前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全隊(duì)伍建設(shè)范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:校園網(wǎng)絡(luò);安全管理;優(yōu)化
隨著教育信息化的發(fā)展,網(wǎng)絡(luò)已經(jīng)成為學(xué)校重要的教學(xué)資源。無(wú)論是教師,還是學(xué)生越來越離不開網(wǎng)絡(luò)。校園網(wǎng)絡(luò)為師生提高了新的教學(xué)手段和工具,給師生帶來極大利好。但是,不容忽視的是,目前我國(guó)校園網(wǎng)絡(luò)安全管理存在許多問題,這對(duì)學(xué)校的教學(xué)及教育信息化的發(fā)展都是一個(gè)威脅。如何解決這些問題的方法是我們需要思考的問題。
一、校園網(wǎng)絡(luò)安全管理中存在的問題
目前,校園網(wǎng)絡(luò)安全管理存在的問題比較多,概括起來主要有五個(gè)。
1、網(wǎng)絡(luò)安全在校園網(wǎng)絡(luò)的建設(shè)存在中未得到足夠的重視。現(xiàn)在校園網(wǎng)絡(luò)的建設(shè)有一個(gè)誤區(qū),那就是重規(guī)模輕安全。有些學(xué)校,一直非常重視校園網(wǎng)的擴(kuò)容建設(shè),而忽視校園網(wǎng)絡(luò)安全需要。在這樣的誤區(qū)下,學(xué)校的網(wǎng)絡(luò)安全防衛(wèi)系統(tǒng)肯定不能很好的建構(gòu)起來。
2、缺乏合格的網(wǎng)絡(luò)安全管理人才。我國(guó)許多學(xué)校都沒有專業(yè)的網(wǎng)絡(luò)安全管理人才,網(wǎng)管人員技術(shù)水平普遍不高,經(jīng)驗(yàn)也不足。一些網(wǎng)管人員也不投入足夠的時(shí)間和精力來研究網(wǎng)絡(luò)安全問題。因此,他們沒有能力來處理突發(fā)網(wǎng)絡(luò)安全事故,更無(wú)法應(yīng)付復(fù)雜多變的網(wǎng)絡(luò)環(huán)境。
3、師生的安全防范意識(shí)薄弱,網(wǎng)絡(luò)安全防御技術(shù)和能力也比較缺乏。相關(guān)調(diào)查顯示,校園師生的網(wǎng)絡(luò)安全防范意識(shí)比較薄弱,許多人認(rèn)為網(wǎng)絡(luò)安全是網(wǎng)管的事,自己只管使用就行了。就算有些師生有較高的網(wǎng)絡(luò)安全防范意識(shí),但如果不是計(jì)算機(jī)相關(guān)專業(yè)的師生也不懂得網(wǎng)絡(luò)安全防御技術(shù),所以沒有相應(yīng)的安全防御能力。
4、網(wǎng)絡(luò)道德教育嚴(yán)重滯后。在校園里,有些學(xué)生惡意使用網(wǎng)絡(luò)資源,也有些學(xué)生瀏覽黃色網(wǎng)頁(yè),還有些學(xué)生接受或不良信息。這些不良現(xiàn)象的出現(xiàn)說明當(dāng)前我國(guó)網(wǎng)絡(luò)道德教育嚴(yán)重滯后,迫切需要加強(qiáng)。
5、監(jiān)管機(jī)制不完善,管理存在許多漏洞。一方面,校園網(wǎng)絡(luò)安全管理方面,國(guó)家還沒有明確的管理法規(guī)、制度。另一方面,由于學(xué)校對(duì)國(guó)家出臺(tái)相關(guān)的網(wǎng)絡(luò)安全法規(guī)的宣傳力度不到位,使得許多師生不怎么了解。此外,由于學(xué)校領(lǐng)導(dǎo)不夠重視,部分學(xué)校的網(wǎng)管未發(fā)揮應(yīng)有的作用。
二、優(yōu)化校園網(wǎng)絡(luò)安全管理的措施
1、強(qiáng)化網(wǎng)絡(luò)安全管理意識(shí)
校園網(wǎng)絡(luò)安全事故的發(fā)生,很大程度上是因?yàn)閹熒W(wǎng)絡(luò)安全管理意識(shí)不強(qiáng),不能在使用網(wǎng)絡(luò)時(shí)提高警惕。因此學(xué)校需要強(qiáng)化師生的網(wǎng)絡(luò)安全管理意識(shí),在思想上、心理上為校園網(wǎng)絡(luò)安全裝上保護(hù)盾。首先學(xué)校要加大網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理的宣傳力度,是校園網(wǎng)絡(luò)用戶認(rèn)識(shí)到校園網(wǎng)絡(luò)安全與自己息息相關(guān),所以自己有責(zé)任來維護(hù)校園網(wǎng)絡(luò)安全。學(xué)校可以把網(wǎng)絡(luò)道德、信息安全教育納入課堂,盡快改變學(xué)校網(wǎng)絡(luò)道德教育脫節(jié)、滯后的現(xiàn)狀,遏制大學(xué)生網(wǎng)絡(luò)犯罪率的上升。例如:可以開設(shè)一些類似于《網(wǎng)絡(luò)安全與管理技術(shù)》《信息安全技術(shù)》的網(wǎng)絡(luò)安全課程。其次,學(xué)校要加強(qiáng)國(guó)家的法律法規(guī)和學(xué)校制定的規(guī)章的宣傳,是廣大師生自覺遵守國(guó)家相關(guān)的法律法規(guī),做到文明使用網(wǎng)絡(luò),以抵御外在的不法攻擊。比如:向師生介紹宣傳《國(guó)家安全法》《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管》《計(jì)算機(jī)犯罪法》等法律和法規(guī)性文件,使師生明確自己在校園網(wǎng)絡(luò)安全中所享有的權(quán)利和所應(yīng)承擔(dān)的義務(wù)。
2、加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊(duì)伍
面對(duì)目前校園網(wǎng)絡(luò)安全問題,學(xué)校應(yīng)加強(qiáng)隊(duì)伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊(duì)伍。首先需要做好優(yōu)質(zhì)網(wǎng)絡(luò)安全管理人才的引進(jìn)工作。因?yàn)椋@網(wǎng)絡(luò)安全的實(shí)現(xiàn)離不開高水平的網(wǎng)絡(luò)安全管理人才。學(xué)校應(yīng)當(dāng)在引進(jìn)人才時(shí)有所側(cè)重,將那些安全意識(shí)又高、管理技能有好的優(yōu)秀人才引入學(xué)校來。再者,學(xué)校要加強(qiáng)對(duì)學(xué)校網(wǎng)管人員的職業(yè)道德和技能培訓(xùn)。學(xué)校既可以請(qǐng)一些專業(yè)的網(wǎng)絡(luò)安全管理專家進(jìn)校培訓(xùn),也可以讓相應(yīng)網(wǎng)絡(luò)管理人員去校外參加網(wǎng)絡(luò)安全管理培訓(xùn)。
