時(shí)間:2022-05-30 11:53:50
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過程,我們?yōu)槟扑]十篇網(wǎng)站安全檢測報(bào)告范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
1.前言
近些年來,針對煤炭行業(yè)事故不斷的狀況,中央和地方政府一直在下大力很抓煤礦的安全生產(chǎn)。由于煤礦大型機(jī)電設(shè)備(包括主通風(fēng)機(jī)、提升機(jī)、水泵及空氣壓縮機(jī)等)的合理正常運(yùn)行在礦山安全生產(chǎn)建設(shè)中占據(jù)著特殊位置,定期對其進(jìn)行的安全性能檢測檢驗(yàn)工作就越來越顯的尤為重要。通過對大型機(jī)電設(shè)備的安全性能、技術(shù)性能進(jìn)行檢測分析,可以迅速發(fā)現(xiàn)設(shè)備事故隱患,使礦方及時(shí)進(jìn)行預(yù)防和整改。
生命至上,安全為天。針對煤礦機(jī)電設(shè)備的安全檢測檢驗(yàn)工作要求以滿足客戶需求為宗旨,以提高檢測工作質(zhì)量為目的。為此,工作中除了以嚴(yán)肅認(rèn)真、盡心盡責(zé)的態(tài)度進(jìn)行檢測、計(jì)算和分析外,更要深入研究檢測工作質(zhì)量保證措施,努力實(shí)現(xiàn)檢測結(jié)果的真實(shí)準(zhǔn)確,從而達(dá)到為煤礦安全生產(chǎn)提供強(qiáng)有力技術(shù)支持的目的。
2.標(biāo)準(zhǔn)有效是檢測工作質(zhì)量保證的前提
現(xiàn)行有效的安全生產(chǎn)檢測檢驗(yàn)標(biāo)準(zhǔn)是檢測工作進(jìn)行的前提和依據(jù),任何偏離標(biāo)準(zhǔn)的檢測行為都存有潛在的職業(yè)風(fēng)險(xiǎn)。因此,當(dāng)我們新開展一項(xiàng)檢測檢驗(yàn)工作的時(shí)候,首先應(yīng)選擇國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和地方標(biāo)準(zhǔn),其次確認(rèn)標(biāo)準(zhǔn)是否先行有效,再者判斷該檢測方法能否滿足客戶需求,最后要對應(yīng)標(biāo)準(zhǔn)條款要求,從實(shí)驗(yàn)室場地、人員素質(zhì)、環(huán)境設(shè)施、檢測設(shè)備等各方面入手,全面評估本實(shí)驗(yàn)室的資源能否滿足標(biāo)準(zhǔn)方法規(guī)定的要求。經(jīng)研究認(rèn)為,只有當(dāng)上述條件均已滿足的情況下,新檢測項(xiàng)目的工作質(zhì)量才會(huì)從源頭處得到保障。對于在用的檢測檢驗(yàn)標(biāo)準(zhǔn),實(shí)驗(yàn)室要按照年度計(jì)劃,通過互聯(lián)網(wǎng)權(quán)威網(wǎng)站、專業(yè)技術(shù)機(jī)構(gòu)等定期(比如半年一次)進(jìn)行標(biāo)準(zhǔn)查新工作,當(dāng)發(fā)現(xiàn)有過期標(biāo)準(zhǔn)存在時(shí),立即停止現(xiàn)有的檢測工作,重新履行標(biāo)準(zhǔn)變更的相關(guān)手續(xù)。
3.人員設(shè)備是檢測工作質(zhì)量保證的基礎(chǔ)
任何煤礦機(jī)電設(shè)備的檢測檢驗(yàn)活動(dòng)都是通過專業(yè)技術(shù)人員操作檢測設(shè)備來完成的。安全檢測行業(yè)的重要性和特殊性要求技術(shù)人員必須具有很高的職業(yè)道德、專業(yè)水平和工作經(jīng)歷,應(yīng)當(dāng)及時(shí)解決檢測活動(dòng)中的技術(shù)疑難問題,對被檢對象狀態(tài)迅速作出客觀、綜合、準(zhǔn)確的判斷。為此實(shí)驗(yàn)室要經(jīng)常性地組織有關(guān)法律法規(guī)、崗位職責(zé)、檢驗(yàn)標(biāo)準(zhǔn)、理論知識(shí)和操作技能的宣貫培訓(xùn)。技術(shù)人員只有經(jīng)過考試(或考核)合格后,才可以簽發(fā)操作證,持證上崗,否則不得從事檢測檢驗(yàn)工作。配備一定數(shù)量的高學(xué)歷、高職稱、高技能人員對檢測工作質(zhì)量保證也有很大好處。
如果檢測設(shè)備出現(xiàn)問題,那它對于整個(gè)檢測工作質(zhì)量的影響將是致命的。因此,一臺(tái)檢測設(shè)備從填報(bào)購置計(jì)劃開始,就要對其實(shí)施有效控制。實(shí)驗(yàn)室首先要收集供應(yīng)商信息,并對其進(jìn)行評價(jià)工作。此外,所選儀器設(shè)備的量程、精度必須滿足標(biāo)準(zhǔn)要求,投入使用前要進(jìn)行技術(shù)驗(yàn)證和檢定校準(zhǔn)。操作儀器的人員必須經(jīng)過培訓(xùn)和授權(quán)。在作業(yè)現(xiàn)場,設(shè)備使用前后要核查測試環(huán)境及設(shè)備功能狀態(tài)是否滿足工作質(zhì)量要求。為防止儀器混淆,每一臺(tái)設(shè)備都應(yīng)有唯一性標(biāo)識(shí)和檔案,其中記載了其檢定校準(zhǔn)、使用存放、維修保養(yǎng)等信息。當(dāng)然修復(fù)后的設(shè)備只有在通過校準(zhǔn)或測試表明能正常工作后,方能投入使用。
4.流程一致是檢測工作質(zhì)量保證的重點(diǎn)
實(shí)踐證明,檢測工作質(zhì)量保證體現(xiàn)在檢測過程各個(gè)環(huán)節(jié),實(shí)驗(yàn)室必須實(shí)現(xiàn)工作程序標(biāo)準(zhǔn)化,保持步調(diào)一致。從與客戶協(xié)商簽署委托合同(協(xié)議)、并向檢測部門下發(fā)任務(wù)傳遞卡開始,整個(gè)工作流程就進(jìn)入了標(biāo)準(zhǔn)化管理。在檢測標(biāo)準(zhǔn)未規(guī)定優(yōu)先采用那種檢測方法時(shí),應(yīng)用附加細(xì)則對標(biāo)準(zhǔn)加以補(bǔ)充,以確保測試方法的一致性。也就是說,對特定的被檢設(shè)備,實(shí)驗(yàn)室內(nèi)任何一組人員的檢測方法要保持高度統(tǒng)一。
例如對于樣品的接受、管理和處置,實(shí)驗(yàn)室要規(guī)定如下的工作程序:檢測工作受理后,雙方應(yīng)做好樣品、附件及技術(shù)資料的交換登記。檢測部門在接到任務(wù)后,應(yīng)組織或指派人員實(shí)施。檢測人員準(zhǔn)備好儀器設(shè)備,保證其處于受控狀態(tài)。重要檢測檢驗(yàn)用儀器設(shè)備,都應(yīng)有使用說明書。檢測人員應(yīng)保證環(huán)境條件符合規(guī)定要求,做好環(huán)境條件的監(jiān)控和記錄。做好檢測前的準(zhǔn)備工作,儀器外觀檢查、通電預(yù)熱、必要的準(zhǔn)備工作。檢測人員將接受的樣品的控制狀態(tài)改為“在檢”狀態(tài),嚴(yán)格按照檢測標(biāo)準(zhǔn)或規(guī)范及作業(yè)指導(dǎo)書進(jìn)行檢測。檢測過程中出現(xiàn)邊緣數(shù)據(jù),應(yīng)重復(fù)測量三次以上確定。檢測工作完成后,檢測人員將樣品的控制狀態(tài)改為“檢畢”狀態(tài),按規(guī)定存放。已檢的樣品應(yīng)由檢測人員與客戶當(dāng)面交談,在清點(diǎn)數(shù)量、附件和技術(shù)資料后,完成交接。檢驗(yàn)過程中填寫的原始記錄,經(jīng)審核無誤后,交于報(bào)告編制人。出具的檢測報(bào)告經(jīng)報(bào)告編制人、審核人、批準(zhǔn)人簽字確認(rèn)后方可交付客戶。
5.結(jié)果控制是檢測工作質(zhì)量保證的核心
檢測檢驗(yàn)結(jié)果質(zhì)量控制是有計(jì)劃的活動(dòng),實(shí)驗(yàn)室應(yīng)制定出有確定的控制對象和控制方法的年度計(jì)劃。監(jiān)控?cái)?shù)據(jù)的記錄方式要便于發(fā)現(xiàn)其變化趨勢,在可能的情況下應(yīng)采用統(tǒng)計(jì)技術(shù)對結(jié)果進(jìn)行審查。開展結(jié)果質(zhì)量控制的方式有:使用有證標(biāo)準(zhǔn)物質(zhì)進(jìn)行監(jiān)控;參加實(shí)驗(yàn)室間比對,三家以上實(shí)驗(yàn)室的比對結(jié)果更具有說服力,當(dāng)檢測檢驗(yàn)結(jié)果離群時(shí),啟動(dòng)糾正措施程序,進(jìn)行糾正措施驗(yàn)證;使用相同的或不同的方法對同一臺(tái)機(jī)電設(shè)備進(jìn)行重復(fù)安全檢測檢驗(yàn),比較檢測結(jié)果,該方法適用于正在進(jìn)行的檢驗(yàn)對象,也適用于留樣再測對象;對存留物品進(jìn)行再檢測檢驗(yàn),分析留樣前后的結(jié)果數(shù)據(jù);分析一個(gè)物品不同特性結(jié)果的相關(guān)性,如果一個(gè)物品不同特性檢測結(jié)果的關(guān)聯(lián)性表現(xiàn)出脫離相關(guān)理論基礎(chǔ),對檢測結(jié)果就應(yīng)懷疑。
最后,實(shí)驗(yàn)室將記錄并計(jì)算整理的結(jié)果數(shù)據(jù),與事前確定的質(zhì)量控制界限進(jìn)行比對、分析。當(dāng)發(fā)現(xiàn)質(zhì)量控制數(shù)據(jù)將要超出預(yù)先確定的判斷依據(jù)時(shí),應(yīng)迅速進(jìn)行分析,并防止出現(xiàn)報(bào)告錯(cuò)誤的結(jié)果。
6.反饋糾正是檢測工作質(zhì)量保證的途徑
在長期的煤礦機(jī)電設(shè)備安全性能檢測檢驗(yàn)活動(dòng)中,肯定會(huì)出現(xiàn)這樣或者那樣的問題,檢測工作質(zhì)量就是在不斷糾正錯(cuò)誤的過程中得到提高的。研究表明,檢測工作質(zhì)量問題可以通過實(shí)驗(yàn)室內(nèi)部或外部審核、管理評審、客戶的反饋或員工的觀察等各種活動(dòng)來識(shí)別,其中客戶反饋極其重要,它既能了解檢測人員現(xiàn)場的服務(wù)態(tài)度,又能知道客戶對實(shí)驗(yàn)室技術(shù)能力、工作效率、工作質(zhì)量的總體印象。征求客戶意見可以由電話咨詢或者問卷調(diào)查兩種方式來進(jìn)行。
面對通過各種渠道收集到的檢測工作質(zhì)量問題,實(shí)驗(yàn)室首先要組織調(diào)查、研究分析不符合產(chǎn)生的直接原因,必要時(shí)分析諸如檢測方法程序、員工技能培訓(xùn)、儀器校準(zhǔn)精度等不符合產(chǎn)生的潛在原因。當(dāng)找到出現(xiàn)問題最根本原因的時(shí)候,選擇最佳方案完成糾正。最佳糾正措施應(yīng)考慮:問題的嚴(yán)重程度;風(fēng)險(xiǎn)的大小;問題發(fā)生的根本原因和再次發(fā)生的可能性;實(shí)驗(yàn)室的技術(shù)力量和經(jīng)濟(jì)水平;消除不符合原因的程度。
中圖分類號:o213.1 文獻(xiàn)標(biāo)識(shí)碼:a 文章編號:1009-914x(2014)20-0120-01
引言
機(jī)電設(shè)備質(zhì)量檢測的目的是判斷機(jī)電設(shè)備、制作與安裝質(zhì)量是否符合規(guī)范要求,為做好機(jī)電設(shè)備的質(zhì)量控制、評定機(jī)電設(shè)備質(zhì)量等級提供依據(jù),所以機(jī)電設(shè)備檢測工作是非常重要的。下面筆者對機(jī)電設(shè)備檢測工作質(zhì)量進(jìn)行了探討。望得到各位同仁的指導(dǎo)。
一、機(jī)電設(shè)備的概述
設(shè)備通常是人們在生產(chǎn)和生活中所需要的機(jī)械、裝置和設(shè)施等物質(zhì)資料的總稱,機(jī)電設(shè)備則是應(yīng)用了機(jī)械、電子技術(shù)的設(shè)備,而通常所說的機(jī)械設(shè)備又是機(jī)電設(shè)備最重要的組成部分。
機(jī)電設(shè)備種類繁多,分類方法也多種多樣。機(jī)電設(shè)備按用途可分為三大類,即產(chǎn)業(yè)類機(jī)電設(shè)備、信息類機(jī)電設(shè)備和民生類機(jī)電設(shè)備。產(chǎn)業(yè)類機(jī)電設(shè)備是指用于生產(chǎn)企業(yè)的設(shè)備,例如自動(dòng)化生產(chǎn)線、工業(yè)機(jī)器人,還有其他行業(yè)使用的機(jī)械設(shè)備,如紡織機(jī)械、礦山機(jī)械等都屬于產(chǎn)業(yè)類機(jī)電設(shè)備。信息類機(jī)電設(shè)備是指用于信息采集、傳輸和存儲(chǔ)處理的電子機(jī)械產(chǎn)品。例如,計(jì)算機(jī)、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、通訊設(shè)備等其他辦公自動(dòng)化設(shè)備都屬于信息類機(jī)電設(shè)備。民生類機(jī)電設(shè)備是指用于人民生活領(lǐng)域的電子機(jī)械產(chǎn)品。例如,各種家用電器、家用加工機(jī)械、汽車電子化產(chǎn)品、健身運(yùn)動(dòng)機(jī)械等都屬于民生類機(jī)電設(shè)備。
隨著人民生活水平的不斷提高,人們在日常生活中對機(jī)電設(shè)備的需求越來越多,從交通工具到各種家用電器、計(jì)算機(jī)、打印機(jī)等已成為人們生活中不可缺少的機(jī)電產(chǎn)品。先進(jìn)的機(jī)電設(shè)備不僅能大大提高勞動(dòng)生產(chǎn)率,減輕勞動(dòng)強(qiáng)度,改善生產(chǎn)環(huán)境,完成人力無法完成的工作,而且作為國家工業(yè)基礎(chǔ)之一,對整個(gè)國民經(jīng)濟(jì)的發(fā)展,以及科技、國防實(shí)力的提高有著直接的、重要的影響,還是衡量一個(gè)國家科技水平和綜合國力的重要標(biāo)志。
二、機(jī)電設(shè)備質(zhì)量檢測方式
1、全部檢測。由設(shè)備制造、安裝單位對設(shè)備制造和安裝每一道工序都進(jìn)行檢測,檢驗(yàn)其質(zhì)舉是否符合要求。
2、跟蹤檢測。監(jiān)理單位或質(zhì)從檢測單位對重要的項(xiàng)目進(jìn)行全過程檢測,如主機(jī)泵安裝,對安裝的征一道工序都進(jìn)行檢測。
3、關(guān)健工序抽檢。監(jiān)理單位或質(zhì)量檢測單位對關(guān)健的工序進(jìn)行抽檢,比如電氣設(shè)務(wù)試驗(yàn),可以抽取幾個(gè)設(shè)備對其中幾個(gè)試驗(yàn)項(xiàng)目進(jìn)行檢測。
三、加強(qiáng)機(jī)電設(shè)備檢測工作質(zhì)量的有效措施
1、施行有效的安全生產(chǎn)檢測檢驗(yàn)標(biāo)準(zhǔn)
有效的安全生產(chǎn)檢測檢驗(yàn)標(biāo)準(zhǔn)是檢測工作進(jìn)行的前提和依據(jù),任何偏離標(biāo)準(zhǔn)的檢測行為都存有潛在的職業(yè)風(fēng)險(xiǎn)。因此,當(dāng)我們新開展一項(xiàng)檢測檢驗(yàn)工作的時(shí)候,首先應(yīng)選擇國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和地方標(biāo)準(zhǔn),其次確認(rèn)標(biāo)準(zhǔn)是否先行有效,再者判斷該檢測方法能否滿足客戶需求,最后要對應(yīng)標(biāo)準(zhǔn)條款要求,從實(shí)驗(yàn)室場地、人員素質(zhì)、環(huán)境設(shè)施、檢測設(shè)備等各方面入手,全面評估本實(shí)驗(yàn)室的資源能否滿足標(biāo)準(zhǔn)方法規(guī)定的要求。經(jīng)研究認(rèn)為,只有當(dāng)上述條件均已滿足的情況下,新檢測項(xiàng)目的工作質(zhì)量才會(huì)從源頭處得到保障。
