第一篇:信息安全是金融行業(yè)永遠(yuǎn)的話(huà)題
信息安全是金融行業(yè)永遠(yuǎn)的話(huà)題
安全是金融行業(yè)永遠(yuǎn)的話(huà)題。金融信息系統(tǒng)外應(yīng)用系統(tǒng)相互牽連、使用對(duì)象多樣化、安全風(fēng)險(xiǎn)的多方位、信息可靠性、保密性要求高等特征構(gòu)成了金融系統(tǒng)的突出特點(diǎn)。國(guó)際金融危機(jī)以來(lái),金融系統(tǒng)的風(fēng)險(xiǎn)控制和監(jiān)管被提到了前所未有的高度。如何利用信息技術(shù)的優(yōu)勢(shì)加強(qiáng)金融機(jī)構(gòu)的內(nèi)部控制,提高金融監(jiān)管和服務(wù)水平,防范和化解金融風(fēng)險(xiǎn),促進(jìn)金融改革和創(chuàng)新,從而推動(dòng)我國(guó)經(jīng)濟(jì)社會(huì)的發(fā)展,是當(dāng)前我國(guó)金融業(yè)信息化建設(shè)面臨的重大問(wèn)題。
大多數(shù)中小商業(yè)銀行網(wǎng)絡(luò)系統(tǒng)是于近幾年規(guī)劃建設(shè)實(shí)施的生產(chǎn)、辦公、通信綜合系統(tǒng)網(wǎng)絡(luò)。隨著銀行業(yè)務(wù)范圍的不斷擴(kuò)展,業(yè)務(wù)應(yīng)用的不斷深入,IT 需求不斷增加,網(wǎng)絡(luò)系統(tǒng)逐步顯現(xiàn)出可管理性差、攻擊防護(hù)設(shè)備老化等安全隱患,監(jiān)管部門(mén)也進(jìn)行了信息安全風(fēng)險(xiǎn)的相關(guān)提示。
一、中小銀行所面臨的信息安全風(fēng)險(xiǎn) 隨著計(jì)算機(jī)技術(shù)和通訊技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)正逐步改變著人們的工作方式和生活方式。隨著網(wǎng)絡(luò)技術(shù)在金融行業(yè)的全面應(yīng)用,大大提高了金融行業(yè)的業(yè)務(wù)處理效率和管理水平,促成了各項(xiàng)創(chuàng)新的金融業(yè)務(wù)的開(kāi)展,改善了整個(gè)金融行業(yè)的經(jīng)營(yíng)環(huán)境,增強(qiáng)了金融信息的可靠性,使金融服務(wù)于社會(huì)的手段更趨現(xiàn)代化。但是,同其他任何行業(yè)一樣,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)伴隨著網(wǎng)絡(luò)技術(shù)在金融行業(yè)的全面應(yīng)用而全面籠罩在金融行業(yè)的每個(gè)業(yè)務(wù)角落。
金融行業(yè)IT 系統(tǒng)由于涉及信息的敏感性自然會(huì)成為內(nèi)部和外部黑客攻擊的目標(biāo),面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)敘述如下八類(lèi):
1、非法訪(fǎng)問(wèn):現(xiàn)有網(wǎng)絡(luò)設(shè)備本身具備一定的訪(fǎng)問(wèn)控制能力,而這些訪(fǎng)問(wèn)控制強(qiáng)度較弱,攻擊者可以在任一終端利用現(xiàn)有的大量攻擊工具發(fā)起攻擊;另一方面金融行業(yè)(如銀行)開(kāi)發(fā)的很多增值業(yè)務(wù)、代理業(yè)務(wù),存在大量與外界互連的接口,外部網(wǎng)絡(luò)可能會(huì)通過(guò)這些接口攻擊銀行,造成巨大損失。
2、失密和竊密:利用搭線(xiàn)竊聽(tīng)竊收,使用協(xié)議分析儀器竊收計(jì)算機(jī)系統(tǒng)的操作密碼,破解系統(tǒng)的核心密碼,竊取用戶(hù)帳號(hào)、密碼等;或利用間諜軟件獲得敏感的金融信息。
3、信息篡改:利用信息篡改攻擊手段,非授權(quán)改變金融交易傳輸過(guò)程、存儲(chǔ)過(guò)程中的信息。
4、內(nèi)部人員破壞:內(nèi)部人員熟悉金融行業(yè)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用業(yè)務(wù)和薄弱環(huán)節(jié),可以比較容易地篡改系統(tǒng)數(shù)據(jù)、泄露信息和破壞系統(tǒng)的軟硬件。
5、黑客入侵:利用黑客技術(shù)非法侵入金融行業(yè)的網(wǎng)絡(luò)系統(tǒng),調(diào)閱各種資料,篡改他人的資料,破壞系統(tǒng)運(yùn)行,或者進(jìn)行有目的的金融犯罪活動(dòng)。
6、假冒和偽造:假冒和偽造是金融行業(yè)網(wǎng)絡(luò)系統(tǒng)中經(jīng)常遇見(jiàn)的攻擊手段。如偽造各類(lèi)業(yè)務(wù)信息,未授權(quán)篡改數(shù)據(jù),改變業(yè)務(wù)信息流的次序、時(shí)序、流向,破壞金融信息的完整性,假冒合法用戶(hù)實(shí)施金融欺詐等。
7、蠕蟲(chóng)、病毒泛濫:蠕蟲(chóng)、病毒泛濫可能導(dǎo)致金融行業(yè)的重要信息遭到損壞,或者導(dǎo)致金融行業(yè)網(wǎng)絡(luò)系統(tǒng)癱瘓。
8、拒絕服務(wù):拒絕服務(wù)攻擊使金融行業(yè)的電子商務(wù)網(wǎng)站無(wú)法為客戶(hù)提供正常服務(wù),造成經(jīng)濟(jì)損失,同時(shí)也使行業(yè)形象受到損害。
二、中小銀行信息安全現(xiàn)狀及需求分析 下面以某家城市商業(yè)銀行的網(wǎng)絡(luò)及應(yīng)用現(xiàn)狀,分析在不同層次的安全需求,進(jìn)而揭示大部分中小銀行所具有共性。
(一)網(wǎng)絡(luò)層
為保證網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)目煽啃院桶踩裕W(wǎng)絡(luò)層存在的安全風(fēng)險(xiǎn)主要包括以下幾個(gè)方面:
1、網(wǎng)絡(luò)結(jié)構(gòu)以及網(wǎng)絡(luò)數(shù)據(jù)流通模式的風(fēng)險(xiǎn):
現(xiàn)有主要的網(wǎng)絡(luò)結(jié)構(gòu)為星形、樹(shù)形、環(huán)形以及網(wǎng)狀,隨著網(wǎng)絡(luò)節(jié)點(diǎn)間的連接密度的增加,整個(gè)網(wǎng)絡(luò)提供的線(xiàn)路冗余能力也會(huì)增加,提供的網(wǎng)絡(luò)數(shù)據(jù)的流動(dòng)模式會(huì)更靈活,整個(gè)網(wǎng)絡(luò)可靠性和可用性也會(huì)大大的增加。呼和浩特市商業(yè)銀行現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu),能夠滿(mǎn)足數(shù)據(jù)流動(dòng)模式的需求,為了保證網(wǎng)絡(luò)系統(tǒng)的可靠性,可以采取的有效可行的措施是加強(qiáng)網(wǎng)絡(luò)設(shè)備和線(xiàn)路備份措施的實(shí)施。
