時間:2024-03-26 14:58:23
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇安全運營體系,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。
深圳地鐵一期工程已于2004年12月28日如期開通了,且基本實現了深圳市委市政府要求的“高質量、高水平、一次性全面開通”。在運營初期,經受了人員新、設備新、工期緊、任務重、設備安裝調試時間短的考驗,實現了安全運營100天,這是深圳地鐵人幾年來辛勤努力的結晶,同時也是運營分公司構筑運營安全體系、實施有效安全管理的成果之一。
地鐵運營是一個復雜聯動系統的統一運作,所涉及的專業多,自動化程度高,運營安全可靠度要求高,要想實現安全可靠運營,提供快捷、舒適、正點、大客運量服務,安全是基礎、是保證。
作為一個新建的提供客運服務的企業,安全管理體系的構建及安全管理起點的高低,是運營管理水平和服務水平的最直接體現。由于與公眾、員工的人身安全悠關,又是一個資產密集型企業,構建運營安全體系、提高運營安全水平,是運營籌備中最重要的工作之一。在深圳地鐵運營籌備期內,分公司領導始終把安全當作重中之重,未雨綢繆,加快構建運營安全管理體系,使運營一開始就實現了安全管理體系的成熟運作,確保了地鐵運營安全。
1 構建管理機構,提供組織保障
根據運營分公司整體運作的模式,結合“統一管理,分級負責”的安全管理原則,設立了專門的以預防、監督、檢查、落實為責任主體的安全歸口管理部門,成立了以分公司領導、各部門經理及專職安全管理人員為管理主體的分公司安全管理委員會,同時成立了以各部門專(兼)職安全員、各專業技術骨干為核心力量的安全管理工作網絡,各部門也分別成立了部門安全工作小組,為運營安全管理的有序進行,提供了組織保障。
2 確定安全理念,制定安全管理總目標
運營分公司成立以來,安全管理籌備工作就緊鑼密鼓地開展起來。同時,運營分公司領導極力倡導“安全是運營的生命線”、“運營安全無小事”、“安全第一、預防為主”、“地鐵你我他,安全靠大家”等理念,讓“安全第一”的思想植根于每一個運營人的心中,并提煉出“時時講安全、事事講安全、處處講安全、人人講安全”的運營分公司安全工作理念,制訂了“以高水平的管理、合理的成本投入,實現安全、正點、可靠運行,完成各項服務指標”的安全總目標,確立了全員、全過程參與安全的文化基調。
3 管理制度化、規范化、標準化
運營籌備期內,運營分公司就按國家安全生產法要求和國際職業安全與健康管理標準(OHSAS18000)要求,制定了以安全責任制為核心的安全管理制度共28個,其中包括安全責任的劃分、安全培訓教育的內容及要求、安全檢查制度、安全例會制度、消防安全管理、承辦商安全管理、風險源的識別與評價、安全事故管理等內容,使公司各項活動的安全管理,做到了有章可循、有法可依,為運營安全提供了制度保障。
4 加強培訓,提高全員安全防范能力
為規范安全培訓工作,安全主管部門,首先制定了《運營分公司安全教育培訓管理辦法》,該辦法規定了作為一個新建企業的各級、各崗位工作人員應該進行的安全教育種類、內容、方式、方法及應達到的水平和效果等,特別突出了安全專兼職人員及特殊工種人員的安全培訓要求。確立了以分公司、車間、班組為主的三級安全教育模式;同時,按崗位分工不同,有計劃有步驟地開展送香港地鐵、廣州地鐵、上海地鐵的學習,參加有關設備廠商舉辦的培訓;開展分公司內部培訓及班組內師帶徒培訓。多種培訓使員工提高了安全操作技能、安全管理水平及安全防范意識。對特殊工種人員還進行專門的培訓,所有特種作業人員,持證上崗率達100%。這種舍得花費巨資用于培訓員工的運營籌備教育模式,是實現安全運營的基礎和條件,是安全運營的成功經驗之一。
5 健全責任體系,確立安全考核指標
通過制定運營安全管理責任制,把安全管理責任落實到每一個崗位,各崗位各司其職,各負其責,形成“安全重擔人人挑,人人頭上有指標”的管理責任落實機制。每年分公司總經理與各部門領導簽訂安全責任狀,把安全指標層層分解、層層落實,把安全指標作為否決性指標,并與部門績效直接掛鉤,形成管理上的約束機制,使員工始終注意把安全擺在第一位。
6 引進先進管理思想,提高安全管理水平
在運營籌備期內,提前引進OHSAS18000職業安全與健康管理標準,真正實現事后管理變事前預防。通過培訓,讓安全骨干人員和安全專兼職人員了解職業健康管理體系的安全控制模式;通過制定分公司危險源分析與控制程序,確定了運營分公司危險源的識別和風險評價方式。開通前組織對運營活動的場所、設備及各個管理環節上潛在的危險源進行了識別,識別出2000多個危險源,進行了初步的風險評價,并制訂了防范措施,有效地減少了安全隱患。
7 強化消防安全管理,減少火災隱患
火災隱患是地鐵安全防范的重點,為此,運營分公司特別設立了消防安全工程師崗位,主管分公司消防管理,并編寫了《運營分公司消防安全管理辦法》,規范了管理;按消防管理要求,成立了多個分公司義務消防隊,并對其隊員進行了多次手提式滅火器的消防實操培訓,全部取得安全上崗合格證。
8 建立突發事故應急預案,提高響應能力
在運營籌備階段,安全技術部組織分公司生產部門編寫了突發事件應急處理預案及供電、機電、通信、信號、車輛、軌道、隧道及特種設備的應急搶修預案,并根據預案進行了近80次的演練,以此檢驗預案的可操作性。通過演練對預案進行了多次的完善、修改,形成了地鐵運營的系統預案。通過預案的制訂和演練大大提高了分公司各級員工參與突發事件的響應能力,為降低可能發生的突發事件所造成的損失和影響,做好了準備。
9 堅持例會制度,確保及時解決問題
運營分公司在開通前一年,已經實行安全檢查和安全例會制度。采用定期檢查及不定期抽查相結合的安全制度,堅持每月、每季進行安全自查和地毯式排查的檢查制度,并適時召開月度、季度安全例會,分享安全管理成果和有效的安全防護措施,確定下一步工作重點,指出存在的問題及解決的辦法,使安全隱患得到及時發現、及時整改、及時落實,并不斷完善制度。
10 通過“6S”管理,減少安全隱患
地鐵開通前5個月,在運營分公司管理范圍內,及時開展了整理、整頓、清掃、清潔、素養和安全的“6S”活動,通過這項活動,對現場進行全面的規范和排查,從“人、機、料、法、環”各個方面深入查找不安全的活動場所、設備和不安全環節,對于與安全悠關的操作、作業場所、作業過程進行必要的目視化提示與警示,對重要的操作進行現場目視化指引,通過劃分管理區域和確定管理責任人等措施,讓員工一開始就養成事事“講究”的習慣,減少了因現場混亂或誤操作造成的不安全故障或事故。
11 從技術上下功夫,以技術保安全
為保證安全生產,運營分公司按ISO9000標準要求,組織編寫了20多個設備系統的安全操作規程、維護規章和維護作業指導書共180多份,通過編寫,不僅提高了編寫人員對設備系統的認識和對設備的駕馭能力,同時作為其他員工的崗位培訓教材,讓其他員工學習掌握,并從一開始,就按標準規范進行操作,為安全運營提供了技術保證。
12 開展安全推廣活動,培育安全文化
分公司定期組織安全文化活動,如進行“安全月”和“安全百日”宣傳活動、定期舉辦安全知識競賽、安全“金點子”征集、舉辦安全專刊和板報、安全案例分析等。通過這些豐富多彩的活動,激發全員參與意識和安全意識,讓員工認同運營安全文化,讓安全深入人心,讓員工自覺主動地去發現身邊可能存在的不安全、不合理,并主動去改善,進而形成人人講安全、人人重視安全、人人促安全的安全文化環境。
參考文獻
[1]閃淳昌.盧齊忠,等.現代安全管理實務[M].北京:中國工人出版社,2003.
[2]李泰國.安全工程技術與管理基礎[M].北京:機械工業出版社,2003.
[3]汪元輝.安全系統工程[M].天津:天津大學出版社.1999.