對于在用的檢測檢驗(yàn)標(biāo)準(zhǔn),實(shí)驗(yàn)室要按照年度計(jì)劃,通過互聯(lián)網(wǎng)權(quán)威網(wǎng)站、專業(yè)技術(shù)機(jī)構(gòu)等定期(比如半年一次)進(jìn)行標(biāo)準(zhǔn)查新工作,當(dāng)發(fā)現(xiàn)有過期標(biāo)準(zhǔn)存在時(shí),立即停止現(xiàn)有的檢測工作,重新履行標(biāo)準(zhǔn)變更的相關(guān)手續(xù)。
2、提高專業(yè)技術(shù)人員的素質(zhì),加強(qiáng)檢測設(shè)備的管理
任何機(jī)電設(shè)備的檢測檢驗(yàn)活動(dòng)都是通過專業(yè)技術(shù)人員操作檢測設(shè)備來完成的。安全檢測行業(yè)的重要性和特殊性要求技術(shù)人員必須具有很高的職業(yè)道德、專業(yè)水平和工作經(jīng)歷,應(yīng)當(dāng)及時(shí)解決檢測活動(dòng)中的技術(shù)疑難問題,對被檢對象狀態(tài)迅速作出客觀、綜合、準(zhǔn)確的判斷。為此實(shí)驗(yàn)室要經(jīng)常性地組織有關(guān)法律法規(guī)、崗位職責(zé)、檢驗(yàn)標(biāo)準(zhǔn)、理論知識(shí)和操作技能的宣貫培訓(xùn)。技術(shù)人員只有經(jīng)過考試(或考核)合格后,才可以簽發(fā)操作證,持證上崗,否則不得從事檢測檢驗(yàn)工作。配備一定數(shù)量的高學(xué)歷、高職稱、高技能人員對檢測工作質(zhì)量保證也有很大好處。
如果檢測設(shè)備出現(xiàn)問題,那它對于整個(gè)檢測工作質(zhì)量的影響將是致命的。因此,一臺(tái)檢測設(shè)備從填報(bào)購置計(jì)劃開始,就要對其實(shí)施有效控制。實(shí)驗(yàn)室首先要收集供應(yīng)商信息,并對其進(jìn)
評價(jià)工作。此外,所選儀器設(shè)備的量程、精度必須滿足標(biāo)準(zhǔn)要求,投入使用前要進(jìn)行技術(shù)驗(yàn)證和檢定校準(zhǔn)。操作儀器的人員必須經(jīng)過培訓(xùn)和授權(quán)。在作業(yè)現(xiàn)場,設(shè)備使用前后要核查測試環(huán)境及設(shè)備功能狀態(tài)是否滿足工作質(zhì)量要求。為防止儀器混淆,每一臺(tái)設(shè)備都應(yīng)有唯一性標(biāo)識(shí)和檔案,其中記載了其檢定校準(zhǔn)、使用存放、維修保養(yǎng)等信息。當(dāng)然修復(fù)后的設(shè)備只有在通過校準(zhǔn)或測試表明能正常工作后,方能投入使用。
3、緊抓檢測工作的各項(xiàng)流程
檢測工作質(zhì)量保證體現(xiàn)在檢測過程各個(gè)環(huán)節(jié),實(shí)驗(yàn)室必須實(shí)現(xiàn)工作程序標(biāo)準(zhǔn)化,保持步調(diào)一致。從與客戶協(xié)商簽署委托合同(協(xié)議)、并向檢測部門下發(fā)任務(wù)傳遞卡開始,整個(gè)工作流程就進(jìn)入了標(biāo)準(zhǔn)化管理。在檢測標(biāo)準(zhǔn)未規(guī)定優(yōu)先采用那種檢測方法時(shí),應(yīng)用附加細(xì)則對標(biāo)準(zhǔn)加以補(bǔ)充,以確保測試方法的一致性。也就是說,對特定的被檢設(shè)備,實(shí)驗(yàn)室內(nèi)任何一組人員的檢測方法要保持高度統(tǒng)一。
4、提高檢測檢驗(yàn)結(jié)果的質(zhì)量控制
檢測檢驗(yàn)結(jié)果質(zhì)量控制是有計(jì)劃的活動(dòng),實(shí)驗(yàn)室應(yīng)制定出有確定的控制對象和控制方法的年度計(jì)劃。監(jiān)控?cái)?shù)據(jù)的記錄方式要便于發(fā)現(xiàn)其變化趨勢,在可能的情況下應(yīng)采用統(tǒng)計(jì)技術(shù)對結(jié)果進(jìn)行審查。檢測檢驗(yàn)結(jié)果的質(zhì)量控制必須做到以下方面:
使用有證標(biāo)準(zhǔn)物質(zhì)進(jìn)行監(jiān)控;參加實(shí)驗(yàn)室間的比對,三家以上實(shí)驗(yàn)室的比對結(jié)果更具有說服力,當(dāng)檢測檢驗(yàn)結(jié)果離群時(shí),啟動(dòng)糾正措施程序,進(jìn)行糾正措施驗(yàn)證;使用相同的或不同的方法對同一臺(tái)機(jī)電設(shè)備進(jìn)行重復(fù)安全檢測檢驗(yàn),比較檢測結(jié)果,該方法適用于正在進(jìn)行的檢驗(yàn)對象,也適用于留樣再測對象;對存留物品進(jìn)行再檢測檢驗(yàn),分析留樣前后的結(jié)果數(shù)據(jù);分析一個(gè)物品不同特性結(jié)果的相關(guān)性,如果一個(gè)物品不同特性檢測結(jié)果的關(guān)聯(lián)性表現(xiàn)出脫離相關(guān)理論基礎(chǔ),對檢測結(jié)果就應(yīng)懷疑。最后,實(shí)驗(yàn)室將記錄并計(jì)算整理的結(jié)果數(shù)據(jù),與事前確定的質(zhì)量控制界限進(jìn)行比對、分析。當(dāng)發(fā)現(xiàn)質(zhì)量控制數(shù)據(jù)將要超出預(yù)先確定的判斷依據(jù)時(shí),應(yīng)迅速進(jìn)行分析,并防止出現(xiàn)報(bào)告錯(cuò)誤的結(jié)果。
5、認(rèn)真做好檢測結(jié)果的記錄報(bào)告
在整個(gè)機(jī)電設(shè)備檢測工作質(zhì)量保證流程中,原始記錄是為現(xiàn)場工作的有效性提供客觀證據(jù),以便達(dá)到復(fù)現(xiàn)整個(gè)檢測過程的目的,因此只有通過特定崗位人員的設(shè)計(jì)、審核、批準(zhǔn)、備案后的記錄格式才可以使用。在檢測活動(dòng)中,只可應(yīng)用規(guī)定格式的表格進(jìn)行記錄,記錄“內(nèi)容”應(yīng)在活動(dòng)進(jìn)行的當(dāng)時(shí)完成,不得默記、追記或補(bǔ)記。原始記錄應(yīng)有檢驗(yàn)、記錄、審核人員的簽名,對記錄的所有改動(dòng)應(yīng)有改動(dòng)人的簽名。存檔后的記錄要有相應(yīng)的保護(hù)和保密措施,以防損壞或丟失。
檢測報(bào)告是安全檢測工作最終的產(chǎn)品,它的準(zhǔn)確性和可靠性直接關(guān)系客戶的切身利益。實(shí)驗(yàn)室報(bào)告應(yīng)按客戶及檢測標(biāo)準(zhǔn)的要求,及時(shí)、客觀報(bào)告檢測結(jié)果要求的全部信息,其格式應(yīng)能簡潔、明了、正確、全面地表述檢測檢驗(yàn)內(nèi)容和結(jié)果,防止產(chǎn)生誤解和誤用。檢測報(bào)告編制完成后,核驗(yàn)人員應(yīng)對檢測報(bào)告的規(guī)范性、信息量、數(shù)據(jù)的準(zhǔn)確性和結(jié)果的正確性進(jìn)行核驗(yàn),并最終由授權(quán)簽字人批準(zhǔn)。已的檢測檢驗(yàn)報(bào)告,凡是出現(xiàn)實(shí)質(zhì)性修改,都應(yīng)采用追加文件或更換報(bào)告的方式,不能以電子、口頭的方式通知委托單位。
結(jié)語
總之,我們只要施行有效的安全生產(chǎn)檢測檢驗(yàn)標(biāo)準(zhǔn),提高專業(yè)技術(shù)人員的素質(zhì),加強(qiáng)檢測設(shè)備的管理,緊抓檢測工作的各項(xiàng)流程,提高檢測檢驗(yàn)結(jié)果的質(zhì)量控制并認(rèn)真做好檢測結(jié)果的記錄報(bào)告,才能保證機(jī)電設(shè)備檢測工作的質(zhì)量。
中圖分類號:TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1009-3044(2013)35-7925-02
自從1993年2月,第一個(gè)圖形瀏覽器Mosaic開發(fā)成功以來,便迎來了萬維網(wǎng)WWW發(fā)展的春天,尤其是1994年中國接入互聯(lián)網(wǎng)之后,中國的互聯(lián)網(wǎng)如雨后春筍般發(fā)展起來,相應(yīng)的,各地網(wǎng)站也逐漸發(fā)展起來,學(xué)校也都建立了自己的網(wǎng)站,并把網(wǎng)站作為學(xué)校對外宣傳和報(bào)道的窗口,成為提高教學(xué)、科研、管理效率的重要途徑,隨之而來,學(xué)校網(wǎng)站的安全性也變得日益重要起來,已被各教育機(jī)構(gòu)所重視。
1 學(xué)校網(wǎng)站安全的現(xiàn)狀
就像互聯(lián)網(wǎng)的TCP/IP協(xié)議在研究時(shí)就沒有考慮到其安全性一樣,www的設(shè)計(jì)者更多地考慮滿足用戶應(yīng)用,如何更好的展現(xiàn)其業(yè)務(wù)內(nèi)容。很少考慮網(wǎng)站應(yīng)用開發(fā)過程中所存在的漏洞,這些漏洞在不關(guān)注網(wǎng)站安全的設(shè)計(jì)人員眼里是不重要的,大多數(shù)網(wǎng)站設(shè)計(jì)開發(fā)者,還有網(wǎng)站維護(hù)人員對網(wǎng)站攻防技術(shù)的了解甚少,在正常使用過程中,即便存在安全漏洞,正常的使用者并不容易察覺。
在360網(wǎng)站安全檢測平臺(tái)最新的數(shù)據(jù)統(tǒng)計(jì)中,高校網(wǎng)站平均每五個(gè)漏洞就有一個(gè)高危漏洞,這就意味著中國高校網(wǎng)站依然存在著大量高危漏洞。中國每個(gè)高校網(wǎng)站平均每天被黑客攻擊113次(包含掃描等行為)。高校網(wǎng)站被黑客入侵后通常受到的侵害有掛馬、網(wǎng)站前臺(tái)和后臺(tái)被篡改、網(wǎng)站數(shù)據(jù)庫被“拖庫”被篡改、網(wǎng)頁被掛馬、服務(wù)器被控制成為“肉雞”等。其中以網(wǎng)站篡改最為多見,比例占一半以上。[3]
上面只是對高校網(wǎng)站安全檢查結(jié)果分析,對那些缺乏必要的技術(shù)設(shè)施和相關(guān)防范經(jīng)驗(yàn)的中小學(xué)網(wǎng)站來說更是雪上加霜,面對形勢日益嚴(yán)峻的現(xiàn)狀,很多時(shí)候都顯得有些力不從心。也正是由于受技術(shù)條件的限制,很多人對網(wǎng)絡(luò)安全的意識(shí)僅停留在如何防范病毒階段,對網(wǎng)絡(luò)安全缺乏整體意識(shí)。
2 學(xué)校網(wǎng)站面臨的威脅
2.1 計(jì)算機(jī)病毒的破壞
計(jì)算機(jī)病毒影響計(jì)算機(jī)系統(tǒng)的正常運(yùn)行、破壞服務(wù)器操作系統(tǒng)和文件系統(tǒng)、同時(shí)使網(wǎng)站網(wǎng)頁被篡改、使服務(wù)器的訪問速度變慢,甚至是停止服務(wù),造成學(xué)校網(wǎng)站系統(tǒng)的癱瘓,是影響學(xué)校網(wǎng)站安全的主要因素之一。
2.2 黑客的攻擊和威脅
黑客大部分都是精通電腦的高手,能熟練使用各種軟件工具,他們通常采用非法手段入侵系統(tǒng)內(nèi)部,竊聽、獲取、攻擊侵入系統(tǒng)相關(guān)敏感性重要信息,修改和破壞系統(tǒng)的正常使用狀態(tài),造成數(shù)據(jù)丟失或系統(tǒng)癱瘓。黑客入侵的常用手段有:端口掃描、端口監(jiān)聽、口令入侵、植入木馬等。
2.3 口令入侵
口令入侵是指破解口令或屏蔽口令保護(hù),由于人們的口令保護(hù)意識(shí)薄弱,設(shè)置的口令過于簡單,校園內(nèi)的某些人員為了達(dá)到某種目的(包括修改成績、將上網(wǎng)的費(fèi)用轉(zhuǎn)嫁他人等),用不正常的手段竊取他人的口令,造成了學(xué)校管理上的混亂。
2.4 非正常途徑訪問或內(nèi)部破壞
在各級各類學(xué)校特別是高校中,有些學(xué)生平時(shí)不好好學(xué)習(xí),為了考試能過關(guān)通過非正常的手段獲取考試內(nèi)容;有人越權(quán)處理公務(wù);有人為了個(gè)人私利竊取機(jī)密數(shù)據(jù),這些安全隱患都嚴(yán)重地破壞了學(xué)校的管理秩序。
2.5 所使用的操作系統(tǒng)安全問題
目前,主要使用的網(wǎng)絡(luò)操作系統(tǒng)有WINDOWS,UNIX、和Linux等,每一種操作系統(tǒng)都存在各種各樣的安全漏洞,許多黑客就是利用這些漏洞進(jìn)行攻擊和入侵,各種病毒也是利用操作系統(tǒng)的漏洞進(jìn)行傳染。如不對服務(wù)器系統(tǒng)進(jìn)行及時(shí)打補(bǔ)丁和更新,來彌補(bǔ)不斷出現(xiàn)的漏洞,即使安裝了防毒軟件也會(huì)被感染。
3 學(xué)校網(wǎng)站安全防范策略
3.1 網(wǎng)站服務(wù)器安全策略
3.1.1 服務(wù)器的物理安全策略
保證網(wǎng)站服務(wù)器的安全是整個(gè)網(wǎng)站安全的前提,主要包括設(shè)備的防盜、防毀、防電磁信息輻射泄漏、抗電磁干擾及電源保護(hù)等,我們的服務(wù)器機(jī)房要有相應(yīng)的三防一抗能力。
3.1.2 服務(wù)器的操作系統(tǒng)安全策略。
首先是使用正版的操作系統(tǒng);第二是及時(shí)為系統(tǒng)打補(bǔ)丁;第三是關(guān)閉無需運(yùn)行和危險(xiǎn)的服務(wù);第四是加強(qiáng)系統(tǒng)用戶管理;第五是做好操作系統(tǒng)的安全配置。
3.1.3 服務(wù)器的帳戶安全策略
首先要進(jìn)行帳戶更名,因?yàn)锳dministrator和guest是Windows系統(tǒng)默認(rèn)的系統(tǒng)帳戶,攻擊者可以通過破解密碼而登錄服務(wù)器,所有要為其進(jìn)行更名;其次是賬號密碼設(shè)置,賬號的密碼策略作用于域帳戶或本地帳戶,其中強(qiáng)制密碼歷史、密碼最長使用期限、密碼最短使用期限、密碼長度最小值、密碼必須符合復(fù)雜性要求等;最后是帳戶鎖定,當(dāng)服務(wù)器帳戶密碼不夠安全時(shí),非法用戶很容易通過多次重試“猜”出用戶密碼而登錄系統(tǒng),存在很大的安全風(fēng)險(xiǎn),通過組策略設(shè)置帳戶鎖定策略即可完美解決。
3.1.4 服務(wù)器的安全登錄系統(tǒng)策略
首先是遠(yuǎn)程桌面的設(shè)置,遠(yuǎn)程桌面是比較常用的遠(yuǎn)程登錄方式,但是開啟“遠(yuǎn)程桌面”就好像系統(tǒng)打開了一扇門,合法用戶可以進(jìn)來,惡意用戶也可以進(jìn)來,所以要做好安全措施,要做到用戶限制和更改窗口設(shè)置;其次是telnet連接,如果不使用這項(xiàng)功能,就要把23號端口禁止掉;最后是第三方軟件的使用,可用來遠(yuǎn)程控制的第三方工具軟件非常多,這些軟件在給我們帶來了方便同時(shí)也給我們留下了安全隱患,有可能被人植入木馬或者留有后門,大家在使用時(shí)一定要慎重。
3.2 網(wǎng)站環(huán)境安全策略
3.2.1 防火墻技術(shù)
防火墻是網(wǎng)絡(luò)安全的屏障,配置防火墻是實(shí)現(xiàn)網(wǎng)絡(luò)安全最基本、最有效的安全措施之一,利用防火墻可以實(shí)現(xiàn)內(nèi)外網(wǎng)絡(luò)的隔離,限制外界用戶對內(nèi)部網(wǎng)絡(luò)訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。
3.2.2 防病毒技術(shù)
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒變得越來越復(fù)雜和高級,對網(wǎng)站構(gòu)成極大的威脅。一旦病毒入侵網(wǎng)站,防病毒軟件會(huì)立刻檢測到并加以刪除。
