時(shí)間:2022-10-10 09:41:01
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇安全方案范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
學(xué)生軍訓(xùn)安全方案范文一為了提高參訓(xùn)人員的安全意識(shí),防止意外事故的發(fā)生,確保學(xué)生軍訓(xùn)工作安全、順利地完成,明確各部門(mén)及人員職責(zé),特制定蒙城第一中學(xué)學(xué)生軍訓(xùn)安全應(yīng)急預(yù)案:
一、學(xué)生軍訓(xùn)安全及應(yīng)急處置工作領(lǐng)導(dǎo)小組
組長(zhǎng):______
副組長(zhǎng):______
成員:______
二、部門(mén)職責(zé)
1.政教科
(1)負(fù)責(zé)軍訓(xùn)工作具體組織協(xié)調(diào)、計(jì)劃落實(shí)。
(2)協(xié)調(diào)年級(jí)主任,檢查落實(shí)軍訓(xùn)值班情況,包括班主任在崗在位情況,履行職責(zé)情況。
(3)落實(shí)軍訓(xùn)安全工作領(lǐng)導(dǎo)小組交給的各項(xiàng)事宜。
2.保衛(wèi)科
(1)制訂應(yīng)急處理方案。
(2)配合醫(yī)務(wù)室制定急救物品、藥品的計(jì)劃和籌措。
(3)落實(shí)軍訓(xùn)安全工作領(lǐng)導(dǎo)小組交給的各項(xiàng)事宜。
3.年級(jí)組
(1)購(gòu)買(mǎi)帶隊(duì)教師所需物品并配送到位
(2)負(fù)責(zé)學(xué)生軍訓(xùn)前身體狀況調(diào)查、摸底、確定學(xué)生參訓(xùn)資格。軍訓(xùn)之前,對(duì)所有參訓(xùn)學(xué)生進(jìn)行身體狀況摸底,由各班班主任實(shí)施。所有學(xué)生必須向班主任老師如實(shí)匯報(bào)個(gè)人身體健康狀況。凡有心血管、肝臟疾病等不適宜參加高強(qiáng)度軍訓(xùn)的學(xué)生,應(yīng)出示相關(guān)病歷及向?qū)W校軍訓(xùn)安全工作領(lǐng)導(dǎo)小組遞交免訓(xùn)申請(qǐng)書(shū)(應(yīng)有家長(zhǎng)簽字),有其它特殊情況的,也務(wù)必以書(shū)面形式提出,學(xué)校軍訓(xùn)安全工作領(lǐng)導(dǎo)小組審批。凡有其他特殊情況的,在軍訓(xùn)過(guò)程中應(yīng)作特殊安排。
(3)落實(shí)軍訓(xùn)安全工作領(lǐng)導(dǎo)小組交給的各項(xiàng)事宜。
4、各班主任
(1)負(fù)責(zé)本班安全教育和安全工作措施的落實(shí)。
(2)摸清本班學(xué)生身體狀況。
(3)協(xié)助做好軍訓(xùn)過(guò)程中本班學(xué)生的各項(xiàng)服務(wù)。
(4)協(xié)助處理相關(guān)突發(fā)應(yīng)急事件。
(5)落實(shí)軍訓(xùn)安全工作的領(lǐng)導(dǎo)小組交給的其他事宜。
三、應(yīng)急處置
1、設(shè)立蒙城一中軍訓(xùn)安全應(yīng)急處置小組。
應(yīng)急處置小組在軍訓(xùn)安全工作領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)下開(kāi)展工作,其人員組成為:
組長(zhǎng):______
副組長(zhǎng):______
成員:各班主任、訓(xùn)練官兵、校醫(yī)務(wù)人員
指揮協(xié)調(diào)組:由年級(jí)主任統(tǒng)一指揮。
應(yīng)急救治服務(wù)小組:由校醫(yī)負(fù)責(zé)。
2、應(yīng)急處置程序:
發(fā)現(xiàn)應(yīng)急突況,值班教師必須在現(xiàn)場(chǎng)應(yīng)急采取相應(yīng)措施,并在第一時(shí)間向有關(guān)部門(mén)報(bào)告;應(yīng)急小組馬上會(huì)同軍訓(xùn)單位,視情況送醫(yī)務(wù)室或醫(yī)院。如有后續(xù)性危險(xiǎn)存在,除啟動(dòng)本應(yīng)急預(yù)案外還應(yīng)立即啟動(dòng)《蒙城第一中學(xué)安全應(yīng)急預(yù)案》。
3、訓(xùn)練安全預(yù)防
(1)軍訓(xùn)之前要求全體同學(xué)認(rèn)真填寫(xiě)健康回執(zhí),防范于未然。
(2)與軍訓(xùn)領(lǐng)導(dǎo)共同協(xié)商,嚴(yán)格安排訓(xùn)練計(jì)劃,根據(jù)學(xué)生體能特點(diǎn)科學(xué)安排訓(xùn)練內(nèi)容,要求各教官認(rèn)真學(xué)習(xí)訓(xùn)練計(jì)劃,嚴(yán)格執(zhí)行,規(guī)范操作。共同加強(qiáng)過(guò)程管理,防止意外情況出現(xiàn)。
(3)全體班主任老師軍訓(xùn)全程參與管理,在軍訓(xùn)過(guò)程中,如果出現(xiàn)意外傷害,及時(shí)配合送醫(yī)務(wù)室治療,傷勢(shì)較重的及時(shí)送往醫(yī)院。
(4)軍訓(xùn)時(shí)間較長(zhǎng),身體疲勞,大量排汗,頭部直接受到烈日照射,極易發(fā)生中暑。學(xué)生中暑后,不必驚惶失措。輕度中暑:把中暑者送到蔭涼通風(fēng)處休息,喝些涼白開(kāi)水等清涼飲料。重度中暑:應(yīng)邊急救邊送往醫(yī)院。
預(yù)防措施:指導(dǎo)學(xué)生提前喝一些水,與教官協(xié)商適當(dāng)調(diào)整軍訓(xùn)時(shí)間,避開(kāi)太陽(yáng)光強(qiáng)烈照射,調(diào)整訓(xùn)練內(nèi)容和運(yùn)動(dòng)量。
(5)各隊(duì)列若發(fā)現(xiàn)緊急情況,要及時(shí)上報(bào)領(lǐng)導(dǎo)小組。
四、其它事項(xiàng)
(1)本預(yù)案是軍訓(xùn)期間處置各類(lèi)事故的指導(dǎo)性意見(jiàn),在實(shí)踐過(guò)程中應(yīng)根據(jù)不同情況隨機(jī)進(jìn)行變化。
(2)對(duì)安全防事故災(zāi)難應(yīng)急救援工作中出色完成應(yīng)急處置任務(wù),防止或搶救事故災(zāi)難有功,使師生員工生命財(cái)產(chǎn)免受或減少損失的,對(duì)應(yīng)急救援工作提出重大建議,實(shí)施效果顯著的,學(xué)校應(yīng)依據(jù)有關(guān)規(guī)定給予表彰獎(jiǎng)勵(lì)。
(3)對(duì)在事故災(zāi)難應(yīng)急工作中不執(zhí)行事故應(yīng)急預(yù)案,不服從指揮調(diào)遣,拒絕履行應(yīng)急準(zhǔn)備義務(wù),不按規(guī)定報(bào)告事故災(zāi)難真實(shí)情況,阻礙應(yīng)急工作人員依法執(zhí)行任務(wù)或者進(jìn)行破壞活動(dòng),散布謠言、擾亂社會(huì)秩序的應(yīng)由公安機(jī)關(guān)依照有關(guān)法律法規(guī)的規(guī)定予以處罰,構(gòu)成犯罪的由司法機(jī)關(guān)依法追究刑事責(zé)任。
五、本預(yù)案于20____年8月15日起施行。
學(xué)生軍訓(xùn)安全方案范文二為培養(yǎng)學(xué)生良好的行為習(xí)慣,確保學(xué)生軍訓(xùn)工作安全順利進(jìn)行,特制定本預(yù)案。
一、軍訓(xùn)安全工作領(lǐng)導(dǎo)小組
組長(zhǎng):______
副組長(zhǎng):______
成員:______
二、為確保軍訓(xùn)安全工作應(yīng)做好的主要工作
1、要在軍訓(xùn)動(dòng)員大會(huì)及其他會(huì)議中重點(diǎn)、反復(fù)強(qiáng)調(diào)安全工作在軍訓(xùn)工作中的重要地位,明確責(zé)任,提高每名參訓(xùn)學(xué)生的安全意識(shí)。
2、軍訓(xùn)正前,班主任必須主動(dòng)詢問(wèn)每位學(xué)生的健康情況。
如有下列情況之一的不能參加軍訓(xùn):
(1)對(duì)患有各種疾病的急性期學(xué)生;
(2)患有先天性心臟病的學(xué)生
(3)患肝炎、腎炎、肺結(jié)核等剛病愈學(xué)生;
(4)感冒發(fā)燒的學(xué)生。
3、注意掌握學(xué)生的心理狀況,做好學(xué)生的思想政治工作,特別是針對(duì)問(wèn)題學(xué)生,要開(kāi)展心理輔導(dǎo)。
4、加強(qiáng)對(duì)學(xué)生軍訓(xùn)期間生活的指導(dǎo),對(duì)學(xué)生的用餐、用水等情況做到心中有數(shù),防范于未然。
5、每天軍訓(xùn)前要對(duì)學(xué)生進(jìn)行檢查了解,發(fā)現(xiàn)有咽痛、咳嗽、頭痛、全身疼痛的學(xué)生,校醫(yī)及時(shí)上報(bào)給校領(lǐng)導(dǎo),上報(bào)后由領(lǐng)導(dǎo)小組做出相關(guān)處理,并填好統(tǒng)計(jì)情況表。
6、軍訓(xùn)進(jìn)行中,要求教官根據(jù)各班的身體情況制定合理有序的軍訓(xùn)計(jì)劃,訓(xùn)練量應(yīng)逐漸增加。
7、軍訓(xùn)期間學(xué)校醫(yī)務(wù)人員始終在場(chǎng),以及時(shí)處理突發(fā)事件。
8、軍訓(xùn)中班主任老師必須始終在場(chǎng),隨時(shí)關(guān)注本班學(xué)生身體情況,一有異常,立即停止訓(xùn)練,必要時(shí)請(qǐng)醫(yī)務(wù)人員診斷。
9、軍訓(xùn)時(shí)間較長(zhǎng),身體疲勞,大量排汗,頭部直接受到烈日照射,極易發(fā)生中暑。
輕度中暑:把中暑者送到蔭涼通風(fēng)處休息,喝些涼白開(kāi)水等清涼飲料并聯(lián)系校醫(yī)。重度中暑:迅速送往醫(yī)院并及時(shí)通知家長(zhǎng)。(預(yù)防措施:指導(dǎo)學(xué)生提前喝一些水,班主任保證開(kāi)水充足供應(yīng),訓(xùn)練間歇提醒學(xué)生補(bǔ)充水分)
10、在軍訓(xùn)過(guò)程中,如果出現(xiàn)意外傷害,輕度擦傷、扭傷等及時(shí)聯(lián)系校醫(yī)治療,傷勢(shì)較重的及時(shí)送往醫(yī)院并及時(shí)通知家長(zhǎng)。
11、訓(xùn)練休息時(shí)間,要組織學(xué)生有秩序集體活動(dòng),禁止學(xué)生單獨(dú)活動(dòng)或乘涼。
嚴(yán)禁在訓(xùn)練場(chǎng)地追逐、打鬧、打球和進(jìn)行危險(xiǎn)活動(dòng)。
12、在軍訓(xùn)過(guò)程中,各班若發(fā)現(xiàn)緊急情況,要及時(shí)上報(bào)領(lǐng)導(dǎo)小組。
13、在軍訓(xùn)期間,禁止學(xué)生喝不潔水、食用腐敗變質(zhì)的食品,禁止學(xué)生用冷水洗頭,防止疾病的發(fā)生。
學(xué)生軍訓(xùn)安全方案范文三為切實(shí)做好學(xué)生軍訓(xùn)安全工作,預(yù)防各類(lèi)事故發(fā)生,確保學(xué)生安全健康,在事故和緊急情況發(fā)生時(shí),各級(jí)領(lǐng)導(dǎo)和相關(guān)人員處變不驚,果斷應(yīng)對(duì),有條不紊的開(kāi)展救援工作,制定本預(yù)案。
一、指導(dǎo)思想
認(rèn)真貫徹“安全第一、預(yù)防為主”的方針,促進(jìn)我縣學(xué)生軍訓(xùn)期間安全防范工作,提高各級(jí)人員處理各類(lèi)事故的應(yīng)變和救援水平,以及師生員工的安全防事故意識(shí),及時(shí)妥善處置各類(lèi)突發(fā)事件,避免和杜絕學(xué)生在軍訓(xùn)期間發(fā)生意外事故,結(jié)合我縣實(shí)際情況,特制定本預(yù)案。
二、新生軍訓(xùn)突發(fā)事件處置領(lǐng)導(dǎo)小組
教育局:
組長(zhǎng):________
成員:________
聯(lián)絡(luò)員:______聯(lián)系電話:________
前衛(wèi)科教培訓(xùn)中心:
組長(zhǎng):________
成員:______
三、新生軍訓(xùn)各類(lèi)突發(fā)事件應(yīng)急處置預(yù)案
