婷婷超碰在线在线看a片网站|中国黄色电影一级片现场直播|欧美色欧美另类少妇|日韩精品性爱亚洲一级性爱|五月天婷婷乱轮网站|久久嫩草91婷婷操在线|日日影院永久免费高清版|一级日韩,一级鸥美A级|日韩AV无码一区小说|精品一级黄色毛片

首頁 > 文章中心 > 安全保障管理策略

安全保障管理策略

前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇安全保障管理策略范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

安全保障管理策略

安全保障管理策略范文第1篇

【關(guān)鍵詞】安全 從嚴管理

2014年以來,集團公司、油田全面開展從嚴管理年活動,從領(lǐng)導的重視程度、問題排查的細致,整改措施的制定,具體工作的落實,可以說規(guī)格是空前的,我結(jié)合自身的實際工作,講一點體會和感想。

都說安全工作難干,但是在我看來難干的不是工作,而是協(xié)調(diào)身邊的人一同干工作,面對全廠數(shù)千個生產(chǎn)現(xiàn)場,幾千名職工的工作行為,怎樣才能確保制度落實到位,怎樣才能保證不出事故?

一、責任要落實到位,讓大家感到壓力

近一年多來,我感受到的最顯著的一個變化,就是各部門的態(tài)度有了轉(zhuǎn)變,以前,我們安全工作者最常聽的一句話是“你們安全又怎樣怎樣”,那時是我們安全部門跟在后面要求大家去檢查,而現(xiàn)在呢,各個業(yè)務(wù)部門主動組織檢查,邀請我們?nèi)f(xié)助。在這方面,還是有一點建議。安全工作是個萬金油的工作,但在某些專業(yè)知識上有所欠缺,我們最希望見到的是專業(yè)部門能夠從專業(yè)的角度找出問題、查出隱患,看看專業(yè)系統(tǒng)內(nèi)部是怎么開展日常工作,從而保障生產(chǎn)安全的,而不是單純的大家一起來查安全資料、查現(xiàn)場安全??赡苓@有點吹毛求疵,但是作為一個安全管理者,內(nèi)心最希望的是安全管理人員真正能成為一個監(jiān)管者,當然,我們也知道這是一個職能、角色轉(zhuǎn)變的必經(jīng)過程,但這是一個努力的方向,也是我們工作的目標。

二、教育要警示為主,讓大家觸動內(nèi)心

以往的安全教育,包括“我要安全”的教育大都是正面的教育和引導,但是現(xiàn)在看來僅有正面的教育和引導是不行的,要加大反面警示和懲處的力度,這個懲處也是一種教育,通過加大懲處的力度,真正消除干部職工的僥幸心理,切實使大家從內(nèi)心里提高安全意識,真正把自己的生命當回事,把別人的生命當回事。要進一步收集整理各專業(yè)事故相關(guān)資料,制作多媒體學習資料,下發(fā)各單位作為安全教育的常規(guī)教材,把事故當成一種資源來利用好。

三、制度要一貫堅持,讓大家習成自然

以我們廠的一個事情為例,從前年起,我們維修大隊制定制度,凡進入生產(chǎn)、施工現(xiàn)場都必須帶安全帽,無論有沒有墜物風險。剛開始,職工有抵觸情緒,覺得是矯枉過正,在一次動火監(jiān)護的時候,一名氣焊工跟我說,他去參加局里的一個技術(shù)比賽前的訓練,當他進入現(xiàn)場準備練習的時候,很自然的就把安全帽呆在了頭上,其他單位的職工都笑話他,啥時候也不忘帶帽子啊,他笑了笑說;“習慣了”。還是一次動火監(jiān)護,在分離器區(qū)焊接流程,由于長時間的下蹲工作,一名焊工起身時沒有站穩(wěn),一下子就載向了身側(cè)的閥門絲杠,盡管有絲杠護套和安全帽的雙重保護,安全帽還是被磕出了一個印記。這僅僅是一個例子,當嚴格的要求大家都習以為常了,我們的管理就到位了。

四、監(jiān)管要嚴上加嚴,讓大家明白底線

有著200年歷史的杜邦企業(yè)的安全文化,共分為4個階段,自然本能反應階段―依賴嚴格的監(jiān)督階段―獨立自主管理階段―互助團隊管理階段,以目前安全水平看我們?nèi)蕴幵诘诙A段,需要依賴嚴格的監(jiān)督。安全工作得罪人,安全監(jiān)管就更要狠下心去,不下狠心就沒有效果,不能光靠空喊,你不狠就有人對你狠,你不嚴就有人對你嚴,你不處理違章就有人處理你,等出了事故再檢討,再反思,一切都晚了。不是說出了事故怕被處理,而是出了事故以后,一些人走了就再也回不來了。所以說,我們搞監(jiān)管,自身底氣要硬,我們是為了工作,是為了事業(yè),是為了他人的生命。

