引論:我們?yōu)槟砹?3篇安全風(fēng)險(xiǎn)評(píng)估措施范文,供您借鑒以豐富您的創(chuàng)作。它們是您寫作時(shí)的寶貴資源,期望它們能夠激發(fā)您的創(chuàng)作靈感,讓您的文章更具深度。
篇1
1 選題的背景
在企業(yè)中,中國(guó)因機(jī)械傷害占工礦商貿(mào)企業(yè)中49.3%,約占全國(guó)死亡總數(shù)的比例6.4%。根據(jù)推測(cè)計(jì)算出中國(guó)因機(jī)械傷害導(dǎo)致的死亡人數(shù)為0.63萬人。根據(jù)相關(guān)研究報(bào)告采用1:23:350[1]的死亡、重傷、輕傷比例,以0.63萬人為基礎(chǔ),推測(cè)出我國(guó)因機(jī)械傷害導(dǎo)致的重傷、輕傷人數(shù)為14.49萬人、200.5萬人[2]。如此多的傷亡事故的發(fā)生,就可能毀了許多人、許多家庭的幸福,甚至關(guān)系到全社會(huì)的命脈。
機(jī)械安全問題需得到重視,為實(shí)現(xiàn)機(jī)械安全操作,世界各國(guó)都在出相關(guān)的機(jī)械安全標(biāo)準(zhǔn)化來規(guī)范。近年來,世界各國(guó)的機(jī)械安全標(biāo)準(zhǔn)紛紛向國(guó)際標(biāo)準(zhǔn)(或歐洲標(biāo)準(zhǔn))靠攏,以實(shí)現(xiàn)國(guó)際間機(jī)械安全標(biāo)準(zhǔn)化的一致性。
對(duì)于輪胎行業(yè)來說,因機(jī)械的運(yùn)轉(zhuǎn),每年都會(huì)出很多事故,多是肢體傷殘,甚至死亡事故。事故發(fā)生后,嚴(yán)重影響了設(shè)備的生產(chǎn)效率,要停臺(tái)整頓。據(jù)日本勞動(dòng)科學(xué)研究的調(diào)查,在工程機(jī)械安全事故中,有97%的事故發(fā)生率是可以采取預(yù)防措施加以防范的。安全能出效益,這也是安全風(fēng)險(xiǎn)評(píng)估的價(jià)值所在。
本文將以杭州朝陽輪胎股份有限公司成型工序的三鼓成型機(jī)為背景,淺述對(duì)其進(jìn)行整體的安全進(jìn)行風(fēng)險(xiǎn)評(píng)估,并提出降低風(fēng)險(xiǎn)的措施,使成型機(jī)風(fēng)險(xiǎn)水平控制在規(guī)定水平之內(nèi),以實(shí)現(xiàn)安全標(biāo)準(zhǔn)化生產(chǎn),提高設(shè)備的本質(zhì)安全。
2 三鼓成型機(jī)安全風(fēng)險(xiǎn)評(píng)估
2.1 風(fēng)險(xiǎn)分析的步驟
2.1.1 機(jī)器的限制
第一步是定義機(jī)器的限制,包括空間限制、時(shí)間限制和使用限制。該過程包括收集和分析有關(guān)機(jī)器零件、機(jī)構(gòu)和功能的信息。
2.1.2 危險(xiǎn)識(shí)別
第二步是危險(xiǎn)識(shí)別,應(yīng)針對(duì)機(jī)器全壽命周期的各個(gè)階段以及機(jī)器在各種工作模式下的各種相關(guān)任務(wù),識(shí)別出所有可合理預(yù)見的危險(xiǎn)。
根據(jù)現(xiàn)場(chǎng)調(diào)研三鼓成型機(jī)的各工位,拍出照片,根據(jù)預(yù)評(píng)估,該機(jī)器存在的主要危險(xiǎn)源及存在風(fēng)險(xiǎn)為:
胎體貼合鼓
卸胎區(qū)域
帶束層鼓及成型鼓
PA/BP輸送帶
胎體傳遞環(huán)后部區(qū)域
帶束層供料架及導(dǎo)開/卷取工位
供料模板的氣缸上/下工作
胎胚定型滾壓、反包階段
后壓小車裝置等。
2.1.3風(fēng)險(xiǎn)評(píng)量的方法
評(píng)價(jià)方法是基于Pilz的標(biāo)準(zhǔn)和經(jīng)驗(yàn),因素的評(píng)價(jià),造成傷害的程度(DPH),危險(xiǎn)的發(fā)生概率(PO),躲避危險(xiǎn)的概率和頻率(PA)或者暴露在危險(xiǎn)中的持續(xù)時(shí)間(FE)等體現(xiàn)在每個(gè)危險(xiǎn)相關(guān)的風(fēng)險(xiǎn)。危險(xiǎn)等級(jí)(PHR)由以下公式來計(jì)算:
PHR=PO×PA×DPH×FE
3 三鼓成型機(jī)的降低風(fēng)險(xiǎn)的措施
根據(jù)基本標(biāo)準(zhǔn)EN ISO 12100和EN ISO 14121,EN ISO 13849:2008(機(jī)器安全-控制系統(tǒng)部件的安全),通過安裝電子的和機(jī)械非電子解決方案來降低風(fēng)險(xiǎn),保護(hù)操作人員免受風(fēng)險(xiǎn)的威脅。以下從風(fēng)險(xiǎn)評(píng)估的流程、風(fēng)險(xiǎn)等級(jí)的確定、降低風(fēng)險(xiǎn)的優(yōu)先順序三個(gè)方面來闡述降低風(fēng)險(xiǎn)的措施與方法。
3.1 風(fēng)險(xiǎn)等級(jí)的確定
如圖1。
3.2 降低風(fēng)險(xiǎn)的順序
⑴ 本質(zhì)安全設(shè)計(jì)
操作人員和危險(xiǎn)源不在同一區(qū)域內(nèi)的設(shè)計(jì)。
減少要去掉銳利的邊、角、突起物;減小驅(qū)動(dòng)力、減緩轉(zhuǎn)速,防止手指等進(jìn)入,盡可能縮小開口/可動(dòng)范圍。
(2)安全防護(hù)對(duì)策
通過空間與時(shí)間上進(jìn)行分離,加裝隔離防護(hù)等。
(3)通過補(bǔ)充措施降低風(fēng)險(xiǎn)
通過加裝電氣安全裝置,如緊急停止裝置,安全光柵、安全地毯、安全門、安全掃描儀、安全邊緣開關(guān)、拉繩開關(guān)等。
(4)通過信息降低風(fēng)險(xiǎn)
通過加裝光、聲警示與標(biāo)簽提示,來降低風(fēng)險(xiǎn)。
3.3 三鼓成型機(jī)降低風(fēng)險(xiǎn)措施
通過安裝電子的和機(jī)械非電子解決方案來降低風(fēng)險(xiǎn),保護(hù)操作人員免受風(fēng)險(xiǎn)的威脅,將成型機(jī)風(fēng)險(xiǎn)水平控制在規(guī)定水平之內(nèi)。
4 結(jié)語
該文依據(jù)國(guó)際機(jī)械安全標(biāo)準(zhǔn),通過對(duì)三鼓成型機(jī)實(shí)施安全風(fēng)險(xiǎn)評(píng)估,可幫助輪胎企業(yè)與成型機(jī)制造企業(yè)對(duì)成型機(jī)全面識(shí)別風(fēng)險(xiǎn),有利于將成型機(jī)風(fēng)險(xiǎn)水平控制在規(guī)定水平之內(nèi),并對(duì)風(fēng)險(xiǎn)做出正確、合理的決策。通過圖文并茂等形式,給了對(duì)成型機(jī)風(fēng)險(xiǎn)評(píng)估,危險(xiǎn)識(shí)別,并采相應(yīng)措施起到一定的參考作用。通過對(duì)設(shè)備進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,能有效消除機(jī)械設(shè)備不安全狀態(tài),我們就能有效地預(yù)防機(jī)械傷害事故的發(fā)生。
篇2
2.1支護(hù)結(jié)構(gòu)設(shè)計(jì)參數(shù)不準(zhǔn)確
當(dāng)前在深基坑支護(hù)方面采用的計(jì)算公式,大多以庫朗和朗肯公式為主,這種計(jì)算公式具有很強(qiáng)的適用性,在深基坑支護(hù)施工方面發(fā)揮出了重要的現(xiàn)實(shí)影響。但相應(yīng)的,這種計(jì)算公式也存在著自身的弊端,僅對(duì)簡(jiǎn)單結(jié)構(gòu)和深度不足的工程基坑有效,而對(duì)于那些條件相對(duì)復(fù)雜的深基坑而言則很難進(jìn)行有效地計(jì)算。在這樣的環(huán)境下,如果采用這兩種計(jì)算公式進(jìn)行高復(fù)雜性的計(jì)算將很有可能造成內(nèi)摩擦角度過大,黏聚力改變的實(shí)際問題,對(duì)于基坑工程的施工來說,將會(huì)產(chǎn)生很多不安全的隱患,對(duì)其他的巖土施工而言,也會(huì)造成相應(yīng)的不良影響。
2.2空間效應(yīng)不完善
大量的實(shí)踐經(jīng)驗(yàn)證明,深基坑坑內(nèi)位移存在著“兩邊小,中間大”的特點(diǎn),這使得長(zhǎng)邊的深基坑邊坡很容易失穩(wěn),進(jìn)而造成空間問題的出現(xiàn)。為了能夠切實(shí)避免這種問題所帶來的不良影響,保證深基坑施工的應(yīng)有質(zhì)量和成效,我們應(yīng)當(dāng)嚴(yán)格遵循平面設(shè)計(jì)應(yīng)變方案,根據(jù)實(shí)際情況對(duì)支護(hù)結(jié)構(gòu)進(jìn)行相應(yīng)的調(diào)節(jié)和改善,進(jìn)而使開挖的空間能夠達(dá)到相應(yīng)標(biāo)準(zhǔn)。
2.3深基坑取樣不完整
與此同時(shí),針對(duì)于深基坑取樣不完整的問題來說,我們應(yīng)當(dāng)在深基坑區(qū)域內(nèi)部開挖的時(shí)候,全面考慮國(guó)家開挖指標(biāo)等相關(guān)要素,進(jìn)行鉆探取樣,進(jìn)而最大限度上減少勘察工作量,減少不必要的成本費(fèi)用。
2.4施工管理問題
對(duì)于基坑的安全風(fēng)險(xiǎn)評(píng)價(jià)管理來說,由于施工管理階段涉及到的方面比較廣泛,因此在施工管理中將會(huì)面臨更多的安全問題,對(duì)于基坑工程的整體風(fēng)險(xiǎn)管理來說具有重要的現(xiàn)實(shí)意義。但是從當(dāng)前的施工管理階段上來看,在施工管理中存在很多問題和不足,嚴(yán)重影響到了工程的安全評(píng)估。部分企業(yè)為了能夠在短時(shí)間內(nèi)完成工程任務(wù),大多會(huì)抓緊完成預(yù)定的任務(wù),將工程的施工重點(diǎn)投放在經(jīng)濟(jì)效益上而非工程的質(zhì)量上,對(duì)于我國(guó)工程建設(shè)造成了重要的不良影響。這種不科學(xué)的施工管理理念也成為了影響到基坑工程建設(shè)水平提升的重要掣肘。而很多工程中對(duì)于應(yīng)當(dāng)進(jìn)行重點(diǎn)安全防范的內(nèi)容缺少足夠的資源投入力度也在一定程度上影響到了工程建設(shè)的安全系數(shù)。
3.基坑工程施工安全風(fēng)險(xiǎn)的預(yù)防措施
3.1提高深基坑支護(hù)的技術(shù)
為了切實(shí)提升我國(guó)基坑工程的建設(shè)質(zhì)量和水平,推動(dòng)我國(guó)建筑行業(yè)的不斷進(jìn)步,減少基坑工程建設(shè)過程中的不安全因素,我們就要從多方面共同做起。經(jīng)過近些年的發(fā)展,我國(guó)在基坑項(xiàng)目的設(shè)計(jì)結(jié)構(gòu)和框架都有了很大的技術(shù)提升,國(guó)外已經(jīng)有了統(tǒng)一的深基坑支護(hù)的技術(shù)方案,這不僅可以提高基坑工程的施工安全質(zhì)量,更能夠通過相應(yīng)的形式來達(dá)到簡(jiǎn)化施工難度的目的,促進(jìn)工程的正常施工。從技術(shù)上的角度上來看,我國(guó)也積極吸收和借鑒國(guó)外先進(jìn)技術(shù)和經(jīng)驗(yàn),為我國(guó)整體基坑工程的進(jìn)步和發(fā)展做出了重要的貢獻(xiàn),施工安全問題的控制能力也得到了很大的提高。
3.2提高變形觀測(cè)的技術(shù)
隨著我國(guó)建設(shè)行業(yè)的不斷發(fā)展,基坑工程的作用也將會(huì)得到相應(yīng)凸顯,為了切實(shí)應(yīng)用好基坑工程在工程建設(shè)中的作用,我們就要重視起深基坑支護(hù)工作中的觀測(cè)技術(shù)。從當(dāng)前的發(fā)展情況上來看,應(yīng)用較為廣泛的觀測(cè)技術(shù)主要有周邊建筑變形觀測(cè)法,地下管線變形觀測(cè)法和邊坡變形觀測(cè)法。但是在技術(shù)的具體應(yīng)用和選擇上我們還要更多的考慮到工程的實(shí)際建設(shè)情況與環(huán)境,選擇最為有效地技術(shù)手段。為了更加準(zhǔn)確的確定所獲得數(shù)據(jù),施工的觀測(cè)人員要嚴(yán)格的使用規(guī)定的軟件和硬件,對(duì)環(huán)境進(jìn)行測(cè)量,一旦出現(xiàn)問題應(yīng)當(dāng)予以及時(shí)分析和解決,制定切實(shí)可行的解決方案,在保證安全施工的基礎(chǔ)上促進(jìn)工程進(jìn)度的按時(shí)進(jìn)行。
篇3
Research on Network Security Risk Assessment Appraisal Flow
XING Zhi-jun
(Railway Wagon Transport Branch Co. of China Shenhua Energy, Yulin 719316, China)
Abstract: Along with the network information age development, the Internet becomes people’s work gradually and lives the essential constituent, but also let the people face the multitudinous secret network threat at the same time. In the network security problem is not allow to neglect. This paper introduced the network security risk assessment appraisal flow in detail.