學(xué)生軍訓(xùn)期間,如發(fā)生突發(fā)性事件,前衛(wèi)科教培訓(xùn)中心(以下簡(jiǎn)稱(chēng)基地)及學(xué)校現(xiàn)場(chǎng)工作人員要采取果斷措施,立即進(jìn)行現(xiàn)場(chǎng)緊急處理,控制局面,做好學(xué)生思想工作,穩(wěn)定有關(guān)人員情緒,并由基地及學(xué)校主要負(fù)責(zé)人在第一時(shí)間口頭向新生軍訓(xùn)突發(fā)事件處置領(lǐng)導(dǎo)小組報(bào)告,并在事發(fā)一小時(shí)內(nèi)向領(lǐng)導(dǎo)小組報(bào)事實(shí)情況;重大事件,新生軍訓(xùn)突發(fā)事件處置領(lǐng)導(dǎo)小組及時(shí)將情況向上一級(jí)主管領(lǐng)導(dǎo)匯報(bào),協(xié)調(diào)相關(guān)部門(mén),做好學(xué)生的救治和事件處理工作;學(xué)生所在班級(jí)班主任應(yīng)配合學(xué)校領(lǐng)導(dǎo)和有關(guān)職能部門(mén)及時(shí)與學(xué)生家長(zhǎng)取得聯(lián)系,做好學(xué)生家長(zhǎng)的接待和安撫工作。
(一)高溫應(yīng)急處置預(yù)案
1、基地應(yīng)按教育局規(guī)定要求,在學(xué)生軍訓(xùn)期間,嚴(yán)格遵守相關(guān)規(guī)定。
(1)天氣預(yù)報(bào)報(bào)當(dāng)日氣溫在35℃以上,當(dāng)日訓(xùn)練活動(dòng)安排早上1小時(shí)(7:30——8:30),晚上1小時(shí)(19:00——20:00),訓(xùn)練場(chǎng)地:安排學(xué)生在有樹(shù)蔭遮陽(yáng)的陰涼處受訓(xùn),訓(xùn)練現(xiàn)場(chǎng)供應(yīng)充足茶水,學(xué)生訓(xùn)練時(shí)醫(yī)生在現(xiàn)場(chǎng)巡視。
(2)天氣預(yù)報(bào)報(bào)當(dāng)日氣溫在37℃以上(含37℃),取消學(xué)生室外軍訓(xùn),只安排室內(nèi)政訓(xùn)活動(dòng)。
(3)政訓(xùn)安排在有空調(diào)的教室舉行,室內(nèi)的5個(gè)立柜式空調(diào)提早開(kāi)啟制冷。學(xué)生用餐食堂的中央空調(diào)提早開(kāi)啟制冷。學(xué)生宿舍內(nèi)空調(diào)確保正常使用。
(4)學(xué)生宿舍樓道與訓(xùn)練場(chǎng)地提供充足茶水。
2、各參訓(xùn)學(xué)校要按照教育局要求,做好事故預(yù)防工作,并嚴(yán)格做到以下幾點(diǎn):
(1)在學(xué)生參加軍訓(xùn)之前,學(xué)校須向?qū)W生家長(zhǎng)發(fā)放《學(xué)生軍訓(xùn)回執(zhí)》,請(qǐng)家長(zhǎng)寫(xiě)清自己孩子身體狀況和是否參加軍訓(xùn)活動(dòng);同時(shí),學(xué)校要認(rèn)真查閱和了解學(xué)生體檢檔案的信息,對(duì)每位學(xué)生的身體情況進(jìn)行排模。凡屬特殊體質(zhì)的學(xué)生一律不參加軍訓(xùn)。
(2)所有參加軍訓(xùn)工作的學(xué)校負(fù)責(zé)人、班主任、輔導(dǎo)員等必須親臨現(xiàn)場(chǎng),觀察學(xué)生軍訓(xùn)情況及身體狀況,協(xié)助軍訓(xùn)教官進(jìn)行訓(xùn)練。學(xué)校安排專(zhuān)人組織體力弱的學(xué)生到宿舍整理內(nèi)務(wù)或進(jìn)行室內(nèi)活動(dòng)等。
(二)學(xué)生中暑預(yù)防和應(yīng)急處置預(yù)案
1、要求參訓(xùn)學(xué)生必須吃早飯,不得空腹參加訓(xùn)練。
2、要求參訓(xùn)學(xué)生要注意勞逸結(jié)合,中午和晚上要按時(shí)休息,保證充足睡眠。
3、教育參訓(xùn)學(xué)生若有身體不適狀況時(shí),及時(shí)向軍訓(xùn)教官和班主任匯報(bào)。
班主任根據(jù)實(shí)際情況立即聯(lián)系醫(yī)務(wù)室進(jìn)行及時(shí)處理。出現(xiàn)重癥學(xué)生等重大事件時(shí),應(yīng)由班主任立即報(bào)給現(xiàn)場(chǎng)工作的學(xué)校領(lǐng)導(dǎo),學(xué)校領(lǐng)導(dǎo)應(yīng)根據(jù)實(shí)際情況作出應(yīng)急處置。
4、學(xué)生若發(fā)生中暑時(shí),應(yīng)采取如下方法:
(1)將病人安置在陰涼通風(fēng)的地方靜臥,解開(kāi)衣扣,通風(fēng)降溫。
(2)用涼毛巾帖敷在病人的頭部和胸部,降溫消暑。
(3)用清涼油涂抹病人的太陽(yáng)穴,服用人丹或十滴水。
(4)對(duì)高熱或昏迷的重癥病人,在作降溫處理的同時(shí),應(yīng)迅速送醫(yī)院救治。
(三)食物中毒預(yù)防和應(yīng)急處置預(yù)案
1、軍訓(xùn)期間,參訓(xùn)學(xué)生均應(yīng)在前衛(wèi)村科教培訓(xùn)中心食堂內(nèi)統(tǒng)一就餐,不到外面擅自就餐。
2、軍訓(xùn)中若發(fā)生食物中毒或疑似食物中毒事故時(shí)應(yīng)采取如下措施:
(1)發(fā)現(xiàn)有食物中毒或疑似食物中毒的學(xué)生,所在班的教官、班主任立即匯報(bào)給基地和學(xué)校負(fù)責(zé)人,基地必須立即啟動(dòng)應(yīng)急預(yù)案,學(xué)校應(yīng)配合基地做好應(yīng)對(duì)。
(2)若患者已經(jīng)失去知覺(jué),應(yīng)把患者的頭偏向一邊,以免嘔吐物吸入呼吸道。
(四)重大自然災(zāi)害應(yīng)急處理預(yù)案
1、軍訓(xùn)期間所有參訓(xùn)師生員工遇到重大自然災(zāi)害(如地震、臺(tái)風(fēng)等)時(shí)要沉著冷靜,及時(shí)通知有關(guān)職能部門(mén),做好預(yù)防工作;
基地及學(xué)校負(fù)責(zé)人應(yīng)組織學(xué)生安全撤離危險(xiǎn)區(qū)域,災(zāi)害發(fā)生后,及時(shí)開(kāi)展自救或求救工作?;丶皩W(xué)校負(fù)責(zé)人應(yīng)在向上匯報(bào)的同時(shí)對(duì)學(xué)生加強(qiáng)思想教育和心理疏導(dǎo),做好穩(wěn)定工作。
2、災(zāi)害發(fā)生時(shí),所有參訓(xùn)師生員工及時(shí)關(guān)掉電源并就地尋找掩蔽,或由樓梯疏散撤離,或從訓(xùn)練場(chǎng)地安全撤離。
(五)其他突發(fā)事件應(yīng)急處置
1、私自離開(kāi)訓(xùn)練基地。
立即組織進(jìn)行查找,及時(shí)報(bào)告新生軍訓(xùn)工作領(lǐng)導(dǎo)小組。
2、財(cái)物失竊。
現(xiàn)場(chǎng)人員保護(hù)好現(xiàn)場(chǎng),報(bào)告學(xué)校及基地負(fù)責(zé)人教育處展開(kāi)排查。班主任要做好學(xué)生的安撫工作,避免學(xué)生情緒失控。
3、干擾軍訓(xùn)。
現(xiàn)場(chǎng)工作人員要立即報(bào)告學(xué)校及基地負(fù)責(zé)人,相關(guān)負(fù)責(zé)人要迅速妥善處理。
實(shí)施構(gòu)筑社會(huì)消防安全“防火墻”工程,要全面貫徹科學(xué)發(fā)展觀,以提高社會(huì)單位消防安全“四個(gè)能力”、落實(shí)政府部門(mén)消防工作“四項(xiàng)責(zé)任”、夯實(shí)農(nóng)村社區(qū)火災(zāi)防控“四個(gè)基礎(chǔ)”、提高公安機(jī)關(guān)消防監(jiān)督管理“四個(gè)水平”為著力點(diǎn),通過(guò)三年的努力,達(dá)到社會(huì)單位自防自救能力全面提高、政府消防工作責(zé)任制有效落實(shí)、農(nóng)村牧區(qū)和社區(qū)火災(zāi)防控基礎(chǔ)更加牢固、消防監(jiān)督管理服務(wù)水平明顯增強(qiáng)的目標(biāo),從而有效遏制重特大火災(zāi),杜絕群死群傷惡性火災(zāi)事故,實(shí)現(xiàn)我旗火災(zāi)形勢(shì)的持續(xù)穩(wěn)定。
二、組織領(lǐng)導(dǎo)
為切實(shí)加強(qiáng)對(duì)構(gòu)筑社會(huì)消防安全"防火墻"工程的領(lǐng)導(dǎo),旗政府成立構(gòu)筑社會(huì)消防安全"防火墻"工程工作領(lǐng)導(dǎo)小組,旗委常委旗政府常務(wù)副旗長(zhǎng)孟和達(dá)來(lái)任組長(zhǎng),旗公安局副局長(zhǎng)圖門(mén)任副組長(zhǎng),防火安全委員會(huì)各成員單位負(fù)責(zé)人為成員,統(tǒng)一組織和協(xié)調(diào)構(gòu)筑社會(huì)消防安全"防火墻"工程工作的開(kāi)展。領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在旗公安消防大隊(duì),辦公室主任由旗公安消防大隊(duì)大隊(duì)長(zhǎng)程春陽(yáng)擔(dān)任。
三、工作任務(wù)
(一)全面推進(jìn)社會(huì)單位消防安全"四個(gè)能力"建設(shè),充分發(fā)揮消防標(biāo)準(zhǔn)化單位的示范帶頭作用。
1.提高檢查消除火災(zāi)隱患能力,切實(shí)做到“消防安全自查、火災(zāi)隱患自除”。要確定消防安全管理人,具體負(fù)責(zé)本單位的消防安全管理;定期開(kāi)展防火檢查巡查,落實(shí)員工崗位消防責(zé)任;對(duì)檢查發(fā)現(xiàn)的火災(zāi)隱患要立即消除,不能立即消除的,要制定整改方案,明確整改措施,落實(shí)整改資金,限時(shí)消除。
2.提高組織撲救初起火災(zāi)能力,切實(shí)做到“火情發(fā)現(xiàn)早、小火滅得了”。依法應(yīng)當(dāng)建立專(zhuān)職消防隊(duì)的企事業(yè)單位要建立專(zhuān)職消防隊(duì),其他單位要建立志愿、“保消合一”等多種形式的消防隊(duì)。要結(jié)合單位實(shí)際,制定滅火和應(yīng)急疏散預(yù)案并定期組織演練,確保一旦發(fā)生火情,員工能按職責(zé)分工及時(shí)到位、有效處置。消防控制室值班操作人員要持消防行業(yè)特有工種職業(yè)資格證書(shū)上崗,熟悉消防設(shè)備,并熟練掌握火警處置及啟動(dòng)消防設(shè)施設(shè)備的程序和方法。
3.提高組織人員疏散逃生能力,切實(shí)做到“能火場(chǎng)逃生自救、會(huì)引導(dǎo)人員疏散”。員工普遍掌握火場(chǎng)逃生自救基本技能,熟悉逃生路線和引導(dǎo)人員疏散程序。單位要明確疏散引導(dǎo)人員,確保一旦發(fā)生火災(zāi),能夠及時(shí)組織在場(chǎng)人員安全疏散。
4.提高消防宣傳教育培訓(xùn)能力,切實(shí)做到“消防設(shè)施標(biāo)識(shí)化、消防常識(shí)普及化”。消防設(shè)施器材要設(shè)置規(guī)范、醒目的標(biāo)識(shí),用文字或圖例標(biāo)明操作使用方法;重點(diǎn)部位、重要場(chǎng)所和疏散通道、安全出口要設(shè)置“提示”和“禁止”類(lèi)消防標(biāo)語(yǔ)。要落實(shí)消防教育培訓(xùn)制度,員工普遍達(dá)到“懂基本消防常識(shí)、懂消防設(shè)施器材使用方法、懂逃生自救技能,會(huì)查改火災(zāi)隱患、會(huì)撲救初起火災(zāi)、會(huì)組織人員疏散”的要求。
三年內(nèi),消防安全重點(diǎn)單位法人和重點(diǎn)崗位人員全部經(jīng)過(guò)消防培訓(xùn),消防控制室操作人員全部實(shí)行職業(yè)資格認(rèn)證。開(kāi)展"四個(gè)能力"建設(shè)達(dá)標(biāo)考核,2010年,屬于人員密集場(chǎng)所的消防安全重點(diǎn)單位全部達(dá)標(biāo);201I年,所有消防安全重點(diǎn)單位和屬于人員密集場(chǎng)所的一般單位達(dá)標(biāo);2012年,所有社會(huì)單位基本達(dá)標(biāo)。推廣呼和浩特市大型電力企業(yè)和人員密集場(chǎng)所消防安全管理經(jīng)驗(yàn),繼續(xù)推進(jìn)重點(diǎn)單位消防安全標(biāo)準(zhǔn)化管理,分類(lèi)制定下發(fā)人員密集場(chǎng)所消防安全管理標(biāo)準(zhǔn),將消防安全標(biāo)準(zhǔn)化建設(shè)情況納入行業(yè)系統(tǒng)考核評(píng)比,強(qiáng)力推動(dòng)落實(shí)。2010年全旗要有不少于10家人員密集場(chǎng)所、易燃易爆單位和大型企業(yè)達(dá)到消防安全標(biāo)準(zhǔn)化管理示范單位標(biāo)準(zhǔn)。2011年,達(dá)到50家。對(duì)消防安全標(biāo)準(zhǔn)化管理示范單位進(jìn)行掛牌。
