当前位置: 首页 精选范文 企业安全信息

企业安全信息范文

发布时间:2023-10-09 17:41:18

导语:想要提升您的写作水平,创作出令人难忘的文章?我们精心为您整理的5篇企业安全信息范例,将为您的写作提供有力的支持和灵感!

企业安全信息

篇1

一.安全信息的功能和分类

安全信息的应用,是依据安全信息具有反映安全事物之间差异及其变化的功能,从中获知人们对安全工作重视的程度、安全教育、安全检查的效果、安全法规的执行和安全技术装备使用的情况,以及生产实践中存在的隐患,发生事故的情况等信息,用于指导安全生产管理,改进安全工作,消除隐患,以此达到预防、控制事故的目的。同时对安全信息的应用,是在对其科学分类,确立具体的应用方式、方法,在指导实践中体现的。

1.全信息的功能

安全信息主要具有以下三个方面的功能:

(1)安全信息是企业编制安全目标管理方案的依据

企业在编制安全目标管理方案,确定目标值和安全保障措施时,需要大量可靠的信息作为依据。例如,既要有安全生产方针、政策、法规和上级安全指示、要求等指令性信息,又要有企业内部历年来安全工作经验教训,各项安全目标实现的数据,以及生产安危等信息,做为安全决策的依据,这样才能编制出符合实际的安全目标和保证措施。

(2)安全信息具有间接预防事故的功能

安全生产是一个极其复杂的过程,如何对其进行有效的安全组织、协调和控制,主要是通过安全指令性信息(如安全生产方针、政策、法规、安全工作计划和领导指令、要求),统一人们的安全工作和安全生产所为,促进生产实践有规律运动,以此预防事故的发生,这样安全信息就具有了间接预防事故的功能。

(3)安全信息具有间接控制事故的功能

在生产实践活动中,劳动者的各种异常行为,工具、设备等物质的各种异常状态等大量生产异常信息,均是导致事故的因素。在人们运用安全信息的管理方式,获知了生产的异常信息之后,通过采取组织、安全技术等安全管理手段,改变了人的异常行为、物的异常状态,使之达到安全生产的客观要求,这样安全信息就具有了间接控制事故的功能。

2.安全信息的分类

依据安全信息的产生及其不同的作用,可将安全信息划分为以下三种类型:

(1)生产安全信息

生产安全信息来源于生产实践活动,具有反映安全生产情况的作用,具体又分为生产安全信息、危险危害隐患信息及生产事故信息。

(2)安全工作信息

安全工作信息来源于安全生产管理实践,具有反映安全工作情况的作用。具体又分为安全组织领导信息、安全教育信息、安全检查信息、安全指标信息。

(3)安全指令信息

安全指令信息来源于安全生产与安全管理,具有指导安全工作和安全生产的作用。其主要内容有:

1)安全生产方针、政策、法规和上级主管部门及领导的安全指示、要求;

2)安全工作计划的各种指标;

3)安全工作计划和安全措施计划;

4)企业现行的各种安全规章;

5)隐患整改通知书、违章处理通知书等。

二、安全信息应用的方式、方法

1、安全信息应用的方式

安全信息应用的方式,是指依据安全管理的需要,运用安全管理规律和安全管理技术,而确立的对安全信息进行应用管理的形式。归纳起来有如下九种。

(1)安全管理记录。主要包括安全会议记录、安全调度记录、安全教育记录、安全检查记录、违章记录、隐患记录、事故记录、事故调查记录、事故原因分析和处理记录等。

(2)安全管理报表。主要有事故速报表、事故月报表、安全管理工作报表等。

(3)安全管理登记表。主要有伤亡事故登记表、非伤亡事故

登记表、重大隐患整改表、违反安全规定的人员控制表等。

(4)安全管理台帐。主要有事故统计台帐、职工安全管理统计台帐、隐患统计台帐、安全天数等管理台帐。

(5)安全管理图表。主要有安全组织体系图(安全管理机构框图)、事故动态和安全工作周期表等。

(6)安全管理卡片。主要有职工安全卡片、安检人员卡片、尘毒危害人员卡片、工伤职工卡片、新工人卡片、特种工卡片等。

(7)安全管理档案。主要有职工安全档案、事故档案、安全标准、法规档案、计划总结档案、隐患管理档案、违安人员管理档案、安全宣传教育档案、尘毒危害治理档案、安措工程档案、安技设备档案等。