當前,隨著我國高速公路事業得到蓬勃發展,特別是高速公路網的形成,其安全管理的廣度、深度、難度都在日漸增大。安徽省高速公路控股集團池州管理處管轄G50滬渝高速池州段、S27安東高速和G35濟廣高速池州段,總里程162公里。路段內高邊坡、特大橋、長大隧道眾多,管養難度大,安全管理的任務也因此更重。管理處自2006年11月份組建運行以來,始絡將安全管理工作視為頭等大事,出實招、辦實事、求實效,安全態勢持續健康平穩;自2007年始,連續5年被池州市人民政府授予市級“安全生產先進單位”;2011年度成為安徽省首批“安全文化建設示范企業”命名單位。回顧多年來取得的安全績效,值得總結和探討的地方很多,筆者深有感觸,應從以下幾個方面著重加強:
1.建設安全文化,提高安全本質水平
安全文化是社會主義文化的重要組成部分,安全文化建設也是提升企業安全管理水平、實現企業本質安全的重要途徑。結合營運安全管理實際,將企業發展愿景和安全管理的理念、取向滲透到營運管理的各個環節,以員工為本、以發展為基、以安全為重,通過培育理念文化、完善制度文化、打造視聽文化、創新管理文化、豐富載體文化,使職工在耳濡目染中受到安全教育。通過多方位、多角度的系列活動,面向社會、面向員工、面向司乘、面向沿線群眾,大力傳播安全文化知識、安全法律法規,推進安全文化、安全理念、安全法律和安全知識的深植、固化,強夯本質安全。
2.加大安全設施的投入,提高安全管理績效
為保障車輛安全行駛,加強對高速公路護欄、橋梁護欄、隔離設施、防眩設施、視線誘導設施、照明設施及交通標志、標線等安全附屬設施的管理及維護,確保完好率;在長大隧道、長大縱坡、轉彎路段、事故多發點增設減速震蕩標線、安全行車標志牌、太陽能爆閃燈,隧道入口反光標牌,以警示駕駛人員安全行車。此外,還修建方便冬季司乘防滑自救的儲料池,改造橋頭跳車和橋面伸縮縫,完善隧道照明系統、擴建隧道消防蓄水池,新增隧道區上下行互通線,不斷完善道路硬件設施建設,降低交通事故發生率。在冰雪等惡劣天氣發生時,不計成本,利用科技力量、機械力量,快速進行道路抗雪除冰工作,全力改善不利路況,預防重特大事故發生,提高安全管理率。
3.重視特殊天氣、特別路段的安全管理工作
大雨、大霧、大風、大雪、雷電、冰凍等惡劣氣候對高速公路安全暢通影響巨大,極易發生惡性生產安全事故。因此,一要信息互通、報告及時。相鄰經營單位要密切配合,共同防范;一旦出現惡劣天氣,科學安排警力提供第一手資料。二要強化管控、多措并舉。通過就近分流以及路況實時信息等方式及時疏散因霧雪等惡劣天氣造成的大量車輛滯留;對惡劣天氣下重點路段和危險區域進行巡查;三要根據天氣對道路影響程度,適時采取間斷放行、控制車速、分流車輛和封閉高速公路的交通管制措施,嚴管大型客車、“三超”車、運輸危險化學品等車輛。四要強化協作、配合到位。通過各負其職,層層聯動,做到調度有序、快速救援、及時處置,最大限度的減少人員的傷亡和財產損失。
4.進一步完善應急管理體系,健全應急處置機制
首先強化應急預案管理。對重大危險源和重點工作崗位都有專項應急預案或現場處置方案,應急預案的制定要有相關的專家參與,提高科學性和合理性;其次,落實應急預案演練。要建立應急演練制度,以演帶練,做到快速響應、快速救援、快速處置;針對發現的問題及時修訂預案、完善應急措施。三是加強應急救援保障體系建設。做好應急裝備、物資的儲備,并做好日常維護管理,并視需要購置相應的應急救援技術裝備;加強人員應急培訓,提高各級管理人員和全體員工的應急意識和應急能力。最后,進一步完善聯動機制,對霧、冰、雪等自然災害或安全事故,協調各方面的關系,充分發揮聯動機制一體化的優越性,共同應對、共同防范。
5.做好事前防范工作,杜絕安全隱患
安全預防是管理上的最大效益。牢固樹立預防為主、預防在先的意識,由注重事后查處向注重事前防范轉變,由事后的被動經驗管理向事前主動預防管理轉變,由被動整改向主動抓管理、抓基層、抓基礎轉變,切實推動安全管理工作重點下移、關口前移,加強事前防范,提高工作的前瞻性。首先,抓源頭防范,從落實責任、健全機制、強化措施入手,嚴把源頭關,切實做好各項預防工作,從源頭上消除事故隱患;其次,抓過程管控,將安全生產管理工作融入到日常營運管理工作當中,把握安全生產的進度,針對出現的安全管理問題開展全面的評估,并使其常態化、規范化和制度化,確保安全生產“可控、在控和能控”;最后,抓重大危險源控制,加強對關鍵環節、重點部位、重點設備及重大危險源等專項排查及整改工作,杜絕安全事故隱患。
6.積極探索實踐,構建安全共管體系
針對高速公路營運安全管理中出現的新情況、新特點,要不斷探索高速公路安全管理模式。建立路警、路地、路養安全共管和應急聯動機制,充分發揮了交警、路政、消防、醫療、養護、施救、地方政府等各方合力,促進安全共管體系不斷在探索中完善;聘請沿線鄉鎮分管負責人為路段長,建立“路地共管”安全網絡,延伸高速公路安全監管網絡,及時化解了高速公路營運管理和沿線群眾生產生活之間的矛盾;拓展跨區域性管理協作渠道,與相鄰高速經營單位簽訂了涉及運營管理、安全管控等合作協議,全面提高道路運營管控能力,確保相鄰路段的安全有序;深化與高速交警、高速路政、路段養護、清障施救的“五方聯動”應急工作機制,堅持信息資源共享,長期開展勤務聯動,增強預警演練和培訓,充分發揮各部門職能優勢,打造“平安高速”。
中圖分類號:TP399 文獻標識碼:A 文章編號:1674-098X(2017)01(c)-0127-02
在2012年,溫總理在召開國務院會議的時候,對信息工作進行了闡述,并且研究了信息技術的發展趨勢及信息技術的安全問題,最終確定了信息技術工作的重點內容:保障信息網絡的安全管理及防護。在發展迅速的社會中,云計算作為一個新型技術也在快速發展,也是我國互聯網今后的發展趨勢,安全問題是云計算用戶在使用過程中第一考慮的因素,云計算是否能夠實現全面安全也是云計算在推廣及可持續發展中的重要因素。
1 云計算平臺體系分析
云計算平臺詳見圖1[1],從圖1中可以看出云計算平臺安全體系由兩部分組成,分別是基礎設備及遠程終端,運程終端又包含計算終端和智能終端。基礎設備包含虛擬化層、維護管理層、平臺服務層、軟件服務層及基礎支撐組成。
2 云計算平臺安全分析
自從虛擬化、多租戶等全新的技術引入云計算平臺中,云計算平臺的安全特點就有:其一,由于云計算平臺中的用戶多種,就要保障云計算平臺的服務可以永續性;其二,云計算平臺中有多種信息,就要保障云計算平臺中的數據安全;其三,云計算平臺是為用戶提供不同的服務,就要保障各用戶之間的安全及運行環境的安全;其四,不同等級對云計算平臺中的安全需求是不同的,就要保障虛擬機之間的安全。
2.1 虛擬化安全
虛擬化層的安全隱患主要有5個方面:其一,虛擬機的監控漏洞,對方往往會利用漏洞攻擊云計算平臺;其二,沒有對鏡像及快照文件實施保護,此方面的安全性關乎到鏡像后,使用用戶信息的安全性;其三,虛擬機在工作的時候,會由于本身的負載失衡或者自身存在的安全問題等多方面因素,在虛擬機向物理機移動的過程中,可能會存在數據信息泄露的風險;其四,隨著云計算的不斷進步,傳統對流量監控的手段已經滿足不了虛擬機網絡流量監控需求,這就造成對虛擬流量監控方面非常困難;其五,傳統的審計宿主機的方式已經不適用于審計虛擬主機的方式,這就造成對虛擬機審計方面的監管較為困難。
信息資源存儲方面的安全風險主要類似于SAN技術的虛擬化存儲技術方面的安全問題,包括虛擬化存儲設備中的軟件/硬件問題和信息在網絡中的接受和傳送等安全問題。
2.2 數據存儲安全
數據存儲的安全隱患主要有3個方面:其一,用戶將數據信息存放到云端中,數據信息沒有較好的安全性及完成性,就會對其造成安全風險,這也是由于用戶對數據信息沒有一個較好的管理程度;其二,在模擬多租戶的背景下,用戶可以實現資源共享及計算,在此過程中切換用戶的時候,用戶在資源共享的數據信息就有可能泄露,以此對其造成風險;其三,由于是模擬多租戶的環境,所以傳統的審計數據沒有辦法滿足云端審計數據的需求。
2.3 基礎軟/硬件安全
在云計算平臺安全體系中,要密切注意存在軟/硬件中的預埋后門風險、(芯片、CPU等)硬件風險、(應用軟件、開發軟件、開發工具等)軟件風險。
2.4 終端安全
在云計算平臺中,由于終端具有不同的設備及不同的類別,這就大大加強了對接入和認證控制方面的難度。另外終端和服務器之間主要是對鍵盤、圖形、鼠標、輸入/輸出信號等信息進行傳輸,除了對遠程連接方面有安全協議,對于其他符合國家密碼法的信息傳輸等方面并沒有制定保護措施或者安全協議,這造成了這方面存在被修改、竊聽等安全問題。同時終端還具有計算和緩存功能,在進行信息加密傳輸的過程中,就不能確定信息是否被緩存保存,這就使信息有泄露安全風險。
2.5 Paas和SaaS運行安全
