首頁 > 優(yōu)秀范文 > 信息安全工作要點(diǎn)
時(shí)間:2022-03-08 08:07:42
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇信息安全工作要點(diǎn)范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
二、制度檢查。自查工作小組根據(jù)《關(guān)于開展重要信息系統(tǒng)及重點(diǎn)網(wǎng)站安全檢查工作的通知》,對(duì)前郭隊(duì)的網(wǎng)絡(luò)安全工作的基本情況以及網(wǎng)站的安全保護(hù)情況的相關(guān)制度進(jìn)行了檢查,現(xiàn)有制度有:網(wǎng)絡(luò)與信息安全管理制度、內(nèi)網(wǎng)計(jì)算機(jī)與互聯(lián)網(wǎng)連接制度、終端計(jì)算機(jī)安全管理制度、桌面安全管理系統(tǒng)制度及其他網(wǎng)絡(luò)安全管理手段及措施制度。及時(shí)發(fā)現(xiàn)了問題,要求建立健全信息安全年度預(yù)算制度、信息安全發(fā)展規(guī)劃。
為什么安全工作年年做,問題年年有,還總有些問題年年存在卻總也解決不了,應(yīng)該如何去推動(dòng)安全工作真正落實(shí)下去,而不是把問題和風(fēng)險(xiǎn)懸在那里?
據(jù)此,華為在客戶處開展調(diào)研和咨詢工作,并歸納四大典型安全風(fēng)險(xiǎn):即IT系統(tǒng)自身安全性不強(qiáng);安全加固無法根除所有隱患;安全工作開展存在明顯短板;安全支撐手段不夠,安全要求難以落地。
如何去解決這些疑難雜癥,華為提出安全三同步的工作思路,希望從機(jī)制上用系統(tǒng)的方法推動(dòng)網(wǎng)絡(luò)與信息安全問題的解決,統(tǒng)籌規(guī)劃從前端到運(yùn)維末端各階段各部門安全工作。
遵循同步規(guī)劃、同步建設(shè)、同步運(yùn)行的指導(dǎo)思想
關(guān)鍵業(yè)務(wù)相關(guān)系統(tǒng)的穩(wěn)定和安全運(yùn)行是安全工作的核心,應(yīng)當(dāng)著重從系統(tǒng)全生命周期、全流程角度來同步考慮安全工作,使安全建設(shè)需要符合業(yè)務(wù)發(fā)展需要。
安全三同步以“同步規(guī)劃、同步建設(shè)、同步運(yùn)行”為指導(dǎo)思想,本著“誰主管、誰負(fù)責(zé)”工作原則落實(shí)執(zhí)行,在系統(tǒng)生命周期各階段明確責(zé)任部門及安全職責(zé),在全過程中推行安全同步開展,強(qiáng)化安全工作前移,降低運(yùn)維階段的服務(wù)壓力。在過程中建立和推行一套工作機(jī)制,包括從規(guī)劃到驗(yàn)收階段統(tǒng)一的管理制度、技術(shù)規(guī)范、運(yùn)作、實(shí)施細(xì)則和工作流程,并在過程中梳理支撐手段。統(tǒng)籌規(guī)劃從前端到運(yùn)維末端各階段各部門安全工作的一體化開展,最終推動(dòng)系統(tǒng)生命周期安全目標(biāo)的落實(shí)。
三大架構(gòu)共鑄安全三同步工作模型
筆者通過工作架構(gòu)、組織架構(gòu)、體系架構(gòu)三方面來具體介紹安全三同步工作模型。
所謂安全三同步是指圍繞系統(tǒng)的規(guī)劃、建設(shè)和運(yùn)行三過程同步開展和落實(shí)各階段安全要求。這個(gè)過程又可細(xì)化為5個(gè)可操作階段,分別是規(guī)劃設(shè)計(jì)、立項(xiàng)采購、開發(fā)實(shí)施、上線驗(yàn)收以及運(yùn)行維護(hù)。對(duì)應(yīng)到三同步中,即安全規(guī)劃是對(duì)規(guī)劃設(shè)計(jì)階段的安全管理,安全建設(shè)是對(duì)立項(xiàng)采購、開發(fā)實(shí)施、上線驗(yàn)收的安全管理,安全運(yùn)行是對(duì)運(yùn)行維護(hù)的安全管理。安全貫徹整個(gè)系統(tǒng)生命周期,保證了系統(tǒng)由最初的需求到最終的安全運(yùn)維整個(gè)過程的安全。通過做好各階段的安全管理工作,促進(jìn)系統(tǒng)自身安全性和防護(hù)能力提升,推動(dòng)安全工作中的短板。
安全三同步組織結(jié)構(gòu)則按角色定義,由安全統(tǒng)籌部門以及規(guī)劃、采購、建設(shè)、維護(hù)這四個(gè)階段主管部門組成,使得安全工作有一個(gè)歸口部門進(jìn)行統(tǒng)一管理,從而使管理工作系統(tǒng)化、統(tǒng)一化。真正做到誰主管誰負(fù)責(zé)。
安全三同步文件體系架構(gòu)分為4層,這與目前主流的安全體系諸如ISO27001、ISO20000等體系結(jié)構(gòu)一致。一級(jí)文件是管理辦法,指導(dǎo)性文件;二級(jí)文件是管理細(xì)則文檔,明確提出各階段安全工作要點(diǎn)以及各階段安全主管部門的職責(zé);三級(jí)文件是操作指引文檔,詳細(xì)的描述完成安全管理工作的步驟以及關(guān)鍵環(huán)節(jié)工作要點(diǎn)、工作輸入輸出等,規(guī)范并指導(dǎo)工作開展;四級(jí)文件為安全三同步工作各相關(guān)記錄文件以及各類配置規(guī)范和標(biāo)準(zhǔn)。
工作流轉(zhuǎn)過程:標(biāo)準(zhǔn)統(tǒng)一、環(huán)環(huán)相扣、責(zé)任明確
圖3是安全三同步的工作流轉(zhuǎn)過程示意圖,從總體上說明了系統(tǒng)各個(gè)階段的安全工作。在規(guī)劃設(shè)計(jì)時(shí)識(shí)別安全需求,明確安全目標(biāo);在立項(xiàng)采購確保安全要求以具備法律效應(yīng)的書面形式被明確;在開發(fā)實(shí)施時(shí)落實(shí)前期已明確的安全要求;在上線驗(yàn)收時(shí)確保系統(tǒng)滿足系統(tǒng)安全驗(yàn)收評(píng)判要求,而在運(yùn)維階段確保業(yè)務(wù)連續(xù)性,杜絕信息安全事件,做到安全可控、安全運(yùn)維。
系統(tǒng)安全工作整個(gè)過程是在一個(gè)統(tǒng)一標(biāo)準(zhǔn)下進(jìn)行的,各個(gè)環(huán)節(jié)環(huán)環(huán)相扣緊密結(jié)合,以《系統(tǒng)入網(wǎng)安全設(shè)計(jì)標(biāo)準(zhǔn)》為參照,進(jìn)行安全需求分析,確立最終的安全設(shè)計(jì)要求。在立項(xiàng)采購時(shí),會(huì)以安全設(shè)計(jì)要求為依據(jù),進(jìn)行招標(biāo)采購工作。在系統(tǒng)開發(fā)階段會(huì)以安全設(shè)計(jì)要求作為依據(jù),開展系統(tǒng)的開發(fā)實(shí)施。系統(tǒng)實(shí)施完成后,依照系統(tǒng)入網(wǎng)驗(yàn)收安全標(biāo)準(zhǔn)對(duì)系統(tǒng)進(jìn)行入網(wǎng)驗(yàn)收,而入網(wǎng)驗(yàn)收安全標(biāo)準(zhǔn)的制定又與系統(tǒng)入網(wǎng)安全設(shè)計(jì)標(biāo)準(zhǔn)是相互關(guān)聯(lián)的。
在各階段的工作落實(shí)上,我們定義了各階段的必要環(huán)節(jié)以及規(guī)范相應(yīng)環(huán)節(jié)的輸入輸出要求和責(zé)任部門。以規(guī)劃階段為例,規(guī)劃設(shè)計(jì)的安全要求是識(shí)別安全需求,明確安全目標(biāo)。為此我們定義了安全規(guī)劃的必要環(huán)節(jié)即安全需求收集、安全規(guī)劃設(shè)計(jì)、規(guī)劃評(píng)審,規(guī)劃部門作為明確的責(zé)任部門在設(shè)計(jì)時(shí)要求遵循安全設(shè)計(jì)規(guī)范要求并最終在技術(shù)規(guī)范書輸出中包含安全功能定義,如圖4所示。
一、2015年年度安全目標(biāo):
重大火災(zāi)事故為零,重大交通事故為零,重大資金安全事故為零,重大因工傷亡事故為零,重大設(shè)備事故為零,重大食物中毒事故為零,重大煙草物資被盜、霉變事故為零,重大網(wǎng)絡(luò)與信息安全事故為零。
二、2013年年度工作要點(diǎn):
(一)推進(jìn)安全標(biāo)準(zhǔn)化工作,完善安全組織和管理體系,落實(shí)安全責(zé)任,強(qiáng)化安全管理,并保障有效實(shí)施。
1、進(jìn)一步完善安全生產(chǎn)的目標(biāo)責(zé)任制管理,層層簽訂安全目標(biāo)責(zé)任書,落實(shí)到每個(gè)崗位、每個(gè)人。并實(shí)行“誰主管,誰負(fù)責(zé);誰的崗位,誰負(fù)責(zé);”的管理原則,層層落實(shí),加強(qiáng)監(jiān)督,嚴(yán)格考核。
2、實(shí)施全過程風(fēng)險(xiǎn)管理。完善風(fēng)險(xiǎn)評(píng)價(jià)組織,加強(qiáng)作業(yè)活動(dòng)的危險(xiǎn)因素辨識(shí)和風(fēng)險(xiǎn)評(píng)價(jià),切實(shí)落實(shí)各項(xiàng)風(fēng)險(xiǎn)控制措施,對(duì)重大風(fēng)險(xiǎn)要制定風(fēng)險(xiǎn)削減計(jì)劃并予以落實(shí)(過程改進(jìn)),確保作業(yè)活動(dòng)的風(fēng)險(xiǎn)在可承受范圍內(nèi)。組織職業(yè)健康安全管理體系的評(píng)審,實(shí)現(xiàn)管理承諾,保持體系持續(xù)合規(guī)、有效運(yùn)行。