(8)安全管理通知书。主要有隐患整改通知书、违章处理通知书等。

(9)安全宣传形式。主要有安全生产简报、板报、杂志,安全广播、安全标志、安全天数显示板(牌)、安全宣传教育室等。

2、安全信息应用的方法

安全信息既来源于安全工作和生产实践活动,又反作用于安全工作和生产实践活动,促进安全管理目标的实现。因此,对安全信息的应用管理,要抓住安全信息在安全工作和生产实践中流动这个中心环节使之成为沟通安全管理的信息流。安全信息的应用方法是以"收集"、"加工"、"储存"和"反馈"这四个有机联系的环节,促使安全信息在企业安全管理中流通,如图所示:

(1)安全信息的收集。收集的方法和内容如下:

1)利用各种渠道收集安全生产方针、政策、法规和上级的安全指令、要求及有关文件等。

2)利用各种渠道收集国内外安全管理情报。如安全管理、安全技术方面的著作、论文,安全生产的经验、教训等资料。

3)通过安全工作汇报、计划、总结,安检人员、职工群众反映情况等形式,收集安全信息。

4)通过开展各种不同形式的安全检查和利用安全检查记录,收集安全信息。

5)利用安全技术装备、收集设备在运行中的安全运行、异常运行及事故信息。

6)利用安全会议记录,安全调度记录和安全教育记录,收集日常安全工作和安全生产信息。

7)利用事故登记、事故调查记录和事故原因分析记录,收集事故信息。

8)利用违章登记、违安人员控制表,收集与掌握人的异常(不安全行为)信息。

9)利用安全管理月报表、事故月报表,定期综合收集安全工作和安全生产信息。

(2)安全信息的加工

安全信息加工是提供规律性信息,指导安全科学管理的重要环节。对信息进行加工处理,就是把大量的原始信息进行筛选、分类、排列、比较和计算,聚同分异,去伪存真,使之系统化、条理化,以便储存和使用。

