更新时间:2022-02-24 16:02:26
在物理架构上实现了整个网络架构的高度冗余、容错能力,在网络平台架构中或业务关键节点不存在设备或线路单点故障。我院网络架构主要分为5个部分:
①内网区-业务区域:内部业务系统、服务器及存储服务器所属的网络域;
②内网区-科室访问内部应用:此区域为业务终端所处的网络域,各科室业务终端中能访问内部业务平台;
③外网区:临床、行政普通办公区,用于用户访问互联网;
④外部接入区域:第三方接入域,如:新农合、省医保、市医保及银医一卡通等;
⑤外网网站区:医院门户网站所处的网络域,与其他网络域物理隔离。逻辑架构上实现整个信息化基础架构平台的合理区域化划分,尽量合理的设计和规划安全区域,调整逻辑架构,在网络骨干设备间实现三层架构,避免因为不同故障而引起对业务产生大范围影响。
2完善信息安全管理制度
目前我院主要完成以下制度建设:
(1)加强用户密码管理。对于系统管理员和数据库管理员,分别拥有各自的密码,以便明确责任。做好普通用户的密码保管,定期提醒更换密码。
(2)做好数据备份与故障恢复。每日检查备份日志,确保数据的本地和异地备份顺利完成。定期开展信息系统应急演练,做好极端情况的手工处理,保证医疗流程不中断。
(3)针对医院终端设备进行策略管控,即根据医院现有的终端访问需求,作以下安全区域划分:
①内网终端:指的是医院内部仅需访问内部应用系统的用户;
②外网终端:指的是医院内部少量用户仅需访问Internet,可以通过认证和访问策略限制,不允许其访问内网;
企业档案信息是企业在生产、经营过程中形成的具有重要保存价值的记录,是企业的宝贵财富和历史记忆。档案信息中有的内容涉及到企业的核心机密,包括设备、关键技术资料等,这些档案信息对于企业的生存和发展至关重要,一旦出现信息泄露,将会对企业的生存和发展造成巨大的威胁。加强企业档案信息的安全管理就是进行有组织、有计划的实施一系列安全管理措施,能提高企业的档案管理水平和档案信息安全性,避免档案信息泄露给企业带来的巨大损失,为企业的长远发展打下坚实的基础。因此,企业开展档案信息安全管理极其必要。
2威胁档案信息安全的因素
现阶段,大量的档案信息都以数据信息的形式存储在计算机中,计算机是档案信息存储的载体,一旦计算机发生故障或者被黑客攻击,档案信息就存在泄漏的可能。现在对计算机档案信息产生威胁的因素包括计算机故障、病毒和黑客攻击以及人为操作故障导致的停机。计算机是由数量庞大的元器件构成的,计算机在使用过程中受电压、温度以及线路问题等很容易出现硬件故障,导致计算机出现蓝屏、死机等状况,而一旦计算机硬盘出现故障就会造成档案信息的丢失和破坏。计算机档案信息管理通过专业软件进行来实现的,一旦计算机软件出现问题,也会给档案信息的安全造成极大的威胁;病毒和黑客攻击是威胁档案信息安全的一个重要因素,虽然现阶段有很多杀毒和防火墙软件,但是这并不能保证计算机免于病毒和黑客的攻击;人为管理因素也是威胁档案信息安全的一大因素,有的工作人员操作不规范,存在人为操作故障或者错误删除数据等情况。除了计算机方面的因素外,机房消防安全、设备防雷、气候变化、自然灾害以及盗窃等都是威胁档案信息安全的因素。
3企业档案信息安全管理策略
3.1树立档案信息安全管理意识。
档案信息安全管理意识的树立是提高档案信息管理的重要措施,然而,目前大多数企业的档案信息安全管理都只是“说起来很重要,忙起来就忘掉”的现状,只有人人具有档案信息安全意识才能在工作中时刻注重档案信息的安全,促进企业的档案信息安全管理。所以,企业要加强对工作人员的档案信息安全意识培训工作,大力开展档案信息安全教育会议来提高和树立工作人员的档案信息安全意识。同时,企业还可以通过张贴标语、企业通知、内部报刊以及企业网站等多种途径来提高工作人员档信息安全意识。此外,企业还可以开展相关知识竞赛、专业技能挑战赛等相关的实战演练,科学、有效的提高工作人员的档案信息安全管理效率和水平。
3.2建立健全的档案信息管理制度。
企业要加强内部管理,建立健全的档案信息安全管理制度,并建立职责明确的责任体系,确保企业档案信息安全管理工作顺利的开展。根据资料显示,大部分的企业网络入侵案都可以通过加强企业管理来避免,大部分的档案信息丢失或损毁都是由计算机故障和人为因素造成的。所以,企业必须加强档案信息安全管理制度建设,实行统一的领导、分级管理,明确每一个工作人员的责任,保证出现问题,有人负责,建立完善的信息安全责任体系,提高工作人员的工作积极性。要对现有的制度进行科学的改良,并对制度的制定和执行进行严格的监督,保证企业档案信息安全管理制度有效的执行。
3.3信息内容的安全管理。
企业档案信息主要以电子邮件、网页浏览以及专业软件等方式进行操作,为了保证档案信息的安全,在档案信息以邮件发出前,应对计算机进行全面的杀毒,并开启防火墙,防止计算机病毒和黑客的攻击对档案信息安全造成威胁;在以网页形式进行操作时,要对计算机进行实时病毒监控,并应用网页内容过滤系统和阻隔浏览网页系统等,提高档案信息的安全性;在运行档案信息管理软件时,要做好杀毒和监控工作,对操作步骤进行记录,实时监控计算机的防火墙状态。目前的电子档案主要以影像为主,为了保证档案信息的安全性,应对提取档案的过程加以重视,禁止随意使用U盘进行档案资料的拷贝,以免档案文件遭到篡改、丢失或者破坏。企业还要严格做好档案信息的备份工作,提高档案信息的安全性。