2、網(wǎng)絡(luò)設(shè)備安全有效配置的風(fēng)險(xiǎn): 網(wǎng)絡(luò)設(shè)備是網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)暮诵?,是整個(gè)網(wǎng)絡(luò)的基礎(chǔ)設(shè)施,各種網(wǎng)絡(luò)設(shè)備本身的安全與可靠性以及這些設(shè)備上應(yīng)用策略的安全都需要進(jìn)行合理的配置才能夠保證。
3、來(lái)自不同安全域的訪(fǎng)問(wèn)控制的風(fēng)險(xiǎn): 網(wǎng)絡(luò)結(jié)構(gòu)越來(lái)越復(fù)雜,接入網(wǎng)絡(luò)的用戶(hù)也越來(lái)越多,必須能夠在不同的網(wǎng)絡(luò)區(qū)域之間采取一定的控制措施,有效控制不同的網(wǎng)絡(luò)區(qū)域之間的網(wǎng)絡(luò)通信,以此來(lái)控制網(wǎng)絡(luò)元素間的互訪(fǎng)能力,避免網(wǎng)絡(luò)濫用,同時(shí)實(shí)現(xiàn)安全風(fēng)險(xiǎn)的有效的隔離,把安全風(fēng)險(xiǎn)隔離在相對(duì)比較獨(dú)立以及比較小的網(wǎng)絡(luò)區(qū)域。
4、網(wǎng)絡(luò)攻擊行為的檢測(cè)和防范的風(fēng)險(xiǎn):
基于網(wǎng)絡(luò)協(xié)議的缺陷,尤其是TCP/IP 協(xié)議的開(kāi)放特性,帶來(lái)了非常大的安全風(fēng)險(xiǎn),常見(jiàn)的IP 地址竊取、IP 地址假冒,網(wǎng)絡(luò)端口掃描以及危害非常大的拒絕服務(wù)攻擊(DOS、DDOS)等,必須能夠?qū)@些攻擊行為進(jìn)行有效的深度防御。
5、網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)臋C(jī)密性和完整性的風(fēng)險(xiǎn):絡(luò)數(shù)據(jù)在傳輸?shù)倪^(guò)程中,很可能被通過(guò)各種方式竊取,因此保證數(shù)據(jù)在傳輸?shù)倪^(guò)程中機(jī)密性(保證數(shù)據(jù)傳遞的信息不被第三方獲得),完整性(保證數(shù)據(jù)在傳遞過(guò)程中不被人修改)是非常重要的,尤其是在傳遞的信息的價(jià)值不斷提高情況下。(二)用戶(hù)層
1、用戶(hù)操作系統(tǒng)平臺(tái)安全漏洞的風(fēng)險(xiǎn):
大部分的網(wǎng)絡(luò)攻擊行為以及網(wǎng)絡(luò)病毒的傳播都是由于操作系統(tǒng)平臺(tái)本身存在的安全漏洞,微軟不斷發(fā)布系統(tǒng)補(bǔ)丁即是明證,因此必須有效避免系統(tǒng)漏洞造成的安全風(fēng)險(xiǎn),同時(shí)對(duì)操作系統(tǒng)的安全機(jī)制進(jìn)行合理的配置。
2、用戶(hù)主機(jī)遭受網(wǎng)絡(luò)病毒攻擊的風(fēng)險(xiǎn):
網(wǎng)絡(luò)給病毒的傳播提供了很好的路徑,網(wǎng)絡(luò)病毒傳播速度之快、危害之大是令人吃驚的,特別是流行的一些蠕蟲(chóng)病毒,更是防不勝防,因此必須建設(shè)全面的網(wǎng)絡(luò)防病毒系統(tǒng),層層設(shè)防,逐層把關(guān),堵住病毒傳播的各種可能途徑。
3、針對(duì)用戶(hù)主機(jī)網(wǎng)絡(luò)攻擊的安全風(fēng)險(xiǎn):
目前Internet 上有各種完善的網(wǎng)絡(luò)攻擊工具,在局域網(wǎng)的環(huán)境下,這種攻擊會(huì)更加有效,針對(duì)的目標(biāo)會(huì)更加明確,據(jù)統(tǒng)計(jì),有97%的攻擊是來(lái)自?xún)?nèi)部的攻擊,而且內(nèi)部攻擊成功的概率要遠(yuǎn)遠(yuǎn)高于來(lái)自于Internet 的攻擊,造成的后果也嚴(yán)重的多。
4、用戶(hù)網(wǎng)絡(luò)訪(fǎng)問(wèn)行為有效控制的風(fēng)險(xiǎn):
首先需要對(duì)用戶(hù)接入網(wǎng)絡(luò)的能力進(jìn)行控制,同時(shí)需要更細(xì)粒度的訪(fǎng)問(wèn)控制,尤其是對(duì)Internet 資源的訪(fǎng)問(wèn)控制,比如應(yīng)該能夠控制內(nèi)部用戶(hù)訪(fǎng)問(wèn)Internet 的什么網(wǎng)站。在此基礎(chǔ)之上,必須能夠進(jìn)行縝密的行為審計(jì)管理。(三)業(yè)務(wù)層
1、服務(wù)器及數(shù)據(jù)存儲(chǔ)系統(tǒng)的可用性風(fēng)險(xiǎn):
業(yè)務(wù)系統(tǒng)的可靠性和可用性是網(wǎng)絡(luò)安全的一個(gè)很重要特性,必須保證業(yè)務(wù)系統(tǒng)硬件平臺(tái)(主要是大量的服務(wù)器)以及數(shù)據(jù)硬件平臺(tái)(主要是存儲(chǔ)系統(tǒng))的可靠性。
2、操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)平臺(tái)的安全風(fēng)險(xiǎn): 通過(guò)對(duì)各種流行的網(wǎng)絡(luò)攻擊行為的分析,可以發(fā)現(xiàn)絕大多數(shù)的攻擊是利用各種操作系統(tǒng)和一些網(wǎng)絡(luò)服務(wù)平臺(tái)存在的一些已公開(kāi)的安全漏洞發(fā)起,因此,杜絕各種操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)平臺(tái)的已公開(kāi)的安全漏洞,可以在很大程度上防范系統(tǒng)攻擊的發(fā)生。
3、用戶(hù)身份認(rèn)證及資源訪(fǎng)問(wèn)權(quán)限的控制:
由于網(wǎng)絡(luò)中的各個(gè)應(yīng)用系統(tǒng)上有很多信息是提供給不同權(quán)限用戶(hù)查閱的,不同級(jí)別、不同部門(mén)、不同人員能夠訪(fǎng)問(wèn)的資源都不一樣,因此需要嚴(yán)格區(qū)分用戶(hù)的身份,設(shè)置合理的訪(fǎng)問(wèn)權(quán)限,保證信息可以在被有效控制下共享。