(二)落實(shí)政府部門(mén)消防工作"四項(xiàng)責(zé)任",繼續(xù)開(kāi)展政府消防工作責(zé)任狀考評(píng)。落實(shí)政府部門(mén)消防工作組織領(lǐng)導(dǎo)、消防安全監(jiān)管、公共消防設(shè)施建設(shè)、消防工作檢查考評(píng)責(zé)任。各級(jí)人民政府要將消防工作納入國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展計(jì)劃,納入政府任期工作目標(biāo),制定實(shí)施"十二五"消防發(fā)展規(guī)劃,保障消防工作與經(jīng)濟(jì)社會(huì)發(fā)展相適應(yīng)。2010年,對(duì)不符合當(dāng)?shù)亟?jīng)濟(jì)社會(huì)發(fā)展需要的消防規(guī)劃,及時(shí)組織修訂;2011年對(duì)不能滿足滅火應(yīng)急救援需要的公共消防設(shè)施,及時(shí)進(jìn)行增建、改建、配置或技術(shù)改造。各部門(mén)要針對(duì)消防安全突出問(wèn)題,每年開(kāi)展消防安全專(zhuān)項(xiàng)治理;每年在重大節(jié)假日期間以及火災(zāi)多發(fā)季節(jié),組織開(kāi)展消防安全檢查及消防安全知識(shí)的宣傳提示和教育培訓(xùn),對(duì)影響公共安全的重大火災(zāi)隱患實(shí)施掛牌督辦。建立健全消防工作部門(mén)信息溝通和聯(lián)合執(zhí)法機(jī)制,行業(yè)、系統(tǒng)主管部門(mén)將消防工作納入本行業(yè)系統(tǒng)管理內(nèi)容,落實(shí)消防工作責(zé)任,開(kāi)展消防安全檢查和教育培訓(xùn);要嚴(yán)格依法審核涉及消防安全的審批項(xiàng)目,加強(qiáng)消防安全源頭控制;具有安全監(jiān)管職能的部門(mén)結(jié)含各自職責(zé),依法消除火災(zāi)隱患或移送公安消防部門(mén)處理。要每年逐級(jí)簽訂消防工作目標(biāo)責(zé)任書(shū),定期組織考評(píng)驗(yàn)收井對(duì)下級(jí)政府和有關(guān)部門(mén)履行消防安全職責(zé)情況進(jìn)行監(jiān)督檢查;推動(dòng)政府有關(guān)行業(yè)、系統(tǒng)主管部門(mén)每年對(duì)本行業(yè)系統(tǒng)消防工作進(jìn)行考評(píng)。
(三)夯實(shí)農(nóng)村牧區(qū)、社區(qū)火災(zāi)防控"四個(gè)基礎(chǔ)",深化農(nóng)村牧區(qū)、社區(qū)消防工作。夯實(shí)農(nóng)村牧區(qū)和社區(qū)基層消防工作機(jī)構(gòu)建設(shè)、公共消防設(shè)施建設(shè)、消防工作群防群治和多種形式消防隊(duì)伍建設(shè)基礎(chǔ)。2010年,各蘇木鎮(zhèn)政府、街道辦事處要成立消防安全領(lǐng)導(dǎo)組織,依托綜治辦、安監(jiān)辦等機(jī)構(gòu),組織開(kāi)展消防宣傳和消防安全檢查;2011年,各行政嘎查村、城鎮(zhèn)社區(qū)落實(shí)消防安全專(zhuān)兼職管理人員,負(fù)責(zé)日常消防安全工作。居民住宅區(qū)物業(yè)管理單位要落實(shí)消防管理責(zé)任,定期開(kāi)展防火檢查,整改消除火災(zāi)隱患。加強(qiáng)農(nóng)村牧區(qū)公共消防設(shè)施建設(shè)和隊(duì)伍建設(shè)。2010年,60%的蘇木鎮(zhèn)都要按照有關(guān)規(guī)定建成專(zhuān)職、志愿消防隊(duì)伍,已建成社區(qū)20%要建立消防警務(wù)工作站(室),設(shè)置公共消防器材配置點(diǎn),配足配齊滅火器材,新建社區(qū)全部建立消防警務(wù)工作站(室)。2011年80%的蘇木鎮(zhèn)、社區(qū)達(dá)到上述標(biāo)準(zhǔn),2012年全部達(dá)標(biāo)。
(四)狠抓公安機(jī)關(guān)消防監(jiān)督管理"四個(gè)環(huán)節(jié)",提升服務(wù)經(jīng)濟(jì)社會(huì)發(fā)展能力。通過(guò)狠抓火災(zāi)隱患排查整治、執(zhí)法規(guī)范化、消防宣傳教育和社會(huì)管理創(chuàng)新四個(gè)環(huán)節(jié),全面提升公安機(jī)關(guān)服務(wù)經(jīng)濟(jì)社會(huì)發(fā)展的能力水平。要建立消防、治安、內(nèi)保、警務(wù)督察及公安派出所"多警聯(lián)動(dòng)"的消防執(zhí)法機(jī)制,形成整治火災(zāi)隱患的合力。2010年,消防大隊(duì)及各公安派出所要大力加強(qiáng)消防執(zhí)法規(guī)范化建設(shè),大力加強(qiáng)消防監(jiān)督執(zhí)法信息化建設(shè)和應(yīng)用,深化警務(wù)公開(kāi),加強(qiáng)廉政建設(shè),集中整改人民群眾最不滿意、反映最強(qiáng)烈的執(zhí)法問(wèn)題,提高消防監(jiān)督執(zhí)法的公信力和滿意度。推出消防便民利民措施,強(qiáng)化服務(wù)意識(shí),拓寬服務(wù)領(lǐng)域;要在推進(jìn)合同制消防文職雇員從事日常消防檢查的制度上取得新的進(jìn)展;要成立技術(shù)服務(wù)隊(duì),為單位提供消防技術(shù)咨詢服務(wù);要全面推進(jìn)消防行業(yè)特有職業(yè)技能鑒定工作,推行單位消防安全管理人、消防控制室值班操作員、消防安全檢查人員職業(yè)資格證制度,提高單位消防管理人員專(zhuān)業(yè)技能;要積極引導(dǎo)和規(guī)范消防設(shè)施檢測(cè)、消防安全監(jiān)測(cè)、消防安全評(píng)估等社會(huì)消防中介組織;要充分發(fā)揮市場(chǎng)機(jī)制的作用,將單位的消防安全狀況納入信用等級(jí)評(píng)定、火災(zāi)公眾責(zé)任保險(xiǎn)費(fèi)率調(diào)整的內(nèi)容,充分發(fā)揮經(jīng)濟(jì)杠桿作用。深入貫徹落實(shí)《全民消防常識(shí)普及綱要》,指導(dǎo)各地成立落實(shí)《綱要》宣講團(tuán),2010年全旗宣講員達(dá)到200人。從20I0年起,各地要在定期開(kāi)展消防安全提示性宣傳、火災(zāi)案例警示教育和逃生自救能力普及活動(dòng)。
四、工作要求
(一)提高認(rèn)識(shí),統(tǒng)一部署。構(gòu)筑社會(huì)消防安全"防火墻"工程是適應(yīng)新時(shí)期消防工作需要,推動(dòng)社會(huì)消防安全管理創(chuàng)新的重要舉措。各地區(qū)、各部門(mén)要將"防火墻"工程作為政府惠民工程、利民工程和愛(ài)民工程,納入社會(huì)治安綜治等工作中,進(jìn)一步整合各部門(mén)和社會(huì)資源,推動(dòng)落實(shí)消防安全責(zé)任,形成消防工作合力,發(fā)揮綜合防治、群防群治的優(yōu)勢(shì),繼續(xù)保持火災(zāi)形勢(shì)的穩(wěn)定。各地區(qū)、各部門(mén)要廣泛動(dòng)員部署,全面啟動(dòng)這項(xiàng)工作;要按行業(yè)、系統(tǒng)和單位分類(lèi)制定具體建設(shè)標(biāo)準(zhǔn)和考核驗(yàn)收標(biāo)準(zhǔn),明確各級(jí)、各部門(mén)、各單位及農(nóng)村牧區(qū)、社區(qū)的工作職責(zé)、目標(biāo)任務(wù)和措施要求;各地區(qū)及相關(guān)部門(mén)要逐級(jí)簽訂責(zé)任狀,督促社會(huì)單位、嘎查、社區(qū)逐一簽訂責(zé)任書(shū);各系統(tǒng)、部門(mén)要將構(gòu)筑社會(huì)消防安全"防火墻"工程納入行業(yè)系統(tǒng)管理內(nèi)容,建立和完善聯(lián)動(dòng)工作機(jī)制,形成"政府牽頭、部門(mén)聯(lián)動(dòng)、單位落實(shí)、群眾參與"的工作格局。
(二)加強(qiáng)培訓(xùn),廣泛宣傳。大力加強(qiáng)對(duì)消防監(jiān)督人員和公安派出所民警的業(yè)務(wù)培訓(xùn),充分發(fā)揮消防執(zhí)法監(jiān)督員、消防安全"四個(gè)能力"建設(shè)輔導(dǎo)員、消防知識(shí)宣傳員的作用,指導(dǎo)各單位扎實(shí)開(kāi)展消防安全"四個(gè)能力"建設(shè)。消防大隊(duì)和公安派出所要對(duì)單位的消防安全管理人員和專(zhuān)兼職消防管理人員進(jìn)行專(zhuān)門(mén)培訓(xùn),確保每個(gè)單位有1至2名消防安全"四個(gè)能力"建設(shè)達(dá)標(biāo)人員和責(zé)任人。同時(shí),要運(yùn)用各種宣傳媒體,采取多種形式,大力宣傳構(gòu)筑社會(huì)消防安全"防火墻"工程的重要意義和內(nèi)容標(biāo)準(zhǔn),在全社會(huì)形成構(gòu)筑"防火墻"工程的良好氛圍。
一、安全渡汛準(zhǔn)備工作
1、思想準(zhǔn)備:以防為主,樹(shù)立防控意識(shí)。一定要把師生生命安全放在首位,克服麻痹思想和僥幸心理,樹(shù)立“寧可信其有,不可信其無(wú)”的思想和“凡事予則立,不予則廢”的觀點(diǎn),增強(qiáng)做好學(xué)校防汛工作的緊迫感和責(zé)任感,要緊緊盯住汛期,按照防汛預(yù)案,做好汛前、汛中、汛后各個(gè)階段、各個(gè)環(huán)節(jié)的防汛抗災(zāi)工作。確實(shí)做到深入排查、有效整改、周密部署、嚴(yán)加防范,確保學(xué)校各項(xiàng)防汛措施落實(shí)到位。2、組織準(zhǔn)備:建立安全渡汛檢查責(zé)任制,明確職責(zé)任務(wù),做好汛期到來(lái)之前安全檢查。組織力量并指定專(zhuān)人負(fù)責(zé)對(duì)校舍圍墻、排水溝、后山體、包括周邊環(huán)境(道路、橋梁)等進(jìn)行全面過(guò)細(xì)檢查,檢查情況要做好詳細(xì)記錄,尤其是存在的隱患,要登記匯總提交學(xué)校研究整治方案。學(xué)校領(lǐng)導(dǎo)要認(rèn)真分析和掌握學(xué)校目前存在的主要安全隱患,對(duì)排查出來(lái)的安全隱患必須逐一提出整改方案及防范措施,并指定具體責(zé)任人抓好落實(shí)。制定實(shí)用預(yù)案。要切實(shí)根據(jù)學(xué)校的實(shí)際情況,尤其是存在的隱患,有針對(duì)性地制定汛期應(yīng)急處理預(yù)案,確保預(yù)案的實(shí)用性。3、物資準(zhǔn)備:根據(jù)可能發(fā)生的險(xiǎn)情搶險(xiǎn)要求,事先準(zhǔn)備好搶險(xiǎn)物資和器材,以備急用。加強(qiáng)對(duì)汛期重點(diǎn)部位的檢查監(jiān)督,在汛期內(nèi)必須要有足夠的排險(xiǎn)搶修力量,有效的預(yù)防汛期突發(fā)事件。
二、安全渡汛應(yīng)急反應(yīng)
1、接到上級(jí)政府做好緊急防汛準(zhǔn)備工作后,或根據(jù)臺(tái)風(fēng)緊急警報(bào)即將發(fā)生災(zāi)情,防抗臺(tái)風(fēng)領(lǐng)導(dǎo)組將防抗臺(tái)風(fēng)緊急通知,啟動(dòng)學(xué)校防抗救災(zāi)應(yīng)急預(yù)案,布置防災(zāi)工作,全面進(jìn)入緊急狀態(tài)做好各項(xiàng)應(yīng)急工作。2、根據(jù)學(xué)校防抗救災(zāi)實(shí)際情況,組織實(shí)施應(yīng)急反應(yīng)工作預(yù)案,按照防抗救災(zāi)機(jī)構(gòu)設(shè)定,開(kāi)展防抗救災(zāi)工作,并協(xié)助各工作組開(kāi)展救援搶險(xiǎn)行動(dòng)。
三、突出重點(diǎn),限時(shí)整改辦結(jié)
今年是建國(guó)五十五周年,省委省政府及國(guó)家質(zhì)檢總局非常重視今年“十一”黃金周期間食品和特種設(shè)備安全工作,對(duì)做好節(jié)日期間的安全工作均做出了部署,提出了明確的要求,各地應(yīng)提高對(duì)做好節(jié)日期間的食品和特種設(shè)備安全工作的認(rèn)識(shí),認(rèn)真落實(shí)有關(guān)食品和特種設(shè)備安全工作的各項(xiàng)措施,確保節(jié)日期間食品和特種設(shè)備安全。今年以來(lái),通過(guò)各地質(zhì)量技術(shù)監(jiān)督部門(mén)的認(rèn)真工作及社會(huì)的廣泛關(guān)注,我省的食品和特種設(shè)備安全形勢(shì)保持了平穩(wěn)并且總體向好的發(fā)展方向,做好節(jié)日期間的安全工作我們應(yīng)充滿了信心。但是還應(yīng)該看到,食品和特種設(shè)備安全工作還存在諸多薄弱環(huán)節(jié),尤其是節(jié)日期間人員流動(dòng)較大,人口密集區(qū)將明顯增多,設(shè)備的使用負(fù)荷加大,節(jié)日食品消費(fèi)將明顯增多,做好節(jié)日期間的食品和特種設(shè)備安全工作任務(wù)還相當(dāng)艱巨。各地要堅(jiān)持以“三個(gè)代表”重要思想為指導(dǎo),樹(shù)立和落實(shí)“以人為本”的科學(xué)發(fā)展觀,切實(shí)提高對(duì)做好節(jié)日期間食品和特種設(shè)備安全工作的認(rèn)識(shí),從講政治、保穩(wěn)定、促發(fā)展的大局出發(fā),以對(duì)人民高度負(fù)責(zé)的精神,克服麻痹思想,周密部署認(rèn)真落實(shí)節(jié)日期間的安全工作,針對(duì)薄弱環(huán)節(jié),采取有效措施,做到防患未然。
