時(shí)間:2023-06-14 16:19:47
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過程,我們?yōu)槟扑]十篇安全管理體系建議范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
關(guān)鍵詞:
終端安全;一體化;體系建設(shè)
隨著信息化建設(shè)不斷發(fā)展,信息安全的重要性日益顯露出來,在信息安全保護(hù)實(shí)踐中,各單位往往對(duì)數(shù)據(jù)集中的后臺(tái)服務(wù)器投入精力較多,對(duì)來自終端的威脅重視不足。信息安全事件調(diào)查經(jīng)驗(yàn)表明,多數(shù)信息安全事件的突破口來自終端,因此在進(jìn)行信息安全體系建設(shè)時(shí),應(yīng)對(duì)來自終端的威脅給予足夠的重視,建立有效的終端安全管理體系。
1典型的終端安全管理體系應(yīng)包括的內(nèi)容
1.1防病毒及終端入侵
防護(hù)包括對(duì)全網(wǎng)病毒、木馬、蠕蟲、流氓軟件、間諜軟件等惡意代碼的識(shí)別、查殺,對(duì)可疑行為的阻斷和告警。此類功能主要是基于代碼檢測(cè)引擎和特征庫實(shí)現(xiàn)。
1.2補(bǔ)丁狀態(tài)檢查及分發(fā)
包括檢查是否已安裝操作系統(tǒng)相應(yīng)的補(bǔ)丁,各類防護(hù)特征庫是否保持更新,能夠自動(dòng)推送安裝補(bǔ)丁和特征庫等。此類功能主要通過安全軟件讀取系統(tǒng)注冊(cè)表及掃描特定位置文件系統(tǒng),并自動(dòng)執(zhí)行后臺(tái)腳本實(shí)現(xiàn)。
1.3移動(dòng)存儲(chǔ)管理
防止內(nèi)部濫用移動(dòng)介質(zhì),杜絕內(nèi)外部移動(dòng)介質(zhì)在內(nèi)外網(wǎng)交叉使用,并通過特殊加密技術(shù)保證移動(dòng)介質(zhì)在非授權(quán)環(huán)境下不能被讀取。此類功能主要通過向操作系統(tǒng)底層驅(qū)動(dòng)注入代碼和數(shù)據(jù)加密技術(shù)實(shí)現(xiàn)。
1.4終端準(zhǔn)入管理
實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)接入終端的安全準(zhǔn)入管理與控制,確保接入網(wǎng)絡(luò)終端已安裝要求的防護(hù)系統(tǒng),且符合安全策略要求,有效杜絕非法外來終端私自接入網(wǎng)絡(luò)。此類功能可以基于交換機(jī)端口進(jìn)行控制或使用安全網(wǎng)關(guān)進(jìn)行控制。
1.5非法外聯(lián)監(jiān)控
用于發(fā)現(xiàn)和阻止內(nèi)部網(wǎng)絡(luò)用戶非法建立通路連接互聯(lián)網(wǎng)或非授權(quán)網(wǎng)絡(luò)的行為,以此防止引入安全風(fēng)險(xiǎn)或?qū)е滦畔⑿姑堋4祟惞δ芡ǔW龇ㄊ嵌ㄆ跈z查與某個(gè)互聯(lián)網(wǎng)地址或非授權(quán)網(wǎng)絡(luò)的連通性,若有連通便會(huì)觸發(fā)監(jiān)控報(bào)警。
1.6主機(jī)監(jiān)控審計(jì)
對(duì)終端用戶的操作行為進(jìn)行管控與審計(jì),對(duì)安裝的軟件實(shí)行黑白名單管理,當(dāng)用戶的操作違反安全策略時(shí),能夠自動(dòng)禁止或記錄違規(guī)日志。此類功能一般需在終端駐留程序,根據(jù)設(shè)定的操作策略和軟件清單執(zhí)行。
2傳統(tǒng)分散式終端安全管理存在的問題
(1)產(chǎn)生兼容性問題。不同的終端安全防護(hù)產(chǎn)品均需要操作系統(tǒng)權(quán)限并向底層驅(qū)動(dòng)注入代碼實(shí)現(xiàn)檢測(cè),各產(chǎn)品之間的操作沖突、導(dǎo)致兼容性問題已是常見現(xiàn)象,即使能夠和平共存也會(huì)造成增加系統(tǒng)資源開銷,拖累系統(tǒng)變慢等一系列問題。
(2)缺乏統(tǒng)一管理。在終端上安裝使用多種安全防護(hù)產(chǎn)品,缺乏全局性安全管控,容易形成信息孤島,不利于開展諸如安全數(shù)據(jù)的收集、匯總、統(tǒng)計(jì)等關(guān)聯(lián)分析工作,無法系統(tǒng)性展示終端安全全貌。
(3)防護(hù)效果打折扣。不同的終端安全防護(hù)產(chǎn)品在功能上各有側(cè)重,組合在一起并不一定能全面覆蓋用戶的安全需求,由于底層機(jī)制的類同和兼容性沖突等原因,經(jīng)常出現(xiàn)安全防護(hù)的真空地帶,產(chǎn)生1+1<2的現(xiàn)象,使防護(hù)效果大打折扣。
(4)運(yùn)行維護(hù)成本高。多種終端安全防護(hù)產(chǎn)品同時(shí)使用,需同時(shí)與多個(gè)廠商采購維保服務(wù),周期長(zhǎng)投入大,運(yùn)行上需要維護(hù)多套不同的策略表,從不同的來源更新補(bǔ)丁包、特征庫等,都給運(yùn)維增加了不小的工作量。
(5)難以滿足自主可控的要求。出于國家安全戰(zhàn)略的需要,終端安全防護(hù)產(chǎn)品應(yīng)盡可能滿足自主可控的要求。分散部署不同的終端安全防護(hù)產(chǎn)品,大多是基于歷史原因分批分步建設(shè)形成的,存在一定的不可控安全風(fēng)險(xiǎn)。
3一體化終端安全管理體系的建設(shè)思路
一體化終端安全管理體系的建設(shè),應(yīng)遵循“功能集中、統(tǒng)一建設(shè)”的原則,結(jié)合單位已有的終端安全防護(hù)現(xiàn)狀,采用“整合式替代、替代后實(shí)現(xiàn)一體化管理”的思路開展。替代過程中,應(yīng)充分考慮安全設(shè)備國產(chǎn)化的要求,既實(shí)現(xiàn)終端安全防護(hù)各項(xiàng)功能,又可在統(tǒng)一平臺(tái)下管理終端資產(chǎn)、終端信息、終端安全防護(hù)系統(tǒng)等,實(shí)現(xiàn)終端一體化安全管理。終端一體化安全管理可極大地提高運(yùn)維效率,增強(qiáng)終端類安全事件聯(lián)動(dòng),提高終端安全事件預(yù)警發(fā)現(xiàn)和處置能力,最終提高單位的信息安全管理水平。具體實(shí)施過程中,應(yīng)以“資源整合、統(tǒng)一管理、分級(jí)部署、基準(zhǔn)策略、量體裁衣、人力集約”為主要工作目標(biāo),最大程度整合單位現(xiàn)有軟硬件資源、技術(shù)人才資源,節(jié)約資源、資金、人力成本,集成各類終端管理功能,邏輯上實(shí)行統(tǒng)一管理,總部制定基準(zhǔn)策略,各地分支機(jī)構(gòu)針對(duì)自己的情況,定制適合本轄區(qū)情況的安全策略,預(yù)留一定擴(kuò)展空間,供各級(jí)機(jī)構(gòu)在統(tǒng)一終端管理平臺(tái)下的本地化處理。建議分四個(gè)步驟進(jìn)行:①率先落實(shí)國產(chǎn)化替代,一體化終端安全管理體系建設(shè)不再考慮國外產(chǎn)品,實(shí)現(xiàn)完全國產(chǎn)自主可控,這一點(diǎn)無論是在技術(shù)上還是在市場(chǎng)上都已不存在問題。②整合現(xiàn)有終端安全防護(hù)系統(tǒng)的功能,在實(shí)現(xiàn)病毒防治、補(bǔ)丁分發(fā)、非法外聯(lián)監(jiān)控、準(zhǔn)入控制、移動(dòng)介質(zhì)管控、安全策略管理等功能的基礎(chǔ)上,實(shí)現(xiàn)各功能模塊的數(shù)據(jù)整合與聯(lián)動(dòng)。③增加資產(chǎn)管理、操作審計(jì)等功能,并實(shí)現(xiàn)一體化關(guān)聯(lián)和統(tǒng)一展現(xiàn),進(jìn)一步完善系統(tǒng)的管理功能,能夠進(jìn)行終端狀態(tài)、終端信息、安全事件等信息的展示、分析和處理,實(shí)現(xiàn)對(duì)安全事件的及時(shí)發(fā)現(xiàn)、告警和處置,及時(shí)消除安全事件對(duì)終端的影響。④在系統(tǒng)建設(shè)的基礎(chǔ)上實(shí)現(xiàn)科學(xué)安全管理,通過對(duì)終端安全狀態(tài)的統(tǒng)一定量評(píng)估,實(shí)現(xiàn)對(duì)各部門、各分支機(jī)構(gòu)的終端安全態(tài)勢(shì)評(píng)估,掌握終端安全管理的薄弱環(huán)節(jié),為信息安全管理工作的整改完善提供數(shù)據(jù)支撐。在功能方面:一體化終端安全管理體系應(yīng)主要包括但不限于防病毒管理、終端入侵檢測(cè)防護(hù)管理、補(bǔ)丁分發(fā)管理、移動(dòng)介質(zhì)管理、非法外聯(lián)管理、終端準(zhǔn)入管理、主機(jī)監(jiān)控審計(jì)管理、終端信息管理、安全策略管理、終端運(yùn)行狀態(tài)統(tǒng)計(jì)管理、安全事件管理、運(yùn)行報(bào)表管理、考核指標(biāo)管理、系統(tǒng)管理等功能。實(shí)現(xiàn)終端安全防護(hù)系統(tǒng)的一體化管理和安全防護(hù)系統(tǒng)的資源整合,實(shí)現(xiàn)安全防護(hù)策略的統(tǒng)一管理,建立全面、集中、統(tǒng)一的終端安全管理體系。在管理方面:實(shí)現(xiàn)與終端安全管理制度相適應(yīng)的安全管理要求,實(shí)現(xiàn)總部與各分支機(jī)構(gòu)終端信息的統(tǒng)一集中管理,實(shí)現(xiàn)終端安全控制策略的統(tǒng)一配置、自動(dòng)篩查、告警和展現(xiàn),實(shí)現(xiàn)定期安全類報(bào)表的自動(dòng)生成和展現(xiàn),實(shí)現(xiàn)安全管理人員的統(tǒng)一工作平臺(tái)。
4結(jié)語
要實(shí)現(xiàn)對(duì)信息安全閉環(huán)式管理,僅僅重視信息系統(tǒng)服務(wù)端的保護(hù)是不夠的,必須重視對(duì)每個(gè)入網(wǎng)終端的安全管理。一體化終端安全管理體系的建設(shè),從技術(shù)上采取了多種手段強(qiáng)化終端的安全防護(hù)和管理,為強(qiáng)化單位的信息安全管理提供了必要的手段。同時(shí),我們也必須認(rèn)識(shí)到,終端安全管理體系的建設(shè)不是說建好系統(tǒng)就萬事大吉了,對(duì)一個(gè)單位的信息安全管理而言,永遠(yuǎn)是“三分技術(shù),七分管理”。再好的技術(shù)手段,也只有和管理制度相結(jié)合,并加以強(qiáng)力執(zhí)行,才能達(dá)到預(yù)定的安全目標(biāo)。
參考文獻(xiàn):
[1]孟粉霞,王越,雷磊.統(tǒng)一終端安全管理系統(tǒng)在內(nèi)網(wǎng)中的分析及應(yīng)用[J].信息系統(tǒng)工程,2013(8):70~71.
