第一篇:信安世紀(jì)應(yīng)用安全網(wǎng)關(guān)培訓(xùn)方案
信安世紀(jì)公司?質(zhì)量體系文件
培訓(xùn)方案
培訓(xùn)方案
培訓(xùn)課題: 信安世紀(jì)應(yīng)用安全培訓(xùn)
文件編號:INFOSEC/QR-AD-14
培訓(xùn)課時: 2小時
培訓(xùn)講師: 朱照印
培訓(xùn)內(nèi)容:
1、SSL原理介紹
2、SSL應(yīng)用安全網(wǎng)關(guān)配置
本次培訓(xùn)應(yīng)達(dá)到的目的:
知道ssl的原理,能夠進行設(shè)備功能配置
培訓(xùn)資料(講稿、幻燈片、參考資料):
客戶培訓(xùn)稿
SSL原理培訓(xùn)文檔 SSL配置配置文檔
本次培訓(xùn)適用人員: 用戶、運維人員
編制人:朱照印
時間:2015.5.8
第二篇:Linux網(wǎng)關(guān)及安全應(yīng)用總結(jié)
第一章 系統(tǒng)安全常規(guī)優(yōu)化
一、用戶賬號安全優(yōu)化
1、基本安全措施
刪除系統(tǒng)中不使用的用戶和組
passwd-l zhangsan或
vi /etc/shadow(用戶名前加!)userdel lp 確認(rèn)程序或服務(wù)用戶的登錄shell不可用
vi /etc/passwd usermod –s /sbin/nologin rpm 限制用戶的密碼有效期(最大天數(shù))
vi /etc/login.defs(PASS_MAX_DAYS
30)
只對新建立的用戶有效
chage-M 30 zhangsan Chage-d 0 zhangsan 限制用戶密碼的最小長度
vi /etc/pam.d/system-auth password requisite pam_cracklib.so try_first_pass retry=3 minlen=12 限制記錄命令歷史的條數(shù)
HISTSIZE=100 設(shè)置閑置超時自動注銷終端
vi /etc/profile export TMOUT=600
2、使用su切換切換用戶身份
gpasswd-a zhangsan wheel vi /etc/pam.d/su auth required pam_wheel.so use_uid vi /etc/sudoers lisi jerry 或 visudo
NOPASSWD:命令列表
3、使用sudo提升執(zhí)行權(quán)限
用戶 主機名=(權(quán)限用戶)
localhost=/sbin/ifconfig
localhost= NOPASSWD:/sbin/ifconfig
ALL=(ALL)
NOPASSWD:ALL localhost=(lisi)NOPASSWD:ALL
對已有用戶有效
指定用戶在下次登錄時必須修改密碼
%wheel zhangsan
sudo-l 使用sudo執(zhí)行命令(以jerry為例)
sudo /sbin/ifconfig eth0 10.0.0.1
二、文件和文件系統(tǒng)安全優(yōu)化
1、文件系統(tǒng)層次的安全優(yōu)化
合理規(guī)劃系統(tǒng)分區(qū)
建議部分分區(qū)為獨立的分區(qū)/boot、/home、/var、/opt等 vi /etc/fstab /dev/sdc1 /var
ext3 /var
defaults,noexec 2 mount
-o remount 通過掛載選項禁止執(zhí)行set位程序、二進制程序
鎖定不希望更改的系統(tǒng)文件
chattr +i /etc/services /etc/passwd /boot/grub.conf lsattr /etc/passwd chattr-i /etc/passwd
2、應(yīng)用程序和服務(wù)
關(guān)閉不需要的系統(tǒng)服務(wù),如cupsd、bluetooth等 禁止普通用戶執(zhí)行init.d目錄中的腳本
chmod-R o-rwx /etc/init.d 或 chmod-R 750 /etc/init.d/ 禁止普通用戶執(zhí)行控制臺程序
cd /etc/security/console.apps/ tar jcpvf /etc/conheplpw.tar.bz2 poweroff halt reboot--remove find /-type f-perm +6000 > /etc/sfilelist vi /usr/sbin/chksfile
#!/bin/bash OLD_LIST=/etc/sfilelist for i in `find /-type f-perm +6000` do grep-F “$i”
$OLD_LIST > /dev/null [ $?-ne 0 ] && ls-lh $i 去除程序文件中非必需的set-uid或set-gid附加權(quán)限
done chmod 700 /usr/bin/chksfile
三、系統(tǒng)引導(dǎo)和登錄安全優(yōu)化
1、開關(guān)機安全控制