二、工作目標(biāo)
節(jié)日期間在全省營(yíng)造一個(gè)質(zhì)量有保障,消費(fèi)放心,人民滿意的食品安全環(huán)境,不發(fā)生影響面大、情節(jié)嚴(yán)重的食品安全事件,杜絕假冒偽劣食品出現(xiàn)。特種設(shè)備不發(fā)生社會(huì)影響大、傷亡損失嚴(yán)重的責(zé)任事故,堅(jiān)決杜絕違章指揮和違章操作及監(jiān)控設(shè)備事故,不發(fā)生重特大事故。
三、工作重點(diǎn)
(一)、特種設(shè)備安全。
1、各市要根據(jù)實(shí)際情況有針對(duì)性組織安全大檢查,著重對(duì)人口比較集中的車(chē)站、碼頭、機(jī)場(chǎng)、商場(chǎng)、賓館、飯店等區(qū)域的重點(diǎn)設(shè)備及易燃有毒設(shè)備進(jìn)行檢查;
2、對(duì)公園、景區(qū)等旅游區(qū)的大型游樂(lè)設(shè)施和客運(yùn)索道,要按設(shè)備逐一進(jìn)行排查;
3、監(jiān)控設(shè)備的監(jiān)控措施要落實(shí),重點(diǎn)危險(xiǎn)源設(shè)備要加強(qiáng)防范,隱患設(shè)備要得到整改,重點(diǎn)企業(yè)節(jié)日期間的安全管理人員要確保到崗到位,緊急情況處理及救援預(yù)案要處在啟動(dòng)的預(yù)備狀態(tài)。
4、要進(jìn)一步落實(shí)特種設(shè)備使用單位責(zé)任,督促各相關(guān)單位和操作者嚴(yán)格遵守法規(guī)和安全技術(shù)規(guī)范,堅(jiān)決杜絕違章指揮和違章操作,做到“安全第一,預(yù)防為主”。檢查中發(fā)現(xiàn)的事故隱患,必須立即要求并協(xié)助相關(guān)單位進(jìn)行排除,對(duì)不能及時(shí)排除隱患的,要堅(jiān)決責(zé)令其使用停止運(yùn)行,必要時(shí)應(yīng)向當(dāng)?shù)卣畧?bào)告。
(二)、食品安全。
1、重點(diǎn)產(chǎn)品:月餅、兒童食品、飲料、冷凍飲品、奶制品、方便食品、速凍米面食品、膨化食品及煙、酒、化妝品、金銀珠寶飾品、膠卷等旅游用品。
2、重點(diǎn)市場(chǎng):各類(lèi)旅游景點(diǎn)、旅游賓館、飯店、旅游區(qū)周?chē)募Q(mào)市場(chǎng)、食品超市、糧油及食品批發(fā)市場(chǎng)。
3、重點(diǎn)區(qū)域:一是食品質(zhì)量安全問(wèn)題比較突出的城鄉(xiāng)結(jié)合部等薄弱地區(qū),主要是中小企業(yè)及非法加工窩點(diǎn)、小作坊;二是生產(chǎn)比較集中而監(jiān)管力量相對(duì)薄弱的地區(qū)和產(chǎn)品質(zhì)量不穩(wěn)定的企業(yè);三是食品制假售假屢禁不止的區(qū)域;四是旅游發(fā)達(dá)地區(qū)。
4、重點(diǎn)查處摻雜、摻假、以假充真、以次充好的違法行為,對(duì)制售假冒偽劣商品,質(zhì)量欺詐,故意坑害游客的違法單位和個(gè)人要嚴(yán)厲打擊。
重點(diǎn)保證石家莊、秦皇島、承德、張家口等重點(diǎn)旅游城市的食品安全和旅游商品安全。
四、工作措施
各地要進(jìn)一步增強(qiáng)政治意識(shí)、大局意識(shí)和責(zé)任意識(shí),加強(qiáng)對(duì)節(jié)日期間食品和特種設(shè)備安全工作的領(lǐng)導(dǎo),在做好本部門(mén)工作的同時(shí),積極爭(zhēng)取當(dāng)?shù)卣闹С?,加?qiáng)與當(dāng)?shù)卣渌块T(mén)的協(xié)調(diào)配合,形成合力,確保各項(xiàng)工作運(yùn)轉(zhuǎn)有序有效。各地應(yīng)針對(duì)當(dāng)?shù)氐膶?shí)際情況和各自的工作重點(diǎn),確定當(dāng)?shù)氐慕M織領(lǐng)導(dǎo)機(jī)構(gòu),明確節(jié)日期間安全工作的組織領(lǐng)導(dǎo)責(zé)任,明確各機(jī)構(gòu)的職責(zé),制定安全工作預(yù)案和突發(fā)事件異常情況的應(yīng)急預(yù)案,對(duì)發(fā)生的各種隱患要組織力量及時(shí)處理,并按規(guī)定及時(shí)、如實(shí)向當(dāng)?shù)卣蜕霞?jí)部門(mén)匯報(bào)。各技術(shù)檢驗(yàn)機(jī)構(gòu)和專(zhuān)職執(zhí)法機(jī)構(gòu),必須做好配合工作,在當(dāng)?shù)刭|(zhì)量技術(shù)監(jiān)督部門(mén)的統(tǒng)一安排下,納入食品和特種設(shè)備安全工作體系,積極地參與食品和特種設(shè)備安全工作。
五、有關(guān)要求
堅(jiān)持“打防并舉,標(biāo)本兼治,重在治本”的方針,通過(guò)開(kāi)展專(zhuān)項(xiàng)整治行動(dòng),查處一批破壞湖區(qū)候鳥(niǎo)資源違法犯罪案件,嚴(yán)厲打擊一批違法犯罪分子,集中治理整頓一批非法經(jīng)營(yíng)候鳥(niǎo)場(chǎng)所,力爭(zhēng)全面消除湖區(qū)危害候鳥(niǎo)資源的安全隱患,實(shí)現(xiàn)“三無(wú)一杜絕”的目標(biāo)(即湖中無(wú)天網(wǎng)、鐵夾、毒餌,市場(chǎng)無(wú)候鳥(niǎo)交易,酒店無(wú)候鳥(niǎo)經(jīng)營(yíng),杜絕嚴(yán)重破壞候鳥(niǎo)資源違法犯罪案件的發(fā)生),確保候鳥(niǎo)在湖區(qū)安全越冬。
二、行動(dòng)重點(diǎn)
(一)重點(diǎn)整治區(qū)域
1、湖、港口東、西湖及沿湖地區(qū)的候鳥(niǎo)棲息繁衍地、遷徒停歇地、遷徒通道等候鳥(niǎo)資源集中區(qū)域。
2、農(nóng)副產(chǎn)品集貿(mào)市場(chǎng)、花鳥(niǎo)市場(chǎng)、藥材市場(chǎng)等野生動(dòng)物及其制品交易場(chǎng)所。
3、非法加工、經(jīng)營(yíng)、利用野生動(dòng)物的窩點(diǎn)及賓館、飯店、餐館、酒樓等餐飲場(chǎng)所。
4、火車(chē)站,長(zhǎng)途客車(chē)站等野生動(dòng)物及其制品重點(diǎn)運(yùn)輸路線和交通要道。
(二)重點(diǎn)整治內(nèi)容
1、非法獵捕、毒殺候鳥(niǎo)違法犯罪行為。各地應(yīng)組織力量對(duì)候鳥(niǎo)遷徒停歇地和繁衍棲息地重點(diǎn)巡查,發(fā)現(xiàn)獵捕網(wǎng)具立即撤除,發(fā)現(xiàn)有毒殺、電擊線索的實(shí)行重點(diǎn)布控。
2、非法運(yùn)輸、販賣(mài)候鳥(niǎo)違法犯罪行為。對(duì)群眾舉報(bào)的車(chē)輛和在候鳥(niǎo)棲息地游戈的船只進(jìn)行重點(diǎn)檢查。
3、非法收購(gòu)、出售候鳥(niǎo)及其制品的違法犯罪行為。對(duì)城鎮(zhèn)及湖區(qū)酒店、賓館、農(nóng)貿(mào)和水產(chǎn)市場(chǎng)進(jìn)行全面檢查。
三、行動(dòng)步驟和時(shí)間安排
此次專(zhuān)項(xiàng)整治行動(dòng)分三個(gè)階段進(jìn)行:
(一)動(dòng)員部署階段(年1月1日至5日)。各地要成立專(zhuān)門(mén)的工作機(jī)構(gòu),制定行動(dòng)方案,公布舉報(bào)電話,建立責(zé)任制度,落實(shí)經(jīng)費(fèi)保障。要深入調(diào)查摸底,落實(shí)打擊重點(diǎn),積極動(dòng)員部署,把握輿論導(dǎo)向,堅(jiān)持正面報(bào)道,積極深入湖區(qū)一線的村、組,充分利用各種宣傳工具,開(kāi)辟專(zhuān)欄專(zhuān)刊、散發(fā)宣傳資料、張貼通告、標(biāo)語(yǔ)、橫幅等多種形式,廣泛開(kāi)展宣傳,營(yíng)造濃厚的候鳥(niǎo)保護(hù)氛圍,使候鳥(niǎo)保護(hù)人人皆知、家喻戶曉,迅速掀起專(zhuān)項(xiàng)整治行動(dòng)。
(二)整治打擊階段(年1月6日至年3月15日)。各地要始終保持嚴(yán)打高壓態(tài)勢(shì),發(fā)揚(yáng)不畏艱苦、敢打硬仗、連續(xù)作戰(zhàn)的精神,集中人力、財(cái)力、物力,在湖區(qū)以及重點(diǎn)地區(qū)集中開(kāi)展破案攻堅(jiān)戰(zhàn)。突出重點(diǎn),重拳出擊,對(duì)破壞候鳥(niǎo)資源違法犯罪案件發(fā)現(xiàn)一起、偵破一起,從嚴(yán)從快依法查處。對(duì)湖區(qū)以及重點(diǎn)地區(qū)的賓館、酒店等餐飲場(chǎng)所以及野生動(dòng)物經(jīng)營(yíng)、馴養(yǎng)繁殖場(chǎng)所要進(jìn)行一次全面清查,確保無(wú)違法違規(guī)經(jīng)營(yíng)、獵捕候鳥(niǎo)犯罪現(xiàn)象發(fā)生。
(三)行動(dòng)總結(jié)階段(年3月16日至20日)。對(duì)專(zhuān)項(xiàng)整治行動(dòng)進(jìn)行全面總結(jié),在總結(jié)經(jīng)驗(yàn)、查找問(wèn)題的基礎(chǔ)上,研究建立打擊破壞湖區(qū)候鳥(niǎo)資源違法犯罪長(zhǎng)效機(jī)制,進(jìn)一步增強(qiáng)候鳥(niǎo)資源保護(hù)力度,實(shí)現(xiàn)湖區(qū)治安秩序持續(xù)穩(wěn)定,為候鳥(niǎo)安全越冬提供穩(wěn)定安全的環(huán)境。
四、行動(dòng)要求
(一)統(tǒng)一思想,加強(qiáng)領(lǐng)導(dǎo),精心組織。湖、港口東、是我縣重要候鳥(niǎo)棲息地,被譽(yù)為“候鳥(niǎo)樂(lè)園”,沿湖各鄉(xiāng)、鎮(zhèn)有關(guān)單位一定要充分認(rèn)識(shí)當(dāng)前開(kāi)展打擊破壞候鳥(niǎo)資源違法犯罪專(zhuān)項(xiàng)整治行動(dòng)的重要性和必要性,在當(dāng)?shù)攸h委、政府的統(tǒng)一領(lǐng)導(dǎo)下,全體動(dòng)員,全力以赴,力求實(shí)效。。沿湖各地要及時(shí)成立領(lǐng)導(dǎo)機(jī)構(gòu),切實(shí)加大領(lǐng)導(dǎo)力度。