1)利用事故统计台帐,对事故类别、等级、数量、频律、危害等进行综合统计分析,进而掌握事故动向。

2)利用隐患统计台帐,对隐患数量、等级、整改率、转化率进行综合统计分析,进而掌握隐患的发现、整改及导致事故的情况。

3)利用职工安全统计台帐,对职工结构、安全培训、人员、发生事故等情况进行综合统计分析,进而掌握职工的安全动态。

4)利用安全天数管理台帐,对事故改变了安全局面,影响安全天数的事故单位、事故时间、类别、等级,以及过去连续安全天数等,进行定期累计,从中掌握企业的安全动态。

(3)安全信息的储存

安全信息的储存具有记忆的功能,以备待用。可以利用如下信息管理形式进行定向、定期储存。

1)利用安全管理台帐,即可对安全信息进行处理,又可对安全信息进行积累储存待用。

2)利用安全管理卡片可以对安全管理人员、工伤职工、特种工、新工人、尘毒危害人员的自然情况和动态变化,进行简易储存待用。

3)利用安全管理档案,可以对安全信息进行综合、分类储存待用。

4)运用电子计算机对安全信息进行加工处理和储存。

(4)安全信息的反馈

安全信息的反馈具有指导安全管理,改进安全工作和改变生产异常的作用。

1)通过领导讲话、指示、要求和安全工作计划、安全技术措施计划、安全法规的贯彻执行,对安全信息进行集中反馈。

2)利用各种安全宣传教育形式,对安全信息进行间接反馈。

3)利用各种管理图表,反映安全管理规律、安全工作进度和事故动态。

篇2

1信息系统安全建设原则

(1)物理隔离原则。为确保信息安全,信息系统必须与互联网及其他公共信息网络实行物理隔离。(2)分域分级原则。信息系统应根据信息密级、使用单位行政级别等级划分不同的安全域并确定等级,按照相应等级的保护要求进行防护。(3)信息流向控制原则。禁止高密级信息由高等级信息系统或安全域流向低等级信息系统或安全域。(4)最小化授权与分权管理原则。信息系统内用户的权限应配置为确保其完成工作所必须的最小权限,网络中账号设置、服务设置、主机间信任关系配置等应该为网络正常运行所需的最小限度,并使不同用户的权限相互独立、相互制约,避免出现权限过大的用户或账号。(5)技术与管理并重原则。信息系统应采取技术和管理相互结合的、整体的安全技防措施。(6)标注化原则。设计应严格执行国家有关行业标准、国家相关部门的强制标准等,确保系统质量。(7)安全产品选型原则。企业在信息系统建设中必须选用可靠有效的安全产品,如具备国家相关管理机构检测证书的产品。(8)实用性原则。系统要力求最大限度地满足实际环境需要,充分考虑系统应用业务的特殊性,把满足用户需求作为设计的第一要素。(9)适度安全原则。要在安全风险分析的基础上,实事求是、因地制宜地确定防护程度和安全措施,避免弱保护和过保护,保证安全措施切实可行,达到最佳防护目的。(10)动态防护原则。随着技术的发展,网络威胁攻击手段的变化,企业信息系统必须不断改进和完善安全保障措施,及时进行信息系统安全防护技术和设备的升级换代。

2建设目标

根据对信息系统的现状分析、安全风险分析、安全保密需求分析,按照相关技术要求和管理要求,遵循前述原则,建设科学合理,符合安全保密需求的信息系统,全面提升企业信息安全防范能力。

3建设内容

企业的信息系统安全建设包括物理安全、运行安全、信息安全保密以及安全保密管理四个方面的内容。(1)物理安全。物理安全是指信息系统的环境安全、设备安全、介质安全。(2)运行安全。运行安全包括备份与恢复、病毒防护、应急响应、运行管理。(3)信息安全保密。信息安全涉及内容包括身份鉴别与访问控制、密码保护措施、电磁泄露发射保护、安全性能检测、边界安全防护、硬件系统安全、信息完整性校验、安全审计、操作系统和数据库安全。(4)安全保密管理。包括安全保密管理策略、安全保密管理制度、人员管理、物理环境与设施管理、设备与介质管理、运行与开发管理、信息保密管理。

4企业信息系统安全建设

(1)网络综合布线。a.选择具备资质的施工单位;b.线缆选择光纤与屏蔽线;c.布线严格遵循国家相关标准;d.交换设备选型应考虑未来企业信息化业务发展的需要;e.根据业务、密级以及知悉范围划分VLAN,并创建ACL,实现访问控制;f.优化网络配置,禁用暂时不用端口,对接入终端采用IP+MAC+端口绑定策略,防止非授权接入。(2)安全域。根据信息系统的信息密级划分不同的安全域并确定等级,按照相应等级的保护要求进行防护。按照上述原则,一般将单位信息系统划分为重要应用安全域、一般应用安全域、办公安全域、管理安全域等四个区域,如图1所示。图中每个区域代表一个安全域,安全域前端架设防火墙,通过防火墙设置访问控制策略,仅开放必要端口及IP,控制信息流向,实现安全域间的访问控制。(3)交换机安全设置。全部交换机配置为SSH加密方式通信,对接入端口采用IP+MAC+端口绑定方式,禁用暂时不用端口,实现网络层的身份认证。(4)安全产品部署。a.全部终端纳入域控管理,通过主域控制器将安全策略下发至终端,如实名登录、密码管理、屏幕保护等策略,实现系统层身份认证。b.创建补丁分发系统,为全部终端定期升级系统安全补丁,完善系统的安全可靠性。c.全部终端安装网络版杀毒软件,由系统管理人员定期导入最新病毒库升级包,全网下发,制定杀毒策略,统一查杀网络病毒。d.终端输入输出端口严格管控。终端安装审计、打印管理、输入输出管理安全软件,防止非授权移动存储介质在信息系统中使用,对系统中的打印行为实现全生命周期管理,严格管控,从而降低或杜绝失泄密事件的发生。e.重要关键设备、服务器冗余备份。对系统中的核心交换机、防火墙采取在线或离线方式备份,避免因设备损坏造成网络通信中断,影响公司业务工作的开展;对重要部位的供电线路采用双路供电+ups方式保障供电安全;对重要的核心业务服务器数据采用在线即时备份以及数据远程异地备份的方式,确保数据完整、准确、安全。f.定期对系统进行漏洞扫描分析,发现系统中存在风险与漏洞,及时对系统修复完善。g.部署统一的日志存储及分析系统,统计分析系统重要关键设备的生成日志,便于及时发现问题并解决问题。(5)制定应急响应预案,保证数据安全。应急响应预案的制定必须具有可操作性,应根据事件的等级制定响应流程,明确管理责任及责任主体,同时还需要在日常进行针对性的应急响应培训教育与演练。