3.4采用安全可靠的技术措施。
技术措施是保证档案信息安全管理的重要手段,主要是对档案信息存储的计算机操作系统、机房设备以及数据存储等提供技术支持,提高档案信息的安全性。首先,将企业信息内网与互联网采取措施进行隔离,对内网、外网各自安装防火墙,对档案信息的访问实施审查和控制,并对访问者地址进行跟踪;其次,做好机房的安全保护措施,安装先进的门禁系统、自动报警系统以及火灾预警系统等,并严格控制机房的温度,为计算机配置安全稳定的双线路电源,并做好机房设备的防雷措施;最后,要对档案信息数据进行加密,只有管理人员才能操作管理。并对信息进行实时的检查、备份,确保档案信息万无一失。还要做好计算机防护措施,安装专业杀毒软件和防火墙并定时更新系统和病毒库,提高计算机的安全性能。
3.5采取严格有效的管理措施。
高校数字化的档案信息从传输、存储到显示利用都要通过计算机来实现,计算机和网络是生成和利用数字档案信息的基础和前提,离开计算机软硬件和网络的传输,数字化的档案信息就不可能读取和显示,因此,数字化档案信息对计算机及网络有很强的依赖性。然而众所周知,计算机及网络具有一定的不安全性,因为计算机网络的某些隐患,有时会使档案信息遭到毁灭性的破坏,这就产生了档案信息的安全问题。如何确保数字化档案信息的保密性、完整性、真实性和可利用性,给高校档案数字化工作带来了极大的挑战,对高校在档案数字化进程中采取先进技术和有效措施,保障高校档案信息安全提出了较高的要求。
二、数字化进程中高校档案信息安全现状
档案数字化给高校档案工作带来了新的生机,数字化档案信息的网络传输和查询在为社会提供广泛信息服务的同时,也给高校档案的信息安全带来了严峻挑战。例如:在数字化加工过程中,有的高校利用勤工助学学生或通过外包实现档案全文数字化,存在对学生培训不够和对数字化加工服务机构、加工场地、加工人员和加工成果等方面监管不到位,管理不规范的问题;有的高校档案管理人员没有经过正规的机要保密培训,在工作实践中,对已触“红线”的档案信息资料继续以常规方法挂网;有的政府信息安全部门对进行档案数字化工作的单位指导不到位等等。
1.高校档案数字化进程中没有完整的法律法规制度保护信息安全。
目前,各高校全文数字化工作主要依据《中华人民共和国档案法》、《高等学校档案管理办法》、《电子公文归档管理暂行办法》等法规。法规制度分散零乱,缺乏系统的规划和设计,对于高校档案信息安全保障法规不成体系,缺少专门的法规。
2.高校档案数字化没有统一技术规范标准。
目前,没有一套具体全面、系统规范、科学合理、可操作性强的档案数字化技术规范,来保证高校档案数字化工作能够安全、科学、规范、有序地进行。
3.高校档案数字化评估、防范少,档案信息安全缺乏预警能力。
高校档案信息安全保障体系的各部分建设仍处于相对独立的状态,常将档案信息安全保障与档案信息安全保护混为一谈。人员岗位职责不明确,业务操作不规范,有越岗代岗现象,有的操作人员在相关计算机上使用与档案数字化无关的软件,难免带来病毒侵袭等隐患,造成数字化系统瘫痪,使得安全保障阶段的能力仅仅停留在保护的水平上,不能主动防御和动态保护档案信息安全。
4.高校档案专业人才短缺,档案信息安全保障缺乏发展能力。
在档案信息开发和利用过程中,人始终参与其中,是档案信息安全的制造者,也是档案信息安全的护卫者。随着档案信息化的推进和档案事业的发展,对档案工作者的要求也越来越高。在档案信息安全保障体系建设中,专业的信息安全人才是不可或缺的部分。
三、数字化进程中高校档案信息安全策略
1.遵循法律制度是高校档案信息安全的基础。
法律制度是高校档案数字化工作生成、管理、存储、利用各环节的参与人员共同遵守的规章或准则的统称,包括政策、法律、法规、标准、内部规定等多种形式。连续、有效、健全的制度是科学应对档案数字化进程安全风险的保障。通过科学的制度建设,约束威胁数字档案安全的人为因素,调动各方面人员应对安全风险的积极性才是根本。在数字化进程中,要保证高校档案信息安全,必须加强法制管理,充分运用法律手段,规范档案管理人员对数字化档案信息的安全保障。把保障档案信息安全的各项工作纳入法制化、规范化的轨道,进而提高档案管理部门对档案信息安全工作的管理水平。目前,高校档案数字化进程中应遵循的相关法律法规包括:《中华人民共和国档案法》、《中华人民共和国档案法实施办法》、《高等学校档案管理办法》、《电子公文归档管理办法》等等。这就要求高校有关部门一方面要依据现有法律法规,加大执法力度,严格执法,切实起到保障高校数字化档案信息安全的作用,另一方面针对高校档案信息安全面临的复杂问题,上级有关部门要进一步完善高校档案信息安全的法律法规,尽早出台有效的专门的法律依据。同时,高校也要根据自身的实际情况,修订数字化档案信息安全管理办法。
2.制定档案信息安全标准是高校档案信息安全的前提。