五、考核要公正公開,讓大家看到差距

沒有嚴格的要求,就沒有安全的效益,趨利避害是人最原始、最基礎(chǔ)的行為準則,怎樣才能把這個“利”讓大家看得到,把這個“害”讓大家體會得到,我覺得就是要在考核上下功夫。二季度油田下發(fā)了考核公報,十幾單位因違章問題被處罰,我們廠領(lǐng)導看了很有感觸,不但在月度會上專門通報,還在廠內(nèi)下發(fā)讓全體科室、單位組織學習。坦率的講,從日常監(jiān)督檢查發(fā)現(xiàn)的問題推算,全采油廠每天都有著違章問題發(fā)生,怎樣杜絕違章,還是要轉(zhuǎn)到如何改變職工行為上來。

六、責任要追究到底,讓大家心懷畏懼

安全保障管理策略范文第2篇

【關(guān)鍵詞】電子檔案;信息安全保障體系;建設(shè)

對于電子檔案而言,其主要是建立在計算機和網(wǎng)絡(luò)技術(shù)的基礎(chǔ)之上,屬于相對較新的事物,對檔案工作具有極大的推動作用。但是,在實際應用中,鑒于諸多因素的影響,使得其在安全問題上面臨挑戰(zhàn),因此,要加強電子檔案信息安全保障系統(tǒng)建設(shè)。

一、對電子檔案信息安全保障體系概念的分析

電子檔案的信息安全保障體系,主要是借助一定的安全策略,應用先進和科學的安全技術(shù),實現(xiàn)對電子檔案信息的有效防護和監(jiān)控,保證電子檔案信息在整個保存和處理中的安全性,提高并保證檔案信息的真實性和完整性,彰顯動態(tài)的調(diào)整功能,主要是由防護、檢測、反應和恢復四個環(huán)節(jié),實現(xiàn)持續(xù)發(fā)展的動態(tài)過程。

二、全面介紹電子檔案信息安全保障體系的組成部分

(一)重視法制標準保障的全面建設(shè)。1.注重建立更加專業(yè)的電子檔案信息安全法律。當前,電子檔案信息安全相關(guān)法律主要在刑法、檔案法中有所體現(xiàn),但是,缺少專業(yè)性的電子檔案信息安全法,在一定程度上使得電子檔案信息在保護和執(zhí)行方面力度不夠。因此,需要重視安全法規(guī)的建設(shè),形成具有針對性的安全保障措施,針對破壞現(xiàn)象,進行相應的處理,同時,強化執(zhí)法強度,保障電子檔案管理能夠有法可依,強化執(zhí)法力度。2.重視完整的電子檔案信息安全立法。在檔案信息安全立法中,缺乏嚴謹?shù)慕Y(jié)構(gòu)體系,缺陷比較明顯,主要包含相關(guān)的公開制度、隱私權(quán)法律制度、網(wǎng)絡(luò)知識產(chǎn)權(quán)等。3.形成全面的檔案信息安全標準體系。對于檔案信息安全標準體系,其發(fā)展較晚,屬于初級發(fā)展時期,缺乏完整性和健全性,因此,要立足基礎(chǔ)、技術(shù)和管理標準,進行標準體系的建設(shè)。在系統(tǒng)運行中,要注重對新型系統(tǒng)的設(shè)計、驗收、運行和維護,在根本上實現(xiàn)電子檔案安全管理的有序進行。

(二)做好基礎(chǔ)設(shè)施保證建設(shè)工作。對于電子檔案信息的傳遞和運行,基礎(chǔ)設(shè)施建設(shè)必不可少,主要是立足硬件系統(tǒng)和運行技術(shù)架構(gòu),實現(xiàn)對安全信息技術(shù)環(huán)境的營造。在基礎(chǔ)安全架構(gòu)中,要立足網(wǎng)絡(luò)安全架構(gòu),結(jié)合軟硬件,實現(xiàn)安全系統(tǒng)的有效部署。在進行架構(gòu)設(shè)計的時候,需要針對功能進行分區(qū),實現(xiàn)對網(wǎng)絡(luò)功能的明確,設(shè)置保護等級,同時,進行信息訪問權(quán)限的限制。