3、嚴(yán)格執(zhí)行企業(yè)《重大危險(xiǎn)源管理制度》,強(qiáng)化各項(xiàng)監(jiān)控措施,確保重大危險(xiǎn)源安全平穩(wěn)運(yùn)行。并深入繼續(xù)開展消除危險(xiǎn)源的工作。
4、嚴(yán)格執(zhí)行企業(yè)《安全生產(chǎn)責(zé)任制》,落實(shí)安全責(zé)任,保證安全所必須的投入,做到組織措施、管理措施、技術(shù)措施的認(rèn)真落實(shí)。
(二)加強(qiáng)全員安全技能、意識(shí)的培養(yǎng)和企業(yè)安全文化建設(shè)。
1、加強(qiáng)新進(jìn)廠職工三級(jí)安全教育,使之掌握基本安全生產(chǎn)技能,合格上崗。
2、組織開展班組安全活動(dòng),抓好安全生產(chǎn)有關(guān)法律、法規(guī)學(xué)習(xí)和日常安全教育。以部門為單位組織職工學(xué)習(xí)《安全管理制度》和安全標(biāo)準(zhǔn)化相關(guān)規(guī)定,明確各自安全職責(zé),增強(qiáng)安全意識(shí),提高安全技能,提升管理水平。
3、組織開展“安全生產(chǎn)月”活動(dòng)。通過“安全生產(chǎn)月”,不斷提高企業(yè)全員安全意識(shí)和安全技能,查找隱患,加大整改力度,提高企業(yè)本質(zhì)安全水平,促進(jìn)企業(yè)經(jīng)濟(jì)發(fā)展。
4、開展安全競賽活動(dòng)。通過各種競賽活動(dòng),進(jìn)一步學(xué)習(xí)國家安全生產(chǎn)法律法規(guī),增強(qiáng)做好安全工作的責(zé)任感和緊迫感。認(rèn)真貫徹執(zhí)行安全規(guī)章制度,杜絕各類違章作業(yè)和違章指揮,提高職工遵守勞動(dòng)紀(jì)律、工藝紀(jì)律、安全紀(jì)律、環(huán)保紀(jì)律、提高操作技能的自覺性,總結(jié)和推廣安全生產(chǎn)先進(jìn)經(jīng)驗(yàn),確保企業(yè)長周期安全運(yùn)行。
(三)、強(qiáng)化隱患排查治理,提高安全防范水平
1、強(qiáng)化車輛管理。定期組織駕駛員進(jìn)行安全培訓(xùn)和教育;全面排查車輛管理中存在的問題和隱患,把查出的不安全隱患擺在桌面上,讓大家去研究,去解決。堅(jiān)持“提醒”制度。每月由安全委員會(huì)發(fā)送一條安全提示短信給駕駛員,提醒時(shí)刻注意安全,提高安全意識(shí);
二、安全目標(biāo)
1、不發(fā)生生產(chǎn)性重傷及以上的人身傷亡事故,控制三人及以上的生產(chǎn)性輕傷事故。
2、不發(fā)生責(zé)任性主設(shè)備損壞和電網(wǎng)事故,不發(fā)生二級(jí)及以上網(wǎng)絡(luò)與信息安全事件,不發(fā)生萬元以上的負(fù)同責(zé)及以上責(zé)任的交通事故,不發(fā)生生產(chǎn)性火災(zāi)事故。
3、不發(fā)生誤操作和誤調(diào)度及繼電保護(hù)誤碰、誤接線、誤整定、室內(nèi)小動(dòng)物、設(shè)備污閃等人員直接責(zé)任事故。
4、農(nóng)業(yè)變電事故率低于0.1次/臺(tái)·年。
5、農(nóng)業(yè)送電事故率低于0.5次/百公里·年。
6、配電障礙率低于3.5次/百公里·年。
7、全局安全日3個(gè)100天,力爭實(shí)現(xiàn)全年無事故。
三、工作要點(diǎn)
1、固化安全觀念。治行,先治心。抓實(shí)安全生產(chǎn),關(guān)鍵要固化正確的安全觀念。
——安全發(fā)展,是對(duì)安全工作地位的科學(xué)把握。投入安全,就是投入發(fā)展;安全發(fā)展,方能穩(wěn)固長效發(fā)展。安全與生產(chǎn),安全與速度,安全與效益,安全與服務(wù),殊途同歸,并不矛盾,矛盾在于認(rèn)識(shí)的偏差和不到位。要牢固確立抓安全就是抓發(fā)展,抓安全就是抓經(jīng)濟(jì),抓安全就是抓效益,抓安全就是抓服務(wù)的觀念,增強(qiáng)踐行“安全第一,預(yù)防為主”安全工作方針的主動(dòng)性和積極性,促進(jìn)安全責(zé)任的全面全員到位和安全工作的全面全方位落實(shí)。
——人員發(fā)展,是搞好安全工作的一項(xiàng)十分急迫而重要的目標(biāo)和任務(wù)。離開人員全面發(fā)展,就不可能有扎實(shí)有效的安全發(fā)展。人員發(fā)展,核心在提升素質(zhì),關(guān)鍵在心智改善。著眼安全生產(chǎn),人員發(fā)展重在加快提升全員安全素質(zhì),重中之重是不斷提升全員對(duì)安全第
一、安全發(fā)展的自覺認(rèn)識(shí),急中之急是加速提升能安全、會(huì)安全的技能,適應(yīng)精細(xì)化、標(biāo)準(zhǔn)化、規(guī)范化安全管理高要求。惟其如此,預(yù)控才能到位,可控才有把握,能控才能實(shí)現(xiàn)。著眼安全,追求人員發(fā)展,要舍得投入抓安全教育,千方百計(jì)抓實(shí)安全教育,下定決心抓出教育成果。立足安全,追求人員發(fā)展,要突出學(xué)以致用,加大投入,強(qiáng)化對(duì)技能“短板”的加長培訓(xùn),尤其是各專業(yè)技師的培養(yǎng),力爭關(guān)鍵專業(yè)都有技師人才。重點(diǎn)優(yōu)化考核體系,創(chuàng)新用人機(jī)制,形成自發(fā)自動(dòng)自覺學(xué)技術(shù)勤鉆研的學(xué)習(xí)風(fēng)氣。
——和諧發(fā)展,是實(shí)行安全生產(chǎn)的有效手段。和諧促進(jìn)平安,平安有助和諧。立足和諧促平安,著力營造全員皆言、全員可言、全員善言,言安全發(fā)展大計(jì),言安全生產(chǎn)之不足,言安全生產(chǎn)之隱患的群策群力的良好氛圍。立足和諧促平安,致力于創(chuàng)造良好的安全文化,以忠誠企業(yè)、關(guān)心自己、關(guān)護(hù)他人、關(guān)愛生命的樸素觀,引導(dǎo)激勵(lì)凝聚全員參與安全生產(chǎn),全員關(guān)注安全生產(chǎn),全員傾心安全生產(chǎn),全員確保安全生產(chǎn)。
2、優(yōu)化安全環(huán)境。任何事業(yè)的發(fā)展,離不開好的環(huán)境。搞好安全生產(chǎn),實(shí)行長治久安,同樣需要充足的投入、完善的機(jī)制、健全的組織作保證。
——良好的投入環(huán)境,是搞好安全生產(chǎn)的關(guān)鍵。一方面要做到人員優(yōu)選,好鋼用在刀刃上,確保安全、技術(shù)職能機(jī)構(gòu)完善,安全網(wǎng)絡(luò)健全,人員充足、力量充沛。另一方面要做到資金投入優(yōu)先,保障安全隱患整改、兩措計(jì)劃實(shí)施、安全教育培訓(xùn)、安全激勵(lì)、生產(chǎn)環(huán)境改善等資金投入。
——良好的制度環(huán)境,是搞好安全生產(chǎn)的前提。沒有規(guī)矩,不成方圓。離開嚴(yán)格的制度約束,安全生產(chǎn)難有保障。不僅要注重制度建設(shè),確保行有章,為有規(guī),著力追求作業(yè)行為的規(guī)范化、標(biāo)準(zhǔn)化、流程化,更要強(qiáng)化制度執(zhí)行觀念,加大制度執(zhí)行力建設(shè),營造嚴(yán)格嚴(yán)厲的制度執(zhí)行環(huán)境。結(jié)合實(shí)際,尤要重視優(yōu)化、創(chuàng)新安全激勵(lì)機(jī)制,從制度上、機(jī)制上培育我要安全、我會(huì)安全、我能安全的安全工作氛圍。
——良好的組織環(huán)境,是搞好安全生產(chǎn)的基礎(chǔ)。安全系統(tǒng)性質(zhì),決定安全生產(chǎn)離不開方方面面、條條塊塊、里里外外、全員全面全方位的齊心協(xié)力、同抓共創(chuàng)。百分之百落實(shí)行政各級(jí)安全責(zé)任,發(fā)揮行政各級(jí)安全生產(chǎn)積極性、創(chuàng)造性的同時(shí),要突出發(fā)揮黨工團(tuán)的各自特色作用,更好地動(dòng)員引導(dǎo)激勵(lì)領(lǐng)導(dǎo)層、管理層、執(zhí)行層謀安全抓安全。切實(shí)抓好黨、團(tuán)員身邊無違章無事故責(zé)任區(qū)活動(dòng);圍繞安全主題活躍QC、合理化建議等群眾性活動(dòng),充分利用集體智慧,組織技術(shù)攻關(guān),完善、解決安全生產(chǎn)薄弱環(huán)節(jié)或老大難問題;總結(jié)經(jīng)驗(yàn),早作計(jì)劃,進(jìn)一步抓實(shí)“安康杯”競賽;加大職工代表對(duì)安全生產(chǎn)的監(jiān)督力度,針對(duì)安全生產(chǎn)典型事件,褒優(yōu)貶劣,廣為宣傳,廣泛開展安全大討論。深入開展愛心活動(dòng),實(shí)施平安工程,通過對(duì)員工人性關(guān)懷,情感尊重,激發(fā)負(fù)責(zé)、敬業(yè)的精神,服從、誠實(shí)的態(tài)度,增強(qiáng)安全生產(chǎn)“軟”動(dòng)力。