档案信息安全标准是一种多学科、综合性、规范性的标准,其目的在于保证档案信息系统的安全运行,保证利用者和设备操作者的人身安全。面对数字化档案事业的不断发展,制定数字化档案信息安全标准对保证高校数字化档案信息安全与保密起着重要的作用。高校要根据国家相关标准与规范,结合学校实际情况,在充分调查研究的基础上,制定一套具体全面、系统规范、科学合理、可操作性强的档案信息安全标准,保证高校档案数字化工作科学、规范、有序地进行。档案信息安全标准包括以下几个方面的内容:一是网络基础标准,主要涉及基础通信工程建设、网络平台建设、网络互联互通技术等方面;二是应用标准,基于部分高校档案数字化信息也会面向公众,为社会提供必要的服务,所以要制定字符内部编码标准、数据处理格式标准、信息输出标准等;三是应用支撑标准,主要涉及信息交换平台、电子记录管理和数据库方面的标准,能给高校档案数字化提供各种支撑和服务;四是信息安全标准,主要涉及安全级别管理、身份认证、访问控制、加密算法和数字签名方面的标准;五是管理标准,主要涉及人员管理、制度管理和档案信息管理等方面的内容。
3.安全技术保障是高校数字化档案信息安全的核心。
数字化档案信息是高科技产物,因此也需要高科技技术来保障档案数字化信息服务、编研工作和档案信息安全工作。高校档案数字化进程中面临的技术风险多种多样,归纳起来主要有:软硬件配置不当、数字化技术不成熟等等,这些都会对信息安全构成隐患,但只要有防范意识,绝大部分风险都可以规避。目前,高校档案数字化进程中涉及到的信息安全技术主要有以下几种:一是防火墙技术。它是设置在被保护网络和外部网络之间的一道屏障,在外部网与内部网之间建立起一个安全网关,从而防止发生不可预测的、潜在破坏性的侵入。它可以通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏敝网络内部的信息、结构和运行状况,以此来实现网络的安全保护。二是数据加密技术。数据加密技术一般与防火墙技术配合使用,它是为提高信息系统及数字档案信息的安全性和保密性,防止机密信息被外部破析所采用的主要技术手段之一。三是反病毒技术。反病毒技术包括预防病毒、检测病毒和消除病毒三种技术。四是访问控制技术。在操作系统和数据库系统中规定了访问控制的权限,如规定文件建立者具有可读、写、修改或执行的权限。强制性访问控制引入了安全管理员的机制,增加了安全保护,可防止用户无意或有意地使用自主访问的权利。五是安全审计技术。通过对网络内发生的各种访问情况记录日志,并对日志进行统计分析,进而对资源使用情况进行事后分析,它也是发现和追踪事件的常用措施。
4.有效的安全管理是高校数字化档案信息安全的关键。
数字档案信息安全管理是以数字档案信息及其载体为对象的安全管理,它的任务是保证高校数字档案信息的使用安全和信息载体的运行安全。数字档案信息安全保障的管理体系是指以系统全面科学的安全风险评估为基础的、体现“防患于未然”为核心的、动态的数字档案信息安全管理。数字档案信息安全管理活动包括建立机构、制定计划、开展培训、落实措施、检查效果和实施改进等过程。学校档案部门必须成立一个安全管理工作组,负责实施和监控整个档案数字化信息安全管理活动,对档案数字化信息及信息处理设施的威胁、影响、脆弱性及三者发生的可能性进行评估;不定期对人员进行安全策略及安全技术的培训,有效地遏制来自外部和内部的攻击,增强安全防护能力和隐患发现能力,确保高校数字档案信息资源内容和信息载体的安全。
5.高素质的人才是高校数字化档案信息安全的保证。
人员管理是高校数字化档案信息安全工作中最关键的部分,也是最难的部分。应对各个时期的安全风险,有效管理参与人员应建立在以下两个假设之上:一是人人都可能带来不确定的安全风险因素,人人都肩负着保证信息安全的职责。在对外部非授权用户制定防护措施时,也要加强对内部人员的管理、培训、监督和审计工作。二是参与人员分工不同,每类人员参与档案信息安全的工作分工也不同。在保证档案信息安全工作计划中,应明确主管领导、技术人员、管理人员、数字档案形成者和利用者的权利、责任和义务。
四、结语
现代计算机网络技术的发展,为我国档案信息管理提供了现代化的管理手段和方式。档案信息是社会生产活动的真实记录,是一种不可否认的社会史实;另外站在更高的角度来讲,档案又是一种重要的信息资源,与社会生活和经济活动密不可分。从目前来看,可利用的社会资源越来越少,社会上的虚假信息越来越多,人们为了自身的发展,不惜一切代价获取真实的信息资源。重要的档案信息资源对个人来说,可能为个人的成功提供了机会;对一个企业来说,可能是帮助企业渡过难关,获得最大效益的法宝;对一个国家来说,信息资源甚至决定国家的兴衰。由此可见,档案信息资源在国家社会生活的方方面面发挥着深远的影响,具有重要的价值。因此,做好档案信息的安全管理工作是当前档案工作的重中之重。
二、档案信息安全管理的现状分析
近年来随着计算机网络技术的发展,我国的档案管理模式基本上分为两种:实体档案信息管理和电子档案信息管理。下面针对不同的档案信息管理模式,对其现状和存在的问题进行分析。
1.实体档案信息管理