3.2.3 入侵檢測技術(shù)
入侵檢測系統(tǒng)(Intrusion Detection System簡稱IDS)是從多種計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)中收集信息,再通過這些信息分析入侵特征的網(wǎng)絡(luò)安全系統(tǒng),入侵檢測技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。
3.3 網(wǎng)站域名安全策略
3.3.1 域名注冊人郵箱不要使用常用郵箱及個(gè)人信息
同時(shí)要保證域名不被掛馬。
3.3.2 域名管理密碼不要使用常用、簡單的密碼
要做好密碼管理和保密工作。
3.4 網(wǎng)站管理員隊(duì)伍的建設(shè)
在網(wǎng)站的安全管理系統(tǒng)中,絕對的網(wǎng)站安全是不存在的,制定健全的網(wǎng)站安全管理體制是學(xué)校網(wǎng)站安全的重要保證,只有通過網(wǎng)站管理人員與使用人員的共同努力,運(yùn)用一切可以使用的工具和技術(shù),盡一切可能去控制、減小一切非法的行為,盡可能地把不安全的因素降到最低。[2]應(yīng)做好以下幾點(diǎn):①建立較完備的安全管理制度;②加強(qiáng)人員的安全技術(shù)和意識(shí)教育;③定期進(jìn)行重要數(shù)據(jù)存儲(chǔ)備份,落實(shí)系統(tǒng)災(zāi)難恢復(fù)措施;④定期進(jìn)行系統(tǒng)安全風(fēng)險(xiǎn)評估,監(jiān)督網(wǎng)站的安全技術(shù)和措施的落實(shí)情況;⑤定期進(jìn)行網(wǎng)站安全日志審查與分析記錄。
4 結(jié)束語
學(xué)校網(wǎng)站的安全問題越來越受到人們的重視,該文簡要的分析了學(xué)校網(wǎng)站存在的幾種安全隱患,并探討了學(xué)校網(wǎng)站的幾種安全防范措施。總的來說,網(wǎng)站安全不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對安全的網(wǎng)站,隨著計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)站建站技術(shù)的進(jìn)一步發(fā)展,學(xué)校網(wǎng)站的安全防護(hù)技術(shù)也必然隨著網(wǎng)站的應(yīng)用的飛速發(fā)展而不斷向前發(fā)展。
參考文獻(xiàn):
該平臺(tái)由四部分組成:運(yùn)營核心平臺(tái)、數(shù)據(jù)采集子系統(tǒng)、客戶服務(wù)支撐子系統(tǒng)、安全專家團(tuán)隊(duì)。運(yùn)營核心平臺(tái)依托網(wǎng)絡(luò)安全信息數(shù)據(jù)庫,通過對采集到的網(wǎng)絡(luò)訪問信息進(jìn)行智能分析,實(shí)現(xiàn)安全對象管理、安全事件管理、系統(tǒng)脆弱性管理,將發(fā)現(xiàn)的高危安全事件生成預(yù)警信息通知到客戶服務(wù)支撐子系統(tǒng);數(shù)據(jù)采集子系統(tǒng)部署在客戶網(wǎng)絡(luò)端,能從客戶網(wǎng)絡(luò)的安全監(jiān)控對象上采集日志數(shù)據(jù),并將預(yù)處理后的數(shù)據(jù)信息加密后通過互聯(lián)網(wǎng)帶內(nèi)方式發(fā)送至安全運(yùn)營服務(wù)核心平臺(tái)進(jìn)行分析;客戶服務(wù)支撐子系統(tǒng)提供客戶訪問界面,供客戶查詢安全事件,向客戶展現(xiàn)安全風(fēng)險(xiǎn)狀況和安全風(fēng)險(xiǎn)趨勢,同時(shí)定期向客戶報(bào)送安全報(bào)表和安全通告,在發(fā)生高危安全事件時(shí)向客戶提供預(yù)警;安全專家團(tuán)隊(duì)包括安全監(jiān)控人員、安全分析人員、安全專家組、現(xiàn)場服務(wù)人員,安全專家團(tuán)隊(duì)負(fù)責(zé)對安全事件進(jìn)行實(shí)時(shí)監(jiān)控與分析,幫助客戶發(fā)現(xiàn)真正有威脅的安全事件。據(jù)悉,該平臺(tái)的主要服務(wù)功能包括:
以安全事件收集為基礎(chǔ),通過對互聯(lián)網(wǎng)接入客戶安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)設(shè)備、服務(wù)器等事件收集,歸一化處理、關(guān)聯(lián)分析等,為客戶提供安全事件管理、網(wǎng)絡(luò)以及應(yīng)用安全事件告警、安全事件報(bào)表服務(wù)。
通過對客戶Web網(wǎng)站,針對敏感、低俗關(guān)鍵字、網(wǎng)頁掛馬檢測,SQL注入漏洞、XSS跨站腳本漏洞等進(jìn)行安全掃描,并與國家網(wǎng)絡(luò)安全權(quán)威漏洞信息數(shù)據(jù)庫比對,發(fā)現(xiàn)Web網(wǎng)站系統(tǒng)中存在的安全漏洞和安全隱患,為客戶提供完善的漏洞掃描結(jié)果報(bào)告、網(wǎng)頁安全檢測報(bào)告及安全整改措施建議等服務(wù)。
為用戶提供安全評估功能,并給出相應(yīng)的安全加固建議,對可能存在的安全隱患進(jìn)行預(yù)警為用戶提供安全評估功能,并給出相應(yīng)的安全加固建議,對可能存在的安全隱患進(jìn)行預(yù)警。
為客戶提供配置安全核查、安全漏洞檢測及修復(fù)、安全響應(yīng)支持等功能。(姜妹)
希捷新開放存儲(chǔ)平臺(tái)提供云架構(gòu)
近日,希捷了Kinetic開放存儲(chǔ)平臺(tái)將重新定義云存儲(chǔ)基礎(chǔ)設(shè)施。希捷Kinetic開放存儲(chǔ)平臺(tái)不僅能簡化數(shù)據(jù)管理,提高性能和可擴(kuò)展性,還可以同時(shí)降低一般云基礎(chǔ)設(shè)施的總體擁有成本(TCO)。
該平臺(tái)讓各應(yīng)用和存儲(chǔ)設(shè)備之間可以直接傳遞指令,消除了傳統(tǒng)數(shù)據(jù)中心架構(gòu)中的存儲(chǔ)服務(wù)器層,進(jìn)而降低超大規(guī)模存儲(chǔ)基礎(chǔ)設(shè)施在購置、部署以及服務(wù)支持方面所涉及的費(fèi)用。通過降低功耗和冷卻成本,企業(yè)可實(shí)現(xiàn)存儲(chǔ)密度最大化,同時(shí)降低云數(shù)據(jù)中心擴(kuò)建成本。
該平臺(tái)充分利用了希捷在硬件及軟件存儲(chǔ)系統(tǒng)的優(yōu)勢,將新的即將開放源代碼的核心應(yīng)用程序界面、以太網(wǎng)和希捷硬盤技術(shù)相結(jié)合。該技術(shù)專為在各種云存儲(chǔ)軟件棧快速實(shí)施和部署而設(shè)計(jì),可廣泛應(yīng)用于各種存儲(chǔ)設(shè)施,幫助系統(tǒng)構(gòu)建商和軟件開發(fā)商設(shè)計(jì)新的解決方案,以應(yīng)對一系列的云數(shù)據(jù)中心使用案例。
該平臺(tái)通過重新定義硬件和軟件功能,使云服務(wù)提供商和獨(dú)立軟件供應(yīng)商能夠優(yōu)化擴(kuò)展文件和基于對象的存儲(chǔ)。利用Kinetic開放存儲(chǔ)平臺(tái),應(yīng)用程序現(xiàn)在可以管理具體的特性和功能,并在任何云存儲(chǔ)軟件棧快速實(shí)施和部署。該技術(shù)還可以通過消除性能瓶頸,優(yōu)化集群管理、數(shù)據(jù)復(fù)制、遷移和主動(dòng)歸檔性能,進(jìn)而提高I/O效率。(張惠)
惠普BIOS自動(dòng)修復(fù)安全解決方案
10月28日,惠普在“惠普商務(wù)IT新型態(tài)之商務(wù)筆記本秋季新品會(huì)”上了能自動(dòng)修復(fù)BIOS的安全解決方――HP BiOSphere。
該解決方案能將受到攻擊或受損的BIOS系統(tǒng)自動(dòng)修復(fù)到之前未受損的狀態(tài)。目前,惠普已經(jīng)將HP BiOSphere加入到包含多重安全防護(hù)的HP Client Security解決方案套件中。
該解決方案可抵御由惡意軟件襲擊及電腦BIOS更新失敗造成的系統(tǒng)崩潰,即使BIOS受損亦能進(jìn)行系統(tǒng)自動(dòng)修復(fù),從而保證企業(yè)用戶的不間斷工作。不管是惡意攻擊、更新失敗或是其它意外原因引起的問題,該解決方案都可對電腦BIOS進(jìn)行修復(fù),確保用戶可以連續(xù)工作,減少企業(yè)員工向IT部門尋求幫助的次數(shù)。
該解決方案還加入了一個(gè)嵌入式安全控制器“鳳凰”芯片,可抵御永久性阻斷服務(wù)攻擊,并可檢測、抵御安全威脅,同時(shí)可在受到高級持續(xù)性攻擊后進(jìn)行自動(dòng)修復(fù),幫助企業(yè)用戶抵御惡意軟件的攻擊,防止宕機(jī)。另外,還可為惠普商務(wù)筆記本電腦的數(shù)據(jù)提供自動(dòng)保護(hù),確保其配置性和管理性,并為HP ClientSecurity解決方案以及HP ClientManagement解決方案提供支持。(楊光)
RiVerbed推出全新應(yīng)用及網(wǎng)絡(luò)性能管理產(chǎn)品
近日,Pdverbed宣布推出集成應(yīng)用感知網(wǎng)絡(luò)性能管理與應(yīng)用性能管理功能的全新設(shè)備。這一方案通過深層次數(shù)據(jù)包及網(wǎng)絡(luò)流分析,提供端對端應(yīng)用事務(wù)監(jiān)測與終端用戶體驗(yàn)(EUE)的性能管理。用戶現(xiàn)在可通過該解決方案,實(shí)現(xiàn)其關(guān)鍵應(yīng)用在性能、可用性及生產(chǎn)效率等方面的優(yōu)化。
本次包括用于AppR esponse Xpert的Shark模塊,它將網(wǎng)絡(luò)智能運(yùn)用到應(yīng)用性能中;AppResponse Xpert與Profiler設(shè)備和Pilot軟件的整合,可將應(yīng)用分析運(yùn)用到整個(gè)性能管理中。此外,Riverbed還為嚴(yán)苛且高性能的應(yīng)用基礎(chǔ)設(shè)施引入了新型AppResponse Xpert 6000設(shè)備。
集成Shark模塊的AppResponse Xpert將終端用戶體驗(yàn)、應(yīng)用事務(wù)分析和深層網(wǎng)絡(luò)智能統(tǒng)一到單臺(tái)設(shè)備中,有助于優(yōu)化所有應(yīng)用層、全球網(wǎng)絡(luò)和各種用戶設(shè)備的監(jiān)測并解決性能問題。
Shark模塊增加了網(wǎng)絡(luò)智能,補(bǔ)充AppResponse Xpert現(xiàn)有的終端用戶體驗(yàn)監(jiān)測與事務(wù)分析,創(chuàng)造了一個(gè)獨(dú)立且統(tǒng)一的設(shè)備,結(jié)合終端用戶體驗(yàn)、應(yīng)用事務(wù)分析與深層網(wǎng)絡(luò)智能,同一位置不再需要部署多個(gè)設(shè)備。(洪蕾)
立華科技單路處理器產(chǎn)品面市
近日,北京立華萊康平臺(tái)科技有限公司了采用單路Intel Xeon E5-2600系列處理器的網(wǎng)絡(luò)應(yīng)用硬件平臺(tái)FW-8877,適用于應(yīng)用交付、Web防火墻、UTM、SoC、數(shù)據(jù)庫安全審計(jì)、網(wǎng)絡(luò)管理,云計(jì)算,Hadoop等諸多應(yīng)用。
近幾年來,我區(qū)農(nóng)業(yè)行政主管部門認(rèn)真履行法律賦予的重要職責(zé),通過切實(shí)加強(qiáng)農(nóng)業(yè)投入品市場管理,制定農(nóng)業(yè)標(biāo)準(zhǔn)化生產(chǎn)技術(shù)規(guī)范,逐步推行標(biāo)準(zhǔn)化生產(chǎn)。加大有機(jī)食品、綠色食品、無公害食品及其無公害生產(chǎn)基地的證和認(rèn)定工作,加強(qiáng)標(biāo)識(shí)管理,開展集中專項(xiàng)整治行動(dòng)等,農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管工作取得了一定成效,農(nóng)產(chǎn)品質(zhì)量安全水平總體穩(wěn)步提高。主要表現(xiàn)在:
(一)農(nóng)產(chǎn)品質(zhì)量安全抽檢合格率一直保持較高水平。自年以來,全區(qū)開展了以蔬菜、茶葉農(nóng)藥殘留和畜產(chǎn)品獸藥殘留檢測,累計(jì)抽檢樣品1780個(gè),檢測合格率為100%。全區(qū)未發(fā)生因農(nóng)產(chǎn)品質(zhì)量安全問題而引起的重大中毒事件。
(二)全社會(huì)重視農(nóng)產(chǎn)品質(zhì)量安全的氛圍正逐步形成。在溫飽問題解決之后,消費(fèi)者的觀念便從吃得飽向吃得好、吃得健康轉(zhuǎn)變,消費(fèi)者的安全意識(shí)逐漸增強(qiáng)。生產(chǎn)者為增強(qiáng)農(nóng)產(chǎn)品市場競爭力,生產(chǎn)行為逐步規(guī)范,質(zhì)量安全意識(shí)明顯增強(qiáng)。區(qū)委、區(qū)政府農(nóng)產(chǎn)品質(zhì)量安全工作納入重要議事日程,人大實(shí)施監(jiān)督,政協(xié)密切關(guān)注。一個(gè)全社會(huì)關(guān)注農(nóng)產(chǎn)品質(zhì)量安全的氛圍正在形成。
(三)農(nóng)產(chǎn)品認(rèn)證和農(nóng)業(yè)標(biāo)準(zhǔn)化生產(chǎn)穩(wěn)步推進(jìn)。為實(shí)施國家“無公害食品行動(dòng)計(jì)劃”,在區(qū)政府的鼓勵(lì)和農(nóng)業(yè)主管部門的指導(dǎo)下,農(nóng)產(chǎn)品生產(chǎn)者和農(nóng)產(chǎn)品加工企業(yè)加大了產(chǎn)地認(rèn)定和產(chǎn)品認(rèn)證力度,培育了一批在市場上有較高知名度的農(nóng)產(chǎn)品。截止目前,全區(qū)通過中國綠色品發(fā)展中心認(rèn)證的農(nóng)產(chǎn)品已達(dá)到18個(gè)(其中,有機(jī)食品4個(gè),綠色食品5個(gè),無公害農(nóng)產(chǎn)品9個(gè)),先后扶持建立了3萬畝蔬菜、1萬畝茶葉、4萬畝中藥材、10萬畝干果、2萬頭生豬等無公害種養(yǎng)殖生產(chǎn)基地。其中木魚有機(jī)茶、宋洛生豬養(yǎng)殖基地已通過產(chǎn)地認(rèn)定。通過無公害生產(chǎn)示范基地的建設(shè),農(nóng)業(yè)標(biāo)準(zhǔn)化生產(chǎn)水平有所提高,農(nóng)產(chǎn)品質(zhì)量安全有所改善。
二、存在的主要問題
雖然我區(qū)的農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管工作取得了一定成績,但必須清醒地看到,農(nóng)產(chǎn)品質(zhì)量安全形勢仍不容樂觀,農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管存在的問題依然不少。
(一)農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管的法律法規(guī)尚不健全。目前農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管的主要法律依據(jù)是《農(nóng)產(chǎn)品質(zhì)量安全法》和年實(shí)施的《食品安全法》,但與之相配套的地方性法律法規(guī)和實(shí)施細(xì)則缺位,在實(shí)行農(nóng)產(chǎn)品質(zhì)量安全分段管理過程中部門監(jiān)管界限不明確,各環(huán)節(jié)的銜接措施不到位,監(jiān)管責(zé)任不落實(shí),難于實(shí)行全程監(jiān)管,缺乏明確的不合格農(nóng)產(chǎn)品退市制度和法律依據(jù)等。