3、構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,落實(shí)相關(guān)的責(zé)任
校園網(wǎng)絡(luò)安全要實(shí)現(xiàn)常態(tài)化,必須構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制。學(xué)校要堅(jiān)持“誰(shuí)使用、誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,切實(shí)加強(qiáng)校園網(wǎng)絡(luò)安全的組織管理工作,基金構(gòu)建一個(gè)統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、部門參與、管理體制、管理和技術(shù)人員協(xié)同工作的管理體制。在網(wǎng)絡(luò)安全管理工作體制下,校園網(wǎng)絡(luò)安全管理工作要做到歸口管理與分級(jí)負(fù)責(zé)制度,明確學(xué)校各單位在校園網(wǎng)絡(luò)安全管理工作中的職責(zé),把責(zé)任落實(shí)到位、具體到人。
4、建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)
校園網(wǎng)絡(luò)安全要有保障,必須采取多種安全技術(shù),建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)。可以采用的安全技術(shù)主要有五種:防火墻技術(shù)、反病毒技術(shù)、密碼技術(shù)、VLAN(虛擬局域網(wǎng))技術(shù)。
5、加大校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入
校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入是加強(qiáng)校園網(wǎng)絡(luò)安全建設(shè)的物質(zhì)基礎(chǔ)和財(cái)力保障。沒有校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入,就無(wú)法引入專業(yè)的技術(shù)人才和管理人才,也無(wú)法加強(qiáng)網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理和法律法規(guī)的宣傳力度,再有效的措施也無(wú)法實(shí)施。因此學(xué)習(xí)必須撥出專款,以增加校園網(wǎng)絡(luò)安全設(shè)施、人員的投入。這樣,加強(qiáng)校園網(wǎng)絡(luò)安全才不是一句空話,才能真正得到落實(shí)。綜上所述,我國(guó)校園網(wǎng)絡(luò)安全存在一些問題,有許多地方需要優(yōu)化和完善的地方。優(yōu)化校園網(wǎng)絡(luò)安全管理,可以強(qiáng)化網(wǎng)絡(luò)安全管理意識(shí),加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng),加大校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入。
作者:崔寶才 單位:天津電子信息職業(yè)技術(shù)學(xué)院
參考文獻(xiàn):
[1]瞿朝成,朱小軍.校園網(wǎng)建設(shè)對(duì)網(wǎng)絡(luò)安全技術(shù)和策略的相關(guān)應(yīng)用[J].中國(guó)建材科技.2016(01)
鐵路投產(chǎn)運(yùn)行的信息系統(tǒng)很多,有的系統(tǒng)按照等級(jí)保護(hù)要求確定了安全等級(jí)并建立了安全系統(tǒng);有的系統(tǒng)在設(shè)計(jì)中考慮了安全等級(jí),但在建設(shè)過程中并未按設(shè)計(jì)要求實(shí)施安全方案;還有的系統(tǒng)沒有考慮安全措施。針對(duì)鐵路信息系統(tǒng)投產(chǎn)運(yùn)行后的實(shí)際情況,鐵路總公司有必要組織內(nèi)外部測(cè)評(píng)隊(duì)伍,根據(jù)國(guó)家和總公司對(duì)信息安全的建設(shè)要求,對(duì)信息系統(tǒng)開展技術(shù)和管理兩方面的現(xiàn)狀評(píng)估,檢查信息系統(tǒng)在物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全以及安全管理上與相應(yīng)安全等級(jí)標(biāo)準(zhǔn)的差距,進(jìn)行差距分析,提出建設(shè)整改意見。
2安全等級(jí)測(cè)評(píng)
在信息系統(tǒng)等級(jí)保護(hù)安全建設(shè)完成和投產(chǎn)之前,首先組織內(nèi)部測(cè)評(píng)隊(duì)伍對(duì)安全建設(shè)情況進(jìn)行效果測(cè)評(píng),發(fā)現(xiàn)不符合性提出整改建議。內(nèi)部測(cè)評(píng)結(jié)束及整改驗(yàn)收后,再聘請(qǐng)有第三方測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)進(jìn)行等級(jí)測(cè)評(píng),驗(yàn)證與國(guó)家及行業(yè)等級(jí)保護(hù)標(biāo)準(zhǔn)的符合性。通過總公司內(nèi)部和專業(yè)測(cè)評(píng)機(jī)構(gòu)的兩級(jí)測(cè)評(píng),可有效地推進(jìn)國(guó)家及行業(yè)信息安全標(biāo)準(zhǔn)在全路的落實(shí)完善。按照GB/T22239-2008《信息安全技術(shù)—信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中的等級(jí)測(cè)評(píng)要求,信息系統(tǒng)在運(yùn)行過程中,等級(jí)保護(hù)測(cè)評(píng)工作要定期開展,其中三級(jí)系統(tǒng)每年要測(cè)評(píng)一次,四級(jí)系統(tǒng)每半年要測(cè)評(píng)一次。根據(jù)該要求,結(jié)合每年鐵路安全大檢查工作的需要,制定每年的安全大檢查計(jì)劃,組織內(nèi)外部專業(yè)測(cè)評(píng)隊(duì)伍,對(duì)三級(jí)及以上的信息系統(tǒng)開展安全等級(jí)測(cè)評(píng)工作。
3安全建設(shè)整改
3.1機(jī)房物理環(huán)境整改