云計算平臺中的管理員有存儲、緩存、計算等權利,這就會造成云計算管理員權利受到他方控制的安全隱患。其次在Paas和SaaS運行的過程中,各租戶與各租戶之間及各租戶與基礎設備之間并沒有科學有效的訪問及隔離控制手段,這就可能會使各租戶或者基礎設備造成他方對其的肆意破壞及攻擊等安全風險。最后在虛擬化背景下,相同的物理服務器中的節點具有不同的虛擬服務器,所以對兩者的區分會有較大的難度,這就造成有多種安全保護的用戶會受到訪問限制等一系列的挑戰[2]。
3 云計算平臺安全應對措施
針對云計算平臺中虛擬化安全、數據存儲安全、基礎軟/硬件安全、終端安全及Paas和SaaS運行安全,應該采取以下措施,以此使云計算平臺可以有一個安全的運行環境。
3.1 虛擬化安全應對措施
虛擬化存在5種安全隱患,所以也要有5種應對措施。其一,要定期對云計算平臺進行漏洞風險掃描、修復、升級等,及時發現漏洞并且及時對其進行解決;其二,對于鏡像、快照文件進行加密存儲,保障其是完整且具有機密性的;其三,可以在虛擬機向物理機移動的過程中進行加密技術或者限制權限等技術,防止其中的文件、信息等被惡意篡改和非法訪問等;其四,可以在虛擬網絡流量監控中使用虛擬標記和審計措施,實現對其的實施監控;其五,首先要全面了解虛擬化環境中的審計監管,對于虛擬化網絡及虛擬化硬件資源方面采取細致的審計措施,保障對虛擬機的監控是實時且有效的。
3.2 數據存儲安全應對措施
數據存儲中存在安全隱患,所以也要采取3種應對措施。其一,使用數據加密或者磁盤加密等加密措施,使云計算平臺中存儲的數據具有完整性及機密性;其二,對于數據的殘留,可以對其進行銷毀,有效地整理數據,使數據不被泄露;其三,提高數據處理、使用、銷毀的周期,為之后的數據審計打下良好基礎。
3.3 基礎軟/硬件安全應對措施
對于軟/硬件后門風險,可以使用國產CPU、芯片或者國產化的軟件來研究及開發云計算平臺,防止軟/硬件安全隱患的發生。
3.4 終端安全應對措施
首先可以對終端進行統一有效的接入授權,然后針對終端在傳輸過程中發生的泄露信息的風險,對遠程傳輸協議實施安全加固,使用國家規定的密碼算法對信息傳輸進行保護,使其具有完整性及機密性。最后可以使用物理斷電對終端中殘留的敏感信息進行清理,使信息徹底消除,降低信息泄露風險。
3.5 Paas和SaaS運行安全應對措施
首先可以對云計算平臺中的管理員及虛擬機的管理員進行控制和分配權限。其次使用虛擬機隔離、進程隔離等隔離方式對各租戶之間進行有效隔離,限制各租戶之間的訪問,降低各租戶的信息泄露風險。最后可以重新構建安全芯片,使用密碼隔離對同一物理機上存在的風險進行安全隔離[3]。
4 結語
隨著云計算技術的不斷發展,被廣泛運用到我國各行各業中,云計算技術也改變著我們的日常生活。云計算平臺在發展的過程中也會面臨著不同的安全問題,所以就要對這些問題制定相應的措施,這也是使云計算技術可持續發展的有效途徑。
參考文獻
引言
高速公路是人們實際生活出行以及社會發展的主要交通要道,對于社會經濟發展具有一定價值,不過在告訴公路建設期間,因為工期長、建設環境相對比較復雜,加上其他藝術產生的影響,一旦在施工期間安全管理不過關,那么就很容易出現各種安全事故和問題,會對整個施工企業造成不可忽視的損失和影響。因此在強化高速公路施工整體安全管理同時,還要不斷提升整體建筑質量,對于施工人員自身安全具有一定價值,現在高速公路安全管理受到人們廣泛關注,不過在實際運營期間依舊存在很多問題需要改進。
1高速公路施營運安全管理出現的各種問題
1.1安全管理意識薄弱
現在,高速公路已經成為我國主要交通要道,新時代下對高度公路提出了全新需求,不過,很多高速公路在實際施工期間缺少安全管理意識和思維,將主要精力和時間全部投放在經濟利益上,從而對于安全責任以及職責管理不過重視,導致高速公路安全管理上出現各種問題和不足。再加上人們缺少高速公路安全責任意識,最終使得高速公路管理上出現各種不足。政府對于安全管理資金投入不足,日常生活中缺少安全管理培訓,從而導致高速公路運營期間出現各種問題。
1.2安全設備不足
在高速公路施工進行中,企業對于安全設備的提供不足,一般都是集中在電子圖形層次上,不過因為警示音響設備在整個過程中比較匱乏,從而導致高速公路建筑經常出現各種問題。因此基于實際情況上具體分析,很多施工企業在工作期間采用的安全設置都是應用在普通公路中的,和高速公路實際需求之間存在很大差異性,從而不能滿足現代化高速發展需求[1]。
1.3人員專業能力不足
高速公路屬于勞動密集型行業,很多企業為節省更多資金投入,進而在施工期間使用較少金額,雇傭幾個專業技術人才進行管理,,不過企業項目則缺少專業人士管理,交由分包企業進行施工。施工兌取一般都是臨時拼湊和組建的人員,參與施工的人員數量通常都是一些農民工,數值比較少,并未進行專業化培訓工作,進入高速公路現場后臨時學習,自我安全意識不足,自救能力比較薄弱。加上農民工工作是施工主要任務,在一線工作期間必定存在很多不足和問題,將會給高速公路施工帶來不確定性危險系數[2]。
1.4安全管理機制并未有效落實
素有行業的第一任務都是保證施工整個過程的安全性,高速公路屬于一項高危行業,需要配合完整安全機制作為支撐。制定完整機制后,需要有效落實和執行,只有這樣才能夠使得機制在整個過程中發揮自身的價值。以現在實際情況具體分析,很多施工企業并未成立安全管理機制,制定的企業也并未結合實際情況有效落實,從而使得安全管理機制成為一種不必要的擺設[3]。并未,很多施工企業在制定安全管理機制期間,沒有有效結合實際情況進行。
2提升高速公路營運施工安全管理的有效對策
2.1提升安全投入,增強安全管理績效
為保證所有車輛都能夠在高速公路上行駛,在營運期間一定要強化對高速公路護欄、隔離設施以及視線誘導等進行嚴格控制,在高速公路上設置安全標線以及交通標志,強化安全管理,保證整個高速公路完好率。在長坡、轉彎以及事故多發地點還要添加減速標志,以及在周圍設置安全警示等,提示駕駛人員行駛期間的安全性[4]。還要在高速公路周圍建立便于冬季時期乘客防滑自救儲料池,對高速公路上橋頭跳車等進行伸縮縫的合理設置和分析,還要為行駛人員提供照明,通過上述工作不斷提升高速公路安全管理效果。引起政府的高速重視,從而可以在修建高速公路中投入更多資金,增強整個路線的安全管理績效。
2.2高度重視特殊天氣,特別路段強化安全管理
雨污風暴等不佳天氣會對高速公路行駛帶來影響,在此種條件下車輛行駛極易出現安全事故,因此,在整個過程中一定要強化信息互通以及報告工作,經營企業一定要通過合作形式進行配合,對高速公路安全營運進行共同監督和防范[5]。在實際交通運行中一旦出現惡劣天氣,那么就要第一時間為警察提供現場資料和信息,進而是對現場進行多層次監控工作,采取多種措施結合共同監督和管理,以就近分流以及路線形式狀態等對信息進行共享,對高速公路上車輛進行及時疏導,避免因為天氣不佳造成車輛阻塞現象。在天氣不佳狀態下對重點以及危險路段進行全面排查和分析。還要結合天氣對于整個道路的影響進行分析,使用間斷放行形式對行駛車輛進行控制,對車速進行限制,避免高速公路上出現大型客車以及危險化學品車輛。進而需要多方共同合作,積極配合對高速公路進行管理,不同人員一定要踴躍承擔自身基本責任,層層聯動,逐層遞進,調度有序,對事故進行及時處理,從而避免告訴公路現場出現人員安全問題以及財產損失問題。
2.3完善安全管理機制,構建應急處置對策
①要結合高速公路應急預案進行全面管理和處理工作,對高速公路上出現的危險源以及重點工作進行合理預測和分析,還要制定現場預案處理工作,在預案機制制定期間一定要由相關專家參與其中,使得制定的預案更加規范和正確;②制定結束后,需要依據預案進行演練和預測,結合高速公路實際情況指定演練機制,使得多方可以更好的合作和配合,快速相應,對現場進行救援,進而做好應急處理工作,在平時工作期間也要做好管理維護工作,在整個工作期間,還需要一些應急救援基本技術作為支撐和保證[6];③注重提升管理人員的應急處理能力,強化培訓工作,從根本上提升人員工作應急處理意識以及能力,避免高速公路現場出現各種安全事故和問題;④對高速公路聯動機制進行完善,對各種不佳自然災害以及安全事故進行處理,使得各方之間可以協調工作,進而可以最大限度發揮聯動機制的工作價值,對現場實際情況進行共同應對和防范。
3結束語
總而言之,由于交通網絡系統的快速發展,高速公路是其中最主要部分,在數量以及質量上都提出了更高要求,使其從原有基礎上升一個層次。高速公路在實際施工期間一定要進行安全管理工作,保證整體實際質量同時,使得高速公路進行順利進行下去,進而可以最大限度發揮高速公路的價值,因此在對高速公路進行安全管理工作,對于我國交通事業發展具有推動作用,最大限度滿足人們營運需求。
參考文獻
[1]王祝欣.芻議高速公路施工安全管理[J].建筑知識,2017(16):107-108.