3、強(qiáng)化安全管理。首先,要健全三個(gè)體系,即風(fēng)險(xiǎn)評(píng)估體系、應(yīng)急管理體系和事故調(diào)查體系。建立安全生產(chǎn)風(fēng)險(xiǎn)管理體系,深入推進(jìn)安全生產(chǎn)風(fēng)險(xiǎn)評(píng)估工作,強(qiáng)化安全生產(chǎn)預(yù)防意識(shí)和基礎(chǔ)管理,增強(qiáng)員工安全風(fēng)險(xiǎn)和危害辨識(shí)能力,形成安全生產(chǎn)預(yù)防管理機(jī)制。認(rèn)真落實(shí)《國家電網(wǎng)公司應(yīng)急工作管理規(guī)定》,健全安全生產(chǎn)應(yīng)急管理體系,提高電網(wǎng)應(yīng)對(duì)突發(fā)事件和抵御自然災(zāi)害能力。制訂應(yīng)急預(yù)案管理規(guī)定,規(guī)范應(yīng)急組織體系建設(shè),完善應(yīng)急預(yù)案體系,健全各級(jí)應(yīng)急機(jī)構(gòu),加強(qiáng)應(yīng)急預(yù)案演練與評(píng)估,提高應(yīng)急反應(yīng)的速度和處理能力。認(rèn)真貫徹落實(shí)《國家電網(wǎng)公司安全生產(chǎn)事故調(diào)查規(guī)程》,貫徹落實(shí)安全生產(chǎn)事故調(diào)查體系,嚴(yán)肅責(zé)任追究。加大事故監(jiān)察整改力度,嚴(yán)肅事故調(diào)查處理、責(zé)任追究和“說清楚”制度。認(rèn)真總結(jié)交流安全管理經(jīng)驗(yàn),深刻吸取事故教訓(xùn),積極吸收先進(jìn)的安全管理理念、方法和手段,提高安全生產(chǎn)監(jiān)督與管理水平。其次,創(chuàng)新安全生產(chǎn)工作機(jī)制。不斷強(qiáng)化安全考核,做到層層細(xì)化、量化。推行安全生產(chǎn)積分制度,實(shí)行積分獎(jiǎng)勵(lì),形成干好干壞、干多干少不一樣的你追我趕的激勵(lì)制度。再是,改進(jìn)安全工作方法。進(jìn)一步完善安全目標(biāo)管理,健全安全生產(chǎn)責(zé)任制,落實(shí)各項(xiàng)安全保證措施,強(qiáng)化安全生產(chǎn)過程控制。大力倡導(dǎo)嚴(yán)、細(xì)、實(shí)工作作風(fēng),始終把夯實(shí)安全生產(chǎn)基礎(chǔ)放在安全生產(chǎn)突出位置,緊抓基層、基礎(chǔ)、基本不放松。采取以點(diǎn)帶面等科學(xué)的工作方法,成立專門的攻關(guān)小組,確保線路通道、電力設(shè)施外力破壞、雷害、違章作業(yè)等影響全局安全生產(chǎn)的難點(diǎn)問題得以根本性的解決。注重科技興安,扎實(shí)推進(jìn)生產(chǎn)MIS系統(tǒng)、可靠性管理系統(tǒng)、智能開票系統(tǒng)等的應(yīng)用,加快先進(jìn)設(shè)備、先進(jìn)工藝、先進(jìn)技術(shù)的采用。
[NextPage]
四、工作措施
1、立足源頭,加強(qiáng)生產(chǎn)計(jì)劃管理。生產(chǎn)計(jì)劃管理的著眼點(diǎn)是生產(chǎn)有序、作業(yè)高效、行為安全。無序生產(chǎn),導(dǎo)致意外與事故,有過不少血的教訓(xùn)。忙而不亂,忙而有序,是管生產(chǎn)必須管安全的題中應(yīng)有之義。抓實(shí)生產(chǎn)計(jì)劃管理,是實(shí)現(xiàn)安全生產(chǎn)可控、在控、預(yù)控的基礎(chǔ)性工作。科學(xué)合理的計(jì)劃來之于對(duì)全局工作、自身現(xiàn)狀、問題因難的清晰把握,不善總結(jié),不善分析,不作理論聯(lián)系實(shí)際,不從實(shí)際出發(fā),不注重計(jì)劃的執(zhí)行,計(jì)劃必然流于形式,不僅無助安全,反而累及安全。嚴(yán)格生產(chǎn)計(jì)劃管理,既要注重計(jì)劃制訂的科學(xué)性、合理性、嚴(yán)肅性,協(xié)調(diào)好年、季、月、周計(jì)劃,按部就班,層層推進(jìn),一環(huán)扣一環(huán),又要堅(jiān)決反對(duì)追求計(jì)劃執(zhí)行率而少安排甚至不安排工作的消極做法。加強(qiáng)對(duì)計(jì)劃編制質(zhì)量、計(jì)劃執(zhí)行的考核,促進(jìn)有限生產(chǎn)資源的合理利用,提高生產(chǎn)工作效率,確保生產(chǎn)工作質(zhì)量,助推安全生產(chǎn)。
安措、反措作為生產(chǎn)計(jì)劃的重要內(nèi)容和生產(chǎn)計(jì)劃的主要編制依據(jù),各單位要結(jié)合各自實(shí)際,認(rèn)真分解,科學(xué)安排,有序?qū)嵤?/p>
停電計(jì)劃、檢修計(jì)劃作為生產(chǎn)計(jì)劃的重要組成部分,其實(shí)施好壞,直接影響安全指標(biāo)、經(jīng)濟(jì)指標(biāo)。臨時(shí)安排、計(jì)劃外工作堅(jiān)持嚴(yán)格管理、嚴(yán)肅考核,按程序報(bào)批,嚴(yán)禁擅自作為。
2、持續(xù)改進(jìn),強(qiáng)化變電運(yùn)行檢修管理。變電運(yùn)行檢修,所承擔(dān)的安全風(fēng)險(xiǎn)大責(zé)任重。切實(shí)抓好變電運(yùn)行檢修管理,是安全運(yùn)行的重中之重。隨著電網(wǎng)發(fā)展,電壓等級(jí)提高,新設(shè)備、新技術(shù)的不斷采用,以及自動(dòng)化程度越來越高,隨之帶來運(yùn)行管理方式的變化,管理要求的提高。變電運(yùn)行檢修管理,既是我局生產(chǎn)工作亮點(diǎn),又是安全壓力最大所在。在指導(dǎo)思想上,要突出居安思危、自我加壓、持續(xù)改進(jìn)的要求,加速提升運(yùn)行檢修水平。在人員安排上,要立足發(fā)展,立足長遠(yuǎn),只能加強(qiáng),不能削弱,為XX電網(wǎng)不斷狀大,積育運(yùn)行力量。在人員素質(zhì)上,要有只爭朝夕,全力改進(jìn)的決心、信心和緊迫感,多形式學(xué)習(xí),多途徑培養(yǎng),力爭在技術(shù)層面、技師、高級(jí)工隊(duì)伍培養(yǎng)上,變電運(yùn)行檢修這支隊(duì)伍能夠再出亮點(diǎn),再創(chuàng)榮耀,再作貢獻(xiàn),成為全局學(xué)技術(shù)長技能的先進(jìn)榜樣,更好地適應(yīng)110千伏電壓等級(jí)運(yùn)行要求。
在工作目標(biāo)和任務(wù)要求上,要堅(jiān)定決心、樹立信心向運(yùn)行檢修管理標(biāo)準(zhǔn)化、規(guī)范化、精細(xì)化邁進(jìn),制度建設(shè)、設(shè)備巡視維護(hù)、危險(xiǎn)點(diǎn)分析與預(yù)控、設(shè)備停復(fù)役操作、缺陷管理、預(yù)防性試驗(yàn)、標(biāo)識(shí)標(biāo)志管理、圖實(shí)相符、設(shè)備檢修管理等,都要立足三化要求,取得明顯成效。針對(duì)繼電保護(hù)、自動(dòng)化專業(yè)在運(yùn)行檢修管理中的困難和不足,生技、調(diào)度、信息、運(yùn)行部門要認(rèn)真吸取2006年冷水變事故教訓(xùn),健全兩大專業(yè)工作規(guī)范、管理制度,加大力量投入,梳理存在的問題,明確面臨的不足,總結(jié)取得的經(jīng)驗(yàn),吸收人家先進(jìn)做法,改變兩大專業(yè)在安全生產(chǎn)中的“短板”現(xiàn)狀。加強(qiáng)變電所解鎖鑰匙和接地線管理,重視變電所內(nèi)的所用電、直流系統(tǒng)、交流保安電源和不間斷電源等系統(tǒng)設(shè)備的管理,防止因上述設(shè)備的故障或操作不當(dāng)而導(dǎo)致事故。運(yùn)行工區(qū)要成為學(xué)習(xí)型單位,無違章無事故集體,溝通協(xié)作服務(wù)優(yōu)的典范。在工作作風(fēng)上,要發(fā)揚(yáng)光大運(yùn)行隊(duì)伍一貫的傳統(tǒng),以更加高漲的工作激情,更加飽滿的精神狀態(tài),更加負(fù)責(zé)的責(zé)任感,更加團(tuán)結(jié)的集體風(fēng)貌投入工作,為趕超兄弟單位運(yùn)行檢修管理水平,為穩(wěn)固全局安全生產(chǎn)而積極作為,開拓進(jìn)取。
3、規(guī)范實(shí)效,進(jìn)一步抓好日常安全管理。完善“兩會(huì)”(安全生產(chǎn)分析會(huì)、安全員例會(huì))、“兩措”(安全技術(shù)勞動(dòng)保護(hù)措施、反事故技術(shù)措施)、“兩票”(工作票、操作票)、“兩薄”(班組安全活動(dòng)、班組安全管理)制度,著力實(shí)現(xiàn)日常安全管理工作規(guī)范化、精細(xì)化。完善安全監(jiān)督和反違章管理規(guī)定,制訂、規(guī)范安全監(jiān)督標(biāo)準(zhǔn),健全常規(guī)監(jiān)督、專項(xiàng)監(jiān)督、事故監(jiān)察三者相結(jié)合的監(jiān)督機(jī)制。繼續(xù)抓好春(秋)季安全大檢查、重要活動(dòng)和節(jié)假日安全檢查。強(qiáng)化安全工器具管理規(guī)定、兩票三制、班前班后會(huì)、應(yīng)急預(yù)案管理規(guī)定、繼電保護(hù)專業(yè)規(guī)范、電力建設(shè)工程分包管理規(guī)定等執(zhí)行情況的專項(xiàng)監(jiān)督。繼續(xù)抓好全局安全活動(dòng),提高活動(dòng)質(zhì)量。