(三)全面加強組織管理保證建設(shè)。1.將先進的管理思想滲透其中。對于電子檔案,需要重視前端和全程控制管理思想,立足文件到檔案的全周期監(jiān)控,能夠及時發(fā)現(xiàn)其中的問題,保證監(jiān)督的有效性。要重視分級管理,結(jié)合文件價值,進行安全管理,強化管理力度。要將風險管理的思想融入其中,進行有效評估,形成對策,降低檔案安全風險。2.重視建立權(quán)威性的信息安全管理機構(gòu)。對于檔案管理機構(gòu),只有保證其權(quán)威性,才能提高管理工作的高度。在組織上,需要重視職能的劃分,在根本上保證對信息安全管理工作的戰(zhàn)略性指導,也能夠做好具體工作,形成詳細的應對策略。3.重視對基礎(chǔ)設(shè)施配置的管控。在進行基礎(chǔ)設(shè)置配置的時候,需要重視對各種參數(shù)的考量,保證其根本的穩(wěn)定性與可靠性,達到安全運行的目的。同時,要重視對地址的選擇,保證各方面要求能夠達到技術(shù)要求。4.設(shè)計更具可靠的電子檔案安全管理系統(tǒng)。對于電子檔案管理而言,信息技術(shù)十分關(guān)鍵,需要保證安全性與穩(wěn)定性。為此,在設(shè)計的時候,結(jié)合控制的思想,立足檔案管理的責任,在根本上滿足檔案安全功能的需要,尤其是強化權(quán)限、監(jiān)控等功能等。

(四)加強安全技術(shù)保障工作。1.將物理安全平臺的構(gòu)件作為重要工作來抓。對于網(wǎng)絡(luò)電子信息的安全性,物理安全發(fā)揮重要的作用,主要針對環(huán)境、設(shè)備和媒體安全幾個方面,有效防護環(huán)境的安全性,保證設(shè)備穩(wěn)定性,避免干擾現(xiàn)象,保證數(shù)據(jù)的安全性。2.加強對電子檔案安全管理的網(wǎng)絡(luò)支持。主要包含傳輸和業(yè)務(wù)網(wǎng)絡(luò)兩個部分。其中,傳輸網(wǎng)絡(luò)安全能夠有效維護電子檔案傳輸?shù)姆€(wěn)定性,有效保證網(wǎng)絡(luò)服務(wù)的可靠性。而對于業(yè)務(wù)網(wǎng)絡(luò)安全,主要對病毒的防范、對防火墻的設(shè)置以及對網(wǎng)絡(luò)的監(jiān)控,實現(xiàn)對檔案信息系統(tǒng)業(yè)務(wù)資源的有效防護。

三、結(jié)語

綜上,電子檔案信息安全保障體系具有系統(tǒng)和綜合性,重視法制建設(shè)標準,立足基礎(chǔ)安全設(shè)施,重視整體安全策略和組裝,借助先進的安全防范機制,保障檔案信息資源的高安全性、高可靠性和高可用性。同時,積極促進檔案整體信息化應用水平的全面提高,為信息化建設(shè)保駕護航。

【參考文獻】

[1]黃昌瑛.電子檔案信息安全保障策略研究[D].福建師范大學,2007.

[2]劉俊玲.檔案開放利用的信息安全保障研究[D].安徽大學,2012.