(二)農(nóng)業(yè)標(biāo)準(zhǔn)化建設(shè)滯后。實(shí)行農(nóng)業(yè)標(biāo)準(zhǔn)化生產(chǎn)是解決農(nóng)產(chǎn)品質(zhì)量安全的治本之策,農(nóng)業(yè)部和農(nóng)業(yè)廳雖然制定了部分農(nóng)業(yè)標(biāo)準(zhǔn)化生產(chǎn)標(biāo)準(zhǔn),我區(qū)也制定了部分農(nóng)業(yè)生產(chǎn)技術(shù)規(guī)范,但在生產(chǎn)中難于推廣應(yīng)用,沒有落到實(shí)處。全區(qū)農(nóng)產(chǎn)品按標(biāo)準(zhǔn)或規(guī)范組織生產(chǎn)的還不到10%。
(三)農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管體系尚不完善。
目前,我區(qū)雖然成立了農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管管理領(lǐng)導(dǎo)小組,農(nóng)業(yè)主管部門也成立了監(jiān)督管理辦公室,但鄉(xiāng)鎮(zhèn)還沒有相應(yīng)的機(jī)構(gòu)也沒有監(jiān)管人員,監(jiān)管工作缺乏系統(tǒng)、連貫、整體性,造成監(jiān)管工作難度較大。同時(shí),我區(qū)缺乏農(nóng)產(chǎn)品質(zhì)量安全檢測設(shè)備,對生產(chǎn)基地、企業(yè)、農(nóng)貿(mào)市場、養(yǎng)殖場、超市的農(nóng)產(chǎn)品難以做到心中有數(shù),無法開展農(nóng)產(chǎn)品安全自檢。因此,完善農(nóng)產(chǎn)品質(zhì)量安全檢驗(yàn)檢測設(shè)備迫在眉睫。
(四)農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管投入嚴(yán)重不足。農(nóng)產(chǎn)品質(zhì)量安全是我們必須把握的全區(qū)農(nóng)業(yè)發(fā)展新趨勢,那要抓好農(nóng)產(chǎn)品質(zhì)量安全工作,必須加大對質(zhì)量安全工作的人、財(cái)、物投入,今年農(nóng)業(yè)部門積極爭取,在林區(qū)政府的重視支持下,從財(cái)政收入中雖然解決了5萬元的監(jiān)管工作經(jīng)費(fèi),但只是杯水車薪,在監(jiān)測上沒有安排專項(xiàng)經(jīng)費(fèi),沒有檢測手段,與當(dāng)前農(nóng)產(chǎn)品質(zhì)量安全工作要求不相適應(yīng),農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管監(jiān)測工作和力度很難到位。
三、加強(qiáng)我區(qū)農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管工作的建議
(一)探索建立農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管組織管理機(jī)制
1、建立農(nóng)產(chǎn)品質(zhì)量安全自我約束機(jī)制。農(nóng)產(chǎn)品質(zhì)量安全,首要的問題是要落實(shí)責(zé)任,實(shí)現(xiàn)生產(chǎn)經(jīng)營主體自我管理,自我約束,不能立足于政府大包大攬。農(nóng)產(chǎn)品作為人們生活的基本食品,生產(chǎn)經(jīng)營又十分分散,完全靠政府包攬質(zhì)量安全管理是難以做到的,也是沒有效果的。因此,探索建立農(nóng)產(chǎn)品質(zhì)量安全自我約束機(jī)制,一方面能依法落實(shí)包括農(nóng)民、個(gè)體經(jīng)營戶、農(nóng)產(chǎn)品生產(chǎn)銷售企業(yè)和農(nóng)民專業(yè)合作經(jīng)濟(jì)組織在內(nèi)的生產(chǎn)經(jīng)營主體第一責(zé)任。例如,針對農(nóng)產(chǎn)品生產(chǎn)銷售企業(yè)和農(nóng)民專業(yè)化合作經(jīng)濟(jì)組織農(nóng)產(chǎn)品質(zhì)量安全管理,相關(guān)法律有嚴(yán)格具體的規(guī)定;另一方面,能圍繞農(nóng)產(chǎn)品生產(chǎn)和交易等關(guān)鍵環(huán)節(jié),通過自我約束有效加強(qiáng)基地和市場組織管理,著力解決由于農(nóng)產(chǎn)品生產(chǎn)經(jīng)營分散而致使農(nóng)產(chǎn)品質(zhì)量安全難以有效保障的問題。
2、建立農(nóng)產(chǎn)質(zhì)量安全監(jiān)督機(jī)制。一是依托農(nóng)村基層組織,鼓勵(lì)農(nóng)民建立專業(yè)合作經(jīng)濟(jì)組織,加強(qiáng)農(nóng)產(chǎn)品生產(chǎn)基地管理,實(shí)現(xiàn)農(nóng)產(chǎn)品質(zhì)量安全自我教育、自我管理、自我服務(wù);二是依托基層組織建立協(xié)會(huì),將基層組織的監(jiān)管職責(zé)與農(nóng)民自我管理有機(jī)結(jié)合。基地農(nóng)民相鄰而居,生產(chǎn)生活聯(lián)系緊密,日常交流頻繁暢通,擁有共同的風(fēng)俗習(xí)慣,只要加強(qiáng)日常宣傳引導(dǎo),很容易形成主導(dǎo)性的、共同的、具有約束力的觀念意識(shí),這種意識(shí)一旦形成,群眾即會(huì)互相監(jiān)督。在條件成熟的地域再加以協(xié)會(huì)框架下實(shí)行小組質(zhì)量聯(lián)保的辦法,即一戶出問題,要連累小組其它成員,這樣會(huì)大大強(qiáng)化農(nóng)產(chǎn)品質(zhì)量安全的群眾內(nèi)部監(jiān)督控制。
(二)探索建立農(nóng)產(chǎn)品質(zhì)量安全全程管理機(jī)制
保障農(nóng)產(chǎn)品質(zhì)量安全,必須建立包括產(chǎn)地環(huán)境管理、農(nóng)業(yè)投入品管理、農(nóng)產(chǎn)品生產(chǎn)管理、農(nóng)產(chǎn)品流通管理及農(nóng)產(chǎn)品加工、消費(fèi)管理等在內(nèi)的從農(nóng)田到餐桌的全程管理機(jī)制。結(jié)合我區(qū)實(shí)際,實(shí)行生產(chǎn)環(huán)節(jié)基地準(zhǔn)出和流通環(huán)節(jié)的市場準(zhǔn)入管理是保障我區(qū)農(nóng)產(chǎn)品安全最有效措施。
1、建立基地準(zhǔn)出管理機(jī)制。基地準(zhǔn)出就是以農(nóng)產(chǎn)品生產(chǎn)企業(yè)、專業(yè)合作經(jīng)濟(jì)組織、協(xié)會(huì)為管理主體,全面執(zhí)行系列管理制度,推行標(biāo)準(zhǔn)化生產(chǎn),確保從基地流出的農(nóng)產(chǎn)品質(zhì)量安全。一是要深入開展培訓(xùn)和宣傳。要求農(nóng)民或農(nóng)產(chǎn)品生產(chǎn)者嚴(yán)格按照國家規(guī)定和生產(chǎn)標(biāo)準(zhǔn)的要求使用農(nóng)業(yè)投入品、執(zhí)行生產(chǎn)規(guī)程;二是切實(shí)加強(qiáng)投入品使用管理和技術(shù)指導(dǎo)。特別是在經(jīng)濟(jì)作物基地,要實(shí)行基地用藥定點(diǎn)經(jīng)營制度,統(tǒng)一組織農(nóng)藥供應(yīng),嚴(yán)把投入品來源關(guān),并根據(jù)技物結(jié)合方針,推行專業(yè)技術(shù)人員咨詢和用藥處方制度,加強(qiáng)農(nóng)戶病蟲害防治的技術(shù)指導(dǎo)和服務(wù);三是建立生產(chǎn)記錄。按照作物品種和生產(chǎn)批次,詳細(xì)記錄產(chǎn)品播種、收獲、加工過程及化肥、農(nóng)藥、添加劑等農(nóng)業(yè)投入品使用的情況,加強(qiáng)生產(chǎn)過程的監(jiān)督;四是開展產(chǎn)地檢測。對上市銷售的產(chǎn)品在上市前要認(rèn)真進(jìn)行產(chǎn)地檢測,檢測合格的要出具檢測報(bào)告并隨貨同行,不合格產(chǎn)品嚴(yán)禁上市銷售。農(nóng)產(chǎn)品生產(chǎn)企業(yè)和專業(yè)合作經(jīng)濟(jì)組織要自行建立或委托檢測機(jī)構(gòu)開展農(nóng)產(chǎn)品質(zhì)量檢驗(yàn)檢測工作。尚不具備檢測條件的基地,可由農(nóng)產(chǎn)品生產(chǎn)企業(yè)或農(nóng)民專業(yè)合作組織委托公益性檢測機(jī)構(gòu),根據(jù)生產(chǎn)記錄和相關(guān)情況,有計(jì)劃、有針對性的對基地產(chǎn)品進(jìn)行抽檢,并向被抽查農(nóng)戶出具質(zhì)量檢測報(bào)告單。不合格產(chǎn)品嚴(yán)禁流出基地,并根據(jù)協(xié)會(huì)章程和相應(yīng)管理制度對相關(guān)農(nóng)戶進(jìn)行教育處理;五是進(jìn)行產(chǎn)品包裝標(biāo)識(shí)。農(nóng)產(chǎn)品生產(chǎn)企業(yè)和專業(yè)合作經(jīng)濟(jì)組織要依法對所生產(chǎn)的產(chǎn)品進(jìn)行包裝標(biāo)識(shí),詳細(xì)注明品名、產(chǎn)地、生產(chǎn)日期、生產(chǎn)者、質(zhì)量檢測等方面情況,抓好農(nóng)產(chǎn)品生產(chǎn)企業(yè)、農(nóng)民專業(yè)合作組織、協(xié)會(huì)門檻產(chǎn)地準(zhǔn)出制度的實(shí)施工作,是構(gòu)筑農(nóng)產(chǎn)品質(zhì)量安全的第一道防線。
2、建立市場準(zhǔn)入管理機(jī)制。市場準(zhǔn)入就是以農(nóng)產(chǎn)品經(jīng)營市場為管理主體,嚴(yán)格加強(qiáng)產(chǎn)品質(zhì)量監(jiān)督控制,確保上市產(chǎn)品質(zhì)量安全。凡進(jìn)入我區(qū)實(shí)行市場準(zhǔn)入銷售的農(nóng)產(chǎn)品,必須隨附四項(xiàng)中任意一項(xiàng)證明材料:一是農(nóng)產(chǎn)品生產(chǎn)單位或者縣級農(nóng)業(yè)行政主管部門指定的機(jī)構(gòu)、鄉(xiāng)鎮(zhèn)政府、村民委員會(huì)出具的產(chǎn)地證明,以及農(nóng)產(chǎn)品質(zhì)量安全檢驗(yàn)(檢疫)合格證明(包括農(nóng)產(chǎn)品生產(chǎn)企業(yè)、農(nóng)民專業(yè)合作經(jīng)濟(jì)組織等出具的自律性檢測合格證明);二是無公害農(nóng)產(chǎn)品、綠色食品或者有機(jī)農(nóng)產(chǎn)品等質(zhì)量安全認(rèn)證有效證書復(fù)印件,以及近一年內(nèi)農(nóng)產(chǎn)品質(zhì)量安全檢測機(jī)構(gòu)出具的產(chǎn)品檢驗(yàn)(檢疫)合格證明;三是農(nóng)產(chǎn)品生產(chǎn)企業(yè)、農(nóng)民專業(yè)合作經(jīng)濟(jì)組織以及從事農(nóng)產(chǎn)品收購的個(gè)人與農(nóng)產(chǎn)品市場主體簽訂的已明確質(zhì)量安全責(zé)任條款的購銷合同復(fù)印件;四是進(jìn)口的農(nóng)產(chǎn)品應(yīng)出具我國政府認(rèn)可的檢驗(yàn)檢測機(jī)構(gòu)出具的質(zhì)量安全檢驗(yàn)(檢疫)合格證明。不能提供上述四項(xiàng)中任意一項(xiàng)所列證明材料的農(nóng)產(chǎn)品,除農(nóng)民銷售自種自養(yǎng)的少量農(nóng)產(chǎn)品外,必須進(jìn)行抽檢,抽檢合格的才能銷售。能提供上述相關(guān)證明材料的農(nóng)產(chǎn)品,農(nóng)業(yè)行政主管部門也可以進(jìn)行抽檢,實(shí)行市場準(zhǔn)入管理機(jī)制,是構(gòu)筑農(nóng)產(chǎn)品質(zhì)量安全第二道防線。
(三)探索建立農(nóng)產(chǎn)品質(zhì)量安全對接合作機(jī)制
農(nóng)產(chǎn)品生產(chǎn)流通,面大、量多、鏈條長、流轉(zhuǎn)快,如果各環(huán)節(jié)獨(dú)自為戰(zhàn),不僅社會(huì)成本巨大,而且工作難以為繼。因此,需要對接合作,降低成本,規(guī)范管理。
1、探索建立農(nóng)業(yè)產(chǎn)業(yè)化對接合作機(jī)制。即龍頭企業(yè)+生產(chǎn)+農(nóng)戶合作機(jī)制,其中龍頭企業(yè)包括農(nóng)產(chǎn)品加生產(chǎn)加工營銷企業(yè);生產(chǎn)可由專業(yè)合作經(jīng)濟(jì)組織、農(nóng)產(chǎn)品協(xié)會(huì)、或其它中介組織進(jìn)行管理。在運(yùn)行過程中,龍頭企業(yè)與生產(chǎn)簽訂產(chǎn)供銷合同,明確須嚴(yán)格執(zhí)行質(zhì)量標(biāo)準(zhǔn)和承擔(dān)違約責(zé)任等事項(xiàng);生產(chǎn)管理者要采取更加嚴(yán)格檢測、管理措施和更加嚴(yán)厲的違約懲處措施,有效減少投機(jī)行為和消除僥幸心理,確保達(dá)標(biāo)生產(chǎn)。
2、探索建立上游與下游市場之間的對接合作機(jī)制。上游市場對入場交易產(chǎn)品,要嚴(yán)格查驗(yàn)有無合格產(chǎn)地質(zhì)量證明,合格的要開具檢測合格證明,并詳細(xì)載明批次、數(shù)量、質(zhì)量情況,便于下游市場查驗(yàn)。同時(shí)上游市場要利用網(wǎng)站、函件、通報(bào)等形式,及時(shí)將市場管理和農(nóng)產(chǎn)品檢測等方面情況信息向外公布;下游市場要對上游來的產(chǎn)品進(jìn)行全面質(zhì)量查驗(yàn),并及時(shí)查詢上游市場管理情況和相關(guān)產(chǎn)品質(zhì)量信息,有針對性的加強(qiáng)對流入本市場產(chǎn)品的管理。對查驗(yàn)出來的問題要及時(shí)向上游市場反饋,便于源頭上完善。同時(shí),要及時(shí)通報(bào)移交給當(dāng)?shù)叵嚓P(guān)部門,調(diào)查核實(shí)后進(jìn)行及時(shí)有效的處置。
3、探索建立基地自產(chǎn)自銷農(nóng)戶與本地市場產(chǎn)銷對接機(jī)制。自產(chǎn)自銷農(nóng)戶與本地市場產(chǎn)銷的對接,可由市場管理者將自產(chǎn)自銷農(nóng)戶的家庭住址、聯(lián)系方式、種植品種、面積數(shù)量等方面信息登記后,農(nóng)戶、市場、基層組織或協(xié)會(huì)三方簽訂農(nóng)產(chǎn)品質(zhì)量安全管理協(xié)議,當(dāng)?shù)厥袌鼋⒈O(jiān)管檔案,明確責(zé)任和管理辦法,并向農(nóng)戶發(fā)放農(nóng)戶自產(chǎn)自銷證。農(nóng)戶憑當(dāng)?shù)亟M織或協(xié)會(huì)產(chǎn)品銷售單在自產(chǎn)自銷區(qū)銷售產(chǎn)品。市場對自產(chǎn)自銷的農(nóng)產(chǎn)品進(jìn)行質(zhì)量抽查,及時(shí)掌握產(chǎn)品質(zhì)量狀況。對抽查出的不合格產(chǎn)品,除立即停止銷售外,應(yīng)及時(shí)會(huì)同基層組織或協(xié)會(huì)查明原因并追究農(nóng)戶違約責(zé)任。通過賠償損失、上交違約金、限期改正、取消免檢資格、限禁上市出售農(nóng)產(chǎn)品等一系列措施,確保自產(chǎn)自銷農(nóng)產(chǎn)品質(zhì)量安全。