(二)強(qiáng)化措施,落實(shí)責(zé)任,形成合力。各地專(zhuān)項(xiàng)整治行動(dòng)領(lǐng)導(dǎo)小組要積極調(diào)動(dòng)社會(huì)各界力量,加大候鳥(niǎo)保護(hù)力度,落實(shí)領(lǐng)導(dǎo)責(zé)任制和部門(mén)責(zé)任制。凡因工作不到位或工作失職,造成候鳥(niǎo)資源遭受重大損失或嚴(yán)重不良影響的,一律按照領(lǐng)導(dǎo)問(wèn)責(zé)制等規(guī)定,嚴(yán)肅追究有關(guān)領(lǐng)導(dǎo)的責(zé)任??h林業(yè)部門(mén)要切實(shí)履行職責(zé),主動(dòng)承擔(dān)起專(zhuān)項(xiàng)行動(dòng)的協(xié)調(diào)任務(wù),配合當(dāng)?shù)卣M(jìn)一步加大對(duì)湖區(qū)的巡查力度,全面清除“天網(wǎng)”,防止投放毒餌現(xiàn)象發(fā)生;縣政法委負(fù)責(zé)協(xié)調(diào)公安、法院、檢察院,對(duì)破壞野生動(dòng)物的案件確保依法快偵、快破、快訴、快結(jié);縣公安機(jī)關(guān)組織好森林公安、交警和沿湖各派出所,切實(shí)加大車(chē)站、碼頭重要地段和重要區(qū)域的檢查力度,全力以赴查處破壞野生動(dòng)物的大案要案;縣農(nóng)業(yè)部門(mén)要加強(qiáng)對(duì)湖區(qū)漁網(wǎng)、農(nóng)藥經(jīng)營(yíng)管理,對(duì)銷(xiāo)售實(shí)行實(shí)名登記制度,充分發(fā)揮漁政、交通等專(zhuān)職業(yè)務(wù)部門(mén)的能力,對(duì)凡在其承包經(jīng)營(yíng)的湖區(qū)內(nèi)發(fā)現(xiàn)天網(wǎng)、毒餌必須及時(shí)報(bào)告和全面清理,否則按承包違約處理,直至收回湖泊經(jīng)營(yíng)權(quán),嚴(yán)防任何人以捕魚(yú)為名非法捕殺候鳥(niǎo);縣工商部門(mén)要加強(qiáng)市場(chǎng)、賓館、酒店的監(jiān)管,積極會(huì)同縣林業(yè)、公安等部門(mén)對(duì)轄區(qū)內(nèi)的所有市場(chǎng)、賓館、酒店進(jìn)行全面清理,嚴(yán)防非法收購(gòu)、出售候鳥(niǎo)案件的發(fā)生;縣宣傳部門(mén)要加強(qiáng)輿論引導(dǎo),充分利用各種宣傳工具,開(kāi)辟專(zhuān)欄專(zhuān)刊,把握輿論導(dǎo)向,堅(jiān)持正面報(bào)道,把聲勢(shì)造大,把氛圍造濃;縣監(jiān)察部門(mén)要加大對(duì)相關(guān)部門(mén)履職情況的監(jiān)督力度,對(duì)工作不力的地方,要責(zé)令限期整改,或黃牌警告,并嚴(yán)肅追究相關(guān)領(lǐng)導(dǎo)和直接責(zé)任人的責(zé)任。行動(dòng)期間,縣專(zhuān)項(xiàng)整治領(lǐng)導(dǎo)小組將成立由各成員單位組成的督導(dǎo)組赴各地進(jìn)行檢查督導(dǎo),確保專(zhuān)項(xiàng)整治行動(dòng)各項(xiàng)措施的貫徹落實(shí)。
在現(xiàn)代企業(yè)的生存與發(fā)展過(guò)程中,企業(yè)網(wǎng)絡(luò)安全威脅與企業(yè)網(wǎng)絡(luò)安全防護(hù)是并行存在的。雖然企業(yè)網(wǎng)絡(luò)安全技術(shù)與以往相比取得了突破性的進(jìn)展,但過(guò)去企業(yè)網(wǎng)絡(luò)處于一個(gè)封閉或者是半封閉的狀態(tài),只需簡(jiǎn)單的防護(hù)設(shè)備和防護(hù)方案即可保證其安全性。而當(dāng)今大多數(shù)企業(yè)網(wǎng)絡(luò)幾乎處于全球互聯(lián)的狀態(tài),這種時(shí)空的無(wú)限制性和準(zhǔn)入的開(kāi)放性間接增加了企業(yè)網(wǎng)絡(luò)安全的影響因素,自然給企業(yè)網(wǎng)絡(luò)安全帶來(lái)了更多的威脅。因此,企業(yè)網(wǎng)絡(luò)安全防護(hù)一個(gè)永無(wú)止境的過(guò)程,對(duì)其進(jìn)行研究無(wú)論是對(duì)于網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,還是對(duì)于企業(yè)的持續(xù)發(fā)展,都具有重要的意義。
1企業(yè)網(wǎng)絡(luò)安全問(wèn)題分析
基于企業(yè)網(wǎng)絡(luò)的構(gòu)成要素以及運(yùn)行維護(hù)條件,目前企業(yè)網(wǎng)絡(luò)典型的安全問(wèn)題主要表現(xiàn)于以下幾個(gè)方面。
1.1網(wǎng)絡(luò)設(shè)備安全問(wèn)題
企業(yè)網(wǎng)絡(luò)系統(tǒng)服務(wù)器、網(wǎng)絡(luò)交換機(jī)、個(gè)人電腦、備用電源等硬件設(shè)備,時(shí)常會(huì)發(fā)生安全問(wèn)題,而這些設(shè)備一旦產(chǎn)生安全事故很有可能會(huì)泄露企業(yè)的機(jī)密信息,進(jìn)而給企業(yè)帶來(lái)不可估量經(jīng)濟(jì)損失。以某企業(yè)為例,該企業(yè)網(wǎng)絡(luò)的服務(wù)器及相關(guān)網(wǎng)絡(luò)設(shè)備的運(yùn)行電力由UPS接12V的SOAK蓄電池組提供,該蓄電池組使用年限行、容量低,在長(zhǎng)時(shí)間停電的情況下,很容易由于蓄電池的電量耗盡而導(dǎo)致整個(gè)企業(yè)網(wǎng)絡(luò)的停運(yùn)。當(dāng)然,除了電源問(wèn)題外,服務(wù)器、交換機(jī)也存在諸多安全隱患。
1.2服務(wù)器操作系統(tǒng)安全問(wèn)題
隨著企業(yè)規(guī)模的壯大以及企業(yè)業(yè)務(wù)的拓展,對(duì)企業(yè)網(wǎng)絡(luò)服務(wù)器的安全需求也有所提高。目前諸多企業(yè)網(wǎng)絡(luò)服務(wù)器采用的是WindowsXP或Windows7操作系統(tǒng),由于這些操作系統(tǒng)存在安全漏洞,自然會(huì)降低服務(wù)器的安全防御指數(shù)。加上異常端口、未使用端口以及不規(guī)范的高權(quán)限賬號(hào)管理等問(wèn)題的存在,在不同程度上增加了服務(wù)器的安全威脅。
1.3訪問(wèn)控制問(wèn)題
企業(yè)網(wǎng)絡(luò)訪問(wèn)控制安全問(wèn)題也是較為常見(jiàn)的,以某企業(yè)為例,該企業(yè)采用Websense管理軟件來(lái)監(jiān)控企業(yè)內(nèi)部人員的上網(wǎng)行為,但未限制存在安全隱患的上網(wǎng)活動(dòng)。同時(shí)對(duì)于內(nèi)部上網(wǎng)終端及外來(lái)電腦未設(shè)置入網(wǎng)認(rèn)證及無(wú)線網(wǎng)絡(luò)訪問(wèn)節(jié)點(diǎn)安全檢查,任何電腦都可在信號(hào)區(qū)內(nèi)接入到無(wú)線網(wǎng)絡(luò)。
2企業(yè)網(wǎng)絡(luò)安全防護(hù)方案
基于上述企業(yè)網(wǎng)絡(luò)普遍性的安全問(wèn)題,可以針對(duì)性的提出以下綜合性的安全防護(hù)方案來(lái)提高企業(yè)網(wǎng)絡(luò)的整體安全性能。
2.1網(wǎng)絡(luò)設(shè)備安全方案
企業(yè)網(wǎng)絡(luò)相關(guān)設(shè)備的安全性能是保證整個(gè)企業(yè)網(wǎng)絡(luò)安全的基本前提,為了提高網(wǎng)絡(luò)設(shè)備的整體安全指數(shù),可采取以下具體措施。首先,合適傳輸介質(zhì)的選用。盡量選擇抗干擾能力強(qiáng)、傳輸頻帶寬、傳輸誤碼率低的傳輸介質(zhì),例如屏蔽式雙絞線、光纖等。其次是保證供電的安全可靠。企業(yè)網(wǎng)絡(luò)相關(guān)主干設(shè)備對(duì)交流電源的生產(chǎn)質(zhì)量、供電連續(xù)性、供電可靠性以及抗干擾性等指標(biāo)提出了更高的要求,這就要求對(duì)企業(yè)網(wǎng)絡(luò)的供電系統(tǒng)進(jìn)行優(yōu)化。以上述某企業(yè)網(wǎng)絡(luò)系統(tǒng)電源供電不足問(wèn)題為例,為了徹底解決傳統(tǒng)電源供給不足問(wèn)題,可以更換為大容量的蓄電池組,并安裝固定式發(fā)電機(jī)組,進(jìn)而保證在長(zhǎng)時(shí)間停電狀態(tài)下企業(yè)網(wǎng)絡(luò)設(shè)備的可持續(xù)供電,避免因?yàn)閿嚯姸鴮?dǎo)致文件損壞及數(shù)據(jù)丟失等安全問(wèn)題的發(fā)生。
2.2服務(wù)器系統(tǒng)安全方案
企業(yè)網(wǎng)絡(luò)服務(wù)器系統(tǒng)的安全尤為重要,然而其安全問(wèn)題的產(chǎn)生又是多方面因素所導(dǎo)致的,需要從多個(gè)層面來(lái)構(gòu)建安全防護(hù)方案。
2.2.1操作系統(tǒng)漏洞安全
目前企業(yè)網(wǎng)絡(luò)服務(wù)器操作系統(tǒng)以Windows為主,該系統(tǒng)漏洞的出現(xiàn)成為了諸多攻擊者的重點(diǎn)對(duì)象,除了采取常規(guī)的更新Windows系統(tǒng)、安裝系統(tǒng)補(bǔ)丁外,還應(yīng)針對(duì)企業(yè)網(wǎng)絡(luò)服務(wù)器及個(gè)人電腦的操作系統(tǒng)使用實(shí)際情況,實(shí)施專(zhuān)門(mén)的漏洞掃描和檢測(cè),并根據(jù)掃描結(jié)果做出科學(xué)、客觀、全面的安全評(píng)估,如圖1所示,將證書(shū)授權(quán)入侵檢測(cè)系統(tǒng)部署在核心交換機(jī)的監(jiān)控端口,并在不同網(wǎng)段安裝由中央工作站控制的網(wǎng)絡(luò)入侵檢測(cè),以此來(lái)檢測(cè)和響應(yīng)網(wǎng)絡(luò)入侵威脅。圖1漏洞掃描及檢測(cè)系統(tǒng)
2.2.2Windows端口安全
在Windows系統(tǒng)中,端口是企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)信息服務(wù)主要通道,一般一臺(tái)服務(wù)器會(huì)綁定多個(gè)IP,而這些IP又通過(guò)多個(gè)端口來(lái)提高企業(yè)網(wǎng)絡(luò)服務(wù)能力,這種多個(gè)端口的對(duì)外開(kāi)放在一定程度反而增加了安全威脅因素。從目前各種服務(wù)器網(wǎng)絡(luò)攻擊的運(yùn)行路徑來(lái)看,大多數(shù)都要通過(guò)服務(wù)器TCP/UDP端口,可充分這一點(diǎn)來(lái)預(yù)防各種網(wǎng)絡(luò)攻擊,只需通過(guò)命令或端口管理軟件來(lái)實(shí)現(xiàn)系統(tǒng)端口的控制管理即可。
2.2.3Internet信息服務(wù)安全
Internet信息服務(wù)是以TCP/IP為基礎(chǔ)的,可通過(guò)諸多措施來(lái)提高Internet信息服務(wù)安全。(1)基于IP地址實(shí)現(xiàn)訪問(wèn)控制。通過(guò)對(duì)IIS配置,可實(shí)現(xiàn)對(duì)來(lái)訪IP地址的檢測(cè),進(jìn)而以訪問(wèn)權(quán)限的設(shè)置來(lái)阻止或允許某些特定計(jì)算機(jī)的訪問(wèn)站點(diǎn)。(2)在非系統(tǒng)分區(qū)上安裝IIS服務(wù)器。若在系統(tǒng)分區(qū)上安裝IIS,IIS就會(huì)具備非法訪問(wèn)屬性,給非法用戶侵入系統(tǒng)分區(qū)提供便利,因此,在非系統(tǒng)分區(qū)上安全I(xiàn)IS服務(wù)器較為科學(xué)。(3)NTFS文件系統(tǒng)的應(yīng)用。NTFS文件系統(tǒng)具有文件及目錄管理功能,服務(wù)器Windows2000的安全機(jī)制是基于NTFS文件系統(tǒng)的,因此Windows2000安裝時(shí)選用NTFS文件系統(tǒng),安全性能更高。(4)服務(wù)端口號(hào)的修改。雖然IIS網(wǎng)絡(luò)服務(wù)默認(rèn)端口的使用為訪問(wèn)提供了諸多便捷,但會(huì)降低安全性,更容易受到基于端口程序漏洞的服務(wù)器攻擊,因此,通過(guò)修改部分服務(wù)器的網(wǎng)絡(luò)服務(wù)端口可提高企業(yè)網(wǎng)絡(luò)服務(wù)器的安全性。
2.3網(wǎng)絡(luò)結(jié)構(gòu)安全方案
2.3.1強(qiáng)化網(wǎng)絡(luò)設(shè)備安全
強(qiáng)化企業(yè)網(wǎng)絡(luò)設(shè)備的自身安全是保障企業(yè)網(wǎng)絡(luò)安全的基礎(chǔ)措施,具體包含以下措施。(1)網(wǎng)絡(luò)設(shè)備運(yùn)行安全。對(duì)各設(shè)備、各端口運(yùn)行狀態(tài)的實(shí)時(shí)監(jiān)控能有效發(fā)現(xiàn)各種異常,進(jìn)而預(yù)防各種安全威脅。一般可通過(guò)可視化管理軟件的應(yīng)用來(lái)實(shí)現(xiàn)上述目標(biāo),例如What’supGold能實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)設(shè)備狀態(tài)的監(jiān)控,而SolarWindsNetworkPerformancemonitor可實(shí)現(xiàn)對(duì)各個(gè)端口流量的實(shí)時(shí)監(jiān)控。(2)網(wǎng)絡(luò)設(shè)備登錄安全。為了保證網(wǎng)絡(luò)設(shè)備登錄安全指數(shù),對(duì)于企業(yè)網(wǎng)絡(luò)中的核心設(shè)備應(yīng)配置專(zhuān)用的localuser用戶名,用戶名級(jí)別設(shè)置的一級(jí),該級(jí)別用戶只具備讀權(quán)限,一般用于console、遠(yuǎn)程telnet登錄等需求。除此之外,還可設(shè)置一個(gè)單獨(dú)的super密碼,只有擁有super密碼的管理員才有資格對(duì)核心交換機(jī)實(shí)施相關(guān)配置設(shè)置。(3)無(wú)線AP安全。一般在企業(yè)內(nèi)部有多個(gè)無(wú)線AP設(shè)備,應(yīng)采用較為成熟的加密技術(shù)設(shè)置一個(gè)較為復(fù)雜的高級(jí)秘鑰,從而確保無(wú)線接入網(wǎng)的安全性。