[2]高秉蔚.芻議高速公路運營成本控制問題[J].科技展望,2017(16).
1云計算信息安全的問題
1.1法律制度不健全
云計算技術是時展的產物,由于云計算的虛擬、遠程等影響以及云服務提供商與用戶對云端數據支配權等,給法律帶來了很大的挑戰。因為云計算平臺相對開放,云端上的數據資源很容易被他人復制或使用,這樣用戶的知識產權是否被他人侵犯就不得而知。
1.2云技術的不足
云技術的虛擬化技術使得用戶能靈活又高效地利用云計算資源,而云技術的多租戶技術使云計算具有較好的延展性且成本較低。但是,因為云計算得不到傳統邏輯隔離以及物理隔離的保護,軟件安全漏洞可能會造成數據被他人非法訪問或竊取的影響。
1.3云服務提供商的可信度與用戶隱私問題
云服務提供商的可信度很重要,但不能輕易被評估,若用戶將信息托給可信度有問題的提供商,則提供商可能惡意竊取用戶信息數據;若提供商可信度度沒有問題,但其在信息管理上有失誤,用戶的信息也可能會受到黑客襲擊。同時,對于云服務提供商獲取了用戶哪些信息,以及用戶不再使用云服務時信息是否銷毀的問題,用戶有權知曉。如果用戶的信息沒有得到有效地保護,被他人竊取后很可能發生信息倒賣的狀況,則用戶的隱私也就泄露了。
1.4數據安全性
用戶對云中數據服務進行訪問時,需要得到與云之間的雙向認證。而當前提供商對用戶身份進行管理的方式比較單一,用戶身份認證機制比較薄弱就給不法分子非法使用用戶信息提供了可乘之機。除了常見的系統漏洞問題,若云服務提供商的員工個人出現操作失誤、不規范等情況,也會給云計算安全造成嚴重的打擊,所以還要重視員工專業素養的提升。
2云計算信息安全問題的應對策略
2.1提高云計算安全的認識和觀念
科技的發展促進我國對云計算有了一個全面而清晰的認識和了解,云計算的應用給社會各領域帶來了便利,同時也存在著一些問題。用戶要用科學的發展的眼光去看待云計算在市場經濟與科研方面的潛力,充分挖掘云計算的優勢,認真探索云計算的發展趨勢,開拓其發展空間。對于云計算安全問題,首先用戶要給予足夠的重視,然后采取各種措施來強化我們的正確觀念,比如多參加一些培訓活動,了解和掌握云計算安全方面的基礎理論,提高自己云計算技術的水平和解決云計算問題的能力。同時用戶要選擇信譽良好的云計算服務提供商,還要注意在公共場所不要輕易透露自己的密碼信息,而要采取加密處理與備份處理的方式,降低信息被泄露的風險。
2.2建立健全云計算安全的立法制度,并嚴格執法
隨著經濟全球化、信息技術的不斷發展,國際信息傳遞與處理變得日益頻繁。在云計算平臺上,國家對網絡資源的使用要有科學的統一的規范和標準,這樣才有利于云計算的應用與強化云計算安全管理。對于云計算安全問題,我國應結合實際情況建立完善相關法律法規,比如為保護用戶隱私需制定相應得法律條款等,增強法律法規的針對性和信息流動的規范性,同時立法要與國際社會接軌,使得我國在云計算安全上有更多話語權。而且,政府要加強云服務安全有關監管政策的實施,使用戶與提供商之間建立穩固的信任關系,維護用戶與提供商的利益。黑客攻擊是云中犯罪的一個重要原因,云時代黑客攻擊范圍較廣且數量較大,而且取證比較困難,所以要制定相應的法律對這種行為進行強有力的約束,對不良網絡因素進行遏制。健全民事訴訟請求、賦予用戶一定的刑事或民事賠償權利,是一種嚴厲打擊云中違法犯罪分子的有效措施。
2.3加強云服務運行商之間的交流與合作,建立一個統一的云計算信息保障平臺
用戶的信息資源一旦遭到泄露,勢必會給用戶帶來很大的威脅。云服務提供商要通過對數據系統進行加密,對用戶身份以及訪問權限進行嚴格的管理和認證,確保用戶登錄的合法性以及用戶數據的安全、完整,還可以有效阻擋木馬病毒的入侵。云計算技術推動了互聯網行業的發展,促進了兩者之間的融合。互聯網運行商之間存有競爭關系,有著各自的信息保障平臺和獨立的開發方式,這樣對有效利用各云端信息產生不利影響,從而造成云計算信息資源的浪費。當今時代信息的存儲量和傳輸量龐大,互聯網運行商不能繼續以往獨立的信息保障和管理方式,而應加強合作關系,共同建立一個廣闊的統一的信息保障平臺,進而實現所有信息的高效整合和流通,將云計算信息保障的優勢充分發揮出來,各運行商的協同發展將對信息安全起到更多的保護作用。
中圖分類號:F426.6 文獻標識碼:A 文章編號:1009-914X(2015)05-0315-01
最近十多年來,隨著互聯網的高速發展,社會信息數據化不斷加深,尤其是在移動互聯網急速擴張的今天,產生的數據量在以驚人的速度在增長。一方面,龐大的數據需要龐大的計算能力來進行處理;另一方面零散的計算機節點大概只有不到30%的存儲和計算資源被使用,70%實際上是被閑置的。原來以不斷堆砌硬件設備的服務模式已經不能應對當前巨大的計算吞吐量,如何把眾多的具有閑置計算資源的計算機節點組織起來,以一種新的形式去解決當前出現的問題,這成為學術界和產業界共同關注的問題。由此,云計算的概念應運而生。
一、云計算的概念
簡單來講,云計算(Cloud?Computing)是基于分布式計算(Distributed?Computing)、網格計算(Grid?Computing)、并行計算(Parallel?Computing)等發展的基礎上,以網絡存儲(Network Storage Technologies)、虛擬化(Virtualization)、負載均衡(Load Balance)等為關鍵技術的一種新型計算模型,它面對的是超大規模的分布式環境,核心是提供數據存儲和網絡服務。
二、云計算的基本架構
云計算的體系架構可以分為三層,從下到上依次是硬件平臺層、云平臺層和云服務層,其系統架構模型如圖1所示。
硬件平臺是包括是包括服務器、網絡設備、存儲設備等在內的所有硬件設施。它是云計算的數據中心,通過虛擬化技術來實現資源池化。
云平臺提供服務開發工具和基礎軟件(如:數據庫、分布式操作系統),從而幫助云服務的開發者開發服務。另外,它也是云服務的運行平臺,所以,云平臺要具有Java運行厙,Web2.0應用運行厙、各類中間件等等。
云服務就是指可以在互聯網上使用一種標準接口來訪問的一個或多個軟件功能(比如:財務管理軟件,客戶關系管理軟件,計算軟件等)。
三、云計算的特點
1、超強的計算能力。云計算通過集群應用、網格技術、分布式處理等功能將網絡中的計算設備調用起來協調工作,共同組成一個計算資源池,提供給用戶前所未有的計算能力。據統計,Google云計算的服務器有上百萬臺服務器,IBM,Anlazon也有幾十萬臺,大中型企業的私有云也有至少上百臺,整合在一起的計算能力不容忽視。
2、硬件虛擬化。虛擬化是云計算最顯著的特點。云計算把將計算資源連接起來,由軟件自動管理,支持用戶在任意位置使用各種終端獲取應用服務,請求的資源來自“云”,應用也在“云”中運行,用戶只需要一個終端,就可以通過網絡服務實現所需要的一切,而不用關心資源究竟在哪里,整個過程是如何在哪里實現的。用戶只需要將自己的需求提交給云,云返回用戶所要的結果就可以了,用戶只需用一個終端就可以隨時獲得想要的資源和服務,使用起來非常方便,而且對用戶終端的要求不高,降低了用戶的成本。
3、高可靠性。云計算使用了數據多副本容錯、計算節點同構可互換等措施來保證服務的高可靠性。
4、高通用性。云計算不針對特定的應用,在云服務層上可以很方便的支撐不同的應用。
5、可擴展性高。云計算的規模可以根據實際情況進行動態的伸縮,滿足不同用戶和應用增長的需要。
6、按需購買。云中的計算資源可以按需購買,如同現在使用水電那種方便。