調(diào)整BIOS引導(dǎo)設(shè)置(只設(shè)置系統(tǒng)硬盤啟動,并設(shè)置BIOS口令)防止用戶Ctrl+Alt+Del熱鍵重啟系統(tǒng)(vi /etc/inittab)
第二章 配置iptables防火墻
(一)一、netfilter/iptables
1、規(guī)則表:
使用pam_access認(rèn)證控制用戶登錄地點
禁止除了root以外的用戶從tty1終端上登錄系統(tǒng)
vi /etc/pam.d/login
account required pam_access.so: root :192.168.1.0/24 172.16.0.0/8
vi /etc/security/access.conf filter:INPUT、OUTPUT、FORWARD nat:PREROUTING、POSTROUTING、OUTPUT mangle :PREROUTING、POSTROUTING、FORWARD、INPUT、OUTPUT raw:OUTPUT、PREROUTING
2、數(shù)據(jù)包過濾匹配流程
規(guī)則表優(yōu)先順序:raw、mangle、nat、filter 各規(guī)則間的優(yōu)先順序:按順序匹配處理,有匹配項并處理后,不再繼續(xù)查找(除LOG記錄日志外),均不匹配,按默認(rèn)規(guī)則處理
二、管理和設(shè)置iptables規(guī)則
1、iptables
[-t 表名] 命令選項
[鏈名] [條件匹配] [-j 目標(biāo)動作或跳轉(zhuǎn)]
iptables
[-t 表名]
命令選項
[鏈名]
-t filter-A
INPUT
-t nat-D
OUTPUT-t mangle-I
FORWARD
-t raw-L
PREROUTING
-F
POSTROUTING
-X
-N
-n
-v
-V
-h
-P
--line-numbers
2、語法示例:
iptables-L INPUT-line-numbers iptables
-vnL iptables
-D INPUT 2 iptables
-F iptables
-t
nat-F iptables
-t mangle-F iptables
-t
filter-P FORWARD DROP iptables
-P OUTPUT ACCEPT iptables-p icmp-h iptables-t raw-N TCP_PACKETS iptables-t raw-X iptables-I INPUT-p-j REJECT iptables-A FORWARD-p
!icmp
-j iptables-L FORWARD
[條件匹配]
[-j 目標(biāo)動作或跳轉(zhuǎn)]
通用條件匹配
-j DROP
-p icmp/tcp/udp
-j ACCEPT
-s 10.0.0.0/8
-j REJECT
-d
20.0.0.10
-j LOG 隱含條件匹配
-j SNAT
--dport
-j DNAT
--sport
20:1024
-j
REDIRECT
tcp標(biāo)記匹配
--tcp-flags [!]SYN,RST,ACK SYN
ICMP類型匹配
--icmp-type Echo-Request
--icmp-type Echo-Reply
--icmp-type destination-Unreachable
顯式條件匹配
-m
mac--mac-source
-m
multiport--dport 20,21,25
-m
iprange--src-range 10.0.0.10-10.0.0.100
-m state--state NEW
-m
state--state ESTABLISHED,RELATED
-m
limit--limit 3/minute--limit-burst 8-j LOG
ACCEPT
iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables iptables-A FORWARD-A FORWARD-A INPUT-I INPUT-A INPUT-A INPUT-i-s-p-p-s-s
192.168.1.11-j 192.168.0.0.24
-s
-j
REJECT-j
ACCEPT
-j
DROP
-j
ACCEPT 53-j 53-j
ACCEPT ACCEPT
-j-j
REJECT ACCEPT eth1 192.168.0.0/16
DROP 22-s 10.0.0.0/8 tcp--dport INPUT-s-d
-p
202.13.0.0/16
20:1024-j udp udp-p-p
tcp--dport ACCEPT-A FORWARD-A FORWARD-I-I INPUT INPUT-i-i-p-p-p-p
192.168.0.0/24 192.168.0.0/24
-p-p
--dport--sport eth1 eth1 icmp icmp icmp
tcp--tcp-flags tcp--tcp-flags
SYN,RST,ACK
-j-j
SYN
!SYN,RST,ACK SYN
DROP ACCEPT
-j