篇3

一是物理安全风险。物理安全风险包括计算机系统的设备、设施和信息面临因自然灾害、环境事故(如断电)、人为物理操作失误以及不法分子进行违法犯罪等风险。

二是数据安全风险。数据安全风险包括竞争性业务的经营和管理数据泄漏,数据被人为恶意篡改或破坏等。

三是网络安全风险。网络安全风险包括病毒造成网络瘫痪与拥塞、内部或外部人为恶意破坏造成网络设备瘫痪、来自互联网黑客的入侵威胁等。

二、保证企业信息安全的基本对策

2.1正确认识企业信息安全问题。

企业的信息安全问题,绝不仅仅是一个仅靠防火墙、密码等等技术就能解决的问题,它还与人们的职业道德、社会道德以及企业管理等问题密切相关。因此,在维护企业信息安全时,我们必须站在宏观的角度对问题进行考虑。在过去看来,一个企业信息的安全问题,是领导层或者IT单个部门的事情,但是凭少数人或部门的工作,对于保障公司的信息不被泄漏,防护信息存储不被破坏、攻击和偷盗是很难的事。笔者认为,意识指导行动,信息安全问题首先要解决的是员工的思想认识问题,只有企业的每一个人都认识到信息安全的重要性,才能在工作中自觉地维护信息安全。因为在任何一个体系中,人都是最活跃、最具有影响力和决定意义的因素,因此对于企业的信息安全问题而言,企业内部员工才是保护信息安全的最可靠、最有效的重大保障。此外,还可以加强引进信息安全技术人才以及信息安全管理人才,并在日常工作中,加强对队伍专业知识以及工作技能的培训,从而为企业建设一支强有力的信息安全保卫队伍。其次信息管理部门要全面作好专业技术支持与防范工作,根据业务的需求采取适当的保护措施,实施专业应用系统。例如,保护企业信息安全的技术可以采用主动反击、网络入侵陷阱、密码、取证、防火墙、安全服务、防病毒、可信服务、PKI服务、身份识别、备份恢复、网络隔离等等保护产品以及保护技术,通过确保信息安全的最大化,来实现企业生产经营持续发展以及经济效益的最大化。此外,还可以在工作的过程中,进一步优化企业信息安全管理,并进行管理监控以及安全风险评估,分析入侵防范、服务器架构等等关键问题,以全面性、多角度的掌控,确保企业信息系统的安全性、稳定性,因为信息安全问题不具有静态性,信息管理始终处在一个不停变动的动态性过程,因此即使我们不可能确保信息的绝对安全,也必须做到相对安全,从而最大限度的降低企业风险。

2.2建立健全信息安全管理制度。

信息安全不仅是技术问题,更主要是管理问题。任何技术措施只能起到增强信息安全防范能力的作用,俗话说“三分技术,七分管理”,只有良好的管理工作才能使保障技术措施得到充分发挥,是能否对信息网络实施有效信息安全保障的关键。现在中国石油股份有限公司内控体系中涉及信息内部控制的《信息系统总体控制办法》(以下简称“GCC”)就很好的涵盖了信息安全的各个方面,包括了机房管理、服务器管理、网络管理和系统管理等。因此在实际的工作中,我们可以通过“三步骤”来实现企业信息的安全管理制度的健全化、完善化。第一,结合企业自身的实际,分析企业存在的问题以及预期的目标,制定具有科学性、合理性、实效性、可行性的信息安全管理制度,使保护信息安全工作做到有法可依,有章可循。第二,建立信息安全管理机构,明晰信息安全管理负责人的职务和责任,并建立相应的考核机制和激励机制,以督促、鼓励相关负责人的工作,提高信息管理工作质量。第三,真正贯彻管理措施,加强制度的执行力度,只有这样,才能从根本上实现管理工作以及工作目标,最终提高企业的信息安全管理水平。