四、云計算的安全問題
云計算的優勢是明顯的,它的發展也非常迅速,但是仍然有人對云計算的前景擔憂,主要出于對安全問題的憂慮。當我們把數據放在云上時,云是一個虛擬的環境,我們并不知道數據究竟在哪里,哪些人在使用云,又是哪些人在控制著云,應用環境和數據都脫離了用戶可控范圍,這些都是云計算的不安全因素。隨著云計算應用的越來越廣,用戶越來越關注以下幾種安全方面的問題:
1、云服務商的接人權限;2、數據存放位置;3、數據隔離;4、持久的服務。
五、云環境下安全對策的探討
對于云計算服務提供商來說,務必在云環境提供以下安全策略:
1.云計算環境應該具有多個基本的安全域,每個安全域要有全局和局部主題映射;
2.位于不同安全域之間的操作必須相互鑒別,并且要提供完整單點登錄認證、、協同認證、資源認證,在認證過程中的通信也必須通過SSL、VPN等安全方式來保證用戶登錄信息的安全。
3.建立可靠及時的備份容錯服務,即使災難發生,也可以保證數據的安全和完整性。
4.提供過濾器系統,目的在于監視并能自動阻止敏感數據離開了自己的網絡。
5.建立嚴格的內部監管機制,防止人為從內部泄漏用戶數據。
6.應該遵循相應應用的開放標準,盡量不采用私有標準。如果沒有標準可以遵循,至少要提供數據導入導出框架以及數據轉換機制,為用戶的數據遷移提供必要的保障和方便。
而對于云計算服務使用的用戶來說,應該注意以下幾點:
1.用戶可以對自己的數據先進行加密再上傳到云端,PGP或者True?Crypt等機密軟件都提供了足夠強大的加密功能。
2.從安全性和完備性來考慮,都應該使用信譽良好的服務商,大型的云服務商不會拿自己的企業品牌來冒險,也不會窘迫到和營銷商共享數據,同時在企業內部也有比較嚴格的規章制度來保證數據的安全。最好選擇是本國注冊且數據中心、總部或資產在本國的大型企業,這樣可保證其能夠尊重駐在國家法律并受駐在國法律的監管,長久提供穩定、安全、可靠的服務。在發生事故后,由于其總部或資產在駐在國境內,因此賠償或追討可以順利進行。
一、背景及意義
隨著信息科技的快速發展,銀行所開展的各方面業務均以IT基礎設施作為支撐。保障銀行業務數據的完整性、安全性,保障業務系統的連續性、穩定性、可靠性,是IT系統運維的主要目標。如何充分整合利用各類軟硬件資源,提高運維團隊專業化水平,提高運維管理效率是目前銀行IT運維的主要挑戰。
(一)信息系統運維管理面臨的挑戰
我們已投產應用系統200余套。由于IT人員少,需借助外包人員從事具體運維工作,目前由70多家外包商,每家從2人到15人不等,分別負責不同應用系統,絕大部分是縱向獨立運維。隨著我們業務及IT系統快速發展,信息系統運維管理問題日漸凸顯。
第一方面,管理復雜度高。系統多,隊伍散,對統一的質量,統一流程控制難度大,規范難以落地。專業化程度受影響,每個隊伍人員少,難以兼顧各方面。整個運維管理水平,風險控制能力依賴于每個隊伍。每個人的短板決定了系統性風險。每個系統相對獨立,難以保證跨系統、跨團隊知識轉移。對外包隊伍依賴性高,外包管理難度大。
第二方面,資源利用受影響。數據庫中間件等軟硬件資源無法跨系統調度,交付時間長,資源管理標準化程度低,資源配置合理性不足,資源投入成本高。
第三方面,安全生產壓力大。沒有雙活或多活架構,系統跨中心抗風險能力不足,給安全生產帶來很大壓力。
第四方面,銀監會提出安全可控,是長治久安的戰略舉措。因非關鍵系統運維多、小、散、標準化程度低,導致保證安全可控實施難度大。
針對上述挑戰,如果沒有強大的運維體系,專業化隊伍,自動化管理,信息系統風險將會很高。
(二)研究內容及目標
本課題立足實際,結合安全可控監管要求,以專業化、標準化為指導,從管理革新和技術改進兩個層面,通過對人力和軟硬件資源進行科學分類、集中整合,圍繞應用系統、中間件和數據庫多層次立體化綜合設計,建成一套高效實用的運維體系,重點解決生產安全面臨的突出問題與挑戰,提高信息系統的整體抗風險能力。
二、集中專業化體系建設整體思路
通過虛擬化技術,結合數據庫及中間件的云化高可用性、負載均衡和DNS技術實現主機虛擬化、數據庫云化、中間件池化的技術架構體系;通過建設專業團隊體系,實現應用集中化、接入智能化、運維專業化、監控統一化的管理體系。
整個體系通過數據庫云、中間件資源池、集中專業化應用運維三個層面的資源整合、專業化建設實現。
集中數據庫平臺。通過利用全局DNS機制,結合負載均衡及數據庫自身高可用技術,整合非關鍵系統數據庫,提高服務器資源利用率,實現統一管理,降低數據庫版本多樣性,提高數據庫服務高可用性和安全性水平。
中間件池化建設。建立基于虛擬機為基礎的中間件資源池,實現中間件快速部署,統一配置,提高中間件部署工作效率,充分利用各類軟硬件資源。
三、集中數據庫建設方案
集中數據庫平臺應滿足高可靠高可用服務要求,即業界公認的RAS標準。所采用的數據庫軟件在集群、管理、數據保護、資源利用方面要求具有先進性,有較長時間的技術支持。我們已有的數據庫管理經驗對集中數據庫平臺運行維護具有支持作用。集中數據庫平臺建設重點滿足以下方面:
1、高可用性。集中數據庫平臺應能夠滿足較大的負載需求,提供高可用的數據處理和應用響應能力。可根據負載需求靈活擴展計算資源,提高系統容量和處理能力。調整資源過程簡便,能有效縮短服務中斷時間。
2、數據同步及數據安全。為保證數據安全性和操作管理風險可控,集中數據庫平臺應具備數據多冗余存儲機制及同步機制,滿足不同級別容災需求。
3、快速切換。數據庫集群內部及站點間應具有快速切換功能。
4、隔離機制及可審計性。應用與系統管理間具有分離機制、操作可審計機制。
5、數據備份及服務保障。集中數據庫平臺配套相應的備份及其他保障機制。
6、兼容性和彈性擴展。集中數據庫平臺通過較簡單的部署配置方便的擴展并利用現有軟硬件及人力資源,提供較高的性能價格比。從而以較低的成本、較少的人員投入來建設和維護系統。
7、風險可控。數據庫集中運行采取逐步過渡原則,根據系統重要性和各自情況分別制定數據庫部署方案。將需要集中部署的新系統數據庫和現有系統數據庫分期分批逐步融入集中運行平臺。
(一)整體架構
通過整合服務器資源,對數據庫進行“統一資源、統一管理、統一標準、統一監控”四“統一”管理,持續提升數據庫運維工作的規范化和標準化水平,同時提高運維質量和資源利用率,降低成本。
以數據庫容器及運行其上的數據庫實例為核心,將備份、監控、審計、安全機制進行合理整合,通過數據庫雙活和同城容災建設實現集中數據庫平臺安全性和高可用性。
(二)高可用性
應用訪問數據庫方式通常采用節點疊加的配置方式,給集群擴展及服務切換帶來諸多不便。主要體現在橫向擴展難度大、跨中心切換復雜度高、應用配置變更頻繁、運維難度大。
為了實現高可用性,簡化操作復雜度,減少數據庫切換對應用系統帶來的影響,集中數據庫平臺綜合采用負載均衡、域名服務實現與應用系統連接透明化,即無需在應用層修改配置,只需要調整負載均衡分發策略即可實現數據庫切換。
經全面測試驗證,我們選用F5作為負載均衡實現產品。負載均衡與數據庫集群的連接有F5簡單分發、F5單路與集群負載、F5多路與集群負載三種配置方式。
(三)容災實現
1、服務切換
引入負載均衡設備后,數據庫切換操作大幅簡化,且簡單快速。在負載均衡器上均預先設置好主輔數據庫兩組配置信息,其中輔中心的數據庫配置狀態禁用。在數據庫不可用而需要切換時,一鍵式將F5分發由主中心切換至輔中心,應用無需進行任何操作,且對應用透明。