2.3.2細(xì)分網(wǎng)絡(luò)安全區(qū)域
目前,廣播式局域的企業(yè)網(wǎng)絡(luò)組網(wǎng)模式存在著一個(gè)嚴(yán)重缺陷就是當(dāng)其中各個(gè)局域網(wǎng)存在ARP病毒時(shí),未設(shè)置ARP本地綁定或未設(shè)置ARP防火墻的終端則無(wú)法有效訪問(wèn)系統(tǒng),同時(shí)還可能泄露重要信息。為了解決這種問(wèn)題,可對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行細(xì)分,即按某種規(guī)則如企業(yè)職能部門(mén)將企業(yè)網(wǎng)絡(luò)終端設(shè)備劃分為多個(gè)網(wǎng)段,在每個(gè)網(wǎng)段均有不同的vlan,從而保證安全性。
2.3.3加強(qiáng)通問(wèn)控制
針對(duì)企業(yè)各個(gè)部門(mén)對(duì)網(wǎng)絡(luò)資源的需求,在通問(wèn)控制時(shí)需要注意以下幾點(diǎn):對(duì)內(nèi)服務(wù)器應(yīng)根據(jù)提供的業(yè)務(wù)與對(duì)口部門(mén)互通;對(duì)內(nèi)服務(wù)器需要與互聯(lián)網(wǎng)隔離;體驗(yàn)區(qū)只能訪問(wèn)互聯(lián)網(wǎng),不能訪問(wèn)辦公網(wǎng)。以上功能的實(shí)現(xiàn),可在核心路由器和防火墻上共同配合完成。
密碼是最簡(jiǎn)單的安全形式,如果密碼是空或者是過(guò)于簡(jiǎn)單( 比如就是‘password’或者是‘a(chǎn)dmin’),未經(jīng)授權(quán)的使用者可以很容易去瀏覽敏感數(shù)據(jù)。如果密碼中既包含字母也包含數(shù)字,并且既有大寫(xiě)也有小寫(xiě),那么密碼就會(huì)更全。還有就是密碼要經(jīng)常更換。
2、缺少安全意識(shí)
在使用軟件前應(yīng)對(duì)用戶進(jìn)行培訓(xùn),特別是涉及到電子郵件、附件以及下載資料的時(shí)候。他們應(yīng)該清楚的知道有什么威脅。未受網(wǎng)絡(luò)安全培訓(xùn)的電腦使用者經(jīng)常成為病毒、間諜軟件和網(wǎng)絡(luò)釣魚(yú)的受害者,所有這些網(wǎng)絡(luò)威脅都是設(shè)計(jì)來(lái)破壞系統(tǒng)或者是在未經(jīng)用戶允許的情況下將用戶信息泄露給第三方。
3、資料不備份
懶惰是網(wǎng)絡(luò)的安全的最大威脅,相比花時(shí)間來(lái)備份適當(dāng)?shù)馁Y料來(lái)說(shuō),完全重建一個(gè)被破壞的系統(tǒng)是相當(dāng)困難的。所以必須要經(jīng)常備份。除此之外,要保證一份備份的絕對(duì)安全,不要把他們放在網(wǎng)上以免緊急情況的發(fā)生。
4、聯(lián)網(wǎng)問(wèn)題
電腦沒(méi)有設(shè)計(jì)成直接在機(jī)箱之外與因特網(wǎng)相連接。在使用網(wǎng)線或是無(wú)線網(wǎng)卡聯(lián)網(wǎng)之前,要先裝上殺毒軟件。理論上來(lái)說(shuō),這種軟件應(yīng)該包含病毒防護(hù),間諜軟件掃描,以及能在后臺(tái)防止惡意軟件的安裝的程序。當(dāng)然有些時(shí)候可以安裝一些轉(zhuǎn)用而已軟件查殺工具,可以更好的保證聯(lián)網(wǎng)的安全。
5、升級(jí)意識(shí)薄弱
如果殺毒軟件或者專(zhuān)殺工具不升級(jí)的話,他們會(huì)有什么用呢?每周升級(jí)病毒庫(kù)是很關(guān)鍵的。這樣能確保殺毒軟件監(jiān)測(cè)到最新的病毒和惡意軟件,保證用戶的電腦可以更加安全的運(yùn)行。
6、忽視安全補(bǔ)丁
在你的操作系統(tǒng)中,大多數(shù)會(huì)存在著安全漏洞。沒(méi)有任何一種軟件是完美的,一旦一個(gè)缺陷或是漏洞被發(fā)現(xiàn),經(jīng)常就會(huì)在很短的一段時(shí)間內(nèi)被黑客和惡意程序利用,對(duì)用戶產(chǎn)生句大的危害。因此,盡快安裝安全補(bǔ)丁是必要的,也是必須的。
7、不使用加密技術(shù)
在銀行業(yè)和信用卡中,加密技術(shù)尤為重要。儲(chǔ)存和傳遞未加密的數(shù)據(jù)等于是把這些數(shù)據(jù)公之與眾。如果你不喜歡使用加密技術(shù),你可以請(qǐng)一位IT專(zhuān)家?guī)椭恪U?qǐng)相信,你的個(gè)人信息隨時(shí)都可能被黑客或者惡意程序所監(jiān)控。
8、威脅意識(shí)
現(xiàn)在因特網(wǎng)上的廣告越來(lái)越具有欺騙性。他們看起來(lái)就像是“緊急系統(tǒng)信息”或者是一些警告而使用戶去點(diǎn)擊。如果一個(gè)彈出的桌面窗口,宣稱(chēng)阻止桌面窗口的彈出,十之八九是一個(gè)陰謀。
9、盡量自己做
1、前言
網(wǎng)絡(luò)安全安全方案涉及的內(nèi)容比較多、比較廣、比較專(zhuān)業(yè)和實(shí)際。網(wǎng)絡(luò)安全方案就像一張施工的圖紙,圖紙的好壞直接影響工程的質(zhì)量高低。下面討論一下網(wǎng)絡(luò)安全設(shè)計(jì)的注意點(diǎn)和質(zhì)量。
2、 網(wǎng)絡(luò)安全方案設(shè)計(jì)的注意點(diǎn)
對(duì)于網(wǎng)絡(luò)安全人員來(lái)說(shuō),網(wǎng)絡(luò)有一個(gè)整體性、動(dòng)態(tài)的安全。也就是在整個(gè)項(xiàng)目有一種總體的把握能力,不能只關(guān)注自己熟悉的某個(gè)領(lǐng)域,而要對(duì)其他的領(lǐng)域不關(guān)心,不理解,那么就寫(xiě)不出一份好的安全方案。寫(xiě)出來(lái)的方案要針對(duì)用戶所遇到的問(wèn)題,運(yùn)用技術(shù)和產(chǎn)品來(lái)解決問(wèn)題。設(shè)計(jì)人員就只有對(duì)安全技術(shù)了解得很深,對(duì)產(chǎn)品了解得很深,設(shè)計(jì)出的方案才能接近用戶的要求。
好的安全方案應(yīng)該考慮技術(shù)、策略和管理,技術(shù)是關(guān)鍵,策略是核心,管理是保證。在方案中始終要休現(xiàn)出這三個(gè)方面的關(guān)系。在網(wǎng)絡(luò)安全設(shè)計(jì)時(shí),一定要了解用戶實(shí)際網(wǎng)絡(luò)系統(tǒng)環(huán)境,對(duì)可能遇到的安全風(fēng)險(xiǎn)和威脅進(jìn)行量化和評(píng)估,這樣寫(xiě)出的解決方案才客觀。設(shè)計(jì)網(wǎng)絡(luò)安全方案時(shí),動(dòng)態(tài)安全很重要,隨著環(huán)境的變化和時(shí)間的推移,系統(tǒng)的安全性也會(huì)發(fā)生變化,所有在設(shè)計(jì)時(shí)不僅要考慮現(xiàn)在的情況,還要考慮將來(lái)的情況,用一種動(dòng)態(tài)的方式來(lái)考慮,做到項(xiàng)目實(shí)施既考慮到現(xiàn)在的情況,也能很好的適應(yīng)以后網(wǎng)絡(luò)系統(tǒng)的升級(jí),留一個(gè)較好的升級(jí)接口。
網(wǎng)絡(luò)沒(méi)有絕對(duì)安全,只有相對(duì)安全,在網(wǎng)絡(luò)安全方案設(shè)計(jì)時(shí),必須清楚這點(diǎn),客觀的來(lái)寫(xiě)方案,不夸大也不縮小,寫(xiě)得實(shí)實(shí)在在,讓人信服接受。由于時(shí)間和空間不斷發(fā)生作用,安全是沒(méi)有不變的,不管在設(shè)計(jì)還是在實(shí)施的時(shí)候,無(wú)論是想得多完善,做得多嚴(yán)密,都不能達(dá)到絕對(duì)的安全。所以安全方案中應(yīng)該告訴用戶只能做到避免風(fēng)險(xiǎn),清除風(fēng)險(xiǎn)的根源,降低風(fēng)險(xiǎn)所帶來(lái)的損失,而不能做到消除風(fēng)險(xiǎn)。
3、 評(píng)價(jià)網(wǎng)絡(luò)安全方案的質(zhì)量
我們?cè)鯓硬拍軐?xiě)出高質(zhì)量、高水平的的網(wǎng)絡(luò)安全方案呢?我們只有抓住重點(diǎn),理解安全理念和安全過(guò)程,那么就基本可以做到了。一份好的安全方案我們需要從下面幾個(gè)方面來(lái)把握。
對(duì)安全技術(shù)和安全風(fēng)險(xiǎn)有一個(gè)綜合的把握和理解,包括現(xiàn)在的和將來(lái)可能出現(xiàn)的情況。
體現(xiàn)唯一性,由于安全的復(fù)雜性和特殊性,唯一性是評(píng)估安全方案最重要的一個(gè)標(biāo)準(zhǔn)。實(shí)際中,每一個(gè)特定網(wǎng)絡(luò)都是唯一的,需要根據(jù)實(shí)際情況處理。
對(duì)用戶的網(wǎng)絡(luò)系統(tǒng)可能遇到的安全風(fēng)險(xiǎn)和安全威脅,結(jié)合現(xiàn)有的安全技術(shù)和安全風(fēng)險(xiǎn),要有一合適、中肯的評(píng)估。
對(duì)癥下藥,用相應(yīng)的安全產(chǎn)品、安全技術(shù)和管理手段,降低用戶的網(wǎng)絡(luò)系統(tǒng)當(dāng)前可能遇到的風(fēng)險(xiǎn)和威脅,消除風(fēng)險(xiǎn)和威脅的根源,增強(qiáng)整個(gè)網(wǎng)絡(luò)系統(tǒng)抵抗風(fēng)險(xiǎn)和威脅的能力,增強(qiáng)系統(tǒng)本身的免疫力。
在設(shè)計(jì)方案時(shí),要明白網(wǎng)絡(luò)系統(tǒng)安全是一個(gè)動(dòng)態(tài)的、整體的、專(zhuān)業(yè)的工程,不能一步到位解決用戶所有的問(wèn)題。
方案出來(lái)后,要不斷與用戶進(jìn)行溝通,能夠及時(shí)得到他們對(duì)網(wǎng)絡(luò)系統(tǒng)在安全方面的要求、期望和所遇到的問(wèn)題。
方案中要體現(xiàn)出對(duì)用戶的服務(wù)支持,這是很重要的一部分。產(chǎn)品和技術(shù),都將會(huì)體現(xiàn)在服務(wù)中,服務(wù)用來(lái)保證質(zhì)量、提高質(zhì)量。
方案中所涉及到和產(chǎn)品和技術(shù),都要經(jīng)得起驗(yàn)證、推敲、實(shí)施,要有理論根據(jù),要有實(shí)際基礎(chǔ)。
4、安全風(fēng)險(xiǎn)分析
主要實(shí)際安全風(fēng)險(xiǎn)一般從網(wǎng)絡(luò)的風(fēng)險(xiǎn)和威脅分析、系統(tǒng)風(fēng)險(xiǎn)和威脅分析、應(yīng)用的風(fēng)險(xiǎn)和威脅分析、對(duì)網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的風(fēng)險(xiǎn)及威脅的具體實(shí)際的詳細(xì)的分析。
網(wǎng)絡(luò)的風(fēng)險(xiǎn)和威脅分析:詳細(xì)分析用戶當(dāng)前的的網(wǎng)絡(luò)結(jié)構(gòu),找出帶來(lái)安全問(wèn)題的關(guān)鍵,并形成圖形化,指出風(fēng)險(xiǎn)和威脅所帶來(lái)的危害,對(duì)那些如果不消除風(fēng)險(xiǎn)和威脅,會(huì)起引什么樣的后果,要有一個(gè)中肯、詳細(xì)的分析和解決辦法。系統(tǒng)的風(fēng)險(xiǎn)和威脅分析:對(duì)用戶所有的系統(tǒng)都要進(jìn)行一次詳細(xì)地評(píng)估,分析存在哪些風(fēng)險(xiǎn)和威脅,并根據(jù)與業(yè)務(wù)的關(guān)系,指出其中的厲害關(guān)系。要運(yùn)用當(dāng)前流行系統(tǒng)所面臨的安全風(fēng)險(xiǎn)和威脅,結(jié)合用戶的實(shí)際系統(tǒng),給出一個(gè)中肯、客觀和實(shí)際的分析。應(yīng)用的分析和威脅分析:應(yīng)用的安全是企業(yè)的關(guān)鍵,也是安全方案中最終說(shuō)服要保護(hù)的對(duì)象。同時(shí)由于應(yīng)用的復(fù)雜性和關(guān)聯(lián)性,分析時(shí)要比較綜合。對(duì)網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的風(fēng)險(xiǎn)及威脅的具體實(shí)際的詳細(xì)分析:幫助用戶找出其網(wǎng)絡(luò)系統(tǒng)中要保護(hù)的對(duì)象,幫助用戶分析網(wǎng)絡(luò)系統(tǒng),幫助他們發(fā)現(xiàn)其網(wǎng)絡(luò)系統(tǒng)中存在的問(wèn)題,以及采用哪些產(chǎn)品和技術(shù)來(lái)解決。