实体档案信息管理是长期以来一直沿用的管理方法。实体档案信息管理需要大量的档案馆库做支撑,但是我国目前的档案馆库多是20世纪80年代的建筑,特别是在经济发展相对缓慢、生活贫困的地区,其中不少档案馆库及设施在漫长的岁月演变中变得破败不堪,档案库房的功能大大减弱,这对档案信息的存放和保管构成了严重的威胁。不仅档案馆库等建筑设施的状况影响档案信息的安全,在档案信息管理中同样存在严重的安全漏洞。主要表现在以下几方面:首先,字迹不清晰。受到历史条件的制约,以前很多纸质档案书写所用的材料不符合规范,形成大量的铅笔、圆珠笔字迹,再加上时间久远,档案保护不当,造成档案字迹模糊不清晰。其次,档案信息保护环境不良。在档案存放和保管过程中,由于存放环境的恶劣导致档案的破坏屡见不鲜。最后,档案的自然损坏严重。档案信息的自然损坏主要是历史原因所致,由于存放时间比较久远,记录档案信息的载体经过漫长的时期发生了不同程度的损坏,导致所记录的档案信息随之发生损坏。
2.电子档案信息管理
随着经济发展水平的不断提高,特别是计算机、互联网和信息技术的出现和应用,为档案信息管理提供了新的管理手段和方法。电子档案信息管理不仅保证了档案管理的高效性,还节省了档案信息管理的经济成本。但是由于受到技术发展水平的限制,电子档案信息管理受到网络黑客的攻击和威胁,电子档案信息管理工作同样面临严峻的安全问题,主要存在以下两方面问题。
(1)档案信息在查询利用过程中面临安全威胁
由于目前经济发展水平的限制,电子档案信息管理并没有形成统一的机制。因此导致电子档案信息系统平台不一致,在管理上无法达到统一规范,造成电子档案信息管理网络环境不稳定,极易遭受网络攻击。目前并没有专门为电子档案信息管理建立的安全可靠的局域网,也没有针对档案信息安全管理的完善的法律法规,这种管理上的不到位致使电子档案信息在利用的过程中受到网络环境的影响和损害。
(2)电子档案信息管理系统功能不够强大
电子档案信息是一种重要的信息资源,一个单位档案信息的失窃可能会给一个企业带来巨大的经济损失,一个国家的档案信息泄漏,严重的会引发国与国之间的矛盾或战争。尽管国家对电子档案信息管理十分重视,并且出台了涉及国家秘密的信息系统审批管理相关法律法规,但是由于受到各种条件的限制,不少地区的电子档案信息管理系统功能并不能达到国家相关规定的要求,从而使档案信息安全面临极大风险。具体到系统的登录权限、身份识别、数字认证、指纹识别等功能都有待进一步的完善和提高。
三、档案信息安全管理措施探析
1.增强档案实体管理
档案实体管理是一种重要的管理形式,针对档案实体管理中出现的问题,应着力发挥国家的财政支撑作用,对不符合标准的馆库及时进行修整,对库房的防护功能定期进行检查和确认,确保档案信息管理硬件环境的安全。
2.营造电子档案网络安全环境
众所周知,档案信息具有严格的保密性,是十分重要的信息资源。这就要求我们一定要营造一个安全的电子档案网络环境。首先对于网络应用的硬件和软件系统要进行有效的保护,防止网络黑客及病毒的袭击是不容忽视的,要不断研究和升级防范网络黑客攻击的技术,将档案信息的安全隐患降到最低。其次还要对电子档案的网络系统功能进行完善和升级,对网络系统的登入采用先进的指纹识别技术,进行严格的身份验证,从而建立强大的网络系统。
3.加强行政保护
档案信息来源于社会生活和社会生产,为国家经济建设和经济活动的开展提供必要的信息支持。随着国家经济建设的不断发展,档案信息的发展与传播步伐也越来越快,并逐渐对社会生活的各个领域产生不可估量的影响和作用。首先国家要重视并宣传档案信息的重要性,使人们普遍树立档案信息的保密意识,其次还要采取一定的行政手段,制定相关的法律法规,约束和规范档案信息安全管理,特别要对电子档案网络安全管理系统制定严格的规范,从而在制度保障的前提下建立强大的档案信息安全系统。
四、结语
美国许多高校建立了信息通知系统,以便在紧急情况发生时告知学生,以普林斯顿大学为例,其网站上专门列出了“突发事件告知”专栏,包括紧急情况通告、公共安全警报以及电邮通告系统。[2]公共安全警报包含了普林斯顿大学校园内近期发生的犯罪事件以及其他危险事件,阐明事件发生的时间、性质、具体情况等,并提出安全防范的建议,有些涉及犯罪的警报还会告知犯罪分子的年龄、姓名、照片及所用车的型号及颜色等。[3]电邮通告系统是一个紧急情况通告系统,在这个系统中,经授权的普林斯顿工作人员可以通过固定电话、移动电话、短信和电子邮件向个人信息和指示。它的优点在于它具有即时性,而且可以直接地通过多种通讯方式与个人联系。[4]
此外,达特茅斯学院在此方面也进行了有效的尝试。学院建立了紧急事故通告系统。一旦威胁校园群体的突发事故产生时,该系统会警告学校全体师生。达特茅斯学院的紧急事故通告系统采用多种通告及信息传播的模式,包括达特警报(DartAlert),达特茅斯每日安全系统(D2UNow),达特茅斯主页以及达特茅斯紧急通知网。达特警报是指学校挑选了一所校外公司提供信息通知服务。如有紧急情况发生,该公司将把具有时效性的通告通过各种通信设备传送给达特茅斯学院的所有人员。所有达特茅斯学院的人员的通讯电话会收到一条自动消息,邮箱账户会收到一封附有关于紧急事故的简要资料及应对指示的邮件。学校认定并训练了一组倡议者,这些倡议者被授权以达特警报的名义发出通告。倡议者小组由安全监管人事部,安全治安主任、副主任,学院院长部的数名院长,危险及内部通知服务部主任组成;达特茅斯每日安全系统是一个快速传递消息系统,它于2009年春取代了学院的大众邮件系统。该系统每日自动地向全部或特定的教职员工及学生发送安全信息,信息包括每日的安全情况及相应的提示。学院的安全部门主管、安全部门及高层管理人员都有操作此系统的权利,遇到紧急突发事件时可以快速通知。[5]达特茅斯主页以及达特茅斯紧急通知网与普林斯顿大学的信息通知系统类似,在这里不作阐述。