4、強(qiáng)硬強(qiáng)勢(shì),狠抓配網(wǎng)安全管理。配網(wǎng)安全管理,既是重點(diǎn),更是難點(diǎn)。點(diǎn)多面廣,人員復(fù)雜,設(shè)備落后,網(wǎng)架薄弱,給安全生產(chǎn)帶來很大壓力。配網(wǎng)安全管理主要目標(biāo),是堅(jiān)決杜絕農(nóng)配網(wǎng)高、低壓觸電、倒桿和高空墜落事故的發(fā)生。在措施上,一要加大投入,加快網(wǎng)架改造,杜絕裝置違章,積極開展標(biāo)準(zhǔn)化線路、標(biāo)準(zhǔn)化開閉所的創(chuàng)建工作。二要高度重視配網(wǎng)安全管理的制度建設(shè),做到運(yùn)行分析、設(shè)備巡視、數(shù)據(jù)測(cè)量等流程化、統(tǒng)一化,以堅(jiān)決的態(tài)度推廣作業(yè)標(biāo)業(yè)卡,使用好標(biāo)準(zhǔn)作業(yè)卡。三要改變培訓(xùn)方式,嚴(yán)格上崗證制度,強(qiáng)化崗位練兵、實(shí)戰(zhàn)演習(xí),積極開展技術(shù)比武,堅(jiān)決淘汰安全意識(shí)差、安全技能弱、發(fā)展?jié)摿π〉娜藛T從事生產(chǎn)一線工作和擔(dān)當(dāng)生產(chǎn)重要崗位工作。四要進(jìn)一步完善配網(wǎng)目標(biāo)管理,重視追求目標(biāo)的過程管理,事前多謀,細(xì)化措施;事中嚴(yán)控,及時(shí)糾偏。要注重目標(biāo)的層級(jí)管理,一級(jí)保一級(jí),一級(jí)抓一級(jí),一級(jí)對(duì)一級(jí)負(fù)責(zé)。要重視目標(biāo)的階段性考核,嚴(yán)字當(dāng)頭,嚴(yán)格考核,始終保持目標(biāo)考核的壓力。五要建立配網(wǎng)運(yùn)行分析制度,交流運(yùn)行管理經(jīng)驗(yàn),分析障礙事故原因,落實(shí)防范改進(jìn)措施。
5、攻堅(jiān)克難,推進(jìn)電力設(shè)施保護(hù)工作。通過近幾年開展專項(xiàng)整治,電力設(shè)施保護(hù)工作取得明顯成效,但外力破壞現(xiàn)象仍有發(fā)生,電力通道清理依然困難,用戶設(shè)備缺陷導(dǎo)致擴(kuò)大停電事件還是不少。為此,要按照《國家電網(wǎng)公司電力設(shè)施保護(hù)工作規(guī)定》,利用各種新聞媒介,繼續(xù)加大電力設(shè)施保護(hù)的宣傳教育,不斷增強(qiáng)群眾對(duì)電力設(shè)施的保護(hù)意識(shí)。要進(jìn)一步規(guī)范重要防護(hù)地段安全標(biāo)識(shí)、警示標(biāo)志的使用,加強(qiáng)易受外力傷害線路區(qū)段的管理,特殊區(qū)段特殊巡視,及時(shí)發(fā)現(xiàn)問題,及早得以處理。要堅(jiān)持以屬地管理與采取多種技術(shù)防范措施相結(jié)合,提高電力設(shè)施保護(hù)能力。依靠政府支持,強(qiáng)化電力設(shè)施及安全用電考核力度,強(qiáng)化行政監(jiān)管,加大打擊偷盜、破壞電力設(shè)施犯罪行為的力度,建立三線交跨部門例會(huì)制度,從源頭上治理違章交叉跨越、危害設(shè)施安全。結(jié)合XX實(shí)際,重點(diǎn)治理農(nóng)戶砍伐樹木、用戶設(shè)備故障引起的擴(kuò)大停電事件。
6、形式多樣,深入開展反違章活動(dòng)。違章是事故的藪源。反違章,是反事故的重要手段,是加強(qiáng)現(xiàn)場安全管理的一項(xiàng)長期任務(wù)。反違章人人有責(zé)。領(lǐng)導(dǎo)層、管理層、執(zhí)行層要圍繞各自職責(zé),結(jié)合各自特點(diǎn),積極開展安全稽查,倡導(dǎo)安全行為,治理違章作業(yè)。反違章,須用鐵腕手段,手軟不得,心慈不得,堅(jiān)決反對(duì)老好人做法,對(duì)違章視而不見,姑息遷就。反違章,要堅(jiān)持抓兩頭、帶中間,既要突出重點(diǎn)領(lǐng)域,始終把生產(chǎn)班組作為反違章的重點(diǎn)對(duì)象,抓緊抓嚴(yán)抓實(shí),又不能忽視領(lǐng)導(dǎo)層、管理層的違章指揮,這些層面的違章猶如蝴蝶效應(yīng),對(duì)安全“軟實(shí)力”構(gòu)成極大的破壞。反違章,要善于總結(jié)吸取先進(jìn)經(jīng)驗(yàn)和做法,進(jìn)一步完善違章記分制度、說清楚制度、作業(yè)點(diǎn)評(píng)制度,深入開展無違章班組、無違章個(gè)人創(chuàng)建活動(dòng)。反違章,同樣需要轉(zhuǎn)換角度、轉(zhuǎn)變觀念,堅(jiān)持反的同時(shí),著力安全習(xí)慣的培養(yǎng),把《XX省電力公司現(xiàn)場作業(yè)安全生產(chǎn)要點(diǎn)》所要求的行為規(guī)范嚴(yán)格落到實(shí)處,尤其要突出新進(jìn)職工、農(nóng)電工安全習(xí)慣塑造,“水未來時(shí)先筑壩”,通過強(qiáng)化安全習(xí)慣德育,從一開始就形成正確的安全觀,培養(yǎng)他們自覺遵守規(guī)章制度的習(xí)慣,為反違章打下良好的基礎(chǔ)。
7、全面動(dòng)員,積極開展第二輪安全性評(píng)價(jià)工作。安全性評(píng)價(jià)是實(shí)現(xiàn)企業(yè)安全生產(chǎn)自我約束、自我完善,規(guī)范管理、創(chuàng)新提高的有效載體。通過開展安全性評(píng)價(jià)工作,超前發(fā)現(xiàn)和消除企業(yè)生產(chǎn)過程中的危險(xiǎn)因素,改善安全生產(chǎn)管理狀況,降低職業(yè)安全健康風(fēng)險(xiǎn),實(shí)現(xiàn)事故和危險(xiǎn)因素的預(yù)控、可控和在控。堅(jiān)持全面開展、全員動(dòng)手,精心部署、專項(xiàng)考核,嚴(yán)格按照省公司安全性評(píng)價(jià)查評(píng)手冊(cè),進(jìn)行評(píng)估評(píng)價(jià)整改??傊ㄟ^開展安全性評(píng)價(jià)工作,使全員安全意識(shí)不斷增強(qiáng),規(guī)章制度更加完善,基礎(chǔ)資料更為健全,電網(wǎng)結(jié)構(gòu)更趨完善,設(shè)備狀況更顯健康,安全風(fēng)險(xiǎn)明顯降低,安全管理水平明顯提升。
8、提高認(rèn)識(shí),確保計(jì)算機(jī)網(wǎng)絡(luò)與信息安全。隨著計(jì)算機(jī)應(yīng)用的擴(kuò)大,自動(dòng)化程度的提高,計(jì)算機(jī)網(wǎng)絡(luò)與信息安全已成為安全生產(chǎn)的重要組成部分。要充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全在安全生產(chǎn)中的重要地位,加快信息網(wǎng)絡(luò)建設(shè)與改造,高度重視計(jì)算機(jī)網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)防范,組織開展計(jì)算機(jī)網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)評(píng)估,排查隱患,保證電網(wǎng)安全可靠運(yùn)行。制定計(jì)算機(jī)網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案,完善突發(fā)事件信息報(bào)告機(jī)制。規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)與信息安全事件報(bào)告、調(diào)查和考核工作。
9、落實(shí)措施,加強(qiáng)交通、消防、治安保衛(wèi)工作。注重車輛管理人員和駕駛?cè)藛T行車安全教育、技能培訓(xùn),尤其是車隊(duì)臨時(shí)用工人員職業(yè)道德、行業(yè)規(guī)范教育,著力構(gòu)建一支穩(wěn)定的、高素質(zhì)的駕駛隊(duì)伍。堅(jiān)持車輛準(zhǔn)證駕制度,嚴(yán)禁非準(zhǔn)駕人開系統(tǒng)內(nèi)車輛,規(guī)范租用社會(huì)車輛。探索用車管理模式,力求做到方便用車,規(guī)范用車,節(jié)約用車,效率用車。始終把交通安全放在突出位置,嚴(yán)格按照《XX電業(yè)局違章作業(yè)處罰及離崗培訓(xùn)管理辦法》規(guī)定,對(duì)交通違章行為進(jìn)行違章記分,確保車輛交通安全。
依托石油、冶金兩大行業(yè)辦學(xué),積極構(gòu)建產(chǎn)學(xué)研合作平臺(tái)
重慶科技學(xué)院與重慶鋼鐵(集團(tuán))公司在科研與人才培養(yǎng)方面有50多年的合作歷史,在長期合作中建立起了良好的互信關(guān)系,特別是重慶科技學(xué)院受托于重慶鋼鐵(集團(tuán))公司完成的翻引鋼機(jī)械手、棒材強(qiáng)力穿水冷卻系統(tǒng)、軸承座自動(dòng)拆卸及翻轉(zhuǎn)系統(tǒng)、鋼廠設(shè)備管理系統(tǒng)等科研項(xiàng)目取得良好的社會(huì)經(jīng)濟(jì)效益。近年來,重慶科技學(xué)院與中石油和航空航天企業(yè)合作開發(fā)的新項(xiàng)目得到了社會(huì)的肯定。
與中石油共建“油氣井控及安全技術(shù)研究與培訓(xùn)中心”