按照《鐵路行業(yè)信息機(jī)房設(shè)計(jì)及建設(shè)規(guī)范》、《鐵路行業(yè)信息機(jī)房管理規(guī)范》的要求,完善機(jī)房環(huán)境、設(shè)備管理、電源管理、安全管理和資料管理,并從防雷、防火、防水、防靜電、防盜竊、防破壞、電力供應(yīng)、機(jī)房電源及環(huán)境監(jiān)控等方面對(duì)機(jī)房環(huán)境進(jìn)行改造。
3.2安全域劃分
按照《鐵路行業(yè)信息系統(tǒng)安全體系總體設(shè)計(jì)方案》,根據(jù)信息系統(tǒng)的安全等級(jí),采用交換機(jī)劃分VLAN、設(shè)置訪問控制策略、部署防火墻等技術(shù)措施對(duì)信息系統(tǒng)進(jìn)行安全域劃分。
3.3邊界網(wǎng)絡(luò)防護(hù)
明確總公司信息網(wǎng)絡(luò)、業(yè)務(wù)專網(wǎng)和互聯(lián)網(wǎng)的網(wǎng)絡(luò)邊界,對(duì)網(wǎng)絡(luò)邊界部署內(nèi)、外部網(wǎng)絡(luò)訪問控制策略、入侵檢測(cè)等多項(xiàng)防護(hù)措施,并加強(qiáng)網(wǎng)絡(luò)邊界的監(jiān)測(cè)。
3.4主機(jī)安全加固
遵照《鐵路行業(yè)信息系統(tǒng)安全加固實(shí)施指南》,通過配置安全策略、安裝安全補(bǔ)丁、修補(bǔ)系統(tǒng)漏洞、強(qiáng)化身份鑒別等方法對(duì)各類主機(jī)設(shè)備的操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等及時(shí)進(jìn)行策略配置和加固。
3.5應(yīng)用及數(shù)據(jù)安全防護(hù)
依照國(guó)家和行業(yè)標(biāo)準(zhǔn),從用戶身份認(rèn)證、訪問控制、數(shù)據(jù)加密、容錯(cuò)能力、日志審計(jì)等方面進(jìn)行應(yīng)用系統(tǒng)安全改造和建設(shè)。在數(shù)據(jù)安全防護(hù)方面,采用有效的數(shù)據(jù)備份策略對(duì)重要數(shù)據(jù)進(jìn)行定期和增量備份,采用安全移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行必要的數(shù)據(jù)交換。
3.6強(qiáng)化信息安全隊(duì)伍建設(shè)
從安全管理、運(yùn)行、監(jiān)督、技術(shù)支持等方面加強(qiáng)行業(yè)內(nèi)信息安全隊(duì)伍建設(shè),確保安全責(zé)任落實(shí)。做好總公司、鐵路局兩級(jí)和一線服務(wù)、二線運(yùn)維、三線技術(shù)支持安全運(yùn)維服務(wù)隊(duì)伍,負(fù)責(zé)各系統(tǒng)日常安全運(yùn)行維護(hù)工作。
3.7完善信息安全管理工作
為切實(shí)做好信息安全管理工作,總公司需要結(jié)合信息安全管理體系建設(shè)項(xiàng)目,以等級(jí)保護(hù)為抓手,將等級(jí)保護(hù)與信息安全日常管理緊密結(jié)合,將信息安全管理全面納入鐵路運(yùn)輸安全生產(chǎn)管理體系,按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”和屬地化管理原則,逐級(jí)落實(shí)信息安全責(zé)任,建立與總公司信息化發(fā)展相適應(yīng)的信息安全監(jiān)督機(jī)制、應(yīng)急機(jī)制、故障通報(bào)與處理機(jī)制、事件責(zé)任追究機(jī)制和風(fēng)險(xiǎn)管理機(jī)制。總公司在加強(qiáng)信息系統(tǒng)建設(shè)管理方面,需制定一系列的規(guī)章制度,包括《鐵路行業(yè)信息系統(tǒng)上下線管理規(guī)范》和《鐵路行業(yè)計(jì)算機(jī)應(yīng)用軟件通用安全要求》等,明確系統(tǒng)定級(jí)備案、方案設(shè)計(jì)、產(chǎn)品采購(gòu)使用、密碼使用、軟件開發(fā)、驗(yàn)收交付、等級(jí)測(cè)評(píng)、安全服務(wù)等管理內(nèi)容。
4安全措施落實(shí)
4.1建立鐵路信息系統(tǒng)安全技術(shù)體系
研究建立“一個(gè)中心(安全管理中心),三重防護(hù)(計(jì)算環(huán)境、區(qū)域邊界、信息網(wǎng)絡(luò))”的鐵路信息系統(tǒng)安全縱深防護(hù)和主動(dòng)防御的技術(shù)體系,按總公司、鐵路局、站段三級(jí)管理模式和信息系統(tǒng)運(yùn)輸生產(chǎn)專網(wǎng)、內(nèi)部服務(wù)網(wǎng)、外部服務(wù)網(wǎng)三網(wǎng)的特點(diǎn),實(shí)現(xiàn)運(yùn)輸組織及客貨營(yíng)銷類信息系統(tǒng)“分級(jí)分區(qū)、專網(wǎng)專用、橫向隔離、縱向認(rèn)證”的安全策略,經(jīng)營(yíng)管理類信息系統(tǒng)“三級(jí)獨(dú)立成域、主動(dòng)防御、內(nèi)外兼防”的安全策略。
4.2建設(shè)鐵路信息安全綜合管理平臺(tái)
鐵路信息安全綜合管理平臺(tái)是為總公司及下屬單位開展與信息安全管理相關(guān)工作的綜合工作平臺(tái),功能將覆蓋總公司及其下屬單位的信息安全管理工作的主要內(nèi)容,并支持公安部等級(jí)保護(hù)管理工作。平臺(tái)主要提供以下3類功能:
(1)以信息系統(tǒng)定級(jí)、備案、整改、測(cè)評(píng)和檢查等規(guī)定步驟為主線,實(shí)現(xiàn)等級(jí)保護(hù)工作任務(wù)的下發(fā)、執(zhí)行、進(jìn)度監(jiān)控和督辦;
(2)風(fēng)險(xiǎn)管理、應(yīng)急管理、安全檢查和事故通報(bào)等專項(xiàng)管理功能;
(3)日常辦公的綜合管理、培訓(xùn)教育、標(biāo)準(zhǔn)管理等。
4.3建設(shè)鐵路信息安全一體化運(yùn)行監(jiān)控平臺(tái)
鐵路信息安全一體化運(yùn)行監(jiān)控平臺(tái)是集綜合網(wǎng)管、應(yīng)用防護(hù)、IT運(yùn)維、機(jī)房監(jiān)控為一體的信息系統(tǒng)安全運(yùn)行監(jiān)控管理平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)監(jiān)控、主機(jī)監(jiān)控、機(jī)房監(jiān)控、邊界防御、桌面終端安全的全方位監(jiān)控功能。
4.4開展國(guó)產(chǎn)化和自主可控技術(shù)研究