美国许多高校在其学校的主页上提供关于防范安全事故、采取安全措施的建议,内容详尽,指导性强。普林斯顿大学提供紧急事件应对措施,告诉学生遇见紧急事件时应该采取什么行动。其对各种类型事件都有相应的详细指导,如学生遭遇抢劫、火灾、身体意外伤害、化学药品泄漏、自然灾害等。此外,普林斯顿大学还提供意外事件前的准备措施,提醒学生怎样预防意外事件的发生。[2]学校开办各种培训班,让学生了解户外旅游常识、意外伤害紧急救援方法等,例如,户外先遣急救员课程(WFR)、心肺复苏术课程(AED)。[6]美国加州理工学院向学生提供安全提示,涉及各个方面,包括一般性常识、居家安全、宿舍安全、取款安全等。[7]例如,取款安全的一条提示是这样阐述的:“不要把您的社会安全号码印在支票、驾驶执照或其他财务文件上。如果银行或其他机构使用您的社会安全号码或客户帐户,打电话或写信至公司申请一个不同的识别号码。”[8]
美国高校把营造良好的校园安全氛围作为加强诚信教育的有力手段之一,将安全教育的理念渗透到学校的方方面面。普林斯顿大学设立警报热线、危机支援热线,在学校出现紧急情况下,会有专人接听危机支援热线,提供有关紧急情况和有效支援服务的信息,在没有紧急情况下,此线路保持留言状态。学生也可以通过广播收听紧急情况报告,普林斯顿大学的电视频道也会播出紧急情况通知和公告,学校的餐厅和电话亭都张贴了有关安全信息的海报。[9]美国加州理工学院为学生编写了《安全手册》,全面地介绍学校的安全服务、主管部门及相关部门的联系方式、遇见意外事件的处理方式以及各种安全提示。此外,学校每天都有安全记录,详细记录保安人员巡查的时间、地点,在什么地方有安全隐患,隐患是否得到处理等。如遇到意外事故,如学生物品丢失、身体意外伤害等,保安人员会及时处理并做详细记录。[10]
当前,我国高校普遍重视安全管理工作,忽视大学生的安全教育工作。“当提及保证校园安全时,更多是指向于管理、约束学生的行为以防止各类事故的发生,而不是教育、引导学生如何避免事故、处理事故。”[11]在理论研究方面,“高校安全教育实施状况并不乐观,对高校安全教育这一问题的研究较为零散,系统性不强。迄今为止,国内关于大学生安全教育的专著仍然寥寥无几。”[12]“大部分期刊论文在论述安全教育时,很少能提供具有说服力的见解,其论述多为蜻蜓点水似的一掠而过。而且,对于安全教育的研究更多地集中于中小学的安全防护教育,对大学是否有必要进行安全教育的问题探讨不透彻,对高校安全教育应如何开展的研究也显得模糊。”[13]此外,关于高校安全教育与国外进行比较研究的论文更是少之又少。在具体做法的实施上,我国高校进行了一些尝试。例如北京林业大学、南开大学、四川文理学院将安全类课程纳入了课程体系;北京市教委于2006年召开了“北京高校大学生安全教育工作会议”,上海市教委2008年颁布的《大学生安全教育大纲》规定高校将大学生安全教育纳入到教学计划中,建立专、兼职相结合的安全教育师资队伍,山东市2010年出台高校安全管理暂行办法,要求将安全教育纳入教学计划。虽然,高校安全教育问题引起了政府、教育部门、高校的关注,但对其重视的程度仍然不够,安全教育缺乏针对性和系统性,模式单一,缺乏前瞻性,效果甚微。[14]
高校安全教育需要完善的、规范的法律制度作保障,用以指导和规范高校安全教育的落实。美国的校园安全立法体系比较完善,多年来其一直重视和致力于制定有关校园安全的法律法规,形成健全的校园安全法律体系,使高校开展安全教育有法可依,为高校的安全教育提供了强有力的保障。相比之下,“高校校园安全是我国现行法律体系中的死角,当前我国没有一部统一的校园安全法。”[15]只有一些相关的政策和规定,这大大降低了我国高校安全教育的力度,不利于高校安全教育的开展和学生安全意识的养成。借鉴美国高校的安全教育,应尽快制定专门的校园安全法律法规,明确权责意识,使高校安全教育上升到法律的高度,走上依法治校的法制轨道,为广大师生提供一个安全、和谐的校园环境。#p#分页标题#e#
做好高校的安全教育工作,公开安全信息,提高信息通知的时效性是十分必要的。了解安全状况、安全信息和必要的安全知识有利于高校学生提高安全意识,有效加强自身防卫以及积极参与校园安全建设,从而大大降低危害校园安全的隐患,防患于未然。美国高校十分重视公开安全信息,许多学校建立了专门的安全信息通知系统,采用网络、移动电话等现代通讯设备向学校师生及时安全警报、提供详尽的安全建议,并定期年度安全报告和校园犯罪统计。借鉴美国高校的做法,我国高校应切实公开安全信息,提高信息通知的时效性,畅通安全信息渠道,提高师生的安全意识,增强其安全防范的常识和技能,建立健全校园安全预防的长效机制。在具体做法上,我国高校应广泛应用现代科学技术,形成安全信息通知系统,保证在安全事故发生前有预案,在事故发生时信息在第一时间传送给学校人员;同时,提供合理化安全信息指导性建议,例如对防火、防盗、自然灾害等突发事件的处理建议。