-A INPUT-A INPUT-A INPUT-A INPUT
--icmp-type--icmp-type--icmp-type
Echo-Request Echo-Reply
destination-Unreachable ACCEPT-j
ACCEPT-A FORWARD-A FORWARD-A FORWARD-A INPUT-A INPUT-I-I-I INPUT INPUT INPUT-p-p-p-p-p 1-m mac--mac-source 00:01:02:03:04:05-j tcp-m multiport--dport-p-m state--state NEW tcp-m state tcp-m state tcp-m state tcp--dport-p
tcp--dport
--state--state--state
tcp-m tcp-m iprage
-p
DROP
20,21,25,110,1250 :1280
tcp!--syn-j
-j
DROP
--src-range 192.168.1.20-192.168.1.99-j DROP
DROP
-j
ACCEPT
NEW
ESTABLISHED,RELATED
20,21,80
-j-j
ESTABLISHED tcp-m multiport-j
--dport DROP
ACCEPT ACCEPT-j LOG-R INPUT 22-m limit--limit 3/minute--limit-burst
3、導(dǎo)出、導(dǎo)入防火墻規(guī)則
iptables-save > /etc/sysconfig/iptables iptables-restore
< /ec/sysconfig/iptables
4、加載包過濾相關(guān)的內(nèi)核模塊
iptables用到的大部分模塊都可以在需要時動態(tài)載入內(nèi)核,而有一小部分模塊可能需要管理員手動加載 /sbin/depmod-a /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe /sbin/modeprobe ip_tables ip_conntrack iptable_filter iptables_nat iptable_mangle iptable_raw ipt_REJECT ipt_LOG ipt_iprange xt_tcpudp xt_state xt_multiport xt_mac xt_limit ip_nat_ftp ip_nat_irc ip_conntrack_ftp ip_conntrack_irc 第三章配置iptables防火墻
(二)一、SNAT策略
iptables-t nat-A POSTROUTING-s 192.168.1.0/24-o eth1-j SNAT--to-source 218.29.30.31 或
iptables-t nat-A POSTROUTING-s 192.168.1.0/24 –o eth1-j MASQUERADE iptables-t nat-A PREROUTING-i eth0-d 218.29.30.31-p tcp--djport 80
-j DNAT--to-destination 192.168.1.6 iptables-t nat-A PREROUTING-i eth1-s 63.64.65.0/24-d 218.29.30.31-p tcp--dport 2222
-j DNAT--to-destination 192.168.1.5:22
二、DNAT策略
三、使用Layer7應(yīng)用層過濾功能
1、重新編譯安裝Linux內(nèi)核
第四章 構(gòu)建squid代理服務(wù)器
一、概述:
1、代理與NAT的區(qū)別
2、傳統(tǒng)代理/透明代理/反向代理
二、添加實驗
1、拓樸: tar zxvf netfilter-layer7-v2.21.tar.gz-C /usr/src/ tar jxvf linux-2.6.28.8.tar.bz2-C /usr/src/ cd /usr/src/linux-2.6.28.8
patch-p1 <../netfilter-layer-v2.21/kernel-2.6.25-2.6.28-layer7-2.21.patch cp /boot/config-2.6.18-18.el5
.conffig make menuconfig 選擇相關(guān)模塊,保存退出
2、重新編譯安裝iptables并安裝l7-protocols協(xié)議包
rpm-e iptables-ipv6 iptables iptstate--nodeps tar-jxvf iptables-1.4.2.tar.bz2-C /usr/src cd /usr/src/iptables-1.4.2/
tar zxvf l7-protocols-2009-05-10.tar.gz-C /usr/src cd l7-protocols-2009-05-10 make install cp /usr/src/netfilter-layer7-v2.21/iptables-1.4.1.1-for-kernel-2.6.20forward/libxt_layer7.*