重慶科技學(xué)院是重慶市唯一一所擁有石油天然氣工程學(xué)科的高校,原重慶石油高等??茖W(xué)校自1951年建校以來,50多年的從事石油天然氣工程學(xué)科專業(yè)建設(shè)實(shí)踐,造就了一支學(xué)術(shù)水平高、專業(yè)結(jié)構(gòu)合理的師資、科研人才隊(duì)伍,特別是油氣井井控技術(shù)、現(xiàn)代油氣鉆井技術(shù)等學(xué)科方向形成了優(yōu)勢(shì)和特色,承擔(dān)并完成了國家自然科學(xué)基金項(xiàng)目、國家“863”項(xiàng)目、國家重點(diǎn)科技攻關(guān)項(xiàng)目、國家創(chuàng)新基金項(xiàng)目及省部級(jí)科研項(xiàng)目等20余項(xiàng),獲國家發(fā)明專利1項(xiàng),省部級(jí)科技獎(jiǎng)多項(xiàng)。其中:現(xiàn)代井控技術(shù)研究(欠平衡鉆井動(dòng)態(tài)模擬及設(shè)計(jì)軟件開發(fā)、空氣鉆井配套技術(shù)研究),包括高壓氣井、水平井的井控工藝技術(shù)和井控裝備研制,成果具國內(nèi)先進(jìn)水平,已在大慶、遼河、勝利、中原、四川、長慶、塔里木等油氣田推廣應(yīng)用;石油HSE風(fēng)險(xiǎn)管理配套技術(shù)研究及評(píng)價(jià),其研究成果(行業(yè)評(píng)價(jià)標(biāo)準(zhǔn))已在培訓(xùn)實(shí)踐中應(yīng)用,受到石油企業(yè)的好評(píng);另外,石油安全工程技術(shù)研究及評(píng)價(jià)、油氣井鉆井工藝技術(shù)研究等方面,都已形成自己的特色。
在與中石油公司長期科研與人才培養(yǎng)合作的基礎(chǔ)上,中石油公司擬投資近千萬元與重慶科技學(xué)院共同建設(shè)油氣井控及安全技術(shù)研究與培訓(xùn)中心,為石油行業(yè)企業(yè)提供技術(shù)支撐和培養(yǎng)技術(shù)、安全管理人才。
與航空航天企業(yè)合作,共建“功能磁性材料研發(fā)中心”
目前,在我國專門從事針對(duì)航空、航天及軍工用的磁性材料研發(fā)的單位不多,從事磁性材料研究方面的人才培養(yǎng)的高校也較少,且主要集中在北方的一流高校,而這些重點(diǎn)大學(xué)還主要從事磁路設(shè)計(jì)、磁性材料的理論研究方面的工作,西南地區(qū)還沒有從事功能磁性材料研發(fā)與應(yīng)用型人才培養(yǎng)的高等院校。
重慶科技學(xué)院長期從事冶金與材料工程學(xué)科的教學(xué)與科研工作,現(xiàn)有金屬材料工程、無機(jī)非金屬材料工程、冶金工程三個(gè)本科專業(yè)和冶金技術(shù)、新材料技術(shù)兩個(gè)??茖I(yè),其中新型功能材料為主要專業(yè)方向之一,也是學(xué)校的專業(yè)特色。在50余年的教學(xué)科研活動(dòng)中。培育了一支穩(wěn)定的高素質(zhì)、高水平的教師和科研隊(duì)伍,建設(shè)有材料研發(fā)科技創(chuàng)新團(tuán)隊(duì)兩個(gè),致力于新型功能磁性材料的研究與開發(fā)制造,研發(fā)的產(chǎn)品已成功運(yùn)用于我國的航天和國防產(chǎn)品中。轉(zhuǎn)貼于
學(xué)校與南京晨光集團(tuán)、中國航天科工集團(tuán)等我國航天工業(yè)重點(diǎn)研發(fā)企業(yè)合作共建功能磁性材料研發(fā)中心,中心已獲得了ISO2000質(zhì)量管理體系認(rèn)證,已承擔(dān)了多項(xiàng)國防科研項(xiàng)目。
積極探索官產(chǎn)學(xué)合作新型道路
與重慶市科委、重慶三峰公司聯(lián)合成立“重慶垃圾焚燒發(fā)電技術(shù)研究院”
2005年8月重慶科技學(xué)院與重鋼集團(tuán)簽訂了產(chǎn)學(xué)研合作辦學(xué)協(xié)議,同時(shí)重慶科技學(xué)院與重慶三峰環(huán)境公司合作開展了“垃圾發(fā)電廠高速離心霧化器的研究與開發(fā)”、“垃圾發(fā)電廠焚燒爐液壓控制技術(shù)及系統(tǒng)的研究”等項(xiàng)目研究。基于對(duì)未來社會(huì)可持續(xù)發(fā)展、能源與環(huán)境二者地位和制約關(guān)系的思考,面向國家能源、環(huán)境領(lǐng)域戰(zhàn)略需求,在重慶市科委等市政府相關(guān)職能部門的大力支持下,重慶科技學(xué)院、重慶三峰環(huán)境公司、重慶市科委三方?jīng)Q定聯(lián)合組建重慶垃圾焚燒發(fā)電技術(shù)研究院,在一個(gè)更高的平臺(tái)上展開更深層次的合作,實(shí)現(xiàn)互利雙贏,促進(jìn)經(jīng)濟(jì)和社會(huì)發(fā)展。重慶三峰環(huán)境產(chǎn)業(yè)有限公司成立于1998年8月,是具有百年歷史的特大型鋼鐵聯(lián)合體——重鋼集團(tuán)旗下專門從事環(huán)保產(chǎn)業(yè)的子公司,重慶同興垃圾處理廠、福州紅廟嶺垃圾焚燒發(fā)電廠等大型項(xiàng)目即由重慶三峰環(huán)境公司牽頭進(jìn)行投資、建設(shè)并承包運(yùn)營。
重慶垃圾焚燒發(fā)電技術(shù)研究院是重慶科技學(xué)院與企業(yè)、政府部門合作搭建的產(chǎn)學(xué)研合作平臺(tái),屬官產(chǎn)學(xué)合作。研究院建設(shè)所需資金、儀器設(shè)備、場地由學(xué)校、政府和企業(yè)共同投入。投入形成的固定資產(chǎn)按各自擁有、共同使用、統(tǒng)一管理的原則執(zhí)行,運(yùn)行費(fèi)用由項(xiàng)目經(jīng)費(fèi)解決。研究院實(shí)行首席專家負(fù)責(zé)制,按市級(jí)工程技術(shù)研究中心的要求建設(shè)和管理,主要研究人員由學(xué)校教師和向社會(huì)聘請(qǐng)部分優(yōu)秀研究人員組成,所有人員由研究院統(tǒng)一管理。
重慶垃圾焚燒發(fā)電技術(shù)研究院這一官產(chǎn)學(xué)合作平臺(tái)的搭建顯示出它的蓬勃生機(jī)。由研究院研制的垃圾焚燒發(fā)電高速離心霧化器和垃圾焚燒爐液壓控制系統(tǒng)在福州紅廟嶺垃圾焚燒發(fā)電廠得到推廣應(yīng)用,為重慶三峰環(huán)境產(chǎn)業(yè)公司節(jié)省直接投資上千萬元;目前,新的研究開發(fā)任務(wù)正在有條不紊地組織實(shí)施,已申請(qǐng)專利67項(xiàng);獲得重慶市科委重大科研項(xiàng)目、“十一五”國家科技支撐計(jì)劃重點(diǎn)項(xiàng)目、國家火炬計(jì)劃項(xiàng)目等多項(xiàng),科研經(jīng)費(fèi)達(dá)1000余萬元;與美國COVANTA公司簽訂了技術(shù)合作開發(fā)與聯(lián)合開展人才培訓(xùn)備忘錄,第一批技術(shù)合作開發(fā)經(jīng)費(fèi)164萬美元已到位;與哥倫比亞大學(xué)合作,成立了美國哥倫比亞大學(xué)地球工程中心中國分中心;與重鋼集團(tuán)公司合作,在研究院設(shè)立重鋼集團(tuán)博士后工作站的工作室。培養(yǎng)高級(jí)人才和開展科學(xué)研究。
重慶垃圾焚燒發(fā)電技術(shù)研究院響應(yīng)國家號(hào)召走引進(jìn)、消化、吸收、再創(chuàng)新之路,開發(fā)出具有獨(dú)立自主知識(shí)產(chǎn)權(quán)的技術(shù),將為重慶市乃至我國環(huán)保裝備制造業(yè)的發(fā)展發(fā)揮巨大作用。
與重慶市安監(jiān)局聯(lián)合成立“重慶安全工程學(xué)院”、“重慶安全生產(chǎn)科學(xué)研究院”
重慶科技學(xué)院有深厚的石油、天然氣和冶金行業(yè)背景,具備安全工程的學(xué)科基礎(chǔ)條件,有專業(yè)教師60余人,教學(xué)科研儀器設(shè)備1000余萬元,已經(jīng)在石油工程、冶金工程、化學(xué)工程與工藝等本專科專業(yè)中開設(shè)了安全工程相關(guān)課程。學(xué)校非常重視安全培訓(xùn)、咨詢、科研及技術(shù)服務(wù)工作,建有國家甲級(jí)資質(zhì)的重慶渝油安全評(píng)價(jià)所、中國石油天然氣集團(tuán)公司“IADC重慶(長城)國際井控培訓(xùn)中心”、中國石油天然氣集團(tuán)公司“HSE重慶培訓(xùn)中心”等中介與培訓(xùn)機(jī)構(gòu)。近年來,學(xué)校為各行業(yè)培養(yǎng)了井控、HSE和安全監(jiān)督管理等中層、基層技術(shù)管理干部5000多人次,并開展了廣泛的安全技術(shù)服務(wù)工作。
鑒于近年來安全生產(chǎn)形勢(shì)嚴(yán)峻、安全教育機(jī)構(gòu)缺乏、安全科技人員嚴(yán)重不足、安全生產(chǎn)技術(shù)及科研缺乏支撐的現(xiàn)狀,為了解決安全生產(chǎn)深層次問題,根據(jù)《重慶市人民政府關(guān)于2006年安全生產(chǎn)工作要點(diǎn)的通知》要求和重慶市王鴻舉市長提出的“依托相關(guān)高等學(xué)校,籌備成立重慶安全工程學(xué)院”的指示精神,重慶科技學(xué)院與重慶安全生產(chǎn)監(jiān)督管理局聯(lián)合成立了重慶安全工程學(xué)院。