信息安全和计算机网络安全的安全需求主要包括完整性、保密性、一致性、真实性和不可否认性。在电子商务实际应用中主要包括如何防范商业企业机密泄露及个人信息的泄露等问题。电子商务系统必须基于信息安全基础上并达到电子商务安全的要求的网络商务系统。必须有计算机网络安全,才能保证电子商务最低层的信息服务,计算机网络层是用户将信息传输到上层的基础及用户与计算机网络接入的基本交互式服务手段。网络服务层必须有相关安全机制,如:入侵检测、安全扫描、防火墙等来保证计算机网络的安全。另外,为了在应用层电子商务系统使用安全,必须利用网络加密技术和数字认证技术和电子商务安全协议,即构建安全的电子交易数据体系结构。其中,电子商务安全协议是加密技术和安全认证的综合运用和完善。电子商务应用系统应具有较高的安全性能指标,用户对所信赖的电子商务安全肯定具有很高的可靠性和可用性。在人才培养是就需考虑建立一个完善的基于信息安全核心能力提升的人才培养模式,形成一个电子商务安全知识体系,在考虑如何达到课程目标的同时也要考虑如何满足电子商务应用人才的实际需求。在信息安全基础上电子商务的安全内容主要包括计算机网络服务层、技术加密层、身份认证技术层、电子商务安全层、安全应用层。其中,上层主要以下层为基础的服务,同时下层为上层提供技术支持,整个内容之间相互关联的整体,并且在不同的信息安全技术控制下实现电子商务的安全模式。
2电子商务安全教学方法改革
目前电子商务安全课程在教学过程中,学生对教材的知识缺乏主动理解和接受,学习的兴趣和主动性不高。因此要对现有以教学大纲为主要目标的方法进行改革,能让学生融会贯通理论知识,主动思考问题,具有理解分析解决实际问题能力。本文提出电子商务安全课程在课堂讲授的进行:教师准备阶段,学生准备阶段,小组讨论阶段、集中讨论阶段和总结阶段。主要目的是使老师和学生在课堂上有较大的自我发挥空间。在教学法的五个阶段中,教师准备阶段和学生预备阶段是教学法中最为关键的环节。教师准备阶段:教师准备是教学的第一环节,也是为明确教学目而准备,是有序进行教学组织与设计的基础。明确教学目标后,就应选择合适教学背景,教学背景应且具有高启发性素材,并且满足教学目标切合实际的教学案例。对选择的教学案例或素材还需要对及进行典型化处理,最后准备在课堂上提出让学生思考的问题,引导介绍学生学习相关资料。学生预备阶段:课前让学生阅读典型化处理相关学习资料,老师指导学生查阅相关学习资料,让学生课前主动准备课堂讲授知识的信息,对老师提出的思考问题要求学生独立思考并形成初步的解决方法。小组讨论阶段:首先根据学生人数将学生分为3到5人小组,然后在小组范围内自行组织讨论,再确定小组成员的任务分工,最后形成小组在课堂上展示方案。课堂展示阶段:在时间控制在半个课时以内前提条件下各小组派代表对问题解决方案进行展示,其他小组对解决方法进行互动式提问和回答,这个过程需要教师加以正确引导。老师总结阶段:老师总结出意见比较集中的问题,针对重点问题组织大家集中讨论,并提出引导性建议扩展深化学生对有疑虑问题的理解。
3电子商务安全课程实践
传统的电子商务安全课程教学是以理论知识为中心的教育体系,对实践操作课程和技能的要求不高,很可能会导致学生在毕业后难以适应工作的要求,在现行教育模式中,用人单位也很难选择到合格的专业技术人才。为此,本课题对信息安全专业开设的电子商务安全课程特点及开发合适的教学模式,尤其是如何建立创新性实践教学体系进行了研究,以教学目标为指导、以社会需求为导向,开发以学生就业为宗旨的高技能型人才培养模式,根据电子商务安全课程特点,将信息安全未来发展的创新技术运用到电子商务安全教学方法中,建立较为全面的以人才培养目标为基础的创新环境和教学模式。另外,本课程实践教学内容的要求是让学生对电子商务安全和信息安全的理论和实践联系建立一个全面的知识结构。通过实践环节设置,让学生了解电子商务安全加密技术及使用技能;了解电子商务邮件和数字签名的联系及作用;熟练掌握电子商务安全协议的设置;掌握PKI的应用及数字证书的申请、安装和使用流程;熟悉基本的电子支付工具的使用。本课程的为实现实践培养目标对实验教学进行合理的安排。
4结论
2013年我省以“平安工地”建设、“安全生产月”、“打非治违”、"百日会战”等专项活动为载体,开展各类综合督查及专项督查195次,督查公路水运工程项目227项,发现并督促治理安全隐患2499处。普通公路存在的安全隐患占有率高达2028处,占隐患总数的81%,远高于高速公路的6%和水运工程项目的13%。因此,普通公路安全生产是今后管理工作的重点。
2安全生产隐患统计分析
2.1按隐患类型分析
按照2013年度检查情况将隐患类型进行归类,主要有安全防护类、警示标志类、机械设备类、消防设施类、安全保证体系类、安全员持证上岗类、应急管理类和其它类等共计9类。安全防护、警示标志方面是存在安全隐患(问题)的主要类型,主要表现在安全围挡、路口限速警示等标志数量设置不足和不及时。同时,安全保证体系不健全和消防设施不完善也是较为突出问题。因此,从隐患类型分析,可以发现安全防护和警示标志方面的问题是安全监管的重中之重。