安全保障管理策略范文第3篇

關(guān)鍵詞:計算機技術(shù);電子政務(wù);安全保障

1電子政務(wù)發(fā)展及建設(shè)問題分析

從概念上來說,電子政務(wù)是政府在其進行社會管理和社會服務(wù)過程中使用計算機信息技術(shù),超越政府各部門之間的職能和時空的界限和制約,目的是能夠達到促使政府政務(wù)的公平公正、高效廉潔、為民眾提供更加優(yōu)質(zhì)的服務(wù)。我國電子政務(wù)系統(tǒng)的雛形始于1993年,是伴隨著計算機信息技術(shù)的發(fā)展而出現(xiàn)的。隨著計算機技術(shù)的迅速發(fā)展,政府門戶網(wǎng)站、政府信息服務(wù)平臺等新興的電子政務(wù)形式也逐漸得到了應用。目前,基于計算機信息技術(shù)的電子政務(wù)系統(tǒng)的完善和創(chuàng)新是政府改革過程中的重要內(nèi)容。但在電子政務(wù)實施與發(fā)展過程中還存在著許多問題,如政府部門對電子政務(wù)系統(tǒng)建設(shè)的重視程度不高、專職工作人員自身素質(zhì)不高、電子政務(wù)系統(tǒng)的制度化管理不完善等,以及電子政務(wù)系統(tǒng)的安全保護技術(shù)不到位等。(1)安全保障制度不健全。政府部門在對電子政務(wù)系統(tǒng)安全保障管理制度不健全、管理不到位,在電子政務(wù)系統(tǒng)建設(shè)維護時缺乏制度化的管理措施。而且,基于計算機信息技術(shù)電子政務(wù)的信息安全保障工作缺乏信息安全認證機制,非工作人員隨意進入網(wǎng)站機房或者利用用戶口令進入到網(wǎng)站系統(tǒng)當中。這些制度上的缺失導致信息技術(shù)的安全保障工作難度增大,難以應對緊急突發(fā)事件,無法保障系統(tǒng)的信息安全。(2)內(nèi)部管理松懈。電子政務(wù)系統(tǒng)安全保障近年來問題屢屢發(fā)生,如政府門戶網(wǎng)站受到攻擊、主頁受到篡改、信息泄露事件等。分析原因,主要是從事電子政務(wù)系統(tǒng)安全保障管理工作的人員的安全意識、保密意識及工作責任心不強。甚至網(wǎng)站信息安全保障工作人員泄露內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu)、用戶口令,或者是內(nèi)部工作人員惡意編寫破壞程序等,讓門戶網(wǎng)站信息的安全系數(shù)下降??梢姡T戶網(wǎng)站信息泄露、網(wǎng)頁篡改的原因,許多時候并非安全保障技術(shù)水平不高所導致,更重要的嚴格內(nèi)部保障工作的管理。

2重視安全保障技術(shù)體系建設(shè)

加強電子政務(wù)系統(tǒng)安全保障體系的建設(shè),就必須要提高信息安全保障技術(shù)水平,建設(shè)完善的政府安全信息技術(shù)監(jiān)控體系。政府主管門戶系統(tǒng)安全保障工作的部門,要高度重視電子政務(wù)系統(tǒng)的安全技術(shù)保障措施的完善,從硬件、軟件兩個方面加強建設(shè)。其一,要構(gòu)建起完善的互聯(lián)網(wǎng)病毒防御體系,安裝防病毒軟件并且及時進行更新,對軟件進行升級和維護,切實做到有效抵御互聯(lián)網(wǎng)上的惡意攻擊。其二,在信息安全保障系統(tǒng)中加入入侵檢測系統(tǒng),把入侵檢測軟件和硬件設(shè)備相結(jié)合,作為防御病毒體系的補充,入侵檢測系統(tǒng)主動尋找、分析系統(tǒng)系統(tǒng)內(nèi)部的運行情況,將違反安全規(guī)則的對象和被攻擊的部分檢測出來,主動保護系統(tǒng)信息的安全。其三,要在硬件設(shè)備上及時更新升級,淘汰落后的硬件設(shè)備。防止由于設(shè)備使用時間長,導致安全保障能力下降。

3強化安全保障的制度建設(shè)

政府的電子政務(wù)系統(tǒng),要嚴格按照國家對信息安全法律法規(guī)的標準建立起完善的信息安全管理制度。一要對計算機實施安全保密措施,定期更換計算機密碼,并且對網(wǎng)絡(luò)的訪問權(quán)限進行制度化管理,涉及重要內(nèi)容的信息必須要有專業(yè)的工作人員在專門的計算機上進行處理。二要對機房進行有效管理,完善機房的管理制度,對進入機房的設(shè)定進行權(quán)限規(guī)定。禁止攜帶對設(shè)備運行產(chǎn)生威脅的易燃易爆物品,設(shè)備的更換、更新進行登記,不定期檢查設(shè)備的運行狀態(tài)和機房的安全狀況。三要健全巡視上報制度,工作人員要定期對系統(tǒng)的論壇、留言板、門戶網(wǎng)站等進行檢查巡視,完善信息前關(guān)鍵詞和敏感字自動過濾的功能,密切關(guān)注社會發(fā)展的動態(tài),更新敏感詞和關(guān)鍵詞,建立起垃圾郵件自動清理功能。如果在巡視過程中發(fā)現(xiàn)有違反法律法規(guī)的行為,及時向公安網(wǎng)絡(luò)部門報告。四要與公安部門建立起完善的聯(lián)系制度,打擊網(wǎng)絡(luò)信息犯罪的行為。通過完善政府電子政務(wù)系統(tǒng)安全保障制度,建立起長效的安全保障機制,減少因管理失當而產(chǎn)生的系統(tǒng)信息泄露、黑客入侵等行為的發(fā)生。

作者:李強 單位:長春信息技術(shù)職業(yè)學院

參考文獻

[1]張震,劉芬.行政環(huán)境與我國電子政務(wù)發(fā)展的策略研究[J].中國公共安全(學術(shù)版),2007,(4).

