時(shí)間:2023-08-04 16:59:17
引言:易發(fā)表網(wǎng)憑借豐富的文秘實(shí)踐,為您精心挑選了九篇風(fēng)險(xiǎn)等級(jí)評(píng)估標(biāo)準(zhǔn)范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時(shí)聯(lián)系我們的客服老師。

檔案信息資產(chǎn)是與檔案信息系統(tǒng)有關(guān)的所有資產(chǎn),包括檔案信息系統(tǒng)的硬件、軟件、數(shù)據(jù)、人員、服務(wù)及組織形象等,是有形和無(wú)形資產(chǎn)的總和。脆弱性是檔案信息系統(tǒng)自身存在的技術(shù)和管理漏洞,可能被外部威脅利用,造成安全事故;威脅是外部存在的、可能導(dǎo)致檔案信息系統(tǒng)發(fā)生安全事故的潛在因素。威脅、脆弱性及檔案信息資產(chǎn)的相互影響造成檔案信息系統(tǒng)面臨安全風(fēng)險(xiǎn),最后計(jì)算出風(fēng)險(xiǎn)值。
檔案信息安全風(fēng)險(xiǎn)評(píng)估總體方法
檔案信息安全風(fēng)險(xiǎn)評(píng)估的核心問(wèn)題之一是風(fēng)險(xiǎn)評(píng)估方法的選擇,風(fēng)險(xiǎn)評(píng)估方法包括總體方法和具體方法。總體方法是從宏觀的角度確定檔案信息安全風(fēng)險(xiǎn)評(píng)估大致方法,包括:風(fēng)險(xiǎn)評(píng)價(jià)標(biāo)準(zhǔn)確定方法;風(fēng)險(xiǎn)評(píng)估中資產(chǎn)、威脅和脆弱性的識(shí)別方法;風(fēng)險(xiǎn)評(píng)估輔助工具使用方法及風(fēng)險(xiǎn)評(píng)估管理方法等。事實(shí)上,信息安全風(fēng)險(xiǎn)評(píng)估方法經(jīng)歷了一個(gè)不斷發(fā)展的過(guò)程,“經(jīng)歷了從手動(dòng)評(píng)估到工具輔助評(píng)估的階段,目前正在由技術(shù)評(píng)估到整體評(píng)估發(fā)展,由定性評(píng)估向定性和定量相結(jié)合的方向發(fā)展,由基于知識(shí)(或經(jīng)驗(yàn))的評(píng)估向基于模型(或標(biāo)準(zhǔn))的評(píng)估方法發(fā)展。”。隨著信息安全技術(shù)與安全管理的不斷發(fā)展,目前信息安全風(fēng)險(xiǎn)評(píng)估方法已發(fā)展到基于標(biāo)準(zhǔn)的、定性與定量相結(jié)合的、借用工具輔助評(píng)估的整體評(píng)估方法。檔案信息安全風(fēng)險(xiǎn)評(píng)估總體方法應(yīng)采用目前最先進(jìn)方法,即采用依據(jù)合適風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)、定性與定量結(jié)合、借助評(píng)估工具或軟件來(lái)實(shí)現(xiàn)不僅進(jìn)行檔案信息安全技術(shù)評(píng)估,而且進(jìn)行檔案信息安全管理評(píng)估的整體評(píng)估方法。
1 檔案信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)的確定
信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)主要分為國(guó)際國(guó)外標(biāo)準(zhǔn)和國(guó)家標(biāo)準(zhǔn)。國(guó)際國(guó)外標(biāo)準(zhǔn)有:《ISO/IEC 13335 信息技術(shù) IT安全管理指南》、《ISO/IEC 17799:2005信息安全管理實(shí)施指南》、《ISO/IEC27001:2005信息安全管理體系要求》、《NIST SP 800-30信息技術(shù)系統(tǒng)的風(fēng)險(xiǎn)管理指南》系列標(biāo)準(zhǔn)等,這些標(biāo)準(zhǔn)在國(guó)外已得到廣泛使用,而我國(guó)信息安全風(fēng)險(xiǎn)評(píng)估起步較晚,在吸取國(guó)外標(biāo)準(zhǔn)且根據(jù)我國(guó)國(guó)情的基礎(chǔ)上于2007年制定了國(guó)家標(biāo)準(zhǔn)((GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》,并在全國(guó)范圍內(nèi)推廣。國(guó)家發(fā)展改革委員會(huì)、公安部、國(guó)家保密局于2008年了“關(guān)于加強(qiáng)國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目信息安全風(fēng)險(xiǎn)評(píng)估工作的通知(發(fā)改高技[2008]2071號(hào))”,該文件要求國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目(以下簡(jiǎn)稱(chēng)電子政務(wù)項(xiàng)目),應(yīng)開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估工作,且規(guī)定采用《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》。檔案信息系統(tǒng)屬于電子政務(wù)系統(tǒng),檔案信息安全風(fēng)險(xiǎn)評(píng)估也應(yīng)該采取OB/T 20984-2007標(biāo)準(zhǔn)。
2 檔案信息安全風(fēng)險(xiǎn)評(píng)估需定性與定量相結(jié)合
定性分析方法是目前廣泛采用的方法,需要憑借評(píng)估者的知識(shí)、經(jīng)驗(yàn)和直覺(jué),為風(fēng)險(xiǎn)的各個(gè)要素定級(jí)。定性分析法操作相對(duì)容易,但也可能因?yàn)榉治鼋Y(jié)果過(guò)于主觀性,很難完全反映安全現(xiàn)實(shí)情況。定量分析則對(duì)構(gòu)成風(fēng)險(xiǎn)的各個(gè)要素和潛在損失水平賦予數(shù)值或貨幣金額,最后得出系統(tǒng)安全風(fēng)險(xiǎn)的量化評(píng)估結(jié)果。
定量分析方法準(zhǔn)確,但由于信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估是一個(gè)復(fù)雜的過(guò)程,整個(gè)信息系統(tǒng)又是一個(gè)龐大的系統(tǒng)工程,需要考慮的安全因素眾多,而完全量化這些因素是不切實(shí)際的,因此完全量化評(píng)估是很難實(shí)現(xiàn)的。
定性與定量結(jié)合分析方法就是將風(fēng)險(xiǎn)要素的賦值和計(jì)算,根據(jù)需要分別采取定性和定量的方法,將定性分析方法和定量分析方法有機(jī)結(jié)合起來(lái),共同完成信息安全風(fēng)險(xiǎn)評(píng)估。檔案信息安全風(fēng)險(xiǎn)評(píng)估應(yīng)采取定性與定量相結(jié)合的方法,在檔案信息系統(tǒng)資產(chǎn)重要度、威脅分析和脆弱性分析可用定性方法,但給予賦值可采用定量方法。具體脆弱性測(cè)試軟件可得出定量的數(shù)據(jù),最后得出風(fēng)險(xiǎn)值,并判斷哪些風(fēng)險(xiǎn)可接受和不可接受等。
3 檔案信息安全風(fēng)險(xiǎn)評(píng)估需借用輔助評(píng)估工具
目前信息安全風(fēng)險(xiǎn)評(píng)估輔助工具的出現(xiàn),改變了以往一切工作都只能手工進(jìn)行的狀況,這些工作包括識(shí)別重要資產(chǎn)、威脅和弱點(diǎn)發(fā)現(xiàn)、安全需求分析、當(dāng)前安全實(shí)踐分析、基于資產(chǎn)的風(fēng)險(xiǎn)分析和評(píng)估等。其工作量巨大,容易出現(xiàn)疏漏,而且有些工作如系統(tǒng)軟硬件漏洞檢測(cè)等無(wú)法用手工完成,因此目前國(guó)內(nèi)外均使用相應(yīng)的評(píng)估輔助工具,如漏洞檢測(cè)軟件和風(fēng)險(xiǎn)評(píng)估輔助軟件等。檔案信息安全風(fēng)險(xiǎn)評(píng)估也需借助相應(yīng)的輔助工具,直接可用的是各種系統(tǒng)軟硬件漏洞測(cè)試軟件或我國(guó)依據(jù)《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》開(kāi)發(fā)的風(fēng)險(xiǎn)評(píng)估輔助軟件,將來(lái)可開(kāi)發(fā)專(zhuān)門(mén)的檔案信息安全風(fēng)險(xiǎn)評(píng)估輔助工具軟件。
4 檔案信息安全風(fēng)險(xiǎn)評(píng)估需整體評(píng)估
信息安全風(fēng)險(xiǎn)評(píng)估不僅需進(jìn)行安全技術(shù)評(píng)估,更重要的需進(jìn)行安全管理等評(píng)估,我國(guó)已將信息系統(tǒng)等級(jí)保護(hù)作為一項(xiàng)安全制度,對(duì)不同等級(jí)的信息系統(tǒng)根據(jù)國(guó)家相關(guān)標(biāo)準(zhǔn)確定安全等級(jí)并采取該等級(jí)對(duì)應(yīng)的基本安全措施,其中包括安全技術(shù)措施和安全管理措施,因此評(píng)估風(fēng)險(xiǎn)時(shí)同樣需進(jìn)行安全技術(shù)和安全管理的整體風(fēng)險(xiǎn)評(píng)估,檔案信息安全風(fēng)險(xiǎn)評(píng)估同樣如此。
檔案信息安全風(fēng)險(xiǎn)評(píng)估具體方法
根據(jù)檔案信息安全風(fēng)險(xiǎn)評(píng)估原理。從資產(chǎn)識(shí)別到風(fēng)險(xiǎn)計(jì)算,都需根據(jù)信息系統(tǒng)自身情況和風(fēng)險(xiǎn)評(píng)估要求選擇合適的具體方法,包括:資產(chǎn)識(shí)別方法、威脅識(shí)別方法、脆弱性識(shí)別方法、現(xiàn)有措施識(shí)別法和風(fēng)險(xiǎn)計(jì)算方法等。
1 資產(chǎn)識(shí)別方法
檔案信息資產(chǎn)識(shí)別是對(duì)信息資產(chǎn)的分類(lèi)和判定其價(jià)值,因此資產(chǎn)識(shí)別方法包括資產(chǎn)分類(lèi)方法和資產(chǎn)賦值方法。
(1)資產(chǎn)分類(lèi)方法
在風(fēng)險(xiǎn)評(píng)估中資產(chǎn)分類(lèi)沒(méi)有嚴(yán)格的標(biāo)準(zhǔn),但一般需滿足:所有的資產(chǎn)都能找到相應(yīng)的類(lèi);任何資產(chǎn)只能有唯一的類(lèi)相對(duì)應(yīng)。常用的資產(chǎn)分類(lèi)方法有:按資產(chǎn)表現(xiàn)形式分類(lèi)、按資產(chǎn)安全級(jí)別分類(lèi)和按資產(chǎn)的功能分類(lèi)等。
在《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》中,對(duì)資產(chǎn)按其表現(xiàn)形式進(jìn)行分類(lèi),即分為數(shù)據(jù)、軟件、硬件、服務(wù)、人員及其他(主要指組織的無(wú)形資產(chǎn))。這種分類(lèi)方法的優(yōu)點(diǎn)為:資產(chǎn)分類(lèi)清晰、資產(chǎn)分類(lèi)詳細(xì),其缺點(diǎn)為:資產(chǎn)分類(lèi)與其安全屬性無(wú)關(guān)、資產(chǎn)分類(lèi)過(guò)細(xì)造成評(píng)估極其復(fù)雜,因?yàn)槟壳按蟛糠诛L(fēng)險(xiǎn)評(píng)估
都以資產(chǎn)識(shí)別作為起點(diǎn),一項(xiàng)資產(chǎn)面臨多項(xiàng)威脅,—項(xiàng)威脅又與多項(xiàng)脆弱性有關(guān),最后造成針對(duì)某一項(xiàng)資產(chǎn)的風(fēng)險(xiǎn)評(píng)估就十分復(fù)雜,缺乏實(shí)際可操作性。這種分類(lèi)方法比較適合于初次風(fēng)險(xiǎn)評(píng)估單位對(duì)所有信息資產(chǎn)進(jìn)行摸底和統(tǒng)計(jì)。
風(fēng)險(xiǎn)評(píng)估中資產(chǎn)的價(jià)值不是以資產(chǎn)的經(jīng)濟(jì)價(jià)值來(lái)衡量,所以信息資產(chǎn)分類(lèi)應(yīng)與信息資產(chǎn)安全要求有關(guān),即依據(jù)信息資產(chǎn)對(duì)安全要求的高低進(jìn)行分類(lèi),這種方法同時(shí)也滿足下一環(huán)節(jié)即信息資產(chǎn)重要度賦值需求。任何一個(gè)檔案信息資產(chǎn)無(wú)論是硬件、軟件還是其他,其均有安全屬性,在《GB/T 20984-2007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》中要求:“資產(chǎn)價(jià)值應(yīng)依據(jù)資產(chǎn)在保密性、完整性和可用性上的賦值等級(jí),經(jīng)過(guò)綜合評(píng)定得出”。可選擇每個(gè)資產(chǎn)在上述三個(gè)安全屬性中最重要的安全屬性等級(jí)作為其最后重要等級(jí)。但檔案信息安全屬性應(yīng)該更多,除上述屬性外還包括:真實(shí)性、不可否認(rèn)性(抗抵賴(lài))、可控性和可追溯性,所以可以根據(jù)檔案信息的七個(gè)安全屬性中最重要屬性的等級(jí)作為該資產(chǎn)等級(jí)。
目前信息資產(chǎn)安全屬性等級(jí)如保密性等級(jí)可分為:很高、高、中等、低、很低,因此信息資產(chǎn)按安全等級(jí)也可分為:很高、高、中等、低、很低,即如果此信息資產(chǎn)保密性等級(jí)為“中”,完整性等級(jí)為“中”,可用性等級(jí)為“低”,則取此信息資產(chǎn)安全等級(jí)最高的“中”級(jí)。
按信息資產(chǎn)安全級(jí)別分類(lèi)法符合風(fēng)險(xiǎn)評(píng)估要求,因?yàn)轶w現(xiàn)了安全要求越高其資產(chǎn)價(jià)值越高的宗旨,在統(tǒng)計(jì)資產(chǎn)時(shí)也可按表現(xiàn)形式和安全等級(jí)結(jié)合的方法進(jìn)行,如下表1所示。“類(lèi)別”為按第一種分類(lèi)方法中的類(lèi)別,重要度為第二種方法中的五個(gè)等級(jí)。