2.2按工程类型分析
2013年桥梁、路面工程安全隐患比例较高。桥梁工程安全隐患836处,占隐患总量的38%,安全隐患主要表现为安全防护设施不到位,施工设备设施存在缺陷,人员防护意识不强;路面工程安全隐患845处,占隐患总量的38.8%,安全隐患多为交通管制和交通导向标志不足,拌和站内消防、避雷设施不足等方面。另外,2013年我省施工隧道数量较少,但安全隐患数量占4%,易造成恶性安全事故,也是安全监管的防控重点。从工程类型分析,可以看出桥梁、路面、隧道工程安全隐患较多,是安全监管的重点。
2.3按施工时间段分析
每年5至9月份是我省公路项目施工黄金期,也是安全隐患高峰期,此时段安全生产隐患数量占总量的93.2%,从5月份起工程逐步进入关键期、高峰期,安全隐患数量也持续增加。因此,每年的5至9月份的施工期是全年安全防范工作的重点阶段。
3各种安全隐患存在的主要原因
(1)思想认识不足,重视程度不够,各管理单位以不出安全生产事故为基本管理理念,对安全隐患视而不见,对违规行为处罚轻描淡写,失之于宽。
(2)安全管理不规范,责任落实不清,各类安全专项行动落实不到位,安全生产检查和隐患排查流于形式,安全隐患治理不彻底。
(3)施工单位片面追求经济效益,趋利不知避害,安全生产费用投入不足和使用不合理现象时有发生。
(4)现场作业人员安全知识匮乏,自我保护意识不强,且施工单位对一线人员安全教育不足,技术交底工作不到位。
4应对措施
(1)健全组织和制度保障体系,建立长效监督机制。
设置分工科学、组织高效的安全管理机构,完善应急预案体系、保障系统,建立考核评价与奖惩等标准体系。以施工企业为主体,制定安全生产目标,建立和完善能够覆盖方方面面的安全生产责任制。在责、权、利相统一的原则下,狠抓责任制的落实,落实到各参建单位以及部门、班组和人头,做到层层有人抓、事事有人负责。
(2)加强宣传培训,提高人员素质。
以问题为导向,认真做好试点和示范工作,相互学习借鉴,以范本为标准,做到典型引路,推动安全生产工作扎实推进。在此基础上,加强安全生产的专业人员队伍建设,提高人员的政治和业务素质,抓好安全生产教育培训,做到安全教育培训要有计划、有教材、有记录、有影像资料。通过宣传培训,切实培养出一支强政治、精业务、纪律严、作风硬的安全生产队伍。
(3)加大投入,完善物资保障。
随着经济和科技的快速发展,安全生产的任务更加艰巨,相应的投入是实现安全生产的保障,积极争取各方的力量支援,督促企业落实安全生产责任主体,加大安全生产的物资和科技投入力度,改善安全生产条件。利用商业保险、工伤保险与事故预防相结合的机制,加大安全生产的保障力度,以提高防灾抗灾能力。
(4)抓专项治理,落实安全生产责任。
按照统一部署,各级管理机构密切合作,协调联动,组建好安全生产检查队伍,抓住薄弱环节,以问题为导向,定期或不定期对安全生产情况进行检查和考核评价,对违规的企业和个人予以相应处罚,严格落实安全生产责任。
5结语
高校集中开展公共安全教育的时间随着年级的增加而减少,其中,大一时进行集中安全教育的时间最多。高校集中开展大学生安全教育的时间(最多选3项)由高至低的比例(选取该项人数/756人)分别为:大一时(87.3%),大二时(58.4%),大三时(45.4%),大四时(14.9%)。高校每学期集中开展公共安全教育的次数不多,但普遍重视重点时期的公共安全教育工作。这与相关研究结论一致[3]。大学生认为,高校每学期集中开展安全教育的次数:0次(占32.7%);1-2次(占51.6%);3-5次(占13%);6次以上(占2.7%)。72.1%的大学生认为“学校强调节假日期间安全教育”;62.4%的大学生认为“看到安全隐患,辅导员及时提醒大学生”;55%的大学生认为“学校在大型活动前向大学生介绍安全须知”;52.4%的大学生认为“学校及时通报安全事故、危机事件讯息”。
老师是大学生公共安全教育的主要组织者,电视广播、网络等现代媒体也成为大学生进行安全学习的重要渠道。大学生进行安全学习的主要渠道(最多选3项)比例(选取该项人数/756人)由高至低依次是:老师(63.7%)、家长(47.2%)、电视广播(32.6%)、网络(30.2%)、报纸刊物(28.6%)、朋友(27.9%)、同学(14.3%)、其它(9.5%)。其中,辅导员是高校公共安全教育的主要组织者,发挥着举足轻重的作用(见表1)。同时,安全专职教师和保卫部门老师也承担着部分安全教育工作。这与相关研究的调查结果相一致[4]。培养大学生的防范意识是当前高校公共安全教育的主题。大学生认为,高校开展大学生安全教育的主要内容(最多选3项)比例(选取该项人数/756人)由高至低依次是防范意识培养(79.3%)、责任意识培养(39.3%)、教授法规知识(28.1%)、急救技能培训(27.1%)、自救技能培训(26.5%)、教授应急知识(17.5%)、心理教育(15.9%)、身体训练(13%)、其它(7.2%)。人身安全和防灾知识是当前高校公共安全教育的重点内容。高校传授安全知识的主要内容(最多选3项)比例(选取该项人数/756人)由高至低依次是:人身安全(72.4%)、防灾知识(53.8%)、国防安全(29.2%)、心理安全(27.1%)、消防安全(26.8%)、财物安全(24.7%)、交通安全(15.6%)、网络安全(5.6%)、其它(5.6%)。