(四)探索建立政府支持保障機(jī)制
一、STP戰(zhàn)略概述
企業(yè)在市場營銷環(huán)境分析的基礎(chǔ)上,實(shí)行STP戰(zhàn)略是決定營銷成敗的關(guān)鍵。二十世紀(jì)九十年代,科特勒教授在他的《營銷管理》一書中系統(tǒng)提STP戰(zhàn)略,成為市場營銷思想的一個(gè)重大突破。
STP戰(zhàn)略具體是指市場細(xì)分(Segmentation)、目標(biāo)市場選擇(Targeting)和市場定位(Positioning)。STP認(rèn)為市場是一個(gè)綜合體,是多層次、多元化的消費(fèi)需求幾何體,市場細(xì)分是指營銷者通過市場調(diào)研,依據(jù)購買者在需求上的各種差異,把某一產(chǎn)品的市場整體劃分為若干購買者群的市場分類過程;目標(biāo)市場選擇是根據(jù)市場細(xì)分標(biāo)準(zhǔn)選擇一個(gè)或一個(gè)以上的細(xì)分市場,并作為企業(yè)營銷對象的決策;科特勒認(rèn)為,市場定位是指公司設(shè)計(jì)出自己的產(chǎn)品和形象,從而在目標(biāo)顧客心中確定與眾不同的有價(jià)值的地位的過程。STP戰(zhàn)略的核心應(yīng)該是“定位”——通過對企業(yè)自身能力和對競爭對手的分析后,將自己的企業(yè)、產(chǎn)品和服務(wù)在顧客心中確立合適的位置。
二、產(chǎn)品檢測市場概述
產(chǎn)品檢測作為現(xiàn)代服務(wù)業(yè)的重要組成部分,檢測服務(wù)已進(jìn)入經(jīng)濟(jì)生活的方方面面——小到市民家庭的室內(nèi)空氣質(zhì)量檢測,大到重大工程的計(jì)量驗(yàn)收等等。我國的檢測市場十分巨大,以室內(nèi)空氣質(zhì)量檢測為例,全套的檢測一般包括苯、甲醛、氨氣、TV0C和氧氣等五個(gè)項(xiàng)目,對于一個(gè)中型城市,按每年2萬套新房裝修,每戶平均收費(fèi)600元,實(shí)際檢測率40來計(jì)算,每年的檢測費(fèi)就將近五百萬元。一般而言,檢測機(jī)構(gòu)的業(yè)務(wù)主要來源于以下幾個(gè)方面:國家強(qiáng)制要求的年檢/校準(zhǔn)、貿(mào)易方要求的檢測、企業(yè)為了提高產(chǎn)品質(zhì)量自行送檢或進(jìn)行實(shí)驗(yàn)室比對檢驗(yàn)、工商行政管理部門的市場抽檢、民用市場檢測等。
按照加入WT0的承諾,從2005年12月11日起,我國的檢測市場完全放開,國外的檢測機(jī)構(gòu)獲準(zhǔn)在我國設(shè)立獨(dú)立子公司,從事檢測服務(wù),我國檢測市場的競爭硝煙日漸激烈。據(jù)不完全統(tǒng)計(jì),截止到2005年底,僅上海就有各類檢測機(jī)構(gòu)近500家。目前國內(nèi)檢測機(jī)構(gòu)主要由三大主體組成——國有檢測機(jī)構(gòu)、國外大型檢測機(jī)構(gòu)和民營檢測公司。國有檢測機(jī)構(gòu)主要是各級政府質(zhì)量技術(shù)監(jiān)督部門下屬或相關(guān)的事業(yè)單位,業(yè)務(wù)較為穩(wěn)定,如各省市的計(jì)量測試研究所等;國外的大型檢測機(jī)構(gòu)數(shù)量不多,但綜合實(shí)力很強(qiáng),如瑞士通用公證行(SGS)、美國安全檢測實(shí)驗(yàn)室(UL)、等;民營檢測公司的數(shù)量較多,但實(shí)力相對較弱,面臨強(qiáng)大的競爭壓力。
中小型檢測機(jī)構(gòu)一般來說經(jīng)營靈活、市場反應(yīng)快速,但設(shè)備較為簡單,檢測能力有限,業(yè)務(wù)品種比較單一,存在較大發(fā)展難度。文章主要取本土中小型檢測機(jī)構(gòu)作為研究對象。
三、中小型檢測機(jī)構(gòu)營銷中存在的主要問題
(一)市場意識(shí)不強(qiáng)。由于產(chǎn)品檢測市場化的時(shí)間不長,很多機(jī)構(gòu)難以快速適應(yīng)市場化的要求,缺乏檢測專業(yè)技術(shù)和現(xiàn)代企業(yè)管理知識(shí)兼?zhèn)涞娜瞬牛I(lǐng)導(dǎo)層缺乏有效的市場意識(shí)。
(二)營銷戰(zhàn)略不明確,營銷力量小。一方面,很多機(jī)構(gòu)沒有明確的戰(zhàn)略目標(biāo),沒有明確的市場定位;另一方面,營銷業(yè)務(wù)人員少、力量弱,甚至很多機(jī)構(gòu)不設(shè)立正式的營銷業(yè)務(wù)部,總經(jīng)理就是直接的業(yè)務(wù)經(jīng)理。
(三)民用市場的開拓沒有得到充分重視。很多機(jī)構(gòu)對民用市場似乎不太重視,長期以來的業(yè)務(wù)主要是圍繞國家強(qiáng)制要求或貿(mào)易方要求的檢測項(xiàng)目而開展的,這在一定程度上與民用市場的開拓難度較大以及我國民眾的檢測意識(shí)不強(qiáng)、民用檢測市場不成熟等因素有關(guān)。
(四)組織內(nèi)部信息化水平不高、網(wǎng)站友好度低。很多機(jī)構(gòu)并未建立內(nèi)部局域網(wǎng),組織內(nèi)部各部門信息共享度不高。此外,網(wǎng)站作為與客戶交流的重要平臺(tái),是與用戶進(jìn)行溝通提高服務(wù)水平的重要工具,而很多機(jī)構(gòu)的網(wǎng)站友好度很低、更新速度慢,嚴(yán)重影響了企業(yè)形象。據(jù)觀察了解,甚至有機(jī)構(gòu)半年多都未對網(wǎng)站更新過,更不用說想從中查詢及時(shí)有用的信息。
(五)售后服務(wù)水平低。很多機(jī)構(gòu)并未成立專門的客戶服務(wù)部,對于檢測后的服務(wù)并沒有形成足夠的重視,有些機(jī)構(gòu)則干脆將其職能并入綜合辦公室里,并不能形成有效的客戶服務(wù)。
雖然如此,隨著對市場的理解逐漸深刻,很多中小型檢測機(jī)構(gòu)都在努力提高自身的管理營銷水平,利用自身對市場的快速靈活反應(yīng)能力來對這個(gè)龐大的檢測市場分一杯羹。不同的檢測機(jī)構(gòu)應(yīng)該根據(jù)自身情況采用不同的發(fā)展策略。
四、中小型檢測機(jī)構(gòu)營銷戰(zhàn)略建議
在制定營銷戰(zhàn)略前首先要對本機(jī)構(gòu)和競爭對手的能力進(jìn)行分析,確定自己的資源和能力范圍以及增加對對手的認(rèn)知和分析,在此基礎(chǔ)上不斷進(jìn)行市場細(xì)分、市場定位和目標(biāo)市場選擇的循環(huán)動(dòng)態(tài)分析:
(一)加強(qiáng)市場調(diào)查和市場分析工作,為市場細(xì)分提供依據(jù)。市場調(diào)查和市場分析是經(jīng)營活動(dòng)主體認(rèn)識(shí)市場形勢、分析自身經(jīng)營狀況、預(yù)測市場變化趨勢進(jìn)而制定正確的營銷戰(zhàn)略的一種極為重要的手段。計(jì)量檢測機(jī)構(gòu)需要通過市場調(diào)查活動(dòng)來了解自身能力、了解競爭對手情況、了解客戶需求。市場調(diào)查、分析的內(nèi)容主要包括有:1)需求研究:本機(jī)構(gòu)的市場占有率和覆蓋率、現(xiàn)有客戶的需求量、市場潛在需求量、競爭對手研究等;2)產(chǎn)品研究:本機(jī)構(gòu)現(xiàn)有檢測能力及可能拓展的檢測能力、本機(jī)構(gòu)的配套服務(wù)能力、競爭對手的服務(wù)能力等;3)客戶研究:現(xiàn)有客戶情況研究、潛在客戶研究;4)價(jià)格研究:市場平均價(jià)格水平、本機(jī)構(gòu)的價(jià)格水平、新檢測業(yè)務(wù)的定價(jià)水平等。
(二)綜合考慮各種因素,進(jìn)行目標(biāo)市場選擇。在進(jìn)行市場調(diào)查和分析的基礎(chǔ)上,綜合考慮市場狀況、本機(jī)構(gòu)能力和競爭對手的情況后,找出目標(biāo)市場和本機(jī)構(gòu)資源的最佳結(jié)合點(diǎn),選擇最利于自身發(fā)展的一個(gè)或幾個(gè)目標(biāo)市場,以期獲得最大期望收益。
(三)重視營銷戰(zhàn)略的作用,進(jìn)行準(zhǔn)確的市場定位。檢測市場的市場定位是根據(jù)市場情況,給自己的機(jī)構(gòu)、產(chǎn)品和服務(wù)確立一個(gè)市場位置,讓它在特定的時(shí)間和地點(diǎn)對特定的細(xì)分用戶進(jìn)行營銷,以利于在競爭中獲取有利位置的過程。通過對不同目標(biāo)市場狀況的把握,根據(jù)自身的不同檢測產(chǎn)品的特點(diǎn)可以采用不同的定位策略——避強(qiáng)定位、對抗性定位、創(chuàng)新定位、重新定位等。
(四)不斷進(jìn)行STP的循環(huán)動(dòng)態(tài)分析。企業(yè)的內(nèi)外部環(huán)境在不斷變化,要求企業(yè)也要不斷對其進(jìn)行循環(huán)動(dòng)態(tài)分析,從而保證STP戰(zhàn)略的有效性。
當(dāng)然,中小型檢測機(jī)構(gòu)還需要做很多改進(jìn)工作以對STP戰(zhàn)略的實(shí)施給予支持:
(一)及時(shí)轉(zhuǎn)變觀念,提高市場競爭和服務(wù)意識(shí)。在市場放開、外資進(jìn)入的激烈競爭局面即將形成的情況下,要認(rèn)識(shí)到這既是挑戰(zhàn)也是機(jī)遇,先一步贏得市場的認(rèn)同就獲得了競爭的優(yōu)勢,而市場競爭和服務(wù)意識(shí)的樹立以及對先進(jìn)的檢測服務(wù)理念(完善的服務(wù)項(xiàng)目和賠償制度)的學(xué)習(xí)是贏得市場的關(guān)鍵。
(二)合理選用價(jià)格策略。檢測機(jī)構(gòu)的產(chǎn)品主要是檢測報(bào)告,由于產(chǎn)品的特殊性,產(chǎn)品策略相對較難實(shí)施,而價(jià)格策略是市場營銷策略的重要組成部分,它在很大程度上影響著市場需求和購買者的行為。檢測機(jī)構(gòu)制定的價(jià)格適當(dāng),就有利于開拓、鞏固和擴(kuò)大市場,增強(qiáng)產(chǎn)品的競爭力。檢測機(jī)構(gòu)要綜合分析產(chǎn)品成本、市場需求、市場競爭、消費(fèi)者行為等影響因素,運(yùn)用科學(xué)的方法、靈活的策略,選擇恰當(dāng)?shù)亩▋r(jià)目標(biāo),實(shí)行符合本機(jī)構(gòu)發(fā)展戰(zhàn)略的價(jià)格策略。
(三)民用檢測市場必須加以重視。目前民用檢測市場的潛力還沒有被充分發(fā)掘,但隨著人們生活水平的提高和對高質(zhì)量生活追求的逐漸增加,民用檢測市場也將越來越大,提前進(jìn)入這一市場將會(huì)使自己在未來競爭中處于有利位置。對于檢測這一特殊產(chǎn)品,也可以使用傳統(tǒng)的4P(產(chǎn)品、價(jià)格、渠道、促銷)市場營銷組合或者現(xiàn)代的4C(顧客、成本、方便和溝通)市場營銷組合,比如說在業(yè)務(wù)發(fā)展中也可以與相關(guān)的廠商開展聯(lián)合促銷等。
(四)提高機(jī)構(gòu)的信息化水平,增強(qiáng)網(wǎng)站的友好度。組織內(nèi)部效率決定了營銷能力水平的高低,增加組織內(nèi)部的信息共享、提高信息化水平可以有效提高機(jī)構(gòu)的效率,為STP的實(shí)施提供有力支持。此外,作為與客戶交流的重要工具,中小型檢測機(jī)構(gòu)的網(wǎng)站中應(yīng)增加互動(dòng)交流功能板塊,積極更新網(wǎng)頁,增強(qiáng)網(wǎng)站的友好度,提高客戶滿意度。
(五)充分重視售后服務(wù)和情感服務(wù)。產(chǎn)品檢測服務(wù)作為特殊的產(chǎn)品,向客戶提供的不僅僅是檢測數(shù)據(jù)和檢測報(bào)告,更是一種安全保證,良好的售后服務(wù)和情感服務(wù)會(huì)有效的維護(hù)好客戶。在向企業(yè)客戶提供服務(wù)的同時(shí)更應(yīng)該由專業(yè)的技術(shù)人員與企業(yè)進(jìn)行溝通,就產(chǎn)品的薄弱不足之處提出意見建議,便于企業(yè)改進(jìn)產(chǎn)品質(zhì)量;在向個(gè)人客戶提供服務(wù)時(shí),更應(yīng)注意加強(qiáng)對專業(yè)數(shù)據(jù)的解讀,提供專業(yè)的建議和意見,這樣可以有效提高客戶滿意度、快速形成良好的口碑效應(yīng)。
五、結(jié)論建議
隨著檢測市場的放開,激烈競爭已經(jīng)不可避免,作為在市場中處于相對較弱勢地位的本土中小型檢測機(jī)構(gòu)來說,通過對自身能力的把握和對競爭對手的分析,利用動(dòng)態(tài)STP營銷戰(zhàn)略可以有效提高競爭力,但競爭力的提高不能僅僅依賴于幾種營銷策略組合,文章認(rèn)為應(yīng)該還要在以下方面做出努力:
(一)充分利用本土的先發(fā)優(yōu)勢,集中資源快速發(fā)展核心業(yè)務(wù),提高技術(shù)水平和擴(kuò)大組織規(guī)模,擴(kuò)張服務(wù)的地理范圍,提升組織的競爭力。
隨著互聯(lián)網(wǎng)應(yīng)用和門戶網(wǎng)站系統(tǒng)的不斷發(fā)展和完善,網(wǎng)站系統(tǒng)面臨的安全威脅和風(fēng)險(xiǎn)也備受關(guān)注。網(wǎng)站系統(tǒng)一方面要加強(qiáng)落實(shí)國家信息安全等級保護(hù)制度要求的各項(xiàng)保障措施,另一方面要加強(qiáng)系統(tǒng)自身抵抗威脅的能力,同時(shí)結(jié)合國辦2011年40號文件《關(guān)于進(jìn)一步加強(qiáng)政府網(wǎng)站管理工作的通知》的相關(guān)要求,網(wǎng)站系統(tǒng)要切實(shí)進(jìn)行防攻擊、防篡改、防病毒各項(xiàng)防護(hù)措施的部署和實(shí)施,綜合提升網(wǎng)站系統(tǒng)的安全保障能力。
根據(jù)國家等級保護(hù)有關(guān)要求,省級政府門戶網(wǎng)站系統(tǒng)的信息安全保護(hù)等級應(yīng)定為三級,建立符合三級等級保護(hù)相關(guān)要求的安全防護(hù)措施,能夠形成在同一安全策略的指導(dǎo)下,網(wǎng)站系統(tǒng)應(yīng)建立綜合的控制措施,形成防護(hù)、檢測、響應(yīng)和恢復(fù)的保障體系。通過采用信息安全風(fēng)險(xiǎn)分析和等級保護(hù)差距分析,形成網(wǎng)站系統(tǒng)的安全需求,從而建立有針對性的安全保障體系框架和安全防護(hù)措施。
網(wǎng)站系統(tǒng)安全需求
根據(jù)網(wǎng)站系統(tǒng)的應(yīng)用情況,針對網(wǎng)站系統(tǒng)的安全需求可以從系統(tǒng)業(yè)務(wù)流程、軟件、數(shù)據(jù)、網(wǎng)絡(luò)和物理幾個(gè)方面進(jìn)行綜合分析,具體需求如下:
1、業(yè)務(wù)流程安全需求
針對網(wǎng)站類業(yè)務(wù)重點(diǎn)需要關(guān)注信息的準(zhǔn)確性,采集分析和匯總信息的可控性,以及服務(wù)平臺(tái)的可用性,系統(tǒng)可能面臨的威脅包括網(wǎng)絡(luò)攻擊、越權(quán)、濫用、篡改、抗抵賴和物理攻擊,應(yīng)加強(qiáng)對于這些威脅的對抗和防護(hù)能力,通過嚴(yán)格控制業(yè)務(wù)流程中的各個(gè)環(huán)節(jié),包括信息采集、分析、匯總、等過程中的人員訪問身份、訪問控制、審批審核等需求,同時(shí)要加強(qiáng)系統(tǒng)自身的完整性保護(hù)和抗抵賴機(jī)制的實(shí)現(xiàn)。
2、軟件安全需求