在信息安全越來越重視國(guó)產(chǎn)化的大技術(shù)背景下,開展鐵路行業(yè)的信息安全國(guó)產(chǎn)化和自主可控技術(shù)的研究尤為重要。在國(guó)產(chǎn)化方面,緊緊圍繞鐵路網(wǎng)絡(luò)安全自主可控戰(zhàn)略目標(biāo),根據(jù)國(guó)產(chǎn)產(chǎn)品成熟情況,結(jié)合鐵路業(yè)務(wù)發(fā)展、業(yè)務(wù)需求,按照“統(tǒng)籌規(guī)劃、分步實(shí)施,應(yīng)用牽引、平臺(tái)重構(gòu),項(xiàng)目推動(dòng)、政策保障”的工作思路,采取“直接采用、對(duì)等替換、平臺(tái)替換”技術(shù)策略,進(jìn)行信息系統(tǒng)國(guó)產(chǎn)化改造和構(gòu)建鐵路信息安全等級(jí)保護(hù)技術(shù)體系的積極探索。在自主可控方面,通過統(tǒng)一標(biāo)準(zhǔn)、自主研發(fā)、自主實(shí)施、產(chǎn)權(quán)管理、風(fēng)險(xiǎn)評(píng)估、安全測(cè)評(píng)、安全管控、安全巡檢等手段實(shí)現(xiàn)信息系統(tǒng)全生命周期各階段的安全可控。
4.5開展基于云計(jì)算的安全技術(shù)探索
云計(jì)算已成為信息技術(shù)的重要發(fā)展方向,建立鐵路云應(yīng)用平臺(tái)將對(duì)鐵路信息化應(yīng)用技術(shù)產(chǎn)生深遠(yuǎn)影響。云計(jì)算環(huán)境下的信息安全問題是信息安全技術(shù)領(lǐng)域面臨的一個(gè)新課題,在開展鐵路云應(yīng)用平臺(tái)研究的同時(shí),同步開展云安全應(yīng)用技術(shù)的研究和探索,使基于云計(jì)算的鐵路應(yīng)用平臺(tái)在設(shè)計(jì)、建設(shè)、投產(chǎn)3個(gè)環(huán)節(jié)將信息安全同步納入。
4.6建立鐵路信息安全評(píng)測(cè)體系與技術(shù)督查體系
采用安全檢查、風(fēng)險(xiǎn)評(píng)估、內(nèi)外評(píng)測(cè)、安全運(yùn)維等管理和技術(shù)手段,建立有效的安全測(cè)評(píng)與技術(shù)督查體系。通過在重要時(shí)間節(jié)點(diǎn)(如春運(yùn)、暑運(yùn)等)開展安全檢查和自查工作,使路局、站段管理人員保持安全意識(shí);按照等級(jí)保護(hù)標(biāo)準(zhǔn)要求定期開展風(fēng)險(xiǎn)評(píng)估、等級(jí)評(píng)測(cè)等工作,確保等級(jí)保護(hù)安全手段能貫穿重要信息系統(tǒng)的始終;通過完善鐵路兩級(jí)三線安全運(yùn)維服務(wù)體系,建立總公司、鐵路局兩級(jí)信息安全技術(shù)督查工作機(jī)制,將信息安全技術(shù)和管理有機(jī)結(jié)合起來,實(shí)現(xiàn)安全管理、運(yùn)維、督辦相輔相成、相互監(jiān)督的局面。
4.7等級(jí)保護(hù)示范工程仿真實(shí)驗(yàn)環(huán)境及試點(diǎn)工程建設(shè)
【關(guān)鍵詞】 網(wǎng)絡(luò)信息系統(tǒng) 醫(yī)院網(wǎng)絡(luò)安全 病案管理系統(tǒng)
網(wǎng)絡(luò)信息的安全關(guān)系到國(guó)家的安全和以及社會(huì)穩(wěn)定等重要問題,并且隨著全球信息化步伐的加速發(fā)展而越來越重要。而醫(yī)院的網(wǎng)絡(luò)安全又是一個(gè)比較特殊的而且應(yīng)該引起極大重視的事,新的醫(yī)改方案的出臺(tái),提出要建立一個(gè)資源共享的醫(yī)療衛(wèi)生信息系統(tǒng)用以推進(jìn)信息化建設(shè),重點(diǎn)在于醫(yī)院的管理和電子病歷上,這意味著醫(yī)院的信息系統(tǒng)將會(huì)是一個(gè)高科技和高風(fēng)險(xiǎn)并存的系統(tǒng),它將承載著更多的醫(yī)療管理業(yè)務(wù),而網(wǎng)絡(luò)信息系統(tǒng)本身的脆弱性和復(fù)雜性,使得網(wǎng)絡(luò)信息系統(tǒng)所要面臨的威脅也越大。因此,醫(yī)院的網(wǎng)絡(luò)系統(tǒng)安全問題也會(huì)變得越來越重要和充滿著挑戰(zhàn)性。
一、醫(yī)院的網(wǎng)絡(luò)安全系統(tǒng)與重要性
醫(yī)院的網(wǎng)絡(luò)安全系統(tǒng)包括操作系統(tǒng)的安全和醫(yī)保及互聯(lián)網(wǎng)的安全,。隨著技術(shù)的發(fā)展,互聯(lián)網(wǎng)已大量普及,使得網(wǎng)絡(luò)安全成為了需要重點(diǎn)考慮的問題,這也是現(xiàn)在醫(yī)院當(dāng)務(wù)之急最應(yīng)該做的事,醫(yī)院網(wǎng)絡(luò)安全的重要性體現(xiàn)在:
1、醫(yī)院患者數(shù)據(jù)的特殊性
醫(yī)院的病案管理數(shù)據(jù)就好像是一個(gè)及其重要的醫(yī)學(xué)文獻(xiàn),它的每個(gè)數(shù)據(jù)都是醫(yī)院所最寶貴的財(cái)富,一旦弄丟或者出現(xiàn)差錯(cuò),將帶來無(wú)法預(yù)計(jì)的損失,因?yàn)槊總€(gè)病人的疾病發(fā)生癥狀、演變還有每次醫(yī)務(wù)人員的診斷和治療過程都被完整的記錄了下來,這是醫(yī)學(xué)現(xiàn)代化的一個(gè)發(fā)展和應(yīng)用,而且也直觀的可以將醫(yī)務(wù)人員的素質(zhì)以及現(xiàn)代醫(yī)療的技術(shù)水平呈現(xiàn)出來。而醫(yī)院本身的數(shù)據(jù)又非常龐大和復(fù)雜,以前數(shù)據(jù)這些都需要有專業(yè)的人員深入到科室去對(duì)各種病案進(jìn)行收集分類和整理,工作量非常的大而且又容易出現(xiàn)誤差,因如果借助醫(yī)院的網(wǎng)絡(luò)手段就可以進(jìn)行現(xiàn)代化的管理,使得病案的存儲(chǔ)和處理變得更加的便捷和精確,這樣的話將會(huì)大大的提高醫(yī)院的工作效率。所以醫(yī)院的網(wǎng)絡(luò)安全問題就顯得尤其的重要。
2、網(wǎng)絡(luò)安全犯罪事件越來越多
現(xiàn)在信息技術(shù)發(fā)展的飛快,掌握網(wǎng)絡(luò)犯罪技術(shù)的人員也越來越多,網(wǎng)絡(luò)安全系統(tǒng)的漏洞不斷被檢測(cè)出來,一旦醫(yī)院的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障,不僅會(huì)影響到醫(yī)院日常工作的進(jìn)行,也會(huì)給醫(yī)院帶來非常不利的影響。同時(shí)醫(yī)院數(shù)據(jù)的龐大,也對(duì)醫(yī)院網(wǎng)絡(luò)的數(shù)據(jù)處理能力提出了更高的要求,所以建立健全一個(gè)完善的的醫(yī)院網(wǎng)絡(luò)系統(tǒng)是非常迫切同時(shí)也非常重要的事!