Key words: network security;risk assessment;appraisal flow
1 引言
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估就是通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全狀況進(jìn)行安全性分析,及時(shí)發(fā)現(xiàn)并指出存在的安全漏洞,以保證系統(tǒng)的安全。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估在網(wǎng)絡(luò)安全技術(shù)中具有重要的地位,其基本原理是采用多種方法對(duì)網(wǎng)絡(luò)系統(tǒng)可能存在的已知安全漏洞進(jìn)行檢測(cè),找出可能被黑客利用的安全隱患,并根據(jù)檢測(cè)結(jié)果向系統(tǒng)管理員提供詳細(xì)可靠的安全分析報(bào)告與漏洞修補(bǔ)建議,以便及早采取措施,保護(hù)系統(tǒng)信息資源。
風(fēng)險(xiǎn)評(píng)估過程就是在評(píng)估標(biāo)準(zhǔn)的指導(dǎo)下,綜合利用相關(guān)評(píng)估技術(shù)、評(píng)估方法、評(píng)估工具,針對(duì)信息系統(tǒng)展開全方位的評(píng)估工作的完整歷程。對(duì)信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,首先應(yīng)確保風(fēng)險(xiǎn)分析的內(nèi)容與范圍應(yīng)該覆蓋信息系統(tǒng)的整個(gè)體系,應(yīng)包括:系統(tǒng)基本情況分析、信息系統(tǒng)基本安全狀況調(diào)查、信息系統(tǒng)安全組織、政策情況分析、信息系統(tǒng)弱點(diǎn)漏洞分析等。
2 風(fēng)險(xiǎn)評(píng)估的準(zhǔn)備
風(fēng)險(xiǎn)評(píng)估的準(zhǔn)備過程是組織進(jìn)行風(fēng)險(xiǎn)評(píng)估的基礎(chǔ),是整個(gè)風(fēng)險(xiǎn)評(píng)估過程有效性的保證。機(jī)構(gòu)對(duì)自身信息及信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估是一種戰(zhàn)略性的考慮,其結(jié)果將受到機(jī)構(gòu)的業(yè)務(wù)需求及戰(zhàn)略目標(biāo)、文化、業(yè)務(wù)流程、安全要求、規(guī)模和結(jié)構(gòu)的影響。不同機(jī)構(gòu)對(duì)于風(fēng)險(xiǎn)評(píng)估的實(shí)施過程可能存在不同的要求,因此在風(fēng)險(xiǎn)評(píng)估的準(zhǔn)備階段,應(yīng)該完成以下工作。
1) 確定風(fēng)險(xiǎn)評(píng)估的目標(biāo)
首先應(yīng)該明確風(fēng)險(xiǎn)評(píng)估的目標(biāo),為風(fēng)險(xiǎn)評(píng)估的過程提供導(dǎo)向。支持機(jī)構(gòu)的信息、系統(tǒng)、應(yīng)用軟件和網(wǎng)絡(luò)是機(jī)構(gòu)重要的資產(chǎn)。資產(chǎn)的機(jī)密性、完整信和可用性對(duì)于維持競(jìng)爭(zhēng)優(yōu)勢(shì)、獲利能力、法規(guī)要求和一個(gè)機(jī)構(gòu)的形象是必要的。機(jī)構(gòu)要面對(duì)來自四面八方日益增長(zhǎng)的安全威脅。一個(gè)機(jī)構(gòu)的系統(tǒng)、應(yīng)用軟件和網(wǎng)絡(luò)可能是嚴(yán)重威脅的目標(biāo)。同時(shí),由于機(jī)構(gòu)的信息化程度不斷提高,對(duì)基于信息系統(tǒng)和服務(wù)技術(shù)的依賴日益增加,一個(gè)機(jī)構(gòu)則可能出現(xiàn)更多的脆弱性。機(jī)構(gòu)的風(fēng)險(xiǎn)評(píng)估的目標(biāo)基本上來源于機(jī)構(gòu)業(yè)務(wù)持續(xù)發(fā)展的需要、滿足相關(guān)方的要求、滿足法律法規(guī)的要求等方面。
2) 確定風(fēng)險(xiǎn)評(píng)估的范圍
機(jī)構(gòu)進(jìn)行風(fēng)險(xiǎn)評(píng)估可能是由于自身業(yè)務(wù)要求及戰(zhàn)略目標(biāo)的要求、相關(guān)方的要求或者其他原因。因此應(yīng)根據(jù)上述具體原因確定分險(xiǎn)評(píng)估范圍。范圍可能是機(jī)構(gòu)全部的信息和信息系統(tǒng),可能是單獨(dú)的信息系統(tǒng),可能是機(jī)構(gòu)的關(guān)鍵業(yè)務(wù)流程,也可能是客戶的知識(shí)產(chǎn)權(quán)。
3) 建立適當(dāng)?shù)慕M織結(jié)構(gòu)
在風(fēng)險(xiǎn)評(píng)估過程中,機(jī)構(gòu)應(yīng)建立適當(dāng)?shù)慕M織結(jié)構(gòu),以支持整個(gè)過程的推進(jìn),如成立由管理層、相關(guān)業(yè)務(wù)骨干、IT技術(shù)人員等組成的風(fēng)險(xiǎn)評(píng)估小組。組織結(jié)構(gòu)的建立應(yīng)考慮其結(jié)構(gòu)和復(fù)雜程度,以保證能夠滿足風(fēng)險(xiǎn)評(píng)估的目標(biāo)、范圍。
4) 建立系統(tǒng)型的風(fēng)險(xiǎn)評(píng)估方法
風(fēng)險(xiǎn)評(píng)估方法應(yīng)考慮評(píng)估的范圍、目的、時(shí)間、效果、機(jī)構(gòu)文化、人員素質(zhì)以及具體開展的程度等因素來確定,使之能夠與機(jī)構(gòu)的環(huán)境和安全要求相適應(yīng)。
5) 獲得最高管理者對(duì)風(fēng)險(xiǎn)評(píng)估策劃的批準(zhǔn)
上述所有內(nèi)容應(yīng)得到機(jī)構(gòu)的最高管理者的批準(zhǔn),并對(duì)管理層和員工進(jìn)行傳達(dá)。由于風(fēng)險(xiǎn)評(píng)估活動(dòng)涉及單位的不同領(lǐng)域和人員,需要多方面的協(xié)調(diào),必要的、充分的準(zhǔn)備是風(fēng)險(xiǎn)評(píng)估成功的關(guān)鍵。因此,評(píng)估前期準(zhǔn)備工作中還應(yīng)簽訂合同和機(jī)密協(xié)議以及選擇評(píng)估模式。
3 信息資產(chǎn)識(shí)別
資產(chǎn)是企業(yè)、機(jī)構(gòu)直接賦予了價(jià)值因而需要保護(hù)的東西,它可能是以多種形式存在的,無形的、有形的,硬件、軟件,文檔、代碼,或者服務(wù)、企業(yè)形象等。在一般的評(píng)估體中,資產(chǎn)大多屬于不同的信息系統(tǒng),如OA系統(tǒng)、網(wǎng)管系統(tǒng)、業(yè)務(wù)生產(chǎn)系統(tǒng)等,而且對(duì)于提供多種業(yè)務(wù)的機(jī)構(gòu),業(yè)務(wù)生產(chǎn)系統(tǒng)的數(shù)量還可能會(huì)很多。
資產(chǎn)賦值是對(duì)資產(chǎn)安全價(jià)值的估價(jià),不是以資產(chǎn)的帳面價(jià)格來衡量的。在對(duì)資產(chǎn)進(jìn)行估價(jià)時(shí),不僅要考慮資產(chǎn)的成本價(jià)格,更重要的是要考慮資產(chǎn)對(duì)于機(jī)構(gòu)業(yè)務(wù)的安全重要性,即由資產(chǎn)損失所引發(fā)的潛在的影響來決定。為確保資產(chǎn)估價(jià)時(shí)的一致性和準(zhǔn)確定,機(jī)構(gòu)應(yīng)按照上述原則,建立一個(gè)資產(chǎn)價(jià)值尺度(資產(chǎn)評(píng)估標(biāo)準(zhǔn)),以明確如何對(duì)資產(chǎn)進(jìn)行賦值。資產(chǎn)賦值包括機(jī)密性賦值、完整性賦值和可用性賦值。
4 威脅識(shí)別
安全威脅是一種對(duì)機(jī)構(gòu)及其資產(chǎn)構(gòu)成潛在破壞的可能性因素或者時(shí)間。無論對(duì)于多么安全的信息系統(tǒng),安全威脅是一個(gè)客觀存在的事物,它是風(fēng)險(xiǎn)評(píng)估的重要因素之一。
5 脆弱性識(shí)別
脆弱性評(píng)估也稱為弱點(diǎn)評(píng)估,是風(fēng)險(xiǎn)評(píng)估中的重要內(nèi)容。弱點(diǎn)是資產(chǎn)本身存在的,它可以被威脅利用、引起資產(chǎn)或商業(yè)目標(biāo)的損害。弱點(diǎn)包括物理環(huán)境、機(jī)構(gòu)、過程、人員、管理、配置、硬件、軟件和信息等各種資產(chǎn)的脆弱性。
6 已有安全措施的確認(rèn)
機(jī)構(gòu)應(yīng)對(duì)已采取的控制措施進(jìn)行識(shí)別并對(duì)控制措施的有效性進(jìn)行確認(rèn),將有效的安全控制措施繼續(xù)保持,以避免不必要的工作和費(fèi)用,防止控制措施的重復(fù)實(shí)施。對(duì)于那些被認(rèn)為不適當(dāng)?shù)目刂茟?yīng)核查是否應(yīng)被取消,或者用更合適的控制代替。安全控制可以分為預(yù)防性控制措施和保護(hù)性控制措施兩種。預(yù)防性控制措施可以降低威脅發(fā)生的可能性和減少安全脆弱性;而保護(hù)性控制措施可以減少因威脅發(fā)生所造成的影響。
7 風(fēng)險(xiǎn)識(shí)別
根據(jù)策劃的機(jī)構(gòu),由評(píng)估的人員按照相應(yīng)的職責(zé)和程序進(jìn)行資產(chǎn)評(píng)估、威脅評(píng)估、脆弱性評(píng)估,在考慮已有安全措施的情況下,利用適當(dāng)?shù)姆椒ㄅc工具確定威脅利用資產(chǎn)脆弱性發(fā)生安全事件的可能性,并結(jié)合資產(chǎn)的安全屬性受到破壞后的影響來得出資產(chǎn)的安全風(fēng)險(xiǎn)。
8 風(fēng)險(xiǎn)評(píng)估結(jié)果記錄
根據(jù)評(píng)估實(shí)施情況和所搜集到的信息,如資產(chǎn)評(píng)估數(shù)據(jù)、威脅評(píng)估數(shù)據(jù)、脆弱性評(píng)估數(shù)據(jù)等,完成評(píng)估報(bào)告撰寫。評(píng)估報(bào)告是風(fēng)險(xiǎn)評(píng)估結(jié)果的記錄文件,是機(jī)構(gòu)實(shí)施風(fēng)險(xiǎn)管理的主要依據(jù),是對(duì)風(fēng)險(xiǎn)評(píng)估活動(dòng)進(jìn)行評(píng)審和認(rèn)可的基礎(chǔ)資料,因此,報(bào)告必須做到有據(jù)可查,報(bào)告內(nèi)容一般主要包括風(fēng)險(xiǎn)評(píng)估范圍、風(fēng)險(xiǎn)計(jì)算方法、安全問題歸納以及描述、風(fēng)險(xiǎn)級(jí)數(shù)、安全建議等。風(fēng)險(xiǎn)評(píng)估報(bào)告還可以包括風(fēng)險(xiǎn)控制措施建議、參與風(fēng)險(xiǎn)描述等。
由于信息系統(tǒng)及其所在環(huán)境的不斷變化,在信息系統(tǒng)的運(yùn)行過程中,絕對(duì)安全的措施是不存在的。攻擊者不斷有新的方法繞過或擾亂系統(tǒng)中的安全措施,系統(tǒng)的變化會(huì)帶來新的脆弱點(diǎn),實(shí)施的安全措施會(huì)隨著時(shí)間而過時(shí)等等,所有這些表明,信息系統(tǒng)的風(fēng)險(xiǎn)評(píng)估過程是一個(gè)動(dòng)態(tài)循環(huán)的過程,應(yīng)周期性的對(duì)信息系統(tǒng)安全進(jìn)行重新評(píng)估。
參考文獻(xiàn):
篇4
電力系統(tǒng)越來越依賴電力信息網(wǎng)絡(luò)來保障其安全、可靠、高效的運(yùn)行,該數(shù)據(jù)信息網(wǎng)絡(luò)出現(xiàn)的任何信息安全方面的問題都可能波及電力系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)運(yùn)行,因此電力信息網(wǎng)絡(luò)的安全保障工作刻不容緩[1,2]。風(fēng)險(xiǎn)評(píng)估具體的評(píng)估方法從早期簡(jiǎn)單的純技術(shù)操作,逐漸過渡到目前普遍采用BS7799、OCTAVE、ISO13335、NIST SP800-30等相關(guān)標(biāo)準(zhǔn)的方法,充分體現(xiàn)以資產(chǎn)為出發(fā)點(diǎn),以威脅為觸發(fā),以技術(shù)、管理、運(yùn)行等方面存在的脆弱性為誘因的信息安全風(fēng)險(xiǎn)評(píng)估綜合方法及操作模型[3]。
二、信息安全風(fēng)險(xiǎn)評(píng)估
在我國(guó),風(fēng)險(xiǎn)評(píng)估工作已經(jīng)完成了調(diào)查研究階段、標(biāo)準(zhǔn)草案編制階段和全國(guó)試點(diǎn)工作階段,國(guó)信辦制定的標(biāo)準(zhǔn)草案《信息安全風(fēng)險(xiǎn)評(píng)估指南》[4](簡(jiǎn)稱《指南》)得到了較好地實(shí)踐。本文設(shè)計(jì)的工具是基于《指南》的,涉及內(nèi)容包括:
(一)風(fēng)險(xiǎn)要素關(guān)系。圍繞著資產(chǎn)、威脅、脆弱性和安全措施這些基本要素展開,在對(duì)基本要素的評(píng)估過程中,需要充分考慮業(yè)務(wù)戰(zhàn)略、資產(chǎn)價(jià)值、安全需求、安全事件、殘余風(fēng)險(xiǎn)等與基本要素相關(guān)的各類屬性。
(二)風(fēng)險(xiǎn)分析原理。資產(chǎn)的屬性是資產(chǎn)價(jià)值;威脅的屬性可以是威脅主體、影響對(duì)象、出現(xiàn)頻率、動(dòng)機(jī)等;脆弱性的屬性是資產(chǎn)弱點(diǎn)的嚴(yán)重程度。
(三)風(fēng)險(xiǎn)評(píng)估流程。包括風(fēng)險(xiǎn)評(píng)估準(zhǔn)備、資產(chǎn)識(shí)別、威脅識(shí)別、脆弱性識(shí)別、已有安全措施確認(rèn)、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)消減[5]。
三、電力信息網(wǎng)風(fēng)險(xiǎn)評(píng)估輔助系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
本文設(shè)計(jì)的信息安全風(fēng)險(xiǎn)評(píng)估輔助系統(tǒng)是基于《指南》的標(biāo)準(zhǔn),設(shè)計(jì)階段參考了Nipc-RiskAssessTool-V2.0,Microsoft Security Risk Self-Assessment Tool等風(fēng)險(xiǎn)評(píng)估工具。系統(tǒng)采用C/S結(jié)構(gòu),是一個(gè)多專家共同評(píng)估的風(fēng)險(xiǎn)評(píng)估工具。分為知識(shí)庫管理端、信息庫管理端、系統(tǒng)評(píng)估端、評(píng)估管理端。其中前兩個(gè)工具用于更新知識(shí)庫和信息庫。后兩個(gè)工具是風(fēng)險(xiǎn)評(píng)估的主體。下面對(duì)系統(tǒng)各部分的功能模塊進(jìn)行詳細(xì)介紹:
(一)評(píng)估管理端。評(píng)估管理端控制風(fēng)險(xiǎn)評(píng)估的進(jìn)度,綜合管理系統(tǒng)評(píng)估端的評(píng)估結(jié)果。具體表現(xiàn)在:開啟評(píng)估任務(wù);分配風(fēng)險(xiǎn)評(píng)估專家;對(duì)準(zhǔn)備階段、資產(chǎn)識(shí)別階段、威脅識(shí)別階段、脆弱性識(shí)別階段、已有控制措施識(shí)別階段、風(fēng)險(xiǎn)分析階段、選擇控制措施階段這七個(gè)階段多個(gè)專家的評(píng)估進(jìn)行確認(rèn),對(duì)多個(gè)專家的評(píng)估數(shù)據(jù)進(jìn)行綜合,得到綜合評(píng)估結(jié)果。
(二)系統(tǒng)評(píng)估端。系統(tǒng)評(píng)估端由多個(gè)專家操作,同時(shí)開展評(píng)估。系統(tǒng)評(píng)估端要經(jīng)歷如下階段:a.準(zhǔn)備階段:評(píng)估系統(tǒng)中CIA的相對(duì)重要性;b.資產(chǎn)識(shí)別階段;c.威脅識(shí)別階段;d.脆弱性識(shí)別階段;e.已有控制措施識(shí)別階段;f.風(fēng)險(xiǎn)分析階段;g.控制措施選擇階段。在完成了風(fēng)險(xiǎn)評(píng)估的所有階段之后,和評(píng)估管理端一樣,可以瀏覽、導(dǎo)出、打印評(píng)估的結(jié)果—風(fēng)險(xiǎn)評(píng)估報(bào)表系列。
(三)信息庫管理端。信息庫管理端由資產(chǎn)管理,威脅管理,脆弱點(diǎn)管理,控制措施管理四部分組成。具體功能是:對(duì)資產(chǎn)大類、小類進(jìn)行管理;對(duì)威脅列表進(jìn)行管理;對(duì)脆弱點(diǎn)大類、列表進(jìn)行管理;對(duì)控制措施列表進(jìn)行管理。
(四)知識(shí)庫管理端。知識(shí)庫的管理分為系統(tǒng)CIA問卷管理,脆弱點(diǎn)問卷管理,威脅問卷管理,資產(chǎn)屬性問卷管理,控制措施問卷管理,控制措施損益問卷管理六部分。
四、總結(jié)
信息安全風(fēng)險(xiǎn)評(píng)估是一個(gè)新興的領(lǐng)域,本文在介紹了信息安全風(fēng)險(xiǎn)評(píng)估研究意義的基礎(chǔ)之上,詳細(xì)闡述了信息安全風(fēng)險(xiǎn)評(píng)估輔助工具的結(jié)構(gòu)設(shè)計(jì)和系統(tǒng)主要部分的功能描述。測(cè)試結(jié)果表明系統(tǒng)能對(duì)已有的控制措施進(jìn)行識(shí)別,分析出已有控制措施的實(shí)施效果,為風(fēng)險(xiǎn)處理計(jì)劃提供依據(jù)。
參考文獻(xiàn):
[1]Huisheng Gao,Yiqun Sun,Research on Indices System of Security Risk Evaluation for Electric Power.Optical Fiber Communication Network,IEEE,2007.
[2]Masami Hasegawa,Toshiki Ogawa,Security Measures for the Manufacture and Control System,SICE Annual Conference 2007.
