淺談縣級供電企業(yè)信息安全習慣性違章
摘要:隨著縣級供電企業(yè)信息化建設(shè)的不斷發(fā)展,信息安全問題日顯重要,而作為設(shè)備、網(wǎng)絡(luò)的使用者,自身的一些不良習慣會在不知在不覺中給整個信息網(wǎng)絡(luò)帶來隱患甚至事故。本文從習慣性違章的特征、表現(xiàn)、形成
摘要:隨著縣級供電企業(yè)信息化建設(shè)的不斷發(fā)展,信息安全問題日顯重要,而作為設(shè)備、網(wǎng)絡(luò)的使用者,自身的一些不良習慣會在不知在不覺中給整個信息網(wǎng)絡(luò)帶來隱患甚至事故。本文從習慣性違章的特征、表現(xiàn)、形成的原因及防范措施等方面進行分析闡述,提醒企業(yè)及個人杜絕違章,確保安全。
一、信息安全習慣性違章的定義及特征
習慣性違章屬行為性違章的范疇。所謂習慣性違章,是指那些固守舊有的不良作業(yè)傳統(tǒng)和工作習慣,違反安全工作規(guī)程的行為。
習慣性違章的表現(xiàn)形式有多種,按照違章的性質(zhì)來劃分,可分為以下三種:
1.習慣性違章指揮。
2.習慣性違章作業(yè)。
3.違反勞動紀律。
而信息安全習慣性違章則是指信息系統(tǒng)的使用或維護人員在對信息系統(tǒng)進行操作的過程中養(yǎng)成的違反信息安全規(guī)程的習慣性不良行為。
信息安全習慣性違章有以下幾個方面的特點:
1.具有較強的頑固性。一般來說人的習慣性與其本身的心理生理、受教育程度、氣質(zhì)、環(huán)境等多方面因素有關(guān),一旦形成一種習慣性的動作方式,往往不容易糾正。只要其安全心理、工作態(tài)度不變,習慣性違章行為就會反復發(fā)生,除非行為人受到事故懲罰時才會引起足夠的重視。
2.容易使人喪失應有的警惕性。信息安全習慣性違章屬于操作違章行為,是一種被一定群體范圍所接受的“操作程序”,其隱蔽性一般不能一眼識破,認識不到其危害之所在,久而久之習慣成自然,使員工對這種違章看成是“正確”的操作,進而喪失警惕性。
3.具有廣泛的傳播性,易于影響他人。一些員工的不良習慣行為方式,不僅對其本人的安全生產(chǎn)有影響,同時對周邊的員工也有影響。遇到這種情況如不及時加以制止,其他員工很容易效仿。尤其是一些新上崗的員工,不知道違章的后果,看到班上的老員工這樣干,自己也盲目跟著學,極易形成習慣性違章行為。
4.是引發(fā)信息安全事故的必然因素。習慣性違章是一種不良行為方式,它實質(zhì)上是一種違反安全生產(chǎn)客觀規(guī)律的盲目的行為方式,或沒有認識,或隨心所欲,但都習以為常,這種習慣本身就是一種潛在的事故隱患,如果在條件成熟的情況下很容易地轉(zhuǎn)變?yōu)樾畔踩鹿省?br />
5.是一種長期的違章行為,且不是在某一個人身上偶爾出現(xiàn),而是在大多數(shù)人身上反復發(fā)生,經(jīng)常出現(xiàn)的違章行為對安全管理機制有一定的阻礙性。具有習慣性違章的員工,通常會在心理上產(chǎn)生對標準的安全規(guī)程、新規(guī)定的逆反作用,總以為自己的習慣性方式好用、管用,其結(jié)果必然嚴重地妨礙的貫徹執(zhí)行和落實。如果生產(chǎn)管理干部固守錯誤的違章指揮習慣,缺乏對新的安全思維方式、新的安全觀念、新的安全管理機制學習或不接受或理解差,勢必會對安全新思維的運用、新的管理機制的貫徹落實起到一定的阻礙作用。
二、信息安全習慣性違章的主要表現(xiàn)
在縣級供電企業(yè)中,習慣性違章主要表現(xiàn)在以下幾個方面:
1.管理層面:一是沒有宣傳信息安全習慣性違章的危害。二是對違章行為不予糾正。三是自身層面存在有習慣性違章。如:操作無監(jiān)督、數(shù)據(jù)未備份、安裝盜版軟件、在互聯(lián)網(wǎng)上下載的不明軟件、未對重要信息文件進行加密、報廢及閑置計算機保存數(shù)據(jù)未及時清理、內(nèi)網(wǎng)計算機建立文件共享進行網(wǎng)內(nèi)數(shù)據(jù)交換、未根據(jù)崗位變更情況及時對應用系統(tǒng)權(quán)限進行調(diào)整等。
2.用戶層面:一是信息安全防范意識不強,最基本的如計算機密碼設(shè)空或簡單設(shè)置,離開計算機啟動帶有口令的屏幕保護程序等。二是對違章行為沒有意識,總認為自己的行為和大家一樣,就是正確的。三是對違章的后果認識不足,不清楚信息泄密已經(jīng)是一種違法行為。
三、信息安全習慣性違章形成的原因
1.僥幸心理。普遍存在的原因,總認為自己的計算機里沒有存放什么重要信息,別人也不會湊巧的就用自己的計算機。從而隨意的將自己的計算機暴露在網(wǎng)絡(luò)里。
2.惰性心里。這一類員工想法是防范措施太過于麻煩,密碼便于自己記憶,隨便簡單設(shè)置就行了,習慣之后會將內(nèi)網(wǎng)、外網(wǎng)的密碼都設(shè)為相同或留空,極易被網(wǎng)絡(luò)黑客利用,演繹出各類 “門”事件。
3.散漫心理。干什么工作都馬馬虎虎,粗心大意,習慣成自然,對待信息安全當然也不例外。這種人對所從事的工作環(huán)境檢查不認真,干起活來漫不經(jīng)心,殊不知一旦某種條件具備便會導致事故的發(fā)生。
4.盲從心理。在實際操作過程中明知有違章行為,但認為法不責眾,別人都這樣干沒有出事,我隨大流也不會出事,意識不到事故隱患和危險的存在。最后極可能成為因違章造成事故的責任者或受害者。
四、信息安全習慣性違章的防范
反信息安全習慣性違章單靠一個部門或幾個人是無法做到的,關(guān)鍵在于各級領(lǐng)導,重點在于基層班組, 中心環(huán)節(jié)在于員工,只有長期樹立防治習慣性違章人人有責的意識,動員全員力量,加強監(jiān)督制約,層層抓、層層管,最終形成遵章守紀的良好氛圍,營造信息安全的大好局面。就目前而言,應做到以下幾點:
一是加強員工培訓。有關(guān)計算機和網(wǎng)絡(luò)的一些法律知識,要進行宣貫,使員工了解并熟悉,如:《中國信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》等條例,培養(yǎng)良好的法律意識,同時結(jié)合信息安全案例,增強員工的防范意識。
二是制定并嚴格執(zhí)行各項安全管理規(guī)章制度。包括出入機房制度、機房衛(wèi)生管理制度、在崗人員責任制、機房維護制度、應急預案等。
三是建立查究機制。定期或不定期地對計算機系統(tǒng)進行安全例行檢查,要有記錄,看落實情況,以免流于形式。在工作中只要一經(jīng)發(fā)現(xiàn)違章行為,就應不留情面地及時加以制止并責令糾正。對不聽勸告的,可以采取強制措施,如停止 其工作,進行停職學習,停薪培訓等。要發(fā)現(xiàn)一個,制止一個,糾正一個,寧聽事前罵,聲也不聽事后哭聲,決不搞下不為例。只有從嚴監(jiān)督,從嚴管理,從嚴要求,加大考核,處罰力度,才有可能鏟除習慣性違章,有效地控制違章行為。
四是營造良好的信息安全氛圍。反習慣性違章需要營造一個良好的信息安全氛圍,要充分運用多種宣傳手段構(gòu)筑起 “信息安全等同于生產(chǎn)安全”價值觀念和行為準則,強化全體員工對信息安全生產(chǎn)的認識,使每名管理干部和工人都能自覺地用“安全第一”的生產(chǎn)思想、“安全第一”的技術(shù)能力、“安全第一”的生產(chǎn)指揮原則、“安全第一”的協(xié)作精神規(guī)范自己的行為。
以上是本人對縣級供電企業(yè)信息安全習慣性違章的粗淺認識。呼吁單位決策者不但思想上要高度重視,而且行動上也要給予大力支持,包括財力和人力。只有這樣,才有可能保證單位用戶對網(wǎng)絡(luò)信息的安全使用,對個人信息的保護。