[2]樊繼福.陜西電子政務(wù)發(fā)展的策略研究[J].西安郵電學院學報,2006,11,(6).

安全保障管理策略范文第4篇

關(guān)鍵詞:交通運輸;安全保障;解決方案

引言

電子政務(wù)信息安全問題 電子政務(wù)是一個基于現(xiàn)代信息技術(shù)的綜合性政務(wù)信息系統(tǒng),涉及政府機關(guān)、各團體、企業(yè)和社會公眾,其基本框架一般來說主要包括政府辦公政務(wù)網(wǎng)、辦公政務(wù)資源網(wǎng)、公眾信息網(wǎng)和辦公政務(wù)信息資源數(shù)據(jù)庫四個部分,即“三網(wǎng)一庫”。我國早在2002年7月《關(guān)于我國電子政務(wù)建設(shè)指導意見》中,明確“把電子政務(wù)建設(shè)作為今后一個時期我國信息化工作的重點,政府先行,帶動國民經(jīng)濟和社會發(fā)展信息化”,2006年進一步在《2006-2020年國家信息化發(fā)展戰(zhàn)略》中明確“電子政務(wù)”作為我國信息化發(fā)展的重點戰(zhàn)略,實現(xiàn)政府“改善公共服務(wù),加強社會管理,強化綜合監(jiān)管和完善宏觀調(diào)控”。

1.我國交通運輸電子政務(wù)平臺發(fā)展現(xiàn)

2004年2月,交通部在其制定的《中國交通電子政務(wù)建設(shè)總體方案》中,提出了“交通政務(wù)內(nèi)網(wǎng)、交通政務(wù)外網(wǎng)和電子信息資源庫”的交通電子政務(wù)建設(shè)總體架構(gòu),同年12月又出臺了《交通運輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應用系統(tǒng)建設(shè)技術(shù)指南(試行)》。在政策的指導下,我國交通電子政務(wù)平臺的發(fā)展速度加快,交通電子政務(wù)平臺的基礎(chǔ)架構(gòu)已經(jīng)凸顯規(guī)模,部(交通運輸部)?。ǜ魇〉缆愤\輸管理部門)道路運輸管理信息系統(tǒng)建設(shè),已實現(xiàn)了20多個?。▍^(qū)、市)運政系統(tǒng)與部聯(lián)網(wǎng),縱向業(yè)務(wù)系統(tǒng)互聯(lián)互通、資源共享、整合利用的模式已初步建立。與此同時,交通電子政務(wù)平臺的信息化標準規(guī)范體系也得到進一步完善。目前,網(wǎng)絡(luò)“開放性”與政務(wù)“安全性”、網(wǎng)絡(luò)“可訪問性”與政務(wù)“穩(wěn)定性”是我國交通電子政務(wù)實施過程的兩大矛盾。

1.1安全性與開放性的矛盾

即電子政務(wù)的安全要求與電子政務(wù)平臺的開放性要求成為交通電子政務(wù)實施過程中最難以平衡的一對矛盾。如何把握政務(wù)“安全”與網(wǎng)絡(luò)“開放”的平衡,一方面要把握住哪些信息是交通政府部門的機密,哪些是開放;另一方面,在電子政務(wù)平臺的建設(shè)過程中如何擺脫“安全絕對化”傾向,否則電子政務(wù)服務(wù)的公眾性就會失去落腳點,以政務(wù)信息化帶動社會信息化、企業(yè)信息化的戰(zhàn)略意圖也將難以實現(xiàn)。

1.2安全性與可訪問性的矛盾

電子政務(wù)的安全性要求與電子政務(wù)平臺的可訪問性要求成為交通電子政務(wù)實施過程中另一對矛盾。電子政務(wù)平臺應重視其信息安全問題,其另一層含義還應注意保持網(wǎng)絡(luò)安全性與可訪問性之間的平衡。交通電子政務(wù)平臺必須易于訪問,這樣才能激勵公眾去使用它。而在提供了更好的可訪問性的同時,也將交通運輸?shù)臄?shù)據(jù)暴露在不斷增長的病毒及未授權(quán)訪問的威脅之下,導致政務(wù)平臺的不安全性。

