安全態(tài)勢(shì)感知框架模型方面:趙文濤等人針對(duì)大規(guī)模網(wǎng)絡(luò)環(huán)境提出用IDS設(shè)備和系統(tǒng)狀態(tài)監(jiān)測(cè)設(shè)備代替網(wǎng)絡(luò)安全態(tài)勢(shì)感知中的傳感器,用于收集網(wǎng)絡(luò)安全信息,并從設(shè)備告警和日志信息中還原攻擊手段和攻擊路徑,同時(shí)利用圖論基礎(chǔ)建立的認(rèn)知模型。網(wǎng)絡(luò)安全態(tài)勢(shì)感知評(píng)估方面:陳秀真利用系統(tǒng)分解技術(shù)將網(wǎng)絡(luò)系統(tǒng)分解為網(wǎng)絡(luò)系統(tǒng)、主機(jī)、服務(wù)、脆弱點(diǎn)等四個(gè)層次,利用層次間的相關(guān)安全信息,建立層次化網(wǎng)絡(luò)系統(tǒng)安全威脅態(tài)勢(shì)評(píng)估模型,綜合分析網(wǎng)絡(luò)安全威脅態(tài)勢(shì)。之后該架構(gòu)做出了改進(jìn),量化了攻擊所造成的風(fēng)險(xiǎn),同時(shí)考慮了弱點(diǎn)評(píng)估和安全服務(wù)評(píng)估兩種因素,加入了網(wǎng)絡(luò)復(fù)雜度的影響因素,該框架更加體現(xiàn)網(wǎng)絡(luò)安全態(tài)勢(shì)真實(shí)情況。
2研究現(xiàn)狀中存在的不足
以上這些研究對(duì)全面推動(dòng)云安全技術(shù)的迅猛發(fā)展具有重要的作用。但是目前的研究,對(duì)幾個(gè)領(lǐng)域還存在不足:(1)云網(wǎng)絡(luò)中虛擬機(jī)間因關(guān)聯(lián)而引起的安全威脅較為忽視;(2)云網(wǎng)絡(luò)中可信計(jì)算與虛擬化的結(jié)合研究不足;(3)云網(wǎng)絡(luò)環(huán)境下云/端動(dòng)態(tài)博弈狀態(tài)下安全方案和策略研究較少;(4)云網(wǎng)絡(luò)下安全態(tài)勢(shì)感知鮮有研究。我們須知云網(wǎng)絡(luò)最大的安全問(wèn)題在于不可信用戶利用云平臺(tái)強(qiáng)大的計(jì)算能力及其脆弱性發(fā)動(dòng)極具破壞力的組合式或滲透式攻擊,而這種攻擊要比在局域網(wǎng)上的危害大得多,因此在這方面需要投入更多的關(guān)注,即:立足于某個(gè)特定的“云網(wǎng)絡(luò)”系統(tǒng),剖析不可信用戶和網(wǎng)絡(luò)自身脆弱性所帶來(lái)的風(fēng)險(xiǎn),時(shí)刻預(yù)測(cè)網(wǎng)絡(luò)上的風(fēng)險(xiǎn)動(dòng)向。要做到這一點(diǎn),就要對(duì)云網(wǎng)絡(luò)中終端用戶的訪問(wèn)行為和云網(wǎng)絡(luò)的服務(wù)行為進(jìn)行實(shí)時(shí)觀測(cè),實(shí)時(shí)評(píng)估。
3未來(lái)研究發(fā)展趨勢(shì)
關(guān)鍵詞:安全需求安全素質(zhì)安全教育
隨著世界經(jīng)濟(jì)的快速增長(zhǎng)以及全球經(jīng)濟(jì)一體化進(jìn)程的加速,海上貿(mào)易也隨著快速增長(zhǎng)。據(jù)統(tǒng)計(jì),超過(guò)90%的國(guó)際貿(mào)易貨物是通過(guò)海上運(yùn)輸來(lái)完成的。海運(yùn)量的快速增長(zhǎng)導(dǎo)致船舶向大型化、專業(yè)化、快速化、自動(dòng)化發(fā)展。同時(shí),由于海上交通日益繁忙,海上人命、財(cái)產(chǎn)安全和海洋環(huán)境必將受到影響,海上安全事故出現(xiàn)的概率也加大。因此,海運(yùn)企業(yè)的安全需求越來(lái)越高
一、海運(yùn)業(yè)的安全需求
今天,許多海運(yùn)企業(yè)都以“船舶更安全、海洋更清潔、人員更健康”作為企業(yè)新的方針,國(guó)內(nèi)各大海運(yùn)企業(yè)也都在打造自己的企業(yè)安全文化,由此,安全在海運(yùn)界的需求可見(jiàn)一斑。
1.中遠(yuǎn)集團(tuán)的安全需求[1]
中遠(yuǎn)集團(tuán)是中國(guó)最大的航運(yùn)企業(yè),也是世界上幾家最大船公司之一,如果安全出了問(wèn)題不僅會(huì)造成經(jīng)濟(jì)方面的重大損失影響到企業(yè)的聲譽(yù)和發(fā)展,更重要的是會(huì)影響中國(guó)黨和政府的形象,會(huì)破壞中國(guó)改革開(kāi)放的政治和經(jīng)濟(jì)環(huán)境。因此中遠(yuǎn)集團(tuán)始終把安全放在首位,以“安全、快捷、優(yōu)質(zhì)、高效”的服務(wù)理念來(lái)滿足甚至超越客戶需求,在安全文化建設(shè)上創(chuàng)造并積累了豐富的經(jīng)驗(yàn)。
中遠(yuǎn)集團(tuán)準(zhǔn)確把握安全文化的“二八”規(guī)律和安全后果滯后的兩個(gè)內(nèi)在規(guī)律,找準(zhǔn)安全文化的9個(gè)著陸點(diǎn),打造企業(yè)的安全文化。他們提出“安全就是生命”、“昨天的安全不能代表今天的安全,更不能代表明天的安全”、“安全不僅僅是不出事故”、“安全就是效益”、“安全是一項(xiàng)實(shí)實(shí)在在的工作、是一項(xiàng)科學(xué)性的工作”等安全理念、“安全事故為零,質(zhì)量缺陷為零,港口檢查滯留率為零”的安全文化的“零理念”精神。這也正體現(xiàn)出中遠(yuǎn)集團(tuán)的安全需求。
2.中波公司的安全需求[2]
近年來(lái),中波公司的安全教育、安全培訓(xùn)、安全管理、安全操作、安全檢查等投入了大量的人力物力,全員的安全意識(shí)得到了提高,安全事故得到了有效扼制,安全形勢(shì)基本穩(wěn)定。多年安全管理的實(shí)踐告訴他們,安全工作沒(méi)有靈丹妙藥,安全工作沒(méi)有捷徑可走,唯有認(rèn)真踏實(shí),在“嚴(yán)”、“細(xì)”、“實(shí)”三個(gè)字上下功夫,真正落實(shí)“安全第一、預(yù)防為主”的方針才能有進(jìn)步、取實(shí)效。
安全工作事關(guān)社會(huì)穩(wěn)定、企業(yè)效益和個(gè)人家庭幸福的大事,作為企業(yè)法人必須堅(jiān)持安全生產(chǎn)法,運(yùn)用法律賦予的權(quán)利,對(duì)安全工作嚴(yán)格要求。中波公司的安全目標(biāo)是:杜絕重大、大責(zé)任性事故,杜絕污染事故,力爭(zhēng)不發(fā)生等級(jí)以上海、機(jī)損、人身傷亡等責(zé)任性事故,船舶安全面l00%,防抗臺(tái)風(fēng)成率100%,安全質(zhì)量體系有效運(yùn)作,安全管理水平得到提高,實(shí)現(xiàn)零事故、零滯留、零缺陷批注的安全工作理想境界。
從上面兩個(gè)具有代表性的海運(yùn)企業(yè)的“百分之百”安全和“零”事故的理想安全需求來(lái)看,海運(yùn)企業(yè)的安全理想需求都是百分之百的安全。海運(yùn)安全最后還是要靠船員來(lái)保障,海運(yùn)企業(yè)對(duì)安全的需求就是對(duì)從業(yè)人員的安全素質(zhì)需求。不管是中遠(yuǎn)集團(tuán)的“零理念”精神安全文化還是中波公司的“百分之百”安全工作的理想境界都反映出對(duì)航海人員的安全工作的要求,即要求航海人員保證海上工作的絕對(duì)安全。絕對(duì)的安全是不可能的,但是它反映了海運(yùn)企業(yè)非常高的安全需求,即要求船員有強(qiáng)烈的安全意識(shí)、安全防范意識(shí);具備扎實(shí)的安全技能、安全知識(shí)、應(yīng)急能力;強(qiáng)壯的身體素質(zhì)和熟練的語(yǔ)言應(yīng)用能力等全方面的安全素質(zhì)。
二、海運(yùn)安全工作的要素
文獻(xiàn)3指出,實(shí)現(xiàn)良好的安全局面是個(gè)系統(tǒng)工程,安全工作至少要由9個(gè)要素構(gòu)成,即:責(zé)任意識(shí)、敬業(yè)精神、船舶適航適貨狀況、質(zhì)量安全管理規(guī)定、技崗能力、團(tuán)結(jié)協(xié)作、檢查督促、培訓(xùn)學(xué)習(xí)、心理調(diào)適。其中“責(zé)任意識(shí)”和“敬業(yè)精神”以及“船舶適航適貨狀況”是實(shí)現(xiàn)安全的前提和關(guān)鍵,其它6個(gè)要素是實(shí)現(xiàn)安全的基礎(chǔ)和保證。筆者認(rèn)為海運(yùn)安全工作要素細(xì)分下去遠(yuǎn)不止這9個(gè)要素,但這些安全要素歸納起來(lái)可分為船舶和環(huán)境等非人員要素和人員要素兩類,而人員安全要素又可分為智力影響要素和非智力影響要素,且人員的非智力要素在安全工作要素中占的比重更高。據(jù)統(tǒng)計(jì),其中人員要素占80%,而人員要素中有90%是非智力因素導(dǎo)致的安全事故。圖1給出了各類安全工作要素機(jī)構(gòu)圖,羅列了有13種因素,其中陰影部分為3個(gè)非人員要素,智力要素2個(gè),非智力要素8個(gè)。
圖1安全工作要素結(jié)構(gòu)圖
三、從業(yè)者的安全素質(zhì)存在的不足
安全素質(zhì)除了受安全知識(shí)、安全技能等智力因素影響之外,還受諸如安全意識(shí)、管理水平等非智力因素影響。目前中國(guó)海員安全素質(zhì)存在的不足,在一定程度上不是表現(xiàn)在專業(yè)技術(shù)、技能等智力因素方面,更重要的是表現(xiàn)在上述非智力因素方面[4]。而往往是這些非智力因素導(dǎo)致了最后事故的發(fā)生,泰坦尼克號(hào)、中國(guó)“大舜”號(hào)以及紅海沉船事故,都是由于海員安全素質(zhì)不高的人為因素造成的悲劇。我國(guó)航海人員安全素質(zhì)不足主要表現(xiàn)在:安全意識(shí)淡薄、缺乏敬業(yè)精神、服從意識(shí)不強(qiáng)、心理素質(zhì)不好、團(tuán)隊(duì)協(xié)作工作能力不強(qiáng)、安全管理水平不高、安全知識(shí)尚顯薄弱、安全技能不熟、英語(yǔ)水平和計(jì)算機(jī)應(yīng)用能力低。這些不足可能不會(huì)同時(shí)出現(xiàn),但只要有一兩種安全素質(zhì)存在不足,就有很大的安全隱患,應(yīng)該引起重視。
四、提高航海人員安全素質(zhì)的策略
海運(yùn)企業(yè)安全絕對(duì)安全,而從業(yè)人員安全素質(zhì)存在這樣那樣的不足,目前我國(guó)航海人員的安全素質(zhì)顯然不能滿足海運(yùn)企業(yè)的需求。為了迎合海運(yùn)界的安全需求,縮小安全需求與航海人員安全素質(zhì)的差距,急需提高從業(yè)人員的安全素質(zhì)。提供安全素質(zhì)的一種有效途徑就是安全教育[5]。從海運(yùn)安全工作的要素分析,筆者認(rèn)為應(yīng)結(jié)合航運(yùn)生產(chǎn)的實(shí)際特點(diǎn),在加強(qiáng)安全知識(shí)、安全技能教育的同時(shí),應(yīng)著重加強(qiáng)影響安全工作的非智力因素的教育。如責(zé)任意識(shí)、服從意識(shí)、心理素質(zhì)、法律意識(shí)的教育和團(tuán)結(jié)協(xié)作、人及交流能力的培養(yǎng)。對(duì)船員開(kāi)展系統(tǒng)的、形式多樣的安全教育來(lái)提高航海人員的安全素質(zhì)。主要可以通過(guò)以下幾種形式來(lái)進(jìn)行安全素質(zhì)教育,培養(yǎng)船員的安全觀。
1.經(jīng)常開(kāi)展安全知識(shí)和安全技能教育
在工作的同時(shí)經(jīng)常開(kāi)展安全知識(shí)和安全技能的教育,既可以讓船員學(xué)習(xí)新的知識(shí)和技能,也可以使他們對(duì)不經(jīng)常用到的安全知識(shí)和技能得到鞏固。
2.案例法、反面例證法
安全人人需要,安全意識(shí)人人也都有,就是強(qiáng)與弱的差別。尤其是當(dāng)人在沒(méi)有親歷或看見(jiàn)危險(xiǎn)時(shí),安全意識(shí)尤為淡薄。人們往往是在不斷的痛苦經(jīng)歷中才有了安全防范意識(shí)的。所以,通過(guò)電視、電影、網(wǎng)絡(luò)等多媒體手段給船員觀看各種的安全事故案例,讓他們了解隨時(shí)可能存在的危險(xiǎn)和風(fēng)險(xiǎn),分析發(fā)生安全事故的原因,講解化解危險(xiǎn)的措施。這對(duì)加強(qiáng)從業(yè)人員的安全意識(shí)、服從意識(shí)、敬業(yè)精神和法律意識(shí)有很大的幫助。
3.情景模擬法
可設(shè)置各種海上遇到的危險(xiǎn)情景,讓船員進(jìn)行模擬訓(xùn)練。比如模擬大風(fēng)浪航行、重大件綁扎、船舶火災(zāi)等。這些情景讓船員親身體驗(yàn)危險(xiǎn)并化解危險(xiǎn),訓(xùn)練了船員心理素質(zhì)、鍛煉了協(xié)作交往能力,同時(shí)提高了安全技能,還可輔助提高英語(yǔ)水平。
4.開(kāi)設(shè)專題講座
請(qǐng)一些知名專家和船長(zhǎng)來(lái)給船員談安全工作,發(fā)揮榜樣效應(yīng)?;蜷_(kāi)設(shè)專門的心理講座,為船員提供心理咨詢和心理輔導(dǎo)。
5.開(kāi)展形式多樣的安全活動(dòng)
安全意識(shí)的加強(qiáng)需要日積月累才能得到很好的效果,因此公司可利用安全文化氛圍,舉行安全知識(shí)競(jìng)賽,安全技能大比拼等形式多樣的安全活動(dòng),讓船員在樂(lè)趣中得到安全素質(zhì)的提高。
五、結(jié)論
海運(yùn)企業(yè)的安全需求要靠高安全素質(zhì)的航海人才來(lái)保證。但是應(yīng)該看到目前我國(guó)船員距離安全需求的高素質(zhì)還有很大的差距。因此現(xiàn)階段我們應(yīng)該針對(duì)我國(guó)船員的薄弱環(huán)節(jié),根據(jù)安全工作要素,運(yùn)用形式多樣的教育方式大力提高航海人員的安全素質(zhì),培育船員樹(shù)立安全觀,這將對(duì)全球航運(yùn)安全、海洋環(huán)境保護(hù)和航運(yùn)可持續(xù)發(fā)展起到至關(guān)重要的作用。
參考文獻(xiàn)
[1]張正柱.中遠(yuǎn)集團(tuán)的安全文化.水上安全.2002.11:30-31.
[2]孫敏.詮釋船舶安全管理中的“嚴(yán)”、“細(xì)”、“實(shí)”.航海技術(shù).2004年第3期:74-75.
[3]陳運(yùn)龍.對(duì)安全工作要素的探討.珠江水運(yùn).2002.7:31.
一、變電站綜合自動(dòng)化
變電站綜合自動(dòng)化系統(tǒng)是利用先進(jìn)的計(jì)算機(jī)技術(shù)、現(xiàn)代電子技術(shù)、通信技術(shù)和信息處理技術(shù)等實(shí)現(xiàn)對(duì)變電站二次設(shè)備(包括繼電保護(hù)、控制、測(cè)量、信號(hào)、故障錄波、自動(dòng)裝置及遠(yuǎn)動(dòng)裝置等)的功能進(jìn)行重新組合、優(yōu)化設(shè)計(jì),對(duì)變電站全部設(shè)備的運(yùn)行情況執(zhí)行監(jiān)視、測(cè)量、控制和協(xié)調(diào)的一種綜合性的自動(dòng)化系統(tǒng)。通過(guò)變電站綜合自動(dòng)化系統(tǒng)內(nèi)各設(shè)備間相互交換信息,數(shù)據(jù)共享,完成變電站運(yùn)行監(jiān)視和控制任務(wù)。變電站綜合自動(dòng)化替代了變電站常規(guī)二次設(shè)備,簡(jiǎn)化了變電站二次接線。變電站綜合自動(dòng)化是提高變電站安全穩(wěn)定運(yùn)行水平、降低運(yùn)行維護(hù)成本、提高經(jīng)濟(jì)效益、向用戶提供高質(zhì)量電能的一項(xiàng)重要技術(shù)措施。
二、設(shè)計(jì)指導(dǎo)思想
傳統(tǒng)的變電站是面向功能的設(shè)計(jì),將變電站分為繼電保護(hù)、監(jiān)控、故障錄波、電能計(jì)費(fèi)、通信、遠(yuǎn)動(dòng)等不同種類的功能,分別設(shè)計(jì)自己的系統(tǒng)。在微機(jī)化以前,這幾部分不僅功能不同,實(shí)現(xiàn)原理和技術(shù)也各不相同,因而長(zhǎng)期以來(lái)形成了不同的專業(yè)和管理部門。隨著集成電路和微機(jī)技術(shù)的發(fā)展,上述各部分二次設(shè)備開(kāi)始采用微機(jī)化。這些微機(jī)型裝置盡管功能不同,但其硬件結(jié)構(gòu)大同小異,除微機(jī)系統(tǒng)自身外,一般都是由對(duì)各種模擬量的數(shù)據(jù)采集回路和I/O回路組成,而且所采集的量和所控制的對(duì)象還有很多是共同的,因而顯得設(shè)備重復(fù)、互聯(lián)復(fù)雜。為了從全局出發(fā)來(lái)考慮全微機(jī)化的變電站二次部分的優(yōu)化設(shè)計(jì),盡量使各二次回路部分硬件資源共享、信息共享,從而產(chǎn)生了變電站綜合自動(dòng)化。
三、變電站綜合自動(dòng)化所體現(xiàn)的功能:
變電站綜合自動(dòng)化功能的綜合是其區(qū)別于常規(guī)變電站的最大特點(diǎn),它以計(jì)算機(jī)技術(shù)為基礎(chǔ),以數(shù)據(jù)通訊為手段,以信息共享為目標(biāo)。變電站綜合自動(dòng)化功能由電網(wǎng)安全穩(wěn)定運(yùn)行和變電站建設(shè)、運(yùn)行維護(hù)的綜合經(jīng)濟(jì)效益要求所決定。變電站在電網(wǎng)中的地位和作用不同,變電站自動(dòng)化系統(tǒng)有不同的功能。對(duì)于中低壓變電站,以便更好地實(shí)施無(wú)人值班,達(dá)到減人增效的目的;而對(duì)高壓變電站(220kV及以上)的建設(shè)和設(shè)計(jì)來(lái)說(shuō),是要求用先進(jìn)的控制方式,解決各專業(yè)在技術(shù)上分散、自成系統(tǒng),重復(fù)投資,甚至影響運(yùn)行可靠性。
1.微機(jī)保護(hù):微機(jī)保護(hù)系統(tǒng)功能是變電站綜合自動(dòng)化系統(tǒng)的最基本、最重要的功能,它包括變電站的主設(shè)備和輸電線路的全套保護(hù):高壓輸電線路保護(hù)和后備保護(hù);變壓器的主保護(hù)、后備保護(hù)以及非電量保護(hù);母線保護(hù);低壓配電線路保護(hù);無(wú)功補(bǔ)償裝置保護(hù);站用變保護(hù)等。
2.數(shù)據(jù)采集。數(shù)據(jù)采集有兩種。一種是變電站原始數(shù)據(jù)采集,原始數(shù)據(jù)直接來(lái)自一次設(shè)備;另一種是變電站自動(dòng)化系統(tǒng)內(nèi)部數(shù)據(jù)交換或采集。典型的如:電能量數(shù)據(jù)、直流母線電壓信號(hào)、保護(hù)動(dòng)作信號(hào)等。變電站的數(shù)據(jù)包括模擬量、開(kāi)關(guān)量和電能量。
3.事件記錄和故障錄波測(cè)距。事件記錄應(yīng)包含保護(hù)動(dòng)作序列記錄,開(kāi)關(guān)跳臺(tái)記錄。其SOE分辨率一般在1~10ms之間,以滿足不同電壓等級(jí)對(duì)SOE的要求。
4.控制和操作閉鎖。操作人員可通過(guò)CRT屏幕對(duì)斷路器、隔離開(kāi)關(guān)、變壓器分接頭、電容器組投切進(jìn)行遠(yuǎn)方操作。同時(shí),還提供防誤閉鎖功能:一是與微機(jī)防誤系統(tǒng)配合完成閉鎖功能;另一種是系統(tǒng)內(nèi)嵌軟件防誤閉鎖功能,用戶可通過(guò)軟件的邏輯完成對(duì)站內(nèi)設(shè)備的防誤閉鎖。
5.電壓無(wú)功控制VQC。無(wú)功控制可由專門的無(wú)功控制設(shè)備實(shí)現(xiàn),也可由監(jiān)控系統(tǒng)根據(jù)保護(hù)裝置測(cè)量的電壓,無(wú)功和變壓器抽頭信號(hào)通過(guò)專用軟件實(shí)現(xiàn)。
6.畫(huà)面顯示和打?。嚎蓪⑾到y(tǒng)信息以各類圖形、曲線、趨勢(shì)圖等形式表示,并支持實(shí)時(shí)報(bào)警在線打印及圖形在線打印。
7.系統(tǒng)的自診斷功能。系統(tǒng)內(nèi)各插件應(yīng)具有自診斷功能,自診斷信息也象被采集的數(shù)據(jù)一樣周期性地送往后臺(tái)機(jī)和遠(yuǎn)方調(diào)度中心或操作控制中心。
8.與遠(yuǎn)方控制中心的通信。本功能在常規(guī)遠(yuǎn)動(dòng)''''四遙''''的基礎(chǔ)上增加了遠(yuǎn)方修改整定保護(hù)定值、故障錄波與測(cè)距信號(hào)的遠(yuǎn)傳等,其信息量遠(yuǎn)大于傳統(tǒng)的遠(yuǎn)動(dòng)系統(tǒng)。
變電站綜合自動(dòng)化系統(tǒng)還應(yīng)具備能接收站內(nèi)GPS系統(tǒng)校時(shí),又能接收網(wǎng)絡(luò)時(shí)鐘源校對(duì)及各種信息的打印功能。
四、變電站綜合自動(dòng)化的優(yōu)點(diǎn):
(1)控制和調(diào)節(jié)由計(jì)算機(jī)完成,減少了勞動(dòng)強(qiáng)度,避免了誤操作。
(2)簡(jiǎn)化了二次接線,整體布局緊湊,減少了占地面積,降低變電站建設(shè)投資。
(3)通過(guò)設(shè)備監(jiān)視和自診斷,延長(zhǎng)了設(shè)備檢修周期,提高了運(yùn)行可靠性。
(4)變電站綜合自動(dòng)化以計(jì)算機(jī)技術(shù)為核心,具有發(fā)展、擴(kuò)充的余地。
(5)減少了人的干預(yù),使人為事故大大減少。
(6)提高經(jīng)濟(jì)效益。減少占地面積,降低了二次建設(shè)投資和變電站運(yùn)行維護(hù)成本;設(shè)備可靠性增加,維護(hù)方便;減輕和替代了值班人員的大量勞動(dòng);延長(zhǎng)了供電時(shí)問(wèn),減少了供電故障。
可以看到各電壓等級(jí)的變電站,利用現(xiàn)代計(jì)算機(jī)和通訊技術(shù),實(shí)現(xiàn)綜合自動(dòng)化,全面提高了變電站的監(jiān)控技術(shù)和運(yùn)行管理水平,逐步實(shí)現(xiàn)了無(wú)人值班或減員增效;同時(shí)采用新的保護(hù)技術(shù)和控制方式,促進(jìn)各專業(yè)在介紹上的協(xié)調(diào),來(lái)提高自動(dòng)化水平和管理水平。
在電力飛速發(fā)展的今天,變電所綜合自動(dòng)化系統(tǒng)以其技術(shù)先進(jìn)、結(jié)構(gòu)簡(jiǎn)單、安全可靠、功能齊全、具備無(wú)人值班的技術(shù)條件等方面的優(yōu)勢(shì),在電力系統(tǒng)內(nèi)得到了較為廣泛的應(yīng)用。實(shí)踐證明,它對(duì)于實(shí)現(xiàn)電網(wǎng)調(diào)度自動(dòng)化和現(xiàn)場(chǎng)運(yùn)行管理現(xiàn)代化,提高電網(wǎng)的安全和經(jīng)濟(jì)運(yùn)行水平起到了很大的促進(jìn)作用,是當(dāng)代電網(wǎng)發(fā)展的必然趨勢(shì)。
【參考文獻(xiàn)】
[1]楊奇遜.變電站綜合自動(dòng)化技術(shù)發(fā)展趨勢(shì).電力系統(tǒng)自動(dòng)化,1995,19(10)
云計(jì)算是基于互聯(lián)網(wǎng)的一種計(jì)算方式,共享的信息可以按照需求分配給各類設(shè)備,用戶能夠在網(wǎng)頁(yè)上接受服務(wù)。云計(jì)算呈現(xiàn)了一種基于互聯(lián)網(wǎng)的新的信息技術(shù)服務(wù)、使用和交付模式,通過(guò)互聯(lián)網(wǎng)來(lái)進(jìn)行虛擬化資源的交易,并且意味著計(jì)算能力也可以作為一種資源在互聯(lián)網(wǎng)上進(jìn)行交易。云計(jì)算的特征主要表現(xiàn)為以下四個(gè)方面:
1.云計(jì)算擁有非常廣泛的接入口。
用戶可以通過(guò)網(wǎng)絡(luò)獲得云計(jì)算的資源,并可以在手機(jī)、電腦或PAD上使用,云計(jì)算在網(wǎng)絡(luò)上提供服務(wù),并在網(wǎng)絡(luò)上進(jìn)行傳遞。
2.云計(jì)算擁有方便快捷性。
云可以迅速、靈活地供應(yīng)資源或服務(wù),用戶可以根據(jù)自己的需要隨時(shí)購(gòu)買。對(duì)于用戶來(lái)說(shuō),計(jì)算能力可以在任意時(shí)間獲取,任意時(shí)間使用,而且提供的計(jì)算能力是無(wú)限的,并不存在資源不夠用或資源浪費(fèi)。云計(jì)算的運(yùn)營(yíng)商只需要在容量預(yù)警的時(shí)候,擴(kuò)大容量,及時(shí)應(yīng)對(duì)增長(zhǎng)的需求。
3.云計(jì)算擁有龐大的資源池。
云計(jì)算服務(wù)提供商將計(jì)算資源都匯集到資源池中,利用多租戶形式,按照用戶的不同需求供應(yīng)不同的虛擬化資源,用戶可以在任意位置使用各種終端從資源池獲取所需服務(wù),用戶雖然不知道資源池的具置,但是可以指定資源池的大概位置。虛擬的資源池可以實(shí)現(xiàn)資源共享,提高資源的使用效率。
4.云計(jì)算服務(wù)的可計(jì)量性。
云計(jì)算可對(duì)資源或服務(wù)進(jìn)行計(jì)量,通過(guò)服務(wù)時(shí)間或網(wǎng)絡(luò)存儲(chǔ)等,對(duì)資源進(jìn)行優(yōu)化配置,使用戶明了資源的使用情況。
二、云計(jì)算對(duì)企業(yè)會(huì)計(jì)信息系統(tǒng)的影響
會(huì)計(jì)理論、會(huì)計(jì)技術(shù)的每一次變化,都會(huì)對(duì)企業(yè)會(huì)計(jì)信息產(chǎn)生很大的影響。越來(lái)越多的云計(jì)算服務(wù)提供商出現(xiàn)的同時(shí)也意味著會(huì)有更多的企業(yè)使用云計(jì)算。在云計(jì)算模式下,企業(yè)將自己數(shù)據(jù)信息交給云計(jì)算服務(wù)提供商來(lái)管理,從而使企業(yè)處理會(huì)計(jì)信息更加方便快捷,也為企業(yè)節(jié)約了大量的時(shí)間。
(一)云計(jì)算降低了企業(yè)會(huì)計(jì)信息處理的成本
企業(yè)之前需要為電腦設(shè)備、機(jī)房、網(wǎng)絡(luò)等投資大量的費(fèi)用,有了云計(jì)算之后,對(duì)客戶端的硬件要求就很低,用戶只需要每月繳付相對(duì)低廉的月租費(fèi),不需投入大量資金購(gòu)買高性能的電腦,省時(shí)又省力,而且還不用考慮一些設(shè)備的折舊問(wèn)題,大大降低了企業(yè)會(huì)計(jì)核算管理的成本。
(二)云計(jì)算方便了會(huì)計(jì)信息系統(tǒng)的維護(hù)
云計(jì)算不需要專門的設(shè)備檢測(cè)及維修人員,更不需要向他們支付一定的費(fèi)用。云計(jì)算采用租賃的方式,大部分工作都交給了云端處理,無(wú)需將大量的時(shí)間、金錢、精力花費(fèi)在設(shè)備的安裝及檢修上,大大節(jié)約了會(huì)計(jì)信息處理的成本。
(三)云計(jì)算促使企業(yè)管理更加方便
云計(jì)算的服務(wù)商擁有專業(yè)的技術(shù)和規(guī)模,滿足各個(gè)企業(yè)的工作需要,同時(shí)提供先進(jìn)的技術(shù),滿足企業(yè)加速發(fā)展的需要,節(jié)約了企業(yè)的管理成本,提高了企業(yè)的工作效率。
(四)云計(jì)算的應(yīng)用更加實(shí)際
在云計(jì)算模式下,所有的電子設(shè)備只需連接到互聯(lián)網(wǎng),就可以對(duì)數(shù)據(jù)信息進(jìn)行處理。企業(yè)可以在網(wǎng)上進(jìn)行一些交易活動(dòng),節(jié)約了各個(gè)環(huán)節(jié)交易時(shí)間,方便了交易程序。企業(yè)各部門之間可以通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)資源共享,企業(yè)的管理人員及會(huì)計(jì)人員可以隨時(shí)隨地查看業(yè)務(wù)文件及業(yè)務(wù)處理進(jìn)程。
(五)云計(jì)算提高了企業(yè)會(huì)計(jì)人員及管理人員的工作效率
企業(yè)從云計(jì)算服務(wù)供應(yīng)商獲得專業(yè)技術(shù)支持,由服務(wù)供應(yīng)商保障軟件安全性和可靠性的問(wèn)題,讓企業(yè)沒(méi)有后顧之憂,從而企業(yè)的會(huì)計(jì)人員可以專注于會(huì)計(jì)工作,提高會(huì)計(jì)工作效率。
(六)云計(jì)算滿足了會(huì)計(jì)信息化擴(kuò)展的需求
云計(jì)算服務(wù)提供商可以使企業(yè)儲(chǔ)存在云端的會(huì)計(jì)信息保持動(dòng)態(tài)移動(dòng)、調(diào)整,保證了企業(yè)會(huì)計(jì)信息化長(zhǎng)期發(fā)展的需要。隨著云計(jì)算技術(shù)的不斷發(fā)展,云計(jì)算不僅可以幫助企業(yè)完成會(huì)計(jì)核算業(yè)務(wù),而且可以幫助處理企業(yè)與上下游企業(yè)的業(yè)務(wù),企業(yè)的審計(jì)業(yè)務(wù)、稅務(wù)業(yè)務(wù)都可以共享云上的會(huì)計(jì)信息,增加了云端會(huì)計(jì)信息的使用價(jià)值。云計(jì)算服務(wù)提供商應(yīng)用的是最新的軟件服務(wù)技術(shù)以及專業(yè)的數(shù)據(jù)存儲(chǔ)服務(wù),不僅滿足了企業(yè)會(huì)計(jì)信息化長(zhǎng)期發(fā)展的需要,也降低了企業(yè)使用云計(jì)算處理會(huì)計(jì)信息的風(fēng)險(xiǎn)。