三、加强企业信息安全保障的几点措施

如何有效地解决企业信息安全的专业性管理与技术性防范,笔者认为可从以下几个方面着手。

3.1实行严格的网络管理。企业网与互联网的物理隔离、防火墙设置以及端口限制,与互联网相比安全性较高,但在日常运行管理中我们仍然面临网络链路维护、违规使用网络事件等问题,具体而言:一是在IP资源管理方面,采用IP+MAC捆绑的技术手段防止用户随意更改IP地址和随意更换交换机上的端口。这样,就不会出现IP地址被盗用而不能正常使用网络的情况;二是在网络流量监测方面,使用网络监测软件查看数据、视频、语音等各种应用的利用带宽,防止频繁进行大文件的传输,甚至发现病毒的转移及传播方向。三是加强服务器管理。常见应用服务器安装的操作系统多为WindowsServer,可利用其自带的安全管理功能进行设置,包括服务器安全审核、组策略实施、服务器的备份策略以及系统补丁更新等。

3.2加强客户端监管。对大多数单位的网管来说,客户端的管理都是他们最头痛的问题。只有得力的措施才能解决这个问题,这里推荐以下方法:

(1)将客户端都加入到域中,使客户端强制性纳入管理员集中管理的范围。

(2)只给用户以普通域用户的身份登录到域,这样就可以限制他们在本地计算机上安装有安全隐患软件的权利。

(3)实现客户端操作系统补丁程序的自动安装。

(4)利用企业IT部门的工作职能,设置热线帮助和技术支持人员,统一管理局域网内各客户端问题。

篇4

在保障安全的前提下,兼顾不同主体单位的差别,强制满足最低标准,充分保留发展空间。

参照 ISO/IEC 27001:2005中提出的证券期货业信息安全保障管理模型(简称模型),采用立方体架构。顶面是信息安全保障的7个目标(机密性、完整性、可用性、真实性、可审计性、抗抵赖性、可靠性),正面是行业组织结构,侧面是各个机构为实现信息安全保障目标所采取的措施和方式(组织、管理及技术体系)。

本管理体系框架遵循如下基本原则:责任制原则,依据“谁主管,谁负责”、“谁运营,谁负责”的基本原则,明确行业内各主体单位信息安全保障的管理责任;系统性原则,以动态保障的安全观为指导,体现安全与发展并进、管理与技术并重、长效机制与应急防御相结合的综合保障体系;适用性原则,在保障安全的前提下,兼顾不同主体单位的差别,强制满足最低标准,充分保留发展空间。

信息安全目标

证券期货业信息安全保障管理体系的目标是保障网络与信息系统的机密性、完整性、可用性、真实性、可审计性、抗抵赖性、可靠性。机密性是数据所具有的特性,即表示数据所达到的未提供或未泄露给未授权的个人、过程或其他实体的程度。完整性是保证信息及信息系统不会被非授权更改或破坏的特性,包括数据完整性和系统完整性。可用性是数据或资源的特性,被授权实体按要求能访问和使用数据或资源。真实性即信息接收者能够通过有效的手段来识别信息是否是声称者所发送。可审计性即每个经授权用户的活动都是唯一标识和监控的,以便对其所做的操作内容进行审计和跟踪。抗抵赖性即保证发送信息的行为人不能否认自己的行为,使发送行为具有可信度。可靠性即保证合法用户对信息能够进行读取和修改,防止非法用户对信息进行恶意篡改和破坏。

行业组织结构

证券期货业安全保障管理组织结构采用 “统一组织、分层管理、交叉协调”的管理结构,划分为三层:决策层、管理层、执行层。

决策层

决策层由证券期货业网络与信息安全保障协调小组(以下简称协调小组)构成,协调小组由中国证券监督管理委员会及“5(交易所)+1(登记结算公司)+2(行业协会)”组成,是证券期货行业信息安全的最高决策机构,以建立安全的信息系统、保障投资者利益为目标,制定框架性的信息系统安全指导方针,明确信息安全保障工作的基本方向和主要内容,颁布信息安全保障工作的行业条例与规定。

协调小组还将根据证券期货行业信息系统发展趋势和信息安全发展趋势,定期对指导方针做出调整,研究和分析信息安全建设对证券期货行业发展的价值和影响,确定信息安全保障工作的发展方向和基本工作节奏。审定并颁布行业信息安全保障工作的规定和制度,协调行业内部及外部资源,具体包括,信息安全保障工作指导方针、信息安全保障工作管理体系、信息安全保障工作管理流程、信息安全保障工作监督规定。审定并颁布信息安全保障工作的监督机制,并颁布相关监督制度和管理流程。