2.我國交通運輸電子信息安全保障體系的構(gòu)建

當前我國交通電子政務(wù)實施過程的兩大矛盾的解決,依賴于安全、穩(wěn)定、可靠的交通運輸電子政務(wù)平臺信息安全保障體系。對于電子政務(wù)平臺實施過程中所面臨的信息安全保障問題,我國早在2003年9月頒發(fā)的《關(guān)于加強信息安全保障工作的意見》中明確提出了建立等級保護制度和風險管理體系的要求。2004年11月,公安部等國家四部委聯(lián)合推出信息安全等級保護要求、測評準則和實施指南,為政務(wù)領(lǐng)域進一步建立政務(wù)信息系統(tǒng)風險管理體系提供了技術(shù)基礎(chǔ)和指導。交通運輸部也于2008年12月頒布的《交通運輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應用系統(tǒng)建設(shè)技術(shù)指南》中對交通電子政務(wù)平臺的安全保障體系作了詳細的技術(shù)規(guī)范。

2.1信息安全保障體系及其基本要求。信息安全保障體系的基本要求主要體現(xiàn)在以下幾個方面:

保密性。主要體現(xiàn)在誰能擁有信息,如何保證秘密和敏感信息僅為授權(quán)者享有。

完整性。主要體現(xiàn)在擁有的信息是否正確以及如何保證信息從真實的信源發(fā)往真實的信宿,傳輸、存儲、處理中未被刪改、增添、替換。

可用性。主要體現(xiàn)在信息和信息系統(tǒng)是否能夠使用以及如何保證信息和信息系統(tǒng)隨時可為授權(quán)者提供服務(wù)而不被非授權(quán)者濫用。

可控性。主要體現(xiàn)在是否能夠監(jiān)控管理信息和系統(tǒng)以及如何保證信息和信息系統(tǒng)的授權(quán)認證和監(jiān)控管理。

不可否認性。主要體現(xiàn)在信息行為人為信息行為承擔責任,保證信息行為人不能否認其信息行為。

2.2安全組織體系。政府高度重視交通運輸信息化工作的同時,堅持把“積極防御,綜合防范”放在優(yōu)先位置,首先要求成立專門的信息安全領(lǐng)導小組。信息安全領(lǐng)導小組可由交通主管領(lǐng)導擔任領(lǐng)導小組組長主管信息安全工作,下設(shè)信息安全工作組,各管理部門負責人、業(yè)務(wù)部門負責人為成員。

2.3 安全技術(shù)體系。交通電子政務(wù)平臺的安全技術(shù)體系可搭建專業(yè)的安全管理運營中心,并從基礎(chǔ)設(shè)施安全和應用安全兩個方面去搭建安全技術(shù)支撐體系。

2.4安全運營體系。安全運營體系是一個完整的過程體系,在交通電子政務(wù)平臺的整個過程中,正常的運作流程,其信息流遵循自上而下的流程,即交通上級部門根據(jù)電子政務(wù)平臺信息安全需求的目標、規(guī)劃和控制要求做計劃,下級交通部門根據(jù)計劃進行執(zhí)行、檢查和改進。而若交通電子政務(wù)平臺其安全性出現(xiàn)威脅,影響正常的運作流程時,此時信息流則遵循自下而上的逆向過程,下級交通部門向上級部門報送安全事件,上級部門根據(jù)其安全事件進行分析、總結(jié)和改進。

2.5 安全策略體系。網(wǎng)絡(luò)安全策略是為了保護網(wǎng)絡(luò)不受來自網(wǎng)絡(luò)內(nèi)外的各種危害而采取的防范措施的總和,因此信息安全策略是信息安全保障體系建設(shè)和實施的指導和依據(jù),全面科學的安全策略體系應貫穿信息安全保障體系建設(shè)的始終。安全策略體系,主要包含安全政策體系、安全組織體系、安全技術(shù)體系和安全運行體系四個方面的要素,在采用各種安全技術(shù)控制措施的同時,必須制訂層次化的安全策略,完善安全管理組織機構(gòu)和人員配備,提高安全管理人員的安全意識和技術(shù)水平,完善各種安全策略和安全機制,利用多種安全技術(shù)實施和網(wǎng)絡(luò)安全管理實現(xiàn)對網(wǎng)絡(luò)的多層保護。

2.6安全保障對象。交通電子政務(wù)平臺,其保障對象應該以由交通運輸政務(wù)內(nèi)網(wǎng)所承擔著的政務(wù)信息傳輸作為其重中之重,包括交通運輸系統(tǒng)內(nèi)部日常辦公業(yè)務(wù)和公文流轉(zhuǎn)系統(tǒng)、政務(wù)信息報送系統(tǒng)、部長辦公系統(tǒng)、內(nèi)部數(shù)據(jù)共享平臺,與全國政府系統(tǒng)業(yè)務(wù)網(wǎng)絡(luò)連接等。