網(wǎng)站系統(tǒng)軟件架構(gòu)一般包括接入層、展現(xiàn)層、應(yīng)用層、基礎(chǔ)應(yīng)用支撐層、信息資源層和基礎(chǔ)支撐運(yùn)行環(huán)境等幾個(gè)層面,由于幾個(gè)層面涉及的主要功能和軟件實(shí)現(xiàn)存在一定的差異性,因此要通過分析不同層次可能面臨的威脅。接入層是目標(biāo)用戶和接入媒介共同構(gòu)建而成,針對業(yè)務(wù)系統(tǒng)此層面是一個(gè)訪問入口,從安全需求方面應(yīng)當(dāng)減少入口對于系統(tǒng)的攻擊可能性,對于指定的接入和入口可以通過建立可信機(jī)制進(jìn)行保護(hù),對于非指定的接口可以通過控制權(quán)限進(jìn)行防護(hù);展現(xiàn)層是系統(tǒng)內(nèi)容的展示區(qū)域,要確保系統(tǒng)展示信息的完整性,降低被篡改的風(fēng)險(xiǎn);應(yīng)用層是對數(shù)據(jù)信息進(jìn)行處理的核心部分,應(yīng)加強(qiáng)系統(tǒng)自身的安全性和軟件編碼的安全性,減少系統(tǒng)自身的脆弱性;基礎(chǔ)應(yīng)用支撐層主要包括通用組件、用戶管理、目錄服務(wù)和交換組件等通用應(yīng)用服務(wù),該層次重點(diǎn)是確保系統(tǒng)組件自身的安全性,同時(shí)要加強(qiáng)與應(yīng)用之間接口的安全性;信息資源層是由業(yè)務(wù)數(shù)據(jù)庫和平臺(tái)數(shù)據(jù)庫共同構(gòu)成,此層次重點(diǎn)的安全在于數(shù)據(jù)庫安全;基礎(chǔ)支撐運(yùn)行環(huán)境層,支撐應(yīng)用系統(tǒng)運(yùn)行的操作系統(tǒng)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施和安全防護(hù)等共同構(gòu)筑成基礎(chǔ)支撐運(yùn)行環(huán)境,該層次面臨的主要威脅包括物理攻擊、網(wǎng)絡(luò)攻擊、軟硬件故障、管理不到位、惡意代碼等多類型威脅,應(yīng)加強(qiáng)資產(chǎn)的綜合管理。
3、數(shù)據(jù)安全需求
網(wǎng)站系統(tǒng)的數(shù)據(jù)主要包括互聯(lián)網(wǎng)讀取、錄入、管理、審核的數(shù)據(jù)信息,以及前臺(tái)的交互信息和后臺(tái)的數(shù)據(jù)交換信息,針對這些信息各個(gè)環(huán)節(jié)中的訪問關(guān)系不同,信息的敏感和重要程度不同,可能面臨威脅也存在一定的差異性,其中讀取過程要結(jié)合信息的敏感和重要程度進(jìn)行訪問控制,降低越權(quán)、濫用等威脅的發(fā)生;錄入關(guān)注信息自身的完整性和合法性,注意防止惡意代碼和木馬對系統(tǒng)造成的攻擊;管理和審核涉及信息系統(tǒng)的關(guān)鍵性信息,所以基本屬于系統(tǒng)中的敏感信息或關(guān)鍵流程管理,加強(qiáng)人員的安全管理;交互和數(shù)據(jù)交換要通過系統(tǒng)自身的安全防護(hù)機(jī)制,抵抗網(wǎng)絡(luò)攻擊和加強(qiáng)抗抵賴機(jī)制。
4、網(wǎng)絡(luò)和物理安全需求
網(wǎng)絡(luò)層面重點(diǎn)在于設(shè)計(jì)合理的網(wǎng)絡(luò)架構(gòu),部署冗余的網(wǎng)絡(luò)設(shè)備,形成可以建立不同安全策略的安全域,從而確保網(wǎng)站系統(tǒng)能夠正常穩(wěn)定運(yùn)行。
物理安全主要涉及的方面包括環(huán)境安全(防火、防水、防雷擊等)設(shè)備和介質(zhì)的防盜竊防破壞等方面。具體包括:物理位置的選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)和電磁防護(hù)等方面的需求,應(yīng)確保機(jī)房的建設(shè)符合國家相關(guān)要求。
5、IT資產(chǎn)安全需求
IT資產(chǎn)重點(diǎn)關(guān)注資產(chǎn)本身的漏洞風(fēng)險(xiǎn),同時(shí)根據(jù)資產(chǎn)類型的不同,可以區(qū)分成硬件資產(chǎn)、軟件資產(chǎn),其中硬件資產(chǎn)可能面臨的關(guān)鍵威脅是軟硬件故障、物理攻擊等;軟件資產(chǎn)可能面臨的威脅包括篡改、泄密、網(wǎng)絡(luò)攻擊、惡意代碼和抗抵賴。
6、綜合安全需求
通過對各個(gè)方面綜合的安全風(fēng)險(xiǎn)和需求分析,網(wǎng)站系統(tǒng)相關(guān)的業(yè)務(wù)、軟件、數(shù)據(jù)、網(wǎng)絡(luò)和相關(guān)IT資產(chǎn),由于其應(yīng)用類型、環(huán)境等因素導(dǎo)致主要威脅分布在網(wǎng)絡(luò)攻擊、篡改、物理攻擊、惡意代碼、越權(quán)、濫用和抗抵賴等幾個(gè)方面,由于其威脅發(fā)生的可能性較高,威脅利用后影響較大,導(dǎo)致其安全風(fēng)險(xiǎn)較高,因此應(yīng)形成對抗這些威脅的必要的安全措施,加強(qiáng)對系統(tǒng)自身的安全性。同時(shí)結(jié)合信息安全等級保護(hù)基本要求的相關(guān)技術(shù)和管理控制點(diǎn),進(jìn)一步完善物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全的相關(guān)控制措施,并要能夠落實(shí)組織、制度、人員、建設(shè)和運(yùn)維相關(guān)的管理要求。
網(wǎng)站系統(tǒng)安全方案設(shè)計(jì)
根據(jù)對網(wǎng)站系統(tǒng)安全需求的分析,對于網(wǎng)站系統(tǒng)的安全防護(hù)主要從以下兩個(gè)方面進(jìn)行設(shè)計(jì),一方面是系統(tǒng)的安全保護(hù)對象,合理分析系統(tǒng)的安全計(jì)算環(huán)境、區(qū)域邊界和通信網(wǎng)絡(luò),形成清晰的保護(hù)框架;另一方面還是要建立綜合的安全保障體系框架,形成對網(wǎng)站系統(tǒng)綜合的控制措施架構(gòu),同時(shí)加強(qiáng)網(wǎng)站系統(tǒng)可能面臨威脅的各項(xiàng)防護(hù)機(jī)制。
1、安全保護(hù)對象
安全計(jì)算環(huán)境:重點(diǎn)落實(shí)等級保護(hù)基本要求的主機(jī)、應(yīng)用、數(shù)據(jù)部分的安全控制項(xiàng),結(jié)合安全設(shè)計(jì)技術(shù)要求中的主要防護(hù)內(nèi)容包括用戶身份鑒別、主機(jī)和應(yīng)用訪問控制、系統(tǒng)安全審計(jì)、用戶數(shù)據(jù)完整性保護(hù)、用戶數(shù)據(jù)保密性保護(hù)、主機(jī)入侵、防病毒等措施;
安全區(qū)域邊界:重點(diǎn)落實(shí)等級保護(hù)基本要求的網(wǎng)絡(luò)部分的安全控制項(xiàng),結(jié)合安全設(shè)計(jì)技術(shù)要求中的主要防護(hù)內(nèi)容包括邊界訪問控制、網(wǎng)絡(luò)安全審計(jì)和完整性保護(hù)等;
安全通信網(wǎng)絡(luò):重點(diǎn)落實(shí)等級保護(hù)基本要求的網(wǎng)絡(luò)和數(shù)據(jù)部分的安全控制項(xiàng),結(jié)合安全設(shè)計(jì)技術(shù)要求中的主要防護(hù)內(nèi)容包括通信網(wǎng)絡(luò)安全審計(jì)、通信網(wǎng)絡(luò)數(shù)據(jù)傳輸保密性保護(hù)、數(shù)據(jù)傳輸完整性保護(hù)和可信接入保護(hù)。
2、安全保障框架
結(jié)合網(wǎng)站系同自身的安全需求,應(yīng)加強(qiáng)對于網(wǎng)站系統(tǒng)的安全風(fēng)險(xiǎn)評估,同時(shí)建立配套的安全管理體系和安全技術(shù)體系,其中安全管理體系包括安全策略、安全組織和安全運(yùn)作的相關(guān)控制管理;安全技術(shù)體系結(jié)合等級保護(hù)的物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)安全,進(jìn)一步加強(qiáng)系統(tǒng)的軟件架構(gòu)安全、業(yè)務(wù)流程安全和信息訪問安全的控制,確保系統(tǒng)自身的防病毒、防篡改、方攻擊能力的提升。
通過加強(qiáng)對互聯(lián)網(wǎng)邊界的安全防護(hù)機(jī)制落實(shí),建立與網(wǎng)站系統(tǒng)相配套的互聯(lián)網(wǎng)服務(wù)區(qū)、業(yè)務(wù)服務(wù)區(qū)、數(shù)據(jù)庫區(qū)、備份區(qū)和安全管理區(qū)的安全防護(hù)措施,建立網(wǎng)站系統(tǒng)的綜合防護(hù)措施。
縣政府門戶網(wǎng)站加強(qiáng)網(wǎng)絡(luò)與信息安全整改工作措施
為深入貫徹落實(shí)市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室《關(guān)于加強(qiáng)網(wǎng)絡(luò)與信息安全整改工作的通知》(東信安辦發(fā)〔2014〕4號)文件精神,保障縣政府門戶網(wǎng)站安全運(yùn)行,針對我縣政府網(wǎng)站存在的問題,我們采取軟硬件升級、漏洞修補(bǔ)、加強(qiáng)管理等措施,從三個(gè)方面做好了政府網(wǎng)站網(wǎng)絡(luò)與信息安全工作。
一、對網(wǎng)站漏洞及時(shí)進(jìn)行修補(bǔ)完善
接到省電子產(chǎn)品監(jiān)督檢驗(yàn)所和省網(wǎng)絡(luò)與信息安全應(yīng)急支援中心對我縣政府網(wǎng)站做的網(wǎng)站安全檢測報(bào)告后,我們詳細(xì)研究分析了報(bào)告內(nèi)容,及時(shí)聯(lián)系了網(wǎng)站開發(fā)公司,對網(wǎng)站存在的SQL注入高危漏洞進(jìn)行了修補(bǔ)完善,并在網(wǎng)站服務(wù)器上加裝安全監(jiān)控軟件,使我縣政府網(wǎng)站減少了可能存在的漏洞風(fēng)險(xiǎn),降低了數(shù)據(jù)庫被注入修改的可能性。
二、加強(qiáng)對硬件安全防護(hù)設(shè)備的升級
美容中心收到產(chǎn)品當(dāng)日即發(fā)現(xiàn)這些產(chǎn)品有的外包裝破損嚴(yán)重,有的甚至就沒有外包裝,而且有的產(chǎn)品競已過保質(zhì)期。美容中心還發(fā)現(xiàn),大量產(chǎn)品存在沒有衛(wèi)生部門的安全檢測報(bào)告和“合格”標(biāo)記,、祛斑、防曬等系列化妝品無國家特殊用途化妝品批準(zhǔn)文號等質(zhì)量問題。美容中心認(rèn)為依爾國際在簽訂合同時(shí)隱瞞了上述事實(shí),虛假宣傳,使其上當(dāng)受騙簽訂了合同,據(jù)此向法院提出訴訟。
依爾國際則辯稱,在發(fā)給美容中心的貨品中,有5萬元貨品是按照零售價(jià)的四折出售,另外還有5萬元的貨品是贈(zèng)送品,這些貨品都符合國家標(biāo)準(zhǔn)。其中,祛斑、防曬等化妝品均屬非賣品,一直作為贈(zèng)送品,是為了讓客戶了解產(chǎn)品的使用,不需要特殊用途化妝品批準(zhǔn)文號。依爾國際只同意解除加盟連鎖店合同,但不同意退還貨款。
一中院認(rèn)為,根據(jù)國家相關(guān)規(guī)定,化妝品投放市場前必須進(jìn)行衛(wèi)生質(zhì)量檢驗(yàn),合格產(chǎn)品應(yīng)有“合格”標(biāo)記,不合格產(chǎn)品不得出廠;、祛斑、防曬等特殊用途化妝品須經(jīng)國務(wù)院衛(wèi)生行政部門批準(zhǔn),在產(chǎn)品上注明批準(zhǔn)文號(特殊化妝品是指用于育發(fā)、染發(fā)、燙發(fā)、脫毛、、健美、除臭、祛斑、防曬的化妝品)。依爾國際、祛斑、防曬產(chǎn)品沒有批準(zhǔn)文號,因此屬于不得生產(chǎn)、銷售的化妝品。無論該化妝品是用于出售還是贈(zèng)送,其使用方式并無不同,為了保護(hù)使用者的健康和安全,凡是生產(chǎn)特殊用途的化妝品即須取得特殊用途化妝品批準(zhǔn)文號。由于依爾國際在簽訂合同時(shí)未將相關(guān)情況向美容中心作出如實(shí)說明,其行為存在欺詐性質(zhì),因此該加盟合同可以撤銷,同時(shí)雙方應(yīng)將基于該合同所取得的財(cái)產(chǎn)相互返還。
據(jù)此,法院終審判令撤銷《依爾加盟連鎖店合同》,依爾國際返還進(jìn)貨款5萬元,美容中心退還5萬元化妝品及贈(zèng)品。
本文選自《中國法院網(wǎng)》作者常 鳴
據(jù)總結(jié),欺詐的主要特點(diǎn):
首先是虛假實(shí)力的介紹,以此誘惑加盟商。一些特許商的宣傳冊與網(wǎng)站制作精美,其中充溢著“小投入、大回報(bào)”、“超低的投入,巨大的利潤回報(bào)”、“‘錢’途無憂”之類的誘惑內(nèi)容,將其自身進(jìn)行美化包裝,如:是某外國公司的中國機(jī)構(gòu)或香港大陸分公司;屬于某行業(yè)協(xié)會(huì)的會(huì)員;歸國某博士任技術(shù)顧問等等。這些虛假介紹名頭響亮,且難以證實(shí),正好拿來偽裝自己。
其次則是特許商自己制造品牌,即以自己的名義正式注冊某一商標(biāo),以低廉的價(jià)格找人代為加工商品,多數(shù)為質(zhì)次價(jià)低的商品,再把這些商品冠以其注冊的商標(biāo),對外宣傳為知名品牌。
食品安全測試信息系統(tǒng)。2l世紀(jì)國外已出現(xiàn)采用Internet和web技術(shù)的LIMs。目前國內(nèi)外比較具權(quán)威性的LIMs由美國ThermoFisherScientific和德國的SAP工商出品,這類LIMS基于web技術(shù),可實(shí)現(xiàn)查詢和追蹤過程的供應(yīng)鏈。然而,該管理系統(tǒng)并不適合我國檢測機(jī)構(gòu)實(shí)驗(yàn)室的體系流程,成本巨大。它主要針對規(guī)模化、集團(tuán)化的企業(yè),檢測機(jī)構(gòu)及中小企業(yè)無法使用。這些傳統(tǒng)的LIMs依舊停留在Web時(shí)代,無法滿足云時(shí)代公眾的更多服務(wù)需求。
食品安全智能終端技術(shù)。目前國外涉及食品安全知識(shí)的智能終端主要有英國的food standard agency,向消費(fèi)者提供餐廳、超市、食品商店等衛(wèi)生評級信息,幫助消費(fèi)者選購安全放心的食品。Food safety app主要面向餐飲業(yè)經(jīng)營管理者,提高工作效率,確保工作流程的合規(guī)性。國外目前并沒有像食品安全智能終端應(yīng)用這樣的基于云端檢測報(bào)告的食品二維碼掃描檢測智能終端。
國內(nèi)有部分軟件或網(wǎng)站具有食品安全智能終端的部分功能,例如“我查查”手機(jī)客戶端,具有通過掃描食品包裝盒上條形碼,進(jìn)而閱讀質(zhì)量技術(shù)監(jiān)督局等官方的食品成分信息的功能。該手機(jī)客戶端與云平臺(tái)的主要差異在于,“我查查”沒有核心的食品安全數(shù)據(jù)庫與標(biāo)準(zhǔn)云支撐,因此提供檢索的食品數(shù)量有限,且消費(fèi)者不能很好的了解食品成分代表的營養(yǎng)學(xué)意義,提供的信息對于消費(fèi)者來說,沒有經(jīng)過云計(jì)算的處理,信息量有限,參考價(jià)值較小;消費(fèi)者也不能和食品生產(chǎn)企業(yè)形成直接的互動(dòng)。
食品安全大數(shù)據(jù)挖掘行業(yè)應(yīng)用。目前大數(shù)據(jù)挖掘已成功運(yùn)用到國內(nèi)外金融、醫(yī)療健康領(lǐng)域,但是應(yīng)用在食品行業(yè)的大數(shù)據(jù)挖掘十分欠缺。由于國內(nèi)食品安全檢測行業(yè)不能形成完整的食品檢驗(yàn)信息化體系,存在數(shù)據(jù)孤島的信息化模式,存在數(shù)據(jù)支撐不足,可靠性不佳等問題都直接影響了數(shù)據(jù)挖掘及分析的結(jié)果,有效的數(shù)據(jù)挖掘與分析結(jié)果才能為決策提供支撐。而云平臺(tái)的出現(xiàn),無論是在數(shù)據(jù)量上、形式上,還是在技術(shù)手段上,為大數(shù)據(jù)挖掘與分析在食品業(yè)的應(yīng)用提供了新的契機(jī)。