[2]田永飛.一體化終端安全管理系統(tǒng)應(yīng)用初探[J].金融科技時(shí)代,2015(12):45~47.
經(jīng)過華__*六位老師幾天來認(rèn)真負(fù)責(zé)、一絲不茍的工作,公司環(huán)境/職業(yè)健康安全管理體系復(fù)評(píng)認(rèn)證工作即將結(jié)束。六位老師分四個(gè)小組對(duì)公司環(huán)境/職業(yè)健康安全管理體系的運(yùn)行工作進(jìn)行了詳細(xì)、全面的指導(dǎo)檢查,給我們提出了寶貴的意見和建議,幫助我們不斷改進(jìn)公司環(huán)境/職業(yè)健康安全管理體系工作,促進(jìn)我們進(jìn)一步深入理解新版標(biāo)準(zhǔn)要求,尋找公司環(huán)境/職業(yè)健康安全管理體系的不足和持續(xù)改進(jìn)的空間。在此,讓我們以熱烈的掌聲對(duì)各位老師來公司進(jìn)行檢查指導(dǎo),做出辛勤工作和辛苦努力,表示誠摯的感謝!
環(huán)境/職業(yè)健康安全管理體系的復(fù)評(píng)認(rèn)證工作,是公司今年的一項(xiàng)重要工作。與以前的標(biāo)準(zhǔn)相比,新版標(biāo)準(zhǔn)更強(qiáng)調(diào)過程管理化、更強(qiáng)調(diào)了PDCA循環(huán)模式化,更加突出了“遵守法律法規(guī)和污染預(yù)防持續(xù)改進(jìn)”的科學(xué)發(fā)展觀,體現(xiàn)了安全與質(zhì)量、安全與健康、安全與環(huán)境之間的內(nèi)在聯(lián)系和統(tǒng)一。此次復(fù)評(píng)認(rèn)證,提出了()項(xiàng)問題。對(duì)此,生產(chǎn)制造部要認(rèn)真組織有關(guān)單位制訂整改措施并積極落實(shí)。要對(duì)各項(xiàng)問題認(rèn)真查找原因、追溯根源,力求使問題從根本上得到解決。各有關(guān)單位要以這次審核為契機(jī),舉一反三,查找本部門在環(huán)境/職業(yè)健康安全管理體系運(yùn)行方面存在的問題和漏洞,確保公司順利通過復(fù)評(píng)認(rèn)證。
引言
職業(yè)健康安全管理體系是20世紀(jì)80年代后期在國際上興起的現(xiàn)代安全生產(chǎn)管理模式,它與ISO9000和ISO14000等標(biāo)準(zhǔn)體系一并被稱為“后工業(yè)化時(shí)代的管理方法”。企業(yè)必須采用現(xiàn)代化的管理模式,使包括安全生產(chǎn)管理在內(nèi)的所有生產(chǎn)經(jīng)營(yíng)活動(dòng)科學(xué)化、規(guī)范化和法制化,這是近年興起的現(xiàn)代管理制度。無論是事業(yè)單位、企業(yè)、政府都想要通過質(zhì)量、環(huán)境和職業(yè)健康安全管理體系的整合來減少人力、物力、財(cái)力等資源的浪費(fèi),提高資源利用率,從而實(shí)現(xiàn)利益最大化。本文就對(duì)實(shí)現(xiàn)三者的整合的必要性及面臨的困難進(jìn)行了分析并提出了專業(yè)化的建議和方法。
一、質(zhì)量、環(huán)境和職業(yè)健康安全管理體系整合的必要性和方法
隨著我國加入世界貿(mào)易組織(WTO)、經(jīng)濟(jì)全球化的發(fā)展,一些國外的管理理念也隨之傳入國內(nèi),一些企業(yè)為了尋求持續(xù)發(fā)展開始改革,許多企業(yè)進(jìn)行了人力改革、財(cái)務(wù)部門改革、獎(jiǎng)懲制度改革、福利制度改革等多方面的改革,但很少有企業(yè)在質(zhì)量、環(huán)境和職業(yè)健康安全管理體系的整合和一體化方面改革。如果企業(yè)進(jìn)行質(zhì)量、環(huán)境和職業(yè)健康安全管理體系的整合和一體化改革會(huì)有什么好處?
1.1 有利于減少企業(yè)不必要的支出、節(jié)約成本
在沒有提出將三者整合的概念之前,企業(yè)會(huì)設(shè)立三個(gè)不同的部門分別來管理產(chǎn)品質(zhì)量、環(huán)境、職業(yè)健康。但此概念的提出后企業(yè)只需設(shè)立一個(gè)部門來管理,這樣可以減少在部門辦公費(fèi)、人工費(fèi)、員工福利方面的支出,節(jié)約成本。同時(shí)提高企業(yè)的辦事速度、效率,就如前段所提及一樣,在此概念的提出后,企業(yè)只需設(shè)立一個(gè)部門來管理,這樣就避免了像之前會(huì)出現(xiàn)相互推諉、辦事效率低下的情況,從而提高企業(yè)的辦事速度、效率。
1.2 為企業(yè)提供了一個(gè)科學(xué)、有效的管理手段
建立質(zhì)量、環(huán)境和職業(yè)健康安全管理體系一體化要求企業(yè)生產(chǎn)管理在內(nèi)的所有生產(chǎn)經(jīng)營(yíng)活動(dòng)都要實(shí)行科學(xué)化、規(guī)范化和法制化的管理,這樣就為企業(yè)提供了一套現(xiàn)代企業(yè)管理模式,增強(qiáng)了企業(yè)的管理水平。促進(jìn)和完善現(xiàn)代企業(yè)管理制度的建立,促進(jìn)國際化進(jìn)程,實(shí)現(xiàn)三者整合的話,建立一套科學(xué)化、規(guī)范化的管理制度,有利于建立起現(xiàn)代企業(yè)管理制度,促進(jìn)企業(yè)的國際化進(jìn)程。
1.3 有利于企業(yè)樹立良好的社會(huì)形象
建立質(zhì)量、環(huán)境和職業(yè)健康安全管理體系,可為員工創(chuàng)造了一個(gè)良好的工作環(huán)境,同時(shí)職業(yè)健康安全管理體系為員工提供了福利保障,這一舉措有利于企業(yè)樹立良好的社會(huì)效益,實(shí)現(xiàn)經(jīng)濟(jì)效益與社會(huì)效益的統(tǒng)一。同時(shí)有利于提高產(chǎn)品質(zhì)量,增強(qiáng)產(chǎn)品的競(jìng)爭(zhēng)力,建立、健全質(zhì)量、環(huán)境和職業(yè)健康安全管理體系的話,會(huì)增加對(duì)產(chǎn)品質(zhì)量的監(jiān)管,這樣就可以提高產(chǎn)品的質(zhì)量,使得企業(yè)依靠產(chǎn)品質(zhì)量取勝,從而增加企業(yè)的盈利。
二、整合與一體化面臨的問題
2.1 思想認(rèn)識(shí)不到位,全員參與程度不高
主要表現(xiàn)為一些企業(yè)管理層及員工對(duì)體系建設(shè)意義認(rèn)識(shí)不深刻,對(duì)體系文件理解不透徹,對(duì)體系運(yùn)行監(jiān)管不嚴(yán)格,致使政令不暢、執(zhí)行不力,體系運(yùn)行情況不佳,持續(xù)改進(jìn)效果不太理想。
2.2 文件編寫脫離實(shí)際,對(duì)工作指導(dǎo)作用不大
一些企業(yè)的體系文件框架雖然已構(gòu)建起來,對(duì)工作流程、崗位職責(zé)、應(yīng)急響應(yīng)等環(huán)節(jié)進(jìn)行了規(guī)范要求,但從體系運(yùn)行效果來看,存有職責(zé)界定不具體、管理權(quán)限不清晰、規(guī)章制度可操作性不強(qiáng)等問題,導(dǎo)致標(biāo)飾募執(zhí)行效果不夠理想,體系運(yùn)行存在偏差,標(biāo)準(zhǔn)化、規(guī)范化管理水平較低。
2.3 內(nèi)容更新不及時(shí),缺乏動(dòng)態(tài)管理意識(shí)
職業(yè)健康安全管理體系是自我監(jiān)督、自我發(fā)現(xiàn)、自我完善的動(dòng)態(tài)科學(xué)管理體系。企業(yè)只有根據(jù)實(shí)際,及時(shí)更新,才能確保體系得到持續(xù)改進(jìn)。企業(yè)若缺乏動(dòng)態(tài)管理意識(shí),機(jī)械地更換日期而不變更內(nèi)容,就會(huì)影響體系的運(yùn)行質(zhì)量。
2.4 對(duì)內(nèi)審人員管理不到位,缺乏行之有效的激勵(lì)機(jī)制
主要表現(xiàn)在一些企業(yè)的內(nèi)審人員素質(zhì)參差不齊,內(nèi)審隊(duì)伍不穩(wěn)定,人員更換頻繁,缺乏對(duì)內(nèi)審工作的績(jī)效考核,或考核內(nèi)容不切實(shí)際,致使內(nèi)審人員工作積極性不高。
三.建立質(zhì)量、環(huán)境和職業(yè)健康管理體系的過程
3.1 堅(jiān)持認(rèn)真、嚴(yán)肅、科學(xué)、務(wù)實(shí)的態(tài)度
正如伊利牛奶的廣告詞一樣:態(tài)度決定品質(zhì),其實(shí),態(tài)度真的會(huì)決定一切,所以在建立該體系的過程中要堅(jiān)持嚴(yán)肅認(rèn)真、科學(xué)務(wù)實(shí)的態(tài)度。積極動(dòng)員、爭(zhēng)取實(shí)現(xiàn)全員參與,要問21世紀(jì)什么資源最可貴?那肯定就是人力資源了,人是生產(chǎn)力中最具決定性的因素,要想管理體系得到推廣的話,就必須要得到員工的支持、理解。不僅僅得到普通員工的支持,更要得到公司高層的支持。爭(zhēng)取做到全員理解、全員支持、全員踐行的效果。
3.2 堅(jiān)持全面考核,實(shí)行績(jī)效管理,認(rèn)真抓好職業(yè)健康安全管理體系內(nèi)審隊(duì)伍建設(shè)
職業(yè)健康安全管理體系內(nèi)審員是管理層與基層溝通的紐帶,是體系持續(xù)運(yùn)行的監(jiān)管者,是第三方監(jiān)督審核的聯(lián)絡(luò)員,在整個(gè)體系運(yùn)行中起著關(guān)鍵作用。因此,提升體系內(nèi)審員的綜合素質(zhì),加強(qiáng)體系內(nèi)審隊(duì)伍建設(shè),是確保體系持續(xù)有效運(yùn)行的重要環(huán)節(jié)。企業(yè)要建立起一整套內(nèi)審員培訓(xùn)計(jì)劃與方案,使之深入理解體系文件,了解安全生產(chǎn)相關(guān)法律、法規(guī),熟悉本單位的管理機(jī)制和安全管理基本情況,具備豐富的專業(yè)知識(shí)、過硬的管理技能和良好的溝通協(xié)調(diào)能力。同時(shí),企業(yè)還要對(duì)內(nèi)審員加強(qiáng)考核,實(shí)行績(jī)效管理,從而激發(fā)內(nèi)審員參與體系建設(shè)的熱情,使其真正以優(yōu)化體系管理為己任,促進(jìn)企業(yè)綜合管理水平不斷提升。
3.3 后期企業(yè)可利用信息技術(shù)手段關(guān)注國外新技術(shù)
隨著互聯(lián)網(wǎng)的快速發(fā)展,信息技術(shù)也在不斷的發(fā)展,信息之間也實(shí)現(xiàn)了共享。企業(yè)可以利用互聯(lián)網(wǎng)技術(shù)實(shí)時(shí)的關(guān)注國內(nèi)外學(xué)者關(guān)于這方面的研究成果以及社會(huì)上該方面的信息,就此企業(yè)也能隨時(shí)了解該方面的最新動(dòng)態(tài),不斷地學(xué)習(xí)相關(guān)技術(shù),不斷地注入新鮮血液。
四.關(guān)于三體系數(shù)整合與一體化管理體系建立的建議
4.1 堅(jiān)持認(rèn)真落實(shí)的態(tài)度