二、網(wǎng)絡(luò)安全中存在的問題分析
1、網(wǎng)絡(luò)協(xié)議存在安全隱患
TCP/IP協(xié)議中容易遭受到IP的劫持和Smuff攻擊等風(fēng)險(xiǎn),劫持者利用序列號(hào)預(yù)測(cè),而在連接中植入自己的數(shù)據(jù),Smuff攻擊則假冒受害者主機(jī)的IP地址,引起受害主機(jī)的崩潰。而FrP協(xié)議的口令設(shè)置會(huì)方便入侵者盜取口令并傳播木馬等病毒,用以竊取用戶的數(shù)據(jù),@DDNS提供解析域名等服務(wù),很容易遭受到假冒域名的攻擊, 路由協(xié)議缺陷使得入侵者可以偽造ARP包不,不停地更改序列號(hào),冒充主機(jī),然后就可以監(jiān)聽主機(jī)的數(shù)據(jù)包,影響整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行穩(wěn)定。
2、來自病毒的頻繁攻擊事件
網(wǎng)絡(luò)病毒肆掠,黑客的頻繁攻擊,所造成的危害越來越嚴(yán)重,給醫(yī)院的正常運(yùn)行帶來重重阻礙,大多數(shù)的網(wǎng)絡(luò)安全事件都是由于用戶終端的脆弱造成,在醫(yī)院網(wǎng)絡(luò)中,系統(tǒng)漏洞和殺毒軟件的落后的現(xiàn)場(chǎng)非常常見,而醫(yī)院的網(wǎng)絡(luò)處于互聯(lián)網(wǎng)中,難免會(huì)遇到各種的病毒攻擊,這些病毒可能會(huì)是醫(yī)院的系統(tǒng)崩塌,并感染其他的電腦,安全威脅將會(huì)快速的擴(kuò)展到更廣的范圍里。所以醫(yī)院急需解決的是要保證用戶終端的健康安全使用,同、同時(shí)須完善自身的病毒防御系統(tǒng)。
3、安全制度存在漏洞,安全策略不完善
鑒于醫(yī)院信息的特殊性,對(duì)醫(yī)院信息安全系統(tǒng)的建設(shè)將會(huì)是一個(gè)非常復(fù)雜的工程。一些醫(yī)院沒有建立完善的網(wǎng)絡(luò)安全機(jī)制,也沒有采取和調(diào)整相應(yīng)的網(wǎng)絡(luò)安全策略,而僅僅是注重于采購(gòu)各種網(wǎng)絡(luò)安全產(chǎn)品,沒有給自己制定相關(guān)的中、長(zhǎng)期規(guī)劃,這樣的話,醫(yī)院的信息安全產(chǎn)品其實(shí)沒有起到應(yīng)有的作用。
4、人員的操作失誤
操作人員的安全意識(shí)薄弱,不了解網(wǎng)絡(luò)安全所應(yīng)承擔(dān)的責(zé)任,自身的操作技術(shù)不過關(guān),又無(wú)法應(yīng)付網(wǎng)絡(luò)安全的突發(fā)事件,這樣可能會(huì)帶來引入危害程序,泄漏網(wǎng)絡(luò)信息,造成網(wǎng)絡(luò)的崩塌等安全隱患。所以非常需要加強(qiáng)對(duì)操作人員的安全意識(shí)和技術(shù)培訓(xùn)。
三、相關(guān)的建議和解決措施
1、完善網(wǎng)絡(luò)安全策略
根據(jù)醫(yī)院的具體情況制定一套自上而下的完整的安全策略,同時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)的安全監(jiān)控,確保可以及時(shí)的了解到醫(yī)院的網(wǎng)絡(luò)安全狀況,提前發(fā)現(xiàn)網(wǎng)絡(luò)中入侵動(dòng)作,并且運(yùn)用防火墻來進(jìn)行阻止,這樣醫(yī)院就可以隨時(shí)了解到網(wǎng)絡(luò)中存在的缺陷,在發(fā)生損失之前就采取必要的安全措施,提高自身的安全防御水平。
2、借助先進(jìn)的網(wǎng)絡(luò)安全技術(shù)
(1)在外網(wǎng)同內(nèi)網(wǎng)之間設(shè)置好防火墻,利用防火墻來對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行監(jiān)控和過濾,達(dá)到控制和阻斷存在安全隱患的進(jìn)出網(wǎng)絡(luò)訪問行為,對(duì)于應(yīng)當(dāng)禁止的業(yè)務(wù)要及時(shí)進(jìn)行封鎖,并把防火墻的工作信息和內(nèi)容詳細(xì)的記錄下來,以此來提前監(jiān)測(cè)和預(yù)警可能要進(jìn)行的網(wǎng)絡(luò)攻擊,防火墻的種類有過濾型、檢測(cè)型和型等,在實(shí)際運(yùn)用中,要根據(jù)不同的情況以便安裝不同的防火墻。
(2)根據(jù)不同的安全需求來劃分和隔離出不同的安全域,可利用控制訪問和權(quán)限等機(jī)制、來達(dá)到對(duì)不同的訪問者訪問網(wǎng)絡(luò)和設(shè)備時(shí)的控制,防止內(nèi)部訪問者在無(wú)權(quán)訪問的區(qū)域進(jìn)行訪問和采取錯(cuò)誤的操作。通常將網(wǎng)絡(luò)安全級(jí)別劃分為關(guān)鍵的服務(wù)區(qū)域和外部接入的服務(wù)區(qū)域,我們可以按照網(wǎng)絡(luò)區(qū)域安全級(jí)別把網(wǎng)絡(luò)劃分成兩大安全區(qū)域,即關(guān)鍵服務(wù)器區(qū)域和外部并且要安全的隔離這兩大區(qū)域之間,針對(duì)關(guān)鍵的服務(wù)器區(qū)域內(nèi)部, 也需要按不同的安全級(jí)別而進(jìn)行不同的安全隔離,劃分并隔離不同安全域要結(jié)合網(wǎng)絡(luò)系統(tǒng)的安防與監(jiān)控需要,與實(shí)際應(yīng)用環(huán)境、工作業(yè)務(wù)流程和機(jī)構(gòu)組織形式密切結(jié)合起來。