4、用戶(hù)對(duì)業(yè)務(wù)訪(fǎng)問(wèn)的有效的記錄和審計(jì):
業(yè)務(wù)系統(tǒng)必須能夠?qū)τ脩?hù)的各種訪(fǎng)問(wèn)行為進(jìn)行詳細(xì)的記錄,以便進(jìn)行事后查證。
三、中小銀行信息安全體系建設(shè)的思路 金融系統(tǒng)的網(wǎng)絡(luò)應(yīng)用比較復(fù)雜,對(duì)安全的要求也很高,根據(jù)中小銀行所面臨的風(fēng)險(xiǎn)以及上述安全現(xiàn)狀和需求,在信息安全體系建設(shè)過(guò)程中應(yīng)該關(guān)注以下幾個(gè)方面。第一、進(jìn)行網(wǎng)絡(luò)安全區(qū)域設(shè)計(jì)
網(wǎng)絡(luò)安全區(qū)域設(shè)計(jì)是網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ),其他的網(wǎng)絡(luò)安全建設(shè)措施全部都是基于這個(gè)基本設(shè)計(jì)展開(kāi)的。當(dāng)然要根據(jù)銀行的實(shí)際情況進(jìn)行劃分,例如根據(jù)呼和浩特市商業(yè)銀行網(wǎng)絡(luò)和應(yīng)用的現(xiàn)狀,可以進(jìn)行如下安全區(qū)域的劃分: 數(shù)據(jù)中心區(qū):由呼和浩特市商業(yè)銀行生產(chǎn)服務(wù)群構(gòu)成,是呼和浩特市商業(yè)銀行一切生產(chǎn)活動(dòng)的基礎(chǔ)。這個(gè)區(qū)域的安全性要求最高,對(duì)業(yè)務(wù)連續(xù)性要求也最高。要求不能隨便進(jìn)行任何可能影響業(yè)務(wù)的操作,包括為服務(wù)器打補(bǔ)丁,管理起來(lái)也最為復(fù)雜。外聯(lián)邊界區(qū):與外聯(lián)單位進(jìn)行中間業(yè)務(wù)服務(wù)器構(gòu)成的安全區(qū)域。與外聯(lián)單位一般采用專(zhuān)線(xiàn)連接,由于業(yè)務(wù)具有一定的保護(hù)手段,對(duì)業(yè)務(wù)連續(xù)性要求不如數(shù)據(jù)中心區(qū)。
外聯(lián)服務(wù)區(qū):開(kāi)展對(duì)外服務(wù)的服務(wù)器所在的安全區(qū)域。由于直接與公網(wǎng)連接,同時(shí)又是比較敏感的金融業(yè)務(wù),因此安全性要求非常高,對(duì)業(yè)務(wù)連續(xù)性要求也較高。同時(shí)也最容易遭受包括DoS/DDoS 攻擊在內(nèi)的來(lái)自互聯(lián)網(wǎng)的威脅。
內(nèi)網(wǎng)辦公區(qū):辦公服務(wù)器所在的安全區(qū)域,主要用于內(nèi)部OA 系統(tǒng)等應(yīng)用。對(duì)安全的要求較前面講的各個(gè)安全區(qū)域低,業(yè)務(wù)持續(xù)性要求也相對(duì)較低。多采用Windows 服務(wù)器,比較容易遭受病毒等威脅的影響。
網(wǎng)絡(luò)管理區(qū):網(wǎng)管業(yè)務(wù)開(kāi)展的區(qū)域,由網(wǎng)管類(lèi)服務(wù)器和網(wǎng)管工作站構(gòu)成。封閉性較強(qiáng),這個(gè)區(qū)域的安全與否直接關(guān)系到網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,某些方面的要求可能還要高于內(nèi)網(wǎng)辦公區(qū)。分支機(jī)構(gòu)區(qū):所有分支機(jī)構(gòu)共同構(gòu)成的安全區(qū)域,一般采用專(zhuān)線(xiàn)接入數(shù)據(jù)中心。對(duì)數(shù)據(jù)中心來(lái)說(shuō)這個(gè)區(qū)域?qū)儆谕饩W(wǎng),一般是另外單獨(dú)考慮這個(gè)區(qū)域內(nèi)各個(gè)節(jié)點(diǎn)的安全。第二、以安全為核心規(guī)劃網(wǎng)絡(luò)現(xiàn)有網(wǎng)絡(luò)大多是以連通性作為中心進(jìn)行設(shè)計(jì)的,而很少考慮安全性。例如最典型的網(wǎng)絡(luò)三層架構(gòu)模型(核心層、匯聚層、接入層架構(gòu))中,網(wǎng)絡(luò)是向核心層集中的而并沒(méi)有考慮同一層不同節(jié)點(diǎn)之間的安全隔離問(wèn)題。而在網(wǎng)絡(luò)安全改造中首先需要改變的就是將以連通性為中心的設(shè)計(jì)思路轉(zhuǎn)變?yōu)橐园踩珵橹行牡脑O(shè)計(jì)思路。并按照以安全為核心的設(shè)計(jì)思路的要求對(duì)網(wǎng)絡(luò)進(jìn)行重新設(shè)計(jì),這就好比要有好的網(wǎng)絡(luò)貼身保鏢。
第三、用防火墻隔離各安全區(qū)域
防火墻作為不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的出入口,能根據(jù)安全策略控制出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。
第四、對(duì)關(guān)鍵路徑進(jìn)行深度檢測(cè)防護(hù)
深度檢測(cè)防御是為了檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為。一般認(rèn)為違反安全策略的行為有入侵和濫用,深度檢測(cè)防御可以識(shí)別出任何不希望有的活動(dòng),從而限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。深度檢測(cè)防御的應(yīng)用目的是在入侵攻擊對(duì)系統(tǒng)發(fā)生危害前,檢測(cè)到入侵攻擊,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊。在入侵攻擊過(guò)程中,能減少入侵攻擊所造成的損失。第五、對(duì)終端進(jìn)行安全訪(fǎng)問(wèn)控制
目前,針對(duì)病毒、蠕蟲(chóng)的防御體系還是以孤立的單點(diǎn)防御為主,并不能有效應(yīng)對(duì)病毒和蠕蟲(chóng)的威脅,主要表現(xiàn)在被動(dòng)防御、單點(diǎn)防御、分散管理。只有從用戶(hù)的接入終端進(jìn)行安全控制,才能夠從源頭上防御威脅,而分散管理的安全體系無(wú)法徹底解決病毒和操作系統(tǒng)漏洞帶來(lái)的網(wǎng)絡(luò)安全威脅,只有集中管理、強(qiáng)制終端用戶(hù)執(zhí)行,才能夠起到統(tǒng)一策略、全局防范的效果。