课堂讲授、模拟演习是当前高校公共安全教育的主要形式。大学生认为,高校开展大学生安全教育的主要组织形式(最多选3项)由高至低的比例(选取该项人数/756人)依次是:课堂讲授(57%)、模拟、演习(50.4%)、专题讲座(49.1%)、橱窗、标语宣传(28.9%)、文体活动(19.6%)、网站教育(14.3%)、安全知识考试(8.8%)、个别指导(7.7%)、其它(11.7%)。很大一部分大学生根本接触不到系统的安全教育。这与相关调查结论相一致[5]。在调查中,29%的大学生认为“学校应该将大学生安全教育纳入学分制”;37.6%的大学生认为“应该将大学生安全教育纳入课堂教学”;49.6%的大学生认为“应该有安全教育方面的教材或资料”。40%的大学生参加过大学生安全技能培训;33%的大学生认为“学校应该定期举行消防演习”;26.9%的大学生认为“学校开展过避震演习”。33%的大学生认为“学校应该有大学生安全教育网站”。50%的大学生认为“学校建立了与大学生安全教育相关的学生组织”;45.5%的大学生认为“向学长学到了很多安全常识”。
该模式以传授公共安全的系统知识、预防大学生出现安全事故为目标,以传统的课堂讲授、专题讲座和警示标语为主要组织形式,其着眼点在于充分挖掘大学生的记忆能力、推理能力与间接经验在掌握安全知识方面的作用,使学生能比较快速有效地掌握更多的安全信息量。该模式强调教师的指导作用,认为公共安全教育是教师到学生的一种单向传递的作用,非常注重教师的权威性。该模式能够以最小的成本和最短的时间,取得最大范围的教育效果。调查发现,该模式是师生比较认可的主流公共安全教育模式。认知模式在过去的高校公共安全教育中发挥着重要作用,同时在当前和今后的一段时期也将占据重要的地位。现在的高校公共安全教育模式正从传统向现代化演进,即从向学生被动传授安全知识模式向学生主动需求安全知识、技能和素养模式转变[6]。
关怀模式该模式是大学生在辅导员、心理健康指导教师等实施者的指导下,解决面临的公共安全问题,以损失最小化为原则尽快摆脱个人处境不利的局面,从而提高大学生公共安全理论与技能水平的模式。该模式的主要表现形式是老师从关爱出发,给予大学生必要的一对一咨询辅导。接受咨询辅导的大学生可能是一个人,也可能是存在相同问题的一组大学生。该模式在出现社会危机事件和大学生安全问题时比较常用。与其它公共安全教育模式相比,该模式从人本主义出发,注意发挥学生的主体性,具有关心呵护的情感性、对症下药的针对性、民主交流的平等性、保护隐私的隐蔽性、工作时机的随机性、工作方法的灵活性、教育效果的实效性等突出优势。但该模式需要教师拥有很高的组织能力和业务水平,需要教师非常敏锐地观察、把握当前的公共安全形势和大学生的发展状况,针对不同的学生、学生的不同情况进行辅导,从而避免出现讲解多于启发的局面。因此,该模式很难在大学生中大面积开展。体验模式该模式是把大学生公共安全教育放到整个社会视野中,以提高大学生在紧急情况下的自救和救助技能为目标,以预防火灾事故、地震逃生和避免踩踏等群死群伤恶性事故为主要内容,以模拟演习、跨领域的警校合作和校外大学生“安全教育基地”等为主要组织形式。该模式强调安全教育实践,是当前高校中普遍采用的公共安全教育模式,也是比较受大学生欢迎的一种公共安全教育模式。该模式可以促进大学生对公共安全从理性认识到感性认识的内化过程,“可以使学生设身处地、身临其境地感受诸如火灾、地震等安全问题,增强广大学生的公共安全意识和防灾避险的能力。”[7]但是,该模式需要依靠社会力量的积极参与、支持,不可控的影响因素较多,因此在教育实践中实施的难度较大。复合模式#p#分页标题#e#
在教育实践中,单一类型的公共安全教育模式并不多见,上述三种公共安全教育模式的组合方式比较常见。例如,“空气式”大学生安全教育模式,强调新生接待员“口口相传”的安全教育,逃生演练等内容[8],体现了关怀模式和体验模式的复合特征。再如,“逐层传递式”安全教育模式,是只针对班团干部开设大学生安全教育课,再由班团干部向普通同学传达讲解的教育形式[9],同时具有认知模式和关怀模式的特征。还如,高校公共安全教育模式包含安全素质的教学模式、安全素质的实践模式等内容,强调将安全素质教育纳入教学体系,将安全防卫教育融入高校体育教学[10],体现了认知模式和体验模式的特征。高校公共安全教育的认知模式、关怀模式、体验模式和复合模式等四种理论形态,哪一种更适合高校,这涉及到一个选择的问题。在选择公共安全教育模式时,高校要坚持以下原则:科学性原则科学性原则,就是要坚持科学精神和科学态度,运用科学的方法,从实际出发,尊重客观规律和客观事实。在模式的选择时,高校必须遵循大学生身心发展规律、公共安全的学科发展规律。同时,高校必须结合学校的客观实际。高校不同的历史、不同的学科、不同的规模、不同的办学理念和不同的校园文化,决定了高校公共安全教育模式的个性化和多样化特征。高校公共安全教育模式如果与学校的环境条件相适应,使之能够有效地实现高校安全教育的目标,那么这个模式便是可行、有效的。