安全保障管理策略范文第5篇

【關(guān)鍵詞】檔案管理;責任意識;安全機制

檔案安全是檔案工作的生命線。在歷史實踐過程中,我國檔案安全保護積累了豐富的經(jīng)驗,取得了輝煌的成果。然而,最近銀行泄露客戶檔案資料、國家公務(wù)員涉嫌身份、年齡、履歷、檔案造假事件頻頻發(fā)生。可見,隨著時代進步導致價值觀念的轉(zhuǎn)變以及自然災害等原因,致使我國檔案的安全面臨著諸多天災尤其人禍的威脅,進一步提高檔案保護意識,建構(gòu)現(xiàn)代檔案安全機制,全面提升檔案安全保障能力,顯得刻不容緩、尤為重要。

從檔案安全實踐來看,檔案的安全體系涉及檔案基礎(chǔ)設(shè)施、制度保障、技術(shù)裝備、人員儲備等諸多要素和檔案收集、保管、利用等各個環(huán)節(jié),貫穿于檔案工作的整個過程,是一個復雜的綜合系統(tǒng)工程,必須統(tǒng)籌規(guī)劃、全方位地建構(gòu)現(xiàn)代檔案安全機制。

一、加強基礎(chǔ)設(shè)施建設(shè),建構(gòu)檔案安全的物質(zhì)保障機制

檔案館庫是保障檔案安全的重要屏障。在檔案館庫建設(shè)方面,應該嚴格遵循《檔案館建設(shè)標準》和《檔案館建筑設(shè)計規(guī)范》等法規(guī),高度重視抗震烈度、防火等級等方面的剛性要求,充分考慮堅固、安全、環(huán)保、實用等因素。在設(shè)施設(shè)備方面,遵循相應的安全規(guī)定,按照防火、防盜、防潮、防光、防鼠、防蟲、防塵、防污染等庫房安全管理要求,配備防盜門窗、滅火器材、溫濕度調(diào)控設(shè)施、遮光窗簾、防蟲藥品等檔案安全保管設(shè)施和用品。甚至還可以依據(jù)檔案的重要程度及經(jīng)濟條件安裝自動報警、自動滅火設(shè)施、先進的監(jiān)控和報警防盜系統(tǒng)等,為檔案的安全提供堅實的物質(zhì)保障。

二、加強和完善檔案管理制度,建構(gòu)檔案安全的制度保障機制

建立健全檔案安全管理規(guī)章制度,加強對安全規(guī)章制度執(zhí)行情況的監(jiān)督檢查,建構(gòu)檔案安全的制度保障長效機制,把安全至上的理念融合、滲透、物化到檔案管理的各個環(huán)節(jié)。具體來說,要從以下幾個方面著手:

1、建構(gòu)科學、合理、嚴密的建檔歸檔機制

在檔案形成、保管和使用等各個環(huán)節(jié),都存在著破損載體、篡改信息的可能性,必須建立嚴格的管理制度,力爭做到“前端控制”與“全程管理”相結(jié)合,最大限度的保障檔案的原始性和真實性,以確保檔案安全。在檔案的形成過程中,要責任分明,檔案一經(jīng)形成,不得隨意變更,如有變更,必須嚴格按照規(guī)定程序完成并將變更程序、內(nèi)容等詳細的記錄在案。在檔案管理工作中,加強檔案安全檢查機制。上級單位對所屬下級單位的檔案安全工作每年都要進行督促、檢查,對于在檔案安全上發(fā)生問題的單位和個人,要依法追究責任。

2、提升檔案安全意識,建構(gòu)應對突發(fā)事件的檔案預警和應急處置機制

近年來,檔案安全事故屢有發(fā)生,損失重大,教訓深刻。要按照《檔案工作突發(fā)事件應急處置管理辦法》和《檔案館災害防治工作指南》的要求,指導各級檔案部門的防災備災、應急處置和恢復重建工作。具體來說,一是要完善受損檔案搶救修復制度。對突發(fā)災害、事件以及自然老化等因素造成檔案損毀的,一定要盡快對破損檔案采取搶救和保護措施,避免造成更大損失。二是要實施重要檔案備份制度。三是要建構(gòu)數(shù)字檔案信息安全制度。四是要建構(gòu)數(shù)字檔案異質(zhì)備份制度。在信息技術(shù)、網(wǎng)絡(luò)技術(shù)的快速發(fā)展,使得跨越時空的非傳統(tǒng)威脅上升。在當前法律環(huán)境、技術(shù)環(huán)境等現(xiàn)實條件下,強化數(shù)字檔案資源異質(zhì)備份機制,有利于化解網(wǎng)絡(luò)黑客侵襲、數(shù)字載體脆弱、信息平臺升級等可能帶來的系統(tǒng)風險,有效提高數(shù)字檔案信息的安全性和可靠性。