(3)要定期更新升級(jí)防病毒的工具,并且要經(jīng)常對(duì)網(wǎng)絡(luò)進(jìn)行安全掃描,以防范病毒和帶有安全隱患的入侵,注意加強(qiáng)系統(tǒng)薄弱的地方,及時(shí)檢查漏洞并修補(bǔ)漏洞。除了平常的防毒工作站外,消除病毒的關(guān)鍵還在于email防毒和網(wǎng)關(guān)式防毒。平時(shí)還需要經(jīng)常使用掃描器主動(dòng)掃描,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)的安全隱患并進(jìn)行修補(bǔ),以防黑客攻擊。
(4)要采取先進(jìn)的加密和認(rèn)證技術(shù),通過加密,可以使要傳輸?shù)男畔⒌玫胶芎玫谋C埽@是一個(gè)非常常見但是效果又很明顯的技術(shù),主要是在文件傳輸和桌面的安全防御中得到廣泛的應(yīng)用。
(5)要對(duì)數(shù)據(jù)經(jīng)常進(jìn)行備份,醫(yī)院信息系統(tǒng)的核心是數(shù)據(jù)庫(kù),它關(guān)系著患者的治療資料和隱私,數(shù)據(jù)庫(kù)的安全要保證數(shù)據(jù)的正常的存儲(chǔ)與應(yīng)用,而且要對(duì)對(duì)數(shù)據(jù)庫(kù)的破獲和攻擊采取防御措施,所以數(shù)據(jù)的重要性對(duì)于醫(yī)院來說是不言而喻的。即使沒有病毒與網(wǎng)絡(luò)攻擊,自己自身的錯(cuò)誤操作或者系統(tǒng)的斷電及其他的一些意外,都會(huì)導(dǎo)致數(shù)據(jù)的不可挽回的丟失,所以我們必須要有制定一套完整的保護(hù)方案和應(yīng)急手段才行,而備份是一種最常用的最基本的系統(tǒng)安全維護(hù)手段,利用數(shù)據(jù)的備份和恢復(fù)功能,有些數(shù)據(jù)甚至能異地存儲(chǔ)備份,這樣可以避免嚴(yán)重的事故發(fā)生。
3、健全風(fēng)險(xiǎn)的評(píng)測(cè)體制,增強(qiáng)醫(yī)院的安全管理體制
可以長(zhǎng)期與專業(yè)的安全服務(wù)公司進(jìn)行合作,以便建立一套完整的風(fēng)險(xiǎn)評(píng)估機(jī)制,在部門之間加強(qiáng)信息的溝通與資源的共享,采用其先進(jìn)的風(fēng)險(xiǎn)評(píng)估技術(shù),同時(shí)結(jié)自身網(wǎng)絡(luò)系統(tǒng)安全實(shí)際的實(shí)際情況,去不斷發(fā)現(xiàn)信息系統(tǒng)中所存在的安全隱患,然后尋求有效的補(bǔ)救方法。同時(shí)也要安排專門的人員對(duì)硬件設(shè)備和系統(tǒng)進(jìn)行維護(hù)和優(yōu)化。可以設(shè)立完善的安全管理機(jī)構(gòu),由專門的網(wǎng)絡(luò)安全的小組的領(lǐng)導(dǎo)組成,落實(shí)職責(zé)。加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),保證醫(yī)院的信息系統(tǒng)可以正常運(yùn)行。在執(zhí)行安全策略時(shí)需要采取制度化管理,規(guī)范各個(gè)業(yè)務(wù)系統(tǒng)的操作和數(shù)據(jù)庫(kù)管理員的工作等,而對(duì)于不同敏感類型的信息要依據(jù)相關(guān)的管理制度和方法來管理。
4、建立應(yīng)急預(yù)案,定期進(jìn)行演練
在醫(yī)院網(wǎng)絡(luò)系統(tǒng)的運(yùn)行過程中,難免會(huì)會(huì)出現(xiàn)各類的故障,為了確保醫(yī)院的安全系統(tǒng)可以正常運(yùn)行,應(yīng)當(dāng)建立應(yīng)急預(yù)案,使得醫(yī)院在突發(fā)事件中提高系統(tǒng)的處理的能力,是不利的影響和損失能夠降到最低,制定應(yīng)急預(yù)案,所以首先,從醫(yī)院的實(shí)際業(yè)務(wù)特點(diǎn)出發(fā),來進(jìn)行不同規(guī)模的應(yīng)急演練,同時(shí)應(yīng)當(dāng)注意對(duì)不同的故障制定不同的應(yīng)急預(yù)案,并設(shè)立專門的領(lǐng)導(dǎo)小組作為保證,而啟動(dòng)應(yīng)急預(yù)案會(huì)給醫(yī)院的正常工作很大挑戰(zhàn),因?yàn)樾枰{(diào)動(dòng)大量的人力和物力所以對(duì)于應(yīng)急預(yù)案啟動(dòng)的條件要嚴(yán)格控制。在應(yīng)急預(yù)案建立好后,還需定期的組織演練,確保應(yīng)急方案的切實(shí)可行。
5、提高相關(guān)人員的素質(zhì),加強(qiáng)員工的培訓(xùn)
操作人員的素質(zhì)高低會(huì)直接影響到醫(yī)院網(wǎng)絡(luò)完全的系統(tǒng)建立,對(duì)員工進(jìn)行相關(guān)的安全培訓(xùn)則是非常關(guān)鍵的手段。安全培訓(xùn)可以分為信息科的專業(yè)人員的安全技術(shù)培訓(xùn)和所有使用人員的操作安全培訓(xùn)這兩種。信息科的培訓(xùn)針對(duì)的是各類的安全技術(shù)和安全策略,而系統(tǒng)使用人員的操作培訓(xùn),要?jiǎng)t主要在于怎樣安全的使用各類計(jì)算機(jī)設(shè)備和怎么樣對(duì)設(shè)備進(jìn)行維修保養(yǎng)。