extensions/./configure--prefix=/--with-ksource=/usr/src/linux-2.6.28.8 make && make install
3、使用iptables設(shè)置應(yīng)用層過濾規(guī)則
iptables-A FORWARD-m layer7--l7proto qq-j DROP iptables-A FORWARD-p tcp--syn-m connlimit--connlimit-above 100-j DROP iptables-A FORWARD-p tcp--dport 80-m time--timestart 8:30--timestop 18:00
--weekdays Mon,Tue,Wed,Thu,Fri-j ACCEPT Iptables-A FORWARD-p udp--dport 53-m string--string “tencent”
--algo bm-j DROP
2、要求:
代理:用squid實現(xiàn)http透明代理,其它服務(wù)通過nat實現(xiàn) 網(wǎng)關(guān)安全:
內(nèi)網(wǎng)能ping通網(wǎng)關(guān),可以使用代理,其它訪問拒絕 外網(wǎng)請求均被拒絕
參考步驟:
iptables –t nat –A PREROUTING-i eth1-s 10.0.0.0/8-p tcp--dport 80-j REDIRECT
--toports 3128 Iptables-P INPUT DROP iptables-A INPUT-i eth0-s 10.0.0.0/8-p icmp--icmp-type Echo-Request-j ACCEPT iptables-A INPUT-i eth0-s 10.0.0.0/8-p tcp--dport 3128-j ACCEPT iptables-A INPUT-i eth1-p tcp-m state--state ESTABLISHED-j ACCEPT
第三篇:安全月安全演講比賽方案
云南遠(yuǎn)東亞鑫水泥有限責(zé)任公司
云南遠(yuǎn)東亞鑫水泥有限責(zé)任公司 2017年“安全生產(chǎn)月”安全演講活動實施方案
根據(jù)云南遠(yuǎn)東亞鑫水泥有限責(zé)任公司《2017年“安全生產(chǎn)月”活動方案》,為深入持續(xù)開展以“全面落實企業(yè)安全生產(chǎn)主體責(zé)任”為主題的安全生產(chǎn)月活動,進一步推動全公司安全文化建設(shè),結(jié)合遠(yuǎn)東亞鑫當(dāng)前的安全生產(chǎn)現(xiàn)狀,結(jié)合本崗位實際情況,經(jīng)公司研究決定,擬在“安全生產(chǎn)月”活動期間、在全公司范圍內(nèi)開展一次以提高公司全員安全管理和安全生產(chǎn)意識、責(zé)任意識、事故防范意識和自我保護意識,營造安全、健康、和諧的文化氛圍為目的的演講比賽活動,特制定方案如下:
一、活動名稱
“全面落實企業(yè)安全生產(chǎn)主體責(zé)任”演講比賽活動
二、活動時間
2017年6月27日下午13:30
三、活動目的
緊緊圍繞“全面落實企業(yè)安全生產(chǎn)主體責(zé)任”這一主題,結(jié)合遠(yuǎn)東亞鑫實際、本崗位實際,從不同角度、不同層面,大力宣傳安全文化,唱響遠(yuǎn)東亞鑫安全文化主旋律,優(yōu)化遠(yuǎn)東亞鑫工作環(huán)境,樹立遠(yuǎn)東亞鑫安全零事故良好形象,為實現(xiàn)“善用資源、服務(wù)建設(shè)”企業(yè)使命營造濃厚氛圍。
四、參賽人員
員工5人、主管1人、工段長1人、技術(shù)員1人、中層
云南遠(yuǎn)東亞鑫水泥有限責(zé)任公司
管理員2人,具體人員有繆祥忠、梁錦、黃勇、浦仕波、余冬梅、張洪剛、龔德斌、顧定柱、李粉秀、孫曉敏
五、演講內(nèi)容
根據(jù)2017年安全生產(chǎn)月活動主題、結(jié)合遠(yuǎn)東亞鑫實際情況,結(jié)合本崗位實際情況展開演講,題目自理。
六、參加活動人員
公司全體干部員工、外包單位
七、比賽地點 行政辦公樓會議室
八、評委及評分標(biāo)準(zhǔn)
1.專業(yè)評委:母國坤、汪樹才、盧錫江、王 進 楊光志
2.觀眾評委:嚴(yán)光照、王勇(回)、丁文贊、姜澤申、王恩堂
為體現(xiàn)“公開、公正、公平”的原則,比賽進行現(xiàn)場打分,當(dāng)場公布,去掉一個最高分和一個最低分,其余分值的總和計平均分(精確到小數(shù)點后2 位)。專業(yè)評委平均分占總分的60%,觀眾評委平均分占總分的40%,兩分相加為該參賽選手最后得分。名次按參賽選手的最后得分從高到低排序,若分?jǐn)?shù)完全相同,則多增加名額,允許并列。
3.本次比賽的評分標(biāo)準(zhǔn): 本次比賽評分為100分制,其中:
(1)演講內(nèi)容35分:要求主題鮮明,文字精煉,能夠體現(xiàn)活動主題,并聯(lián)系單位及崗位工作實際。