前文談到建立質(zhì)量、環(huán)境和職業(yè)安全管理體系的過程中思想認(rèn)識(shí)不到位、全員參與度不高,對(duì)此,企業(yè)內(nèi)部應(yīng)建立一套監(jiān)督體系,加強(qiáng)對(duì)內(nèi)部員工、高層落實(shí)力的監(jiān)督。同時(shí)建立建立企業(yè)文化,就從文化的角度來說,優(yōu)秀的文化于經(jīng)濟(jì)發(fā)展具有促進(jìn)作用,如果一個(gè)企業(yè)想要效益不斷的提高,光靠技術(shù)革新、縮減開支等是不夠的,企業(yè)還應(yīng)建立企業(yè)文化,就拿我們所熟知的蘋果、三星、海爾、小米、華為等等來說,它們都有自己的企業(yè)文化,企業(yè)文化對(duì)于員工來說是一種無形的力量,它給員工一種精神動(dòng)力,它對(duì)員工具有一種潛移默化的影響,激勵(lì)著員工不斷的為企業(yè)服務(wù),形成一種企業(yè)認(rèn)知。
4.2 提高企業(yè)內(nèi)部管理水平,與國際管理接軌
隨著我國加入WTO、經(jīng)濟(jì)全球化的不斷深入,許多大型的企業(yè)在我國建立起跨國公司,跨國公司的管理制度可能存在效率低下、人員過多等現(xiàn)象,但不得不承認(rèn)跨國公司一些管理制度值得我們?nèi)W(xué)習(xí),跨國公司的管理制度大多是比較規(guī)范化、科學(xué)化的管理,這樣不但有利于企業(yè)建立、健全質(zhì)量、環(huán)境和職業(yè)健康安全管理體系,還能提高企業(yè)內(nèi)部的管理水平,增強(qiáng)企業(yè)的競(jìng)爭(zhēng)力。企業(yè)加強(qiáng)對(duì)員工的培訓(xùn)、提高員工的綜合素質(zhì)和專業(yè)技能、培養(yǎng)專業(yè)型的人才,企業(yè)應(yīng)加大在員工培訓(xùn)方面的資金投入,定期組織員工培訓(xùn),聘請(qǐng)專業(yè)人才到公司定期組織培訓(xùn),從而提高員工的專業(yè)水平和知識(shí)技能,為建立、健全質(zhì)量、環(huán)境和職業(yè)健康安全管理體系提供人才保證。
4.3 了解、學(xué)習(xí)政府在此方面的政策
十三五期間我國政府提出了實(shí)現(xiàn)經(jīng)濟(jì)轉(zhuǎn)型升級(jí)的目標(biāo),為此我國政府也出臺(tái)了一系列政策來推動(dòng)經(jīng)濟(jì)轉(zhuǎn)型升級(jí),為此,我國企業(yè)應(yīng)抓住這個(gè)良好的機(jī)遇,了解、學(xué)習(xí)相關(guān)政策,積極響相關(guān)政策,利用好國家政策,發(fā)展自身。
4.4 企業(yè)建立起完善的福利制度、建立一個(gè)統(tǒng)一的管理部門
在建立質(zhì)量、環(huán)境和職業(yè)健康安全體系的過程中,企業(yè)應(yīng)完善福利制度,定期組織員工進(jìn)行體檢,改善員工的工作環(huán)境,降低員工患上職業(yè)病的風(fēng)險(xiǎn)性,員工工作的積極性從而也會(huì)提高,工作態(tài)度也有保障了,產(chǎn)品的質(zhì)量也會(huì)隨之提高。此外,實(shí)現(xiàn)三者的融合有利于減少之前工作中會(huì)出現(xiàn)的相互推諉、扯皮的現(xiàn)象,提高了辦事的效率,也減少了不必要的人員開支費(fèi)用、辦公費(fèi)等資金的支出,也建立了一套高效管理體系。
4.5 借鑒國內(nèi)外成功的經(jīng)驗(yàn)
質(zhì)量、環(huán)境和職業(yè)健康安全管理體系起源于國外,所以說在方面,我們還是學(xué)生,要積極地向經(jīng)驗(yàn)豐富的企業(yè)取經(jīng),可以派遣相關(guān)人員去這些優(yōu)秀的企業(yè)學(xué)習(xí),借鑒經(jīng)驗(yàn),引進(jìn)國外先進(jìn)的管理經(jīng)驗(yàn)。質(zhì)量、環(huán)境和職業(yè)健康安全管理體系最早起源于國外,所以就經(jīng)驗(yàn)來說,我們國內(nèi)肯定比不上國外的一些跨國公司,所以國內(nèi)的企業(yè)要想在此方面取得成就的話,就要積極地學(xué)習(xí)國外一些企業(yè)的管理經(jīng)驗(yàn),做到取其精華、去其糟粕、為我所用,提高企業(yè)自身的管理水平。
4.6 深入調(diào)研,優(yōu)化文件管理
職業(yè)健康安全管理體系是20世紀(jì)80年代后期在國際上興起的現(xiàn)代安全生產(chǎn)管理模式,是一套系統(tǒng)化、程序化,具有高度自我約束、自我完善機(jī)制的科學(xué)管理體系,為企業(yè)搞好職業(yè)健康安全工作提供了一套完整的解決方案。論文參考。一個(gè)有效的職業(yè)健康安全管理體系,必然要涉及與職業(yè)健康安全管理有關(guān)的組織機(jī)構(gòu)及其職責(zé)和職能分配,涉及按照管理程序所實(shí)施的管理過程控制,涉及實(shí)施管理所需的資源(人、財(cái)、物等)支持等。我從單位建立職業(yè)健康安全管理體系及幾年的運(yùn)行管理經(jīng)驗(yàn)分析,建立職業(yè)健康安全管理體系應(yīng)注意幾個(gè)問題。
1.職業(yè)健康安全管理體系應(yīng)結(jié)合組織現(xiàn)有的管理基礎(chǔ)
一般組織在職業(yè)健康安全管理上,都存在著原有的組織機(jī)構(gòu)、管理制度、資源等。而按職業(yè)健康安全管理體系標(biāo)準(zhǔn)建立的職業(yè)健康安全管理體系,實(shí)際上是組織實(shí)施職業(yè)健康安全管理,改善組織的職業(yè)健康安全行為,達(dá)到持續(xù)改進(jìn)目的的一種新的運(yùn)行機(jī)制。它不能完全脫離組織的原有管理基礎(chǔ),而是在標(biāo)準(zhǔn)的框架內(nèi),充分結(jié)合組織的原有管理基礎(chǔ),進(jìn)而形成了一個(gè)結(jié)構(gòu)化的管理體系。
2.職業(yè)健康安全管理體系是一個(gè)動(dòng)態(tài)發(fā)展、不斷改進(jìn)和不斷完善的過程
職業(yè)健康安全管理體系的運(yùn)行,是依據(jù)職業(yè)健康安全管理體系標(biāo)準(zhǔn)中要素所規(guī)定的職業(yè)健康安全方針、策劃、實(shí)施與運(yùn)行、檢查與糾正措施及管理評(píng)審等環(huán)節(jié)實(shí)施,并隨著科學(xué)技術(shù)的進(jìn)步,法律、法規(guī)的完善,客觀情況的變化以及人們職業(yè)健康安全意識(shí)的提高,自身會(huì)不斷地改進(jìn)、補(bǔ)充和完善并呈螺旋式上升。每經(jīng)過一個(gè)循環(huán)過程,就需要制定新的職業(yè)健康安全目標(biāo)、指標(biāo),并實(shí)施新的管理方案,挑戰(zhàn)相關(guān)要素的功能,使原有的職業(yè)健康安全管理體系不斷完善,達(dá)到一個(gè)新的狀態(tài)和水平。論文參考。
3.職業(yè)健康安全管理體系應(yīng)充分反映組織的特點(diǎn)
組織的職業(yè)健康安全管理體系結(jié)構(gòu)的支持及建立和運(yùn)行所需投入的資源,都會(huì)因組織的規(guī)模、性質(zhì)等條件不同而有較大的差異。組織要根據(jù)標(biāo)準(zhǔn)所提供的結(jié)構(gòu)框架,結(jié)合自身的特點(diǎn)來建立和運(yùn)行職業(yè)健康安全管理體系。尤其對(duì)一些機(jī)構(gòu)重組的企業(yè),要做好前期初始評(píng)審工作,對(duì)各個(gè)分廠或單位的安全生產(chǎn)現(xiàn)狀進(jìn)行詳細(xì)調(diào)研,建立職業(yè)健康安全管理體系時(shí)更要結(jié)合企業(yè)的具體情況來實(shí)施標(biāo)準(zhǔn)的要求,做到切實(shí)可行。即使規(guī)模、性質(zhì)相類似的企業(yè)在建立職業(yè)健康安全管理體系時(shí)也不能相互機(jī)械照搬,否則會(huì)造成“兩張皮”現(xiàn)象的發(fā)生。
4.與其他管理體系的結(jié)合
現(xiàn)在許多企業(yè)按照ISO9000標(biāo)準(zhǔn)建立了質(zhì)量管理體系,按照ISO14000標(biāo)準(zhǔn)建立了環(huán)境管理體系,有些企業(yè)還建立了標(biāo)準(zhǔn)體系,職業(yè)健康安全管理體系與質(zhì)量管理體系、環(huán)境管理體系及標(biāo)準(zhǔn)體系遵循著共同的系統(tǒng)化管理原則。論文參考。特別是職業(yè)健康安全管理體系標(biāo)準(zhǔn)與環(huán)境管理體系標(biāo)準(zhǔn)具有相同的運(yùn)行結(jié)構(gòu)模式。所以,在建立職業(yè)健康安全管理體系時(shí),可以借鑒其它體系建立的思路。此外,還要注意各個(gè)體系之間的接口,特別是環(huán)境管理體系和職業(yè)健康安全管理體系在內(nèi)容上有更多交叉,要注意二者的有機(jī)結(jié)合,避免出現(xiàn)相互矛盾和職責(zé)不清的現(xiàn)象。現(xiàn)在有的組織實(shí)行管理體系一體化,在建立企業(yè)綜合管理體系時(shí),不得將各類管理標(biāo)準(zhǔn)簡(jiǎn)單地整合或疊加,需要按照系統(tǒng)化的原則,結(jié)合行業(yè)管理要求和企業(yè)發(fā)展需求,做到相互統(tǒng)一和高度融合,避免條塊分割、資源浪費(fèi)和重復(fù)勞動(dòng)。
5.體系的有效運(yùn)行需要一批素過硬的隊(duì)伍來維護(hù)
1 安全生產(chǎn)
當(dāng)前,在我國的石油化工企業(yè)中,在積極建設(shè)著安全的標(biāo)準(zhǔn)化。它的標(biāo)準(zhǔn)一直都是在強(qiáng)化管理的同時(shí),改進(jìn)自我裝備,和落實(shí)科學(xué)發(fā)展。但是,就現(xiàn)狀而言我國的石油化工企業(yè)在管理方式和安全措施方面都有很多不足。所以,企業(yè)必須要改進(jìn)自身的管理方式,提高安全措施及水平。我國石油企業(yè)所存在的安全生產(chǎn)問題包括:在對(duì)安全管理的體系的實(shí)施上并沒有把石油企業(yè)的自身的情況充分的考慮進(jìn)來。而且,這種體系在市場(chǎng)安全檢驗(yàn)和信息化建設(shè)等方面也有不完善不妥當(dāng)之處。在安全的意識(shí)和理念上并沒有落實(shí)到每一位員工,而且員工的參與意識(shí)也比較低,一直不能落實(shí)一直提倡的科學(xué)發(fā)展觀。明顯,企業(yè)領(lǐng)導(dǎo)對(duì)安全意識(shí)和理念普及并不是做的十分充分。在技能方面,我國的石油企業(yè)的創(chuàng)新能力并不是強(qiáng)大,它主要表現(xiàn)在在基礎(chǔ)性研究工作中和共性技術(shù)的開發(fā)上與國外的先進(jìn)技術(shù)相比落差太大。創(chuàng)新能力的不足,阻礙了經(jīng)濟(jì)效益發(fā)展。因此,加大經(jīng)濟(jì)投入在科學(xué)的發(fā)展上,大大創(chuàng)新技術(shù)已經(jīng)勢(shì)在必行。在生產(chǎn)中,安全投入的加強(qiáng)也是必不可少的,安全投入必須是以降低事故的發(fā)生次數(shù)為宗旨的。石油企業(yè)人員應(yīng)當(dāng)學(xué)好怎樣做好安全管理工作,學(xué)習(xí)運(yùn)用現(xiàn)代的科學(xué)管理技術(shù)。這樣經(jīng)濟(jì)效益還有社會(huì)效益也會(huì)大大提升。當(dāng)然,事故的發(fā)生是必不可少的,在減少事故發(fā)生的同時(shí),也必須注重怎樣面臨事故時(shí)應(yīng)該采取的措施。事故的發(fā)生一定會(huì)影響企業(yè)的經(jīng)濟(jì)效益,阻礙著企業(yè)的發(fā)展,但是在面對(duì)這些現(xiàn)實(shí)時(shí),應(yīng)當(dāng)采取積極地應(yīng)對(duì)態(tài)度,調(diào)動(dòng)科學(xué)力量來改善系統(tǒng)在安全上的不足,深入研究問題的來源,加以改進(jìn),在這期間提高團(tuán)隊(duì)合作能力并提高整體的新思路,這樣,不僅可以將事故的風(fēng)險(xiǎn)降到最低,同時(shí)也實(shí)現(xiàn)了在安全管理水平上的飛躍提升。石油化工企業(yè)的發(fā)展將一直與安全生產(chǎn)聯(lián)系在一起的,安全的問題不會(huì)消失。運(yùn)用有效地管理措施,合理配置有限資源的使用,有強(qiáng)有力的的管理方式是企業(yè)科學(xué)、安全的運(yùn)行。一步步的走向系統(tǒng)化,創(chuàng)新化,這樣企業(yè)才會(huì)有更大的突破。如果沒有安全保障,企業(yè)要想邁進(jìn)更大的市場(chǎng)基本上是天方夜譚。