第六、全網(wǎng)部署防病毒系統(tǒng) 在所有計(jì)算機(jī)安全威脅中,計(jì)算機(jī)病毒是最為嚴(yán)重的,它發(fā)生的頻率高、損失大、潛伏性強(qiáng)、覆蓋面廣。由于Internet 技術(shù)及信息技術(shù)的普及和發(fā)展,病毒的傳染速度越來(lái)越快。在銀行內(nèi)部的辦公系統(tǒng)、協(xié)同系統(tǒng)的使用,使得病毒在銀行內(nèi)部的傳染速度加快,各個(gè)員工在共享信息的同時(shí),有可能共享病毒。因此全網(wǎng)部署防病毒系統(tǒng)就顯得非常重要。第七、根據(jù)實(shí)際需要部署其他安全系統(tǒng)
以上的安全系統(tǒng)部署基本可以涵蓋一般性網(wǎng)絡(luò)安全需求,但是很多特殊的應(yīng)用也需要特別的應(yīng)用保護(hù)系統(tǒng)。例如:移動(dòng)辦公VPN 系統(tǒng)、補(bǔ)丁管理系統(tǒng)、反垃圾郵件系統(tǒng)、漏洞掃描工具、網(wǎng)絡(luò)流量監(jiān)測(cè)與審計(jì)等等。第八、建立科學(xué)的安全管理機(jī)制
前面七個(gè)方面是從技術(shù)手段上考慮的思路,而信息安全體系的建設(shè)必須管理、技術(shù)兩手抓。從管理方面考慮,首先要提高意識(shí),時(shí)時(shí)刻刻具備防微杜漸的意識(shí);其次要完善制度,“三份技術(shù)七分管理”,完善的信息安全管理制度是IT 系統(tǒng)安全的基礎(chǔ)保證。由于自身的能力制約,中小銀行可以考慮聘請(qǐng)第三方專(zhuān)家與銀行相關(guān)人員組成聯(lián)合小組,借鑒相關(guān)企業(yè)的管理經(jīng)驗(yàn),進(jìn)行信息安全咨詢(xún)服務(wù),共同制定銀行的信息安全管理制度;同時(shí)信息安全建設(shè)并不是一蹴而就建設(shè)完成的,是分步實(shí)施、循序漸進(jìn)的過(guò)程,應(yīng)該定期進(jìn)行相關(guān)的安全評(píng)估,為不同階段信息安全建設(shè)提供參考。
四、安全體系全員參與
目前金融機(jī)構(gòu)已經(jīng)從傳統(tǒng)的資產(chǎn)負(fù)債經(jīng)營(yíng)轉(zhuǎn)向風(fēng)險(xiǎn)經(jīng)營(yíng),一個(gè)完善的金融機(jī)構(gòu)必須構(gòu)建一個(gè)覆蓋業(yè)務(wù)各個(gè)維度的風(fēng)險(xiǎn)經(jīng)營(yíng)管理體系。從小的方面來(lái)說(shuō),可以是一個(gè)較為完整的安全體系。
對(duì)于小范圍安全體系,在這里我們可以先看看巴塞爾Ⅱ協(xié)議,流動(dòng)性風(fēng)險(xiǎn)、市場(chǎng)風(fēng)險(xiǎn)和操作風(fēng)險(xiǎn),已經(jīng)覆蓋了金融機(jī)構(gòu)運(yùn)營(yíng)的各個(gè)角度和維度。
對(duì)于信息風(fēng)險(xiǎn)(安全)我們可以從操作風(fēng)險(xiǎn)的角度來(lái)審視,由于目前IT應(yīng)用已經(jīng)涉及到金融的各個(gè)業(yè)務(wù)和辦公領(lǐng)域,對(duì)于IT帶來(lái)的風(fēng)險(xiǎn)管理已經(jīng)是金融運(yùn)營(yíng)不可切割的一部分。所以,我們認(rèn)為對(duì)于金融機(jī)構(gòu)的風(fēng)險(xiǎn)管理體系(或安全體系)應(yīng)該是一個(gè)從業(yè)務(wù)部門(mén)到技術(shù)部門(mén)都必須參與控制的過(guò)程。
不管從巴塞爾Ⅱ協(xié)議,還是我國(guó)商業(yè)銀行風(fēng)險(xiǎn)指引都要求我國(guó)銀行構(gòu)建一個(gè)完整的風(fēng)險(xiǎn)管理體系。我們認(rèn)為信息科技安全體系應(yīng)該是一個(gè)從需求、設(shè)計(jì)、上線(xiàn)、運(yùn)維到下線(xiàn),一個(gè)全生命周期的風(fēng)險(xiǎn)(安全)管理體系,涉及與各環(huán)境相關(guān)的業(yè)務(wù)部門(mén)和科技部門(mén)。通常來(lái)說(shuō)7分管理3分技術(shù),在這里強(qiáng)調(diào)一下管理的重要性,我們認(rèn)為管理不僅僅是人員、崗位、角色的管理,也包含著策略和流程。如下圖所示:
故而我們建議對(duì)于金融信息科技風(fēng)險(xiǎn)管理(安全管理)體系的目標(biāo)是圍繞業(yè)務(wù)發(fā)展,緊密結(jié)合業(yè)務(wù)發(fā)展戰(zhàn)略,利用科技手段構(gòu)建風(fēng)險(xiǎn)防范平臺(tái),鍛造精細(xì)風(fēng)險(xiǎn)管理能力,深化風(fēng)險(xiǎn)防范建設(shè),為促進(jìn)金融機(jī)構(gòu)發(fā)展提供可靠保障。
圍繞目標(biāo)在金融機(jī)構(gòu)的各個(gè)部門(mén)從方針政策、人員到策略、流程直至技術(shù)防控措施全方位、全視角構(gòu)建風(fēng)險(xiǎn)管理體系(安全體系)。
隨著技術(shù)的發(fā)展和業(yè)務(wù)的擴(kuò)展,銀行的核心業(yè)務(wù)系統(tǒng)和后臺(tái)管理系統(tǒng)要進(jìn)行不斷的升級(jí)換代,在此基礎(chǔ)上的安全防御系統(tǒng)也要調(diào)整配合。
五、從2個(gè)角度去看待這樣的工作 1.全生命周期的配合
風(fēng)險(xiǎn)防控是對(duì)IT系統(tǒng)全生命周期的管理。不是單獨(dú)的一個(gè)環(huán)節(jié)。由于業(yè)務(wù)發(fā)展需要,對(duì)銀行IT系統(tǒng)不斷更新和換代這是正常的。這樣需要IT風(fēng)險(xiǎn)管理也是要?jiǎng)討B(tài)、同步跟進(jìn)系統(tǒng)建設(shè)。2.PDCA,即使IT系統(tǒng)不進(jìn)行更新和換代,由于漏洞的發(fā)現(xiàn)和黑客技術(shù)的更新,同樣也需要風(fēng)險(xiǎn)管理的及時(shí)跟進(jìn)。
所以說(shuō)IT風(fēng)險(xiǎn)管理比IT系統(tǒng)更新?lián)Q代更需要敏捷性。
對(duì)于一個(gè)良好的銀行機(jī)構(gòu)不僅需要IT風(fēng)險(xiǎn)管理的同步更新,同時(shí)也需要風(fēng)險(xiǎn)管控部門(mén)及時(shí)對(duì)風(fēng)險(xiǎn)撥備進(jìn)行更新。
六、將新技術(shù)納入風(fēng)險(xiǎn)防控體系