總之,我們都知道不存在絕對(duì)安全的網(wǎng)絡(luò)防御系統(tǒng),網(wǎng)絡(luò)信息的安全風(fēng)險(xiǎn)的存在是客觀的現(xiàn)象,也是一個(gè)在不斷演變和前進(jìn)的的系統(tǒng),科技的發(fā)達(dá)與便捷,促使醫(yī)院的業(yè)務(wù)對(duì)網(wǎng)絡(luò)技術(shù)的依賴也越來越強(qiáng),當(dāng)然相關(guān)的風(fēng)險(xiǎn)也就大大的提高了,而當(dāng)故障發(fā)生時(shí),不可避免的會(huì)給醫(yī)院的服務(wù)和秩序帶來無(wú)法估計(jì)的影響。所以,必須高度重視技術(shù)上的和理論上的網(wǎng)絡(luò)安全。隨著計(jì)算機(jī)技術(shù)與醫(yī)院自身的信息系統(tǒng)的不斷完善,未來在網(wǎng)絡(luò)安全上的體制也將會(huì)更完善。
參 考 文 獻(xiàn)
[1] 式志紅. 醫(yī)院信息系統(tǒng)的安全維護(hù)措施[J]. 中國(guó)醫(yī)療設(shè)備,2009(1)
年是貫徹十七大精神的開局之年,是國(guó)家、省、市、區(qū)大事、推進(jìn)教育現(xiàn)代化建設(shè)有重要影響的一年,是堅(jiān)持安全發(fā)展的“隱患治理年”。為使學(xué)校安全工作走向法制化、規(guī)范化、制度化、經(jīng)常化,根據(jù)國(guó)家、省、市、區(qū)安全工作會(huì)議和教育工作會(huì)議的要求,現(xiàn)就做好年我局教育系統(tǒng)安全工作提出如下意見:
一、指導(dǎo)思想
以黨的十七大精神為指導(dǎo),深入貫徹落實(shí)科學(xué)發(fā)展觀,堅(jiān)持“安全第一、預(yù)防為主、綜合治理”的方針,按照構(gòu)建社會(huì)主義和諧社會(huì)、辦“人民滿意的教育”的工作目標(biāo),強(qiáng)化“平安校園建設(shè)”工作,堅(jiān)決執(zhí)行安全工作的法規(guī)條例和上級(jí)關(guān)于學(xué)校安全工作的一系列規(guī)定,強(qiáng)化安全工作責(zé)任制。明確今年學(xué)校安全及消防工作的思路是“一個(gè)強(qiáng)化,兩個(gè)重點(diǎn),三個(gè)確保”即:強(qiáng)化安全工作責(zé)任制,重點(diǎn)抓好安全隱患排查治理,重點(diǎn)抓好安全隊(duì)伍建設(shè),確保不發(fā)生群死群傷事故,確保不發(fā)生重大火災(zāi)事故,確保不發(fā)生重大刑事案件。
二、年學(xué)校安全工作機(jī)制和工作重點(diǎn)
(一)學(xué)校安全工作主要內(nèi)容包括:校舍安全、消防安全、交通安全、食品衛(wèi)生安全、網(wǎng)絡(luò)安全、師生心理安全、防盜防劫防詐騙、大型活動(dòng)安全、化學(xué)危險(xiǎn)品安全、體育運(yùn)動(dòng)安全、特種設(shè)備及設(shè)施安全、防擁擠踩踏、游泳及防溺水安全、防暴力侵害、防自然災(zāi)害(雷擊、地震、洪災(zāi))等。
(二)學(xué)校安全工作主要機(jī)制包括:建立健全安全工作領(lǐng)導(dǎo)小組、落實(shí)安全教育內(nèi)容、簽訂安全責(zé)任書、制定各級(jí)各類人員崗位職責(zé)、堅(jiān)持安全工作定期檢查和日常巡查、安全隱患排查、安全培訓(xùn)、定期召開安全會(huì)議分析安全形勢(shì)、制定安全工作應(yīng)急預(yù)案并有計(jì)劃地組織演練、開展安全工作專項(xiàng)治理活動(dòng)、強(qiáng)化日常安全管理工作、加大安全設(shè)施建設(shè)等投入、安全工作檔案信息管理、工作計(jì)劃、工作總結(jié)、安全信息報(bào)告等。
(三)學(xué)校安全工作重點(diǎn)主要包括:1、消防安全。加強(qiáng)消防工作力度,及時(shí)更換消防器材,嚴(yán)防火災(zāi)發(fā)生。2、食品衛(wèi)生安全。加強(qiáng)食物監(jiān)管、嚴(yán)防食物中毒,防止傳染病流行及投毒事件發(fā)生。3、人員安全。突出抓好人員密集場(chǎng)所安全,嚴(yán)防擁擠踩踏等事故。防止暴力傷害及犯罪分子侵害師生。4、校舍安全。嚴(yán)防危房危墻倒塌事故,防止貴重物品丟失及失竊。
三、進(jìn)一步深入開展“平安校園”創(chuàng)建活動(dòng)
要圍繞建設(shè)平安總體目標(biāo),今年要繼續(xù)組織各中小學(xué)、幼兒園深入開展“平安校園”創(chuàng)建工作,建立完善的學(xué)校安全保衛(wèi)工作長(zhǎng)效機(jī)制,各中小學(xué)要加大校園財(cái)務(wù)室、實(shí)驗(yàn)室、微機(jī)室、宿舍等重點(diǎn)要害部位的技防設(shè)施的資金投入,力爭(zhēng)安裝聯(lián)網(wǎng)報(bào)警裝置或視頻監(jiān)控系統(tǒng)。增強(qiáng)校園內(nèi)部安全防范和學(xué)生自我保護(hù)能力。
四、深入開展“校園安全隱患年”專項(xiàng)治理活動(dòng)