2 監(jiān)督管理
石油化工企業(yè)必須強(qiáng)化監(jiān)督管理制度,企業(yè)要想安全生產(chǎn)就必須完善規(guī)章制度。在對(duì)安全生產(chǎn)責(zé)任的體系當(dāng)中,要完善各個(gè)部門乃至各個(gè)工作人員的職責(zé)問題。做到在每個(gè)崗位上的工作人員都有自己的責(zé)任并且負(fù)責(zé),是得每項(xiàng)工作都有標(biāo)準(zhǔn)、有目標(biāo),最后有成果。一定要在安全生產(chǎn)責(zé)任的體系當(dāng)中對(duì)企業(yè)領(lǐng)導(dǎo),員工明確責(zé)任。這種體系在整體上就完成了管理事項(xiàng)。也要完善違章處罰的規(guī)定,每一項(xiàng)違章的事件都要依章依法,有明確的處罰辦法。同樣也要完善事故追究的體系,實(shí)事求是。加強(qiáng)安全管理工作的檢查,這樣有助于提高企業(yè)在安全生產(chǎn)過程的執(zhí)行力,對(duì)工作的各個(gè)部門和機(jī)構(gòu)對(duì)安全生產(chǎn)責(zé)任制的監(jiān)督管理也不容懈怠。完善監(jiān)督管理工作,應(yīng)當(dāng)認(rèn)真的對(duì)工作的各個(gè)流程和工序進(jìn)行監(jiān)督和考核,對(duì)一些存在問題的工作以及對(duì)不認(rèn)真履行職責(zé)的人員按照規(guī)定進(jìn)行處罰。同樣,在監(jiān)督管理過程當(dāng)中,批評(píng)教育也是必不可少的,對(duì)于一些不按統(tǒng)一標(biāo)準(zhǔn)的工作人員,用以這種方法使之改正。在執(zhí)行工作時(shí)一定以同一標(biāo)準(zhǔn)要求企業(yè)當(dāng)中的任何人員。監(jiān)督管理工作本身是十分重要的,是企業(yè)在發(fā)展過程中的指導(dǎo)力量,它同樣需要企業(yè)全體員工的共同努力和配合,讓企業(yè)中的每一項(xiàng)制度根植在每人心中。這樣企業(yè)的程序化管理就會(huì)有條不紊的進(jìn)行。
3 措施
石油化工企業(yè)要做到上級(jí)和部署部門的合作,積極地是石油業(yè)健康發(fā)展,同時(shí)要提高企業(yè)整體的服務(wù)水準(zhǔn)和服務(wù)質(zhì)量。同樣各級(jí)部門要切實(shí)對(duì)石油市場(chǎng)進(jìn)行不定期的監(jiān)測(cè),使企業(yè)透徹的了解市場(chǎng)的趨勢(shì)和動(dòng)態(tài),這樣可以使企業(yè)平穩(wěn)的運(yùn)行和發(fā)展。其實(shí),企業(yè)的安全管理是比較綜合的,在市場(chǎng)經(jīng)濟(jì)的體制下,石油企業(yè)應(yīng)當(dāng)做到有科學(xué)的管理體系,并且規(guī)范管理。這樣就可以有效的預(yù)防事故的發(fā)生。在企業(yè)中同樣要普及安全文化以及建設(shè)安全文化,這些措施在某種程度上決定著企業(yè)的安全監(jiān)督工作的運(yùn)行效果。提高全體員工的安全意識(shí),才能提高企業(yè)的整體素質(zhì)和水平。在普及安全文化的同時(shí),也要注重安全文化的各項(xiàng)功能,從員工內(nèi)心去讓他們真正認(rèn)識(shí)這種文化。用有力的安全價(jià)值觀去感化員工積極參加工作,更利于全面的提高技能。在做任何決定之前,企業(yè)都應(yīng)該首先把企業(yè)的硬性制度考慮在內(nèi),對(duì)于安全管理監(jiān)督工作確實(shí)有些制度制約,這樣讓全體員工適應(yīng)制度。這樣管理工作的進(jìn)行就十分容易了。
4 結(jié)語
石油安全監(jiān)督管理工作的確是石油化工企業(yè)不可以懈怠的。普及到每一位員工的安全意識(shí)也是十分重要的,讓企業(yè)上下同時(shí)在有制度有規(guī)劃的過程中進(jìn)行工作,團(tuán)結(jié)一心取得更大的進(jìn)展。科學(xué)的管理制度,才能讓員工創(chuàng)新工作方式,這樣也落實(shí)了科學(xué)發(fā)展觀。只有形成了一定的管理體系,在作業(yè)時(shí)事故不會(huì)頻發(fā),而且達(dá)到經(jīng)濟(jì)效益和社會(huì)效益的全面提高。
參考文獻(xiàn)
[1] 薛冰.石油企業(yè)發(fā)展戰(zhàn)略研究[A].西部大開發(fā) 科教先行與可持續(xù)發(fā)展――中國科協(xié)2000年學(xué)術(shù)年會(huì)文集[C].2000
1.1電力行業(yè)移動(dòng)應(yīng)用優(yōu)勢(shì)
當(dāng)前,隨著5G時(shí)代的逐步到來,4G的不斷完善,移動(dòng)終端設(shè)備的爆炸式的增長(zhǎng),移動(dòng)互聯(lián)網(wǎng)行業(yè)獲得了巨大的發(fā)展,不僅是實(shí)現(xiàn)了該行業(yè)量的變化,還實(shí)現(xiàn)了移動(dòng)互聯(lián)網(wǎng)質(zhì)的飛躍。對(duì)于電力行業(yè)來說,智能電網(wǎng)已然成為其發(fā)展的重要趨勢(shì),大力推動(dòng)行業(yè)內(nèi)的移動(dòng)信息化建設(shè)已成為行業(yè)發(fā)展的必然選擇。落實(shí)到電力行業(yè)移動(dòng)應(yīng)用運(yùn)營(yíng)的過程中,以APP為載體,借助于3G、4G以及5G互聯(lián)網(wǎng)、電力企業(yè)專網(wǎng)VPN與APN,還有Wi-Fi等網(wǎng)絡(luò)接入形式對(duì)現(xiàn)有的業(yè)務(wù)服務(wù)器進(jìn)行相關(guān)操作,實(shí)現(xiàn)了電力相關(guān)業(yè)務(wù)數(shù)據(jù)的上傳、下載等功能。
1.2電力行業(yè)移動(dòng)應(yīng)用面臨的安全問題
電力行業(yè)移動(dòng)應(yīng)用中面臨的問題主要包括以下三種:1.2.1移動(dòng)終端設(shè)備潛在的安全風(fēng)險(xiǎn)當(dāng)前移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,智能手機(jī)的普及,移動(dòng)終端設(shè)備日趨小型化的同時(shí),由于設(shè)備丟失、遺失等問題引起的信息數(shù)據(jù)風(fēng)險(xiǎn)因素也是與日俱增。不僅如此,在移動(dòng)設(shè)備操作的過程中,也是存在著一定的系統(tǒng)漏洞,電力企業(yè)用戶在對(duì)其設(shè)備進(jìn)行操作的過程中容易由于無意識(shí)的行為給網(wǎng)絡(luò)黑客可乘之機(jī)。1.2.2安全接入中存在的風(fēng)險(xiǎn)電力企業(yè)當(dāng)前還存在著安全等級(jí)按區(qū)劃分的問題,雖然能夠?qū)崿F(xiàn)業(yè)務(wù)內(nèi)網(wǎng)與業(yè)務(wù)外網(wǎng)之間的隔離。但是,由于網(wǎng)絡(luò)區(qū)劃過于復(fù)雜,用戶訪問較為困難,如果使用未采用安全網(wǎng)絡(luò)傳輸通道進(jìn)行數(shù)據(jù)的傳輸,就極為容易數(shù)據(jù)被竊取的風(fēng)險(xiǎn)。1.2.3服務(wù)端口的安全風(fēng)險(xiǎn)在電力行業(yè)中其企業(yè)服務(wù)器是黑客入侵的重點(diǎn)區(qū)域,借助于截取網(wǎng)絡(luò)通信信息,業(yè)務(wù)系統(tǒng)漏洞或者是主機(jī)漏洞掃描等操作,能夠讓黑客暴力入侵。一旦發(fā)生這類問題,必然會(huì)破壞企業(yè)的服務(wù)器的安全體系,引起較大的企業(yè)損失。
2電力行業(yè)移動(dòng)應(yīng)用安全體系構(gòu)建的關(guān)鍵技術(shù)
針對(duì)于上述電力行業(yè)移動(dòng)應(yīng)用中存在的安全風(fēng)險(xiǎn),需要構(gòu)建起全方位、高水平的電力行業(yè)移動(dòng)應(yīng)用安全體系,進(jìn)而解決上述問題。
2.1移動(dòng)終端設(shè)備的安全管理
移動(dòng)終端設(shè)備是整個(gè)安全體系構(gòu)建的基礎(chǔ),在其安全管理的過程中應(yīng)該包括終端硬件的安全管理、操作系統(tǒng)的安全管理兩個(gè)方面。在具體操作的過程中,借助于動(dòng)態(tài)校驗(yàn)技術(shù)與終端芯片加密技術(shù),確保其處理器運(yùn)行過程中的安全水平。而在操作系統(tǒng)上,則將其分為個(gè)人與工作兩個(gè)分區(qū),利用主動(dòng)防御技術(shù)對(duì)操作系統(tǒng)進(jìn)行維護(hù),并結(jié)合終端芯片體系實(shí)現(xiàn)軟件、硬件安全管理之間的交互作用。
2.2移動(dòng)APP的安全管理
為了盡可能由于APP引起的安全問題,比較常見的一個(gè)方法就是對(duì)現(xiàn)有的APP進(jìn)行安全加固處理。具體來說,通過對(duì)APP代碼混淆降低代碼被篡改、反編譯、內(nèi)存Dump攻擊以及代碼層Hook等問題。
2.3網(wǎng)絡(luò)接入的安全管理
當(dāng)前,絕大多數(shù)的移動(dòng)應(yīng)用都是通過無線網(wǎng)絡(luò)接入的,這樣的做法雖然提升了用戶的便利性,但是,無線網(wǎng)絡(luò)本身具有較高的脆弱性,容易增加傳輸中的安全風(fēng)險(xiǎn)。為了避免這一問題,需要對(duì)移動(dòng)安全接入平臺(tái)進(jìn)行相應(yīng)的數(shù)據(jù)傳輸加密操作,網(wǎng)絡(luò)訪問控制以及認(rèn)證安全接入等,確保在網(wǎng)絡(luò)接入的各個(gè)環(huán)節(jié)中相互獨(dú)立、相互配合,盡可能的提升其安全水平。
2.4服務(wù)端安全管理