在這個(gè)競(jìng)爭(zhēng)激烈的年代,銀行必須通過(guò)不斷的業(yè)務(wù)創(chuàng)新來(lái)發(fā)展自己的業(yè)務(wù),那么對(duì)于現(xiàn)在不斷發(fā)展的技術(shù)來(lái)說(shuō),是金融創(chuàng)新的輔助手段和工具,諸如:internet、3G、云計(jì)算、SOA等技術(shù),這些新技術(shù)的應(yīng)用給銀行機(jī)構(gòu)帶來(lái)了業(yè)務(wù)的增長(zhǎng),同時(shí)也帶來(lái)了相應(yīng)的風(fēng)險(xiǎn)。我們應(yīng)該采取積極創(chuàng)取,謹(jǐn)慎對(duì)待的態(tài)度。
銀行是一個(gè)經(jīng)營(yíng)風(fēng)險(xiǎn)的機(jī)構(gòu),積極進(jìn)取、穩(wěn)健經(jīng)營(yíng)是一個(gè)銀行機(jī)構(gòu)經(jīng)營(yíng)的宗旨??萍紕?chuàng)新帶動(dòng)業(yè)務(wù)創(chuàng)新也是新一代金融機(jī)構(gòu)發(fā)展的另外一個(gè)口號(hào)和宗旨。故而銀行機(jī)構(gòu)在采用新技術(shù)時(shí)會(huì)積極并且穩(wěn)健。
對(duì)于銀行來(lái)說(shuō),既要對(duì)新技術(shù)的出現(xiàn)采取積極的態(tài)度和精神去跟進(jìn),同時(shí)也要通過(guò)不同緯度去審視新技術(shù)帶來(lái)的安全隱患和風(fēng)險(xiǎn)。
我們認(rèn)為,任何一項(xiàng)技術(shù)的采用和使用都是因其業(yè)務(wù)發(fā)展的需要。機(jī)遇永遠(yuǎn)與風(fēng)險(xiǎn)并存,故此我們建議在采用一項(xiàng)新技術(shù)之前要進(jìn)行嚴(yán)格的風(fēng)險(xiǎn)評(píng)議,并且有相應(yīng)的流程去審議這些新技術(shù)的采用。對(duì)于任何新技術(shù)的采用可以建立完整的風(fēng)險(xiǎn)防控機(jī)制,并納入到風(fēng)險(xiǎn)防控體系中。
七、亡羊補(bǔ)牢,未為晚也
中小型金融機(jī)構(gòu)信息系統(tǒng)眾多環(huán)節(jié)都存在漏洞,在建設(shè)過(guò)程中因?yàn)闆](méi)有統(tǒng)籌考慮,對(duì)于系統(tǒng)安全建設(shè)部分中的硬件設(shè)施、軟件設(shè)計(jì)模塊缺乏,造成諸如審計(jì)、保密、數(shù)據(jù)傳輸中的完整性、數(shù)據(jù)正確性、對(duì)外來(lái)攻擊的預(yù)防等安全措施弱化或缺失。對(duì)于中、小金融系統(tǒng)來(lái)說(shuō),在其IT系統(tǒng)建設(shè)過(guò)程中如果沒(méi)有進(jìn)行統(tǒng)籌考慮,只考慮了業(yè)務(wù)功能性要求,對(duì)風(fēng)險(xiǎn)和安全控制沒(méi)有進(jìn)行安排和規(guī)劃,會(huì)導(dǎo)致目前的運(yùn)行中出現(xiàn)各類(lèi)相應(yīng)的隱患和問(wèn)題。
信息科技風(fēng)險(xiǎn),是一個(gè)動(dòng)態(tài)的過(guò)程,并且對(duì)信息科技風(fēng)險(xiǎn)的識(shí)別、管理和控制這樣的過(guò)程也是一個(gè)動(dòng)態(tài)的過(guò)程。所謂“亡羊補(bǔ)牢,未為晚也,”對(duì)于信息科技風(fēng)險(xiǎn)管理是一個(gè)非常明智的選擇。
第二篇:安全是施工現(xiàn)場(chǎng)永恒的話(huà)題
安全是施工現(xiàn)場(chǎng)永恒的話(huà)題,也是項(xiàng)目創(chuàng)效的關(guān)鍵點(diǎn),安全工作的成敗將直接決定項(xiàng)目經(jīng)濟(jì)創(chuàng)效能否實(shí)現(xiàn),更關(guān)系到企業(yè)在建筑市場(chǎng)上的形象與信譽(yù)。自年初到現(xiàn)在,國(guó)內(nèi)建筑施工企業(yè)頻頻出現(xiàn)安全事故,這給我們敲響了安全的警鐘,它告誡我們?cè)谑┕がF(xiàn)場(chǎng)安全
就是第一位,誰(shuí)要忽視安全的重要性,誰(shuí)就將為疏忽大意買(mǎi)單。
長(zhǎng)春站北廣場(chǎng)輕軌地鐵換乘站為深基坑施工工程,最大埋深達(dá)18米,周邊施工環(huán)境復(fù)雜、施工質(zhì)量要求高、施工風(fēng)險(xiǎn)系數(shù)大,為了保證項(xiàng)目的安全生產(chǎn)工作能在合理掌控之內(nèi),切實(shí)維護(hù)參建員工的生命安全,項(xiàng)目部根據(jù)集團(tuán)公司安全生產(chǎn)的相關(guān)精神,結(jié)合現(xiàn)場(chǎng)實(shí)際施工情況,深入開(kāi)展安全生產(chǎn)工作,全面提升安全警戒系數(shù),將安全工作作為項(xiàng)目的頭等
大事來(lái)開(kāi)展進(jìn)行。
為保證安全監(jiān)管的長(zhǎng)效型和專(zhuān)注度,項(xiàng)目部從體系建設(shè)出發(fā),提前構(gòu)建深基坑施工安全監(jiān)管模擬系統(tǒng),匯集項(xiàng)目安全專(zhuān)管人才,對(duì)施工區(qū)域的安全工作進(jìn)行模擬演練,提前把握現(xiàn)場(chǎng)中可能出現(xiàn)的安全問(wèn)題,從而在施工過(guò)程中盡可能減少會(huì)造成安全隱患的施工行為。根據(jù)《建設(shè)工程安全生產(chǎn)管理?xiàng)l例》、《建設(shè)工程質(zhì)量管理?xiàng)l例》等建筑條令,項(xiàng)目部編制了安全管理體系文件,編制安全管理創(chuàng)優(yōu)規(guī)劃,制定安全管理細(xì)則,組織開(kāi)展安全達(dá)標(biāo)活動(dòng)。針對(duì)關(guān)鍵工序提前制定詳細(xì)應(yīng)急預(yù)案,嚴(yán)格執(zhí)行施工標(biāo)準(zhǔn)。嚴(yán)格執(zhí)行大檢查,專(zhuān)項(xiàng)檢查和每天巡查制度,加強(qiáng)對(duì)工點(diǎn)、工序的檢查。對(duì)每次檢查,項(xiàng)目部召開(kāi)專(zhuān)題會(huì)議進(jìn)行部署,把責(zé)任落實(shí)到人,對(duì)檢查出的問(wèn)題形成檢查記錄,分析具體原因,制定整改措施,明確復(fù)查時(shí)間,逐個(gè)限期進(jìn)行整改,以確保每個(gè)環(huán)節(jié)安全管理落實(shí)到位。積極開(kāi)展員工安全教育,提升民工的安全生產(chǎn)意識(shí),加強(qiáng)他們?cè)谑┕がF(xiàn)場(chǎng)的避險(xiǎn)能力;深入推進(jìn)安全隱患排查體制建設(shè),嚴(yán)格三級(jí)檢查制,規(guī)范交接班管理程序,加強(qiáng)設(shè)備的保養(yǎng)與維修,做好機(jī)