管理层

管理层由行业主管职能部门、行业自律组织和行业相关的管理与促进机构构成。行业主管职能部门包括中国证监会信息安全管理职能部门及其派出机构(各地的证监局、证管办),行业自律组织包括中国证券业协会、中国期货业协会、技术标准委员会,相关的管理与促进机构成员包括证券交易所(上海证券交易所、深圳证券交易所)、期货交易所(上海期货交易所、郑州商品交易所、大连商品交易所)、登记结算公司。

行业主管职能部门负责起草并报批行业信息安全保障工作的规章和制度,协调专家顾问、行业成员等各方面的资源,对协调小组颁发的信息安全指导方针做技术与标准的支持,为其他成员执行指导性方针提供支持,并及时了解业务发展对信息安全的新需求,反映给协调小组,并根据证监会的信息安全保障工作相关规定,提出技术标准与实施细则。协调专家、顾问和行业标杆企业为各个安全主体进行信息安全保障工作的咨询。

行业自律组织针对行业特性制订信息安全保障相关自律性公约、标准、规范与指引等,并要求其会员单位严格遵守自律公约,并对违反公约的行为进行处理。相关的管理与促进机构作为市场网络与信息系统的核心,其信息系统运行状态很大程度上依赖于会员单位的信息安全级别,应对其会员单位进行严格要求,依据行业信息安全保障管理相关管理规范,制定相应的管理细则和技术标准,督促其会员单位落实,并对安全边界进行严格管理。

执行层

执行层指市场各个参与主体,包括交易所、登记结算公司、通信公司、证券公司、期货公司、基金管理公司、投资咨询机构等。

安全保障领导小组是各主体单位信息安全最高领导机构,对协调小组关于信息安全建设的指导方针进行目标分解,结合本单位业务发展需求及信息系统现状制定具体的信息安全建设策略、计划、流程,并授权执行机构进行信息系统安全建设与运维。主要工作内容包括制定符合监管机构规定的信息安全保障方针政策,根据企业自身信息安全保障工作的方针政策建立信息安全保障工作的策略体系,监督并指导企业自身的信息安全组织、管理、技术体系建设。

安全保障工作小组是各主体单位执行信息安全保障的具体机构,根据安全保障领导小组制定的信息安全建设策略、计划、流程执行信息安全保障工作。主体单位对自身信息安全现状的评估,建设信息安全组织、管理、技术体系,完善信息安全组织、管理、技术体系,对出现的安全事件进行处理。

在组织体系上,决策层进行法规颁布,对管理层和执行层进行工作指导,管理层对决策层制定的相关法规进行细化,执行层根据行业规则进行信息安全保障体系建设,并将组织信息上报管理层和决策层。在管理体系上,决策层对管理层进行监督管理,管理层对执行层进行评估检查,执行层将信息进行上报给决策层和管理层。在技术体系上,由执行层将技术实现方案和实施结果上报给管理层,管理层对成功经验在执行层进行推广。

篇5

【中图分类号】TP311.52 【文献标识码】A 【文章编号】1672-5158(2013)04-0225-01

引言

目前,卷烟生产企业安全管理多为“事后型”管理,这种传统、被动管理,很难适应现代安全生产的要求。以系统论为指导思想的企业安全管理信息系统,通过快速和系统地收集安全相关信息而进行安全分析、评价、预测和控制,指导企业安全管理,为企业预防型安全管理提供了新的思路。

1、卷烟生产企业安全信息化存在的问题

截止2009年底,全国卷烟生产企业已全部实现企业局域网,多数企业开发应用了企业管理信息系统和ERP系统,但专业的安全管理信息系统开发应用仍不普及,企业安全管理的信息化相对滞后。认识不足、缺少资金、人才匮乏是推进卷烟生产企业安全信息化所要面对的三大主要问题。