3、完善檔案利用安全保密制度

在檔案開發(fā)、借調(diào)等過程中,要處理好檔案開放和公開與信息安全的關(guān)系,提高檔案利用過程中檔案載體安全和信息安全保障能力。在更多關(guān)注信息公開、改善公共信息服務(wù)的同時,要加強對利用檔案的審查監(jiān)管工作,不該提供利用的檔案堅決不提供,能利用副本的盡量利用副本,力爭盡量保密以保障檔案本體的安全和檔案信息的安全。

4、加強內(nèi)部管理,建立檔案安全責任追究機制

在認真梳理現(xiàn)有規(guī)章制度的基礎(chǔ)上,完善檔案安全保密制度,明確安全管理工作責任。檔案工作主管領(lǐng)導是本單位檔案安全的第一責任人,承擔檔案工作職能的機構(gòu)是主要責任機構(gòu)。檔案庫房要由專人負責管理,非檔案工作人員不得入內(nèi)。在各級崗位中,要權(quán)職分明,各司其職,一旦發(fā)生檔案安全事故,追究到底,絕不姑息。

5、加強檔案鑒定銷毀機制

對已到保管期限的檔案,要嚴格按照國家有關(guān)法律法規(guī)組織鑒定。鑒定程序要符合要求,鑒定報告各項簽認手續(xù)要完備。銷毀檔案要經(jīng)本單位領(lǐng)導批準后,由兩位人員在指定地點監(jiān)銷,并在銷毀清冊上簽字。銷毀時要嚴格執(zhí)行保密規(guī)定。

三、加強檔案安全的科技研究與應用,建構(gòu)檔案安全的技術(shù)支撐和技術(shù)保障機制

隨著時代的發(fā)展,網(wǎng)絡(luò)等科學技術(shù)在檔案領(lǐng)域廣泛應用,在帶來便捷的同時,也帶來了檔案信息的安全隱患。在提高檔案安全保障工作的科學化、規(guī)范化水平方面,要充分結(jié)合檔案工作實際,加強檔案防災減災策略、數(shù)字檔案信息安全保障策略、受損檔案搶救修復技術(shù)方法、電子文件真實性保證和長久保存方法、突發(fā)事件應對措施等關(guān)鍵理論和技術(shù)方法的研究攻關(guān),不斷提高檔案安全的理論支撐和技術(shù)保障能力。抓緊研究制定檔案安全科研規(guī)劃,將有利于從宏觀上加強組織和統(tǒng)籌協(xié)調(diào),推進檔案安全保障技術(shù)研究工作規(guī)范、快速、有序發(fā)展。采取有效措施推進檔案安全保障相關(guān)新技術(shù)、新設(shè)備、新方法的推廣應用,促進檔案安全保障能力快速提升。

四、加強檔案安全教育和專業(yè)培訓,提高檔案安全意識,建構(gòu)檔案安全的人才保障機制

通過對檔案工作人員開展經(jīng)常性的安全教育和學習培訓,強化他們的安全防范意識和責任意識,普及檔案安全保障基本知識與技能,推介國內(nèi)外檔案安全保障的最新成果,為檔案安全提供可靠的人才保障。具體來說:一是要建立人事安全審查制。主要考查人員的思想道德修養(yǎng)、政治表現(xiàn)以及是否適于參與檔案信息安全保障工作等。二是要加強安全意識教育。通過學校教育、媒體宣傳、政策引導等多種方法和途徑進行檔案安全教育活動,培養(yǎng)、加強涉檔人員的檔案安全意識,使其深刻認識到檔案安全保障的極端重要性,增強責任感。三是要實施檔案安全知識技能教育。四是要建立離崗人員管理機制。對于檔案工作人員調(diào)離崗位,要盡快收回鑰匙,進行移交工作。對于電子檔案管理人員的調(diào)離,更要及時更換系統(tǒng)口令、取消賬號等,確保離職后,不再有檔案資源使用的任何權(quán)限,并確保離崗后承擔的安全與保密責任和義務(wù)。

總之,檔案安全建設(shè)涉及面廣、任務(wù)繁重,是一項復雜的系統(tǒng)工程,必須統(tǒng)籌規(guī)劃,大膽探索,不斷創(chuàng)新,建構(gòu)完善的檔案安全機制,促進檔案安全保障能力的持續(xù)提高。

參考文獻:

[1]王良成:《檔案安全保障體系建設(shè)基本任務(wù)探析》,載于《中國檔案》2010.4,P18-19

[2]張艷欣:《檔案安全保障管理機制的構(gòu)建》,載于《檔案管理》2010.5,P8-9