一、信息安全習慣性違章的定義及特征
習慣性違章屬行為性違章的范疇。所謂習慣性違章,是指那些固守舊有的不良作業(yè)傳統(tǒng)和工作習慣,違反安全工作規(guī)程的行為。
習慣性違章的表現(xiàn)形式有多種,按照違章的性質(zhì)來劃分,可分為以下三種:
1.習慣性違章指揮。
2.習慣性違章作業(yè)。
3.違反勞動紀律。
而信息安全習慣性違章則是指信息系統(tǒng)的使用或維護人員在對信息系統(tǒng)進行操作的過程中養(yǎng)成的違反信息安全規(guī)程的習慣性不良行為。
信息安全習慣性違章有以下幾個方面的特點:
1.具有較強的頑固性。一般來說人的習慣性與其本身的心理生理、受教育程度、氣質(zhì)、環(huán)境等多方面因素有關(guān),一旦形成一種習慣性的動作方式,往往不容易糾正。只要其安全心理、工作態(tài)度不變,習慣性違章行為就會反復發(fā)生,除非行為人受到事故懲罰時才會引起足夠的重視。
2.容易使人喪失應有的警惕性。信息安全習慣性違章屬于操作違章行為,是一種被一定群體范圍所接受的“操作程序”,其隱蔽性一般不能一眼識破,認識不到其危害之所在,久而久之習慣成自然,使員工對這種違章看成是“正確”的操作,進而喪失警惕性。
3.具有廣泛的傳播性,易于影響他人。一些員工的不良習慣行為方式,不僅對其本人的安全生產(chǎn)有影響,同時對周邊的員工也有影響。遇到這種情況如不及時加以制止,其他員工很容易效仿。尤其是一些新上崗的員工,不知道違章的后果,看到班上的老員工這樣干,自己也盲目跟著學,極易形成習慣性違章行為。
4.是引發(fā)信息安全事故的必然因素。習慣性違章是一種不良行為方式,它實質(zhì)上是一種違反安全生產(chǎn)客觀規(guī)律的盲目的行為方式,或沒有認識,或隨心所欲,但都習以為常,這種習慣本身就是一種潛在的事故隱患,如果在條件成熟的情況下很容易地轉(zhuǎn)變?yōu)樾畔踩鹿省?br />
5.是一種長期的違章行為,且不是在某一個人身上偶爾出現(xiàn),而是在大多數(shù)人身上反復發(fā)生,經(jīng)常出現(xiàn)的違章行為對安全管理機制有一定的阻礙性。具有習慣性違章的員工,通常會在心理上產(chǎn)生對標準的安全規(guī)程、新規(guī)定的逆反作用,總以為自己的習慣性方式好用、管用,其結(jié)果必然嚴重地妨礙的貫徹執(zhí)行和落實。如果生產(chǎn)管理干部固守錯誤的違章指揮習慣,缺乏對新的安全思維方式、新的安全觀念、新的安全管理機制學習或不接受或理解差,勢必會對安全新思維的運用、新的管理機制的貫徹落實起到一定的阻礙作用。
二、信息安全習慣性違章的主要表現(xiàn)
在縣級供電企業(yè)中,習慣性違章主要表現(xiàn)在以下幾個方面:
1.管理層面:一是沒有宣傳信息安全習慣性違章的危害。二是對違章行為不予糾正。三是自身層面存在有習慣性違章。如:操作無監(jiān)督、數(shù)據(jù)未備份、安裝盜版軟件、在互聯(lián)網(wǎng)上下載的不明軟件、未對重要信息文件進行加密、報廢及閑置計算機保存數(shù)據(jù)未及時清理、內(nèi)網(wǎng)計算機建立文件共享進行網(wǎng)內(nèi)數(shù)據(jù)交換、未根據(jù)崗位變更情況及時對應用系統(tǒng)權(quán)限進行調(diào)整等。
2.用戶層面:一是信息安全防范意識不強,最基本的如計算機密碼設(shè)空或簡單設(shè)置,離開計算機啟動帶有口令的屏幕保護程序等。二是對違章行為沒有意識,總認為自己的行為和大家一樣,就是正確的。三是對違章的后果認識不足,不清楚信息泄密已經(jīng)是一種違法行為。
三、信息安全習慣性違章形成的原因