全區(qū)各級(jí)各類學(xué)校要在去年安全隱患專項(xiàng)治理活動(dòng)的基礎(chǔ)上,全面排查校園安全隱患,對(duì)學(xué)校的建筑設(shè)施、鍋爐、壓力容器、管道、電線設(shè)施、體育器械、防雷電、防自然災(zāi)害等要害部位要進(jìn)行細(xì)致排查,對(duì)存在的安全隱患,要明確責(zé)任,具體分工,制定措施,認(rèn)真治理,建立臺(tái)賬。在全國(guó)、全省、全市、全區(qū)重大節(jié)日、重大活動(dòng)期間,要“橫向到邊、縱向到底”,加大排查力度,不放過每一個(gè)細(xì)節(jié)。對(duì)安全責(zé)任人因失職行為而造成安全事故的,要進(jìn)行責(zé)任追究。一旦發(fā)生重大安全事故,要依據(jù)崗位職責(zé)嚴(yán)格劃分責(zé)任,按照“事故原因不查清不放過,事故責(zé)任得不到處理不放過,整改措施不落實(shí)不放過,教訓(xùn)不吸取不放過”的要求嚴(yán)肅處理,對(duì)有章不循、嚴(yán)重失職的責(zé)任人,根據(jù)情節(jié)輕重,給予警告、記過、記大過、降級(jí)、撤職的行政處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
五、突出安全工作責(zé)任制和責(zé)任追究制
(一)全區(qū)各級(jí)各類學(xué)校(幼兒園)校長(zhǎng)是本校安全工作第一責(zé)任人,要親自抓安全工作,對(duì)本校的安全工作負(fù)全面領(lǐng)導(dǎo)責(zé)任。各級(jí)各類學(xué)校(幼兒園)的副職是本校安全工作的主要責(zé)任人,要在各自分工范圍內(nèi)對(duì)本學(xué)校安全具體負(fù)責(zé)。學(xué)校配備的安全工作人員是具體責(zé)任人,具體負(fù)責(zé)本學(xué)校的安全日常管理工作。全區(qū)各級(jí)各類學(xué)校(幼兒園)主要負(fù)責(zé)人要建立安全工作責(zé)任制和責(zé)任追究制,構(gòu)建各自安全網(wǎng)絡(luò)、與各主管副職、各安全工作人員及各年級(jí)各班主任層層簽訂安全工作目標(biāo)責(zé)任書,確保安全工作層層分解,責(zé)任到人。
(二)各學(xué)校要明確下列人員的安全職責(zé)。校(園)長(zhǎng)職責(zé)、領(lǐng)導(dǎo)小組職責(zé)、分管副職職責(zé)、安全員職責(zé)、班主任職責(zé)、教師職責(zé)、門衛(wèi)職責(zé)、消防員職責(zé)、校醫(yī)職責(zé)、水(電)工職責(zé)、炊事人員職責(zé)、司機(jī)職責(zé)等。
(三)學(xué)校要執(zhí)行的安全工作制度主要有:安全會(huì)議制度、安全教育制度、值班制度、消防制度、安全巡查(檢查)制度、學(xué)校飲食衛(wèi)生安全制度、安全隱患定期排查制度、安全工作責(zé)任制、責(zé)任追究制度、門衛(wèi)制度、交通安全制度、危險(xiǎn)品化學(xué)品管理制度、水電管理制度、特種設(shè)備及體育器械管理制度、公共場(chǎng)所安全管理制度(教室、餐廳、宿舍、實(shí)驗(yàn)室、微機(jī)室、閱覽室、會(huì)議室、樓梯)、課外活動(dòng)安全制度、外出活動(dòng)報(bào)告制度、安全事故報(bào)告制度、獎(jiǎng)懲制度、醫(yī)療衛(wèi)生制度。
六、主要措施
(一)強(qiáng)化安全工作目標(biāo)管理,實(shí)行獎(jiǎng)懲制度和“安全工作一票否決制”。年初教體局與所屬各中小學(xué)學(xué)校(幼兒園)簽訂安全目標(biāo)責(zé)任書,年底對(duì)照細(xì)則考核驗(yàn)收,對(duì)成績(jī)突出的單位和個(gè)人給予表彰獎(jiǎng)勵(lì),對(duì)于工作不力,違反規(guī)定造成事故的單位和個(gè)人要給予系統(tǒng)通報(bào)處分,實(shí)行“一票否決”,直至追究刑事責(zé)任。
(二)教體局對(duì)各學(xué)校的安全工作實(shí)行督查、檢查和暗訪,每年組織4—5次大檢查,不定期不打招呼進(jìn)行暗訪,及時(shí)督促指導(dǎo)安全工作。
(三)開展安全專項(xiàng)整治工作,對(duì)各單位重點(diǎn)部位、重點(diǎn)時(shí)段加大督查力度。
(四)強(qiáng)化對(duì)各單位安全工作培訓(xùn),提高安全工作人員業(yè)務(wù)素質(zhì)。
七、幾點(diǎn)要求
(一)要切實(shí)加強(qiáng)領(lǐng)導(dǎo),高度重視安全工作。安全工作是一切教育教學(xué)活動(dòng)的重要保障,沒有安全,一切無(wú)從談起。各單位要進(jìn)一步加強(qiáng)學(xué)校安全“一組三隊(duì)”建設(shè),即成立以校長(zhǎng)為組長(zhǎng)的安全工作領(lǐng)導(dǎo)小組,組建校園安全巡邏隊(duì)、應(yīng)急救授分隊(duì)和火災(zāi)撲救分隊(duì),明確職責(zé)任務(wù)。各學(xué)校的領(lǐng)導(dǎo)要充分認(rèn)識(shí)學(xué)校安全工作的極端重要性,克服松懈思想和僥幸心理,下真勁,用實(shí)招,切實(shí)抓細(xì)、抓牢、抓住不放,確保萬(wàn)無(wú)一失。
(二)要把安全教育落到實(shí)處。安全教育是預(yù)防和減少安全事故的有效途徑。各學(xué)校要結(jié)合安全教育日、“安全月”、“119”消防日、“交通安全周”、“平安校園”等活動(dòng),采取靈活多樣的教育形式,抓好安全法規(guī)、安全常識(shí)、消防知識(shí)、自我保護(hù)等方面的安全教育,達(dá)到教育人員、內(nèi)容、時(shí)間、效果“四落實(shí)”,提高廣大師生的安全意識(shí),從而達(dá)到減少安全事故的目的。
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