5、安全產(chǎn)品
常用的安全產(chǎn)品有:防火墻、防病毒、身份認(rèn)證、傳輸加密和入侵檢測(cè)。結(jié)合用戶的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的實(shí)際情況,對(duì)安全產(chǎn)品和安全技術(shù)作比較和分析,分析要客觀、結(jié)果要中肯,幫助用戶選擇最能解決他們所遇到問(wèn)題的產(chǎn)品,不要求新、求好和求大。
防火墻:對(duì)包過(guò)濾技術(shù)、技術(shù)和狀態(tài)檢測(cè)技術(shù)的防火墻,都做一個(gè)概括和比較,結(jié)合用戶網(wǎng)絡(luò)系統(tǒng)的特點(diǎn),幫助用戶選擇一種安全產(chǎn)品,對(duì)于選擇的產(chǎn)品,一定要從中立的角度來(lái)說(shuō)明。
防病毒:針對(duì)用戶的系統(tǒng)和應(yīng)用的特點(diǎn),對(duì)桌面防病毒、服務(wù)器防病毒和網(wǎng)關(guān)防病毒做一個(gè)概括和比較,詳細(xì)指出用戶必須如何做,否則就會(huì)帶來(lái)什么樣的安全威脅,一定要中肯、合適,不要夸大和縮小。
身份認(rèn)證:從用戶的系統(tǒng)和用戶的認(rèn)證的情況進(jìn)行詳細(xì)的分析,指出網(wǎng)絡(luò)和應(yīng)用本身的認(rèn)證方法會(huì)出現(xiàn)哪些風(fēng)險(xiǎn),結(jié)合相關(guān)的產(chǎn)品和技術(shù),通過(guò)部署這些產(chǎn)品和采用相關(guān)的安全技術(shù),能夠幫助用戶解決哪些用系統(tǒng)和應(yīng)用的傳統(tǒng)認(rèn)證方式所帶來(lái)的風(fēng)險(xiǎn)和威脅。
傳輸加密:要用加密技術(shù)來(lái)分析,指出明文傳輸?shù)木薮笪:?通過(guò)結(jié)合相關(guān)的加密產(chǎn)品和技術(shù),能夠指出用戶的現(xiàn)有情況存在哪些危害和風(fēng)險(xiǎn)。
入侵檢測(cè):對(duì)入侵檢測(cè)技術(shù)要有一個(gè)詳細(xì)的解釋,指出在用戶的網(wǎng)絡(luò)和系統(tǒng)部署了相關(guān)的產(chǎn)品之后,對(duì)現(xiàn)有的安全情況會(huì)產(chǎn)生一個(gè)怎樣的影響要有一個(gè)詳細(xì)的分析。結(jié)合相關(guān)的產(chǎn)品和技術(shù),指出對(duì)用戶的系統(tǒng)和網(wǎng)絡(luò)會(huì)帶來(lái)哪些好處,指出為什么必須要這樣做,不這樣做會(huì)怎么樣,會(huì)帶來(lái)什么樣的后果。
結(jié)束語(yǔ)
一份好的網(wǎng)絡(luò)安全方案要求的是技術(shù)面要廣、要綜合,不僅只是技術(shù)好??傊?經(jīng)過(guò)不斷的學(xué)習(xí)和經(jīng)驗(yàn)積
10月26日,作為VMware舉辦的vForum2011大會(huì)白金贊助商暨年度技術(shù)合作伙伴的趨勢(shì)科技,在大會(huì)上宣布推出全新的套裝解決方案——無(wú)的虛擬化安全方案,該方案是在VMware vShield Endpoint中結(jié)合了趨勢(shì)科技的虛擬化深度安全防護(hù)產(chǎn)品Deep Security所提供的無(wú)程序的惡意軟件防護(hù)和VMware vShield功能。
該方案采用VMware虛擬化數(shù)據(jù)庫(kù)所提供的惡意軟件防護(hù),其特點(diǎn)在于其無(wú)程序,可使計(jì)算機(jī)效率更高。Deep Security新版本除了具備無(wú)程序惡意軟件防護(hù)等業(yè)內(nèi)領(lǐng)先的功能外,還提供入侵檢測(cè)及預(yù)防(IDS/IPS)、網(wǎng)頁(yè)應(yīng)用程序防護(hù)、防火墻、一致性監(jiān)控以及記錄文件檢查等模塊,可為虛擬化系統(tǒng)提供先進(jìn)的防護(hù)。在此之前,VMware現(xiàn)有用戶若需使用VMware vShield功能,必須單獨(dú)購(gòu)買(mǎi)VMware vShield。而此次新方案將協(xié)助企業(yè)用戶將其采用VMware虛擬化系統(tǒng)的投資效益發(fā)揮到最大:有效節(jié)省服務(wù)器的運(yùn)算資源與內(nèi)存占用,并允許在單一服務(wù)器上整合更多虛擬機(jī)。同時(shí),企業(yè)還將享受到整合后更簡(jiǎn)化的產(chǎn)品授權(quán)、部署與支持服務(wù)。
趨勢(shì)科技(中國(guó))有限公司產(chǎn)品總監(jiān)鄭弘卿告訴記者,這款新品是趨勢(shì)科技云安全5.0戰(zhàn)略的具體體現(xiàn)。云安全戰(zhàn)略5.0是趨勢(shì)科技今年推出的重大戰(zhàn)略,目前已經(jīng)顯現(xiàn)出成效,在全球已經(jīng)有了幾個(gè)非常成功的客戶案例,“比如今年全世界最大的保險(xiǎn)商、全球頂級(jí)軟件廠商,或者是全世界數(shù)二數(shù)三的航空公司目前都在采用趨勢(shì)科技的云計(jì)算解決方案?!彼榻B。趨勢(shì)科技作為最早投入云安全領(lǐng)域的廠商之一,可為包括虛擬化桌面、實(shí)體服務(wù)器、虛擬服務(wù)器到云端服務(wù)器的動(dòng)態(tài)數(shù)據(jù)中心在內(nèi)的所有系統(tǒng)提供可靠的安全防護(hù),切實(shí)幫助企業(yè)虛擬化IT系統(tǒng)發(fā)揮出云端效能。趨勢(shì)科技服務(wù)器深度安全防護(hù)系統(tǒng)Deep Security7.5自問(wèn)世以來(lái),已多次獲得國(guó)際權(quán)威虛擬化安全評(píng)測(cè)的最佳產(chǎn)品推薦榮譽(yù),并被VMware公司采購(gòu),作為其內(nèi)部虛擬化服務(wù)器的安全防護(hù)系統(tǒng),充分體現(xiàn)了其能為客戶提供的巨大商業(yè)價(jià)值。
他還透露,趨勢(shì)科技與VMware協(xié)議將以O(shè)EM方式進(jìn)行深度合作,共同為市場(chǎng)提供簡(jiǎn)便的全方位、整合式虛擬化安全解決方案。
1.1網(wǎng)絡(luò)安全概念及特征
網(wǎng)絡(luò)安全是指為防范網(wǎng)絡(luò)攻擊、侵入、干擾、破壞、竊用及其他意外事故所采取的各種必要措施,以確保信息完整、可用、無(wú)泄露,保持網(wǎng)絡(luò)穩(wěn)定、安全地運(yùn)行。其主要特征是保證網(wǎng)絡(luò)信息的完整性、可用性和機(jī)密性[2]。
1.2企業(yè)網(wǎng)絡(luò)安全面臨的主要問(wèn)題
企業(yè)網(wǎng)絡(luò)安全面臨的問(wèn)題歸納如下:(1)網(wǎng)絡(luò)安全目標(biāo)不明確。雖然《網(wǎng)絡(luò)安全法》已于2017年6月1日起施行,但企業(yè)對(duì)網(wǎng)絡(luò)安全的重要性依然認(rèn)識(shí)不足,缺乏網(wǎng)絡(luò)安全規(guī)劃,沒(méi)有明確的網(wǎng)絡(luò)安全目標(biāo)[3]。(2)網(wǎng)絡(luò)安全意識(shí)不足。從企業(yè)的決策者到普通員工并沒(méi)有充分意識(shí)到網(wǎng)絡(luò)安全的重要性,企業(yè)網(wǎng)絡(luò)安全存在很大隱患。(3)網(wǎng)絡(luò)安全設(shè)施不健全。無(wú)論大型企業(yè),還是中小企業(yè),都存在網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施投入不足的問(wèn)題,以致設(shè)施陳舊、不完整,面對(duì)外部攻擊和各種漏洞很容易發(fā)生信息丟失、泄露、竊用等現(xiàn)象。(4)缺乏完整的網(wǎng)絡(luò)安全解決方案。企業(yè)網(wǎng)絡(luò)安全防護(hù)呈現(xiàn)碎片化、分散化等特點(diǎn)[4],缺乏系統(tǒng)性、協(xié)同性、靈活性,面對(duì)萬(wàn)物互聯(lián)和更高級(jí)的威脅,傳統(tǒng)防護(hù)手段捉襟見(jiàn)肘、防不勝防[5]。
1.3企業(yè)網(wǎng)絡(luò)安全需求
企業(yè)因網(wǎng)絡(luò)安全需要而產(chǎn)生的要求即為企業(yè)網(wǎng)絡(luò)安全需求,這是由企業(yè)內(nèi)部網(wǎng)絡(luò)因素與外部網(wǎng)絡(luò)形勢(shì)共同決定的,內(nèi)外都不會(huì)一成不變,所以企業(yè)網(wǎng)絡(luò)安全需求是一個(gè)動(dòng)態(tài)過(guò)程,具有時(shí)效性?;诖?,要準(zhǔn)確把握企業(yè)網(wǎng)絡(luò)安全需求,必須對(duì)企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行調(diào)查分析,一般而言,企業(yè)網(wǎng)絡(luò)安全主要包括內(nèi)網(wǎng)安全、邊界安全及文件傳輸安全等方面[6],具體體現(xiàn)在以下幾個(gè)方面:(1)網(wǎng)絡(luò)安全策略需求。安全策略的有效性、完整性和實(shí)用性是企業(yè)網(wǎng)絡(luò)安全的一個(gè)重要需求。目前的企業(yè)網(wǎng)絡(luò)安全策略文檔過(guò)于簡(jiǎn)單,而且沒(méi)有形成完整的體系,對(duì)企業(yè)網(wǎng)絡(luò)安全的指導(dǎo)性不足。(2)網(wǎng)絡(luò)安全組織需求。企業(yè)應(yīng)建立結(jié)構(gòu)完整、職能清晰的網(wǎng)絡(luò)安全組織機(jī)構(gòu),負(fù)責(zé)企業(yè)網(wǎng)絡(luò)安全策略制定、網(wǎng)絡(luò)安全培訓(xùn)、網(wǎng)絡(luò)安全運(yùn)行管理等。(3)網(wǎng)絡(luò)安全運(yùn)行管理需求。企業(yè)應(yīng)建立科學(xué)高效的運(yùn)行管理體系,采用實(shí)用的運(yùn)行管理方法,對(duì)服務(wù)器安全、網(wǎng)絡(luò)訪問(wèn)可控性、網(wǎng)絡(luò)監(jiān)控等進(jìn)行管理。
2企業(yè)網(wǎng)絡(luò)安全解決方案
2.1企業(yè)網(wǎng)絡(luò)安全方案設(shè)計(jì)原則
網(wǎng)絡(luò)安全方案的設(shè)計(jì)原則旨在指導(dǎo)企業(yè)科學(xué)合理地設(shè)計(jì)網(wǎng)絡(luò)安全方案,避免失于偏頗和“詞不達(dá)意”,設(shè)計(jì)原則可以有很多,筆者認(rèn)為最重要的原則如下:(1)多重防護(hù)原則。突破單一防護(hù)機(jī)制要比突破多重防護(hù)機(jī)制容易得多。(2)簡(jiǎn)單適用原則。過(guò)于復(fù)雜的方案漏洞多,本身就不安全。(3)系統(tǒng)性原則。企業(yè)網(wǎng)絡(luò)安全面對(duì)的威脅是多方面的,只專(zhuān)注于一點(diǎn)無(wú)法保障網(wǎng)絡(luò)安全。(4)需求、風(fēng)險(xiǎn)與代價(jià)平衡原則。沒(méi)有任何方案可以做到絕對(duì)安全,追求過(guò)高的安全性要付出巨大代價(jià),所以要學(xué)會(huì)取舍,平衡風(fēng)險(xiǎn)與代價(jià)。(5)可維護(hù)性原則。沒(méi)有任何系統(tǒng)可以做到無(wú)懈可擊,要做到能隨時(shí)調(diào)整、升級(jí)、擴(kuò)充。(6)技術(shù)與管理相結(jié)合原則。在改善安全技術(shù)的同時(shí)也要加強(qiáng)管理,減少管理漏洞,對(duì)于復(fù)雜的安全形勢(shì),要多做預(yù)案,提前防范突發(fā)事件。
2.2企業(yè)網(wǎng)絡(luò)安全解決方案