中圖分類號(hào): TU714 文獻(xiàn)標(biāo)識(shí)碼: A
對(duì)比職業(yè)健康安全管理體系而言,安全生產(chǎn)標(biāo)準(zhǔn)化的建設(shè)起步相對(duì)較晚,但發(fā)展速度以及發(fā)展力量卻是不可小覷的。我國自2004年以來開始大規(guī)模、大范圍的推進(jìn)安全生產(chǎn)標(biāo)準(zhǔn)化,第一批試點(diǎn)行業(yè)包括機(jī)械制造行業(yè)、高位化學(xué)品生產(chǎn)行業(yè)、冶金行業(yè)、以及煙花爆竹生產(chǎn)企業(yè)等。經(jīng)過6年的發(fā)展,國家安全生產(chǎn)監(jiān)督管理總局于2010年提出并頒布了《企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化基本規(guī)范》(ap t9006),這一規(guī)范的頒布與實(shí)施意味著我國廣大企業(yè)的安全生產(chǎn)標(biāo)準(zhǔn)化工作通過制度標(biāo)準(zhǔn)的方式加以了規(guī)范。為了進(jìn)一步推動(dòng)對(duì)企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化的建設(shè),促進(jìn)其良性發(fā)展,筆者認(rèn)為:通過對(duì)職業(yè)健康安全管理體系對(duì)其加以引導(dǎo)是至關(guān)重要的。為此,本文主要針對(duì)這兩者之間的關(guān)系,以及相應(yīng)的推動(dòng)措施展開詳細(xì)闡述。
1 職業(yè)健康安全管理體系與安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)關(guān)系分析
2011年,國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局與國家標(biāo)準(zhǔn)化管理委員會(huì)聯(lián)合了面向我國廣大企業(yè)的《職業(yè)健康安全管理體系要求》(GB/T28001),該要求自2012年2月1日其正式實(shí)施,主要作為對(duì)企業(yè)職業(yè)健康安全管理體系建設(shè)的要求與標(biāo)準(zhǔn)化規(guī)范。GB/T28001當(dāng)中最大的特點(diǎn)在于:與質(zhì)量體系以及環(huán)境管理體系等相關(guān)標(biāo)準(zhǔn)規(guī)范具有良好的兼容性;突出了健康在整個(gè)職業(yè)健康安全管理體系建設(shè)的重要價(jià)值;增設(shè)合規(guī)性評(píng)價(jià)。實(shí)質(zhì)上,GB/T28001與安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)這兩者之間是密切相關(guān)的,在運(yùn)行原理、管理基礎(chǔ)等多個(gè)方面存在極大的相似之處。這也正是以GB/T28001為標(biāo)準(zhǔn),以職業(yè)健康安全管理體系為工具,助力于安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)的可行性與可操作性所在。現(xiàn)針對(duì)這兩者之間的關(guān)系進(jìn)行分析:
從相同點(diǎn)的角度上來說,GB/T28001下與安全生產(chǎn)標(biāo)準(zhǔn)化兩者在運(yùn)行原理、管理基礎(chǔ)、管理理念、以及實(shí)施方式這幾個(gè)方面均存在緊密聯(lián)系:首先,同GB/T28001引導(dǎo)下的企業(yè)職業(yè)健康安全管理體系一樣,安全生產(chǎn)標(biāo)準(zhǔn)化也以PDCA戴明模型作為運(yùn)行原理,且管理基礎(chǔ)也是建立在風(fēng)險(xiǎn)評(píng)價(jià)與風(fēng)險(xiǎn)控制之上的。同時(shí),GB/T28001當(dāng)中所遵循的預(yù)防為主,事故防范的管理理念對(duì)于安全生產(chǎn)標(biāo)準(zhǔn)化而言同樣適用,且兩者的實(shí)施方式均是通過企業(yè)構(gòu)建體系,申請(qǐng)外部評(píng)審的途徑達(dá)成。
但,GB/T28001下與安全生產(chǎn)標(biāo)準(zhǔn)化之間仍然存在一定的不同之處。比如說,從要素層面上來說,GB/T28001是在框架限定范圍內(nèi)加以執(zhí)行,而安全生產(chǎn)標(biāo)準(zhǔn)化則將規(guī)范劃分為了人員、設(shè)備等多個(gè)要素,針對(duì)性更加突出;同時(shí),GB/T28001當(dāng)中的審核以自愿為基本原則,這對(duì)于安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)并不適用,而需要體現(xiàn)國家的強(qiáng)制性達(dá)標(biāo)。
基于以上分析可知,GB/T28001下與安全生產(chǎn)標(biāo)準(zhǔn)化兩者在體系建設(shè)以及審核過程方面基本一致,可以通過對(duì)以上經(jīng)驗(yàn)的應(yīng)用,助力于安全生產(chǎn)標(biāo)準(zhǔn)化的建設(shè),同時(shí),可以以對(duì)PDCA戴明模型的遵循為切入點(diǎn),提高安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)的整體質(zhì)量與水平。
2 分析如何以職業(yè)健康安全管理體系推動(dòng)安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)
對(duì)于現(xiàn)階段絕大部分行業(yè)領(lǐng)域的企業(yè)而言,安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)還是一種相對(duì)較新的安全管理方法,在建設(shè)方面,企業(yè)大多處于探索階段,沒有標(biāo)準(zhǔn)化的經(jīng)驗(yàn)參照,也缺乏成功案例的規(guī)律可循。因此,為了促進(jìn)企業(yè)在安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)方面的質(zhì)量與水平,筆者認(rèn)為:現(xiàn)階段已發(fā)展成熟的職業(yè)健康安全管理體系當(dāng)中有很多值得借鑒與參考的地方。具體而言,值得企業(yè)采納并應(yīng)用的措施有以下幾個(gè)方面:
(1)組織機(jī)構(gòu)方面:結(jié)合GB/T28001下的相關(guān)經(jīng)驗(yàn)來看,要求在企業(yè)落實(shí)安全生產(chǎn)標(biāo)準(zhǔn)化相關(guān)建設(shè)工作的過程當(dāng)中,以企業(yè)負(fù)責(zé)人以及分管領(lǐng)導(dǎo)、下屬部門責(zé)任人為核心,構(gòu)建工作小組,推動(dòng)建設(shè)工作的開展。實(shí)際工作中,可以借鑒GB/T28001下,職業(yè)健康安全管理體系的組織機(jī)構(gòu)模式,以安全生產(chǎn)委員會(huì)成員作為小組班底,以企業(yè)負(fù)責(zé)人為小組主任,以分管領(lǐng)導(dǎo)以及責(zé)任部門負(fù)責(zé)人為小組副主任,積極展開有關(guān)安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)的工作。
(2)人力資源方面:在GB/T28001的要求下,企業(yè)職業(yè)健康安全管理體系建設(shè)過程當(dāng)中,多是通過培訓(xùn)考核內(nèi)審員工作隊(duì)伍的方式,為安全管理體系的構(gòu)建提供人力支持與保障。這支工作隊(duì)伍具有豐富的職業(yè)健康安全管理體系建設(shè)經(jīng)驗(yàn),同時(shí)在安全生產(chǎn)知識(shí)以及安全操作技能方面掌握度高,因此,可以通過對(duì)該工作隊(duì)伍的再造與改編,形成能夠?yàn)榘踩a(chǎn)標(biāo)準(zhǔn)化建設(shè)提供動(dòng)力支持的工作隊(duì)伍。
(3)文件體系方面:企業(yè)在開展安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)工作的過程當(dāng)中,要求立足于自身發(fā)展的實(shí)際情況,構(gòu)建能夠在政策法規(guī)當(dāng)中發(fā)揮支撐價(jià)值的文件體系。而同時(shí),在GB/T28001下,職業(yè)健康安全管理體系當(dāng)中涵蓋有包括管理手冊(cè)、程序文件、以及作業(yè)文件在內(nèi)的文件要素,形成了可靠且穩(wěn)固的文件體系,對(duì)企業(yè)安全生產(chǎn)反應(yīng)的主要責(zé)任,各個(gè)工作崗位的安全操作規(guī)程等內(nèi)容進(jìn)行了闡述。實(shí)際工作中,可以通過對(duì)職業(yè)健康安全管理體系當(dāng)中,以上文件內(nèi)容的合理提取,再適當(dāng)補(bǔ)充與完善的基礎(chǔ)之上,形成支撐安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)的文件。
3 結(jié)束語
綜合以上分析不難發(fā)現(xiàn):對(duì)于企業(yè)前期所構(gòu)建的職業(yè)健康安全管理體系而言,在以GB/T28001為依據(jù),對(duì)安全管理體系進(jìn)行建設(shè)與規(guī)范的過程中,耗費(fèi)了大量的人力、物力,這對(duì)于企業(yè)在展開安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)方面也是同樣的。為了能夠在盡量控制資源消耗的同時(shí),提高安全生產(chǎn)標(biāo)準(zhǔn)化的建設(shè)質(zhì)量及其效率,就需要以發(fā)展成熟的職業(yè)健康安全管理體系為工具,借鑒其中的系統(tǒng)架構(gòu)以及基礎(chǔ)要素,參考成功的案例及實(shí)踐操作經(jīng)驗(yàn),在提高安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)可靠性的同時(shí),節(jié)約能源消耗,減輕企業(yè)負(fù)擔(dān),促使效益最大化發(fā)揮,以上也正是本文展開職業(yè)健康安全管理體系以及安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)相關(guān)問題分析的核心所在。
參考文獻(xiàn):
[1] 趙慧,楊振宏,田彥清等.西安經(jīng)濟(jì)技術(shù)開發(fā)區(qū)企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化調(diào)查及模式探討[J].中國安全生產(chǎn)科學(xué)技術(shù),2011,07(12):163-167.
[2] 李傳華,鐘江平,秦杰等.大型環(huán)保企業(yè)“4全-3S-2E-1H”安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)探討[J].工業(yè)安全與環(huán)保,2013,39(8):90-92.