重慶安全工程學(xué)院集學(xué)歷教育、短期培訓(xùn)、職業(yè)教育、科研開發(fā)、中介服務(wù)為一體,全方位輻射安全生產(chǎn)技術(shù)支撐領(lǐng)域。為政府安全生產(chǎn)決策、事故搶險(xiǎn)及調(diào)查、重大事故隱患整治、安全人才培養(yǎng)、重大安全科技研究、企業(yè)安全技術(shù)服務(wù)提供技術(shù)和人才支持。是重慶科技學(xué)院與政府部門合作搭建的又一產(chǎn)學(xué)研合作平臺(tái)。安全工程學(xué)院由學(xué)校提供辦學(xué)場地、圖書情報(bào)資料,市安監(jiān)局提供政府專項(xiàng)資金和政策保障,雙方共同提供師資,投入設(shè)備。安全工程學(xué)院實(shí)行理事會(huì)領(lǐng)導(dǎo)下的院長負(fù)責(zé)制管理模式,理事長和學(xué)院院長由雙方派出,雙方共建共管。目前,重慶安全工程學(xué)院已招收全日制??茖W(xué)生240余人,全日制本科學(xué)生200余人,對(duì)全市安全生產(chǎn)人員的培訓(xùn)工作正在進(jìn)行,安全中介服務(wù)及科研工作不斷取得新的成果。
目前,重慶科技學(xué)院在重慶市安監(jiān)局的指導(dǎo)下,整合全市安全研究與評(píng)價(jià)機(jī)構(gòu),并得到國家安監(jiān)局的支持,組建了重慶安全生產(chǎn)科學(xué)技術(shù)研究院,同時(shí)也是國家安全生產(chǎn)科學(xué)研究院重慶分院;同時(shí),根據(jù)“渝府[2008]3號(hào)文件”精神,積極參與構(gòu)建“重慶市安全生產(chǎn)科技支撐體系”的工作。
重慶安全工程學(xué)院、重慶安全生產(chǎn)科學(xué)技術(shù)研究院隨著不斷的改革和發(fā)展,投入的不斷到位,將會(huì)越來越發(fā)揮出為政府安全生產(chǎn)決策、事故搶險(xiǎn)及調(diào)查、重大事故隱患整治、安全人才培養(yǎng)、重大安全科技研究、企業(yè)安全技術(shù)服務(wù)提供技術(shù)和人才支持的巨大作用。
[分類號(hào)]G350
隨著知識(shí)經(jīng)濟(jì)時(shí)代的到來,情報(bào)活動(dòng)作為企業(yè)收集、分析有關(guān)經(jīng)營環(huán)境、競爭者和本身的相關(guān)、準(zhǔn)確、及時(shí)、前瞻性的情報(bào)以強(qiáng)化競爭優(yōu)勢(shì)的手段被頻繁使用,導(dǎo)致企業(yè)競爭情報(bào)安全風(fēng)險(xiǎn)日益凸顯。數(shù)據(jù)顯示,各類經(jīng)濟(jì)情報(bào)活動(dòng)每年給美國造成的損失達(dá)幾千億美元,使德國損失近5萬個(gè)工作崗位。我國也有類似的慘痛教訓(xùn),景泰藍(lán)、宣紙、“金星”鋼筆拋光技術(shù)等國寶級(jí)機(jī)密皆因保護(hù)不力而外泄。事實(shí)上,在當(dāng)今激烈競爭的市場環(huán)境中,缺乏對(duì)競爭情報(bào)重要性的認(rèn)識(shí)或保護(hù)不力的企業(yè)遲早會(huì)被淘汰出局。因此,如何有效地抵御對(duì)手的競爭情報(bào)活動(dòng),防止競爭性情報(bào)被對(duì)手獲取,日漸成為企業(yè)和學(xué)術(shù)界關(guān)注的焦點(diǎn)。由于企業(yè)是一個(gè)開放式系統(tǒng),競爭情報(bào)保護(hù)又涉及眾多主體、客體(情報(bào)源、傳播渠道與設(shè)施等)、環(huán)節(jié)和復(fù)雜內(nèi)外部環(huán)境,因而其安全問題絕非僅是技術(shù)性或方法論問題,而是一項(xiàng)系統(tǒng)性工程,必須從策略、過程、實(shí)施控制、技術(shù)、資源和環(huán)境以及應(yīng)急與處理機(jī)制等諸多方面進(jìn)行規(guī)范和保護(hù),以保障其保密性(eonfidentiality)、完整性(integrity)和可用性(availability),即構(gòu)建競爭情報(bào)安全管理體系。
1 國內(nèi)外研究現(xiàn)狀
競爭情報(bào)簡稱cI(competitive intelligence),是關(guān)于競爭環(huán)境、競爭對(duì)手和競爭策略的信息和研究,是給組織競爭地位帶來重大影響的外部威脅、機(jī)會(huì)或優(yōu)勢(shì)的情報(bào)及這些情報(bào)的獲取、監(jiān)控、分析、前瞻和預(yù)警過程。它是一種過程,包括對(duì)競爭信息的收集和分析;也是一種產(chǎn)品,包括由此形成的情報(bào)和謀略。本文所指競爭情報(bào)僅是狹義的競爭情報(bào),指代企業(yè)內(nèi)部的關(guān)鍵性情報(bào),包括競爭對(duì)手、客戶及合作伙伴情報(bào)、市場情報(bào)和技術(shù)情報(bào)等。
關(guān)于競爭情報(bào)安全,國內(nèi)外許多學(xué)者已有一些研究。JerryP,Miller提出情報(bào)保護(hù)需歷經(jīng)定義保護(hù)需求、評(píng)估競爭對(duì)手、評(píng)估自身弱點(diǎn)、制定實(shí)施對(duì)策、分析監(jiān)控、結(jié)果傳遞等6個(gè)步驟;John A,Nolan提出Phoenix商業(yè)情報(bào)保護(hù)模型,認(rèn)為競爭情報(bào)活動(dòng)是一個(gè)由任務(wù)、定義保護(hù)需求、評(píng)估弱點(diǎn)、制定對(duì)策、分析和6個(gè)環(huán)節(jié)構(gòu)成的循環(huán)過程;美國軍方受越戰(zhàn)戰(zhàn)例啟發(fā)提出OPSEC模型,認(rèn)為要對(duì)公開信息進(jìn)行嚴(yán)格核查,以防零散公開信息被對(duì)手甄別、聚類分析并得到關(guān)鍵情報(bào);有些文獻(xiàn)介紹了反情報(bào)技術(shù),如DNSBL等。國內(nèi)對(duì)競爭情報(bào)安全也有一些研究,文獻(xiàn)[7]對(duì)Phoe-nix模型進(jìn)行了修正,提出工作步驟應(yīng)包括保護(hù)技術(shù)、保護(hù)策略;文獻(xiàn)[8]、[9]分別從知識(shí)流視角和基于博弈論構(gòu)建了情報(bào)保護(hù)的動(dòng)態(tài)監(jiān)控與博弈模型;文獻(xiàn)[10]利用人一機(jī)系統(tǒng)理論提出安全規(guī)避措施;有些文獻(xiàn)則分別從制度、技術(shù)、法律、企業(yè)文化等視角進(jìn)行了分析或策略構(gòu)建。還有一些學(xué)者研究了競爭情報(bào)的泄密途徑,文獻(xiàn)[11]指出計(jì)算機(jī)的泄密渠道包括電磁波輻射、計(jì)算機(jī)網(wǎng)絡(luò)、計(jì)算機(jī)存儲(chǔ)、工作人員被策反和計(jì)算機(jī)系統(tǒng)被監(jiān)控等。文獻(xiàn)[12]分析了企業(yè)內(nèi)部的情報(bào)泄密途徑,包括企業(yè)網(wǎng)站、內(nèi)部員工與第三方、搜索引擎、病毒和黑客攻擊等;有些文獻(xiàn)認(rèn)為還有公開出版物、離職員工、業(yè)務(wù)伙伴、商業(yè)間諜、反求工程及其他灰色或非法途徑等渠道。
從文獻(xiàn)研究看,目前的競爭情報(bào)安全管理主要集中在泄密渠道、工作模式、安全技術(shù)、策略機(jī)制等領(lǐng)域,對(duì)競爭情報(bào)安全問題或闡述得比較籠統(tǒng),或分析得不夠深入,或角度單一,對(duì)企業(yè)如何建立競爭情報(bào)安全管理體系,實(shí)現(xiàn)競爭情報(bào)全面安全管理的理解不深、指導(dǎo)性不強(qiáng)。本文將以作為企業(yè)信息安全國際標(biāo)準(zhǔn)的ISO/IEC27002:2005協(xié)議為參照,以實(shí)現(xiàn)競爭情報(bào)的全面管理為目標(biāo),構(gòu)建并系統(tǒng)地闡述企業(yè)競爭情報(bào)安全管理體系及其內(nèi)涵。
2 競爭情報(bào)安全管理體系的構(gòu)建基礎(chǔ)
IS0/IEC27002:2005源自于1993年英國貿(mào)工部編寫的信息安全管理文本“信息安全管理實(shí)用規(guī)則”,此后該文本于1995年被轉(zhuǎn)化為國家標(biāo)準(zhǔn)(BS7799-1),2000年被ISO/IEC組織采納為國際標(biāo)準(zhǔn),2005年推出修訂版本ISO/IECl7799:2005,2007年被更名為ISO/IEC27002:2005(內(nèi)容不變),并與由BS7799-2標(biāo)準(zhǔn)演化而成的ISO/IEC27001:2005交相輝映,與隨后形成的后續(xù)標(biāo)準(zhǔn)一起自成體系形成IS027000系列標(biāo)準(zhǔn)。
1SO/IEC27002:2005是一種信息安全管理體系規(guī)范,列舉了在運(yùn)營過程中對(duì)企業(yè)信息安全可能產(chǎn)生影響的因素,共設(shè)置了11大主題,39個(gè)控制目標(biāo)和133個(gè)安全控制措施,包含安全政策、安全組織、資產(chǎn)分類與管理、個(gè)人安全、實(shí)體和環(huán)境安全、通信和運(yùn)行管理、存取控制、信息系統(tǒng)的開發(fā)和維護(hù)、持續(xù)運(yùn)營管理、符合法律等,旨在為一個(gè)機(jī)構(gòu)提供用來制定安全標(biāo)準(zhǔn)、實(shí)施有效的安全管理時(shí)的通用要素,并得以使跨機(jī)構(gòu)的交易各方互相信任。由于其規(guī)則實(shí)用性已成為信息安全領(lǐng)域最有影響力的信息安全標(biāo)準(zhǔn),被廣泛看作是優(yōu)秀的、具有普遍意義的安全操作規(guī)則,因此成為我國信息安全標(biāo)準(zhǔn)GB/T20269-2006和《數(shù)字圖書館安全管理指南》等標(biāo)準(zhǔn)的主要參照藍(lán)本。