械操作運(yùn)行情況記錄,保證機(jī)械始終處于安全運(yùn)轉(zhuǎn)的過(guò)程之中。
同時(shí),針對(duì)現(xiàn)場(chǎng)施工面積大,作業(yè)面廣的情況,項(xiàng)目部要求所有的領(lǐng)導(dǎo)干部和技術(shù)人員都要負(fù)起安全生產(chǎn)的責(zé)任,要做到全員全方位參與,齊心協(xié)力建設(shè)安全工程。項(xiàng)目經(jīng)理劉德強(qiáng)帶頭進(jìn)行每日安全巡查工作,并經(jīng)常身入深基坑之中檢查安全防護(hù)情況,排查安全隱患,現(xiàn)場(chǎng)技術(shù)人員也即時(shí)轉(zhuǎn)變安全管理理念,積極參與到安全監(jiān)管工作中來(lái)。正是在項(xiàng)目部所有人員的積極參與下,自工程進(jìn)場(chǎng)至今,項(xiàng)目部順利實(shí)現(xiàn)了零安全事故的既定目標(biāo),最大限度的保障了員工的生命權(quán)益,獲得了業(yè)主單位的高度贊揚(yáng)。
第三篇:安全是一個(gè)永恒的話(huà)題
關(guān)愛(ài)生命 遵章守紀(jì)
請(qǐng)大家先聽(tīng)一聽(tīng)下面這一組組觸目驚心的數(shù)字吧:具不完全統(tǒng)計(jì),僅今年上半年,全國(guó)共發(fā)生各類(lèi)安全事故483829起,死亡61519人,其中,工礦企業(yè)共發(fā)生傷亡事故6692起,死亡7244人,火災(zāi)事故140178起,死亡1334人,交通事故336907起,死亡52717人。
這一組組無(wú)情的數(shù)字,不是無(wú)關(guān)痛癢的數(shù)字游戲,而是國(guó)民經(jīng)濟(jì)的巨大損失,是我們骨肉同胞的鮮血和生命啊,它使我們每個(gè)活著的人,特別是各級(jí)領(lǐng)導(dǎo)干部必須清醒的認(rèn)識(shí)到:安全問(wèn)題重于泰山。
安全是一個(gè)永恒的話(huà)題,俗話(huà)說(shuō):“天有不測(cè)風(fēng)云,人有旦夕禍?!薄?梢哉f(shuō),人類(lèi)自有經(jīng)濟(jì)活動(dòng)以來(lái)就與傷亡事故結(jié)下了不解之緣,修橋鋪路、開(kāi)山采礦、加工制造,甚至餐飲服務(wù),人員傷亡風(fēng)險(xiǎn)不時(shí)發(fā)生,給員工和其家庭帶來(lái)災(zāi)難?!耙淮蝹?,一片血淚”。嚴(yán)重影響了企業(yè)的生產(chǎn)經(jīng)營(yíng),使企業(yè)遭受重大經(jīng)濟(jì)損失,給社會(huì)也帶來(lái)不安定的因素,影響社會(huì)的和諧發(fā)展,在我國(guó)雖然相繼出臺(tái)了各方面的安全法規(guī),堅(jiān)持“安全第一、預(yù)防為主”的安全生產(chǎn)方針和長(zhǎng)期以來(lái)實(shí)行工傷保險(xiǎn)制度,但是安全事故仍不時(shí)發(fā)生,究其原因,從客觀(guān)上講,事故發(fā)生是工業(yè)化進(jìn)程中不可避免的,只能加強(qiáng)安全防范意識(shí),盡量將事故減少到最低程度;從主觀(guān)上講,大多都是因?yàn)槿说陌踩庾R(shí)未到位、物的隱患未消除系列問(wèn)題所致。事故發(fā)生的原因不管是什么,但都不是大家所愿的。
既然發(fā)現(xiàn)問(wèn)題,就要想辦法解決問(wèn)題,而不是放任問(wèn)題而不顧,一味地追究責(zé)任,急于懲處責(zé)任人。對(duì)于已經(jīng)存在的事實(shí),我們不能推諉卸責(zé),相反地,應(yīng)該理性面對(duì),有所擔(dān)當(dāng),敢于擔(dān)負(fù)責(zé)任,遇到問(wèn)題迎難而上解決問(wèn)題,盡最大努力將傷害和損失減至最小范圍內(nèi)。十年來(lái),工傷保險(xiǎn)與我們風(fēng)雨同行,在與生產(chǎn)單位改善勞動(dòng)條件,防病防傷、安全教育、醫(yī)療康復(fù)、社會(huì)服務(wù)等工作緊密相連,對(duì)提高生產(chǎn)經(jīng)營(yíng)單位和職工的安全生產(chǎn),防止或減少工傷、職業(yè)病,保護(hù)職工的身體健康,至關(guān)重要。工傷保險(xiǎn)服務(wù)為廣大生產(chǎn)經(jīng)營(yíng)單位保駕護(hù)航,解決后顧之憂(yōu)。
對(duì)在日常因工作中違規(guī)違章可能出現(xiàn)的嚴(yán)重問(wèn)題應(yīng)引起足夠的重視,關(guān)愛(ài)生命,從點(diǎn)滴做起,從我做起。須知,企業(yè)的安全生產(chǎn)制度、安全操作規(guī)程,是企業(yè)在多年的社會(huì)生產(chǎn)實(shí)踐中的經(jīng)驗(yàn)總結(jié),是多少工人用血與淚甚至以生命為代價(jià)換來(lái)的的座右銘,切不可視為兒戲。企業(yè)重視安全工作,領(lǐng)導(dǎo)不斷強(qiáng)調(diào)安全工作,我們每個(gè)人都有義務(wù)也有責(zé)任做好安全工作。
總之,一切事故都可以預(yù)防,只要我們有強(qiáng)烈的安全意識(shí),自覺(jué)地遵守各項(xiàng)規(guī)章制度,強(qiáng)化責(zé)任落實(shí),對(duì)自己的安全責(zé)任做到心中有數(shù),實(shí)時(shí)掌控,那么安全就一定有保證。
工傷保險(xiǎn)待遇相對(duì)優(yōu)厚,標(biāo)準(zhǔn)較高,工傷保險(xiǎn)有利于促進(jìn)安全生產(chǎn),保護(hù)和發(fā)展社會(huì)生產(chǎn)力。工傷保險(xiǎn)與生產(chǎn)單位改善勞動(dòng)條件。
工傷保險(xiǎn)保障了受傷害職工的合法權(quán)益,有利于妥善處理事故和恢復(fù)生產(chǎn),維護(hù)正常的生產(chǎn),生活秩序,維護(hù)社會(huì)安定。
工傷保險(xiǎn)保障了工傷職工醫(yī)療以及其基本生活,傷殘撫恤和遺屬撫恤,在一定程度上解除了職工和家屬的后顧之憂(yōu),有利于提高他們的工作
第四篇:安全是福
安全是福
------------------張明聰
安全是什么,安全是企業(yè)的生命,是家庭的幸福,是工作的快樂(lè),是單位的效益;是平安、也是一種幸福,更是一種珍愛(ài)生命的人生態(tài)度。安全上班,安全回家,會(huì)讓親人少一份牽掛,父母多一份寬慰,家庭多一份快樂(lè)!