但如果風(fēng)險(xiǎn)評(píng)估時(shí)按表1進(jìn)行資產(chǎn)分類(lèi)時(shí),每個(gè)檔案信息系統(tǒng)將具有很多資產(chǎn),這樣針對(duì)每一項(xiàng)資產(chǎn)進(jìn)行評(píng)估的時(shí)間和精力對(duì)于評(píng)估方都難以接受。因此,在《信息安全風(fēng)險(xiǎn)評(píng)估——概念、方法和實(shí)踐》一書(shū)中提出:“最好的解決辦法應(yīng)該是面對(duì)系統(tǒng)的評(píng)估”,信息資產(chǎn)安全等級(jí)分類(lèi)的起點(diǎn)可以認(rèn)為是系統(tǒng)(或子系統(tǒng)),這樣可以在資產(chǎn)統(tǒng)計(jì)時(shí)用資產(chǎn)表現(xiàn)形式進(jìn)行分類(lèi),在資產(chǎn)安全等級(jí)分類(lèi)時(shí)按系統(tǒng)或子系統(tǒng)進(jìn)行大致分類(lèi),即同一個(gè)系統(tǒng)或子系統(tǒng)中的資產(chǎn)的安全等級(jí)相同,這樣滿足了組織進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí)“用最少的時(shí)間找到主要風(fēng)險(xiǎn)”的思想。
(2)資產(chǎn)賦值方法
由于信息資產(chǎn)價(jià)值與安全等級(jí)有關(guān),因此對(duì)資產(chǎn)賦值應(yīng)與“很高、高、中等、低、很低”相關(guān),但這是定性的方法,結(jié)合定量方法為對(duì)應(yīng)“5、4、3、2、1”五個(gè)值,同時(shí)將此值稱(chēng)為“資產(chǎn)等級(jí)重要度”。
2 威脅識(shí)別方法
(1)威脅分類(lèi)方法
對(duì)檔案信息系統(tǒng)的威脅可從表現(xiàn)形式、來(lái)源、動(dòng)機(jī)、途徑等多角度進(jìn)行分類(lèi),而常用的為按來(lái)源和表現(xiàn)形式分類(lèi)。按來(lái)源可分為:環(huán)境因素和人為因素,人為因素又分為惡意和無(wú)意兩種。基于表現(xiàn)形式可分為:物理環(huán)境影響、軟硬件故障、無(wú)作為或操作失誤、管理不到位、惡意代碼、越權(quán)或?yàn)E用、網(wǎng)絡(luò)攻擊、物理攻擊、泄密、篡改和抵賴(lài)等。由于威脅對(duì)信息系統(tǒng)的破壞性極大,所以應(yīng)以分類(lèi)詳細(xì)為宗旨,按表現(xiàn)形式方法分類(lèi)較為合適。
(2)威脅賦值方法
威脅賦值是以威脅出現(xiàn)的頻率為依據(jù)的,評(píng)估者應(yīng)根據(jù)經(jīng)驗(yàn)或相關(guān)統(tǒng)計(jì)數(shù)據(jù)進(jìn)行判斷,綜合考慮三個(gè)方面:“以往安全事件中出現(xiàn)威脅頻率及其頻率統(tǒng)計(jì),實(shí)踐中檢測(cè)到的威脅頻率統(tǒng)計(jì)、近期國(guó)內(nèi)外相關(guān)組織的威脅預(yù)警”。。可以對(duì)威脅出現(xiàn)的頻率進(jìn)行等級(jí)化賦值,即為:“很高、高、中等、低、很低”,相應(yīng)的值為:“5、4、3、2、1”。
3 脆弱性識(shí)別方法
脆弱性的識(shí)別可以以資產(chǎn)為核心,針對(duì)每一項(xiàng)需要保護(hù)的資產(chǎn),識(shí)別可能被威脅利用的弱點(diǎn),同時(shí)結(jié)合已有安全控制措施,對(duì)脆弱性的嚴(yán)重程度進(jìn)行評(píng)估。脆弱性識(shí)別時(shí)來(lái)自于信息資產(chǎn)的所有者、使用者,以及相關(guān)業(yè)務(wù)領(lǐng)域和軟硬件方面的專(zhuān)業(yè)人員等,并對(duì)脆弱性識(shí)別途徑主要有:?jiǎn)柧碚{(diào)查、工具檢測(cè)、人工核查、文檔查閱、滲透性測(cè)試等。
(1)脆弱性分類(lèi)方法
脆弱性一般可以分為兩大類(lèi):信息資產(chǎn)本身脆弱性和安全控制措施不足帶來(lái)的脆弱性。資產(chǎn)本身的脆弱性可以通過(guò)測(cè)試或漏洞掃描等途徑得到,屬于技術(shù)脆弱性。而安全控制措施不足的脆弱性包括技術(shù)脆弱性和管理脆弱性,管理脆弱性更容易被威脅所利用,最后造成安全事故。檔案信息系統(tǒng)脆弱性分類(lèi)最好按技術(shù)脆弱性和管理脆弱性進(jìn)行。技術(shù)脆弱性涉及物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層等各個(gè)層面的安全問(wèn)題,管理脆弱性又可分為技術(shù)管理脆弱性和組織管理脆弱性?xún)煞矫妗?/p>
(2)脆弱性賦值方法
根據(jù)脆弱性對(duì)資產(chǎn)的暴露程度(指被威脅利用后資產(chǎn)的損失程度),采用等級(jí)方式可對(duì)已經(jīng)分類(lèi)并識(shí)別的脆弱性進(jìn)行賦值。如果脆弱性被威脅利用將對(duì)資產(chǎn)造成完全損害,則為最高等級(jí),共分五級(jí):“很高、高、中等、低、很低”,相應(yīng)的值為:“5、4、3、2、1”。
脆弱性值(已有控制措施仍存在的脆弱性)也可稱(chēng)為暴露等級(jí),將暴露等級(jí)“5、4、3、2、1”可轉(zhuǎn)化為對(duì)應(yīng)的暴露系數(shù):100%、80%、60%、40%、20%,再將“脆弱性”與“資產(chǎn)重要度等級(jí)”聯(lián)系,計(jì)算出如果脆弱性被威脅利用后發(fā)生安全事故的影響等級(jí)。
影響等級(jí)=暴露系數(shù)×資產(chǎn)等級(jí)重要度
4 已有控制措施識(shí)別方法
(1)識(shí)別方法
在識(shí)別脆弱性的同時(shí)應(yīng)對(duì)已經(jīng)采取的安全措施進(jìn)行確認(rèn),然后確定安全事件發(fā)生的容易度。容易度描述的是在采取安全控制措施后威脅利用脆弱性仍可能發(fā)生安全事故的容易情況,也就是威脅的五個(gè)等級(jí):“很高、高、中等、低、很低”,相應(yīng)的取值為:“5、4、3、2、1”,“5”為最容易發(fā)生安全事故。
同時(shí)安全事件發(fā)生的可能性與已有控制措施有關(guān),評(píng)估人員可以根據(jù)對(duì)系統(tǒng)的調(diào)查分析直接給在用控制措施的有效性進(jìn)行賦值,賦值等級(jí)可分為0-5級(jí),
“0”為控制措施基本有效,“5”為控制措施基本無(wú)效。
(2)安全事件可能性賦值
安全事件發(fā)生的可能性可用以下公式計(jì)算:
發(fā)生可能性=發(fā)生容易度(即威脅賦值)+控制措施
5 風(fēng)險(xiǎn)計(jì)算方法
風(fēng)險(xiǎn)計(jì)算方法有很多種,但其必須與資產(chǎn)安全等級(jí)、面臨威脅值、脆弱性值、暴露等級(jí)值、容易度值、已有控制措施值等有關(guān),計(jì)算出風(fēng)險(xiǎn)評(píng)估原理圖中的影響等級(jí)和發(fā)生可能性值。目前一般而言風(fēng)險(xiǎn)計(jì)算公式如下:
風(fēng)險(xiǎn)=影響等級(jí)×發(fā)生可能性
綜上所述,可將信息資產(chǎn)、面臨威脅、可利用脆弱性、暴露、容易度、控制措施、影響、可能性、風(fēng)險(xiǎn)值構(gòu)成表2,最終計(jì)算出風(fēng)險(xiǎn)值。下表以某數(shù)字檔案館為例,其主要分為館內(nèi)檔案管理系統(tǒng)和電子文件中心,評(píng)估資產(chǎn)以子系統(tǒng)作為分類(lèi)和賦值為起點(diǎn),并只以部分威脅、脆弱性列出并計(jì)算風(fēng)險(xiǎn)。
上表中暴露等級(jí)值體現(xiàn)了脆弱性,容易度體現(xiàn)了威脅,以表2第一行為例計(jì)算檔案管理系統(tǒng)數(shù)據(jù)泄密的風(fēng)險(xiǎn)值,過(guò)程如下:
影響等級(jí)=暴露系數(shù)×資產(chǎn)等級(jí)重要度=(3/5)*5=3
可能性=容易度(威脅值)+控制措施值=3+3=6
風(fēng)險(xiǎn)=影響等級(jí)×可能性=3×6=18
關(guān)鍵詞隧道風(fēng)險(xiǎn)評(píng)估
中圖分類(lèi)號(hào): U45文獻(xiàn)標(biāo)識(shí)碼: A
1前言
近些年來(lái),隨著我國(guó)公路建設(shè)的快速發(fā)展,隧道施工作業(yè)的安全風(fēng)險(xiǎn)、安全事故增多,為減少重特大生產(chǎn)安全事故發(fā)生,有效控制施工風(fēng)險(xiǎn),降低人員傷亡和經(jīng)濟(jì)損失,從隧道工程的地址環(huán)境條件、建設(shè)規(guī)模、結(jié)構(gòu)特點(diǎn)等孕險(xiǎn)環(huán)境與致險(xiǎn)因子入手,對(duì)隧道施工安全的風(fēng)險(xiǎn)評(píng)價(jià)的程序和方法進(jìn)行探索性研究,達(dá)到隧道施工安全風(fēng)險(xiǎn)評(píng)價(jià)超前策劃、積極應(yīng)對(duì)控制的目的。
2 評(píng)價(jià)流程
2.1編制依據(jù)
按照根據(jù)交通部文件《公路橋梁和隧道工程施工安全風(fēng)險(xiǎn)評(píng)估指南(試行)》有關(guān)要求,結(jié)合國(guó)道324改線工程建設(shè)實(shí)際情況以及相關(guān)的國(guó)家和行業(yè)標(biāo)準(zhǔn)、規(guī)范及規(guī)定。
2.2隧道概況
2.2.1、地理位置及工程范圍
寨仔山隧道為分離式雙線隧道,隧道全長(zhǎng)1875m(左線1852m),屬長(zhǎng)隧道,隧道最大埋深約為194m,單洞建筑限界:凈高5.0m,隧道凈寬10.25m,緊急停車(chē)帶單洞建筑限界:凈高5.0m,隧道凈寬13.0m。隧道進(jìn)洞口位于R=12000m的豎曲線上,隧道左右線洞內(nèi)縱坡均為-0.8%的單向坡。
2.2.2、地形地貌概況
隧道區(qū)地貌屬構(gòu)造、剝蝕形成的低山,隧道穿越北西走向的低山區(qū),地表起伏較大,山體植被較發(fā)育,部分地段見(jiàn)有基巖出露。
2.2.3、地質(zhì)情況
隧道區(qū)范圍內(nèi)地層巖性為素填土、填石、粉質(zhì)粘土、殘積砂質(zhì)粘性土、全風(fēng)化、散體狀強(qiáng)風(fēng)化、碎裂狀強(qiáng)風(fēng)化花崗巖,下伏基巖為燕山早期第三次侵入花崗巖。
地下水主要為基巖裂隙水,賦存于基巖裂隙、節(jié)理中,水量較貧乏,富水性不均。主要接受大氣降水補(bǔ)給,以泉形式向地勢(shì)低洼及溝谷處逕流排泄。本隧道區(qū)地表水為大氣降水,雨季時(shí),水量豐富,對(duì)隧道施工和營(yíng)運(yùn)無(wú)影響,地下水主要賦存于基巖裂隙中,主要接受大氣降水的補(bǔ)給,基巖透水性弱,對(duì)隧道影響較小,隧道施工范圍地下水穩(wěn)定水位埋深6.90~12.50m。
2.2.4、總體施工方案
本隧道以Ⅲ、Ⅳ級(jí)圍巖為主,隧道正洞除洞口Ⅴ級(jí)圍巖淺埋、扁壓段采用三臺(tái)階七步法開(kāi)挖外,其他均采用臺(tái)階法或全斷面法開(kāi)挖施工,按錨噴構(gòu)筑法施工,采用光面爆破。
開(kāi)挖前進(jìn)行超前地質(zhì)預(yù)測(cè)預(yù)報(bào),隧道施工過(guò)程中加強(qiáng)監(jiān)控量測(cè),以掌握圍巖動(dòng)態(tài)和支護(hù)工作狀態(tài),及時(shí)調(diào)整隧道的施工和支護(hù)方案,保障圍巖穩(wěn)定和施工安全。全隧除洞口段采用斜切或斜切延伸襯砌外,其余段落均采用復(fù)合式襯砌。各工作面施工均采用無(wú)軌運(yùn)輸,仰拱全幅超前拱墻施工,整體式液壓模板臺(tái)車(chē)襯砌,壓入式通風(fēng)。
3、風(fēng)險(xiǎn)評(píng)估程序和風(fēng)險(xiǎn)評(píng)估方法
3.1、風(fēng)險(xiǎn)評(píng)估程序
(1)對(duì)施工階段的初始風(fēng)險(xiǎn)進(jìn)行評(píng)價(jià),分別確定各風(fēng)險(xiǎn)因素對(duì)安全風(fēng)險(xiǎn)發(fā)生的概率和損失。分析各風(fēng)險(xiǎn)因素的影響程度,主要確定風(fēng)險(xiǎn)因素影響對(duì)施工安全的影響。
(2)提出各風(fēng)險(xiǎn)因素的等級(jí)及殘留風(fēng)險(xiǎn)等級(jí),綜合確定寨仔山隧道隧道風(fēng)險(xiǎn)等級(jí)。
(3)根據(jù)評(píng)價(jià)結(jié)果制定相應(yīng)的風(fēng)險(xiǎn)對(duì)策專(zhuān)項(xiàng)施工方案并確定監(jiān)控責(zé)任。
(4)上級(jí)單位對(duì)風(fēng)險(xiǎn)評(píng)估報(bào)告進(jìn)行審定,并針對(duì)高度風(fēng)險(xiǎn)等級(jí),組織專(zhuān)家組評(píng)審,形成隧道安全風(fēng)險(xiǎn)評(píng)審意見(jiàn)。
(5)國(guó)道324改線工程項(xiàng)目經(jīng)理部各負(fù)其責(zé),做好隧道風(fēng)險(xiǎn)過(guò)程管理。
施工階段風(fēng)險(xiǎn)評(píng)估流程圖
滿足直至整個(gè)隧道完工
3.2、風(fēng)險(xiǎn)評(píng)估方法
以專(zhuān)家調(diào)查法為主線,綜合運(yùn)用風(fēng)險(xiǎn)層次分析法、矩陣法、核對(duì)表法。
3.3、風(fēng)險(xiǎn)分級(jí)及接受標(biāo)準(zhǔn)
(1)事故發(fā)生概率等級(jí)標(biāo)準(zhǔn)
在綜合考慮了地形地質(zhì)條件、原勘測(cè)、設(shè)計(jì)有關(guān)資料后,將各種風(fēng)險(xiǎn)因素導(dǎo)致相應(yīng)事故發(fā)生的的概率及后果分別用1~5五個(gè)數(shù)值來(lái)表示,其中,概率等級(jí) “1”~“5”分別代表“很不可能”、“不可能”、“偶然”、“可能”、“很可能”,
(3)風(fēng)險(xiǎn)等級(jí)標(biāo)準(zhǔn)
后果等級(jí)“1”~“5”分別代表“輕微的”、“較大的”、“嚴(yán)重的”、“很?chē)?yán)重的”、“災(zāi)難性的”;并定義概率及后果的估值的乘積為風(fēng)險(xiǎn)指數(shù),依據(jù)《鐵路隧道風(fēng)險(xiǎn)評(píng)估與管理暫行規(guī)定》風(fēng)險(xiǎn)等級(jí)標(biāo)準(zhǔn)將風(fēng)險(xiǎn)指數(shù)分為“極高(Ⅰ級(jí))、高度(Ⅱ級(jí))、中度(Ⅲ級(jí))、低度(Ⅳ級(jí))”四個(gè)等級(jí)。其事故發(fā)生概率、后果等級(jí)與風(fēng)險(xiǎn)等級(jí)(指數(shù))關(guān)系如表5所示:
風(fēng)險(xiǎn)等級(jí)關(guān)系 表5
(4)風(fēng)險(xiǎn)接受準(zhǔn)則
公路隧道風(fēng)險(xiǎn)接受準(zhǔn)則與采取的風(fēng)險(xiǎn)處理措施如表6。
風(fēng)險(xiǎn)接受準(zhǔn)則表6
4、風(fēng)險(xiǎn)評(píng)估內(nèi)容
4.1、總體風(fēng)險(xiǎn)評(píng)估內(nèi)容
隧道工程施工安全總體風(fēng)險(xiǎn)評(píng)估主要考慮隧道地質(zhì)條件、建設(shè)規(guī)模、氣候與地形條件等評(píng)估指標(biāo),評(píng)估的分類(lèi)、賦值標(biāo)準(zhǔn)可參見(jiàn)隧道工程總體風(fēng)險(xiǎn)評(píng)估指標(biāo)體系表7。
根據(jù)本標(biāo)段寨仔山隧道的實(shí)際情況如下:
圍巖情況:Ⅴ、Ⅵ級(jí)圍巖長(zhǎng)度占全隧道長(zhǎng)的20%
隧道施工區(qū)域不會(huì)出現(xiàn)瓦斯
有部分可能發(fā)生涌水突泥的地質(zhì)
開(kāi)挖斷面:中斷面(單洞雙車(chē)道隧道)
隧道全長(zhǎng):左洞長(zhǎng)1852m,右洞長(zhǎng)1875m,累計(jì)單洞長(zhǎng)3727m
洞口形式:水平洞
洞口特征:隧道進(jìn)口施工困難
可以確定出寨仔山隧道工程施工安全總體風(fēng)險(xiǎn)大小為:R=G(A+L+S+C)=(1+0+0)(2+3+1+2)=8
屬于等級(jí)Ⅱ(中度風(fēng)險(xiǎn))。
4.2、總體風(fēng)險(xiǎn)評(píng)估結(jié)論
寨仔山隧道工程施工安全總體風(fēng)險(xiǎn)大小為:8分,風(fēng)險(xiǎn)等級(jí)屬于:等級(jí)Ⅱ(中度風(fēng)險(xiǎn))。 雖然總體風(fēng)險(xiǎn)評(píng)估為Ⅱ,但根據(jù)作業(yè)風(fēng)險(xiǎn)特點(diǎn)以及類(lèi)似工程事故情況。需進(jìn)行專(zhuān)項(xiàng)風(fēng)險(xiǎn)評(píng)估。
5、專(zhuān)項(xiàng)風(fēng)險(xiǎn)評(píng)估基本程序
5.1寨仔山隧道鉆爆法施工作業(yè)程序分解及危險(xiǎn)源普查和辨識(shí)
風(fēng)險(xiǎn)源辨識(shí)是風(fēng)險(xiǎn)評(píng)估的基礎(chǔ),包括3個(gè)步驟:工程資料的收集整理、施工作業(yè)程序分解、施工作業(yè)可能發(fā)生的安全事故辨識(shí),從人、機(jī)、料、法、環(huán)等方面對(duì)可能導(dǎo)致事故的致險(xiǎn)因子進(jìn)行分析,制定風(fēng)險(xiǎn)源風(fēng)險(xiǎn)分析表。
5.2重大風(fēng)險(xiǎn)辨識(shí)
根據(jù)《公路隧道工程施工安全風(fēng)險(xiǎn)評(píng)估指南》,施工階段風(fēng)險(xiǎn)評(píng)估應(yīng)在施工圖階段風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,結(jié)合實(shí)施性施工組織設(shè)計(jì)對(duì)寨仔山隧道進(jìn)行評(píng)估,主要側(cè)重于施工安全,重點(diǎn)對(duì)塌方、涌水突泥、洞口塌方、瓦斯爆炸等典型風(fēng)險(xiǎn)進(jìn)行評(píng)估。
根據(jù)本標(biāo)段寨仔山山隧道工程施工區(qū)段坍塌事故可能性實(shí)際情況如下:
1)圍巖級(jí)別A:Ⅳ、Ⅴ級(jí)
2)斷層破碎情況B:存在寬度20m以下小規(guī)模斷層破碎帶
3)滲水狀態(tài)C:干—滴滲
4)地質(zhì)符合性D:工程地質(zhì)條件與設(shè)計(jì)文件基本一致
5)施工方法E:施工方法基本適合水文地質(zhì)條件的要求
6)施工步距F:a,Ⅴ、Ⅵ級(jí)圍巖襯砌到掌子面距離在70m以下或全斷面開(kāi)挖襯砌到掌子面距離在120m以下。b、一次性仰拱開(kāi)挖長(zhǎng)度在8m以下
折減系數(shù)Γ為:1.
可以確定出寨仔山隧道工程施工區(qū)段坍塌事故可能性為:P=1*(0.9*4+1+1+1+2)=9。等級(jí)為3,可能發(fā)生坍塌事故。
根據(jù)本標(biāo)段寨仔山隧道工程施工區(qū)段瓦斯爆炸事故可能性實(shí)際情況如下:
瓦斯含量A:無(wú)瓦斯
洞內(nèi)通風(fēng)B:洞內(nèi)掌子面最小風(fēng)速達(dá)標(biāo)
機(jī)械設(shè)備防爆情況C:采用防爆設(shè)備
瓦斯監(jiān)測(cè)體系D:洞內(nèi)瓦斯監(jiān)測(cè)體系完備
折減系數(shù)Γ為:1.
可以確定出寨仔山隧道工程施工區(qū)段瓦斯爆炸事故可能性為:
P=1*0*(1+2+1)=0,等級(jí)為0,不存在瓦斯爆炸的可能性。
根據(jù)本標(biāo)段寨仔山隧道工程施工區(qū)段涌水突泥事故可能性實(shí)際情況如下:
巖溶發(fā)育程度A:巖溶不發(fā)育,有巖溶裂隙、小溶洞發(fā)育
斷層破碎帶B:施工區(qū)段不存在斷層破碎帶或較大裂隙
周?chē)w情況C:隧道周?chē)淮嬖谘a(bǔ)給性水體
折減系數(shù)Γ為:1.
可以確定出寨仔山隧道工程施工區(qū)段涌水突泥事故可能性為:
P=1*1*(1+0)=1,等級(jí)為1 不可能發(fā)生涌水突泥事故。
6、對(duì)策措施及建議
6.1、 風(fēng)險(xiǎn)對(duì)策措施
按照評(píng)估的結(jié)果,寨仔山隧道涌水突泥分值為1,瓦斯爆炸分值為0,均為不可能發(fā)生的風(fēng)險(xiǎn),屬于可忽略的風(fēng)險(xiǎn)范圍,此類(lèi)風(fēng)險(xiǎn)較小,不需采取風(fēng)險(xiǎn)處理措施和監(jiān)測(cè)。坍塌分值為9,風(fēng)險(xiǎn)等級(jí)為3,可能發(fā)生坍塌事故,屬于高度(Ⅲ級(jí))的風(fēng)險(xiǎn)類(lèi)別為不期望風(fēng)險(xiǎn),此類(lèi)風(fēng)險(xiǎn)較大,必須采取風(fēng)險(xiǎn)處理措施降低風(fēng)險(xiǎn)并加強(qiáng)監(jiān)測(cè),且滿足降低風(fēng)險(xiǎn)的成本不高于風(fēng)險(xiǎn)發(fā)生后的損失。
6.2、隧道易坍塌對(duì)策措施
(1)加強(qiáng)超前地質(zhì)預(yù)報(bào)工作。對(duì)開(kāi)挖面前方地層進(jìn)行探測(cè)預(yù)報(bào),判明地層和含水情況,為超前支護(hù)和止水提供依據(jù),及時(shí)修改或加強(qiáng)超前支護(hù)和支護(hù)參數(shù)。尤其是施工開(kāi)挖接近設(shè)計(jì)探明的富水帶時(shí),要認(rèn)真及時(shí)地分析和觀察開(kāi)挖工作面巖性變化,遇有探孔突水、突泥、滲水增大和整體性變差等現(xiàn)象,及時(shí)調(diào)整施工方法。
(2)加強(qiáng)施工監(jiān)控量測(cè),實(shí)行信息化施工。對(duì)地表沉降、拱頂下沉、圍巖收斂進(jìn)行量測(cè),及時(shí)對(duì)數(shù)據(jù)進(jìn)行整理分析,及時(shí)反饋于設(shè)計(jì)和施工,及時(shí)優(yōu)化設(shè)計(jì)參數(shù)和施工方法。當(dāng)量測(cè)數(shù)據(jù)表明圍巖收斂變形接近控制標(biāo)準(zhǔn)的警戒值時(shí),盡快采取加強(qiáng)措施進(jìn)行加固,抑制變形,防止因變形突變引起坍塌。
(3)據(jù)不同地質(zhì)情況和開(kāi)挖方式,采用超前小導(dǎo)管預(yù)注漿加固地層的超前支護(hù)措施,注漿選材視不同巖層和地下水情況分別采用水泥漿、水泥—水玻璃雙液漿,通過(guò)注漿加固周邊圍巖,提高其自承能力,減少?lài)鷰r松弛變形。
(4)對(duì)不同圍巖,分別采取上部弧形導(dǎo)坑預(yù)留核心土法、短臺(tái)階法、全斷面法等開(kāi)挖方法。上部預(yù)留核心土法分步開(kāi)挖時(shí),支護(hù)要及時(shí)閉合成環(huán),每一環(huán)支護(hù)均施作鎖腳錨桿,加強(qiáng)支護(hù),防止拱腳下沉和內(nèi)移,引起過(guò)大變形,導(dǎo)致拱部巖層坍塌。
(5)嚴(yán)格控制開(kāi)挖工序,尤其是一次開(kāi)挖進(jìn)尺,杜絕各種違章施工。控制爆破裝藥量,減小對(duì)軟弱破碎圍巖的擾動(dòng)。
(6)保證施工質(zhì)量。超前預(yù)注漿固結(jié)止水、鋼架制作、支護(hù)和襯砌混凝土質(zhì)量必須符合設(shè)計(jì)及規(guī)范要求。
(7)施工期間,洞口應(yīng)常備一定數(shù)量的搶險(xiǎn)材料,如方木、型鋼鋼架等,以備急用。
6.3、洞口危石地段對(duì)策措施
洞口段施工遵循先防護(hù)后開(kāi)挖的原則。施工過(guò)程中加強(qiáng)對(duì)邊仰坡的監(jiān)測(cè),在異常時(shí)立即停止施工,對(duì)坡面危石進(jìn)一步處理。施工順序:清除坡面危石加固坡面評(píng)估加固措施防護(hù)施工。
7、 風(fēng)險(xiǎn)評(píng)估結(jié)論
經(jīng)風(fēng)險(xiǎn)評(píng)估,寨仔山隧道的塌方、洞口失穩(wěn)等屬于高度風(fēng)險(xiǎn)(Ⅲ級(jí))。為確保安全風(fēng)險(xiǎn)得到有效控制和管理,按照本次評(píng)估的風(fēng)險(xiǎn)對(duì)策措施并制訂專(zhuān)項(xiàng)安全施工方案進(jìn)行重點(diǎn)管理和控制。
結(jié)束語(yǔ):由于隧道施工過(guò)程中人的因素、物的狀態(tài)以及施工管理缺陷等等因素不斷地改變,所以施工安全風(fēng)險(xiǎn)風(fēng)險(xiǎn)評(píng)估需要?jiǎng)討B(tài)管理,根據(jù)實(shí)際情況持續(xù)改進(jìn)。才能達(dá)到預(yù)防為主的目的。
參考資料
《公路橋梁和隧道工程施工安全風(fēng)險(xiǎn)評(píng)估指南(試行)》
1.1安全風(fēng)險(xiǎn)評(píng)估應(yīng)用模型三階段。
在電子政務(wù)系統(tǒng)設(shè)的實(shí)施過(guò)程,主要分為規(guī)劃與設(shè)計(jì)階段、建設(shè)與實(shí)施階段、運(yùn)行與管理階段等三個(gè)階段。其中,安全風(fēng)險(xiǎn)分析主要作用于規(guī)劃與設(shè)計(jì)階段,安全等級(jí)評(píng)估主要作用于建設(shè)與施工階段,安全檢查評(píng)估主要作用于運(yùn)行與管理階段。安全風(fēng)險(xiǎn)分析,主要是利用風(fēng)險(xiǎn)評(píng)估工具對(duì)系統(tǒng)的安全問(wèn)題進(jìn)行分析。對(duì)于信息資產(chǎn)的風(fēng)險(xiǎn)等級(jí)的確定,以及其風(fēng)險(xiǎn)的優(yōu)先控制順序,可以通過(guò)根據(jù)電子政務(wù)系統(tǒng)的需求,采用定性和定量的方法,制定相關(guān)的安全保障方案。安全等級(jí)評(píng)估,主要由自評(píng)估和他評(píng)估兩種評(píng)估方式構(gòu)成。被評(píng)估電子政務(wù)系統(tǒng)的擁有者,通過(guò)結(jié)合其自身的力量和相關(guān)的等級(jí)保護(hù)標(biāo)準(zhǔn),進(jìn)行安全等級(jí)評(píng)估的方式,稱(chēng)為自評(píng)估。而他評(píng)估則是指通過(guò)第三方權(quán)威專(zhuān)業(yè)評(píng)估機(jī)構(gòu),依據(jù)已頒布的標(biāo)準(zhǔn)或法規(guī)進(jìn)行評(píng)估。通過(guò)定期或隨機(jī)的安全等級(jí)評(píng)估,掌握系統(tǒng)動(dòng)態(tài)、業(yè)務(wù)調(diào)整、網(wǎng)絡(luò)威脅等動(dòng)向,能夠及時(shí)預(yù)防和處理系統(tǒng)中存在的安全漏洞、隱患,提高系統(tǒng)的防御能力,并給予合理的安全防范措施等。若電子政務(wù)網(wǎng)絡(luò)系統(tǒng)需要進(jìn)行較大程度上的更新或變革,則需要重新對(duì)系統(tǒng)進(jìn)行安全等級(jí)評(píng)估工作。安全檢查評(píng)估,主要是在對(duì)漏洞掃描、模擬攻擊,以及對(duì)安全隱患的檢查等方面,對(duì)電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài)進(jìn)行監(jiān)測(cè),并給予解決問(wèn)題的安全防范措施。
1.2安全風(fēng)險(xiǎn)分析的應(yīng)用模型。
在政府網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作中,主要是借助安全風(fēng)險(xiǎn)評(píng)測(cè)工具和第三方權(quán)威機(jī)構(gòu),對(duì)安全風(fēng)險(xiǎn)分析、安全等級(jí)評(píng)估和安全檢查評(píng)估等三方面進(jìn)行評(píng)估工作。在此,本文重點(diǎn)要講述的是安全風(fēng)險(xiǎn)分析的應(yīng)用模型。在安全風(fēng)險(xiǎn)分析的應(yīng)用模型中,著重需要考慮到的是其主要因素、基本流程和專(zhuān)家評(píng)判法。
(1)主要因素。
在資產(chǎn)上,政府的信息資源不但具有經(jīng)濟(jì)價(jià)值,還擁有者重要的政治因素。因此,要從關(guān)鍵和敏感度出發(fā),確定信息資產(chǎn)。在不足上,政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng),存在一定的脆弱性和被利用的潛在性。在威脅上,政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)受到來(lái)自?xún)?nèi)、外部的威脅。在影響上,可能致使信息資源泄露,嚴(yán)重時(shí)造成重大的資源損失。
(2)基本流程。
根據(jù)安全需求,確定政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險(xiǎn)等級(jí)和目標(biāo)。根據(jù)政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)和應(yīng)用需求,實(shí)行區(qū)域和安全邊界的劃分。識(shí)別并估價(jià)安全區(qū)域內(nèi)的信息資產(chǎn)。識(shí)別與評(píng)價(jià)安全區(qū)域內(nèi)的環(huán)境對(duì)資產(chǎn)的威脅。識(shí)別與分析安全區(qū)域內(nèi)的威脅所對(duì)應(yīng)的資產(chǎn)或組織存在的薄弱點(diǎn)。建立政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估方法和安全風(fēng)險(xiǎn)等級(jí)評(píng)價(jià)原則,并確定其大小與等級(jí)。結(jié)合相關(guān)的系統(tǒng)安全需求和等級(jí)保護(hù),以及費(fèi)用應(yīng)當(dāng)與風(fēng)險(xiǎn)相平衡的原則,對(duì)風(fēng)險(xiǎn)控制方法加以探究,從而制定出有效的安全風(fēng)險(xiǎn)控制措施和解決方案。
(3)專(zhuān)家評(píng)判法。
在建設(shè)政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的前期決策中,由于缺少相關(guān)的數(shù)據(jù)和資料,因此,可以通過(guò)專(zhuān)家評(píng)判的方法,為政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)提供一個(gè)大概的參考數(shù)值和結(jié)果,作為決策前期的基礎(chǔ)。在安全區(qū)域內(nèi),根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)(即物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層、數(shù)據(jù)層、用戶層),應(yīng)用需求和安全需求劃分的安全邊界和安全區(qū)域,建立起風(fēng)險(xiǎn)值計(jì)算模型。通過(guò)列出從物理層到用戶層之間結(jié)構(gòu)所存在的薄弱點(diǎn),分析其可能為資產(chǎn)所帶來(lái)的影響,以及這些薄弱點(diǎn)對(duì)系統(tǒng)薄弱環(huán)節(jié)外部可能產(chǎn)生的威脅程度大小,進(jìn)而通過(guò)安全風(fēng)險(xiǎn)評(píng)估專(zhuān)家進(jìn)行評(píng)判,得到系統(tǒng)的風(fēng)險(xiǎn)值及排序。在不同的安全層次中,每個(gè)薄弱環(huán)節(jié)都存在著不同程度的潛在威脅。若是采用多嵌套的計(jì)算方法,能夠幫助計(jì)算出特定安全區(qū)域下的資產(chǎn)在這些薄弱環(huán)節(jié)中的風(fēng)險(xiǎn)值。
2結(jié)語(yǔ)
李博
.神華福能發(fā)電有限責(zé)任公司 福建泉州 362712
摘 要:本文將功能安全國(guó)際標(biāo)準(zhǔn)引入到國(guó)產(chǎn)百萬(wàn)火電機(jī)組的安全研究,通過(guò)危險(xiǎn)與可操作性(HAZOP)分析和安全完整性等級(jí)(SIL)評(píng)估的方法,找出儀表安全系統(tǒng)中存在的風(fēng)險(xiǎn),確定風(fēng)險(xiǎn)等級(jí),進(jìn)而找出降低風(fēng)險(xiǎn)等級(jí)的方法和對(duì)策,把風(fēng)險(xiǎn)降低到可接受的水平。不僅為發(fā)電機(jī)組的順利投產(chǎn)和安全運(yùn)行提供重要參考依據(jù),同時(shí)首次將功能安全評(píng)估引入到國(guó)產(chǎn)百萬(wàn)火電機(jī)組應(yīng)用實(shí)踐,值得行業(yè)內(nèi)推廣借鑒。
關(guān)鍵詞:功能安全;國(guó)產(chǎn)百萬(wàn)機(jī)組;HAZOP分析;SIL評(píng)估
0.引言
2000年,國(guó)際電工委員會(huì)了功能安全國(guó)際標(biāo)準(zhǔn)IEC 61508,成為系統(tǒng)解決安全問(wèn)題的標(biāo)準(zhǔn),也是國(guó)際各領(lǐng)域通行的功能安全基礎(chǔ)標(biāo)準(zhǔn)。在歐美發(fā)達(dá)國(guó)家,已廣泛采用功能安全標(biāo)準(zhǔn),并在各領(lǐng)域開(kāi)展功能安全評(píng)估,我國(guó)剛剛起步,并引進(jìn)并推廣。而我國(guó)目前尚無(wú)專(zhuān)業(yè)的功能安全評(píng)估機(jī)構(gòu),一些大型企業(yè)內(nèi)部已經(jīng)開(kāi)始嘗試功能安全評(píng)估,但只局限于對(duì)過(guò)程風(fēng)險(xiǎn)分析和硬件安全完整性等級(jí)計(jì)算[8]。一些研究機(jī)構(gòu)已經(jīng)開(kāi)始功能安全評(píng)估的實(shí)踐,但不夠全面。功能安全是系統(tǒng)地辨識(shí)風(fēng)險(xiǎn),將風(fēng)險(xiǎn)降低到可接受水平,其特點(diǎn)是把風(fēng)險(xiǎn)作為度量危險(xiǎn)的指標(biāo)[4],并防止安全相關(guān)系統(tǒng)或設(shè)備功能失效所導(dǎo)致的危險(xiǎn)。
某超超臨界2×1000MW燃煤發(fā)電機(jī)組的三大主機(jī)均為中國(guó)東方電氣集團(tuán)有限公司生產(chǎn),在機(jī)組基建期,對(duì)汽輪機(jī)緊急跳閘系統(tǒng)(ETS)進(jìn)行HAZOP分析和SIL評(píng)估。首次將功能安全評(píng)估引入到國(guó)產(chǎn)百萬(wàn)火電機(jī)組的應(yīng)用實(shí)踐中,從汽輪機(jī)設(shè)計(jì)、工藝、設(shè)施、管理、規(guī)程等方面中存在的潛在危險(xiǎn);針對(duì)泄漏、火災(zāi)、爆炸、誤操作等典型危險(xiǎn)事件,辨識(shí)預(yù)防或保護(hù)措施;判斷汽輪機(jī)保護(hù)措施及當(dāng)前發(fā)生頻率下的安全保護(hù)水平,找出風(fēng)險(xiǎn),分析各類(lèi)保護(hù)措施的有效性。
1.HAZOP分析
1.1方法概述
HAZOP(HAZard and OPerability study)是危險(xiǎn)與可操作性分析的簡(jiǎn)稱(chēng),是針對(duì)系統(tǒng)與操作性問(wèn)題,辨識(shí)其對(duì)人員、設(shè)備的潛在性風(fēng)險(xiǎn),保證操作有效性的一套結(jié)構(gòu)化、系統(tǒng)性的分析方法。其目的在于:
(1)系統(tǒng)、詳細(xì)地對(duì)工藝、設(shè)施、管理、規(guī)程進(jìn)行檢查,識(shí)別存在的設(shè)計(jì)缺陷、設(shè)備故障、操作過(guò)程中的人員失誤等可能帶來(lái)的安全影響。
(2)列出偏離正常狀態(tài)的偏差、導(dǎo)致偏差的原因、可能出現(xiàn)的后果,以及針對(duì)這些偏差現(xiàn)有的安全措施。
(3)評(píng)估現(xiàn)有工程、程序上存在問(wèn)題的嚴(yán)重性和現(xiàn)有安全設(shè)施的充分性,增加安全設(shè)施。
1.2節(jié)點(diǎn)劃分及偏差辨識(shí)
根據(jù)汽輪機(jī) ETS 系統(tǒng)的設(shè)施和工藝設(shè)計(jì),HAZOP分析內(nèi)容包括流程本身及其涉的設(shè)備設(shè)施,分析其可能存在的偏差或操作缺陷。將相關(guān)的工藝流程及設(shè)備劃分成油系統(tǒng)、主蒸汽系統(tǒng)、再熱蒸汽系統(tǒng)、汽輪機(jī)本體、EH油系統(tǒng)等共10個(gè)節(jié)點(diǎn)。
為每個(gè)節(jié)點(diǎn)確定需要考慮的參數(shù),如油系統(tǒng)考慮的參數(shù)包括:壓力、油溫、油箱液位等;列出可能導(dǎo)致工藝偏離于正常參數(shù)的偏差,評(píng)估節(jié)點(diǎn)范圍內(nèi)導(dǎo)致偏差的原因。
1.3 HAZOP分析成果
根據(jù)圖紙、規(guī)程及現(xiàn)場(chǎng)調(diào)研,應(yīng)用HAZOP方法對(duì)工藝、設(shè)備等方面開(kāi)展風(fēng)險(xiǎn)分析,對(duì)問(wèn)題的嚴(yán)重性和現(xiàn)有安全保護(hù)措施的完整性進(jìn)行評(píng)估,給出增加或改進(jìn)安全措施的建議。發(fā)現(xiàn)中高風(fēng)險(xiǎn)點(diǎn)23處,低風(fēng)險(xiǎn)點(diǎn)12處,提出共計(jì)36項(xiàng)建議,并確定相應(yīng)的風(fēng)險(xiǎn)等級(jí)評(píng)價(jià)。
要:本文依據(jù)我國(guó)制定的信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和國(guó)際有關(guān)標(biāo)準(zhǔn),研究和設(shè)計(jì)針對(duì)數(shù)字校園的信息安全風(fēng)險(xiǎn)評(píng)估流程和框架,并利用該流程針對(duì)實(shí)際的數(shù)字校園對(duì)象進(jìn)行實(shí)例驗(yàn)證,風(fēng)險(xiǎn)評(píng)估結(jié)果驗(yàn)證了該流程的合理性和可行性。
關(guān)鍵詞:數(shù)字校園;風(fēng)險(xiǎn)評(píng)估;信息安全
中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)志碼:B 文章編號(hào):1673-8454(2012)23-0030-04
一、引言
數(shù)字校園是以校園網(wǎng)為背景的集教學(xué)、管理和服務(wù)為一體的一種新型的數(shù)字化工作、學(xué)習(xí)和生活環(huán)境。一個(gè)典型的數(shù)字校園包括各種常用網(wǎng)絡(luò)服務(wù)、共享數(shù)據(jù)庫(kù)、身份認(rèn)證平臺(tái)、各種業(yè)務(wù)管理系統(tǒng)和信息門(mén)戶網(wǎng)站等[1]。數(shù)字校園作為一個(gè)龐大復(fù)雜的信息系統(tǒng),構(gòu)建和維護(hù)一個(gè)良好的信息安全管理體系是一項(xiàng)非常重要的基礎(chǔ)管理工作。
信息安全風(fēng)險(xiǎn)評(píng)估是構(gòu)建和維護(hù)信息安全管理體系的基礎(chǔ)和關(guān)鍵環(huán)節(jié),它通過(guò)識(shí)別組織的重要信息資產(chǎn)、資產(chǎn)面臨的威脅以及資產(chǎn)自身的脆弱性,評(píng)估外部威脅利用資產(chǎn)的脆弱性導(dǎo)致安全事件發(fā)生的可能性,判斷安全事件發(fā)生后對(duì)組織造成的影響。對(duì)數(shù)字校園進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估有助于及時(shí)發(fā)現(xiàn)和解決存在的信息安全問(wèn)題,保證數(shù)字校園的業(yè)務(wù)連續(xù)性,并為構(gòu)建一個(gè)良好的信息安全管理體系奠定堅(jiān)實(shí)基礎(chǔ)。
二、評(píng)估標(biāo)準(zhǔn)
由于信息安全風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)性作用,包括我國(guó)在內(nèi)的信息化程度較高的國(guó)家以及相關(guān)國(guó)際組織都非常重視相關(guān)標(biāo)準(zhǔn)和方法的研究。目前比較成熟的標(biāo)準(zhǔn)和方法有ISO制定的《IT信息安全管理指南》(ISO/IEC13335)和《信息安全管理體系要求》(ISO/IEC27001:2005)、美國(guó)NIST制定的SP800系列標(biāo)準(zhǔn)、美國(guó)CMU軟件工程研究所下屬的CERT協(xié)調(diào)中心開(kāi)發(fā)的OCTAVE2.0以及我國(guó)制定的《信息安全技術(shù)——信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007)。
ISO/IEC27001系列標(biāo)準(zhǔn)于2005年10月15日正式,作為一種全球性的信息安全管理國(guó)際標(biāo)準(zhǔn)適用于任何組織的信息安全管理活動(dòng),同時(shí)也為評(píng)估組織的信息安全管理水平提供依據(jù)。但是ISO27001系列標(biāo)準(zhǔn)沒(méi)有制定明確的信息安全風(fēng)險(xiǎn)評(píng)估流程,組織可以自行選擇適合自身特點(diǎn)的信息安全風(fēng)險(xiǎn)評(píng)估方法,如OCTAVE2.0等[2][3]。
為了指導(dǎo)我國(guó)信息安全風(fēng)險(xiǎn)評(píng)估工作的開(kāi)展,我國(guó)于2007年11月正式頒布了《信息安全技術(shù)——信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007),這是我國(guó)自主研究和制定的信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn),該標(biāo)準(zhǔn)與ISO27001系列標(biāo)準(zhǔn)思想一致,但對(duì)信息安全風(fēng)險(xiǎn)評(píng)估過(guò)程進(jìn)行了細(xì)化,使得更加適合我國(guó)企業(yè)或者組織的信息安全風(fēng)險(xiǎn)評(píng)估工作開(kāi)展。
三、評(píng)估流程
《信息安全技術(shù)——信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007)等標(biāo)準(zhǔn)為風(fēng)險(xiǎn)評(píng)估提供了方法論和流程,為風(fēng)險(xiǎn)評(píng)估各個(gè)階段的工作制定了規(guī)范,但標(biāo)準(zhǔn)沒(méi)有規(guī)定風(fēng)險(xiǎn)評(píng)估實(shí)施的具體模型和方法,由風(fēng)險(xiǎn)評(píng)估實(shí)施者根據(jù)業(yè)務(wù)特點(diǎn)和組織要求自行決定。本文根據(jù)數(shù)字校園的業(yè)務(wù)流程和所屬資產(chǎn)的特點(diǎn),參考模糊數(shù)學(xué)、OCTAVE的構(gòu)建威脅場(chǎng)景理論和通用弱點(diǎn)評(píng)價(jià)體系(CVSS)等風(fēng)險(xiǎn)評(píng)估技術(shù),提出了數(shù)字校園信息安全風(fēng)險(xiǎn)評(píng)估的具體流程和整體框架,如圖1所示。
據(jù)圖1可知,數(shù)字校園的信息安全風(fēng)險(xiǎn)評(píng)估首先在充分識(shí)別數(shù)字校園的信息資產(chǎn)、資產(chǎn)面臨的威脅以及可被威脅利用的資產(chǎn)脆弱性的基礎(chǔ)上,確定資產(chǎn)價(jià)值、威脅等級(jí)和脆弱性等級(jí),然后根據(jù)風(fēng)險(xiǎn)矩陣計(jì)算得出信息資產(chǎn)的風(fēng)險(xiǎn)值分布表。數(shù)字校園信息安全風(fēng)險(xiǎn)評(píng)估的詳細(xì)流程如下:
(1)資產(chǎn)識(shí)別:根據(jù)數(shù)字校園的業(yè)務(wù)流程,從硬件、軟件、電子數(shù)據(jù)、紙質(zhì)文檔、人員和服務(wù)等方面對(duì)數(shù)字校園的信息資產(chǎn)進(jìn)行識(shí)別,得到資產(chǎn)清單。資產(chǎn)的賦值要考慮資產(chǎn)本身的實(shí)際價(jià)格,更重要的是要考慮資產(chǎn)對(duì)組織的信息安全重要程度,即信息資產(chǎn)的機(jī)密性、完整性和可用性在受到損害后對(duì)組織造成的損害程度,預(yù)計(jì)損害程度越高則賦值越高。
在確定了資產(chǎn)的機(jī)密性、完整性和可用性的賦值等級(jí)后,需要經(jīng)過(guò)綜合評(píng)定得出資產(chǎn)等級(jí)。綜合評(píng)定方法一般有兩種:一種方法是選取資產(chǎn)機(jī)密性、完整性和可用性中最為重要的一個(gè)屬性確定資產(chǎn)等級(jí);還有一種方法是對(duì)資產(chǎn)機(jī)密性、完整性和可用性三個(gè)賦值進(jìn)行加權(quán)計(jì)算,通常采用的加權(quán)計(jì)算公式有相加法和相乘法,由組織根據(jù)業(yè)務(wù)特點(diǎn)確定。
設(shè)資產(chǎn)的機(jī)密性賦值為,完整性賦值為,可用性賦值為,資產(chǎn)等級(jí)值為,則
相加法的計(jì)算公式為v=f(x,y,z)=ax+by+cz,其中a+b+c=1(1)
(2)威脅識(shí)別:威脅分為實(shí)際威脅和潛在威脅,實(shí)際威脅識(shí)別需要通過(guò)訪談和專(zhuān)業(yè)檢測(cè)工具,并通過(guò)分析入侵檢測(cè)系統(tǒng)日志、服務(wù)器日志、防火墻日志等記錄對(duì)實(shí)際發(fā)生的威脅進(jìn)行識(shí)別和分類(lèi)。潛在威脅識(shí)別需要查詢(xún)資料分析當(dāng)前信息安全總體的威脅分析和統(tǒng)計(jì)數(shù)據(jù),并結(jié)合組織業(yè)務(wù)特點(diǎn)對(duì)潛在可能發(fā)生的威脅進(jìn)行充分識(shí)別和分類(lèi)。
(3)脆弱性識(shí)別:脆弱性是資產(chǎn)的固有屬性,既有信息資產(chǎn)本身存在的漏洞也有因?yàn)椴缓侠砘蛭凑_實(shí)施的管理制度造成的隱患。軟件系統(tǒng)的漏洞可以通過(guò)專(zhuān)業(yè)的漏洞檢測(cè)軟件進(jìn)行檢測(cè),然后通過(guò)安裝補(bǔ)丁程序消除。而管理制度造成的隱患需要進(jìn)行充分識(shí)別,包括對(duì)已有的控制措施的有效性也一并識(shí)別。
(4)威脅—脆弱性關(guān)聯(lián):為了避免單獨(dú)對(duì)威脅和脆弱性進(jìn)行賦值從而造成風(fēng)險(xiǎn)分析計(jì)算結(jié)果出現(xiàn)偏差,需要按照OCTAVE中的構(gòu)建威脅場(chǎng)景方法將“資產(chǎn)-威脅-脆弱性-已有安全控制措施”進(jìn)行關(guān)聯(lián)。
(5)風(fēng)險(xiǎn)值計(jì)算:在資產(chǎn)、威脅、脆弱性賦值基礎(chǔ)上,利用風(fēng)險(xiǎn)計(jì)算方法計(jì)算每個(gè)“資產(chǎn)-威脅-脆弱性”相關(guān)聯(lián)的風(fēng)險(xiǎn)值,并最終得到整個(gè)數(shù)字校園的風(fēng)險(xiǎn)值分布表,并依據(jù)風(fēng)險(xiǎn)接受準(zhǔn)則,確認(rèn)可接受和不可接受的風(fēng)險(xiǎn)。
四、評(píng)估實(shí)例
本文以筆者所在高職院校的數(shù)字校園作為研究對(duì)象實(shí)例,利用前面所述的信息安全風(fēng)險(xiǎn)評(píng)估流程對(duì)該實(shí)例對(duì)象進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估。
1.資產(chǎn)識(shí)別與評(píng)估
數(shù)字校園的資產(chǎn)識(shí)別與評(píng)估包括資產(chǎn)識(shí)別和資產(chǎn)價(jià)值計(jì)算。
(1)資產(chǎn)識(shí)別
信息安全風(fēng)險(xiǎn)評(píng)估專(zhuān)家、數(shù)字校園管理技術(shù)人員和數(shù)字校園使用部門(mén)代表共同組成數(shù)字校園信息資產(chǎn)識(shí)別小組,小組通過(guò)現(xiàn)場(chǎng)清查、問(wèn)卷調(diào)查、查看記錄和人員訪談等方式,按照數(shù)字校園各個(gè)業(yè)務(wù)系統(tǒng)的工作流程,詳細(xì)地列出數(shù)字校園的信息資產(chǎn)清單。這些信息資產(chǎn)從類(lèi)別上可以分為硬件(如服務(wù)器、存儲(chǔ)設(shè)備、網(wǎng)絡(luò)設(shè)備等)、軟件(OA系統(tǒng)、郵件系統(tǒng)、網(wǎng)站等)、電子數(shù)據(jù)(各種數(shù)據(jù)庫(kù)、各種電子文檔等)、紙質(zhì)文檔(系統(tǒng)使用手冊(cè)、工作日志等)、人員和服務(wù)等。為了對(duì)資產(chǎn)進(jìn)行標(biāo)準(zhǔn)化管理,識(shí)別小組對(duì)各個(gè)資產(chǎn)進(jìn)行了編碼,便于標(biāo)準(zhǔn)化和精確化管理。
(2)資產(chǎn)價(jià)值計(jì)算
獲得數(shù)字校園的信息資產(chǎn)詳細(xì)列表后,資產(chǎn)識(shí)別小組召開(kāi)座談會(huì)確定每個(gè)信息資產(chǎn)的價(jià)值,即對(duì)資產(chǎn)的機(jī)密性、完整性、可用性進(jìn)行賦值,三性的賦值為1~5的整數(shù),1代表對(duì)組織造成的影響或損失最低,5代表對(duì)組織造成的影響或損失最高。確定資產(chǎn)的信息安全屬性賦值后,結(jié)合該數(shù)字校園的特點(diǎn),采用相加法確定資產(chǎn)的價(jià)值。該數(shù)字校園的軟件類(lèi)資產(chǎn)計(jì)算樣例表如下表1所示。
由于資產(chǎn)價(jià)值的計(jì)算結(jié)果為1~5之間的實(shí)數(shù),為了與資產(chǎn)的機(jī)密性、完整性、可用性賦值相對(duì)應(yīng),需要對(duì)資產(chǎn)價(jià)值的計(jì)算結(jié)果歸整,歸整后的數(shù)字校園軟件類(lèi)資產(chǎn)的資產(chǎn)等級(jí)結(jié)果如表1所示。
因?yàn)閿?shù)字校園的所有信息資產(chǎn)總數(shù)龐大,其中有些很重要,有些不重要,重要的需要特別關(guān)注重點(diǎn)防范,不重要的可以不用考慮或者減少投入。在識(shí)別出所有資產(chǎn)后,還需要列出所有的關(guān)鍵信息資產(chǎn),在以后的日常管理中重點(diǎn)關(guān)注。不同的組織對(duì)關(guān)鍵資產(chǎn)的判斷標(biāo)準(zhǔn)不完全相同,本文將資產(chǎn)等級(jí)值在4以上(包括4)的資產(chǎn)列為關(guān)鍵信息資產(chǎn),并在資產(chǎn)識(shí)別清單中予以注明,如表1所示。
2.威脅和脆弱性識(shí)別與評(píng)估
數(shù)字校園與其他計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)一樣面臨著各種各樣的威脅,同時(shí)數(shù)字校園作為一種在校園內(nèi)部運(yùn)行的網(wǎng)絡(luò)信息系統(tǒng)面臨的威脅的種類(lèi)和分布有其自身特點(diǎn)。任何威脅總是通過(guò)某種具體的途徑或方式作用到特定的信息資產(chǎn)之上,通過(guò)破壞資產(chǎn)的一個(gè)或多個(gè)安全屬性而產(chǎn)生信息安全風(fēng)險(xiǎn),即任何威脅都是與資產(chǎn)相關(guān)聯(lián)的,一項(xiàng)資產(chǎn)可能面臨多個(gè)威脅,一個(gè)威脅可能作用于多項(xiàng)資產(chǎn)。威脅的識(shí)別方法是在資產(chǎn)識(shí)別階段形成的資產(chǎn)清單基礎(chǔ)上,以關(guān)鍵資產(chǎn)為重點(diǎn),從系統(tǒng)威脅、自然威脅、環(huán)境威脅和人員威脅四個(gè)方面對(duì)資產(chǎn)面臨的威脅進(jìn)行識(shí)別。在分析數(shù)字校園實(shí)際發(fā)生的網(wǎng)絡(luò)威脅時(shí),需要檢查入侵檢測(cè)系統(tǒng)、服務(wù)器日志文件等記錄的數(shù)據(jù)。
脆弱性是指資產(chǎn)中可能被威脅所利用的弱點(diǎn)。數(shù)字校園的脆弱性是數(shù)字校園在開(kāi)發(fā)、部署、運(yùn)維等過(guò)程中由于技術(shù)不成熟或管理不完善產(chǎn)生的一種缺陷。它如果被相關(guān)威脅利用就有可能對(duì)數(shù)字校園的資產(chǎn)造成損害,進(jìn)而對(duì)數(shù)字校園造成損失。數(shù)字校園的脆弱性可以分為技術(shù)脆弱性和管理脆弱性?xún)煞N。技術(shù)脆弱性主要包括操作系統(tǒng)漏洞、網(wǎng)絡(luò)協(xié)議漏洞、應(yīng)用系統(tǒng)漏洞、數(shù)據(jù)庫(kù)漏洞、中間件漏洞以及網(wǎng)絡(luò)中心機(jī)房物理環(huán)境設(shè)計(jì)缺陷等等。管理脆弱性主要由技術(shù)管理與組織管理措施不完善或執(zhí)行不到位造成。
技術(shù)脆弱性的識(shí)別主要采用問(wèn)卷調(diào)查、工具檢測(cè)、人工檢查、文檔查閱、滲透性測(cè)試等方法。因?yàn)榇蟛糠旨夹g(shù)脆弱性與軟件漏洞有關(guān),因此使用漏洞檢測(cè)工具檢測(cè)脆弱性,可以獲得較高的檢測(cè)效率。本文采用啟明星辰公司研發(fā)的天鏡脆弱性掃描與管理系統(tǒng)對(duì)數(shù)字校園進(jìn)行技術(shù)脆弱性識(shí)別和評(píng)估。
管理脆弱性識(shí)別的主要內(nèi)容就是對(duì)數(shù)字校園現(xiàn)有的安全控制措施進(jìn)行識(shí)別與確認(rèn),有效的安全控制措施可以降低安全事件發(fā)生的可能性,無(wú)效的安全控制措施會(huì)提高安全事件發(fā)生的可能性。安全控制措施大致分為技術(shù)控制措施、管理和操作控制措施兩大類(lèi)。技術(shù)控制措施隨著數(shù)字校園的建立、實(shí)施、運(yùn)行和維護(hù)等過(guò)程同步建設(shè)與完善,具有較強(qiáng)的針對(duì)性,識(shí)別比較容易。管理和操作控制措施識(shí)別需要對(duì)照ISO27001標(biāo)準(zhǔn)的《信息安全實(shí)用規(guī)則指南》或NIST的《最佳安全實(shí)踐相關(guān)手冊(cè)》制訂的表格進(jìn)行,避免遺漏。
3.風(fēng)險(xiǎn)計(jì)算
完成數(shù)字校園的資產(chǎn)識(shí)別、威脅識(shí)別、脆弱性識(shí)別和已有控制措施識(shí)別任務(wù)后,進(jìn)入風(fēng)險(xiǎn)計(jì)算階段。
對(duì)于像數(shù)字校園這類(lèi)復(fù)雜的網(wǎng)絡(luò)信息系統(tǒng),需要采用OCTAVE標(biāo)準(zhǔn)提供的“構(gòu)建威脅場(chǎng)景”方法進(jìn)行風(fēng)險(xiǎn)分析。“構(gòu)建威脅場(chǎng)景”方法基于“具體問(wèn)題、具體分析”的原則,理清“資產(chǎn)-威脅-脆弱性-已有控制措施”的內(nèi)在聯(lián)系,避免了孤立地評(píng)價(jià)威脅導(dǎo)致風(fēng)險(xiǎn)計(jì)算結(jié)果出現(xiàn)偏差的局面。表2反映了數(shù)字校園圖書(shū)館管理系統(tǒng)的資產(chǎn)、威脅、脆弱性、已有控制措施的映射示例。
將“資產(chǎn)—威脅—脆弱性—已有控制措施”進(jìn)行映射后,就可以按照GB/T20984-2007《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》要求進(jìn)行風(fēng)險(xiǎn)計(jì)算。為了便于計(jì)算,需要將前面各個(gè)階段獲得資產(chǎn)、威脅、脆弱性賦值與表3所示的“資產(chǎn)—威脅—脆弱性—已有控制措施”映射表合并,因?yàn)樵趯?duì)脆弱性賦值的時(shí)候已經(jīng)考慮了已有控制措施的有效性,因此可以將已有控制措施去掉。
本文采用的風(fēng)險(xiǎn)計(jì)算方法為《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》中推薦的矩陣法,風(fēng)險(xiǎn)值計(jì)算公式為:R=R(A,T,V)=R(L(T,V)F(Ia,Va))。其中,R表示安全風(fēng)險(xiǎn)計(jì)算函數(shù);A表示資產(chǎn);T表示威脅;V表示脆弱性;Ia表示安全事件所作用的資產(chǎn)重要程度;Va表示脆弱性嚴(yán)重程度;L表示威脅利用資產(chǎn)的脆弱性導(dǎo)致安全事件發(fā)生的可能性;F表示安全事件發(fā)生后產(chǎn)生的損失。
風(fēng)險(xiǎn)計(jì)算的具體步驟是:
(a)根據(jù)威脅賦值和脆弱性賦值,查詢(xún)《安全事件可能性矩陣》計(jì)算安全事件可能性值;
(b)對(duì)照《安全事件可能性等級(jí)劃分矩陣》將安全事件可能性值轉(zhuǎn)換為安全事件可能性等級(jí)值;
(c)根據(jù)資產(chǎn)賦值和脆弱性賦值,查詢(xún)《安全事件損失矩陣》計(jì)算安全事件損失值;
(d)對(duì)照《安全事件損失等級(jí)劃分矩陣》將安全事件損失值轉(zhuǎn)換為安全事件損失等級(jí)值;
(e)根據(jù)安全事件可能性等級(jí)值和安全事件損失等級(jí)值,查詢(xún)《風(fēng)險(xiǎn)矩陣》計(jì)算安全事件風(fēng)險(xiǎn)值;
(f)對(duì)照《風(fēng)險(xiǎn)等級(jí)劃分矩陣》將安全事件風(fēng)險(xiǎn)值轉(zhuǎn)換為安全事件風(fēng)險(xiǎn)等級(jí)值。
所有等級(jí)值均采用五級(jí)制,1級(jí)最低,5級(jí)最高。
五、結(jié)束語(yǔ)
數(shù)字校園是現(xiàn)代高校信息化的重要基礎(chǔ)設(shè)施,數(shù)字校園的安全穩(wěn)定直接關(guān)系到校園的安全穩(wěn)定,而風(fēng)險(xiǎn)評(píng)估是保證數(shù)字校園安全穩(wěn)定的一項(xiàng)基礎(chǔ)性工作。本文的信息安全風(fēng)險(xiǎn)評(píng)估方法依據(jù)國(guó)家標(biāo)準(zhǔn),采用定性和定量相結(jié)合的方式,保證了信息安全風(fēng)險(xiǎn)評(píng)估的有效性和科學(xué)性,使得風(fēng)險(xiǎn)評(píng)估結(jié)果能對(duì)后續(xù)建立數(shù)字校園的信息安全管理體系起到指導(dǎo)作用。
參考文獻(xiàn):
[1]宋玉賢.高職院校數(shù)字化校園建設(shè)的策略研究[J].中國(guó)教育信息化,2010(4).
關(guān)鍵詞:風(fēng)險(xiǎn)評(píng)估;定性、半定量;風(fēng)險(xiǎn)事件、概率、后果
Abstract: For the effective control of highway bridge construction safety risk, put forward a kind of qualitative, semi-quantitative highway bridge construction safety risk assessment methods. The method combines the existing statistical data and current codes, regulations, through the engineering analogy, then according to the survey, design and the construction of bridge engineering analysis to determine the risk factors leading to the risk of incident the probability and consequences. Risk assessment for design, construction, the owners of all aspects of a more profound understanding and experience could face losses, and to formulate a comprehensive strategy, in favor of the owners in a more direct, extensive research was carried out on the basis of scientific decision making [1].
Key words:Risk assessmentQualitativeSemi quantitativeRisk eventProbabilityConsequence
中圖分類(lèi)號(hào):U445.1 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):
1 橋梁施工階段安全風(fēng)險(xiǎn)評(píng)估方法介紹
根據(jù)《公路橋梁和隧道工程施工安全風(fēng)險(xiǎn)評(píng)估指南》(試行)、《橋梁隧道設(shè)計(jì)施工有關(guān)標(biāo)準(zhǔn)補(bǔ)充規(guī)定》及《公路橋梁作業(yè)要點(diǎn)手冊(cè)》、《概率風(fēng)險(xiǎn)評(píng)估》等有關(guān)內(nèi)容、及實(shí)施性施工組織設(shè)計(jì),建立橋梁工程風(fēng)險(xiǎn)指標(biāo)體系。
(1)事故發(fā)生概率的等級(jí)分成五級(jí),見(jiàn)下表1.1-1
表1.1-1 概率等級(jí)標(biāo)準(zhǔn)
(2)事故發(fā)生后果的等級(jí)分成五級(jí)
人員傷亡是指在參與施工活動(dòng)過(guò)程中人員所發(fā)生的傷亡,依據(jù)人員傷亡的類(lèi)別和嚴(yán)重程度進(jìn)行分級(jí),如下表1.1-2:
表1.1-2人員傷亡等級(jí)標(biāo)準(zhǔn)
(3)經(jīng)濟(jì)損失等級(jí)標(biāo)準(zhǔn)
經(jīng)濟(jì)損失是指風(fēng)險(xiǎn)事故發(fā)生后造成工程項(xiàng)目發(fā)生的各種費(fèi)用的總和,包括直接費(fèi)用和事故處理所需的各種費(fèi)用,如下表1.1-3所示。
表1.1-3 經(jīng)濟(jì)損失等級(jí)標(biāo)準(zhǔn)
(4)、環(huán)境影響等級(jí)標(biāo)準(zhǔn)
環(huán)境影響是指隧道施工對(duì)周?chē)ǎ?gòu))筑物破壞或損害、環(huán)境污染等,根據(jù)其影響程度進(jìn)行分級(jí),如表1.1-4所示。
表1.1-4 環(huán)境影響等級(jí)標(biāo)準(zhǔn)
(5)風(fēng)險(xiǎn)等級(jí)標(biāo)準(zhǔn)
根據(jù)事故發(fā)生的概率和后果等級(jí),將風(fēng)險(xiǎn)等級(jí)分為四級(jí):極高、高度、中度和低度。風(fēng)險(xiǎn)等級(jí)標(biāo)準(zhǔn)如表1.1-5所示
表1.1-5 風(fēng)險(xiǎn)等級(jí)標(biāo)準(zhǔn)
(6)風(fēng)險(xiǎn)接受準(zhǔn)則與采取的風(fēng)險(xiǎn)處理措施
風(fēng)險(xiǎn)接受準(zhǔn)則與采取的風(fēng)險(xiǎn)處理措施如表1.1-6所示。
表1.1-6 風(fēng)險(xiǎn)接受準(zhǔn)則與采取的風(fēng)險(xiǎn)處理措施表
2、橋梁施工安全風(fēng)險(xiǎn)評(píng)估
根據(jù)橋梁施工的特點(diǎn),施工中容易造成不安全因素的危險(xiǎn)源主要有:支架坍塌、高處墜落、物體打擊、機(jī)械傷害、觸電[2]。
(1)坍塌:因支架設(shè)計(jì)不科學(xué)、不合理,搭設(shè)不規(guī)范,造成坍塌,對(duì)人身或機(jī)械造成傷害或損害的。
(2)高處墜落:在搭設(shè)支架時(shí)或在支架頂安裝模板、鋼筋、澆筑砼時(shí)進(jìn)行的高處作業(yè),可能高處墜落而導(dǎo)致人身傷害的。
(3)物體打擊:高空墜落及水平崩濺物體造成人身安全傷害的。
(4)機(jī)械傷害:機(jī)械(砼攪拌機(jī)、砼運(yùn)輸車(chē)、砼輸送泵、吊車(chē)等)運(yùn)轉(zhuǎn)工作時(shí),因機(jī)械意外故障或違規(guī)操作可能造成人身傷害或機(jī)械損害的。
(5)觸電:用電設(shè)備未做接零或接地保護(hù),保護(hù)設(shè)備性能失效,移動(dòng)或照明使用高壓,違規(guī)使用和操作電氣設(shè)備,對(duì)人身造成傷害或損害的[3]。
橋梁施工安全風(fēng)險(xiǎn)評(píng)估結(jié)果見(jiàn)下表2.1-1。
表2.1-1 橋梁施工安全風(fēng)險(xiǎn)評(píng)估
根據(jù)風(fēng)險(xiǎn)接受準(zhǔn)則與采取的風(fēng)險(xiǎn)處理措施的規(guī)定,針對(duì)不同的風(fēng)險(xiǎn)事件、結(jié)合現(xiàn)場(chǎng)的實(shí)際情況擬采取如下技術(shù)對(duì)策。
3 風(fēng)險(xiǎn)技術(shù)對(duì)策
(1)人工高空墜落風(fēng)險(xiǎn)事件施工應(yīng)對(duì)措施
1)高處作業(yè)前,應(yīng)系好安全帶,穿好防滑軟底鞋,扎緊袖口,衣著靈便;凡從事2m以上高處作業(yè)人員,須定期進(jìn)行體檢,凡不適合高處作業(yè)者,均不得從事高處作業(yè)。
2)高處作業(yè)前,應(yīng)檢查作業(yè)點(diǎn)行走和站立處的腳手板、臨空處的欄桿或安全網(wǎng),上、下梯子,確認(rèn)符合安全規(guī)定后,方可進(jìn)行作業(yè)。
3)作業(yè)過(guò)程中,如遇需搭設(shè)腳手板時(shí),應(yīng)搭設(shè)好后再作業(yè)。如工作需要臨時(shí)拆除已搭好的腳手板或安全網(wǎng),完工后應(yīng)及時(shí)恢復(fù)[4]。
4)處作業(yè)所用的料具,應(yīng)用繩索捆扎牢靠,小型料具應(yīng)裝在工具袋內(nèi)吊運(yùn),并擺放在牢靠處,以防墜落傷人,嚴(yán)禁拋擲。
(2)吊裝墜落風(fēng)險(xiǎn)事件施工技術(shù)措施
1)起吊重物件時(shí),應(yīng)確認(rèn)所起吊物件的實(shí)際重量,如不明確時(shí),應(yīng)經(jīng)操作者或技術(shù)人員計(jì)算確定[5]。
2)栓掛吊具時(shí),應(yīng)按物件的重心,確定栓掛吊具的位置;用兩支點(diǎn)或交叉起吊時(shí),吊鉤處千斤繩、卡環(huán)、起重鋼絲繩等,均應(yīng)符合起重作業(yè)安全規(guī)定。
3)吊具栓掛應(yīng)牢靠,吊鉤應(yīng)封鉤,以防在起吊過(guò)程中鋼絲繩滑脫;捆扎有棱角或利口的物件時(shí),鋼絲繩與物件的接觸處,應(yīng)墊以麻袋、橡膠等物;起吊長(zhǎng)、大物件時(shí),應(yīng)栓溜繩。
(3)起重機(jī)具事故風(fēng)險(xiǎn)事件施工應(yīng)對(duì)措施
1)根據(jù)起重量和施工安全要求選用千斤頂,使用前應(yīng)了解其性能和操作方法,經(jīng)試頂確認(rèn)良好,方可使用[6]。
2)千斤頂應(yīng)安放在有足夠承載能力而又穩(wěn)定的地面或建筑物上。上、下接觸面之間,應(yīng)墊以木板或麻袋等防滑材料。
3)千斤頂?shù)姆胖茫瑧?yīng)對(duì)正被頂物件的中心位置,當(dāng)同時(shí)使用二臺(tái)以上的千斤頂進(jìn)行操作時(shí),不得超過(guò)允許承載能力的80%,須使各臺(tái)千斤頂受力的合力作用線與被頂工作物中心吻合,以防千斤頂負(fù)重后發(fā)生傾斜。
4)千斤頂安置好后,應(yīng)將物件稍微頂起,確認(rèn)無(wú)異常時(shí),方可繼續(xù)起頂。
(4)風(fēng)、雨天氣風(fēng)險(xiǎn)事件施工技術(shù)措施
遇有六級(jí)(含六級(jí))以上強(qiáng)風(fēng)濃霧等惡劣天氣,不得進(jìn)行露天懸空的攀登從事高處作業(yè)。不得已需要進(jìn)行雨天高處作業(yè)時(shí),必須有可靠的安全防護(hù)措施[7]。
(5)交通堵塞風(fēng)險(xiǎn)事件施工技術(shù)措施
1)要在跨線孔跨墩頂之間滿布防護(hù)網(wǎng)。
2)小型架梁設(shè)備在跨線拖拉過(guò)程中,小型構(gòu)件要安裝牢固,避免松動(dòng),掉入線路,影響行車(chē)安全。
3)龍門(mén)吊機(jī)走行時(shí),兩側(cè)豎架走行應(yīng)同步,前后誤差不得大于30mm。電纜應(yīng)有人專(zhuān)門(mén)收放,以防壓斷或落入線路,引起事故。
4)原則上架梁經(jīng)過(guò)線路時(shí),要求一次性架設(shè)完畢,但確需停止工作時(shí),應(yīng)拉好纜風(fēng)繩,安放止輪器,以防被大風(fēng)吹倒,掉入線路,損壞線路設(shè)備,影響行車(chē)安全。
參考文獻(xiàn)
[1]孔祥成, 張憲昌, 楊立輝. 施工方案中安全技術(shù)措施的研究[J]. 科技信息(科學(xué)教研), 2008,(10) :127
[2]于艷偉, 陳朝飛. 人工挖孔樁安全施工措施在生產(chǎn)中的應(yīng)用[J]. 山西建筑, 2008,(25) :176-177
[3]隋鵬程,陳寶智,隋旭.安全原理[M].北京:化學(xué)工業(yè)出版社,2005
[4]丁峰,趙健.風(fēng)險(xiǎn)分析在特大橋型橋梁工程中的應(yīng)用[J].橋梁建設(shè),2005(3):73-76
[5]吳宗之,高進(jìn)東,魏利軍,等.危險(xiǎn)評(píng)價(jià)方法及其應(yīng)用[M].北京:冶金工業(yè)出版社,2001
[6]張永清,馮忠居.用層次分析法評(píng)價(jià)橋梁的安全性[J].西安公路交通大學(xué)學(xué)報(bào),2001,19(3):52-56
開(kāi)展海冰災(zāi)害風(fēng)險(xiǎn)評(píng)估和區(qū)劃,有助于指導(dǎo)結(jié)冰海區(qū)沿岸各級(jí)政府制定和優(yōu)化海冰防災(zāi)減災(zāi)決策,以最大限度地減輕海冰災(zāi)害造成的損失。本研究選取冰厚、密集度及冰期和各類(lèi)承災(zāi)體密度、規(guī)模等作為評(píng)估指標(biāo),將河北省沿海縣級(jí)行政區(qū)所轄海域作為基本評(píng)估單元,利用權(quán)重分析等方法,對(duì)河北省的海冰災(zāi)害風(fēng)險(xiǎn)進(jìn)行綜合評(píng)估。在此基礎(chǔ)上,結(jié)合海冰防災(zāi)減災(zāi)的實(shí)際需求對(duì)河北省的海冰災(zāi)害風(fēng)險(xiǎn)進(jìn)行空間區(qū)域的等級(jí)劃分,并繪制風(fēng)險(xiǎn)等級(jí)分布圖。所得結(jié)果較為真實(shí)地揭示了海冰災(zāi)害風(fēng)險(xiǎn)在河北省所轄海域的分布狀況,可為河北省的海冰災(zāi)害風(fēng)險(xiǎn)管理等提供依據(jù)。
關(guān)鍵詞:
河北省;海冰災(zāi)害;致災(zāi)因子;權(quán)重分析;風(fēng)險(xiǎn)評(píng)估和區(qū)劃;冰情;承災(zāi)體
河北省所轄海域每年冬季都有不同程度的結(jié)冰現(xiàn)象[1]。海冰對(duì)海上交通運(yùn)輸、海洋(岸)工程設(shè)施、海水養(yǎng)殖以及漁業(yè)生產(chǎn)等均有不同程度的影響[2],并會(huì)造成損失。其中,僅2009—2010年冬季,河北省因海冰造成的直接經(jīng)濟(jì)損失就高達(dá)1.55億元[3]。因此,海冰災(zāi)害是河北省的主要海洋災(zāi)害之一。多年來(lái),河北省及沿海地區(qū)各級(jí)政府高度重視海冰防災(zāi)減災(zāi)工作,采取各種措施預(yù)防和減輕海冰災(zāi)害造成的損失,并取得一定成效。但是,由于缺乏科學(xué)有效的海冰災(zāi)害風(fēng)險(xiǎn)評(píng)估和區(qū)劃成果作為依據(jù),不僅影響了防災(zāi)減災(zāi)效果,也不同程度地造成了災(zāi)害應(yīng)對(duì)成本的增加和行政資源的浪費(fèi)。因此,要使海冰防災(zāi)減災(zāi)工作科學(xué)、有效,必須對(duì)海冰災(zāi)害風(fēng)險(xiǎn)進(jìn)行評(píng)估和區(qū)劃。包括海冰災(zāi)害在內(nèi)的自然災(zāi)害風(fēng)險(xiǎn)評(píng)估目前尚無(wú)成熟的技術(shù)方法[4]。本研究從河北省所轄海域歷年冰情監(jiān)測(cè)資料和承災(zāi)體(即涉海經(jīng)濟(jì)社會(huì)活動(dòng),下同)實(shí)際狀況出發(fā),通過(guò)建立海冰災(zāi)害致災(zāi)因子指標(biāo)體系,利用權(quán)重分析等方法,對(duì)河北省所轄海域的海冰災(zāi)害風(fēng)險(xiǎn)進(jìn)行綜合評(píng)估和區(qū)劃,得到較為符合河北省海冰防災(zāi)減災(zāi)實(shí)際需求的評(píng)估和區(qū)劃結(jié)果。
1資料來(lái)源與時(shí)限
本研究所用資料包括冰情和承災(zāi)體兩大類(lèi)。冰情資料主要為國(guó)家海洋局北海分局歷年對(duì)河北省所轄海域進(jìn)行的海冰監(jiān)測(cè)數(shù)據(jù);承災(zāi)體資料則由河北省各級(jí)海洋主管部門(mén)提供,資料截止時(shí)間為2011年末。
2評(píng)估和區(qū)劃方法
2、1評(píng)估指標(biāo)和評(píng)估單元選取根據(jù)渤海海冰災(zāi)害特點(diǎn)[5],結(jié)合海冰災(zāi)害孕災(zāi)環(huán)境[6]和致災(zāi)原因[7]分析,其致災(zāi)因子基本為冰情和承災(zāi)體。因此,河北省海冰災(zāi)害風(fēng)險(xiǎn)評(píng)估指標(biāo)主要選取冰情和承災(zāi)體兩類(lèi)因子。冰情因子確定為冰厚、冰期和密集度;承災(zāi)體則確定為交通運(yùn)輸、海水養(yǎng)殖、海洋(岸)工程和有人居住島嶼。基本評(píng)估單元確定為縣級(jí)行政區(qū)所轄海域。河北省沿海地區(qū)所轄縣級(jí)行政區(qū)(自北向南)依次為秦皇島市的山海關(guān)區(qū)、海港區(qū)、北戴河區(qū)、撫寧縣、昌黎縣,唐山市的樂(lè)亭縣、唐海縣、灤南縣、豐南區(qū)和滄州市的黃驊市、海興縣等共計(jì)11個(gè)縣(縣級(jí)市、區(qū))。由于個(gè)別行政區(qū)的評(píng)估指標(biāo)值難以獲取,將縣級(jí)評(píng)估單元作了適當(dāng)調(diào)整。(自北向南)依次為秦皇島市區(qū)(包括山海關(guān)區(qū)、海港區(qū)、北戴河區(qū))、撫寧縣、昌黎縣;唐山市樂(lè)亭縣、曹妃甸區(qū)(包括唐海縣、灤南縣、豐南區(qū))和滄州市渤海新區(qū)(包括黃驊市、海興縣)。考慮到河北省沿海大型港口的年均吞吐量均在億噸以上且港口地位普遍較高,將大型港口作為獨(dú)立單元進(jìn)行評(píng)估,(自北向南)依次為秦皇島港、唐山港京唐港區(qū)、唐山港曹妃甸港區(qū)和黃驊港等共4個(gè)基本評(píng)估單元。
2、2致災(zāi)因子評(píng)估指標(biāo)體系(1)冰情致災(zāi)因子:選取各評(píng)估單元多年平均嚴(yán)重冰期、海冰厚度和密集度作為冰情致災(zāi)因子[8],并分別劃分為5個(gè)等級(jí),以確定其在海冰災(zāi)害風(fēng)險(xiǎn)中的影響大小,建立冰情致災(zāi)因子評(píng)估指標(biāo)體系(表1)。若同一評(píng)估單元出現(xiàn)不同等級(jí)的冰情致災(zāi)因子,則選取其影響等級(jí)最高者。(2)承災(zāi)體致災(zāi)因子:將各評(píng)估單元承災(zāi)體分為交通運(yùn)輸、海水養(yǎng)殖、海洋(岸)工程(包括核電廠等)以及有人居住島嶼等4大類(lèi),并將其作為評(píng)估指標(biāo),然后對(duì)各類(lèi)承災(zāi)體按其規(guī)模大小確定其風(fēng)險(xiǎn)影響等級(jí),每個(gè)指標(biāo)按4個(gè)等級(jí)劃分(表2)。若同一評(píng)估單元出現(xiàn)不同承災(zāi)體,則選取其風(fēng)險(xiǎn)影響等級(jí)最高者。將表1給出的冰情致災(zāi)因子影響等級(jí)和表2給出的承災(zāi)體風(fēng)險(xiǎn)影響因子影響等級(jí)作為評(píng)估指標(biāo),分別確定兩類(lèi)因子不同等級(jí)評(píng)估指標(biāo)的自重權(quán)數(shù)和系數(shù),計(jì)算出各自的等級(jí)權(quán)數(shù),形成海冰災(zāi)害風(fēng)險(xiǎn)綜合評(píng)估體系,見(jiàn)表3。
2、3風(fēng)險(xiǎn)評(píng)估值確定各評(píng)估單元的海冰災(zāi)害風(fēng)險(xiǎn)評(píng)估值(犚),根據(jù)其冰情致災(zāi)因子和承災(zāi)體綜合影響兩類(lèi)指標(biāo),按表3給出的不同代碼進(jìn)行組合并且相乘,其乘積(綜合權(quán)數(shù)值)即為海冰災(zāi)害風(fēng)險(xiǎn)評(píng)估值(犚。根據(jù)冰情與承災(zāi)體指標(biāo)值,按表1至表3以及式(1)計(jì)算出的各個(gè)評(píng)估單元的海冰災(zāi)害風(fēng)險(xiǎn)綜合評(píng)估值(犚)見(jiàn)表4和表5。
2、險(xiǎn)等級(jí)劃分目前,我國(guó)尚無(wú)劃分自然災(zāi)害風(fēng)險(xiǎn)等級(jí)的國(guó)家標(biāo)準(zhǔn)。根據(jù)國(guó)內(nèi)外最新研究成果,結(jié)合河北省海冰災(zāi)害風(fēng)險(xiǎn)管理工作現(xiàn)狀,本文將海冰災(zāi)害風(fēng)險(xiǎn)按照高風(fēng)險(xiǎn)(Ⅰ級(jí))、較高風(fēng)險(xiǎn)(Ⅱ級(jí))、較低風(fēng)險(xiǎn)(Ⅲ級(jí))和低風(fēng)險(xiǎn)(Ⅳ級(jí))4個(gè)等級(jí)進(jìn)行劃分。具體劃分標(biāo)準(zhǔn)見(jiàn)表6。
3結(jié)果與分析
3、1海冰災(zāi)害風(fēng)險(xiǎn)等級(jí)劃分將表4和表5所列各個(gè)評(píng)估單元的風(fēng)險(xiǎn)評(píng)估值,按表6給出的劃分標(biāo)準(zhǔn)確定各個(gè)評(píng)估單元的海冰災(zāi)害風(fēng)險(xiǎn)等級(jí),結(jié)果見(jiàn)表7和表8。
3、2風(fēng)險(xiǎn)等級(jí)調(diào)整由于各個(gè)評(píng)估單元的承災(zāi)體屬性以及海冰防災(zāi)減災(zāi)需求不同,其最終風(fēng)險(xiǎn)等級(jí)應(yīng)結(jié)合典型歷史災(zāi)害狀況和防災(zāi)減災(zāi)的具體要求綜合確定。考慮到渤海新區(qū)附近海域冰厚,密集度高,且有嚴(yán)重堆積現(xiàn)象,對(duì)經(jīng)濟(jì)社會(huì)活動(dòng)影響相對(duì)較重,因此在縣級(jí)評(píng)估單元中將渤海新區(qū)的風(fēng)險(xiǎn)等級(jí)Ⅱ級(jí)上調(diào)為Ⅰ級(jí);由于黃驊港海域海冰密集度較高,港口航道兩側(cè)修建有大型防浪堤,航道內(nèi)的浮冰不易向外海漂移,易出現(xiàn)海冰堆積現(xiàn)象,冰情對(duì)來(lái)往船只的影響明顯。同時(shí),黃驊港不僅是河北省沿海的區(qū)域性重要港口,也是我國(guó)的主要能源輸出港之一,因此將黃驊港的風(fēng)險(xiǎn)等級(jí)Ⅲ級(jí)上調(diào)為Ⅱ級(jí)。
3、3風(fēng)險(xiǎn)等級(jí)分布及分析根據(jù)調(diào)整后的最終風(fēng)險(xiǎn)等級(jí)可知河北省海冰災(zāi)害風(fēng)險(xiǎn)等級(jí)分布情況。河北省海冰災(zāi)害風(fēng)險(xiǎn)等級(jí)最高的評(píng)估單元分別是渤海新區(qū)和秦皇島港。渤海新區(qū)主要受冰情指標(biāo)較高影響,秦皇島港則主要與承災(zāi)體指標(biāo)較高有關(guān)。
4結(jié)論與討論
(1)通過(guò)建立冰情和承災(zāi)體致災(zāi)因子指標(biāo)體系,利用權(quán)重分析等方法對(duì)海冰災(zāi)害風(fēng)險(xiǎn)進(jìn)行綜合評(píng)估,并據(jù)此對(duì)海冰災(zāi)害風(fēng)險(xiǎn)進(jìn)行等級(jí)劃分,較為科學(xué)、合理與可行[9]。(2)所得到的區(qū)劃結(jié)果比較真實(shí)地揭示了海冰災(zāi)害在河北省所轄海域的分布狀況,可以滿足河北省當(dāng)前海冰防災(zāi)減災(zāi)的實(shí)際需要,也可為河北省海洋經(jīng)濟(jì)建設(shè)布局、海洋資源開(kāi)發(fā)、利用及規(guī)劃等提供依據(jù)。(3)應(yīng)當(dāng)指出,將評(píng)估單元確定為縣級(jí)行政區(qū)所轄海域,雖然為各類(lèi)指標(biāo)值尤其是承災(zāi)體指標(biāo)值的獲取提供了便利,但容易出現(xiàn)因各自所轄海域面積和海岸線差別較大而導(dǎo)致的評(píng)估結(jié)果偏離實(shí)際。這種不足應(yīng)當(dāng)結(jié)合海冰防災(zāi)減災(zāi)以及典型海冰災(zāi)害案例分析等予以適當(dāng)調(diào)整。
參考文獻(xiàn)
[1]王相玉,袁本坤,商杰,等.渤黃海海冰災(zāi)害與防御對(duì)策[J].海岸工程,2011,30(4):46-55.
[2]白珊,劉欽政,李海,等.渤海的海冰[J].海洋預(yù)報(bào),1999,16(3):1-9.
[3]孫劭,蘇潔,史培軍.2010年渤海海冰災(zāi)害特征分析[J].自然災(zāi)害學(xué)報(bào),2011,20(6):87-93.
[4]高慶華,馬宗晉,張成業(yè),等.自然災(zāi)害評(píng)估[M].北京:氣象出版社,2007:205-207.
[5]張方儉,費(fèi)立淑.我國(guó)的海冰災(zāi)害及其防御[J].海洋通報(bào),1994,13(5):75-83.
[6]丁德文等.工程海冰學(xué)概論[M].北京:海洋出版社,1999:210-213.
[7]李志軍.渤海海冰災(zāi)害和人類(lèi)活動(dòng)之間的關(guān)系[J].海洋預(yù)報(bào),2010,27(1):8-12.
[8]袁本坤,郭可彩,王相玉,等.我國(guó)單因子海冰災(zāi)害指標(biāo)體系及海冰災(zāi)害等級(jí)劃分方法初步探討[J].海洋預(yù)報(bào),2013,30(1):65-70.
城市地鐵施工可對(duì)鄰近周?chē)鷺蛄喊踩斐刹煌潭鹊挠绊懀@主要是與橋梁和地鐵之間結(jié)構(gòu)的空間位置、橋梁現(xiàn)狀、地鐵工程條件等多因素有關(guān)。鄰近橋梁安全風(fēng)險(xiǎn)管理具體流程分析如下:(1)分析地鐵與鄰近橋梁之間的基礎(chǔ)型式及空間關(guān)系,準(zhǔn)確劃分地鐵和鄰近橋梁的鄰近等級(jí)。(2)結(jié)合橋梁鄰近等級(jí)、重要性以及使用年限,對(duì)橋梁結(jié)構(gòu)進(jìn)行準(zhǔn)確評(píng)估;(3)正確評(píng)估鄰近橋梁現(xiàn)狀、抵抗附加沉降及附加荷載的能力;(4)并根據(jù)上述評(píng)估結(jié)果確定具體施工對(duì)鄰近橋梁造成的風(fēng)險(xiǎn)等級(jí),并根據(jù)具體工程地質(zhì)、施工方法、施工技術(shù)、水文地質(zhì)等多種因素對(duì)其橋梁風(fēng)險(xiǎn)進(jìn)行進(jìn)一步明確。(5)按照鄰近橋梁風(fēng)險(xiǎn)等級(jí)來(lái)確定沉降控制標(biāo)準(zhǔn)。(6)最后提出具體的施工對(duì)策及對(duì)鄰近橋梁防護(hù)加固措施。其中地鐵結(jié)構(gòu)和橋樁水平距離<3米,橋樁地埋深小于地鐵施工深度,且摩擦樁為橋樁基礎(chǔ),可視為極鄰近;地鐵結(jié)構(gòu)和橋樁水平距離≥3米(稍大于),橋樁地埋深基本等于地鐵施工深度,且摩擦樁為橋樁基礎(chǔ),可視為非常鄰近;地鐵結(jié)構(gòu)和橋樁水平距離≥3米(稍大于),橋樁地埋深大于地鐵施工深度約3-5米,且摩擦樁或端承樁為橋樁基礎(chǔ),可視為鄰近;地鐵結(jié)構(gòu)和橋樁水平距離≥3米(遠(yuǎn)遠(yuǎn)大于,但<50米),橋樁地埋深超過(guò)地鐵施工深度約3-5米,且摩擦樁或端承樁為橋樁基礎(chǔ),可視為較鄰近;橋樁在施工影響的50米范圍外,可視為不鄰近。
2風(fēng)險(xiǎn)等級(jí)劃分以及相應(yīng)對(duì)策
根據(jù)數(shù)值模擬、理論研究以及模型試驗(yàn)等方法分析、預(yù)測(cè)地鐵施工中造成的橋梁沉降,在橋梁結(jié)構(gòu)評(píng)估、沉降評(píng)估、橋樁基承載能力以及安全評(píng)估、橋梁承載能力、變形情況等評(píng)價(jià)其橋梁承載能力。地鐵施工對(duì)橋梁的影響根據(jù)相關(guān)標(biāo)準(zhǔn)可分為很大、大、一般以及很小等等級(jí),分別表示為Ⅳ級(jí)、Ⅲ級(jí)、Ⅱ級(jí)、Ⅰ級(jí),具體風(fēng)險(xiǎn)等級(jí)劃分標(biāo)準(zhǔn)及相應(yīng)的處理對(duì)策分析如下:
2.1風(fēng)險(xiǎn)等級(jí)為Ⅳ級(jí)
地鐵施工為周?chē)鷺蛄亨徑P(guān)系確定為“極鄰近”或是“非常鄰近”,但具體現(xiàn)狀一般,可視為Ⅳ級(jí)。表示風(fēng)險(xiǎn)極大,需先進(jìn)行加固處理,隨后再進(jìn)行地鐵施工。施工前需要先利用橋梁樁基托換、隔離樁及地層注漿等措施干預(yù),并進(jìn)一步優(yōu)化施工方案,調(diào)整施工進(jìn)度。并在具體施工過(guò)程中加強(qiáng)施工質(zhì)量監(jiān)控,定期進(jìn)行安全評(píng)估。
2.2風(fēng)險(xiǎn)等級(jí)為Ⅲ級(jí)
橋梁施工與周?chē)鷺蛄旱泥徑燃?jí)關(guān)系為“非常鄰近”,橋梁現(xiàn)狀良好;或橋梁等級(jí)確定為“鄰近”,但狀態(tài)不良,風(fēng)險(xiǎn)等級(jí)可視為Ⅲ級(jí),風(fēng)險(xiǎn)較大。對(duì)于Ⅲ級(jí)風(fēng)險(xiǎn)的處理對(duì)策和Ⅳ級(jí)相似,均需先進(jìn)行加固處理,隨后進(jìn)行施工。檢查、完善施工方案,控制施工進(jìn)度,并加強(qiáng)質(zhì)量監(jiān)控。
2.3風(fēng)險(xiǎn)等級(jí)為Ⅱ級(jí)
橋梁施工與周?chē)鷺蛄旱泥徑燃?jí)關(guān)系確定為“鄰近”,橋梁現(xiàn)狀評(píng)估為良好;或橋梁等級(jí)確定為“較鄰近”,但狀態(tài)不良,風(fēng)險(xiǎn)等級(jí)可視為Ⅱ級(jí),風(fēng)險(xiǎn)一般。對(duì)于該級(jí)別風(fēng)險(xiǎn)需根據(jù)具體施工需求,一邊進(jìn)行施工,一邊進(jìn)行加固處理,并加強(qiáng)施工過(guò)程中的質(zhì)量監(jiān)控。
2.險(xiǎn)等級(jí)為Ⅰ級(jí)
橋梁施工與周?chē)鷺蛄旱泥徑燃?jí)關(guān)系為“較鄰近”,橋梁現(xiàn)狀經(jīng)評(píng)估為良好;或橋梁等級(jí)確定為“不鄰近”,風(fēng)險(xiǎn)等級(jí)可視為Ⅰ級(jí),風(fēng)險(xiǎn)較小,一般可直接進(jìn)行施工,無(wú)需進(jìn)行加固處理,但需加強(qiáng)施工過(guò)程中的質(zhì)量監(jiān)控。為了降低施工風(fēng)險(xiǎn),在劃分鄰近橋梁等級(jí)時(shí),還需將隧道跨度、地質(zhì)條件、施工方法等多種因素進(jìn)行綜合考慮,進(jìn)一步修正風(fēng)險(xiǎn)等級(jí)。根據(jù)上述內(nèi)容可知,根據(jù)風(fēng)險(xiǎn)等級(jí),可采用施工后加固、先加固后施工及邊施工邊加固等方式進(jìn)行地鐵工程修建,進(jìn)一步減低施工風(fēng)險(xiǎn)。并且在具體施工中,還可通過(guò)以下方法加強(qiáng)地鐵施工鄰近橋梁的安全風(fēng)險(xiǎn)管理。(1)加固地層。可采用對(duì)地面以及洞內(nèi)注漿的方式對(duì)地層加固,來(lái)提高鄰近橋梁周?chē)貙拥姆€(wěn)定性及安全性;(2)建立有效的隔離層。可通過(guò)在地鐵施工及鄰近橋梁間建立灌注樁等隔離層來(lái)避免地鐵工程在施工中造成的過(guò)大沉降問(wèn)題;(3)加強(qiáng)橋梁地層保護(hù)。在實(shí)際施工中可根據(jù)具體施工條件,擴(kuò)大承接臺(tái)面后采用托換的方式保護(hù)橋梁底層。
3結(jié)語(yǔ)
【關(guān)鍵詞】海港勤務(wù);模式;科學(xué)管理;創(chuàng)新
【中圖分類(lèi)號(hào)】C36 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1672—5158(2012)08—0317-02
“海港勤務(wù)風(fēng)險(xiǎn)評(píng)估”作為分析海港勤務(wù)各種潛在的安全威脅事件的有效手段,在綜合評(píng)定威脅事件的風(fēng)險(xiǎn)等級(jí)的基礎(chǔ)上,能夠?yàn)橛行鋵?shí)海港勤務(wù)管理工作提供科學(xué)依據(jù),并能有針對(duì)性的加強(qiáng)不同環(huán)境或不同時(shí)期的船舶安全管理,使得管理前移、服務(wù)前移,達(dá)到服務(wù)與管控并重,口岸安全暢通的管理效果。
一、建立海港勤務(wù)風(fēng)險(xiǎn)評(píng)估機(jī)制是新形勢(shì)下的需要
新形勢(shì)下,全國(guó)各對(duì)外開(kāi)放港口規(guī)模日漸擴(kuò)大,功能顯著提升,設(shè)施日趨完善,港口貨物、旅客吞吐能力驚人增長(zhǎng)。筆者所在邊檢站轄區(qū)內(nèi)多為修造船企業(yè)碼頭,具有在港船舶停靠時(shí)間長(zhǎng)、登輪作業(yè)人數(shù)多,且人員成分復(fù)雜的特殊勤務(wù)特點(diǎn),日均出入口岸限定區(qū)域人員達(dá)7萬(wàn)余人次,其中上下外輪人員多達(dá)4萬(wàn)余人次,邊防檢查勤務(wù)繁重,口岸監(jiān)管形勢(shì)嚴(yán)峻。
與此同時(shí),海港口岸預(yù)防和打擊危害國(guó)家安全和社會(huì)秩序的、敵對(duì)分子、犯罪分子及出入境人員、船舶攜帶的違禁物品、武器彈藥的形勢(shì)日益嚴(yán)峻,對(duì)于口岸安全風(fēng)險(xiǎn)隱患的排查和評(píng)估要求已經(jīng)提上日程。如何順應(yīng)社會(huì)管理創(chuàng)新和口岸維穩(wěn)的工作要求,不斷提高新形勢(shì)下海港口岸邊防檢查機(jī)關(guān)科學(xué)管理水平已成為當(dāng)前邊檢工作中亟待解決的重點(diǎn)、難點(diǎn)問(wèn)題。
二、當(dāng)前海港口岸管控工作存在的主要問(wèn)題
目前海港港區(qū)、碼頭絕大多數(shù)采用的是限定區(qū)域管理的辦法,大部分海港口岸涉外企業(yè)多,碼頭封閉條件普遍較差,進(jìn)出口岸限定區(qū)域的人員多、車(chē)輛多、成份復(fù)雜,外來(lái)務(wù)工人員無(wú)證登輪、不按規(guī)定登輪的現(xiàn)象時(shí)有發(fā)生;此外個(gè)別口岸限定區(qū)域內(nèi)外貿(mào)碼頭互連,無(wú)強(qiáng)制性隔斷,區(qū)域大、死角多,且國(guó)輪、外輪來(lái)往頻繁,給執(zhí)勤人員巡查、監(jiān)護(hù)造成一定困難,容易被敵對(duì)勢(shì)力利用潛入潛出。口岸查處敵對(duì)勢(shì)力滲透工作的難度日趨增大。
三、創(chuàng)新海港勤務(wù)模式試點(diǎn)工作
筆者所在單位作為推行海港勤務(wù)創(chuàng)新的試點(diǎn)單位之一開(kāi)展了《海港勤務(wù)誠(chéng)信及風(fēng)險(xiǎn)評(píng)估管理系統(tǒng)》的機(jī)制、軟件的開(kāi)發(fā)建設(shè)。并編寫(xiě)了《海港勤務(wù)風(fēng)險(xiǎn)等級(jí)評(píng)估實(shí)施辦法(討論稿)》。海港勤務(wù)風(fēng)險(xiǎn)評(píng)估體系主要是分析海港勤務(wù)各種潛在的安全威脅事件發(fā)生的可能性及后果,綜合評(píng)定該威脅事件的風(fēng)險(xiǎn)等級(jí),有效判定根據(jù)風(fēng)險(xiǎn)等級(jí)所需采取的執(zhí)勤措施,并對(duì)其降低風(fēng)險(xiǎn)的效果進(jìn)行評(píng)估。同時(shí),根據(jù)風(fēng)險(xiǎn)評(píng)估軟件既定的數(shù)據(jù),運(yùn)用網(wǎng)絡(luò)實(shí)施分析,依照分析的結(jié)果,決定所執(zhí)行的勤務(wù)模式及在此結(jié)果上所可能發(fā)生突發(fā)事件所采取的處置預(yù)案。
其中,綜合港口碼頭實(shí)際及借鑒全國(guó)海港口岸情況,對(duì)于執(zhí)勤現(xiàn)場(chǎng)應(yīng)考慮的潛在安全威脅事件從威脅對(duì)象角度分為三類(lèi)十九種事件。根據(jù)港口碼頭執(zhí)勤現(xiàn)場(chǎng)實(shí)際情況提前收集、確定危險(xiǎn)源和轄區(qū)各港口碼頭保安措施,針對(duì)每一種安全威脅事件,從評(píng)估潛在安全威脅事件的后果的四方面指標(biāo)(人員傷亡、經(jīng)濟(jì)損失、環(huán)境污染、社會(huì)影響)和評(píng)估潛在安全威脅事件發(fā)生的可能性大小的五個(gè)衡量指標(biāo)(安全威脅事件的可信度、目標(biāo)的出現(xiàn)或暴露的頻率、目標(biāo)的可接近性、安防體系的完善性、目標(biāo)的承受能力)的九個(gè)方面分別為口岸轄區(qū)內(nèi)各碼頭進(jìn)行風(fēng)險(xiǎn)評(píng)估指標(biāo)取值。取值由邊檢站指定業(yè)務(wù)部門(mén)及一線執(zhí)勤人員根據(jù)《海港勤務(wù)風(fēng)險(xiǎn)等級(jí)評(píng)估實(shí)施辦法(討論稿)》中相應(yīng)標(biāo)準(zhǔn)進(jìn)行計(jì)算。
海港勤務(wù)風(fēng)險(xiǎn)評(píng)估系統(tǒng)以網(wǎng)上報(bào)檢導(dǎo)出的數(shù)據(jù)為依據(jù),根據(jù)輸入的船舶情況、預(yù)先錄入的涵蓋了船舶自身風(fēng)險(xiǎn)因素、船舶風(fēng)險(xiǎn)因素、港區(qū)泊位風(fēng)險(xiǎn)因素等風(fēng)險(xiǎn)評(píng)估數(shù)值,根據(jù)計(jì)算公式完成對(duì)出入境船舶風(fēng)險(xiǎn)等級(jí)的評(píng)估,確定潛在安全威脅事件的風(fēng)險(xiǎn)等級(jí),安全威脅事件的風(fēng)險(xiǎn)等級(jí)按國(guó)際慣例劃分為低、中、高三個(gè)等級(jí)。
根據(jù)第一次風(fēng)險(xiǎn)評(píng)估的結(jié)果和邊檢站對(duì)于勤務(wù)的要求標(biāo)準(zhǔn)提出船方、港方和邊檢站方面三方的勤務(wù)模式,實(shí)施相對(duì)應(yīng)的監(jiān)護(hù)、巡查勤務(wù)和保安措施。并針對(duì)勤務(wù)模式進(jìn)行第二次評(píng)估,直到評(píng)估結(jié)果符合邊檢站制定的勤務(wù)標(biāo)準(zhǔn)。同時(shí)根據(jù)評(píng)定出的風(fēng)險(xiǎn)等級(jí)實(shí)施處置突發(fā)事件預(yù)案準(zhǔn)備。檢查人員依據(jù)系統(tǒng)評(píng)估結(jié)果做出相應(yīng)警力部署,合理調(diào)配警力,依據(jù)風(fēng)險(xiǎn)系數(shù),對(duì)船舶采取不同的服務(wù)和管控措施,確保船舶在港安全,營(yíng)造良好的口岸秩序。海港勤務(wù)風(fēng)險(xiǎn)評(píng)估系統(tǒng)為調(diào)整執(zhí)勤監(jiān)管提供了科學(xué)依據(jù)。構(gòu)建的船舶風(fēng)險(xiǎn)等級(jí)情況信息庫(kù),既可進(jìn)行綜合查詢(xún),又保存了船舶的重要資料。
四、風(fēng)險(xiǎn)評(píng)估系統(tǒng)在全國(guó)海港邊防檢查站的應(yīng)用思路
一是創(chuàng)新科技手段,催生現(xiàn)代警務(wù)機(jī)制形成。
隨著高科技在邊防檢查工作中的普遍使用,實(shí)施科技管港成為有效提升海港口岸邊檢管控工作能力的必由之路。海港勤務(wù)風(fēng)險(xiǎn)評(píng)估系統(tǒng)可以有效整合各邊檢站現(xiàn)有的DMS和視頻監(jiān)控系統(tǒng)等信息化手段,通過(guò)信息采集錄入、網(wǎng)上研判、網(wǎng)上評(píng)估、網(wǎng)上批量查控,建立集手續(xù)辦理、船舶監(jiān)護(hù)、登輪管理、錨地管控于一體的海港邊檢綜合信息管理平臺(tái),進(jìn)一步提升口岸管控能力和部隊(duì)核心戰(zhàn)斗力,實(shí)現(xiàn)對(duì)海港口岸動(dòng)態(tài)防控、動(dòng)態(tài)勤務(wù)、動(dòng)態(tài)指揮。
在充分依托海港勤務(wù)風(fēng)險(xiǎn)評(píng)估系統(tǒng)信息平臺(tái)的基礎(chǔ)上,各邊檢站可以實(shí)現(xiàn)網(wǎng)上受理、網(wǎng)上辦證、網(wǎng)上查詢(xún)、網(wǎng)上監(jiān)督、網(wǎng)上考評(píng)等服務(wù)功能,創(chuàng)新邊檢行政管理,拓寬公共服務(wù)渠道,為海港服務(wù)對(duì)象提供科技便捷服務(wù)。
海港勤務(wù)風(fēng)險(xiǎn)評(píng)估系統(tǒng)在應(yīng)用中按各邊檢站港口碼頭實(shí)際進(jìn)行風(fēng)險(xiǎn)取值,對(duì)于新建限定區(qū)域碼頭和一些歷史較長(zhǎng)、封閉性較差的碼頭在船方、港方和邊檢站方面的勤務(wù)安排上加以區(qū)分,擺脫了盲目投入警力的現(xiàn)狀。
二是創(chuàng)新勤務(wù)機(jī)制,實(shí)現(xiàn)口岸勤務(wù)—體化。
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
機(jī)械工業(yè)信息研究所主辦
預(yù)計(jì)1-3個(gè)月審稿 CSSCI南大期刊
南京大學(xué)社會(huì)風(fēng)險(xiǎn)與公共危機(jī)管理研究中心主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
中央財(cái)經(jīng)大學(xué)社會(huì)與心理學(xué)院主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
中共中央黨校(國(guó)家行政學(xué)院)主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
中國(guó)金融期貨交易所主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
北京藝術(shù)與科學(xué)電子出版社主辦