食品安全云的核心技術(shù)
測試管理信息技術(shù)。食品安全信息傳遞過程中最重要的是食品質(zhì)量信息,而食品質(zhì)量信息的數(shù)據(jù)來源的存在多樣性、復(fù)雜性、碎片化特征,在質(zhì)量數(shù)據(jù)采集系統(tǒng)的技術(shù)上需要針對不同的用戶群體研發(fā)相應(yīng)的產(chǎn)品,由于食品質(zhì)量檢測自身具有專業(yè)性和復(fù)雜性,針對不同的用戶開發(fā)基于云服務(wù)的測試管理系列軟件。支持由面向個(gè)人客戶的定制開發(fā)轉(zhuǎn)變?yōu)槊嫦蛉后w客戶的通用系統(tǒng)研發(fā),實(shí)現(xiàn)系統(tǒng)表單和流程的自定義功能,推進(jìn)先進(jìn)信息化手段收集海量測試數(shù)據(jù),保證數(shù)據(jù)格式統(tǒng)一規(guī)范。設(shè)計(jì)時(shí)按照企業(yè)食品加工及檢測工藝流程、自有檢測能力、信息化能力的不同,調(diào)試開發(fā)測試管理信息系統(tǒng)的多個(gè)版本,即針對中小食品企業(yè)的普通版、針對流通經(jīng)銷商超市的商超快捷版、針對大型食品企業(yè)的定制版、針對大中型綜合專業(yè)檢測機(jī)構(gòu)的專業(yè)版等。
食品安全知識(shí)管理技術(shù)。通過數(shù)據(jù)挖掘技術(shù),分析提取食品安全標(biāo)準(zhǔn)、法規(guī)、條例中的信息數(shù)據(jù),使非結(jié)構(gòu)化的標(biāo)準(zhǔn)知識(shí)轉(zhuǎn)變?yōu)榻Y(jié)構(gòu)化;發(fā)揮專家智力支持,構(gòu)建及時(shí)有效、完整準(zhǔn)確、可跨平臺(tái)操作的食品安全云平臺(tái)知識(shí)管理系統(tǒng),通過建立食品安全標(biāo)準(zhǔn)法規(guī)、專家知識(shí)、學(xué)術(shù)社區(qū)等方面知識(shí)庫,方便快捷為政府管理部門、食品企業(yè)、經(jīng)銷商、超市、檢測機(jī)構(gòu)、消費(fèi)者不同用戶主體提供在線應(yīng)用服務(wù),為食品安全信息咨詢、分析評估、消費(fèi)者食品安全知識(shí)科普提供數(shù)據(jù)支撐,同時(shí)解決監(jiān)管科學(xué)性,有效建立食品生產(chǎn)企業(yè)與消費(fèi)者間的溝通渠道,正確引導(dǎo)消費(fèi)。
食品安全監(jiān)管信息技術(shù)。根據(jù)食品安全生產(chǎn)、流通、餐飲環(huán)節(jié)監(jiān)管需求開發(fā)基于云服務(wù)的監(jiān)管服務(wù)應(yīng)用系統(tǒng),如電子追溯系統(tǒng)、投訴舉報(bào)一體化平臺(tái)、安全風(fēng)險(xiǎn)監(jiān)測分析系統(tǒng)、輿情分析與應(yīng)急指揮平臺(tái)等,提供許可、量化分級、檢驗(yàn)檢測、監(jiān)督意見、專項(xiàng)整治、信用檔案、示范創(chuàng)建、從業(yè)人員培訓(xùn)、風(fēng)險(xiǎn)監(jiān)測預(yù)警、監(jiān)督執(zhí)法、食品安全知識(shí)、食品中毒管理、黑名單制度、投訴舉報(bào)等功能。
食品安全云的技術(shù)路線方法探索
食品安全云的技術(shù)路線。食品安全云是為公眾提供信息、產(chǎn)品和服務(wù)。通過各方有效手段,收集企業(yè)自檢與送檢、政府監(jiān)督抽查數(shù)據(jù),搜集國內(nèi)外標(biāo)準(zhǔn)、知識(shí)及專家論壇信息,開發(fā)電子追溯系統(tǒng)、安全監(jiān)管平臺(tái)等。食品安全云的主要產(chǎn)品測試信息管理系統(tǒng)、食品安全知識(shí)管理系統(tǒng)、食品安全監(jiān)管系統(tǒng)和終端應(yīng)用。通過開發(fā)以上產(chǎn)品為政府提業(yè)規(guī)劃、監(jiān)督管理、風(fēng)險(xiǎn)防控等服務(wù);為食品生產(chǎn)企業(yè)提供規(guī)范生產(chǎn)、產(chǎn)品創(chuàng)新、品牌打造等服務(wù);為消費(fèi)者提供消費(fèi)者參與、明白消費(fèi)的服務(wù);為媒體提供輿情引導(dǎo)、監(jiān)管等服務(wù)等。
數(shù)據(jù)信息采集系統(tǒng)的關(guān)鍵技術(shù)。數(shù)據(jù)信息采集系統(tǒng)的技術(shù)核心是“軟件適配器”,技術(shù)設(shè)計(jì)利用UniFlow工作流中間件技術(shù)實(shí)現(xiàn)了流程邏輯與業(yè)務(wù)邏輯的分離,能夠可視化的進(jìn)行業(yè)務(wù)流程的分析、定義和業(yè)務(wù)單元的組裝,從而使應(yīng)用開發(fā)人員關(guān)注業(yè)務(wù)邏輯的實(shí)現(xiàn),降低了復(fù)雜流程應(yīng)用的開發(fā)難度。流程設(shè)計(jì)器通過調(diào)用引擎的流程定義接口完成流程定義的功能;工作流引擎完成對運(yùn)行時(shí)流程的控制功能,它對外提供了流程定義接口、管理監(jiān)控接口、客戶接口,應(yīng)用系統(tǒng)可以通過這些接口同工作流引擎進(jìn)行交互;流程監(jiān)控工具通過調(diào)用工作流引擎的接口對運(yùn)行中的流程進(jìn)行監(jiān)控和管理。
測試信息管理系統(tǒng)技術(shù)。測試信息管理系統(tǒng)實(shí)現(xiàn)表單和流程的自定義是LIMS3.0的關(guān)鍵技術(shù)。通過對各類表單以及實(shí)驗(yàn)流程的抽象化,利用Hibernate+freemarker和JBPM實(shí)現(xiàn)表單和流程的自定義;基于Struts+Spring+JBPM+ Hibernate的多層架構(gòu),展現(xiàn)層使用Struts來實(shí)現(xiàn)MVC模式,通過page-taglib實(shí)現(xiàn)分頁;采用JSTL與自定義標(biāo)簽,使用Ajax技術(shù)使系統(tǒng)具有較好的用戶體驗(yàn);業(yè)務(wù)邏輯層利用Spring的IOC來維護(hù)業(yè)務(wù)對象之間的關(guān)聯(lián),利用Spring的AOP進(jìn)行聲明式事務(wù)管理,采用DomainObject模型;持久化層使用hibernate來實(shí)現(xiàn),通過DAO模式封裝PO對象;將JBPM與Spring整合;結(jié)合Freemarker模板技術(shù)實(shí)現(xiàn)動(dòng)態(tài)表單定義模型。
第二條本辦法所稱的計(jì)算機(jī)信息系統(tǒng),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含有線、無線等網(wǎng)絡(luò),下同)構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng),包括互聯(lián)網(wǎng)、局域網(wǎng)、移動(dòng)網(wǎng)等。
第三條*市行政區(qū)域范圍內(nèi)計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)管理,適用本辦法。
第四條*市公安局主管全市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理工作。
*市公安局公共信息網(wǎng)絡(luò)安全監(jiān)察分局具體負(fù)責(zé)市區(qū)范圍內(nèi)(蕭山區(qū)、余杭區(qū)除外)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理工作。
各縣(市)公安局和蕭山區(qū)、余杭區(qū)公安分局負(fù)責(zé)本行政區(qū)域范圍內(nèi)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理工作。
國家安全機(jī)關(guān)、保密機(jī)關(guān)、信息化行政主管部門及政府其他有關(guān)職能部門,在各自職責(zé)范圍內(nèi)負(fù)責(zé)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理的有關(guān)工作。
第五條公安機(jī)關(guān)、國家安全機(jī)關(guān)、保密機(jī)關(guān)、信息化行政主管部門及政府其他有關(guān)職能部門,應(yīng)當(dāng)建立協(xié)調(diào)合作管理機(jī)制,共同做好計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理工作。
第六條公安機(jī)關(guān)、國家安全機(jī)關(guān)、保密機(jī)關(guān)、信息化行政主管部門及政府其他有關(guān)職能部門在履行管理職責(zé)過程中,應(yīng)當(dāng)保護(hù)計(jì)算機(jī)信息系統(tǒng)使用單位和個(gè)人的合法權(quán)益,保守其秘密。
計(jì)算機(jī)信息系統(tǒng)使用單位和個(gè)人應(yīng)當(dāng)協(xié)助公安機(jī)關(guān)等有關(guān)職能部門做好計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)管理工作。在公安機(jī)關(guān)等有關(guān)職能部門依法履行管理職責(zé)時(shí),使用單位和個(gè)人應(yīng)當(dāng)如實(shí)提供本單位計(jì)算機(jī)信息系統(tǒng)的技術(shù)資料。
第七條計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作,重點(diǎn)維護(hù)下列涉及國家事務(wù)、公共利益、經(jīng)濟(jì)建設(shè)、尖端科學(xué)技術(shù)等重要領(lǐng)域和單位(以下簡稱重點(diǎn)安全保護(hù)單位)的計(jì)算機(jī)信息系統(tǒng)的安全:
(一)各級國家機(jī)關(guān);
(二)金融、證券、保險(xiǎn)、期貨、能源、交通、社會(huì)保障、郵電通信及其他公用事業(yè)單位;
(三)重點(diǎn)科研、教育單位;
(四)有關(guān)國計(jì)民生的企業(yè);
(五)從事國際聯(lián)網(wǎng)的互聯(lián)單位、接入單位及重點(diǎn)政務(wù)、商務(wù)、新聞網(wǎng)站;
(六)向公眾提供上網(wǎng)服務(wù)的單位;
(七)互聯(lián)網(wǎng)絡(luò)游戲、手機(jī)短信轉(zhuǎn)發(fā)、各類聊天室等互動(dòng)欄目的開發(fā)、運(yùn)營和維護(hù)單位;
(八)其他對社會(huì)公共利益有重大影響的計(jì)算機(jī)信息系統(tǒng)使用單位。
第二章計(jì)算機(jī)信息系統(tǒng)使用單位的安全管理
第八條計(jì)算機(jī)信息系統(tǒng)使用單位應(yīng)當(dāng)建立人員管理、機(jī)房管理、設(shè)備設(shè)施管理、數(shù)據(jù)管理、磁介質(zhì)管理、輸入輸出控制管理和安全監(jiān)督等制度,健全計(jì)算機(jī)信息系統(tǒng)安全保障體系,保障本單位計(jì)算機(jī)信息系統(tǒng)安全。
第九條計(jì)算機(jī)信息系統(tǒng)使用單位應(yīng)當(dāng)確定本單位的計(jì)算機(jī)信息系統(tǒng)安全管理責(zé)任人。安全管理責(zé)任人應(yīng)履行下列職責(zé):
(一)組織宣傳計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理方面的法律、法規(guī)、規(guī)章和有關(guān)政策;
(二)組織實(shí)施本單位計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理制度和安全保護(hù)技術(shù)措施;
(三)組織本單位計(jì)算機(jī)從業(yè)人員的安全教育和培訓(xùn);
(四)定期組織檢查計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行情況,及時(shí)排除安全隱患。
第十條計(jì)算機(jī)信息系統(tǒng)使用單位應(yīng)當(dāng)配備本單位的計(jì)算機(jī)信息系統(tǒng)安全技術(shù)人員。安全技術(shù)人員應(yīng)履行下列職責(zé):
(一)嚴(yán)格執(zhí)行本單位計(jì)算機(jī)信息系統(tǒng)安全保護(hù)技術(shù)措施;
(二)對計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行情況進(jìn)行檢查測試,及時(shí)排除安全隱患;
(三)計(jì)算機(jī)信息系統(tǒng)發(fā)生安全事故或違法犯罪案件時(shí),應(yīng)立即向本單位報(bào)告,并采取妥善措施保護(hù)現(xiàn)場,避免危害的擴(kuò)大;
(四)負(fù)責(zé)收集本單位的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖及信息系統(tǒng)的其他相關(guān)技術(shù)資料。
第十一條重點(diǎn)安全保護(hù)單位應(yīng)當(dāng)建立并執(zhí)行以下安全保護(hù)管理制度:
(一)計(jì)算機(jī)機(jī)房安全管理制度;
(二)安全管理責(zé)任人、安全技術(shù)人員的安全責(zé)任制度;
(三)網(wǎng)絡(luò)安全漏洞檢測和系統(tǒng)升級管理制度;
(四)操作權(quán)限管理制度;
(五)用戶登記制度;
(六)信息審查、登記、保存、清除和備份制度;
(七)信息保密制度;
(八)信息系統(tǒng)安全應(yīng)急處置制度;
(九)其他相關(guān)安全保護(hù)管理制度。
第十二條重點(diǎn)安全保護(hù)單位應(yīng)當(dāng)落實(shí)以下安全保護(hù)技術(shù)措施:
(一)系統(tǒng)重要部分的冗余措施;
(二)重要信息的異地備份措施和保密措施;
(三)計(jì)算機(jī)病毒和有害數(shù)據(jù)防治措施;
(四)網(wǎng)絡(luò)攻擊防范和追蹤措施;
(五)安全審計(jì)和預(yù)警措施;
(六)信息群發(fā)限制措施;
(七)其他相關(guān)安全保護(hù)技術(shù)措施。
第十三條重點(diǎn)安全保護(hù)單位的安全管理責(zé)任人和安全技術(shù)人員,應(yīng)當(dāng)經(jīng)過計(jì)算機(jī)信息系統(tǒng)安全知識(shí)培訓(xùn)。
第十四條重點(diǎn)安全保護(hù)單位應(yīng)當(dāng)對其主服務(wù)器輸入輸出數(shù)據(jù)進(jìn)行24小時(shí)監(jiān)控,發(fā)現(xiàn)異常數(shù)據(jù)應(yīng)注意保護(hù)現(xiàn)場,并同時(shí)報(bào)告公安機(jī)關(guān)等有關(guān)職能部門。
第十五條使用和銷售計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品,必須是依法取得計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的產(chǎn)品。
進(jìn)入本市銷售計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品的銷售單位,其銷售產(chǎn)品目錄應(yīng)報(bào)市公安局備案。