1信息安全的重要性
對(duì)醫(yī)院信息資源的整合,實(shí)現(xiàn)全院全體病人電子病歷的共享,是醫(yī)院發(fā)展的必然趨勢(shì)。但是,在網(wǎng)絡(luò)化的過程中,信息安全若不能被維持,一旦受到威脅或者崩潰,不但會(huì)對(duì)醫(yī)院的日常工作造成很大的影響,還會(huì)產(chǎn)生一系列問題,諸如:不良的醫(yī)療服務(wù)、造成醫(yī)療糾紛、失去民眾信任、醫(yī)院聲譽(yù)損害、巨額賠償?shù)取R虼耍U闲畔⒌陌踩轻t(yī)院信息平臺(tái)建設(shè)的重要工作。
由于因特網(wǎng)的方便性,使得民眾可以在網(wǎng)絡(luò)上進(jìn)行各種交易與查詢數(shù)據(jù),但網(wǎng)絡(luò)是開放的結(jié)構(gòu),在網(wǎng)絡(luò)上傳送數(shù)據(jù)時(shí),安全性是最為重要的考慮。在方便醫(yī)療的同時(shí),病人隱私的保護(hù)也成了信息平臺(tái)安全建設(shè)的重中之重。
2信息安全體系
2.1安全管理
安全管理建設(shè)需要基于電子病歷的醫(yī)院信息平臺(tái)所服務(wù)對(duì)象為基礎(chǔ)來建立完善的安全管理體系,即建立相應(yīng)的信息安全管理機(jī)構(gòu)、制定相應(yīng)的信息安全管理制度、設(shè)置平臺(tái)運(yùn)行所需的人員、崗位,建立對(duì)系統(tǒng)在運(yùn)行開發(fā)過程中的制度,同時(shí)通過日常巡檢、咨詢、評(píng)估等運(yùn)行管理來發(fā)現(xiàn)安全隱患并予以改進(jìn)與提升。
同時(shí),還應(yīng)該完善系統(tǒng)活動(dòng)記錄內(nèi)部稽核機(jī)制與程序、健全不同用戶的用戶權(quán)力等級(jí)政策及程序文件記錄、授權(quán)具備安全管理知識(shí)的人員負(fù)責(zé)權(quán)限管理,并應(yīng)保留完整授權(quán)記錄、確保授予使用者適當(dāng)?shù)臋?quán)限、建立員工離職后移除授權(quán)程序、建立并維護(hù)員工安全策略及程序、確保系統(tǒng)用戶接受與安全常識(shí)有關(guān)的培訓(xùn)等。
2.2技術(shù)安全服務(wù)
2.2.1安全計(jì)算環(huán)境
安全計(jì)算環(huán)境解決基于電子病歷的醫(yī)院信息平臺(tái)的計(jì)算機(jī)系統(tǒng)硬件和系統(tǒng)軟件以及外部設(shè)備及其連接部件的系統(tǒng)安全問題,包括用戶身份真實(shí)有效、資源的訪問控制、主機(jī)安全審計(jì)、重要數(shù)據(jù)的完整和可用性及數(shù)據(jù)的存儲(chǔ)與備份恢復(fù)方面的安全問題。同時(shí),需確定醫(yī)院信息平臺(tái)所在的安全計(jì)算環(huán)境與安全通信網(wǎng)絡(luò)之間部件的安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、邊界的訪問控制、協(xié)議過濾、安全審計(jì)、惡意代碼防護(hù)及邊界的入侵監(jiān)控等。
2.2.2網(wǎng)絡(luò)通信的安全
安全通信網(wǎng)絡(luò)解決基于電子病歷的醫(yī)院信息平臺(tái)所在的安全計(jì)算環(huán)境、用于信息傳輸實(shí)施安全保護(hù)的部件的安全,包括數(shù)據(jù)傳輸?shù)耐暾院捅C苄浴⒕W(wǎng)絡(luò)可信接入等問題。
為了保障信息在網(wǎng)絡(luò)上傳輸?shù)陌踩裕枰獙?duì)原有技術(shù)落后且可靠性與安全性都較差的網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行改造,借助相關(guān)技術(shù)對(duì)醫(yī)院內(nèi)部局域網(wǎng)擴(kuò)展和延伸,實(shí)現(xiàn)資源共享。結(jié)合目前的應(yīng)用主流,可通過VPN、SDH、建立醫(yī)院專網(wǎng)等方式實(shí)現(xiàn)。
(1)VPN虛擬專用網(wǎng)絡(luò),是在公眾網(wǎng)絡(luò)上所建立的企業(yè)網(wǎng)絡(luò),且此企業(yè)網(wǎng)絡(luò)擁有與專用網(wǎng)絡(luò)相同的安全、管理及功能等特點(diǎn)。以SSL安全傳輸協(xié)議為技術(shù)核心,結(jié)合USBKEY、網(wǎng)絡(luò)協(xié)議轉(zhuǎn)換等實(shí)現(xiàn)VPN傳輸網(wǎng)絡(luò)的可靠性,SSL安全通道是在客戶到所訪問的資源之間建立的,確保端到端的真正安全。無論在內(nèi)部網(wǎng)絡(luò)還是在因特網(wǎng)上數(shù)據(jù)都不是透明的,且采用了認(rèn)證、存取控制、機(jī)密性、數(shù)據(jù)完整性等措施,以保證信息在傳輸中不被偷看、篡改、復(fù)制。
(2)SDH同步數(shù)字體系,是一個(gè)將復(fù)接、線路傳輸及交叉功能結(jié)合在一起并由統(tǒng)一網(wǎng)管系統(tǒng)進(jìn)行管理操作的綜合信息網(wǎng)絡(luò)技術(shù),系統(tǒng)采用“無單點(diǎn)故障”設(shè)計(jì),當(dāng)光纖發(fā)生中斷或單點(diǎn)故障時(shí),不會(huì)造成網(wǎng)絡(luò)其他部分的業(yè)務(wù)受到影響,可靠性大大提高。
(3)自行建立本醫(yī)院的專網(wǎng)。這就需要有完備的安全設(shè)備與技術(shù)相配套,如高性能的數(shù)據(jù)中心防火墻、運(yùn)用隔離閘等技術(shù)保證局域網(wǎng)與互聯(lián)網(wǎng)的物理隔離、綁定MAC地址、安裝網(wǎng)絡(luò)監(jiān)控系統(tǒng)等。
2.2.3數(shù)據(jù)安全
醫(yī)院信息平臺(tái)中的數(shù)據(jù)在傳輸過程中主要依靠VPN系統(tǒng)來保障數(shù)據(jù)包的數(shù)據(jù)完整性、保密性、可用性。目前VPN的組建主要采用兩種方式,基于IPSec協(xié)議的VPN以及基于SSL協(xié)議的VPN。IPSecVPN適用于組建site-to-site形態(tài)的虛擬專有網(wǎng)絡(luò),IPSec協(xié)議提供的安全服務(wù)包括:保密性、完整性、真實(shí)性、防重放。SSLVPN適用于遠(yuǎn)程接入環(huán)境,例如:移動(dòng)辦公接入。它和IPSecVPN適用于不同的應(yīng)用場(chǎng)景,可配合使用。
數(shù)據(jù)是最重要的系統(tǒng)資源。數(shù)據(jù)丟失將會(huì)使系統(tǒng)無法連續(xù)正常工作;數(shù)據(jù)錯(cuò)誤則意味著不準(zhǔn)確的事務(wù)處理;可靠的系統(tǒng)要求能立即訪問準(zhǔn)確信息,這勢(shì)必要求對(duì)數(shù)據(jù)進(jìn)行備份與恢復(fù)。數(shù)據(jù)備份系統(tǒng)應(yīng)該遵循穩(wěn)定性、全面性、自動(dòng)化、高性能、操作簡(jiǎn)單、實(shí)時(shí)性等原則。廣泛的選件和能將數(shù)據(jù)保護(hù)擴(kuò)展到整個(gè)系統(tǒng),并提供增強(qiáng)的功能,其中包括聯(lián)機(jī)備份應(yīng)用系統(tǒng)和數(shù)據(jù)文件,選進(jìn)的設(shè)備和介質(zhì)管理,快速、順利的災(zāi)難恢復(fù)以及對(duì)光纖通道存儲(chǔ)區(qū)域(SAN)的支持。本地完全數(shù)據(jù)備份至少每天一次,且備份介質(zhì)要場(chǎng)外存放。提供能異地?cái)?shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時(shí)批量傳送至異地備用場(chǎng)地。
2.3人員安全管理
對(duì)相關(guān)人員的規(guī)范管理在信息安全建設(shè)中也是不可忽視的內(nèi)容,需要建設(shè)完善可行的方案,可以從下面幾方面考慮:
(1)對(duì)各級(jí)使用人員建立規(guī)范,依使用者或職務(wù)區(qū)分,必要時(shí)對(duì)賬號(hào)數(shù)據(jù)進(jìn)行加密;授權(quán)控制包括身份確認(rèn)、自動(dòng)注銷賬號(hào)及使用者唯一標(biāo)識(shí)符;確認(rèn)為避免數(shù)據(jù)遭受未授權(quán)的變動(dòng)或刪除,可建立數(shù)據(jù)確認(rèn)機(jī)制;避免冒名頂替情況發(fā)生,建立身份確認(rèn)機(jī)制,以防授予不恰當(dāng)?shù)臋?quán)限。
(2)對(duì)包括管理階層人員的所有員工進(jìn)行安全培訓(xùn),倡導(dǎo)安全管理理念,訓(xùn)練用戶加強(qiáng)其防毒與個(gè)人密碼管理知識(shí)及意識(shí),確保其賬號(hào)與密碼不被偷窺竊用。
(3)對(duì)于員工離職,也應(yīng)有相應(yīng)的管理程序,諸如更換門禁密碼、移除該員工的系統(tǒng)權(quán)限、移除該員工的使用者賬號(hào)等。
3結(jié)語
有效可行的安全管理規(guī)范對(duì)于醫(yī)院信息平臺(tái)的建設(shè)有著極為重要的作用。要確保醫(yī)院數(shù)字化網(wǎng)絡(luò)的安全性、可靠性和保密性,必須制備完善的網(wǎng)絡(luò)安全保密和應(yīng)急方案,這不僅僅是技術(shù)的問題,同時(shí)還需要采取必要的行政手段,需要相關(guān)部門的共同努力。
主要參考文獻(xiàn)
[1]衛(wèi)生部.基于電子病歷的醫(yī)院信息平臺(tái)建設(shè)技術(shù)解決方案(1.0版)[S].2011.
[2]劉濤.區(qū)域衛(wèi)生平臺(tái)信息安全設(shè)計(jì)[J].消費(fèi)電子,2012(8X):76.
[3]王龍寶,張利宏,翟東亮.基于VPN和SDH技術(shù)實(shí)現(xiàn)醫(yī)院異地網(wǎng)絡(luò)通信及資源共享[J].中國數(shù)字醫(yī)學(xué),2011,6(3):73-75.
[4]楊棟,劉立輝,任志剛,等.醫(yī)院信息安全管理與措施[J].中國醫(yī)療設(shè)備,2011,26(6):71-72.