由于競爭情報(bào)安全問題是一個(gè)涉及廣泛且復(fù)雜的系統(tǒng)性問題,而ISO/IEC27002:2005是一個(gè)具有安全系統(tǒng)架構(gòu)和實(shí)施辦法的指南文本,其綱要體系及控制措施易于操作,且由于其架構(gòu)的開放性和可增刪性,各類企業(yè)可根據(jù)自身實(shí)際選擇合適規(guī)模、層級(jí)的管理準(zhǔn)則組合,形成了一個(gè)競爭情報(bào)安全“管理樹”。同時(shí),IS0/1EC27002:2005更重要的是傳達(dá)一種系統(tǒng)性的、全局性的安全觀念及一種泛安全管理的思維,因而它作為一個(gè)通用的信息安全管理實(shí)踐準(zhǔn)則,對(duì)企業(yè)競爭情報(bào)安全管理具有很好的參考作用。
3 基于ISO/IEC27002:2005標(biāo)準(zhǔn)的競爭情報(bào)安全管理體系的構(gòu)建
傳統(tǒng)的競爭情報(bào)安全管理一般包含兩層意思:一是對(duì)內(nèi)部關(guān)鍵情報(bào)進(jìn)行監(jiān)測(cè)和保護(hù)的活動(dòng);二是妨礙或阻止競爭對(duì)手的競爭情報(bào)行為。雖認(rèn)知角度、重點(diǎn)不同,但基本共識(shí)是認(rèn)為競爭情報(bào)安全管理的對(duì)象是企業(yè)內(nèi)部情報(bào);內(nèi)容是監(jiān)測(cè)和保護(hù);目的是組織競爭對(duì)手或第三方的情報(bào)活動(dòng);態(tài)度是積極的;手段是合法的、正當(dāng)?shù)摹5@些認(rèn)知尚不足全面闡釋競爭情報(bào)安全管理的內(nèi)涵,且競爭情報(bào)安全管理有許多重要內(nèi)容,因而本文提出的競爭情報(bào)安全管理是一種泛安全管理的理念。
3.1 競爭情報(bào)泛安全管理
在閱讀文獻(xiàn)與深入調(diào)研分析的基礎(chǔ)上,本文認(rèn)為競爭情報(bào)安全除包括實(shí)現(xiàn)內(nèi)部情報(bào)的管理與保護(hù)外,還應(yīng)包括對(duì)競爭對(duì)手實(shí)施的主動(dòng)性反擊策略,以及發(fā)生競爭情報(bào)泄密危機(jī)的管控與處置問題,這即是泛安全管理的概念范疇。
因此,競爭情報(bào)安全管理應(yīng)包括5個(gè)向度:競爭情報(bào)安全策略與組織架構(gòu)、競爭情報(bào)保護(hù)、主動(dòng)性反競爭情報(bào)、安全管理保障和持續(xù)性管理。策略構(gòu)架主要體現(xiàn)在企業(yè)的競爭情報(bào)安全管理戰(zhàn)略、組織機(jī)構(gòu)、安全策略文檔等宏觀層次構(gòu)造與實(shí)踐上;情報(bào)保護(hù)是競爭情報(bào)安全管理的主要任務(wù),涉及競爭情報(bào)的分類管理、流動(dòng)監(jiān)控與保護(hù);主動(dòng)性反擊能利用各種主動(dòng)性策略手段分散競爭對(duì)手的注意力,迷惑對(duì)手或延緩其進(jìn)攻與滲透;安全管理保障是各種制度與策略的審計(jì)、激勵(lì)與保障機(jī)制;持續(xù)性管理是在受到攻擊或情報(bào)泄密后的關(guān)鍵業(yè)務(wù)保護(hù)和業(yè)務(wù)修復(fù)能力,是發(fā)生災(zāi)難或危機(jī)的修復(fù)與重生機(jī)制。這幾個(gè)向度相輔相成,共同構(gòu)成競爭情報(bào)泛安全管理的內(nèi)涵,如圖1所示:
3.2 競爭情報(bào)安全管理體系的框架
基于泛安全管理的思維,參照ISO/IEC27002:2005標(biāo)準(zhǔn),以競爭情報(bào)泛安全管理架構(gòu)模型為主干,本文構(gòu)造了競爭情報(bào)安全管理體系的框架ISO-CISMS(corn-pehtlve intelligence security management system based onISO/1EC27002:2005),該體系包含5個(gè)向度,10個(gè)管理大項(xiàng),22個(gè)控制目標(biāo),56個(gè)關(guān)鍵控制點(diǎn)。向度和管理大項(xiàng)指出了競爭情報(bào)安全管理的工作內(nèi)容框架和架構(gòu),控制目標(biāo)分析了安全管理需實(shí)現(xiàn)的目標(biāo),關(guān)鍵控制點(diǎn)則給出了安全管理工作的實(shí)踐要點(diǎn)。這種“分層設(shè)計(jì)”既兼顧了安全管理理論和實(shí)踐方向與范圍,也提供了操作性強(qiáng)的工作要點(diǎn),可為當(dāng)前競爭情報(bào)安全管理提供統(tǒng)一框架及解決方案,也回答了John J,McGonagJe在《讓企業(yè)免于對(duì)手競爭情報(bào)行為的攻擊》中提出的“要做什么,怎樣做和在哪里做”的問題,如圖2所示:
3.2.1 策略方針與組織構(gòu)架策略方針與組織構(gòu)架是指競爭情報(bào)安全管理的宏觀層次構(gòu)造與實(shí)踐,包括競爭情報(bào)安全管理戰(zhàn)略、組織機(jī)構(gòu)、安全策略文檔等,主要明確工作的原則、方針和相關(guān)策略,明確體系建設(shè)的意義、目標(biāo)及建立體系需遵守的原則,以及如何建立極具管控力和滲透性的安全管理組織與人員架構(gòu)。具體內(nèi)容見表1。該向度的主要載體是競爭情報(bào)保護(hù)工作策略文檔,該文檔包含工作的重要性、工作的原理和目的、安全策略的原則性要求、違反安全策略后的責(zé)任級(jí)別及相應(yīng)的處理辦法等內(nèi)容。
競爭情報(bào)安全管理作為一項(xiàng)系統(tǒng)性工程,是管理層的共同運(yùn)營責(zé)任。為保障效率,應(yīng)設(shè)置競爭情報(bào)安全管理機(jī)構(gòu),對(duì)已有信息或情報(bào)部門進(jìn)行合并。組織架構(gòu)可根據(jù)情況采取集中式和分布式相結(jié)合的方式。集中式權(quán)力集中,操作簡單;分布式分散監(jiān)控,覆蓋而廣。專職部門負(fù)責(zé)情報(bào)人員的專業(yè)技能培訓(xùn)及企業(yè)競爭情報(bào)保護(hù)策略、文化建設(shè)和監(jiān)管協(xié)調(diào)等。兼職人員分布在各部門,負(fù)責(zé)自己部門的情報(bào)監(jiān)控與保護(hù)。機(jī)構(gòu)成立后,可以確保從管理上支持此項(xiàng)工作,以便更好地監(jiān)測(cè)情報(bào)安全事項(xiàng)變動(dòng),維護(hù)競爭情報(bào)安全。在該管理項(xiàng)中,重要的關(guān)鍵控制點(diǎn)是安全管理人員在各部門的覆蓋率,直接關(guān)系到競爭情報(bào)安全監(jiān)控工作。
3.2.2 競爭情報(bào)保護(hù)
競爭情報(bào)保護(hù)是指對(duì)各種信息、情報(bào)或文件中的關(guān)鍵性情報(bào)的保護(hù),組織結(jié)構(gòu)對(duì)工作原則、方針和策略的執(zhí)行情況。由于競爭情報(bào)的核心地位,競爭情報(bào)保護(hù)一直是競爭情報(bào)安全工作的重心。其活動(dòng)過程是基于競爭對(duì)手的競爭情報(bào)搜集過程的,由于競爭情報(bào)的泄密渠道包括企業(yè)內(nèi)部、公開倩息、第三方、內(nèi)部數(shù)據(jù)庫或信息系統(tǒng)等道德或不道德途徑,因而競爭情報(bào)保護(hù)必須強(qiáng)化對(duì)各種泄密風(fēng)險(xiǎn)點(diǎn)的控制力,保證策略的完備性和執(zhí)行力度及粒度,阻止現(xiàn)實(shí)的或潛在的競爭對(duì)手對(duì)本企業(yè)的競爭情報(bào)活動(dòng)。
在競爭情報(bào)安全保護(hù)體系中,競爭情報(bào)保護(hù)向包括情報(bào)分類與控制、人員安全管理、物理環(huán)境及通信設(shè)施安全防護(hù)以及保障性制度等具體內(nèi)容,如表2所示:
情報(bào)分類與控制:對(duì)公司數(shù)據(jù)庫和核心文件、公司制度、安全策略、公開信息等情報(bào)資源編制情報(bào)清單,并根據(jù)相對(duì)價(jià)值、重要程度進(jìn)行分類編碼,確定安全等級(jí),當(dāng)然該清單應(yīng)是動(dòng)態(tài)更新的。對(duì)情報(bào)實(shí)施管理和控制,建立規(guī)范的情報(bào)管理制度,保障情報(bào)的合理、安全流通,嚴(yán)格情報(bào)傳播控制、文件管理、與公開信息審核及信息垃圾處理制度,去除其中的關(guān)鍵信息或情報(bào),加大對(duì)手的分析難度。