市公安局應(yīng)定期通告,公布合格的計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品目錄。
保密技術(shù)專用產(chǎn)品的管理,按照國家和省、市的有關(guān)規(guī)定執(zhí)行。
第十六條計(jì)算機(jī)信息系統(tǒng)使用單位發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)中發(fā)生安全事故和違法犯罪案件時(shí),應(yīng)在24小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告,并做好運(yùn)行日志等原始記錄的現(xiàn)場保留工作。涉及重大安全事故和違法犯罪案件的,未經(jīng)公安機(jī)關(guān)查勘或同意,使用單位不得擅自恢復(fù)、刪除現(xiàn)場。涉及其他管理部門法定職權(quán)的,公安機(jī)關(guān)應(yīng)當(dāng)在接到報(bào)告后及時(shí)通知有關(guān)部門。
第十七條計(jì)算機(jī)信息系統(tǒng)發(fā)生突發(fā)性事件或存在安全隱患,可能危及公共安全或損害公共利益時(shí),公安機(jī)關(guān)等有關(guān)職能部門應(yīng)當(dāng)及時(shí)通知計(jì)算機(jī)信息系統(tǒng)使用單位采取安全保護(hù)措施,并有權(quán)對使用單位采取暫停聯(lián)網(wǎng)、停機(jī)檢查、備份數(shù)據(jù)等應(yīng)急措施,計(jì)算機(jī)信息系統(tǒng)使用單位應(yīng)當(dāng)予以配合。
突發(fā)性事件或安全隱患消除之后,公安機(jī)關(guān)等有關(guān)職能部門應(yīng)立即解除暫停聯(lián)網(wǎng)或停機(jī)檢查措施,恢復(fù)計(jì)算機(jī)信息系統(tǒng)的正常工作。
第三章計(jì)算機(jī)信息系統(tǒng)安全檢測
第十八條重點(diǎn)安全保護(hù)單位的計(jì)算機(jī)信息系統(tǒng)進(jìn)行新建、改建、擴(kuò)建的,其安全保護(hù)設(shè)計(jì)方案應(yīng)報(bào)公安機(jī)關(guān)備案。
系統(tǒng)建成后,重點(diǎn)安全保護(hù)單位應(yīng)進(jìn)行1至6個(gè)月的試運(yùn)行,并委托符合條件的檢測機(jī)構(gòu)對其系統(tǒng)進(jìn)行安全保障體系檢測,檢測合格的,系統(tǒng)方能投入正式運(yùn)行。重點(diǎn)安全保護(hù)單位應(yīng)將檢測合格報(bào)告書報(bào)公安機(jī)關(guān)備案。
計(jì)算機(jī)信息系統(tǒng)的建設(shè)、檢測等按照國家和省、市的有關(guān)規(guī)定執(zhí)行。
第十九條計(jì)算機(jī)信息系統(tǒng)安全保障體系檢測包括以下內(nèi)容:
(一)安全保護(hù)管理制度和安全保護(hù)技術(shù)措施的制定和執(zhí)行情況;
(二)計(jì)算機(jī)硬件性能和機(jī)房環(huán)境;
(三)計(jì)算機(jī)系統(tǒng)軟件和應(yīng)用軟件的可靠性;
(四)技術(shù)測試情況和其他相關(guān)情況。
市公安局應(yīng)當(dāng)根據(jù)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的行業(yè)特點(diǎn),會(huì)同有關(guān)部門制定并公布重點(diǎn)行業(yè)計(jì)算機(jī)信息系統(tǒng)安全保障體系的安全要求規(guī)范。
第二十條重點(diǎn)安全保護(hù)單位對計(jì)算機(jī)信息系統(tǒng)進(jìn)行設(shè)備更新或改造時(shí),對安全保障體系產(chǎn)生直接影響的,應(yīng)當(dāng)委托符合條件的檢測機(jī)構(gòu)對受影響的部分進(jìn)行檢測,確保其符合該行業(yè)計(jì)算機(jī)信息系統(tǒng)安全保障體系的安全要求規(guī)范。
第二十一條重點(diǎn)安全保護(hù)單位應(yīng)加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),定期委托符合條件的檢測機(jī)構(gòu)對計(jì)算機(jī)信息系統(tǒng)進(jìn)行安全保障體系檢測,并將檢測合格報(bào)告書報(bào)公安機(jī)關(guān)備案。對檢測不合格的,重點(diǎn)安全保護(hù)單位應(yīng)當(dāng)按照該行業(yè)計(jì)算機(jī)信息系統(tǒng)安全保障體系的安全要求規(guī)范進(jìn)行整改,整改后達(dá)到要求的,系統(tǒng)方能繼續(xù)運(yùn)行。
第二十二條公安機(jī)關(guān)應(yīng)當(dāng)會(huì)同有關(guān)部門,按照國家有關(guān)規(guī)定和相關(guān)行業(yè)安全要求規(guī)范,對重點(diǎn)安全保護(hù)單位的計(jì)算機(jī)信息系統(tǒng)安全保障體系進(jìn)行檢查。檢查內(nèi)容包括:
(一)安全保護(hù)管理制度和安全保護(hù)技術(shù)措施的落實(shí)情況;
(二)計(jì)算機(jī)信息系統(tǒng)實(shí)體的安全;
(三)計(jì)算機(jī)網(wǎng)絡(luò)通訊和數(shù)據(jù)傳輸?shù)陌踩?
(四)計(jì)算機(jī)軟件和數(shù)據(jù)庫的安全;
(五)計(jì)算機(jī)信息系統(tǒng)安全審計(jì)狀況和安全事故應(yīng)急措施的執(zhí)行情況;
(六)其他計(jì)算機(jī)信息系統(tǒng)的安全情況。
第二十三條公安機(jī)關(guān)等有關(guān)職能部門發(fā)現(xiàn)重點(diǎn)安全保護(hù)單位的計(jì)算機(jī)信息系統(tǒng)存在安全隱患、可能危及公共安全或損害公共利益的,可委托符合條件的檢測機(jī)構(gòu)對其安全保障體系進(jìn)行檢測。經(jīng)檢測發(fā)現(xiàn)存在安全問題的,重點(diǎn)安全保護(hù)單位應(yīng)當(dāng)立即予以整改。
第二十四條檢測機(jī)構(gòu)進(jìn)行計(jì)算機(jī)信息系統(tǒng)安全檢測時(shí),應(yīng)保障被檢測單位各種活動(dòng)的正常進(jìn)行,并不得泄露其秘密。
檢測機(jī)構(gòu)應(yīng)當(dāng)嚴(yán)格按照國家有關(guān)規(guī)定和相關(guān)規(guī)范進(jìn)行檢測,并對其出具的檢測報(bào)告承擔(dān)法律責(zé)任。
第四章計(jì)算機(jī)信息網(wǎng)絡(luò)公共秩序管理
第二十五條互聯(lián)網(wǎng)絡(luò)接入單位以及申請從事互聯(lián)網(wǎng)信息服務(wù)的單位和個(gè)人,除應(yīng)當(dāng)按照國家有關(guān)規(guī)定辦理相關(guān)手續(xù)外,還應(yīng)當(dāng)自網(wǎng)絡(luò)正式聯(lián)通之日起30日內(nèi)到公安機(jī)關(guān)辦理安全備案手續(xù)。
第二十六條用戶在接入單位辦理入網(wǎng)手續(xù)時(shí),應(yīng)當(dāng)填寫用戶備案表。接入單位應(yīng)當(dāng)定期將接入本網(wǎng)絡(luò)的用戶情況報(bào)當(dāng)?shù)毓矙C(jī)關(guān)備案。
第二十七條設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所,應(yīng)當(dāng)按照《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理?xiàng)l例》的規(guī)定向公安機(jī)關(guān)申請信息網(wǎng)絡(luò)安全審核。經(jīng)公安機(jī)關(guān)審核合格,發(fā)給互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所信息網(wǎng)絡(luò)安全許可證明后,再向文化、工商部門辦理有關(guān)審批手續(xù)。
互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所經(jīng)營單位變更營業(yè)場所地址或者對營業(yè)場所進(jìn)行改建、擴(kuò)建,變更計(jì)算機(jī)數(shù)量或者其他重要事項(xiàng)的,應(yīng)當(dāng)經(jīng)原審核機(jī)關(guān)同意。
互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所經(jīng)營單位變更名稱、住所、法定代表人或者主要負(fù)責(zé)人、注冊資本、網(wǎng)絡(luò)地址或者終止經(jīng)營活動(dòng)的,應(yīng)當(dāng)依法到工商行政管理部門辦理變更登記或者注銷登記,并到文化行政部門、公安機(jī)關(guān)辦理相關(guān)手續(xù)。
第二十八條互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所經(jīng)營單位必須使用固定的IP地址聯(lián)網(wǎng),并按規(guī)定落實(shí)安全保護(hù)技術(shù)措施。
互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所經(jīng)營單位應(yīng)按規(guī)定對上網(wǎng)人員進(jìn)行電子實(shí)名登記,登記內(nèi)容包括姓名、身份證號碼、上網(wǎng)起止時(shí)間,并應(yīng)記錄上網(wǎng)信息。登記內(nèi)容和記錄備份保存時(shí)間不得少于60日,在保存期內(nèi)不得修改或者刪除。
第二十九條任何單位和個(gè)人不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):
(一)未經(jīng)授權(quán)查閱他人電子郵箱,或者以贏利和非正常使用為目的,未經(jīng)允許向第三方公開他人電子郵箱地址;
(二)故意向他人發(fā)送垃圾郵件,或者冒用他人名義發(fā)送電子郵件;(三)利用計(jì)算機(jī)信息網(wǎng)絡(luò)傳播有害手機(jī)短信;
(四)侵犯他人隱私、竊取他人帳號、進(jìn)行網(wǎng)上詐騙活動(dòng);
(五)未經(jīng)計(jì)算機(jī)信息網(wǎng)絡(luò)所有者同意,掃描他人信息網(wǎng)絡(luò)漏洞;
(六)利用計(jì)算機(jī)信息網(wǎng)絡(luò)鼓動(dòng)公眾惡意評論他人或公開他人隱私,或者暗示、影射對他人進(jìn)行人身攻擊;
(七)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。
第三十條從事信息網(wǎng)絡(luò)經(jīng)營、服務(wù)的單位和個(gè)人應(yīng)當(dāng)遵守下列規(guī)定:
(一)制訂安全保護(hù)管理制度,對本網(wǎng)絡(luò)用戶進(jìn)行安全教育;
(二)落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和其的信息安全;
(三)建立電子公告系統(tǒng)的信息審核制度,設(shè)立信息審核員,發(fā)現(xiàn)有害信息的,應(yīng)在做好數(shù)據(jù)保存工作后及時(shí)刪除;
(四)發(fā)現(xiàn)本辦法第二十九條中各類情況時(shí)應(yīng)保留有關(guān)稽核記錄,并立即向公安機(jī)關(guān)報(bào)告;
(五)落實(shí)信息群發(fā)限制、匿名轉(zhuǎn)發(fā)限制和有害數(shù)據(jù)防治措施;
(六)落實(shí)系統(tǒng)運(yùn)行和上網(wǎng)用戶使用日志記錄措施;
(七)按公安機(jī)關(guān)要求報(bào)送各類接入狀況及基礎(chǔ)數(shù)據(jù)。
第三十一條發(fā)現(xiàn)計(jì)算機(jī)信息網(wǎng)絡(luò)傳播病毒、轉(zhuǎn)發(fā)垃圾郵件、轉(zhuǎn)發(fā)有害手機(jī)短信或傳播有害信息的,信息網(wǎng)絡(luò)的經(jīng)營、服務(wù)單位和個(gè)人應(yīng)當(dāng)采取技術(shù)措施予以防護(hù)和制止,并在24小時(shí)內(nèi)向公安機(jī)關(guān)報(bào)告。
對不采取技術(shù)措施予以防護(hù)和制止的信息網(wǎng)絡(luò)經(jīng)營、服務(wù)單位和個(gè)人,公安機(jī)關(guān)有權(quán)責(zé)令其采取技術(shù)措施,或主動(dòng)采取有關(guān)技術(shù)措施予以防護(hù)和制止。
第三十二條公安機(jī)關(guān)應(yīng)對計(jì)算機(jī)信息網(wǎng)絡(luò)的安全狀況、公共秩序狀況進(jìn)行經(jīng)常性監(jiān)測,發(fā)現(xiàn)危害信息安全和危害公共秩序的事件應(yīng)及時(shí)進(jìn)行處理,并及時(shí)通知有關(guān)單位和個(gè)人予以整改。
第五章法律責(zé)任
第三十三條違反本辦法規(guī)定,有下列行為之一的,給予警告,責(zé)令限期改正,并可處以1000元以上10000元以下罰款;情節(jié)嚴(yán)重的,可以給予6個(gè)月以內(nèi)停機(jī)整頓的處罰:
(一)計(jì)算機(jī)信息系統(tǒng)使用單位未建立安全保護(hù)管理制度或未落實(shí)安全保護(hù)技術(shù)措施,危害計(jì)算機(jī)信息系統(tǒng)安全的;
(二)計(jì)算機(jī)信息系統(tǒng)使用單位不按照規(guī)定時(shí)間報(bào)告計(jì)算機(jī)信息系統(tǒng)中發(fā)生的安全事故和違法犯罪案件,造成危害的;
(三)重點(diǎn)安全保護(hù)單位的計(jì)算機(jī)信息系統(tǒng)未經(jīng)檢測或檢測不合格即投入正式運(yùn)行的。
第三十四條違反本辦法規(guī)定,銷售計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品未向公安機(jī)關(guān)備案的,給予警告,責(zé)令限期改正,并可處以200元以上2000元以下罰款。
第三十五條違反本辦法規(guī)定,接入單位或從事互聯(lián)網(wǎng)信息服務(wù)的單位和個(gè)人不辦理安全備案手續(xù)的,給予警告,責(zé)令限期改正,并可處以1000元以上5000元以下的罰款;情節(jié)嚴(yán)重的,可以給予6個(gè)月以內(nèi)停機(jī)整頓的處罰。
第三十六條違反本辦法規(guī)定,未取得互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所信息網(wǎng)絡(luò)安全許可證明從事互聯(lián)網(wǎng)上網(wǎng)服務(wù)經(jīng)營活動(dòng)的,責(zé)令限期補(bǔ)辦手續(xù),并可處以1000元以上10000元以下的罰款。
第三十七條有本辦法第二十九條規(guī)定行為之一的,給予警告,責(zé)令限期改正,并可處以1000元以上5000元以下的罰款;情節(jié)嚴(yán)重的,可以給予6個(gè)月以內(nèi)停機(jī)整頓的處罰。
第三十八條違反本辦法第三十條和第三十一條第一款規(guī)定的,給予警告,責(zé)令限期改正,并可處以1000元以上10000元以下的罰款;情節(jié)嚴(yán)重的,可以給予6個(gè)月以內(nèi)停機(jī)整頓的處罰。
第三十九條計(jì)算機(jī)信息系統(tǒng)使用單位的安全管理責(zé)任人和安全技術(shù)人員不履行本辦法規(guī)定的職責(zé),造成安全事故或重大損害的,給予警告,并可建議其所在單位按照相關(guān)規(guī)定給予其行政處分。