安全是時(shí)刻圍繞我們工作的主題,是企業(yè)發(fā)展的永恒主題。他關(guān)聯(lián)到企業(yè)的經(jīng)濟(jì)效益,關(guān)聯(lián)著職工的健康與生命,因此,安全就成了當(dāng)前企業(yè)、職工的首要任務(wù)。每當(dāng)我們提起安全時(shí),心里總是沉甸甸的,天天講安全,時(shí)刻提安全,但截止今日,在我們的身邊仍有不安全隱患,時(shí)常有違反安全規(guī)章制度的事故發(fā)生,管理者的苦口婆心,班前會(huì)的三令五申,使我們每一位職工都對(duì)安全肅然起敬,安全對(duì)我們的重大意義,讓我們從身邊發(fā)生的一起起安全事故中得到了充分的認(rèn)識(shí)和體會(huì),誰(shuí)都知道安全關(guān)系著我們千家萬(wàn)戶(hù)的幸福與快樂(lè),關(guān)系著國(guó)家財(cái)產(chǎn)的安危,但是在現(xiàn)在的工作中,仍大量存在著思想麻痹,掉以輕心,習(xí)慣性違章操作的不良習(xí)慣。
安全是一種幸福。當(dāng)人談到幸福時(shí),有誰(shuí)會(huì)聯(lián)想到瓦斯爆炸、輪船沉沒(méi)、大廈傾覆、斷肢殘臂、血肉模糊?有誰(shuí)會(huì)把沒(méi)有安全感的生活當(dāng)作幸福生活?有誰(shuí)敢說(shuō)安全不是長(zhǎng)久地享受幸福生活的保證?作為我們的家屬,最大的幸福就是看到親人“高高興興上班去,平平安安回家來(lái)”,而這一幸福的保障就是安全生產(chǎn)!就是從心理上重視安全,從思想上解決安全隱患。而解決思想上的隱患,最關(guān)鍵的就是要強(qiáng)力推進(jìn)安全文化建設(shè),教育干部職工樹(shù)立“安全為天、生命至尚”的安全核心理念,改變重生產(chǎn),輕安全,盲目蠻干的不正確的價(jià)值觀(guān),在生產(chǎn)中遵守安全規(guī)程,規(guī)范自己的生產(chǎn)行為,從一莊莊血的事實(shí)中吸收教訓(xùn),深刻認(rèn)識(shí)“安全為生命,平安保幸福”價(jià)值理念的重要性,杜絕干部違章指揮、職工違章作業(yè),從“要我安全”到“我要安全”、“我會(huì)安全”的巨大轉(zhuǎn)變。
很多都想滿(mǎn)懷欣喜承歡于父母膝下,和妻子憧憬明天的美好,和兒女豪言壯志偉大理想,可就因?yàn)榘踩庾R(shí)的淡薄,就在一念之間,就是那么一剎那,就是一種僥幸心理,讓這些美好的畫(huà)面變成永遠(yuǎn)的曾經(jīng)。血的代價(jià),血的教訓(xùn)。
沒(méi)有什么能比安全和生命更為重要,看一看我們的身邊,重慶特大井噴事故,劇毒氣體彌漫四周,吞沒(méi)234條生命,近千人住進(jìn)醫(yī)院,近萬(wàn)人吸染毒氣,六萬(wàn)
人變成災(zāi)民,大量牲畜中毒而亡;遼寧鐵嶺發(fā)生的煙花爆炸,死38人,傷50余人。如果說(shuō),作為天災(zāi)的汶川大地震瞬間吞沒(méi)了數(shù)座城市和近千萬(wàn)條生命顯現(xiàn)了人類(lèi)在難以預(yù)測(cè)的自然災(zāi)難面前的脆弱;那么,重慶井噴、氯氣泄漏、飛機(jī)失事和其它那些滿(mǎn)是血和淚的事故,則是純粹的人禍!是安全意識(shí)淡薄的體現(xiàn)。
再如2005年正月初五這萬(wàn)家團(tuán)聚、樂(lè)享天倫的日子里,孫家灣礦難死亡214人。這其間有多少的兒子會(huì)望著鬢染白霜的老父,深情地斟上一杯老酒,為老父老母燃響那一掛吉祥的鞭炮,有多少年輕的爸爸正盤(pán)算著為自己的幼子在元宵佳節(jié)扎上一盞兔子燈,多少的年輕人還在憧憬美好的幸福,揚(yáng)起希望的風(fēng)帆------然而就在剎那間這一切的夢(mèng)想和他們那偉岸的身軀一起禁錮在那冰冷的黑暗世界里,曾經(jīng)創(chuàng)想著那美好的未來(lái)留給家人的只是鏡中花和無(wú)盡的哀痛。這究竟是怎么了?一系列重大安全事故接踵發(fā)生,令人觸目驚心。而一次次事故調(diào)查其結(jié)果多是人為因素。
這些可能都太遠(yuǎn),真正看看我們的身邊。2008年1月2日,新疆德匯國(guó)際廣場(chǎng)商品批發(fā)市場(chǎng)發(fā)生特大火災(zāi)事故,火災(zāi)過(guò)火面積65000平方米,涉及經(jīng)營(yíng)商戶(hù)1046戶(hù),造成5人死亡,數(shù)人受傷,財(cái)產(chǎn)損失達(dá)數(shù)億元,而事故起因僅是在通道違章搭建經(jīng)營(yíng)拖把、掃把的臨時(shí)攤位,由外來(lái)火源意外。在華泰泰75噸鍋爐安裝時(shí),一工人因倒退行走從32米高空掉下,斷送生命。中泰化學(xué)的高兵同志因?yàn)槭韬鰥A入輸煤皮帶,釀造了讓家人,同事、朋友悲痛的1。08事故。這些都不是他們不愛(ài)自己的生命,而是因?yàn)橐粫r(shí)的不小心。
當(dāng)我們和家人閑暇時(shí)走在花園,感受生活的美好時(shí),你可曾想到奪走生命五彩繽紛的色彩的正是我們安全意識(shí)的淡薄呀。各位兄弟姐妹,為了我們明天生活的美滿(mǎn)幸福,為了讓我們的生命更加絢麗多彩,請(qǐng)你時(shí)刻牢記安全,把安全意識(shí)當(dāng)作指引我們向前的明燈!把安全當(dāng)作我們生命的保護(hù)傘。
正所謂:與人玫瑰,手有余香。平日里我們付出種種艱辛,用我們的耐心、細(xì)心和誠(chéng)心,換取生產(chǎn)的安全運(yùn)行?!鞍踩谝?,警鐘長(zhǎng)鳴,珍惜生命,注意安全!”,它時(shí)時(shí)提醒我們,工作中不要粗心大意。也許我們那雙靈巧的手,曾創(chuàng)造過(guò)無(wú)數(shù)的奇跡,但它也可能在不經(jīng)意間把災(zāi)難的風(fēng)浪掀起,一次次帶血的慘痛教訓(xùn),讓人無(wú)法抹去記憶中的印記,堤潰蟻穴,氣泄針芒,一時(shí)疏忽,釀成個(gè)人和家庭終生的痛苦,一人違章,讓眾人和企業(yè)遭受殃及……。安全是什么,安全
是避風(fēng)港,安全是探邃的警告,安全是血的規(guī)程 安全是生的準(zhǔn)則,安全是全家團(tuán)圓的期盼 安全是生命永伴的歌,安全是我們最大的幸福。讓我們來(lái)共同關(guān)注安全的每一刻,關(guān)愛(ài)生命的每一天吧,用我們真誠(chéng)的感言來(lái)闡釋平安、幸福、和諧理念,用我們的實(shí)際行動(dòng)來(lái)共同構(gòu)建國(guó)家、企業(yè)、家庭的和諧!