為了實現F5跨中心透明切換,通過采用全局DNS機制,當一個中心的F5都發生故障時,輔中心的F5接管服務,同時DNS提供輔中心F5的域名解析。
2、數據同步
提供存儲級數據同步和數據庫級數據同步。各系統可根據自身特點選擇主數據中心和容災數據中心間數據同步方式。目前所采用的數據同步機制有存儲復制(TC)、數據庫復制(ADG)、存儲復制與數據庫復制結合(TC+ADG)、Oracle GoldenGate(OGG)四種。
3、備份策略
集中數據庫平臺按照每天全備策略進行數據備份。一個月的數據保留在虛擬帶庫,超過1個月的數據保留在磁帶庫。恢復驗證按照系統等級分每月一次,兩月一次,每季度一次三類。
4、技術選擇
鑒于Oracle數據庫是我們的主流數據庫,通過對11g和12c的對比測試,12c具有更為先進的云化技術優勢,因此采用Oracle12c實施集中數據庫平臺建設。
在數據同步、負載均衡、數據安全、資源分配、數據復制等方面分別采用業界主流產品ADG、F5、DV、PDB、TC進行實施。
四、中間件池化方案
中間件在擴展性、安全性、與應用耦合度、資源使用情況均與數據庫有很大不同。通過建立統一的中間件資源池,實現中間件部署自動化、服務定制化、配置標準化、架構統一化。中間件池通過最小資源單位進行分配,每個資源單位具有統一標準,可以靈活、快速的為用戶部署所需的中間件集群。單個中間件節點具有高可用機制,可提供持續穩定服務。
(一)整體架構
通過虛擬化技術制定基礎資源模板(包括操作系統、中間件平臺和標準化參數配置),采用鏡像技術進行資源初始化,同時實現WAS節點在服務器層面高可用性。在基礎資源模板上通過配置完成中間件集群搭建。
在計算資源分配上,通過虛擬化技術實現資源分配自動化,可以為中間件提供高可用、可隨時擴展的虛機資源。有效整合資源,簡化管理流程。
(二)技術方案
1、池化內容。目前我們使用的中間件產品有WebSphere、WebLogic、Tomcat、MQ、Filenet、Cognos、Informatica和Tibco等多種。其中WAS中間件占59%,絕大多數部署工作以WAS為主。中間件池化建設工作從WAS池化開始,逐步酌情擴展至其他中間件產品。
基于我們現狀及發展規劃,搭建WAS三個主流版本的資源池。每個資源池包括WEB服務池、DM管理池、WAS服務池。
WAS資源池:WAS資源池用于部署應用程序,通過集群功能實現高可用,集群中節點數依據應用系統訪問量和并發等指標設定。
DM資源池:DM資源池用于管理WAS集群和應用程序。
WEB資源池:WEB資源池用于特定系統的靜態程序。
2、資源單位。最小資源單位。虛擬化環境為WAS池提供的虛擬機資源為2核CPU、8G內存、150G存儲空間。每個虛擬機上部署1個WAS節點及一個服務實例。
集群資源單位。通過橫向擴展WAS節點組成的集群滿足較大的WAS資源需求。每個WAS集群最多由2或8個節點組成。
3、負載均衡機制。WAS節點間通過網絡負載均衡設備+WAS單節點部署、網絡負載均衡設備+WEB分發(可選)+WAS集群兩種方式實現。
五、集中專業化運維管理方案
(一)人員組織
按照業務條線組建專業應用運維團隊,將外包人員按照供應商分組,同時配備不同行方項目經理,實現橫向運維,縱向管理。根據不同維度,分別建立應用軟件、中間件和數據庫共五個專業技術團隊,統一負責相關系統及數據庫和中間件基礎軟件的運維。
1、應用軟件運維團隊
負責業務應用軟件日常巡檢、熱線電話支持、版本上線、數據變更、數據備份、系統跑批等運維工作。根據實際經驗,為保證運維質量和控制操作風險,對于非關鍵應用系統而言,每個人負責的系統平均不超過3個,每個系統運維都設立AB角,并統一安排運維質量管理人員。
2、中間件運維團隊
負責中間件環境的建設和維護,包括中間件的安裝、升級、監控、技術支持、故障排查等運維任務。中間件是通用軟件,與具體的業務邏輯無關,但種類繁多,技術復雜,對運維人員的專業技能和實際經驗要求高。每類軟件產品配置3-4名專家,集中統一提供技術支持服務。
3、數據庫運維團隊
負責數據庫系統建設和維護,包括建設集中數據庫系統,負責數據庫系統的統一監控、性能調優、故障處理、技術支持等。數據庫與中間件軟件類似,也屬于通用軟件,同樣具有復雜度高,專業性強的特點,與具體的業務邏輯無關。但由于數據庫系統直接存放業務數據和負責數據處理,其安全穩定性至關重要,數據庫團隊對全行所有系統提供7*24小時技術支持。
(二)外包商集約化
外包商集約化,主要是通過引入大型專業外包服務商,精簡行內現有的小眾外包商數量,由3家外包商組成3支專業的應用運維團隊替代原先的9個公司的18個團隊負責全行非關鍵類系統應用運維工作。
管理流程上,由于外包運維團隊減少,組織流程節點也隨之減少。每個運維團隊向對應的行方經理匯報,行方經理向行內主管領導匯報,形成3層組織匯報機制。運維管理由分散向集中過渡。
六、成效與收益
(一)成效
1、管理革新。按照業務條線創建了專業應用運維團隊。消除了多小散問題,避免了技能參差不齊,加強了應用運維專業性,知識經驗易于共享,個人技能可以實現價值最大化,制度規范容易落地,服務質量明顯改善;外包管理復雜度顯著降低,外包風險控制能力得到加強。另一方面,按照技術類別創建了中間件和數據庫專業運維團隊。加強了技術專業性,統一安裝規范,統一配置標準,制度規范容易落地,整體服務水平大幅提升。
2、技術改進。已建成三套集中數據庫平臺,整合50套數據庫。統一了軟件版本、運行監控;資源利用率平均提高4-6倍,資源分配更高效合理。完成中間件資源池選型、架構設計、測試驗證工作。為中間件版本統一、資源合理分配和快速交付打下了基礎。
(二)收益
集中數據庫平臺建設為我們節約服務器資源62臺,存儲資源20TB,數據庫授權130 CPU,備份軟件授權65 CPU,雙機軟件授權65 CPU,卷管理授權近70 CPU。
專業化運維團隊建設在提升各應用系統服務質量的同時,減少21名外包運維人員,人員復用率提高近20%。
七、結束語
應用系統數據庫中間件安全可控集中專業化運維體系的建成,實現應用系統運維統一管理,統一制度、統一規范、統一流程,運維質量有了保證。集中數據庫平臺資源實現統一冗余配置,并實現跨中心部署,使系統可用性得到極大提升。實現外包自主可控,外包團隊可替換性增強。所積累的經驗為以后我們新數據中心建設提供了依據。
數據庫云建設方案、F5與數據庫集群融合、數據庫分權管理等具有一定可推廣價值。我們將在此基礎上,對基礎軟件、自動化部署工具、監控工具進行開源化和自主化研究實踐;同時探索通過開源軟件進行云平臺建設。
(作者單位:國家開發銀行股份有限公司)
參考文獻:
[1] 李克.中國金融電腦.2015年2月.
[2] 高軍,修永春.銀行業務連續性管理實踐[J].銀行家,2012年第7期.
[3] 金磐石.建設銀行云計算數據中心及運維體系建設實踐探討[J].中國金融電腦,2014年7月.
[4] 袁俊德.中國金融電腦.2013年10月.
[5] 牛新莊.Bank3.0時代民生銀行災備體系建設.金融電子化,2014年6月.
[6] 高軍.銀行業務連續性管理實踐[J].銀行家,2012年第7期.
[7] 袁俊德。大型銀行“兩地三中心”運營體系建設實踐。中國金融電腦,2013年10月。
[8] 高曙東.打造新型金融IT運維管理模式――訪中國光大銀行股份有限公司信息科技部副總經理史晨陽.中國金融電腦,2013年9月.