篇5
檔案信息安全風(fēng)險(xiǎn)評(píng)估的核心問題之一是風(fēng)險(xiǎn)評(píng)估方法的選擇,風(fēng)險(xiǎn)評(píng)估方法包括總體方法和具體方法。總體方法是從宏觀的角度確定檔案信息安全風(fēng)險(xiǎn)評(píng)估大致方法,包括:風(fēng)險(xiǎn)評(píng)價(jià)標(biāo)準(zhǔn)確定方法;風(fēng)險(xiǎn)評(píng)估中資產(chǎn)、威脅和脆弱性的識(shí)別方法;風(fēng)險(xiǎn)評(píng)估輔助工具使用方法及風(fēng)險(xiǎn)評(píng)估管理方法等。事實(shí)上,信息安全風(fēng)險(xiǎn)評(píng)估方法經(jīng)歷了一個(gè)不斷發(fā)展的過程,“經(jīng)歷了從手動(dòng)評(píng)估到工具輔助評(píng)估的階段,目前正在由技術(shù)評(píng)估到整體評(píng)估發(fā)展,由定性評(píng)估向定性和定量相結(jié)合的方向發(fā)展,由基于知識(shí)(或經(jīng)驗(yàn))的評(píng)估向基于模型(或標(biāo)準(zhǔn))的評(píng)估方法發(fā)展。”。隨著信息安全技術(shù)與安全管理的不斷發(fā)展,目前信息安全風(fēng)險(xiǎn)評(píng)估方法已發(fā)展到基于標(biāo)準(zhǔn)的、定性與定量相結(jié)合的、借用工具輔助評(píng)估的整體評(píng)估方法。檔案信息安全風(fēng)險(xiǎn)評(píng)估總體方法應(yīng)采用目前最先進(jìn)方法,即采用依據(jù)合適風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)、定性與定量結(jié)合、借助評(píng)估工具或軟件來實(shí)現(xiàn)不僅進(jìn)行檔案信息安全技術(shù)評(píng)估,而且進(jìn)行檔案信息安全管理評(píng)估的整體評(píng)估方法。
1 檔案信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)的確定
信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)主要分為國(guó)際國(guó)外標(biāo)準(zhǔn)和國(guó)家標(biāo)準(zhǔn)。國(guó)際國(guó)外標(biāo)準(zhǔn)有:《ISO/IEC 13335 信息技術(shù) IT安全管理指南》、《ISO/IEC 17799:2005信息安全管理實(shí)施指南》、《ISO/IEC27001:2005信息安全管理體系要求》、《NIST SP 800-30信息技術(shù)系統(tǒng)的風(fēng)險(xiǎn)管理指南》系列標(biāo)準(zhǔn)等,這些標(biāo)準(zhǔn)在國(guó)外已得到廣泛使用,而我國(guó)信息安全風(fēng)險(xiǎn)評(píng)估起步較晚,在吸取國(guó)外標(biāo)準(zhǔn)且根據(jù)我國(guó)國(guó)情的基礎(chǔ)上于2007年制定了國(guó)家標(biāo)準(zhǔn)((GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》,并在全國(guó)范圍內(nèi)推廣。國(guó)家發(fā)展改革委員會(huì)、公安部、國(guó)家保密局于2008年了“關(guān)于加強(qiáng)國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目信息安全風(fēng)險(xiǎn)評(píng)估工作的通知(發(fā)改高技[2008]2071號(hào))”,該文件要求國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目(以下簡(jiǎn)稱電子政務(wù)項(xiàng)目),應(yīng)開展信息安全風(fēng)險(xiǎn)評(píng)估工作,且規(guī)定采用《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》。檔案信息系統(tǒng)屬于電子政務(wù)系統(tǒng),檔案信息安全風(fēng)險(xiǎn)評(píng)估也應(yīng)該采取OB/T 20984-2007標(biāo)準(zhǔn)。
2 檔案信息安全風(fēng)險(xiǎn)評(píng)估需定性與定量相結(jié)合
定性分析方法是目前廣泛采用的方法,需要憑借評(píng)估者的知識(shí)、經(jīng)驗(yàn)和直覺,為風(fēng)險(xiǎn)的各個(gè)要素定級(jí)。定性分析法操作相對(duì)容易,但也可能因?yàn)榉治鼋Y(jié)果過于主觀性,很難完全反映安全現(xiàn)實(shí)情況。定量分析則對(duì)構(gòu)成風(fēng)險(xiǎn)的各個(gè)要素和潛在損失水平賦予數(shù)值或貨幣金額,最后得出系統(tǒng)安全風(fēng)險(xiǎn)的量化評(píng)估結(jié)果。
定量分析方法準(zhǔn)確,但由于信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估是一個(gè)復(fù)雜的過程,整個(gè)信息系統(tǒng)又是一個(gè)龐大的系統(tǒng)工程,需要考慮的安全因素眾多,而完全量化這些因素是不切實(shí)際的,因此完全量化評(píng)估是很難實(shí)現(xiàn)的。
定性與定量結(jié)合分析方法就是將風(fēng)險(xiǎn)要素的賦值和計(jì)算,根據(jù)需要分別采取定性和定量的方法,將定性分析方法和定量分析方法有機(jī)結(jié)合起來,共同完成信息安全風(fēng)險(xiǎn)評(píng)估。檔案信息安全風(fēng)險(xiǎn)評(píng)估應(yīng)采取定性與定量相結(jié)合的方法,在檔案信息系統(tǒng)資產(chǎn)重要度、威脅分析和脆弱性分析可用定性方法,但給予賦值可采用定量方法。具體脆弱性測(cè)試軟件可得出定量的數(shù)據(jù),最后得出風(fēng)險(xiǎn)值,并判斷哪些風(fēng)險(xiǎn)可接受和不可接受等。
3 檔案信息安全風(fēng)險(xiǎn)評(píng)估需借用輔助評(píng)估工具
目前信息安全風(fēng)險(xiǎn)評(píng)估輔助工具的出現(xiàn),改變了以往一切工作都只能手工進(jìn)行的狀況,這些工作包括識(shí)別重要資產(chǎn)、威脅和弱點(diǎn)發(fā)現(xiàn)、安全需求分析、當(dāng)前安全實(shí)踐分析、基于資產(chǎn)的風(fēng)險(xiǎn)分析和評(píng)估等。其工作量巨大,容易出現(xiàn)疏漏,而且有些工作如系統(tǒng)軟硬件漏洞檢測(cè)等無法用手工完成,因此目前國(guó)內(nèi)外均使用相應(yīng)的評(píng)估輔助工具,如漏洞檢測(cè)軟件和風(fēng)險(xiǎn)評(píng)估輔助軟件等。檔案信息安全風(fēng)險(xiǎn)評(píng)估也需借助相應(yīng)的輔助工具,直接可用的是各種系統(tǒng)軟硬件漏洞測(cè)試軟件或我國(guó)依據(jù)《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》開發(fā)的風(fēng)險(xiǎn)評(píng)估輔助軟件,將來可開發(fā)專門的檔案信息安全風(fēng)險(xiǎn)評(píng)估輔助工具軟件。
4 檔案信息安全風(fēng)險(xiǎn)評(píng)估需整體評(píng)估
信息安全風(fēng)險(xiǎn)評(píng)估不僅需進(jìn)行安全技術(shù)評(píng)估,更重要的需進(jìn)行安全管理等評(píng)估,我國(guó)已將信息系統(tǒng)等級(jí)保護(hù)作為一項(xiàng)安全制度,對(duì)不同等級(jí)的信息系統(tǒng)根據(jù)國(guó)家相關(guān)標(biāo)準(zhǔn)確定安全等級(jí)并采取該等級(jí)對(duì)應(yīng)的基本安全措施,其中包括安全技術(shù)措施和安全管理措施,因此評(píng)估風(fēng)險(xiǎn)時(shí)同樣需進(jìn)行安全技術(shù)和安全管理的整體風(fēng)險(xiǎn)評(píng)估,檔案信息安全風(fēng)險(xiǎn)評(píng)估同樣如此。
檔案信息安全風(fēng)險(xiǎn)評(píng)估具體方法
根據(jù)檔案信息安全風(fēng)險(xiǎn)評(píng)估原理。從資產(chǎn)識(shí)別到風(fēng)險(xiǎn)計(jì)算,都需根據(jù)信息系統(tǒng)自身情況和風(fēng)險(xiǎn)評(píng)估要求選擇合適的具體方法,包括:資產(chǎn)識(shí)別方法、威脅識(shí)別方法、脆弱性識(shí)別方法、現(xiàn)有措施識(shí)別法和風(fēng)險(xiǎn)計(jì)算方法等。
1 資產(chǎn)識(shí)別方法
檔案信息資產(chǎn)識(shí)別是對(duì)信息資產(chǎn)的分類和判定其價(jià)值,因此資產(chǎn)識(shí)別方法包括資產(chǎn)分類方法和資產(chǎn)賦值方法。
(1)資產(chǎn)分類方法
在風(fēng)險(xiǎn)評(píng)估中資產(chǎn)分類沒有嚴(yán)格的標(biāo)準(zhǔn),但一般需滿足:所有的資產(chǎn)都能找到相應(yīng)的類;任何資產(chǎn)只能有唯一的類相對(duì)應(yīng)。常用的資產(chǎn)分類方法有:按資產(chǎn)表現(xiàn)形式分類、按資產(chǎn)安全級(jí)別分類和按資產(chǎn)的功能分類等。
在《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》中,對(duì)資產(chǎn)按其表現(xiàn)形式進(jìn)行分類,即分為數(shù)據(jù)、軟件、硬件、服務(wù)、人員及其他(主要指組織的無形資產(chǎn))。這種分類方法的優(yōu)點(diǎn)為:資產(chǎn)分類清晰、資產(chǎn)分類詳細(xì),其缺點(diǎn)為:資產(chǎn)分類與其安全屬性無關(guān)、資產(chǎn)分類過細(xì)造成評(píng)估極其復(fù)雜,因?yàn)槟壳按蟛糠诛L(fēng)險(xiǎn)評(píng)估
都以資產(chǎn)識(shí)別作為起點(diǎn),一項(xiàng)資產(chǎn)面臨多項(xiàng)威脅,—項(xiàng)威脅又與多項(xiàng)脆弱性有關(guān),最后造成針對(duì)某一項(xiàng)資產(chǎn)的風(fēng)險(xiǎn)評(píng)估就十分復(fù)雜,缺乏實(shí)際可操作性。這種分類方法比較適合于初次風(fēng)險(xiǎn)評(píng)估單位對(duì)所有信息資產(chǎn)進(jìn)行摸底和統(tǒng)計(jì)。
風(fēng)險(xiǎn)評(píng)估中資產(chǎn)的價(jià)值不是以資產(chǎn)的經(jīng)濟(jì)價(jià)值來衡量,所以信息資產(chǎn)分類應(yīng)與信息資產(chǎn)安全要求有關(guān),即依據(jù)信息資產(chǎn)對(duì)安全要求的高低進(jìn)行分類,這種方法同時(shí)也滿足下一環(huán)節(jié)即信息資產(chǎn)重要度賦值需求。任何一個(gè)檔案信息資產(chǎn)無論是硬件、軟件還是其他,其均有安全屬性,在《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》中要求:“資產(chǎn)價(jià)值應(yīng)依據(jù)資產(chǎn)在保密性、完整性和可用性上的賦值等級(jí),經(jīng)過綜合評(píng)定得出”。可選擇每個(gè)資產(chǎn)在上述三個(gè)安全屬性中最重要的安全屬性等級(jí)作為其最后重要等級(jí)。但檔案信息安全屬性應(yīng)該更多,除上述屬性外還包括:真實(shí)性、不可否認(rèn)性(抗抵賴)、可控性和可追溯性,所以可以根據(jù)檔案信息的七個(gè)安全屬性中最重要屬性的等級(jí)作為該資產(chǎn)等級(jí)。
目前信息資產(chǎn)安全屬性等級(jí)如保密性等級(jí)可分為:很高、高、中等、低、很低,因此信息資產(chǎn)按安全等級(jí)也可分為:很高、高、中等、低、很低,即如果此信息資產(chǎn)保密性等級(jí)為“中”,完整性等級(jí)為“中”,可用性等級(jí)為“低”,則取此信息資產(chǎn)安全等級(jí)最高的“中”級(jí)。
按信息資產(chǎn)安全級(jí)別分類法符合風(fēng)險(xiǎn)評(píng)估要求,因?yàn)轶w現(xiàn)了安全要求越高其資產(chǎn)價(jià)值越高的宗旨,在統(tǒng)計(jì)資產(chǎn)時(shí)也可按表現(xiàn)形式和安全等級(jí)結(jié)合的方法進(jìn)行,如下表1所示。“類別”為按第一種分類方法中的類別,重要度為第二種方法中的五個(gè)等級(jí)。
但如果風(fēng)險(xiǎn)評(píng)估時(shí)按表1進(jìn)行資產(chǎn)分類時(shí),每個(gè)檔案信息系統(tǒng)將具有很多資產(chǎn),這樣針對(duì)每一項(xiàng)資產(chǎn)進(jìn)行評(píng)估的時(shí)間和精力對(duì)于評(píng)估方都難以接受。因此,在《信息安全風(fēng)險(xiǎn)評(píng)估——概念、方法和實(shí)踐》一書中提出:“最好的解決辦法應(yīng)該是面對(duì)系統(tǒng)的評(píng)估”,信息資產(chǎn)安全等級(jí)分類的起點(diǎn)可以認(rèn)為是系統(tǒng)(或子系統(tǒng)),這樣可以在資產(chǎn)統(tǒng)計(jì)時(shí)用資產(chǎn)表現(xiàn)形式進(jìn)行分類,在資產(chǎn)安全等級(jí)分類時(shí)按系統(tǒng)或子系統(tǒng)進(jìn)行大致分類,即同一個(gè)系統(tǒng)或子系統(tǒng)中的資產(chǎn)的安全等級(jí)相同,這樣滿足了組織進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí)“用最少的時(shí)間找到主要風(fēng)險(xiǎn)”的思想。
(2)資產(chǎn)賦值方法
由于信息資產(chǎn)價(jià)值與安全等級(jí)有關(guān),因此對(duì)資產(chǎn)賦值應(yīng)與“很高、高、中等、低、很低”相關(guān),但這是定性的方法,結(jié)合定量方法為對(duì)應(yīng)“5、4、3、2、1”五個(gè)值,同時(shí)將此值稱為“資產(chǎn)等級(jí)重要度”。
2 威脅識(shí)別方法
(1)威脅分類方法
對(duì)檔案信息系統(tǒng)的威脅可從表現(xiàn)形式、來源、動(dòng)機(jī)、途徑等多角度進(jìn)行分類,而常用的為按來源和表現(xiàn)形式分類。按來源可分為:環(huán)境因素和人為因素,人為因素又分為惡意和無意兩種。基于表現(xiàn)形式可分為:物理環(huán)境影響、軟硬件故障、無作為或操作失誤、管理不到位、惡意代碼、越權(quán)或?yàn)E用、網(wǎng)絡(luò)攻擊、物理攻擊、泄密、篡改和抵賴等。由于威脅對(duì)信息系統(tǒng)的破壞性極大,所以應(yīng)以分類詳細(xì)為宗旨,按表現(xiàn)形式方法分類較為合適。
(2)威脅賦值方法
威脅賦值是以威脅出現(xiàn)的頻率為依據(jù)的,評(píng)估者應(yīng)根據(jù)經(jīng)驗(yàn)或相關(guān)統(tǒng)計(jì)數(shù)據(jù)進(jìn)行判斷,綜合考慮三個(gè)方面:“以往安全事件中出現(xiàn)威脅頻率及其頻率統(tǒng)計(jì),實(shí)踐中檢測(cè)到的威脅頻率統(tǒng)計(jì)、近期國(guó)內(nèi)外相關(guān)組織的威脅預(yù)警”。。可以對(duì)威脅出現(xiàn)的頻率進(jìn)行等級(jí)化賦值,即為:“很高、高、中等、低、很低”,相應(yīng)的值為:“5、4、3、2、1”。
3 脆弱性識(shí)別方法
脆弱性的識(shí)別可以以資產(chǎn)為核心,針對(duì)每一項(xiàng)需要保護(hù)的資產(chǎn),識(shí)別可能被威脅利用的弱點(diǎn),同時(shí)結(jié)合已有安全控制措施,對(duì)脆弱性的嚴(yán)重程度進(jìn)行評(píng)估。脆弱性識(shí)別時(shí)來自于信息資產(chǎn)的所有者、使用者,以及相關(guān)業(yè)務(wù)領(lǐng)域和軟硬件方面的專業(yè)人員等,并對(duì)脆弱性識(shí)別途徑主要有:?jiǎn)柧碚{(diào)查、工具檢測(cè)、人工核查、文檔查閱、滲透性測(cè)試等。
(1)脆弱性分類方法
脆弱性一般可以分為兩大類:信息資產(chǎn)本身脆弱性和安全控制措施不足帶來的脆弱性。資產(chǎn)本身的脆弱性可以通過測(cè)試或漏洞掃描等途徑得到,屬于技術(shù)脆弱性。而安全控制措施不足的脆弱性包括技術(shù)脆弱性和管理脆弱性,管理脆弱性更容易被威脅所利用,最后造成安全事故。檔案信息系統(tǒng)脆弱性分類最好按技術(shù)脆弱性和管理脆弱性進(jìn)行。技術(shù)脆弱性涉及物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層等各個(gè)層面的安全問題,管理脆弱性又可分為技術(shù)管理脆弱性和組織管理脆弱性兩方面。
(2)脆弱性賦值方法
根據(jù)脆弱性對(duì)資產(chǎn)的暴露程度(指被威脅利用后資產(chǎn)的損失程度),采用等級(jí)方式可對(duì)已經(jīng)分類并識(shí)別的脆弱性進(jìn)行賦值。如果脆弱性被威脅利用將對(duì)資產(chǎn)造成完全損害,則為最高等級(jí),共分五級(jí):“很高、高、中等、低、很低”,相應(yīng)的值為:“5、4、3、2、1”。
脆弱性值(已有控制措施仍存在的脆弱性)也可稱為暴露等級(jí),將暴露等級(jí)“5、4、3、2、1”可轉(zhuǎn)化為對(duì)應(yīng)的暴露系數(shù):100%、80%、60%、40%、20%,再將“脆弱性”與“資產(chǎn)重要度等級(jí)”聯(lián)系,計(jì)算出如果脆弱性被威脅利用后發(fā)生安全事故的影響等級(jí)。
影響等級(jí)=暴露系數(shù)×資產(chǎn)等級(jí)重要度
4 已有控制措施識(shí)別方法
(1)識(shí)別方法