中圖分類號(hào):R197.39 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-4311(2012)06-0276-02
0 引言
隨著科學(xué)技術(shù)的快速發(fā)展,醫(yī)療設(shè)備成為疾病診療的重要手段之一,廣泛地用于臨床。目前,我國醫(yī)療設(shè)備總值已超過5000億,并以逐年5%~10%的速度增長(zhǎng)[1],為了保障醫(yī)療設(shè)備質(zhì)量安全,消除因設(shè)備失準(zhǔn)造成的醫(yī)療事故隱患,2006年,總后衛(wèi)生部在部分醫(yī)院組織了質(zhì)量控制管理試點(diǎn)工作,并逐步向全國軍隊(duì)醫(yī)院推廣。目前,質(zhì)量控制工作己成為當(dāng)前醫(yī)療管理中倍受關(guān)注的領(lǐng)域之一[2]。按照總后衛(wèi)生部門的要求,我院計(jì)量站于2008年起全面開展質(zhì)量控制管理工作,每年為全院檢測(cè)5000余臺(tái)醫(yī)療儀器、設(shè)備,經(jīng)過多年的工作實(shí)踐,發(fā)現(xiàn)建立一個(gè)良好的管理機(jī)制,才能保障醫(yī)療設(shè)備的安全使用[3]。以下是我站在工作中遇到的實(shí)際問題及解決的方案,供大家參考。
1 計(jì)量站推行質(zhì)控管理工作遇到的問題
1.1 質(zhì)控管理意識(shí)不強(qiáng) 在醫(yī)院推行醫(yī)療設(shè)備質(zhì)控管理工作僅僅依靠計(jì)量站是遠(yuǎn)遠(yuǎn)不夠的,需要各方面的密切配合。由于機(jī)關(guān)不了解質(zhì)控管理工作的內(nèi)容及意義,沒有引起重視,無法直接參與,使質(zhì)控管理工作局限于技術(shù)檢測(cè)層面,沒有上升到醫(yī)療質(zhì)量安全的高度,因?yàn)橛?jì)量站缺乏機(jī)關(guān)的支持和幫助,所以在科室推行質(zhì)量管理工作時(shí)遇到了許多困難。
1.2 人員培訓(xùn)機(jī)會(huì)較少 計(jì)量站每年要檢測(cè)5000多臺(tái)計(jì)量、質(zhì)控儀器、設(shè)備,工作量大,人員少,僅有四名計(jì)量員,每人需承擔(dān)三項(xiàng)檢測(cè)工作,而被檢設(shè)備的種類多,操作復(fù)雜,如麻醉機(jī)、電刀、X線機(jī)等,由于檢測(cè)人員每年僅有一次短期培訓(xùn)機(jī)會(huì),實(shí)踐經(jīng)驗(yàn)少,加上對(duì)被檢設(shè)備缺乏深入的了解,遇到具體問題,往往難以準(zhǔn)確判斷合格與否,影響了檢測(cè)的質(zhì)量。
1.3 科室配合不利 科室以醫(yī)療工作為主,醫(yī)務(wù)人員缺乏對(duì)質(zhì)控管理工作的認(rèn)識(shí),沒有意識(shí)到醫(yī)療設(shè)備的質(zhì)量合格與否直接關(guān)系到醫(yī)療質(zhì)量的安全。所以有些科室以設(shè)備正在使用為由拒絕檢測(cè),有些科室新購設(shè)備不經(jīng)檢測(cè)就給病人使用,有些科室設(shè)備出現(xiàn)故障維修后,不經(jīng)檢測(cè)就再次使用。這些現(xiàn)象都導(dǎo)致了醫(yī)療設(shè)備質(zhì)量無法保障,而計(jì)量站也無法控制,為醫(yī)療質(zhì)量的安全埋下了隱患[4]。
2 建立質(zhì)量控制管理體系
2.1 管理模式 由于醫(yī)院計(jì)量站承擔(dān)著全院醫(yī)療設(shè)備的質(zhì)量管理和檢測(cè)任務(wù),其管理模式會(huì)直接影響到醫(yī)療設(shè)備的質(zhì)量安全。針對(duì)質(zhì)控管理工作中出現(xiàn)的問題,我院經(jīng)過多次考察和認(rèn)真研究,制定了質(zhì)量控制管理體系,即將質(zhì)量控制管理納入醫(yī)院的醫(yī)護(hù)質(zhì)量考核中,計(jì)量站有權(quán)對(duì)不按時(shí)參加檢測(cè)的科室扣分,直接影響到了科室的經(jīng)濟(jì)收入。經(jīng)過兩年的實(shí)施,質(zhì)控管理工作取得了滿意的效果。管理流程如圖1所示。
2.2 模式的特點(diǎn) 該模式具有權(quán)威性、整體性,將質(zhì)控管理納入醫(yī)護(hù)質(zhì)量考核,使質(zhì)控管理工作具有權(quán)威性,促使科室主動(dòng)配合計(jì)量站做好本科的質(zhì)控管理工作,也便于機(jī)關(guān)在聽取計(jì)量站匯報(bào)時(shí),掌握全院的質(zhì)控管理工作,從而更快地提高醫(yī)療質(zhì)量管理水平。這一管理模式的目標(biāo)是:保證醫(yī)療設(shè)備的量值準(zhǔn)確和質(zhì)控管理措施的有效性,保障臨床工作人員使用合格的醫(yī)療設(shè)備為患者服務(wù)[5]。
3 管理模式取得的效果
3.1 下科扣分從多到少。09年6月,我院開始實(shí)施質(zhì)控管理模式,在第一次下科檢查中,扣除9個(gè)科室370分,從扣分情況可以看出這些科室對(duì)質(zhì)控工作的重要性認(rèn)識(shí)不夠。通過扣分,科室開始重視質(zhì)控管理工作,并積極配合計(jì)量站做好各項(xiàng)檢測(cè)和管理工作。經(jīng)過半年下科檢查,質(zhì)控考核的扣分越來越少, 09年10月,出現(xiàn)了零扣分的可喜現(xiàn)象,說明質(zhì)控工作已經(jīng)深入人心,成為科室管理的重要組成部分。
3.2 科室管理從松到嚴(yán) 質(zhì)控管理的范圍涉及53個(gè)科室,14種、5000多臺(tái)件儀器、設(shè)備,而且由原來的單一年檢,發(fā)展到新購、維修后、年檢為一體的質(zhì)量控制工作。目前,計(jì)量站有5名工作人員,面對(duì)巨大的工作量,必須依靠各科室的嚴(yán)格管理和積極配合,按時(shí)送檢、報(bào)檢,計(jì)量站才能及時(shí)檢測(cè),保障儀器設(shè)備的安全使用。自從將質(zhì)控工作納入千分制考核后,各科室的質(zhì)控管理工作,從松散到嚴(yán)格,從被動(dòng)接受檢查到主動(dòng)自查,發(fā)生了質(zhì)的變化,為我院的質(zhì)控工作順利開展打下了堅(jiān)實(shí)的基礎(chǔ)。
3.3 人員責(zé)任心增強(qiáng) 質(zhì)控檢測(cè)和管理的工作量大,人員少,被檢設(shè)備的種類多,操作復(fù)雜,對(duì)技術(shù)人員的要求很高。通過醫(yī)護(hù)質(zhì)量考核,檢測(cè)人員意識(shí)到要想做好質(zhì)控工作,必需不斷加強(qiáng)自身素質(zhì),提高檢測(cè)和管理水平,這樣才能適應(yīng)醫(yī)院的快速發(fā)展,為醫(yī)療設(shè)備的安全使用把好質(zhì)量關(guān)。目前,檢測(cè)人員已經(jīng)形成不斷學(xué)習(xí),不斷實(shí)踐,勤學(xué)好問的好風(fēng)氣,為計(jì)量站的進(jìn)一步發(fā)展打下了堅(jiān)實(shí)的基礎(chǔ)。
4 總結(jié)
質(zhì)量控制工作正處在快速發(fā)展的階段,將質(zhì)控工作納入醫(yī)護(hù)質(zhì)量考核這一管理模式經(jīng)過實(shí)踐,證明適合醫(yī)院質(zhì)量安全管理,不但提升了計(jì)量站地位,也確保了醫(yī)療設(shè)備安全使用。當(dāng)然一個(gè)好的管理機(jī)制還需不斷地完善,才能有效地控制醫(yī)療設(shè)備使用風(fēng)險(xiǎn),提高工作效率,最大程度的地規(guī)避醫(yī)療風(fēng)險(xiǎn)[6]。
參考文獻(xiàn):
[1]馬巧云. ISO9000 質(zhì)量管理體系在醫(yī)療設(shè)備管理中的應(yīng)用[J]. 中國醫(yī)療器械雜志,2008,30(3):211-213.
[2]黃勇.醫(yī)療服務(wù)中的全面質(zhì)量控制[J].西部醫(yī)學(xué),2007,19(3):488-489.
[3]郭赤,米永巍,李怡勇. 軍隊(duì)醫(yī)院醫(yī)療設(shè)備質(zhì)量控制現(xiàn)狀、原因與對(duì)策[J].醫(yī)療衛(wèi)生裝備,2008,29(11):114-115.
關(guān)鍵詞:食品安全監(jiān)管;召回;利益分析
隨著紅心鴨蛋、瘦肉精、三鹿奶粉、假羊肉、毒生姜等一系列嚴(yán)重危害人們身體健康的食品安全事件的曝光,我國的食品安全受到來自各方的質(zhì)疑。加速建立健全食品安全監(jiān)管制度迫在眉睫。召回制度對(duì)于迅速有效地去除流入市場(chǎng)的缺陷食品、打擊生產(chǎn)商的利益邪念、保障消費(fèi)者的健康安全將產(chǎn)生積極而深遠(yuǎn)的影響。如何完善缺陷食品召回制度,成為亟待解決的一項(xiàng)重要課題。
一、食品召回的內(nèi)涵
食品召回是指食品的生產(chǎn)商、進(jìn)口商或者經(jīng)銷商在獲悉其生產(chǎn)、進(jìn)口或經(jīng)銷的食品存在可能危害消費(fèi)者健康、安全的缺陷時(shí),及時(shí)向政府部門報(bào)告并通知消費(fèi)者,從市場(chǎng)和消費(fèi)者手中收回問題產(chǎn)品,予以更換、賠償,消除危害風(fēng)險(xiǎn)。分為企業(yè)主動(dòng)召回和政府責(zé)令企業(yè)召回兩種類型。
二、我國食品召回制度的現(xiàn)狀及問題
2002年上海市 在《上海市消費(fèi)者權(quán)益保護(hù)條例》中首次對(duì)召回制度進(jìn)行立法,2006年上海市食品藥品監(jiān)督管理局的《缺陷食品召回管理規(guī)定(試行)》將進(jìn)入上海市場(chǎng)或已向消費(fèi)者銷售的“缺陷食品”納入實(shí)施召回的范圍,2007年國家質(zhì)檢總局公布并正式實(shí)施《食品召回管理規(guī)定》及2009年制定的《食品安全法》第建立了我國食品召回制度。但由于我國沒有建立完善的食品召回法規(guī)和監(jiān)管體系,食品召回并沒有取得預(yù)期的效果。目前,我國食品召回還停留在工商部門和生產(chǎn)、銷售商之間關(guān)于禁止銷售某種食品的淺表層面,尚未形成一套科學(xué)完整的食品召回體系。
三、國外食品召回制度
美國、歐盟、加拿大、澳大利亞及日本有完善的食品召回制度,有效保障了消費(fèi)者的健康和權(quán)益。
1. 食品召回實(shí)施機(jī)構(gòu)
發(fā)達(dá)國家食品召回采用單一部門管理或多部門聯(lián)合管理的方式。從中央和地方政府的相互協(xié)調(diào)來看,美國、加拿大、澳大利亞均采用中央和地區(qū)二級(jí)監(jiān)管的模式,即在國家層面設(shè)立食品召回主管部門,在地區(qū)設(shè)立召回辦公室,配備召回協(xié)調(diào)員,以確保食品召回的決策和實(shí)施迅速、準(zhǔn)確和有效。
2. 食品召回類型
各國食品召回類型上大致類似,主要分為強(qiáng)制召回和主動(dòng)召回。以主動(dòng)召回為主,強(qiáng)制召回為輔,在充分發(fā)揮企業(yè)的主動(dòng)性的同時(shí)有效發(fā)揮政府的監(jiān)管職能,從而保護(hù)消費(fèi)者的利益。
3. 召回程序