1.1 卷烟生产企业对安全管理信息化认识不足

安全管理信息系统具有高效、准确、系统地处理安全信息的功能,能为领导提供具有价值的辅助安全决策信息,具有明显优于传统管理的高效、动态、系统和准确的优点。通过对部分卷烟生产企业从业人员调查表明,很少人能认识到这一点。多数人认为安全管理信息化只是增加工作量的摆设,不能增加管理的效率和安全绩效。

1.2 专业人才缺乏觖乏系统设计

安全管理信息系统是个专业性管理信息系统,系统的开发、运行和维护都需要相应专业技术和专业人才来支持,卷烟生产企业一般不具备技术能力和人才储备。目前,单一的安全管理信息系统在应用时出现诸多不协调情况,缺乏系统性,如安全教育管理信息系统、危险源安全管理系统等,系统开发作了大量工作,花费了大量的资金,在某个方面取得一定效果,但没有产生系统效益,相反地构筑了一个个“信息孤岛”,未能实现信息的流通和共享,系统的高效和准确性未得到体现。

1.3 安全资源有限,建设投入不足

安全管理信息系统开发和应用是一项涉及面广、周期长、风险大的系统工程,需要投入较大,动用的安全资源多,因此对企业有限的安全资源来说,开发和运行资金保障难以实现。企业基础薄弱,企业信息资源基础不统一,信息采集渠道单一,缺少灵活性,使得信息来源不系统,导致信息流通不畅,使得系统的高效性和准确性难以实现,而且安全信息的采集和录入是涉及到班组等一线员工的基础工作,一线员工对信息处理能力的差异,也影响系统正常运转和功能发挥。

2、卷烟生产企业安全管理信息化的构建

2.1 卷烟生产企业安全管理信息化综述

卷烟生产企业安全管理信息系统是基于卷烟生产企业安全生产管理特点,以安全系统理论、信息技术和网络技术为开发手段,将卷烟生产企业安全生产管理有关信息数字化,通过管理信息系统进行综合分析评价等处理,力求实现安全管理信息化、动态化和高效化,为企业提供更先进的安全管理手段。系统的工作程序为信息收集录入、信息存贮(记忆)、信息传输(信息流)信息加工(信息分析、危险评价和预警判断等)和信息反馈输出(安全状态信息、预警信息和控制措施)5个阶段,将人工安全管理转变为计算机信息管理,具有预防、高效、系统的动态的特点,以适应卷烟生产企业安全管理从“事后型”管理向“预防型”管理的要求。

2.2 卷烟生产企业安全管理信息系统组成

人类活动影响安全,安全状态又影响人类,这是人类与安全之间的物质运动和能量交换。安全管理信息系统不断获取安全状态和人类活动的数据,及时地综合分析加工出决策信息,指导人类的活动,造成新的安全状态,通过样本数据又反馈到安全管理信息系统,如此循环往复,使得人类一安全系统的有序化程度不断提高。

我们依据系统安全的思想,统一划为对人、对物和对环境的管理,结合信息系统的开发和运行要求,将卷烟生产企业安全管理信息系统的内部系统主要可分为4大部分:数据系统,评价系统,预测系统和决策系统。下面做一些简单介绍:

(1)数据系统。主要包括数据的获取系统和存贮系统。数据获取系统又包括安全监测系统、危险源辨识输入系统和安全工程技术经济输入系统等。在每种数据获取系统中都应有检验数据准确性的数据质量控制系统。生产过程中,安全信息在企业内部一般包括以下几种信息:①组织系统信息:②安全监测人员的监测信息;③人机系统信息:④机械、电气设备信息;⑤物流信息;⑥环境信息。

(2)评价系统。主要包括统计分析系统和安全评价系统。前者包括从样本数据到总体特征的各种随机和模糊统计软件,后者包括安全评价指标的结构软件和指标度量软件。

(3)预测系统。主要包括人类与安全系统相互影响关系的各种模型辨识系统,利用这些模型估计安全变化及其对人类影响的模拟预测软件。评价模型用于对预测结果的准确性做出评估,评价指标体系包括人的作业安全可靠性、设备安全可靠性和预测结果评价指标体系。

(4)决策系统。包括安全目标评定、安全规划和方案决策等系统。依据安全状况的反馈信息和人类本身的要求确定安全目标,然后通过各种规划软件制定达到目标的规划方案,这些方案又反馈到人类活动计划决策系统进行总体协调,最后通过方案决策系统决定控制策略,得出终用信息。

友情链接