在識(shí)別脆弱性的同時(shí)應(yīng)對(duì)已經(jīng)采取的安全措施進(jìn)行確認(rèn),然后確定安全事件發(fā)生的容易度。容易度描述的是在采取安全控制措施后威脅利用脆弱性仍可能發(fā)生安全事故的容易情況,也就是威脅的五個(gè)等級(jí):“很高、高、中等、低、很低”,相應(yīng)的取值為:“5、4、3、2、1”,“5”為最容易發(fā)生安全事故。
同時(shí)安全事件發(fā)生的可能性與已有控制措施有關(guān),評(píng)估人員可以根據(jù)對(duì)系統(tǒng)的調(diào)查分析直接給在用控制措施的有效性進(jìn)行賦值,賦值等級(jí)可分為0-5級(jí),
“0”為控制措施基本有效,“5”為控制措施基本無效。
(2)安全事件可能性賦值
安全事件發(fā)生的可能性可用以下公式計(jì)算:
發(fā)生可能性=發(fā)生容易度(即威脅賦值)+控制措施
5 風(fēng)險(xiǎn)計(jì)算方法
風(fēng)險(xiǎn)計(jì)算方法有很多種,但其必須與資產(chǎn)安全等級(jí)、面臨威脅值、脆弱性值、暴露等級(jí)值、容易度值、已有控制措施值等有關(guān),計(jì)算出風(fēng)險(xiǎn)評(píng)估原理圖中的影響等級(jí)和發(fā)生可能性值。目前一般而言風(fēng)險(xiǎn)計(jì)算公式如下:
風(fēng)險(xiǎn)=影響等級(jí)×發(fā)生可能性
綜上所述,可將信息資產(chǎn)、面臨威脅、可利用脆弱性、暴露、容易度、控制措施、影響、可能性、風(fēng)險(xiǎn)值構(gòu)成表2,最終計(jì)算出風(fēng)險(xiǎn)值。下表以某數(shù)字檔案館為例,其主要分為館內(nèi)檔案管理系統(tǒng)和電子文件中心,評(píng)估資產(chǎn)以子系統(tǒng)作為分類和賦值為起點(diǎn),并只以部分威脅、脆弱性列出并計(jì)算風(fēng)險(xiǎn)。
上表中暴露等級(jí)值體現(xiàn)了脆弱性,容易度體現(xiàn)了威脅,以表2第一行為例計(jì)算檔案管理系統(tǒng)數(shù)據(jù)泄密的風(fēng)險(xiǎn)值,過程如下:
影響等級(jí)=暴露系數(shù)×資產(chǎn)等級(jí)重要度=(3/5)*5=3
可能性=容易度(威脅值)+控制措施值=3+3=6
篇6
雷電災(zāi)害是“聯(lián)合國(guó)國(guó)際減災(zāi)十年”公布最嚴(yán)重十種自然災(zāi)害之一,我國(guó)每年因雷電災(zāi)害造成的經(jīng)濟(jì)損失高達(dá)50―100億人民幣,并有逐年遞增的趨勢(shì),防雷減災(zāi)工作越來越受到各級(jí)政府和全社會(huì)的高度關(guān)注。雷擊風(fēng)險(xiǎn)評(píng)估就是為安全、合理、經(jīng)濟(jì)的選擇雷電防護(hù)措施提供依據(jù),是科學(xué)防雷和全面防雷的重要工作,目前我國(guó)已有了一套雷擊風(fēng)險(xiǎn)評(píng)估體系,我所正是在多年從事雷擊風(fēng)險(xiǎn)評(píng)估工作經(jīng)驗(yàn)的基礎(chǔ)上,按照安全可靠、技術(shù)先進(jìn)、經(jīng)濟(jì)合理的原則總結(jié)出此方法。
1風(fēng)險(xiǎn)評(píng)估概述
風(fēng)險(xiǎn)評(píng)估就是對(duì)構(gòu)成風(fēng)險(xiǎn)的各個(gè)要素和潛在損失的水平賦予數(shù)值或貨幣金額,當(dāng)量度風(fēng)險(xiǎn)的所有要素(資產(chǎn)價(jià)值、威脅頻率、弱點(diǎn)利用程度、安全措施的效率和成本等)都被賦值,風(fēng)險(xiǎn)評(píng)估的整個(gè)過程都可以被量化了。簡(jiǎn)單地說,定量分析就是試圖從數(shù)字上對(duì)安全風(fēng)險(xiǎn)進(jìn)行分析評(píng)估的一種方法。
2雷擊風(fēng)險(xiǎn)評(píng)估的理論基礎(chǔ)
2.1雷擊風(fēng)險(xiǎn)評(píng)估的基準(zhǔn)法(IT Baseline)
適用范圍:使用廣泛的基準(zhǔn)法(IT Baseline)。對(duì)保密性、完整性及可用性為一般要求。在基礎(chǔ)設(shè)施、組織、人員、技術(shù)及權(quán)宜安排方面可采取標(biāo)準(zhǔn)安全措施。包括建筑物的深度鑒定和估價(jià),對(duì)這些建筑物的威脅評(píng)估和設(shè)施脆弱性評(píng)估。結(jié)果用于評(píng)估風(fēng)險(xiǎn)及選擇合理的安全設(shè)施。
2.2非正式的雷擊風(fēng)險(xiǎn)評(píng)估方法(FRAP,OCTAVE-S)
詳細(xì)雷擊風(fēng)險(xiǎn)評(píng)估分析的簡(jiǎn)化方法。評(píng)估前期的預(yù)備工作,協(xié)議討論,風(fēng)險(xiǎn)分析報(bào)告撰寫,總結(jié)結(jié)論。建立基于評(píng)估的技術(shù)檔案,識(shí)別技術(shù)設(shè)施脆弱性;開發(fā)安全策略和計(jì)劃。
3雷擊風(fēng)險(xiǎn)評(píng)估的操作和優(yōu)點(diǎn)
3.1操作
(1)工具:雷擊風(fēng)險(xiǎn)評(píng)估操作中必須的設(shè)備和設(shè)施;(2)雷擊風(fēng)險(xiǎn)趨勢(shì)調(diào)查分析;(3)題庫:雷擊風(fēng)險(xiǎn)評(píng)估中必須運(yùn)用的計(jì)算公式輸入;(4)涉及內(nèi)容:包括項(xiàng)目、設(shè)施的系統(tǒng)設(shè)計(jì)、環(huán)境、氣候條件等;(5)雷擊風(fēng)險(xiǎn)概況:包括國(guó)際、國(guó)內(nèi)的評(píng)估方法、標(biāo)準(zhǔn)等;(6)項(xiàng)目所涉及的基礎(chǔ)設(shè)施安全;(7)應(yīng)用程序安全:包括商業(yè)運(yùn)作的保密措施等;(8)操作安全:包括項(xiàng)目進(jìn)行中的雷擊保護(hù)措施等;(9)人員安全:主要涉及項(xiàng)目在進(jìn)行中和竣工的雷擊防護(hù)措施。
3.2優(yōu)點(diǎn)
本雷擊風(fēng)險(xiǎn)評(píng)估的操作優(yōu)點(diǎn)主要是具有:標(biāo)準(zhǔn)化;權(quán)威性。
4雷擊風(fēng)險(xiǎn)評(píng)估實(shí)踐(典型事例)
4.1操作
(1)已知項(xiàng)目的雷擊安全調(diào)查,對(duì)現(xiàn)場(chǎng)進(jìn)行取證;(2)雷擊風(fēng)險(xiǎn)威脅的監(jiān)控;(3)潛在的雷擊風(fēng)險(xiǎn)分析。
4.2從目標(biāo)看評(píng)估量度
(1)確定最基本的防雷安全基線,確保當(dāng)前不存在高雷擊風(fēng)險(xiǎn);(2)為建立動(dòng)態(tài)雷擊安全防護(hù)和縱深防御提出思路;(3)為配置防雷安全管理和人員管理提出思路;(4)指導(dǎo)未來五至十年內(nèi)的防雷安全發(fā)展。
5信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估
5.1確認(rèn)階段
(1)召開項(xiàng)目啟動(dòng)會(huì)、甲方介紹信息系統(tǒng)業(yè)務(wù)要求;(2)雷擊風(fēng)險(xiǎn)評(píng)估方法確認(rèn)、評(píng)估詳細(xì)的實(shí)施計(jì)劃;(3)簽訂雷擊風(fēng)險(xiǎn)評(píng)估協(xié)議;(4)繪制文檔。
5.2雷擊風(fēng)險(xiǎn)評(píng)估現(xiàn)場(chǎng)操作
(1)雷擊風(fēng)險(xiǎn)趨勢(shì)調(diào)查、投資額、業(yè)務(wù)流程;(2)事件調(diào)查訪談、監(jiān)控;(3)甲方的業(yè)務(wù)要求取證;(4)現(xiàn)場(chǎng)測(cè)試數(shù)據(jù)。
5.3報(bào)告階段
(1)雷擊安全風(fēng)險(xiǎn)現(xiàn)狀報(bào)告整理匯總;(2)雷擊安全風(fēng)險(xiǎn)分析;(3)信息系統(tǒng)技術(shù)風(fēng)險(xiǎn)綜合分析、業(yè)務(wù)風(fēng)險(xiǎn)關(guān)聯(lián)分析;(4)雷擊安全風(fēng)險(xiǎn)解決方案、階段總結(jié);(5)正式提交雷擊安全風(fēng)險(xiǎn)評(píng)估報(bào)告。
雷擊風(fēng)險(xiǎn)評(píng)估是個(gè)綜合、復(fù)雜的工程,它以大量繁雜的數(shù)據(jù)資料為基礎(chǔ),既包括項(xiàng)目原始數(shù)據(jù),也包括相當(dāng)數(shù)量現(xiàn)場(chǎng)檢測(cè)、勘察、核實(shí)的數(shù)據(jù)來編制雷擊安全風(fēng)險(xiǎn)解決方案,因此,對(duì)于其中的結(jié)論、觀點(diǎn),歡迎各方面專家指正,并進(jìn)行研究、討論。
在此應(yīng)當(dāng)聲明的是,考慮到經(jīng)濟(jì)與技術(shù)結(jié)合的最大效益,國(guó)際標(biāo)準(zhǔn)和國(guó)內(nèi)標(biāo)準(zhǔn)規(guī)定了防雷項(xiàng)目允許落閃頻率和可接受的最大危險(xiǎn)度,以上雷擊安全風(fēng)險(xiǎn)評(píng)估操作方案和典型實(shí)例就是為了避免或減少雷擊所造成的損失,評(píng)估中超出規(guī)范規(guī)定值的雷擊損壞是可能存在的。
參考文獻(xiàn)
[1] IEC61024-1.建筑物防雷[S].
篇7
引言
安全風(fēng)險(xiǎn)是指與安全有關(guān)的一切不確定因素,安全是相對(duì)的,風(fēng)險(xiǎn)是絕對(duì)的。安全風(fēng)險(xiǎn)管理與常規(guī)安全管理相比,不是“反應(yīng)性”管理,而是“前瞻性”管理,區(qū)別在于是“事前”還是“事后”;安全風(fēng)險(xiǎn)管理,就是實(shí)施危險(xiǎn)源辨識(shí)(隱患排查)、風(fēng)險(xiǎn)分析(是否納入風(fēng)險(xiǎn)管理)、風(fēng)險(xiǎn)評(píng)估(風(fēng)險(xiǎn)分級(jí))、風(fēng)險(xiǎn)控制(降低或消除風(fēng)險(xiǎn)的對(duì)策),逐步建立基于閉環(huán)、重視過程管理的安全風(fēng)險(xiǎn)管理體系。
所有的事故發(fā)生之前都有一系列的事故鏈條,而且事故鏈上有一個(gè)事件失去控制,就有可能引發(fā)事故。如果要阻止事故的發(fā)生,就必須要制止這一連串隱患和違章中的任意一個(gè)事件,截?cái)唷笆鹿舒湣薄;て髽I(yè)工藝流程復(fù)雜,易燃、易爆因素多,事故鏈條更為復(fù)雜,只有變傳統(tǒng)的單一事后事故管理為現(xiàn)代的事件分析與隱患管理、事后的事故管理相結(jié)合,把人、機(jī)因素進(jìn)行過程風(fēng)險(xiǎn)綜合分析與控制,才能推動(dòng)企業(yè)安全生產(chǎn)、長(zhǎng)治久安。
1 建立安全風(fēng)險(xiǎn)管控制度
立足企業(yè)安全生產(chǎn)管理實(shí)際,系統(tǒng)收集梳理企業(yè)安全風(fēng)險(xiǎn)評(píng)估管理經(jīng)驗(yàn)教訓(xùn),修訂完善企業(yè)過程風(fēng)險(xiǎn)評(píng)估管理制度,推進(jìn)生產(chǎn)安全評(píng)估工作常態(tài)化、規(guī)范化管理。管理生產(chǎn)安全風(fēng)險(xiǎn)評(píng)估制度的修訂要注重和安全作業(yè)管理、關(guān)鍵裝置和重點(diǎn)部位管理、重大危險(xiǎn)源管理、隱患排查治理等安全管理制度有機(jī)結(jié)合,涵蓋生產(chǎn)裝置、設(shè)備、設(shè)施、貯存、運(yùn)輸?shù)娘L(fēng)險(xiǎn)評(píng)價(jià)與控制,既包括作業(yè)現(xiàn)場(chǎng)、生產(chǎn)經(jīng)營(yíng)活動(dòng)的正常和非正常情況,也包括新改擴(kuò)建項(xiàng)目的規(guī)劃、設(shè)計(jì)和建設(shè)、投產(chǎn)、運(yùn)行、拆除各階段的風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)控制、風(fēng)險(xiǎn)信息更新的管理,明確了全風(fēng)險(xiǎn)評(píng)估職責(zé)分工和實(shí)施步驟,要求全員參與安全風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)控制工作。對(duì)安全風(fēng)險(xiǎn)實(shí)施分級(jí)管理,從直接作業(yè)、崗位操作到關(guān)鍵裝置與重點(diǎn)部位都要進(jìn)行安全風(fēng)險(xiǎn)評(píng)估。同時(shí)根據(jù)生產(chǎn)安全評(píng)估的內(nèi)容和結(jié)果,按危險(xiǎn)級(jí)別和可能導(dǎo)致事故的嚴(yán)重程度、解決難易度進(jìn)行等級(jí)劃分,進(jìn)入隱患治理程序,全過程跟蹤監(jiān)控,實(shí)現(xiàn)安全評(píng)估閉環(huán)管理。
2 建立安全風(fēng)險(xiǎn)管控體系
化工企業(yè)作業(yè)現(xiàn)場(chǎng)、生產(chǎn)經(jīng)營(yíng)活動(dòng)的正常和非正常情況,包括新改擴(kuò)建項(xiàng)目的規(guī)劃、設(shè)計(jì)和建設(shè)、投產(chǎn)、運(yùn)行、拆除各階段都要進(jìn)行安全風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)控制,對(duì)各環(huán)節(jié)可能存在或產(chǎn)生的危險(xiǎn)、有害因素都要進(jìn)行超前辨識(shí)、分析、評(píng)估和控制。化工企業(yè)依據(jù)自身企業(yè)實(shí)際合理劃分企業(yè)安全管理過程的風(fēng)險(xiǎn)管控體系,明確職責(zé)、任務(wù)。公司層面要著重從建立風(fēng)險(xiǎn)評(píng)估管理機(jī)制、工作規(guī)劃入手,提供組織、制度、文化和財(cái)、物保障,做好系統(tǒng)評(píng)價(jià)和管理評(píng)審。業(yè)務(wù)部門要根據(jù)安全生產(chǎn)職責(zé)和專業(yè)分工,組織策劃各自專業(yè)范圍內(nèi)的危險(xiǎn)因素辨識(shí)、評(píng)價(jià)和控制策劃、監(jiān)督檢查、效果評(píng)價(jià)工作;組織編制專業(yè)范圍內(nèi)各類安全風(fēng)險(xiǎn)評(píng)估表樣表,做好公司重大風(fēng)險(xiǎn)分析記錄的審查與控制效果驗(yàn)收,及時(shí)做好協(xié)調(diào)、指導(dǎo)和檢查督導(dǎo)工作。車間要組織制定各工序安全風(fēng)險(xiǎn)評(píng)估管理考核實(shí)施細(xì)則,對(duì)評(píng)估出的較高風(fēng)險(xiǎn),及時(shí)按隱患排查程序上報(bào)業(yè)務(wù)主管部門,同時(shí)制訂、落實(shí)好相關(guān)防范措施。班組崗位要嚴(yán)格執(zhí)行各種規(guī)章制度、規(guī)程措施,組織好班組重點(diǎn)工序和崗位扎實(shí)開展“工前安全預(yù)知”活動(dòng),以交接班程序?yàn)樽ナ郑瑥摹叭藛T、工具、環(huán)境、對(duì)象、票證”等方面積極推進(jìn)安全風(fēng)險(xiǎn)辨識(shí)和評(píng)估工作。
3 安全風(fēng)險(xiǎn)管控實(shí)施
3.1 把生產(chǎn)安全風(fēng)險(xiǎn)評(píng)估工作引入日常安全生產(chǎn)管理。
結(jié)合《化學(xué)品生產(chǎn)單位安全作業(yè)規(guī)范》、安全確認(rèn)制度,把安全評(píng)估工作可率先引入動(dòng)火、高處、受限空間、盲板抽堵、吊裝、檢修、動(dòng)土、斷路等安全作業(yè)和工藝交接班等一些常規(guī)安全管理環(huán)節(jié)強(qiáng)化風(fēng)險(xiǎn)管控。可在安全作業(yè)中明確危險(xiǎn)辨識(shí)、措施制訂、安全確認(rèn)和安全驗(yàn)收等幾個(gè)環(huán)節(jié),強(qiáng)化安全作業(yè)風(fēng)險(xiǎn)評(píng)估閉環(huán)管理。在工藝交接班中,可圍繞“人員、工具、環(huán)境、對(duì)象”四要素,合理設(shè)定相關(guān)細(xì)節(jié),實(shí)施百分制打分,通過定期檢查和抽查進(jìn)行打分考核。對(duì)于危險(xiǎn)化學(xué)品重大危險(xiǎn)源管理過程的安全風(fēng)險(xiǎn)管控,可結(jié)合工藝管理過程落實(shí)相關(guān)風(fēng)險(xiǎn)管控措施,指定專人負(fù)責(zé)重大危險(xiǎn)源的登記建檔及日常管理工作,可按月或是季度進(jìn)行安全評(píng)估,促進(jìn)生產(chǎn)安全風(fēng)險(xiǎn)管控到位。
3.2 把生產(chǎn)安全風(fēng)險(xiǎn)評(píng)估和隱患排查治理工作有機(jī)結(jié)合。
可以按照“崗位、班組、車間、部門、公司”五級(jí)隱患排查治理體系運(yùn)行模式,采取專家診斷式、專業(yè)對(duì)標(biāo)式、系統(tǒng)解剖式與職工自主查隱患相結(jié)合的方式,使用工作危害分析的方法實(shí)施生產(chǎn)安全風(fēng)險(xiǎn)評(píng)估,提前辨識(shí)安全風(fēng)險(xiǎn)、實(shí)施過程控制和閉環(huán)管理。對(duì)列入隱患的項(xiàng)目按照隱患治理程序?qū)嵤┒?xiàng)目、定資金、定措施、定完成時(shí)限、定責(zé)任人等要求進(jìn)行跟蹤監(jiān)控,直到隱患徹底消除為止。
3.3 對(duì)于國(guó)家重點(diǎn)監(jiān)控的危險(xiǎn)化品、危險(xiǎn)工藝和重大危險(xiǎn)源實(shí)施危險(xiǎn)與可操作性分析
對(duì)于國(guó)家安監(jiān)總局公布的重點(diǎn)監(jiān)控的危險(xiǎn)工藝、危險(xiǎn)化學(xué)品以及辨識(shí)評(píng)估為危險(xiǎn)化學(xué)品重大危險(xiǎn)源的系統(tǒng)裝置,可以引入中介機(jī)構(gòu)進(jìn)行hazop分析或是由專家團(tuán)隊(duì)帶領(lǐng)企業(yè)人員系統(tǒng)推進(jìn)危險(xiǎn)與可操作性分析工作。
3.4 生產(chǎn)安全風(fēng)險(xiǎn)管控工作開展充分利用信息化手段
建立和完善安全生產(chǎn)預(yù)警系統(tǒng),利用集中控制、視頻監(jiān)控、檢測(cè)報(bào)警等一系列計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、信息化技術(shù)完成生產(chǎn)現(xiàn)場(chǎng)安全信息的收集、反饋、動(dòng)態(tài)跟蹤與閉環(huán)控制,實(shí)現(xiàn)安全生產(chǎn)工作動(dòng)態(tài)管理,更好地服務(wù)和支持安全生產(chǎn)工作。各級(jí)管理人員根據(jù)管理權(quán)限可隨時(shí)查閱現(xiàn)場(chǎng)安全生產(chǎn)運(yùn)行狀況,及時(shí)采取相關(guān)應(yīng)對(duì)措施,使生產(chǎn)安全風(fēng)險(xiǎn)管控更加便捷。
4 安全風(fēng)險(xiǎn)管控實(shí)施過程中應(yīng)注意的一些問題
(1)生產(chǎn)安全風(fēng)險(xiǎn)管控應(yīng)注意劃分清楚風(fēng)險(xiǎn)辨識(shí)、分析評(píng)估的范及各級(jí)管理組織的職責(zé)。
(2)制訂明確的風(fēng)險(xiǎn)評(píng)估準(zhǔn)則、時(shí)機(jī)和頻次,根據(jù)風(fēng)險(xiǎn)分析、評(píng)價(jià)。
(3)風(fēng)險(xiǎn)評(píng)估應(yīng)從影響人、財(cái)產(chǎn)和環(huán)境等三個(gè)方面的可能性和嚴(yán)重程度分析。
(4)選擇風(fēng)險(xiǎn)控制措施時(shí),應(yīng)考慮控制措施的可行性、可靠性、先進(jìn)性、安全性和經(jīng)濟(jì)合理性及企業(yè)的經(jīng)營(yíng)運(yùn)行情況;可靠的技術(shù)保證和服務(wù)。控制措施應(yīng)包括工程技術(shù)措施、管理措施、教育措施、人體防護(hù)措施等。
(5)安全評(píng)估查出的安全隱患,必須跟蹤進(jìn)行治理,直到治理完畢后組織驗(yàn)收。
篇8
1.2方法
1.2.1評(píng)估內(nèi)容
根據(jù)《實(shí)驗(yàn)室生物安全通用要求》(GB19489—2008)及其他相關(guān)法律、法規(guī)和世界衛(wèi)生組織等權(quán)威機(jī)構(gòu)的指南,對(duì)病原微生物危害程度分類、特性、來源、傳染性、傳播途徑、易感性、潛伏期、劑量—效應(yīng)關(guān)系、致病性、在環(huán)境中的穩(wěn)定性、流行病學(xué)特征,預(yù)防措施和治療措施,實(shí)驗(yàn)室設(shè)施和設(shè)備,人員、實(shí)驗(yàn)方法、危險(xiǎn)材料、實(shí)驗(yàn)器材、廢棄物處理和突發(fā)事件應(yīng)急控制等要素進(jìn)行風(fēng)險(xiǎn)評(píng)估。
1.2.2評(píng)估過程
微生物檢測(cè)人員收集病原微生物背景資料和信息,進(jìn)行風(fēng)險(xiǎn)評(píng)估,確定風(fēng)險(xiǎn)控制措施,并編制風(fēng)險(xiǎn)評(píng)估報(bào)告。中心生物安全委員會(huì)對(duì)風(fēng)險(xiǎn)評(píng)估報(bào)進(jìn)行校核,并組織專家評(píng)審。
1.2.3風(fēng)險(xiǎn)評(píng)估方法
從采樣到分離、檢測(cè)、鑒定等整個(gè)實(shí)驗(yàn)過程和實(shí)驗(yàn)活動(dòng)中每個(gè)環(huán)節(jié)可能產(chǎn)生的風(fēng)險(xiǎn)進(jìn)行一一識(shí)別,針對(duì)存在的風(fēng)險(xiǎn),逐項(xiàng)進(jìn)行分析、評(píng)估,并提出相應(yīng)的風(fēng)險(xiǎn)控制措施,包括必須使用國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)等經(jīng)過確認(rèn)的方法進(jìn)行檢測(cè),病原微生物感染性材料操作必須在生物安全柜內(nèi)進(jìn)行,采樣檢測(cè)時(shí)必須正確穿戴個(gè)人防護(hù)用品,檢測(cè)人員必須具備專業(yè)背景知識(shí)和滿足生物安全培訓(xùn)要求,生物安全設(shè)備和檢測(cè)設(shè)備的正確使用、檢定、校準(zhǔn)及維護(hù),菌(毒)株使用、保存、銷毀及運(yùn)輸?shù)囊?guī)范,不同廢棄物具體分類處理要求等。
1.2.險(xiǎn)評(píng)估報(bào)告模式
以病原微生物概述、病原微生物檢測(cè)相關(guān)實(shí)驗(yàn)活動(dòng)風(fēng)險(xiǎn)識(shí)別及風(fēng)險(xiǎn)評(píng)估、人員風(fēng)險(xiǎn)識(shí)別及風(fēng)險(xiǎn)評(píng)估、其他風(fēng)險(xiǎn)識(shí)別及風(fēng)險(xiǎn)評(píng)估、控制風(fēng)險(xiǎn)的措施以及評(píng)估結(jié)論為主線,編寫病原微生物實(shí)驗(yàn)活動(dòng)風(fēng)險(xiǎn)評(píng)估報(bào)告。評(píng)估結(jié)論主要明確所涉及病原微生物的危害等級(jí)、需要的實(shí)驗(yàn)室防護(hù)等級(jí)以及個(gè)體防護(hù)等級(jí)等,并對(duì)整個(gè)實(shí)驗(yàn)活動(dòng)過程中的風(fēng)險(xiǎn),如人員、設(shè)施設(shè)備、實(shí)驗(yàn)方法、防護(hù)措施及自然災(zāi)害等方面是否能確保實(shí)驗(yàn)活動(dòng)正常安全地完成進(jìn)行簡(jiǎn)要總結(jié)。
1.2.5專家評(píng)審
組織浙江省熟悉相關(guān)病原微生物特征、實(shí)驗(yàn)設(shè)施設(shè)備、操作規(guī)程及個(gè)體防護(hù)設(shè)備的不同領(lǐng)域?qū)<遥瑢?duì)風(fēng)險(xiǎn)評(píng)估報(bào)告進(jìn)行評(píng)審,并不斷修訂完善。
2結(jié)果
2.1風(fēng)險(xiǎn)評(píng)估報(bào)告
根據(jù)收集的病原微生物相關(guān)資料和實(shí)際評(píng)估內(nèi)容,編制了風(fēng)疹病毒、麻疹病毒、人類免疫缺陷病毒、乙型腦炎病毒、漢坦病毒和甲、乙、丙、丁、戊型肝炎病毒、霉菌和酵母菌、梅毒螺旋體、鉤端螺旋體、腸球菌、溶血性鏈球菌、金黃色葡萄球菌、單核細(xì)胞增生李斯特菌、霍亂弧菌、副溶血性弧菌、變形桿菌、沙門菌、志賀菌、致瀉性大腸埃希菌、蠟樣芽孢桿菌、軍團(tuán)菌、小腸結(jié)腸炎耶爾森菌、腦膜炎奈瑟菌、淋病奈瑟菌、致病性嗜水氣單胞菌、空腸彎曲菌、銅綠假單胞菌、類志賀鄰單胞菌共32個(gè)病原微生物實(shí)驗(yàn)活動(dòng)風(fēng)險(xiǎn)評(píng)估報(bào)告,包括10個(gè)病毒、19個(gè)細(xì)菌、2個(gè)螺旋體和1個(gè)真菌。
2.2專家評(píng)審結(jié)果
2013年12月邀請(qǐng)省、市級(jí)疾控中心病毒、微生物、毒理、流行病學(xué)和實(shí)驗(yàn)室質(zhì)量管理領(lǐng)域的7名資深專家對(duì)32個(gè)病原微生物風(fēng)險(xiǎn)評(píng)估報(bào)告進(jìn)行評(píng)審。專家們肯定了課題組風(fēng)險(xiǎn)評(píng)估方法的先進(jìn)性、評(píng)估內(nèi)容的完整性、風(fēng)險(xiǎn)評(píng)估報(bào)告的規(guī)范性和評(píng)估體系的可行性,并提出4條修改意見和建議:
(1)風(fēng)險(xiǎn)評(píng)估與風(fēng)險(xiǎn)控制活動(dòng)復(fù)雜程度取決于實(shí)驗(yàn)活動(dòng)實(shí)際的危險(xiǎn)特性,并不一定都需要復(fù)雜的風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)控制,應(yīng)根據(jù)各種危險(xiǎn)源特征和強(qiáng)度適宜地開展風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)控制活動(dòng);
(2)風(fēng)險(xiǎn)評(píng)估既要識(shí)別各種風(fēng)險(xiǎn)源,提出科學(xué)的防范措施,將風(fēng)險(xiǎn)控制在最低水平,也應(yīng)避免過度、盲目的防護(hù);
(3)應(yīng)注意到同一種病原微生物在不同實(shí)驗(yàn)活動(dòng)時(shí)潛在的危險(xiǎn)性不同;
(4)危害程度分類相同的不同種病原微生物對(duì)工作人員可能產(chǎn)生的危害不同。課題組按照專家意見重新進(jìn)行風(fēng)險(xiǎn)評(píng)估,對(duì)評(píng)估報(bào)告進(jìn)行修訂并邀請(qǐng)專家再次審核修訂的評(píng)估報(bào)告,認(rèn)為這32個(gè)病原微生物實(shí)驗(yàn)活動(dòng)風(fēng)險(xiǎn)評(píng)估報(bào)告對(duì)目前生物安全實(shí)驗(yàn)室,特別是疾控系統(tǒng)的二級(jí)生物安全實(shí)驗(yàn)室具有普遍指導(dǎo)意義。
3討論
篇9
1.2信息安全風(fēng)險(xiǎn)評(píng)估的方法
隨著信息安全風(fēng)險(xiǎn)評(píng)估研究工作的不斷深入,形成了多種不同的信息安全風(fēng)險(xiǎn)評(píng)估方法,這些方法的出現(xiàn)大大縮短了信息安全風(fēng)險(xiǎn)評(píng)估的時(shí)間,節(jié)省了大量的資源,提高了信息安全風(fēng)險(xiǎn)評(píng)估的效率和準(zhǔn)確性,為防范信息安全中出現(xiàn)的風(fēng)險(xiǎn)提供了理論依據(jù)[3]。目前,常用的信息安全風(fēng)險(xiǎn)評(píng)估的方法有定量評(píng)估方法、定性評(píng)估方法和定性與定量相結(jié)合的綜合評(píng)估方法。其中,定量評(píng)估方法是根據(jù)信息系統(tǒng)中風(fēng)險(xiǎn)相關(guān)數(shù)據(jù),利用具體的評(píng)估算法計(jì)算出評(píng)估結(jié)果,并對(duì)結(jié)果進(jìn)行分析,它能夠直觀地反應(yīng)評(píng)估結(jié)果,更容易被人們接受。但是該方法主要依賴于數(shù)學(xué)模型來描述風(fēng)險(xiǎn),在量化的過程中將原本復(fù)雜的事物理想化,一般適用于風(fēng)險(xiǎn)評(píng)估材料齊全且數(shù)學(xué)理論基礎(chǔ)較好的情況,常見的定量評(píng)估方法有Markov分析法、聚類分析方法、決策樹分析方法、風(fēng)險(xiǎn)審計(jì)技術(shù)等。定性評(píng)估方法是評(píng)估者利用自己擁有的專業(yè)知識(shí)和積累的經(jīng)驗(yàn)對(duì)信息系統(tǒng)存在的風(fēng)險(xiǎn)進(jìn)行識(shí)別和評(píng)價(jià),并提出應(yīng)對(duì)風(fēng)險(xiǎn)的安全控制措施。它對(duì)評(píng)估者知識(shí)和經(jīng)驗(yàn)的要求較高,一般適用于風(fēng)險(xiǎn)評(píng)估數(shù)據(jù)不全或者數(shù)學(xué)理論基礎(chǔ)較為薄弱的情況,常見的定性評(píng)估方法有故障樹分析法(FTA)、故障模式影響及危害性分析方法(RMECA)、德爾菲法(Delphi)等。在風(fēng)險(xiǎn)評(píng)估的實(shí)際過程中,采用較多的是定性與定量相結(jié)合的綜合風(fēng)險(xiǎn)評(píng)估方法,該方法可以將復(fù)雜問題按照層次化結(jié)構(gòu)分解成多個(gè)簡(jiǎn)單的問題進(jìn)行分析,大大節(jié)省了評(píng)估時(shí)間、人力和費(fèi)用,提高了風(fēng)險(xiǎn)評(píng)估的準(zhǔn)確性和效率,常見的定性與定量相結(jié)合的綜合評(píng)估方法有層次分析法。
1.3信息安全風(fēng)險(xiǎn)評(píng)估的模型
[4]信息安全風(fēng)險(xiǎn)評(píng)估模型是信息安全風(fēng)險(xiǎn)評(píng)估的理論基礎(chǔ),是提高信息安全風(fēng)險(xiǎn)評(píng)估準(zhǔn)確性和效率的重要前提。信息安全風(fēng)險(xiǎn)評(píng)估模型如圖1所示,造成信息安全風(fēng)險(xiǎn)的主要因素有威脅、信息資產(chǎn)、信息系統(tǒng)的脆弱性及漏洞和未被控制的殘余風(fēng)險(xiǎn),信息系統(tǒng)的威脅越大、脆弱性越暴露、漏洞越多、信息資產(chǎn)的價(jià)值越大、未被控制的風(fēng)險(xiǎn)越多,則信息系統(tǒng)面臨的風(fēng)險(xiǎn)也越多,風(fēng)險(xiǎn)越多,信息系統(tǒng)的安全性越低。業(yè)務(wù)系統(tǒng)主要依賴于服務(wù)器和軟件等信息資產(chǎn),業(yè)務(wù)系統(tǒng)越關(guān)鍵,對(duì)服務(wù)器等硬件和軟件資源的要求就越高,被攻擊的價(jià)值也就越大,面臨的風(fēng)險(xiǎn)也就越大。資產(chǎn)的價(jià)值和防范風(fēng)險(xiǎn)的意識(shí)會(huì)導(dǎo)出信息系統(tǒng)的安全需求。當(dāng)信息系統(tǒng)的安全需求被相應(yīng)的安全控制措施滿足時(shí),就會(huì)降低發(fā)生風(fēng)險(xiǎn)的概率。然而有些風(fēng)險(xiǎn)由于成本過高、控制難度較大,往往不進(jìn)行控制,這部分不被控制的風(fēng)險(xiǎn)具有潛在的威脅,應(yīng)該受到密切監(jiān)視,它可能會(huì)增加信息系統(tǒng)的風(fēng)險(xiǎn)。
2高校信息安全面臨的風(fēng)險(xiǎn)及應(yīng)對(duì)策略分析
隨著高校數(shù)字化校園建設(shè)和信息化建設(shè)的不斷推進(jìn),高校業(yè)務(wù)處理對(duì)信息系統(tǒng)的依賴性越來越強(qiáng)。由于部分高校缺乏危機(jī)意識(shí)、防范風(fēng)險(xiǎn)的制度和措施,沒有一套完善的信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估體系預(yù)防風(fēng)險(xiǎn),當(dāng)遇到信息安全的突發(fā)事件時(shí),只能被動(dòng)地采用“救火式”的方法處理風(fēng)險(xiǎn)危機(jī),使得信息系統(tǒng)面臨的風(fēng)險(xiǎn)不斷增加。為了及時(shí)應(yīng)對(duì)信息系統(tǒng)面臨的各種風(fēng)險(xiǎn)威脅,各個(gè)部門、各個(gè)環(huán)節(jié)應(yīng)密切配合、協(xié)調(diào),對(duì)高校信息安全面臨的各種風(fēng)險(xiǎn)及應(yīng)對(duì)策略應(yīng)進(jìn)行調(diào)研分析,建立信息安全的風(fēng)險(xiǎn)評(píng)估體系,實(shí)現(xiàn)風(fēng)險(xiǎn)評(píng)估的規(guī)范化和制度化,逐步形成監(jiān)控風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn)的有效機(jī)制[5]。
2.1高校信息安全面臨的風(fēng)險(xiǎn)分析
高校信息安全面臨的風(fēng)險(xiǎn)一般可以分為技術(shù)脆弱性/漏洞風(fēng)險(xiǎn)和非技術(shù)性風(fēng)險(xiǎn)[6]。
2.1.1技術(shù)脆弱性/漏洞風(fēng)險(xiǎn)
高校信息系統(tǒng)面臨的技術(shù)性/漏洞風(fēng)險(xiǎn)主要包括數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)、系統(tǒng)權(quán)限設(shè)置風(fēng)險(xiǎn)、軟件編碼風(fēng)險(xiǎn)、硬件設(shè)備風(fēng)險(xiǎn)和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)等。其中數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)主要體現(xiàn)在數(shù)據(jù)存儲(chǔ)空間不足、數(shù)據(jù)備份策略不健全、數(shù)據(jù)庫安全性低容易導(dǎo)致SQL注入篡改數(shù)據(jù)庫中的數(shù)據(jù)、數(shù)據(jù)不被加密在傳輸過程中容易被篡改或刪除、數(shù)據(jù)庫結(jié)構(gòu)不合理等方面;系統(tǒng)設(shè)置權(quán)限風(fēng)險(xiǎn)主要體現(xiàn)在訪問控制策略失效、系統(tǒng)訪問權(quán)限過大、客戶身份認(rèn)證失敗等;軟件編碼風(fēng)險(xiǎn)主要體現(xiàn)在操作失誤、系統(tǒng)漏洞、系統(tǒng)接口不安全、代碼健壯性差、系統(tǒng)運(yùn)行環(huán)境改變等;硬件設(shè)備風(fēng)險(xiǎn)主要體現(xiàn)在服務(wù)器配置過低、物理設(shè)備損壞、網(wǎng)絡(luò)帶寬不足、網(wǎng)絡(luò)硬件防護(hù)設(shè)備不齊全等;網(wǎng)絡(luò)安全風(fēng)險(xiǎn)主要體現(xiàn)在網(wǎng)絡(luò)惡意攻擊使網(wǎng)絡(luò)癱瘓、服務(wù)劫持、拒絕服務(wù)、利用端口漏洞破壞系統(tǒng)、內(nèi)外網(wǎng)設(shè)置缺陷、網(wǎng)站掛馬、非法訪問系統(tǒng)、竊取和篡改網(wǎng)絡(luò)傳輸數(shù)據(jù)等。
2.1.2非技術(shù)性風(fēng)險(xiǎn)
高校信息系統(tǒng)面臨的非技術(shù)性風(fēng)險(xiǎn)主要包括人為疏忽行為、管理不到位、技術(shù)失效、蓄意行為和不可抗拒風(fēng)險(xiǎn)等。其中人為疏忽行為主要體現(xiàn)在由于人為過失或非法操作導(dǎo)致服務(wù)器硬件損壞,系統(tǒng)和數(shù)據(jù)無法恢復(fù)等;管理不到位主要體現(xiàn)在沒有安裝殺毒軟件、沒有做系統(tǒng)備份策略和系統(tǒng)安全防護(hù)策略等;技術(shù)失效主要體現(xiàn)在硬件壽命設(shè)計(jì)缺陷、軟件服務(wù)到期、軟件后門等;蓄意行為主要體現(xiàn)在惡意軟件、系統(tǒng)設(shè)備帶木馬程序、蓄意泄漏機(jī)密文件、黑客與信息敲詐等;不可抗拒風(fēng)險(xiǎn)主要體現(xiàn)為地震、雷擊等自然災(zāi)害造成的風(fēng)險(xiǎn)。
2.2高校信息安全面臨的風(fēng)險(xiǎn)應(yīng)對(duì)策略分析
在對(duì)信息安全進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí),可以根據(jù)風(fēng)險(xiǎn)評(píng)估等級(jí)、風(fēng)險(xiǎn)發(fā)生概率大小、風(fēng)險(xiǎn)影響大小、控制風(fēng)險(xiǎn)的難易程度和風(fēng)險(xiǎn)管理的成本,給出處理與應(yīng)對(duì)風(fēng)險(xiǎn)的相應(yīng)策略,供高校決策部門和相關(guān)技術(shù)部門參考,來降低風(fēng)險(xiǎn)對(duì)信息系統(tǒng)的影響。高校應(yīng)對(duì)信息安全面臨風(fēng)險(xiǎn)的應(yīng)對(duì)策略主要有風(fēng)險(xiǎn)規(guī)避、風(fēng)險(xiǎn)轉(zhuǎn)嫁、風(fēng)險(xiǎn)預(yù)防、風(fēng)險(xiǎn)控制、風(fēng)險(xiǎn)承受和風(fēng)險(xiǎn)追蹤等。其中風(fēng)險(xiǎn)規(guī)避是高校在風(fēng)險(xiǎn)發(fā)生之前,采取相關(guān)技術(shù)措施消除風(fēng)險(xiǎn)因素,避免風(fēng)險(xiǎn)發(fā)生;風(fēng)險(xiǎn)轉(zhuǎn)嫁是高校不能完全避免風(fēng)險(xiǎn)發(fā)生時(shí),為了降低風(fēng)險(xiǎn)造成的損失,將風(fēng)險(xiǎn)轉(zhuǎn)嫁給其他組織或個(gè)人承擔(dān),并支付風(fēng)險(xiǎn)承擔(dān)者一定費(fèi)用;風(fēng)險(xiǎn)預(yù)防是高校在風(fēng)險(xiǎn)發(fā)生之前密切監(jiān)視風(fēng)險(xiǎn)的動(dòng)態(tài),采取相應(yīng)風(fēng)險(xiǎn)防范措施,以降低風(fēng)險(xiǎn)發(fā)生的概率;風(fēng)險(xiǎn)控制是高校在風(fēng)險(xiǎn)發(fā)生時(shí)采取各種技術(shù)手段降低風(fēng)險(xiǎn)影響后果,縮小風(fēng)險(xiǎn)影響范圍等;風(fēng)險(xiǎn)承受是高校在綜合考慮控制風(fēng)險(xiǎn)難度、控制風(fēng)險(xiǎn)花費(fèi)、風(fēng)險(xiǎn)發(fā)生概率和高校風(fēng)險(xiǎn)承受能力等情況下,選擇自行承擔(dān)風(fēng)險(xiǎn)的方式;風(fēng)險(xiǎn)追蹤是高校在發(fā)現(xiàn)風(fēng)險(xiǎn)時(shí),對(duì)風(fēng)險(xiǎn)的來源及發(fā)起者進(jìn)行跟蹤,查到根源后追究其相應(yīng)責(zé)任,客觀上可以降低風(fēng)險(xiǎn)發(fā)生的頻率。
3高校信息安全的風(fēng)險(xiǎn)評(píng)估過程
[7]高校信息安全風(fēng)險(xiǎn)評(píng)估過程包括風(fēng)險(xiǎn)評(píng)估目標(biāo)確定、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)控制策略選擇和風(fēng)險(xiǎn)評(píng)估效果分析幾個(gè)環(huán)節(jié),這些環(huán)節(jié)是相輔相成,缺一不可的。
3.1風(fēng)險(xiǎn)評(píng)估目標(biāo)確定
風(fēng)險(xiǎn)評(píng)估目標(biāo)是高校開展信息安全風(fēng)險(xiǎn)評(píng)估的首要步驟。高校在對(duì)信息安全進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí),應(yīng)當(dāng)制定準(zhǔn)確的風(fēng)險(xiǎn)評(píng)估目標(biāo)。風(fēng)險(xiǎn)評(píng)估目標(biāo)主要包括風(fēng)險(xiǎn)評(píng)價(jià)標(biāo)準(zhǔn)、風(fēng)險(xiǎn)因素標(biāo)準(zhǔn)、風(fēng)險(xiǎn)控制目標(biāo)、風(fēng)險(xiǎn)控制費(fèi)用標(biāo)準(zhǔn)、風(fēng)險(xiǎn)防范措施制定、風(fēng)險(xiǎn)評(píng)估效果評(píng)價(jià)、風(fēng)險(xiǎn)發(fā)生后果影響等。
3.2風(fēng)險(xiǎn)識(shí)別
風(fēng)險(xiǎn)識(shí)別是高校信息安全風(fēng)險(xiǎn)評(píng)估過程中最重要也最難的環(huán)節(jié)。風(fēng)險(xiǎn)識(shí)別直接關(guān)系到風(fēng)險(xiǎn)評(píng)價(jià)結(jié)果及風(fēng)險(xiǎn)等級(jí)的確定,關(guān)系到風(fēng)險(xiǎn)控制策略的選擇,如果不能正確識(shí)別風(fēng)險(xiǎn),就不能采取正確的風(fēng)險(xiǎn)控制策略去規(guī)避和控制風(fēng)險(xiǎn),會(huì)大大增加風(fēng)險(xiǎn)發(fā)生的可能性。3.3風(fēng)險(xiǎn)評(píng)價(jià)風(fēng)險(xiǎn)評(píng)價(jià)是高校信息安全風(fēng)險(xiǎn)評(píng)估過程中的主要環(huán)節(jié)。它主要包括對(duì)風(fēng)險(xiǎn)成因、發(fā)生概率、影響范圍、威脅程度、損失大小等因素進(jìn)行定性和定量分析,通過特定的風(fēng)險(xiǎn)評(píng)估方法進(jìn)行測(cè)算分析,確定風(fēng)險(xiǎn)的等級(jí)及危害程度。
3.險(xiǎn)控制策略選擇
高校在綜合考慮風(fēng)險(xiǎn)承受能力、風(fēng)險(xiǎn)控制費(fèi)用、風(fēng)險(xiǎn)危害程度、風(fēng)險(xiǎn)發(fā)生概率和風(fēng)險(xiǎn)評(píng)估目標(biāo)等因素的基礎(chǔ)上,根據(jù)風(fēng)險(xiǎn)評(píng)價(jià)結(jié)果,選取相應(yīng)的風(fēng)險(xiǎn)控制策略,來降低風(fēng)險(xiǎn)發(fā)生的概率及帶來的危害。
3.5風(fēng)險(xiǎn)評(píng)估效果分析
風(fēng)險(xiǎn)評(píng)估效果分析是高校結(jié)合自身的實(shí)際情況對(duì)風(fēng)險(xiǎn)評(píng)估等級(jí)的判斷是否準(zhǔn)確、風(fēng)險(xiǎn)識(shí)別的準(zhǔn)確性、風(fēng)險(xiǎn)評(píng)估目標(biāo)是否達(dá)標(biāo)、風(fēng)險(xiǎn)控制策略是否得當(dāng)、風(fēng)險(xiǎn)評(píng)估過程的科學(xué)性、風(fēng)險(xiǎn)評(píng)估數(shù)據(jù)和算法的合理性進(jìn)行綜合分析的過程。它對(duì)高校提高信息安全風(fēng)險(xiǎn)評(píng)估的準(zhǔn)確性和科學(xué)性有一定的指導(dǎo)作用。
篇10
一 、 SPS協(xié)定對(duì)風(fēng)險(xiǎn)評(píng)估的規(guī)定
風(fēng)險(xiǎn)評(píng)估在SPS協(xié)定附件A中被定義為:根據(jù)可能適用的衛(wèi)生與植物衛(wèi)生措施評(píng)價(jià)蟲害或病害在進(jìn)口成員領(lǐng)土內(nèi)傳入、定居或傳播的可能性,及評(píng)價(jià)相關(guān)潛在的生物學(xué)后果和經(jīng)濟(jì)后果;或評(píng)價(jià)食品、飲料或飼料中存在的添加劑、污染物、毒素或致病有機(jī)體對(duì)人類或動(dòng)物的健康所產(chǎn)生的潛在不利影響。
SPS協(xié)定第2條和第5條也專門針對(duì)風(fēng)險(xiǎn)評(píng)估施加了嚴(yán)格的紀(jì)律。協(xié)定允許WTO成員在貿(mào)易方面給予食品安全和動(dòng)植物健康以優(yōu)先權(quán),每個(gè)成員有權(quán)確定其認(rèn)為適當(dāng)?shù)氖称钒踩蛣?dòng)植物健康水平,并在對(duì)真實(shí)存在的有關(guān)風(fēng)險(xiǎn)進(jìn)行適當(dāng)評(píng)估的基礎(chǔ)上確立SPS措施,而且還應(yīng)將其所考慮的因素、所使用的評(píng)估程序和所確認(rèn)的可接受的風(fēng)險(xiǎn)水平應(yīng)要求公之于眾。第5條第2款列舉了進(jìn)行風(fēng)險(xiǎn)評(píng)估應(yīng)考慮的因素,包括:有關(guān)國(guó)際組織制定的風(fēng)險(xiǎn)評(píng)估技術(shù);可獲得的科學(xué)證據(jù)和方法;病蟲害非疫區(qū)的存在;相關(guān)的生態(tài)和環(huán)境條件;相關(guān)的經(jīng)濟(jì)因素,比如有害物質(zhì)傳入的潛在經(jīng)濟(jì)影響、包含和消滅規(guī)避所選SPS措施的有害物質(zhì)的成本和采用替代方法控制風(fēng)險(xiǎn)的相對(duì)成本效益。
二、 DSB對(duì)風(fēng)險(xiǎn)評(píng)估的相關(guān)闡釋
DSB專家組和上訴庭在相關(guān)案例中對(duì)有關(guān)風(fēng)險(xiǎn)評(píng)估的一系列法律問題作了大量闡釋,正逐步演變成為該領(lǐng)域的判例法,下面分別結(jié)合相關(guān)案例加以分析。
1.風(fēng)險(xiǎn)評(píng)估和SPS措施之間的關(guān)系
歐盟荷爾蒙牛肉案上訴庭將SPS措施必須基于風(fēng)險(xiǎn)評(píng)估解釋為在二者之間必須存在合理關(guān)系,即一種持續(xù)的客觀情況且能在SPS措施和風(fēng)險(xiǎn)評(píng)估之間被觀察到,一成員也可以將其措施基于另一成員或國(guó)際組織開展的風(fēng)險(xiǎn)評(píng)估,只要在訴訟中能用風(fēng)險(xiǎn)評(píng)估證明措施合理足矣。確定風(fēng)險(xiǎn)評(píng)估和SPS措施之間關(guān)系是否存在也只能個(gè)案分析。只要措施的結(jié)論和風(fēng)險(xiǎn)評(píng)估的結(jié)論可比較,就符合第5條第1款。因?yàn)槿绻摮蓡T在措施引起爭(zhēng)議時(shí)能找到科學(xué)證據(jù),就可以假定在措施制定時(shí)證據(jù)同樣得到了考慮。因此,風(fēng)險(xiǎn)評(píng)估的缺失將被理解為存在對(duì)國(guó)際貿(mào)易變相限制的一個(gè)警示信號(hào)。日本水果檢疫措施案專家組還論證了“充分科學(xué)證據(jù)”的含義,認(rèn)為“充分”通常指無論“其數(shù)量、程度和范圍都表明足以實(shí)現(xiàn)一定的目標(biāo)”,要求SPS措施和科學(xué)證據(jù)之間存在足夠的關(guān)系,包括措施的性質(zhì)和科學(xué)證據(jù)的數(shù)量、質(zhì)量。
2.風(fēng)險(xiǎn)評(píng)估的科學(xué)性問題
歐盟荷爾蒙牛肉案上訴庭認(rèn)為風(fēng)險(xiǎn)評(píng)估必須是對(duì)數(shù)據(jù)的“科學(xué)”考察和事實(shí)性研究,而不包括社會(huì)價(jià)值判斷在內(nèi)的“政策”, “SPS協(xié)定第5條第2款對(duì)風(fēng)險(xiǎn)評(píng)估所考慮的因素的列舉不是一個(gè)可‘窮盡’的列舉……依照第5條第1款所評(píng)估的風(fēng)險(xiǎn)不僅僅是在嚴(yán)格控制的條件下在科學(xué)實(shí)驗(yàn)室中可探知的,而且還是在人類社會(huì)中真實(shí)存在的”。因此,成員國(guó)通常會(huì)把其措施基于主流的科學(xué)證據(jù),當(dāng)然一項(xiàng)措施也可以基于“來自有資格的和受尊敬來源的不同觀點(diǎn),特別是當(dāng)有關(guān)風(fēng)險(xiǎn)具有威脅生命的特征并被覺察出對(duì)公共健康安全構(gòu)成明顯和逼近的威脅時(shí)”。澳大利亞鮭魚案上訴庭也認(rèn)為在風(fēng)險(xiǎn)評(píng)估中對(duì)污染和損害的可能性的適當(dāng)評(píng)價(jià)必須達(dá)到某種水平的客觀程度,即必須是對(duì)所認(rèn)定的風(fēng)險(xiǎn)水平能夠讓人合理地相信的水平。SPS協(xié)定的紀(jì)律在此得到了最嚴(yán)格地執(zhí)行,第5條第1款和第2款通過要求成員在進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí)考慮可獲得的科學(xué)證據(jù)、國(guó)際組織制定的風(fēng)險(xiǎn)評(píng)估技術(shù)和參考科學(xué)原理而強(qiáng)調(diào)了客觀性。
3.風(fēng)險(xiǎn)評(píng)估的步驟
澳大利亞鮭魚案上訴庭認(rèn)為一項(xiàng)有效的風(fēng)險(xiǎn)評(píng)估必須包括以下步驟:a、確認(rèn)措施所針對(duì)的疾病,以及導(dǎo)致其對(duì)當(dāng)?shù)貏?dòng)植物污染事件的潛在生物學(xué)和經(jīng)濟(jì)影響;b、對(duì)疾病傳入、定居或傳播以及隨之而來的生物學(xué)和經(jīng)濟(jì)損害可能性的評(píng)估;c、對(duì)在擬采取的SPS措施條件下疾病傳入、定居或傳播的可能性的評(píng)估。
三 、關(guān)于風(fēng)險(xiǎn)評(píng)估制度的思考及我國(guó)的法律對(duì)策
1.建立風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)管理機(jī)制
“風(fēng)險(xiǎn)評(píng)估”最重要的啟示就是必須建立科學(xué)的風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)管理機(jī)制。風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)管理在SPS協(xié)定中具有舉足輕重的地位。一般而言,DSB專家組往往首先考察是否存在風(fēng)險(xiǎn)評(píng)估。如果沒有,僅憑這一點(diǎn)就可能導(dǎo)致敗訴。因此,我國(guó)應(yīng)當(dāng)盡快建立科學(xué)的風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)管理機(jī)制,首要任務(wù)是設(shè)立專門機(jī)構(gòu)來負(fù)責(zé)這一工作。在鮭魚案敗訴后,澳大利亞就在農(nóng)林漁業(yè)部?jī)?nèi)設(shè)立了一個(gè)澳大利亞生物安全局( Biosecurity Australia)的新機(jī)構(gòu),專門負(fù)責(zé)提供進(jìn)口風(fēng)險(xiǎn)分析。
2.風(fēng)險(xiǎn)評(píng)估必須具體且包括所有風(fēng)險(xiǎn)
目前,DSB在抽象意義上對(duì)風(fēng)險(xiǎn)評(píng)估的要求已經(jīng)作出了合理、清楚的陳述,產(chǎn)生于可能的未知因素而不能用數(shù)量表示的風(fēng)險(xiǎn)或理論上的風(fēng)險(xiǎn)量是遠(yuǎn)遠(yuǎn)不夠。風(fēng)險(xiǎn)評(píng)估必須是具體的,而且可能比 SPS協(xié)定字面要求更嚴(yán)格。在荷爾蒙案中,上訴庭認(rèn)為SPS協(xié)定并不要求一項(xiàng)風(fēng)險(xiǎn)評(píng)估必須識(shí)別最小程度的風(fēng)險(xiǎn),而僅僅是可確定的風(fēng)險(xiǎn),歐盟的研究應(yīng)當(dāng)鎖定于特定的荷爾蒙,而非荷爾蒙的類別。此外,所有的風(fēng)險(xiǎn)必須包括在風(fēng)險(xiǎn)評(píng)估之中,甚至那些不能通過實(shí)驗(yàn)方法進(jìn)行數(shù)量分析的對(duì)人類健康的所有威脅。歐盟當(dāng)初敗訴也由于沒有提供這一階段風(fēng)險(xiǎn)的證據(jù)。因此,我國(guó)在提供風(fēng)險(xiǎn)評(píng)估報(bào)告時(shí)應(yīng)盡可能詳盡具體,包括所能確知和考慮到的幾乎所有風(fēng)險(xiǎn)。同時(shí),還應(yīng)密切跟蹤WTO有關(guān)風(fēng)險(xiǎn)評(píng)估書面形式的裁定等指南。
3.突出風(fēng)險(xiǎn)評(píng)估的科學(xué)性
毫無疑問,不管所完成的風(fēng)險(xiǎn)評(píng)估如何,WTO必然會(huì)在SPS措施基于充分的科學(xué)證據(jù)這一點(diǎn)上持強(qiáng)硬立場(chǎng)。具體地說,我國(guó)未來開展風(fēng)險(xiǎn)評(píng)估一定要遵循澳大利亞鮭魚案中的三步法,并考慮SPS協(xié)定第5條第2、3款所列舉的因素,對(duì)數(shù)據(jù)進(jìn)行“科學(xué)”考察和事實(shí)性研究,而不能是包括社會(huì)價(jià)值判斷在內(nèi)的“政策”。同時(shí),注意風(fēng)險(xiǎn)評(píng)估的客觀程度水平。鮭魚案專家組認(rèn)為雖然在風(fēng)險(xiǎn)評(píng)估定義的文本中并無門檻要求,但在參考了一系列客觀因素后要求達(dá)到“對(duì)所作的評(píng)估和所認(rèn)定的風(fēng)險(xiǎn)水平能夠讓人合理地相信” 的水平。這很可能意味著要求在風(fēng)險(xiǎn)評(píng)估中科學(xué)分析的力度必須是能夠經(jīng)得起懷疑的,哪怕不是太嚴(yán)格。
4.慎用非主流科學(xué)觀點(diǎn)
雖然DSB承認(rèn)非主流科學(xué)可以被用來支持風(fēng)險(xiǎn)評(píng)估,但其是否足以支持一項(xiàng)風(fēng)險(xiǎn)評(píng)估只能個(gè)案分析。應(yīng)該說,SPS協(xié)定下的數(shù)量程序要求在全球范圍內(nèi)的運(yùn)作都是極其近似,“伽利略現(xiàn)象”是十分罕見的。即便這種現(xiàn)象真的發(fā)生,專家組也仍然有能力去評(píng)估所謂“科學(xué)”的可信度,并得出結(jié)論。因此,我們應(yīng)當(dāng)慎用非主流科學(xué)觀點(diǎn),最好盡量把風(fēng)險(xiǎn)評(píng)估建立在主流科學(xué)觀點(diǎn)之上。
加入WTO之后,我國(guó)一些勞動(dòng)密集型和具有地域優(yōu)勢(shì)的農(nóng)產(chǎn)品的出口屢遭進(jìn)口國(guó)SPS措施暗箭。這說明我國(guó)作為WTO的新成員, 應(yīng)對(duì)SPS問題的相關(guān)經(jīng)驗(yàn)還需要一個(gè)積累的過程。我們?nèi)狈?yīng)對(duì)SPS措施引起貿(mào)易糾紛的訴訟經(jīng)驗(yàn),缺乏參與制定國(guó)際標(biāo)準(zhǔn)和跟蹤國(guó)際SPS措施變化的經(jīng)驗(yàn)。對(duì)風(fēng)險(xiǎn)評(píng)估的研究無疑是在經(jīng)驗(yàn)積累和學(xué)會(huì)利用SPS協(xié)定方面邁出的第一步。吸取別國(guó)在風(fēng)險(xiǎn)評(píng)估等問題上的經(jīng)驗(yàn)教訓(xùn),既保護(hù)國(guó)內(nèi)公共健康又保護(hù)國(guó)內(nèi)相關(guān)產(chǎn)業(yè),對(duì)于我國(guó)在遵循WTO義務(wù)的同時(shí),有效地抵御外來SPS壁壘,充分運(yùn)用多邊貿(mào)易機(jī)制所賦予的權(quán)利并在爭(zhēng)端中掌握主動(dòng)都是十分必要的。
參考文獻(xiàn):
[1]《實(shí)施衛(wèi)生與植物衛(wèi)生措施協(xié)定》,附件A
[2]《實(shí)施衛(wèi)生與植物衛(wèi)生措施協(xié)定》第5條第2款
[3]歐共體荷爾蒙牛肉案上訴庭報(bào)告,第193-194段
[4]日本水果檢疫措施案專家組報(bào)告,第8段;上訴庭報(bào)告,第73段、84~85段
[5]歐共體荷爾蒙牛肉案上訴庭報(bào)告,第187段
[6]歐共體荷爾蒙牛肉案上訴庭報(bào)告,第194段
篇11
1.電梯安全風(fēng)險(xiǎn)評(píng)估概述
電梯安全風(fēng)險(xiǎn)評(píng)估是指采用定性的方法對(duì)電梯中存在的危險(xiǎn)因素進(jìn)行有效的識(shí)別、判斷和及時(shí)的評(píng)價(jià)。在進(jìn)行電梯安全風(fēng)險(xiǎn)評(píng)估時(shí),主要針對(duì)電梯在使用中的安全系數(shù)和可靠度為主要對(duì)象,綜合采用紅外線熱像儀、故障診斷檢測(cè)儀燈對(duì)電梯使用中的控制和驅(qū)動(dòng)系統(tǒng)進(jìn)行監(jiān)測(cè)和危險(xiǎn)因素的有效識(shí)別,采用綜合的評(píng)價(jià)方式進(jìn)行安全風(fēng)險(xiǎn)的確定。在進(jìn)行危險(xiǎn)因素的確定時(shí)主要采用定期的檢測(cè)和監(jiān)控技術(shù)進(jìn)行分析,對(duì)其中存在的風(fēng)險(xiǎn)源以及其產(chǎn)生的部位、產(chǎn)生的數(shù)量和嚴(yán)重程度進(jìn)行有效的評(píng)估,同時(shí)采用相應(yīng)的措施進(jìn)行治理,減少其危險(xiǎn)因素對(duì)于正常使用的影響。對(duì)老舊電梯進(jìn)行及時(shí)的安全風(fēng)險(xiǎn)評(píng)估能夠有效消除安全隱患,減少安全事故的產(chǎn)生,加大對(duì)于老舊電梯使用的監(jiān)督和管理,實(shí)現(xiàn)節(jié)能減耗的目的。
在進(jìn)行電梯安全風(fēng)險(xiǎn)評(píng)估的過程中主要包括以下幾個(gè)環(huán)節(jié):
1.1.準(zhǔn)備階段
在此階段中需要針對(duì)電梯的損壞程度和各個(gè)零部件的老化程度進(jìn)行準(zhǔn)確的評(píng)估,制定出相應(yīng)的評(píng)估措施,明確評(píng)估目的 ,對(duì)于電梯使用中的故障記錄和維修記錄進(jìn)行收集,為維修和檢測(cè)提供有效的參考依據(jù)。
1.2.風(fēng)險(xiǎn)種類的判斷和風(fēng)險(xiǎn)源的確定
針對(duì)要進(jìn)行評(píng)估的電梯系統(tǒng)的整體情況確定出各個(gè)不同的評(píng)估單元,找出電梯中存在的風(fēng)險(xiǎn)源,對(duì)電梯中易產(chǎn)生老化和損壞的部件進(jìn)行檢測(cè),排除其中存在的危險(xiǎn)因素。在進(jìn)行判斷的過程中要積極借助先進(jìn)的檢測(cè)儀器確定存在風(fēng)險(xiǎn)的部位,事故產(chǎn)生的原因和事故存在的規(guī)律。
1.3.針對(duì)存在的風(fēng)險(xiǎn)進(jìn)行定性和定量評(píng)估
在進(jìn)行電梯的有害因素的確定后,采用正確的評(píng)判的方法ui零部件的損壞和產(chǎn)生事故的可能性進(jìn)行定性和定量的評(píng)估。
1.4.提出相對(duì)應(yīng)的安全措施
在進(jìn)行安全結(jié)果的判定后要根據(jù)產(chǎn)生的危險(xiǎn)因素提出相應(yīng)的改進(jìn)技術(shù)和管理措施,建立起完善的應(yīng)急方案,降低在事故發(fā)生后造成的損失。
1.5.形成正確的評(píng)估結(jié)果和評(píng)估建議
針對(duì)電梯中存在的主要危險(xiǎn)因素進(jìn)行有效的分析和指出,并強(qiáng)調(diào)重大的危險(xiǎn)因素,針對(duì)電梯中不同的部位制定相應(yīng)的預(yù)防措施。
1.6.生成評(píng)估報(bào)告
在進(jìn)行風(fēng)險(xiǎn)評(píng)估后要生成相關(guān)的評(píng)估報(bào)告,為電梯的使用單位和管理單位提供方風(fēng)險(xiǎn)治理對(duì)策和參考。
2.老舊電梯安全風(fēng)險(xiǎn)評(píng)估的作用
對(duì)老舊電梯部件和使用過程中的安全等級(jí)進(jìn)行準(zhǔn)確地判斷,采用相應(yīng)的措施進(jìn)行有效的防治能夠顯著降低使用中的安全風(fēng)險(xiǎn)。
2.1.有效提高老舊電梯的使用安全性和節(jié)能性
針對(duì)老舊電梯進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,需要使用先進(jìn)的技術(shù),采取相應(yīng)的有效措施,降低使用中的安全風(fēng)險(xiǎn),提高電梯的安全使用性能,進(jìn)一步降低老舊電梯在使用的能耗,具有較強(qiáng)的社會(huì)效益和經(jīng)濟(jì)效益。在老舊式電梯中采用的控制技術(shù)較為落后,因此可以將老舊電梯進(jìn)行集中的梯群的控制方式,也可以使用單雙層的控制方式,能夠有效降低電梯在使用中產(chǎn)生的能耗。在電梯的拖動(dòng)方式中可以使用變片調(diào)速式改造,將減速裝置轉(zhuǎn)變?yōu)橥揭芬龣C(jī)方式,采用這種方法能夠有效降低電梯在使用中產(chǎn)生的能耗。
2.2.協(xié)調(diào)使用老舊電梯
在進(jìn)行老舊電梯的安全風(fēng)險(xiǎn)評(píng)估后,能夠?yàn)殡娞莸倪M(jìn)一步改造和維修提供可靠的意見。在進(jìn)行電梯的維修和改造的過程中由于具有較強(qiáng)的專業(yè)性,因此就需要采用專業(yè)的技術(shù),這樣就容易造成維修單位和管理單位之間產(chǎn)生不必要的經(jīng)濟(jì)糾紛。在對(duì)老舊電梯進(jìn)行風(fēng)險(xiǎn)評(píng)估后能夠出具相關(guān)的評(píng)估報(bào)告,較具有權(quán)威性,為電梯的使用和維修提供可靠的依據(jù),減少各方之間矛盾的產(chǎn)生。
2.3.有效彌補(bǔ)現(xiàn)行的安全技術(shù)和規(guī)范中存在的不足
針對(duì)老舊電梯進(jìn)行有效的風(fēng)險(xiǎn)評(píng)估能夠有效確定電梯使用中產(chǎn)生的不確定危險(xiǎn)因素,同時(shí)做出風(fēng)險(xiǎn)等級(jí)的判斷,采取相應(yīng)的措施進(jìn)行治理和防護(hù),對(duì)電梯的安全使用進(jìn)行有效監(jiān)督采取預(yù)防為主的措施,提高電梯的安全使用性能。為老舊電梯的報(bào)廢提供可靠的技術(shù)支持,提高電梯的使用安全性。
3.老舊電梯安全風(fēng)險(xiǎn)評(píng)估和防治
3.1.安全風(fēng)險(xiǎn)識(shí)別
篇12
1、員工日常危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估工作是風(fēng)險(xiǎn)預(yù)控安全管理體系的基礎(chǔ)。
1.1、危險(xiǎn)源、危險(xiǎn)源辨識(shí)的概念
1.1.1、危險(xiǎn)源的定義
可能造成人員傷亡或疾病、財(cái)產(chǎn)損失、工作環(huán)境破壞的根源或狀態(tài)。
1.1.2、危險(xiǎn)源的理解
危險(xiǎn)源通常理解為能量物質(zhì),或者能量物質(zhì)的載體。它的實(shí)質(zhì)是具有潛在危險(xiǎn)的源點(diǎn)或部位,是爆發(fā)事故的源頭,是能量、危險(xiǎn)物質(zhì)集中的核心,是能量從那里傳出來或爆發(fā)的地方。對(duì)于環(huán)境而言,危險(xiǎn)源又常常被稱作環(huán)境因素。通俗的講就是危險(xiǎn)危害因素是從哪里產(chǎn)生的,是什么東西,處于一種什么樣子。
例如:洗煤廠洗煤用的水就是一種能量物質(zhì),它本身就是一種危險(xiǎn)源,淋到電氣設(shè)備上就會(huì)造成設(shè)備損壞或人員傷亡;風(fēng)包是一種能量物質(zhì)的載體,它本身也是一種危險(xiǎn)源,超壓就會(huì)爆炸;工作場(chǎng)所的煤塵也是一種危險(xiǎn)源,得不到治理超標(biāo)會(huì)使是人致病或發(fā)生爆炸。
1.2、風(fēng)險(xiǎn)評(píng)估的概念
風(fēng)險(xiǎn)評(píng)估是在危險(xiǎn)源辨識(shí)的基礎(chǔ)上,評(píng)估危險(xiǎn)源發(fā)生風(fēng)險(xiǎn)的可能性以及可能造成的損失程度。內(nèi)容包括、風(fēng)險(xiǎn)、風(fēng)險(xiǎn)后果、風(fēng)險(xiǎn)類型,風(fēng)險(xiǎn)等級(jí)、事故類型、危險(xiǎn)源與風(fēng)險(xiǎn)的關(guān)系,風(fēng)險(xiǎn)評(píng)估工作流程。
危險(xiǎn)源風(fēng)險(xiǎn)評(píng)估內(nèi)容
風(fēng)險(xiǎn)評(píng)估的具體內(nèi)容包括三個(gè)方面:首先要確定事故在一定時(shí)間內(nèi)發(fā)生的可能性,即概率的大小;其次要估計(jì)一旦事故發(fā)生,可能造成損失的嚴(yán)重程度。最后,根據(jù)事故發(fā)生的可能性及損失的嚴(yán)重程度估計(jì)總期望損失的大小,確定風(fēng)險(xiǎn)等級(jí)。
1.3、危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估重要意義
神東各選煤廠都是現(xiàn)代化程度較高,設(shè)備臺(tái)數(shù)多,生產(chǎn)量大,各崗位員工勞動(dòng)強(qiáng)度大,承包設(shè)備多的特點(diǎn),在日常生產(chǎn)巡查、檢修過程對(duì)于人員的安全防范是選煤廠安全工作中的重中之重。員工能持續(xù)做好日常危險(xiǎn)源辨識(shí)、風(fēng)險(xiǎn)評(píng)估工作,是增強(qiáng)員工日常作業(yè)安全防范意識(shí),提高風(fēng)險(xiǎn)預(yù)控能力,落實(shí)各崗位員工安全防護(hù)措施,保障員工安全作業(yè)的基礎(chǔ)。
2、選煤廠員工日常工作危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估存在的問題及原因分析
2.1、日常工作危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估存在的問題
近年來,神東公司提出了危險(xiǎn)源辨識(shí)和風(fēng)險(xiǎn)評(píng)估的理念和方法,對(duì)神東各選煤廠安全生產(chǎn)起到了極大地促進(jìn)作用。但部分員工對(duì)危險(xiǎn)源辨識(shí)和風(fēng)險(xiǎn)評(píng)估方法掌握不好,經(jīng)常只停留在班前會(huì)上,辨識(shí)和評(píng)估不到位、不全面。在作業(yè)現(xiàn)場(chǎng)很少進(jìn)行針對(duì)性的危險(xiǎn)源辨識(shí)和風(fēng)險(xiǎn)評(píng)估,作業(yè)過程中常常把危險(xiǎn)源辨識(shí)和風(fēng)險(xiǎn)評(píng)估忘在腦后。更沒有在作業(yè)完畢后回頭總結(jié)危險(xiǎn)源辨識(shí)和風(fēng)險(xiǎn)評(píng)估是否到位,沒有吸取經(jīng)驗(yàn)教訓(xùn),也沒有對(duì)某項(xiàng)作業(yè)進(jìn)行全員系統(tǒng)地危險(xiǎn)源辨識(shí)和風(fēng)險(xiǎn)評(píng)估。這樣會(huì)導(dǎo)致作業(yè)現(xiàn)場(chǎng)人員和設(shè)備不安全因素的增加。
2. 2、選煤廠員工日常危險(xiǎn)源辨識(shí)工作中存在問題的原因分析
2.2.1、部分員工安全意識(shí)淡薄、思想麻痹,有嫌麻煩圖省事的心理。這些員工也是不安全行為發(fā)生的重點(diǎn)人群。
2.2.2、部分崗位技能差、文化素養(yǎng)低員工,新員工、勞務(wù)工、駐廠服務(wù)隊(duì)等不穩(wěn)定人員。這些員工的自身問題,危險(xiǎn)源辨識(shí)不熟悉。
2.2.3、對(duì)員工危險(xiǎn)源、風(fēng)險(xiǎn)評(píng)估知識(shí)的培訓(xùn)不到位,廠部及車間管理人員沒有作好對(duì)員工的危險(xiǎn)辨識(shí)方法的引導(dǎo),員工的危險(xiǎn)源辨識(shí)會(huì)無頭緒,沒有讓員工認(rèn)真理解危險(xiǎn)源風(fēng)險(xiǎn)評(píng)估的方法。員工無法與自己的的實(shí)際工作緊密結(jié)合應(yīng)用。
2.2.4、日常員工危險(xiǎn)源辨識(shí)工作未建立有效的考核管理機(jī)制。這樣缺少管理激勵(lì)機(jī)制,上級(jí)部門及車間管理人員對(duì)員工危險(xiǎn)源管控、現(xiàn)場(chǎng)落實(shí)情況監(jiān)督、管理不到位。
3.如何開展好選煤廠員工日常危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估工作,提高員工安全防范能力
針對(duì)員工在危險(xiǎn)源辨識(shí)及風(fēng)險(xiǎn)評(píng)估工作中的不足,安全管理人員及車間管理人員如何組織好、管理好車間、班組員工風(fēng)險(xiǎn)源辨識(shí)及風(fēng)險(xiǎn)評(píng)估工作,充分調(diào)動(dòng)員工自主安全管理的積極性。如何能切合每個(gè)車間、班組、崗位實(shí)際工作,能夠有針對(duì)性開展好風(fēng)險(xiǎn)源辨識(shí)及風(fēng)險(xiǎn)評(píng)估工作,進(jìn)行如下分析、探討。
3.1、危險(xiǎn)源辨識(shí)的內(nèi)容
危險(xiǎn)源辨識(shí)的內(nèi)容主要是從人、機(jī)、環(huán)、管四個(gè)方面分別考慮,這樣既能夠保證危險(xiǎn)源辨識(shí)結(jié)果的全面性和合理性,且方便對(duì)危險(xiǎn)源進(jìn)行分類控制和管理。危險(xiǎn)源辨識(shí)還需要考慮三種狀態(tài)及時(shí)態(tài)。三種狀態(tài)分別指正常狀態(tài)、異常狀態(tài)、緊急狀態(tài);三種時(shí)態(tài)分別指過去、現(xiàn)在和將來。由于危險(xiǎn)源具有潛在性,所以辨識(shí)危險(xiǎn)源必須考慮各種情況下可能出現(xiàn)的不安全因素,同時(shí)還要考慮過去曾發(fā)生過什么事故或事故,從中吸取教訓(xùn),找出事故的原因,考慮目前系統(tǒng)中存在或潛在什么不安全因素。
3.2、危險(xiǎn)源辨識(shí)的方法
危險(xiǎn)源辨識(shí)常用的方法可分為兩大類:即直接經(jīng)驗(yàn)分析法和系統(tǒng)安全分析法。常用的直接經(jīng)驗(yàn)分析法主要包括:工作任務(wù)分析法;直接詢問法;現(xiàn)場(chǎng)觀察法;查閱記錄法等。常用系統(tǒng)安全分析法主要包括:安全檢查表法、事故樹分析等。
對(duì)于車間崗位來說,辨識(shí)危險(xiǎn)源比較實(shí)用的方法是工作任務(wù)分析法。
3.3、針對(duì)各崗位危險(xiǎn)源辨識(shí)及風(fēng)險(xiǎn)評(píng)估方法
崗位危險(xiǎn)源一般指生產(chǎn)崗點(diǎn)和作業(yè)場(chǎng)所潛在的對(duì)作業(yè)人員有直接危害的人、機(jī)、環(huán)不安全因素和管理缺陷。
崗位危險(xiǎn)源辨識(shí)與分析原則上采用工作任務(wù)分析法,辨識(shí)時(shí)車間班組按工作場(chǎng)所進(jìn)行。它可以針對(duì)所有的工作任務(wù)以及每項(xiàng)任務(wù)的具體工序,對(duì)照相關(guān)的規(guī)程、條例、標(biāo)準(zhǔn),并結(jié)合實(shí)際工作經(jīng)驗(yàn),分析每道工序中可能存在的危險(xiǎn)源。
對(duì)辨識(shí)出的危險(xiǎn)源按人、機(jī)、環(huán)、管進(jìn)行分類。風(fēng)險(xiǎn)評(píng)估原則上采用風(fēng)險(xiǎn)矩陣評(píng)價(jià)法進(jìn)行,評(píng)估結(jié)果應(yīng)按照特大、重大、中等、一般、低五個(gè)級(jí)別進(jìn)行分類。一般按照如下步驟進(jìn)行:
(一)工作任務(wù)梳理。從崗位入手,識(shí)別崗位的常規(guī)任務(wù)和非常規(guī)任務(wù)。
(二)工序梳理。將工作任務(wù)分解為具體工序步驟,一般從準(zhǔn)備、執(zhí)行和收尾3個(gè)階段分解。
(三)識(shí)別每個(gè)步驟中的危害與風(fēng)險(xiǎn)。按照任務(wù)執(zhí)行中所暴露的環(huán)境、設(shè)備和行為,確定潛在的危險(xiǎn)。
(四)認(rèn)定風(fēng)險(xiǎn)類型。按照危險(xiǎn)源隸屬的系統(tǒng),分人、機(jī)、環(huán)、管四類。
(五)評(píng)估風(fēng)險(xiǎn)后果描述。判定辨識(shí)出的潛在危險(xiǎn)源可能導(dǎo)致人員傷害、設(shè)備或設(shè)施損失的情況。
(六)確定可能導(dǎo)致的事故類型。
按照《企業(yè)職工傷亡事故分類》(GB6441―1986)分為20類,即:
1.物體打擊; 2.車輛傷害; 3.機(jī)械傷害; 4.起重傷害;
5.觸電; 6.淹溺; 7.灼燙; 8.火災(zāi);
9.高處墜落; 10.坍塌; 11.冒頂片幫; 12.透水 ;
13.放炮; 14.瓦斯爆炸; 15.火藥爆炸; 16.鍋爐爆炸;
17.容器爆炸; 18.其他爆炸; 19.中毒和窒息;20.其他傷害。
(七)評(píng)估風(fēng)險(xiǎn)等級(jí)。結(jié)合工作實(shí)際情況,確定危害的嚴(yán)重性,通過下述方法計(jì)算風(fēng)險(xiǎn)等級(jí):
風(fēng)險(xiǎn)等級(jí)=可能性×嚴(yán)重性
風(fēng)險(xiǎn)矩陣法: 圖略
員工風(fēng)險(xiǎn)評(píng)估舉例:
更換重介淺槽刮板
1. 停電、驗(yàn)電、上鎖、作業(yè)前工器具要準(zhǔn)備到位,防止出現(xiàn)誤起設(shè)備傷人。風(fēng)險(xiǎn)類型:人
2. 拆卸刮板:
2.1人員站立位置合適,以防在拆卸的過程當(dāng)中摔倒受傷。風(fēng)險(xiǎn)類型:人
2.2拆卸刮板時(shí)作業(yè)人員相互要配合到位,防止在松動(dòng)螺栓、防止刮板時(shí)造成人員傷害。
風(fēng)險(xiǎn)類型:人
2.3拆卸過程中嚴(yán)禁用大錘用力敲擊刮板與鏈條連接處,以防損壞鏈條的相關(guān)部件。風(fēng)險(xiǎn)類型:機(jī)
2.4.現(xiàn)場(chǎng)照明不足,導(dǎo)致人員作業(yè)時(shí)由于光線暗造成人員意外傷害。
風(fēng)險(xiǎn)類型:環(huán)
3. 裝配刮板
如拆卸刮板進(jìn)行逐一辨識(shí)
4. 清理現(xiàn)場(chǎng)
4.1工器具或者其他物件清理不到位,導(dǎo)致刮板運(yùn)行過程中出現(xiàn)卡阻等現(xiàn)象。風(fēng)險(xiǎn)類型:機(jī)
5. 送電試車
5.1試車時(shí),人員沒有全部撤出造成人員傷害。風(fēng)險(xiǎn)類型:人
5.2試車時(shí)安全鏈沒有解開造成刮板鏈拉斷或者電機(jī)過熱動(dòng)作等。
風(fēng)險(xiǎn)類型:機(jī)
風(fēng)險(xiǎn)等級(jí):F1×H5=5一般(由于每個(gè)人作業(yè)的安全考慮程度不同,風(fēng)險(xiǎn)等級(jí)可根據(jù)自己的實(shí)際情況進(jìn)行確定。)
(八)確定風(fēng)險(xiǎn)管理對(duì)象。找出可能產(chǎn)生或存在風(fēng)險(xiǎn)的主體。根據(jù)危險(xiǎn)源辨識(shí)劃分的風(fēng)險(xiǎn)類型確定相應(yīng)的管理對(duì)象。風(fēng)險(xiǎn)類型為“人”或“管”,管理對(duì)象為對(duì)應(yīng)崗位人員;風(fēng)險(xiǎn)類型為“機(jī)”,管理對(duì)象為對(duì)應(yīng)的設(shè)備、設(shè)施、工器具;風(fēng)險(xiǎn)類型為“環(huán)”,管理對(duì)象為對(duì)應(yīng)的作業(yè)環(huán)境影響因素。
(九)制定風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)。針對(duì)管理對(duì)象制定以消除或控制風(fēng)險(xiǎn)的準(zhǔn)則,即要求做到什么程度。要符合相關(guān)法律法規(guī)、技術(shù)標(biāo)準(zhǔn)要求。
(十)明確管理人員。含主要責(zé)任人(管理對(duì)象或?qū)ο蠊芾碚撸┖椭苯庸芾砣耍ㄖ饕?zé)任人的直接上級(jí))
(十一)制定風(fēng)險(xiǎn)管理措施。使管理標(biāo)準(zhǔn)得以落實(shí)的手段。要符合相關(guān)制度的要求,且具體、簡(jiǎn)潔、可操作性強(qiáng)。
3.5、全方位、全過程開展好車間班組員工的危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估工作。
車間、班組主要采用非正式風(fēng)險(xiǎn)評(píng)估方法(對(duì)于暫時(shí)不能消除風(fēng)險(xiǎn)的危險(xiǎn)源要納入正式風(fēng)險(xiǎn)評(píng)估成果表中),至少包括班前、作業(yè)前和作業(yè)中動(dòng)態(tài)組織的風(fēng)險(xiǎn)評(píng)估;必要時(shí)要保留記錄。評(píng)估方法、記錄形式不做限制,一般按如下方式開展:
3.5.1、班前風(fēng)險(xiǎn)評(píng)估
班前風(fēng)險(xiǎn)評(píng)估是指召開班前會(huì)過程中或之前,根據(jù)現(xiàn)場(chǎng)反饋信息及當(dāng)班任務(wù)進(jìn)行的安全風(fēng)險(xiǎn)評(píng)估。實(shí)踐中,要與班前會(huì)工作任務(wù)布置、規(guī)程措施貫徹相結(jié)合。每班班前會(huì),帶班車間主任及班組長(zhǎng)要組織當(dāng)班人員對(duì)本班工作任務(wù)進(jìn)行認(rèn)真分析和風(fēng)險(xiǎn)評(píng)估,對(duì)異常情況(發(fā)現(xiàn)新危險(xiǎn)源或已辨識(shí)出的危險(xiǎn)源管理標(biāo)準(zhǔn)與措施不能滿足管控需要)必須明確現(xiàn)行的管控措施。班前會(huì)可采用靈活多樣的方法進(jìn)行危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估,提高員工的積極性,如先讓作業(yè)人員對(duì)自己工作任務(wù)危險(xiǎn)源風(fēng)險(xiǎn)評(píng)估,其他人員及班組長(zhǎng)車間管理人員強(qiáng)調(diào)補(bǔ)充,進(jìn)行危險(xiǎn)源辨識(shí)風(fēng)險(xiǎn)評(píng)估評(píng)比活動(dòng)等。
3.5.2作業(yè)前風(fēng)險(xiǎn)評(píng)估
作業(yè)前風(fēng)險(xiǎn)評(píng)估是指生產(chǎn)作作業(yè)前風(fēng)險(xiǎn)評(píng)估是指班前會(huì)后、上崗前及交接班過程中組織的安全風(fēng)險(xiǎn)評(píng)估。實(shí)踐中要與現(xiàn)場(chǎng)交接班相結(jié)合;交接班除交待工作任務(wù)外,必須將存在的主要風(fēng)險(xiǎn)交待清楚。作業(yè)前,帶班領(lǐng)導(dǎo)、車間主任及班組長(zhǎng)要組織每個(gè)崗位人員對(duì)所在崗位作業(yè)環(huán)境、設(shè)備設(shè)施的安全狀況進(jìn)行風(fēng)險(xiǎn)評(píng)估,并落實(shí)管控措施。
3.5.3、作業(yè)過程中風(fēng)險(xiǎn)評(píng)估。
作業(yè)過程中,根據(jù)現(xiàn)場(chǎng)人、機(jī)、環(huán)管狀態(tài)實(shí)施對(duì)現(xiàn)場(chǎng)安全狀態(tài)進(jìn)行的評(píng)價(jià)。實(shí)踐中要與作業(yè)規(guī)程、操作規(guī)程、安全技術(shù)措施、標(biāo)準(zhǔn)化作業(yè)流程的執(zhí)行相結(jié)合,逐步培育員工“五思而行”的習(xí)慣。即:
1.本項(xiàng)工作有什么風(fēng)險(xiǎn)?不知道不去做;
2.是否具備做此項(xiàng)工作的技能?不具備不去做;
3.做本項(xiàng)工作環(huán)境是否安全?不安全不去做;
篇13
安全生產(chǎn);風(fēng)險(xiǎn)評(píng)估;變電運(yùn)行;應(yīng)用
安全工作,事關(guān)經(jīng)濟(jì)和民生,隨著科技提高,現(xiàn)代化發(fā)展加速,電力已成為社會(huì)生產(chǎn)和人民生活離不開的能源,其需求量之大、使用范圍之廣,使得變電運(yùn)行安全管控工作和相關(guān)安全風(fēng)險(xiǎn)評(píng)估在電力行業(yè)的持續(xù)穩(wěn)定發(fā)展中已成為不容忽視的組成部分。而安全風(fēng)險(xiǎn)評(píng)估則對(duì)變電運(yùn)行提供了切實(shí)可靠的安全保障。
1安全風(fēng)險(xiǎn)評(píng)估對(duì)于變電運(yùn)行班組管理的作用
安全風(fēng)險(xiǎn)評(píng)估在變電運(yùn)行班組管理中具體指檢查和評(píng)價(jià)變電系統(tǒng)運(yùn)行中可能出現(xiàn)的各類風(fēng)險(xiǎn)和隱患,針對(duì)性地提出解決辦法,從而達(dá)到規(guī)避風(fēng)險(xiǎn)和實(shí)現(xiàn)生產(chǎn)安全的目的[1]。變電運(yùn)行一線班組的傳統(tǒng)管理工作中,安全風(fēng)險(xiǎn)的評(píng)估工作并未得到應(yīng)有的重視,隨著電力系統(tǒng)中各項(xiàng)管理工作的不斷規(guī)范化和細(xì)致化,安全風(fēng)險(xiǎn)評(píng)估工作應(yīng)結(jié)合實(shí)際,不斷提高和加強(qiáng)。
1.1變電設(shè)備的運(yùn)行維護(hù)極端重要
隨著電力行業(yè)發(fā)展日新月異,用戶對(duì)電力能源的安全性、可靠性都提出了更高的要求,這就要求電網(wǎng)設(shè)備的運(yùn)行要安全可靠,而變電設(shè)備運(yùn)行系統(tǒng)的日常維護(hù)和故障隱患的及時(shí)排除就顯得至關(guān)重要。變電設(shè)備須先完成倒閘操作,也即根據(jù)檢修計(jì)劃和調(diào)度指令進(jìn)行設(shè)備運(yùn)行狀態(tài)改變,而后才能實(shí)施檢修。設(shè)備巡檢及倒閘操作是變電設(shè)備運(yùn)行維護(hù)的主要工作,直接影響電網(wǎng)運(yùn)行的安全性和可靠性,所以,變電設(shè)備的運(yùn)行和維護(hù)在整個(gè)電網(wǎng)系統(tǒng)運(yùn)行中占據(jù)了極端重要的位置。
1.2變電運(yùn)行管理中急需加強(qiáng)安全風(fēng)險(xiǎn)管理
在變電系統(tǒng)運(yùn)行中的班組管理工作中,不可避免地存在著安全隱患和管理漏洞,抓好風(fēng)險(xiǎn)評(píng)估,加強(qiáng)管理和預(yù)防,是保證變電設(shè)備安全運(yùn)行的重中之重。一是要提高安全風(fēng)險(xiǎn)意識(shí)。傳統(tǒng)工作模式及管理方式都相對(duì)輕松,安全防范意識(shí)薄弱,部分員工僅限于抄電表和打電話的工作形式,巡檢設(shè)備時(shí)走馬觀花,對(duì)于監(jiān)盤也不認(rèn)真,記錄不能及時(shí)填寫,對(duì)工作中存在的問題停留于表面而不深入思考,思想上的放松才是最大的安全隱患。二是細(xì)化安全風(fēng)險(xiǎn)的評(píng)估工作。一線員工普遍對(duì)于已有的安全生產(chǎn)相關(guān)規(guī)章制度和標(biāo)準(zhǔn)規(guī)范不夠重視,安全生產(chǎn)工作實(shí)際執(zhí)行中更是大打折扣,甚至僅流于形式走過場(chǎng),嚴(yán)重影響了安全風(fēng)險(xiǎn)的評(píng)估效果。
2變電運(yùn)行班組管理中安全風(fēng)險(xiǎn)評(píng)估的應(yīng)用方法
基于工作內(nèi)容和性質(zhì),變電運(yùn)行中的安全風(fēng)險(xiǎn)評(píng)估具有很強(qiáng)的綜合性,是一項(xiàng)系統(tǒng)工程,離不開各方面的協(xié)同配合,就一線班組而言,風(fēng)險(xiǎn)評(píng)估的管理工作應(yīng)該結(jié)合實(shí)際情況,具體問題具體分析,但是基本策略是通用不變的。
2.1轉(zhuǎn)變觀念,強(qiáng)化意識(shí),加強(qiáng)重視安全生產(chǎn)工作的自覺性
“安全為首,預(yù)防為主,防治結(jié)合”的理念要想深入員工內(nèi)心,離不開管理部門的合理有效的管控措施。管理部門應(yīng)該增加必要的教育培訓(xùn)投入,組織員工系統(tǒng)全面地學(xué)習(xí)技術(shù)規(guī)范和有關(guān)規(guī)定,深刻理解并全面掌握各種操作規(guī)范及各項(xiàng)反措。通過系統(tǒng)全面深刻細(xì)致的理論學(xué)習(xí)和實(shí)踐演練,強(qiáng)化員工的自我管理、約束和教育意識(shí),時(shí)刻緊繃安全生產(chǎn)這根弦,轉(zhuǎn)變散漫隨意的工作作風(fēng),重新樹立“安全創(chuàng)造效益”的理念。從根源上切除思想隱患,為變電設(shè)備安全正常運(yùn)行提供必要的思想保障。
2.2改革安全風(fēng)險(xiǎn)評(píng)估在變電運(yùn)行中的工作程序
依循電力運(yùn)行規(guī)律,結(jié)合變電運(yùn)行實(shí)際,積極創(chuàng)新,使安全風(fēng)險(xiǎn)評(píng)估程序更加科學(xué)可行,為變電運(yùn)行提供更加切實(shí)有效的安全保障,是電力發(fā)展的新要求。以安全風(fēng)險(xiǎn)評(píng)估的基本要求為基礎(chǔ),把降低風(fēng)險(xiǎn)和實(shí)現(xiàn)安全作為目標(biāo),借由危險(xiǎn)的識(shí)別、研判、預(yù)估和比較,得出正確判斷,向相關(guān)人員提供準(zhǔn)確結(jié)論,以便其做出合理決策,從而保證變電運(yùn)行安全無礙[2]。在規(guī)范的變電運(yùn)行安全評(píng)估過程中,首先要檢查變電設(shè)備,查找是否存在風(fēng)險(xiǎn)隱患,若有風(fēng)險(xiǎn),需進(jìn)一步評(píng)測(cè)風(fēng)險(xiǎn)等級(jí)進(jìn)行閉環(huán)管理。若風(fēng)險(xiǎn)比較大,就要作出解決問題的判斷,即風(fēng)險(xiǎn)等級(jí)是否超出正常區(qū)間,如若在正常區(qū)間內(nèi),判斷結(jié)果為非緊急風(fēng)險(xiǎn);如若超出正常區(qū)間,必須提醒有關(guān)人員采取措施降低風(fēng)險(xiǎn)。落實(shí)措施后,再度進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,不斷如此循環(huán),建立風(fēng)險(xiǎn)分析、評(píng)估和處理問題的有機(jī)良性循環(huán),從而達(dá)到降低風(fēng)險(xiǎn)和保證變電運(yùn)行安全的目的。
2.3強(qiáng)化安全風(fēng)險(xiǎn)評(píng)估細(xì)節(jié)管理
管理班組應(yīng)特別重視安全風(fēng)險(xiǎn)評(píng)估的細(xì)節(jié)管理工作,明確責(zé)任、落實(shí)措施,使安全風(fēng)險(xiǎn)評(píng)估工作逐步常態(tài)化、規(guī)范化、精細(xì)化。實(shí)際操作中,應(yīng)在相關(guān)評(píng)估標(biāo)準(zhǔn)的基礎(chǔ)上,綜合管理生產(chǎn)環(huán)境、生產(chǎn)機(jī)械設(shè)備、安全防護(hù)用具、作業(yè)人員素質(zhì)和現(xiàn)場(chǎng)管控等各方面,實(shí)時(shí)評(píng)估結(jié)合定期評(píng)估,自身評(píng)價(jià)結(jié)合上級(jí)評(píng)估,采取科學(xué)合理的評(píng)估措施,扎實(shí)深入開展安全生產(chǎn)細(xì)節(jié)評(píng)估,確保誰評(píng)查誰負(fù)責(zé)[3]。對(duì)發(fā)現(xiàn)的各類風(fēng)險(xiǎn)隱患應(yīng)進(jìn)行科學(xué)全面的分析,查找產(chǎn)生根源,劃分等級(jí)大小,按照風(fēng)險(xiǎn)等級(jí)大小制定針對(duì)性的防控措施和應(yīng)急方案,根據(jù)實(shí)際情況確定整改計(jì)劃,強(qiáng)化落實(shí)措施,進(jìn)而消除風(fēng)險(xiǎn)隱患,鞏固安全生產(chǎn)基礎(chǔ)。
3總結(jié)
變電運(yùn)行的工作特點(diǎn)是設(shè)備量大、工作煩瑣。變電站設(shè)備種類多、區(qū)域分散、采用運(yùn)維站及運(yùn)維一體模式后,變電站人員精減,運(yùn)維人員由多向精轉(zhuǎn)變提升,在這個(gè)轉(zhuǎn)變過程中,安全風(fēng)險(xiǎn)評(píng)估在變電運(yùn)行中的作用是無可替代的。逐步建立全方位、科學(xué)化的安全風(fēng)險(xiǎn)評(píng)估體系,完善管理機(jī)制,實(shí)現(xiàn)變電運(yùn)行的安全有效管控,不斷規(guī)避隱患、弱化并消除風(fēng)險(xiǎn),才能使變電運(yùn)行的運(yùn)維一體模式持序安全平穩(wěn)地深入推進(jìn)。
作者:林東棟 單位:國(guó)網(wǎng)廈門供電公司
參考文獻(xiàn)