1.僥幸心理。普遍存在的原因,總認為自己的計算機里沒有存放什么重要信息,別人也不會湊巧的就用自己的計算機。從而隨意的將自己的計算機暴露在網(wǎng)絡(luò)里。
2.惰性心里。這一類員工想法是防范措施太過于麻煩,密碼便于自己記憶,隨便簡單設(shè)置就行了,習慣之后會將內(nèi)網(wǎng)、外網(wǎng)的密碼都設(shè)為相同或留空,極易被網(wǎng)絡(luò)黑客利用,演繹出各類 “門”事件。
3.散漫心理。干什么工作都馬馬虎虎,粗心大意,習慣成自然,對待信息安全當然也不例外。這種人對所從事的工作環(huán)境檢查不認真,干起活來漫不經(jīng)心,殊不知一旦某種條件具備便會導致事故的發(fā)生。
4.盲從心理。在實際操作過程中明知有違章行為,但認為法不責眾,別人都這樣干沒有出事,我隨大流也不會出事,意識不到事故隱患和危險的存在。最后極可能成為因違章造成事故的責任者或受害者。
四、信息安全習慣性違章的防范
反信息安全習慣性違章單靠一個部門或幾個人是無法做到的,關(guān)鍵在于各級領(lǐng)導,重點在于基層班組, 中心環(huán)節(jié)在于員工,只有長期樹立防治習慣性違章人人有責的意識,動員全員力量,加強監(jiān)督制約,層層抓、層層管,最終形成遵章守紀的良好氛圍,營造信息安全的大好局面。就目前而言,應做到以下幾點:
一是加強員工培訓。有關(guān)計算機和網(wǎng)絡(luò)的一些法律知識,要進行宣貫,使員工了解并熟悉,如:《中國信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》等條例,培養(yǎng)良好的法律意識,同時結(jié)合信息安全案例,增強員工的防范意識。
二是制定并嚴格執(zhí)行各項安全管理規(guī)章制度。包括出入機房制度、機房衛(wèi)生管理制度、在崗人員責任制、機房維護制度、應急預案等。
三是建立查究機制。定期或不定期地對計算機系統(tǒng)進行安全例行檢查,要有記錄,看落實情況,以免流于形式。在工作中只要一經(jīng)發(fā)現(xiàn)違章行為,就應不留情面地及時加以制止并責令糾正。對不聽勸告的,可以采取強制措施,如停止 其工作,進行停職學習,停薪培訓等。要發(fā)現(xiàn)一個,制止一個,糾正一個,寧聽事前罵,聲也不聽事后哭聲,決不搞下不為例。只有從嚴監(jiān)督,從嚴管理,從嚴要求,加大考核,處罰力度,才有可能鏟除習慣性違章,有效地控制違章行為。
四是營造良好的信息安全氛圍。反習慣性違章需要營造一個良好的信息安全氛圍,要充分運用多種宣傳手段構(gòu)筑起 “信息安全等同于生產(chǎn)安全”價值觀念和行為準則,強化全體員工對信息安全生產(chǎn)的認識,使每名管理干部和工人都能自覺地用“安全第一”的生產(chǎn)思想、“安全第一”的技術(shù)能力、“安全第一”的生產(chǎn)指揮原則、“安全第一”的協(xié)作精神規(guī)范自己的行為。
以上是本人對縣級供電企業(yè)信息安全習慣性違章的粗淺認識。呼吁單位決策者不但思想上要高度重視,而且行動上也要給予大力支持,包括財力和人力。只有這樣,才有可能保證單位用戶對網(wǎng)絡(luò)信息的安全使用,對個人信息的保護。
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學儲能應用現(xiàn)狀及對策研究
2019-08-14電化學儲能應用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國內(nèi)首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標準
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加