第五篇:淺談安全是第一生產(chǎn)力
淺談“安全是第一生產(chǎn)力”
適逢杜邦廣州廠(chǎng)實(shí)現(xiàn)“員工工作內(nèi)安全一千天”和“夏日安全100天”第一個(gè)理程碑之際,我借此機(jī)會(huì)淺談一下“安全是第一生產(chǎn)力”這個(gè)最近才在廣州廠(chǎng)流行的話(huà)題。作為一名在杜邦工作近10年的老員工、基層管理人員,尤感“安全”兩字的分量及其重要性,它無(wú)時(shí)無(wú)刻不與我們每個(gè)員工息息相關(guān)。公司的每一個(gè)管理人員都緊繃“安全”這根弦,小到團(tuán)隊(duì)會(huì)議,大至CSC每每強(qiáng)調(diào)安全,安全分享已做到了天天講、月月講、年年講,雖說(shuō)是老生常談,但的確非一日不談不可,我相信,安全之重要性已深入每一個(gè)杜邦員工的骨髓!
為什么安全是第一生產(chǎn)力?
安全是第一生產(chǎn)力主要體現(xiàn)在發(fā)生安全事故前后的比較,如果一個(gè)公司視安全為其企業(yè)生存之根本,管理層視安全為最重要的績(jī)效指標(biāo)。在日常管理活動(dòng)當(dāng)中為新入職的員工提供入職安全培訓(xùn),灌輸安全比其它任何事物務(wù)都重要的理念,為員工提供充足的勞保用品??。那么,員工在工作當(dāng)中自然會(huì)更關(guān)注自身安全,就會(huì)大大減少、乃至杜絕安全事故的發(fā)生。表面上看,公司在安全方面花費(fèi)了一部分資金,造成成本增加,但比起不重視安全導(dǎo)致發(fā)生重大安全事故后的損失要小的多。
隨著社會(huì)的進(jìn)步、公民素質(zhì)的提高,人們對(duì)自身的生命安全意識(shí)現(xiàn)已大大增強(qiáng),也許在10多年前的中國(guó)一個(gè)工礦企業(yè)因安全生產(chǎn)事故傷亡幾個(gè)人,政府、社會(huì)都會(huì)習(xí)以為常。但在當(dāng)下,國(guó)家安全生產(chǎn)管理體系促進(jìn)完善,媒體、網(wǎng)絡(luò)的發(fā)展增加了社會(huì)的透明度。民眾對(duì)相關(guān)企業(yè)安全、環(huán)保、社會(huì)責(zé)任等更加關(guān)注。以不久前的天津港812瑞安公司化學(xué)品倉(cāng)庫(kù)爆炸事故為例,從當(dāng)前媒體透漏的信息來(lái)看,直接經(jīng)濟(jì)損失達(dá)以百億計(jì),瑞安公司幕后老板的權(quán)力背景不可畏不深,資金不可畏不雄厚,但事故發(fā)生后相關(guān)人員立即被司法機(jī)關(guān)控制??梢灶A(yù)見(jiàn)的唯一結(jié)果是:瑞安公司破產(chǎn)清算,相關(guān)責(zé)任人受到法律制裁,乃至從天津到國(guó)家安全總局官場(chǎng)震蕩,不知將跌落多少烏紗。后果可畏極其嚴(yán)重!
在我們的日常工作當(dāng)中,如果忽視安全管理,或者安全意識(shí)淡薄,或者思想麻痹大意,都會(huì)為我們帶來(lái)安全威脅,可以說(shuō)是如影隨形,是任何人在任何時(shí)候都無(wú)法回避且必須重視的問(wèn)題。我們應(yīng)該清醒地認(rèn)識(shí)到,安全事故永遠(yuǎn)都是一種消極因素,它所帶來(lái)的人員傷亡、設(shè)備損毀、效益下滑、生產(chǎn)停滯以至由此所造成的家庭悲劇、經(jīng)濟(jì)損失、行政處罰、責(zé)任追究、停產(chǎn)整頓等等,而以上這些事故都會(huì)成為阻滯生產(chǎn)力的絆腳石。反之,安全有了保障,員工有了健康,環(huán)境有了改善,生產(chǎn)有了積極性,效益就會(huì)提高,利潤(rùn)就會(huì)增長(zhǎng),生產(chǎn)力也必然得到增強(qiáng)。
杜邦公司視“安全、健康、環(huán)?!睘楣竞诵膬r(jià)值之一,組織各個(gè)層級(jí)都將“安全”作為最重要的關(guān)鍵績(jī)效指標(biāo)(KPI),承諾實(shí)現(xiàn)安全“零”目標(biāo),這些并不是貼在墻上的標(biāo)語(yǔ)讓看的,也不是掛在嘴上讓說(shuō)的,更不是寫(xiě)在書(shū)上糊弄上級(jí)檢查的,而是實(shí)實(shí)在在與大家密切相關(guān)的。安全工作永遠(yuǎn)是“從零開(kāi)始,向零進(jìn)軍”請(qǐng)珍愛(ài)生命,重視安全,牢固樹(shù)立、“安全第一”的思想。清醒的認(rèn)識(shí)到一個(gè)小小的隱患或一時(shí)的疏忽,有可能帶來(lái)巨大的災(zāi)難。時(shí)刻保持著“安全生產(chǎn)意識(shí),為了自己和家人的幸福安康,讓我們秉承213年前,杜邦的奠基人的愿望,每位員工都安全的回家!