三、基于云計(jì)算的會(huì)計(jì)信息安全問(wèn)題面臨的風(fēng)險(xiǎn)
云計(jì)算在會(huì)計(jì)領(lǐng)域有著良好的應(yīng)用價(jià)值,但是云計(jì)算在企業(yè)會(huì)計(jì)領(lǐng)域的發(fā)展速度卻非常緩慢。限制云計(jì)算在企業(yè)迅速發(fā)展的一個(gè)重要因素是會(huì)計(jì)數(shù)據(jù)的安全問(wèn)題,云計(jì)算的自身特點(diǎn)決定了用戶需要把數(shù)據(jù)信息存儲(chǔ)到云計(jì)算服務(wù)提供商手中,而且企業(yè)不具有優(yōu)先數(shù)據(jù)訪問(wèn)權(quán),云計(jì)算服務(wù)商會(huì)對(duì)企業(yè)數(shù)據(jù)信息進(jìn)行優(yōu)先控制,因而不能排除數(shù)據(jù)信息被泄露出去的風(fēng)險(xiǎn),用戶使用云計(jì)算可能要面臨如下安全風(fēng)險(xiǎn)。
(一)網(wǎng)絡(luò)安全問(wèn)題
網(wǎng)絡(luò)是云計(jì)算服務(wù)的基礎(chǔ)和媒介,云計(jì)算平臺(tái)中集中了大量用戶信息、資源,非常容易成為黑客攻擊的對(duì)象,因而面臨嚴(yán)峻的網(wǎng)絡(luò)安全問(wèn)題,云計(jì)算的任何一個(gè)節(jié)點(diǎn)及網(wǎng)絡(luò)都可能受到攻擊,而且網(wǎng)絡(luò)病毒日益猖獗,惡意的程序及木馬嚴(yán)重威脅著云計(jì)算平臺(tái)的安全,會(huì)導(dǎo)致數(shù)據(jù)信息的丟失、網(wǎng)絡(luò)信息的傳輸安全問(wèn)題。未知的木馬惡意入侵、安全漏洞、運(yùn)行風(fēng)險(xiǎn)等都有可能對(duì)企業(yè)數(shù)據(jù)信息造成威脅。僅僅依靠本地硬盤中的病毒數(shù)據(jù)庫(kù)對(duì)病毒進(jìn)行識(shí)別和處理是不行的,云計(jì)算服務(wù)提供商必須依靠網(wǎng)絡(luò)服務(wù)對(duì)病毒進(jìn)行識(shí)別、分析及處理。云計(jì)算服務(wù)提供商要保證網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及云端的數(shù)據(jù)不遭受破壞,防止漏洞攻擊及木馬惡意程序的入侵,保障數(shù)據(jù)信息的安全。
(二)數(shù)據(jù)存儲(chǔ)安全及隱私保護(hù)問(wèn)題
企業(yè)對(duì)存儲(chǔ)在云端的會(huì)計(jì)數(shù)據(jù)信息沒(méi)有自我控制權(quán),所有的會(huì)計(jì)數(shù)據(jù)都由云計(jì)算服務(wù)運(yùn)營(yíng)商控制及管理,因此企業(yè)會(huì)擔(dān)心數(shù)據(jù)信息的存儲(chǔ)安全以及個(gè)人隱私問(wèn)題。云計(jì)算服務(wù)商是否會(huì)未經(jīng)用戶允許私自訪問(wèn)用戶的數(shù)據(jù),私自泄漏企業(yè)的數(shù)據(jù)信息。雖然云計(jì)算服務(wù)提供商一直對(duì)外宣稱任何人都不可能會(huì)知道存儲(chǔ)在云端的數(shù)據(jù)信息的具置,但是不排除數(shù)據(jù)信息被非法盜用的可能性。云計(jì)算服務(wù)提供商可以有效利用防火墻,保證數(shù)據(jù)信息不被非法訪問(wèn)、非法入侵。
(三)服務(wù)連續(xù)性問(wèn)題
當(dāng)云計(jì)算運(yùn)營(yíng)商的硬件設(shè)施發(fā)生故障或者遭到破壞之后,云計(jì)算的服務(wù)商是否能及時(shí)運(yùn)用相應(yīng)措施保證系統(tǒng)的正常運(yùn)行,而且儲(chǔ)存在云中的數(shù)據(jù)是否會(huì)被丟失或損壞。云計(jì)算的運(yùn)營(yíng)商破產(chǎn)維持不了經(jīng)營(yíng),儲(chǔ)存在云中的數(shù)據(jù)是否會(huì)受到影響。這些都是用戶所擔(dān)心的問(wèn)題。
(四)多租戶帶來(lái)的數(shù)據(jù)隔離問(wèn)題
云計(jì)算一般采用多租戶模式,企業(yè)信息數(shù)據(jù)會(huì)和其他企業(yè)信息數(shù)據(jù)在云端混合存儲(chǔ),導(dǎo)致企業(yè)并不知道自己數(shù)據(jù)信息的具體存儲(chǔ)位置,甚至不知道數(shù)據(jù)信息被存儲(chǔ)在哪個(gè)國(guó)家。云計(jì)算平臺(tái)是否會(huì)發(fā)生用戶越權(quán)訪問(wèn)的行為,用戶需要預(yù)防其他用戶的惡意攻擊。用戶的隱私被侵犯時(shí),云計(jì)算服務(wù)商是否會(huì)協(xié)助用戶開(kāi)展調(diào)查,保護(hù)用戶的會(huì)計(jì)數(shù)據(jù)信息不被非法分子所侵害。
(五)云計(jì)算服務(wù)提供商提供的服務(wù)不透明
目前,微軟、谷歌、國(guó)際商業(yè)機(jī)器公司等云計(jì)算供應(yīng)商都有自己的一套標(biāo)準(zhǔn),相互之間是不兼容的,而且用戶不知道數(shù)據(jù)保存的具置,云計(jì)算服務(wù)商對(duì)用戶提供的服務(wù)都是不透明的,用戶把數(shù)據(jù)存儲(chǔ)在云端具有不可知的危險(xiǎn)性。
(六)數(shù)據(jù)殘留問(wèn)題
數(shù)據(jù)殘留是指數(shù)據(jù)信息在云端被擦除后所殘留下來(lái)的痕跡,殘留痕跡的一些物理特性可能使數(shù)據(jù)恢復(fù)。數(shù)據(jù)殘留有可能會(huì)泄漏企業(yè)重要的商業(yè)信息,影響企業(yè)正常經(jīng)營(yíng)。
(七)管理及法律風(fēng)險(xiǎn)
在云計(jì)算環(huán)境下,所有存儲(chǔ)在云上的數(shù)據(jù)都交給云計(jì)算服務(wù)提供商去處理、存儲(chǔ)及安全維護(hù),如果云計(jì)算服務(wù)提供商不妥善保管、運(yùn)用存儲(chǔ)在云端的數(shù)據(jù)信息,就對(duì)企業(yè)的商業(yè)信息安全構(gòu)成威脅。因此,如何對(duì)云計(jì)算服務(wù)提供商的行為進(jìn)行規(guī)范、監(jiān)督和管理,是一個(gè)迫切需要解決的問(wèn)題。針對(duì)云端信息的處理,國(guó)家缺乏有效的規(guī)范及立法,云計(jì)算服務(wù)提供商需要對(duì)自己的行為進(jìn)行自律,繼而獲得用戶的認(rèn)同感,但沒(méi)有相關(guān)的規(guī)范和立法畢竟是缺乏保障的。
(八)審查功能不健全
傳統(tǒng)的服務(wù)提供商都提供外部審計(jì)服務(wù),而一些云計(jì)算服務(wù)提供商拒絕外部審查服務(wù)。面對(duì)這樣的云計(jì)算服務(wù)商,企業(yè)管理人員及會(huì)計(jì)人員會(huì)因無(wú)法進(jìn)行審查服務(wù)而承擔(dān)更多的風(fēng)險(xiǎn)及責(zé)任。
四、基于云計(jì)算的會(huì)計(jì)信息安全問(wèn)題應(yīng)對(duì)策略
盡管使用云計(jì)算服務(wù)存在各種各樣的疑慮,但是云計(jì)算技術(shù)確實(shí)具有極好的發(fā)展?jié)摿?,云?jì)算可以幫助企業(yè)大幅度降低處理會(huì)計(jì)信息的成本,迅速提高企業(yè)管理人員及會(huì)計(jì)人員的工作效率以及方便快捷性。一旦擁有良好的信息數(shù)據(jù)安全保障體系,云計(jì)算就可以在會(huì)計(jì)領(lǐng)域得到大規(guī)模的使用。在云計(jì)算壞境下,針對(duì)上述信息安全問(wèn)題,云計(jì)算在應(yīng)用過(guò)程中要從云計(jì)算服務(wù)提供商、企業(yè)和國(guó)家三方面考慮信息安全對(duì)策。
(一)云計(jì)算服務(wù)提供商的應(yīng)對(duì)對(duì)策
對(duì)于云計(jì)算服務(wù)提供商,針對(duì)云計(jì)算環(huán)境下的企業(yè)會(huì)計(jì)信息安全防護(hù)的要求需要采用網(wǎng)絡(luò)隔離、數(shù)據(jù)隔離、數(shù)據(jù)保護(hù)、數(shù)據(jù)擦除等一系列的安全技術(shù)手段,為企業(yè)的會(huì)計(jì)信息提供安全保障與隱私保護(hù),從而保證會(huì)計(jì)信息的安全性、可用性及完整性。
1.網(wǎng)絡(luò)隔離
采用網(wǎng)絡(luò)隔離可以保障數(shù)據(jù)傳輸?shù)陌踩ㄟ^(guò)建立一個(gè)私有的網(wǎng)絡(luò)保證網(wǎng)絡(luò)的安全性和隔離性,將多臺(tái)計(jì)算機(jī)用一個(gè)私有的經(jīng)過(guò)加密的網(wǎng)絡(luò)連接起來(lái),確保用戶數(shù)據(jù)的網(wǎng)絡(luò)傳輸安全,云計(jì)算平臺(tái)的后臺(tái)管理員及用戶之間都無(wú)法竊取數(shù)據(jù)信息。云計(jì)算服務(wù)提供商一定要使用防火墻,并根據(jù)需求的變化及時(shí)調(diào)整防火墻,防止網(wǎng)絡(luò)攻擊。
2.數(shù)據(jù)隔離
云計(jì)算服務(wù)商應(yīng)該將一些數(shù)據(jù)與另一些數(shù)據(jù)分離開(kāi),防止其他用戶訪問(wèn)。云計(jì)算服務(wù)提供商可以按照用戶的需求,采用物理隔離、虛擬化和多租戶等解決方案實(shí)現(xiàn)數(shù)據(jù)隔離。
3.數(shù)據(jù)加密
云計(jì)算服務(wù)提供商應(yīng)該對(duì)會(huì)計(jì)信息提供加密服務(wù),而且加密服務(wù)應(yīng)該要由專家設(shè)計(jì)并測(cè)試的,加密軟件對(duì)會(huì)計(jì)信息進(jìn)行加密存儲(chǔ),防止會(huì)計(jì)信息被惡意竊取或盜用。如果加密系統(tǒng)出現(xiàn)問(wèn)題,那么所有存儲(chǔ)在云端的數(shù)據(jù)信息都不能使用。
4.訪問(wèn)設(shè)置
云計(jì)算服務(wù)提供商可以采用基于身份驗(yàn)證的權(quán)限訪問(wèn)設(shè)置,對(duì)登陸用戶進(jìn)行實(shí)時(shí)身份驗(yàn)證、訪問(wèn)權(quán)限來(lái)保證對(duì)會(huì)計(jì)數(shù)據(jù)的訪問(wèn)控制,預(yù)防會(huì)計(jì)數(shù)據(jù)信息被盜用的風(fēng)險(xiǎn)。
5.數(shù)據(jù)保護(hù)
云計(jì)算服務(wù)提供商應(yīng)該對(duì)會(huì)計(jì)數(shù)據(jù)實(shí)施全面保護(hù),對(duì)于存儲(chǔ)在云端的會(huì)計(jì)數(shù)據(jù),可采取快照、備份等保護(hù)手段確保會(huì)計(jì)數(shù)據(jù)的安全,即便受到木馬惡意入侵、病毒入侵和黑客攻擊等網(wǎng)絡(luò)攻擊或者地震、火災(zāi)等物理層面的災(zāi)難,也都能夠確保會(huì)計(jì)數(shù)據(jù)的存儲(chǔ)安全。對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行在線和離線雙重備份,采用備份軟件或者存儲(chǔ)備份,按照用戶的需求對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行自動(dòng)備份及恢復(fù)。
6.數(shù)據(jù)擦除
數(shù)據(jù)殘留可能造成數(shù)據(jù)泄露,會(huì)計(jì)數(shù)據(jù)信息在云端所占的存儲(chǔ)空間被釋放或者分配給其他用戶使用之前,云計(jì)算服務(wù)提供商要確保會(huì)計(jì)數(shù)據(jù)信息被完全清除,無(wú)論這些會(huì)計(jì)數(shù)據(jù)是被存儲(chǔ)在備份軟件上的還是存儲(chǔ)在硬盤上的,云計(jì)算服務(wù)提供商都要切實(shí)查看殘留數(shù)據(jù)是否被徹底清除。
(二)企業(yè)的應(yīng)對(duì)對(duì)策
對(duì)于企業(yè),也要采取如下措施保證會(huì)計(jì)數(shù)據(jù)的安全。
1.選擇可靠的云計(jì)算服務(wù)提供商
企業(yè)在使用云計(jì)算服務(wù)之前,要充分了解云計(jì)算的風(fēng)險(xiǎn),選取在技術(shù)和安全服務(wù)等方面具有豐富經(jīng)驗(yàn)和可靠的、擁有良好信譽(yù)的云計(jì)算服務(wù)提供商。名氣好的云計(jì)算服務(wù)提供商不可能會(huì)拿自己的名聲去冒險(xiǎn),不會(huì)任由數(shù)據(jù)失竊的事件發(fā)生,也不會(huì)與其他企業(yè)共享會(huì)計(jì)信息。企業(yè)應(yīng)當(dāng)增強(qiáng)安全防范意識(shí),謹(jǐn)慎將企業(yè)會(huì)計(jì)數(shù)據(jù)信息及客戶的重要資料存儲(chǔ)在云端。
2.數(shù)據(jù)加密
企業(yè)在將會(huì)計(jì)數(shù)據(jù)信息上傳到云端之前要對(duì)會(huì)計(jì)數(shù)據(jù)加密,會(huì)計(jì)信息在傳輸?shù)倪^(guò)程中,即使被竊取得到的也是密文。企業(yè)要確保上傳到云端的數(shù)據(jù)是以加密的形式存在的,另外要使用無(wú)法破解的密碼,保證其他任何人都無(wú)法訪問(wèn)企業(yè)的會(huì)計(jì)信息。
3.做好會(huì)計(jì)信息備份,防止信息丟失
企業(yè)應(yīng)慎重選擇能支持?jǐn)?shù)據(jù)備份與恢復(fù)的云計(jì)算服務(wù)提供商,保證數(shù)據(jù)丟失時(shí)能快速恢復(fù)。除了云計(jì)算服務(wù)商要對(duì)存儲(chǔ)在云端的數(shù)據(jù)信息做好備份以外,企業(yè)自身也要對(duì)會(huì)計(jì)信息做好定期備份,以免云計(jì)算資源遭受到破壞,云計(jì)算服務(wù)提供商的備份也丟失時(shí),數(shù)據(jù)得不到恢復(fù)。
4.建立自己的私有“云”,確保重要的會(huì)計(jì)信息掌握在企業(yè)的手中
大多數(shù)的企業(yè)都不愿將自己的會(huì)計(jì)數(shù)據(jù)信息放在公有“云”上,擔(dān)心會(huì)計(jì)信息的存儲(chǔ)安全。因而企業(yè)可以建立自己的私有“云”,將一些重要的會(huì)計(jì)數(shù)據(jù)信息及客戶的重要資料放置在私有云上,自主控制信息的使用權(quán),保證信息的安全。
5.閱讀隱私聲明
大多數(shù)云計(jì)算服務(wù)提供商的隱私聲明里面都含有漏洞,方便自己在特殊情況下可以共享云端信息。企業(yè)應(yīng)仔細(xì)閱讀和咨詢?cè)朴?jì)算服務(wù)提供商提供的隱私聲明,確認(rèn)哪些數(shù)據(jù)可以保存在云環(huán)境下,哪些數(shù)據(jù)信息應(yīng)該保存到私有云上。此外要確認(rèn)云計(jì)算服務(wù)提供商有嚴(yán)格的信息管理標(biāo)準(zhǔn)章程,防止云計(jì)算的后臺(tái)管理者有可能查看到企業(yè)的數(shù)據(jù)信息,造成數(shù)據(jù)的泄露。
6.監(jiān)控管理
云監(jiān)控應(yīng)與云計(jì)算服務(wù)結(jié)合,當(dāng)云計(jì)算的服務(wù)器發(fā)生故障時(shí),企業(yè)及時(shí)給云計(jì)算服務(wù)商發(fā)送報(bào)警短信,將故障降到最低,同時(shí)云監(jiān)控也可以協(xié)助企業(yè)判斷故障,企業(yè)應(yīng)使用監(jiān)控系統(tǒng),實(shí)時(shí)查看云端數(shù)據(jù),防止數(shù)據(jù)在傳輸過(guò)程中或者云端丟失,保障企業(yè)財(cái)務(wù)信息的完整性和準(zhǔn)確性,使企業(yè)業(yè)務(wù)正常運(yùn)行。
7.加強(qiáng)企業(yè)的內(nèi)部控制
除了要在云計(jì)算技術(shù)方面強(qiáng)化內(nèi)部控制,企業(yè)也要對(duì)自身實(shí)施內(nèi)部監(jiān)控。企業(yè)要做到權(quán)責(zé)分明制,管錢的不管賬,管賬的不管錢,不同的角色應(yīng)具有不同的權(quán)限。企業(yè)要定期組織財(cái)會(huì)人員防范風(fēng)險(xiǎn)培訓(xùn),提高財(cái)會(huì)人員防范風(fēng)險(xiǎn)的意識(shí)與能力。
(三)國(guó)家的監(jiān)督與管理
國(guó)家機(jī)關(guān)在推進(jìn)云計(jì)算發(fā)展的同時(shí),也應(yīng)當(dāng)建立相關(guān)的規(guī)范、標(biāo)準(zhǔn),也應(yīng)當(dāng)對(duì)云計(jì)算服務(wù)提供商做好監(jiān)管工作。
1.國(guó)家應(yīng)建立云計(jì)算會(huì)計(jì)信息安全法規(guī)
我國(guó)的云計(jì)算技術(shù)剛剛起步,國(guó)內(nèi)還沒(méi)有制定標(biāo)準(zhǔn)的規(guī)范,沒(méi)有明確的云計(jì)算數(shù)據(jù)信息安全指導(dǎo)方針及要求。國(guó)家可以先制定有關(guān)的云計(jì)算標(biāo)準(zhǔn),規(guī)范云計(jì)算市場(chǎng)的運(yùn)行,之后跟隨云計(jì)算市場(chǎng)的發(fā)展,逐漸修改相關(guān)規(guī)范。同時(shí),國(guó)家應(yīng)加大信息安全法制法規(guī)建設(shè),完善相關(guān)信息安全法律法規(guī)體系,以法律的形式來(lái)規(guī)范云計(jì)算市場(chǎng),保障云計(jì)算信息的安全。
2.國(guó)家應(yīng)該做好云計(jì)算服務(wù)供應(yīng)商資格評(píng)審的工作
我國(guó)應(yīng)該制訂云計(jì)算服務(wù)供應(yīng)商資格評(píng)審的相關(guān)工作規(guī)范,為云計(jì)算會(huì)計(jì)信息化發(fā)展奠定基礎(chǔ)。國(guó)家應(yīng)制定相關(guān)的行業(yè)門檻,使云計(jì)算技術(shù)過(guò)硬、口碑良好的服務(wù)商進(jìn)入該行業(yè)發(fā)展,良好的云計(jì)算服務(wù)會(huì)加快我國(guó)云計(jì)算的發(fā)展,也能保障云計(jì)算資源的安全性,增強(qiáng)企業(yè)使用云計(jì)算的信心。
3.做好第三方監(jiān)管和繼續(xù)教育工作
酒店業(yè)主在管理合同談判中的誤區(qū)
首先,將管理合同文本的文字談判等同于管理合同談判,我們首先應(yīng)當(dāng)明確的是:管理合同是一種非股權(quán)式的酒店經(jīng)營(yíng)模式,它主要包含了委托民事法律關(guān)系在內(nèi)的一系列契約安排。管理合同的這種模式,最早由希爾頓酒店集團(tuán)在上世紀(jì)60年代引入,從利益共享的長(zhǎng)期租賃合同中逐漸演變過(guò)來(lái),管理合同與管理合同文本是有區(qū)別的,后者只是體現(xiàn)這一民事權(quán)利義務(wù)的法律文件。
其次,就合同文字談合同。管理合同誕生于英美法系的商業(yè)環(huán)境中,很多條款的表達(dá)方式及語(yǔ)氣異于國(guó)內(nèi)合同,如果我們只關(guān)注了合同文本,忽略了這種契約制度本身的實(shí)質(zhì)性含義,在談判中,就會(huì)出現(xiàn)就文字而文字,就條款而條款的談判方式,甚至糾纏于合同語(yǔ)氣上,并更多比照國(guó)內(nèi)承包經(jīng)營(yíng)合同和單純的委托合同,且偏向于爭(zhēng)奪管理權(quán)限的條款。
這些不但無(wú)助于業(yè)主獲得合同利益,也與管理合同的契約精神相背離。管理合同的契約模式,決定了在管理合同的風(fēng)險(xiǎn)安排上,業(yè)主與管理公司的合同訴求不盡相同,但在酒店經(jīng)營(yíng)目標(biāo)和經(jīng)營(yíng)成本的控制方面,業(yè)主與管理公司的訴求基本上是一致的,因此,業(yè)主作為酒店資產(chǎn)的所有權(quán)人,從資產(chǎn)運(yùn)營(yíng)的安全與效率方面,獲取管理合同的合同利益,不但符合業(yè)主的最大利益,也符合管理合同的契約模式,為管理公司所普遍接受。
其實(shí),當(dāng)業(yè)主獲得一塊土地資產(chǎn)時(shí),管理合同對(duì)于業(yè)主,其本質(zhì)上的意義只是業(yè)主確立資產(chǎn)管理的一個(gè)工具。所以,我們確立了業(yè)主從資產(chǎn)運(yùn)營(yíng)的安全和效率角度,去關(guān)注管理合同中的一些關(guān)鍵條款,在管理合同的契約特點(diǎn)中,去構(gòu)筑并合理表達(dá)業(yè)主的合同訴求,比我們單純地去計(jì)較文字要重要得多。
結(jié)合過(guò)往經(jīng)驗(yàn),業(yè)主需注意這樣的一些條款安排建議:管理公司的綿約相對(duì)人(業(yè)主)酒店資產(chǎn)(含土地)的合法所有權(quán)人。在過(guò)往的談判中,關(guān)于誰(shuí)作為管理合同中管理公司的締約相對(duì)人,有多種不同的理解。事實(shí)上,需要明確的一點(diǎn)是,管理公司鎖定的締約對(duì)象,只是酒店物業(yè)資產(chǎn)含土地的合法所有權(quán)人,這會(huì)涉及到酒店管理權(quán)的委托來(lái)源的合法性和正當(dāng)性。因此,這樣的一些條款,是需要業(yè)主正確理解的:
(1)管理合同會(huì)強(qiáng)調(diào)業(yè)主在簽約時(shí)以及在合同期內(nèi),對(duì)土地及酒店物業(yè)資產(chǎn)所有權(quán)的承諾(約定的業(yè)主轉(zhuǎn)讓,所產(chǎn)生的物權(quán)流轉(zhuǎn)除外),并且,如果酒店在簽約時(shí)處于未建或在建狀態(tài),管理公司還會(huì)關(guān)注整個(gè)酒店物業(yè)的建設(shè)投資是否有一個(gè)合理滿意的融資方案?;诖?,管理合同所需要業(yè)主自行承擔(dān)的費(fèi)用就有:持有物業(yè)相關(guān)的稅賦、為物業(yè)資產(chǎn)購(gòu)買財(cái)產(chǎn)類保險(xiǎn)、預(yù)提設(shè)施設(shè)備準(zhǔn)備金、各項(xiàng)資本性支出等等,而這些附隨產(chǎn)生的各項(xiàng)稅費(fèi),在管理合同的框架中,是不進(jìn)入經(jīng)營(yíng)性支出的,這也是管理合同這種契約模式的特點(diǎn)之一。
(2)業(yè)主出讓自己的股份或?qū)嶋H控制權(quán),以及業(yè)主出讓酒店物業(yè)資產(chǎn)所受到的合理限制。這里所涉及到的關(guān)鍵問(wèn)題是,與管理公司產(chǎn)生合同關(guān)系的相對(duì)人發(fā)生變化,導(dǎo)致管理公司對(duì)未來(lái)的管理權(quán)穩(wěn)定產(chǎn)生顧慮。因此,需要在管理合同中加以約定,業(yè)主在考量這些條款時(shí),應(yīng)當(dāng)對(duì)未來(lái)的公司發(fā)展戰(zhàn)略有一個(gè)預(yù)期,同時(shí),著重審核管理合同中對(duì)業(yè)主轉(zhuǎn)讓條款的條件,是否與這樣的預(yù)期相抵觸,并在管理合同中敘明。
酒店品牌的甄選影響投資規(guī)模的重要因素?cái)M投資酒店的區(qū)域市場(chǎng),在管理合同期限內(nèi),是否可以支撐一個(gè)擬選品牌的酒店,這永遠(yuǎn)是需要業(yè)主首先解決的問(wèn)題。國(guó)際性的酒店管理集團(tuán),其核心商業(yè)訴求在于:酒店產(chǎn)品的市場(chǎng)份額最大化所帶來(lái)豐厚的管理酬金,從而實(shí)現(xiàn)連鎖品牌的價(jià)值和集團(tuán)利益的提升,因此,品牌和系統(tǒng)標(biāo)準(zhǔn),是這些管理公司得以生存的核心價(jià)值,這在管理合同談判中會(huì)涉及到這樣的條款:
(1)業(yè)主會(huì)被要求對(duì)“品牌標(biāo)準(zhǔn)”(也稱“系統(tǒng)標(biāo)準(zhǔn)”)的遵守義務(wù)。基于此,“技術(shù)服務(wù)協(xié)助服務(wù)協(xié)議”,這是國(guó)外管理公司通常需要業(yè)主強(qiáng)制性購(gòu)買的技術(shù)協(xié)助服務(wù),其目的在于敦促業(yè)主遵守品牌標(biāo)準(zhǔn)。這里面業(yè)主要考慮的重大因素有:①“品牌/系統(tǒng)標(biāo)準(zhǔn)”,與業(yè)主建造成本密切相關(guān)聯(lián),它們與業(yè)主投資成本的預(yù)算要匹配。②技術(shù)協(xié)助服務(wù)所遵循的“品牌/系統(tǒng)標(biāo)準(zhǔn)”需要穩(wěn)定和持續(xù),避免業(yè)主投資與該等標(biāo)準(zhǔn)不一致導(dǎo)致的重置損失。③技術(shù)協(xié)助服務(wù)的重要節(jié)點(diǎn)的確立,技術(shù)服務(wù)團(tuán)隊(duì)的服務(wù)方式,要滿足業(yè)主所聘請(qǐng)的各設(shè)計(jì)師、建筑師、裝修師、景觀師等等的要求。
(2)設(shè)施設(shè)備準(zhǔn)備劍通常稱為“FF&E)的提取與使用。在一定程度上,F(xiàn)F&E的提取和使用,也是為“品牌/系統(tǒng)標(biāo)準(zhǔn)”的維護(hù)而服務(wù)的,需要充分地了解這個(gè)條款,這就是我們?cè)讷@得了品牌給物業(yè)帶來(lái)溢價(jià)的同時(shí),需要考量的物業(yè)標(biāo)準(zhǔn)的維持成本問(wèn)題。
業(yè)主的控制是風(fēng)險(xiǎn)而不是管理權(quán)
管理合同時(shí)間跨度長(zhǎng),一般是在15到25年之間,個(gè)別高端奢侈品牌的管理期限會(huì)在30年左右。管理合同盡管法律關(guān)系復(fù)雜,但主合同以酒店經(jīng)營(yíng)管理權(quán)的全部委托為主要法律關(guān)系。所以,巨額的酒店資產(chǎn)長(zhǎng)期交由管理公司,作為資產(chǎn)的所有權(quán)人,業(yè)主的顧慮和擔(dān)憂是理所當(dāng)然的。有些業(yè)主認(rèn)為:通過(guò)更加深入和廣泛地去控制酒店管理(比如審核各項(xiàng)制度和開(kāi)支等等),來(lái)實(shí)現(xiàn)對(duì)酒店的控制,我們認(rèn)為,這樣的觀點(diǎn)值得商榷,事實(shí)上,業(yè)主作為資產(chǎn)所有權(quán)人,而不是酒店管理者,在管理合同中去考慮這樣的制度才是合適的。
(1)協(xié)助國(guó)際品牌酒店的本土化,協(xié)調(diào)酒店在當(dāng)?shù)亟⒘己玫墓碴P(guān)系,業(yè)主應(yīng)當(dāng)根據(jù)自身的要求,考慮業(yè)主代表的派出方式業(yè)主代表的派駐制度有兩個(gè)因素是需要考慮的:一是任職的專業(yè)資格,二是權(quán)利邊界的劃分;
(2)盡管有業(yè)主代表,建立管理公司與業(yè)主間的慣常聯(lián)席溝通機(jī)制和臨時(shí)聯(lián)席的溝通機(jī)制;
(3)協(xié)商認(rèn)可管理公司的業(yè)務(wù)計(jì)劃,約定業(yè)務(wù)計(jì)劃的內(nèi)容和提交時(shí)間,并適時(shí)引入專家仲裁機(jī)制;(引資金支付的合理監(jiān)管制度,這個(gè)制度度在管理合同中的設(shè)計(jì),是否涉及到控制管理權(quán),業(yè)主的立意是重要的,對(duì)于酒店資金的支付,項(xiàng)目和種類相當(dāng)繁雜,因此,我們贊成的是一種合理的監(jiān)管體制,而不是去束縛管理公司經(jīng)營(yíng)酒店,更不是為日常的經(jīng)營(yíng)管理去設(shè)置不必要的障礙。
經(jīng)營(yíng)業(yè)績(jī)?cè)u(píng)價(jià)體制利益的期待
顯然,任何一個(gè)業(yè)主均不希望酒店業(yè)績(jī)長(zhǎng)期虧損,這是業(yè)主謀求訂立管理合同以獲得國(guó)際管理集團(tuán)先進(jìn)的管理理念和技術(shù),以及集團(tuán)服務(wù)的本意和目的,然而,任何一個(gè)管理公司均不會(huì)也不可能向業(yè)主承諾酒店業(yè)績(jī)的回報(bào),因?yàn)?,酒店業(yè)績(jī)并不取決于管理公司,而是取決于未來(lái)的市場(chǎng),而這個(gè)市場(chǎng)又是敏感而脆弱的。怎樣在管理合同里面去充分解決業(yè)主的關(guān)切,同時(shí),又可以讓管理公司無(wú)需去承擔(dān)本不是自己責(zé)任的義務(wù)呢,
問(wèn)題的焦點(diǎn)不在“業(yè)績(jī)不好,誰(shuí)承擔(dān)責(zé)任上”,而是,合同退出合理終止機(jī)制。有兩個(gè)內(nèi)容需要業(yè)主在管理合同中去關(guān)注:超級(jí)秘書(shū)網(wǎng)
(1)應(yīng)當(dāng)注意到,管理公司所收取的管理費(fèi)有兩個(gè)部分,一是基本管理費(fèi),二是獎(jiǎng)勵(lì)管理費(fèi),那么,讓獎(jiǎng)勵(lì)管理費(fèi)更加體現(xiàn)出它的合同設(shè)置本意,它應(yīng)當(dāng)與酒店經(jīng)營(yíng)毛利的高低更加緊密地掛鉤;