(2)語言表達(dá)30分:要求普通話標(biāo)準(zhǔn),口齒清晰,聲音
云南遠(yuǎn)東亞鑫水泥有限責(zé)任公司
洪亮,語速恰當(dāng),能夠流暢表達(dá)演講內(nèi)容,能脫稿者酌情加分。
(3)儀表神態(tài)20分:要求服飾整潔,儀表端莊,儀態(tài)大方,舉止自然得體,精神飽滿,能較好地運用姿態(tài)、動作、手勢、表情,表達(dá)對演講稿的理解。
(4)綜合印象15分
這次比賽共有10位選手參加,將評出一等獎1名,二等獎1名,三等獎1名。
九、工作組人員安排 1.音箱、話筒調(diào)試:沈平2.統(tǒng)分:張可、徐麗波 3.會場服務(wù):待定 4.攝像、拍照:徐萬才 5.主持人:徐龍珠
十、相關(guān)要求
1.參賽選手演講題材要圍繞“演講內(nèi)容”選題,內(nèi)容健康、題材新穎,具有一定感染力,能夠充分展示出遠(yuǎn)東亞鑫良好的精神風(fēng)貌。
2.參賽選手演講時要精神飽滿、積極樂觀,保持良好的臺風(fēng),面部表情自然大方,聲音洪亮,聲情并茂,吐字清晰,具有一定感染力,充分顯示出朝氣和風(fēng)采。
3.演講時語速適當(dāng),時間控制在5分鐘至8分鐘以內(nèi) 4.演講順序由參賽者本人于演講比賽前30分鐘統(tǒng)一抽簽決定,不得隨意變更。
十一、獎項設(shè)置
云南遠(yuǎn)東亞鑫水泥有限責(zé)任公司
比賽設(shè)立第一名1名,獎勵500元;第二名1名,獎勵300元;第三名1名,獎勵200元。
編 制:生產(chǎn)技術(shù)處
審 核:安全月活動領(lǐng)導(dǎo)小組成員
批 準(zhǔn):
云南遠(yuǎn)東亞鑫水泥有限責(zé)任公司
2017年6月26日
第四篇:安全培訓(xùn)方案
安全培訓(xùn)方案
為了讓娛樂場所從業(yè)人員了解及知道安全的重要,特作此次培訓(xùn)。具體方案如下:
一、成立培訓(xùn)安全組織機構(gòu):
培訓(xùn)主講:
培訓(xùn)人員:對新進人員.二、安全培訓(xùn)內(nèi)容;
1、讓員工了解如何正確使用電氣注意事項以及使用基本常識:
2、讓員工了解如何正確使用煤氣:
3、在營業(yè)時間應(yīng)注意電器線路完好:
三、培訓(xùn)時間:年月日
四、培訓(xùn)人員簽到:
培訓(xùn)結(jié)束。
開陽帝豪商務(wù)休閑會所
第五篇:安全檢查表應(yīng)用培訓(xùn)記錄
安全生產(chǎn)檢查及檢查表的應(yīng)用
一、安全生產(chǎn)檢查
企業(yè)的任何生產(chǎn)過程都會伴隨一定的不安全因素。為減少生產(chǎn)安全事故的發(fā)生,就必須預(yù)測可能發(fā)生事故的各種不安全因素(危險因素),針對這些不安全因素,制訂防范措施。而安全檢查及檢查所使用的安全檢查表就是發(fā)現(xiàn)不安全因素(危險因素)的手段和工具,是最基礎(chǔ)、最簡便的識別潛在不安全因素(潛在的危險因素)的方法之一。
1.安全檢查的目的安全檢查是建立良好的安全生產(chǎn)作業(yè)環(huán)境和秩序的重要手段之一。安全檢查的目的在于發(fā)現(xiàn)不安全因素(危險因素)的存在的狀況,如裝置、設(shè)備、設(shè)施、工具、附件等的潛在不安全因素狀況、不安全的作業(yè)環(huán)境場所條件、不安全的作業(yè)職工行為和操作潛在危險,以利采取防范措施,防止或減少傷亡事故的發(fā)生。
2.安全檢查的內(nèi)容
安全檢查的內(nèi)容很多,大致有如下3個方面:
l)檢查企業(yè)是否建立健全了安全生產(chǎn)組織和安全生產(chǎn)責(zé)任制,是否貫徹“五同時”(即在計劃、布置、檢查、總結(jié)、評比生產(chǎn)工作的同時,計劃、布置、檢查、總結(jié)、評比安全工作)、“三同時”(即在新建、擴建、改建工程項目時,與安全防范保護措施同時設(shè)計、同時施工、同時投產(chǎn)驗收)對職工傷亡事故的調(diào)查服告和處理中是否堅持了“四不放過”(即找不出原因不放過、本人和職工群眾受不到教育不放過、沒有制訂整改防范措施不放過、整改措施沒進行效果評價不放過)的原則、企業(yè)各項規(guī)章制度(如安全培訓(xùn)、教育制度、各級崗位責(zé)任制、各工種安全操作規(guī)程等)是否健全完善、是否嚴(yán)格執(zhí)標(biāo)企業(yè)安全技術(shù)措施經(jīng)費資金有無保證等。
2)檢查企業(yè)生產(chǎn)作業(yè)現(xiàn)場環(huán)境及設(shè)備、物質(zhì)(原材物料)的狀態(tài),即查企業(yè)作業(yè)環(huán)境及勞動條件、生產(chǎn)設(shè)備及相應(yīng)的安全防護設(shè)施是否符合安全標(biāo)準(zhǔn)的要求,如查各種設(shè)備、設(shè)施的安全運行和維修倩況,查原材料使用及有毒有害氣體、蒸汽、粉塵等引發(fā)安全事故的防范措施,查電氣、鍋爐、壓力容器、各種工業(yè)氣瓶的使用狀況,查易燃、易爆、物料和有毒有害物料的貯存、運輸和使用情況,查個人防護用品的使用是否符合安全防護標(biāo)準(zhǔn),以及通風(fēng)、照明、安全通道、安全出口等作業(yè)環(huán)境、勞動條件是否符合相關(guān)安全防護的標(biāo)準(zhǔn)。
3)檢查企業(yè)作業(yè)職工是否有不安全行為,如作業(yè)職工是否按相關(guān)工種的安全操作規(guī)程操作,操作時的動作是否符合安全要求等。
從我國近50年來所發(fā)生的死亡事故統(tǒng)計資料來看,其中由于作業(yè)職工違反操作規(guī)程、誤操作和環(huán)境條件、設(shè)備。工具、附件、工藝流程有缺陷造成的傷亡事故占事故總數(shù)的60%以上,因此,安全檢查的重點應(yīng)放在不安全的物質(zhì)狀態(tài)(含機械設(shè)備、設(shè)施、使用的原材物料等)和人的不安全行為上,找出其不安全因素(危險因素),進行安全防范措施的整改。
3.安全檢查的形式
安全檢查的形式可分為日常性檢查、專業(yè)性檢查、季節(jié)性檢查、節(jié)假日前后的檢查和不定期的特種檢查。
l)日常安全檢查
日常安全檢查是指按企業(yè)制訂的檢查制度每天都進行的、貫穿生產(chǎn)過程的安全檢查。如生產(chǎn)崗位的班組長和作業(yè)職工應(yīng)嚴(yán)格履行交接班檢查和班中巡回檢查非生產(chǎn)崗位的班組長和作業(yè)職工應(yīng)依據(jù)崗位特點,在作業(yè)前和作業(yè)中進行檢查。各級領(lǐng)導(dǎo)和各級安全生產(chǎn)管理入員應(yīng)在各自業(yè)務(wù)范圍內(nèi),經(jīng)常深入作業(yè)現(xiàn)場,進行安全檢查,發(fā)現(xiàn)不安全問題及時督促有關(guān)部門解決。
2)專業(yè)性安全檢查
對易發(fā)生安全事故的特種設(shè)備、特殊場所或特殊操作工序,除綜合性檢查外,還應(yīng)組織有關(guān)專業(yè)技術(shù)入員、管理入員、操作職工或委托有資格的相關(guān)專業(yè)技術(shù)檢查評價單位,進行安全檢查。應(yīng)明確重點、手段、方法,如對電氣焊、起重、運輸車輛、鍋爐及各種壓力容器、各種反應(yīng)罐(釜)、易燃、易爆場所等。必要時要對某些設(shè)備或操作迸行長時間的觀察和檢查,對相關(guān)設(shè)備運行倩況、作業(yè)職工操作情況、調(diào)試及維修等倩況、安全防護措施及個入防護用品使用倩況等進行連續(xù)檢查,以確保其防護功能。發(fā)現(xiàn)問題及時糾正,采取相應(yīng)的防范措施。
3)季節(jié)性安全檢查
根據(jù)季節(jié)特點對企業(yè)安全的影響,由安技部門組織相關(guān)入員進行的檢查。如春節(jié)前后以防火、防爆為主要內(nèi)容,夏季以防暑降溫為主要內(nèi)容,雨季以防雷、防靜電、防觸電、防洪、防建筑物倒塌為主要內(nèi)容,冬季以防寒、保暖為主要內(nèi)容的檢查。
4)節(jié)假日前后的安全檢查
節(jié)假日前,要針對職工思想不集中、精力分散,提示注意的綜合安全檢查。節(jié)后要進行遵章守紀(jì)的檢查,防止人的不安全行為而造成事故。
5)不定期的特種檢查
由于新、改、擴建工程的新作業(yè)環(huán)境條件、新工藝、新設(shè)備等可能會帶來新的不安全因素(危險因素),在這些設(shè)備、設(shè)施投產(chǎn)前后的時間內(nèi)進行的檢查竣工驗收檢查及工程項目開工前的“類比”預(yù)先安全檢查及檢修中、檢修后的試運轉(zhuǎn)檢查。
4.安全檢查的組織、領(lǐng)導(dǎo)及人員組成依據(jù)安全檢查的規(guī)模、內(nèi)容和要求,以企業(yè)安技部門為主建立適應(yīng)檢查需要的臨時組織(安技部門是企業(yè)安全生產(chǎn)委員會的常務(wù)辦事機構(gòu),又是企業(yè)負(fù)責(zé)安技的行政監(jiān)督及管理業(yè)務(wù)部門)。若是全廠性的安全檢查,應(yīng)由主要領(lǐng)導(dǎo)組織安技、保衛(wèi)、工會等有關(guān)部門的專業(yè)技術(shù)人員、有經(jīng)驗的職工參加,并分別組織若干安全檢查組,深入現(xiàn)場、基層,依靠廣大職工,堅持領(lǐng)導(dǎo)與群眾相結(jié)合的原則,進行檢查。如果不是大規(guī)模的,可由企業(yè)各級領(lǐng)導(dǎo),安技部門組織的專業(yè)技術(shù)入員,有經(jīng)驗的作業(yè)職工及相關(guān)部門參加組成三結(jié)合的安全檢查。參加檢查的人必須是有較高的專業(yè)技術(shù)知識,又懂安全技術(shù),井有豐富實踐經(jīng)驗的操作入員。人員要少而精,杜絕走過場,要扎實工作,能發(fā)現(xiàn)不安全因素的問題所在,能找出原回及提出解決問題的初步意見。
5.安全檢查的準(zhǔn)備及實施
為使安全檢查達(dá)到預(yù)期效果,必須做好充分準(zhǔn)備,即思想和業(yè)務(wù)上的準(zhǔn)備。思想上的準(zhǔn)備,主要是發(fā)動群眾,開展群眾性的自檢自查。通過自檢,盡早發(fā)現(xiàn)危險隱患,形成自檢自改、邊查邊改的局面。
業(yè)務(wù)上的準(zhǔn)備是指
1)確定檢查目的、步驟、方法,建立檢查組織,抽調(diào)檢查入員,安排檢查日程。
2)針對檢查的項目內(nèi)容,有針對性地學(xué)習(xí)相關(guān)法規(guī)、政策、技術(shù)、業(yè)務(wù)知識,提高檢查入員的法規(guī)、標(biāo)準(zhǔn)和政策水平。
3)分析過去幾年(一般是近5~10年)所發(fā)生的各種事故(含無傷害的險肇事故、損失較小的事故)的資料,并根據(jù)實際需要準(zhǔn)備一些表格、卡片,記載曾發(fā)生的事故的次數(shù)、部門、類型、傷害性質(zhì)、傷害程度以及發(fā)生事故的主要原因和采取的防護防范措施等,以提示檢查人員注意。
4)準(zhǔn)備齊全各項事先擬定的安全檢查表,以便逐項檢查,做好記錄,防止遺漏要檢查的項目內(nèi)容。從實際出發(fā),分清主次,力求檢查取得實效,便于對一個單位或部門的安全工作進行評價。
6.安全檢查應(yīng)注意的事項
1)將自查與互查有機結(jié)合起來。基層以自查為主,行業(yè)(或分區(qū)、片)互相檢查,相互取長補短,相互學(xué)習(xí)、借鑒。
2)堅持檢查與整改相結(jié)合。檢查中發(fā)現(xiàn)的不安全因素,要根據(jù)檢查記錄進行整理和分析,采取整改措施。應(yīng)分別情況處理,一時難以整改的,要采取切實有效的防范措施。
3)制定和建立安全檔案、收集基本數(shù)據(jù),掌握基本安全情況,實現(xiàn)安全事故隱患及不安全因素源點的動態(tài)管理,為及時消除事故隱患(潛在危險因素)提供數(shù)據(jù),同時為以后的安全檢查奠定基礎(chǔ)。
安全檢查是企業(yè)(行業(yè))安全管理的一種既簡便又行之有效的一種方法。而安全檢查的記錄,是對企業(yè)安全工作作出評價的依據(jù),是企業(yè)(行業(yè))對安全工作實行現(xiàn)代化管理的基礎(chǔ)資料。
二、安全檢查表
實踐證明,安全檢查的最有效工具是安全檢查表。它是為檢查某些系統(tǒng)的安全狀況而事先制定的問題清單。為了使檢查表能全面查出不安全因素,又便于操作,根據(jù)安全檢查的需要、目的、被檢查的對象,可編制多種類型的相對通用的安全檢查表,如項目工程設(shè)計審查用的安全檢查表,項目工程竣工驗收用的安全檢查表,企業(yè)綜合安全管理狀況的檢查表,企業(yè)主要危險設(shè)備、設(shè)施的安全檢查表,不同專業(yè)類型的檢查表,面向車間、工段、崗位不問層次的安全檢查表等。制訂安全檢查表的人員應(yīng)當(dāng)是熟悉該系統(tǒng)或該專業(yè)的安全技術(shù)法規(guī)。標(biāo)準(zhǔn)和安全操作規(guī)程的工程技術(shù)人員、作業(yè)職工等。按照安全檢查表迸行安全檢查,可提高檢查質(zhì)量,防止漏掉主要的不安全因素(危險因素)。安全檢查表的制訂、使用、修改、完善的過程,實際是對安全工作的不斷總結(jié)提高的過程。
1.安全檢查表的編制依據(jù)
1)國家、地方的相關(guān)安全法規(guī)、規(guī)定、規(guī)程、規(guī)范和標(biāo)準(zhǔn),行業(yè)、企業(yè)的規(guī)章制度、標(biāo)準(zhǔn)及企業(yè)安全生產(chǎn)操作規(guī)程。
2)上級、行業(yè)和單位(企業(yè))領(lǐng)導(dǎo)對安全生產(chǎn)的要求。
3)國內(nèi)外問行業(yè)、企業(yè)事故統(tǒng)計案例,經(jīng)驗教訓(xùn)。結(jié)合本企業(yè)的實際情況,有可能導(dǎo)致事故的危險因素。
4)行業(yè)及企業(yè)安全生產(chǎn)的經(jīng)驗,特別是本企業(yè)安全生產(chǎn)的實踐經(jīng)驗,引發(fā)事故的各種潛在不安全因素及成功杜絕或減少事故發(fā)生的經(jīng)驗。
5)系統(tǒng)安全分析的結(jié)果,即是為防止重大事故的發(fā)生而采用事故樹分析方法,對系統(tǒng)迸行分析得出能導(dǎo)致引發(fā)事故的各種不安全因素的基本事件,作為防止事故控制點源列入檢查表。
2.編制安全檢查表應(yīng)注意的問題
檢查表要力求系統(tǒng)完整,不漏掉任何能引發(fā)事故的危險關(guān)鍵因素,因此,編制安全檢查表應(yīng)注意如下問題
1)檢查表內(nèi)容要重點突出,簡繁適當(dāng),有啟發(fā)性。
2)各類檢查表的項目、內(nèi)容,應(yīng)針對不同被檢查對象有所側(cè)重,分情各自職責(zé)內(nèi)容,盡量避免重復(fù)。
3)檢查表的每項內(nèi)容要定義明確,便于操作。
4)檢查表的項目、內(nèi)容能隨工藝的改造、設(shè)備的變動、環(huán)境的變化和生產(chǎn)異常情況的出現(xiàn)而不斷修訂、變更和完善。
5)凡能導(dǎo)致事故的一切不安全因素都應(yīng)列出,以確保各種不安全因素能及時被發(fā)現(xiàn)或消除。
6)實施安全檢查表應(yīng)依據(jù)其適用范圍,并經(jīng)各級領(lǐng)導(dǎo)審批。檢查入員檢查后應(yīng)簽字,對查出的問題要及時反饋到各相關(guān)部門井落實整改措施,做到責(zé)任明確。
3.安全檢查表的種類
1)根據(jù)檢查的周期不同,可分為定期安全檢查表和不定期安全檢查表。
2)根據(jù)檢查的作用不問,可分為提示(提醒)安全檢查表和規(guī)范型安全檢查表。
3)根據(jù)檢查的對象不問,可分為項目設(shè)計審查、竣工驗收、專業(yè)檢查、廠級安全檢查、車間安全檢查、工段或崗位安全檢查等安全檢查表。
4.安全檢查表的內(nèi)容
安全檢查表的內(nèi)容決定其應(yīng)用的針對性和效果。安全檢查表必須包括系統(tǒng)的全部主要檢查部位,不能忽略主要的、潛在不安全因素,應(yīng)從檢查部位中引伸和發(fā)掘與之有關(guān)的其它潛在危險因素。每項檢查要點,要定義明確,便于操作。安全檢查表的格式內(nèi)容應(yīng)包括分類、項目、檢查要點、檢查情況及處理、檢查日期及檢查者。通常情況下檢查項目內(nèi)容及檢查要點要用提問方式列出。檢查情況用“是”?否?或者用“√” “×”表示。
安全檢查表項目大致可分以下幾類:
l)設(shè)計審查用安全檢查表。主要用于設(shè)計入員和安全監(jiān)察入員及安全評價人員在設(shè)計審核時,對企業(yè)生產(chǎn)性建設(shè)和技改工程項目進行設(shè)計審核時使用。也可作為“三同時?的安全預(yù)評價審核的依據(jù)。其主要內(nèi)容應(yīng)包括
①平面布置
②裝置、設(shè)備、設(shè)施工藝流程的安全性
③機械設(shè)備設(shè)施的可靠性
④主要安全裝置與設(shè)備設(shè)施布置及操作的安全性
⑤消防設(shè)施與消防器材
③防塵防毒設(shè)施、措施的安全性
①危險物質(zhì)的儲存、運輸、使用
③通風(fēng)、照明、安全通道等方面。
這些內(nèi)容,要求系統(tǒng)、全面、明了,符合安全防護措施規(guī)范和標(biāo)準(zhǔn),并按一定格式的要求列成表格。
2)企業(yè)(廠級)安全檢查表:主要用于全廠性安全檢查和安全生產(chǎn)動態(tài)的檢查,為安全監(jiān)察部門迸行日常安全檢查和24小時安全巡回檢查時使用。其主要內(nèi)容包括
①各生產(chǎn)設(shè)備設(shè)施裝置裝備的安全可靠性,各個系統(tǒng)的重點不安全部位和不安全點(源);②主要安全設(shè)備、裝置與設(shè)施的靈敏性、可靠性。
③危險物質(zhì)的儲存與使用
④消防和防護設(shè)施的完整可靠性
⑤作業(yè)職工操作管理及遵章守紀(jì)等。
檢查要突出重點部位的危險因素源點及影響大的不安全狀態(tài)和不安全行為,按一定格式要求列成表格。
3)各專業(yè)性安全檢查表主要用于專業(yè)性的安全檢查或特種設(shè)備的安全檢驗。如防火防爆、防塵防毒、防凍防凝。防暑降溫、壓力容器、鍋爐、工業(yè)氣瓶。配電裝置、起重設(shè)備、機動車輛、電氣焊等。檢查表的內(nèi)容應(yīng)符合專業(yè)安全技術(shù)防護措施要求。如設(shè)備結(jié)構(gòu)的安全性。設(shè)備安裝的安全性、設(shè)備運行的安全性及運行參數(shù)指標(biāo)的安全性、安全附件和報警信號裝置的安全可靠性、安全操作的主要要求及特種作業(yè)入員的安全技術(shù)考核等。按一定格式要求列成表格。
5.安全檢查表應(yīng)用中應(yīng)注意的問題
為了取得預(yù)期目的,應(yīng)用安全檢查表時,應(yīng)注意以下兒個問題
1)各類安全檢查表都有適用對象,不宜通用人專業(yè)檢查表與日常定期檢查表要有區(qū)別。專業(yè)檢查表應(yīng)詳細(xì)、突出專業(yè)設(shè)備安全參數(shù)的定量界限,而日常檢查表尤其是崗位檢查表應(yīng)
簡明扼要,突出關(guān)鍵和重點部位。
2)應(yīng)用安全檢查表實施檢查時,應(yīng)落實安全檢查入員。企業(yè)廠級日常安全檢查,可由安技部門現(xiàn)場入員和安全監(jiān)督巡檢人員會同有關(guān)部門聯(lián)合進行。車間的安全檢查,可由車間主任或指定車間安全員檢查。崗位安全檢查一般指定專人進行。檢查后應(yīng)簽字井提出處理意見備查。
3)為保證檢查的有效定期實施,應(yīng)將檢查表列入相關(guān)安全檢查管理制度,或制定安全檢查表的實施辦法,如把安全檢查表問巡回檢查制度結(jié)合起來,列入安全例會制度、定期檢查工作制度或班組交接班制度中。
4)應(yīng)用安全檢查表檢查,必須注意信息的反饋及整改。對查出的問題,凡是檢查者當(dāng)時能督促整改和解決的應(yīng)立即解決當(dāng)時不能整改和解決的應(yīng)進行反饋登記、匯總分析,由有關(guān)部門列入計劃安排解決。
5)應(yīng)用安全檢查表檢查,必須按編制的內(nèi)容,逐項目、逐內(nèi)容、逐點檢查。有問必答,有點必檢,按規(guī)定的符號填寫清楚。為系統(tǒng)分析及安全評價提供可靠準(zhǔn)確的依據(jù)。