2.2.1網(wǎng)絡(luò)分域防護(hù)方案網(wǎng)絡(luò)分域防護(hù)的原則是落實(shí)安全域的防護(hù)策略、制定訪問(wèn)控制策略、檢查網(wǎng)絡(luò)邊界、分級(jí)防護(hù)等。從企業(yè)網(wǎng)絡(luò)安全需求及特點(diǎn)出發(fā),將網(wǎng)絡(luò)組織架構(gòu)從邏輯上分為互聯(lián)網(wǎng)域、服務(wù)區(qū)域、外聯(lián)域和內(nèi)網(wǎng)核心區(qū)域,如圖1所示?;ヂ?lián)網(wǎng)域接入互聯(lián)網(wǎng)服務(wù),服務(wù)區(qū)域即企業(yè)服務(wù)器放置區(qū)域,外聯(lián)域接入分公司區(qū)域,內(nèi)網(wǎng)核心區(qū)域是指企業(yè)內(nèi)部網(wǎng)絡(luò)互聯(lián)的核心設(shè)備區(qū)域。如此劃分的目的是保證具有相同防護(hù)需求的網(wǎng)絡(luò)及系統(tǒng)處于同一安全子域內(nèi),便于各個(gè)安全子域內(nèi)部署相應(yīng)等級(jí)的防護(hù)策略。2.2.2部署安全網(wǎng)關(guān)方案在外網(wǎng)與內(nèi)網(wǎng)之間設(shè)置安全網(wǎng)關(guān)(如圖1所示),作為企業(yè)網(wǎng)絡(luò)系統(tǒng)的物理屏障,以保護(hù)內(nèi)網(wǎng)安全。安全網(wǎng)關(guān)不是單一的防火墻,而是綜合了防病毒、入侵檢測(cè)和防火墻的一體化安全設(shè)備。該設(shè)備運(yùn)用統(tǒng)一威脅管理(unifiedthreatmanagement,UTM)概念,將多種安全特性的防護(hù)策略整合到統(tǒng)一的管理平臺(tái)上,按需開(kāi)啟多種功能,其由硬件、軟件、網(wǎng)絡(luò)技術(shù)組成。UTM在硬件上可以采用X86、ASIC、NP架構(gòu)中的一種,X86架構(gòu)適于百兆網(wǎng)絡(luò),若是千兆網(wǎng)絡(luò)應(yīng)采用ASIC架構(gòu)或NP架構(gòu)。在升級(jí)、維護(hù)及開(kāi)發(fā)周期方面,NP架構(gòu)比ASIC架構(gòu)更有優(yōu)勢(shì)。UTM軟件上可以集成防病毒、入侵檢測(cè)、內(nèi)容過(guò)濾、防垃圾郵件、流量管理等多種功能,通過(guò)模式匹配實(shí)現(xiàn)特征庫(kù)統(tǒng)一和效率提升。UTM管理結(jié)構(gòu)基于管理分層、功能分級(jí)思想,包含集中管理與單機(jī)管理的雙重管理機(jī)制,實(shí)現(xiàn)功能設(shè)置管理和數(shù)據(jù)分析能力。
2.2.3部署IPS與IDS方案IPS是入侵防御系統(tǒng)(intrusionpreventionsystem)的英文縮寫(xiě),用于監(jiān)視網(wǎng)絡(luò)或網(wǎng)絡(luò)設(shè)備上的數(shù)據(jù)傳輸,發(fā)現(xiàn)異常數(shù)據(jù)可以即時(shí)中斷傳輸或進(jìn)行隔離,先于攻擊達(dá)成實(shí)現(xiàn)防護(hù),與防火墻功能上互補(bǔ),并支持串行接入模式,采用基于策略的防護(hù)方式,用戶可以選擇最適合策略達(dá)到最佳防護(hù)效果。IPS部署在服務(wù)區(qū)域與內(nèi)網(wǎng)核心區(qū)域之間,或核心交換機(jī)與內(nèi)部服務(wù)器之間(如圖1所示),可實(shí)時(shí)監(jiān)測(cè)外部數(shù)據(jù)向內(nèi)部服務(wù)器的傳輸過(guò)程,發(fā)現(xiàn)入侵行為即報(bào)警、阻斷,同時(shí)還能精確阻擊SQL注入攻擊。IDS是入侵檢測(cè)系統(tǒng)(intrusiondetectionsystem)的英文縮寫(xiě),能對(duì)網(wǎng)絡(luò)數(shù)據(jù)傳輸實(shí)時(shí)監(jiān)視,發(fā)現(xiàn)可疑報(bào)警或采取其他主動(dòng)反應(yīng)措施,屬于監(jiān)聽(tīng)設(shè)備,其安全策略包括異常入侵檢測(cè)、誤用入侵檢測(cè)兩種方式,可部署在核心交換機(jī)上,對(duì)進(jìn)出內(nèi)網(wǎng)與內(nèi)部服務(wù)器的數(shù)據(jù)進(jìn)行監(jiān)測(cè),如圖1所示。
一、引言
數(shù)字校園的建立實(shí)現(xiàn)了網(wǎng)絡(luò)化管理和教學(xué)手段的現(xiàn)代化,對(duì)提高管理水平和學(xué)校的教學(xué)質(zhì)量而言至關(guān)重要。但是,它也是一把雙刃劍,在Internet給我們帶來(lái)方便的同時(shí),也給數(shù)字校園帶來(lái)了嚴(yán)重的威脅。隱藏的信息安全危險(xiǎn)給數(shù)字校園帶來(lái)的嚴(yán)重的威脅。學(xué)習(xí)和分析這些隱藏危險(xiǎn),對(duì)采取正確的保護(hù)策略來(lái)守護(hù)數(shù)字校園的建設(shè)非常關(guān)鍵。
二、數(shù)字校園的安全問(wèn)題
數(shù)字校園為教學(xué)、科研及其管理服務(wù),實(shí)現(xiàn)了校園互聯(lián)、信息共享、連接internet。安全威脅除了可能來(lái)自校園內(nèi)部,也可能來(lái)自校園外部。主要威脅包括[1]:
(一)黑客
隨著網(wǎng)絡(luò)和技術(shù)的開(kāi)放,一些人出于好奇或獲取非法利益等,使用網(wǎng)絡(luò)協(xié)議、服務(wù)器和操作系統(tǒng)的安全缺陷去分為資源,刪除數(shù)據(jù),破壞系統(tǒng)。黑客和黑客現(xiàn)象已成為一個(gè)特殊的組織和特殊的現(xiàn)象。因此,我們不能降低對(duì)黑客攻擊的防御。
(二)惡意破壞
包括網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)系統(tǒng)破壞兩個(gè)方面。網(wǎng)絡(luò)設(shè)備包括服務(wù)器,交換機(jī),集線器,路由器,工作站等。她們分布在整個(gè)校園且難以管理。源于某種目的,一些人有意或無(wú)意,導(dǎo)致了校園網(wǎng)的整體或部分癱瘓。包括使用黑客技術(shù)去破壞校園網(wǎng)絡(luò)系統(tǒng)、修改校園網(wǎng)主頁(yè),傳輸惡意信息到服務(wù)器使得網(wǎng)絡(luò)癱瘓等。
(三)數(shù)據(jù)泄露
在校園網(wǎng)中存在多種數(shù)據(jù)庫(kù)系統(tǒng),像教學(xué)管理系統(tǒng),學(xué)生成績(jī)管理系統(tǒng),校園卡管理系統(tǒng)等。由于安全措施不完善,容易引起數(shù)據(jù)庫(kù)密碼被泄露和數(shù)據(jù)被盜走或復(fù)制。
(四)病毒攻擊
計(jì)算機(jī)病毒是出于特別目的而編寫(xiě)的惡意功能代碼,具有很大的破壞性。隨著網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)已成為病毒傳播的主要途徑,主要通過(guò)電子郵件,ftp和瀏覽非法網(wǎng)頁(yè)等。
(五)非法訪問(wèn)
非法訪問(wèn)指資源被非認(rèn)證用戶使用或非授權(quán)的使用。例如:學(xué)生通過(guò)不正當(dāng)?shù)氖侄潍@得考試試卷。統(tǒng)計(jì)顯示70%的網(wǎng)絡(luò)攻擊來(lái)自內(nèi)部,因?yàn)閮?nèi)部人員對(duì)校園網(wǎng)絡(luò)的結(jié)構(gòu)非常熟悉。因此,內(nèi)部的非法訪問(wèn)嚴(yán)重地破壞了學(xué)校管理秩序。
三、數(shù)字校園安全技術(shù)
系統(tǒng)防御策略包括兩方面重要內(nèi)容:安全工作和安全控制。主要的目標(biāo)客戶是通常是學(xué)生和教師。由于學(xué)生比較活躍在信息安全方面要優(yōu)先考慮。建立網(wǎng)絡(luò)的安全防御系統(tǒng)以安全策略為核心,安全工作提供支持,安全控制提供方法。
安全工作指確保信息機(jī)密、完整、可用和可控的技術(shù)方法,技術(shù)手段和技術(shù)產(chǎn)品。一般的安全技術(shù)和工具包括防火墻技術(shù),入侵檢測(cè)技術(shù),漏洞掃描技術(shù),VPN技術(shù),安全評(píng)價(jià)分析,安全審計(jì)和備份和恢復(fù)等。
(一)防火墻部署
防火墻是安全安全的一種保護(hù)手段,結(jié)合了軟件和硬件,部署在兩個(gè)不同的信任度的網(wǎng)絡(luò)之間。它隔離了內(nèi)部網(wǎng)和Internet或其他的網(wǎng)絡(luò),保護(hù)重要的信息資源免遭非法訪問(wèn)。防火墻是校園網(wǎng)信息安全的核心,對(duì)大部分基本的信息系統(tǒng)的安全負(fù)責(zé)。通過(guò)部署防火請(qǐng)不僅能記錄所以的訪問(wèn)也能提供網(wǎng)絡(luò)服務(wù)的統(tǒng)計(jì)數(shù)據(jù),有效地抵抗外部攻擊。
(二)部署入侵檢測(cè)系統(tǒng)
入侵檢測(cè)系統(tǒng)并認(rèn)為是防火墻的第二道閘門(mén),它監(jiān)控網(wǎng)絡(luò)狀態(tài)且不會(huì)影響網(wǎng)絡(luò),因此能提供對(duì)內(nèi)部攻擊,外部攻擊和誤操作的保護(hù)。雖然入侵檢測(cè)技術(shù)能區(qū)分網(wǎng)絡(luò)攻擊并作出響應(yīng),但它的重點(diǎn)是監(jiān)控而不像防火墻執(zhí)行整個(gè)網(wǎng)絡(luò)的訪問(wèn)控制策略。防火墻系統(tǒng)僅能阻擋預(yù)料的外部網(wǎng)絡(luò)的攻擊,而入侵檢測(cè)技術(shù)還能區(qū)分不可預(yù)料的攻擊并作出反應(yīng),切斷攻擊連接或者通知防火墻修改控制規(guī)則以防御下次類(lèi)似的攻擊[2]。
(三)漏洞補(bǔ)丁管理
軟件缺陷對(duì)沒(méi)有聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)是危險(xiǎn)的。利用計(jì)算機(jī)缺陷的攻擊是災(zāi)難性的。
尤其是最近黑客利用病毒這一攻擊技術(shù)。在校園網(wǎng)中,建立Windows系統(tǒng)漏洞補(bǔ)丁管理,下載最新的補(bǔ)丁程序,能避免惡意的安全事故大范圍的發(fā)生。
四、數(shù)字校園的安全模型
僅在技術(shù)和設(shè)備上進(jìn)行安全防御是不夠的。我們必須完善系統(tǒng),建立相應(yīng)的安全模型。Gu Guofei 提出建立如圖1所示的模型[3]。
同時(shí),應(yīng)當(dāng)加強(qiáng)安全意識(shí)教育。校園網(wǎng)絡(luò)不同于一般的本地局域網(wǎng),其中在安全方面有一些性質(zhì)。在校園網(wǎng)中主要的用戶是學(xué)生,學(xué)生的具有很大的好奇心和接受新知識(shí)的能力。目前網(wǎng)絡(luò)中有大量的黑客技術(shù)知識(shí),學(xué)生出于好奇經(jīng)常練習(xí),這導(dǎo)致對(duì)校園網(wǎng)的一些負(fù)面影響。因此我們應(yīng)當(dāng)加大對(duì)學(xué)生的安全意思教育工作,提高他們的安全意思,同時(shí)提高他們的校園網(wǎng)的防御技巧。
五、總結(jié)
校園網(wǎng)是學(xué)校信息系統(tǒng)的核心,所以必須建立有效的網(wǎng)絡(luò)安全防御系統(tǒng)來(lái)保護(hù)網(wǎng)絡(luò)應(yīng)用的安全。通過(guò)研究校園網(wǎng)安全防御系統(tǒng),以安全策略為核心,以安全工作為支持,以安全管理來(lái)操作,形成了數(shù)字校園安全的一個(gè)全面的方案。
參考文獻(xiàn):
[1]Dingjun Wang, Analysis for Campus Network Information Security(2007) .Journal of Huaihua University, Vol.26.No.8,pp.45-47.
[2]Liu Jianpei. Campus net information security discussion [J]. Network security technology and application, 2006, 10:29 - 31
[3]Gu Guofei, Shen Jian Li, wangpeng. Based on six security system’s campus net whole safe solution [J]Computer project, 2002,28 (supplement): 2,941,299
作者簡(jiǎn)介: