時(shí)間:2023-07-09 08:54:05
導(dǎo)語(yǔ):在安全保障體系建設(shè)的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
關(guān)鍵詞 內(nèi)網(wǎng);信息安全;保障體系
中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)16-0129-01
內(nèi)網(wǎng)的構(gòu)建不僅需要工作人員將內(nèi)網(wǎng)的數(shù)據(jù)傳輸技術(shù)進(jìn)行實(shí)時(shí)更新與維護(hù),更加需要專業(yè)的信息管理員對(duì)內(nèi)網(wǎng)的信息內(nèi)容進(jìn)行管理,確保內(nèi)網(wǎng)信息安全健康。保障體系作為一種以內(nèi)網(wǎng)信息為工作對(duì)象的管理體系,其工作的開(kāi)展較多的依賴于體系各環(huán)節(jié)的協(xié)調(diào)。本文將從內(nèi)網(wǎng)信息安全的保障為中心,簡(jiǎn)要分析推進(jìn)該安全保障體系建設(shè)的措施。
1 內(nèi)網(wǎng)信息安全保障體系構(gòu)建的重要性
1.1 對(duì)網(wǎng)絡(luò)環(huán)境的規(guī)范作用
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為我國(guó)國(guó)民生活的一部分,信息傳播速度的不斷提升和觀念交流的及時(shí)有效逐漸的形成了對(duì)網(wǎng)絡(luò)環(huán)境的威脅。網(wǎng)絡(luò)環(huán)境是確保網(wǎng)絡(luò)信息安全、健康的基礎(chǔ),只有確保網(wǎng)絡(luò)環(huán)境的清潔,網(wǎng)民的信息安全才有所保障。
推進(jìn)內(nèi)網(wǎng)信息安全保障體系的建設(shè)對(duì)網(wǎng)絡(luò)環(huán)境有一定的規(guī)范作用。首先,內(nèi)網(wǎng)信息安全保障體系是針對(duì)網(wǎng)絡(luò)信息安全這項(xiàng)內(nèi)容的,而該項(xiàng)內(nèi)容是網(wǎng)絡(luò)環(huán)境中極為重要的部分,網(wǎng)民之間的信息交流構(gòu)成網(wǎng)絡(luò)環(huán)境的基礎(chǔ)。保障體系的建立能夠有效地提高網(wǎng)絡(luò)環(huán)境的清潔力度。其次,內(nèi)網(wǎng)信息安全保障體系的建立有利于加強(qiáng)局域網(wǎng)絡(luò)的穩(wěn)定性,減少因網(wǎng)絡(luò)故障導(dǎo)致的全網(wǎng)癱瘓。
1.2 對(duì)用戶信息安全的保障作用
網(wǎng)絡(luò)用戶的信息安全一直都是網(wǎng)絡(luò)平臺(tái)信息管理者需要關(guān)注的重點(diǎn)。隨著網(wǎng)絡(luò)用戶數(shù)量的增加,網(wǎng)絡(luò)安全問(wèn)題逐漸凸顯,部分網(wǎng)民私人信息泄露已經(jīng)成為網(wǎng)絡(luò)常態(tài)。建設(shè)內(nèi)網(wǎng)信息安全保障體系對(duì)用戶信息安全有著積極的意義。一方面,內(nèi)網(wǎng)信息安全要求工作者將網(wǎng)絡(luò)信息進(jìn)行管理,并利用一定的網(wǎng)絡(luò)技術(shù)保護(hù)網(wǎng)民的信息資料安全;另一方面,內(nèi)網(wǎng)信息安全保障體系在建設(shè)過(guò)程中不斷地完善自身的應(yīng)用技術(shù),對(duì)推動(dòng)網(wǎng)絡(luò)平臺(tái)的穩(wěn)定十分有利,從而能夠確保用戶的資料安全。
2 內(nèi)網(wǎng)安全風(fēng)險(xiǎn)分析
與外網(wǎng)的信息安全相比,內(nèi)網(wǎng)的信息安全工作的開(kāi)展具有一定的困難,網(wǎng)絡(luò)黑客雖然不容易經(jīng)由翻墻技術(shù)進(jìn)入局域網(wǎng)盜竊信息或者進(jìn)行破壞活動(dòng),但通過(guò)局域網(wǎng)內(nèi)部人員的關(guān)系,內(nèi)網(wǎng)信息安全就有極大的安全隱患。
1) 內(nèi)網(wǎng)安全保障技術(shù)的防護(hù)性能不強(qiáng),不能很好地開(kāi)展網(wǎng)絡(luò)信息安全保障工作。內(nèi)網(wǎng)使用人員在進(jìn)行信息交流時(shí),其網(wǎng)絡(luò)信息的安全保障技術(shù)并沒(méi)有較大的技術(shù)性,簡(jiǎn)單的黑客技術(shù)就能夠?qū)?nèi)網(wǎng)信息掌控到手。這是由多方面因素造成的。第一,內(nèi)網(wǎng)技術(shù)維護(hù)人員并沒(méi)有設(shè)定專門的安全保障技術(shù),部分信息共享、使用等都只通過(guò)簡(jiǎn)單口令的保護(hù),防護(hù)手段不到位,另外,一些研發(fā)階段的技術(shù)也沒(méi)有提供專業(yè)的安全防護(hù),導(dǎo)致數(shù)據(jù)和資料丟失現(xiàn)象較常見(jiàn)。
2) 內(nèi)網(wǎng)工作人員的信息安全防護(hù)意識(shí)不強(qiáng)。內(nèi)網(wǎng)的使用大部分都是統(tǒng)一范圍內(nèi)的單位員工或企業(yè)職員。這些人對(duì)內(nèi)網(wǎng)各部分信息都十分熟悉,因此,從一定程度上講,該網(wǎng)絡(luò)內(nèi)部的工作人員是威脅網(wǎng)絡(luò)安全的重要部分。員工渠道的信息泄露包括員工有意進(jìn)行的泄露和員工無(wú)意開(kāi)展的行為。一方面,部分員工的職業(yè)素質(zhì)不高,對(duì)所在企業(yè)的歸屬感不強(qiáng),對(duì)企業(yè)重要資料的安全防護(hù)意識(shí)也就相對(duì)較弱,在被不法分子利用后,這部分員工極易成為網(wǎng)絡(luò)信息安全的最大威脅。另一方面,相當(dāng)一部分員工對(duì)企業(yè)的重要資料的重視程度較高,但其對(duì)安全保障措施的運(yùn)用卻不靈活,對(duì)技術(shù)保護(hù)不甚了解,因此,會(huì)出現(xiàn)無(wú)意的信息泄露,進(jìn)而影響企業(yè)的資料安全。
內(nèi)部信息泄露手段主要有:資料的復(fù)制、電子郵件通信、辦公電腦與私人電腦混用、文件共享等,這些途徑不僅簡(jiǎn)單快捷,節(jié)約時(shí)間,同時(shí)還是技術(shù)難度較低的行為。
3 推進(jìn)內(nèi)網(wǎng)信息安全保障體系建設(shè)
內(nèi)網(wǎng)信息安全保障體系的建設(shè)需要工作人員結(jié)合其信息安全常出現(xiàn)的問(wèn)題進(jìn)行技術(shù)改進(jìn)和工作落實(shí)。
3.1 規(guī)范網(wǎng)絡(luò)節(jié)點(diǎn)接入,減少信息安全隱患
我國(guó)目前的網(wǎng)絡(luò)接入狀態(tài)是,非內(nèi)網(wǎng)成員可以通過(guò)一定的技術(shù)輕松訪問(wèn)內(nèi)部網(wǎng)絡(luò),這一現(xiàn)象一方面是由于現(xiàn)代化的樓宇布線技術(shù)導(dǎo)致的,另一方面,科學(xué)技術(shù)的進(jìn)步降低了內(nèi)網(wǎng)接入的難度。非內(nèi)網(wǎng)成員在進(jìn)入內(nèi)網(wǎng)后,對(duì)內(nèi)網(wǎng)信息的安全形成威脅,部分核心數(shù)據(jù)面臨著被盜用泄露的風(fēng)險(xiǎn),因此,工作人員需要針對(duì)這一問(wèn)題展開(kāi)工作,及時(shí)的發(fā)現(xiàn)未知接入點(diǎn)的存在,并根據(jù)其性質(zhì)進(jìn)行隔離處理,減少信息泄露的可能。
非法接入點(diǎn)的規(guī)范工作還包括對(duì)計(jì)算機(jī)IP地址的轉(zhuǎn)變進(jìn)行及時(shí)的記錄和分析,當(dāng)該IP的轉(zhuǎn)換對(duì)局域網(wǎng)內(nèi)部信息的安全造成威脅時(shí),工作人員要對(duì)該網(wǎng)絡(luò)進(jìn)行阻斷。
病毒庫(kù)的更新也是保障內(nèi)網(wǎng)信息安全的要素之一。內(nèi)網(wǎng)的組成是多臺(tái)計(jì)算機(jī)的連接,這些計(jì)算機(jī)組中性能較差或者應(yīng)用技術(shù)較落后的計(jì)算機(jī)往往是網(wǎng)絡(luò)安全工作中的重點(diǎn),黑客在侵入內(nèi)網(wǎng)時(shí)多選擇在這一端口進(jìn)入。因此,企業(yè)需要及時(shí)的進(jìn)行病毒庫(kù)的更新,保障計(jì)算機(jī)的安全,降低黑客入侵的可行性。
3.2 完善內(nèi)網(wǎng)信息監(jiān)控系統(tǒng),確保信息安全使用
內(nèi)網(wǎng)信息的安全不僅需要一定的技術(shù)支持,也需要有完善的內(nèi)網(wǎng)監(jiān)控系統(tǒng)的輔助。內(nèi)網(wǎng)中各種先進(jìn)科學(xué)技術(shù)的應(yīng)用以及軟件等的配合都為監(jiān)控工作的進(jìn)行提供了可能。運(yùn)行軟件、設(shè)備、網(wǎng)絡(luò)拓?fù)涞榷寄軌蚍e極參與到網(wǎng)絡(luò)信息安全監(jiān)控中來(lái)。工作人員需要針對(duì)不同的現(xiàn)象開(kāi)展相應(yīng)的工作,如中斷運(yùn)行異常的軟件,控制移動(dòng)設(shè)備在辦公主機(jī)上的運(yùn)用,監(jiān)控系統(tǒng)運(yùn)行情況等。實(shí)時(shí)監(jiān)控的進(jìn)行是保障信息基本安全的有力措施,同時(shí),企業(yè)需要對(duì)監(jiān)控措施的管理工作進(jìn)行人員安排,確保監(jiān)控力度到位。
3.3 結(jié)合安全保障技術(shù)和安全管理理念,維護(hù)內(nèi)網(wǎng)信息安全
企業(yè)的內(nèi)網(wǎng)信息安全離不開(kāi)技術(shù)和管理理念的支持,只有這兩者協(xié)作才能夠確保企業(yè)內(nèi)部工作的安全。
1)企業(yè)需要對(duì)內(nèi)網(wǎng)的安全保障技術(shù)進(jìn)行革新,及時(shí)的應(yīng)用先進(jìn)的科學(xué)技術(shù),對(duì)計(jì)算機(jī)組進(jìn)行定期維護(hù)和系統(tǒng)升級(jí),確保其功能的穩(wěn)定,減少系統(tǒng)漏洞的出現(xiàn)。積極鼓勵(lì)技術(shù)人員學(xué)習(xí)新知識(shí),完善自身的知識(shí)儲(chǔ)備,研發(fā)出有自主知識(shí)產(chǎn)權(quán)的設(shè)備和系統(tǒng),推動(dòng)自身網(wǎng)絡(luò)技術(shù)的發(fā)展。
2)企業(yè)需要進(jìn)行規(guī)章制度的建立。①企業(yè)要制定出完善的符合社會(huì)發(fā)展要求的網(wǎng)絡(luò)信息安全等級(jí),為技術(shù)人員開(kāi)展網(wǎng)絡(luò)信息維護(hù)提供數(shù)據(jù)參照;②企業(yè)要對(duì)辦公電腦和核心數(shù)據(jù)的使用人進(jìn)行管理;③加強(qiáng)對(duì)內(nèi)網(wǎng)各環(huán)節(jié)的管理,保障數(shù)據(jù)訪問(wèn)的設(shè)備安全。
4 結(jié)束語(yǔ)
內(nèi)網(wǎng)信息安全保障體系的建設(shè)需要相關(guān)技術(shù)人員積極的進(jìn)行技術(shù)革新,研發(fā)出具有自主知識(shí)產(chǎn)權(quán)的系統(tǒng)和設(shè)備產(chǎn)品,改變目前國(guó)內(nèi)網(wǎng)絡(luò)技術(shù)受制于人的現(xiàn)狀。
參考文獻(xiàn)
[1]鄧波.內(nèi)網(wǎng):應(yīng)用需求與安全保障第七期電子政務(wù)沙龍權(quán)威支招[J].信息化建設(shè),2012(02).
[2]韓惠良,盧敬泰.內(nèi)網(wǎng)信息安全保障體系建設(shè)研究[J].信息網(wǎng)絡(luò)安全,2010(09).
關(guān)鍵詞:電子政務(wù);信息安全;保障體系
說(shuō)起電子政務(wù),大家也許首先想到的就是各級(jí)政府門戶網(wǎng)站,認(rèn)為電子政務(wù)就是通過(guò)政府門戶網(wǎng)站提供的便民公共查詢窗口查詢信息或是通過(guò)網(wǎng)上辦事通道辦理申請(qǐng)或?qū)徟鷺I(yè)務(wù)。這是狹隘的理解,門戶網(wǎng)站只是電子政務(wù)的一部分,并不是電子政務(wù)的全部。電子政務(wù)是“運(yùn)用計(jì)算機(jī)、網(wǎng)絡(luò)和通信等現(xiàn)代信息技術(shù)手段,實(shí)現(xiàn)政務(wù)組織結(jié)構(gòu)和工作流程的優(yōu)化重組,超越時(shí)間、空間和部門分隔的限制,簡(jiǎn)稱一個(gè)精簡(jiǎn)、高效、廉潔、公平的政府運(yùn)作模式,以便全方位地向社會(huì)提供優(yōu)質(zhì)、規(guī)范、透明、符合國(guó)際水準(zhǔn)的管理與服務(wù)?!?/p>
簡(jiǎn)單講,電子政務(wù)就是政府通過(guò)現(xiàn)代通信技術(shù)手段組建一個(gè)優(yōu)于傳統(tǒng)模式的政府運(yùn)作模式,并向社會(huì)提供管理與服務(wù)。其實(shí),電子政務(wù)離我們并不遙遠(yuǎn),它已經(jīng)深入到了我們的日常生活中。舉個(gè)例子,我國(guó)于1993年開(kāi)始啟動(dòng)“金卡工程”,它以計(jì)算機(jī)、通信等現(xiàn)代科技為基礎(chǔ),以銀行卡等為介質(zhì),通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),以電子信息轉(zhuǎn)帳形式實(shí)現(xiàn)貨幣流通。如今,我們使用帶有銀聯(lián)標(biāo)志的金融卡可以在任意標(biāo)有銀聯(lián)標(biāo)志的商戶進(jìn)行消費(fèi),我們可以通過(guò)銀行ATM機(jī)辦理同城或異地,同行或跨行轉(zhuǎn)賬匯款等業(yè)務(wù),使用銀行卡進(jìn)行消費(fèi)、轉(zhuǎn)帳、結(jié)算正逐漸成為一種時(shí)尚,“金卡工程”實(shí)現(xiàn)了“一卡在手、走遍神州”,為企業(yè)和個(gè)人提供了方便、快捷、安全的支付和消費(fèi)手段,與此同時(shí),它使企業(yè)和個(gè)人的交易、轉(zhuǎn)帳、消費(fèi)和稅收納入國(guó)家統(tǒng)計(jì)體系之內(nèi),加強(qiáng)了國(guó)家的監(jiān)管。又如我國(guó)于2001年開(kāi)始啟動(dòng)的“金關(guān)工程”,它在實(shí)現(xiàn)海關(guān)內(nèi)部作業(yè)流電子化的同時(shí),利用現(xiàn)代信息技術(shù),依托國(guó)家電信公網(wǎng),將進(jìn)出口業(yè)務(wù)信息流、資金流、貨物流信息集中存放在一個(gè)公共數(shù)據(jù)中心,監(jiān)管部門可以進(jìn)行跨部門、跨行業(yè)的聯(lián)網(wǎng)數(shù)據(jù)核查,企業(yè)可以上網(wǎng)辦理出口退稅、報(bào)關(guān)申報(bào)、轉(zhuǎn)關(guān)申報(bào)等多種進(jìn)出口手續(xù)。
1 電子政務(wù)系統(tǒng)安全保障的重要性
電子政務(wù)已覆蓋到我國(guó)金融、進(jìn)出口貿(mào)易、社會(huì)保障、稅務(wù)、公安、財(cái)政審計(jì)等多個(gè)領(lǐng)域,電子政務(wù)系統(tǒng)的穩(wěn)定和數(shù)據(jù)安全關(guān)系重大,我國(guó)對(duì)電子政務(wù)的信息安全工作非常重視,中央辦公廳于2003年下發(fā)了《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào))、公安部于2004年9月了《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)》(公通字[2004]66號(hào))、國(guó)信辦于2005年9月了《電子政務(wù)信息安全等級(jí)保護(hù)實(shí)施指南(試行)》(國(guó)信辦[2005]25號(hào)),供各級(jí)黨政機(jī)關(guān)在新建電子政務(wù)系統(tǒng)和已建電子政務(wù)系統(tǒng)中開(kāi)展信息安全等級(jí)保護(hù)工作參考。保證電子政務(wù)系統(tǒng)實(shí)現(xiàn)其功能和保證電子政務(wù)系統(tǒng)的數(shù)據(jù)安全是電子政務(wù)系統(tǒng)安全保障的兩項(xiàng)基本任務(wù)。
2 信息安全管理體系建設(shè)
電子政務(wù)的安全保障是依托對(duì)電子政務(wù)信息系統(tǒng)的安全保障實(shí)現(xiàn)的,信息安全管理應(yīng)該建立在一套完備的安全管理體系基礎(chǔ)之上的,由電子政務(wù)信息系統(tǒng)的建設(shè)維護(hù)單位自上而下的開(kāi)展。
2.1 信息安全管理體系建設(shè)的內(nèi)容
安全管理體系應(yīng)該包括安全方針、信息安全組織、資產(chǎn)管理、人力資源安全、物理和環(huán)境安全、通信和操作管理、訪問(wèn)控制、信息系統(tǒng)獲取開(kāi)發(fā)和維護(hù)、信息安全事件管理、業(yè)務(wù)連續(xù)性管理和符合性等內(nèi)容。具體要求參見(jiàn)我國(guó)2008年的《信息技術(shù) 安全技術(shù) 信息安全管理體系 要求》(GB/T 22080-2008)。
2.2 信息安全管理體系建設(shè)的意義
建立完善的信息安全管理體系,使得電子政務(wù)信息系統(tǒng)能夠有專門的組織或機(jī)構(gòu)負(fù)責(zé)其安全管理,有了明確的職責(zé)劃分和責(zé)任認(rèn)定,有助于順利開(kāi)展組織的信息安全管理工作。在信息系統(tǒng)全生命周期內(nèi)對(duì)構(gòu)成信息系統(tǒng)的各要素的安全管理進(jìn)行規(guī)范化管理,形成制度體系,以便其落地實(shí)施,會(huì)使電子政務(wù)信息系統(tǒng)的安全管理更加科學(xué)化、規(guī)范化和標(biāo)準(zhǔn)化。
3 安全基礎(chǔ)設(shè)施建設(shè)
電子政務(wù)信息系統(tǒng)的建設(shè)和運(yùn)行需要基礎(chǔ)設(shè)施的支撐,電子政務(wù)面向社會(huì)公眾或特定人群提供服務(wù),首先要搭建與互聯(lián)網(wǎng)對(duì)接的網(wǎng)絡(luò)系統(tǒng),再解決互聯(lián)網(wǎng)絡(luò)上的用戶身份鑒別問(wèn)題,此外還要根據(jù)國(guó)家信息安全等級(jí)保護(hù)的有關(guān)要求,結(jié)合電子政務(wù)所在的行業(yè)以及提供服務(wù)的性質(zhì),考慮系統(tǒng)和數(shù)據(jù)的容災(zāi)備份。
3.1 網(wǎng)絡(luò)建設(shè)與安全域劃分
電子政務(wù)往往需要建設(shè)專有網(wǎng)絡(luò)系統(tǒng),以便將業(yè)務(wù)覆蓋到本行業(yè)的下一級(jí)乃至更下一級(jí)的業(yè)務(wù)部門,如“金保工程”將建立三級(jí)網(wǎng)絡(luò)納為其建設(shè)內(nèi)容,即搭建中央、省、市三級(jí)安全高效的網(wǎng)絡(luò)系統(tǒng);“金關(guān)工程”中也包含主干網(wǎng)建設(shè)內(nèi)容。電子政務(wù)信息系統(tǒng)建設(shè)單位可以根據(jù)電子政務(wù)所處行業(yè)、服務(wù)和管理內(nèi)容等,制定網(wǎng)絡(luò)建設(shè)規(guī)劃,并根據(jù)電子政務(wù)信息系統(tǒng)的安全保護(hù)級(jí)別相對(duì)應(yīng)的要求劃分網(wǎng)絡(luò)安全域。
3.2 公鑰基礎(chǔ)設(shè)施(PKI)
公鑰基礎(chǔ)設(shè)施PKI利用數(shù)字證書標(biāo)識(shí)密鑰持有人的身份,通過(guò)對(duì)密鑰的規(guī)范化管理,構(gòu)建和維護(hù)一個(gè)可信賴的系統(tǒng)環(huán)境,為應(yīng)用系統(tǒng)提供身份認(rèn)證、數(shù)據(jù)保密性和完整性、抗抵賴等各種必要的安全保障。電子政務(wù)需要面向社會(huì)群眾或特定群體通過(guò)網(wǎng)絡(luò)提供服務(wù),就需要解決網(wǎng)絡(luò)環(huán)境下的身份鑒別與抗抵賴性問(wèn)題,即解決如何驗(yàn)證用戶為合法用戶,以及如何防止用戶否認(rèn)其行為的問(wèn)題。公鑰基礎(chǔ)設(shè)施(PKI)就能夠很好的解決上述問(wèn)題。稅務(wù)系統(tǒng)和電子口岸就采用了PKI技術(shù),在電子政務(wù)信息系統(tǒng)中應(yīng)用PKI,在保證電子政務(wù)系統(tǒng)安全的前提下,解決了電子政務(wù)系統(tǒng)中的抗抵賴性問(wèn)題。
3.3 系統(tǒng)與數(shù)據(jù)容災(zāi)備份
電子政務(wù)信息系統(tǒng)應(yīng)根據(jù)其信息安全保護(hù)等級(jí)和業(yè)務(wù)連續(xù)性要求選擇是否建設(shè)災(zāi)備系統(tǒng),以防止因系統(tǒng)終止提供服務(wù)而對(duì)用戶的正常生產(chǎn)生活產(chǎn)生影響,甚至造成社會(huì)影響;電子政務(wù)信息系統(tǒng)應(yīng)根據(jù)其數(shù)據(jù)的重要程度制定數(shù)據(jù)備份策略,以防止因數(shù)據(jù)丟失而造成損失。
4 信息安全防護(hù)體系建設(shè)
電子政務(wù)信息系統(tǒng)依托現(xiàn)代技術(shù)建設(shè),其安全防護(hù)體系應(yīng)圍繞著它的基礎(chǔ)設(shè)施、硬件設(shè)備(主機(jī)、存儲(chǔ)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等)和人(建設(shè)人員、維護(hù)人員、使用人員等)構(gòu)建。
4.1 個(gè)體安全防護(hù)
硬件設(shè)備是構(gòu)成電子政務(wù)信息系統(tǒng)的最小單元,針對(duì)硬件本身進(jìn)行的安全防護(hù)可看做是個(gè)體安全防護(hù)。個(gè)體安全防護(hù)的目標(biāo)是提升個(gè)體的安全防護(hù)能力。針對(duì)不同類型的硬件設(shè)備,有不同的安全防護(hù)手段或技術(shù)。例如:應(yīng)針對(duì)不同操作系統(tǒng)和版本的主機(jī)設(shè)置安全加固配置基線,統(tǒng)一管理主機(jī)安全配置;部署Windows操作系統(tǒng)的服務(wù)器需要安裝防病毒軟件;及時(shí)更新系統(tǒng)補(bǔ)丁;加強(qiáng)個(gè)體的賬號(hào)管理和訪問(wèn)控制;部署第三方加固軟件等。
4.2 區(qū)域安全防護(hù)
電子政務(wù)信息系統(tǒng)的網(wǎng)絡(luò)依據(jù)其功能和互聯(lián)需求劃分為不同的安全區(qū)域,安全域是指同一環(huán)境內(nèi)有相同的安全保護(hù)需求、相互信任、并具有相同的安全訪問(wèn)控制和邊界控制策略的網(wǎng)絡(luò)或系統(tǒng)。例如:有與互聯(lián)網(wǎng)聯(lián)通需求的網(wǎng)絡(luò)需要?jiǎng)澐謱iT區(qū)域用于接入互聯(lián)網(wǎng)。
區(qū)域安全防護(hù)包括邊界安全防護(hù)和區(qū)域安全管理兩部分。不同安全域之間以及內(nèi)部網(wǎng)與外部網(wǎng)之間形成的界限稱為邊界,邊界安全防護(hù)的目標(biāo)是阻止未被允許的訪問(wèn),具體可通過(guò)防火墻、交換機(jī)、入侵防御、防病毒網(wǎng)關(guān)等實(shí)現(xiàn);區(qū)域安全管理的目標(biāo)是掌握區(qū)域內(nèi)的安全狀態(tài),及時(shí)處置區(qū)域內(nèi)產(chǎn)生的安全事件,具體可通過(guò)漏洞掃描、安管中心、安全審計(jì)等實(shí)現(xiàn)。
4.3 基礎(chǔ)設(shè)施安全防護(hù)
電子政務(wù)信息系統(tǒng)最為關(guān)鍵的基礎(chǔ)設(shè)施是運(yùn)行機(jī)房,機(jī)房?jī)?nèi)運(yùn)行著所有的硬件資產(chǎn)和軟件資產(chǎn),其安全防護(hù)工作包括機(jī)房電磁屏蔽、消防、電氣、空調(diào)、防盜等等。
4.4 信息安全審計(jì)
將信息安全審計(jì)作為單獨(dú)一條是用來(lái)強(qiáng)調(diào)它的重要性,電子政務(wù)信息系統(tǒng)的建設(shè)和運(yùn)維都離不開(kāi)人,對(duì)人員的安全管理是保障安全方針策略得到有效執(zhí)行的關(guān)鍵?!氨咀钊菀讖膬?nèi)部攻破”,再安全的外部防御也無(wú)法抵擋由內(nèi)而外的攻擊。電子政務(wù)系統(tǒng)往往會(huì)因其特殊的應(yīng)用而產(chǎn)生許多敏感數(shù)據(jù),這些數(shù)據(jù)大多涉及個(gè)人及企業(yè)團(tuán)體的基本信息數(shù)據(jù)及其生產(chǎn)數(shù)據(jù)等,部分還會(huì)涉及商業(yè)秘密,一旦發(fā)生人為的泄密、數(shù)據(jù)盜取、后門等安全事件,其后果將不堪設(shè)想。因此需要電子政務(wù)信息系統(tǒng)建設(shè)維護(hù)單位建立完善的信息安全審計(jì)體系,對(duì)系統(tǒng)建設(shè)和維護(hù)的關(guān)鍵環(huán)節(jié)實(shí)施信息安全審計(jì),通過(guò)制度宣貫和技術(shù)手段起到威懾的作用,讓人員有“伸手必備捉”的危機(jī)感。
5 明確第三方服務(wù)保障
電子政務(wù)信息系統(tǒng)的建設(shè)離不開(kāi)第三方的支持,網(wǎng)絡(luò)線路需要向運(yùn)營(yíng)商申請(qǐng)并由其保障線路通信質(zhì)量,軟硬件設(shè)備需要向供應(yīng)商采購(gòu)并由其提供維保服務(wù)和技術(shù)支持,部分單位的電子政務(wù)信息系統(tǒng)是委托第三方開(kāi)發(fā)建設(shè)的或有委托第三方進(jìn)行運(yùn)行維護(hù)的,等等。第三方的服務(wù)保障質(zhì)量、對(duì)已掌握的資源是否嚴(yán)格管理等問(wèn)題關(guān)系到電子政務(wù)信息系統(tǒng)的安全,因此有必要與第三方簽訂明確的服務(wù)保障合同,確定第三方的責(zé)任和義務(wù)、提出第三方的保障要求并簽訂相應(yīng)的保密協(xié)議。
6 結(jié)語(yǔ)
我國(guó)電子政務(wù)的建設(shè)還將不斷持續(xù)下去,已建的或正在籌建的電子政務(wù)都應(yīng)重視電子政務(wù)的信息安全保障問(wèn)題,認(rèn)真思考建立適合的信息安全防護(hù)體系,為電子政務(wù)提供安全可靠的支撐平臺(tái)。
參考文獻(xiàn)
[1] 侯衛(wèi)真 《電子政務(wù)的建設(shè)與發(fā)展》[M] 中國(guó)人民大學(xué)出版社 2006.3
隨著我國(guó)檔案信息化建設(shè)工作已日漸深入,加強(qiáng)檔案信息安全保障體系的建設(shè)尤為重要。檔案信息安全保障體系,簡(jiǎn)單來(lái)講,就是在檔案信息系統(tǒng)的整個(gè)生命周期內(nèi),從技術(shù)、管理和標(biāo)準(zhǔn)法規(guī)等多方面,以積極防御、適度安全和動(dòng)態(tài)保障為安全保護(hù)原則,保障檔案信息安全的保密性、完整性、可用性、真實(shí)性、可核查性、抗抵賴性和可控性屬性,并保障系統(tǒng)安全的持續(xù)性的體系。檔案信息安全保障體系建設(shè),是目前檔案信息化建設(shè)中的重要工作,全國(guó)上下都高度重視,也在不斷探索有效的構(gòu)建方法,并加以規(guī)范和推廣。但是,在檔案信息安全保障體系建設(shè)中還存在一些不容忽視的問(wèn)題。一是檔案信息化的有關(guān)法律、法規(guī)和制度不夠健全。目前,我國(guó)在檔案信息化建設(shè)過(guò)程中還沒(méi)有專門的法律、法規(guī)來(lái)對(duì)檔案信息化建設(shè)進(jìn)行保護(hù),僅僅依靠通用的計(jì)算機(jī)法律、法規(guī)來(lái)維護(hù)檔案信息化建設(shè)的安全。這對(duì)那些刻意攻擊、竊取、毀壞檔案信息的破壞分子來(lái)說(shuō)實(shí)在是微不足道,一旦他們得逞,勢(shì)必給我國(guó)的檔案事業(yè)發(fā)展造成不可估量的損失。二是檔案信息化網(wǎng)絡(luò)建設(shè)中信息安全技術(shù)應(yīng)用不夠全面。我國(guó)的檔案信息化網(wǎng)絡(luò)建設(shè)目前處于內(nèi)網(wǎng)、專網(wǎng)和外網(wǎng)同時(shí)使用階段,隨著信息技術(shù)的不斷發(fā)展,信息競(jìng)爭(zhēng)、黑客攻擊等人為惡意破壞因素的存在,檔案信息化網(wǎng)絡(luò)建設(shè)中信息安全技術(shù)應(yīng)用不夠全面,使得檔案信息系統(tǒng)變得非常脆弱,易受來(lái)自各方面的攻擊。三是各級(jí)檔案部門的安全管理體制不夠完善。有資料表明,大部分的計(jì)算機(jī)安全保密問(wèn)題來(lái)自其系統(tǒng)內(nèi)部,世界上70%信息被盜和泄密來(lái)自于內(nèi)部,這主要是因?yàn)槿藛T麻痹和安全管理體制不完善所造成的。四是缺乏法律與制度支持。檔案信息化安全保障體系建設(shè)并非是一個(gè)單純的技術(shù)層面的問(wèn)題,它還涉及到管理、意識(shí)和國(guó)家法律等各個(gè)層面,因此,檔案信息安全其實(shí)是一個(gè)綜合性的問(wèn)題,各個(gè)環(huán)節(jié)緊密銜接在一起。使用相關(guān)安全產(chǎn)品的同時(shí),應(yīng)在組織與制度上采用相應(yīng)措施加以完善。因此,需要從理論上進(jìn)一步加強(qiáng)研究,切實(shí)為檔案信息安全保障體系建設(shè)提供堅(jiān)實(shí)的思想保障,進(jìn)一步健全檔案信息安全保障體系。
二、加強(qiáng)行政執(zhí)法,為檔案安全保障體系提供法制保障
《檔案法》頒布實(shí)施以來(lái),使檔案事業(yè)有法可依,并有力地促進(jìn)了檔案事業(yè)的發(fā)展。但是,目前的檔案執(zhí)法還處于初級(jí)階段,還存在著一些亟待解決的問(wèn)題。有的檔案部門領(lǐng)導(dǎo)和工作人員缺乏對(duì)依法治檔、依法行政重要性和必要性的認(rèn)識(shí);一些單位重視業(yè)務(wù)指導(dǎo),忽視依法監(jiān)管,在貫徹實(shí)施《檔案法》過(guò)程中,還帶有主觀片面性和隨意性,未獲得人們所期望達(dá)到的效果。這就要求檔案行政管理部門進(jìn)一步建立健全檔案執(zhí)法監(jiān)督制度,強(qiáng)化執(zhí)法監(jiān)督職能。一要從思想上入手,鞏固提高依法治檔、依法行政觀念。檔案行政管理部門是代表各級(jí)政府主管本地檔案事業(yè)的部門,也是《檔案法》所確定的檔案行政執(zhí)法主體和監(jiān)督機(jī)構(gòu),這也使得管理檔案事業(yè)有了法律的保障。我們的各級(jí)檔案工作者特別是領(lǐng)導(dǎo)干部首先要帶頭認(rèn)真學(xué)習(xí)檔案法律、法規(guī),做到知法、懂法、守法,并嚴(yán)格執(zhí)法,帶頭依法辦事、依法行政?!稒n案法》和《檔案法實(shí)施辦法》規(guī)定了檔案部門是行政執(zhí)法部門,要履行法律法規(guī)賦予檔案部門的這一職能,應(yīng)強(qiáng)化執(zhí)法意識(shí)。二要從立法入手,完善檔案法規(guī)體系。在建立社會(huì)主義市場(chǎng)經(jīng)濟(jì)體制過(guò)程中,真正做到執(zhí)法機(jī)構(gòu)依法行政,全體公民自覺(jué)守法,尚有待于法律體系的不斷完善,而檔案執(zhí)法監(jiān)督必須有完善的監(jiān)督法律體系作為依據(jù),健全完善操作性強(qiáng)的法律規(guī)章和相關(guān)監(jiān)督條例,強(qiáng)化制約功能,是亟待解決的重要任務(wù),各級(jí)地方人大、政府應(yīng)依照《檔案法》結(jié)合本地區(qū)實(shí)際,制定出配套性、實(shí)用性、可操作性較強(qiáng)的法規(guī)、規(guī)章文件,依法明確檔案執(zhí)法監(jiān)督的形式、程序和手段,從而能夠?qū)嵭锌茖W(xué)、合理、有效的監(jiān)督,確保檔案工作方針和法律法規(guī)的得以貫徹實(shí)施。三要從規(guī)范檔案行政執(zhí)法入手,加強(qiáng)檔案監(jiān)督制約機(jī)制的建設(shè)。在加強(qiáng)內(nèi)部監(jiān)督制約機(jī)制上,將檔案工作列入本單位的目標(biāo)管理責(zé)任制中,考核指標(biāo)主要由貫徹《檔案法》、檔案業(yè)務(wù)等方面組成,定期對(duì)檔案工作進(jìn)行檢查,以引起部門的高度重視,加大對(duì)檔案依法管理工作的監(jiān)督力度,確保機(jī)關(guān)檔案的安全性;在加強(qiáng)外部監(jiān)督制約機(jī)制上,與外部檔案行政執(zhí)法檢查部門加強(qiáng)聯(lián)系,通過(guò)行政執(zhí)法部門對(duì)檔案工作的指導(dǎo)和專業(yè)性的檢查,對(duì)不規(guī)范或不符合要求的地方及時(shí)進(jìn)行整改,以促進(jìn)機(jī)關(guān)檔案工作依法管理。通過(guò)外部監(jiān)督,強(qiáng)化機(jī)關(guān)檔案工作的法制建設(shè)。
三、加強(qiáng)制度建設(shè),為檔案安全保障體系提供機(jī)制保障
1.建立組織保障體系。檔案安全保障體系建設(shè)需要有人來(lái)計(jì)劃、設(shè)計(jì)和管理,任何系統(tǒng)安全設(shè)施也不能完全由計(jì)算機(jī)系統(tǒng)獨(dú)立承擔(dān)系統(tǒng)安全保障的任務(wù)。一方面,各級(jí)檔案部門領(lǐng)導(dǎo)要高度重視,并積極實(shí)施有關(guān)檔案系統(tǒng)安全方面的各項(xiàng)措施;另一方面,讓工作人員和用戶對(duì)網(wǎng)絡(luò)安全性要有深入地了解,使他們積極地自覺(jué)地遵守各項(xiàng)信息系統(tǒng)安全制度和措施,防患于未然,就能降低檔案網(wǎng)絡(luò)信息系統(tǒng)的安全風(fēng)險(xiǎn)。檔案信息以及檔案工作者頭腦中的包括直覺(jué)知識(shí)、閱歷、情感等進(jìn)行綜合、概括、提煉的知識(shí)。檔案信息專家能夠充分使用認(rèn)知、自然、情感和行為各個(gè)組成部分,在顯性信息服務(wù)向隱性知識(shí)服務(wù)轉(zhuǎn)變的過(guò)程中發(fā)揮重要作用。所以,一個(gè)高水平的檔案館必須重視檔案信息專家的引進(jìn)和培養(yǎng),必須注重發(fā)揮檔案信息專家的作用。業(yè)務(wù)工作者也是掌握多項(xiàng)技能的復(fù)合型人才,要求機(jī)構(gòu)中的每位員工都把信息化和檔案業(yè)務(wù)作為同等重要的基礎(chǔ)性工作來(lái)開(kāi)展。2.建立制度保障體系。建立有效的管理制度是保障檔案信息安全的關(guān)鍵。規(guī)范檔案管理、保障檔案信息安全的永久性措施應(yīng)該是建立程序化、制度化管理模式并嚴(yán)格執(zhí)行、落實(shí)到位。這同樣需要分別制定相應(yīng)的政策與規(guī)范,并采取必要的措施強(qiáng)化落實(shí),做到制度正確,落實(shí)見(jiàn)效。要積極爭(zhēng)取上級(jí)有關(guān)部門的政策支持,根據(jù)檔案部門的實(shí)際情況,參考《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國(guó)檔案法》、《中華人民共和國(guó)保密法》等法律、法規(guī),制定出適合檔案部門的規(guī)章制度,以此約束所有用戶、系統(tǒng)管理員以及其他成員,保證檔案信息系統(tǒng)安全、可靠地正常運(yùn)行。由于網(wǎng)絡(luò)設(shè)備和系統(tǒng)軟件本身存在一定的缺陷,再加上從事黑客的個(gè)人或組織技術(shù)在不斷升級(jí),所以,檔案信息系統(tǒng)沒(méi)有絕對(duì)的安全,只有相對(duì)的安全。檔案信息化安全保障體系是一個(gè)動(dòng)態(tài)的概念,面對(duì)檔案信息系統(tǒng)安全的諸多問(wèn)題,必須時(shí)刻警惕,運(yùn)用多種手段,不斷在技術(shù)上更新,管理體制上完善,人員素質(zhì)和管理理念上緊跟網(wǎng)絡(luò)發(fā)展的步伐。只有時(shí)刻從檔案數(shù)據(jù)安全的方方面面出發(fā),點(diǎn)滴不漏,常抓不懈,才能建立起完善的檔案信息安全保障體系,確保檔案信息系統(tǒng)的安全,保證檔案信息化建設(shè)順利進(jìn)行。
四、加強(qiáng)設(shè)施建設(shè),為檔案安全保障體系提供物質(zhì)保障
一是加強(qiáng)檔案庫(kù)房建設(shè)。為了檔案工作的可持續(xù)發(fā)展,我們必須做好檔案實(shí)體的保護(hù)工作。因此,在檔案庫(kù)房與門窗的設(shè)計(jì)、防火材料、消防系統(tǒng)、庫(kù)房溫濕度、技術(shù)與管理方面,需要進(jìn)一步加大投入。庫(kù)房是保管檔案的場(chǎng)所,檔案庫(kù)房多數(shù)是在機(jī)關(guān)辦公大樓上的,客觀上不具備建檔案庫(kù)房的條件。在這樣的情況下,首先要考慮檔案庫(kù)房的承重問(wèn)題。一般作為檔案庫(kù)房,鋼筋的密度要大,數(shù)量要多,型號(hào)要粗。預(yù)防火災(zāi)對(duì)機(jī)關(guān)檔案實(shí)體安全來(lái)說(shuō)是頭等大事。隨著科學(xué)技術(shù)的發(fā)展,建筑材料、各種電器設(shè)備的種類日益增多,檔案庫(kù)房引起火災(zāi)的危險(xiǎn)性可能性進(jìn)一步增大?;馂?zāi)是當(dāng)今檔案部門的頭號(hào)災(zāi)害,為預(yù)防火災(zāi),檔案庫(kù)房門口,必須配備消防器材,如手提滅器或手推移動(dòng)滅火器等。檔案庫(kù)房要做好防火防潮的處理,保存的各種載體的檔案對(duì)溫濕度都有嚴(yán)格的要求,在技術(shù)參數(shù)范圍內(nèi),檔案能夠長(zhǎng)久的保存。反之,溫濕度過(guò)高過(guò)低,都會(huì)影響檔案的壽命。門窗要嚴(yán)格按國(guó)家檔案局要求安裝。作為檔案實(shí)體安全的裝具,我們?nèi)匀灰蟛捎每梢苿?dòng)鐵皮柜和不可移動(dòng)密集架,它具有防火、防鼠功能。檔案盒作為貼身裝具,制作檔案盒的牛皮紙要做去酸處理,這樣做,有利于檔案實(shí)體安全的保護(hù)。二是加強(qiáng)檔案數(shù)字化建設(shè)。在系統(tǒng)硬件設(shè)備方面,要做到:第一,內(nèi)外網(wǎng)隔離。根據(jù)有關(guān)安全保密部門的網(wǎng)絡(luò)安全規(guī)定,的計(jì)算機(jī)信息系統(tǒng),不得直接或間接與國(guó)際互聯(lián)網(wǎng)或其它公共信息網(wǎng)互相連接,必須實(shí)行隔離。因此,對(duì)檔案部門的內(nèi)部網(wǎng)絡(luò)和國(guó)際互聯(lián)網(wǎng),要嚴(yán)格地進(jìn)行隔離,防止不宜公開(kāi)的內(nèi)部檔案信息通過(guò)網(wǎng)絡(luò)連接泄露到外部公眾網(wǎng)。第二,將內(nèi)部網(wǎng)絡(luò)劃分成若干個(gè)安全級(jí)別不同的子網(wǎng),實(shí)現(xiàn)內(nèi)部一個(gè)網(wǎng)段與另一個(gè)網(wǎng)段的隔離。這樣,就能防止某一個(gè)網(wǎng)段的安全問(wèn)題在整個(gè)網(wǎng)絡(luò)傳播,限制局部網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)安全造成的影響。第三,每個(gè)廠家的設(shè)備有它獨(dú)特的優(yōu)點(diǎn)也有它不可克服的致命弱點(diǎn),因此在選用檔案網(wǎng)絡(luò)設(shè)備時(shí),盡量選用不同廠家不同型號(hào)的設(shè)備,做到優(yōu)勢(shì)互補(bǔ),封堵網(wǎng)絡(luò)漏洞,增強(qiáng)系統(tǒng)的安全性能。
五、加強(qiáng)技術(shù)建設(shè),為檔案安全保障體系提供安全保障
網(wǎng)絡(luò)、計(jì)算機(jī)、存儲(chǔ)器和信息系統(tǒng)是數(shù)字化檔案信息生存的基礎(chǔ),也是引發(fā)安全問(wèn)題的風(fēng)險(xiǎn)基地。黑客攻擊、病毒蔓延、信息竊取、技術(shù)落后、制度不健全、管理不規(guī)范、措施不到位、治理不及時(shí)是產(chǎn)生不安全因素的根源,其中有客觀的因素,也有主觀的原因。因此,加強(qiáng)對(duì)客觀侵害行為的防范,對(duì)主管漏洞的治理,對(duì)安全事故的補(bǔ)救是保障網(wǎng)絡(luò)暢通、系統(tǒng)穩(wěn)定、數(shù)據(jù)安全的重要措施。只有網(wǎng)絡(luò)和系統(tǒng)安全了,數(shù)字化檔案信息的安全才能得以保障。建立技術(shù)保障體系是提高網(wǎng)絡(luò)和系統(tǒng)免疫力的重要措施。1.保障網(wǎng)絡(luò)安全:防火墻和入侵檢測(cè)技術(shù)是常用的保障網(wǎng)絡(luò)安全的兩種手段,入侵檢測(cè)技術(shù)側(cè)重于監(jiān)測(cè)、監(jiān)控和預(yù)警,而防火墻則在內(nèi)外網(wǎng)之間的訪問(wèn)控制領(lǐng)域具有明顯的優(yōu)勢(shì)、功能強(qiáng)大,效果明顯。面對(duì)網(wǎng)絡(luò)攻擊手段復(fù)雜度的不斷提高及融合能力的逐漸加強(qiáng),要在網(wǎng)絡(luò)層采取安全技術(shù)的應(yīng)用和安全產(chǎn)品的聯(lián)動(dòng)啟用措施,全面提高網(wǎng)絡(luò)的綜合防范能力。2.保障系統(tǒng)安全:加強(qiáng)升級(jí)服務(wù),做到無(wú)漏洞運(yùn)行。目前各操作系統(tǒng)的開(kāi)發(fā)商已經(jīng)開(kāi)通了專業(yè)通道,提供升級(jí)服務(wù)的補(bǔ)丁程序下載、安裝和檢測(cè)服務(wù),而且大多是免費(fèi)的,因此,能否做到系統(tǒng)的無(wú)漏洞運(yùn)行,關(guān)鍵在于人們是否使用正版軟件,增強(qiáng)了安全意識(shí)并做到及時(shí)升級(jí),及時(shí)打補(bǔ)丁,,保障每臺(tái)客戶端的無(wú)漏洞運(yùn)行。3.保障檔案信息系統(tǒng)的安全:要做好系統(tǒng)用戶的安全管理,不給偷竊者以機(jī)會(huì)。
目前,保障合法用戶的做法是采取強(qiáng)身份認(rèn)證、加密和防密碼偷竊等技術(shù),并保證內(nèi)部安全管理制度和措施的有效性實(shí)施與落實(shí)。4.保障檔案數(shù)據(jù)的安全:實(shí)行隔離、加密、備份等措施。安全管理的最終目的就是保障網(wǎng)絡(luò)上傳輸?shù)摹⑾到y(tǒng)中存儲(chǔ)的、用戶訪問(wèn)到的檔案數(shù)據(jù)和信息是真實(shí)、完整和有效的,并保障系統(tǒng)操作者能夠方便地訪問(wèn)自身權(quán)限范圍內(nèi)的數(shù)據(jù),杜絕無(wú)權(quán)用戶進(jìn)入系統(tǒng),因此數(shù)據(jù)加密、硬盤加密、文件系統(tǒng)加密,增加系統(tǒng)存儲(chǔ)的復(fù)雜性等都成為保障數(shù)據(jù)安全的有效措施。5.病毒防范:建立網(wǎng)絡(luò)化的病毒防范體系,實(shí)現(xiàn)病毒庫(kù)的同步升級(jí)幾乎有網(wǎng)絡(luò)和計(jì)算機(jī)存在的地方,病毒都會(huì)伴隨。每臺(tái)計(jì)算機(jī)上都應(yīng)安裝防病毒軟件系統(tǒng),并及時(shí)更新病毒庫(kù),而對(duì)于網(wǎng)絡(luò)環(huán)境下的一個(gè)組織而言,病毒殺不盡的原因則是網(wǎng)絡(luò)上至少有一臺(tái)機(jī)器有病毒,并在網(wǎng)上擴(kuò)散傳播,因此購(gòu)買網(wǎng)絡(luò)版的防病毒軟件,建立網(wǎng)絡(luò)化的病毒防范體系,實(shí)現(xiàn)病毒庫(kù)的統(tǒng)一管理,同步升級(jí),是防范病毒侵害數(shù)字化檔案信息的有效措施之一。同時(shí),加強(qiáng)對(duì)病毒知識(shí)的學(xué)習(xí),提高機(jī)構(gòu)中每位員工的主動(dòng)防范意識(shí)和警惕性也是非常重要的保障措施。
1.進(jìn)一步加大檢測(cè)體系建設(shè)力度,逐步形成縣、鄉(xiāng)兩級(jí)農(nóng)產(chǎn)品質(zhì)量檢測(cè)體系
經(jīng)過(guò)幾年的不懈努力,通化縣農(nóng)產(chǎn)品檢測(cè)中心積極爭(zhēng)取的“國(guó)家農(nóng)產(chǎn)品檢測(cè)體系建設(shè)項(xiàng)目”和“世行貸款”項(xiàng)目已全面啟動(dòng),全縣將以縣農(nóng)產(chǎn)品檢測(cè)中心為龍頭,帶動(dòng)鄉(xiāng)鎮(zhèn)農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管服務(wù)站建設(shè),利用3~5年的時(shí)間,逐步建立起覆蓋全縣,功能較為完備的農(nóng)產(chǎn)品質(zhì)量檢測(cè)體系。從而對(duì)特色優(yōu)勢(shì)農(nóng)產(chǎn)品開(kāi)展品質(zhì)的檢驗(yàn)、檢測(cè),分析各優(yōu)勢(shì)區(qū)域的生態(tài)條件和資源優(yōu)勢(shì),引導(dǎo)農(nóng)民科學(xué)地調(diào)整種植、養(yǎng)殖結(jié)構(gòu),指導(dǎo)農(nóng)民或農(nóng)業(yè)企業(yè)根據(jù)市場(chǎng)需要選擇適宜的農(nóng)作物種子種苗,提高農(nóng)產(chǎn)品品質(zhì),形成農(nóng)產(chǎn)品優(yōu)勢(shì)產(chǎn)區(qū),培育發(fā)展通化縣品牌農(nóng)產(chǎn)品和品牌農(nóng)業(yè),逐步提高全縣農(nóng)產(chǎn)品的整體質(zhì)量安全水平。
2.進(jìn)一步加大農(nóng)業(yè)標(biāo)準(zhǔn)實(shí)施力度,扎實(shí)推進(jìn)農(nóng)業(yè)標(biāo)準(zhǔn)化示范基地建設(shè)
根據(jù)農(nóng)業(yè)發(fā)展新階段的要求,通化縣將把農(nóng)業(yè)標(biāo)準(zhǔn)化作為農(nóng)業(yè)和農(nóng)村經(jīng)濟(jì)工作的重點(diǎn),采取新舉措,力求新成效。重點(diǎn)是要以國(guó)家和省級(jí)農(nóng)業(yè)標(biāo)準(zhǔn)化基地和無(wú)公害生產(chǎn)示范基地創(chuàng)建活動(dòng)為突破口,加快農(nóng)業(yè)標(biāo)準(zhǔn)實(shí)施工作。圍繞農(nóng)業(yè)生產(chǎn)和經(jīng)營(yíng)過(guò)程,在農(nóng)業(yè)資源條件、農(nóng)業(yè)生產(chǎn)、加工、包裝、儲(chǔ)運(yùn)等各個(gè)環(huán)節(jié),整體推進(jìn)農(nóng)業(yè)標(biāo)準(zhǔn)化。充分發(fā)揮龍頭企業(yè)、行業(yè)協(xié)會(huì)以及各類合作經(jīng)濟(jì)組織的作用,提高農(nóng)民組織化、生產(chǎn)規(guī)模化程度,把各種項(xiàng)目投資、新技術(shù)推廣等工作與農(nóng)業(yè)標(biāo)準(zhǔn)化示范基地建設(shè)結(jié)合起來(lái),全面提高農(nóng)業(yè)標(biāo)準(zhǔn)化水平。
3.進(jìn)一步加大投入品監(jiān)管工作力度,推進(jìn)源頭治理措施的落實(shí)
按照“標(biāo)本兼治、打防并舉、綜合治理”的原則,制定具體的工作方案,突出抓好重點(diǎn)產(chǎn)品、重點(diǎn)地區(qū)、重點(diǎn)市場(chǎng)、重點(diǎn)季節(jié)和大案要案。在強(qiáng)化源頭治理上,積極推行建立農(nóng)業(yè)投入品購(gòu)銷臺(tái)賬制度和使用臺(tái)賬制度,完善可追溯管理制度。加強(qiáng)同有關(guān)部門的協(xié)作,徹底追查甲胺磷、甲基對(duì)硫磷、對(duì)硫磷等違禁農(nóng)藥和禁用化合物的源頭,切斷非法供應(yīng)渠道,嚴(yán)懲違法犯罪分子,曝光大案要案。在市場(chǎng)監(jiān)管上,繼續(xù)實(shí)施農(nóng)業(yè)投入品的專項(xiàng)整治行動(dòng),聯(lián)合工商、質(zhì)監(jiān)等部門,依法堅(jiān)決查處生產(chǎn)、經(jīng)營(yíng)和使用禁用農(nóng)業(yè)投入品的行為,嚴(yán)厲打擊假冒、偽劣、無(wú)證和擅自更改標(biāo)簽的行為,嚴(yán)格控制禁限用高毒、高殘留農(nóng)業(yè)投入品的銷售渠道。在服務(wù)指導(dǎo)上,加強(qiáng)對(duì)農(nóng)藥經(jīng)營(yíng)者和使用者進(jìn)行法律知識(shí)、農(nóng)業(yè)投入品合理使用知識(shí)的培訓(xùn)和技術(shù)指導(dǎo)。
4.進(jìn)一步完善例行監(jiān)測(cè)制度,抓好源頭追溯工作
開(kāi)展例行監(jiān)測(cè),是當(dāng)前抓好農(nóng)產(chǎn)品質(zhì)量安全工作的一項(xiàng)重要措施,也是農(nóng)業(yè)部門履行監(jiān)管職能的重要體現(xiàn)。將以“菜籃子”產(chǎn)品為重點(diǎn),在主要農(nóng)產(chǎn)品生產(chǎn)基地和縣區(qū)域內(nèi)主要農(nóng)貿(mào)市場(chǎng)開(kāi)展例行檢測(cè)。在此基礎(chǔ)上健全檢測(cè)機(jī)構(gòu),完善監(jiān)測(cè)手段,將農(nóng)產(chǎn)品質(zhì)量安全例行監(jiān)測(cè)工作向基層延伸。同時(shí)加強(qiáng)和規(guī)范農(nóng)產(chǎn)品質(zhì)量安全信息工作,建立統(tǒng)一、權(quán)威的官方披露渠道,推動(dòng)農(nóng)產(chǎn)品質(zhì)量安全信息管理的規(guī)范化、制度化。充分利用監(jiān)測(cè)結(jié)果,對(duì)質(zhì)量安全問(wèn)題比較突出的地區(qū)或品種,進(jìn)行源頭追溯,查找問(wèn)題,分析原因,幫助落實(shí)改進(jìn)措施。
5.推行市場(chǎng)準(zhǔn)入制度,重點(diǎn)完善制度建設(shè)和產(chǎn)銷對(duì)接工作
[關(guān)鍵詞] 藥品質(zhì)量;管理體系;關(guān)鍵要素
[中圖分類號(hào)] R954 [文獻(xiàn)標(biāo)識(shí)碼] B [文章編號(hào)] 1674-4721(2014)02(b)-0128-03
藥品是一種特殊商品,是醫(yī)療業(yè)務(wù)工作中不可缺少的物質(zhì)保證和重要手段,其質(zhì)量的好壞直接影響臨床療果,關(guān)系到人民的健康與生命安危[1]。藥品質(zhì)量管理是人命關(guān)天的大事,是醫(yī)院藥事管理中常規(guī)的、永久性的中心工作。筆者從衛(wèi)醫(yī)政發(fā)〔2011〕11號(hào)《醫(yī)療機(jī)構(gòu)藥事管理規(guī)定》[2]出發(fā),結(jié)合等級(jí)醫(yī)院評(píng)審要求和醫(yī)院藥品質(zhì)量管理實(shí)際,認(rèn)為在醫(yī)院內(nèi)部,要保證藥品使用安全、有效,就必須對(duì)藥品實(shí)行全面質(zhì)量管理,構(gòu)建嚴(yán)密的質(zhì)量管理體系,應(yīng)重點(diǎn)注重3大關(guān)鍵要素。
1 建全綜合監(jiān)管機(jī)制
醫(yī)院藥品質(zhì)量管理包括購(gòu)進(jìn)藥品、靜脈配制、自制藥品、加工炮制、調(diào)劑、煎藥等多方面質(zhì)量管理與控制,首先必須建立一套科學(xué)、合理的質(zhì)量管理機(jī)制,它是實(shí)現(xiàn)全面藥品質(zhì)量管理的先決條件。
1.1 團(tuán)隊(duì)建設(shè)
各級(jí)醫(yī)院應(yīng)設(shè)立藥事管理與藥物治療學(xué)委員會(huì),并定期對(duì)臨床使用的藥品進(jìn)行監(jiān)督、評(píng)價(jià)和指導(dǎo);成立質(zhì)量與安全管理團(tuán)隊(duì),由科主任與具備資質(zhì)的質(zhì)量控制人員組成;成立專門的藥品質(zhì)量驗(yàn)收小組,由分管質(zhì)量的主任、質(zhì)量驗(yàn)收員、采購(gòu)員、保管員組成,聘請(qǐng)專家一同驗(yàn)收加以把關(guān)。
1.2 完善機(jī)制
隨著《藥品管理法》《醫(yī)療機(jī)構(gòu)藥事管理規(guī)定》《醫(yī)院中藥房基本標(biāo)準(zhǔn)》等法規(guī)的貫徹實(shí)施,應(yīng)建立和不斷完善各項(xiàng)規(guī)章制度,付諸實(shí)施,并定期考核和持續(xù)改進(jìn),不僅要制訂醫(yī)院藥事綜合管理、藥品購(gòu)銷、加工炮制、制劑生產(chǎn)、處方用藥等方面的質(zhì)量管理制度,而且重點(diǎn)要完善各工作室組、各技術(shù)崗位、各技術(shù)單元的操作規(guī)程、工作制度。充分利用醫(yī)院藥品信息管理系統(tǒng),在科學(xué)分類、相關(guān)權(quán)限的控制、進(jìn)銷存管理、效期管理、處方審查等方面,加強(qiáng)質(zhì)量管理與控制,規(guī)范管理流程。
1.3 建立長(zhǎng)效機(jī)制,實(shí)行質(zhì)量考核,落實(shí)崗位與職責(zé)
藥品從采購(gòu)進(jìn)醫(yī)院至發(fā)到患者手中,要經(jīng)過(guò)很多環(huán)節(jié),堅(jiān)持應(yīng)用質(zhì)量與安全管理核心制度、崗位職責(zé)與質(zhì)量安全指標(biāo)執(zhí)行,全面落實(shí)質(zhì)量管理與改進(jìn)制度,不搞一言堂,敦促每個(gè)人、每個(gè)崗位、每個(gè)環(huán)節(jié)都參與質(zhì)量監(jiān)督,人人有責(zé),人人有權(quán),保證質(zhì)量管理制度的貫徹與落實(shí)。
2 加強(qiáng)環(huán)節(jié)質(zhì)量管理[3-5]
藥品質(zhì)量體現(xiàn)在藥品生產(chǎn)、流通、保管、使用的每個(gè)環(huán)節(jié),環(huán)節(jié)質(zhì)量是醫(yī)院藥品質(zhì)量管理重中之重。
2.1 采購(gòu)環(huán)節(jié)
中醫(yī)醫(yī)院用藥有自己的特殊性,中藥飲片的用量較大且政府未規(guī)定統(tǒng)一進(jìn)貨渠道,醫(yī)院可自行采取招標(biāo)采購(gòu),嚴(yán)格審核藥品生產(chǎn)企業(yè)及經(jīng)營(yíng)企業(yè)的資質(zhì)材料,優(yōu)質(zhì)優(yōu)價(jià)者優(yōu)先,并請(qǐng)紀(jì)檢監(jiān)察、審計(jì)等對(duì)招標(biāo)、開(kāi)標(biāo)、評(píng)標(biāo)、定標(biāo)及分標(biāo)進(jìn)行全過(guò)程監(jiān)督。西藥、中成藥必須從政府網(wǎng)采購(gòu)。
藥品采購(gòu)遵循“統(tǒng)籌規(guī)劃、合理使用、加快周轉(zhuǎn)、保證供應(yīng)”的原則,既要保證臨床用藥又要防止積壓。根據(jù)臨床用藥需要,合理編制采購(gòu)計(jì)劃,少量多批。嚴(yán)格執(zhí)行審批制度,嚴(yán)防人情關(guān)系、個(gè)人主觀武斷,盲目進(jìn)貨。堅(jiān)持質(zhì)量為首、療效確切、使用安全、價(jià)格合理的原則,做到“七不購(gòu)”,即資質(zhì)不全的醫(yī)藥經(jīng)營(yíng)單位的藥品不采購(gòu);出廠時(shí)間過(guò)長(zhǎng)的藥品不采購(gòu);接近有效期的藥品不采購(gòu);有嚴(yán)重違章的生產(chǎn)廠家所生產(chǎn)的藥品不采購(gòu);療效不確切的藥品不采購(gòu);資質(zhì)不全進(jìn)口藥品不采購(gòu);與治療無(wú)關(guān)的營(yíng)養(yǎng)保健品不采購(gòu)。
對(duì)于新藥引進(jìn)和品種淘汰,應(yīng)由藥事管理與藥物治療學(xué)委員會(huì)討論,并經(jīng)院辦公會(huì)批準(zhǔn),納入醫(yī)院基本用藥目錄后,方可采購(gòu)。
2.2 入庫(kù)環(huán)節(jié)
入庫(kù)驗(yàn)收是對(duì)藥品品名、數(shù)量、等級(jí)規(guī)格、品質(zhì)高低、產(chǎn)地來(lái)源的確證與認(rèn)同,是保證藥品質(zhì)量的關(guān)鍵性環(huán)節(jié)。需入庫(kù)的藥品(包括銷后退回藥品)應(yīng)經(jīng)質(zhì)量驗(yàn)收小組逐批驗(yàn)收,驗(yàn)收內(nèi)容包括外觀質(zhì)量、包裝標(biāo)簽、說(shuō)明書和有關(guān)要求的證明或文件(如《生物制品進(jìn)口批件》《進(jìn)口藥品注冊(cè)證》或《醫(yī)藥產(chǎn)品注冊(cè)證》、藥品檢驗(yàn)報(bào)告書、合格證)等。特殊管理藥品應(yīng)雙人按上述方法進(jìn)行驗(yàn)收,并檢查至最小包裝單位。為了滿足質(zhì)量要求,可考察幾家藥品供應(yīng)企業(yè),做到寧缺勿濫。有疑問(wèn)時(shí)送藥檢室或藥檢部門進(jìn)行內(nèi)在質(zhì)量的檢驗(yàn),確證無(wú)質(zhì)量問(wèn)題后方準(zhǔn)入庫(kù),杜絕不合格藥品進(jìn)入醫(yī)院。
2.3 貯存環(huán)節(jié)
由于中藥大多為天然物質(zhì),極易變異;西藥、中成藥藥品均具有明確有效期規(guī)定,對(duì)貯存條件亦各有要求。一般來(lái)說(shuō),醫(yī)院的藥品庫(kù)房品種多、數(shù)量少,藥品周轉(zhuǎn)或快或慢,儲(chǔ)藏時(shí)間因時(shí)、因病、因醫(yī)生用藥習(xí)慣而不同,給藥品的儲(chǔ)藏、養(yǎng)護(hù)增加了難度,所以,藥品在進(jìn)入庫(kù)房后的管理就顯得十分重要,第一要做到合理分區(qū),定位存放,中藥飲片按入藥部位或其他方法實(shí)行劃區(qū)和定位存放,并按藥物特性選擇不同貯存方法。西、成藥根據(jù)劑型或功用并結(jié)合藥品性質(zhì)分庫(kù)儲(chǔ)存,定位存放,在庫(kù)區(qū)內(nèi)應(yīng)設(shè)立醒目的貨位牌并嚴(yán)格執(zhí)行色標(biāo)管理。第二要科學(xué)養(yǎng)護(hù), 保管員定期檢查藥庫(kù)內(nèi)防蟲、防鼠、防蚊蠅等設(shè)施是否完好,換氣扇、冷柜、空調(diào)、除濕機(jī)等設(shè)備運(yùn)行是否正常;檢查避光設(shè)施、防火設(shè)施是否完好;定期檢查在庫(kù)藥品的儲(chǔ)存條件,記錄倉(cāng)庫(kù)的溫度、濕度,如超標(biāo)需進(jìn)行溫度、濕度調(diào)控。并根據(jù)藥品的性質(zhì),確定好重點(diǎn)養(yǎng)護(hù)品種目錄,定期進(jìn)行質(zhì)量檢查并做好養(yǎng)護(hù)檢查記錄。對(duì)常規(guī)品種,按月進(jìn)行質(zhì)量循環(huán)檢查,并做好保管養(yǎng)護(hù)檢查記錄。嚴(yán)格按“近效期先出”“先進(jìn)先出”“近效期報(bào)警”原則,作好效期藥品管理。對(duì)因異常原因或庫(kù)存時(shí)間較長(zhǎng)可能引起質(zhì)量問(wèn)題的藥品,應(yīng)報(bào)請(qǐng)質(zhì)量管理部門復(fù)查處理。對(duì)于特殊藥品,嚴(yán)格按相關(guān)管理辦法實(shí)行。
2.4 臨方炮制環(huán)節(jié)[6]
醫(yī)院中藥房配方使用的飲片,大都由中藥飲片生產(chǎn)廠家直接供應(yīng),但個(gè)別炮制品種由于用量太小,飲片廠沒(méi)有供應(yīng)。在實(shí)際工作中,醫(yī)生根據(jù)病情需要常需要一些特殊的炮制品,而大多數(shù)單位并沒(méi)有遵方調(diào)配,而是有什么發(fā)什么,違背了醫(yī)院的處方應(yīng)付原則,降低了臨床療效,貽誤了患者的康復(fù),這種現(xiàn)象不僅在規(guī)模小的藥房或藥店有所出現(xiàn),甚至大部分大醫(yī)院也時(shí)有發(fā)生,因此,要求臨時(shí)加工的品種,調(diào)劑人員應(yīng)嚴(yán)格按照醫(yī)囑進(jìn)行炮制,絕不能該制的不制、該搗碎的不搗碎或以此品代他品、以生品代熟品,造成“病準(zhǔn)、方對(duì)、藥不靈”的后果。
2.5 特色制劑生產(chǎn)環(huán)節(jié)
醫(yī)院中藥制劑是老中醫(yī)臨床經(jīng)驗(yàn)的結(jié)晶,是中醫(yī)臨床療效的保證,是中醫(yī)特色和優(yōu)勢(shì)的體現(xiàn)。按理論,產(chǎn)品質(zhì)量是設(shè)計(jì)出來(lái)的,而不是生產(chǎn)和檢驗(yàn)出來(lái)的。要保證自制制劑的質(zhì)量,必須嚴(yán)把原輔料、包裝材料的質(zhì)量關(guān),制訂規(guī)章制度和操作規(guī)程,控制好每一個(gè)工序的質(zhì)量,對(duì)中藥制劑的生產(chǎn)工藝進(jìn)行驗(yàn)證,嚴(yán)格按照工藝參數(shù)進(jìn)行成分提取,采用新技術(shù)、新工藝、新方法,提高提取效率與質(zhì)量,不僅要對(duì)生產(chǎn)過(guò)程進(jìn)行動(dòng)態(tài)監(jiān)控,還要對(duì)批次之間進(jìn)行動(dòng)態(tài)監(jiān)控,制訂完善的質(zhì)量標(biāo)準(zhǔn)保證各批次之間的穩(wěn)定性,確保患者用藥安全有效。
2.6 調(diào)劑環(huán)節(jié)
藥房是把住藥品質(zhì)量的最后一道關(guān)口,如果調(diào)配中有錯(cuò)誤或調(diào)配的藥品質(zhì)量本身有問(wèn)題,除直接影響治療效果外,尚會(huì)造成醫(yī)療事故。首先,必須嚴(yán)格執(zhí)行調(diào)配操作規(guī)程,堅(jiān)持“四查十對(duì)”,由主管藥師以上職稱的人員擔(dān)任復(fù)核,嚴(yán)格雙簽名制度。同時(shí),對(duì)不合理用藥的處方,藥劑人員可以拒絕調(diào)配。其次,對(duì)進(jìn)入各調(diào)劑室藥品除藥庫(kù)驗(yàn)收入庫(kù)和出庫(kù)把關(guān)外,各調(diào)劑室則按柜組落實(shí)質(zhì)量管理責(zé)任,要求所有調(diào)劑人員調(diào)配操作過(guò)程中都要注意藥品質(zhì)量狀況,還實(shí)行部門質(zhì)量檢查人員每日巡檢和科室主任、藥檢室人員定期檢查制度,發(fā)現(xiàn)變質(zhì)或混用品種及時(shí)退回藥庫(kù)處理。
中藥湯劑是中醫(yī)臨床應(yīng)用最為廣泛、使用率最高的劑型,煎藥的器具、火候的大小、加水量、煎煮次數(shù)、煎煮時(shí)間、藥物放入的先后等與與煎劑的質(zhì)量有關(guān),直接影響其療效的發(fā)揮。質(zhì)量再好的藥品如果煎煮不合理,藥效也難以體現(xiàn),因此,煎藥室應(yīng)制訂和執(zhí)行煎藥的操作規(guī)程,并配備專門的中藥煎煮質(zhì)檢人員,負(fù)責(zé)浸泡時(shí)間、加水量、煎煮時(shí)間、煎出藥汁等的控制,藥料應(yīng)當(dāng)充分煎透,做到無(wú)糊狀塊、無(wú)白心、無(wú)硬心等質(zhì)量檢查。同時(shí),進(jìn)行煎藥知識(shí)的宣傳,使更多患者掌握中藥的正確煎煮方法,使其發(fā)揮最大的療效。
2.7 病區(qū)使用環(huán)節(jié)
病區(qū)藥品是藥品流通中的最后一個(gè)環(huán)節(jié)。病區(qū)藥品管理工作由病區(qū)護(hù)理人員執(zhí)行操作,但許多臨床科室在實(shí)際工作中對(duì)藥品管理存在認(rèn)識(shí)不足、管理不規(guī)范、管理不嚴(yán)等情況,藥品未按要求儲(chǔ)存保管、不同批號(hào)及不同規(guī)格的同一種藥品混裝、藥品基數(shù)與實(shí)物不符、過(guò)期或變質(zhì)失效藥品未及時(shí)處理、藥品未分類、對(duì)特殊藥品未按規(guī)定管理等現(xiàn)象時(shí)有發(fā)生,因此,醫(yī)院應(yīng)組織由主管院長(zhǎng)、藥學(xué)部、醫(yī)務(wù)部、護(hù)理部等科室組成的質(zhì)量檢查小組,定期對(duì)各病區(qū)的藥品進(jìn)行檢查監(jiān)督,發(fā)現(xiàn)問(wèn)題及時(shí)糾正,協(xié)助病區(qū)藥品保管、使用,使病區(qū)藥柜管理制度化、規(guī)范化,保證藥品質(zhì)量及醫(yī)療安全。
2.8 臨床藥學(xué)服務(wù)環(huán)節(jié)[7-8]
圍繞國(guó)家醫(yī)改政策,構(gòu)建以患者為中心,合理用藥為目的,臨床用藥為研究手段,解決臨床用藥問(wèn)題為核心的臨床研究隊(duì)伍,并隨時(shí)與臨床聯(lián)系,收集藥品使用各種信息。各臨床科室應(yīng)建立“藥物不良反應(yīng)報(bào)告卡”,一旦發(fā)現(xiàn)不良反應(yīng)要如實(shí)填報(bào),藥劑部(科)協(xié)助調(diào)查、分析、查找原因,及時(shí)妥善處理,共同做好安全合理用藥的工作,這樣可使全院醫(yī)護(hù)人員都直接參與藥品質(zhì)量監(jiān)督管理工作,從而有力地保證了藥品使用質(zhì)量,杜絕質(zhì)量事故的發(fā)生。同時(shí),組織藥學(xué)人員深入病區(qū)、社區(qū),利用黑板報(bào)、電子顯示屏、用藥知識(shí)小冊(cè)子、講座等,對(duì)患者開(kāi)展中藥及中藥合理用藥知識(shí)宣傳與教育,更好地保證用藥安全。
3 重視藥學(xué)人員素質(zhì)[9]
藥劑人員的素質(zhì)和工作質(zhì)量是藥品質(zhì)量的保證和基礎(chǔ),提高藥劑人員的職業(yè)操守、業(yè)務(wù)素養(yǎng)、技術(shù)水平是提高藥品質(zhì)量的又一關(guān)鍵要素。
定期或不定期進(jìn)行中藥專業(yè)技術(shù)人員“三基”培訓(xùn),經(jīng)常開(kāi)展新知識(shí)、新技術(shù)講座,使隊(duì)伍始終保持進(jìn)取意識(shí)和執(zhí)行能力,提高整體素質(zhì)和水平,不斷強(qiáng)調(diào)職業(yè)道德教育和質(zhì)量道德水準(zhǔn),增強(qiáng)質(zhì)量管理的自覺(jué)性。
積極開(kāi)展藥學(xué)人才團(tuán)隊(duì)和梯隊(duì)的培養(yǎng)。根據(jù)醫(yī)院藥學(xué)部門的實(shí)際情況,可從4個(gè)方面的進(jìn)行團(tuán)隊(duì)培養(yǎng),即藥品采購(gòu)供應(yīng)與藥品管理團(tuán)隊(duì)、藥物臨床應(yīng)用研究團(tuán)隊(duì)、中藥鑒定與質(zhì)量控制研究團(tuán)隊(duì)、中藥臨方炮制與特色制劑研究團(tuán)隊(duì),每個(gè)團(tuán)隊(duì)可有1~3個(gè)骨干力量。根據(jù)每個(gè)單位的特點(diǎn)和特色需要,制訂培訓(xùn)、考核和激勵(lì)措施,充分發(fā)揮每個(gè)成員的內(nèi)在潛能,給其營(yíng)造良好的成長(zhǎng)環(huán)境,培養(yǎng)形成學(xué)術(shù)團(tuán)隊(duì)或?qū)W術(shù)梯隊(duì),使多數(shù)人都能獨(dú)當(dāng)一面從事專業(yè)技術(shù)工作,具有較強(qiáng)的質(zhì)量控制管理能力,也可造就成為某一領(lǐng)域、某一方面、某一類治療藥物應(yīng)用的專家,以期為藥劑工作質(zhì)量的不斷振興發(fā)展提供可靠的保證。
總之,藥品質(zhì)量管理是一個(gè)永無(wú)止境的動(dòng)態(tài)過(guò)程,要認(rèn)真貫徹落實(shí)國(guó)家藥品管理的法律法規(guī),提高醫(yī)療機(jī)構(gòu)藥品質(zhì)量規(guī)范化管理的水平和能力,深刻領(lǐng)會(huì)其精髓和實(shí)質(zhì),與實(shí)際工作有機(jī)結(jié)合在一起,用法律、法規(guī)約束行為、規(guī)范管理體系、提高管理能力和水平,嚴(yán)把藥品質(zhì)量關(guān),確保人民群眾用藥安全、有效。
[參考文獻(xiàn)]
[1] 席云生.醫(yī)院藥品質(zhì)量管理建設(shè)[J].中國(guó)中醫(yī)藥現(xiàn)代遠(yuǎn)程教育,2012,12(10):160-161.
[2] 衛(wèi)生部,國(guó)家中醫(yī)藥管理局,總后勤部衛(wèi)生部.醫(yī)療機(jī)構(gòu)藥事管理規(guī)定[Z].
[3] 張建良.加強(qiáng)醫(yī)院藥品質(zhì)量管理,確?;颊哂盟幇踩玔J].中國(guó)現(xiàn)代藥物應(yīng)用,2009,3(15):216.
[4] 高繼紅.醫(yī)院藥庫(kù)的管理體會(huì)[J].中國(guó)誤診學(xué)雜志,2008,8(24):590.
[5] 趙瑞玲.貫徹國(guó)家藥事法律法規(guī)加強(qiáng)醫(yī)院藥品質(zhì)量管理[J].中國(guó)藥事,2008,5(22):355-356,377.
[6] 艾偉霞,鄭虹,馮晶.醫(yī)院中藥飲片的臨方炮制[J].亞太傳統(tǒng)醫(yī)藥,2012,8(11):185-186.
[7] 汝玲.我院開(kāi)展臨床藥學(xué)工作的現(xiàn)狀及思考[J].2011,22(1):85-87.
[8] 張樹(shù)春.藥劑科在醫(yī)院工作中的現(xiàn)狀與未來(lái)展望[J].中國(guó)醫(yī)藥指南,2010,8(19):170-172.
l.消防信息化建設(shè)的主要內(nèi)容
1.1消防信息化的范疇
消防信息化是利用先進(jìn)可靠、實(shí)用有效的現(xiàn)代計(jì)算機(jī)、網(wǎng)絡(luò)及通信技術(shù)對(duì)消防信息進(jìn)行采集、儲(chǔ)存、處理、分析和挖掘,以實(shí)現(xiàn)消防信息資源和基礎(chǔ)設(shè)施高程度、高效率、高效益的共享與共用的過(guò)程。
消防信息化建設(shè)的范疇包括通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)、信息系統(tǒng)建設(shè)及應(yīng)用、安全保障體系建設(shè)、運(yùn)行管理體系建設(shè)和標(biāo)準(zhǔn)規(guī)范體系建設(shè)等內(nèi)容。
全國(guó)消防通信網(wǎng)絡(luò)從邏輯上分為三級(jí):一級(jí)網(wǎng)是從部消防局到各省(區(qū)、市)消防總隊(duì)以及相關(guān)的消防科研機(jī)構(gòu)和消防院校;二級(jí)網(wǎng)是各省(區(qū)、市)消防總隊(duì)到市(地、州)消防支隊(duì);三級(jí)網(wǎng)是各市(地、州)消防支隊(duì)到基層消防大隊(duì)及中隊(duì)。對(duì)北京、上海、天津、重慶等直轄市,二級(jí)網(wǎng)和三級(jí)網(wǎng)可合并考慮。每一級(jí)網(wǎng)絡(luò)所在機(jī)關(guān)均應(yīng)建設(shè)本級(jí)局域網(wǎng)。
1.3安全保障體系建設(shè)
安全保障體系是實(shí)現(xiàn)公安消防機(jī)構(gòu)信息共享、快速反應(yīng)和高效運(yùn)行的重要保證。安全保障體系首先應(yīng)保證網(wǎng)絡(luò)的安全、可靠運(yùn)行,在此基礎(chǔ)上保證應(yīng)用系統(tǒng)和業(yè)務(wù)的保密性、完整性和高度的可用性,同時(shí)為將來(lái)的應(yīng)用提供可擴(kuò)展的空間。安全保障體系建設(shè)的基本要求是:
(1)保障網(wǎng)絡(luò)安全、可靠、持續(xù)運(yùn)行,能夠防止來(lái)自外部的惡意攻擊和內(nèi)部的惡意破壞;
(2)保障信息的完整性、機(jī)密性和信息訪問(wèn)的不可否認(rèn)性,要求采取必要的信息加密、信息訪問(wèn)控制、訪問(wèn)權(quán)限認(rèn)證等措施;
(3)提供容災(zāi)、容錯(cuò)等風(fēng)險(xiǎn)保障;
(4)在確保安全的條件下盡量為網(wǎng)絡(luò)應(yīng)用提供方便,實(shí)行全網(wǎng)統(tǒng)一的身份認(rèn)證和基于角色的訪問(wèn)控制;
(5)建立完備的安全管理制度。
2.消防信息化建設(shè)中面I臨的網(wǎng)絡(luò)安全問(wèn)題
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
從狹義的保護(hù)角度來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)安全是指計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)資源和信息資源不受自然和人為有害因素的威脅和危害;從其本質(zhì)上來(lái)講就是系統(tǒng)上的信息安全。
從廣義來(lái)說(shuō),凡是涉及到計(jì)算機(jī)網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是計(jì)算機(jī)網(wǎng)絡(luò)安全的研究領(lǐng)域。
2.2網(wǎng)絡(luò)系統(tǒng)的脆弱性
2.2.1操作系統(tǒng)安全的脆弱性
操作系統(tǒng)不安全,是計(jì)算機(jī)不安全的根本原因。主要表現(xiàn)在:
(1)操作系統(tǒng)結(jié)構(gòu)體制本身的缺陷;
(2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳輸文件、加載與安裝程序,包括可執(zhí)行文件;
1我省林業(yè)信息化安全形勢(shì)嚴(yán)峻
我省林業(yè)系統(tǒng)信息安全面臨的形勢(shì)不容樂(lè)觀,從省直機(jī)關(guān)及部分地市單位的調(diào)查結(jié)果看,有39%的單位發(fā)生過(guò)信息安全事件,說(shuō)明我省林業(yè)系統(tǒng)網(wǎng)絡(luò)和信息安全基礎(chǔ)還比較薄弱,保障機(jī)制尚待健全。主要有以下四個(gè)方面表現(xiàn)。
1.1從發(fā)生信息安全事件的結(jié)構(gòu)上看,超過(guò)半數(shù)的屬于感染病毒、木馬。引起事件的原因35.5%來(lái)自于單位外部,主要原因是未修補(bǔ)或升級(jí)軟件漏洞。42.2%的事件損失比較輕微,只有0.9%的事故屬于比較嚴(yán)重。而對(duì)于事件的覺(jué)察,36%是通過(guò)網(wǎng)絡(luò)管理員工作監(jiān)測(cè)發(fā)現(xiàn),22.7%是事后分析發(fā)現(xiàn)。這說(shuō)明,我省林業(yè)網(wǎng)絡(luò)安全形勢(shì)總體上是好的,但也說(shuō)明網(wǎng)絡(luò)與信息安全事件總體防范能力不足,缺乏對(duì)安全事件的提前預(yù)防。
1.2從信息安全管理來(lái)看,有74%的單位制定了安全管理規(guī)章制度,78%的單位能做到隨時(shí)進(jìn)行安全檢查,61.1%的部門在管理中采取口令加密。這說(shuō)明林業(yè)系統(tǒng)內(nèi)大部門單位已經(jīng)認(rèn)識(shí)到了信息安全的重要性,但管理手段單一,技術(shù)落后,缺乏有效的身份認(rèn)證、授權(quán)管理和安全審計(jì)手段。
1.3從信息安全投資來(lái)看,只有14.70%的單位信息安全投入達(dá)到了15%,70%的單位信息安全投資低于信息化項(xiàng)目總投資的10%,甚至還有7%的單位在信息安全方面從來(lái)沒(méi)有過(guò)投資。說(shuō)明整體網(wǎng)絡(luò)與信息安全投入明顯不足。
1.4從專職人員配備情況來(lái)看,只有46%的部門有專職的信息安全人員,大部分是兼職人員或外包服務(wù)。僅有3.8%的單位組織了對(duì)單位全體員工的信息安全培訓(xùn),而對(duì)于網(wǎng)絡(luò)安全管理技術(shù)人員的培訓(xùn)也只有46%的單位搞過(guò)。從業(yè)人員不足,安全培訓(xùn)少,也是影響信息安全的一個(gè)重要因素。上述現(xiàn)狀,反映出我省林業(yè)系統(tǒng)網(wǎng)絡(luò)與信息安全意識(shí)淡薄,信息系統(tǒng)綜合防范手段匱乏,信息安全管理薄弱,應(yīng)急處理能力不強(qiáng),信息安全管理和技術(shù)人才缺乏。隨著我省林業(yè)信息化建設(shè)和應(yīng)用的加快,多樣化的侵害和信息安全隱患將會(huì)不斷地暴露出來(lái),使我省林業(yè)網(wǎng)絡(luò)與信息安全工作面臨著更大的威脅和風(fēng)險(xiǎn)。
2我省林業(yè)系統(tǒng)信息安全保障思路及主要任務(wù)
省委省政府關(guān)于建設(shè)“平安山東”的決定,提出了把我省建設(shè)成為全國(guó)最穩(wěn)定、最安全的地區(qū)之一的明確目標(biāo)和任務(wù),切實(shí)加強(qiáng)網(wǎng)絡(luò)與信息安全保障工作是大力推進(jìn)國(guó)民經(jīng)濟(jì)和社會(huì)信息化的重要保障,是平安山東建設(shè)的重要內(nèi)容。省政府印發(fā)的山東省國(guó)民經(jīng)濟(jì)和社會(huì)信息化的十二五規(guī)劃,把信息安全保障體系作為主要內(nèi)容之一。在此基礎(chǔ)上,林業(yè)信息化建設(shè)以全面提高網(wǎng)絡(luò)與信息安全的保障能力為己任,努力開(kāi)創(chuàng)了我省信息化建設(shè)與信息安全保障體系相互適應(yīng)、共同進(jìn)步的新局面。
2.1信息安全保障工作的思路以科學(xué)發(fā)展觀為指導(dǎo),認(rèn)真貫徹“積極防御,綜合防范”的方針,加強(qiáng)網(wǎng)絡(luò)信任體系、信息安全監(jiān)控體系和應(yīng)急保障體系建設(shè),全面提高林業(yè)系統(tǒng)網(wǎng)絡(luò)與信息安全防護(hù)和應(yīng)急事件處置能力,重點(diǎn)保障我省林業(yè)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全;強(qiáng)化林業(yè)信息安全制度建設(shè)和人才隊(duì)伍建設(shè),充分發(fā)揮各方面的積極性,協(xié)同構(gòu)筑我省網(wǎng)絡(luò)與信息安全保障體系。
2.2信息安全保障工作的主要任務(wù)
2.2.1建立健全我省信息安全管理體制,充分發(fā)揮網(wǎng)絡(luò)與信息安全建設(shè)的作用,建立了信息安全的通報(bào)制度,形成我省林業(yè)信息安全相關(guān)部門密切配合的良好機(jī)制。
2.2.2積極推進(jìn)了信息風(fēng)險(xiǎn)評(píng)估和等級(jí)保護(hù)制度的建立。省信息辦制定了山東省信息安全風(fēng)險(xiǎn)評(píng)估實(shí)施辦法,介紹了實(shí)施風(fēng)險(xiǎn)評(píng)估的方法和流程,十一五期間,已選取了多家單位作為試點(diǎn),下一步將根據(jù)自己工作實(shí)施風(fēng)險(xiǎn)評(píng)估,并爭(zhēng)取在全省范圍內(nèi)推廣。
2.2.3大力促進(jìn)網(wǎng)絡(luò)與信息安全的制度建設(shè),積極貫徹有關(guān)信息安全標(biāo)準(zhǔn)的應(yīng)用和推廣,出臺(tái)了林業(yè)系統(tǒng)網(wǎng)絡(luò)信息安全建設(shè)的指導(dǎo)意見(jiàn)。
2.2.4加強(qiáng)信息安全應(yīng)急處置體系建設(shè),利用現(xiàn)有的專業(yè)隊(duì)伍和技術(shù)資源,規(guī)劃和建設(shè)林業(yè)數(shù)據(jù)備份中心,啟動(dòng)建設(shè)信息化應(yīng)急技術(shù)處理中心,逐步實(shí)現(xiàn)為我省林業(yè)網(wǎng)絡(luò)信息安全提供預(yù)警、評(píng)測(cè)等服務(wù),按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的要求,各部門出現(xiàn)問(wèn)題及時(shí)處理,如果處理不了,可以呼叫應(yīng)急中心通過(guò)技術(shù)手段判斷突發(fā)事件的原因。
2.2.5加強(qiáng)人才隊(duì)伍培養(yǎng)和建設(shè)。不定期的舉辦了面向工作人員提高安全意識(shí)、防范意識(shí)的培訓(xùn),對(duì)從事信息化的專業(yè)人員建立管理培訓(xùn)的制度。
3加快我省林業(yè)信息安全保障體系建設(shè)進(jìn)程的建議林業(yè)信息安全保障體系的建設(shè)是關(guān)系我省民生的大事,做好這項(xiàng)工作十分重要。
3.1充分認(rèn)識(shí)做好信息安全保障工作的重要意義。目前對(duì)信息安全問(wèn)題不少人仍然缺乏全面的、深刻的認(rèn)識(shí),現(xiàn)有各個(gè)部門在安全工作中缺乏安全防范的意識(shí),安全防護(hù)注重于系統(tǒng)外部,忽略了系統(tǒng)內(nèi)部的安全管理措施,安全保障缺乏循環(huán)、良性的提高,不能自主發(fā)現(xiàn)和及時(shí)消除安全隱患,對(duì)安全工作仍然不同程度的存在“說(shuō)起來(lái)重要,忙起來(lái)次要,干起來(lái)不要”的問(wèn)題。各單位各部門要從經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定的高度充分認(rèn)識(shí)信息安全的重要性,增強(qiáng)緊迫感、責(zé)任感和自覺(jué)性。
3.2正確把握加強(qiáng)信息安全保障工作的總體要求。要堅(jiān)持積極防御、綜合防范的方針,正確處理發(fā)展與安全的關(guān)系,堅(jiān)持以發(fā)展求安全、以安全保發(fā)展,同時(shí)管理與技術(shù)并用,大力發(fā)展信息技術(shù)的同時(shí),切實(shí)加強(qiáng)信息安全管理工作,努力從預(yù)防、監(jiān)控、應(yīng)急處理和打擊犯罪等環(huán)節(jié)在法律、管理、技術(shù)、人才各方面采取各種措施全面提升信息安全的防護(hù)水平。
3.3突出重點(diǎn),抓好落實(shí)。各部門要制定工作重點(diǎn),加強(qiáng)信息安全體系建設(shè)和管理,最大限度的控制和限制安全風(fēng)險(xiǎn),重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全,做好應(yīng)急服務(wù)工作,盡可能的防止因信息安全問(wèn)題造成的重要信息系統(tǒng)的大面積的出現(xiàn)問(wèn)題。防止數(shù)據(jù)丟失和錯(cuò)誤,避免對(duì)社會(huì)造成的損失。
關(guān)鍵詞:食品 安全保障體系 構(gòu)建 健全
中圖分類號(hào):R155.5 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-5336(2013)14-0021-02
當(dāng)前食品安全問(wèn)題已成為全球化熱點(diǎn),受到大眾和媒體普遍關(guān)注。近年來(lái),我國(guó)的食品安全事故頻頻爆發(fā),從三聚氰胺到蘇丹紅,從地溝油、塑化劑到鎘大米、假羊肉等事件,表明了我國(guó)現(xiàn)階段食品安全問(wèn)題突出,形勢(shì)嚴(yán)峻,已引起了社會(huì)各界高度重視。自2009年食品安全法頒布以來(lái),我國(guó)已出臺(tái)多項(xiàng)政策以保證食品的質(zhì)量安全。限于我國(guó)國(guó)情和發(fā)展?fàn)顩r,對(duì)食品安全監(jiān)管和研究工作起步較晚,相關(guān)法律法規(guī)、標(biāo)準(zhǔn)、監(jiān)管等方面仍不完善,因此需要系統(tǒng)分析我國(guó)食品安全問(wèn)題的諸多原因,并借鑒發(fā)達(dá)國(guó)家的優(yōu)秀經(jīng)驗(yàn)和做法,進(jìn)而全面構(gòu)建符合我國(guó)國(guó)情的食品安全保障體系,為民眾健康和社會(huì)安定提供有力保障。
1 食品安全與食品安全保障體系
食品安全屬于動(dòng)態(tài)概念,其涵義隨著時(shí)代變遷和社會(huì)經(jīng)濟(jì)發(fā)展而不斷變化。上世紀(jì)70年代,世界上曾出現(xiàn)嚴(yán)重的“食物危機(jī)”,在此情況下,聯(lián)合國(guó)糧農(nóng)組織首次提出食品安全概念,其意義即在數(shù)量方面滿足人們對(duì)食物的基本需要,保障食品供給。經(jīng)過(guò)多年發(fā)展,食品安全概念被不斷延伸,目前其意義涵蓋了食品質(zhì)量、生產(chǎn)和流通、消費(fèi)、法律、政治、社會(huì)和經(jīng)濟(jì)等諸多方面。
我國(guó)現(xiàn)行《食品安全法》中規(guī)定,食品安全是指食品無(wú)害、無(wú)毒,與應(yīng)有營(yíng)養(yǎng)要求相符合,對(duì)人體健康不會(huì)造成危害。在這一點(diǎn)上,我國(guó)規(guī)定與國(guó)際規(guī)定一致,注重食品質(zhì)量的安全。
食品安全保障體系的概念涵蓋諸多內(nèi)容和對(duì)象,由與食品安全相關(guān)各方,包括食品安全監(jiān)管部門、標(biāo)準(zhǔn)技術(shù)部門、食品生產(chǎn)者、經(jīng)銷商、行業(yè)組織、消費(fèi)者等 [1],共同組成相互依賴的復(fù)雜系統(tǒng)。這個(gè)系統(tǒng)應(yīng)通過(guò)各方反饋循環(huán)和持續(xù)學(xué)習(xí)來(lái)提升系統(tǒng)的整體應(yīng)變能力,還應(yīng)具有在危機(jī)時(shí)刻進(jìn)行快速反應(yīng)與協(xié)調(diào)能力。整個(gè)系統(tǒng)應(yīng)更注重事前預(yù)防而不是事后監(jiān)督[2]。
建立完善的食品安全保障體系最終目標(biāo)就是要充分保證食品安全,從而保障公眾健康,維護(hù)經(jīng)濟(jì)和社會(huì)穩(wěn)定。
2 國(guó)外食品質(zhì)量保障體系特點(diǎn)
2.1 美國(guó)
美國(guó)食品安全保障體系的特點(diǎn):由覆蓋所有食品的法律體系構(gòu)成了食品安全保護(hù)網(wǎng);通過(guò)綜合高效的監(jiān)管體系保證了對(duì)食品安全的有力監(jiān)管;以科學(xué)的風(fēng)險(xiǎn)分析作為食品安全的決策基礎(chǔ)等[3]。
2.2 德國(guó)
德國(guó)食品安全保障體系的特點(diǎn):完善的法律制度及配套法規(guī)和標(biāo)準(zhǔn),幾乎涵蓋整個(gè)食品產(chǎn)業(yè);七項(xiàng)食品安全保障基本原則構(gòu)成了食品安全保障和風(fēng)險(xiǎn)防范的基石;通過(guò)將食品生產(chǎn)者、加工企業(yè)、銷售商、檢驗(yàn)機(jī)構(gòu)、消費(fèi)者保護(hù)機(jī)構(gòu)等聯(lián)合起來(lái),形成由政府、企業(yè)、科研機(jī)構(gòu)和公眾共同參與的綜合食品安全保障網(wǎng)絡(luò)等[4]。
2.3 英國(guó)
英國(guó)食品安全保障體系的特點(diǎn):食品安全保障體系完善,法律責(zé)任嚴(yán)格,監(jiān)管職責(zé)明確,堅(jiān)持立法與監(jiān)管并重;實(shí)施食品追溯制度,實(shí)現(xiàn)對(duì)從農(nóng)田到餐桌整個(gè)過(guò)程的有效控制;擁有較為健全的食品危害報(bào)警系統(tǒng)、食物中毒通知系統(tǒng)、化驗(yàn)所匯報(bào)系統(tǒng)和流行病學(xué)通信及咨詢網(wǎng)絡(luò)系統(tǒng)等。
2.4 日本
日本食品安全保障體系的特點(diǎn):以基本法律和專業(yè)法律法規(guī)組成的食品安全法律體系為主要保障;通過(guò)高科技檢測(cè)手段,作為監(jiān)管執(zhí)行部門的基礎(chǔ);涉及的監(jiān)管的農(nóng)業(yè)、衛(wèi)生、環(huán)境和商業(yè)等多部門分工明確,協(xié)調(diào)一致;重視消費(fèi)者參與,建立起完善的消費(fèi)者監(jiān)督輿論體系[5]。
3 構(gòu)建和健全我國(guó)食品質(zhì)量保障體系
3.1 食品安全法律體系仍待完善
《食品安全法》的頒布符合我國(guó)食品安全當(dāng)前和今后的新情況,是加強(qiáng)食品安全監(jiān)管、構(gòu)建和諧社會(huì)的一項(xiàng)重要舉措。然而就現(xiàn)有食品安全相關(guān)法律法規(guī)來(lái)看,違法懲罰力度依然不夠,相關(guān)法規(guī)制定仍不完善,配套法規(guī)不健全[1]。因此有必要參考擁有健全食品安全法律體系國(guó)家的相關(guān)經(jīng)驗(yàn),盡快建立并完善適用于我國(guó)當(dāng)前發(fā)展階段的食品安全法律法規(guī)體系[6]。
3.2 食品安全監(jiān)管體系仍需健全
我國(guó)食品安全監(jiān)管模式需要改進(jìn),將多部門管理模式轉(zhuǎn)變?yōu)槊鞔_分工、協(xié)調(diào)統(tǒng)一的新模式。這樣在食品安全監(jiān)管過(guò)程中,既可以避免各個(gè)部門間的工作職能發(fā)生交叉,又能防止監(jiān)管漏洞的出現(xiàn),防止給不法分子留下可乘之機(jī)[7]。因此,需要建立分工明確、協(xié)調(diào)一致、高效的食品安全監(jiān)管體系,既沿用歷史做法,也應(yīng)借鑒國(guó)外在食品安全監(jiān)管體制方面取得有益經(jīng)驗(yàn),建立起與我國(guó)當(dāng)前食品安全形勢(shì)相適應(yīng)的監(jiān)管體系。為了使食品安全監(jiān)管取得更好效果,國(guó)家已經(jīng)設(shè)立了食品藥品監(jiān)督管理局,使得食品安全監(jiān)督管理工作更為科學(xué)完善。
3.3 食品安全相關(guān)標(biāo)準(zhǔn)及檢驗(yàn)檢測(cè)體系仍待規(guī)范
我國(guó)現(xiàn)有的各類食品安全相關(guān)標(biāo)準(zhǔn)之間存在諸多矛盾和抵觸的地方,如同一指標(biāo)的檢驗(yàn)檢測(cè)標(biāo)準(zhǔn)和方法不同,不同標(biāo)準(zhǔn)對(duì)同一指標(biāo)的含量限值要求存在差別等等,導(dǎo)致食品生產(chǎn)者面對(duì)此類標(biāo)準(zhǔn)時(shí)一頭霧水,而監(jiān)管部門在實(shí)施監(jiān)管的過(guò)程中往往也難以確定執(zhí)法的技術(shù)依據(jù)[8]。因此,食品安全標(biāo)準(zhǔn)體系需要盡快規(guī)范和完善。
食品安全檢測(cè)體系包括第三方機(jī)構(gòu)檢測(cè)、企業(yè)自檢以及行政監(jiān)督檢測(cè)。在食品安全保障體系完善的國(guó)家通常都實(shí)施食品安全日常監(jiān)測(cè)制度,采取食品生產(chǎn)到消費(fèi)終端的全過(guò)程監(jiān)管。目前,我國(guó)仍以實(shí)行突擊式監(jiān)督抽查檢測(cè)為主,尚未對(duì)做到日常化和全程化監(jiān)測(cè)食品安全,因此食品安全檢測(cè)體系也亟待完善[6]。
3.4 食品安全應(yīng)急處理體系需完善,預(yù)警體系缺乏
當(dāng)前我國(guó)的食品安全應(yīng)急處理體系尚不完善,同時(shí)仍缺少食品安全預(yù)警體系。食品安全事故一旦發(fā)生,監(jiān)管部門往往是事后倉(cāng)促應(yīng)對(duì),這種事后應(yīng)急處理的方式早已不適應(yīng)當(dāng)前和今后食品安全發(fā)展形勢(shì),難以達(dá)到高效處理食品安全事故的目的。在食品安全監(jiān)管方面,健全應(yīng)急處理體系并建立預(yù)警體系,不但可以監(jiān)測(cè)容易發(fā)生食品安全問(wèn)題的源頭,而且可以有效的應(yīng)急處理食品安全事故,并做到提前防范,改變當(dāng)前的被動(dòng)局面。
3.5 食品安全風(fēng)險(xiǎn)評(píng)估體系需適合國(guó)情
我國(guó)應(yīng)逐步建立符合現(xiàn)階段國(guó)情的食品安全風(fēng)險(xiǎn)評(píng)估體系,可以采取以下方式:對(duì)食品安全事件的危險(xiǎn)性開(kāi)展及時(shí)且適宜評(píng)價(jià),從而為制定國(guó)家標(biāo)準(zhǔn)以及法律法規(guī)提供依據(jù);收集全國(guó)范圍內(nèi)對(duì)食源性疾病、致病菌污染以及食品中所含有毒化學(xué)物質(zhì)等有關(guān)數(shù)據(jù)資料;及時(shí)獲取國(guó)外有關(guān)食品安全危險(xiǎn)性評(píng)價(jià)等等,逐步完善我國(guó)的食品安全風(fēng)險(xiǎn)評(píng)估體系[9]。
3.6 健全食品安全信用體系有待加強(qiáng)
2004年4月,我國(guó)食品安全信用體系建設(shè)的試點(diǎn)工作正式啟動(dòng)。另外,在《食品安全法》中也明確要求監(jiān)管部門在監(jiān)管中應(yīng)為企業(yè)建立信用檔案。建立健全完善的食品安全信用體系,可以為監(jiān)督部門和民眾提供重要參考依據(jù),并可以促使企業(yè)規(guī)范自律[9]。
3.7 食品安全消費(fèi)者輿論監(jiān)督體系應(yīng)初步建立
我國(guó)應(yīng)借鑒國(guó)外的良好經(jīng)驗(yàn),初步建立食品安全消費(fèi)者輿論監(jiān)督體系,發(fā)揮廣大消費(fèi)者的積極性和巨大潛力,共同維護(hù)涉及大眾切身利益的食品安全問(wèn)題。有關(guān)部門應(yīng)當(dāng)充分聽(tīng)取消費(fèi)者的建議,確保相關(guān)工作能真正維護(hù)消費(fèi)者的利益;鼓勵(lì)消費(fèi)者積極參與到食品安全監(jiān)管、法規(guī)和政策制定等過(guò)程中,發(fā)動(dòng)社會(huì)力量預(yù)防和解決食品安全問(wèn)題[5]。此外,該體系可以通過(guò)宣傳和培訓(xùn)專業(yè)知識(shí),不斷提高我國(guó)民眾的食品安全意識(shí),形成全民重視食品安全、人人維護(hù)食品安全的良好氛圍。
4 結(jié)語(yǔ)
食品安全是食品質(zhì)量的重要前提和基礎(chǔ),是保證食品質(zhì)量的關(guān)鍵因素。食品安全問(wèn)題是食品工業(yè)發(fā)展過(guò)程中必須要解決的問(wèn)題,全面構(gòu)建我國(guó)的食品安全保障體系對(duì)防止食品安全事故頻發(fā)和提高解決食品安全問(wèn)題效率等方面有著重要作用和意義。
參考文獻(xiàn)
[1]洪群聯(lián).食品安全問(wèn)題的原因?qū)徱暸c安全保障體系的構(gòu)建[J].中國(guó)流通經(jīng)濟(jì),2011(9).
[2]鄭風(fēng)田.食品安全保障體系僅有政府是不夠的[J].中國(guó)工商管理研究,2012(2).
[3]劉俊敏.美國(guó)的食品安全保障體系及其經(jīng)驗(yàn)啟示[J].理論探索,2008(6).
[4]梁珊珊.德國(guó)食品安全保障體系研究[J].世界農(nóng)業(yè), 2012(11).
[5]金雪梅.日本食品安全體系對(duì)我國(guó)的借鑒[J].中國(guó)食品工業(yè), 2008(12).
[6]張琳,盛鳳杰,成文林.淺析我國(guó)食品安全保障體系[J].法制與社會(huì),2009(2).
[7]田春穎.淺談食品安全保障體系建設(shè)[J].中國(guó)城鄉(xiāng)企業(yè)衛(wèi)生,2012(4).
確保檔案信息安全是檔案工作中最基本、最核心的任務(wù)之一。檔案信息安全關(guān)系到國(guó)家檔案文獻(xiàn)遺產(chǎn)和歷史文化的長(zhǎng)久傳承,關(guān)系到國(guó)家核心信息資源的有效控制。只有在切實(shí)保障檔案實(shí)體和檔案信息絕對(duì)安全的前提下,檔案事業(yè)才能健康順利地發(fā)展。檔案信息安全觀是檔案工作者在工作實(shí)踐中形成的對(duì)檔案信息安全本質(zhì)的認(rèn)識(shí)和看法。隨著形勢(shì)任務(wù)的發(fā)展變化,檔案信息安全管理的內(nèi)涵在不斷豐富,外延在不斷拓展,形式在不斷更新,必須以全面的、開(kāi)放的、發(fā)展的、多維的眼光來(lái)審視檔案信息安全工作,摒棄那些陳舊的、狹隘的、落后的思想觀念,確立新的檔案信息安全觀。與傳統(tǒng)的檔案信息安全觀不同,新的檔案信息安全觀強(qiáng)調(diào)檔案信息安全是一個(gè)全面的、動(dòng)態(tài)的、均衡的防護(hù)整體。所謂全面的,即檔案信息安全觀要由過(guò)去單一的、傳統(tǒng)的檔案保管、保護(hù)觀念向全面的檔案信息安全保障體系建設(shè)戰(zhàn)略轉(zhuǎn)變。所謂動(dòng)態(tài)的,就是要居安思危,提高風(fēng)險(xiǎn)意識(shí),開(kāi)展風(fēng)險(xiǎn)評(píng)估,根據(jù)存在的問(wèn)題,動(dòng)態(tài)調(diào)整檔案信息安全保障體系。所謂均衡的,就是避免檔案信息安全保障體系出現(xiàn)任何環(huán)節(jié)的短缺而對(duì)整個(gè)檔案信息安全系統(tǒng)構(gòu)成的威脅。
二、完善檔案建立信息安全設(shè)施,夯實(shí)基礎(chǔ),強(qiáng)化機(jī)制
為了確保檔案信息安全,必須首先將建立檔案信息安全體系作為第一要?jiǎng)?wù),以科學(xué)、合理、完善的檔案信息安全管理體制機(jī)制達(dá)到保障檔案信息安全的目的。諸如建立檔案信息安全危機(jī)預(yù)防與危機(jī)管理機(jī)制;實(shí)施重要檔案信息備份制度,提高抵御各種突發(fā)事件影響的能力;處理好檔案信息利用與保護(hù)的關(guān)系,提高檔案利用過(guò)程中檔案實(shí)體與信息安全的保障能力;完善受損檔案搶救制度,采取搶救和保護(hù)措施,把損失降到最低等各項(xiàng)制度措施,認(rèn)真做好檔案信息化建設(shè)過(guò)程中的檔案信息安全保障工作。
三、健全檔案建立信息安全制度,明確責(zé)任,形成常態(tài)
對(duì)檔案信息安全構(gòu)成威脅的因素來(lái)自各個(gè)層面和各個(gè)領(lǐng)域。因此,需要構(gòu)建一個(gè)全面的法規(guī)制度體系,即國(guó)家、地方和檔案部門從三個(gè)不同的層面建立健全檔案信息安全法律法規(guī)體系,來(lái)保障檔案的絕對(duì)安全。當(dāng)前,檔案信息安全管理的條款分布在《保密法》、《國(guó)家安全法》、《檔案法》、《檔案法實(shí)施辦法》和檔案工作的各項(xiàng)條例條令等規(guī)范之中,尚未形成專門的檔案信息安全管理制度或法律體系,需要我們依據(jù)國(guó)家的有關(guān)法規(guī)、結(jié)合檔案信息安全保障的具體實(shí)際,建立一整套具體可行的檔案信息安全管理制度,明確規(guī)定檔案信息安全的管理職責(zé)、管理要求、管理目標(biāo)、管理內(nèi)容等,依法實(shí)施組織管理,并形成常態(tài)化的趨勢(shì)。有了科學(xué)完善的檔案信息安全管理的法規(guī),關(guān)鍵就在于具體、有效落實(shí)。必須在建立健全各項(xiàng)規(guī)章制度的基礎(chǔ)上抓好落實(shí),要加強(qiáng)對(duì)檔案資源監(jiān)測(cè),嚴(yán)格檔案的管理和利用活動(dòng),依法管理,按章辦事,科學(xué)有效地實(shí)現(xiàn)檔案的管理與保護(hù)。依法嚴(yán)厲查處破壞檔案、危害檔案信息安全的行為,對(duì)污染環(huán)境、盜竊檔案、破壞檔案的重大事件要嚴(yán)肅查處,堅(jiān)決打擊。同時(shí)還應(yīng)當(dāng)注意到:檔案信息安全是檔案工作的中心內(nèi)容,不但要確保檔案在收集、整理、保管、編研中的信息安全問(wèn)題,還要進(jìn)一步強(qiáng)調(diào)責(zé)任意識(shí),通過(guò)各級(jí)檔案部門和業(yè)務(wù)人員的分層包干、分層負(fù)責(zé),消除檔案業(yè)務(wù)管理工作中可能出現(xiàn)的各種檔案信息安全隱患,確保檔案信息安全,努力做到萬(wàn)無(wú)一失。
四、建立檔案建立信息安全隊(duì)伍,注重科研,培育人擦