一、研究背景及意義
隨著油田上產的進行,油田對特車公司的運輸工作量需求不斷攀升,一方面會給公司帶來更多的收入,另一方面公司在安全上壓力增大,如發生安全事故,隨之帶來變動成本會不斷增加,如何在安全與效益之間做取舍是當前的主要矛盾。
盈虧平衡分析是通過盈虧平衡點(BEP)分析項目成本與收益平衡關系的一種方法。各種不確定因素(如投資、成本、銷售量、產品價格、項目壽命期等)的變化會影響投資方案的經濟效果,當這些因素的變化達到某一臨界值時,就會影響方案的取舍。盈虧平衡分析的目的就是找出這種臨界值,即盈虧平衡點(BEP),判斷投資方案對不確定因素變化的承受能力,為決策提供依據。
二、盈虧平衡點分析
1.盈虧平衡點
2.盈虧平衡點分析
盈虧平衡點可以用來判斷企業的經營風險,并且找出提高效益的決策。從平衡點代數式x=a / (p-b)中,可以看出,盈虧平衡點的高低取決于固定成本a與運輸價格p和單位變動成本b之差,一個企業,a越大,盈虧平衡點越高,而p-b越大,盈虧平衡點越低。要獲得較低的盈虧平衡點,要求企業具有較小的固定成本,而運輸價格與單位變動成本的差值應盡量大才行,在不考慮單價的情況下,固定成本和變動成本的高低,就可以決定盈虧平衡點的高低。根據固定成本和變動成本的高低,可以將企業的經營安全性分為四種情況:
低固定成本,低變動成本,這時盈虧平衡點很低,很容易達到盈虧平衡,而且達到盈虧平衡后,利潤很高,在盈利的情況下即使減少運輸量也不易出現虧損,經營風險很小,這是一種理想的經營狀況,可以稱為安全型。
低固定成本,高變動成本,我們可以通過圖1的利潤比較圖進行比較說明來理解。
假設成本線1屬于第一種低固定成本,低變動成本的情況,其中的Q1為收入線S和成本線1的盈虧平衡點,當實際工作量比盈虧平衡點Q1工作量大x時,此時的利潤為AC,而在低固定成本,高變動成本的情況下,利潤情況就會發生相應的變化。不難看出,利潤DE比利潤AC要小的多。這種情況下,盈虧平衡點升高,達到盈虧平衡比較難,而且即使達到盈虧平衡,工作量的增加對利潤的增減反應不靈敏,這類可以稱為警戒型,也可以稱為“慢性赤字型”。
高固定成本,低變動成本,這種情況盈虧平衡點雖然不易達到,但是一旦達到,只要工作量一旦上去,利潤就會急劇增長,這一點與安全型相似,從盈虧平衡點的高度看,這種情況又與警戒型相似,所以具有成長特性。成長型,它是一種積極的經營狀況,這類稱為成長型。
高固定成本,高變動成本,盈虧平衡點很高,很難達到,只要收入下降一點點,就會導致虧損;而且工作量的增加對利潤的增減反應不靈敏,即便是收入增加一些,也增加不了多少利潤。因為它的盈虧平衡點太高了,因此企業要盡一切可能避免這種情況的出現。
三、變動成本與運輸安全的關系
安全是公司生產和發展的前提,事故發生后,需要大量的人力、物力和財力去處理,直接影響公司的經濟效益。首先,發生事故影響公司車輛完好率、工作率;其次,發生事故后需維修車輛,導致工作率降低,影響公司收入;最后,賠償事故損失,這都是純利潤,需要公司完成一定價值工作量的收入才能產生出來。
以上發生事故用于事故賠償、車輛維修、車輛損工所增加的費用都是變動成本,所以說嚴格的安全管理是確保公司經濟效益的重要手段,杜絕事故的發生,減少變動成本,提升公司效益。
四、怎樣做好安全
1.正確認識和處理安全生產與經濟效益的辯證關系
1.1解決思想認識問題。安全生產與經濟效益之間的關系是相對統一的整體,相輔相成,互為條件又互為目的。安全生產是經濟效益的前提和保證,經濟效益是安全生產的必然結果。只有做好安全工作,才能保證正常的生產秩序,才能提高經濟效益;
1.2安全是潛在的效益。安全具有正負效益的兩重性,既安全生產是潛在的正效益,不安全(或發生事故)就是潛在的負效益。潛在的正效益來自于安全生產的全過程,反之都是潛在的負效益。我們要從安全與效益潛在的兩重性中,進一步認識安全工作的重要性,把它看成公司整體效益的一部分。
2.通過做好安全工作促進經濟效益的提高
2.1要強化責任,堅持用心抓安全。我們始終強調,抓安全重在落實責任。只有大家都認清責任、承擔責任、履行責任,安全生產才能得到保障。用心抓安全,就是要真正把安全放在心里、抓在手上,平時多研究、多思考、多督促,加強日常管理,注重工作細節,防范安全隱患,從一點一滴抓起。
2.2要嚴抓嚴管,始終保持工作力度。抓安全環保,是硬碰硬的事,來不得半點虛假,不可能一勞永逸。很多事故的發生,都是由于管理要求不嚴造成的,今后要突出嚴抓嚴管,始終保持高壓態勢。要看到,安全環保作為一項長期的任務,會經常出現波動和反復。形勢不好的時候,大家往往比較緊張;形勢好的時候,往往產生松懈情緒。這反映了事物的兩面性,也是發展變化的趨勢,必須時刻保持警惕,嚴格加強管理。
2.3下大力氣補強有感領導和風險識別兩個薄弱環節
一是強化“有感領導”,增強領導干部的安全意識和安全執行力,通過強化領導干部就會更加重視崗位人員的變更,重視危險作業的防范控制,重視風險評估和需求培訓等各項工作,就會潛移默化地影響到安全管理的其他領域和各個環節,進一步推動本單位安全工作實現整體轉變。
二是強化風險識別。很多安全事故都可以表明,事故發生的主要原因在于風險識別的不足,一方面對風險的識別不夠重視,另一方面自身缺乏風險識別的能力。當作業條件、現場發生了變化,在這個過程中有沒有進行風險識別是思想問題,能不能識別則是能力問題,這就需要領導干部增強風險識別的意識,同時加強自身安全理論知識的學習。
綜上所述,安全是效益的基礎,效益是安全的具體表現,只要有了安全,公司的效益才能得到保證,不安全的環境談不上效益,沒有以安全為前提的效益只是暫時的、片面的效益。
參考文獻
[1] 楊雨前,《盈虧平衡點分析法及其在實踐中的運用》,北京印刷學院學報,1995.
一、爐膛正負壓對鍋爐造成的影響
鍋爐爐膛的正負壓對燃煤鍋爐安全經濟運行的影響很大。
1.正壓燃燒對燃煤鍋爐造成的影響主要有以下幾點:
1.1受熱面和爐排工況惡化
正壓燃燒時,爐膛熱強度增加,易造成受熱面結焦、堵灰,影響傳熱效果。而且,結焦嚴重時,焦塊會將爐排、除渣機卡住,嚴重影響生產運行。
1.2爐門、鋼架變形、爐墻裂縫
正壓燃燒時,由于結焦、堵灰的影響,爐膛中煙溫升高,爐墻會收到熔融的灰渣和灼熱的煙氣直接侵蝕。大量的火苗和高溫煙氣會從爐門、爐墻裂縫處噴出,使爐門、鋼架被燒變形。
1.3加劇對流受熱面的磨損
正壓燃燒時,煙氣流速增加。由灰中含有大量的碳黑粒子,質地堅硬,加劇了對對流管壁的磨損,易發生爆管事故。
1.4金屬管壁過熱,水循環破壞
a、受熱少的管子就會因得不到有效冷卻而過熱,導致爆管事故發生;b、管壁外溫度就會迅速升高,會在短期內發生上升管變形、鼓泡乃至爆管事故;c、由于蒸汽膜傳熱性能差,管壁升溫很快,管壁上易形成鹽垢,致使局部傳熱惡化,從而發生水冷壁管變形、彎曲、鼓泡和爆管事故。
1.5蒸汽大量帶水,惡化蒸汽品質,發生水沖擊、易造成管道支架、閥門以及保溫層的損壞
1.6加劇受熱面的腐蝕
正壓燃燒時,金屬表面產生的大量蒸汽泡強烈地沖刷金屬保護膜,加快了金屬表面的電化學腐蝕。
1.7對司爐工人員給身心健康帶來危害
正壓燃燒時,大量的煙塵會從爐門以及爐墻處竄出,惡化操作環境,對司爐工人員身心健康帶來危害。
由于以上分析可以看出,正壓燃燒對燃煤鍋爐造成的損害極大,所以一般情況下燃煤爐要求在負壓下運行,雖然燃煤鍋爐要求負壓運行,但不是說負壓越大越好。
2.負壓過大,會對燃煤鍋爐造成如下影響
2.1使得風機電耗大大增加
2.2造成爐膛漏風增加,鍋爐熱經濟性降低,不利于節能
爐膛負壓越大對燃燒速度越不利、因此,燃油爐大都設計成微正壓運行方式,以提高燃燒速度。
2.3使飛灰對沿程受熱面的磨損加劇
2.4會大大降低爐膛燃燒熱效率
綜上所述,爐膛壓力必須嚴格控制,我廠所有燃煤鍋爐都要求微負壓運行,負壓必須維持在10-30pa范圍內。
二、蒸汽壓力波動對燃煤鍋爐的影響
氣壓過高過低或者氣壓變化速度過快會直接影響燃煤鍋爐的安全經濟運行。
氣壓過高影響如下:1、引起安全閥起跳,安全閥起跳頻繁對安全閥本省造成損壞,影響閥座的嚴密性。2、若氣壓過高時,安全閥出現故障,可能會出現汽包爆炸,極易造成人身傷亡。3、氣壓過高,機械應力大,長時間會造成鍋爐材料疲勞,造成重大的安全隱患。