人員安全管理:在競爭情報(bào)視角,相關(guān)人員包括作為戰(zhàn)略資源而成為保護(hù)對(duì)象的人員;作為管理對(duì)象的人員,如競爭情報(bào)保護(hù)人員、業(yè)務(wù)人員、第三方人員、顯性或隱性及潛在競爭對(duì)手。對(duì)不同類型的人員應(yīng)實(shí)施不同安全策略:①重定義工作內(nèi)容,把安全責(zé)任定義到工作責(zé)任中;②對(duì)人員進(jìn)行安全教育和培訓(xùn),明確安全策略內(nèi)容及其更新;③確立人員交往規(guī)范,根據(jù)合作伙伴、第三方或競爭對(duì)手的不同進(jìn)行價(jià)值或重要程度權(quán)衡,建立不同交往策略規(guī)范。
物理和環(huán)境的安全:加強(qiáng)物理位置和環(huán)境的安全保護(hù)是競爭情報(bào)保護(hù)工作的顯性措施。劃分安全區(qū)域,根據(jù)關(guān)鍵性的業(yè)務(wù)或情報(bào)重要性和風(fēng)險(xiǎn)性設(shè)置相應(yīng)安全區(qū)域,用物理屏障實(shí)現(xiàn)授權(quán)訪問和保護(hù),對(duì)安全區(qū)域?qū)嵤┍O(jiān)控;信息載體安全,妥善養(yǎng)護(hù)與管理各類信息載體設(shè)備,做好設(shè)備的進(jìn)入與帶出,也要做好登記與稽核。
網(wǎng)絡(luò)與通信管理:由于企業(yè)應(yīng)用越來越基于網(wǎng)絡(luò)實(shí)現(xiàn),競爭情報(bào)保護(hù)也應(yīng)重視網(wǎng)絡(luò)與通信領(lǐng)域的管理,當(dāng)然這也是目前研究較多并相對(duì)成熟的領(lǐng)域,可用技術(shù)較多,如數(shù)據(jù)加密、數(shù)字簽名、訪問認(rèn)證、安全防護(hù)、檢測(cè)與追蹤等,市場上也均有成熟的產(chǎn)品可供選擇。
3.2.3 主動(dòng)性反競爭情報(bào)競爭情報(bào)保護(hù)如果是被動(dòng)的,往往使自身在競爭對(duì)手的攻擊中處于被動(dòng)位置而效果不佳,因而針對(duì)競爭對(duì)手進(jìn)行監(jiān)測(cè)并實(shí)施主動(dòng)性手段是必要的,以在攻防時(shí)占定先機(jī),本文認(rèn)為這即是反競爭情報(bào)的狹義概念。具體內(nèi)容如表3所示:
國內(nèi)外對(duì)于反競爭情報(bào)的研究還處于起步階段,從Web of Science數(shù)據(jù)庫和國內(nèi)的CNKI檢索發(fā)現(xiàn),有效文獻(xiàn)一共不到200篇。其概念論述也不統(tǒng)一,邵波認(rèn)為反競爭情報(bào)是模仿競爭對(duì)手監(jiān)測(cè)和分析自身活動(dòng)的過程,它是針對(duì)競爭情報(bào)活動(dòng)而開展的阻止或妨礙競爭對(duì)手獲得自身情報(bào)的信息研究活動(dòng),是一種對(duì)自身核心信息的保護(hù)方法。秦鐵輝、羅超認(rèn)為它是企業(yè)為了保護(hù)自身情報(bào)資源而開展的一系列防范性情報(bào)工作,以抵御競爭對(duì)于針對(duì)本企業(yè)的情報(bào)活動(dòng)。楊之霞認(rèn)為企業(yè)反競爭情報(bào)是為了控制或延緩企業(yè)核心情報(bào)向外界傳遞而開展競爭情報(bào)活動(dòng)的動(dòng)態(tài)博弈,主要采用掩蔽和迷惑的手段,最大限度地掐斷競爭對(duì)獲取本企業(yè)情報(bào)的主要知識(shí)源和知識(shí)流,保護(hù)企業(yè)關(guān)鍵信息不被競爭對(duì)手獲得。其他學(xué)者也有一些定義,盡管角度不同、描述不一,但本質(zhì)都是保護(hù)企業(yè)情
報(bào)免受其他組織的競爭情報(bào)活動(dòng)的組織過程。但在策略手段上,側(cè)重于防御性手段論述,雖然也提及一些主動(dòng)性策略或措施,但均沒有將其作為反競爭情報(bào)的核心與顯要特征。實(shí)際上,以防御性手段保護(hù)競爭情報(bào)安全應(yīng)屬于競爭情報(bào)保護(hù)概念范疇,而反競爭情報(bào)則主要指采用積極主動(dòng)策略達(dá)到防衛(wèi)或反擊目的的戰(zhàn)略戰(zhàn)術(shù)情報(bào)行為。
實(shí)施反競爭情報(bào)可通過識(shí)別競爭對(duì)手,模擬主要競爭對(duì)手的競爭情報(bào)行為,阻斷競爭情報(bào)活動(dòng)點(diǎn)和活動(dòng)渠道,消滅風(fēng)險(xiǎn)點(diǎn);虛假消息,干擾對(duì)手判斷,誘導(dǎo)驅(qū)使其作出己方期望的決策。這種“假情報(bào)”可故意向?qū)κ謧鞑?、散發(fā),涉及企業(yè)戰(zhàn)略、技術(shù)方向、財(cái)務(wù)狀況等方面的虛假或不準(zhǔn)確信息,以迷惑競爭對(duì)手,或?qū)⑵湟脲e(cuò)誤判斷或發(fā)生決策失誤。有時(shí)還可實(shí)施反逆向工程阻止競爭情報(bào)人員通過對(duì)產(chǎn)品解剖來分析化驗(yàn)其材料組成、設(shè)計(jì)構(gòu)造、生產(chǎn)工藝等方面的機(jī)密信息,甚至因此而付出巨大代價(jià),如日本東芝在其生產(chǎn)的電池內(nèi)部進(jìn)行了特殊處理,一旦電池被拆開,便會(huì)發(fā)生爆炸,使對(duì)手的反求工程變得艱難。
3.2.4 持續(xù)性管理持續(xù)性管理即是建立情報(bào)泄密風(fēng)險(xiǎn)清單,評(píng)估其發(fā)生概率與可能造成的威脅,并在不利事件發(fā)生時(shí)采取相應(yīng)的機(jī)制及策略,以防止關(guān)鍵業(yè)務(wù)受到影響,實(shí)現(xiàn)企業(yè)持續(xù)運(yùn)行。持續(xù)性管理需要引起重視的原因是隨著競爭情報(bào)活動(dòng)的日益頻繁,企業(yè)面臨的情報(bào)泄密風(fēng)險(xiǎn)無處不在,甚至很難完全避免,企業(yè)必須在發(fā)生關(guān)鍵情報(bào)的泄密后進(jìn)行恰當(dāng)?shù)膽?yīng)急處置,以防止企業(yè)由此而出現(xiàn)重大損失,同時(shí)確保關(guān)鍵與核心業(yè)務(wù)不受影響。
在競爭情報(bào)安全管理體系中,持續(xù)性管理是一項(xiàng)必不可少的重要內(nèi)容,從國際上看,那些及時(shí)引進(jìn)持續(xù)性管理的企業(yè),在面對(duì)災(zāi)難時(shí)均能化險(xiǎn)為夷,諸多發(fā)達(dá)國家甚至將其列為上市的必要條件。持續(xù)性管理的核心內(nèi)容是業(yè)務(wù)持續(xù)性計(jì)劃的編制與維護(hù),該計(jì)劃包含業(yè)務(wù)流程、數(shù)據(jù)和技術(shù)基礎(chǔ)設(shè)施確立、泄密風(fēng)險(xiǎn)識(shí)別及概率和威脅分析、泄密風(fēng)險(xiǎn)點(diǎn)分類與管理、業(yè)務(wù)持續(xù)性策略等內(nèi)容。由于情勢(shì)的不斷變幻,業(yè)務(wù)持續(xù)性計(jì)劃的維護(hù)與更新也是十分重要的。該管理大項(xiàng)包括3個(gè)控制目標(biāo),具體內(nèi)容如表4所示:
3.2.5 安全管理保障在競爭情報(bào)保護(hù)體系中,信息保護(hù)、人員安全、物理與環(huán)境、網(wǎng)絡(luò)與通信管理都必須建立相應(yīng)機(jī)制加以保障。安全管理保障是“制度的制度”,貫穿競爭情報(bào)安全管理活動(dòng),為其保駕護(hù)航。在競爭情報(bào)安全管理體系中,安全保障機(jī)制主要包含制度與文化兩個(gè)層次。制度層是硬性機(jī)制;文化層是軟性機(jī)制,兩者相輔相成,共同作用。具體內(nèi)容如表5所示:
保障性制度。保障性制度是保障企業(yè)嚴(yán)格實(shí)施競爭情報(bào)安全策略的制度集,包含稽核制度、維護(hù)制度、激勵(lì)制度和懲罰制度等?;酥贫瓤蓹z查策略的完備性、適用性和執(zhí)行情況,發(fā)現(xiàn)問題立即加以更新與維護(hù),對(duì)出現(xiàn)執(zhí)行問題的,能明確加以懲處或通過激勵(lì)措施予以激勵(lì)。在實(shí)際中,可仿照ISO 9000標(biāo)準(zhǔn)的內(nèi)審員制度,由專人定期審計(jì),并與競爭情報(bào)安全體系進(jìn)行程序性對(duì)照。當(dāng)出現(xiàn)任何事實(shí)性不符或事實(shí)改變時(shí)都要審核是否違反策略,分析其違反后是否會(huì)對(duì)情報(bào)安全造成影響,如此才能保證該體系完全實(shí)施。
競爭情報(bào)安全文化。企業(yè)文化是企業(yè)在運(yùn)營過程中形成的所有成員共同認(rèn)同的,關(guān)于企業(yè)運(yùn)營的戰(zhàn)略目標(biāo)、理念、思維方式、價(jià)值觀和行為規(guī)范等要素的總和。研究表明,強(qiáng)文化對(duì)企業(yè)發(fā)展具有極大的正向作用,而強(qiáng)情報(bào)安全文化對(duì)競爭情報(bào)安全管理具有同樣的作用。在該體系中,競爭情報(bào)安全文化包含競爭情報(bào)戰(zhàn)略制定,是否形成重視競爭情報(bào)安全的企業(yè)理念,該理念有沒有輸入企業(yè)的經(jīng)脈與血液,特別是管理者的意圖及堅(jiān)決態(tài)度,對(duì)競爭情報(bào)保護(hù)工作的支持程度;企業(yè)精神的強(qiáng)度,和睦、團(tuán)結(jié)、協(xié)作的企業(yè)氛圍,將不同類型、價(jià)值觀和行為方式的人員凝聚,強(qiáng)化向心力及對(duì)企業(yè)的責(zé)任感,減少競爭對(duì)手的滲透。