在召回程序方面,各國設(shè)置了嚴(yán)格的法律程序。發(fā)達(dá)國家的食品召回程序完備,保證從缺陷食品發(fā)現(xiàn)到消除過程中能夠準(zhǔn)確而快速地召回食品,最大限度保障消費(fèi)者利益。美國、歐盟以及澳大利亞還建立了食品溯源體系 可溯源性是食品應(yīng)具備的品質(zhì),它是通過溯源系統(tǒng)追蹤食品或食品成分在生產(chǎn)過程和食物供應(yīng)鏈中每個(gè)環(huán)節(jié)的信息來實(shí)現(xiàn)的。通過食品追溯系統(tǒng),可以確保識(shí)別產(chǎn)品批次及其與原料批次、加工和分銷記錄的關(guān)系,能夠迅速地確定污染和劣質(zhì)成分的源頭和終點(diǎn),有助于監(jiān)測(cè)和提高食品的質(zhì)量。此外,發(fā)達(dá)國家和地區(qū)根據(jù)各自的國情建立了完善、有效的信息系統(tǒng),以確保信息的及時(shí)和有效,從而采取食品召回行動(dòng)。發(fā)達(dá)國家對(duì)不遵守食品召回規(guī)定的企業(yè)的懲罰力度較大,這保證了食品企業(yè)對(duì)保證食品安全的自覺性和積極性。
四、我國如何發(fā)展和完善食品安全召回制度
我國食品召回制度尚不健全,應(yīng)當(dāng)借鑒國外成功經(jīng)驗(yàn),建立完善的食品召回制度。
1.制定完善食品召回法律法規(guī)
我國現(xiàn)行涉及食品衛(wèi)生、安全的法律法規(guī)都沒有對(duì)問題食品的召回作出明確規(guī)定。
相關(guān)法律法規(guī)中有關(guān)召回的規(guī)定也存在著條文分散、法條粗疏的缺點(diǎn),因此我們應(yīng)該首先完善食品召回相關(guān)法律法規(guī)體系建設(shè),建立缺陷食品的召回制度,強(qiáng)化法律、行政主導(dǎo)的消費(fèi)者權(quán)益救濟(jì)機(jī)制。建議可以在國家層面對(duì)食品召回做出原則性的規(guī)定,食品安全監(jiān)管部門依據(jù)食品召回的原則,制定更加詳細(xì)和具體的部門規(guī)章。另外,根據(jù)食品召回的關(guān)鍵環(huán)節(jié)、關(guān)鍵領(lǐng)域以及確保某一類高風(fēng)險(xiǎn)且重要的食品(如奶類、肉類、水產(chǎn)等)的安全需要,可專門制定單一的規(guī)定或細(xì)則。通過法律法規(guī)明確食品召回的主體、職責(zé)與權(quán)限。
2.構(gòu)建食品召回管理機(jī)構(gòu)體系
借鑒發(fā)達(dá)國家的經(jīng)驗(yàn),結(jié)合中國的實(shí)際情況,建議我國的食品召回采用“中央和省二級(jí)管理機(jī)構(gòu)體系”。中央和省級(jí)監(jiān)管部門的關(guān)系是監(jiān)督和指導(dǎo)的關(guān)系。中央監(jiān)管部門主管全國缺陷食品的召回,監(jiān)督和指導(dǎo)省級(jí)監(jiān)管部門的召回工作;省級(jí)監(jiān)管部門應(yīng)將缺陷食品召回狀況以及采取的措施及時(shí)向同級(jí)人民政府和中央監(jiān)管部門報(bào)告。在具體分工上,中央主要負(fù)責(zé)在全國有重大影響的一級(jí)召回,以及其認(rèn)為有必要負(fù)責(zé)的召回;其他召回由缺陷食品發(fā)現(xiàn)地所在省的監(jiān)管部門負(fù)責(zé)。
質(zhì)檢總局負(fù)責(zé)食品生產(chǎn)加工環(huán)節(jié)的監(jiān)管,同時(shí)擁有各類食品檢測(cè)機(jī)構(gòu)和有雄厚的技術(shù)力量,有嚴(yán)格的質(zhì)量監(jiān)管體系和經(jīng)驗(yàn)豐富的管理人員,是食品加工企業(yè)產(chǎn)品質(zhì)量的主管部門,是各類食品質(zhì)量標(biāo)準(zhǔn)的制定、審核和機(jī)構(gòu),是食品市場(chǎng)準(zhǔn)入的審核機(jī)構(gòu),同時(shí)具有較為豐富的產(chǎn)品召回管理經(jīng)驗(yàn)。因此,建議質(zhì)檢總局作為食品召回的主管部門,負(fù)責(zé)全國的食品召回的組織和管理工作。在主管部門的領(lǐng)導(dǎo)下,設(shè)立全國食品召回管理中心作為專門的食品召回執(zhí)行機(jī)構(gòu),負(fù)責(zé)全國食品召回的組織、協(xié)調(diào)和日常管理工作。包括收集來自消費(fèi)者、企業(yè)或者技術(shù)機(jī)構(gòu)等相關(guān)方有關(guān)食品召回的信息,通過專家?guī)斓刃问綖槭称氛倩靥峁┘夹g(shù)支持,在食品召回中協(xié)調(diào)各個(gè)相關(guān)職能部門,組織對(duì)食品召回工作的評(píng)價(jià),以及接受主管部門的委托發(fā)表新聞公告等。在全國食品召回辦公室領(lǐng)導(dǎo)下,各省、自治區(qū)、直轄市設(shè)立食品召回辦公室,負(fù)責(zé)組織本行政區(qū)域內(nèi)食品召回的監(jiān)督管理工作。各地級(jí)市(直轄市的區(qū))及其所轄的縣、區(qū)和縣級(jí)市設(shè)立食品召回協(xié)調(diào)員,協(xié)助地方食品召回機(jī)構(gòu)進(jìn)行食品召回工作,負(fù)責(zé)本轄區(qū)內(nèi)有關(guān)食品質(zhì)量安全的信息通報(bào)、為企業(yè)建立與實(shí)施食品召回體系提供幫助等。
3.設(shè)置切實(shí)可行的召回程序
食品召回制度應(yīng)該對(duì)召回程序作出嚴(yán)格規(guī)定,可規(guī)定調(diào)查與聽證程序以避免地方政府利用召回制度實(shí)施地方保護(hù)主義,損害外地企業(yè)的合法權(quán)益。同時(shí)召回制度應(yīng)包括監(jiān)管部門對(duì)嫌疑食品的調(diào)查程序、公告程序、執(zhí)行程序,等。
五、我國食品安全監(jiān)管中的利益分析
(一)問題分析
觀察我國對(duì)食品安全的監(jiān)管,不禁又有這樣的疑問:為何在當(dāng)今監(jiān)管比較嚴(yán)格的情況下還會(huì)出現(xiàn)食品安全方面的問題,需要用召回等制度來解決?不難發(fā)現(xiàn),個(gè)中緣由起于利益問題。
法治社會(huì)中,法律的正當(dāng)性在于在保障公共利益優(yōu)先的前提下,有效協(xié)調(diào)不同的利益沖突,并在此基礎(chǔ)上劃定不同利益群體的利益邊界。然而,幾乎所有的法律,都不可能在所有情況下滿足所有人的利益需求。進(jìn)而,在相關(guān)立法制定以后,執(zhí)法者仍然面臨一個(gè)如何平衡不同利益沖突的問題,食品安全監(jiān)管中便涉及到政府、生產(chǎn)者、消費(fèi)者三大利益主體。在生產(chǎn)者和消費(fèi)者利益之間,存在著利益的一致和沖突。不論是食品消費(fèi)者還是食品生產(chǎn)者都對(duì)食品的安全性有共同的利益需要,消費(fèi)者希望得到安全的食品,生產(chǎn)者也希望提供安全的食品以換取收益,在這一點(diǎn)上雙方的利益是一致的。可是,更為重要的是雙方的利益沖突。食品消費(fèi)者的利益在于他們期望以有限的資源求取最大的滿足,即食品消費(fèi)者往往期望能以最小的代價(jià)換取盡可能多的利益,比如食品的絕對(duì)安全、食品具有較高的營(yíng)養(yǎng),甚至對(duì)食品的口味亦有苛刻的要求。而食品生產(chǎn)者總是以追求最大獲利為目標(biāo),即用最小的成本生產(chǎn)出能夠滿足食品消費(fèi)者要求的營(yíng)養(yǎng)豐富、口感絕佳而又沒有安全風(fēng)險(xiǎn)的食品。既然在食品安全領(lǐng)域內(nèi)存在上述這種個(gè)人利益的沖突,那么接下來的問題是,作為管理者的政府有沒有權(quán)力去衡量這種利益沖突,從宏觀角度而言,維護(hù)企業(yè)的利益還是維護(hù)消費(fèi)者的利益成為政府決策的一大難題。
(二)對(duì)策分析
面對(duì)食品安全領(lǐng)域中的不同利益之間的沖突,政府必須要在不同的利益之間進(jìn)行衡量,并最終做出利益判斷,進(jìn)而制定相應(yīng)的政策。筆者認(rèn)為,政府在進(jìn)行利益衡量時(shí)應(yīng)當(dāng)遵循以下原則進(jìn)行:
1.合法性原則
首先,利益衡量要符合法律的目的。這就要求,政府的食品安全監(jiān)管要從消極性監(jiān)管向積極性監(jiān)管轉(zhuǎn)變,監(jiān)管的目的也更加全面、積極和長(zhǎng)遠(yuǎn)。其次,利益衡量要符合法律的強(qiáng)制性條款。違反強(qiáng)制性條款的利益衡量不再是利益衡量,而是對(duì)法定利益的破壞。第三,利益衡量要符合行政法的基本原則。具體到食品安全領(lǐng)域的行政立法,要真正厘清食品生產(chǎn)者和消費(fèi)者之間的關(guān)系,確定理想的利益結(jié)構(gòu),既讓公共利益得到最大的促進(jìn),又保證各方當(dāng)事人獲得最大的利益滿足。
2.有限衡量原則
首先,要保證利益衡量的一致性。行政機(jī)關(guān)在對(duì)不同的食品安全事件進(jìn)行評(píng)估時(shí),應(yīng)當(dāng)保持一貫的標(biāo)準(zhǔn),能夠使行政機(jī)關(guān)在做利益衡量時(shí)保持評(píng)價(jià)標(biāo)準(zhǔn)的前后一致,避免作出自相矛盾的行政行為,從而有利于保障政府的公信力,同時(shí)也有利于行政機(jī)關(guān)在面對(duì)新出現(xiàn)的食品安全問題時(shí),由于有統(tǒng)一的標(biāo)準(zhǔn)而能夠及時(shí)做出處理,有利于行政管理效率的提高。其次,要做到利益衡量的可行性。食品生產(chǎn)者和消費(fèi)者在追求各自利益的同時(shí),都不可避免的使其自身和社會(huì)承受一定的成本。食品安全監(jiān)管機(jī)關(guān)在進(jìn)行利益衡量時(shí)必須承認(rèn)這些成本是合理的、必要的,否則就會(huì)導(dǎo)致負(fù)面的社會(huì)效應(yīng),不利于社會(huì)公眾對(duì)監(jiān)管機(jī)關(guān)衡量結(jié)論的認(rèn)可和接受。第三,要體現(xiàn)利益衡量的中立性。利益衡量要體現(xiàn)監(jiān)管機(jī)構(gòu)的獨(dú)立性,避免對(duì)任何一方主體利益的偏向或偏見。食品領(lǐng)域的生產(chǎn)者和消費(fèi)者,從某種角度說都是食品市場(chǎng)的逐利者,監(jiān)管機(jī)關(guān)要承認(rèn)他們法定范圍內(nèi)利益的正當(dāng)性,并給以同樣的保護(hù)和規(guī)制。值得指出的是,監(jiān)管機(jī)關(guān)在利益衡量時(shí)并沒有任何自己的利益,亦不能把自己的價(jià)值取向理解為利益,惟其如此,才能保證利益衡量結(jié)果的公正性。
參考文獻(xiàn):
[1] 王虎. 三元改進(jìn):利益視角下的我國食品安全監(jiān)管制度重構(gòu)[J].《商場(chǎng)現(xiàn)代化》2008年10月(下旬刊)總第555期。
[2] 任峰,張婧飛. 食品安全監(jiān)管中的利益衡量[J].前沿. 2011年第21期。
[3] 孫偉,張正竹. 中國食品安全監(jiān)管面臨的挑戰(zhàn)及對(duì)策[J]. 北京工商大學(xué)學(xué)報(bào)(自然科學(xué)版). 第29卷第2期2011年3月
[4] 凌芝. 從三鹿奶粉事件探討我國的食品召回制度的現(xiàn)狀和發(fā)展[J].商業(yè)環(huán)境.2008年第10期
[5] 修. 對(duì)建立和實(shí)施食品召回制度的探討[J].肉類工業(yè).2006年第3期總第299期