氣壓過低影響如下:1、氣壓突然降低,會引起蒸汽大量帶水,惡化蒸汽品質,降低氣溫。2、氣壓急劇變化,會使受熱面金屬經常處在交變應力作用下,發生疲勞損壞。3、造成運行參數不穩,增加操作工人操作難度。
三、定期排污次數對鍋爐造成的影響
鍋爐內普遍存在不同程度的結垢。每年除垢工作話費人力物力巨大,為此,有人想通過增加定期排污次數來控制結垢,認為定期排污次數越多越好,這是不可取的。其實不然。排污次數過多,一則浪費大量的熱量,影響供熱氣壓的穩定,二則對鍋爐水循環不利,三則排污閥閥芯,閥桿盤根損耗大,泄漏、爆管的現象增加,四則能源浪費加大,五則人員勞動量加大。
四、燃料中水分對鍋爐造成的影響
一般認為,燃料中的水分是有害成分,是燃料中的雜質,水分會吸收燃料燃燒時的放熱,增加排煙損失,同時會使燃煤給煤困難。因而,有人認為燃料中水分越少越好,其實,這是非常錯誤的。
燃煤中的水分過少,一則揮發分容易大量析出,二則儲煤有可能自燃,三則上煤過程中煤粉飛揚,污染環境四則對燃燒不利、因此在遇到大量的細顆粒煤用于工業鍋爐燃燒時,還必須是原煤水分的多少,對原煤噴水8左右,然后在送入爐膛。
五、爐膛過剩空氣系數對鍋爐的影響
爐內燃燒狀況好壞,主要取決于風煤配比最佳與否,著除了肉眼觀察火焰,煙色和排渣外,關鍵要看爐膛過剩空氣系數a大小。過量空氣系數a并非越小越好。一般規定,在70-100%符合時,燃煤爐,沸騰燃燒a為1.1-1.2,火室燃燒a為1.15-1.25,火床燃燒a為1.3-1.5,燃油燃燒a為1.05-1.15,燃氣燃燒a為1.0-1.2。
六、安全閥試跳次數太多也會影響鍋爐安全經濟運行
通常,鍋爐不安全的事項,主要由鍋爐缺水爆管、鍋爐超壓爆炸、爐膛爆炸、管閥水沖擊爆炸等。因此,在保證安全閥的定期校驗、試跳的同時,還要保證缺水保護、超壓保護,以及報警裝置的正常。
安全閥試跳過多有許多弊端。
1.整定動作壓力改變,即原定起跳壓力,如1.2MPa,多次試跳后,動作壓力變為1.0MPa、0.8MPa等。
2.閥體損耗,如閥芯磨損、銹蝕,回座時間長,關閉不嚴,漏氣或動作壓力提高;
3.蒸汽熱損失大,排放噪音污染環境。
七、蒸汽中的雜質對鍋爐的影響
蒸汽中的雜質是指鹽分、泥垢、和不良氣體。雜質摻入蒸汽中,沉積在金屬管壁上,會使傳熱能力降低,輕則使蒸汽吸熱減少,排煙溫度升高,鍋爐熱效率降低,重則使管壁溫度超過金屬允許的極限溫度,管子燒壞。如果雜質沉積在蒸汽管道閥門處,可能引起閥門動作失靈以致閥門漏氣。
八、漏風對鍋爐的危害
鍋爐漏風主要包括爐膛漏風、煙道漏風、空氣預熱器漏風。漏風對鍋爐運行的安全性能和經濟性有很大影響,其主要危害表現在:
1.漏風增加了排煙量,提高了排煙溫度,排煙熱損失增大,鍋爐熱效率降低,同時受熱面的磨損加劇。
2.爐膛特別是爐底漏風會降低爐膛溫度,使火焰中心上移,引起爐膛出口溫度升高。高負荷運行時,會有超溫的危險,低負荷運行時,可能引起燃燒不穩定或不完全燃燒,甚至發生爐膛滅火。
中圖分類號:TM73
文獻標識碼:A
文章編號:1009-2374(2012)25-0153-03
變電站的安全運行具有重要的意義,它對供電企業的經濟效益具有直接的影響,還會對各家各戶的用電產生一系列的影響。當今社會對連續、安全供電提出了更高的要求,所以運行人員也就肩負更大的責任。為此,要加強變電運行的安全管理,使所屬設備始終保持良好的運行狀態,從而使人民群眾的正常供電有更好的保障。
1 變電設備運行維護的重要性
隨著社會的不斷發展與進步,用戶對電網設備的安全性與可靠性也有了較高的要求。電網設備在運行方面要實現安全可靠性,另外,在具備了較好的工作條件下,還要在設備的完好率方面提出更高的要求,這樣才符合供電充足可靠的條件。這就要求對變電設備進行日常的巡視,及時發現設備的故障和安全隱患,并對變電設備的故障狀態做到及時的檢修。對變電設備檢修要通過完成變電設備的狀態轉換工作,也就是倒閘操作后才可以進行。巡視和倒閘操作是變電運行維護的主要工作。因為電網的發展壯大,用戶對變電設備的可靠性提出了更高的要求,變電設備的運行維護工作也就具有了更重要的作用。
2 變電運行維護中危險點的形成與控制
變電運行維護中會產生危險點,這里的危險點主要是指在變電運行維護中可能產生危害的工作環境、可能造成危害的設備和人員、違反安全規程的不規范操作與習慣違章等問題。一般來說,危險點主要因工作活動的不安全因素而形成,還會因特殊天氣變化而出現,當有設備缺陷時才發生,因為設備的檢修、維護不合格而發生,還會因習慣性違章作業而出現。危險點的控制是做變電運行工作時,對不同工作內容、不同工作方法、工作環境的差異、人員狀況問題、設備的實際等做出分析,查找有可能發生人為失誤事故的危險情況,再借助于規程制度,提出預防措施,并通過生產現場實現程序化、規范化的工作,從而預防人為失誤事故的發生。
3 變電運行與安全生產風險管理系統的聯系運用
(1)要在管理工作中實現系統化與規范化,就要加強安全生產體系與不同的環節間的密切聯系,在不同的方向上逐步形成了鏈條式的閉環控制。我們要在危害辨識、建立風險評估上有所加強,起到控制的作用,并在實施的過程中及時做好檢查與回顧工作,在對事件進行分析以后得出本體系中與事件有關的管理要素,并對其做進一步的完善。為了實現體系的規范化,還要在各企業間根據不同的情況制定相關的標準,加強各種流程的管理,在現場作業的規范化上有所突破。
(2)實施各項改進措施,進一步提高電網安全生產的績效。生產經營一定會涉及安全問題,持續的改進是企業的總目標,可以促進安全生產管理,為提高企業的整體效益起到了積極的作用。電力系統安全管理體系在整體上對自己所做的工作進行了回顧與改進,并采取了定期審核的辦法,對發現的問題做了及時的改進,并有堅持到底的決心。
(3)自始至終以先進的管理體系為基礎,實現電網的安全生產,在管理上有所創新。與國際上先進的管理體系相聯系,對設備不斷完善、使電網能夠安全運行與管理。
(4)針對供電局安全生產風險管理的一系列實施方案,要進一步學習并掌握安全風險管理的一系列知識,從而加強安全風險管理體系基礎培訓班的學習,本系統的專家還要加強講課交流,使工作人員進一步了解安全生產風險管理體系,做好體系建設的各項準備工作,并從現場實際出發,做好風險評估,認真填寫風險評估報表。在巡檢工作、規范操作、事故的處理、對變電站的監管這四大任務方面,根據實際情況進行如《確保不觸及安全底線的計劃及控制流程》等制度的編寫和完善工作,完成制度的下發,并對各項制度做到嚴格執行與考核。
(5)工作過程中,部分供電局還存在變電運行人員流動性大、新員工比例高的情況,再加上存在運行經驗匱乏的問題,對此首先要完成“變電站技術培訓資料庫”的建立任務,對相關設備的操作、巡檢以及注意事項通過圖片、視頻短片的形式做成某種資料庫,針對技術培訓工作創設一種新的局面,使員工對設備的認識得以提高,明白下一步如何做、做什么。
(6)根據安全風險管理體系的各項要求,對班組的各項生產工作依照PDCA的循環方式,或者按照5W1H的要求來執行。對出現的問題做到及時整改,預防各種設備隱患問題;班前會要開好,和工作計劃、“三措”相對照,再對工作任務進行交代,通過合理分工搭配,指定好負責人,對監護人與操作人要做到專門的指定,對工作環境的細節要做好交代,對危險點與操作注意事項要做好交代,對危險點做進一步的分析,對控制措施做進一步的加強;讓職工認識到正確使用防護用品的重要性,耐心地解釋職工提出的問題,提高工作人員的預見性,知道做什么及如何做。在完成各項操作以后,對當天的生產任務要做好小結,要做好情況和執行安全規程的統計,對好的方面要給予肯定,針對出現的問題要及時處理,針對違章行為及存在問題還要有整改意見及防范措施。關于變電站維護的特定文件與要求,站內要及時實施,做到不等不靠,做好定責任人、定整改時間、定落實措施的三定措施,做好特定維護工作。在進行了安全生產風險管理體系的建設以后,運行部門還要注重體系建設人才的培養,在對體系建設工作的推進過程中,要總結、改進各項工作,在體系建設的引領下,完成安全生產管理的體系化、規范化及標準化。